PwCコンサルティング 合同会社の●セキュリティエンジニア【TRC-CRS】求人
PwCコンサルティング 合同会社
- 職種
- ―
- 年収
- ―
- エリア
- 東京/大阪/名古屋/福岡
※「正式に応募する」と「外資IT特化の転職エージェントに相談」は、職務経歴書 、履歴書 が必要です。個人設定よりご登録をお願いします。
仕事内容
職務内容 Roles and Responsibilities
【職務内容】
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。
セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。
PwCは、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。
セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。
【主な職務内容】
■クライアントのシステムに対するプラットフォーム脆弱性診断
■ウェブアプリケーションの脆弱性診断
■クライアントの環境に対する内部及び外部のペネトレーションテスト
■サイバーインテリジェンスをベースとしたセキュリティアセスメント
■最新のセキュリティ脅威やマルウェア、対策技術に関する調査
■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
■クライアントのセキュリティインシデント発生時の技術的なサポート
■デジタルフォレンジック技術を用いたインシデントレスポンス
■ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
■上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
#LI-DNI
登録資格 Qualification
■クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト
【必要スキル】
・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
・プログラミング経験(言語問わず)
・OS、ネットワークに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
・OffSec Certified Professional(OSCP)(Manager以上)
【歓迎するスキル】
・新しい脆弱性の発見/検証経験
・英語力(TOEIC700点以上相当)
・Offensiveに関する認定・認証資格
例)
OffSec Experienced Pentester (OSEP)
HTB Certified Penetration Testing Specialist (HTB CPTS)
Certified Red Team Professional (CRTP)
OffSec Web Expert (OSWE)
Certified Red Team Operator (CRTO)
Offensive Security Exploitation Expert (OSEE)
Burp Suite Certified Practitioner (BSCP)
Certified Azure Red Team Professional (CARTP)
■サイバーインテリジェンスをベースとしたセキュリティアセスメント
【必要スキル】
・各種フレームワークを利用したセキュリティアセスメント経験
・MITER ATT&CKに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・脅威インテリジェンス分析、パープルチーミングの経験
・英語力(TOEIC700点以上相当)
■最新のセキュリティ脅威やマルウェア、対策技術に関する調査
【必要スキル】
・官公庁等の調査研究案件の実務経験
・プログラミング経験(言語問わず)
・TCP/IPネットワーク関連のスキルや構築・運用経験
・OS、アプリケーション、デバイスに関する知識
・各種OSに関する低レイヤの知識
・各種プログラミングに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・書籍、オンラインメディア等での執筆経験
・セミナー、研究会、学会等での発表、講演経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)
■サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
クライアントのセキュリティインシデント発生時の技術的なサポート
【必要スキル】
・a,b,cのいずれかの経験
a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験
b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験
c.スレッドハンティングの実務経験
・日本語でのビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む)
・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力
・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験
・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識
・IDS/IPSのカスタマムシグネチャの作成経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・Densiveに関する認定・認証資格
例)MAD
Blueteam Level1
GCIH等のGIACのBlue Teamに関する資格
・英語力(TOEIC700点以上相当)
■デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート
【必要スキル】
・サイバー攻撃に関する技術的なインシデント対応
・自分自身の専門性を常に高める姿勢
・ビジネスライティング、ビジネスコミュニケーションスキル
【歓迎するスキル】
・EnCase Certified Examiner (EnCE) 認定
・AccessData Certified Examiner (ACE) 認定
・英語力(TOEIC700点以上相当)
他社の類似する求人一覧
-
- 総合評価
- 3.34
- クチコミ件数
- 39 件
-
【20代歓迎/東京・大阪】金融機関向けシステム開発・フルスタックエンジニア (在宅勤務可)<0425金融G>
職種内容 ◆募集背景 SCSKの金融事業グループは、銀行・保険・証券などのドメインごとに数百名単位で開発部隊(事業本部)が存在しているのが特徴です。高まる開発ニーズに応えるため、2024年度より「持続的な開発力の確保」を目的に、システム開発における「開発セン...
-
- 総合評価
- 3.33
- クチコミ件数
- 42 件
-
Sr Mid-Market Account Executive
Job Description ServiceNow is the fastest growing enterprise cloud software company in the world, and we believe it’s the great people we hire who will keep us there. We hire carefully, we hire the best, we celebrate our people. Come join our Sale...
-
- 総合評価
- 0.00
- クチコミ件数
- 0 件
-
コンサルタント IT業界未経験でもOK!【大阪】【キャリア採用】
“人”にフォーカスを当てた唯一のコンサルティング会社 当社は、事業/IT戦略立案や各種プロジェクトマネジメント、最先端テクノロジーの導入支援までワンストップでサービスを提供するコンサルティングファームですが、お客様に提供しているのは、型にはまった提案で...
-
- 総合評価
- 3.34
- クチコミ件数
- 39 件
-
【プライムベンダー/40~50代活躍】SAP案件のPM(大阪)【在宅勤務可】<0494製造F>
職種内容 ◆募集背景 当社では現在、経営計画の最注力領域の一つとして、大手製造業をターゲットにデジタルサプライチェーン領域の事業を拡大させております。SAPを中核とした基幹領域から周辺業務領域(SoE/SoI)まで一気通貫で当社がご支援するデジタル技術を活用...
-
- 総合評価
- 3.34
- クチコミ件数
- 39 件
-
【ITの力で未来を創造!】10年後の自動車業界を牽引するビジネスクリエーター募集【在宅勤務可】<0482MSM>
職種内容 ◆募集背景 当社は、「10年後のモビリティ」を実現するための新規事業創出に注力しています。中期経営計画の一環として、自動車メーカーや関連産業のパートナー企業と共創し、最先端の技術を駆使したプロジェクトを複数進めています。 10年後の自動車、自...
-
- 総合評価
- 0.00
- クチコミ件数
- 0 件
-
◆【東証プライム上場】Salesforceエンジニア ※自社SFA/CRM業務システム / 医療・介護・SaaS [ BPR ]
《東証プライム上場企業》21期連続で増収を継続中 エス・エム・エスは「高齢社会に適した情報インフラを構築することで人々の生活の質を向上し、社会に貢献し続ける」 というミッションを掲げ、多様な事業・ビジネスモデルを展開しています 。 超高齢社会に突入した...
クチコミ評価ランキング
-
- 総合評価
- 4.06
- クチコミ件数
- 16 件
-
- 総合評価
- 3.88
- クチコミ件数
- 5 件
-
- 総合評価
- 3.79
- クチコミ件数
- 16 件
-
- 総合評価
- 3.75
- クチコミ件数
- 19 件
-
- 総合評価
- 3.75
- クチコミ件数
- 25 件
-
- 総合評価
- 3.74
- クチコミ件数
- 49 件
-
- 総合評価
- 3.71
- クチコミ件数
- 11 件
-
- 総合評価
- 3.67
- クチコミ件数
- 12 件
-
- 総合評価
- 3.64
- クチコミ件数
- 39 件
-
- 総合評価
- 3.63
- クチコミ件数
- 5 件
