セキュリティエンジニア<iOS>
■顧客が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、
技術・組織の両面から業務を推進していただきます。
【具体的には】
■セキュリティ診断・技術面でのリード
・Web/スマートフォンアプリ(特にiOS)/API/IoT機器等に対する
・脆弱性診断・ペネトレーションテストの実施および品質担保
・iOSアプリに対するセキュリティ診断(静的解析/動的解析/リバースエンジニアリング等)の実施
・iOSアプリ特有の脆弱性(認証・データ保護・通信・バイナリ保護等)の検証および評価
・診断方針・観点の設計、難易度の高い技術的検証への対応
・診断結果を踏まえたリスク評価・優先度判断
※単なるツール診断に留まらず、「どの脆弱性が事業上クリティカルなのか」「リリース可否にどう影響するか」といった視点で、顧客のサービス改善・リスク回避につながる判断を担当していただきます。
■ 顧客への価値提供・提案活動
・顧客への診断結果報告、技術的な説明・ディスカッション
・開発フェーズや事業状況を踏まえた対策方針・改善ロードマップの提案
・継続的なセキュリティ対策・品質向上に向けた関係構築
※「リスクを見つけて終わり」ではなく、安全にサービスを成長させるためのパートナーとして支援する役割を担当します。
■ サービスづくり
同ポジションでは、現場の実務に加えて、以下のようなサービスづくりにも関わっていただきます。
・セキュリティサービスのメニュー設計、標準化
・診断プロセスやナレッジの整理・展開
・若手エンジニアの育成、レビュー、技術面での支援
※これまで個人として成果を出してきた経験を活かしていただき、iOSを含むセキュリティ診断領域におけるサービス品質の標準化・高度化を推進していただきます。