20代歓迎のセキュリティ案件を探す

該当90
案件ID
354
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 品川区
職種
セキュリティコンサルタント
業務内容
○概要
Microsoft 365 を中心としたクラウドセキュリティ/ID基盤の技術支援案件です。
お客様の現状調査から構想策定、提案、導入プロジェクト推進、運用立ち上げまでを一貫してご支援いただきます。
Microsoft Entra、Defender、Intune、SASE/ZTNA などの最新セキュリティ技術を活用し、
上流工程から関われるポジションです。
○業務内容
①現状調査・ヒアリング
・セキュリティ課題、運用課題、ネットワーク構成、認証基盤などの現状把握
・要件整理、課題整理
②現状分析/ギャップ分析(As-Is/To-Be)
・現行構成とベストプラクティスの比較
・リスク・課題の洗い出し
③全体構想・ロードマップ設計
・ID/デバイス/ネットワーク/アクセス制御/監査ログを含む全体アーキテクチャ設計
・中長期ロードマップの策定
④ソリューション提案
・Microsoft Entra、Defender、Intune、SASE、ZTNA 等の技術選定
・提案書、仕様書、見積、改善施策案の作成
⑤導入プロジェクト推進(PM/PL業務含む)
・要件定義~設計~構築~テスト~移行までの工程管理
・スケジュール管理、タスク管理、リスク管理
・ベンダー/社内エンジニアとの調整
・顧客向け週次報告資料作成、定例報告
⑥ユーザー教育・運用立ち上げ支援
・運用設計書、操作マニュアル、運用手順書の作成
・問い合わせ対応フロー(ヘルプデスク)構築支援
求めるスキル
【求めるスキル】
〇必須スキル・経験
・Microsoft 365 に関する深い理解および実務経験
・Microsoft 365 導入経験
・ID/デバイス/ネットワーク/アプリ/データ/ログ・監視などのセキュリティ領域の理解
・Microsoft/Google/AWS いずれかのセキュリティスタック設計・構築経験
・SASE/ZTNA、IDaaS、EDR、MDM/MAM いずれかの導入・運用経験
・顧客提案をリードできるコミュニケーション能力
・プロジェクト推進力(PM/PL経験)
・課題背景を理解し、主体的に解決策検討~提案~実行まで進められる方
・新技術へのキャッチアップに前向きな方
・指示待ちにならず、自走できる方
・不明点を放置せず、自ら調査・相談できる方
案件ID
355
更新日
  • ~万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティエンジニア
業務内容
【業務内容】
○概要
・Splunk環境を用いたセキュリティ監視サービスの運用設計案件
・既存サービスのリカバリフェーズにおいて、運用設計書のブラッシュアップおよび運用手順書の作成を担当
・短期間での立ち上げ・改善を求められており、運用担当者へのスムーズな引き継ぎを見据えた実務推進が必要
○業務内容
・セキュリティ監視運用の設計見直し・改善
・運用設計書の更新および新規作成
・各種運用手順書の整備
・Splunk(Cloud/SOAR)を用いた監視運用の整理・最適化
・運用担当者への引き継ぎ対応
求めるスキル
〇必須スキル・経験
・システム運用設計の実務経験
・運用設計書および運用手順書の作成経験
・Splunk Cloudの操作経験
・Splunk SOARの操作経験
〇尚可スキル・経験
・セキュリティ監視業務の経験
・インシデント対応フロー設計経験
・運用改善・リカバリ案件の参画経験
案件ID
358
更新日
  • ~75万円/月(税別)
  • 業務委託
  • 渋谷区
職種
脆弱性診断/ペンテスター
業務内容
Web脆弱性管理業務に関わる以下の業務を想定してます。
・脆弱性情報収集
・対象環境確認
・影響調査
・対策検討
・対策実施サポート
