業務委託のセキュリティ案件を探す
職種
SOC
業務内容
【案件概要】
セキュリティ運用の強化に伴い、
SIEM/EDRを活用したログ分析およびインシデント対応を担う
実務エンジニアを募集します。
【業務内容】
・Sumo Logicでのログ監視/分析(クエリ作成含む)
・CrowdStrikeアラートのトリアージ
・LANSCOPE等による操作ログ分析
・ログ連携設計および取り込み対応
・インシデント対応(調査/封じ込め/原因分析)
・脆弱性管理(yamory等)
・ベンダーコントロール
・検知ルール改善
セキュリティ運用の強化に伴い、
SIEM/EDRを活用したログ分析およびインシデント対応を担う
実務エンジニアを募集します。
【業務内容】
・Sumo Logicでのログ監視/分析(クエリ作成含む)
・CrowdStrikeアラートのトリアージ
・LANSCOPE等による操作ログ分析
・ログ連携設計および取り込み対応
・インシデント対応(調査/封じ込め/原因分析)
・脆弱性管理(yamory等)
・ベンダーコントロール
・検知ルール改善
求めるスキル
【必須スキル】
・SIEM(Sumo Logic等)の実務経験
・EDR(CrowdStrike等)の運用経験
・ログ分析ベースのインシデント対応経験
・ネットワーク/OSの基礎知識
【尚可スキル】
・LANSCOPEの利用経験
・yamoryの利用経験
・クラウド環境でのSecOps経験
・SIEM(Sumo Logic等)の実務経験
・EDR(CrowdStrike等)の運用経験
・ログ分析ベースのインシデント対応経験
・ネットワーク/OSの基礎知識
【尚可スキル】
・LANSCOPEの利用経験
・yamoryの利用経験
・クラウド環境でのSecOps経験
職種
セキュリティコンサルタント
業務内容
【案件概要】
全社セキュリティ体制強化に向けて、
ガバナンス整備および業務委託メンバーの管理を担う
ハンズオン型人材を募集します。
【業務内容】
・ISO27001ベースのガバナンス運用改善
・SCS評価制度対応
・ISMS審査対応(証跡/是正/監査調整)
・セキュリティポリシー/ガイドライン策定
・AIリスクガバナンス整備
・IT統制(アクセス/ログ/変更管理)整備
・セキュリティ施策の企画・推進
・業務委託メンバーのマネジメント
(タスク割当/進捗管理/QCD管理)
・課題/リスクの管理およびエスカレーション
全社セキュリティ体制強化に向けて、
ガバナンス整備および業務委託メンバーの管理を担う
ハンズオン型人材を募集します。
【業務内容】
・ISO27001ベースのガバナンス運用改善
・SCS評価制度対応
・ISMS審査対応(証跡/是正/監査調整)
・セキュリティポリシー/ガイドライン策定
・AIリスクガバナンス整備
・IT統制(アクセス/ログ/変更管理)整備
・セキュリティ施策の企画・推進
・業務委託メンバーのマネジメント
(タスク割当/進捗管理/QCD管理)
・課題/リスクの管理およびエスカレーション
求めるスキル
【必須スキル】
・ISMS/ISO27001の運用または審査対応経験
・セキュリティポリシー策定経験
・リスクアセスメント経験
・チームまたは委託メンバー管理経験
・ハンズオンでの推進経験
【尚可スキル】
・SCS評価制度対応経験
・AIガバナンス経験
・IT統制/内部統制経験
・ISMS/ISO27001の運用または審査対応経験
・セキュリティポリシー策定経験
・リスクアセスメント経験
・チームまたは委託メンバー管理経験
・ハンズオンでの推進経験
【尚可スキル】
・SCS評価制度対応経験
・AIガバナンス経験
・IT統制/内部統制経験
職種
セキュリティコンサルタント
業務内容
○概要
机上訓練支援およびインシデント対応プロセスの改善支援
○業務内容
・インシデント対応プロセスの現状把握、課題整理
・CSIRT/SOCを踏まえた対応フローの改善提案
・関係部門との調整、当日のファシリテーション
・訓練結果の評価、課題抽出、改善アクションの整理
・AI活用によるログ要約、分析支援、SOAR連携等の検討・提案
〇体制
弊部Mgr1名(10%)+募集担当者
机上訓練支援およびインシデント対応プロセスの改善支援
○業務内容
・インシデント対応プロセスの現状把握、課題整理
・CSIRT/SOCを踏まえた対応フローの改善提案
