【セキュリティコンサル】セキュリティ対策実行案件
作業内容 ・セキュリティ対策実行に携わっていただきます。
・主に下記作業をご担当いただきます。
-問題点から課題を整理(アセスメント内容やインシデント発生内容など)
-施策決定(課題をまとめて施策に落とし込む)
-各施策のコスト試算
-施策のタスク細分化
-施策優先度付け
-実行計画策定
【セキュリティPM】外資系IT企業向けNWセキュリティ支援案件
業務委託(フリーランス)
Access
セキュリティエンジニアセキュリティコンサルPMPMO
作業内容 ・セキュリティ知見を用いた外資系IT企業向けNWセキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-上流工程でのセキュリティアセスメントやセキュリティポリシー策定業務
-セキュリティ要件の定義、IT課題の整理コンセプト設計業務
-セキュリティソリューションの導入を前提とした設計業務
-既存のセキュリティ製品やセキュリティソリューションのマイグレーションや最適化
-インシデントやその他外部要因による設計変更やメンテナンスの支援業務
-技術面の調査や技術文書の作成業務
【セキュリティ/PM】大手企業分社化に伴う環境再構築PJTのテクニカルリーダー案件
業務委託(フリーランス)
セキュリティコンサルPMPMO
作業内容 ・セキュリティ知見を用いた大手企業分社化に伴う環境再構築PJTのテクニカルリーダー案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-Zscalerの導入における受け入れ検証、システムテスト作成業務
-Zscaler設計書レビュー
-ソリューションベースのユーザー影響度調査、検証業務
-ベンダー、クライアントとの折衝業務
【セキュリティ/英語】大手グローバル製薬会社における情報セキュリティ社内教育支援(海外対応)
業務委託(フリーランス)
セキュリティコンサルPMPMO
作業内容 ・セキュリティ知見を用いた大手グローバル製薬会社における情報セキュリティ社内教育支援(海外対応)業務に携わっていただきます。
・主に下記作業をご担当いただきます。
-海外4拠点(US/UK/台湾/韓国)とセキュリティ教育/メールを実施するための支援業務
-教育計画資料案の英訳業務
会議での説明・QA対応業務(利用するプラットフォームはKnowBe4)
-海外拠点への教育及びメール訓練業務
-訓練コンテンツの確認やメール訓練文面のチェック業務
【SAP FI/CO】工作機械事業向け基幹システム構想策定支援
業務委託(フリーランス)
SAP
ITコンサルタントSAPコンサルタントITアーキテクトセキュリティコンサルPMPMO
作業内容 ・工作機械事業向け基幹システム構想策定支援に携わっていただきます。
・主に下記作業をご担当いただきます。
-工作機械事業向け基幹システム構想策定におけるFI/CO領域支援(SAP机上FitGap)
・構想策定のための現状調査(既存の業務プロセス資料の読み込みやヒアリング等)
・現状拠点のSAP適合分析における業務ヒアリング、現行システム文書確認、分析、標準化検討、標準業務作成
【セキュリティコンサル】大手SIer セキュリティ案件支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサルアナリスト
作業内容 セキュリティ案件支援、およびSIerが顧客宛提供するシステム等のセキュリティ実査支援
<アサイン対象案件の作業内容>
・大手SIerのチームに入り、メンバーとして新規案件のセキュリティ案件の支援を行う。
・提供するシステムのセキュリティ実査支援をメンバーとして行う。
・情報セキュリティ管理などに関連する付帯業務を行う。
【セキュリティコンサル】セキュリティログ調査、インシデント対応の求人・案件
作業内容 ・splunkとEDR(Taniumu、Deepinstinct)のSOCは別ベンダで対応するので、その後の詳細調査を中心に。その他製品は管理コンソールに入り確認・対応
・EDRアラート等の対応はエンドユーザと直接対応。サーバ系アラートはインフラ担当と調整
<主要>
SPLUNK ・・・NW機器、認証(EntraID)、zscalerなどのログを取り込んでいる。SOC契約あり
