リモートOKのセキュリティ案件を探す
職種
ITコンサルタント
業務内容
・某大手商社系ITグループ会社における運用業務のヒアリング
・現行運用フロー/体制の可視化・整理
・問題点の洗い出しおよび課題定義
・業務改善方針の策定および改善提案
・運用プロセスの標準化・コード化検討
・改善ロードマップの作成
・将来的なクラウド運用体制の検討(組織設計・ツール選定含む)
※運用専門会社を中心としたグループ横断プロジェクト
※現状運用が未整理のため上流からの整理・設計が主業務
※外部有識者としての参画想定
・現行運用フロー/体制の可視化・整理
・問題点の洗い出しおよび課題定義
・業務改善方針の策定および改善提案
・運用プロセスの標準化・コード化検討
・改善ロードマップの作成
・将来的なクラウド運用体制の検討(組織設計・ツール選定含む)
※運用専門会社を中心としたグループ横断プロジェクト
※現状運用が未整理のため上流からの整理・設計が主業務
※外部有識者としての参画想定
求めるスキル
【求めるスキル】
・運用業務改善コンサルティング経験
・サービス企画または運用設計の実務経験
・業務プロセス可視化/BPR経験
・ステークホルダーヒアリングおよび論点整理能力
・改善提案から実行計画(ロードマップ)まで落とし込める能力
・データセンターでの運用業務経験
【歓迎スキル】
・ITサービスマネジメント(ITIL等)の知見
・クラウド運用設計(AWS/Azure等)の経験
・運用自動化/スクリプト化の知見
・複数組織横断での業務改善推進経験
・運用業務改善コンサルティング経験
・サービス企画または運用設計の実務経験
・業務プロセス可視化/BPR経験
・ステークホルダーヒアリングおよび論点整理能力
・改善提案から実行計画(ロードマップ)まで落とし込める能力
・データセンターでの運用業務経験
【歓迎スキル】
・ITサービスマネジメント(ITIL等)の知見
・クラウド運用設計(AWS/Azure等)の経験
・運用自動化/スクリプト化の知見
・複数組織横断での業務改善推進経験
職種
脆弱性診断/ペンテスター
業務内容
○概要
AI悪用に起因する脆弱性対応における判定・各部署連携・進捗管理支援
○業務内容
・CVSSやKEVを基に脆弱性の優先順位付け
・開発部署、ベンダへの影響確認依頼
・脆弱性解消までの進捗管理および変更管理(リスクレベル更新等)
・追加確認が必要な場合の継続対応
〇体制
・全体でコンサルタント4名体制
AI悪用に起因する脆弱性対応における判定・各部署連携・進捗管理支援
○業務内容
・CVSSやKEVを基に脆弱性の優先順位付け
・開発部署、ベンダへの影響確認依頼
・脆弱性解消までの進捗管理および変更管理(リスクレベル更新等)
・追加確認が必要な場合の継続対応
〇体制
・全体でコンサルタント4名体制
求めるスキル
【求めるスキル】
・SOC運用経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
・生成AI/LLMの基礎知識
・SOC運用経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
・生成AI/LLMの基礎知識
職種
脆弱性診断/ペンテスター
業務内容
○概要
AI悪用に起因する脆弱性の要否判断および対応管理支援案件
○業務内容
・情報共有機関(金融ISAC、CEPTOAR、JPCERT/CC等)からの脆弱性情報と資産台帳の突合
・対象情報資産の抽出および影響評価
・判断困難な場合の開発部やベンダへの調査依頼
・脆弱性および対象資産の管理表への記載
・高リスク脆弱性の精査および経営報告対応
・新規脆弱性の突合およびリスク上昇の有無確認
・優先順位見直しなどの対応管理
〇体制
コンサルタント4名体制
AI悪用に起因する脆弱性の要否判断および対応管理支援案件
○業務内容
・情報共有機関(金融ISAC、CEPTOAR、JPCERT/CC等)からの脆弱性情報と資産台帳の突合
・対象情報資産の抽出および影響評価
・判断困難な場合の開発部やベンダへの調査依頼
・脆弱性および対象資産の管理表への記載
・高リスク脆弱性の精査および経営報告対応
