ITエンジニアの転職/求人/採用情報|キッカケエージェント

【脆弱性診断経験者|セキュリティエンジニア(脆弱性診断)】東証プライム/金融・Web・EC・ゲームなど幅広いPJ/充実した研修制度でコンサルからPMまで多彩なキャリアパス/平均年間

年収

450万円〜600万円

勤務地

宮崎県

職種

セキュリティエンジニア

土日祝日休み
リモートワーク
技術試験なし
選考が短い
残業20時間以下

求人情報

仕事内容

仕事内容
【仕事についての詳細】 東証プライム上場企業「株式会社SHIFT」のグループである株式会社クラフにて、脆弱性診断エンジニアの業務をお任せします。社内でも改良を重ねた研修で、業務のノウハウを習得していただくことで、将来的にはプロジェクトマネージャーをはじめ、幅広い領域に対応したセキュリティスペシャリストや、市場価値の高いセキュリティコンサルタント等を目指せます。 【募集背景】 〈市場価値の高いセキュリティ分野へキャリアチェンジしませんか?〉 報道でも度々取り沙汰されるサイバー攻撃は、年々手口の巧妙化や高難易度化進んでいます。対策が不十分である場合、個人情報漏洩等様々な企業リスクに発展するケースが多くなり、サイバーセキュリティ―の重要性・認知拡大が進み、セキュリティに対するニーズも増加しています。 セキュリティサービスを提供する当社では、今後のさらなる事業成長加速に向けて脆弱性診断組織を強化し、それに伴い脆弱性診断エンジニアを積極募集しています。 【仕事内容】 WEBアプリ・プラットフォーム・クラウド環境・エンドポイント等に対するセキュリティ診断業務。 業務フローに沿って、お客様に診断幅と深度をヒアリング、診断計画・設計、診断実行、報告書作成を実施します。3名以上のメンバーマネジメントもお任せします。 【使用しているツール 】 ソフトウェアテスト管理ツール「CAT」 Webアプリの脆弱性を検出する機能を備えた ローカルプロキシツール「Burp Suite バープ・スイート」 工程管理における「Google スプレッドシート」など ・顧客について サービス・インフラ・エネルギー資源・広告出版マスコミ・小売卸・官公庁など、国内トップクラスのIT/DX企業プロジェクトが中心。 ・充実した教育体制 入社後の1~2ヵ月目は、まず当社の""標準化された""セキュリティや脆弱性診断等の基礎的な知識や診断手法、業務の流れを覚えて頂きます。3か月目以降は現場OJTを行い、半年~1年で診断業務をマスター後、案件管理者として診断の他に顧客対応、業務ディレクションをお任せいたします。 ・クラフでの働き方 基本的にはフルリモート勤務となりますが、クラフでは月1~2回の本社出張を予定し、自宅以外の環境でリフレッシュしながら就業いただくことが可能です。 ・ 成長企業ならではのダイナミックな環境 創業7年目、従業員の数が140名を超えた現在、会社の次の成長を目指すべく、コアメンバーを増やし強化するフェーズ。成長企業ならではのダイナミックな環境で、スピード感を持って新しいことに挑戦できる一方で、安心して長期的な活躍の場を持てる環境です。社内外での活躍や貢献度次第では、重要ポジションや経営のボードメンバーをお任せすることもあります。 また、組織の成長に伴い、リーダー層の新たなポジションが増えていることから、豊富なポストチャンスがあります。 フルリモート勤務で現在の生活基盤を維持しつつ、これまでの経験とスキルを活かし、セキュリティのスペシャリストとして活躍しませんか? 【この仕事で得られるもの】 ◆豊富なポストチャンス 脆弱性診断エンジニアとしてのスキルを磨くことで、上層マネジメント、グループ長などの上位職への昇進機会がございます。なお、弊社では、各ジョブの役割に応じて16職級の等級を設けており、成果&役割拡大に伴い給与も上がる評価報酬制度を適用しています。 ◆ワークライフバランスのとれた働き方 フルリモートワーク、完全週休2日制、月平均10~15時間の残業時間、育児休業からの復帰率100%、有給取得率93.9%、定着率87%で、仕事と家庭の両立を実現しています。業務にあたっては4~5名のチーム制を組み、互いにサポートし合い、安心して休暇が取れる環境を整備しています。 ◆キャリアの拡がり 脆弱性診断エンジニアとしてのスキルを磨くことで、将来的なパスとして技術を極めるか、ビジネスの最前線に立つか、市場価値の高い選択肢が豊富にあります。 〈技術領域〉 セキュリティスペシャリスト、セキュリティコンサルタント、標準化エンジニア、セキュリティ(監視)アナリスト、監視システム構築エンジニア、システム開発エンジニア 〈ビジネス領域〉 プロジェクトマネージャー、営業、アカウントマネージャー、プリセールスエンジニアなど
仕事内容の変更範囲
会社の定める業務の範囲

