ペネトレ_2026
- 年収
-
600万円〜1,200万円
- 勤務地
-
東京都
- 職務内容
-
▼当社について
――――――――――――
GMOサイバーセキュリティ byイエラエ株式会社は、セキュリティ診断やSOC(セキュリティオペレーションセンター)、ネットde診断をはじめとしたサービス提供を通じ、安心安全なインターネットを実現するサイバーセキュリティ企業です。
経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTF(※)にて好成績を残したホワイトハッカーチームのメンバーが中心となり創業しており、高い技術力を強みとした、高品質のサイバーセキュリティサービスの提供に定評があります。
※DEFCON32 「Cloud Village CTF」世界1位
「CMD+CTRL Cyber Range CTF」世界2位
IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、当社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。
先進的なサイバーセキュリティ技術の研究開発を通じて、世界からサイバー攻撃の脅威を一つでも無くせるように挑戦し続けています。▼募集背景
――――――――――――
世界レベルの技術者達が行う脆弱性診断の事業を基盤として、2023年にセキュリティプロダクトをリリースした当社。更なる事業の発展も相まって現在非常に多くのお客様からご依頼いただいております。【ポジションについて】
ペネトレーションテストは、お客様と相談の上で事前に達成すべきゴールを設定します。ゴールをお客様の状況やシステムの特性によって変わりますが、顧客データベースなどの重要情報の取得、Blueチーム訓練、PCIDSS対応、セキュリティ製品の機能検証などの例があります。
今後も高品質なセキュリティサービスを安定して提供し続けるために、強固なチームを作るにあたってペンテスターを募集します。【詳細業務】
・テスト実施に関わる事前調整等を含むクライアントとのコミュニケーション
・テストシナリオ策定
・ペネトレーションテスト実施
・レポート作成(診断結果報告書等)
・改善提案とフォローアップ(診断結果報告会の実施)
・最新の攻撃手法とセキュリティトレンドの把握
・セキュリティツールと技術の使用
・カスタムツールやスクリプトの作成【社内の雰囲気・社風】
Webアプリケーション診断やペネトレーションテスト(侵入テスト)、リバースエンジニアリングの分野で高い技術力を有するセキュリティエンジニアが複数名在籍していますので、圧倒的なスキルアップを目指すことが可能です。
スキルを磨くための自主研究やCTFへの参加を推奨し、DEFCONやCODEBLUEなどのカンファレンスにも積極的に参加しています。
また、「セキュリティエンジニアが日本一働きやすい」環境を目指しており、
フルフレックスやリモートワークなど、物理的・時間的制約を受けない自由な働き方を推奨しています。 - 企業名
-
GMOサイバーセキュリティ byイエラエ株式会社
- 本社所在地
-
東京都渋谷区桜丘町26番1号セルリアンタワー 7F
- 雇用形態
-
正社員
- 各種保険
-
健康保険 雇用保険 厚生年金 労災保険
- 休日休暇
-
夏季休暇,年末年始休暇,慶弔休暇,生理休暇,年次有給休暇
- 情報更新日
-
2026/04/09
AIが推定した求人関連情報
-
世界トップクラスのホワイトハッカー集団との協働:
DEFCON CTFで「Cloud Village CTF」世界1位を獲得したホワイトハッカーが在籍するチームで、最高峰のオフェンシブセキュリティ技術を日々の業務から吸収できます。国内では類を見ない技術レベルの環境でペンテスターとして成長できます。 -
多様・高難度な案件への参画:
PCIDSS対応・Blueチーム訓練・セキュリティ製品の機能検証など、顧客ニーズに応じたシナリオ型ペネトレーションテストを担当します。金融・IoT・クラウドなど幅広い業界の高難度案件に携わる機会が豊富です。 -
「セキュリティエンジニアが日本一働きやすい」環境:
フルフレックス制度と原則リモートワークを導入しており、物理的・時間的制約を受けない自由な働き方を実現しています。口コミサイトの集計データでも月平均残業時間は約16時間程度と比較的低水準です。 -
自己研鑽・カンファレンス参加を全面支援:
研修費用補助金として年15万円が支給され、CTFへの参加や自主研究が奨励されています。DEFCONやCODEBLUEなど国内外の著名カンファレンスへも積極的に参加できる文化があります。 -
IPOを目指す成長フェーズへの参画:
GMOインターネットグループ参画を経て事業を急拡大中のフェーズにあり、セキュリティ診断のみならずプロダクト事業も展開中です。成長企業のコアポジションとして、事業拡大とともにキャリアを築けます。
以下のいずれかの経験・知見が求められます。
- ペネトレーションテスト(侵入テスト)の実務経験
