【セキュリティコンサル】システムリスク管理案件
作業内容 ・セキュリティコンサルとして下記作業をご担当していただきます。
-既定のリスクシナリオとインタビュー項目を踏まえた、
IT本部内の開発や運用を担っている部署へのヒアリング
-ヒアリング結果に加えて、社内外の環境変化を結果としてレポート
【セキュリティコンサル】事業会社内でのIT/セキュリティ運 用業務の求人・案件
業務委託(フリーランス)
Windows
セキュリティコンサル社内SE
作業内容 <業務概要>
事業会社のIT・セキュリティチームに所属し、海外拠点とも連携しながら社内システムの運用を担っていただきます。
<業務内容>
・EDR(クラウドストライク)などのセキュリティツールの運用 ※アラート対応含
・AD/AzureADなどの運用管理(ユーザー管理、障害対応)※社内はWindows環境
・ドイツ支社を中心とした海外拠点との連携・協業
・その他業務に付帯する作業のサポート
※ガバナンス担当、NW担当は別途在籍
【セキュリティコンサル/SAP】Sler向けDR環境再検討案件
業務委託(フリーランス)
SAP
セキュリティコンサル
作業内容 ・DR環境再検討案件に携わっていただきます。
・主に下記作業をご担当していただきます。
-エンドDR環境の再検討
-サイバー攻撃を前提に、BCP対応の見直しを以下の3テーマでの検討
-全システムのバックアップ
-DC接続不可時の対応
-基幹(SAP)システムのDR
【セキュリティコンサル】大手通信社内セキュリティサービスプラットフォームの構想立案の求人・案件
作業内容 【業務内容】
NWセキュリテイの構想立案
ドキュメンテーション(役員クラスへの提出書類)
AsIsとToBe分析と、現実可能な構想の立案
【増員背景】
過去のインシデント等から、マネジメント、ガバナンスの強化の必要があるとのことに
まずはクライアント社内、そこからプラットフォーム化を目指す。
その構想立案ができるメンバーの募集。
【体制】
クライアント:社員で10名、グループ会社で10名、最初は全体で20名ほど、フェーズの移行につれてマネジメントしなければならない量が増える予定。
【フェーズ】
構想立案
【セキュリティコンサル】グループ情報セキュリティ文書策定支援PJの求人・案件
作業内容 【概要】
・某エンドユーザが情報セキュリティポリシーを新たに更改
・上記に伴い必要となるガイドラインがまだ整理できていない状況
・ガイドラインと必要な書類文書の整備を支援するプロジェクト
・今回のプロジェクト以外にも文書整備が必要なところが複数あるため、別プロジェクトへスライド~長期参画ができる可能性がある
・プロジェクトの流れ
‐12月:要件/対象となるスコープの整理・検討、プロジェクトのスケジュール調整
‐1月以降:整理した要件を元に実際に文書整備を開始
【体制】
・エンドユーザ:複数名
・クライアント:3名
【セキュリティコンサル】大手保険業HD グルー プ会社向けセキュリティ技術支援の求人・案件
作業内容 ・国内グループ会社に展開中の
企画に共通の進め方に沿って、既存成果物等を参考に、担当するグループ会社の統制、環境把握に必要な事前準備、技術調査、調整、質疑、取り纏め、ドキュメント化を実施する。
・対象となるグループ会社は小規模でリソースが厳しく外部ベンダ依存度も高い為、
的を得た効率的な準備・質疑運営と、外部ベンダに対しても過度な負担とならないような配慮とコミュニケーションを実施する。
・個社の対応の進展を見つつ、並行し
次のグループ会社の準備に着手頂く等、効率的な進め方を実施する。
【セキュリティコンサル】セキュリティ/ガバナンス調査及び改定プロジェクトの求人・案件
作業内容 【概要】
・エンドユーザー:某大手Sier企業
・エンドユーザー内とそのグループ会社におけるセキュリティ関連のプロジェクト
・グループ会社が国内・海外に多々あり本プロジェクトも国内側・海外側と分けられている
・今回は国内側を主担当
【業務内容】
・プロジェクトに必要な知識・情報のキャッチアップ(個人情報保護・社内ルール 等)
・各グループ会社のセキュリティに関する調査結果の報告会参加・結果集計・ドキュメント作成
・セキュリティルールに不適合が発生した事例からその理由の分析・原因推測・対策立案
・リスクアセスメント手順/様式の見直し検討
