クオンツ◆ITガバナンス&サイバーセキュリティ【Quants Technology】
400~2000万
株式会社クオンツ総研ホールディングス
東京都港区
400~2000万
株式会社クオンツ総研ホールディングス
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
クオンツ・コンサルティングについて クオンツ・コンサルティングはクオンツ総研ホールディングスのグループ会社として2023年10月に設立いたしました。戦略・IT・DX・業務改善・最先端技術の導入等幅広い領域をカバーする総合コンサルティングファームです。M&A総合研究所が持つ幅広い大手企業の経営層とのリレーションを活かしたプライムでの案件獲得に強みを持ち、創業からわずか3年未満にも関わらず様々な業界・商流で豊富なプロジェクトを抱え、一気通貫でご支援しております。 クオンツ・コンサルティングの特徴・強み ■「事業会社発」ならではの圧倒的なAI・DX実践知見と実益主義 ■東証プライム上場企業グループなので、基盤が安定している ■IT案件が豊富なので、これまでのIT経験を活かしながらキャリアアップができる ■若いうちから裁量権を持った仕事ができ、プロモーションしやすい・自身の市場価値を上げやすい ■IT/DX戦略からPMOまで幅広い案件を経験できるだけでなく、社内認定試験をクリアすれば、M&A戦略などの最上流(Strategy領域)へキャリアを拡張することも可能 ■数千人規模を目指すコンサルティングファームの立ち上げメンバーになれる 社風 ■社長の佐上をはじめとした経営層との距離が近く、年齢や職位を問わず様々な意見を出すことを良しとしており、風通しが良い ■外資系ファームや国内大手ファームで活躍していた優秀なメンバーが多数在籍 ■平均年齢およそ31歳と若いメンバーが多く、社員同士のコミュニケーションが活発で、気軽に相談ができる ■社員への高い給与還元率とワークライフバランスを実現し、コンサルタントの定着率が高い サイバーセキュリティチームについて 「お客さまに伴走しながら、平時の対策から有事の対応まで、End to Endで対応できる組織を作りたい」 「日本のサイバーセキュリティ人材の価値を向上させたい」 という考えをもった、サイバーセキュリティの大手コンサルティングファーム出身のディレクターが、当社の「お客さまに伴走する」「人材の品質に拘る」といった理念に共感し参画したことを経緯にチームを立ち上げました。 サイバーセキュリティにおける強み ■大手サイバーセキュリティのコンサルティングファーム出身の実績豊富なコンサルタントによる支援 ①役員から担当者まで全職位の方にコミットする支援 ②ビジネス・システム・セキュリティ一体となった全社的なサイバーセキュリティ強化支援当社の強み ③戦略策定、セキュリティアセスメント、サイバーBCP、サイバー人材育成など全方位でのサイバーセキュリティ強化支援 ■サイバーセキュリティだけでなく、戦略・業務・IT・DXに強みがある大手ファーム出身の実績豊富なコンサルタントとの円滑な連携による、付加価値拡大 ①新たなビジネスモデル参画に伴うDX化に対応するためのサイバーセキュリティ戦略立案(例:事業計画) ②サイバーセキュリティに関するアセスメントで確認された課題に対して、ソリューション導入(例:開発PMOスキル)やプロセスの改善業務(例:BPR)の提言など ③サイバーセキュリティ人材獲得に向けた、人事戦略立案及び意識醸成・育成 仕事内容 ■インフラセキュリティのアセスメントおよび対応支援 サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど ■サイバーセキュリティコンサルティング サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など ■サイバーセキュリティマネジメント SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど ■インシデントレスポンス サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など プロジェクト事例 ・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影響するリスクを評価する) ・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロードマップの作成 ・ゼロトラストアーキテクチャ等のインフラ全体構想 ・脆弱性診断 ・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援 ・インシデント監視・分析・対応等の改善 ・サイバーセキュリティ組織体制の検討・構築 ・サイバーセキュリティ関連業務設計 ・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー ・クライアントの人材に対するセキュリティ教育・訓練の企画および実行応募資格
