【セキュリティコンサル】NIST SP 800-53およびCMMCに基づくアセスメント 政府統一基準に基づきセキュリティ規程改訂の求人・案件
作業内容 ■概要
NIST SP 800-53およびCMMCに基づくアセスメントに加えて、左記+政府統一基準に基づきセキュリティ規程を改訂する
■詳細
クライアント内ネットワークの全容把握、セキュリティ管理態勢評価、規程類改定、
実行中のセキュリティプロジェクトに対するPMO、ロードマップ策定
【セキュリティコンサル】小売企業向けセキュリティアセスメント支援の求人・案件
作業内容 【ポジション】 コンサル会社のセキュリティチームのメンバーとして活動
【概要】 コンサルタント参画中の大手小売り企業向けセキュリティアセスメント対応プロジェクトです。当社メンバー参画中の増員枠です。
【業務内容】
・セキュリティアセスメント
・セキュリティマネジメント(ポリシー/ルール策定、認証取得、ガバナンスなど)
・セキュリティアドバイザリー、診断サービス対応
【セキュリティコンサル】エンドポイントセキュリティのプレ支援の求人・案件
作業内容 【概要】
政府系金融機関のセキュリティ部署がMicrosoft Defender4を活用したく、大手SIerにてどのように活用できるかを検討から入るプレ活動を行います。
【業務内容】
プレ活動の方針の全体像を描く
プレ活動の進め方の検討
ドキュメント作成(関係者に伝えるため)
【セキュリティコンサル】脆弱性に関する調査、報告およびセキュリティ改善活動の求人・案件
作業内容 ■脆弱性に関する調査、報告およびセキュリティ改善活動
・脆弱性情報及び脅威情報調査
・ASM検出結果に関する顧客からの問い合わせ対応
・各種レポート作成、修正
【上流/セキュリティ】ネットワークセキュリティ支援案件
業務委託(フリーランス)
ITアーキテクトセキュリティコンサル
作業内容 ・ネットワークセキュリティ関連支援に携わっていただきます。
【シニアアソシエイト/マネージャー/英語】リスク管理措置分析案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルPMPMOコンサル
作業内容 ・リスク管理措置分析案件にシニアアソシエイト、またはマネージャーとして携わっていただきます。
【シニアアソシエイト】サイバーセキュリティベースライン策定案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルPMO
作業内容 ・サイバーセキュリティベースライン策定案件に携わっていただきます。
【セキュリティコンサル】大手商社グループ企業におけるAzureAD運用支援の求人・案件
業務委託(フリーランス)
Azure
セキュリティコンサル
作業内容 現在8名体制で運用業務(課題解決/改善提案等)をしているチームに参画頂く予定です。
AD認証関連に詳しいエンジニアを加え、運用業務全般および社員サポート等のロールとなります。
具体的には、主にAzureADの条件付きアクセスの整理や再設計、また課題対応とAD関連の個別施策をご担当いただく見通しです。
【コンサル】政府系金融機関向けエンドポイントセキュリティプレ支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルPMOコンサル
作業内容 ・政府系金融機関向けエンドポイントセキュリティプレ支援に携わっていただきます。
・主に下記作業をご担当いただきます。
-プレ活動の方針の全体像を描く
-プレ活動の進め方の検討
-ドキュメント作成(関係者に伝えるため)
【PHP】基幹システム移行開発案件
業務委託(フリーランス)
PHPMySQLGit
ITコンサルタントSAPコンサルタントITアーキテクトセキュリティコンサルPMPMO
作業内容 ・新規システムの移行とシステム開発を行っていただきます。
・具体的には下記作業をご担当いただきます。
-企画
-要件定義
-設計
-開発
-テスト
【プリセールス】セキュリティプリセールス支援案件
業務委託(フリーランス)
セールスエンジニアセキュリティコンサルPMOプリセールス
作業内容 ・セキュリティ案件にプリセールスとして携わっていただきます。
・主に下記作業をご担当いただきます。
-セキュリティ関係におけるプリセールス
-受注案件のデリバリー
-資料作成
-PMO支援
【セキュリティコンサル】海外法人との協調体制によるアセット開発方針検討支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 大手SIerの技術系部門にて、海外法人と連携したアセット開発検討PJがあり、戦略検討×サイバーセキュリティ知見×英語スキルを活かして、アセット開発の戦略及び方向性検討に関する各種支援を行う。
(海外対応が発生するため、英語でのコミュニケーションが必須)
