・情報通信インフラ基盤構築(SASE)PJの試験実施フェーズ及びインフラ構築〜運用フェーズの各WG対応の推進PJ支援 ・各WGのスケジュール確認、段取り支援を担当 ・試験結果の整理支援を実施 ・SE経験を活かした補佐的なポジションとして参画
・インフラSEとしての実務経験 ・ドキュメント対応の経験 ・段取り力(スケジュール調整、タスク整理)
・情報通信インフラ基盤構築(SASE)PJの試験実施フェーズでの各WG対応の取りまとめ支援 ・試験計画フェーズからの後続対応として、各WGのスケジュール確認、段取り支援を担当 ・試験結果の整理支援を実施 ・SE経験を活かした補佐的なポジションとして参画
・インフラSEとしての実務経験 ・ドキュメント対応の経験 ・段取り力(スケジュール調整、タスク整理)
・国内外拠点向けInternet GatewayプロジェクトにおけるNWエンジニア業務 ・Palo Alto PAシリーズ等を用いたインターネット構成の基本設計および詳細設計、構築 ・現場工事の統制および各種エンジニアリングドキュメントの作成
・Palo Alto PAシリーズの設計および構築経験 ・NW領域の基本設計、詳細設計経験 ・各種エンジニアリングドキュメントの作成経験
CSIRTおよびSOCにおけるセキュリティ運用業務の推進をご担当いただきます。 各種問い合わせや監視アラートの一次受け・切り分け対応、EDR導入・運用支援、 ドキュメント作成、ベンダー問い合わせ対応など、技術力やチーム力の向上を図りながら幅広くご推進いただきます。 【仕事内容】 下記の業務を担っていただく想定です。 ・セキュリティ運用業務の実施および推進(技術力・チーム力の向上、メンバー支援等) ・問い合わせまたは監視アラートの一次受けおよび切り分け(事象ヒアリング、再現確認、ログ確認、影響範囲把握、暫定対応、エスカレーション) ・EDRの導入および運用支援対応 ・各種ドキュメントの作成業務 ・ベンダーへの問い合わせ対応および...
・インフラ運用の経験(5年以上目安) ・PMOの経験 ・ドキュメント作成の経験 ・ベンダー対応の経験 ・OPおよびサポート対応(問い合わせ・監視アラートの一次受け、切り分け、事象ヒアリング、再現確認、ログ確認等)の経験 ・参画後にEDRの知識を習得する意欲
■案件概要 国内最大規模のプラットフォームを運営する大手事業会社にて、AI・クラウド活用に伴うセキュリティ相談対応をご担当いただきます。 ■業務内容 ・AIやクラウドサービス利用時のセキュリティ相談対応を行います。 ・システム構成やデータフローに基づくリスク整理と判断を行います。 ・IAMや認証設計の妥当性を確認します。 ・個人情報や機密情報の取り扱いに関する確認を行います。 ・利用規約やDPAの懸念点を抽出します。 ■開発環境 AWS, GCP, Azure
AI利用時のリスク判断経験 システム構成のリスク整理経験
金融業界向けシステムのセキュリティ評価推進を担当いただきます。主にガイドラインに基づくセキュリティレビュー、改善提案の実施が主な業務内容となります。各システム担当者とのヒアリングや、エビデンスの確認作業、レビュー結果の整理、及び指摘事項のドキュメント化を行っていただきます。効率化や仕組みの再構築に関わるプロジェクトに携わることで、今後のキャリアアップを図ることが可能です。セキュリティの深い知見と経験を持つ方には特にやりがいのある案件です。 【アピールポイント】 ・セキュリティの専門性を活かせる金融システムでの実績を積むことが可能 ・リモートワーク併用で柔軟な勤務形態を実現 ・エンドユーザーと直接関わることで実務経験を重...
■案件概要 大阪市内の企業にて、セキュリティ対策ロードマップに基づいた実装・実施を推進するプロジェクトです。 セキュリティホールの特定から対策の提案、実行までを一貫して担当します。 ■業務内容 ・セキュリティ対策ロードマップに基づく各種設定およびチューニングの実施。 ・セキュリティホール特定のための現状分析と改善策の提案。 ・クラウド、サーバー、ネットワーク等の要件定義から運用までの実行。 ・顧客に対する業務リードおよび技術的な提案。 ■開発環境 Azure, OCI, Windows Server, FortiGate, PaloAlto, Cisco, Prisma Access, Okta, Microsoft Entr...
