セキュリティ案件を探す

該当243
案件ID
422
更新日
  • 80~120万円/月(税別)
  • 業務委託
  • 港区
職種
脆弱性診断/ペンテスター
業務内容
大手コンサルティングファームにおけるプロジェクトにて以下の業務に携わっていただきます。
【業務内容】
・生成AIを用いたアプリケーション脆弱性スキャンの技術検証
・生成AIによる脆弱性検出の精度・有効性等を検証するための、
 検証用の脆弱なアプリケーションの作成
・意図的に脆弱性を含めた検証環境/アプリケーションの設計・実装
・お客様アプリケーションに対するソースコード診断・スキャンの実施
・ソースコード診断に関する技術検証
・SAST/DAST等の既存セキュリティ診断手法・ツールとの比較、検証
・DevSecOps基盤/CI/CDパイプラインにおけるセキュリティ診断の技術検証
求めるスキル
【希望のスキル感】
・Webアプリケーションの設計・開発経験
・アプリケーションセキュリティに関する知識・経験
・Webアプリケーションの脆弱性に関する知識
・ソースコード診断、脆弱性診断、コードスキャン等に関する知識・経験
・技術調査やPoC、検証を自ら進め、結果を整理できる能力
・脆弱性を意図的に組み込んだ検証用アプリケーション/環境の構築経験
・SAST/DASTに関する知識・経験
・DevSecOpsに関する知識・経験
・CI/CDパイプラインへのセキュリティツール導入・連携経験
・生成AI/LLMを活用したソースコード解析、脆弱性診断等の知見
・セキュリティ製品/ツールの比較・評価・選定経験
案件ID
423
更新日
  • ~万円/月(税別)
  • 業務委託
  • 豊島区
職種
セキュリティエンジニア
業務内容
【業務内容】
Webアプリケーション脆弱性診断の人材育成プロジェクトにおける、講師・育成担当のポジションです。
現担当者が9月末で離任するため、育成カリキュラムを引き継いでいただきます。
受講者6名のスキルアップ状況を見ながら、工数を調整しながら進める形となります。

<フェーズ1:~11月末/ジュニア診断士レベルへの引き上げ>
既存カリキュラムの引継ぎ、育成計画の微修正
 (到達目標:Burp Suite等の基本操作~基本的な手動診断)
受講者の演習課題設計、実施フォロー、成果レビュー(観点・手順・再現性の指導)
診断観点のレクチャー(主要なWeb脆弱性、リスク説明、再現手順、対策方針)
<フェーズ2:12月以降/シニアレベルを見据えた育成>
診断観点のレクチャー(対策方針)
報告書作成の指導(指摘の書き方、証跡、再現手順、影響度、推奨対策)
受講者からのQA対応、つまずきの解消
必要に応じ、今後の商用提供を見据えた運用・品質観点の助言(標準手順、レビュー観点など)
求めるスキル
【求めるスキル】
<必須要件>
・Webアプリケーション脆弱性診断の実務経験(手動診断、主要脆弱性の検出・再現、影響度整理)
・Burp Suiteを用いた診断の実務経験(Proxy/Repeater/Intruder等を用いた調査・検証)
・顧客向け診断報告書の作成経験(指摘票作成、再現手順・証跡、推奨対策の記載)
・顧客QA対応の経験(問い合わせ対応、追加調査、説明・合意形成)
・育成/指導の経験(OJT、レビュー、勉強会運営など形式不問)
<尚可要件>
・情報処理安全確保支援士の保有
・CISSPの保有
・診断サービスの立ち上げ・標準化経験(診断手順書、テンプレート、品質基準の整備)
案件ID
424
更新日
  • ~85万円/月(税別)
  • 業務委託
  • 千葉県習志野市
職種
セキュリティエンジニア
業務内容
【業務内容】
セキュリティ運用オペレーターとして、脆弱性管理およびメールセキュリティ対応をご担当いただくポジションです。
・ASM(Attack Surface Management)等の脆弱性管理ツールのダッシュボードに基づく脆弱性情報の確認
・検出された脆弱性への対応要否の判断、社内関係部署との調整
・メールセキュリティ関連のインシデント対応
・対応内容の記録・報告
求めるスキル
【必須要件】
・セキュリティに関する基礎知識(脆弱性対応に関する知見)
・脆弱性管理/ASMツールを用いた実務経験(例:Tenable.io/Nessus、Qualys VMDR、Rapid7 InsightVM、Microsoft Defender Vulnerability Management等)
・提示された情報をもとに状況を判断し、相談・確認しながら対応をクロージングできる方
・関係者との円滑なコミュニケーション能力
【尚可要件】
・ASM(アタックサーフェス管理)製品の運用経験(例:Tenable ASM、Censys、CyCognito等)
・メールセキュリティ関連製品の運用経験(例:Proofpoint、Mimecast、Microsoft Defender for Office 365、Trend Micro Cloud App Security等)
・資格(情報処理安全確保支援士、CompTIA Security+等)
・平均年齢の若い組織(プロパー約300名、協力会社含め約400名体制)での就業経験