リスクコンサルティングの転職求人
349件
検索条件を再設定
リスクコンサルティングの転職求人一覧
東証プライム上場 大手プライムSIerでのお客様の情報セキュリティ状況を分析し、改善を支援する情報セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
当チームに所属する情報セキュリティコンサルタントは以下のような業務を並行して複数、実施しています。
担当される業務はスキルや経験、ご希望などを踏まえてアサインを行います。
・情報セキュリティアセスメント
・情報セキュリティ関連規程策定支援
・お客様の情報セキュリティ改善計画作成支援
キャリアパス
【1年目】
情報セキュリティコンサルタントとして、情報セキュリティ体制の整備や教育・訓練の実施、情報セキュリティ監査等の様々な業務に従事いただき、組織の情報セキュリティ体制の評価や、適切なセキュリティ対策を提案する役割を担っていただきます。
【5年目】
蓄積した知見を活かして高度なセキュリティ相談の依頼に対応し、全体的なセキュリティ戦略の策定や、お客様の組織全体へのセキュリティ意識の向上に貢献いただきながら、情報セキュリティコンサルサービスのの企画や拡販やメンバの育成などにも活躍の場を広げていただく。
担当業務の特徴、魅力、市場における強み
・10年以上の業務経験から培ったコンサルノウハウが活用できます。
・経験豊富なコンサルタントがおり、スキルアップを図る土壌があります。
・開発部門と連携することでお客様の課題に対して網羅的に対策を実現できます。
仕事についての詳細
私たちは、情報セキュリティコンサルタントとして共に成長し、デジタル社会の安全を守る仲間を求めています。
あなたが持つ知識と経験を最大限に活かし、情報セキュリティの未来を創造していきましょう。ご応募、心からお待ちしています!
★働き方
定年は65歳で、65歳からは70歳まで毎年更新でご就業可能です。なお、定年前と同等の条件でご就業することも可能なのも魅力です。また、ワークライフバランスの観点でも精度が充実しており、就業時間は7.5時間、平均残業時間は20時間で、フレックスタイム制度を導入しております。人生100年時代、生涯賃金や働き方を見直し、専門性を活かしたい方からのご応募をお待ちしております!
担当される業務はスキルや経験、ご希望などを踏まえてアサインを行います。
・情報セキュリティアセスメント
・情報セキュリティ関連規程策定支援
・お客様の情報セキュリティ改善計画作成支援
キャリアパス
【1年目】
情報セキュリティコンサルタントとして、情報セキュリティ体制の整備や教育・訓練の実施、情報セキュリティ監査等の様々な業務に従事いただき、組織の情報セキュリティ体制の評価や、適切なセキュリティ対策を提案する役割を担っていただきます。
【5年目】
蓄積した知見を活かして高度なセキュリティ相談の依頼に対応し、全体的なセキュリティ戦略の策定や、お客様の組織全体へのセキュリティ意識の向上に貢献いただきながら、情報セキュリティコンサルサービスのの企画や拡販やメンバの育成などにも活躍の場を広げていただく。
担当業務の特徴、魅力、市場における強み
・10年以上の業務経験から培ったコンサルノウハウが活用できます。
・経験豊富なコンサルタントがおり、スキルアップを図る土壌があります。
・開発部門と連携することでお客様の課題に対して網羅的に対策を実現できます。
仕事についての詳細
私たちは、情報セキュリティコンサルタントとして共に成長し、デジタル社会の安全を守る仲間を求めています。
あなたが持つ知識と経験を最大限に活かし、情報セキュリティの未来を創造していきましょう。ご応募、心からお待ちしています!
★働き方
定年は65歳で、65歳からは70歳まで毎年更新でご就業可能です。なお、定年前と同等の条件でご就業することも可能なのも魅力です。また、ワークライフバランスの観点でも精度が充実しており、就業時間は7.5時間、平均残業時間は20時間で、フレックスタイム制度を導入しております。人生100年時代、生涯賃金や働き方を見直し、専門性を活かしたい方からのご応募をお待ちしております!
東証プライム上場 大手プライムSIerでのお客様のセキュリティを組織的・人的・技術的な面から支援する情報セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
当チームに所属する情報セキュリティコンサルタントは以下のような業務を並行して複数、実施しています。
担当される業務はスキルや経験、ご希望などを踏まえてアサインを行います。
・情報セキュリティ関連規程策定支援
・CSIRT構築・運用支援
・情報セキュリティ教育、訓練の実施支援
・情報セキュリティアセスメント
・情報セキュリティ監査
・ISMS、Pマーク等の認証取得対応支援
キャリアパス
【1年目】
情報セキュリティコンサルタントとして、情報セキュリティ体制の整備や教育・訓練の実施、情報セキュリティ監査等の様々な業務に従事いただき、組織の情報セキュリティ体制の評価や、適切なセキュリティ対策を提案する役割を担っていただきます。
【5年目】
蓄積した知見を活かして高度なセキュリティ相談の依頼に対応し、全体的なセキュリティ戦略の策定や、お客様の組織全体へのセキュリティ意識の向上に貢献いただきながら、情報セキュリティコンサルサービスのの企画や拡販やメンバの育成などにも活躍の場を広げていただく。
担当業務の特徴、魅力、市場における強み
・10年以上の業務経験から培ったコンサルノウハウが活用できます。
・経験豊富なコンサルタントがおり、スキルアップを図る土壌があります。
・開発部門と連携することでお客様の課題に対して網羅的に対策を実現できます。
★働き方
定年は65歳で、65歳からは70歳まで毎年更新でご就業可能です。なお、定年前と同等の条件でご就業することも可能なのも魅力です。また、ワークライフバランスの観点でも精度が充実しており、就業時間は7.5時間、平均残業時間は20時間で、フレックスタイム制度を導入しております。人生100年時代、生涯賃金や働き方を見直し、専門性を活かしたい方からのご応募をお待ちしております!
担当される業務はスキルや経験、ご希望などを踏まえてアサインを行います。
・情報セキュリティ関連規程策定支援
・CSIRT構築・運用支援
・情報セキュリティ教育、訓練の実施支援
・情報セキュリティアセスメント
・情報セキュリティ監査
・ISMS、Pマーク等の認証取得対応支援
キャリアパス
【1年目】
情報セキュリティコンサルタントとして、情報セキュリティ体制の整備や教育・訓練の実施、情報セキュリティ監査等の様々な業務に従事いただき、組織の情報セキュリティ体制の評価や、適切なセキュリティ対策を提案する役割を担っていただきます。
【5年目】
蓄積した知見を活かして高度なセキュリティ相談の依頼に対応し、全体的なセキュリティ戦略の策定や、お客様の組織全体へのセキュリティ意識の向上に貢献いただきながら、情報セキュリティコンサルサービスのの企画や拡販やメンバの育成などにも活躍の場を広げていただく。
担当業務の特徴、魅力、市場における強み
・10年以上の業務経験から培ったコンサルノウハウが活用できます。
・経験豊富なコンサルタントがおり、スキルアップを図る土壌があります。
・開発部門と連携することでお客様の課題に対して網羅的に対策を実現できます。
★働き方
定年は65歳で、65歳からは70歳まで毎年更新でご就業可能です。なお、定年前と同等の条件でご就業することも可能なのも魅力です。また、ワークライフバランスの観点でも精度が充実しており、就業時間は7.5時間、平均残業時間は20時間で、フレックスタイム制度を導入しております。人生100年時代、生涯賃金や働き方を見直し、専門性を活かしたい方からのご応募をお待ちしております!
【名古屋】セキュリティソリューションサービス企業でのセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜700万円
ポジション
担当者〜
仕事内容
中部・関西圏のお客様に対する情報セキュリティ分野のコンサルティング業務が中心となります。
現状分析から課題・リスクの洗い出し、対策内容の検討等を実施します。
また、当社のセキュリティソリューション(脆弱性診断、セキュリティ監視、教育 等)の販売支援を併せて実施します。
【お任せしたい業務内容】
・セキュリティコンサルティングサービスの提供(提案・案件対応、プロジェクト管理、品質管理 等)
提供サービス例:
- リスクアセスメント:情報セキュリティの観点から評価対象に対する現状調査、課題抽出、リスク分析、対策立案
- 文書作成/改定支援:情報セキュリティポリシーや規程、ガイドラインの作成や改定支援
- アドバイザリ支援:セキュリティトピックや他社インシデント事例の提供、よろず相談対応
・プリセールス活動(顧客要望ヒアリング・課題整理、提案内容検討・具体化 等)
・ゆくゆくはプロジェクトリーダ・品質管理者の立場で複数プロジェクトを推進する役割を担っていただきたい。
【この求人魅力ポイント】
・中央省庁や上場企業への支援実績が豊富にあります。
・お客様は中部圏の大手製造業(グループ企業含む)が中心です。
・コンサルティング業務のみならず、セキュリティの幅広い分野・ソリューションを知る機会があります。
・社内に様々な分野のトップクラスのセキュリティ技術者がいて、最先端のセキュリティ情報に触れる機会があります。
また、社内の勉強会・研修も活発に行われており、学ぶ機会も用意されています。
・昨今の社会情勢を鑑み、出社・テレワーク等、働き方・働く場所を柔軟に選択いただけます。
なお、お客様先常駐やご担当いただく案件の状況によっては出社いただく可能性がございます。
【備考】
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
現状分析から課題・リスクの洗い出し、対策内容の検討等を実施します。
また、当社のセキュリティソリューション(脆弱性診断、セキュリティ監視、教育 等)の販売支援を併せて実施します。
【お任せしたい業務内容】
・セキュリティコンサルティングサービスの提供(提案・案件対応、プロジェクト管理、品質管理 等)
提供サービス例:
- リスクアセスメント:情報セキュリティの観点から評価対象に対する現状調査、課題抽出、リスク分析、対策立案
- 文書作成/改定支援:情報セキュリティポリシーや規程、ガイドラインの作成や改定支援
- アドバイザリ支援:セキュリティトピックや他社インシデント事例の提供、よろず相談対応
・プリセールス活動(顧客要望ヒアリング・課題整理、提案内容検討・具体化 等)
・ゆくゆくはプロジェクトリーダ・品質管理者の立場で複数プロジェクトを推進する役割を担っていただきたい。
【この求人魅力ポイント】
・中央省庁や上場企業への支援実績が豊富にあります。
・お客様は中部圏の大手製造業(グループ企業含む)が中心です。
・コンサルティング業務のみならず、セキュリティの幅広い分野・ソリューションを知る機会があります。
・社内に様々な分野のトップクラスのセキュリティ技術者がいて、最先端のセキュリティ情報に触れる機会があります。
また、社内の勉強会・研修も活発に行われており、学ぶ機会も用意されています。
・昨今の社会情勢を鑑み、出社・テレワーク等、働き方・働く場所を柔軟に選択いただけます。
なお、お客様先常駐やご担当いただく案件の状況によっては出社いただく可能性がございます。
【備考】
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
【セキュリティ未経験可】セキュリティソリューションサービス企業での セキュリティコンサルタント (情報やシステムのセキュリティ対策業務支援)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜800万円
ポジション
担当者〜
仕事内容
セキュリティコンサルタントとしてお客様のシステム・環境におけるセキュリティ施策の提案・企画、推進、及び評価に関する業務を、ご経験に応じてお任せします。
近年は、お客さま環境・対策状況を理解したうえでのより現実的なご提案が求められてきていることから、専門的なセキュリティ業務は未経験の方でも、これまでの構築/運用プロジェクトでのご経験や異業種で培った知見を活かしてご活躍されている方も多数いらっしゃいます。
セキュリティ業務未経験の方についてはOJTや、各種社内研修などを通じてトレーニングいたしますので心配ご無用です。
【お任せしたい業務内容・キャリアについて】
1)セキュリティ管理・運用に係る支援
・セキュリティリスク評価
・セキュリティ監査
・セキュリティルールの策定
・各種情報提供、アドバイザリ支援
2)安全なシステム構築に係る支援
・開発セキュリティ要件策定・評価
・システム開発ガイドラインの策定
・ソースコード診断
・脆弱性診断の内製化支援
・セキュアなWebアプリケーション開発に関するトレーニングの実施
3)プリセールス活動
【この求人の魅力ポイント】
1)身につくスキル/能力
・セキュリティ脅威と対策に関する知見(弊社では情報処理安全確保支援士やCISSP等の資格取得支援や褒賞金精度があります)
・幅広い技術分野に関するセキュリティ世界基準や業界基準などを学ぶ機会があります。
・コンサルティング業務のみならず、セキュリティの幅広い分野・ソリューションを学習する機会があります。
また、社外向け研修の社員枠の提供や、社内限定の勉強会・研修も活発に行われており、学ぶ機会も用意されています。
・セキュリティ事業を1995年に開始し、業界でも老舗の企業であり、社内に様々な分野のトップクラスのセキュリティ技術者が在籍しています。
部門を横断連携して業務にあたるケースもあり、最先端のセキュリティ情報に触れる機会があります。
・中央省庁や上場企業への支援実績が豊富であり、TOP企業における最先端のセキュリティ対策やソリューション等を知る機会があります。
2)自部門での働き方
・プロジェクトによって異なりますが、プロジェクト期間は3ヶ月程度の単発のご支援や年間を通してのご支援、
プロジェクト体制規模は2〜4名程度、同時平行して複数のプロジェクトにアサインされる場合が多いです。
・スキルの固定化を防ぎ、学ぶ機会を増やすため、役割・担当案件の数年単位でローテーションを実施しています。
・不明な点などは気軽に質問出来るチャットがあり、意見やアドバイスを貰うことが可能です(Give and takeの精神)。
・全社的に1on1を推進しており、キャリアの方向性や様々な課題などについて上長と定期的に会話する場を確保しています。
上司部下・年齢に関係なくフラットな人間関係が特徴であり、気楽に相談できる雰囲気です。
・昨今の社会情勢を鑑み、出社・テレワーク等、働き方・働く場所を柔軟に選択いただけます。
なお、お客様先常駐やご担当いただく案件の状況によっては出社いただく可能性がございます。
【備考】
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
近年は、お客さま環境・対策状況を理解したうえでのより現実的なご提案が求められてきていることから、専門的なセキュリティ業務は未経験の方でも、これまでの構築/運用プロジェクトでのご経験や異業種で培った知見を活かしてご活躍されている方も多数いらっしゃいます。
セキュリティ業務未経験の方についてはOJTや、各種社内研修などを通じてトレーニングいたしますので心配ご無用です。
【お任せしたい業務内容・キャリアについて】
1)セキュリティ管理・運用に係る支援
・セキュリティリスク評価
・セキュリティ監査
・セキュリティルールの策定
・各種情報提供、アドバイザリ支援
2)安全なシステム構築に係る支援
・開発セキュリティ要件策定・評価
・システム開発ガイドラインの策定
・ソースコード診断
・脆弱性診断の内製化支援
・セキュアなWebアプリケーション開発に関するトレーニングの実施
3)プリセールス活動
【この求人の魅力ポイント】
1)身につくスキル/能力
・セキュリティ脅威と対策に関する知見(弊社では情報処理安全確保支援士やCISSP等の資格取得支援や褒賞金精度があります)
・幅広い技術分野に関するセキュリティ世界基準や業界基準などを学ぶ機会があります。
・コンサルティング業務のみならず、セキュリティの幅広い分野・ソリューションを学習する機会があります。
また、社外向け研修の社員枠の提供や、社内限定の勉強会・研修も活発に行われており、学ぶ機会も用意されています。
・セキュリティ事業を1995年に開始し、業界でも老舗の企業であり、社内に様々な分野のトップクラスのセキュリティ技術者が在籍しています。
部門を横断連携して業務にあたるケースもあり、最先端のセキュリティ情報に触れる機会があります。
・中央省庁や上場企業への支援実績が豊富であり、TOP企業における最先端のセキュリティ対策やソリューション等を知る機会があります。
2)自部門での働き方
・プロジェクトによって異なりますが、プロジェクト期間は3ヶ月程度の単発のご支援や年間を通してのご支援、
プロジェクト体制規模は2〜4名程度、同時平行して複数のプロジェクトにアサインされる場合が多いです。
・スキルの固定化を防ぎ、学ぶ機会を増やすため、役割・担当案件の数年単位でローテーションを実施しています。
・不明な点などは気軽に質問出来るチャットがあり、意見やアドバイスを貰うことが可能です(Give and takeの精神)。
・全社的に1on1を推進しており、キャリアの方向性や様々な課題などについて上長と定期的に会話する場を確保しています。
上司部下・年齢に関係なくフラットな人間関係が特徴であり、気楽に相談できる雰囲気です。
・昨今の社会情勢を鑑み、出社・テレワーク等、働き方・働く場所を柔軟に選択いただけます。
なお、お客様先常駐やご担当いただく案件の状況によっては出社いただく可能性がございます。
【備考】
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
【名古屋】セキュリティソリューションサービス企業でのセキュリティコンサルタント(リーダークラス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円 〜 800万円
ポジション
リーダー
仕事内容
中部・関西圏のお客様に対する情報セキュリティ分野のコンサルティング業務が中心となります。
現状分析から課題・リスクの洗い出し、対策内容の検討等を実施します。
また、当社のセキュリティソリューション(脆弱性診断、セキュリティ監視、教育 等)の販売支援を併せて実施します。
【お任せしたい業務内容】
・セキュリティコンサルティングサービスの提供(提案・案件対応、プロジェクト管理、品質管理 等)
提供サービス例:
- リスクアセスメント:情報セキュリティの観点から評価対象に対する現状調査、課題抽出、リスク分析、対策立案
- 文書作成/改定支援:情報セキュリティポリシや規程、ガイドラインの作成や改定支援
- アドバイザリ支援:セキュリティトピックや他社インシデント事例の提供、よろず相談対応
・プリセールス活動(顧客要望ヒアリング・課題整理、提案内容検討・具体化 等)
【この求人魅力ポイント】
・セキュリティ事業を1995年に開始した業界ではトップの企業で、中央省庁や上場企業への支援実績が豊富にあります。
・お客様は中部圏の大手製造業(グループ企業含む)が中心です。
・コンサルティング業務のみならず、セキュリティの幅広い分野・ソリューションを知る機会があります。
・社内に様々な分野のトップクラスのセキュリティ技術者がいて、最先端のセキュリティ情報に触れる機会があります。
また、社内の勉強会・研修も活発に行われており、学ぶ機会も用意されています。
・昨今の社会情勢を鑑み、出社・テレワーク等、働き方・働く場所を柔軟に選択いただけます。
なお、お客様先常駐やご担当いただく案件の状況によっては出社いただく可能性がございます。
【備考】
