【業務内容】
【募集背景】
3,000社対応に向けた複数チーム体制への拡張を見据え、まずは経験者の方を中心に体制強化を行うための募集となります。
【作業内容】
AIが生成した脆弱性診断レポートの技術レビューを行っていただきます。検出された脆弱性の成立条件や影響範囲を確認し、誤検知や重複、成立未確認事項の整理を実施していただきます。静的診断、動的診断、ブラックボックス診断の結果および証跡を確認し、危険度、CVSS、修正優先度等の妥当性を確認していただきます。AIが提示した修正コード案や推奨対応内容の確認を行い、顧客向け診断結果説明資料の作成や顧客報告会への参加、診断結果の説明、顧客からの技術的な質問への回答を担当していただきます。また、追加確認が必要な事項や未確認条件の整理、必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成、報告会で発生した質問、回答、確認事項のナレッジ化、将来的なレビュー手順、報告手順、FAQ等の標準化支援にも携わっていただきます。
【求める人物像】
AI診断結果を鵜呑みにせず根拠や証拠を確認し、不明点や未確認事項を明確化したうえで追加確認を整理できる方を求めます。技術内容を顧客に分かりやすく説明でき、関係者と円滑にコミュニケーションを取りながら業務を進められる方を歓迎いたします。
【ポジションの魅力】
AIを活用した最新の脆弱性診断プロセスに関わりながら、診断ノウハウのナレッジ化や標準化にも携わっていただけます。顧客折衝や説明業務を通じて、技術力だけでなくコミュニケーション力やドキュメンテーションスキルも高めていけるポジションです。
【開発環境】
AIを活用したWebアプリケーション脆弱性診断レポートおよび各種診断手法(静的診断、動的診断、ブラックボックス診断)を組み合わせた環境で業務を行っていただきます。
【必須スキル】
Webアプリケーション脆弱性診断の実務経験, 手動による診断または脆弱性の成立確認経験, 診断結果の顧客報告、説明経験, Webアプリケーションの脆弱性に関する基礎知識, Webアプリケーション診断、セキュリティ業務、またはWebアプリケーション開発のいずれかの経験, 診断レポートや技術資料を読み、内容を整理できること, 経験者の支援のもとで、資料作成や報告準備を行えること
【歓迎スキル】
SAST、DAST、ブラックボックス診断の知識, OWASP Top 10、CWE、CVSS等の知識, Webアプリケーション開発またはソースコード読解経験, 後進育成、メンター、リーダー経験, AIを活用した診断や開発業務への関心
--------------------------------
ココナラテックの案件の選考フローは以下の流れとなっております。
① ココナラ募集上での応募:受注者がココナラ募集から応募いただく。
※応募時には、スキルシートを添付の上、応募をお願いいたします。
② 担当者面談:書類選考の上、スキルシート・応募時の内容をもとにご希望の条件などをヒアリングいたします。
③ 企業面談:クライアントにココナラテック担当者が書類をもとに提案し、面談の希望をいただいたら、クライアントを含めた三者面談を設定させていただきます。
④契約・稼働開始:面談後に双方で契約条件の合意がされたら契約を締結し、実際に稼働を開始します。契約締結後も専属エージェントが、定期的にサポートいたします。
※応募いただいた際には、次のとおりクライアントへ提供させていただきます。
応募をもって、クライアントへの提供に同意いただいたものとさせていただきますので、予めご了承のうえ、応募いただきますようお願い申し上げます。
■利用目的
・書類選考、契約締結、その他業務管理のため
■提供情報
・苗字、年代、性別、都道府県名、現職の状況、職務経歴、ポートフォリオ・スキルシート及び各種実績