大手SIer_CyberSecurity脆弱性対応コンサル伴走支援

掲載終了4日前

大手SIer_CyberSecurity脆弱性対応コンサル伴走支援

1,300,000〜1,600,000/月

作業内容

【スコープ①】フロンティアAI対応準備/基本アセスメント(エンドクライアントの現状を紐解き、スコープ②へスムーズに移行できる土台を作るフェーズ) ・Phase1 現状分析:現状把握(システム構成・既存の脆弱性管理体制ヒアリング)、ギャップ分析、課題の特定と優先順位付け ・Phase2 脆弱性管理対象整備:資産の可視化と台帳整備、脆弱性管理対象の範囲定義、重要度・リスク分類の整備 ・Phase3 脆弱性管理アーキテクチャ整備:アーキテクチャ設計、ツール・データ連携基盤の整備、運用プロセス・体制の設計 【スコープ②】統合リスク評価支援(継続運用):診断結果から対処判断までを一貫リード ①診断結果収集、②脅威インテリジェンス収集、③影響候補の洗い出し、④一次トリアージ、⑤詳細影響評価(業務影響・資産重要度を踏まえた精査)、⑥対処方針検討(現実的な対処オプションの検討)、⑦暫定対処の採否判断(エンドクライアントへの説明・実施可否の合意形成)

必須スキル

・脆弱性診断/ペネトレーションテスト/セキュリティコンサルの実務経験(目安3年以上) ・エンドクライアントと直接折衝し、合意形成を主導した経験 ・ネットワーク・クラウド・OS・ミドルウェア等の基礎知識 ・CVE/CVSS等の脆弱性情報を事業影響ベースで優先順位付けできること ・資産棚卸・アセスメント経験(スコープ①) ・脅威情報のトリアージ・対処方針検討経験(スコープ②)

歓迎スキル

・情報処理安全確保支援士/CISSP/OSCP等の資格 ・SOC・CSIRT経験 ・重要インフラ等ミッションクリティカルシステムでの対応経験 ・生成AI活用経験 ・英語力

稼働条件

一部リモート

面談回数

2

契約形態

業務委託(フリーランス)

募集回数

1回

職種・ポジション

スキル

AIツール・LLMサービス:

企業名

サービス/プロジェクト名

詳細スケジュール/リリース時期

現場責任者の雰囲気

開発体制の詳細

詳細は面談でお伝えします。ご相談ください。

一部の情報は非公開の場合があります

案件について詳しく聞いてみませんか?

知りたい内容を選んでください(複数選択可)

職種で絞り込む
スキルで絞り込む