100 ~ 140万円/月額想定年収:1200 ~ 1680万円
■概要 ・某複合機グループ会社にて、SSDF(Secure Software Development Framework)の適応を検討しています。 ・ただ、社内に人が知見者がいないため、外部のプロフェッショナルを求めています。 <現状> ・米国SSDF向けに自己適合宣言書まで内部で作ったが、あくまで独自解釈なので3PAOによる評価が欲しい ・ただ、SSDF自体が8月のUpdateや、12月にAI使用した場合の修正が入ると聞いている ・国内でも経済産業省がSSDFのガイダンスを出すなど動き始めてる ・できればその辺りの要件変化の動向にも詳しい3PAOも紹介して欲しい。 → 動向に詳しくなくても現時点の規定で進めるしかないケースも想定している ・また、複合機には様々なソフトウェアが使われているが、政府調達の際に 何が対象となるか?(セキュリティに直接関係しないSWも対象となるか?)なども知りたい ※自己適合宣言書の作成代行サービスも行われているそうで、そこを取りたかったようですが、そこは内部で対応済みとのこと。
・SSDF関連のプロジェクトに関わったことのある方(または近しいご経験をお持ちの方) ・海外のセキュリティフレームワークに詳しい方
・本件と同様のご経験をお持ちの方 ・コンサルファーム出身
契約形態
支払サイト
30日
情報提供元: ProConnect
4ヶ月前

SNSアカウントでログイン