セキュリティ案件を探す
職種
セキュリティコンサルタント
業務内容
案件概要】金融会社のサイバーセキュリティ対策
【業務内容】
・システムに対して脅威や攻撃を検知するための仕組みを構築
・インフラ領域(NW、Azure/AWS、ID管理等)のセキュリティ施策の企画・運用
・ゼロトラストアーキテクチャの推進
・ドキュメント作成
【業務内容】
・システムに対して脅威や攻撃を検知するための仕組みを構築
・インフラ領域(NW、Azure/AWS、ID管理等)のセキュリティ施策の企画・運用
・ゼロトラストアーキテクチャの推進
・ドキュメント作成
求めるスキル
【必須スキル】
・AWS設計構築経験
・AWS WAF、AWS Security Hubなどの設定経験
【尚可スキル】
・認証基盤構築経験
・AWS設計構築経験
・AWS WAF、AWS Security Hubなどの設定経験
【尚可スキル】
・認証基盤構築経験
職種
セキュリティコンサルタント
業務内容
【業務内容】
①システムリスク評価(SRA)の運営
・FISC安全対策基準に基づくシステムリスク評価の実施(年2回)
・IT本部主管部門へのヒアリングおよび評価実施
・証券業界を取り巻く法規制、金融庁動向、サイバーセキュリティ、世界情勢等の外部環境調査
・システムリスク低減施策の実施状況確認・評価
・評価結果の分析、経営層向けレポート作成支援
②リスク評価基盤の高度化・仕組み整備
・EUCの管理・評価対象範囲の検討
・EUCリスク評価手法・運用ルールの設計
・システム特性に応じたリスク評価基準・評価手法の策定
・リスク評価プロセス・ガバナンス強化に向けた改善提案
・関係部署との調整・合意形成
①システムリスク評価(SRA)の運営
・FISC安全対策基準に基づくシステムリスク評価の実施(年2回)
・IT本部主管部門へのヒアリングおよび評価実施
・証券業界を取り巻く法規制、金融庁動向、サイバーセキュリティ、世界情勢等の外部環境調査
・システムリスク低減施策の実施状況確認・評価
・評価結果の分析、経営層向けレポート作成支援
②リスク評価基盤の高度化・仕組み整備
・EUCの管理・評価対象範囲の検討
・EUCリスク評価手法・運用ルールの設計
・システム特性に応じたリスク評価基準・評価手法の策定
・リスク評価プロセス・ガバナンス強化に向けた改善提案
・関係部署との調整・合意形成
求めるスキル
【求めるスキル】
<必須要件>
・システムリスク評価、ITガバナンス、IT統制等の業務経験(または同等の経験)
・証券会社または金融機関での業務経験
・システムリスク評価を主体的に推進できる自走力
・関係部署との調整・合意形成を推進した経験
・経営層・上位管理職向け資料作成および説明経験
・基本的なIT知識(基本情報技術者試験レベル)
<尚可要件>
・システムリスク評価の設計・運用改善経験
・EUC管理・ガバナンス整備経験
・FISC安全対策基準、金融庁ガイドラインに関する知識
・社内外監査対応経験
・ITガバナンス・統制プロセス構築経験
<必須要件>
・システムリスク評価、ITガバナンス、IT統制等の業務経験(または同等の経験)
・証券会社または金融機関での業務経験
・システムリスク評価を主体的に推進できる自走力
・関係部署との調整・合意形成を推進した経験
・経営層・上位管理職向け資料作成および説明経験
・基本的なIT知識(基本情報技術者試験レベル)
<尚可要件>
・システムリスク評価の設計・運用改善経験
・EUC管理・ガバナンス整備経験
・FISC安全対策基準、金融庁ガイドラインに関する知識
・社内外監査対応経験
・ITガバナンス・統制プロセス構築経験
職種
PM/PMO
業務内容
【業務内容】
○概要
脆弱性管理ソリューションおよびチケット管理システムのPoCから導入支援、運用手順策定、
アドバイザリ業務までを担当。
○業務内容
・脆弱性ソリューション、チケット管理システムのPoC実施
・PoC内容の検討、評価、報告資料作成
・採用ソリューションの構築、運用手順策定
・運用手順の検討、手順書作成
・課題解決支援
・顧客および関連組織からの問い合わせ対応、助言、支援
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティ/システム導入に関するアセスメント、運用、アドバイザリ
