■部門紹介
同社のエンジニアリングチームでは、それぞれ異なる専門性と役割を持つRed / Blue / Purpleの3つのチームが連携してサービスを提供しています。
【Red Team―攻撃者の視点からセキュリティを検証する】
実際の攻撃者の行動やTTP(Tactics, Techniques and Procedures)を踏まえ、TLPTやRed Team Exerciseなどの高度な疑似攻撃を実施します。
また、Webアプリケーション、社内ネットワーク、クラウド、OTなど多様な環境を対象に、ツールと手動検証を組み合わせたペネトレーションテストや脆弱性診断を行い、脆弱性の発見だけでなく実際の攻撃可能性まで検証します。
【Blue Team―インシデントを調査し、攻撃を検知・防御する】
デジタルフォレンジックやインシデントレスポンスを通じて、サイバー攻撃の侵入経路や攻撃者の行動、被害範囲などを技術的に調査し、インシデント対応を支援します。また、SIEMを活用したサービス開発、検知ルールの設計、導入支援、クライアント環境の監視・分析など、サイバー攻撃を検知・分析するための仕組みづくりにも取り組んでいます。
【Purple Team―技術とクライアントをつなぎ、プロジェクトを動かす】
Red / Blue Team双方の技術やサービスを理解し、クライアントへの提案、プロジェクトマネジメント、サービスの企画・改善などを担います。エンジニアと連携してクライアントの課題を技術的なアプローチへ落とし込み、攻撃・防御双方の技術を理解する立場からプロジェクトを推進します。
■主な職務内容
ご経験や専門性、キャリアの志向に応じて、以下の業務を担当します。
【Red Team】
・TLPT / Red Team Exercise
・Webアプリケーションのペネトレーションテスト・脆弱性診断
・社内ネットワーク・Active Directory環境のペネトレーションテスト
・クラウド環境のセキュリティ評価
・OT / IoT環境のセキュリティ評価
・新しい攻撃手法・脆弱性の調査、検証
・攻撃ツール・テスト手法の開発
【Blue Team】
・デジタルフォレンジック/インシデントレスポンス
・マルウェア解析
・SIEMを活用した監視・分析
・SIEMの導入および検知ルールの設計・開発
・脅威情報を活用した攻撃の分析
・インシデント対応・分析手法の開発
【Purple Team】
・セキュリティプロジェクトの企画・提案
・プロジェクトマネジメント
・クライアントとの技術的なコミュニケーション
・Red / Blue Teamとの技術調整
・新規サービスの企画・開発
・既存サービスの改善
■共通
【必要スキル】
・サイバーセキュリティへの高い関心と、自ら専門性を高めていく姿勢
・ビジネスコミュニケーション・ライティングスキル
【歓迎するスキル】
・英語力(TOEIC700点相当以上)
■Red Team
【いずれかの経験・スキル】
・Webアプリケーション、ネットワーク、モバイルアプリなどの脆弱性診断
・ペネトレーションテスト/ Red Team Exercise
・OS・ネットワークに関する知識
【歓迎する経験・スキル】
・TLPTの実施経験
・新しい脆弱性や攻撃手法の調査・検証経験
・Active Directory、クラウド、OT / IoT環境に対するセキュリティ評価経験
・セキュリティ観点からのソースコードレビュー経験
・OffSec、Hack The Box、Altered Security、Zero-Point SecurityなどのOffensive Security関連資格
※Manager以上については、上記資格(例: OffSec OSCP)相当の高度な専門性と実務経験を求めます。
■Blue Team
【いずれかの経験・スキル】
・デジタルフォレンジック/インシデントレスポンス
・SOC / CSIRTなどにおけるセキュリティ監視・分析
・SIEM / SOARの導入、運用、検知ルールの開発
・EDRやフォレンジックツールを利用したインシデント調査
・Threat Hunting
・マルウェア解析
・脅威インテリジェンスの分析・活用
・OS、ネットワーク、セキュリティ製品に関する知識
【歓迎する経験・スキル】
・サイバー攻撃のTTPやMITRE ATT&CKに関する知識
・Cloud IAM、SSO、OAuthなどクラウドセキュリティに関する知識・経験
・IDS / IPSなどの検知ルール・シグネチャ開発経験
・OSやアプリケーションの低レイヤに関する知識
・ドライバ・組込機器などの開発経験
・Blue Team / DFIRに関する資格(Blue Team Level 1、GIAC認定、EnCE、ACEなど)
・セキュリティに関する調査研究、執筆、講演などの経験
■Purple Team
【いずれかの経験・スキル】
・セキュリティ領域におけるプロジェクトマネジメント経験
・セキュリティサービス・ソリューションの企画、提案経験
・セキュリティエンジニアとしての実務経験
・Red / Blue Teamの技術を理解し、エンジニアやクライアントとコミュニケーションできる能力
【歓迎する経験・スキル】
・Red / Blue Team双方に関する技術的な知識・経験
・セキュリティサービスの企画・開発・改善経験
・複数の技術チームが関わるプロジェクトのリード経験
・クライアントへの技術提案・プリセールス経験
標準労働時間:1日7時間
フレックスタイム:あり(コアタイムなし、7:00~22:00の間に就業)
リモートワーク:あり
■休日
土、日曜、祝祭日、年末年始(12月29日~1月3日)、統合記念日
■休暇
年次有給休暇(年20日)、傷病休暇、リフレッシュ休暇、慶弔休暇、試験休暇、出産特別休暇(有給)、育児特別休暇(有給)、介護特別休暇(有給)、子の看護休暇、公傷休暇など
業績賞与:年1回(業績・貢献度に応じて支給)
昇給:年1回
各種社会保険加入(健康保険、介護保険、厚生年金、雇用保険、労災保険など)
【東証プライム上場 官公庁・企業向けIT総合サービス、通信インフラ首位企業】 ナショナルセキュリティ事業部門 総務省向け電波監視ソリューションの開発 プロジェクトリーダー
東証プライム上場 メーカー系SIer セキュリティ事業部門 プロジェクトマネージャー
通信会社系大手SIer セキュリティエンジニア
魅力ある地域と産業の未来を見つめ、 官民連携のあるべき姿を提言する
お客さま企業の企業価値向上を通して、資本市場の健全な発展を支えます
「成長の果実」を従業員の手に。 世界と日本で多くの企業が待ち望む、 新たな報酬制度の運用を支えたい。
世界水準の研究、技術資産を活かして、 非金融領域に新しい価値を生み出し、 お客さまの新しい事業を支え続ける。
世界No.1の実績を持つM&A総合企業として、地方創生から日本の新たな成長を支え続けたい。未経験者も3年で高い成長実感が得られます。
長期融資、投資、アドバイザリー。3つの金融スキームを組み合わせ、世界へ飛躍する企業に伴走します。