【業務概要】 SOCでのログ分析、セキュリティ監視業務 【業務内容】 ・ネットワーク機器/セキュリティ機器、PCのログ収集ならびに監視 ⇒検知アラートが調査タスクとして作成されるため、その検知したログを調査し セキュリティインシデントに該当するか判断していただきます。 ・タスク管理、検知アラートの作成、簡易マルウェア解析等 ・インシデント発生時におけるCSIRTとの連携、サポート対応 備考欄 ・PC貸与 ・チーム全体で20数名
①以下いずれかをテクニカル知識をお持ちの方 ・OS、アプリケーションの基礎知識 ・Windows/Linuxの基本操作が行える ・ネットワーク基礎知識 ・セキュリティの基礎知識 ・インシデント対応の基礎知識 ②高いコミュニケーション力 問題解決力や主体性、ストレス耐性などが重視されます。 ※①よりも②のほうが重要です。
○概要 Microsoft 365 を中心としたクラウドセキュリティ/ID基盤の技術支援案件です。 お客様の現状調査から構想策定、提案、導入プロジェクト推進、運用立ち上げまでを一貫してご支援いただきます。 Microsoft Entra、Defender、Intune、SASE/ZTNA などの最新セキュリティ技術を活用し、 上流工程から関われるポジションです。 ○業務内容 ①現状調査・ヒアリング ・セキュリティ課題、運用課題、ネットワーク構成、認証基盤などの現状把握 ・要件整理、課題整理 ②現状分析/ギャップ分析(As-Is/To-Be) ・現行構成とベストプラクティスの比較 ・リスク・課題の洗い出し ...
〇必須スキル・経験 ・Microsoft 365 に関する深い理解および実務経験 ・Microsoft 365 導入経験 ・ID/デバイス/ネットワーク/アプリ/データ/ログ・監視などのセキュリティ領域の理解 ・Microsoft/Google/AWS いずれかのセキュリティスタック設計・構築経験 ・SASE/ZTNA、IDaaS、EDR、MDM/MAM いずれかの導入・運用経験 ・顧客提案をリードできるコミュニケーション能力 ・プロジェクト推進力(PM/PL経験) ・課題背景を理解し、主体的に解決策検討~提案~実行まで進められる方 ・新技術へのキャッチアップに前向きな方 ・指示待ちにならず、自走できる方 ・不明点を放置せず、...
○概要 大手企業におけるISMS・Pマークの年間運用を中心に、計画・実施・改善・省力化を推進するプロジェクトです。 既存の運用体制をベースに、課題抽出~改善提案まで担う実務型ポジションとなります。 ○業務内容 ・ISMS/Pマーク年間運用の計画・実施 ・運用改善・省力化の推進 ・情報資産管理/棚卸 ・標的型メール訓練(四半期)および改善対応 ・セキュリティ教育資料の更新 ・マネジメントレビュー対応 ・外部審査対応支援 ・その他関連業務の支援 ○現場体制 チーム:プロパー1名、BP2名 備考欄 ・勤務形態:ハイブリッド(※週1日オンサイト対応あり:毎週火曜に対面打合せあり) ・PC貸与あり
〇必須スキル・経験 ・大手企業におけるISMS/Pマーク運用の計画・実施経験 ・既存運用体制の改善・効率化(省力化)に関する課題解決経験 〇歓迎スキル・経験 ・セキュリティコンサル経験 ・業務改善/BPRの経験 ・大規模組織における内部統制・ガバナンス対応経験
○概要 Microsoft 365 E5を中心としたセキュリティ施策推進案件です。 1.5~2線の立場から、システム部門・運用部門に対する提案・助言を行い、 セキュリティ強化をリードいただきます。 ○業務内容 ・Microsoft 365 E5の設計・構築 ・メールセキュリティ対策の設計・構築 ・新規SIEMの企画・設計 ・Defender for Cloudの設計・構築 ・DMARCレポートの監視・運用 ・セキュリティリスクアセスメントの実施 ・客先プライベートSOC対応 ・システム/運用部門への提案・助言(主業務) ○現場体制 5名体制(うちプロパー:4名) 備考欄 ・勤務形態:常駐 ・PC...
