小売・物流・商社のセキュリティ案件を探す
職種
その他
業務内容
商社グループ企業がクライアント企業に対してゼロトラスト環境の実装支援の提案を進めている中で、
ゼロトラスト製品のプリセールスチームでプリセのご支援いただきます。
主にはNetskope、Okta、SentinelOne、CrowdStrike、Catoなどのゼロトラスト製品のプリセをご支援いただく想定です。
全ての製品をご担当いただくことではなく、今までのご経験等に合わせて担当いただく製品を決める形になります。
東日本エリアをご担当いただく予定であるため、不定期で短期出張のご対応を頂くケースもございます。
ゼロトラスト製品のプリセールスチームでプリセのご支援いただきます。
主にはNetskope、Okta、SentinelOne、CrowdStrike、Catoなどのゼロトラスト製品のプリセをご支援いただく想定です。
全ての製品をご担当いただくことではなく、今までのご経験等に合わせて担当いただく製品を決める形になります。
東日本エリアをご担当いただく予定であるため、不定期で短期出張のご対応を頂くケースもございます。
求めるスキル
<必須要件>
・プリセールスのご経験がある方
・セキュリティソリューションに一定の知見を有しておられる方
・セキュリティ運用に理解ある方
・資料作成(パワポ)のご経験がある方
・関係チームとのコミュニケーションをしながら推進の経験がある方
<尚可要件>
・セキュリティ運用に関わる業務経験
・ハイタッチ営業のご経験がある方
・プリセールスのご経験がある方
・セキュリティソリューションに一定の知見を有しておられる方
・セキュリティ運用に理解ある方
・資料作成(パワポ)のご経験がある方
・関係チームとのコミュニケーションをしながら推進の経験がある方
<尚可要件>
・セキュリティ運用に関わる業務経験
・ハイタッチ営業のご経験がある方
職種
セキュリティエンジニア
業務内容
・セキュリティインシデントのアラート受領後の各種対応、関係部門との調整
・脆弱性情報の収集、評価、システム管理者への通知、フォローアップ
・脆弱性情報の収集、評価、システム管理者への通知、フォローアップ
求めるスキル
<必須スキル>
・CSIRTまたはSOCの経験者
・"即日枠"の場合は、下記スキルセットの内1つくらいは独力で対応可能なレベル
✓TOEIC900点以上
✓海外子会社とのMTG・電話でのコミュニケーションが可能
✓インフラ経験があり、NWの切り分けとかに強みがある 等
・CSIRTまたはSOCの経験者
・"即日枠"の場合は、下記スキルセットの内1つくらいは独力で対応可能なレベル
✓TOEIC900点以上
✓海外子会社とのMTG・電話でのコミュニケーションが可能
✓インフラ経験があり、NWの切り分けとかに強みがある 等
職種
その他
業務内容
セキュリティサービスの新規立ち上げの支援をご担当頂きます。
セキュリティの監視サービスを新規で提供していくにあたり、サービス基盤側は
大手商社系IT企業の社員様を中心として行っておりますが、サービス資料の作成や、
役員向け資料の作成、SLAの作成など、ドキュメント作成側を中心にご支援いただくポジションにて
現在要員様を探しております。
25年度中がサービスPoC/設計/構築フェーズ、26年度からローンチとなるサービスです。
サービス開始後においても顧客向け資料作成などご対応いただく予定です。
セキュリティの監視サービスを新規で提供していくにあたり、サービス基盤側は
大手商社系IT企業の社員様を中心として行っておりますが、サービス資料の作成や、
役員向け資料の作成、SLAの作成など、ドキュメント作成側を中心にご支援いただくポジションにて
現在要員様を探しております。
25年度中がサービスPoC/設計/構築フェーズ、26年度からローンチとなるサービスです。
サービス開始後においても顧客向け資料作成などご対応いただく予定です。
求めるスキル
<必須要件>
・資料作成経験
<尚可要件>
・SOCサービス有識者
・SLA策定経験
・資料作成経験
<尚可要件>
・SOCサービス有識者
・SLA策定経験
職種
PM/PMO
業務内容
・ECサイト、スマホアプリの運用保守
・ベンダーコントロール
業務部門とシステムベンダーとの間に入っての要件調整、課題管理、
スケジュール管理、リスク管理、定例会リード(準備、ファシリテートなど)