・関係部門との調整、当日のファシリテーション
・訓練結果の評価、課題抽出、改善アクションの整理
・AI活用によるログ要約、分析支援、SOAR連携等の検討・提案
〇体制
弊部Mgr1名(10%)+募集担当者
求めるスキル
【求めるスキル】
<必須要件>
・インシデント対応プロセスの改善経験
・机上訓練の企画、推進経験
・関係者を巻き込み主体的に推進できるコミュニケーション力
<尚可要件>
・CSIRT/SOCに関する知見
・AI活用(ログ分析、SOAR等)の提案経験
・運用定着や組織改善の伴走支援経験
<必須要件>
・インシデント対応プロセスの改善経験
・机上訓練の企画、推進経験
・関係者を巻き込み主体的に推進できるコミュニケーション力
<尚可要件>
・CSIRT/SOCに関する知見
・AI活用(ログ分析、SOAR等)の提案経験
・運用定着や組織改善の伴走支援経験
職種
ITコンサルタント
業務内容
IT-BCP策定支援
・現状分析、As-is・To-be整理
・セキュリティ訓練実施支援
・課題抽出
・次年度以降のIT-BCP改善
・ベンダー、部門間調整
・現状の運用課題に関するヒアリング対応
・ドキュメント作成
・現状分析、As-is・To-be整理
・セキュリティ訓練実施支援
・課題抽出
・次年度以降のIT-BCP改善
・ベンダー、部門間調整
・現状の運用課題に関するヒアリング対応
・ドキュメント作成
求めるスキル
【求めるスキル】
・IT-BCP策定経験
・ITシステム・インフラ全般の知識
・主体性、調整力
【尚可スキル】
・業務プロセス設計経験
・PM経験
・IT-BCP策定経験
・ITシステム・インフラ全般の知識
・主体性、調整力
【尚可スキル】
・業務プロセス設計経験
・PM経験
職種
ネットワーク/インフラエンジニア
業務内容
【業務内容】
* 社内、拠点、データセンターネットワークの運用・改善
* ネットワーク障害時の原因分析、切り分け、暫定対応、恒久対応
* 本社・地方拠点のネットワーク構成図作成
* VLAN、IPアドレス、VPN、Firewallポリシー、Wi-Fi構成の整理
* 障害対応手順書、変更手順書、切り戻し手順書の作成
* ベンダー、メーカーサポートへの問い合わせ内容整理および回答内容の妥当性確認
* 中長期的なネットワーク改善、標準化、属人化解消
* 社内、拠点、データセンターネットワークの運用・改善
* ネットワーク障害時の原因分析、切り分け、暫定対応、恒久対応
* 本社・地方拠点のネットワーク構成図作成
* VLAN、IPアドレス、VPN、Firewallポリシー、Wi-Fi構成の整理
* 障害対応手順書、変更手順書、切り戻し手順書の作成
* ベンダー、メーカーサポートへの問い合わせ内容整理および回答内容の妥当性確認
* 中長期的なネットワーク改善、標準化、属人化解消
求めるスキル
【求めるスキル】
* CCNA以上相当のネットワーク知識、または同等の実務経験
* L2/L3ネットワークの設計・構築・運用経験
* OSPF、VLAN、STP、LACP、ACL、VPNの知識と実務経験
* Firewall、VPN、拠点間ネットワークの設計・運用経験
* Wi-Fi / 無線LANの導入、運用、トラブルシューティング経験
* ネットワークパフォーマンスの監視、分析、改善経験
* 複雑な障害に対して、ログ・設定・経路・端末・DNS・認証・回線など複数観点で切り分けできること
* 未知の課題に対して、事象整理、原因仮説、検証手順、暫定対応、恒久対応を自ら組み立てられること
* 作業内容や判断根拠を第三者が追える形でドキュメント化できること
【尚可スキル】
* FortiGateの設計・構築・運用経験
* HP / Aruba系ネットワーク機器の経験
* Windows、Linux、AD、GPO、DNS、DHCP、証明書、認証基盤の基本理解
* ZTNA、ゼロトラスト、NAC、EDR、MFAなどの基礎理解
* Ansible、Python、Gitなどを用いたネットワーク自動化・設定管理経験
* Zabbix、Datadog、PRTG、Grafanaなどの監視設計・運用経験
* Wireshark、tcpdumpなどを用いたパケット調査経験
* CCNA以上相当のネットワーク知識、または同等の実務経験
* L2/L3ネットワークの設計・構築・運用経験
