【セキュリティコンサルタント】SECCON・OWASP出身のCTO直下|技術とビジネスの両面からエンタープライズのセキュリティを支える
応募かカジュアルな相談かは、あとから選べます。
I.Y.P Consultingは、金融・製造・メディアなどのエンタープライズ企業に対して、ITコンサルティング、システム開発、生成AIの導入支援を行うコンサルティングファームです。
現在、既存顧客および社内開発プロジェクトの品質向上を目的として、セキュリティ診断サービスの立ち上げを進めています。
生成AIやバイブコーディングの普及により、アプリケーション開発の速度は飛躍的に向上しました。
一方で、FirestoreのSecurity RulesやSupabaseのRLS、Webアプリケーションの認証・認可、AWSのIAM Policyなど、基本的なセキュリティ設計が十分に考慮されないまま開発が進むケースもあります。
また、エンタープライズ領域では、クラウドだけでなくオンプレミスや閉域ネットワーク、仮想化基盤など、複雑なIT環境に対するセキュリティ評価が求められます。
私たちは、単に脆弱性を指摘するのではなく、顧客のシステム構成や業務要件を理解し、実効性のある改善策を提案・実行できるセキュリティ組織を作りたいと考えています。
その中核を担うセキュリティコンサルタントを募集します。
◾️CTOについて
本ポジションは、取締役CTO・占部竣平と直接連携しながら、セキュリティ領域のサービス立ち上げや顧客支援を推進するポジションです。
占部は、ソフトウェアエンジニアリング、サイバーセキュリティ、クラウド・ネットワークインフラなど、幅広い技術領域を専門としています。
セキュリティ領域では、過去にSECCONなどのCTF大会で勝ち抜いてきた経験を持ち、セキュリティ・キャンプの講師やOWASP支部のボードメンバーとしても活動してきました。
また、放送・メディア領域でのシステム開発や低遅延配信技術の研究開発、金融領域でのCTO/CISO、企業向けクラウド・オンプレミス環境の設計・構築など、エンジニアリングから技術経営まで幅広く経験しています。
過去には、VMware vCenter、Windows Server(Hyper-V)、Nutanixなどの仮想化基盤や、Cisco・Juniperのネットワーク機器から情報を収集し、異常を検知するシステムの開発も手がけてきました。
技術を理解する経営陣のもとで、攻撃者視点とエンジニアリングの両方を活かしたセキュリティコンサルティングに取り組める環境です。
◾️仕事内容
【セキュリティアセスメント・技術コンサルティング】
・顧客のシステム構成や運用状況の調査、セキュリティリスク評価
・Webアプリケーション・APIのセキュリティレビュー、脆弱性診断の計画・結果分析
・AWSなどのクラウド環境におけるIAM、ネットワーク、データアクセス制御の評価
・オンプレミス・仮想化基盤・ネットワーク機器のセキュリティ評価
・リスクに応じた改善方針、対策ロードマップの策定
【セキュリティ設計・改善支援】
・認証・認可、ID管理、ネットワーク分離、ログ管理などの設計支援
・セキュア開発プロセスやDevSecOpsの導入支援
・セキュリティ製品・サービスの選定、技術検証、導入支援
・開発・インフラチームと連携したセキュリティ課題の解決
・顧客の経営層・IT部門に対する技術的な説明、改善提案
【自社セキュリティサービスの立ち上げ】
・セキュリティ診断サービスの企画・要件定義
・診断項目、評価基準、レポーティング方式の設計
・生成AIや自動化技術を活用した診断業務の高度化
・CTOや社内エンジニアと連携したサービス改善
・既存顧客へのセキュリティ支援メニューの企画
※経験や専門性に応じて担当領域を決定します。
◾️このポジションの魅力
【セキュリティ技術に精通したCTOと直接働ける】
SECCON、セキュリティ・キャンプ、OWASPでの活動経験を持ち、エンタープライズシステムの開発・運用にも精通したCTOと、技術的な議論を重ねながら仕事を進められます。
【セキュリティを指摘するだけで終わらない】
顧客のリスクを評価するだけでなく、開発・インフラチームと連携し、実際の改善やシステム設計まで関わることができます。
