沖縄でセキュリティの専門性を高め続ける サイバーエージェントグループが展開するさまざまなサービスの脆弱性診断に携わりながら、沖縄にいながらセキュリティエンジニアとして専門性を高められる環境があります。 AI活用や技術交流、勉強会など、継続して新しい技術や知見に触れられる機会も整えています。 沖縄へのUIターンを検討している方も歓迎しています。 沖縄へUターンした社員の声 "沖縄にいながら最新の技術トレンドを キャッチアップすることが十分可能になっています。" 東京でのエンジニア経験を経て、沖縄へUターンしたWebエンジニアのインタビューを掲載しています。 ▶ UIターン社員インタビューはこちら(https://www.ca-adv.co.jp/story/search/8786/) 技術統括本部とは(https://www.ca-adv.co.jp/recruit/technical-division/) 「突破力となる、確かな技術」をビジョンに掲げ、モダンな技術を駆使してサイバーエージェントグループ全体の成長を支えています。 サイバーエージェントの最高技術責任者が統括を務め、日々スキルを磨き、挑戦し続けられる環境が整っています。 事業の成長に直接貢献し、チームと共に高い技術力で課題解決に挑む組織です。 専門性を磨き続けられる環境 沖縄にいながら、サイバーエージェントグループのさまざまなサービスに関わり、脆弱性診断の経験を積むことができます。 また、グループ内外のエンジニアとの技術交流や勉強会、県外の技術イベントへの参加支援など、場所にとらわれず新しい技術や知見に触れ、セキュリティエンジニアとして専門性を高め続けられる環境を整えています。 【多様なサービスの脆弱性診断に携わる】 サイバーエージェントグループが展開するサービスを中心に、年間100件以上の脆弱性診断を行っています。 ▼診断実績(一例) ・ABEMA ・WINTICKET ・Amebaブログ ・その他、Webサービス・ゲーム・スマートフォンアプリなど 【技術力を高められる環境】 サイバーエージェントCISOからの技術評価・フィードバック セキュリティチーム内でのレビューや相談 【技術交流・学習の機会】 社内外のエンジニアとの技術交流や勉強会を通して、新しい技術や知見に触れられる機会があります。 AWS勉強会 AWSジャパン合同会社の社員を招き、勉強会・交流会を実施 Google Cloud勉強会 Google Cloud Japan合同会社の社員を招き、勉強会・交流会を実施 社内技術カンファレンス(CA BASE CAMP(https://developers.cyberagent.co.jp/blog/archives/46076/)、CA BASE NEXT 2022(https://www.youtube.com/watch?v=YlvfzjDcwyQ&list=PLBsO-IAhmMUXO8S-5h83GTodke_DWnQvi&index=2)) 技術研鑽のサポート 技術書の購入や資格取得、県内外の技術イベントへの参加など、継続的な学習・技術研鑽を支援しています。 働きやすい環境・制度 快適な開発環境 希望するデバイス(HHKBキーボード、RealForce、ウルトラワイドディスプレイ等)の購入を支援し、エンジニアが快適に働ける環境を整えています。 リモデイ制度 週に2日、リモート勤務が可能です 新しい環境でのスタートをサポート オフィスから直線距離1.5km圏内に居住する場合は、月3万円の住宅手当を支給しています。 ※支給条件あり 沖縄での新生活も安心してスタートできる制度です。 仕事内容 ABEMAやWINTICKET、Amebaブログなどを展開するサイバーエージェントグループの、 セキュリティテスト(脆弱性診断) を行っていただきます。 対象となるのは、主にWebブラウザ・Webアプリ・スマートフォンアプリです。 診断ツールを利用してシステムに対して、攻撃者の視点からさまざまな疑似攻撃を行い、 潜在的な脆弱性を発見し、サービスの安全性を調査します。 ◼︎脆弱性診断とは? Burp Suiteなどの診断ツールを利用して、システムやウェブサイトに潜むセキュリティ上の弱点(脆弱性)を検出し、診断結果を報告することです。