エージェントベストジョブ転職 AGENT BEST JOB 転職支援に申し込む 無料で申し込む 無料
求人情報一覧に戻る

【RA/DTWR】サイバーセキュリティエンジニア/脆弱性診断(東京)

インフラエンジニア(エンジニア)正社員システム・ソリューションリモート可

企業情報

デロイト トーマツ ウェブレッジ株式会社は、デロイト トーマツ グループに属し、ITサービスの品質評価および品質向上支援事業やマーケティング支援事業を行う、業界でも珍しい「品質検証専門」の企業で、代表取締役は北野真之氏、服部邦洋氏。本店は福島本社(福島県郡山市西田町大田込内664、旧郡山市立大田小学校を活用した「WR smart School Test Field」)で、郡山市緑町の「Koriyama Webrage Lab.」、東京オフィス・水道橋ウェブレッジラボ(東京都千代田区神田三崎町 水道橋MSビル)、名古屋(JPタワー名古屋)、大阪(淀屋橋三井ビルディング)に拠点を持つ。システム開発、Webサービス運営、Web制作などを行うクライアント向けに品質管理支援を行い、各工程での検証業務請負だけでなくクライアントの環境にあわせた品質管理体制の構築もサポート。Webサイト・アプリ、スマートフォンアプリの第三者検証、テスト計画・テスト設計支援、テストエンジニア常駐、海外携帯端末検証パッケージ、フィールドテスト(Navitime等)、検証用端末&ルームレンタル(社外レンタル含む)、新元号チェックサービスなどを提供し、第三者検証のメリット・必要性やテストプロセスに関するノウハウ資料を公開する。福島との結びつきを大切にし、社名の由来、受賞実績やメディア掲載を紹介、情報セキュリティ基本方針を定める。当社サービスは助言業務であり、何らかの意見表明又は保証等をするものではない。

所在地
福島県郡山市西田町大田込内664(旧郡山市立大田小学校)
従業員数
190名
上場区分
非上場
企業サイト
webrage.jp

仕事内容

<仕事内容>
【概要】
デロイト トーマツ グループのエンタープライズクライアントで、製造・流通、素材・エネルギー、通信・メディア・ハイテク、金融、公共などあらゆる業界、業種のWebサイト/Webアプリのサイバーセキュリティに全般業務及び脆弱性診断関わる評価、改善支援を行います。

【具体的な業務】
■診断対象のリストアップ及び精査
■脆弱性診断自動ツールの結果確認と精査
■手動による診断
■問題箇所の特定と分析
※完全オンサイトを想定

<キャリア>
当社独自のキャリア形成制度「キャリアフレームワーク」を活用いただき、幅広いキャリアを描くことが可能です。
キャリアアップとして、以下充実したキャリア支援と教育制度をご用意してキャリアアップを応援致します。

<デロイト トーマツ ウェブレッジとは>
デロイト トーマツ ウェブレッジはITサービスの品質評価事業とマーケティング支援事業を中心に事業運営し創業以来、開発における「最後の番人」として高品質の検証サービスを提供し、IT社会を支えています。
2023年にデロイト トーマツ グループのグループ会社となり、業務とテクノロジーの領域でシナジー効果を生み出し続け、事業拡大を目指しています。

■ウェブレッジWay
【ふくしまから世界へ】
本社を郡山に置く当社は、郡山市の自治体を中心に市区町村のDX化を支えています。
ふくしまを中心に、各地方自治体のDX化を推進していくとともに、地方でも居心地の良い暮らしを提供するための取り組みを行っています。

【クオリティ×セキュリティ】
これまでサービス品質に関わるバリューアップに集中して事業を運営していた当社ですが、
デロイトトーマツグループと脆弱性強化、サイバーセキュリティ、デジタルガバメント、データリスク分析など、セキュリティ領域のサービスも推進しています。

【DX推進をさまざまな産業へ】
エンタープライズからSMB、幅広いインダストリーのクライアントに対して
超上流工程~V字モデルの最下流工程までをオールインワンで支援しています。

■品質向上支援事業
QAエンジニアの動員やテスト自動化ツール、脆弱性診断サービスの提供により「品質検証」サービスを提供しております。【品質コンサルティング】【テスト観点標準化】【テストケース標準化】【レビュースキル向上】【不具合データの蓄積および活用】【利用時品質の知見・技術の向上】などのテーマを掲げ、検証技術の向上に日々邁進しております。

