製造業向けの基幹システム再構築における、SAP Basis領域の三次稼働に向けた構築および運用保守支援業務です。 HANAやBO等のSAP製品を使用し、チューニング、インシデント対応、運用品質の改善提案などを実施。 PMOやマネジメント経験を活かし、顧客との折衝も行いながらシステムの安定稼働と改善を担います。 【技術スタック】 ・SAP製品:S/4HANA、BO ・OS:Linux ・DB:HANA ・クラウド:Azure ・冗長化:Pacemaker、LifeKeeper、DataKeeper ・ジョブ管理:JP1 ・スクリプト:Shell
・OS、SAP、HANAのチューニング ・SAPシステム運用保守経験(クライアントコピーなど) ・インシデント対応(回復・分析・再発防止) ・運用品質改善・効率化対応 ・顧客、システムオーナーとの折衝・提案経験
【20代、30代が活躍中!】 ※週5日?OKの案件です! ※実務経験1年以上お持ちの方が対象の案件です! ▼概要 セキュリティエンジニアとして、社内のセキュリティ課題対応や施策推進を担当いただきます。 ・セキュリティ課題の発見、情報収集 ・セキュリティ施策の企画・推進 ・セキュリティ啓蒙、教育 ・セキュリティ監視システムの開発、運用 ・不正行為の調査、研究、対策案の検討 ▼条件等 出社:フル出社 場所:渋谷 勤務時間:10:00~19:00(所定労働時間8時間) 【必須スキル】 ・インフラ技術全般についての基礎知識(NW、OS、サーバー、仮想化、クラウド等) ・セキュリティに関わるインフラの設計/構築および運用経験 ・...
・インフラ技術全般についての基礎知識(NW、OS、サーバー、仮想化、クラウド等) ・セキュリティに関わるインフラの設計/構築および運用経験 ・セキュリティ製品の運用経験 ・セキュリティ事案(事件/事故)対応の経験
サイバーセキュリティに関する企画・管理・基盤構築。ネットワーク、セキュリティ、サイバーセキュリティの幅広い経験と知識。SOCまたはCSIRTの経験。セキュリティエンジニアとしての経験。顧客とのコミュニケーションスキル。
・ネットワーク、セキュリティ、サイバーセキュリティの幅広い経験と知識 ・SOCまたはCSIRTの経験 ・セキュリティエンジニアとしての経験 ・顧客とのコミュニケーションスキル
ITコンサル企業(エンド:大手ECプラットフォーム企業)でのプロジェクト案件。 □プロジェクト概要 ・大手ECプラットフォーム企業のエンジニアリングガバナンスオフィスへ参画 ・目的:専任のITリスク部門が存在しない環境下で、リスクの可視化と定常的な管理業務の運用体制を整備/遂行 ・期待:ITリスク管理/ガバナンス領域の専門知見によるリスク管理台帳の構築と業務標準化の推進 ・役割:ITリスク管理コンサルタント □業務内容 ・定常業務オペレーション -業務マニュアルに基づく月次ルーティン業務(各1〜2時間/月)、打ち合わせ/進捗管理(議事録作成、WBSスケジュール管理)、月次レポート作成(KPI実績、業務実施状況等) ・運用...
①または②に該当すること ①リスク管理/ガバナンス系 ITリスク管理/ITガバナンス(ITGC)/内部監査(IT監査)/リスクアセスメント(台帳管理)のいずれかで3年以上の実務経験 かつ、IT実務経験または情報系資格の保有、SE等の実務経験、またはCISA/情報処理安全確保支援士/システム監査技術者等 ②エンジニアリング系 SE/インフラエンジニア(5年以上)、セキュリティエンジニア/SRE等(3年以上)、開発PM/PMO(3年以上)のいずれかの経験 かつ、リスク管理/監査への関与経験、監査対応、リスク洗い出し、統制文書/台帳作成等のいずれかの経験(CISA等資格での代替可)
- セキュリティエンジニア(企業内アプリ開発)東京都内常駐、稼働日数100%で勤務します。
- ゼロトラスト環境の整備・運用を担当し、SASE、IdaaS、PAM、EDR等のセキュリティツールを導入・運用し、Python・Node.jsで自動化を実装します。
- 必須スキル: ネットワーク基礎、AWS・Terraform読解、Python・Node.js、Git、トラブルシュート、システム運用。歓迎: フロント/バックエンド開発経験。
- 常駐で東京都内勤務、月115万円の報酬で100%稼働が可能です。
- ゼロトラスト環境整備・運用を中心に、AWS・Terraform・Pythonを活用した自動化に携わることができます。
