金融機関向けセキュリティコンサル
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 【作業内容】
金融機関の暗号運用状況のアセスメントを行います。
対量子暗号への置き換えニーズの整理を行います。
脆弱性診断結果の分析・取りまとめを行います。
セキュリティロードマップ策定支援を行います。
ステークホルダーとの協議・説明を行います。
【開発環境】
大手金融機関向けに、上位社員と2名1組など、少数精鋭でのチーム編成を想定しております。
【セキュリティコンサル/週5日/フルリモート】SOC第三者評価指摘事項の改善対応
作業内容 業務内容
■期待するミッション
金融業界におけるSOC業務の第三者評価指摘事項を改善し、セキュリティの強化を図るために
お力添えをいただきたいです
■業務内容・担当工程
・進捗管理や課題管理を通じた、プロジェクトのスムーズな進行のサポート
・課題の対応方針を検討し、最適なソリューションを導出
・討議資料を作成し、関係者とのコミュニケーションを円滑にするためのお手伝いをいただきたい
■働き方
・週5日稼働
・フルリモート
関わるサービス・プロダクト
■企業について
SES事業を手掛ける企業様です。
今回は、エンド顧客である金融業界の企業での案件になります。
【コンサル】システムセキュリティ査定支援案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・システム、セキュリティ査定関連のコンサルティング作業に携わっていただきます。
・主に下記作業をご担当いただきます。
- エンドクライアントの課題を抽出し、資料にまとめる
【セキュリティ】クライアント環境に対するセキュリティアセスメント
作業内容 ・クライアント環境に対するセキュリティアセスメント(金融業界)
・設計資料をインプットにしたセキュリティアセスメント業務
・クライアントの子会社(国内3社、海外3社)に対してアセスメントを実施
・前提が不透明な部分は整理し、クライアントへのヒアリングを実施
・アセスメント時に発覚したリスクに対して対応計画や要件定義を実施予定
(リモート)グループ会社向けセキュリティコンサル支援【ITコンサルタント】
業務委託(フリーランス)
ITコンサルタントセキュリティエンジニアセキュリティコンサル
作業内容 ・グループ会社の統制環境把握に必要な事前準備
・技術調査、調整、質疑、取り纏め、ドキュメント化
【セキュリティ】社内セキュリティ規定作成及び改定支援案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサル
作業内容 ・社内セキュリティ規定作成、改定支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
ー大手エンドクライアントの社内セキュリティ規定の新規作成および改定対応
ー現行規定の調査、課題整理から、セキュリティポリシー、各種規程類の策定、文書化、関係部門との調整、展開
(フルリモート)【ITコンサルタント】セキュリティ規程支援
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ・セキュリティ施策の展開、進捗管理、推進支援業務 (主にはISO/IEC27001を基としたセキュリティ規程によるPDCA活動支援)
・課題の整理及び優先順位づけ ・課題解決のためのサポート
・規程、様式など必要ツールの作成
・顧客、関連組織からの問い合わせ対応、助言、支援
・報告書などの資料作成
・各種会議の準備(アジェンダ作成等)、ファシリテート、議事録作成
・スケジュール管理
・セキュリティに関するアセスメント、運用、アドバイザリ
【セキュリティコンサル】大手企業向けセキュリティ領域支援
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 【募集背景】
大手企業におけるセキュリティ領域全般の強化および高度化を目的としたプロジェクトにおいて、上流工程を担う人材を増強するための募集となります。
【作業内容】
大手企業グループ全体を対象としたセキュリティ領域の上流設計・検討支援をご担当いただきます。コンサルティングやアーキテクト領域を中心に、現状整理からサービス設計まで幅広く携わっていただきます。
具体的には、認証基盤セキュリティ設計におけるAs-Is整理およびTo-Be定義、認証・権限管理プロセスの可視化、ユーザー向け要件整理と資料化などを行っていただきます。また、グループ会社を含む全体統制の現状分析やリスクの可視化を行い、技術・運用・ガバナンスの各観点から改善施策の立案・提案を実施していただきます。
さらに、セキュリティ関連のPoCにおいて、計画立案から実施、検証結果の整理および資料作成、技術ドキュメント化までを一貫してご担当いただきます。バックアップ運用および方式の評価・最適化や、AI活用を前提とした次世代SOCの設計(体制や役割整理、運用フロー設計など)にも携わっていただきます。
【求める人物像】
セキュリティ領域に対して高い関心を持ち、自ら課題を発見しながら主体的に動くことができる方を求めています。関係者とのディスカッションを通じて論点を整理し、分かりやすく資料化できるコミュニケーション力とドキュメンテーション力をお持ちの方が望ましいです。コンサルティングマインドを持ち、構想整理から具体的なサービス設計まで一貫して関わることに意欲のある方にマッチするポジションです。
【ポジションの魅力】
大手企業グループ全体のセキュリティ戦略やアーキテクチャ設計に深く関与できる点が魅力です。認証基盤、全体統制、PoC推進、次世代SOC検討など、多様なセキュリティ領域に横断的に携わることで、上流コンサルティングスキルと技術的な知見の双方を高いレベルで習得していただけます。また、AI活用を前提とした次世代SOCの検討など、先進的な取り組みにも関われる環境です。
【開発環境】
認証基盤としてADおよびEntra IDなどの環境を対象としたセキュリティアーキテクチャの検討・設計を行います。セキュリティ製品や各種クラウドサービスを活用しながら、PoCや技術検証を通じて最適なサービス設計を検討していただきます。
