セキュリティエンジニア(ペンテスター/脆弱性診断士)
| 募集要項 | |
|---|---|
| 職種 |
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
|
| 業種 |
IT・通信・インターネット
|
| 雇用形態 |
正社員
|
| 業務内容 |
セキュリティの専門家として、攻撃手法の研究結果や、実際の社内に蓄積された経験(各種セキュリティ対策やフォレンジック等)を基に、攻撃者の視点でさまざまな擬似攻撃を行い、脆弱性の有無や設定状況・耐性等を確認していきます。
あらゆる攻撃を想定して「これ以上は調べられない」という限界までシステムを調べ尽くしていきます。大きな穴を見つけるだけでなく、小さな穴も細かく探していく作業になります。 <具体的な仕事内容> ・ペネトレーションテストの計画、実行、報告書作成 ・ペネトレーションテストの精度の向上や効率化に向けた施策から実行 ・診断実施に関わる事前調整などお客様とのコミュニケーション ・対象となるWebアプリケーションの診断業務(ツール/手動) ・診断結果のレポート作成 ・レポートに基づく報告会の実施 など <ツール> ・脆弱性診断ツール(OWASP ZAP, Burp Suite, Nessus) ・ペネトレーションテストツール(Metasploit, CobaltStrikeなど) ・レポート作成ツール(自社開発製品) ・顧客対応(Slack、Teams、Zoomなど) など \\セキュリティのスペシャリストになりたい方大歓迎// 希望すれば他事業の業務に挑戦していただくことも可能です! |
| 応募資格 |
■必須スキル/経験(年数不問)
以下いずれかの経験をお持ちの方 ・ペネトレーションテストの実務経験(年数不問) ・脆弱性診断(Web/ネットワークなど)の実務経験 ・セキュリティ業務において攻撃手法の検証・再現・分析を行った経験 ■歓迎スキル/経験 ・ペネトレーションテストまたは診断業務の実務経験(1年以上) ・CTF、バグバウンティ、演習などでの実践的な検証経験 ・スクリプト言語の使用経験(Python、PowerShell、シェル等) ・ネットワーク/サーバーの構築・運用経験 ・クラウド環境(AWS、Azure等)のセキュリティ対応経験 ・Active Directoryに関する知識・運用経験 ・セキュリティ要件定義や設計レビューに関わった経験 ■求める人物像 ・セキュリティ技術を専門領域として極めていきたい方 ・攻撃手法の理解だけでなく、再現・検証に主体的に取り組める方 ・新しい脆弱性や攻撃トレンドを継続的にキャッチアップできる方 ・課題に対して仮説検証を回しながら解決できる方 |
| 勤務地 |
東京都豊島区
|
| 勤務時間 |
10:00~19:00 ※案件や条件次第では、フレックスやリモートも可能
|
| 給与 |
504万円~804万円
月給420,000円~670,000円 ※ご経験、スキル、現在の給与などを考慮し決定いたします。 ※勤務形態:みなし労働時間制(45時間の時間外手当を含む) ※試用期間:3ヶ月(試用期間中は正式雇用時と同じ条件となります。) ※給与改定:年2回 ※賞与は業績によって支給します。 ※仕事に必要な各種機器類・資格取得費用・各種書籍・セミナー費用は全額負担します。 |
| 待遇・福利厚生 |
交通費全額支給
都度能力に応じて昇給査定 社会保険完備 コーヒー無料、確約自販機、ウォーターサーバー有 PC周辺機器等 その他、スキル向上に必要なものは各種経費負担 |
| 休日休暇 |
123日(2025年度実績)
完全週休2日制、祝日、年末年始休暇、慶弔休暇、その他有給制度 |
| 応募後の流れ |
【1】カジュアル面談
【2】書類選考 【3】面接(約2~3回) 【4】内定(オファー面談) ★本選考ではミスマッチを防ぐため、相互理解を大切にしています。 実際に一緒に働くメンバーと意見交換を行い、 ・業務内容とのマッチ度 ・スキルの活かし方や今後の成長イメージ などを双方で確認できる形式です。 セキュリティ分野でのキャリアをこれから広げていきたい方も、安心してご参加ください。 |
| 企業情報 | |
|---|---|
| 企業名 |
株式会社レオンテクノロジー
|
掲載期間:2025-09-18~2027-12-31