年収

400万円〜900万円

勤務地

東京都

職務内容

▼当社について
――――――――――――
GMOサイバーセキュリティ byイエラエ株式会社は、セキュリティ診断やSOC(セキュリティオペレーションセンター)、ネットde診断をはじめとしたサービス提供を通じ、安心安全なインターネットを実現するサイバーセキュリティ企業です。
経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTF(※)にて好成績を残したホワイトハッカーチームのメンバーが中心となり創業しており、高い技術力を強みとした、高品質のサイバーセキュリティサービスの提供に定評があります。
※DEFCON32 「Cloud Village CTF」世界1位
       「CMD+CTRL Cyber Range CTF」世界2位

IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、当社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。

先進的なサイバーセキュリティ技術の研究開発を通じて、世界からサイバー攻撃の脅威を一つでも無くせるように挑戦し続けています。

▼募集背景
――――――――――――
2021年にクラウド診断のサービスを開始し、事業の急成長も相まって現在非常に多くのお客様からご依頼いただいております。今後も高品質な診断を安定して提供し続けるために強固なチームを作るにあたってクラウドセキュリティエンジニアを募集いたします。

【ポジションについて】
Amazon AWS、Microsoft Azure、Google Cloudなどのクラウドサービスのプラットフォームやアプリケーションに対し、セキュリティ上の問題がないかを確認・評価していただきます。

【業務内容】
・クラウドプラットフォームに対するセキュリティ評価業務
・クラウド上のアプリケーションに対するセキュリティ評価業務
・クラウドセキュリティに関するコンサルティング・営業支援業務 etc
(業務の変更の範囲:会社の定める業務)

【社内の雰囲気・社風】 
Webアプリケーション診断やペネトレーションテスト(侵入テスト)、リバースエンジニアリングの分野で高い技術力を有するセキュリティエンジニアが複数名在籍していますので、圧倒的なスキルアップを目指すことが可能です。
スキルを磨くための自主研究やCTFへの参加を推奨し、DEFCONやCODEBLUEなどのカンファレンスにも積極的に参加しています。

また、「セキュリティエンジニアが日本一働きやすい」環境を目指しており、
フルフレックスやリモートワークなど、物理的・時間的制約を受けない自由な働き方を推奨しています。

【教育体制】
OJTにより先輩社員と同じ案件に入っていただいたり、より高度な脆弱性や診断手法についてその分野のエキスパートがスポット的な研修を定期的に実施しています。

企業名

GMOサイバーセキュリティ byイエラエ株式会社

本社所在地

東京都渋谷区桜丘町26番1号セルリアンタワー 7F

雇用形態

正社員

各種保険

健康保険 雇用保険 厚生年金 労災保険

休日休暇

夏季休暇,年末年始休暇,慶弔休暇,生理休暇,年次有給休暇

情報更新日

2026/04/09

AIが推定した求人関連情報

想定給与 想定給与
400万円〜900万円
リモートワーク リモートワーク
-
平均年齢 平均年齢
-
ポジションの魅力
  • 世界トップクラスの技術力を持つチームで働ける:
    DEFCON Cloud Village CTFで3年連続世界1位を獲得したホワイトハッカーチームと同じ環境で、最高水準のクラウドセキュリティ診断技術を習得・実践できます。
  • 急成長中のクラウドセキュリティ市場でのポジション:
    2021年にクラウド診断サービスを開始して以来、急速に事業が拡大しており、AWS・Azure・Google Cloudの3大クラウドを対象とした高需要な診断業務に携われます。
  • フルリモート・フルフレックスの自由な働き方:
    創業時からフルリモート・フルフレックスを導入しており、物理的・時間的制約を受けない自由な働き方が可能です。ホワイト企業認定でもワーク・ライフバランスが高評価を得ています。
  • 充実した学習・成長環境:
    CTFへの参加推奨、DEFCON・CODEBLUEなどの国際カンファレンスへの積極的な参加支援、自主研究の奨励など、エンジニアとしての継続的な成長を支援する文化があります。
  • 手厚い福利厚生と安心の雇用環境:
    入社初日から有給休暇15日支給、残業ゼロを理想とする方針、企業型確定拠出年金(401k)の会社100%負担など、エンジニアが長期的に安心して働ける環境が整っています。
必須スキル(ハード)

