リモートOKのセキュリティ案件を探す

該当194
案件ID
406
更新日
  • 80~130万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティエンジニア
業務内容
【業務内容】
当チームでは、大手総合不動産グループが共同利用するグループインフラ環境の
セキュリティ運用業務を中心に、親会社のセキュリティチームと協同し
グループ全体のセキュリティに関する業務実施しています。
具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの
連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の
個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを
実施しております。
現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、
CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています。
求めるスキル
【求めるスキル】以下、2つ以上当てはまる方
・CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験
・PC、サーバのフォレンジック業務経験
・SIEM製品の運用保守経験(ElasticCloud)
・EDR製品のアラート対応業務経験(MDE)

【歓迎スキル】
・生成AIを活用したセキュリティ分析・自動化の知見
・SOC/CSIRTの高度運用経験
・セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験
・ブラウザセキュリティ、エンドポイント対策の知見
案件ID
408
更新日
  • ~120万円/月(税別)
  • 業務委託
  • 千代田区
職種
PM/PMO
業務内容
【業務内容】
・某大手商社系グループIT企業におけるOTセキュリティサービスの立ち上げ支援
・顧客課題のヒアリング、現状分析、課題整理
・顧客課題に応じたOTセキュリティ施策・サービスの企画、改善提案
・OTセキュリティ案件におけるPM、プロジェクト推進
求めるスキル
【求めるスキル】
・セキュリティ領域における知見・実務経験
・PMとしてプロジェクトを主体的に推進した経験
・顧客課題を整理し、改善案・施策を提案できるスキル
・経営層クラスとの折衝・コミュニケーションスキル
・指示待ちではなく、自ら課題を発見してプロジェクトを推進できる能力

【歓迎スキル】
・OTセキュリティに関する知見・実務経験
・工場ネットワークに関する知識・経験
・プリセールスまたは新規サービス立ち上げ経験
案件ID
411
更新日
  • 90~120万円/月(税別)
  • 業務委託
  • 中央区
職種
セキュリティコンサルタント
業務内容
○概要
グループ会社のセキュリティ管理プロセス高度化を目的として、関係会社5社を対象にCTEMおよびGRC・CRQツールを導入。
各種リスクアセスメントやCTEMから抽出した情報をGRC・CRQツールへ投入し、定量化したリスク情報をもとに将来的な
統合ダッシュボード管理を実現する。
今回のフェーズではツールの最終選定および本格展開に向けたパイロット導入を実施し、本番展開時の計画・サービス提供内容を検討する。
○業務内容
①GRC・CRQ製品選定・設計 ・GRC・CRQ製品の検証
・要件定義
・単体機能設計(基盤・GRC機能・CRQ機能・CTEM連携機能)
・検証環境を用いた設計内容のテスト
・GRC・CRQに関する効果指標の検討
②運用プロセス設計 ・GRC・CRQ導入および運用全体の枠組み設計
・運用手順書、導入手順書、各種フローの作成
・ガバナンスプロセスの設計
・是正依頼基準の設計
・ツール運用設計(問い合わせ対応、設定変更等)
・コミュニケーションプロセスの設計
・チケット管理ツールの方針検討
③パイロット導入 ・CTEM等の情報とGRC・CRQツールとの連携
・CTEMで取得できない情報の収集・加工
・CTEMで取得できない情報のGRC・CRQツールへの投入
・導入後の振り返り
〇体制
・顧客社員3名
・パートナー1名
・今回募集2名(A・B各1名)
求めるスキル
<A:ガバナンス・チームリード担当>
〇必須要件
・セキュリティガバナンスに関する知見
・ガバナンスプロセス設計経験
・GRC・CRQプラットフォームのアウトプットを読み解く能力
・ステークホルダーとのディスカッション/調整経験
・チームリード経験(5名以下)
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
<B:要件定義・設計・ドキュメンテーション担当>
〇必須要件
・セキュリティ関連ソリューションの要件定義・設計・構築・試験デリバリ経験
・要件定義書、設計書、説明資料等のドキュメンテーション能力
・ステークホルダーとのディスカッション/調整経験
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