〇必須スキル・経験 ・1.5~2線の立場での提案・助言経験 (システム部門・運用部門向け) ・Microsoft 365 E5の設計・構築・運用経験 〇歓迎スキル・経験 ・送信ドメイン認証(SPF/DKIM/DMARC等)の設計・運用経験 ・Defender for Cloudの設計・運用経験 ・セキュリティコンサル(リスクアセスメント・課題整理)経験 ・SOC運用経験 ・プロジェクトマネジメント/ベンダーコントロール経験 ・CISSP、Microsoft系資格、または同等スキル
【業務内容】 ・現状のセキュリティ対策の整理、見える化 ・お客様へのアドバイスや改善提案 ・セキュリティ戦略や対応計画の検討サポート ・脆弱性情報、リスク情報の提供 ・セキュリティに関する日常的な相談対応 備考欄 ・PC貸与 ・勤務形態:ハイブリッド(※週1-2日リモート可)
・ITインフラ(ネットワーク/サーバ/クラウドなど)の実務経験 ・セキュリティに関する基本的な知識(FW/EDR/ログ監視/インシデント対応 など) ・顧客向けのドキュメント作成経験
【業務内容/状況】 ・グループ全体(国内外拠点含む)におけるIT/情報セキュリティポリシーの統一・適用支援 ・既存ルール・運用の現状調査(各事業会社ヒアリング、ドキュメントレビュー) ・グローバル基準に基づいたポリシー整備(アクセス管理、端末管理、データ管理 等) ・各拠点への展開計画策定および展開支援(説明資料作成、ユーザー向けトレーニング支援) ・例外管理/運用フローの設計・整備 ・関連システム(ID管理、ログ管理等)の運用改善支援 ・ステークホルダー(情報システム部門、各事業部、外部ベンダー)との調整・推進 ※製造業特有の現場(工場・海外拠点)を含めた運用整備がポイント 備考欄 ・PC貸与 ・勤務形態...
・ITガバナンス/情報セキュリティ領域の実務経験 ・ポリシー/ガイドライン/運用ルール策定の経験 ・複数部門を跨ぐプロジェクト推進経験(ステークホルダー調整力) ・ドキュメント作成能力(PowerPoint/Excel) ・ユーザー部門とのヒアリング~課題整理の経験
社内セキュリティ強化に向け、以下をご担当いただきます。 ・公開資産の管理/脆弱性対応(ASM関連) ・端末/ブラウザ管理の改善(Jamf、Chrome Enterprise) ・クラウド/SaaS管理(GCP、Google Workspace) ・ゼロトラスト関連の導入・運用(BeyondCorp等) ・生成AI利用に関するルール整備 ※運用だけでなく、改善や設計にも関わっていただきます 【作業環境】 ・デバイス/ブラウザ:Mac(Jamf)、Chrome Enterprise ・セキュリティ:CrowdStrike(Falcon)、ASM ・クラウド/ゼロトラスト:Google Workspace、GCP...
・セキュリティ領域での実務経験 (ゼロトラスト/EDR/ASMいずれか) ・設計または導入の経験がある方 (運用のみの方は不可) ・以下いずれかの経験 - Google Workspace / GCP - Jamf(Mac管理) - Chrome Enterprise ・関係者と連携して業務を進めた経験
日系グローバル企業におけるSOC(Security Operation Center)業務にて、L2やL3に該当する業務を想定。 技術的な詳細を、技術的な知識を持たない関係者にも分かりやすいビジネス用語で説明し、 エンドユーザーを標的としたインシデント発生時のインシデント報告、調整、関係者管理を担当予定。 ※元請けはシンガポールのセキュリティ企業 ※インシデント対応時におけるSOCチームとエンドユーザー(日本)の関係者間のコミュニケーションの橋渡し役を担える方をイメージ ※英語環境がベースにて、一部日本語が必要なシーンがあり、日英の翻訳については別途英語でのコミュニケーションがとれる人材を配置予定(当該枠+日英翻訳枠...
