セキュリティチーム代行サービス

It is not in the stars to hold our destiny but in ourselves.

サービスの特徴

当社のメンバーはスタートアップ及び上場企業のセキュリティエンジニアとして豊富な業務経験があります。
この経験を活かして課題解決のお手伝いをいたします。
気軽に相談できるセキュリティチームとしてご利用ください。

ご相談いただけることの一例

日々の疑問を都度解決したい

脆弱性診断を内製化したい

ベンダの診断結果に対応できない

施策に優先順位をつけたい

クラウドのセキュリティ設定が不明

キッティング時の設定に不安がある

CSIRTを構築したい

SIEMを構築したい

セキュリティ担当の募集要項を作成したい

プランの一例

お客様の組織体制や課題に合わせて柔軟に支援内容をカスタマイズいたします。
定型でないご相談にも対応できる技術力を持っております。

1. セキュリティロードマップ策定支援プラン

何から始めるべきか分からない組織に、実行可能なセキュリティ施策をご提案
現状とリスクを整理し、優先順位を付けたタスクとして具体化します

セキュリティ対策の必要性を感じているものの、何から取り組むべきか分からない企業に最適なプランです。
事業内容や組織体制、利用しているクラウドサービスなどを確認し、予算や人員を考慮した実現可能なロードマップをご提案します。

主な提供内容

  • 現状のセキュリティ対策とリスクの整理
    ヒアリングを通じて、各種クラウドサービス(インフラ、業務ツール、開発環境など)の利用状況や、端末管理、開発体制を確認し、想定されるリスクと不足している対策を整理します。
  • 優先順位を付けたセキュリティタスクの作成
    各施策について、実施内容、軽減されるリスク、優先度、担当者、完了条件などを整理し、実際に着手できる単位のタスクとしてご提案します。
  • セキュリティロードマップの策定
    重要度や実施負荷を考慮し、短期・中期・長期で取り組む施策を整理します。策定後のタスクについても、継続的な実行をご支援いたします。

2. DevSecOps支援プラン

あなたのDevOpsチームに、セキュリティの専門家を「プラグイン」
設計相談からCI/CD統合、日々の運用まで、開発サイクルにセキュリティを完全統合

開発スピードを落とさずにセキュリティ品質を担保したい、SaaS事業者様に最適なプランです。
「ツールの導入」だけでなく、リスク分析を弊社がサポートすることで、開発者がコア業務に集中できる環境を作ります。

主な提供内容

  • 脆弱性管理ツールの運用サポート
    Amazon Inspector、Dependabot、Trivyなどが検出する膨大なアラートのトリアージをお手伝いします。現実的な運用ができるようフィルタの設定や指摘事項のリスクレベルの判断を行い「本当に修正が必要な項目」のみを開発チームへ連携します。
  • CI/CDへのセキュリティツールの組み込み
    GitHub Actions等のCIに静的解析(SAST)ツール等を組み込み、自動検査が走る仕組みを構築・維持します。
  • 設計フェーズからの相談
    実装前のアーキテクチャ選定や仕様検討の段階からセキュリティレビューに入り、手戻りのない安全な設計を支援します。Security by Designを実践します。

3. セキュリティ業務AI活用支援プラン

セキュリティ業務にAIを取り入れ、少人数でも継続できる運用を実現
活用する業務の選定から、安全な設計・導入・評価までサポートします

脆弱性情報の対応可否判断、設計レビュー、各種アラートの整理など、セキュリティ業務をAIで効率化したい企業に最適なプランです。
AIに判断を任せきるのではなく、人による承認を組み込んだ実用的で安全な業務フローの構築をご支援します。

主な提供内容

  • AIを活用するセキュリティ業務の選定
    現在行っている業務を整理し、作業時間、発生頻度、誤判定時の影響などを踏まえて、AIの活用に適した業務をご提案します。
  • AIを組み込んだ業務フローの設計・実装支援
    脆弱性情報の整理、セキュリティ設計レビュー、問い合わせ対応などを対象に、プロンプトやワークフロー、外部サービスとの連携機能の設計・実装をご支援します。
  • 安全性と導入効果の評価
    情報漏えい、誤判定などのリスクを確認するとともに、出力精度や作業時間の削減効果を評価し、安全かつ継続的に運用できるプロセスをご提案します。

4. 最高情報セキュリティアドバイザープラン

CISO不在の組織に、最高レベルの知見を
コンプライアンス対応からガバナンス構築まで、柔軟な契約形態でサポート

専任のCISOを置くことが難しい組織において、経営層や管理職の意思決定を技術的側面から支える「参謀役」を提供します。
民間企業のガバナンス強化から、独立行政法人等の政府機関のアドバイザーまで幅広く対応します。

主な提供内容

月1回の定例会議やメール/チャットツールでの随時の相談を通じ、日々発生するセキュリティ課題の解決を支援します。
技術的な課題だけでなく、セキュリティポリシーの策定・改訂や、インシデント発生時の初動対応マニュアルの整備などもご支援します。

※政府機関のお客様へ
少額随意契約の範囲内に収まる柔軟なプランで、統一基準群に準拠した内容をご提案いたします。
入札手続きの負担を軽減し、必要な時に専門家を確保いただけます。

ご提供までの流れ

1. お問い合わせ

お問い合わせフォームよりセキュリティチーム代行サービス希望の旨をご連絡ください。
回答いただける範囲で問題ありませんのでご希望の相談内容やお困りの内容をお伝えください。
ヒアリング前にNDAの締結が必要な場合は併せてお伝えください。

2. ヒアリングとお見積り

お客様がお抱えしているセキュリティ課題について、質疑応答を交えながらお伺いします。
ヒアリングした内容を基に、サポート内容についてご提案いたします。
実務に関するご質問対応に絞ることでコストを抑えた「Slackサポートプラン(月額5万円(税抜))」もございます。

3. 契約&ご提供

お見積りにご納得いただけましたら電子契約にて契約を締結します。
お客様と並走しながら、課題の解決に向けてご支援いたします。

よくあるご質問

Q. 常駐での支援は可能ですか?

常駐でのご支援は行っておりません。オンラインでのお打ち合わせのほか、ChatworkやSlackといったチャットツール、メールを通じてご支援いたします。
必要に応じて訪問でのお打ち合わせや実作業も可能ですが、継続的にお客様のオフィスへ常駐する形態でのサービス提供はいたしかねますのでご了承ください。

Q. 月の稼働時間はどの程度ですか?

最大で月40時間程度までの稼働を想定しています。ご支援内容やご予算に応じて、最適な稼働時間をご提案いたします。
毎月の稼働時間や対応内容につきましては、ご契約前のお打ち合わせにて決定いたします。
40時間を超える支援をご希望の場合は、支援体制や契約条件について個別にご相談ください。

お気軽にお問い合わせください

「どんな施策が必要か分からない」「予算内でどこまで対応できるか知りたい」といった
お悩みをお持ちの方も、まずはお気軽にご相談ください。
現状の課題をヒアリングし、最適な支援内容をご提案いたします。

お見積もり・お問い合わせ