募集要項
- 募集背景
-
評価(攻撃再現)で終わらず、結果に基づく改善支援までワンストップで関与。
他セキュリティ領域と連携し、全体最適の支援を志向。
国内外の知見共有により、ベストプラクティスを取り込みやすい体制。
- 仕事内容
-
シナリオベースの攻撃再現(Red Team/TLPT等)でシステムの弱点を可視化し、実効性ある改善策を提言。診断・評価から改善支援まで一貫し、サイバー防御力を強化。(1) シナリオベースのペネトレーション(中核)
・Red Team Operations
・TLPT(脅威ベースのペネトレーションテスト)
・Purple Teaming
(2) 改善支援・周辺業務
・上記で識別した課題に基づくセキュリティ対策コンサルティング
・サイバーセキュリティトレーニング
(3) 状況に応じて実施する業務
・ペネトレーションテスト(一般)
・脆弱性診断(プラットフォーム/Web/API/モバイル等)
・特定ドメイン(例:車両等)のセキュリティ診断
・オフェンシブ業務に必要な検証基盤・ツール開発、関連インフラ運用管理(クラウド/NW機器等)
- 応募資格
-
- 必須
-
高い倫理観を持ち、法規制やルールを遵守して行動できること。
Red Team/TLPT等のシナリオベースペネトレーションテスト実務経験(攻撃シナリオ策定、テスト実施、評価、報告)。
- 歓迎
-
クラウド環境向けペネトレーション実務経験。
シナリオベーステストのリーダー/主要メンバー経験。
技術開発・検証インフラ運用経験。
MITRE ATT&CK活用経験。
主要クラウド基盤知見。
攻撃系資格/国家資格保有。
英語力。
- フィットする人物像
-
攻撃再現がシステムに与える影響を冷静に捉え、常にリスク認識を持てる方。
弱点発見に留まらず、クライアント目線で現実的な解決策を模索できる方。
主体性を持ち、継続的に技術研鑽できる方。
チームとして総合力を発揮できる方。
- 雇用形態
- 正社員
- ポジション・役割
- アソシエイト~ディレクター(経験・スキルに応じて決定)
- 勤務地
- 東京
- 勤務時間
-
フレックスタイム制・テレワーク制度あり。詳細は選考時にご説明します。
働き方の相談も柔軟にしやすい環境です
- 年収・給与
-
1200万円 ~ 2999万円
※現年収、ご経験、専門性等を考慮の上、決定します。
※ご経験に応じて上限以上でのオファーの可能性があります。
- 待遇・福利厚生
-
・業績賞与年1回(業績・貢献度に応じて支給)
・昇給:年1回
・社会保険完備(健康保険・厚生年金・雇用保険・労災)
・リモートワーク可
・副業可 ※応ご相談
・時短制度
・資格取得支援制度
・研修支援制度
・DCプラン(確定拠出年金)制度
- 休日休暇
- 完全週休2日制、年次有給休暇、各種特別休暇
- 選考プロセス
- 書類選考 → 面接(複数回) → 内定
- キャリアパス・評価制度
- 0
