Follow Us
X
facebook
instagram
youtube
中途採用

診断エンジニア(セキュリティ)|プロジェクト運営経験

Share

仕事内容

サイバーセキュリティサービスを提供している同社のセキュリティエンジニアとして、セキュリティ(脆弱性)診断、プロジェクト管理、予算・チームマネジメント(目標達成、育成、評価)を行っていただきます。
入社後はセキュリティ(脆弱性)診断エンジニアとしての業務からスタート。各種診断業務を習得したのちに、エンジニアとしての技術力・生産性を追求する職種など、事業推進を行う為の各職種・職級に分かれます。その後は、多岐にわたる診断業務でマルチにご活躍いただくプロフェッショナルや、経験を活かしてSOC監視事業アナリスト、ポストセールスエンジニアやプリセールスエンジニアとしてのキャリアを築くことも可能です。

【仕事内容】
WEBアプリ・プラットフォーム・クラウド環境・エンドポイント等に対するセキュリティ診断業務。 業務フローに沿って、お客様と診断幅と深度ヒアリング、診断計画・設計、診断実行、報告書作成を実施します。3名以上のメンバーマネジメントもお任せします。

■具体的な業務フロー
お客様の要望ヒアリング

診断対象のリクエスト通信の選定  

脆弱性診断用の仕様書作成  

テスト設計  

仕様書をCAT(テスト管理ツール)に登録  

テスト開始(自社診断テスターが実施)  

テストケースの結果はCATに蓄積  

診断テスターが起票した報告をもとに脆弱性診断報告書の作成  

技術チームのレビュー  

納品

【使用しているツール 】
ソフトウェアテスト管理ツール「CAT」
Webアプリの脆弱性を検出する機能を備えた ローカルプロキシツール「Burp Suite バープ・スイート」
工程管理における「Google スプレッドシート」 など

【顧客について】
サービス・インフラ・エネルギー資源・広告出版マスコミ・小売卸・官公庁など、国内トップクラスのIT/DX企業プロジェクトが中心。

【充実した教育体制】
入社後の1~2ヵ月目は、まず当社の””標準化された””セキュリティや脆弱性診断等の基礎的な知識や診断手法、業務の流れを覚えて頂きます。3か月目以降は現場OJTを行い、半年~1年で診断業務をマスター後、案件管理者として診断の他に顧客対応、業務ディレクションをお任せいたします。

サイバーセキュリティ市場を牽引するITベンチャー企業!
国内トップ企業のセキュリティプロジェクトに関われます!

クラフは、ソフトウェアにおける品質保証サービスを確立した株式会社SHIFT(東証プライム)グループの一翼としてセキュリティ(脆弱性)診断・検査サービスをメインで提供しているITベンチャー企業です。
これまでは属人的な診断手法が主流だったホワイトハッカー診断を仕組化し標準化することで他社との競合優位性を実現し、WEB・スマートフォン向けアプリケーション、組み込み機器、IoTデバイスなど、ネットワークにつながるすべての分野でお客様の課題と要望に合わせた柔軟かつ強固なサービスを高いレベル・生産性で提供しています。
創業から6年、金融・流通・製造業・ERP・通信・メディアなど国内トップレベルのIT/DX大手企業の顧客を中心にこれまで約10,000件の診断実績。 セキュリティ(脆弱性)診断業界のTOP3の業績に位置し、いよいよナンバーワンを獲得するにあたって、挑戦心・向上心、主体性と行動力・推進力、リーダーシップや熱量を持つ方、共にトップを目指して働きませんか?

バッジ取得による明確な報酬制度

入社後はセキュリティエンジニアとしての業務からスタート。
診断業務を習得したのちに、セキュリティエンジニアとして技術・生産性を追求する職種、顧客対応・プロジェクト管理を担う職種、事業計画から組織目標を設定し戦略やロードマップ策定ほか予算・チームマネジメント(目標達成、育成、評価)など組織管理を担う職種、など事業推進を行うための各職種・職級に分かれます。
また各職種・職級に求める業務スキルの基準が「バッジ」によって明確に定められており、その「バッジ」の習得とあわせて着実に昇給・昇格を目指せます。

求人情報

職種名 診断エンジニア(セキュリティ)プロジェクト運営経験
雇用形態 正社員
業務内容 (雇入直後)セキュリティ(脆弱性)診断、およびそれに付随する業務
(変更の範囲)開発業務、管理部門業務 ※異動の際は本人と相談の上決定します。
※労働基準法に基づく労働契約締結時の明示義務に基づき、将来の配置転換など今後の見込みを含めた業務内容を記載しています。
給与 想定年収4,500,000〜6,000,000円
月給 375,000円~
※給与額は経験・スキル・前職年収をもとに、業績・貢献度に応じて相談の上、決定します
※残業は10~20時間程度、残業代は全額支給します
応募資格 【必須】
・IT/Webサービス(SaaS・ASP等)企業にてプロジェクト運営職にて経験3年以上
上記に加え下記いずれかのご経験
・プロジェクトマネージャー(PM)/リーダー
・Webディレクター/プロデューサー

【歓迎】
・インシデントハンドリング(技術的な旗振り)の業務経験
・ネットワーク技術開発などに携わった経験
・情報セキュリティ分野のコンサルティング業務経験(提案、デリバリー、品質管理等)
・5名程度のチーム管理経験(予算管理、メンバー育成・評価、等)
・資格:応用情報技術者、情報処理安全確保支援士 など
求める人物像 クラフの事業内容、ビジョンに共感することができる方
向上心と意欲、責任感を持って積極的にスキル習得や仕事に取り組むことができる方
素直に物事を受け入れることができる方
楽しく仕事をする姿勢をもっている方
オフィスカジュアルに対応できる方
勤務地 <自宅:フルリモート>
※月1~2回程度の本社出張が可能であること

<宮崎本社>
〒880-0801
宮崎県宮崎市老松2-2-22
JR宮交ツインビルオフィス10階
勤務時間 9:00〜18:00(実働8時間) ※案件により、勤務時間が前後する場合があります
休日 完全週休2日制(土曜・日曜)、祝日、リフレッシュ休暇、年末年始、創立記念日、有給休暇、慶弔、産前・産後休業、育児・介護休業
※年間休日127日(昨年実績)
待遇・福利厚生 ◆昇給(年1回)
◆社会保険完備
◆定期健康診断
◆服装自由(オフィスカジュアル)
◆副業可(申請/承認制)
◆国家試験・国家資格の取得支援
◆SHIFTグループの資格取得(トップガン)
◆産休・育休制度 ※男女ともに取得実績
└取得率・復帰率:100%
◆屋内の受動喫煙防止策あり(喫煙室あり)
◆KRAF Now(年刊誌の発刊)
◆社内イベント
└・クラフ図書館
 ・クラフカフェ
 ・夜カフェ
 ・毎年11月開催:クラフ感謝祭(MVP表彰など)
 ・年4回開催:社長と話そう会
 ・月4回開催:LT会(IT関連の勉強会)
 ・KRAF All Hands Meeting
  • 1 入力
  • 2 確認
  • 3 送信完了

Entry 採用エントリー








    We are hopeful クラフは
    あなたとの出会いを待っています

    サイバーセキュリティNo.1企業を宮崎から目指す私たちだからこそ、社会に向けて挑める仕事があります。
    成長と挑戦、そして可能性に満ちたあなたのエントリーをお待ちしています。