【セキュリティ/AI/フルリモート】脆弱性診断(AI活用×手動診断)
- ■必須スキル:
- 手動での脆弱性診断を単独(一人称)で完遂できるスキル, 脆弱性診断の実務経験(目安:3〜5年以上), 診断結果の分析、顧客向け報告資料作成および報告・提案の実務経験
- ■歓迎スキル:
- 診断チームにおけるリーダー/サブリーダーの実務経験, ソースコード診断(SAST)やAIツールを活用した診断・開発の経験, Webアプリ / ネットワーク / モバイルアプリ等の広範な診断知識
39件中 1〜30件を表示
【募集背景】 セキュリティ診断領域において手動診断とAIツールを組み合わせた高度な診断体制を強化するための募集になります。 【作業内容】 手動診断およびAIツールを用いたソースコード診断を実施し、診断レポートの作成、分析、評価を行っていただきます。顧客への診断結果報告やセキュリティ対策の提案、次アクションの整理まで一貫してご担当いただきます。複数名で構成される診断チームの中核メンバーとして、リーダーとしての立ち振る舞いと技術力を発揮していただきます。 【求める人物像】 技術的な知見に加え、チームをまとめるリーダーシップやサポート姿勢をお持ちの方を求めています。顧客やメンバーと円滑にコミュニケーションを取り、能動的に動いて課題解決に取り組んでいただける方が望ましいです。 【ポジションの魅力】 手動診断とAIを活用したソースコード診断の双方に携わることで、最新のセキュリティ診断手法を実務を通じて習得していただけます。顧客への報告や提案まで担うことで、技術力だけでなくコンサルティングスキルやマネジメントスキルも磨いていただけるポジションです。 【開発環境】 AIツールを活用したソースコード診断環境および各種脆弱性診断ツールを利用したセキュリティ診断環境になります。
【募集背景】 セキュリティ診断領域において手動診断とAIツールを組み合わせた高度な診断体制を強化するための募集になります。 【作業内容】 手動診断およびAIツールを用いたソースコード診断を実施し、診断レポートの作成、分析、評価を行っていただきます。顧客への診断結果報告やセキュリティ対策の提案、次アクションの整理まで一貫してご担当いただきます。複数名で構成される診断チームの中核メンバーとして、リーダーとしての立ち振る舞いと技術力を発揮していただきます。 【求める人物像】 技術的な知見に加え、チームをまとめるリーダーシップやサポート姿勢をお持ちの方を求めています。顧客やメンバーと円滑にコミュニケーションを取り、能動的に動いて課題解決に取り組んでいただける方が望ましいです。 【ポジションの魅力】 手動診断とAIを活用したソースコード診断の双方に携わることで、最新のセキュリティ診断手法を実務を通じて習得していただけます。顧客への報告や提案まで担うことで、技術力だけでなくコンサルティングスキルやマネジメントスキルも磨いていただけるポジションです。 【開発環境】 AIツールを活用したソースコード診断環境および各種脆弱性診断ツールを利用したセキュリティ診断環境になります。
【募集背景】 【作業内容】 AWS上に構築した脆弱性診断システムの運用保守をご担当いただきます。GitHubおよびTerraformによるInfrastructure as Code(IaC)を採用し、AWSインフラの運用保守、障害対応、変更作業、改善対応を行っていただきます。 【求める人物像】 主体的に課題を発見し、改善提案・実行ができる方を求めています。 【ポジションの魅力】 Infrastructure as Code(IaC)を活用したAWSインフラの運用保守に携わることができます。 【開発環境】 AWS、Terraform、GitHub、Linux、Dockerを使用します。
【募集背景】 【作業内容】 AWS上に構築した脆弱性診断システムの運用保守をご担当いただきます。GitHubおよびTerraformによるInfrastructure as Code(IaC)を採用し、AWSインフラの運用保守、障害対応、変更作業、改善対応を行っていただきます。 【求める人物像】 主体的に課題を発見し、改善提案・実行ができる方を求めています。 【ポジションの魅力】 Infrastructure as Code(IaC)を活用したAWSインフラの運用保守に携わることができます。 【開発環境】 AWS、Terraform、GitHub、Linux、Dockerを使用します。
