20代歓迎のセキュリティ案件を探す
職種
セキュリティエンジニア
業務内容
○概要
・お客様環境において、Microsoft Sentinel、Azure Logic Apps、Azure Functions等と各種セキュリティサービス、
チケット管理システム、HRシステムを連携、またはAzure上にAI Agentを構築・連携し、セキュリティ運用上の課題解決を行う。
○業務内容
・未承認ソフトウェア利用の検知および管理プロセス改善システム構築
・離任者アカウント削除遅延の改善システム構築
・現状把握
・要件定義
・アーキテクチャ設計/決定
・構築・実装
・開発環境を活用したシステム開発
主な利用環境:
・Microsoft Azure(Logic Apps、Azure AI Foundry、Functions等)
・Microsoft Sentinel
・Jira
・Jamf Pro
・Intune
・CrowdStrike
〇体制
・1名募集
・上流工程から構築まで一気通貫で担当
・お客様環境において、Microsoft Sentinel、Azure Logic Apps、Azure Functions等と各種セキュリティサービス、
チケット管理システム、HRシステムを連携、またはAzure上にAI Agentを構築・連携し、セキュリティ運用上の課題解決を行う。
○業務内容
・未承認ソフトウェア利用の検知および管理プロセス改善システム構築
・離任者アカウント削除遅延の改善システム構築
・現状把握
・要件定義
・アーキテクチャ設計/決定
・構築・実装
・開発環境を活用したシステム開発
主な利用環境:
・Microsoft Azure(Logic Apps、Azure AI Foundry、Functions等)
・Microsoft Sentinel
・Jira
・Jamf Pro
・Intune
・CrowdStrike
〇体制
・1名募集
・上流工程から構築まで一気通貫で担当
求めるスキル
<必須要件>
・顧客課題に対して柔軟に要件定義、設計を行いシステム構築まで一貫して実施した経験
・フロントエンド、バックエンド、インフラ、セキュリティ全般を理解した上でのシステム構築経験
<尚可要件>
・Azure Logic Appsを用いたシステム開発経験(実装経験)
・Microsoft Sentinelでのログ取得経験
・Jamf ProまたはIntuneのログ取得経験
・Jamf Pro運用経験
・Intune運用経験
・Jira運用経験
・CrowdStrike運用経験
・顧客課題に対して柔軟に要件定義、設計を行いシステム構築まで一貫して実施した経験
・フロントエンド、バックエンド、インフラ、セキュリティ全般を理解した上でのシステム構築経験
<尚可要件>
・Azure Logic Appsを用いたシステム開発経験(実装経験)
・Microsoft Sentinelでのログ取得経験
・Jamf ProまたはIntuneのログ取得経験
・Jamf Pro運用経験
・Intune運用経験
・Jira運用経験
・CrowdStrike運用経験
職種
セキュリティコンサルタント
業務内容
○概要
SOC運用全般およびセキュリティコンサルティング支援。SOC運用、セキュリティ運用、
分析・レポーティング、運用品質向上・改善を担当。
○業務内容
・CDN、WAF、EDR、メールセキュリティ製品等のアラートトリアージ、詳細調査・分析
・セキュリティインシデント時の調査、原因分析、対応方針検討
・不審メール解析、フィッシング確認、影響調査
・SOC Tier1からのエスカレーション案件対応
・CDN、WAF、EDR、メールセキュリティ製品の運用監視
・ホワイトリスト/ブラックリスト管理
・脆弱性情報収集、影響調査、優先度判定、展開支援
・運用改善、手順書整備、標準化
・日次、週次、月次レポート作成
・アラート傾向、攻撃動向分析および改善提案
・顧客向け報告会、定例会参加
・運用課題抽出と改善活動推進
・Tier1メンバーへの技術支援、レビュー、教育
・新規セキュリティサービスおよび運用プロセス導入支援
SOC運用全般およびセキュリティコンサルティング支援。SOC運用、セキュリティ運用、
