80万円〜のセキュリティ案件を探す
職種
セキュリティコンサルタント
業務内容
【業務概要】
・SaaS導入に伴うセキュリティ審査業務
・リスク評価、判断、例外対応を主体的に実施。
【業務内容】
・SaaS/PKG導入のセキュリティアセスメント
・技術的リスク分析および評価
・利用可否判断、例外対応
・セキュリティ基準策定、高度化支援
・SaaS導入に伴うセキュリティ審査業務
・リスク評価、判断、例外対応を主体的に実施。
【業務内容】
・SaaS/PKG導入のセキュリティアセスメント
・技術的リスク分析および評価
・利用可否判断、例外対応
・セキュリティ基準策定、高度化支援
求めるスキル
【求めるスキル】
<必須スキル>
・セキュリティ領域の実務経験
リスクアセスメント
セキュリティレビュー など
・インフラ領域の知識(NW/認証/ログ)
・顧客折衝、調整能力
<尚可スキル>
・システム監査/ISMS/NIST等のフレームワーク理解
・CSIRT/SOC経験
・SaaS/クラウドセキュリティ経験
<必須スキル>
・セキュリティ領域の実務経験
リスクアセスメント
セキュリティレビュー など
・インフラ領域の知識(NW/認証/ログ)
・顧客折衝、調整能力
<尚可スキル>
・システム監査/ISMS/NIST等のフレームワーク理解
・CSIRT/SOC経験
・SaaS/クラウドセキュリティ経験
職種
セキュリティエンジニア
業務内容
【業務内容】
銀行のサイバーセキュリティ推進部内で、各種施策の推進及びメンテナンス作業を担当。
・プロジェクト進捗管理、課題管理、ベンダー/ステークホルダー調整
・システムレビューの受付、問い合わせ対応、打ち合わせ対応
・レポート作成 など
銀行のサイバーセキュリティ推進部内で、各種施策の推進及びメンテナンス作業を担当。
・プロジェクト進捗管理、課題管理、ベンダー/ステークホルダー調整
・システムレビューの受付、問い合わせ対応、打ち合わせ対応
・レポート作成 など
求めるスキル
必要スキル】
・システム開発経験(基盤、業務系問わず)
・インフラの知識(RHEL、Apache、AWSなど)
【尚可スキル】
・サイバーセキュリティ、情報セキュリティに関する知識
・WAF、FW、EDR、SIEMなどの理解
・銀行システムの理解(銀行システムの開発経験歓迎)
・PaaSの理解
・システム開発経験(基盤、業務系問わず)
・インフラの知識(RHEL、Apache、AWSなど)
【尚可スキル】
・サイバーセキュリティ、情報セキュリティに関する知識
・WAF、FW、EDR、SIEMなどの理解
・銀行システムの理解(銀行システムの開発経験歓迎)
・PaaSの理解
職種
PM/PMO
業務内容
○概要
社内セキュリティ強化に伴うコンサルティングおよび運用支援案件です。
既存チームに参画し、セキュリティ施策の推進・運用・改善を担っていただきます。
○業務内容
企業内のセキュリティ統制・運用強化を目的とした以下業務を担当いただきます。
●セキュリティ企画・推進(PMO)
・社内セキュリティに関する相談対応
・関係部署との調整および施策推進支援
・セキュリティ課題の洗い出し・整理
●インシデント対応
・インシデント管理/分析/対応
・事故対応手順・復旧手順の整備
・再発防止策の検討
●ガイドライン・規程整備
・セキュリティポリシー、ガイドラインの策定
・規程の運用・改善
●SSE導入・運用支援
・Security Service Edgeの社内展開
・エージェント導入・展開支援
・各種ポリシー設計・実装
以下機能の検討・導入
・ブラウザ分離
・DLP(データ漏洩防止)
・CASB
●その他付随業務
・情報資産管理
・セキュリティ対策の優先順位・スケジュール策定
・マニュアル作成
社内セキュリティ強化に伴うコンサルティングおよび運用支援案件です。
既存チームに参画し、セキュリティ施策の推進・運用・改善を担っていただきます。
○業務内容
企業内のセキュリティ統制・運用強化を目的とした以下業務を担当いただきます。
●セキュリティ企画・推進(PMO)
