年収

550万円〜1,000万円

勤務地

東京都

職務内容

■当社について
GMOサイバーセキュリティ byイエラエ株式会社はWebアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行うセキュリティ企業です。
経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTF(※)にて好成績を残したホワイトハッカーチームのメンバーが中心となり創業いたしました。
※DEFCON32 「Cloud Village CTF」世界1位
       「CMD+CTRL Cyber Range CTF」世界2位

IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、当社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。

先進的な脆弱性診断技術の研究とその共有を通して、世界から脆弱性を一つでも減らすために挑戦し続けます。

■募集の背景
事業の急成長、新サービスの開始、新規事業の立ち上げに伴い、現在非常に多くのお客様からご依頼いただいております。高品質な診断を安定して提供し続けるための強固なチームを作るにあたって、脆弱性診断士を募集いたします。

本Webアプリケーション診断ポジションは、クライアントが保有している多数のWebアプリケーションに対し脆弱性診断を行い、診断結果から報告書を作成し、エンドユーザーが安心してWebサービスを利用できる環境を提供します。
ツール診断、手動診断を駆使して攻撃者の視点から様々な疑似攻撃を考察・試行することで、潜在的な脆弱性を発見し、安全性を担保することがミッションです。

【詳細業務】
・診断実施に関わる事前調整などお客様とのコミュニケーション
・ツール診断
・手動診断
・診断結果報告書作成
・診断結果報告会の実施
・(変更の範囲)会社の定める業務

【診断ツール】
主な診断ツールとしてはBurp Suiteを利用しています。

【社内の雰囲気・社風】
Webアプリケーション診断やペネトレーションテスト(侵入テスト)、リバースエンジニアリングの分野で高い技術力を有するセキュリティエンジニアが在籍していますので、圧倒的なスキルアップを目指すことが可能です。
スキルを磨くための自主研究やCTFへの参加を推奨し、DEFCONやCODEBLUEなどのカンファレンスにも積極的に参加しています。

また、「セキュリティエンジニアが日本一働きやすい」環境を目指しており、
フルフレックスやリモートワークなど、物理的・時間的制約を受けない自由な働き方を推奨しています。

【教育体制】
OJTにより先輩社員と同じ案件に入っていただいたり、より高度な脆弱性や診断手法についてその分野のエキスパートがスポット的な研修を定期的に実施しておりますため、経験の浅い方も活躍中です。

企業名

GMOサイバーセキュリティ byイエラエ株式会社

本社所在地

東京都渋谷区桜丘町26番1号セルリアンタワー 7F

雇用形態

正社員

各種保険

健康保険 雇用保険 厚生年金 労災保険

休日休暇

10:00~19:00 ★フルフレックス制導入 ★原則リモートワーク

情報更新日

2026/06/23

AIが推定した求人関連情報

想定給与 想定給与
550万円〜1,000万円
リモートワーク リモートワーク
-
平均年齢 平均年齢
-
ポジションの魅力
  • 国内最高峰のホワイトハッカーと共に働ける環境:
    DEFCON CTF「Cloud Village CTF」世界1位など、世界トップクラスのセキュリティコンテストで好成績を残すエンジニアが在籍。日本国内随一の技術集団の中で、圧倒的なスキルアップが期待できます。
  • 急成長市場・社会的意義の高い事業への貢献:
    情報漏えいリスクの高まりを背景に脆弱性診断需要は急拡大中。累計診断実績12,600件超のノウハウを持つ企業で、インターネット社会の安全を守るという社会的使命のある仕事に携われます。
  • フルリモート・フルフレックスの自由な働き方:
    設立当初からフルリモート・フルフレックスを導入しており、物理的・時間的制約を受けない働き方を推奨。全国各地(東北・四国など)に居住している社員も在籍しています。
  • GMOインターネットグループの安定基盤と成長機会:
    2022年にGMOインターネットグループの連結子会社となり、グループの顧客基盤を活かした事業拡大中。2026年にはPreferred Networksとの合弁会社設立など、最先端領域(AI・宇宙セキュリティ)への展開も進んでいます。
  • CTF・カンファレンス参加を推奨する技術研鑽文化:
    DEFCONやCODEBLUEなどの国内外のセキュリティカンファレンスへの参加を会社として積極推奨。自主研究やCTFへの参加も奨励されており、セキュリティ技術者として継続的に成長できる環境が整っています。
必須スキル(ハード)