分析・レポーティング、運用品質向上・改善を担当。
○業務内容
・CDN、WAF、EDR、メールセキュリティ製品等のアラートトリアージ、詳細調査・分析
・セキュリティインシデント時の調査、原因分析、対応方針検討
・不審メール解析、フィッシング確認、影響調査
・SOC Tier1からのエスカレーション案件対応
・CDN、WAF、EDR、メールセキュリティ製品の運用監視
・ホワイトリスト/ブラックリスト管理
・脆弱性情報収集、影響調査、優先度判定、展開支援
・運用改善、手順書整備、標準化
・日次、週次、月次レポート作成
・アラート傾向、攻撃動向分析および改善提案
・顧客向け報告会、定例会参加
・運用課題抽出と改善活動推進
・Tier1メンバーへの技術支援、レビュー、教育
・新規セキュリティサービスおよび運用プロセス導入支援
求めるスキル
<必須要件>
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・SOC運用経験またはセキュリティ運用管理統括経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・セキュリティインシデント対応経験
・ログ分析、影響範囲調査経験
・顧客向け報告書作成経験(週次・月次等)
・顧客および関係部署とのコミュニケーション、調整経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・SOC運用経験またはセキュリティ運用管理統括経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・セキュリティインシデント対応経験
・ログ分析、影響範囲調査経験
・顧客向け報告書作成経験(週次・月次等)
・顧客および関係部署とのコミュニケーション、調整経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
職種
PM/PMO
業務内容
【業務内容】
○概要
脆弱性管理ソリューションおよびチケット管理システムのPoCから導入支援、運用手順策定、
アドバイザリ業務までを担当。
○業務内容
・脆弱性ソリューション、チケット管理システムのPoC実施
・PoC内容の検討、評価、報告資料作成
・採用ソリューションの構築、運用手順策定
・運用手順の検討、手順書作成
・課題解決支援
・顧客および関連組織からの問い合わせ対応、助言、支援
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティ/システム導入に関するアセスメント、運用、アドバイザリ
〇体制
・現場体制:約20名(社員・協力会社含む)
・PoCは顧客社員および協力会社メンバー1~2名と共同対応
○概要
脆弱性管理ソリューションおよびチケット管理システムのPoCから導入支援、運用手順策定、
アドバイザリ業務までを担当。
○業務内容
・脆弱性ソリューション、チケット管理システムのPoC実施
・PoC内容の検討、評価、報告資料作成
・採用ソリューションの構築、運用手順策定
・運用手順の検討、手順書作成
・課題解決支援
・顧客および関連組織からの問い合わせ対応、助言、支援
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティ/システム導入に関するアセスメント、運用、アドバイザリ
〇体制
・現場体制:約20名(社員・協力会社含む)
・PoCは顧客社員および協力会社メンバー1~2名と共同対応
求めるスキル
求めるスキル】
<必須要件>
・脆弱性管理に関する知識、運用経験
・製品ソリューションのPoC経験
・セキュリティ技術要素に関する実践的知見
(ファイアウォール、IDS/IPS、認証、暗号化、ネットワークセキュリティ等)
・顧客、ベンダーとの調整を一人称で実施できるコミュニケーション能力
・提案書、報告書、打合せ資料等の作成スキル
<尚可要件>
・Tenable、Qualys、Rapid7等の脆弱性管理ソリューションの構築・運用経験
・JIRA、Backlog等のチケット管理システムの構築・運用経験
