【セキュリティ】セキュリティコンサル募集|PSIRT体制構築
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 【作業内容】
製造業におけるPSIRTの体制構築支援を行います。PSIRTの体制・プロセスの整備を目的とし、業務ヒアリング、設計やセキュリティリスクの評価を実施していただきます。
【セキュリティ/ITコンサルタント】開発支援、CSIRT支援(導入企画・技術検証etc)
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ・開発支援
・CSIRT支援
◆役割
サイバーセキュリティにおける施策の企画業務、業務運営支援
・資料作成
・技術検証
・関係者との調整
案件例:
・脆弱性管理システムの導入企画および構築
・認証基盤システムの導入企画
・リスクアセスメント業務における技術検証
【コンサル】サイバーセキュリティ運用案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・サイバーセキュリティ運用案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-情報セキュリティ関連のポリシー・スタンダードの策定
-システム設計・運用に関するセキュリティレビュー
-各種システムに対する脆弱性管理・診断の企画・運用
-サイバーセキュリティ対策製品の企画・導入、及び運用
-新技術や新サービスに関する各種セキュリティ・コンサルテーション
【PM】光学機器メーカー向けセキュリティ支援案件
作業内容 ・光学機器メーカー向けセキュリティ支援に携わっていただきます。
・主に下記作業をご担当いただきます。
- ITセキュリティシステムの導入と構築及び運用
- ITアセットのセキュリティ管理と運用
- ITヘルプデスク部隊との連携によるセキュリティ対応支援
- SOCとCSIRTの構築と運用
【セキュリティ】情報セキュリティ企画サポート案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPM
作業内容 ・社内の情報セキュリティ統括部の案件で、全社に対してのサイバーセキュリティに関する企画/戦略/ルールの策定、および全社関係部門への周知啓蒙活動等、サイバーセキュリティ教育に関する企画、実行を行っていただきます。
・具体的には以下の作業をお願いいたします。
-複数のサービス部門が管轄しているシステムや社内システムに対しての効率的、効果的な視点から必要なセキュリティ対策の企画やルールの策定
-企画したセキュリティ対策の環境や体制の構築(必要に応じてツール等の選定含む)とトライアル実行
-トライアル実行後の共有
【セキュリティ/ITコンサルタント】CSIRT/IR支援(資料作成や技術検証、運用支援)
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 クライアントの方針に従い、複数のセキュリティ施策の企画における資料作成や技術検証、運用支援など
例)
(1)グループ会社横串で利用するグループ標準製品の選定・評価
(2)(1)の標準製品の利用に関するポリシー設計・運用設計
(3)年次セキュリティアセスメントの企画・運用
(4)サイバー演習およびメール訓練の企画・運用
(5)セキュリティ機器や監視ベンダーからのアラート調査・分析
(6)海外グループ会社のセキュリティ施策推進PMO
など
【ITコンサルタント】セキュリティ部門社員支援(調査/要件整理/ステークホルダーとの調整/資料作成)
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 セキュリティ部門社員支援に従事していただきます。
◆役割
ACNのM+の指示に基づき、要件の整理、ステークホルダーとの調整、各種調査、クライアントへの報告資料を作成。
具体的には、TOHOで新規開発中のシステムにおいて開発ベンダーに対し、セキュリティ要件の適用を依頼・調整、GAPがあればアクションを検討、妥結点を見出し各ステークホルダーの承認を得る、その営みの進捗をクライアント(部長級)に報告など。
セキュリティ要件は、標準的なものを一旦定めてはいるが、この標準要件も適宜見直しをかけているため、そのアップデートも支援中。
【コンサル/一部リモート】総合商社向けセキュリティコンサル案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・総合商社向けセキュリティコンサル案件に携わっていただきます。
【ITコンサルタント/セキュリティ】規定類の整備およびグループ共通セキュリティ
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ガイドライン対応/グループ共通セキュリティ施策推進
◆役割