【募集背景】 AIを活用したWebアプリケーション脆弱性診断レポートのレビュー体制強化および、将来的な複数チーム体制構築に向けた人員拡充のための募集です。 【作業内容】 AIが生成した脆弱性診断レポートの技術レビューを行い、検出された脆弱性の成立条件や影響範囲を確認していただきます。また、誤検知や重複、成立未確認事項の整理を行い、静的診断、動的診断、ブラックボックス診断の結果や証跡を確認していただきます。危険度、CVSS、修正優先度等の妥当性を確認し、AIが提示した修正コード案や推奨対応内容をレビューしていただきます。顧客向け診断結果説明資料の作成や、顧客報告会への参加、診断結果の説明、技術的な質問への回答も担当していただきます。必要に応じて、簡易構成図、データフロー図、攻撃経路図等の作成や、報告会で発生した質問、回答、確認事項のナレッジ化、将来的なレビュー手順、報告手順、FAQ等の標準化支援にも携わっていただきます。 【求める人物像】 AI診断結果を鵜呑みにせず根拠や証拠を確認し、不明点や未確認事項を明確化して追加確認を整理できる方を求めています。技術内容を顧客に分かりやすく説明でき、関係者と円滑にコミュニケーションを取りながら業務を進められる方を歓迎します。 【ポジションの魅力】 AIを活用した最先端の脆弱性診断業務に携わりながら、技術レビューや標準化の仕組みづくりを通じてセキュリティ分野の専門性を高めていただけます。顧客報告やドキュメント整備にも関わることで、技術力だけでなくコミュニケーション力やドキュメンテーション力も磨いていただけます。将来的な複数チーム体制の中核メンバーとして、リーダーやメンターとしてのキャリア形成も目指していただけます。 【開発環境】 AIを活用した脆弱性診断レポートをベースに、静的診断、動的診断、ブラックボックス診断などの結果を扱うセキュリティ診断環境で業務を行っていただきます。
【募集背景】 AIを活用したWebアプリケーション脆弱性診断レポートのレビュー体制強化および、将来的な複数チーム体制構築に向けた人員拡充のための募集です。 【作業内容】 AIが生成した脆弱性診断レポートの技術レビューを行い、検出された脆弱性の成立条件や影響範囲を確認していただきます。また、誤検知や重複、成立未確認事項の整理を行い、静的診断、動的診断、ブラックボックス診断の結果や証跡を確認していただきます。危険度、CVSS、修正優先度等の妥当性を確認し、AIが提示した修正コード案や推奨対応内容をレビューしていただきます。顧客向け診断結果説明資料の作成や、顧客報告会への参加、診断結果の説明、技術的な質問への回答も担当していただきます。必要に応じて、簡易構成図、データフロー図、攻撃経路図等の作成や、報告会で発生した質問、回答、確認事項のナレッジ化、将来的なレビュー手順、報告手順、FAQ等の標準化支援にも携わっていただきます。 【求める人物像】 AI診断結果を鵜呑みにせず根拠や証拠を確認し、不明点や未確認事項を明確化して追加確認を整理できる方を求めています。技術内容を顧客に分かりやすく説明でき、関係者と円滑にコミュニケーションを取りながら業務を進められる方を歓迎します。 【ポジションの魅力】 AIを活用した最先端の脆弱性診断業務に携わりながら、技術レビューや標準化の仕組みづくりを通じてセキュリティ分野の専門性を高めていただけます。顧客報告やドキュメント整備にも関わることで、技術力だけでなくコミュニケーション力やドキュメンテーション力も磨いていただけます。将来的な複数チーム体制の中核メンバーとして、リーダーやメンターとしてのキャリア形成も目指していただけます。 【開発環境】 AIを活用した脆弱性診断レポートをベースに、静的診断、動的診断、ブラックボックス診断などの結果を扱うセキュリティ診断環境で業務を行っていただきます。
【募集背景】 エンドにて実施したWebアプリケーション脆弱性診断結果に基づき、顧客向けの説明や改修支援体制を強化するためのエンジニアを募集しています。 【作業内容】 AIが生成した脆弱性診断レポートの技術レビューを行い、検出された脆弱性の成立条件や影響範囲の確認、誤検知や重複、成立未確認事項の整理を行っていただきます。静的診断、動的診断、ブラックボックス診断の結果や証跡を確認し、危険度、CVSS、修正優先度等の妥当性確認を実施します。AIが提示した修正コード案や推奨対応内容の確認を行い、顧客向け診断結果説明資料の作成、顧客報告会への参加と診断結果の説明、技術的な質問への回答を行っていただきます。追加確認が必要な事項や未確認条件の整理、簡易構成図、データフロー図、攻撃経路図等の作成、報告会で発生した質問や回答、確認事項のナレッジ化、将来的なレビュー手順、報告手順、FAQ等の標準化支援も担当していただきます。 【求める人物像】 AI診断結果を鵜呑みにせず根拠や証跡を確認し、不明点や未確認事項を明確化した上で追加確認を整理できる方を求めています。技術内容を顧客に分かりやすく説明でき、関係者と円滑にコミュニケーションを取りながら業務を進められる方が望ましいです。 【ポジションの魅力】 AIを活用した脆弱性診断の最前線に関わりながら、診断プロセスや報告手順、FAQ等の標準化に携わることで、技術レビュー力とドキュメンテーション力の双方を高めていただけます。将来的に複数チーム体制へ拡張していく中で、リーダーとしての経験や後進育成に関わる機会もあります。 【開発環境】 AIを活用した脆弱性診断レポートや、静的診断、動的診断、ブラックボックス診断の各種ツールから得られた結果や証跡を取り扱う環境で作業していただきます。
