フルリモートのセキュリティ案件を探す

該当25
案件ID
400
更新日
  • 65~70万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティエンジニア
業務内容
○概要
・お客様環境において、Microsoft Sentinel、Azure Logic Apps、Azure Functions等と各種セキュリティサービス、
チケット管理システム、HRシステムを連携、またはAzure上にAI Agentを構築・連携し、セキュリティ運用上の課題解決を行う。
○業務内容
・未承認ソフトウェア利用の検知および管理プロセス改善システム構築
・離任者アカウント削除遅延の改善システム構築
・現状把握
・要件定義
・アーキテクチャ設計/決定
・構築・実装
・開発環境を活用したシステム開発
主な利用環境:
・Microsoft Azure(Logic Apps、Azure AI Foundry、Functions等)
・Microsoft Sentinel
・Jira
・Jamf Pro
・Intune
・CrowdStrike
〇体制
・1名募集
・上流工程から構築まで一気通貫で担当
求めるスキル
<必須要件>
・顧客課題に対して柔軟に要件定義、設計を行いシステム構築まで一貫して実施した経験
・フロントエンド、バックエンド、インフラ、セキュリティ全般を理解した上でのシステム構築経験
<尚可要件>
・Azure Logic Appsを用いたシステム開発経験(実装経験)
・Microsoft Sentinelでのログ取得経験
・Jamf ProまたはIntuneのログ取得経験
・Jamf Pro運用経験
・Intune運用経験
・Jira運用経験
・CrowdStrike運用経験
案件ID
411
更新日
  • 90~120万円/月(税別)
  • 業務委託
  • 中央区
職種
セキュリティコンサルタント
業務内容
○概要
グループ会社のセキュリティ管理プロセス高度化を目的として、関係会社5社を対象にCTEMおよびGRC・CRQツールを導入。
各種リスクアセスメントやCTEMから抽出した情報をGRC・CRQツールへ投入し、定量化したリスク情報をもとに将来的な
統合ダッシュボード管理を実現する。
今回のフェーズではツールの最終選定および本格展開に向けたパイロット導入を実施し、本番展開時の計画・サービス提供内容を検討する。
○業務内容
①GRC・CRQ製品選定・設計 ・GRC・CRQ製品の検証
・要件定義
・単体機能設計(基盤・GRC機能・CRQ機能・CTEM連携機能)
・検証環境を用いた設計内容のテスト
・GRC・CRQに関する効果指標の検討
②運用プロセス設計 ・GRC・CRQ導入および運用全体の枠組み設計
・運用手順書、導入手順書、各種フローの作成
・ガバナンスプロセスの設計
・是正依頼基準の設計
・ツール運用設計(問い合わせ対応、設定変更等)
・コミュニケーションプロセスの設計
・チケット管理ツールの方針検討
③パイロット導入 ・CTEM等の情報とGRC・CRQツールとの連携
・CTEMで取得できない情報の収集・加工
・CTEMで取得できない情報のGRC・CRQツールへの投入
・導入後の振り返り
〇体制
・顧客社員3名
・パートナー1名
・今回募集2名(A・B各1名)
求めるスキル
<A:ガバナンス・チームリード担当>
〇必須要件
・セキュリティガバナンスに関する知見
・ガバナンスプロセス設計経験
・GRC・CRQプラットフォームのアウトプットを読み解く能力
・ステークホルダーとのディスカッション/調整経験
・チームリード経験(5名以下)
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
<B:要件定義・設計・ドキュメンテーション担当>
〇必須要件
・セキュリティ関連ソリューションの要件定義・設計・構築・試験デリバリ経験
・要件定義書、設計書、説明資料等のドキュメンテーション能力
・ステークホルダーとのディスカッション/調整経験
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
案件ID
414
更新日
  • ~万円/月(税別)
  • 業務委託
  • 新宿区
職種
セキュリティエンジニア
業務内容
①MPIPラベルの付与方法の検討/決定/構築/テスト
MPIPラベル案とDLPポリシーを組み合わせて実現できることを検討、決定する必要がある。各部署にて特定のフォルダを用意してもらいフォルダへファイルを一旦保存することで付与する方法やファイルサイズをMinimumで指定して、全展開する方法などを検討する必要あり。既に付与されたラベルの上書きはできないため、既付与ファイルは手動変更が必要。
上記のような方針決定後、構築とテストをする。

