セキュリティ案件を探す

該当218
案件ID
372
更新日
  • 150~180万円/月(税別)
  • 業務委託
  • 千代田区
職種
ITコンサルタント
業務内容
【業務内容】
・某大手商社系ITグループ会社における運用業務のヒアリング
・現行運用フロー/体制の可視化・整理
・問題点の洗い出しおよび課題定義
・業務改善方針の策定および改善提案
・運用プロセスの標準化・コード化検討
・改善ロードマップの作成
・将来的なクラウド運用体制の検討(組織設計・ツール選定含む
求めるスキル
【求めるスキル】
・運用業務改善コンサルティング経験
・サービス企画または運用設計の実務経験
・業務プロセス可視化/BPR経験
・ステークホルダーヒアリングおよび論点整理能力
・改善提案から実行計画(ロードマップ)まで落とし込める能力
・データセンターでの運用業務経験
【歓迎スキル】
・ITサービスマネジメント(ITIL等)の知見
・クラウド運用設計(AWS/Azure等)の経験
・運用自動化/スクリプト化の知見
・複数組織横断での業務改善推進経験

※現状運用が未整理のため上流からの整理・設計が主業務になります
※外部有識者としての参画想定しています
案件ID
371
更新日
  • 90~100万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティコンサルタント
業務内容
【案件概要】
顧客のセキュリティ対策状況を踏まえ、
現状の可視化から課題抽出、改善施策の検討および実行支援までを
顧客に伴走しながら推進いただくセキュリティドクター業務となります。
本案件では特に、
単なるアセスメントや助言に留まらず、
・顧客との対話を通じた課題抽出
・実行可能な施策設計
・運用としての定着支援
といった、“コンサル+実務推進”の両面対応が求められます。
【業務内容】
・セキュリティ対策状況の現状整理および可視化(As-Is分析)
・顧客ヒアリングを通じた課題抽出およびリスク評価
・セキュリティ改善施策の検討および優先順位付け
・実行計画の策定およびTo-Be設計
・施策実行における顧客伴走支援(運用への落とし込み)
・セキュリティに関する日常的な相談対応および意思決定支援
・脆弱性/リスク情報の整理および対応方針の提示
・各種ドキュメント作成(報告資料、改善計画、運用ルール
求めるスキル
【求めるスキル】
・ITインフラ(ネットワーク/サーバ/クラウド)の実務経験
・セキュリティ領域の基礎知識
(FW、EDR、ログ管理、認証、インシデント対応 等)
・顧客向けドキュメント作成経験(報告・提案・設計)
・顧客課題の抽出および構造化能力
・改善施策を自ら検討し、実行可能な形に落とし込める能力
・顧客折衝・ディスカッション経験(主体的に意見を出せる方)
<尚可スキル>
・リスクアセスメント/セキュリティポリシー策定経験
・ISMS/監査対応/ガバナンス領域の経験
・情報システム部門/社内SEの経験
・セキュリティ運用(SOC/CSIRT/インシデント対応)経験
・クラウドセキュリティ/SIEM/EDR等の知見
・コンサルティング/顧客伴走型支援経験
案件ID
370
更新日
  • ~万円/月(税別)
  • 業務委託
  • 中央区
職種
脆弱性診断/ペンテスター
業務内容
○概要
AI悪用に起因する脆弱性の要否判断および対応管理支援案件
○業務内容
・情報共有機関(金融ISAC、CEPTOAR、JPCERT/CC等)からの脆弱性情報と資産台帳の突合
・対象情報資産の抽出および影響評価
・判断困難な場合の開発部やベンダへの調査依頼
・脆弱性および対象資産の管理表への記載
・高リスク脆弱性の精査および経営報告対応
・新規脆弱性の突合およびリスク上昇の有無確認
・優先順位見直しなどの対応管理
〇体制
コンサルタント4名体制
求めるスキル
【求めるスキル】
〇必須スキル・経験
・SOC運用経験
・生成AI/LLMの一般的知識
〇歓迎スキル・経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
案件ID
369
更新日
  • ~万円/月(税別)
  • 業務委託
  • 中央区
職種
脆弱性診断/ペンテスター
業務内容
○概要
AI悪用に起因する脆弱性対応における判定・各部署連携・進捗管理支援
○業務内容
・CVSSやKEVを基に脆弱性の優先順位付け
・開発部署、ベンダへの影響確認依頼
・脆弱性解消までの進捗管理および変更管理(リスクレベル更新等)
・追加確認が必要な場合の継続対応
〇体制
・全体でコンサルタント4名体制
求めるスキル
【求めるスキル】
・SOC運用経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
・生成AI/LLMの基礎知識
案件ID
368
更新日
  • 70~100万円/月(税別)
  • 業務委託
  • 千代田区
職種
ITコンサルタント
業務内容
・某大手商社系ITグループ会社における運用業務のヒアリング
・現行運用フロー/体制の可視化・整理
・問題点の洗い出しおよび課題定義
・業務改善方針の策定および改善提案
・運用プロセスの標準化・コード化検討
・改善ロードマップの作成
・将来的なクラウド運用体制の検討(組織設計・ツール選定含む)
※運用専門会社を中心としたグループ横断プロジェクト
※現状運用が未整理のため上流からの整理・設計が主業務
※外部有識者としての参画想定
求めるスキル
【求めるスキル】
・運用業務改善コンサルティング経験
・サービス企画または運用設計の実務経験
・業務プロセス可視化/BPR経験
・ステークホルダーヒアリングおよび論点整理能力
・改善提案から実行計画(ロードマップ)まで落とし込める能力
・データセンターでの運用業務経験
【歓迎スキル】
