70万円〜のセキュリティ案件を探す
職種
CSIRT
業務内容
・セキュリティ診断(プラットフォーム診断/Webアプリケーション診断等)レビュープロセスの可視化/効率化検討業務
※診断実施そのものではなく、弊社海外メンバーが実施するセキュリティ診断のブリッジ(要英語)
※診断実施そのものではなく、弊社海外メンバーが実施するセキュリティ診断のブリッジ(要英語)
求めるスキル
<必須スキル>
・セキュリティ診断(プラットフォーム診断/Webアプリケーション診断等)経験
<尚可スキル>
・海外とのブリッジ業務経験
・セキュリティ診断業務の品質管理に関わる業務経験
・業務改善や効率化に関わる経験
・CSIRT業務の経験
・セキュリティ診断(プラットフォーム診断/Webアプリケーション診断等)経験
<尚可スキル>
・海外とのブリッジ業務経験
・セキュリティ診断業務の品質管理に関わる業務経験
・業務改善や効率化に関わる経験
・CSIRT業務の経験
職種
CSIRT
業務内容
メール訓練の企画や実行業務の支援いただきます。
求めるスキル
<必須スキル>
・メール訓練の企画実行経験
・AWSに関わる業務経験
<尚可スキル>
・情報システム部門等でのセキュリティ教育に関わる業務経験
・メール訓練に関わる改善提案/教育設計の経験
・AWS設計構築経験
・メール訓練の企画実行経験
・AWSに関わる業務経験
<尚可スキル>
・情報システム部門等でのセキュリティ教育に関わる業務経験
・メール訓練に関わる改善提案/教育設計の経験
・AWS設計構築経験
職種
SOC
業務内容
日系グローバル企業におけるSOC(Security Operation Center)業務のL1やL2に該当する内容を想定。
加えて、エスカレーション先のL3担当者はシンガポール現地のスタッフの見込み。
エンドユーザーとなる日系企業と依頼元の企業とのブリッジ的な立ち位置を担うため、
日本語と英語のスキルが必要である想定。
加えて、エスカレーション先のL3担当者はシンガポール現地のスタッフの見込み。
エンドユーザーとなる日系企業と依頼元の企業とのブリッジ的な立ち位置を担うため、
日本語と英語のスキルが必要である想定。
求めるスキル
<必須スキル>
・SOCモニタリングおよびアラートトリアージの経験
・SIEMおよびSOARプラットフォームを用いたアラートトリアージの経験
・顧客を含めた関係者へのアラートエスカレーション経験
<尚可スキル>
・CrowdStrike(NG-SIEM)の業務上での使用経験
・サイバーセキュリティ関連の資格(SANS、OffSecなど)を保持
・SOCモニタリングおよびアラートトリアージの経験
・SIEMおよびSOARプラットフォームを用いたアラートトリアージの経験
・顧客を含めた関係者へのアラートエスカレーション経験
<尚可スキル>
・CrowdStrike(NG-SIEM)の業務上での使用経験
・サイバーセキュリティ関連の資格(SANS、OffSecなど)を保持
職種
SOC
業務内容
日系グローバル企業におけるSOC(Security Operation Center)業務にて、L2やL3に該当する業務を想定。
技術的な詳細を、技術的な知識を持たない関係者にも分かりやすいビジネス用語で説明し、
エンドユーザーを標的としたインシデント発生時のインシデント報告、調整、関係者管理を担当予定。
※元請けはシンガポールのセキュリティ企業
※インシデント対応時におけるSOCチームとエンドユーザー(日本)の関係者間のコミュニケーションの橋渡し役を担える方をイメージ
※英語環境がベースにて、一部日本語が必要なシーンがあり、日英の翻訳については別途英語でのコミュニケーションがとれる人材を配置予定(当該枠+日英翻訳枠の1セットでの対応想定)
技術的な詳細を、技術的な知識を持たない関係者にも分かりやすいビジネス用語で説明し、
エンドユーザーを標的としたインシデント発生時のインシデント報告、調整、関係者管理を担当予定。
※元請けはシンガポールのセキュリティ企業
※インシデント対応時におけるSOCチームとエンドユーザー(日本)の関係者間のコミュニケーションの橋渡し役を担える方をイメージ
※英語環境がベースにて、一部日本語が必要なシーンがあり、日英の翻訳については別途英語でのコミュニケーションがとれる人材を配置予定(当該枠+日英翻訳枠の1セットでの対応想定)
