オンサイトのみのセキュリティ案件を探す
職種
脆弱性診断/ペンテスター
業務内容
○概要
AI悪用に起因する脆弱性の要否判断および対応管理支援案件
○業務内容
・情報共有機関(金融ISAC、CEPTOAR、JPCERT/CC等)からの脆弱性情報と資産台帳の突合
・対象情報資産の抽出および影響評価
・判断困難な場合の開発部やベンダへの調査依頼
・脆弱性および対象資産の管理表への記載
・高リスク脆弱性の精査および経営報告対応
・新規脆弱性の突合およびリスク上昇の有無確認
・優先順位見直しなどの対応管理
〇体制
コンサルタント4名体制
AI悪用に起因する脆弱性の要否判断および対応管理支援案件
○業務内容
・情報共有機関(金融ISAC、CEPTOAR、JPCERT/CC等)からの脆弱性情報と資産台帳の突合
・対象情報資産の抽出および影響評価
・判断困難な場合の開発部やベンダへの調査依頼
・脆弱性および対象資産の管理表への記載
・高リスク脆弱性の精査および経営報告対応
・新規脆弱性の突合およびリスク上昇の有無確認
・優先順位見直しなどの対応管理
〇体制
コンサルタント4名体制
求めるスキル
【求めるスキル】
〇必須スキル・経験
・SOC運用経験
・生成AI/LLMの一般的知識
〇歓迎スキル・経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
〇必須スキル・経験
・SOC運用経験
・生成AI/LLMの一般的知識
〇歓迎スキル・経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
職種
セキュリティエンジニア
業務内容
○概要
Acronis Cyber Protect Cloud(Acronis CPC)のEDR機能を活用した、顧客向けEDRサービスの提案~導入~運用支援を担当。
○業務内容
・EDR導入における提案フェーズ対応
・PoC(概念実証)支援および結果説明
・設計および導入プロセスの策定
・顧客環境への導入対応
・導入後のサポート対応(インシデント対応は対象外)
・各種ドキュメント作成
・顧客とのWEB打合せ対応(稀に訪問あり)
・メーカーのパートナー会への参加
・EDRトライアル案件(週8~10件)対応
Acronis Cyber Protect Cloud(Acronis CPC)のEDR機能を活用した、顧客向けEDRサービスの提案~導入~運用支援を担当。
○業務内容
・EDR導入における提案フェーズ対応
・PoC(概念実証)支援および結果説明
・設計および導入プロセスの策定
・顧客環境への導入対応
・導入後のサポート対応(インシデント対応は対象外)
・各種ドキュメント作成
・顧客とのWEB打合せ対応(稀に訪問あり)
・メーカーのパートナー会への参加
・EDRトライアル案件(週8~10件)対応
求めるスキル
<必須要件>
・サーバー/インフラの設計構築または運用保守経験(3年以上目安)
・Windows Server、Linux環境での実務経験、トラブルシューティング経験
・クラウドまたは仮想化環境の設計構築・運用経験
(AWS、Azure、GCP、VMware、Hyper-V 等)
・他社EDR製品の経験またはログ分析経験(インシデント時の調査等)
<尚可要件>
・ネットワーク/セキュリティの基礎知識(FW、プロキシ、AD連携、ログ解析)
・EDR/NDR/SASE製品の運用経験
(SentinelOne、Cato、Darktrace、Microsoft Defender 等)
・バックアップ/ストレージ製品の設計構築・運用経験
(Veeam、Veritas、Commvault、Arcserve、Acronis 等)
・MSP/SIerでの導入支援、カスタマーサクセス、テクニカルサポート経験
・サーバー/インフラの設計構築または運用保守経験(3年以上目安)
・Windows Server、Linux環境での実務経験、トラブルシューティング経験
・クラウドまたは仮想化環境の設計構築・運用経験
(AWS、Azure、GCP、VMware、Hyper-V 等)
・他社EDR製品の経験またはログ分析経験(インシデント時の調査等)
<尚可要件>
・ネットワーク/セキュリティの基礎知識(FW、プロキシ、AD連携、ログ解析)
・EDR/NDR/SASE製品の運用経験
(SentinelOne、Cato、Darktrace、Microsoft Defender 等)
・バックアップ/ストレージ製品の設計構築・運用経験
(Veeam、Veritas、Commvault、Arcserve、Acronis 等)
・MSP/SIerでの導入支援、カスタマーサクセス、テクニカルサポート経験
職種
セキュリティコンサルタント
業務内容
【業務内容】
既にCSIRTは存在しておりますが、具体的な改善施策が進んでおらず、
体制、運用が形骸化しております。
オペレーション要員はいるものの、
改善、設計、推進ができる人材がいない状況です。
そのため、現場に入り込み、CSIRTの運用設計、改善施策の予備推進、
運用定着までご担当いただく予定です。
また、以下の業務にも従事していただきます。
・サイバー攻撃に関するアラートの分析および対応
・脅威情報の収集、分析および対応方針の策定
・脆弱性情報の収集、評価、管理および是正対応の推進
・インシデント対応プロセスの改善および運用支援
既にCSIRTは存在しておりますが、具体的な改善施策が進んでおらず、
体制、運用が形骸化しております。
オペレーション要員はいるものの、
改善、設計、推進ができる人材がいない状況です。
そのため、現場に入り込み、CSIRTの運用設計、改善施策の予備推進、
運用定着までご担当いただく予定です。
また、以下の業務にも従事していただきます。
・サイバー攻撃に関するアラートの分析および対応
・脅威情報の収集、分析および対応方針の策定
・脆弱性情報の収集、評価、管理および是正対応の推進
・インシデント対応プロセスの改善および運用支援
求めるスキル
【求めるスキル】
・CSIRT/SOCの運用改善、設計経験
・セキュリティインシデント対応およびリード経験
・サイバー攻撃アラート分析、脅威情報分析に関する知見
・脆弱性管理の実務経験
・現場を巻き込んだ改善推進力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方
・セキュリティ教育、訓練の経験がある方
・脆弱性診断やペネトレーションテストに関する知見
・CSIRT/SOCの運用改善、設計経験
・セキュリティインシデント対応およびリード経験
・サイバー攻撃アラート分析、脅威情報分析に関する知見
・脆弱性管理の実務経験
・現場を巻き込んだ改善推進力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方
・セキュリティ教育、訓練の経験がある方
・脆弱性診断やペネトレーションテストに関する知見
職種
情報システム
業務内容
・社内情報システム業務全般の支援
・サーバー環境の運用、管理
・社内セキュリティ対策の推進、運用
・属人化している情シス業務の引継ぎ、標準化
・既存情シス担当との連携による運用体制強化
・サーバー環境の運用、管理
・社内セキュリティ対策の推進、運用
・属人化している情シス業務の引継ぎ、標準化
・既存情シス担当との連携による運用体制強化
求めるスキル
【求めるスキル】
・情報システム部門での実務経験4年以上
・サーバー構築、運用、保守経験
・セキュリティに関する知見および実務経験
・社内ITインフラ運用経験
【歓迎スキル】
・Windows ServerまたはLinux Serverの設計、構築経験
・セキュリティポリシー策定経験
・クラウド環境の運用経験
・情シス業務の改善、標準化経験
・情報システム部門での実務経験4年以上
・サーバー構築、運用、保守経験
・セキュリティに関する知見および実務経験
・社内ITインフラ運用経験
【歓迎スキル】
・Windows ServerまたはLinux Serverの設計、構築経験
・セキュリティポリシー策定経験
・クラウド環境の運用経験
・情シス業務の改善、標準化経験