セキュリティコンサルタント
《名古屋》【サイバーセキュリティエンジニア(脆弱性診断)】ペンテスト・フォレンジックまで挑戦可能!
【東証グロース上場】INTLOOP株式会社 [人材紹介求人]
- 正社員
- 愛知県
掲載開始日:2026/09/11 更新日:2026/09/12
仕事内容
【本ポジションの魅力】
単に脆弱性を検出するだけでなく、リスク評価、改善提案、再診断、継続的なセキュリティ改善まで携われます。
PoC/製品選定/要件定義などの上流工程から案件に参画でき、全体設計や移行設計・運用設計や継続改善の提案など幅広い工程に携われるため、エンジニアのキャリアに必要なさまざまな工程を経験できます。
Webアプリケーション・ネットワークの脆弱性診断を起点に、ペネトレーションテストやPC/サーバのログ調査等のインシデント調査支援まで、攻撃・調査領域の専門性を広げることができます。
PM/PMO、プリセールス、セキュリティアーキテクトなど、技術実装以外の役割に挑戦できる案件・機会もあり、エンジニアから先のキャリア形成に向けた経験をすることができます。
セキュリティ領域の事業拡大に伴う体制立ち上げ・体制強化のフェーズであるため、技術基盤の強化や再現性のある仕組みづくりを一緒に行っていきます。案件デリバリだけでは経験できない体制組成や組織づくりを経験できます。
【業務内容】
〇シニアエンジニア
本ポジションでは、脆弱性診断、ペネトレーションテスト、フォレンジック/インシデント調査支援など、幅広いセキュリティ技術案件を扱います。ご経験や案件特性に応じて、以下の業務を担当いただきます。
【脆弱性診断】
Webアプリケーション/APIを対象とした脆弱性診断
ネットワーク機器、サーバ、OS、ミドルウェア等を対象としたネットワーク/プラットフォーム脆弱性診断
診断ツール、脆弱性スキャナ、手動確認による脆弱性の検出・再現確認・影響度評価
診断対象・範囲・観点の整理、診断計画の策定
診断結果のリスク評価、報告書作成、顧客への説明・改善提案
【ペネトレーションテスト】
Web/ネットワーク環境等を対象としたペネトレーションテスト
攻撃シナリオ・検証観点の設計
検出した脆弱性を起点とした侵入・権限昇格・横展開等の影響確認
テスト結果の整理、リスク評価、改善提案
【フォレンジック/インシデント調査支援】
PC、サーバ等を対象としたログ・イベント・各種証跡の調査
不審な通信、プロセス、認証履歴、ファイル操作等の確認
インシデント発生時の事象整理、影響範囲の確認、原因調査支援
調査結果の整理、報告書作成、顧客への説明
脆弱性診断、ペネトレーションテスト、フォレンジック・インシデント調査支援等の案件における主担当者として、案件計画、技術方針の検討、診断・調査、顧客報告、改善提案までを主体的に推進し、案件品質を担保する役割です。あわせて、技術レビュー、ナレッジ整備、標準化、若手育成を通じて、診断・調査領域の技術基盤強化に貢献いただくことを期待します。
〇エンジニア
Webアプリケーション、API、ネットワーク、クラウド環境などの脆弱性診断サポート
診断ツールの実行、結果確認、誤検知の確認、再現手順の整理
お客様からの問い合わせ対応、診断前後の確認、調査作業
診断結果の報告書、再現手順、推奨対策、ナレッジ資料の作成
エンジニアには、診断作業のサポート、結果整理、報告書作成をお任せします。実務を着実に遂行し、標準化された手順や設計に沿って品質を意識して対応できる方を歓迎します。また、主力領域の知識習得に前向きで、将来的に主担当やシニアエンジニアを目指して成長したい意欲のある方を期待します。
【本ポジションで得られる経験・成長イメージ】
【専門性を深める】
Web/ネットワークの脆弱性診断技術を深め、Vulnerability Assessment Specialistやテックリードを目指す
【技術領域を広げる】
ペネトレーションテスト、攻撃シナリオ設計等のスキルを高めへ専門領域を広げる
【インシデント調査領域へ広げる】
