【セキュリティ】サービス業向けインフラ日常運用案件
業務委託(フリーランス)
LinuxVMwareZabbixWindows Server
セキュリティエンジニア
作業内容 ・サービス業向けインフラ日常運用案件に携わっていただきます。
・主に下記作業をご担当いただきます。
- SOC インシデント発生時の一次受けと一次対応(24/365)
- NW、サーバ機器障害対応(24/365)
- サーバ脆弱性対応
- WindowsServerへのパッチ適用
- Linux 系サーバの OS バージョンアップ対応
【ネットワークエンジニア】情シス向けセキュリティエンジニア
業務委託(フリーランス)
ネットワークエンジニアセキュリティエンジニア
作業内容 【業務内容】
会社全体の情報システムにおけるセキュリティ設計、企画、遂行を担当し、情報システム・コンプライアンスチームと協働して事業計画やリスク分析に基づいたセキュリティ製品の選定・検証を行います。また既存システムとの統合、セキュリティ運用、ドキュメント整備、各部署との連携、脆弱性診断にも従事します。
【作業内容】
・資産管理、データ保護、ネットワーク保護のための情報システム設計、企画、遂行
・事業計画とリスク分析に基づくセキュリティ製品の選定・検証
・既存システムとの統合
・セキュリティ運用およびドキュメント整備
・各部署とのコミュニケーション
・脆弱性診断の実施
【ネットワークエンジニア】ゲーム業界向けセキュリティエンジニア
業務委託(フリーランス)
WindowsLinux
ネットワークエンジニアセキュリティエンジニアアナリスト
作業内容 【業務内容】
セキュリティログの監視や分析、インシデント対応、システム改善、OSINT業務などを通じて、SOC運用やセキュリティ製品の運用を行います。ネットワークやOSの基礎知識を活かし、丁寧なコミュニケーションでチームやユーザーと連携しながら業務を進めます。
【作業内容】
・セキュリティログの監視、分析、定期報告
・セキュリティインシデント発生時の調査、ユーザーへのヒアリング
・セキュリティ監視システムの改善、異常検出ルールの作成
・Webからのセキュリティ情報収集と定期報告(OSINT業務)
【稼働日数】週5日
【リモート日数】常駐
【その他】総合商社向けSOCおよびCSIRT運用
作業内容 【業務内容】
総合商社を対象としたSOCおよびCSIRT運用支援業務を担当する。セキュリティインシデント発生時には、アラート受領後の初動対応から関係部門との調整までを行い、迅速かつ適切な対応を支援する。また、脆弱性情報の収集および評価を行い、対象システムの管理者への通知や対応状況のフォローアップを実施する。コンサルタント業務ではなく、セキュリティエンジニアとして実務を担い、組織全体のセキュリティレベル維持および向上に貢献する。主な勤務地は名古屋となるが、必要に応じて他都市への出張対応も行う。
【作業内容】
・SOCおよびCSIRT運用支援
・セキュリティインシデント発生時の初動対応
・アラート受領後の関係部門調整
・脆弱性情報の収集および評価
・システム管理者への情報通知
・対応状況のフォローアップ
・セキュリティエンジニアとしての実務対応
(リモート)情シス/セキュリティエンジニア
業務委託(フリーランス)
ネットワークエンジニアセキュリティエンジニア
作業内容 セキュリティエンジニアとして資産管理、データ保護、ネットワーク保護のための会社全体の情報システムを設計し、その企画から遂行をお任せします。
情報シス・コンプライアンスチームと協同し、下記業務をお任せします。
・事業計画とリスク分析の結果をもとにセキュリティ製品の選定、検証
・既存システムとの統合
・セキュリティの運用、ドキュメントの整備
・各部署とのコミュニケーション
・脆弱性診断
・BOYDの導入
