詳細 求人情報

No.131247

正社員

セキュリティエンジニア

攻撃と防御双方の技術を活用しサイバーセキュリティを推進
大手グローバルコンサルティングファームにて
サイバーセキュリティのRed/Blue/Purple各チームで技術力を発揮するポジションです。
ペネトレーションテストやフォレンジック
SIEM監視 プロジェクトマネジメントまで 攻撃・防御双方の最先端技術に携われます。
専門性を深めながらグローバル基盤でキャリアを高められる魅力的な環境です。
屋内禁煙 屋内原則禁煙(喫煙専用室設置)
仕事内容 ・部門紹介・エンジニアリングチームについて
同社のエンジニアリングチームでは
それぞれ異なる専門性と役割を持つ
Red / Blue / Purple の3つのチームが連携してサービスを提供しています。

Webアプリケーション 社内ネットワーク
クラウド OTなど多様な環境を対象に
ツールと手動検証を組み合わせたペネトレーションテストや脆弱性診断を行い
脆弱性の発見だけでなく実際の攻撃可能性まで検証します。
インシデントを調査し 攻撃を警戒・防御するデジタルフォレンジックやインシデント応答 サイバー攻撃の攻撃経路や
攻撃者の行動 被害範囲などを技術的に調査し
インシデント対応を支援します。
また SIEMを活用したサービス開発 監視ルールの設計
導入支援 クライアント環境の監視・分析など サイバー攻撃を検知・分析するための仕組みづくりにも注力しています。
両チームの技術やサービスを統合し
クライアントへの提案 プロジェクトマネジメント サービスの企画・改善などを担います。
エンジニアと連携してクライアントの課題を技術的なアプローチに落とし込み
攻撃・防御双方の技術を理解する立場からプロジェクトを推進します。

・各チームの主な業務内容
【Red Team】
・ディレクトリ環境のペネトレーションテスト
・クラウド環境のセキュリティ評価
・OT / IoT環境のセキュリティ評価
・新しい攻撃手法・脆弱性の調査・検証
・攻撃ツール・テスト手法の開発

【Blue Team】
・デジタルフォレンジック / インシデント応答・マルウェア解析
・SIEMを活用した監視・分析
・SIEMおよびアラートルールの設計・開発
・脅威インテリジェンスを活用した攻撃の分析
・インシデント対応・分析手法の開発

【Purple Team】
・セキュリティプロジェクトの企画・提案
・プロジェクトマネジメント
・クライアントとの技術的なコミュニケーション
・Red / Blueチームとの技術調整
・新規サービスの企画・開発
・既存サービスの改善
職種 技術 (IT/インターネット/通信) その他技術系(IT/インターネット/通信)
勤務地 福岡県
勤務時間 標準労働時間:1日7時間
※フレックスタイム制あり(コアタイムなし 7:00から22:00の間に就業)
※リモートワークあり
残業:
記載なし
給与(時給・年収) 年収 600万円~2500万円
応募資格 【共通必要スキル】
・サイバーセキュリティへの高い関心と 自ら専門性を高める姿勢
・ビジネスコミュニケーション・ライティングスキル

【Red Team(下記いずれかの経験・スキル)】
・Webアプリケーション ネットワーク モバイルアプリなどの脆弱性診断
・ペネトレーションテスト / レッドチーム演習
・OS・ネットワークに関する知識

【Blue Team(下記いずれかの経験・スキル)】
・デジタル・フォレンジック / インシデントレスポンス
・SOC / CSIRTなどにおけるセキュリティ監視・分析
・SIEM / SOARの導入運用 監視ルールの開発
・EDRやフォレンジックツールを利用したインシデント調査
・脅威ハンティング / マルウェア解析 / 脅威インテリジェンスの分析・活用
・OS ネットワーク セキュリティ製品に関する知識

【Purple Team(下記いずれかの経験・スキル)】
・セキュリティ領域におけるプロジェクトマネジメント経験
・セキュリティサービス・ソリューションの企画 提案経験
・セキュリティエンジニアとしての実務経験
・Red / Blueチームの技術を理解し エンジニアやクライアントとコミュニケーションできる能力
活かせるスキル・経験 【共通歓迎スキル】
・英語力(TOEIC700点相当以上)

【Red Team歓迎条件】
・TLPTの実施経験
・新しい脆弱性や攻撃手法の調査・検証
・Active Directory クラウド OT / IoT環境に対するセキュリティ評価経験
・セキュリティ視点からのソースコードレビュー経験
・OffSec Hack The Box Altered Security Zero-Point Securityなどの攻撃的セキュリティ資格(OffSec OSCP等)

【Blue Team歓迎条件】
・サイバー攻撃のTTPやMITRE ATT&CKに関する知識
・クラウドIAM SSO OAuthなどクラウドセキュリティに関する知識・経験
・IDS / IPSなどの検知ルール・シグネチャ開発経験
・OSやアプリケーションの低レイヤに関する知識
・制御・組込機器などの開発経験
・Blue Team / DFIRに関する資格(Blue Team Level 1 GIAC認定 EnCE ACEなど)
・セキュリティに関する調査研究 執筆 講演などの経験

【Purple Team歓迎条件】
・Red / Blueチーム双方に関する技術的な知識・経験
・セキュリティサービスの企画・開発・改善経験
・複数の技術チームが関わるプロジェクトのリード経験
・クライアントへの技術提案・プリセールス経験

COMPANY INFORMATION

コンサルティング
当社の特徴は、M&Aや業務提携といった企業の外部成長戦略を推進する
ディールアドバイザリー領域と、組織再編や業務・ITの改革をはじめ、
企業の有機的成長を支援するコンサルティング領域の両面から クライアントに対してサービスを提 供できることです。
昨今、海外進出やグローバル経営に関するクライアントの相談が増えている状況において、
世界157カ国742の拠点をもち、276,000人以上が所属する
当社グローバルネットワークの持つ専門性やナレッジを活用できることは当社ならではの強みです。
当社の日本グループでは、約8,100人のメンバーが
協働しながらさまざまなプロフェッショナルサービスを提供しています。

フィットする求人がすぐ見つからない、転職はこれからという方

Fellowship登録 (転職支援サービス)をしませんか?
あなたに合ったキャリアプランを、いっしょに考えます