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
現状分析から課題・リスクの洗い出し、対策内容の検討等を実施します。
また、当社のセキュリティソリューション(脆弱性診断、セキュリティ監視、教育 等)の販売支援を併せて実施します。
【お任せしたい業務内容】
・セキュリティコンサルティングサービスの提供(提案・案件対応、プロジェクト管理、品質管理 等)
提供サービス例:
- リスクアセスメント:情報セキュリティの観点から評価対象に対する現状調査、課題抽出、リスク分析、対策立案
- 文書作成/改定支援:情報セキュリティポリシや規程、ガイドラインの作成や改定支援
- アドバイザリ支援:セキュリティトピックや他社インシデント事例の提供、よろず相談対応
・プリセールス活動(顧客要望ヒアリング・課題整理、提案内容検討・具体化 等)
【この求人魅力ポイント】
・セキュリティ事業を1995年に開始した業界ではトップの企業で、中央省庁や上場企業への支援実績が豊富にあります。
・お客様は中部圏の大手製造業(グループ企業含む)が中心です。
・コンサルティング業務のみならず、セキュリティの幅広い分野・ソリューションを知る機会があります。
・社内に様々な分野のトップクラスのセキュリティ技術者がいて、最先端のセキュリティ情報に触れる機会があります。
また、社内の勉強会・研修も活発に行われており、学ぶ機会も用意されています。
・昨今の社会情勢を鑑み、出社・テレワーク等、働き方・働く場所を柔軟に選択いただけます。
なお、お客様先常駐やご担当いただく案件の状況によっては出社いただく可能性がございます。
【備考】
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
【名古屋】外資系コンサルティングファームでのデジタルアイデンティティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
雇用の多様化、働き方の多様化に伴い、セキュリティリスクが近年ますます高くなっています。そのような背景のなか、デジタルアイデンティティの管理の重要性が企業の中で重要さを増しています。
本職種では、顧客のユーザーID管理高度化、従業員IDの管理高度化の支援を通じて企業のセキュリティレベル向上を支援します。
企業のセキュリティの根幹をなす、デジタルアイデンティティに専門家と一緒に携われ、成長ができるポジションです。
【主な職務内容】
●Customer Identity and Access Management(CIAM)改善支援
一般消費者、法人顧客などの顧客向けのID管理、アクセス管理の最適化の支援
●Enterprise Identity and Access Management(EIAM)改善支援
エンタープライズ内での従業員などのID管理、アクセス管理の最適化の支援
●トラストフレームワークの適用支援
企業間連携等で必要となる、トラストフレームワークの適用支援
本職種では、顧客のユーザーID管理高度化、従業員IDの管理高度化の支援を通じて企業のセキュリティレベル向上を支援します。
企業のセキュリティの根幹をなす、デジタルアイデンティティに専門家と一緒に携われ、成長ができるポジションです。
【主な職務内容】
●Customer Identity and Access Management(CIAM)改善支援
一般消費者、法人顧客などの顧客向けのID管理、アクセス管理の最適化の支援
●Enterprise Identity and Access Management(EIAM)改善支援
エンタープライズ内での従業員などのID管理、アクセス管理の最適化の支援
●トラストフレームワークの適用支援
企業間連携等で必要となる、トラストフレームワークの適用支援
【福岡】外資系コンサルティングファームでのデジタルアイデンティティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
雇用の多様化、働き方の多様化に伴い、セキュリティリスクが近年ますます高くなっています。そのような背景のなか、デジタルアイデンティティの管理の重要性が企業の中で重要さを増しています。
本職種では、顧客のユーザーID管理高度化、従業員IDの管理高度化の支援を通じて企業のセキュリティレベル向上を支援します。
企業のセキュリティの根幹をなす、デジタルアイデンティティに専門家と一緒に携われ、成長ができるポジションです。
【主な職務内容】
●Customer Identity and Access Management(CIAM)改善支援
一般消費者、法人顧客などの顧客向けのID管理、アクセス管理の最適化の支援
●Enterprise Identity and Access Management(EIAM)改善支援
エンタープライズ内での従業員などのID管理、アクセス管理の最適化の支援
●トラストフレームワークの適用支援
企業間連携等で必要となる、トラストフレームワークの適用支援
本職種では、顧客のユーザーID管理高度化、従業員IDの管理高度化の支援を通じて企業のセキュリティレベル向上を支援します。
企業のセキュリティの根幹をなす、デジタルアイデンティティに専門家と一緒に携われ、成長ができるポジションです。
【主な職務内容】
●Customer Identity and Access Management(CIAM)改善支援
一般消費者、法人顧客などの顧客向けのID管理、アクセス管理の最適化の支援
●Enterprise Identity and Access Management(EIAM)改善支援
エンタープライズ内での従業員などのID管理、アクセス管理の最適化の支援
●トラストフレームワークの適用支援
企業間連携等で必要となる、トラストフレームワークの適用支援
【大阪】外資系コンサルティングファームでのデジタルアイデンティティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
雇用の多様化、働き方の多様化に伴い、セキュリティリスクが近年ますます高くなっています。そのような背景のなか、デジタルアイデンティティの管理の重要性が企業の中で重要さを増しています。
本職種では、顧客のユーザーID管理高度化、従業員IDの管理高度化の支援を通じて企業のセキュリティレベル向上を支援します。
企業のセキュリティの根幹をなす、デジタルアイデンティティに専門家と一緒に携われ、成長ができるポジションです。
【主な職務内容】
●Customer Identity and Access Management(CIAM)改善支援
一般消費者、法人顧客などの顧客向けのID管理、アクセス管理の最適化の支援
●Enterprise Identity and Access Management(EIAM)改善支援
エンタープライズ内での従業員などのID管理、アクセス管理の最適化の支援
●トラストフレームワークの適用支援
企業間連携等で必要となる、トラストフレームワークの適用支援
本職種では、顧客のユーザーID管理高度化、従業員IDの管理高度化の支援を通じて企業のセキュリティレベル向上を支援します。
企業のセキュリティの根幹をなす、デジタルアイデンティティに専門家と一緒に携われ、成長ができるポジションです。
【主な職務内容】
●Customer Identity and Access Management(CIAM)改善支援
一般消費者、法人顧客などの顧客向けのID管理、アクセス管理の最適化の支援
●Enterprise Identity and Access Management(EIAM)改善支援
エンタープライズ内での従業員などのID管理、アクセス管理の最適化の支援
●トラストフレームワークの適用支援
企業間連携等で必要となる、トラストフレームワークの適用支援
外資系コンサルティングファームでのデジタルアイデンティティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
雇用の多様化、働き方の多様化に伴い、セキュリティリスクが近年ますます高くなっています。そのような背景のなか、デジタルアイデンティティの管理の重要性が企業の中で重要さを増しています。
本職種では、顧客のユーザーID管理高度化、従業員IDの管理高度化の支援を通じて企業のセキュリティレベル向上を支援します。
企業のセキュリティの根幹をなす、デジタルアイデンティティに専門家と一緒に携われ、成長ができるポジションです。
【主な職務内容】
●Customer Identity and Access Management(CIAM)改善支援
一般消費者、法人顧客などの顧客向けのID管理、アクセス管理の最適化の支援
●Enterprise Identity and Access Management(EIAM)改善支援
エンタープライズ内での従業員などのID管理、アクセス管理の最適化の支援
●トラストフレームワークの適用支援
企業間連携等で必要となる、トラストフレームワークの適用支援
本職種では、顧客のユーザーID管理高度化、従業員IDの管理高度化の支援を通じて企業のセキュリティレベル向上を支援します。
企業のセキュリティの根幹をなす、デジタルアイデンティティに専門家と一緒に携われ、成長ができるポジションです。
【主な職務内容】
●Customer Identity and Access Management(CIAM)改善支援
一般消費者、法人顧客などの顧客向けのID管理、アクセス管理の最適化の支援
●Enterprise Identity and Access Management(EIAM)改善支援
エンタープライズ内での従業員などのID管理、アクセス管理の最適化の支援
●トラストフレームワークの適用支援
企業間連携等で必要となる、トラストフレームワークの適用支援
外資系コンサルティングファームでのオペレーショナルレジリエンス コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
企業活動に必要なValue Chain全般に関わる種々のリスクを適切に管理し、万が一、不測の事態に陥った際にも柔軟に対処できるようにするための態勢構築を支援します。
DXが浸透した現代社会においては、デジタル環境がますます重要な社会基盤となっています。
加えて、生成AIに代表される連続的なEmerging Technologyの台頭、各国デジタル法規制への準拠必要性、サードパーティリスク管理の複雑化、経済安全保障に対する関心の高まり等、デジタルオペレーションにおけるレジリエンスの強化は企業にとって最重要な課題となっています。
オペレーショナルレジリエンスコンサルタントは、新たなリスクのみならず機会も捉え、企業の成長を守りと攻めの両観点からサポートしていきます。
【担当業界】
業界は問いません。
幅広い業界、かつ国内・グローバルを問わず、企業全般に対してコンサルティングサービスを提供します。
【具体的なプロジェクト】
・企業のオペレーショナルレジリエンス強化のためのロードマップ策定、戦略策定支援
・Value Chain全般におけるデジタルオペレーショナル成熟度評価
・サイバーセキュリティも考慮したBCP/BCM態勢構築、システムコンティンジェンシープランの策定支援
・サードパーティリスク管理態勢構築および業務運用支援
・グローバル企業の海外拠点におけるデジタル関連の管理態勢構築
・海外システム開発拠点のリスク評価方法見直し、オフショア活用戦略策定支援
・生成AI、クラウド戦略、アジャイル開発等の新たなリスク評価
・各国デジタル法規制対応支援
・危機管理のための情報収集プラットフォーム構築支援
・経済安全保障推進法準拠のための態勢構築および届出文書等作成支援
・重要インフラ事業者向けシステムリスク管理態勢構築および業務運用支援
・大規模システム開発プロジェクトに対する客観的リスク評価
他多数
【部門からのメッセージ】
DXを推進する企業が増え、デジタル技術は単なる業務遂行上の道具ではなく、サービスの根幹に位置づけられるようになりました。
あらゆる業種においてデジタル技術への理解が重要になっています。
GRC(ガバナンス・リスク・コンプライアンス)領域での経験を有する方に限らず、これまで、システム開発・運用等、SEやシステムコンサルタントとして活躍してこられた方で、その経験を活かしてコンサルタントとして、自身の市場価値をさらに高めていきたいと考えている方の応募もお待ちしています。
DXが浸透した現代社会においては、デジタル環境がますます重要な社会基盤となっています。
加えて、生成AIに代表される連続的なEmerging Technologyの台頭、各国デジタル法規制への準拠必要性、サードパーティリスク管理の複雑化、経済安全保障に対する関心の高まり等、デジタルオペレーションにおけるレジリエンスの強化は企業にとって最重要な課題となっています。
オペレーショナルレジリエンスコンサルタントは、新たなリスクのみならず機会も捉え、企業の成長を守りと攻めの両観点からサポートしていきます。
【担当業界】
業界は問いません。
幅広い業界、かつ国内・グローバルを問わず、企業全般に対してコンサルティングサービスを提供します。
【具体的なプロジェクト】
・企業のオペレーショナルレジリエンス強化のためのロードマップ策定、戦略策定支援
・Value Chain全般におけるデジタルオペレーショナル成熟度評価
・サイバーセキュリティも考慮したBCP/BCM態勢構築、システムコンティンジェンシープランの策定支援
・サードパーティリスク管理態勢構築および業務運用支援
・グローバル企業の海外拠点におけるデジタル関連の管理態勢構築
・海外システム開発拠点のリスク評価方法見直し、オフショア活用戦略策定支援
・生成AI、クラウド戦略、アジャイル開発等の新たなリスク評価
・各国デジタル法規制対応支援
・危機管理のための情報収集プラットフォーム構築支援
・経済安全保障推進法準拠のための態勢構築および届出文書等作成支援
・重要インフラ事業者向けシステムリスク管理態勢構築および業務運用支援
・大規模システム開発プロジェクトに対する客観的リスク評価
他多数
【部門からのメッセージ】
DXを推進する企業が増え、デジタル技術は単なる業務遂行上の道具ではなく、サービスの根幹に位置づけられるようになりました。
あらゆる業種においてデジタル技術への理解が重要になっています。
GRC(ガバナンス・リスク・コンプライアンス)領域での経験を有する方に限らず、これまで、システム開発・運用等、SEやシステムコンサルタントとして活躍してこられた方で、その経験を活かしてコンサルタントとして、自身の市場価値をさらに高めていきたいと考えている方の応募もお待ちしています。
セキュリティソリューションサービス企業での金融犯罪対策コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜800万円
ポジション
担当者〜
仕事内容
私達は、国内の金融犯罪被害をゼロにしたいとの強い思いにより、設立以降、様々な活動を行っています。
具体的には金融機関のインターネットバンキングのセキュリティ対策等に対するコンサルティングサービス、金融犯罪被害を未然に防ぐためのソリューション開発などがあります。
昨年は、AIを活用した不正検知ソリューションの開発を受注し、新しい1歩を踏み出すことができました。
今期は当ソリューションのお客様への更なる展開を推し進めるとともに、外部組織・研究機関との協創によって世の中への周知を拡大していくなど、より幅の広い活動を目指していきます。
【お任せしたい業務内容】
1.お客様が実施している金融犯罪対策に対するコンサルティング
2.AIを活用した不正取引検知ソリューションのお客様向け提案、開発導入支援
・お客様は金融機関をはじめとする金融サービス事業者(○○Payなどの資金移動業者などを含む)になります。
・お客様には直接サービスを提供する形が一般的です(他社の下請けの立場ではない)。
【備考】
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
【この求人魅力ポイント】
・ベテランと若手が融合して相乗効果が発揮できている風通しの良い組織です。
・フィッシングを始め、様々な詐欺による不正送金被害の対策など金融犯罪対策全般を対象としており、独自の調査・分析や外部組織・団体との連携によって 最新の対策等を蓄積し、外部向けの情報発信を行います。
・コンサルティングやAIゼロフラウドの推進においては、金融機関を中心としたお客様と会話する機会も多く、お客様との関係を構築することができます。
・銀行出身のメンバーが多く在籍しており、ユーザである金融機関の視点による物事の捉え方や考え方などの知見を得ることができます。
・デジタルな金融サービスを狙った犯罪の急増が社会問題化していますが、「金融犯罪被害ゼロ」に向けた活動を通じて社会貢献を実感することができます。
具体的には金融機関のインターネットバンキングのセキュリティ対策等に対するコンサルティングサービス、金融犯罪被害を未然に防ぐためのソリューション開発などがあります。
昨年は、AIを活用した不正検知ソリューションの開発を受注し、新しい1歩を踏み出すことができました。
今期は当ソリューションのお客様への更なる展開を推し進めるとともに、外部組織・研究機関との協創によって世の中への周知を拡大していくなど、より幅の広い活動を目指していきます。
【お任せしたい業務内容】
1.お客様が実施している金融犯罪対策に対するコンサルティング
2.AIを活用した不正取引検知ソリューションのお客様向け提案、開発導入支援
・お客様は金融機関をはじめとする金融サービス事業者(○○Payなどの資金移動業者などを含む)になります。
・お客様には直接サービスを提供する形が一般的です(他社の下請けの立場ではない)。
【備考】
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
【この求人魅力ポイント】
・ベテランと若手が融合して相乗効果が発揮できている風通しの良い組織です。
・フィッシングを始め、様々な詐欺による不正送金被害の対策など金融犯罪対策全般を対象としており、独自の調査・分析や外部組織・団体との連携によって 最新の対策等を蓄積し、外部向けの情報発信を行います。
・コンサルティングやAIゼロフラウドの推進においては、金融機関を中心としたお客様と会話する機会も多く、お客様との関係を構築することができます。
・銀行出身のメンバーが多く在籍しており、ユーザである金融機関の視点による物事の捉え方や考え方などの知見を得ることができます。
・デジタルな金融サービスを狙った犯罪の急増が社会問題化していますが、「金融犯罪被害ゼロ」に向けた活動を通じて社会貢献を実感することができます。
「発注側支援」の大手ITコンサルティング会社でのクラウドセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1,420万円
ポジション
担当者
仕事内容
・クラウド環境におけるリスク評価と脆弱性分析を行い、セキュリティポリシーとプロセスの策定をサポートします。
・CCoE(Cloud Center of Excellence)と連携し、企業のセキュリティガイドラインの策定と実施を支援します。
・最新のセキュリティ技術やトレンドを常に追跡し、顧客のニーズに合わせたカスタマイズされたセキュリティソリューションの提示、導入と定着を支援します。
・個別プロジェクトでの境界型防御の設計・実施から、ゼロトラストモデルに基づく全社基盤のセキュリティ要件の取りまとめ、デザイン、実装、運用まで幅広く対応します。
・CPSM(Cloud Security Posture Management)、CASB(Cloud Access Security Broker)、CWPP(Cloud Workload Protection Platform)、CNAPP(Cloud Native Application Protection Platform)などのツールを使用したセキュリティ監視とリスク管理を支援します。
