【セキュリティコンサル】MTG資料の準備やクライアントフェーシングの求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ■概要
JMや現場リーダを元に各種MTG資料の準備やクライアントフェーシングを推進していただく。
具体的な施策としては以下を検討。
・情報Secポリシー・グループコモン規程類
・サイバーBCPおよびサプライチェーンセキュリティリスク管理の体系化
・グローバルCSIRTの高度化
■詳細
クライアントグループのITセキュリティ強化の全般支援。取り扱う(可能性のある)テーマは、以下の通り。
・情報Secポリシー・グループコモン規程類
・サイバーBCPおよびサプライチェーンセキュリティリスク管理の体系化
・グローバルCSIRTの高度化
・セキュア開発プロセスの整備
・脆弱管理と資産管理の全体構想
・次期SOCベンダー切り替え検討
・次世代拠点間NW構成の再構築
【セキュリティコンサル】製薬会社内のセキュリティコンサルタントの求人・案件
作業内容 事業を推進する上でセキュリティの課題がリソース不足により調査から実行までの進捗が芳しい状況である。
現体制はセキュリティの担当社員1人で対応している。
本募集ではセキュリティスペシャリストとして課題整理、方針策定、設計、実行までのコンサルティングをお願いします。
対応イメージ例はISMS/CSIRT/Pマーク/脆弱性管理等になります。
【セキュリティコンサル】海外法人との協調体制によるアセット開発方針検討支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 大手SIerの技術系部門にて、海外法人と連携したアセット開発検討PJがあり、戦略検討×サイバーセキュリティ知見×英語スキルを活かして、アセット開発の戦略及び方向性検討に関する各種支援を行う。
(海外対応が発生するため、英語でのコミュニケーションが必須)
【セキュリティコンサル】CRM関連プロジェクト推進 セキュリティ統括の求人・案件
作業内容 事業会社が推進するDX施策に応じて、CRM、データ分析、共通ポイント等の各システムの開発プロジェクトを企画からローンチまで推進。
顧客側でプロジェクトを推進出来る人員が必要となっている。
本ポジションは、セキュリティ統括のリーダーポジションとして以下を担う。
セキュリティ部門とのコミュニケーション窓口 ・セキュリティ課題の管理/ナレッジ化、現実的な対応策の検討、横断的なプロジェクトのセキュリティ対応、チームメンバーのまとめ役とするリーダーポジション。
【セキュリティコンサル】システムリスク管理案件
作業内容 ・セキュリティコンサルとして下記作業をご担当していただきます。
-既定のリスクシナリオとインタビュー項目を踏まえた、
IT本部内の開発や運用を担っている部署へのヒアリング
-ヒアリング結果に加えて、社内外の環境変化を結果としてレポート
【セキュリティコンサル】事業会社内でのIT/セキュリティ運 用業務の求人・案件
業務委託(フリーランス)
Windows
セキュリティコンサル社内SE
作業内容 <業務概要>
事業会社のIT・セキュリティチームに所属し、海外拠点とも連携しながら社内システムの運用を担っていただきます。
<業務内容>
・EDR(クラウドストライク)などのセキュリティツールの運用 ※アラート対応含
・AD/AzureADなどの運用管理(ユーザー管理、障害対応)※社内はWindows環境
・ドイツ支社を中心とした海外拠点との連携・協業
・その他業務に付帯する作業のサポート
※ガバナンス担当、NW担当は別途在籍
【PMO/セキュリティ】セキュリティ監視モニタリング案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPMO
作業内容 ・セキュリティ監視、モニタリング案件に携わっていただきます。
・暗号資産やNFTを運用しているユーザに対してセキュリティの監視、モニタリングを中心とした、作業推進をご担当いただきます。
【セキュリティコンサル/SAP】Sler向けDR環境再検討案件
業務委託(フリーランス)
SAP
セキュリティコンサル
作業内容 ・DR環境再検討案件に携わっていただきます。
・主に下記作業をご担当していただきます。
-エンドDR環境の再検討
-サイバー攻撃を前提に、BCP対応の見直しを以下の3テーマでの検討
-全システムのバックアップ
-DC接続不可時の対応
-基幹(SAP)システムのDR
【セキュリティコンサル】グループ情報セキュリティ文書策定支援PJの求人・案件
作業内容 【概要】
・某エンドユーザが情報セキュリティポリシーを新たに更改
・上記に伴い必要となるガイドラインがまだ整理できていない状況
・ガイドラインと必要な書類文書の整備を支援するプロジェクト
・今回のプロジェクト以外にも文書整備が必要なところが複数あるため、別プロジェクトへスライド~長期参画ができる可能性がある
・プロジェクトの流れ
‐12月:要件/対象となるスコープの整理・検討、プロジェクトのスケジュール調整
‐1月以降:整理した要件を元に実際に文書整備を開始
【体制】
・エンドユーザ:複数名
・クライアント:3名
【セキュリティコンサル】セキュリティ/ガバナンス調査及び改定プロジェクトの求人・案件
作業内容 【概要】
・エンドユーザー:某大手Sier企業
・エンドユーザー内とそのグループ会社におけるセキュリティ関連のプロジェクト
・グループ会社が国内・海外に多々あり本プロジェクトも国内側・海外側と分けられている
・今回は国内側を主担当
【業務内容】
・プロジェクトに必要な知識・情報のキャッチアップ(個人情報保護・社内ルール 等)
