インフラセキュリティフリーコンサル案件とは、フリーコンサル案件の中でもインフラセキュリティに特化した案件を指し、主にネットワークセキュリティの強化、システムの脆弱性診断、セキュリティポリシーの策定、サイバー攻撃への対策、コンプライアンスの遵守支援などの案件が該当することが多いです。ただし、それぞれの案件を独立して指すことも多くあります。これはそれぞれのプロジェクトが一概に一つのカテゴライズに整理しきれないことが多いためです。
具体的な案件としては、「ネットワークインフラのセキュリティ評価と改善提案」、「システム脆弱性の診断と対策実施支援」、「情報セキュリティポリシーの策定と導入支援」、「サイバー攻撃シミュレーションの実施と報告」、「コンプライアンスに関するセキュリティレビュー」などが挙げられます。
このような案件にアサインされるために必要なスキル、経験としては、
インフラセキュリティフリーコンサル案件とは、フリーコンサル案件の中でもインフラセキュリティに特化した案件を指し、主にネットワークセキュリティの強化、システムの脆弱性診断、セキュリティポリシーの策定、サイバー攻撃への対策、コンプライアンスの遵守支援などの案件が該当することが多いです。ただし、それぞれの案件を独立して指すことも多くあります。これはそれぞれのプロジェクトが一概に一つのカテゴライズに整理しきれないことが多いためです。
具体的な案件としては、「ネットワークインフラのセキュリティ評価と改善提案」、「システム脆弱性の診断と対策実施支援」、「情報セキュリティポリシーの策定と導入支援」、「サイバー攻撃シミュレーションの実施と報告」、「コンプライアンスに関するセキュリティレビュー」などが挙げられます。
このような案件にアサインされるために必要なスキル、経験としては、
- インフラセキュリティに関する実務経験
- ネットワークやシステムのセキュリティに関する知識
- セキュリティ関連の資格(CISSP、CISMなど) などが挙げられます。
特に3つ目のセキュリティ関連の資格が他のプロジェクトと異なる点です。インフラセキュリティ案件においては、最新の脅威や攻撃手法に関する知識を持つことが求められ、資格を有することが信頼性を高める要因となります。
インフラセキュリティに関する豊富な経験を有する方であれば、積極的にインフラセキュリティフリーコンサル案件をご紹介させていただきます。お気軽にPERSONAにご登録ください。
大手Sier_開発品質管理マネジメント支援(インフラ)
報酬金額
- 90ー
- 130万円/月
期間
- 2024/12/01〜
- 2025/02/28
稼働率
- 50%
- 〜100%
勤務地
- 一部リモート
・大手Sierの開発品質管理部門において、マネジメントのリソースが不足
→マネージャー社員のサポートにつく形で、部内で稼働している案件管理を支援してほしい
大手SIer_マルチクラウドセキュリティ検討支援
報酬金額
- 120ー
- 140万円/月
期間
- 2024/11/20〜
- 2024/12/31
稼働率
- 40%
- 〜50%
勤務地
- 一部リモート
背景:
現在、エンドユーザーに対して、Azure共通基盤構築PJ支援の提案をしている。
エンドユーザーから、Azure/AWS/GCPなどパブクラ活用に向け、セキュリティ上の指針・ルールを策定も並行し進めたいとの意向がある。
業務:
下記2つのPhaseでの業務を依頼したい。
❶提案Phaseでのサポート業務(想定:11月)
❷デリバリPhaseでの実働コンサル支援業務(想定:12月以降※25年4月までの可能性あり)
体制面:
大手SIerのチームに入り、PMアンダーで業務推進
大手Sier_ネットワーク上流プリセールス&PM支援
報酬金額
- 80ー
- 120万円/月
期間
- 2024/11/15〜
- 2025/03/31
稼働率
- 100%
- 〜100%
勤務地
- 一部リモート
自動車領域のインフラ・ネットワーク関連の引き合いに対する提案と受注後のPM業務
大手Sier_ネットワーク上流プリセールス&PM支援
報酬金額
- 80ー
- 120万円/月
期間
- 2024/11/15〜
- 2025/03/31
稼働率
- 100%
- 〜100%
勤務地
- 一部リモート
自動車領域のインフラ・ネットワーク関連の引き合いに対する提案と受注後のPM業務
大手SIer_サイバーセキュリティ領域における戦略策定/顧客提案/人材育成/プロジェクトマネジメント支援
報酬金額
- 100ー
- 170万円/月
期間
- 2025/01/01〜
- 2025/03/31
稼働率
- 50%
- 〜100%
勤務地
- フルリモート
大手SIerセキュリティ部隊の内部支援
【部門の展開するサービス】
