【ITコンサル】リモート可 金融・小売業向けセキュリティ統括支援
作業内容
以下、概要になります ・リモート可能です ・金融・小売業の顧客組織におけるセキュリティ統括推進を支援するプロジェクト ・役割:セキュリティアドバイザー ・主な業務:チームへの技術アドバイザリ、顧客へのセキュリティ提言、ガバナンス構築の助言、リスクアセスメント支援、SOC・監視設計の支援など
必須スキル
・セキュリティガバナンスの設計経験(戦略・基本方針・規程・責任分担・経営報告など) ・リスクアセスメントの実施経験(重要業務・情報資産・脅威・脆弱性の分析、リスク評価、優先順位付けなど) ・セキュリティフレームワークの理解・適用経験(NIST CSF、ISO/IEC 27001・27002、CIS Controls、サイバーセキュリティ経営ガイドラインなど) ・セキュリティアーキテクチャの全体設計経験(ゼロトラスト、境界防御、多層防御、ログ監視、暗号化など) ・SOC・セキュリティ監視の設計・運用経験(SIEM、EDR/XDR、SOAR、検知ユースケース設計など) ・エンドポイント・ネットワークセキュリティの実務経験(EDR、メールセキュリティ、WAF、ファイアーウォール、SASE/SSEなど) ・クラウドセキュリティの経験(AWS/Azure/Google CloudのIAM、ネットワーク、暗号化、マルチクラウド統制など) ・脆弱性管理の経験(脆弱性診断、CVSS評価、パッチ管理など)
歓迎スキル
・CSPM・CNAPPを用いたクラウド設定不備・脆弱性の検出・改善経験 ・IAM・特権ID管理の経験(IDライフサイクル、SSO、MFA、RBAC/ABACなど) ・CSIRT・インシデント対応の経験(初動対応、封じ込め、調査、証拠保全、演習設計など) ・サプライチェーンセキュリティの経験(委託先評価、第三者リスク管理、SBOMなど) ・アプリケーションセキュリティの経験(脅威モデリング、SAST・DAST・SCA、APIセキュリティなど) ・DevSecOpsの経験(CI/CDへのセキュリティ組み込み、IaC・コンテナ診断、ポリシー自動適用など) ・データセキュリティの経験(データ分類、暗号化、鍵管理、DLP、個人情報・機密情報管理、生成AI統制など) ・セキュリティ製品選定の経験(要件定義、RFI/RFP、製品比較、PoC、評価基準、コスト・統合評価など)
稼働条件
週5日 / 一部リモート
面談回数
3回
契約形態
業務委託 / 契約社員
開発環境
OS/クラウド: Amazon Web Services, Google Cloud Platform, Microsoft Azure
募集回数
1回
スキル
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)
