セキュリティ案件を探す

該当243
案件ID
412
更新日
  • 70~90万円/月(税別)
  • 業務委託
  • 品川区
職種
PM/PMO
業務内容
○概要
 大手企業グループ会社向けのセキュリティ施策推進支援業務
○業務内容
・施策推進のための企画
・施策説明スライド作成(各社セキュリティ組織・各部門セキュリティ担当者向け)
・説明会実施、施策依頼、進捗回収、QA対応
・報告書スライド作成(役員向け)
・周辺業務支援
・重要資産棚卸対応
・パッチ適用率等セキュリティKPIモニタリング
・標的型メール訓練の調整
・IT資産棚卸
・グループ会社セキュリティ担当者向けフォロー
〇体制
・弊社プロパー1名、BP2名と協働
・他チーム含め弊社から7名参画中
求めるスキル
【求めるスキル】
・サイバーセキュリティの実務経験
・情報整理、集計(Excel、Googleスプレッドシート)
・企画スライド、依頼スライド作成スキル
・丁寧なコミュニケーション能力(チャット、メール、個別依頼、一斉依頼)
・PJ型施策の遂行経験(WBS、課題管理、論点整理)
・主体的な推進力
・スピード感を持った対応力
・変化への柔軟な対応力
・オーナーシップを持って業務遂行できること
・AI活用による業務効率化・品質向上推進
案件ID
413
更新日
  • 85~95万円/月(税別)
  • 業務委託
  • 江東区
職種
セキュリティエンジニア
業務内容
【案件概要】
某生命保険グループ会社にて、脆弱性管理システムの企画および開発支援を担当していただきます。
セキュリティ領域における最新ツール(CrowdStrike FEM)やAWSコンテナ環境、さらにClaude Code等の生成AIを積極的に活用するプロジェクトです。
【業務内容】
・脆弱性管理システム開発における各種支援(企画・実証実験、要件定義・テスト設計・開発)
・AWSコンテナ環境(ECS/EKS)上の構築・運用支援
・生成AI(Claude Code等)を活用した業務効率化および開発
求めるスキル
【必須スキル】
・AWS(特にECSまたはEKS)の構築・運用・開発経験
・自力で新しい技術をインプットし、フットワーク軽く主体的に動ける方
【尚可スキル】
・セキュリティ(脆弱性管理など)に関する実務知識・業務経験
・生成AIツール(Claude Code等)の実務での活用経験
・Terraform(テラフォーム)、Jenkins(ジェンキンス)の知見または運用経験
案件ID
414
更新日
  • ~万円/月(税別)
  • 業務委託
  • 新宿区
職種
セキュリティエンジニア
業務内容
①MPIPラベルの付与方法の検討/決定/構築/テスト
MPIPラベル案とDLPポリシーを組み合わせて実現できることを検討、決定する必要がある。各部署にて特定のフォルダを用意してもらいフォルダへファイルを一旦保存することで付与する方法やファイルサイズをMinimumで指定して、全展開する方法などを検討する必要あり。既に付与されたラベルの上書きはできないため、既付与ファイルは手動変更が必要。
上記のような方針決定後、構築とテストをする。

②IRMポリシーの最適化に向けた検討/構築/テスト
MPIPラベルに関する方針に合わせたIRMポリシーの最適化も必要。秘密度ラベルの定義とDLPポリシーの検知要件から最適なIRMポリシーの提案、検討、協議承認、構築、テストを担当予定。
求めるスキル
【必須スキル】
・Microsoft Purview(旧MIP/DLP)の実装、ポリシー設計、運用経験
・Microsoft 365のセキュリティ機能に関するデータ分類の基準策定経験、要件
ヒアリング経験
・DLPアラートのログ分析や、誤検知を減らすためのチューニング経験
【尚可スキル】
・IRM(Information Rights Management)の設計・構築経験
・DLP誤検知分析およびチューニング経験
・大規模テナント(数千ユーザー規模)におけるMicrosoft Purview導入経験
案件ID
415
更新日
  • 80~90万円/月(税別)
  • 業務委託
  • 千葉県習志野市
職種
SOC
業務内容
外部SOCからエスカレーションされた案件の対応
・一次要員からの相談対応(進め方、対応方法など)
・ログ分析、レポーティング
・SOC体制改善支援
※11月~外部SOCが本番稼働予定
※対応総数:10~15件/日 想定
求めるスキル
【必要スキル】
・SOC経験
・ログ分析経験
・OSINTの知識
案件ID
416
更新日
  • 100~130万円/月(税別)
  • 業務委託
  • 中央区
職種
セキュリティコンサルタント
業務内容
○概要
SOC運用支援およびセキュリティコンサルティング支援。PM/コンサルタントとして、サイバーセキュリティ対策、インシデント対応、金融庁サイバーセキュリティガイドライン対応などの改善タスク推進・支援を担当。SOC運用・セキュリティ運用における分析・調査に加え、改善提案や運用品質向上を実施。
