転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
部署・役職名 | 【フルリモート】診断エンジニア/年休127日/東証プライム上場株式会社SHIFTグループ|診断エンジニア |
---|---|
職種 | |
業種 | |
勤務地 | |
仕事内容 |
【募集背景】 報道でも度々取り沙汰されるサイバー攻撃は、年々手口の巧妙化や高難易度化が進んでいます。対策が不十分である場合、個人情報漏洩等様々な企業リスクに発展するケースが多くなり、サイバーセキュリティ―の重要性・認知拡大が進み、セキュリティに対するニーズも増加しています。 セキュリティサービスを提供する当社では、今後のさらなる事業成長加速に向けて脆弱性診断組織を強化し、それに伴い脆弱性診断エンジニアを積極募集しています。 【職務概要】 WEBアプリ・プラットフォーム・クラウド環境・エンドポイント等に対するセキュリティ診断業務。 業務フローに沿って、お客様と診断幅と深度ヒアリング、診断計画・設計、診断実行、報告書作成を実施します。3名以上のメンバーマネジメントもお任せします。 ◆具体的な業務フロー お客様の要望ヒアリング ▼ 診断対象のリクエスト通信の選定 ▼ 脆弱性診断用の仕様書作成 ▼ テスト設計 ▼ 仕様書をCAT(テスト管理ツール)に登録 ▼ テスト開始(自社診断テスターが実施) ▼ テストケースの結果はCATに蓄積 ▼ 診断テスターが起票した報告をもとに脆弱性診断報告書の作成 ▼ 技術チームのレビュー ▼ 納品 ◆使用しているツール ソフトウェアテスト管理ツール「CAT」 Webアプリの脆弱性を検出する機能を備えた ローカルプロキシツール「Burp Suite バープ・スイート」 工程管理における「Google スプレッドシート」など ◆顧客について サービス・インフラ・エネルギー資源・広告出版マスコミ・小売卸・官公庁など、国内トップクラスのIT/DX企業プロジェクトが中心。 ◆充実した教育体制 入社後の1~2ヵ月目は、まず当社の""標準化された""セキュリティや脆弱性診断等の基礎的な知識や診断手法、業務の流れを覚えて頂きます。3か月目以降は現場OJTを行い、半年~1年で診断業務をマスター後、案件管理者として診断の他に顧客対応、業務ディレクションをお任せいたします。 ◆クラフでの働き方 基本的にはフルリモート勤務となりますが、クラフでは月1~2回の本社出張を予定し、自宅以外の環境でリフレッシュしながら就業いただくことが可能です。 【会社紹介】 当社は、ソフトウェアにおける品質保証サービスを確立した株式会社SHIFT(東証プライム)グループの一翼としてセキュリティ(脆弱性)診断・検査サービスをメインで提供しているITベンチャー企業です。 これまでは属人的な診断手法が主流だったホワイトハッカー診断を仕組化し標準化することで他社との競合優位性を実現し、WEB・スマートフォン向けアプリケーション、組み込み機器、IoTデバイスなど、ネットワークにつながるすべての分野でお客様の課題と要望に合わせた柔軟かつ強固なサービスを高いレベル・生産性で提供しています。 創業から7年、金融・流通・製造業・ERP・通信・メディアなど国内トップレベルのIT/DX大手企業の顧客を中心にこれまで約10,000件の診断実績がございます。 セキュリティ(脆弱性)診断業界のTOP3の業績に位置し、いよいよナンバーワンを獲得するにあたって、挑戦心・向上心、主体性と行動力・推進力、リーダーシップや熱量を持つ方、共にトップを目指して働きませんか? 【この仕事で得られるもの】 ◆豊富なポストチャンス 脆弱性診断エンジニアの業務を習得いただくことで、上層マネジメント、グループ長などの上位職への昇進機会がございます。なお、弊社では、各ジョブの役割に応じて16職級の等級を設けており、成果&役割拡大に伴い給与も上がる評価報酬制度を適用しています。 ◆ワークライフバランスのとれた働き方 フルリモートワーク、完全週休2日制、月平均10~15時間の残業時間、育児休業からの復帰率100%、有給取得率93.9%、定着率87%で、仕事と家庭の両立を実現しています。業務にあたっては4~5名のチーム制を組み、互いにサポートし合い、安心して休暇が取れる環境を整備しています。 ◆キャリアの拡がり 脆弱性診断エンジニアの業務のノウハウを習得していただくことで、将来的なパスとして技術を極めるか、ビジネスの最前線に立つか、市場価値の高い選択肢が豊富にあります。 技術領域: セキュリティスペシャリスト、セキュリティコンサルタント、標準化エンジニア、セキュリティ(監視)アナリスト、監視システム構築エンジニア、システム開発エンジニア ビジネス領域: プロジェクトマネージャー、営業、アカウントマネージャー、プリセールスエンジニアなど ◇セキュリティ業界の魅力 <廃りのないスキル> IT技術は日々進化しますが、セキュリティの知識は普遍的に重要です。この業界で培うスキルは特定の技術やツールに縛られることなく、変化の激しいIT業界でも長く活躍できる基盤となります <多彩なキャリアパス> セキュリティ業界のキャリアパスは多岐にわたります。