【GSX】脆弱性診断コンサルタント(リーダー候補)
想定年収
500万円 ~ 700万円
勤務地
東京都
従業員数
112名
仕事内容
■Webシステムをはじめ、ブロックチェーン、クラウド、エンドポイント端末など、幅広い領域を対象とした脆弱性診断・ペネトレーションテストなどを行っています。
お客様のシステムに潜むリスクを実践的な手法で見つけ出し、改善策を提案することで、セキュリティレベルの向上を支援する重要なポジションです。
【具体的に】
■Webアプリケーション、プラットフォーム、スマートフォンアプリなどのセキュリティ診断
■脅威ベースのペネトレーションテストの実施
■脆弱性管理支援、セキュア開発支援などの技術的コンサルティング
■診断結果の報告および改善提案
■開発プロセスにおける設計段階からのセキュリティアドバイス
【役割と重要性】
■ご実績やご志向性によりますが入社後、早期にリーダー職位をお任せしていきたい想定です。
■脆弱性診断はリリース前チェックにとどまらず、近年は設計段階からの支援など、上流工程での関与も拡大しています。
■脆弱性診断エンジニアとして、技術面だけでなく顧客の開発プロセス全体に価値を提供する役割を担っていただきます。
【サイバー攻撃に関する直近の事例】
■アサヒグループホールディングスのシステムがランサムウェアによる攻撃を受け、受注・出荷管理、コールセンター、社内システムなどが大規模に停止しました。物流・出荷への深刻な影響、商品供給にも波及する懸念が広がり、情報漏えいの可能性までにも被害が及んでいます。
■アスクル社のeコマースおよび物流システムにランサムウェアが侵入し、注文処理・出荷処理に重大な障害が発生しました。システム停止と物流混乱、オンライン注文の一時停止や配送遅延が報告されています。
■KADOKAWAグループのサイトや教育関連サービスがサイバー攻撃を受け、約25万人超の会員データが漏洩したケースがあります。これは悪意ある侵入者のランサムウェア攻撃が原因とされ、教育機関や関連事業体への被害として問題になりました。
※2024年の事例ですが、教育分野でも大規模データ漏洩のリスクが実際に発生している代表例です。
【やりがい】
■幅広い技術領域に挑戦できる
・Webやクラウドに加え、IoT・ブロックチェーンなど最先端技術へのセキュリティ対策に携われます。
■顧客の信頼を守る社会的意義の高い仕事
・実際の攻撃を想定した診断やコンサルティングを通じて、企業の安全を支える重要な役割を担います。
■上流工程からの提案が可能
・開発段階からセキュリティ品質を高める提案を行うなど、単なる診断業務にとどまらず“攻めのセキュリティ”を実践できます。
■成長を後押しするチーム文化
・経験豊富なメンバーが多く、教育・ナレッジ共有が活発。未経験からでも確実にスキルアップが可能です。
■柔軟な働き方
・フルリモート勤務も相談可能。結果を重んじるチームカルチャーのため、個々のライフスタイルに合わせて働ける柔軟な環境を整えています。
仕事内容変更範囲
会社の指示する業務
職位
ー
募集背景
【背景】事業拡大のための人員増強
募集人数
2人
応募条件
技能/経験
■以下いずれかのご経験/スキル
・上流におけるITエンジニア経験(開発/インフラ不問)
・セキュリティに関する何らかのご経験
■歓迎要件
・WEBシステム開発における上流~下流工程まで一貫したご経験
・インフラの上流~下流工程まで一貫したご経験
・マネジメント経験
・セキュリティ診断、ペネトレーションテストの実務経験
・クラウド(AWS、Azure等)やネットワークに関する知識
・情報処理安全確保支援士、CISSPなどセキュリティ関連資格
学歴
不問
職務経験
要
業界経験
要
年齢
年齢制限不問
英語力
その他語学力
語学力詳細
語学力: 不要
勤務条件
雇用形態
無期雇用
試用期間
無しー
給与
月給制
年収:500万円 ~ 700万円
月収:40万円~
月額基本給:32万円~
賞与・インセンティブ
昇給
有り
勤務地
東京都
東京都港区海岸1-16-1 ニューピア竹芝サウスタワー10F
交通手段1 沿線名:ゆりかもめ 駅名:竹芝 最寄駅から:徒歩2分
勤務地変更範囲
出向
就業時間
09:00~17:30
休憩時間:12:00~13:00
残業:月20時間~30時間程度
残業手当
通常の残業代
通勤手当
交通費:全額支給
その他手当
休日・休暇
週休二日制
年間休日:129
年間有給休暇:有給休暇は入社後7ヶ月目から付与されます
( 入社7ヶ月目には最低10日以上 )
社会保険
雇用保険, 健康保険, 労災保険, 厚生年金
福利厚生
通勤手当、厚生年金基金、退職金制度、企業型確定拠出年金制度
<各手当・制度補足>
通勤手当:全額実費支給
社会保険:社会保険完備
厚生年金基金:公認会計士年金基金
退職金制度:退職金制度(J-ESOP)
<定年>
60歳、再雇用制度あり
<育休取得実績>
有(育休後復帰率100%)
<教育制度・資格補助補足>
・会社指定の公的資格合格時、資格取得補助、資格報奨金制度、研修受講補助。
・セキュリティトレンドの勉強会を実施。
・プレゼンテーションスキルアップ研修
<その他補足>
■社内クラブ活動
