案件について
セキュリティエンジニア
SREエンジニア
上記の職種経験がなくてもスキルが一致すれば応募可能
週1日
週2日
週3日
週4日
週5日
1,200,000円
~
1,800,000円
/
月単価
東京都
品川区大崎
・
フルリモート
受託サービス
業務内容
■業務内容
お任せしたいこと概要:
本案件では、ソフトウェアの設計段階から運用・保守までセキュリティを組み込み、
将来的にはAIエージェントも活用しながら継続的に安全性を確認できる「Agentic DevSecOps」の実現を目指します。
既存メンバーと一緒に、法令やガイドラインの読み解き、現状の開発プロセスにおける課題整理、
必要なセキュリティ対策の検討、ツール評価などを進めていただきます。
単にアドバイスするだけではなく、調査や資料作成、検証まで自ら手を動かして伴走いただくポジションです。
依頼業務詳細(想定):
・既存のソフトウェア開発・運用プロセスの整理
・事業部へのヒアリングを通じたセキュリティ課題の抽出
・CRAやISO 27017など、法令・規格・ガイドラインの調査、読み解き
・法令やガイドラインを踏まえた対応事項、技術要件の整理
・設計段階からセキュリティを考慮するSecure by Designの検討
・開発から運用までセキュリティを組み込むDevSecOpsの仕組み検討
・各開発工程におけるセキュリティチェック、セキュリティゲートの検討
・SBOMツールや各種セキュリティツールの調査、評価、PoC支援
・セキュリティ運用の標準化、自動化に向けた施策検討
・AIエージェントやAI搭載セキュリティツールの活用検討
・社内メンバーとの壁打ち、検討資料の作成、事業部への展開支援
・業界団体、展示会、セミナーなどを通じた最新動向の調査
サービスについて/該当システムについて:
東芝テックグループにおけるソフトウェア開発・運用プロセスを対象に、
セキュリティを組み込んだ継続的な開発・運用を自律的に循環させる「Agentic DevSecOps」の基盤構築を進めています。
主な対象領域は、クラウドセキュリティ、サイバーセキュリティ、SBOM、Secure by Design、セキュリティツールおよびAIエージェント活用です。
お任せしたいこと概要:
本案件では、ソフトウェアの設計段階から運用・保守までセキュリティを組み込み、
将来的にはAIエージェントも活用しながら継続的に安全性を確認できる「Agentic DevSecOps」の実現を目指します。
既存メンバーと一緒に、法令やガイドラインの読み解き、現状の開発プロセスにおける課題整理、
必要なセキュリティ対策の検討、ツール評価などを進めていただきます。
単にアドバイスするだけではなく、調査や資料作成、検証まで自ら手を動かして伴走いただくポジションです。
依頼業務詳細(想定):
・既存のソフトウェア開発・運用プロセスの整理
・事業部へのヒアリングを通じたセキュリティ課題の抽出
・CRAやISO 27017など、法令・規格・ガイドラインの調査、読み解き
・法令やガイドラインを踏まえた対応事項、技術要件の整理
・設計段階からセキュリティを考慮するSecure by Designの検討
・開発から運用までセキュリティを組み込むDevSecOpsの仕組み検討
・各開発工程におけるセキュリティチェック、セキュリティゲートの検討
・SBOMツールや各種セキュリティツールの調査、評価、PoC支援
・セキュリティ運用の標準化、自動化に向けた施策検討
・AIエージェントやAI搭載セキュリティツールの活用検討
・社内メンバーとの壁打ち、検討資料の作成、事業部への展開支援
・業界団体、展示会、セミナーなどを通じた最新動向の調査
サービスについて/該当システムについて:
東芝テックグループにおけるソフトウェア開発・運用プロセスを対象に、
セキュリティを組み込んだ継続的な開発・運用を自律的に循環させる「Agentic DevSecOps」の基盤構築を進めています。
主な対象領域は、クラウドセキュリティ、サイバーセキュリティ、SBOM、Secure by Design、セキュリティツールおよびAIエージェント活用です。
募集背景・課題
同社では、欧州市場におけるPOS製品などの販売拡大を見据え、
欧州サイバーレジリエンス法(CRA)をはじめとする法規制に対応できるセキュリティ体制の整備が必要となっています。
各開発部門横断組織主導で、設計・開発・テスト・リリース・運用の各段階にセキュリティ対策を組み込み、
製品の販売後も継続的に脆弱性へ対応できる開発プロセスへの転換を進めています。
最終的には、設計から運用までセキュリティを組み込んだ開発プロセスをグループ内で標準化することを目指しています。
一方で、社内ではサイバーセキュリティの専門人材が不足しており、事業部ごとの現状や課題も十分に整理されていません。
そこで、セキュリティの専門家として現場へのヒアリングや課題整理を行い、
既存メンバーと一緒に必要な仕組みや技術要件を具体化できる人材を募集します。
欧州サイバーレジリエンス法(CRA)をはじめとする法規制に対応できるセキュリティ体制の整備が必要となっています。
各開発部門横断組織主導で、設計・開発・テスト・リリース・運用の各段階にセキュリティ対策を組み込み、
製品の販売後も継続的に脆弱性へ対応できる開発プロセスへの転換を進めています。
最終的には、設計から運用までセキュリティを組み込んだ開発プロセスをグループ内で標準化することを目指しています。
一方で、社内ではサイバーセキュリティの専門人材が不足しており、事業部ごとの現状や課題も十分に整理されていません。
そこで、セキュリティの専門家として現場へのヒアリングや課題整理を行い、
既存メンバーと一緒に必要な仕組みや技術要件を具体化できる人材を募集します。
経験・スキルについて
必須となるスキル・ご経験
・サイバーセキュリティまたはソフトウェアセキュリティ領域の実務経験
・クラウド環境におけるセキュリティの知見
・開発から運用までのプロセスを俯瞰し、課題整理や改善検討を行った経験
・関係者と議論しながら、調査やドキュメント作成を自ら進められる方
・クラウド環境におけるセキュリティの知見
・開発から運用までのプロセスを俯瞰し、課題整理や改善検討を行った経験
・関係者と議論しながら、調査やドキュメント作成を自ら進められる方
歓迎されるスキル・ご経験
・DevSecOpsまたはSecure by Designに関する経験
・SBOMやセキュリティツールの評価、導入経験
・CRA、ISO 27017などの法規制・ガイドラインに関する知見
・AIを活用した開発またはセキュリティ運用の経験
・SBOMやセキュリティツールの評価、導入経験
・CRA、ISO 27017などの法規制・ガイドラインに関する知見
・AIを活用した開発またはセキュリティ運用の経験
開発環境
開発言語
フレームワーク
データベース・クラウド・仮想化
サーバーOS/ネットワーク
案件ID:61917
案件によっては早期に募集停止となる可能性があり、応募ができない場合もあります。
ご応募と同時にHiPro Techサービス会員となります。
ご登録のメールアドレスには、HiPro Techから活動状況に応じた役立つメールをお送りすることがあります。ご了承ください。
ご応募と同時にHiPro Techサービス会員となります。
ご登録のメールアドレスには、HiPro Techから活動状況に応じた役立つメールをお送りすることがあります。ご了承ください。