一部リモートのセキュリティ案件を探す
職種
PM/PMO
業務内容
○概要
大手企業グループ会社向けのセキュリティ施策推進支援業務
○業務内容
・施策推進のための企画
・施策説明スライド作成(各社セキュリティ組織・各部門セキュリティ担当者向け)
・説明会実施、施策依頼、進捗回収、QA対応
・報告書スライド作成(役員向け)
・周辺業務支援
・重要資産棚卸対応
・パッチ適用率等セキュリティKPIモニタリング
・標的型メール訓練の調整
・IT資産棚卸
・グループ会社セキュリティ担当者向けフォロー
〇体制
・弊社プロパー1名、BP2名と協働
・他チーム含め弊社から7名参画中
大手企業グループ会社向けのセキュリティ施策推進支援業務
○業務内容
・施策推進のための企画
・施策説明スライド作成(各社セキュリティ組織・各部門セキュリティ担当者向け)
・説明会実施、施策依頼、進捗回収、QA対応
・報告書スライド作成(役員向け)
・周辺業務支援
・重要資産棚卸対応
・パッチ適用率等セキュリティKPIモニタリング
・標的型メール訓練の調整
・IT資産棚卸
・グループ会社セキュリティ担当者向けフォロー
〇体制
・弊社プロパー1名、BP2名と協働
・他チーム含め弊社から7名参画中
求めるスキル
【求めるスキル】
・サイバーセキュリティの実務経験
・情報整理、集計(Excel、Googleスプレッドシート)
・企画スライド、依頼スライド作成スキル
・丁寧なコミュニケーション能力(チャット、メール、個別依頼、一斉依頼)
・PJ型施策の遂行経験(WBS、課題管理、論点整理)
・主体的な推進力
・スピード感を持った対応力
・変化への柔軟な対応力
・オーナーシップを持って業務遂行できること
・AI活用による業務効率化・品質向上推進
・サイバーセキュリティの実務経験
・情報整理、集計(Excel、Googleスプレッドシート)
・企画スライド、依頼スライド作成スキル
・丁寧なコミュニケーション能力(チャット、メール、個別依頼、一斉依頼)
・PJ型施策の遂行経験(WBS、課題管理、論点整理)
・主体的な推進力
・スピード感を持った対応力
・変化への柔軟な対応力
・オーナーシップを持って業務遂行できること
・AI活用による業務効率化・品質向上推進
職種
セキュリティエンジニア
業務内容
【案件概要】
某生命保険グループ会社にて、脆弱性管理システムの企画および開発支援を担当していただきます。
セキュリティ領域における最新ツール(CrowdStrike FEM)やAWSコンテナ環境、さらにClaude Code等の生成AIを積極的に活用するプロジェクトです。
【業務内容】
・脆弱性管理システム開発における各種支援(企画・実証実験、要件定義・テスト設計・開発)
・AWSコンテナ環境(ECS/EKS)上の構築・運用支援
・生成AI(Claude Code等)を活用した業務効率化および開発
某生命保険グループ会社にて、脆弱性管理システムの企画および開発支援を担当していただきます。
セキュリティ領域における最新ツール(CrowdStrike FEM)やAWSコンテナ環境、さらにClaude Code等の生成AIを積極的に活用するプロジェクトです。
【業務内容】
・脆弱性管理システム開発における各種支援(企画・実証実験、要件定義・テスト設計・開発)
・AWSコンテナ環境(ECS/EKS)上の構築・運用支援
・生成AI(Claude Code等)を活用した業務効率化および開発
求めるスキル
【必須スキル】
・AWS(特にECSまたはEKS)の構築・運用・開発経験
・自力で新しい技術をインプットし、フットワーク軽く主体的に動ける方
【尚可スキル】
・セキュリティ(脆弱性管理など)に関する実務知識・業務経験
・生成AIツール(Claude Code等)の実務での活用経験
・Terraform(テラフォーム)、Jenkins(ジェンキンス)の知見または運用経験
・AWS(特にECSまたはEKS)の構築・運用・開発経験
・自力で新しい技術をインプットし、フットワーク軽く主体的に動ける方
【尚可スキル】
・セキュリティ(脆弱性管理など)に関する実務知識・業務経験
・生成AIツール(Claude Code等)の実務での活用経験
・Terraform(テラフォーム)、Jenkins(ジェンキンス)の知見または運用経験
職種
SOC
業務内容
外部SOCからエスカレーションされた案件の対応
・一次要員からの相談対応(進め方、対応方法など)
・ログ分析、レポーティング
・SOC体制改善支援