・CSIRT構築、運用支援経験
・プロジェクトマネジメント経験
・英語文書の読解力
・海外ベンダー、海外顧客との英語でのメール・会話経験
<必須要件>
・脆弱性管理に関する知識、運用経験
・製品ソリューションのPoC経験
・セキュリティ技術要素に関する実践的知見
(ファイアウォール、IDS/IPS、認証、暗号化、ネットワークセキュリティ等)
・顧客、ベンダーとの調整を一人称で実施できるコミュニケーション能力
・提案書、報告書、打合せ資料等の作成スキル
<尚可要件>
・Tenable、Qualys、Rapid7等の脆弱性管理ソリューションの構築・運用経験
・JIRA、Backlog等のチケット管理システムの構築・運用経験
・CSIRT構築、運用支援経験
・プロジェクトマネジメント経験
・英語文書の読解力
・海外ベンダー、海外顧客との英語でのメール・会話経験
職種
セキュリティエンジニア
業務内容
【業務内容】
・ID管理(Okta等)・デバイス管理(Intune等)のポリシー設計・運用
・WAF(Cloudflare等)のルールチューニング、境界防御の運用改善
・SIEMを用いたログ分析・アラート監視、検知ルールの改善
・セキュリティインシデントの初動対応・原因分析・エスカレーション
・クラウド環境(GCP/AWS)の権限管理・セキュリティ設定の見直し
・セキュリティ運用の属人化解消(手順書/Runbookの整備、内製化推進)
・ID管理(Okta等)・デバイス管理(Intune等)のポリシー設計・運用
・WAF(Cloudflare等)のルールチューニング、境界防御の運用改善
・SIEMを用いたログ分析・アラート監視、検知ルールの改善
・セキュリティインシデントの初動対応・原因分析・エスカレーション
・クラウド環境(GCP/AWS)の権限管理・セキュリティ設定の見直し
・セキュリティ運用の属人化解消(手順書/Runbookの整備、内製化推進)
求めるスキル
【必須スキル】
・コーポレートIT/情シス領域での実務経験
・ID管理またはデバイス管理(Okta/Intune等)の経験
・クラウド環境(GCP/AWS)の基礎知識
・自走して課題解決できる能力(手順書、Runbook整備)
【尚可スキル】
・セキュリティ運用経験(SIEM、WAF等)
・PCI DSS、SIEM、WAF周りの知見
・スタートアップ・成長企業でのコーポレートIT経験
・コーポレートIT/情シス領域での実務経験
・ID管理またはデバイス管理(Okta/Intune等)の経験
・クラウド環境(GCP/AWS)の基礎知識
・自走して課題解決できる能力(手順書、Runbook整備)
【尚可スキル】
・セキュリティ運用経験(SIEM、WAF等)
・PCI DSS、SIEM、WAF周りの知見
・スタートアップ・成長企業でのコーポレートIT経験
職種
セキュリティエンジニア
業務内容
【業務内容】
・セキュリティログの定型的な確認・分析(メール、F/W、クラウドProxyなど)
・社内関係部署との連携・報告手順書・マニュアルに基づく定型業務の遂行
・セキュリティ関連の資料作成(Excel、PowerPoint、Word)
・他部署と連携して作業手順を確立、手順書の作成
・手順に基づく実作業
・セキュリティログの定型的な確認・分析(メール、F/W、クラウドProxyなど)
・社内関係部署との連携・報告手順書・マニュアルに基づく定型業務の遂行
・セキュリティ関連の資料作成(Excel、PowerPoint、Word)
・他部署と連携して作業手順を確立、手順書の作成
・手順に基づく実作業
求めるスキル
【求めるスキル】
・IT基礎知識(OS、ネットワーク、セキュリティの基本的な理解)
・ログ分析経験 (セキュリティログの確認・抽出・報告の経験)
・ドキュメント作成( Excel・PowerPointを用いた報告資料作成スキル)
【歓迎スキル】
・SIEMツール(Splunk)の使用経験
・EDR製品(CrowdStrike、Defender for Endpoint)の操作経験
・セキュリティ資格(情報セキュリティマネジメント、CompTIA Security+など)
・SOCでの勤務経験