○業務内容
・サイバーセキュリティ対策に関する改善施策の推進支援
・金融庁サイバーセキュリティガイドライン対応支援
・セキュリティインシデント発生時の調査、原因分析、対応方針検討
・ログ分析および影響範囲調査
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査
・SOC運用およびセキュリティ運用支援
・脆弱性情報の収集、影響調査、対応推進
・顧客向け報告書作成および報告対応
・経営層向け資料作成および報告対応
・運用課題の抽出、改善提案、計画策定および実行支援
・運用品質向上および改善活動推進
〇体制
・全体4名体制(コンサルタント4名)
・今回募集:PMコンサル1名(準委任)
求めるスキル
<必須要件>
・金融庁サイバーセキュリティガイドライン対応に関する理解または対応経験
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・セキュリティインシデント対応経験
・ログ分析および影響範囲調査経験
・顧客向け報告書作成経験
・経営層向け資料作成および報告経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
案件ID
417
更新日
  • 80~100万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティコンサルタント
業務内容
【業務内容】IT-BCP導入推進支援
セキュリティ強化を図っているなかで、IT-BCPの規定、要領、モデルケースなどはできたが、
各工場(事業所)へのカスタマイズで推進役が不足している為、外部人材で補う方針。
・IT-BCP策定支援
・業務プロセス設計支援
・ベンダー、部門間調整
・議事録作成や会議調整などの雑業務含む
求めるスキル
【求めるスキル】
・IT-BCPに関する知識
・ITシステム・インフラ全般の知識
・主体性、調整力
・議事録作成や会議調整などの雑業務も対応できること
【尚可スキル】
・IT-BCP策定経験
・製造業の業務プロセス理解
・セキュリティインシデント、障害対応の実務経験
・PM経験
案件ID
418
更新日
  • 70~100万円/月(税別)
  • 業務委託
  • 中央区
職種
セキュリティエンジニア
業務内容
〇概要
お客様環境におけるSOC(Security Operation Center)運用およびセキュリティ運用全般をご担当いただきます。
CDN、WAF、EDR、メールセキュリティ製品を中心とした監視・分析・運用業務に加え、レポーティングや運用品質向上に
向けた改善活動まで幅広く対応いただくTier2ポジションです。
〇業務内容
<SOC運用>
・CDN、WAF、EDR、メールセキュリティ製品等から発報されるセキュリティアラートの監視、一次判定、トリアージ ・アラートの誤検知/要調査の切り分け
・基本的なログ確認 ・インシデント手順書に沿った初動対応
・一次エスカレーションおよび関係部署との連携
・不審メールの受付、一次確認、フィッシング判定補助、影響調査の一次対応
・インシデント発生時の時系列整理、対応状況の記録、チケット起票/更新/クローズ
<セキュリティ運用>
・CDN、WAF、EDR、メールセキュリティ製品等の運用・監視
・ホワイトリスト/ブラックリストの登録、更新、メンテナンス
・手順書に基づく許可範囲内での簡易な設定変更
・脆弱性情報の収集、影響有無の一次確認、関係部署への展開支援
・各種セキュリティ製品の運用改善に向けた手順書、運用フローのフィードバック
<分析・レポーティング>
・日次、週次レポートの作成
・アラート件数、傾向、一次判定結果の集計・報告
・シフト引継ぎ内容の整理、共有
・顧客向け報告会や定例会に向けた資料作成補助
・運用状況の報告補助
<運用品質向上・改善>
・運用フロー、手順書、ナレッジの整備・更新
・手順書の改善点や運用上の気づきのフィードバック
・問い合わせ一次受付対応および関係部署へのエスカレーション
・その他セキュリティ運用業務全般
〇体制 コンサルタント4名体制
求めるスキル
〇必須スキル・経験
・SOC運用経験
・Tier2レベルの分析経験
・セキュリティアラートの監視、分析、トリアージ経験
・WAF、EDR、メールセキュリティ製品等の運用経験
・顧客や関係部署と円滑なコミュニケーションが取れる方
・業務改善を主体的に推進できる方
〇歓迎スキル・経験
・インシデント対応経験
・脆弱性管理業務経験
・運用フロー、手順書作成・改善経験
・顧客向け報告資料作成経験
・SOC運用改善経験
※全てを満たしていなくてもOK
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
案件ID
419
