職務内容
■部門紹介
私たちのエンジニアリングチームでは、それぞれ異なる専門性と役割を持つ Red / Blue / Purple の3つのチームが連携してサービスを提供しています。
【Red Team ― 攻撃者の視点からセキュリティを検証する】
実際の攻撃者の行動やTTP(Tactics, Techniques and Procedures)を踏まえ、TLPTやRed Team Exerciseなどの高度な疑似攻撃を実施します。
また、Webアプリケーション、社内ネットワーク、クラウド、OTなど多様な環境を対象に、ツールと手動検証を組み合わせたペネトレーションテストや脆弱性診断を行い、脆弱性の発見だけでなく実際の攻撃可能性まで検証します。
【Blue Team ― インシデントを調査し、攻撃を検知・防御する】
デジタルフォレンジックやインシデントレスポンスを通じて、サイバー攻撃の侵入経路や攻撃者の行動、被害範囲などを技術的に調査し、インシデント対応を支援します。
また、SIEMを活用したサービス開発、検知ルールの設計、導入支援、クライアント環境の監視・分析など、サイバー攻撃を検知・分析するための仕組みづくりにも取り組んでいます。
【Purple Team ― 技術とクライアントをつなぎ、プロジェクトを動かす】
Red / Blue Team双方の技術やサービスを理解し、クライアントへの提案、プロジェクトマネジメント、サービスの企画・改善などを担います。
エンジニアと連携してクライアントの課題を技術的なアプローチへ落とし込み、攻撃・防御双方の技術を理解する立場からプロジェクトを推進します。
■主な職務内容
ご経験や専門性、キャリアの志向に応じて、以下の業務を担当します。
【Red Team】
・TLPT / Red Team Exercise
・Webアプリケーションのペネトレーションテスト・脆弱性診断
・社内ネットワーク・Active Directory環境のペネトレーションテスト
・クラウド環境のセキュリティ評価
・OT / IoT環境のセキュリティ評価
・新しい攻撃手法・脆弱性の調査、検証
・攻撃ツール・テスト手法の開発
【Blue Team】
・デジタルフォレンジック / インシデントレスポンス
・マルウェア解析
・SIEMを活用した監視・分析
・SIEMの導入および検知ルールの設計・開発
・脅威情報を活用した攻撃の分析
・インシデント対応・分析手法の開発
【Purple Team】
・セキュリティプロジェクトの企画・提案
・プロジェクトマネジメント
・クライアントとの技術的なコミュニケーション
・Red / Blue Teamとの技術調整
・新規サービスの企画・開発
・既存サービスの改善
すべての経験・スキルを有している必要はありません。Red / Blue / Purple Teamのいずれかの領域で専門性や実務経験をお持ちの方を歓迎します。
■共通
【必要スキル】
・サイバーセキュリティへの高い関心と、自ら専門性を高めていく姿勢
・ビジネスコミュニケーション・ライティングスキル
【歓迎するスキル】
・英語力(TOEIC700点相当以上)
■Red Team
【いずれかの経験・スキル】
・Webアプリケーション、ネットワーク、モバイルアプリなどの脆弱性診断
・ペネトレーションテスト / Red Team Exercise
・OS・ネットワークに関する知識
【歓迎する経験・スキル】
・TLPTの実施経験
・新しい脆弱性や攻撃手法の調査・検証経験
・Active Directory、クラウド、OT / IoT環境に対するセキュリティ評価経験
・セキュリティ観点からのソースコードレビュー経験
・OffSec、Hack The Box、Altered Security、Zero-Point SecurityなどのOffensive Security関連資格
※Manager以上については、上記資格(例: OffSec OSCP)相当の高度な専門性と実務経験を求めます。
■Blue Team
【いずれかの経験・スキル】
・デジタルフォレンジック / インシデントレスポンス
・SOC / CSIRTなどにおけるセキュリティ監視・分析
・SIEM / SOARの導入、運用、検知ルールの開発
・EDRやフォレンジックツールを利用したインシデント調査
・Threat Hunting
・マルウェア解析
・脅威インテリジェンスの分析・活用
・OS、ネットワーク、セキュリティ製品に関する知識
【歓迎する経験・スキル】
・サイバー攻撃のTTPやMITRE ATT&CKに関する知識
・Cloud IAM、SSO、OAuthなどクラウドセキュリティに関する知識・経験
・IDS / IPSなどの検知ルール・シグネチャ開発経験
・OSやアプリケーションの低レイヤに関する知識
・ドライバ・組込機器などの開発経験
・Blue Team / DFIRに関する資格(Blue Team Level 1、GIAC認定、EnCE、ACEなど)
・セキュリティに関する調査研究、執筆、講演などの経験
■Purple Team
【いずれかの経験・スキル】
・セキュリティ領域におけるプロジェクトマネジメント経験
・セキュリティサービス・ソリューションの企画、提案経験
・セキュリティエンジニアとしての実務経験
・Red / Blue Teamの技術を理解し、エンジニアやクライアントとコミュニケーションできる能力
【歓迎する経験・スキル】
・Red / Blue Team双方に関する技術的な知識・経験
・セキュリティサービスの企画・開発・改善経験
・複数の技術チームが関わるプロジェクトのリード経験
・クライアントへの技術提案・プリセールス経験