【セキュリティコンサルタント】フィンテック企業向けセキュリティ強化案件
作業内容 ・フィンテック企業向けセキュリティ強化案件に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-規定の作成および改定対応
-システムのセキュリティにおける新サービス導入時のチェック
-セキュリティ施策の立案および展開
-定期的なログの確認、分析、その他ルーティンワーク
【コンサル/PMO】通信会社向け協業ゼロトラスト提案体制構築案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルPMOコンサル
作業内容 ・通信会社向け協業ゼロトラスト提案体制構築案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-アセスメント、要件定義、現状調査などのメニュー化の具体的な構想策定、資料化
-メニュー化のための準備(アセスメントリスト整備など)
-体制確保のため仕組みづくり(ラボ化)の検討、資料化
【コンサル/英語】海外法人向けアセット開発方針検討支援案件
業務委託(フリーランス)
ITコンサルタントSAPコンサルタントセキュリティコンサルコンサル
作業内容 ・海外法人向けアセット開発方針検討支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-アセット開発の戦略及び方向性検討に関する各種支援
【セキュリティコンサル】食品原料メーカー向けインフラセキュリティ戦略案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサル
作業内容 ・食品原料メーカー向けインフラセキュリティ戦略案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-拠点への巡回訪問から現場課題のヒアリング、効果検証からTo-Beの具体化を実施
-インフラセキュリティのスペシャリストとして、現状把握/企画立案/実行プロセスの具体化等
【コンサル】食品原料メーカー向けDX支援案件
業務委託(フリーランス)
ITコンサルタントセキュリティコンサルコンサル
作業内容 ・食品原料メーカー向けDX支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-各拠点への巡回訪問から現場課題のヒアリング、効果検証からTo-Beの具体化
-現状把握、企画立案、実行プロセスの具体化等
【セキュリティコンサル】グローバルガバナンスのシニアコンサルタントの求人・案件
作業内容 【概要】
・エンドユーザー:某大手Sier
・エンドユーザーには関連子会社が複数あり、それが何層にも分かれており、国内・海外にどちらもにもある日本国内でも大手に属するSier
・今後もエンドユーザーの傘下となる会社が増えていく予定で、その会社へもエンドユーザーと共通するセキュリティポリシーを適用しないといけない
・上記に伴い発生する顕在/潜在いずれの課題を整理できていない状況
・今回のポジションは課題整理を行い、それに対する対策/改善案の提案を求められている
【業務内容】
・セキュリティポリシー適用における顕在/潜在課題の整理、対策/改善案の策定~提案
・上記に必要な書類作成
・顧客折衝(エンドユーザの海外関連子会社や今回属するチーム内のMTG参加)
【セキュリティコンサルタント】情報セキュリティ強化案件
業務委託(フリーランス)
AWS
セキュリティコンサル
作業内容 ・情報セキュリティ強化支援に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-情報セキュリティおよびガバナンス、リスク、コンプライアンスの戦略に基づくロードマップ策定、企画補助
-情報セキュリティリスクマネジメント推進全般の実務およびサポート
-システムに対するセキュリティ企画および実行
-システムの開発から運用におけるセキュリティ対策全般の支援
-セキュリティインシデント対応
-情報セキュリティ啓蒙、各部署への指導
-グループ内各社情報セキュリティ担当との連携、協業
-その他インフラ、セキュリティチームの作業に付帯する作業のサポート
【PMO】グローバルセキュリティポリシー策定案件
業務委託(フリーランス)
セキュリティコンサルPMO
作業内容 ・グローバルセキュリティポリシー策定案件に携わっていただきます。
・主に下記セキュリティ推進作業をご担当いただきます。
-国内向けセキュリティポリシーの見直し、現状把握
-情報セキュリティ基本方針書の見直し
-情報セキュリティ対策標準書の見直し
-海外向けセキュリティポリシーの策定、展開
-グループ情報セキュリティ規程の策定
-対策管理規程の策定
-規程類の展開支援
【コンサル/セキュリティ】製造業向けグローバルセキュリテガバナンス支援案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・製造業向けグローバルセキュリテガバナンスプロジェクト支援案件に携わっていただきます。
・主に下記作業をご担当いただきます。
-セキュリティ強化に関する検討
-実行計画の提案
-既存ネットワークからSASE導入に向け、将来像の策定
