業務委託のセキュリティ案件を探す
職種
脆弱性診断/ペンテスター
業務内容
【主な業務内容】
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
求めるスキル
【求めるスキル】
・Webアプリケーション脆弱性診断の実務経験
・手動による診断または脆弱性の成立確認経験
・診断結果の顧客報告、説明経験
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
・Webアプリケーション脆弱性診断の実務経験
・手動による診断または脆弱性の成立確認経験
・診断結果の顧客報告、説明経験
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
職種
脆弱性診断/ペンテスター
業務内容
【主な業務内容】
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
求めるスキル
【求めるスキル】
・Webアプリケーション診断、セキュリティ業務、
またはWebアプリケーション開発のいずれかの経験
・診断レポートや技術資料を読み、内容を整理できること
・経験者の支援のもとで、資料作成や報告準備を行えること
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
・Webアプリケーション診断、セキュリティ業務、
またはWebアプリケーション開発のいずれかの経験
・診断レポートや技術資料を読み、内容を整理できること
・経験者の支援のもとで、資料作成や報告準備を行えること
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
職種
情報システム
業務内容
・社内情報システム業務全般の支援
・サーバー環境の運用、管理
・社内セキュリティ対策の推進、運用
・属人化している情シス業務の引継ぎ、標準化
・既存情シス担当との連携による運用体制強化
・サーバー環境の運用、管理
・社内セキュリティ対策の推進、運用
・属人化している情シス業務の引継ぎ、標準化
・既存情シス担当との連携による運用体制強化
求めるスキル
【求めるスキル】
・情報システム部門での実務経験4年以上
・サーバー構築、運用、保守経験
・セキュリティに関する知見および実務経験
・社内ITインフラ運用経験
【歓迎スキル】
・Windows ServerまたはLinux Serverの設計、構築経験
・セキュリティポリシー策定経験
・クラウド環境の運用経験
・情シス業務の改善、標準化経験
・情報システム部門での実務経験4年以上
・サーバー構築、運用、保守経験
・セキュリティに関する知見および実務経験
・社内ITインフラ運用経験
【歓迎スキル】
・Windows ServerまたはLinux Serverの設計、構築経験
・セキュリティポリシー策定経験
・クラウド環境の運用経験
・情シス業務の改善、標準化経験
職種
PM/PMO
業務内容
大手コンサルティングファームにおけるプロジェクトにて
以下の業務に携わっていただきます。
・グループ各社のシステム担当者からのレビュー
・診断依頼受付
・診断実施ベンダへの連携および調整
・セキュリティ診断事務局業務
・レビュー/診断実施に伴う進行管理支援
・関係者との各種調整業務
以下の業務に携わっていただきます。
・グループ各社のシステム担当者からのレビュー
・診断依頼受付
・診断実施ベンダへの連携および調整
・セキュリティ診断事務局業務
・レビュー/診断実施に伴う進行管理支援
・関係者との各種調整業務
求めるスキル
<必須スキル>
・PMO経験
・セキュリティ診断業務に関する知見
※実施できなくともよいがどのような業務であるかわかっている方
・関係各所との調整能力
・進捗管理および事務局運営経験
<尚可スキル>
・セキュリティレビュー業務経験
・情報セキュリティ関連プロジェクト参画経験
・ベンダコントロール経験
・システム運用管理経験
・PMO経験
・セキュリティ診断業務に関する知見
※実施できなくともよいがどのような業務であるかわかっている方
・関係各所との調整能力
・進捗管理および事務局運営経験
<尚可スキル>
・セキュリティレビュー業務経験
・情報セキュリティ関連プロジェクト参画経験
・ベンダコントロール経験
・システム運用管理経験
職種
セキュリティエンジニア
業務内容
【案件概要】
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
PoC~構築・展開までリードできる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
PoC~構築・展開までリードできる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
求めるスキル
【必須スキル】
・CrowdStrikeの構築または設計経験
・SIEM(Sumo Logic等)のログ設計/ルール作成経験
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
・CrowdStrikeの構築または設計経験
・SIEM(Sumo Logic等)のログ設計/ルール作成経験
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
職種
PM/PMO
業務内容
セキュリティ関連のテーマが毎年次々と発生し、各テーマは顧客側で専門のコンサル・ベンダーに依頼されています。
自社の立場でコンサルや・ベンダーと対峙し、プロジェクト全体を仕切る人材の増員による募集になります。
業務内容としては、以下になります。
・各種セキュリティ施策の推進支援(OT、BCP、監査、情報漏洩対策等)
・ベンダー/コンサルとの調整・コントロール
・進捗管理、課題管理、会議運営
・各拠点・関係部署との調整
・資料作成、報告対応
自社の立場でコンサルや・ベンダーと対峙し、プロジェクト全体を仕切る人材の増員による募集になります。
業務内容としては、以下になります。
・各種セキュリティ施策の推進支援(OT、BCP、監査、情報漏洩対策等)
・ベンダー/コンサルとの調整・コントロール
・進捗管理、課題管理、会議運営
・各拠点・関係部署との調整
・資料作成、報告対応
求めるスキル
【求めるスキル】
・セキュリティ関連プロジェクトのPMまたはPMO経験
・ベンダーコントロール経験
・ITインフラ/セキュリティの基礎知識
・資料作成およびコミュニケーション能力
【尚可スキル】
・OTセキュリティの経験
・BCP/サイバーセキュリティ対策の経験
・IT監査または内部統制の経験
・英語での業務経験(読み書きレベル可)
・セキュリティ関連プロジェクトのPMまたはPMO経験
・ベンダーコントロール経験
・ITインフラ/セキュリティの基礎知識
・資料作成およびコミュニケーション能力
【尚可スキル】
・OTセキュリティの経験
・BCP/サイバーセキュリティ対策の経験
・IT監査または内部統制の経験
・英語での業務経験(読み書きレベル可)
職種
その他
業務内容
【業務内容】
大手メーカーを中心としたエンド顧客案件にて、ネットワークセキュリティ分野の
プリセールスを担当いただきます。
・営業同行
・提案書作成
・ベンダー対応
・製品導入時の技術サポート 等
大手メーカーを中心としたエンド顧客案件にて、ネットワークセキュリティ分野の
プリセールスを担当いただきます。
・営業同行
・提案書作成
・ベンダー対応
・製品導入時の技術サポート 等
求めるスキル
【求めるスキル】
・プリセールス経験
・インフラ(基盤/NW)設計構築経験
【尚可スキル】
・SASEなどのネットワークセキュリティに関する経験・知見
もしくは、M365・EntraID・IntuneといったMS基盤ソリューションの経験・知見
・プリセールス経験
・インフラ(基盤/NW)設計構築経験
【尚可スキル】
・SASEなどのネットワークセキュリティに関する経験・知見
もしくは、M365・EntraID・IntuneといったMS基盤ソリューションの経験・知見