一部リモートのセキュリティ案件を探す

該当167
案件ID
393
更新日
  • 90~110万円/月(税別)
  • 業務委託
  • 港区
職種
脆弱性診断/ペンテスター
業務内容
【主な業務内容】
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
求めるスキル
【求めるスキル】
・Webアプリケーション脆弱性診断の実務経験
・手動による診断または脆弱性の成立確認経験
・診断結果の顧客報告、説明経験
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
案件ID
394
更新日
  • 60~80万円/月(税別)
  • 業務委託
  • 港区
職種
脆弱性診断/ペンテスター
業務内容
【主な業務内容】
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
求めるスキル
【求めるスキル】
・Webアプリケーション診断、セキュリティ業務、
またはWebアプリケーション開発のいずれかの経験
・診断レポートや技術資料を読み、内容を整理できること
・経験者の支援のもとで、資料作成や報告準備を行えること
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
案件ID
396
更新日
  • 85~110万円/月(税別)
  • 業務委託
  • 千代田区
職種
PM/PMO
業務内容
大手コンサルティングファームにおけるプロジェクトにて
以下の業務に携わっていただきます。
・グループ各社のシステム担当者からのレビュー
・診断依頼受付
・診断実施ベンダへの連携および調整
・セキュリティ診断事務局業務
・レビュー/診断実施に伴う進行管理支援
・関係者との各種調整業務
求めるスキル
<必須スキル>
・PMO経験
・セキュリティ診断業務に関する知見
※実施できなくともよいがどのような業務であるかわかっている方
・関係各所との調整能力
・進捗管理および事務局運営経験
<尚可スキル>
・セキュリティレビュー業務経験
・情報セキュリティ関連プロジェクト参画経験
・ベンダコントロール経験
・システム運用管理経験
案件ID
398
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 品川区
職種
PM/PMO
業務内容
セキュリティ関連のテーマが毎年次々と発生し、各テーマは顧客側で専門のコンサル・ベンダーに依頼されています。
自社の立場でコンサルや・ベンダーと対峙し、プロジェクト全体を仕切る人材の増員による募集になります。
業務内容としては、以下になります。
・各種セキュリティ施策の推進支援(OT、BCP、監査、情報漏洩対策等)
・ベンダー/コンサルとの調整・コントロール
・進捗管理、課題管理、会議運営
・各拠点・関係部署との調整
・資料作成、報告対応
求めるスキル
【求めるスキル】
・セキュリティ関連プロジェクトのPMまたはPMO経験
・ベンダーコントロール経験
・ITインフラ/セキュリティの基礎知識
・資料作成およびコミュニケーション能力
【尚可スキル】
・OTセキュリティの経験
・BCP/サイバーセキュリティ対策の経験
・IT監査または内部統制の経験
・英語での業務経験(読み書きレベル可)
案件ID
399
更新日
  • 90~100万円/月(税別)
  • 業務委託
  • 中央区
職種
その他
業務内容
【業務内容】
大手メーカーを中心としたエンド顧客案件にて、ネットワークセキュリティ分野の
プリセールスを担当いただきます。
・営業同行
・提案書作成
・ベンダー対応
・製品導入時の技術サポート 等
求めるスキル
【求めるスキル】
・プリセールス経験
・インフラ(基盤/NW)設計構築経験
【尚可スキル】
・SASEなどのネットワークセキュリティに関する経験・知見
 もしくは、M365・EntraID・IntuneといったMS基盤ソリューションの経験・知見
案件ID
403
更新日
  • 80~90万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティコンサルタント
業務内容
【業務内容】
①システムリスク評価(SRA)の運営
・FISC安全対策基準に基づくシステムリスク評価の実施(年2回)
・IT本部主管部門へのヒアリングおよび評価実施
・証券業界を取り巻く法規制、金融庁動向、サイバーセキュリティ、世界情勢等の外部環境調査
・システムリスク低減施策の実施状況確認・評価
・評価結果の分析、経営層向けレポート作成支援
②リスク評価基盤の高度化・仕組み整備
・EUCの管理・評価対象範囲の検討
・EUCリスク評価手法・運用ルールの設計
・システム特性に応じたリスク評価基準・評価手法の策定
・リスク評価プロセス・ガバナンス強化に向けた改善提案
・関係部署との調整・合意形成
求めるスキル
【求めるスキル】
<必須要件>
・システムリスク評価、ITガバナンス、IT統制等の業務経験(または同等の経験)
・証券会社または金融機関での業務経験
・システムリスク評価を主体的に推進できる自走力
・関係部署との調整・合意形成を推進した経験
・経営層・上位管理職向け資料作成および説明経験
・基本的なIT知識(基本情報技術者試験レベル)
<尚可要件>
・システムリスク評価の設計・運用改善経験
・EUC管理・ガバナンス整備経験
・FISC安全対策基準、金融庁ガイドラインに関する知識
・社内外監査対応経験
・ITガバナンス・統制プロセス構築経験
案件ID
404
更新日
  • 70~90万円/月(税別)
  • 業務委託
  • 千葉県習志野市
職種
PM/PMO
業務内容
【業務内容】
○概要
 脆弱性管理ソリューションおよびチケット管理システムのPoCから導入支援、運用手順策定、
 アドバイザリ業務までを担当。
○業務内容
・脆弱性ソリューション、チケット管理システムのPoC実施
・PoC内容の検討、評価、報告資料作成
・採用ソリューションの構築、運用手順策定
・運用手順の検討、手順書作成
・課題解決支援
・顧客および関連組織からの問い合わせ対応、助言、支援
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティ/システム導入に関するアセスメント、運用、アドバイザリ
〇体制
・現場体制:約20名(社員・協力会社含む)
・PoCは顧客社員および協力会社メンバー1~2名と共同対応
求めるスキル
求めるスキル】
<必須要件>
・脆弱性管理に関する知識、運用経験
・製品ソリューションのPoC経験
・セキュリティ技術要素に関する実践的知見
(ファイアウォール、IDS/IPS、認証、暗号化、ネットワークセキュリティ等)
・顧客、ベンダーとの調整を一人称で実施できるコミュニケーション能力
・提案書、報告書、打合せ資料等の作成スキル
<尚可要件>
・Tenable、Qualys、Rapid7等の脆弱性管理ソリューションの構築・運用経験
・JIRA、Backlog等のチケット管理システムの構築・運用経験
・CSIRT構築、運用支援経験
・プロジェクトマネジメント経験
・英語文書の読解力
・海外ベンダー、海外顧客との英語でのメール・会話経験
案件ID
405
更新日
  • ~135万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティコンサルタント
業務内容
【業務概要】
顧客向けセキュリティコンサルティング案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当する。
【業務内容】
以下の顧客向け案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当いただきます。
 1. セキュリティアセスメント
 (SCS評価制度、NIST Cybersecurity Framework、CIS Controls等)
 2. セキュリティポリシー策定支援
 3. CSIRT構築支援
 4. インシデント対応机上訓練支援

