診断・ハッキング(脆弱性・ペネトレ・マルウェア)の求人一覧
9 件中1~9件表示

セキュリティ リサーチャー/アナリスト

求人詳細画像
企業名
デジタルアーツ株式会社
職種
診断・ハッキング(脆弱性・ペネトレ・マルウェア)/セキュリティ設計・構築(セキュリティインフラ・クラウド)
雇用形態
正社員
業務内容
国内を対象とするサイバー攻撃について、傾向を把握し、調査・分析並びに発信の他、国内導入シェアNo.1である当社のマルウェア対策製品に対する改善提案や自社製品で利用されているフィルタ―データベースの精度向上ならびに製品改善に携わっていただきます。

外部に向けた情報発信としてサイバーリスク情報提供サービス「Dアラート」にも携わっていただきます。

・自社で蓄積しているビックデータを活用した調査実施
・攻撃に使用されるマルウェアやその他ツールの解析
・海外フォーラムやSNS等を活用した情報の収集と分析
・発生を検知したインシデントについての調査解析
・分析した情報の社内外に向けた発信
勤務地

【デジタルアーツ本社】東京都千代田区大手町1-5-1 大手町ファーストスクエア ウエストタワー14階
出社勤務とリモートワークをミックスした働き方です。(出社頻度:2回程度/週)

(変更の範囲)※会社の指⽰により在宅勤務とすることがある
給与
月給 300,000 円 - 537,000円

理論年収:450~806万円
※理論年収=月例給与×12カ月分+賞与(月例給与×3ケ月分)
※経験に応じて優遇

<月例給与内訳>
 月例給与には固定時間外手当(20H相当分)を含む
  └所定内給与:222,680円~398,597円
  └固定時間外手当:77,320円~138,403円※超過分は別途支給
その他
リモートワーク可

セキュリティエンジニア~一からセキュリティを学べる

求人詳細画像
企業名
株式会社ソーシャルコミュニケーションズ
職種
セキュリティ監視・運用系(SOCアナリスト・CSIRT)/診断・ハッキング(脆弱性・ペネトレ・マルウェア)/セキュリティ設計・構築(セキュリティインフラ・クラウド)
雇用形態
正社員
業務内容
【顧客第一主義のシステムインテグレーター/大手との取引中心で安定した環境/残業20h/リモートワーク可/面接1回】
■募集背景:
同社は人の力を強みとしており未経験者や経験の浅いエンジニアを採用し、丁寧に教育しています。独自のカリキュラムを用意しているほか、社員が講師を務め、互いに得意な技術を教えあっています。今回は増員のため募集をしています。
■職務内容:
未経験の方でもスタートできるセキュリティシステム運用に関するお仕事です。セキュリティエンジニアとして下記業務をお任せします。
■職務詳細:
・セキュリティパッチ配信、適用
・サーバ運用
・セキュリティ診断
・セキュリティ診断レポート作成
■入社後の流れ:
個人の適正やプロジェクトの進行状況にもより異なりますが、2週間~3ヶ月の研修期間を設けております。PC基板やネットワーク基盤、Linux基板、サーバ概要、ITILなどの研修を行い、プログラミングやAWSの研修も用意しております。その他、システム開発とは/ネットワークとは/サーバとは/リーダーシップとは/などの勉強会もご用意しておりますので教育体制はばっちりです。
■組織構成:
社員数25名、平均年齢35歳の未経験からベテランまで幅広い方が活躍しています。社長との距離が近く何かあれば社長に相談できる環境です。
■開発環境:
Linux/Windows2012/Windows2016/Windows7,10/診断ツール/セキュリティ製品
■当社の魅力:
・同社では、展開している事業すべてに関わるチャンスを提供しております。システム開発だけでなく、ITインフラソリューションやWEBソリューション、サイト運営まで様々なスキルを身につける環境を揃えております。
・クライアントは大手電機メーカー、大手通信会社などが中心で10年以上続いているプロジェクトも複数あり強固な信頼関係を築いております。クライアント企業がプライムで手がけるプロジェクトに参画するケースもあり安定した環境です。
勤務地
東京都港区
給与
<予定年収>
280万円~600万円

