Business social network with 4M professionals

  • セキュリティコンサルタント
  • 1 registered
  • NEW

セキュリティコンサルタント|リスク戦略立案からCSIRT構築まで幅広く担当

セキュリティコンサルタント
Mid-career
NEW

on 2026-05-21

30 views

1 requested to visit

セキュリティコンサルタント|リスク戦略立案からCSIRT構築まで幅広く担当

Mid-career
Mid-career

Share this post via...

健士 小高

大学卒業後、不動産会社の営業を経て、Web上の風評被害対策専門会社へ就職。弁護士と共に風評サイトの削除フローを確立し、サービス展開を図る。 2015年6月より、デジタルリスク全般を解決するエルテスへ転職。 前職の風評対策のみならず、飲食業界、食品業界、メーカー業界を中心に200社以上にネット炎上の沈静化、コンサルティング業務を行う。 その他10名から最大で100名に対して『ネット炎上について』などのテーマで、SNS利用の際になどの注意喚起を目的にセミナー講師を担当。 2018年7月よりAI、サイバーセキュリティ等のホールディングス経営をしているココンへ人事、採用担当として入社。 2021年7月より事業会社であるイエラエセキュリティへ人事部門立ち上げのため転籍。組織戦略から実務までを担当。

【パートナーインタビュー】「検証を重ねて攻撃方法を探っていく」ペンテスターが語る、ペネトレーションテストの面白さ

健士 小高's story

Makoto Makita

ソフトバンク、サイバーエージェントでセキュリティチームを立ち上げた後、イエラエセキュリティを起業しました。これから会社を成長させていくためのメンバーを募集していますので興味ありましたらぜひお願いいたします。

GMOサイバーセキュリティ byイエラエ株式会社's members

大学卒業後、不動産会社の営業を経て、Web上の風評被害対策専門会社へ就職。弁護士と共に風評サイトの削除フローを確立し、サービス展開を図る。 2015年6月より、デジタルリスク全般を解決するエルテスへ転職。 前職の風評対策のみならず、飲食業界、食品業界、メーカー業界を中心に200社以上にネット炎上の沈静化、コンサルティング業務を行う。 その他10名から最大で100名に対して『ネット炎上について』などのテーマで、SNS利用の際になどの注意喚起を目的にセミナー講師を担当。 2018年7月よりAI、サイバーセキュリティ等のホールディングス経営をしているココンへ人事、採用担当として入社。 2021年7...
【パートナーインタビュー】「検証を重ねて攻撃方法を探っていく」ペンテスターが語る、ペネトレーションテストの面白さ

【パートナーインタビュー】「検証を重ねて攻撃方法を探っていく」ペンテスターが語る、ペネトレーションテストの面白さ

What we do

GMOサイバーセキュリティ byイエラエ株式会社は2011年12月に設立された、脆弱性診断やペネトレーションテストを提供する企業です。脆弱性診断用のツール開発も行っています。 脆弱性診断は主にWebサイトやスマホアプリ、自動車などを対象に疑似攻撃をし、脆弱性の確認や修正箇所のアドバイスをするサービスです。これまでに取引した会社は約600社にも及びます。クライアントは株式会社サイバーエージェントや株式会社ミクシィなど東証一部上場のIT企業が中心で、近年は金融業界からの案件も増加しています。 ・会社概要 - コーポレートサイト https://gmo-cybersecurity.com/ 高度なスキルを有するセキュリティエンジニアによるシステムだけに頼らない手動診断・ぺネトレーションテスト実施。精度の高い診断結果が、国内のナショナルクライアントや大手セキュリティベンダから評価され、脆弱性診断業務に関するご依頼をいただいています。
2022年5月に新オフィスへ移転
経営陣も含めて、20代~30代のエンジニアメンバーが中心の会社です。
2023年に会社主催のセキュリティカンファレンスを開催しました。

What we do

2022年5月に新オフィスへ移転

GMOサイバーセキュリティ byイエラエ株式会社は2011年12月に設立された、脆弱性診断やペネトレーションテストを提供する企業です。脆弱性診断用のツール開発も行っています。 脆弱性診断は主にWebサイトやスマホアプリ、自動車などを対象に疑似攻撃をし、脆弱性の確認や修正箇所のアドバイスをするサービスです。これまでに取引した会社は約600社にも及びます。クライアントは株式会社サイバーエージェントや株式会社ミクシィなど東証一部上場のIT企業が中心で、近年は金融業界からの案件も増加しています。 ・会社概要 - コーポレートサイト https://gmo-cybersecurity.com/ 高度なスキルを有するセキュリティエンジニアによるシステムだけに頼らない手動診断・ぺネトレーションテスト実施。精度の高い診断結果が、国内のナショナルクライアントや大手セキュリティベンダから評価され、脆弱性診断業務に関するご依頼をいただいています。

Why we do

経営陣も含めて、20代~30代のエンジニアメンバーが中心の会社です。

2023年に会社主催のセキュリティカンファレンスを開催しました。

セキュリティ業界のひずみを「技術力」で改善したい、という思いのもと、世界レベルのスキルが本当に高い人を集め、高品質のセキュリティ診断を提供できる企業として日々研鑽を重ねています。 診断業務以外にも、自社プロダクト開発に積極的に取り組んでおり、自動化や人工知能等の到来を見据えながら、次世代の技術を活用したセキュリティ診断オートメーションツールの開発を行っています。

