【セキュリティコンサル】施策推進案件
業務委託(フリーランス)
セキュリティコンサル社内SE
作業内容 ・セキュリティコンサルとして下記施策推進をご担当していただきます。
-特権ID管理導入
-CSPM導入
-サイバーインシデント対応(規定、ルール整備)
-セキュリティアセスメント実施
【コンサル】SIer向けサイバーセキュリティ部門支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・SIer向けサイバーセキュリティ部門支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-課題リストの作成、潰しこみ
-提案書作成
-WBS管理
-クライアントへの提案同行
【セキュリティコンサル】買取専門店セキュリティコンサルティング支援案件
作業内容 ・ブランド品取専門店セキュリティコンサルティング支援に携わっていただきます。
・主に下記作業をご担当いただきます。
-関係部署への提案やディスカッション
-セキュリティ標準の設計や運用
-指導に関する資料の作成
【コンサル】クライアント向けリスク分析案件
業務委託(フリーランス)
セキュリティコンサルPMOコンサル
作業内容 ・クライアント向けリスク分析案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-IPA制御システムのセキュリティリスク分析ガイドに沿った分析
【フルリモート】セキュリティコンサル業務
業務委託(フリーランス)
インフラエンジニアセキュリティコンサル
作業内容 【案件概要】
・案件相談対応
申請者から上がってくるセキュリティに関するQAについて、過去ケース、対策基準等からセキュリティに関する論点を整理して、回答を導き出す。
例として利用者に新しいツール(機能)を開放する際、持ち出し経路が増えないか、持ち出された際にログで後追いできるのか、
等をそれぞれの項目に沿って論点整理した資料を基にプロパーのレビューを通して、申請者に回答する。
※以下の材料をもとに整理していく
①規程/対策基準
②既存ルール/類似ツール
③リスクベース
④その他懸念事項
【セキュリティコンサル】製造業向けセキュリティ戦略策定業務の求人・案件
作業内容 <案件概要>
・国内、海外にグループ会社を抱える製造業のセキュリティ戦略策定業務
・ISMS+自工会ガイドをベースに不足する領域をNIST等から保管してガイドラインを作成する
・作成したガイドラインにてお客様の現状評価(国内主体、海外は簡易) 言語は日本語、英語、中国語
・出てきた課題に対して対策立案、ロードマップを策定(顧客特性、リスクを踏まえたデザイン、取り組み優先度策定)
※グローバル含めたグループのガバナンスに向けた規定の策定やセキュリティ管理体制の導出が主となる見込み
【セキュリティコンサルタント】地銀向けセキュリティ支援案件
作業内容 ・地銀向けセキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-脆弱性診断や情報の内容を理解して行員に説明
-設計書のセキュリティレビュー
-SOCの運営企画や若手の指導
【PM/DevSecOps】飲食向けWebアプリケーションセキュリティ強化案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPM
作業内容 ・飲食向けWebアプリケーションセキュリティ強化案件にマネージャーとして携わっていただきます。
・主に下記作業を担当いただきます
-セキュリティ・バイ・デザイン、DevSecOpsの⽴ち上げと推進、⾼度化、継続的改善
-情報セキュリティにおける施策の推進
-データセキュリティ⽅針の策定と実施
-情報セキュリティ教育と啓蒙活動
【コンサル】Sler向け外販組織強化案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・Sler向け外販組織強化案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-チームの骨子策定、活動目的、ユースケースの検討(ToBe像)
-AS-IS分析(問題点、課題抽出)
-ギャップ解消のためのアクションプラン策定
【コンサル】ゼロトラスト上流構想検討コンサル支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・ゼロトラストの上流構想検討コンサル支援案件に携わっていただきます。
・主に下記いずれかの作業をご担当いただきます。
-エンドクライアントに対して、ゼロトラスト環境の構想検討、要件定義、設計、構築、試験
