求人情報詳細
NEW PwCコンサルティング合同会社 セキュリティエンジニア【TRC-CRS】東京・名古屋・大阪・福岡
正社員
| 仕事内容 | ■部門紹介 同社のエンジニアリングチームでは、それぞれ異なる専門性と役割を持つRed / Blue / Purpleの3つのチームが連携してサービスを提供しています。 【Red Team―攻撃者の視点からセキュリティを検証する】 実際の攻撃者の行動やTTP(Tactics, Techniques and Procedures)を踏まえ、TLPTやRed Team Exerciseなどの高度な疑似攻撃を実施します。 また、Webアプリケーション、社内ネットワーク、クラウド、OTなど多様な環境を対象に、ツールと手動検証を組み合わせたペネトレーションテストや脆弱性診断を行い、脆弱性の発見だけでなく実際の攻撃可能性まで検証します。 【Blue Team―インシデントを調査し、攻撃を検知・防御する】 デジタルフォレンジックやインシデントレスポンスを通じて、サイバー攻撃の侵入経路や攻撃者の行動、被害範囲などを技術的に調査し、インシデント対応を支援します。また、SIEMを活用したサービス開発、検知ルールの設計、導入支援、クライアント環境の監視・分析など、サイバー攻撃を検知・分析するための仕組みづくりにも取り組んでいます。 【Purple Team―技術とクライアントをつなぎ、プロジェクトを動かす】 Red / Blue Team双方の技術やサービスを理解し、クライアントへの提案、プロジェクトマネジメント、サービスの企画・改善などを担います。エンジニアと連携してクライアントの課題を技術的なアプローチへ落とし込み、攻撃・防御双方の技術を理解する立場からプロジェクトを推進します。 ■主な職務内容 ご経験や専門性、キャリアの志向に応じて、以下の業務を担当します。 【Red Team】 ・TLPT / Red Team Exercise ・Webアプリケーションのペネトレーションテスト・脆弱性診断 ・社内ネットワーク・Active Directory環境のペネトレーションテスト ・クラウド環境のセキュリティ評価 ・OT / IoT環境のセキュリティ評価 ・新しい攻撃手法・脆弱性の調査、検証 ・攻撃ツール・テスト手法の開発 【Blue Team】 ・デジタルフォレンジック/インシデントレスポンス ・マルウェア解析 ・SIEMを活用した監視・分析 ・SIEMの導入および検知ルールの設計・開発 ・脅威情報を活用した攻撃の分析 ・インシデント対応・分析手法の開発 【Purple Team】 ・セキュリティプロジェクトの企画・提案 ・プロジェクトマネジメント ・クライアントとの技術的なコミュニケーション ・Red / Blue Teamとの技術調整 ・新規サービスの企画・開発 ・既存サービスの改善 |
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 経験・資格 |
※求人情報の応募要件全てに該当しなくても、企業様に対して内々に打診したり相談することが可能な場合もございます。一つでも当てはまる方は前向きにご検討下さい。
■共通【必要スキル】 ・サイバーセキュリティへの高い関心と、自ら専門性を高めていく姿勢 ・ビジネスコミュニケーション・ライティングスキル 【歓迎するスキル】 ・英語力(TOEIC700点相当以上) ■Red Team 【いずれかの経験・スキル】 ・Webアプリケーション、ネットワーク、モバイルアプリなどの脆弱性診断 ・ペネトレーションテスト/ Red Team Exercise ・OS・ネットワークに関する知識 【歓迎する経験・スキル】 ・TLPTの実施経験 ・新しい脆弱性や攻撃手法の調査・検証経験 ・Active Directory、クラウド、OT / IoT環境に対するセキュリティ評価経験 ・セキュリティ観点からのソースコードレビュー経験 ・OffSec、Hack The Box、Altered Security、Zero-Point SecurityなどのOffensive Security関連資格 ※Manager以上については、上記資格(例: OffSec OSCP)相当の高度な専門性と実務経験を求めます。 ■Blue Team 【いずれかの経験・スキル】 ・デジタルフォレンジック/インシデントレスポンス ・SOC / CSIRTなどにおけるセキュリティ監視・分析 ・SIEM / SOARの導入、運用、検知ルールの開発 ・EDRやフォレンジックツールを利用したインシデント調査 ・Threat Hunting ・マルウェア解析 ・脅威インテリジェンスの分析・活用 ・OS、ネットワーク、セキュリティ製品に関する知識 【歓迎する経験・スキル】 ・サイバー攻撃のTTPやMITRE ATT&CKに関する知識 ・Cloud IAM、SSO、OAuthなどクラウドセキュリティに関する知識・経験 ・IDS / IPSなどの検知ルール・シグネチャ開発経験 ・OSやアプリケーションの低レイヤに関する知識 ・ドライバ・組込機器などの開発経験 ・Blue Team / DFIRに関する資格(Blue Team Level 1、GIAC認定、EnCE、ACEなど) ・セキュリティに関する調査研究、執筆、講演などの経験 ■Purple Team 【いずれかの経験・スキル】 ・セキュリティ領域におけるプロジェクトマネジメント経験 ・セキュリティサービス・ソリューションの企画、提案経験 ・セキュリティエンジニアとしての実務経験 ・Red / Blue Teamの技術を理解し、エンジニアやクライアントとコミュニケーションできる能力 【歓迎する経験・スキル】 ・Red / Blue Team双方に関する技術的な知識・経験 ・セキュリティサービスの企画・開発・改善経験 ・複数の技術チームが関わるプロジェクトのリード経験 ・クライアントへの技術提案・プリセールス経験 ※更なる詳細事項は、カウンセリング(面談)時にお伝えします。 |
||||||||||||
| 想定年収 | ※ご経験、スキルにより応相談 | ||||||||||||
| 勤務地 | 東京都千代田区大手町1-2-1 Otemachi One タワー 愛知県名古屋市中村区名駅1-1-4 JRセントラルタワーズ 38F 大阪府大阪市北区大深町4‐20 グランフロント大阪 タワー A 36F 福岡県福岡市博多区博多駅中央街8-1 JRJP博多ビル4F |
||||||||||||
| 勤務時間 | 標準労働時間:1日7時間 フレックスタイム:あり(コアタイムなし、7:00~22:00の間に就業) リモートワーク:あり |
||||||||||||
| 休日・休暇 | ■休日 土、日曜、祝祭日、年末年始(12月29日~1月3日)、統合記念日 ■休暇 年次有給休暇(年20日)、傷病休暇、リフレッシュ休暇、慶弔休暇、試験休暇、出産特別休暇(有給)、育児特別休暇(有給)、介護特別休暇(有給)、子の看護休暇、公傷休暇など |
||||||||||||
| 昇給・給与 | 業績賞与:年1回(業績・貢献度に応じて支給) 昇給:年1回 |
||||||||||||
| 加入保険 | 各種社会保険加入(健康保険、介護保険、厚生年金、雇用保険、労災保険など) | ||||||||||||
| 受動喫煙対策の有無 | 有 屋内原則禁煙(喫煙室あり) |
||||||||||||
| 企業データ |
|
||||||||||||
| 取材班による独自解説 | PI(業務改善)、トランザクション、CMB(事業再生)、CMD(係争分析)という4つの重要課題を中心に、『数字に基づいたコンサルテーション』をテーマとして、多彩なサービスを提供している外資系財務アドバイザリーファーム。 クライアントニーズに重点を置いたアプローチを行っており、財務・分析・業務プロセスについての豊富なスキルをもとに、民間企業だけでなく政府や自治体に対してもアドバイスとサポートを実施している。 ●社風・特徴/社員のパネルディスカッションより ・クライアント数、案件の幅広さを実感 ・他のコンサル会社に比べて穏やかな方が多い ・強烈に憧れるようなバリバリのコンサルタントも、寄り添ってくれるような落ち着いた方もいる ・前職で委託した際に他コンサルと比べてパフォーマンスが良かった ・挑戦したい人を全力でサポートする環境がある ・年齢関係なくフラットで、それぞれが全員に対してリスペクトを持っている ・育休に備えて、個人の意見を尊重した上で業務をサポートする ・自分の希望を伝えるとすぐに話が進み、次の日には結論が決まっていることもあるスピード感 ・人を育てる意識が強く、若手が能力を発揮できるよう頻繁に会議が行われている ・スーパーフレックス的な働き方のため、ライフスタイルに合わせて柔軟に勤務形態を設定できる ・在宅勤務可能で、人によってはほぼフルリモートの方もいる(リモートワーク導入率92%) ・外国籍スタッフ約600名、出身国38か国と国際色豊か | ||||||||||||
| Recruiting No. | 01003769000564 |
関連する業種から探す