(リモート)商社系グループ企業向けセキュリティエンジニア(SOC実務支援・アタックサーフェス診断・スキルトランスファー対応
業務委託(フリーランス)
AWSAzure
セキュリティエンジニア
作業内容 ・商社系グループ企業向けセキュリティエンジニア(SOC実務支援・アタックサーフェス診断・スキルトランスファー対応)
・【作業内容・工程・環境】
・商社系グループ企業におけるセキュリティ体制の立ち上げプロジェクト。以下の業務を中心に対応いただきます。
・アタックサーフェスを用いた技術的なセキュリティ診断の実施
・SOC業務の実作業と、そのノウハウの社内展開(スキルトランスファー)
・セキュリティフレームワーク(ISO/IEC 27001/27002、NIST CSF、CIS Controls等)の適用支援
(リモート)セキュリティエンジニア
業務委託(フリーランス)
セキュリティエンジニアアナリスト
作業内容 ・ドキュメント作成(運用マニュアル、フロー等)
・レポート作成、報告
・セキュリティ製品のアラート対応(Firewall、IPS/IDS、EDR等)
・検知したアラートの確認
・チケット起票およびユーザヒアリング
【セキュリティ/一部リモート】インフラ設計構築及びエンドポイントセキュリティ設計導入案件
業務委託(フリーランス)
WindowsLinuxAWSWindows Server
ネットワークエンジニアセキュリティエンジニア
作業内容 ・インフラ設計構築及びエンドポイントセキュリティ設計導入案件
に携わっていただきます。
・主に下記作業をご担当いただきます。
-ITインフラの設計、構築
-エンドポイントセキュリティ主にMDEの設計と
導入展開支援他付随する作業
(リモート)【セキュリティエンジニア】SOC・診断・ナレッジ展開支援
業務委託(フリーランス)
AWSAzure
セキュリティエンジニア
作業内容 ・アタックサーフェスを用いた技術的セキュリティ診断の実施
・SOC業務の実作業対応およびノウハウの社内共有(スキルトランスファー)
・ISO/IEC 27001、NIST CSF、CIS Controls等のフレームワーク適用支援
・セキュリティコンサルタントの実務支援(資料作成、調整等)
・クラウド/オンプレ両方の環境におけるセキュリティ対策支援
(リモート)【セキュリティエンジニア】アラート分析・運用支援
作業内容 EDR/SIEM製品を活用したアラート監視・分析業務、およびセキュリティ製品の保守運用をご担当いただきます。
顧客対応やツールの改善にも携わっていただきます。
・EDR、SIEM製品からのアラート分析・判断
・分析結果に基づく顧客連絡(メール・電話)
・Linuxサーバやセキュリティ製品の維持管理
・PowerShell等を用いた運用ツールの開発・改善
・手順書作成・ドキュメント更新など
設定していない条件はありませんか?
スキル・リモート・単価などで絞り込み、
効率よく案件を探せます。
(リモート)【セキュリティエンジニア】教育・診断・リスク評価支援
業務委託(フリーランス)
AWSAzure
セキュリティエンジニア
作業内容 ・セキュリティアセスメント/監査/ペネトレーションテストの実施
・クラウドセキュリティ評価(AWS/Azure環境)
・リスク評価、再発防止策の検討・優先度付け、レポート作成
・セキュリティフレームワーク(ISO27001/NIST CSF等)の適用支援
・メンバーへの技術教育、ドキュメント指導、知識定着支援
【セキュリティ】証券会社向けセキュリティ管理案件
業務委託(フリーランス)
C#ReactWindows Server
セキュリティエンジニア
作業内容 ・証券会社向けセキュリティ管理案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-ITリスク全般に対するマネジメント
-セキュリティリスクの評定、課題整理、施策立案及び実施、報告、監査対応
