業務委託のセキュリティ案件を探す
職種
PM/PMO
業務内容
【業務内容】
・某大手商社系グループIT企業におけるOTセキュリティサービスの立ち上げ支援
・顧客課題のヒアリング、現状分析、課題整理
・顧客課題に応じたOTセキュリティ施策・サービスの企画、改善提案
・OTセキュリティ案件におけるPM、プロジェクト推進
・某大手商社系グループIT企業におけるOTセキュリティサービスの立ち上げ支援
・顧客課題のヒアリング、現状分析、課題整理
・顧客課題に応じたOTセキュリティ施策・サービスの企画、改善提案
・OTセキュリティ案件におけるPM、プロジェクト推進
求めるスキル
【求めるスキル】
・セキュリティ領域における知見・実務経験
・PMとしてプロジェクトを主体的に推進した経験
・顧客課題を整理し、改善案・施策を提案できるスキル
・経営層クラスとの折衝・コミュニケーションスキル
・指示待ちではなく、自ら課題を発見してプロジェクトを推進できる能力
【歓迎スキル】
・OTセキュリティに関する知見・実務経験
・工場ネットワークに関する知識・経験
・プリセールスまたは新規サービス立ち上げ経験
・セキュリティ領域における知見・実務経験
・PMとしてプロジェクトを主体的に推進した経験
・顧客課題を整理し、改善案・施策を提案できるスキル
・経営層クラスとの折衝・コミュニケーションスキル
・指示待ちではなく、自ら課題を発見してプロジェクトを推進できる能力
【歓迎スキル】
・OTセキュリティに関する知見・実務経験
・工場ネットワークに関する知識・経験
・プリセールスまたは新規サービス立ち上げ経験
職種
セキュリティエンジニア
業務内容
【業務内容】
・セキュリティログの定型的な確認・分析(メール、F/W、クラウドProxyなど)
・社内関係部署との連携・報告手順書・マニュアルに基づく定型業務の遂行
・セキュリティ関連の資料作成(Excel、PowerPoint、Word)
・他部署と連携して作業手順を確立、手順書の作成
・手順に基づく実作業
・セキュリティログの定型的な確認・分析(メール、F/W、クラウドProxyなど)
・社内関係部署との連携・報告手順書・マニュアルに基づく定型業務の遂行
・セキュリティ関連の資料作成(Excel、PowerPoint、Word)
・他部署と連携して作業手順を確立、手順書の作成
・手順に基づく実作業
求めるスキル
【求めるスキル】
・IT基礎知識(OS、ネットワーク、セキュリティの基本的な理解)
・ログ分析経験 (セキュリティログの確認・抽出・報告の経験)
・ドキュメント作成( Excel・PowerPointを用いた報告資料作成スキル)
【歓迎スキル】
・SIEMツール(Splunk)の使用経験
・EDR製品(CrowdStrike、Defender for Endpoint)の操作経験
・セキュリティ資格(情報セキュリティマネジメント、CompTIA Security+など)
・SOCでの勤務経験
・IT基礎知識(OS、ネットワーク、セキュリティの基本的な理解)
・ログ分析経験 (セキュリティログの確認・抽出・報告の経験)
・ドキュメント作成( Excel・PowerPointを用いた報告資料作成スキル)
【歓迎スキル】
・SIEMツール(Splunk)の使用経験
・EDR製品(CrowdStrike、Defender for Endpoint)の操作経験
・セキュリティ資格(情報セキュリティマネジメント、CompTIA Security+など)
・SOCでの勤務経験
職種
セキュリティコンサルタント
業務内容
【業務内容】
○概要
サイバーセキュリティ領域における情報資産管理および構成管理システムの構築支援案件
○業務内容
・情報資産管理と構成管理システムの構築
・システム要件定義の整理
・システムアーキテクチャ設計
・関係部署との調整および施策推進支援(PMO)
・プロジェクト管理業務(課題管理、スケジュール管理、問題管理)
・構成管理DBのデータモデル設計
・資産検出の仕組み検討
・構成管理と依存関係の整理
・脆弱性およびリスク評価
・運用設計支援
・定常運用フロー設計(資産登録/更新)
・定型作業手順の策定・整理
・非定常運用フロー設計
・非定型作業手順の策定・整理
〇体制
・既に別案件としてコンサル3名参画中
・新規プロジェクトとして2名程度を募集
○概要
サイバーセキュリティ領域における情報資産管理および構成管理システムの構築支援案件
○業務内容
・情報資産管理と構成管理システムの構築
