【セキュリティコンサル】民間企業向けセキュリティガバナンス規定整理案件
作業内容 ・民間企業向けセキュリティガバナンス規定整理案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-セキュリティのガバナンスや規定整理の対応
-策の実行や要件定義~設計フェーズ
【セキュリティコンサル】施策推進案件
業務委託(フリーランス)
セキュリティコンサル社内SE
作業内容 ・セキュリティコンサルとして下記施策推進をご担当していただきます。
-特権ID管理導入
-CSPM導入
-サイバーインシデント対応(規定、ルール整備)
-セキュリティアセスメント実施
【コンサル】SIer向けサイバーセキュリティ部門支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・SIer向けサイバーセキュリティ部門支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-課題リストの作成、潰しこみ
-提案書作成
-WBS管理
-クライアントへの提案同行
【セキュリティコンサルタント】地銀向けセキュリティ支援案件
作業内容 ・地銀向けセキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-脆弱性診断や情報の内容を理解して行員に説明
-設計書のセキュリティレビュー
-SOCの運営企画や若手の指導
【PM/DevSecOps】飲食向けWebアプリケーションセキュリティ強化案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPM
作業内容 ・飲食向けWebアプリケーションセキュリティ強化案件にマネージャーとして携わっていただきます。
・主に下記作業を担当いただきます
-セキュリティ・バイ・デザイン、DevSecOpsの⽴ち上げと推進、⾼度化、継続的改善
-情報セキュリティにおける施策の推進
-データセキュリティ⽅針の策定と実施
-情報セキュリティ教育と啓蒙活動
【セキュリティコンサル】不動産会社向けセキュリティ中長期計画策定案件
作業内容 ・不動産会社向けセキュリティ中長期計画策定案件に携わっていただきます。
・主に下記作業をご担当いただきます。
- SIerの立場からの支援
-不動産企業のセキュリティに関する中長期計画の見直しに際し、セキュリティの上流知見を持ってアドバイス
-プリセールス支援
【セキュリティコンサルタント】システムセキュリティ点検支援案件
作業内容 ・システムセキュリティ点検案件にセキュリティコンサルタントとして携わっていただきます。
・システムセキュリティ点検の仕組みについてのグループ会社への展開支援をご担当いただきます。
【コンサル】Sler向け外販組織強化案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・Sler向け外販組織強化案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-チームの骨子策定、活動目的、ユースケースの検討(ToBe像)
-AS-IS分析(問題点、課題抽出)
-ギャップ解消のためのアクションプラン策定
【コンサル】ゼロトラスト上流構想検討コンサル支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・ゼロトラストの上流構想検討コンサル支援案件に携わっていただきます。
・主に下記いずれかの作業をご担当いただきます。
-エンドクライアントに対して、ゼロトラスト環境の構想検討、要件定義、設計、構築、試験
-ゼロトラスト導入の提案、検討リードとして、プロパーと連携して、問合せ対応から受注までの一連の活動の支援
-要件ヒアリング、構想検討、提案内容検討、提案資料作成、プレゼン、各種ステークホルダーと調整
【コンサル/PMO】通信会社向け協業ゼロトラスト提案体制構築案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルPMOコンサル
作業内容 ・通信会社向け協業ゼロトラスト提案体制構築案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-アセスメント、要件定義、現状調査などのメニュー化の具体的な構想策定、資料化
-メニュー化のための準備(アセスメントリスト整備など)
-体制確保のため仕組みづくり(ラボ化)の検討、資料化
【セキュリティコンサル】不動産会社向けセキュリティ運用レビュー案件
