仕事内容 | 仕事内容: オフェンシブセキュリティでは、クライアントのシステム環境における セキュリティの弱点を、脅威アクターに悪用される前に発見し、 改善策を提言することによりクライアントのサイバー 攻撃に対する防御力強化を支援します。 サイバー攻撃に関する知識やスキルを活かし、 クライアントのサイバーセキュリティ対策やインシデント対応態勢の改善、 高度化を支援する専門家集団の一員として、 以下の業務を中心に従事いただきます。 ▼主な業務内容 ・Red Team Operations ・Threat-Led Penetration Testing(脅威ベースのペネトレーションテスト:TLPT) ・Purple Teaming ・セキュリティ対策コンサルティング (上記業務で識別された課題に基づく改善支援) ・サイバーセキュリティトレーニング ※クライアントの海外拠点向けの業務に従事いただく可能性もあります。 状況に応じて以下の業務や他チームの業務に従事いただくことがあります。 ・ペネトレーションテスト ・脆弱性診断(プラットフォーム・Webアプリケーション・API・ モバイルアプリケーション) ・車両向けセキュリティ診断 ・Offensive Security業務運営のために必要なインフラ の運用管理、技術開発、検証基盤の開発 等 ▼チームとしての方向性やビジョン 従来型の脆弱性診断や机上評価などでは識別が難しいセキュリティ の弱点を発見し、実効性がある改善策や高度化のための提言を行うことで、 企業をサイバー攻撃から守りビジネスを継続、 成長するためのサイバー防御力を高めることを使命として取り組んでいます。 ・オフェンシブ・アプリケーションセキュリティチームの強み ・オフェンシブセキュリティとアプリケーションセキュリティ は攻撃と防御というそれぞれ特性がありますが、 両チームは密接に連携し互いのケーパビリティを活用したオファリング 提供が可能です ・国内でのRed Team OperationsやTLPT の多数の実績に基づき、他社における有効なセキュリティ 対策などの紹介を含め、実利ある情報提供が可能です。 ・他チームとの連携により、セキュリティ評価だけでなく、 その結果に基づく具体的な改善支援までワンストップでの支援が可能です。 ・Global Red Teamとの連携により、 テクニカルナレッジやベストプラクティスのシェア などによる相互扶助で技術力を高めているとともに、 国内だけでなく海外企業に対する業務提供など幅広な対応が可能です。 ・オフェンシブ・アプリケーションセキュリティの中長期的なキャリア や身につけるスキル ・より技術的領域に特化したい場合は、スペシャリスト職に転換することで クライアント業務に従事しながらオフェンシブセキュリティ 領域に係る研究や開発に重きを置いた業務従事が可能です ・Offensive Security関連の資格(OSCP, OSEP, OSEE, CRTP, CRTO, CRTL, CARTP, そのほかクラウド関連のOffensive Security関連資格 CARTPなど) |
|---|---|
求めている人材 | 求める人材: <必須条件> 高い倫理観を持ち、下記に該当する経験を有すること。 ■Red Team OperationsやTLPT等のシナリオベースのペネトレーションテストの実務経験 ・攻撃シナリオの策定 ・攻撃シナリオに沿ったサイバー攻撃のシミュレーションによるテスト ・テスト結果に基づくセキュリティ対策状況やインシデント対応能力の評価 ・クライアントへの説明や報告 ・テスト結果の整理及び分析、ドキュメンテーション(PowerPoint等) <歓迎要件> 下記のいずれかの経験や資格、スキルを有する方を歓迎いたします。 ■クラウド環境向けのペネトレーションテストの実務経験 ■Red Team OperationsやTLPT等のシナリオベースのペネトレーションテストの実務において、リーダーまたは主要メンバとして従事したご経験 ■テスト用マルウェアや診断ツール等、Offensive Security関連の技術開発のご経験や、関連するインフラ(クラウドやNW機器を含む)の運用管理のご経験 ■MITRE ATT&CKの活用経験 ■クラウド基盤(AWS、Azure、GCP)の知見 ■関連資格の保有 ・Offensive Security Certified Professional (OSCP) ・Offensive