【RA/DTCY】サイバーコンサルタント (オフェンシブセキュリティ)

デロイト トーマツ サイバー合同会社

企業ページへ

勤務地

東京都

職種

セキュリティエンジニア

リモートワーク
技術試験なし

求人情報

仕事内容

仕事内容
オフェンシブセキュリティでは、クライアントのシステム環境におけるセキュリティの弱点を、脅威アクターに悪用される前に発見し、改善策を提言することによりクライアントのサイバー攻撃に対する防御力強化を支援します。 サイバー攻撃に関する知識やスキルを活かし、クライアントのサイバーセキュリティ対策やインシデント対応態勢の改善、高度化を支援する専門家集団の一員として、以下の業務を中心に従事いただきます。 ■主な業務内容 ・Red Team Operations ・Threat-Led Penetration Testing(脅威ベースのペネトレーションテスト:TLPT) ・Purple Teaming ・セキュリティ対策コンサルティング(上記業務で識別された課題に基づく改善支援) ・サイバーセキュリティトレーニング ※クライアントの海外拠点向けの業務に従事いただく可能性もあります。 状況に応じて以下の業務や他チームの業務に従事いただくことがあります。 ・ペネトレーションテスト ・脆弱性診断(プラットフォーム・Webアプリケーション・API・モバイルアプリケーション) ・車両向けセキュリティ診断 ・Offensive Security業務運営のために必要なインフラの運用管理、技術開発、検証基盤の開発 等
仕事内容の変更範囲
※クライアントの海外拠点向けの業務に従事いただく可能性もあります。

必須条件

必須条件
高い倫理観を持ち、下記に該当する経験を有すること。 ■Red Team OperationsやTLPT等のシナリオベースのペネトレーションテストの実務経験 ・攻撃シナリオの策定 ・攻撃シナリオに沿ったサイバー攻撃のシミュレーションによるテスト ・テスト結果に基づくセキュリティ対策状況やインシデント対応能力の評価 ・クライアントへの説明や報告 ・テスト結果の整理及び分析、ドキュメンテーション(PowerPoint等)

歓迎要件

下記のいずれかの経験や資格、スキルを有する方を歓迎いたします。 ■クラウド環境向けのペネトレーションテストの実務経験 ■Red Team OperationsやTLPT等のシナリオベースのペネトレーションテストの実務において、リーダーまたは主要メンバとして従事したご経験 ■テスト用マルウェアや診断ツール等、Offensive Security関連の技術開発のご経験や、関連するインフラ(クラウドやNW機器を含む)の運用管理のご経験 ■MITRE ATT&CKの活用経験 ■クラウド基盤(AWS、Azure、GCP)の知見 ■関連資格の保有 ・Offensive Security Certified Professional (OSCP) ・Offensive Security Experienced Pentester (OSEP) ・Offensive Security Exploitation Expert (OSEE) ・Certified Red Team Professional (CRTP) ・Certified Red Team Operator (CRTO) ・Certified Red Team Lead (CRTL) ・Certified Azure Red Team Professional (CARTP) ・情報処理安全確保支援士 ■英語力 - TOIEC 730点以上

想定年収

想定年収補足
【昇格】(能力査定の上)有
賞与・昇給
賞与:3回

ポジション

職種
・セキュリティエンジニア

勤務形態

勤務形態補足
専門業務型裁量労働制の適用あり(職種・職位による)
就業時間
9:30〜17:30

予定勤務地

予定勤務地
東京都
勤務地補足
東京事務所 地方居住者の場合、フルリモートワークの相談が可能です。(ただし、担当業務や職位によります)

リモートワーク頻度

リモートワーク頻度
一部リモート

福利厚生

保険
健康保険、労災保険、厚生年金保険、雇用保険
保険補足
・総合福祉団体定期保険
健康・医療
定期健康診断

制度

財産形成
退職金制度、確定給付型企業年金、企業型確定拠出年金
職場環境
リモートワーク制度
職場環境補足
定年退職制度有(60歳)、継続雇用制度有(65歳まで)

休日・休暇

休日・休暇
土日祝休み、有給休暇、年末年始休暇
育児・介護
育児休暇、介護休暇

その他

その他補足
・自己啓発援助

選考情報

選考内容

選考情報
書類選考,面接
「デロイト トーマツ サイバー合同会社」の企業ページはこちら

こんな募集もおすすめ

Border

株式会社FOLIO

セキュリティ・リスク管理担当

■必須条件

以下いずれかのご経験をお持ちの方 ・ITインフラ/ネットワーク/クラウドいずれかの実務経験(5年程度) ・セキュリティ関連業務の経験 (インシデント対応、ログ調査、脆弱性対応など) ・SIEM・EDR等のセキュリティツールの利用経験 ・社内外の関係者と連携しながら業務を推進した経験 ・AIツールを業務で活用した経験、または強い関心

