リモートOKのセキュリティ案件を探す
職種
セキュリティコンサルタント
業務内容
【業務内容】
主に金融機関向けのセキュリティガイドライン準拠支援コンサルをご担当頂きます。
FISCやCISコントロールズのIG1~IG3の現状評価を中心にご支援頂きます。
他に、ISMSやNISTなどへの準拠支援など、案件単位で支援内容が変化いたしますが、
FISCを主としてコンサルを進めて頂きます。
キックオフのタイミングなどで、全国の金融機関への出張もお願いするケースも
想定されます。
主に金融機関向けのセキュリティガイドライン準拠支援コンサルをご担当頂きます。
FISCやCISコントロールズのIG1~IG3の現状評価を中心にご支援頂きます。
他に、ISMSやNISTなどへの準拠支援など、案件単位で支援内容が変化いたしますが、
FISCを主としてコンサルを進めて頂きます。
キックオフのタイミングなどで、全国の金融機関への出張もお願いするケースも
想定されます。
求めるスキル
【必須スキル・経験】
・セキュリティガイドラインに従った準拠支援や現状評価のご経験
・1人称での準拠支援が可能であること
・コミュニケーションスキル
【歓迎スキル・経験】
・FISC/CISコントロールズ/ISMS/NIST などのセキュリティガイドラインへの準拠支援経験
・セキュリティ領域でのコンサルのご経験
・サイバーセキュリティに対しての広いご知見
・コンサルファームなどにおける独自コンサルポリシーへの柔軟なご対応経験
・セキュリティガイドラインに従った準拠支援や現状評価のご経験
・1人称での準拠支援が可能であること
・コミュニケーションスキル
【歓迎スキル・経験】
・FISC/CISコントロールズ/ISMS/NIST などのセキュリティガイドラインへの準拠支援経験
・セキュリティ領域でのコンサルのご経験
・サイバーセキュリティに対しての広いご知見
・コンサルファームなどにおける独自コンサルポリシーへの柔軟なご対応経験
職種
セキュリティエンジニア
業務内容
○概要
不動産テック企業におけるセキュリティ運用および端末管理施策の推進支援
○業務内容
・CrowdStrike 未導入端末および同期切れ端末の特定・再インストール
・Jamfを用いたMacOSアップデート等の定期運用設計
・Chrome Enterprise未導入端末の特定およびインストール
・生成AI/SaaS(Claude Code、Gemini Enterprise、ChatGPT等)統制に向けたマニュアル作成
・Chrome Enterprise Premium の検証、初期構築、運用設計(2026年11月以降)
・Falcon Data Protection の初期構築、運用設計
・Falcon Complete の運用設計
・端末脆弱性管理ツール導入検討(Falcon for IT、NinjaOne 等)
・Windows端末へのEntra/Intune導入計画(実行は2027年11月以降予定)
不動産テック企業におけるセキュリティ運用および端末管理施策の推進支援
○業務内容
・CrowdStrike 未導入端末および同期切れ端末の特定・再インストール
・Jamfを用いたMacOSアップデート等の定期運用設計
・Chrome Enterprise未導入端末の特定およびインストール
・生成AI/SaaS(Claude Code、Gemini Enterprise、ChatGPT等)統制に向けたマニュアル作成
・Chrome Enterprise Premium の検証、初期構築、運用設計(2026年11月以降)
・Falcon Data Protection の初期構築、運用設計
・Falcon Complete の運用設計
・端末脆弱性管理ツール導入検討(Falcon for IT、NinjaOne 等)
・Windows端末へのEntra/Intune導入計画(実行は2027年11月以降予定)
求めるスキル
【求めるスキル】
<必須要件>
※下記より1~2項目の実務経験
・CrowdStrike 未導入端末および同期切れ端末の特定・再インストール
・Jamfを用いた定期的なMacOSアップデート等の運用設計
・Chrome Enterprise 導入できていない端末の特定とインストール
<尚可要件>
・生成AIやSaaS統制に関する運用設計またはガイドライン策定経験
・EDR、MDM、ブラウザ管理、脆弱性管理ツールの導入経験
・Chrome Enterprise Premium、Falcon製品群、Entra/Intune等の知見
<必須要件>
※下記より1~2項目の実務経験
・CrowdStrike 未導入端末および同期切れ端末の特定・再インストール
・Jamfを用いた定期的なMacOSアップデート等の運用設計
・Chrome Enterprise 導入できていない端末の特定とインストール
<尚可要件>
・生成AIやSaaS統制に関する運用設計またはガイドライン策定経験
