その他のセキュリティ案件を探す
職種
脆弱性診断/ペンテスター
業務内容
○概要
AI悪用に起因する脆弱性の要否判断および対応管理支援案件
○業務内容
・情報共有機関(金融ISAC、CEPTOAR、JPCERT/CC等)からの脆弱性情報と資産台帳の突合
・対象情報資産の抽出および影響評価
・判断困難な場合の開発部やベンダへの調査依頼
・脆弱性および対象資産の管理表への記載
・高リスク脆弱性の精査および経営報告対応
・新規脆弱性の突合およびリスク上昇の有無確認
・優先順位見直しなどの対応管理
〇体制
コンサルタント4名体制
AI悪用に起因する脆弱性の要否判断および対応管理支援案件
○業務内容
・情報共有機関(金融ISAC、CEPTOAR、JPCERT/CC等)からの脆弱性情報と資産台帳の突合
・対象情報資産の抽出および影響評価
・判断困難な場合の開発部やベンダへの調査依頼
・脆弱性および対象資産の管理表への記載
・高リスク脆弱性の精査および経営報告対応
・新規脆弱性の突合およびリスク上昇の有無確認
・優先順位見直しなどの対応管理
〇体制
コンサルタント4名体制
求めるスキル
【求めるスキル】
〇必須スキル・経験
・SOC運用経験
・生成AI/LLMの一般的知識
〇歓迎スキル・経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
〇必須スキル・経験
・SOC運用経験
・生成AI/LLMの一般的知識
〇歓迎スキル・経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
職種
セキュリティコンサルタント
業務内容
○概要
セキュリティ施策(主にISMS/ISO27001準拠)の推進支援および運用・アドバイザリ業務
○業務内容
・セキュリティ施策の展開、進捗管理、推進支援
・PDCA活動支援(ISO/IEC27001ベースの規程運用)
・課題の整理および優先順位付け
・課題解決の支援
・規程/様式等の作成
・問い合わせ対応、助言、支援
・報告書、各種資料作成
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティアセスメント、運用、アドバイザリ
・システム導入時のセキュリティリスク評価
〇体制
・社員・協力会社含め約20名
セキュリティ施策(主にISMS/ISO27001準拠)の推進支援および運用・アドバイザリ業務
○業務内容
・セキュリティ施策の展開、進捗管理、推進支援
・PDCA活動支援(ISO/IEC27001ベースの規程運用)
・課題の整理および優先順位付け
・課題解決の支援
・規程/様式等の作成
・問い合わせ対応、助言、支援
・報告書、各種資料作成
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティアセスメント、運用、アドバイザリ
・システム導入時のセキュリティリスク評価
〇体制
・社員・協力会社含め約20名
求めるスキル
<必須要件>
・セキュリティ技術(FW、IDS/IPS、認証、暗号化、NWセキュリティ等)の実務知見
・顧客およびベンダ調整を一人称で対応できるコミュニケーション能力
・提案書/報告書/会議資料作成スキル
・セキュリティアセスメント実務経験(脆弱性診断結果分析等)
・ISMS運用、セキュリティ運用の実務経験
<尚可要件>
・CSIRT構築/運用支援経験
・セキュリティインシデント対応経験
・プロジェクトマネジメント経験
・CISSP、CISA、PMP等資格
・規程策定経験
・英語読解力(技術情報収集)
・英語でのメール/会話コミュニケーション
・セキュリティ技術(FW、IDS/IPS、認証、暗号化、NWセキュリティ等)の実務知見
・顧客およびベンダ調整を一人称で対応できるコミュニケーション能力
・提案書/報告書/会議資料作成スキル
・セキュリティアセスメント実務経験(脆弱性診断結果分析等)
・ISMS運用、セキュリティ運用の実務経験
<尚可要件>
・CSIRT構築/運用支援経験
・セキュリティインシデント対応経験
・プロジェクトマネジメント経験
・CISSP、CISA、PMP等資格
・規程策定経験
・英語読解力(技術情報収集)
・英語でのメール/会話コミュニケーション
職種
セキュリティエンジニア
業務内容
○概要
Acronis Cyber Protect Cloud(Acronis CPC)のEDR機能を活用した、顧客向けEDRサービスの提案~導入~運用支援を担当。
○業務内容
・EDR導入における提案フェーズ対応
・PoC(概念実証)支援および結果説明
・設計および導入プロセスの策定
・顧客環境への導入対応
・導入後のサポート対応(インシデント対応は対象外)
・各種ドキュメント作成
・顧客とのWEB打合せ対応(稀に訪問あり)
・メーカーのパートナー会への参加
・EDRトライアル案件(週8~10件)対応