案件ID
412
更新日
  • 70~90万円/月(税別)
  • 業務委託
  • 品川区
職種
PM/PMO
業務内容
○概要
 大手企業グループ会社向けのセキュリティ施策推進支援業務
○業務内容
・施策推進のための企画
・施策説明スライド作成(各社セキュリティ組織・各部門セキュリティ担当者向け)
・説明会実施、施策依頼、進捗回収、QA対応
・報告書スライド作成(役員向け)
・周辺業務支援
・重要資産棚卸対応
・パッチ適用率等セキュリティKPIモニタリング
・標的型メール訓練の調整
・IT資産棚卸
・グループ会社セキュリティ担当者向けフォロー
〇体制
・弊社プロパー1名、BP2名と協働
・他チーム含め弊社から7名参画中
求めるスキル
【求めるスキル】
・サイバーセキュリティの実務経験
・情報整理、集計(Excel、Googleスプレッドシート)
・企画スライド、依頼スライド作成スキル
・丁寧なコミュニケーション能力(チャット、メール、個別依頼、一斉依頼)
・PJ型施策の遂行経験(WBS、課題管理、論点整理)
・主体的な推進力
・スピード感を持った対応力
・変化への柔軟な対応力
・オーナーシップを持って業務遂行できること
・AI活用による業務効率化・品質向上推進
案件ID
413
更新日
  • 85~95万円/月(税別)
  • 業務委託
  • 江東区
職種
セキュリティエンジニア
業務内容
【案件概要】
某生命保険グループ会社にて、脆弱性管理システムの企画および開発支援を担当していただきます。
セキュリティ領域における最新ツール(CrowdStrike FEM)やAWSコンテナ環境、さらにClaude Code等の生成AIを積極的に活用するプロジェクトです。
【業務内容】
・脆弱性管理システム開発における各種支援(企画・実証実験、要件定義・テスト設計・開発)
・AWSコンテナ環境(ECS/EKS)上の構築・運用支援
・生成AI(Claude Code等)を活用した業務効率化および開発
求めるスキル
【必須スキル】
・AWS(特にECSまたはEKS)の構築・運用・開発経験
・自力で新しい技術をインプットし、フットワーク軽く主体的に動ける方
【尚可スキル】
・セキュリティ(脆弱性管理など)に関する実務知識・業務経験
・生成AIツール(Claude Code等)の実務での活用経験
・Terraform(テラフォーム)、Jenkins(ジェンキンス)の知見または運用経験
案件ID
414
更新日
  • ~万円/月(税別)
  • 業務委託
  • 新宿区
職種
セキュリティエンジニア
業務内容
①MPIPラベルの付与方法の検討/決定/構築/テスト
MPIPラベル案とDLPポリシーを組み合わせて実現できることを検討、決定する必要がある。各部署にて特定のフォルダを用意してもらいフォルダへファイルを一旦保存することで付与する方法やファイルサイズをMinimumで指定して、全展開する方法などを検討する必要あり。既に付与されたラベルの上書きはできないため、既付与ファイルは手動変更が必要。
上記のような方針決定後、構築とテストをする。

②IRMポリシーの最適化に向けた検討/構築/テスト
MPIPラベルに関する方針に合わせたIRMポリシーの最適化も必要。秘密度ラベルの定義とDLPポリシーの検知要件から最適なIRMポリシーの提案、検討、協議承認、構築、テストを担当予定。
求めるスキル
【必須スキル】
・Microsoft Purview(旧MIP/DLP)の実装、ポリシー設計、運用経験
・Microsoft 365のセキュリティ機能に関するデータ分類の基準策定経験、要件
ヒアリング経験
・DLPアラートのログ分析や、誤検知を減らすためのチューニング経験
【尚可スキル】
・IRM(Information Rights Management)の設計・構築経験
・DLP誤検知分析およびチューニング経験
・大規模テナント(数千ユーザー規模)におけるMicrosoft Purview導入経験
案件ID
415
更新日
  • 80~90万円/月(税別)
  • 業務委託
  • 千葉県習志野市
職種
SOC
業務内容
外部SOCからエスカレーションされた案件の対応
・一次要員からの相談対応(進め方、対応方法など)
・ログ分析、レポーティング
・SOC体制改善支援
※11月~外部SOCが本番稼働予定
※対応総数:10~15件/日 想定
求めるスキル
【必要スキル】
・SOC経験
・ログ分析経験
・OSINTの知識
案件ID
416
更新日
  • 100~130万円/月(税別)
  • 業務委託
  • 中央区
職種
セキュリティコンサルタント
業務内容
○概要
SOC運用支援およびセキュリティコンサルティング支援。PM/コンサルタントとして、サイバーセキュリティ対策、インシデント対応、金融庁サイバーセキュリティガイドライン対応などの改善タスク推進・支援を担当。SOC運用・セキュリティ運用における分析・調査に加え、改善提案や運用品質向上を実施。
○業務内容
・サイバーセキュリティ対策に関する改善施策の推進支援
