ミッドレベル・オフェンシブセキュリティコンサルタント

Google

Cybersec

セキュリティ

コンサル

ミドル

勤務地
東京
雇用形態
正社員
英語
英語必須
掲載日
2026-08-10

この求人について

Google CloudのMandiant Consultingに所属するオフェンシブセキュリティコンサルティングチームで、顧客環境の安全性を攻撃者の視点から検証する職務です。Red TeamおよびPurple Team評価を実施し、サイバー攻撃を想定した一連の攻撃者エミュレーションを行います。外部ペネトレーションテストに加え、Webアプリケーション、モバイル、無線環境を対象とするセキュリティテストも担当します。

業務では、初期侵入、権限昇格、横展開、設定された目的の達成まで、攻撃ライフサイクルの各段階を実行します。顧客の環境は、オンプレミスのネットワーク、最新のクラウドアーキテクチャ、ゼロトラスト環境、アイデンティティ中心の環境など多岐にわたります。ランサムウェア、金融目的、諜報目的などの脅威アクターを想定し、現実的な侵害シナリオを構築します。

チームの能力向上に向けて、セキュリティツールの作成、攻撃手法の調査、脅威アクターのインテリジェンスの取り込み、社内プレゼンテーションや知識共有も行います。技術担当者と経営層の双方に向け、技術的な内容を正確に伝える包括的なレポートやプレゼンテーションを作成します。C-levelの担当者、セキュリティ責任者などの顧客関係者に対する助言も含まれます。

将来の案件のスコープ策定を支援し、キックオフから修正・改善の段階まで案件チームを率いることがあります。ほかのスタッフへのメンタリングも担当します。Mandiantが培ったインシデント対応および脅威インテリジェンスの知識を、攻撃シミュレーションやセキュリティ評価に活用するチームです。

応募条件は、Computer Science、Information Systems、Cybersecurity、または関連する技術分野の学士号、もしくは同等の実務経験です。オフェンシブセキュリティまたはレッドチーム業務で3年以上の経験が必要で、ネットワーク、Webアプリケーション、モバイル、クラウド、ソーシャルエンジニアリング、スクリプト、ツール開発などの経験が対象となります。

歓迎される資格にはOSCE、OSEP、OSEE、OSCP、CISSP、CISA、または関連するSANSコースが含まれます。セキュリティツールの開発経験と、Python、C#、C/C++、Rustなどのプログラミング言語の基礎理解も歓迎されます。技術情報を技術部門と経営層の双方へ報告・説明できるコミュニケーション力が求められます。勤務地の希望先としてシンガポールまたは東京が示されており、求人に別途記載がない限り、全職種で英語力が必要とされています。

これは企業の公式求人情報をもとにAIで作成した要約です。情報が不完全、古い、または誤っている可能性があります。応募前に必ず公式の求人情報ですべての内容をご確認ください。