・新規脆弱性の突合およびリスク上昇の有無確認
・優先順位見直しなどの対応管理
〇体制
コンサルタント4名体制
求めるスキル
【求めるスキル】
〇必須スキル・経験
・SOC運用経験
・生成AI/LLMの一般的知識
〇歓迎スキル・経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
〇必須スキル・経験
・SOC運用経験
・生成AI/LLMの一般的知識
〇歓迎スキル・経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
職種
セキュリティコンサルタント
業務内容
【案件概要】
顧客のセキュリティ対策状況を踏まえ、
現状の可視化から課題抽出、改善施策の検討および実行支援までを
顧客に伴走しながら推進いただくセキュリティドクター業務となります。
本案件では特に、
単なるアセスメントや助言に留まらず、
・顧客との対話を通じた課題抽出
・実行可能な施策設計
・運用としての定着支援
といった、“コンサル+実務推進”の両面対応が求められます。
【業務内容】
・セキュリティ対策状況の現状整理および可視化(As-Is分析)
・顧客ヒアリングを通じた課題抽出およびリスク評価
・セキュリティ改善施策の検討および優先順位付け
・実行計画の策定およびTo-Be設計
・施策実行における顧客伴走支援(運用への落とし込み)
・セキュリティに関する日常的な相談対応および意思決定支援
・脆弱性/リスク情報の整理および対応方針の提示
・各種ドキュメント作成(報告資料、改善計画、運用ルール
顧客のセキュリティ対策状況を踏まえ、
現状の可視化から課題抽出、改善施策の検討および実行支援までを
顧客に伴走しながら推進いただくセキュリティドクター業務となります。
本案件では特に、
単なるアセスメントや助言に留まらず、
・顧客との対話を通じた課題抽出
・実行可能な施策設計
・運用としての定着支援
といった、“コンサル+実務推進”の両面対応が求められます。
【業務内容】
・セキュリティ対策状況の現状整理および可視化(As-Is分析)
・顧客ヒアリングを通じた課題抽出およびリスク評価
・セキュリティ改善施策の検討および優先順位付け
・実行計画の策定およびTo-Be設計
・施策実行における顧客伴走支援(運用への落とし込み)
・セキュリティに関する日常的な相談対応および意思決定支援
・脆弱性/リスク情報の整理および対応方針の提示
・各種ドキュメント作成(報告資料、改善計画、運用ルール
求めるスキル
【求めるスキル】
・ITインフラ(ネットワーク/サーバ/クラウド)の実務経験
・セキュリティ領域の基礎知識
(FW、EDR、ログ管理、認証、インシデント対応 等)
・顧客向けドキュメント作成経験(報告・提案・設計)
・顧客課題の抽出および構造化能力
・改善施策を自ら検討し、実行可能な形に落とし込める能力
・顧客折衝・ディスカッション経験(主体的に意見を出せる方)
<尚可スキル>
・リスクアセスメント/セキュリティポリシー策定経験
・ISMS/監査対応/ガバナンス領域の経験
・情報システム部門/社内SEの経験
・セキュリティ運用(SOC/CSIRT/インシデント対応)経験
・クラウドセキュリティ/SIEM/EDR等の知見
・コンサルティング/顧客伴走型支援経験
・ITインフラ(ネットワーク/サーバ/クラウド)の実務経験
・セキュリティ領域の基礎知識
(FW、EDR、ログ管理、認証、インシデント対応 等)
・顧客向けドキュメント作成経験(報告・提案・設計)
・顧客課題の抽出および構造化能力
・改善施策を自ら検討し、実行可能な形に落とし込める能力
・顧客折衝・ディスカッション経験(主体的に意見を出せる方)
<尚可スキル>
・リスクアセスメント/セキュリティポリシー策定経験
・ISMS/監査対応/ガバナンス領域の経験
・情報システム部門/社内SEの経験
・セキュリティ運用(SOC/CSIRT/インシデント対応)経験
・クラウドセキュリティ/SIEM/EDR等の知見
・コンサルティング/顧客伴走型支援経験
職種
ITコンサルタント
業務内容
【業務内容】
・某大手商社系ITグループ会社における運用業務のヒアリング
