【Cyber Security Division】サイバーセキュリティエンジニア(脆弱性診断)

年収

300万円〜1,000万円

職種

セキュリティエンジニア

リモートワーク
フレックス出勤・時差出勤
技術試験なし

求人情報

仕事内容

仕事内容
■本ポジションの魅力 ・ 単に脆弱性を検出するだけでなく、リスク評価、改善提案、再診断、継続的なセキュリティ改善まで携われます。 ・ PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。 ・ Webアプリケーション・ネットワークの脆弱性診断を起点に、ペネトレーションテストやPC/サーバのログ調査等のインシデント調査支援まで、攻撃・調査領域の専門性を広げることができます。 ・ PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。 ・ セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。 ■募集背景 企業のWebサービスやクラウド利用が広がる中で、情報漏えいや不正アクセスなどのセキュリティリスクへの対策がより重要になっています。 当社では、セキュリティ領域の事業拡大に伴い、お客様のシステムの弱点を見つけ、改善まで支援できるエンジニアを募集します。 【募集対象の概要】 Webアプリケーション、API、ネットワーク、サーバ等を対象とした脆弱性診断を中心に、ペネトレーションテストやPC/サーバのログ・証跡調査等のインシデント調査支援を行うポジションです。 ■業務内容 〇シニアエンジニア 本ポジションでは、脆弱性診断、ペネトレーションテスト、フォレンジック/インシデント調査支援など、幅広いセキュリティ技術案件を扱います。ご経験や案件特性に応じて、以下の業務を担当いただきます。 【脆弱性診断】 ・ Webアプリケーション/APIを対象とした脆弱性診断 ・ ネットワーク機器、サーバ、OS、ミドルウェア等を対象としたネットワーク/プラットフォーム脆弱性診断 ・ 診断ツール、脆弱性スキャナ、手動確認による脆弱性の検出・再現確認・影響度評価 ・ 診断対象・範囲・観点の整理、診断計画の策定 ・ 診断結果のリスク評価、報告書作成、顧客への説明・改善提案 【ペネトレーションテスト】 ・ Web/ネットワーク環境等を対象としたペネトレーションテスト ・ 攻撃シナリオ・検証観点の設計 ・ 検出した脆弱性を起点とした侵入・権限昇格・横展開等の影響確認 ・ テスト結果の整理、リスク評価、改善提案 【フォレンジック/インシデント調査支援】 ・ PC、サーバ等を対象としたログ・イベント・各種証跡の調査 ・ 不審な通信、プロセス、認証履歴、ファイル操作等の確認 ・ インシデント発生時の事象整理、影響範囲の確認、原因調査支援 ・ 調査結果の整理、報告書作成、顧客への説明 脆弱性診断、ペネトレーションテスト、フォレンジック・インシデント調査支援等の案件における主担当者として、案件計画、技術方針の検討、診断・調査、顧客報告、改善提案までを主体的に推進し、案件品質を担保する役割です。あわせて、技術レビュー、ナレッジ整備、標準化、若手育成を通じて、診断・調査領域の技術基盤強化に貢献いただくことを期待します。 〇エンジニア ・ Webアプリケーション、API、ネットワーク、クラウド環境などの脆弱性診断サポート ・ 診断ツールの実行、結果確認、誤検知の確認、再現手順の整理 ・ お客様からの問い合わせ対応、診断前後の確認、調査作業 ・ 診断結果の報告書、再現手順、推奨対策、ナレッジ資料の作成 エンジニアには、診断作業のサポート、結果整理、報告書作成をお任せします。実務を着実に遂行し、標準化された手順や設計に沿って品質を意識して対応できる方を歓迎します。また、主力領域の知識習得に前向きで、将来的に主担当やシニアエンジニアを目指して成長したい意欲のある方を期待します。

必須条件

必須条件
〇シニアエンジニア ・ Webアプリケーション、ネットワーク/プラットフォーム等を対象とした脆弱性診断の実務経験 ・ 診断ツール、脆弱性スキャナ、手動確認等を用いた診断経験 ・ 診断範囲整理、診断計画、診断実施、結果分析、報告までを主担当または中核メンバとして推進した経験 ・ 顧客への技術説明、リスク説明、改善提案の経験 ・ 診断結果・調査結果を整理し、技術報告書として作成した経験 〇エンジニア ・ Webアプリケーション、ネットワーク、サーバ、クラウドなどの開発・運用・構築経験 ・ 脆弱性診断、テスト、ログ確認、障害対応、問い合わせ対応のいずれかの経験 ・ 調査結果や対応方針を資料にまとめ、チームへ共有した経験