※11月~外部SOCが本番稼働予定
※対応総数:10~15件/日 想定
・一次要員からの相談対応(進め方、対応方法など)
・ログ分析、レポーティング
・SOC体制改善支援
※11月~外部SOCが本番稼働予定
※対応総数:10~15件/日 想定
求めるスキル
【必要スキル】
・SOC経験
・ログ分析経験
・OSINTの知識
・SOC経験
・ログ分析経験
・OSINTの知識
職種
セキュリティコンサルタント
業務内容
【業務内容】IT-BCP導入推進支援
セキュリティ強化を図っているなかで、IT-BCPの規定、要領、モデルケースなどはできたが、
各工場(事業所)へのカスタマイズで推進役が不足している為、外部人材で補う方針。
・IT-BCP策定支援
・業務プロセス設計支援
・ベンダー、部門間調整
・議事録作成や会議調整などの雑業務含む
セキュリティ強化を図っているなかで、IT-BCPの規定、要領、モデルケースなどはできたが、
各工場(事業所)へのカスタマイズで推進役が不足している為、外部人材で補う方針。
・IT-BCP策定支援
・業務プロセス設計支援
・ベンダー、部門間調整
・議事録作成や会議調整などの雑業務含む
求めるスキル
【求めるスキル】
・IT-BCPに関する知識
・ITシステム・インフラ全般の知識
・主体性、調整力
・議事録作成や会議調整などの雑業務も対応できること
【尚可スキル】
・IT-BCP策定経験
・製造業の業務プロセス理解
・セキュリティインシデント、障害対応の実務経験
・PM経験
・IT-BCPに関する知識
・ITシステム・インフラ全般の知識
・主体性、調整力
・議事録作成や会議調整などの雑業務も対応できること
【尚可スキル】
・IT-BCP策定経験
・製造業の業務プロセス理解
・セキュリティインシデント、障害対応の実務経験
・PM経験
職種
PM/PMO
業務内容
【案件概要】
小売り・流通企業において、セキュリティ運用・管理体制強化を目的としたPM/PMOポジションを募集しております。
現在、セキュリティ診断管理や各種セキュリティ施策推進、ベンダーコントロール等を管理者が兼務している状況であり、
業務負荷低減および体制強化のため、管理・推進業務をお任せできる方を求めております。
セキュリティの専門家ではなく、インフラ・開発・運用を理解したうえで、
多岐にわたる関係者調整やプロジェクト推進を担える方を歓迎しております。
【業務内容】
・ベンダーコントロール
・各部門との調整業務
・課題管理、タスク管理
・PMO業務全般
・セキュリティ診断業務関連の管理支援
・セキュリティ施策の推進支援等
小売り・流通企業において、セキュリティ運用・管理体制強化を目的としたPM/PMOポジションを募集しております。
現在、セキュリティ診断管理や各種セキュリティ施策推進、ベンダーコントロール等を管理者が兼務している状況であり、
業務負荷低減および体制強化のため、管理・推進業務をお任せできる方を求めております。
セキュリティの専門家ではなく、インフラ・開発・運用を理解したうえで、
多岐にわたる関係者調整やプロジェクト推進を担える方を歓迎しております。
【業務内容】
・ベンダーコントロール
・各部門との調整業務
・課題管理、タスク管理
・PMO業務全般
・セキュリティ診断業務関連の管理支援
・セキュリティ施策の推進支援等
求めるスキル
【必須スキル】
・PMまたはPMOとしての推進経験
・ベンダーコントロール経験
・インフラおよびアプリケーション開発経験
・課題管理・進捗管理および関係者調整経験
・AWS等クラウド環境の知見・経験
【尚可スキル】
・セキュリティ運用(SOC、CSIRT等)の経験
・脆弱性診断またはセキュリティ診断関連業務経験
・CrowdStrike、Zscaler、Wiz等のセキュリティ製品の知見
・PMまたはPMOとしての推進経験
・ベンダーコントロール経験
・インフラおよびアプリケーション開発経験
・課題管理・進捗管理および関係者調整経験
・AWS等クラウド環境の知見・経験
【尚可スキル】
・セキュリティ運用(SOC、CSIRT等)の経験
・脆弱性診断またはセキュリティ診断関連業務経験
・CrowdStrike、Zscaler、Wiz等のセキュリティ製品の知見
職種
セキュリティエンジニア
業務内容
【業務内容】
大手生命保険会社のサイバーセキュリティ部門にて、
セキュリティ監視強化に向けた設計・構築支援をご担当いただきます。
・セキュリティ監視強化に向けた脅威シナリオ/ユースケースの特定
