【SOC/CSIRT】情報セキュリティガバナンス強化
- ■必須スキル:
- ・CSIRT、P-SIRT構築経験 ・SOC運用・診断内製化支援の経験 ・情報セキュリティガバナンス構築経験 ・セキュリティに関する提案の経験 ・CISSP、CISMなどの資格保有者
- ■歓迎スキル:
- ・経営層の課題解決に向けたコンサルティングが可能な方 ・セキュリティ実装支援をリードできる方 ・SOCや診断の専門知識を持ち、企業の体制強化を推進できる方
更新日: 2025/09/24
24件中 1〜24件を表示
CSIRT構築支援、P-SIRT導入と体制整備、情報セキュリティガバナンス強化に携わっていただきます。 ・事業部向けセキュリティ教育、ツール導入を行います。 ・CSIRT、P-SIRTの設計・構築・運用支援を行います。 ・セキュリティルールブックの見直し・策定を行います。 ・インシデント対応プロセスの整備を行います。 ・情報セキュリティ教育の企画・実施を行います。 ・ログ管理、ネットワーク監視体制の改善を行います。
更新日: 2025/09/24
CSIRT構築支援、P-SIRT導入と体制整備、情報セキュリティガバナンス強化に携わっていただきます。 ・事業部向けセキュリティ教育、ツール導入を行います。 ・CSIRT、P-SIRTの設計・構築・運用支援を行います。 ・セキュリティルールブックの見直し・策定を行います。 ・インシデント対応プロセスの整備を行います。 ・情報セキュリティ教育の企画・実施を行います。 ・ログ管理、ネットワーク監視体制の改善を行います。
更新日: 2025/09/24
・脆弱性診断を実施します。 ・診断結果の報告書を作成します。 ・SOC/CSIRT関連業務を行います。(WAF運用、ログ分析、脅威検知、インテリジェンス対応)
更新日: 2025/09/24
・脆弱性診断を実施します。 ・診断結果の報告書を作成します。 ・SOC/CSIRT関連業務を行います。(WAF運用、ログ分析、脅威検知、インテリジェンス対応)
更新日: 2025/09/24
小売流通系企業のSOCチームで業務支援を行います。 ・メールセキュリティ業務、メール監査対応、SWG/WAFツールの運用管理を行います。 ・脆弱性検査対応における検査ベンダーとの調整を行います。 ・セキュリティツールの導入検討や検証評価に係る業務を行います。
更新日: 2025/07/31
小売流通系企業のSOCチームで業務支援を行います。 ・メールセキュリティ業務、メール監査対応、SWG/WAFツールの運用管理を行います。 ・脆弱性検査対応における検査ベンダーとの調整を行います。 ・セキュリティツールの導入検討や検証評価に係る業務を行います。
更新日: 2025/07/31
・webアプリケーション脆弱性診断を実施します。 ・診断結果の報告書を作成します。 ・SOC/CSIRT関連業務(WAF運用、ログ分析、脅威検知、インテリジェンス対応)を行います。
更新日: 2025/09/16
・webアプリケーション脆弱性診断を実施します。 ・診断結果の報告書を作成します。 ・SOC/CSIRT関連業務(WAF運用、ログ分析、脅威検知、インテリジェンス対応)を行います。
更新日: 2025/09/16
・全体の進捗状況の確認や推進、課題感の洗い出しをします。 ・顧客内の各ステークホルダーとのコミュニケーションを行います。 ・ベンダーコントロールを実施します。 ・インフラ領域のツール設定確認を担当します。
更新日: 2025/09/02
・全体の進捗状況の確認や推進、課題感の洗い出しをします。 ・顧客内の各ステークホルダーとのコミュニケーションを行います。 ・ベンダーコントロールを実施します。 ・インフラ領域のツール設定確認を担当します。
更新日: 2025/09/02
・セキュリティ戦略を立案します。 ・SOCの引継ぎ、構築、運用設計、改善PDCAに従事します。 ・必要に応じてリモート作業を行います。
更新日: 2025/07/24
・セキュリティ戦略を立案します。 ・SOCの引継ぎ、構築、運用設計、改善PDCAに従事します。 ・必要に応じてリモート作業を行います。
更新日: 2025/07/24
以下対応を行う部署の業務支援を行える方を募集。 ※部署の業務は以下のとおりで適正にあわせ分配。 ・セキュリティログの解析と検知したインシデント候補の報告 ・SIEMの監視ルールや分析マクロの修正および構築支援 ・脆弱性の特定と影響範囲の分析および対応策の検討 ・検知情報のレポーティングおよび各所への周知 ・SoCシステムの安定稼働サポート ・SoC運営支援
更新日: 2025/07/28
