業務委託のセキュリティ案件を探す
職種
PM/PMO
業務内容
セキュリティ関連のテーマが毎年次々と発生し、各テーマは顧客側で専門のコンサル・ベンダーに依頼されています。
自社の立場でコンサルや・ベンダーと対峙し、プロジェクト全体を仕切る人材の増員による募集になります。
業務内容としては、以下になります。
・各種セキュリティ施策の推進支援(OT、BCP、監査、情報漏洩対策等)
・ベンダー/コンサルとの調整・コントロール
・進捗管理、課題管理、会議運営
・各拠点・関係部署との調整
・資料作成、報告対応
自社の立場でコンサルや・ベンダーと対峙し、プロジェクト全体を仕切る人材の増員による募集になります。
業務内容としては、以下になります。
・各種セキュリティ施策の推進支援(OT、BCP、監査、情報漏洩対策等)
・ベンダー/コンサルとの調整・コントロール
・進捗管理、課題管理、会議運営
・各拠点・関係部署との調整
・資料作成、報告対応
求めるスキル
【求めるスキル】
・セキュリティ関連プロジェクトのPMまたはPMO経験
・ベンダーコントロール経験
・ITインフラ/セキュリティの基礎知識
・資料作成およびコミュニケーション能力
【尚可スキル】
・OTセキュリティの経験
・BCP/サイバーセキュリティ対策の経験
・IT監査または内部統制の経験
・英語での業務経験(読み書きレベル可)
・セキュリティ関連プロジェクトのPMまたはPMO経験
・ベンダーコントロール経験
・ITインフラ/セキュリティの基礎知識
・資料作成およびコミュニケーション能力
【尚可スキル】
・OTセキュリティの経験
・BCP/サイバーセキュリティ対策の経験
・IT監査または内部統制の経験
・英語での業務経験(読み書きレベル可)
職種
その他
業務内容
【業務内容】
大手メーカーを中心としたエンド顧客案件にて、ネットワークセキュリティ分野の
プリセールスを担当いただきます。
・営業同行
・提案書作成
・ベンダー対応
・製品導入時の技術サポート 等
大手メーカーを中心としたエンド顧客案件にて、ネットワークセキュリティ分野の
プリセールスを担当いただきます。
・営業同行
・提案書作成
・ベンダー対応
・製品導入時の技術サポート 等
求めるスキル
【求めるスキル】
・プリセールス経験
・インフラ(基盤/NW)設計構築経験
【尚可スキル】
・SASEなどのネットワークセキュリティに関する経験・知見
もしくは、M365・EntraID・IntuneといったMS基盤ソリューションの経験・知見
・プリセールス経験
・インフラ(基盤/NW)設計構築経験
【尚可スキル】
・SASEなどのネットワークセキュリティに関する経験・知見
もしくは、M365・EntraID・IntuneといったMS基盤ソリューションの経験・知見
職種
セキュリティエンジニア
業務内容
○概要
・お客様環境において、Microsoft Sentinel、Azure Logic Apps、Azure Functions等と各種セキュリティサービス、
チケット管理システム、HRシステムを連携、またはAzure上にAI Agentを構築・連携し、セキュリティ運用上の課題解決を行う。
○業務内容
・未承認ソフトウェア利用の検知および管理プロセス改善システム構築
・離任者アカウント削除遅延の改善システム構築
・現状把握
・要件定義
・アーキテクチャ設計/決定
・構築・実装
・開発環境を活用したシステム開発
主な利用環境:
・Microsoft Azure(Logic Apps、Azure AI Foundry、Functions等)
・Microsoft Sentinel
・Jira
・Jamf Pro
・Intune
・CrowdStrike
〇体制
・1名募集
・上流工程から構築まで一気通貫で担当
・お客様環境において、Microsoft Sentinel、Azure Logic Apps、Azure Functions等と各種セキュリティサービス、
チケット管理システム、HRシステムを連携、またはAzure上にAI Agentを構築・連携し、セキュリティ運用上の課題解決を行う。
○業務内容
・未承認ソフトウェア利用の検知および管理プロセス改善システム構築
・離任者アカウント削除遅延の改善システム構築
・現状把握
・要件定義
・アーキテクチャ設計/決定
・構築・実装
・開発環境を活用したシステム開発
主な利用環境:
・Microsoft Azure(Logic Apps、Azure AI Foundry、Functions等)
・Microsoft Sentinel
・Jira
・Jamf Pro
・Intune
・CrowdStrike
〇体制
・1名募集
・上流工程から構築まで一気通貫で担当
求めるスキル
<必須要件>
・顧客課題に対して柔軟に要件定義、設計を行いシステム構築まで一貫して実施した経験