<給与補足>
■賞与:年2回(業績連動)
■昇給:年1回
■残業代全額支給(普通残業・深夜残業・休日出勤)

記載金額は選考を通じて上下する可能性があります。
その他
未経験者可

セキュリティエンジニア(ペンテスター/脆弱性診断⼠)

求人詳細画像
企業名
株式会社レオンテクノロジー
職種
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
業種
IT・通信・インターネット
雇用形態
正社員
業務内容
セキュリティの専⾨家として、攻撃⼿法の研究結果や、実際の社内に蓄積された経験(各種セキュリティ対策やフォレンジック等)を基に、攻撃者の視点でさまざまな擬似攻撃を⾏い、脆弱性の有無や設定状況・耐性等を確認していきます。
あらゆる攻撃を想定して「これ以上は調べられない」という限界までシステムを調べ尽くしていきます。⼤きな⽳を⾒つけるだけでなく、⼩さな⽳も細かく探していく作業になります。
<具体的な仕事内容>
・ペネトレーションテストの計画、実⾏、報告書作成
・ペネトレーションテストの精度の向上や効率化に向けた施策から実⾏
・診断実施に関わる事前調整などお客様とのコミュニケーション
・対象となるWebアプリケーションの診断業務(ツール/⼿動)
・診断結果のレポート作成
・レポートに基づく報告会の実施 など
<ツール>
・脆弱性診断ツール(OWASP ZAP, Burp Suite, Nessus)
・ペネトレーションテストツール(Metasploit, CobaltStrikeなど)
・レポート作成ツール(⾃社開発製品)
・顧客対応(Slack、Teams、Zoomなど) など
\\セキュリティのスペシャリストになりたい⽅⼤歓迎//
希望すれば他事業の業務に挑戦していただくことも可能です︕
勤務地
東京都豊島区
給与
550万円〜1000万円
⽉給458,333円〜833,333円
※ご経験、スキル、現在の給与などを考慮し決定いたします。
※勤務形態︓みなし労働時間制(45時間の時間外⼿当を含む)
※試⽤期間︓3ヶ⽉(試⽤期間中は正式雇⽤時と同じ条件となります。)
※給与改定︓年2回
※賞与は業績によって⽀給します。
※仕事に必要な各種機器類・資格取得費⽤・各種書籍・セミナー費⽤は全額負担します。

セキュリティエンジニア(脆弱性診断士:Webアプリケーション)

求人詳細画像
企業名
株式会社レオンテクノロジー
職種
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
業種
IT・通信・インターネット
雇用形態
正社員
業務内容
セキュリティの専門家として、攻撃手法の研究結果や、
実際の社内に蓄積された経験(各種セキュリティ対策やフォレンジック等)を基に、
攻撃者の視点でさまざまな擬似攻撃を行い、脆弱性の有無や設定状況・耐性等を確認していきます。

あらゆる攻撃を想定して「これ以上は調べられない」という限界までシステムを調べ尽くしていきます。
大きな穴を見つけるだけでなく、小さな穴も細かく探していく作業になります。

■具体的な仕事内容
・診断実施に関わる事前調整などお客様とのコミュニケーション
・対象となるWebアプリケーションの診断業務(ツール/手動)
・診断結果のレポート作成
・レポートに基づく報告会の実施 など

■診断ツール
Burp Suite など

<働きやすく、学習意欲を満たせる環境が整っています>
〜社員の成長に投資する風土です
各種機器類、資格取得費用、各種書籍、セミナー費用など、
社員と会社の成長につながると判断した場合は、全額支給します。
これまでも新型スマートフォンや百万円単位のIoT機器などを購入してきました。

また、資格については合格ではなく、受講するだけで必要費用をお支払いします。
このように、エンジニアがスキルアップできる環境を整えています。
〜当社の文化は「個性の尊重」と「責任ある自由」です。

一人ひとりのスキルを尊重しているため、基本的に得意な技術領域に沿った案件をお任せします。
長所を伸ばしていけるので、極めたい方には最適な環境です。
また、お客様の課題に対して、常に責任を持ちながら向き合いつつ、
同時に既存の発想に縛られずに柔軟にチャレンジしていく自由も大切にしています。
〜社内の雰囲気は⾮常にフランクです~

