【フルリモート/副業/時給3500円〜】セキュリティエンジニア(脆弱性診断)募集
QAエンジニア

【フルリモート/副業/時給3500円〜】セキュリティエンジニア(脆弱性診断)募集

DAIJOBU株式会社

DAIJOBU株式会社

AI要約(β)

web3の未来を「ダイジョウブ」にするセキュリティエンジニアとして、世界に安心を届けるミッションに挑みませんか?私たちは「攻めのテスト」で、プロダクトに愛される品質を追求しています。フルリモート、時給3500円〜5000円(月額制も相談可)の柔軟な働き方で、Web/アプリ脆弱性診断、AWSセキュリティ設定、開発チームへのアドバイザリーを通じて、最先端の品質保証を牽引。少数精鋭のプロフェッショナル集団で、あなたの技術と情熱を解き放ち、市場をリードする報酬とキャリア成長を手に入れましょう。web3の新たな常識を共に創り、未来を切り拓く仲間を待っています。

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

給与・報酬

時給 3,500円 ~ 5,000円

稼働時間

60時間 ~ 100時間(週15 ~ 25時間)

雇用形態

業務委託

出社頻度

フルリモート

勤務地

-

現状と課題

DAIJOBU株式会社は、「世界をもっとダイジョウブに」をミッションに、2024年1月にweb3領域に特化したソフトウェアテスト・品質保証事業を開始しました。 「攻めのテスト」を大事にしており、プロダクトから不具合を除くだけでなく、ユーザーから愛されるような魅力的な品質を、お客様と伴走しながら作り込んでいきます。 すべてのweb3プロダクトの品質を向上させる開発プロセスの新常識を確立させるとともに、もっと身近で親しみのある、ダイジョウブなweb3の世界を作り上げます。

現在、直近の案件でかなり需要が高いセキュリティエンジニア(脆弱性診断)を急募で募集しております!

お願いする業務

今回即日でお願いしたい、セキュリティエンジニア(脆弱性診断)のお仕事があり掲載しております。 長期で継続的にお取り組みできる方を募集しております。即日で案件のご案内が可能です

【 依頼内容 】 ・Web/アプリ脆弱性診断 ・OWASP ZAP / Burp Suite 等を用いたWebアプリケーション診断 ・スマホアプリ(iOS/Android)のAPI通信診断 ・診断レポート作成、リスク評価、および具体的な修正案の提示 ・修正パッチ適用後の再診断 ・セキュリティ対策の実装・設定支援 ・AWS環境のセキュリティ設定: WAFルールの適用、Security Group/S3公開設定の監査、CloudTrail/GuardDuty等の設定確認 ・Web/アプリの対策支援: HTTPセキュリティヘッダの導入、SSL/TLS設定(ACM)の確認 ・開発チームへのセキュリティアドバイザリー(認証フローや入力バリデーションの実装相談など)

【 期間 】 即日〜長期

【 契約金額(税抜) 】 時給3500円〜5000円 (長期稼働できる方優遇)

月額制も可能なので一度ご相談ください! 例:月50万円・月70万円での契約も実績あり!

【応募条件】 週次15時間以上の稼働ができる方 副業参画大歓迎◎

ご質問がありましたら、気軽にお問い合わせください。 応募をお待ちしております

【こんな方と働きたい!】 ・物事を前向きに捉え、推進していく力がある方 ・人ではなく仕組みに向かい、随時改善を続けられる方 ・未来を見据え、長期的に物事を捉えられる方 ・技術的な成長を貪欲に歓迎できる方 ・ユーザー目線で物事を考えられる方 ・品質とは?テストの価値とは?など物事の根本から考えることができる方 ・速さの価値を知っていて、失敗を歓迎し物事を進めていくことができる人

募集要項

概要

求人情報をご覧いただくには会員登録が必要になります

メールアドレスで登録する

雇用形態

業務委託

給与・報酬

時給 3,500円 ~ 5,000円

稼働時間

60時間 ~ 100時間(週15 ~ 25時間)

