某大手企業信用調査会社における、社内オフィスおよびデータセンター内のネットワーク設計・構築・運用保守をご担当いただきます。 【主な業務内容】 ・社内オフィスおよびデータセンター内ネットワークの設計、構築、運用保守業務 ・ネットワークおよびセキュリティに関するポリシー、設計標準、運用ルールの策定 ・機器リプレース対応や回線切替対応におけるベンダーコントロール ・ネットワーク構成変更に伴う現状分析、課題検討、各種設計検討
・ネットワークおよびセキュリティに関するポリシー策定、設計標準・運用ルールの策定、要件定義、設計、運用改善の経験(2〜3年以上) ・社内オフィスおよびデータセンター内のネットワーク設計・構築・運用保守の実務経験(2〜3年以上)
大手銀行向けの新規システム開発プロジェクトにて、要件定義以降の上流工程およびセキュリティ関連の支援をご担当いただきます。 【主な業務内容】 ・新規開発における要件定義・設計支援 ・開発標準等の策定・検討支援 ・セキュリティツール/製品の検討および脆弱性テスト対応 ・顧客やプロジェクトチーム内との仕様調整・推進業務 募集背景 新規開発プロジェクト推進に伴う体制強化のため
・Javaを用いたシステム開発経験(要件定義・上流工程からの経験必須) ・セキュリティに関する知見(脆弱性テスト対応、セキュリティ製品やツールの検討経験など) ・顧客および関係者と円滑な調整が行える高いコミュニケーションスキル ・能動的・主体的に業務を推進できる行動力
某大手製造業グループのCCoE(Cloud Center of Excellence)メンバーとして、グループ全体のAWS基盤の運用および設計・構築業務をご担当いただきます。 【具体的な業務内容】 ■AWS基盤運用 ・オペレーション - AWS環境の払い出し、個別設定(Python, AWS CLI/専用線・非自然線環境) - Amazon WorkSpaces環境の払い出し(Terraform) - ファイアウォール設定(Juniper, Cisco FTD, AWS Network Firewall) ・レポーティング - 週次・月次報告、コスト分析、セキュリティガードレール準拠状況の確認 ・サービスデスク -...
一部リモート ・AWS基盤の設計・構築実務経験 ・AWS 認定ソリューションアーキテクト - プロフェッショナル(SAP)保有、または同等の高い専門知識 ・一人称で主体的にタスクを推進・自走できる方 ・チーム内外と円滑にやり取りができる高いコミュニケーション能力 ・勤怠が安定しており良好な方
大手自動車系企業グループの IT・サイバーセキュリティガバナンス刷新を担当。 COBIT・ITIL等のフレームワークを用いたガバナンス再設計や役割整理、 CISO機能やCSIRT・SOCの体制構築、ポリシー策定を推進します。 英語での会議対応やドキュメント作成も発生し、 経営層と合意形成を進める上流コンサル案件です。
・ITまたはセキュリティガバナンスの企画・設計・推進経験 ・ポリシー・規程策定または組織・業務プロセス設計経験 ・複数部門やステークホルダーとの調整、プロジェクト推進経験 ・ビジネスレベルの英語力
クライアントは、会計・税務・人事給与・販売管理などの業務システムを手掛ける独立系ソフトウェアベンダーで、業務系SaaS企業への転換を進めている企業となります。 攻撃からデータを守る仕組みと、開発に組み込まれたセキュリティ(DevSecOps)の設計から運用まで一貫してリードいただける方を募集します。 <業務内容> ・Azureを中心としたクラウドセキュリティアーキテクチャの整備 ・脆弱性診断の計画策定・結果対応(外部診断ベンダーとの連携) ・SIEM/SOAR等を用いたセキュリティ監視体制の構築、インシデント対応体制の整備と運用 ・DevSecOpsの推進(CI/CDパイプラインへのセキュリティチェック組み込みなど...
※下記すべてを網羅する必要はございません。 ・パブリッククラウド(AWS / GCP / Azureいずれか)におけるセキュリティ設計・運用の実務経験 ・脆弱性診断もしくはセキュリティインシデント対応の実務経験 ・社内開発チームへのセキュリティ啓蒙・ガイドライン策定の実務経験
某銀行員向け情報管理システムにおける外部API構築、セキュリティ設計・テスト、およびサーバ設計構築をご担当いただきます。 スキルやご経験に応じて、以下のいずれかのポジションに参画いただきます。 【ポジション1:運用監視設計・Shell開発(9月開始)】 ・アプリケーションサーバの設計・構築における運用監視設計 ・Tivoliを活用した監視設計および運用Shell(Bash)の開発 【ポジション2:WAS/IHS設計・AWSセキュリティ設計テスト(10月開始)】 ・AWS(ALB、CloudFormation等)を活用した基盤設計 ・外部向けAPIにおけるアプリケーションサーバ(WAS/IHS)のセキュリティ設計およびテスト...
