求人検索
【マスラボ】シニアコンサルタント(サイバーセキュリティ)
- 職種
-
セキュリティ企画・リスク管理(GRC・監査)
- 業務内容
-
サイバーセキュリティに関わるコンサルティング業務に従事していただきます。
業界標準やベストプラクティスを活用することは勿論、顧客組織の実情・要望にあわせた柔軟で効果的な施策の立案・提案・デリバリーに責任と裁量を持って取り組んでいただきます。
業種・業界を問わず、業界最大手から、中堅企業まで幅広いお客様を対象とします。お客様の「中の人」として当事者意識をもって業務遂行いただくことを期待します。
【具体的な仕事内容】
・コンサルティング業務全般に携わっていただきます。
・単一プロジェクトに専念するフルアサイン型と、複数プロジェクトを同時に進行するマルチアサイン型があります。
・フルアサイン型の場合は、シニアコンサルタントとしてコンサルメンバーを率いてプロジェクト進行をお任せします。
・マルチアサイン型の場合は、2つ以上のプロジェクト進行をお任せします。
・プロジェクトは基本複数名で遂行します。
--プロジェクト業務内容例--
・セキュリティポリシー・規程類の策定支援
・インシデント対応体制の構築、訓練支援
・脆弱性管理、リスクアセスメントの実施
・規制・標準(NIST CSF、CIS Controls、PCI-DSS、GDPR、FISC 等)に基づくコンサルティング
・セキュリティ製品・ソリューション導入に関する助言
・顧客向けセキュリティ研修、ワークショップの実施
・セキュリティ診断やリスクアセスメント結果に基づく改善施策の推進
・顧客との合意形成・ステークホルダー調整
・プロジェクト進行管理(進捗・課題・リスク管理、成果物レビュー)
・内部統制・ガバナンス強化のためのルール策定・定着化支援
・顧客組織内のCSIRT/SOC設立・強化支援
・顧客役員層・現場担当者へのレポーティング、ワークショップ開催
【業務を通して得られるもの】
・セキュリティコンサルタントとしての幅広くより深い経験
・セキュリティサービス開発経験 - 応募資格
-
【必須要件】
・サイバーセキュリティに関するコンサルティング経験3年以上
・開発・構築・運用等のエンジニア経験3年以上
・セキュリティフレームワーク(NIST CSF、CIS Controls、PCI-DSS、GDPR、FISC 等)の活用経験
・ITインフラ(ネットワーク・クラウド)やセキュリティ施策の理解
・顧客との折衝・要件定義・レポーティングの実務経験
・セキュリティ関連資格(CISSP、CISA、CISM、情報処理安全確保支援士等)
・英語での文書読解やコミュニケーション力
【歓迎要件】
・セキュリティ関連プロジェクト(例:ゼロトラスト導入、SOC/CSIRT構築、クラウドセキュリティ強化)のPM/PL経験
・PMP等のプロジェクトマネジメント資格
・講演・講師・執筆経験
・外国語(英語等)でのプロジェクト推進/コミュニケーション経験
【求める人物像】
・SHIFT SECURITYおよびマスラボの事業内容、理念に共感できる方
・楽しく仕事をする姿勢を持っている方
・プロフェッショナルとして自己研鑽を継続している方
・前人未踏の領域であっても、仮説と検証を駆使しながら前進することが出来る方 - 勤務地
-
東京都渋谷区
リモート、事業所所在地、お客様先での勤務あり
※転勤なし - 雇用形態
-
正社員
- 給与
-
年収 8,000,000 円 -
月額基本給×12カ月
※当社規定による、前職を考慮して相談にて決定します
※みなし残業代30~45時間含む
給与改定年2回
賞与支給(年2回 / 業績等による) - その他
-
ハイスキル人材
セキュリティエンジニア(脆弱性診断士:Webアプリケーション)
- 職種
-
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
- 業種
-
IT・通信・インターネット
- 業務内容
-
セキュリティの専門家として、攻撃手法の研究結果や、
実際の社内に蓄積された経験(各種セキュリティ対策やフォレンジック等)を基に、
攻撃者の視点でさまざまな擬似攻撃を行い、脆弱性の有無や設定状況・耐性等を確認していきます。
あらゆる攻撃を想定して「これ以上は調べられない」という限界までシステムを調べ尽くしていきます。
大きな穴を見つけるだけでなく、小さな穴も細かく探していく作業になります。
■具体的な仕事内容
・診断実施に関わる事前調整などお客様とのコミュニケーション
・対象となるWebアプリケーションの診断業務(ツール/手動)
・診断結果のレポート作成
・レポートに基づく報告会の実施 など
■診断ツール
Burp Suite など
<働きやすく、学習意欲を満たせる環境が整っています>
〜社員の成長に投資する風土です
各種機器類、資格取得費用、各種書籍、セミナー費用など、
社員と会社の成長につながると判断した場合は、全額支給します。
これまでも新型スマートフォンや百万円単位のIoT機器などを購入してきました。
また、資格については合格ではなく、受講するだけで必要費用をお支払いします。
このように、エンジニアがスキルアップできる環境を整えています。
〜当社の文化は「個性の尊重」と「責任ある自由」です。
一人ひとりのスキルを尊重しているため、基本的に得意な技術領域に沿った案件をお任せします。
長所を伸ばしていけるので、極めたい方には最適な環境です。
また、お客様の課題に対して、常に責任を持ちながら向き合いつつ、
同時に既存の発想に縛られずに柔軟にチャレンジしていく自由も大切にしています。
〜社内の雰囲気は⾮常にフランクです~
セキュリティ会社というと”お堅い”イメージを抱く方もいるかもしれませんが、
「楽しければいいじゃない」がポリシーです。
社内の風通しがとても良く、仕事終わりに代表も含めてカラオケに行くことも。
仕事は真面目に、そして良い意味でノリ良いメンバーが多く在籍しています。 - 応募資格
-
応募資格
<必須スキル/経験>
以下のいずれかの経験をお持ちの⽅
・手動によるWebアプリケーション脆弱性診断経験(目安1年以上)
・Webアプリケーションの開発経験(実務経験3年以上)
<歓迎スキル/経験>
・リーダーやマネジメントの経験
・Webアプリケーションのセキュアコーディング経験
・セキュリティ関連の資格を保有者
・burp suite、OWASP ZAPなどの診断ツール使⽤経験 - 勤務地
-
東京都豊島区
- 雇用形態
-
正社員
- 給与
-
450万円〜800万円
月給375,000円〜666,667円
※ご経験、スキル、現在の給与などを考慮し決定いたします。
※勤務形態:みなし労働時間制(45時間の時間外手当を含む)
※試⽤期間:3ヶ月(試⽤期間中は正式雇⽤時と同じ条件となります。)
※給与改定:年2回
※賞与は業績によって⽀給します。
※仕事に必要な各種機器類・資格取得費用・各種書籍・セミナー費用は全額負担します
脆弱性診断エンジニア
- 職種
-
セキュリティ監視・運用系(SOCアナリスト・CSIRT)
- 業務内容
-
Webアプリケーションやネットワークに対する外部からの脆弱性診断をご担当いただきます。具体的には、下記業務をご担当いただきます。
診断対象のリストアップ及び精査
脆弱性診断自動ツールの結果確認と精査
手動による診断
問題箇所の特定と分析
毎週、セキュリティエンジニアが集まり診断方法や最新の脆弱性など技術を共有する場を設け、スキルアップできる環境を整えております。
キャリアアップとして技術志向、管理志向のステップアップを準備しており、キャリアを積むことが可能です。
技術志向:スマホアプリ診断やペネトレーションテスト
管理志向:案件調整、提案、報告会での説明 - 応募資格
-
【必須(MUST)】
ITエンジニアとして3年以上の実務経験があり、かつセキュリティ関連での実務経験(セキュリティ診断・セキュリティ対策)があること。
【歓迎(WANT)】
・システム開発、ネットワークの構築経験がある方
・スマートフォンアプリケーション開発経験がある方
・情報セキュリティスペシャリスト、CISSP等の資格をお持ちの方
・英語力をお持ちの方 - 勤務地
-
東京都新宿区F
東京都・秋田県(秋田市) - 雇用形態
-
正社員
- 給与
-
年収 5,000,000 円 - 9,000,000円