【プロジェクト事例】
●金融会社のクラウドシステムのリスク対策・統制支援
お客様のCCoE組織の課題はクラウドシステムのセキュリティ状況が十分把握できていないこと。我々は我々がクラウド推進部の立場で入り、セキュリティリスクの把握と対策を最優先に、リスクの総点検と是正計画を立案。
●小売り業のクラウドセキュリティの強化
システムの今後の業務・保持データの拡大に伴い保持データの重要度やネットワーク構成のリスクが上がる。継続的な監視と検査、運用フェーズにおける負荷削減に重きをおき、ソリューションとしてCNAPP製品の導入を検討。
・CCoE(Cloud Center of Excellence)と連携し、企業のセキュリティガイドラインの策定と実施を支援します。
・最新のセキュリティ技術やトレンドを常に追跡し、顧客のニーズに合わせたカスタマイズされたセキュリティソリューションの提示、導入と定着を支援します。
・個別プロジェクトでの境界型防御の設計・実施から、ゼロトラストモデルに基づく全社基盤のセキュリティ要件の取りまとめ、デザイン、実装、運用まで幅広く対応します。
・CPSM(Cloud Security Posture Management)、CASB(Cloud Access Security Broker)、CWPP(Cloud Workload Protection Platform)、CNAPP(Cloud Native Application Protection Platform)などのツールを使用したセキュリティ監視とリスク管理を支援します。
【プロジェクト事例】
●金融会社のクラウドシステムのリスク対策・統制支援
お客様のCCoE組織の課題はクラウドシステムのセキュリティ状況が十分把握できていないこと。我々は我々がクラウド推進部の立場で入り、セキュリティリスクの把握と対策を最優先に、リスクの総点検と是正計画を立案。
●小売り業のクラウドセキュリティの強化
システムの今後の業務・保持データの拡大に伴い保持データの重要度やネットワーク構成のリスクが上がる。継続的な監視と検査、運用フェーズにおける負荷削減に重きをおき、ソリューションとしてCNAPP製品の導入を検討。
有限責任監査法人トーマツ/大手監査法人のAIアシュアランス・アドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアスタッフ、マネジャー、 シニアマネジャー
仕事内容
戦略的なビジネス展開のために、AI活用の重要性は増しています。
国内外のビジネス競争を成功に導くために、AIを活用した既存のビジネスプロセスの最適化や新しいビジネス開拓が進んでいます。
一方、最新テクノロジーの急速な発展に伴い、ビジネスリスク、倫理的リスクならびに規制への対応も必要になっており、AIの適切利用へのニーズは高まっています。
このため、監査アドバイザリー事業部ビジネスアシュアランス部では、今後さらに高まる課題解決のニーズに対応すべく、客観的かつ専門的な第三者としてのAIアシュアランス業務提供強化のために、専門的な知見や経験を有するスペシャリストを募集します。
●主な業務内容:
・AIのリスク評価および内部統制フレームワークの評価およびテスト検証に関する助言
・内部監査室と連携し、内部監査に必要な手続きや評価プロセスの実装に関する助言
・グローバル企業が対応すべき各国のAI規制対応に関する助言
・AI導入における、社内外での横断的な業務プロセス・ガバナンス設計・AIポリシー等の文書化に関する助言
・AIに関連する規制・ルール等中央官庁や自治体との連携及び提言
・AIベンダーコントロールやSLA管理に関する助言
・認証制度導入に関する助言
国内外のビジネス競争を成功に導くために、AIを活用した既存のビジネスプロセスの最適化や新しいビジネス開拓が進んでいます。
一方、最新テクノロジーの急速な発展に伴い、ビジネスリスク、倫理的リスクならびに規制への対応も必要になっており、AIの適切利用へのニーズは高まっています。
このため、監査アドバイザリー事業部ビジネスアシュアランス部では、今後さらに高まる課題解決のニーズに対応すべく、客観的かつ専門的な第三者としてのAIアシュアランス業務提供強化のために、専門的な知見や経験を有するスペシャリストを募集します。
●主な業務内容:
・AIのリスク評価および内部統制フレームワークの評価およびテスト検証に関する助言
・内部監査室と連携し、内部監査に必要な手続きや評価プロセスの実装に関する助言
・グローバル企業が対応すべき各国のAI規制対応に関する助言
・AI導入における、社内外での横断的な業務プロセス・ガバナンス設計・AIポリシー等の文書化に関する助言
・AIに関連する規制・ルール等中央官庁や自治体との連携及び提言
・AIベンダーコントロールやSLA管理に関する助言
・認証制度導入に関する助言
株式会社日立製作所/大手総合電機会社でのサイバーセキュリティプロフェッショナルサービスを提供するスペシャリスト(課長クラス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長クラス
仕事内容
担当する分野におけるセキュリティ事業に対してセキュリティプロフェッショナルサービスの遂行・取り纏め者としてプロジェクト管理を行う。
セキュリティ市場動向やセキュリティ、ネットワーク分野の一般的な知識を活用する。
【職務詳細】
・市場動向及び多様なセキュリティ製品・サービス、インシデント情報に関する知見を元に上流コンサルティングやアセスメントを行うことで現時点の状況の把握とあるべき姿や、追加施策による費用対効果、フィージビリティ等を分析し、セキュリティ施策・計画を提言する。
・上記に基づき、当グループ全体のセキュリティサービスから適切なものを選択し、設計支援等を含む、顧客内のセキュリティ強化・運用を支援する。
・課長クラスとして、部下を持っていただき、要員の管理/育成を行う。
【ポジションの魅力・やりがい・キャリアパス】
●ポジションの魅力・やりがい
・金融機関、官公庁・自治体、社会インフラを支える企業に対してサービスを提供しており、日本の社会経済活動を支える一端を担うやりがいのある仕事ができます。また、様々な業態・規模の顧客に対して、サービスを提供しており、自己のスキルアップを同時に実現することができます。
・フロント部門含め様々な業界・業種の顧客に対して提案してきた実績があり、顧客との関係性も深く、また、実際に当社やグループ会社含めて自社にてソリューションを運用してきたノウハウもあるため、地に足のついた提案を顧客に行うことが可能です。
●キャリアパス
・ 志向性やスキルなどによって、セキュリティスペシャリストとしてのエンジニアパス、および、マネージャとしてのパスのどちらの選択肢もございます。
セキュリティ市場動向やセキュリティ、ネットワーク分野の一般的な知識を活用する。
【職務詳細】
・市場動向及び多様なセキュリティ製品・サービス、インシデント情報に関する知見を元に上流コンサルティングやアセスメントを行うことで現時点の状況の把握とあるべき姿や、追加施策による費用対効果、フィージビリティ等を分析し、セキュリティ施策・計画を提言する。
・上記に基づき、当グループ全体のセキュリティサービスから適切なものを選択し、設計支援等を含む、顧客内のセキュリティ強化・運用を支援する。
・課長クラスとして、部下を持っていただき、要員の管理/育成を行う。
【ポジションの魅力・やりがい・キャリアパス】
●ポジションの魅力・やりがい
・金融機関、官公庁・自治体、社会インフラを支える企業に対してサービスを提供しており、日本の社会経済活動を支える一端を担うやりがいのある仕事ができます。また、様々な業態・規模の顧客に対して、サービスを提供しており、自己のスキルアップを同時に実現することができます。
・フロント部門含め様々な業界・業種の顧客に対して提案してきた実績があり、顧客との関係性も深く、また、実際に当社やグループ会社含めて自社にてソリューションを運用してきたノウハウもあるため、地に足のついた提案を顧客に行うことが可能です。
●キャリアパス
・ 志向性やスキルなどによって、セキュリティスペシャリストとしてのエンジニアパス、および、マネージャとしてのパスのどちらの選択肢もございます。
株式会社日立製作所/大手総合電機会社でのサイバーセキュリティプロフェッショナルサービスを提供するスペシャリスト(主任クラス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
主任クラス
仕事内容
担当する分野におけるセキュリティ事業に対してセキュリティプロフェッショナルサービスの遂行・取り纏め者としてプロジェクト管理を行う。
セキュリティ市場動向やセキュリティ、ネットワーク分野の一般的な知識を活用する。
【職務詳細】
・市場動向及び多様なセキュリティ製品・サービス、インシデント情報に関する知見を元に上流コンサルティングやアセスメントを行うことで現時点の状況の把握とあるべき姿や、追加施策による費用対効果、フィージビリティ等を分析し、セキュリティ施策・計画を提言する。
・上記に基づき、当グループ全体のセキュリティサービスから適切なものを選択し、設計支援等を含む、顧客内のセキュリティ強化・運用を支援する。
【ポジションの魅力・やりがい・キャリアパス】
●ポジションの魅力・やりがい
・金融機関、官公庁・自治体、社会インフラを支える企業に対してサービスを提供しており、日本の社会経済活動を支える一端を担うやりがいのある仕事ができます。また、様々な業態・規模の顧客に対して、サービスを提供しており、自己のスキルアップを同時に実現することができます。
・フロント部門含め様々な業界・業種の顧客に対して提案してきた実績があり、顧客との関係性も深く、また、実際に当社やグループ会社含めて自社にてソリューションを運用してきたノウハウもあるため、地に足のついた提案を顧客に行うことが可能です。
●キャリアパス
・ 志向性やスキルなどによって、セキュリティスペシャリストとしてのエンジニアパス、および、マネージャとしてのパスのどちらの選択肢もございます。
セキュリティ市場動向やセキュリティ、ネットワーク分野の一般的な知識を活用する。
【職務詳細】
・市場動向及び多様なセキュリティ製品・サービス、インシデント情報に関する知見を元に上流コンサルティングやアセスメントを行うことで現時点の状況の把握とあるべき姿や、追加施策による費用対効果、フィージビリティ等を分析し、セキュリティ施策・計画を提言する。
・上記に基づき、当グループ全体のセキュリティサービスから適切なものを選択し、設計支援等を含む、顧客内のセキュリティ強化・運用を支援する。
【ポジションの魅力・やりがい・キャリアパス】
●ポジションの魅力・やりがい
・金融機関、官公庁・自治体、社会インフラを支える企業に対してサービスを提供しており、日本の社会経済活動を支える一端を担うやりがいのある仕事ができます。また、様々な業態・規模の顧客に対して、サービスを提供しており、自己のスキルアップを同時に実現することができます。
・フロント部門含め様々な業界・業種の顧客に対して提案してきた実績があり、顧客との関係性も深く、また、実際に当社やグループ会社含めて自社にてソリューションを運用してきたノウハウもあるため、地に足のついた提案を顧客に行うことが可能です。
●キャリアパス
・ 志向性やスキルなどによって、セキュリティスペシャリストとしてのエンジニアパス、および、マネージャとしてのパスのどちらの選択肢もございます。
コンサルティング会社でのサイバーセキュリティコンサルタント(事業部長候補/リードクラス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2,500万円 ※前職の年収を考慮します。
ポジション
事業部長候補/リードクラス
仕事内容
まずはサイバーセキュリティ領域のコンサルタントとしてプロジェクトリードを期待します。
ゆくゆくはサイバーセキュリティ事業部の事業部長としての役割を期待します。
【プロジェクト例】
●大手証券会社向け、グローバル・セキュリティコンサルティング
・海外展開する多国籍企業において、日本本社と海外支社で共通のセキュリティ体制を構築
・ガバナンス策定/インシデント対策の構想から仕組み構築まで、セキュアなIT運用実現に貢献
●官公庁向け、次世代サイバーセキュリティの構想/構築支援
・各省庁のサイバーセキュリティシステムの統合を中心とした、次期システムの構想/構築
・実施にあたっての調査、改善条項を盛り込んだ提案書作成など、上流から参画
●大手重工業メーカー向け、グループ全体へのITセキュリティ実地監査
・セキュリティリスク低減のため、約500部門に対し、10年単位でのITセキュリティ実地監査
・実施を主導し、計画書や報告書の作成など、顧客調整も務める
ゆくゆくはサイバーセキュリティ事業部の事業部長としての役割を期待します。
【プロジェクト例】
●大手証券会社向け、グローバル・セキュリティコンサルティング
・海外展開する多国籍企業において、日本本社と海外支社で共通のセキュリティ体制を構築
・ガバナンス策定/インシデント対策の構想から仕組み構築まで、セキュアなIT運用実現に貢献
●官公庁向け、次世代サイバーセキュリティの構想/構築支援
・各省庁のサイバーセキュリティシステムの統合を中心とした、次期システムの構想/構築
・実施にあたっての調査、改善条項を盛り込んだ提案書作成など、上流から参画
●大手重工業メーカー向け、グループ全体へのITセキュリティ実地監査
・セキュリティリスク低減のため、約500部門に対し、10年単位でのITセキュリティ実地監査
・実施を主導し、計画書や報告書の作成など、顧客調整も務める
株式会社NTTデータ/大手SIerでのセキュリティコンサルタント兼デリバリーエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理/主任/一般
仕事内容
当社は、日本を代表するシステムインテグレーターとして、これまで金融、公共、その他産業分野など多岐にわたってお客様や社会の変革を支援してまいりました。
クラウドやデータ・インテリジェンス領域を重点取組分野と位置づけ、「データ利活用」領域のSaaSビジネスを立ち上げてまいりましたが、新たなサービス分野として、セキュリティ分野もラインナップに加えてサービス拡大を目指しています。
今回さらなる事業拡大に向け、セキュリティ分野を主導いただけるコンサルタント兼デリバリエンジニアをお迎え(採用)することになりました。
・パブリッククラウドを安全・安心に利用することためのセキュリティソリューションをサービス提供しています。
・このベースプラットフォーム上にて、3rd Party製品とコラボし、当社ならではの価値を付加したPaaS、SaaSビジネスを展開しています。
・サービスラインナップの一例として、サイバーセキュリティ・特権ID管理分野でのマネージドサービス(新サービス)の提供を進めており、本サービスに関する案件において、プリセールス/コンサルティング/構築をご担当いただきます。
【アピールポイント(職務の魅力)】
●デジタルに意欲的なクライアントとのチャレンジングな仕事
デジタルシフトに関する意欲の高いメガバンクをはじめとした大手金融機関、公共、法人(製造業等)を主要クライアントとし、新たなビジネスモデルが必要とされる顧客事業環境に対し、当社の持つ最新の技術とそれを活用したソリューションを武器に、チャレンジングな案件に挑戦できる。
●上流から下流まで幅広く経験可能
お客様における案件企画段階から入り込み、製品比較やアーキテクチャ検討に携わることが可能です。また、開発フェーズにおいてプロジェクトをリードいただくことも可能です。
●市場価値の高い人財への成長機会
案件を通じて、デジタル技術とその活用に関する経験を積み、デジタルトランスフォーメーションを推進するコンサルタントとして、市場価値の高い人材に成長できる。
成長するサイバーセキュリティ領域において、特権ID管理分野で世界のリーダーポジションにいるCyberArk社の製品に対するスキル向上、ノウハウを吸収し大規模案件から中規模案件まで幅広くプロジェクトに関与できる。
クラウドやデータ・インテリジェンス領域を重点取組分野と位置づけ、「データ利活用」領域のSaaSビジネスを立ち上げてまいりましたが、新たなサービス分野として、セキュリティ分野もラインナップに加えてサービス拡大を目指しています。
今回さらなる事業拡大に向け、セキュリティ分野を主導いただけるコンサルタント兼デリバリエンジニアをお迎え(採用)することになりました。
・パブリッククラウドを安全・安心に利用することためのセキュリティソリューションをサービス提供しています。
・このベースプラットフォーム上にて、3rd Party製品とコラボし、当社ならではの価値を付加したPaaS、SaaSビジネスを展開しています。
・サービスラインナップの一例として、サイバーセキュリティ・特権ID管理分野でのマネージドサービス(新サービス)の提供を進めており、本サービスに関する案件において、プリセールス/コンサルティング/構築をご担当いただきます。
【アピールポイント(職務の魅力)】
●デジタルに意欲的なクライアントとのチャレンジングな仕事
デジタルシフトに関する意欲の高いメガバンクをはじめとした大手金融機関、公共、法人(製造業等)を主要クライアントとし、新たなビジネスモデルが必要とされる顧客事業環境に対し、当社の持つ最新の技術とそれを活用したソリューションを武器に、チャレンジングな案件に挑戦できる。
●上流から下流まで幅広く経験可能
お客様における案件企画段階から入り込み、製品比較やアーキテクチャ検討に携わることが可能です。また、開発フェーズにおいてプロジェクトをリードいただくことも可能です。
●市場価値の高い人財への成長機会
案件を通じて、デジタル技術とその活用に関する経験を積み、デジタルトランスフォーメーションを推進するコンサルタントとして、市場価値の高い人材に成長できる。
成長するサイバーセキュリティ領域において、特権ID管理分野で世界のリーダーポジションにいるCyberArk社の製品に対するスキル向上、ノウハウを吸収し大規模案件から中規模案件まで幅広くプロジェクトに関与できる。
欧州最大のコンサルティングファームでのCyber-Security Lead
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜2000万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャー〜
仕事内容
●Recruitment Background:
The risk of cyber threats is becoming increasingly serious due to the expansion of the attack surface caused by the accelerating digitalization of financial services and the intensifying geopolitical situation. Our Capgemini Cyber team focused on further strengthen the security measures on our customers to realize a society that is resilient against cyber threats and provide safer and
more secure services to their end customers. For this position, we are looking for someone who can lead our banking and Insurance sectors and client’s cybersecurity strategy.