・現行運用フロー/体制の可視化・整理
・問題点の洗い出しおよび課題定義
・業務改善方針の策定および改善提案
・運用プロセスの標準化・コード化検討
・改善ロードマップの作成
・将来的なクラウド運用体制の検討(組織設計・ツール選定含む
・某大手商社系ITグループ会社における運用業務のヒアリング
・現行運用フロー/体制の可視化・整理
・問題点の洗い出しおよび課題定義
・業務改善方針の策定および改善提案
・運用プロセスの標準化・コード化検討
・改善ロードマップの作成
・将来的なクラウド運用体制の検討(組織設計・ツール選定含む
求めるスキル
【求めるスキル】
・運用業務改善コンサルティング経験
・サービス企画または運用設計の実務経験
・業務プロセス可視化/BPR経験
・ステークホルダーヒアリングおよび論点整理能力
・改善提案から実行計画(ロードマップ)まで落とし込める能力
・データセンターでの運用業務経験
【歓迎スキル】
・ITサービスマネジメント(ITIL等)の知見
・クラウド運用設計(AWS/Azure等)の経験
・運用自動化/スクリプト化の知見
・複数組織横断での業務改善推進経験
※現状運用が未整理のため上流からの整理・設計が主業務になります
※外部有識者としての参画想定しています
・運用業務改善コンサルティング経験
・サービス企画または運用設計の実務経験
・業務プロセス可視化/BPR経験
・ステークホルダーヒアリングおよび論点整理能力
・改善提案から実行計画(ロードマップ)まで落とし込める能力
・データセンターでの運用業務経験
【歓迎スキル】
・ITサービスマネジメント(ITIL等)の知見
・クラウド運用設計(AWS/Azure等)の経験
・運用自動化/スクリプト化の知見
・複数組織横断での業務改善推進経験
※現状運用が未整理のため上流からの整理・設計が主業務になります
※外部有識者としての参画想定しています
職種
セキュリティコンサルタント
業務内容
○概要
セキュリティ施策(主にISMS/ISO27001準拠)の推進支援および運用・アドバイザリ業務
○業務内容
・セキュリティ施策の展開、進捗管理、推進支援
・PDCA活動支援(ISO/IEC27001ベースの規程運用)
・課題の整理および優先順位付け
・課題解決の支援
・規程/様式等の作成
・問い合わせ対応、助言、支援
・報告書、各種資料作成
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティアセスメント、運用、アドバイザリ
・システム導入時のセキュリティリスク評価
〇体制
・社員・協力会社含め約20名
セキュリティ施策(主にISMS/ISO27001準拠)の推進支援および運用・アドバイザリ業務
○業務内容
・セキュリティ施策の展開、進捗管理、推進支援
・PDCA活動支援(ISO/IEC27001ベースの規程運用)
・課題の整理および優先順位付け
・課題解決の支援
・規程/様式等の作成
・問い合わせ対応、助言、支援
・報告書、各種資料作成
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティアセスメント、運用、アドバイザリ
・システム導入時のセキュリティリスク評価
〇体制
・社員・協力会社含め約20名
求めるスキル
<必須要件>
・セキュリティ技術(FW、IDS/IPS、認証、暗号化、NWセキュリティ等)の実務知見
・顧客およびベンダ調整を一人称で対応できるコミュニケーション能力
・提案書/報告書/会議資料作成スキル
・セキュリティアセスメント実務経験(脆弱性診断結果分析等)
・ISMS運用、セキュリティ運用の実務経験
<尚可要件>
・CSIRT構築/運用支援経験
・セキュリティインシデント対応経験
・プロジェクトマネジメント経験
・CISSP、CISA、PMP等資格
・規程策定経験
・英語読解力(技術情報収集)
・英語でのメール/会話コミュニケーション
・セキュリティ技術(FW、IDS/IPS、認証、暗号化、NWセキュリティ等)の実務知見
・顧客およびベンダ調整を一人称で対応できるコミュニケーション能力
・提案書/報告書/会議資料作成スキル