年俸制(改定年1回(7月)、12分の1を月給として支払い)
残業あり(月平均約20時間 )
給与は固定残業代20時間分を含む(超過分は追加支給(管理職以外))
資格手当あり - その他
-
ハイスキル人材
社内SE(社内ITインフラ・セキュリティ強化)
- 職種
-
セキュリティ企画・リスク管理(GRC・監査)
- 業務内容
-
【概要】
◎当社は日本発の「サイバーセキュリティ」専門企業です。
セキュリティ技術の基礎研究、自社セキュリティソフトウェアである「FFRI yarai」などの研究開発、
ペネトレーションテストやマルウェア解析などを行うセキュリティ・サービス事業など、
サイバーセキュリティに関する事業を行っています。
全社的にリモートワーク制度を導入しており、柔軟な働き方が可能です。
昨今、国家間のパワーバランスの変化に伴う経済安全保障へのニーズの高まりなどを背景に、
日本のナショナルセキュリティのレベル向上のため、事業の大幅な拡大を進めております。
事業拡大に伴う組織課題に対して、社内SEとして貢献できることは多々あり、
自身が主体となってより良い社内システムづくりを推進することができます。
【仕事内容】
◎社内SEが所属する管理部門のIT統括チームでは、ITシステムの企画立案、設計構築、運用をはじめ、
ITシステム管理における上流設計から管理全般のほとんどを内製して担っております。
またIT統括チームでは、セキュリティと利便性を両立したITシステムを目指しております。
サイバーセキュリティ対策企業として求められるセキュリティ要件を満たしつつ、
社員の利便性を追求した社内ITシステムの構築に取り組んでまいります。
今回は社内ITシステムを対象に、企画立案~設計構築~運用までお任せいたします。
<具体的な業務内容>
今後はこれまで以上に社内ITインフラ強化、セキュリティ強化に取り組んでいきます。
下記の企画立案~設計構築~運用に関わっていただきたいと考えています。
・クラウドサービスの導入やセキュリティ強化、機能向上
・社内ITガバナンス強化(ISMS、クラウドサービス利用)
・既存システムの強化
・認証強化(デバイス認証、認証デバイス、SSO、etc…)
他にも、日々社内ITインフラの運用や社員からの問合せ対応など計画的に対応していきます。
・社内ITインフラの構築、運用(サーバ、クラウドサービス)
・社内ITセキュリティ確保、向上、運用改善
・入退職者対応(アカウント管理、ライセンス管理)
・従業員からの社内システムに関わる問い合わせ対応
・社内ITインフラの障害対応
まずはこれまでのご経験やスキルを活かしてご活躍いただく想定をしておりますので、
入社時に経験のない分野があっても問題ありません。
入社後、徐々に対応範囲を広げていただき、ゆくゆくは全般をお任せしたいと考えております。
【備考】
変更の範囲:会社の定める業務
【仕事の魅力】
・社内IT担当という立場から経営をサポートしつつ、
業務を通じて様々な知識を吸収し、幅広い技術と経験を身に付けていくことができます。
・リモートワークが可能でワークライフバランスを実現した柔軟な働き方ができます。
オフィスで作業が必要な業務は出社して対応しますが、リモートワークを積極的に活用しています。
・上流から業務に携わることが可能
自社システム担当として提案等の上流部分から携われます。
システム構成やアプリケーション選定など自身の意見が活かせる環境なため、上流の経験も身につけていくこともできます。
・自らの関わったシステムへの反響
自らが関わったシステムに対する反響を社員から直に聞くことができ仕事の面白さを実感できます。
■社内の雰囲気
オフィス出社時も服装は自由です。
オフィス環境はとても静かで、業務に集中したいという方には最適な環境です。
労働時間管理は徹底しており、10:00始業、18:30終業で、
残業も22:00以降の勤務は、原則禁止のため、どんなに遅くとも22:00には皆退社します。
全社員、業務中はしっかり集中し、オンとオフをきちんと切り替えるように勤務しております。
年齢の若い社員が多く、お互い「さん」付けで呼び合う等、非常にフラットな組織です。 - 応募資格
-
以下いずれかのご経験をお持ちの方
・Linuxの構築・運用経験が3年以上ある方
・システムセキュリティのご経験が3年以上ある方
・SaaSの導入・構築経験が3年以上ある方
※社内SEご経験者、社内SEにキャリアチェンジしたい方、
いずれも歓迎しております。
※ご経験に応じてWEB一次面接にて技術テスト(CLI)を行う可能性がございます。
歓迎スキル・経験
以下いずれかのご経験をお持ちの方は歓迎しております。
・ AWSによるインフラ構築、運用経験
・ スクリプト等による処理自動化
・ IT技術、理論に関する理解、知識 - 勤務地
-
本社、その他会社が指定する場所
東京都, 神奈川県 - 雇用形態
-
正社員
- 給与
-
480万円〜840万円
月給:40万円~70万円
※月給内訳
基本給296,573円~520,431円+固定時間外手当103,427円~179,569円
※時間外労働の有無に関わらず、毎月40時間分の固定時間外手当を支給。
超過した場合は追加で全額支給。
※試用期間3ヶ月(条件変更なし)
■リモートワーク制度有
■通勤交通費:実費精算
■リモート勤務手当(月7,500円)
※補足コメント
・リモートワーク中心のため通勤手当(定期代)の支給はございません
・業務の都合でオフィスへ出社する際の交通費は実費精算となります。
■社会保険完備(健康保険、厚生年金保険、雇用保険、労災保険)
■本社事務所にリフレッシュスペース有(各種飲み物無料)
■服装自由 - その他
-
リモートワーク可
㉖★新【サイバーセキュリティソリューション】【未経験者歓迎】サイバーセキュリティエンジニア★六本木ヒルズ他世界各国で海外勤務★福利厚生充実 (デジタルデータソリューション株式会社)
- 職種
-
セキュリティ監視・運用系(SOCアナリスト・CSIRT)
- 業種
-
IT・通信・インターネット
- 業務内容
-
当社では、サイバーセキュリティの不足に悩む企業の課題を解決し、サイバー攻撃被害のない社会を実現するための、新たにセキュリティオペレーションセンターのサービスを立ち上げました。このサービスの柱として、責任もってSOCアナリストとして活躍してくれる人材を募集します。
- 応募資格
-
■必須要件
・下記いずれかの経験がある方
ビジネスとして開発経験がある
ビジネスとしてネットワークやサーバの構築経験
セキュリティ診断や監視の経験がある
インシデントレスポンスの対応経験がある
※セキュリティエンジニア経験の有無、経験年数、国籍、年齢等不問
※経験システム・ツールは問いません
■優遇要件 ※必須ではありません
(最優遇)
・SOCアナリストとしてのご勤務経験をお持ちの方。
(優遇)
・欧州・欧米での就業経験、顧客対応経験をお持ちの方
・IDS/IPS、ファイアウォール/UTM、SIEM、およびWAFプラットフォームの十分な知識をお持ちの方
・Linux、Windowsに関する豊富な経験(BashやPowerShellに関する知識・経験)をおもちの方
・ネットワークに関する十分な知識(TCP/IPおよび主要なネットワーキングおよびアプリケーションレベルのプロトコルを含む)をお持ちの方
求めるスキル
■歓迎スキル・資格等
・CCNA/CCNP
・情報セキュリティまたは情報工学の学士号または同等の実務経験
・Comptia Security+
・LPIC、LinuC、Comptia Network+認定者尚良
・SIEMの構築、運用、導入、開発経験(ルールの調整/サードパーティ製品との統合など)
・WAFの構築、運用(カスタムシグネチャ作成)
・セキュリティ脆弱性診断
・セキュリティポリシーの策定
・次世代ファイアウォール/UTMの構築
・情報処理安全確保支援士(情報セキュリティスペシャリスト)
求める人物像
弊社のエンジニア職でも「理念共感・数字意識・論理的思考力」の3点を重視し、価値観がマッチする方を積極採用しております。
■理念共感:
数字へのこだわりが強く、成果にコミットできる方をお待ちしています。
自己の営業数字や組織の売上に貢献することへの意欲が高く、積極的に改善に取り組む姿勢があります。
弊社での挑戦を通じて、成果を出し続けたい方、ぜひご応募ください。
■数字意識:数字へのこだわりが強く、成果にコミットできる方をお待ちしています。
