80万円〜のセキュリティ案件を探す
職種
PM/PMO
業務内容
大手コンサルティングファームにおけるプロジェクトにて
以下の業務に携わっていただきます。
・グループ各社のシステム担当者からのレビュー
・診断依頼受付
・診断実施ベンダへの連携および調整
・セキュリティ診断事務局業務
・レビュー/診断実施に伴う進行管理支援
・関係者との各種調整業務
以下の業務に携わっていただきます。
・グループ各社のシステム担当者からのレビュー
・診断依頼受付
・診断実施ベンダへの連携および調整
・セキュリティ診断事務局業務
・レビュー/診断実施に伴う進行管理支援
・関係者との各種調整業務
求めるスキル
<必須スキル>
・PMO経験
・セキュリティ診断業務に関する知見
※実施できなくともよいがどのような業務であるかわかっている方
・関係各所との調整能力
・進捗管理および事務局運営経験
<尚可スキル>
・セキュリティレビュー業務経験
・情報セキュリティ関連プロジェクト参画経験
・ベンダコントロール経験
・システム運用管理経験
・PMO経験
・セキュリティ診断業務に関する知見
※実施できなくともよいがどのような業務であるかわかっている方
・関係各所との調整能力
・進捗管理および事務局運営経験
<尚可スキル>
・セキュリティレビュー業務経験
・情報セキュリティ関連プロジェクト参画経験
・ベンダコントロール経験
・システム運用管理経験
職種
セキュリティエンジニア
業務内容
【案件概要】
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
PoC~構築・展開までリードできる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
PoC~構築・展開までリードできる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
求めるスキル
【必須スキル】
・CrowdStrikeの構築または設計経験
・SIEM(Sumo Logic等)のログ設計/ルール作成経験
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
・CrowdStrikeの構築または設計経験
・SIEM(Sumo Logic等)のログ設計/ルール作成経験
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
職種
その他
業務内容
【業務内容】
大手メーカーを中心としたエンド顧客案件にて、ネットワークセキュリティ分野の
プリセールスを担当いただきます。
・営業同行
・提案書作成
・ベンダー対応
・製品導入時の技術サポート 等
大手メーカーを中心としたエンド顧客案件にて、ネットワークセキュリティ分野の
プリセールスを担当いただきます。
・営業同行
・提案書作成
・ベンダー対応
・製品導入時の技術サポート 等
求めるスキル
【求めるスキル】
・プリセールス経験
・インフラ(基盤/NW)設計構築経験
【尚可スキル】
・SASEなどのネットワークセキュリティに関する経験・知見
もしくは、M365・EntraID・IntuneといったMS基盤ソリューションの経験・知見
・プリセールス経験
・インフラ(基盤/NW)設計構築経験
【尚可スキル】
・SASEなどのネットワークセキュリティに関する経験・知見
もしくは、M365・EntraID・IntuneといったMS基盤ソリューションの経験・知見
職種
セキュリティコンサルタント
業務内容
案件概要】金融会社のサイバーセキュリティ対策
【業務内容】
・システムに対して脅威や攻撃を検知するための仕組みを構築
・インフラ領域(NW、Azure/AWS、ID管理等)のセキュリティ施策の企画・運用
・ゼロトラストアーキテクチャの推進
・ドキュメント作成
【業務内容】
・システムに対して脅威や攻撃を検知するための仕組みを構築
・インフラ領域(NW、Azure/AWS、ID管理等)のセキュリティ施策の企画・運用
・ゼロトラストアーキテクチャの推進
・ドキュメント作成
求めるスキル
【必須スキル】
・AWS設計構築経験
・AWS WAF、AWS Security Hubなどの設定経験
【尚可スキル】
・認証基盤構築経験
・AWS設計構築経験
・AWS WAF、AWS Security Hubなどの設定経験
【尚可スキル】
・認証基盤構築経験
職種
セキュリティコンサルタント
業務内容
【業務内容】
①システムリスク評価(SRA)の運営
・FISC安全対策基準に基づくシステムリスク評価の実施(年2回)
・IT本部主管部門へのヒアリングおよび評価実施
・証券業界を取り巻く法規制、金融庁動向、サイバーセキュリティ、世界情勢等の外部環境調査
・システムリスク低減施策の実施状況確認・評価
・評価結果の分析、経営層向けレポート作成支援
②リスク評価基盤の高度化・仕組み整備
・EUCの管理・評価対象範囲の検討
・EUCリスク評価手法・運用ルールの設計
・システム特性に応じたリスク評価基準・評価手法の策定
・リスク評価プロセス・ガバナンス強化に向けた改善提案
