求人ID: 32946
応相談
アーティストへのテクニカルサポート及びディレクション
パイプライン開発 (データ管理、作業の自動化等)
プロジェクト依存のワークフローの実装(データ発送、情報フロー等)
この求人案件の募集は終了いたしました
業務内容
当社のSOC(セキュリティオペレーションセンター)担当として、以下の業務を担っていただきます。
また、能力に応じて以下業務をリーダーとして担っていただくことも想定しています。
■ 企画・基盤構築
・SOC全体の企画・戦略立案、トリアージ基準管理、運用設計
・SOC基盤の設計、構築、運用
■監視・分析・運用
・即時分析:SIEM/EDR等のアラートに対するリアルタイム監視・トリアージ
・深掘分析:ログ・端末・通信の追跡調査による侵害状況の把握、フォレンジック対応
・封じ込め(アカウント無効化、端末隔離、ルール追加、通信遮断 等)
・関係部門連携(IT/開発/ネットワーク/法務/広報等)とエスカレーション
・事象記録(チケット起票、証跡整理)および報告
・脅威情報の収集・分析、脅威ハンティング
・脆弱性情報の収集、影響範囲の分析、関連部門への注意喚起
■高度分析・改善主導
・トリアージ自動化・検知高度化・分析支援の検証と実装
この仕事の面白み
・Web診断だけでなく、ゲーム会社ならではのゲーム診断や不正対策など、脆弱性診断をベースに専門性を広げていける環境です。
・少数精鋭の組織のため、一人ひとりが担う範囲は広く、大きな裁量をもって業務を推進できます。
・開発部門と近い距離で連携しながら、実効性のあるセキュリティ向上につなげることができます。
・診断実務だけでなく、ベンダーマネジメントにも関われるため、キャリアとしてマネジメントの経験も積むことができます。
必要なスキルと経験など
・SOC/CSIRT/セキュリティ運用、またはインフラ運用(監視・障害対応)の経験(目安:3年以上)
・ログを読んで状況を組み立てられる基礎力(認証・プロセス・通信・メール等)
・手順に沿った確実なオペレーションの経験(証跡、引き継ぎ、報告、再現性)
あると望ましいスキルと経験など
・SOC基盤の構築、ルール改善、ユースケース設計、相関分析の経験
・EDRでの封じ込め経験(隔離、ブロック、ライブレスポンス)
・MITREやOWASP等のセキュリティフレームワーク知識
・最新の脅威や攻撃手法、脆弱性などセキュリティトピックへの興味・関心
・AI等を利用した自動化/高度化
・クラウド(Azure/AWS/GCP)の監査ログ分析、設定監視の経験
・フォレンジック、マルウェア解析、脅威インテリジェンス/ハンティングの経験
主な仕事内容
あなたにお任せしたいお仕事は、WEBサイトやアプリケーション、サービスやパッケージなどのフロントエンド開発、改修、改善、運用・保守業務のお仕事になります。
・JavaScriptもしくはTypeScriptを用いたフロントエンド開発がメインになります。
└WEBサイト開発
└ECサイト開発
└LP制作
└アプリケーション開発
リクルートグループ、楽天グループ、サイバーエージェントグループなど、WEB業界を牽引するトップ企業含め様々な企業と安定的な取引を行っております。
当社社員は、プロダクションカンパニーの一員として各社クライアントのプロジェクトに参画し、1つの会社に長年いては実現できない多彩なスキルやノウハウを身に付けることができます!
エクストリームってどんな会社?