- 高度なセキュリティエンジニアリングのキャリアを築きたい方におすすめです。
- 職種: セキュリティエンジニア、勤務地: 東京都、フルリモート可、稼働日数: 100%(週5日)、報酬: 900,000円/月、ID移行・ゼロトラスト推進案件
- エンド企業のセキュリティ課題に対し、オンプレADからEntra IDへの移行設計・構築やゼロトラスト化(Conditional Access、Intune等)を実施し、運用・保守までサポートすることがミッションです。
- 必須スキル: NW構築またはセキュリティ製品構築経験3年以上、Entra ID経験、Conditional Access経験、Intune経験、ゼロトラスト経験。歓迎: クラウドやセキュリティの最新トレンドへの高い関心。
- フルリモートで東京都内に拠点があるため、通勤時間を削減しながら柔軟に働けます。
- ID移行・ゼロトラスト化という最新のセキュリティ領域に携わることで、専門スキルを高められます。
- 報酬は月900,000円で、稼働日数は100%とフルタイムで安定した収入が期待できます。
【募集背景】 セキュリティ監視体制の強化およびインシデント対応力向上のため、SOC運用チームで追加要員を募集しております。 【作業内容】 SOCにおいて、ネットワーク機器・セキュリティ機器・PCなどから収集される各種ログの監視および分析を行っていただきます。検知アラートがタスクとして作成されるため、そのアラートに紐づくログを調査し、セキュリティインシデントに該当するかを判断していただきます。 また、タスク管理や検知アラートの作成、簡易的なマルウェア解析なども対応いただきます。インシデント発生時には、CSIRTとの連携および各種調整・報告などのサポート対応も行っていただきます。 【求める人物像】 セキュリティ...
・OS、アプリケーションの基礎知識 ・Windows/Linuxの基本操作 ・ネットワーク基礎知識 ・セキュリティの基礎知識 ・インシデント対応の基礎知識 ・高いコミュニケーション力 ・問題解決力や主体性、ストレス耐性をお持ちの方
Webアプリ開発プロジェクトにて、API開発、バッチ開発、BFF(Backend for Frontend)開発をメインに担当していただきます。 チームメンバーと協力して設計・開発・テストを行い、セキュリティ専任エンジニアが在籍する環境で自身の技術スキルを活かしながらプロジェクトに貢献できます。 ■ 業務内容 ・Webアプリの設計、開発、テスト ・API、バッチ、BFFの開発 ・セキュリティを考慮した設計 【アピールポイント】 ・最新技術を利用したプロジェクトに参画可能 ・セキュリティエンジニアのサポートで業務に専念できる ・スクラム環境で主体的に動ける
・Java ・TypeScript ・React ・Spring Boot
■ 期待するミッション エンジニアとして、顧客へのセキュリティ製品導入設計や構築、コンサルティング業務を自走して進めていただくことを期待します。5名体制のチームの一員として、技術的な側面からプロジェクトを牽引していただきます。 ■ 業務内容・担当工程 【セキュリティ基盤の設計・構築】 ネットワークやサーバー、セキュリティ製品(EDR等)の設定・導入。 【資産管理ツールの導入支援】 クライアント端末の資産管理・設定などの実施。 【セキュリティコンサルティング】 顧客への改善提案や製品選定のサポート。 ■ チーム体制 セキュリティエンジニア:5名(うち2名はネイティブレベルの英語対応可) 責任者:1名 ■ 開発環境 FW:C...
フルリモート L2/L3スイッチ等のネットワーク構築・設計の経験 Cisco関連資格(CCNA/CCNP等)の保有 端末の資産管理・設定・導入の経験
Webアプリの設計から開発、テストまでをフルスタックで担当いただきます。 APIやバッチ開発に加え、BFFも実施。セキュリティ専任エンジニアと連携して 安心して専門領域に集中できる環境です。 ■業務内容 ・Webアプリの設計、開発、テスト ・API開発、バッチ開発、BFF(Backend for Frontend) ・セキュリティエンジニアと協働した開発業務 【アピールポイント】 ・フルスタックで幅広い技術が学べる ・即日開始可能でスムーズなプロジェクト参画 ・スクラムなどアジャイル開発の経験を積める ・セキュリティ専任のエンジニアと協業でき、専門性を高められる ・職場は渋谷なのでアクセスも便利で、リモ...