・RFI、RFP策定補助
・WBSの作成補助
・ベンダーコントロール
業務部門とシステムベンダーとの間に入っての要件調整、課題管理、
スケジュール管理、リスク管理、定例会リード(準備、ファシリテートなど)
・RFI、RFP策定補助
・WBSの作成補助
求めるスキル
【必須スキル】
・Webアプリケーションの開発経験
・PMO経験
【歓迎スキル】
・特に上流工程プロジェクトを推進できる方(開発経験、インフラ経験等は問いません)
・ECサイト構築、スマホアプリのプロジェクト経験がある方
・Webアプリケーションの開発経験
・PMO経験
【歓迎スキル】
・特に上流工程プロジェクトを推進できる方(開発経験、インフラ経験等は問いません)
・ECサイト構築、スマホアプリのプロジェクト経験がある方
職種
PM/PMO
業務内容
【業務内容】
・メール訓練の結果の資料作成
・情報資産管理台帳作成
・分科会用の資料作成
・セキュリティ分科会の事務局(運営)
・メール訓練の結果の資料作成
・情報資産管理台帳作成
・分科会用の資料作成
・セキュリティ分科会の事務局(運営)
求めるスキル
【求めるスキル】
・資料作成に慣れていること
・PDCAを回せること
【尚可スキル】
・情報セキュリティに関する知識
・資料作成に慣れていること
・PDCAを回せること
【尚可スキル】
・情報セキュリティに関する知識
職種
PM/PMO
業務内容
【業務内容】
・IT部門内のセキュリティチームにて、セキュリティ関連プロジェクトの企画、推進、実行
・PMとしての役割と、実行担当としての役割を担う
・IT部門内のセキュリティチームにて、セキュリティ関連プロジェクトの企画、推進、実行
・PMとしての役割と、実行担当としての役割を担う
求めるスキル
<必須スキル>
・プロジェクトマネジメントスキル(3年以上のPM経験)
・システム構築または開発プロジェクトの経験(3年以上の実務経験)
・セキュリティ関連の知見
・基本的なスキル(論理思考、ドキュメント作成、ファシリテーション、コミュニケーション)
<尚可スキル>
・ジョブに関連するスキル:PMP、CISSP
・英語(読み書き)
・プロジェクトマネジメントスキル(3年以上のPM経験)
・システム構築または開発プロジェクトの経験(3年以上の実務経験)
・セキュリティ関連の知見
・基本的なスキル(論理思考、ドキュメント作成、ファシリテーション、コミュニケーション)
<尚可スキル>
・ジョブに関連するスキル:PMP、CISSP
・英語(読み書き)
職種
セキュリティコンサルタント
業務内容
【業務内容】
1、セキュリティ対策の整備
2、セキュリティ対策製品の導入計画・推進
3、セキュリティ対策製品の運用・保守
4、技術的対策のルール整備
5、システムやクラウドサービスのセキュリティ要件の検討支援
1、セキュリティ対策の整備
2、セキュリティ対策製品の導入計画・推進
3、セキュリティ対策製品の運用・保守
4、技術的対策のルール整備
5、システムやクラウドサービスのセキュリティ要件の検討支援
求めるスキル
【求めるスキル】
<必須スキル>
・AWSを用いたサーバ/ネットワークの設計・構築・運用
ーECS, VPC, Lambda, API Gatewayなど
・社内環境を保護するセキュリティ製品の導入・運用
ーIntune,EntraID,FW,EDR,プロキシなど複数
・プロダクトを保護するセキュリティ製品導入・運用
-WAF,DDoS対策,CSPM,SASTなど複数
・セキュリティインシデント対応
<尚可スキル> ※複数
・サーバ・ネットワークの設計・構築・運用
・Webアプリケーションの設計・構築・運用
・PCIDSS認証取得・維持に必要な対策を実装・運用
・CSIRT構築・運用
・AWSのインフラ構成をレビューし、リスク評価・対策を提案できる。
・サーバ・ネットワークのインフラ構成をレビューし、リスク評価・対策を提案できる。
・EDR・SIEM・WAF・CSPMなどセキュリティ製品の導入推進ができる。
・EDR・SIEM・WAF・CSPMなどセキュリティ製品の機能・仕様を理解し、セキュリティポリシーの初期設定の実装、改善ができる。
・インシデント発生時のインシデントの原因究明・報告・再発防止策の推進等ができる。
<必須スキル>
・AWSを用いたサーバ/ネットワークの設計・構築・運用
ーECS, VPC, Lambda, API Gatewayなど