-各技術的要素の検討や要求事項の整理を行い最終的に提案依頼書(RFP)の作成から内容合意
【セキュリティコンサル】ISMAP認証取得支援PJの求人・案件
作業内容 【概要】
・エンドユーザ内で進めているISMAP認証取得に関する支援プロジェクト
・既にクライアントがチーム体制で支援を開始しており、チームメンバー1名離脱に伴うリプレイスポジション
・18章なる構成で規定があり、その規定の管理・監査・是正案の提案・運用方法の検討などを実施
【業務内容】
・各規定の個別管理策の検討
・必要な書類・期待がそろっているかの確認
・認証取得に必要な規定類の整備
・専用のワークシートでのドキュメント作成
・規定通りの運用ができているかチェック(規定通りに運用できていなければその是正案の提案)
・監査担当者、その他エンドユーザ担当者とのコミュニケーション
・運用法補の検討
※検討することが多い且つメイン業務になるが、それをドキュメントに整える業務もある
【体制】
・エンドユーザ:複数名
・クライアント:6名
※既に開始しているプロジェクトではあるが、クライアント側でのフォロー体制は整っている
【コンサル】情報セキュリティ推進統制案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ・情報セキュリティ推進統制案件に携わっていただきます。
・主に下記個人情報と機密情報に関する、推進、統制をご担当いただきます。
-保護の運用、管理、教育およびその体制に関する作業
-漏洩の発生防止および発生した際の再発防止に関する対応
-その他所管作業に付帯する事項に対する推進、統制
【セキュリティコンサル】セキュリティアーキテクトの求人・案件
業務委託(フリーランス)
AWS
セキュリティコンサル
作業内容 ・セキュリティコンサルティング・アセスメント
-導入にあたり、お客様のセキュリティ課題に対するコンサルティングを実施します。具体的には、ポリシーの建付けからクラウド環境のセキュリティ診断等を行っていただきます。
-コンサルティングにおいては、顧客のクラウド環境やアプリケーション特性、ビジネスの特徴にいたるまで深く理解することが必要になります。そのため、お客様をはじめたとしたステークホルダーとのコミュニケーションが非常に重要な業務となります。
・アラートトリアージ(安定運用のための支援活動)
-セキュリティ・クラウドの知識を活用し、環境情報と組み合わせた通知・提案を行っていただきます。CloudFastenerが収集したログ・データ・アラートをトリアージし、顧客へ通知します。アラートのトリアージを行うためには、お客様の環境や体制に基づき実施します。適切な優先順位付け、暫定対応と恒久対応など、お客様の運用を意識した実践的なトリアージを実施していただきます。
※インシデント発生時の事後対応や、復旧等の開発に関わる部分は別チームが担当します。
【セキュリティコンサル】既存国内規程の改訂支援およびグローバルセキュリティポリシー策定支援の求人・案件
作業内容 1.国内向けセキュリティポリシーの見直し
1-1.現状把握(既存セキュリティポリシー、システム概要およびセキュリティ対策状況)
・既存セキュリティポリシーの把握
・システム概要の理解
・セキュリティ対策状況の把握
1-2.情報セキュリティ基本方針書の見直し
・情報セキュリティ基本方針書の修正案作成・説明
・情報セキュリティ基本方針書案の修正
1-3.情報セキュリティ対策標準書の見直し
・情報セキュリティ対策標準書の修正案作成・説明
・情報セキュリティ対策標準書案の修正
2.海外向けセキュリティポリシーの策定・展開
2-1.グループ情報セキュリティ規程の策定
・グループ情報セキュリティ規程案の作成・説明
・グループ情報セキュリティ規程英語への翻訳(翻訳作業は弊社別部署で実施)
2-2.対策管理規程の策定
・対策基準規程案の作成・説明
・対策基準規程英語への翻訳(翻訳作業は弊社別部署で実施)
2-3.規程類の展開支援
・貴社策定の展開計画のレビュー・助言
・海外拠点への説明会への参加
大手事業会社のセキュリティコンサル事業拡大支援
作業内容 【クライアント】
・大手事業会社(1兆円規模)
※弊社上位とアライアンスを組んでいる事業会社様になります。上位と複数部門に跨って、共同で事業開発を支援しています
【案件概要】
・クライアントは数年前にセキュリティコンサルティング事業を立ち上げ、現在事業拡大を進めている
・特に製造業向けを中心としたセキュリティコンサルティングサービスを提供。
・案件増加に伴い、デリバリー体制強化のため外部人材を追加募集
・セキュリティコンサルティングサービス内容:
- セキュリティフレームワークに基づくリスクアセスメント
- セキュリティリスクの特定および解決策の策定
- セキュリティ施策の円滑な推進に向けた運営体制作り
- グローバルセキュリティトレンドの調査
・製造業を主な顧客とするセキュリティコンサルチームのコアメンバーとして参画し、PMO支援およびコンサル事業拡大を支援
【役割】
・複数案件のPMO業務(PMはクライアント側のコンサルが担当)
・プロジェクト計画策定、進捗/課題/リスク管理
・PMOの枠を超え、WBS上のタスク実行やプロジェクト成果物作成を積極的に推進
・セキュリティコンサル事業の拡大に向け、組織作りやセキュリティコンサルサービス/オファリング開発のサポート