【セキュリティ】セキュリティコンサル募集|PSIRT体制構築
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 【作業内容】
製造業におけるPSIRTの体制構築支援を行います。PSIRTの体制・プロセスの整備を目的とし、業務ヒアリング、設計やセキュリティリスクの評価を実施していただきます。
【セキュリティ/ITコンサルタント】開発支援、CSIRT支援(導入企画・技術検証etc)
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ・開発支援
・CSIRT支援
◆役割
サイバーセキュリティにおける施策の企画業務、業務運営支援
・資料作成
・技術検証
・関係者との調整
案件例:
・脆弱性管理システムの導入企画および構築
・認証基盤システムの導入企画
・リスクアセスメント業務における技術検証
設定していない条件はありませんか?
スキル・リモート・単価などで絞り込み、
効率よく案件を探せます。
【セキュリティ/ITコンサルタント】CSIRT/IR支援(資料作成や技術検証、運用支援)
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 クライアントの方針に従い、複数のセキュリティ施策の企画における資料作成や技術検証、運用支援など
例)
(1)グループ会社横串で利用するグループ標準製品の選定・評価
(2)(1)の標準製品の利用に関するポリシー設計・運用設計
(3)年次セキュリティアセスメントの企画・運用
(4)サイバー演習およびメール訓練の企画・運用
(5)セキュリティ機器や監視ベンダーからのアラート調査・分析
(6)海外グループ会社のセキュリティ施策推進PMO
など
【ITコンサルタント】セキュリティ部門社員支援(調査/要件整理/ステークホルダーとの調整/資料作成)
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 セキュリティ部門社員支援に従事していただきます。
◆役割
ACNのM+の指示に基づき、要件の整理、ステークホルダーとの調整、各種調査、クライアントへの報告資料を作成。
具体的には、TOHOで新規開発中のシステムにおいて開発ベンダーに対し、セキュリティ要件の適用を依頼・調整、GAPがあればアクションを検討、妥結点を見出し各ステークホルダーの承認を得る、その営みの進捗をクライアント(部長級)に報告など。
セキュリティ要件は、標準的なものを一旦定めてはいるが、この標準要件も適宜見直しをかけているため、そのアップデートも支援中。
【コンサル】総合商社向けセキュリティコンサル案件
業務委託(フリーランス)
セキュリティコンサルPMコンサル
作業内容 ・総合商社向けセキュリティコンサル案件に携わっていただきます。
・プレイングリーダー的な立ち回りで、プロジェクトの進捗管理、メンバー管理から、必要に際して実際のセキュリティツールの導入を手を動かして対応いただきます。
【ITコンサルタント/セキュリティ】規定類の整備およびグループ共通セキュリティ
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ガイドライン対応/グループ共通セキュリティ施策推進
◆役割
金融庁ガイドライン(2024.10更改)に沿った規定類の整備および、グループ共通セキュリティ
【コンサル】金融機関向け3ラインディフェンス領域支援案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・金融機関向け3ラインディフェンス領域支援案件に携わっていただきます。
【コンサル】セキュリティ査定支援案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・システムにおけるリスク、セキュリティの査定支援に携わっていただきます。
・主に下記作業をご担当いただきます。
- 複数案件のリード
- 案件推進
【コンサル/英語】セキュリティコンサルティング案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・セキュリティコンサルティングに携わっていただきます。
・主に下記作業をご担当いただきます。
- セキュリティ点検、視察、レポート作成プロジェクトの推進、管理、同行
- 同施策の中でセキュリティ知見から改善案の提示、推進
- セキュリティ点検と改善ノウハウを基に、他事業投資先の調査、可視化と強化策立案
- セキュリティ施策を立案
【コンサル】サイバーセキュリティ運用案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・サイバーセキュリティ運用案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-情報セキュリティ関連のポリシー・スタンダードの策定
-システム設計・運用に関するセキュリティレビュー
-各種システムに対する脆弱性管理・診断の企画・運用
-サイバーセキュリティ対策製品の企画・導入、及び運用
-新技術や新サービスに関する各種セキュリティ・コンサルテーション
【コンサル/セキュリティ】コンサルティングサービスセキュリティ支援案件
業務委託(フリーランス)
SAPコンサルタントセキュリティコンサルコンサル
作業内容 ・コンサルティングサービスセキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-金融機関の暗号運用状況のアセスメント
-対量子暗号への置き換えニーズの整理
-脆弱性診断結果の分析、取りまとめ
-セキュリティロードマップ策定支援
-ステークホルダーとの協議説明
【コンサル】金融業界向けSBOM導入支援案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・金融機関におけるSBOM導入プロジェクトに携わっていただきます。
・主に下記作業をご担当いただきます。
- 脆弱性トリアージ基準および運用ポリシーの策定
- SBOMの設計、運用に関するドキュメント整備(設計書、運用手順書等)
設定していない条件はありませんか?