・SOCチームにおけるリード経験 ・インシデント対応時に主体性を持って対応した経験 ・SIEMおよびSOARプラットフォームを用いたアラートトリアージの経験
日系グローバル企業におけるSOC(Security Operation Center)業務のL1やL2に該当する内容を想定。 加えて、エスカレーション先のL3担当者はシンガポール現地のスタッフの見込み。 エンドユーザーとなる日系企業と依頼元の企業とのブリッジ的な立ち位置を担うため、 日本語と英語のスキルが必要である想定。 備考欄 ・PC貸与予定 ・SIEM:Crowdstrike NG-SIEMを利用中
・SOCモニタリングおよびアラートトリアージの経験 ・SIEMおよびSOARプラットフォームを用いたアラートトリアージの経験 ・顧客を含めた関係者へのアラートエスカレーション経験
メール訓練の企画や実行業務の支援いただきます。 備考欄 ・勤務形態:ハイブリッド(週3日以上の出社想定) ・PC貸与
・メール訓練の企画実行経験 ・AWSに関わる業務経験
・セキュリティ診断(プラットフォーム診断/Webアプリケーション診断等)レビュープロセスの可視化/効率化検討業務 ※診断実施そのものではなく、弊社海外メンバーが実施するセキュリティ診断のブリッジ(要英語) 備考欄 ・勤務形態:ハイブリッド(週3日以上の出社想定) ・PC貸与
・セキュリティ診断(プラットフォーム診断/Webアプリケーション診断等)経験
セキュリティドキュメント(要件定義、設計書等)レビュープロセスの可視化・効率化検討業務 備考欄 ・勤務形態:ハイブリッド(週3日以上の出社想定) ・PC貸与
・SIに関わるフェーズ知識 ・SIに関わる各種ドキュメントのレビュー経験
〇案件概要 某省庁向けシステム基盤に対するSOC運用業務です。 対象は21拠点、ユーザ数14,000名規模で、客先常駐にて 24時間365日の監視運用を行います。 体制としては、弊社プロパーがリーダーとして参画予定であり、 今回の募集はその配下で立ち上げ・運用を支援いただく 〇業務内容 ・セキュリティアラートの監視及び一次切り分け ・セキュリティインシデント対応において、CSIRT担当者の判断に もとづきシステム利用者や運用担当者に対して情報定常や初動対応を依頼 ・セキュリティ報告(月次)向けの情報収集、整理 ・定期的なログ分析の実行と一次切り分け ・客先での常駐業務 ⇒所定場所での常駐業務、24時...
▼サブリーダー必須 ・運用業務3年以上の経験 ・常駐対応が可能な方 ・24時間365日のシフト対応が可能な方 ・リーダーまたはサブリーダー経験 ・以下いずれかの経験者 ▼メンバー必須 ・システム運用または保守業務の経験 ・常駐対応が可能な方 ・24時間365日のシフト対応が可能な方
【業務内容】 ・都内各所のお客様先への訪問型プリセールス対応 ・ネットワーク/インフラ製品に関する提案前ヒアリング ・上位ベンダー配下でのプリセールス支援業務 ・顧客要件の整理および提案支援 ・ネットワーク系製品を中心とした営業技術支援 備考欄 ・在宅作業可能だが、都内エンドユーザー先への訪問対応必須 ・ハイタッチ営業が中心のため外出対応に抵抗がないこと ・特定ベンダー製品以外の取り扱いあり ・ベンダー知識は参画後のキャッチアップ可能 ・契約手続き完了次第、開始時期前倒しの可能性あり
・インフラ系プリセールス経験 ・顧客ヒアリングおよび要件整理の実務経験 ・ネットワークに関する基礎知識
【案件概要】 エンドユーザー(銀行)内でのセキュリティ強化支援 ※実務者ポジション 【業務内容】 ■インシデント監視モニタリング、対応(常時) ※Defender/Sentinel ・イベント、アラート確認、対応調整、記録、報告(日次) ・KRI係数値報告資料作成(月次) ■サーバNW機器の脆弱性診断 ※Tenable/Nessus で月1回 ・診断結果基準未達システムの対応確認(月次) ・結果報告資料作成(月次) ・基準見直し検討・作成(随時) ■FW設定棚卸(半期) ・棚卸対象システムの設定状況確認と要否チェック(半期) ・棚卸結果報告資料作成 ■その他 ・Web閲覧システムフィル...
