GMOグローバルサイン・ホールディングス株式会社

【セキュリティエンジニア】脆弱性診断の内製化/攻撃者視点での堅牢性確認/フルリモート可

  • 土日祝日休み
  • 年間休日120日以上
  • 残業少なめ
  • 服装自由
  • フレックス制
  • BtoB向け
年収
460~680万円
働き方
一部リモート
職種
セキュリティエンジニア
言語
PHP Python Shell

仕事内容について

■仕事内容
当社が提供するインターネットサービスを安全・安心にご利用いただくため、また、お客様と社会からの信頼を揺るぎないものにするため、情報セキュリティ対策室は高度な専門性を発揮し、以下の業務を推進しています。
組織のセキュリティリスクを未然に排除し、常に堅牢性を維持するための能動的な取り組みです。                         

■具体的な内容
・診断と侵入テストによるプロアクティブな防御
₋脆弱性診断および侵入テスト(内製化含む)
₋自社システムのセキュリティホールを洗い出し、攻撃者視点での堅牢性を確認します。
・脆弱性診断の内製化
₋外部依存からの脱却と、内製化によるコスト削減および診断サイクルの高速化を推進します。
・脅威インテリジェンスと最新技術の活用
₋脆弱性情報の収集(OSINT、スキャン調査含む)
₋常に最新の脅威動向を把握し、対策に反映させます。
₋情報セキュリティに関する最新技術動向の調査
₋新しい防御技術やツールを評価・導入します。
₋攻撃対象領域調査
₋未認識のシステムや管理外サーバーへの不正アクセスリスクを排除するため、全システムを監視・管理します。
・インシデント対応と事後調査
₋監視・検知(偽陽性精査)
₋アラートの監視と分析を通じて、実際のインシデントの発生を早期に察知します。
₋初動対応(証拠保全)
₋インシデント発生時の緊急対応と、法的な調査に備えた証拠の確保を行います。
₋フォレンジック(侵入調査、マルウェア解析等)
₋発生したインシデントの原因と被害範囲を詳細に特定し、再発防止策を策定します。

【仕事の特色】
■仕事の魅力
1. *事業成長を牽引する、高難度な「守り」のエキスパートへ*
GMOインターネットグループ全体における注力事業「電子印鑑GMOサイン」をはじめ、大規模なレンタルサーバー、クラウドサービス基盤、社内システムに至るまで、多岐にわたるレイヤーのセキュリティ対策を牽引する中核部門です。

1.   *「事業信頼性の担保」への直接貢献*
1. リモートワーク推進や行革DXなどの社会的な動きの中で急成長する「電子印鑑GMOサイン」のセキュリティ・統制強化に携わり、安全で信頼性の高いサービスを世の中に提供するという大きな実感を伴います。
2. *事業リスクの直接的軽減とコスト貢献*
1. 高度な脆弱性診断やフォレンジックを内製化することで、外部発注費用を削減するという、定量的な事業貢献を担います。セキュリティインシデントを未然に防ぎ、金銭的・レピュテーション被害を抑制する、組織防衛の最前線で活躍できます。
3. *多様な実務経験を通じた、市場価値の高いセキュリティ専門家への成長*
1. 単なる防御策の導入だけでなく、攻撃者視点に立った高度な専門業務を経験できます。
2. *多様な実務経験を通じた、市場価値の高いセキュリティ専門家への成長*
単なる防御策の導入だけでなく、攻撃者視点に立った高度な専門業務を経験できます。
1. *最先端の専門領域での実務経験*
1. 専門性の高い実務経験を通じて、セキュリティ分野でどんな企業でも通用するエキスパートとしての市場価値を高めることができます。
2. *技術の幅広さ*
1. 大規模なインフラからアプリケーション、組織の IT 統制まで、様々なレイヤーの課題解決に携わることで、技術的な守備範囲を広げ、セキュリティ専門家としてのキャリアを盤石なものにできます。