・システム要件定義の整理
・システムアーキテクチャ設計
・関係部署との調整および施策推進支援(PMO)
・プロジェクト管理業務(課題管理、スケジュール管理、問題管理)
・構成管理DBのデータモデル設計
・資産検出の仕組み検討
・構成管理と依存関係の整理
・脆弱性およびリスク評価
・運用設計支援
・定常運用フロー設計(資産登録/更新)
・定型作業手順の策定・整理
・非定常運用フロー設計
・非定型作業手順の策定・整理
〇体制
・既に別案件としてコンサル3名参画中
・新規プロジェクトとして2名程度を募集
求めるスキル
<必須要件>
・システム要件定義経験
・システム設計経験
・構成管理とリスク管理の対応付け経験
・ステークホルダーとのコミュニケーション能力(協調性)
・中堅~大手企業でのサイバーセキュリティ関連業務経験
・プロジェクト管理経験
・コミュニケーションスキル
<尚可要件>
・社内教育関連業務経験
・情報セキュリティ関連業務の経験・知識
・業務連携および運用設計経験
・システム要件定義経験
・システム設計経験
・構成管理とリスク管理の対応付け経験
・ステークホルダーとのコミュニケーション能力(協調性)
・中堅~大手企業でのサイバーセキュリティ関連業務経験
・プロジェクト管理経験
・コミュニケーションスキル
<尚可要件>
・社内教育関連業務経験
・情報セキュリティ関連業務の経験・知識
・業務連携および運用設計経験
職種
セキュリティコンサルタント
業務内容
○概要
グループ会社のセキュリティ管理プロセス高度化を目的として、関係会社5社を対象にCTEMおよびGRC・CRQツールを導入。
各種リスクアセスメントやCTEMから抽出した情報をGRC・CRQツールへ投入し、定量化したリスク情報をもとに将来的な
統合ダッシュボード管理を実現する。
今回のフェーズではツールの最終選定および本格展開に向けたパイロット導入を実施し、本番展開時の計画・サービス提供内容を検討する。
○業務内容
①GRC・CRQ製品選定・設計 ・GRC・CRQ製品の検証
・要件定義
・単体機能設計(基盤・GRC機能・CRQ機能・CTEM連携機能)
・検証環境を用いた設計内容のテスト
・GRC・CRQに関する効果指標の検討
②運用プロセス設計 ・GRC・CRQ導入および運用全体の枠組み設計
・運用手順書、導入手順書、各種フローの作成
・ガバナンスプロセスの設計
・是正依頼基準の設計
・ツール運用設計(問い合わせ対応、設定変更等)
・コミュニケーションプロセスの設計
・チケット管理ツールの方針検討
③パイロット導入 ・CTEM等の情報とGRC・CRQツールとの連携
・CTEMで取得できない情報の収集・加工
・CTEMで取得できない情報のGRC・CRQツールへの投入
・導入後の振り返り
〇体制
・顧客社員3名
・パートナー1名
・今回募集2名(A・B各1名)
グループ会社のセキュリティ管理プロセス高度化を目的として、関係会社5社を対象にCTEMおよびGRC・CRQツールを導入。
各種リスクアセスメントやCTEMから抽出した情報をGRC・CRQツールへ投入し、定量化したリスク情報をもとに将来的な
統合ダッシュボード管理を実現する。
今回のフェーズではツールの最終選定および本格展開に向けたパイロット導入を実施し、本番展開時の計画・サービス提供内容を検討する。
○業務内容
①GRC・CRQ製品選定・設計 ・GRC・CRQ製品の検証
・要件定義
・単体機能設計(基盤・GRC機能・CRQ機能・CTEM連携機能)
・検証環境を用いた設計内容のテスト
・GRC・CRQに関する効果指標の検討
②運用プロセス設計 ・GRC・CRQ導入および運用全体の枠組み設計
・運用手順書、導入手順書、各種フローの作成
・ガバナンスプロセスの設計
・是正依頼基準の設計
・ツール運用設計(問い合わせ対応、設定変更等)
・コミュニケーションプロセスの設計
・チケット管理ツールの方針検討
③パイロット導入 ・CTEM等の情報とGRC・CRQツールとの連携
・CTEMで取得できない情報の収集・加工
・CTEMで取得できない情報のGRC・CRQツールへの投入
・導入後の振り返り
〇体制
・顧客社員3名
・パートナー1名
・今回募集2名(A・B各1名)
求めるスキル
<A:ガバナンス・チームリード担当>
〇必須要件
・セキュリティガバナンスに関する知見
・ガバナンスプロセス設計経験
・GRC・CRQプラットフォームのアウトプットを読み解く能力
・ステークホルダーとのディスカッション/調整経験
・チームリード経験(5名以下)
