セキュリティエンジニア
【東京|サイバーセキュリティエンジニア/脆弱性診断】デロイトグループ/フレックス/リモート有
デロイト トーマツ ウェブレッジ株式会社 [人材紹介求人]
- 正社員
- 東京都
掲載開始日:2026/09/11 更新日:2026/09/11
仕事内容
【RA/DTWR】サイバーセキュリティエンジニア/脆弱性診断(東京)
<仕事内容>
デロイト トーマツ グループのエンタープライズクライアントで、製造・流通、素材・エネルギー、通信・メディア・ハイテク、金融、公共などあらゆる業界、業種のWebサイト/Webアプリのサイバーセキュリティに全般業務及び脆弱性診断関わる評価、改善支援を行います。
【具体的な業務】
診断対象のリストアップ及び精査
脆弱性診断自動ツールの結果確認と精査
手動による診断
問題箇所の特定と分析
<キャリア>
同社独自のキャリア形成制度「キャリアフレームワーク」を活用いただき、幅広いキャリアを描くことが可能です。
キャリアアップとして、以下充実したキャリア支援と教育制度をご用意してキャリアアップを応援致します。
<デロイト トーマツ ウェブレッジとは>
デロイト トーマツ ウェブレッジはITサービスの品質評価事業とマーケティング支援事業を中心に事業運営し創業以来、開発における「最後の番人」として高品質の検証サービスを提供し、IT社会を支えています。
2023年にデロイト トーマツ グループのグループ会社となり、業務とテクノロジーの領域でシナジー効果を生み出し続け、事業拡大を目指しています。
ウェブレッジWay
【ふくしまから世界へ】
本社を郡山に置く当社は、郡山市の自治体を中心に市区町村のDX化を支えています。
ふくしまを中心に、各地方自治体のDX化を推進していくとともに、地方でも居心地の良い暮らしを提供するための取り組みを行っています。
【クオリティ×セキュリティ】
これまでサービス品質に関わるバリューアップに集中して事業を運営していた当社ですが、
デロイトトーマツグループと脆弱性強化、サイバーセキュリティ、デジタルガバメント、データリスク分析など、セキュリティ領域のサービスも推進しています。
【DX推進をさまざまな産業へ】
エンタープライズからSMB、幅広いインダストリーのクライアントに対して
超上流工程~V字モデルの最下流工程までをオールインワンで支援しています。
品質向上支援事業
QAエンジニアの動員やテスト自動化ツール、脆弱性診断サービスの提供により「品質検証」サービスを提供しております。【品質コンサルティング】【テスト観点標準化】【テストケース標準化】【レビュースキル向上】【不具合データの蓄積および活用】【利用時品質の知見・技術の向上】などのテーマを掲げ、検証技術の向上に日々邁進しております。
また、福島県郡山に新たに設立した「ふくしまサイバーイノベーションセンター」を立ち上げ、クライアントのサイバーセキュリティ運用をご支援します。本センターではサイバーセキュリティ人材の確保と継続的なセキュリティ強化に取り組むクライアント様に対してSIRT(Security Incident response Team)運用、セキュリティ監視、システム保守運用を提供いたします。
ビジネスデザイン事業
ユーザーの製造品質・利用時品質向上を支援するサービスを展開しております。BtoC、CtoCと様々なコンテンツを提供しているクライアントに対し、サービス企画段階でのコンサルティング、UI/UX評価サービスを提供、製造品質の要件定義~検証のご提案まで、ユーザーにとって「つかいやすく」「魅力的な」サービスとなるよう支援します。
【変更の範囲】
無し
募集要項
- 雇用形態
- 正社員
- 年収・給与
- 年収 400万円 ~ 960万円
- 休日・休暇
- 仕事内容参照
- 勤務地
- 仕事内容参照
【変更の範囲】
無し
- 契約期間
- 契約期間の定め:無し
- 求める経験・スキル
- 【必須要件】
脆弱性診断に関する実務経験(1年以上)
【歓迎要件】
インフラ構築経験
セキュリティ関連資格(CISA、CISM、CISSP、情報処理安全確保支援士等)
英語力
【求める人物像】
ウェブレッジの事業内容、ビジョンに共感することができる方
向上心と意欲、責任感を持って仕事に取り組むことができる方
素直に物事を受け入れることができる方
<本ポジションの魅力>
【仕事の魅力(ヒトを引き付ける要素、興味、好奇心)】
・専門的なスキルを通した多様な業界での経験と知見の蓄積:デロイトグループとの連携により製造・流通、素材・エネルギー、通信・メディア、金融、公共などの様々な領域でWebサイトやアプリの脆弱性診断に関わることで、様々な業界特有の脆弱性やセキュリティニーズを学ぶことができる