-セキュリティ状態の可視化、スコア化
-セキュリティ関連システムの設計構築、継続的改善
-他プロジェクトへのセキュリティに関する助言、レビュー
-脅威と脆弱性に関する情報の収集と対応、モニタリング
-社員向けセキュリティ教育、サイバーセキュリティ演習の実施及びサポート
-セキュリティインシデントへの対応、社外組織との連携
(リモート)セキュリティエンジニア(SOC運用・監視/調査対応)
業務委託(フリーランス)
セキュリティエンジニア運用・監視
作業内容 SOC運用業務を中心としたセキュリティ支援ポジションです。
不審メール対応や脆弱性調査などのインシデント対応、セキュリティ製品の操作支援まで幅広く携わっていただきます。
・SOCにおける監視/検知/初動対応フローの実行
・不審メールや脆弱性情報への調査・分析および対応
・セキュリティ製品の操作、サーバー・ネットワーク構築支援
・SIEM/EDR等のログ分析ツールを活用した監視強化
・セキュリティ運用の改善提案および実行支援
【社内SE】小売業界向けインフラ運用案件
業務委託(フリーランス)
VBAWindowsWindows Server
社内SE
作業内容 ・小売業界向けインフラ運用案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-国内ならびに海外拠点のITインフラやシステムの企画
-セキュリティ対策の導入企画および運用
-サーバーやネットワークなどの基盤整理と改善
-IT BCP対策の強化
-Excel VBAやUiPathを用いた自動化ツールの保守
【PMO/セキュリティ】セキュリティ施策推進支援案件
業務委託(フリーランス)
セキュリティエンジニアPMO
作業内容 ・セキュリティ施策推進支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
- セキュリティ施策の展開、進捗管理、推進支援
- 課題の整理及び優先順位づけ
- 課題解決のためのサポート
- 規程、様式など必要ツールの作成
- クライアント、関連組織からの問い合わせ対応、助言、支援
- 報告書などの資料作成
- 各種会議の準備、ファシリテート、議事録作成
- スケジュール管理
- セキュリティに関するアセスメント、運用、アドバイザリ
- システム導入に関するセキュリティリスクテスト、アドバイザリ
【セキュリテイコンサル/フルリモート可能】急成長中のサイバーセキュリティ市場を牽引
業務委託(フリーランス)
AWSAzureGoogle Cloud Platform
ITコンサルタントセキュリティエンジニア
作業内容 【業務概要】
セキュリティコンサルタントとして、以下の業務を担当いただきます。
【職務詳細】
■セキュリティ評価・改善提案
└顧客のセキュリティ体制を診断し、改善策を提案
└インシデント発生時の対応フロー策定支援
■CSIRT構築支援
└社内体制の設計支援、運用ルール作成
└インシデント対応手順や教育プログラムの策定
■インシデント対応・フォレンジック支援
└ログ分析や調査報告書の作成
└再発防止に向けた改善提案
■セキュリティ運用改善
└SOC/EDR運用支援
└最新の脅威情報を踏まえた改善提案
■新規サービス企画
└市場調査や業界動向を踏まえた新サービスの立案
└顧客ニーズに応じたソリューション設計
■顧客向け教育・トレーニング
└セキュリティリテラシー向上のための研修企画・実施
本ポジションの配属先は、約20名体制のセキュリティ専門部門です。
セキュリティコンサルティング、脆弱性診断、SOC(セキュリティ監視運用)など、
企業の情報資産を守るための幅広いサービスを提供しています。
PJT拡大にともない、この度セキュリティコンサルタントを募集いたします。
【スポット対応可/セキュリティ支援】ベンチャー企業におけるセキュリティ要件策定