PC/サーバのログ・証跡分析、インシデント調査等の経験を積み、インシデントレスポンス/フォレンジック領域へ専門性を広げる
【上流・提案領域へ広げる】
診断・調査結果を起点としたリスク評価、改善計画、セキュリティ提案等を経験し、テクノロジーコンサルタントへキャリアを広げる
※上記は業務内容から想定する成長イメージであり、特定の役職・昇格を保証するものではありません。
【変更の範囲】
無し
募集要項
- 雇用形態
- 正社員
- 年収・給与
- 年収 300万円 ~ 1000万円
- 休日・休暇
- 仕事内容参照
- 勤務地
- 仕事内容参照
【変更の範囲】
無し
- 契約期間
- 契約期間の定め:無し
- 求める経験・スキル
- 〇シニアエンジニア
【必須スキル・経験】
Webアプリケーション、ネットワーク/プラットフォーム等を対象とした脆弱性診断の実務経験
診断ツール、脆弱性スキャナ、手動確認等を用いた診断経験
診断範囲整理、診断計画、診断実施、結果分析、報告までを主担当または中核メンバとして推進した経験
顧客への技術説明、リスク説明、改善提案の経験
診断結果・調査結果を整理し、技術報告書として作成した経験
【歓迎スキル・経験】
ペネトレーションテスト、攻撃シナリオ設計、侵入・権限昇格・横展開等の検証経験
PC/サーバのログ、イベント、通信、プロセス等を対象としたフォレンジック・インシデント調査経験
OWASP Top 10、CWE、CVE、CVSS等の脆弱性・リスク評価に関する知識
Webアプリケーション、ネットワーク、サーバ、OS、認証基盤等に関する設計・構築・運用経験
大規模または複数システムを対象とした診断計画、技術レビュー、品質管理経験
情報処理安全確保支援士、OSCP、GIAC、CEH、CompTIA PenTest+等のセキュリティ関連資格
英語での技術的なやり取りに支障がない方
〇エンジニア
【必須スキル・経験】
Webアプリケーション、ネットワーク、サーバ、クラウドなどの開発・運用・構築経験
脆弱性診断、テスト、ログ確認、障害対応、問い合わせ対応のいずれかの経験
調査結果や対応方針を資料にまとめ、チームへ共有した経験
【歓迎スキル・経験】
Webアプリケーション、ネットワーク、サーバ等に関する設計・構築・運用経験
脆弱性診断、セキュリティテスト、ペネトレーションテスト等の実務経験または学習経験
OWASP Top 10、CWE、CVE、CVSS等の脆弱性・リスク評価に関する基礎知識
PC/サーバのログ、イベント、通信、プロセス等を確認・調査した経験
英語での技術的なやり取りに支障がない方
- 職種分類
- 技術系(ソフトウェア、ネットワーク) > セキュリティコンサルタント
- 事業内容
- 【事業内容】
アクセンチュア出身の代表取締役により立ち上げられた独立系のコンサルティングファームです。経営戦略策定、海外進出支援、経営計画、経営管理基盤構築、事業再編、組織、業務改革BPR、戦略策定、バリューチェーン改革SCM、戦略/業務/ITコンサルティング事業を展開しております。
~法人向けサービス~
コンサルティング/デジタルトランスフォーメーション(DX)支援/人材ソリューション/海外進出支援
~個人向けサービス~
High Performer Consultant :フリーランスコンサルタントの案件紹介サービス
High Performer Career :コンサルタントの転職支援サービス
TECH STOCK :フリーランスエンジニアの案件紹介サービス
テクストキャリア :エンジニアの転職支援サービス
【企業理念】
INTLOOPという社名は「Introduction」+「Loop」を組み合わせた造語です。企業も人間も、周囲の支えがなければ存在し得ません。当社の企業理念の根底はここにあります。また、当社の社員は企業人として、以下の点を常に意識して行動しています。
- リモートワーク
- 未選択
エージェント情報
- 社名
- 株式会社マイナビ