小売・物流・商社のセキュリティ案件を探す
職種
ITコンサルタント
業務内容
【業務内容】
・某大手商社系ITグループ会社における運用業務のヒアリング
・現行運用フロー/体制の可視化・整理
・問題点の洗い出しおよび課題定義
・業務改善方針の策定および改善提案
・運用プロセスの標準化・コード化検討
・改善ロードマップの作成
・将来的なクラウド運用体制の検討(組織設計・ツール選定含む
・某大手商社系ITグループ会社における運用業務のヒアリング
・現行運用フロー/体制の可視化・整理
・問題点の洗い出しおよび課題定義
・業務改善方針の策定および改善提案
・運用プロセスの標準化・コード化検討
・改善ロードマップの作成
・将来的なクラウド運用体制の検討(組織設計・ツール選定含む
求めるスキル
【求めるスキル】
・運用業務改善コンサルティング経験
・サービス企画または運用設計の実務経験
・業務プロセス可視化/BPR経験
・ステークホルダーヒアリングおよび論点整理能力
・改善提案から実行計画(ロードマップ)まで落とし込める能力
・データセンターでの運用業務経験
【歓迎スキル】
・ITサービスマネジメント(ITIL等)の知見
・クラウド運用設計(AWS/Azure等)の経験
・運用自動化/スクリプト化の知見
・複数組織横断での業務改善推進経験
※現状運用が未整理のため上流からの整理・設計が主業務になります
※外部有識者としての参画想定しています
・運用業務改善コンサルティング経験
・サービス企画または運用設計の実務経験
・業務プロセス可視化/BPR経験
・ステークホルダーヒアリングおよび論点整理能力
・改善提案から実行計画(ロードマップ)まで落とし込める能力
・データセンターでの運用業務経験
【歓迎スキル】
・ITサービスマネジメント(ITIL等)の知見
・クラウド運用設計(AWS/Azure等)の経験
・運用自動化/スクリプト化の知見
・複数組織横断での業務改善推進経験
※現状運用が未整理のため上流からの整理・設計が主業務になります
※外部有識者としての参画想定しています
職種
PM/PMO
業務内容
大手コンサルティングファームにおけるプロジェクトにて
以下の業務に携わっていただきます。
・グループ各社のシステム担当者からのレビュー
・診断依頼受付
・診断実施ベンダへの連携および調整
・セキュリティ診断事務局業務
・レビュー/診断実施に伴う進行管理支援
・関係者との各種調整業務
以下の業務に携わっていただきます。
・グループ各社のシステム担当者からのレビュー
・診断依頼受付
・診断実施ベンダへの連携および調整
・セキュリティ診断事務局業務
・レビュー/診断実施に伴う進行管理支援
・関係者との各種調整業務
求めるスキル
<必須スキル>
・PMO経験
・セキュリティ診断業務に関する知見
※実施できなくともよいがどのような業務であるかわかっている方
・関係各所との調整能力
・進捗管理および事務局運営経験
<尚可スキル>
・セキュリティレビュー業務経験
・情報セキュリティ関連プロジェクト参画経験
・ベンダコントロール経験
・システム運用管理経験
・PMO経験
・セキュリティ診断業務に関する知見
※実施できなくともよいがどのような業務であるかわかっている方
・関係各所との調整能力
・進捗管理および事務局運営経験
<尚可スキル>
・セキュリティレビュー業務経験
・情報セキュリティ関連プロジェクト参画経験
・ベンダコントロール経験
・システム運用管理経験
職種
セキュリティコンサルタント
業務内容
○概要
グループ会社のセキュリティ管理プロセス高度化を目的として、関係会社5社を対象にCTEMおよびGRC・CRQツールを導入。
各種リスクアセスメントやCTEMから抽出した情報をGRC・CRQツールへ投入し、定量化したリスク情報をもとに将来的な
統合ダッシュボード管理を実現する。
今回のフェーズではツールの最終選定および本格展開に向けたパイロット導入を実施し、本番展開時の計画・サービス提供内容を検討する。
○業務内容
①GRC・CRQ製品選定・設計 ・GRC・CRQ製品の検証
・要件定義
・単体機能設計(基盤・GRC機能・CRQ機能・CTEM連携機能)
・検証環境を用いた設計内容のテスト
・GRC・CRQに関する効果指標の検討
②運用プロセス設計 ・GRC・CRQ導入および運用全体の枠組み設計
・運用手順書、導入手順書、各種フローの作成
・ガバナンスプロセスの設計
・是正依頼基準の設計
・ツール運用設計(問い合わせ対応、設定変更等)
・コミュニケーションプロセスの設計
・チケット管理ツールの方針検討
