サービス(人材・広告・飲食・娯楽など)のセキュリティ案件を探す

該当16
案件ID
380
更新日
  • 80~100万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティエンジニア
業務内容
【案件概要】
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
本ポジションはチームの牽引・進行管理よりも、本人自身が手を動かして構築・実装を行うハンズオンエンジニアとしての稼働を最優先とします。
PoC~構築・展開までを自ら実装できる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
求めるスキル
【必須スキル】
・セキュリティエンジニアとして、自らコンソール/CLI操作等でハンズオンの構築・設定作業を行った実績(PM/導入企画のみのご経験は対象外)
・CrowdStrikeの構築または設計経験(ポリシー設定・展開作業を本人が実施したもの)
・SIEM(Sumo Logic等)のログ設計/ルール作成経験(パース定義・検知クエリ作成を本人が実施したもの)
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
案件ID
381
更新日
  • 80~100万円/月(税別)
  • 業務委託
  • 千代田区
職種
SOC
業務内容
【案件概要】
セキュリティ運用の強化に伴い、
SIEM/EDRを活用したログ分析およびインシデント対応を担う
実務エンジニアを募集します。
【業務内容】
・Sumo Logicでのログ監視/分析(クエリ作成含む)
・CrowdStrikeアラートのトリアージ
・LANSCOPE等による操作ログ分析
・ログ連携設計および取り込み対応
・インシデント対応(調査/封じ込め/原因分析)
・脆弱性管理(yamory等)
・ベンダーコントロール
・検知ルール改善
求めるスキル
【必須スキル】
・SIEM(Sumo Logic等)の実務経験
・EDR(CrowdStrike等)の運用経験
・ログ分析ベースのインシデント対応経験
・ネットワーク/OSの基礎知識
【尚可スキル】
・LANSCOPEの利用経験
・yamoryの利用経験
・クラウド環境でのSecOps経験
案件ID
397
更新日
  • 80~100万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティエンジニア
業務内容
【案件概要】
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
PoC~構築・展開までリードできる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
求めるスキル
【必須スキル】
・CrowdStrikeの構築または設計経験
・SIEM(Sumo Logic等)のログ設計/ルール作成経験
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
案件ID
401
更新日
  • ~万円/月(税別)
  • 業務委託
  • 中央区
職種
セキュリティコンサルタント
業務内容
○概要
 SOC運用全般およびセキュリティコンサルティング支援。SOC運用、セキュリティ運用、
 分析・レポーティング、運用品質向上・改善を担当。
○業務内容
・CDN、WAF、EDR、メールセキュリティ製品等のアラートトリアージ、詳細調査・分析
・セキュリティインシデント時の調査、原因分析、対応方針検討
・不審メール解析、フィッシング確認、影響調査
・SOC Tier1からのエスカレーション案件対応
・CDN、WAF、EDR、メールセキュリティ製品の運用監視
・ホワイトリスト/ブラックリスト管理
・脆弱性情報収集、影響調査、優先度判定、展開支援
・運用改善、手順書整備、標準化
・日次、週次、月次レポート作成
・アラート傾向、攻撃動向分析および改善提案
・顧客向け報告会、定例会参加
・運用課題抽出と改善活動推進
・Tier1メンバーへの技術支援、レビュー、教育
・新規セキュリティサービスおよび運用プロセス導入支援
求めるスキル
<必須要件>
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・SOC運用経験またはセキュリティ運用管理統括経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・セキュリティインシデント対応経験
・ログ分析、影響範囲調査経験
・顧客向け報告書作成経験(週次・月次等)
・顧客および関係部署とのコミュニケーション、調整経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
案件ID
407
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 渋谷区
職種
セキュリティエンジニア
業務内容
【業務内容】
・ID管理(Okta等)・デバイス管理(Intune等)のポリシー設計・運用
・WAF(Cloudflare等)のルールチューニング、境界防御の運用改善
・SIEMを用いたログ分析・アラート監視、検知ルールの改善
・セキュリティインシデントの初動対応・原因分析・エスカレーション
・クラウド環境(GCP/AWS)の権限管理・セキュリティ設定の見直し
・セキュリティ運用の属人化解消(手順書/Runbookの整備、内製化推進)
求めるスキル
【必須スキル】
・コーポレートIT/情シス領域での実務経験
・ID管理またはデバイス管理(Okta/Intune等)の経験
・クラウド環境(GCP/AWS)の基礎知識
・自走して課題解決できる能力(手順書、Runbook整備)
【尚可スキル】
・セキュリティ運用経験(SIEM、WAF等)
・PCI DSS、SIEM、WAF周りの知見
・スタートアップ・成長企業でのコーポレートIT経験
案件ID
422
更新日
  • 80~120万円/月(税別)
  • 業務委託
  • 港区
職種
脆弱性診断/ペンテスター
業務内容
大手コンサルティングファームにおけるプロジェクトにて以下の業務に携わっていただきます。
【業務内容】
・生成AIを用いたアプリケーション脆弱性スキャンの技術検証
・生成AIによる脆弱性検出の精度・有効性等を検証するための、
 検証用の脆弱なアプリケーションの作成
・意図的に脆弱性を含めた検証環境/アプリケーションの設計・実装
・お客様アプリケーションに対するソースコード診断・スキャンの実施
・ソースコード診断に関する技術検証
・SAST/DAST等の既存セキュリティ診断手法・ツールとの比較、検証
・DevSecOps基盤/CI/CDパイプラインにおけるセキュリティ診断の技術検証
求めるスキル
【希望のスキル感】
・Webアプリケーションの設計・開発経験
・アプリケーションセキュリティに関する知識・経験
・Webアプリケーションの脆弱性に関する知識
・ソースコード診断、脆弱性診断、コードスキャン等に関する知識・経験
・技術調査やPoC、検証を自ら進め、結果を整理できる能力
・脆弱性を意図的に組み込んだ検証用アプリケーション/環境の構築経験
・SAST/DASTに関する知識・経験
・DevSecOpsに関する知識・経験
・CI/CDパイプラインへのセキュリティツール導入・連携経験
・生成AI/LLMを活用したソースコード解析、脆弱性診断等の知見
・セキュリティ製品/ツールの比較・評価・選定経験