・国内グループ会社への定期的なコミュニケーション(必要に応じてMTG実施)
等
【セキュリティ/コンサル】グローバルセキュリティポリシー策定支援案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・グローバルセキュリティポリシー策定支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
‐情報セキュリティ基本方針書案の修正、作成、説明
‐対策基準規程案の修正、作成、説明
-グループ情報セキュリティ規程案の作成、説明、策定
‐移行貴社策定の展開計画のレビュー、助言
‐海外拠点への説明会への参加
【セキュリティコンサル】セキュリティ教育 某食品会社 情報システム支援の求人・案件
作業内容 ・対象部署はインシデント対応(CSIRT)およびセキュリティに対する施策を行っている。
主な業務として、セキュリティツール(全体のガバナンスをきかせる)の選定や自社WEBサイトの脆弱性診断、全社的な情報セキュリティ規定の見直し(海外拠点含めたグローバル化)、全社向けのセキュリティ教育など
。
特にセキュリティ教育やインシデント対応リソースが不足している。
外部ベンダーを巻き込み、全社的なセキュリティ教育(どういった内容を行うか、スケジュールをどう組み立てるか)やインシデント対応の経験が豊富な方を求めている。
※今回はメンバーレイヤーの募集です。
【コンサル/セキュリティ】サイバーセキュリティチーム支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・Sier向けサイバーセキュリティチーム支援に携わっていただきます。
・主に情報セキュリティ管理のモニタリング作業をご担当いただきます。
【セキュリティコンサル】次期基幹システムセキュリティ強化支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ・次期基幹システムにおけるセキュリティ強化支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-次期基幹システムにおけるセキュリティポリシーの整備
-セキュリティ環境の改善提案(ファイアウォール、アンチウイルスソフトの選定)
-システムベンダーとの連携によるセキュリティ対策の実施
【セキュリティコンサル】セキュリティ/ガバナンス調査及び改定プロジェクトの求人・案件
作業内容 【概要】
・エンドユーザー:某大手Sier企業
・エンドユーザー内とそのグループ会社におけるセキュリティ関連のプロジェクト
・グループ会社が国内・海外に多々あり本プロジェクトも国内側・海外側と分けられている
・今回は国内側を主担当
【業務内容】
・プロジェクトに必要な知識・情報のキャッチアップ(個人情報保護・社内ルール 等)
・各グループ会社のセキュリティに関する調査結果の報告会参加・結果集計・ドキュメント作成
・セキュリティルールに不適合が発生した事例からその理由の分析・原因推測・対策立案
・リスクアセスメント手順/様式の見直し検討
・国内グループ会社への定期的なコミュニケーション(必要に応じてMTG実施)
等
【セキュリティコンサル】情報セキュリティ脆弱性管理対応の対面支援の求人・案件
作業内容 ・某省庁の情報セキュリティ脆弱性管理に関するプロジェクト
・某省庁側が記入したチェックシート(質問票)のおける不明点や修正が必要な個所に対してフォロー実施
・上記に関するドキュメントまとめ、完了後、後続の業務を担当するチームへ引き渡す
【セキュリティコンサル】半導体製造会社向け情報セキュリティ規程作成案件
作業内容 ・半導体製造会社向け情報セキュリティ規程作成に携わっていただきます。
・主に下記作業をご担当いただきます。
-NIST CSFベースの情報セキュリティ規程の作成およびエンドのフィードバックによる修正
-週2回のエンド、元請との定例会
-週1回の元請内の内部定例会
-その他上記に付随する業務
【セキュリティコンサル】通信事業向け情報セキュリティ管理態勢構築案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPMO
作業内容 ・通信事業向け情報セキュリティ管理態勢構築案件に携わっていただきます。
・主に下記いずれかの作業をご担当いただきます。