・Java ・TypeScript ・React ・Spring Boot ・Go
ヘルステック企業でのプロジェクト案件。 □プロジェクト概要 ・医療機関向けプロダクトのセキュリティ強化および生成AI活用プロジェクトへ参画 ・目的:社内での生成AI活用推進およびプロダクトのインフラレイヤーにおけるセキュリティ強化 ・役割:インフラレイヤーの開発を伴うセキュリティエンジニアリング担当 □業務内容 ・医療系プロダクトにおけるインフラレイヤーのセキュリティ設計および実装 ・社内業務における生成AI活用の推進と技術的支援 ・プロダクト全体のセキュリティリスク評価および強化施策の実行 ■求めるプロ人材、コンサルタントのスキル・経験・素養 ・セキュリティエンジニアとしてインフラレイヤーの開発経験 ・医療業界における...
セキュリティエンジニアとしてインフラレイヤーの開発経験 医療業界におけるシステム開発または運用経験 生成AIに関する技術的な知見
Webアプリのフルスタック開発を担当。API開発やBFF(Backend for Frontend)、バッチ処理など、幅広く手掛けます。セキュリティの専門家が在籍しており、安心して作業に専念できます。 【アピールポイント】 - 高単価!フルスタック開発経験が活かせる - ハイブリッド勤務で柔軟な働き方が可能 - セキュリティエンジニアと協力しながら品質を追求できる - スクラム開発にてアジャイルなプロジェクト推進ができる - 長期間のプロジェクト参加で安定感あり
・Java ・Spring Boot ・JavaScript ・TypeScript ・React ・Go
EDRやSIEMを中心としたセキュリティソリューションの導入・運用プロジェクトです。 CrowdStrikeの導入から運用まで一貫して携われる、セキュリティエンジニアとして需要の高いスキルを磨ける案件です。 本ポジションでは、EDRサービスの顧客導入対応から、ドキュメント作成、SIEMを活用した日々の運用監視・検知内容確認までを担当していただきます。 主な業務内容: EDRサービス(CrowdStrike)の顧客導入対応 各種ドキュメント作成 問い合わせ対応 検証作業、検知内容の確認 SIEMを活用したセキュリティ運用業務
セキュリティ業務経験豊富な方 コミュニケーション能力 長期で対応できる方 CrowdStrikeの導入・運用経験 セキュリティ運用ドキュメント作成経験
マスメディア系列企業のセキュリティ事業部内で、SOCオペレーターをご担当頂きます。 大手グループの環境で、SIEMを用いた実践的な運用監視業務を通じ、セキュリティエンジニアとしての経験を積める案件です。 本ポジションでは、24時間365日の監視体制の中で、アラートの一次切り分けからインシデントの初動対応、レポート作成までを担当していただきます。 主な業務内容: Splunk や IBM QRadar といったSIEMを用いて、24時間体制での監視 検知されたアラートの切り分け インシデントの初動対応と連絡 運用保守・レポート作成
セキュリティ(SOC)オペレーターの経験 (※何かしらのセキュリティの知識がある方:セキュリティ製品の運用や監視、ファイアウォール(FW)ポリシーの設定変更等) 24/365対応可能な方 コミュニケーション良好な方 SplunkまたはIBM Security QRadarのご経験
大手コンサルティングファーム(エンド:総合商社)でのプロジェクト案件。 □プロジェクト概要 ・大手総合商社のCSIRT部門におけるセキュリティ運用およびインシデント対応プロジェクトへ参画 ・期待:組織のセキュリティレベルの維持/向上 ・役割:セキュリティエンジニアまたはセキュリティ運用者 □業務内容 ・セキュリティツールからのアラート分析および運用業務 ・脆弱性通知の分析、対応、および関連部門との調整業務 ・各種手順書の見直し ・インシデント発生時の被害拡大防止、事態終息、復旧、原因究明 ■求めるプロ人材、コンサルタントのスキル・経験・素養 ・各種マニュアルの作成経験がある人材 ・サイバーセキュリティおよびITインフラに...