〇体制
・現場体制:約20名(社員・協力会社含む)
・PoCは顧客社員および協力会社メンバー1~2名と共同対応
○概要
脆弱性管理ソリューションおよびチケット管理システムのPoCから導入支援、運用手順策定、
アドバイザリ業務までを担当。
○業務内容
・脆弱性ソリューション、チケット管理システムのPoC実施
・PoC内容の検討、評価、報告資料作成
・採用ソリューションの構築、運用手順策定
・運用手順の検討、手順書作成
・課題解決支援
・顧客および関連組織からの問い合わせ対応、助言、支援
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティ/システム導入に関するアセスメント、運用、アドバイザリ
〇体制
・現場体制:約20名(社員・協力会社含む)
・PoCは顧客社員および協力会社メンバー1~2名と共同対応
求めるスキル
求めるスキル】
<必須要件>
・脆弱性管理に関する知識、運用経験
・製品ソリューションのPoC経験
・セキュリティ技術要素に関する実践的知見
(ファイアウォール、IDS/IPS、認証、暗号化、ネットワークセキュリティ等)
・顧客、ベンダーとの調整を一人称で実施できるコミュニケーション能力
・提案書、報告書、打合せ資料等の作成スキル
<尚可要件>
・Tenable、Qualys、Rapid7等の脆弱性管理ソリューションの構築・運用経験
・JIRA、Backlog等のチケット管理システムの構築・運用経験
・CSIRT構築、運用支援経験
・プロジェクトマネジメント経験
・英語文書の読解力
・海外ベンダー、海外顧客との英語でのメール・会話経験
<必須要件>
・脆弱性管理に関する知識、運用経験
・製品ソリューションのPoC経験
・セキュリティ技術要素に関する実践的知見
(ファイアウォール、IDS/IPS、認証、暗号化、ネットワークセキュリティ等)
・顧客、ベンダーとの調整を一人称で実施できるコミュニケーション能力
・提案書、報告書、打合せ資料等の作成スキル
<尚可要件>
・Tenable、Qualys、Rapid7等の脆弱性管理ソリューションの構築・運用経験
・JIRA、Backlog等のチケット管理システムの構築・運用経験
・CSIRT構築、運用支援経験
・プロジェクトマネジメント経験
・英語文書の読解力
・海外ベンダー、海外顧客との英語でのメール・会話経験
職種
セキュリティコンサルタント
業務内容
【業務概要】
顧客向けセキュリティコンサルティング案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当する。
【業務内容】
以下の顧客向け案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当いただきます。
1. セキュリティアセスメント
(SCS評価制度、NIST Cybersecurity Framework、CIS Controls等)
2. セキュリティポリシー策定支援
3. CSIRT構築支援
4. インシデント対応机上訓練支援
※案件状況および稼働状況に応じて、以下の社内業務をご担当いただく場合があります。
・セキュリティコンサルティングサービスの企画・提案・提供
- セキュリティアセスメント
- セキュリティポリシー策定支援
- CSIRT構築支援
- インシデント対応机上訓練支援
※サービスメニューは今後追加・変更となる可能性があります。
顧客向けセキュリティコンサルティング案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当する。
【業務内容】
以下の顧客向け案件において、顧客折衝、計画策定、実施、成果物作成、報告を主体的に担当いただきます。
1. セキュリティアセスメント
(SCS評価制度、NIST Cybersecurity Framework、CIS Controls等)
2. セキュリティポリシー策定支援
3. CSIRT構築支援
4. インシデント対応机上訓練支援
※案件状況および稼働状況に応じて、以下の社内業務をご担当いただく場合があります。
・セキュリティコンサルティングサービスの企画・提案・提供
