セキュリティコンサルタントのセキュリティ案件を探す
職種
セキュリティコンサルタント
業務内容
【業務内容】
主に金融機関向けのセキュリティガイドライン準拠支援コンサルをご担当頂きます。
FISCやCISコントロールズのIG1~IG3の現状評価を中心にご支援頂きます。
他に、ISMSやNISTなどへの準拠支援など、案件単位で支援内容が変化いたしますが、
FISCを主としてコンサルを進めて頂きます。
キックオフのタイミングなどで、全国の金融機関への出張もお願いするケースも
想定されます。
主に金融機関向けのセキュリティガイドライン準拠支援コンサルをご担当頂きます。
FISCやCISコントロールズのIG1~IG3の現状評価を中心にご支援頂きます。
他に、ISMSやNISTなどへの準拠支援など、案件単位で支援内容が変化いたしますが、
FISCを主としてコンサルを進めて頂きます。
キックオフのタイミングなどで、全国の金融機関への出張もお願いするケースも
想定されます。
求めるスキル
【必須スキル・経験】
・セキュリティガイドラインに従った準拠支援や現状評価のご経験
・1人称での準拠支援が可能であること
・コミュニケーションスキル
【歓迎スキル・経験】
・FISC/CISコントロールズ/ISMS/NIST などのセキュリティガイドラインへの準拠支援経験
・セキュリティ領域でのコンサルのご経験
・サイバーセキュリティに対しての広いご知見
・コンサルファームなどにおける独自コンサルポリシーへの柔軟なご対応経験
・セキュリティガイドラインに従った準拠支援や現状評価のご経験
・1人称での準拠支援が可能であること
・コミュニケーションスキル
【歓迎スキル・経験】
・FISC/CISコントロールズ/ISMS/NIST などのセキュリティガイドラインへの準拠支援経験
・セキュリティ領域でのコンサルのご経験
・サイバーセキュリティに対しての広いご知見
・コンサルファームなどにおける独自コンサルポリシーへの柔軟なご対応経験
職種
セキュリティコンサルタント
業務内容
【案件概要】
全社セキュリティ体制強化に向けて、
ガバナンス整備および業務委託メンバーの管理を担う
ハンズオン型人材を募集します。
【業務内容】
・ISO27001ベースのガバナンス運用改善
・SCS評価制度対応
・ISMS審査対応(証跡/是正/監査調整)
・セキュリティポリシー/ガイドライン策定
・AIリスクガバナンス整備
・IT統制(アクセス/ログ/変更管理)整備
・セキュリティ施策の企画・推進
・業務委託メンバーのマネジメント
(タスク割当/進捗管理/QCD管理)
・課題/リスクの管理およびエスカレーション
全社セキュリティ体制強化に向けて、
ガバナンス整備および業務委託メンバーの管理を担う
ハンズオン型人材を募集します。
【業務内容】
・ISO27001ベースのガバナンス運用改善
・SCS評価制度対応
・ISMS審査対応(証跡/是正/監査調整)
・セキュリティポリシー/ガイドライン策定
・AIリスクガバナンス整備
・IT統制(アクセス/ログ/変更管理)整備
・セキュリティ施策の企画・推進
・業務委託メンバーのマネジメント
(タスク割当/進捗管理/QCD管理)
・課題/リスクの管理およびエスカレーション
求めるスキル
【必須スキル】
・ISMS/ISO27001の運用または審査対応経験
・セキュリティポリシー策定経験
・リスクアセスメント経験
・チームまたは委託メンバー管理経験
・ハンズオンでの推進経験
【尚可スキル】
・SCS評価制度対応経験
・AIガバナンス経験
・IT統制/内部統制経験
・ISMS/ISO27001の運用または審査対応経験
・セキュリティポリシー策定経験
・リスクアセスメント経験
・チームまたは委託メンバー管理経験
・ハンズオンでの推進経験
【尚可スキル】
・SCS評価制度対応経験
・AIガバナンス経験
・IT統制/内部統制経験
職種
セキュリティコンサルタント
業務内容
○概要
机上訓練支援およびインシデント対応プロセスの改善支援
○業務内容
・インシデント対応プロセスの現状把握、課題整理
・CSIRT/SOCを踏まえた対応フローの改善提案
・関係部門との調整、当日のファシリテーション
・訓練結果の評価、課題抽出、改善アクションの整理
・AI活用によるログ要約、分析支援、SOAR連携等の検討・提案
〇体制
弊部Mgr1名(10%)+募集担当者
机上訓練支援およびインシデント対応プロセスの改善支援
○業務内容
・インシデント対応プロセスの現状把握、課題整理
・CSIRT/SOCを踏まえた対応フローの改善提案
・関係部門との調整、当日のファシリテーション
・訓練結果の評価、課題抽出、改善アクションの整理
・AI活用によるログ要約、分析支援、SOAR連携等の検討・提案
〇体制
弊部Mgr1名(10%)+募集担当者
求めるスキル
【求めるスキル】
<必須要件>
・インシデント対応プロセスの改善経験
・机上訓練の企画、推進経験
・関係者を巻き込み主体的に推進できるコミュニケーション力
<尚可要件>
・CSIRT/SOCに関する知見
・AI活用(ログ分析、SOAR等)の提案経験
・運用定着や組織改善の伴走支援経験
<必須要件>
・インシデント対応プロセスの改善経験
・机上訓練の企画、推進経験
・関係者を巻き込み主体的に推進できるコミュニケーション力
