年収

800万円〜1,500万円

勤務地

東京都

職務内容

▼当社について
――――――――――――
GMOサイバーセキュリティ byイエラエ株式会社は、セキュリティ診断やSOC(セキュリティオペレーションセンター)、ネットde診断をはじめとしたサービス提供を通じ、安心安全なインターネットを実現するサイバーセキュリティ企業です。
経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTF(※)にて好成績を残したホワイトハッカーチームのメンバーが中心となり創業しており、高い技術力を強みとした、高品質のサイバーセキュリティサービスの提供に定評があります。
※DEFCON31 「Cloud Village CTF」世界1位
       「CMD+CTRL Cyber Range CTF」世界2位

IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、当社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。

先進的なサイバーセキュリティ技術の研究開発を通じて、世界からサイバー攻撃の脅威を一つでも無くせるように挑戦し続けています。

▼募集背景
――――――――――――
世界レベルの技術者達が行う脆弱性診断の事業を基盤として、2023年にセキュリティプロダクトをリリースした当社。更なる事業の発展も相まって現在非常に多くのお客様からご依頼いただいております。
今後も高品質なセキュリティサービスを安定して提供し続けるために、強固なチームを作るにあたって、シナリオ型/調査型のWebペネトレーションテストを行うセキュリティエンジニアを募集いたします。

【ポジションについて】
Webアプリケーションやシステムに対し、実際に攻撃可能か評価するペネトレーションテストや、ソースコードに対するホワイトボックステストを行い、セキュリティ上の問題がないかを確認していただきます。

【業務内容】
・Webアプリケーションに対するセキュリティ評価業務
・Webアプリケーションに対するペネトレーションテスト
・Webアプリケーションに対するソースコード解析
・ゼロデイ脆弱性の発見などの調査研究業務 etc
(業務の変更の範囲:会社の定める業務)

【社内の雰囲気・社風】 
Webアプリケーション診断やペネトレーションテスト(侵入テスト)、リバースエンジニアリングの分野で高い技術力を有するセキュリティエンジニアが複数名在籍していますので、圧倒的なスキルアップを目指すことが可能です。
スキルを磨くための自主研究やCTFへの参加を推奨し、DEFCONやCODEBLUEなどのカンファレンスにも積極的に参加しています。

また、「セキュリティエンジニアが日本一働きやすい」環境を目指しており、
フルフレックスやリモートワークなど、物理的・時間的制約を受けない自由な働き方を推奨しています。

企業名

GMOサイバーセキュリティ byイエラエ株式会社

本社所在地

東京都渋谷区桜丘町26番1号セルリアンタワー 7F

雇用形態

正社員

各種保険

健康保険 雇用保険 厚生年金 労災保険

休日休暇

夏季休暇,年末年始休暇,慶弔休暇,生理休暇,年次有給休暇

情報更新日

2026/04/09

AIが推定した求人関連情報

想定給与 想定給与
800万円〜1,500万円
リモートワーク リモートワーク
-
平均年齢 平均年齢
-
ポジションの魅力
  • 世界トップクラスのホワイトハッカー集団:
    DEFCON CTF「Cloud Village CTF」世界1位など、国際的なハッキングコンテストで実績を持つエンジニアが在籍。業界最高峰の技術者と日常的に協働できる唯一無二の環境です。
  • 高度なペネトレーションテスト・ソースコード解析に従事:
    シナリオ型・調査型のWebペネトレーションテスト、ホワイトボックステスト、ゼロデイ脆弱性の発見・研究など、セキュリティエンジニアとして最高峰の業務に携わることができます。
  • セキュリティエンジニアが「日本一働きやすい」環境:
    フルフレックス・原則フルリモートを設立当初から導入。時間的・物理的制約を受けない自由な働き方を推奨しており、ホワイト企業認定も取得しています。
  • 自己研鑽・CTF参加を推奨する文化:
    スキルを磨くための自主研究やCTFへの参加を奨励し、DEFCONやCODEBLUEなどの世界的カンファレンスへの参加も積極的にサポートしています。研修費用補助金(年15万円)の支給もあります。
  • 充実した福利厚生と高水準の待遇:
    確定拠出年金(会社100%負担)、決算賞与、PC周辺機器購入補助金(10万円)、入社初日から有給15日付与、年間休日120日以上など、エンジニアの生活を総合的にサポートする制度が整っています。
必須スキル(ハード)

