Business social network with 4M professionals

  • 開発エンジニア
  • 1 registered

セキュリティソフトウェア・国産WAFの自社製品開発エンジニア募集!

開発エンジニア
Mid-career

on 2022-10-04

335 views

1 requested to visit

セキュリティソフトウェア・国産WAFの自社製品開発エンジニア募集!

Mid-career
Mid-career

Share this post via...

浩 徳丸

徳丸本の中の人 OWASP Japanアドバイザリーボード IPA非常勤研究員 オフィシャルページ:https://www.eg-secure.co.jp/tokumaru/ Twitter:@ockeghem YouTube:https://www.youtube.com/c/hiroshitokumaru

CTO徳丸のセキュリティへの想い

浩 徳丸's story

EGセキュアソリューションズ株式会社's members

徳丸本の中の人 OWASP Japanアドバイザリーボード IPA非常勤研究員 オフィシャルページ:https://www.eg-secure.co.jp/tokumaru/ Twitter:@ockeghem YouTube:https://www.youtube.com/c/hiroshitokumaru
CTO徳丸のセキュリティへの想い

CTO徳丸のセキュリティへの想い

What we do

当社は単純なツール販売だけを実施している会社ではありません。企業のサイバーセキュリティの本質的な課題を解決するために専門家による上流からの業務支援、アプリケーションの脆弱性診断、教育、セキュリティアドバイザリなど人的対応からプロダクト開発・販売まで一環してトータルで実施しています。

What we do

当社は単純なツール販売だけを実施している会社ではありません。企業のサイバーセキュリティの本質的な課題を解決するために専門家による上流からの業務支援、アプリケーションの脆弱性診断、教育、セキュリティアドバイザリなど人的対応からプロダクト開発・販売まで一環してトータルで実施しています。

Why we do

取締役CTO徳丸 浩のコメントより 「私は京セラコミュニケーションシステム(KCCS)にて、プログラマ、SE、自社パッケージ企画・事業化、アーキテクトなど多様な経験を積むことができました。個人としても、PascalコンパイラCabezonの開発、公開を通じて、オープンソース運動の先駆的活動をする機会に恵まれ、そのご縁で多くの貴重な仲間と知り合うことが出来ました。 2000年以降は、企業向けや携帯電話向けのWebアプリケーションを企画・開発する立場から、アプリケーションの安全性についてお客様に責任を持たざるを得ない立場におかれました。このため、Webアプリケーションのセキュリティについて独自の取り組みをしてきました。2005年以降、Webアプリケーションに対する脅威は増加する一方です。私が2000年以降に置かれた立場は、現在世界中のWebサイトの構築責任者が置かれた状況と同じです。私は今までの経験を世の中にもっと役立てたいと考えました。 KCCS時代は、居心地のよい職場でしたが、立場はあくまでも管理職でありました。もっと現場に出てセキュリティの仕事をしたい、もっと自分で手を動かして調査・研究をしたい、ブログや寄稿などを通じて自分の考え方を世の中に広めたい・・・そう思った私は、大企業の管理職という立場では限界があると考え、独立することを決意いたしました。 絵空事ではない、実績に裏打ちされた経験こそが弊社のバリューであると確信いたしております。弊社の使命は、これでの経験を活かし、インターネットを安全に活用できる社会づくりに少しでも貢献することであります。どうぞ、よろしくお願いいたします。」