・フロントエンド、バックエンド、インフラ、セキュリティ全般を理解した上でのシステム構築経験
<尚可要件>
・Azure Logic Appsを用いたシステム開発経験(実装経験)
・Microsoft Sentinelでのログ取得経験
・Jamf ProまたはIntuneのログ取得経験
・Jamf Pro運用経験
・Intune運用経験
・Jira運用経験
・CrowdStrike運用経験
・顧客課題に対して柔軟に要件定義、設計を行いシステム構築まで一貫して実施した経験
・フロントエンド、バックエンド、インフラ、セキュリティ全般を理解した上でのシステム構築経験
<尚可要件>
・Azure Logic Appsを用いたシステム開発経験(実装経験)
・Microsoft Sentinelでのログ取得経験
・Jamf ProまたはIntuneのログ取得経験
・Jamf Pro運用経験
・Intune運用経験
・Jira運用経験
・CrowdStrike運用経験
職種
セキュリティコンサルタント
業務内容
○概要
SOC運用全般およびセキュリティコンサルティング支援。SOC運用、セキュリティ運用、
分析・レポーティング、運用品質向上・改善を担当。
○業務内容
・CDN、WAF、EDR、メールセキュリティ製品等のアラートトリアージ、詳細調査・分析
・セキュリティインシデント時の調査、原因分析、対応方針検討
・不審メール解析、フィッシング確認、影響調査
・SOC Tier1からのエスカレーション案件対応
・CDN、WAF、EDR、メールセキュリティ製品の運用監視
・ホワイトリスト/ブラックリスト管理
・脆弱性情報収集、影響調査、優先度判定、展開支援
・運用改善、手順書整備、標準化
・日次、週次、月次レポート作成
・アラート傾向、攻撃動向分析および改善提案
・顧客向け報告会、定例会参加
・運用課題抽出と改善活動推進
・Tier1メンバーへの技術支援、レビュー、教育
・新規セキュリティサービスおよび運用プロセス導入支援
SOC運用全般およびセキュリティコンサルティング支援。SOC運用、セキュリティ運用、
分析・レポーティング、運用品質向上・改善を担当。
○業務内容
・CDN、WAF、EDR、メールセキュリティ製品等のアラートトリアージ、詳細調査・分析
・セキュリティインシデント時の調査、原因分析、対応方針検討
・不審メール解析、フィッシング確認、影響調査
・SOC Tier1からのエスカレーション案件対応
・CDN、WAF、EDR、メールセキュリティ製品の運用監視
・ホワイトリスト/ブラックリスト管理
・脆弱性情報収集、影響調査、優先度判定、展開支援
・運用改善、手順書整備、標準化
・日次、週次、月次レポート作成
・アラート傾向、攻撃動向分析および改善提案
・顧客向け報告会、定例会参加
・運用課題抽出と改善活動推進
・Tier1メンバーへの技術支援、レビュー、教育
・新規セキュリティサービスおよび運用プロセス導入支援
求めるスキル
<必須要件>
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・SOC運用経験またはセキュリティ運用管理統括経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・セキュリティインシデント対応経験
・ログ分析、影響範囲調査経験
・顧客向け報告書作成経験(週次・月次等)
・顧客および関係部署とのコミュニケーション、調整経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・SOC運用経験またはセキュリティ運用管理統括経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・セキュリティインシデント対応経験
・ログ分析、影響範囲調査経験
・顧客向け報告書作成経験(週次・月次等)
・顧客および関係部署とのコミュニケーション、調整経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
職種
セキュリティコンサルタント
業務内容
案件概要】金融会社のサイバーセキュリティ対策
【業務内容】
・システムに対して脅威や攻撃を検知するための仕組みを構築
・インフラ領域(NW、Azure/AWS、ID管理等)のセキュリティ施策の企画・運用
・ゼロトラストアーキテクチャの推進
・ドキュメント作成
【業務内容】
・システムに対して脅威や攻撃を検知するための仕組みを構築
・インフラ領域(NW、Azure/AWS、ID管理等)のセキュリティ施策の企画・運用
・ゼロトラストアーキテクチャの推進
・ドキュメント作成
求めるスキル
【必須スキル】
・AWS設計構築経験
・AWS WAF、AWS Security Hubなどの設定経験
【尚可スキル】
・認証基盤構築経験
・AWS設計構築経験