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
<B:要件定義・設計・ドキュメンテーション担当>
〇必須要件
・セキュリティ関連ソリューションの要件定義・設計・構築・試験デリバリ経験
・要件定義書、設計書、説明資料等のドキュメンテーション能力
・ステークホルダーとのディスカッション/調整経験
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
〇必須要件
・セキュリティガバナンスに関する知見
・ガバナンスプロセス設計経験
・GRC・CRQプラットフォームのアウトプットを読み解く能力
・ステークホルダーとのディスカッション/調整経験
・チームリード経験(5名以下)
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
<B:要件定義・設計・ドキュメンテーション担当>
〇必須要件
・セキュリティ関連ソリューションの要件定義・設計・構築・試験デリバリ経験
・要件定義書、設計書、説明資料等のドキュメンテーション能力
・ステークホルダーとのディスカッション/調整経験
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
職種
PM/PMO
業務内容
○概要
大手企業グループ会社向けのセキュリティ施策推進支援業務
○業務内容
・施策推進のための企画
・施策説明スライド作成(各社セキュリティ組織・各部門セキュリティ担当者向け)
・説明会実施、施策依頼、進捗回収、QA対応
・報告書スライド作成(役員向け)
・周辺業務支援
・重要資産棚卸対応
・パッチ適用率等セキュリティKPIモニタリング
・標的型メール訓練の調整
・IT資産棚卸
・グループ会社セキュリティ担当者向けフォロー
〇体制
・弊社プロパー1名、BP2名と協働
・他チーム含め弊社から7名参画中
大手企業グループ会社向けのセキュリティ施策推進支援業務
○業務内容
・施策推進のための企画
・施策説明スライド作成(各社セキュリティ組織・各部門セキュリティ担当者向け)
・説明会実施、施策依頼、進捗回収、QA対応
・報告書スライド作成(役員向け)
・周辺業務支援
・重要資産棚卸対応
・パッチ適用率等セキュリティKPIモニタリング
・標的型メール訓練の調整
・IT資産棚卸
・グループ会社セキュリティ担当者向けフォロー
〇体制
・弊社プロパー1名、BP2名と協働
・他チーム含め弊社から7名参画中
求めるスキル
【求めるスキル】
・サイバーセキュリティの実務経験
・情報整理、集計(Excel、Googleスプレッドシート)
・企画スライド、依頼スライド作成スキル
・丁寧なコミュニケーション能力(チャット、メール、個別依頼、一斉依頼)
・PJ型施策の遂行経験(WBS、課題管理、論点整理)
・主体的な推進力
・スピード感を持った対応力
・変化への柔軟な対応力
・オーナーシップを持って業務遂行できること
・AI活用による業務効率化・品質向上推進
・サイバーセキュリティの実務経験
・情報整理、集計(Excel、Googleスプレッドシート)
・企画スライド、依頼スライド作成スキル
・丁寧なコミュニケーション能力(チャット、メール、個別依頼、一斉依頼)
・PJ型施策の遂行経験(WBS、課題管理、論点整理)
・主体的な推進力
・スピード感を持った対応力
・変化への柔軟な対応力
・オーナーシップを持って業務遂行できること
・AI活用による業務効率化・品質向上推進
職種
セキュリティエンジニア
業務内容
【案件概要】
某生命保険グループ会社にて、脆弱性管理システムの企画および開発支援を担当していただきます。
セキュリティ領域における最新ツール(CrowdStrike FEM)やAWSコンテナ環境、さらにClaude Code等の生成AIを積極的に活用するプロジェクトです。
【業務内容】
・脆弱性管理システム開発における各種支援(企画・実証実験、要件定義・テスト設計・開発)
・AWSコンテナ環境(ECS/EKS)上の構築・運用支援
・生成AI(Claude Code等)を活用した業務効率化および開発
某生命保険グループ会社にて、脆弱性管理システムの企画および開発支援を担当していただきます。
セキュリティ領域における最新ツール(CrowdStrike FEM)やAWSコンテナ環境、さらにClaude Code等の生成AIを積極的に活用するプロジェクトです。
【業務内容】