・社内セキュリティに関する相談対応
・関係部署との調整および施策推進支援
・セキュリティ課題の洗い出し・整理
●インシデント対応
・インシデント管理/分析/対応
・事故対応手順・復旧手順の整備
・再発防止策の検討
●ガイドライン・規程整備
・セキュリティポリシー、ガイドラインの策定
・規程の運用・改善
●SSE導入・運用支援
・Security Service Edgeの社内展開
・エージェント導入・展開支援
・各種ポリシー設計・実装
以下機能の検討・導入
・ブラウザ分離
・DLP(データ漏洩防止)
・CASB
●その他付随業務
・情報資産管理
・セキュリティ対策の優先順位・スケジュール策定
・マニュアル作成
求めるスキル
〇必須スキル・経験
・セキュリティガイドライン/規程の策定・運用経験
・インシデント対応経験 または CSIRT構築経験
・ステークホルダーとの調整・コミュニケーション能力
・ネットワーク運用知識(Proxy/Firewall/VPNの運用経験)
・中~大手企業でのセキュリティ業務経験
・上位層向け報告書作成スキル
〇歓迎スキル・経験
・セキュリティ教育/社内啓発の経験
・ストレージ運用またはバックアップ関連の知識・経験
・グローバル拠点との業務連携経験
・セキュリティガイドライン/規程の策定・運用経験
・インシデント対応経験 または CSIRT構築経験
・ステークホルダーとの調整・コミュニケーション能力
・ネットワーク運用知識(Proxy/Firewall/VPNの運用経験)
・中~大手企業でのセキュリティ業務経験
・上位層向け報告書作成スキル
〇歓迎スキル・経験
・セキュリティ教育/社内啓発の経験
・ストレージ運用またはバックアップ関連の知識・経験
・グローバル拠点との業務連携経験
職種
セキュリティコンサルタント
業務内容
【業務内容】某メーカー向けITガバナンス策定、運用設計支援
(1)規程・ルール整備支援
ITガバナンス関連規程・細則・要領の改訂、ITガバナンス構造(責任分担、統制範囲)の整理等
※IT予算管理細則/IT予算管理要領、IT資産・構成管理細則/IT資産・構成管理要領などを想定
(2)業務プロセス設計・標準化支援
IT委託・契約等のプロセス整理、標準フロー、テンプレート作成
(3)その他資料作成支援、会議体・推進支援
ITガバナンスPJ資料作成、社内教育用資料作成、社内説明用資料作成
各種会議の資料作成・議事整理(必要に応じて会議参加のケースも有)、課題管理・進捗管理
(1)規程・ルール整備支援
ITガバナンス関連規程・細則・要領の改訂、ITガバナンス構造(責任分担、統制範囲)の整理等
※IT予算管理細則/IT予算管理要領、IT資産・構成管理細則/IT資産・構成管理要領などを想定
(2)業務プロセス設計・標準化支援
IT委託・契約等のプロセス整理、標準フロー、テンプレート作成
(3)その他資料作成支援、会議体・推進支援
ITガバナンスPJ資料作成、社内教育用資料作成、社内説明用資料作成
各種会議の資料作成・議事整理(必要に応じて会議参加のケースも有)、課題管理・進捗管理
求めるスキル
【求めるスキル】
・上記業務内容(1)、(2)のご経験
・資料作成や社内外調整といった業務を厭わない方
【尚可スキル】
・PMO 経験
・上記業務内容(1)、(2)のご経験
・資料作成や社内外調整といった業務を厭わない方
【尚可スキル】
・PMO 経験
職種
セキュリティコンサルタント
業務内容
【案件概要】
顧客のセキュリティ対策状況を踏まえ、
現状の可視化から課題抽出、改善施策の検討および実行支援までを
顧客に伴走しながら推進いただくセキュリティドクター業務となります。
本案件では特に、
単なるアセスメントや助言に留まらず、
・顧客との対話を通じた課題抽出
・実行可能な施策設計
・運用としての定着支援
といった、“コンサル+実務推進”の両面対応が求められます。
【業務内容】
・セキュリティ対策状況の現状整理および可視化(As-Is分析)
・顧客ヒアリングを通じた課題抽出およびリスク評価
・セキュリティ改善施策の検討および優先順位付け
