スマホゲーム運営会社 モバイルアプリ・バックエンドAPIペネトレーションテスト
国内トップクラスのユーザー数を抱えるスマホゲームタイトルについて、クライアントアプリとバックエンドAPIの両面からセキュリティ診断を行う案件です。リバースエンジニアリング耐性やメモリ改ざん対策の検証に加え、チート・不正通信対策の実効性を実機ベースで評価いただきます。診断結果は開発チームへ直接フィードバックし、修正の優先順位付けまで一緒に検討していただきます。
概要
| 単価 | 70万円/月〜(経験・保有資格により応相談。上限は個別調整) |
|---|---|
| 契約形態 | 業務委託 |
| 勤務地 | 東京都渋谷区 / 渋谷駅徒歩8分、開発フロアへの常駐 /オンサイトのみ |
| 職種 | 脆弱性診断/ペンテスター |
| 業界 | ゲーム |
| 期間 | 4ヶ月 |
| 稼働率 | 100% |
| 英語 | 不要 |
| 面談回数 | 2回 |
| 募集人数 | 1名 |
業務内容
- スマホゲームクライアント(iOS/Android)の静的・動的解析によるリバースエンジニアリング耐性の評価
- ゲームサーバーが公開するREST/gRPC APIに対するペネトレーションテストの実施
- メモリ改ざん・パケット改ざんツールを用いたチート手法の再現と対策有効性の検証
- 診断結果の報告書作成、および開発チームへの脆弱性トリアージ・優先度提案
- リリース前の重要アップデート(新ガチャ・新通貨システム等)に対する追加診断の実施
必須スキル
- Webアプリケーション・APIに対するペネトレーションテストの実務経験3年以上
- Frida、IDA Pro、Ghidraなど動的・静的解析ツールの実務での使用経験
- モバイルアプリ(iOS/Android)特有の脆弱性(証明書ピンニング回避、難読化耐性等)への理解
- 通信プロトコル解析(Burp Suite、mitmproxy等)によるAPIリクエスト改ざん検証の経験
- 診断結果を非エンジニアにも分かりやすく説明できる報告書作成能力
歓迎スキル
- ゲームタイトルにおけるチート・不正ツール対策(アンチチート機構)の設計・評価経験
- Unity/Unreal Engineで開発されたアプリケーションの解析経験
- CTF等での実績、または脆弱性報奨金プログラムでの活動経験
備考
検証端末・実機ビルドはすべて社内貸与。私物端末の持ち込みは不可のためご留意ください。