※脆弱性診断業務は対象外
※影響調査対象:OSS、ゲーム開発プラットフォーム
求めるスキル
【求めるスキル】
・脆弱性管理業務経験
・OSSの知識
【尚可スキル】
・診断業務経験
・Log4jなどのオープンソースの知識
案件ID
359
更新日
  • 60~80万円/月(税別)
  • 業務委託
  • 千代田区
職種
PM/PMO
業務内容
・セキュリティ施策推進におけるPMO
・進捗管理、施策優先度整理、課題管理
・経営層向けレポーティング支援
・各部門との調整および推進支援
・ドキュメント作成(提案資料・報告資料)
求めるスキル
【求めるスキル】
・PowerPoint等での資料作成経験
・複数ステークホルダーとの調整経験
・議事録作成などのプロジェクト補佐経験
・ITインフラ/セキュリティ領域の基礎知識(用語がわかればOK)
【歓迎スキル】
・EDR製品(CrowdStrike等)の導入/運用またはPoC経験
・資産管理/台帳整備の経験
・ベンダー折衝や調達関連ドキュメント整理経験
・認証基盤/デバイス管理(MDM)の知識
案件ID
360
更新日
  • ~万円/月(税別)
  • 業務委託
  • 新宿区
職種
セキュリティエンジニア
業務内容
・既存CSIRT(4名体制)を維持しつつSOC機能を新規立ち上げ
・SIEM(Splunk)を用いたログ収集設計、管理方針策定
・取得済みログの整理、活用方針の策定
・セキュリティイベントの検知観点定義、検知ルール設計
・SOC/CSIRT運用フロー、インシデント対応プロセス構築
・既存SI要員、セキュリティベンダーとの調整・推進
・SOC/CSIRT領域におけるPM業務
求めるスキル
【求めるスキル】
・SOCまたはCSIRTの構築または運用経験
・SIEM(Splunk)の設計または運用経験
・ログ分析、セキュリティ検知設計の経験
・プロジェクト推進、関係者調整経験
【歓迎スキル】
・SOC立ち上げ経験
・インシデントレスポンス設計経験
・セキュリティベンダー配下での業務経験
・SOC/CSIRT PM経験
案件ID
363
更新日
  • 85~95万円/月(税別)
  • 業務委託
  • 中野区
職種
セキュリティエンジニア
業務内容
【業務内容】
銀行のサイバーセキュリティ推進部内で、各種施策の推進及びメンテナンス作業を担当。
・プロジェクト進捗管理、課題管理、ベンダー/ステークホルダー調整
・システムレビューの受付、問い合わせ対応、打ち合わせ対応
・レポート作成 など
求めるスキル
必要スキル】
・システム開発経験(基盤、業務系問わず)
・インフラの知識(RHEL、Apache、AWSなど)
【尚可スキル】
・サイバーセキュリティ、情報セキュリティに関する知識
・WAF、FW、EDR、SIEMなどの理解
・銀行システムの理解(銀行システムの開発経験歓迎)
・PaaSの理解
案件ID
369
更新日
  • ~万円/月(税別)
  • 業務委託
  • 中央区
職種
脆弱性診断/ペンテスター
業務内容
○概要
AI悪用に起因する脆弱性対応における判定・各部署連携・進捗管理支援
○業務内容
・CVSSやKEVを基に脆弱性の優先順位付け
・開発部署、ベンダへの影響確認依頼
・脆弱性解消までの進捗管理および変更管理(リスクレベル更新等)
・追加確認が必要な場合の継続対応
〇体制
・全体でコンサルタント4名体制
求めるスキル
【求めるスキル】
・SOC運用経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
・生成AI/LLMの基礎知識
案件ID
370
更新日
  • ~万円/月(税別)
  • 業務委託
  • 中央区
職種
脆弱性診断/ペンテスター
業務内容
○概要
AI悪用に起因する脆弱性の要否判断および対応管理支援案件
○業務内容
・情報共有機関(金融ISAC、CEPTOAR、JPCERT/CC等)からの脆弱性情報と資産台帳の突合
