T260302-0405
Active Directory

情報システム・セキュリティ推進担当

単価
詳細はお問い合わせください
働き方
常駐/ハイブリッド
場所
その他
期間
長期

【案件概要】

現在、専任担当の不足により、セキュリティ対策および情シス業務全般の人的リソースが限界に達しています。単なる作業代行ではなく、高い専門性を持ち、自走して「判断」と「仕組み化」を担えるスペシャリストを招聘し、組織のITガバナンス強化と現場負荷の軽減を同時に実現することを目的とします。 セキュリティと情シス、両面からの「攻めと守り」を統合的に担当いただきます。 ① セキュリティマネジメント 脆弱性管理・対応: 脆弱性情報の収集、自社環境への影響判定、パッチ適用等の指示・管理 インシデントレスポンス: EDRやSOCアラートの一次切り分け、初動対応の指揮 ガバナンス対応: セキュリティポリシー(ISMS等)に基づく監査対応、リスクアセスメントの実施、委託先管理 ② ITインフラ・情シス運用 IT資産・アカウント管理: PC・モバイル端末のライフサイクル管理(キッティング〜廃棄)、SaaSアカウントのプロビジョニング ネットワーク・基盤運用: VPN/社内ネットワークの維持、バックアップ運用、ゼロトラスト環境(IDaaS等)の整備 ヘルプデスク最適化: 難易度の高い問い合わせへの対応、およびナレッジ化(FAQ整備)による自己解決の促進 ③ ベンダーコントロール 計画立案:プロジェクト計画〜運用設計等 ベンダー管理: 導入済み製品ベンダーや保守ベンダーへの的確な指示出し、プロジェクト進行管理 自走力: 指示待ちではなく、現状の課題から自らタスクを定義し、プロジェクトを推進できる方 全体最適の視点: 部分最適ではなく、事業全体の継続性とコストバランスを考慮した判断ができる方 変革への意欲: 「リソース限界」の状態を打破するために、既存のやり方に固執せず、仕組みの再構築を楽しめる方

【開発環境】

【必須スキル】

【募集要項・条件】

【必須スキル(Must)】 セキュリティ実務経験(3年以上): 脆弱性管理、インシデント対応、またはセキュリティガバナンスのいずれかの実務経験 情シス/インフラ運用経験(3年以上): ネットワーク、OS、AD/ID管理、端末管理(MDM)等の広範な知識と運用経験 ドキュメント作成能力: 経営層向けの報告資料、および現場向けの運用手順書をゼロから作成できるスキル コミュニケーション能力: 専門用語をビジネス用語に翻訳し、他部門や経営層と調整できる能力 【歓迎スキル(Want)】 セキュリティ関連資格: 情報処理安全確保支援士、CISSP、CISM等 改善実績: 情シス業務の自動化(RPAやスクリプト活用)やBPO化を主導した経験