* OSPF、VLAN、STP、LACP、ACL、VPNの知識と実務経験
* Firewall、VPN、拠点間ネットワークの設計・運用経験
* Wi-Fi / 無線LANの導入、運用、トラブルシューティング経験
* ネットワークパフォーマンスの監視、分析、改善経験
* 複雑な障害に対して、ログ・設定・経路・端末・DNS・認証・回線など複数観点で切り分けできること
* 未知の課題に対して、事象整理、原因仮説、検証手順、暫定対応、恒久対応を自ら組み立てられること
* 作業内容や判断根拠を第三者が追える形でドキュメント化できること
【尚可スキル】
* FortiGateの設計・構築・運用経験
* HP / Aruba系ネットワーク機器の経験
* Windows、Linux、AD、GPO、DNS、DHCP、証明書、認証基盤の基本理解
* ZTNA、ゼロトラスト、NAC、EDR、MFAなどの基礎理解
* Ansible、Python、Gitなどを用いたネットワーク自動化・設定管理経験
* Zabbix、Datadog、PRTG、Grafanaなどの監視設計・運用経験
* Wireshark、tcpdumpなどを用いたパケット調査経験
職種
セキュリティエンジニア
業務内容
各部署によるシステム、クラウド、Webサイト等の構築・導入時に
グループのセキュリティ基準に則りリスク評価を行いレポート作成
①レビュー受付・調整
システムレビューに必要な資料の確認と評価依頼部門への資料請求
②システム設計の理解
システム設計、構成図等からシステム概要を把握
③システムとガイドラインのFit&Gap調査・分析
セキュリティガイドラインのチェック項目を理解し、導入するシステム等との差分を確認
④レビュー報告書作成
システム概要と、システムワークフロー・データフローを簡易的にまとめ
内在するリスクのまとめ
⑤複数案件の期限管理
※①~④のバラバラのステータスの案件を3~10件(案件規模による)担当いただきます
グループのセキュリティ基準に則りリスク評価を行いレポート作成
①レビュー受付・調整
システムレビューに必要な資料の確認と評価依頼部門への資料請求
②システム設計の理解
システム設計、構成図等からシステム概要を把握
③システムとガイドラインのFit&Gap調査・分析
セキュリティガイドラインのチェック項目を理解し、導入するシステム等との差分を確認
④レビュー報告書作成
システム概要と、システムワークフロー・データフローを簡易的にまとめ
内在するリスクのまとめ
⑤複数案件の期限管理
※①~④のバラバラのステータスの案件を3~10件(案件規模による)担当いただきます
求めるスキル
【求めるスキル】
・資料内容を把握できるIT知識
・インフラ全般(NW、サーバ、アプリ、クラウド)の広く浅い知識
・情報セキュリティの基礎的な知識(IPA「情報セキュリティマネジメント」程度の知識と理解)
・円滑なコミュニケーション能力
・タスク管理および関係者にも期限を提示しスケジュールを調整する能力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方
・資料内容を把握できるIT知識
・インフラ全般(NW、サーバ、アプリ、クラウド)の広く浅い知識
・情報セキュリティの基礎的な知識(IPA「情報セキュリティマネジメント」程度の知識と理解)
・円滑なコミュニケーション能力
・タスク管理および関係者にも期限を提示しスケジュールを調整する能力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方
職種
セキュリティコンサルタント
業務内容
【業務内容】
既にCSIRTは存在しておりますが、具体的な改善施策が進んでおらず、
体制、運用が形骸化しております。
オペレーション要員はいるものの、
改善、設計、推進ができる人材がいない状況です。
そのため、現場に入り込み、CSIRTの運用設計、改善施策の予備推進、
運用定着までご担当いただく予定です。
また、以下の業務にも従事していただきます。
・サイバー攻撃に関するアラートの分析および対応
・脅威情報の収集、分析および対応方針の策定
・脆弱性情報の収集、評価、管理および是正対応の推進
・インシデント対応プロセスの改善および運用支援
既にCSIRTは存在しておりますが、具体的な改善施策が進んでおらず、