出社頻度

フルリモート

必須スキル/経験

【 応募資格(必須)】 ・Webアプリケーション脆弱性診断の実務経験(1年以上) ・OWASP Top 10等の基準に基づき、ツールおよび手動での診断ができること ・HTTP/HTTPS、Web APIの基本的な理解 ・プロキシツール(Burp Suite等)を用いて通信内容を解析・診断できること

歓迎スキル/経験

【歓迎スキル】 ・AWS環境におけるセキュリティ設計・設定経験 ・WAF, IAM, Security Group, S3等のセキュリティ設定の知識 ・モバイルアプリ(iOS/Android)固有のセキュリティ診断経験 ・Java / React のコードが読める方 ・CISSP, 情報処理安全確保支援士, OSCP 等の資格保持者

サービス内容の詳細

DAIJOBUは、少数精鋭の専門家によるソフトウェアテスト・品質保証の総合カンパニーです。 ソフトウェアやアプリ開発のテスト戦略、計画、実行からアジャイルQA、品質コンサル、負荷試験やセキュリティまで、 上流設計から実行、運用までをワンストップでサポートいたします。

選考フロー

  1. 書類選考
  2. 1次面接

1時面接では簡単なテストを行います。 面接内容やテストの結果をふまえて合否を判断させていただきます。

同じ企業の求人

同じポジションの求人

おすすめのイベント

もっと見る
  • ハッカソン優勝者はこう使うのか!「Everything Claude Code」から学ぶ 基本と実践

    開催前

    ハッカソン優勝者はこう使うのか!「Everything Claude Code」から学ぶ 基本と実践

    昨今の開発現場において、Claude CodeをはじめとするAIコーディングエージェントの利用は急速に普及しています。一方で、進化のスピードが非常に速く、「全ての機能を把握し、実戦レベルで使いこなす」ことに壁を感じているエンジニアの方も少なくありません。 そうした中、Anthropic主催のハッカソンでも活用された「everything-claude-code」リポジトリがSNS上で大きな話題となりました。Claude Codeのベストプラクティスが網羅的にまとめられた注目のリソースですが、一定の前提知識がないと読み解くのが難しい側面もあります。 そこで、本イベントでは、RevenueCat Shipaton 2025に入賞し、Claude Codeの機能検証・解説を精力的に発信されているOikon氏をお迎えし、「everything-claude-code」を題材にClaude Codeの基本機能と実践的な活用法を紐解きます。 前半では、Claude Codeの基本機能を押さえたうえで「everything-claude-code」の全体像について解説します。 後半のディスカッションでは、実際の画面をご覧いただきながら「everything-claude-code」リポジトリを参照し、手元の環境でいくつかのコードを動かすデモを通じて、より具体的な活用法を深ぼっていきます。 Claude Codeを触り始めたばかりの方から、もっと使いこなしたい方まで、幅広いエンジニアのご参加をお待ちしています。 ↓「everything-claude-code」リポジトリはこちら https://github.com/affaan-m/everything-claude-code

  • React 19、コンポーネント設計どう変わった?〜うひょさんに聞く最新 実務Tips〜

    アーカイブ公開中

    React 19、コンポーネント設計どう変わった?〜うひょさんに聞く最新 実務Tips〜

    前回「LT&ディスカッション5ラウンド!うひょさん・よしこさんと改めて考えるReactコンポーネント設計」( https://offers.connpass.com/event/298939/ )のイベント開催から約2年が経過し、その間にReactやNext.jsは大きく進化してきました。Server ComponentsやSuspense、新しい非同期処理のAPIの登場などにより、パフォーマンスや表現力は向上した一方で、コンポーネント設計は以前にも増して複雑になりやすい状況になっています。 またAIの登場により、設計部分の重要性は、以前にも増して高まっていると感じており、AIライクとヒューマンライクのどちらに寄せるべきなのかの判断も難しいと感じている方も多いのではないでしょうか。 そこで本イベントでは、うひょ氏をお招きし、「今、現場で採用すべきコンポーネント設計のベストプラクティス」を実務経験をもとに解説していただきます。 迷いなく設計判断ができるようになるための指針を、持ち帰れるイベントです。ぜひご参加ください。

