急募案件! 即面談可能です! ・情報セキュリティ対策計画立案支援 ・対策計画資料作成 ・情報セキュリティ報告書作成支援 ・サイバーセキュリティ関連規定・マニュアル資料作成支援 ・サイバーセキュリティ訓練・演習対応支援(シナリオ、チェックリスト作成)
・上記業務内容に関する経験 ※アセスメント後の対応策立案経験、リスクマネジメント経験歓迎
■概要: クルーズ事業における国際基準(IACSURE26/E27)に基づいた、船舶版サイバーセキュリティ対応プロジェクト。 船舶全体および船上システムに対するリスク評価、資産管理、ドキュメント整備(ゾーン図・構成図・運用計画等)を完遂する。 ■技術領域: OT/ICSセキュリティ、船舶制御システム、サイバーリスクアセスメント
・サーバまたはネットワークのセキュリティ実務経験 ・セキュリティ関連の設計、ドキュメント作成経験 ・OT / ICS セキュリティの知見 ・船舶システム、制御系システムの理解 ・海事規制、業界ルールに関する知見
【案件概要】 エンドユーザー(銀行)内でのセキュリティ強化支援 ※企画・設計ポジション 【業務内容】 ・情報セキュリティ対策計画立案支援 ・対策計画資料作成 ・情報セキュリティ報告書作成支援 ・サイバーセキュリティ関連規定・マニュアル資料作成支援 ・サイバーセキュリティ訓練・演習対応支援(シナリオ、チェックリスト作成) 備考欄 ・PC貸与あり
・上記業務内容に関する経験 ※アセスメント後の対応策立案経験、リスクマネジメント経験歓迎
・システム監査対応(規約レビュー、改善、指摘事項の対応など) ・現状資産棚卸し ・ポリシーやマニュアル作成、見直し ・グループ親会社CSIRTと連携して子会社のサイバーセキュリティや監査対応
・システム監査経験 ・ISMSに関する知識
官公庁向けのサイバーセキュリティ対策に関する提案、設計、導入支援を担当いただきます。 具体的には、現状課題のヒアリング、要件整理、ソリューション選定・提案書作成、基本/詳細設計、導入計画策定、テスト・受入支援、運用設計まで一連を支援します。 関係各所との調整、ベンダーコントロール、レビュー対応も行っていただきます。 募集背景 官公庁案件のセキュリティ需要拡大に伴う体制強化のため、即戦力となる人材を増員募集します。長期での継続参画を想定しています。
・セキュリティアーキテクチャ設計またはソリューション提案の実務経験 ・官公庁/公共向けの営業または提案活動の経験 ・要件定義~設計~導入における上流工程の推進スキル ・ドキュメント作成(提案書、設計書、テスト計画)の実務経験
【案件概要】 金融会社のサイバーセキュリティ対策全般 【業務内容】 ・システム監査対応(規約レビュー、改善、指摘事項の対応など) ・現状資産棚卸し ・ポリシーやマニュアル作成、見直し ・コンサルティング(セキュリティ製品やサービス、体制づくり、教育、SOC提案等) ・グループ親会社CSIRTと連携して子会社のサイバーセキュリティや監査対応 備考欄 PC貸与など
・システム監査経験 ・ISMSに関する知識
既存のAWSインフラ環境におけるセキュリティ強化対応を担当 Terraformベース環境でのGuardDuty・WAF・CloudTrail等の設定・運用・改善 ログ周り(S3・Athena)の設定および確認、インフラセキュリティ対応を実施
・AWSの運用経験3年以上 ・Terraformの実装経験
大手事業会社向けに、セキュリティ製品の導入プロジェクトが進行中です。 要件定義から運用設計・改善までを一貫して支援できるコンサルタントを募集します。参画初期は出社多め、キャッチアップ後はリモート併用(応相談)。 主な想定業務例: ・現状分析:社内システムのリスク洗い出し、As-Is/To-Beの整理、対策必要性の説明資料作成 ・対策立案:リスク回避策の検討、ソリューション調査・比較、導入計画書の作成 ・運用改善:既存運用の改善計画策定、セキュリティ監視・モニタリング、インシデント対応 ・教育:従業員向けセキュリティ教育の企画・実施 ・評価:定期的なセキュリティ評価の仕組みづくり支援 スキルに応じて別ポジションの検討も可能なため...