■財形貯蓄制度(三菱東京UFJ銀行)
■贈花制度(配偶者誕生日等)
■持株会制度
■従業員向け株式給付信託
■ベネフィットステーション
■フリードリンク
■オフィスグリコ設置
■健康サポート(健康診断・オプション診断補助・産業医による健康相談・ストレスチェック制度)
受動喫煙対策
就業場所 全面禁煙
備考
在宅勤務有り
選考内容
選考プロセス
ー
求人No.:NJB0649519
最終更新日:2026/3/3
企業情報
企業名
グローバルセキュリティエキスパート株式会社
代表者名
代表取締役社長 青柳 史郎
設立
1984年8月
従業員数
112名
資本金
1,022,600,000円
本社所在地
〒105-0022 東京都港区海岸1-16-1 ニューピア竹芝サウスタワー10階
株式公開
グロース
日系・外資
日系
企業URL
https://www.gsx.co.jp/
事業内容
セキュリティマネジメントコンサルティング、セキュリティインテグレーションサービス、タイガーチームサービス
事業に関する特色
【事業概要】
■ビジネスブレイン太田昭和グループの情報セキュリティの専門家集団として2000年4月に設立。主にシステム監査を提供。
■1997年からシステム監査の関与先以外にもハッカー(クラッカー)同様の手法を用いてセキュリティホールのチェックを行うセキュリティ監査を “Tiger Team Service” として提供。
■侵入検査サービスの分野では、品質の高さ、提供実績、ともに国内トップクラス。
【サービス紹介】
GSXのビジネスドメインは以下の4つの枠組みから成り立っています。
■脆弱性診断
TIGER TEAM SERVICE
GSXの専門エンジニアによる脆弱性診断サービスの総称です。ハッカーと同様の技術を持つ専門エンジニアが、お客様のネットワークシステムに疑似攻撃を実施し、脆弱性の有無を診断します。検出した脆弱性については、その詳細な内容と対策措置、結果報告書までを提供します。
■サイバーセキュリティサービス
新しい脅威に対抗
・GSX-Security Operation Center(GSX-SOC)
サイバーセキュリティ対策向け各センサーの稼働監視、アラート監視、イン
シデント発生時の対処を24時間365日実施いたします。
・標的型メール訓練サービス
標的型攻撃を模擬した【訓練メール】を対象者に送信し、攻撃メールへの対
応を教育訓練します。
・マルウエア感染調査サービス
サイバーセキュリティサービスでは、「ゼロディ攻撃」「標的型攻撃」「マ
ルウエア解析」などの新しい攻撃への対策手法やソリューションを提供して
います。
■コンサルティング
外部からの不正アクセス、Web改ざん、社員や外部委託先による内部不正行為等、情報に関わるリスクは増大しています。またクラウドコンピューティングやスマートデバイスの普及など、企業を取り巻くIT環境も劇的に変化しています。
こうした環境の変化に対して、CSIRT構築や運用、セキュリティ監査やシステム監査、リスクアセスメント、ポリシー策定、PCIDSS準拠認定、ISMSを始めとするISOやPマークの取得支援など様々なコンサルティングサービスを提供します。
■教育事業
情報セキュリティ人材育成(EC-Council)
認定トレーニング及び認定試験の実施。
・認定ホワイトハッカー(Certifigd Ethical Hacker)
・コンピューターフォレンジック調査員
(Computer hacking Forensic Investigator)
・認定セキュアプログラマー
(EC-Council Certified secure Programmer)
【売上構成比】
セキュリティマネジメントコンサルティング 45%、タイガーチームサービス45%、セキュリティインテグレーション 10%
会社の特色
【会社理念】
■情報セキュリティの確保技術に資するコンサルティング活動を通じ、我が国経済の繁栄と社会生活の安定的発展に寄与します。
■ネットワークを利用した電子商取引が急拡大する中で、安全な電子商取引を成立させるための社会基盤の整備が急務とされています。情報セキュリティの問題を人間系、技術系の両面から総合的に捉え、我が国の情報セキュリティ分野における第一人者の地位を築くことを目標とし、職業専門家として常に最新の技術習得に努め、ハイテク犯罪やサイバーテロに対抗しうる社会基盤の構築に取り組みます。
【平均年齢】40歳
その他の特色
【沿革】
■監査法人系コンサルタント会社であるビジネスブレイン太田昭和グループの情報セキュリティの専門家集団として2000年4月に設立。
■2015年2月 株式会社シグマクシスとの合弁契約締結
【魅力】
■セキュリティ分野に特化したコンサルティング企業であり、グループ会社として新日本監査法人との連携などから内部統制、JSOX法など、最新のセキュリティ法に強みを持ちます。
[売上実績・特記事項]
非公開
[競合会社]
IBM、ISS、INSI、LACなどセキュリティ関連企業
[主要販売先]
官公庁、大手企業(セキュリティ関連のため企業名非公開)
売上実績
求人No.:NJB0649519
最終更新日:2026/3/3

