- 勤務地
- 東京
- 雇用形態
- 正社員
- 英語
- 英語必須
- 掲載日
- 2026-08-11
- カテゴリー
- ソフトウェア・IT
この求人について
東京を拠点とし、Google Cloud内のMandiant Consultingに所属するオフェンシブセキュリティチームで、顧客の環境を対象とした攻撃検証を担う。レッドチームおよびパープルチームの評価を通じて、顧客ネットワークの弱点を確認し、防御側のチームや対策が実際の攻撃に対応できるかを検証する役割である。
評価では、攻撃の初期侵入から権限昇格、横展開、設定された目的の達成まで、攻撃ライフサイクル全体を扱う。外部からのペネトレーションテスト、Webアプリケーション、モバイル、無線、ネットワークに関するセキュリティテストのほか、クラウドアーキテクチャ、ゼロトラスト、アイデンティティ中心の環境にも対応する。ランサムウェア、金銭目的、諜報などの脅威アクターを想定した攻撃シナリオを組み立て、実際の脅威情報や攻撃者の手法を評価へ取り入れる。
担当業務には、攻撃手法の調査、セキュリティツールの作成、チームの技術力を高めるための機能開発、脅威アクターに関する情報の活用、社内プレゼンテーション、知識共有が含まれる。技術者と経営層の双方に向けて、技術的な内容を正確に伝える報告書やプレゼンテーションを作成する。また、Cレベルの顧客、セキュリティ責任者、その他の関係者に対して信頼される助言者として対応する。
将来の案件に向けたスコープ策定の支援、案件のキックオフから是正段階までのチームリード、他のスタッフへのメンタリングも行う。顧客ごとに異なる技術や環境へ評価方法を適応させ、実際の侵害を想定した検証を進めることが求められる。
応募には、コンピューターサイエンス、情報システム、サイバーセキュリティ、または関連する技術分野の学士号、もしくは同等の実務経験が必要となる。オフェンシブセキュリティまたはレッドチーム業務で3年以上の経験が必要で、ネットワーク、Webアプリケーション、モバイル、クラウド、ソーシャルエンジニアリング、スクリプト、ツール開発などの経験が対象となる。
OSCE、OSEP、OSEE、OSCP、CISSP、CISAなどの関連資格、またはSANSの関連コース受講経験は歓迎される。セキュリティツールの開発経験と、Python、C#、C、C++、Rust、Nimなどの基礎となるプログラミング言語への理解も歓迎条件である。技術的な内容を技術者および経営層へ報告・説明できる、高いコミュニケーション能力が必要とされる。英語については、求人に別段の記載がない限り、Googleの全職種で習熟度が求められる。
これは企業の公式求人情報をもとにAIで作成した要約です。情報が不完全、古い、または誤っている可能性があります。応募前に必ず公式の求人情報ですべての内容をご確認ください。