【募集背景】 エンドにて実施したWebアプリケーション脆弱性診断結果に基づき、顧客向けの説明や改修支援体制を強化するためのエンジニアを募集しています。 【作業内容】 AIが生成した脆弱性診断レポートの技術レビューを行い、検出された脆弱性の成立条件や影響範囲の確認、誤検知や重複、成立未確認事項の整理を行っていただきます。静的診断、動的診断、ブラックボックス診断の結果や証跡を確認し、危険度、CVSS、修正優先度等の妥当性確認を実施します。AIが提示した修正コード案や推奨対応内容の確認を行い、顧客向け診断結果説明資料の作成、顧客報告会への参加と診断結果の説明、技術的な質問への回答を行っていただきます。追加確認が必要な事項や未確認条件の整理、簡易構成図、データフロー図、攻撃経路図等の作成、報告会で発生した質問や回答、確認事項のナレッジ化、将来的なレビュー手順、報告手順、FAQ等の標準化支援も担当していただきます。 【求める人物像】 AI診断結果を鵜呑みにせず根拠や証跡を確認し、不明点や未確認事項を明確化した上で追加確認を整理できる方を求めています。技術内容を顧客に分かりやすく説明でき、関係者と円滑にコミュニケーションを取りながら業務を進められる方が望ましいです。 【ポジションの魅力】 AIを活用した脆弱性診断の最前線に関わりながら、診断プロセスや報告手順、FAQ等の標準化に携わることで、技術レビュー力とドキュメンテーション力の双方を高めていただけます。将来的に複数チーム体制へ拡張していく中で、リーダーとしての経験や後進育成に関わる機会もあります。 【開発環境】 AIを活用した脆弱性診断レポートや、静的診断、動的診断、ブラックボックス診断の各種ツールから得られた結果や証跡を取り扱う環境で作業していただきます。
【募集背景】 セキュリティ体制強化に伴い、PSIRT構築および脆弱性診断内製化を推進するための支援体制を強化するための募集です。 【作業内容】 セキュリティ体制強化に向けたPSIRT体制の構築および運用支援を行っていただきます。また、脆弱性診断の内製化に向けた仕組みづくりやプロセス整備を担当していただきます。さらに、社内メンバーに対してトレーナーとして伴走しながら育成支援を行っていただきます。 【求める人物像】 セキュリティ領域の専門性を活かしつつ、社内メンバーと協調しながら体制構築やプロセス整備を主体的に推進していただける方を求めています。教育や育成にも前向きに取り組み、ナレッジを共有しながら内製化を支援していただける方が望ましいです。 【ポジションの魅力】 PSIRT体制の構築から運用、脆弱性診断の内製化まで一連の取り組みに上流から関わることができるポジションです。セキュリティ組織運営やインシデント対応、診断プロセスの標準化などの知見を活かしつつ、組織全体のセキュリティレベル向上に寄与する経験を積むことができます。 【開発環境】 セキュリティ組織運営や脆弱性診断に関する各種ツールやプロセスを活用しながら、PSIRT体制構築および内製化支援を行います。
【募集背景】 セキュリティ体制強化に伴い、PSIRT構築および脆弱性診断内製化を推進するための支援体制を強化するための募集です。 【作業内容】 セキュリティ体制強化に向けたPSIRT体制の構築および運用支援を行っていただきます。また、脆弱性診断の内製化に向けた仕組みづくりやプロセス整備を担当していただきます。さらに、社内メンバーに対してトレーナーとして伴走しながら育成支援を行っていただきます。 【求める人物像】 セキュリティ領域の専門性を活かしつつ、社内メンバーと協調しながら体制構築やプロセス整備を主体的に推進していただける方を求めています。教育や育成にも前向きに取り組み、ナレッジを共有しながら内製化を支援していただける方が望ましいです。 【ポジションの魅力】 PSIRT体制の構築から運用、脆弱性診断の内製化まで一連の取り組みに上流から関わることができるポジションです。セキュリティ組織運営やインシデント対応、診断プロセスの標準化などの知見を活かしつつ、組織全体のセキュリティレベル向上に寄与する経験を積むことができます。 【開発環境】 セキュリティ組織運営や脆弱性診断に関する各種ツールやプロセスを活用しながら、PSIRT体制構築および内製化支援を行います。
【募集背景】 セキュリティインシデント対応の強化および運用の脱属人化を目的とした体制増強のための募集です。 【作業内容】 弊社システム環境におけるセキュリティ管理および保全対応をご担当いただきます。不正アクセスの調査・対処、攻撃経路の特定と影響範囲の洗い出しを行っていただきます。ログ分析や不審通信の検知、再発防止策の立案と実装を実施していただきます。あわせて、脆弱性診断と対策、アクセス制御や認証の見直し、インシデント検知および通知体制の再構築を行っていただきます。運用・保守の引き継ぎとして、環境構築手順書を基にした業務移管や運用ドキュメントの整備・更新にも携わっていただきます。 【求める人物像】 セキュリティ分野に強い関心を持ち、主体的に課題を発見し改善策を提案・実行していただける方を求めています。関係者と連携しながら、インシデント対応や運用標準化を着実に推進していただける方が望ましいです。 【ポジションの魅力】 クラウド環境やデータベース、DNS を対象としたセキュリティ管理に幅広く携わることができ、インシデント対応から再発防止策の実装、運用標準化まで一連のプロセスを経験していただけます。セキュリティ体制の強化や運用の脱属人化に直接貢献できる環境です。 【開発環境】 対象システムは Oracle Cloud Infrastructure(OCI)、PostgreSQL、DNS となっております。インシデント対応、ログ分析、脆弱性診断、アクセス制御の見直し、検知および通知体制の再構築、運用移管やドキュメント整備といった業務に取り組んでいただきます。