● CIS Cyber Department overview:
Our mission of the Capgemini Cybersecurity Practice in Japan is to appropriately control cyber risks to protect the safety and security of our customers. Members with a variety of backgrounds are active in our Cyber practice, which oversees all cybersecurity.
matters on a group and global basis, focusing on tasks such as formulating. cybersecurity strategies, formulating and promoting policies for the use of cybersecurity. technologies, and responding to cyber incidents of our customer engagements. Be part of the customer Security Management Team who is committed to building and maintaining a robust, efficient, and sustainable cybersecurity system by presenting cybersecurity strategies and policies on a group industry standards and best practices.
●Job Description:
You will be primarily responsible for the following tasks:
- Cybersecurity strategy planning and promotion management (Compliance and standards, EDR/XDR, Thread hunting/Preventing, AI innovations)
- Human resource development and awareness activities
- Various audits and inquiries
- Meeting management
- Incident response support - Security compliance and guardrails (collaboration with internal and external parties)
The risk of cyber threats is becoming increasingly serious due to the expansion of the attack surface caused by the accelerating digitalization of financial services and the intensifying geopolitical situation. Our Capgemini Cyber team focused on further strengthen the security measures on our customers to realize a society that is resilient against cyber threats and provide safer and
more secure services to their end customers. For this position, we are looking for someone who can lead our banking and Insurance sectors and client’s cybersecurity strategy.
● CIS Cyber Department overview:
Our mission of the Capgemini Cybersecurity Practice in Japan is to appropriately control cyber risks to protect the safety and security of our customers. Members with a variety of backgrounds are active in our Cyber practice, which oversees all cybersecurity.
matters on a group and global basis, focusing on tasks such as formulating. cybersecurity strategies, formulating and promoting policies for the use of cybersecurity. technologies, and responding to cyber incidents of our customer engagements. Be part of the customer Security Management Team who is committed to building and maintaining a robust, efficient, and sustainable cybersecurity system by presenting cybersecurity strategies and policies on a group industry standards and best practices.
●Job Description:
You will be primarily responsible for the following tasks:
- Cybersecurity strategy planning and promotion management (Compliance and standards, EDR/XDR, Thread hunting/Preventing, AI innovations)
- Human resource development and awareness activities
- Various audits and inquiries
- Meeting management
- Incident response support - Security compliance and guardrails (collaboration with internal and external parties)
【大阪】大手コンサルティング会社でのコンサルタント(セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2,000万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
・セキュリティ戦略策定から施策遂行に至るまでの一貫した支援
- ビジネスの優先度に応じたロードマップ・将来像の定義、それらの実現に向けた一貫した支援を提供し、コンサルティングおよびサイバーセキュリティに関する専門性をもってクライアントとともに脅威に立ち向かいます。
・セキュリティガバナンス観点での、合理的な施策立案・遂行の継続的支援
- セキュリティに関するコーポレートガバナンス・コンプライアンス観点から、クライアントの状況に適した合理的なサイバーセキュリティ施策の立案・投資判断を支援し、ステークホルダーに対する説明責任遂行を継続的に支援します。
・知見・最新動向を踏まえ、クライアントの状況に応じた最適解の提示
- 日々変容するセキュリティ脅威やトレンドを的確に捉え、多岐にわたるテクノロジーやソリューションを見極め、クライアントの状況に即した最適な組み合わせ・実現方法をデザインし、それらの確実な実装を推進します。
●入社後のアサイン想定プロジェクト
<Strategy/Assessment>
・企業経営に影響を与えるセキュリティ問題の解消、または顕在化に至っていないセキュリティ課題の解決についての支援
・経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援
・セキュリティ監査結果に対応した課題解決、実装支援
・セキュリティ診断の実施(Webフロント、プラットフォーム)
・クライアントのセキュリティ成熟度ステージを測定するアセスメントの提供 等
<Organaization/Process Optimization>
・組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援
・リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援
・ガイドラインを用いた運用プロセスの定義・定着化を支援
・クラウドセキュリティガバナンスの強化、迅速かつ効率的な実現を支援 等
<Cyber/Cloud Security>
・クラウドサービス利用におけるセキュリティ戦略の立案
・セキュリティ管理の枠組み定義
・セキュリティソリューションの採用、導入支援
・システム導入時におけるセキュリティ設計と実現
・セキュリティコンサルティングサービス
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援 等
- ビジネスの優先度に応じたロードマップ・将来像の定義、それらの実現に向けた一貫した支援を提供し、コンサルティングおよびサイバーセキュリティに関する専門性をもってクライアントとともに脅威に立ち向かいます。
・セキュリティガバナンス観点での、合理的な施策立案・遂行の継続的支援
- セキュリティに関するコーポレートガバナンス・コンプライアンス観点から、クライアントの状況に適した合理的なサイバーセキュリティ施策の立案・投資判断を支援し、ステークホルダーに対する説明責任遂行を継続的に支援します。
・知見・最新動向を踏まえ、クライアントの状況に応じた最適解の提示
- 日々変容するセキュリティ脅威やトレンドを的確に捉え、多岐にわたるテクノロジーやソリューションを見極め、クライアントの状況に即した最適な組み合わせ・実現方法をデザインし、それらの確実な実装を推進します。
●入社後のアサイン想定プロジェクト
<Strategy/Assessment>
・企業経営に影響を与えるセキュリティ問題の解消、または顕在化に至っていないセキュリティ課題の解決についての支援
・経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援
・セキュリティ監査結果に対応した課題解決、実装支援
・セキュリティ診断の実施(Webフロント、プラットフォーム)
・クライアントのセキュリティ成熟度ステージを測定するアセスメントの提供 等
<Organaization/Process Optimization>
・組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援
・リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援
・ガイドラインを用いた運用プロセスの定義・定着化を支援
・クラウドセキュリティガバナンスの強化、迅速かつ効率的な実現を支援 等
<Cyber/Cloud Security>
・クラウドサービス利用におけるセキュリティ戦略の立案
・セキュリティ管理の枠組み定義
・セキュリティソリューションの採用、導入支援
・システム導入時におけるセキュリティ設計と実現
・セキュリティコンサルティングサービス
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援 等
大手金融機関系リスクマネジメント会社でのリスクコンサルタント【危機管理広報分野】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
担当者
仕事内容
経営コンサルユニット 危機管理コンサルティング部は、民間企業・組織団体、行政機関等が、自らの事業に関わり国内外で事件・事故・不祥事等を起こした際、あるいはトラブル等に巻き込まれた際、ステークホルダーの安全・安心を確保し、組織の信用・信頼の毀損を極小化するために求められる危機管理体制構築、危機対応に関する各種規程・マニュアルの整備強化、初動シミュレーション訓練から緊急記者会見を含むメディアトレーニング、SNSリスクマネジメント、さらには実際の重大事案に見舞われた際のへの有事対応支援や各種助言など、主に社会リスク(自然災害以外)を守備範囲とした危機管理コンサルティングを行う部門です。
本ポジションでは、有事広報対応のスペシャリストとして、実際の危機に見舞われた企業・組織団体等(特に広報部門や経営層)へのメディア対応支援や各種助言・危機に備えたメディアトレーニングや危機管理広報体制整備、SNSリスクマネジメントおよびそれらの知見・ノウハウを応用した組織経営に係るコンサルティング、新しいサービスメニューの開発に携わっていただきます。
●実際の危機に見舞われた企業・組織団体への助言・コンサルティング
組織が事件・事故・不祥事等を起こした際、その事案の重大性や注目度など内容・程度によってはマスメディアに取り上げられます。昨今では、SNSの普及により、その内容が瞬く間に社会に伝わり、予想以上の批判に晒される時代となっています。こうした状況下、企業・組織団体では、自社ホームページや公式SNSでの情報発信や取材対応を行います。また状況によっては緊急記者会見により釈明、謝罪が求められます。当社では、そのような事態に見舞われた企業・組織団体等に対して、必要なメディア対応の助言・コンサルティングを行っています。特に広報部門に対して、対外発表の実施方法、タイミング、発表内容(Q&Aの作成含む)について助言するだけでなく、場合によっては緊急記者会見の登壇者(経営トップ等)に対する会見リハーサルの実施、必要によりSNSリスクに関する有事コンサルティングも実施します。上記のような一連の緊急対応に関する助言・コンサルティングを担っていただきます。
●危機に備えたメディアトレーニングや危機管理広報体制整備等
企業・組織団体等では、実際の危機に見舞われたことを想定し、経営層等を対象にしたメディアトレーニング(模擬記者会見訓練等)や模擬対策会議訓練等のシミュレーション研修を実施しています。当社では、研修の企画立案から仮想の危機シナリオの作成、事前勉強会等を経て、本番さながらの緊急模擬記者会見等の訓練を行います。模擬記者会見では、当社社員が記者役となり、質疑応答を行い、模擬会見直後には、登壇者の回答や振る舞いについて、録画再生を行いながら、講評および助言を行います。
また危機管理広報体制やノウハウ蓄積が不十分なお客様には、危機管理広報マニュアル等の作成支援も行います。上記のような一連の助言・コンサルティングを担っていただきます。
●新サービスメニュー開発
当社の知見、ノウハウ、お客様のご要望・市場ニーズを勘案し、お客様のリスクマネジメント、危機管理に資する新サービス、スキームを提案していきます。また、グローバル化が加速しており、グローバル広報に関する新サービス、スキーム開発も目指します。
●当社の強み
グループ会社が損害保険引き受けをおこなっており、そのようなお客様に対し、本サービスを提供することができます。
※変更の範囲:本人の適性により全ての配属先への配置転換およびグループ会社内外への出向も含めた兼務の可能性あり。
本ポジションでは、有事広報対応のスペシャリストとして、実際の危機に見舞われた企業・組織団体等(特に広報部門や経営層)へのメディア対応支援や各種助言・危機に備えたメディアトレーニングや危機管理広報体制整備、SNSリスクマネジメントおよびそれらの知見・ノウハウを応用した組織経営に係るコンサルティング、新しいサービスメニューの開発に携わっていただきます。
●実際の危機に見舞われた企業・組織団体への助言・コンサルティング
組織が事件・事故・不祥事等を起こした際、その事案の重大性や注目度など内容・程度によってはマスメディアに取り上げられます。昨今では、SNSの普及により、その内容が瞬く間に社会に伝わり、予想以上の批判に晒される時代となっています。こうした状況下、企業・組織団体では、自社ホームページや公式SNSでの情報発信や取材対応を行います。また状況によっては緊急記者会見により釈明、謝罪が求められます。当社では、そのような事態に見舞われた企業・組織団体等に対して、必要なメディア対応の助言・コンサルティングを行っています。特に広報部門に対して、対外発表の実施方法、タイミング、発表内容(Q&Aの作成含む)について助言するだけでなく、場合によっては緊急記者会見の登壇者(経営トップ等)に対する会見リハーサルの実施、必要によりSNSリスクに関する有事コンサルティングも実施します。上記のような一連の緊急対応に関する助言・コンサルティングを担っていただきます。
●危機に備えたメディアトレーニングや危機管理広報体制整備等
企業・組織団体等では、実際の危機に見舞われたことを想定し、経営層等を対象にしたメディアトレーニング(模擬記者会見訓練等)や模擬対策会議訓練等のシミュレーション研修を実施しています。当社では、研修の企画立案から仮想の危機シナリオの作成、事前勉強会等を経て、本番さながらの緊急模擬記者会見等の訓練を行います。模擬記者会見では、当社社員が記者役となり、質疑応答を行い、模擬会見直後には、登壇者の回答や振る舞いについて、録画再生を行いながら、講評および助言を行います。
また危機管理広報体制やノウハウ蓄積が不十分なお客様には、危機管理広報マニュアル等の作成支援も行います。上記のような一連の助言・コンサルティングを担っていただきます。
●新サービスメニュー開発
当社の知見、ノウハウ、お客様のご要望・市場ニーズを勘案し、お客様のリスクマネジメント、危機管理に資する新サービス、スキームを提案していきます。また、グローバル化が加速しており、グローバル広報に関する新サービス、スキーム開発も目指します。
●当社の強み
グループ会社が損害保険引き受けをおこなっており、そのようなお客様に対し、本サービスを提供することができます。
※変更の範囲:本人の適性により全ての配属先への配置転換およびグループ会社内外への出向も含めた兼務の可能性あり。
大手金融機関系リスクマネジメント会社でのリスクコンサルタント【国内危機管理分野】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
担当者
仕事内容
経営コンサルユニット 危機管理コンサルティング部は、企業・団体等が事件・事故・不祥事等を起こした際の危機対応に関するマニュアル作成や緊急記者会見に備えたメディアトレーニング、実際の危機に見舞われた企業・団体等への助言・コンサルティングを行う部門です。
その中で、本ポジションでは、危機管理のスペシャリストとして、企業・団体等が事件・事故・不祥事等を起こした際の危機対応に関する体制構築、マニュアル作成、訓練に関する助言・コンサルティング、新たなサービスメニューの開発に携わっていただきます。
●危機管理体制構築、マニュアル作成、訓練、研修実施に関する助言・コンサルティング
企業・団体等が事件・事故・不祥事を起こした際には、組織横断で危機対応に当たる必要が生じます。その対応体制を構築し、マニュアル化しておくことが望まれます。さらには、マニュアルで定めた危機対応が有事の際に機能するよう訓練を通じて検証しつつ、インタラクティブな研修によりリスク認識を向上しておくことも大切です。また、最近社会の注目を集めている品質不正や社内不正の原因調査、これらを未然に防止する社風改善・再発防止策検討支援のニーズも高まっています。このような一連のコンサルティングに携わっていただきます。
●実際の危機に見舞われた企業・団体等への助言・コンサルティング
実際の危機に見舞われた企業・団体等の対策本部や対応事務局に対して、助言を行うケースもあります。
●新サービスメニュー開発
当社の知見、ノウハウ、お客様のご要望・市場ニーズを勘案し、お客様のリスクマネジメント、危機管理に資する新サービス、スキームを提案していきます。また、当社は損害保険会社のグループ会社でもありますので、損害保険と当社サービスを組合わせた、新サービス、スキーム開発も目指します。