-①シニアコンサルタントとして、業界水準、トレンド等と当該事業者の規模やフェーズを鑑みた助言指導、その他付随する作業
-②当該事業者、元請、①の指示のもと資料作成やファシリテーション等、その他付随する作業
【コンサル】食品製造会社向けIT戦略案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・食品製造会社向けIT戦略案件に携わっていただきます。
・主に下記いずれかのポジションでの作業をご担当いただきます。
・BPR戦略
-働き方の効率化、定着率向上の提案、対応
-作業自動化ペーパーレス化など
・セキュリテイ戦略
-情報漏洩対策
-情報漏洩対策の実現と運用定着
-インシデント対応ルールの制定など
・インフラ戦略
-経費削減
【コンサル】セキュリティ支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサルアナリスト
作業内容 ・セキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-提供するシステムのセキュリティ実査支援
-情報セキュリティ管理などに関連する付帯作業
【セキュリティコンサルタント】フィンテック企業向けセキュリティ強化案件
作業内容 ・フィンテック企業向けセキュリティ強化案件に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-規定の作成および改定対応
-システムのセキュリティにおける新サービス導入時のチェック
-セキュリティ施策の立案および展開
-定期的なログの確認、分析、その他ルーティンワーク
【セキュリティコンサル】セキュリティ対策実行案件
作業内容 ・セキュリティ対策実行に携わっていただきます。
・主に下記作業をご担当いただきます。
-問題点から課題を整理(アセスメント内容やインシデント発生内容など)
-施策決定(課題をまとめて施策に落とし込む)
-各施策のコスト試算
-施策のタスク細分化
-施策優先度付け
-実行計画策定
【セキュリティコンサル】大手SIer セキュリティ案件支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサルアナリスト
作業内容 セキュリティ案件支援、およびSIerが顧客宛提供するシステム等のセキュリティ実査支援
<アサイン対象案件の作業内容>
・大手SIerのチームに入り、メンバーとして新規案件のセキュリティ案件の支援を行う。
・提供するシステムのセキュリティ実査支援をメンバーとして行う。
・情報セキュリティ管理などに関連する付帯業務を行う。
【セキュリティコンサル】セキュリティログ調査、インシデント対応の求人・案件
作業内容 ・splunkとEDR(Taniumu、Deepinstinct)のSOCは別ベンダで対応するので、その後の詳細調査を中心に。その他製品は管理コンソールに入り確認・対応
・EDRアラート等の対応はエンドユーザと直接対応。サーバ系アラートはインフラ担当と調整
<主要>
SPLUNK ・・・NW機器、認証(EntraID)、zscalerなどのログを取り込んでいる。SOC契約あり
Tanium(EDR)+DeepInstinct(AV)・・・SOC契約あり
<他>
XPANSE
Qualys(脆弱性発見時の影響分析)
Zscaler CASB(SaaS利用状況の定期的なログ監査、分析)
CyberArk(特権アクセス管理の定期的なログ監査) ※定期的なログ確認
【コンサル/英語】海外法人向けアセット開発方針検討支援案件
業務委託(フリーランス)
ITコンサルタントSAPコンサルタントセキュリティコンサルコンサル
作業内容 ・海外法人向けアセット開発方針検討支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-アセット開発の戦略及び方向性検討に関する各種支援
【セキュリティコンサル】食品原料メーカー向けインフラセキュリティ戦略案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ・食品原料メーカー向けインフラセキュリティ戦略案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-拠点への巡回訪問から現場課題のヒアリング、効果検証からTo-Beの具体化を実施