・AWS WAF、AWS Security Hubなどの設定経験
【尚可スキル】
・認証基盤構築経験
職種
セキュリティコンサルタント
業務内容
【業務内容】
①システムリスク評価(SRA)の運営
・FISC安全対策基準に基づくシステムリスク評価の実施(年2回)
・IT本部主管部門へのヒアリングおよび評価実施
・証券業界を取り巻く法規制、金融庁動向、サイバーセキュリティ、世界情勢等の外部環境調査
・システムリスク低減施策の実施状況確認・評価
・評価結果の分析、経営層向けレポート作成支援
②リスク評価基盤の高度化・仕組み整備
・EUCの管理・評価対象範囲の検討
・EUCリスク評価手法・運用ルールの設計
・システム特性に応じたリスク評価基準・評価手法の策定
・リスク評価プロセス・ガバナンス強化に向けた改善提案
・関係部署との調整・合意形成
①システムリスク評価(SRA)の運営
・FISC安全対策基準に基づくシステムリスク評価の実施(年2回)
・IT本部主管部門へのヒアリングおよび評価実施
・証券業界を取り巻く法規制、金融庁動向、サイバーセキュリティ、世界情勢等の外部環境調査
・システムリスク低減施策の実施状況確認・評価
・評価結果の分析、経営層向けレポート作成支援
②リスク評価基盤の高度化・仕組み整備
・EUCの管理・評価対象範囲の検討
・EUCリスク評価手法・運用ルールの設計
・システム特性に応じたリスク評価基準・評価手法の策定
・リスク評価プロセス・ガバナンス強化に向けた改善提案
・関係部署との調整・合意形成
求めるスキル
【求めるスキル】
<必須要件>
・システムリスク評価、ITガバナンス、IT統制等の業務経験(または同等の経験)
・証券会社または金融機関での業務経験
・システムリスク評価を主体的に推進できる自走力
・関係部署との調整・合意形成を推進した経験
・経営層・上位管理職向け資料作成および説明経験
・基本的なIT知識(基本情報技術者試験レベル)
<尚可要件>
・システムリスク評価の設計・運用改善経験
・EUC管理・ガバナンス整備経験
・FISC安全対策基準、金融庁ガイドラインに関する知識
・社内外監査対応経験
・ITガバナンス・統制プロセス構築経験
<必須要件>
・システムリスク評価、ITガバナンス、IT統制等の業務経験(または同等の経験)
・証券会社または金融機関での業務経験
・システムリスク評価を主体的に推進できる自走力
・関係部署との調整・合意形成を推進した経験
・経営層・上位管理職向け資料作成および説明経験
・基本的なIT知識(基本情報技術者試験レベル)
<尚可要件>
・システムリスク評価の設計・運用改善経験
・EUC管理・ガバナンス整備経験
・FISC安全対策基準、金融庁ガイドラインに関する知識
・社内外監査対応経験
・ITガバナンス・統制プロセス構築経験
職種
PM/PMO
業務内容
【業務内容】
○概要
脆弱性管理ソリューションおよびチケット管理システムのPoCから導入支援、運用手順策定、
アドバイザリ業務までを担当。
○業務内容
・脆弱性ソリューション、チケット管理システムのPoC実施
・PoC内容の検討、評価、報告資料作成
・採用ソリューションの構築、運用手順策定
・運用手順の検討、手順書作成
・課題解決支援
・顧客および関連組織からの問い合わせ対応、助言、支援
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティ/システム導入に関するアセスメント、運用、アドバイザリ
〇体制
・現場体制:約20名(社員・協力会社含む)
・PoCは顧客社員および協力会社メンバー1~2名と共同対応
○概要
脆弱性管理ソリューションおよびチケット管理システムのPoCから導入支援、運用手順策定、
アドバイザリ業務までを担当。
○業務内容
・脆弱性ソリューション、チケット管理システムのPoC実施
・PoC内容の検討、評価、報告資料作成
・採用ソリューションの構築、運用手順策定
・運用手順の検討、手順書作成
・課題解決支援
・顧客および関連組織からの問い合わせ対応、助言、支援
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティ/システム導入に関するアセスメント、運用、アドバイザリ
〇体制
・現場体制:約20名(社員・協力会社含む)
・PoCは顧客社員および協力会社メンバー1~2名と共同対応
求めるスキル
求めるスキル】
<必須要件>
・脆弱性管理に関する知識、運用経験
・製品ソリューションのPoC経験
・セキュリティ技術要素に関する実践的知見
(ファイアウォール、IDS/IPS、認証、暗号化、ネットワークセキュリティ等)
・顧客、ベンダーとの調整を一人称で実施できるコミュニケーション能力
・提案書、報告書、打合せ資料等の作成スキル
<尚可要件>
・Tenable、Qualys、Rapid7等の脆弱性管理ソリューションの構築・運用経験