これにより、セキュリティ対策を講じることができます。 【業務詳細】 診断業務は以下の2つに分かれており、それぞれ別のチームで担当しています。 診断クロール業務 事前にサイト調査や診断項目をリストアップする業務です。 効率的に脆弱性を検出するための準備となります。 脆弱性診断業務 Burp Suiteを利用して実際に脆弱性診断を行う業務です。 診断スキルを高めるためのサポート体制も整っており、東京のセキュリティチームと一丸となって、高度な技術が求められる診断にも挑戦できます。 【入社後のサポート】 入社後、セキュリティ診断業務にスムーズにキャッチアップできるよう、 実務を通じたサポート体制を用意しています。 脆弱性の基礎 脆弱性に関する基礎情報をテキストなどで整理し、 診断に必要な前提知識をキャッチアップします。 開発研修(やられサイト開発) 脆弱性を意図的に埋め込んだWebアプリケーション(やられサイト)を開発し、 脆弱性の仕組みを「作る側」の視点で理解します。 やられサイト診断 脆弱性診断の流れに沿って、 自ら開発したやられサイトを診断することで、 脆弱性を発見・整理するプロセスを実践的に学びます。 並行診断(OJT) 先輩診断員が担当する実案件に並行して参加し、 実際の診断プロセスやツールの使い方、 検証観点などを実務を通じて学びます。 ※担当する診断領域や関わる案件の難易度は、 経験や志向に応じて段階的に広げていきます。 【キャリア事例】 脆弱性診断員として専門性を高めながら、 対応領域や技術分野を段階的に広げていける環境です。 ※以下はあくまで一例です。 経験や志向により、担当領域・スピードは異なります。 ▼キャリア事例(目安) フェーズ1:Webアプリケーション脆弱性診断(PCブラウザ) Webブラウザを対象とした脆弱性診断を中心に担当し、 診断ツールの操作や診断観点を身につけます。 フェーズ2:診断領域の拡張 スマートフォンアプリやAPIなど、 より広い領域の脆弱性診断に関わりながら、 技術理解と対応範囲を広げていきます。(Android / iOS / API など) ※希望や適性に応じて、複雑な認証・権限まわりの検証や、 高度な脆弱性の検出など、専門性の高い診断業務に挑戦します。 【求める人材】 ▼必須スキル エンジニアとしてシステム開発の実務経験がある方(言語不問) ▼歓迎スキル Burp Suite 等のローカルプロキシツールの使用経験 Webアプリケーションの脆弱性診断経験 ▼こんな方にピッタリ ゲームが大好きな人 責任感が強く細かい仕事が得意 最新の技術への関心が高い コミュニケーションをとるのが好き 普段からWebアプリケーション、Webサービス、スマートフォンアプリなどを幅広く利用している 新しいアプリやサービスが出たらとりあえず触ってみる 必要なことを勉強するのに抵抗がない 開発以外のスキルを身につけキャリアアップをしたい 【選考プロセス】 書類選考 一次面接+Web適性検査 二次面接 最終面接 ※会社見学やカジュアル面談の対応も行っております。 ご興味がありましたら、まずはお気軽に会社見学、カジュアル面談をお申し込みください! 【職種 / 募集ポジション】 脆弱性診断員(セキュリティ) / 技術統括本部 【雇用形態】 契約社員 【給与】 月給 300,000円 〜 【理論年収】360万円~ ※初任給は経験・能力を考慮の上、優遇いたします。 ※昇給は年2回(半年ごとの査定面談あり) 【給与内訳】 月給:¥300,000〜 ┣基本給:¥215,510〜 ┗みなし残業代:¥84,490〜 (時間外労働46時間分:¥76,809、深夜労働23時間分:¥7,681を含む) ※みなし残業代を超える時間外労働や深夜労働が発生した場合は、別途残業代を支給します。 【勤務地】 9000006 沖縄県那覇市おもろまち1-1-12 那覇新都心センタービル7F ■最寄り駅 ゆいレール「おもろまち駅」1番出口より徒歩5分 ■電話番号 098-941-2270 ■メールアドレス tech_saiyo@ca-adv.co.jp ■(変更の範囲)会社の定める就業場所 【業務内容】 (雇入れ直後)セキュリティ関連業務 (変更の範囲)会社の定める業務 会社情報 【会社名】 シーエー・アドバンスグループ