求めるスキル
<必須スキル>
・SOCチームにおけるリード経験
・インシデント対応時に主体性を持って対応した経験
・SIEMおよびSOARプラットフォームを用いたアラートトリアージの経験
<尚可スキル>
・CrowdStrike(NG-SIEM)の業務上での使用経験
・サイバーセキュリティ関連の資格(SANS、OffSecなど)を保持
・ビジネスレベルの英語スキル
・SOCチームにおけるリード経験
・インシデント対応時に主体性を持って対応した経験
・SIEMおよびSOARプラットフォームを用いたアラートトリアージの経験
<尚可スキル>
・CrowdStrike(NG-SIEM)の業務上での使用経験
・サイバーセキュリティ関連の資格(SANS、OffSecなど)を保持
・ビジネスレベルの英語スキル
職種
セキュリティコンサルタント
業務内容
【業務内容/状況】
・グループ全体(国内外拠点含む)におけるIT/情報セキュリティポリシーの統一・適用支援
・既存ルール・運用の現状調査(各事業会社ヒアリング、ドキュメントレビュー)
・グローバル基準に基づいたポリシー整備(アクセス管理、端末管理、データ管理 等)
・各拠点への展開計画策定および展開支援(説明資料作成、ユーザー向けトレーニング支援)
・例外管理/運用フローの設計・整備
・関連システム(ID管理、ログ管理等)の運用改善支援
・ステークホルダー(情報システム部門、各事業部、外部ベンダー)との調整・推進
※製造業特有の現場(工場・海外拠点)を含めた運用整備がポイント
・グループ全体(国内外拠点含む)におけるIT/情報セキュリティポリシーの統一・適用支援
・既存ルール・運用の現状調査(各事業会社ヒアリング、ドキュメントレビュー)
・グローバル基準に基づいたポリシー整備(アクセス管理、端末管理、データ管理 等)
・各拠点への展開計画策定および展開支援(説明資料作成、ユーザー向けトレーニング支援)
・例外管理/運用フローの設計・整備
・関連システム(ID管理、ログ管理等)の運用改善支援
・ステークホルダー(情報システム部門、各事業部、外部ベンダー)との調整・推進
※製造業特有の現場(工場・海外拠点)を含めた運用整備がポイント
求めるスキル
<必須スキル>
・ITガバナンス/情報セキュリティ領域の実務経験
・ポリシー/ガイドライン/運用ルール策定の経験
・複数部門を跨ぐプロジェクト推進経験(ステークホルダー調整力)
・ドキュメント作成能力(PowerPoint/Excel)
・ユーザー部門とのヒアリング~課題整理の経験
<尚可スキル>
・製造業における業務知見(工場/サプライチェーン理解)
・グローバル案件経験(海外拠点とのやり取り)
・ISMS/NIST/ISO27001等の知識・認証対応経験
・ID管理(Azure AD/Entra ID 等)やEDR/ログ管理ツールの知見
・英語でのドキュメント作成・コミュニケーション能力
・コンサルファームまたはそれに準ずるPJ参画経験
・ITガバナンス/情報セキュリティ領域の実務経験
・ポリシー/ガイドライン/運用ルール策定の経験
・複数部門を跨ぐプロジェクト推進経験(ステークホルダー調整力)
・ドキュメント作成能力(PowerPoint/Excel)
・ユーザー部門とのヒアリング~課題整理の経験
<尚可スキル>
・製造業における業務知見(工場/サプライチェーン理解)
・グローバル案件経験(海外拠点とのやり取り)
・ISMS/NIST/ISO27001等の知識・認証対応経験
・ID管理(Azure AD/Entra ID 等)やEDR/ログ管理ツールの知見
・英語でのドキュメント作成・コミュニケーション能力
・コンサルファームまたはそれに準ずるPJ参画経験
職種
セキュリティコンサルタント
業務内容
【業務内容】
・現状のセキュリティ対策の整理、見える化
・お客様へのアドバイスや改善提案
・セキュリティ戦略や対応計画の検討サポート
・脆弱性情報、リスク情報の提供
・セキュリティに関する日常的な相談対応
・現状のセキュリティ対策の整理、見える化
・お客様へのアドバイスや改善提案
・セキュリティ戦略や対応計画の検討サポート
・脆弱性情報、リスク情報の提供
・セキュリティに関する日常的な相談対応
求めるスキル
<必須スキル>