金融庁ガイドライン(2024.10更改)に沿った規定類の整備および、グループ共通セキュリティ
【コンサル】サイバーセキュリティ運用案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・サイバーセキュリティ運用案件に携わっていただきます。
【上流】セキュリティ設計案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサル
作業内容 ・Microsoft 365 E5 Securityにおけるセキュリティ設計に携わっていただきます。
・主に下記の設計作業をご担当いただきます。
- Entra ID
- Defender for Office365
- Defender for Identity
【コンサル】製造業向けデータ管理改革支援案件
業務委託(フリーランス)
ITコンサルタントデータサイエンティストセキュリティコンサルPMコンサル
作業内容 ・老舗大手製造メーカーの社内データガバナンス業務に携わっていただきます。
・主に下記業務をご担当いただきます。
-データガバナンス、マネジメントのスコープ定義
-データ利活用者のレベル別スコープ定義
-データスチュアートのタスクスコープ定義...etc
【オープンポジション/PM】プロジェクト支援案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPM
作業内容 ・アセスメント設計業務にPMとして携わっていただきます。
・主に下記作業を担当いただきます
-プロジェクトマネジメント
-資料作成
【コンサル】航空系製造業向けセキュリティ施策推進案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・航空系製造業向けセキュリティロードマップ改善施策の
推進支援に携わっていただきます。
・主にロードマップ精査と実装作業をご担当いただきます。
【PM】セキュリティ構築支援案件
作業内容 ・セキュリティ構築支援案件に携わっていただきます。
【コンサル】決済機能マーケティング戦略策定支援案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPMコンサル
作業内容 ・コンサルタントとしてマーケティング戦略策定支援案件に携わっていただきます。
・主に下記作業を担当いただきます。
-マーケティング部の戦略策定支援、経営層への資料作成支援
-業界トレンド共有、マーケティング施策・ツールに対する費用対効果試算支援
-マーケティングツール導入に際したビジネス要件の壁打ち
【コンサル】情報セキュリティ運営支援案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・情報セキュリティ及びコンプライアンス体制の運営支援に携わっていただきます。
・主に下記作業をご担当いただきます。
-セキュリティルールとガイドラインの読み込みと整備及び運用ルール策定
- PマークとISMS(IMSM)に関する維持管理及び内部監査対応
- ガバナンス体制の改善提案と保全
-情報セキュリティポリシーの運用と文書管理 及び遵守状況確認
【コンサル】銀行子会社向けセキュリティガバナンス支援案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・銀行子会社向けセキュリティガバナンス支援案件に携わっていただきます。
・主に下記作業をご担当していただきます。
-セキュリティガバナンスに関する現状ヒアリング、調査
-CAT、CRプロファイル等のフレームワークを用いたセキュリティアセスメント実施
-アセスメント結果の分析、リスク鑑定、改善ポイント抽出
-役員層、海外本社向け報告資料の作成およびプレゼンテーション
-セキュリティポリシーや規程の改訂、モニタリングプロセス構築支援
【PM】セキュリティコンサル案件
業務委託(フリーランス)
AWSAzureGoogle Cloud Platform
ITコンサルタントセキュリティコンサルPM
作業内容 ・クライアント向けのセキュリティコンサルに携わっていただきます。
・主に下記作業をご担当いただきます。
-クライアントの課題とニーズの把握
-セキュリティ戦略の立案と提案
-プロジェクトの計画策定と進捗管理
-ベンダーや社内外のステークホルダーとの調整
-セキュリティソリューションの選定支援と導入計画の実行管理
-プロジェクト全体の推進役として、スコープ、予算、品質、納期を管理
-クライアントの担当者や経営層への提案、合意形成、レポーティング
-複数ベンダーとの折衝・調整を含む、ベンダーマネジメント
-チーム全体のパフォーマンス最大化に向けたタスク管理、メンバーサポート
【週5日・首都圏限定】セキュリティソリューション対応(ネットワークセキュリティ)
作業内容 セキュリティソリューション対応(ネットワークセキュリティ)