Acronis Cyber Protect Cloud(Acronis CPC)のEDR機能を活用した、顧客向けEDRサービスの提案~導入~運用支援を担当。
○業務内容
・EDR導入における提案フェーズ対応
・PoC(概念実証)支援および結果説明
・設計および導入プロセスの策定
・顧客環境への導入対応
・導入後のサポート対応(インシデント対応は対象外)
・各種ドキュメント作成
・顧客とのWEB打合せ対応(稀に訪問あり)
・メーカーのパートナー会への参加
・EDRトライアル案件(週8~10件)対応
求めるスキル
<必須要件>
・サーバー/インフラの設計構築または運用保守経験(3年以上目安)
・Windows Server、Linux環境での実務経験、トラブルシューティング経験
・クラウドまたは仮想化環境の設計構築・運用経験
(AWS、Azure、GCP、VMware、Hyper-V 等)
・他社EDR製品の経験またはログ分析経験(インシデント時の調査等)
<尚可要件>
・ネットワーク/セキュリティの基礎知識(FW、プロキシ、AD連携、ログ解析)
・EDR/NDR/SASE製品の運用経験
(SentinelOne、Cato、Darktrace、Microsoft Defender 等)
・バックアップ/ストレージ製品の設計構築・運用経験
(Veeam、Veritas、Commvault、Arcserve、Acronis 等)
・MSP/SIerでの導入支援、カスタマーサクセス、テクニカルサポート経験
・サーバー/インフラの設計構築または運用保守経験(3年以上目安)
・Windows Server、Linux環境での実務経験、トラブルシューティング経験
・クラウドまたは仮想化環境の設計構築・運用経験
(AWS、Azure、GCP、VMware、Hyper-V 等)
・他社EDR製品の経験またはログ分析経験(インシデント時の調査等)
<尚可要件>
・ネットワーク/セキュリティの基礎知識(FW、プロキシ、AD連携、ログ解析)
・EDR/NDR/SASE製品の運用経験
(SentinelOne、Cato、Darktrace、Microsoft Defender 等)
・バックアップ/ストレージ製品の設計構築・運用経験
(Veeam、Veritas、Commvault、Arcserve、Acronis 等)
・MSP/SIerでの導入支援、カスタマーサクセス、テクニカルサポート経験
職種
セキュリティコンサルタント
業務内容
○概要
机上訓練支援およびインシデント対応プロセスの改善支援
○業務内容
・インシデント対応プロセスの現状把握、課題整理
・CSIRT/SOCを踏まえた対応フローの改善提案
・関係部門との調整、当日のファシリテーション
・訓練結果の評価、課題抽出、改善アクションの整理
・AI活用によるログ要約、分析支援、SOAR連携等の検討・提案
〇体制
弊部Mgr1名(10%)+募集担当者
机上訓練支援およびインシデント対応プロセスの改善支援
○業務内容
・インシデント対応プロセスの現状把握、課題整理
・CSIRT/SOCを踏まえた対応フローの改善提案
・関係部門との調整、当日のファシリテーション
・訓練結果の評価、課題抽出、改善アクションの整理
・AI活用によるログ要約、分析支援、SOAR連携等の検討・提案
〇体制
弊部Mgr1名(10%)+募集担当者
求めるスキル
【求めるスキル】
<必須要件>
・インシデント対応プロセスの改善経験
・机上訓練の企画、推進経験
・関係者を巻き込み主体的に推進できるコミュニケーション力
<尚可要件>
・CSIRT/SOCに関する知見
・AI活用(ログ分析、SOAR等)の提案経験
・運用定着や組織改善の伴走支援経験
<必須要件>
・インシデント対応プロセスの改善経験
・机上訓練の企画、推進経験
・関係者を巻き込み主体的に推進できるコミュニケーション力
<尚可要件>
・CSIRT/SOCに関する知見
・AI活用(ログ分析、SOAR等)の提案経験
・運用定着や組織改善の伴走支援経験
職種
脆弱性診断/ペンテスター
業務内容
【主な業務内容】
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
求めるスキル
【求めるスキル】
・Webアプリケーション脆弱性診断の実務経験
・手動による診断または脆弱性の成立確認経験
・診断結果の顧客報告、説明経験
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
・Webアプリケーション脆弱性診断の実務経験
・手動による診断または脆弱性の成立確認経験
・診断結果の顧客報告、説明経験
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
職種
脆弱性診断/ペンテスター
業務内容
【主な業務内容】
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
求めるスキル
【求めるスキル】
・Webアプリケーション診断、セキュリティ業務、
