【開発経験者・診断未経験者可】セキュリティエンジニア/脆弱性診断・ペネトレーションテスト
同社が関わるWebセキュリティの分野では、技術革新を常にキャッチアップし、最先端のWebセキュリティに関する技術とノウハウを活用し続ける姿勢が求められています。
サイバーテロや、情報漏洩・流出など、企業や政府は今、様々なリスクと隣り合わせにいます。そして、それらのリスクから情報を守るべく、ITインフラの構築とWebセキュリティの強化が急がれているのです。インターネット社会といわれる現代においては、Webの世界を護ることはつまり、実世界全体を護ることと同義であると、同社は考えています。今後同社が目指すのは、Webセキュリティに関するあらゆる社会的ニーズを把握し、企業の抱える課題を本質的な解決に導く、スペシャリスト集団です。一日も早く確かなポジションを築き、Webセキュリティ業界でのオピニオンリーダーとして成長していきたいと考えています。
【当社サービス】
◆診断:Webアプリケーション脆弱性診断/プラットフォーム脆弱性診断/不正アクセス検出
◆コンサルティング、支援:Webセキュリティ強化支援/セキュリティ要件コンサルティング/開発ガイドライン策定/設計レビュー
◆教育、相談:セキュリティ教育/セキュリティ顧問
◆ソリューション:WAF導入
WAF製品「SiteGuardシリーズ」は、グローバルな有名企業からスタートアップまで、業種や規模を問わず多くの企業・団体に採用されています。
現在は100万サイトを超えるお客さまサイトのセキュリティ向上に活用いただき、さらに実績を重ねています。
当社では、エンジニアの働きやすい環境づくりに注力しています。
年間休日数は126日(年度によって変動)、時短勤務制度の導入など、仕事はもちろん、プライベートの充実にも役立てていただける制度を積極的にサポートします。
- 職種名
- セキュリティエンジニア
- ポジション
- テックメンバー
- 職種
- セキュリティエンジニア
- 給与(想定年収)
-
400万 〜 800万円
(※ 想定年収 は年収提示額を保証するものではありません)
- 勤務地
- 東京都
- 開発内容タイプ
-
自社製品/自社サービス
- 特徴
- 服装自由 イヤホンOK 社長が現役or元エンジニア フリーソフト利用可 ノートPC+モニタ別途支給 残業30H以内 フリードリンク 日本語がネイティブレベルでなくても可 副業OK 女性エンジニアが在籍 一部在宅勤務可 若手歓迎 第二新卒歓迎 オンライン面談可 スキルチェンジ(技術転向)歓迎 ベテラン歓迎 スキル研修が充実
- 募集人数
- 1
- 必須要件
-
以下すべてのご経験をお持ちの方からのご応募をおまちしています!
・何らかのシステム開発経験 実務3年以上
- 歓迎要件
-
- セキュアコーディングの実践、またはセキュリティ要件を考慮したシステム設計・開発・運用の経験
- ご自身が開発・担当したシステムにおける、セキュリティ診断の受診や指摘事項への対応経験
- クラウドプラットフォームに関する知識・経験
- コンピューターサイエンスに関する基礎知識
- セキュリティ関連資格の保有(情報処理安全確保支援士など)
- 情報技術やクラウド関連資格の保有(応用情報技術者、システムアーキテクト、ネットワークスペシャリスト、AWS等クラウド関連資格など)
- CVE番号の取得経験、またはバグバウンティへの参加実績
- CTFなどのセキュリティ競技会への参加実績 - 選考フロー
-
(カジュアル面談)
※選考フロー、面接回数は状況に応じて変更になる可能性があります
※ カジュアル面談はご希望の方のみ実施いたします。
▼
書類選考
▼
適性検査
▼
面接(1~2回)
▼
最終選考 ※ 最終選考は「面接+ワーク」を実施します。
▼
オファー面談
▼
内定
※ 選考プロセスは当社都合によって変更する場合がございます。
現在弊社は、組織の再編、新サービスの開始などにより事業が大きく成長する転機を迎えています。
その中でもお客様から多くの要望を頂くセキュリティ診断・ペネトレーションテストのサービスは事業の中核を担っており、今後はよりサービスの品質を高めていくためにエンジニア募集を強化しています。
本ポジションでは、これまでの開発経験で培ったシステムの設計や実装に関する知識を活かし、お客様が保有する各種システムのセキュリティ診断に携わっていただきます。