③パイロット導入 ・CTEM等の情報とGRC・CRQツールとの連携
・CTEMで取得できない情報の収集・加工
・CTEMで取得できない情報のGRC・CRQツールへの投入
・導入後の振り返り
〇体制
・顧客社員3名
・パートナー1名
・今回募集2名(A・B各1名)
グループ会社のセキュリティ管理プロセス高度化を目的として、関係会社5社を対象にCTEMおよびGRC・CRQツールを導入。
各種リスクアセスメントやCTEMから抽出した情報をGRC・CRQツールへ投入し、定量化したリスク情報をもとに将来的な
統合ダッシュボード管理を実現する。
今回のフェーズではツールの最終選定および本格展開に向けたパイロット導入を実施し、本番展開時の計画・サービス提供内容を検討する。
○業務内容
①GRC・CRQ製品選定・設計 ・GRC・CRQ製品の検証
・要件定義
・単体機能設計(基盤・GRC機能・CRQ機能・CTEM連携機能)
・検証環境を用いた設計内容のテスト
・GRC・CRQに関する効果指標の検討
②運用プロセス設計 ・GRC・CRQ導入および運用全体の枠組み設計
・運用手順書、導入手順書、各種フローの作成
・ガバナンスプロセスの設計
・是正依頼基準の設計
・ツール運用設計(問い合わせ対応、設定変更等)
・コミュニケーションプロセスの設計
・チケット管理ツールの方針検討
③パイロット導入 ・CTEM等の情報とGRC・CRQツールとの連携
・CTEMで取得できない情報の収集・加工
・CTEMで取得できない情報のGRC・CRQツールへの投入
・導入後の振り返り
〇体制
・顧客社員3名
・パートナー1名
・今回募集2名(A・B各1名)
求めるスキル
<A:ガバナンス・チームリード担当>
〇必須要件
・セキュリティガバナンスに関する知見
・ガバナンスプロセス設計経験
・GRC・CRQプラットフォームのアウトプットを読み解く能力
・ステークホルダーとのディスカッション/調整経験
・チームリード経験(5名以下)
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
<B:要件定義・設計・ドキュメンテーション担当>
〇必須要件
・セキュリティ関連ソリューションの要件定義・設計・構築・試験デリバリ経験
・要件定義書、設計書、説明資料等のドキュメンテーション能力
・ステークホルダーとのディスカッション/調整経験
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
〇必須要件
・セキュリティガバナンスに関する知見
・ガバナンスプロセス設計経験
・GRC・CRQプラットフォームのアウトプットを読み解く能力
・ステークホルダーとのディスカッション/調整経験
・チームリード経験(5名以下)
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
<B:要件定義・設計・ドキュメンテーション担当>
〇必須要件
・セキュリティ関連ソリューションの要件定義・設計・構築・試験デリバリ経験
・要件定義書、設計書、説明資料等のドキュメンテーション能力
・ステークホルダーとのディスカッション/調整経験
〇尚可要件
・GRC・CRQに関する知見、導入・運用経験
・英語力
・製品ベンダーとのミーティング経験
職種
セキュリティコンサルタント
業務内容
○概要
SOC運用支援およびセキュリティコンサルティング支援。PM/コンサルタントとして、サイバーセキュリティ対策、インシデント対応、金融庁サイバーセキュリティガイドライン対応などの改善タスク推進・支援を担当。SOC運用・セキュリティ運用における分析・調査に加え、改善提案や運用品質向上を実施。
○業務内容
・サイバーセキュリティ対策に関する改善施策の推進支援
・金融庁サイバーセキュリティガイドライン対応支援
・セキュリティインシデント発生時の調査、原因分析、対応方針検討
・ログ分析および影響範囲調査
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査
・SOC運用およびセキュリティ運用支援
・脆弱性情報の収集、影響調査、対応推進
・顧客向け報告書作成および報告対応
・経営層向け資料作成および報告対応
・運用課題の抽出、改善提案、計画策定および実行支援
・運用品質向上および改善活動推進
〇体制
・全体4名体制(コンサルタント4名)
・今回募集:PMコンサル1名(準委任)
