その他のセキュリティ案件を探す
職種
脆弱性診断/ペンテスター
業務内容
○概要
AI悪用に起因する脆弱性対応における判定・各部署連携・進捗管理支援
○業務内容
・CVSSやKEVを基に脆弱性の優先順位付け
・開発部署、ベンダへの影響確認依頼
・脆弱性解消までの進捗管理および変更管理(リスクレベル更新等)
・追加確認が必要な場合の継続対応
〇体制
・全体でコンサルタント4名体制
AI悪用に起因する脆弱性対応における判定・各部署連携・進捗管理支援
○業務内容
・CVSSやKEVを基に脆弱性の優先順位付け
・開発部署、ベンダへの影響確認依頼
・脆弱性解消までの進捗管理および変更管理(リスクレベル更新等)
・追加確認が必要な場合の継続対応
〇体制
・全体でコンサルタント4名体制
求めるスキル
【求めるスキル】
・SOC運用経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
・生成AI/LLMの基礎知識
・SOC運用経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
・生成AI/LLMの基礎知識
職種
脆弱性診断/ペンテスター
業務内容
○概要
AI悪用に起因する脆弱性の要否判断および対応管理支援案件
○業務内容
・情報共有機関(金融ISAC、CEPTOAR、JPCERT/CC等)からの脆弱性情報と資産台帳の突合
・対象情報資産の抽出および影響評価
・判断困難な場合の開発部やベンダへの調査依頼
・脆弱性および対象資産の管理表への記載
・高リスク脆弱性の精査および経営報告対応
・新規脆弱性の突合およびリスク上昇の有無確認
・優先順位見直しなどの対応管理
〇体制
コンサルタント4名体制
AI悪用に起因する脆弱性の要否判断および対応管理支援案件
○業務内容
・情報共有機関(金融ISAC、CEPTOAR、JPCERT/CC等)からの脆弱性情報と資産台帳の突合
・対象情報資産の抽出および影響評価
・判断困難な場合の開発部やベンダへの調査依頼
・脆弱性および対象資産の管理表への記載
・高リスク脆弱性の精査および経営報告対応
・新規脆弱性の突合およびリスク上昇の有無確認
・優先順位見直しなどの対応管理
〇体制
コンサルタント4名体制
求めるスキル
【求めるスキル】
〇必須スキル・経験
・SOC運用経験
・生成AI/LLMの一般的知識
〇歓迎スキル・経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
〇必須スキル・経験
・SOC運用経験
・生成AI/LLMの一般的知識
〇歓迎スキル・経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
職種
セキュリティコンサルタント
業務内容
○概要
セキュリティ施策(主にISMS/ISO27001準拠)の推進支援および運用・アドバイザリ業務
○業務内容
・セキュリティ施策の展開、進捗管理、推進支援
・PDCA活動支援(ISO/IEC27001ベースの規程運用)
・課題の整理および優先順位付け
・課題解決の支援
・規程/様式等の作成
・問い合わせ対応、助言、支援
・報告書、各種資料作成
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティアセスメント、運用、アドバイザリ
・システム導入時のセキュリティリスク評価
〇体制
・社員・協力会社含め約20名
セキュリティ施策(主にISMS/ISO27001準拠)の推進支援および運用・アドバイザリ業務
○業務内容
・セキュリティ施策の展開、進捗管理、推進支援
・PDCA活動支援(ISO/IEC27001ベースの規程運用)
・課題の整理および優先順位付け
・課題解決の支援
・規程/様式等の作成
・問い合わせ対応、助言、支援
・報告書、各種資料作成
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティアセスメント、運用、アドバイザリ
・システム導入時のセキュリティリスク評価
〇体制
・社員・協力会社含め約20名
求めるスキル
<必須要件>
・セキュリティ技術(FW、IDS/IPS、認証、暗号化、NWセキュリティ等)の実務知見
