セキュリティコンサルタントのセキュリティ案件を探す
職種
セキュリティコンサルタント
業務内容
・ISMS(ISO/IEC 27001)に基づく情報セキュリティマネジメントの推進
・セキュリティポリシーや手順書の作成、更新
・教育や啓発活動の企画、運営
・製造部門、工場との連携によるセキュリティ強化
・セキュリティポリシーや手順書の作成、更新
・教育や啓発活動の企画、運営
・製造部門、工場との連携によるセキュリティ強化
求めるスキル
<必須スキル>
・ISMS(ISO/IEC 27001)に関する実務経験(認証取得、更新、内部監査、文書管理、教育、啓発など)
・ドキュメント作成能力(Word、Excel、PowerPoint)
・社内外との調整、折衝経験
・OTセキュリティに関する知見
<尚可スキル>
・ISMS、マネジメント関連
・内部監査員としての活動経験
・情報セキュリティ関連資格(情報処理安全確保支援士、ISMS内部監査員講習修了など)
・ISMS(ISO/IEC 27001)に関する実務経験(認証取得、更新、内部監査、文書管理、教育、啓発など)
・ドキュメント作成能力(Word、Excel、PowerPoint)
・社内外との調整、折衝経験
・OTセキュリティに関する知見
<尚可スキル>
・ISMS、マネジメント関連
・内部監査員としての活動経験
・情報セキュリティ関連資格(情報処理安全確保支援士、ISMS内部監査員講習修了など)
職種
セキュリティコンサルタント
業務内容
金融事業者に対して、金融庁や金融ISACが活動している
金融業界横断的なサイバーセキュリティ演習の支援を行っていただきます。
(金融庁:Delta Wall、金融ISAC:FIRE)
金融業界全体のインシデント対応能力の更なる向上を図ることが目的であり
クライアントの経営層、社員などに対しての演習を提供するにあたり
以下のような業務をご担当いただく想定です。
•目標/(既存)課題整理
•(既存課題を加味した)インシデントレスポンスなどの演習シナリオ作成
•演習リハーサル
•演習実施
•課題抽出・整理
•各課題の対応方針の検討・整理
•各課題の対応実施状況のモニタリング
金融業界横断的なサイバーセキュリティ演習の支援を行っていただきます。
(金融庁:Delta Wall、金融ISAC:FIRE)
金融業界全体のインシデント対応能力の更なる向上を図ることが目的であり
クライアントの経営層、社員などに対しての演習を提供するにあたり
以下のような業務をご担当いただく想定です。
•目標/(既存)課題整理
•(既存課題を加味した)インシデントレスポンスなどの演習シナリオ作成
•演習リハーサル
•演習実施
•課題抽出・整理
•各課題の対応方針の検討・整理
•各課題の対応実施状況のモニタリング
求めるスキル
【求めるスキル】
・クライアントに対する教育訓練などのご経験
・Asis要件整理、ToBe要件整理、ギャップ整理のご経験
・サイバーセキュリティ分野における広い知見
【尚可スキル】
・FISC有識者
・金融庁:Delta Wall、金融ISAC:FIREの演習経験をお持ちの
・クライアントに対する教育訓練などのご経験
・Asis要件整理、ToBe要件整理、ギャップ整理のご経験
・サイバーセキュリティ分野における広い知見
【尚可スキル】
・FISC有識者
・金融庁:Delta Wall、金融ISAC:FIREの演習経験をお持ちの
職種
セキュリティコンサルタント
業務内容
法律系サービス企業内にてセキュリティ支援をご担当いただきます。
業務量増加に伴う募集となります。
セキュリティチームが担うISMS活動やSOC2活動の作業全般をご担当いただく想定です。
・ISMSやSOC2の年間アップデート対応
・証跡などのエビデンス対応
・監査基準に従ったエビデンス収集
・SOC2対応、報告書作成等
※ISMSやSOC2に付帯する作業もご支援いただきます。
業務量増加に伴う募集となります。
セキュリティチームが担うISMS活動やSOC2活動の作業全般をご担当いただく想定です。
・ISMSやSOC2の年間アップデート対応
・証跡などのエビデンス対応
・監査基準に従ったエビデンス収集
・SOC2対応、報告書作成等
※ISMSやSOC2に付帯する作業もご支援いただきます。
求めるスキル
【求めるスキル】
・ISMS認証、導入、運用経験
・SOC2に対するご経験
・セキュリティ運用経験
・セキュリティ監査のご経験
【尚可スキル】
・GoogleCloudに対する知見、経験