以下のいずれかの経験・知見が求められます。


  • AWS・Azure・Google Cloudいずれかのクラウドプラットフォームの利用経験
  • クラウド環境におけるセキュリティ評価・診断の基礎知識
  • Webアプリケーションまたはネットワークのセキュリティに関する実務経験
  • クラウド上のIAM・ネットワーク設定・ストレージ等の構成理解
  • LinuxまたはWindowsのシステム管理・運用経験
必須スキル(ソフト)
  • 技術への強い好奇心と自己学習意欲:
    クラウドセキュリティは変化が激しい分野であり、最新の攻撃手法や脆弱性情報を継続的にキャッチアップしようとする姿勢が不可欠です。
  • 論理的思考力と問題解決能力:
    複雑なクラウド構成の中からセキュリティリスクを特定し、原因を体系的に整理・分析して報告書にまとめる能力が求められます。
  • 顧客・チームとのコミュニケーション能力:
    セキュリティ診断の結果をわかりやすく顧客に説明したり、チーム内で情報共有を行うための明確なコミュニケーションスキルが必要です。
  • 責任感と誠実さ:
    顧客の重要なシステムに対してセキュリティ評価を行うため、機密情報の取り扱いや成果物の品質に対して高い責任感を持つことが求められます。
  • 自律的に業務を推進する力:
    フルリモート・フルフレックスの環境下でも、自己管理を徹底し、期限内に品質の高い成果物を提出できる自律的な業務遂行能力が必要です。
歓迎スキル
  • クラウドセキュリティ関連資格の保有:
    AWS Certified Security Specialty・AZ-500(Microsoft Azure)・Google Cloud Security Engineer等の資格保有者は即戦力として歓迎されます。
  • CTFやバグバウンティへの参加経験:
    攻撃者視点でのセキュリティ思考を持つ人材を重視する企業文化があり、CTFやバグバウンティへの参加・入賞経験は大きなアピールポイントになります。
  • ペネトレーションテストまたは脆弱性診断の実務経験:
    Webアプリ・ネットワーク・クラウド問わず、セキュリティ診断の実務経験があると業務への適応がスムーズです。
  • 英語技術文書の読解能力:
    最新のセキュリティ情報は英語で公開されることが多く、英語の技術文書を読み解ける能力は現場で大いに役立ちます。
  • IaC(Terraform・CloudFormation等)の知識:
    クラウドインフラをコードで管理する技術を理解していると、より深いレベルでのセキュリティ評価が可能となります。
この求人で得られるスキル
  • AWS・Azure・GCPの実践的なセキュリティ評価スキル:
    3大クラウド全てを対象とした診断業務を通じて、各プラットフォームのセキュリティリスクを実務レベルで評価・分析する高度なスキルを習得できます。
  • 攻撃者視点のオフェンシブセキュリティ思考:
    ホワイトハッカー集団との協働・OJTを通じて、防御だけでなく攻撃者の視点からシステムの弱点を見抜く思考力を養えます。
  • クラウドセキュリティコンサルティング能力:
    診断業務だけでなく、顧客へのコンサルティング・営業支援業務にも携わることで、技術知識をビジネスに橋渡しするコンサルタントとしてのスキルを磨けます。
  • 国際水準のセキュリティ技術知識:
    DEFCONをはじめとした世界トップクラスのカンファレンス参加支援や社内エキスパートからのスポット研修を通じて、国際水準のセキュリティ知識にアクセスできます。
  • レポーティング・リスク説明能力:
    セキュリティ診断の結果を顧客に分かりやすく伝えるための技術文書作成スキルや、リスクを的確に説明するプレゼンテーション能力が身につきます。
キャリアマップ
  • 現在
  • クラウドセキュリティスペシャリスト AWS・Azure・GCPの深い知識を持ち、複雑なクラウド構成に対して高度なセキュリティ評価を単独で実施できるスペシャリストとして活躍します。
  • シニアクラウドセキュリティエンジニア 複数の大型案件を主導し、後輩エンジニアへのOJT指導やエキスパートによるスポット研修の企画・実施など、チームの技術力底上げに貢献します。
  • クラウドセキュリティコンサルタント 診断業務に加え、顧客企業のセキュリティ戦略立案や改善提案を担うコンサルタントとして、技術とビジネスの両面から価値を提供します。
  • テクニカルリード / チームリーダー クラウドセキュリティチームの技術方針策定やサービス品質管理を担い、組織全体の診断レベル向上を牽引するリーダーポジションを目指せます。
  • セキュリティリサーチャー / 新規事業推進 社内の自主研究推奨文化を活かし、新たなクラウドセキュリティ分野の研究・開発や、新サービスの企画・立ち上げに携わる道も開かれています。
AI 口コミまとめ
口コミサイトの集計データによれば、総合評価は5点満点中3.37〜3.5点前後で、月平均残業時間は約16時間程度、有給休暇消化率は約88%と高水準です。社員の士気や20代成長環境、法令順守意識の評価が比較的高い一方、待遇面や社員の相互尊重、人材の長期育成の評価はやや低めの傾向があります。フルリモート・フルフレックスの働き方や技術成長の機会については肯定的な意見が多く見られます。

【ポジティブな評価】
1. 働き方の柔軟性: フルリモート・フルフレックス制度が創業時から整備されており、口コミでも自由な働き方が実現できると評価する声が見られます。有給休暇消化率が約88%と高く、ワークライフバランスへの配慮が実感されています。
2. 技術成長環境: 世界トップクラスのホワイトハッカーが在籍する環境でのOJTや、CTF・カンファレンス参加支援など、セキュリティ...(ここから先は会員登録後にご覧いただけます。残り379文字)

会員登録をして、
AI 口コミ全貌をチェック!

※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。