【セキュリティ設計/NIST SP800】サイバーセキュリティ設計・適用検討

掲載終了11ヶ月前

【セキュリティ設計/NIST SP800】サイバーセキュリティ設計・適用検討

550,000〜650,000/月

作業内容

昨年度リリースしたMシステムに対し、NIST SP 800系ガイドラインに準拠したセキュリティ設計・適用検討を担当いただきます。 - NIST SP800に基づく各種セキュリティ対策の設計および検証 - 非機能要件(可用性、性能、運用、監視、ログ、バックアップ等)観点でのセキュリティ設計・評価 - 既存の対策方針をシステム設計へ落とし込む実務(対策検討や統括自体は別要員が担当) - 関係各所との調整、設計レビュー、受入および運用移行支援

必須スキル

以下のいずれかを満たす方を想定しています。 - セキュリティ製品の導入経験、または運用設計の実務経験 - セキュリティ全般に関する基礎〜応用レベルの知見 - 関係者と円滑にコミュニケーションを取り、設計へ具体化できる方

歓迎スキル

以下のご経験がある方は尚可です。 - NIST SP 800シリーズ(例:SP800-53/171 など)に基づく設計・評価経験 - 非機能要件(可用性、性能、監視、ログ設計等)におけるセキュリティ設計の実務 - 大規模システムでのセキュリティレビューや受入試験の推進経験

稼働条件

平均160〜170時間/月 / 常駐

面談回数

1

契約形態

業務委託(フリーランス)

開発環境

想定技術・環境(例): - セキュリティ製品:FW/WAF/IDS・IPS、EDR、SIEM、脆弱性診断ツール等 - 設計ドキュメント:セキュリティ要件定義書、基本・詳細設計書、運用設計書、試験観点表 - 規格・フレームワーク:NIST SP 800シリーズ、各種ベストプラクティス ※具体的な製品は現場標準に合わせて選定・適用します。

作業時間

9:30〜18:30(実働8時間)

精算基準時間

140〜180時間

募集回数

1回

企業名

サービス/プロジェクト名

詳細スケジュール/リリース時期

現場責任者の雰囲気

開発体制の詳細

詳細は面談でお伝えします。ご相談ください。

一部の情報は非公開の場合があります

案件について詳しく聞いてみませんか?

知りたい内容を選んでください(複数選択可)