以下対応を行う部署の業務支援を行える方を募集。 ※部署の業務は以下のとおりで適正にあわせ分配。 ・セキュリティログの解析と検知したインシデント候補の報告 ・SIEMの監視ルールや分析マクロの修正および構築支援 ・脆弱性の特定と影響範囲の分析および対応策の検討 ・検知情報のレポーティングおよび各所への周知 ・SoCシステムの安定稼働サポート ・SoC運営支援
更新日: 2025/07/28
・現行JSOCを運用中ですが、グローバルに拠点があり、GSOCに拡張・展開するとともに、セキュリティインシデント以外のリスクも取り扱うフュージョンセンタの構築を検討中です。 ・PF構築とJSOC構築の現状確認・要件整理を行い、基本構想を策定します。 ・クライアントプロパーに充当できるリソース、スキルが不足しているため、プロジェクトマネジメント・推進できる人材を外部からアサインしたいです。 ・既存のSOCは大幅な再構築が必要な状況です。
更新日: 2025/07/24
・現行JSOCを運用中ですが、グローバルに拠点があり、GSOCに拡張・展開するとともに、セキュリティインシデント以外のリスクも取り扱うフュージョンセンタの構築を検討中です。 ・PF構築とJSOC構築の現状確認・要件整理を行い、基本構想を策定します。 ・クライアントプロパーに充当できるリソース、スキルが不足しているため、プロジェクトマネジメント・推進できる人材を外部からアサインしたいです。 ・既存のSOCは大幅な再構築が必要な状況です。
更新日: 2025/07/24
・Splunk Enterprise / Splunk ES(Enterprise Security)の設計・構築・運用を行います。 ・ログ収集(UF/HF)の設計およびチューニングを行います。 ・ダッシュボード作成、レポート設計を行います。 ・アラートルールの作成/チューニングを行います。 ・顧客ヒアリングや要件整理を行います。 ・SOC/CSIRTとの連携業務(セキュリティ分析・改善提案など)を行います。
更新日: 2025/07/24
・Splunk Enterprise / Splunk ES(Enterprise Security)の設計・構築・運用を行います。 ・ログ収集(UF/HF)の設計およびチューニングを行います。 ・ダッシュボード作成、レポート設計を行います。 ・アラートルールの作成/チューニングを行います。 ・顧客ヒアリングや要件整理を行います。 ・SOC/CSIRTとの連携業務(セキュリティ分析・改善提案など)を行います。
更新日: 2025/07/24
・大手通信情報通信業社における省庁向けのインフラ更改案件において、セキュリティ全般の設計やNW、基盤、SOC移管、エンドポイントセキュリティ、ガイドライン準拠支援などの更改対応を推進していただきます。 ・2025年春からプロジェクトが開始され、現在は基本設計が終わり、今後の構築フェーズに向けて、別軸で進めるセキュリティ全般の運用設計をご担当いただきます。 ・省庁の担当者と対向し、運用ルールや基準、設計などを進める必要があるため、全体を把握しながら、他部署を巻き込みつつ推進していただきます。
更新日: 2025/07/31
・大手通信情報通信業社における省庁向けのインフラ更改案件において、セキュリティ全般の設計やNW、基盤、SOC移管、エンドポイントセキュリティ、ガイドライン準拠支援などの更改対応を推進していただきます。 ・2025年春からプロジェクトが開始され、現在は基本設計が終わり、今後の構築フェーズに向けて、別軸で進めるセキュリティ全般の運用設計をご担当いただきます。 ・省庁の担当者と対向し、運用ルールや基準、設計などを進める必要があるため、全体を把握しながら、他部署を巻き込みつつ推進していただきます。
更新日: 2025/07/31
・セキュリティアラートの一次調査、内容精査、CSIRTへの報告を行います。 ・アラートの発生傾向や内容に応じて調査の深掘りを行います。 ・必要に応じたエスカレーション対応を行います。 ・運用マニュアルの作成、修正を行います。
更新日: 2025/10/18
・セキュリティアラートの一次調査、内容精査、CSIRTへの報告を行います。 ・アラートの発生傾向や内容に応じて調査の深掘りを行います。 ・必要に応じたエスカレーション対応を行います。 ・運用マニュアルの作成、修正を行います。
更新日: 2025/10/18
・お客様先にて、CSIRT/SOCの体制構築が進んでいます。 ・今後、段階的に増員していき、CSIRTをお客様本体で、SOCを外注する体制に移行する見込みです。 ・他社取り組み事例をもとにCSIRTやSOCの体制や運用、ドキュメント整備について助言できる方を募集しております。