【必須】 以下①~⑤のいずれかもしくは複数のご経験がある方 ①サイバー戦略人材 ・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験 ②攻撃サイド(Red Team) ・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験 ③防御サイド(Blue Team)※いずれか ・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験 ・IAM、ITAMの有識者 ・クラウドセキュリティに特化したご経験 ・SASE構築経験 ④法令・アセスメント ・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験 ⑤SOC,SIRT ・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験
大学院(博士)、大学院(法科)、6年制大学、大学院(その他専門職)、大学院(修士)、大学院(MBA/MOT)、4年制大学
400万円〜2,000万円
休憩60分
09:00〜18:00 9時00分〜18時00分(休憩1時間) *時差出勤制度あり
内訳:完全週休2日制
健康保険 厚生年金 雇用保険 労災保険
月給 212,572 円 - 1,785,715円 ■想定年収 ・マネージャー以上:1,200万円〜2,500万円 ・シニアコンサルタント~アソシエイト:400万円〜1,200万円 ※経験と前職の給与を考慮 ※月給¥212,572~ 基本給¥157,572~,生涯設計手当¥55,000,固定残業代(44時間分)¥73,143~ ※賞与は裁量判断となるも、年2回に分け月給の2ヶ月分の支給を想定 ※役職により裁量労働制適用の可能性あり
東京都港区
東京都港区愛宕2丁目5−1愛宕グリーンヒルズMORIタワー 都営地下鉄 三田線「御成門駅」A5出口(徒歩約3分) 東京メトロ 日比谷線「神谷町駅」3出口(徒歩約4分)
・交通費支給(会社規定に沿い支給) ・産休・育休制度 ・看護・介護休暇 ・従業員持株会 ・定期健康診断 ・特別有給休暇 ・Dリーグ応援(チケットプレゼント) ・キャリア相談制度 ・社内図書館 ・全社交流会 ・インフルエンザ予防接種 ・資格支援制度 ・確定拠出年金制度(任意)
■東京本社 〒100-0005 東京都千代田区丸の内1丁目8-1 丸の内トラストタワーN館17階
M&A仲介という業界においてAIやDXを用いて効率化を図り急成長し、2023年10月には「クオンツ・コンサルティング」という総合コンサルティングファームを設立、2025年1月には「総研リース」というオペレーティングリース事業の会社を設立しております。 弊社はあらゆる社会課題を解決し、国内企業の価値を向上させて日本の経済を成長させることを目指しており、同時に自社としても時価総額1兆円規模の企業になることを目指しています。
非公開
最終更新日:
年収非公開
<部署・サービスについて> ネットワーク品質管理室は、QMS(Quality Management System)活動を通じた、携帯電話サービスの提供に必要な通信設備の設置/運用/保守における製品・業務に関する、品質強化/向上の支援を行っています。 <募集背景> 現代社会において、モバイル通信は生活、ビジネス、社会インフラの基盤です。安定した通信はあらゆる活動の根幹であり、その品質は社会に甚大な影響を与えます。「いつでも、どこでも、快適に」利用できる高品質な通信の提供は、私たちの重要な責務です。 これまで私たちネットワーク品質管理部門は、技術部門から独立した専門組織として携帯基地局周辺設備の品質管理に注力してきましたが、ユーザーや通信量の増加、サービス多様化、5G・IoTなどの技術進化に対応するため、携帯基地局周辺設備のみならず、モバイルバックホールからコアネットワークに至るまで、対象範囲をモバイル通信システム全体へと拡大し、エンド・ツー・エンドの品質保証を強化していきます。 