【募集背景】 セキュリティインシデント対応の強化および運用の脱属人化を目的とした体制増強のための募集です。 【作業内容】 弊社システム環境におけるセキュリティ管理および保全対応をご担当いただきます。不正アクセスの調査・対処、攻撃経路の特定と影響範囲の洗い出しを行っていただきます。ログ分析や不審通信の検知、再発防止策の立案と実装を実施していただきます。あわせて、脆弱性診断と対策、アクセス制御や認証の見直し、インシデント検知および通知体制の再構築を行っていただきます。運用・保守の引き継ぎとして、環境構築手順書を基にした業務移管や運用ドキュメントの整備・更新にも携わっていただきます。 【求める人物像】 セキュリティ分野に強い関心を持ち、主体的に課題を発見し改善策を提案・実行していただける方を求めています。関係者と連携しながら、インシデント対応や運用標準化を着実に推進していただける方が望ましいです。 【ポジションの魅力】 クラウド環境やデータベース、DNS を対象としたセキュリティ管理に幅広く携わることができ、インシデント対応から再発防止策の実装、運用標準化まで一連のプロセスを経験していただけます。セキュリティ体制の強化や運用の脱属人化に直接貢献できる環境です。 【開発環境】 対象システムは Oracle Cloud Infrastructure(OCI)、PostgreSQL、DNS となっております。インシデント対応、ログ分析、脆弱性診断、アクセス制御の見直し、検知および通知体制の再構築、運用移管やドキュメント整備といった業務に取り組んでいただきます。
・脆弱性診断サービス全般業務をご対応いただきます。 ・プリセールス領域:見積やスケジュール等の各種調整業務です。 ・診断領域:脆弱性調査、ツール診断(Web APP)、手動診断(Web APP)です。 ・報告会:報告会向け資料作成、報告業務です。 ・VEXを使用したツール診断後、手動診断を実施します。
・脆弱性診断サービス全般業務をご対応いただきます。 ・プリセールス領域:見積やスケジュール等の各種調整業務です。 ・診断領域:脆弱性調査、ツール診断(Web APP)、手動診断(Web APP)です。 ・報告会:報告会向け資料作成、報告業務です。 ・VEXを使用したツール診断後、手動診断を実施します。
【募集背景】 3,000社対応に向けた複数チーム体制への拡張を見据え、まずは経験者の方を中心に体制強化を行うための募集となります。 【作業内容】 AIが生成した脆弱性診断レポートの技術レビューを行っていただきます。検出された脆弱性の成立条件や影響範囲を確認し、誤検知や重複、成立未確認事項の整理を実施していただきます。静的診断、動的診断、ブラックボックス診断の結果および証跡を確認し、危険度、CVSS、修正優先度等の妥当性を確認していただきます。AIが提示した修正コード案や推奨対応内容の確認を行い、顧客向け診断結果説明資料の作成や顧客報告会への参加、診断結果の説明、顧客からの技術的な質問への回答を担当していただきます。また、追加確認が必要な事項や未確認条件の整理、必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成、報告会で発生した質問、回答、確認事項のナレッジ化、将来的なレビュー手順、報告手順、FAQ等の標準化支援にも携わっていただきます。 【求める人物像】 AI診断結果を鵜呑みにせず根拠や証拠を確認し、不明点や未確認事項を明確化したうえで追加確認を整理できる方を求めます。技術内容を顧客に分かりやすく説明でき、関係者と円滑にコミュニケーションを取りながら業務を進められる方を歓迎いたします。 【ポジションの魅力】 AIを活用した最新の脆弱性診断プロセスに関わりながら、診断ノウハウのナレッジ化や標準化にも携わっていただけます。顧客折衝や説明業務を通じて、技術力だけでなくコミュニケーション力やドキュメンテーションスキルも高めていけるポジションです。 【開発環境】 AIを活用したWebアプリケーション脆弱性診断レポートおよび各種診断手法(静的診断、動的診断、ブラックボックス診断)を組み合わせた環境で業務を行っていただきます。
