一部リモートのセキュリティ案件を探す
職種
セキュリティエンジニア
業務内容
【業務内容】
①調査対象とするマルウェアを自ら調査し、取得する
- マルウェアについては弊社から指定したり、検体をお渡ししたりする場合がある
- 調査対象については別途定義する
- 当面は「C2サーバを使用するマルウェア」とする
- マルウェアを発見、取得する方法は解析者にて用意するものとする
②当該マルウェアを解析し、IoCを取得する
- 取得するIoCは別途定義する
- 当面は「C2サーバのFQDN」とする
- バイナリファイルについてはIDA・Ghidraなどを用いたリバース
エンジニアリングをおこなうなど、解析の段階における静的解析まで実施することを必須とする
- IoCが含まれるコードの部分について、スクリーンショットなどを取得し解析したことの証跡とする
- 当該情報が存在しなかった場合においても、無かったことを示す証跡を残す
③IoC情報を業務2の担当者に連携する
④解析件数は1営業日あたり1-2件を目安とする
①調査対象とするマルウェアを自ら調査し、取得する
- マルウェアについては弊社から指定したり、検体をお渡ししたりする場合がある
- 調査対象については別途定義する
- 当面は「C2サーバを使用するマルウェア」とする
- マルウェアを発見、取得する方法は解析者にて用意するものとする
②当該マルウェアを解析し、IoCを取得する
- 取得するIoCは別途定義する
- 当面は「C2サーバのFQDN」とする
- バイナリファイルについてはIDA・Ghidraなどを用いたリバース
エンジニアリングをおこなうなど、解析の段階における静的解析まで実施することを必須とする
- IoCが含まれるコードの部分について、スクリーンショットなどを取得し解析したことの証跡とする
- 当該情報が存在しなかった場合においても、無かったことを示す証跡を残す
③IoC情報を業務2の担当者に連携する
④解析件数は1営業日あたり1-2件を目安とする
求めるスキル
<必須スキル>
・マルウェアの調査・取得
・マルウェア解析・IoC取得
<尚可スキル>
・動的解析の経験(Any.Run、Wireshark など)
・難読化・パッカーへの対処経験
・DGAやDNS通信に関する知識
・CTIやSOC向けのIoC共有経験
・解析の効率化(スクリプト・ツール活用)
・マルウェアの調査・取得
・マルウェア解析・IoC取得
<尚可スキル>
・動的解析の経験(Any.Run、Wireshark など)
・難読化・パッカーへの対処経験
・DGAやDNS通信に関する知識
・CTIやSOC向けのIoC共有経験
・解析の効率化(スクリプト・ツール活用)
職種
その他
業務内容
【業務内容】
・都内各所のお客様先への訪問型プリセールス対応
・ネットワーク/インフラ製品に関する提案前ヒアリング
・上位ベンダー配下でのプリセールス支援業務
・顧客要件の整理および提案支援
・ネットワーク系製品を中心とした営業技術支援
・都内各所のお客様先への訪問型プリセールス対応
・ネットワーク/インフラ製品に関する提案前ヒアリング
・上位ベンダー配下でのプリセールス支援業務
・顧客要件の整理および提案支援
・ネットワーク系製品を中心とした営業技術支援
求めるスキル
【求めるスキル】
・インフラ系プリセールス経験
・顧客ヒアリングおよび要件整理の実務経験
・ネットワークに関する基礎知識
【歓迎スキル】
・PM/PMOとしての顧客折衝経験
・ネットワーク設計/構築経験
・特定ネットワークベンダー製品の知見
・インフラ系プリセールス経験
・顧客ヒアリングおよび要件整理の実務経験
・ネットワークに関する基礎知識
【歓迎スキル】
・PM/PMOとしての顧客折衝経験
・ネットワーク設計/構築経験
・特定ネットワークベンダー製品の知見
職種
CSIRT
業務内容
セキュリティドキュメント(要件定義、設計書等)レビュープロセスの可視化・効率化検討業務
求めるスキル
<必須スキル>
・SIに関わるフェーズ知識
・SIに関わる各種ドキュメントのレビュー経験
<尚可スキル>
・アプリケーション領域のセキュリティ経験 or インフラ領域のセキュリティ経験