・ISMS認証、導入、運用経験
・SOC2に対するご経験
・セキュリティ運用経験
・セキュリティ監査のご経験
【尚可スキル】
・GoogleCloudに対する知見、経験
職種
セキュリティコンサルタント
業務内容
・システム監査対応(規約レビュー、改善、指摘事項の対応など)
・ポリシーやマニュアル作成、見直し
・ポリシーやマニュアル作成、見直し
求めるスキル
【必須スキル】
・システム監査経験
・ISMSに関する知識
【尚可スキル】
・FISC対応
・システム監査経験
・ISMSに関する知識
【尚可スキル】
・FISC対応
職種
セキュリティコンサルタント
業務内容
海外子会社数百社をみるGSIRTの立上げ業務
既存のCSIRTをベースにGSIRTを構築予定で、その立上げから支援いただきます。
※プロセスは既存のものを使用予定
※各リージョン毎に担当割予定: 米州、欧州・アフリカ、アジア・オセアニア、中国、日本(各1名)
既存のCSIRTをベースにGSIRTを構築予定で、その立上げから支援いただきます。
※プロセスは既存のものを使用予定
※各リージョン毎に担当割予定: 米州、欧州・アフリカ、アジア・オセアニア、中国、日本(各1名)
求めるスキル
【求めるスキル】
・CSIRTでの経験
・ビジネス英語スキル
【尚可スキル】
・SIRT/SOX立上げ経験
・CSIRTでの経験
・ビジネス英語スキル
【尚可スキル】
・SIRT/SOX立上げ経験
職種
セキュリティコンサルタント
業務内容
以下の案件のメンバーとして、リーダの指示・フォローのもと案件の遂行
・個人情報委託先に対するセキュリティ評価支援
・アパレル・サービス業Aグループ様の個人情報委託先(20社程度)に対するアセスメントの実施
・評価手法:CIS Controlsに基づくシステムのアセスメント+お客様独自のチェックリストに基づく委託対象の情報資産/システムの運用状況のアセスメント
・調査手法:資料と委託先ヒアリングに基づく評価
・課題管理表の更新、WBSの更新、顧客向け資料の作成、成果物の作成、顧客との打ち合わせ日程調整、評価対象先とのヒアリング日程調整等のプロジェクト管理補助業務
※想定の体制としては、PM1名、リーダ1名の下でメンバーレベルで業務遂行頂きます。
※案件状況・稼働状況によって、上記案件以外の以下の業務に携わって頂く可能性があります。
・セキュリティコンサルティング(※)の企画・提案・提供
※主に以下のようなメニューがあります。今後増減する可能性はあります。
1.セキュリティアセスメント
2.セキュリティポリシー策定支援
3.CSIRT構築支援
4.インシデント対応机上訓練支援
・個人情報委託先に対するセキュリティ評価支援
・アパレル・サービス業Aグループ様の個人情報委託先(20社程度)に対するアセスメントの実施
・評価手法:CIS Controlsに基づくシステムのアセスメント+お客様独自のチェックリストに基づく委託対象の情報資産/システムの運用状況のアセスメント
・調査手法:資料と委託先ヒアリングに基づく評価
・課題管理表の更新、WBSの更新、顧客向け資料の作成、成果物の作成、顧客との打ち合わせ日程調整、評価対象先とのヒアリング日程調整等のプロジェクト管理補助業務
※想定の体制としては、PM1名、リーダ1名の下でメンバーレベルで業務遂行頂きます。
※案件状況・稼働状況によって、上記案件以外の以下の業務に携わって頂く可能性があります。
・セキュリティコンサルティング(※)の企画・提案・提供
※主に以下のようなメニューがあります。今後増減する可能性はあります。
1.セキュリティアセスメント
2.セキュリティポリシー策定支援
3.CSIRT構築支援
4.インシデント対応机上訓練支援
求めるスキル
<必須スキル>
・情報システムおよび情報セキュリティ全般に関する基礎知識
・情報システムの開発・導入・運用・保守に関する実務経験
<尚可スキル>
・ISMS監査や情報セキュリティマネジメント体制構築に関する実務経験
・各種セキュリティフレームワークやガイドラインの知識
<歓迎資格>
・情報セキュリティマネジメント試験(IPA)
・情報処理安全確保支援士
・CISSP
・CISA(公認情報システム監査人)
・システム監査技術者試験(IPA)等
・情報システムおよび情報セキュリティ全般に関する基礎知識
・情報システムの開発・導入・運用・保守に関する実務経験
<尚可スキル>
・ISMS監査や情報セキュリティマネジメント体制構築に関する実務経験
・各種セキュリティフレームワークやガイドラインの知識