・関係部署との調整・合意形成
①システムリスク評価(SRA)の運営
・FISC安全対策基準に基づくシステムリスク評価の実施(年2回)
・IT本部主管部門へのヒアリングおよび評価実施
・証券業界を取り巻く法規制、金融庁動向、サイバーセキュリティ、世界情勢等の外部環境調査
・システムリスク低減施策の実施状況確認・評価
・評価結果の分析、経営層向けレポート作成支援
②リスク評価基盤の高度化・仕組み整備
・EUCの管理・評価対象範囲の検討
・EUCリスク評価手法・運用ルールの設計
・システム特性に応じたリスク評価基準・評価手法の策定
・リスク評価プロセス・ガバナンス強化に向けた改善提案
・関係部署との調整・合意形成
求めるスキル
【求めるスキル】
<必須要件>
・システムリスク評価、ITガバナンス、IT統制等の業務経験(または同等の経験)
・証券会社または金融機関での業務経験
・システムリスク評価を主体的に推進できる自走力
・関係部署との調整・合意形成を推進した経験
・経営層・上位管理職向け資料作成および説明経験
・基本的なIT知識(基本情報技術者試験レベル)
<尚可要件>
・システムリスク評価の設計・運用改善経験
・EUC管理・ガバナンス整備経験
・FISC安全対策基準、金融庁ガイドラインに関する知識
・社内外監査対応経験
・ITガバナンス・統制プロセス構築経験
<必須要件>
・システムリスク評価、ITガバナンス、IT統制等の業務経験(または同等の経験)
・証券会社または金融機関での業務経験
・システムリスク評価を主体的に推進できる自走力
・関係部署との調整・合意形成を推進した経験
・経営層・上位管理職向け資料作成および説明経験
・基本的なIT知識(基本情報技術者試験レベル)
<尚可要件>
・システムリスク評価の設計・運用改善経験
・EUC管理・ガバナンス整備経験
・FISC安全対策基準、金融庁ガイドラインに関する知識
・社内外監査対応経験
・ITガバナンス・統制プロセス構築経験
職種
セキュリティエンジニア
業務内容
【業務内容】
当チームでは、大手総合不動産グループが共同利用するグループインフラ環境の
セキュリティ運用業務を中心に、親会社のセキュリティチームと協同し
グループ全体のセキュリティに関する業務実施しています。
具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの
連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の
個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを
実施しております。
現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、
CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています。
当チームでは、大手総合不動産グループが共同利用するグループインフラ環境の
セキュリティ運用業務を中心に、親会社のセキュリティチームと協同し
グループ全体のセキュリティに関する業務実施しています。
具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの
連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の
個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを
実施しております。
現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、
CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています。
求めるスキル
【求めるスキル】以下、2つ以上当てはまる方
・CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験
・PC、サーバのフォレンジック業務経験
・SIEM製品の運用保守経験(ElasticCloud)
・EDR製品のアラート対応業務経験(MDE)
【歓迎スキル】
・生成AIを活用したセキュリティ分析・自動化の知見
・SOC/CSIRTの高度運用経験
・セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験
・ブラウザセキュリティ、エンドポイント対策の知見
・CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験
・PC、サーバのフォレンジック業務経験
・SIEM製品の運用保守経験(ElasticCloud)
・EDR製品のアラート対応業務経験(MDE)
【歓迎スキル】
・生成AIを活用したセキュリティ分析・自動化の知見
・SOC/CSIRTの高度運用経験
・セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験
・ブラウザセキュリティ、エンドポイント対策の知見
職種
