【セキュリティ設計/NIST SP800】サイバーセキュリティ設計・適用検討
作業内容
昨年度リリースしたMシステムに対し、NIST SP 800系ガイドラインに準拠したセキュリティ設計・適用検討を担当いただきます。 - NIST SP800に基づく各種セキュリティ対策の設計および検証 - 非機能要件(可用性、性能、運用、監視、ログ、バックアップ等)観点でのセキュリティ設計・評価 - 既存の対策方針をシステム設計へ落とし込む実務(対策検討や統括自体は別要員が担当) - 関係各所との調整、設計レビュー、受入および運用移行支援
必須スキル
以下のいずれかを満たす方を想定しています。 - セキュリティ製品の導入経験、または運用設計の実務経験 - セキュリティ全般に関する基礎〜応用レベルの知見 - 関係者と円滑にコミュニケーションを取り、設計へ具体化できる方
歓迎スキル
以下のご経験がある方は尚可です。 - NIST SP 800シリーズ(例:SP800-53/171 など)に基づく設計・評価経験 - 非機能要件(可用性、性能、監視、ログ設計等)におけるセキュリティ設計の実務 - 大規模システムでのセキュリティレビューや受入試験の推進経験
稼働条件
平均160〜170時間/月 / 常駐
面談回数
1回
契約形態
業務委託(フリーランス)
開発環境
想定技術・環境(例): - セキュリティ製品:FW/WAF/IDS・IPS、EDR、SIEM、脆弱性診断ツール等 - 設計ドキュメント:セキュリティ要件定義書、基本・詳細設計書、運用設計書、試験観点表 - 規格・フレームワーク:NIST SP 800シリーズ、各種ベストプラクティス ※具体的な製品は現場標準に合わせて選定・適用します。
作業時間
9:30〜18:30(実働8時間)
精算基準時間
140〜180時間
募集回数
1回
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)