・EDR、MDM、ブラウザ管理、脆弱性管理ツールの導入経験
・Chrome Enterprise Premium、Falcon製品群、Entra/Intune等の知見
職種
セキュリティエンジニア
業務内容
○概要
セキュリティ体制強化に伴うPSIRT構築および脆弱性診断内製化の支援
○業務内容
・PSIRT体制の構築・運用支援
・脆弱性診断内製化支援
・社内メンバー育成(トレーナーとして伴走)
セキュリティ体制強化に伴うPSIRT構築および脆弱性診断内製化の支援
○業務内容
・PSIRT体制の構築・運用支援
・脆弱性診断内製化支援
・社内メンバー育成(トレーナーとして伴走)
求めるスキル
【求めるスキル】
<必須要件>
・セキュリティ組織(CSIRT/PSIRT)での運用経験(脆弱性ハンドリング、SBOM管理等)
・脆弱性診断の実務経験
<尚可要件>
・CSIRT/PSIRTの立ち上げまたは運用プロセス策定経験
・インシデントハンドリング経験(トリアージ、エスカレーション)
・脆弱性診断の運用設計および教育/OJT経験
<必須要件>
・セキュリティ組織(CSIRT/PSIRT)での運用経験(脆弱性ハンドリング、SBOM管理等)
・脆弱性診断の実務経験
<尚可要件>
・CSIRT/PSIRTの立ち上げまたは運用プロセス策定経験
・インシデントハンドリング経験(トリアージ、エスカレーション)
・脆弱性診断の運用設計および教育/OJT経験
職種
セキュリティエンジニア
業務内容
【案件概要】
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
PoC~構築・展開までリードできる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
PoC~構築・展開までリードできる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
求めるスキル
【必須スキル】
・CrowdStrikeの構築または設計経験
・SIEM(Sumo Logic等)のログ設計/ルール作成経験
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
・CrowdStrikeの構築または設計経験
・SIEM(Sumo Logic等)のログ設計/ルール作成経験
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
職種
SOC
業務内容
【案件概要】
セキュリティ運用の強化に伴い、
SIEM/EDRを活用したログ分析およびインシデント対応を担う
実務エンジニアを募集します。
【業務内容】
・Sumo Logicでのログ監視/分析(クエリ作成含む)
・CrowdStrikeアラートのトリアージ
・LANSCOPE等による操作ログ分析
・ログ連携設計および取り込み対応
・インシデント対応(調査/封じ込め/原因分析)
・脆弱性管理(yamory等)
・ベンダーコントロール
・検知ルール改善
セキュリティ運用の強化に伴い、
SIEM/EDRを活用したログ分析およびインシデント対応を担う
実務エンジニアを募集します。
【業務内容】
・Sumo Logicでのログ監視/分析(クエリ作成含む)
・CrowdStrikeアラートのトリアージ
・LANSCOPE等による操作ログ分析
・ログ連携設計および取り込み対応
・インシデント対応(調査/封じ込め/原因分析)
・脆弱性管理(yamory等)
・ベンダーコントロール
・検知ルール改善
求めるスキル
【必須スキル】
・SIEM(Sumo Logic等)の実務経験
・EDR(CrowdStrike等)の運用経験
・ログ分析ベースのインシデント対応経験
・ネットワーク/OSの基礎知識
【尚可スキル】
・LANSCOPEの利用経験
・yamoryの利用経験
・クラウド環境でのSecOps経験
・SIEM(Sumo Logic等)の実務経験
・EDR(CrowdStrike等)の運用経験
・ログ分析ベースのインシデント対応経験
・ネットワーク/OSの基礎知識
【尚可スキル】
・LANSCOPEの利用経験
・yamoryの利用経験
・クラウド環境でのSecOps経験
職種
セキュリティコンサルタント
業務内容
【案件概要】
全社セキュリティ体制強化に向けて、
ガバナンス整備および業務委託メンバーの管理を担う
ハンズオン型人材を募集します。
【業務内容】
・ISO27001ベースのガバナンス運用改善
・SCS評価制度対応
・ISMS審査対応(証跡/是正/監査調整)
・セキュリティポリシー/ガイドライン策定
・AIリスクガバナンス整備
・IT統制(アクセス/ログ/変更管理)整備
・セキュリティ施策の企画・推進
・業務委託メンバーのマネジメント
(タスク割当/進捗管理/QCD管理)
・課題/リスクの管理およびエスカレーション