・アラート監視経験 ・インフラ脆弱性診断経験 ・インフラ運用経験など ※各経験浅めでも可 ※事業会社側でセキュリティ担当や社内SEとしてセキュリティ施策を担当していた方歓迎
【案件概要】 エンドユーザー(銀行)内でのセキュリティ強化支援 ※企画・設計ポジション 【業務内容】 ・情報セキュリティ対策計画立案支援 ・対策計画資料作成 ・情報セキュリティ報告書作成支援 ・サイバーセキュリティ関連規定・マニュアル資料作成支援 ・サイバーセキュリティ訓練・演習対応支援(シナリオ、チェックリスト作成) 備考欄 ・PC貸与あり
・上記業務内容に関する経験 ※アセスメント後の対応策立案経験、リスクマネジメント経験歓迎
【業務内容】 情報セキュリティ・個人情報保護事務局の一員として、 加えて 生成AI(Google Gemini)の安全な利用推進に関する運用支援をご担当いただきます。 技術的なシステム開発ではなく、「ルール整備・運用・啓発・チェック・調整」が中心となるポジションです。 ・クラウドサービスのセキュリティチェック業務 ・月刊セキュリティクイズの運営支援(内容確認、配信準備、進行管理 等) ・不審メール訓練に関する問い合わせ対応、フォローアップ対応 ・情報セキュリティ/個人情報保護に関する各種ルール・ガイドラインの策定・改訂支援 ・生成AI(Gemini)活用促進のための周知・啓発支援(注意喚起、FAQ等) ・社内...
・情報セキュリティまたは個人情報保護に関する基礎知識 ・情報システム部門、情シス、セキュリティ推進部門、またはそれに準ずる業務経験 ・社内外との調整・問い合わせ対応ができるコミュニケーション力 ・Google Workspaceの利用経験 ・Word/Excel/PowerPointを用いた文書作成経験 ・生成AI(ChatGPT/Gemini等)の業務利用経験
【業務内容】 お客様社内のセキュリティグループに参画し、 NWセキュリティを軸としたサイバーセキュリティ施策の推進・支援をご担当いただきます。 主な業務内容は以下の通りです。 ・NDR(Darktrace)導入に伴う要件定義・設計・構築支援 ・既存ネットワーク環境の整理・把握およびセキュリティ観点での改善提案 ・セキュリティリーダーの右腕としての技術支援・検討サポート ・NW/セキュリティに関する技術的な相談対応 ・中長期的なセキュリティ施策検討への参画 ・関係部署との調整・コミュニケーション ※「指示されたことだけをこなす」のではなく、 状況を理解したうえで主体的に支えていけるエンジニアを求めています。...