・独力で課題や不明点を能動的に調査し、作業を進められる自走力 【ポジション1】 ・Tivoliを用いた運用監視設計の実務経験 ・Shell(Bash)スクリプトの開発経験 ・アプリケーションサーバーにおける運用監視要件の定義・設計経験 【ポジション2】 ・Web/APサーバー(WAS/IHS)の設計・構築経験 ・AWS環境(ALB、CloudFormationなど)の構築・活用経験 ・外部向けAPIまたはWeb/APサーバーにおけるセキュリティ設計およびセキュリティテストの経験
某大手企業向けの脆弱性管理ソリューション導入支援プロジェクトです。 【主な業務内容】 ・脆弱性管理ソリューションおよびチケット管理システムのPoC(検証項目の策定、製品評価、評価結果報告資料の作成) ・採用製品決定後のソリューション構築、運用フロー・各種手順の策定、運用手順書の作成 ・関係者からの問い合わせ対応、技術的助言、課題解決支援 ・各種会議のファシリテーション、アジェンダ・議事録作成、進捗およびスケジュール管理 脆弱性管理の知見を活かし、製品選定のPoCから運用設計、関係者調整まで自律的に推進いただける方を募集しております。 募集背景 脆弱性管理ソリューション導入プロジェクト推進に伴う体制強化のため
・脆弱性管理に関する基礎知識 ・セキュリティ製品/ソリューションのPoC実務経験 ・セキュリティおよびシステム導入に関するアセスメント経験 ・ネットワーク、認証、アクセス制御等のセキュリティ技術に関する知見 ・顧客や他部署等のステークホルダーとの円滑な折衝・調整経験 ・報告書や手順書などの各種ドキュメント作成スキル
生成AI導入を検討中または導入済みの企業様を対象に、生成AIに関連するセキュリティ診断サービスを提供する業務です。 具体的には、オープンソースの診断ツール(Python環境)を実行し、その結果やヒアリング内容に基づき、脆弱性の指摘や対策案をまとめた報告書を作成していただきます。 また、使用する診断ツールの検討や、お客様担当者との定例会議(日次・週次)への参加もお願いいたします。
Webアプリケーションまたはクラウド等におけるセキュリティ診断・脆弱性診断の実務経験 HTTPなどWebアプリケーション関連技術の基礎知識 診断結果の分析、対策案の検討、顧客向け報告書作成の一連の経験 Python環境でのツール実行および簡単なスクリプト修正経験 顧客との打ち合わせやヒアリングを主体的に行うコミュニケーション能力 ITSSレベル4相当の推進力 新しい技術・セキュリティ動向の継続的なキャッチアップ 良好な人物・健康・メンタル・コミュニケーション
eラーニングクラウドサービスの安定稼働に向けた障害対応、運用保守、セキュリティ対応、および業務効率化(改善提案・実装)をお願い致します。 【業務内容】 ・システム障害対応 障害発生時の一次切り分け、ログ取得・解析、関係各所との連絡調整 ・顧客問い合わせ対応(技術支援) アプリケーションに関する問い合わせの一次切り分け、調査、関係各所への調整 ・定期メンテナンス・セキュリティ対応 ソフトウェアの定期アップデートおよびセキュリティチェックの実施 ・システム改善提案・実装 システムのパフォーマンス向上、運用保守最適化に向けた提案および実装 ・その他付随業務 アライアンス先とのアポイントメント調整、提案...
・AWS 用いた設計・実装経験(3年以上目安) ・以下 AWS サービスの実務経験 AWS Lambda、 ALB、 Aurora and RDS、 Amazon EventBridge / Step Functions Amazon S3、 VPC ・セキュリティ/非機能要件の理解 ・Pythonでの開発スキル ・Linuxサーバーおよび各種ミドルウェア(Web/APサーバー)の実務経験 ・Webアプリケーション通信に関するネットワーク知識
クライアント企業のプロダクトセキュリティを推進・構築・運用するチームで、セキュリティエンジニアとして参画いただくポジションです。 数名規模のチームの一員として、各種セキュリティ施策の運用・改善をリードし、社内外の関係者との調整も担っていただきます。 主な担当領域は以下のとおりです。 ・セキュア開発:開発ガイドラインの策定・維持、チェックプロセスの設計・定着・統制 ・組織構築/運営:チーム運営の推進、ナレッジ共有、関係者との調整・交渉 ・構成/脆弱性管理:クラウドセキュリティプラットフォームを用いた構成管理・脆弱性管理、内部脆弱性診断の実施 ・SIEM:基盤の設計・構築・運用、脅威検知ルールの設計・運用 ・SOC:外部SOCベ...