またはWebアプリケーション開発のいずれかの経験
・診断レポートや技術資料を読み、内容を整理できること
・経験者の支援のもとで、資料作成や報告準備を行えること
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
・Webアプリケーション診断、セキュリティ業務、
またはWebアプリケーション開発のいずれかの経験
・診断レポートや技術資料を読み、内容を整理できること
・経験者の支援のもとで、資料作成や報告準備を行えること
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
職種
PM/PMO
業務内容
【業務内容】
○概要
脆弱性管理ソリューションおよびチケット管理システムのPoCから導入支援、運用手順策定、
アドバイザリ業務までを担当。
○業務内容
・脆弱性ソリューション、チケット管理システムのPoC実施
・PoC内容の検討、評価、報告資料作成
・採用ソリューションの構築、運用手順策定
・運用手順の検討、手順書作成
・課題解決支援
・顧客および関連組織からの問い合わせ対応、助言、支援
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティ/システム導入に関するアセスメント、運用、アドバイザリ
〇体制
・現場体制:約20名(社員・協力会社含む)
・PoCは顧客社員および協力会社メンバー1~2名と共同対応
○概要
脆弱性管理ソリューションおよびチケット管理システムのPoCから導入支援、運用手順策定、
アドバイザリ業務までを担当。
○業務内容
・脆弱性ソリューション、チケット管理システムのPoC実施
・PoC内容の検討、評価、報告資料作成
・採用ソリューションの構築、運用手順策定
・運用手順の検討、手順書作成
・課題解決支援
・顧客および関連組織からの問い合わせ対応、助言、支援
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティ/システム導入に関するアセスメント、運用、アドバイザリ
〇体制
・現場体制:約20名(社員・協力会社含む)
・PoCは顧客社員および協力会社メンバー1~2名と共同対応
求めるスキル
求めるスキル】
<必須要件>
・脆弱性管理に関する知識、運用経験
・製品ソリューションのPoC経験
・セキュリティ技術要素に関する実践的知見
(ファイアウォール、IDS/IPS、認証、暗号化、ネットワークセキュリティ等)
・顧客、ベンダーとの調整を一人称で実施できるコミュニケーション能力
・提案書、報告書、打合せ資料等の作成スキル
<尚可要件>
・Tenable、Qualys、Rapid7等の脆弱性管理ソリューションの構築・運用経験
・JIRA、Backlog等のチケット管理システムの構築・運用経験
・CSIRT構築、運用支援経験
・プロジェクトマネジメント経験
・英語文書の読解力
・海外ベンダー、海外顧客との英語でのメール・会話経験
<必須要件>
・脆弱性管理に関する知識、運用経験
・製品ソリューションのPoC経験
・セキュリティ技術要素に関する実践的知見
(ファイアウォール、IDS/IPS、認証、暗号化、ネットワークセキュリティ等)
・顧客、ベンダーとの調整を一人称で実施できるコミュニケーション能力
・提案書、報告書、打合せ資料等の作成スキル
<尚可要件>
・Tenable、Qualys、Rapid7等の脆弱性管理ソリューションの構築・運用経験
・JIRA、Backlog等のチケット管理システムの構築・運用経験
・CSIRT構築、運用支援経験
・プロジェクトマネジメント経験
・英語文書の読解力
・海外ベンダー、海外顧客との英語でのメール・会話経験
職種
PM/PMO
業務内容
【業務内容】
・某大手商社系グループIT企業におけるOTセキュリティサービスの立ち上げ支援
・顧客課題のヒアリング、現状分析、課題整理
・顧客課題に応じたOTセキュリティ施策・サービスの企画、改善提案
・OTセキュリティ案件におけるPM、プロジェクト推進
・某大手商社系グループIT企業におけるOTセキュリティサービスの立ち上げ支援
・顧客課題のヒアリング、現状分析、課題整理
・顧客課題に応じたOTセキュリティ施策・サービスの企画、改善提案
・OTセキュリティ案件におけるPM、プロジェクト推進
求めるスキル
【求めるスキル】
・セキュリティ領域における知見・実務経験
・PMとしてプロジェクトを主体的に推進した経験
・顧客課題を整理し、改善案・施策を提案できるスキル
・経営層クラスとの折衝・コミュニケーションスキル
・指示待ちではなく、自ら課題を発見してプロジェクトを推進できる能力
【歓迎スキル】
・OTセキュリティに関する知見・実務経験
・工場ネットワークに関する知識・経験
・プリセールスまたは新規サービス立ち上げ経験
・セキュリティ領域における知見・実務経験
・PMとしてプロジェクトを主体的に推進した経験