全社セキュリティ体制強化に向けて、
ガバナンス整備および業務委託メンバーの管理を担う
ハンズオン型人材を募集します。
【業務内容】
・ISO27001ベースのガバナンス運用改善
・SCS評価制度対応
・ISMS審査対応(証跡/是正/監査調整)
・セキュリティポリシー/ガイドライン策定
・AIリスクガバナンス整備
・IT統制(アクセス/ログ/変更管理)整備
・セキュリティ施策の企画・推進
・業務委託メンバーのマネジメント
(タスク割当/進捗管理/QCD管理)
・課題/リスクの管理およびエスカレーション
求めるスキル
【必須スキル】
・ISMS/ISO27001の運用または審査対応経験
・セキュリティポリシー策定経験
・リスクアセスメント経験
・チームまたは委託メンバー管理経験
・ハンズオンでの推進経験
【尚可スキル】
・SCS評価制度対応経験
・AIガバナンス経験
・IT統制/内部統制経験
・ISMS/ISO27001の運用または審査対応経験
・セキュリティポリシー策定経験
・リスクアセスメント経験
・チームまたは委託メンバー管理経験
・ハンズオンでの推進経験
【尚可スキル】
・SCS評価制度対応経験
・AIガバナンス経験
・IT統制/内部統制経験
職種
セキュリティコンサルタント
業務内容
○概要
机上訓練支援およびインシデント対応プロセスの改善支援
○業務内容
・インシデント対応プロセスの現状把握、課題整理
・CSIRT/SOCを踏まえた対応フローの改善提案
・関係部門との調整、当日のファシリテーション
・訓練結果の評価、課題抽出、改善アクションの整理
・AI活用によるログ要約、分析支援、SOAR連携等の検討・提案
〇体制
弊部Mgr1名(10%)+募集担当者
机上訓練支援およびインシデント対応プロセスの改善支援
○業務内容
・インシデント対応プロセスの現状把握、課題整理
・CSIRT/SOCを踏まえた対応フローの改善提案
・関係部門との調整、当日のファシリテーション
・訓練結果の評価、課題抽出、改善アクションの整理
・AI活用によるログ要約、分析支援、SOAR連携等の検討・提案
〇体制
弊部Mgr1名(10%)+募集担当者
求めるスキル
【求めるスキル】
<必須要件>
・インシデント対応プロセスの改善経験
・机上訓練の企画、推進経験
・関係者を巻き込み主体的に推進できるコミュニケーション力
<尚可要件>
・CSIRT/SOCに関する知見
・AI活用(ログ分析、SOAR等)の提案経験
・運用定着や組織改善の伴走支援経験
<必須要件>
・インシデント対応プロセスの改善経験
・机上訓練の企画、推進経験
・関係者を巻き込み主体的に推進できるコミュニケーション力
<尚可要件>
・CSIRT/SOCに関する知見
・AI活用(ログ分析、SOAR等)の提案経験
・運用定着や組織改善の伴走支援経験
職種
ITコンサルタント
業務内容
IT-BCP策定支援
・現状分析、As-is・To-be整理
・セキュリティ訓練実施支援
・課題抽出
・次年度以降のIT-BCP改善
・ベンダー、部門間調整
・現状の運用課題に関するヒアリング対応
・ドキュメント作成
・現状分析、As-is・To-be整理
・セキュリティ訓練実施支援
・課題抽出
・次年度以降のIT-BCP改善
・ベンダー、部門間調整
・現状の運用課題に関するヒアリング対応
・ドキュメント作成
求めるスキル
【求めるスキル】
・IT-BCP策定経験
・ITシステム・インフラ全般の知識
・主体性、調整力
【尚可スキル】
・業務プロセス設計経験
・PM経験
・IT-BCP策定経験
・ITシステム・インフラ全般の知識
・主体性、調整力
【尚可スキル】
・業務プロセス設計経験
・PM経験
職種
ネットワーク/インフラエンジニア
業務内容
【業務内容】
* 社内、拠点、データセンターネットワークの運用・改善
* ネットワーク障害時の原因分析、切り分け、暫定対応、恒久対応
* 本社・地方拠点のネットワーク構成図作成
* VLAN、IPアドレス、VPN、Firewallポリシー、Wi-Fi構成の整理
* 障害対応手順書、変更手順書、切り戻し手順書の作成
* ベンダー、メーカーサポートへの問い合わせ内容整理および回答内容の妥当性確認
* 中長期的なネットワーク改善、標準化、属人化解消
* 社内、拠点、データセンターネットワークの運用・改善
* ネットワーク障害時の原因分析、切り分け、暫定対応、恒久対応
* 本社・地方拠点のネットワーク構成図作成
* VLAN、IPアドレス、VPN、Firewallポリシー、Wi-Fi構成の整理
* 障害対応手順書、変更手順書、切り戻し手順書の作成
* ベンダー、メーカーサポートへの問い合わせ内容整理および回答内容の妥当性確認
* 中長期的なネットワーク改善、標準化、属人化解消
求めるスキル
【求めるスキル】
* CCNA以上相当のネットワーク知識、または同等の実務経験
* L2/L3ネットワークの設計・構築・運用経験