セキュリティ会社というと”お堅い”イメージを抱く方もいるかもしれませんが、
「楽しければいいじゃない」がポリシーです。

社内の風通しがとても良く、仕事終わりに代表も含めてカラオケに行くことも。
仕事は真面目に、そして良い意味でノリ良いメンバーが多く在籍しています。
勤務地
東京都豊島区
給与
450万円〜800万円
月給375,000円〜666,667円

※ご経験、スキル、現在の給与などを考慮し決定いたします。
※勤務形態:みなし労働時間制(45時間の時間外手当を含む)
※試⽤期間:3ヶ月(試⽤期間中は正式雇⽤時と同じ条件となります。)
※給与改定:年2回
※賞与は業績によって⽀給します。
※仕事に必要な各種機器類・資格取得費用・各種書籍・セミナー費用は全額負担します

【サイバーセキュリティ】脆弱性管理エンジニア

求人詳細画像
企業名
スズキ株式会社
職種
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
雇用形態
正社員
業務内容
■業務内容:
当社および国内外グループ会社における脆弱性管理の強化を担っていただきます。

■業務詳細:
・脆弱性診断・脆弱性管理ツールの導入・運用
・脆弱性の深刻度に応じた優先順位付けと、修正・緩和策の実行計画立案
・ASM(Attack Surface Management) ツールの導入・運用

■部門のミッション、ビジョン:
グローバルに展開する事業活動を支える信頼の基盤として、日々進化するサイバー脅威に対し、セキュリティ戦略を推進しています。
社内及び国内外グループ会社のセキュリティ対策のプロジェクトを主導し、 国内外グループ会社のメンバーと共にグループのセキュリティ強化を進めています。

■入社後の教育体制:
OJTで業務の立ち上がりをサポートします。
各自のご経験や状況に応じて、社内外の研修に受講いただくことも可能です。
社内には以下のような研修・教育があります。
・全社教育:役職者研修、部門別研修 等
・自己研鑽プログラム:英会話やプログラミング、その他業務で必要な知識、ビジネススキルなど受講できるものなど多数あります。

■キャリアプラン:
【役職】係長、将来的に管理職へとキャリアアップすることができます。
【キャリアプラン】各種セキュリティ領域に経験を広げていくことが可能です。
【環境】 基本は浜松駅北オフィス勤務ですが、希望により、海外駐在にもチャレンジすることができます。

■仕事のやりがい:
・こうあったらいいなを主体的にチャレンジし実現できる会社です。
・国内外グループ全体のセキュリティに貢献することができます。

■配属先情報:
<IT本部 IT基盤部>
IT基盤部の中でサイバーセキュリティを担当するチームに配属予定です。
20代・30代の若いメンバーが多く、協力しながら熱心に仕事に取り組んでいます。関係がフラットでコミュニケーションがしやすく、キャリア採用の方でもすぐに活躍ができる職場で、困ったことがあればすぐに上長や課員に伝えられます。
在宅勤務は個人の裁量により利用可能です。毎日出社する人から週1程度の人まで様々です。
勤務地
静岡県浜松市中央区
給与
<雇用形態補足>
期間の定め:無
期間の定め無し

<試用期間>
6ヶ月
給与
<予定年収>
510万円~1,000万円

<賃金形態>
日給月給制

<賃金内訳>
月額(基本給):276,000円~450,000円/月21日間勤務想定

<想定月額>
276,000円~450,000円

<昇給有無>


<残業手当>


<給与補足>
■昇給:年1回(4月)
■賞与:年2回(7月・12月)
■モデル年収(残業代月30H込)
30歳:年収710万円
35歳:年収725万円~870万円
40歳:年収725万円~950万円
※確約するものではなく、最終学歴・社会人歴及び経験スキルにより前後します。

賃金はあくまでも目安の金額であり、選考を通じて上下する可能性があります。
月給(月額)は固定手当を含めた表記です。
その他
ハイスキル人材

セキュリティエンジニア

求人詳細画像
企業名
株式会社FFRIセキュリティ
職種
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
業種
IT・通信・インターネット
雇用形態
正社員
業務内容
【仕事内容】
FFRIセキュリティでは、最先端の技術領域におけるサイバーセキュリティに関する調査・研究をコアとした
以下のようなサービスを展開しており、これらを担当いただきます。

