70万円〜のセキュリティ案件を探す

該当125
案件ID
372
更新日
  • 150~180万円/月(税別)
  • 業務委託
  • 千代田区
職種
ITコンサルタント
業務内容
【業務内容】
・某大手商社系ITグループ会社における運用業務のヒアリング
・現行運用フロー/体制の可視化・整理
・問題点の洗い出しおよび課題定義
・業務改善方針の策定および改善提案
・運用プロセスの標準化・コード化検討
・改善ロードマップの作成
・将来的なクラウド運用体制の検討(組織設計・ツール選定含む
求めるスキル
【求めるスキル】
・運用業務改善コンサルティング経験
・サービス企画または運用設計の実務経験
・業務プロセス可視化/BPR経験
・ステークホルダーヒアリングおよび論点整理能力
・改善提案から実行計画(ロードマップ)まで落とし込める能力
・データセンターでの運用業務経験
【歓迎スキル】
・ITサービスマネジメント(ITIL等)の知見
・クラウド運用設計(AWS/Azure等)の経験
・運用自動化/スクリプト化の知見
・複数組織横断での業務改善推進経験

※現状運用が未整理のため上流からの整理・設計が主業務になります
※外部有識者としての参画想定しています
案件ID
373
更新日
  • 70~90万円/月(税別)
  • 業務委託
  • 千葉県習志野市
職種
セキュリティコンサルタント
業務内容
○概要
セキュリティ施策(主にISMS/ISO27001準拠)の推進支援および運用・アドバイザリ業務
○業務内容
・セキュリティ施策の展開、進捗管理、推進支援
・PDCA活動支援(ISO/IEC27001ベースの規程運用)
・課題の整理および優先順位付け
・課題解決の支援
・規程/様式等の作成
・問い合わせ対応、助言、支援
・報告書、各種資料作成
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティアセスメント、運用、アドバイザリ
・システム導入時のセキュリティリスク評価
〇体制
・社員・協力会社含め約20名
求めるスキル
<必須要件>
・セキュリティ技術(FW、IDS/IPS、認証、暗号化、NWセキュリティ等)の実務知見
・顧客およびベンダ調整を一人称で対応できるコミュニケーション能力
・提案書/報告書/会議資料作成スキル
・セキュリティアセスメント実務経験(脆弱性診断結果分析等)
・ISMS運用、セキュリティ運用の実務経験
<尚可要件>
・CSIRT構築/運用支援経験
・セキュリティインシデント対応経験
・プロジェクトマネジメント経験
・CISSP、CISA、PMP等資格
・規程策定経験
・英語読解力(技術情報収集)
・英語でのメール/会話コミュニケーション
案件ID
377
更新日
  • 70~90万円/月(税別)
  • 業務委託
  • 豊島区
職種
セキュリティコンサルタント
業務内容
【業務内容】
主に金融機関向けのセキュリティガイドライン準拠支援コンサルをご担当頂きます。
FISCやCISコントロールズのIG1~IG3の現状評価を中心にご支援頂きます。
他に、ISMSやNISTなどへの準拠支援など、案件単位で支援内容が変化いたしますが、
FISCを主としてコンサルを進めて頂きます。
キックオフのタイミングなどで、全国の金融機関への出張もお願いするケースも
想定されます。
求めるスキル
【必須スキル・経験】
・セキュリティガイドラインに従った準拠支援や現状評価のご経験
・1人称での準拠支援が可能であること
・コミュニケーションスキル
【歓迎スキル・経験】
・FISC/CISコントロールズ/ISMS/NIST などのセキュリティガイドラインへの準拠支援経験
・セキュリティ領域でのコンサルのご経験
・サイバーセキュリティに対しての広いご知見
・コンサルファームなどにおける独自コンサルポリシーへの柔軟なご対応経験
案件ID
380
更新日
  • 80~100万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティエンジニア
業務内容
【案件概要】
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
本ポジションはチームの牽引・進行管理よりも、本人自身が手を動かして構築・実装を行うハンズオンエンジニアとしての稼働を最優先とします。
PoC~構築・展開までを自ら実装できる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
求めるスキル
【必須スキル】
・セキュリティエンジニアとして、自らコンソール/CLI操作等でハンズオンの構築・設定作業を行った実績(PM/導入企画のみのご経験は対象外)
・CrowdStrikeの構築または設計経験(ポリシー設定・展開作業を本人が実施したもの)
・SIEM(Sumo Logic等)のログ設計/ルール作成経験(パース定義・検知クエリ作成を本人が実施したもの)
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
案件ID
381
更新日
  • 80~100万円/月(税別)
  • 業務委託
  • 千代田区
職種
SOC
業務内容
【案件概要】
セキュリティ運用の強化に伴い、
SIEM/EDRを活用したログ分析およびインシデント対応を担う
実務エンジニアを募集します。
【業務内容】
・Sumo Logicでのログ監視/分析(クエリ作成含む)
・CrowdStrikeアラートのトリアージ
・LANSCOPE等による操作ログ分析
・ログ連携設計および取り込み対応