・セキュア開発におけるセキュリティエンジニアの経験 ・数名規模のチームリード経験、またはリーダー候補としての主体性 ・主要クラウド環境での構成管理・脆弱性管理の経験 ・脆弱性診断の実施または管理の経験 ・SIEMの設計・導入経験、または相当する運用経験 ・SOCでのセキュリティ監視・検知ルール設計、インシデント対応の経験 ・顧客や関係者と調整・交渉できるコミュニケーション力
某大手製造業グループのIT・サイバーセキュリティガバナンス刷新を支援する案件です。 COBITやITILなどの業界標準フレームワークに基づき、ITガバナンスの再設計を行います。 グループ本社と事業会社間の役割・権限を整理し、RACI設計、意思決定・エスカレーションフローの整備も担当します。 CISO機能やセキュリティ統括組織の設計、CSIRT・SOCの構想策定から体制構築まで関わります。 NIST CSF 2.0、ISO/IEC 27001、ISO/SAE 21434、IEC 62443といった国際標準を参照し、グローバル展開を視野に入れたプロジェクトです。 英語での会議対応やドキュメント作成が発生するため、ビジネスレベルの英...
一部リモート可 ITガバナンスまたはセキュリティガバナンスに関する企画・設計・推進いずれかの実務経験 ポリシー・規程策定、または組織・業務プロセス設計の経験 複数部門や多様なステークホルダーとの調整、およびプロジェクト推進の経験 ビジネスレベルの英語力(会議やドキュメント作成に支障がないレベル)
サイバーセキュリティ分野でのIT資産および構成管理体制の構築を支援する案件です。 主な業務内容は、以下の通りです。 * システム要件やアーキテクチャの設計 * 構成管理データベースのデータモデル設計 * IT資産の検出方法、構成情報、依存関係の整理 * 脆弱性・リスク評価との連携 * 資産登録・更新のための運用フローや作業手順の策定 PMOとして、関連部署との調整、課題・スケジュール管理、対策の優先順位付けなど、プロジェクト推進全般を担っていただきます。 単なる構築業務だけでなく、「社内IT資産の全体像把握、構成、リスク評価」を基盤に、それらを適切に管理するための仕組みや運用ルールの設計・推進に注力いただく...
以下のスキルをお持ちの方を歓迎します。 * プロジェクト管理の実務経験 * 要件定義やシステム設計といった、上流工程での豊富な経験 * セキュリティ分野における実務経験、もしくはセキュリティ施策の企画・推進経験
顧客企業のセキュリティ運用を幅広く支援するポジションです。 各種セキュリティ製品から発報されるアラートの分析、およびインシデント発生時の迅速な調査と対応を行います。 具体的には、以下のような業務が含まれます。 - CDN、WAF、EDR、メールセキュリティ製品など、多岐にわたるセキュリティアラートのトリアージ - 詳細なログ分析を通じた影響範囲および原因の特定 - 関係部署と密に連携し、最適な対応方針を検討・実行 - 不審なメールやフィッシング詐欺の解析 - SOC一次切り分け担当者からのエスカレーションに対する技術的な支援 - 各種セキュリティ製品の継続的な監視と、ホワイトリスト・ブラックリストの管理 - 最新の脆弱性情報...
・SOC運用、またはセキュリティ運用に関する実務経験 ・WAF、EDRなどのセキュリティアラートに対する調査・分析経験 ・セキュリティインシデント対応、またはログ分析の実務経験 ・顧客や関係部署との円滑な調整能力、および報告資料の作成スキル
某企業の情報システム部門メンバーとして、 インフラ・クラウド環境の管理・運用からセキュリティ対策まで、 社内IT全般の多岐にわたる支援業務をご担当いただきます。 具体的な業務内容としては、 ・IT関連のアセスメント対応(インフラ領域) ・セキュリティ強化策に伴う社内システムの変更管理およびベンダーとの調整 ・社内ITインフラ(ネットワーク、PC等)の維持管理 ・社内システム利用者からの問い合わせ対応、サポート ・PCや業務システムの操作指導、障害発生時の初期対応 ・アカウントパスワードのリセット(Microsoft 365, Microsoft Entra ID)や権限に関する問い合わせ対応 ・IT関連機器の導入準備、設定、...