・脆弱性管理システム開発における各種支援(企画・実証実験、要件定義・テスト設計・開発)
・AWSコンテナ環境(ECS/EKS)上の構築・運用支援
・生成AI(Claude Code等)を活用した業務効率化および開発
求めるスキル
【必須スキル】
・AWS(特にECSまたはEKS)の構築・運用・開発経験
・自力で新しい技術をインプットし、フットワーク軽く主体的に動ける方
【尚可スキル】
・セキュリティ(脆弱性管理など)に関する実務知識・業務経験
・生成AIツール(Claude Code等)の実務での活用経験
・Terraform(テラフォーム)、Jenkins(ジェンキンス)の知見または運用経験
・AWS(特にECSまたはEKS)の構築・運用・開発経験
・自力で新しい技術をインプットし、フットワーク軽く主体的に動ける方
【尚可スキル】
・セキュリティ(脆弱性管理など)に関する実務知識・業務経験
・生成AIツール(Claude Code等)の実務での活用経験
・Terraform(テラフォーム)、Jenkins(ジェンキンス)の知見または運用経験
職種
セキュリティエンジニア
業務内容
①MPIPラベルの付与方法の検討/決定/構築/テスト
MPIPラベル案とDLPポリシーを組み合わせて実現できることを検討、決定する必要がある。各部署にて特定のフォルダを用意してもらいフォルダへファイルを一旦保存することで付与する方法やファイルサイズをMinimumで指定して、全展開する方法などを検討する必要あり。既に付与されたラベルの上書きはできないため、既付与ファイルは手動変更が必要。
上記のような方針決定後、構築とテストをする。
②IRMポリシーの最適化に向けた検討/構築/テスト
MPIPラベルに関する方針に合わせたIRMポリシーの最適化も必要。秘密度ラベルの定義とDLPポリシーの検知要件から最適なIRMポリシーの提案、検討、協議承認、構築、テストを担当予定。
MPIPラベル案とDLPポリシーを組み合わせて実現できることを検討、決定する必要がある。各部署にて特定のフォルダを用意してもらいフォルダへファイルを一旦保存することで付与する方法やファイルサイズをMinimumで指定して、全展開する方法などを検討する必要あり。既に付与されたラベルの上書きはできないため、既付与ファイルは手動変更が必要。
上記のような方針決定後、構築とテストをする。
②IRMポリシーの最適化に向けた検討/構築/テスト
MPIPラベルに関する方針に合わせたIRMポリシーの最適化も必要。秘密度ラベルの定義とDLPポリシーの検知要件から最適なIRMポリシーの提案、検討、協議承認、構築、テストを担当予定。
求めるスキル
【必須スキル】
・Microsoft Purview(旧MIP/DLP)の実装、ポリシー設計、運用経験
・Microsoft 365のセキュリティ機能に関するデータ分類の基準策定経験、要件
ヒアリング経験
・DLPアラートのログ分析や、誤検知を減らすためのチューニング経験
【尚可スキル】
・IRM(Information Rights Management)の設計・構築経験
・DLP誤検知分析およびチューニング経験
・大規模テナント(数千ユーザー規模)におけるMicrosoft Purview導入経験
・Microsoft Purview(旧MIP/DLP)の実装、ポリシー設計、運用経験
・Microsoft 365のセキュリティ機能に関するデータ分類の基準策定経験、要件
ヒアリング経験
・DLPアラートのログ分析や、誤検知を減らすためのチューニング経験
【尚可スキル】
・IRM(Information Rights Management)の設計・構築経験
・DLP誤検知分析およびチューニング経験
・大規模テナント(数千ユーザー規模)におけるMicrosoft Purview導入経験
職種
SOC
業務内容
外部SOCからエスカレーションされた案件の対応
・一次要員からの相談対応(進め方、対応方法など)
・ログ分析、レポーティング
・SOC体制改善支援
※11月~外部SOCが本番稼働予定
※対応総数:10~15件/日 想定
・一次要員からの相談対応(進め方、対応方法など)
・ログ分析、レポーティング
・SOC体制改善支援
※11月~外部SOCが本番稼働予定
※対応総数:10~15件/日 想定
求めるスキル
【必要スキル】
・SOC経験
・ログ分析経験
・OSINTの知識
・SOC経験
・ログ分析経験
・OSINTの知識
職種
セキュリティコンサルタント
業務内容
○概要