リモート ・ネットワークセキュリティ製品(例:FW/WAF/IDS/IPS等)の導入経験 ・要件定義から運用までの一連の参画経験(設計、実装/設定、テスト、運用設計・移行)
■大手事業会社向けセキュリティコンサル支援 をお願いします <作業内容> エンド企業向けにセキュリティ製品の導入プロジェクトが始まっています。 要件定義から運用まで一貫して導入支援を行っていただける方を募集しており、4/10までに面談を実施したい急募案件となります。 また、スキルに応じては別ポジションは検討させていただくため、下記業務は一例となりますが、ご対応いただける方も併せて募集しております。 ・現状分析:社内システムのリスク洗い出し、AsIs/ToBe分析、対策の必要性の説明資料作成 ・対策立案:リスク回避策の検討、ソリューション調査・比較、導入計画書作成 ・運用改善:既存運用の改善計画策定、セキュリテ...
・ネットワークセキュリティ製品の導入経験(重要) ・要件定義から運用までの一貫した経験(重要)
証券会社におけるサイバーセキュリティ強化を目的とした、 高度セキュリティアセスメントおよびコンサルティング支援案件です。 FISC(金融情報システムセンター)安全対策基準を軸に、 現行のセキュリティ体制・運用状況の評価を実施し、 金融機関特有の規制・要件を踏まえた課題抽出および改善施策の検討・推進をご担当いただきます。 単なるチェックリスト型の診断に留まらず、実務・運用視点を踏まえた実効性のある対策立案や、 関係者とのディスカッションをリードできるコンサルタント人材を募集しています。 ・FISC安全対策基準に基づくセキュリティ体制の現状評価 ・セキュリティアセスメントおよびギャップ分析の実施 ・リスク・課題の...
・サイバーセキュリティ領域におけるコンサルティングまたは実務経験 ・FISC安全対策基準、または金融業界のセキュリティ要件に関する知見 ・セキュリティアセスメント(現状評価/ギャップ分析)の実務経験 ・課題抽出から改善施策検討までを主体的にリードした経験
中央省庁向けプライベートSOC立ち上げ支援へ参画いただきます。 中央省庁がプライベートSOCの立ち上げを目指していますが、 ノウハウが少ない、運用しているアプリが汎用的でないことから 元請のSIerへ立ち上げ支援を求めています。 元請のSIerとしては得意領域ではあるものの、プロパーのみでは 稼働を満たすことができないため、参画いただける方を募集しています。 求める人物像としては、相関分析ルールの策定を行える方で、 SOCの立ち上げ経験がある方や、セキュリティ上位アナリストとして コンサルタント業務を行える方を想定しています。 お任せしたい業務は下記を想定しています。 ・立ち上げに際したPoC(目的明確化、検証) ・攻撃...
ホールディングス全体としてセキュリティリスクの見直し、改変を進めており、 その内容をグループ会社(子会社)へ展開させる必要があります。 単なるサイバーセキュリティ対策に留まらず、 システムリスク全般(運用、アクセス管理等)を含めた統合的な規定整備と、 実運用を見据えたガイドライン、QA整備が求められております。 ・規定の改定および新規策定 システムリスク管理規定、アクセス管理系規定、サイバーセキュリティ規定等 ・グループ会社展開支援 子会社向けガイドライン策定、QAの作成、対応 ・FIT&GAP分析 現行の業務・運用実態と規程要件のFIT&GAP整理 備考欄 ・勤務形態:ハイブリット
・FISCに関する実務経験 ・規定、ガイドライン策定の実務経験
【業務内容】 セキュリティ全体戦略の見直しから、社内関係部門と連携した取組み。 ゼロトラストを前提とした社内セキュリティソリューションの企画、構築、運用。 ■情報セキュリティ全体戦略の立案・実行(体制構築含む) ■経営層・監査部門とのセキュリティ方針策定・説明 ■セキュリティガバナンスの整備と運用(例:J-SOX対応) ■セキュリティポリシー・ルールの策定と周知 ■インシデント発生時の統括・報告対応(CSIRT責任者) ■社内関係部門とのセキュリティ施策の取組連携、問い合わせ対応 ■グループ会社を含めた横断的なセキュリティ推進(変更の範囲)会社の定める業務 ※経験に合わせて上記業務を対応していただく予定 ...
