リモートOKのセキュリティ案件を探す

該当194
案件ID
393
更新日
  • 90~110万円/月(税別)
  • 業務委託
  • 港区
職種
脆弱性診断/ペンテスター
業務内容
【主な業務内容】
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
求めるスキル
【求めるスキル】
・Webアプリケーション脆弱性診断の実務経験
・手動による診断または脆弱性の成立確認経験
・診断結果の顧客報告、説明経験
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
案件ID
394
更新日
  • 60~80万円/月(税別)
  • 業務委託
  • 港区
職種
脆弱性診断/ペンテスター
業務内容
【主な業務内容】
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
求めるスキル
【求めるスキル】
・Webアプリケーション診断、セキュリティ業務、
またはWebアプリケーション開発のいずれかの経験
・診断レポートや技術資料を読み、内容を整理できること
・経験者の支援のもとで、資料作成や報告準備を行えること
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
案件ID
396
更新日
  • 85~110万円/月(税別)
  • 業務委託
  • 千代田区
職種
PM/PMO
業務内容
大手コンサルティングファームにおけるプロジェクトにて
以下の業務に携わっていただきます。
・グループ各社のシステム担当者からのレビュー
・診断依頼受付
・診断実施ベンダへの連携および調整
・セキュリティ診断事務局業務
・レビュー/診断実施に伴う進行管理支援
・関係者との各種調整業務
求めるスキル
<必須スキル>
・PMO経験
・セキュリティ診断業務に関する知見
※実施できなくともよいがどのような業務であるかわかっている方
・関係各所との調整能力
・進捗管理および事務局運営経験
<尚可スキル>
・セキュリティレビュー業務経験
・情報セキュリティ関連プロジェクト参画経験
・ベンダコントロール経験
・システム運用管理経験
案件ID
397
更新日
  • 80~100万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティエンジニア
業務内容
【案件概要】
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
PoC~構築・展開までリードできる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
求めるスキル
【必須スキル】
・CrowdStrikeの構築または設計経験
・SIEM(Sumo Logic等)のログ設計/ルール作成経験
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
案件ID
399
更新日
  • 90~100万円/月(税別)
  • 業務委託
  • 中央区
職種
その他
業務内容
【業務内容】
大手メーカーを中心としたエンド顧客案件にて、ネットワークセキュリティ分野の
プリセールスを担当いただきます。
・営業同行
・提案書作成
・ベンダー対応
・製品導入時の技術サポート 等
求めるスキル
【求めるスキル】
・プリセールス経験
・インフラ(基盤/NW)設計構築経験
【尚可スキル】
・SASEなどのネットワークセキュリティに関する経験・知見
 もしくは、M365・EntraID・IntuneといったMS基盤ソリューションの経験・知見
案件ID
400
更新日
  • 65~70万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティエンジニア
業務内容
○概要
・お客様環境において、Microsoft Sentinel、Azure Logic Apps、Azure Functions等と各種セキュリティサービス、
チケット管理システム、HRシステムを連携、またはAzure上にAI Agentを構築・連携し、セキュリティ運用上の課題解決を行う。
○業務内容
・未承認ソフトウェア利用の検知および管理プロセス改善システム構築
・離任者アカウント削除遅延の改善システム構築
・現状把握
・要件定義
・アーキテクチャ設計/決定
・構築・実装
・開発環境を活用したシステム開発
主な利用環境:
・Microsoft Azure(Logic Apps、Azure AI Foundry、Functions等)
・Microsoft Sentinel
・Jira
・Jamf Pro
・Intune
・CrowdStrike
〇体制
・1名募集
・上流工程から構築まで一気通貫で担当
求めるスキル
<必須要件>
・顧客課題に対して柔軟に要件定義、設計を行いシステム構築まで一貫して実施した経験
・フロントエンド、バックエンド、インフラ、セキュリティ全般を理解した上でのシステム構築経験
<尚可要件>
・Azure Logic Appsを用いたシステム開発経験(実装経験)
・Microsoft Sentinelでのログ取得経験
・Jamf ProまたはIntuneのログ取得経験
・Jamf Pro運用経験
・Intune運用経験
・Jira運用経験
・CrowdStrike運用経験
案件ID
401
更新日
  • ~万円/月(税別)
  • 業務委託
  • 中央区
職種
セキュリティコンサルタント
業務内容
○概要
 SOC運用全般およびセキュリティコンサルティング支援。SOC運用、セキュリティ運用、
 分析・レポーティング、運用品質向上・改善を担当。
○業務内容
・CDN、WAF、EDR、メールセキュリティ製品等のアラートトリアージ、詳細調査・分析
・セキュリティインシデント時の調査、原因分析、対応方針検討
・不審メール解析、フィッシング確認、影響調査
・SOC Tier1からのエスカレーション案件対応
・CDN、WAF、EDR、メールセキュリティ製品の運用監視
・ホワイトリスト/ブラックリスト管理
・脆弱性情報収集、影響調査、優先度判定、展開支援