・対象情報資産の抽出および影響評価
・判断困難な場合の開発部やベンダへの調査依頼
・脆弱性および対象資産の管理表への記載
・高リスク脆弱性の精査および経営報告対応
・新規脆弱性の突合およびリスク上昇の有無確認
・優先順位見直しなどの対応管理
〇体制
コンサルタント4名体制
求めるスキル
【求めるスキル】
〇必須スキル・経験
・SOC運用経験
・生成AI/LLMの一般的知識
〇歓迎スキル・経験
・脆弱性管理/対応経験
・攻撃手法に基づく脆弱性影響の理解
案件ID
371
更新日
  • 90~100万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティコンサルタント
業務内容
【案件概要】
顧客のセキュリティ対策状況を踏まえ、
現状の可視化から課題抽出、改善施策の検討および実行支援までを
顧客に伴走しながら推進いただくセキュリティドクター業務となります。
本案件では特に、
単なるアセスメントや助言に留まらず、
・顧客との対話を通じた課題抽出
・実行可能な施策設計
・運用としての定着支援
といった、“コンサル+実務推進”の両面対応が求められます。
【業務内容】
・セキュリティ対策状況の現状整理および可視化(As-Is分析)
・顧客ヒアリングを通じた課題抽出およびリスク評価
・セキュリティ改善施策の検討および優先順位付け
・実行計画の策定およびTo-Be設計
・施策実行における顧客伴走支援(運用への落とし込み)
・セキュリティに関する日常的な相談対応および意思決定支援
・脆弱性/リスク情報の整理および対応方針の提示
・各種ドキュメント作成(報告資料、改善計画、運用ルール
求めるスキル
【求めるスキル】
・ITインフラ(ネットワーク/サーバ/クラウド)の実務経験
・セキュリティ領域の基礎知識
(FW、EDR、ログ管理、認証、インシデント対応 等)
・顧客向けドキュメント作成経験(報告・提案・設計)
・顧客課題の抽出および構造化能力
・改善施策を自ら検討し、実行可能な形に落とし込める能力
・顧客折衝・ディスカッション経験(主体的に意見を出せる方)
<尚可スキル>
・リスクアセスメント/セキュリティポリシー策定経験
・ISMS/監査対応/ガバナンス領域の経験
・情報システム部門/社内SEの経験
・セキュリティ運用(SOC/CSIRT/インシデント対応)経験
・クラウドセキュリティ/SIEM/EDR等の知見
・コンサルティング/顧客伴走型支援経験
案件ID
373
更新日
  • 70~90万円/月(税別)
  • 業務委託
  • 千葉県習志野市
職種
セキュリティコンサルタント
業務内容
○概要
セキュリティ施策(主にISMS/ISO27001準拠)の推進支援および運用・アドバイザリ業務
○業務内容
・セキュリティ施策の展開、進捗管理、推進支援
・PDCA活動支援(ISO/IEC27001ベースの規程運用)
・課題の整理および優先順位付け
・課題解決の支援
・規程/様式等の作成
・問い合わせ対応、助言、支援
・報告書、各種資料作成
・会議準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティアセスメント、運用、アドバイザリ
・システム導入時のセキュリティリスク評価
〇体制
・社員・協力会社含め約20名
求めるスキル
<必須要件>
・セキュリティ技術(FW、IDS/IPS、認証、暗号化、NWセキュリティ等)の実務知見
・顧客およびベンダ調整を一人称で対応できるコミュニケーション能力
・提案書/報告書/会議資料作成スキル
・セキュリティアセスメント実務経験(脆弱性診断結果分析等)
・ISMS運用、セキュリティ運用の実務経験
<尚可要件>
・CSIRT構築/運用支援経験
・セキュリティインシデント対応経験
・プロジェクトマネジメント経験
・CISSP、CISA、PMP等資格
・規程策定経験
・英語読解力(技術情報収集)
・英語でのメール/会話コミュニケーション