> *チームのMission*

* 最新の脅威から組織の情報資産を未然に防衛し、堅牢なセキュリティ基盤の構築を通じて、お客様と社会からの信頼を揺るぎないものにする。

■キャリアパス
技術スペシャリスト
*セキュリティ・アーキテクト*
* 組織全体のセキュリティ戦略策定と技術選定、大規模サービスのセキュリティ設計。
*デジタル・フォレンジック・エキスパート*
* 高度な侵入調査、マルウェア解析、裁判/監査対応に必要な技術的な証拠保全
*ペネトレーションテスター*
* 侵入テストを専門とし、より高度で実践的な攻撃シナリオに基づく診断・検証。
*マネジメント*
*セキュリティマネージャー / CISO補佐*
* チームの統括、セキュリティ予算管理、リスクアセスメントと対策の優先順位付け
*インシデント対応チームリーダー*
* 大規模インシデント発生時の指揮、クロスファンクショナルなチーム連携、対外/対内報告

【コミュニケーションツール】
■Slack
■Zoom
■GoogleMeet

【仕事内容(変更の範囲)】
会社の定める業務

必須条件

【必須スキル(MUST)】
■セキュリティに関する強い興味、自己研鑽をしている方(実務経験不問)
■WEB/モバイルアプリケーションにおけるセキュリティ/脆弱性について、どんなものがあってどういったことに気を付けるべきなのかの理解

SNSなどを通じた情報収集能力がある方
※Xなどで世界中のセキュリティ関連の発信に着目し、脆弱性や攻撃動向などにおける情報のキャッチアップが苦にならない方

歓迎要件

【歓迎スキル(WANT)】
■Shellスクリプト以外に1つ以上のスクリプト言語のコーディング経験(例:PHP、Pythonなど)
■ネットワークに関する知識
■セキュリティエンジニア/コンサルタント、またはシステム管理者、WEB/モバイル開発などの関連分野での実務経験
■主要なWEBアプリフレームワークの使用経験
■WEB/モバイル侵入テストおよび脆弱性評価の経験
■セキュリティ関連の資格の保持(例:情報処理安全確保支援士、SSCP、CCSPなど)

想定年収

460~680万円 (給与形態:月給)

■賞与・昇給
賞与:決算賞与
※通期営業利益が計画を上回った場合支給。
昇給:年1回来期のグレード設定

無料

直接質問しづらいことお任せください!

※企業に問い合わせ内容が伝わることはありません。

知りたい内容をお選びください(複数選択可)

募集要項

募集職・職位
  • セキュリティエンジニア
業界
  • IT・通信
  • インターネット/通信/クラウドサービス
雇用形態

正社員

予定勤務地
東京都渋谷区桜丘町26番1号 セルリアンタワー
予定勤務地
(変更の範囲)
会社の定める場所(リモートワークを行う場所を含む)
就業時間
10:00~19:00  フレックスタイム制 
就業時間備考
・平均残業時間:10時間/未満(ほとんどありません))
平均残業時間
10時間未満
年間休日
120日
服装
私服
リモート
ワーク

一部リモート

■現在、基本的に週5日リモートでの勤務です。 ・チームや個人の生産性向上、パフォーマンスアップ を目的としています。 ・出社対応が発生する際には柔軟にご対応頂きます。

フレックス
あり
副業

福利厚生

■保険制度
健康保険 / 厚生年金 / 雇用保険 / 労災保険 / 通勤手当 / 慶弔休暇 / 年末年始 / 夏季休暇 / 有給休暇

■制度
・ライフプラン支援制度(確定拠出年金)
・GMO Yours(カフェ、ビュッフェ、自動販売機すべて無料)
・GMO Bears(託児所)
・GMO Bali Relax(昼寝スペース・マッサージルーム)
・ビジネススキルアップセミナー参加費無料
・社員持株制度
・健康管理
 -インフルエンザ予防接種(無料)
 -健康診断、人間ドック(無料)
 -産業医による個別健康相談会(月3回)
 -関東ITソフトウェア健康保険組合

■働き方支援
・副業・複業OK

■スキルアップ支援
・マナカツ支援制度
短期・中長期的に業務成果に結びつく個人での取り組みや学び、スキルアップ、専門性の維持・向上にかかる費用を支援する制度です。
(例)書籍購入、Web書籍、セミナー・講座、Webセミナー、資格取得・試験、ITサービス(利用料に関して補助を受けることができます)

・ソトカツサポート制度
業務上必要とされる知識・スキル・能力開発につながる活動(副業・複業、ボランティア等)時に特別休暇(有給)を取得して活動することができます。