(1) 情報セキュリティ戦略・サイバーセキュリティ戦略策定・実行支援
(2) セキュリティソリューション導入支援(PM・SA(システムアーキテクト))
(3) セキュリティソリューション導入後のソリューション運用保守
(4) セキュリティオペレーションのアウトソーシング
【依頼事項】
・マネージャー代替として、メンバーが書いた資料(提案書・プロジェクト資料)のレビュー(もしくは自らも資料作成を行う)
・彼らの事業戦略におけるディスカッション、資料作成
・若手人材の育成
大手SIer_中央官庁向けITインフラプリセールス支援
報酬金額
- 120ー
- 150万円/月
期間
- 2024/11/01〜
- 2025/01/31
稼働率
- 50%
- 〜100%
勤務地
- 一部リモート
中央官庁向けにITインフラ全般のリプレイスにおけるコンサル及びプリセールスの支援をいただきたい
大手Sier_サイバーセキュリティチーム支援
報酬金額
- 90ー
- 130万円/月
期間
- 2024/10/22〜
- 2024/12/31
稼働率
- 100%
- 〜100%
勤務地
- 一部リモート
情報セキュリティチームの伴走型支援
<アサイン対象案件の作業内容>
・クライアントである大手SIerのチームに入り、エンド企業(通信業)の金融セキュリティ統括部門に対し
支援を行う案件である
・情報セキュリティ管理(主にモニタリング領域)の体制・業務フローの検討、マニュアル・書式類の整備、
および実運用の支援を行う
グループ各社へのセキュリティガバナンス適用にむけたPJ推進
報酬金額
- 120ー
- 140万円/月
期間
- 2024/10/11〜
- 2024/12/31
稼働率
- 100%
- 〜100%
勤務地
- 一部リモート
■案件概要
・エンドクライアントのグループ会社のうち数社を高度セキュリティ適用対象として位置づけ、HD会社がセキュリティ業務全般をリードしていく構造に変革していく。
・2年ほど前から立ち上がった施策であり、今後数年間かけて上記変革を推進していく。
■業務内容
・概要把握、スコープ定義と目標設定
・ロードマップ作製
・システム環境、統制環境調査
・変革後の構造への移行計画策定
・標準サービスの導入、変革後構造への移管
・テスト運用の伴走
大手半導体メーカー_EUサイバーレジリエンス法対応支援(メンバー)
報酬金額
- 90ー
- 120万円/月
期間
- 2024/11/01〜
- 2025/01/31
稼働率
- 100%
- 〜100%
勤務地
- フルリモート
■概要
・EUサイバーレジリエンス法の要求を正確に理解し、大手半導体メーカーの全製品を準拠し、決められた期限までに対応する。
・半導体セキュリティ規格 SEMI E187の要求を理解し、各製品について各々必要な課題を洗い出し、対策をまとめる。
・同社および日本の半導体製造装置数社と対応を進める予定になっている経済産業省(METI)向けサイバーセキュリティ対応補助金申請事業に参画する。
■作業内容
・現状GAP分析
・EUCRA対応ロードマップ作成(E187対応も考慮)
ー必要なリソース算出(人的、予算)
ー1年ほどの余裕を持って対応完了を目指す
・GAPを埋めるための課題と対策立案
ーSDLC対応
ーマルウェアスキャン、脆弱性スキャン、SBOM生成・管理ツールの選定
ー脆弱性情報配信システムの構築
・IEC62443(4-1、4-2)認証(必要性を含め)
・各種文書化
・PSIRT設立
・製品セキュリティ教育
大手半導体メーカー_EUサイバーレジリエンス法対応支援(PMO)
報酬金額
- 160ー
- 180万円/月
期間
- 2024/11/01〜
- 2025/01/31
稼働率
- 100%
- 〜100%
勤務地
- フルリモート
■概要
・EUサイバーレジリエンス法の要求を正確に理解し、大手半導体メーカーの全製品を準拠し、決められた期限までに対応する。
・半導体セキュリティ規格 SEMI E187の要求を理解し、各製品について各々必要な課題を洗い出し、対策をまとめる。
・同社および日本の半導体製造装置数社と対応を進める予定になっている経済産業省(METI)向けサイバーセキュリティ対応補助金申請事業に参画する。
■作業内容
・現状GAP分析
・EUCRA対応ロードマップ作成(E187対応も考慮)
ー必要なリソース算出(人的、予算)
ー1年ほどの余裕を持って対応完了を目指す
・GAPを埋めるための課題と対策立案
ーSDLC対応
ーマルウェアスキャン、脆弱性スキャン、SBOM生成・管理ツールの選定
ー脆弱性情報配信システムの構築
・IEC62443(4-1、4-2)認証(必要性を含め)
・各種文書化
・PSIRT設立
・製品セキュリティ教育