- どんな仕事か
-
ご経験にあわせて、以下業務をお任せいたします。1. 技術領域における最終判断およびテクニカルリード-診断現場で解決が困難な高度な脆弱性や未知挙動に対する、技術的最終判断および解析、解決方針の提示-診断ご経験にあわせて、以下業務をお任せいたします。1. 技術領域における最終判断およびテクニカルリード-診断現場で解決が困難な高度な脆弱性や未知挙動に対する、技術的最終判断および解析、解決方針の提示-診断チーム全体に対する技術的リードの実施2. 診断結果の技術的精査/適正化および最終承認-診断プロセス各工程および各種ツール出力に対する、チェックポイント単位での妥当性精査、判断-CVSSやASVSなどのスコアリングの機械的適用ではなく、攻撃実現性/ビジネス影響を踏まえた技術評価によるリスクレベルの適正化-最終納品物である「脆弱性診断結果報告書」に対するレビューおよび承認3.診断手法の標準化および品質向上施策の推進-診断ガイドライン/マニュアル整備およびプロセス標準化の推進-均一品質の担保に向けたベストプラクティス策定および展開の推進4.最新技術動向の調査および実務への適用-最新の脆弱性動向、攻撃手法、OWASPなどの業界標準の継続的キャッチアップ-新規脅威に対する技術検証および診断サービス/業務プロセスへの反映推進
- 求められるスキルは
-
必須 ・手動診断を含む脆弱性診断の実務経験 ∟Webアプリケーション、スマートフォンアプリ、ネットワークなどのいずれかにおいて、ツール(Burp Suiteなど)の実行にとどまらず、手動でのディープな検証/エクスプロイト(攻撃の実現可能性)の確認経験をおもちの方・脆弱性診断報告書のレビュー経験、または、ほかエンジニアへの技術指導(メンター)経験 ∟他者が実施した診断結果の妥当性(誤検知の排除、リスクレベルの適正化など)を評価した経験をおもちの方・お客様への診断結果の報告、折衝経験・主要なセキュリティ標準/ガイドライン(CVSS、ASVS、OWASP Top 10など)の理解と実務への適用経験 ∟システムの特性に合わせたリスク評価の調整を行ったご経験歓迎 ・システム開発/運用経験 ∟Web開発、インフラ、ネットワーク構築、サーバー管理など・情報処理安全確保支援士の資格保有・他部署や多様なステークホルダーとの連携/折衝経験・チーム開発やプロジェクトのリード、もしくはタスク管理を行った経験 ※規模不問
【|求める人物像】・ビジネスインパクトを踏まえたロジカルな説明や、関係各所との円滑な調整ができる方 ・事案対応において、いかなる状況でもお客様の安全と信頼を最優先に意思決定できる倫理観と使命感をおもちの方・SHIFTの事業内容、ビジョンに共感できる方・向上心と意欲、責任感をもって仕事に取り組むことができる方・組織づくり、新規事業の立ち上げに興味がある方・新しい技術に興味があり、活用方法を考えることが好きな方・素直にものごとを受け入れることができる方・楽しく仕事をする姿勢をもっている方募集年齢(年齢制限理由) 25~39 (長期勤続によりキャリア形成を図るため) - 雇用形態は
- 正社員
- どんなポジション・役割か
- 技術職(SE・インフラエンジニア・Webエンジニア):セキュリティエンジニア:セキュリティコンサルタ
- どこで働くか
- 東京都
東京都渋谷区 - 勤務時間は
- 9:00~18:15(休憩12:00~13:00、15:00~15:15)実働8時間※専門業務型裁量労働制適用者は(1日のみなし労働時間)8時間 休憩:12:00~13:00、15:00~15:15 時間外労働:有(月平均7.2時間程度 ※2025年8月期実績)
- 給与はどのくらい貰えるか
- 想定年収:800万円~2,000万円程度<給与内訳>1.基本給(本給)485,067円~1,295,167円2.固定残業手当 126,600円~316,500円3.確定拠出手当 55,000円※経験・業績・貢献度に応じて、相談のうえ、決定いたします【時間外手当について】・固定残業代は、法定時間外労働の有無に関わらず30時間分相当を支給<当該時間を超える法定時間外労働分は、実態に基づき1分単位で支給いたします> 期間の定めなし 試用期間:有 3ヶ月
- 待遇・福利厚生は
- 各種社会保険完備
- 休日休暇は
- 完全週休2日制
年2回 - どんな選考プロセスか
- 通常面接
NEW
掲載期間26/08/27~26/09/09
求人No.COPC-SHIFT-083





