脆弱性診断士(マネージャー/メンバー)
- 年収
-
800万円〜1,300万円
- 勤務地
-
東京都
- 職務内容
-
【募集背景】
bitFlyerでは、事業の成長とシステムの複雑化に伴い、セキュアなサービス提供の重要性が増しています。より高度で実践的な脆弱性診断体制の強化を目的に、セキュリティの専門性を持ち、システム全体の品質向上を推進できるエンジニアを募集しています。【業務内容】
■Webアプリケーションに対するホワイトボックスでの脆弱性診断の実施
■セキュリティ観点での設計レビューおよび改善提案
■セキュア・バイ・デザインの社内推進
■シフトレフトの実現に向けた社内啓発・体制づくり変更の範囲:全ての業務への配置転換あり
- 企業名
-
株式会社bitFlyer
- 本社所在地
-
東京都港区赤坂 9-7-1ミッドタウン・タワー(33階)
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
完全週休2日制(土・日),祝日,年末年始休暇,慶弔休暇,産前産後休暇,育児休暇,誕生日休暇,年次有給休暇(初年度12日)
- 情報更新日
-
2026/04/23
AIが推定した求人関連情報
-
創業以来ハッキングゼロの高セキュリティ環境:
国内ビットコイン取引量9年連続No.1を誇り、1兆3000億円超の顧客資産を預かる環境で、創業以来ハッキングゼロを維持しています。実際のフィンテック事業に直結した、緊張感と責任感を持って取り組める現場です。 -
ホワイトボックス診断という希少な実務経験:
ブラックボックス診断にとどまらず、ホワイトボックス形式での脆弱性診断を社内で実施するため、ソースコードレベルでの深いセキュリティ知識が身につきます。市場でも希少なスキルセットを磨けるポジションです。 -
セキュア・バイ・デザインの社内推進リーダー:
単なる診断作業にとどまらず、「シフトレフト」の実現に向けた社内啓発・体制づくりにも携われます。セキュリティ文化の根付きから関与できる、上流工程での影響力が大きい役割です。 -
グローバルかつダイバーシティ豊かな組織環境:
外資系証券・投資銀行・戦略系コンサルなど多様なバックグラウンドを持つ人材が集まり、エンジニアの3割強が海外出身者です。英語でのディスカッションも日常的に行われるグローバルな環境で働けます。 -
六本木・東京ミッドタウンという抜群のオフィス環境:
六本木駅直結の東京ミッドタウンにオフィスを構え、高性能PC・大画面ディスプレイ・社員投票で決定したオフィスチェア・フリードリンク・フリースナックなど、業務パフォーマンスを最大化する設備が整っています。
以下のスキル・知識が必須要件として求められます。
- Webアプリケーションにおける主要な共通脆弱性タイプの知識(SQLインジェクション、XSS等)
- ホワイトボックスによる脆弱性診断の実務経験
- オブジェクト指向プログラミング言語の利用または読解経験
- ビジネスレベルの日本語能力
-
セキュリティリスクの言語化・説明力:
技術的な脆弱性の内容を、開発者や非エンジニアの担当者にも理解できるよう的確に伝える能力が必要です。設計レビューや社内啓発活動においてもこのスキルが活きます。 -
自律的な問題発見・改善提案力:
システム全体のセキュリティ品質を主体的に高めるため、診断にとどまらず設計段階から課題を発見し、改善策を提案できる姿勢が求められます。 -
社内横断のステークホルダーとの協調力:
開発チーム・プロダクトマネージャー・経営層など多様な関係者と連携し、セキュアな設計・実装を推進するコミュニケーション能力が必要です。 -
継続的な学習意欲・情報収集力:
サイバー攻撃手法や脆弱性情報は常に更新されるため、最新のセキュリティトレンドを継続的にキャッチアップし、診断手法や社内施策に反映できる姿勢が不可欠です。 -
セキュリティ啓発・社内浸透の推進力:
シフトレフトの実現に向け、開発初期段階からセキュリティを意識した文化を社内に根付かせるための、教育・啓発活動をリードできる積極性が求められます。
-
ASP.NET Web Forms / .NET Core等のWebフレームワーク知識:
同社のシステム環境に直結する知識であり、診断精度の向上や設計レビューの質を高めるために有利となります。 -
金融機関におけるサイバーセキュリティ業務経験:
暗号資産・金融サービスという高リスク領域でのセキュリティ実務経験は、即戦力としての評価につながります。 -
CTFやセキュリティ関連勉強会への参加経験:
セキュリティキャンプやCTFへの参加は、実践的な攻撃・防御の知見として評価されます。 -
IPA等への脆弱性情報届出経験:
IPAやCISAへの脆弱性関連情報の届出経験は、業界への貢献実績として評価対象になります。 -
外部組織との円滑な連携コミュニケーションスキル:
外部セキュリティ機関やベンダーとの連携経験がある方は、業務範囲の拡大においても活躍が期待されます。
-
金融グレードのWebアプリ脆弱性診断スキル:
1兆円超の資産を扱う暗号資産取引所というハイリスク環境で、ホワイトボックス形式の高度な脆弱性診断を実施することで、市場価値の高い診断スキルを実践的に習得できます。 -
セキュア・バイ・デザインの設計・推進経験:
開発上流からセキュリティを組み込む「シフトレフト」の推進を担うことで、設計レビューや改善提案の実務経験を積み、アーキテクト・コンサルタントへのキャリアに直結するスキルが身につきます。 -
セキュリティ組織マネジメント・啓発推進力:
社内のセキュリティ文化醸成や体制づくりを主導することで、チームマネジメントや社内教育のスキルが習得でき、将来的なCISO・セキュリティマネージャーへのキャリアパスが開けます。 -
グローバル金融×Web3領域の専門知識:
暗号資産・ブロックチェーンという最先端かつ規制対応が複雑な領域でのセキュリティ経験は、国内外で希少性の高いキャリア資産となります。
- 現在
- シニア脆弱性診断エンジニア ホワイトボックス診断の実務経験を積み重ね、診断精度・深度をさらに高めます。設計レビューや改善提案においても中心的な役割を担うようになります。
- セキュリティアーキテクト システム設計段階からセキュリティを組み込む「セキュア・バイ・デザイン」の推進者として、アーキテクチャ設計やセキュリティ基準の策定を主導するポジションです。
- セキュリティマネージャー セキュリティ診断チームのリーダーとして、メンバー育成・プロジェクト管理・経営層への報告など、マネジメント業務全般を担います。年収1,000万円超も十分に視野に入ります。
- セキュリティコンサルタント / CISO 企業全体のセキュリティ戦略を統括するCISO(最高情報セキュリティ責任者)や、社内外向けのセキュリティコンサルタントとして、組織全体のリスク管理・ガバナンスを主導するキャリアの到達点です。
【ポジティブな評価】
1. 給与・待遇水準: 口コミサイトの集計データによると平均年収は800万円前後と業界水準と比べ高く、ベンチャーとしては給与水準が高いとの声が複数見られます。また、会社近辺に居住する場合は月5万円の住宅手当が支給される制度もあります。
2. 社員の質とダイバーシティ: 外資系証券・コンサルファーム・メガバンク出身者など優秀な人材が集まり、3割強が海外出身者というグローバルな環境が好評です。優秀な同僚から刺激を受けながら成長できる点が評価されています。
3. オフィス環境・福利厚生: 六本木駅直結の東京ミッドタウンオフィス、高性能P...(ここから先は会員登録後にご覧いただけます。残り558文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。