【GSX】セキュリティアセスメントエンジニア(サイバーセキュリティ専門企業/東証グロース上場)

セキュリティ×教育カンパニー/グロース市場上場/リモート制度あり/web面接可

東京(本社)セキュリティエンジニアGSX

募集背景

・「攻撃者は日々新たな侵入口を探しています。一方で、外部公開資産や設定不備は事業拡大とともに気づかぬうちに増え、組織側の管理は後手に回りがちです。継続的なアセスメントを通じて「攻撃者に先んじたリスク低減」を実現していただくことが、このポジションのミッションです。

・ASM(Attack Surface Management)を中心に、リスクアセスメントを通じてクライアント組織の外部公開資産や設定不備によるリスクを洗い出し、改善提案まで行う担当者を募集します。


職務内容

・ASM(Attack Surface Management)は、外部からの攻撃対象を可視化・管理する手法として、近年急速に需要が高まっている領域です。本ポジションでは、この成長市場の最前線で、資産の発見からリスク評価、クライアントへの改善提案、継続的な運用改善までを一貫して経験できます。

<具体的には>
・ASMツールを用いた外部公開資産の棚卸し・把握できていないIT資産の検出
・検出した資産・脆弱性のリスク評価と優先順位付け
・診断結果の報告書作成、クライアントへの説明・改善提案
・継続的モニタリング運用ルールの設計・チューニング
・脅威インテリジェンス情報との突合による優先度判断


やりがい・魅力

サイバー攻撃の起点は、企業が把握しきれていない「見えないIT資産」であることが少なくありません。本ポジションは、ASM(Attack Surface Management)を武器に、クライアント企業の外部公開資産や設定不備を「攻撃者よりも先に」発見し、リスクを可視化・改善提案まで一気通貫で担うセキュリティのプロフェッショナル職です。診断して終わりではなく、継続的なモニタリング運用まで踏み込んで関われる点が大きな特徴です。


こんな方におすすめです

・攻撃者視点で物事を捉えることに好奇心を持てる方
・地道な調査・検証を粘り強く継続できる方
・技術的な発見を非エンジニアにも分かりやすく伝えられる方
・最新の攻撃手法・脆弱性動向を継続的にキャッチアップする意欲がある方
・インシデント発生時に冷静かつ迅速に対応できる方


このポジションで得られるキャリア

診断だけで終わらせず、実際の運用改善にまで関わることで、「攻撃者視点」と「守る側の実務」の両方を深く理解できるのが大きな特徴です。ここで培った経験は、将来的にASM/EASM領域のスペシャリストや、より上流のセキュリティコンサルタントへとキャリアを広げる土台になります。


応募資格(必須)

・脆弱性診断/セキュリティ診断の実務経験
・サーバーやクラウド環境の構築/運用経験
・脆弱性情報(CVE、CVSS)の理解と評価経験


応募資格(歓迎)

・ASM/EASMを用いた実務経験 (SecurityScorecard、ULTRA RED等)
・ペネトレーションテスト・レッドチーム経験
・脅威インテリジェンスプラットフォームの活用経験
・OSINT調査の実務経験
・診断報告書の作成、クライアント折衝経験
・英語での脆弱性情報・海外レポートの読解力


選考フロー

書類選考 → 1次面接(面接方法:Web or 対面)→適性検査→最終面接(面接方法:対面)

雇用形態正社員
試用期間6か月(試用期間中の待遇:変更なし)
給与【年収】600万円~850万円 ※裁量労働制
【月給】375,000円~531,250円
【賞与】年2回(6月・12月)

※経験やスキル、現収を考慮して決定します。
勤務地■東京本社
【住所】東京都港区海岸1-16-1 ニューピア竹芝サウスタワー10F
【アクセス】
・ゆりかもめ「竹芝」 駅直結
・JR「浜松町」駅 北口より徒歩9分
・都営浅草線・大江戸線「大門」駅 A6出口より徒歩10分
勤務時間専門業務型裁量労働制:1日のみなし労働時間は7時間30分※定時以外での勤務可能
時間外労働有無:有
休憩時間:60分
休日年間休日:129日
休日休暇形態:完全週休2日制(土日祝)、慶弔休暇、有給休暇、産前・産後休暇
※年間有給休暇10日~20日(下限日数は、入社半年経過後の付与日数となります)

夏期休暇5日、年末年始休暇(12月29日~1月4日)、育児休暇(復帰率100%)慶弔休暇、積立有給制度、生理休暇、リフレッシュ休日、その他休暇制度あり
福利厚生通勤手当、厚生年金基金、退職金制度、企業型確定拠出年金制度

<各手当・制度補足>
通勤手当:全額実費支給
社会保険:社会保険完備
厚生年金基金:公認会計士年金基金
退職金制度:退職金制度(J-ESOP)

<定年>
60歳、再雇用制度あり

<育休取得実績>
有(育休後復帰率100%)

<教育制度・資格補助補足>
・会社指定の公的資格合格時、資格取得補助、資格報奨金制度、研修受講補助。
・セキュリティトレンドの勉強会を実施。
・プレゼンテーションスキルアップ研修

<その他補足>
■社内クラブ活動
■財形貯蓄制度(三菱東京UFJ銀行)
■贈花制度(配偶者誕生日等)
■持株会制度
■従業員向け株式給付信託
■ベネフィットステーション
■フリードリンク
■オフィスグリコ設置
■健康サポート(健康診断・オプション診断補助・産業医による健康相談・ストレスチェック制度)
加入保険健康保険、厚生年金保険、雇用保険、労災保険
受動喫煙対策屋内全面禁煙
会社説明資料【動画でみるグローバルセキュリティエキスパートのご紹介】
https://www.youtube.com/watch?v=VH5gYlh6RGs&t=1s
会社情報
会社名グローバルセキュリティエキスパート株式会社
設立2000年4月:グローバルセキュリティエキスパートへの商号変更日を設立日として記載 (CyberSTAR:2024年4月GSX100%子会社として2024年に設立)
本社所在地〒105-0022 東京都港区海岸1-16-1 ニューピア竹芝サウスタワー10F TEL:03-3578-9001(代) FAX:03-3578-9020 ■ ゆりかもめ「竹芝」 駅直結 ■ JR「浜松町」駅 北口より徒歩9分 ■ 都営浅草線・大江戸線「大門」駅 A6出口より徒歩10分
資本金545,921千円(2025年3月末)
従業員数200名
事業概要■グローバルセキュリティエキスパート(GSX)/サイバーセキュリティ教育カンパニー わたしたちは、情報セキュリティ・サイバーセキュリティに特化した専門会社であり、 セキュリティコンサルティング、脆弱性診断、サイバーセキュリティソリューションをはじめ、 日本初のセキュリティ全体像を網羅した教育サービスをご提供しています。 DXが加速し、サイバーセキュリティニーズが拡大する市場で各事業の軸に「教育」と「グローバル」を据え、日本の情報セキュリティレベル向上に貢献します。 また、GSXのサービスを通して、ユーザー様に対し、サイバーセキュリティの知見・ノウハウをお伝えすることで、日本全国の企業の自衛力向上をご支援します。 ■CyberSTAR GSXの100%子会社で、日本初のサイバーセキュリティ領域に特化した専門人材会社です。 GSXが蓄積してきたセキュリティ人材育成の独自プログラムを採用し、セキュリティ人材を育成し、提供できる点を強みとしています。 また、IT企業・SIerといったエンジニアを抱える企業と戦略的パートナシップを締結し、当該企業のビジネスモデルを転換する機会を提供することも実現します。 《事業内容》 ・セキュリティコンサルティングサービス ・セキュリティトレーニングサービス
ホームページhttps://www.gsx.co.jp/
プライバシーポリシーhttps://www.gsx.co.jp/privacy.html
参考ページ