更新日: 2025/10/01
・お客様先にて、CSIRT/SOCの体制構築が進んでいます。 ・今後、段階的に増員していき、CSIRTをお客様本体で、SOCを外注する体制に移行する見込みです。 ・他社取り組み事例をもとにCSIRTやSOCの体制や運用、ドキュメント整備について助言できる方を募集しております。
更新日: 2025/10/01
お客様へ提供しているWAF、IDS/IPS、FW、Dos対策などのセキュリティサービスの1次対応。 単純な監視ではなく、インシデント分析、特定IPの除外、お客様からの問い合わせ対応、 社内のウイルス対策、顧客向け月次レポート作成などもございます。 ツール:Splunk、MacAfeeなど
更新日: 2025/07/24
お客様へ提供しているWAF、IDS/IPS、FW、Dos対策などのセキュリティサービスの1次対応。 単純な監視ではなく、インシデント分析、特定IPの除外、お客様からの問い合わせ対応、 社内のウイルス対策、顧客向け月次レポート作成などもございます。 ツール:Splunk、MacAfeeなど
更新日: 2025/07/24
SOC基盤(ElasticCloud)を利用したログ監視業務の支援。具体的には、SOC基盤の保守、監視ルールの検討および実装、PM視点でのレビューや運用改善を行う。
更新日: 2025/08/04
SOC基盤(ElasticCloud)を利用したログ監視業務の支援。具体的には、SOC基盤の保守、監視ルールの検討および実装、PM視点でのレビューや運用改善を行う。
更新日: 2025/08/04
クライアント内にCSIRT/SOCを統合運用するセキュリティ組織がありその運用担当1名とリーダー候補1名を探しています。 既に上位から管理者およびメンバーが同組織に参画しておりその増員枠です。 リーダー候補はテクニカル面と同時にセキュリティルール策定、体制整備、運用改善、現場へのセキュリティ装着など管理面の能力が重要視されます。
更新日: 2025/07/24
クライアント内にCSIRT/SOCを統合運用するセキュリティ組織がありその運用担当1名とリーダー候補1名を探しています。 既に上位から管理者およびメンバーが同組織に参画しておりその増員枠です。 リーダー候補はテクニカル面と同時にセキュリティルール策定、体制整備、運用改善、現場へのセキュリティ装着など管理面の能力が重要視されます。
更新日: 2025/07/24
大手ゲーム会社にてセキュリティエンジニアとして携わっていただきます。 主な業務は下記の通りです。 ・セキュリティ課題の発見、情報収集 ・セキュリティ施策の企画・推進 ・セキュリティ啓蒙、教育 ・セキュリティ監視システム開発、運用 ・不正行為の調査、研究、対策案の検討
更新日: 2025/07/24
大手ゲーム会社にてセキュリティエンジニアとして携わっていただきます。 主な業務は下記の通りです。 ・セキュリティ課題の発見、情報収集 ・セキュリティ施策の企画・推進 ・セキュリティ啓蒙、教育 ・セキュリティ監視システム開発、運用 ・不正行為の調査、研究、対策案の検討
更新日: 2025/07/24
SOC関連業務の支援、アラート対応、ログ分析、手順書整備、SOCベンダーの対応評価、セキュリティ基盤の保守、CSIRT関連業務における作業補助、セキュリティ製品の導入/運用支援、サイバーインシデント対応、技術訓練、セキュリティアドバイザリ
更新日: 2025/07/24
SOC関連業務の支援、アラート対応、ログ分析、手順書整備、SOCベンダーの対応評価、セキュリティ基盤の保守、CSIRT関連業務における作業補助、セキュリティ製品の導入/運用支援、サイバーインシデント対応、技術訓練、セキュリティアドバイザリ
更新日: 2025/07/24
※顧客独自サービス: セキュリティ機器やお客様運用機器からセキュリティログの収集と分析を行い、 24時間365日セキュリティインシデントへの対応を行うサービスです。 ホスト設計開発メンバーを募集いたします。 (要求事項提示されて以降の設計・開発に対応可能な方) 開発OS:Rocky Linux9ベース 対応範囲: - 仕様・要件整理 - 基本設計 - 詳細設計(リソース・セキュリティ等の設計) - ホスト構築 - 機能試験、性能試験、ロングランテスト - 試験項目作成、試験実施 - 設計書・手順書 - 構築手順の書き起こし - チェックリスト
更新日: 2025/07/24