<尚可要件>
・CSIRT/SOCに関する知見
・AI活用(ログ分析、SOAR等)の提案経験
・運用定着や組織改善の伴走支援経験
職種
セキュリティコンサルタント
業務内容
【業務内容】
既にCSIRTは存在しておりますが、具体的な改善施策が進んでおらず、
体制、運用が形骸化しております。
オペレーション要員はいるものの、
改善、設計、推進ができる人材がいない状況です。
そのため、現場に入り込み、CSIRTの運用設計、改善施策の予備推進、
運用定着までご担当いただく予定です。
また、以下の業務にも従事していただきます。
・サイバー攻撃に関するアラートの分析および対応
・脅威情報の収集、分析および対応方針の策定
・脆弱性情報の収集、評価、管理および是正対応の推進
・インシデント対応プロセスの改善および運用支援
既にCSIRTは存在しておりますが、具体的な改善施策が進んでおらず、
体制、運用が形骸化しております。
オペレーション要員はいるものの、
改善、設計、推進ができる人材がいない状況です。
そのため、現場に入り込み、CSIRTの運用設計、改善施策の予備推進、
運用定着までご担当いただく予定です。
また、以下の業務にも従事していただきます。
・サイバー攻撃に関するアラートの分析および対応
・脅威情報の収集、分析および対応方針の策定
・脆弱性情報の収集、評価、管理および是正対応の推進
・インシデント対応プロセスの改善および運用支援
求めるスキル
【求めるスキル】
・CSIRT/SOCの運用改善、設計経験
・セキュリティインシデント対応およびリード経験
・サイバー攻撃アラート分析、脅威情報分析に関する知見
・脆弱性管理の実務経験
・現場を巻き込んだ改善推進力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方
・セキュリティ教育、訓練の経験がある方
・脆弱性診断やペネトレーションテストに関する知見
・CSIRT/SOCの運用改善、設計経験
・セキュリティインシデント対応およびリード経験
・サイバー攻撃アラート分析、脅威情報分析に関する知見
・脆弱性管理の実務経験
・現場を巻き込んだ改善推進力
【尚可スキル】
・CSIRT/SOCの立ち上げまたは高度化経験
・EDR/SIEMなどの運用、設計に関する知見がある方
・セキュリティ教育、訓練の経験がある方
・脆弱性診断やペネトレーションテストに関する知見
職種
セキュリティコンサルタント
業務内容
【業務内容】
・国内グループ会社に展開中のGFC(Global Fusion Center)/V(Virtual Security Staff)企画に共通の進め方に沿って、既存成果物等を参考に、担当するグループ会社の統制環境把握に必要な、事前準備、技術調査、調整、質疑、取り纏め、ドキュメント化を実施する。
・対象となるグループ会社は小規模でリソースが厳しく外部ベンダ依存度も高い為、的を得た効率的な準備・質疑運営と、外部ベンダに対しても過度な負担とならないような配慮とコミュニケーションを実施する。
・3年以内に約30社弱のGFC化を実現するため、個社の対応の進展をみつつ、並行し次のグループ会社の準備に着手頂く等、効率的な進め方を実施する。今期中に対象24社全社への展開完了を目指している。
・脆弱性診断に限らず、ログ分析等も含めたセキュリティ全般を広くカバーする。
・上流工程(企画・PoC等)は別チームが担当しており、本ポジションはよりテクニカル寄りの技術支援が中心。
・現行業務の平準化・効率化の推進も期待される(該当知見・経験があれば尚可)。
・国内グループ会社に展開中のGFC(Global Fusion Center)/V(Virtual Security Staff)企画に共通の進め方に沿って、既存成果物等を参考に、担当するグループ会社の統制環境把握に必要な、事前準備、技術調査、調整、質疑、取り纏め、ドキュメント化を実施する。
・対象となるグループ会社は小規模でリソースが厳しく外部ベンダ依存度も高い為、的を得た効率的な準備・質疑運営と、外部ベンダに対しても過度な負担とならないような配慮とコミュニケーションを実施する。
・3年以内に約30社弱のGFC化を実現するため、個社の対応の進展をみつつ、並行し次のグループ会社の準備に着手頂く等、効率的な進め方を実施する。今期中に対象24社全社への展開完了を目指している。
・脆弱性診断に限らず、ログ分析等も含めたセキュリティ全般を広くカバーする。
・上流工程(企画・PoC等)は別チームが担当しており、本ポジションはよりテクニカル寄りの技術支援が中心。
・現行業務の平準化・効率化の推進も期待される(該当知見・経験があれば尚可)。
求めるスキル
【必須スキル ※以下の2つ以上に該当】
・脆弱性診断経験
・ログの分析経験
・セキュリティ運用または実務対応経験
・セキュリティに関わる技術的観点でのコンサルティング経験
【尚可スキル】
・セキュリティアーキテクチャ経験
・グループ会社統制・ガバナンス業務経験
・金融業界でのセキュリティ経験
・脆弱性診断経験
・ログの分析経験
・セキュリティ運用または実務対応経験
・セキュリティに関わる技術的観点でのコンサルティング経験
【尚可スキル】
・セキュリティアーキテクチャ経験
・グループ会社統制・ガバナンス業務経験
・金融業界でのセキュリティ経験