【セキュリティコンサル】半導体製造会社向け情報セキュリティ規程作成案件
作業内容 ・半導体製造会社向け情報セキュリティ規程作成に携わっていただきます。
・主に下記作業をご担当いただきます。
-NIST CSFベースの情報セキュリティ規程の作成およびエンドのフィードバックによる修正
-週2回のエンド、元請との定例会
-週1回の元請内の内部定例会
-その他上記に付随する業務
【セキュリティコンサル】通信事業向け情報セキュリティ管理態勢構築案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPMO
作業内容 ・通信事業向け情報セキュリティ管理態勢構築案件に携わっていただきます。
・主に下記いずれかの作業をご担当いただきます。
-①シニアコンサルタントとして、業界水準、トレンド等と当該事業者の規模やフェーズを鑑みた助言指導、その他付随する作業
-②当該事業者、元請、①の指示のもと資料作成やファシリテーション等、その他付随する作業
【コンサル】食品製造会社向けIT戦略案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・食品製造会社向けIT戦略案件に携わっていただきます。
・主に下記いずれかのポジションでの作業をご担当いただきます。
・BPR戦略
-働き方の効率化、定着率向上の提案、対応
-作業自動化ペーパーレス化など
・セキュリテイ戦略
-情報漏洩対策
-情報漏洩対策の実現と運用定着
-インシデント対応ルールの制定など
・インフラ戦略
-経費削減
【セキュリティコンサル】リスクマネジメントプロセス整備の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 Security/Cyber/GDPR
リスクマネジメントプロセス整備
・リスク管理における体制・役割・ルールの整理(グループリスク委員会との関係性、規定類の位置づけ整理等)
・リスク管理方針策定・評価方法定義、リスク対応プロセス・ガイドライン整備(リスク評価方法の検討、NIST準拠に向けた既存の規定類の見直し等)
CSIRT体制強化
・インシデント対応ガイドの策定(主にIT目線でのガイドライン整備等)
・CSIRTにおけるインシデント復旧計画策定(業務目線で必要となるため、社内外の報告基準や観点等を中心に整理)
・プロセス・連絡方法整備(組織間の連携方法・手段整理、インシデントツール類の要件/業務設計)
リスクマネジメント計画策定およびCSIRT体制強化にかかわる検討の実施
【セキュリティコンサル】大手SIer セキュリティコンサル支援の求人・案件
作業内容 大手SIerにて、顧客企業に対するセキュリティガバナンス、セキュリティマネジメントについての施策推進のPJリードを行う。ISMSやGRC、リスクアセスメント、個⼈情報保護対応や監査などのテーマの中で、顧客企業の大規模システムに対して、セキュリティの専門性を活かしたコンサルティングを行う。課題整理から、提案、導入、構築、運用まで⼀気通貫で関わり、セキュリティソリューションの実行支援を行う。
<業務一例>
・セキュリティアセスメント、ロードマップ策定
・セキュリティマネジメントサポート
・セキュリティ認証の取得‧運用支援
・情報セキュリティポリシー策定
・TLPT(脅威ベースペネトレーションテスト)のシナリオ作成
【セキュリティコンサル】M365領域の提案活動支援の求人・案件
業務委託(フリーランス)
Windows
セキュリティコンサル
作業内容 ●Microsoft365 E5Security領域のSolutionを中心とした顧客への提案活動支援、システムインテグレーション全般
・サービスの導入やインテグレーション案件で、PMまたはPLの役割で参画 (プロジェクト期間:3ヶ月以内〜1年)
・2,000ユーザー以上の大企業様案件が中心
・マイクロソフト製品の「デバイス管理」「セキュリティ」「認証基盤」に関するプロジェクトにおいて、「設計・構築」「技術検証」「サービス開発」「プロジェクト管理」「案件提案(社内支援)」など幅広いフィールドに携わっていただきます。
【コンサル】セキュリティ支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサルアナリスト
作業内容 ・セキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-提供するシステムのセキュリティ実査支援
-情報セキュリティ管理などに関連する付帯作業
【セキュリティコンサルタント】フィンテック企業向けセキュリティ強化案件
