セキュリティコンサルタントのセキュリティ案件を探す

該当55
案件ID
352
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティコンサルタント
業務内容
○概要
Microsoft 365 E5を中心としたセキュリティ施策推進案件です。
1.5~2線の立場から、システム部門・運用部門に対する提案・助言を行い、
セキュリティ強化をリードいただきます。
○業務内容
・Microsoft 365 E5の設計・構築
・メールセキュリティ対策の設計・構築
・新規SIEMの企画・設計
・Defender for Cloudの設計・構築
・DMARCレポートの監視・運用
・セキュリティリスクアセスメントの実施
・客先プライベートSOC対応
・システム/運用部門への提案・助言(主業務)
○現場体制
5名体制(うちプロパー:4名)
求めるスキル
【求めるスキル】
〇必須スキル・経験
・1.5~2線の立場での提案・助言経験
(システム部門・運用部門向け)
・Microsoft 365 E5の設計・構築・運用経験
〇歓迎スキル・経験
・送信ドメイン認証(SPF/DKIM/DMARC等)の設計・運用経験
・Defender for Cloudの設計・運用経験
・セキュリティコンサル(リスクアセスメント・課題整理)経験
・SOC運用経験
・プロジェクトマネジメント/ベンダーコントロール経験
・CISSP、Microsoft系資格、または同等スキル
案件ID
353
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 品川区
職種
セキュリティコンサルタント
業務内容
○概要
大手企業におけるISMS・Pマークの年間運用を中心に、計画・実施・改善・省力化を推進するプロジェクトです。
既存の運用体制をベースに、課題抽出~改善提案まで担う実務型ポジションとなります。
○業務内容
・ISMS/Pマーク年間運用の計画・実施
・運用改善・省力化の推進
・情報資産管理/棚卸
・標的型メール訓練(四半期)および改善対応
・セキュリティ教育資料の更新
・マネジメントレビュー対応
・外部審査対応支援
・その他関連業務の支援
○現場体制
チーム:プロパー1名、BP2名
求めるスキル
【求めるスキル】
〇必須スキル・経験
・大手企業におけるISMS/Pマーク運用の計画・実施経験
・既存運用体制の改善・効率化(省力化)に関する課題解決経験
〇歓迎スキル・経験
・セキュリティコンサル経験
・業務改善/BPRの経験
・大規模組織における内部統制・ガバナンス対応経験
案件ID
354
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 品川区
職種
セキュリティコンサルタント
業務内容
○概要
Microsoft 365 を中心としたクラウドセキュリティ/ID基盤の技術支援案件です。
お客様の現状調査から構想策定、提案、導入プロジェクト推進、運用立ち上げまでを一貫してご支援いただきます。
Microsoft Entra、Defender、Intune、SASE/ZTNA などの最新セキュリティ技術を活用し、
上流工程から関われるポジションです。
○業務内容
①現状調査・ヒアリング
・セキュリティ課題、運用課題、ネットワーク構成、認証基盤などの現状把握
・要件整理、課題整理
②現状分析/ギャップ分析(As-Is/To-Be)
・現行構成とベストプラクティスの比較
・リスク・課題の洗い出し
③全体構想・ロードマップ設計
・ID/デバイス/ネットワーク/アクセス制御/監査ログを含む全体アーキテクチャ設計
・中長期ロードマップの策定
④ソリューション提案
・Microsoft Entra、Defender、Intune、SASE、ZTNA 等の技術選定
・提案書、仕様書、見積、改善施策案の作成
⑤導入プロジェクト推進(PM/PL業務含む)
・要件定義~設計~構築~テスト~移行までの工程管理
・スケジュール管理、タスク管理、リスク管理
・ベンダー/社内エンジニアとの調整
・顧客向け週次報告資料作成、定例報告
⑥ユーザー教育・運用立ち上げ支援
・運用設計書、操作マニュアル、運用手順書の作成
・問い合わせ対応フロー(ヘルプデスク)構築支援
求めるスキル
【求めるスキル】
〇必須スキル・経験
・Microsoft 365 に関する深い理解および実務経験
・Microsoft 365 導入経験
・ID/デバイス/ネットワーク/アプリ/データ/ログ・監視などのセキュリティ領域の理解
・Microsoft/Google/AWS いずれかのセキュリティスタック設計・構築経験