・セキュリティアセスメント実務経験(脆弱性診断結果分析等)
・ISMS運用、セキュリティ運用の実務経験
<尚可要件>
・CSIRT構築/運用支援経験
・セキュリティインシデント対応経験
・プロジェクトマネジメント経験
・CISSP、CISA、PMP等資格
・規程策定経験
・英語読解力(技術情報収集)
・英語でのメール/会話コミュニケーション
職種
脆弱性診断/ペンテスター
業務内容
【業務内容】
・脆弱性管理基盤(Mytos)を用いた情報収集および管理対応
・Tenable等のツールを用いた脆弱性のトリアージ
・脆弱性の分析からパッチ適用までの一連の業務推進
・関係部門と連携したセキュリティ運用の実施
・ミッションクリティカル環境における運用保守対応
・脆弱性管理基盤(Mytos)を用いた情報収集および管理対応
・Tenable等のツールを用いた脆弱性のトリアージ
・脆弱性の分析からパッチ適用までの一連の業務推進
・関係部門と連携したセキュリティ運用の実施
・ミッションクリティカル環境における運用保守対応
求めるスキル
【求めるスキル】
・OS/ミドルウェア/ネットワークに関する脆弱性知識(CVSS、CVE、ベンダ情報の読解)
・脆弱性管理ツールまたはサービスの利用経験(JVN等含む)
・パッチ適用やバージョンアップにおけるトリアージ経験(影響範囲・緊急度・事業インパクト考慮)
・ミッションクリティカル環境(金融系または24h稼働)での運用保守経験
【歓迎スキル】
・セキュリティ製品(Tenable等)の実務経験
・金融領域の業務知見
・多様な案件経験に基づく判断・対応力
・OS/ミドルウェア/ネットワークに関する脆弱性知識(CVSS、CVE、ベンダ情報の読解)
・脆弱性管理ツールまたはサービスの利用経験(JVN等含む)
・パッチ適用やバージョンアップにおけるトリアージ経験(影響範囲・緊急度・事業インパクト考慮)
・ミッションクリティカル環境(金融系または24h稼働)での運用保守経験
【歓迎スキル】
・セキュリティ製品(Tenable等)の実務経験
・金融領域の業務知見
・多様な案件経験に基づく判断・対応力
職種
CSIRT
業務内容
○業務内容
・インシデント対応におけるトリアージ、関係部署調整
・脆弱性管理に関するユーザーフォロー
・リスク管理業務支援
・日常的なCSIRT運用業務
・海外拠点とのメール/ドキュメント対応(英語)
・インシデント対応におけるトリアージ、関係部署調整
・脆弱性管理に関するユーザーフォロー
・リスク管理業務支援
・日常的なCSIRT運用業務
・海外拠点とのメール/ドキュメント対応(英語)
求めるスキル
<必須要件>
・CSIRT運用経験
・インシデント対応の実務経験
・関係者調整/コミュニケーション能力
・英語に抵抗がないこと(読み書き中心)
<尚可要件>
・脆弱性管理、リスク管理の経験
・グローバル環境でのセキュリティ対応経験
・SOC/CSIRTでの運用経験
・CSIRT運用経験
・インシデント対応の実務経験
・関係者調整/コミュニケーション能力
・英語に抵抗がないこと(読み書き中心)
<尚可要件>
・脆弱性管理、リスク管理の経験
・グローバル環境でのセキュリティ対応経験
・SOC/CSIRTでの運用経験
職種
セキュリティコンサルタント
業務内容
【業務内容】
主に金融機関向けのセキュリティガイドライン準拠支援コンサルをご担当頂きます。
FISCやCISコントロールズのIG1~IG3の現状評価を中心にご支援頂きます。
他に、ISMSやNISTなどへの準拠支援など、案件単位で支援内容が変化いたしますが、
FISCを主としてコンサルを進めて頂きます。
キックオフのタイミングなどで、全国の金融機関への出張もお願いするケースも
想定されます。
主に金融機関向けのセキュリティガイドライン準拠支援コンサルをご担当頂きます。
FISCやCISコントロールズのIG1~IG3の現状評価を中心にご支援頂きます。
他に、ISMSやNISTなどへの準拠支援など、案件単位で支援内容が変化いたしますが、
FISCを主としてコンサルを進めて頂きます。
キックオフのタイミングなどで、全国の金融機関への出張もお願いするケースも
想定されます。