セキュリティ対策ロードマップの実装経験 クラウド・NW・認証の設計構築運用経験
Cisco製品を対象としたバグ調査、検証、Q&A対応を担当します。OSやハードウェアに内在する不具合を調査し、レポート作成から顧客報告まで実施します。状況に応じて実機などを用いた検証も行います。 対象はCatalyst8000、Catalyst9000、Nexus9000などのルータ・スイッチ製品をはじめ、Firepowerなどのセキュリティ製品、ACI、SD-WAN、DNA Centerなどです。問い合わせ対応に加えて、各業務のレビューおよび業務リードも担当します。 【技術スタック】 ・ネットワーク:Cisco ・製品:Catalyst8000、Catalyst9000、Nexus9000、Firepower、ACI、S...
・CCNP相当のCiscoネットワーク知識 ※資格は必須ではない ・問い合わせ対応(二次対応以上)又はトラブルシューティング経験 ・英語が苦手でないこと
Azureを中心としたクラウド環境のセキュリティアーキテクチャ整備、継続的な監視・改善。脆弱性診断計画策定・結果対応。SIEM/SOARを用いたセキュリティ監視体制構築、インシデント対応体制整備と運用。DevSecOps推進。社内開発チームへのセキュリティガイドライン策定・啓蒙活動。
・パブリッククラウド(AWS / GCP / Azure)におけるセキュリティ設計・運用実務経験 ・脆弱性診断またはセキュリティインシデント対応実務経験 ・社内開発チームへのセキュリティ啓蒙・ガイドライン策定実務経験
・国内大手製造業向け全社ネットワーク刷新PJ(SASE/Prisma Access導入に伴う移行設計) ・元請スペシャリスト(大手SIer)体制のネットワークアーキテクトとして、10〜15名規模(複数PJ連動)体制での設計支援 ・ネットワーク全体・データセンター・各拠点の移行設計 ・全体設計を担うベンダー側の体制で移行設計に係る各種ドキュメント(アウトプット)作成を支援 ・顧客との各種MTGへの参加を通じた要件調整・折衝支援
・ネットワーク設計/アーキテクトとしての実務経験 ・SASE関連の設計・構築経験 ・データセンター・複数拠点をまたぐ大規模ネットワークの移行設計経験 ・顧客・関係者とのMTGを通じた要件調整・折衝経験
・校務NW更改PJのM365導入におけるPLを担当 ・ベンダー側、PLポジション ・Microsoft 365(認証、グループウェア、EntraID)のRFP作成、要件定義~導入推進 ・Zero Trust導入に向けたID管理、認証基盤の要件整理、設計書作成、レビュー支援 ・構築および導入フェーズでの推進、品質管理、課題管理 ・ステークホルダーとの折衝、調整、合意形成等の支援
・Microsoft 365(認証、グループウェア、EntraID)領域の実務経験 ・教育機関向けのPJにおけるPL経験 ・RFP作成、要件整理、提案等の経験
・校務NW更改PJのMWセキュリティ導入におけるPLを担当 ・ベンダー側、PLポジション ・ミドルウェア(ウィルス対策、ファイル交換、MDM、VDI)のRFP作成、要件定義~導入推進 ・Zero Trust導入に向けたエンドポイントセキュリティの要件整理、設計書作成、レビュー支援 ・構築および導入フェーズでの推進、品質管理、課題管理 ・ステークホルダーとの折衝、調整、合意形成等の支援
・ミドルウェア(ウィルス対策、ファイル交換、MDM、VDI)領域の実務経験 ・教育機関向けのPJにおけるPL経験 ・RFP作成、要件整理、提案等の経験 ・ファイル無害化ソリューションの導入経験 ・MDM(Intune、Jamf等)の設計、導入経験
■案件概要 金融庁規制対象のデジタル銀行における、認証・認可プラットフォームの設計・開発案件です。 最新のセキュリティ技術を活用し、堅牢な認証基盤を構築します。 ■業務内容 ・OAuth 2.0/OIDC認証基盤およびトークンライフサイクルの設計・開発。 ・Passkey、FIDO2、mTLS機能の実装。 ・共通認証ライブラリの開発と統合テストの実施。 ・認証フローの改善およびセキュリティ品質の向上。 ■開発環境 Java, Kotlin, Spring Boot, Redis, PostgreSQL, AWS, Terraform, Karate
サーバーサイド開発10年以上 Spring Boot開発5年以上 OAuth 2.0/OIDC知識
Azureを中心としたクラウド環境のセキュリティアーキテクチャ整備と継続的な監視・改善をリードします。脆弱性診断の計画策定・結果対応、SIEM/SOARを用いたセキュリティ監視体制構築、インシデント対応体制の整備と運用、DevSecOps推進、社内開発チームへのセキュリティガイドライン策定・啓蒙活動を担当します。