700万円〜1,200万円

セキュリティエンジニア

三井物産セキュアディレクション株式会社

セキュリティエンジニア

■必須条件

必須要件 以下のいずれかの業務経験があること - 脆弱性診断5年以上 - ペネトレーションテスト - フォレンジック - 開発プロジェクトの責任者および開発業務

750万円〜1,800万円

セキュリティエンジニア

株式会社ギフティ

プラットフォーム開発エンジニア(Platform Engineer)

■必須条件

- Webアプリケーションまたはインフラの開発・運用経験2年以上 - インフラ、セキュリティ、またはバックエンド領域の専門知識 - 複数の関係者と協働し、横断的な課題解決を推進した経験

500万円〜900万円

サーバーサイドエンジニア, インフラエンジニア, セキュリティエンジニア

株式会社ギフティ

リードセキュリティエンジニア

■必須条件

- Webアプリケーションにおけるセキュリティ専門知識 - セキュリティインシデント対応経験 - 脆弱性診断の経験

600万円〜1,000万円

セキュリティエンジニア

株式会社ギフティ

セキュリティ統括責任者(CISO候補)

■必須条件

- Webアプリケーション開発経験 - プロダクトセキュリティ領域における知見 - セキュリティ戦略の立案・運用、または組織・体制構築の経験 - 脆弱性管理・インシデント対応・監査対応などの実務知識 - システムセキュリティ分析業務の経験 - エンジニアリング組織・インフラチームとの協業経験

900万円〜

セキュリティエンジニア

KPMGコンサルティング株式会社

サイバーセキュリティコンサルタント

■必須条件

・コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連サービスの提供実績の提供実績(NW、インフラの企画・設計、構築PMO等)サーバ・ネットワーク構築等) ・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル ・リーダーシップ(チームメンバー等を率いて、目的達成した実績等) 【Manager以上の候補者の場合】 ・2年以上・10名以上のプロジェクト管理経験 ・新規案件受注に向けた提案活動を主体的に行った経験 ・クライアントリレーション管理経験

セキュリティエンジニア

EYストラテジー・アンド・コンサルティング株式会社

【TC-Cybersecurity】Cybersecurity Consultant(Technical Security)

■必須条件

■Staff ~ Seniorクラス サイバーセキュリティ・情報セキュリティにおける下記の業務の実務担当者として、コンサルタント・サービスプロバイダの立場で2年以上クライアントの支援に携わった経験 ■Managerクラス以上 サイバーセキュリティ・情報セキュリティにおける下記の業務の実務担当者として、コンサルタント・サービスプロバイダの立場で5年以上クライアントの支援に携わった経験 サイバーセキュリティ・情報セキュリティにおける下記の業務のプロジェクト管理者として、メンバーやビジネスパートナの進捗管理、品質管理、収支管理を行いクライアント向けの報告をコンサルタント・サービスプロバイダの立場で2年以上行った経験 【必須経験】 下記のいずれかのご経験 脆弱性検査・ペネトレーションテスト・レッドチーム(TLPT)によるインシデント検知能力の診断と改善支援 脆弱性検査の自動化による継続的な脆弱性管理 EDR/WAF/IPS の導入設計とログ分析・インシデント検知方式設計 IDM/IAM/PAM の導入設計およびアクセス分析方式設計 SIEMの導入設計およびプロジェクト(インシデント検知ルール、ダッシュボード、レポートテンプレート設計含む) SIEMを活用したインシデント検知のオートメーション(ランブック設計、セキュリティデバイス設定含む) 【語学力】 日本語が母国語の方 英語力:読み書きレベル(TOEIC:600点以上相当を目安にしてください) 英語が母国語の方 日本語力:ビジネスレベル 日本語・英語以外が母国語の方 日本語力:ビジネスレベル、英語力:読み書きレベル(TOEIC:600点以上相当を目安にしてください) 英語力がテストや資格等で証明できない方については英文CVのご提出をお願いいたします ※ビジネスレベル:ビジネス文書の読み書き、および、電話会議による質疑応答が可能 ※読み書きレベル:最低限のビジネス文書の読み書きが可能