【新しいサービスの立ち上げに関われる】
自社セキュリティ診断サービスの立ち上げフェーズから参画し、診断手法、提供価値、技術的な仕組みを一緒に設計できます。
【幅広いエンタープライズ環境に触れられる】
金融・製造・メディアなどの顧客に対し、クラウドネイティブな環境からオンプレミスの基幹システムまで、幅広い技術課題に取り組めます。
◾️最後に
私たちは、セキュリティを単なるチェック項目やコンプライアンス対応としてではなく、技術とビジネスの両面から顧客の信頼性を支える重要な領域と考えています。
セキュリティの専門性を活かしながら、技術的な議論ができる仲間と一緒に、顧客の課題解決や新しいサービスの立ち上げに取り組みたい方を歓迎します。
【必須スキル】
以下のいずれかの経験をお持ちの方。
・セキュリティコンサルティング、アセスメント、脆弱性診断などの実務経験
・クラウド、ネットワーク、サーバーなどのセキュリティ設計・構築・運用経験
・WebアプリケーションやAPIのセキュリティ設計・レビュー経験
・ITコンサルティングやシステムアーキテクチャ設計におけるセキュリティ関連業務の経験
また、顧客の技術的な課題を理解し、関係者と議論しながら改善を推進できる方を求めています。
【歓迎スキル】
・ペネトレーションテスト、脅威モデリング、インシデント対応の経験
・AWS、Azure、Google Cloudのセキュリティに関する知識
・VMware、Nutanix、Windows Server、Cisco、Juniperなどの技術知識
・IAM、PAM、SASE、ゼロトラストアーキテクチャの設計・導入経験
・NIST CSF、ISO/IEC 27001、FISC安全対策基準などの知識
・CISSP、OSCP、情報処理安全確保支援士などの資格
・CTF、バグバウンティ、脆弱性研究、セキュリティコミュニティでの活動経験
・Pythonなどを用いたセキュリティ業務の自動化経験
・生成AI・LLMアプリケーションのセキュリティに関する知識
【求める人物像】
・セキュリティを技術的に深掘りすることが好きな方
・脆弱性やリスクの指摘だけでなく、改善策まで考えられる方
・エンジニアと技術的な議論ができるコンサルタントを目指したい方
・顧客の事業や業務を理解し、現実的な解決策を提案できる方
・新しいサービスや組織の立ち上げに主体的に関わりたい方
| 就業形態 | 正社員(無期) |
|---|---|
| 年収(フルタイム時) | 年収を閲覧いただくには 会員登録 が必要となります。 |
| 勤務地 | 東京都中央区 銀座8-18-4 THE FORME GINZA 4F |
| 勤務時間(フルタイム時) | 09:30~18:30 |
| 休日・休暇 | ・休日:完全週休2日制(土日祝) ・年間休日:120日以上 |
| 待遇・福利厚生 | ・社会保険完備(健康保険・厚生年金・雇用保険・労災保険) ・交通費支給(月額上限4万円) ・定期健康診断 ・業務に必要な書籍・ツール購入補助 ※今後、組織拡大に伴い制度の拡充を予定しています |
| 試用期間 | あり(3ヶ月)※試用期間中の条件変更なし |
当社初の専任コーポレートIT!CTOと一緒に社内IT・セキュリティ・AI活用DXを推進
| 勤務地 | 東京都中央区 |
|---|---|
| 職種 | 社内SE インフラ・SREエンジニア プロジェクトマネージャー |
Claude Code・Codexと共に働く。AIエージェント時代のソフトウェアエンジニア募集
| 勤務地 | 東京都中央区 |
|---|---|
| 職種 | AI ・機械学習・画像解析 |
APIラッパーからの脱却。MCPと推論最適化を駆使し「自律型AIエージェント」を実装する。
| 勤務地 | 東京都中央区 |
|---|---|
| 職種 | AI ・機械学習・画像解析 |
業務プロセスから作り直す「コンサル視点のSalesforceエンジニア」へ
| 勤務地 | 東京都中央区 |
|---|---|
| 職種 | その他エンジニア |
人生をかける、
スタートアップに出会おう。成長性のあるスタートアップ・ベンチャーのみを掲載