・パブリッククラウド(AWS/GCP/Azure)におけるセキュリティ設計・運用経験 ・脆弱性診断またはセキュリティインシデント対応経験 ・社内開発チームへのセキュリティ啓蒙・ガイドライン策定経験
・AIアプリケーションやデータ基盤のセキュリティ設計 ・権限設計、認証・認可まわりの設計レビュー ・認証情報、APIキー、トークンの管理方針の整理 ・開発環境と本番環境の分離方針の整理 ・AIに渡してよい情報、渡してはいけない情報の整理 ・外部API連携やデータ取得処理のリスクレビュー ・Notion、Dify、GCP、AI APIなどを使った業務アプリ開発支援 ・エンド(クライアント)側の社内運用規定設計に関する助言
Webアプリケーションまたはクラウド環境のセキュリティ設計経験 / 認証、認可、権限管理、API連携に関する基本的な理解 / GCP、AWS、Azureのいずれかを使用したセキュアなインフラ構築・設計・開発経験 / GitHubを使った開発経験 / エンジニアやPMと対話し、状況に応じた現実的な落としどころを設計できるコミュニケーション力
■案件概要 業務系SaaSのクラウド環境におけるセキュリティアーキテクチャの整備と、継続的な監視・改善をリードしていただきます。 ■業務内容 ・Azureを中心としたクラウドセキュリティ設計 ・脆弱性診断の計画策定と対応 ・SIEM/SOARを用いた監視体制の構築 ・DevSecOpsの推進とガイドライン策定 ■開発環境 Azure, Entra ID, Key Vault, WAF, SonarQube
クラウドセキュリティ設計・運用経験 脆弱性診断またはインシデント対応経験
・交通事業者様(主に高速道路事業者様)向けセキュリティ提案・設計を支援 ・受注済みセキュリティ案件に対する技術的アドバイス、設計フォローを実施 ・特定プロジェクトまたは提案活動における設計を主導 ・同業務に対するビジネスパートナーのマネジメントを担当(プロジェクト規模・本人スキルによる)
・セキュリティ設計経験(DMZ/FW等ネットワークセキュリティ、SOC等サービス活用検討) ・設計主導経験、ドキュメント作成スキル
Azureを中心としたクラウド環境におけるセキュリティアーキテクチャの整備、継続的な監視・改善のリード。脆弱性診断の計画策定と結果対応、セキュリティ監視体制の構築、インシデント対応体制の整備と運用、DevSecOpsの推進、社内開発チームへのセキュリティガイドライン策定・啓蒙活動を担当します。
・パブリッククラウド(AWS / GCP / Azureいずれか)におけるセキュリティ設計・運用の実務経験 ・脆弱性診断もしくはセキュリティインシデント対応の実務経験 ・社内開発チームへのセキュリティ啓蒙・ガイドライン策定の実務経験
電力制御システムのEU-CRA対応およびCEマーキング取得に向け、セキュリティガイドラインの策定、リスクアセスメントの実施、関連ドキュメントのレビュー・作成を担当します。関係部門と連携しながらセキュリティ要件の整理や合意形成を推進し、制御システムのセキュリティ強化を支援します。
・セキュリティ関連ドキュメント(ガイドライン、規程、設計書、要件定義書等)の作成経験 ・セキュリティ設計、レビューまたはアドバイザリー経験 ・ISO/IEC 27001、NIST SP800シリーズ、IEC 62443等のセキュリティ規格を実務で扱った経験 ・複数の関係部門と連携し、セキュリティ要件を整理・合意形成した経験
・Windows端末の基本設定 ・アカウント/権限管理 ・最低限のセキュリティポリシー整備 ・セキュリティ運用ルール策定 ・社内IT問い合わせ対応 ・情シス業務フローの整理・改善 ・社内IT基盤整備全般 【体制(人数/構成)】 情シス専任担当なし
情報システム/社内IT領域を一人称で推進した経験 / 基本的なセキュリティ知識および運用経験
情報システム部門にて社内ITインフラの管理運用、管理者業務、運用改善、自動化開発、高難度問い合わせ対応を担当します。Microsoftサービス、Okta、Jamf Pro、Jira、Netskope、CrowdStrike、AWSなど複数サービスの維持保守や改善を実施します。英語での海外IT担当者との調整やGoogleシステム管理も担当します。 【技術スタック】 ・クラウド:AWS(S3、WorkSpaces) ・クラウドサービス:Microsoft Entra、Intune、Teams、SharePoint Online、Exchange ・ID管理:Okta ・MDM:Jamf Pro ・チケット管理:Jira ・セキュ...
