【セキュリティコンサル】セキュリティ対策のあるべき姿定義の求人・案件
作業内容 ■概要
セキュリティ対策のあるべき姿定義
・現状のセキュリティ状況の分析
・フレームワーク等とのFit & Gap分析
・Gap解消対策の策定
■詳細
セキュリティ方針策定
【セキュリティコンサル】セキュリティアセスメントの実施担当の求人・案件
作業内容 ■概要
セキュリティアセスメントの実施担当(スコープ整理、フレームワーク選定、アセスメント実施、結果整理、対策立案、ロードマップ作製、報告書作成)
■詳細
クライアントグループの共通基盤に対するセキュリティアセスメントを実施する
【セキュリティコンサル】アプリケーション開発のセキュリティ方針の作成の求人・案件
作業内容 ■概要
アプリケーション開発にかかるセキュリティ方針の策定サポート、以下のデリバリ
・クライアントにおけるアプリケーションセキュリティの青図を描き、課題抽出
・APIセキュリティに対するガイドラインの発行、実装に向けた推進(簡易な要件)
■詳細
アプリケーション開発のセキュリティ方針の作成
【セキュリティコンサル】製品セキュア開発エビデンス評価支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ■概要
現場をリードするシニアスタッフのもとで:
・評価業務担当
・評価業務の運用改善検討
・各種ロジ周り
■詳細
製品セキュア開発エビデンス評価支援
(製品セキュリティ×サプライチェーンリスク管理)
【セキュリティコンサル】業務内容に記載のタスクの推進の求人・案件
作業内容 ■概要
業務内容に記載のタスクの推進
■詳細
クライアントで実施したTLPTによって検出された課題への対応。具体的には、グループ横断で実施するセキュリティ管理・運用の最適化および文書化(プロシージャレベル)。
【セキュリティコンサル】セキュリティガバナンス高度化支援の求人・案件
作業内容 ■概要
下記いずれかの支援テーマのうち担当領域の推進リード
①クライアントのセキュリティポリシー類の改定に向けた整理・改定案ドラフト
(NIST CSF2.0他を参照、AI活用含む)
②クライアントのグループ会社のセキュリティ対応状況・コミュニケーションのプロセス整備
■詳細
セキュリティガバナンス高度化支援
【セキュリティコンサル】某フィンテック企業でのセキュリティ強化支援の求人・案件
作業内容 ・社内規定の作成および改定対応(金融庁対応)
・社内システムのセキュリティ評価(新サービス導入時のチェック)
・セキュリティ施策の立案および展開
・定期的なログの確認・分析、その他ルーティンワーク
【セキュリティコンサル】大手Sier サイバーセキュリティチーム支援の求人・案件
作業内容 情報セキュリティチームの伴走型支援
・クライアントである大手SIerのチームに入り、エンド企業(通信業)の金融セキュリティ統括部門に対し支援を行う案件
・情報セキュリティ管理のモニタリング業務(組織のチェック結果の確認)を行う
【週5日・首都圏限定】大手WEBサービス企業向けセキュリティ部門支援(セキュリティ)
業務委託(フリーランス) / 契約社員
セキュリティコンサルSE
作業内容 【大手WEBサービス企業向けセキュリティ部門支援】 #
・申請者から上がってくるセキュリティに関するQAについて
過去ケースおよび対策基準等からセキュリティに関する論点を整理して回答頂きます
本案件は【首都圏】にお住まいで【週5日勤務】が可能な方限定となります。
【セキュリティコンサル】グループ会社全体セキュリティ強化の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・クライアントグループ会社の全体セキュリティ強化のため、定期的に実施してきたセキュリティアセスメントで顕在化されている課題に対して対策を立て是正を進める。
今回は上記の是正施策における技術的な対策として、グループ共通基盤の展開を支援。
【セキュリティコンサル】NIST SP 800-53およびCMMCに基づくアセスメント 政府統一基準に基づきセキュリティ規程改訂の求人・案件
作業内容 ■概要
NIST SP 800-53およびCMMCに基づくアセスメントに加えて、左記+政府統一基準に基づきセキュリティ規程を改訂する
■詳細
クライアント内ネットワークの全容把握、セキュリティ管理態勢評価、規程類改定、
実行中のセキュリティプロジェクトに対するPMO、ロードマップ策定
【セキュリティコンサル】脆弱性に関する調査、報告およびセキュリティ改善活動の求人・案件
作業内容 ■脆弱性に関する調査、報告およびセキュリティ改善活動
・脆弱性情報及び脅威情報調査
・ASM検出結果に関する顧客からの問い合わせ対応
・各種レポート作成、修正
【週5日・首都圏限定】某企業向けセキュリティ対策支援(社内SE)
業務委託(フリーランス)
セキュリティコンサル社内SESE
作業内容 【某企業向けセキュリティ対策支援】
・某企業のセキュリティ対策業務全般をご担当頂きます。
・インシデント対応
・セキュリティ情報の社内周知業務
・規定の管理
・・・等々。
本案件は【首都圏】にお住まいで【週5日勤務】が可能な方限定となります。
【セキュリティ/フルリモート】セキュリティコンサル案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサル
作業内容 ・セキュリティコンサル案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-クライアント企業のヒアリング
-診断結果報告書の作成
