TechGo

ITエンジニア転職ならテックゴー

ITエンジニア転職・求人TOP>
INTLOOP株式会社

INTLOOP株式会社

NEW

【Cyber Security Division】サイバーセキュリティエンジニア(脆弱性診断)

土日祝日休みフレックス勤務資格取得支援制度あり育児支援制度あり401k(確定拠出年金)あり持ち株会制度あり従業員数100名〜1000名未満英語活用

職種

セキュリティエンジニア(インフラ)

年収

300~1,000万円

勤務形態

リモート可

勤務地

東京都(港区)

スキル

AWSMicrosoft Azure

まずはエージェントと面談から

この求人について問い合わせる(無料)

仕事内容

仕事内容

●シニアエンジニア 本ポジションでは、脆弱性診断、ペネトレーションテスト、フォレンジック/インシデント調査支援など、幅広いセキュリティ技術案件を扱います。ご経験や案件特性に応じて、以下の業務を担当いただきます。 【脆弱性診断】 ・ Webアプリケーション/APIを対象とした脆弱性診断 ・ ネットワーク機器、サーバ、OS、ミドルウェア等を対象としたネットワーク/プラットフォーム脆弱性診断 ・ 診断ツール、脆弱性スキャナ、手動確認による脆弱性の検出・再現確認・影響度評価 ・ 診断対象・範囲・観点の整理、診断計画の策定 ・ 診断結果のリスク評価、報告書作成、顧客への説明・改善提案 【ペネトレーションテスト】 ・ Web/ネットワーク環境等を対象としたペネトレーションテスト ・ 攻撃シナリオ・検証観点の設計 ・ 検出した脆弱性を起点とした侵入・権限昇格・横展開等の影響確認 ・ テスト結果の整理、リスク評価、改善提案 【フォレンジック/インシデント調査支援】 ・ PC、サーバ等を対象としたログ・イベント・各種証跡の調査 ・ 不審な通信、プロセス、認証履歴、ファイル操作等の確認 ・ インシデント発生時の事象整理、影響範囲の確認、原因調査支援 ・ 調査結果の整理、報告書作成、顧客への説明 脆弱性診断、ペネトレーションテスト、フォレンジック・インシデント調査支援等の案件における主担当者として、案件計画、技術方針の検討、診断・調査、顧客報告、改善提案までを主体的に推進し、案件品質を担保する役割です。あわせて、技術レビュー、ナレッジ整備、標準化、若手育成を通じて、診断・調査領域の技術基盤強化に貢献いただくことを期待します。 ●エンジニア ・ Webアプリケーション、API、ネットワーク、クラウド環境などの脆弱性診断サポート ・ 診断ツールの実行、結果確認、誤検知の確認、再現手順の整理 ・ お客様からの問い合わせ対応、診断前後の確認、調査作業 ・ 診断結果の報告書、再現手順、推奨対策、ナレッジ資料の作成 エンジニアには、診断作業のサポート、結果整理、報告書作成をお任せします。実務を着実に遂行し、標準化された手順や設計に沿って品質を意識して対応できる方を歓迎します。また、主力領域の知識習得に前向きで、将来的に主担当やシニアエンジニアを目指して成長したい意欲のある方を期待します。 ●想定プロジェクトイメージ ※以下に記載する業務内容・技術領域をもとにしたプロジェクトイメージです。特定の実案件を示すものではありません。 【Webアプリケーション脆弱性診断】 ・ Webサービス/APIを対象とした脆弱性診断 └案件規模:2~4名程度 └PJ期間:1~3ヶ月程度 └担当工程:診断計画/ツール・手動診断/検出事項精査/報告書作成/顧客報告/再診断 【クラウド/インフラ脆弱性診断】 ・ AWS/Azure等のクラウド環境、ネットワーク機器、サーバ等を対象とした診断 └案件規模:2~5名程度 └PJ期間:2~4ヶ月程度 └担当工程:対象整理/設定・脆弱性確認/リスク評価/改善提案 【フォレンジック/インシデント調査支援】 ・ PC/サーバを対象としたログ・イベント・各種証跡の調査 └案件規模:2~4名程度 └PJ期間:数週間~2ヶ月程度 └担当工程:事象整理/ログ・証跡収集/不審通信・プロセス・認証履歴調査/影響範囲確認/報告書作成/顧客報告

この求人の魅力

●単に脆弱性を検出するだけでなく、リスク評価、改善提案、再診断、継続的なセキュリティ改善まで携われます。 ●PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。 ●Webアプリケーション・ネットワークの脆弱性診断を起点に、ペネトレーションテストやPC/サーバのログ調査等のインシデント調査支援まで、攻撃・調査領域の専門性を広げることができます。 ●PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。 ●セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。 ●本ポジションで得られる経験・成長イメージ 【専門性を深める】 Web/ネットワークの脆弱性診断技術を深め、Vulnerability Assessment Specialistやテックリードを目指す 【技術領域を広げる】 ペネトレーションテスト、攻撃シナリオ設計等のスキルを高めへ専門領域を広げる 【インシデント調査領域へ広げる】 PC/サーバのログ・証跡分析、インシデント調査等の経験を積み、インシデントレスポンス/フォレンジック領域へ専門性を広げる 【上流・提案領域へ広げる】 診断・調査結果を起点としたリスク評価、改善計画、セキュリティ提案等を経験し、テクノロジーコンサルタントへキャリアを広げる ※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。