スキル・リモート・単価などで絞り込み、
効率よく案件を探せます。
【コンサル/英語】飲料メーカー向けプライバシー管理案件
業務委託(フリーランス)
ITコンサルタントSAPコンサルタントセキュリティコンサルコンサル
作業内容 ・飲料メーカー向けプライバシー管理案件に携わっていただきます。
【PM】飲料系企業向けセキュリティアセスメント推進案件
業務委託(フリーランス)
PHPLaravel
セキュリティコンサルPM
作業内容 ・飲料系グループ会社向けWeb基盤における
セキュリティアセスメント、対策の推進に携わっていただきます。
・主に下記作業をご担当いただきます。
- 経営層や関係各所との合意形成
- 対応策の策定
- 各施策のPMとしてのリード業務
- Webアプリのフロントエンド部分におけるセキュリティ強化
【コンサル】事業会社向けセキュリティコンサル支援案件
業務委託(フリーランス)
ネットワークエンジニアセキュリティエンジニアSAPコンサルタントセキュリティコンサルコンサル
作業内容 ・事業会社向けセキュリティコンサル支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
- 要件定義から運用まで一貫した導入支援
- 現状分析:社内システムのリスク洗い出し、AsIs/ToBe分析、対策の必要性の説明資料作成
- 対策立案:リスク回避策の検討、ソリューション調査比較、導入計画書作成
- 運用改善:既存運用の改善計画策定、セキュリティシステムのモニタリング、インシデント対応
- 教育: 従業員向けセキュリティ教育の企画実施
- テスト: 定期的なセキュリティテストの仕組みづくり支援
【セキュリティコンサルタント/週3日~/フルリモート】最大手Vtuber事務所運営会社でのプラットフォーム開発におけるセキュリティコンサル業務案件
作業内容 業務内容
■期待するミッション
事業成長とグローバル展開に伴い、以下の業務を主導いただける方をお探ししています。
・グローバル法規制への準拠(GDPR / CCPA等)
L個人情報を扱う事業者として、国内法/GDPR/CCPAの準拠に必要なITガバナンス(システム監査・体制構築・パートナー管理他)における要求事項の洗い出しと、どこまで対応するかの基準決め
・AWSインフラにおける技術的統制(ガバナンス)の策定
Lインフラ面・運用面における上記遵守のためのTODOの洗い出し。
AWS Organizations、SCP(サービスコントロールポリシー)、IAM、GuardDuty、Security Hubなどを活用した技術的な統制基盤を設計する。
・ITガバナンス(パートナーへの監査含む)運用の策定
L策定したセキュリティ基準が正しく運用されているかを定期的にチェック・監査する仕組みを構築する。
外部パートナー(開発ベンダー等)に対するセキュリティ監査基準の策定と、適切な管理体制の整備を行う。
・組織横断的なガバナンスのリード
L法務部門やエンジニアチームと連携し、ビジネスのスピードを阻害せずに法的リスクを最小化する「現実的な運用」を定着させる。
■働き方
・フルリモート可能
・フレックス稼働
・PC貸与
・2月から参画想定
関わるサービス・プロダクト
■企業について
VTuberプロダクションの運営やメディアミックス、メタバース関連事業を展開しています。
【オープンポジション/PM】プロジェクト支援案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPM
作業内容 ・アセスメント設計業務にPMとして携わっていただきます。
・主に下記作業を担当いただきます
-プロジェクトマネジメント
-資料作成
【コンサル】サイバーセキュリティ運用案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・サイバーセキュリティ運用案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-情報セキュリティ関連のポリシー・スタンダードの策定
-システム設計・運用に関するセキュリティレビュー
-各種システムに対する脆弱性管理・診断の企画・運用
-サイバーセキュリティ対策製品の企画・導入、及び運用
-新技術や新サービスに関する各種セキュリティ・コンサルテーション
【PM】セキュリティ構築支援案件
作業内容 ・セキュリティ構築支援案件に携わっていただきます。
【コンサル】決済機能マーケティング戦略策定支援案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPMコンサル
作業内容 ・コンサルタントとしてマーケティング戦略策定支援案件に携わっていただきます。
・主に下記作業を担当いただきます。
-マーケティング部の戦略策定支援、経営層への資料作成支援
-業界トレンド共有、マーケティング施策・ツールに対する費用対効果試算支援
-マーケティングツール導入に際したビジネス要件の壁打ち