・IT基礎知識(OS、ネットワーク、セキュリティの基本的な理解)
・ログ分析経験 (セキュリティログの確認・抽出・報告の経験)
・ドキュメント作成( Excel・PowerPointを用いた報告資料作成スキル)
【歓迎スキル】
・SIEMツール(Splunk)の使用経験
・EDR製品(CrowdStrike、Defender for Endpoint)の操作経験
・セキュリティ資格(情報セキュリティマネジメント、CompTIA Security+など)
・SOCでの勤務経験
職種
セキュリティコンサルタント
業務内容
○概要
グループ会社のセキュリティ管理プロセス高度化を目的として、関係会社5社を対象にCTEMおよびGRC・CRQツールを導入。
各種リスクアセスメントやCTEMから抽出した情報をGRC・CRQツールへ投入し、定量化したリスク情報をもとに将来的な
統合ダッシュボード管理を実現する。
今回のフェーズではツールの最終選定および本格展開に向けたパイロット導入を実施し、本番展開時の計画・サービス提供内容を検討する。
○業務内容
①GRC・CRQ製品選定・設計 ・GRC・CRQ製品の検証
・要件定義
・単体機能設計(基盤・GRC機能・CRQ機能・CTEM連携機能)
・検証環境を用いた設計内容のテスト
・GRC・CRQに関する効果指標の検討
②運用プロセス設計 ・GRC・CRQ導入および運用全体の枠組み設計
・運用手順書、導入手順書、各種フローの作成
・ガバナンスプロセスの設計
・是正依頼基準の設計
・ツール運用設計(問い合わせ対応、設定変更等)
・コミュニケーションプロセスの設計
・チケット管理ツールの方針検討
③パイロット導入 ・CTEM等の情報とGRC・CRQツールとの連携
・CTEMで取得できない情報の収集・加工
・CTEMで取得できない情報のGRC・CRQツールへの投入
・導入後の振り返り
〇体制
・顧客社員3名
・パートナー1名
・今回募集2名(A・B各1名)
グループ会社のセキュリティ管理プロセス高度化を目的として、関係会社5社を対象にCTEMおよびGRC・CRQツールを導入。
各種リスクアセスメントやCTEMから抽出した情報をGRC・CRQツールへ投入し、定量化したリスク情報をもとに将来的な
統合ダッシュボード管理を実現する。
今回のフェーズではツールの最終選定および本格展開に向けたパイロット導入を実施し、本番展開時の計画・サービス提供内容を検討する。
○業務内容
①GRC・CRQ製品選定・設計 ・GRC・CRQ製品の検証
・要件定義
・単体機能設計(基盤・GRC機能・CRQ機能・CTEM連携機能)
・検証環境を用いた設計内容のテスト
・GRC・CRQに関する効果指標の検討
②運用プロセス設計 ・GRC・CRQ導入および運用全体の枠組み設計
・運用手順書、導入手順書、各種フローの作成
・ガバナンスプロセスの設計
・是正依頼基準の設計
・ツール運用設計(問い合わせ対応、設定変更等)
・コミュニケーションプロセスの設計
・チケット管理ツールの方針検討
③パイロット導入 ・CTEM等の情報とGRC・CRQツールとの連携
・CTEMで取得できない情報の収集・加工
・CTEMで取得できない情報のGRC・CRQツールへの投入
・導入後の振り返り
〇体制
・顧客社員3名
・パートナー1名
・今回募集2名(A・B各1名)
求めるスキル
<A:ガバナンス・チームリード担当>
〇必須要件
・セキュリティガバナンスに関する知見
・ガバナンスプロセス設計経験
・GRC・CRQプラットフォームのアウトプットを読み解く能力
・ステークホルダーとのディスカッション/調整経験
・チームリード経験(5名以下)
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
<B:要件定義・設計・ドキュメンテーション担当>
〇必須要件
・セキュリティ関連ソリューションの要件定義・設計・構築・試験デリバリ経験
・要件定義書、設計書、説明資料等のドキュメンテーション能力
・ステークホルダーとのディスカッション/調整経験
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
〇必須要件