歓迎要件

〇シニアエンジニア ・ ペネトレーションテスト、攻撃シナリオ設計、侵入・権限昇格・横展開等の検証経験 ・ PC/サーバのログ、イベント、通信、プロセス等を対象としたフォレンジック・インシデント調査経験 ・ OWASP Top 10、CWE、CVE、CVSS等の脆弱性・リスク評価に関する知識 ・ Webアプリケーション、ネットワーク、サーバ、OS、認証基盤等に関する設計・構築・運用経験 ・ 大規模または複数システムを対象とした診断計画、技術レビュー、品質管理経験 ・ 情報処理安全確保支援士、OSCP、GIAC、CEH、CompTIA PenTest+等のセキュリティ関連資格 ・ 英語での技術的なやり取りに支障がない方 〇エンジニア ・ Webアプリケーション、ネットワーク、サーバ等に関する設計・構築・運用経験 ・ 脆弱性診断、セキュリティテスト、ペネトレーションテスト等の実務経験または学習経験 ・ OWASP Top 10、CWE、CVE、CVSS等の脆弱性・リスク評価に関する基礎知識 ・ PC/サーバのログ、イベント、通信、プロセス等を確認・調査した経験 ・ 英語での技術的なやり取りに支障がない方

想定年収

想定年収
300万円〜1,000万円(給与形態:月給制)
想定年収補足
エンジニア:300万円~550万円 シニアエンジニア:550万円~1,000万円 ※シニアエンジニアは、技術リード、PM、アーキテクト、プリセールス等の経験・期待役割を踏まえて処遇を決定します。 ※月給は年収を14分割 ・賞与:年2回(月給1ヶ月分ずつ) ・昇給:年2回(年2回の人事評価により昇給の可能性あり、ディレクター・シニアマネージャー以上は年1回)
賞与・昇給
賞与:2回 昇給:2回

ポジション

職種
・セキュリティエンジニア

配属先

部署の特徴・業務環境
■本ポジションで得られる経験・成長イメージ 【専門性を深める】 Web/ネットワークの脆弱性診断技術を深め、Vulnerability Assessment Specialistやテックリードを目指す 【技術領域を広げる】 ペネトレーションテスト、攻撃シナリオ設計等のスキルを高めへ専門領域を広げる 【インシデント調査領域へ広げる】 PC/サーバのログ・証跡分析、インシデント調査等の経験を積み、インシデントレスポンス/フォレンジック領域へ専門性を広げる 【上流・提案領域へ広げる】 診断・調査結果を起点としたリスク評価、改善計画、セキュリティ提案等を経験し、テクノロジーコンサルタントへキャリアを広げる ※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。 ■ 想定プロジェクトイメージ ※以下に記載する業務内容・技術領域をもとにしたプロジェクトイメージです。特定の実案件を示すものではありません。 【Webアプリケーション脆弱性診断】 ・ Webサービス/APIを対象とした脆弱性診断 案件規模:2~4名程度 PJ期間:1~3ヶ月程度 担当工程:診断計画/ツール・手動診断/検出事項精査/報告書作成/顧客報告/再診断 【クラウド/インフラ脆弱性診断】 ・ AWS/Azure等のクラウド環境、ネットワーク機器、サーバ等を対象とした診断 案件規模:2~5名程度 PJ期間:2~4ヶ月程度 担当工程:対象整理/設定・脆弱性確認/リスク評価/改善提案 【フォレンジック/インシデント調査支援】 ・ PC/サーバを対象としたログ・イベント・各種証跡の調査 案件規模:2~4名程度 PJ期間:数週間~2ヶ月程度 担当工程:事象整理/ログ・証跡収集/不審通信・プロセス・認証履歴調査/影響範囲確認/報告書作成/顧客報告