・英語でビジネス会話が可能な方:1名 ・Googleシステムの管理が可能な方:1名 → 他ソリューション(できればOkta)とGoogleのシステム連携の対応、トラブルシューティングを実施 Slack Connectの管理・対応可能であると尚よいです。
■案件概要 AIプロダクトのセキュリティ専任エンジニアとして、CTOと連携しプロダクト全体の安全性を担保します。 ■業務内容 ・セキュリティ方針の策定とロードマップの作成を行います。 ・AIプロダクト固有の脅威モデリングと設計支援を行います。 ・脆弱性管理とDevSecOpsの推進を行います。 ・インシデント対応体制の構築と監視設計を行います。 ■開発環境 AWS, CI/CD, SAST/DAST/SCA, Terraform, Datadog
Webアプリセキュリティ実務3年以上 AWSセキュリティ設計経験
・試験計画書のレビュー・フィードバック ・試験報告書(3製品)のレビューおよび技術所見書の発行 ・スポット相談対応(Slack/Zoom/メール) ※試験実施はクライアント自社で完結。試験実施代行・ツール導入提案・研修単独はスコープ外。 【体制(人数/構成)】 確認中
Burp Suite Pro実務経験 / Web・API脆弱性診断レビュー経験 / 日本語での技術所見書作成経験 / Linux系診断ツール(Nmap等)の実務経験
・某企業のセキュリティ運用部門における脆弱性管理・セキュリティ運用体制強化支援を実施 ・既存メンバーから業務引継ぎを受けながら習熟し、運用支援を担う ・脆弱性管理業務(情報収集/台帳管理/注意喚起文作成等)を中心に担当 ・標的型メール訓練運用、一次問い合わせ対応等のセキュリティ運用支援を実施 ・業務手順書やナレッジの整備・蓄積を担当
・ITインフラまたはシステム運用業務経験(2年以上) ・Windows/Linux系システムおよびネットワーク・セキュリティの基礎知識 ・脆弱性(CVE/CVSS等)に関する基本的な理解 ・Excel/Word/PowerPointを用いた資料作成 ・コミュニケーションを取りながらチームで業務を進められる方
部門共通のAI駆動開発の土台を整え、プロダクトの技術品質とセキュリティを担うテックリードです。 共通基盤を「作って終わり」にせず、運用として定着させます。速度と品質・セキュリティのトレードオフを言語化しながら前に進めます。 - 新規・既存どちらの開発チームも使える、AI駆動開発の共通ルールと仕組みを設計し、日常の開発に定着させる - 新規開発で試行錯誤した進め方を、既存プロダクトの定常開発でも再現できる形に広げる - 設計・技術負債・運用の判断軸をそろえ、技術品質をチームで維持・改善できる状態にする - セキュリティの基準と対応フローを整備し、開発・運用の現場に組み込む ### 開発の「作る」だけでなく、チームが継続的に高品質...