体制、運用が形骸化しております。
オペレーション要員はいるものの、
改善、設計、推進ができる人材がいない状況です。
そのため、現場に入り込み、CSIRTの運用設計、改善施策の予備推進、
運用定着までご担当いただく予定です。
また、以下の業務にも従事していただきます。
・サイバー攻撃に関するアラートの分析および対応
・脅威情報の収集、分析および対応方針の策定
・脆弱性情報の収集、評価、管理および是正対応の推進
・インシデント対応プロセスの改善および運用支援
求めるスキル
【求めるスキル】
・CSIRT/SOCの運用改善、設計経験
・セキュリティインシデント対応およびリード経験
・サイバー攻撃アラート分析、脅威情報分析に関する知見
・脆弱性管理の実務経験
・現場を巻き込んだ改善推進力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方
・セキュリティ教育、訓練の経験がある方
・脆弱性診断やペネトレーションテストに関する知見
・CSIRT/SOCの運用改善、設計経験
・セキュリティインシデント対応およびリード経験
・サイバー攻撃アラート分析、脅威情報分析に関する知見
・脆弱性管理の実務経験
・現場を巻き込んだ改善推進力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方
・セキュリティ教育、訓練の経験がある方
・脆弱性診断やペネトレーションテストに関する知見
職種
セキュリティエンジニア
業務内容
○概要
Trend Vision Oneのテナント構築および導入支援案件
○業務内容
・PJ管理、推進
・プロジェクトコントロール(プロコン)
・成果物レビュー
Trend Vision Oneのテナント構築および導入支援案件
○業務内容
・PJ管理、推進
・プロジェクトコントロール(プロコン)
・成果物レビュー
求めるスキル
<必須要件>
・Trend Vision Oneの豊富な導入経験
・上流工程の参画経験(概念設計等)
<尚可要件>
・金融系システム開発経験
・Trend Vision Oneの豊富な導入経験
・上流工程の参画経験(概念設計等)
<尚可要件>
・金融系システム開発経験
職種
セキュリティコンサルタント
業務内容
【業務内容】
・国内グループ会社に展開中のGFC(Global Fusion Center)/V(Virtual Security Staff)企画に共通の進め方に沿って、既存成果物等を参考に、担当するグループ会社の統制環境把握に必要な、事前準備、技術調査、調整、質疑、取り纏め、ドキュメント化を実施する。
・対象となるグループ会社は小規模でリソースが厳しく外部ベンダ依存度も高い為、的を得た効率的な準備・質疑運営と、外部ベンダに対しても過度な負担とならないような配慮とコミュニケーションを実施する。
・3年以内に約30社弱のGFC化を実現するため、個社の対応の進展をみつつ、並行し次のグループ会社の準備に着手頂く等、効率的な進め方を実施する。今期中に対象24社全社への展開完了を目指している。
・脆弱性診断に限らず、ログ分析等も含めたセキュリティ全般を広くカバーする。
・上流工程(企画・PoC等)は別チームが担当しており、本ポジションはよりテクニカル寄りの技術支援が中心。
・現行業務の平準化・効率化の推進も期待される(該当知見・経験があれば尚可)。
・国内グループ会社に展開中のGFC(Global Fusion Center)/V(Virtual Security Staff)企画に共通の進め方に沿って、既存成果物等を参考に、担当するグループ会社の統制環境把握に必要な、事前準備、技術調査、調整、質疑、取り纏め、ドキュメント化を実施する。
・対象となるグループ会社は小規模でリソースが厳しく外部ベンダ依存度も高い為、的を得た効率的な準備・質疑運営と、外部ベンダに対しても過度な負担とならないような配慮とコミュニケーションを実施する。
・3年以内に約30社弱のGFC化を実現するため、個社の対応の進展をみつつ、並行し次のグループ会社の準備に着手頂く等、効率的な進め方を実施する。今期中に対象24社全社への展開完了を目指している。
・脆弱性診断に限らず、ログ分析等も含めたセキュリティ全般を広くカバーする。
