某中央省庁のシステム監査における支援業務
職種
セキュリティコンサルタント
業種
その他
期間
2024年6月 or 7月~ 2025年3月末予定
月額報酬
スキル見合いによる
勤務地
勝どき
リモート
オンサイトのみ
業務内容
【業務概要・内容】
・リスク管理枠組みの統一的な制度運用を確保するための支援役務(認証・監査)
・運用承認の認証に係る支援
・リスク評価報告書、セキュリティ計画書、継続監視計画書の妥当性確認に係る支援
・セキュリティ評価計画書・報告書の作成に係る支援
等、監査に関わる支援業務
・リスク管理枠組みの統一的な制度運用を確保するための支援役務(認証・監査)
・運用承認の認証に係る支援
・リスク評価報告書、セキュリティ計画書、継続監視計画書の妥当性確認に係る支援
・セキュリティ評価計画書・報告書の作成に係る支援
等、監査に関わる支援業務
求めるスキル
【求めるスキル】
・NIST SP 800などセキュリティ標準フレームワークなどに知見・経験がある方
・以下のいずれかの経験を有する方。
*政府機関、重要インフラ事業者等における情報セキュリティ又は情報システムに関連する監査又はリスク分析の業務経験。
*監査結果をもとに改善計画を策定し、情報システム又は業務の改善に従事した経験。
*COBIT、CMMI 等のプロセスモデルに従った制度構築、運用又は改善活動において、対象となる組織に対する支援に従事した経験。
【尚可スキル】
・NIST SP 800-37 REV.2 及び NIST S P800-53 REV.5 の知見を有していること。
・NIST SP 800などセキュリティ標準フレームワークなどに知見・経験がある方
・以下のいずれかの経験を有する方。
*政府機関、重要インフラ事業者等における情報セキュリティ又は情報システムに関連する監査又はリスク分析の業務経験。
*監査結果をもとに改善計画を策定し、情報システム又は業務の改善に従事した経験。
*COBIT、CMMI 等のプロセスモデルに従った制度構築、運用又は改善活動において、対象となる組織に対する支援に従事した経験。
【尚可スキル】
・NIST SP 800-37 REV.2 及び NIST S P800-53 REV.5 の知見を有していること。
稼働率
100
就業時間
月―金9:00~18:00
求める英語力
スキルなし~片言レベル
顔合わせ回数
1
募集人数
3~4
条件が似ている案件
ご面談をさせて頂くことで、
更にフィットした
案件のご紹介が可能です。
- 案件理解の深いエージェント
- ご希望にそった案件を紹介
- 該当者には非公開案件も紹介
cyseekでは多くのセキュリティ人材へ案件をご紹介。スキルヒアリングの面談後、隠れたマッチ度の高い案件をご紹介させていただきます!まずはご相談ください!