求めるスキル
【必須スキル・経験】
・セキュリティガイドラインに従った準拠支援や現状評価のご経験
・1人称での準拠支援が可能であること
・コミュニケーションスキル
【歓迎スキル・経験】
・FISC/CISコントロールズ/ISMS/NIST などのセキュリティガイドラインへの準拠支援経験
・セキュリティ領域でのコンサルのご経験
・サイバーセキュリティに対しての広いご知見
・コンサルファームなどにおける独自コンサルポリシーへの柔軟なご対応経験
・セキュリティガイドラインに従った準拠支援や現状評価のご経験
・1人称での準拠支援が可能であること
・コミュニケーションスキル
【歓迎スキル・経験】
・FISC/CISコントロールズ/ISMS/NIST などのセキュリティガイドラインへの準拠支援経験
・セキュリティ領域でのコンサルのご経験
・サイバーセキュリティに対しての広いご知見
・コンサルファームなどにおける独自コンサルポリシーへの柔軟なご対応経験
職種
セキュリティエンジニア
業務内容
○概要
不動産テック企業におけるセキュリティ運用および端末管理施策の推進支援
○業務内容
・CrowdStrike 未導入端末および同期切れ端末の特定・再インストール
・Jamfを用いたMacOSアップデート等の定期運用設計
・Chrome Enterprise未導入端末の特定およびインストール
・生成AI/SaaS(Claude Code、Gemini Enterprise、ChatGPT等)統制に向けたマニュアル作成
・Chrome Enterprise Premium の検証、初期構築、運用設計(2026年11月以降)
・Falcon Data Protection の初期構築、運用設計
・Falcon Complete の運用設計
・端末脆弱性管理ツール導入検討(Falcon for IT、NinjaOne 等)
・Windows端末へのEntra/Intune導入計画(実行は2027年11月以降予定)
不動産テック企業におけるセキュリティ運用および端末管理施策の推進支援
○業務内容
・CrowdStrike 未導入端末および同期切れ端末の特定・再インストール
・Jamfを用いたMacOSアップデート等の定期運用設計
・Chrome Enterprise未導入端末の特定およびインストール
・生成AI/SaaS(Claude Code、Gemini Enterprise、ChatGPT等)統制に向けたマニュアル作成
・Chrome Enterprise Premium の検証、初期構築、運用設計(2026年11月以降)
・Falcon Data Protection の初期構築、運用設計
・Falcon Complete の運用設計
・端末脆弱性管理ツール導入検討(Falcon for IT、NinjaOne 等)
・Windows端末へのEntra/Intune導入計画(実行は2027年11月以降予定)
求めるスキル
【求めるスキル】
<必須要件>
※下記より1~2項目の実務経験
・CrowdStrike 未導入端末および同期切れ端末の特定・再インストール
・Jamfを用いた定期的なMacOSアップデート等の運用設計
・Chrome Enterprise 導入できていない端末の特定とインストール
<尚可要件>
・生成AIやSaaS統制に関する運用設計またはガイドライン策定経験
・EDR、MDM、ブラウザ管理、脆弱性管理ツールの導入経験
・Chrome Enterprise Premium、Falcon製品群、Entra/Intune等の知見
<必須要件>
※下記より1~2項目の実務経験
・CrowdStrike 未導入端末および同期切れ端末の特定・再インストール
・Jamfを用いた定期的なMacOSアップデート等の運用設計
・Chrome Enterprise 導入できていない端末の特定とインストール
<尚可要件>
・生成AIやSaaS統制に関する運用設計またはガイドライン策定経験
・EDR、MDM、ブラウザ管理、脆弱性管理ツールの導入経験
・Chrome Enterprise Premium、Falcon製品群、Entra/Intune等の知見