この新たなミッション成功には、革新的な視点と高度な技術力を持つ人材が不可欠です。私たちは、単なる「品質を保つ」だけでなく、未来のモバイル通信のあり方を「品質」という側面からデザインし、実現できる方を求めています。 <魅力> 私たちは、この重要なミッションに貢献してくれる優秀な人材に対し、成長と挑戦の機会に満ちた環境を提供します。 ・最先端の技術環境:最新のモバイル通信技術に触れ、その進化を肌で感じながら業務に取り組むことができます。 ・専門性と成長の機会:広範なネットワーク知識と高度な技術力を習得し、品質管理のスペシャリストとして大きく成長できる環境です。 ・社会貢献の実感:あなたの仕事が、何百万人もの人々の生活を支え、社会の発展に貢献していることを実感できます。 ・チームワークとイノベーション:技術部門の専門家たちと共に、オープンな議論を通じて新たなアイデアを生み出し、実現していく喜びを味わえます。 <業務内容> 技術部門と共に、エンド・ツー・エンドの品質方針・品質目標を設定し、品質を持続的に維持・向上させ、また潜在的な課題を早期に発見・解決するQMS活動を進めていただきます。 品質問題発生時には、迅速な原因究明と対策立案の支援を行い、そこから得られる知見を活かして新技術や新プロダクト導入時の品質評価と最適化の策定による将来的な品質向上にも寄与いただきます。 〇主な業務内容 ・品質KPIの定義とモニタリング ・品質課題の管理、解決支援 ・品質監査の計画と実行 ・製品、業務品質に関する経営陣への報告 〇具体的なプロジェクト事例 ・携帯電話基地局における現地対応数削減に向けたハードウェア故障率の抑制プロジェクト ・VOC×ネットワークデータの相関分析に基づく無線アクセスネットワークの輻輳対策や通信エリアの品質改善プロジェクト ■働く環境 <組織構成> ・人数:3名 ・新卒中途割合:全員中途入社 <平均残業時間> 30時間程度/月 ※案件等によって多少変動することがあります。 <中途入社者のバックグラウンド> ・通信事業者における品質保証、管理業務 <活躍をしている中途入社者のキャリアパス実例> ・メンバーからスタートしてマネジメントにキャリアアップ
・通信事業者、あるいは通信機器ベンダーでの5年以上の業務経験 ・携帯電話基地局、モバイルバックホール、あるいはコアネットワークの設計、運用、保守に関する3年以上の業務経験 ・根本原因分析スキル、および課題解決スキル ・多国籍環境における業務、およびミーティングファシリテーションスキル ・部門横断的な環境におけるプレゼンテーション/コミニュケーションスキル ・プロジェクトマネジメント、またはプログラムマネジメントスキル ・チームマネジメントスキル ・ビジネスレベルの英語力 ・ネイティブレベルの日本語力 【歓迎要件】 ・豊富な経験に基づく社内外の幹部レベルとの業務遂行能力 ・通信事業における品質管理や品質保証分野での業務経験
【事業内容】 ・インターネットサービス…市場事業、トラベル事業、その他国内インターネットサービス、海外事業等 ・通信…モバイル事業 ・金融サービス…クレジットカード事業、銀行事業、証券事業、電子マネー事業等 その他…プロスポーツ事業等 <特徴・魅力> ・世界16億超のグループサービス利用者数 ・世界30カ国・地域に広がるビジネスの多角化展開 ・市場の出店店舗数:56,000以上 ・従業員の出身国・地域:70以上 ・女性管理職割合:28%
650~2200万
━━━━━━━━━━━━━━━━━━━ ■職務内容 ━━━━━━━━━━━━━━━━━━━ ◎経営とリスクマネジメントを繋ぐ戦略立案 ・企業全体のデジタルリスク(サイバー攻撃、地政学リスク、AI利活用リスク等)に対する包括的な戦略策定 ・経済安全保障や世界各国の最新デジタル法規制に対応したガバナンス体制の設計・構築 ・経営層に対するリスク評価レポートの作成および意思決定支援 ◎セキュリティ・リスク対策の一気通貫実行 ・重要リスクに対する具体的な予防・防御施策の企画および導入推進 ・企業組織全体の信頼性(Trust)と回復力・強靭さ(Resilience)を高めるためのプロジェクト管理 ・専門チームやグローバル拠点と連携した総合的セキュリティソリューションの構築 ━━━━━━━━━━━━━━━━━━━ ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ◎グローバル展開企業向けサイバーセキュリティ強化プロジェクト ・海外拠点を含む全社レベルでのサイバーリスクアセスメントおよびロードマップ策定支援 ・事故発生時を想定したCSIRT構築や緊急対応(インシデントリスポンス)体制の最適化 ◎生成AI・デジタル活用に伴うガバナンス&リスク管理構築 ・最新テクノロジーの導入に伴う情報漏洩やコンプライアンスリスクの評価とガイドライン策定 ・国内外の法規制動向を踏まえたデータガバナンスおよび組織的リスクマネジメントの実現