作業内容 ・不動産会社向けセキュリティ運用、レビュー案件に携わっていただきます。
・主に下記作業をご担当いただきます。
- SIerの立場からの支援
-セキュリティ運用に際し、クライアントからの問い合わせや監査に際する指摘事項への対応
-設計書のレビューや中期計画見直しに向けたアドバイス
【コンサル】セキュリティコンサル支援案件
業務委託(フリーランス)
AWS
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・セキュリティコンサル支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-Cisco Japan ISMAP認定資格のドキュメント作成や認定資格の継続的なメンテナンスなど
-外部監査人や他のチームと連携して認証監査をサポート
-プロセス改善推進
-CiscoのISMAPの取り組みについて日本IPAと直接連携
【コンサル/セキュリティ】製造業向けグローバルセキュリテガバナンス支援案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・製造業向けグローバルセキュリテガバナンスプロジェクト支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-セキュリティ強化に関する検討
-実行計画の提案
-既存ネットワークからSASE導入に向け、将来像の策定
-各技術的要素の検討や要求事項の整理を行い最終的に提案依頼書(RFP)の作成から内容合意
【セキュリティコンサルタント】電機メーカー向けIoT製品セキュリティ対策検討案件
作業内容 ・電機メーカー向けIoT製品セキュリティ対策検討案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-IoT製品のセキュリティリスクアセスメント
-脅威分析の実施
-開発、製造プロセスを対象とした法令要件とのFit&Gap分析
【セキュリティコンサルタント/CSIRT】ネット銀行向けセキュリティ実装運用案件
作業内容 ・ネット銀行向けセキュリティ実装運用案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-脆弱性情報の収集、クライアント企業への情報配信
-対応状況の確認、対応支援
-ネットワーク、Webアプリケーション脆弱性診断
-ペネトレーションテストの実施調整、脆弱性管理
-サイバー攻撃、セキュリティ情報の収集、分析、レポート作成
-DMARC
-セキュリティインシデント対応(管理、対応支援)
-セキュリティに関するアセスメント、運用、アドバイザリ
-システム導入に関するセキュリティリスク鑑定、アドバイザリ
-教育コンテンツの作成
-サイバー訓練の訓練内容準備、訓練支援
-規程、様式など新規作成、改定
-クライアント、関連組織からの問い合わせ対応、助言、支援
-報告書などの資料作成
-各種会議の準備(アジェンダ作成等)、ファシリテート、議事録作成
-スケジュール管理
大手事業会社のセキュリティコンサル事業拡大支援
作業内容 【クライアント】
・大手事業会社(1兆円規模)
※弊社上位とアライアンスを組んでいる事業会社様になります。上位と複数部門に跨って、共同で事業開発を支援しています
【案件概要】
・クライアントは数年前にセキュリティコンサルティング事業を立ち上げ、現在事業拡大を進めている
・特に製造業向けを中心としたセキュリティコンサルティングサービスを提供。
・案件増加に伴い、デリバリー体制強化のため外部人材を追加募集
・セキュリティコンサルティングサービス内容:
- セキュリティフレームワークに基づくリスクアセスメント
- セキュリティリスクの特定および解決策の策定
- セキュリティ施策の円滑な推進に向けた運営体制作り
- グローバルセキュリティトレンドの調査
・製造業を主な顧客とするセキュリティコンサルチームのコアメンバーとして参画し、PMO支援およびコンサル事業拡大を支援
【役割】
・複数案件のPMO業務(PMはクライアント側のコンサルが担当)
・プロジェクト計画策定、進捗/課題/リスク管理
・PMOの枠を超え、WBS上のタスク実行やプロジェクト成果物作成を積極的に推進
・セキュリティコンサル事業の拡大に向け、組織作りやセキュリティコンサルサービス/オファリング開発のサポート
・部長の右腕として、全社貢献の観点での業務支援
【体制】
・部長
・課長(複数名)
・メンバー(複数名)
・PMO(上位から既に2名参画しており、今回の募集枠で合流予定)
【期間】