共通基盤・共通ルールを、設計して「運用として定着」させた経験 / 既存プロダクトの技術品質(設計・負債・運用)を、チームが回る形で引き上げた経験 / プロダクト開発・運用フェーズで、セキュリティ担保をリードした経験 / 基準の定義(何を守るか)と、開発プロセスへの組み込み / 運用としての回し方(受付、優先度、対応、再発防止) / 分担・連携の設計(開発/インフラ/マネジメント) / 不確実性のある状況でも、論点を構造化し、トレードオフを言語化して意思決定を前に進められる
■案件概要 AIプロダクトのセキュリティ専任として、CTOと連携し安全な開発体制を構築します。 ■業務内容 ・セキュリティ方針の策定および推進を行います。 ・脅威モデリングや認証設計レビューを支援します。 ・脆弱性管理やDevSecOpsの推進を担います。 ・インシデント対応体制の構築を行います。 ・社内向けのセキュリティ啓蒙活動を実施します。 ■開発環境 AWS, CI/CD, SAST/DAST/SCA, Terraform, Datadog
Webアプリセキュリティ実務3年以上 AWSセキュリティ設計運用経験
■案件概要 錦糸町にて、OCI環境を中心としたシステムセキュリティ管理および保全対応を担当します。 ■業務内容 ・不正アクセスの調査および攻撃経路の特定と影響範囲の洗い出しを行います。 ・ログ分析や不審通信の検知、再発防止策の立案と実装を推進します。 ・脆弱性診断と対策、アクセス制御・認証の見直しを実施します。 ・運用ドキュメントの整備および業務移管を行い、脱属人化を推進します。 ■開発環境 Oracle Cloud Infrastructure, DNS, PostgreSQL
クラウド環境の運用・セキュリティ対応経験 DNSおよびPostgreSQLの運用経験
ITセキュリティ分野で活躍できる運用エンジニアを募集中です。 このポジションでは、企業のサイバーリスクを効果的に管理するために、最新ツールを活用します。 具体的には、アラートの監視と分析、セキュリティインシデントの初動対応、リスクの可視化やレポーティングなど幅広い業務を担当していただきます。 特に、SOCやCSIRT経験を持つ方を求めています。 また、セキュリティポリシーの策定や情報セキュリティマネジメントの維持管理に関わる業務もお任せします。 リモート勤務も可能なため、柔軟な働き方が実現できます。 セキュリティ技術を駆使して、企業を守るプロフェッショナルとしてキャリアアップを目指せる案件です。 セキュリティに情...
【セキュリティエンジニア PM・PMO職】 ・シングルサインオンやID管理システムの設計から運用までPM、PMOとして遂行するお仕事です。 ・管理する立場としてプロジェクト進捗、スケジュール管理、課題/リスク可視化等も行っていただきます。 【担当製品】 セキュリティエンジニア PM・PMO職
・PM・PMO経験 ・外部との調整経験
大手SIerにて、FW構築・更改、NW設計、AWSクラウド環境におけるセキュリティ設定・運用、ゼロトラストアーキテクチャに基づくネットワーク再設計をご担当いただくポジションです。
・FW構築/更改、NW設計 ・ゼロトラストアーキテクチャに基づくネットワーク再設計 ・AWS等クラウド環境におけるセキュリティ設定・運用 ・クライアント折衝、要件整理
中規模企業におけるセキュリティ体制強化プロジェクトに参画いただくポジションです。 唯一のセキュリティ担当者として、EDRやSASEを活用したセキュリティ運用をお任せします。 既存の手順書やドキュメントが整備されていないため、自主的に環境を改善しつつ取り組める方を求めています。 ■ 業務内容 ・EDRを利用した脅威監視と対応 ・SASEを活用したネットワーク境界のセキュリティ管理 ・インシデント発生時の対応と報告 ・セキュリティポリシーの策定と実行支援 定期的なリモート会議を通じて、各チームと連携しながら進行管理を行います。 【アピールポイント】 ・フルリモートで柔軟な働き方を実現 ・最新のセキュリティ技術...
不動産テック企業において、セキュリティ管理と開発支援を担当するエンジニアを募集しています。メンテナンスが滞ったサイトの検知から改善、セキュリティ対策の運用設計、クラウドおよびSaaS環境の管理をリードする業務です。情報システム部門と連携しながら、生成AIの利用ルール策定やゼロトラストセキュリティの導入支援を行います。JamfやChrome Enterpriseを活用し、効率的な端末・ブラウザ管理の改善を図りながら、セキュリティ技術の最新動向にも携わることができます。セキュリティ領域においてスキルをさらに磨きたい方、プロジェクト管理に興味のある方に最適な案件です。 【アピールポイント】 ・リモート併用で柔軟な働き方が可能です...