自己の営業数字や組織の売上に貢献することへの意欲が高く、
積極的に改善に取り組む姿勢があります。
弊社は風通しの良いベンチャー企業であり、
新しいアイディアや挑戦を歓迎しています。
受け身ではなく積極的にチャレンジし、
自らの成長に繋げたい方、ぜひお越しください。
個々の能力を最大限に発揮できる環境を提供しています。
■論理的思考力:弊社が提供するITソリューションにおいて、
問題解決のための論理的思考力が重要です。
学問的な思考ではなく、実践的なロジカルなアプローチができる方を歓迎いたします。
基本的な問題解決をビジネスに結びつけ、主体的に業務に取り組んでいただける方、ぜひご応募ください。 - 勤務地
-
東京都港区
- 給与
-
<給与>
・年収:400万円~700万円(年俸制)
・月給: 334,000円~584,000円※前職での経験やスキルに応じ、同社規定により給与決定いたします。
≪固定残業代採用≫
① 基本給 252,147円~440,881円(②の手当を除く額)
② 時間外手当(時間外労働の有無に関わらず、45時間分の時間外手当として固定残業代81,853円~143,119円を含む)
③ 45時間を超える時間外労働分についての割増賃金は追加で支給
※残業:全社平均19時間/月、最大45時間を超えないよう統制しております。
・昇給:年2回(3月、9月の半期ごとの人事評価に応じる)
<表彰内容(一部)>
・キャリア新人賞:在籍期間3ヶ月~ 9ヶ月の成果を挙げたキャリア正社員に最大10万円を現金支給
・社長賞:全従業員対象に最大100万円を現金支給 - その他
-
未経験者可
サイバーセキュリティコンサルタント【TRC-CRC】
- 職種
-
セキュリティ企画・リスク管理(GRC・監査)
- 業種
-
コンサルティング
- 業務内容
-
■本ポジションの特徴
・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。
・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。
・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。
・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。
・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。
・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。
・インサイトの執筆、外部寄稿、講演などにも携わることができます。
・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。
■プロジェクト例
ご経験やご希望を踏まえ、プロジェクトにアサインします。
・セキュリティアセスメント(ビジネスに影響するリスクの評価)
・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援
・セキュリティ組織態勢の検討・構築支援
・セキュリティ規程体系の整備、規程類の策定支援
・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援
・技術的対策の動向調査・製品選定(RFP作成)支援
・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援
・インシデント監視・分析・対応の改善支援
・セキュリティ関連業務の運用プロセス設計支援
・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援
※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます
デジタルアイデンティティ関連:
・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援
・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援
・企業間連携に必要なトラストフレームワークの適用支援 - 応募資格
-
□Associate/Senior Associate
(必須要件)
・サイバーセキュリティに関する専門性習得意向
・論理的思考力
・口頭および文書によるコミュニケーションスキル
Senior Associateの場合は、下記の歓迎要件いずれかを満たしていること
(歓迎要件)
・コンサルティングファームにおける実務経験
・SIer、ベンダーのコンサルティング部門等におけるサイバーセキュリティ関連業務のご経験
・サイバーセキュリティ向上・維持に向けた企画立案または実行のご経験
・セキュリティ関連の国際規格や業界標準を活用したセキュリティ活動の業務経験
・セキュリティ関連製品の設計・導入または運用設計・改善のご経験
・IT環境におけるネットワーク・サーバ等の基盤技術の設計・構築・運用経験
・IT環境における運用業務の設計・実装・運用
・制御システム及び制御システムを含むネットワークの設備設計・構築・運用
・制御システム及び制御システムを含むネットワークにおける業務の設計・実装・運用
・IGA(Identity Governance and Administration)、EIAM、PAM(Privileged Access Management)、CIAM等IAMソリューションの導入SE、プロジェクトマネージャーの経験
・SIRT体制構築・実務経験
・サイバーセキュリティに関連するコンサルティング営業のご経験
・ビジネスレベルの英語力(会話・ライティング)
-----------------------------------------------------------
□Manager以上
上記に加えて以下いずれかのご経験を必須とします。
・コンサルティングプロジェクトの提案または管理経験
・サイバーセキュリティの特定領域における深い知見
・大規模開発プロジェクトの管理経験 - 雇用形態
-
正社員
- 給与
-
500万円~1500万円(経験能力考慮の上優遇)
昇給1回、賞与1回 - その他
-
ハイスキル人材
セキュリティエンジニア【TRC-CRS】
- 職種
-
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
- 業種
-
コンサルティング
- 業務内容
-
【職務内容】
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。
セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。
PwCは、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。
セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。
【主な職務内容】
■クライアントのシステムに対するプラットフォーム脆弱性診断
■ウェブアプリケーションの脆弱性診断
■クライアントの環境に対する内部及び外部のペネトレーションテスト
■サイバーインテリジェンスをベースとしたセキュリティアセスメント
■最新のセキュリティ脅威やマルウェア、対策技術に関する調査
■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
■クライアントのセキュリティインシデント発生時の技術的なサポート
■デジタルフォレンジック技術を用いたインシデントレスポンス
■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施 - 応募資格
-
■クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト
【必要スキル】
・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
・プログラミング経験(言語問わず)
・OS、ネットワークに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