- セキュリティアセスメント
- セキュリティポリシー策定支援
- CSIRT構築支援
- インシデント対応机上訓練支援
※サービスメニューは今後追加・変更となる可能性があります。
求めるスキル
【求めるスキル】
<必須要件>
・上記支援メニューのいずれかについて、顧客との要件整理、実施、成果物作成、報告までのプロジェクトリード経験
・情報システムまたは情報セキュリティ分野での実務経験(目安5年以上)
・顧客向け提案経験、または報告会ファシリテーション経験
・ISMS、リスクアセスメント、セキュリティポリシー策定、CSIRT構築等の情報セキュリティマネジメントに関する実務経験
・情報システムおよび情報セキュリティに関する幅広い知識
・NIST CSF、CIS Controls等のセキュリティフレームワークやガイドラインに関する知識
<尚可要件>
・情報処理安全確保支援士
・CISSP
・CISA(公認情報システム監査人)
・システム監査技術者試験(IPA)
・CISM
<必須要件>
・上記支援メニューのいずれかについて、顧客との要件整理、実施、成果物作成、報告までのプロジェクトリード経験
・情報システムまたは情報セキュリティ分野での実務経験(目安5年以上)
・顧客向け提案経験、または報告会ファシリテーション経験
・ISMS、リスクアセスメント、セキュリティポリシー策定、CSIRT構築等の情報セキュリティマネジメントに関する実務経験
・情報システムおよび情報セキュリティに関する幅広い知識
・NIST CSF、CIS Controls等のセキュリティフレームワークやガイドラインに関する知識
<尚可要件>
・情報処理安全確保支援士
・CISSP
・CISA(公認情報システム監査人)
・システム監査技術者試験(IPA)
・CISM
職種
セキュリティエンジニア
業務内容
【業務内容】
当チームでは、大手総合不動産グループが共同利用するグループインフラ環境の
セキュリティ運用業務を中心に、親会社のセキュリティチームと協同し
グループ全体のセキュリティに関する業務実施しています。
具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの
連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の
個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを
実施しております。
現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、
CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています。
当チームでは、大手総合不動産グループが共同利用するグループインフラ環境の
セキュリティ運用業務を中心に、親会社のセキュリティチームと協同し
グループ全体のセキュリティに関する業務実施しています。
具体的には、グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの
連絡を受けてインシデント対応・ハンドリングを行う)、グループインフラ環境以外の
個別サーバ等におけるインシデント対応、グループ共通のセキュリティ施策検討などを
実施しております。
現在のメンバーは、社員5名とパートナー4名の計9名体制ですが、
CSIRT Tier1の対応力強化・対応範囲拡張を目的に体制強化を検討しています。
求めるスキル
【求めるスキル】以下、2つ以上当てはまる方
・CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験
・PC、サーバのフォレンジック業務経験
・SIEM製品の運用保守経験(ElasticCloud)
・EDR製品のアラート対応業務経験(MDE)
【歓迎スキル】
・生成AIを活用したセキュリティ分析・自動化の知見
・SOC/CSIRTの高度運用経験
・セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験
・ブラウザセキュリティ、エンドポイント対策の知見
・CSIRTでのインシデント対応業務経験 or SOCでのアラート調査、ログ分析業務経験