EDRサービスの顧客導入、ドキュメント作成、問い合わせ対応、検証、検知内容の確認が主な作業となります
本案件は【首都圏】にお住まいで【週5日勤務】が可能な方限定となります。
【週5日・首都圏限定】(基本リモート)セキュリティ対策関連構築対応(EDR)
作業内容 (基本リモート)セキュリティ対策関連構築対応(EDR)
サイバーセキュリティー製品導入に向けた各種対応
ドキュメント作成、検証、検知内容の確認作業、問い合わせ
本案件は【首都圏】にお住まいで【週5日勤務】が可能な方限定となります。
【コンサル/一部リモート】海外企業向けサイバーセキュリティコンサル案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・海外企業向けのサイバーセキュリティのコンサルティング
に携わっていただきます。
・主にセキュリティガバナンスの推進作業をご担当いただきます。
【コンサル】サイバーセキュリティ運用案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・サイバーセキュリティ運用案件に携わっていただきます。
セキュリティ製品の運用支援
業務委託(フリーランス) / 契約社員
Windows
テクニカルサポートセキュリティコンサル
作業内容 【セキュリティ製品の運用支援】
・端末系セキュリティ製品(CrowdStrike)の展開、運用
・全国の拠点で使用しているOA用端末に導入を行う。
・定期保守(Windowsパッチ適用、ライセンス更新等)
・システムの稼働確認(サービス確認等)
・端末操作の証跡(ログ)取得、調査
本案件は【首都圏】にお住まいで【週5日勤務】が可能な方限定となります。
【セキュリティコンサル】商社向けSOC運用案件
作業内容 ・商社向けSOC運用案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-SOC運用に伴う監視、検知、対応フローの実行
-不審メールや脆弱性への対応、調査、分析作業
-サーバー構築、ネットワーク構築、セキュリティ製品の操作支援
【コンサル】金融業界向けキュリティ施策案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・金融業界向けキュリティ施策案件に携わっていただきます。
・主に下記作業をご担当いただきます。
- 個人情報保護、プライバシー関連法規(国内外)の調査、整理
- セキュリティ施策における法的観点でのリスク分析および助言
- 実務運用における留意事項の策定
- クライアント(メガバンク)への報告資料作成、説明支援
【セキュリティコンサル】商社向けセキュリティ体制立ち上げ案件
業務委託(フリーランス)
AWSAzure
セキュリティコンサル
作業内容 ・商社向けセキュリティ体制立ち上げ案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-アタックサーフェスを用いた技術的なセキュリティ診断の実施
-SOC作業の実作業と、そのノウハウの現場展開(スキルトランスファー)
-セキュリティフレームワークの適用支援
(ISO、IEC 27001、27002、NIST CSF、CIS Controls等)
-現場コンサルタントの実務支援
【コンサル】情報セキュリティ対策推進運用案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルコンサル
作業内容 下記を担当いただきます。
・インシデント対応や原因分析
・社員教育施策
・CSIRTチーム立ち上げ
【コンサル】情報セキュリティガバナンス強化案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・情報セキュリティガバナンス強化案件に携わっていただきます。
・主に下記作業をご担当いただきます。
- 事業部向けセキュリティ教育、ツール導入 等
- CSIRT、P-SIRTの設計、構築、運用支援
- セキュリティルールブックの見直し、策定
- インシデント対応プロセスの整備
- 情報セキュリティ教育の企画、実施
- ログ管理、ネットワーク監視体制の改善
【セキュリティコンサル】グローバルセキュリティ部門コンサル支援案件
業務委託(フリーランス)
セキュリティコンサルPMコンサル
作業内容 ・グローバルセキュリティ部門コンサル支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
- 部門内の各種資料、幹部報告書作成
- 各種ミーティングのファシリ及び討議、情報取りまとめ
- 英語での討議ミーティング実施
- 各種ステークホルダーとの調整及び連携作業
- 海外拠点への出張対応
【セキュリティコンサル】銀行子会社向けセキュリティガバナンス支援案件