-ゼロトラスト導入の提案、検討リードとして、プロパーと連携して、問合せ対応から受注までの一連の活動の支援
-要件ヒアリング、構想検討、提案内容検討、提案資料作成、プレゼン、各種ステークホルダーと調整
【コンサル/PMO】通信会社向け協業ゼロトラスト提案体制構築案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルPMOコンサル
作業内容 ・通信会社向け協業ゼロトラスト提案体制構築案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-アセスメント、要件定義、現状調査などのメニュー化の具体的な構想策定、資料化
-メニュー化のための準備(アセスメントリスト整備など)
-体制確保のため仕組みづくり(ラボ化)の検討、資料化
【セキュリティコンサル】食品原料メーカー向けインフラセキュリティ戦略案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ・食品原料メーカー向けインフラセキュリティ戦略案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-拠点への巡回訪問から現場課題のヒアリング、効果検証からTo-Beの具体化を実施
-インフラセキュリティのスペシャリストとして、現状把握/企画立案/実行プロセスの具体化等
【コンサル】食品原料メーカー向けDX支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・食品原料メーカー向けDX支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-各拠点への巡回訪問から現場課題のヒアリング、効果検証からTo-Beの具体化
-現状把握、企画立案、実行プロセスの具体化等
【ITコンサルタント】グループ会社向けセキュリティコンサル支援(リモート)
業務委託(フリーランス)
ITコンサルタントセキュリティエンジニアセキュリティコンサル
作業内容 ・グループ会社の統制環境把握に必要な事前準備
・技術調査、調整、質疑、取り纏め、ドキュメント化
【コンサル/英語】海外法人向けアセット開発方針検討支援案件
業務委託(フリーランス)
ITコンサルタントSAPコンサルタントセキュリティコンサルコンサル
作業内容 ・海外法人向けアセット開発方針検討支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-アセット開発の戦略及び方向性検討に関する各種支援
【シニアアソシエイト/マネージャー/英語】リスク管理措置分析案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルPMPMOコンサル
作業内容 ・リスク管理措置分析案件にシニアアソシエイト、またはマネージャーとして携わっていただきます。
【コンサル】セキュリティコンサル支援案件
業務委託(フリーランス)
AWS
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・セキュリティコンサル支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-Cisco Japan ISMAP認定資格のドキュメント作成や認定資格の継続的なメンテナンスなど
-外部監査人や他のチームと連携して認証監査をサポート
-プロセス改善推進
-CiscoのISMAPの取り組みについて日本IPAと直接連携
【コンサル/セキュリティ】製造業向けグローバルセキュリテガバナンス支援案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・製造業向けグローバルセキュリテガバナンスプロジェクト支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-セキュリティ強化に関する検討
-実行計画の提案
-既存ネットワークからSASE導入に向け、将来像の策定
-各技術的要素の検討や要求事項の整理を行い最終的に提案依頼書(RFP)の作成から内容合意
【セキュリティコンサル】セキュリティアーキテクトの求人・案件
業務委託(フリーランス)
AWS
セキュリティコンサル
作業内容 ・セキュリティコンサルティング・アセスメント
-導入にあたり、お客様のセキュリティ課題に対するコンサルティングを実施します。具体的には、ポリシーの建付けからクラウド環境のセキュリティ診断等を行っていただきます。