【PMO/セキュリティ】セキュリティ監視モニタリング案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPMO
作業内容 ・セキュリティ監視、モニタリング案件に携わっていただきます。
・暗号資産やNFTを運用しているユーザに対してセキュリティの監視、モニタリングを中心とした、作業推進をご担当いただきます。
【フルリモート】セキュリティコンサル業務
業務委託(フリーランス)
インフラエンジニアセキュリティコンサル
作業内容 【案件概要】
・案件相談対応
申請者から上がってくるセキュリティに関するQAについて、過去ケース、対策基準等からセキュリティに関する論点を整理して、回答を導き出す。
例として利用者に新しいツール(機能)を開放する際、持ち出し経路が増えないか、持ち出された際にログで後追いできるのか、
等をそれぞれの項目に沿って論点整理した資料を基にプロパーのレビューを通して、申請者に回答する。
※以下の材料をもとに整理していく
①規程/対策基準
②既存ルール/類似ツール
③リスクベース
④その他懸念事項
【コンサル】クライアント向けリスク分析案件
業務委託(フリーランス)
セキュリティコンサルPMOコンサル
作業内容 ・クライアント向けリスク分析案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-IPA制御システムのセキュリティリスク分析ガイドに沿った分析
【セキュリティコンサル】製造業向けセキュリティ戦略策定業務の求人・案件
作業内容 <案件概要>
・国内、海外にグループ会社を抱える製造業のセキュリティ戦略策定業務
・ISMS+自工会ガイドをベースに不足する領域をNIST等から保管してガイドラインを作成する
・作成したガイドラインにてお客様の現状評価(国内主体、海外は簡易) 言語は日本語、英語、中国語
・出てきた課題に対して対策立案、ロードマップを策定(顧客特性、リスクを踏まえたデザイン、取り組み優先度策定)
※グローバル含めたグループのガバナンスに向けた規定の策定やセキュリティ管理体制の導出が主となる見込み
【セキュリティコンサル】セキュリティアーキテクトの求人・案件
業務委託(フリーランス)
AWS
セキュリティコンサル
作業内容 ・セキュリティコンサルティング・アセスメント
-導入にあたり、お客様のセキュリティ課題に対するコンサルティングを実施します。具体的には、ポリシーの建付けからクラウド環境のセキュリティ診断等を行っていただきます。
-コンサルティングにおいては、顧客のクラウド環境やアプリケーション特性、ビジネスの特徴にいたるまで深く理解することが必要になります。そのため、お客様をはじめたとしたステークホルダーとのコミュニケーションが非常に重要な業務となります。
・アラートトリアージ(安定運用のための支援活動)
-セキュリティ・クラウドの知識を活用し、環境情報と組み合わせた通知・提案を行っていただきます。CloudFastenerが収集したログ・データ・アラートをトリアージし、顧客へ通知します。アラートのトリアージを行うためには、お客様の環境や体制に基づき実施します。適切な優先順位付け、暫定対応と恒久対応など、お客様の運用を意識した実践的なトリアージを実施していただきます。
※インシデント発生時の事後対応や、復旧等の開発に関わる部分は別チームが担当します。
【クラウドセキュリティコンサルティング/リモートメイン/週5日】ゼロトラスト導入におけるセキュリティコンサル・プリセールス業務(jd01349)
業務委託(フリーランス)
SAP
セキュリティコンサルプリセールスサーバーサイドエンジニアバックエンドエンジニアSAPエンジニア
作業内容 ■業務内容
エンド企業様の内部システムへのクラウドセキュリティ、ゼロトラスト導入における
下記業務をご担当いただきます。
※セキュリティの全体像を考えながらご参画いただける方を募集しております。
<具体的業務>
- セキュリティコンサルティング
- 対策状況評価
- セキュリティシステム導入等
※SIer側のコンサルとしてタイムコントロールをする
- プリセールス業務
- サービス提案、設計、導入
■募集背景
当社ではゼロトラスト導入に関する案件が増えており
案件に対してのプロパーのリソース不足にて
業務委託の方を募集しております。
※社内にはまだセキュリティに知見のある方が少なく
業務委託の方に即戦力としてご活躍いただきたい
<プロジェクト例>
・5000人規模の大規模製造業者様へのゼロトラスト環境づくり
-現在第3フェーズにて海外の関連会社との連携における(第4フェースで終了想定)
エンドポイントへの対応策検討
-ID管理におけるガバナンス検討を進めている
■期待する役割
・コンサル+プリセールスとしての業務をお任せしたい
※プリセールスの提案、プロジェクトマネジメントを一気通貫で対応してほしい
■出社頻度について
・お客様先への出張をお願いする場合がございます。
※頻度としては稀(多くて月数回程度)