Tanium(EDR)+DeepInstinct(AV)・・・SOC契約あり
<他>
XPANSE
Qualys(脆弱性発見時の影響分析)
Zscaler CASB(SaaS利用状況の定期的なログ監査、分析)
CyberArk(特権アクセス管理の定期的なログ監査) ※定期的なログ確認
【セキュリティコンサル】セキュリティアドミニストレーター案件
業務委託(フリーランス)
WindowsLinux
セキュリティエンジニアセキュリティコンサル
作業内容 ・セキュリティアドミニストレーターとしてご参画いただきます。
・具体的な作業は下記です。
-セキュリティ課題の発見、情報収集
-セキュリティ施策の企画、推進
-セキュリティ啓蒙、教育
-セキュリティポリシー、ガイドラインの策定、改訂
-情報セキュリティ監査
【セキュリティ】システム監査/評価案件
業務委託(フリーランス)
セキュリティエンジニア情報セキュリティスペシャリストセキュリティコンサル
作業内容 ・海外子会社のシステム監査および国内子会社のサイバーリスクを行うプロジェクトチームのメンバーあるいはリーダーを担っていただきます。
・具体的には、以下の作業をお願いいたします。
-海外グループ子会社のシステムセキュリティ内部監査
-国内グループ子会社のサイバーセキュリティチェック
-主任監査人の指示を得ながら監査調書の作成
-監査およびチェック実施後の被監査部門の是正状況確認
-監査手続およびリスクアセスメントシートの作成
【セキュリティ】金融系インシデント処理/管理案件
業務委託(フリーランス)
インフラエンジニアセキュリティエンジニアセキュリティコンサルPMPMO
作業内容 ・下記のインシデント処理/管理をご対応いただきます。
‐サイバーセキュリティインシデント対応支援
‐セキュリティアラートのレビューとトリアージ/分析/改善策の決定と追跡
‐システム脆弱性やサイバー攻撃に関する情報の収集/分析/発信
‐サイバー攻撃に対する技術的対策および態勢整備に係る企画と実践
‐サイバーセキュリティに関するリスクの実施
‐セキュリティ製品の運営(WAF/SIEM、AWS、スキャナ 等)
‐サイバーセキュリティ教育(Eラーニングや各種啓蒙活動)
‐金融ISACやJC3等における活動
【セールスエンジニア】Azureプリセールス案件
業務委託(フリーランス)
Azure
ITコンサルタントSAPコンサルタントITアーキテクトセールスエンジニアセキュリティコンサルPMPMOプリセールス
作業内容 ・Azureセールスエンジニア案件携わっていただきます。
・主にオンプレ環境を利用している企業に対してAzureをご提案いただきます。
【コンサル】セキュリティ支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・セキュリティコンサル支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-セキュリティアセスメント、ロードマップ策定
-セキュリティマネジメントサポート
-セキュリティ認証の取得‧運用支援
-情報セキュリティポリシー策定
-TLPT(脅威ベースペネトレーションテスト)のシナリオ作成
【セキュリティコンサル】セキュリティ対策支援サービス業務(運用)の求人・案件
作業内容 ■セキュリティ業務における監視、運用、分析業務経験者またはCSIRT等でのセキュリティインシデント対応、コンサルティング経験者
・セキュリティ対策支援サービス業務
・セキュリティ事故発生時の対処計画の提案・対処、再発防止策の提案
・サイバー攻撃等が検知された場合の対応(原因追及、対応策の検討、対処)
・定常時の業務(脆弱性情報収集、情報分析、提案、対策の支援)
【セキュリティコンサル】大手SIer ゼロトラスト導入PJリード支援の求人・案件
業務委託(フリーランス)
SASAccess
セキュリティコンサル
作業内容 ・ゼロトラスト環境の要件定義・設計・構築・試験が求められている
・製品は、CrowdStrike、Okta、Exabeam、Zscaler、MS Sentinel、Paloaltoなど
・役割は、PJリーダーとして、お客様と会話しながら、要件定義及び設計をし、PJメンバーの予実管理等のマネジメントを行う
【セキュリティ】セキュリティコンサル支援の求人・案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサル
作業内容 概要:国内グループ会社に展開中のGFC(Global Fusion Center)/
V(Virtual Security Staff)企画に共通の進め方に沿って、既存成果物等を参考に、担当するグループ会社の統制環境把握に必要な、事前準備、技術調査、調整、質疑、取り纏め、ドキュメント化を実施する。
【主な業務内容】
・グループ会社の統制環境把握に必要な事前準備
・技術調査、調整、質疑、取り纏め、ドキュメント化
※対象となるグループ会社は小規模でリソースが
厳しく外部ベンダ依存度も高い為、的を得た効率的な準備・質疑運営と外部ベンダに対しても過度な負担とならないような配慮とコミュニケーションを実施する。
※3年以内に約30社弱のGFC化を実現するため、個社の対応の進展をみつつ、並行し次のグループ会社の準備に着手頂く等、効率的な進め方を実施する。
【PM/英語】証券会社向けシステム改修/移行案件
業務委託(フリーランス)
OracleSQL Server
データベースエンジニアセキュリティコンサルPM
作業内容 ・下記を行っていただきます。
-インドのエンジニアの作業管理(作業指示/進捗管理/課題管理/Q&A管理 等)
-リコンサイル結果の整理
-差異が発生した場合における原因分析/差異解消方法の検討
(差異が解消できない場合は、新の方がより精緻/もしくは新でも許容可能等の理由付け)
-クライアントへのリコンサイル結果の報告
-リコンサイル/システム間インターフェース改修/SQL改修
【データマイニング】クラウド型AI構築プラットフォーム導入支援案件
業務委託(フリーランス)
PythonWindowsLinuxMySQLPostgreSQLDockerGitHubTrelloBigQuery
ITコンサルタントデータサイエンティストセキュリティコンサル
作業内容 ・クラウド型AI構築プラットフォームの導入支援に携わっていただきます。
・主に下記作業を行っていただきます。
- データセットの整形ノウハウ、精度向上などの導入サポート
- 機械学習の知識が必要な技術的質問の対応
- オンボーディングへの参加
【SAP/コンサル】SAP要件定義/導入/設計/改修/開発案件
業務委託(フリーランス)
SAP
ITコンサルタントSAPコンサルタントITアーキテクトセキュリティコンサルコンサル
作業内容 ・SAPの導入、運用を行っている企業にて、開発の業務に携わっていただきます。
・具体的にはご経験と実績に応じて下記作業のいずれかを行っていただきます。
-SAP S4 HANAのカスタマイズ
-周辺の外部システムとの結合
-アドオン機能の定義
-SAPシステムとMCフレームワークのインターフェイスの要件定義
-進捗課題を取りまとめ
-管理資料やメールの作成
-顧客折衝
webサービス企業向け セキュリティ部門支援
作業内容 申請者から上がってくるセキュリティに関するQAについて、過去ケース、
対策基準等からセキュリティに関する論点を整理して回答を導き出す業務です。
例:利用者に新しいツール(機能)を開放する際、持ち出し経路が増えないか、
持ち出された際にログで後追いできるのか、等をそれぞれの項目に沿って論点整理した資料を基に
グループ内のレビューを通して申請者に回答など
※以下の材料をもとに整理していきます
1. 規程/対策基準
2. 既存ルール/類似ツール
3. リスクベース
4. その他懸念事項
※※こちらの案件は現在募集を終了しております※※
【セキュリティ】製造業向け情報セキュリティ教育支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ・製造業向けの情報セキュリティに関するグローバルプロジェクトに携わっていただきます。
・具体的には下記を行っていただきます。
-SaaSツールを用いた全社一般従業員向け情報セキュリティ教育の戦略策定支援
-一般従業員向け情報セキュリティ教育の計画、実行、結果分析、報告
-不審メール対応訓練の計画、実行、結果分析、報告
-クライアント担当者からの問合せ対応
-教育プロセスの設計、導入、改善
-クライアント(所属部門、他部門、関係会社キーマン)とのコミュニケーション(日本語/英語)
-米国ベンダーサポートとのコミュニケーション(通訳含む)(英語)