・金融庁サイバーセキュリティガイドライン対応支援
・セキュリティインシデント発生時の調査、原因分析、対応方針検討
・ログ分析および影響範囲調査
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査
・SOC運用およびセキュリティ運用支援
・脆弱性情報の収集、影響調査、対応推進
・顧客向け報告書作成および報告対応
・経営層向け資料作成および報告対応
・運用課題の抽出、改善提案、計画策定および実行支援
・運用品質向上および改善活動推進
〇体制
・全体4名体制(コンサルタント4名)
・今回募集:PMコンサル1名(準委任)
求めるスキル
<必須要件>
・金融庁サイバーセキュリティガイドライン対応に関する理解または対応経験
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・セキュリティインシデント対応経験
・ログ分析および影響範囲調査経験
・顧客向け報告書作成経験
・経営層向け資料作成および報告経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
案件ID
418
更新日
  • 70~100万円/月(税別)
  • 業務委託
  • 中央区
職種
セキュリティエンジニア
業務内容
〇概要
お客様環境におけるSOC(Security Operation Center)運用およびセキュリティ運用全般をご担当いただきます。
CDN、WAF、EDR、メールセキュリティ製品を中心とした監視・分析・運用業務に加え、レポーティングや運用品質向上に
向けた改善活動まで幅広く対応いただくTier2ポジションです。
〇業務内容
<SOC運用>
・CDN、WAF、EDR、メールセキュリティ製品等から発報されるセキュリティアラートの監視、一次判定、トリアージ ・アラートの誤検知/要調査の切り分け
・基本的なログ確認 ・インシデント手順書に沿った初動対応
・一次エスカレーションおよび関係部署との連携
・不審メールの受付、一次確認、フィッシング判定補助、影響調査の一次対応
・インシデント発生時の時系列整理、対応状況の記録、チケット起票/更新/クローズ
<セキュリティ運用>
・CDN、WAF、EDR、メールセキュリティ製品等の運用・監視
・ホワイトリスト/ブラックリストの登録、更新、メンテナンス
・手順書に基づく許可範囲内での簡易な設定変更
・脆弱性情報の収集、影響有無の一次確認、関係部署への展開支援
・各種セキュリティ製品の運用改善に向けた手順書、運用フローのフィードバック
<分析・レポーティング>
・日次、週次レポートの作成
・アラート件数、傾向、一次判定結果の集計・報告
・シフト引継ぎ内容の整理、共有
・顧客向け報告会や定例会に向けた資料作成補助
・運用状況の報告補助
<運用品質向上・改善>
・運用フロー、手順書、ナレッジの整備・更新
・手順書の改善点や運用上の気づきのフィードバック
・問い合わせ一次受付対応および関係部署へのエスカレーション
・その他セキュリティ運用業務全般
〇体制 コンサルタント4名体制
求めるスキル
〇必須スキル・経験
・SOC運用経験
・Tier2レベルの分析経験
・セキュリティアラートの監視、分析、トリアージ経験
・WAF、EDR、メールセキュリティ製品等の運用経験
・顧客や関係部署と円滑なコミュニケーションが取れる方
・業務改善を主体的に推進できる方
〇歓迎スキル・経験
・インシデント対応経験
・脆弱性管理業務経験
・運用フロー、手順書作成・改善経験
・顧客向け報告資料作成経験
・SOC運用改善経験
※全てを満たしていなくてもOK
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
案件ID
419
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 北海道
職種
PM/PMO
業務内容
【案件概要】
小売り・流通企業において、セキュリティ運用・管理体制強化を目的としたPM/PMOポジションを募集しております。
現在、セキュリティ診断管理や各種セキュリティ施策推進、ベンダーコントロール等を管理者が兼務している状況であり、
業務負荷低減および体制強化のため、管理・推進業務をお任せできる方を求めております。
セキュリティの専門家ではなく、インフラ・開発・運用を理解したうえで、
多岐にわたる関係者調整やプロジェクト推進を担える方を歓迎しております。
【業務内容】
・ベンダーコントロール
・各部門との調整業務
・課題管理、タスク管理
・PMO業務全般
・セキュリティ診断業務関連の管理支援
・セキュリティ施策の推進支援等
求めるスキル
【必須スキル】
・PMまたはPMOとしての推進経験
・ベンダーコントロール経験
・インフラおよびアプリケーション開発経験
・課題管理・進捗管理および関係者調整経験
・AWS等クラウド環境の知見・経験
【尚可スキル】
・セキュリティ運用(SOC、CSIRT等)の経験
・脆弱性診断またはセキュリティ診断関連業務経験
・CrowdStrike、Zscaler、Wiz等のセキュリティ製品の知見