・情報セキュリティ戦略立案やセキュリティポリシー策定の実務経験
大手通信系企業向けに、Palo Alto製品を活用した次世代SIEM/SOC基盤の導入・運用支援を行う。 ・Palo Alto製品(Cortex/Prisma)の導入支援 ・SOC運用業務(ログ監視、分析、インシデント対応支援) ・SIEM/SOAR環境の運用・改善支援 ・Splunkを用いたログ分析、クエリ作成 ・将来的なCortex XSIAM導入を見据えた技術支援
・Palo Alto製品(Cortex/Prisma)の導入または運用経験、もしくはSplunk利用経験(SPLでの検索・分析) ・SOC業務経験 ・サイバーセキュリティ・ネットワークに関する知識 ・上記類似業務での実務経験3年以上
以下、概要になります ・リモート可能です ・金融機関が抱える暗号技術やセキュリティ課題に対するコンサルティング業務 ・役割:セキュリティコンサルタント ・主な業務:暗号運用状況のアセスメント、対量子暗号への移行ニーズ整理、脆弱性診断結果の分析・とりまとめ、セキュリティロードマップの策定支援、ステークホルダーとの協議・説明など
・金融業界でのセキュリティコンサルティング経験3年以上 ・顧客への説明が可能な程度の暗号技術に関する知見 ・量子暗号など金融業界で注目される技術について、顧客説明が可能な程度の知識 ・ミドル~シニアレベルの経験を有し、単独で顧客対応が可能 ・複雑な技術課題を整理し、分かりやすく説明できる
商社グループ企業がクライアントへNW環境の設計構築支援を提案する中で、NW・NWセキュリティ製品に関するプリセールス支援を担当。 CiscoをはじめFW・UTM・LB等の製品プリセが中心。担当製品は経験に応じて決定。
・プリセールス経験 ・NE系資格等の知見 ・ファイアウォール系セキュリティの知見 ・FW・UTM・LBいずれかの経験 ・複数顧客の管理経験 ・商社内およびクライアントとのコミュニケーション推進経験
## 案件概要 ### 担当業務 ・金融機関の暗号運用状況のアセスメントを行います。 ・対量子暗号への置き換えニーズの整理を行います。 ・脆弱性診断結果の分析・取りまとめを行います。 ・セキュリティロードマップ策定支援を行います。 ・ステークホルダーとの協議・説明を行います。 ### 開発環境 ・大手金融機関向けに、上位社員と2名1組など、少数精鋭でのチーム編成を想定しております。 ## 求めるスキル ### 必須スキル ・金融業界でのセキュリティコンサル経験者3年以上 ・セキュリティコンサルとして顧客説明等ができる程度の暗号技術に関する知見 ・量子暗号など、金融業界で利用される技術について顧客説明ができる程度の知識 ## そ...
案件多数!フリーランス未経験の方もOK! インボイス未登録の方もご応募ください! リモート案件も多数ありますが、 オンサイト作業可能な方は大歓迎です。 ■■想定作業 ・グループ全体のセキュリティガバナンス推進支援 ・セキュリティ施策の企画および実行支援 ・関係部門との調整およびプロジェクト推進 ・ITガバナンス強化に向けた改善提案 ・各種ドキュメント作成および報告対応
・コンサルティング経験のご経験 ・ITおよびセキュリティに関する基礎知識のご経験 ・PMO経験のご経験 ・英語ビジネスレベルのご経験 - 基本週5日フルタイム作業が多いです。 - 副業希望の方はミスマッチです。
【業務内容】 1、中長期・年次計画策定 2、グループ・社内標準のセキュリティルール策定 3、セキュリティフレームワークの整備 4、PCIDSSの審査対応 5、情報資産台帳の整備とリスク評価 6、教育・研修 7、サプライチェーンのリスク評価
・PCIDSS認証取得・維持に向けたプロジェクトマネジメント ・事業継続計画(特にサイバーセキュリティ)のプロジェクトマネジメント ・グループ会社全体のセキュリティポリシー・規程の策定 ・グループ会社・サードパーティ(クラウドサービス,個人情報委託先など)のセキュリティリスク評価の推進 <尚可スキル> ※1つ以上 ・AWS環境のインフラの設計・構築・運用 -ECS, ECR, Lambda, API Gatewayなど ・サーバ・ネットワークの設計・構築・運用 ・Webアプリケーションの設計・構築・運用 ・セキュリティインシデント対応 ・ISMS・NIST サイバーセキュリティフレームワーク(CSF)などのフレームワークを理...