・部長の右腕として、全社貢献の観点での業務支援
【体制】
・部長
・課長(複数名)
・メンバー(複数名)
・PMO(上位から既に2名参画しており、今回の募集枠で合流予定)
【期間】
3月開始または4月開始(契約単位:3ヵ月) *長期アサイン可能な方が前提です
【補足】
・面談2回
・上位とアライアンスを組む大手事業会社との協業案件
・若手メンバーが多く、プロフェッショナル意識と良い雰囲気を兼ね備えた働きやすい環境(長期案件として安心して従事しやすい環境です)
・既存メンバーも子育てや自社業務と両立しながらプロジェクトに参画中
【セキュリティコンサル】サイバーセキュリティグループ業務支援の求人・案件
作業内容 ■概要
・セキュリティリスクアセスメント
・インシデントハンドリング
・セキュリティグループ全体の運用改善支援
■詳細
サイバーセキュリティグループ業務支援
【Salesforce】システム導入案件
業務委託(フリーランス)
Salesforce
セキュリティコンサル
作業内容 ・Salesforceの導入支援/コンサルタントをご担当いただきます。
・下記を行っていただきます。
-要件ヒアリングからプロトタイプの作成
【セキュリティコンサル】大手金融業向け特権ID管理の求人・案件
作業内容 ・特権ID管理
・ソリューション提案
・計画策定
・現状整理
・ToBe設計
【セキュリティコンサル】大手商社向けコンサルティング業務の求人・案件
作業内容 ・クライアントのサイバーセキュリティ推進課にて、社員代替業務を担当
・基本的なユーザーサイドでのサイバーセキュリティに関わる様々な業務をコンサルティングファームの一員として担う
・体制:2名
【セキュリティコンサル】ネットワーク監視運用業務のBPOに関する支援の求人・案件
作業内容 ■概要
ネットワーク監視運用業務の見える化
(業務ヒアリング、業務プロセス・業務マニュアルの作成)
■詳細
・ネットワーク監視運用業務のBPOに関する支援
【セキュリティコンサル】グローバルSOC高度化の求人・案件
作業内容 ■概要
グローバルSOC高度化に向けた、現行運用の課題分析/改善検討、およびNDR導入に向けた構想/計画立案
■詳細
グローバルSOC高度化
【セキュリティコンサル】プロジェクトメンバーの求人・案件
作業内容 ■概要
プロジェクトメンバー
■詳細
サービスセキュリティ強化に係る対策ロードマップ策定、リスクアセスメント、クライアント側セキュリティ業務補佐 等
【セキュリティコンサル】資料作成・クライアント支援の求人・案件
作業内容 ■概要
メンバー
・資料作成
・クライアントとのコミュニケーション 等
■詳細
SIRT組織 (CSIRT, SSIRT) の成熟度評価および目指すべき姿検討
【セキュリティコンサル】社内セキュリティ業務の整備/改善の求人・案件
作業内容 ・Webサービス開発を行っている企業にて他部署との調整などを含めた社内セキュリティ業務全般をを担当いただきます。
【セキュリティコンサル】セキュリティアセスメントの実施の求人・案件
作業内容 概要:
"Security/Cyber/GDPR"
セキュリティリスクアセスメントの実施
・NIST SP 800-171のガイドラインに沿ってアセスメントを実施
・アセスメント結果を踏まえて課題の抽出、資料作成
・課題に対する対策、中長期計画の立案
【ネットワーク/セキュリティ】セキュリティコンサルティングチームの業務支援
作業内容 大手生命保険業のお客様にてセキュリティガバナンス周りの社員代替の動きを期待いただいております。
全体の投資計画やセキュリティ強化の方針策定、意思決定の支援を大手生命保険会社様の人格となって行っていただければと考えております。
・グローバルNW構築 セキュティ支援
・グローバルSOC、CSIRT構築 検討支援
・セキュリティ部門 社員代替支援
【セキュリティコンサル】セキュリティ対策/第三者評価(アセスメント)の実施の求人・案件
作業内容 ■概要
セキュリティ対策やセキュリティインシデント対応態勢に対する第三者評価(アセスメント)の実施
■詳細
発生したセキュリティインシデントに対して実施した(もしくは実施予定の)セキュリティ対策の第三者評価
【セキュリティコンサル】インシデント対応態勢評価および関連支援の求人・案件
業務委託(フリーランス)
セキュリティコンサルコンサル
作業内容 ■概要
プロジェクトメンバー
■詳細
インシデント対応態勢評価および関連支援に伴う以下業務
・資料作成
・クライアントコミュニケーション
・報告 等
【セキュリティコンサル】某官庁セキュリティーマネジメントの求人・案件
作業内容 ・セキュリティ製品のアラート・初動対処および後続調査等。
・運用設計~実運用、Splunkを利用したログ分析
【セキュリティコンサル】セキュリティ成熟度の評価と中長期の計画立案の求人・案件
作業内容 ■概要
セキュリティリスクアセスメントの実施と対応計画の立案、上記に係る資料の作成、顧客折衝
■詳細
セキュリティ成熟度の評価と中長期の計画立案
【セキュリティコンサル】アセス実施の求人・案件
業務委託(フリーランス)
セキュリティコンサルPMOコンサル
作業内容 ■概要
アセス実施 1名分(1人目)
■詳細
1.製品セキュリティ アセスメント
2.ALMへのCSプロセス適用