・情報システム部門での実務経験が3年以上ある方 ・以下のいずれかの環境における運用管理経験をお持ちの方: ・Microsoft 365 / Microsoft Entra ID (Azure AD) ・オンプレミスAD / Azure仮想サーバー ・Intune等のMDMツール ・ネットワーク機器(ルーター、スイッチ、無線AP)に関する基礎知識と運用管理経験 ・PCを含むIT機器のライフサイクル管理(キッティングから廃棄まで)のご経験 ・IT運用に関連する各種ドキュメント作成の経験
社内ITインフラの構築・運用を幅広く担当いただくポジションです。 特にFW/UTMやNWセキュリティの強化に注力し、リーダークラスとしてチームを牽引していただきます。 募集背景 社内ITインフラの更なる強化とセキュリティ体制の拡充のため、即戦力となるリーダークラスの人材を募集しています。
FW/UTM、VPNなどのネットワークセキュリティ機器に関して、要件定義から設計、構築、保守までの一連の経験をお持ちの方。 また、AWSやAzureなどのクラウド基盤構築の実績も必須です。
某飲食系企業の社内ITインフラにおいて、AWSおよびGCP環境が複雑化し、セキュリティリスクが増大しているという課題に対し、それらを解決するための業務改善ツールの開発と仕組みの構築をお任せします。 クラウド資産の可視化、構成図の自動生成、変更点のリアルタイム検知、情報収集の効率化などを通じて、クラウド運用の高度化を実現することを目的とした開発プロジェクトです。 募集背景 某飲食系企業では、社内ITインフラにおけるAWS/GCP環境の急速な拡大に伴い、管理の複雑化と潜在的なセキュリティリスクが増加しています。 これらの課題を解消し、より堅牢で効率的なクラウド運用体制を構築するため、新たな業務改善ツールの開発と仕組み作りを推進す...
Python ・AWS/GCP環境における業務改善ツールの開発経験 ・セキュリティに関する基礎知識(IAM、ログ管理、権限設定など)
本案件は、某自治体の庁内基盤更改プロジェクトにおいて、 RFPに対する提案対応全般をご担当いただきます。 具体的には、RFI提案書の確認、RFP内容の精査、 提案書の骨子検討から構成設計、執筆、編集、最終確認、取りまとめまで、 一連の業務をリードしていただきます。 また、メーカーやベンダーとの連携による仕様確認、 見積り依頼・確認、そしてSE積算業務も含まれます。 プロジェクト推進における各種打ち合わせへの参加も重要な役割となります。
以下のスキルと経験が必須となります。 ・自治体の庁内基盤更改プロジェクトにおける豊富な経験、 特に三層分離構成の知識をお持ちの方 ・RFP(提案依頼書)関連業務の実務経験がある方 ・ゼロトラストセキュリティ、特にSASE(Secure Access Service Edge) またはSSE(Security Service Edge)に関する知見と実務経験
官公庁のセキュリティ管理者業務における 企画、実施、運用および分析の支援を行っていただきます。 個人情報保護法や政府のサイバーセキュリティ統一基準に準拠した システムのセキュリティ設計経験が求められます。
・公的機関システムでのセキュリティ企画、実施、運用、分析経験 ・個人情報保護法および政府のサイバーセキュリティ統一基準に準拠した 個人情報取り扱いシステムのセキュリティ設計経験
情報システム部門における多岐にわたる支援業務をお任せします。 具体的には、インフラ関連の対応を含め、社内の情報システム業務全般をご担当いただきます。
PM 情報システム部門でのリーダー経験をお持ちの方。
ネットバンクの保守および開発プロジェクトにおいて、AI活用ツールの検討から設計、構築までを一貫して担当いただきます。 具体的には、AI環境、AWS環境、Linuxサーバーの設計・構築(上流工程を含む)を行い、Snowflake環境の改修・保守も行います。 また、セキュリティ設計や各種ドキュメント作成、保守・運用改善、技術支援も業務に含まれます。 参画後はリーダーとして、3〜4名体制の作業管理や体制構築もお任せします。 募集背景 ネットバンクシステムの更なる機能拡充と安定運用を目指し、特にAI技術の導入による効率化を推進するため、増員を計画しています。リーダーシップを発揮し、プロジェクトを牽引いただける方を募集します。
AI ・AWS環境の設計・構築において、一人称で対応できる経験 ・Linuxサーバーの構築経験 ・チームリーダーとしての経験
来年度より、某特許関連システムの開発プロジェクトが本格的に始動します。 この新規プロジェクトにおいて、システム全体のアーキテクチャ検討からセキュリティ設計までを一貫してリードしていただける方を募集しています。 募集背景 来年度からの新規プロジェクト始動に伴い、システム全体の基盤を支えるセキュリティアーキテクトとしてご活躍いただける方を求めています。
・セキュリティに関する深い専門知識と実践的な経験があること。 ・Security by Designの理念に基づいたシステム設計経験があること。 ・各種セキュリティソリューションについて、導入時のメリット・デメリットを詳細に分析し、比較検討・提案できる能力があること。
大手金融グループの基準に基づき、包括的なリスクアセスメントを主導していただきます。 具体的には、共通のリスク評価フレームワークを活用し、システムや業務プロセスの脆弱性を特定し、ビジネスへの影響度を考慮した上で対策の優先順位を策定します。 また、セキュリティ統制(ガバナンス)の構築と維持にも携わります。 アセスメント結果に基づき社内規程を整備し、各事業部門への改善勧告と、その実施状況のモニタリングを主導します。 CSIRT体制の監督とプロセス最適化も重要な業務です。 インシデント発生時のエスカレーションフローや報告体制が、ガバナンスの観点から有効に機能しているかを定期的にレビューし、継続的な改善を推進します。 さらに、サー...