【業務内容】 1、セキュリティ対策の整備 2、セキュリティ対策製品の導入計画・推進 3、セキュリティ対策製品の運用・保守 4、技術的対策のルール整備 5、システムやクラウドサービスのセキュリティ要件の検討支援
・AWSを用いたサーバ/ネットワークの設計・構築・運用 ーECS, VPC, Lambda, API Gatewayなど ・社内環境を保護するセキュリティ製品の導入・運用 ーIntune,EntraID,FW,EDR,プロキシなど複数 ・プロダクトを保護するセキュリティ製品導入・運用 -WAF,DDoS対策,CSPM,SASTなど複数 ・セキュリティインシデント対応 <尚可スキル> ※複数 ・サーバ・ネットワークの設計・構築・運用 ・Webアプリケーションの設計・構築・運用 ・PCIDSS認証取得・維持に必要な対策を実装・運用 ・CSIRT構築・運用 ・AWSのインフラ構成をレビューし、リスク評価・対策を提案できる。 ・...
【業務内容】 マルウェア解析と顧客が指定する形式での解析レポートの作成。 解析レポートの内容は、SOC関係者の管理者、エンジニアが確認することを目的としており、 経営層などへの報告用ではありません。 ※サンドボックスなど解析用の環境は顧客側で準備する見込みです 備考欄 ・PC貸与予定 ・勤務形態:週1-2日リモート
・マルウェアの動的・静的解析の経験 ・分析関連の業務経験
【業務内容】 ■ 業務概要 AIエージェント導入に向けた基盤・サービスのリスク分析に関するアドバイザリー ■ 具体要件(以下領域における助言・レビューを想定) 1. AIエージェント基盤のセキュリティリスク評価 AIエージェント基盤について、セキュリティ観点でのリスク評価・対策の助言 2. AI利用に関するガバナンス・ポリシー策定支援 社内AI利用ガイドラインやポリシーの策定に向けた、フレームワーク・考え方の助言 3. 運用設計の助言 AIエージェント運用におけるインシデント対応フロー・監視体制等、運用設計に必要なアウトプットや考え方の助言 備考欄 ・PC貸与予定 ・勤務形態:リモート想定
・エンタープライズ環境におけるAI/クラウドセキュリティの知見 ・AIガバナンスまたはリスクマネジメント領域の実務経験
【背景】 大手事業会社内にてセキュリティルールが十分に整備されておらず、 グループ全体の共通ルールも抽象的で実運用に落とし込みきれていない状況。 ルール整備および定着化に向けた専門人材のニーズが発生。 上位企業の社員がリーダーとして参画予定であり、 そのもとで実務を推進できるメンバーを募集。 【業務内容】 ・グループ共通ルールを基にした実効性のあるセキュリティルールの策定 ・セキュリティルールの定着化推進 ・アプリ担当/インフラ担当との連携による改善活動 ・アセスメント実施およびリスクの可視化 ・リスク対策サイクルの運用 ・可視化されたリスクの改善支援 ・Win/Linux、汎用機(AS400)、AW...
※いずれか1つ以上で提案可能です。 ・セキュリティルール策定~定着支援までのご経験 ・アセスメント/リスク可視化のご経験
法律系サービス企業内にてセキュリティ支援をご担当いただきます。 業務量増加に伴う募集となります。 セキュリティチームが担うISMS活動やSOC2活動の作業全般をご担当いただく想定です。 ・ISMSやSOC2の年間アップデート対応 ・証跡などのエビデンス対応 ・監査基準に従ったエビデンス収集 ・SOC2対応、報告書作成等 ※ISMSやSOC2に付帯する作業もご支援いただきます。 備考欄 ・PC貸与 ・勤務形態:ハイブリッド(出社割合が多め)
・ISMS認証、導入、運用経験 ・SOC2に対するご経験 ・セキュリティ運用経験 ・セキュリティ監査のご経験
某ゲーム企業の社内における個人情報の適切な管理体制・ルール構築を支援します。 ・個人情報取り扱いに関する現状調査 ・データ管理ルール・フロー策定支援 ・各部門に対する運用指導・改善提案 ・個人情報関連のインシデント対応方針づくり ・ドキュメント整備、教育資料作成 備考欄 ・勤務形態:常駐
・個人情報保護/データ管理に関する実務経験 ・社内データ管理ルール策定経験 ・コミュニケーション能力