・セキュリティガイドライン準拠に関わる業務経験
・業務改善や効率化に関わる経験
・CSIRTに関わる業務経験
・SIに関わるフェーズ知識
・SIに関わる各種ドキュメントのレビュー経験
<尚可スキル>
・アプリケーション領域のセキュリティ経験 or インフラ領域のセキュリティ経験
・セキュリティガイドライン準拠に関わる業務経験
・業務改善や効率化に関わる経験
・CSIRTに関わる業務経験
職種
CSIRT
業務内容
・セキュリティ診断(プラットフォーム診断/Webアプリケーション診断等)レビュープロセスの可視化/効率化検討業務
※診断実施そのものではなく、弊社海外メンバーが実施するセキュリティ診断のブリッジ(要英語)
※診断実施そのものではなく、弊社海外メンバーが実施するセキュリティ診断のブリッジ(要英語)
求めるスキル
<必須スキル>
・セキュリティ診断(プラットフォーム診断/Webアプリケーション診断等)経験
<尚可スキル>
・海外とのブリッジ業務経験
・セキュリティ診断業務の品質管理に関わる業務経験
・業務改善や効率化に関わる経験
・CSIRT業務の経験
・セキュリティ診断(プラットフォーム診断/Webアプリケーション診断等)経験
<尚可スキル>
・海外とのブリッジ業務経験
・セキュリティ診断業務の品質管理に関わる業務経験
・業務改善や効率化に関わる経験
・CSIRT業務の経験
職種
CSIRT
業務内容
メール訓練の企画や実行業務の支援いただきます。
求めるスキル
<必須スキル>
・メール訓練の企画実行経験
・AWSに関わる業務経験
<尚可スキル>
・情報システム部門等でのセキュリティ教育に関わる業務経験
・メール訓練に関わる改善提案/教育設計の経験
・AWS設計構築経験
・メール訓練の企画実行経験
・AWSに関わる業務経験
<尚可スキル>
・情報システム部門等でのセキュリティ教育に関わる業務経験
・メール訓練に関わる改善提案/教育設計の経験
・AWS設計構築経験
職種
セキュリティコンサルタント
業務内容
【業務内容/状況】
・グループ全体(国内外拠点含む)におけるIT/情報セキュリティポリシーの統一・適用支援
・既存ルール・運用の現状調査(各事業会社ヒアリング、ドキュメントレビュー)
・グローバル基準に基づいたポリシー整備(アクセス管理、端末管理、データ管理 等)
・各拠点への展開計画策定および展開支援(説明資料作成、ユーザー向けトレーニング支援)
・例外管理/運用フローの設計・整備
・関連システム(ID管理、ログ管理等)の運用改善支援
・ステークホルダー(情報システム部門、各事業部、外部ベンダー)との調整・推進
※製造業特有の現場(工場・海外拠点)を含めた運用整備がポイント
・グループ全体(国内外拠点含む)におけるIT/情報セキュリティポリシーの統一・適用支援
・既存ルール・運用の現状調査(各事業会社ヒアリング、ドキュメントレビュー)
・グローバル基準に基づいたポリシー整備(アクセス管理、端末管理、データ管理 等)
・各拠点への展開計画策定および展開支援(説明資料作成、ユーザー向けトレーニング支援)
・例外管理/運用フローの設計・整備
・関連システム(ID管理、ログ管理等)の運用改善支援
・ステークホルダー(情報システム部門、各事業部、外部ベンダー)との調整・推進
※製造業特有の現場(工場・海外拠点)を含めた運用整備がポイント
求めるスキル
<必須スキル>
・ITガバナンス/情報セキュリティ領域の実務経験
・ポリシー/ガイドライン/運用ルール策定の経験
・複数部門を跨ぐプロジェクト推進経験(ステークホルダー調整力)
・ドキュメント作成能力(PowerPoint/Excel)
・ユーザー部門とのヒアリング~課題整理の経験
<尚可スキル>
・製造業における業務知見(工場/サプライチェーン理解)
・グローバル案件経験(海外拠点とのやり取り)
・ISMS/NIST/ISO27001等の知識・認証対応経験
・ID管理(Azure AD/Entra ID 等)やEDR/ログ管理ツールの知見
・英語でのドキュメント作成・コミュニケーション能力
・コンサルファームまたはそれに準ずるPJ参画経験