・上流工程(企画・PoC等)は別チームが担当しており、本ポジションはよりテクニカル寄りの技術支援が中心。
・現行業務の平準化・効率化の推進も期待される(該当知見・経験があれば尚可)。
求めるスキル
【必須スキル ※以下の2つ以上に該当】
・脆弱性診断経験
・ログの分析経験
・セキュリティ運用または実務対応経験
・セキュリティに関わる技術的観点でのコンサルティング経験
【尚可スキル】
・セキュリティアーキテクチャ経験
・グループ会社統制・ガバナンス業務経験
・金融業界でのセキュリティ経験
・脆弱性診断経験
・ログの分析経験
・セキュリティ運用または実務対応経験
・セキュリティに関わる技術的観点でのコンサルティング経験
【尚可スキル】
・セキュリティアーキテクチャ経験
・グループ会社統制・ガバナンス業務経験
・金融業界でのセキュリティ経験
職種
PM/PMO
業務内容
○概要
社内セキュリティ強化に伴うコンサルティングおよび運用支援案件です。
既存チームに参画し、セキュリティ施策の推進・運用・改善を担っていただきます。
○業務内容
企業内のセキュリティ統制・運用強化を目的とした以下業務を担当いただきます。
●セキュリティ企画・推進(PMO)
・社内セキュリティに関する相談対応
・関係部署との調整および施策推進支援
・セキュリティ課題の洗い出し・整理
●インシデント対応
・インシデント管理/分析/対応
・事故対応手順・復旧手順の整備
・再発防止策の検討
●ガイドライン・規程整備
・セキュリティポリシー、ガイドラインの策定
・規程の運用・改善
●SSE導入・運用支援
・Security Service Edgeの社内展開
・エージェント導入・展開支援
・各種ポリシー設計・実装
以下機能の検討・導入
・ブラウザ分離
・DLP(データ漏洩防止)
・CASB
●その他付随業務
・情報資産管理
・セキュリティ対策の優先順位・スケジュール策定
・マニュアル作成
社内セキュリティ強化に伴うコンサルティングおよび運用支援案件です。
既存チームに参画し、セキュリティ施策の推進・運用・改善を担っていただきます。
○業務内容
企業内のセキュリティ統制・運用強化を目的とした以下業務を担当いただきます。
●セキュリティ企画・推進(PMO)
・社内セキュリティに関する相談対応
・関係部署との調整および施策推進支援
・セキュリティ課題の洗い出し・整理
●インシデント対応
・インシデント管理/分析/対応
・事故対応手順・復旧手順の整備
・再発防止策の検討
●ガイドライン・規程整備
・セキュリティポリシー、ガイドラインの策定
・規程の運用・改善
●SSE導入・運用支援
・Security Service Edgeの社内展開
・エージェント導入・展開支援
・各種ポリシー設計・実装
以下機能の検討・導入
・ブラウザ分離
・DLP(データ漏洩防止)
・CASB
●その他付随業務
・情報資産管理
・セキュリティ対策の優先順位・スケジュール策定
・マニュアル作成
求めるスキル
<必須要件(共通)>
・セキュリティプロジェクト経験2年以上
・クラウド(Azure/AWS)またはITインフラに関する知見、経験
・英語によるメール・ドキュメントコミュニケーション能力
<リーダークラス必須>
・グローバルセキュリティプロジェクトのリード経験(2年以上)
・英語Web会議のファシリテート経験
・金融庁ガイドライン対応等、金融業界におけるセキュリティ業務経験
・インシデント対応支援、アドバイザリー経験
<メンバークラス必須>
・PMO業務経験
・管理資料作成、更新等の事務処理能力
<尚可要件>
・海外法規制(欧州DORA等)の知識(リーダー)
・英語Web会議のファシリテート経験(メンバー)
・セキュリティプロジェクト経験2年以上
・クラウド(Azure/AWS)またはITインフラに関する知見、経験
・英語によるメール・ドキュメントコミュニケーション能力
<リーダークラス必須>
・グローバルセキュリティプロジェクトのリード経験(2年以上)
・英語Web会議のファシリテート経験
・金融庁ガイドライン対応等、金融業界におけるセキュリティ業務経験
・インシデント対応支援、アドバイザリー経験
<メンバークラス必須>
・PMO業務経験
・管理資料作成、更新等の事務処理能力
<尚可要件>
・海外法規制(欧州DORA等)の知識(リーダー)
・英語Web会議のファシリテート経験(メンバー)