必須条件

必須条件
・セキュリティ(脆弱性)診断業務経験  └自社もしくはお客様に対する脆弱性診断
求める人物像
・KRAFの事業内容、ビジョンに共感していただける方 ・向上心と意欲、責任感をもって仕事に取り組むことができる方 ・新しい技術に興味があり、活用方法を考えることが好きな方 ・よりよいモノづくりに対してこだわりをもてる方 ・新しい技術に対してのキャッチアップを行える探求心/向上心のある方

歓迎要件

・インシデントハンドリング(営業サイドor技術担当としての旗振り)の業務経験 ・顧客向け提案書、報告書や、運用マニュアルの作成経験 ・5人以上~のマネジメント経験 ・フルスタックエンジニア、または複数の開発言語による開発経験(Java,PHP,JavaScript,ruby,python,など) ・ネットワーク構築/保守に携わった経験 ・要件定義、基本設計、納期及びリソースの策定・管理・調整など完成・納品に向けたQCD管理と顧客対応全般の経験 ・資格:応用情報技術者、情報処理安全確保支援士、CISSP、など

想定年収

想定年収
450万円〜600万円(給与形態:月給制)
想定年収補足
【内訳】基本給375,000円~、時間外手当58,600円~ ※給与額は経験・スキル・前職年収をもとに、業績・貢献度に応じて相談の上、決定します
月給
375,000円〜500,000円
賞与・昇給
昇給:1回

おすすめポイント

★多彩なPJを保有する東証プライム企業 金融・Web・ECサイト・ソーシャルゲームなど幅広い業界で品質保証を通じて高い専門性を持つ企業となります。 多様な業界のPJに携われることで広い分野の知見を得ることができ、市場価値を高めることができます! ★プライム案件約8割 プライム案件が約8割となっており、高品質なソフトウェアの提供やセキュリティの向上をしていきながら、ユーザーに近い距離で安心していただけるような社会的意義の高い業務に取り組めます! ★キャリアパスに対しての充実したサポート体制 新入社員研修や専門スキル研修などで基礎から専門性の高い知見まで得ることができるのが魅力となっています。 テクニカルリーダーやPM、部門マネージャー、営業や企画部門への異動など柔軟にご本人様の志向性に合わせて、描きたいキャリアパスを実現することができます。 ★長く働ける環境が整っています! 定期的なキャリアカウンセリングやメンター制度もあり、入社後も安心して長く働くことができます。 ★成果連動型報酬や確立した評価制度で1年で年収100万UPの事例あり! 社員の業績に応じた成果連動型の報酬制度があり、ボーナスやインセンティブがございます。 技術スキルの向上やチームへの貢献などを観る「パフォーマンス評価」や、同僚や上司・部下からのFBを基に評価する「360度評価」があり半期ごとの昇給で大幅な年収UPが狙えます(1年で100万UPの事例あり)!

ポジション

職種
・セキュリティエンジニア

配属先

部署の特徴・業務環境
◇クラフの魅力 <成長機会の提供> セキュリティ分野での独学習熟は難しく、キャリアチェンジが困難だと思われがちですが、クラフはホワイトハッカー診断の標準化技術をもって独自の教育カリキュラムを用意、セキュリティエンジニアとして成長出来る環境を提供します。 <社会課題の解決> セキュリティ業界で活躍できるエンジニアを増やすことでエンジニア不足と、それに伴う企業のサイバーセキュリティ脅威への対策不足という、今の日本が抱える大きな社会課題を解決することをミッションに掲げています 【具体的な業務フロー】 お客様の要望ヒアリング    ▼ 診断対象のリクエスト通信の選定  ▼ 脆弱性診断用の仕様書作成  ▼ テスト設計  ▼ 仕様書をCAT(テスト管理ツール)に登録  ▼ テスト開始(自社診断テスターが実施)  ▼ テストケースの結果はCATに蓄積  ▼ 診断テスターが起票した報告をもとに脆弱性診断報告書の作成  ▼ 技術チームのレビュー  ▼ 納品