採用条件

必須条件

●シニアエンジニア ・ Webアプリケーション、ネットワーク/プラットフォーム等を対象とした脆弱性診断の実務経験 ・ 診断ツール、脆弱性スキャナ、手動確認等を用いた診断経験 ・ 診断範囲整理、診断計画、診断実施、結果分析、報告までを主担当または中核メンバとして推進した経験 ・ 顧客への技術説明、リスク説明、改善提案の経験 ・ 診断結果・調査結果を整理し、技術報告書として作成した経験 ●エンジニア ・ Webアプリケーション、ネットワーク、サーバ、クラウドなどの開発・運用・構築経験 ・ 脆弱性診断、テスト、ログ確認、障害対応、問い合わせ対応のいずれかの経験 ・ 調査結果や対応方針を資料にまとめ、チームへ共有した経験

歓迎要件

●シニアエンジニア ・ ペネトレーションテスト、攻撃シナリオ設計、侵入・権限昇格・横展開等の検証経験 ・ PC/サーバのログ、イベント、通信、プロセス等を対象としたフォレンジック・インシデント調査経験 ・ OWASP Top 10、CWE、CVE、CVSS等の脆弱性・リスク評価に関する知識 ・ Webアプリケーション、ネットワーク、サーバ、OS、認証基盤等に関する設計・構築・運用経験 ・ 大規模または複数システムを対象とした診断計画、技術レビュー、品質管理経験 ・ 情報処理安全確保支援士、OSCP、GIAC、CEH、CompTIA PenTest+等のセキュリティ関連資格 ・ 英語での技術的なやり取りに支障がない方 ●エンジニア ・ Webアプリケーション、ネットワーク、サーバ等に関する設計・構築・運用経験 ・ 脆弱性診断、セキュリティテスト、ペネトレーションテスト等の実務経験または学習経験 ・ OWASP Top 10、CWE、CVE、CVSS等の脆弱性・リスク評価に関する基礎知識 ・ PC/サーバのログ、イベント、通信、プロセス等を確認・調査した経験 ・ 英語での技術的なやり取りに支障がない方

雇用形態

雇用形態

正社員

想定年収

年収下限~上限

300~1,000万円

給与備考

経験、スキル、現年収、担当いただく役割を踏まえ、当社規定に基づき決定します。 なお、詳細は選考を通じてご経験や期待役割を確認のうえ、最終的に提示します。 【想定レンジ】 エンジニア:300万円~550万円 シニアエンジニア:550万円~1,000万円 ※シニアエンジニアは、技術リード、PM、アーキテクト、プリセールス等の経験・期待役割を踏まえて処遇を決定します ※月給は年収を14分割 ・賞与:年2回(月給1ヶ月分ずつ) ・昇給:年2回(年2回の人事評価により昇給の可能性あり、ディレクター・シニアマネージャー以上は年1回)

モデル給与

例) 26歳 経験4年 エンジニア:500万 30歳 経験8年 シニアエンジニア:800万

勤務地

勤務地

東京都港区赤坂2丁目4-6 赤坂グリーンクロス27F ・勤務地は当社拠点または顧客先を想定しています。 ・案件状況に応じて、リモート勤務と出社を組み合わせた働き方となります。 ・詳細な勤務形態、出社頻度、常駐有無については、担当案件や配属先の状況を踏まえて決定します。 ・リモート勤務を希望する場合は可能な限りリモート可能なアサインを調整します。

勤務時間

勤務時間

フレックスタイム制

備考

標準労働時間8時間、始業及び終業の時刻は労働者の決定に委ねる。 フレキシブルタイム:5時00分~22時00分 但し、業務の都合等により始業終業時刻は変更する場合がある。 休憩:就業時間内に60分

休日・福利厚生

休日・休暇

完全週休2日制(土/日)、祝日、年末年始休暇、慶弔休暇、有給休暇(半年後に付与)、特別休暇(入社時5日間付与、半年後に喪失)、夏季休暇(有休消化)、産前産後休暇、育児休暇

福利厚生・諸手当

・確定拠出年金制度(個人給与から401Kに拠出可能※一部会社補助あり) ・社員持株会制度(拠出金の10%を会社が補助) ・ライブラリー制度(200冊以上の書籍を自由にレンタル可能) ・資格取得制度(業務に付随する資格の受験料・維持費支援) ・部活動(ゴルフ部、フットサル部、English Club 等) ・会員制リゾートホテルの利用(エクシブなど)

社会保険

・各種社会保険完備(雇用・労災・健康・厚生年金)

INTLOOP株式会社の詳細情報

設立年月日

2005年2月

代表者

林 博文

資本金

20億1,200万円(2025年7月31日現在)

従業員数

864名

本社所在地

東京都港区赤坂2丁目4-6 赤坂グリーンクロス27F

事業内容

・事業戦略・業務改革コンサルティング ・ITコンサルティング ・プロジェクトマネジメント支援 ・プロフェッショナル人材支援・人材紹介 ・新規事業開発・営業推進支援

INTLOOP株式会社が募集している他の求人・転職情報

INTLOOP株式会社

INTLOOP株式会社

≪ベテラン歓迎≫【TS本部(テクノロジーソリューション本部)】【東京本社】テクノロジーソリューションエンジニア

カスタマーサクセスエンジニア

700~1,100万円

東京都(港区)

詳細を見る

セキュリティエンジニア(インフラ)の他の求人・転職情報

関連する求人を探す

条件

で広げて探す

職種

スキル

AWS

/

Microsoft Azure

エリア

職種と条件

を掛け合わせて絞る

セキュリティエンジニア(インフラ)×スキル

セキュリティエンジニア(インフラ)×エリア

セキュリティエンジニア(インフラ)×年収