【募集背景】 3,000社対応に向けた複数チーム体制への拡張を見据え、まずは経験者の方を中心に体制強化を行うための募集となります。 【作業内容】 AIが生成した脆弱性診断レポートの技術レビューを行っていただきます。検出された脆弱性の成立条件や影響範囲を確認し、誤検知や重複、成立未確認事項の整理を実施していただきます。静的診断、動的診断、ブラックボックス診断の結果および証跡を確認し、危険度、CVSS、修正優先度等の妥当性を確認していただきます。AIが提示した修正コード案や推奨対応内容の確認を行い、顧客向け診断結果説明資料の作成や顧客報告会への参加、診断結果の説明、顧客からの技術的な質問への回答を担当していただきます。また、追加確認が必要な事項や未確認条件の整理、必要に応じた簡易構成図、データフロー図、攻撃経路図等の作成、報告会で発生した質問、回答、確認事項のナレッジ化、将来的なレビュー手順、報告手順、FAQ等の標準化支援にも携わっていただきます。 【求める人物像】 AI診断結果を鵜呑みにせず根拠や証拠を確認し、不明点や未確認事項を明確化したうえで追加確認を整理できる方を求めます。技術内容を顧客に分かりやすく説明でき、関係者と円滑にコミュニケーションを取りながら業務を進められる方を歓迎いたします。 【ポジションの魅力】 AIを活用した最新の脆弱性診断プロセスに関わりながら、診断ノウハウのナレッジ化や標準化にも携わっていただけます。顧客折衝や説明業務を通じて、技術力だけでなくコミュニケーション力やドキュメンテーションスキルも高めていけるポジションです。 【開発環境】 AIを活用したWebアプリケーション脆弱性診断レポートおよび各種診断手法(静的診断、動的診断、ブラックボックス診断)を組み合わせた環境で業務を行っていただきます。
・webアプリケーション脆弱性診断を実施します。 ・診断結果の報告書を作成します。 ・SOC/CSIRT関連業務(WAF運用、ログ分析、脅威検知、インテリジェンス対応)を行います。
・webアプリケーション脆弱性診断を実施します。 ・診断結果の報告書を作成します。 ・SOC/CSIRT関連業務(WAF運用、ログ分析、脅威検知、インテリジェンス対応)を行います。
・脆弱性診断の補助を行います。 ・社内セキュリティ審査の補助を行います。 ・セキュリティ製品が発報したアラートやレポートに関する詳細調査を行います。 ・EDR/SIEM製品の監視や詳細情報の調査を行います。
・脆弱性診断の補助を行います。 ・社内セキュリティ審査の補助を行います。 ・セキュリティ製品が発報したアラートやレポートに関する詳細調査を行います。 ・EDR/SIEM製品の監視や詳細情報の調査を行います。
セキュリティ強化施策の計画立案、実行のサポート、ベンダー調整、SIRT強化支援(CSIRT、FSIRT)、脅威インテリジェンスのPOCや検証、脆弱性診断、フォレンジック業務の実施(AD回りやOT分野含む)
セキュリティ強化施策の計画立案、実行のサポート、ベンダー調整、SIRT強化支援(CSIRT、FSIRT)、脅威インテリジェンスのPOCや検証、脆弱性診断、フォレンジック業務の実施(AD回りやOT分野含む)
【作業内容】 Webシステム開発(Java/PHP)やEC/CRM構築における要件定義から設計、テスト、脆弱性診断までをご担当いただきます。 【求める人物像】 顧客管理システム(CRM)やECシステムの構築経験が豊富で、Javaでのコーディング実務経験があり、要件定義から設計までの上流工程を自走できるディレクション能力をお持ちの方を求めております。また、セキュリティ面を担保するための脆弱性診断までカバーできる体制をお持ちの方を歓迎いたします。
【作業内容】 Webシステム開発(Java/PHP)やEC/CRM構築における要件定義から設計、テスト、脆弱性診断までをご担当いただきます。 【求める人物像】 顧客管理システム(CRM)やECシステムの構築経験が豊富で、Javaでのコーディング実務経験があり、要件定義から設計までの上流工程を自走できるディレクション能力をお持ちの方を求めております。また、セキュリティ面を担保するための脆弱性診断までカバーできる体制をお持ちの方を歓迎いたします。
社内外のインフラの構築・運用を担当し、AWSやGCPの環境におけるサポートデスク業務やLinuxのミドルウェア構築を行います。必要に応じてDBの障害対応やセキュリティの脆弱性診断を行います。
社内外のインフラの構築・運用を担当し、AWSやGCPの環境におけるサポートデスク業務やLinuxのミドルウェア構築を行います。必要に応じてDBの障害対応やセキュリティの脆弱性診断を行います。
内 容:・テスト計画立案 ・テストスケジュール管理 ・テスト実施者管理 ・テスト実施工数見積 ・テスト実施者からの質疑対応 ・テスト項目書レビュー ・負荷支援、脆弱性診断など当社ソリューションを理解し顧客へ訴求
内 容:・テスト計画立案 ・テストスケジュール管理 ・テスト実施者管理 ・テスト実施工数見積 ・テスト実施者からの質疑対応 ・テスト項目書レビュー ・負荷支援、脆弱性診断など当社ソリューションを理解し顧客へ訴求
新規旅行サービスを生成AI駆動で開発を実施します。 ソースは生成AIで作成しますが、インフラ、AP基盤、ソースレビューを実施していただける方を募集いたします。 主な業務内容としては、インフラの設計、構築、アプリケーションのレビュー(Java) ※開発は行いません※ 性能試験、脆弱性診断、運用手順作成を実施いただく想定となります。
新規旅行サービスを生成AI駆動で開発を実施します。 ソースは生成AIで作成しますが、インフラ、AP基盤、ソースレビューを実施していただける方を募集いたします。 主な業務内容としては、インフラの設計、構築、アプリケーションのレビュー(Java) ※開発は行いません※ 性能試験、脆弱性診断、運用手順作成を実施いただく想定となります。
