株式会社シーエー・アドバンス - 沖縄のインターネット産業の未来を創る
【サイバーエージェントの未来をITで支える】 東京やベトナムと連携し、阻害要因を取り除きながら、迅速なサポートで挑戦を支えています。
【セキュリティテスト業務】 ABEMAやWINTICKET、Amebaブログなどを展開するサイバーエージェントグループの、 セキュリティテスト(脆弱性診断) を行っていただきます。 対象となるのは、主にWebブラウザ・Webアプリ・スマートフォンアプリです。 診断ツールを利用してシステムに対して攻撃者の視点から様々な疑似攻撃を行い、潜在的な脆弱性を発見し、安全性を徹底的に調査します。 ◼︎脆弱性診断とは?ーーーーーーーーーーーーーー Burp Suiteなどの診断ツールを利用して、システムやウェブサイトに潜むセキュリティ上の弱点(脆弱性)を検出し、診断結果を報告することです。これにより、セキュリティ対策を講じることができます。 ーーーーーーーーーーーーーーーーーーーーーーー 診断の業務は、以下の2つに分かれており、別のチームで構成されています。 【診断クロール業務】 事前にサイト調査や診断項目をリストアップする業務です。 効率的に脆弱性を検出するための準備となります。 【脆弱性診断業務】 Burp Suiteを利用して実際に脆弱性診断を行う業務です。 育成ステップとして充実した研修も用意されており、東京のセキュリティチームと一丸となって、高度な技術が求められる診断にも挑戦できます。 ーーーーーーーーーーーー 【診断実績】 ・ABEMA ・WINTICKET ・Amebaブログ など、年間100件以上のサービスを診断しております。 ーーーーーーーーーーーー 【育成ステップ】 脆弱性診断が未経験の方でも安心して業務に取り組んでいただけるよう、段階的な研修を用意しています。 ①脆弱性の基礎 脆弱性に関する基礎情報をテキストで習得していただきます。 ②開発研修(やられサイト開発) わざと脆弱性を埋め込んだWebアプリケーション(やられサイト)を開発していただきます。 ③やられサイト診断 脆弱性診断の流れに沿って、自分で開発したやられサイトを診断し、埋め込んだ脆弱性を見つけることで脆弱性診断の流れを掴んでいただきます。 ④並行診断(OJT) 先輩が担当している実際の案件で一緒に診断を行い、先輩が起票したのと同じ数の脆弱性を見つけられるようになったら、Webブラウザ診断としてひとりだち! ーーーーーーーーーーーー 【研修制度・OJTの流れ】 研修期間は 6ヶ月 を想定。 未経験スタートでも半年後には実案件で活躍できるよう、体系的な研修と丁寧なフォローを行っています。 ▼研修期間(6ヶ月のイメージ) 入社〜2ヶ月:基礎研修 ・Web開発の基礎 ・脆弱性の基本知識 ・HTTP/リクエスト/レスポンス/セキュリティの基礎 入社〜3ヶ月:開発実践 ・脆弱性を埋め込んだ Web アプリの開発 ・脆弱性の仕組みを “作る側” の視点から理解 入社〜6ヶ月:OJT(実案件での診断トレーニング) ・Webアプリケーション脆弱性診断(PCブラウザ) ・診断ツールの操作 ・先輩案件に並走して診断スキルを習得 入社7ヶ月〜:独り立ち ・主担当として案件診断を担当 ・スマホアプリ/API診断など、より高度な領域へチャレンジ可能 ーーーーーーーーーーーー 【キャリアパス・成長機会】 診断員として経験を積むことで、Web にとどまらず、モバイルや API、より専門性の高い検査領域にも挑戦できます。 ▼キャリアステップ例 1年目: ・Webアプリケーション脆弱性診断(PCブラウザ) 3年目: ・Webアプリケーション脆弱性診断(Android/iOS/API など高度領域) ※希望・適性に応じて、スマートフォンアプリ診断や API診断、さらには高度な脆弱性検証にも挑戦できます。
配属部署
技術統括本部
概要
【弊社の魅力】 ・エンジニアの技術交流 社内技術カンファレンスや勉強会を通じ、外部エンジニアとも技術交流できます! ・快適な業務環境 書籍やデバイス(HKBキーボード, RealForce, ウルトラワイドディスプレイ等)の購入を支援し、エンジニアが快適に働ける環境があります! ・リモデイ制度 週に2日、リモート勤務が可能です! ・社外勉強会参加のサポート 業務に関わる技術を学ぶ目的であれば、社外での勉強会への参加もサポートしております 有料の場合の費用負担はもちろん、県外の場合は渡航費、宿泊費も補助いたします ※要相談 ・社内勉強会イベント AWS勉強会 ┗AWSジャパン合同会社の社員を招き、勉強会・交流会の実施 Google Cloud勉強会 ┗Google Cloud Japan合同会社の社員を招き、勉強会・交流会の実施 社内技術カンファレンス (CA BASE CAMP、CA BASE NEXT 2022)
勤務地
【勤務地詳細】 〒900-0006 沖縄県那覇市おもろまち1-1-12 那覇新都心センタービル7F 【アクセス】 ■最寄り駅 ゆいレール「おもろまち駅」1番出口より徒歩5分
勤務時間
09:00〜18:00
待遇・福利厚生
【諸手当・諸制度】 ◇昇給年2回(半年に一度査定面談があります) ◇交通費全額支給 (上限5万円/公共交通機関の通勤に限る) ◇懇親会費毎月支給(一人当たり4,000円) ◇住宅補助手当 (直線距離1.5km圏内/毎月3万円支給) ◇部活動支援/毎月活動手当有 ◇慶弔見舞金 ◇資格取得支援 【その他】 ◇フリードリンク設備 ◇マッサージルーム ◇リラクゼーションルーム
休日・休暇
◇完全週休2日制(土日祝) ◇年次有給休暇(初年度10日) ◇夏季休暇(3日間) ※4/1以降の入社は翌年度より付与※ ◇慶弔休暇 ◇年末年始休暇
加入保険
◇健康診断 ◇予防接種 ◇婦人科検診 ◇各種保険完備 (雇用保険/労災保険/健康保険/厚生年金保険)
転職サイトGreenでは、株式会社シーエー・アドバンスのその他システム関連に関する正社員求人、中途採用に関する情報を今後も幅広く紹介していく予定です。会員登録いただくと、その他システム関連に関する新着求人をはじめ、最新の転職マーケット情報、転職に役立つ情報などあなたにあった転職、求人情報をいち早くお届けします。
今すぐの人も、これからの人も。まずは転職サイトGreenで会員登録をオススメします。