・技術的なチャレンジと成長:脆弱性診断自動ツールの結果確認や手動による診断を通じて、最新のセキュリティ技術や攻撃手法に触れることで、高い専門性のある技術的なスキルと知識の向上が可能
・ニーズの広がる領域にて専門性を持って活躍できる:常に最新の攻撃手段や対策などを学んでいくことで、専門性を将来的に高めていきながら広範な脆弱性に対応するスキルを磨き、セキュリティの第一線で活躍するプロフェッショナルとして成長することができる
【やりがい(充実感や成長を感じること、満足感、熱意)】
・顧客情報やアセットを守る門番としての責任感:脆弱性診断を通し、クライアントの重要なテータやシステムの事前にクライアントも把握できていない危険性を見抜き、安全性を確認、高めていくことができる
・セキュリティのプロフェッショナルとしての評価:最新の攻撃手法による脆弱性や見逃されがちな脆弱性を発見することで自身のスキルと洞察力が評価される
【得られるスキル】
脆弱性診断全般
【担当案件の特徴・魅力】
デロイト トーマツ グループとの連携を通じて多様な業界で最先端のセキュリティ技術に触れながら、クライアントの安全性向上に直接貢献し、高度な専門スキルとプロフェッショナルとしての評価を得ることができる
<働く環境>
【1日の業務の流れ】
※9割リモートワークにてご対応いただくことを想定しております※
・診断対象のリストアップ及び精査
クライアントとの要望を取りまとめ、脆弱性診断を行うべき箇所を特定し、状況に応じて必要な診断対象を追加・提案する。リストアップ項目に対し、過不足チェック、どのような診断手法やツールを使用するのが適切かを精査し、特定する。
・脆弱性診断自動ツールの結果確認と精査
WEBサイトやシステムを攻撃者の視点で疑似攻撃を仕掛けるなどの手法を用い、脆弱性やセキュリティの問題点を検出可能な自動ツールを用い、その結果を確認・精査することで問題の存在有無を確認し、必要に応じてシステムの改修を行うなどの対応を検討する。
・手動による診断
セキュリティやサイバー攻撃などの専門エンジニアが手動で脆弱性診断を実施する。機械的な方法では発見が難しいと考えられる脆弱性や、遷移先・設計ミスから考察される脆弱性を発見できるなど、自動診断よりも精度の高い検査が可能となる。
・問題箇所の特定と分析
診断を通してソースコードの不備、最新のOSやソフトウェアにアップデートされているか、不要なサービスが入っていないか、不審なログが無いか、不要なアカウントが登録されていないかなどを特定し、それぞれの問題にあった対策法を分析する。
- 職種分類
- 技術系(ソフトウェア、ネットワーク) > セキュリティコンサルタント
- 事業内容
- 同社では、サービス開発工程の企画・デザイン・設計・製造・検証すべてのフェーズにおける、「品質」「セキュリティ」をトータルで守り高めるための専門部隊です。
【事業内容】
<<生体情報を用いた次世代型マーケティング支援事業>>
視線・感情分析ツール(FACT4)の開発および提供
UI/UXコンサルティング
コンテンツおよびクリエイティブ評価
<<ITサービスの品質評価および品質向上支援事業>>
システム品質評価
品質コンサルティング
セキュリティテスト
品質評価ツールの開発および提供
クラウドソーシング型検証事業
その他、ユーザーの評価や意見を集約し、ユーザビリティ改善提案を行うなど、バグチェックだけでなく、サイトやアプリの改善・品質向上に幅広く対応しています。
Webサービス・スマホアプリ・モバイル端末が好きで、テストが得意なプロフェッショナルとなり、インターネットを利用される方々の生活が少しでも楽しく豊かになるように、今後も事業に取り組んでいきたいと思っています。
【設立背景】
海外では、テストエンジニアの評価が高いのに対し、日本では、あまり評価されていないのが現実です。そこで、品質検証専門の企業を作り、日本でのテストエンジニアの評価を上げていきたいという思いで設立しました。
福島県郡山市に本社を構え、郡山、水道橋、原宿神宮前にラボを構えております。スマートフォン、フィーチャーフォン、タブレットなど、検証端末を約1500台以上保有。そして、個人で1000台以上の携帯電話を所有している、3名のモバイル研究家がアドバイザーとなって、不具合情報・端末情報などのナレッジを活かし、お客さまのシステムの品質をサポートしています。
- リモートワーク
- 未選択
エージェント情報
- 社名
- 株式会社マイナビ