全国展開するホテルチェーンのセキュリティ体制の強化支援(フルリモート可)


〜320,000円/月
業務委託(フリーランス)
蒲田
フルリモート

この案件を3行でまとめると
  • 全国展開するホテルチェーンのセキュリティ体制強化コンサル案件で、蒲田勤務・フルリモート可、週1日稼働、月額32万円、基本月4回の定例と随時オンラインQA対応ありです。
  • 戦略とロードマップ策定を主導し、リスク管理体制の整備、AWS移行の設計助言、脆弱性改善や現場向け教育施策をご担当いただきます。
  • 事業会社での情報セキュリティ責任者経験とゼロトラスト・クラウド移行の知見が必須で、ホテル等多拠点業界経験やPマーク/ISMSの知見が歓迎です。

開発環境

クラウド:

作業内容

グループ全体のセキュリティ体制を強化するため、中長期的な戦略策定から具体的なリスク管理体制の構築までをリードしていただきます。 現状、グループ全体でITに不慣れな層が多く、セキュリティ対策が各現場やベンダー任せになっている側面があります。 これを是正し、「事業会社の立場」から何が本当に必要なのかを定義し、方針を定めてくださる方を募集します。 将来的にはグループ全体のセキュリティ体制を強化していきたいですが、まずは当該企業で体制強化を進めていきます。 <想定業務内容> 1)セキュリティ戦略およびロードマップの策定 ・グループ全体のリスクを洗い出し、優先順位を付けた解決策(ロードマップ)の提示 ・「何のためにどこまで投資すべきか」の経営判断を仰ぐための基準作り 2)インフラ刷新に伴うセキュリティ設計の助言 ・現状のオンプレミス・VPN環境から、AWS(サーバーレス等)への移行を見据えたセキュアな構成検討 ・既存のネットワーク脆弱性に対する改善アクションへのアドバイス 3)リスク管理体制の運用支援 ・外部診断結果に基づいた具体的な修正対応のディレクション ・ベンダー(楽天モバイル等)から提案されるソリューションが、自社に真に適合するかのセカンドオピニオン提供 4)リテラシー向上・教育施策の推進 ・ホテル現場(支配人等)を対象とした、フィッシングメール対策訓練等の企画・実行支援 など ■募集背景 昨今のランサムウェア等の脅威に対し、グループ全体での問題意識が高まっています。 しかし、社内にはセキュリティの専門知見を持つリーダーが不足しており、ベンダーからの提案が「製品ありき」になりがちで、自社に最適な投資判断ができていないという懸念があります。 そこで、インフラのクラウド移行という大きな転換期に合わせ、組織全体のセキュリティレベルを底上げするために、旗を振ってくださる方を探しています。 ※働き方: ・基本月 4 回(60-90 分/回想定)の定例ミーティング +リサーチ対応や随時オンライン QA 対応想定

必須スキル

・事業会社において情報セキュリティの責任者としての実務経験 ・ゼロトラストやクラウド移行に関するセキュリティ設計・コンサルティングの知見 など上記業務内容の対応が可能な方

歓迎スキル

・ホテル、小売、飲食など、多拠点展開するエンドユーザー向けビジネスでのセキュリティ対策経験 ・顧客個人情報の保護(Pマーク/ISMS準拠など)に関する深い知見 ・非IT部門のステークホルダー(総務・管理部等)を巻き込んだプロジェクト推進経験

稼働日数

週1日

勤務形態

フルリモート

勤務地

蒲田 東京都 大田区 蒲田

募集回数

1回

募集背景

この案件は、新規プロジェクトの立ち上げに伴い、経験豊富なエンジニアを募集しています。チームは10名規模で、アジャイル開発を採用しています。現場の雰囲気は和やかで、コミュニケーションを大切にしています。

募集人数

2名を予定しており、即日参画可能な方を優先的にご案内いたします。経験年数は3年以上を想定しています。フロントエンド1名、バックエンド1名の募集となります。

企業名

大手IT企業の子会社で、安定した経営基盤を持っています。詳細は面談時にご案内いたします。上場企業グループの一員として、長期的なプロジェクトを多数抱えています。

面談でお伝えできます。
ぜひご相談ください。
一部非公開の場合がございます

チーム人数

チーム構成はフロントエンド3名、バックエンド5名、インフラ2名となっています。プロジェクトマネージャー1名、デザイナー2名も在籍しています。総勢13名のチームで開発を進めています。

現場の雰囲気

アジャイル開発を採用しており、チーム内のコミュニケーションを大切にしています。週1回の定例会議があり、意見交換が活発です。リモートワークも可能で、柔軟な働き方ができます。

よくある質問

フルリモート可で、週1日は蒲田での稼働が想定されています。基本は月4回(60〜90分/回)の定例ミーティングと、随時オンラインでのQA対応があります。

中長期のセキュリティ戦略とロードマップ策定、リスク管理体制の運用支援、AWS移行に伴うセキュリティ設計助言、脆弱性改善のディレクション、現場向け教育施策の推進です。

事業会社での情報セキュリティ責任者としての実務経験、ゼロトラストやクラウド移行に関するセキュリティ設計・コンサルティングの知見が必須です。

現状はオンプレミス・VPN環境で、AWS(サーバーレス等)への移行を見据えたセキュアな構成検討および改善アクションへの助言が求められます。
案件について詳しく聞いてみませんか?

知りたい内容を選んでください(複数選択可)