    開催日:

    2026年2月18日(水)19:00~20:00

  • MIXI×ユーザベース アプリエンジニアのための「AI×SRE」入門 〜障害対応・ログ解析を楽にする実践Tips〜

    アーカイブ公開中

    MIXI×ユーザベース アプリエンジニアのための「AI×SRE」入門 〜障害対応・ログ解析を楽にする実践Tips〜

    「本番で障害が起きたけど、ログの調査に時間がかかる」「パフォーマンスが遅いと言われたけど、どこから調べればいいかわからない」「原因不明のエラーにより、インフラサーバーが正しく立ち上がらず疎通がうまく行かない」——アプリケーション開発をしていると、こうした"インフラ寄りの面倒な作業"に悩まされることはありませんか? 実は今、AIエージェントを活用すれば、これらの作業を自然言語で依頼するだけで解決できるようになりつつあります。ログの集計やレポート作成、障害の原因特定、パフォーマンスの変化の可視化——特別なクエリを書かなくても、AIに聞けば答えが返ってくる時代です。 本イベントでは、MIXIの吉井氏とユーザベースの飯野氏をお招きし、ソフトウェアエンジニアがインフラ領域の"面倒な作業"をAIでどこまで減らせるかを語っていただきます。「SREじゃないから関係ない」ではなく、開発者こそ知っておきたいAI×インフラの活用術をお届けします。

    開催日:

    2026年1月21日(水)19:00~20:15

  • なぜRemix 3はReactを離れたのか -Web標準とAI時代に最適化された新アーキテクチャ

    アーカイブ公開中

    なぜRemix 3はReactを離れたのか -Web標準とAI時代に最適化された新アーキテクチャ

    2024年末、Remix 3が発表されました。Reactベースのフレームワークとして知られていたRemixが、「ReactからWeb標準へ」という大きな方向転換を発表しました。 React Router v7としてReactエコシステムに深く統合される道を選んだ一方で、Remix 3はReactから離れ、Web標準をベースとした新しいアーキテクチャへと進化しようとしています。 なぜRemixはこのタイミングでReactを離れる決断をしたのか?Web標準に回帰することで何が変わるのか?そしてAI時代において、このアーキテクチャはどのような優位性を持つのか? 本イベントでは、Remix 3の詳細な解説記事を執筆されたcoji氏をお招きし、「Reactの当たり前を相対化する」というテーマでLTをいただきます。Remix 3の技術的な変化から思想的な背景まで、深く掘り下げていきます。 👇登壇者の記事を事前にチェック coji氏 Remix 3についての解説記事 https://zenn.dev/coji/articles/remix3-introduction

    開催日:

    2026年1月14日(水)19:00~20:15

  • Ubieに聞く チケット駆動開発、AIが回す時代へ ~仕様→実装の完全自動化で見えてきたこと~

    アーカイブ公開中

    Ubieに聞く チケット駆動開発、AIが回す時代へ ~仕様→実装の完全自動化で見えてきたこと~

    Claude CodeやDevinなどのAIコーディングエージェントが登場し、「チケットを書いたらAIが実装してくれる」という開発スタイルへの期待が高まっています。 しかし、いざ導入してみると「簡単なタスクは任せられるけど、完全な自動化には程遠い」「結局人間が手直しする工数がかかる」「精度が安定しない」といった壁にぶつかっている方も多いのではないでしょうか。 本イベントでは、完全自動化に正面から向き合い、仕様策定から実装までのAI自動化を試行錯誤しているminatoya氏とshiraji氏をお招きします。 現状は「当たればラッキー」という精度でも、その"当たり"をいかに増やしていくかという視点で、ツール選定、チケットの書き方、バリデーションの入れ方など、完全自動化に近づくための実践知を共有いただきます。 minatoya氏からはAIパートナー(AIP)とUbin(自作のDevin風エージェント)を活用したフルサイクル自動化の全体像を、shiraji氏からは現場目線でのチケット駆動開発の実践と改善ポイントを共有いただきます。

    開催日:

    2025年12月23日(火)19:00~21:15

転職に役立つノウハウ

もっと見る