・実行計画の策定およびTo-Be設計
・施策実行における顧客伴走支援(運用への落とし込み)
・セキュリティに関する日常的な相談対応および意思決定支援
・脆弱性/リスク情報の整理および対応方針の提示
・各種ドキュメント作成(報告資料、改善計画、運用ルール
顧客のセキュリティ対策状況を踏まえ、
現状の可視化から課題抽出、改善施策の検討および実行支援までを
顧客に伴走しながら推進いただくセキュリティドクター業務となります。
本案件では特に、
単なるアセスメントや助言に留まらず、
・顧客との対話を通じた課題抽出
・実行可能な施策設計
・運用としての定着支援
といった、“コンサル+実務推進”の両面対応が求められます。
【業務内容】
・セキュリティ対策状況の現状整理および可視化(As-Is分析)
・顧客ヒアリングを通じた課題抽出およびリスク評価
・セキュリティ改善施策の検討および優先順位付け
・実行計画の策定およびTo-Be設計
・施策実行における顧客伴走支援(運用への落とし込み)
・セキュリティに関する日常的な相談対応および意思決定支援
・脆弱性/リスク情報の整理および対応方針の提示
・各種ドキュメント作成(報告資料、改善計画、運用ルール
求めるスキル
【求めるスキル】
・ITインフラ(ネットワーク/サーバ/クラウド)の実務経験
・セキュリティ領域の基礎知識
(FW、EDR、ログ管理、認証、インシデント対応 等)
・顧客向けドキュメント作成経験(報告・提案・設計)
・顧客課題の抽出および構造化能力
・改善施策を自ら検討し、実行可能な形に落とし込める能力
・顧客折衝・ディスカッション経験(主体的に意見を出せる方)
<尚可スキル>
・リスクアセスメント/セキュリティポリシー策定経験
・ISMS/監査対応/ガバナンス領域の経験
・情報システム部門/社内SEの経験
・セキュリティ運用(SOC/CSIRT/インシデント対応)経験
・クラウドセキュリティ/SIEM/EDR等の知見
・コンサルティング/顧客伴走型支援経験
・ITインフラ(ネットワーク/サーバ/クラウド)の実務経験
・セキュリティ領域の基礎知識
(FW、EDR、ログ管理、認証、インシデント対応 等)
・顧客向けドキュメント作成経験(報告・提案・設計)
・顧客課題の抽出および構造化能力
・改善施策を自ら検討し、実行可能な形に落とし込める能力
・顧客折衝・ディスカッション経験(主体的に意見を出せる方)
<尚可スキル>
・リスクアセスメント/セキュリティポリシー策定経験
・ISMS/監査対応/ガバナンス領域の経験
・情報システム部門/社内SEの経験
・セキュリティ運用(SOC/CSIRT/インシデント対応)経験
・クラウドセキュリティ/SIEM/EDR等の知見
・コンサルティング/顧客伴走型支援経験
職種
ITコンサルタント
業務内容
【業務内容】
・某大手商社系ITグループ会社における運用業務のヒアリング
・現行運用フロー/体制の可視化・整理
・問題点の洗い出しおよび課題定義
・業務改善方針の策定および改善提案
・運用プロセスの標準化・コード化検討
・改善ロードマップの作成
・将来的なクラウド運用体制の検討(組織設計・ツール選定含む
・某大手商社系ITグループ会社における運用業務のヒアリング
・現行運用フロー/体制の可視化・整理
・問題点の洗い出しおよび課題定義
・業務改善方針の策定および改善提案
・運用プロセスの標準化・コード化検討
・改善ロードマップの作成
・将来的なクラウド運用体制の検討(組織設計・ツール選定含む
求めるスキル
【求めるスキル】
・運用業務改善コンサルティング経験
・サービス企画または運用設計の実務経験
・業務プロセス可視化/BPR経験
・ステークホルダーヒアリングおよび論点整理能力
・改善提案から実行計画(ロードマップ)まで落とし込める能力
・データセンターでの運用業務経験
【歓迎スキル】
・ITサービスマネジメント(ITIL等)の知見
・クラウド運用設計(AWS/Azure等)の経験
・運用自動化/スクリプト化の知見
・複数組織横断での業務改善推進経験