各種マニュアルの作成経験がある人材 サイバーセキュリティおよびITインフラに関する基本的な知識を有する人材 英文メールの対応が可能な人材(翻訳ソフト使用可)
大小様々なシステム開発プロジェクトが並走する環境において、プロジェクトリスク管理およびGRCツール(Archer)の導入支援をご担当いただきます。 【具体的な業務内容】 ・クライアント全社でのArcher導入に伴うシステムリスク観点でのアセスメント対応 ・10月のRCSA実施に向けた過不足確認・要件整理 ・ステークホルダーとの部門間調整およびリソース・タスクの最適化 ・後続フェーズおよび運用定着に向けたマニュアル・ガイドライン等のドキュメント作成 募集背景 複数プロジェクトが並走する中、ステークホルダー調整や要件変更に柔軟に対応しつつ、プロジェクトリスクマネジメント体制を強化するための増員募集となります。
ユーザー側(事業会社等)において、主体的に以下のいずれかの業務を推進した経験 ・IT監査 / システム監査の実務経験 ・ITガバナンスの策定および推進経験 ・ITSMの導入・運用経験 ・ITILに基づいたプロセス導入・改善経験
大手製造企業の情報システム部門にて、グループ内サーバ(約3,000台規模)に対するEDR製品「Sophos Agent」の導入・展開支援をご担当いただきます。 【具体的な業務内容】 ・Sophos Agentの展開支援およびスケジュール管理 ・導入手順書の作成、更新および公開 ・利用各部門からのQA対応、導入支援 ※実際のインストール作業は利用部門が実施しますが、失敗時や不明点のフォロー対応・技術支援を行います。 ・全社的な導入進捗状況のトラッキングおよびレポーティング 募集背景 グループ全体のセキュリティ強化に伴うEDR製品の大規模導入推進のため、展開支援メンバーを募集します。
・Windows Server または Linux Server の設計・構築経験 ・ネットワークに関する基礎的な知識 ・他部門や利用ユーザーと円滑にやり取りができる高いコミュニケーション能力 ・自走力があり、自発的に課題解決へ動ける方 ・勤怠が良好で安定したパフォーマンスを発揮できる方
既存の情報セキュリティ規定や各種ガイドラインについて、最新のサイバーセキュリティ動向やAI活用ガイドライン、監査観点等を踏まえたアップデートを推進していただく案件です。 具体的には以下の業務を想定しております。 ・現行規定の棚卸しおよびGap分析 ・監査指摘リスクを踏まえた論点整理 ・規定/ガイドラインの改定案策定 予算や優先度に応じ、対応可能な範囲から段階的にアプローチを進めていく想定です。 募集背景 最新のサイバーセキュリティ動向やAI活用等の環境変化に対応した情報セキュリティ規定・ITガバナンスの高度化を図るため。
・金融業界におけるITまたはセキュリティ領域での実務経験 ・コンサルティング業務の実務経験(3年以上) ・情報セキュリティ/ITガバナンス領域での実務経験 ・セキュリティ関連規定、ルール、ガイドライン等の策定・見直し経験 ・現状整理、課題抽出、改善方針の策定スキル ・ステークホルダーとの円滑なコミュニケーションおよびドキュメント作成スキル
企業全体のセキュリティガバナンス強化に向け、社内向け教育・啓発活動や各種相談対応をご支援いただきます。 ハンズオンでの製品導入・構築よりも、教育や啓発、関係各所との連携・推進業務が中心のポジションです。 【具体的な業務内容】 ・全社的なセキュリティ方針・ルールの浸透に向けた施策推進 ・新規参画メンバーや社員等を対象としたセキュリティ教育の実施 ・日常的な注意喚起などの啓発活動 ・現場から寄せられるセキュリティに関する各種相談への対応 ・組織のセキュリティレベル向上に向けた課題整理および改善支援 募集背景 全社的なセキュリティガバナンス強化および社内セキュリティリテラシー向上のための体制強化
・セキュリティ領域における教育、研修講師、または勉強会講師の経験 ・セキュリティ領域全般に関する幅広い知見
米国に本社を構える大手生命保険会社の日本法人における、大規模DX・セキュリティ運用の長期プロジェクトです。 細分化されたオペレーションの集約・統合や自動化の積極的な導入を行い、グローバル共通化と業務効率化を推進していただきます。 【担当業務内容】 ■ ID/権限管理運用業務(マネージャー・リーダー・担当者クラス) ・Active Directory、One Identity Manager、CyberArk等を用いたID・権限の登録/変更/削除/パスワードリセット ・ID/権限の棚卸およびユーザー一覧の作成 ・各種問い合わせ、緊急障害対応 ■ セキュリティツール開発保守業務 ・One Identity Manager、Cy...
