掲載予定期間:2026/8/31(月)~2026/11/22(日)更新日:2026/8/31(月)

一般社団法人JPCERTコーディネーションセンター

【東京/日本橋】脆弱性アナリスト/ソフトウエアの脆弱性の分析、調査、検証◆企業・官公庁を繋ぐ中立機関

New
正社員
転勤なし
求人詳細

気になるリストに保存しました

「気になるリストへ」のボタンから、気になるリスト一覧へ移動できます

仕事内容

【東京/日本橋】脆弱性アナリスト/ソフトウエアの脆弱性の分析、調査、検証◆企業・官公庁を繋ぐ中立機関

【企業・官公庁を繋ぐ中立機関/日本のサイバーセキュリティ向上に貢献】

■業務内容:
脆弱性アナリストとして、ソフトウエアの脆弱性の分析、調査、検証をご担当いただきます。ソフトウエアの脆弱性を調査・検証し、そこで得られた結果を元に、 JVNなどを通じてその対策を世の中に発信していくことが仕事です。

■具体的な業務内容:
・ソフトウエアの脆弱性を分析、調査、検証
└対象となる脆弱性は、OSやフレームワーク、Webアプリケーション、スマートフォンアプリケーション、組込みソフトウエア、IOT製品など、多岐のプラットフォームに渡ります。
└海外のリサーチャーが発見した脆弱性について、技術的詳細の分析や国内製品への影響度の調査なども行います。
・上記業務で得られた知見等をもとに、脆弱性を作り込まない手法やテクノロジーに関する調査、研究を行い、脆弱性の低減を目的として、開発者の役に立つ情報発信、信頼される啓発活動の実施

■当社の特徴:
JPCERT/CCでは、国内におけるソフトウエア等の脆弱性関連情報を適切に流通させることを目的に 脆弱性調整機関 として、脆弱性窓口機関である IPAと連携して対応しています。この業務は、日本国内で流通するソフトウエアの脆弱性が発見されると、受付窓口のIPAから私たち脆弱性コーディネーショングループに通知されます。その脆弱性を調査・分析し、開発者に連絡、パッチやアップデート作成と一般公開時期の調整、JVNでの情報公開を行うというものです。私たち、脆弱性アナリストは、調査・分析を重ねていく中で、当該ソフトウエアの開発者と連絡を取り合い、プログラムコードや仕様書などを提供してもらい、より深く調査を進めていくこともあります。
また、脆弱性を作り込まない手法やテクノロジーに関する調査・研究を行い、そこで得られた脆弱性低減に向けた情報も開発者に向けて発信しています。

変更の範囲:会社の定める業務

対象となる方

<最終学歴>大学院、大学卒以上

<応募資格/応募条件>
■必須条件:
・プログラミング経験
・インターネットセキュリティに関する知識
・ネットワークに関する基礎知識
・コンピュータアーキテクチャ、OS、インターネット基盤技術に関する知識

■歓迎条件:
・英語によるコミュニケーション能力
・脆弱性診断/ペネトレーションテストの経験
・脆弱性解析ツール開発経験
・ソースコードのセキュリティーコードレビュー経験
・ソフトウェア製品やOSS開発経験
・技術解説文書の執筆経験

勤務地

<勤務地詳細>
本社
住所:東京都中央区日本橋本町4-4-2 東山ビルディング8F
受動喫煙対策:屋内全面禁煙
変更の範囲:会社の定める事業所(リモートワーク含む)

<転勤>


<在宅勤務・リモートワーク>
相談可

勤務時間

<労働時間区分>
フレックスタイム制
コアタイム:11:00~16:00
休憩時間:60分
時間外労働有無:有

<標準的な勤務時間帯>
9:00~18:00
<その他就業時間補足>
上記就業時間は標準的な勤務時間例

雇用形態

正社員


<雇用形態補足>
期間の定め:無

<試用期間>
3ヶ月
試用期間中も待遇は変わりません。

給与

<予定年収>
500万円~700万円

<賃金形態>
年俸制

<賃金内訳>
年額(基本給):4,128,000円~5,784,000円

<月額>
344,000円~482,000円(12分割)

<昇給有無>


<残業手当>


<給与補足>
※経験やスキルを考慮し、当社規定により決定いたします。
■賞与:年2回(5月、11月)※過去度実積2.5ヶ月分

賃金はあくまでも目安の金額であり、選考を通じて上下する可能性があります。
月給(月額)は固定手当を含めた表記です。

待遇・福利厚生

通勤手当、健康保険、厚生年金保険、雇用保険、労災保険

<各手当・制度補足>
通勤手当:補足事項なし
社会保険:関東ITソフトウエア健康保険組合

<育休取得実績>


<教育制度・資格補助補足>


<その他補足>
■確定拠出年金制度
■慶弔見舞金支給
■表彰制度
■育児休業

休日・休暇

完全週休2日制(休日は土日祝日)
年間有給休暇1日~20日(下限日数は、入社直後の付与日数となります)
年間休日日数122日

年末年始、特別休暇(連続3日のクリエイティブ休暇)

