年収

600万円〜1,000万円

勤務地

東京都

職務内容

▼当社について
――――――――――――
GMOサイバーセキュリティ byイエラエ株式会社は、セキュリティ診断やSOC(セキュリティオペレーションセンター)、ネットde診断をはじめとしたサービス提供を通じ、安心安全なインターネットを実現するサイバーセキュリティ企業です。
経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTF(※)にて好成績を残したホワイトハッカーチームのメンバーが中心となり創業しており、高い技術力を強みとした、高品質のサイバーセキュリティサービスの提供に定評があります。
※DEFCON32 「Cloud Village CTF」世界1位
「CMD+CTRL Cyber Range CTF」世界2位

IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、当社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。

先進的なサイバーセキュリティ技術の研究開発を通じて、世界からサイバー攻撃の脅威を一つでも無くせるように挑戦し続けています。

▼本ポジションについて
――――――――――――
クライアントの経営課題に基づき、サイバーセキュリティ戦略の立案から実行までを支援します。特に、サプライチェーンのリスク管理や有事の体制構築(CSIRT)を通じて、企業のレジリエンス(回復力)向上に寄与することをミッションとします。

【業務内容】
クライアント企業のセキュリティパートナーとして、コンサルティングフェーズから各種アセスメント、有事の体制構築等、ご自身のスキルや希望に合わせて業務をご担当いただきます。

■情報セキュリティリスクアセスメントの実施
・現状調査(AS-IS分析)〜リスク特定・評価・対策ロードマップの策定
・ISO/IEC 27001、NIST CSF、ISMAPなど国内外ガイドラインに基づく評価
・リスク低減に向けたセキュリティポリシーの策定、実行策の立案
■CSIRT構築・運用支援
・インシデントレスポンス体制の設計、規程・マニュアルの策定
・サイバー演習(机上演習)の企画・実施を通じた組織能力の向上支援
・インシデント発生時の初動対応(検知・分析・トリアージ)の助言
■セキュリティガバナンスの最適化
・経営層向けリスク報告
・セキュリティ投資対効果の最適化提案

「セキュリティエンジニアが日本一働きやすい」環境を目指しており、
フルフレックスやリモートワークなど、物理的・時間的制約を受けない自由な働き方を推奨しています。

企業名

GMOサイバーセキュリティ byイエラエ株式会社

本社所在地

東京都渋谷区桜丘町26番1号セルリアンタワー 7F

雇用形態

正社員

各種保険

健康保険 雇用保険 厚生年金 労災保険

休日休暇

10:00~19:00 ★フルフレックス制導入 ★リモートワーク 完全週休2日制(土・日)、祝日、年末年始休暇、慶弔休暇、GW、シルバーウィークなど秋休み

情報更新日

2026/06/14

AIが推定した求人関連情報

想定給与 想定給与
600万円〜1,000万円
リモートワーク リモートワーク
-
平均年齢 平均年齢
-
ポジションの魅力
  • 国内トップクラスのホワイトハッカー集団との協働:
    DEFCON CTF「Cloud Village CTF」世界1位をはじめ、世界有数のハッキングコンテストで実績を持つホワイトハッカーと共に働ける環境です。攻撃者視点を持つプロフェッショナルと連携しながら、コンサルティング業務の質を最大限に高めることができます。
  • 急成長するサイバーセキュリティ市場でのやりがい:
    ランサムウェア被害が高水準で推移し、企業のセキュリティ投資需要が拡大し続ける中、社会的意義の高いミッションに携われます。クライアントのレジリエンス向上に直接貢献できるポジションです。
  • 幅広い業務領域でのキャリア形成:
    情報セキュリティリスクアセスメント、CSIRT構築・運用支援、セキュリティガバナンス最適化まで、コンサルティングの上流から実行支援まで一貫して担当できます。スキルや希望に合わせて業務範囲を柔軟に広げられます。
  • フルリモート・フルフレックスによる自由な働き方:
    設立当初からフルリモート・フルフレックスを導入しており、全国どこからでも勤務可能です。年間休日120日以上、入社初日から有給15日付与など、ワークライフバランスを重視した環境が整っています。
  • 充実した研修・福利厚生制度:
    研修費用補助金年15万円、PC周辺機器購入補助金10万円、確定拠出年金制度、決算賞与など、エンジニアの成長と生活を支援する手厚い待遇が用意されています。
必須スキル(ハード)