セキュリティエンジニア

PwCコンサルティング合同会社

セキュリティエンジニア

■必須条件

■クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト 【必要スキル】 ・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験 ・プログラミング経験(言語問わず) ・OS、ネットワークに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢 ・OffSec Certified Professional(OSCP)(Manager以上) 【歓迎するスキル】 ・新しい脆弱性の発見/検証経験 ・英語力(TOEIC700点以上相当) ・Offensiveに関する認定・認証資格 例) OffSec Experienced Pentester (OSEP) HTB Certified Penetration Testing Specialist (HTB CPTS) Certified Red Team Professional (CRTP) OffSec Web Expert (OSWE) Certified Red Team Operator (CRTO) Offensive Security Exploitation Expert (OSEE) Burp Suite Certified Practitioner (BSCP) Certified Azure Red Team Professional (CARTP) ■サイバーインテリジェンスをベースとしたセキュリティアセスメント 【必要スキル】 ・各種フレームワークを利用したセキュリティアセスメント経験 ・MITER ATT&CKに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢 【歓迎するスキル】 ・脅威インテリジェンス分析、パープルチーミングの経験 ・英語力(TOEIC700点以上相当) ■最新のセキュリティ脅威やマルウェア、対策技術に関する調査 【必要スキル】 ・官公庁等の調査研究案件の実務経験 ・プログラミング経験(言語問わず) ・TCP/IPネットワーク関連のスキルや構築・運用経験 ・OS、アプリケーション、デバイスに関する知識 ・各種OSに関する低レイヤの知識 ・各種プログラミングに関する知識 ・ビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢 【歓迎するスキル】 ・書籍、オンラインメディア等での執筆経験 ・セミナー、研究会、学会等での発表、講演経験 ・マルウェア解析業務経験 ・ドライバ、組込機器開発経験 ・英語力(TOEIC700点以上相当) ■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析 クライアントのセキュリティインシデント発生時の技術的なサポート 【必要スキル】 ・a,b,cのいずれかの経験   a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験   b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験   c.スレッドハンティングの実務経験 ・日本語でのビジネスライティング、ビジネスコミュニケーションスキル ・自分自身の専門性を常に高める姿勢 【歓迎するスキル】 ・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む) ・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力 ・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験 ・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識 ・IDS/IPSのカスタマムシグネチャの作成経験 ・マルウェア解析業務経験 ・ドライバ、組込機器開発経験 ・Densiveに関する認定・認証資格 例)MAD   Blueteam Level1   GCIH等のGIACのBlue Teamに関する資格 ・英語力(TOEIC700点以上相当) ■デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート 【必要スキル】 ・サイバー攻撃に関する技術的なインシデント対応 ・自分自身の専門性を常に高める姿勢 ・ビジネスライティング、ビジネスコミュニケーションスキル 【歓迎するスキル】 ・EnCase Certified Examiner (EnCE) 認定 ・AccessData Certified Ex

セキュリティエンジニア

Sky株式会社

【<東京>セキュリティエンジニア(情報システム部)】プライム案件9割/平均残業時間17h/住宅手当有/上流工程の経験〇/新卒就職人気企業/大手独立系SI

■必須条件

以下のいずれかの実務経験が3年以上ある方。 ・EPP製品の運用経験がある方。 ・ネットワーク / セキュリティ製品の設計・構築・運用の経験がある方。 ・セキュリティに関するインシデント対応経験がある方。  ※ベンダーコントロールなどの調整作業ではなく、実際に設計・構築作業ができる方。

485万円〜2,130万円

セキュリティエンジニア

パーソルクロステクノロジー株式会社

【セキュリティエンジニア】パーソルグループSI部門/プライム案件100%/企画から下流までの一貫したPJ/リモート比率高

■必須条件

以下のバランスを総合的にみて、判断 【技術】 ・Microsoftセキュリティ製品導入(外販)の要件確認~設計工程の経験が2年以上 ・Microsoft Defender/Purview 製品の知見 ・顧客より概要/詳細設計を行うためのヒアリングをすることができる ・概要/詳細設計書を作成できる ・要件および概要/詳細設計を実施するための評価検証を行える  ※検証シナリオに基づいてテストシナリオ作成が可能 ・構築手順書、顧客向け運用手順書を作成できる 【その他】 ・日本語が堪能 ・ビジネススキル(日本国内の顧客向け)があること

432万円〜1,040万円

セキュリティエンジニア

ランスタッド株式会社

【Microsoft365 E5セキュリティエンジニア】世界的に人材サービスを展開する外資系企業/営業が元エンジニアで希望に添った案件アサイン!/研修・教育・サポート体制充実

■必須条件

IT システム導入における設計、構築、移行、テスト、運用保守の経験            └Microsoft 365製品だと尚歓迎

450万円〜800万円

セキュリティエンジニア

ランスタッド株式会社

【Microsoft365 E5セキュリティエンジニア】世界的に人材サービスを展開する外資系企業/営業が元エンジニアで希望に添った案件アサイン!/研修・教育・サポート体制充実

■必須条件

IT システム導入における設計、構築、移行、テスト、運用保守の経験            └Microsoft 365製品だと尚歓迎

450万円〜800万円

セキュリティエンジニア

株式会社NBE

インフラエンジニア (教育制度/福利厚生充実/人材育成優秀賞)