・Active Directory、One Identity Manager、CyberArkのいずれかを用いた運用実務経験 ・Zscaler、CrowdStrike、Proofpointなどのセキュリティ製品の運用・管理経験 ・ID/権限管理または脆弱性管理の実務経験 ・英語での読み書き対応(メール対応等)に抵抗がない方
2030年に向けた社内LAN環境およびVPN環境のゼロトラスト化を推進するプロジェクトです。 ビジョン策定段階から参画いただき、具体的なTo-Be像の策定や提案・要件定義フェーズからリードしていただきます。 CatoCloudを活用した要件・要求定義、基本設計、詳細設計、構築までの一連の工程をご担当いただきます。 募集背景 エンドユーザー企業における2030年に向けた社内ネットワーク刷新・ゼロトラスト化推進に伴う体制強化のため。
・AsIs-ToBe整理の実務経験 ・要求定義および要件定義の実務経験 ・CatoCloudを用いた基本設計、詳細設計、構築、運用設計の実務経験 ・プロジェクトリーダー(PL)としてのチームリード経験 ・後輩やメンバーのサポート・支援経験
CSIRTチームにて、セキュリティアラート対応やインシデント調査、脆弱性情報の収集・整理などの運用業務をご担当いただきます。 主に与野拠点での対応となりますが、必要に応じて日本橋拠点での某サイバー防衛演習(Delta Wall演習等)に関する準備・打ち合わせ対応なども行っていただきます。 【主な業務内容】 ・セキュリティアラートの一次/二次対応 ・セキュリティインシデントの調査および原因分析 ・インシデント報告書等の各種ドキュメント作成 ・JVN/CVE等の脆弱性情報の収集・整理 ・FW/EDR/プロキシ等のログ確認・分析 ・CSIRTチーム内での連携、エスカレーション対応 ・セキュリティ演習関連の情報連携および準備支援 ...
・セキュリティアラートの分析および対応経験 ・セキュリティインシデントの調査・原因分析の実務経験 ・FW、EDR、プロキシ等のログ確認および分析経験 ・JVN、CVE等の脆弱性情報に関する知識 ・セキュリティ関連の報告書・ドキュメント作成経験
FinSOC(金融向けセキュリティオペレーションセンター)環境におけるセキュリティ運用および基盤対応をご担当いただきます。 【具体的な業務内容】 ・Azure環境におけるセキュリティ基盤の設計・構築および運用対応 ・Microsoft Sentinelを活用したセキュリティ監視およびログ活用 ・Log Analyticsを用いたログ収集・分析基盤の運用対応 ・Zscaler等の各種セキュリティ製品からのログ取り込み設定・検証 ・セキュリティインシデント運用に関する各種対応・アラート対応 ・(リーダー枠の場合)メンバー管理およびプロジェクト推進業務 ※リーダー1名、メンバー1名の計2名体制での参画を想定しております。 募集...
・Microsoft Azure環境に関する実務経験および知見 ・Microsoft Sentinel、Log Analytics等のセキュリティ製品を用いた運用・構築経験
大手事業会社が推進するサイバーセキュリティ強化プロジェクトにご参画いただきます。 本プロジェクトでは、主要施策としてマイクロセグメンテーションの導入を計画しており、その実行を円滑に進めるためのPMO支援をご担当いただける方を募集しております。 <勤務時間> 9:00 ~ 18:00
・PMO経験 ・マイクロセグメンテーションに関する知見・経験
大手放送局グループのデジタルエンターテインメント企業にて、セキュリティエンジニアとして開発セキュリティおよび組織体制の強化をご担当いただきます。 【具体的な業務内容】 ◆セキュア開発推進 ・開発環境、アカウント管理、クラウド、SaaS等に関するセキュリティガイドラインの策定・維持 ・チェックプロセスの運用フロー設計、定着化、統制 ◆組織構築・運営 ・チーム運営の推進およびナレッジ共有を通じたチーム力強化 ・セキュリティコントローラーなど各ステークホルダーとの調整・交渉 ◆構成管理・脆弱性管理 ・クラウドセキュリティプラットフォーム(Wiz)を活用した構成管理・脆弱性管理の運用 ・Tenable Oneを用いた内部脆弱性診...
・セキュア開発領域におけるセキュリティエンジニアの実務経験 ・数名規模のチームリード経験、またはリーダー候補としての主体的な行動力・経験 ・クラウド環境(AWSまたはGoogle Cloud)における構成管理・脆弱性管理の実務経験
セキュリティ特化のコンサルティング企業様での支援となります。 様々なPJが走っておりますので、スキルに併せて参画案件を検討させていただきます。 【主な業務内容】 ・現状分析:社内システムのリスク洗い出し、AsIs/ToBe分析、対策の必要性の説明資料作成 ・対策立案:リスク回避策の検討、ソリューション調査・比較、導入計画書作成 ・運用改善:既存運用の改善計画策定、セキュリティシステムのモニタリング、インシデント対応 ・教育: 従業員向けセキュリティ教育の企画・実施 ・評価: 定期的なセキュリティ評価の仕組みづくり支援
・CSIRTチームでの運用経験 ・セキュリティコンサル ・ネットワークセキュリティ ・インシデント対応経験 ・セキュリティソリューションに関する知識 ・セキュリティ関連業務の実務経験 ・セキュリティ製品導入・管理経験 ・CISSP保有者
社内ITおよびセキュリティ・ネットワーク運用体制強化に伴い、情シス・ヘルプデスク業務全般を担当していただける方を募集いたします。 【主な業務内容】 ・社内メンバー(IT/非IT問わず)からのPC・ネットワーク・ツール利用に関する問い合わせ対応(某ビジネスチャットツール中心) ・SASE/ゼロトラスト製品(iboss等)やネットワーク(TCP/IP、DNS、VPN、FW、Proxy等)に関する障害切り分けおよび原因究明対応 ・PCキッティング、アカウント管理などの情報システム全般業務 ・全社的な生成AIツール導入・活用に伴う利用可否相談やセキュリティ認証(ISMS、SOC等)取得・維持の補助業務 ・ibossの導入ユーザーから...