SOC運用支援およびセキュリティコンサルティング支援。PM/コンサルタントとして、サイバーセキュリティ対策、インシデント対応、金融庁サイバーセキュリティガイドライン対応などの改善タスク推進・支援を担当。SOC運用・セキュリティ運用における分析・調査に加え、改善提案や運用品質向上を実施。
○業務内容
・サイバーセキュリティ対策に関する改善施策の推進支援
・金融庁サイバーセキュリティガイドライン対応支援
・セキュリティインシデント発生時の調査、原因分析、対応方針検討
・ログ分析および影響範囲調査
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査
・SOC運用およびセキュリティ運用支援
・脆弱性情報の収集、影響調査、対応推進
・顧客向け報告書作成および報告対応
・経営層向け資料作成および報告対応
・運用課題の抽出、改善提案、計画策定および実行支援
・運用品質向上および改善活動推進
〇体制
・全体4名体制(コンサルタント4名)
・今回募集:PMコンサル1名(準委任)
求めるスキル
<必須要件>
・金融庁サイバーセキュリティガイドライン対応に関する理解または対応経験
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・セキュリティインシデント対応経験
・ログ分析および影響範囲調査経験
・顧客向け報告書作成経験
・経営層向け資料作成および報告経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
・金融庁サイバーセキュリティガイドライン対応に関する理解または対応経験
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・セキュリティインシデント対応経験
・ログ分析および影響範囲調査経験
・顧客向け報告書作成経験
・経営層向け資料作成および報告経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
職種
セキュリティエンジニア
業務内容
〇概要
お客様環境におけるSOC(Security Operation Center)運用およびセキュリティ運用全般をご担当いただきます。
CDN、WAF、EDR、メールセキュリティ製品を中心とした監視・分析・運用業務に加え、レポーティングや運用品質向上に
向けた改善活動まで幅広く対応いただくTier2ポジションです。
〇業務内容
<SOC運用>
・CDN、WAF、EDR、メールセキュリティ製品等から発報されるセキュリティアラートの監視、一次判定、トリアージ ・アラートの誤検知/要調査の切り分け
・基本的なログ確認 ・インシデント手順書に沿った初動対応
・一次エスカレーションおよび関係部署との連携
・不審メールの受付、一次確認、フィッシング判定補助、影響調査の一次対応
・インシデント発生時の時系列整理、対応状況の記録、チケット起票/更新/クローズ
<セキュリティ運用>
・CDN、WAF、EDR、メールセキュリティ製品等の運用・監視
・ホワイトリスト/ブラックリストの登録、更新、メンテナンス
・手順書に基づく許可範囲内での簡易な設定変更
・脆弱性情報の収集、影響有無の一次確認、関係部署への展開支援
・各種セキュリティ製品の運用改善に向けた手順書、運用フローのフィードバック
<分析・レポーティング>
・日次、週次レポートの作成
・アラート件数、傾向、一次判定結果の集計・報告
・シフト引継ぎ内容の整理、共有
・顧客向け報告会や定例会に向けた資料作成補助
・運用状況の報告補助
<運用品質向上・改善>
・運用フロー、手順書、ナレッジの整備・更新
・手順書の改善点や運用上の気づきのフィードバック
・問い合わせ一次受付対応および関係部署へのエスカレーション
・その他セキュリティ運用業務全般
〇体制 コンサルタント4名体制
お客様環境におけるSOC(Security Operation Center)運用およびセキュリティ運用全般をご担当いただきます。
CDN、WAF、EDR、メールセキュリティ製品を中心とした監視・分析・運用業務に加え、レポーティングや運用品質向上に
向けた改善活動まで幅広く対応いただくTier2ポジションです。
〇業務内容
<SOC運用>
・CDN、WAF、EDR、メールセキュリティ製品等から発報されるセキュリティアラートの監視、一次判定、トリアージ ・アラートの誤検知/要調査の切り分け
・基本的なログ確認 ・インシデント手順書に沿った初動対応
・一次エスカレーションおよび関係部署との連携
・不審メールの受付、一次確認、フィッシング判定補助、影響調査の一次対応
・インシデント発生時の時系列整理、対応状況の記録、チケット起票/更新/クローズ
