業務委託のセキュリティ案件を探す

該当217
案件ID
288
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 神奈川県
職種
セキュリティコンサルタント
業務内容
【業務内容】
証券会社におけるセキュリティ強化施策の提案〜実装支援を担当いただきます。
■ セキュリティ強化施策の企画・提案
・口座乗っ取りリスクへの対策提案
・追加のセキュリティ施策立案
・脆弱性診断に関する助言
・セキュリティアラートのAI仕分けに関する技術検討
・セキュリティコンサルティング全般
■ 技術支援
・証券会社側の課題ヒアリング・現状分析
・有効なセキュリティ施策および製品の提案
・必要に応じて実装フェーズまで支援(要相談)
求めるスキル
【必須スキル】
・金融業界でのセキュリティ関連業務経験
・セキュリティ施策の企画・提案経験
・口座乗っ取り等に関する金融特有の脅威への知見
・技術的な会話が可能なレベルのセキュリティ知識
・顧客折衝力(証券会社・子会社との調整が多いため)
【尚可スキル】
・セキュリティ製品の導入/実装経験
・SOC/CSIRT等での実務経験
・AIを活用したログ解析・アラート自動仕分けの知見
・金融機関でのセキュリティアーキテクチャ設計経験
・公的資格(情報処理安全確保支援士、CISSP、CEHなど)
案件ID
290
更新日
  • 110~130万円/月(税別)
  • 業務委託
  • 港区
職種
その他
業務内容
【案件概要】
金融会社のサイバーセキュリティ対策
【業務内容】
・システムに対して脅威や攻撃を検知するための仕組みを構築
・インフラ領域(NW、Azure/AWS、ID管理等)のセキュリティ施策の企画・運用
・ゼロトラストアーキテクチャの推進
・ドキュメント作成
求めるスキル
【求めるスキル】
・上記業務内容に関連する業務経験
案件ID
292
更新日
  • ~75万円/月(税別)
  • 業務委託
  • 中野区
職種
その他
業務内容
【業務内容】
金融機関様向けシステムレビュー
各部署によるシステム、クラウド、Webサイト等の構築・導入時に
グループのセキュリティ基準に則りリスク評価を行いレポート作成
①レビュー受付・調整
 システムレビューに必要な資料の確認と評価依頼部門への資料請求
②システム設計の理解
 システム設計、構成図等からシステム概要を把握
③システムとガイドラインのFit&Gap調査・分析
 セキュリティガイドラインのチェック項目を理解、導入するシステム等との差分を確認
④レビュー報告書作成
 システム概要と、システムワークフロー・データフローを簡易的にまとめ
 内在するリスクのまとめ
⑤複数案件の期限管理
 ①~④のバラバラのステータスの案件を3~10件(案件規模による)担当いただきます
求めるスキル
【求めるスキル】
・資料内容を把握できるIT知識
・インフラ全般(NW、サーバ、アプリ、クラウド)の広く浅い知識
・情報セキュリティの基礎的な知識(IPA「情報セキュリティマネジメント」程度の知識と理解)
・円滑なコミュニケーション能力(資料依頼・催促・調整など)
・タスク管理および関係者にも期限を提示しスケジュールを調整する能力
【尚可スキル】
・PMO経験
・レポート作成力がある方
・セキュリティレビュー経験
案件ID
293
更新日
  • ~万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティエンジニア
業務内容
【業務内容】
情シス内でインフラセキュリティ運用の専任メンバーとして、以下の運用・改善・ドキュメント化を担当。加えて、中長期のセキュリティ施策の企画・ロードマップ策定支援も期待。
■セキュリティ製品運用
・ファイアウォール(例:FortiGate/Palo Alto 等想定)
バージョンアップ、ログ調査、ポリシー/設定変更、運用手順・マニュアル作成
・SKYSEA
バージョンアップ、ログ監査(操作ログ等)
・Apex One(Trend Micro)
バージョンアップ、ウイルス検知時の一次対応・エスカレーション
・DDI(Infoblox等のDNS/DHCP/IPAM 想定)
ログ監査、アラート対応、設定見直し