セキュリティコンサルタント
業務内容
○概要
グループ会社のセキュリティ管理プロセス高度化を目的として、関係会社5社を対象にCTEMおよびGRC・CRQツールを導入。
各種リスクアセスメントやCTEMから抽出した情報をGRC・CRQツールへ投入し、定量化したリスク情報をもとに将来的な
統合ダッシュボード管理を実現する。
今回のフェーズではツールの最終選定および本格展開に向けたパイロット導入を実施し、本番展開時の計画・サービス提供内容を検討する。
○業務内容
①GRC・CRQ製品選定・設計 ・GRC・CRQ製品の検証
・要件定義
・単体機能設計(基盤・GRC機能・CRQ機能・CTEM連携機能)
・検証環境を用いた設計内容のテスト
・GRC・CRQに関する効果指標の検討
②運用プロセス設計 ・GRC・CRQ導入および運用全体の枠組み設計
・運用手順書、導入手順書、各種フローの作成
・ガバナンスプロセスの設計
・是正依頼基準の設計
・ツール運用設計(問い合わせ対応、設定変更等)
・コミュニケーションプロセスの設計
・チケット管理ツールの方針検討
③パイロット導入 ・CTEM等の情報とGRC・CRQツールとの連携
・CTEMで取得できない情報の収集・加工
・CTEMで取得できない情報のGRC・CRQツールへの投入
・導入後の振り返り
〇体制
・顧客社員3名
・パートナー1名
・今回募集2名(A・B各1名)
グループ会社のセキュリティ管理プロセス高度化を目的として、関係会社5社を対象にCTEMおよびGRC・CRQツールを導入。
各種リスクアセスメントやCTEMから抽出した情報をGRC・CRQツールへ投入し、定量化したリスク情報をもとに将来的な
統合ダッシュボード管理を実現する。
今回のフェーズではツールの最終選定および本格展開に向けたパイロット導入を実施し、本番展開時の計画・サービス提供内容を検討する。
○業務内容
①GRC・CRQ製品選定・設計 ・GRC・CRQ製品の検証
・要件定義
・単体機能設計(基盤・GRC機能・CRQ機能・CTEM連携機能)
・検証環境を用いた設計内容のテスト
・GRC・CRQに関する効果指標の検討
②運用プロセス設計 ・GRC・CRQ導入および運用全体の枠組み設計
・運用手順書、導入手順書、各種フローの作成
・ガバナンスプロセスの設計
・是正依頼基準の設計
・ツール運用設計(問い合わせ対応、設定変更等)
・コミュニケーションプロセスの設計
・チケット管理ツールの方針検討
③パイロット導入 ・CTEM等の情報とGRC・CRQツールとの連携
・CTEMで取得できない情報の収集・加工
・CTEMで取得できない情報のGRC・CRQツールへの投入
・導入後の振り返り
〇体制
・顧客社員3名
・パートナー1名
・今回募集2名(A・B各1名)
求めるスキル
<A:ガバナンス・チームリード担当>
〇必須要件
・セキュリティガバナンスに関する知見
・ガバナンスプロセス設計経験
・GRC・CRQプラットフォームのアウトプットを読み解く能力
・ステークホルダーとのディスカッション/調整経験
・チームリード経験(5名以下)
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
<B:要件定義・設計・ドキュメンテーション担当>
〇必須要件
・セキュリティ関連ソリューションの要件定義・設計・構築・試験デリバリ経験
・要件定義書、設計書、説明資料等のドキュメンテーション能力
・ステークホルダーとのディスカッション/調整経験
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
〇必須要件
・セキュリティガバナンスに関する知見
・ガバナンスプロセス設計経験
・GRC・CRQプラットフォームのアウトプットを読み解く能力
・ステークホルダーとのディスカッション/調整経験
・チームリード経験(5名以下)
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
<B:要件定義・設計・ドキュメンテーション担当>
〇必須要件
・セキュリティ関連ソリューションの要件定義・設計・構築・試験デリバリ経験
・要件定義書、設計書、説明資料等のドキュメンテーション能力
・ステークホルダーとのディスカッション/調整経験
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
職種
セキュリティエンジニア
業務内容
【案件概要】
某生命保険グループ会社にて、脆弱性管理システムの企画および開発支援を担当していただきます。
セキュリティ領域における最新ツール(CrowdStrike FEM)やAWSコンテナ環境、さらにClaude Code等の生成AIを積極的に活用するプロジェクトです。
【業務内容】
・脆弱性管理システム開発における各種支援(企画・実証実験、要件定義・テスト設計・開発)
・AWSコンテナ環境(ECS/EKS)上の構築・運用支援
・生成AI(Claude Code等)を活用した業務効率化および開発
某生命保険グループ会社にて、脆弱性管理システムの企画および開発支援を担当していただきます。