<歓迎資格>
・情報セキュリティマネジメント試験(IPA)
・情報処理安全確保支援士
・CISSP
・CISA(公認情報システム監査人)
・システム監査技術者試験(IPA)等
職種
セキュリティコンサルタント
業務内容
大手企業向けの情報セキュリティ強化に伴うコンサルティング業務をご担当いただきます。
主な業務は以下の通りです:
・クライアントへのセキュリティコンサルテーション(ヒアリング、提案、改善支援)
・セキュリティ施策の立案・実行支援(ポリシー策定、運用設計など)
・セキュリティアセスメントの実施(現状分析、リスク評価、レポート作成)
・関連部署との連携・調整業務
主な業務は以下の通りです:
・クライアントへのセキュリティコンサルテーション(ヒアリング、提案、改善支援)
・セキュリティ施策の立案・実行支援(ポリシー策定、運用設計など)
・セキュリティアセスメントの実施(現状分析、リスク評価、レポート作成)
・関連部署との連携・調整業務
求めるスキル
【求めるスキル】
・セキュリティコンサルタントとしての実務経験
・クライアントとの折衝・提案経験(コンサルテーションができる方)
・セキュリティ施策の企画・導入経験
・アセスメント業務の経験(診断、評価、改善提案)・顧客折衝
【尚可スキル】
・情報セキュリティ資格(CISSP、CISM、情報処理安全確保支援士など)
・セキュリティ製品やクラウド環境に関する知見
・セキュリティコンサルタントとしての実務経験
・クライアントとの折衝・提案経験(コンサルテーションができる方)
・セキュリティ施策の企画・導入経験
・アセスメント業務の経験(診断、評価、改善提案)・顧客折衝
【尚可スキル】
・情報セキュリティ資格(CISSP、CISM、情報処理安全確保支援士など)
・セキュリティ製品やクラウド環境に関する知見
職種
セキュリティコンサルタント
業務内容
・Netskopeの設計・導入・運用支援(ポリシー設計、トラフィック制御、ログ連携など)
・Oktaの設計・導入・運用支援(SSO構成、MFA設定、ユーザーライフサイクル管理)
・各国担当者(海外IT部門、現地CSIRTなど)との英語・日本語による技術調整・報告
・ドキュメント作成(設計書、運用手順書、報告書など)
・セキュリティポリシーの適用支援と改善提案
・ベンダ管理
・Oktaの設計・導入・運用支援(SSO構成、MFA設定、ユーザーライフサイクル管理)
・各国担当者(海外IT部門、現地CSIRTなど)との英語・日本語による技術調整・報告
・ドキュメント作成(設計書、運用手順書、報告書など)
・セキュリティポリシーの適用支援と改善提案
・ベンダ管理
求めるスキル
<必須スキル>
下記①~③の中で少なくとも2つの経験必須
①Netskopeの導入、運用経験(Secure Web Gateway, CASB, Private Accessなど)
②Oktaの導入、運用経験(SSO, MFA, Universal Directory)
③英語、日本語での技術的コミュニケーション能力(会議・メール・資料作成)
※上記 ①+③ と ②+③ の2名での体制も検討可
<尚可スキル>
・グローバル企業でのITセキュリティ運用経験(ID管理、クラウドアクセス制御、ログ分析など)
・SIEMやEDRとの連携経験(Splunk, SentinelOneなど)
・情報処理安全確保支援士、CISSP、Okta/Netskope認定資格
下記①~③の中で少なくとも2つの経験必須
①Netskopeの導入、運用経験(Secure Web Gateway, CASB, Private Accessなど)
②Oktaの導入、運用経験(SSO, MFA, Universal Directory)
③英語、日本語での技術的コミュニケーション能力(会議・メール・資料作成)
※上記 ①+③ と ②+③ の2名での体制も検討可
<尚可スキル>
・グローバル企業でのITセキュリティ運用経験(ID管理、クラウドアクセス制御、ログ分析など)
・SIEMやEDRとの連携経験(Splunk, SentinelOneなど)
・情報処理安全確保支援士、CISSP、Okta/Netskope認定資格
職種
セキュリティコンサルタント
業務内容
・各種システムに対する脆弱性管理・診断の企画・運用
・サイバーセキュリティ対策製品の企画・導入、及び運用
・CSIRTの一員としてのSOCとの連携やセキュリティ監視の企画・運用
・情報セキュリティ関連のポリシー・スタンダードの策定
