【東京/横浜 】国内大手シンクタンクでのセキュリティコンサルタント(セキュリティ診断・ペネトレーションテスト、設計開発支援、テクニカルコンサルティング等)の求人
求人ID:1377567
更新日:2024/12/25
転職求人情報
職種
セキュリティコンサルタント(セキュリティ診断・ペネトレーションテスト、設計開発支援、テクニカルコンサ
ポジション
担当者〜
年収イメージ
応相談(経験・能力を考慮の上当社規定により決定)
仕事内容
自分の担当顧客を持って、営業からクロージングまですべて行うため、自分の裁量の幅が大きいことが特徴です。
最新攻撃手法に対応し、先端技術を取り込んだ新サービスの提供をしていくためにも、技術力を磨き続けることが必要です。
また、顧客への提案や報告も職務に含まれるため、コミュニケーションスキルも期待しています。
【具体的な職務内容】
Webシステムに加え、ブロックチェーンやクラウド、エンドポイント端末など、様々なシステムを対象に擬似的な攻撃を行い、お客様のシステムに存在する脆弱性を実践的に見つけ出し改善提案をします。また、当社では日本で初めてのブロックチェーン診断やコンテナオーケストレーション診断を実施しており、新規事業に対する診断も積極的に行っています。
・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断)
・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む)
・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断)
・脅威動向情報のリサーチ・分析
・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等)
・技術的コンサルティング(脆弱性管理支援、セキュア開発支援)
・上記セキュリティサービスのコンサルティング営業
【仕事の魅力・やりがい・キャリアパス】
・ハッキングスキルを中心としたセキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。
・開発スキルを持ち、お客様が抱えるシステム開発にまつわる課題を解決しながらセキュリティも開発もわかる人材を目指せます。
・個としての思いや活動は尊重しながら、アサイメントを実施。若手・中堅も裁量を持って働けるため、やりがいと成長を実感できます。
・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。
・セキュリティ技術習得については、これまで70名以上のセキュリティコンサルタントを育成してきた内部コンテンツの充実と、高額な研修(SANSや海外研修等)への積極サポートがあります。
最新攻撃手法に対応し、先端技術を取り込んだ新サービスの提供をしていくためにも、技術力を磨き続けることが必要です。
また、顧客への提案や報告も職務に含まれるため、コミュニケーションスキルも期待しています。
【具体的な職務内容】
Webシステムに加え、ブロックチェーンやクラウド、エンドポイント端末など、様々なシステムを対象に擬似的な攻撃を行い、お客様のシステムに存在する脆弱性を実践的に見つけ出し改善提案をします。また、当社では日本で初めてのブロックチェーン診断やコンテナオーケストレーション診断を実施しており、新規事業に対する診断も積極的に行っています。
・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断)
・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む)
・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断)
・脅威動向情報のリサーチ・分析
・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等)
・技術的コンサルティング(脆弱性管理支援、セキュア開発支援)
・上記セキュリティサービスのコンサルティング営業
【仕事の魅力・やりがい・キャリアパス】
・ハッキングスキルを中心としたセキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。
・開発スキルを持ち、お客様が抱えるシステム開発にまつわる課題を解決しながらセキュリティも開発もわかる人材を目指せます。
・個としての思いや活動は尊重しながら、アサイメントを実施。若手・中堅も裁量を持って働けるため、やりがいと成長を実感できます。
・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。
・セキュリティ技術習得については、これまで70名以上のセキュリティコンサルタントを育成してきた内部コンテンツの充実と、高額な研修(SANSや海外研修等)への積極サポートがあります。
必要スキル
【必須スキル・経験・資格】
いずれかの経験をお持ちの方
・上記「職務内容」の業務経験をお持ちの方
・WEBアプリケーションやWEBシステムの開発・実装経験
・アジャイルプロセスでの開発経験・PM経験
・スマホアプリの開発・実装経験
・組み込みシステムの開発・実装経験
・スレットインテリジェンスの業務経験
※自ら手を動かし、開発・実装・診断をしている方
【歓迎するスキル・経験・資格】
・セキュリティ診断(WEBアプリケーション、プラットフォーム/ネットワーク)の業務経験
・ペネトレーションテスト(TLPT)の業務経験
・ブロックチェーンの開発経験
・AI関連システムの開発経験
・3年程度の情報システムの開発プロジェクト(要件策定・システム設計・実装・テスト・リリース)、およびシステム運用・保守経験
・クラウド基盤(AWS/Azure/Google Cloud Platforma/Oracle Cloud Infrastructure等のいずれか)を利用したシステム設計・実装、システム運用・保守経験
・以下の資格保有者
−高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
−OSCP、GIAC、CISA、CISM、CISSP等のセキュリティ関連資格
−クラウドサービスのセキュリティ資格(AWS認定 セキュリティなど)
−PCI DSS認証(ASV等)の資格
−英語力 (ビジネスレベル、目安: TOEIC 800点以上)
いずれかの経験をお持ちの方
・上記「職務内容」の業務経験をお持ちの方
・WEBアプリケーションやWEBシステムの開発・実装経験
・アジャイルプロセスでの開発経験・PM経験
・スマホアプリの開発・実装経験
・組み込みシステムの開発・実装経験
・スレットインテリジェンスの業務経験
※自ら手を動かし、開発・実装・診断をしている方
【歓迎するスキル・経験・資格】
・セキュリティ診断(WEBアプリケーション、プラットフォーム/ネットワーク)の業務経験
・ペネトレーションテスト(TLPT)の業務経験
・ブロックチェーンの開発経験
・AI関連システムの開発経験
・3年程度の情報システムの開発プロジェクト(要件策定・システム設計・実装・テスト・リリース)、およびシステム運用・保守経験
・クラウド基盤(AWS/Azure/Google Cloud Platforma/Oracle Cloud Infrastructure等のいずれか)を利用したシステム設計・実装、システム運用・保守経験
・以下の資格保有者
−高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
−OSCP、GIAC、CISA、CISM、CISSP等のセキュリティ関連資格
−クラウドサービスのセキュリティ資格(AWS認定 セキュリティなど)
−PCI DSS認証(ASV等)の資格
−英語力 (ビジネスレベル、目安: TOEIC 800点以上)
就業場所
就業形態
正社員
企業名
日系総合コンサルティングファーム
企業概要
日本最大規模のコンサルティングファーム。カバー領域は調査研究のほかマネジメントコンサル、システムコンサル、教育など広範囲にわたる。官公庁・産業界のトップ企業をほぼ網羅。
企業PR
給与水準は国内でのトップクラス。就職先人気ランキングでも常に上位にポジション。
業務カテゴリ
組織カテゴリ
備考
東京・横浜
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください
この求人と似た求人情報
セキュリティコンサルタントの求人情報
コンサルティングファームの求人情報
コンサルティングの求人情報
- 商業用不動産データ分析基盤サービス会社でのアカウントエグゼクティブ/~1600万円/東京都
- 欧州最大のコンサルティングファームでのMedical Devices - Engineering Practice Manager/~800万円/東京都
- ヒト・IT・業務課題に対するソリューション提供企業での業務コンサルタント(人事領域のDX推進)〜給与・勤怠業務、経験システム導入経験がある方大歓迎〜/800万円~1400万円/東京都
- リスクマネジメントコンサルティング会社でのピープル・アナリティクス(ディレクターまたはシニアコンサルタント)/~1600万円/東京都
- ヒト・IT・業務課題に対するソリューション提供企業でのプライム外販SI部門/MaaSアプリエンジニアからPLへキャリアアップ/~800万円/東京都