会社概要

事業概要

■ 概要:
JPCERTコーディネーションセンター(Japan Computer Emergency Response Team Coordination Center)は、特定企業から独立した中立組織として、我が国における情報セキュリティ上の脅威への対策を担う一般社団法人です。経済産業省からの委託を受けて設立され、国内のあらゆるセキュリティインシデントに関して、事例報告の受付け、対応支援、発生状況把握、手口分析、再発防止のための対策の検討・助言、広範囲への情報発信等の取り組みを、技術的観点から行います。

■ 活動:
(1)「インシデント対応」:セキュリティインシデントの被害を最小限にするための対応業務。国内外の関連組織と連携し、インシデントに係わる報告の受付、対応支援等
(2)「脆弱性情報ハンドリング」:脆弱性情報の悪用や障害発生のリスクを最小限に食い止めるため、公表前の脆弱性関連情報を必要に応じて公開。調整機関として、一般公表前に脆弱性関連情報を製品開発者に連絡、対応 (パッチ、ワークアラウンド等の作成) を依頼。同時に、海外関係機関とも連携し、関連情報を全世界同時に公表する調整等。
(3)「インターネット定点観測システムの運用」:サイバー空間上にセンサーを分散配置し、セキュリティ上の脅威となるトラフィック(ワームの感染活動や弱点探索のためのスキャン等)の観測を行う、定点観測システム『TSUBAME』を運用。観測状況を定期的に公開し、注意喚起発行等を通じてネットワーク管理者やシステム管理者に向けてセキュリティ予防情報を提供。
(4)「早期警戒」:企業や組織のセキュリティリスク軽減を目的に、重要システムの運用者等に対し早期警戒情報の発信、サイバーセキュリティ演習実施サービスを提供。
セキュリティインシデントで使用される中心技術の分析、今後の傾向予測、有効な対策の研究・開発。また、企業や組織へ向け、セキュリティインシデントレスポンスチームの体制作りの支援等。

所在地

〒103-0023
東京都中央区日本橋本町4-4-2 東山ビルディング8F

設立
2003年3月
従業員数
80名
上場市場名
非上場
平均年齢
40歳

応募方法

応募方法

この求人情報は、dodaエージェントサービスの採用プロジェクト担当を通じての受付となります。

応募の流れ
  • 「応募依頼する」ボタンを押すと、ご応募と同時にdodaエージェントサービスの登録が完了します。
  • ご応募後、職務経歴書のアップロードがお済みでない方は、できる限りお早めにご提出をお願いします。
  • 採用条件に合致した方については、dodaエージェントサービスにご提出いただいた情報 にて、そのまま企業への応募手続きをいたします。
  • ご応募についての合否に関わるご連絡は、この求人情報を担当する採用プロジェクト担当から行います。
応募前・応募直後によくある質問

本求人よりご応募された場合、採用プロジェクト担当がサポートします。担当のキャリアアドバイザーを通じたサポートをご希望の場合は、その旨を記載のうえ、企業名と求人名を添えて、担当キャリアアドバイザーへご連絡ください。

お問い合わせフォームより、該当する企業名と求人名、またポートフォリオを提出されたい旨を記載のうえ、ご連絡ください。
求人情報を担当する採用プロジェクト担当より、改めてご連絡いたします。
※ご質問の種類は、「dodaエージェントサービスについて」をご選択ください。

お問い合わせフォームより、該当する企業名と求人名、また志望動機書や自己PRを提出したい旨を記載のうえ、ご連絡ください。
求人情報を担当する採用プロジェクト担当より、改めてご連絡いたします。
※ご質問の種類は、「dodaエージェントサービスについて」をご選択ください。

「選考準備中」とは、採用プロジェクト担当が、企業提出前に書類を確認している状態です。採用条件に合致しているか、およびキャリアシートやアップロードいただいた書類に不備がないかを確認しています。
なお、選考状況のご連絡がない場合、採用プロジェクト担当から、書類の修正依頼や応募時必要情報の確認についてメールをお送りしている場合もありますので、ご確認ください。

お問い合わせフォームより、該当する企業名と求人名、また質問事項を記載のうえ、ご連絡ください。
求人情報を担当する採用プロジェクト担当より、改めてご連絡を行います。
※ご質問の種類は、「dodaエージェントサービスについて」をご選択ください。

※1.本案件以外にご紹介できる求人がご用意できない場合には、求人発生時までカウンセリングをお待ちいただいております。予めご了承ください。
※2.本案件に記載されている内容は、雇用主との労働契約締結時の労働条件等と異なる可能性がございます。

求人詳細

気になるリストに保存しました

「気になるリストへ」のボタンから、気になるリスト一覧へ移動できます

求人コード 3015856411

一般社団法人JPCERTコーディネーションセンター

【東京/日本橋】脆弱性アナリスト/ソフトウエアの脆弱性の分析、調査、検証◆企業・官公庁を繋ぐ中立機関

New
正社員
転勤なし

気になるリストに保存しました

「気になるリストへ」のボタンから、気になるリスト一覧へ移動できます

この求人に応募しますか?

この求人を何度も見ている方へのお知らせです

気になるリストに保存しました

「気になるリストへ」のボタンから、気になるリスト一覧へ移動できます