◆必須(MUST) ◎IT・セキュリティ分野またはリスクマネジメント分野での実務経験 ・システム開発、ネットワーク・インフラ構築、または情報セキュリティ関連の実務経験 ・社内IT部門やコンサルティングファームにおけるリスク評価・業務改善の経験 ・経営課題に対する論理的思考力と、関係者を巻き込むコミュニケーション能力 ◆歓迎(WANT) ◎セキュリティおよびリスク領域の専門資格・経験 ・CISSP、CISA、CISMなどのセキュリティ・監査関連資格 ・サイバー攻撃対応、SOC/CSIRT運用、または各種セキュリティフレームワーク(NIST等)の活用経験 ・ビジネスレベルの英語力(海外拠点やグローバルクライアントとの折衝経験)
-
400~1900万
ゼロトラスト時代の中核となるSASE導入を、要件定義から運用までリードできます。需要が急拡大する成長領域です。 ・SASE製品のポリシー設定、変更管理 ・トラフィック分析、検知ルールチューニング ・トラブルシューティング、チケット対応 ・運用ドキュメント整備、ナレッジ共有 ・SASE導入の要件定義、設計、構築、移行 ・複数製品の比較評価、選定支援 ・IDaaS連携、SSO統合の設計 ・3~5名のメンバーをリードしながら案件推進
【必須】 ・Zscalerの構築または運用経験 ・SAMLに関する基礎知識 ・AWSまたはAzureに関する基礎知識 ・Zscaler等のSASE製品構築PM/PL経験(チームメンバーとしての従事も可) ・SAML、IDaaS連携の実務経験 ・SASE/SWG/ZTNA領域でのPM経験 ・ゼロトラストアーキテクチャの理解
サイバーセキュリティに関するコンサルティング事業 サイバーセキュリティ領域におけるHR事業 AI活用に伴うセキュリティコンサルティング事業
650~850万
【業務内容】 ネットワーク/クライアントのセキュリティを中心としたインフラの構築・運用管理全般 具体的には、先輩社員の支援をうけながら主に下記の業務を担当いただきます。 保守ベンダーのコントロールや協力会社メンバーの管理など裁量を大きく持つことが出来ますので、管理職に向けたマネージメント経験を積むことができます。 ①重要案件の推進 ・新規のセキュリティ製品の導入や既存製品の更改など重要案件の計画の立案 ・設計〜導入を行うシステム運用担当(グループ会社)と連携し、全体最適を考慮した導入方針確立 ・導入時のエンドユーザーサポート ②ネットワーク/クライアントのセキュリティ領域に関わる各種問題の解決 ・ネットワークやクライアント機器(PC、Mobileなど)に対してセキュリティ製品を活用したビジネス要望の実現 ・周辺アプリシステムの開発および問題解決の支援 ③新しい働き方に向けたITインフラの構築・運用 ・在宅でもオフィスと同様の環境を提供するためのITインフラの構築と運用 ・自宅から安全に社内システムを利用できる環境の運用 【チーム構成】 チームリーダー(部長格) 1名、マネージャー(課長格) 6名、メンバー 13名、合計20名のうち中途採用の20代後半〜30代が半数以上で、若いメンバがチームの中心となって活躍しています。 【チームの特徴】 セキュリティに限らずパソコン、サーバー、クラウドなどシステムインフラ全般の構築・運用を所管しており、テレビ会議システムや電話関連などのリモートワークに関しても当チームで主体となって取り組んでいます。メンバ間でフォローし合いながら戦略の立案・実行やユーザへのサポートをしています。
【応募必須要件】 ・システム基盤構築とシステム運用の累計経験 2年以上 【歓迎要件】 ・歓迎資格:IPA基本情報技術者、IPA応用情報技術者、IPA高度情報処理技術者、その他IT関連資格 【求める人物像】 ・ネットワーク/クライアントのセキュリティの運用・保守経験があり、実用的な知識があること ・システムインフラ構築の要件定義・設計・実装経験 ・アプリケーションチームとの密なコミュニケーションができること ・自ら課題を定義して解決に導けること ・主体的であり、論理的思考力があること ・若くてもリーダーシップが発揮できること ・前向き・ポジティブであること ■学歴 大卒 ■英語力 不問 ■その他 ・特に無し