・PC、サーバのフォレンジック業務経験
・SIEM製品の運用保守経験(ElasticCloud)
・EDR製品のアラート対応業務経験(MDE)
【歓迎スキル】
・生成AIを活用したセキュリティ分析・自動化の知見
・SOC/CSIRTの高度運用経験
・セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験
・ブラウザセキュリティ、エンドポイント対策の知見
職種
セキュリティエンジニア
業務内容
【業務内容】
・ID管理(Okta等)・デバイス管理(Intune等)のポリシー設計・運用
・WAF(Cloudflare等)のルールチューニング、境界防御の運用改善
・SIEMを用いたログ分析・アラート監視、検知ルールの改善
・セキュリティインシデントの初動対応・原因分析・エスカレーション
・クラウド環境(GCP/AWS)の権限管理・セキュリティ設定の見直し
・セキュリティ運用の属人化解消(手順書/Runbookの整備、内製化推進)
・ID管理(Okta等)・デバイス管理(Intune等)のポリシー設計・運用
・WAF(Cloudflare等)のルールチューニング、境界防御の運用改善
・SIEMを用いたログ分析・アラート監視、検知ルールの改善
・セキュリティインシデントの初動対応・原因分析・エスカレーション
・クラウド環境(GCP/AWS)の権限管理・セキュリティ設定の見直し
・セキュリティ運用の属人化解消(手順書/Runbookの整備、内製化推進)
求めるスキル
【必須スキル】
・コーポレートIT/情シス領域での実務経験
・ID管理またはデバイス管理(Okta/Intune等)の経験
・クラウド環境(GCP/AWS)の基礎知識
・自走して課題解決できる能力(手順書、Runbook整備)
【尚可スキル】
・セキュリティ運用経験(SIEM、WAF等)
・PCI DSS、SIEM、WAF周りの知見
・スタートアップ・成長企業でのコーポレートIT経験
・コーポレートIT/情シス領域での実務経験
・ID管理またはデバイス管理(Okta/Intune等)の経験
・クラウド環境(GCP/AWS)の基礎知識
・自走して課題解決できる能力(手順書、Runbook整備)
【尚可スキル】
・セキュリティ運用経験(SIEM、WAF等)
・PCI DSS、SIEM、WAF周りの知見
・スタートアップ・成長企業でのコーポレートIT経験
職種
PM/PMO
業務内容
【業務内容】
・某大手商社系グループIT企業におけるOTセキュリティサービスの立ち上げ支援
・顧客課題のヒアリング、現状分析、課題整理
・顧客課題に応じたOTセキュリティ施策・サービスの企画、改善提案
・OTセキュリティ案件におけるPM、プロジェクト推進
・某大手商社系グループIT企業におけるOTセキュリティサービスの立ち上げ支援
・顧客課題のヒアリング、現状分析、課題整理
・顧客課題に応じたOTセキュリティ施策・サービスの企画、改善提案
・OTセキュリティ案件におけるPM、プロジェクト推進
求めるスキル
【求めるスキル】
・セキュリティ領域における知見・実務経験
・PMとしてプロジェクトを主体的に推進した経験
・顧客課題を整理し、改善案・施策を提案できるスキル
・経営層クラスとの折衝・コミュニケーションスキル
・指示待ちではなく、自ら課題を発見してプロジェクトを推進できる能力
【歓迎スキル】
・OTセキュリティに関する知見・実務経験
・工場ネットワークに関する知識・経験
・プリセールスまたは新規サービス立ち上げ経験
・セキュリティ領域における知見・実務経験
・PMとしてプロジェクトを主体的に推進した経験
・顧客課題を整理し、改善案・施策を提案できるスキル
・経営層クラスとの折衝・コミュニケーションスキル
・指示待ちではなく、自ら課題を発見してプロジェクトを推進できる能力
【歓迎スキル】
・OTセキュリティに関する知見・実務経験
・工場ネットワークに関する知識・経験
・プリセールスまたは新規サービス立ち上げ経験
職種
セキュリティエンジニア
業務内容
【業務内容】
・セキュリティログの定型的な確認・分析(メール、F/W、クラウドProxyなど)
・社内関係部署との連携・報告手順書・マニュアルに基づく定型業務の遂行