雇用形態

雇用形態
正社員

勤務形態

勤務形態
フレックスタイム制
就業時間補足
標準労働時間8時間、始業及び終業の時刻は労働者の決定に委ねる。 但し、業務の都合等により始業終業時刻は変更する場合がある。 休憩 就業時間内に60分
フレックスタイム
5:00〜22:00

予定勤務地

勤務地補足
・勤務地は当社拠点または顧客先を想定しています。 ・案件状況に応じて、リモート勤務と出社を組み合わせた働き方となります。 ・詳細な勤務形態、出社頻度、常駐有無については、担当案件や配属先の状況を踏まえて決定します。 ・リモート勤務を希望する場合は可能な限りリモート可能なアサインを調整します

リモートワーク頻度

リモートワーク頻度
フルリモート(地方在住 不明)

福利厚生

保険
健康保険、労災保険、厚生年金保険、雇用保険
健康・医療
受動喫煙防止措置

制度

財産形成
社員持株会制度、企業型確定拠出年金
職場環境
リモートワーク制度

休日・休暇

休日・休暇
土日祝休み、完全週休二日制、有給休暇、年末年始休暇、夏季休暇、慶弔休暇
休日・休暇補足
・特別休暇(入社時5日間付与、有休まで半年間有効)
育児・介護
育児休暇、産前産後休暇

その他

その他補足
・ライブラリー制度(200冊以上の書籍を自由にレンタル可能) ・部活動(ゴルフ部、フットサル部、English Club 等) ・会員制リゾートホテルの利用(エクシブなど)

選考情報

選考内容

選考情報
書類選考,面接

INTLOOP株式会社の企業情報

企業について

事業戦略・業務改革コンサルティング ITコンサルティング プロジェクトマネジメント支援 プロフェッショナル人材支援・人材紹介 新規事業開発・営業推進支援 海外進出・販路開拓支援

会社情報

企業名
INTLOOP株式会社
設立年月日
2005年02月
本社所在地
〒107-0052 東京都港区赤坂2-4-6赤坂グリーンクロス27階
資本金
20億1800万円
従業員100名以上
育休取得
「INTLOOP株式会社」の企業ページはこちら

INTLOOP株式会社の募集中の求人

Border

INTLOOP株式会社

【Cyber Security Division】サイバーセキュリティエンジニア(AI×運用高度化)

■必須条件

・ セキュリティ運用、SOC、SIEM、EDR/XDR、クラウド運用等のいずれかに関する実務経験 ・ 生成AI、LLM、Copilot、AIエージェント等を活用したPoC、プロトタイプ開発または業務改善経験 ・ Python等を用いたプログラミング、またはAPIを活用したシステム連携・自動化経験 ・ 顧客や利用部門の課題を整理し、技術的な解決策へ落とし込んだ経験 ・ 要件が明確でない状況から仮説を立て、検証・改善を繰り返しながら成果物を作った経験 ・ 顧客・関係者と協働し、技術検証・導入・運用改善等を推進した経験

550万円〜1,000万円

セキュリティエンジニア

INTLOOP株式会社

【TS本部(テクノロジーソリューション本部)】アーキテクト(リモート可)

■必須条件

・要件定義〜基本設計におけるシステム設計および技術的意思決定のリード経験 ・ステークホルダーと連携したプロジェクト推進経験 ・PM/PLとしての進捗・品質・リスク管理経験

700万円〜1,700万円

ITアーキテクト

INTLOOP株式会社

【TS本部(テクノロジーソリューション本部)】【東京本社】テクノロジーソリューションエンジニア

■必須条件

要件定義〜基本設計など、上流工程をリードし、顧客・社内・協力会社と合意形成しながら推進した経験(論点整理、優先順位付け、落としどころの設計を含む)

700万円〜1,100万円

オープンポジション

こんな募集もおすすめ

Border

INTLOOP株式会社

【Cyber Security Division】サイバーセキュリティエンジニア(SOC)

