オンサイトのみのセキュリティ案件を探す

該当44
案件ID
370
更新日
  • ~万円/月(税別)
  • 業務委託
  • 中央区
職種
脆弱性診断/ペンテスター
業務内容
○概要
AI悪用に起因する脆弱性の要否判断および対応管理支援案件
○業務内容
・情報共有機関(金融ISAC、CEPTOAR、JPCERT/CC等)からの脆弱性情報と資産台帳の突合
・対象情報資産の抽出および影響評価
・判断困難な場合の開発部やベンダへの調査依頼
・脆弱性および対象資産の管理表への記載
・高リスク脆弱性の精査および経営報告対応
・新規脆弱性の突合およびリスク上昇の有無確認
・優先順位見直しなどの対応管理
〇体制
コンサルタント4名体制
求めるスキル
【求めるスキル】
〇必須スキル・経験
・SOC運用経験
・生成AI/LLMの一般的知識
〇歓迎スキル・経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
案件ID
374
更新日
  • 60~70万円/月(税別)
  • 業務委託
  • 中央区
職種
セキュリティエンジニア
業務内容
○概要
Acronis Cyber Protect Cloud(Acronis CPC)のEDR機能を活用した、顧客向けEDRサービスの提案~導入~運用支援を担当。
○業務内容
・EDR導入における提案フェーズ対応
・PoC(概念実証)支援および結果説明
・設計および導入プロセスの策定
・顧客環境への導入対応
・導入後のサポート対応(インシデント対応は対象外)
・各種ドキュメント作成
・顧客とのWEB打合せ対応(稀に訪問あり)
・メーカーのパートナー会への参加
・EDRトライアル案件(週8~10件)対応
求めるスキル
<必須要件>
・サーバー/インフラの設計構築または運用保守経験(3年以上目安)
・Windows Server、Linux環境での実務経験、トラブルシューティング経験
・クラウドまたは仮想化環境の設計構築・運用経験
(AWS、Azure、GCP、VMware、Hyper-V 等)
・他社EDR製品の経験またはログ分析経験(インシデント時の調査等)
<尚可要件>
・ネットワーク/セキュリティの基礎知識(FW、プロキシ、AD連携、ログ解析)
・EDR/NDR/SASE製品の運用経験
(SentinelOne、Cato、Darktrace、Microsoft Defender 等)
・バックアップ/ストレージ製品の設計構築・運用経験
(Veeam、Veritas、Commvault、Arcserve、Acronis 等)
・MSP/SIerでの導入支援、カスタマーサクセス、テクニカルサポート経験
案件ID
389
更新日
  • ~120万円/月(税別)
  • 業務委託
  • 江東区
職種
セキュリティコンサルタント
業務内容
【業務内容】
既にCSIRTは存在しておりますが、具体的な改善施策が進んでおらず、
体制、運用が形骸化しております。
オペレーション要員はいるものの、
改善、設計、推進ができる人材がいない状況です。
そのため、現場に入り込み、CSIRTの運用設計、改善施策の予備推進、
運用定着までご担当いただく予定です。
また、以下の業務にも従事していただきます。
・サイバー攻撃に関するアラートの分析および対応
・脅威情報の収集、分析および対応方針の策定
・脆弱性情報の収集、評価、管理および是正対応の推進
・インシデント対応プロセスの改善および運用支援
求めるスキル
【求めるスキル】
・CSIRT/SOCの運用改善、設計経験
・セキュリティインシデント対応およびリード経験
・サイバー攻撃アラート分析、脅威情報分析に関する知見
・脆弱性管理の実務経験
・現場を巻き込んだ改善推進力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方
・セキュリティ教育、訓練の経験がある方
・脆弱性診断やペネトレーションテストに関する知見
案件ID
395
更新日
  • ~万円/月(税別)
  • 業務委託
  • 中央区
職種
情報システム
業務内容
・社内情報システム業務全般の支援
・サーバー環境の運用、管理
・社内セキュリティ対策の推進、運用
・属人化している情シス業務の引継ぎ、標準化
・既存情シス担当との連携による運用体制強化
求めるスキル
【求めるスキル】
・情報システム部門での実務経験4年以上
・サーバー構築、運用、保守経験
・セキュリティに関する知見および実務経験
・社内ITインフラ運用経験
【歓迎スキル】
・Windows ServerまたはLinux Serverの設計、構築経験
・セキュリティポリシー策定経験
・クラウド環境の運用経験
・情シス業務の改善、標準化経験