セキュリティエンジニア(脆弱性診断) / アプリケーションセキュリティ
LINEヤフー株式会社
- 東京都千代田区
- 800万円~1000万円
- 正社員
【ポジション概要】Security Engineering本部のSecurity Assessment部は、LINEヤフーで開発するサービスに脆弱性が発生しないよう、さまざまな活動を行っています。 Grayboxのテストを直接行い、複数の部署と協業し、発見された脆弱性を安全にパッチするように開発者と協力します。Security assessment department, under security engineering division, carries out various activites to prevent vulnerabilities in service developed by LY Corporation. These activities includes perform graybox test directly or collaborate with developers to safely patch discovered vulnerabilities with other departments.【主な業務内容】具体的には以下の業務を想定しています。■技術セキュリティ評価、コード監査、セキュリティコンサルティングの実施■セキュリティの脆弱性を緩和できる技術的ソリューションの開発■LINEヤフーにおける全社的なセキュリティの強化■LINEヤフーの製品およびサービスに対する新しい攻撃ベクトルを識別するための研究■Static・Dynamic testによる脆弱性の探索■内部サービスに対するレッドチーム・模擬ハッキング作業■内外で発見された脆弱性分析・影響力評価■開発者とコミュニケーションし、正しい方法でパッチするようにガイド■Performs technical security assessment, code audit, security consulting.■Develop security solution to mitigate security vulnerability impact.■Enhance security level throughout LY Corporation.■Conduct research to identify new attack vectors against product and service of LY Corporation.■Identify vulnerabilities by static/dynamic testing.■Red team/penetration test operations against LY Corporation internal service.■Analyze vulnerabilities discovered both internally and externally and conduct impact assessments.■Communicate with developers and guide them to appropriate patch.事業内容・業種Webサービス・Webメディア(EC/ASP/ポータル/SNS等)