・セキュリティガバナンスまたはリスクアセスメントに関する1年以上の実務経験をお持ちの方。 FISC安全対策基準、NIST CSF、ISO27001などのフレームワークを用いた、組織的なセキュリティ評価や監査の経験がある方を歓迎します。 ・金融業界における規制やコンプライアンスについて深い理解をお持ちの方。 金融庁の監督指針や業界ガイドラインに基づき、ITリスクを適切に言語化し、文書化できる能力を求めます。 ・高度なステークホルダー調整力をお持ちの方。 情報システム部門、コンプライアンス部門、そしてグループ各社の担当者と円滑に合意形成を行い、プロジェクトを強力に推進できるコミュニケーション能力が必須です。
本案件は、既存のMicrosoft 365環境のセキュリティ運用を強化するフェーズです。 目的は、組織内の機密情報を可視化し、保護することにあります。 具体的には、Microsoft Purviewの秘密度ラベルの設計・適用、およびDLP(データ損失防止)機能のオンプレミス環境およびエンドポイントへの拡張を実施します。 参画いただく方には、現行環境の調査から始まり、要件定義、設計、構築、テスト、そして運用への引継ぎまで、プロジェクトの全工程にわたってご担当いただきます。 詳細な作業内容としては、既存のラベルやDLPポリシー、ファイルサーバー構成の棚卸しといった現行環境の調査、各種設計書の作成と合意形成、秘密度ラベル体系の設計と...
以下のいずれかの実務経験をお持ちの方: ・Microsoft Purview Information Protectionにおける秘密度ラベル、ラベルポリシー、自動ラベル付けに関する設計および構築経験。 ・Purview Information Protection スキャナー(旧AIPスキャナー)のオンプレミス環境での展開と運用経験。 ・Purview DLPのポリシー設計、およびエンドポイントDLPの導入経験。 ・設計書や手順書などのドキュメントを自力で作成できる能力。
・銀行本体のセキュリティ基準をグループ全体に展開するプロジェクト ・主な業務内容は、ITセキュリティ管理細則の策定、グループ全体のリスク評価水準の統一、 セキュリティ対策の標準化・実装、従業員向け教育・周知活動の実施。FISC基準や監督指 針に基づくセキュリティポリシーの作成、クラウド環境や外部委託先を含めたルール整備、 SOCやEDR、SIEMなどの監視体制強化を行う。海外拠点向けの英語対応も含む
・セキュリティ対策の実装、運用経験 ・ネットワーク防御、アクセス管理、暗号化、脆弱性管理の知識 ・CSIRT運用やインシデント対応の経験 ・クラウド環境のセキュリティ経験 ・SaaS/IaaS/PaaS環境でのリスク評価、対策経験 ・都内週3出社
大手保険会社にて、セキュリティ強化のためのサイバー脅威対策を支援するプロジェクトです。 セキュリティコンサルタントと連携し、IT資産の調査、脆弱性管理、パッチ適用体制の構築を実務として推進いただきます。 具体的には以下の業務を担当します。 1. セキュリティコンサルタントとの連携窓口業務(依頼対応、質疑応答など) 2. プロジェクトマネジメントオフィス(PMO)業務: - 某保険システムベンダーへの照会・ヒアリング - 調査項目整理 - 進捗・課題・QA管理 - 会議調整・運営、議事録作成 - ベンダーコントロール 3. 各種ドキュメント作成: - IT資産管理台帳 - 脆弱性管理規定 - 脆弱性対応フロー・体制図など 4....