作業内容 ・フィンテック企業向けセキュリティ強化案件に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-規定の作成および改定対応
-システムのセキュリティにおける新サービス導入時のチェック
-セキュリティ施策の立案および展開
-定期的なログの確認、分析、その他ルーティンワーク
大手ゲーム企業セキュリティエンジニア案件
業務委託(フリーランス)
WindowsLinux
セキュリティエンジニアセキュリティコンサル
作業内容 大手ゲーム会社において、下記作業をご担当いただきます。
-セキュリティ課題の発見、対策、情報収集
-セキュリティ対策の開発、運用、サポート
-不正行為の調査、研究、対策案の検討
-セキュリティ啓蒙、教育
-社内セキュリティ環境の向上
【PM】健康保険システム向けインフラ更改支援案件
業務委託(フリーランス)
LinuxDB2
セキュリティエンジニアセキュリティコンサルPLPMPMO
作業内容 ・PM/PMO経験を用いて健康保険システム案件に携わっていただきます。
・主に下記業務をご担当いただきます。
-運用業務を円滑に行うための環境整備業務(使用するOS・ミドルウェア・データベースの設定等)
-運用プロセス品質改善業務
-ベンダーとの協業業務
【セキュリティコンサル】海外子会社への落とし込みに係る準プロパー支援の求人・案件
作業内容 海外の子会社向けに、親会社が定めている情報セキュリティの方針や規定を展開していきたいと考えている。
ISO27001/27701を受けて、その管理策に基づき取り組んでいるので、枠組みは世界共通にしたい。
現状のサーベイを行い、定めた方針や規則を展開、対策を実現をしていきたい。
該社の取組を確実に理解し、海外に展開するところを伴走的にご支援いただきたい。
【セキュリティ/PM】大手企業分社化に伴う環境再構築PJTのテクニカルリーダー案件
業務委託(フリーランス)
セキュリティコンサルPMPMO
作業内容 ・セキュリティ知見を用いた大手企業分社化に伴う環境再構築PJTのテクニカルリーダー案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-Zscalerの導入における受け入れ検証、システムテスト作成業務
-Zscaler設計書レビュー
-ソリューションベースのユーザー影響度調査、検証業務
-ベンダー、クライアントとの折衝業務
【セキュリティ/英語】大手グローバル製薬会社における情報セキュリティ社内教育支援(海外対応)
業務委託(フリーランス)
セキュリティコンサルPMPMO
作業内容 ・セキュリティ知見を用いた大手グローバル製薬会社における情報セキュリティ社内教育支援(海外対応)業務に携わっていただきます。
・主に下記作業をご担当いただきます。
-海外4拠点(US/UK/台湾/韓国)とセキュリティ教育/メールを実施するための支援業務
-教育計画資料案の英訳業務
会議での説明・QA対応業務(利用するプラットフォームはKnowBe4)
-海外拠点への教育及びメール訓練業務
-訓練コンテンツの確認やメール訓練文面のチェック業務
【SAP FI/CO】工作機械事業向け基幹システム構想策定支援
業務委託(フリーランス)
SAP
ITコンサルタントSAPコンサルタントITアーキテクトセキュリティコンサルPMPMO
作業内容 ・工作機械事業向け基幹システム構想策定支援に携わっていただきます。
・主に下記作業をご担当いただきます。
-工作機械事業向け基幹システム構想策定におけるFI/CO領域支援(SAP机上FitGap)
・構想策定のための現状調査(既存の業務プロセス資料の読み込みやヒアリング等)
・現状拠点のSAP適合分析における業務ヒアリング、現行システム文書確認、分析、標準化検討、標準業務作成
【セキュリティコンサル】大手SIer セキュリティ案件支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサルアナリスト
作業内容 セキュリティ案件支援、およびSIerが顧客宛提供するシステム等のセキュリティ実査支援
<アサイン対象案件の作業内容>
・大手SIerのチームに入り、メンバーとして新規案件のセキュリティ案件の支援を行う。
・提供するシステムのセキュリティ実査支援をメンバーとして行う。
・情報セキュリティ管理などに関連する付帯業務を行う。
【セキュリティコンサル】セキュリティログ調査、インシデント対応の求人・案件
作業内容 ・splunkとEDR(Taniumu、Deepinstinct)のSOCは別ベンダで対応するので、その後の詳細調査を中心に。その他製品は管理コンソールに入り確認・対応