・ITサービスマネジメント(ITIL等)の知見
・クラウド運用設計(AWS/Azure等)の経験
・運用自動化/スクリプト化の知見
・複数組織横断での業務改善推進経験
案件ID
325
更新日
  • ~80万円/月(税別)
  • 業務委託
  • 港区
職種
その他
業務内容
商社グループ企業がクライアント企業に対してゼロトラスト環境をはじめとしたセキュリティ実装を進めている中で、
導入したセキュリティソリューションの運用サービスをご提案するためのプリセールスをご支援いただきます。
主にはNetskope、Okta、SentinelOne、CrowdStrike、Catoなどのゼロトラスト製品MSSのプリセをご支援いただく想定です。
東日本エリアをご担当いただく予定であるため、不定期で短期出張のご対応を頂くケースもございます。
求めるスキル
<必須要件>
・プリセールスのご経験がある方
・セキュリティソリューションに一定の知見を有しておられる方
・セキュリティ運用に理解ある方
・資料作成(パワポ)のご経験がある方
・関係チームとのコミュニケーションをしながら推進の経験がある方
<尚可要件>
・セキュリティ運用に関わる業務経験
・ハイタッチ営業のご経験がある方
案件ID
367
更新日
  • 90~100万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティコンサルタント
業務内容
【業務内容】某メーカー向けITガバナンス策定、運用設計支援
(1)規程・ルール整備支援
 ITガバナンス関連規程・細則・要領の改訂、ITガバナンス構造(責任分担、統制範囲)の整理等
 ※IT予算管理細則/IT予算管理要領、IT資産・構成管理細則/IT資産・構成管理要領などを想定
(2)業務プロセス設計・標準化支援
 IT委託・契約等のプロセス整理、標準フロー、テンプレート作成
(3)その他資料作成支援、会議体・推進支援
 ITガバナンスPJ資料作成、社内教育用資料作成、社内説明用資料作成
 各種会議の資料作成・議事整理(必要に応じて会議参加のケースも有)、課題管理・進捗管理
求めるスキル
【求めるスキル】
・上記業務内容(1)、(2)のご経験
・資料作成や社内外調整といった業務を厭わない方
【尚可スキル】
・PMO 経験
案件ID
358
更新日
  • ~75万円/月(税別)
  • 業務委託
  • 渋谷区
職種
脆弱性診断/ペンテスター
業務内容
Web脆弱性管理業務に関わる以下の業務を想定してます。
・脆弱性情報収集
・対象環境確認
・影響調査
・対策検討
・対策実施サポート
※脆弱性診断業務は対象外
※影響調査対象:OSS、ゲーム開発プラットフォーム
求めるスキル
【求めるスキル】
・脆弱性管理業務経験
・OSSの知識
【尚可スキル】
・診断業務経験
・Log4jなどのオープンソースの知識
案件ID
366
更新日
  • 90~110万円/月(税別)
  • 業務委託
  • 中野区
職種
PM/PMO
業務内容
○概要
社内セキュリティ強化に伴うコンサルティングおよび運用支援案件です。
既存チームに参画し、セキュリティ施策の推進・運用・改善を担っていただきます。
○業務内容
企業内のセキュリティ統制・運用強化を目的とした以下業務を担当いただきます。
●セキュリティ企画・推進(PMO)
・社内セキュリティに関する相談対応
・関係部署との調整および施策推進支援
・セキュリティ課題の洗い出し・整理
●インシデント対応
・インシデント管理/分析/対応
・事故対応手順・復旧手順の整備
・再発防止策の検討
●ガイドライン・規程整備
・セキュリティポリシー、ガイドラインの策定
・規程の運用・改善
●SSE導入・運用支援
・Security Service Edgeの社内展開
・エージェント導入・展開支援
・各種ポリシー設計・実装
以下機能の検討・導入
・ブラウザ分離
・DLP(データ漏洩防止)
・CASB
●その他付随業務
・情報資産管理
・セキュリティ対策の優先順位・スケジュール策定
・マニュアル作成
求めるスキル
〇必須スキル・経験
・セキュリティガイドライン/規程の策定・運用経験
・インシデント対応経験 または CSIRT構築経験
・ステークホルダーとの調整・コミュニケーション能力
・ネットワーク運用知識(Proxy/Firewall/VPNの運用経験)
・中~大手企業でのセキュリティ業務経験
・上位層向け報告書作成スキル
〇歓迎スキル・経験
・セキュリティ教育/社内啓発の経験
・ストレージ運用またはバックアップ関連の知識・経験
・グローバル拠点との業務連携経験
案件ID
365
更新日
  • ~万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティエンジニア
業務内容
【業務内容】
・SOCアラート連携後のログ分析、インシデント調査対応
・CSIRT業務の実務推進(運用は別組織、ガバナンス別チームあり)
・セキュリティインシデントの一次~詳細分析対応
・業務改善(分析効率化、プロセス整備、AI活用検討)
・生成AIを活用したログ分析・調査自動化の検討および推進
・CSIRT以外のセキュリティ施策支援(例:ブラウザハードニング方針検討 等)
求めるスキル
【求めるスキル】
・セキュリティ領域における実務経験(CSIRT/SOC/インシデント対応など)
・ログ分析/フォレンジック/インシデント調査の実務経験(研修レベル不可)
・SIEMや各種ログの解析経験
・チームでの協働経験および柔軟なコミュニケーション力
【歓迎スキル】
・生成AIを活用したセキュリティ分析・自動化の知見
・SOC/CSIRTの高度運用経験
・セキュリティ施策検討(ポリシー・ガイドライン策定等)の経験
・ブラウザセキュリティ、エンドポイント対策の知見