※顧客独自サービス: セキュリティ機器やお客様運用機器からセキュリティログの収集と分析を行い、 24時間365日セキュリティインシデントへの対応を行うサービスです。 ホスト設計開発メンバーを募集いたします。 (要求事項提示されて以降の設計・開発に対応可能な方) 開発OS:Rocky Linux9ベース 対応範囲: - 仕様・要件整理 - 基本設計 - 詳細設計(リソース・セキュリティ等の設計) - ホスト構築 - 機能試験、性能試験、ロングランテスト - 試験項目作成、試験実施 - 設計書・手順書 - 構築手順の書き起こし - チェックリスト
更新日: 2025/07/24
・金融系企業におけるセキュリティチームへのご支援を行います。 ・社内SOCにて監視、検知、切り分け、調査などの対応から、インシデント発生時にはCSIRT担当として対応します。 ・付帯業務としてインフラ側の設定変更や、セキュリティソリューションの設定チューニング、運用改善を行います。 ・ゼロトラストに向けた施策の推進を行います。
更新日: 2025/09/30
・金融系企業におけるセキュリティチームへのご支援を行います。 ・社内SOCにて監視、検知、切り分け、調査などの対応から、インシデント発生時にはCSIRT担当として対応します。 ・付帯業務としてインフラ側の設定変更や、セキュリティソリューションの設定チューニング、運用改善を行います。 ・ゼロトラストに向けた施策の推進を行います。
更新日: 2025/09/30
中長期的なセキュリティ強化とパブリッククラウドでのシステム基盤をベースとするIT戦略構想の実現に向け、 セキュリティソリューションの評価・導入やセキュリティ運用・監視の実施を行う案件です。 具体的には、セキュリティ担当社員と一緒に下記業務を行っていただきます。 ・セキュリティソリューションの導入、運用設計 ・外部SOCチームとの連携、様々なサイバー攻撃による不正侵入の監視・分析 ・セキュリティ要件およびセキュリティレビュー ・アプリケーション、ミドルウェア、ネットワーク機器の脆弱性診断
更新日: 2025/07/24
中長期的なセキュリティ強化とパブリッククラウドでのシステム基盤をベースとするIT戦略構想の実現に向け、 セキュリティソリューションの評価・導入やセキュリティ運用・監視の実施を行う案件です。 具体的には、セキュリティ担当社員と一緒に下記業務を行っていただきます。 ・セキュリティソリューションの導入、運用設計 ・外部SOCチームとの連携、様々なサイバー攻撃による不正侵入の監視・分析 ・セキュリティ要件およびセキュリティレビュー ・アプリケーション、ミドルウェア、ネットワーク機器の脆弱性診断
更新日: 2025/07/24
・社内セキュリティシステム(Microsoft E5 Security)の運用 ・セキュリティアラートハンドリング作業 ・モバイルデバイス管理 役割: ・社内セキュリティシステム(Microsoft E5 Security)の運用 - Microsoft Sentinelの設計/構築(検知ロジックなど) - Microsoft Defender for Endpointを用いた脆弱性管理 - AzureADの設計/構築(条件付きアクセス等) ・セキュリティアラートハンドリング作業(社内システムにおけるSOC対応) - SIEM(Microsoft Sentinel)の管理画面から、セキュリティアラートの内容確認 EDR(Microsoft Defender for Endpoint)やIdentity保護製品(Microsoft Defender for Identity)などのログを調査 ユーザヒアリング ・モバイルデバイス管理 - Intuneの設計/構築(プロファイル作成等)
更新日: 2025/07/24
・社内セキュリティシステム(Microsoft E5 Security)の運用 ・セキュリティアラートハンドリング作業 ・モバイルデバイス管理 役割: ・社内セキュリティシステム(Microsoft E5 Security)の運用 - Microsoft Sentinelの設計/構築(検知ロジックなど) - Microsoft Defender for Endpointを用いた脆弱性管理 - AzureADの設計/構築(条件付きアクセス等) ・セキュリティアラートハンドリング作業(社内システムにおけるSOC対応) - SIEM(Microsoft Sentinel)の管理画面から、セキュリティアラートの内容確認 EDR(Microsoft Defender for Endpoint)やIdentity保護製品(Microsoft Defender for Identity)などのログを調査 ユーザヒアリング ・モバイルデバイス管理 - Intuneの設計/構築(プロファイル作成等)
更新日: 2025/07/24