・OffSec Certified Professional(OSCP)(Manager以上)
【歓迎するスキル】
・新しい脆弱性の発見/検証経験
・英語力(TOEIC700点以上相当)
・Offensiveに関する認定・認証資格
■サイバーインテリジェンスをベースとしたセキュリティアセスメント
【必要スキル】
・各種フレームワークを利用したセキュリティアセスメント経験
・MITER ATT&CKに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・脅威インテリジェンス分析、パープルチーミングの経験
・英語力(TOEIC700点以上相当)
■最新のセキュリティ脅威やマルウェア、対策技術に関する調査
【必要スキル】
・官公庁等の調査研究案件の実務経験
・プログラミング経験(言語問わず)
・TCP/IPネットワーク関連のスキルや構築・運用経験
・OS、アプリケーション、デバイスに関する知識
・各種OSに関する低レイヤの知識
・各種プログラミングに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・書籍、オンラインメディア等での執筆経験
・セミナー、研究会、学会等での発表、講演経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)
■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
クライアントのセキュリティインシデント発生時の技術的なサポート
【必要スキル】
・a,b,cのいずれかの経験
a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験
b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験
c.スレッドハンティングの実務経験
・日本語でのビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む)
・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力
・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験
・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識
・IDS/IPSのカスタマムシグネチャの作成経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)
■デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート
【必要スキル】
・サイバー攻撃に関する技術的なインシデント対応
・自分自身の専門性を常に高める姿勢
・ビジネスライティング、ビジネスコミュニケーションスキル
【歓迎するスキル】
・EnCase Certified Examiner (EnCE) 認定
・AccessData Certified Examiner (ACE) 認定
・英語力(TOEIC700点以上相当) - 雇用形態
-
正社員
- 給与
-
600万~2200万円(月収36万円~139万円 うち固定残業代76,000円~295,000円) みなし残業30時間を含む <賃金形態> 月給制 <昇給有無> 有 <残業手当> 有 <給与補足> 経験、能力を考慮の上、当社の報酬規定による。 業績賞与/年1回(業績・貢献度に応じて支給)、昇給年2回
- その他
-
ハイスキル人材
デジタルフォレンジック&データアナリティクス
- 職種
-
セキュリティ監視・運用系(SOCアナリスト・CSIRT)/診断・ハッキング(脆弱性・ペネトレ・マルウェア)
- 業種
-
コンサルティング
- 業務内容
-
当社フォレンジックサービスは、不祥事対応等 の有事における企業活動の重要な局面における事実解明・調査を支援するとともに、不正の予防・再発防止等、平時におけるコンプライアンスに係る取り組みも支援しています。
我々は日米の公認会計士、弁護士、不正検査士、財務分析官、フォレンジックテクノロジーの専門家、監督当局および規制当局の出身者、企業の経理財務・法務コンプライアンス出身者を含む10か国以上の国籍からなる50人以上の多様な専門家を擁し、全世界の当社フォレンジックチーム、社内の各業種・分野の専門家、弁護士などの外部専門家と密に連携して、昨今の企業を取り巻く複雑かつ多国間に跨る事案の対応を数多く支援してきています。
グローバルな舞台で会計、法務、ビジネス、テクノロジーが混然一体となったフォレンジックの分野は今後の企業活動の展望に鑑みても無限の可能性を秘めており、当社ネットワーク内の世界最高水準の専門家と協働する中で、様々な専門知識、国際感覚、人間性を高めることができます。
フォレンジックテクノロジーサービスチーム
【職務内容】
A. デジタルフォレンジック
- コンピュータフォレンジック/モバイルフォレンジック
- eディスカバリー及び訴訟支援
B. データアナリティクス
- データアナリティクス
- AIソリューション - 応募資格
-
【必要な経験】
◇アソシエイト〜シニアアソシエイト
・ フォレンジックやデータサイエンス関連分野における2年以上の実務経験
◇マネージャー以上
・ フォレンジックやデータサイエンス関連分野における6年以上の実務経験
・ EDRMフレームワークと関連するさまざまなプロセスについての知識
・ eディスカバリー領域におけるRelativity、Nuix、Encaseやデータアナリティクス領域におけるSQLサーバー、TableauとAlteryxなどのツールに対する理解
・ 優れたプロジェクトマネージメント能力とデリバリースキル
・ 優れたコミュニケーション能力
・ プレッシャーや変動的な仕事環境の中で責任感とリーダーシップをお持ちの方
・ 新技術の習得に関する情熱を持ち、且つ習得した技術を新しいソリューションに活用できる方。
<以下の経験があれば優遇>
- Relativity Certified Administrator (RCA)
- Encase Certified Examiner (EnCE)
- GIAC Certified Forensic Examiner (GCFE)
- GIAC Certified Forensic Analyst (GCFA)
- Certified Fraud Examiner (CFE)
- Python
- R
- Tableau
- SQL Scripting
- Oracle
【応募資格】
・ 学士学位または同等のもの(コンピュータフォレンジック、コンピュータサイエンス、経営情報システムまたは統計や数学の専攻であれば尚可)
・ ビジネスレベル英語 (TOEIC 850相当以上 ) - 勤務地
-
東京都千代田区
- 雇用形態
-
正社員
- 給与
-
〜1200万円(経験・能力を考慮の上当社規定により決定)
- その他
-
ハイスキル人材
【サイバーセキュリティ】脆弱性管理エンジニア
- 職種
-
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
- 業務内容
-
■業務内容:
当社および国内外グループ会社における脆弱性管理の強化を担っていただきます。
■業務詳細:
・脆弱性診断・脆弱性管理ツールの導入・運用
・脆弱性の深刻度に応じた優先順位付けと、修正・緩和策の実行計画立案
・ASM(Attack Surface Management) ツールの導入・運用
■部門のミッション、ビジョン:
グローバルに展開する事業活動を支える信頼の基盤として、日々進化するサイバー脅威に対し、セキュリティ戦略を推進しています。
社内及び国内外グループ会社のセキュリティ対策のプロジェクトを主導し、 国内外グループ会社のメンバーと共にグループのセキュリティ強化を進めています。
■入社後の教育体制:
OJTで業務の立ち上がりをサポートします。
各自のご経験や状況に応じて、社内外の研修に受講いただくことも可能です。
社内には以下のような研修・教育があります。
・全社教育:役職者研修、部門別研修 等
・自己研鑽プログラム:英会話やプログラミング、その他業務で必要な知識、ビジネススキルなど受講できるものなど多数あります。