・顧客およびベンダ調整を一人称で対応できるコミュニケーション能力
・提案書/報告書/会議資料作成スキル
・セキュリティアセスメント実務経験(脆弱性診断結果分析等)
・ISMS運用、セキュリティ運用の実務経験
<尚可要件>
・CSIRT構築/運用支援経験
・セキュリティインシデント対応経験
・プロジェクトマネジメント経験
・CISSP、CISA、PMP等資格
・規程策定経験
・英語読解力(技術情報収集)
・英語でのメール/会話コミュニケーション
・セキュリティ技術(FW、IDS/IPS、認証、暗号化、NWセキュリティ等)の実務知見
・顧客およびベンダ調整を一人称で対応できるコミュニケーション能力
・提案書/報告書/会議資料作成スキル
・セキュリティアセスメント実務経験(脆弱性診断結果分析等)
・ISMS運用、セキュリティ運用の実務経験
<尚可要件>
・CSIRT構築/運用支援経験
・セキュリティインシデント対応経験
・プロジェクトマネジメント経験
・CISSP、CISA、PMP等資格
・規程策定経験
・英語読解力(技術情報収集)
・英語でのメール/会話コミュニケーション
職種
セキュリティエンジニア
業務内容
○概要
Acronis Cyber Protect Cloud(Acronis CPC)のEDR機能を活用した、顧客向けEDRサービスの提案~導入~運用支援を担当。
○業務内容
・EDR導入における提案フェーズ対応
・PoC(概念実証)支援および結果説明
・設計および導入プロセスの策定
・顧客環境への導入対応
・導入後のサポート対応(インシデント対応は対象外)
・各種ドキュメント作成
・顧客とのWEB打合せ対応(稀に訪問あり)
・メーカーのパートナー会への参加
・EDRトライアル案件(週8~10件)対応
Acronis Cyber Protect Cloud(Acronis CPC)のEDR機能を活用した、顧客向けEDRサービスの提案~導入~運用支援を担当。
○業務内容
・EDR導入における提案フェーズ対応
・PoC(概念実証)支援および結果説明
・設計および導入プロセスの策定
・顧客環境への導入対応
・導入後のサポート対応(インシデント対応は対象外)
・各種ドキュメント作成
・顧客とのWEB打合せ対応(稀に訪問あり)
・メーカーのパートナー会への参加
・EDRトライアル案件(週8~10件)対応
求めるスキル
<必須要件>
・サーバー/インフラの設計構築または運用保守経験(3年以上目安)
・Windows Server、Linux環境での実務経験、トラブルシューティング経験
・クラウドまたは仮想化環境の設計構築・運用経験
(AWS、Azure、GCP、VMware、Hyper-V 等)
・他社EDR製品の経験またはログ分析経験(インシデント時の調査等)
<尚可要件>
・ネットワーク/セキュリティの基礎知識(FW、プロキシ、AD連携、ログ解析)
・EDR/NDR/SASE製品の運用経験
(SentinelOne、Cato、Darktrace、Microsoft Defender 等)
・バックアップ/ストレージ製品の設計構築・運用経験
(Veeam、Veritas、Commvault、Arcserve、Acronis 等)
・MSP/SIerでの導入支援、カスタマーサクセス、テクニカルサポート経験
・サーバー/インフラの設計構築または運用保守経験(3年以上目安)
・Windows Server、Linux環境での実務経験、トラブルシューティング経験
・クラウドまたは仮想化環境の設計構築・運用経験
(AWS、Azure、GCP、VMware、Hyper-V 等)
・他社EDR製品の経験またはログ分析経験(インシデント時の調査等)
<尚可要件>
・ネットワーク/セキュリティの基礎知識(FW、プロキシ、AD連携、ログ解析)
・EDR/NDR/SASE製品の運用経験
(SentinelOne、Cato、Darktrace、Microsoft Defender 等)
・バックアップ/ストレージ製品の設計構築・運用経験
(Veeam、Veritas、Commvault、Arcserve、Acronis 等)
・MSP/SIerでの導入支援、カスタマーサクセス、テクニカルサポート経験