■必須条件

〇シニアエンジニア ・ SOCサービス、セキュリティ監視運用、SIEM、EDR/XDR、SOAR等の設計・構築・運用のうち、いずれかの実務経験 ・ 小規模〜中規模案件またはSOC運用において、設計・構築・運用改善・分析高度化等を主担当または中核メンバとして推進した経験 ・ 顧客との技術調整、問い合わせ対応、障害・技術課題の切り分け経験 ・ 技術的な資料作成およびプレゼンテーションの経験 〇エンジニア ・ SOCサービスまたは社内SOC業務の経験 ・ ITシステム(ネットワーク、サーバー、クラウド等)の運用経験 ・ ログ監視、障害対応、問い合わせ対応、一次切り分けのいずれかの経験 ・ 手順書、設定書、試験結果などの基本的なドキュメント作成経験 ・ チームでの案件参画経験

300万円〜1,000万円

セキュリティエンジニア

INTLOOP株式会社

【Cyber Security Division】サイバーセキュリティエンジニア(ZTNA/SASE/NW系)

■必須条件

〇シニアエンジニア ・ SASE/SSE、SWG、CASB、DLP、ZTNA等の関連領域または製品に関する実務経験3年以上 ・ WAN/LAN、Routing、Firewall、Proxy、VPN、DNS等のネットワーク設計・構築経験 ・ 小規模〜中規模案件において、詳細設計、構築、試験、移行までを主担当または中核メンバとして実行・推進した経験 ・ 顧客との技術調整、問い合わせ対応、障害・技術課題の切り分け経験 ・ 技術的な資料作成およびプレゼンテーションの経験 〇エンジニア ・ ネットワーク、セキュリティ、クラウドのいずれかに関する実務経験 ・ インフラまたはセキュリティ製品の設計、構築、設定変更、試験、運用保守のいずれかの経験 ・ 手順書、設定書、試験結果などの基本的なドキュメント作成経験 ・ チームでの案件参画経験

300万円〜1,000万円

セキュリティエンジニア

INTLOOP株式会社

【Cyber Security Division】サイバーセキュリティエンジニア(Identity)

■必須条件

〇シニアエンジニア ・ 認証基盤、ID管理、アクセス制御等のIdentity Security関連領域におけるいずれかに関する実務経験3年以上 ・ 小規模〜中規模案件において、詳細設計、構築、試験、移行までを主担当または中核メンバとして実行・推進した経験 ・ 顧客との技術調整、問い合わせ対応、障害・技術課題の切り分け経験 ・ 技術的な資料作成およびプレゼンテーションの経験 〇エンジニア ・認証、ID管理、アクセス制御などIDセキュリティに関連する実務経験 ・インフラまたはセキュリティ製品の設計、構築、設定変更、試験、運用保守のいずれかの経験 ・手順書、設定書、試験結果などの基本的なドキュメント作成経験 ・チームでの案件参画経験

300万円〜1,000万円

セキュリティエンジニア

INTLOOP株式会社

【Cyber Security Division】サイバーセキュリティエンジニア(CNAPP/Endpoint/端末管理)

■必須条件

〇シニアエンジニア ・ CNAPP、EDR/XDR、UEM/MDM、Cloud Security等の関連領域のうち、いずれかに関する実務経験3年以上 ・ 小規模〜中規模PJにおいて、詳細設計、構築、試験、展開までを主担当または中核メンバとして実行・推進した経験 ・ 顧客との技術調整、問い合わせ対応、障害・技術課題の切り分け経験 ・ 技術的な資料作成およびプレゼンテーションの経験 〇エンジニア ・ セキュリティ、クラウドのいずれかに関する実務経験 ・ インフラまたはセキュリティ製品の設計、構築、設定変更、試験、運用保守のいずれかの経験 ・ 手順書、設定書、試験結果などの基本的なドキュメント作成経験 ・ チームでの案件参画経験

300万円〜1,000万円

セキュリティエンジニア

IT菩薩モロー

この求人を監修した人

毛呂 淳一朗 「IT菩薩モロー」

YouTubeでITエンジニアの転職やキャリアに関する情報を発信するキャリア系インフルエンサー。YouTubeチャンネル登録者数は3.4万人(2025年4月時点)。

エンジニア採用担当としての経験も豊富で、企業が求める人材や視点も熟知。その経験を活かし、現在はITエンジニア特化のキャリア支援企業「キッカケエージェント」を立ち上げ、月間120人のITエンジニアと面談を行う。エンジニアのキャリア志向と企業課題の解決を両立する最適な人材紹介を提供。

YouTubeX

条件が近い求人を探す

関連する職種から探す

関連する職種×年収から探す