・運用改善、手順書整備、標準化
・日次、週次、月次レポート作成
・アラート傾向、攻撃動向分析および改善提案
・顧客向け報告会、定例会参加
・運用課題抽出と改善活動推進
・Tier1メンバーへの技術支援、レビュー、教育
・新規セキュリティサービスおよび運用プロセス導入支援
求めるスキル
<必須要件>
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・SOC運用経験またはセキュリティ運用管理統括経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・セキュリティインシデント対応経験
・ログ分析、影響範囲調査経験
・顧客向け報告書作成経験(週次・月次等)
・顧客および関係部署とのコミュニケーション、調整経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
案件ID
403
更新日
  • 80~90万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティコンサルタント
業務内容
【業務内容】
①システムリスク評価(SRA)の運営
・FISC安全対策基準に基づくシステムリスク評価の実施(年2回)
・IT本部主管部門へのヒアリングおよび評価実施
・証券業界を取り巻く法規制、金融庁動向、サイバーセキュリティ、世界情勢等の外部環境調査
・システムリスク低減施策の実施状況確認・評価
・評価結果の分析、経営層向けレポート作成支援
②リスク評価基盤の高度化・仕組み整備
・EUCの管理・評価対象範囲の検討
・EUCリスク評価手法・運用ルールの設計
・システム特性に応じたリスク評価基準・評価手法の策定
・リスク評価プロセス・ガバナンス強化に向けた改善提案
・関係部署との調整・合意形成
求めるスキル
【求めるスキル】
<必須要件>
・システムリスク評価、ITガバナンス、IT統制等の業務経験(または同等の経験)
・証券会社または金融機関での業務経験
・システムリスク評価を主体的に推進できる自走力
・関係部署との調整・合意形成を推進した経験
・経営層・上位管理職向け資料作成および説明経験
・基本的なIT知識(基本情報技術者試験レベル)
<尚可要件>
・システムリスク評価の設計・運用改善経験
・EUC管理・ガバナンス整備経験
・FISC安全対策基準、金融庁ガイドラインに関する知識
・社内外監査対応経験
・ITガバナンス・統制プロセス構築経験
案件ID
404
更新日
  • 70~90万円/月(税別)
  • 業務委託
  • 千葉県習志野市
職種
PM/PMO
業務内容
【業務内容】
○概要
 脆弱性管理ソリューションおよびチケット管理システムのPoCから導入支援、運用手順策定、
 アドバイザリ業務までを担当。
○業務内容
・脆弱性ソリューション、チケット管理システムのPoC実施
・PoC内容の検討、評価、報告資料作成
・採用ソリューションの構築、運用手順策定
・運用手順の検討、手順書作成
・課題解決支援
・顧客および関連組織からの問い合わせ対応、助言、支援
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティ/システム導入に関するアセスメント、運用、アドバイザリ
〇体制
・現場体制:約20名(社員・協力会社含む)
・PoCは顧客社員および協力会社メンバー1~2名と共同対応
求めるスキル
求めるスキル】
<必須要件>
・脆弱性管理に関する知識、運用経験
・製品ソリューションのPoC経験
・セキュリティ技術要素に関する実践的知見
(ファイアウォール、IDS/IPS、認証、暗号化、ネットワークセキュリティ等)
・顧客、ベンダーとの調整を一人称で実施できるコミュニケーション能力
・提案書、報告書、打合せ資料等の作成スキル
<尚可要件>
・Tenable、Qualys、Rapid7等の脆弱性管理ソリューションの構築・運用経験
・JIRA、Backlog等のチケット管理システムの構築・運用経験
・CSIRT構築、運用支援経験
・プロジェクトマネジメント経験
・英語文書の読解力
・海外ベンダー、海外顧客との英語でのメール・会話経験
案件ID
405
更新日
  • ~135万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティコンサルタント
業務内容
【業務概要】
顧客向けセキュリティコンサルティング案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当する。
【業務内容】
以下の顧客向け案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当いただきます。
 1. セキュリティアセスメント
 (SCS評価制度、NIST Cybersecurity Framework、CIS Controls等)
 2. セキュリティポリシー策定支援
 3. CSIRT構築支援
 4. インシデント対応机上訓練支援

※案件状況および稼働状況に応じて、以下の社内業務をご担当いただく場合があります。
・セキュリティコンサルティングサービスの企画・提案・提供
 - セキュリティアセスメント
 - セキュリティポリシー策定支援
 - CSIRT構築支援
 - インシデント対応机上訓練支援
 ※サービスメニューは今後追加・変更となる可能性があります。
求めるスキル
【求めるスキル】
<必須要件>
・上記支援メニューのいずれかについて、顧客との要件整理、実施、成果物作成、報告までのプロジェクトリード経験
・情報システムまたは情報セキュリティ分野での実務経験(目安5年以上)
・顧客向け提案経験、または報告会ファシリテーション経験
・ISMS、リスクアセスメント、セキュリティポリシー策定、CSIRT構築等の情報セキュリティマネジメントに関する実務経験
・情報システムおよび情報セキュリティに関する幅広い知識
・NIST CSF、CIS Controls等のセキュリティフレームワークやガイドラインに関する知識
<尚可要件>
・情報処理安全確保支援士
・CISSP
・CISA(公認情報システム監査人)
・システム監査技術者試験(IPA)
・CISM