・DARKTRACE/Cisco Secure Network Analytics/Vectra AI等、 NDR主要サービス製品導入のご経験を有する方 ・NDR領域に限らず、OSIレイヤL3~L7層の信号挙動検知に絡むアプライアンス製品導入を過去牽引された方、若しくは同領域のプロジェクトメンバー経験を持ち、 今後、プロジェクトリーディングにチャレンジされたい方 ・当社メンバー、加えて、製品サービス供給元エンジニアとの円滑なコミュニケーションを担える方
【業務内容】 ・社内セキュリティオペレーション業務全般 ・インフラ環境(エンドポイント周辺)のバージョンアップの検証、修正、 設定変更、手順書作成など ・社内IT担当、エンドユーザーの問い合わせ対応 備考欄 ・弊社が派遣元となる案件です ・インシデント発生の場合、残業夜間業務の可能性あり ・勤務形態:ハイブリッド(週2~3出社)
・セキュリティ/ネットワークの実務経験 ・手順書/運用ドキュメントの作成・更新経験 ・エンドユーザー/IT担当者との折衝経験
【案件概要】 金融会社のサイバーセキュリティ対策全般 【業務内容】 ・システム監査対応(規約レビュー、改善、指摘事項の対応など) ・現状資産棚卸し ・ポリシーやマニュアル作成、見直し ・コンサルティング(セキュリティ製品やサービス、体制づくり、教育、SOC提案等) ・グループ親会社CSIRTと連携して子会社のサイバーセキュリティや監査対応 備考欄 PC貸与など
・システム監査経験 ・ISMSに関する知識
某法律事務所にて、各セキュリティに関する問い合わせが増えているため、 IT管理責任者および事務方に代わり、専門性を持ってリードして対応できる方を募集しております。 業務内容としては、某法律事務所内における情報セキュリティ/ITインフラ全般の技術的支援を行っていただきます。 ・セキュリティ問い合わせ対応(一次/二次対応) ・ベンダー・SIerとの技術窓口 ・既存セキュリティ構成の把握・整理 ・事務方・IT管理責任者への説明、助言 ・セキュリティ運用ルールの簡易整理・改善提案 備考欄 ・PC貸与予定
・ITインフラ/セキュリティ全般の知見 (ネットワーク、サーバー、FW、EDR、メールセキュリティ 等) ・技術内容を非IT者にも分かるように説明できるコミュニケーション力 ・セキュリティベンダー/SIerとの折衝経験
基幹システム更改案件 担当:PM業務 業務担当: ・プロジェクト計画書策定、設計・構築フェーズでの対応 ・エンド顧客担当者との折衝 ・ベンダーコントロール、WBS管理 ・現地作業立ち合い ・ドキュメント作成 など 備考欄 ・勤務形態:ハイブリッド(リモート3/出社2 程度) ・PC貸与予定
・インフラ基盤構築や更改案件におけるPM経験 ※上記記載にある顧客折衝、WBS作成・管理、課題管理、ベンダー管理経験含 ※PLの立場で実質PM補佐をしていたようなご経験でも検討いたします。
証券会社におけるサイバーセキュリティ強化を目的とした、 高度セキュリティアセスメントおよびコンサルティング支援案件です。 FISC(金融情報システムセンター)安全対策基準を軸に、 現行のセキュリティ体制・運用状況の評価を実施し、 金融機関特有の規制・要件を踏まえた課題抽出および改善施策の検討・推進をご担当いただきます。 単なるチェックリスト型の診断に留まらず、実務・運用視点を踏まえた実効性のある対策立案や、 関係者とのディスカッションをリードできるコンサルタント人材を募集しています。 ・FISC安全対策基準に基づくセキュリティ体制の現状評価 ・セキュリティアセスメントおよびギャップ分析の実施 ・リスク・課題の...
・サイバーセキュリティ領域におけるコンサルティングまたは実務経験 ・FISC安全対策基準、または金融業界のセキュリティ要件に関する知見 ・セキュリティアセスメント(現状評価/ギャップ分析)の実務経験 ・課題抽出から改善施策検討までを主体的にリードした経験
ホールディングス全体としてセキュリティリスクの見直し、改変を進めており、 その内容をグループ会社(子会社)へ展開させる必要があります。 単なるサイバーセキュリティ対策に留まらず、 システムリスク全般(運用、アクセス管理等)を含めた統合的な規定整備と、 実運用を見据えたガイドライン、QA整備が求められております。 ・規定の改定および新規策定 システムリスク管理規定、アクセス管理系規定、サイバーセキュリティ規定等 ・グループ会社展開支援 子会社向けガイドライン策定、QAの作成、対応 ・FIT&GAP分析 現行の業務・運用実態と規程要件のFIT&GAP整理 備考欄 ・勤務形態:ハイブリット
・FISCに関する実務経験 ・規定、ガイドライン策定の実務経験
【業務内容】 セキュリティ全体戦略の見直しから、社内関係部門と連携した取組み。 ゼロトラストを前提とした社内セキュリティソリューションの企画、構築、運用。 ■情報セキュリティ全体戦略の立案・実行(体制構築含む) ■経営層・監査部門とのセキュリティ方針策定・説明 ■セキュリティガバナンスの整備と運用(例:J-SOX対応) ■セキュリティポリシー・ルールの策定と周知 ■インシデント発生時の統括・報告対応(CSIRT責任者) ■社内関係部門とのセキュリティ施策の取組連携、問い合わせ対応 ■グループ会社を含めた横断的なセキュリティ推進(変更の範囲)会社の定める業務 ※経験に合わせて上記業務を対応していただく予定 ...