・JIRA、Backlog等のチケット管理システムの構築・運用経験
・CSIRT構築、運用支援経験
・プロジェクトマネジメント経験
・英語文書の読解力
・海外ベンダー、海外顧客との英語でのメール・会話経験
<必須要件>
・脆弱性管理に関する知識、運用経験
・製品ソリューションのPoC経験
・セキュリティ技術要素に関する実践的知見
(ファイアウォール、IDS/IPS、認証、暗号化、ネットワークセキュリティ等)
・顧客、ベンダーとの調整を一人称で実施できるコミュニケーション能力
・提案書、報告書、打合せ資料等の作成スキル
<尚可要件>
・Tenable、Qualys、Rapid7等の脆弱性管理ソリューションの構築・運用経験
・JIRA、Backlog等のチケット管理システムの構築・運用経験
・CSIRT構築、運用支援経験
・プロジェクトマネジメント経験
・英語文書の読解力
・海外ベンダー、海外顧客との英語でのメール・会話経験
職種
セキュリティコンサルタント
業務内容
【業務概要】
顧客向けセキュリティコンサルティング案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当する。
【業務内容】
以下の顧客向け案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当いただきます。
1. セキュリティアセスメント
(SCS評価制度、NIST Cybersecurity Framework、CIS Controls等)
2. セキュリティポリシー策定支援
3. CSIRT構築支援
4. インシデント対応机上訓練支援
※案件状況および稼働状況に応じて、以下の社内業務をご担当いただく場合があります。
・セキュリティコンサルティングサービスの企画・提案・提供
- セキュリティアセスメント
- セキュリティポリシー策定支援
- CSIRT構築支援
- インシデント対応机上訓練支援
※サービスメニューは今後追加・変更となる可能性があります。
顧客向けセキュリティコンサルティング案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当する。
【業務内容】
以下の顧客向け案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当いただきます。
1. セキュリティアセスメント
(SCS評価制度、NIST Cybersecurity Framework、CIS Controls等)
2. セキュリティポリシー策定支援
3. CSIRT構築支援
4. インシデント対応机上訓練支援
※案件状況および稼働状況に応じて、以下の社内業務をご担当いただく場合があります。
・セキュリティコンサルティングサービスの企画・提案・提供
- セキュリティアセスメント
- セキュリティポリシー策定支援
- CSIRT構築支援
- インシデント対応机上訓練支援
※サービスメニューは今後追加・変更となる可能性があります。
求めるスキル
【求めるスキル】
<必須要件>
・上記支援メニューのいずれかについて、顧客との要件整理、実施、成果物作成、報告までのプロジェクトリード経験
・情報システムまたは情報セキュリティ分野での実務経験(目安5年以上)
・顧客向け提案経験、または報告会ファシリテーション経験
・ISMS、リスクアセスメント、セキュリティポリシー策定、CSIRT構築等の情報セキュリティマネジメントに関する実務経験
・情報システムおよび情報セキュリティに関する幅広い知識
・NIST CSF、CIS Controls等のセキュリティフレームワークやガイドラインに関する知識
<尚可要件>
・情報処理安全確保支援士
・CISSP
・CISA(公認情報システム監査人)
・システム監査技術者試験(IPA)
・CISM
<必須要件>
・上記支援メニューのいずれかについて、顧客との要件整理、実施、成果物作成、報告までのプロジェクトリード経験
・情報システムまたは情報セキュリティ分野での実務経験(目安5年以上)
・顧客向け提案経験、または報告会ファシリテーション経験
・ISMS、リスクアセスメント、セキュリティポリシー策定、CSIRT構築等の情報セキュリティマネジメントに関する実務経験
・情報システムおよび情報セキュリティに関する幅広い知識
・NIST CSF、CIS Controls等のセキュリティフレームワークやガイドラインに関する知識
<尚可要件>
・情報処理安全確保支援士
・CISSP
・CISA(公認情報システム監査人)
・システム監査技術者試験(IPA)
・CISM
職種
セキュリティエンジニア
業務内容
【業務内容】
当チームでは、大手総合不動産グループが共同利用するグループインフラ環境の
セキュリティ運用業務を中心に、親会社のセキュリティチームと協同し