また、福島県郡山に新たに設立した「ふくしまサイバーイノベーションセンター」を立ち上げ、クライアントのサイバーセキュリティ運用をご支援します。本センターではサイバーセキュリティ人材の確保と継続的なセキュリティ強化に取り組むクライアント様に対してSIRT(Security Incident response Team)運用、セキュリティ監視、システム保守運用を提供いたします。

■ビジネスデザイン事業
ユーザーの製造品質・利用時品質向上を支援するサービスを展開しております。BtoC、CtoCと様々なコンテンツを提供しているクライアントに対し、サービス企画段階でのコンサルティング、UI/UX評価サービスを提供、製造品質の要件定義~検証のご提案まで、ユーザーにとって「つかいやすく」「魅力的な」サービスとなるよう支援します。

<仕事内容>
デロイト トーマツ グループのエンタープライズクライアントで、製造・流通、素材・エネルギー、通信・メディア・ハイテク、金融、公共などあらゆる業界、業種のWebサイト/Webアプリのサイバーセキュリティに全般業務及び脆弱性診断関わる評価、改善支援を行います。

<本ポジションの魅力>
【仕事の魅力(ヒトを引き付ける要素、興味、好奇心)】

  • 専門的なスキルを通した多様な業界での経験と知見の蓄積:デロイトグループとの連携により製造・流通、素材・エネルギー、通信・メディア、金融、公共などの様々な領域でWebサイトやアプリの脆弱性診断に関わることで、様々な業界特有の脆弱性やセキュリティニーズを学ぶことができる
  • 技術的なチャレンジと成長:脆弱性診断自動ツールの結果確認や手動による診断を通じて、最新のセキュリティ技術や攻撃手法に触れることで、高い専門性のある技術的なスキルと知識の向上が可能
  • ニーズの広がる領域にて専門性を持って活躍できる:常に最新の攻撃手段や対策などを学んでいくことで、専門性を将来的に高めていきながら広範な脆弱性に対応するスキルを磨き、セキュリティの第一線で活躍するプロフェッショナルとして成長することができる

【やりがい(充実感や成長を感じること、満足感、熱意)】

  • 顧客情報やアセットを守る門番としての責任感:脆弱性診断を通し、クライアントの重要なテータやシステムの事前にクライアントも把握できていない危険性を見抜き、安全性を確認、高めていくことができる
  • セキュリティのプロフェッショナルとしての評価:最新の攻撃手法による脆弱性や見逃されがちな脆弱性を発見することで自身のスキルと洞察力が評価される

【得られるスキル】
脆弱性診断全般

【担当案件の特徴・魅力】
デロイト トーマツ グループとの連携を通じて多様な業界で最先端のセキュリティ技術に触れながら、クライアントの安全性向上に直接貢献し、高度な専門スキルとプロフェッショナルとしての評価を得ることができる

必須条件

■脆弱性診断に関する実務経験(1年以上)