・情報セキュリティ戦略立案やセキュリティポリシー策定の実務経験
生保基幹システム対外接続サーバー更改案件にて、以下の内容を行っていただきます。 ・概要設計工程から参画。 ・要件定義担当者から内容の引継ぎ。 ・リーダー業務、顧客や関係者の調整を担当 備考欄 ・勤務形態:ハイブリット ・商流制限:パートナー企業所属社員まで
・インフラ(NW/サーバー)設計、構築の実務経験5年以上 ・VMware等の仮想基盤上でのサーバー設計、構築経験 ・Windows Server、WSFCの設計、構築経験 ・課題対応を自走(1人称)で進められる方
【業務内容】 ・SOC運用におけるセキュリティアラート監視・トリアージ ・セキュリティインシデントの初動対応・原因分析支援 ・SIEM/EDRログを用いた分析・レポーティング ・Netskope のログ分析・アラート対応、ポリシー調整 ・Okta を用いた不正アクセス/認証異常時の調査対応 ・CSIRT運用支援、インシデント対応手順の整備・改善 備考欄 ・勤務形態:ハイブリット(※週2~3日出社想定)
・SOC/CSIRT 業務の実務経験(3年以上) ・Netskope(SWG/CASB)運用 または ログ分析経験 ・Okta 等 IDaaS の運用経験(MFA/SSO含む) ・インシデント対応(一次~二次対応)の経験
【業務内容】 ・コーポレートIT領域における情報セキュリティガバナンス推進 ・AIセキュリティポリシー/社内規程の策定・改訂 ・情報セキュリティリスク評価・管理プロセス整備 ・ISMS/SOC2 等の監査・認証対応(技術側支援) ・Netskope(SWG/CASB)導入後の運用設計・ポリシー管理 ・Okta(IDaaS)を用いた認証・アクセス管理方針の整理 ・管理部門・各事業部との調整、説明資料作成 備考欄 ・勤務形態:ハイブリット(※週2~3日出社想定)
・情報セキュリティ領域の実務経験(5年以上) ・Netskope(SWG/CASB)導入または運用管理の実務経験 ・Okta 等 IDaaS の導入・運用管理経験(SSO/MFA 含む) ・セキュリティポリシー策定・運用、またはリスク管理の経験 ・管理部門・非IT部門と調整しながら業務を進めた経験
・製造業(冷凍機器、空調機器、電子機器)を扱う企業の社内情報システム部にて、インフラ領域の管理業務を担当 ・情報システムおよび情報インフラの構築 ・運用・保守に関する管理業務 ・サーバ構築および保守(Windows/Linux) ・ネットワーク構築および保守(無線LAN、WAN、VPN) ・ネットワーク設計(L2/L3、VLAN、冗長化、工場LAN) ・仮想基盤(VMware/Hyper-V)設計構築 ・認証基盤(AD、Azure AD)設計 ・基盤システム(DNS/DHCP/ファイルサーバ)刷新 ・セキュリティ対策の維持・強化(ファイアウォール、アクセス制御、脆弱性対応など) ・ベンダーコントロール、要件定...