・社内環境を保護するセキュリティ製品の導入・運用
ーIntune,EntraID,FW,EDR,プロキシなど複数
・プロダクトを保護するセキュリティ製品導入・運用
-WAF,DDoS対策,CSPM,SASTなど複数
・セキュリティインシデント対応
<尚可スキル> ※複数
・サーバ・ネットワークの設計・構築・運用
・Webアプリケーションの設計・構築・運用
・PCIDSS認証取得・維持に必要な対策を実装・運用
・CSIRT構築・運用
・AWSのインフラ構成をレビューし、リスク評価・対策を提案できる。
・サーバ・ネットワークのインフラ構成をレビューし、リスク評価・対策を提案できる。
・EDR・SIEM・WAF・CSPMなどセキュリティ製品の導入推進ができる。
・EDR・SIEM・WAF・CSPMなどセキュリティ製品の機能・仕様を理解し、セキュリティポリシーの初期設定の実装、改善ができる。
・インシデント発生時のインシデントの原因究明・報告・再発防止策の推進等ができる。
職種
CSIRT
業務内容
【業務内容】
1、アラート監視対応のルール整備・運用
2、インシデント対応のルール整備・運用
3、脆弱性情報の収集・管理
4、脆弱性診断等による点検・評価
5、インシデント対応訓練
6、インシデント発生時の対応
1、アラート監視対応のルール整備・運用
2、インシデント対応のルール整備・運用
3、脆弱性情報の収集・管理
4、脆弱性診断等による点検・評価
5、インシデント対応訓練
6、インシデント発生時の対応
求めるスキル
【求めるスキル】
<必須スキル>
・CSIRT構築・運用
・SIEM(ログ分析・検知ルール)運用・アラート対応
・脆弱性診断やペネトレーションテストの企画・運営
・脆弱性診断やペネトレーションテスト結果を踏まえた対応策の検討・推進
<尚可スキル> ※1つ以上
・AWS環境のインフラの設計・構築・運用
ーECS, ECR, Lambda, API Gatewayなど
・サーバ・ネットワークの設計・構築・運用
・Webアプリケーションの設計・構築・運用
・脅威ベースペネトレーションテストやインシデント対応訓練を計画・推進ができる。
・ASM・OSINTなどの脅威インテリジェンスを計画・推進(ベンダに委託した実施を含む)ができる。
・SBOMやその他サービス・製品を選定し、脆弱性管理の運用ができる。
・インシデント発生時の全体指揮(インシデントコマンダー)
<必須スキル>
・CSIRT構築・運用
・SIEM(ログ分析・検知ルール)運用・アラート対応
・脆弱性診断やペネトレーションテストの企画・運営
・脆弱性診断やペネトレーションテスト結果を踏まえた対応策の検討・推進
<尚可スキル> ※1つ以上
・AWS環境のインフラの設計・構築・運用
ーECS, ECR, Lambda, API Gatewayなど
・サーバ・ネットワークの設計・構築・運用
・Webアプリケーションの設計・構築・運用
・脅威ベースペネトレーションテストやインシデント対応訓練を計画・推進ができる。
・ASM・OSINTなどの脅威インテリジェンスを計画・推進(ベンダに委託した実施を含む)ができる。
・SBOMやその他サービス・製品を選定し、脆弱性管理の運用ができる。
・インシデント発生時の全体指揮(インシデントコマンダー)
職種
セキュリティコンサルタント
業務内容
【業務内容】
1、中長期・年次計画策定
2、グループ・社内標準のセキュリティルール策定
3、セキュリティフレームワークの整備
4、PCIDSSの審査対応
5、情報資産台帳の整備とリスク評価
6、教育・研修
7、サプライチェーンのリスク評価
1、中長期・年次計画策定
2、グループ・社内標準のセキュリティルール策定
3、セキュリティフレームワークの整備
4、PCIDSSの審査対応
5、情報資産台帳の整備とリスク評価
6、教育・研修
7、サプライチェーンのリスク評価
求めるスキル
【求めるスキル】
<必須スキル>
・PCIDSS認証取得・維持に向けたプロジェクトマネジメント
・事業継続計画(特にサイバーセキュリティ)のプロジェクトマネジメント
・グループ会社全体のセキュリティポリシー・規程の策定
・グループ会社・サードパーティ(クラウドサービス,個人情報委託先など)のセキュリティリスク評価の推進
<尚可スキル> ※1つ以上
・AWS環境のインフラの設計・構築・運用