エクストリームは2005年の創業以来、一貫してクリエイターやエンジニアなどのデジタル人材が活躍できる事業を多角的に展開してきました。ゲーム開発・運用、アプリ開発、WEBサービス開発、クラウドプラットフォームなど事業領域もどんどん広がっています。
社員数はグループ全体で600名以上。
エンジニアをはじめデザイナー、ディレクター、プランナー、PMなど幅広い職種のメンバーが所属しています。
クライアントのプロジェクトごとにクリエイターとエンジニアがひとつのチームをつくり課題を解決していきます。多彩なプロジェクトに参画できるのでスキルを固定化せず、常に新しいスキルを身につけられるのがメリットです。
エクストリームは、社員同士が技術やノウハウを共有して常にアップデートしているので、時代の変化にも対応できるクリエイター・エンジニアになれます。
はたらく環境
【働き方改革】
エクストリームは働き易い会社を目指して、休日休暇、各種福利厚生など様々な制度を策定し、ワークライフバランスのとれた環境を整えています。また社員の産休・育休取得・復帰を応援しています!安心して長く働きたい方に適した環境です。
・年間休日127日
・平均残業時間10.9時間
・育児休暇取得率100%(2017年5月~2021年4月)
・豊島区ワーク・ライフ・バランス推進認定企業(第13期)
【出社体制について】
参画するプロジェクトにより異なりますが、全社員の70%が週1回以上リモートでの勤務を行っています。
【スキルアップ支援】
技術や知識を増やすための制度が充実しています。
・資格取得支援制度(情報処理技術試験、日商簿記検定など)
・ビジネスマナー研修
・社員力向上研修
・OJT研修
・クリエイター・エンジニア&エンジニア研修
・社長表彰制度
・図書購入制度
・10xEng(オンライン研修制度)
・eaTech(テーマ別技術研修制度) 他
【社員同士の交流・割引制度について】
・部活動補助金(ゲーム部・ダーツ部・バスケ部・軽音部など)
・社員超会(全社員参加で開催するお祭りイベントです!)
・C&E感謝の集い(月に一度、開催月に入社した社員(クリエイター&エンジニア)を集めて交流パーティーを行っています)
・全国40カ所にある保養施設、レストラン、スポーツ施設などで割引あり
・クラブオフ制度(映画や演劇チケット、旅行や飲食店の大幅割引など)
福利厚生などはたらく環境について詳しくはサイトをご覧ください。
募集要項
【必須要件】
■JavaScript、Typescriptでの開発 いずれかの経験12ヵ月
■フレームワーク(Vue.js、React.js、Angular、Next.js、Nuxt.js等)を用いた開発経験 12ヵ月
■PHPの知見
【歓迎要件】
■PHPなどサーバーサイド言語の環境での開発経験
■DB周りの知見
■リーダーとしての開発経験
■コードレビューの経験
業務内容
スクウェア・エニックスが提供する各種サービスおよびゲームタイトルを、安全に継続して提供していくため、インターネットに公開しているWebサイト・サーバに対する脆弱性診断、ならびにオンラインゲームに対するゲームセキュリティ診断業務を担当していただきます。
本ポジションでは、単に診断を実施するだけではなく、診断対象部門との調整、診断計画の整理、診断実施、レポーティング、修正確認、クロージングまで、一連のプロセスを主体的に推進していただきます。
案件によっては外部ベンダーへ診断を委託することもあり、その際には事務局として関係者との調整や進行管理、成果物確認も担っていただきます。
また、能力に応じて以下業務をリーダーとして担っていただくことも想定しています。
<具体的な業務内容>
・インターネット公開Webサイト・サーバに対する脆弱性診断の実施
・ ゲームセキュリティ診断、不正対策観点での検証
・管轄部門との事前調整、診断スコープ整理、日程調整、診断結果レポート作成、報告
・改善状況の確認、再診断、案件のクロージング
・外部ベンダーへ診断を委託する際の事務局対応、進行管理、成果物確認
この仕事の面白み
・Web診断だけでなく、ゲーム会社ならではのゲーム診断や不正対策など、脆弱性診断をベースに専門性を広げていける環境です。
・少数精鋭の組織のため、一人ひとりが担う範囲は広く、大きな裁量をもって業務を推進できます。
・開発部門と近い距離で連携しながら、実効性のあるセキュリティ向上につなげることができます。
・診断実務だけでなく、ベンダーマネジメントにも関われるため、キャリアとしてマネジメントの経験も積むことができます。
必要なスキルと経験など
・Webアプリケーション脆弱性診断の実務経験 (5年以上)
・ネットワーク、サーバに関する基礎知識
・診断結果を整理し、分かりやすく伝えるレポート作成能力
・開発者や関係部門と円滑に連携できるコミュニケーション力
・ゲームセキュリティ、不正対策領域への興味・関心
あると望ましいスキルと経験など
・Burp Suite、PacketProxy、VEX、InsightVMなどのツール利用経験
・英語ドキュメントの読解力、または英語でのコミュニケーション力
・ベンダーコントロール、案件進行管理、関係者調整の経験
・オンラインゲームやクライアントアプリケーションに対するセキュリティ検証経験
・通信改ざん、クライアント改変、メモリ改ざん、リバースエンジニアリングに関する知識または経験