セキュリティ案件を探す

該当227
案件ID
377
更新日
  • 80~120万円/月(税別)
  • 業務委託
  • 豊島区
職種
セキュリティコンサルタント
業務内容
【業務内容】
主に金融機関向けのセキュリティガイドライン準拠支援コンサルをご担当頂きます。
FISCやCISコントロールズのIG1~IG3の現状評価を中心にご支援頂きます。
他に、ISMSやNISTなどへの準拠支援など、案件単位で支援内容が変化いたしますが、
FISCを主としてコンサルを進めて頂きます。
キックオフのタイミングなどで、全国の金融機関への出張もお願いするケースも
想定されます。
求めるスキル
【必須スキル・経験】
・セキュリティガイドラインに従った準拠支援や現状評価のご経験
・1人称での準拠支援が可能であること
・コミュニケーションスキル
【歓迎スキル・経験】
・FISC/CISコントロールズ/ISMS/NIST などのセキュリティガイドラインへの準拠支援経験
・セキュリティ領域でのコンサルのご経験
・サイバーセキュリティに対しての広いご知見
・コンサルファームなどにおける独自コンサルポリシーへの柔軟なご対応経験
案件ID
378
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティエンジニア
業務内容
○概要
不動産テック企業におけるセキュリティ運用および端末管理施策の推進支援
○業務内容
・CrowdStrike 未導入端末および同期切れ端末の特定・再インストール
・Jamfを用いたMacOSアップデート等の定期運用設計
・Chrome Enterprise未導入端末の特定およびインストール
・生成AI/SaaS(Claude Code、Gemini Enterprise、ChatGPT等)統制に向けたマニュアル作成
・Chrome Enterprise Premium の検証、初期構築、運用設計(2026年11月以降)
・Falcon Data Protection の初期構築、運用設計
・Falcon Complete の運用設計
・端末脆弱性管理ツール導入検討(Falcon for IT、NinjaOne 等)
・Windows端末へのEntra/Intune導入計画(実行は2027年11月以降予定)
求めるスキル
【求めるスキル】
<必須要件>
※下記より1~2項目の実務経験
・CrowdStrike 未導入端末および同期切れ端末の特定・再インストール
・Jamfを用いた定期的なMacOSアップデート等の運用設計
・Chrome Enterprise 導入できていない端末の特定とインストール
<尚可要件>
・生成AIやSaaS統制に関する運用設計またはガイドライン策定経験
・EDR、MDM、ブラウザ管理、脆弱性管理ツールの導入経験
・Chrome Enterprise Premium、Falcon製品群、Entra/Intune等の知見
案件ID
379
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 新宿区
職種
セキュリティエンジニア
業務内容
○概要
セキュリティ体制強化に伴うPSIRT構築および脆弱性診断内製化の支援
○業務内容
・PSIRT体制の構築・運用支援
・脆弱性診断内製化支援
・社内メンバー育成(トレーナーとして伴走)
求めるスキル
【求めるスキル】
<必須要件>
・セキュリティ組織(CSIRT/PSIRT)での運用経験(脆弱性ハンドリング、SBOM管理等)
・脆弱性診断の実務経験
<尚可要件>
・CSIRT/PSIRTの立ち上げまたは運用プロセス策定経験
・インシデントハンドリング経験(トリアージ、エスカレーション)
・脆弱性診断の運用設計および教育/OJT経験
案件ID
380
更新日
  • 80~100万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティエンジニア
業務内容
【案件概要】
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
本ポジションはチームの牽引・進行管理よりも、本人自身が手を動かして構築・実装を行うハンズオンエンジニアとしての稼働を最優先とします。
PoC~構築・展開までを自ら実装できる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
求めるスキル
【必須スキル】
・セキュリティエンジニアとして、自らコンソール/CLI操作等でハンズオンの構築・設定作業を行った実績(PM/導入企画のみのご経験は対象外)
・CrowdStrikeの構築または設計経験(ポリシー設定・展開作業を本人が実施したもの)
・SIEM(Sumo Logic等)のログ設計/ルール作成経験(パース定義・検知クエリ作成を本人が実施したもの)
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
案件ID
381
更新日
  • 80~100万円/月(税別)
  • 業務委託
  • 千代田区
職種
SOC
業務内容
【案件概要】
セキュリティ運用の強化に伴い、
SIEM/EDRを活用したログ分析およびインシデント対応を担う
実務エンジニアを募集します。
【業務内容】
・Sumo Logicでのログ監視/分析(クエリ作成含む)
・CrowdStrikeアラートのトリアージ
・LANSCOPE等による操作ログ分析
・ログ連携設計および取り込み対応
・インシデント対応(調査/封じ込め/原因分析)
・脆弱性管理(yamory等)
・ベンダーコントロール
・検知ルール改善
求めるスキル
【必須スキル】
・SIEM(Sumo Logic等)の実務経験
・EDR(CrowdStrike等)の運用経験
・ログ分析ベースのインシデント対応経験
・ネットワーク/OSの基礎知識
【尚可スキル】
・LANSCOPEの利用経験
・yamoryの利用経験
・クラウド環境でのSecOps経験
案件ID
385
更新日
  • ~万円/月(税別)
  • 業務委託
  • 品川区
職種
セキュリティコンサルタント