技術力を活かしたい方はエンジニアやアナリスト、コミュニケーション能力を活かしたい方はコンサルタント、探求心が高い方は研究者としても活躍できます。あなたの個性が強みになる業界です。 <市場価値の高さ> セキュリティ人材は世界的に不足しており、IT業界で最も需要の高い職種の一つです。その年収・市場価値は高く、資格取得やスキルアップで専門性に磨きをかけることで、弾力性ある収入アップを目指すことができます。 ◇クラフの魅力 <成長機会の提供> セキュリティ分野での独学習熟は難しく、キャリアチェンジが困難だと思われがちですが、クラフはホワイトハッカー診断の標準化技術をもって独自の教育カリキュラムを用意、セキュリティエンジニアとして成長出来る環境を提供します。 <社会課題の解決> セキュリティ業界で活躍できるエンジニアを増やすことでエンジニア不足と、それに伴う企業のサイバーセキュリティ脅威への対策不足という、今の日本が抱える大きな社会課題を解決することをミッションに掲げています |
労働条件 |
【勤務地】 自宅:フルリモート <本社> 〒880-0801 宮崎県宮崎市老松2-2-22 JR宮交ツインビルオフィス10階 アクセス:宮崎駅より徒歩1分 【勤務時間】 基本:9:00~18:00 ※案件により、勤務時間が前後する場合があります 【休日・休暇】 年間休日:127日(昨年実績) ・完全週休2日制(土曜・日曜) ・リフレッシュ休暇 ・年末年始 ・有給休暇 ・慶弔 ・産前・産後休業 ・育児・介護休業 【昇給・賞与】 昇給 年1回 【福利厚生】 ◆社会保険完備 ◆定期健康診断 ◆服装自由(オフィスカジュアル) ◆副業可(申請/承認制) ◆国家試験・国家資格の取得支援 ◆SHIFTグループの資格取得(トップガン) ◆産休・育休制度 ※男女ともに取得実績 └取得率・復帰率:100% ◆屋内の受動喫煙防止策あり(喫煙室あり) ◆KRAF Now(年刊誌の発刊) ◆社内イベント └・クラフ図書館 ・クラフカフェ ・夜カフェ ・毎年11月開催:クラフ感謝祭(MVP表彰など) ・年4回開催:社長と話そう会 ・月4回開催:LT会(IT関連の勉強会) ・KRAF All Hands Meeting |
応募資格 |
【必須(MUST)】 ①プロジェクト運営職経験者■IT/Webサービス(SaaS・ASP等)企業にてエンジニア職またはプロジェクト運営職にて経験3年以上 ■日本語でのコミュニケーションが可能な方 上記に加え、下記いずれかの経験 ■プロジェクト運営職経験 ・プロジェクトマネージャー(PM)/リーダー ・Webディレクター/プロデューサー ②開発エンジニア経験者 ■IT/Webサービス(SaaS・ASP等)企業にてエンジニア職経験3年以上 ■ネットワークプロトコルの詳細な理解(TCP/IP, HTTP, WebSocket, TLS/SSLなど) ■日本語でのコミュニケーションが可能な方 【歓迎(WANT)】 ■ITエンジニア職経験者は採用面優遇(バックエンドエンジニア・フロントエンドエンジニア・スマートフォンアプリエンジニア・ネットワークエンジニア・インフラエンジニア・QAエンジニア/品質保証)■インシデントハンドリング(営業サイドor技術担当としての旗振り)の業務経験 ■顧客向け提案書、報告書や、運用マニュアルの作成経験 ■5人以上~のマネジメント経験 ■フルスタックエンジニア、または複数の開発言語による開発経験(Java,PHP,JavaScript,ruby,python,など) ■ネットワーク構築/保守に携わった経験 ■要件定義、基本設計、納期及びリソースの策定・管理・調整など完成・納品に向けたQCD管理と顧客対応全般の経験 ■資格:応用情報技術者、情報処理安全確保支援士、CISSP、など 【求める人物像】 ・KRAFの事業内容、ビジョンに共感していただける方 ・向上心と意欲、責任感をもって仕事に取り組むことができる方 ・新しい技術に興味があり、活用方法を考えることが好きな方 ・よりよいモノづくりに対してこだわりをもてる方 ・新しい技術に対してのキャッチアップを行える探求心/向上心のある方 |
アピールポイント | Uターン・Iターン歓迎 完全土日休み |
受動喫煙対策 | 喫煙室設置 |
更新日 | 2025/01/16 |
求人番号 | 4236452 |
採用企業情報

- 株式会社クラフ
-
- 資本金30百万円
- 会社規模101-500人
- その他
-
会社概要
【設立】2017年11月
【代表者】藤崎 将嗣
【資本金】3,000万円(資本準備金含む)
【従業員数】138名(2024年12月現在)
【本社所在地】宮崎県宮崎市老松2-2-22
【事業内容】
■セキュリティ・マネジメント・システム(S4)
■セキュリティ(脆弱性)診断・検査
■ソフトウェア機能テスト
■SOC(セキュリティ監視)
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です