セキュリティ評価基準対応・情報セキュリティ高度化支援_Z0037

案件要件
- 職種
- エンジニア
- 業務内容
- SES
- 報酬目安
- 5,062 ~ 8,437円/時
- 稼働時間目安
- 週5日 (時間目安 160時間)
- はたらく場所
- リモート併用東京都品川区大崎
- スキル
Z0037
【業務内容】
・取引先およびグループ会社向けセキュリティチェックと是正措置の提案
・業務観点におけるBCP策定方針の検討
・各種セキュリティ評価対応に向けた方針およびガイドラインの策定
・検討用資料(ディスカッションペーパー等)といった成果物の作成
【必須スキル】
・企業における業務観点でのBCP策定経験あり
・外部会社へのセキュリティチェック・是正措置の提案経験あり
【歓迎スキル】
・セキュリティ資格保有者(CompTIA Security+/CISM/CISA/情報処理安全確保支援士のいずれか)
・自律的に課題を整理し、セキュリティ領域を主導して推進できる方
・上流視点を持ちつつ、現場調整も厭わないバイタリティのある方
【時期】 7月~
【単価】 スキル見合い(〜150万)
【面談】 未定
【最寄】 大崎駅(基本常駐/一部リモート可)
【商流】 記載なし
【その他】
・年齢:20~40歳代(必須)
・個人事業主の方は参画不可となります
・必須要件の優先順位:業務観点でのBCP検討経験 > 年齢(バイタリティ面) > セキュリティ資格(※資格はCompTIA Security+等のみでも可)
展開先の相手はフリーランスの適格事業者ですか?インボイス番号未取得の場合は元単価×0.9として展開してください。
案件解説用
【案件解説】
大手電気インフラ事業を展開する企業における案件です。経済産業省の新たな評価制度(SCS)導入に伴い新設されるセキュリティ部署において、運用高度化・組織定着・取引先リスク管理・BCP策定を自律的に主導・推進できる、バイタリティのある上流セキュリティ人材を求めています。
【代替スキル・代替経験】
・ITリスクマネジメントや内部統制(J-SOX対応等)の策定・運用経験
・システム運用における災害対策・障害対策(DR)計画の策定経験
・ISO27001(ISMS)構築および運用定着コンサルティングの経験
・IT監査・システム監査の実施および指摘事項への対応改善経験
【スキル・サービス】
・SCS(セキュリティ対策評価制度):経済産業省が導入する、重要インフラ事業者等を対象にセキュリティ対策状況を評価・認証する制度。
・BCP(事業継続計画):緊急事態(災害やインシデント等)が発生した際、中核事業を継続・早期復旧させるための行動計画。
・CompTIA Security+:ベンダーニュートラルで、情報セキュリティの基礎知識や実践的スキルを証明する国際資格。
・CISM:公認情報セキュリティマネージャー。情報セキュリティの管理・ガバナンス領域に関する高度な専門資格。
・CISA:公認情報システム監査人。情報システムの監査・コントロール・セキュリティに関する専門知識を認定する資格。
・情報処理安全確保支援士:サイバーセキュリティの確保や指導・支援を行う高度なスキルを証明する国家資格。
株式会社itoq
弊社はSES(システムエンジニアリングサービス)を中心に、Web制作・システム開発の受託事業、Webマーケティングや広告運用、自社サービス「CloudMeets」などを展開しているIT企業です。地方拠点を活かした低コスト運営と高還元率を特徴とし、全国のリモートワーク体制で柔軟な働き方を実現しています。
事業内容
■SES事業
■Webマーケティング事業
■システム開発事業
■クリエイティブ事業
■自社サービス「CloudMeets」事業
