【セキュリティ/CSIRT】社内IT・セキュリティ運用管理・CSIRT・ガバナンス推進
作業内容
企業全体のITシステムおよびセキュリティ領域における運用・管理、インシデント対応、各種規定策定・ガバナンス推進全般をご担当いただきます。 ご経験や適性に応じて、以下いずれかの領域をメインにお任せいたします。 (1) 企画・導入領域 ・社内環境およびプロダクト保護に向けたセキュリティ製品(Intune, Entra ID, FW, EDR, プロキシ, WAF, CSPM等)の導入、ポリシー初期設定、改善 ・AWS環境およびインフラ構成のセキュリティレビュー、リスク評価、対策提案 ・セキュリティインシデント発生時の原因究明、報告、再発防止策の推進 (2) CSIRT領域 ・CSIRT体制の構築・運用、インシデント対応フローや連絡ルールの整備 ・SIEMログ分析、アラート監視・対応、脅威インテリジェンス(ASM/OSINT)の運用 ・脆弱性診断(Burp Suite, Nessus等)やペネトレーションテスト、訓練の企画および推進 (3) ガバナンス領域 ・サイバーセキュリティ観点での事業継続計画(BCP)策定およびプロジェクト推進 ・ISMS / NIST CSF等に準拠したグループ全社・サプライチェーンのリスク評価枠組み構築、監査・改善 ・セキュリティポリシーや各種規定の策定、個人情報・プライバシー保護要件への対応推進 【共通業務】 ・日常的なシステム運用管理、各種セキュリティ設定変更 ・PCI DSS等に則った社内ポリシー策定、ドキュメント・提案資料作成、関係各所との調整・ファシリテーション 募集背景 セキュリティ体制の強化およびガバナンス推進に伴う増員募集(複数ポジション同時募集)
必須スキル
・非技術部門や外部ベンダーを含む多様なステークホルダーと円滑に調整・説明ができる高いコミュニケーション能力およびドキュメント作成スキル ・以下いずれかの領域における実務経験 - 企画・導入:セキュリティ製品(EDR, WAF, CSPM等)の導入・運用およびインシデント対応経験 - CSIRT:CSIRT運用、SIEM運用・アラート対応、脆弱性診断やペネトレーションテストの企画推進経験 - ガバナンス:セキュリティBCP推進、全社セキュリティポリシー・規定の策定、サードパーティリスク評価の経験
歓迎スキル
・AWS環境(ECS, Lambda等)におけるインフラやWebアプリケーションの設計・構築・運用経験 ・PCI DSS認証の取得または維持対応の実務経験 ・インシデントコマンダーとしてのインシデント対応および統括経験
稼働条件
水・日休み(土日休みへの調整可能) / 一部リモート可
契約形態
業務委託(フリーランス)
開発環境
【セキュリティツール・製品】Intune, Entra ID, FW, EDR, プロキシ, WAF, CSPM, SIEM, ASM, OSINT, Burp Suite, Nessus 【クラウド・インフラ】AWS (ECS, Lambda 等) 【フレームワーク・ガイドライン】ISMS, NIST CSF, PCI DSS AWS、Lambda、ファイヤーウォール
精算基準時間
140h〜180h
募集回数
1回
職種・ポジション
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)