顧客が利用するクラウドサービスのセキュリティ評価を実施するSaaS企業にて、「セキュリティコンサルティング業務」をお願いします。 ・当社企業評価サービスにおけるセキュリティ評価 ・並行して当該業務の型化支援(業務改善、手順書や外部セキュリティ基準とのマッピング文書作成等) ※本案件では開発業務は行いません
・セキュリティ業務の経験 (SOC、CSIRT, 情シスセキュリティ担当等)
大手Sier案件になります!経験を積みたい、高単価狙いたい方応募待ってます! 大手飲料メーカー内部にて、複数の業務・基幹系システムを対象とした、 システム統合プロジェクトが立ち上がっております。 その中核となる試験統制チームの要員として参画いただき、 結合試験~総合試験~ユーザーテストまでのテスト全体を横断的に統制・推進していただきます。 各システムの開発担当や有識者と連携しながら、 品質・試験観点でプロジェクトをリードするテストPM/テストマネージャー相当の役割となります ・テスト計画立案および各試験フェーズの整理(外部結合試験/総合試験/ユーザーテスト) ・各種テスト計画書・試験環境計画書の作成 ・対向システム説明資...
・主担当として1人称でテスト計画書(外部結合、総合、ユーザーテスト)の作成 ・対向システム説明資料作成・調整、試験環境計画書の作成 ・有識者である各チームを統制していくコミュニケーション能力・調整能力・開発知見(ベースは開発経験者)
【業務内容】 証券会社におけるセキュリティ強化施策の提案〜実装支援を担当いただきます。 ■ セキュリティ強化施策の企画・提案 ・口座乗っ取りリスクへの対策提案 ・追加のセキュリティ施策立案 ・脆弱性診断に関する助言 ・セキュリティアラートのAI仕分けに関する技術検討 ・セキュリティコンサルティング全般 ■ 技術支援 ・証券会社側の課題ヒアリング・現状分析 ・有効なセキュリティ施策および製品の提案 ・必要に応じて実装フェーズまで支援(要相談) 備考欄 ・勤務形態:常駐
・金融業界でのセキュリティ関連業務経験 ・セキュリティ施策の企画・提案経験 ・口座乗っ取り等に関する金融特有の脅威への知見 ・技術的な会話が可能なレベルのセキュリティ知識 ・顧客折衝力(証券会社・子会社との調整が多いため)
製造業クライアントにおけるPSIRT(Product Security Incident Response Team)体制の立ち上げ・整備を支援いただきます。 現状業務のヒアリング、体制/プロセス設計、運用フローの策定、関連部門との調整、ならびに製品セキュリティに関するリスク評価を実施します。 必要に応じて都内での現地ヒアリングを行い、ガバナンス/手順/エスカレーション/連絡体制などのドキュメント化までご対応いただきます。
・セキュリティコンサルティングの実務経験 ・セキュリティリスクアセスメントの経験 ・多部門ステークホルダーとの調整/合意形成スキル ・PSIRTまたはCSIRTに関する知見 ・(必須ワード)セキュリティ、コンサル
案件概要】大手商社関係子会社向けセキュリティアセスメント・調査支援。 海外法人含む約200社を対象に、セキュリティ基準に沿ったアセスメント調査を実施。 運営事務局のメンバーとして、回答回収までのフォローや回答内容に関するアドバイスなどをしていただきます。 【業務内容】 ・各法人担当者に対しての回答までのフォロー(設問の意図がわからない、回答の仕方がわからない方へのフォローなど) ・回答後のアドバイス(回答でおかしいところがあれば確認・アドバイスをする、など) ※海外法人に対しては英語での対応となります。 備考欄 ・勤務形態:フルリモート ・PC貸与あり
・セキュリティアセスメント、もしくはシステム監査などの実務経験
▍通勤面:リモート併用環境! ▍インボイス未登録の方OKです! 課題抽出プロジェクト支援にて、 セキュリティコンサルの経験者を募集しています! 作業内容は以下の通りです。 ◆想定作業◆ ・サイバーセキュリティ施策に関する現状分析支援 ・課題抽出および改善方向性の整理 ・JM/Mのスーパーバイズのもとでの調査実行 ・レビューコメントを踏まえた資料修正対応 ・クライアント向け説明資料の作成支援 ・その他付随する作業 他お任せしたいPJは複数ありますので、 ご希望のご条件、内容をお聞かせください! 相談のみのご応募も歓迎です!
