【セキュリティ/コンサル】グローバルセキュリティポリシー策定支援案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・グローバルセキュリティポリシー策定支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
‐情報セキュリティ基本方針書案の修正、作成、説明
‐対策基準規程案の修正、作成、説明
-グループ情報セキュリティ規程案の作成、説明、策定
‐移行貴社策定の展開計画のレビュー、助言
‐海外拠点への説明会への参加
【セキュリティコンサル】セキュリティ教育 某食品会社 情報システム支援の求人・案件
作業内容 ・対象部署はインシデント対応(CSIRT)およびセキュリティに対する施策を行っている。
主な業務として、セキュリティツール(全体のガバナンスをきかせる)の選定や自社WEBサイトの脆弱性診断、全社的な情報セキュリティ規定の見直し(海外拠点含めたグローバル化)、全社向けのセキュリティ教育など
。
特にセキュリティ教育やインシデント対応リソースが不足している。
外部ベンダーを巻き込み、全社的なセキュリティ教育(どういった内容を行うか、スケジュールをどう組み立てるか)やインシデント対応の経験が豊富な方を求めている。
※今回はメンバーレイヤーの募集です。
【セキュリティコンサル】買取専門店セキュリティコンサルティング支援案件
作業内容 ・ブランド品取専門店セキュリティコンサルティング支援に携わっていただきます。
・主に下記作業をご担当いただきます。
-関係部署への提案やディスカッション
-セキュリティ標準の設計や運用
-指導に関する資料の作成
【セキュリティコンサル】グループ情報セキュリティ文書策定支援PJの求人・案件
作業内容 【概要】
・某エンドユーザが情報セキュリティポリシーを新たに更改
・上記に伴い必要となるガイドラインがまだ整理できていない状況
・ガイドラインと必要な書類文書の整備を支援するプロジェクト
・今回のプロジェクト以外にも文書整備が必要なところが複数あるため、別プロジェクトへスライド~長期参画ができる可能性がある
・プロジェクトの流れ
‐12月:要件/対象となるスコープの整理・検討、プロジェクトのスケジュール調整
‐1月以降:整理した要件を元に実際に文書整備を開始
【体制】
・エンドユーザ:複数名
・クライアント:3名
【コンサル/セキュリティ】サイバーセキュリティチーム支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・Sier向けサイバーセキュリティチーム支援に携わっていただきます。
・主に情報セキュリティ管理のモニタリング作業をご担当いただきます。
【コンサル】クライアント向けリスク分析案件
業務委託(フリーランス)
セキュリティコンサルPMOコンサル
作業内容 ・クライアント向けリスク分析案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-IPA制御システムのセキュリティリスク分析ガイドに沿った分析
【セキュリティコンサル】通信事業向け情報セキュリティ管理態勢構築案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPMO
作業内容 ・通信事業向け情報セキュリティ管理態勢構築案件に携わっていただきます。
・主に下記いずれかの作業をご担当いただきます。
-①シニアコンサルタントとして、業界水準、トレンド等と当該事業者の規模やフェーズを鑑みた助言指導、その他付随する作業
-②当該事業者、元請、①の指示のもと資料作成やファシリテーション等、その他付随する作業
【コンサル】食品製造会社向けIT戦略案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・食品製造会社向けIT戦略案件に携わっていただきます。
・主に下記いずれかのポジションでの作業をご担当いただきます。
・BPR戦略
-働き方の効率化、定着率向上の提案、対応
-作業自動化ペーパーレス化など
・セキュリテイ戦略
-情報漏洩対策
-情報漏洩対策の実現と運用定着
-インシデント対応ルールの制定など
・インフラ戦略
-経費削減
【セキュリティコンサル】製造業向けセキュリティ戦略策定業務の求人・案件
作業内容 <案件概要>
・国内、海外にグループ会社を抱える製造業のセキュリティ戦略策定業務
・ISMS+自工会ガイドをベースに不足する領域をNIST等から保管してガイドラインを作成する
・作成したガイドラインにてお客様の現状評価(国内主体、海外は簡易) 言語は日本語、英語、中国語
・出てきた課題に対して対策立案、ロードマップを策定(顧客特性、リスクを踏まえたデザイン、取り組み優先度策定)
