リモートOKのセキュリティ案件を探す
職種
CSIRT
業務内容
【業務内容】
・お客様内でのCSIRT運用メンバーの募集(交代枠)
・アラート一次対応、ログ調査(AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等)
・インシデント対応一連(検知内容分析、影響範囲確認、封じ込め・暫定対処、恒久対策整理)
・報告書・インシデントチケット作成
・お客様担当者・利用部門との直接コミュニケーション(クレーム対応含む)
・VDI環境利用(※接続元はご自前PCの想定)
・お客様内でのCSIRT運用メンバーの募集(交代枠)
・アラート一次対応、ログ調査(AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等)
・インシデント対応一連(検知内容分析、影響範囲確認、封じ込め・暫定対処、恒久対策整理)
・報告書・インシデントチケット作成
・お客様担当者・利用部門との直接コミュニケーション(クレーム対応含む)
・VDI環境利用(※接続元はご自前PCの想定)
求めるスキル
【求めるスキル】
・SOC/CSIRT/セキュリティ運用保守いずれかの実務経験(目安2年以上)
・アラート一次対応・ログ調査経験
・Windowsクライアント/サーバの基礎知識(プロセス・サービス、イベントログ、権限、パッチ適用等)
・ネットワーク基礎(TCP/IP、DNS、HTTP(S)、Proxy、IPアドレス・FQDN・ポート)
・Azure AD/M365の基礎知識、脆弱性の基本概念(CVE、CVSS等)
・EDR製品運用経験(アラート分析、隔離・ブロック、ハンティングクエリ実行等)
・メールセキュリティ製品またはM365 Defender/EOP運用経験(不審メール解析、隔離確認、フィッシング対応)
・Webプロキシ/クラウドプロキシ(Zscaler等)運用経験
・チケット・インシデント管理ツール利用経験(JIRA、ServiceNow等)
・公開脆弱性情報(JVN、NVD、ベンダーアドバイザリ等)の読み取り・対処方針整理経験
・日本語での文書作成能力(月次報告、インシデント報告、注意喚起メール等)
・非技術者への分かりやすい説明、チーム内情報共有・引継ぎ対応力
【歓迎スキル】
・SOCRadar等ダークウェブモニタリング/アカウント漏洩検知サービス運用経験
・Microsoft Defender製品群運用経験(Endpoint/Identity/Office 365/Cloud)
・スレットハンティング実務経験(IOC検索等)
・Azure/M365セキュリティ設定レビュー・改善提案経験
・検疫メール分析・傾向分析、Excel/Power BI等での簡易ログ分析
・セキュリティ資格(情報処理安全確保支援士、CISSP、GCIH、GCFA等)
・SOC/CSIRT/セキュリティ運用保守いずれかの実務経験(目安2年以上)
・アラート一次対応・ログ調査経験
・Windowsクライアント/サーバの基礎知識(プロセス・サービス、イベントログ、権限、パッチ適用等)
・ネットワーク基礎(TCP/IP、DNS、HTTP(S)、Proxy、IPアドレス・FQDN・ポート)
・Azure AD/M365の基礎知識、脆弱性の基本概念(CVE、CVSS等)
・EDR製品運用経験(アラート分析、隔離・ブロック、ハンティングクエリ実行等)
・メールセキュリティ製品またはM365 Defender/EOP運用経験(不審メール解析、隔離確認、フィッシング対応)
・Webプロキシ/クラウドプロキシ(Zscaler等)運用経験
・チケット・インシデント管理ツール利用経験(JIRA、ServiceNow等)
・公開脆弱性情報(JVN、NVD、ベンダーアドバイザリ等)の読み取り・対処方針整理経験
・日本語での文書作成能力(月次報告、インシデント報告、注意喚起メール等)
・非技術者への分かりやすい説明、チーム内情報共有・引継ぎ対応力
【歓迎スキル】
・SOCRadar等ダークウェブモニタリング/アカウント漏洩検知サービス運用経験
・Microsoft Defender製品群運用経験(Endpoint/Identity/Office 365/Cloud)