SOC運用支援およびセキュリティコンサルティング支援。PM/コンサルタントとして、サイバーセキュリティ対策、インシデント対応、金融庁サイバーセキュリティガイドライン対応などの改善タスク推進・支援を担当。SOC運用・セキュリティ運用における分析・調査に加え、改善提案や運用品質向上を実施。
○業務内容
・サイバーセキュリティ対策に関する改善施策の推進支援
・金融庁サイバーセキュリティガイドライン対応支援
・セキュリティインシデント発生時の調査、原因分析、対応方針検討
・ログ分析および影響範囲調査
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査
・SOC運用およびセキュリティ運用支援
・脆弱性情報の収集、影響調査、対応推進
・顧客向け報告書作成および報告対応
・経営層向け資料作成および報告対応
・運用課題の抽出、改善提案、計画策定および実行支援
・運用品質向上および改善活動推進
〇体制
・全体4名体制(コンサルタント4名)
・今回募集:PMコンサル1名(準委任)
SOC運用支援およびセキュリティコンサルティング支援。PM/コンサルタントとして、サイバーセキュリティ対策、インシデント対応、金融庁サイバーセキュリティガイドライン対応などの改善タスク推進・支援を担当。SOC運用・セキュリティ運用における分析・調査に加え、改善提案や運用品質向上を実施。
○業務内容
・サイバーセキュリティ対策に関する改善施策の推進支援
・金融庁サイバーセキュリティガイドライン対応支援
・セキュリティインシデント発生時の調査、原因分析、対応方針検討
・ログ分析および影響範囲調査
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査
・SOC運用およびセキュリティ運用支援
・脆弱性情報の収集、影響調査、対応推進
・顧客向け報告書作成および報告対応
・経営層向け資料作成および報告対応
・運用課題の抽出、改善提案、計画策定および実行支援
・運用品質向上および改善活動推進
〇体制
・全体4名体制(コンサルタント4名)
・今回募集:PMコンサル1名(準委任)
求めるスキル
<必須要件>
・金融庁サイバーセキュリティガイドライン対応に関する理解または対応経験
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・セキュリティインシデント対応経験
・ログ分析および影響範囲調査経験
・顧客向け報告書作成経験
・経営層向け資料作成および報告経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
・金融庁サイバーセキュリティガイドライン対応に関する理解または対応経験
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・セキュリティインシデント対応経験
・ログ分析および影響範囲調査経験
・顧客向け報告書作成経験
・経営層向け資料作成および報告経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
職種
セキュリティコンサルタント
業務内容
【業務内容】IT-BCP導入推進支援
セキュリティ強化を図っているなかで、IT-BCPの規定、要領、モデルケースなどはできたが、
各工場(事業所)へのカスタマイズで推進役が不足している為、外部人材で補う方針。
・IT-BCP策定支援
・業務プロセス設計支援
・ベンダー、部門間調整
・議事録作成や会議調整などの雑業務含む
セキュリティ強化を図っているなかで、IT-BCPの規定、要領、モデルケースなどはできたが、
各工場(事業所)へのカスタマイズで推進役が不足している為、外部人材で補う方針。
・IT-BCP策定支援
・業務プロセス設計支援
・ベンダー、部門間調整
・議事録作成や会議調整などの雑業務含む
求めるスキル
【求めるスキル】
・IT-BCPに関する知識
・ITシステム・インフラ全般の知識
・主体性、調整力
・議事録作成や会議調整などの雑業務も対応できること
【尚可スキル】
・IT-BCP策定経験
・製造業の業務プロセス理解
・セキュリティインシデント、障害対応の実務経験
・PM経験
・IT-BCPに関する知識
・ITシステム・インフラ全般の知識
・主体性、調整力
・議事録作成や会議調整などの雑業務も対応できること
【尚可スキル】
・IT-BCP策定経験
・製造業の業務プロセス理解
・セキュリティインシデント、障害対応の実務経験
・PM経験