金融系企業におけるセキュリティ製品の新規導入および運用管理のプロジェクトです。 主にMenloや各種SASE製品を扱い、設計・設定業務からドキュメント作成、さらにはベンダー調整やプロジェクトの進行管理を担当します。 また、顧客との要件定義フェーズでの折衝や問い合わせ対応を行い、製品のプリセールス活動にも参加していただきます。 このプロジェクトでは、セキュリティに関する高い専門知識を活かし、クラウドサービスやネットワーク技術のスキルを持つ方を求めています。 週2回の出社に加え、リモートワークも可能な環境で、バランスの取れた働き方を実現します。 【アピールポイント】 ・最新のSASE製品に関する深い知識を得ることができ...
・PHP ・Python
セキュリティ方針の策定、推進 セキュリティポリシーの策定 セキュリティロードマップの作成 セキュリティチェックシート対応 脅威モデリングの実施 AIプロダクト固有のセキュリティ対策 認証・認可設計のレビュー 脆弱性診断の実施 CI/CDへのセキュリティスキャン組み込み 依存ライブラリ管理 DevSecOpsの推進 インシデント対応フローの策定 ログ監視、アラート設計 インシデント発生時の再発防止策の策定 セキュアコーディングに関する啓蒙 社内勉強会の実施 セキュリティに関するナレッジベース構築 CTO、エンジニアと連携したプロダクトセキュリティ施策の推進
自社プロダクトを持つスタートアップまたはメガベンチャーでのWebアプリケーションセキュリティに関する実務経験(3年以上) 脆弱性診断、セキュアコードレビュー、脅威モデリングのいずれかの経験 AI、LLMを活用したプロダクトにおけるセキュリティの実務経験または深い知見 プロンプトインジェクション対策、LLM出力のフィルタリング、サニタイズに関する知見 マルチテナント環境でのデータ分離設計に関する知見 AWSにおけるクラウドインフラのセキュリティ設計、運用経験 開発チームと連携してセキュリティ施策を推進した経験 月160時間フルコミットできる方 平日にコミットできる方 参画時に日本国内に在住している方
製造業向けにAIプラットフォーム開発を行っている企業において、社内のセキュリティ基盤の構築をご支援いただきます。 先進的なAI開発を支えるモダンな環境において、セキュリティアーキテクトとしての経験を積むことができる非常に魅力的な案件です。 本ポジションでは、情報セキュリティ体制の要件定義から構築・運用、インシデント対応とリスク管理、さらには技術検証やセキュリティ文化の対外発信までを中核メンバーとして牽引していただきます。 主な業務内容: 情報セキュリティ体制の構築・運用 インシデント対応とリスク管理 技術検証とセキュリティ文化の対外発信
クラウドセキュリティの実務経験 セキュリティ製品の導入経験 ガバナンスの知見 インシデントハンドリング 最新アーキテクチャの理解(SASE/SSPM/ゼロトラスト) ナレッジ共有の経験 英語力
大手保険会社のグローバル展開を支えるセキュリティ強化プロジェクトとして、海外拠点へのCrowdStrike(CS)導入およびインシデント対応を主導します。インシデントの頻発に伴い前倒しで進められる最優先ミッションであり、企業の根幹を守る非常に社会貢献度の高い案件です。 本ポジションでは、海外拠点向けの技術支援から実務レベルのインシデント対応までをセキュリティ領域の中核メンバーとして牽引していただきます。 主な業務内容: 海外拠点向けCrowdStrikeの導入・技術関連対応の主導 発生したセキュリティインシデントへのレスポンスサポート(メイン担当) ログ分析(EDR、OS、ネットワーク)に基づく脅威の特定と対策 海外拠点およ...