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 北海道
職種
PM/PMO
業務内容
【案件概要】
小売り・流通企業において、セキュリティ運用・管理体制強化を目的としたPM/PMOポジションを募集しております。
現在、セキュリティ診断管理や各種セキュリティ施策推進、ベンダーコントロール等を管理者が兼務している状況であり、
業務負荷低減および体制強化のため、管理・推進業務をお任せできる方を求めております。
セキュリティの専門家ではなく、インフラ・開発・運用を理解したうえで、
多岐にわたる関係者調整やプロジェクト推進を担える方を歓迎しております。
【業務内容】
・ベンダーコントロール
・各部門との調整業務
・課題管理、タスク管理
・PMO業務全般
・セキュリティ診断業務関連の管理支援
・セキュリティ施策の推進支援等
求めるスキル
【必須スキル】
・PMまたはPMOとしての推進経験
・ベンダーコントロール経験
・インフラおよびアプリケーション開発経験
・課題管理・進捗管理および関係者調整経験
・AWS等クラウド環境の知見・経験
【尚可スキル】
・セキュリティ運用(SOC、CSIRT等)の経験
・脆弱性診断またはセキュリティ診断関連業務経験
・CrowdStrike、Zscaler、Wiz等のセキュリティ製品の知見
案件ID
420
更新日
  • ~80万円/月(税別)
  • 業務委託
  • 千代田区
職種
CSIRT
業務内容
【業務内容】
・お客様内でのCSIRT運用メンバーの募集(交代枠)
・アラート一次対応、ログ調査(AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等)
・インシデント対応一連(検知内容分析、影響範囲確認、封じ込め・暫定対処、恒久対策整理)
・報告書・インシデントチケット作成
・お客様担当者・利用部門との直接コミュニケーション(クレーム対応含む)
・VDI環境利用(※接続元はご自前PCの想定)
求めるスキル
【求めるスキル】
・SOC/CSIRT/セキュリティ運用保守いずれかの実務経験(目安2年以上)
・アラート一次対応・ログ調査経験
・Windowsクライアント/サーバの基礎知識(プロセス・サービス、イベントログ、権限、パッチ適用等)
・ネットワーク基礎(TCP/IP、DNS、HTTP(S)、Proxy、IPアドレス・FQDN・ポート)
・Azure AD/M365の基礎知識、脆弱性の基本概念(CVE、CVSS等)
・EDR製品運用経験(アラート分析、隔離・ブロック、ハンティングクエリ実行等)
・メールセキュリティ製品またはM365 Defender/EOP運用経験(不審メール解析、隔離確認、フィッシング対応)
・Webプロキシ/クラウドプロキシ(Zscaler等)運用経験
・チケット・インシデント管理ツール利用経験(JIRA、ServiceNow等)
・公開脆弱性情報(JVN、NVD、ベンダーアドバイザリ等)の読み取り・対処方針整理経験
・日本語での文書作成能力(月次報告、インシデント報告、注意喚起メール等)
・非技術者への分かりやすい説明、チーム内情報共有・引継ぎ対応力
【歓迎スキル】
・SOCRadar等ダークウェブモニタリング/アカウント漏洩検知サービス運用経験
・Microsoft Defender製品群運用経験(Endpoint/Identity/Office 365/Cloud)
・スレットハンティング実務経験(IOC検索等)
・Azure/M365セキュリティ設定レビュー・改善提案経験
・検疫メール分析・傾向分析、Excel/Power BI等での簡易ログ分析
・セキュリティ資格(情報処理安全確保支援士、CISSP、GCIH、GCFA等)
案件ID
421
更新日
  • ~130万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティエンジニア
業務内容
【業務内容】
大手生命保険会社のサイバーセキュリティ部門にて、
セキュリティ監視強化に向けた設計・構築支援をご担当いただきます。
・セキュリティ監視強化に向けた脅威シナリオ/ユースケースの特定
・監視に必要となる各種ログの選定およびSIEMへの取り込み
・脅威シナリオ/ユースケースに基づく監視ルールの設計・作成
・監視ルール検知後の対応フローの設計・作成
・その他、セキュリティ監視強化に付随する業務
求めるスキル
【求めるスキル】
・SIEMを活用したセキュリティ監視に関する知識・経験
・脅威シナリオ/監視ユースケースの検討・設計経験
・SIEMへのログ取り込み、ログ設計に関する知識・経験
・セキュリティ監視ルールの設計・作成経験
・アラート検知後のインシデント対応フローの設計経験
【歓迎スキル】
・SOC/CSIRT等におけるセキュリティ監視・運用経験
・金融/保険業界におけるセキュリティ関連業務の経験
・SIEM環境の設計・構築経験
・サイバー攻撃の手法や脅威動向に関する知識