・社内IT(情報システム・ヘルプデスク)またはネットワーク運用の実務経験 ・TCP/IP、DNS、VPN、FW、Proxy等のネットワークに関する基礎知識 ・SASEやゼロトラスト系製品に関する知見又はセキュリティ製品の知見 ・WindowsおよびMacにおけるネットワーク・クライアント障害の切り分け経験 ・チャットツール等を通じた円滑なコミュニケーション能力
工場向けインフラパッケージの新規開発(0→1フェーズ)における初期メンバーとして、インフラ領域の技術支援をご担当いただきます。 【具体的な業務内容】 ・工場向けパッケージにおけるサーバー、ネットワーク、セキュリティいずれかのインフラ領域の技術支援 ・基本設計、詳細設計から構築、各種テストまでの推進 大規模募集枠(10名規模)のため、チーム連携を取りながら業務を推進していただける方を募集しております。 募集背景 工場向け自社パッケージの新規開発に伴う体制強化のため(10名枠の大規模募集)
・ネットワークまたはサーバー領域における基本設計からテストまでの実務経験 ・ネットワークまたはサーバー領域での設計・構築経験(直近2年以上) ・インフラエンジニアとしての実務経験(目安5年前後)
自社サービスを展開する企業にて、社内ネットワーク環境の最適化およびセキュリティ強化をご担当いただきます。 【具体的な業務内容】 ・ネットワーク最適化に向けたルーター・スイッチなどの設計・構築・運用保守 ・社内ネットワークのシステム監視およびトラブルシューティング ・ゼロトラスト環境を踏まえたネットワークセキュリティの運用管理 募集背景 社内ネットワーク環境の最適化およびセキュリティ強化に伴う増員募集となります。
・エンジニアとしての実務経験5年以上 ・ネットワークの設計から構築までの実務経験3年以上 ・Aruba製品の導入・構築・運用経験 ・ゼロトラストネットワークに関する実務経験または知見
SOC(Security Operation Center)におけるセキュリティ運用支援として、CDN、WAF、EDR、メールセキュリティ製品、各種ログ基盤から発報されるアラートの分析・トリアージをご担当いただきます。 Tier2(二次対応)担当として、詳細な調査やインシデント対応を主導していただくポジションです。 【主な業務内容】 ・複数ログおよびアラートを横断した詳細な調査・分析 ・最新の脆弱性情報や脅威情報の収集・調査・分析 ・インシデントの原因究明および影響範囲の調査 ・セキュリティ製品の運用改善、検知ルールや運用プロセスの高度化 ・顧客や関係部署への報告およびエスカレーション対応 募集背景 セキュリティ運用体制強...
・SOCにおけるTier2相当の業務経験 (アラートの二次分析、詳細ログ調査、インシデント該当有無の切り分け・判断など) ※監視・一次切り分け・手順書に沿ったエスカレーションのみの経験は対象外となります
導入済みの各種セキュリティツール(EDR、CSPM、脅威インテリジェンス等)やクラウドサービスのAPIを活用し、アラート・IOC・監査ログなどのデータを自動収集・連携・通知する基盤の開発をご担当いただきます。 単なるスクリプト開発にとどまらず、取得データを活用した脅威分析や運用効率化の仕組み提案まで行うPoC的な開発スタイルとなります。 API仕様調査やプロトタイプ作成から自律的・主体的に進めていただける方を募集しています。 【主な業務内容】 ・各種セキュリティツール(某脅威インテリジェンス、脆弱性診断ツール、某CSPM等)のAPI連携 (アラート/IOC/診断結果の自動取得・パース・DB格納・チャット通知) ・AWS/G...