【作業内容】 金融機関の暗号運用状況のアセスメントを行います。 対量子暗号への置き換えニーズの整理を行います。 脆弱性診断結果の分析・取りまとめを行います。 セキュリティロードマップ策定支援を行います。 ステークホルダーとの協議・説明を行います。 【開発環境】 大手金融機関向けに、上位社員と2名1組など、少数精鋭でのチーム編成を想定しております。
【作業内容】 金融機関の暗号運用状況のアセスメントを行います。 対量子暗号への置き換えニーズの整理を行います。 脆弱性診断結果の分析・取りまとめを行います。 セキュリティロードマップ策定支援を行います。 ステークホルダーとの協議・説明を行います。 【開発環境】 大手金融機関向けに、上位社員と2名1組など、少数精鋭でのチーム編成を想定しております。
【作業内容】 電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。 ・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。 ・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。 ・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 ・AeyeScanによるWebアプリケーション脆弱性診断を行います。 ・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 ・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【開発環境】 Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
【作業内容】 電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。 ・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。 ・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。 ・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 ・AeyeScanによるWebアプリケーション脆弱性診断を行います。 ・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 ・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【開発環境】 Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
【作業内容】 情報システム要員の一員として作業し、Splunkを使用したSOC業務の経験、脆弱性診断、CVE対応経験、セキュリティ管理規定策定、CASB・SWGの設計構築、SASE・CNAPPの使用経験、Microsoft Defender for Endpoint P2の保守運用インシデント調査、AWSでのネットワーク構築などを担当します。 【開発環境】 AWS, Splunk, Microsoft Defender for Endpoint
【作業内容】 情報システム要員の一員として作業し、Splunkを使用したSOC業務の経験、脆弱性診断、CVE対応経験、セキュリティ管理規定策定、CASB・SWGの設計構築、SASE・CNAPPの使用経験、Microsoft Defender for Endpoint P2の保守運用インシデント調査、AWSでのネットワーク構築などを担当します。 【開発環境】 AWS, Splunk, Microsoft Defender for Endpoint
事業会社が推進するDX施策に応じて、CRM、データ分析、共通ポイント等の各システムの開発プロジェクトを企画からローンチまでを推進するPJTにおいて、PJT内セキュリティ担当として以下対応頂きます。 ホールディングス様本体のセキュリティ部門のガイドラインに沿ってそれぞれのPJが推進されているかの確認や脆弱性診断の依頼などをかけていただきます。 【主な役割】 セキュリティ部門とのコミュニケーション窓口 セキュリティ課題の管理/ナレッジ化、現実的な対応策の検討 ★セキュリティの案件というわけではありません。
事業会社が推進するDX施策に応じて、CRM、データ分析、共通ポイント等の各システムの開発プロジェクトを企画からローンチまでを推進するPJTにおいて、PJT内セキュリティ担当として以下対応頂きます。 ホールディングス様本体のセキュリティ部門のガイドラインに沿ってそれぞれのPJが推進されているかの確認や脆弱性診断の依頼などをかけていただきます。 【主な役割】 セキュリティ部門とのコミュニケーション窓口 セキュリティ課題の管理/ナレッジ化、現実的な対応策の検討 ★セキュリティの案件というわけではありません。