■キャリアプラン:
【役職】係長、将来的に管理職へとキャリアアップすることができます。
【キャリアプラン】各種セキュリティ領域に経験を広げていくことが可能です。
【環境】 基本は浜松駅北オフィス勤務ですが、希望により、海外駐在にもチャレンジすることができます。
■仕事のやりがい:
・こうあったらいいなを主体的にチャレンジし実現できる会社です。
・国内外グループ全体のセキュリティに貢献することができます。
■配属先情報:
<IT本部 IT基盤部>
IT基盤部の中でサイバーセキュリティを担当するチームに配属予定です。
20代・30代の若いメンバーが多く、協力しながら熱心に仕事に取り組んでいます。関係がフラットでコミュニケーションがしやすく、キャリア採用の方でもすぐに活躍ができる職場で、困ったことがあればすぐに上長や課員に伝えられます。
在宅勤務は個人の裁量により利用可能です。毎日出社する人から週1程度の人まで様々です。 - 応募資格
-
<応募資格/応募条件>
■必須条件:
◇情報セキュリティに関連する業務経験があり、下記経験・資格をいずれか有する方
・脆弱性スキャン・管理ツールの導入・運用経験
・脆弱性評価・脆弱性対応に係る業務の経験
・ASMの導入・運用経験
◇普通自動車免許 第一種
■歓迎条件:
・情報処理安全確保支援士資格他セキュリティ関連資格取得者
・グローバルでの業務経験を有する方 - 勤務地
-
静岡県浜松市中央区
- 雇用形態
-
正社員
- 給与
-
<雇用形態補足>
期間の定め:無
期間の定め無し
<試用期間>
6ヶ月
給与
<予定年収>
510万円~1,000万円
<賃金形態>
日給月給制
<賃金内訳>
月額(基本給):276,000円~450,000円/月21日間勤務想定
<想定月額>
276,000円~450,000円
<昇給有無>
有
<残業手当>
有
<給与補足>
■昇給:年1回(4月)
■賞与:年2回(7月・12月)
■モデル年収(残業代月30H込)
30歳:年収710万円
35歳:年収725万円~870万円
40歳:年収725万円~950万円
※確約するものではなく、最終学歴・社会人歴及び経験スキルにより前後します。
賃金はあくまでも目安の金額であり、選考を通じて上下する可能性があります。
月給(月額)は固定手当を含めた表記です。 - その他
-
ハイスキル人材
【マスラボ】DevSecOpsエンジニア|SHIFTグループ(東証プライム上場)
- 職種
-
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
- 業務内容
-
日本のセキュリティ業界でもまだサービス化されていないDevSecOpsのサービス立ち上げに従事していただきます。
セキュアコーディングを意識しながらWebアプリケーション、スマートフォンアプリケーション等の開発を経験した
エンジニアが更なる技術力向上を目指せる業務です。
業種・業界を問わず、業界最大手から、中堅企業まで幅広いお客様を対象とします。
【具体的な仕事内容】
DevSecOpsのサービス立ち上げに伴う以下の実施
・サービスの定義、サービスに関する資料の作成
・設計段階におけるセキュリティポリシーの策定
・セキュアコーディングガイドラインの作成
・セキュアコーディング教育
・コードレビュー支援
・静的診断、動的診断における実施ルールの作成
・顧客折衝・提案活動への技術支援
・プロジェクト推進、技術選定、サービス企画
【業務を通して得られるスキル】
・DevSecOpsのサービス立ち上げ経験 - 応募資格
-
【必須要件】
・Webアプリケーション開発、又は、スマホアプリの開発経験 5年以上
・DevOpsの考え方を理解し、アジャイルでの開発経験を有していること
・セキュアコーディングプラクティスの実装経験
【歓迎要件】
・設計段階からセキュリティを意識した設計手法に関するアドバイスの実績
・SAST/DAST等の自動化ツールの導入経験
・Webアプリケーション診断、ソースコード診断等
・プロジェクト推進、技術選定、サービス企画
・複数のクラウド環境(AWS/GCP/Azure)におけるセキュリティ設計
・講演・講師・執筆等
・後進の指導経験
【求める人物像】
・SHIFT SECURITYおよびマスラボの事業内容、理念に共感できる方
・楽しく仕事をする姿勢を持っている方
・プロフェッショナルとして自己研鑽を継続している方
・前人未踏の領域であっても、仮説と検証を駆使しながら前進することが出来る方 - 勤務地
-
東京都渋谷区
リモート、事業所所在地、お客様先での勤務あり
※転勤なし - 雇用形態
-
正社員
- 給与
-
年収 8,000,000 円 -
月額基本給×12カ月
※当社規定による、前職を考慮して相談にて決定します
※みなし残業代30~45時間含む
給与改定年2回
賞与支給(年2回 / 業績等による - その他
-
ハイスキル人材
【マスラボ】セキュリティ診断エンジニア(ペネトレーションテスト)
- 職種
-
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
- 業務内容
-
高度なセキュリティ診断業務(ペネトレーションテスト、IoT機器診断等)に従事していただきます。
Webアプリケーション診断、プラットフォーム診断等を経験し、更なる技術力向上を目指すエンジニアが実施する業務です。
攻撃者の視点を持って、対象システムにおける具体的な問題点(脆弱性、運用課題、設定上の問題等)や想定される被害を見える化していきます。
業種・業界を問わず、業界最大手から、中堅企業まで幅広いお客様を対象とします。
【具体的な仕事内容】
・ペネトレーションテストの計画、実行、報告書作成
・ペネトレーションテストに関わる資料作成(提案書、技術資料等)
・報告書に基づく報告会の実施や顧客とのコミュニケーション など
【得られるスキル】
ペンテスターとしての技術力向上、幅広い経験 - 応募資格
-
【必須要件】
・ペネトレーションテストもしくは手動による脆弱性診断経験3年以上
・単独もしくはチームリーダーとしてペネトレーションテスト/脆弱性診断を主体的に実施出来る方
・英語による読み書き
【歓迎要件】
・0Dayの発見、報告実績
・CTFやセキュリティキャンプ、バグバウンティへの参加
・IoT機器の診断、ソースコード診断等
・講演、講師、執筆等
・後進の指導経験
【求める人物像】
・SHIFT SECURITYおよびマスラボの事業内容、理念に共感できる方
・楽しく仕事をする姿勢を持っている方
・プロフェッショナルとして自己研鑽を継続している方
・前人未踏の領域であっても、仮説と検証を駆使しながら前進することが出来る方 - 勤務地
-
東京都渋谷区
リモート、事業所所在地、お客様先での勤務あり
※転勤なし - 雇用形態
-
正社員
- 給与
-
年収 8,000,000 円 -
月額基本給×12カ月
※当社規定による、前職を考慮して相談にて決定します
※みなし残業代30~45時間含む
給与改定年2回
賞与支給(年2回 / 業績等による) - その他
-
ハイスキル人材
セキュリティ診断チームリーダー/管理職候補
- 職種
-
診断・ハッキング(脆弱性・ペネトレ・マルウェア)/セキュリティ設計・構築(セキュリティインフラ・クラウド)
- 業務内容
-
セキュリティ診断チームの管理職候補として、当社が展開するペンテストや新規技術領域(IoT、スマホ、OT、AI等)の診断サービスに加え、AI・機械学習システムなどの新技術セキュリティ分野も牽引していただきます。
すべての領域に精通している必要はありません。いずれかの分野で強みをお持ちの方、または新しい技術領域にチャレンジしてご自身の可能性を広げたいと考えている方が、その専門性や探究心を活かしながらチーム全体の技術力向上を牽引していただくことを期待しています。
■主な業務内容
1. チーム運営・人材育成
- セキュリティ診断チームのマネジメント(5-10名規模)
- ペンテスト、IoT、スマホ、OT、AI等各領域の技術指導
- 既存サービスの品質向上と技術レベル底上げ
- 新技術トレンドを踏まえたスキル開発支援
- 週次技術共有会の企画・運営
2. 既存サービスの牽引・強化
- ペネトレーションテストサービスの技術統括
- IoT機器診断サービスの品質管理・改善