職種
セキュリティコンサルタント
業務内容
○概要
机上訓練支援およびインシデント対応プロセスの改善支援
○業務内容
・インシデント対応プロセスの現状把握、課題整理
・CSIRT/SOCを踏まえた対応フローの改善提案
・関係部門との調整、当日のファシリテーション
・訓練結果の評価、課題抽出、改善アクションの整理
・AI活用によるログ要約、分析支援、SOAR連携等の検討・提案
〇体制
弊部Mgr1名(10%)+募集担当者
机上訓練支援およびインシデント対応プロセスの改善支援
○業務内容
・インシデント対応プロセスの現状把握、課題整理
・CSIRT/SOCを踏まえた対応フローの改善提案
・関係部門との調整、当日のファシリテーション
・訓練結果の評価、課題抽出、改善アクションの整理
・AI活用によるログ要約、分析支援、SOAR連携等の検討・提案
〇体制
弊部Mgr1名(10%)+募集担当者
求めるスキル
【求めるスキル】
<必須要件>
・インシデント対応プロセスの改善経験
・机上訓練の企画、推進経験
・関係者を巻き込み主体的に推進できるコミュニケーション力
<尚可要件>
・CSIRT/SOCに関する知見
・AI活用(ログ分析、SOAR等)の提案経験
・運用定着や組織改善の伴走支援経験
<必須要件>
・インシデント対応プロセスの改善経験
・机上訓練の企画、推進経験
・関係者を巻き込み主体的に推進できるコミュニケーション力
<尚可要件>
・CSIRT/SOCに関する知見
・AI活用(ログ分析、SOAR等)の提案経験
・運用定着や組織改善の伴走支援経験
職種
脆弱性診断/ペンテスター
業務内容
【主な業務内容】
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
求めるスキル
【求めるスキル】
・Webアプリケーション脆弱性診断の実務経験
・手動による診断または脆弱性の成立確認経験
・診断結果の顧客報告、説明経験
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
・Webアプリケーション脆弱性診断の実務経験
・手動による診断または脆弱性の成立確認経験
・診断結果の顧客報告、説明経験
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
職種
脆弱性診断/ペンテスター
業務内容
【主な業務内容】
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
・AIが生成した脆弱性診断レポートの技術レビュー
・検出された脆弱性の成立条件、影響範囲の確認
・誤検知、重複、成立未確認事項の整理
・静的診断、動的診断、ブラックボックス診断の結果・証跡確認
・危険度、CVSS、修正優先度等の妥当性確認
・AIが提示した修正コード案、推奨対応内容の確認
・顧客向け診断結果説明資料の作成
・顧客報告会への参加、診断結果の説明
・顧客からの技術的な質問への回答
・追加確認が必要な事項や未確認条件の整理
・必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成
・報告会で発生した質問、回答、確認事項のナレッジ化
・将来的なレビュー手順、報告手順、FAQ等の標準化支援
求めるスキル
【求めるスキル】
・Webアプリケーション診断、セキュリティ業務、
またはWebアプリケーション開発のいずれかの経験
・診断レポートや技術資料を読み、内容を整理できること
・経験者の支援のもとで、資料作成や報告準備を行えること
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心
・Webアプリケーション診断、セキュリティ業務、
またはWebアプリケーション開発のいずれかの経験
・診断レポートや技術資料を読み、内容を整理できること
・経験者の支援のもとで、資料作成や報告準備を行えること
【尚可スキル】
・SAST、DAST、ブラックボックス診断の知識
・OWASP Top 10、CWE、CVSS等の知識
・Webアプリケーション開発またはソースコード読解経験
・後進育成、メンター、リーダー経験
・AIを活用した診断や開発業務への関心