最終更新日:2026/09/04
【セキュリティエンジニア】脆弱性診断の経験を活かしながら、スキル・経験の幅を広げませんか?
800万円〜1,200万円
SE(Web・オープン系) インフラエンジニア セキュリティコンサルタント
インターネットサービス その他
東京都 静岡県
仕事内容
1. 募集背景 ーーーーーーーーーーーーー Bridgeは、「日本の脆弱性管理を強くする」をビジョンに掲げ、企業の脆弱性管理を支援するセキュリティ企業です。 Webアプリケーションやプラットフォーム、クラウド環境などの脆弱性診断・ペネトレーションテストに加え、脆弱性情報の収集・分析、脆弱性管理ツールの導入・運用、セキュリティ施策の設計や内製化支援など、企業が継続的に脆弱性へ対応できる仕組みづくりを支援しています。 近年、クラウド利用の拡大やシステムの複雑化、サイバー攻撃の高度化を背景に、「脆弱性を見つけること」だけでなく、「どの脆弱性から対応するのか」「どのような運用体制をつくるのか」といった、脆弱性管理全体に対する相談が増えています。こうした顧客ニーズの拡大に対応するとともに、Bridgeとして提供できる支援領域をさらに広げていくため、セキュリティエンジニアを新たに募集します。 技術だけに領域を限定するのではなく、技術的な知見をベースに、お客様の課題を理解し、最適なセキュリティ施策を一緒につくっていける方を求めています。 2. 具体的な仕事内容 ーーーーーーーーーーーーー 脆弱性診断や、脆弱性管理を中心とした伴走支援を担当していただきます。お任せする業務は、これまでのご経験や志向をお聞きしながら決定します。 ■ ポジションの魅力 <「診断する人」から「セキュリティ課題を解決する人」へ> 脆弱性診断にとどまらず、その先にある「どう改善するか」「どう運用するか」まで顧客と深く関わることができます。エンジニアリングとコンサルティングの両方を経験することで、技術力だけでなく、課題整理・提案・プロジェクト推進など、セキュリティ人材として幅広い力を身につけることができます。 <顧客との距離が近く、自分の提案が直接価値につながる> お客様と直接コミュニケーションを取りながら仕事を進める機会が多くあります。決められた作業を実施するだけではなく、「このお客様には何が必要なのか」を考え、自分たちから改善案を提案することを歓迎しています。技術的な調査や分析が、実際のお客様の意思決定やセキュリティ改善につながっていることを実感しやすい環境です。 ■ 脆弱性診断業務 ・脆弱性診断の実施、報告書作成、報告会 ・商談フェーズにおける技術支援(診断内容・範囲の提案 / 交渉など) ・プロジェクト管理(工数 / スケジュール管理) ・診断における各種施策(新技術対応、効率化など)や技術記事の執筆 ■ 伴走支援業務 ご経験や志向に応じてアサインされますが、これまで主に下記の支援を行っています。 ・脆弱性診断/脆弱性管理製品のPoC支援 ・Webアプリ診断内製化の支援(Burpを使用した手動診断のハンズオンなど) ・ツール診断内製化の支援(InsightVMやAeyeScanなどの運用建てつけ) ・ASM/脅威インテリジェンス製品の運用設計/運用支援 など 3. 事業内容と強み ーーーーーーーーーーーーー Offensive(攻撃視点)とDefensive(防御視点)、ビジネス視点の「3つの視点」をバランス良く併せ持つことが最大の強みです。特定のプロダクトに依存せず、以下の3本柱で顧客に寄り添います。 ①脆弱性管理の内製化支援: お客さまが自立して管理を行えるためのコンサルや技術トレーニング ②脆弱性管理の外部支援: 脆弱性診断やペネトレーションテストなどのプロフェッショナルサービス ③SOC/CSIRT技術支援: 組織の技術的課題解決に向けた伴走支援 4. 働き方・カルチャー(Bridge Culture) ーーーーーーーーーーーーー ■ ライフスタイルに合わせた柔軟な働き方 ・月のうち20%以上をオフィス、それ以外はどこで働いてもOKの裁量労働 ・代表自身も子育てに奮闘中、静岡〜東京間の移住・両立ライフを実践 ■ 新技術習得の「全面バックアップ」 ・SANS、OSCP、CISSPなどの高額な研修・試験費用、資格維持費をすべて会社がサポート ・O’reilly Learnなどの学習サービスを法人契約(代表自身が技術大好きです) ■ 育児サポート・コラボレーション推進 ・産前産後・育児休暇、出産立ち合い・子供の誕生日休暇、ベビーシッター補助 ・従業員同士の飲食代を補助する「コラボ飯制度」
労働条件
【雇用形態】 正社員(試用期間6ヶ月※待遇は同条件) 【勤務地】 東京都中央区日本橋兜町7-1 9F KABUTO ONE 9F WeWork ※静岡オフィス勤務者も募集中です。 静岡オフィス:静岡県静岡市葵区紺屋町17-1 葵タワー2F REGUS <勤務地備考> 雇入れ直後:上記参照 変更の範囲:会社が定める場所 【勤務時間】 事業場外みなし労働時間制 ・1日のみなし労働時間:9時間 ・基本勤務時間:10:00〜18:30(休憩1時間) ※給与には月45時間分の固定残業代を含みます。45時間を超える時間外労働分については、別途追加で支給します。 【休日・休暇】 ・完全週休2日制(土日祝)※年間休日数:125日 ・年末年始休暇(10日間) ・有給休暇 ・創立記念日(12月25日) 【待遇・福利厚生】 ・社会保険完備 ・通勤手当(実費支給) ・コラボ飯制度(従業員同士の朝昼夕食代を補助) ・屋内全面禁煙(喫煙室あり) 【働き方について】 当社では、メンバーが自分自身と家族を大事にしながら、最高のパフォーマンスを出せる働き方、環境を追及しています。 ■「個性」や「考え方」を尊重した職場環境 私たちは同じミッションを持ってたたかう仲間である一方、生まれ育った環境も考え方も異なります。各自の持つ「個性」や「考え方」を尊重した働き方や環境/制度を用意します。 ■育児と仕事の両立をサポート 基本的な産前産後や育児休暇はもちろん、出産立ち合い休暇や子供の誕生日休暇、ベビーシッター補助制度などを設けています。
応募資格
必須(MUST)
・顧客の課題解決/レベルアップにモチベーションを感じること ・脆弱性の発生原因から対策方法まで理解して説明できること ・Webアプリケーション診断の実務経験があること
歓迎(WANT)
・Burp Suiteを使用したWebアプリケーション診断の経験 ・スマホアプリ、クラウド、プラットフォーム診断の経験 ・ペネトレーションテスト、レッドチームテストの経験 ・CTFやBugBountyなどの経験 ・Webアプリケーション開発またはインフラ設計・構築の実務経験 ・クラウドセキュリティ(AWS, Azure, GCP)の知識と経験 ・セキュリティコンサルティングの経験
その他(OTHER)
<こんな方におすすめ> ・脆弱性診断経験を活かしつつ、ユーザー支援など”経験の幅を大きく広げたい”方 ・堅苦しい雰囲気より、”自由度高いカルチャー”の方が合っていると思う方 ・ユーザー企業と同じような立場で仕事がしたい方 ・新しいサービスの開発に取り組みたい方 ・スタートアップで組織改善に取り組みたい方
求人番号:9343392
求人に関して不明な点はこちらからお問い合わせください。
ただし、お問い合わせの内容によっては、企業様のお問い合わせ先をご案内する可能性がありますのでご了承ください。
採用企業情報
この企業の求人