※グローバル含めたグループのガバナンスに向けた規定の策定やセキュリティ管理体制の導出が主となる見込み
【セキュリティコンサルタント】地銀向けセキュリティ支援案件
作業内容 ・地銀向けセキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-脆弱性診断や情報の内容を理解して行員に説明
-設計書のセキュリティレビュー
-SOCの運営企画や若手の指導
【コンサル】セキュリティ支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサルアナリスト
作業内容 ・セキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-提供するシステムのセキュリティ実査支援
-情報セキュリティ管理などに関連する付帯作業
【セキュリティコンサルタント】フィンテック企業向けセキュリティ強化案件
作業内容 ・フィンテック企業向けセキュリティ強化案件に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-規定の作成および改定対応
-システムのセキュリティにおける新サービス導入時のチェック
-セキュリティ施策の立案および展開
-定期的なログの確認、分析、その他ルーティンワーク
【コンサル/PMO】通信会社向け協業ゼロトラスト提案体制構築案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルPMOコンサル
作業内容 ・通信会社向け協業ゼロトラスト提案体制構築案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-アセスメント、要件定義、現状調査などのメニュー化の具体的な構想策定、資料化
-メニュー化のための準備(アセスメントリスト整備など)
-体制確保のため仕組みづくり(ラボ化)の検討、資料化
【コンサル/英語】海外法人向けアセット開発方針検討支援案件
業務委託(フリーランス)
ITコンサルタントSAPコンサルタントセキュリティコンサルコンサル
作業内容 ・海外法人向けアセット開発方針検討支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-アセット開発の戦略及び方向性検討に関する各種支援
【セキュリティコンサル】食品原料メーカー向けインフラセキュリティ戦略案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ・食品原料メーカー向けインフラセキュリティ戦略案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-拠点への巡回訪問から現場課題のヒアリング、効果検証からTo-Beの具体化を実施
-インフラセキュリティのスペシャリストとして、現状把握/企画立案/実行プロセスの具体化等
【コンサル】食品原料メーカー向けDX支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・食品原料メーカー向けDX支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-各拠点への巡回訪問から現場課題のヒアリング、効果検証からTo-Beの具体化
-現状把握、企画立案、実行プロセスの具体化等
【セキュリティコンサル】大手SIer セキュリティ案件支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサルアナリスト
作業内容 セキュリティ案件支援、およびSIerが顧客宛提供するシステム等のセキュリティ実査支援
<アサイン対象案件の作業内容>
・大手SIerのチームに入り、メンバーとして新規案件のセキュリティ案件の支援を行う。
・提供するシステムのセキュリティ実査支援をメンバーとして行う。
・情報セキュリティ管理などに関連する付帯業務を行う。
【セキュリティコンサル】セキュリティログ調査、インシデント対応の求人・案件
作業内容 ・splunkとEDR(Taniumu、Deepinstinct)のSOCは別ベンダで対応するので、その後の詳細調査を中心に。その他製品は管理コンソールに入り確認・対応
・EDRアラート等の対応はエンドユーザと直接対応。サーバ系アラートはインフラ担当と調整
<主要>
SPLUNK ・・・NW機器、認証(EntraID)、zscalerなどのログを取り込んでいる。SOC契約あり
Tanium(EDR)+DeepInstinct(AV)・・・SOC契約あり
<他>
XPANSE