入社後、OJTや外部にも提供しているトレーニング教材を通してセキュリティ技術を身に着けていただきます。
入社時はこれまでのご経験やスキルを活かせる業務からスタートしていただき、
ゆくゆくはセキュリティのスペシャリストとして様々な業務をお任せしたいと考えています。
※入社時のセキュリティに関するご経験は不問です

■最先端技術に関するセキュリティ上の脅威の調査、対策の検討
■IoT機器・アプリケーションのセキュリティ検査、ペネトレーションテスト
■マルウェア解析
■バックドア検査
■プロフェッショナル向けトレーニング講師 (疑似マルウエア作成、ペネトレーション)
■セキュリティ関係のツール、コンポーネントの研究試作・請負開発
■FFRI yaraiを用いたマネージドサービス


※「FFRI yarai」などの自社製品の開発部署とは異なります。
クライアントからのニーズに応じてセキュリティサービスを提供していく部署での募集となります。

【備考】
変更の範囲:会社の定める業務

・セキュリティの専門企業だからこそ経験できる専門的な案件が豊富で、特定の技術領域だけでなく、
 幅広くセキュリティ技術に携わることができます。
・業務を通じて最先端のサイバーセキュリティに関する知識や技術が習得でき、
 技術力を身に着け活躍したいエンジニアの方にとっては非常にやりがいのある業務です。
・これまでのキャリアで培った自身の技術力、当社がこれまでの研究開発で培った知見やノウハウをフル活用し、
 官公庁や大手企業から受けるセキュリティに関する様々な依頼を解決して頂きます。
 依頼内容は多種多様ですが、当社だからこそ対応可能な、技術的に難易度の高い案件に取り組むことができます。
・セキュリティの技術力だけでなく、提案力、ドキュメント作成力、チームによるプロジェクト推進力なども身につきます。
・セキュリティ分野に経験の浅い技術者の方には、OJTや外部にも提供しているトレーニング教材を通して
セキュリティ技術を身に着けていただきます。


【募集背景】
・当社では、スマートフォンやネットワーク機器をはじめとした組み込みシステム、Microsoft Windowsなどの
 OSやアプリケーションソフトウェアにおいて、多数の脆弱性発見の実績があります。
 さらに、CODE BLUE、Black Hat、PacSecなどの多数の国際カンファレンスで脆弱性分析やマルウェア分析に関する
 研究発表を行っており、国内外の関連組織と連携しながらセキュリティ脅威分析技術の発展に寄与しています。
・最新技術の普及とともに最新技術を活用した製品・サービスが多く世の中に出回るようになり、
 同時にサイバーセキュリティリスクも顕在化しています。

【当ポジションの魅力】
◆顧客は、政府機関や大手企業等が中心で、未だ世の中に解決策や情報が広まっていない
 最先端の技術に関連する案件が豊富です。
◆コンピューターサイエンスの知識やプログラミングスキルがセキュリティ技術を習得するための基礎になります。
 開発者としての経験をベースに、これまでの経験を無駄にすることなく、最先端のセキュリティ技術を習得できます。
◆セキュリティサービスに関してコンサルティングに特化している企業とは違い、
 当社は研究開発を通して蓄積してきた知見を活用できます。
 必要とあらば、ツールを開発することもできるベンダーとしての強みもあります。

机上の空論ではなく、お客さまに喜んでいただくための“武器”があります。
この強みを活かして事業を拡大させてやろうという気概のある方は、是非ご応募ください!
勤務地
本社、その他会社が指定する場所
東京都, 神奈川県
給与
【給与】
想定年収 600万円 〜840万円  
月給:50万円~70万円
※月給内訳
 基本給 370,535円~519,515円+固定時間外手当129,465円~180,485円
※時間外労働の有無に関わらず、毎月40時間分の固定時間外手当を支給。
 超過した場合は追加で全額支給。
※採用時の職種やランクにより、専門業務型裁量労働制やフレックスタイム制が適用
 となる場合と、管理監督者での採用となる場合がございます。
 詳細については面談時に説明致します。
(専門業務型裁量労働制:1日あたりのみなし労働時間:9時間)
その他
リモートワーク可/ハイスキル人材