- Webアプリケーション・ネットワーク・クラウド等のセキュリティ診断経験
- 攻撃シナリオ策定・テスト計画立案の経験
- 脆弱性診断レポート・報告書の作成経験
- セキュリティツール(BurpSuite・Metasploit等)の使用経験
- カスタムツール・スクリプト(Python・Bash等)の作成経験
-
クライアントとの高度なコミュニケーション能力:
テスト実施前の事前調整から、診断結果報告会の運営まで、顧客と円滑に連携できる対話力が必要です。技術的な内容を非技術者にもわかりやすく説明できる能力が求められます。 -
自律的な学習・研究意欲:
攻撃手法やセキュリティトレンドは日々進化しているため、業務外でも積極的に自主研究やCTF参加を行える向上心が重要です。 -
論理的な問題解決能力:
複雑なシステム構成の中から脆弱性を見つけ出し、ゴール達成のための攻撃シナリオを論理的に設計・実行する思考力が必要です。 -
報告・文書作成力:
ペネトレーションテストの結果を正確かつ分かりやすく診断結果報告書にまとめ、改善提案まで行う文書作成スキルが求められます。 -
チームワークと情報共有の姿勢:
高度なスキルを持つエンジニアチームの一員として、知見や最新の攻撃手法を積極的に共有し、チーム全体の技術力向上に貢献できる協調性が必要です。
-
CTF(Capture The Flag)の参加実績・上位入賞経験:
DEFCONやSECCONなど国内外のセキュリティコンテストでの実績は、技術力の証明として特に歓迎されます。 -
OSCP・CEH・GIACなどのセキュリティ関連資格の保有:
オフェンシブセキュリティ分野の国際資格は、実務スキルの裏付けとして評価されます。 -
リバースエンジニアリング・マルウェア解析の経験:
バイナリ解析やフォレンジックの知見を持つ方は、より高難度のペネトレーションテストに貢献できます。 -
クラウド環境(AWS・Azure・GCP)のセキュリティ知識:
クラウドに関連するペネトレーションテスト案件が増加しており、クラウドセキュリティの知識・経験は即戦力として活躍できます。 -
英語での技術情報収集・コミュニケーション能力:
最新の攻撃手法やセキュリティリサーチは英語の一次情報が多く、英語で情報収集・発信できる方は歓迎されます。
-
高度なペネトレーションテスト実践スキル:
シナリオ型・調査型の多様なペネトレーションテストを実務で繰り返すことで、実践的な侵入テスト技術を体系的に習得できます。世界レベルのエンジニアから直接フィードバックを受けられる環境が強みです。 -
最新の攻撃手法・エクスプロイト技術:
常に変化するサイバー攻撃の最前線にある業務環境で、最新の攻撃技術・ゼロデイ脆弱性に関する知見を継続的にアップデートできます。 -
セキュリティコンサルティング・提案力:
顧客の状況に合わせたゴール設定から診断結果報告会の運営まで担当することで、技術力だけでなくセキュリティコンサルタントとしての提案・説明能力を磨けます。 -
カスタムツール・スクリプト開発スキル:
テストシナリオに応じたカスタムツールやスクリプトの作成を通じて、セキュリティ分野に特化した開発・自動化スキルを習得できます。 -
セキュリティリサーチ・脆弱性研究の素養:
自主研究やCTF参加が奨励される環境で、バグバウンティや独自の脆弱性調査・研究に取り組む姿勢と方法論を身につけられます。
- 現在
- シニアペンテスター より高難度のシナリオ型ペネトレーションテストをリードし、攻撃シナリオの設計・クライアント折衝・後輩指導などを担います。技術的な専門性と顧客対応力をさらに高めるステージです。
- テクニカルリード / セキュリティリサーチャー 特定のセキュリティ領域(クラウド・IoT・モバイル等)のスペシャリストとして、社内外への技術発信やゼロデイ脆弱性研究など高度な研究活動を牽引します。
- セキュリティコンサルタント / マネージャー 複数のペネトレーションテスト案件を横断的に管理し、チームのマネジメントや顧客へのセキュリティ戦略提言を担うポジションです。技術力とビジネス視点を組み合わせた役割です。
- CISO支援 / セキュリティアーキテクト 企業全体のセキュリティ戦略立案・設計に携わる上位職や、顧客企業のCISO機能を支援するアドバイザリーポジションへのキャリアパスが想定されます。
【ポジティブな評価】
1. 成長・技術環境:世界レベルのホワイトハッカーと協働できる環境が整っており、セキュリティエンジニアとしての20代成長環境や社員の士気は高く評価されています。CTF参加や自主研究が奨励される文化も技術志向のエンジニアに好評です。
2. 働き方の柔軟性:フルフレックス制度と原則リモートワークにより、自律的な時間管理が可能。口コミサイトの集計では有給休暇消化率が88%と高水準...(ここから先は会員登録後にご覧いただけます。残り396文字)
会員登録をして、
AI 口コミ全貌をチェック!
※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。