開発者の視点からシステムの構造や挙動を理解し、潜在的な脆弱性やセキュリティリスクを発見することがミッションです。
入社後は、セキュリティ診断に必要な知識や手法を身につけながら、診断ツールを用いた調査、手動診断、診断結果の分析、報告書の作成など、段階的に担当領域を広げていただきます。
将来的には、より専門性の高い診断やペネトレーションテストにも携わることができます。
今後はセキュリティ対策の課題が大きく残る地方自治体や関連団体に向けてのセキュリティ対策にも力を入れていくなど、新しい取り組みも積極的に行っていきます。
【具体的な業務内容】
■ セキュリティ診断業務
- 診断対象:Webアプリケーション、スマホアプリケーション、プラットフォーム、クラウド、LLMなどを得意分野に応じて担当いただきます
■ ぺネトレーションテスト業務全般
■ 診断実施に関わるお客様とのコミュニケーション
■ 診断結果報告書の作成および報告会の実施
■ チームリーダー(ご志向/ご経験に応じて)
【やりがい・魅力】
Webセキュリティの第一人者である徳丸浩が創業した当社で、
セキュリティ診断のプロフェッショナルとして顧客システムの安全を最前線で守る仕事です。
サイバー攻撃が高度化・増加し続ける中、年々拡大するセキュリティ市場において、
「攻撃者の視点」でシステムの弱点を見抜き、顧客のビジネスを守る社会的意義の大きなやりがいがあります。
【得られる経験】
1.多様な業界・システムに対する診断経験
Webアプリケーション、スマートフォンアプリ、
APIなど、金融/EC/SaaSをはじめとする幅広い業界のシステムの診断に携われます。
特定領域に偏らない実践的な診断スキルを磨けます。
2.セキュリティのプロが集う環境での成長
社内には診断・研究・開発それぞれの分野で高い専門性を持つエンジニアが在籍しています。
日々のディスカッションや検証を通じて、書籍やカンファレンスだけでは得られない「現場の知見」を吸収できます。
3.セキュリティのスペシャリストとしてのキャリア
まずは診断のプロとして技術を深めていただきますが、社内にはセキュリティコンサル
会社の定める業務
会社の定める業務
- 主な開発実績
-
WAF「SITEGUARDシリーズ」
・クラウド型WAF「SiteGuard Cloud Edition」
・ホスト型WAF「SiteGuard Server Edition」
・ゲートウェイ型WAF「SiteGuard Proxy Edition」 - エンジニア評価の仕組み
-
通期での目標設定をおこなっています。
- 勤務地
-
東京都港区虎ノ門 4-3-1
城山トラストタワー 20F
就業場所の変更範囲<雇入時>
会社の定める場所
<変更範囲>
会社の定める場所
受動喫煙防止措置に関する事項分煙:建物内喫煙所有り
- 給与体系・詳細
-
年収:400万円~800万円
・ 月収:33万円~66万円
・ 残業手当は別途支給(1分単位)
・ 採用時の給与は、スキル・経験・能力と、市場の水準を考慮し決定いたします - 給与(想定年収)
-
400万 〜 800万円
(※ 想定年収 は年収提示額を保証するものではありません)
- 勤務時間
-
9:00 ~ 18:00
・ 所定労働時間:8時間(休憩60分)
・ 時差出勤制度がございますので出退勤時間は調整可能
・ フレックス制度有り休憩時間:休憩60分 ※昼食時間は業務の都合により各々の自主性に任せています
平均残業時間:平均15時間/月
- 休日休暇
-
▪️休日
・完全週休2日制(土日祝)
・年次有給休暇 (入社日より利用可能)
・年末年始休暇
▪️休暇
・誕生日休暇:1日(誕生日前後14日以内)
・リフレッシュ休暇:3日(毎年4月1日~翌年3月31日の間)
・結婚休暇:5日
・配偶者出産休暇:3日
・育児、介護休暇
・慶弔休暇
▪️休業制度
・産前産後休業
・育児休業(入社後在籍1年以上で利用可能)
・介護休業(入社後在籍1年以上で利用可能) - 諸手当
-
通勤手当(月額上限5万円)
在宅手当
資格取得手当 - 昇給・昇格
-
昇給:年1回
- 保険
-
健康保険・厚生年金加入、雇用保険・労災保険適用
- 雇用関係
-
無期雇用
- 試用期間
-
3ヶ月 ※期間中の条件の変更なし