●当社の強み
グループ会社が損害保険引き受けをおこなっており、そのようなお客様に対し、本サービスを提供することができます。
※変更の範囲:本人の適性により全ての配属先への配置転換およびグループ会社内外への出向も含めた兼務の可能性あり。
その中で、本ポジションでは、危機管理のスペシャリストとして、企業・団体等が事件・事故・不祥事等を起こした際の危機対応に関する体制構築、マニュアル作成、訓練に関する助言・コンサルティング、新たなサービスメニューの開発に携わっていただきます。
●危機管理体制構築、マニュアル作成、訓練、研修実施に関する助言・コンサルティング
企業・団体等が事件・事故・不祥事を起こした際には、組織横断で危機対応に当たる必要が生じます。その対応体制を構築し、マニュアル化しておくことが望まれます。さらには、マニュアルで定めた危機対応が有事の際に機能するよう訓練を通じて検証しつつ、インタラクティブな研修によりリスク認識を向上しておくことも大切です。また、最近社会の注目を集めている品質不正や社内不正の原因調査、これらを未然に防止する社風改善・再発防止策検討支援のニーズも高まっています。このような一連のコンサルティングに携わっていただきます。
●実際の危機に見舞われた企業・団体等への助言・コンサルティング
実際の危機に見舞われた企業・団体等の対策本部や対応事務局に対して、助言を行うケースもあります。
●新サービスメニュー開発
当社の知見、ノウハウ、お客様のご要望・市場ニーズを勘案し、お客様のリスクマネジメント、危機管理に資する新サービス、スキームを提案していきます。また、当社は損害保険会社のグループ会社でもありますので、損害保険と当社サービスを組合わせた、新サービス、スキーム開発も目指します。
●当社の強み
グループ会社が損害保険引き受けをおこなっており、そのようなお客様に対し、本サービスを提供することができます。
※変更の範囲:本人の適性により全ての配属先への配置転換およびグループ会社内外への出向も含めた兼務の可能性あり。
アビームコンサルティング株式会社/日系グローバルコンサルティングファームにおけるコンサルタント(セキュリティコンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
コンサルタント、シニアコンサルタント、マネージャー、シニアマネージャー
仕事内容
<組織について>
専門的な知見に基づき、実践的なサイバーセキュリティ対策を支援する統合ソリューションの提供等、顧客の晒される高度化・複雑化したサイバー攻撃に対して、サイバー/クラウドセキュリティ、プライバシー、レジリエンスの強化・高度化を伴走することで、クライアントのデジタルトランスフォーメーションに資するセキュリティレベルの実現を支援する組織です。
●セキュリティ戦略策定から施策遂行に至るまでの一貫した支援
ビジネスの優先度に応じたロードマップ・将来像の定義、それらの実現に向けた一貫した支援を提供し、コンサルティングおよびサイバーセキュリティに関する専門性をもってクライアントとともに脅威に立ち向かいます。
●セキュリティガバナンス観点での、合理的な施策立案・遂行の継続的支援
セキュリティに関するコーポレートガバナンス・コンプライアンス観点から、クライアントの状況に適した合理的なサイバーセキュリティ施策の立案・投資判断を支援し、ステークホルダーに対する説明責任遂行を継続的に支援します。
●知見・最新動向を踏まえ、クライアントの状況に応じた最適解の提示
日々変容するセキュリティ脅威やトレンドを的確に捉え、多岐にわたるテクノロジーやソリューションを見極め、クライアントの状況に即した最適な組み合わせ・実現方法をデザインし、それらの確実な実装を推進します。
入社後のアサイン想定プロジェクト
<Strategy/Assessment>
・企業経営に影響を与えるセキュリティ問題の解消、または顕在化に至っていないセキュリティ課題の解決についての支援
・経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援
・セキュリティ監査結果に対応した課題解決、実装支援
・セキュリティ診断の実施(Webフロント、プラットフォーム)
・クライアントのセキュリティ成熟度ステージを測定するアセスメントの提供
等
・組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援
・リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援
・ガイドラインを用いた運用プロセスの定義・定着化を支援
・クラウドセキュリティガバナンスの強化、迅速かつ効率的な実現を支援
等
<Cyber/Cloud Security>
・クラウドサービス利用におけるセキュリティ戦略の立案
・セキュリティ管理の枠組み定義
・セキュリティソリューションの採用、導入支援
・システム導入時におけるセキュリティ設計と実現
・セキュリティコンサルティングサービス
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
等
専門的な知見に基づき、実践的なサイバーセキュリティ対策を支援する統合ソリューションの提供等、顧客の晒される高度化・複雑化したサイバー攻撃に対して、サイバー/クラウドセキュリティ、プライバシー、レジリエンスの強化・高度化を伴走することで、クライアントのデジタルトランスフォーメーションに資するセキュリティレベルの実現を支援する組織です。
●セキュリティ戦略策定から施策遂行に至るまでの一貫した支援
ビジネスの優先度に応じたロードマップ・将来像の定義、それらの実現に向けた一貫した支援を提供し、コンサルティングおよびサイバーセキュリティに関する専門性をもってクライアントとともに脅威に立ち向かいます。
●セキュリティガバナンス観点での、合理的な施策立案・遂行の継続的支援
セキュリティに関するコーポレートガバナンス・コンプライアンス観点から、クライアントの状況に適した合理的なサイバーセキュリティ施策の立案・投資判断を支援し、ステークホルダーに対する説明責任遂行を継続的に支援します。
●知見・最新動向を踏まえ、クライアントの状況に応じた最適解の提示
日々変容するセキュリティ脅威やトレンドを的確に捉え、多岐にわたるテクノロジーやソリューションを見極め、クライアントの状況に即した最適な組み合わせ・実現方法をデザインし、それらの確実な実装を推進します。
入社後のアサイン想定プロジェクト
<Strategy/Assessment>
・企業経営に影響を与えるセキュリティ問題の解消、または顕在化に至っていないセキュリティ課題の解決についての支援
・経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援
・セキュリティ監査結果に対応した課題解決、実装支援
・セキュリティ診断の実施(Webフロント、プラットフォーム)
・クライアントのセキュリティ成熟度ステージを測定するアセスメントの提供
等
・組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援
・リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援
・ガイドラインを用いた運用プロセスの定義・定着化を支援
・クラウドセキュリティガバナンスの強化、迅速かつ効率的な実現を支援
等
<Cyber/Cloud Security>
・クラウドサービス利用におけるセキュリティ戦略の立案
・セキュリティ管理の枠組み定義
・セキュリティソリューションの採用、導入支援
・システム導入時におけるセキュリティ設計と実現
・セキュリティコンサルティングサービス
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
等
大手損保系シンクタンクのモビリティ・交通リスク分野のコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント(総合職)
仕事内容
・多くの車両を業務で使用する企業や運輸事業者の経営層・管理者層に向けた、事故防止コンサルティング業務
・運輸事業者向け安全体制構築、DX推進支援
・事故防止サービスのセールス・マーケティング施策の企画・立案
・運輸事業者向け安全体制構築、DX推進支援
・事故防止サービスのセールス・マーケティング施策の企画・立案
グローバルでサービスを展開する大手外資系ITサービス企業でのCyber Risk Consultant
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【職務内容】
Nowadays, solid cybersecurity initiatives are essential for customers to succeed in their business. We will raise awareness of the importance of cybersecurity as a management issue and optimize the organization, technology, processes, costs, etc. of initiatives. With this aim, we will work with the company Global/Japan’s sales and solution teams to support you from the initial proposal stage to delivery.
Optimize cybersecurity from a business perspective as a management issue, keeping in mind the characteristics and requirements of the customer’s business domain. Support the introduction and operation of comprehensive security measures through a governance approach that takes business types into account, as well as risk and posture assessments that utilize various frameworks.
Nowadays, solid cybersecurity initiatives are essential for customers to succeed in their business. We will raise awareness of the importance of cybersecurity as a management issue and optimize the organization, technology, processes, costs, etc. of initiatives. With this aim, we will work with the company Global/Japan’s sales and solution teams to support you from the initial proposal stage to delivery.
Optimize cybersecurity from a business perspective as a management issue, keeping in mind the characteristics and requirements of the customer’s business domain. Support the introduction and operation of comprehensive security measures through a governance approach that takes business types into account, as well as risk and posture assessments that utilize various frameworks.
【東京/大阪】製造業向けエンジニアリングの総合支援企業でのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,000万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
モビリティ開発をリードするコンサルタント。コンサル経験は不問です。
【業務内容】
モビリティの開発支援、および、マネジメントシステムの構築支援などをご対応頂きます。当社のコンサルティングの特徴として、自動車業界での開発を経験しているエンジニアが多数在籍しており、解決策の提案だけではなく、技術支援の最後まで現場に寄り添った提案と対応を提供しております。
チームでプロジェクトを遂行する体制をとっており、ご経験に応じて体制を検討し、熟練者によってサポートしますので、未経験の方もご安心ください。
ニーズの高まるモビリティ開発での専門性を磨いていかれたい方からのご応募をお待ちしております。
【プロジェクト事例】
・クライアントのサイバーセキュリティマネジメントシステム構築における課題の見える化と解決策の提案、遂行
・クライアントの設計開発段階における開発対象の脅威分析、脆弱性分析
・クライアントのサイバーセキュリティ活動における成果物のアセスメント
・サイバーセキュリティエンジニアの教育
【業務内容】
モビリティの開発支援、および、マネジメントシステムの構築支援などをご対応頂きます。当社のコンサルティングの特徴として、自動車業界での開発を経験しているエンジニアが多数在籍しており、解決策の提案だけではなく、技術支援の最後まで現場に寄り添った提案と対応を提供しております。
チームでプロジェクトを遂行する体制をとっており、ご経験に応じて体制を検討し、熟練者によってサポートしますので、未経験の方もご安心ください。
ニーズの高まるモビリティ開発での専門性を磨いていかれたい方からのご応募をお待ちしております。
【プロジェクト事例】
・クライアントのサイバーセキュリティマネジメントシステム構築における課題の見える化と解決策の提案、遂行
・クライアントの設計開発段階における開発対象の脅威分析、脆弱性分析
・クライアントのサイバーセキュリティ活動における成果物のアセスメント
・サイバーセキュリティエンジニアの教育
グローバルでサービスを展開する大手外資系ITサービス企業でのセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【仕事内容】
お客様向けデリバリーチームのセキュリティコンサルタント・アークテキトとして、その知見の提供を通じてお客様のセキュリティ強化に貢献するととともに、当社のセキュリティビジネス拡大をリードします。
・単体及びグループ企業の情報セキュリティ強化、ITガバナンス強化に向けた施策企画立案、提案、コンサルティング
・当社がお客様向けに実行するプロジェクトにセキュリティアーキテクトとして参画し、アーテキテクチャのレビュー、運用設計等の支援等
・当社がお客様向けに提供するセキュリティビジネスの立上げ(市場調査、戦略策定、要員確保等)並びに実行推進。
・お客様向けデリバリーチームメンバーの教育、スキルアップの支援
お客様向けデリバリーチームのセキュリティコンサルタント・アークテキトとして、その知見の提供を通じてお客様のセキュリティ強化に貢献するととともに、当社のセキュリティビジネス拡大をリードします。
・単体及びグループ企業の情報セキュリティ強化、ITガバナンス強化に向けた施策企画立案、提案、コンサルティング
・当社がお客様向けに実行するプロジェクトにセキュリティアーキテクトとして参画し、アーテキテクチャのレビュー、運用設計等の支援等
・当社がお客様向けに提供するセキュリティビジネスの立上げ(市場調査、戦略策定、要員確保等)並びに実行推進。
・お客様向けデリバリーチームメンバーの教育、スキルアップの支援
大手金融機関系リスクマネジメント会社でのリスクコンサルタント(企業向けの防災減災・事業継続計画(BCP)策定等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年俸制:400万円〜700万円
ポジション
担当者〜
仕事内容
所属部署は、企業および行政の防災・減災や事業継続に関するソリューションを提供する部門です。
本ポジションでは、主に企業を対象として、防災・減災、事業継続等に関する計画やマニュアル作成のコンサルティング、研修・訓練、調査、新規サービスメニューの開発等に携わっていただきます。
◎計画・マニュアル作成
企業の防災計画、事業継続計画等の策定、改訂等のコンサルティング
◎研修・訓練
企業の災害対応要員向けの研修や訓練の立案・準備、当日の進行・評価の支援
◎調査
事業所の自然災害ハザードの調査、工場等の設備の耐震調査等の実施
◎新サービスメニュー開発
当社の知見、ノウハウ、顧客のご要望・市場ニーズを勘案し、主に事業継続計画や防災・減災の観点からお客様の課題を解決していくための新サービス、スキームを開発
<当社の強み>
頻発・深刻化する自然災害への備えの強化や、顧客からの事業継続の要請等から、防災・減災、事業継続(BCP)に取り組む必要性がますます高まっています。
私たちは、豊富な実績と専門的な知見を活かして、企業の事業継続、防災・減災に関するソリューションを提供し、それが社会の安全・安心につながると考えています。
所属部署は、全員がキャリア採用のため、フラットな組織で、自主性を重んじながらも、必要時にはメンバーに相談したり、多様なバックグラウンドを持つ各メンバーが
それぞれの経験や知見から積極的にアイディアを出しあうなど、お互いに補完しあいながら、プロジェクトを推進することができる協調的な組織です。
本ポジションでは、主に企業を対象として、防災・減災、事業継続等に関する計画やマニュアル作成のコンサルティング、研修・訓練、調査、新規サービスメニューの開発等に携わっていただきます。
◎計画・マニュアル作成
企業の防災計画、事業継続計画等の策定、改訂等のコンサルティング
◎研修・訓練
企業の災害対応要員向けの研修や訓練の立案・準備、当日の進行・評価の支援
◎調査
事業所の自然災害ハザードの調査、工場等の設備の耐震調査等の実施
◎新サービスメニュー開発
当社の知見、ノウハウ、顧客のご要望・市場ニーズを勘案し、主に事業継続計画や防災・減災の観点からお客様の課題を解決していくための新サービス、スキームを開発
<当社の強み>
頻発・深刻化する自然災害への備えの強化や、顧客からの事業継続の要請等から、防災・減災、事業継続(BCP)に取り組む必要性がますます高まっています。
私たちは、豊富な実績と専門的な知見を活かして、企業の事業継続、防災・減災に関するソリューションを提供し、それが社会の安全・安心につながると考えています。
所属部署は、全員がキャリア採用のため、フラットな組織で、自主性を重んじながらも、必要時にはメンバーに相談したり、多様なバックグラウンドを持つ各メンバーが
それぞれの経験や知見から積極的にアイディアを出しあうなど、お互いに補完しあいながら、プロジェクトを推進することができる協調的な組織です。
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(決済系コンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。
【具体的な職務内容】
本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆キャッシュレス決済セキュリティに関するコンサルティング
−キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション
−EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション
−クレジットカード不正利用対策におけるセキュリティコンサルテーション
−国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計
−PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査
