即日〜12月開始が選べる\★最終的に週1出社★/20名大募集!Web開発からAIセキュリティへ◆AI活用の最新診断!Web開発経験からステップアップOK◎|オンサイト,リモート(東京都)|コンサルタント No.3569 公開日:2026-08-13
- 月額報酬
- 42〜42万円(税別)
- 勤務地
- 東京都 / 浜松町駅/大門駅/竹芝駅より徒歩10分
- 職種
- セキュリティエンジニア(WEBアプリ)
- 役割
- コンサルタント / メンバー
- 契約形態
- 派遣契約
- 期間(作業開始日)
- 2026年09月 ~
- 稼働スタイル
-
リモート 週4日
オンサイト 週1日
- 勤務時間
- 09:00 ~ 18:00
- 時間外見込み
- 10時間 ~ 30時間
- 募集人数
- 20名 / 新規
- 業務内容
- ■職種
Webアプリケーション脆弱性診断エンジニア (セキュリティエンジニア/セキュリティリーダー)
■案件名
Webアプリケーション脆弱性診断エンジニア業務支援
■業務内容
担当する作業内容
• AIが生成した脆弱性診断レポートの技術レビュー
• 検出された脆弱性の成立条件および影響範囲の確認
• 誤検知・重複・成立未確認事項の整理
• 静的診断(SAST)、動的診断(DAST)、ブラックボックス診断結果の確認
• 診断証跡のレビュー
• CVSSスコア、危険度、修正優先度の妥当性確認
• AI生成の修正コード案や推奨対応内容の確認
• 顧客向け診断結果説明資料の作成
• 顧客報告会での説明対応
• 顧客からの技術的QA対応
• 追加確認事項や未確認条件の整理
• 簡易構成図、データフロー図、攻撃経路図等の作成
• 報告会内容のナレッジ蓄積
• レビュー手順、FAQ、報告手順等の標準化支援
担当フェーズ
• 脆弱性診断結果レビュー
• リスク評価
• 改修提案
• 顧客報告
• ナレッジ化・運用標準化
※診断実施工程というよりも、診断結果レビューおよび顧客コンサルティング・報告工程が中心
■システム環境
技術領域
アプリケーションセキュリティ
確認できる環境
• Webアプリケーション
• SAST(静的アプリケーションセキュリティテスト)
• DAST(動的アプリケーションセキュリティテスト)
• ブラックボックス診断
• OWASP Top10
• CWE
• CVSS
• AI診断レポート
• ソースコードレビュー
- 必須スキル
- ■必須スキル
リーダー枠
• Webアプリケーション脆弱性診断実務経験
• 手動診断または脆弱性成立確認経験
• 顧客向け診断報告経験
• Webアプリケーション脆弱性の基礎知識
メンバー枠
• Webアプリケーション診断経験 または
• セキュリティ業務経験 または
• Webアプリケーション開発経験
• 技術資料の読解および整理能力
• 上位者支援のもとでの報告資料作成経験
■ヒューマンスキル/求める人物像
• 顧客折衝能力
• 技術内容を非エンジニアにも説明できるコミュニケーション力
• 論理的思考力
• レポートレビュー能力
• セキュリティ観点での課題整理力
• ナレッジ共有に前向きな方
• AI活用に抵抗がない方
- 尚可スキル
- ■歓迎スキル
• SAST/DAST/ブラックボックス診断知識
• OWASP Top10知識
• CWE知識
• CVSS知識
• Webアプリケーション開発経験
• ソースコード読解経験
• メンター経験
• 後進育成経験
• リーダー経験
• AI活用への関心・経験
- 環境
- 作業工程
- コンサルティング ~ セキュリティ診断
- 出張有無
- 語学レベル
- 職場の雰囲気
- ■おすすめポイント
• 大規模20名募集案件
• セキュリティ領域の需要が高い案件
• リーダー枠・若手枠双方あり
• 参画当初は常駐、最終的に週1日出社のハイブリッド勤務
• AI活用を含む最新のセキュリティ診断業務に携われる
• 顧客報告やコンサルティング要素があり市場価値向上が期待できる
• Web開発経験者からセキュリティ領域へのキャリアチェンジにも親和性あり
■その他共有事項など
• 面談回数:🔴2回
• 開始時期:
o 9月開始:5名
o 10月開始:5名
o 11月開始:5名
o 12月開始:5名
- 服装
- オフィスカジュアル