職務内容
【仕事内容】
■業務内容
疑似攻撃を用いた脆弱性チェックを行っていただきます。
システムやネットワーク、アプリケーションに対して擬似的な攻撃をネットワークから送信し、
そのレスポンスや挙動をもって脆弱性の有無をチェックし、環境の堅牢性を評価します。
※使用言語:PHP、SQL等
■入社後の流れ
研修を通じて診断ツールの使用方法や、顧客からの要望に対してどう脆弱性診断をしていくのか学んでいただきます。
その後はリーダーと一緒に案件にアサインされ、一緒に業務に取り組んでいただきます。
その後はOJTにて業務を覚えていただきますが、情報収集やナレッジの共有を重視しており、
新しい攻撃を見つけた場合は社内で積極的に情報共有しています。
また勉強会等も月2回程実施しています。
※基本的にはOJTでの勤務となります。
■業務の特徴
・担当顧客数
規模が大きいと半年で一社、規模が小さいと一か月で一社程担当頂きます。
・案件について
既存顧客からの継続案件が多いです。セキュリティ事故として発見できていなかった攻撃を新たに発見し、
その対処方法まで提案し解決することで顧客から信頼を獲得しています...