作業内容 グループ全体でのセキュリティ体制見直しに伴い、
外部開発委託先(2社)に対するセキュリティ要件の整理・策定および導入支援をご担当いただきます。
外部開発委託先はいずれも中小規模の企業であり、
同社として「委託先に対して何をセキュリティ要件として求めるべきか」が明確になっていない状況です。
また、委託先側においても現状のセキュリティ対策が十分か判別できず、
どこまで強化すべきか悩んでいる状態となっています。
こうした背景を踏まえ、今回は大企業(エンタープライズ)向けの高度なセキュリティ支援経験ではなく、
スタートアップや中小企業向けに、現実的なセキュリティ体制の設計・導入支援を行ったご経験をお持ちの方を求めています。
同社において、先月末セキュリティインシデントが発生したことを受け、
現在はグループ会社全体でセキュリティ体制の抜本的な見直しが求められている状況です。
特に、システム開発を委託している外部ベンダーのセキュリティ要件も再考する必要性が求められておりますが、
外部ベンダーに対して適切なセキュリティ要件を策定・定義するための専門的な知見を有する人材が現在社内に不足しており、
体制強化を目的として本ポジションの募集に至りました。
【クラウドエンジニア(AWS)】CXプラットフォーム企業向けGCP環境のセキュリティ強化プロジェクト
業務委託(フリーランス)
AWSGoogle Cloud Platform
作業内容 【案件概要】
CXプラットフォームを開発・運営する企業にて、セキュリティエンジニアとして参画いただきます。
主にGCPを基盤としたクラウド環境において、構築および運用を含めたセキュリティ強化に携わっていただきます。
大規模なユーザデータを安全に取り扱うため、プライバシーおよびセキュリティを重視したプロダクト全体の堅牢化を推進いただきます。
プロダクトを構成する各コンポーネントに対して横断的に関与し、リスク分析や設計段階からのセキュリティ確保を実施いただきます。
また、インシデント対応や社内メンバーとの連携を通じて、継続的なセキュリティ改善にも貢献いただきます。
【作業内容】
リスク分析およびプライバシーセキュリティ要件の定義と設計
Webアプリケーションのセキュリティレビューおよび脆弱性対応
GCPを中心としたクラウド環境のセキュアな構成維持および運用支援
個人データ保護を目的としたシステム設計および実装支援
セキュリティインシデント発生時の調査および対応支援
開発プロセスおよび開発者へのセキュリティ観点での支援
ISMSなどのセキュリティ認証対応における社内連携および資料整備
【DevOps】証券会社向けプロダクト改善案件
業務委託(フリーランス)
C#JenkinsGitHubReactDevOps
サーバーエンジニアセキュリティエンジニア
作業内容 ・証券会社向けプロダクト改善案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-CI/CDの高度化、改善
-開発環境の管理、利便性の向上
-各種施策を通じたシステム部門全体の生産性向上及び品質の向上
-テスト自動化環境の整備
【セキュリティ】某Sier情シス部門セキュリティエンジニア募集
業務委託(フリーランス)
インフラエンジニアセキュリティエンジニア
作業内容 【作業内容】
某大手Sier情シス部門にてセキュリティチームが存在し社内環境のセキュリティの運用・保守をメインで一部設計・構築もご担当頂くセキュリティエンジニアを募集しております。
【役割】
・脆弱性管理ツールにおける運用ルールの導入、検討及びアラート対応
・Intuneモバイル(windowsノートPC/iPhone)管理(MDM)の設計、構築、運用
・Microsoft E5 Securityの設計、構築、運用
・各開発部門からのお問い合わせ対応。
・その他情シス部門での作業
設定していない条件はありませんか?