-
500~650万
情報セキュリティ教育全般(企画・計画から実行、振り返り)の支援プロジェクトにおいて、リーダーの指示のもと担当業務を遂行いただきます。※入社後は内部研修、外部研修、およびOJTで基礎を習得していきます。 将来的には他のセキュリティ領域のテーマにもチャレンジいただく想定です。 ★求人募集背景★現状、クライアントからの支援依頼に対して人員不足になっており、組織強化に向けて、短期としては、会社のコアとなっていける人材の育成・確立、中長期的には、会社の成長と共に柔軟に適応できる人材やメンバーマネジメントができる人材を増やすべく、採用を進めています。
【必須】社会人経験1年以上~5年目程度の方で、コンサルティングファーム/SIer/ハードウェアベンダー/ソフトウェアベンダー/ネットワーク事業者において、正社員としての実務経験を有する方 【尚可】 ■営業またはプリセールス経験/教育・研修の企画・運営経験 ■IT系プロジェクトで、要件定義~サービスインまでの一部を担当した経験 (1つのプロジェクトの中で、全フェーズ経験していると尚可) ◇基本情報技術者(尚可)◇情報セキュリティマネジメント(尚可) ◇CompTIA A+/NW+/Security+(尚可)
■コンサルティングサービス(経営戦略、事業改善、IT/DX) ■ITシステム構築
500~650万
なりすましメール対策強化(DMARC対応)支援プロジェクトの推進をマネージャーやリーダーの指示のもとで行っていただきます。 ※入社後は内部研修、外部研修、およびOJTで基礎を習得していきます。 *DMARC:Eメールの認証技術の一つであり、Eメールの改ざんやなりすましを防ぐための仕組み ★求人募集背景★現状、クライアントからの支援依頼に対して人員不足になっており、組織強化に向けて、短期としては、会社のコアとなっていける人材の育成・確立、中長期的には、会社の成長と共に柔軟に適応できる人材やメンバーマネジメントができる人材を増やすべく、採用を進めています。
【必須】コンサルティングファーム/SIer/ハードウェアベンダー/ソフトウェアベンダー/ネットワーク事業者において、正社員としての実務経験を有する方 【尚可】 ■営業またはプリセールス経験/教育・研修の企画・運営経験 ■IT系プロジェクトで、要件定義~サービスインまでの一部を担当した経験 (1つのプロジェクトの中で、全フェーズ経験していると尚可) ◇基本情報技術者(尚可)◇情報セキュリティマネジメント(尚可) ◇CompTIA A+/NW+/Security+(尚可)
■コンサルティングサービス(経営戦略、事業改善、IT/DX) ■ITシステム構築
500~750万
情報セキュリティスペシャリストとして、情報セキュリティに関連する以下の業務全般をお任せいたします。 ・セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む) ・各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応 ・情報セキュリティ施策の立案、実行 ・Pマーク更新に関連する諸業務 ・情報セキュリティ教育 ・親会社(NTTデータグループ)との情報セキュリティ関連対応 ・監査対応 <ミッション> 当社の情報セキュリティ水準を継続的に維持・高度化し、お客様・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。 Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、 情報セキュリティ統括管理者と連携しながら、当社セキュリティの推進を主体的に担っていただくことを期待しています。 <キャリアパス> 情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。 入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社(NTTデータグループ)対応、社内教育など既存業務を担当いただき、当社のセキュリティ全体像を把握いただきます。 その後は、情報セキュリティ統括管理者と連携しながら、当社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。 当社は東証スタンダード市場の上場会社のため、より実践的な法令・監査対応のスキルを身につけることができます。 情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「当社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。