-セキュリティ診断
-脆弱性診断
【セキュリティコンサル】小売企業向けセキュリティアセスメント支援の求人・案件
作業内容 【ポジション】 コンサル会社のセキュリティチームのメンバーとして活動
【概要】 コンサルタント参画中の大手小売り企業向けセキュリティアセスメント対応プロジェクトです。当社メンバー参画中の増員枠です。
【業務内容】
・セキュリティアセスメント
・セキュリティマネジメント(ポリシー/ルール策定、認証取得、ガバナンスなど)
・セキュリティアドバイザリー、診断サービス対応
【セキュリティコンサル】エンドポイントセキュリティのプレ支援の求人・案件
作業内容 【概要】
政府系金融機関のセキュリティ部署がMicrosoft Defender4を活用したく、大手SIerにてどのように活用できるかを検討から入るプレ活動を行います。
【業務内容】
プレ活動の方針の全体像を描く
プレ活動の進め方の検討
ドキュメント作成(関係者に伝えるため)
【コンサル/英語】小売向けグローバルセキュリティ支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・小売向けグローバルセキュリティ支援案件に携わっていただきます。
【セキュリティコンサル】ITセキュリティ強化の全般支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 クライアントグループのITセキュリティ強化の全般支援。取り扱う(可能性のある)テーマは、以下の通り。
・情報Secポリシー・グループコモン規程類
・サイバーBCPおよびサプライチェーンセキュリティリスク管理の体系化
・グローバルCSIRTの高度化
・セキュア開発プロセスの整備
・脆弱管理と資産管理の全体構想
・次期SOCベンダー切り替え検討
・次世代拠点間NW構成の再構築
【セキュリティコンサル】脆弱性に関する調査、報告およびセキュリティ改善活動の求人・案件
作業内容 ■脆弱性に関する調査、報告およびセキュリティ改善活動
・脆弱性情報及び脅威情報調査
・ASM検出結果に関する顧客からの問い合わせ対応
・各種レポート作成、修正
【セキュリティコンサル】生成AIアプリ開発環境のセキュリティ監修支援の求人・案件
業務委託(フリーランス)
AWS
セキュリティコンサル
作業内容 大手SIerのPJ体制内で、AWS上で生成AIアプリを開発する環境のセキュリティ監修支援を行う。
・セキュリティアセスメントの実施
・セキュリティ設計のレビューと提案
・リスク管理と脆弱性評価
・セキュリティ監査とコンプライアンス確認
・セキュリティレポート作成、分析結果の整理・示唆
・改善提案書作成
・セキュリティポリシーや手順書の作成
【上流/セキュリティ】ネットワークセキュリティ支援案件
業務委託(フリーランス)
ITアーキテクトセキュリティコンサル
作業内容 ・ネットワークセキュリティ関連支援に携わっていただきます。
【コンサル/セキュリティ】特権ID管理導入案件
業務委託(フリーランス)
セキュリティコンサルPMPMOコンサル
作業内容 ・主に下記施策をご担当いただきます。
-特権ID管理導入(POC)投資枠
-CSPM導入(POC)投資枠
-サイバーインシデント対応に関する規定、ルールの整備
-セキュリティアセスメントの実施
【シニアアソシエイト】サイバーセキュリティベースライン策定案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルPMO
作業内容 ・サイバーセキュリティベースライン策定案件に携わっていただきます。
【コンサル】基幹システム刷新セキュリティ支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・基幹システム刷新案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-BCPセキュリティコンサルタント作業
【コンサル】基幹システム刷新案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・セキュリティコンサルとして基幹システム刷新案件に携わっていただきます。
【セキュリティコンサル】大手Sier サイバーセキュリティチーム支援リーダーの求人・案件
作業内容 情報セキュリティチームの伴走型支援(リーダーポジション)
・クライアントである大手SIerのチームに入り、エンド企業(通信業)の金融セキュリティ統括部門に対し支援を行う案件
【セキュリティコンサル】大手商社グループ企業におけるAzureAD運用支援の求人・案件
業務委託(フリーランス)
Azure
セキュリティコンサル
作業内容 現在8名体制で運用業務(課題解決/改善提案等)をしているチームに参画頂く予定です。
AD認証関連に詳しいエンジニアを加え、運用業務全般および社員サポート等のロールとなります。
具体的には、主にAzureADの条件付きアクセスの整理や再設計、また課題対応とAD関連の個別施策をご担当いただく見通しです。
【セキュリティコンサル】クライアントグループ会社の全体セキュリティ強化の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ■概要
グループ会社への共通基盤展開に向けて、以下のタスクを推進していただく。
①対象グループ会社における環境ヒアリング
②Gap分析と移行方針検討
③必要なコスト試算
④全体PMO支援
■詳細
クライアントグループ会社の全体セキュリティ強化のため、定期的に実施してきたセキュリティアセスメントで顕在化されている課題に対して対策を立て是正を進める。