・Webアプリケーション開発の実務経験(フロントエンド/バックエンド/DB) ・Pythonを用いたREST API連携、データパース、スクレイピングの実務経験 ・AWSまたはGCP環境でのサーバーレスアーキテクチャ/データパイプライン構築経験 ・セキュリティログ(MFA/OAuth)やIOC等に関する基礎的な知見・理解
システム開発プロジェクトが大小様々並行する中、並走してプロジェクトリスクマネジメントを推進していただきます。 ステークホルダーとの調整や要件変更への柔軟な対応が求められる環境において、リスク管理体制の強化とプロジェクトの円滑な推進を担当していただきます。 【主な業務内容】 ・GRCツール(Archer)の全社導入支援および推進 ・今後のRCSA(リスク・コントロール・セルフ・アセスメント)実施に向けた対応 ・システムリスク担当部門における導入推進、および過不足のアセスメント実施 ・運用定着に向けた後続担当者向けマニュアル作成・整備 募集背景 複数プロジェクトが進行する中で、リスクマネジメント体制の強化および全社的なGRCツ...
ユーザー企業側で主体的に以下の業務を推進した実務経験をお持ちの方 ・IT監査またはシステム監査の実務経験 ・ITガバナンス態勢の構築・運用経験 ・ITSM(ITサービスマネジメント)の導入経験 ・ITILフレームワークを活用した業務導入・改善経験
社内各部門から寄せられるセキュリティに関する 技術的な相談対応を担当していただきます。 開発部門におけるセキュリティ設計のレビューや 技術的なアドバイスを行い、安全なシステム開発を 支援していただきます。 また、セキュリティ技術や脅威に関する最新動向を 調査し、社内への情報共有や報告も担当いただきます。
・ネットワーク、OS(Windows/Linux/Mac)、IaaS(AWS, GCP, Azure)などITインフラ全般に関する基礎知識 ・プログラミングの実務経験 ・セキュリティインシデント対応の経験 ・セキュリティ技術に関するコンサルティングなど高度なセキュリティ業務経験:5年以上
大規模システム基盤構築案件における物理セキュリティ領域をご担当いただきます。 対象システムは現在進行中の新規システムとなり、IPS/Firewallを中心としたセキュリティ基盤の基本設計・詳細設計・構築を推進いただきます。 プロジェクトマネジメントは顧客プロパーPMが担当するため、参画いただく方には技術面の主担当として顧客との議論や設計方針の検討、ベンダー調整等を主体的に進めていただく想定です。 <服装> オフィスカジュアル
・Firewall/IPS領域における基本設計~構築経験 ・ネットワークエンジニアとしての実務経験 ・顧客折衝または各種調整経験 ・セキュリティ案件を主体的に推進できる方 ・技術面の主担当として一人称で対応できる方 ・SIer立場でのPJ推進経験
既存の情報セキュリティ規定およびガイドラインの高度化を推進するプロジェクトです。 最新のサイバーセキュリティトレンドやAI活用に関する各種ガイドライン、外部監査の視点を踏まえた規定類のアップデートをご担当いただきます。 【主な業務内容】 ・現行規定・ガイドラインの棚卸しおよびGap分析の実施 ・監査観点に基づく指摘想定論点の整理・課題抽出 ・優先度に応じた規定・ガイドラインの改定案策定および推進支援 ※予算状況や優先順位に応じて段階的に対応を進めていく想定です。 募集背景 最新のサイバーセキュリティ脅威やAI活用等の動向に対応し、既存規定の改定およびITガバナンス体制を強化するための募集となります。
・金融業界におけるITまたはセキュリティ領域での実務経験 ・コンサルティング実務経験(3年以上) ・情報セキュリティまたはITガバナンス領域に関する業務経験 ・セキュリティ関連の規定、規程、ガイドライン等の策定・見直し経験 ・現状の課題分析から改善方針の策定まで自律的に推進できるスキル ・クライアント向け資料作成および円滑なコミュニケーション能力
主に大手自動車メーカーのグループ企業向けのセキュリティ関連SI案件をご担当いただきます。 <対象領域> SASE/SSE(Zscaler等) ファイアウォール(Palo Alto、Fortinet) 認証基盤(Microsoft Entra ID、Okta) プロキシ メールシステム <主な役割> プロジェクトマネジメント 要件定義 基本設計 設計レビュー 課題・進捗管理 技術フォロー <服装> オフィスカジュアル
PM/PL経験 要件定義・基本設計経験 設計レビュー経験 Zscaler または Palo Alto または Entra ID の実務経験