・インフラ設計、構築の実務経験(5年以上) ・サーバ構築・保守(Windows/Linux) ・ネットワーク構築・設計(L2/L3、無線LAN/WAN/VPN) ・VMware/Hyper-Vによる仮想基盤構築経験 ・ベンダー折衝、要件定義、進捗管理、業務部門との要求整理、折衝経験
商社グループ企業がクライアント企業に対してゼロトラスト環境をはじめとしたセキュリティ実装を進めている中で、 導入したセキュリティソリューションの運用サービスをご提案するためのプリセールスをご支援いただきます。 主にはNetskope、Okta、SentinelOne、CrowdStrike、Catoなどのゼロトラスト製品MSSのプリセをご支援いただく想定です。 東日本エリアをご担当いただく予定であるため、不定期で短期出張のご対応を頂くケースもございます。 備考欄 ・勤務形態:リモート併用 ・PC貸与予定
・プリセールスのご経験がある方 ・セキュリティソリューションに一定の知見を有しておられる方 ・セキュリティ運用に理解ある方 ・資料作成(パワポ)のご経験がある方 ・関係チームとのコミュニケーションをしながら推進の経験がある方
商社グループ企業がクライアント企業に対してNW環境の設計構築支援の提案を進めている中で、 NW及びNWセキュリティ製品に関連したプリセールスチームでプリセのご支援をいただきます。 NWではCisco中心に、FW・UTM・LBなど、セキュリティ製品のプリセを支援いただく想定です。 全ての製品に精通している必要はなく、今までのご経験等を合わせて担当いただく製品を決める形になります。 またバックヤード部分というよりは、クライアントに先守の作業を行っていただくケースもございます。 備考欄 ・勤務形態:リモート併用(リモート多め)
・プリセールスのご経験がある方 ・NE系試験等の知見がある方 ・セキュリティ(特にファイアウォール系)のジャンルに一定の知見を有しておられる方 ・ファイアウォール、UTM、LB等一つでも経験がある方 ・複数顧客の管理経験がある方 ・商社内、クライアントとのコミュニケーションをしながら推進の経験がある方
【業務内容】 M365のテナント構成を見直し、グループ全体のIT活用を 「速く・安く・安全に」実現するための再設計プロジェクトです。 (シングルテナントからマルチテナントへの移行) ① 現行構成における課題解消 単一テナント+情報バリア構成に起因する 開発遅延・コスト増・サービス制約を抜本的に解消します。 ② マルチテナント化による最適化 グループ各社(全12社)ごとにM365テナントを分離し、 情報統制の簡素化、柔軟なサービス利用、BP活用の拡大を目指します。 ③ 段階的かつ安全な移行 業務影響を最小限に抑えつつ、 テナント分割・データ移行・運用再設計を段階的に実施する 中長期プロジェクトです。(想...
・M365の構築経験 ・Entra ID、Exchange Online、Teams、SharePoint Online に関する知識・経験
【業務内容】 お客様社内のセキュリティグループに参画し、 NWセキュリティを軸としたサイバーセキュリティ施策の推進・支援をご担当いただきます。 主な業務内容は以下の通りです。 ・NDR(Darktrace)導入に伴う要件定義・設計・構築支援 ・既存ネットワーク環境の整理・把握およびセキュリティ観点での改善提案 ・セキュリティリーダーの右腕としての技術支援・検討サポート ・NW/セキュリティに関する技術的な相談対応 ・中長期的なセキュリティ施策検討への参画 ・関係部署との調整・コミュニケーション ※「指示されたことだけをこなす」のではなく、状況を理解したうえで主体的に支えていけるエンジニアを求めています。 ...