・その他
業務時間内に外部セミナーや勉強会等への参加が可能です。

試用期間
3ヶ月
休日休暇

■休日制度
完全週休2日制(土・日)、祝日、夏季休暇、年末年始休暇、入社お祝い休暇、有給休暇、特別休暇(結婚休暇、配偶出産休暇、看護休暇、学校行事休暇、災害時休暇、リフレッシュ休暇、慶弔休暇、育児・介護休暇、ソト活休暇など)

■休暇備考
・年間休日:120日以上
・入社お祝い休暇:入社15日目~半年まで3日
・ソト活休暇:業務上必要とされる知識・スキル・能力開発につながる活動(副業・複業、ボランティア等)時に休暇を取得することができます。

手当

通勤手当

・通勤手当:1カ月分の定期券購入費相当額(上限3万円)※またはリモート手当

選考場所

オンライン

検査・試験

適性検査 ※一部該当する方に、リファレンスチェック/バックグラウンドチェックのご協力をお願いしています。

提出書類

履歴書、職務経歴書

選考方法備考

【STEP1】 書類選考
     ▼
【STEP2】 一次選考 (面接)
     ▼
【STEP3】 最終選考 (適性検査+最終面接)     
     ▼
      内定

※生成AI(最新のIT技術・ツール)への興味関心、利活用について確認するフローがあります。

■選考スピードについて
・応募から内定まで約2週間~1ヶ月を予定しています。
・他社進捗やご事情によりお急ぎの場合は、ご相談ください。
■選考回数について
・基本は2回ですが、場合によって変更になる可能性があります。

さらに表示する

GMOグローバルサイン・ホールディングス株式会社が募集している求人・転職・採用情報

さらに表示する

GMOグローバルサイン・ホールディングス株式会社について

設立年月日
1993年12月01日
代表者
代表取締役社長 青山 満
資本金
91,690万円
事業内容
電子認証局「GlobalSign」を運営し、世界11か国の拠点から各国の政府機関や企業に電子認証や電子署名の技術を提供しています。
AI、IoT、ブロックチェーンといった先進技術に加え、量子コンピュータ時代にも対応可能な認証技術を開発・提供し、「信頼できる認証」と「高いコストパフォーマンス」を両立させ、デジタル社会の成長を支える存在を目指します。

GMOグローバルサイン・ホールディングスの企業情報を見る

他の求人と比較してみる

300万円〜400万円 1021件
400万円〜500万円 2369件
500万円〜600万円 1587件
600万円〜700万円 940件
700万円〜800万円 385件
800万円〜900万円 204件
900万円〜1000万円 34件
1000万円〜 52件

Pythonの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

300万円〜400万円 1478件
400万円〜500万円 2199件
500万円〜600万円 1257件
600万円〜700万円 573件
700万円〜800万円 256件
800万円〜900万円 130件
900万円〜1000万円 13件
1000万円〜 19件

PHPの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

300万円〜400万円 87件
400万円〜500万円 309件
500万円〜600万円 187件
600万円〜700万円 126件
700万円〜800万円 45件
800万円〜900万円 29件
900万円〜1000万円 11件
1000万円〜 4件

セキュリティエンジニアの求人数

この求人は赤色の分布帯です。

出典:レバテックキャリアが保有する対象求人を下限年収で算出(2024年9月地点)

同じ職種の似ている求人で探す

関連する職種から探す

関連言語・スキルから求人を探す

同じ職種のリモートの求人を探す

同じ職種の未経験の求人を探す

エリアから探す

ITエンジニア専用ページへ戻る

レバテックキャリアTOPへ戻る

  • ※1 2020年8月~2021年9月の実績

ITエンジニア転職ならレバテックキャリア

レバテックサービス

認知度 No.1

登録率 No.1

※ITエンジニア向け仕事探し支援サービスの認知度と登録率がNo.1(調査委託先:GMOリサーチ&AI株式会社/調査方法:インターネットリサーチ/調査対象:一都三県居住・20-49歳・男女・IT専門職/回答者数:4172名/調査期間:2024年12月5日~13日)

年収アップをご希望の方へ

簡単!年収診断

現在の市場価値や
年収UPの実現方法がわかる!

無料診断 START