求人情報詳細

開発・運用保守経験者向け:企業のセキュリティサポート(アプリの脆弱性診断)

企業データ

  • 会社名
    総合人材サービス会社グループの安定した技術者派遣会社
    事業内容
    ITエンジニア派遣、ものづくりエンジニア派遣、それに伴う受諾事業など
勤務地 東京都
想定年収 360万円(20時間残業をした場合の想定)~
仕事内容 ※即選考可能案件!
---現在の新型コロナ禍においても比較的早いタイミングで選考が進むと思われます。---
開発関連業務をされてきて、イメージと違う方やもっと誰かの為に役に立ちたい、落ち着いて仕事をしたいという方にセキュリティのサポートしてアプリケーションの脆弱性診断の業務をご紹介させて頂いております。
アプリケーションの脆弱性(セキュリティホール)をそのままにしておくと、そこを攻撃され、大きな被害にあってしまう可能性があります。
それをツール+開発系の経験を活かし、発見~分析~対策をして頂きます。
最初にセキュリティの基礎研修+実践型研修を受講頂きますので安心してプロジェクトに参画頂けます。
※残業が少ないプロジェクトも多く、落ち着いて仕事が出来る環境です。
●仕事内容
<Webアプリ脆弱性診断>
脆弱性診断の対象として、Webアプリケーション・OS・ネットワーク・サーバー等ありますが、今回はWebアプリケーション診断業務を想定しています。
脆弱性診断は各対象に攻撃者の視点をもって、様々な疑似攻撃を行い、その結果を考察し脆弱性を発見~分析~対策を考えていきます。
良くある診断項目としては
・SQLインジェクション
・クロスサイトスクリプティング
・セッションハイジャック等
があります。
今回の業務は診断ツールを用い、その結果を分析していきます。
事前に脆弱性診断について・診断ツールについての実践型研修を実施し、しっかりと準備をしてからプロジェクトに入っていきます。
また、プロジェクトチームにはリーダーが一緒なので、アドバイス・フォローをしながら、仕事を進めていくことが出来ます。
●セキュリティへのチャレンジをご提案する理由
セキュリティ関連の市場規模は2020年で1兆2000億と毎年拡大傾向にも関わらず、セキュリティエンジニアは19万3000人不足しています。
また、Withコロナ~Afterコロナでは急激なリモートワークの拡大等でセキュリティ対策の不足があり、攻撃も増えてきています。
この様な状況の為、今後セキュリティエンジニアの付加価値・希少価値はさらに高くなると考えられています。
そこで、セキュリティエンジニアについて今後のキャリアの選択肢の一つにして頂きたいと考えています。
●キャリアパス(イメージ)
まずは、脆弱性診断からセキリュティエンジニアとしての基礎を身に着けて頂きます。
成長を促すために2~3年で新しいプロジェクトにチャレンジすることができるため、SOC・セキュリティアプライアンス導入など幅広い領域で経験が見込めます!
セキュリティエンジニアとしての経験を活かしてCSIRTやセキリュティコンサルタントのキャリアなど、ご希望や志向に合わせて多様なキャリアパスをご提案できる環境があります。
●同社の4つのセキュリティ領域
<Webアプリ/PF(NW)脆弱性診断>
Webシステム、スマホアプリ、ネットワーク、サーバのセキュリティ脆弱性診断業務です。
システム・インフラの脆弱性を探し出し、分析し、対応策を考えます。
最終的に報告書をまとめて、クライアントへ報告会にて結果報告および対策を提示します。
<SOC運用~アナリスト>
クライアントのセキュリティ機器を監視し、様々なセキュリティ脅威の対応を行います。
SOCで重大な攻撃を検知した場合、お客様へ迅速に連絡を行い、対応方法を伝えます。
セキュリティインシデントの早期解決とそれらのレポート報告をします。
運用でSOCの理解が深まったら、アナリストとして攻撃の目的、防御方法を分析していきます。
<セキュリティアプライアンス導入支援>
FW(次世代FW)やIDS/IPS、SIEM製品の導入から、問い合わせ対応などの保守を行います。
NW、SVの知識も必要となりますが、同時にセキュリティ知識も必要となる業務です。
製品提案時の営業同行から構築そして保守まで、そのセキュリティ商品を取り扱っていただきます。
<CSIRT(セキュリティ組織の構築・運用)支援>
クライアントのセキュリティチームの構築支援、運用支援を行います。
実際には総合的なセキュリティ対策の検討~方針決定、ポリシーの策定といった上流のものから、インシデントハンドリング、脆弱性に関する情報収集、サイバー攻撃やトラブルの監視と具体的な施策まで行います。
経験・資格 ●必須条件:いずれかのご経験
・Web系システム(ブラウザで動作するシステム)開発or運用・保守
・Web系システムの品質保証経験
┗Webシステムについての仕組みを理解している方
資格:不問
言語:不問
※更なる詳細事項は、カウンセリング(面談)時にお伝えします。
※上記資格要件を満たしていない方でも、応募・書類選考可能な場合がありますので、遠慮なくご相談ください。
企業データ
会社名 総合人材サービス会社グループの安定した技術者派遣会社
事業内容 ITエンジニア派遣、ものづくりエンジニア派遣、それに伴う受諾事業など
Recruiting No. 7890_56

エリートネットワークの転職支援サービス

職業紹介優良事業者とは?

関連する求人

関連する業種から探す

求人検索

こだわりで探す
キーワード
職種
業種
勤務地

地域

都道府県

資格
こだわり条件

『転職体験記』

転職体験記の一覧を見る

注目企業インタビュー

企業インタビューの一覧を見る
職業紹介優良事業者とは?
フォームから登録する