◆DXセキュリティに関するコンサルティング
−暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション
−鍵管理ソリューション導入に向けた支援
−ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)
−金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション
−次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)
●プロジェクト事例
・QRコード決済サービスに関するセキュリティリスク評価/対策立案
・PCI DSS準拠に関するコンサルティング/審査
・カード情報の非保持化対応支援
・PCI P2PE準拠に関するコンサルティング/審査・認定登録支援
・決済サービスにおける暗号鍵管理システムの高度化支援
・ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価
・ブロックチェーンシステムにおけるセキュリティアドバイザリ支援
・ISO20022対応に向けたセキュリティアドバイザリ支援
【仕事の魅力・やりがい・キャリアパス】
日本のキャッシュレス決済を推進している企業様やフィンテック事業を展開する多くの企業様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。ブロックチェーン、NFT、Web3.0といった次世代の決済・フィンテックサービスの根幹となりうるテクノロジーにも深く関わるため、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。
また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、付加価値の高い活動を推進できるチャンスが多くあります。
【具体的な職務内容】
本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆キャッシュレス決済セキュリティに関するコンサルティング
−キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション
−EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション
−クレジットカード不正利用対策におけるセキュリティコンサルテーション
−国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計
−PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査
◆DXセキュリティに関するコンサルティング
−暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション
−鍵管理ソリューション導入に向けた支援
−ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)
−金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション
−次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)
●プロジェクト事例
・QRコード決済サービスに関するセキュリティリスク評価/対策立案
・PCI DSS準拠に関するコンサルティング/審査
・カード情報の非保持化対応支援
・PCI P2PE準拠に関するコンサルティング/審査・認定登録支援
・決済サービスにおける暗号鍵管理システムの高度化支援
・ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価
・ブロックチェーンシステムにおけるセキュリティアドバイザリ支援
・ISO20022対応に向けたセキュリティアドバイザリ支援
【仕事の魅力・やりがい・キャリアパス】
日本のキャッシュレス決済を推進している企業様やフィンテック事業を展開する多くの企業様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。ブロックチェーン、NFT、Web3.0といった次世代の決済・フィンテックサービスの根幹となりうるテクノロジーにも深く関わるため、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。
また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、付加価値の高い活動を推進できるチャンスが多くあります。
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(グローバル系コンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グローバルに展開する日本の顧客企業に対し、海外拠点・海外子会社を含むグループ・グローバル全体の情報セキュリティに関する戦略や計画の立案、実行の支援に関するコンサルテーションを提供し、顧客のグローバルセキュリティガバナンスを向上するための支援を行う役割を担っていただきます。
【具体的な職務内容】
本ポジションでは、グローバルにおける中長期セキュリティ計画の立案、グローバルセキュリティポリシーの立案、グローバルでのセキュリティ体制構築、顧客海外拠点のセキュリティ監査等グローバルでのセキュリティ対応を支援いただきます。また、当社および当社海外拠点ともコラボレーションし、顧客のグローバルプロジェクトを推進いただきますが、今後当社の北米支社(カリフォルニア州)に駐在いただく可能性もございます。
◆グローバル系セキュリティコンサルティング
−顧客のグループ・グローバルのセキュリティ対策状況の可視化支援、中長期計画策定支援
−グローバルセキュリティポリシーの策定、ガバナンス体制の構築支援
−顧客本社が企画するセキュリティ施策の海外拠点における実効性検証
−サイバーセキュリティに関する最新動向のリサーチ
◆北米支社駐在員
−北米域での顧客開拓
−北米域顧客向け新サービス開発
−協業パートナー開拓
−北米顧客へのコンサルテーションサービス提供
●プロジェクト事例
・顧客海外事業会社へのセキュリティアセスメント(対面インタビュー、7か国、16拠点)
・グローバル共通セキュリティポリシー/スタンダード策定+各海外拠点との意見交換
・顧客日本本社が選定するセキュリティツールの海外拠点における実効性検証
・海外12拠点含むグローバルセキュリティガバナンス体制の構築、ロードマップ策定
・顧客におけるサイバーセキュリティ動向調査(セキュリティカンファレンスへの参加、調査レポート作成)支援
【仕事の魅力・やりがい・キャリアパス】
日系大手企業においても、グローバルでのセキュリティガバナンスに苦労されているお客様も多く、お客様と直接対応するプロジェクトメンバーの一員としてグローバルにおけるセキュリティガバナンスの初期から深くかかわることができます。また、海外拠点に実際に出向きインタビューやディスカッションを実施する機会もあり、英語での業務経験を生かすチャンスが多くあります。
さらに、弊社北米支社では北米でのセキュリティビジネス拡大に力を入れており、当地での営業/顧客開拓、パートナー拡大、セキュリティサービスの実施に参画いただく可能性もあります。
【具体的な職務内容】
本ポジションでは、グローバルにおける中長期セキュリティ計画の立案、グローバルセキュリティポリシーの立案、グローバルでのセキュリティ体制構築、顧客海外拠点のセキュリティ監査等グローバルでのセキュリティ対応を支援いただきます。また、当社および当社海外拠点ともコラボレーションし、顧客のグローバルプロジェクトを推進いただきますが、今後当社の北米支社(カリフォルニア州)に駐在いただく可能性もございます。
◆グローバル系セキュリティコンサルティング
−顧客のグループ・グローバルのセキュリティ対策状況の可視化支援、中長期計画策定支援
−グローバルセキュリティポリシーの策定、ガバナンス体制の構築支援
−顧客本社が企画するセキュリティ施策の海外拠点における実効性検証
−サイバーセキュリティに関する最新動向のリサーチ
◆北米支社駐在員
−北米域での顧客開拓
−北米域顧客向け新サービス開発
−協業パートナー開拓
−北米顧客へのコンサルテーションサービス提供
●プロジェクト事例
・顧客海外事業会社へのセキュリティアセスメント(対面インタビュー、7か国、16拠点)
・グローバル共通セキュリティポリシー/スタンダード策定+各海外拠点との意見交換
・顧客日本本社が選定するセキュリティツールの海外拠点における実効性検証
・海外12拠点含むグローバルセキュリティガバナンス体制の構築、ロードマップ策定
・顧客におけるサイバーセキュリティ動向調査(セキュリティカンファレンスへの参加、調査レポート作成)支援
【仕事の魅力・やりがい・キャリアパス】
日系大手企業においても、グローバルでのセキュリティガバナンスに苦労されているお客様も多く、お客様と直接対応するプロジェクトメンバーの一員としてグローバルにおけるセキュリティガバナンスの初期から深くかかわることができます。また、海外拠点に実際に出向きインタビューやディスカッションを実施する機会もあり、英語での業務経験を生かすチャンスが多くあります。
さらに、弊社北米支社では北米でのセキュリティビジネス拡大に力を入れており、当地での営業/顧客開拓、パートナー拡大、セキュリティサービスの実施に参画いただく可能性もあります。
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(金融系コンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
金融業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。
【具体的な職務内容】
本ポジションでは、金融業界に特化したセキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆金融セキュリティに関するコンサルティング
・セキュリティロードマップ(中長期計画)の策定・推進支援
・グループ会社を含むセキュリティ対策状況の可視化支援
・グループグローバル全体のガバナンスの高度化および推進支援
・サプライチェーンマネジメントに関する高度化支援
・セキュリティ管理態勢(xSIRT)構築/運用支援
・セキュリティ監査体制(3線防御)構築支援
・サイバー演習の企画・高度化支援等
◆DXセキュリティに関するコンサルティング
・ゼロトラストを実現するためのサイバーセキュリティ対策の高度化計画の策定支援
・AI等の新技術活用時におけるリスク調査及び対策立案に関するアドバイザリ支援
【プロジェクト事例】
・大手・準大手行等へのサイバーセキュリティに関する中期計画の策定支援
・大手銀行・証券・保険業等へのセキュリティアドバイザリ支援
・サイバー演習の企画立案・評価支援
・サイバーインシデント発生時の対応・復旧支援の助言等
・FFIEC CAT、CIS Controls、NIST CyberSecurity Frameworkなどを利用したセキュリティ対策状況の可視化支援
【組織の概要】
この職種は、当グループのグループ会社に出向していただく形になりますが、当社と同じ待遇となります。
【仕事の魅力・やりがい・キャリアパス】
多くの金融機関様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティしゃの専門性を発揮することができます。業界をリードするお客様との連携もあり、先進的な事例、ノウハウを吸収することができます。
また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、セキュリティ業界を推進する対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。
セキュリティに関して全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあう組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。
【具体的な職務内容】
本ポジションでは、金融業界に特化したセキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆金融セキュリティに関するコンサルティング
・セキュリティロードマップ(中長期計画)の策定・推進支援
・グループ会社を含むセキュリティ対策状況の可視化支援
・グループグローバル全体のガバナンスの高度化および推進支援
・サプライチェーンマネジメントに関する高度化支援
・セキュリティ管理態勢(xSIRT)構築/運用支援
・セキュリティ監査体制(3線防御)構築支援
・サイバー演習の企画・高度化支援等
◆DXセキュリティに関するコンサルティング
・ゼロトラストを実現するためのサイバーセキュリティ対策の高度化計画の策定支援
・AI等の新技術活用時におけるリスク調査及び対策立案に関するアドバイザリ支援
【プロジェクト事例】
・大手・準大手行等へのサイバーセキュリティに関する中期計画の策定支援
・大手銀行・証券・保険業等へのセキュリティアドバイザリ支援
・サイバー演習の企画立案・評価支援
・サイバーインシデント発生時の対応・復旧支援の助言等
・FFIEC CAT、CIS Controls、NIST CyberSecurity Frameworkなどを利用したセキュリティ対策状況の可視化支援
【組織の概要】
この職種は、当グループのグループ会社に出向していただく形になりますが、当社と同じ待遇となります。
【仕事の魅力・やりがい・キャリアパス】
多くの金融機関様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティしゃの専門性を発揮することができます。業界をリードするお客様との連携もあり、先進的な事例、ノウハウを吸収することができます。
また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、セキュリティ業界を推進する対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。
セキュリティに関して全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあう組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント/データサイエンティスト(AIセキュリティ領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
AIセキュリティ領域での専門能力を有するコンサルタント/データサイエンティストとして、お客様のセキュリティ領域における課題解決をリードいただきます。
AIセキュリティに関するコンサルティング、データ分析、顧客対応、事業企画、プロジェクトマネジメントなど、ご自身の志向や強みに応じて核となる技術を身に付けつつプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。
【具体的な職務内容】
注力領域としてAIセキュリティサービスの提供体制を強化しています。
本ポジションでは、お客様が直面するセキュリティ課題に対して、AI・機械学習・データ分析等の技術の活用による解決策の立案や実践を行います。
具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。
【職務内容】
対象領域はサイバー攻撃対策、サービス不正利用対策、内部不正対策、AI利用に関するガバナンス検討、等
●コンサルティング
・組織のガバナンスやセキュリティ高度化に関わる施策の立案、実行、プロジェクトマネジメント
・AIを含むセキュリティアーキテクチャの検討
・脅威検知モデルの検討
●データ分析
・データ分析技術を活用したセキュリティソリューションの実装
・AI・機械学習技術の適用による不正アクセス等の検知精度の向上検討
・未知のサイバー攻撃検知の実現化技術の調査・技術検証
●業務運用高度化
・自社サービス対するAI技術の組み込みによる高度化
・生成系AI等の活用による自社サービスの業務効率化・生産性向上
●自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築
●営業・提案
顧客開拓、提案書作成、提案・契約
【携わるビジネス・サービス・テーマ】
Security for AI(AIそのものの安全な利活用)と、AI for Security(AI活用による既存セキュリティの高度化)のいずれか、もしくは両方に関する顧客支援、および自社事業の開発に取り組んでいただきます。
【仕事の魅力・やりがい・キャリアパス】
セキュリティの基礎知識を身につけるだけでなく、AI・機械学習など、先端的で高度な技術習得や、研究開発に携われます。
近年、セキュリティ不正被害は増加傾向であり、またその手口は複雑化しています。事後の不正検知のみならず、
予防対策や予兆検知のニーズが強まっている中で、AI技術を用いた検知精度の高度化に取り組みます。
また、生成AIなどの新しい技術の既存のセキュリティ対策業務への適用により、業務効率化や、新たな価値創造に取り組むことができます。
これらを通じて、先端のセキュリティ経験とAI知識を身につけるとともに、顧客対応力、提案力、事業企画力、プロジェクトマネジメント力などの幅広い業務を経験することができます。
AIセキュリティに関するコンサルティング、データ分析、顧客対応、事業企画、プロジェクトマネジメントなど、ご自身の志向や強みに応じて核となる技術を身に付けつつプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。
【具体的な職務内容】
注力領域としてAIセキュリティサービスの提供体制を強化しています。
本ポジションでは、お客様が直面するセキュリティ課題に対して、AI・機械学習・データ分析等の技術の活用による解決策の立案や実践を行います。
具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。
【職務内容】
対象領域はサイバー攻撃対策、サービス不正利用対策、内部不正対策、AI利用に関するガバナンス検討、等
●コンサルティング
・組織のガバナンスやセキュリティ高度化に関わる施策の立案、実行、プロジェクトマネジメント
・AIを含むセキュリティアーキテクチャの検討
・脅威検知モデルの検討
●データ分析
・データ分析技術を活用したセキュリティソリューションの実装
・AI・機械学習技術の適用による不正アクセス等の検知精度の向上検討
・未知のサイバー攻撃検知の実現化技術の調査・技術検証
●業務運用高度化
・自社サービス対するAI技術の組み込みによる高度化
・生成系AI等の活用による自社サービスの業務効率化・生産性向上
●自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築
●営業・提案
顧客開拓、提案書作成、提案・契約
【携わるビジネス・サービス・テーマ】
Security for AI(AIそのものの安全な利活用)と、AI for Security(AI活用による既存セキュリティの高度化)のいずれか、もしくは両方に関する顧客支援、および自社事業の開発に取り組んでいただきます。
【仕事の魅力・やりがい・キャリアパス】
セキュリティの基礎知識を身につけるだけでなく、AI・機械学習など、先端的で高度な技術習得や、研究開発に携われます。
近年、セキュリティ不正被害は増加傾向であり、またその手口は複雑化しています。事後の不正検知のみならず、
予防対策や予兆検知のニーズが強まっている中で、AI技術を用いた検知精度の高度化に取り組みます。
また、生成AIなどの新しい技術の既存のセキュリティ対策業務への適用により、業務効率化や、新たな価値創造に取り組むことができます。
これらを通じて、先端のセキュリティ経験とAI知識を身につけるとともに、顧客対応力、提案力、事業企画力、プロジェクトマネジメント力などの幅広い業務を経験することができます。