-ECS, ECR, Lambda, API Gatewayなど
・サーバ・ネットワークの設計・構築・運用
・Webアプリケーションの設計・構築・運用
・セキュリティインシデント対応
・ISMS・NIST サイバーセキュリティフレームワーク(CSF)などのフレームワークを理解し、サプライチェーンを含めたセキュリティ評価可能な枠組みを構築できる。
・セキュリティ評価の運用(監査を含む)と改善ができる。
・個人情報やプライバシー情報の保護に求められる要件の理解と要件を満たす対策を推進できる。
<必須スキル>
・PCIDSS認証取得・維持に向けたプロジェクトマネジメント
・事業継続計画(特にサイバーセキュリティ)のプロジェクトマネジメント
・グループ会社全体のセキュリティポリシー・規程の策定
・グループ会社・サードパーティ(クラウドサービス,個人情報委託先など)のセキュリティリスク評価の推進
<尚可スキル> ※1つ以上
・AWS環境のインフラの設計・構築・運用
-ECS, ECR, Lambda, API Gatewayなど
・サーバ・ネットワークの設計・構築・運用
・Webアプリケーションの設計・構築・運用
・セキュリティインシデント対応
・ISMS・NIST サイバーセキュリティフレームワーク(CSF)などのフレームワークを理解し、サプライチェーンを含めたセキュリティ評価可能な枠組みを構築できる。
・セキュリティ評価の運用(監査を含む)と改善ができる。
・個人情報やプライバシー情報の保護に求められる要件の理解と要件を満たす対策を推進できる。
職種
セキュリティエンジニア
業務内容
【業務内容】
お客様社内のセキュリティグループに参画し、
NWセキュリティを軸としたサイバーセキュリティ施策の推進・支援をご担当いただきます。
主な業務内容は以下の通りです。
・NDR(Darktrace)導入に伴う要件定義・設計・構築支援
・既存ネットワーク環境の整理・把握およびセキュリティ観点での改善提案
・セキュリティリーダーの右腕としての技術支援・検討サポート
・NW/セキュリティに関する技術的な相談対応
・中長期的なセキュリティ施策検討への参画
・関係部署との調整・コミュニケーション
※「指示されたことだけをこなす」のではなく、状況を理解したうえで主体的に支えていけるエンジニアを求めています。
お客様社内のセキュリティグループに参画し、
NWセキュリティを軸としたサイバーセキュリティ施策の推進・支援をご担当いただきます。
主な業務内容は以下の通りです。
・NDR(Darktrace)導入に伴う要件定義・設計・構築支援
・既存ネットワーク環境の整理・把握およびセキュリティ観点での改善提案
・セキュリティリーダーの右腕としての技術支援・検討サポート
・NW/セキュリティに関する技術的な相談対応
・中長期的なセキュリティ施策検討への参画
・関係部署との調整・コミュニケーション
※「指示されたことだけをこなす」のではなく、状況を理解したうえで主体的に支えていけるエンジニアを求めています。
求めるスキル
【必須要件】
・ネットワークセキュリティに関する実務経験
・TCP/IP、OSI参照モデル、L2~L4レイヤーの理解
・サイバーセキュリティ全般に対する関心・継続的なキャッチアップ意欲
・要件定義フェーズから関与した経験
・社内外関係者と円滑にコミュニケーションが取れる方
・指示待ちにならず、リーダーを技術面で支えられるスタンス
【尚可要件】
・NDR/EDR/IDS/IPS いずれかの導入・運用経験
・Darktraceの利用・構築経験
・セキュリティ施策の検討・技術選定に関わった経験
・社内SOC/CSIRT/セキュリティグループでの業務経験
・30代後半前後、精神的に安定して長期参画が可能な方
・ネットワークセキュリティに関する実務経験
・TCP/IP、OSI参照モデル、L2~L4レイヤーの理解
・サイバーセキュリティ全般に対する関心・継続的なキャッチアップ意欲
・要件定義フェーズから関与した経験
・社内外関係者と円滑にコミュニケーションが取れる方
・指示待ちにならず、リーダーを技術面で支えられるスタンス
【尚可要件】
・NDR/EDR/IDS/IPS いずれかの導入・運用経験
・Darktraceの利用・構築経験
・セキュリティ施策の検討・技術選定に関わった経験
・社内SOC/CSIRT/セキュリティグループでの業務経験
・30代後半前後、精神的に安定して長期参画が可能な方