■必須条件

・インフラの構築経験がある方 ※環境不問

450万円〜550万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア

株式会社NBE

【リーダー候補】 インフラエンジニア (教育制度/福利厚生充実/人材育成優秀賞)

■必須条件

・リーダー、サブリーダー経験(配下メンバー1名でも可) ・インフラの設計・構築経験がある方 ※環境不問

450万円〜700万円

サーバーエンジニア, ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア

NECネッツエスアイ株式会社

【神奈川/DXソリューション事業本部】DXサービスエンジニア

■必須条件

下記いずれかのご経験をお持ちの方 ■ネットワークの運用・監視経験 ■クラウド・DXサービス導入のご経験

500万円〜800万円

ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア

NECネッツエスアイ株式会社

【東京/DXソリューション事業本部】金融業向けネットワーク・セキュリティエンジニア

■必須条件

■ネットワーク・セキュリティシステムの設計・構築経験をお持ちの方 ■ネットワーク・セキュリティシステム導入案件のリーダー経験をお持ちの方

500万円〜800万円

ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア

Sky株式会社

【〈東京〉セキュリティソリューションエンジニア】プライム案件9割/平均残業時間17h/住宅手当有/上流工程の経験〇/新卒就職人気企業/大手独立系SI

■必須条件

下記必須要件の経験年数3年以上 ・コミュニケーション力 ・顧客や協力会社様などとの折衝、交渉力 ・セキュリティエンジニアやインフラエンジニアとしての業務経験 ・クラウドやオンプレミスのインフラに関する知識、経験、技術 ・ネットワークに関する知識、経験、技術

485万円〜2,130万円

インフラエンジニア, セキュリティエンジニア

日本ディクス株式会社

ネットワークエンジニア(設計・構築)/資格報奨金制度有◎/年間休日125日

■必須条件

◆ネットワーク設計構築や運用の経験を4年以上お持ちの方

600万円〜800万円

ネットワークエンジニア, インフラエンジニア, セキュリティエンジニア, クラウドエンジニア

株式会社SmartHR

プロダクトセキュリティエンジニア(PSIRTユニット) 国内6社目のユニコーン企業!/資金調達累計238億円/コアタイム無しのフレックス制度/フルリモートOK/入社時有給15日付与

■必須条件

■大卒以上 - SmartHRのミッションとバリューに共感できる人 - 開発チームと協働しながら、セキュリティ施策の仕組み化や改善を推進し、セキュリティレベルの向上に貢献した経験 - NIST CSFやOWASPなどサイバーセキュリティ領域のフレームワークに関する知識 - 一般的なプログラミング言語に対する理解 - Webアプリケーションのセキュリティに関連する領域での5年以上の実務経験(例:SREでのセキュリティ関連業務、セキュア開発、脆弱性診断など) - クラウド環境におけるセキュリティリスクに関する理解と構築/運用経験

1,008万円〜

セキュリティエンジニア

株式会社MSOL Digital

【<2026年6月27日(土)9:00~>1day選考会】急成長中の新設コンサルファーム/コンサル未経験でも安心できる入社後の3つの研修/基本週2出社

500万円〜1,400万円

サーバーサイドエンジニア, インフラエンジニア, セキュリティエンジニア, プロジェクトリーダー(PL), ITコンサルタント, クラウドエンジニア

株式会社クオンツ・コンサルティング

【〈Quants Technology〉ITガバナンス&サイバーセキュリティ】M&A総研の手掛ける大規模案件にも携われる!経営課題からデジタル課題まで一気通貫でご支援できる!!IT業界、エンジニア出身者90%!!代表もエンジニア!未経験者も成果の出せる教育体制!

■必須条件

以下①~⑤のいずれかもしくは複数のご経験がある方 ①サイバー戦略人材 ・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験 ②攻撃サイド(Red Team) ・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験 ③防御サイド(Blue Team)※いずれか ・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験 ・IAM、ITAMの有識者 ・クラウドセキュリティに特化したご経験 ・SASE構築経験 ④法令・アセスメント ・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験 ⑤SOC,SIRT ・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験

400万円〜1,200万円

セキュリティエンジニア, ITコンサルタント

IT菩薩モロー

この求人を監修した人

毛呂 淳一朗 「IT菩薩モロー」

YouTubeでITエンジニアの転職やキャリアに関する情報を発信するキャリア系インフルエンサー。YouTubeチャンネル登録者数は3.4万人(2025年4月時点)。

エンジニア採用担当としての経験も豊富で、企業が求める人材や視点も熟知。その経験を活かし、現在はITエンジニア特化のキャリア支援企業「キッカケエージェント」を立ち上げ、月間120人のITエンジニアと面談を行う。エンジニアのキャリア志向と企業課題の解決を両立する最適な人材紹介を提供。

YouTubeX

条件が近い求人を探す

関連する職種から探す

職種×都道府県の条件から探す