転職相談はエージェントにお任せ
人材紹介会社を選ぶなら転職エージェント比較の「エージェントパーク」

【RA/DTWR】サイバーセキュリティエンジニア/脆弱性診断(東京)

会社名非公開

募集要項
仕事内容
<仕事内容>
【概要】
デロイト トーマツ グループのエンタープライズクライアントで、製造・流通、素材・エネルギー、通信・メディア・ハイテク、金融、公共などあらゆる業界、業種のWebサイト/Webアプリのサイバーセキュリティに全般業務及び脆弱性診断関わる評価、改善支援を行います。
 
【具体的な業務】
■診断対象のリストアップ及び精査
■脆弱性診断自動ツールの結果確認と精査
■手動による診断
■問題箇所の特定と分析
 ※完全オンサイトを想定

<キャリア>
当社独自のキャリア形成制度「キャリアフレームワーク」を活用いただき、幅広いキャリアを描くことが可能です。
キャリアアップとして、以下充実したキャリア支援と教育制度をご用意してキャリアアップを応援致します。

<デロイト トーマツ ウェブレッジとは>
デロイト トーマツ ウェブレッジはITサービスの品質評価事業とマーケティング支援事業を中心に事業運営し創業以来、開発における「最後の番人」として高品質の検証サービスを提供し、IT社会を支えています。
2023年にデロイト トーマツ グループのグループ会社となり、業務とテクノロジーの領域でシナジー効果を生み出し続け、事業拡大を目指しています。

■ウェブレッジWay
【ふくしまから世界へ】
本社を郡山に置く当社は、郡山市の自治体を中心に市区町村のDX化を支えています。
ふくしまを中心に、各地方自治体のDX化を推進していくとともに、地方でも居心地の良い暮らしを提供するための取り組みを行っています。

【クオリティ×セキュリティ】
これまでサービス品質に関わるバリューアップに集中して事業を運営していた当社ですが、
デロイトトーマツグループと脆弱性強化、サイバーセキュリティ、デジタルガバメント、データリスク分析など、セキュリティ領域のサービスも推進しています。

【DX推進をさまざまな産業へ】
エンタープライズからSMB、幅広いインダストリーのクライアントに対して
超上流工程~V字モデルの最下流工程までをオールインワンで支援しています。

■品質向上支援事業
QAエンジニアの動員やテスト自動化ツール、脆弱性診断サービスの提供により「品質検証」サービスを提供しております。【品質コンサルティング】【テスト観点標準化】【テストケース標準化】【レビュースキル向上】【不具合データの蓄積および活用】【利用時品質の知見・技術の向上】などのテーマを掲げ、検証技術の向上に日々邁進しております。

また、福島県郡山に新たに設立した「ふくしまサイバーイノベーションセンター」を立ち上げ、クライアントのサイバーセキュリティ運用をご支援します。本センターではサイバーセキュリティ人材の確保と継続的なセキュリティ強化に取り組むクライアント様に対してSIRT(Security Incident response Team)運用、セキュリティ監視、システム保守運用を提供いたします。

■ビジネスデザイン事業
ユーザーの製造品質・利用時品質向上を支援するサービスを展開しております。BtoC、CtoCと様々なコンテンツを提供しているクライアントに対し、サービス企画段階でのコンサルティング、UI/UX評価サービスを提供、製造品質の要件定義~検証のご提案まで、ユーザーにとって「つかいやすく」「魅力的な」サービスとなるよう支援します。

<仕事内容>
デロイト トーマツ グループのエンタープライズクライアントで、製造・流通、素材・エネルギー、通信・メディア・ハイテク、金融、公共などあらゆる業界、業種のWebサイト/Webアプリのサイバーセキュリティに全般業務及び脆弱性診断関わる評価、改善支援を行います。

<本ポジションの魅力>
【仕事の魅力(ヒトを引き付ける要素、興味、好奇心)】
・専門的なスキルを通した多様な業界での経験と知見の蓄積:デロイトグループとの連携により製造・流通、素材・エネルギー、通信・メディア、金融、公共などの様々な領域でWebサイトやアプリの脆弱性診断に関わることで、様々な業界特有の脆弱性やセキュリティニーズを学ぶことができる
・技術的なチャレンジと成長:脆弱性診断自動ツールの結果確認や手動による診断を通じて、最新のセキュリティ技術や攻撃手法に触れることで、高い専門性のある技術的なスキルと知識の向上が可能
・ニーズの広がる領域にて専門性を持って活躍できる:常に最新の攻撃手段や対策などを学んでいくことで、専門性を将来的に高めていきながら広範な脆弱性に対応するスキルを磨き、セキュリティの第一線で活躍するプロフェッショナルとして成長することができる