- スマートフォンアプリ診断の手法標準化
- OT(制御システム)診断の技術深化
- 診断自動化ツールの継続的改良・AI活用検討
3. プロジェクト管理
- 高難度・複合領域診断案件の技術統括
- 各技術領域での品質保証・レビュー体制強化
- 顧客への高度な技術提案・コンサルティング
- 新技術動向を踏まえたサービス進化の企画
4. 技術的業務
- 各領域での高度な診断技術の実践・指導
- 当社診断ツールの機能改善・カスタマイズ
- 最新攻撃手法の検証・対策手法の確立
- 技術的課題の解決とノウハウの体系化
5. 事業推進
- 既存サービスの競争力強化策の立案・実行
- 顧客へのより高度なセキュリティソリューション提案
- 技術ブログ・セミナーでの当社技術力のアピール
■求める人物像
既存の技術基盤を活かしつつ、更なる改善・発展を目指す方
複数の技術領域を横断的に統括できる方
チームの技術力向上とサービス品質向上に貢献したい方
継続的な改善・最適化への関心が高い方
当社の技術力を対外的にアピールすることに意欲的な方
■キャリアパス
技術スペシャリスト路線 各技術領域のエキスパートとして専門性を深化
マネジメント路線 部門統括マネージャーとして組織運営を担当
事業開発路線 既存サービスの発展・新サービスの企画をリード
技術顧問路線 高度な技術コンサルティング業務を担当
この仕事の魅力
確立されたサービス+最先端技術への挑戦
- 既に実績のある各技術領域でのリーダーシップ発揮
- 蓄積されたノウハウを基盤とした更なる技術革新
- チームメンバーの成長を支援し、組織の発展に貢献
幅広い技術領域での専門性発揮
- Web/Network/Mobile/IoT/OTの横断的な技術活用
- ペンテストから専門診断まで多様なサービスを統括
- 開発スキルを活かした診断効率化・高度化の推進
成長性のある技術分野への取り組み
- AI・機械学習システムなど新技術セキュリティへの対応
- 市場ニーズの高まりに応じたサービス拡充
- 技術トレンドを取り入れた診断手法の改善
社会的意義のある仕事
- 企業のITシステムを守る重要な役割
- デジタル社会の安全な発展を支える仕事
- 産学連携を通じたセキュリティ技術の社会実装の推進 - 応募資格
-
【必須(MUST)】
- ITエンジニアとして5年以上の実務経験
- セキュリティ診断・セキュリティ対策の実務経験3年以上
- チームリーダーまたはプロジェクトリーダーの経験
- プログラミングスキル(Python、PowerShell、Bash等)
- 顧客折衝・技術説明の経験
【強く歓迎(WANT)】
- ペネトレーションテストの実務経験
- IoT機器、組み込みシステムの診断経験
- スマートフォンアプリケーション(iOS/Android)の診断経験
- OT/ICS(産業制御システム)のセキュリティ知識
- 診断ツール・スクリプトの開発・改良経験
【歓迎(WANT)】
- セキュリティチームの管理・運営経験
- 既存サービスの品質改善・プロセス最適化経験
- クラウド環境(AWS、Azure、GCP)のセキュリティ診断経験
- コンテナ・Kubernetes環境のセキュリティ知識
- 無線通信・Bluetooth・Wi-Fiのセキュリティ診断経験
- リバースエンジニアリングの経験
- 情報セキュリティスペシャリスト、CISSP、CISA、OSCP、GPEN等の資格
- 英語でのコミュニケーション能力
- 技術カンファレンスでの登壇・発表経験 - 勤務地
-
東京都新宿区
在宅勤務制度あり - 雇用形態
-
正社員
- 給与
-
年収 7,000,000 円 - 15,000,000円
- 年俸制(改定年1回(7月)、12分の1を月給として支払い)
- 残業あり(月平均約20時間 )
- 給与は固定残業代20時間分を含む(超過分は追加支給(管理職以外))
- 資格手当あり - その他
-
ハイスキル人材
デジタルフォレンジックエンジニア
- 職種
-
セキュリティ監視・運用系(SOCアナリスト・CSIRT)
- 業務内容
-
顧客にセキュリティインシデントが発生した場合の緊急対応を支援するサービスを提供します。
具体的には、顧客からの事故発生の連絡を受け、コンピュータやデジタル記録媒体、メッセージ、通信ログ/パケットといった、さまざまな観点から残された証拠を特定し、専門的見地による事故発生の原因、被害範囲の特定を行うための、セキュリティインシデント対応における初動対応を支援します。
セキュリティエンジニアのトップガンとしてご活躍できる分野で、市場価値が飛躍的に高まります。 - 応募資格
-
【必須(MUST)】
以下のいずれかに該当すること
・セキュリティ分野での経験:5年以上
・フォレンジックやセキュリティ分析分野での経験:2年以上
・ネットワークログやコンピュータのメッセージ等の判読、あるいはバイナリ分析で高度な技術を持っていること
【歓迎(WANT)】
・CISSP / (ISC)2、GIAC / SANSの資格
・開発経験(スクリプトやプログラミング言語を利用したプログラミング)
・英語力(英語文書についての読み書き)
【求める人物像】
・新しい技術や知識に対し、貪欲かつ継続的に吸収しようと努力する姿勢が求められます - 勤務地
-
東京都新宿区
- 雇用形態
-
正社員
- 給与
-
年収 7,000,000 円 - 20,000,000円
年俸制(改定年1回(7月)、12分の1を月給として支払い)
残業あり(月平均約20時間 )
給与は固定残業代20時間分を含む(超過分は追加支給(管理職以外))
資格手当あり - その他
-
ハイスキル人材
セキュリティエンジニア/コンサルタント
- 職種
-
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
- 業務内容
-
お客様のシステムの脆弱性診断や報告会の実施などに携わっていただく、セキュリティエンジニア/コンサルタントを募集します。
主な業務は以下を想定しています。
・Webアプリケーションやサーバーの脆弱性診断
・脆弱性診断プロジェクトのマネジメント(顧客とのコミュニケーション・調整含む)
・必要時、営業同行による技術的要件の調整および提案支援
・顧客への診断結果の報告会実施
・診断技術の新規検証と標準化をおこなう施策検討
≪ Point!≫
・市場ニーズの高いホワイトハッカーとして、幅広い経験とスキルを積んでいただけるポジションです。
・Web診断を中心とし、PF診断やスマホ診断、ペネトレーションテスト、さらに技術だけでなく顧客との折衝や報告会、チームマネジメントなど、スキルやご志向によってキャリアパスも広く提供しています。
・また国内正規代理店である「ImmuniWeb」(AI診断プラットフォーム)を活用したサービスにも携わることもできます。
≪本ポジションの魅力やキャリアパス≫
・診断手法や業務改善提案等を柔軟に受け入れる風通しの良さとチーム力が魅力です。
・脆弱性診断を基本としつつ、技術だけでなく顧客対応まで一貫した経験が積めるため、キャリアパスとしても広いです。さらに「診断だけでなくペネトレーションテストまで」同ポジションで実施できるのも魅力の一つです。
≪育成・教育環境≫
・属人化を防ぎ1チーム4,5人で取り組んでいただくため、リーダーとの距離が近く、コミュニケーションが取りやすい環境です。
・入社後は2~3週間の基礎的な脆弱性診断プログラムを受講いただきます(社内研修) - 応募資格
-
応募資格(MUST)
以下の何れかの経験は必須
・Webに関する脆弱性の原因と対策(特にXSS,SQLi,CSRFなど) を理解している方
・Web診断の実務経験(年数や件数、規模は問わない)
歓迎経験(WANT)
・JavaやPHP、Rubyなどオブジェクト指向言語 の開発実務経験
・クライアントへの診断結果報告会経験
・診断員のとりまとめ、マネジメント経験
・PF診断やモバイルアプリケーション診断等の経験
・以下ツール等の使用経験:Vex,Burp,Fiddler,Nessus
⇒英語力は基本不要ですが、チャットコミュニケーション等まで可能な方はImmuniWeb(AI診断プラットフォーム)案件において経験を活かせるため是非ご応募ください。
歓迎資格(WANT)
・Offensive Security社関連資格(OSCP,OSWEなど)