Qualys(脆弱性発見時の影響分析)
Zscaler CASB(SaaS利用状況の定期的なログ監査、分析)
CyberArk(特権アクセス管理の定期的なログ監査) ※定期的なログ確認
【セキュリティコンサル】グローバルガバナンスのシニアコンサルタントの求人・案件
作業内容 【概要】
・エンドユーザー:某大手Sier
・エンドユーザーには関連子会社が複数あり、それが何層にも分かれており、国内・海外にどちらもにもある日本国内でも大手に属するSier
・今後もエンドユーザーの傘下となる会社が増えていく予定で、その会社へもエンドユーザーと共通するセキュリティポリシーを適用しないといけない
・上記に伴い発生する顕在/潜在いずれの課題を整理できていない状況
・今回のポジションは課題整理を行い、それに対する対策/改善案の提案を求められている
【業務内容】
・セキュリティポリシー適用における顕在/潜在課題の整理、対策/改善案の策定~提案
・上記に必要な書類作成
・顧客折衝(エンドユーザの海外関連子会社や今回属するチーム内のMTG参加)
【セキュリティコンサルタント】情報セキュリティ強化案件
業務委託(フリーランス)
AWS
セキュリティコンサル
作業内容 ・情報セキュリティ強化支援に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-情報セキュリティおよびガバナンス、リスク、コンプライアンスの戦略に基づくロードマップ策定、企画補助
-情報セキュリティリスクマネジメント推進全般の実務およびサポート
-システムに対するセキュリティ企画および実行
-システムの開発から運用におけるセキュリティ対策全般の支援
-セキュリティインシデント対応
-情報セキュリティ啓蒙、各部署への指導
-グループ内各社情報セキュリティ担当との連携、協業
-その他インフラ、セキュリティチームの作業に付帯する作業のサポート
【PMO】グローバルセキュリティポリシー策定案件
業務委託(フリーランス)
セキュリティコンサルPMO
作業内容 ・グローバルセキュリティポリシー策定案件に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-国内向けセキュリティポリシーの見直し、現状把握
-情報セキュリティ基本方針書の見直し
-情報セキュリティ対策標準書の見直し
-海外向けセキュリティポリシーの策定、展開
-グループ情報セキュリティ規程の策定
-対策管理規程の策定
-規程類の展開支援
【セキュリティコンサル】サイバーセキュリティチーム支援案件
作業内容 ・サイバーセキュリティチーム支援に携わっていただきます。
・主に下記作業をご担当いただきます。
-情報セキュリティ管理(主にモニタリング領域)の体制、業務フローの検討、マニュアル、書式類の整備および実運用の支援
【セキュリティコンサル】ISMAP認証取得支援PJの求人・案件
作業内容 【概要】
・エンドユーザ内で進めているISMAP認証取得に関する支援プロジェクト
・既にクライアントがチーム体制で支援を開始しており、チームメンバー1名離脱に伴うリプレイスポジション
・18章なる構成で規定があり、その規定の管理・監査・是正案の提案・運用方法の検討などを実施
【業務内容】
・各規定の個別管理策の検討
・必要な書類・期待がそろっているかの確認
・認証取得に必要な規定類の整備
・専用のワークシートでのドキュメント作成
・規定通りの運用ができているかチェック(規定通りに運用できていなければその是正案の提案)
・監査担当者、その他エンドユーザ担当者とのコミュニケーション
・運用法補の検討
※検討することが多い且つメイン業務になるが、それをドキュメントに整える業務もある
【体制】
・エンドユーザ:複数名
・クライアント:6名
※既に開始しているプロジェクトではあるが、クライアント側でのフォロー体制は整っている
【コンサル】情報セキュリティ推進統制案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・情報セキュリティ推進統制案件に携わっていただきます。
・主に下記個人情報と機密情報に関する、推進、統制をご担当いただきます。
-保護の運用、管理、教育およびその体制に関する作業
-漏洩の発生防止および発生した際の再発防止に関する対応
-その他所管作業に付帯する事項に対する推進、統制
【セキュリティコンサル】セキュリティアーキテクトの求人・案件
業務委託(フリーランス)
AWS
セキュリティコンサル
作業内容 ・セキュリティコンサルティング・アセスメント
-導入にあたり、お客様のセキュリティ課題に対するコンサルティングを実施します。具体的には、ポリシーの建付けからクラウド環境のセキュリティ診断等を行っていただきます。