【セキュリティコンサル】サイバーセキュリティチーム支援案件
作業内容 ・サイバーセキュリティチーム支援に携わっていただきます。
・主に下記作業をご担当いただきます。
-情報セキュリティ管理(主にモニタリング領域)の体制、業務フローの検討、マニュアル、書式類の整備および実運用の支援
【Python】AIプラットフォーム基盤構築案件
業務委託(フリーランス)
PythonGoogle Cloud PlatformBigQuery
ITコンサルタントセキュリティコンサル
作業内容 ・下記を行っていただきます。
-空間統合モデルを利用した機械学習の検証、研究開発
-業務課題を解決するためのプロトタイプ開発
-要求分析、データ分析、実現手段の調査、問題定式化、ドキュメント作成
-データクレンジング、データ加工処理の実装、機械学習のモデル実装、計算機実験
-プロトタイプモデルのチューニング、納品に必要な結果データの加工処理の実装、内外への報告用レポートの作成
-必要なコード、ドキュメントの作成、引き継ぎ作業、CLOUD基盤システムプロダクトの開発
【SAP/コンサル】SAP保守運用案件
業務委託(フリーランス)
SAP
ITコンサルタントSAPコンサルタントITアーキテクトセキュリティコンサルコンサル
作業内容 ・SAPの導入・運用を行っている企業にて、保守運用の業務に携わっていただきます。
・具体的にはご経験と実績に応じて下記作業のいずれかを行っていただきます。
-運用保守
-情シス部門からの問い合わせ対応
-SAPの手順指導_手順書作成
-進捗管理、レビュー等
-問合せ・障害・新規要望等の受付、一次分析
-カスタマイズ障害の場合の障害対応
-障害の場合の後方(Level3)へのディスパッチとコミュニケーションと差配
-新規要件の場合の要件の初期ヒアリング等
【セキュリティコンサル/一部リモート】セキュリティ運用構築案件
業務委託(フリーランス)
ITコンサルタントセキュリティエンジニアSAPコンサルタントITアーキテクトセキュリティコンサルPMPMO
作業内容 ・セキュリティ運用構築案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-情報セキュリティの中長期計画策定支援
-ポリシー、規程作成、運用手順作成
-セキュリティインシデント対応組織の構築、導入支援
-リスク可視化、対策ロードマップの提供
【セキュリティコンサル】エンドポイントセキュリティ製品更新PJの求人・案件
業務委託(フリーランス)
ApexWindows
セキュリティコンサル
作業内容 ①テレビ局及びグループ会社のエンドポイントセキュリティ製品更新PJへの参画※メイン業務
・プロジェクトマネジメント業務の補助
・要件整理(現行設備の把握)
・ソリューション比較(仕様、費用比較)
・構成検討(オンプレ・クラウド・ハイブリッド)
・ベンダーに対する見積依頼、構成精査(HW、SW、ライセンス、作業内容等)
・現行設備からの移行、展開方式の検討
・構成及び、費用算出
・検討状況及び、検討結果の取りまとめ資料作成
②サーバーインフラの運用管理業務(Windowsサーバー、エンドポイントセキュリティ製品)
上記①の業務がメインとなりますが、空いた稼働で運用業務のサポート行って頂きます。
・ヘルプデスクからのエスカレーションされた2次対応
ウィルス検知時の調査、ユーザーアカウントのアクセス権設定、バックアップからのファイル復元、
・Windows Serverのパッチマネジメント
・小規模サーバ構築案件対応
・運用手順書、操作マニュアル、報告資料作成
【セキュリティPM】医療系サービス企業向けセキュリティ支援案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサルPMPMO事務
作業内容 ・セキュリティ知見を用いた医療系サービス企業向けセキュリティ支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-情報セキュリティ規程やルール、手順書の策定、整備業務
-セキュリティ教材の作成とe-learningの実施業務
-標的型メール訓練等の企画補佐や運営業務
-ISMS、プライバシーマークといった外部認証に関する事務局補佐および、当グループのセキュリティ活動に対する実施や改善推進業務
