業務委託のセキュリティ案件を探す

該当236
案件ID
423
更新日
  • ~万円/月(税別)
  • 業務委託
  • 豊島区
職種
セキュリティエンジニア
業務内容
【業務内容】
Webアプリケーション脆弱性診断の人材育成プロジェクトにおける、講師・育成担当のポジションです。
現担当者が9月末で離任するため、育成カリキュラムを引き継いでいただきます。
受講者6名のスキルアップ状況を見ながら、工数を調整しながら進める形となります。

<フェーズ1:~11月末/ジュニア診断士レベルへの引き上げ>
既存カリキュラムの引継ぎ、育成計画の微修正
 (到達目標:Burp Suite等の基本操作~基本的な手動診断)
受講者の演習課題設計、実施フォロー、成果レビュー(観点・手順・再現性の指導)
診断観点のレクチャー(主要なWeb脆弱性、リスク説明、再現手順、対策方針)
<フェーズ2:12月以降/シニアレベルを見据えた育成>
診断観点のレクチャー(対策方針)
報告書作成の指導(指摘の書き方、証跡、再現手順、影響度、推奨対策)
受講者からのQA対応、つまずきの解消
必要に応じ、今後の商用提供を見据えた運用・品質観点の助言(標準手順、レビュー観点など)
求めるスキル
【求めるスキル】
<必須要件>
・Webアプリケーション脆弱性診断の実務経験(手動診断、主要脆弱性の検出・再現、影響度整理)
・Burp Suiteを用いた診断の実務経験(Proxy/Repeater/Intruder等を用いた調査・検証)
・顧客向け診断報告書の作成経験(指摘票作成、再現手順・証跡、推奨対策の記載)
・顧客QA対応の経験(問い合わせ対応、追加調査、説明・合意形成)
・育成/指導の経験(OJT、レビュー、勉強会運営など形式不問)
<尚可要件>
・情報処理安全確保支援士の保有
・CISSPの保有
・診断サービスの立ち上げ・標準化経験(診断手順書、テンプレート、品質基準の整備)
案件ID
422
更新日
  • 80~120万円/月(税別)
  • 業務委託
  • 港区
職種
脆弱性診断/ペンテスター
業務内容
大手コンサルティングファームにおけるプロジェクトにて以下の業務に携わっていただきます。
【業務内容】
・生成AIを用いたアプリケーション脆弱性スキャンの技術検証
・生成AIによる脆弱性検出の精度・有効性等を検証するための、
 検証用の脆弱なアプリケーションの作成
・意図的に脆弱性を含めた検証環境/アプリケーションの設計・実装
・お客様アプリケーションに対するソースコード診断・スキャンの実施
・ソースコード診断に関する技術検証
・SAST/DAST等の既存セキュリティ診断手法・ツールとの比較、検証
・DevSecOps基盤/CI/CDパイプラインにおけるセキュリティ診断の技術検証
求めるスキル
【希望のスキル感】
・Webアプリケーションの設計・開発経験
・アプリケーションセキュリティに関する知識・経験
・Webアプリケーションの脆弱性に関する知識
・ソースコード診断、脆弱性診断、コードスキャン等に関する知識・経験
・技術調査やPoC、検証を自ら進め、結果を整理できる能力
・脆弱性を意図的に組み込んだ検証用アプリケーション/環境の構築経験
・SAST/DASTに関する知識・経験
・DevSecOpsに関する知識・経験
・CI/CDパイプラインへのセキュリティツール導入・連携経験
・生成AI/LLMを活用したソースコード解析、脆弱性診断等の知見
・セキュリティ製品/ツールの比較・評価・選定経験
案件ID
421
更新日
  • ~130万円/月(税別)
  • 業務委託
  • 千代田区
職種
セキュリティエンジニア
業務内容
【業務内容】
大手生命保険会社のサイバーセキュリティ部門にて、
セキュリティ監視強化に向けた設計・構築支援をご担当いただきます。
・セキュリティ監視強化に向けた脅威シナリオ/ユースケースの特定
・監視に必要となる各種ログの選定およびSIEMへの取り込み
・脅威シナリオ/ユースケースに基づく監視ルールの設計・作成
・監視ルール検知後の対応フローの設計・作成
・その他、セキュリティ監視強化に付随する業務
求めるスキル
【求めるスキル】
・SIEMを活用したセキュリティ監視に関する知識・経験
・脅威シナリオ/監視ユースケースの検討・設計経験
・SIEMへのログ取り込み、ログ設計に関する知識・経験
・セキュリティ監視ルールの設計・作成経験
・アラート検知後のインシデント対応フローの設計経験
【歓迎スキル】
・SOC/CSIRT等におけるセキュリティ監視・運用経験
・金融/保険業界におけるセキュリティ関連業務の経験
・SIEM環境の設計・構築経験
・サイバー攻撃の手法や脅威動向に関する知識
案件ID
420
更新日
  • ~80万円/月(税別)
  • 業務委託
  • 千代田区
職種
CSIRT
業務内容
【業務内容】
・お客様内でのCSIRT運用メンバーの募集(交代枠)
・アラート一次対応、ログ調査(AV/EDR/サーバOSアンチウイルス/メールセキュリティ/FW/Proxy等)