・セキュリティ関連の資料作成(Excel、PowerPoint、Word)
・他部署と連携して作業手順を確立、手順書の作成
・手順に基づく実作業
・セキュリティログの定型的な確認・分析(メール、F/W、クラウドProxyなど)
・社内関係部署との連携・報告手順書・マニュアルに基づく定型業務の遂行
・セキュリティ関連の資料作成(Excel、PowerPoint、Word)
・他部署と連携して作業手順を確立、手順書の作成
・手順に基づく実作業
求めるスキル
【求めるスキル】
・IT基礎知識(OS、ネットワーク、セキュリティの基本的な理解)
・ログ分析経験 (セキュリティログの確認・抽出・報告の経験)
・ドキュメント作成( Excel・PowerPointを用いた報告資料作成スキル)
【歓迎スキル】
・SIEMツール(Splunk)の使用経験
・EDR製品(CrowdStrike、Defender for Endpoint)の操作経験
・セキュリティ資格(情報セキュリティマネジメント、CompTIA Security+など)
・SOCでの勤務経験
・IT基礎知識(OS、ネットワーク、セキュリティの基本的な理解)
・ログ分析経験 (セキュリティログの確認・抽出・報告の経験)
・ドキュメント作成( Excel・PowerPointを用いた報告資料作成スキル)
【歓迎スキル】
・SIEMツール(Splunk)の使用経験
・EDR製品(CrowdStrike、Defender for Endpoint)の操作経験
・セキュリティ資格(情報セキュリティマネジメント、CompTIA Security+など)
・SOCでの勤務経験
職種
セキュリティコンサルタント
業務内容
【業務内容】
○概要
サイバーセキュリティ領域における情報資産管理および構成管理システムの構築支援案件
○業務内容
・情報資産管理と構成管理システムの構築
・システム要件定義の整理
・システムアーキテクチャ設計
・関係部署との調整および施策推進支援(PMO)
・プロジェクト管理業務(課題管理、スケジュール管理、問題管理)
・構成管理DBのデータモデル設計
・資産検出の仕組み検討
・構成管理と依存関係の整理
・脆弱性およびリスク評価
・運用設計支援
・定常運用フロー設計(資産登録/更新)
・定型作業手順の策定・整理
・非定常運用フロー設計
・非定型作業手順の策定・整理
〇体制
・既に別案件としてコンサル3名参画中
・新規プロジェクトとして2名程度を募集
○概要
サイバーセキュリティ領域における情報資産管理および構成管理システムの構築支援案件
○業務内容
・情報資産管理と構成管理システムの構築
・システム要件定義の整理
・システムアーキテクチャ設計
・関係部署との調整および施策推進支援(PMO)
・プロジェクト管理業務(課題管理、スケジュール管理、問題管理)
・構成管理DBのデータモデル設計
・資産検出の仕組み検討
・構成管理と依存関係の整理
・脆弱性およびリスク評価
・運用設計支援
・定常運用フロー設計(資産登録/更新)
・定型作業手順の策定・整理
・非定常運用フロー設計
・非定型作業手順の策定・整理
〇体制
・既に別案件としてコンサル3名参画中
・新規プロジェクトとして2名程度を募集
求めるスキル
<必須要件>
・システム要件定義経験
・システム設計経験
・構成管理とリスク管理の対応付け経験
・ステークホルダーとのコミュニケーション能力(協調性)
・中堅~大手企業でのサイバーセキュリティ関連業務経験
・プロジェクト管理経験
・コミュニケーションスキル
<尚可要件>
・社内教育関連業務経験
・情報セキュリティ関連業務の経験・知識
・業務連携および運用設計経験
・システム要件定義経験
・システム設計経験
・構成管理とリスク管理の対応付け経験
・ステークホルダーとのコミュニケーション能力(協調性)
・中堅~大手企業でのサイバーセキュリティ関連業務経験
・プロジェクト管理経験
・コミュニケーションスキル
<尚可要件>
・社内教育関連業務経験
・情報セキュリティ関連業務の経験・知識
・業務連携および運用設計経験
職種
セキュリティコンサルタント
業務内容
○概要
グループ会社のセキュリティ管理プロセス高度化を目的として、関係会社5社を対象にCTEMおよびGRC・CRQツールを導入。