・各グループ会社のセキュリティに関する調査結果の報告会参加・結果集計・ドキュメント作成
・セキュリティルールに不適合が発生した事例からその理由の分析・原因推測・対策立案
・リスクアセスメント手順/様式の見直し検討
・国内グループ会社への定期的なコミュニケーション(必要に応じてMTG実施)
等
【セキュリティ/コンサル】グローバルセキュリティポリシー策定支援案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・グローバルセキュリティポリシー策定支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
‐情報セキュリティ基本方針書案の修正、作成、説明
‐対策基準規程案の修正、作成、説明
-グループ情報セキュリティ規程案の作成、説明、策定
‐移行貴社策定の展開計画のレビュー、助言
‐海外拠点への説明会への参加
【セキュリティコンサル】セキュリティ教育 某食品会社 情報システム支援の求人・案件
作業内容 ・対象部署はインシデント対応(CSIRT)およびセキュリティに対する施策を行っている。
主な業務として、セキュリティツール(全体のガバナンスをきかせる)の選定や自社WEBサイトの脆弱性診断、全社的な情報セキュリティ規定の見直し(海外拠点含めたグローバル化)、全社向けのセキュリティ教育など
。
特にセキュリティ教育やインシデント対応リソースが不足している。
外部ベンダーを巻き込み、全社的なセキュリティ教育(どういった内容を行うか、スケジュールをどう組み立てるか)やインシデント対応の経験が豊富な方を求めている。
※今回はメンバーレイヤーの募集です。
【セキュリティコンサル】買取専門店セキュリティコンサルティング支援案件
作業内容 ・ブランド品取専門店セキュリティコンサルティング支援に携わっていただきます。
・主に下記作業をご担当いただきます。
-関係部署への提案やディスカッション
-セキュリティ標準の設計や運用
-指導に関する資料の作成
【コンサル/セキュリティ】サイバーセキュリティチーム支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティエンジニアセキュリティコンサルコンサル
作業内容 ・Sier向けサイバーセキュリティチーム支援に携わっていただきます。
・主に情報セキュリティ管理のモニタリング作業をご担当いただきます。
【セキュリティコンサル】民間企業向けセキュリティガバナンス規定整理案件
作業内容 ・民間企業向けセキュリティガバナンス規定整理案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-セキュリティのガバナンスや規定整理の対応
-策の実行や要件定義~設計フェーズ
【セキュリティコンサル】施策推進案件
業務委託(フリーランス)
セキュリティコンサル社内SE
作業内容 ・セキュリティコンサルとして下記施策推進をご担当していただきます。
-特権ID管理導入
-CSPM導入
-サイバーインシデント対応(規定、ルール整備)
-セキュリティアセスメント実施
【コンサル】SIer向けサイバーセキュリティ部門支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・SIer向けサイバーセキュリティ部門支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-課題リストの作成、潰しこみ
-提案書作成
-WBS管理
-クライアントへの提案同行
【コンサル】クライアント向けリスク分析案件
業務委託(フリーランス)
セキュリティコンサルPMOコンサル
作業内容 ・クライアント向けリスク分析案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-IPA制御システムのセキュリティリスク分析ガイドに沿った分析
【フルリモート】セキュリティコンサル業務
業務委託(フリーランス)
インフラエンジニアセキュリティコンサル
作業内容 【案件概要】
・案件相談対応
申請者から上がってくるセキュリティに関するQAについて、過去ケース、対策基準等からセキュリティに関する論点を整理して、回答を導き出す。
例として利用者に新しいツール(機能)を開放する際、持ち出し経路が増えないか、持ち出された際にログで後追いできるのか、
等をそれぞれの項目に沿って論点整理した資料を基にプロパーのレビューを通して、申請者に回答する。
※以下の材料をもとに整理していく
①規程/対策基準
②既存ルール/類似ツール
③リスクベース
④その他懸念事項
【セキュリティコンサル】製造業向けセキュリティ戦略策定業務の求人・案件
作業内容 <案件概要>
・国内、海外にグループ会社を抱える製造業のセキュリティ戦略策定業務
・ISMS+自工会ガイドをベースに不足する領域をNIST等から保管してガイドラインを作成する
・作成したガイドラインにてお客様の現状評価(国内主体、海外は簡易) 言語は日本語、英語、中国語
・出てきた課題に対して対策立案、ロードマップを策定(顧客特性、リスクを踏まえたデザイン、取り組み優先度策定)
※グローバル含めたグループのガバナンスに向けた規定の策定やセキュリティ管理体制の導出が主となる見込み
【セキュリティコンサルタント】地銀向けセキュリティ支援案件
作業内容 ・地銀向けセキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-脆弱性診断や情報の内容を理解して行員に説明
-設計書のセキュリティレビュー
-SOCの運営企画や若手の指導