一部リモート この案件で必須となるスキルは以下の通りです。 ・セキュリティ関連プロジェクトへの参画経験をお持ちの方 ・システム開発、またはセキュリティ関連プロジェクトでのPMO経験をお持ちの方 ・セキュリティ体制構築や運用整備に携わった実務経験 ・Microsoft Office(Excel、PowerPoint、Word)を用いたドキュメント作成経験
某政府機関の情報システムにおいて、セキュリティ関連のログ情報(EDRなどから収集されるログ)を解析する業務です。 Splunkを活用してログ解析を行い、解析に必要なスクリプトの作成も担当いただきます。 主な担当工程は実装と試験となります。
・Splunkの利用経験 ・システム設計・開発(実装および評価)のご経験(目安2年以上)
以下、概要になります ・リモート可能です ・企業のセキュリティ監視から、インシデント発生時の対応、脆弱性管理・情報発信までを担うSOC・CSIRT業務 ・役割:SOCアナリスト ・主な業務:アラートの一次対応・トリアージ、ログ調査による切り分け、影響範囲の評価、検知ルールのチューニング、インシデントの初動対応、脅威・脆弱性情報の収集、報告書の作成など ・参画後1~2週間程度は出社(PC貸与までの期間)
・Linuxサーバーの運用経験4年以上 ・障害対応の経験 ・ログ確認・原因調査を行い、リーダー等へ確認・報告した経験 ・障害の一次切り分けができる方 ・AzureまたはAWSに関する知識(実務で触れた経験があれば尚可)
大手銀行における新規開発プロジェクトを支援していただきます。 具体的には、要件定義から下流工程に至るまでの開発フェーズ全般を担当し、開発標準の策定なども含めて幅広くご活躍いただく可能性があります。 主にJavaを用いた上流工程が中心となります。 顧客やチーム内との円滑な調整も重要な業務となります。
・Java開発における豊富な経験(要件定義フェーズからの参画経験がある方) ・自ら積極的に課題を見つけ、解決に向けて行動できる主体性のある方 ・チームメンバーや顧客と円滑に連携できる高いコミュニケーション能力 ・セキュリティ関連の深い知識と実務経験【最重要】 (例:脆弱性診断結果への対応経験、セキュリティツールや製品の評価・導入検討経験など)
金融業界向けシステムを対象としたセキュリティアセスメント案件。 各種ガイドラインやセキュリティ基準に基づき、システムのセキュリティ評価、レビューおよび改善提案を担当いただきます。 具体的には、各システム担当者へのヒアリング、エビデンスの収集・確認、レビュー結果の整理、指摘事項のドキュメント化などを行い、セキュリティレベル向上に向けた改善提案や仕組み化・効率化の推進を担っていただく想定です。 インフラ・セキュリティ領域の実務経験と、セキュリティアセスメントや脆弱性診断を主体的に進めた経験が求められます。
インフラまたはセキュリティ関連の実務経験2年以上, セキュリティアセスメントや脆弱性診断を主体的に推進した経験, 資料作成および各種ドキュメント作成の実務経験
某金融機関の基幹システムにおいて、新たな金融商品の追加開発に携わっていただきます。 SASE(Secure Access Service Edge)アーキテクチャに基づき、先進的なネットワーク構成を検討し、設計します。 SPN(Service Processing Node)やCAN(Corporate Access Node)といったアクセスポイントの最適化された設定を行います。 SD-WAN装置(ION)の設置と、高品質な通信を保証するためのQoS制御を実装します。 GUIを活用した設定管理に加え、API連携による自動化を推進し、運用効率の向上を目指します。
Prisma Accessの設計および構築経験が2年以上ある方を募集しています。
大手企業向けの脆弱性管理ソリューション導入を支援するプロジェクトです。 脆弱性管理ソリューションとチケット管理システムのPoCにおいて、検証内容の検討、製品評価、そして結果報告資料の作成をご担当いただきます。 採用製品が決定した後は、ソリューションの構築、運用方法や各種手順の検討、さらには運用手順書の作成まで、一貫してご支援いただくことを想定しています。 プロジェクト関係者からの技術的な問い合わせ対応、助言、課題解決支援のほか、会議のアジェンダ作成、ファシリテーション、議事録作成、スケジュール管理といったプロジェクト運営業務もお任せします。
・脆弱性管理に関する基礎的な知識 ・セキュリティ製品やソリューションのPoC(概念実証)経験 ・セキュリティおよびシステム導入に関するアセスメント経験 ・ネットワーク、認証、アクセス制御などのセキュリティ技術に関する専門知識 ・顧客や他部署との円滑な折衝経験 ・高品質なドキュメント作成経験
某企業にて、セキュリティ対策ロードマップに基づく各施策の実施を担っていただくメンバーを募集しています。 既存設定のレビュー、潜在的なセキュリティリスクの特定、適切な対策の立案・提案、そして具体的な実装までを一貫して担当いただきます。 本プロジェクトは2年程度の長期的な参画を想定しております。 募集背景 某企業において、策定済みのセキュリティ対策ロードマップを着実に実行するため、その推進を担う専門人材を求めています。
以下のスキル・経験をお持ちの方を募集します。 * セキュリティ対策ロードマップに沿って、各種システム設定やチューニングを実施できる能力。 * クラウド、サーバー、ネットワーク、認証、セキュリティのいずれかにおいて深い専門知識と、要件定義、設計、構築、運用の一連の経験。 * クラウド環境: Azure, OCI * サーバー環境: Windows Server (Active Directory, WSUS, ファイルサーバーなど) * ネットワーク機器: FortiGate, PaloAlto, Cisco, 無線LAN, Prisma Accessの構築経験、およびネットワーク構成図作成能力。 * ...