How we do

当社代表の牧田自身が、ソフトバンクやサイバーエージェントなどのセキュリティチームの立ち上げを経験した現役のセキュリティエンジニアです。 IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加していますが、世の中にセキュリティエンジニアの数が少なく、より精度の高いサービスを提供したいと2011年に創業しました。 当社のメンバーには、在宅勤務のセキュリティエンジニアを含め、診断技術をとことん追求したいという技術者肌の20~30代メンバーが揃っています。 【主なメンバー紹介】 ・国内最大手EC出身のセキュリティエンジニア。11月オープンの北海道札幌ラボの立ち上げメンバー ・経産省主催の「CTFチャレンジジャパン」や、世界最大のハッキングイベント「DEFCON CTF」にも参戦するセキュリティエンジニア 就労環境にこだわりをもっており、リモート勤務を推奨するなど、良く休み、良く働く、メリハリある勤務を推奨しています。残業時間も10時間ほど、業界に珍しくホワイトな企業体制を整えています。

As a new team member

▼当社について ―――――――――――― GMOサイバーセキュリティ byイエラエ株式会社は、セキュリティ診断やSOC(セキュリティオペレーションセンター)、ネットde診断をはじめとしたサービス提供を通じ、安心安全なインターネットを実現するサイバーセキュリティ企業です。 経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTF(※)にて好成績を残したホワイトハッカーチームのメンバーが中心となり創業しており、高い技術力を強みとした、高品質のサイバーセキュリティサービスの提供に定評があります。 ※DEFCON32 「Cloud Village CTF」世界1位        「CMD+CTRL Cyber Range CTF」世界2位 IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、当社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。 先進的なサイバーセキュリティ技術の研究開発を通じて、世界からサイバー攻撃の脅威を一つでも無くせるように挑戦し続けています。 ▼本ポジションについて ―――――――――――― クライアントの経営課題に基づき、サイバーセキュリティ戦略の立案から実行までを支援します。特に、サプライチェーンのリスク管理や有事の体制構築(CSIRT)を通じて、企業のレジリエンス(回復力)向上に寄与することをミッションとします。 【業務内容】 クライアント企業のセキュリティパートナーとして、コンサルティングフェーズから各種アセスメント、有事の体制構築等、ご自身のスキルや希望に合わせて業務をご担当いただきます。 ■情報セキュリティリスクアセスメントの実施  ・現状調査(AS-IS分析)〜リスク特定・評価・対策ロードマップの策定  ・ISO/IEC 27001、NIST CSF、ISMAPなど国内外ガイドラインに基づく評価  ・リスク低減に向けたセキュリティポリシーの策定、実行策の立案 ■CSIRT構築・運用支援  ・インシデントレスポンス体制の設計、規程・マニュアルの策定  ・サイバー演習(机上演習)の企画・実施を通じた組織能力の向上支援  ・インシデント発生時の初動対応(検知・分析・トリアージ)の助言 ■セキュリティガバナンスの最適化  ・経営層向けリスク報告  ・セキュリティ投資対効果の最適化提案 「セキュリティエンジニアが日本一働きやすい」環境を目指しており、 フルフレックスやリモートワークなど、物理的・時間的制約を受けない自由な働き方を推奨しています。 【必須スキル】 ・ITコンサルティングまたは事業会社でのセキュリティ実務経験(3年以上) ・リスクアセスメント(ISMS構築支援など)の実務経験 ・インシデント対応プロセスまたはSOC/CSIRTに関する基礎知識 【歓迎スキル】 ・経済産業省「サイバーセキュリティ経営ガイドライン」に基づいたコンサルティング経験 ・ネットワーク、クラウド(AWS/Azure/GCP)に関する技術的知見 ・プロジェクトマネジメント経験 ・CSIRT/SOCでの勤務経験 ・セキュリティツール導入に関する実務経験 ・セキュリティツールの運用経験 ◆推奨資格◆ 必ずしも資格を取得している必要はありませんが、以下の資格または同等の知識を保有していることを推奨します。 |国家資格| 情報処理安全確保支援士、ITストラテジスト、システム監査技術者 |ベンダー資格等| CISSP、CISA、GIAC |その他| 情報セキュリティマネジメント試験 【求める人物像】 ・論理的思考力: 複雑なリスクを可視化し、経営層へ平易な言葉で説明できる方 ・適応力: SCS評価制度のような新しい制度や、日々進化する脅威動向を自ら学習し続ける意欲のある方 ・共感力: クライアントのビジネスモデルを理解し、事業成長を阻害しない現実的な対策を提案できる方
0 recommendations

    0 recommendations

    What happens after you apply?

    1. ApplyClick "Want to Visit"
    2. Wait for a reply
    3. Set a date
    4. Meet up

    Company info

    Founded on 02/2013

    302 members

    • CEO can code/
    • Funded more than $1,000,000/
    • Funded more than $300,000/

    東京都渋谷区桜丘町26番1号