シニアペネトレーションテストアナリストは、情報セキュリティ脅威インテリジェンスを適用し、クライアント環境内の脆弱性を特定・悪用することでサポートを行います。本役職の重点分野は、アプリケーションセキュリティ(Webアプリケーションペネトレーションテスト、APIテスト)、またはネットワークセキュリティ(脆弱性評価、外部ペネトレーションテスト、内部ペネトレーションテスト等)、レッドチームテスト(サイバー攻撃シミュレーション)のいずれかです。両方の経験は必須ではありませんが、あれば尚可です。
What You Will Do
市販ツールまたは自社開発の攻撃ツールを使用してアプリケーションセキュリティ評価(Web、モバイル、API等)を実施し、高度な攻撃に対する手動テスト、またはネットワーク侵入テスト評価(外部侵入テスト、内部侵入テスト等)を実施する。
脆弱性及び攻撃に関する情報を専門的なセキュリティ評価報告書として作成し、クライアントへ提出する。
プロジェクトキックオフ会議、テスト過程における高/重大な発見事項の通知、テスト結果、証拠、再現手順、修復推奨事項を確認するための終了会議など、クライアントとの電話会議を実施する。
新たな脅威、脆弱性、攻撃を特定し理解するための積極的な調査を実施する。
市販または自社開発の攻撃ツールを用いた攻撃テストを実施し、クライアントの対策のために結果を文書化する
自律的な個人貢献者として、また大規模チームの一員として卓越した能力を発揮する。
その他、割り当てられた重要な業務を遂行する。
- Conduct application security assessments (web, mobile, API, etc.) using off-the-shelf or internally developed exploitation tools to execute manual testing for advanced attacks OR network penetration testing assessments (external pen test, internal pen test, etc.)
- Produce and deliver vulnerability and exploit information to clients in the form of a professional security assessment report
- Conduct client conference calls to include, but not limited to project kick-off calls, notification of high/critical findings during the testing process, and close out calls to review test findings, evidence, process steps to reproduce, and remediation recommendations
- Perform proactive research to identify and understand new threats, vulnerabilities, and exploits
- Conduct exploitation testing using off-the-shelf or self-developed exploitation tools and document findings for client remediation
- Excel as both a self-directed individual contributor and as a member of a larger team
- Perform other essential duties as assigned.
- Technically help and influence junior teammates to grow together.
- Lead our security services as a service owner
What You Will Bring
ペネトレーションテストにおける最低2年の経験
Nmap、Metasploit、Kali Linux、Burp Suiteのうち、少なくとも1つを2年以上使用した経験がある事
ネイティブレベルの日本語能力(最低限、ビジネスレベルの日本語能力が必要)
CEH、WAPT、GPEN、GWAPT、GAWN、OSCPなどの攻撃型セキュリティ関連の資格
NetSparkerおよびAppScanを用いたオペレーティングシステムの管理と内部構造(Microsoft Windows/Linux)に関する知識
TCP/IPネットワークの技術的理解
コンピュータサイエンス、コンピュータ工学、電気工学、または関連技術分野の学士号、もしくは同等の実務経験
多様なアプリケーション攻撃手法、セキュリティテストプロセスに関する経験、および一般的な脆弱性(例:OWASP Top 10)に関する深い知識
SQLおよび高水準言語の実務知識
優れた技術的コミュニケーション能力(文書および口頭)、分析力および問題解決能力
- Minimum of 5 years of experience with web application or penetration testing
- Minimum of 5 years of experience with at least one of the following: Nmap, Metasploit, Kali Linux, Burp Suite
- Native-level Japanese language skills (At minimum, business-level Japanese language skills are required)
- Offensive certifications such as GPEN, GWAPT, OSCP, OSEP, OSWE, OSWP etc.
- Understanding of TCP/IP networking at a technical level
- Bachelor of Science degree in Computer Science, Computer Engineering, Electrical Engineering, or a related technical field; or equivalent professional experience
- Experience with various application attack vectors, security test processes and strong knowledge of common vulnerabilities (i.e. OWASP Top 10)
- Experience with penetration testing skills against Windows Active Directory or various cloud services such as AWS/Azure/GCP
- Working knowledge of SQL and high-level languages
- Business-level English language skills
- Good technical communication skills, both written and verbal; good analytical and problem-solving skills
- Ability and relevant experience in influencing teammates technically, to help them to succeed in their assigned projects.
【応募要件 – WANT】
What We Do
Cybersecurity Evolved. As a worldwide leader in next-generation cybersecurity, Sophos protects nearly 400,000 organizations of all sizes in more than 150 countries from today’s most advanced cyberthreats. Powered by SophosLabs – a global threat intelligence and data science team – Sophos’ cloud-native and AI-enhanced solutions secure endpoints (laptops, servers and mobile devices) and networks against evolving cybercriminal tactics and techniques, including automated and active-adversary breaches, ransomware, malware, exploits, data exfiltration, phishing, and more.

.jpeg)