・監視に必要となる各種ログの選定およびSIEMへの取り込み
・脅威シナリオ/ユースケースに基づく監視ルールの設計・作成
・監視ルール検知後の対応フローの設計・作成
・その他、セキュリティ監視強化に付随する業務
大手生命保険会社のサイバーセキュリティ部門にて、
セキュリティ監視強化に向けた設計・構築支援をご担当いただきます。
・セキュリティ監視強化に向けた脅威シナリオ/ユースケースの特定
・監視に必要となる各種ログの選定およびSIEMへの取り込み
・脅威シナリオ/ユースケースに基づく監視ルールの設計・作成
・監視ルール検知後の対応フローの設計・作成
・その他、セキュリティ監視強化に付随する業務
求めるスキル
【求めるスキル】
・SIEMを活用したセキュリティ監視に関する知識・経験
・脅威シナリオ/監視ユースケースの検討・設計経験
・SIEMへのログ取り込み、ログ設計に関する知識・経験
・セキュリティ監視ルールの設計・作成経験
・アラート検知後のインシデント対応フローの設計経験
【歓迎スキル】
・SOC/CSIRT等におけるセキュリティ監視・運用経験
・金融/保険業界におけるセキュリティ関連業務の経験
・SIEM環境の設計・構築経験
・サイバー攻撃の手法や脅威動向に関する知識
・SIEMを活用したセキュリティ監視に関する知識・経験
・脅威シナリオ/監視ユースケースの検討・設計経験
・SIEMへのログ取り込み、ログ設計に関する知識・経験
・セキュリティ監視ルールの設計・作成経験
・アラート検知後のインシデント対応フローの設計経験
【歓迎スキル】
・SOC/CSIRT等におけるセキュリティ監視・運用経験
・金融/保険業界におけるセキュリティ関連業務の経験
・SIEM環境の設計・構築経験
・サイバー攻撃の手法や脅威動向に関する知識
職種
脆弱性診断/ペンテスター
業務内容
大手コンサルティングファームにおけるプロジェクトにて以下の業務に携わっていただきます。
【業務内容】
・生成AIを用いたアプリケーション脆弱性スキャンの技術検証
・生成AIによる脆弱性検出の精度・有効性等を検証するための、
検証用の脆弱なアプリケーションの作成
・意図的に脆弱性を含めた検証環境/アプリケーションの設計・実装
・お客様アプリケーションに対するソースコード診断・スキャンの実施
・ソースコード診断に関する技術検証
・SAST/DAST等の既存セキュリティ診断手法・ツールとの比較、検証
・DevSecOps基盤/CI/CDパイプラインにおけるセキュリティ診断の技術検証
【業務内容】
・生成AIを用いたアプリケーション脆弱性スキャンの技術検証
・生成AIによる脆弱性検出の精度・有効性等を検証するための、
検証用の脆弱なアプリケーションの作成
・意図的に脆弱性を含めた検証環境/アプリケーションの設計・実装
・お客様アプリケーションに対するソースコード診断・スキャンの実施
・ソースコード診断に関する技術検証
・SAST/DAST等の既存セキュリティ診断手法・ツールとの比較、検証
・DevSecOps基盤/CI/CDパイプラインにおけるセキュリティ診断の技術検証
求めるスキル
【希望のスキル感】
・Webアプリケーションの設計・開発経験
・アプリケーションセキュリティに関する知識・経験
・Webアプリケーションの脆弱性に関する知識
・ソースコード診断、脆弱性診断、コードスキャン等に関する知識・経験
・技術調査やPoC、検証を自ら進め、結果を整理できる能力
・脆弱性を意図的に組み込んだ検証用アプリケーション/環境の構築経験
・SAST/DASTに関する知識・経験
・DevSecOpsに関する知識・経験
・CI/CDパイプラインへのセキュリティツール導入・連携経験
・生成AI/LLMを活用したソースコード解析、脆弱性診断等の知見
・セキュリティ製品/ツールの比較・評価・選定経験
・Webアプリケーションの設計・開発経験
・アプリケーションセキュリティに関する知識・経験
・Webアプリケーションの脆弱性に関する知識
・ソースコード診断、脆弱性診断、コードスキャン等に関する知識・経験
・技術調査やPoC、検証を自ら進め、結果を整理できる能力
・脆弱性を意図的に組み込んだ検証用アプリケーション/環境の構築経験
・SAST/DASTに関する知識・経験
・DevSecOpsに関する知識・経験
・CI/CDパイプラインへのセキュリティツール導入・連携経験
・生成AI/LLMを活用したソースコード解析、脆弱性診断等の知見
・セキュリティ製品/ツールの比較・評価・選定経験