3月開始または4月開始(契約単位:3ヵ月) *長期アサイン可能な方が前提です
【補足】
・面談2回
・上位とアライアンスを組む大手事業会社との協業案件
・若手メンバーが多く、プロフェッショナル意識と良い雰囲気を兼ね備えた働きやすい環境(長期案件として安心して従事しやすい環境です)
・既存メンバーも子育てや自社業務と両立しながらプロジェクトに参画中
【セキュリティコンサル】サイバーセキュリティグループ業務支援の求人・案件
作業内容 ■概要
・セキュリティリスクアセスメント
・インシデントハンドリング
・セキュリティグループ全体の運用改善支援
■詳細
サイバーセキュリティグループ業務支援
【セキュリティコンサル】クライアントディスカッション、資料作成等の求人・案件
作業内容 ■概要
クライアントディスカッション、資料作成等
■詳細
サードパーティセキュリティリスク管理の仕組み構築&サードパーティのクイックアセスメント
【セキュリティコンサル】大手金融業向け特権ID管理の求人・案件
作業内容 ・特権ID管理
・ソリューション提案
・計画策定
・現状整理
・ToBe設計
【Salesforce】システム導入案件
業務委託(フリーランス)
Salesforce
セキュリティコンサル
作業内容 ・Salesforceの導入支援/コンサルタントをご担当いただきます。
・下記を行っていただきます。
-要件ヒアリングからプロトタイプの作成
【セキュリティコンサル】大手商社向けコンサルティング業務の求人・案件
作業内容 ・クライアントのサイバーセキュリティ推進課にて、社員代替業務を担当
・基本的なユーザーサイドでのサイバーセキュリティに関わる様々な業務をコンサルティングファームの一員として担う
・体制:2名
【セキュリティコンサル】ネットワーク監視運用業務のBPOに関する支援の求人・案件
作業内容 ■概要
ネットワーク監視運用業務の見える化
(業務ヒアリング、業務プロセス・業務マニュアルの作成)
■詳細
・ネットワーク監視運用業務のBPOに関する支援
【セキュリティコンサル】グローバルSOC高度化の求人・案件
作業内容 ■概要
グローバルSOC高度化に向けた、現行運用の課題分析/改善検討、およびNDR導入に向けた構想/計画立案
■詳細
グローバルSOC高度化
【セキュリティコンサル】プロジェクトメンバーの求人・案件
作業内容 ■概要
プロジェクトメンバー
■詳細
サービスセキュリティ強化に係る対策ロードマップ策定、リスクアセスメント、クライアント側セキュリティ業務補佐 等
【セキュリティコンサル】資料作成・クライアント支援の求人・案件
作業内容 ■概要
メンバー
・資料作成
・クライアントとのコミュニケーション 等
■詳細
SIRT組織 (CSIRT, SSIRT) の成熟度評価および目指すべき姿検討
【セキュリティコンサル】社内セキュリティ業務の整備/改善の求人・案件
作業内容 ・Webサービス開発を行っている企業にて他部署との調整などを含めた社内セキュリティ業務全般をを担当いただきます。
【セキュリティコンサル】セキュリティアセスメントの実施の求人・案件
作業内容 概要:
"Security/Cyber/GDPR"
セキュリティリスクアセスメントの実施
・NIST SP 800-171のガイドラインに沿ってアセスメントを実施
・アセスメント結果を踏まえて課題の抽出、資料作成
・課題に対する対策、中長期計画の立案
【ネットワーク/セキュリティ】セキュリティコンサルティングチームの業務支援
作業内容 大手生命保険業のお客様にてセキュリティガバナンス周りの社員代替の動きを期待いただいております。
全体の投資計画やセキュリティ強化の方針策定、意思決定の支援を大手生命保険会社様の人格となって行っていただければと考えております。
・グローバルNW構築 セキュティ支援
・グローバルSOC、CSIRT構築 検討支援
・セキュリティ部門 社員代替支援
【セキュリティコンサル】セキュリティ対策/第三者評価(アセスメント)の実施の求人・案件
作業内容 ■概要
セキュリティ対策やセキュリティインシデント対応態勢に対する第三者評価(アセスメント)の実施
■詳細
発生したセキュリティインシデントに対して実施した(もしくは実施予定の)セキュリティ対策の第三者評価
【セキュリティコンサル】インシデント対応態勢評価および関連支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ■概要
プロジェクトメンバー
■詳細
インシデント対応態勢評価および関連支援に伴う以下業務
・資料作成
・クライアントコミュニケーション
・報告 等