・ITインフラ(ネットワーク/サーバ/クラウドなど)の実務経験
・セキュリティに関する基本的な知識(FW/EDR/ログ監視/インシデント対応 など)
・顧客向けのドキュメント作成経験
<尚可スキル>
・情報システム部門での業務経験(重要)
・IT資産管理、アカウント管理、社内IT運用など
・セキュリティ領域で強みを持っている方(インシデント対応、脆弱性対応、運用設計など)
・セキュリティ運用/SOC/CSIRTの経験
・クラウドセキュリティ、EDR/SIEMなどの知識、経験
・セキュリティポリシー策定やリスクアセスメント経験
・コンサル、顧客向け提案の経験
・ITインフラ(ネットワーク/サーバ/クラウドなど)の実務経験
・セキュリティに関する基本的な知識(FW/EDR/ログ監視/インシデント対応 など)
・顧客向けのドキュメント作成経験
<尚可スキル>
・情報システム部門での業務経験(重要)
・IT資産管理、アカウント管理、社内IT運用など
・セキュリティ領域で強みを持っている方(インシデント対応、脆弱性対応、運用設計など)
・セキュリティ運用/SOC/CSIRTの経験
・クラウドセキュリティ、EDR/SIEMなどの知識、経験
・セキュリティポリシー策定やリスクアセスメント経験
・コンサル、顧客向け提案の経験
職種
セキュリティコンサルタント
業務内容
【業務概要】
・大手事業会社におけるSaaS/PKG導入時のセキュリティ審査業務支援。
・利用部門と連携し、導入リスク評価・セキュリティチェックを実施。
【業務内容】
・SaaS/PKG導入時のセキュリティレビュー
・利用部門へのヒアリング/要件整理
・アクセス制御/認証/ログ管理の確認
・リスク評価および対応方針の整理
・チェックシート・運用ルール整備
・大手事業会社におけるSaaS/PKG導入時のセキュリティ審査業務支援。
・利用部門と連携し、導入リスク評価・セキュリティチェックを実施。
【業務内容】
・SaaS/PKG導入時のセキュリティレビュー
・利用部門へのヒアリング/要件整理
・アクセス制御/認証/ログ管理の確認
・リスク評価および対応方針の整理
・チェックシート・運用ルール整備
求めるスキル
【求めるスキル】
<必須スキル>
・AWS or クラウド基盤の設計/運用経験(2年以上)
・インフラ知識(NW/認証の基礎理解)
・顧客とのコミュニケーション経験
<尚可スキル>
・セキュリティレビュー/リスク評価経験
・ISMS/セキュリティガバナンスの知見
・SaaS導入プロジェクト経験
<必須スキル>
・AWS or クラウド基盤の設計/運用経験(2年以上)
・インフラ知識(NW/認証の基礎理解)
・顧客とのコミュニケーション経験
<尚可スキル>
・セキュリティレビュー/リスク評価経験
・ISMS/セキュリティガバナンスの知見
・SaaS導入プロジェクト経験
職種
セキュリティコンサルタント
業務内容
【業務概要】
・SaaS導入に伴うセキュリティ審査業務
・リスク評価、判断、例外対応を主体的に実施。
【業務内容】
・SaaS/PKG導入のセキュリティアセスメント
・技術的リスク分析および評価
・利用可否判断、例外対応
・セキュリティ基準策定、高度化支援
・SaaS導入に伴うセキュリティ審査業務
・リスク評価、判断、例外対応を主体的に実施。
【業務内容】
・SaaS/PKG導入のセキュリティアセスメント
・技術的リスク分析および評価
・利用可否判断、例外対応
・セキュリティ基準策定、高度化支援
求めるスキル
【求めるスキル】
<必須スキル>
・セキュリティ領域の実務経験
リスクアセスメント
セキュリティレビュー など
・インフラ領域の知識(NW/認証/ログ)
・顧客折衝、調整能力
<尚可スキル>
・システム監査/ISMS/NIST等のフレームワーク理解
・CSIRT/SOC経験
・SaaS/クラウドセキュリティ経験
<必須スキル>
・セキュリティ領域の実務経験
リスクアセスメント
セキュリティレビュー など
・インフラ領域の知識(NW/認証/ログ)
・顧客折衝、調整能力
<尚可スキル>
・システム監査/ISMS/NIST等のフレームワーク理解
・CSIRT/SOC経験
・SaaS/クラウドセキュリティ経験
職種
セキュリティエンジニア
業務内容
【業務内容】
銀行のサイバーセキュリティ推進部内で、各種施策の推進及びメンテナンス作業を担当。
