非公開求人
サイバーセキュリティ領域におけるリスクアセスメントおよびコンサルティング業務/セキュリティコンサルティングファームの求人
求人ID:1506494
更新日:2026/05/07
転職求人情報
職種
サイバーセキュリティ領域におけるリスクアセスメントおよびコンサルティング業務
ポジション
担当者〜
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
600万円〜1,000万円
仕事内容
クライアント企業のIT環境や業務プロセスに対するセキュリティリスクの洗い出し、評価、および改善策の提案を担っていただきます。
既存のフレームワーク(NIST CSF、CIS Controls、ISMAPなど)を活用し、経営層や現場担当者へのヒアリングを通じて、論理的かつ網羅的なリスクアセスメントを実行していただくポジションです。
【具体的な業務内容】
・クライアントへのヒアリング(業務部門、IT部門など)、課題の抽出
・各種セキュリティフレームワークに基づく現状評価(アセスメント)の実施
・リスク評価結果に基づく報告書(レポート)の作成および経営層へのプレゼンテーション
・セキュリティ改善に向けたロードマップの策定および実行支援
既存のフレームワーク(NIST CSF、CIS Controls、ISMAPなど)を活用し、経営層や現場担当者へのヒアリングを通じて、論理的かつ網羅的なリスクアセスメントを実行していただくポジションです。
【具体的な業務内容】
・クライアントへのヒアリング(業務部門、IT部門など)、課題の抽出
・各種セキュリティフレームワークに基づく現状評価(アセスメント)の実施
・リスク評価結果に基づく報告書(レポート)の作成および経営層へのプレゼンテーション
・セキュリティ改善に向けたロードマップの策定および実行支援
必要スキル
◆必須要件
・コンサルティングファームでの実務経験またはそれに準ずるプロジェクト経験
・情報セキュリティに係るリスクアセスメントの実務経験(下記いずれかに該当)
- 規格制度準拠型アセスメント(ISMAP、TISAXなど)
- フレームワーク準拠型アセスメント(CIS Controls、NIST CSF 2.0など)
- 実態監査・個別評価型アセスメント(委託先監査・サプライチェーンリスク評価など)
- 経営・運用成熟度評価型アセスメント(SOC/CSIRT運用アセスメント、インシデント対応態勢評価など)
◆歓迎要件
・セキュリティ資格の保有(CISSP、CISA、情報処理安全確保支援士など)
・ビジネスレベルの英語力
・コンサルティングファームでの実務経験またはそれに準ずるプロジェクト経験
・情報セキュリティに係るリスクアセスメントの実務経験(下記いずれかに該当)
- 規格制度準拠型アセスメント(ISMAP、TISAXなど)
- フレームワーク準拠型アセスメント(CIS Controls、NIST CSF 2.0など)
- 実態監査・個別評価型アセスメント(委託先監査・サプライチェーンリスク評価など)
- 経営・運用成熟度評価型アセスメント(SOC/CSIRT運用アセスメント、インシデント対応態勢評価など)
◆歓迎要件
・セキュリティ資格の保有(CISSP、CISA、情報処理安全確保支援士など)
・ビジネスレベルの英語力
就業場所
就業形態
正社員
企業名
セキュリティコンサルティングファーム
企業概要
セキュリティコンサルティングファーム
企業PR
業務カテゴリ
組織カテゴリ
備考
関連キーワード
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください