募集背景
セキュリティインシデントの増加に伴い、対応案件数も拡大しています。より多くのニーズに応えるため、新たにデジタルフォレンジックエンジニアを募集します。
職務内容
■当社は、サイバー攻撃や内部不正をはじめとするセキュリティインシデント全般に対し、調査・分析・原因究明を行うサービスを提供しています。本ポジションでは、被害状況の把握や原因調査を担い、顧客企業の事業継続と信頼回復を支える役割を担っていただきます。
【具体的に】
■サイバー攻撃や内部不正に関するインシデント調査
■PC・サーバ・ネットワーク機器・クラウド環境からの証拠保全・解析
■インシデント原因の特定、影響範囲の分析、再発防止策の提案
■小規模から大規模まで幅広いインシデント対応(最小1名~の体制)
■官公庁、防衛、金融、食品など多種多様な業界案件への対応
■年間数百件におよぶ案件への対応(規模により期間は1週間~1年以上)
※入社後は当社の教育コンテンツでのインプットや、業務OJTを通じてスキルを習得し、小規模な案件から対応いただきます(目安3~6ヶ月)。
※並行して3~4件程度のプロジェクトを担当いただく想定です。
【サイバー攻撃に関する直近の事例】
■アサヒグループホールディングスのシステムがランサムウェアによる攻撃を受け、受注・出荷管理、コールセンター、社内システムなどが大規模に停止しました。物流・出荷への深刻な影響、商品供給にも波及する懸念が広がり、情報漏えいの可能性までにも被害が及んでいます。
■アスクル社のeコマースおよび物流システムにランサムウェアが侵入し、注文処理・出荷処理に重大な障害が発生しました。システム停止と物流混乱、オンライン注文の一時停止や配送遅延が報告されています。
■KADOKAWAグループのサイトや教育関連サービスがサイバー攻撃を受け、約25万人超の会員データが漏洩したケースがあります。これは悪意ある侵入者のランサムウェア攻撃が原因とされ、教育機関や関連事業体への被害として問題になりました。
※2024年の事例ですが、教育分野でも大規模データ漏洩のリスクが実際に発生している代表例です。
【ポジションの魅力・面白さ】
■開発・NW設計/構築経験を“武器”にできるセキュリティ業務です
サイバー攻撃やインシデント対応の現場では、「どこから侵入されたのか」「なぜ侵入を許したのか」「何が起きたのか」を正確に把握・分析する力が不可欠です。そのため当ポジションでは、開発経験やネットワーク設計・構築の実務経験をお持ちの方が、セキュリティ領域で大きな強みを発揮できます。
【セキュリティ未経験でも「地続き」で挑戦できる】
■ ネットワーク設計・構築経験が活きるポイント
・サイバー攻撃の多くは、社外から社内ネットワークへ侵入し、不正な通信や操作を行います。その侵入経路や被害範囲を特定するには、以下の様なネットワークの実践的な知識・経験が欠かせません。
-ネットワーク構成の理解
-FW/ルータ/スイッチなどの役割把握
-NWログの読み解き・通信の挙動分析
・NW設計や構築を経験してきた方であれば、「あるべき構成」と「不審な挙動」の違いを即座に見抜くことができます。
■開発経験が活きるポイント
・インシデント対応では、攻撃者が仕込んだ不正なプログラム(マルウェア等)や、アプリケーション内部で起きている処理を解析する場面も多くあります。以下の経験は、実際に開発を経験してきた方だからこそ持てる視点です。単にアラートを見るだけでなく、中身を理解したうえで本質的な原因を突き止めることが可能になります。
-システムやアプリケーションの構造理解
-ソフトウェア構成や処理フローの把握
-「なぜこのコードが危険なのか」を説明できる力
やりがい・魅力
■警察署や消防署のように「困った時に駆け込まれる存在」として、社会的に高い使命感を持って働ける
■官公庁から大手企業、個人事業主まで幅広いクライアントに対応し、多彩な案件経験を積める
■サイバー攻撃・内部不正の最前線に立ち、技術と分析力を駆使して原因を解明するやりがい
■年間数百件の新規案件に触れることで、常に最新の脅威や攻撃手法を学び続けられる
■OJTや教育コンテンツを通じ、着実に専門スキルを高められる環境
応募資格(必須)
■以下いずれかのご経験/スキル(目安5年以上)
・アプリケーション開発経験
・ネットワーク設計および構築のご経験
応募資格(歓迎)
■サイバーセキュリティ分野での経験
■GIAC等、デジタルフォレンジック関連資格
■コンピュータ、ファイルシステムやOSに関する理解
求める人物像
■論理的思考力と迅速な判断力を持ち、スピード感を持って対応できる方
■ネットワークやアプリケーション領域への理解・スキルを活かし、セキュリティインシデント解析に挑戦したい方
選考フロー