・SASE/ZTNA、IDaaS、EDR、MDM/MAM いずれかの導入・運用経験
・顧客提案をリードできるコミュニケーション能力
・プロジェクト推進力(PM/PL経験)
・課題背景を理解し、主体的に解決策検討~提案~実行まで進められる方
・新技術へのキャッチアップに前向きな方
・指示待ちにならず、自走できる方
・不明点を放置せず、自ら調査・相談できる方
案件ID
357
更新日
  • ~万円/月(税別)
  • 業務委託
  • 目黒区
職種
セキュリティコンサルタント
業務内容
アパレル事業を中心に展開するグループ企業にて、グループ横断の情報セキュリティ領域を担うポジションです。
現在、全社規模でサイバーセキュリティ対策プロジェクトを推進しており、ガバナンス強化やポリシー整備を担当いただきます。
・情報セキュリティ関連システムの企画/運用/管理
・セキュリティルール/ポリシー策定・改訂(ドキュメント作成含む)
・社内ユーザー向け教育、問い合わせ対応
・ベンダーコントロール、調整業務
・全社サイバーセキュリティ対策プロジェクトの推進
※経験に合わせて上記業務を対応していただく予定
求めるスキル
<必須要件>
・セキュリティルール/ポリシー策定・改訂経験
<尚可要件>
・ISMSや内部統制(IT統制)に関する知見・実務経験
・セキュリティ製品の運用経験
・全社横断プロジェクトの参画経験
・事業会社のIT部門経験
案件ID
361
更新日
  • 100~万円/月(税別)
  • 業務委託
  • 品川区
職種
セキュリティコンサルタント
業務内容
【業務概要】
・大手事業会社におけるSaaS/PKG導入時のセキュリティ審査業務支援。
・利用部門と連携し、導入リスク評価・セキュリティチェックを実施。
【業務内容】
・SaaS/PKG導入時のセキュリティレビュー
・利用部門へのヒアリング/要件整理
・アクセス制御/認証/ログ管理の確認
・リスク評価および対応方針の整理
・チェックシート・運用ルール整備
求めるスキル
【求めるスキル】
<必須スキル>
・AWS or クラウド基盤の設計/運用経験(2年以上)
・インフラ知識(NW/認証の基礎理解)
・顧客とのコミュニケーション経験
<尚可スキル>
・セキュリティレビュー/リスク評価経験
・ISMS/セキュリティガバナンスの知見
・SaaS導入プロジェクト経験
案件ID
362
更新日
  • 100~万円/月(税別)
  • 業務委託
  • 品川区
職種
セキュリティコンサルタント
業務内容
【業務概要】
・SaaS導入に伴うセキュリティ審査業務
・リスク評価、判断、例外対応を主体的に実施。
【業務内容】
・SaaS/PKG導入のセキュリティアセスメント
・技術的リスク分析および評価
・利用可否判断、例外対応
・セキュリティ基準策定、高度化支援
求めるスキル
【求めるスキル】
<必須スキル>
・セキュリティ領域の実務経験
 リスクアセスメント
 セキュリティレビュー など
・インフラ領域の知識(NW/認証/ログ)
・顧客折衝、調整能力
<尚可スキル>
・システム監査/ISMS/NIST等のフレームワーク理解
・CSIRT/SOC経験
・SaaS/クラウドセキュリティ経験
案件ID
364
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティコンサルタント
業務内容
○概要
大手企業におけるセキュリティ領域全般の上流設計・検討支援をご担当いただきます。
コンサルティング・アーキテクト領域を中心に、構想整理~サービス設計まで幅広く携わるプロジェクトです。

○業務内容
以下①~④のいずれか、または複数をご担当いただきます。
① 認証基盤セキュリティ設計(AD / Entra ID)
・As-Is整理 / To-Be定義
・認証・権限管理プロセスの可視化
・ユーザー向け要件整理・資料化
② セキュリティ課題整理・施策立案
・グループ会社含む全体統制の現状分析
・リスクの可視化
・技術/運用/ガバナンス観点での改善提案
③ セキュリティPoC推進
・PoC計画立案・実施
・検証結果の整理・資料作成
・技術ドキュメント化
※上流工程から対応可能な方は優遇
④ バックアップ/次世代SOC検討
・バックアップ運用・方式の評価・最適化
・AI活用を前提としたSOC設計(体制・役割整理、運用フロー設計)
求めるスキル
〇必須スキル・経験
・①~④の業務のいずれかを1人称で対応可能
・指示待ちではなく、要件整理から主体的に動ける方
コンサル・企画志向のある方
〇歓迎スキル・経験
