募集要項
- 募集背景
- 業務拡大に伴う増員
- 仕事内容
-
Webセキュリティ第一人者が創業した環境で脆弱性診断のスペシャリストを目指すクライアントが保有する各種システムに対し、セキュリティ診断およびペネトレーションテストを実施し、報告書の作成や報告会の実施を通じて安全な環境を提供します。
・セキュリティ診断業務(Webアプリ、スマホアプリ、プラットフォーム、クラウド、LLM等の診断)
・ペネトレーションテスト業務全般
・診断実施に関わる顧客とのコミュニケーション
・診断結果報告書の作成および報告会の実施
・ツール診断・手動診断、グレーボックス・ホワイトボックスを駆使した潜在的脆弱性の発見
・チームリーダー業務(志向や経験に応じて担当)
★得られる経験
【多様な業界・システムに対する診断経験】Webアプリケーション、スマートフォンアプリ、APIなど、金融/EC/SaaSをはじめとする幅広い
業界のシステムの診断に携われます。特定領域に偏らない実践的な診断スキルを磨けます。
【セキュリティのプロが集う環境での成長】社内には診断・研究・開発それぞれの分野で高い専門性を持つエンジニアが在籍しています。日々のディスカッションや検証を通じて、書籍やカンファレンスだけでは得られない「現場の知見」を吸収できます。
【業務内容変更の範囲】
同社業務全般
- 応募資格
-
- 必須
-
【必須】
・Webアプリケーション、もしくはスマホアプリケーションにおけるセキュリティ診断の実務経験(目安として3年以上)
【尚可】
・BurpSuiteを使用したセキュリティ診断の経験
・Webアプリケーションの開発経験
・クラウドプラットフォームに関する知識・経験
・コンピューターサイエンスに関する基礎知識
・セキュリティ関連資格の保有(情報処理安全確保支援士、OSCPなど)
・情報技術関連資格の保有(応用情報技術者など)
・CVE番号の取得経験、またはバグバウンティへの参加実績
・CTFなどのセキュリティ競技会への参加実績
- 歓迎
- ※活かせる経験については上記「応募資格」欄に併記しております
- フィットする人物像
- セルフスターターな方
- 雇用形態
-
雇用形態:正社員
契約期間:無期
試用期間:有(3ヵ月(待遇変更なし))
- 勤務地
-
東京都港区虎ノ門 4-3-1 城山トラストタワー 20F
東京メトロ日比谷線「神谷町」駅徒歩3分
東京メトロ南北線「六本木一丁目」駅 徒歩5分
勤務地変更の範囲:採用時の勤務地からの変更はなし
- 勤務時間
- 9時00分~18時00分( 時差出勤制度あり/ フレックス制度有り)
- 年収・給与
-
年収:400万~800万程度
月給制:月額330000円
給与:■経験、スキル、年齢を考慮の上、同社規定により優遇
賞与:なし
昇給:有
- 待遇・福利厚生
-
服装自由、フリードリンク(コーヒー、紅茶、お茶、ビール ※酒類は業務終了後に限る)、資格取得費支援、図書購入費支援、研修参加費支援
喫煙情報:屋内原則禁煙(喫煙室あり)
- 休日休暇
- 完全週休2日制(土日)、祝日、有給休暇(入社日に10日)、誕生日休暇、リフレッシュ休暇、年末年始休暇、育児休暇、介護休暇、慶弔休暇
- 選考プロセス
-
書類選考→面接(2~3回)→内定 ※一次面接前に適性検査、最終面接前にリファレンスチェックをご依頼する可能性があります
※状況により変更になる場合あり
- キャリアパス・評価制度
- サイバー攻撃が高度化・増加し続ける中、年々拡大するセキュリティ市場において、「攻撃者の視点」でシステムの弱点を見抜き、顧客のビジネスを守る社会的意義の大きなやりがいがあります。