中長期的なセキュリティ強化とパブリッククラウドでのシステム基盤をベースとするIT戦略構想の実現に向け、 セキュリティソリューションの評価・導入やセキュリティ運用・監視の実施を行う案件です。 具体的には、セキュリティ担当社員と一緒に下記業務を行っていただきます。 ・セキュリティソリューションの導入、運用設計 ・外部SOCチームとの連携、様々なサイバー攻撃による不正侵入の監視・分析 ・セキュリティ要件およびセキュリティレビュー ・アプリケーション、ミドルウェア、ネットワーク機器の脆弱性診断
中長期的なセキュリティ強化とパブリッククラウドでのシステム基盤をベースとするIT戦略構想の実現に向け、 セキュリティソリューションの評価・導入やセキュリティ運用・監視の実施を行う案件です。 具体的には、セキュリティ担当社員と一緒に下記業務を行っていただきます。 ・セキュリティソリューションの導入、運用設計 ・外部SOCチームとの連携、様々なサイバー攻撃による不正侵入の監視・分析 ・セキュリティ要件およびセキュリティレビュー ・アプリケーション、ミドルウェア、ネットワーク機器の脆弱性診断
【作業内容】 電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。 具体的には、下記のような業務を想定しています。 ・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。 ・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。 ・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 ・AeyeScanによるWebアプリケーション脆弱性診断を行います。 ・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 ・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【開発環境】 Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
【作業内容】 電子書籍サービスを支えるクラウド環境のセキュリティ監視・運用を担当するSOC L2メンバーとしてご対応いただきます。 具体的には、下記のような業務を想定しています。 ・Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールチューニングを行います。 ・セキュリティインシデントの初動調査、ログ分析およびCSIRT連携を行います。 ・Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 ・AeyeScanによるWebアプリケーション脆弱性診断を行います。 ・検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 ・社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【開発環境】 Splunk、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE等を自社運用中です。
アジャイル開発プロジェクトにおけるAndroidアプリの設計・開発・保守、 物流業界のデータ収集・可視化・業務効率化を実現するアプリ開発。 具体的には、作業内容、作業時間のデータ収集及びそれの活用、 位置情報を取得して走行ルートの可視化、車両の異常検知。 Firebaseを活用したクラッシュログとユーザ操作ログの管理。 CI/CDパイプラインの構築としてのテストの自動化、脆弱性診断ツールの導入。 定期的にオフラインでチームイベント開催。
アジャイル開発プロジェクトにおけるAndroidアプリの設計・開発・保守、 物流業界のデータ収集・可視化・業務効率化を実現するアプリ開発。 具体的には、作業内容、作業時間のデータ収集及びそれの活用、 位置情報を取得して走行ルートの可視化、車両の異常検知。 Firebaseを活用したクラッシュログとユーザ操作ログの管理。 CI/CDパイプラインの構築としてのテストの自動化、脆弱性診断ツールの導入。 定期的にオフラインでチームイベント開催。
・進捗管理、課題管理、課題解決に向けた推進です。 ・各ベンダに対する見積依頼、回収を行います。 ・脆弱性診断の計画、推進(見積もりの依頼、回収含む)を担当します。 ・現行(使用プリンタや端末の)調査依頼、調整を行います。 ・外部結合テスト計画の策定、推進(周辺システムとのテスト調整など含む)を行います。 ・関係部との調整を行います。 ・UAT支援(計画、課題・進捗管理を想定)を担当します。
・進捗管理、課題管理、課題解決に向けた推進です。 ・各ベンダに対する見積依頼、回収を行います。 ・脆弱性診断の計画、推進(見積もりの依頼、回収含む)を担当します。 ・現行(使用プリンタや端末の)調査依頼、調整を行います。 ・外部結合テスト計画の策定、推進(周辺システムとのテスト調整など含む)を行います。 ・関係部との調整を行います。 ・UAT支援(計画、課題・進捗管理を想定)を担当します。