・ITガバナンス/情報セキュリティ領域の実務経験
・ポリシー/ガイドライン/運用ルール策定の経験
・複数部門を跨ぐプロジェクト推進経験(ステークホルダー調整力)
・ドキュメント作成能力(PowerPoint/Excel)
・ユーザー部門とのヒアリング~課題整理の経験
<尚可スキル>
・製造業における業務知見(工場/サプライチェーン理解)
・グローバル案件経験(海外拠点とのやり取り)
・ISMS/NIST/ISO27001等の知識・認証対応経験
・ID管理(Azure AD/Entra ID 等)やEDR/ログ管理ツールの知見
・英語でのドキュメント作成・コミュニケーション能力
・コンサルファームまたはそれに準ずるPJ参画経験
職種
セキュリティコンサルタント
業務内容
【業務内容】
・現状のセキュリティ対策の整理、見える化
・お客様へのアドバイスや改善提案
・セキュリティ戦略や対応計画の検討サポート
・脆弱性情報、リスク情報の提供
・セキュリティに関する日常的な相談対応
・現状のセキュリティ対策の整理、見える化
・お客様へのアドバイスや改善提案
・セキュリティ戦略や対応計画の検討サポート
・脆弱性情報、リスク情報の提供
・セキュリティに関する日常的な相談対応
求めるスキル
<必須スキル>
・ITインフラ(ネットワーク/サーバ/クラウドなど)の実務経験
・セキュリティに関する基本的な知識(FW/EDR/ログ監視/インシデント対応 など)
・顧客向けのドキュメント作成経験
<尚可スキル>
・情報システム部門での業務経験(重要)
・IT資産管理、アカウント管理、社内IT運用など
・セキュリティ領域で強みを持っている方(インシデント対応、脆弱性対応、運用設計など)
・セキュリティ運用/SOC/CSIRTの経験
・クラウドセキュリティ、EDR/SIEMなどの知識、経験
・セキュリティポリシー策定やリスクアセスメント経験
・コンサル、顧客向け提案の経験
・ITインフラ(ネットワーク/サーバ/クラウドなど)の実務経験
・セキュリティに関する基本的な知識(FW/EDR/ログ監視/インシデント対応 など)
・顧客向けのドキュメント作成経験
<尚可スキル>
・情報システム部門での業務経験(重要)
・IT資産管理、アカウント管理、社内IT運用など
・セキュリティ領域で強みを持っている方(インシデント対応、脆弱性対応、運用設計など)
・セキュリティ運用/SOC/CSIRTの経験
・クラウドセキュリティ、EDR/SIEMなどの知識、経験
・セキュリティポリシー策定やリスクアセスメント経験
・コンサル、顧客向け提案の経験
職種
PM/PMO
業務内容
「契約関連の検査内容の策定」
前提として、外部委託先に契約書・約款等で求めている情報セキュリティ事項に関する検査が存在し、
これが遵守されているかを確認するための手段として"実地検査"があるが、実際の「検査内容・観点」や「実施手順や水準」は各事業部門の判断に委ねられており、組織全体として統一的なルールや基準が存在していない状況です。
そのため、組織として各事業部門で利用可能な実地検査手順及び検査内容を策定を目的とします。
具体的な想定業務は以下となります。
① 検査手順書(検査に関する教育資料含む)、検査項目一覧(チェックリスト等)のドラフト版策定(2種)
・外部委託先等との契約(一律)を対象とするもの
・情報システムの構築・運用/保守等を取り扱う外部委託先等との契約を対象とするもの
② 上記チェックリストを使用した職員の現地調査の実施(2件)に向けた事前準備、実地検査同行及び結果取りまとめ支援
③ ②を踏まえた上での検査手順書、検査項目一覧の完成版策定
④ 会議体への参加
前提として、外部委託先に契約書・約款等で求めている情報セキュリティ事項に関する検査が存在し、
これが遵守されているかを確認するための手段として"実地検査"があるが、実際の「検査内容・観点」や「実施手順や水準」は各事業部門の判断に委ねられており、組織全体として統一的なルールや基準が存在していない状況です。
そのため、組織として各事業部門で利用可能な実地検査手順及び検査内容を策定を目的とします。
具体的な想定業務は以下となります。