-コンサルティングにおいては、顧客のクラウド環境やアプリケーション特性、ビジネスの特徴にいたるまで深く理解することが必要になります。そのため、お客様をはじめたとしたステークホルダーとのコミュニケーションが非常に重要な業務となります。
・アラートトリアージ(安定運用のための支援活動)
-セキュリティ・クラウドの知識を活用し、環境情報と組み合わせた通知・提案を行っていただきます。CloudFastenerが収集したログ・データ・アラートをトリアージし、顧客へ通知します。アラートのトリアージを行うためには、お客様の環境や体制に基づき実施します。適切な優先順位付け、暫定対応と恒久対応など、お客様の運用を意識した実践的なトリアージを実施していただきます。
※インシデント発生時の事後対応や、復旧等の開発に関わる部分は別チームが担当します。
【セキュリティコンサル】既存国内規程の改訂支援およびグローバルセキュリティポリシー策定支援の求人・案件
作業内容 1.国内向けセキュリティポリシーの見直し
1-1.現状把握(既存セキュリティポリシー、システム概要およびセキュリティ対策状況)
・既存セキュリティポリシーの把握
・システム概要の理解
・セキュリティ対策状況の把握
1-2.情報セキュリティ基本方針書の見直し
・情報セキュリティ基本方針書の修正案作成・説明
・情報セキュリティ基本方針書案の修正
1-3.情報セキュリティ対策標準書の見直し
・情報セキュリティ対策標準書の修正案作成・説明
・情報セキュリティ対策標準書案の修正
2.海外向けセキュリティポリシーの策定・展開
2-1.グループ情報セキュリティ規程の策定
・グループ情報セキュリティ規程案の作成・説明
・グループ情報セキュリティ規程英語への翻訳(翻訳作業は弊社別部署で実施)
2-2.対策管理規程の策定
・対策基準規程案の作成・説明
・対策基準規程英語への翻訳(翻訳作業は弊社別部署で実施)
2-3.規程類の展開支援
・貴社策定の展開計画のレビュー・助言
・海外拠点への説明会への参加
大手事業会社のセキュリティコンサル事業拡大支援
作業内容 【クライアント】
・大手事業会社(1兆円規模)
※弊社上位とアライアンスを組んでいる事業会社様になります。上位と複数部門に跨って、共同で事業開発を支援しています
【案件概要】
・クライアントは数年前にセキュリティコンサルティング事業を立ち上げ、現在事業拡大を進めている
・特に製造業向けを中心としたセキュリティコンサルティングサービスを提供。
・案件増加に伴い、デリバリー体制強化のため外部人材を追加募集
・セキュリティコンサルティングサービス内容:
- セキュリティフレームワークに基づくリスクアセスメント
- セキュリティリスクの特定および解決策の策定
- セキュリティ施策の円滑な推進に向けた運営体制作り
- グローバルセキュリティトレンドの調査
・製造業を主な顧客とするセキュリティコンサルチームのコアメンバーとして参画し、PMO支援およびコンサル事業拡大を支援
【役割】
・複数案件のPMO業務(PMはクライアント側のコンサルが担当)
・プロジェクト計画策定、進捗/課題/リスク管理
・PMOの枠を超え、WBS上のタスク実行やプロジェクト成果物作成を積極的に推進
・セキュリティコンサル事業の拡大に向け、組織作りやセキュリティコンサルサービス/オファリング開発のサポート
・部長の右腕として、全社貢献の観点での業務支援
【体制】
・部長
・課長(複数名)
・メンバー(複数名)
・PMO(上位から既に2名参画しており、今回の募集枠で合流予定)
【期間】
3月開始または4月開始(契約単位:3ヵ月) *長期アサイン可能な方が前提です
【補足】
・面談2回
・上位とアライアンスを組む大手事業会社との協業案件
・若手メンバーが多く、プロフェッショナル意識と良い雰囲気を兼ね備えた働きやすい環境(長期案件として安心して従事しやすい環境です)
・既存メンバーも子育てや自社業務と両立しながらプロジェクトに参画中
【セキュリティコンサル】サイバーセキュリティグループ業務支援の求人・案件
作業内容 ■概要
・セキュリティリスクアセスメント
・インシデントハンドリング
・セキュリティグループ全体の運用改善支援
■詳細
サイバーセキュリティグループ業務支援
【Salesforce】システム導入案件
業務委託(フリーランス)
Salesforce
セキュリティコンサル
作業内容 ・Salesforceの導入支援/コンサルタントをご担当いただきます。
・下記を行っていただきます。
-要件ヒアリングからプロトタイプの作成
【セキュリティコンサル】大手金融業向け特権ID管理の求人・案件
作業内容 ・特権ID管理
・ソリューション提案
・計画策定
・現状整理
・ToBe設計