★222_脆弱性診断エンジニア(Web診断・プラットフォーム診断)

求人詳細画像
企業名
パーソルクロステクノロジー株式会社
職種
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
業種
IT・通信・インターネット
雇用形態
正社員
業務内容
■具体的な業務例
Webアプリケーションおよびプラットフォーム(OS、ミドルウェア、クラウド環境など)の脆弱性診断を担当していただきます。
診断手法としては、ツール診断、手動診断にて、SQLインジェクションやXSSなどの一般的な脆弱性から、ビジネスロジックの欠陥まで幅広く調査を行います
。診断結果をもとに、開発チームやクライアントへ報告し、セキュリティ対策の提案も行います。
最新の攻撃手法・セキュリティ技術にふれることができるため、専門性を高めたい方には最適な環境です。チームでの知見共有も積極的に行っており、スキルアップを支援する体制も整えています。

■身につくスキル例
・ 脆弱性診断スキル
└Webアプリケーションやプラットフォーム(OS、ミドルウェア、クラウド環境など)の脆弱性をツール/手動診断で発見・分析するスキル
・セキュリティ知識の向上
└最新の脆弱性情報の理解(OWASP Top 10やCWE、CVEなど)
 サイバー攻撃手法とその対策(SQLインジェクション、XSS、CSRFなど)
・分析・ レポーティング・報告能力
└診断結果を分析し、リスクレベル(緊急~低)の判断力
 クライアント報告書作成~報告会の実施の経験

■キャリアパス
・ シニアセキュリティエンジニア
└より高度な脆弱性診断やペネトレーションテストの実施
 大規模システムやクラウド環境のセキュリティ評価・対策立案の実施やチームリーダーとして診断業務の管理や後進の育成
・セキュリティコンサルタント
└クライアント企業のセキュリティ課題を総合的に支援
 セキュリティポリシーの策定やリスクアセスメントの実施、経営層や開発チームへのセキュリティ指導・提案
・ セキュリティアーキテクト
└安全なシステム・アプリケーション設計の支援
 DevSecOpsの導入・セキュア開発の推進、ゼロトラストなど最新のセキュリティ技術の導入

プロジェクト例
①メーカー系SI(セキュリティ部門)
Webアプリケーションの脆弱性診断業務。様々な業界、業種の診断をお任せします。
・体制:5~7名
・事前情報確認及びお客様からの情報収集
・診断実施
・診断報告書の作成~報告会の実施

②大手SI(サイバーセキュリティ部門)
診断業務部隊から上がってくる診断結果において、各対応を行っていただきます。
・体制:12名
・脆弱性診断結果のクオリティチェック、レビュー
・診断スケジュール進捗管理
・セキュリティ運用(デジタルフォレンジック、インシデントレスポンス対応)
・マルウェア解析、リスク分析
※Web診断、NW診断と双方有りますが、メインはWebとなります。
勤務地
東京都江東区豊洲3-2-20 豊洲フロント7F
東京都新宿区西新宿2-1-1 新宿三井ビルディング51F
【就業先/イメージ】
■首都圏(東京・神奈川・千葉・埼玉)
就業場所の変更の範囲:会社の定める就業場所(リモートワークを行う場所、取引先等会社が指定する場所を含む。
出向を命じることがあり、その場合は出向先の定める就業場所を含む。)
給与

年収 4,500,000 円 - 7,500,000円

※月額276,000円~454,200円(確定拠出手当55,000円含む)
※平均残業20時間想定
┗残業代は実際の勤務に応じて支給(100%支給)
※賞与年2回(6月、12月)
※交通費支給(規定有)
※在宅勤務手当(規定有)
※当月末締め→当月25日支払い
※試用期間3ヵ月間も給与(待遇)の変動はありません。