【東京/大阪】大手監査法人におけるIT監査人材(内部統制、データ分析、アドバイザリー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
ITに関する内部統制の評価、データ分析、アドバイザリー業務をIT監査チームメンバーとして実施いただきます。
IT監査チームは通常、責任者、管理者、主担当者、メンバー、アシスタントで構成され、平均的には7,8名規模のチームとなります。
<主な業務内容>
ITに関する内部統制の評価、データ分析、アドバイザリー
IT監査チームは通常、責任者、管理者、主担当者、メンバー、アシスタントで構成され、平均的には7,8名規模のチームとなります。
<主な業務内容>
ITに関する内部統制の評価、データ分析、アドバイザリー
大手監査法人での情報リスクコンプライアンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
841万円〜941万円
ポジション
担当者
仕事内容
●Responsibilities
・ セキュリティポリシー・スタンダードに基づく整備/遵守状況のモニタリング
・ IT内部監査において被監査部門として、情報セキュリティ部内の調整や対応、プロセスの改善
・ IT内部監査の結果セキュリティ部の発見事項について軽減対応のサポート
・ ISO 27001(ISMS)の事務局運営、監査人との各調整
・ ITリスク管理関連・書の作成・更新を含む整備
・ ITリスク評価結果からの軽減・改善の助言及びサポート、ITリスク状況の可視化とレポーティング
・ 情報セキュリティ関わる委託先管理、物理セキュリティにおけるリスク評価
・ ISQM1(会計監査事務所における品質管理)監査の情報セキュリティに関わる往査対応
・ 部内の規定や手順の平準化に関わる業務
・ 新システム導入に関する評価会議運営
・ セキュリティポリシー・スタンダードに基づく整備/遵守状況のモニタリング
・ IT内部監査において被監査部門として、情報セキュリティ部内の調整や対応、プロセスの改善
・ IT内部監査の結果セキュリティ部の発見事項について軽減対応のサポート
・ ISO 27001(ISMS)の事務局運営、監査人との各調整
・ ITリスク管理関連・書の作成・更新を含む整備
・ ITリスク評価結果からの軽減・改善の助言及びサポート、ITリスク状況の可視化とレポーティング
・ 情報セキュリティ関わる委託先管理、物理セキュリティにおけるリスク評価
・ ISQM1(会計監査事務所における品質管理)監査の情報セキュリティに関わる往査対応
・ 部内の規定や手順の平準化に関わる業務
・ 新システム導入に関する評価会議運営
大手監査法人におけるIT監査人材(内部統制、データ分析、アドバイザリー):第二新卒向け
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
ITアナリスト
仕事内容
ITに関する内部統制の評価、データ分析、アドバイザリー業務をIT監査チームメンバーとして実施いただきます。
IT監査チームは通常、責任者、管理者、主担当者、メンバー、アシスタントで構成され、平均的には7,8名規模のチームとなります。
<主な業務内容>
ITに関する内部統制の評価、データ分析、アドバイザリー
IT監査チームは通常、責任者、管理者、主担当者、メンバー、アシスタントで構成され、平均的には7,8名規模のチームとなります。
<主な業務内容>
ITに関する内部統制の評価、データ分析、アドバイザリー
有限責任あずさ監査法人/大手監査法人におけるセキュリティ人材
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアアソシエイト〜シニアマネジャー
仕事内容
●以下の1.から4.の基準に基づくシステム監査業務や情報セキュリティ(サイバーセキュリティを含む)監査業務の実施
1.経済産業省「情報セキュリティ監査基準」「システム監査基準」
2.NISC※1「政府機関等の情報セキュリティ/サイバーセキュリティ対策のための統一基準」
3.FISC※2「金融機関等のコンピュータ安全対策基準・解説書」やPCIDSS※3等
4.ISMAP※4「政府情報システムのためのセキュリティ評価制度」
●CSIRT※5構築・運用支援、サイバー攻撃に対する各種コンサルティング業務
●脆弱性診断、WEBアプリケーション診断、ペネトレーションテスト等の実施
※1. National center of Incident readiness and Strategy for Cybersecurity(内閣サイバーセキュリティセンター)
※2. The Center for Financial Industry Information Systems(公益財団法人 金融情報システムセンター)
※3. Payment Card Industry Data Security Standard
※4. Information system Security Management and Assessment Program
※5. Computer Security Incident Response Team
1.経済産業省「情報セキュリティ監査基準」「システム監査基準」
2.NISC※1「政府機関等の情報セキュリティ/サイバーセキュリティ対策のための統一基準」
3.FISC※2「金融機関等のコンピュータ安全対策基準・解説書」やPCIDSS※3等
4.ISMAP※4「政府情報システムのためのセキュリティ評価制度」
●CSIRT※5構築・運用支援、サイバー攻撃に対する各種コンサルティング業務
●脆弱性診断、WEBアプリケーション診断、ペネトレーションテスト等の実施
※1. National center of Incident readiness and Strategy for Cybersecurity(内閣サイバーセキュリティセンター)
※2. The Center for Financial Industry Information Systems(公益財団法人 金融情報システムセンター)
※3. Payment Card Industry Data Security Standard
※4. Information system Security Management and Assessment Program
※5. Computer Security Incident Response Team
EY新日本有限責任監査法人/【東京/大阪/福岡】大手監査法人でのIT監査・ITリスクコンサルタント(シニアコンサルタント/コンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
EY新日本有限責任監査法人/【東京/大阪/福岡】大手監査法人でのIT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー/マネージャー
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム
監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリュー
ションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム
監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリュー
ションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
大手金融機関系リスクマネジメント会社での土壌汚染リスクに関するコンサルタント【第二新卒歓迎】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜600万円
ポジション
担当者〜
仕事内容
仕事内容
リスクソリューション開発部の土壌・環境グループのコンサルティング業務は、土壌汚染調査の実施から汚染対策工事の設計/監理、代理発注、さらには必要なファイナンシング提案までを行い、汚染土地の流動化を支援しています。
【担当業務】
担当業務は、グループのコンサルタントが行う下記のコンサルティング業務の補助(サブ担当)がメインとなります。
・土壌汚染調査、対策工事の設計、監理業務
・土壌保険引受(支払い)のための査定業務
【資格取得等】
上記業務の補助を通じて、国家資格(土壌汚染調査技術管理者)や保険知識を入社2年〜3年程度を掛けて習得いただきます。
【 働き方 】
ワークライフバランスを意識した就業環境が整備されています。(フレックス、在宅勤務、36協定順守(原則、法定外残業月40時間まで))
在宅勤務率は約50%で、リモートワーク、出社、顧客訪問を、効率性を考慮した組み合わせで業務を行っています。
※変更の範囲:本人の適性により全ての配
リスクソリューション開発部の土壌・環境グループのコンサルティング業務は、土壌汚染調査の実施から汚染対策工事の設計/監理、代理発注、さらには必要なファイナンシング提案までを行い、汚染土地の流動化を支援しています。
【担当業務】
担当業務は、グループのコンサルタントが行う下記のコンサルティング業務の補助(サブ担当)がメインとなります。
・土壌汚染調査、対策工事の設計、監理業務
・土壌保険引受(支払い)のための査定業務
【資格取得等】
上記業務の補助を通じて、国家資格(土壌汚染調査技術管理者)や保険知識を入社2年〜3年程度を掛けて習得いただきます。
【 働き方 】
ワークライフバランスを意識した就業環境が整備されています。(フレックス、在宅勤務、36協定順守(原則、法定外残業月40時間まで))
在宅勤務率は約50%で、リモートワーク、出社、顧客訪問を、効率性を考慮した組み合わせで業務を行っています。
※変更の範囲:本人の適性により全ての配
大手金融機関系リスクマネジメント会社での自動車事故削減に関するデジタルソリューションの企画・支援
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜800万円
ポジション
担当者〜
仕事内容
自動車を利用する企業における、事故削減活動や安全教育を支援するデジタルソリューション・サービスの企画立案・開発・運営の役割を担っていただきます。
MaaSを始めとしたサービスの変革、プレイヤーの変化により、コネクティッドカー、自動運転、シェアリングなど自動車を取り巻く環境は大きく変わりつつあります。
このような環境化、当社ではリスクマネジメントの手法をより発展、進化させ新たなサービス、プレイヤーをサポートするのが我々の使命と考えています。
現在、高い技術力を持つ企業との協業案件も進行中であり、旧来のナレッジやノウハウと最先端の技術が如何に融合・発達していくのかをプロジェクトメンバーとして参画し育て上げることができるポジションです。
【主な業務内容】
1.テレマティクス機器を用いたサービスにおける、企画・開発・運用業務
2.各種センサー、IoT機器を活用したソリューション・サービスの企画・開発業務
MaaSを始めとしたサービスの変革、プレイヤーの変化により、コネクティッドカー、自動運転、シェアリングなど自動車を取り巻く環境は大きく変わりつつあります。
このような環境化、当社ではリスクマネジメントの手法をより発展、進化させ新たなサービス、プレイヤーをサポートするのが我々の使命と考えています。
現在、高い技術力を持つ企業との協業案件も進行中であり、旧来のナレッジやノウハウと最先端の技術が如何に融合・発達していくのかをプロジェクトメンバーとして参画し育て上げることができるポジションです。
【主な業務内容】
1.テレマティクス機器を用いたサービスにおける、企画・開発・運用業務
2.各種センサー、IoT機器を活用したソリューション・サービスの企画・開発業務
大手金融機関系リスクマネジメント会社でのリスクコンサルタント【海外危機管理分野】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
危機管理コンサルティング部は、国内および海外の危機管理に関するコンサルティングを行う部門です。
その中で、本ポジションでは、海外危機管理のスペシャリストとして、グローバル企業の駐在員や出張者の安全対策に関する助言・コンサルティング、および地政学リスクが顕在化したことを想定したBCP(事業継続計画)策定に関するコンサルティング、新たなサービスメニューの開発に携わっていただきます。
●グローバル企業の駐在員や出張者の安全対策に関する助言・コンサルティング
新型コロナウィルス感染症が収束し、海外渡航は、コロナ前の状況に戻っています。一方で、ウクライナやイスラエルなどでの紛争が発生するなど、紛争リスクも顕在化しています。そのような中で、駐在員や出張者の安全対策も、これまで以上に実効性のある対策が求められています。当社では、実効性のある危機管理マニュアルの作成、訓練のコンサルティングを目指しており、このような業務に携わっていただくことを想定しています。また、海外で想定するリスクは、オールリスクとなりますので、幅広い視野と知見を基に、助言・コンサルティングを担っていただきます。
●地政学リスクに対する助言・コンサルティング
ロシアによるウクライナ侵攻をきっかけに、台湾有事問題や米中対立など、地政学リスクに対する企業の対策ニーズが高まっています。地政学リスクが顕在化した場合の、駐在員等に対する安全対策だけでなく、BCP策定や訓練にも携わっていただきます。
●新サービスメニュー開発
当社の知見、ノウハウ、お客様のご要望・市場ニーズを勘案し、お客様のリスクマネジメント、危機管理に資する新サービス、スキームを提案していきます。また、当社は損害保険会社のグループ会社でもありますので、損害保険と当社サービスを組合わせた、新サービス、スキーム開発も目指します。
●当社の強み
グループ会社である損保会社で損害保険引き受けをおこなっており、そのようなお客様に対し、本サービスを提供することができます。
※変更の範囲:本人の適性により全ての配属先への配置転換およびグループ会社内外への出向も含めた兼務の可能性あり。
その中で、本ポジションでは、海外危機管理のスペシャリストとして、グローバル企業の駐在員や出張者の安全対策に関する助言・コンサルティング、および地政学リスクが顕在化したことを想定したBCP(事業継続計画)策定に関するコンサルティング、新たなサービスメニューの開発に携わっていただきます。
●グローバル企業の駐在員や出張者の安全対策に関する助言・コンサルティング
新型コロナウィルス感染症が収束し、海外渡航は、コロナ前の状況に戻っています。一方で、ウクライナやイスラエルなどでの紛争が発生するなど、紛争リスクも顕在化しています。そのような中で、駐在員や出張者の安全対策も、これまで以上に実効性のある対策が求められています。当社では、実効性のある危機管理マニュアルの作成、訓練のコンサルティングを目指しており、このような業務に携わっていただくことを想定しています。また、海外で想定するリスクは、オールリスクとなりますので、幅広い視野と知見を基に、助言・コンサルティングを担っていただきます。
●地政学リスクに対する助言・コンサルティング
ロシアによるウクライナ侵攻をきっかけに、台湾有事問題や米中対立など、地政学リスクに対する企業の対策ニーズが高まっています。地政学リスクが顕在化した場合の、駐在員等に対する安全対策だけでなく、BCP策定や訓練にも携わっていただきます。
●新サービスメニュー開発
当社の知見、ノウハウ、お客様のご要望・市場ニーズを勘案し、お客様のリスクマネジメント、危機管理に資する新サービス、スキームを提案していきます。また、当社は損害保険会社のグループ会社でもありますので、損害保険と当社サービスを組合わせた、新サービス、スキーム開発も目指します。
●当社の強み
グループ会社である損保会社で損害保険引き受けをおこなっており、そのようなお客様に対し、本サービスを提供することができます。
※変更の範囲:本人の適性により全ての配属先への配置転換およびグループ会社内外への出向も含めた兼務の可能性あり。
EY新日本有限責任監査法人/大手監査法人でのIT監査・ITリスクコンサルタント(グローバル対応)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
EY新日本有限責任監査法人/【東京/大阪/福岡】大手監査法人でのプライバシー・セキュリティコンサルタント(シニアコンサルタント/コンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●セキュリティに係る評価、コンサルティングサービス
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
当社は、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。
●プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、当社は、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
当社は、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。
●プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、当社は、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
EY新日本有限責任監査法人/【東京/大阪/福岡】大手監査法人でのプライバシー・セキュリティコンサルタント(シニアマネージャー/マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー/マネージャー
仕事内容
●セキュリティに係る評価、コンサルティングサービス
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
当社は、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。
●プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、当社は、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
当社は、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。
●プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、当社は、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
大手コンサルティング会社での金融ITリスクコンサルタント(銀行/保険/証券)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント〜
仕事内容
【チーム紹介】
デジタル・トランスフォーメーション(DX)やテクノロジーに関する社会環境の変化など金融機関を取り巻く環境は大きく変化しています。このような変化に適応し金融機関が持続的な成長を実現するためには、テクノロジーリスクを適切に管理することが、より一層重要になります。
当チームは金融機関に特化したテクノロジーリスクの専門家チームです。豊富な知見・経験に基づいたサービスを提供することが可能であり、金融機関の企業価値向上を強力に支援します。
【主なサービス領域】
ITガバナンス・リスクマネジメント
デジタルガバナンス・テクノロジーリスク
プログラム・プロジェクトマネジメント
オペレーショナル・レジリエンス
サイバーセキュリティ
内部監査支援
【プロジェクト事例】
●ITセキュリティ
・国内大手銀行のクラウド利用増加に伴うクラウドリスク管理態勢の再構築
・国内大手信託銀行の海外拠点のサイバーセキュリティ関連規制対応状況を海外ファームと連携して調査
・国内独立系運用会社の事業継続管理態勢の現状調査および改善提案
●システムリスク
・大手金融グループの業務標準化プロジェクトにおけるリリース直後のトラブルに係る真因分析・今後に向けた課題整理
・大手証券関連会社の基幹システム刷新プロジェクトに対するリスク管理部門のモニタリング支援
・官庁系金融関連機構に対するCIO補佐官業務
●エマージングリスク
・大手金融グループのグローバルデータガバナンス態勢構築に向けた支援を、海外メンバーファームとの協力により提供