今回は上記の是正施策における技術的な対策として、グループ共通基盤の展開を支援。
【PM/ネットワーク】NW運用保守案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPMPMO
作業内容 ・ネットワークの運用保守案件に携わっていただきます。
・経験に応じてお任せする作業相談させていただきます。
【コンサル】セキュリティコンサル案件
業務委託(フリーランス)
セキュリティコンサルPMコンサル
作業内容 ・セキュリティ関連のITコンサルタントとして参画いただきます。
・データガバナンスやコンプライアンス管理に関する提案をご担当いただきます。
【セキュリティコンサルタント】不動産向けセキュリティツール導入運用支援案件
作業内容 ・不動産向けASM、DITソリューションの導入運用設計支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-ツールの導入、構築や運用設計
【セキュリティコンサル】各種ドキュメントの作成やPoC環境の構築、検証作業の求人・案件
作業内容 ■概要
PM(クライアント)およびPL(別リクエストで要員募集中)指示のもと、各種ドキュメントの作成やPoC環境の構築、検証作業を実施する
■詳細
クライアントが利用しているクラウドサービスの設定不備の可視化や設定不備の解消を目的としたCSPM/SSPMの導入を支援する。本フェーズでは業務要件整理、製品机上比較、検証計画作成、PoC検証、検証結果報告を行う。
【PHP】基幹システム移行開発案件
業務委託(フリーランス)
PHPMySQLGit
ITコンサルタントSAPコンサルタントITアーキテクトセキュリティコンサルPMPMO
作業内容 ・新規システムの移行とシステム開発を行っていただきます。
・具体的には下記作業をご担当いただきます。
-企画
-要件定義
-設計
-開発
-テスト
【データエンジニア】大手SIer向け会計システムにおけるデータ移行支援
業務委託(フリーランス)
SQL
セキュリティエンジニアセキュリティコンサルPMO
作業内容 ・大手SIer向け会計システムにおけるデータ移行支援業務に携わっていただきます。
【プリセールス】セキュリティプリセールス支援案件
業務委託(フリーランス)
セールスエンジニアセキュリティコンサルPMOプリセールス
作業内容 ・セキュリティ案件にプリセールスとして携わっていただきます。
・主に下記作業をご担当いただきます。
-セキュリティ関係におけるプリセールス
-受注案件のデリバリー
-資料作成
-PMO支援
【コンサル】政府系金融機関向けエンドポイントセキュリティプレ支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルPMOコンサル
作業内容 ・政府系金融機関向けエンドポイントセキュリティプレ支援に携わっていただきます。
・主に下記作業をご担当いただきます。
-プレ活動の方針の全体像を描く
-プレ活動の進め方の検討
-ドキュメント作成(関係者に伝えるため)
【コンサル】OAセキュリティコンサルティング支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・OAセキュリティコンサルティング支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-各種ドキュメントの更新、差分対応、ISMSコンサルとの打ち合わせ
-定常作業
-OAサポート関連
【コンサル】セキュリティ支援案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・コンサルとしてセキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-アクセス権管理(Shopify、GCP、ロジレス、決済システム)
-Shopifyアプリ管理(インストール、台帳管理)
-ログ監視
-脆弱性管理
-セキュリティインシデント管理
-二要素認証の管理
-定期監査
【セキュリティコンサル】MTG資料の準備やクライアントフェーシングの求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ■概要
JMや現場リーダを元に各種MTG資料の準備やクライアントフェーシングを推進していただく。
具体的な施策としては以下を検討。
・情報Secポリシー・グループコモン規程類
・サイバーBCPおよびサプライチェーンセキュリティリスク管理の体系化
・グローバルCSIRTの高度化
■詳細
クライアントグループのITセキュリティ強化の全般支援。取り扱う(可能性のある)テーマは、以下の通り。
・情報Secポリシー・グループコモン規程類
・サイバーBCPおよびサプライチェーンセキュリティリスク管理の体系化
・グローバルCSIRTの高度化
・セキュア開発プロセスの整備
・脆弱管理と資産管理の全体構想
・次期SOCベンダー切り替え検討
・次世代拠点間NW構成の再構築
【セキュリティコンサル】製薬会社内のセキュリティコンサルタントの求人・案件
作業内容 事業を推進する上でセキュリティの課題がリソース不足により調査から実行までの進捗が芳しい状況である。
現体制はセキュリティの担当社員1人で対応している。
本募集ではセキュリティスペシャリストとして課題整理、方針策定、設計、実行までのコンサルティングをお願いします。
対応イメージ例はISMS/CSIRT/Pマーク/脆弱性管理等になります。