募集要項
- 仕事内容
-
【担当業務】
セキュリティの専門家として、環境構築から攻撃手法の研究結果や、社内に蓄積された経験(各種セキュリティ対策やフォレンジック等)をもとに、攻撃者の視点でさまざまな疑似攻撃を行い、脆弱性の有無や設定状況・耐性等を確認していきます。
【具体的な業務】
・ペネトレーションテストの計画、実行、報告書作成
・ペネトレーションテストの精度向上や効率化に向けた施策の立案から実行
・診断実施に関わる事前調整などお客様とのコミュニケーション
・対象となるWebアプリケーションの診断業務(ツール・手動)
・診断結果のレポート作成、報告会の実施
- 応募資格
-
- 必須
-
下記のいずれか、または複数の経験をお持ちの方
・サイバー戦略:グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域の経験
・攻撃サイド(Red Team):脅威ペネトレーションテストやRed Teamオペレーション等、攻撃者サイドからの脆弱性監査および対策策定の経験
・防御サイド(Blue Team):監視強化・改善に伴うソリューション(EDR、SIEM、CASB等)導入、MITRE ATT&CKやSOC-CMMを用いたアセスメントの経験
・法令・アセスメント:各国のサイバー法規制やNIST SP800、CAT評価など、ガバナンスを含めたサイバーセキュリティのアセスメント経験
・SOC/CSIRT:SOC(監視部隊)、CSIRT(対応判断部隊)などの経験、または構築経験
- 歓迎
-
・ペネトレーションテストまたはセキュリティ診断の実務経験
・攻撃者視点でのセキュリティ検証に関心をお持ちの方
- 募集年齢(年齢制限理由)
- 30代~54歳まで (長期勤続によりキャリア形成を図るため)
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 勤務時間
- 9:00~18:00
- 年収・給与
- 600万円 ~ 1,000万円
- 待遇・福利厚生
- 待遇・福利厚生:交通費全額支給、各種社会保険完備
- 休日休暇
- 完全週休2日制(土日祝)、年末年始休暇、慶弔休暇、有給休暇、夏季休暇
- 選考プロセス
- 書類選考→1次面接→最終面接→内定