【PM】光学機器メーカー向けセキュリティ支援案件
作業内容 ・光学機器メーカー向けセキュリティ支援に携わっていただきます。
・主に下記作業をご担当いただきます。
- ITセキュリティシステムの導入と構築及び運用
- ITアセットのセキュリティ管理と運用
- ITヘルプデスク部隊との連携によるセキュリティ対応支援
- SOCとCSIRTの構築と運用
【PM】セキュリティコンサル案件
業務委託(フリーランス)
AWSAzureGoogle Cloud Platform
ITコンサルタントセキュリティコンサルPM
作業内容 ・クライアント向けのセキュリティコンサルに携わっていただきます。
・主に下記作業をご担当いただきます。
-クライアントの課題とニーズの把握
-セキュリティ戦略の立案と提案
-プロジェクトの計画策定と進捗管理
-ベンダーや社内外のステークホルダーとの調整
-セキュリティソリューションの選定支援と導入計画の実行管理
-プロジェクト全体の推進役として、スコープ、予算、品質、納期を管理
-クライアントの担当者や経営層への提案、合意形成、レポーティング
-複数ベンダーとの折衝・調整を含む、ベンダーマネジメント
-チーム全体のパフォーマンス最大化に向けたタスク管理、メンバーサポート
設定していない条件はありませんか?
スキル・リモート・単価などで絞り込み、
効率よく案件を探せます。
【週5日・首都圏限定】セキュリティ対策支援(ファイアウォール)
業務委託(フリーランス) / 契約社員
セキュリティコンサルSE
作業内容 【セキュリティ対策支援】
・ファイアウォールの設計・構築・運用
・トラブルシューティング対応(改善対応含む)、問い合わせ対応 など
本案件は【首都圏】にお住まいで【週5日勤務】が可能な方限定となります。
【週5日・首都圏限定】セキュリティソリューション対応(ネットワークセキュリティ)
作業内容 セキュリティソリューション対応(ネットワークセキュリティ)
EDRサービスの顧客導入、ドキュメント作成、問い合わせ対応、検証、検知内容の確認が主な作業となります
本案件は【首都圏】にお住まいで【週5日勤務】が可能な方限定となります。
【週5日・首都圏限定】(基本リモート)セキュリティ対策関連構築対応(EDR)
作業内容 (基本リモート)セキュリティ対策関連構築対応(EDR)
サイバーセキュリティー製品導入に向けた各種対応
ドキュメント作成、検証、検知内容の確認作業、問い合わせ
本案件は【首都圏】にお住まいで【週5日勤務】が可能な方限定となります。
【コンサル】サイバーセキュリティ運用案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・サイバーセキュリティ運用案件に携わっていただきます。
【コンサル/一部リモート】海外企業向けサイバーセキュリティコンサル案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・海外企業向けのサイバーセキュリティのコンサルティング
に携わっていただきます。
・主にセキュリティガバナンスの推進作業をご担当いただきます。
【コンサル】サイバーセキュリティ運用案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・サイバーセキュリティ運用案件に携わっていただきます。
【セキュリティコンサルタント】セキュリティ支援案件
作業内容 ・セキュリティ支援案件に携わっていただきます。
【上流】セキュリティ設計案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサル
作業内容 ・Microsoft 365 E5 Securityにおけるセキュリティ設計に携わっていただきます。
・主に下記の設計作業をご担当いただきます。
- Entra ID
- Defender for Office365
- Defender for Identity
【コンサル】製造業向けデータ管理改革支援案件
業務委託(フリーランス)
ITコンサルタントデータサイエンティストセキュリティコンサルPMコンサル
作業内容 ・老舗大手製造メーカーの社内データガバナンス業務に携わっていただきます。
・主に下記業務をご担当いただきます。
-データガバナンス、マネジメントのスコープ定義
-データ利活用者のレベル別スコープ定義
-データスチュアートのタスクスコープ定義...etc
【セキュリティコンサル】化粧品会社向けBCP対策支援案件
業務委託(フリーランス)
AWS
セキュリティコンサル
作業内容 ・化粧品会社向けBCP対策支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-クライアントとの商談
-BCP対策に対する資料作成
-BCP対策に対する提案
-BCP対策の方針策定
設定していない条件はありませんか?
スキル・リモート・単価などで絞り込み、
効率よく案件を探せます。