-PCやネットワーク機器等のセキュリティ監視や、インシデント対応管理、ソフトウェア脆弱性管理業務等
【セキュリティコンサル】各社セキュリティガバナンス適応に向けたPJ推進の求人・案件
作業内容 【取り組み概要】
・エンドクライアントのグループ会社のうち数社を高度セキュリティ適用対象として位置づけ、
HD会社がセキュリティ業務全般をリードしていく構造に変革していく。
・本年度の新規施策であり、今後数年間かけて上記変革を推進していく。
【実施業務】
・概要把握、スコープ定義と目標設定
・ロードマップ作製
・システム環境、統制環境調査
・変革後の構造への移行計画策定
・標準サービスの導入、変革後構造への移管
・テスト運用の伴走
【業務実施体制】
・5名程度のチーム での体制
…直接クライアントのプロパも一部参画
…直接クライアントのグループ会社要員も一部参画
【募集ポジション】
★メンバクラス★ ←今回募集
・組織やシステムに対するセキュリティリスクの評価・対策案の検討
・CISO計画に基づいた計画詳細化、実行
・評価・対策に基づいた経営層向け資料の作成
・CISOのフォローを得ながらの、評価先の経営層向けの説明
【ネットワーク】社内インフラ運用設計案件
業務委託(フリーランス)
セキュリティエンジニアセキュリティコンサル
作業内容 半導体などの電子機器企業の情報システム部にて、インフラ監視(主にネットワーク)の社内運用設計を行っていただきます。
主に下記作業に携わっていただきます。
・ネットワーク関連
- 有償ソフトで自社運用している監視の運用設計
※現状調べながらで運用できており、それを定型化する作業をお任せいたします
※監視対象は、NW機器とサーバ機器が中心です
- ゼロトラストプロジェクトへの参加
- 既存ネットワーク関連の資料作成
※ルータの資料化(パラメータシート)
※既存機器Configなどの確認、ネットワーク全体の資料化も含みます
・ヘルプデスク業務
- 既存ネットワーク関連で社内ヘルプデスクからの二次エスカレーション先としての対応
【セキュリティコンサル】セキュリティ案件対応推進支援の求人・案件
作業内容 元請け(N社)が複数のクライアントに対してセキュリティ領域の支援をしていて、その中で新規の案件もいくつか走り始めているところに対して、スキルマッチした案件の担当として、顧客フロントも含めてPJ業務を担ってもらいたい。
【対応案件例】
■セキュリティアセスメント
小売りのお客様向け、セキュリティの運用、企画計画を回していく、という案件が3月開始で確度高。
⇒ベースラインでのアセスメントを実施しつつ、各部からあがってくるクラウドサービスの使用リクエストにおけるセキュリティ観点でのアセスメント。
《ベースライン》NIST Cyber Security Framework(CSF)、CIS Controls、NIST SP800-171
■クラウド設定評価
⇒CIS Benchmarksをベースラインにした Azure設定値のFitGap分析とリスク抽出
■インシデント対応演習
⇒対応計画作成、スクリプト素案作成、当日の講師サポートなどのスキル
■CSIRT運営見直し・強化
⇒運営マニュアル作成、インシデント対応フロー策定の支援
【増員背景】
セキュリティに関する案件が複数走っており、元請けのプロパーの稼働が足りておらず、増員が必要
【情報セキュリティコンサル】保険システムマネジメント案件
業務委託(フリーランス)
インフラエンジニアセキュリティエンジニア情報セキュリティスペシャリストセキュリティコンサルPM
作業内容 保険会社向けメインフレームにおける、システムハードニング情報セキュリティコンサルタント
及び サーバサポートコンサルタントとして支援をしていただきます。
下記を行っていただきます。
・グローバル保険サーバのガイドライン作成/標準作業手順書/ソリューションに変換する等のマネジメント
・リスクや脆弱性を基に、ハードニング/セキュリティ標準の策定/サーバのOSに適用
・システムの脆弱性スキャン結果を本番環境のサーバで調整/実施/調整
・チームと協力し、脆弱性の是正を促進するために管理側と連携
・プロダクション環境における脅威と脆弱性悪用の影響についてのレクチャー 等
・技術リスクとビジネスリスクを軽減するための効果的な脆弱性緩和戦略、有意義な脆弱性指標、
セキュリティコントロール、または是正措置の提供