・EDRアラート等の対応はエンドユーザと直接対応。サーバ系アラートはインフラ担当と調整
<主要>
SPLUNK ・・・NW機器、認証(EntraID)、zscalerなどのログを取り込んでいる。SOC契約あり
Tanium(EDR)+DeepInstinct(AV)・・・SOC契約あり
<他>
XPANSE
Qualys(脆弱性発見時の影響分析)
Zscaler CASB(SaaS利用状況の定期的なログ監査、分析)
CyberArk(特権アクセス管理の定期的なログ監査) ※定期的なログ確認
【セキュリティコンサル】セキュリティアドミニストレーター案件
業務委託(フリーランス)
WindowsLinux
セキュリティエンジニアセキュリティコンサル
作業内容 ・セキュリティアドミニストレーターとしてご参画いただきます。
・具体的な作業は下記です。
-セキュリティ課題の発見、情報収集
-セキュリティ施策の企画、推進
-セキュリティ啓蒙、教育
-セキュリティポリシー、ガイドラインの策定、改訂
-情報セキュリティ監査
【セキュリティPM】外資系IT企業向けNWセキュリティ支援案件
業務委託(フリーランス)
Access
セキュリティエンジニアセキュリティコンサルPMPMO
作業内容 ・セキュリティ知見を用いた外資系IT企業向けNWセキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-上流工程でのセキュリティアセスメントやセキュリティポリシー策定業務
-セキュリティ要件の定義、IT課題の整理コンセプト設計業務
-セキュリティソリューションの導入を前提とした設計業務
-既存のセキュリティ製品やセキュリティソリューションのマイグレーションや最適化
-インシデントやその他外部要因による設計変更やメンテナンスの支援業務
-技術面の調査や技術文書の作成業務
【セキュリティコンサル】セキュリティ対策実行案件
作業内容 ・セキュリティ対策実行に携わっていただきます。
・主に下記作業をご担当いただきます。
-問題点から課題を整理(アセスメント内容やインシデント発生内容など)
-施策決定(課題をまとめて施策に落とし込む)
-各施策のコスト試算
-施策のタスク細分化
-施策優先度付け
-実行計画策定
【セキュリティ】システム監査/評価案件
業務委託(フリーランス)
セキュリティエンジニア情報セキュリティスペシャリストセキュリティコンサル
作業内容 ・海外子会社のシステム監査および国内子会社のサイバーリスクを行うプロジェクトチームのメンバーあるいはリーダーを担っていただきます。
・具体的には、以下の作業をお願いいたします。
-海外グループ子会社のシステムセキュリティ内部監査
-国内グループ子会社のサイバーセキュリティチェック
-主任監査人の指示を得ながら監査調書の作成
-監査およびチェック実施後の被監査部門の是正状況確認
-監査手続およびリスクアセスメントシートの作成
【セキュリティ】金融系インシデント処理/管理案件
業務委託(フリーランス)
インフラエンジニアセキュリティエンジニアセキュリティコンサルPMPMO
作業内容 ・下記のインシデント処理/管理をご対応いただきます。
‐サイバーセキュリティインシデント対応支援
‐セキュリティアラートのレビューとトリアージ/分析/改善策の決定と追跡
‐システム脆弱性やサイバー攻撃に関する情報の収集/分析/発信
‐サイバー攻撃に対する技術的対策および態勢整備に係る企画と実践
‐サイバーセキュリティに関するリスクの実施
‐セキュリティ製品の運営(WAF/SIEM、AWS、スキャナ 等)
‐サイバーセキュリティ教育(Eラーニングや各種啓蒙活動)
‐金融ISACやJC3等における活動
【セキュリティコンサル】食品原料メーカー向けインフラセキュリティ戦略案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ・食品原料メーカー向けインフラセキュリティ戦略案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-拠点への巡回訪問から現場課題のヒアリング、効果検証からTo-Beの具体化を実施
-インフラセキュリティのスペシャリストとして、現状把握/企画立案/実行プロセスの具体化等
【コンサル】食品原料メーカー向けDX支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・食品原料メーカー向けDX支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-各拠点への巡回訪問から現場課題のヒアリング、効果検証からTo-Beの具体化