・週5日の実務可能な方 ・セキュリティ領域でのコンサルティング経験 ・ITインフラを前提とした課題整理のご経験 ・論点整理およびアウトプット作成のご経験 ◎勤務地出社可能な方優遇!◎ ※出社頻度はご相談ください!
大手事業会社におけるセキュリティ領域の上流~運用改善までの幅広い支援をご担当いただきます。\n複数名体制による長期支援となり、スキルに応じて役割を調整しながら以下の業務に\n参画いただきます。\n・社内システムのリスク洗い出し、AsIs/ToBe分析、対策必要性の資料化\n・リスク回避策検討、ソリューション調査/比較、導入計画書の作成\n・既存運用の改善計画策定、セキュリティシステムのモニタリング、インシデント対応\n・従業員向けセキュリティ教育の企画・実施\n・定期的なセキュリティ評価の仕組みづくり支援
・セキュリティ領域の実務経験 ・以下いずれかの経験 - CSIRT運用経験 - セキュリティコンサル経験 - ネットワークセキュリティ経験 - インシデント対応経験 - セキュリティソリューションの知見 - セキュリティ製品導入・管理経験 - CISSP保有
【案件概要】 ・サイバーセキュリティに関わる企画、調査、立案に関わる客先業務の支援 ・具体的にはTLPT(脅威のペネトレーションテスト)の実施結果を受け、脆弱であると 指摘を受けた個所に対してセキュリティ施策を企画、立案する。 備考欄 ・勤務形態:ハイブリッド(※週2日程度出社/フェーズによって出社が集中する時期あり)
・セキュリティ施策の具体化・実行支援 - TLPT結果を踏まえた改善計画の策定 ・関係部門との調整・説明 - 開発部門や運用部門への改善施策の説明・合意形成 - 経営層向け報告資料の作成 ・ドキュメント作成能力 - 提案書、報告書、改善計画書を分かりやすくまとめる力 ・コミュニケーション能力 - 技術者・非技術者双方に対して説明・調整できるスキル ・プロジェクト推進力 - 複数部門を巻き込んで施策を進めるリーダーシップ
・FISC安全対策基準対応(実務基準(システム開発運用箇所)のルール整備) ・システム監査向け関連文書の整備、作成 ・中国にある開発運用部隊との調整 備考欄 ・勤務形態:基本リモート
・FISC安全対策基準対応 ・システム監査対応
上場企業におけるサイバーセキュリティ対策全般の支援案件です。 ・現状分析:社内システムのリスク洗い出し、AsIs/ToBe分析、対策必要性の説明資料作成 ・対策立案:リスク回避策の検討、ソリューション調査・比較、導入計画書の作成 ・運用改善:既存運用の改善計画立案、セキュリティシステムのモニタリング、インシデント対応 ・教育:従業員向けのセキュリティ教育の企画・実施 ・評価:定期的なセキュリティ評価の仕組み構築支援 勤務地は東京駅または大崎。参画初期は出社多めで、立ち上がり後はリモート併用(要相談)。開始時期は随時です。
・CSIRT(またはSOC/CSIRT相当)での運用経験 ・セキュリティコンサルティングの実務経験 ・ネットワークセキュリティに関する知識 ・インシデント対応の実務経験 ・各種セキュリティソリューションに関する知見 ・セキュリティ関連業務の実務経験全般 ・セキュリティ製品の導入・運用管理経験 ・CISSP保有
大衆消費財グループ(食品・飲料など)向けに、一般消費者向けWebサイト基盤(B2C基盤)の再構築プロジェクトに参画いただきます。テーマは、パブリックアクセス前提のB2Cサイト特性を踏まえたセキュリティ強化です。2027年4月のリリースを目標に、中長期での計画立案から実行管理までリードいただきます。 主な業務内容: ・現状調査:既存Webサイト基盤/グループ共通会員基盤のセキュリティ調査、WAF/MSS/SOC等の現行対策の確認、一般ユーザと管理者アクセスの分離方針整理、関係部署へのヒアリングと論点整理 ・セキュリティ強化計画の策定:現状調査を踏まえた強化施策案の立案、グループCSIRT・関係部署との議論および方針合意、NW/...