業務内容
○概要
机上訓練支援およびインシデント対応プロセスの改善支援
○業務内容
・インシデント対応プロセスの現状把握、課題整理
・CSIRT/SOCを踏まえた対応フローの改善提案
・関係部門との調整、当日のファシリテーション
・訓練結果の評価、課題抽出、改善アクションの整理
・AI活用によるログ要約、分析支援、SOAR連携等の検討・提案
〇体制
弊部Mgr1名(10%)+募集担当者
求めるスキル
【求めるスキル】
<必須要件>
・インシデント対応プロセスの改善経験
・机上訓練の企画、推進経験
・関係者を巻き込み主体的に推進できるコミュニケーション力
<尚可要件>
・CSIRT/SOCに関する知見
・AI活用(ログ分析、SOAR等)の提案経験
・運用定着や組織改善の伴走支援経験
案件ID
386
更新日
  • ~80万円/月(税別)
  • 業務委託
  • 埼玉県
職種
ITコンサルタント
業務内容
IT-BCP策定支援
・現状分析、As-is・To-be整理
・セキュリティ訓練実施支援
・課題抽出
・次年度以降のIT-BCP改善
・ベンダー、部門間調整
・現状の運用課題に関するヒアリング対応
・ドキュメント作成
求めるスキル
【求めるスキル】
・IT-BCP策定経験
・ITシステム・インフラ全般の知識
・主体性、調整力
【尚可スキル】
・業務プロセス設計経験
・PM経験
案件ID
387
更新日
  • 90~万円/月(税別)
  • 業務委託
  • 中央区
職種
ネットワーク/インフラエンジニア
業務内容
【業務内容】
* 社内、拠点、データセンターネットワークの運用・改善
* ネットワーク障害時の原因分析、切り分け、暫定対応、恒久対応
* 本社・地方拠点のネットワーク構成図作成
* VLAN、IPアドレス、VPN、Firewallポリシー、Wi-Fi構成の整理
* 障害対応手順書、変更手順書、切り戻し手順書の作成
* ベンダー、メーカーサポートへの問い合わせ内容整理および回答内容の妥当性確認
* 中長期的なネットワーク改善、標準化、属人化解消
求めるスキル
【求めるスキル】
* CCNA以上相当のネットワーク知識、または同等の実務経験
* L2/L3ネットワークの設計・構築・運用経験
* OSPF、VLAN、STP、LACP、ACL、VPNの知識と実務経験
* Firewall、VPN、拠点間ネットワークの設計・運用経験
* Wi-Fi / 無線LANの導入、運用、トラブルシューティング経験
* ネットワークパフォーマンスの監視、分析、改善経験
* 複雑な障害に対して、ログ・設定・経路・端末・DNS・認証・回線など複数観点で切り分けできること
* 未知の課題に対して、事象整理、原因仮説、検証手順、暫定対応、恒久対応を自ら組み立てられること
* 作業内容や判断根拠を第三者が追える形でドキュメント化できること
【尚可スキル】
* FortiGateの設計・構築・運用経験
* HP / Aruba系ネットワーク機器の経験
* Windows、Linux、AD、GPO、DNS、DHCP、証明書、認証基盤の基本理解
* ZTNA、ゼロトラスト、NAC、EDR、MFAなどの基礎理解
* Ansible、Python、Gitなどを用いたネットワーク自動化・設定管理経験
* Zabbix、Datadog、PRTG、Grafanaなどの監視設計・運用経験
* Wireshark、tcpdumpなどを用いたパケット調査経験
案件ID
388
更新日
  • ~65万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティエンジニア
業務内容
各部署によるシステム、クラウド、Webサイト等の構築・導入時に
グループのセキュリティ基準に則りリスク評価を行いレポート作成
①レビュー受付・調整
 システムレビューに必要な資料の確認と評価依頼部門への資料請求
②システム設計の理解
 システム設計、構成図等からシステム概要を把握
③システムとガイドラインのFit&Gap調査・分析
 セキュリティガイドラインのチェック項目を理解し、導入するシステム等との差分を確認
④レビュー報告書作成
 システム概要と、システムワークフロー・データフローを簡易的にまとめ
 内在するリスクのまとめ
⑤複数案件の期限管理
※①~④のバラバラのステータスの案件を3~10件(案件規模による)担当いただきます
求めるスキル
【求めるスキル】
・資料内容を把握できるIT知識
・インフラ全般(NW、サーバ、アプリ、クラウド)の広く浅い知識
・情報セキュリティの基礎的な知識(IPA「情報セキュリティマネジメント」程度の知識と理解)
・円滑なコミュニケーション能力
・タスク管理および関係者にも期限を提示しスケジュールを調整する能力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方
案件ID
389
更新日
  • ~120万円/月(税別)
  • 業務委託
  • 江東区
職種
セキュリティコンサルタント
業務内容
【業務内容】
既にCSIRTは存在しておりますが、具体的な改善施策が進んでおらず、
体制、運用が形骸化しております。
オペレーション要員はいるものの、
改善、設計、推進ができる人材がいない状況です。
そのため、現場に入り込み、CSIRTの運用設計、改善施策の予備推進、
運用定着までご担当いただく予定です。
また、以下の業務にも従事していただきます。
・サイバー攻撃に関するアラートの分析および対応
・脅威情報の収集、分析および対応方針の策定
・脆弱性情報の収集、評価、管理および是正対応の推進
・インシデント対応プロセスの改善および運用支援
求めるスキル
【求めるスキル】
・CSIRT/SOCの運用改善、設計経験
・セキュリティインシデント対応およびリード経験
・サイバー攻撃アラート分析、脅威情報分析に関する知見
・脆弱性管理の実務経験
・現場を巻き込んだ改善推進力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方
・セキュリティ教育、訓練の経験がある方
・脆弱性診断やペネトレーションテストに関する知見