80万円〜のセキュリティ案件を探す

該当96
案件ID
315
更新日
  • 90~100万円/月(税別)
  • 業務委託
  • 中野区
職種
CSIRT
業務内容
【業務内容】
1、アラート監視対応のルール整備・運用
2、インシデント対応のルール整備・運用
3、脆弱性情報の収集・管理
4、脆弱性診断等による点検・評価
5、インシデント対応訓練
6、インシデント発生時の対応
求めるスキル
【求めるスキル】
<必須スキル>
・CSIRT構築・運用
・SIEM(ログ分析・検知ルール)運用・アラート対応
・脆弱性診断やペネトレーションテストの企画・運営
・脆弱性診断やペネトレーションテスト結果を踏まえた対応策の検討・推進
<尚可スキル> ※1つ以上
・AWS環境のインフラの設計・構築・運用
 ーECS, ECR, Lambda, API Gatewayなど
・サーバ・ネットワークの設計・構築・運用
・Webアプリケーションの設計・構築・運用
・脅威ベースペネトレーションテストやインシデント対応訓練を計画・推進ができる。
・ASM・OSINTなどの脅威インテリジェンスを計画・推進(ベンダに委託した実施を含む)ができる。
・SBOMやその他サービス・製品を選定し、脆弱性管理の運用ができる。
・インシデント発生時の全体指揮(インシデントコマンダー)
案件ID
316
更新日
  • 90~100万円/月(税別)
  • 業務委託
  • 中野区
職種
セキュリティコンサルタント
業務内容
【業務内容】
1、中長期・年次計画策定
2、グループ・社内標準のセキュリティルール策定
3、セキュリティフレームワークの整備
4、PCIDSSの審査対応
5、情報資産台帳の整備とリスク評価
6、教育・研修
7、サプライチェーンのリスク評価
求めるスキル
【求めるスキル】
<必須スキル>
・PCIDSS認証取得・維持に向けたプロジェクトマネジメント
・事業継続計画(特にサイバーセキュリティ)のプロジェクトマネジメント
・グループ会社全体のセキュリティポリシー・規程の策定
・グループ会社・サードパーティ(クラウドサービス,個人情報委託先など)のセキュリティリスク評価の推進
<尚可スキル> ※1つ以上
・AWS環境のインフラの設計・構築・運用
 -ECS, ECR, Lambda, API Gatewayなど
・サーバ・ネットワークの設計・構築・運用
・Webアプリケーションの設計・構築・運用
・セキュリティインシデント対応
・ISMS・NIST サイバーセキュリティフレームワーク(CSF)などのフレームワークを理解し、サプライチェーンを含めたセキュリティ評価可能な枠組みを構築できる。
・セキュリティ評価の運用(監査を含む)と改善ができる。
・個人情報やプライバシー情報の保護に求められる要件の理解と要件を満たす対策を推進できる。
案件ID
322
更新日
  • 80~90万円/月(税別)
  • 業務委託
  • 江東区
職種
セキュリティエンジニア
業務内容
【業務内容】
お客様社内のセキュリティグループに参画し、
NWセキュリティを軸としたサイバーセキュリティ施策の推進・支援をご担当いただきます。
主な業務内容は以下の通りです。
・NDR(Darktrace)導入に伴う要件定義・設計・構築支援
・既存ネットワーク環境の整理・把握およびセキュリティ観点での改善提案
・セキュリティリーダーの右腕としての技術支援・検討サポート
・NW/セキュリティに関する技術的な相談対応
・中長期的なセキュリティ施策検討への参画
・関係部署との調整・コミュニケーション
※「指示されたことだけをこなす」のではなく、状況を理解したうえで主体的に支えていけるエンジニアを求めています。
求めるスキル
【必須要件】
・ネットワークセキュリティに関する実務経験
・TCP/IP、OSI参照モデル、L2~L4レイヤーの理解
・サイバーセキュリティ全般に対する関心・継続的なキャッチアップ意欲
・要件定義フェーズから関与した経験
・社内外関係者と円滑にコミュニケーションが取れる方
・指示待ちにならず、リーダーを技術面で支えられるスタンス
【尚可要件】
・NDR/EDR/IDS/IPS いずれかの導入・運用経験
・Darktraceの利用・構築経験
・セキュリティ施策の検討・技術選定に関わった経験
・社内SOC/CSIRT/セキュリティグループでの業務経験
・30代後半前後、精神的に安定して長期参画が可能な方
案件ID
326
更新日
  • 80~85万円/月(税別)
  • 業務委託
  • 神奈川県相模原市
職種
ネットワーク/インフラエンジニア
業務内容
・製造業(冷凍機器、空調機器、電子機器)を扱う企業の社内情報システム部にて、インフラ領域の管理業務を担当