・インシデント対応一連(検知内容分析、影響範囲確認、封じ込め・暫定対処、恒久対策整理)
・報告書・インシデントチケット作成
・お客様担当者・利用部門との直接コミュニケーション(クレーム対応含む)
・VDI環境利用(※接続元はご自前PCの想定)
求めるスキル
【求めるスキル】
・SOC/CSIRT/セキュリティ運用保守いずれかの実務経験(目安2年以上)
・アラート一次対応・ログ調査経験
・Windowsクライアント/サーバの基礎知識(プロセス・サービス、イベントログ、権限、パッチ適用等)
・ネットワーク基礎(TCP/IP、DNS、HTTP(S)、Proxy、IPアドレス・FQDN・ポート)
・Azure AD/M365の基礎知識、脆弱性の基本概念(CVE、CVSS等)
・EDR製品運用経験(アラート分析、隔離・ブロック、ハンティングクエリ実行等)
・メールセキュリティ製品またはM365 Defender/EOP運用経験(不審メール解析、隔離確認、フィッシング対応)
・Webプロキシ/クラウドプロキシ(Zscaler等)運用経験
・チケット・インシデント管理ツール利用経験(JIRA、ServiceNow等)
・公開脆弱性情報(JVN、NVD、ベンダーアドバイザリ等)の読み取り・対処方針整理経験
・日本語での文書作成能力(月次報告、インシデント報告、注意喚起メール等)
・非技術者への分かりやすい説明、チーム内情報共有・引継ぎ対応力
【歓迎スキル】
・SOCRadar等ダークウェブモニタリング/アカウント漏洩検知サービス運用経験
・Microsoft Defender製品群運用経験(Endpoint/Identity/Office 365/Cloud)
・スレットハンティング実務経験(IOC検索等)
・Azure/M365セキュリティ設定レビュー・改善提案経験
・検疫メール分析・傾向分析、Excel/Power BI等での簡易ログ分析
・セキュリティ資格(情報処理安全確保支援士、CISSP、GCIH、GCFA等)
案件ID
419
更新日
  • ~90万円/月(税別)
  • 業務委託
  • 北海道
職種
PM/PMO
業務内容
【案件概要】
小売り・流通企業において、セキュリティ運用・管理体制強化を目的としたPM/PMOポジションを募集しております。
現在、セキュリティ診断管理や各種セキュリティ施策推進、ベンダーコントロール等を管理者が兼務している状況であり、
業務負荷低減および体制強化のため、管理・推進業務をお任せできる方を求めております。
セキュリティの専門家ではなく、インフラ・開発・運用を理解したうえで、
多岐にわたる関係者調整やプロジェクト推進を担える方を歓迎しております。
【業務内容】
・ベンダーコントロール
・各部門との調整業務
・課題管理、タスク管理
・PMO業務全般
・セキュリティ診断業務関連の管理支援
・セキュリティ施策の推進支援等
求めるスキル
【必須スキル】
・PMまたはPMOとしての推進経験
・ベンダーコントロール経験
・インフラおよびアプリケーション開発経験
・課題管理・進捗管理および関係者調整経験
・AWS等クラウド環境の知見・経験
【尚可スキル】
・セキュリティ運用(SOC、CSIRT等)の経験
・脆弱性診断またはセキュリティ診断関連業務経験
・CrowdStrike、Zscaler、Wiz等のセキュリティ製品の知見
案件ID
418
更新日
  • 70~100万円/月(税別)
  • 業務委託
  • 中央区
職種
セキュリティエンジニア
業務内容
〇概要
お客様環境におけるSOC(Security Operation Center)運用およびセキュリティ運用全般をご担当いただきます。
CDN、WAF、EDR、メールセキュリティ製品を中心とした監視・分析・運用業務に加え、レポーティングや運用品質向上に
向けた改善活動まで幅広く対応いただくTier2ポジションです。
〇業務内容
<SOC運用>
・CDN、WAF、EDR、メールセキュリティ製品等から発報されるセキュリティアラートの監視、一次判定、トリアージ ・アラートの誤検知/要調査の切り分け
・基本的なログ確認 ・インシデント手順書に沿った初動対応
・一次エスカレーションおよび関係部署との連携
・不審メールの受付、一次確認、フィッシング判定補助、影響調査の一次対応
・インシデント発生時の時系列整理、対応状況の記録、チケット起票/更新/クローズ
<セキュリティ運用>
・CDN、WAF、EDR、メールセキュリティ製品等の運用・監視
・ホワイトリスト/ブラックリストの登録、更新、メンテナンス
・手順書に基づく許可範囲内での簡易な設定変更
・脆弱性情報の収集、影響有無の一次確認、関係部署への展開支援
・各種セキュリティ製品の運用改善に向けた手順書、運用フローのフィードバック
<分析・レポーティング>
・日次、週次レポートの作成
・アラート件数、傾向、一次判定結果の集計・報告
・シフト引継ぎ内容の整理、共有
・顧客向け報告会や定例会に向けた資料作成補助
・運用状況の報告補助
<運用品質向上・改善>
・運用フロー、手順書、ナレッジの整備・更新