① 検査手順書(検査に関する教育資料含む)、検査項目一覧(チェックリスト等)のドラフト版策定(2種)
・外部委託先等との契約(一律)を対象とするもの
・情報システムの構築・運用/保守等を取り扱う外部委託先等との契約を対象とするもの
② 上記チェックリストを使用した職員の現地調査の実施(2件)に向けた事前準備、実地検査同行及び結果取りまとめ支援
③ ②を踏まえた上での検査手順書、検査項目一覧の完成版策定
④ 会議体への参加
求めるスキル
【求めるスキル】
・公共案件でPM、PL経験のある方
・情報セキュリティ管理危険(監査・ルール策定)がある方
・ドキュメント作成能力
【歓迎スキル】
・プロジェクト型の業務経験がある方
・PMP保有者
・公共案件でPM、PL経験のある方
・情報セキュリティ管理危険(監査・ルール策定)がある方
・ドキュメント作成能力
【歓迎スキル】
・プロジェクト型の業務経験がある方
・PMP保有者
職種
セキュリティコンサルタント
業務内容
アパレル事業を中心に展開するグループ企業にて、グループ横断の情報セキュリティ領域を担うポジションです。
現在、全社規模でサイバーセキュリティ対策プロジェクトを推進しており、ガバナンス強化やポリシー整備を担当いただきます。
・情報セキュリティ関連システムの企画/運用/管理
・セキュリティルール/ポリシー策定・改訂(ドキュメント作成含む)
・社内ユーザー向け教育、問い合わせ対応
・ベンダーコントロール、調整業務
・全社サイバーセキュリティ対策プロジェクトの推進
※経験に合わせて上記業務を対応していただく予定
現在、全社規模でサイバーセキュリティ対策プロジェクトを推進しており、ガバナンス強化やポリシー整備を担当いただきます。
・情報セキュリティ関連システムの企画/運用/管理
・セキュリティルール/ポリシー策定・改訂(ドキュメント作成含む)
・社内ユーザー向け教育、問い合わせ対応
・ベンダーコントロール、調整業務
・全社サイバーセキュリティ対策プロジェクトの推進
※経験に合わせて上記業務を対応していただく予定
求めるスキル
<必須要件>
・セキュリティルール/ポリシー策定・改訂経験
<尚可要件>
・ISMSや内部統制(IT統制)に関する知見・実務経験
・セキュリティ製品の運用経験
・全社横断プロジェクトの参画経験
・事業会社のIT部門経験
・セキュリティルール/ポリシー策定・改訂経験
<尚可要件>
・ISMSや内部統制(IT統制)に関する知見・実務経験
・セキュリティ製品の運用経験
・全社横断プロジェクトの参画経験
・事業会社のIT部門経験
職種
セキュリティエンジニア
業務内容
・既存CSIRT(4名体制)を維持しつつSOC機能を新規立ち上げ
・SIEM(Splunk)を用いたログ収集設計、管理方針策定
・取得済みログの整理、活用方針の策定
・セキュリティイベントの検知観点定義、検知ルール設計
・SOC/CSIRT運用フロー、インシデント対応プロセス構築
・既存SI要員、セキュリティベンダーとの調整・推進
・SOC/CSIRT領域におけるPM業務
・SIEM(Splunk)を用いたログ収集設計、管理方針策定
・取得済みログの整理、活用方針の策定
・セキュリティイベントの検知観点定義、検知ルール設計
・SOC/CSIRT運用フロー、インシデント対応プロセス構築
・既存SI要員、セキュリティベンダーとの調整・推進
・SOC/CSIRT領域におけるPM業務
求めるスキル
【求めるスキル】
・SOCまたはCSIRTの構築または運用経験
・SIEM(Splunk)の設計または運用経験
・ログ分析、セキュリティ検知設計の経験
・プロジェクト推進、関係者調整経験
【歓迎スキル】
・SOC立ち上げ経験
・インシデントレスポンス設計経験
・セキュリティベンダー配下での業務経験
・SOC/CSIRT PM経験
・SOCまたはCSIRTの構築または運用経験
・SIEM(Splunk)の設計または運用経験
・ログ分析、セキュリティ検知設計の経験
・プロジェクト推進、関係者調整経験
【歓迎スキル】
・SOC立ち上げ経験
・インシデントレスポンス設計経験
・セキュリティベンダー配下での業務経験
・SOC/CSIRT PM経験