【セキュリティ/Docker/常駐】官公庁向けサイバーディフェンスシステム開発におけるセキュリティエンジニア
作業内容
官公庁向けサイバーディフェンスシステムの試作および、本番システム開発に向けたセキュリティ推進プロジェクトです。 Dockerによるマイクロサービス環境を対象に、アーキテクチャ設計から脆弱性診断、負荷試験まで一貫してご担当いただきます。 【主な業務内容】 ・セキュリティアーキテクチャの設計および検証 ・ペネトレーションテストおよび脆弱性診断の実施 ・負荷テスト、ストレステストの設計と実行 ・CI/CDパイプラインへのセキュリティ機能の実装 募集背景 官公庁向けサイバーディフェンスシステムの試作・本番化に向けた体制強化に伴う募集となります。
必須スキル
・Linux/Unixサーバ環境での実務経験(5年以上 / RHEL, CentOS, Ubuntu, iptables, firewalld等) ・ネットワークセキュリティの実装経験(3年以上 / VPN, SSH, TLS/SSL, FW設計, tcpdump, Wireshark等) ・暗号化技術に関する深い理解 ・脆弱性診断およびペネトレーションテストの実務経験(1年以上) ・Docker等のコンテナセキュリティに関する実務経験(1年以上) ・セキュリティフレームワークを活用した実務経験 ・BashまたはPowerShellを用いた自動化スクリプトの作成経験 ・CI/CDパイプラインにおけるセキュリティスキャンの実装経験
歓迎スキル
・情報セキュリティ関連資格(CISSP、情報処理安全確保支援士など)の保有 ・AWSやAzure等のクラウドセキュリティに関する実務経験 ・セキュリティインシデント対応やフォレンジック分析の経験 ・脆弱性診断レポートの作成およびクライアントへの報告・プレゼン経験
稼働条件
週5日(出社勤務) / 160時間程度 / 常駐
契約形態
業務委託(フリーランス)
開発環境
【OS】RHEL, CentOS, Ubuntu 【コンテナ】Docker, Docker Compose, Kubernetes 【セキュリティ/診断ツール】Burp Suite Professional, Nessus, OpenVAS, pfSense, Fortigate, Palo Alto Networks, IDS/IPS 【認証・暗号化】OAuth2.0, SAML2.0, PKI, OpenSSL 【CI/CD】GitHub Actions, GitLab CI, Jenkins 【スクリプト】Bash, PowerShell
作業時間
9:00〜18:00(※フレックス対応可)
精算基準時間
140h〜180h
募集回数
1回
スキル
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)