-インフラセキュリティのスペシャリストとして、現状把握/企画立案/実行プロセスの具体化等
【コンサル】食品原料メーカー向けDX支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・食品原料メーカー向けDX支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-各拠点への巡回訪問から現場課題のヒアリング、効果検証からTo-Beの具体化
-現状把握、企画立案、実行プロセスの具体化等
【セキュリティコンサル】セキュリティ対策支援サービス業務(運用)の求人・案件
作業内容 ■セキュリティ業務における監視、運用、分析業務経験者またはCSIRT等でのセキュリティインシデント対応、コンサルティング経験者
・セキュリティ対策支援サービス業務
・セキュリティ事故発生時の対処計画の提案・対処、再発防止策の提案
・サイバー攻撃等が検知された場合の対応(原因追及、対応策の検討、対処)
・定常時の業務(脆弱性情報収集、情報分析、提案、対策の支援)
webサービス企業向け セキュリティ部門支援
作業内容 申請者から上がってくるセキュリティに関するQAについて、過去ケース、
対策基準等からセキュリティに関する論点を整理して回答を導き出す業務です。
例:利用者に新しいツール(機能)を開放する際、持ち出し経路が増えないか、
持ち出された際にログで後追いできるのか、等をそれぞれの項目に沿って論点整理した資料を基に
グループ内のレビューを通して申請者に回答など
※以下の材料をもとに整理していきます
1. 規程/対策基準
2. 既存ルール/類似ツール
3. リスクベース
4. その他懸念事項
【セキュリティコンサル】グローバルガバナンスのシニアコンサルタントの求人・案件
作業内容 【概要】
・エンドユーザー:某大手Sier
・エンドユーザーには関連子会社が複数あり、それが何層にも分かれており、国内・海外にどちらもにもある日本国内でも大手に属するSier
・今後もエンドユーザーの傘下となる会社が増えていく予定で、その会社へもエンドユーザーと共通するセキュリティポリシーを適用しないといけない
・上記に伴い発生する顕在/潜在いずれの課題を整理できていない状況
・今回のポジションは課題整理を行い、それに対する対策/改善案の提案を求められている
【業務内容】
・セキュリティポリシー適用における顕在/潜在課題の整理、対策/改善案の策定~提案
・上記に必要な書類作成
・顧客折衝(エンドユーザの海外関連子会社や今回属するチーム内のMTG参加)
【セキュリティコンサルタント】情報セキュリティ強化案件
業務委託(フリーランス)
AWS
セキュリティコンサル
作業内容 ・情報セキュリティ強化支援に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-情報セキュリティおよびガバナンス、リスク、コンプライアンスの戦略に基づくロードマップ策定、企画補助
-情報セキュリティリスクマネジメント推進全般の実務およびサポート
-システムに対するセキュリティ企画および実行
-システムの開発から運用におけるセキュリティ対策全般の支援
-セキュリティインシデント対応
-情報セキュリティ啓蒙、各部署への指導
-グループ内各社情報セキュリティ担当との連携、協業
-その他インフラ、セキュリティチームの作業に付帯する作業のサポート
【PMO】グローバルセキュリティポリシー策定案件
業務委託(フリーランス)
セキュリティコンサルPMO
作業内容 ・グローバルセキュリティポリシー策定案件に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-国内向けセキュリティポリシーの見直し、現状把握
-情報セキュリティ基本方針書の見直し
-情報セキュリティ対策標準書の見直し
-海外向けセキュリティポリシーの策定、展開
-グループ情報セキュリティ規程の策定
-対策管理規程の策定
-規程類の展開支援
【セキュリティコンサル】サイバーセキュリティチーム支援案件
作業内容 ・サイバーセキュリティチーム支援に携わっていただきます。
・主に下記作業をご担当いただきます。
-情報セキュリティ管理(主にモニタリング領域)の体制、業務フローの検討、マニュアル、書式類の整備および実運用の支援