※案件状況および稼働状況に応じて、以下の社内業務をご担当いただく場合があります。
・セキュリティコンサルティングサービスの企画・提案・提供
 - セキュリティアセスメント
 - セキュリティポリシー策定支援
 - CSIRT構築支援
 - インシデント対応机上訓練支援
 ※サービスメニューは今後追加・変更となる可能性があります。
求めるスキル
【求めるスキル】
<必須要件>
・上記支援メニューのいずれかについて、顧客との要件整理、実施、成果物作成、報告までのプロジェクトリード経験
・情報システムまたは情報セキュリティ分野での実務経験(目安5年以上)
・顧客向け提案経験、または報告会ファシリテーション経験
・ISMS、リスクアセスメント、セキュリティポリシー策定、CSIRT構築等の情報セキュリティマネジメントに関する実務経験
・情報システムおよび情報セキュリティに関する幅広い知識
・NIST CSF、CIS Controls等のセキュリティフレームワークやガイドラインに関する知識
<尚可要件>
・情報処理安全確保支援士
・CISSP
・CISA(公認情報システム監査人)
・システム監査技術者試験(IPA)
・CISM
案件ID
406
更新日
  • 80~130万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティエンジニア
業務内容
【業務内容】
当チームでは、大手総合不動産グループが共同利用するグループインフラ環境の
セキュリティ運用業務を中心に、親会社のセキュリティチームと協同し
グループ全体のセキュリティに関する業務実施しています。
具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの
連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の
個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを
実施しております。
現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、
CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています。
求めるスキル
【求めるスキル】以下、2つ以上当てはまる方
・CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験
・PC、サーバのフォレンジック業務経験
・SIEM製品の運用保守経験(ElasticCloud)
・EDR製品のアラート対応業務経験(MDE)

【歓迎スキル】
・生成AIを活用したセキュリティ分析・自動化の知見
・SOC/CSIRTの高度運用経験
・セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験
・ブラウザセキュリティ、エンドポイント対策の知見
案件ID
408
更新日
  • ~120万円/月(税別)
  • 業務委託
  • 千代田区
職種
PM/PMO
業務内容
【業務内容】
・某大手商社系グループIT企業におけるOTセキュリティサービスの立ち上げ支援
・顧客課題のヒアリング、現状分析、課題整理
・顧客課題に応じたOTセキュリティ施策・サービスの企画、改善提案
・OTセキュリティ案件におけるPM、プロジェクト推進
求めるスキル
【求めるスキル】
・セキュリティ領域における知見・実務経験
・PMとしてプロジェクトを主体的に推進した経験
・顧客課題を整理し、改善案・施策を提案できるスキル
・経営層クラスとの折衝・コミュニケーションスキル
・指示待ちではなく、自ら課題を発見してプロジェクトを推進できる能力

【歓迎スキル】
・OTセキュリティに関する知見・実務経験
・工場ネットワークに関する知識・経験
・プリセールスまたは新規サービス立ち上げ経験