・システム設計・運用に関するセキュリティレビュー
・新技術や新サービスに関する各種セキュリティ・コンサルテーション
・国内外拠点に対するITガバナンス
・サイバーセキュリティ対策製品の企画・導入、及び運用
・CSIRTの一員としてのSOCとの連携やセキュリティ監視の企画・運用
・情報セキュリティ関連のポリシー・スタンダードの策定
・システム設計・運用に関するセキュリティレビュー
・新技術や新サービスに関する各種セキュリティ・コンサルテーション
・国内外拠点に対するITガバナンス
求めるスキル
【必須スキル】
以下のいずれかに該当する経験・知識をお持ちの方
・ユーザ企業、セキュリティベンダー、監査法人、ITコンサル、SIer等での情報セキュリティ関連業務経験
・上記「業務内容」に相当する業務経験、または同等の知識
・金融領域以外の業界におけるセキュリティ業務経験も歓迎
【尚可スキル】
・セキュリティプロジェクトのPM/PL経験
・セキュリティインシデント対応の実務経験
・脆弱性診断ツールの利用経験
・ゼロトラストやSASEなどの最新セキュリティアーキテクチャへの理解
以下のいずれかに該当する経験・知識をお持ちの方
・ユーザ企業、セキュリティベンダー、監査法人、ITコンサル、SIer等での情報セキュリティ関連業務経験
・上記「業務内容」に相当する業務経験、または同等の知識
・金融領域以外の業界におけるセキュリティ業務経験も歓迎
【尚可スキル】
・セキュリティプロジェクトのPM/PL経験
・セキュリティインシデント対応の実務経験
・脆弱性診断ツールの利用経験
・ゼロトラストやSASEなどの最新セキュリティアーキテクチャへの理解
職種
セキュリティコンサルタント
業務内容
【業務内容】
SOC・CSIRT関連業務 ※以下全てではなく、経験に応じて割り振られる予定
・CSIRT/SOC業務の運営支援
・インシデント対応、脅威分析、セキュリティ監視システム(SIEM,EDR等)運用
・ログ解析、セキュリティ対策の企画・推進
・関連法規・業界規制に基づいたリスク評価
・CSIRT強化のための新組織増強計画
SOC・CSIRT関連業務 ※以下全てではなく、経験に応じて割り振られる予定
・CSIRT/SOC業務の運営支援
・インシデント対応、脅威分析、セキュリティ監視システム(SIEM,EDR等)運用
・ログ解析、セキュリティ対策の企画・推進
・関連法規・業界規制に基づいたリスク評価
・CSIRT強化のための新組織増強計画
求めるスキル
【求めるスキル】
・上記業務内容に準ずる業務経験があること
※常駐業務のため、顧客担当者からの問い合わせに対し、柔軟に対応できるコミュニケーション能力が望まれます。
【尚可スキル】
・CISSPやCISM等認定資格保有、または同等の知識・経験
・主要なサイバー攻撃手法(マルウェア、フィッシング、APT等)に関する知識
・脅威インテリジェンス、攻撃経路分析、データ復旧、ログ解析、証拠保全、報告スキル
・なりすましメール対策(SPF, DKIM, DMARC, BIMI)の利用経験
・各種SIEMの利用経験
・クラウドセキュリティ機能(IDS/IPS, Firewall, EDR, XDR, WAF,
CSPM, CWPP等、その他クラウドネイティブ機能を含む)の利用経験
・ネットワークセキュリティ(TCP/IP, HTTP, DNS, SMTP, Akamai等、
その他個別システムを含む)の利用経験
・関連法規・業界規制理解に基づくリスク分析、セキュリティ対策計画・推進経験
・上記業務内容に準ずる業務経験があること
※常駐業務のため、顧客担当者からの問い合わせに対し、柔軟に対応できるコミュニケーション能力が望まれます。
【尚可スキル】
・CISSPやCISM等認定資格保有、または同等の知識・経験
・主要なサイバー攻撃手法(マルウェア、フィッシング、APT等)に関する知識
・脅威インテリジェンス、攻撃経路分析、データ復旧、ログ解析、証拠保全、報告スキル
・なりすましメール対策(SPF, DKIM, DMARC, BIMI)の利用経験
・各種SIEMの利用経験
・クラウドセキュリティ機能(IDS/IPS, Firewall, EDR, XDR, WAF,
CSPM, CWPP等、その他クラウドネイティブ機能を含む)の利用経験
・ネットワークセキュリティ(TCP/IP, HTTP, DNS, SMTP, Akamai等、
その他個別システムを含む)の利用経験
・関連法規・業界規制理解に基づくリスク分析、セキュリティ対策計画・推進経験