雇用形態

雇用形態
正社員
試用期間
あり(3ヶ月)

勤務形態

勤務形態
定時時間制
就業時間
9:00〜18:00
就業時間補足
休憩60分/実働8時間

残業時間

平均残業時間
月10時間

予定勤務地

予定勤務地
宮崎県宮崎市老松2-2-22JR宮交ツインビルオフィス10階 (最寄駅:宮崎駅から徒歩1分)
勤務地の変更範囲について
会社の定める場所(在宅勤務を行う場所を含む)

福利厚生

保険
健康保険、雇用保険、厚生年金保険、労災保険
健康・医療
定期健康診断、受動喫煙防止措置

受動喫煙防止措置

受動喫煙防止措置
あり(喫煙室設置)

制度

職場環境
リモートワーク制度

休日・休暇

年間休日日数
120日
休日・休暇
土日祝休み、有給休暇、年末年始休暇、完全週休二日制、リフレッシュ休暇、慶弔休暇
育児・介護
育児休暇、産前産後休暇

諸手当

諸手当
残業手当

その他

その他
資格取得支援、服装自由、社内表彰
その他補足
・国家試験・国家資格の取得支援 ・SHIFTグループの資格取得 ・KRAF Now(年間誌の発刊) ・社内イベント開催(感謝祭・MVP表彰、カフェ、LT会、社長と話そう会、All Hands Meeting など)

選考情報

選考内容

選考情報
・適性検査あり ・面接 1回
選考情報補足
書類選考 ↓ SPI検査・適性検査 ※面接までの受検をお願いいたします 面接(代表・配属先責任者) ↓ 内定 ↓ 入社 ※面接では、動画撮影を予定しています ※状況に応じて、選考回数が変更になる可能性があります ※面接日、入社日はご相談に応じます。お気軽にお問い合わせください

株式会社クラフの募集中の求人

Border

株式会社クラフ

【プロジェクトマネージャー(脆弱性診断)】東証プライム/金融・Web・EC・ゲームなど幅広いPJ/充実した研修制度でコンサルからPMまで多彩なキャリアパス/平均年間昇給率11%で1年

■必須条件

・PMP(Project Management Professional)を保有している方 ・PMOのご経験 └プロジェクトの計画・進捗管理経験:複数メンバーのタスク管理、進捗の可視化、遅延リスクの特定と対策立案を自律的に遂行した経験 └リスク・課題管理の経験:プロジェクト内の潜在的なリスクを特定し、その影響を評価した上で、解決策を策定・実行した経験 └ステークホルダーとのコミュニケーション調整経験:プロジェクトの関係者間(例:開発チーム、顧客、経営層など)の情報共有を円滑にし、合意形成を主導した経験 └プロジェクトの標準化・改善経験:議事録やドキュメントの作成方法を統一するなど、プロジェクト管理プロセスの標準化や効率化を推進した経験

800万円〜1,500万円

プロジェクトマネージャー(PM)

IT菩薩モロー

この求人を監修した人

毛呂 淳一朗 「IT菩薩モロー」

YouTubeでITエンジニアの転職やキャリアに関する情報を発信するキャリア系インフルエンサー。YouTubeチャンネル登録者数は3.4万人(2025年4月時点)。

エンジニア採用担当としての経験も豊富で、企業が求める人材や視点も熟知。その経験を活かし、現在はITエンジニア特化のキャリア支援企業「キッカケエージェント」を立ち上げ、月間120人のITエンジニアと面談を行う。エンジニアのキャリア志向と企業課題の解決を両立する最適な人材紹介を提供。

YouTubeX
【株式会社クラフ】セキュリティエンジニアの求人・転職・中途採用情報|キッカケエージェント