・金融機関のデジタル資産(NFT)活用戦略に関するプロジェクトについて、技術面・規制面からのリスク評価支援を内部監査部門に提供
・金融機関のDXプロジェクトにおけるシステム開発のガバナンスの妥当性について内部監査として評価し、課題の識別と改善策の提言を実施
デジタル・トランスフォーメーション(DX)やテクノロジーに関する社会環境の変化など金融機関を取り巻く環境は大きく変化しています。このような変化に適応し金融機関が持続的な成長を実現するためには、テクノロジーリスクを適切に管理することが、より一層重要になります。
当チームは金融機関に特化したテクノロジーリスクの専門家チームです。豊富な知見・経験に基づいたサービスを提供することが可能であり、金融機関の企業価値向上を強力に支援します。
【主なサービス領域】
ITガバナンス・リスクマネジメント
デジタルガバナンス・テクノロジーリスク
プログラム・プロジェクトマネジメント
オペレーショナル・レジリエンス
サイバーセキュリティ
内部監査支援
【プロジェクト事例】
●ITセキュリティ
・国内大手銀行のクラウド利用増加に伴うクラウドリスク管理態勢の再構築
・国内大手信託銀行の海外拠点のサイバーセキュリティ関連規制対応状況を海外ファームと連携して調査
・国内独立系運用会社の事業継続管理態勢の現状調査および改善提案
●システムリスク
・大手金融グループの業務標準化プロジェクトにおけるリリース直後のトラブルに係る真因分析・今後に向けた課題整理
・大手証券関連会社の基幹システム刷新プロジェクトに対するリスク管理部門のモニタリング支援
・官庁系金融関連機構に対するCIO補佐官業務
●エマージングリスク
・大手金融グループのグローバルデータガバナンス態勢構築に向けた支援を、海外メンバーファームとの協力により提供
・金融機関のデジタル資産(NFT)活用戦略に関するプロジェクトについて、技術面・規制面からのリスク評価支援を内部監査部門に提供
・金融機関のDXプロジェクトにおけるシステム開発のガバナンスの妥当性について内部監査として評価し、課題の識別と改善策の提言を実施
大手コンサルティングファームでの社会課題ルール形成・戦略コンサルタント(サイバーセキュリティ領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
米中冷戦時代に不可欠な日本企業の経営能力を補完するために、安全保障経済政策、サイバー政策、ESG投資政策、ブロックチェーン・フィンテック政策の分野で政策アドバイザーを務めているトップコンサルタントで構成したStrategic Impact Unit(ストラテジック・インパクト・ユニット、以下SI)を創設し、中でもサイバーセキュリティ・ガバナンスに精通したGeoeconomics Strategyのサイバーセキュリティ領域で、人材を募集します。
・Geoeconomics Strategy
・各国の捜査機関およびインテリジェンス機関と連携した研究開発力の向上
・CFIUSおよび秘密特許制度への対応を念頭に置いたM&A
・アライアンス戦略、Five eyesとコモンウェルズインテリジェンスネットワークを活かした営業戦略
・Economic statecraftの激化に伴う経済制裁に戦略的な対応が可能なSCM再構築
・NIST SP800 171、53およびTAPA、NISPOMに準拠したサプライチェーン構築
・国防権限法に対応した輸出管理体制および電子証拠保全能力の構築
・セキュリティクリアランス保有人材のグローバルでの採用力強化
上記の中でも特にNISTの重要性は日々大きく変化しており、以下の職種で勤務のご経験のある方は優遇いたします。
・セキュリティエンジニア
・脆弱性診断程度前提
・WH・CTF参加者クラスでコンサル希望居れば
・インフラエンジニア
・ITアーキテクト
・その他サーバーエンジニア他
・監査法人のIT監査グループ所属者(アドバイザリー関連チーム所属者等)
・事業会社の内部監査(IT監査)ご担当者
・Geoeconomics Strategy
・各国の捜査機関およびインテリジェンス機関と連携した研究開発力の向上
・CFIUSおよび秘密特許制度への対応を念頭に置いたM&A
・アライアンス戦略、Five eyesとコモンウェルズインテリジェンスネットワークを活かした営業戦略
・Economic statecraftの激化に伴う経済制裁に戦略的な対応が可能なSCM再構築
・NIST SP800 171、53およびTAPA、NISPOMに準拠したサプライチェーン構築
・国防権限法に対応した輸出管理体制および電子証拠保全能力の構築
・セキュリティクリアランス保有人材のグローバルでの採用力強化
上記の中でも特にNISTの重要性は日々大きく変化しており、以下の職種で勤務のご経験のある方は優遇いたします。
・セキュリティエンジニア
・脆弱性診断程度前提
・WH・CTF参加者クラスでコンサル希望居れば
・インフラエンジニア
・ITアーキテクト
・その他サーバーエンジニア他
・監査法人のIT監査グループ所属者(アドバイザリー関連チーム所属者等)
・事業会社の内部監査(IT監査)ご担当者
株式会社野村総合研究所(NRI)/国内大手シンクタンクでのリサーチャー(サイバーインテリジェンス分野)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
サイバーセキュリティに関連する、国内外の脅威動向や法規制動向、技術動向についての情報収集・分析・情報発信を行い、お客様のセキュリティ戦略策定支援への提言や、官公庁等への政策提言、社会提言等の活動をリードいただきます。
リサーチ対象としては主に脅威、法規制、先端技術の3つの領域があるため、ご志向や強みに応じて核となる領域の情報収集・分析技術を身に着けて、プロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。
【具体的な職務内容】
サイバーセキュリティに関連する脅威動向や、規制動向、技術動向等の最新動向についてリサーチし、分析結果をもとに、当社事業や顧客課題の解決提案・推進のために、以下の業務を一部、もしくは全般を担当いただきます。
●リサーチ業務
・セキュリティに関連する脅威・規制・技術のいずれか(または複数)の領域の最新動向について調査・分析
・情報収集/分析プラットフォーム・ツールの作成等
●社会提言・対外発信
・分析結果を踏まえた社会提言・対外発信活動
●事業部門の支援
・事業部門と連携し、サービス拡大・新規事業創発に必要な分析活動の支援
【携わるビジネス・サービス・テーマ】
特に経済安全保障やAI、デジタルクライム等の既存事業との対応を強化しています。
【仕事の魅力・やりがい・キャリアパス】
・2024年1月に新設されたばかりの組織ですが、各事業部でインテリジェンスの分析に携わってきたメンバにより構成されており、セキュリティインテリジェンスの最先端の分析に関与することができます。
・各事業部門と連携して、事業やサービス拡大に向けた検討を行うため、事業企画や事業創発にも関与していくが多いため、調査分析から事業企画・事業創発まで一貫して関与できる魅力・やりがいがあります。
サイバーセキュリティに関連する、国内外の脅威動向や法規制動向、技術動向についての情報収集・分析・情報発信を行い、お客様のセキュリティ戦略策定支援への提言や、官公庁等への政策提言、社会提言等の活動をリードいただきます。
リサーチ対象としては主に脅威、法規制、先端技術の3つの領域があるため、ご志向や強みに応じて核となる領域の情報収集・分析技術を身に着けて、プロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。
【具体的な職務内容】
サイバーセキュリティに関連する脅威動向や、規制動向、技術動向等の最新動向についてリサーチし、分析結果をもとに、当社事業や顧客課題の解決提案・推進のために、以下の業務を一部、もしくは全般を担当いただきます。
●リサーチ業務
・セキュリティに関連する脅威・規制・技術のいずれか(または複数)の領域の最新動向について調査・分析
・情報収集/分析プラットフォーム・ツールの作成等
●社会提言・対外発信
・分析結果を踏まえた社会提言・対外発信活動
●事業部門の支援
・事業部門と連携し、サービス拡大・新規事業創発に必要な分析活動の支援
【携わるビジネス・サービス・テーマ】
特に経済安全保障やAI、デジタルクライム等の既存事業との対応を強化しています。
【仕事の魅力・やりがい・キャリアパス】
・2024年1月に新設されたばかりの組織ですが、各事業部でインテリジェンスの分析に携わってきたメンバにより構成されており、セキュリティインテリジェンスの最先端の分析に関与することができます。
・各事業部門と連携して、事業やサービス拡大に向けた検討を行うため、事業企画や事業創発にも関与していくが多いため、調査分析から事業企画・事業創発まで一貫して関与できる魅力・やりがいがあります。
株式会社野村総合研究所(NRI)/国内大手シンクタンクでのセキュリティコンサルタント(デジタルアイデンティティ領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
デジタルアイデンティティ領域(ID管理、認証、認可、ID連携等)の分野において、実現性を持った顧客課題の解決提案・推進のために、以下の業務を一部、もしくは全般を担当いただきます。
●セキュリティコンサルティング
1)コンシューマ向けID管理における課題解決(CIAM検討支援)
・ID管理システムのシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価、技術アドバイザリー等)
・ID管理・認証・認可基盤の構築・統合・連携等に関する支援
(認証機能高度化、社内/外におけるID基盤統合・連携、API基盤連携等)
2)エンタープライズ向けID管理における課題解決(EIAM検討支援)
・社内・グループ企業・パートナ企業向け社員ID管理基盤のシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価等)
・ID管理基盤・認証基盤・認可基盤の構築・統合・連携等に関する支援
(源泉データ取込更新、属性統合、プロビジョニング設計、認証機能高度化、認可高度化(RBAC/ABAC)、運用高度化等)
3)データ連携における課題解決(API基盤検討支援)
・社内・グループ企業・パートナ企業間のデータ連携用API基盤のシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価等)
4)各種標準化団体における仕様策定動向の調査・分析
・OpenID Foundation・FIDO Alliance・ISO 等の標準化団体における仕様策定動向の分析およびコンサルティングへの活用
●自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築
●営業提案
顧客開拓、提案書作成、提案・契約
【携わるビジネス・サービス・テーマ】
●対象基盤
CIAM、EIAM、API、デジタルIDウォレット、PersonalDataStore 等
●対象技術
認証、認可、ID連携、関連署名・暗号技術など
FIDO、OAuth 2.0、OpenID Connect、SAML、SCIM2.0、DID、VC
CAdES、XAdES、PAdES、PKI(CA、RA、OCSP)等
【仕事の魅力・やりがい・キャリアパス】
ありとあらゆるデジタルサービスにおいて検討必須となる「デジタルアイデンティティ」領域に置いて、先進的かつ高度な技術知見を獲得できます。
デジタルサービス高度化・効率化など「攻め」のITにおいても、攻撃者からのアクセスを排除するための「守り」のITにおいても、アイデンティティは極めて重要な役割を果たします。またアイデンティティの対象も、「人」は言うに及ばず、「組織」や「法人」、「IoT」など、サービスが高度化し、プログラマブルな世界が進むにつれ対象範囲は拡大する一方です。
あらゆるサービスのトラストの根幹をなすアイデンティティ領域において、共に顧客課題を解決し、まだ見ぬ世界の変革や価値創造に関わることができます。
●セキュリティコンサルティング
1)コンシューマ向けID管理における課題解決(CIAM検討支援)
・ID管理システムのシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価、技術アドバイザリー等)
・ID管理・認証・認可基盤の構築・統合・連携等に関する支援
(認証機能高度化、社内/外におけるID基盤統合・連携、API基盤連携等)
2)エンタープライズ向けID管理における課題解決(EIAM検討支援)
・社内・グループ企業・パートナ企業向け社員ID管理基盤のシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価等)
・ID管理基盤・認証基盤・認可基盤の構築・統合・連携等に関する支援
(源泉データ取込更新、属性統合、プロビジョニング設計、認証機能高度化、認可高度化(RBAC/ABAC)、運用高度化等)
3)データ連携における課題解決(API基盤検討支援)
・社内・グループ企業・パートナ企業間のデータ連携用API基盤のシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価等)
4)各種標準化団体における仕様策定動向の調査・分析
・OpenID Foundation・FIDO Alliance・ISO 等の標準化団体における仕様策定動向の分析およびコンサルティングへの活用
●自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築
●営業提案
顧客開拓、提案書作成、提案・契約
【携わるビジネス・サービス・テーマ】
●対象基盤
CIAM、EIAM、API、デジタルIDウォレット、PersonalDataStore 等
●対象技術
認証、認可、ID連携、関連署名・暗号技術など
FIDO、OAuth 2.0、OpenID Connect、SAML、SCIM2.0、DID、VC
CAdES、XAdES、PAdES、PKI(CA、RA、OCSP)等
【仕事の魅力・やりがい・キャリアパス】
ありとあらゆるデジタルサービスにおいて検討必須となる「デジタルアイデンティティ」領域に置いて、先進的かつ高度な技術知見を獲得できます。
デジタルサービス高度化・効率化など「攻め」のITにおいても、攻撃者からのアクセスを排除するための「守り」のITにおいても、アイデンティティは極めて重要な役割を果たします。またアイデンティティの対象も、「人」は言うに及ばず、「組織」や「法人」、「IoT」など、サービスが高度化し、プログラマブルな世界が進むにつれ対象範囲は拡大する一方です。
あらゆるサービスのトラストの根幹をなすアイデンティティ領域において、共に顧客課題を解決し、まだ見ぬ世界の変革や価値創造に関わることができます。
独自の研究開発力で高付加価値を提供するシステムインテグレーターでのセキュリティコンサルタント・セキュリティエンジニア【スペシャリスト】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜管理者
仕事内容
情報セキュリティ・ポリシー策定など顧客企業の意思決定部分へのコンサルティング業務から、情報セキュリティ監査支援、ITセキュリティ現状調査・導入・構築、セキュリティマネジメント、システムリスク管理等の企画、技術寄りの業務までこれまでのご経験やスキルに合わせて案件をご担当頂きます。
変更の範囲:なし
変更の範囲:なし
少数精鋭の業務/ITコンサルティングファームでのセキュリティコンサルタント(マネージャー〜)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜3500万円
ポジション
マネージャー〜
仕事内容
仕事内容
Forbes500/Nikkei225を始めとする大手クライアントのセキュリティ課題に対して、アセスメント及びコンサルティングサービスを提供しています。
【セキュリティアセスメントサービス】
・ ITセキュリティ戦略・ガバナンス体制評価
・サイバーセキュリティ対策の有効性評価
・各種ガイドラインやベストプラクティスとの比較評価
【 セキュリティコンサルティングサービス】
・セキュリティグランドデザイン・ロードマップ策定
・CSIRT(インシデントレスポンス態勢)構築支援/演習支援
・ITセキュリティアーキテクチャ設計支援
・各種ITセキュリティツールの選定支援、導入支援
ポジションの魅力
・ベンチャーならではの意思決定スピードの速さで業務を進めております
・面白いと思ったことはまずやってみることができる挑戦を歓迎するカルチャーです
・チーム内でジュニアメンバーでも積極的に意見が言える環境です
・セミナーや勉強会にも積極的に参加し互いに高めあう意識の高いメンバーで構成されています
主なPJ事例
●NIST CSF2.0をベースとしたセキュリティアセスメント
日本国内のコンサルティングファームとしては初のNIST CSF2.0を採用したセキュリティアセスメントサービスを提供
●クラウドセキュリティ審査体制構築支援
大手国内証券会社に対して、社内のクラウド利用申請の審査を支援しクラウド起因のセキュリティリスク低減推進を支援
●欧州CRA対応支援
国内製造業向けのサイバーレジリエンス法に対応するための各セキュリティソリューションベンダーと協力して対応支援サービスを提供
Forbes500/Nikkei225を始めとする大手クライアントのセキュリティ課題に対して、アセスメント及びコンサルティングサービスを提供しています。
【セキュリティアセスメントサービス】
・ ITセキュリティ戦略・ガバナンス体制評価
・サイバーセキュリティ対策の有効性評価
・各種ガイドラインやベストプラクティスとの比較評価
【 セキュリティコンサルティングサービス】
・セキュリティグランドデザイン・ロードマップ策定
・CSIRT(インシデントレスポンス態勢)構築支援/演習支援
・ITセキュリティアーキテクチャ設計支援
・各種ITセキュリティツールの選定支援、導入支援
ポジションの魅力
・ベンチャーならではの意思決定スピードの速さで業務を進めております
・面白いと思ったことはまずやってみることができる挑戦を歓迎するカルチャーです
・チーム内でジュニアメンバーでも積極的に意見が言える環境です
・セミナーや勉強会にも積極的に参加し互いに高めあう意識の高いメンバーで構成されています
主なPJ事例
●NIST CSF2.0をベースとしたセキュリティアセスメント
日本国内のコンサルティングファームとしては初のNIST CSF2.0を採用したセキュリティアセスメントサービスを提供
●クラウドセキュリティ審査体制構築支援
大手国内証券会社に対して、社内のクラウド利用申請の審査を支援しクラウド起因のセキュリティリスク低減推進を支援
●欧州CRA対応支援
国内製造業向けのサイバーレジリエンス法に対応するための各セキュリティソリューションベンダーと協力して対応支援サービスを提供
情報セキュリティサービス提供企業でのセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者〜
仕事内容
セキュリティコンサルタントとして、顧客のセキュリティの文書策定、評価、監査やアドバイスなどセキュリティ対策の向上を支援していただきます。
セキュリティにおけるマネジメントコンサルティングだけではなく、セキュリティエンジニアやアナリストと連携し、チームとして提案をしていく中でのリーダーシップを発揮いただきます。
【詳細】
●顧客のリスクアセスメント等のセキュリティ現状評価から、セキュリティ対策・監査・教育の提案と実行、文書策定支援、製品選定支援など
●セキュリティインシデント発生時の危機管理対応支援から対策案策定、恒久対策支援など
●経営者陣、CSIRT、セキュリティ担当者へのアドバイザリーなど
セキュリティにおけるマネジメントコンサルティングだけではなく、セキュリティエンジニアやアナリストと連携し、チームとして提案をしていく中でのリーダーシップを発揮いただきます。
【詳細】
●顧客のリスクアセスメント等のセキュリティ現状評価から、セキュリティ対策・監査・教育の提案と実行、文書策定支援、製品選定支援など
●セキュリティインシデント発生時の危機管理対応支援から対策案策定、恒久対策支援など
●経営者陣、CSIRT、セキュリティ担当者へのアドバイザリーなど