歓迎条件

■インフラ構築経験
■セキュリティ関連資格(CISA、CISM、CISSP、情報処理安全確保支援士等)
■英語力

求める人物像

■ウェブレッジの事業内容、ビジョンに共感することができる方
■向上心と意欲、責任感を持って仕事に取り組むことができる方
■素直に物事を受け入れることができる方

募集要項

給与(原文)
想定年収:400万円~960万円 <処遇> 想定年収:400万円~960万円 基本給:27万~65万円(固定残業代込みで33万~80万円) 固定残業手当:6万~15万/30時間 kaitennpusiry:交通費支給(上限あり)、出張手当、社内研修及び資格取得支援制度、部活動補助金制度(規定あり)、スマートフォン購入補助制度(規定あり) 昇給:年2回(4月、10月) 賞与:あり※※利益分配金(業績に応じて)
勤務地
【勤務地】 ■東京オフィス 〒101-0061 東京都千代田区神田三崎町3-4-9 水道橋MSビル ※就業場所の変更範囲:会社の定める就業場所(リモートワークを行う場所を含む。出向規程に従って出向を命じることがあり、その場合は出向先の定める就業場所) ■アクセス 総武線 水道橋駅 徒歩2分 東京メトロ 水道橋駅 徒歩5分 ■勤務形態 原則出社対応(客先訪問もあり、一部リモート対応可)
勤務時間
【勤務時間】 ■勤怠制度:フレックスタイム制 ■標準的な勤務時間:9時30分~18時00分(所定労働時間7.5時間) ■休憩:60分 ■月平均残業時間:20時間程度 <働く環境> 【1日の業務の流れ】 ※9割リモートワークにてご対応いただくことを想定しております※ ・診断対象のリストアップ及び精査 クライアントとの要望を取りまとめ、脆弱性診断を行うべき箇所を特定し、状況に応じて必要な診断対象を追加・提案する。リストアップ項目に対し、過不足チェック、どのような診断手法やツールを使用するのが適切かを精査し、特定する。 ・脆弱性診断自動ツールの結果確認と精査 WEBサイトやシステムを攻撃者の視点で疑似攻撃を仕掛けるなどの手法を用い、脆弱性やセキュリティの問題点を検出可能な自動ツールを用い、その結果を確認・精査することで問題の存在有無を確認し、必要に応じてシステムの改修を行うなどの対応を検討する。 ・手動による診断 セキュリティやサイバー攻撃などの専門エンジニアが手動で脆弱性診断を実施する。機械的な方法では発見が難しいと考えられる脆弱性や、遷移先・設計ミスから考察される脆弱性を発見できるなど、自動診断よりも精度の高い検査が可能となる。 ・問題箇所の特定と分析 診断を通してソースコードの不備、最新のOSやソフトウェアにアップデートされているか、不要なサービスが入っていないか、不審なログが無いか、不要なアカウントが登録されていないかなどを特定し、それぞれの問題にあった対策法を分析する。 【残業時間】 月残業平均20時間 【リモート】 有 ※ただし、クライアント要望などにより常駐、出社対応あり 【服装】 自由 【開発環境】 OS:Windows
休日・休暇
【休暇制度】 ■年間休日:120日以上 ■休日:完全週休2日制(土・日)、祝日 ■休暇:GW休暇、年末年始休暇、有給休暇(初年度15日付与)、慶弔休暇、リフレッシュ休暇、産休・育休(取得&復帰実績あり)、配偶者の出産休暇
福利厚生
■社会保険 ・健康保険:有 ・厚生年金:有 ・労災保険:有 ・雇用保険:有 ■福利厚生 ・交通費支給(上限あり) ・出張手当 ・社内研修及び資格取得支援制度(最大10万円+月額支給も有) ・部活動補助金制度 ・社内表彰制度 ・スマートフォン購入補助制度 ■試用期間 ※試用期間:あり(3か月)※待遇変化なし ■受動喫煙対策 対策あり 屋内全面禁煙

選考プロセス

<選考プロセス>
■面接回数:2回(選考フロー:書類選考→一次面接→最終面接→内定・入社) / ■選考期間1~2か月程度
■適性検査:無 / ■リファレンスチェック:無

この求人に応募する

LINEで相談する・応募する

フォーム入力も経歴書も不要です。「【RA/DTWR】サイバーセキュリティエンジニア/脆弱性診断(東京)」について聞きたいとLINEで送っていただければ、担当(松岡)が直接お返事します。質問だけ・情報収集だけでもかまいません。

  1. 友だち追加
  2. この求人について送信
  3. 担当から返信
  4. そのままLINEでやり取り

すでに友だちの方は②だけでかまいません(求人名が入った状態でLINEが開きます)。うまく開かないときは、LINEで ID @697nxhbt を検索してください。

「応募する」を押すと、転職支援サービスの申し込みフォームに進みます。企業へ直接応募するのではなく、担当エージェント(株式会社エージェントベスト)が企業へ推薦する形で選考が進みます。ご利用は無料です(紹介手数料は採用企業負担)。
まだ転職を決めていない段階でもかまいません。経歴書のご用意は不要です。この求人の背景や求められている経験など、公開情報にないところからお話しします。

「電話で軽く話を聞きたい」は日程を決めずに、こちらから折り返す形です。ご希望の時間帯だけ伺います。

この求人をシェア
B!

この求人を担当するエージェント

松岡 良次

株式会社エージェントベスト代表。大手人材会社およびスタートアップ人材企業にて、IT・スタートアップ・メガベンチャー企業の採用支援に従事。独立後はIT・スタートアップ・コンサル領域に特化し、20〜30代のキャリア支援を行う。(厚生労働大臣許可 13-ユ-316964)

想定年収400〜960万円 LINE この求人に応募する