・情報システムおよび情報インフラの構築
・運用・保守に関する管理業務
・サーバ構築および保守(Windows/Linux)
・ネットワーク構築および保守(無線LAN、WAN、VPN)
・ネットワーク設計(L2/L3、VLAN、冗長化、工場LAN)
・仮想基盤(VMware/Hyper-V)設計構築 ・認証基盤(AD、Azure AD)設計
・基盤システム(DNS/DHCP/ファイルサーバ)刷新
・セキュリティ対策の維持・強化(ファイアウォール、アクセス制御、脆弱性対応など)
・ベンダーコントロール、要件定義、進捗管理
・社内SEチームの、メンバー管理・業務推進
求めるスキル
【必須スキル】
・インフラ設計、構築の実務経験(5年以上)
・サーバ構築・保守(Windows/Linux)
・ネットワーク構築・設計(L2/L3、無線LAN/WAN/VPN)
・VMware/Hyper-Vによる仮想基盤構築経験
・ベンダー折衝、要件定義、進捗管理、業務部門との要求整理、折衝経験
【尚可スキル】
・製造業での社内SE・インフラ設計経験
・OT(工場ネットワーク)知見
・Azure/AWSインフラ構築経験
・SOC/ログ分析経験
・セキュリティ運用設計(EDR/SIEM、脆弱性管理)
・ITILベースの運用設計
・セキュリティ資格(情報処理安全確保支援士、CISSP)
・PMPやPMBOK知識を活かしたPM経験
案件ID
327
更新日
  • 90~100万円/月(税別)
  • 業務委託
  • 台東区
職種
セキュリティエンジニア
業務内容
【業務内容】
・コーポレートIT領域における情報セキュリティガバナンス推進
・AIセキュリティポリシー/社内規程の策定・改訂
・情報セキュリティリスク評価・管理プロセス整備
・ISMS/SOC2 等の監査・認証対応(技術側支援)
・Netskope(SWG/CASB)導入後の運用設計・ポリシー管理
・Okta(IDaaS)を用いた認証・アクセス管理方針の整理
・管理部門・各事業部との調整、説明資料作成
求めるスキル
【必須要件】
・情報セキュリティ領域の実務経験(5年以上)
・Netskope(SWG/CASB)導入または運用管理の実務経験
・Okta 等 IDaaS の導入・運用管理経験(SSO/MFA 含む)
・セキュリティポリシー策定・運用、またはリスク管理の経験
・管理部門・非IT部門と調整しながら業務を進めた経験
【尚可要件】
・ISMS / SOC2 / NIST 等のフレームワーク理解
・SASE/ゼロトラスト環境の運用・定着フェーズ経験
・情シスまたはコーポレートIT部門での業務経験
案件ID
328
更新日
  • 90~100万円/月(税別)
  • 業務委託
  • 台東区
職種
セキュリティエンジニア
業務内容
【業務内容】
・SOC運用におけるセキュリティアラート監視・トリアージ
・セキュリティインシデントの初動対応・原因分析支援
・SIEM/EDRログを用いた分析・レポーティング
・Netskope のログ分析・アラート対応、ポリシー調整
・Okta を用いた不正アクセス/認証異常時の調査対応
・CSIRT運用支援、インシデント対応手順の整備・改善
求めるスキル
【必須要件】
・SOC/CSIRT 業務の実務経験(3年以上)
・Netskope(SWG/CASB)運用 または ログ分析経験
・Okta 等 IDaaS の運用経験(MFA/SSO含む)
・インシデント対応(一次~二次対応)の経験
【尚可要件】
・SIEM/EDR(CrowdStrike 等)の運用経験
・脅威ハンティングやプレイブック整備の経験
・ゼロトラスト/SASE環境でのSOC運用経験
・情シスまたはコーポレートIT部門での業務経験
案件ID
330
更新日
  • 100~120万円/月(税別)
  • 業務委託
  • 渋谷区
職種
セキュリティコンサルタント
業務内容
【業務内容】
セキュリティ全体戦略の見直しから、社内関係部門と連携した取組み。
ゼロトラストを前提とした社内セキュリティソリューションの企画、構築、運用。
■情報セキュリティ全体戦略の立案・実行(体制構築含む)
■経営層・監査部門とのセキュリティ方針策定・説明
■セキュリティガバナンスの整備と運用(例:J-SOX対応)
■セキュリティポリシー・ルールの策定と周知
■インシデント発生時の統括・報告対応(CSIRT責任者)
■社内関係部門とのセキュリティ施策の取組連携、問い合わせ対応
■グループ会社を含めた横断的なセキュリティ推進(変更の範囲)会社の定める業務
※経験に合わせて上記業務を対応していただく予定
求めるスキル
【求めるスキル】