※現状運用が未整理のため上流からの整理・設計が主業務になります
※外部有識者としての参画想定しています
・運用業務改善コンサルティング経験
・サービス企画または運用設計の実務経験
・業務プロセス可視化/BPR経験
・ステークホルダーヒアリングおよび論点整理能力
・改善提案から実行計画(ロードマップ)まで落とし込める能力
・データセンターでの運用業務経験
【歓迎スキル】
・ITサービスマネジメント(ITIL等)の知見
・クラウド運用設計(AWS/Azure等)の経験
・運用自動化/スクリプト化の知見
・複数組織横断での業務改善推進経験
※現状運用が未整理のため上流からの整理・設計が主業務になります
※外部有識者としての参画想定しています
職種
セキュリティコンサルタント
業務内容
【業務内容】
主に金融機関向けのセキュリティガイドライン準拠支援コンサルをご担当頂きます。
FISCやCISコントロールズのIG1~IG3の現状評価を中心にご支援頂きます。
他に、ISMSやNISTなどへの準拠支援など、案件単位で支援内容が変化いたしますが、
FISCを主としてコンサルを進めて頂きます。
キックオフのタイミングなどで、全国の金融機関への出張もお願いするケースも
想定されます。
主に金融機関向けのセキュリティガイドライン準拠支援コンサルをご担当頂きます。
FISCやCISコントロールズのIG1~IG3の現状評価を中心にご支援頂きます。
他に、ISMSやNISTなどへの準拠支援など、案件単位で支援内容が変化いたしますが、
FISCを主としてコンサルを進めて頂きます。
キックオフのタイミングなどで、全国の金融機関への出張もお願いするケースも
想定されます。
求めるスキル
【必須スキル・経験】
・セキュリティガイドラインに従った準拠支援や現状評価のご経験
・1人称での準拠支援が可能であること
・コミュニケーションスキル
【歓迎スキル・経験】
・FISC/CISコントロールズ/ISMS/NIST などのセキュリティガイドラインへの準拠支援経験
・セキュリティ領域でのコンサルのご経験
・サイバーセキュリティに対しての広いご知見
・コンサルファームなどにおける独自コンサルポリシーへの柔軟なご対応経験
・セキュリティガイドラインに従った準拠支援や現状評価のご経験
・1人称での準拠支援が可能であること
・コミュニケーションスキル
【歓迎スキル・経験】
・FISC/CISコントロールズ/ISMS/NIST などのセキュリティガイドラインへの準拠支援経験
・セキュリティ領域でのコンサルのご経験
・サイバーセキュリティに対しての広いご知見
・コンサルファームなどにおける独自コンサルポリシーへの柔軟なご対応経験
職種
セキュリティエンジニア
業務内容
【案件概要】
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
PoC~構築・展開までリードできる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
某メディア系企業におけるセキュリティ体制強化支援案件です。
既存のセキュリティソリューションは一定導入されているものの、
活用不足や運用最適化が課題となっており、
各領域での技術的改善を自走して推進できる人材を求めています。
PoC~構築・展開までリードできる人材を募集します。
【業務内容】
・CrowdStrikeの導入設計/ポリシー設計/展開
・Sumo Logic/yamoryのログ設計、パース定義、検知ルール作成
・DeCYFIRの運用設計およびASM改善
・LANSCOPE/EDRログの統合・可視化
・CSPM/CASB/DLP等のPoC実施(要件定義~評価)
・既存製品の利用状況分析および改善施策推進
・検知ルールのチューニング(誤検知削減/精度向上)
求めるスキル
【必須スキル】
・CrowdStrikeの構築または設計経験
・SIEM(Sumo Logic等)のログ設計/ルール作成経験
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