各種リスクアセスメントやCTEMから抽出した情報をGRC・CRQツールへ投入し、定量化したリスク情報をもとに将来的な
統合ダッシュボード管理を実現する。
今回のフェーズではツールの最終選定および本格展開に向けたパイロット導入を実施し、本番展開時の計画・サービス提供内容を検討する。
○業務内容
①GRC・CRQ製品選定・設計 ・GRC・CRQ製品の検証
・要件定義
・単体機能設計(基盤・GRC機能・CRQ機能・CTEM連携機能)
・検証環境を用いた設計内容のテスト
・GRC・CRQに関する効果指標の検討
②運用プロセス設計 ・GRC・CRQ導入および運用全体の枠組み設計
・運用手順書、導入手順書、各種フローの作成
・ガバナンスプロセスの設計
・是正依頼基準の設計
・ツール運用設計(問い合わせ対応、設定変更等)
・コミュニケーションプロセスの設計
・チケット管理ツールの方針検討
③パイロット導入 ・CTEM等の情報とGRC・CRQツールとの連携
・CTEMで取得できない情報の収集・加工
・CTEMで取得できない情報のGRC・CRQツールへの投入
・導入後の振り返り
〇体制
・顧客社員3名
・パートナー1名
・今回募集2名(A・B各1名)
グループ会社のセキュリティ管理プロセス高度化を目的として、関係会社5社を対象にCTEMおよびGRC・CRQツールを導入。
各種リスクアセスメントやCTEMから抽出した情報をGRC・CRQツールへ投入し、定量化したリスク情報をもとに将来的な
統合ダッシュボード管理を実現する。
今回のフェーズではツールの最終選定および本格展開に向けたパイロット導入を実施し、本番展開時の計画・サービス提供内容を検討する。
○業務内容
①GRC・CRQ製品選定・設計 ・GRC・CRQ製品の検証
・要件定義
・単体機能設計(基盤・GRC機能・CRQ機能・CTEM連携機能)
・検証環境を用いた設計内容のテスト
・GRC・CRQに関する効果指標の検討
②運用プロセス設計 ・GRC・CRQ導入および運用全体の枠組み設計
・運用手順書、導入手順書、各種フローの作成
・ガバナンスプロセスの設計
・是正依頼基準の設計
・ツール運用設計(問い合わせ対応、設定変更等)
・コミュニケーションプロセスの設計
・チケット管理ツールの方針検討
③パイロット導入 ・CTEM等の情報とGRC・CRQツールとの連携
・CTEMで取得できない情報の収集・加工
・CTEMで取得できない情報のGRC・CRQツールへの投入
・導入後の振り返り
〇体制
・顧客社員3名
・パートナー1名
・今回募集2名(A・B各1名)
求めるスキル
<A:ガバナンス・チームリード担当>
〇必須要件
・セキュリティガバナンスに関する知見
・ガバナンスプロセス設計経験
・GRC・CRQプラットフォームのアウトプットを読み解く能力
・ステークホルダーとのディスカッション/調整経験
・チームリード経験(5名以下)
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
<B:要件定義・設計・ドキュメンテーション担当>
〇必須要件
・セキュリティ関連ソリューションの要件定義・設計・構築・試験デリバリ経験
・要件定義書、設計書、説明資料等のドキュメンテーション能力
・ステークホルダーとのディスカッション/調整経験
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
〇必須要件
・セキュリティガバナンスに関する知見
・ガバナンスプロセス設計経験
・GRC・CRQプラットフォームのアウトプットを読み解く能力
・ステークホルダーとのディスカッション/調整経験
・チームリード経験(5名以下)
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
<B:要件定義・設計・ドキュメンテーション担当>
〇必須要件
・セキュリティ関連ソリューションの要件定義・設計・構築・試験デリバリ経験
・要件定義書、設計書、説明資料等のドキュメンテーション能力
・ステークホルダーとのディスカッション/調整経験
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験