・インシデント対応(調査/封じ込め/原因分析)
・脆弱性管理(yamory等)
・ベンダーコントロール
・検知ルール改善
求めるスキル
【必須スキル】
・SIEM(Sumo Logic等)の実務経験
・EDR(CrowdStrike等)の運用経験
・ログ分析ベースのインシデント対応経験
・ネットワーク/OSの基礎知識
【尚可スキル】
・LANSCOPEの利用経験
・yamoryの利用経験
・クラウド環境でのSecOps経験
案件ID
387
更新日
  • 90~万円/月(税別)
  • 業務委託
  • 中央区
職種
ネットワーク/インフラエンジニア
業務内容
【業務内容】
* 社内、拠点、データセンターネットワークの運用・改善
* ネットワーク障害時の原因分析、切り分け、暫定対応、恒久対応
* 本社・地方拠点のネットワーク構成図作成
* VLAN、IPアドレス、VPN、Firewallポリシー、Wi-Fi構成の整理
* 障害対応手順書、変更手順書、切り戻し手順書の作成
* ベンダー、メーカーサポートへの問い合わせ内容整理および回答内容の妥当性確認
* 中長期的なネットワーク改善、標準化、属人化解消
求めるスキル
【求めるスキル】
* CCNA以上相当のネットワーク知識、または同等の実務経験
* L2/L3ネットワークの設計・構築・運用経験
* OSPF、VLAN、STP、LACP、ACL、VPNの知識と実務経験
* Firewall、VPN、拠点間ネットワークの設計・運用経験
* Wi-Fi / 無線LANの導入、運用、トラブルシューティング経験
* ネットワークパフォーマンスの監視、分析、改善経験
* 複雑な障害に対して、ログ・設定・経路・端末・DNS・認証・回線など複数観点で切り分けできること
* 未知の課題に対して、事象整理、原因仮説、検証手順、暫定対応、恒久対応を自ら組み立てられること
* 作業内容や判断根拠を第三者が追える形でドキュメント化できること
【尚可スキル】
* FortiGateの設計・構築・運用経験
* HP / Aruba系ネットワーク機器の経験
* Windows、Linux、AD、GPO、DNS、DHCP、証明書、認証基盤の基本理解
* ZTNA、ゼロトラスト、NAC、EDR、MFAなどの基礎理解
* Ansible、Python、Gitなどを用いたネットワーク自動化・設定管理経験
* Zabbix、Datadog、PRTG、Grafanaなどの監視設計・運用経験
* Wireshark、tcpdumpなどを用いたパケット調査経験
案件ID
391
更新日
  • 120~150万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティコンサルタント
業務内容
【業務内容】
・国内グループ会社に展開中のGFC(Global Fusion Center)/V(Virtual Security Staff)企画に共通の進め方に沿って、既存成果物等を参考に、担当するグループ会社の統制環境把握に必要な、事前準備、技術調査、調整、質疑、取り纏め、ドキュメント化を実施する。
・対象となるグループ会社は小規模でリソースが厳しく外部ベンダ依存度も高い為、的を得た効率的な準備・質疑運営と、外部ベンダに対しても過度な負担とならないような配慮とコミュニケーションを実施する。
・3年以内に約30社弱のGFC化を実現するため、個社の対応の進展をみつつ、並行し次のグループ会社の準備に着手頂く等、効率的な進め方を実施する。今期中に対象24社全社への展開完了を目指している。
・脆弱性診断に限らず、ログ分析等も含めたセキュリティ全般を広くカバーする。
・上流工程(企画・PoC等)は別チームが担当しており、本ポジションはよりテクニカル寄りの技術支援が中心。
・現行業務の平準化・効率化の推進も期待される(該当知見・経験があれば尚可)。
求めるスキル
【必須スキル ※以下の2つ以上に該当】
・脆弱性診断経験
・ログの分析経験
・セキュリティ運用または実務対応経験
・セキュリティに関わる技術的観点でのコンサルティング経験
【尚可スキル】
・セキュリティアーキテクチャ経験
・グループ会社統制・ガバナンス業務経験
・金融業界でのセキュリティ経験
案件ID
392
更新日
  • 70~90万円/月(税別)
  • 業務委託
  • 千代田区
職種
PM/PMO
業務内容
○概要
社内セキュリティ強化に伴うコンサルティングおよび運用支援案件です。
既存チームに参画し、セキュリティ施策の推進・運用・改善を担っていただきます。
○業務内容
企業内のセキュリティ統制・運用強化を目的とした以下業務を担当いただきます。
●セキュリティ企画・推進(PMO)
・社内セキュリティに関する相談対応
・関係部署との調整および施策推進支援
・セキュリティ課題の洗い出し・整理
●インシデント対応
・インシデント管理/分析/対応
・事故対応手順・復旧手順の整備
・再発防止策の検討
●ガイドライン・規程整備
・セキュリティポリシー、ガイドラインの策定
・規程の運用・改善
●SSE導入・運用支援
・Security Service Edgeの社内展開
・エージェント導入・展開支援
・各種ポリシー設計・実装
以下機能の検討・導入
・ブラウザ分離
・DLP(データ漏洩防止)
・CASB
●その他付随業務
・情報資産管理
・セキュリティ対策の優先順位・スケジュール策定
・マニュアル作成
求めるスキル
<必須要件(共通)>
・セキュリティプロジェクト経験2年以上
・クラウド(Azure/AWS)またはITインフラに関する知見、経験
・英語によるメール・ドキュメントコミュニケーション能力