【PM/DevSecOps】飲食向けWebアプリケーションセキュリティ強化案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPM
作業内容 ・飲食向けWebアプリケーションセキュリティ強化案件にマネージャーとして携わっていただきます。
・主に下記作業を担当いただきます
-セキュリティ・バイ・デザイン、DevSecOpsの⽴ち上げと推進、⾼度化、継続的改善
-情報セキュリティにおける施策の推進
-データセキュリティ⽅針の策定と実施
-情報セキュリティ教育と啓蒙活動
【セキュリティコンサル】通信事業向け情報セキュリティ管理態勢構築案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPMO
作業内容 ・通信事業向け情報セキュリティ管理態勢構築案件に携わっていただきます。
・主に下記いずれかの作業をご担当いただきます。
-①シニアコンサルタントとして、業界水準、トレンド等と当該事業者の規模やフェーズを鑑みた助言指導、その他付随する作業
-②当該事業者、元請、①の指示のもと資料作成やファシリテーション等、その他付随する作業
【コンサル】食品製造会社向けIT戦略案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・食品製造会社向けIT戦略案件に携わっていただきます。
・主に下記いずれかのポジションでの作業をご担当いただきます。
・BPR戦略
-働き方の効率化、定着率向上の提案、対応
-作業自動化ペーパーレス化など
・セキュリテイ戦略
-情報漏洩対策
-情報漏洩対策の実現と運用定着
-インシデント対応ルールの制定など
・インフラ戦略
-経費削減
【コンサル】セキュリティ支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサルアナリスト
作業内容 ・セキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-提供するシステムのセキュリティ実査支援
-情報セキュリティ管理などに関連する付帯作業
【セキュリティコンサルタント】フィンテック企業向けセキュリティ強化案件
作業内容 ・フィンテック企業向けセキュリティ強化案件に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-規定の作成および改定対応
-システムのセキュリティにおける新サービス導入時のチェック
-セキュリティ施策の立案および展開
-定期的なログの確認、分析、その他ルーティンワーク
【コンサル/PMO】通信会社向け協業ゼロトラスト提案体制構築案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルPMOコンサル
作業内容 ・通信会社向け協業ゼロトラスト提案体制構築案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-アセスメント、要件定義、現状調査などのメニュー化の具体的な構想策定、資料化
-メニュー化のための準備(アセスメントリスト整備など)
-体制確保のため仕組みづくり(ラボ化)の検討、資料化
【セキュリティコンサル】大手SIer セキュリティ案件支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサルアナリスト
作業内容 セキュリティ案件支援、およびSIerが顧客宛提供するシステム等のセキュリティ実査支援
<アサイン対象案件の作業内容>
・大手SIerのチームに入り、メンバーとして新規案件のセキュリティ案件の支援を行う。
・提供するシステムのセキュリティ実査支援をメンバーとして行う。
・情報セキュリティ管理などに関連する付帯業務を行う。
【セキュリティコンサル】セキュリティログ調査、インシデント対応の求人・案件
作業内容 ・splunkとEDR(Taniumu、Deepinstinct)のSOCは別ベンダで対応するので、その後の詳細調査を中心に。その他製品は管理コンソールに入り確認・対応
・EDRアラート等の対応はエンドユーザと直接対応。サーバ系アラートはインフラ担当と調整
<主要>
SPLUNK ・・・NW機器、認証(EntraID)、zscalerなどのログを取り込んでいる。SOC契約あり
Tanium(EDR)+DeepInstinct(AV)・・・SOC契約あり
<他>
XPANSE
Qualys(脆弱性発見時の影響分析)
Zscaler CASB(SaaS利用状況の定期的なログ監査、分析)
CyberArk(特権アクセス管理の定期的なログ監査) ※定期的なログ確認
【コンサル/英語】海外法人向けアセット開発方針検討支援案件
業務委託(フリーランス)
ITコンサルタントSAPコンサルタントセキュリティコンサルコンサル
作業内容 ・海外法人向けアセット開発方針検討支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-アセット開発の戦略及び方向性検討に関する各種支援
【セキュリティコンサル】食品原料メーカー向けインフラセキュリティ戦略案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ・食品原料メーカー向けインフラセキュリティ戦略案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-拠点への巡回訪問から現場課題のヒアリング、効果検証からTo-Beの具体化を実施
-インフラセキュリティのスペシャリストとして、現状把握/企画立案/実行プロセスの具体化等