・セキュリティ製品を触りながらサービス設計ができる方
・ディスカッションで積極的に発言できる方
・英語でのコミュニケーションが可能(海外チーム連携あり)
案件ID
367
更新日
  • 90~100万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティコンサルタント
業務内容
【業務内容】某メーカー向けITガバナンス策定、運用設計支援
(1)規程・ルール整備支援
 ITガバナンス関連規程・細則・要領の改訂、ITガバナンス構造(責任分担、統制範囲)の整理等
 ※IT予算管理細則/IT予算管理要領、IT資産・構成管理細則/IT資産・構成管理要領などを想定
(2)業務プロセス設計・標準化支援
 IT委託・契約等のプロセス整理、標準フロー、テンプレート作成
(3)その他資料作成支援、会議体・推進支援
 ITガバナンスPJ資料作成、社内教育用資料作成、社内説明用資料作成
 各種会議の資料作成・議事整理(必要に応じて会議参加のケースも有)、課題管理・進捗管理
求めるスキル
【求めるスキル】
・上記業務内容(1)、(2)のご経験
・資料作成や社内外調整といった業務を厭わない方
【尚可スキル】
・PMO 経験
案件ID
371
更新日
  • 90~100万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティコンサルタント
業務内容
【案件概要】
顧客のセキュリティ対策状況を踏まえ、
現状の可視化から課題抽出、改善施策の検討および実行支援までを
顧客に伴走しながら推進いただくセキュリティドクター業務となります。
本案件では特に、
単なるアセスメントや助言に留まらず、
・顧客との対話を通じた課題抽出
・実行可能な施策設計
・運用としての定着支援
といった、“コンサル+実務推進”の両面対応が求められます。
【業務内容】
・セキュリティ対策状況の現状整理および可視化(As-Is分析)
・顧客ヒアリングを通じた課題抽出およびリスク評価
・セキュリティ改善施策の検討および優先順位付け
・実行計画の策定およびTo-Be設計
・施策実行における顧客伴走支援(運用への落とし込み)
・セキュリティに関する日常的な相談対応および意思決定支援
・脆弱性/リスク情報の整理および対応方針の提示
・各種ドキュメント作成(報告資料、改善計画、運用ルール
求めるスキル
【求めるスキル】
・ITインフラ(ネットワーク/サーバ/クラウド)の実務経験
・セキュリティ領域の基礎知識
(FW、EDR、ログ管理、認証、インシデント対応 等)
・顧客向けドキュメント作成経験(報告・提案・設計)
・顧客課題の抽出および構造化能力
・改善施策を自ら検討し、実行可能な形に落とし込める能力
・顧客折衝・ディスカッション経験(主体的に意見を出せる方)
<尚可スキル>
・リスクアセスメント/セキュリティポリシー策定経験
・ISMS/監査対応/ガバナンス領域の経験
・情報システム部門/社内SEの経験
・セキュリティ運用(SOC/CSIRT/インシデント対応)経験
・クラウドセキュリティ/SIEM/EDR等の知見
・コンサルティング/顧客伴走型支援経験
案件ID
373
更新日
  • 70~90万円/月(税別)
  • 業務委託
  • 千葉県習志野市
職種
セキュリティコンサルタント
業務内容
○概要
セキュリティ施策(主にISMS/ISO27001準拠)の推進支援および運用・アドバイザリ業務
○業務内容
・セキュリティ施策の展開、進捗管理、推進支援
・PDCA活動支援(ISO/IEC27001ベースの規程運用)
・課題の整理および優先順位付け
・課題解決の支援
・規程/様式等の作成
・問い合わせ対応、助言、支援
・報告書、各種資料作成
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティアセスメント、運用、アドバイザリ
・システム導入時のセキュリティリスク評価
〇体制
・社員・協力会社含め約20名
求めるスキル
<必須要件>
・セキュリティ技術(FW、IDS/IPS、認証、暗号化、NWセキュリティ等)の実務知見
・顧客およびベンダ調整を一人称で対応できるコミュニケーション能力
・提案書/報告書/会議資料作成スキル
・セキュリティアセスメント実務経験(脆弱性診断結果分析等)
・ISMS運用、セキュリティ運用の実務経験
<尚可要件>
・CSIRT構築/運用支援経験
・セキュリティインシデント対応経験
・プロジェクトマネジメント経験
・CISSP、CISA、PMP等資格
・規程策定経験
・英語読解力(技術情報収集)
・英語でのメール/会話コミュニケーション