多様なサービス活用により、リスク管理業務の重要性が増大している。 リスク管理業務の遂行と共に、現行ルールやオペレーションの改善を実施する。 スコープはソフトウェア管理から委託先管理と幅広い。 ・案件詳細 ①開発案件におけるリスクやセキュリティ関連の相談受付、 課題や検討事項の吸い上げと議論/解消推進、規定類の見直し業務。 ②選定したサービスのリスク確認、脆弱性診断の実施依頼等の定期業務、 オペレーションやルール類の見直し業務。 上記①と②を3:7程度の工数比率で並走する。 尚、単純な業務支援ではなく、一般的な観点や業界観点でのレクチャー/ 意見出しが可能なスキルを求めている。
多様なサービス活用により、リスク管理業務の重要性が増大している。 リスク管理業務の遂行と共に、現行ルールやオペレーションの改善を実施する。 スコープはソフトウェア管理から委託先管理と幅広い。 ・案件詳細 ①開発案件におけるリスクやセキュリティ関連の相談受付、 課題や検討事項の吸い上げと議論/解消推進、規定類の見直し業務。 ②選定したサービスのリスク確認、脆弱性診断の実施依頼等の定期業務、 オペレーションやルール類の見直し業務。 上記①と②を3:7程度の工数比率で並走する。 尚、単純な業務支援ではなく、一般的な観点や業界観点でのレクチャー/ 意見出しが可能なスキルを求めている。
【募集背景】 電子書籍サービスを支えるクラウド環境のセキュリティ強化およびゼロトラスト推進のための人員強化となります。 【作業内容】 Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールのチューニングを行います。 セキュリティインシデント発生時の初動調査、ログ分析およびCSIRTとの連携対応を実施します。 Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 AeyeScanによるWebアプリケーション脆弱性診断を実施します。 検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【求める人物像】 クラウド環境や新規セキュリティツールに対して主体的にキャッチアップしながら取り組んでいただける方を想定しています。 【ポジションの魅力】 ゼロトラスト推進の文脈で複数の最新セキュリティツールを活用しながら、クラウド環境の監視・運用やインシデント対応の経験を幅広く積むことができます。 【開発環境】 Splunk Cloud、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE 等のセキュリティツールを用いたクラウド環境となります。
【募集背景】 電子書籍サービスを支えるクラウド環境のセキュリティ強化およびゼロトラスト推進のための人員強化となります。 【作業内容】 Splunk Cloudを用いたログ分析、アラートトリアージ、検知ルールのチューニングを行います。 セキュリティインシデント発生時の初動調査、ログ分析およびCSIRTとの連携対応を実施します。 Wizを用いたクラウド環境のリスク可視化(CSPM / CNAPP)を行います。 AeyeScanによるWebアプリケーション脆弱性診断を実施します。 検出された脆弱性のリスク評価および開発チームへの改善提案を行います。 社内情シス部門からのセキュリティインシデントに関するエスカレーション対応を行います。 【求める人物像】 クラウド環境や新規セキュリティツールに対して主体的にキャッチアップしながら取り組んでいただける方を想定しています。 【ポジションの魅力】 ゼロトラスト推進の文脈で複数の最新セキュリティツールを活用しながら、クラウド環境の監視・運用やインシデント対応の経験を幅広く積むことができます。 【開発環境】 Splunk Cloud、Wiz、AeyeScan、EDR、EMS E3、LANSCOPE 等のセキュリティツールを用いたクラウド環境となります。
大学向け「成績システム」開発のPM業務。 大学の運営を支える業務システム群のうち、成績に関する処理と 社内システム間連携を行うシステム(通称: 成績システム)の開発の ディレクションを行う。 ・要件定義、仕様策定 業務担当者と密に連携をとりながら進めていただきます。 ・システム開発会社とのコミュニケーション 成果物レビュー 他システムとの連携に必要な情報の提供 ・別サービス開発チームや外部パッケージ開発会社との調整業務。 当システムとの連携について協議 ・SREチームとの調整 インフラ構成の相談 脆弱性診断の相談
大学向け「成績システム」開発のPM業務。 大学の運営を支える業務システム群のうち、成績に関する処理と 社内システム間連携を行うシステム(通称: 成績システム)の開発の ディレクションを行う。 ・要件定義、仕様策定 業務担当者と密に連携をとりながら進めていただきます。 ・システム開発会社とのコミュニケーション 成果物レビュー 他システムとの連携に必要な情報の提供 ・別サービス開発チームや外部パッケージ開発会社との調整業務。 当システムとの連携について協議 ・SREチームとの調整 インフラ構成の相談 脆弱性診断の相談