以下のいずれかの経験・知見が求められます。


  • Webアプリケーションに対するセキュリティ診断・評価の実務経験
  • ペネトレーションテスト(侵入テスト)の実施経験
  • Webアプリケーションのソースコード解析・ホワイトボックステストの経験
  • 脆弱性の調査・検証・報告書作成の経験
  • 攻撃手法・セキュリティトレンドに関する継続的なキャッチアップ
必須スキル(ソフト)
  • 技術への強い探求心:
    最新のサイバー攻撃手法や脆弱性情報に対して常にアンテナを張り、自主的に研究・学習を継続できる姿勢が求められます。
  • 攻撃者視点での論理的思考力:
    悪意ある攻撃者の視点に立ち、システムの弱点を多角的・論理的に探索できる思考力が必要です。
  • 高品質な報告・文書作成能力:
    診断結果をクライアントに分かりやすく伝えるための、論理的かつ簡潔な報告書を作成できるコミュニケーション能力が求められます。
  • チームワークと情報共有の姿勢:
    高度な技術集団の中で、知見を積極的に共有しながらチームとして成果を出せる協調性が必要です。
  • 高い倫理観とプロフェッショナリズム:
    ホワイトハッカーとして、取り扱う情報や技術に対して高い倫理観と責任感を持ち、プロとして行動できることが不可欠です。
歓迎スキル
  • CTF(Capture the Flag)への参加経験・実績:
    DEFCONやSECCONなど国内外のCTFへの参加・好成績の実績は、高い技術力の証明として歓迎されます。
  • バグバウンティプログラムへの参加経験:
    主要プラットフォームでのバグバウンティ参加・報告経験があると、実践的な攻撃・発見スキルの証明として高く評価されます。
  • 情報処理安全確保支援士・OSCP等のセキュリティ資格保有:
    OSCP(Offensive Security Certified Professional)や情報処理安全確保支援士などの高度なセキュリティ資格は、専門性の証明として歓迎されます。
  • リバースエンジニアリングの知識・経験:
    マルウェア解析やバイナリ解析など、リバースエンジニアリング分野の知識・経験があると活躍の幅がさらに広がります。
  • セキュリティ関連の研究発表・ブログ執筆経験:
    カンファレンスでの登壇実績や技術ブログ・論文等での情報発信経験は、知識の深さと業界への貢献として評価されます。
この求人で得られるスキル
  • 世界水準のペネトレーションテストスキル:
    DEFCON上位入賞者を含む国内トップクラスのホワイトハッカーと協働することで、最新・最高難度の攻撃手法や防御技術を実践の中で習得できます。
  • ゼロデイ脆弱性発見・調査研究の経験:
    日常業務の中でゼロデイ脆弱性の発見・調査研究に取り組む機会があり、単なる既知手法の適用を超えた高度な脆弱性研究スキルが身につきます。
  • 多様な業界・システムへのセキュリティ評価ノウハウ:
    金融・IoT・クラウドなど幅広い業界・システムに対する診断実績を持つ組織で、多様なアーキテクチャへの対応力と汎用的なセキュリティ評価スキルを磨けます。
  • グローバルなセキュリティ情報・最新動向への対応力:
    DEFCON・CODEBLUEなど世界的なカンファレンスへの参加支援を通じ、最先端のセキュリティトレンドや攻撃手法を継続的にキャッチアップする習慣と情報収集力が養われます。
  • セキュリティレポート作成・コンサルティングスキル:
    診断結果の報告書作成や改善提案を通じて、技術的知見をビジネス価値に変換するための文書化・コンサルティングスキルが身につきます。
キャリアマップ
  • 現在
  • シニアセキュリティエンジニア 高度なペネトレーションテストやゼロデイ脆弱性研究において中心的な役割を担い、技術的なリード経験を積むことでさらなる専門性を確立していきます。
  • テクニカルリード / セキュリティリサーチャー 技術スペシャリストとして、チームの診断品質向上や新しい攻撃手法の研究・開発を主導。CTFや国際カンファレンスでの対外的な技術発信も行う高度専門家ポジションです。
  • セキュリティコンサルタント 技術的知見を活かして顧客企業のセキュリティ戦略立案や包括的な改善提案を担うポジション。診断業務を超えた幅広いセキュリティ課題に対するコンサルティングが中心となります。
  • セキュリティ診断チームリード / マネージャー 複数のプロジェクト・エンジニアを統括し、診断サービス全体の品質管理・チーム育成・事業拡大に貢献するマネジメントキャリアです。技術力を維持しつつ組織貢献度を高める役割です。
AI 口コミまとめ
口コミサイトの集計データによると、総合評価は3.3〜3.5点程度で、「エンジニアにとって風通しが良い」「フルリモート・フルフレックスで働きやすい」との声が多く見られます。月間残業時間は15〜16時間程度と少なく、有給消化率も高水準との報告があります。一方で、事業部間の交流が少ない点や、職種・部署によって待遇・評価に差があるとの指摘もあります。

【ポジティブな評価】
1. 働き方の柔軟性: フルリモート・フルフレックスが設立当初から徹底されており、残業もほぼないとの口コミが複数見られます。ライフイベントに合わせた柔軟な勤務が可能な点が高く評価されています。
2. 技術環境・成長機会: エンジニアにとって風通しが良く、CTF参加や自主研究が推奨されるため、スキルアップしやすいと評価されています。世界最高峰の技術者...(ここから先は会員登録後にご覧いただけます。残り372文字)

会員登録をして、
AI 口コミ全貌をチェック!

※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。