<セキュリティ運用>
・CDN、WAF、EDR、メールセキュリティ製品等の運用・監視
・ホワイトリスト/ブラックリストの登録、更新、メンテナンス
・手順書に基づく許可範囲内での簡易な設定変更
・脆弱性情報の収集、影響有無の一次確認、関係部署への展開支援
・各種セキュリティ製品の運用改善に向けた手順書、運用フローのフィードバック
<分析・レポーティング>
・日次、週次レポートの作成
・アラート件数、傾向、一次判定結果の集計・報告
・シフト引継ぎ内容の整理、共有
・顧客向け報告会や定例会に向けた資料作成補助
・運用状況の報告補助
<運用品質向上・改善>
・運用フロー、手順書、ナレッジの整備・更新
・手順書の改善点や運用上の気づきのフィードバック
・問い合わせ一次受付対応および関係部署へのエスカレーション
・その他セキュリティ運用業務全般
〇体制 コンサルタント4名体制
求めるスキル
〇必須スキル・経験
・SOC運用経験
・Tier2レベルの分析経験
・セキュリティアラートの監視、分析、トリアージ経験
・WAF、EDR、メールセキュリティ製品等の運用経験
・顧客や関係部署と円滑なコミュニケーションが取れる方
・業務改善を主体的に推進できる方
〇歓迎スキル・経験
・インシデント対応経験
・脆弱性管理業務経験
・運用フロー、手順書作成・改善経験
・顧客向け報告資料作成経験
・SOC運用改善経験
※全てを満たしていなくてもOK
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
・SOC運用経験
・Tier2レベルの分析経験
・セキュリティアラートの監視、分析、トリアージ経験
・WAF、EDR、メールセキュリティ製品等の運用経験
・顧客や関係部署と円滑なコミュニケーションが取れる方
・業務改善を主体的に推進できる方
〇歓迎スキル・経験
・インシデント対応経験
・脆弱性管理業務経験
・運用フロー、手順書作成・改善経験
・顧客向け報告資料作成経験
・SOC運用改善経験
※全てを満たしていなくてもOK
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
職種
PM/PMO
業務内容
【案件概要】
小売り・流通企業において、セキュリティ運用・管理体制強化を目的としたPM/PMOポジションを募集しております。
現在、セキュリティ診断管理や各種セキュリティ施策推進、ベンダーコントロール等を管理者が兼務している状況であり、
業務負荷低減および体制強化のため、管理・推進業務をお任せできる方を求めております。
セキュリティの専門家ではなく、インフラ・開発・運用を理解したうえで、
多岐にわたる関係者調整やプロジェクト推進を担える方を歓迎しております。
【業務内容】
・ベンダーコントロール
・各部門との調整業務
・課題管理、タスク管理
・PMO業務全般
・セキュリティ診断業務関連の管理支援
・セキュリティ施策の推進支援等
小売り・流通企業において、セキュリティ運用・管理体制強化を目的としたPM/PMOポジションを募集しております。
現在、セキュリティ診断管理や各種セキュリティ施策推進、ベンダーコントロール等を管理者が兼務している状況であり、
業務負荷低減および体制強化のため、管理・推進業務をお任せできる方を求めております。
セキュリティの専門家ではなく、インフラ・開発・運用を理解したうえで、
多岐にわたる関係者調整やプロジェクト推進を担える方を歓迎しております。
【業務内容】
・ベンダーコントロール
・各部門との調整業務
・課題管理、タスク管理
・PMO業務全般
・セキュリティ診断業務関連の管理支援
・セキュリティ施策の推進支援等
求めるスキル
【必須スキル】
・PMまたはPMOとしての推進経験
・ベンダーコントロール経験
・インフラおよびアプリケーション開発経験
・課題管理・進捗管理および関係者調整経験
・AWS等クラウド環境の知見・経験
【尚可スキル】
・セキュリティ運用(SOC、CSIRT等)の経験
・脆弱性診断またはセキュリティ診断関連業務経験
・CrowdStrike、Zscaler、Wiz等のセキュリティ製品の知見
・PMまたはPMOとしての推進経験
・ベンダーコントロール経験
・インフラおよびアプリケーション開発経験
・課題管理・進捗管理および関係者調整経験
・AWS等クラウド環境の知見・経験
【尚可スキル】
・セキュリティ運用(SOC、CSIRT等)の経験
・脆弱性診断またはセキュリティ診断関連業務経験
・CrowdStrike、Zscaler、Wiz等のセキュリティ製品の知見