EDRの導入および運用経験 インシデントレスポンスの実務経験(検知・トリアージ・封じ込め・復旧の一連の流れの理解) ログ分析スキル(EDR、Windowsイベントログ、ネットワークログ) CrowdStrikeに関する深い知見・実務経験 ビジネスレベルの英語力
・訪日客向け新規サービス{配送・決済等をトータルに支える大規模システム)のインフラ構築支援 ・ベンダー側インフラエンジニアとして、メンバー指示のもと下記業務実施を想定 ーインフラ選定〜設計、構築、テストの実施 ー拡張性、可用性、セキュリティ、運用性の高水準での実現を目的とした設計、構築推進 ーその他付随する業務 <スケジュール> ・2026年7月〜:試行開発、10月〜:PoC開始、2027年7月:事業化目標
・AWSを用いたインフラ設計、構築経験 ・TerraformによるIaCインフラ構築経験 ・冗長化、スケーラビリティ、非機能要件を含むインフラ構成設計、構築経験 ・認証、認可、ネットワーク等のセキュリティ設計、構築経験 ・死活監視、性能、ログ、障害検知、運用設計を含む運用、監視設計、構築経験 ・CI/CD、DevOpsの実務経験
認証基盤システムに関する業務移管プロジェクトにおいて、要件定義から設計、運用設計、ドキュメント整備まで一貫して担当いただきます。RDSやElastiCacheのバージョンアップ、OSアップグレード、コンテナ化対応、脆弱性対策など複数のインフラ改善施策を推進し、システムオーナーやベンダーとの調整業務も担当します。 また、グループ各社が利用する運用基盤やセキュリティ基盤の運用支援を行い、構成管理、ログ管理、運用設計レビューなどの業務を担当します。経営層や各部門との折衝を含むインフラPMOポジションです。 【技術スタック】 ・クラウド:AWS ・ミドルウェア:ServiceNow ・認証基盤:MFA、SSO ・データベース:Am...
・認証まわりの基礎知識(MFA、SSO等)もしくは実務経験 ・AWSでのシステム構築(NWも含む)から運用までに関する実践経験 ・クラウド技術全般への精通 ・システムオーナー(他社または他部門の、役員・部長レイヤー)から作業指示を受けて、状況の報告・対応方針の検討を調整・対策・ベンダー依頼まで主体的に対応できること ・ログ管理、構成管理などにおける運用設計レビュー経験
・コーポレートセキュリティの強化 ・SecOpsの運用 ・CloudStrikeの活用 ・PCIDSS準拠支援 ・セキュリティアーキテクチャの設計と導入 ・プロダクトセキュリティチームとの連携 ・開発チームとの脆弱性診断、コードレビュー、修正依頼 【体制(人数/構成)】 ・コーポレートセキュリティチームは現在上野様1名体制。 ・コーポレートITチームは業務委託含め6〜7名。 ・プロダクトセキュリティチームを含めると約10名。 ・インフラチーム(プラットフォームチーム)は外国籍メンバーがほとんど。
コーポレートセキュリティに関する幅広い知識と経験 / SecOpsの運用経験 / CloudStrikeの活用経験 / PCIDSS準拠に関する知識と経験 / セキュリティアーキテクチャの設計および導入経験 / 脆弱性診断、コードレビューの経験 / 英語でのビジネスコミュニケーション能力
大手物流グループ企業にて、複数の社内外向けシステムに対するクラウドセキュリティコンサルティングを担当します。 各システムのセキュリティ状況調査、要件整理、セキュリティポリシーの策定・見直し、改善提案資料の作成を実施します。また、親会社のセキュリティ担当者と連携しながら、マルチクラウド環境におけるセキュリティ強化施策の推進を担います。 【技術スタック】 ・クラウド:AWS ・クラウド:Azure ・クラウド:GCP ・クラウド:ニフクラ ・クラウド:FJcloud-V
・クラウドセキュリティに関する実務経験 ・AWS、Azure、GCPいずれかのセキュリティ設計または構築経験 ・セキュリティポリシー(規定)策定または見直し経験 ・コンサル経験 ・要件整理、要件調整経験
インディバースフリーランスであなたにピッタリの
フリーランス案件が見つかる
323件以上のフリーランス案件から一括検索
エンジニア・クリエイター・コンサルタント向けのたくさんの案件を一括検索可能です。
あなたの専門性と希望条件に最適な案件を厳選してお届け
プロフィール登録で、あなただけのカスタマイズされた案件情報を受け取れます。時間をかけずに理想の案件を見つけましょう。
インディバースフリーランスであなたにピッタリの
フリーランス案件が見つかる
3万件以上のフリーランス案件から一括検索
エンジニア・クリエイター・コンサルタント向けのたくさんの案件を一括検索可能です。
あなたの専門性と希望条件に最適な案件を厳選してお届け
プロフィール登録で、あなただけのカスタマイズされた案件情報を受け取れます。時間をかけずに理想の案件を見つけましょう。