本文へスキップ
ペネトレーションテスト実務をリードできる方を募集 (業務委託)
プロジェクト
更新

ペネトレーションテスト実務をリードできる方を募集 (業務委託)

SherLOCK株式会社

ベンダ(ハードウェア・ソフトウェア) / 渋谷区恵比寿西2丁目4番8号ウィンド恵比寿ビル8F

この募集を行っている部署:SherLOCK株式会社

お問い合わせ先:yuuki.sakaki@shlck.com

プロへの依頼内容

  • ITインフラストラクチャの企画/管理

    IT/クリエイティブ > ITインフラストラクチャの企画/運用

  • ネットワークの構築/運用

    IT/クリエイティブ > ITインフラストラクチャの企画/運用

  • セキュリティの企画/管理

    IT/クリエイティブ > ITインフラストラクチャの企画/運用

報酬金額の目安(税抜)
〜7,000円/時間
稼働時間の目安
月80時間〜 週2日〜週3日
稼働期間
応相談
活動場所
リモートワーク中心
契約形態
直請け型
「応相談」「契約形態」について

依頼背景

SherLOCKは、生成AI開発企業や生成AIユーザー企業がセキュリティと安全性を維持しながらAIアプリケーションとエージェントによるイノベーションを促進するために最先端のAIセキュリティ/セーフティソリューションを提供するリーディングカンパニーです。
生成AI開発企業や生成AI活用企業がAIセキュリティやAIセーフティのリスクにさらされることなく、安全で信頼できるAIを構築出来るよう支援します。

・AIレッドチーミング自動テストサービス
・生成AIガードレールサービス
・AIガバナンスコンサルティング支援、およびマネージドサービス
・Agenitc AI向けセキュリティソリューション

当社HP URL: https://shlck.com/
当社NEWS:https://shlck.com/news

〇私たちが解決する課題:
生成AI活用時のAIセキュリティやAIの安全性について、こんなお悩みありませんか?

・生成AI活用時に、AI特有のセキュリティリスクとしてどんなリスクがあるか分からない
・生成AIを組み込んだアプリケーションの安全性対応が必要
・生成AI活用時のデータ保護と機密情報漏洩について十分な対策が打てていない
・AIセキュリティの知見を有する専門人材が不足する中セキュリティチームの負荷が高まり続けている

AI活用におけるリスク対策として、レッドチーミングテストからガードレールまでを一貫してご支援し、エンドツーエンドのソリューションプロバイダーとして、AIリスクの多層防御を支援致します。

依頼内容・求める条件

SherLOCKは、AIセキュリティ/AIガバナンス領域において事業成長を加速させているスタートアップです。

〇業務概要:
ITシステムに対するペネトレーションテストリードとして、Webアプリケーション/API診断、Windows・Active Directory環境での権限昇格・横展開、ホワイトボックス条件での診断などを中心にご担当いただきます。
診断の実施だけでなく、案件のスコーピング、工数見積もり、ROE策定、顧客との実施条件調整、報告書作成まで一貫してリードいただくポジションです。

【業務詳細】
・Webアプリケーション/APIに対するペネトレーションテスト、脆弱性診断
・ホワイトボックス条件での診断対応
・Burp Suite等を用いた手動診断
・Python、PowerShell、Bash等を用いた診断業務の自動化
・診断結果の整理、誤検知の切り分け、手動検証
・顧客提出用報告書の作成
・案件のスコーピング、工数見積もり
・ROE策定、実施許可取得、顧客との実施条件調整
・顧客への診断結果説明、改善提案

〇本ポジションの魅力:
・診断実施だけでなく、スコーピング、ROE策定、顧客説明、報告書作成まで幅広く担当できます。
・週2~3日程度の稼働で、専門性を活かして参画いただけます。
・受託案件での診断経験や、Webアプリ/API・Active Directory環境の診断経験を活かせるポジションです。

〇求める条件:
【必須スキル・経験】
・2026年9月中旬頃から稼働開始可能な方
・ペネトレーションテスト/脆弱性診断の実務経験5年以上
・ホワイトボックス条件での診断経験
・Burp Suite等を用いたWebアプリケーション/APIの手動診断経験
・Python、PowerShell、Bashいずれかを用いた自動化経験
・顧客提出用報告書の単独執筆経験
・案件のスコーピング、工数見積もりの経験
・ROE策定、実施許可取得、顧客との実施条件調整の経験
・平日日中に週2~3日程度の稼働が可能な方

【歓迎スキル・経験】
・Windows/Active Directory環境での権限昇格・横展開の実務経験
・高い規制要件が課される業界向けのペネトレーションテスト実施経験
・顧客の内製化支援、チーム立ち上げ、方法論策定の経験
・セキュアコードレビュー、静的解析の経験
・AWS/Azure/GCPのクラウド構成診断経験
・IAM権限昇格経路に関する診断経験
・レッドチーム、パープルチーム、TLPTの経験
・開発チームとの協業経験

【優遇資格】
・OSCP、OSEP、OSWE、CRTO等の資格
・GPEN、GXPN、GWAPT等の資格
・CREST(CRT/CCT)
・情報処理安全確保支援士 登録済

〇稼働条件:
時間単価:〜7,000円
※経験・スキル、面談内容を踏まえて決定します。
稼働期間:2026年9月中旬頃〜2026年10月20日頃終了予定
稼働時間:平日日中
稼働日数:週2〜3日程度
※実施フェーズでは稼働量が増える可能性があります。

カテゴリ・主要業務

カテゴリ
IT/クリエイティブ
主要業務
ITエンジニア

SherLOCK株式会社

IT・通信
渋谷区恵比寿西2丁目4番8号ウィンド恵比寿ビル8F
Webサイト:
https://shlck.com/
資本金:
1000万円以下
上場区分:
非上場
設立年:
2024年
従業員規模:
〜50人

事業概要

-

企業理念

-

  • 報酬は、法人会員から直接支払われます。支払い期日は、役務提供日から30日〜60日以内の振り込みが目安となりますが、稼働前に法人会員と締結する条件合意事項で内容をご確認ください。
  • 交通費や通信費等の諸経費は原則としてプロ負担となります。なお、法人会員とプロの間で別途合意した場合は、その定めが適用されます。
  • 契約に基づきプロが作成し法人会員に引き渡される全ての成果物に関する、著作権等の知的財産権を含む一切の権利については、当該成果物の引渡しをもって委託者(法人会員)に譲渡するものとします。なお法人会員とプロの間で別途合意した場合は、その定めが適用されます。
  • 記載されている金額は、源泉徴収控除前の金額が記載されており、法人会員に源泉徴収義務が発生する案件においては、実際に法人会員からプロに支払われる金額は、記載されている金額と異なる場合があります。
  • 解除事由、中途解約の際の費用・違約金についての特段の条件がある場合、「依頼内容」の欄に記載されています。
  • ご登録の応募情報・プロフィール情報は、下記「生成AIの利用方針」に基づき利用いたします。