・GIAC関連資格(GWAPT,GPENなど)
・その他:情報処理安全確保支援士、CISSP、CEH、SecuriSTなど
求める人物像
・サイバーセキュリティに強い関心を持ち、新しい技術習得に意欲的な方
・チームメンバーと積極的にコミュニケーションが取れる方(基本的なホウレンソウが出来る方)
・セキュリティ業界でのキャリアを目指す方
・会社内で部署を問わず、知識共有や育成に関心のある方 - 勤務地
-
東京都港区虎ノ門4丁目1-40 江戸見坂森ビル
沖縄県名護市豊原221番地38 みらい5号館 1階
※オフィスでの作業や案件のための出張保全などが発生します - 雇用形態
-
正社員
- 給与
-
年収 500万円 〜 800万円
年俸制(12分割にて支給)500万円 ~800万円+年間インセンティブ - その他
-
ハイスキル人材
WEB面接可【東京】社内SE(セキュリティ担当)☆セキュリティ投資の企画、設計
- 職種
-
セキュリティ監視・運用系(SOCアナリスト・CSIRT)/セキュリティ設計・構築(セキュリティインフラ・クラウド)
- 業務内容
-
■ゼンショーHD全体のセキュリティ関連業務をお任せします。自動化・IT化の推進する当社で、情報/サイバーセキュリティに対しての要件及びオペレーションの見直し・構築・セキュリティ教育などをお任せします。
【業務詳細】セキュリティ投資の企画、設計、構築、運用(SoCとの連携、ログ通知からの詳細調査など技術的な取り組みも)/インシデント対応/設計レビュー/運用監査 等【現在地】毎月社長へレポートを行うなど全社的にセキュリティに対する感度が高く、更に要件を見直し改善を進めています。従業員向けのセキュリティ教育も進めており、今後もさらにセキュリティ分野を強化していきます。 - 応募資格
-
【必須】■サーバー/ネットワークの設計・開発・運用経験(いずれか実務経験3年以上)をお持ちで、
セキュリティに関する知見を持ちの方
【歓迎】■セキュリティ監視やインシデント対応のご経験をお持ちの方
【当社のIT投資について】労働生産性向上や海外への事業拡大に向けてIT投資/DXの推進を積極的に行っており、
現状投資費用の2~3割をIT投資が占めています。
- 勤務地
-
東京都港区
- 雇用形態
-
正社員
- 給与
-
■想定年収
500万円~800万円
月給制
月給 300,000円~
■月給:300,000円~ ■基本給:300,000円~
■賞与2回/年 - その他
-
ハイスキル人材
【未経験者歓迎】脆弱性診断エンジニア(2026年5月1日付入社)
- 職種
-
診断・ハッキング(脆弱性・ペネトレ・マルウェア)
- 業務内容
-
Webアプリケーションやネットワークに対する外部からの脆弱性診断をご担当いただきます。
具体的には、下記業務をご担当いただきます。
診断対象のリストアップ及び精査
脆弱性診断自動ツールの結果確認と精査
手動による診断
問題箇所の特定と分析
毎週、セキュリティエンジニアが集まり診断方法や最新の脆弱性など技術を共有する場を設け、スキルアップできる環境を整えております。
キャリアアップとして技術志向、管理志向のステップアップを準備しており、キャリアを積むことが可能です。
技術志向:スマホアプリ診断やペネトレーションテスト
管理志向:案件調整、提案、報告会での説明 - 応募資格
-
堅実な成長を続けるサイバーセキュリティ/ITセキュリティ業界で、専門性を身につけて働いてみませんか。
【必須(MUST)】
■ITエンジニアとしての業務経験をお持ちの方
(アプリケーション/インフラ/サポート等、領域は問いません)
■脆弱性診断エンジニア(ホワイトハッカー)のご経験をお持ちの方
※上記に加え、顧客先への訪問対応が可能な方(小人数制のチームでの訪問となります)
【歓迎(WANT)】
■研修期間中は出社前提での勤務にご理解いただける方 - 勤務地
-
東京都新宿区西新宿8-5-1 野村不動産西新宿共同ビル4F
東京都 - 雇用形態
-
正社員
- 給与
-
年収 4,000,000 円 - 5,000,000円
想定年収:400万円~500万円
月給:33万3,000円~41万6,000円
※月給には固定残業代(20時間分)を含みます
※固定残業時間を超過した場合は、別途残業代を全額支給します
▼年収450万円の場合
・月給:37万5,000円
・固定残業時間:月20時間
・固定残業代:60,275円 - その他
-
未経験者可/リモートワーク可
SD109【首都圏/開発】システム開発エンジニア_3/20(金) 週末選考会
- 業種
-
IT・通信・インターネット
- 業務内容
-
システム開発エンジニアとして要件定義・設計・実装・テストなどを行って頂きます。
これまでのご経験やご希望に合わせて、ご自身の技術力を磨けるプロジェクトに参画頂きます。是非、ご面接内でもあなたのキャリアプランをお聞かせください!
■主要取引先:事業会社、Sier、通信キャリアなど
■工程:要件定義~リリースまで幅広く経験
■保有プロジェクト:
・派遣プロジェクト:Webシステム開発を中心に、モバイルアプリ、AI、機械学習等の先端技術にも注力しております。toC向け、toB向けと幅広くプロジェクトをご用意しています。
・委託プロジェクト:流通・金融・官公庁・新規プロジェクトのいずれかに参画して頂きます。流通系プロジェクトに関しては、某大手旅行業/飲食業向けのWebアプリ構築プロジェクトに参画して頂きます。誰もが知っている大規模Webアプリケーションの開発で、新たな技術を積極的に取り入れる風土のあるプロジェクトです。社内でチーム体制を組み開発をしていきます。 - 応募資格
-
<必須>
下記いずれかの言語での開発経験3年以上
Java、PHP、Python、C#、Ruby、Go、Swift、Kotlin、JavaScript、TypeScript
FW必須
<歓迎>
クラウド、Agile開発の経験
プロジェクトリーダー、プロジェクトマネージャーの経験 - 勤務地
-
【所属部署/面接地】
新宿本社:東京都新宿区西新宿2-1-1 新宿三井ビルディング51F
【研修後の就業先/イメージ】
首都圏(東京都、神奈川県)
※客先常駐での勤務(都内メイン)となります。
※希望勤務地を最大限考慮します。 - 雇用形態
-
正社員
- 給与
-
年収 6,000,000 円 - 12,000,000円
想定年収:基本給+各種手当+残業代
┗残業想定月20時間にて想定(裁量労働制もあり)
<補足>
交通費:別途支給(全額支給) ※規定有
給与の支払い日:当月末締め→当月25日支払い
試用期間:3ヵ月間 ※給与(待遇)の変動なし
CSD(クライアントサポートデスク)
- 業種
-
IT・通信・インターネット
- 業務内容
-
IT業界への登竜門!業界大手のIT企業。仕様書やプレゼン資料の作成といったドキュメントワークや支援作業。
・仕様書やレポート、プレゼン資料の作成といったドキュメントワーク
・ミーティングのアッセンブリや調査といった支援業務。
・他
【メリット】
・業界未経験の方でも、スキルアップして同社内でキャリアアップのチャンスが多く、IT業界でキャリア構築したい方の入り口としては最適なポジション。幅広くITの知識と経験が得られます
・教育・支援制度が整っています。資格支援制度や社内の教育プログラムが充実。業務は先輩社員が丁寧にOJTを実施します。
・ワークライフバランスを叶えるホワイトな環境。年間休日は127日以上。有給消化率も非常に高く、長期休暇も取りやすい環境。残業も0h~10h程度。
■配属組織
当社からは2名(30代男性、20代女性)が参画。お客様先の管理職3名と併せて5名のチームです。社内でもとても頼りにされているチームです。ご入社後はOJT形式で丁寧に業務を教えます。
■キャリアステップ
仕事先は国内大手のIT企業。ネットワークやサーバー、クラウドといったインフラ/セキュリティ領域でのテクニカルワーク、またプリセールスや運用設計、構築支援まで様々なキャリアパスがあります。
<<キャリアへのサポート体制>>
◎基本的に期限の定めのあるPJには参画しません。単発のプロジェクトに終わらず将来を見据えたキャリアパスを実現します。
◎充実した資格支援制度あり、現社員の大半が活用しております。
◎お客様とのパイプが非常に太く、大手IT企業ならではの特権的な勉強会やセミナーに参加するチャンスも!