グループ全体のセキュリティに関する業務実施しています。
具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの
連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の
個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを
実施しております。
現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、
CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています。
当チームでは、大手総合不動産グループが共同利用するグループインフラ環境の
セキュリティ運用業務を中心に、親会社のセキュリティチームと協同し
グループ全体のセキュリティに関する業務実施しています。
具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの
連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の
個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを
実施しております。
現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、
CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています。
求めるスキル
【求めるスキル】以下、2つ以上当てはまる方
・CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験
・PC、サーバのフォレンジック業務経験
・SIEM製品の運用保守経験(ElasticCloud)
・EDR製品のアラート対応業務経験(MDE)
【歓迎スキル】
・生成AIを活用したセキュリティ分析・自動化の知見
・SOC/CSIRTの高度運用経験
・セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験
・ブラウザセキュリティ、エンドポイント対策の知見
・CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験
・PC、サーバのフォレンジック業務経験
・SIEM製品の運用保守経験(ElasticCloud)
・EDR製品のアラート対応業務経験(MDE)
【歓迎スキル】
・生成AIを活用したセキュリティ分析・自動化の知見
・SOC/CSIRTの高度運用経験
・セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験
・ブラウザセキュリティ、エンドポイント対策の知見
職種
セキュリティエンジニア
業務内容
【業務内容】
・ID管理(Okta等)・デバイス管理(Intune等)のポリシー設計・運用
・WAF(Cloudflare等)のルールチューニング、境界防御の運用改善
・SIEMを用いたログ分析・アラート監視、検知ルールの改善
・セキュリティインシデントの初動対応・原因分析・エスカレーション
・クラウド環境(GCP/AWS)の権限管理・セキュリティ設定の見直し
・セキュリティ運用の属人化解消(手順書/Runbookの整備、内製化推進)
・ID管理(Okta等)・デバイス管理(Intune等)のポリシー設計・運用
・WAF(Cloudflare等)のルールチューニング、境界防御の運用改善
・SIEMを用いたログ分析・アラート監視、検知ルールの改善
・セキュリティインシデントの初動対応・原因分析・エスカレーション
・クラウド環境(GCP/AWS)の権限管理・セキュリティ設定の見直し
・セキュリティ運用の属人化解消(手順書/Runbookの整備、内製化推進)
求めるスキル
【必須スキル】
・コーポレートIT/情シス領域での実務経験
・ID管理またはデバイス管理(Okta/Intune等)の経験
・クラウド環境(GCP/AWS)の基礎知識
・自走して課題解決できる能力(手順書、Runbook整備)
【尚可スキル】
・セキュリティ運用経験(SIEM、WAF等)
・PCI DSS、SIEM、WAF周りの知見
・スタートアップ・成長企業でのコーポレートIT経験
・コーポレートIT/情シス領域での実務経験
・ID管理またはデバイス管理(Okta/Intune等)の経験
・クラウド環境(GCP/AWS)の基礎知識
・自走して課題解決できる能力(手順書、Runbook整備)
【尚可スキル】
・セキュリティ運用経験(SIEM、WAF等)
・PCI DSS、SIEM、WAF周りの知見
・スタートアップ・成長企業でのコーポレートIT経験