某ゲーム企業の社内相談窓口/技術相談役としてセキュリティ全般の支援を行います。 ・社内各部門からのセキュリティ相談対応 ・ゲーム/ITシステムにかかわるセキュリティアーキテクチャレビュー ・セキュリティリスクの抽出・改善提案 ・インシデント検討、技術的助言 ・開発部門との連携、必要に応じて技術調査 ・ドキュメント・ガイドライン整備支援 備考欄 ・勤務形態:常駐
・セキュリティコンサルタントとしての実務経験 ・技術的なセキュリティ相談に応じられる知識 ・コミュニケーション力 ・企業内のセキュリティ施策策定やレビュー経験
【業務内容】 ・自動車工業会向け セキュリティチェックシート の提出・更新に伴う セキュリティ評価制度への対応(アセスメント、レビュー、改善提案) ・自社全体の 情報セキュリティガバナンス構築支援 − ポリシー整備、運用ルール整理 − 各部門への指導・改善提案 ・情シス部への配属となり、既存メンバーと連携しながら長期で内部体制強化を支援 備考欄 ・勤務形態:常駐(週1程度であればリモート相談可)
・情報セキュリティに関する アセスメント(評価)経験 ・企業の情報セキュリティポリシー/規程の運用または改善経験 ・ISMS/NIST/自動車工業会ガイドライン等、 いずれかのセキュリティフレームワークに基づく実務経験 ・情シスまたはセキュリティ部門での業務経験 ・企業内のシステムや業務フローを理解し、改善提案できるリテラシー
【業務内容】 クライアント企業のセキュリティ施策推進支援をご担当頂きます。 セキュリティ担当者に伴走し、セキュリティ課題を整理しつつ実行するための セキュリティロードマップの策定サポートや、各種セキュリティソリューションを 導入するにあたっての製品選定やPoCなどをご担当頂く予定です。 また省庁に対しての入札サポートなどもご担当頂きます。 備考欄 ・PC貸与 ・勤務形態:基本出社
・セキュリティに関しての業務要件整理 ・セキュリティツールの選定、導入、運用経験 ・ベンダー交渉
【リードクラス】 プロジェクトの全体的な戦略設定とリーダーシップをとっていただきます。 ▪️プロジェクト計画、要件の収集・分析、タイムライン設定 ▪️リソース、予算の割り当て、テクニカルリーダーシップ ▪️技術選定、アーキテクチャ設計の支援、テクニカルチャレンジ対応 ▪️アップセル戦略、新規ビジネスチャンスの識別、クライアントネゴシエーション ▪️ステークホルダーとの連携を強化し、プロジェクト遂行の品質を確保いただきます。 ▪️ステークホルダーコミュニケーション、進捗報告、レビューミーティング。 ▪️リスク管理、リスクアセスメント、クオリティチェック、修正・改善計画。 ▪️ソリューション統合マネジメント、FindVox/aig...
【必須要件】 AIまたはITに関するプロダクト・サービス開発案件、もしくはそれに準ずる案件のプロジェクトマネージャーを担った経験が3年以上ある
セキュリティ&インフラを語れる方を募集しています。 現在ガバナンスの提案やデリバリーできるメンバーはある程度いるのですが、 インフラによったセキュリティを提案できる人材が不足している状況です。 そのため、インフラ知見があり、セキュリティも分かる人を募集しています。 ※ランサム対策検討出来ると、優先度が上がります。
・インフラ知見のある方 ・セキュリティ知見のある方 ・ITコンサル経験 ・0→1の資料作成経験
インディバースフリーランスであなたにピッタリの
フリーランス案件が見つかる
7万件以上のフリーランス案件から一括検索
エンジニア・クリエイター・コンサルタント向けのたくさんの案件を一括検索可能です。
あなたの専門性と希望条件に最適な案件を厳選してお届け
プロフィール登録で、あなただけのカスタマイズされた案件情報を受け取れます。時間をかけずに理想の案件を見つけましょう。
インディバースフリーランスであなたにピッタリの
フリーランス案件が見つかる
7万件以上のフリーランス案件から一括検索
エンジニア・クリエイター・コンサルタント向けのたくさんの案件を一括検索可能です。
あなたの専門性と希望条件に最適な案件を厳選してお届け
プロフィール登録で、あなただけのカスタマイズされた案件情報を受け取れます。時間をかけずに理想の案件を見つけましょう。