450万人が利用するビジネスSNS

  • セキュリティエンジニア
  • 1エントリー
  • NEW

セキュリティエンジニア|ペンテスト経験を活かすAI開発ポジション募集

セキュリティエンジニア
中途
NEW

on 2026/09/08

32 views

1人がエントリー中

セキュリティエンジニア|ペンテスト経験を活かすAI開発ポジション募集

東京
中途
オンライン面談OK
東京
中途

牧田 誠

ソフトバンク、サイバーエージェントでセキュリティチームを立ち上げた後、イエラエセキュリティを起業しました。これから会社を成長させていくためのメンバーを募集していますので興味ありましたらぜひお願いいたします。

小高 健士

大学卒業後、不動産会社の営業、IT業界の営業マネージャーを経て、2018年8月より人事としてGMOサイバーセキュリティ byイエラエ(旧:ココン)へ転職。 ホールディングス会社として、グループ11社の採用、評価制度、その他文化醸成に携わる。 2022年よりグループ統合、M&Aにより事業会社の1人人事として引き続き組織戦略から評価、制度設計、採用実務その他文化醸成全てに携わる。

【パートナーインタビュー】「より安全なITの世界を実現するため」Webアプリケーション診断士のこれまでとこれから

小高 健士さんのストーリー

岩崎 ちふみ

京都出身。 食べることが大好きで、休日は手芸やお菓子づくりを楽しんでいます。昔から「何かをつくること」や「もっと良くするにはどうしたらいいか」を考えることが好きで、その好奇心は仕事にもつながっています。 新卒でオーダースーツの販売会社へ入社し、接客・販売に加えてラジオでの広報活動や企画業務を経験しました。その後、化粧品会社へ転職し、販売スキルやメイク技術、広報活動で培ったコミュニケーション力を活かして、お客様一人ひとりに寄り添った提案を行ってきました。全国を対象とした社内コンテストで入賞したことも、自分にとって大きな経験となっています。 コロナ禍をきっかけに、AIやデジタル技術の進化によって仕事や働き方が大きく変化していく様子を目の当たりにし、「変化に対応するだけでなく、自ら変化を生み出せる人になりたい」と考えるようになりました。その思いからIT業界へ転身し、株式会社ビヨンドワークスで採用担当として人事のキャリアをスタート。 現在はGMOサイバーセキュリティbyイエラエにて人事労務業務に携わっています。 現在はスクリーニングやエージェント対応など採用業務を中心に、人事制度の整備や業務フローの見直しなどにも携わっています。また、会社全体でAI活用を推進する取り組みの中で、AIを活用したツールや社内向けWebアプリの作成、他部署と連携した内定通知書作成の自動化など、現場の課題を解決するための業務改善にも積極的に取り組んでいます。 販売職で培った「相手の立場に立って考える力」と、人事として身につけた「組織全体を見渡す視点」の両方を活かしながら、人とテクノロジー、それぞれの強みを掛け合わせることを大切にしています。 私にとって「つくる」とは、モノを生み出すことだけではありません。誰かが働きやすくなる仕組みを考えることも、安心して挑戦できる環境を整えることも、より良い採用体験を届けることも、すべて「つくる」ことだと考えています。これからも人事としての専門性を磨きながら、新しい技術を柔軟に取り入れ、人と組織の可能性を広げる環境をつくり続けていきたいと思っています。

GMOサイバーセキュリティ byイエラエ株式会社のメンバー

ソフトバンク、サイバーエージェントでセキュリティチームを立ち上げた後、イエラエセキュリティを起業しました。これから会社を成長させていくためのメンバーを募集していますので興味ありましたらぜひお願いいたします。

なにをやっているのか

GMOサイバーセキュリティ byイエラエ株式会社は2011年12月に設立された、脆弱性診断やペネトレーションテストを提供する企業です。脆弱性診断用のツール開発も行っています。 脆弱性診断は主にWebサイトやスマホアプリ、自動車などを対象に疑似攻撃をし、脆弱性の確認や修正箇所のアドバイスをするサービスです。これまでに取引した会社は約600社にも及びます。クライアントは株式会社サイバーエージェントや株式会社ミクシィなど東証一部上場のIT企業が中心で、近年は金融業界からの案件も増加しています。 ・会社概要 - コーポレートサイト https://gmo-cybersecurity.com/ 高度なスキルを有するセキュリティエンジニアによるシステムだけに頼らない手動診断・ぺネトレーションテスト実施。精度の高い診断結果が、国内のナショナルクライアントや大手セキュリティベンダから評価され、脆弱性診断業務に関するご依頼をいただいています。
2022年5月に新オフィスへ移転
経営陣も含めて、20代~30代のエンジニアメンバーが中心の会社です。
2023年に会社主催のセキュリティカンファレンスを開催しました。

なにをやっているのか

2022年5月に新オフィスへ移転

GMOサイバーセキュリティ byイエラエ株式会社は2011年12月に設立された、脆弱性診断やペネトレーションテストを提供する企業です。脆弱性診断用のツール開発も行っています。 脆弱性診断は主にWebサイトやスマホアプリ、自動車などを対象に疑似攻撃をし、脆弱性の確認や修正箇所のアドバイスをするサービスです。これまでに取引した会社は約600社にも及びます。クライアントは株式会社サイバーエージェントや株式会社ミクシィなど東証一部上場のIT企業が中心で、近年は金融業界からの案件も増加しています。 ・会社概要 - コーポレートサイト https://gmo-cybersecurity.com/ 高度なスキルを有するセキュリティエンジニアによるシステムだけに頼らない手動診断・ぺネトレーションテスト実施。精度の高い診断結果が、国内のナショナルクライアントや大手セキュリティベンダから評価され、脆弱性診断業務に関するご依頼をいただいています。

