- どんな仕事か
-
ツール診断、手動診断を駆使して攻撃者の視点から様々な疑似攻撃を考察・試行することで、潜在的な脆弱性を発見し、安全性を担保することがミッションです。株式会社イエラエセキュリティはWebアプリケーション、スマートフォン向けアプリ、IoT機器、自動車など様々なものに対して脆弱性診断を行っているサイバーセキュリティ企業です。
セキュリティエンジニア(Webアプリケーション診断)は、クライアントが保有している多数のWebアプリケーションに対し脆弱性診断を行い、診断結果から報告書を作成し、エンドユーザーが安心してWebサービスを利用できる環境を提供します。
ツール診断、手動診断を駆使して攻撃者の視点から様々な疑似攻撃を考察・試行することで、潜在的な脆弱性を発見し、安全性を担保することがミッションです。
【詳細業務】
・診断実施に関わる事前調整などお客様とのコミュニケーション
・ツール診断
・手動診断
・診断結果報告書作成
・診断結果報告会の実施
【診断ツール】
主な診断ツールとしてはBurp Suiteを利用しています。
【研修について】
診断未経験者の方も、3ヵ月の研修がありますのでご安心ください。
1.座学
Webアプリで作り込まれる脆弱性の基礎知識を徳丸本ベースで学習
2. ハンズオン
理解を深めるために脆弱性のあるサイトを開発
開発した脆弱なサイトに対してツール及び手動による診断を行い、脆弱性を発見
脆弱性を修正した後に再診断
3. OJT
先輩社員と同じ案件に入り実務経験
4. 継続的な研修
より高度な脆弱性や診断手法についてその分野のエキスパートがスポット的な研修
【社内の雰囲気・社風】
Webアプリケーション診断やペネトレーションテスト(侵入テスト)、リバースエンジニアリングの分野で高い技術力を有するセキュリティエンジニアが在籍していますので、圧倒的なスキルアップを目指すことが可能です。
スキルを磨くための自主研究やCTFへの参加を推奨し、DEFCONやCODEBLUEなどのカンファレンスにも積極的に参加しています。
また、「セキュリティエンジニアが日本一働きやすい」環境を目指しており、
フルフレックスやリモートワークなど、物理的・時間的制約を受けない自由な働き方を推奨しています。 - 求められるスキルは
-
必須 ・Webアプリケーションの開発経験歓迎 ・セキュリティ関連の知識
- 雇用形態は
- 正社員
- どこで働くか
- 福岡県福岡市博多区中洲5-3-8 アクア博多 5階
【本社】東京都千代田区神田司町2-7-2 ミレーネ神田PREX 2F - 勤務時間は
- 10:00~19:00
★フルフレックス制導入 - 給与はどのくらい貰えるか
- ~ 400万円
- 待遇・福利厚生は
-
★リモートワーク可
★入社準備金50万円(支給条件有)
交通費全額支給
定期査定昇給
社会保険完備
PC周辺機器購入補助金10万円
ハイクラスチェア完備
コーヒー無料 、格安自販機、ウォーターサーバーあり - 休日休暇は
- 完全週休2日制(土・日)、祝日、年末年始休暇、慶弔休暇、GW、シルバーウィークなど秋休み、有給(入社時から15日付与)
★年間休日:120日以上 - どんな選考プロセスか
-
【STEP1】書類選考
▼
【STEP2】Web面談or面接 (1~2回)
▼
【STEP3】内定
※Web面談も可能です。
※面接日等は考慮しますので、ご相談ください。
※在職中でも業務時間外など日程を調整します。
掲載期間20/01/21~20/02/03
求人No.IERAE-11