・手順書の改善点や運用上の気づきのフィードバック
・問い合わせ一次受付対応および関係部署へのエスカレーション
・その他セキュリティ運用業務全般
〇体制 コンサルタント4名体制
求めるスキル
〇必須スキル・経験
・SOC運用経験
・Tier2レベルの分析経験
・セキュリティアラートの監視、分析、トリアージ経験
・WAF、EDR、メールセキュリティ製品等の運用経験
・顧客や関係部署と円滑なコミュニケーションが取れる方
・業務改善を主体的に推進できる方
〇歓迎スキル・経験
・インシデント対応経験
・脆弱性管理業務経験
・運用フロー、手順書作成・改善経験
・顧客向け報告資料作成経験
・SOC運用改善経験
※全てを満たしていなくてもOK
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
案件ID
417
更新日
  • 80~100万円/月(税別)
  • 業務委託
  • 港区
職種
セキュリティコンサルタント
業務内容
【業務内容】IT-BCP導入推進支援
セキュリティ強化を図っているなかで、IT-BCPの規定、要領、モデルケースなどはできたが、
各工場(事業所)へのカスタマイズで推進役が不足している為、外部人材で補う方針。
・IT-BCP策定支援
・業務プロセス設計支援
・ベンダー、部門間調整
・議事録作成や会議調整などの雑業務含む
求めるスキル
【求めるスキル】
・IT-BCPに関する知識
・ITシステム・インフラ全般の知識
・主体性、調整力
・議事録作成や会議調整などの雑業務も対応できること
【尚可スキル】
・IT-BCP策定経験
・製造業の業務プロセス理解
・セキュリティインシデント、障害対応の実務経験
・PM経験
案件ID
416
更新日
  • 100~130万円/月(税別)
  • 業務委託
  • 中央区
職種
セキュリティコンサルタント
業務内容
○概要
SOC運用支援およびセキュリティコンサルティング支援。PM/コンサルタントとして、サイバーセキュリティ対策、インシデント対応、金融庁サイバーセキュリティガイドライン対応などの改善タスク推進・支援を担当。SOC運用・セキュリティ運用における分析・調査に加え、改善提案や運用品質向上を実施。
○業務内容
・サイバーセキュリティ対策に関する改善施策の推進支援
・金融庁サイバーセキュリティガイドライン対応支援
・セキュリティインシデント発生時の調査、原因分析、対応方針検討
・ログ分析および影響範囲調査
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査
・SOC運用およびセキュリティ運用支援
・脆弱性情報の収集、影響調査、対応推進
・顧客向け報告書作成および報告対応
・経営層向け資料作成および報告対応
・運用課題の抽出、改善提案、計画策定および実行支援
・運用品質向上および改善活動推進
〇体制
・全体4名体制(コンサルタント4名)
・今回募集:PMコンサル1名(準委任)
求めるスキル
<必須要件>
・金融庁サイバーセキュリティガイドライン対応に関する理解または対応経験
・情報セキュリティ/サイバーセキュリティに関する相談対応経験
・セキュリティインシデント対応経験
・ログ分析および影響範囲調査経験
・顧客向け報告書作成経験
・経営層向け資料作成および報告経験
<尚可要件>
・脆弱性管理、パッチ管理運用経験
・SOC運用経験またはセキュリティ運用管理経験
・CDN、WAF、EDR、メールセキュリティ製品等のアラート分析・調査経験
・脅威インテリジェンスを活用した分析経験
・スクリプト作成による運用効率化経験
・金融機関向けSOC運用経験
案件ID
415
更新日
  • 80~90万円/月(税別)
  • 業務委託
  • 千葉県習志野市
職種
SOC
業務内容
外部SOCからエスカレーションされた案件の対応
・一次要員からの相談対応(進め方、対応方法など)
・ログ分析、レポーティング
・SOC体制改善支援
※11月~外部SOCが本番稼働予定
※対応総数:10~15件/日 想定
求めるスキル
【必要スキル】
・SOC経験
・ログ分析経験
・OSINTの知識
案件ID
408
更新日
  • ~120万円/月(税別)
  • 業務委託
  • 千代田区
職種
PM/PMO
業務内容
【業務内容】
・某大手商社系グループIT企業におけるOTセキュリティサービスの立ち上げ支援
・顧客課題のヒアリング、現状分析、課題整理
・顧客課題に応じたOTセキュリティ施策・サービスの企画、改善提案
・OTセキュリティ案件におけるPM、プロジェクト推進
求めるスキル
【求めるスキル】
・セキュリティ領域における知見・実務経験
・PMとしてプロジェクトを主体的に推進した経験
・顧客課題を整理し、改善案・施策を提案できるスキル
・経営層クラスとの折衝・コミュニケーションスキル
・指示待ちではなく、自ら課題を発見してプロジェクトを推進できる能力

【歓迎スキル】
・OTセキュリティに関する知見・実務経験
・工場ネットワークに関する知識・経験
・プリセールスまたは新規サービス立ち上げ経験