【サイバーセキュリティ】脆弱性診断エンジニア

求人詳細画像
企業名
SOMPOリスクマネジメント株式会社
職種
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
雇用形態
正社員
業務内容
【セキュリティエンジニア(テクニカルチーム)のミッション/サービスについて】
企業や組織の情報セキュリティに関する課題を解決するために、技術的なスキルやソリューション提供でお客さまを支援します。

【具体的な業務内容】
脆弱性診断サービス・ペネトレーションテストサービスに係る業務を担当していただきます。
■主な提供サービス
・脆弱性診断サービス
・ペネトレーションテスト

【取引先/案件例】
大手の製造メーカー、金融機関を中心に、業種・業態を問わず、全国の多種多様なお客さまと取引を行なっています。

【入社後の流れ】
▼入社~1週間程度
社内研修(全社共通、部門内研修)

▼2週目以降
サポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。
数か月程度は、色々な案件(他チームを含む)に参加していただき、案件対応を通して当社の業務内容を学んでいただきます。

【当ポジションの強みや魅力】
SOMPOグループの脆弱性診断・ペネトレーションテストを幅広く対応しています。また、SOMPOグループの一員であることを強みとして、大企業から中小企業まで幅広く脆弱性診断・ペネトレーションテストの依頼を受けております。自分自身の自己研鑽だけではなくチーム全体で挑戦していくことを後押しするカルチャーです。

【チームについて/配属予定先】
サイバーセキュリティコンサルティング部  
コンサルティンググループ テクニカルチーム

脆弱性診断士・ペネトレーションテスターは4名です。
チームは脆弱性診断・ペネトレーションテストの経験豊かなメンバーばかりですが、日々、新たな領域への挑戦を心がけ業務に取り組んでいます。

【得られる経験・スキル】
経験・スキル
脆弱性診断・ペネトレーションテストの実務経験

スキルアップについて
会社としての資格取得支援制度があるほか、SOMPOグループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。

【働き方】
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。業務の未経験者においては、出社の頻度を増やし、OJT形式で実務を覚えていただくことで、いち早く活躍してもらう体制を整えています。
勤務地
東京都新宿区西新宿一丁目24番1号 エステック情報ビル
※変更の範囲:会社の定める場所
※2026年6月頃、住友不動産新宿オークタワーへオフィス移転予定
給与

年収 4,500,000 円 - 10,000,000円

■経験・能力を考慮し決定
■年俸制(12分割または16分割を選択)
■通勤手当 会社規定に基づき支給
■残業手当 有り
 ただし、固定残業代40時間分は年俸に含まれる
 管理職相当以上の職務グレードに該当する者には支給しない。
 年俸450万円:固定残業代91,260円
 年俸1,000万円:固定残業代202,725円
■住宅手当 有り(ただし、支給要件該当者のみ)
■退職金 有り
■賞与 無し
その他
リモートワーク可

【未経験者歓迎】脆弱性診断エンジニア(2026年5月1日付入社)

求人詳細画像
企業名
株式会社ブロードバンドセキュリティ
職種
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
雇用形態
正社員
業務内容
Webアプリケーションやネットワークに対する外部からの脆弱性診断をご担当いただきます。

具体的には、下記業務をご担当いただきます。

診断対象のリストアップ及び精査
脆弱性診断自動ツールの結果確認と精査
手動による診断
問題箇所の特定と分析
毎週、セキュリティエンジニアが集まり診断方法や最新の脆弱性など技術を共有する場を設け、スキルアップできる環境を整えております。

キャリアアップとして技術志向、管理志向のステップアップを準備しており、キャリアを積むことが可能です。

技術志向:スマホアプリ診断やペネトレーションテスト
管理志向:案件調整、提案、報告会での説明
勤務地
東京都新宿区西新宿8-5-1 野村不動産西新宿共同ビル4F
東京都
給与

年収 4,000,000 円 - 5,000,000円

想定年収:400万円~500万円
月給:33万3,000円~41万6,000円

※月給には固定残業代(20時間分)を含みます
※固定残業時間を超過した場合は、別途残業代を全額支給します

▼年収450万円の場合
・月給:37万5,000円
・固定残業時間:月20時間
・固定残業代:60,275円
その他
未経験者可/リモートワーク可