大手企業様のセキュリティ体制を強化するため、各種セキュリティアラートの監視・分析、およびインシデント対応をご担当いただきます。 具体的な業務内容は以下の通りです。 - CDN、WAF、EDR、メールセキュリティといった多様な製品から発せられるアラートの初期分析(トリアージ)、詳細なログ分析、影響範囲と根本原因の特定。 - 不審なメールやフィッシング詐欺の解析、セキュリティオペレーションセンター(SOC)の一次対応からのエスカレーション事案への対応。 - セキュリティ製品の継続的な監視、ホワイトリスト・ブラックリストの管理、最新の脆弱性情報の収集と影響度の評価。 - 日次、週次、月次での運用レポート作成、顧客企業への報告会出席、...
必須となるスキル・ご経験は以下の通りです。 - SOC運用、または全般的なセキュリティ運用のご経験。 - WAFやEDRなどのセキュリティ製品から発生するアラートの調査・分析経験。 - セキュリティインシデント発生時の対応経験、またはログ分析の実務経験。 - 顧客企業や関連部署との連携、調整能力、および報告書作成のご経験。
組織拡大に伴うIT・セキュリティ基盤の整備およびISMS運用の推進業務です。 情報セキュリティ体制の向上や社内システム運用の内製化を進め、安全かつ効率的な業務環境の構築を目指します。 【業務内容】 ・ISMS(ISO27001)運用の推進および各種セキュリティ管理体制の構築 ・端末管理(MDM)や利用クラウドサービスの安全対策の実施 ・アカウント設定管理、端末のキッティング、資産管理、問合せ対応等の内部システム運用 ・セキュリティ評価書類への回答・作成対応 ・生成AIやクラウドサービスを導入・活用した社内業務プロセスの効率化および標準化 ※詳細は面談時にご説明させていただきます。 【開発工程】基本設計|詳細設...
・コーポレートITまたは情報セキュリティ分野での実務経験(3年以上) ・ISMSをはじめとするセキュリティ管理体制の運用および推進の経験 ・未経験の分野や新たな領域を迅速に習得・適応できる学習能力
数万人規模のユーザーを対象とした、グループ会社横断のMicrosoft 365導入プロジェクトです。 各社の環境に合わせた検証作業、技術的なアドバイス、および各種設定設計を推進していただきます。 ユーザー企業やプロジェクトチームと開発ベンダーの橋渡し役として、技術的な側面からプロジェクトを主導するメンバーを募集します。 主な業務内容: ・未導入のグループ会社に対する事前トライアルと導入サポート ・導入時に発生する技術課題のヒアリングと、解決に向けた具体的な施策提案 ・既存テナントの構成を考慮したパラメーター変更案やポリシーの検討 ・外部ベンダーとの調整や協議に必要な資料(ディスカッションペーパーなど)の作成 ・技術検証に伴う...
下記の実務経験または知見をお持ちの方: ・Microsoft 365(特にIntune / Entra / MDE)に関する深い技術的知識 ・SaaSシステム導入プロジェクトにおける、多様な関係者間の要件調整経験 ・ネットワーク全般に関する基本的な知識
某大手総合不動産グループが共同利用するITインフラ環境におけるセキュリティ運用業務をお任せします。 親会社のセキュリティチームと連携し、グループ全体のセキュリティ向上に貢献いただきます。 具体的な業務内容は以下の通りです。 ・グループインフラ環境におけるCSIRT Tier1業務(外部SOCからの連絡を受けたインシデント対応・ハンドリング) ・グループインフラ環境以外の個別サーバーにおけるインシデント対応 ・グループ共通のセキュリティ施策の企画・検討 現在のチーム体制は、社員5名とパートナー4名の計9名で構成されています。 募集背景 某大手グループ全体のセキュリティ体制をより一層強化するため、CSIRT運用およびセキュリティ...
セキュリティ分析 以下のスキル領域から2つ以上の経験をお持ちの方を求めています。 ・CSIRTにおけるインシデント対応、またはSOCでのアラート調査・ログ分析の実務経験 ・PCおよびサーバーのフォレンジックに関する業務経験 ・Elastic CloudなどのSIEM製品における運用保守経験 ・MDE(Microsoft Defender for Endpoint)などのEDR製品を用いたアラート対応経験
某大手デバイスメーカーの製品製造を支える、ミッションクリティカルなシステム基盤の設計・構築をお任せします。 高可用性・高セキュリティが求められる環境で、製造ラインやサプライチェーン、セキュリティ管理を支える重要なシステムです。グローバルな製造拠点や関連部門と連携し、オンプレミスおよびKubernetesを活用したインフラ基盤の設計・導入に携わっていただきます。 具体的な業務内容としては、以下の項目が含まれます。 ・高可用性、セキュリティ、運用性を考慮したシステム基盤の企画、設計、構築、および日々の運用 ・Kubernetesベースのコンテナ基盤の管理と継続的な改善 ・システム監視、障害対応、パフォーマンスチューニングなどの運...