・セキュリティガバナンスに関する知見
・ガバナンスプロセス設計経験
・GRC・CRQプラットフォームのアウトプットを読み解く能力
・ステークホルダーとのディスカッション/調整経験
・チームリード経験(5名以下)
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
<B:要件定義・設計・ドキュメンテーション担当>
〇必須要件
・セキュリティ関連ソリューションの要件定義・設計・構築・試験デリバリ経験
・要件定義書、設計書、説明資料等のドキュメンテーション能力
・ステークホルダーとのディスカッション/調整経験
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
職種
PM/PMO
業務内容
○概要
大手企業グループ会社向けのセキュリティ施策推進支援業務
○業務内容
・施策推進のための企画
・施策説明スライド作成(各社セキュリティ組織・各部門セキュリティ担当者向け)
・説明会実施、施策依頼、進捗回収、QA対応
・報告書スライド作成(役員向け)
・周辺業務支援
・重要資産棚卸対応
・パッチ適用率等セキュリティKPIモニタリング
・標的型メール訓練の調整
・IT資産棚卸
・グループ会社セキュリティ担当者向けフォロー
〇体制
・弊社プロパー1名、BP2名と協働
・他チーム含め弊社から7名参画中
大手企業グループ会社向けのセキュリティ施策推進支援業務
○業務内容
・施策推進のための企画
・施策説明スライド作成(各社セキュリティ組織・各部門セキュリティ担当者向け)
・説明会実施、施策依頼、進捗回収、QA対応
・報告書スライド作成(役員向け)
・周辺業務支援
・重要資産棚卸対応
・パッチ適用率等セキュリティKPIモニタリング
・標的型メール訓練の調整
・IT資産棚卸
・グループ会社セキュリティ担当者向けフォロー
〇体制
・弊社プロパー1名、BP2名と協働
・他チーム含め弊社から7名参画中
求めるスキル
【求めるスキル】
・サイバーセキュリティの実務経験
・情報整理、集計(Excel、Googleスプレッドシート)
・企画スライド、依頼スライド作成スキル
・丁寧なコミュニケーション能力(チャット、メール、個別依頼、一斉依頼)
・PJ型施策の遂行経験(WBS、課題管理、論点整理)
・主体的な推進力
・スピード感を持った対応力
・変化への柔軟な対応力
・オーナーシップを持って業務遂行できること
・AI活用による業務効率化・品質向上推進
・サイバーセキュリティの実務経験
・情報整理、集計(Excel、Googleスプレッドシート)
・企画スライド、依頼スライド作成スキル
・丁寧なコミュニケーション能力(チャット、メール、個別依頼、一斉依頼)
・PJ型施策の遂行経験(WBS、課題管理、論点整理)
・主体的な推進力
・スピード感を持った対応力
・変化への柔軟な対応力
・オーナーシップを持って業務遂行できること
・AI活用による業務効率化・品質向上推進
職種
セキュリティエンジニア
業務内容
【案件概要】
某生命保険グループ会社にて、脆弱性管理システムの企画および開発支援を担当していただきます。
セキュリティ領域における最新ツール(CrowdStrike FEM)やAWSコンテナ環境、さらにClaude Code等の生成AIを積極的に活用するプロジェクトです。
【業務内容】
・脆弱性管理システム開発における各種支援(企画・実証実験、要件定義・テスト設計・開発)
・AWSコンテナ環境(ECS/EKS)上の構築・運用支援
・生成AI(Claude Code等)を活用した業務効率化および開発
某生命保険グループ会社にて、脆弱性管理システムの企画および開発支援を担当していただきます。
セキュリティ領域における最新ツール(CrowdStrike FEM)やAWSコンテナ環境、さらにClaude Code等の生成AIを積極的に活用するプロジェクトです。
【業務内容】
・脆弱性管理システム開発における各種支援(企画・実証実験、要件定義・テスト設計・開発)
・AWSコンテナ環境(ECS/EKS)上の構築・運用支援
・生成AI(Claude Code等)を活用した業務効率化および開発
求めるスキル
