【募集背景】
AIを活用したWebアプリケーション脆弱性診断レポートのレビュー体制強化および、将来的な複数チーム体制構築に向けた人員拡充のための募集です。
【作業内容】
AIが生成した脆弱性診断レポートの技術レビューを行い、検出された脆弱性の成立条件や影響範囲を確認していただきます。また、誤検知や重複、成立未確認事項の整理を行い、静的診断、動的診断、ブラックボックス診断の結果や証跡を確認していただきます。危険度、CVSS、修正優先度等の妥当性を確認し、AIが提示した修正コード案や推奨対応内容をレビューしていただきます。顧客向け診断結果説明資料の作成や、顧客報告会への参加、診断結果の説明、技術的な質問への回答も担当していただきます。必要に応じて、簡易構成図、データフロー図、攻撃経路図等の作成や、報告会で発生した質問、回答、確認事項のナレッジ化、将来的なレビュー手順、報告手順、FAQ等の標準化支援にも携わっていただきます。
【求める人物像】
AI診断結果を鵜呑みにせず根拠や証拠を確認し、不明点や未確認事項を明確化して追加確認を整理できる方を求めています。技術内容を顧客に分かりやすく説明でき、関係者と円滑にコミュニケーションを取りながら業務を進められる方を歓迎します。
【ポジションの魅力】
AIを活用した最先端の脆弱性診断業務に携わりながら、技術レビューや標準化の仕組みづくりを通じてセキュリティ分野の専門性を高めていただけます。顧客報告やドキュメント整備にも関わることで、技術力だけでなくコミュニケーション力やドキュメンテーション力も磨いていただけます。将来的な複数チーム体制の中核メンバーとして、リーダーやメンターとしてのキャリア形成も目指していただけます。
【開発環境】
AIを活用した脆弱性診断レポートをベースに、静的診断、動的診断、ブラックボックス診断などの結果を扱うセキュリティ診断環境で業務を行っていただきます。