セキュリティ領域における最新ツール(CrowdStrike FEM)やAWSコンテナ環境、さらにClaude Code等の生成AIを積極的に活用するプロジェクトです。
【業務内容】
・脆弱性管理システム開発における各種支援(企画・実証実験、要件定義・テスト設計・開発)
・AWSコンテナ環境(ECS/EKS)上の構築・運用支援
・生成AI(Claude Code等)を活用した業務効率化および開発
求めるスキル
【必須スキル】
・AWS(特にECSまたはEKS)の構築・運用・開発経験
・自力で新しい技術をインプットし、フットワーク軽く主体的に動ける方
【尚可スキル】
・セキュリティ(脆弱性管理など)に関する実務知識・業務経験
・生成AIツール(Claude Code等)の実務での活用経験
・Terraform(テラフォーム)、Jenkins(ジェンキンス)の知見または運用経験
・AWS(特にECSまたはEKS)の構築・運用・開発経験
・自力で新しい技術をインプットし、フットワーク軽く主体的に動ける方
【尚可スキル】
・セキュリティ(脆弱性管理など)に関する実務知識・業務経験
・生成AIツール(Claude Code等)の実務での活用経験
・Terraform(テラフォーム)、Jenkins(ジェンキンス)の知見または運用経験
職種
SOC
業務内容
外部SOCからエスカレーションされた案件の対応
・一次要員からの相談対応(進め方、対応方法など)
・ログ分析、レポーティング
・SOC体制改善支援
※11月~外部SOCが本番稼働予定
※対応総数:10~15件/日 想定
・一次要員からの相談対応(進め方、対応方法など)
・ログ分析、レポーティング
・SOC体制改善支援
※11月~外部SOCが本番稼働予定
※対応総数:10~15件/日 想定
求めるスキル
【必要スキル】
・SOC経験
・ログ分析経験
・OSINTの知識
・SOC経験
・ログ分析経験
・OSINTの知識
職種
セキュリティコンサルタント
業務内容
○概要
SOC運用支援およびセキュリティコンサルティング支援。PM/コンサルタントとして、サイバーセキュリティ対策、インシデント対応、金融庁サイバーセキュリティガイドライン対応などの改善タスク推進・支援を担当。SOC運用・セキュリティ運用における分析・調査に加え、改善提案や運用品質向上を実施。
○業務内容
・サイバーセキュリティ対策に関する改善施策の推進支援
・金融庁サイバーセキュリティガイドライン対応支援
・セキュリティインシデント発生時の調査、原因分析、対応方針検討
・ログ分析および影響範囲調査
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査
・SOC運用およびセキュリティ運用支援
・脆弱性情報の収集、影響調査、対応推進
・顧客向け報告書作成および報告対応
・経営層向け資料作成および報告対応
・運用課題の抽出、改善提案、計画策定および実行支援
・運用品質向上および改善活動推進
〇体制
・全体4名体制(コンサルタント4名)
・今回募集:PMコンサル1名(準委任)
SOC運用支援およびセキュリティコンサルティング支援。PM/コンサルタントとして、サイバーセキュリティ対策、インシデント対応、金融庁サイバーセキュリティガイドライン対応などの改善タスク推進・支援を担当。SOC運用・セキュリティ運用における分析・調査に加え、改善提案や運用品質向上を実施。
○業務内容
・サイバーセキュリティ対策に関する改善施策の推進支援
・金融庁サイバーセキュリティガイドライン対応支援
・セキュリティインシデント発生時の調査、原因分析、対応方針検討
・ログ分析および影響範囲調査
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査
・SOC運用およびセキュリティ運用支援
・脆弱性情報の収集、影響調査、対応推進
・顧客向け報告書作成および報告対応
・経営層向け資料作成および報告対応
・運用課題の抽出、改善提案、計画策定および実行支援
・運用品質向上および改善活動推進
〇体制
・全体4名体制(コンサルタント4名)
・今回募集:PMコンサル1名(準委任)
求めるスキル
<必須要件>
・金融庁サイバーセキュリティガイドライン対応に関する理解または対応経験
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・セキュリティインシデント対応経験
・ログ分析および影響範囲調査経験
・顧客向け報告書作成経験
・経営層向け資料作成および報告経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
・金融庁サイバーセキュリティガイドライン対応に関する理解または対応経験
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・セキュリティインシデント対応経験
・ログ分析および影響範囲調査経験
・顧客向け報告書作成経験
・経営層向け資料作成および報告経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験