通信のセキュリティ案件を探す

該当14
案件ID
379
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 新宿区
職種
セキュリティエンジニア
業務内容
○概要
セキュリティ体制強化に伴うPSIRT構築および脆弱性診断内製化の支援
○業務内容
・PSIRT体制の構築・運用支援
・脆弱性診断内製化支援
・社内メンバー育成(トレーナーとして伴走)
求めるスキル
【求めるスキル】
<必須要件>
・セキュリティ組織(CSIRT/PSIRT)での運用経験(脆弱性ハンドリング、SBOM管理等)
・脆弱性診断の実務経験
<尚可要件>
・CSIRT/PSIRTの立ち上げまたは運用プロセス策定経験
・インシデントハンドリング経験(トリアージ、エスカレーション)
・脆弱性診断の運用設計および教育/OJT経験
案件ID
400
更新日
  • 65~70万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティエンジニア
業務内容
○概要
・お客様環境において、Microsoft Sentinel、Azure Logic Apps、Azure Functions等と各種セキュリティサービス、
チケット管理システム、HRシステムを連携、またはAzure上にAI Agentを構築・連携し、セキュリティ運用上の課題解決を行う。
○業務内容
・未承認ソフトウェア利用の検知および管理プロセス改善システム構築
・離任者アカウント削除遅延の改善システム構築
・現状把握
・要件定義
・アーキテクチャ設計/決定
・構築・実装
・開発環境を活用したシステム開発
主な利用環境:
・Microsoft Azure(Logic Apps、Azure AI Foundry、Functions等)
・Microsoft Sentinel
・Jira
・Jamf Pro
・Intune
・CrowdStrike
〇体制
・1名募集
・上流工程から構築まで一気通貫で担当
求めるスキル
<必須要件>
・顧客課題に対して柔軟に要件定義、設計を行いシステム構築まで一貫して実施した経験
・フロントエンド、バックエンド、インフラ、セキュリティ全般を理解した上でのシステム構築経験
<尚可要件>
・Azure Logic Appsを用いたシステム開発経験(実装経験)
・Microsoft Sentinelでのログ取得経験
・Jamf ProまたはIntuneのログ取得経験
・Jamf Pro運用経験
・Intune運用経験
・Jira運用経験
・CrowdStrike運用経験
案件ID
405
更新日
  • ~135万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティコンサルタント
業務内容
【業務概要】
顧客向けセキュリティコンサルティング案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当する。
【業務内容】
以下の顧客向け案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当いただきます。
 1. セキュリティアセスメント
 (SCS評価制度、NIST Cybersecurity Framework、CIS Controls等)
 2. セキュリティポリシー策定支援
 3. CSIRT構築支援
 4. インシデント対応机上訓練支援

※案件状況および稼働状況に応じて、以下の社内業務をご担当いただく場合があります。
・セキュリティコンサルティングサービスの企画・提案・提供
 - セキュリティアセスメント
 - セキュリティポリシー策定支援
 - CSIRT構築支援
 - インシデント対応机上訓練支援
 ※サービスメニューは今後追加・変更となる可能性があります。
求めるスキル
【求めるスキル】
<必須要件>
・上記支援メニューのいずれかについて、顧客との要件整理、実施、成果物作成、報告までのプロジェクトリード経験
・情報システムまたは情報セキュリティ分野での実務経験(目安5年以上)
・顧客向け提案経験、または報告会ファシリテーション経験
・ISMS、リスクアセスメント、セキュリティポリシー策定、CSIRT構築等の情報セキュリティマネジメントに関する実務経験
・情報システムおよび情報セキュリティに関する幅広い知識
・NIST CSF、CIS Controls等のセキュリティフレームワークやガイドラインに関する知識
<尚可要件>
・情報処理安全確保支援士
・CISSP
・CISA(公認情報システム監査人)
・システム監査技術者試験(IPA)
・CISM
案件ID
423
更新日
  • ~万円/月(税別)
  • 業務委託
  • 豊島区
職種
セキュリティエンジニア
業務内容
【業務内容】
Webアプリケーション脆弱性診断の人材育成プロジェクトにおける、講師・育成担当のポジションです。
現担当者が9月末で離任するため、育成カリキュラムを引き継いでいただきます。
受講者6名のスキルアップ状況を見ながら、工数を調整しながら進める形となります。

<フェーズ1:~11月末/ジュニア診断士レベルへの引き上げ>
既存カリキュラムの引継ぎ、育成計画の微修正
 (到達目標:Burp Suite等の基本操作~基本的な手動診断)
受講者の演習課題設計、実施フォロー、成果レビュー(観点・手順・再現性の指導)
診断観点のレクチャー(主要なWeb脆弱性、リスク説明、再現手順、対策方針)
<フェーズ2:12月以降/シニアレベルを見据えた育成>
診断観点のレクチャー(対策方針)
報告書作成の指導(指摘の書き方、証跡、再現手順、影響度、推奨対策)
受講者からのQA対応、つまずきの解消
必要に応じ、今後の商用提供を見据えた運用・品質観点の助言(標準手順、レビュー観点など)
求めるスキル
【求めるスキル】
<必須要件>
・Webアプリケーション脆弱性診断の実務経験(手動診断、主要脆弱性の検出・再現、影響度整理)
・Burp Suiteを用いた診断の実務経験(Proxy/Repeater/Intruder等を用いた調査・検証)
・顧客向け診断報告書の作成経験(指摘票作成、再現手順・証跡、推奨対策の記載)
・顧客QA対応の経験(問い合わせ対応、追加調査、説明・合意形成)
・育成/指導の経験(OJT、レビュー、勉強会運営など形式不問)
<尚可要件>
・情報処理安全確保支援士の保有
・CISSPの保有
・診断サービスの立ち上げ・標準化経験(診断手順書、テンプレート、品質基準の整備)