1 - 30/件 全4件
案件の内容
お客様内IT環境における情報セキュリティ周りの業務支援に携わって頂きます。 ・社内ITの調査(利用実態/設定や構成) ・社外情勢調査(脅威や脆弱性/関連法令/フレームワークやソリューション) ・システム展開(FSやPoCなどの検証/構築/導入配備/リプレースや回収) ・監視と管理(ログや検出情報の確認/追跡調査と対応/システムの維持管理) ・文書の整備(上記作業に伴う資料やコンテンツの作成)
求めるスキル
・情報セキュリティ/サイバーセキュリティの経験と基礎知識 ・以下に関する運用管理知識 ①Active DirectoryによるWindows端末環境の統合管理 ②オープン系サーバー(Windows Server、RedHat系Linux) ③インフラ系システム(Eメール、Web、DB、DNSなど) ④エンドポイントセキュリティ(AntiVirus、EDRなど) ⑤企業ネットワークでのセキュリティ(IDP、FireWall、NGFW、WAFなど)
案件担当のコメント
・セキュリティ見直しをお客様と一緒に考え実行していただける方が望ましく、情シス等でセキュリティの向上対応などをされた方がマッチします。 ・入場時は秋葉原または池袋に出社いただく予定です。 ・基本リモートワークですが、必要に応じてお客様オフィスへの出社あります。 ・円滑なコミュニケーションを図るため業務中はZoom常時接続となります。
案件の内容
お客様内のIT環境における情報セキュリティ周りの業務支援になります。 ・利用実態、設定や構成などの社内IT調査 ・脅威や脆弱性、関連法令、フレームワークやソリューションなどの社外情勢調査 ・FSやPoCなどの検証、構築、導入配備、リプレースや回収などのシステム展開 ・ログや検出情報の確認、追跡調査と対応、システムの維持管理などの監視と管理 ・上記作業に伴う資料やコンテンツの作成文書の整備
求めるスキル
・情報セキュリティ/サイバーセキュリティの経験と基礎知識 ・以下に関する運用管理知識 ①Active DirectoryによるWindows端末環境の統合管理 ②オープン系サーバー(Windows Server、RedHat系Linux) ③インフラ系システム(Eメール、Web、DB、DNSなど) ④エンドポイントセキュリティ(AntiVirus、EDRなど) ⑤企業ネットワークでのセキュリティ(IDP、FireWall、NGFW、WAFなど)
案件担当のコメント
・入場時は秋葉原か池袋に出社いただく予定 ・基本リモートワークですが、必要に応じてお客様オフィスへ出社あり ・円滑なコミュニケーションを図るため業務中はZoom常時接続となります <求める人物像> ・セキュリティ見直しを一緒に考えながら実行して頂ける方 ・情シス等でセキュリティの向上対応などをされていた方
案件の内容
海事産業プラットフォームのQA業務として新機能の効用と対応する顧客要望の整理・QA計画策定・実施・修正調整等に携わって頂きます。 ・QAプランの策定 対象: 自社開発のiOS/iPad OSアプリ、サーバAPI、Web (PC/Mobile) ・QAプランの実施 ・バグ報告から修正までのドライブ ・顧客からのバグ報告/要望の整理・チケット化 ・社内外のQAチームのマネジメント
求めるスキル
・スマートデバイスアプリのテスト計画策定経験(1年以上) ・スマートデバイスアプリのテスト実施経験(3年以上) ・Webアプリのテスト計画策定経験(1年以上) ・Webアプリのテスト実施経験(3年以上) ・チームリーダー経験(1年以上)
案件の内容
SaaS開発チームにてSaaS・ASPサービス等のセキュリティ評価情報を提供をして頂きます。 ・顧客から依頼されたクラウドサービスのセキュリティ評価の実施 ・セキュリティ評価業務に関するマニュアル等サポート各資料作成や運用業務等
求めるスキル
・Webシステム開発かインフラ構築経験 ※一般的なWebシステムの構造を理解していること ・情報セキュリティマネジメント、または、基本情報処理技術者を保有 ・上記資格レベルのWebシステムの構造理解、 クラウド基本的知識、セキュリティ基本的知識
案件担当のコメント
・スキルによってはフルリモート相談可能です。
1 - 30/件 全4件
【概要】 ITの世界における「セキュリティ」は、情報資源の保護を指す概念です。セキュリティは、情報の機密性、完全性、可用性(通常、これらをCIAとして参照)を確保するための施策を包含します。セキュリティ対策は、攻撃やハッキング、マルウェア、データ漏洩などから組織の重要なデータとシステムを保護するために必要です。 【実用例】 セキュリティの具体的な実用例には、ファイアウォールの設定、エンドポイント保護、侵入検知・防止システム(IDS/IPS)、認証・認可メカニズムの構築、暗号化技術の使用、安全なコーディング慣行の遵守などがあります。また、パッチ管理やセキュリティポリシーの策定、社員へのセキュリティ教育なども重要なセキュリティ対策となります。 【代表的なサービス】 代表的なセキュリティサービスには、シマンテック、マカフィー、トレンドマイクロ、ソフォスなどのセキュリティソリューションがあります。また、クラウドベースのサービスとしては、AWS Security Hub、Azure Security Center、Google Cloud Security Command Centerなどがあります。 【現状の需要と今後の見込み】 デジタル化が進む現代社会において、セキュリティの需要は増大しています。サイバー攻撃は年々高度化・巧妙化し、企業のビジネスや個人のプライバシーを脅かす事例が増えています。これに対抗するため、高度なセキュリティ技術と対策が求められています。また、プライバシー保護の観点からの法規制強化も、セキュリティ対策の重要性を高めています。 【必要な開発環境】 セキュリティを考慮したシステム開発には、セキュアコーディング知識が必要です。これには、OWASP(Open Web Application Security Project)などが提供するガイドラインが参考になります。また、脆弱性診断ツール(例:Nessus、OpenVASなど)を使用して、開発したシステムにセキュリティ上の問題がないか確認することも一般的です。 【学習難易度】 セキュリティは広範で深い知識を必要とするため、学習はそれなりの労力を必要とします。ただし、基本的な概念から始め、段階的に学習を進めることで、十分に理解することができます。また、専門的な認定資格(例:CISSP、CEHなど)を取得することも、専門知識を身につける一つの方法となります。 【まとめ】 セキュリティは、現代のITシステムにおいて最も重要な要素の一つです。その需要は、デジタル化が進み、サイバー攻撃が巧妙化・高度化するにつれて増え続けています。基本的なセキュリティの知識とスキルを身につけることで、自身が関わるシステムを守ることができます。