|
従来型の境界防御から脱却した「次世代ゼロトラスト・アーキテクチャ」のグランドデザインおよび実装を担っていただきます。 特定の製品に縛られることなく、ZscalerやCato CloudといったSASEソリューションと、Microsoft 365 / AWSのセキュリティスタックを統合し、インフラ全体の「安全な通信」と「高度な検知・応答」を実現することがミッションです。具体的なプロジェクト例は以下です。 ★SASE(Cato Cloud / Zscaler)によるネットワーク刷新 ・MPLSからSD-WANへの移行、QoS設計、およびZTNA(ZPA/SDP)による脱VPNの実現。 ・SWG/CASBを用いたSaaS利用のガバナンス強化、およびSSL復号化による高度な脅威検知設計。 ★Microsoft 365 セキュリティエコシステムの構築 ・MDE (Defender for Endpoint) を主軸としたEDR/XDR環境の構築と、Intune連携による条件付きアクセスの最適化。 ・Microsoft Sentinel (SIEM/SOAR) を活用したログ集約およびインシデントレスポンスの自動化推進。 ★AWSクラウドネイティブ・セキュリティの拡張 ・GuardDuty/Security Hubによるマルチアカウントのガードレール構築。 ・WAF/Shieldによる境界保護、およびKMS/Secrets Managerを用いたデータ保護戦略の策定。 ★運用設計およびDX推進 ・セキュリティ運用の自動化(SOAR)や、IaCを用いたセキュリティ設定のコード管理化の推進。
従来型の境界防御から脱却した「次世代ゼロトラスト・アーキテクチャ」のグランドデザインおよび実装を担っていただきます。特定の製品に縛られることなく、ZscalerやCato CloudといったSASEソリューションと、Microsoft 365 / AWSのセキュリティスタックを統合し、インフラ全体の「安全な通信」と「高度な検知・応答」を実現することがミッションです。具体的なプロジェクト例は以下です。
★SASE(Cato Cloud / Zscaler)によるネットワーク刷新 ・MPLSからSD-WANへの移行、QoS設計、およびZTNA(ZPA/SDP)による脱VPNの実現。 ・SWG/CASBを用いたSaaS利用のガバナンス強化、およびSSL復号化による高度な脅威検知設計。
★Microsoft 365 セキュリティエコシステムの構築 ・MDE (Defender for Endpoint) を主軸としたEDR/XDR環境の構築と、Intune連携による条件付きアクセスの最適化。 ・Microsoft Sentinel (SIEM/SOAR) を活用したログ集約およびインシデントレスポンスの自動化推進。
★AWSクラウドネイティブ・セキュリティの拡張 ・GuardDuty/Security Hubによるマルチアカウントのガードレール構築。 ・WAF/Shieldによる境界保護、およびKMS/Secrets Managerを用いたデータ保護戦略の策定。
★運用設計およびDX推進 ・セキュリティ運用の自動化(SOAR)や、IaCを用いたセキュリティ設定のコード管理化の推進。
変更の範囲:有
会社の定める業務
|