・顧客課題を整理し、改善案・施策を提案できるスキル
・経営層クラスとの折衝・コミュニケーションスキル
・指示待ちではなく、自ら課題を発見してプロジェクトを推進できる能力
【歓迎スキル】
・OTセキュリティに関する知見・実務経験
・工場ネットワークに関する知識・経験
・プリセールスまたは新規サービス立ち上げ経験
職種
セキュリティコンサルタント
業務内容
【業務内容】
○概要
サイバーセキュリティ領域における情報資産管理および構成管理システムの構築支援案件
○業務内容
・情報資産管理と構成管理システムの構築
・システム要件定義の整理
・システムアーキテクチャ設計
・関係部署との調整および施策推進支援(PMO)
・プロジェクト管理業務(課題管理、スケジュール管理、問題管理)
・構成管理DBのデータモデル設計
・資産検出の仕組み検討
・構成管理と依存関係の整理
・脆弱性およびリスク評価
・運用設計支援
・定常運用フロー設計(資産登録/更新)
・定型作業手順の策定・整理
・非定常運用フロー設計
・非定型作業手順の策定・整理
〇体制
・既に別案件としてコンサル3名参画中
・新規プロジェクトとして2名程度を募集
○概要
サイバーセキュリティ領域における情報資産管理および構成管理システムの構築支援案件
○業務内容
・情報資産管理と構成管理システムの構築
・システム要件定義の整理
・システムアーキテクチャ設計
・関係部署との調整および施策推進支援(PMO)
・プロジェクト管理業務(課題管理、スケジュール管理、問題管理)
・構成管理DBのデータモデル設計
・資産検出の仕組み検討
・構成管理と依存関係の整理
・脆弱性およびリスク評価
・運用設計支援
・定常運用フロー設計(資産登録/更新)
・定型作業手順の策定・整理
・非定常運用フロー設計
・非定型作業手順の策定・整理
〇体制
・既に別案件としてコンサル3名参画中
・新規プロジェクトとして2名程度を募集
求めるスキル
<必須要件>
・システム要件定義経験
・システム設計経験
・構成管理とリスク管理の対応付け経験
・ステークホルダーとのコミュニケーション能力(協調性)
・中堅~大手企業でのサイバーセキュリティ関連業務経験
・プロジェクト管理経験
・コミュニケーションスキル
<尚可要件>
・社内教育関連業務経験
・情報セキュリティ関連業務の経験・知識
・業務連携および運用設計経験
・システム要件定義経験
・システム設計経験
・構成管理とリスク管理の対応付け経験
・ステークホルダーとのコミュニケーション能力(協調性)
・中堅~大手企業でのサイバーセキュリティ関連業務経験
・プロジェクト管理経験
・コミュニケーションスキル
<尚可要件>
・社内教育関連業務経験
・情報セキュリティ関連業務の経験・知識
・業務連携および運用設計経験
職種
PM/PMO
業務内容
○概要
大手企業グループ会社向けのセキュリティ施策推進支援業務
○業務内容
・施策推進のための企画
・施策説明スライド作成(各社セキュリティ組織・各部門セキュリティ担当者向け)
・説明会実施、施策依頼、進捗回収、QA対応
・報告書スライド作成(役員向け)
・周辺業務支援
・重要資産棚卸対応
・パッチ適用率等セキュリティKPIモニタリング
・標的型メール訓練の調整
・IT資産棚卸
・グループ会社セキュリティ担当者向けフォロー
〇体制
・弊社プロパー1名、BP2名と協働
・他チーム含め弊社から7名参画中
大手企業グループ会社向けのセキュリティ施策推進支援業務
○業務内容
・施策推進のための企画
・施策説明スライド作成(各社セキュリティ組織・各部門セキュリティ担当者向け)
・説明会実施、施策依頼、進捗回収、QA対応
・報告書スライド作成(役員向け)
・周辺業務支援
・重要資産棚卸対応
・パッチ適用率等セキュリティKPIモニタリング
・標的型メール訓練の調整
・IT資産棚卸
・グループ会社セキュリティ担当者向けフォロー
〇体制
・弊社プロパー1名、BP2名と協働
・他チーム含め弊社から7名参画中
求めるスキル
【求めるスキル】
・サイバーセキュリティの実務経験
・情報整理、集計(Excel、Googleスプレッドシート)
・企画スライド、依頼スライド作成スキル
・丁寧なコミュニケーション能力(チャット、メール、個別依頼、一斉依頼)
・PJ型施策の遂行経験(WBS、課題管理、論点整理)
・主体的な推進力
・スピード感を持った対応力
・変化への柔軟な対応力
・オーナーシップを持って業務遂行できること
・AI活用による業務効率化・品質向上推進
・サイバーセキュリティの実務経験
・情報整理、集計(Excel、Googleスプレッドシート)
・企画スライド、依頼スライド作成スキル
・丁寧なコミュニケーション能力(チャット、メール、個別依頼、一斉依頼)
・PJ型施策の遂行経験(WBS、課題管理、論点整理)
・主体的な推進力
・スピード感を持った対応力
・変化への柔軟な対応力
・オーナーシップを持って業務遂行できること
・AI活用による業務効率化・品質向上推進