スキル・リモート・単価などで絞り込み、
効率よく案件を探せます。
セキュリティエンジニア/ゲーム会社
業務委託(フリーランス)
インフラエンジニアセキュリティエンジニア
作業内容 <<有名スマホゲームタイトル多数!アニメ制作やゲームの企画を行う大手企業!>>
ゲーム会社におけるセキュリティエンジニア業務をお任せします。
■□具体的には…□■
・セキュリティ課題の発見、情報収集
・セキュリティ施策の企画、推進
・セキュリティ啓蒙、教育
・セキュリティ監視システム開発、運用
・不正行為の調査、研究、対策案の検討
<こんな方におすすめです!>
・新しい技術やツールを積極的に学び、実務に活かしたい方
・多くの方の役に立つサービス開発に携わりたい方
【インフラ】ネットワークサーバ構築運用保守案件
業務委託(フリーランス)
Windows Server
ネットワークエンジニアサーバーエンジニアセキュリティエンジニア
作業内容 ・社内のITインフラの構築~運用保守作業を行っていただきます。
・ご自身の経歴に合わせて下記作業をご担当いただきます。
‐サーバの構築~運用やセキュリティツールの運用
‐ネットワークの設計構築
【Python】次世代SOC向けAIエージェント開発支援
業務委託(フリーランス)
Python
バックエンドエンジニア
作業内容 【業務内容】
東大発スタートアップにて、生成AI技術を活用した次世代SOC(Security Operation Center)の研究開発および実装を担当していただきます。
AIエージェントが24時間365日体制で脅威を監視・分析・初動対応を行うことで、
MTTD/MTTRの短縮を目指す新しいセキュリティ運用モデルを構築中です。
本案件では、既存のSIEM/EDR/SOARなどを統合・拡張し、
セキュリティ運用自動化に向けたアーキテクチャ設計からPoC・プロトタイプ実装・運用要件設計まで、
上流?下流を横断的に推進していただきます。
抽象度の高い領域も多いため、ディスカッションを通じて得意領域・志向性に応じた役割設計を行います。
【主な作業内容】
次世代SOC(AI自動運用型)のアーキテクチャ企画・要件定義
SIEM/EDR/SOARなど既存ソリューションとの統合設計
生成AI(LLM)を活用したAIエージェントのPoC/プロトタイプ開発
セキュリティ脅威検知・インシデント分析ロジックの設計・検証
Python等によるバックエンド・AI連携実装
運用要件・チューニング設計、評価指標(MTTD/MTTR等)の策定
研究開発チーム・セキュリティエンジニアとの協働
【大阪出社/セキュリティ】大手繊維メーカーでのセキュリティガイドラインの更改支援
業務委託(フリーランス)
ネットワークエンジニアサーバーエンジニアセキュリティエンジニア社内SE
作業内容 自動車部品工業会のサイバーセキュリティガイドラインの達成度向上にあたり、下記業務をご依頼する想定です。
・現状達成できていない項目について、達成に当たり発生する業務
例:
・外部ベンダーへの依頼、調整
└構築や運用は社内では対応せず、外注の想定
・報告書や手順書など社内向けドキュメントの作成
自動車部品工業会でのサイバーセキュリティに関する遵守項目(150項目ほど)
のうち、現状守れているのが7割程度。
25年12月に上記に関するアンケート実施があるので、それまでに8割の達成度に到達させたい。
しかしながら社内に業務を進められる人材が不在の状況。
【インフラ/ERP】クライアント向けパッケージ導入プロジェクトのインフラ企画支援
業務委託(フリーランス)
ネットワークエンジニアサーバーエンジニアセキュリティエンジニアPMPMO
作業内容 インフラ基盤の構築およびERPやパッケージソフトの導入PJTにおけるインフラ領域の企画・設計等の上流工程を担当いただきます。
具体的には以下の業務です。
・インフラ基盤の構築
・ERPやパッケージソフトの導入におけるプロジェクトのインフラ領域の企画・設計
・インフラチームのリーダーやPMとしての役割
同社のインフラテクノロジー部は、複数ユニットをまたがるインフラを担当し、
オンプレミスや自社クラウドサービスの基盤を一気通貫で対応しています。
PJTの大規模化に伴い、ERPやパッケージソフトを導入するPJTの中で、