* OSPF、VLAN、STP、LACP、ACL、VPNの知識と実務経験
* Firewall、VPN、拠点間ネットワークの設計・運用経験
* Wi-Fi / 無線LANの導入、運用、トラブルシューティング経験
* ネットワークパフォーマンスの監視、分析、改善経験
* 複雑な障害に対して、ログ・設定・経路・端末・DNS・認証・回線など複数観点で切り分けできること
* 未知の課題に対して、事象整理、原因仮説、検証手順、暫定対応、恒久対応を自ら組み立てられること
* 作業内容や判断根拠を第三者が追える形でドキュメント化できること
【尚可スキル】
* FortiGateの設計・構築・運用経験
* HP / Aruba系ネットワーク機器の経験
* Windows、Linux、AD、GPO、DNS、DHCP、証明書、認証基盤の基本理解
* ZTNA、ゼロトラスト、NAC、EDR、MFAなどの基礎理解
* Ansible、Python、Gitなどを用いたネットワーク自動化・設定管理経験
* Zabbix、Datadog、PRTG、Grafanaなどの監視設計・運用経験
* Wireshark、tcpdumpなどを用いたパケット調査経験
* CCNA以上相当のネットワーク知識、または同等の実務経験
* L2/L3ネットワークの設計・構築・運用経験
* OSPF、VLAN、STP、LACP、ACL、VPNの知識と実務経験
* Firewall、VPN、拠点間ネットワークの設計・運用経験
* Wi-Fi / 無線LANの導入、運用、トラブルシューティング経験
* ネットワークパフォーマンスの監視、分析、改善経験
* 複雑な障害に対して、ログ・設定・経路・端末・DNS・認証・回線など複数観点で切り分けできること
* 未知の課題に対して、事象整理、原因仮説、検証手順、暫定対応、恒久対応を自ら組み立てられること
* 作業内容や判断根拠を第三者が追える形でドキュメント化できること
【尚可スキル】
* FortiGateの設計・構築・運用経験
* HP / Aruba系ネットワーク機器の経験
* Windows、Linux、AD、GPO、DNS、DHCP、証明書、認証基盤の基本理解
* ZTNA、ゼロトラスト、NAC、EDR、MFAなどの基礎理解
* Ansible、Python、Gitなどを用いたネットワーク自動化・設定管理経験
* Zabbix、Datadog、PRTG、Grafanaなどの監視設計・運用経験
* Wireshark、tcpdumpなどを用いたパケット調査経験
職種
セキュリティエンジニア
業務内容
各部署によるシステム、クラウド、Webサイト等の構築・導入時に
グループのセキュリティ基準に則りリスク評価を行いレポート作成
①レビュー受付・調整
システムレビューに必要な資料の確認と評価依頼部門への資料請求
②システム設計の理解
システム設計、構成図等からシステム概要を把握
③システムとガイドラインのFit&Gap調査・分析
セキュリティガイドラインのチェック項目を理解し、導入するシステム等との差分を確認
④レビュー報告書作成
システム概要と、システムワークフロー・データフローを簡易的にまとめ
内在するリスクのまとめ
⑤複数案件の期限管理
※①~④のバラバラのステータスの案件を3~10件(案件規模による)担当いただきます
グループのセキュリティ基準に則りリスク評価を行いレポート作成
①レビュー受付・調整
システムレビューに必要な資料の確認と評価依頼部門への資料請求
②システム設計の理解
システム設計、構成図等からシステム概要を把握
③システムとガイドラインのFit&Gap調査・分析
セキュリティガイドラインのチェック項目を理解し、導入するシステム等との差分を確認
④レビュー報告書作成
システム概要と、システムワークフロー・データフローを簡易的にまとめ
内在するリスクのまとめ
⑤複数案件の期限管理
※①~④のバラバラのステータスの案件を3~10件(案件規模による)担当いただきます
求めるスキル
【求めるスキル】
・資料内容を把握できるIT知識
・インフラ全般(NW、サーバ、アプリ、クラウド)の広く浅い知識
・情報セキュリティの基礎的な知識(IPA「情報セキュリティマネジメント」程度の知識と理解)
・円滑なコミュニケーション能力
・タスク管理および関係者にも期限を提示しスケジュールを調整する能力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方
・資料内容を把握できるIT知識
・インフラ全般(NW、サーバ、アプリ、クラウド)の広く浅い知識
・情報セキュリティの基礎的な知識(IPA「情報セキュリティマネジメント」程度の知識と理解)
・円滑なコミュニケーション能力
・タスク管理および関係者にも期限を提示しスケジュールを調整する能力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方