How we do

脆弱性診断、コンサルティング・教育、プロダクト開発(SiteGuard)の3つが事業の中核となりますが、一人一人がプロフェッショナルとしてどうすればクライアントに価値が提供できるのかを大事にしながら、主体的に、裁量をもって業務を遂行しています。 エンジニアであっても技術と<だけ>向き合っていては、クライアントに価値を提供することはできません。技術力の向上に努めることは当然として、その技術力をクライアントの価値につなげるためにクライアントの声を直接聞き、課題を解決するためのよりよい方法を考え、実行していきます。 チームとしてクライアントに価値を提供していくため、脆弱性診断の報告レポートは、診断エンジニアやコンサルタント全員参加のレビュー会を実施し、CTOの徳丸自らがレビューするとともに検出した脆弱性の検証方法の妥当性や危険度判定、対策方法等メンバー間でディスカッションを行っています。 また、当社ではプライム案件が多く、直接クライアントの課題をヒアリングしたり、診断結果や改善方法を直接クライアントに報告するなど、診断エンジニアも直接クライアントの課題解決に携わります。診断エンジニアは、決まったレギュレーションで決まったことを決まった期間に実施するだけの単なる診断オペレータではなく、クライアントの課題を解決するための手段として最適な「脆弱性診断サービス」を提案し、提供する脆弱性診断のプロフェッショナルです。

As a new team member

近年、ウェブサイトへの不正アクセスの手口は日々巧妙化し、激化するばかり。 当社は、これらの攻撃からウェブサイトやウェブサーバーを守るため、ウェブサイトに対する不正アクセスを検出・防御するソフトウェアWAF(ウェブアプリケーションファイアウォール)「SiteGuardシリーズ」を100%自社内開発しています。 スタートアップ企業やベンチャー企業から、大手レンタルサーバーまで守っており、国産WAF製品の開発をお任せします。 日々進化する国内外の最新のセキュリティの話題に触れながら、 セキュリティ対策として、自社開発した製品で貢献できるやりがいや経験が得られます。 自らのアイディアで、新しい脅威への対応や検出精度を高めるための改良、新規機能開発や リニューアルのほか、協業している大手セキュリティ会社と意見交換する機会もあり、 セキュリティの知識、技術を磨くことができます。 これまでの豊富なご経験とノウハウを存分に発揮し、裁量権を持って取り組んでいただける環境です。 ※リモートワーク可 <主な仕事内容> ・ウェブサイトに対する不正アクセスを検出・防御するための検査エンジンの開発 ・企業の適切な運用を支援する使いやすいウェブ管理画面の開発 ・セキュリティ対策、機能の提案、シグネチャの作成 ・脆弱性調査やテクニカルサポートの技術支援 【◎教育制度】 ・最初の1ヶ月目 新しい職場環境に慣れていただくため、研修期間とし、 先輩エンジニア1名がつき、製品や開発プロセス、設計・仕様などをお伝えします。 ↓ ・2か月目以降 リモートワークを中心に自身の裁量で設計・開発を実施。 ↓ ・その後、1~3年かけて完全な独り立ちを目指していただくイメージです。 また、社内勉強会でセキュリティ研究所との交流会のほか、 取締役CTOの徳丸 浩の講義を直接受けられます。 ウェブアプリケーションや脆弱性など幅広い知識を習得することができる環境です。 【◎向いている人】以下ひとつでも当てはまる方 ・製品開発、開発プロセスの改善に必要な技術、ツール、設計を考え、実装できる方 (責任感とコミニケーションスキルがある方は、大きな裁量をもって働けます。) ・技術が大好きで、新しい技術への興味やとりあえず作ってしまう行動力のある方 ・単純な作業は自動化する、ないものは作るなど、作るのが好きな方 ・新しい機能やサービスを作って、世界に出していきたい方 ・ウェブセキュリティ、サイバーセキュリティに興味がある方 ・幅広い知識を習得し、自分の市場価値を高め、自分や会社を大きくしていきたいと考えている方 ・コミニケーションを取り、よりよいものを作るためにディスカッションできる方 ・裁量やオン/オフのメリハリをもって働きたい方 これから学んでいきたい、自分を大きくしていきたいと意欲のある方はぜひご検討ください!
0 recommendations

    0 recommendations

    What happens after you apply?

    1. ApplyClick "Want to Visit"
    2. Wait for a reply
    3. Set a date
    4. Meet up

    Company info

    Founded on 04/2008

    32 members

    神奈川県川崎市幸区堀川町580 ソリッドスクエア東館6F