以下のいずれかの経験・知識を持つ方を歓迎します。


  • Webアプリケーションのセキュリティに関する基礎知識
  • Burp Suiteなどの診断ツールの使用経験
  • HTTP/HTTPS通信の仕組みに関する理解
  • Webアプリケーション開発経験(言語問わず)
  • セキュリティ関連の自主学習・CTF参加経験
必須スキル(ソフト)
  • 攻撃者視点での思考力:
    セキュリティ診断は「攻撃者がどう悪用するか」を考える仕事です。既成概念にとらわれず多角的な視点で問題を探る探求心・創造的思考が求められます。
  • 顧客との円滑なコミュニケーション能力:
    診断前の事前調整から報告会まで、クライアントと直接やり取りする場面が多くあります。技術的な内容をわかりやすく説明できる文章力・プレゼンテーション力が必要です。
  • 自律的・継続的な学習意欲:
    サイバーセキュリティの脅威は日々進化します。新しい脆弱性や攻撃手法を自ら調査・学習し続ける姿勢が、業務品質の維持・向上に直結します。
  • 高い報告書作成能力と正確性:
    診断結果を報告書としてまとめる業務が伴います。誤りのない正確な情報を、クライアントが理解しやすい形式で記述する文書作成スキルが求められます。
  • チームワークと情報共有への積極性:
    OJTを通じて先輩社員と協働しながら成長する環境です。発見した脆弱性や知見を積極的にチームに共有し、組織全体の技術力向上に貢献できる協調性が重要です。
歓迎スキル
  • 脆弱性診断業務の実務経験:
    Webアプリケーション診断やネットワーク診断などの実務経験があれば、即戦力として活躍できます。特にOWASPの診断項目に沿った経験は高く評価されます。
  • セキュリティ関連資格の保有:
    OSCP・CISSP・情報処理安全確保支援士(登録セキスペ)・CEHなどの資格保有者は、専門知識の証明として歓迎されます。
  • CTF参加実績・バグバウンティ経験:
    自主的にセキュリティコンテスト(CTF)やバグバウンティプログラムに参加した経験は、実践的なスキルの証左として評価されます。
  • ペネトレーションテスト・リバースエンジニアリングの経験:
    より高度な診断手法に関する知識・経験は、入社後に高度な案件を担当する上で大きなアドバンテージになります。
この求人で得られるスキル
  • Webアプリケーション脆弱性診断の実務スキル:
    Burp Suiteを中心としたツール診断・手動診断を通じて、SQLインジェクションやXSSなど多種多様な脆弱性を実際のシステムで検出する実践的なスキルを体系的に習得できます。
  • 攻撃者視点のセキュリティ思考(オフェンシブセキュリティ):
    実際の攻撃者が行う手法を模擬することで、防御側では気づきにくいリスクを発見する能力が身につきます。この視点はセキュリティエンジニアとして市場価値を高める希少スキルです。
  • セキュリティ診断報告書の作成・プレゼンテーション能力:
    診断結果をクライアントに報告書としてまとめ、報告会で説明するスキルが実務を通じて磨かれます。技術力だけでなくコンサルティング力も養えます。
  • 世界水準のホワイトハッカー技術へのアクセス:
    DEFCONなど国際大会上位入賞者が在籍するチーム内で、最先端の脆弱性研究やCTF知識に触れることができ、セキュリティ技術者として国際水準のスキルを習得できます。
  • ペネトレーションテスト・クラウドセキュリティへのキャリア拡張:
    Webアプリ診断を入口に、ペネトレーションテスト・クラウドセキュリティ・IoT診断など幅広いセキュリティ領域へとスキルを広げる機会があります。
キャリアマップ
  • 現在
  • 中堅Webアプリケーション診断エンジニア OJTを経て独り立ちし、複数のWebアプリケーション診断案件を独立して担当。ツール診断・手動診断を組み合わせた高精度な診断と報告書作成を主導できるレベルを目指します。
  • シニアセキュリティエンジニア(技術スペシャリスト) Webアプリ診断の深い知識を武器に、ペネトレーションテストやリバースエンジニアリングなど高度な診断領域も担当。DEFCONなど社外カンファレンスでの活躍・登壇も視野に入ります。
  • テクニカルリード / プロジェクトマネージャー 難易度の高い案件のリードエンジニアとして技術方針を策定したり、ITコンサルタントとして要件定義・PM業務を担当。顧客・代理店・社内エンジニアを横断的にマネジメントする役割です。
  • セキュリティコンサルタント / 新規領域リーダー AIセキュリティ・クラウドセキュリティ・IoT診断など新興領域のサービス開発をリードするポジションや、大手クライアントのセキュリティ戦略全体を支援するコンサルタントへのキャリアパスが開けます。
AI 口コミまとめ
口コミサイトの集計データによれば、総合評価は3.37〜3.5程度で、「20代の成長環境(3.7)」や「法令順守意識(3.7)」の評価が高い一方、「社員の相互尊重(2.7)」や「人材の長期育成(2.8)」はやや低めです。フルリモート・フルフレックスによる働きやすさは複数の社員から高く評価されており、残業もほぼないという声も見られます。ただし、給与水準や福利厚生の充実度については改善を求める意見も一部存在します。

【ポジティブな評価】
1. 働き方の柔軟性: フルリモート・フルフレックスを設立当初から導入しており、口コミでも「残業はほぼなかった」「リモートフレックスで働きやすい」という声が多い。有給消化率も88%と高水準です。
2. 技術的成長環境: 「20代成長環境」の評価が高く、国内トップクラスのホワイトハッカーと共に働けることで、セキュリティエンジニアとしての技術力が急速に向上するという評価が見...(ここから先は会員登録後にご覧いただけます。残り392文字)

会員登録をして、
AI 口コミ全貌をチェック!

※本資料はAIを活用して収集・整理した情報を含んでいます。正確性については適宜ご確認ください。