募集要項
- 募集背景
- 新規案件増による増員
- 仕事内容
-
上流工程から継続改善まで!脆弱性診断を軸にセキュリティの専門性を広げるポジション【職務概要】
Webアプリケーション、API、ネットワーク、サーバ等を対象とした脆弱性診断を中心に、ペネトレーションテストやインシデント調査支援を行うポジションです。
【職務詳細】
・WebアプリケーションおよびAPIを対象とした脆弱性診断
・ネットワーク機器、サーバ、OS、ミドルウェア等を対象としたプラットフォーム脆弱性診断
・診断ツール、スキャナ、手動確認による脆弱性の検出・再現確認・影響度評価
・診断対象・範囲・観点の整理および診断計画の策定
・診断結果のリスク評価、報告書作成、顧客への説明および改善提案
・Web/ネットワーク環境等を対象としたペネトレーションテストおよび攻撃シナリオ設計
・PC、サーバ等を対象としたログ・イベント・各種証跡の調査およびインシデント調査支援
・技術レビュー、ナレッジ整備、標準化、若手育成を通じた技術基盤強化
【魅力】
・単に脆弱性を検出するだけでなく、リスク評価、改善提案、再診断、継続的なセキュリティ改善まで携われます。
・PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計など幅広い工程に携われます。
【業務内容変更の範囲】
同社業務全般
- 応募資格
-
- 必須
-
【必須】
・Webアプリケーション、ネットワーク、サーバ、クラウド等の開発・運用・構築経験、または脆弱性診断の実務経験
・診断ツールや手動確認を用いた調査・診断、障害対応、問い合わせ対応のいずれかの経験
・調査結果や対応方針を資料にまとめ、チームへ共有した経験
【尚可】
・ペネトレーションテスト、攻撃シナリオ設計、侵入・権限昇格等の検証経験
・PC/サーバのログ、イベント、通信、プロセス等を対象としたフォレンジック・インシデント調査経験
・OWASP Top 10、CWE、CVE、CVSS等の脆弱性・リスク評価に関する知識
・情報処理安全確保支援士、OSCP、GIAC、CEH、CompTIA PenTest+等のセキュリティ関連資格
・英語での技術的なやり取りができる方
- 歓迎
- ※活かせる経験については上記「応募資格」欄に併記しております
- フィットする人物像
- セルフスターターな方
- 雇用形態
-
雇用形態:正社員
契約期間:無期
試用期間:有(3ヶ月)
- 勤務地
-
福岡県福岡市博多区博多駅前3丁目4番25号 SPACES博多駅前
市営地下鉄空港線「博多」駅より徒歩5分
勤務地変更の範囲:本社及び全国の事業場、支社、営業所
- 勤務時間
- フレックスタイム制(コアタイム無し)※標準的な労働時間:8時間00分(フレキシブルタイム:5時00分~22時00分)
- 年収・給与
-
年収:400万~1000万程度
月給制:月額285000円
給与:■経験、スキル、年齢を考慮の上、同社規定により優遇
賞与:年2回(各月給1ヶ月分)
昇給:年2回(年2回の人事評価により昇給の可能性あり)
- 待遇・福利厚生
-
各種社会保険完備、関東ITソフトウェア健康保険組合加入、交通費全額支給、確定拠出年金制度あり
喫煙情報:屋内禁煙
- 休日休暇
- 完全週休2日制(土/日)、祝日、年末年始休暇、慶弔休暇、年次有給休暇(入社日により調整)、夏季休暇(有休消化)、産前産後休暇、育児休暇
- 選考プロセス
-
書類選考→1次面接(WEB)→最終面接(対面)※IT系職種はWEB→内定
※ポジションによりフローは異なる(北九州育成マネージャー枠:面接1回+適性検査)
※状況により変更になる場合あり