・ネットワークセキュリティに関する実務経験 ・TCP/IP、OSI参照モデル、L2~L4レイヤーの理解 ・サイバーセキュリティ全般に対する関心・継続的なキャッチアップ意欲 ・要件定義フェーズから関与した経験 ・社内外関係者と円滑にコミュニケーションが取れる方 ・指示待ちにならず、リーダーを技術面で支えられるスタンス
【業務内容】 ・Palo Alto製品(Cortex/Prisma)の導入支援 ・SOC運用業務(ログ監視、分析、インシデント対応支援) ・SIEM/SOAR環境の運用・改善支援 ・Splunkを用いたログ分析、クエリ作成 ・将来的なCortex XSIAM導入を見据えた技術支援 備考欄 ・勤務形態:ハイブリッド(テレワーク併用) ・募集人数:3名(全体で5名体制想定) ・開始時期:5月~
・Palo Alto製品の導入または運用経験もしくはSplunkの利用経験(SPLでの検索・分析) ・SOC業務経験 ・サイバーセキュリティ、ネットワークに関する知識 ・上記に類似する業務での実務経験3年以上
【業務内容】 1、中長期・年次計画策定 2、グループ・社内標準のセキュリティルール策定 3、セキュリティフレームワークの整備 4、PCIDSSの審査対応 5、情報資産台帳の整備とリスク評価 6、教育・研修 7、サプライチェーンのリスク評価
・PCIDSS認証取得・維持に向けたプロジェクトマネジメント ・事業継続計画(特にサイバーセキュリティ)のプロジェクトマネジメント ・グループ会社全体のセキュリティポリシー・規程の策定 ・グループ会社・サードパーティ(クラウドサービス,個人情報委託先など)のセキュリティリスク評価の推進 <尚可スキル> ※1つ以上 ・AWS環境のインフラの設計・構築・運用 -ECS, ECR, Lambda, API Gatewayなど ・サーバ・ネットワークの設計・構築・運用 ・Webアプリケーションの設計・構築・運用 ・セキュリティインシデント対応 ・ISMS・NIST サイバーセキュリティフレームワーク(CSF)などのフレームワークを理...
【業務内容】 1、アラート監視対応のルール整備・運用 2、インシデント対応のルール整備・運用 3、脆弱性情報の収集・管理 4、脆弱性診断等による点検・評価 5、インシデント対応訓練 6、インシデント発生時の対応
・CSIRT構築・運用 ・SIEM(ログ分析・検知ルール)運用・アラート対応 ・脆弱性診断やペネトレーションテストの企画・運営 ・脆弱性診断やペネトレーションテスト結果を踏まえた対応策の検討・推進 <尚可スキル> ※1つ以上 ・AWS環境のインフラの設計・構築・運用 ーECS, ECR, Lambda, API Gatewayなど ・サーバ・ネットワークの設計・構築・運用 ・Webアプリケーションの設計・構築・運用 ・脅威ベースペネトレーションテストやインシデント対応訓練を計画・推進ができる。 ・ASM・OSINTなどの脅威インテリジェンスを計画・推進(ベンダに委託した実施を含む)ができる。 ・SBOMやその他サービス・製品...
【業務内容】 1、セキュリティ対策の整備 2、セキュリティ対策製品の導入計画・推進 3、セキュリティ対策製品の運用・保守 4、技術的対策のルール整備 5、システムやクラウドサービスのセキュリティ要件の検討支援
・AWSを用いたサーバ/ネットワークの設計・構築・運用 ーECS, VPC, Lambda, API Gatewayなど ・社内環境を保護するセキュリティ製品の導入・運用 ーIntune,EntraID,FW,EDR,プロキシなど複数 ・プロダクトを保護するセキュリティ製品導入・運用 -WAF,DDoS対策,CSPM,SASTなど複数 ・セキュリティインシデント対応 <尚可スキル> ※複数 ・サーバ・ネットワークの設計・構築・運用 ・Webアプリケーションの設計・構築・運用 ・PCIDSS認証取得・維持に必要な対策を実装・運用 ・CSIRT構築・運用 ・AWSのインフラ構成をレビューし、リスク評価・対策を提案できる。 ・...
インディバースフリーランスであなたにピッタリの
フリーランス案件が見つかる
9万件以上のフリーランス案件から一括検索
エンジニア・クリエイター・コンサルタント向けのたくさんの案件を一括検索可能です。
あなたの専門性と希望条件に最適な案件を厳選してお届け
プロフィール登録で、あなただけのカスタマイズされた案件情報を受け取れます。時間をかけずに理想の案件を見つけましょう。
インディバースフリーランスであなたにピッタリの
フリーランス案件が見つかる
9万件以上のフリーランス案件から一括検索
エンジニア・クリエイター・コンサルタント向けのたくさんの案件を一括検索可能です。
あなたの専門性と希望条件に最適な案件を厳選してお届け
プロフィール登録で、あなただけのカスタマイズされた案件情報を受け取れます。時間をかけずに理想の案件を見つけましょう。