※都内以外にも大阪など出張いただく場合がございます。
・クラウドセキュリティサービスをトータルで考え、提案から導入までを一気通貫で
経験できるため、セキュリティエンジニアとして幅広い知識、経験を身に着けることで
更なるスキルアップが可能です。
・クラウドセキュリティに関する先端技術に携わることができます。
・リモートワーク勤務がメインで、フルフレックスのためワークライフバランスを保つことが可能です。
【セキュリティコンサル】セキュリティアドミニストレーター案件
業務委託(フリーランス)
WindowsLinux
セキュリティエンジニアセキュリティコンサル
作業内容 ・セキュリティアドミニストレーターとしてご参画いただきます。
・具体的な作業は下記です。
-セキュリティ課題の発見、情報収集
-セキュリティ施策の企画、推進
-セキュリティ啓蒙、教育
-セキュリティポリシー、ガイドラインの策定、改訂
-情報セキュリティ監査
【セキュリティコンサル】クライアントディスカッション、資料作成等の求人・案件
作業内容 ■概要
クライアントディスカッション、資料作成等
■詳細
サードパーティセキュリティリスク管理の仕組み構築&サードパーティのクイックアセスメント
【セキュリティコンサル】インシデント対応態勢評価および関連支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ■概要
プロジェクトメンバー
■詳細
インシデント対応態勢評価および関連支援に伴う以下業務
・資料作成
・クライアントコミュニケーション
・報告 等
【セキュリティコンサル】大手Nier セキュリティコンサルタント プリセールス支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルプリセールス
作業内容 Nierのコンサル部署に入り、プロパーとセキュリティ案件における顧客のプリセールスからデリバリーを伴走する
・セキュリティ関係におけるプリセールス
・受注案件のデリバリー
・資料作成
・PMO支援
【セキュリティコンサル】SOC(Security Operation Center)の立ち上げメンバの求人・案件
作業内容 弊社顧客上位社内のIT資産に対するセキュリティ運用チーム立ち上げ
セキュリティの検知や分析、対策、各種セキュリティ装置やセキュリティ製品、
ネットワーク機器、サーバなどから出力されるログ分析など
【セキュリティコンサル】セキュリティアセスメントの実施担当の求人・案件
作業内容 ■概要
セキュリティアセスメントの実施担当(スコープ整理、フレームワーク選定、アセスメント実施、結果整理、対策立案、ロードマップ作製、報告書作成)
■詳細
クライアントグループの共通基盤に対するセキュリティアセスメントを実施する
【セキュリティコンサル】セキュリティ対策のあるべき姿定義の求人・案件
作業内容 ■概要
セキュリティ対策のあるべき姿定義
・現状のセキュリティ状況の分析
・フレームワーク等とのFit & Gap分析
・Gap解消対策の策定
■詳細
セキュリティ方針策定
【セキュリティコンサル】グループセキュリティ対応支援の求人・案件
作業内容 - 顔認証管理システム会社のプロダクツ運用保守チームの強化を目的とし、運用保守業務の対応力を向上
- プロダクツの運用保守業務
- 障害の一次切り分けや解決に向けた各種調整業務
- その他上記に付随する業務
【セキュリティコンサル】アセス実施の求人・案件
作業内容 ■概要
アセス実施 1名分(1人目)
■詳細
1.製品セキュリティ アセスメント
・手順書に従ってのアセスメント実施
・上記アセスメント結果のクライアントへの報告
・上記会議体での議事録作成
・その他、必要に応じて技術調査と資料化
【セキュリティコンサル】製品セキュア開発エビデンス評価支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ■概要
現場をリードするシニアスタッフのもとで:
・評価業務担当
・評価業務の運用改善検討
・各種ロジ周り
■詳細
製品セキュア開発エビデンス評価支援
(製品セキュリティ×サプライチェーンリスク管理)
GuardianWall(PPAP問題対策)コンサルタント案件
業務委託(フリーランス)
セキュリティコンサルサーバーサイドエンジニア
作業内容 金融系のホールディングス会社のグループ全体におけるPPAP問題対策に関して全体の最適解をまとめ、製品選定をおこない、セキュリティ要件をチェックリスト化する。
上記に関して議論しまとめることができるコンサル的な動きができる方を募集しております。
【セキュリティコンサル】業務内容に記載のタスクの推進の求人・案件
作業内容 ■概要
業務内容に記載のタスクの推進
■詳細
クライアントで実施したTLPTによって検出された課題への対応。具体的には、グループ横断で実施するセキュリティ管理・運用の最適化および文書化(プロシージャレベル)。