【やりがい(充実感や成長を感じること、満足感、熱意)】
・顧客情報やアセットを守る門番としての責任感:脆弱性診断を通し、クライアントの重要なテータやシステムの事前にクライアントも把握できていない危険性を見抜き、安全性を確認、高めていくことができる
・セキュリティのプロフェッショナルとしての評価:最新の攻撃手法による脆弱性や見逃されがちな脆弱性を発見することで自身のスキルと洞察力が評価される

【得られるスキル】
脆弱性診断全般

【担当案件の特徴・魅力】
デロイト トーマツ グループとの連携を通じて多様な業界で最先端のセキュリティ技術に触れながら、クライアントの安全性向上に直接貢献し、高度な専門スキルとプロフェッショナルとしての評価を得ることができる
対象となる方
【必須要件】
■脆弱性診断に関する実務経験(1年以上)

【歓迎要件】
■インフラ構築経験
■セキュリティ関連資格(CISA、CISM、CISSP、情報処理安全確保支援士等)
■英語力

【求める人物像】
■ウェブレッジの事業内容、ビジョンに共感することができる方
■向上心と意欲、責任感を持って仕事に取り組むことができる方
■素直に物事を受け入れることができる方
勤務地
東京都千代田区神田三崎町3-4-9
勤務時間
【勤務時間】
■勤怠制度:フレックスタイム制
■標準的な勤務時間:9時30分~18時00分(所定労働時間7.5時間)
■休憩:60分
■月平均残業時間:20時間程度

<働く環境>
【1日の業務の流れ】
※9割リモートワークにてご対応いただくことを想定しております※
・診断対象のリストアップ及び精査
クライアントとの要望を取りまとめ、脆弱性診断を行うべき箇所を特定し、状況に応じて必要な診断対象を追加・提案する。リストアップ項目に対し、過不足チェック、どのような診断手法やツールを使用するのが適切かを精査し、特定する。

・脆弱性診断自動ツールの結果確認と精査
WEBサイトやシステムを攻撃者の視点で疑似攻撃を仕掛けるなどの手法を用い、脆弱性やセキュリティの問題点を検出可能な自動ツールを用い、その結果を確認・精査することで問題の存在有無を確認し、必要に応じてシステムの改修を行うなどの対応を検討する。

・手動による診断
セキュリティやサイバー攻撃などの専門エンジニアが手動で脆弱性診断を実施する。機械的な方法では発見が難しいと考えられる脆弱性や、遷移先・設計ミスから考察される脆弱性を発見できるなど、自動診断よりも精度の高い検査が可能となる。

・問題箇所の特定と分析
診断を通してソースコードの不備、最新のOSやソフトウェアにアップデートされているか、不要なサービスが入っていないか、不審なログが無いか、不要なアカウントが登録されていないかなどを特定し、それぞれの問題にあった対策法を分析する。

【残業時間】
月残業平均20時間

【リモート】
有 ※ただし、クライアント要望などにより常駐、出社対応あり

【服装】
自由

【開発環境】
OS:Windows
雇用形態
正社員
試用期間
※試用期間:あり(3か月)※待遇変化なし
年収
400万円~960万円
給与詳細
<処遇>
想定年収:400万円~960万円
基本給:27万~65万円(固定残業代込みで33万~80万円)
固定残業手当:6万~15万/30時間
kaitennpusiry:交通費支給(上限あり)、出張手当、社内研修及び資格取得支援制度、部活動補助金制度(規定あり)、スマートフォン購入補助制度(規定あり)
昇給:年2回(4月、10月)
賞与:あり※※利益分配金(業績に応じて)
福利厚生・待遇
■社会保険
・健康保険:有
・厚生年金:有
・労災保険:有
・雇用保険:有

■福利厚生
・交通費支給(上限あり)
・出張手当
・社内研修及び資格取得支援制度(最大10万円+月額支給も有)
・部活動補助金制度
・社内表彰制度
・スマートフォン購入補助制度



【受動喫煙対策の有無】
対策あり

【受動喫煙対策詳細】
屋内全面禁煙
休日・休暇
【休暇制度】
■年間休日:120日以上
■休日:完全週休2日制(土・日)、祝日
■休暇:GW休暇、年末年始休暇、有給休暇(初年度15日付与)、慶弔休暇、リフレッシュ休暇、産休・育休(取得&復帰実績あり)、配偶者の出産休暇
選考プロセス
<選考プロセス>
■面接回数:2回(選考フロー:書類選考→一次面接→最終面接→内定・入社) / ■選考期間1~2か月程度
■適性検査:無 / ■リファレンスチェック:無

求人コード:CB-125567-20260714