②IRMポリシーの最適化に向けた検討/構築/テスト
MPIPラベルに関する方針に合わせたIRMポリシーの最適化も必要。秘密度ラベルの定義とDLPポリシーの検知要件から最適なIRMポリシーの提案、検討、協議承認、構築、テストを担当予定。
求めるスキル
【必須スキル】
・Microsoft Purview(旧MIP/DLP)の実装、ポリシー設計、運用経験
・Microsoft 365のセキュリティ機能に関するデータ分類の基準策定経験、要件
ヒアリング経験
・DLPアラートのログ分析や、誤検知を減らすためのチューニング経験
【尚可スキル】
・IRM(Information Rights Management)の設計・構築経験
・DLP誤検知分析およびチューニング経験
・大規模テナント(数千ユーザー規模)におけるMicrosoft Purview導入経験
案件ID
420
更新日
  • ~80万円/月(税別)
  • 業務委託
  • 千代田区
職種
CSIRT
業務内容
【業務内容】
・お客様内でのCSIRT運用メンバーの募集(交代枠)
・アラート一次対応、ログ調査(AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等)
・インシデント対応一連(検知内容分析、影響範囲確認、封じ込め・暫定対処、恒久対策整理)
・報告書・インシデントチケット作成
・お客様担当者・利用部門との直接コミュニケーション(クレーム対応含む)
・VDI環境利用(※接続元はご自前PCの想定)
求めるスキル
【求めるスキル】
・SOC/CSIRT/セキュリティ運用保守いずれかの実務経験(目安2年以上)
・アラート一次対応・ログ調査経験
・Windowsクライアント/サーバの基礎知識(プロセス・サービス、イベントログ、権限、パッチ適用等)
・ネットワーク基礎(TCP/IP、DNS、HTTP(S)、Proxy、IPアドレス・FQDN・ポート)
・Azure AD/M365の基礎知識、脆弱性の基本概念(CVE、CVSS等)
・EDR製品運用経験(アラート分析、隔離・ブロック、ハンティングクエリ実行等)
・メールセキュリティ製品またはM365 Defender/EOP運用経験(不審メール解析、隔離確認、フィッシング対応)
・Webプロキシ/クラウドプロキシ(Zscaler等)運用経験
・チケット・インシデント管理ツール利用経験(JIRA、ServiceNow等)
・公開脆弱性情報(JVN、NVD、ベンダーアドバイザリ等)の読み取り・対処方針整理経験
・日本語での文書作成能力(月次報告、インシデント報告、注意喚起メール等)
・非技術者への分かりやすい説明、チーム内情報共有・引継ぎ対応力
【歓迎スキル】
・SOCRadar等ダークウェブモニタリング/アカウント漏洩検知サービス運用経験
・Microsoft Defender製品群運用経験(Endpoint/Identity/Office 365/Cloud)
・スレットハンティング実務経験(IOC検索等)
・Azure/M365セキュリティ設定レビュー・改善提案経験
・検疫メール分析・傾向分析、Excel/Power BI等での簡易ログ分析
・セキュリティ資格(情報処理安全確保支援士、CISSP、GCIH、GCFA等)
案件ID
423
更新日
  • ~万円/月(税別)
  • 業務委託
  • 豊島区
職種
セキュリティエンジニア
業務内容
【業務内容】
Webアプリケーション脆弱性診断の人材育成プロジェクトにおける、講師・育成担当のポジションです。
現担当者が9月末で離任するため、育成カリキュラムを引き継いでいただきます。
受講者6名のスキルアップ状況を見ながら、工数を調整しながら進める形となります。

<フェーズ1:~11月末/ジュニア診断士レベルへの引き上げ>
既存カリキュラムの引継ぎ、育成計画の微修正
 (到達目標:Burp Suite等の基本操作~基本的な手動診断)
受講者の演習課題設計、実施フォロー、成果レビュー(観点・手順・再現性の指導)
診断観点のレクチャー(主要なWeb脆弱性、リスク説明、再現手順、対策方針)
<フェーズ2:12月以降/シニアレベルを見据えた育成>
診断観点のレクチャー(対策方針)
報告書作成の指導(指摘の書き方、証跡、再現手順、影響度、推奨対策)
受講者からのQA対応、つまずきの解消
必要に応じ、今後の商用提供を見据えた運用・品質観点の助言(標準手順、レビュー観点など)
求めるスキル
【求めるスキル】
<必須要件>
・Webアプリケーション脆弱性診断の実務経験(手動診断、主要脆弱性の検出・再現、影響度整理)
・Burp Suiteを用いた診断の実務経験(Proxy/Repeater/Intruder等を用いた調査・検証)
・顧客向け診断報告書の作成経験(指摘票作成、再現手順・証跡、推奨対策の記載)
・顧客QA対応の経験(問い合わせ対応、追加調査、説明・合意形成)
・育成/指導の経験(OJT、レビュー、勉強会運営など形式不問)
<尚可要件>
・情報処理安全確保支援士の保有
・CISSPの保有
・診断サービスの立ち上げ・標準化経験(診断手順書、テンプレート、品質基準の整備)