書類選考 → 1次面接(面接方法:Web or 対面)→適性検査→最終面接(面接方法:対面)
| 雇用形態 | 正社員 |
| 試用期間 | 6か月(試用期間中の待遇:変更なし) |
| 給与 | 【年収】600万円~1000万円 ※裁量労働制 【月給】37.5万円~62.5万円 【賞与】年2回(6月・12月) 【昇給】年1回 ※経験やスキル、現収を考慮して決定します。 |
| 勤務地 | ■東京本社 【住所】東京都港区海岸1-16-1 ニューピア竹芝サウスタワー10F 【アクセス】 ・ゆりかもめ「竹芝」 駅直結 ・JR「浜松町」駅 北口より徒歩9分 ・都営浅草線・大江戸線「大門」駅 A6出口より徒歩10分 |
| 勤務時間 | 専門業務型裁量労働制:1日のみなし労働時間は7時間30分※定時以外での勤務可能 時間外労働有無:有 休憩時間:60分 |
| 休日 | 年間休日:129日 休日休暇形態:完全週休2日制(土日祝)、慶弔休暇、有給休暇、産前・産後休暇 ※年間有給休暇10日~20日(下限日数は、入社半年経過後の付与日数となります) 夏期休暇5日、年末年始休暇(12月29日~1月4日)、育児休暇(復帰率100%)慶弔休暇、積立有給制度、生理休暇、リフレッシュ休日、その他休暇制度あり |
| 福利厚生 | 通勤手当、厚生年金基金、退職金制度、企業型確定拠出年金制度 <各手当・制度補足> 通勤手当:全額実費支給 社会保険:社会保険完備 厚生年金基金:公認会計士年金基金 退職金制度:退職金制度(J-ESOP) <定年> 60歳、再雇用制度あり <育休取得実績> 有(育休後復帰率100%) <教育制度・資格補助補足> ・会社指定の公的資格合格時、資格取得補助、資格報奨金制度、研修受講補助。 ・セキュリティトレンドの勉強会を実施。 ・プレゼンテーションスキルアップ研修 <その他補足> ■社内クラブ活動 ■財形貯蓄制度(三菱東京UFJ銀行) ■贈花制度(配偶者誕生日等) ■持株会制度 ■従業員向け株式給付信託 ■ベネフィットステーション ■フリードリンク ■オフィスグリコ設置 ■健康サポート(健康診断・オプション診断補助・産業医による健康相談・ストレスチェック制度) |
| 加入保険 | 健康保険、厚生年金保険、雇用保険、労災保険 |
| 受動喫煙対策 | 屋内全面禁煙 |
| 会社説明資料 | 【動画でみるグローバルセキュリティエキスパートのご紹介】 https://www.youtube.com/watch?v=VH5gYlh6RGs&t=1s |
| 会社名 | グローバルセキュリティエキスパート株式会社 |
| 設立 | 2000年4月:グローバルセキュリティエキスパートへの商号変更日を設立日として記載 (CyberSTAR:2024年4月GSX100%子会社として2024年に設立) |
| 本社所在地 | 〒105-0022 東京都港区海岸1-16-1 ニューピア竹芝サウスタワー10F TEL:03-3578-9001(代) FAX:03-3578-9020 ■ ゆりかもめ「竹芝」 駅直結 ■ JR「浜松町」駅 北口より徒歩9分 ■ 都営浅草線・大江戸線「大門」駅 A6出口より徒歩10分 |
| 資本金 | 545,921千円(2025年3月末) |
| 従業員数 | 200名 |
| 事業概要 | ■グローバルセキュリティエキスパート(GSX)/サイバーセキュリティ教育カンパニー わたしたちは、情報セキュリティ・サイバーセキュリティに特化した専門会社であり、 セキュリティコンサルティング、脆弱性診断、サイバーセキュリティソリューションをはじめ、 日本初のセキュリティ全体像を網羅した教育サービスをご提供しています。 DXが加速し、サイバーセキュリティニーズが拡大する市場で各事業の軸に「教育」と「グローバル」を据え、日本の情報セキュリティレベル向上に貢献します。 また、GSXのサービスを通して、ユーザー様に対し、サイバーセキュリティの知見・ノウハウをお伝えすることで、日本全国の企業の自衛力向上をご支援します。 ■CyberSTAR GSXの100%子会社で、日本初のサイバーセキュリティ領域に特化した専門人材会社です。 GSXが蓄積してきたセキュリティ人材育成の独自プログラムを採用し、セキュリティ人材を育成し、提供できる点を強みとしています。 また、IT企業・SIerといったエンジニアを抱える企業と戦略的パートナシップを締結し、当該企業のビジネスモデルを転換する機会を提供することも実現します。 《事業内容》 ・セキュリティコンサルティングサービス ・セキュリティトレーニングサービス |
| ホームページ | https://www.gsx.co.jp/ |
| プライバシーポリシー | https://www.gsx.co.jp/privacy.html |
| 参考ページ |