・スレットハンティング実務経験(IOC検索等)
・Azure/M365セキュリティ設定レビュー・改善提案経験
・検疫メール分析・傾向分析、Excel/Power BI等での簡易ログ分析
・セキュリティ資格(情報処理安全確保支援士、CISSP、GCIH、GCFA等)
職種
セキュリティエンジニア
業務内容
【業務内容】
大手生命保険会社のサイバーセキュリティ部門にて、
セキュリティ監視強化に向けた設計・構築支援をご担当いただきます。
・セキュリティ監視強化に向けた脅威シナリオ/ユースケースの特定
・監視に必要となる各種ログの選定およびSIEMへの取り込み
・脅威シナリオ/ユースケースに基づく監視ルールの設計・作成
・監視ルール検知後の対応フローの設計・作成
・その他、セキュリティ監視強化に付随する業務
大手生命保険会社のサイバーセキュリティ部門にて、
セキュリティ監視強化に向けた設計・構築支援をご担当いただきます。
・セキュリティ監視強化に向けた脅威シナリオ/ユースケースの特定
・監視に必要となる各種ログの選定およびSIEMへの取り込み
・脅威シナリオ/ユースケースに基づく監視ルールの設計・作成
・監視ルール検知後の対応フローの設計・作成
・その他、セキュリティ監視強化に付随する業務
求めるスキル
【求めるスキル】
・SIEMを活用したセキュリティ監視に関する知識・経験
・脅威シナリオ/監視ユースケースの検討・設計経験
・SIEMへのログ取り込み、ログ設計に関する知識・経験
・セキュリティ監視ルールの設計・作成経験
・アラート検知後のインシデント対応フローの設計経験
【歓迎スキル】
・SOC/CSIRT等におけるセキュリティ監視・運用経験
・金融/保険業界におけるセキュリティ関連業務の経験
・SIEM環境の設計・構築経験
・サイバー攻撃の手法や脅威動向に関する知識
・SIEMを活用したセキュリティ監視に関する知識・経験
・脅威シナリオ/監視ユースケースの検討・設計経験
・SIEMへのログ取り込み、ログ設計に関する知識・経験
・セキュリティ監視ルールの設計・作成経験
・アラート検知後のインシデント対応フローの設計経験
【歓迎スキル】
・SOC/CSIRT等におけるセキュリティ監視・運用経験
・金融/保険業界におけるセキュリティ関連業務の経験
・SIEM環境の設計・構築経験
・サイバー攻撃の手法や脅威動向に関する知識
職種
脆弱性診断/ペンテスター
業務内容
大手コンサルティングファームにおけるプロジェクトにて以下の業務に携わっていただきます。
【業務内容】
・生成AIを用いたアプリケーション脆弱性スキャンの技術検証
・生成AIによる脆弱性検出の精度・有効性等を検証するための、
検証用の脆弱なアプリケーションの作成
・意図的に脆弱性を含めた検証環境/アプリケーションの設計・実装
・お客様アプリケーションに対するソースコード診断・スキャンの実施
・ソースコード診断に関する技術検証
・SAST/DAST等の既存セキュリティ診断手法・ツールとの比較、検証
・DevSecOps基盤/CI/CDパイプラインにおけるセキュリティ診断の技術検証
【業務内容】
・生成AIを用いたアプリケーション脆弱性スキャンの技術検証
・生成AIによる脆弱性検出の精度・有効性等を検証するための、
検証用の脆弱なアプリケーションの作成
・意図的に脆弱性を含めた検証環境/アプリケーションの設計・実装
・お客様アプリケーションに対するソースコード診断・スキャンの実施
・ソースコード診断に関する技術検証
・SAST/DAST等の既存セキュリティ診断手法・ツールとの比較、検証
・DevSecOps基盤/CI/CDパイプラインにおけるセキュリティ診断の技術検証
求めるスキル
【希望のスキル感】
・Webアプリケーションの設計・開発経験
・アプリケーションセキュリティに関する知識・経験
・Webアプリケーションの脆弱性に関する知識
・ソースコード診断、脆弱性診断、コードスキャン等に関する知識・経験
・技術調査やPoC、検証を自ら進め、結果を整理できる能力
・脆弱性を意図的に組み込んだ検証用アプリケーション/環境の構築経験
・SAST/DASTに関する知識・経験
・DevSecOpsに関する知識・経験
・CI/CDパイプラインへのセキュリティツール導入・連携経験