-コンサルティングにおいては、顧客のクラウド環境やアプリケーション特性、ビジネスの特徴にいたるまで深く理解することが必要になります。そのため、お客様をはじめたとしたステークホルダーとのコミュニケーションが非常に重要な業務となります。
・アラートトリアージ(安定運用のための支援活動)
-セキュリティ・クラウドの知識を活用し、環境情報と組み合わせた通知・提案を行っていただきます。CloudFastenerが収集したログ・データ・アラートをトリアージし、顧客へ通知します。アラートのトリアージを行うためには、お客様の環境や体制に基づき実施します。適切な優先順位付け、暫定対応と恒久対応など、お客様の運用を意識した実践的なトリアージを実施していただきます。
※インシデント発生時の事後対応や、復旧等の開発に関わる部分は別チームが担当します。
【セキュリティコンサルタント/CSIRT】ネット銀行向けセキュリティ実装運用案件
作業内容 ・ネット銀行向けセキュリティ実装運用案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-脆弱性情報の収集、クライアント企業への情報配信
-対応状況の確認、対応支援
-ネットワーク、Webアプリケーション脆弱性診断
-ペネトレーションテストの実施調整、脆弱性管理
-サイバー攻撃、セキュリティ情報の収集、分析、レポート作成
-DMARC
-セキュリティインシデント対応(管理、対応支援)
-セキュリティに関するアセスメント、運用、アドバイザリ
-システム導入に関するセキュリティリスク鑑定、アドバイザリ
-教育コンテンツの作成
-サイバー訓練の訓練内容準備、訓練支援
-規程、様式など新規作成、改定
-クライアント、関連組織からの問い合わせ対応、助言、支援
-報告書などの資料作成
-各種会議の準備(アジェンダ作成等)、ファシリテート、議事録作成
-スケジュール管理
大手事業会社のセキュリティコンサル事業拡大支援
作業内容 【クライアント】
・大手事業会社(1兆円規模)
※弊社上位とアライアンスを組んでいる事業会社様になります。上位と複数部門に跨って、共同で事業開発を支援しています
【案件概要】
・クライアントは数年前にセキュリティコンサルティング事業を立ち上げ、現在事業拡大を進めている
・特に製造業向けを中心としたセキュリティコンサルティングサービスを提供。
・案件増加に伴い、デリバリー体制強化のため外部人材を追加募集
・セキュリティコンサルティングサービス内容:
- セキュリティフレームワークに基づくリスクアセスメント
- セキュリティリスクの特定および解決策の策定
- セキュリティ施策の円滑な推進に向けた運営体制作り
- グローバルセキュリティトレンドの調査
・製造業を主な顧客とするセキュリティコンサルチームのコアメンバーとして参画し、PMO支援およびコンサル事業拡大を支援
【役割】
・複数案件のPMO業務(PMはクライアント側のコンサルが担当)
・プロジェクト計画策定、進捗/課題/リスク管理
・PMOの枠を超え、WBS上のタスク実行やプロジェクト成果物作成を積極的に推進
・セキュリティコンサル事業の拡大に向け、組織作りやセキュリティコンサルサービス/オファリング開発のサポート
・部長の右腕として、全社貢献の観点での業務支援
【体制】
・部長
・課長(複数名)
・メンバー(複数名)
・PMO(上位から既に2名参画しており、今回の募集枠で合流予定)
【期間】
3月開始または4月開始(契約単位:3ヵ月) *長期アサイン可能な方が前提です
【補足】
・面談2回
・上位とアライアンスを組む大手事業会社との協業案件
・若手メンバーが多く、プロフェッショナル意識と良い雰囲気を兼ね備えた働きやすい環境(長期案件として安心して従事しやすい環境です)
・既存メンバーも子育てや自社業務と両立しながらプロジェクトに参画中
【セキュリティコンサル】サイバーセキュリティグループ業務支援の求人・案件
作業内容 ■概要
・セキュリティリスクアセスメント
・インシデントハンドリング
・セキュリティグループ全体の運用改善支援
■詳細
サイバーセキュリティグループ業務支援
【セキュリティコンサル】大手金融業向け特権ID管理の求人・案件
作業内容 ・特権ID管理
・ソリューション提案
・計画策定
・現状整理
・ToBe設計
【Salesforce】システム導入案件
業務委託(フリーランス)
Salesforce
セキュリティコンサル
作業内容 ・Salesforceの導入支援/コンサルタントをご担当いただきます。
・下記を行っていただきます。
-要件ヒアリングからプロトタイプの作成
【セキュリティコンサル】大手商社向けコンサルティング業務の求人・案件
作業内容 ・クライアントのサイバーセキュリティ推進課にて、社員代替業務を担当