Security Experienced Pentester (OSEP) ・Offensive Security Exploitation Expert (OSEE) ・Certified Red Team Professional (CRTP) ・Certified Red Team Operator (CRTO) ・Certified Red Team Lead (CRTL) ・Certified Azure Red Team Professional (CARTP) ・情報処理安全確保支援士 ■英語力 - TOIEC 730点以上 ■求める人物像やマインドセット ・オフェンシブセキュリティのプロフェッショナルとして、関連する法規制を遵守し倫理的に正しい行動を採る ・オフェンシブセキュリティによる活動(攻撃の再現)がクライアントのシステムに及ぼす影響を冷静に考え、常にリスク認識を持ち慎重な行動を採る ・セキュリティの課題を発見することのみに興味関心を持つことなく、クライアント目線で現実的に対応可能な解決策を模索する ・何事も自分ごととして捉え主体的に取り組もうとする ・オフェンシブセキュリティの領域に限らず、技術的領域に対する高い興味、関心を持ち成長し続けるためのスキル研鑽に努める ・個々の技術力ではなく、チームとしての総合力を発揮すること、協働や全体最適を重視する |
勤務地 | 東京都千代田区丸の内3-2-3丸の内二重橋ビルディング デロイト トーマツ サイバー合同会社 勤務地: 東京都千代田区丸の内3-2-3 丸の内二重橋ビルディング 【交通手段】 アクセス: 各線「有楽町駅」徒歩5分 |
給与 | 年俸400万円~1600万円 給与: 想定年収 ~1600万円 ※経験等を考慮し、会社規定により決定します。 |
勤務時間 | 固定時間制 勤務時間・曜日: 9:30-17:30(休憩1時間) |
休日・休暇 | 休暇・休日: ◆年間休日:120日 ・完全週休二日制(土曜、日曜、祝日) ・年次有給休暇(10日~20日) ・年末年始 ・受験有給休暇 ・慶弔休暇 ・産前産後休暇 ・通院休暇(母性健康管理) ・配偶者出産休暇 ・育児休暇 ・育児参加奨励休暇 ・介護休暇 ・看護休暇 ・通院等特別休暇 ・トーマツ休日 ・更年期不調による休暇 ・生理休暇 ・ボランティア休暇 ・DFV(Domestic & Family Violence)休暇 など |
待遇・福利厚生 | 【保険制度】 ・雇用保険 ・労災保険 ・健康保険 ・厚生年金 待遇・福利厚生: ・試用期間:6ヶ月 ・昇給:年1回(能力査定のうえ決定) ・賞与:年3回(6月、9月および12月) ・各種社会保険完備(健康・厚生年金・雇用・労災) ・退職金 ・資格取得奨励 ・各種学校費用補助 ・団体生命保険 ・財形貯蓄 ※専門業務型裁量労働制・固定時間外手当制の適用あり(職種・職位による) ・定年退職制度有(60歳) ・継続雇用制度有(65歳まで) ※上記の内容は職種・職位によって異なる場合あり。正式な待遇は、雇用契約書にて通知とする |
試用期間 | 試用期間あり 試用期間:6か月 試用期間中の労働条件:同条件 |
その他 | その他: 面接回数:2回~3回 書類選考 ⇒ 1次面接 ⇒ 最終面接 ⇒ 内定 ※上記選考フローは変更となる場合がございます。 ーーーーーーーーーーーーー 【掲載停止・内容変更をご希望の法人様へ】 掲載停止や内容変更をご希望の法人様は、下記の連絡先までご連絡ください。 ※法人単位での一括掲載停止も可能です。 株式会社富士誇 TEL:03-6859-8412 ーーーーーーーーーーーーー 雇用形態: 正社員 給与: 4,000,000円 - 16,000,000円 年俸 平均所定労働時間(1か月当たり): 160時間 |
仕事に関するPR |
募集人数 | 常時募集 |
|---|
社名 | 株式会社富士誇 |
|---|---|
事業内容 | 人事・人材サービス |
本社所在地 | 1000005 東京都千代田区丸の内1-6-6日本生命丸の内ビル 21F |
代表者 | 可野 誉大 |
企業代表番号 | 0368598412 |
いま見ている求人へ応募してみましょう!
NEW
正社員
システムエンジニア_Dts-33
デロイト トーマツ サイバー合同会社
東京都千代田区
年俸400万円~1600万円
システムエンジニア_Dts-33
デロイト トーマツ サイバー合同会社