なぜやるのか

経営陣も含めて、20代~30代のエンジニアメンバーが中心の会社です。

2023年に会社主催のセキュリティカンファレンスを開催しました。

セキュリティ業界のひずみを「技術力」で改善したい、という思いのもと、世界レベルのスキルが本当に高い人を集め、高品質のセキュリティ診断を提供できる企業として日々研鑽を重ねています。 診断業務以外にも、自社プロダクト開発に積極的に取り組んでおり、自動化や人工知能等の到来を見据えながら、次世代の技術を活用したセキュリティ診断オートメーションツールの開発を行っています。

どうやっているのか

当社代表の牧田自身が、ソフトバンクやサイバーエージェントなどのセキュリティチームの立ち上げを経験した現役のセキュリティエンジニアです。 IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加していますが、世の中にセキュリティエンジニアの数が少なく、より精度の高いサービスを提供したいと2011年に創業しました。 当社のメンバーには、在宅勤務のセキュリティエンジニアを含め、診断技術をとことん追求したいという技術者肌の20~30代メンバーが揃っています。 【主なメンバー紹介】 ・国内最大手EC出身のセキュリティエンジニア。11月オープンの北海道札幌ラボの立ち上げメンバー ・経産省主催の「CTFチャレンジジャパン」や、世界最大のハッキングイベント「DEFCON CTF」にも参戦するセキュリティエンジニア 就労環境にこだわりをもっており、リモート勤務を推奨するなど、良く休み、良く働く、メリハリある勤務を推奨しています。残業時間も10時間ほど、業界に珍しくホワイトな企業体制を整えています。

こんなことやります

▼当社について ―――――――――――― GMOサイバーセキュリティ byイエラエ株式会社はWebアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行うセキュリティ企業です。 経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTF(※)にて好成績を残したホワイトハッカーチームのメンバーが中心となり創業いたしました。 ※DEFCON32 「Cloud Village CTF」世界1位        「CMD+CTRL Cyber Range CTF」世界2位 IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、当社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。 先進的な脆弱性診断技術の研究とその共有を通して、世界から脆弱性を一つでも減らすために挑戦し続けます。 ▼募集背景 ―――――――――――― 生成AIやAIエージェントの進化により、これまで高度なセキュリティエンジニアが担ってきた脆弱性の発見・検証や、ペンテスターによる判断プロセスをAIで支援・高度化できる可能性が広がっています。 当社では、サイバーセキュリティに特化したAI基盤「AIホワイトハッカー byGMO」を開発し、ホワイトハッカーの知見とAIを組み合わせたペネトレーションテストの実用化を進めています。 本ポジションでは、情報収集、仮説形成、攻撃計画、実行、結果分析といった一連のプロセスをAIエージェントで実行・支援する技術を研究・開発します。セキュリティやペネトレーションテストの専門性を活かしながらAI技術を習得する方、またはAI開発の知見をセキュリティ領域へ応用したい方を募集します。 PoCにとどまらず、実際のペネトレーションテストで活用できる技術への実用化を目指します 「AIホワイトハッカー byGMO」の詳細はこちら https://gmo-cybersecurity.com/service/ai/ 【業務内容】 ・AIエージェントを活用したペネトレーションテスト技術の開発 ・情報収集、仮説形成、検証計画・実行、結果分析、再計画の自動化・高度化 ・Web、ネットワーク、クラウド、Active Directory等の検証技術のAIエージェントへの応用 ・ペンテスターとAIエージェントが協働する仕組み・ワークフローの開発 ・性能・品質を検証する評価手法・ベンチマーク環境の開発、関連技術の調査・実用化 (業務の変更の範囲:会社の定める業務) 【必須スキル】 ・ペネトレーションテストの実務経験、またはOSCP等の実践的な資格取得やCTF・Bug Bounty等の活動を通じ、同等の実践的なセキュリティ評価スキルを示せる経験 ・Webアプリケーション、ネットワーク、クラウド、Active Directory等のいずれかの領域におけるセキュリティ評価・検証の知識 ・アプリケーション開発経験 【歓迎スキル】 ・Red Team/TLPT等のシナリオベースのペネトレーションテスト・評価経験 ・ソースコードレビューを通じた脆弱性の発見・分析経験 ・セキュリティツール、自動化ツール等の設計・開発経験 ・AIエージェント、またはAIエージェントを利用したシステムの設計・開発経験 【求める人物像】 ・Offensive Securityで培った専門性を基盤に、AI・LLM・AIエージェントという新たな技術領域を主体的に学べる方 ・正解の定まっていない技術課題に対して、自ら仮説を立て、検証結果を踏まえて試行錯誤を重ねられる方 ・AIの能力と限界を見極めながら、自身の知識や攻撃技術を実務で利用できる仕組みとして形にし、実用化まで取り組みたい方
0人がこの募集を応援しています

    メンバーの性格タイプ

    岩崎 ちふみさんの性格タイプは「イグザミナー」
    岩崎 ちふみさんのアバター
    岩崎 ちふみ人事労務部
    岩崎 ちふみさんの性格タイプは「イグザミナー」
    岩崎 ちふみさんのアバター
    岩崎 ちふみ人事労務部

    0人がこの募集を応援しています

    話を聞きに行くステップ

    1. 応募する「話を聞きに行きたい」から応募
    2. 会社からの返信を待つ
    3. 話す日程を決める
    4. 話を聞きに行く
    募集の特徴
    オンライン面談OK

    会社情報

    2013/02に設立

    341人のメンバー

    • 社長がプログラミングできる/
    • 1億円以上の資金を調達済み/
    • 3000万円以上の資金を調達済み/

    東京都渋谷区桜丘町26番1号