-現状把握、企画立案、実行プロセスの具体化等
【セールスエンジニア】Azureプリセールス案件
業務委託(フリーランス)
Azure
ITコンサルタントSAPコンサルタントITアーキテクトセールスエンジニアセキュリティコンサルPMPMOプリセールス
作業内容 ・Azureセールスエンジニア案件携わっていただきます。
・主にオンプレ環境を利用している企業に対してAzureをご提案いただきます。
【コンサル】セキュリティ支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・セキュリティコンサル支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-セキュリティアセスメント、ロードマップ策定
-セキュリティマネジメントサポート
-セキュリティ認証の取得‧運用支援
-情報セキュリティポリシー策定
-TLPT(脅威ベースペネトレーションテスト)のシナリオ作成
【セキュリティコンサル】セキュリティ対策支援サービス業務(運用)の求人・案件
作業内容 ■セキュリティ業務における監視、運用、分析業務経験者またはCSIRT等でのセキュリティインシデント対応、コンサルティング経験者
・セキュリティ対策支援サービス業務
・セキュリティ事故発生時の対処計画の提案・対処、再発防止策の提案
・サイバー攻撃等が検知された場合の対応(原因追及、対応策の検討、対処)
・定常時の業務(脆弱性情報収集、情報分析、提案、対策の支援)
【セキュリティコンサル】大手SIer ゼロトラスト導入PJリード支援の求人・案件
業務委託(フリーランス)
SASAccess
セキュリティコンサル
作業内容 ・ゼロトラスト環境の要件定義・設計・構築・試験が求められている
・製品は、CrowdStrike、Okta、Exabeam、Zscaler、MS Sentinel、Paloaltoなど
・役割は、PJリーダーとして、お客様と会話しながら、要件定義及び設計をし、PJメンバーの予実管理等のマネジメントを行う
【PM/英語】証券会社向けシステム改修/移行案件
業務委託(フリーランス)
OracleSQL Server
データベースエンジニアセキュリティコンサルPM
作業内容 ・下記を行っていただきます。
-インドのエンジニアの作業管理(作業指示/進捗管理/課題管理/Q&A管理 等)
-リコンサイル結果の整理
-差異が発生した場合における原因分析/差異解消方法の検討
(差異が解消できない場合は、新の方がより精緻/もしくは新でも許容可能等の理由付け)
-クライアントへのリコンサイル結果の報告
-リコンサイル/システム間インターフェース改修/SQL改修
【セキュリティコンサル】グローバルガバナンスのシニアコンサルタントの求人・案件
作業内容 【概要】
・エンドユーザー:某大手Sier
・エンドユーザーには関連子会社が複数あり、それが何層にも分かれており、国内・海外にどちらもにもある日本国内でも大手に属するSier
・今後もエンドユーザーの傘下となる会社が増えていく予定で、その会社へもエンドユーザーと共通するセキュリティポリシーを適用しないといけない
・上記に伴い発生する顕在/潜在いずれの課題を整理できていない状況
・今回のポジションは課題整理を行い、それに対する対策/改善案の提案を求められている
【業務内容】
・セキュリティポリシー適用における顕在/潜在課題の整理、対策/改善案の策定~提案
・上記に必要な書類作成
・顧客折衝(エンドユーザの海外関連子会社や今回属するチーム内のMTG参加)
【セキュリティ】セキュリティコンサル支援の求人・案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサル
作業内容 概要:国内グループ会社に展開中のGFC(Global Fusion Center)/
V(Virtual Security Staff)企画に共通の進め方に沿って、既存成果物等を参考に、担当するグループ会社の統制環境把握に必要な、事前準備、技術調査、調整、質疑、取り纏め、ドキュメント化を実施する。
【主な業務内容】
・グループ会社の統制環境把握に必要な事前準備
・技術調査、調整、質疑、取り纏め、ドキュメント化
※対象となるグループ会社は小規模でリソースが
厳しく外部ベンダ依存度も高い為、的を得た効率的な準備・質疑運営と外部ベンダに対しても過度な負担とならないような配慮とコミュニケーションを実施する。
※3年以内に約30社弱のGFC化を実現するため、個社の対応の進展をみつつ、並行し次のグループ会社の準備に着手頂く等、効率的な進め方を実施する。