以下のいずれかの経験・知見が求められます。


  • 情報セキュリティリスクアセスメントの実務経験
  • ISO/IEC 27001・NIST CSF・ISMAPなど国内外セキュリティガイドラインの活用経験
  • セキュリティポリシー・規程策定の経験
  • CSIRT構築・運用支援またはインシデントレスポンス対応経験
  • クライアント向けセキュリティコンサルティング経験
必須スキル(ソフト)
  • 論理的思考・課題整理力:
    クライアントの経営課題を正確に把握し、リスクを体系的に整理・評価してロードマップに落とし込む能力が求められます。
  • 経営層への説明・報告能力:
    セキュリティ投資対効果の最適化提案など、技術的な内容を経営層にわかりやすく伝えるプレゼンテーション・コミュニケーション能力が必要です。
  • プロジェクト推進力:
    複数のステークホルダーと連携しながら、アセスメントからCSIRT構築・サイバー演習まで、プロジェクト全体を推進できる自律的な行動力が重要です。
  • クライアントとの信頼関係構築力:
    セキュリティパートナーとして長期的な関係を築くため、誠実なコミュニケーションと高い顧客志向が求められます。
  • 継続的な学習意欲:
    高度化・複雑化するサイバー脅威に対応するため、最新の脅威動向・規制・フレームワークに関する知識を継続的にアップデートする姿勢が必要です。
歓迎スキル
  • セキュリティ関連資格の保有:
    CISSP・CISM・情報処理安全確保支援士など、セキュリティ領域の専門資格を持つ方は即戦力として歓迎されます。
  • サプライチェーンリスク管理の経験:
    サプライチェーン全体のリスク可視化や対策立案の経験がある方は、本ポジションのミッションに直結するスキルとして高く評価されます。
  • サイバー演習(机上演習)の企画・実施経験:
    組織のインシデント対応能力向上を目的とした演習の設計・ファシリテーション経験がある方は特に歓迎されます。
  • クラウド環境(AWS・Azure・GCP)のセキュリティ知識:
    企業のクラウド移行に伴うセキュリティ課題への対応経験があると、提案の幅が広がります。
この求人で得られるスキル
  • エンタープライズ向けセキュリティ戦略立案スキル:
    ISO/IEC 27001やNIST CSFなど国際標準に基づくリスクアセスメントを繰り返すことで、多様な業種・規模のクライアントへのセキュリティ戦略立案能力が身につきます。
  • CSIRT設計・インシデントレスポンス対応スキル:
    インシデント対応体制の設計から規程策定、実際の初動対応助言まで担うことで、有事対応の実践的なノウハウを習得できます。
  • 経営層向けコンサルティングスキル:
    リスク報告や投資対効果の最適化提案を通じて、技術・経営の両面を橋渡しするビジネスコンサルタントとしての素養が磨かれます。
  • 最先端のサイバー脅威に関する知識:
    世界トップクラスのホワイトハッカーが在籍する環境で、最新の攻撃手法・脆弱性情報に常時接することができ、実践的な脅威インテリジェンスの知見が蓄積されます。
  • セキュリティガバナンス構築スキル:
    セキュリティポリシーの策定からガバナンス体制の最適化まで、組織全体のセキュリティ成熟度を引き上げるための体系的なスキルが得られます。
キャリアマップ
  • 現在
  • シニアセキュリティコンサルタント 経験を積み重ねることで、より複雑な案件のリード担当となり、クライアントのセキュリティ戦略全体を主導する役割を担います。ISO/IEC 27001やNIST CSFを活用した高度なアセスメントを独力で推進できるレベルを目指します。
  • コンサルティングマネージャー 複数プロジェクトの統括やチームメンバーの育成を担う立場へ。クライアントへの経営レベルのアドバイザリーや、新規サービス開発にも関与できるポジションです。
  • セキュリティスペシャリスト(技術特化型) 管理職とは異なり、特定領域(CSIRT・サプライチェーンリスク・クラウドセキュリティ等)の専門家として技術力を極め、社内外でエキスパートとして認知されるキャリアパスも選択可能です。
  • CISO・セキュリティ責任者 豊富な実績と経営視点を活かし、クライアント企業やグループ内のCISO(最高情報セキュリティ責任者)、もしくはセキュリティ責任者として組織全体のセキュリティを統括するポジションへのキャリアアップが期待できます。
AI 口コミまとめ
口コミサイトの集計データによれば、社員の士気や20代の成長環境に関する評価は比較的高く、フルリモート・フルフレックスをはじめとした働き方の柔軟性が特に好評です。有給休暇消化率も高水準で、ワークライフバランスを重視する社員から支持されています。一方で、給与水準や人材の長期育成・相互尊重に関する評価はやや低く、待遇面での課題を指摘する声も見受けられます。全体的な評価は業界水準に近い水準で、技術志向の強い職場カルチャーが特徴的です。

【ポジティブな評価】
1. 働き方の柔軟性:フルリモート・フルフレックスは創業当初から導入されており、口コミでも「女性に限らず働きやすい」「残業もほとんどなかった」と評価する声が複数見られます。
2. 成長環境:世界トップクラスのホワイトハッカーと共に働ける環境が評価されており、20代の成長環境への評点は比較的高い水準です。
3. 有給休暇消化率:口コミサイトの集計では消化率...(ここから先は会員登録後にご覧いただけます。残り377文字)

会員登録をして、
AI 口コミ全貌をチェック!

※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。