【必須スキル】
・AWS(特にECSまたはEKS)の構築・運用・開発経験
・自力で新しい技術をインプットし、フットワーク軽く主体的に動ける方
【尚可スキル】
・セキュリティ(脆弱性管理など)に関する実務知識・業務経験
・生成AIツール(Claude Code等)の実務での活用経験
・Terraform(テラフォーム)、Jenkins(ジェンキンス)の知見または運用経験
・AWS(特にECSまたはEKS)の構築・運用・開発経験
・自力で新しい技術をインプットし、フットワーク軽く主体的に動ける方
【尚可スキル】
・セキュリティ(脆弱性管理など)に関する実務知識・業務経験
・生成AIツール(Claude Code等)の実務での活用経験
・Terraform(テラフォーム)、Jenkins(ジェンキンス)の知見または運用経験
職種
セキュリティエンジニア
業務内容
①MPIPラベルの付与方法の検討/決定/構築/テスト
MPIPラベル案とDLPポリシーを組み合わせて実現できることを検討、決定する必要がある。各部署にて特定のフォルダを用意してもらいフォルダへファイルを一旦保存することで付与する方法やファイルサイズをMinimumで指定して、全展開する方法などを検討する必要あり。既に付与されたラベルの上書きはできないため、既付与ファイルは手動変更が必要。
上記のような方針決定後、構築とテストをする。
②IRMポリシーの最適化に向けた検討/構築/テスト
MPIPラベルに関する方針に合わせたIRMポリシーの最適化も必要。秘密度ラベルの定義とDLPポリシーの検知要件から最適なIRMポリシーの提案、検討、協議承認、構築、テストを担当予定。
MPIPラベル案とDLPポリシーを組み合わせて実現できることを検討、決定する必要がある。各部署にて特定のフォルダを用意してもらいフォルダへファイルを一旦保存することで付与する方法やファイルサイズをMinimumで指定して、全展開する方法などを検討する必要あり。既に付与されたラベルの上書きはできないため、既付与ファイルは手動変更が必要。
上記のような方針決定後、構築とテストをする。
②IRMポリシーの最適化に向けた検討/構築/テスト
MPIPラベルに関する方針に合わせたIRMポリシーの最適化も必要。秘密度ラベルの定義とDLPポリシーの検知要件から最適なIRMポリシーの提案、検討、協議承認、構築、テストを担当予定。
求めるスキル
【必須スキル】
・Microsoft Purview(旧MIP/DLP)の実装、ポリシー設計、運用経験
・Microsoft 365のセキュリティ機能に関するデータ分類の基準策定経験、要件
ヒアリング経験
・DLPアラートのログ分析や、誤検知を減らすためのチューニング経験
【尚可スキル】
・IRM(Information Rights Management)の設計・構築経験
・DLP誤検知分析およびチューニング経験
・大規模テナント(数千ユーザー規模)におけるMicrosoft Purview導入経験
・Microsoft Purview(旧MIP/DLP)の実装、ポリシー設計、運用経験
・Microsoft 365のセキュリティ機能に関するデータ分類の基準策定経験、要件
ヒアリング経験
・DLPアラートのログ分析や、誤検知を減らすためのチューニング経験
【尚可スキル】
・IRM(Information Rights Management)の設計・構築経験
・DLP誤検知分析およびチューニング経験
・大規模テナント(数千ユーザー規模)におけるMicrosoft Purview導入経験
職種
SOC
業務内容
外部SOCからエスカレーションされた案件の対応
・一次要員からの相談対応(進め方、対応方法など)
・ログ分析、レポーティング
・SOC体制改善支援
※11月~外部SOCが本番稼働予定
※対応総数:10~15件/日 想定
・一次要員からの相談対応(進め方、対応方法など)
・ログ分析、レポーティング
・SOC体制改善支援
※11月~外部SOCが本番稼働予定
※対応総数:10~15件/日 想定
求めるスキル
【必要スキル】
・SOC経験
・ログ分析経験
・OSINTの知識
・SOC経験
・ログ分析経験
・OSINTの知識