・高い可用性とセキュリティが要求されるLinux/オンプレミス環境でのインフラ設計、構築、運用に関する豊富な経験 ・Kubernetesまたはコンテナ基盤の運用経験(課題解決や改善実績を含む) ・システム障害発生時の迅速な対応、根本原因の分析、および運用改善への具体的な貢献経験 ・ビジネスレベルの英語力(技術ドキュメントの読解・作成、および海外拠点とのコミュニケーションが円滑に行えるレベル)
某大手企業のセキュリティ体制強化を目的とした、 社内セキュリティ業務全般および各種施策の推進を支援する案件です。 具体的には、社内からのセキュリティ関連相談への対応、 関係部署との調整、そして各種施策の推進支援を行います。 加えて、セキュリティインシデントの管理、分析、対応、 事故対応および復旧手順の整備、さらにはセキュリティガイドラインや規程の策定・運用もご担当いただきます。 既存チームの一員として、早期に組織体制を理解し、 複数の関係者と円滑に連携して合意形成を図りながら、 主体的に施策を推進できるコミュニケーション能力が求められます。 セキュリティ実務を基盤としつつ、関係部署との調整や施策推進、 現状課題の整理から...
・情報セキュリティ関連のルールや各種規程の作成・見直し経験 ・インシデント対応経験、またはCSIRTなどのインシデント対応組織の構築経験 ・複数部署と連携し、課題や方針を調整した実務経験 ・手順書や説明資料などのドキュメント作成経験
大小さまざまなシステム開発プロジェクトが進行する中で、 並行してプロジェクトリスク管理を実施しています。 多数のステークホルダーが存在し、要件変更も頻繁に発生するため、 柔軟な人員配置や部門間の綿密な調整が求められる状況です。 このような環境下で、プロジェクトの推進とリスクマネジメントの強化を両立させるため、 新たな人材を募集します。 具体的には、某企業が全社的にGRCツール「Archer」の導入を決定しており、 今後のRCSA(リスクコントロール自己評価)に向けた対応を進めています。 システムリスクを担当する部門の一員として、導入プロセスを推進し、 10月のRCSA実施に向けて、過不足がないかをアセスメントしていただき...
下記の分野において、ユーザー側の視点で主体的に業務を進めた経験をお持ちの方。 ・IT/システム監査の実施経験 ・ITガバナンス構築・運用の経験 ・ITSM(ITサービスマネジメント)導入の経験 ・ITIL(Information Technology Infrastructure Library)導入の経験
大手インターネット銀行にて、セキュリティエンジニアとしてご活躍いただきます。 主な業務内容は以下の通りです。 **1. セキュリティツールの運用支援** - SAST / DAST / SCA / IAST / SSE / SASEなど、多岐にわたるセキュリティツールの運用を支援します。 - 各種セキュリティスキャン結果の確認、トリアージを行い、適切な関係者への連携を実施します。 - 開発チームと連携し、検出された課題に対する是正対応の進行管理を担います。 - 誤検知や過検知の傾向を分析し、ルール見直しのサポートを通じて運用の最適化を図ります。 - スキャン結果の集計、レポート作成、そして運用状況の可視化を行います。 *...
一部リモート 下記いずれかのご経験が必須となります。 - Webアプリケーション、システム、またはクラウド環境でのセキュリティ運用経験をお持ちの方。 - 脆弱性の検出結果に基づき、関係者と密に連携を取りながら対応を進めた経験をお持ちの方。 - セキュリティツールの利用経験、または脆弱性管理の実務経験をお持ちの方。 - 開発チームやインフラチームなど、多様な関係者と連携した実務経験をお持ちの方。 - 手順書、運用ルール、ナレッジといったドキュメントの作成・更新経験をお持ちの方。
インディバースフリーランスであなたにピッタリの
フリーランス案件が見つかる
7万件以上のフリーランス案件から一括検索
エンジニア・クリエイター・コンサルタント向けのたくさんの案件を一括検索可能です。
あなたの専門性と希望条件に最適な案件を厳選してお届け
プロフィール登録で、あなただけのカスタマイズされた案件情報を受け取れます。時間をかけずに理想の案件を見つけましょう。
インディバースフリーランスであなたにピッタリの
フリーランス案件が見つかる
7万件以上のフリーランス案件から一括検索
エンジニア・クリエイター・コンサルタント向けのたくさんの案件を一括検索可能です。
あなたの専門性と希望条件に最適な案件を厳選してお届け
プロフィール登録で、あなただけのカスタマイズされた案件情報を受け取れます。時間をかけずに理想の案件を見つけましょう。