・CrowdStrikeの構築または設計経験
・SIEM(Sumo Logic等)のログ設計/ルール作成経験
・セキュリティ製品のPoC~導入展開経験
・複数製品の統合/最適化経験
・課題抽出~改善実装まで主体的に推進した経験
【尚可スキル】
・yamoryの利用経験
・ASM(DeCYFIR等)の運用経験
・CSPM/CASB/DLP導入経験
職種
SOC
業務内容
【案件概要】
セキュリティ運用の強化に伴い、
SIEM/EDRを活用したログ分析およびインシデント対応を担う
実務エンジニアを募集します。
【業務内容】
・Sumo Logicでのログ監視/分析(クエリ作成含む)
・CrowdStrikeアラートのトリアージ
・LANSCOPE等による操作ログ分析
・ログ連携設計および取り込み対応
・インシデント対応(調査/封じ込め/原因分析)
・脆弱性管理(yamory等)
・ベンダーコントロール
・検知ルール改善
セキュリティ運用の強化に伴い、
SIEM/EDRを活用したログ分析およびインシデント対応を担う
実務エンジニアを募集します。
【業務内容】
・Sumo Logicでのログ監視/分析(クエリ作成含む)
・CrowdStrikeアラートのトリアージ
・LANSCOPE等による操作ログ分析
・ログ連携設計および取り込み対応
・インシデント対応(調査/封じ込め/原因分析)
・脆弱性管理(yamory等)
・ベンダーコントロール
・検知ルール改善
求めるスキル
【必須スキル】
・SIEM(Sumo Logic等)の実務経験
・EDR(CrowdStrike等)の運用経験
・ログ分析ベースのインシデント対応経験
・ネットワーク/OSの基礎知識
【尚可スキル】
・LANSCOPEの利用経験
・yamoryの利用経験
・クラウド環境でのSecOps経験
・SIEM(Sumo Logic等)の実務経験
・EDR(CrowdStrike等)の運用経験
・ログ分析ベースのインシデント対応経験
・ネットワーク/OSの基礎知識
【尚可スキル】
・LANSCOPEの利用経験
・yamoryの利用経験
・クラウド環境でのSecOps経験
職種
セキュリティコンサルタント
業務内容
【案件概要】
全社セキュリティ体制強化に向けて、
ガバナンス整備および業務委託メンバーの管理を担う
ハンズオン型人材を募集します。
【業務内容】
・ISO27001ベースのガバナンス運用改善
・SCS評価制度対応
・ISMS審査対応(証跡/是正/監査調整)
・セキュリティポリシー/ガイドライン策定
・AIリスクガバナンス整備
・IT統制(アクセス/ログ/変更管理)整備
・セキュリティ施策の企画・推進
・業務委託メンバーのマネジメント
(タスク割当/進捗管理/QCD管理)
・課題/リスクの管理およびエスカレーション
全社セキュリティ体制強化に向けて、
ガバナンス整備および業務委託メンバーの管理を担う
ハンズオン型人材を募集します。
【業務内容】
・ISO27001ベースのガバナンス運用改善
・SCS評価制度対応
・ISMS審査対応(証跡/是正/監査調整)
・セキュリティポリシー/ガイドライン策定
・AIリスクガバナンス整備
・IT統制(アクセス/ログ/変更管理)整備
・セキュリティ施策の企画・推進
・業務委託メンバーのマネジメント
(タスク割当/進捗管理/QCD管理)
・課題/リスクの管理およびエスカレーション
求めるスキル
【必須スキル】
・ISMS/ISO27001の運用または審査対応経験
・セキュリティポリシー策定経験
・リスクアセスメント経験
・チームまたは委託メンバー管理経験
・ハンズオンでの推進経験
【尚可スキル】
・SCS評価制度対応経験
・AIガバナンス経験
・IT統制/内部統制経験
・ISMS/ISO27001の運用または審査対応経験
・セキュリティポリシー策定経験
・リスクアセスメント経験
・チームまたは委託メンバー管理経験
・ハンズオンでの推進経験
【尚可スキル】
・SCS評価制度対応経験
・AIガバナンス経験
・IT統制/内部統制経験