以下、概要になります ・フルリモート可能です ・社内認証システムのリプレイス推進、脆弱性管理体制の構築およびセキュリティ定常業務の支援 ・役割:構築・運用メンバー ・主な業務:認証基盤移行の設計・検証・導入作業、AIツールを活用した脆弱性情報収集フローの構築、社内システムの脆弱性可視化・対応基準の策定、アプリケーション利用申請の審査・進捗管理、セキュリティ理解度テストや標的型攻撃メール訓練の企画・実施など
・コーポレートIT(情シス)または社内セキュリティ担当の実務経験3年以上 ・IdP/SSOなど認証基盤(Google Workspace、Microsoft Entra ID、サテライトオフィスなど)の運用または導入経験 ・脆弱性情報(CVEやJVNなど)の基本的な理解とパッチ適用などの管理経験 ・PMや他部署と能動的にコミュニケーションを取り、自律的に業務を推進できる
大手インターネット銀行にて、各種セキュリティツールの運用や脆弱性対応、クラウドセキュリティの運用保守業務をご担当いただきます。 【具体的な業務内容】 ■1. セキュリティツールの運用 ・SAST / DAST / SCA / IAST / SSE / SASE等の各種セキュリティツールの運用管理 ・セキュリティスキャン結果の確認、トリアージ、開発等の関係各所への共有・連携 ・開発チームと連携した是正対応の進行管理や誤検知・過検知の傾向分析、ルール見直し支援 ・スキャン結果の集計、レポート作成および運用状況の可視化 ■2. 脆弱性対応 ・検出された脆弱性の内容確認、影響範囲の整理および対応優先度付けのサポート ・開発チームへ...
・Webアプリケーション、システム、またはクラウド環境におけるセキュリティ運用実務経験 ・脆弱性の検出結果をもとに、関係各所と連携して是正対応を推進した経験 ・セキュリティツールの利用経験、または脆弱性管理の実務経験 ・開発チームやインフラチームなど、他部門と円滑に連携できるコミュニケーションスキル ・手順書や運用ルール、ナレッジ等のドキュメント作成・更新経験
某23区内自治体における庁内基盤更改案件のRFP提案対応をご担当いただきます。 【主な業務内容】 ・受領済みRFI提案書の内容確認および精査 ・発出されたRFPに基づいた提案書の骨子策定・構成設計 ・提案書の執筆、編集、レビューおよび全体の取りまとめ ・各種メーカーやベンダーへの仕様確認、見積依頼・精査・集約 ・SE積算の作成および取りまとめ ・上記対応に伴う関連各所との打合せ・調整業務
・自治体における庁内基盤構築・更改プロジェクトのご経験(特に三層分離構成) ・RFP/RFI提案対応や提案書作成・取りまとめのご経験(PL相当) ・ゼロトラストセキュリティ(SASE/SSE)に関する実務経験または知見
2030年に向けた社内LAN環境およびVPNのゼロトラスト化推進プロジェクトにご参画いただきます。 【具体的な業務内容】 ・AsIs/ToBeの整理および提案・要件定義のリード ・CatoCloudを用いた要求定義および要件定義 ・CatoCloudに関わる基本設計、詳細設計の策定 ・CatoCloud環境の構築および運用設計 ・プロジェクトリーダーとしての進捗管理、後輩・チームメンバーのフォローおよび支援 募集背景 2030年に向けた社内ネットワーク環境のゼロトラスト化に伴い、具体的なTo-Be像の策定から設計・構築までをリードできるエンジニアを募集いたします。
・AsIs-ToBe整理の実務経験 ・要求定義および要件定義の経験 ・CatoCloudに関する基本設計、詳細設計、構築の実務経験 ・CatoCloudが関わる運用設計の経験 ・プロジェクトリーダーとしての推進経験 ・後輩やチームメンバーの育成・支援経験
インディバースフリーランスであなたにピッタリの
フリーランス案件が見つかる
7万件以上のフリーランス案件から一括検索
エンジニア・クリエイター・コンサルタント向けのたくさんの案件を一括検索可能です。
あなたの専門性と希望条件に最適な案件を厳選してお届け
プロフィール登録で、あなただけのカスタマイズされた案件情報を受け取れます。時間をかけずに理想の案件を見つけましょう。
インディバースフリーランスであなたにピッタリの
フリーランス案件が見つかる
7万件以上のフリーランス案件から一括検索
エンジニア・クリエイター・コンサルタント向けのたくさんの案件を一括検索可能です。
あなたの専門性と希望条件に最適な案件を厳選してお届け
プロフィール登録で、あなただけのカスタマイズされた案件情報を受け取れます。時間をかけずに理想の案件を見つけましょう。