インフラ領域の企画・設計等の上流工程の経験があるエンジニアが求められています。
提案中の案件が多く、受注時期が不明なため、突発的なPJT増加や欠員に対応するための体制強化が急務です。
社員採用も視野に入れた先行投資としての募集です。
【セキュリティ/英語】証券会社向けシステムセキュリティ支援案件
作業内容 ・証券会社向けシステムのセキュリティを担当していただきます。
・具体的な作業内容は下記です。
-グローバルのセキュリティチームとの情報連携・報告(英語)
-情報・システムリスク管理に関する社内ルールの策定や見直し
-金融庁・日本証券業協会(JSDA)等が定めるガイドラインへの準拠確認と対応支援
-当局監査および内部監査への対応
-自己点検の実施、記録作成
-外部委託先(SaaS、クラウド等)のリスク効果支援
-システム障害やセキュリティインシデントに関する社内報告・再発防止体制の整備
-日本法人のセキュリティ体制を、グローバル基準と整合させるための枠組み整備・運用
【インフラ系PM】【業務委託(準委任)】セキュリティエンジニア
作業内容 ■概要
エネルギートレーディングシステムという自社プロダクトのセキュリティ強化に貢献していただきます。
■具体的な作業内容
・セキュリティ要件の定義
・セキュリティ強化に関する計画の立案、実施
・ペネトレーションテスト等のセキュリティチェックの実施(或いは外注マネジメント)
・アプリケーションコード内のバグやセキュリティホールを発見するためのコードレビュー
・攻撃の検知、対策。それらの自動化
【サーバー(Windows/系)】【業務委託(準委任)】セキュリティエンジニア要員募集
業務委託(フリーランス)
WindowsLinuxWindows Server
セキュリティエンジニア
作業内容 【20代~30代のITエンジニアが活躍中!】
■概要
セキュリティエンジニアをお任せいたします。
当社IT環境における情報セキュリティ周りの業務として、次のような支援作業に従事いただく。
■具体的な作業内容
・社内ITの調査(利用実態/設定や構成)
・社外情勢調査(脅威や脆弱性/関連法令/フレームワークやソリューション)
・システム展開(FSやPoCなどの検証/構築/導入配備/リプレースや回収)
・監視と管理(ログや検出情報の確認/追跡調査と対応/システムの維持管理)
・文書の整備(上記作業に伴う資料やコンテンツの作成)
【運用エンジニア】大手ゲーム会社向けセキュリティエンジニア
作業内容 【20 代から40 代の方が活躍中!】
※週4日〜OK案件です!
※実務経験2年以上ありの方が対象の案件です!
■概要
大手ゲーム会社にて、セキュリティエンジニアとしてセキュリティ課題の発見、対策、運用設計などを担当します。セキュリティ施策の企画や監視システムの開発、不正行為への対応も含まれます。
■具体的な業務内容
・セキュリティ課題の発見および情報収集
・セキュリティ施策の企画および推進
・セキュリティ啓蒙および教育
・セキュリティ監視システムの開発および運用
・不正行為の調査、研究、対策検討
勤務開始時には、プロジェクトの一員として、コミュニケーションを取りながら業務を進めて頂く予定です。また、緊急時に出社が必要となる場合がございます。
------------------------------------------------------------------
直近の参画案件の経験とご希望に併せた案件のご紹介をさせて頂きます。
弊社は様々なプロジェクトの提案を強みとしておりますので、お気軽にご相談頂けますと幸いです。
------------------------------------------------------------------
※弊社では、法人、請負いの案件は取り扱っておりません。
【AWS】リーガルテックサービスのセキュリティエンジニア(20代〜40代活躍中!・週4日以上稼働可能な方にぴったり!)
業務委託(フリーランス)
AWSGoogle Cloud Platform
セキュリティエンジニア
作業内容 【20 代から40 代の方が活躍中!】
※週4日〜OK案件です!
※実務経験2年以上ありの方が対象の案件です!