■メールセキュリティ運用
・不審メール受信時のトリアージ・封じ込め・報告
・レポート保存、訓練メール配信、統計資料作成・結果報告
■セキュリティ教育/内部監査
社内向けセキュリティ教育:教育資料作成、実施、結果集計・報告
■PC内部監査(Windowsメイン):ライセンス管理・機器棚卸、ファイルアクセスログ監査、報告資料作成
■フリーソフト管理:導入審査、台帳管理・棚卸
■企画・ガバナンス
・中長期のセキュリティアーキテクチャ見直し、ロードマップ検討
・必要に応じた情シス運用サポート(範囲は相談)
求めるスキル
【必須スキル】
・ネットワーク/セキュリティ運用実務(ポリシー設計変更、ログ調査、アラート対応、バージョンアップ計画と実施)
・ファイアウォール運用経験(機種不問:FortiGate/Palo Alto/Cisco/Check Point などのいずれか)
・エンドポイント/メールセキュリティ運用(Apex One等のAV製品、メールゲートウェイ/クラウドメールセキュリティの運用・インシデント一次対応)
・Windowsクライアント運用/監査(操作ログ、ファイルログ、ライセンス・資産管理)
・ログ監査/レポーティング(日次/月次等の定型報告、教育・訓練の統計資料作成)
・ドキュメント作成力(運用手順書・マニュアル・報告書・教育資料)
・常駐コミュニケーション力(社内関係者との調整、課題管理、報連相)
【尚可スキル】
・SKYSEA の運用・ログ監査経験
・Apex One(Trend Micro)の運用・検知対応経験
・DDI(Infoblox 等)の運用・ログ監査経験
・メール訓練運用(訓練設計、配信、結果分析・改善提案)
・セキュリティ教育設計・実施(社内向け教材作成、研修ファシリテーション)
・セキュリティロードマップ策定(中長期施策、ゼロトラスト/EDR/XDR/SASE等の導入計画検討)
・情シス運用支援の実務(資産管理、ソフトウェア台帳管理、ライセンス監査)
・インシデントハンドリング(一次切り分け~エスカレーション、再発防止策立案)
・ベンダーコントロール/外部折衝(保守・ベンダーと連携した障害対応、更新計画)
・情報セキュリティ資格(情報処理安全確保支援士、CISSP、SSCP、SecOps系ベンダ資格 等)
案件ID
294
更新日
  • 70~80万円/月(税別)
  • 業務委託
  • 愛知県
職種
セキュリティエンジニア
業務内容
【業務内容】弊社セキュリティPMと共に、以下業務の支援を頂きます。
・規定準拠各社支援
・CSIRT対応(インシデント発生時の打合せ参加、報告書一次確認、Web上の調査)
・標的型攻撃メール訓練(訓練時に必要な情報のやり取り、案内の配信 等)
・社内情報セキュリティ運営(委員会活動や教育:資料作成支援等)
・脆弱性診断(Web・プラットフォーム)
求めるスキル
【求めるスキル】
<必須要件>
・ITインフラ/システムに関する基礎的な技術知識
・ログ分析/ログ解析の実務経験(セキュリティログ・システムログなど)
・資料作成スキル(課題整理、報告書等)
・社内及び弊社PMとのコミュニケーション能力
・手順が明確な業務を正確に遂行できる方
<尚可要件>
・CSIRT対応などセキュリティ領域の知識・実務経験
・メール訓練やセキュリティ啓発施策の企画・運用経験
・各種セキュリティ規定準拠のための企画・施策推進(キャッチアップ前提でOK)
案件ID
295
更新日
  • ~60万円/月(税別)
  • 業務委託
  • 京都府
職種
セキュリティコンサルタント
業務内容
【業務内容】
クライアント企業のセキュリティ施策推進支援をご担当頂きます。
セキュリティ担当者に伴走し、セキュリティ課題を整理しつつ実行するための
セキュリティロードマップの策定サポートや、各種セキュリティソリューションを
導入するにあたっての製品選定やPoCなどをご担当頂く予定です。
また省庁に対しての入札サポートなどもご担当頂きます。
求めるスキル
<必須要件>
・セキュリティに関しての業務要件整理
・セキュリティツールの選定、導入、運用経験
・ベンダー交渉
<尚可要件>
・数名程度のメンバー管理経験
案件ID
296
更新日