・生成AI/LLMを活用したソースコード解析、脆弱性診断等の知見
・セキュリティ製品/ツールの比較・評価・選定経験
・Webアプリケーションの設計・開発経験
・アプリケーションセキュリティに関する知識・経験
・Webアプリケーションの脆弱性に関する知識
・ソースコード診断、脆弱性診断、コードスキャン等に関する知識・経験
・技術調査やPoC、検証を自ら進め、結果を整理できる能力
・脆弱性を意図的に組み込んだ検証用アプリケーション/環境の構築経験
・SAST/DASTに関する知識・経験
・DevSecOpsに関する知識・経験
・CI/CDパイプラインへのセキュリティツール導入・連携経験
・生成AI/LLMを活用したソースコード解析、脆弱性診断等の知見
・セキュリティ製品/ツールの比較・評価・選定経験
職種
セキュリティエンジニア
業務内容
【業務内容】
Webアプリケーション脆弱性診断の人材育成プロジェクトにおける、講師・育成担当のポジションです。
現担当者が9月末で離任するため、育成カリキュラムを引き継いでいただきます。
受講者6名のスキルアップ状況を見ながら、工数を調整しながら進める形となります。
<フェーズ1:~11月末/ジュニア診断士レベルへの引き上げ>
既存カリキュラムの引継ぎ、育成計画の微修正
(到達目標:Burp Suite等の基本操作~基本的な手動診断)
受講者の演習課題設計、実施フォロー、成果レビュー(観点・手順・再現性の指導)
診断観点のレクチャー(主要なWeb脆弱性、リスク説明、再現手順、対策方針)
<フェーズ2:12月以降/シニアレベルを見据えた育成>
診断観点のレクチャー(対策方針)
報告書作成の指導(指摘の書き方、証跡、再現手順、影響度、推奨対策)
受講者からのQA対応、つまずきの解消
必要に応じ、今後の商用提供を見据えた運用・品質観点の助言(標準手順、レビュー観点など)
Webアプリケーション脆弱性診断の人材育成プロジェクトにおける、講師・育成担当のポジションです。
現担当者が9月末で離任するため、育成カリキュラムを引き継いでいただきます。
受講者6名のスキルアップ状況を見ながら、工数を調整しながら進める形となります。
<フェーズ1:~11月末/ジュニア診断士レベルへの引き上げ>
既存カリキュラムの引継ぎ、育成計画の微修正
(到達目標:Burp Suite等の基本操作~基本的な手動診断)
受講者の演習課題設計、実施フォロー、成果レビュー(観点・手順・再現性の指導)
診断観点のレクチャー(主要なWeb脆弱性、リスク説明、再現手順、対策方針)
<フェーズ2:12月以降/シニアレベルを見据えた育成>
診断観点のレクチャー(対策方針)
報告書作成の指導(指摘の書き方、証跡、再現手順、影響度、推奨対策)
受講者からのQA対応、つまずきの解消
必要に応じ、今後の商用提供を見据えた運用・品質観点の助言(標準手順、レビュー観点など)
求めるスキル
【求めるスキル】
<必須要件>
・Webアプリケーション脆弱性診断の実務経験(手動診断、主要脆弱性の検出・再現、影響度整理)
・Burp Suiteを用いた診断の実務経験(Proxy/Repeater/Intruder等を用いた調査・検証)
・顧客向け診断報告書の作成経験(指摘票作成、再現手順・証跡、推奨対策の記載)
・顧客QA対応の経験(問い合わせ対応、追加調査、説明・合意形成)
・育成/指導の経験(OJT、レビュー、勉強会運営など形式不問)
<尚可要件>
・情報処理安全確保支援士の保有
・CISSPの保有
・診断サービスの立ち上げ・標準化経験(診断手順書、テンプレート、品質基準の整備)
<必須要件>
・Webアプリケーション脆弱性診断の実務経験(手動診断、主要脆弱性の検出・再現、影響度整理)
・Burp Suiteを用いた診断の実務経験(Proxy/Repeater/Intruder等を用いた調査・検証)
・顧客向け診断報告書の作成経験(指摘票作成、再現手順・証跡、推奨対策の記載)
・顧客QA対応の経験(問い合わせ対応、追加調査、説明・合意形成)
・育成/指導の経験(OJT、レビュー、勉強会運営など形式不問)
<尚可要件>
・情報処理安全確保支援士の保有
・CISSPの保有
・診断サービスの立ち上げ・標準化経験(診断手順書、テンプレート、品質基準の整備)