10月開始\★週4リモート×最高峰の技術領域★/Burp Suite手動診断&ペネトテスト◆Web・クラウド脆弱性診断でコンサルスキルも磨ける希少案件|オンサイト,リモート(大阪府)|インフラエンジニア No.3601 公開日:2026-08-20
- 月額報酬
- 47〜49万円(税別)
- 勤務地
- 大阪府 / 扇町駅より徒歩5分
- 職種
- セキュリティエンジニア(WEBアプリ)
- 役割
- インフラエンジニア / サブリーダー
- 契約形態
- 派遣契約
- 期間(作業開始日)
- 2026年10月 ~
- 稼働スタイル
-
リモート 週4日
オンサイト 週1日
- 勤務時間
- 09:00 ~ 18:00
- 時間外見込み
- 0時間 ~ 20時間
- 募集人数
- 1名 / 増員
- 業務内容
- ■ Webアプリケーションおよびプラットフォーム診断の実施
・ Webサイト/WebAPI、オンプレミス・クラウド(AWS/Azure/GCP等)上のインフラ・ネットワークに対する脆弱性診断およびペネトレーションテスト全般
・ VEX、Nessus、Nmap等の診断ツールを用いた自動スキャンと、Burp Suite等を活用した手動診断(リクエスト改ざん・ビジネスロジックの検証等)の併用による精度の高い診断実施
■ 検出結果の解析・検証および影響度評価
・ ツールで検出された擬陽性(誤検知)のフィルタリングおよび実際の攻撃影響度の精査
・ OWASP Top 10やIPAガイドライン等を基準とした、脆弱性の再現手順の検証とリスク評価
■ レポート作成および顧客への説明・報告
・ 経営層・開発者双方にわかりやすい診断結果レポートの作成(再現手順、影響範囲、推奨される改修案の記載)
・ 報告会における顧客(開発チーム・担当部署)への診断結果のプレゼンテーションおよび技術的フォロー
- 必須スキル
- ・Webアプリまたはインフラの脆弱性診断・ペネトレーションテストの実務経験(2〜3年以上)
・Burp Suite等を用いた手動診断の実務経験
・OWASP Top 10等、主要な脆弱性のメカニズムと対策の理解
・IPA「安全なウェブサイトの作り方」「ウェブ健康診断仕様」の理解
・正確な再現手順・影響度を記載できるレポート作成能力
- 尚可スキル
- ・ネットワークの基礎的な知識
・システム構築経験
・セキュリティ関連資格(情報処理安全確保支援士、CEH、OSCP、GWAPT等)
・各種言語(Java, PHP, Python, JavaScript等)での開発実務経験
・AWS/Azure/GCPなどのクラウド環境における構築・診断スキル
・ソースコード診断(静的解析)の経験
- 環境
- 作業工程
- セキュリティ設計 ~ セキュリティ診断 ~ セキュリティ対策の実装
- 出張有無
- 語学レベル
- 職場の雰囲気
- セキュリティエンジニアとして、ワンランク上の領域へキャリアアップしたい方に自信を持っておすすめできる案件です!
【本案件の3つの魅力】
1.一歩秀でた「手動診断・ペネトレーションテスト」の実務経験
ツールによる機械的スキャンにとどまらず、Burp Suite等を用いた手動診断や疑似攻撃まで深掘りした質の高い実務スキルが身につきます。
2.Web・インフラから「クラウド領域」まで網羅するフルレイヤー実績
Webアプリ・OS・NWに加え、AWS/Azure/GCP等のクラウド環境まで、セキュリティエンジニアとして一生モノの幅広い対応力が磨かれます。
3.「評価・提案力」が身につき、難関資格(OSCP/支援士等)の実績に最適
再現手順の提示や報告会でのアドバイスを通じ、開発・顧客に頼られるコンサルティング力を養成。難関資格の取得・維持にも直結する最高の実務環境です。
- 服装