【コンサル】食品原料メーカー向けDX支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・食品原料メーカー向けDX支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-各拠点への巡回訪問から現場課題のヒアリング、効果検証からTo-Beの具体化
-現状把握、企画立案、実行プロセスの具体化等
【シニアアソシエイト/マネージャー/英語】リスク管理措置分析案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルPMPMOコンサル
作業内容 ・リスク管理措置分析案件にシニアアソシエイト、またはマネージャーとして携わっていただきます。
【セキュリティコンサル】グローバルガバナンスのシニアコンサルタントの求人・案件
作業内容 【概要】
・エンドユーザー:某大手Sier
・エンドユーザーには関連子会社が複数あり、それが何層にも分かれており、国内・海外にどちらもにもある日本国内でも大手に属するSier
・今後もエンドユーザーの傘下となる会社が増えていく予定で、その会社へもエンドユーザーと共通するセキュリティポリシーを適用しないといけない
・上記に伴い発生する顕在/潜在いずれの課題を整理できていない状況
・今回のポジションは課題整理を行い、それに対する対策/改善案の提案を求められている
【業務内容】
・セキュリティポリシー適用における顕在/潜在課題の整理、対策/改善案の策定~提案
・上記に必要な書類作成
・顧客折衝(エンドユーザの海外関連子会社や今回属するチーム内のMTG参加)
【コンサル】セキュリティコンサル支援案件
業務委託(フリーランス)
AWS
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・セキュリティコンサル支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-Cisco Japan ISMAP認定資格のドキュメント作成や認定資格の継続的なメンテナンスなど
-外部監査人や他のチームと連携して認証監査をサポート
-プロセス改善推進
-CiscoのISMAPの取り組みについて日本IPAと直接連携
【セキュリティコンサルタント】情報セキュリティ強化案件
業務委託(フリーランス)
AWS
セキュリティコンサル
作業内容 ・情報セキュリティ強化支援に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-情報セキュリティおよびガバナンス、リスク、コンプライアンスの戦略に基づくロードマップ策定、企画補助
-情報セキュリティリスクマネジメント推進全般の実務およびサポート
-システムに対するセキュリティ企画および実行
-システムの開発から運用におけるセキュリティ対策全般の支援
-セキュリティインシデント対応
-情報セキュリティ啓蒙、各部署への指導
-グループ内各社情報セキュリティ担当との連携、協業
-その他インフラ、セキュリティチームの作業に付帯する作業のサポート
【PMO】グローバルセキュリティポリシー策定案件
業務委託(フリーランス)
セキュリティコンサルPMO
作業内容 ・グローバルセキュリティポリシー策定案件に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-国内向けセキュリティポリシーの見直し、現状把握
-情報セキュリティ基本方針書の見直し
-情報セキュリティ対策標準書の見直し
-海外向けセキュリティポリシーの策定、展開
-グループ情報セキュリティ規程の策定
-対策管理規程の策定
-規程類の展開支援
【セキュリティコンサル】サイバーセキュリティチーム支援案件
作業内容 ・サイバーセキュリティチーム支援に携わっていただきます。
・主に下記作業をご担当いただきます。
-情報セキュリティ管理(主にモニタリング領域)の体制、業務フローの検討、マニュアル、書式類の整備および実運用の支援
【コンサル/セキュリティ】製造業向けグローバルセキュリテガバナンス支援案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・製造業向けグローバルセキュリテガバナンスプロジェクト支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-セキュリティ強化に関する検討
-実行計画の提案
-既存ネットワークからSASE導入に向け、将来像の策定
-各技術的要素の検討や要求事項の整理を行い最終的に提案依頼書(RFP)の作成から内容合意
【セキュリティコンサル】ISMAP認証取得支援PJの求人・案件
作業内容 【概要】
・エンドユーザ内で進めているISMAP認証取得に関する支援プロジェクト
・既にクライアントがチーム体制で支援を開始しており、チームメンバー1名離脱に伴うリプレイスポジション
・18章なる構成で規定があり、その規定の管理・監査・是正案の提案・運用方法の検討などを実施
【業務内容】
・各規定の個別管理策の検討
・必要な書類・期待がそろっているかの確認
・認証取得に必要な規定類の整備
・専用のワークシートでのドキュメント作成
・規定通りの運用ができているかチェック(規定通りに運用できていなければその是正案の提案)
・監査担当者、その他エンドユーザ担当者とのコミュニケーション
・運用法補の検討
※検討することが多い且つメイン業務になるが、それをドキュメントに整える業務もある
【体制】
・エンドユーザ:複数名
・クライアント:6名
※既に開始しているプロジェクトではあるが、クライアント側でのフォロー体制は整っている