・プロジェクト進捗管理、課題管理、ベンダー/ステークホルダー調整
・システムレビューの受付、問い合わせ対応、打ち合わせ対応
・レポート作成 など
銀行のサイバーセキュリティ推進部内で、各種施策の推進及びメンテナンス作業を担当。
・プロジェクト進捗管理、課題管理、ベンダー/ステークホルダー調整
・システムレビューの受付、問い合わせ対応、打ち合わせ対応
・レポート作成 など
求めるスキル
必要スキル】
・システム開発経験(基盤、業務系問わず)
・インフラの知識(RHEL、Apache、AWSなど)
【尚可スキル】
・サイバーセキュリティ、情報セキュリティに関する知識
・WAF、FW、EDR、SIEMなどの理解
・銀行システムの理解(銀行システムの開発経験歓迎)
・PaaSの理解
・システム開発経験(基盤、業務系問わず)
・インフラの知識(RHEL、Apache、AWSなど)
【尚可スキル】
・サイバーセキュリティ、情報セキュリティに関する知識
・WAF、FW、EDR、SIEMなどの理解
・銀行システムの理解(銀行システムの開発経験歓迎)
・PaaSの理解
職種
PM/PMO
業務内容
○概要
社内セキュリティ強化に伴うコンサルティングおよび運用支援案件です。
既存チームに参画し、セキュリティ施策の推進・運用・改善を担っていただきます。
○業務内容
企業内のセキュリティ統制・運用強化を目的とした以下業務を担当いただきます。
●セキュリティ企画・推進(PMO)
・社内セキュリティに関する相談対応
・関係部署との調整および施策推進支援
・セキュリティ課題の洗い出し・整理
●インシデント対応
・インシデント管理/分析/対応
・事故対応手順・復旧手順の整備
・再発防止策の検討
●ガイドライン・規程整備
・セキュリティポリシー、ガイドラインの策定
・規程の運用・改善
●SSE導入・運用支援
・Security Service Edgeの社内展開
・エージェント導入・展開支援
・各種ポリシー設計・実装
以下機能の検討・導入
・ブラウザ分離
・DLP(データ漏洩防止)
・CASB
●その他付随業務
・情報資産管理
・セキュリティ対策の優先順位・スケジュール策定
・マニュアル作成
社内セキュリティ強化に伴うコンサルティングおよび運用支援案件です。
既存チームに参画し、セキュリティ施策の推進・運用・改善を担っていただきます。
○業務内容
企業内のセキュリティ統制・運用強化を目的とした以下業務を担当いただきます。
●セキュリティ企画・推進(PMO)
・社内セキュリティに関する相談対応
・関係部署との調整および施策推進支援
・セキュリティ課題の洗い出し・整理
●インシデント対応
・インシデント管理/分析/対応
・事故対応手順・復旧手順の整備
・再発防止策の検討
●ガイドライン・規程整備
・セキュリティポリシー、ガイドラインの策定
・規程の運用・改善
●SSE導入・運用支援
・Security Service Edgeの社内展開
・エージェント導入・展開支援
・各種ポリシー設計・実装
以下機能の検討・導入
・ブラウザ分離
・DLP(データ漏洩防止)
・CASB
●その他付随業務
・情報資産管理
・セキュリティ対策の優先順位・スケジュール策定
・マニュアル作成
求めるスキル
〇必須スキル・経験
・セキュリティガイドライン/規程の策定・運用経験
・インシデント対応経験 または CSIRT構築経験
・ステークホルダーとの調整・コミュニケーション能力
・ネットワーク運用知識(Proxy/Firewall/VPNの運用経験)
・中~大手企業でのセキュリティ業務経験
・上位層向け報告書作成スキル
〇歓迎スキル・経験
・セキュリティ教育/社内啓発の経験
・ストレージ運用またはバックアップ関連の知識・経験
・グローバル拠点との業務連携経験
・セキュリティガイドライン/規程の策定・運用経験
・インシデント対応経験 または CSIRT構築経験
・ステークホルダーとの調整・コミュニケーション能力
・ネットワーク運用知識(Proxy/Firewall/VPNの運用経験)
・中~大手企業でのセキュリティ業務経験
・上位層向け報告書作成スキル
〇歓迎スキル・経験
・セキュリティ教育/社内啓発の経験
・ストレージ運用またはバックアップ関連の知識・経験
・グローバル拠点との業務連携経験