◆9割リモート◆インシデントレスポンスコンサルタント
非公開
想定年収
500万円 ~ 1,200万円
勤務地
東京都
仕事内容
大手民間企業や官公庁などのお客様に対して、幅広いセキュリティ対策サービスを提供しています。
近年では、⾼度化・複雑化するサイバー攻撃およびお客様の業務への対応として、インシデントレスポンスの支援を多数のお客様から求められています。
同社で提供するインシデントレスポンスサービスにて、インシデント対応方針策定サポート、ディスクフォレンジック、ネットワークフォレンジック、マルウェア解析などの解析業務です。インシデントが発生した顧客に対して、
ヒアリング実施、対応方針策定からインシデントクロージングまで対応するため、技術だけでなくコンサルタントとしての経験を積むこともできます。希望に応じて顧客対応はせず、解析業務のみを担当することも可能です。
ディスクフォレンジック、ネットワークフォレンジック、マルウェア解析、OSINTなど様々なプロフェッショナルフィールドに精通したエンジニアが集まるチームで切磋琢磨することができます。
<解析業務>
顧客と策定・合意した対応方針に従い、次のような解析業務を実施。
ディスクフォレンジック、ネットワークフォレンジック、マルウェア解析、Compromise Assessment、脅威情報リサーチ、OSINT調査、脆弱性の検証、解析&検証環境構築、分析効率化ツール開発、外部講演、カンファレンス発表、新サービス検討など
<その他活動内容例>
・Compromise Assessmentツール開発
標的型攻撃など⾼度な攻撃に対する安全宣言を行うため、Compromise Assessment によるエンドポイントの網羅的な解析を行っています。Compromise Assessment は自社で開発したツールを使用し
全エンドポイントから情報収集・解析をしています。これによりEDRでは見つけられないサイレントバックドアを見つけ出します。データ収集ツールは、C/C++/C#/Python で実装しており、本ツールのアップデートやメ
ンテナンスなどの業務も行っています。最新の攻撃手法を情報収集し、その手法を見つけ出すためのテクニックを即時ツールに落とし込むことは、とても充実感のあるお仕事です。
・品質確保活動
ディスクフォレンジックは、個々人の技術に頼りがちです。当然属人的な領域は存在しますが、非常にセンシティブ、プレッシャーのかかる業務であるインシデントレスポンスにおいて、個々人の負担を軽減するため品質
チェックリストを作成しています。最低限実施すべき調査についてチェックリストを使用し、組織として顧客に提供すべき最低限かつ⾼レベルな品質確保を実現しています。本チェックリストは攻撃者の動向や新たなフォ
レンジックテクニックの登場に応じて随時アップデートします。これらのメンテナンスも業務の一つです。
・CTFへの参加
DEFCON(Pwn, Rev)、HTB(主にForensic, Rev)、Mandiant(Rev) が開催する CTF に参加しています。大会によっては業務として参加しています。解法はチーム内で共有し、Give&Take を原則にチーム
全員の技術力が向上するよう取り組んでいます。なお、CTFや自己研鑽の一部は業務の一環として実施可能であり、スキルを向上させるための環境を整えています。
・カンファレンスへの参加、資格取得支援
業界の最新情報を収集するため、Blackhat などの著名カンファレンスに参加や、⾼度資格の取得を推進しています。これらにかかる費用は会社負担としているため、費用の心配なくご自身のスキルを伸ばすことが
可能です。
<この仕事の魅力>
◆コンサルティングはもちろん、グループ内のソリューションをフル活用し、顧客の課題解決に深く関わることが可能です。
◆システム開発経験等、これまでのご経験を活かしながら、セキュリティ領域の知見を⾼めてキャリアの幅を広げて頂けます。
◆安定した案件数により、ワークライフバランスを保ちながら業務を進められることも当ポジションの魅力です。
<キャリアパス>
本ポジションで配属となるプロフェッショナルサービス部では、インシデントレスポンスサービスのほかに、Redteamサービス、OSINTモニタリング等の脅威情報分析・提供、Web環境向けのセキュリティ開発・運用、脆
弱性診断サービスの提供、幅広いセキュリティサービスを提供しています。
また、社内にはそれ以外に、IoT/OT領域のセキュリティサービスや官公庁向けのセキュリティトレーニングサービス提供、
SOC(Security Operation Center)で活用されるシステム開発など、「サイバーセキュリティ」に関するあらゆる事業展開を行っています。
業務を通じて⾼度なセキュリティ領域の知識・技術を習得いただく中で、将来的に、ご自身の興味がより強くなった分野への挑戦も可能です。
募集人数
1人
応募条件
技能/経験
【必須要件】
・一般的なITスキル(応用情報技術者、またはそれ相当の知識、スキル)
・一般的なビジネススキル(メール、コミュニケーション、ドキュメント作成)
・Windows, Linux 両方の利用経験
・Pythonの利用経験
・英文読解力(技術情報は基本的に海外文献を利用するため)
上記に加えて、下記、いずれかを満たす方
・情報セキュリティに関して、ライフワークとして学び続けている方
・ソフトウェア/Webアプリケーション開発経験(言語、規模は不問)がある方
・インフラ(ネットワーク/サーバ)運用経験のある方
・脆弱性診断の経験がある方
・フォレンジック経験のある方
・マルウェアの解析経験がある方
【歓迎要件】
・セキュリティ技術の習得に関して、「学ばなければ」ではなく「ライフワーク」として楽しんでいる方
・ネットワークパケットやアセンブラを理解できる方
・脆弱性診断業務経験(Webアプリ、プラットフォーム不問)のある方
・SOCやインシデントレスポンスチームでの勤務経験
・セキュリティに関するアプライアンスもしくはクラウドでのサーバ等インフラの運用経験
・セキュリティカンファレンスなどの登壇経験
・CTFや競技プログラミングなどのコンテスト出場または運営経験
・SANS GCFE, GCFA, GNFA もしくはそれ相当のいずれかの資格
・英語でのコミュニケーションに抵抗のない方
学歴
不問
職務経験
要 (1年以上)
業界経験
要
年齢
年齢制限不問
英語力
不問
その他語学力
語学力詳細
ー
勤務条件
雇用形態
無期雇用
試用期間
有り(4カ月)
給与
月給制
年収:500万円 ~ 1,200万円
月収:28万円~
月額基本給:20万円~
賞与・インセンティブ
年0回
業績給にて支給
昇給
有り 年1回 / 4月
勤務地
東京都
就業時間
09:00~17:30
休憩時間:1時間(12:00~13:00)
残業:月20時間~30時間程度
フレックスタイム制
試用期間満了後、フレックスタイム制利用可能
残業手当
通常の残業代
通勤手当
交通費:全額支給
休日・休暇
完全週休二日制, 土, 日, 祝日, 夏季休暇, 年末年始
年間休日:120
年間有給休暇:有給休暇は入社時から付与されます
( 初年度13日以上付与
(入社月により変動。初年度最低付与日数は13日) )
社会保険
雇用保険, 健康保険, 労災保険, 厚生年金
求人No.:NJB2318929
最終更新日:2026/9/8