■概要
リーガルテックサービスにおけるセキュリティエンジニアとして、システムの脆弱性対応やセキュリティ環境の最適化を担当します。モニタリング基盤の構築やセキュアな開発環境の促進を行い、バランスの取れたセキュリティ対策の提案・実施が求められます。AWSやGCPを使用したシステムセキュリティの設計や運用に携わることができる役割です。
■具体的な業務内容
・モニタリング基盤の構築
・システムの脆弱性対応およびセキュリティレビュー
・セキュアなシステム開発に関する啓蒙活動
・AWSおよびGCP環境でのセキュリティ設定と運用
・システムセキュリティに関するコンサルティング
勤務開始時には、プロジェクトの一員として、コミュニケーションを取りながら業務を進めて頂く予定です。また、緊急時に出社が必要となる場合がございます。
------------------------------------------------------------------
直近の参画案件の経験とご希望に併せた案件のご紹介をさせて頂きます。
弊社は様々なプロジェクトの提案を強みとしておりますので、お気軽にご相談頂けますと幸いです。
------------------------------------------------------------------
※弊社では、法人、請負いの案件は取り扱っておりません。
設定していない条件はありませんか?
スキル・リモート・単価などで絞り込み、
効率よく案件を探せます。
PMOポジション(ゼロトラスト環境構築第一フェーズ)
業務委託(フリーランス)
LinuxAWS
セキュリティエンジニアPMPMO
作業内容 今回は第一フェーズとしてAWS案件のPMの補佐として、工数管理やスケジュール調整、議事録対応などPMに対しての様々なサポートを求めます。
PM経験者でPMとしての振る舞いが分かる方を希望します。
プロジェクトは、Okta認証及びVMWS1を利用したゼロトラスト環境構築。
【DBエンジニア(SQL全般)】SIEM構築保守【リモートOK】
作業内容 ■概要
クラウドベンダー内のプロダクトでSumo LogicでSIEMを構築保守をお願いいたします。
■具体的な作業内容
・Userとのやり取りもお願いいたします。
・セキュリティエンジニアの方、目指している方を歓迎いたします。
※Sumo Logicはクラウド ネイティブのマルチテナント型プラットフォームです。
【東京の出社可能な方】【セキュリティエンジニア】【業務委託(準委任)】セキュアブラウザの導入
作業内容 ========================
※必ずお読みください※
【必須要件】
東京の顧客先に常駐できる方
【外国籍の方の場合】
日本語能力検定1級お持ちの方
日本語が母国語の方
========================
ウェブアクセスの分離無害化としてセキュアブラウザを導入します。
工程:外部設計から導入まで
【PMO経験】ゼロトラスト環境構築案件
業務委託(フリーランス)
AWS
インフラエンジニアセキュリティエンジニアPMPMO
作業内容 PMの補佐として、工数管理やスケジュール調整、議事録対応など様々なサポートを行っていただきます。
【その他】ゲームタイトルにおけるセキュリティエンジニア
業務委託(フリーランス)
C++JavaPHPPythonRubyObjective-CUnityCocos2d-x
セキュリティエンジニアスマホアプリエンジニア
作業内容 ■概要
提供する各種ゲームタイトルの脆弱性診断および対策を実施していただきます。
グローバル展開しているヒットタイトルは国内だけでなく海外からも攻撃を受けることがあるため、多種多様な攻撃に対する対策や海賊版の撲滅なども行います。
■具体的な作業内容
・動的解析やソースコードレビューを中心とした脆弱性の発見
・クライアント、サーバを問わず診断を実施します
・ツールとコードレビューの割合は半々ぐらいです
・ゲーム開発エンジニアと対策についての協議、調整
・対策済みのコードを実際に読んで確認するという、より開発に近い位置付けでのセキュリティ対策を実施しています
【Linux】金融機関向けセキュリティ構築案件
業務委託(フリーランス)
Linux
インフラエンジニアセキュリティエンジニア
作業内容 ・金融機関向けセキュリティ構築案件に携わっていただきます。
・セキュリティ運用のメンバーとして下記の業務をご担当いただきます。
