最終更新日:2026/08/31
セキュリティエンジニア【TRC-CRS】
800万円〜2,500万円
ネットワークエンジニア システムコンサルタント セキュリティコンサルタント
コンサルティング
東京都
仕事内容
職務内容 ■部門紹介 私たちのエンジニアリングチームでは、それぞれ異なる専門性と役割を持つ Red / Blue / Purple の3つのチームが連携してサービスを提供しています。 【Red Team ― 攻撃者の視点からセキュリティを検証する】 実際の攻撃者の行動やTTP(Tactics, Techniques and Procedures)を踏まえ、TLPTやRed Team Exerciseなどの高度な疑似攻撃を実施します。 また、Webアプリケーション、社内ネットワーク、クラウド、OTなど多様な環境を対象に、ツールと手動検証を組み合わせたペネトレーションテストや脆弱性診断を行い、脆弱性の発見だけでなく実際の攻撃可能性まで検証します。 【Blue Team ― インシデントを調査し、攻撃を検知・防御する】 脅威インテリジェンスを活用したSIEMサービス開発、検知ルールの設計・開発、導入支援、クライアント環境の分析など、サイバー攻撃を検知・分析するための仕組みづくりに取り組んでいます。 また、インシデント調査・分析を通じて、サイバー攻撃の侵入経路、攻撃者の行動、影響範囲などを技術的に確認し、クライアントのインシデント対応を支援します。 【Purple Team ― 技術とクライアントをつなぎ、プロジェクトを動かす】 Red / Blue Team双方の技術やサービスを理解し、クライアントへの提案、プロジェクトマネジメント、サービスの企画・改善などを担います。 エンジニアと連携してクライアントの課題を技術的なアプローチへ落とし込み、攻撃・防御双方の技術を理解する立場からプロジェクトを推進します。 ■主な職務内容 ご経験や専門性、キャリアの志向に応じて、以下の業務を担当します。 【Red Team】 ・TLPT / Red Team Exercise ・Webアプリケーションのペネトレーションテスト・脆弱性診断 ・社内ネットワーク・Active Directory環境のペネトレーションテスト ・クラウド環境のセキュリティ評価 ・OT / IoT環境のセキュリティ評価 ・新しい攻撃手法・脆弱性の調査、検証 ・攻撃ツール・テスト手法の開発 【Blue Team】 ・SIEMの導入および検知ルールの設計・開発・SIEMを活用した監視・分析 ・脅威情報を活用した攻撃の分析 ・インシデント調査・分析・インシデント対応・分析手法の開発 【Purple Team】 ・セキュリティプロジェクトの企画・提案 ・プロジェクトマネジメント ・クライアントとの技術的なコミュニケーション ・Red / Blue Teamとの技術調整 ・新規サービスの企画・開発 ・既存サービスの改善
労働条件
【受動喫煙防止策】屋内原則禁煙(喫煙室あり) ■就業場所 東京/名古屋/大阪/福岡
応募資格
必須(MUST)
登録資格 すべての経験・スキルを有している必要はありません。Red / Blue / Purple Teamのいずれかの領域で専門性や実務経験をお持ちの方を歓迎します。 ■共通 【必要スキル】 ・サイバーセキュリティへの高い関心と、自ら専門性を高めていく姿勢 ・ビジネスコミュニケーション・ライティングスキル 【歓迎するスキル】 ・英語力(TOEIC700点相当以上) ■Red Team 【いずれかの経験・スキル】 ・Webアプリケーション、ネットワーク、モバイルアプリなどの脆弱性診断 ・ペネトレーションテスト / Red Team Exercise ・OS・ネットワークに関する知識 【歓迎する経験・スキル】 ・TLPTの実施経験 ・新しい脆弱性や攻撃手法の調査・検証経験 ・Active Directory、クラウド、OT / IoT環境に対するセキュリティ評価経験 ・セキュリティ観点からのソースコードレビュー経験 ・OffSec、Hack The Box、Altered Security、Zero-Point SecurityなどのOffensive Security関連資格 ※Manager以上については、上記資格(例: OffSec OSCP)相当高度な専門性と実務経験を求めます。 ■Blue Team 【いずれかの経験・スキル】 ・インシデントレスポンス、インシデント調査・分析の経験 ・デジタルフォレンジックに関する基礎知識または実務経験 ・SOC / CSIRTなどにおけるセキュリティ監視・分析 ・SIEM / SOARの導入、運用、検知ルールの開発 ・EDRやフォレンジックツールを利用したインシデント調査 ・Threat Hunting ・脅威インテリジェンスの分析・活用 ・OS、ネットワーク、セキュリティ製品に関する知識 ・クラウド環境(AWS、Azure、GCP等)に関するセキュリティ知識 ・認証・ID管理(IAM、SSO、OAuth、IdP等)に関する知識 【歓迎する経験・スキル】 ・サイバー攻撃のTTPやMITRE ATT&CKに関する知識 ・IDS / IPSなどの検知ルール・シグネチャ開発経験 ・マルウェア解析に関する知識・経験 ・OSやアプリケーションの低レイヤに関する知識 ・ドライバ・組込機器などの開発経験 ・GIAC認定、Blue Team Level 1、EnCE、ACEなどの技術系セキュリティ資格、またはCISSP、情報処理安全確保支援士などのセキュリティ関連資格 ・セキュリティに関する調査研究、執筆、講演などの経験 ・AIを活用したセキュリティ運用・分析自動化に関する知見 ■Purple Team 【いずれかの経験・スキル】 ・セキュリティ領域におけるプロジェクトマネジメント経験 ・セキュリティサービス・ソリューションの企画、提案経験 ・セキュリティエンジニアとしての実務経験 ・Red / Blue Teamの技術を理解し、エンジニアやクライアントとコミュニケーションできる能力 【歓迎する経験・スキル】 ・Red / Blue Team双方に関する技術的な知識・経験 ・セキュリティサービスの企画・開発・改善経験 ・複数の技術チームが関わるプロジェクトのリード経験 ・クライアントへの技術提案・プリセールス経験
その他(OTHER)
・ビジネスライティング、ビジネスコミュニケーションスキル
求人番号:513134
求人に関して不明な点はこちらからお問い合わせください。
ただし、お問い合わせの内容によっては、企業様のお問い合わせ先をご案内する可能性がありますのでご了承ください。
採用企業情報
この企業の求人

