業務委託
~ 820,000円/月額※平均単価を表示 実際はスキルによります
※平均単価を表示 実際はスキルによります電力制御システムを手掛ける大手メーカーにおいて、EUのサイバーレジリエンス法(EU-CRA)への対応およびCEマーキング取得を支援する案件です。 セキュリティレベル1の自己認証取得を前提として、セキュリティガイドラインを一から書き起こし、リスクアセスメントを実施します。 社内にセキュリティ規格に基づく文書を一次執筆できる人材が不足しているため、ガイドラインや規程、設計書、要件定義書等の作成を主体的に進められる方が求められています。 EU-CRAやIEC 62443そのものの経験は必須ではありません。 ISO/IEC 27001、NIST SP 800シリーズ、ISO 21434、PCI DSS、CIS Controls、政府機関ガイドライン等、何らかのセキュリティ規格・標準を実務で扱い、文書化および関係部門との合意形成を行った経験があれば候補となります。
・セキュリティ関連ドキュメント(ガイドライン/規程/設計書/要件定義書等)の作成経験 ・セキュリティ設計・レビュー・アドバイザリーのいずれかの経験 ・セキュリティ規格・標準のいずれかを実務で扱った経験 (例:ISO/IEC 27001、NIST SP 800シリーズ、IEC 62443、ISO 21434、PCI DSS、CIS Controls、政府機関ガイドライン 等) ・複数の関係部門と連携し、セキュリティ要件を整理・合意形成した経験
・IEC 62443、EU-CRA、CEマーキング、Notified Body 対応のいずれかの実務経験 ・産業用制御システム(ICS/OT)/組込みシステム/制御機器領域でのセキュリティ経験 ・リスクアセスメント(脅威モデリング/Zone & Conduit定義/SL判定/残留リスク評価等)の実施経験 ・セキュア開発プロセス(Secure SDLC)/PSIRT/脆弱性ハンドリングの構築または運用経験 ・Compensating Control(代替統制)設計、または類似のセキュリティと事業のトレードオフ設計の経験 ・発電機/電力/プラント/重工業/社会インフラ領域での開発または導入支援経験
製造・メーカー
社内にセキュリティ規格に基づく文書を一次執筆できる人材が不足しているため、ガイドラインや規程、設計書、要件定義書等の作成を主体的に進められる方が求められています。
2026/08
出社リモート併用
2回
オンライン
あり
2026/07/29 20:55:48
産業インフラ分野では、サイバーセキュリティ対策の強化が喫緊の課題となっています。 本案件は、国際的な法規制への対応を通じて、電力制御システムのセキュリティレベル向上に貢献する重要なプロジェクトです。 セキュリティ規格に基づいた文書作成とリスクアセスメントの経験を活かし、社会インフラの安定稼働を支える貴重な機会となるでしょう。

フリーランスエンジニア向けIT案件・求人検索サイト【フリーランスジョブ】
株式会社Hajimari 東京都渋谷区道玄坂一丁目16番10号渋谷DTビル9F
©︎ Hajimari Inc. All Rights Reserved