<リーダークラス必須>
・グローバルセキュリティプロジェクトのリード経験(2年以上)
・英語Web会議のファシリテート経験
・金融庁ガイドライン対応等、金融業界におけるセキュリティ業務経験
・インシデント対応支援、アドバイザリー経験

<メンバークラス必須>
・PMO業務経験
・管理資料作成、更新等の事務処理能力

<尚可要件>
・海外法規制(欧州DORA等)の知識(リーダー)
・英語Web会議のファシリテート経験(メンバー)
案件ID
393
更新日
  • 90~110万円/月(税別)
  • 業務委託
  • 港区
職種
脆弱性診断/ペンテスター
業務内容
【主な業務内容】
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
求めるスキル
【求めるスキル】
・Webアプリケーション脆弱性診断の実務経験
・手動による診断または脆弱性の成立確認経験
・診断結果の顧客報告、説明経験
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
案件ID
396
更新日
  • 85~110万円/月(税別)
  • 業務委託
  • 千代田区
職種
PM/PMO
業務内容
大手コンサルティングファームにおけるプロジェクトにて
以下の業務に携わっていただきます。
・グループ各社のシステム担当者からのレビュー
・診断依頼受付
・診断実施ベンダへの連携および調整
・セキュリティ診断事務局業務
・レビュー/診断実施に伴う進行管理支援
・関係者との各種調整業務
求めるスキル
<必須スキル>
・PMO経験
・セキュリティ診断業務に関する知見
※実施できなくともよいがどのような業務であるかわかっている方
・関係各所との調整能力
・進捗管理および事務局運営経験
<尚可スキル>
・セキュリティレビュー業務経験
・情報セキュリティ関連プロジェクト参画経験
・ベンダコントロール経験
・システム運用管理経験