作業内容 ・銀行子会社向けセキュリティガバナンス支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
- セキュリティガバナンスに関する現状ヒアリング、調査
- CAT(Cybersecurity Assessment Tool)、CRプロファイル等のフレームワークを用いたセキュリティアセスメント実施
- アセスメント結果の分析、リスク分析、改善ポイント抽出
- 役員層、海外本社向け報告資料の作成およびプレゼンテーション(英語含む)
- セキュリティポリシーや規程の改訂、モニタリングプロセス構築支援
【セキュリティコンサル】自動車/IoT機器製品向けサイバーセキュリティコンサルティング支援
業務委託(フリーランス)
ITコンサルタントセキュリティエンジニアセキュリティコンサルPMPMOIoTエンジニア
作業内容 自動車やIoT機器へ向けたサイバーセキュリティ活動をご支援するプロジェクトへご参画いただきたいです。
以下のいずれかでの経験のある方を希望しています。
└自動車・電気機器などの組み込みソフト開発に関わる業界
└サイバーセキュリティ業界
└コンサルティング業界
基本的にフルコミットいただける方を対象とした募集となります(スキルや経験に応じてご相談は可能です)。
PJは多数ありますが、スキルや経験に応じた業務にご対応いただきます。
以下は業務一例
└脅威分析・リスク評価(TARA)
└製品のセキュリティ対策評価
└セキュリティテスト計画策定
└UN-R155やISO/SAE21434に対応したプロセス構築
■稼働について
・工数
基本週5日
└スキルや経験に応じてご相談は可能
・場所
出社/リモートのハイブリッドを想定
└スキルや業務内容に応じて変更可能性あり
■募集背景・課題
自動車やIoT機器ではサイバーセキュリティ対策を行えるコンサルタント・エンジニアの需要が増え続けています。
同社ではこれらのご期待に応えるべくサイバーセキュリティサービスを展開しておりますが、
今後のさらなる需要増加に向けて体制を強化する必要があります。
【セキュリティコンサル】全社セキュリティ方針の検討支援の求人・案件
作業内容 ■概要
メンバー
■詳細
クライアントグループにおける全社セキュリティ方針の検討支援
【セキュリティコンサル】e-Learning展開方針検討、ポータルサイトの改善提案 等の求人・案件
作業内容 ■概要
プロジェクトメンバー
■詳細
セキュリティアウェアネス(教育)に係る関係会社へのe-Learning展開方針検討、ポータルサイトの改善提案 等
【セキュリティコンサル】ポリシー策定、要件定義のタスク主担当の求人・案件
作業内容 ■概要
SP800-171ベースでのポリシー策定、要件定義のタスク主担当
■詳細
顧客である航空機製造会社からNIST SP800-171への対応を求められており、そのインプリフェーズ支援
【週5日・首都圏限定】セキュリティサービスの設計・構築(Zscaler)
作業内容 業務委託セキュリティサービスの設計・構築(Zscaler)
上記システムの設計構築対応
本案件は【首都圏】にお住まいで【週5日勤務】が可能な方限定となります。
【週5日・首都圏限定】メーカー向けサイバーセキュリティ支援
業務委託(フリーランス) / 契約社員
情報セキュリティスペシャリストセキュリティコンサル
作業内容 【メーカー向けサイバーセキュリティ支援】
・新製品に関するセキュリティ文書(製品セキュリティポリシー等)の作成、
法規制の新設・改訂に応じた文書の更新対応、販売済み製品のセキュリティ文書の維持・管理など。
本案件は【首都圏】にお住まいで【週5日勤務】が可能な方限定となります。
【週5日・首都圏限定】セキュリティ対策支援(ファイアウォール)
業務委託(フリーランス) / 契約社員
セキュリティコンサルSE
作業内容 【セキュリティ対策支援】
・ファイアウォールの設計・構築・運用
・トラブルシューティング対応(改善対応含む)、問い合わせ対応 など
本案件は【首都圏】にお住まいで【週5日勤務】が可能な方限定となります。
【週5日・首都圏限定】セキュリティ推進業務支援
作業内容 【セキュリティ推進業務支援】
セキュリティインシデント対応、基幹システムや情報系システムへのセキュリティ機能の実装
情報セキュリティに関わるルール策定・見直し、社内へのセキュリティ啓発活動
本案件は【首都圏】にお住まいで【週5日勤務】が可能な方限定となります。
【セキュリティコンサル】セキュリティガバナンス高度化支援の求人・案件
作業内容 ■概要
下記いずれかの支援テーマのうち担当領域の推進リード
①クライアントのセキュリティポリシー類の改定に向けた整理・改定案ドラフト
(NIST CSF2.0他を参照、AI活用含む)
②クライアントのグループ会社のセキュリティ対応状況・コミュニケーションのプロセス整備
■詳細
セキュリティガバナンス高度化支援