<必須要件>
・情報セキュリティ戦略立案やセキュリティポリシー策定の実務経験
<尚可要件>
・プロジェクトマネジメント経験
・グループ会社や海外含む複数拠点でのセキュリティ推進経験
・J-SOXなどセキュリティガバナンス関連の運用経験
案件ID
331
更新日
  • 90~130万円/月(税別)
  • 業務委託
  • 品川区
職種
セキュリティコンサルタント
業務内容
ホールディングス全体としてセキュリティリスクの見直し、改変を進めており、
その内容をグループ会社(子会社)へ展開させる必要があります。
単なるサイバーセキュリティ対策に留まらず、
システムリスク全般(運用、アクセス管理等)を含めた統合的な規定整備と、
実運用を見据えたガイドライン、QA整備が求められております。
・規定の改定および新規策定
システムリスク管理規定、アクセス管理系規定、サイバーセキュリティ規定等
・グループ会社展開支援
 子会社向けガイドライン策定、QAの作成、対応
・FIT&GAP分析
 現行の業務・運用実態と規程要件のFIT&GAP整理
求めるスキル
<必須要件>
・FISCに関する実務経験
・規定、ガイドライン策定の実務経験
<尚可要件>
・FIT&GAP分析が自立して実施できる方
・規定が「形だけ」になっていないか、実運用の観点で判断できる方
・ホールディングス/グループ会社体制での統制、展開経験
・生成AIガイドライン策定、評価経験
案件ID
332
更新日
  • 110~125万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティコンサルタント
業務内容
証券会社におけるサイバーセキュリティ強化を目的とした、
高度セキュリティアセスメントおよびコンサルティング支援案件です。
FISC(金融情報システムセンター)安全対策基準を軸に、
現行のセキュリティ体制・運用状況の評価を実施し、
金融機関特有の規制・要件を踏まえた課題抽出および改善施策の検討・推進をご担当いただきます。
単なるチェックリスト型の診断に留まらず、実務・運用視点を踏まえた実効性のある対策立案や、
関係者とのディスカッションをリードできるコンサルタント人材を募集しています。
・FISC安全対策基準に基づくセキュリティ体制の現状評価
・セキュリティアセスメントおよびギャップ分析の実施
・リスク・課題の抽出および改善施策の立案
・金融機関特有の規制/監督要求を考慮した対策検討の推進
・顧客関係者とのディスカッション、合意形成のリード
求めるスキル
【必須要件】
・サイバーセキュリティ領域におけるコンサルティングまたは実務経験
・FISC安全対策基準、または金融業界のセキュリティ要件に関する知見
・セキュリティアセスメント(現状評価/ギャップ分析)の実務経験
・課題抽出から改善施策検討までを主体的にリードした経験
【尚可要件】
・大手コンサルティングファーム、またはSIerにおけるセキュリティ案件参画経験
・金融機関向けセキュリティ/ガバナンス関連プロジェクトの経験
案件ID
333
更新日
  • 85~90万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティエンジニア
業務内容
社内セキュリティ強化に向け、以下をご担当いただきます。
・公開資産の管理/脆弱性対応(ASM関連)
・端末/ブラウザ管理の改善(Jamf、Chrome Enterprise)
・クラウド/SaaS管理(GCP、Google Workspace)
・ゼロトラスト関連の導入・運用(BeyondCorp等)
・生成AI利用に関するルール整備
※運用だけでなく、改善や設計にも関わっていただきます

【作業環境】
・デバイス/ブラウザ:Mac(Jamf)、Chrome Enterprise
・セキュリティ:CrowdStrike(Falcon)、ASM
・クラウド/ゼロトラスト:Google Workspace、GCP、BeyondCorp、Context Aware Access
求めるスキル
【求めるスキル】
<必須スキル>
・セキュリティ領域での実務経験
(ゼロトラスト/EDR/ASMいずれか)
・設計または導入の経験がある方
(運用のみの方は不可)
・以下いずれかの経験
 - Google Workspace / GCP
 - Jamf(Mac管理)
 - Chrome Enterprise
・関係者と連携して業務を進めた経験
<尚可スキル>
・CrowdStrike(Falcon)の経験
・ASMの運用経験
・Google Workspaceのセキュリティ設定経験
・GCPの権限管理(IAM 等)
・ゼロトラスト環境の構築経験