・B2C向けWebサイト基盤のセキュリティ領域における調査/企画/計画策定の実務経験 ・WAF、MSS、SOC、脆弱性診断、ペネトレーションテストなどセキュリティ全般の知見 ・Azure環境(NW/Web/アプリ/API)のセキュリティに関する知識 ・セキュリティ施策の実行管理(PM)経験 ・顧客/CSIRT/関連部署との折衝、合意形成、進行管理スキル
事業会社向けISMS業務 0.5人月対応可能です。その場合、単金は半分になります。
企業監査、セキュリティ評価、ISMSなどのご経験ある方
上場企業における全社的なサイバーセキュリティ体制の強化プロジェクトです。 CSIRTの運用経験者、もしくはセキュリティコンサルタントとして戦略策定から実務実装、運用定着まで一気通貫で推進できる方を募集します。 具体的には、インシデント対応プロセスの整備・運用、ログ監視/検知体制の高度化、脆弱性対応の標準化、セキュリティ製品の導入・チューニング、社内ガバナンス/ポリシーの策定・見直し、関係部署との折衝・啓発などを担当いただきます。
・CSIRTチームでの運用実務経験 ・セキュリティコンサルティングの経験(戦略立案~実行まで) ・ネットワークセキュリティ全般の知識(FW/IDS/IPS/EDR/SIEM 等の理解) ・インシデントハンドリングの実務経験 ・セキュリティ製品の導入・運用・管理経験 ・セキュリティ関連業務の実務経験(ガバナンス、ルール整備、監査対応など)
【業務内容】 SOC・CSIRT関連業務 ※以下全てではなく、経験に応じて割り振られる予定 ・CSIRT/SOC業務の運営支援 ・インシデント対応、脅威分析、セキュリティ監視システム(SIEM,EDR等)運用 ・ログ解析、セキュリティ対策の企画・推進 ・関連法規・業界規制に基づいたリスク評価 ・CSIRT強化のための新組織増強計画 備考欄 ・PC貸与 ・チーム全体で8名 ・勤務形態:基本出社
・上記業務内容に準ずる業務経験があること ※常駐業務のため、顧客担当者からの問い合わせに対し、柔軟に対応できるコミュニケーション能力が望まれます。 【尚可スキル】 ・CISSPやCISM等認定資格保有、または同等の知識・経験 ・主要なサイバー攻撃手法(マルウェア、フィッシング、APT等)に関する知識 ・脅威インテリジェンス、攻撃経路分析、データ復旧、ログ解析、証拠保全、報告スキル ・なりすましメール対策(SPF, DKIM, DMARC, BIMI)の利用経験 ・各種SIEMの利用経験 ・クラウドセキュリティ機能(IDS/IPS, Firewall, EDR, XDR, WAF, CSPM, CWPP等、その他クラウドネ...
インディバースフリーランスであなたにピッタリの
フリーランス案件が見つかる
7万件以上のフリーランス案件から一括検索
エンジニア・クリエイター・コンサルタント向けのたくさんの案件を一括検索可能です。
あなたの専門性と希望条件に最適な案件を厳選してお届け
プロフィール登録で、あなただけのカスタマイズされた案件情報を受け取れます。時間をかけずに理想の案件を見つけましょう。
インディバースフリーランスであなたにピッタリの
フリーランス案件が見つかる
7万件以上のフリーランス案件から一括検索
エンジニア・クリエイター・コンサルタント向けのたくさんの案件を一括検索可能です。
あなたの専門性と希望条件に最適な案件を厳選してお届け
プロフィール登録で、あなただけのカスタマイズされた案件情報を受け取れます。時間をかけずに理想の案件を見つけましょう。