- なぜ募集しているのか
- サイバー攻撃の高度化、AIによる脆弱性発見・悪用スピードの向上に対応し、検知精度と防御力をさらに高めるための増員募集です。国内外の多くのWebサイトを守るセキュリティサービスの中核で、攻撃動向の調査からルール作成、検証、リリース、運用改善まで担う人材を募集しています。
- どんな仕事か
-
サイバー攻撃や脆弱性情報を調査し、WAFルールや検知・防御ロジックへ反映するセキュリティエンジニアです。【具体的な業務内容】
・WAFルール、シグネチャの作成、改善、メンテナンス
・新しい攻撃手口、脆弱性情報、攻撃トレンドの調査
・調査結果を踏まえた検知・防御ロジックの設計、実装
・WAFや周辺ミドルウェアの性能改善、安定性向上、互換性対応
・検知精度向上に向けたテストデータ、再現手順、評価指標の整備
・誤検知・過検知の分析、原因特定、ルール調整、リリース後監視
・サポートOS、周辺コンポーネントの追加・互換性検証
・ログ解析、原因切り分け、再現検証、改善提案
・テスト自動化、リリース手順、運用手順の整備
【ポジションの魅力・特徴】
■プロダクトの中核となる防御機能を開発できる
自ら作成・改善したルールや検知ロジックが、多くの企業やWebサービスの安全性に直結します。攻撃動向の調査から実装、検証、リリース、運用改善まで一貫して経験できます。
■セキュリティと基盤技術を横断的に磨ける
WAF、Webサーバ、HTTP、TCP/IP、Linux、ミドルウェア、クラウド、コンテナなど、Webセキュリティを支える幅広い技術に触れられます。AWS、Azure、GCP、Kubernetes、Terraform等の環境で技術力を高められます。
■誤検知を抑えながら防御力を高められる
攻撃を止めるだけでなく、正規ユーザーの利用を妨げないことも重要です。ログや再現検証を通じて原因を特定し、防御力とユーザー体験を両立させる改善に取り組めます。
■開発・サポート・運用と連携して価値を届けられる
開発チームだけでなく、テクニカルサポートやプロダクト周辺チームとも連携します。顧客課題を技術的に解決し、プロダクト改善へつなげる経験を積めます。 - 求められるスキルは
-
必須 ・Linuxの基本知識と運用・開発での利用経験
・WAF、Webサーバ等のミドルウェア開発・運用経験
・TCP/IP、HTTP等のプロトコルを含むネットワークの基本知識
・ログを用いた原因切り分け、再現検証、修正、リリースまでの改善経験
・レビュー、課題管理、ドキュメント化を含むチーム開発経験歓迎 ・WAF、SQLインジェクション、XSS、CSRF、RCE、認証・認可、Bot対策等の知識
・ルールベース、シグネチャベースの検知・防御ロジック設計経験
・Ruby on Rails、React等によるWebアプリケーション開発経験
・AWS等のクラウドインフラ構築・運用経験
・テスト自動化、CI/CD、検証データ整備の経験
・セキュリティプロダクト、脆弱性対応、攻撃分析の経験 - 雇用形態は
- 正社員
- どんなポジション・役割か
- メンバー、リーダー、マネージャー
- どこで働くか
- ・東京都品川区上大崎3-1-1 JR東急目黒ビル13階
・労働者の自宅
・会社の定める場所(テレワークを行う場所を含む) - 勤務時間は
- ・フレックスタイム制
・コアタイムなし
・7:00~21:30の間で勤務時間を設定
・ハイブリッド勤務(週3日出社・週2日リモート) - 給与はどのくらい貰えるか
-
・年収700万円~1,200万円
・昇給年2回
・賞与年2回
・経験・スキルを考慮して決定 - 待遇・福利厚生は
-
・各種社会保険完備(関東ITソフトウェア健康保険等)
・通勤手当(実費支給)
・慶弔見舞金、出産祝い金
・社員持株会(奨励金15%)
・キャリア支援制度(US法人派遣プログラム)
・資格取得支援(受験料・維持費補助)
・書籍購入補助(月5,500円まで)
・PC(Windows/Mac)支給
・テレワーク勤務可
・産休、育児・介護休業制度
・表彰制度、服装自由
・フリーコーヒー、フリードリンク、フリースナック - 休日休暇は
- ・完全週休2日制(土・日・祝日)
・リフレッシュ休暇(3日間)
・年末年始休暇
・年次有給休暇
・ウェルカム特別休暇(入社から半年以内に5日間)
・産前産後休暇
・育児休暇
・介護休暇 - どんな選考プロセスか
- 完全週休2日制(土日祝)、夏期休暇3日、年末年始、有給、慶弔、産前産後、育児休暇。
NEW
掲載期間26/08/05~26/08/18
求人No.HALL-11307