-運用作業(メイン)
-構築作業(一部)
【開発系PM】【業務委託(準委任)】脆弱性診断をグロースさせるプロダクトマネージャー
業務委託(フリーランス)
PMプロダクトマネージャー
作業内容 【20代~40代のITエンジニアが活躍中!】
■概要
手軽におこなえるWebアプリケーション脆弱性診断ツールです。
シンプルで直感的な操作が可能なインターフェースにしており、セキュリティエンジニアでなくても診断の実施が可能であることが特徴です。
■具体的な作業内容
・プロダクトビジョンや目標、ロードマップの策定
・開発アイテムの起案、優先順位付け
・ユーザーインタビュー
・要件定義
・メトリクス設計、データ分析
・開発メンバーの人的マネジメント
AWS社が注力する大手小売り会社にてAWS×セキュリティポジション(社内システムDXプロジェクト)
作業内容 AWSによる、上記要求スキルに記載した内容のセキュリティガイドラインを定義・構築。
プラットフォームチームのセキュリティエンジニアとして参加頂きます。
そのため、AWSサービスでプラットフォームを構築する上でのセキュリティを理解し、
アプリケーションのセキュリティを担保するためのツール選定・設計・構築することが可能な方を希望します。
【Java(Spring)】【業務委託(準委任)】自社セキュリティプロダクトのシグネチャ作成と管理
業務委託(フリーランス)
JavaPHPPythonRubyLinuxSpring
セキュリティエンジニア
作業内容 【20代~40代のITエンジニアが活躍中!】
■概要
自社セキュリティプロダクトのシグネチャ作成と管理、脆弱性/セキュリティ関連の情報収集や調査を担当いただきます。
「クラウド型WAF」「AWS/Azure WAFの自動運用サービス」の領域で国内トップシェアを獲得しているプロダクトをご担当いただくため、国内外の最新のセキュリティの話題を自らの手で作り上げていく経験が得られます。
セキュリティ人材が不足している現代において、この経験は非常に貴重な財産となるはずです。
■具体的な作業内容
・当社セキュリティ製品で使用するWAFシグネチャの作成、管理
・国内外の脆弱性やセキュリティ脅威の情報収集(CVE、JVNなど)
■魅力ポイント
・急速な市場拡大が予測されているセキュリティ市場でのキャリアブランディングができる
・常に最新セキュリティに触れ、次世代のセキュリティソリューションを自らの手で創っていくことができる
・Webセキュリティという領域で、社会的にニーズの高いサービスを自身の手で提供し続ける面白さ、インパクトの大きさ
・自らの技術力で企業の情報資産を守るという社会的意義が感じられる
・某社ビジネスの根幹を支えるプロダクトのセキュリティ強化をリードするので、自身が会社の成長を創っていることを実感できる
■開発体制・環境
・PC:MacBook Pro支給
・インフラ:AWS, Azure, Google Cloud Platform 等のクラウドを利用可能
・ツール:GitHub, Slack等
■組織構成(事業開発部):11名(部長1名、セキュリティチーム2名、SIDfm開発チーム6名、脆弱性診断チーム2名)
【SIEM/Splunk】金融系システムのSplunkの環境設計構築支援案件/0.5人月/フルリモート
業務委託(フリーランス)
アプリケーションエンジニアセキュリティエンジニア社内SE
作業内容 ■業務内容
金融系システムのログ監査を行う目的でSplunkの環境設計構築支援プロジェクトがスタートしております。
そこで、今回はSplunkの詳細設計~構築までを行っていただきます。
<詳細業務例>
・要件収集
・アーキテクチャ設計
└データソースの特定
└システム構成
・Splunkソフトウェアのインストール
・設定と構成
└データ入力設定
└インデックスとデータ管理
└ユーザーとアクセス制御
・ダッシュボードとレポートの作成
■体制:同社PM1名、本ポジション(1名)
■想定期間:2025年4月1日~
同社は、「IT戦略コンサルティング」と「セキュリティコンサルティング」を機軸として、
クライアント企業のデジタル化による変革とリスクマネジメントの実現をワンストップで支援するサービスを展開しております。
今回は、現担当者の後任の方をお探しのため人材募集をしております。
設定していない条件はありませんか?
スキル・リモート・単価などで絞り込み、
効率よく案件を探せます。