■働く環境について
・先進的で快適なオフィス環境。
・プロジェクトの進捗に併せてフレキシブルな働き方ができます。長期の休暇が取りやすかったり、スライド勤務が可能であったりご自身のライフスタイルに合わせて柔軟な働き方が可能です。一部リモートワーク有。 - 応募資格
-
・ITパスポートレベルのIT基礎知識
・オフィスソフト(Excel、Word) - 勤務地
-
<勤務地詳細>
顧客先
住所:東京都港区(田町)
受動喫煙対策:屋全面禁煙
<転勤>
無
補足事項なし
<在宅勤務・リモートワーク>
一部リモートワーク有
<オンライン面接>
可 - 雇用形態
-
正社員
- 給与
-
<年収>320万円~400万円
<賃金形態>
月給制
補足事項なし
<賃金内訳>
月額(基本給):211,111 円~263,889 円
固定残業手当/月:55,556円~69,444円(固定残業時間20時間0分/月)
※超過した時間外労働の残業手当は追加支給
<月給>
268,667 円~335,333円(一律手当を含む)
<昇給有無>
有
<残業手当>
有
<給与補足>
補足事項なし
賃金はあくまでも目安の金額であり、選考を通じて上下する可能性があります。
月給(月額)は固定手当を含めた表記です。 - その他
-
未経験者可
【セキュリティ運用】セキュリティエンジニア業務に興味がある方歓迎!
- 職種
-
セキュリティ監視・運用系(SOCアナリスト・CSIRT)
- 業種
-
IT・通信・インターネット
- 業務内容
-
WAF、IDS、EDR、AVの運用や脅威検出、インシデント対応、アラート対応を担当していただきます。
<具体的な業務内容>
・WAFの運用、IDS/EDR/AVのアラート対応、サイバー攻撃の検知・分析、インシデント対応
・状況の取りまとめ、各種レポートの作成・報告
・脆弱性診断業務のサポート
将来的には、診断業務をご担当いただくことも可能です。
<システム環境>
IDS、WAF、EDR/AVなど
クラウド環境(AWS、GCPなど)
<ポジションの魅力>
サイバーセキュリティの脅威が日々高度化する中で、出入口対策から復旧までを担い、
事業運営を脅威から守る重要な役割を果たします。
運用の立ち上げや改善、日々の運用強化に取り組むことで、技術力とビジネススキルの両面を鍛えることができます。 - 応募資格
-
※セキュリティ業務の実務経験は問いません!
■ 必須条件
以下のいずれかの経験
・NW、サーバーなどのITインフラの運用保守経験
・システム運用管理経験 など
■歓迎条件
・何かしらのセキュリティ関連業務の経験
・独学やスクール受講などでセキュリティの勉強をしている方
・SOCまたはCSIRTでの業務経験
・セキュリティに関する資格保有
・なにかしらの開発経験
・WAFの設定やアクセスログの分析などのデータ分析系の経験
<求める人物像>
・根気がある方 (コツコツと業務に向き合える方)
・責任を持って業務に携わることができる方 - 勤務地
-
東京都豊島区
- 雇用形態
-
正社員
- 給与
-
336万円〜420万円
月給280,000円~350,000円
※ご経験、スキル、現在の給与などを考慮し決定いたします。
※勤務形態:みなし労働時間制(45時間の時間外手当を含む)
※試用期間:3ヶ月(試用期間中は正式雇用時と同じ条件となります。)
※給与改定:年2回
※賞与は業績によって支給します。
※仕事に必要な各種機器類・資格取得費用・各種書籍・セミナー費用は全額負担します。 - その他
-
未経験者可
必要なのはセキュリティへの興味と意欲!最先端セキュリティに携わりたいエンジニア募集!
- 職種
-
セキュリティ監視・運用系(SOCアナリスト・CSIRT)/セキュリティ開発・プログラミング
- 業種
-
IT・通信・インターネット
- 業務内容
-
最先端セキュリティサービス/サポートエンジニア職!
ほぼ在宅で働きやすさ◎スキルアップ支援充実!
\こんな方にピッタリ/
◎セキュリティ領域でのキャリア構築に興味をお持ちの方
(セキュリティ領域でのご経験がなくてもOKです!)
◎最先端のセキュリティソリューションの知識とスキルを身に着けたい方
◎ワークライフバランスも充実させたい方
「Tenable 」を中心に「OneGate」や「ZENMU」等、最新のセキュリティソリューションの運用設計や構築支援を行います。
国内大手IT企業と共に、世界中から最新のセキュリティソリューションを使用して、
どのようなサービスに落とし込むのかといった「運用設計・サービス設計」の部分や、
またセキュリティソリューションを構築するエンジニアへの技術的なサポートも行うため、
エンジニアとしての技術的なスキルを活かすこと、また学ぶことが可能です。
企画的な業務にも、技術的な業務にも携われる非常に面白いお仕事です。
セキュリティの専門知識がない方でも教育制度が充実しておりますので、
安心してセキュリティ領域に挑戦いただける環境を整えています!
■業務内容:
──────────────
・セキュリティソリューションのサービス/運用開発/構築支援
・セキュリティサービス導入、システム構築・運用・保守の技術的な支援
・上記に付随する調査や検証作業、マニュアルの制定
・セキュリティサービスを導入している顧客からの問合せ対応
・調査対応
・SIチームへのテクニカルサポート業務
<入社後について>
まずはOJTで実際の業務を覚えていただきつつ、TenableやOneGate等、最新のセキュリティソリューションを学んでいきます。
- 応募資格
-
■活かせるご経験・スキル
──────────────
・システム運用/ヘルプデスクのご経験
・サーバー、ネットワークの基礎知識
・セキュリティシステムの運用・監視・保守等のご経験
・CCNA等、情報系の資格をお持ちの方
・英語スキル(TOEIC450点程度)
エンジニアとしてご経験が浅い方でも資格支援制度や個別のトレーニングプログラム等、スキルアップを強力に支援します! - 勤務地
-
東京都港区
- 雇用形態
-
正社員
- 給与
-
■給与
想定年収:380万円~480万円
月給:316,666円~375,000円(固定残業代を含む)
※固定残業代は月20時間分として月額39,580円~46,880円を月給に含む。
※超過した時間外労働の残業手当は追加支給
※特別通勤手当/在宅手当あり
<昇給有無>
有り:1回/年
<残業手当>
有
賃金はあくまでも目安の金額であり、選考を通じて上下する可能性があります。
月給(月額)は固定手当を含めた表記です。
入社3年目 33歳 リーダー 年収560万円
入社2年目 29歳 年収420万円
入社1年目 24歳 年収380万円 - その他
-
未経験者可/リモートワーク可