情報セキュリティのプロフェッショナルファームでのセキュリティエンジニアの求人
求人ID:1295552
募集継続中
転職求人情報
職種
セキュリティエンジニア
ポジション
担当者
年収イメージ
応相談(経験・能力を考慮の上当社規定により決定)
仕事内容
・顧客システムのセキュリティ向上を開発者・攻撃者目線で支援するポジションです。
・お客様のシステム開発の中で、セキュリティを担保するためにはどうすればよいかを助言するコンサルタントとして活動します。
・実際にお客様システムの開発プロジェクトに参加して活動することもあります。
【具体的な職務内容】
自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発を実践します。また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援します。
●自社サービス/顧客システムのDevSecOpsによる内製開発
-リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践
●セキュリティ診断
-Webアプリケーション診断
-クラウドアーキテクチャに対するアセスメント
●上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う
【携わるビジネス・サービス・テーマ】
●ウェブサービス・システム・セキュリティツール開発
- 内製開発(社員がコーディングを行うスタイル)で、セキュリティ要素(認証・暗号化・脆弱性対策等)を含むウェブサービスやツールの開発を行います
- 自社サービス、自社事業で利用する内部ツール、顧客向けのSI開発・サービス提供、プロトタイプ開発、PoC・技術検証を行います
●セキュリティ診断
- Webアプリケーション診断・API診断
- スマートフォンアプリケーション診断
- プラットフォーム診断・クラウド設定評価
●セキュリティコンサルティング
- セキュリティ設計レビュー・設計支援
- DevSecOps実行支援
- セキュリティガイドライン作成
【仕事の魅力・やりがい・キャリアパス】
実際のものづくりを行いながら、あるいはその経験を生かして、安全なものづくりを実践し、そのノウハウを顧客に提供する仕事です。
コンサルティングにおいても、実効性を重視し、実際に機能する具体的な提案を行います。
常に新しい業務にチャレンジし、成長を実感できる業務です。
・お客様のシステム開発の中で、セキュリティを担保するためにはどうすればよいかを助言するコンサルタントとして活動します。
・実際にお客様システムの開発プロジェクトに参加して活動することもあります。
【具体的な職務内容】
自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発を実践します。また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援します。
●自社サービス/顧客システムのDevSecOpsによる内製開発
-リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践
●セキュリティ診断
-Webアプリケーション診断
-クラウドアーキテクチャに対するアセスメント
●上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う
【携わるビジネス・サービス・テーマ】
●ウェブサービス・システム・セキュリティツール開発
- 内製開発(社員がコーディングを行うスタイル)で、セキュリティ要素(認証・暗号化・脆弱性対策等)を含むウェブサービスやツールの開発を行います
- 自社サービス、自社事業で利用する内部ツール、顧客向けのSI開発・サービス提供、プロトタイプ開発、PoC・技術検証を行います
●セキュリティ診断
- Webアプリケーション診断・API診断
- スマートフォンアプリケーション診断
- プラットフォーム診断・クラウド設定評価
●セキュリティコンサルティング
- セキュリティ設計レビュー・設計支援
- DevSecOps実行支援
- セキュリティガイドライン作成
【仕事の魅力・やりがい・キャリアパス】
実際のものづくりを行いながら、あるいはその経験を生かして、安全なものづくりを実践し、そのノウハウを顧客に提供する仕事です。
コンサルティングにおいても、実効性を重視し、実際に機能する具体的な提案を行います。
常に新しい業務にチャレンジし、成長を実感できる業務です。
必要スキル
【必須スキル・経験・資格】
・いずれかの経験をお持ちの方
−ソフトウェア製品/サービスの開発・運用に関わった経験があり、プログラミングが好きで複数言語によるプログラミングを実践している方
(Java,Ruby,Pyton,JavaScript等を利用。ただし、ご応募時点でご経験があるプログラミング言語は不問。)
−クラウド基盤(AWS、Google Cloud Platform、Azure等)の設計、構築、運用の経験がある方
・かつ、セキュリティに関心がある方
【歓迎するスキル・経験・資格】
・アプリケーション、基盤を含めたシステム全体の方式設計の経験
・以下の資格保有者
−高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
−ネットワーク、サーバ、データベース、クラウド、プロジェクトマネジメントに関する認定資格
−CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
−英語力 (ビジネスレベル、目安: TOEIC 800点以上)
・いずれかの経験をお持ちの方
−ソフトウェア製品/サービスの開発・運用に関わった経験があり、プログラミングが好きで複数言語によるプログラミングを実践している方
(Java,Ruby,Pyton,JavaScript等を利用。ただし、ご応募時点でご経験があるプログラミング言語は不問。)
−クラウド基盤(AWS、Google Cloud Platform、Azure等)の設計、構築、運用の経験がある方
・かつ、セキュリティに関心がある方
【歓迎するスキル・経験・資格】
・アプリケーション、基盤を含めたシステム全体の方式設計の経験
・以下の資格保有者
−高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
−ネットワーク、サーバ、データベース、クラウド、プロジェクトマネジメントに関する認定資格
−CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
−英語力 (ビジネスレベル、目安: TOEIC 800点以上)
就業場所
就業形態
正社員
企業名
情報セキュリティのプロフェッショナルファーム
企業概要
情報セキュリティのプロフェッショナル集団として、金融機関、流通、製造、製薬、通信、マスコミなど様々な業界の大手企業を中心に、官公庁に至るまで、幅広いお客様における情報セキュリティ関連の課題を解決する数多くのソリューションを提供。
企業PR
大手コンサルティング企業のグループであり、日系セキュリティベンダーの中ではトップクラスの待遇を出している企業です。コンサルティングから導入・実装まで一気通貫でプロジェクト遂行を行っており、高い技術レベルと顧客への訴求力が両立している点が特徴です。
業務カテゴリ
組織カテゴリ
備考
【勤務地】東京・横浜
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください
セキュリティエンジニア(顧客向け)の求人情報
- 監査法人系セキュリティーコンサルティング会社でのリサーチャー/~800万円/神奈川県
- 独立行政法人でのセキュリティマネジメント制度構築、各種ガイドライン等整備業務/~1000万円/東京都
- 日本電気株式会社(NEC)/日系大手電機・通信機器メーカーにおけるセキュリティアーキテクト/スペシャリスト(顧客へのコンサル/環境構築PJマネジメント 他)/お問い合わせください/東京都
- 大手商社グループ傘下のサイバーセキュリティ専門企業におけるレッドチーム演習・脆弱性分析/~1600万円/東京都
- 大手商社グループ傘下のサイバーセキュリティ専門企業におけるインシデントレスポンス(フォレンジック)/~1600万円/東京都