  • ~150万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティコンサルタント
業務内容
【業務内容】
■ 業務概要
AIエージェント導入に向けた基盤・サービスのリスク分析に関するアドバイザリー
■ 具体要件(以下領域における助言・レビューを想定)
1. AIエージェント基盤のセキュリティリスク評価
 AIエージェント基盤について、セキュリティ観点でのリスク評価・対策の助言
2. AI利用に関するガバナンス・ポリシー策定支援
 社内AI利用ガイドラインやポリシーの策定に向けた、フレームワーク・考え方の助言
3. 運用設計の助言
 AIエージェント運用におけるインシデント対応フロー・監視体制等、運用設計に必要なアウトプットや考え方の助言
求めるスキル
・エンタープライズ環境におけるAI/クラウドセキュリティの知見
・AIガバナンスまたはリスクマネジメント領域の実務経験
案件ID
297
更新日
  • 90~110万円/月(税別)
  • 業務委託
  • 神奈川県藤沢市
職種
セキュリティコンサルタント
業務内容
【業務内容】
・自動車工業会向け セキュリティチェックシート の提出・更新に伴う
セキュリティ評価制度への対応(アセスメント、レビュー、改善提案)
・自社全体の 情報セキュリティガバナンス構築支援
− ポリシー整備、運用ルール整理
− 各部門への指導・改善提案
・情シス部への配属となり、既存メンバーと連携しながら長期で内部体制強化を支援
求めるスキル
【求めるスキル】
<必須要件>
・情報セキュリティに関する アセスメント(評価)経験
・企業の情報セキュリティポリシー/規程の運用または改善経験
・ISMS/NIST/自動車工業会ガイドライン等、
いずれかのセキュリティフレームワークに基づく実務経験
・情シスまたはセキュリティ部門での業務経験
・企業内のシステムや業務フローを理解し、改善提案できるリテラシー
<尚可要件>
・セキュリティに関する 教育・説明・社内展開が可能なコミュニケーション能力
・JAMA 自動車工業会の セキュリティチェックシート 対応経験
・CSMS、TISAX、NIST CSF、ISMS などの認証/評価制度の知見
・SOC/CSIRT 運用経験
・情報処理安全確保支援士、CISA、CISM、CISSP などのセキュリティ資格
・社内向け研修資料の作成/教育コンテンツ製作経験(録画講義など)
・自動車・製造業のIT/OT領域のセキュリティ経験
案件ID
298
更新日
  • 60~70万円/月(税別)
  • 業務委託
  • 渋谷区
職種
セキュリティエンジニア
業務内容
某ゲーム系企業の社内セキュリティ運用チームにジョインし、
以下のような運用・事務処理・問い合わせ対応をご担当いただきます。
・セキュリティ関連の各種申請処理(アカウント申請、権限申請など)
・EDR、CASBアラートの一次対応/確認作業
・セキュリティに関する社内問い合わせ(ヘルプデスク)対応
・セキュリティ運用ルールに基づくチェック・ドキュメント管理
・運用チーム内でのコミュニケーション/調整
求めるスキル
【必須要件】
・EDRやCASBの基礎知識
・セキュリティ系業務における運用経験
・社内外とのコミュニケーション能力
【尚可要件】
・Webアプリケーションのセキュリティ知見
・社内セキュリティ設計に関する知見・相談対応経験
案件ID
299
更新日
  • 80~95万円/月(税別)
  • 業務委託
  • 渋谷区
職種
セキュリティコンサルタント
業務内容
某ゲーム企業の社内相談窓口/技術相談役としてセキュリティ全般の支援を行います。
・社内各部門からのセキュリティ相談対応
・ゲーム/ITシステムにかかわるセキュリティアーキテクチャレビュー
・セキュリティリスクの抽出・改善提案
・インシデント検討、技術的助言
・開発部門との連携、必要に応じて技術調査
・ドキュメント・ガイドライン整備支援
求めるスキル
【必須要件】
・セキュリティコンサルタントとしての実務経験
・技術的なセキュリティ相談に応じられる知識
・コミュニケーション力
・企業内のセキュリティ施策策定やレビュー経験
【尚可要件】
・Webアプリケーションのセキュリティ知見
・ゲーム企業でのセキュリティ支援経験