<必須経験> ・情報セキュリティに関する実務経験3年以上 (セキュリティ運用、リスク評価、規程・ポリシー策定、監査対応、セキュリティチェックシート対応 のいずれか) ・ネットワーク機器等の設定・運用経験 <歓迎経験> ・Pマーク(個人情報保護に関する第三者認証制度)の更新・運用実務に関わった経験 ・ネットワーク・サーバ等インフラの知識 (仕組みの理解にもとづき、セキュリティ施策の検討や社内外への説明ができる方を歓迎します) ・情報セキュリティ関連資格(情報処理安全確保支援士・CISSP・CompTIA Security+ 等) ・親会社・グループ会社や外部機関との折衝・調整経験 ・Python等による定型業務の自動化経験
・コンサルティング ・デジタルコンテンツの企画制作 ・システム開発 ・マーケティングツールの企画販売 ・データ解析・効果測定 ・ソーシャルメディアマーケティング支援
500~800万
【業務内容】 主に金融機関のお客様の環境において、セキュリティに関する調査・分析、改善提案を行い、セキュリティ製品導入やセキュリティ対策実施の支援を行う業務となります。 ハードウェア/ソフトウェアによるセキュリティ対策だけでなく、お客様のセキュリティポリシーの策定や規定の整備、運用体制に関するアドバイスも行います。何れかを担当することも、幅広く担当することも可能です。 ◆IT資産管理など各種セキュリティ製品導入 ◆サイバーセキュリティマネジメント支援 ◆セキュリティ診断 ◆システムリスク分析・評価 ◆セキュリティポリシー/規定作成支援(求人ID:412517)
【必須】 ・IT基盤技術全般の基礎知識 ・セキュリティ技術全般の基礎知識 【歓迎】 ・セキュリティ関連の資格保有(CISSP、CISA、CompTIA Security+、情報処理安全確保支援士等) ・セキュリティに関するハイレベルの知見 ・セキュリティに関するコンサルティング経験 ・金融分野でのセキュリティ管理経験 ・CSIRTの立ち上げ・運営経験
同社は東京証券取引所の機械・計算部門から独立し、1961年に誕生しました。 以来、証券取引市場の中枢を担う様々なシステムの開発、運用管理に携わっています。 日本の証券業界における中立的、公共的なシステムベンダーとして、 豊富な業務知識と高度な技術力で次代の証券業界を創造していきます。 ・東京証券取引所関係業務 ・証券会社関係業務 ・証券諸団体関係業務 ・株式会社証券保管振替機構の各種システムの運用管理業務 ・公官庁関連業務
800~1500万
【仕事内容】Web/アプリ/クラウド等の高度な手動ホワイトボックス診断を担当。さらに診断ツールの開発や日本初のセキュリティAIエージェント『Takumi』の改善を通じ、次世代のセキュリティ技術を創り出します! ■Webアプリ/スマホアプリ/クラウド/IoT等の脆弱性診断・報告 ■顧客のシステム仕様に合わせた最適な診断プランの提案・商談支援 ■診断結果の報告会実施および顧客フォロー ■診断工程を効率化・高度化するためのツール企画・設計・開発 ■社外向け技術記事の執筆や、チーム内への技術ナレッジ共有 ■診断技術を標準化するためのプロセス改善
【必須】■WEBアプリケーション診断の経験(目安3年)■脆弱性の原因から対策までを言語化できる方■CTFまたはBugBountyなどの実績経験 【歓迎】■開発経験(Web/モバイル/クラウド)■バイナリ解析やIoT診断の経験 【魅力】 ■世界トップクラスのメンバーを筆頭に高い技術力を持つエンジニアと働ける環境!(脆弱性報告先実績:Google, Cloudflare, GitHub, Salesforce, Microsoft, Metaなど) ■日本初のセキュリティAIエージェント『Takumi byGMO』の開発及び専門性を軸にしたフィードバックを通じて、AIのアウトプットを評価し、改善・最適化するプロセスに関わることができます!
-