・基本的なユーザーサイドでのサイバーセキュリティに関わる様々な業務をコンサルティングファームの一員として担う
・体制:2名
【セキュリティコンサル】ネットワーク監視運用業務のBPOに関する支援の求人・案件
作業内容 ■概要
ネットワーク監視運用業務の見える化
(業務ヒアリング、業務プロセス・業務マニュアルの作成)
■詳細
・ネットワーク監視運用業務のBPOに関する支援
【セキュリティコンサル】グローバルSOC高度化の求人・案件
作業内容 ■概要
グローバルSOC高度化に向けた、現行運用の課題分析/改善検討、およびNDR導入に向けた構想/計画立案
■詳細
グローバルSOC高度化
【セキュリティコンサル】プロジェクトメンバーの求人・案件
作業内容 ■概要
プロジェクトメンバー
■詳細
サービスセキュリティ強化に係る対策ロードマップ策定、リスクアセスメント、クライアント側セキュリティ業務補佐 等
【セキュリティコンサル】社内セキュリティ業務の整備/改善の求人・案件
作業内容 ・Webサービス開発を行っている企業にて他部署との調整などを含めた社内セキュリティ業務全般をを担当いただきます。
【セキュリティコンサル】セキュリティアセスメントの実施の求人・案件
作業内容 概要:
"Security/Cyber/GDPR"
セキュリティリスクアセスメントの実施
・NIST SP 800-171のガイドラインに沿ってアセスメントを実施
・アセスメント結果を踏まえて課題の抽出、資料作成
・課題に対する対策、中長期計画の立案
【セキュリティコンサル】資料作成・クライアント支援の求人・案件
作業内容 ■概要
メンバー
・資料作成
・クライアントとのコミュニケーション 等
■詳細
SIRT組織 (CSIRT, SSIRT) の成熟度評価および目指すべき姿検討
【セキュリティコンサル】セキュリティ対策/第三者評価(アセスメント)の実施の求人・案件
作業内容 ■概要
セキュリティ対策やセキュリティインシデント対応態勢に対する第三者評価(アセスメント)の実施
■詳細
発生したセキュリティインシデントに対して実施した(もしくは実施予定の)セキュリティ対策の第三者評価
【セキュリティコンサル】インシデント対応態勢評価および関連支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ■概要
プロジェクトメンバー
■詳細
インシデント対応態勢評価および関連支援に伴う以下業務
・資料作成
・クライアントコミュニケーション
・報告 等
【セキュリティコンサル】セキュリティ成熟度の評価と中長期の計画立案の求人・案件
作業内容 ■概要
セキュリティリスクアセスメントの実施と対応計画の立案、上記に係る資料の作成、顧客折衝
■詳細
セキュリティ成熟度の評価と中長期の計画立案
【セキュリティコンサル】アセス実施の求人・案件
業務委託(フリーランス)
セキュリティコンサルPMOコンサル
作業内容 ■概要
アセス実施 1名分(1人目)
■詳細
1.製品セキュリティ アセスメント
2.ALMへのCSプロセス適用
【セキュリティコンサル】資料作成やクライアントコミュニケーションの求人・案件
業務委託(フリーランス)
AWS
セキュリティコンサル
作業内容 ■概要
メンバーとして、資料作成やクライアントコミュニケーションを実施頂く。
■詳細
・セキュリティ監視態勢構築(業務定義、監視システム・ログ選定、ベンダ選定等)
・セキュア開発プロセス策定(セキュア開発基準検討等)
【セキュリティコンサル】スキルマップ、教育プラン策定に関する支援の求人・案件
作業内容 ■概要
JMの下でのデリバリー
・スケジュール管理
・議事録作成
・資料作成~プレゼン 等
■詳細
セキュリティ人材のスキルマップ、教育プラン策定に関する支援
・プロセスの具体化
・改善点の洗い出し
・必要文書の整備 等
【セキュリティコンサル】SOC(Security Operation Center)の立ち上げメンバの求人・案件
作業内容 弊社顧客上位社内のIT資産に対するセキュリティ運用チーム立ち上げ
セキュリティの検知や分析、対策、各種セキュリティ装置やセキュリティ製品、
ネットワーク機器、サーバなどから出力されるログ分析など
セキュリティコンサルティング支援案件
業務委託(フリーランス)
ネットワークエンジニアセキュリティコンサル
作業内容 ・セキュリティコンサルティング支援に携わっていただきます。
【セキュリティコンサル】セキュリティ製品等の脆弱性管理を含む運用の求人・案件
作業内容 ■概要
ログ監視基盤を構成するセキュリティ製品等の脆弱性管理を含む運用
■詳細
サイバーセキュリティ強化支援