非公開求人
サイバーセキュリティコンサルタント(CSIRT構築・サイバーBCP作成)/サイバーセキュリティ専門企業の求人
求人ID:1555612
更新日:2026/10/07
転職求人情報
職種
サイバーセキュリティコンサルタント(CSIRT構築 ・サイバーBCP作成)
ポジション
メンバー
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
700万円〜1200万円
仕事内容
【業務概要】
クライアント企業の情報セキュリティ・サイバーセキュリティに関する課題を整理し、最適な対策の構想から実行までを支援します。
ガバナンスやリスクマネジメントだけでなく、必要に応じて社内の技術者・ホワイトハッカーとも連携。「経営・組織・ルール」と「攻撃・脆弱性・テクノロジー」の両面から、お客様にとって本当に必要な解決策を提供します。
これまでの経験・専門性を活かせる領域から参画いただき、徐々に担当領域を広げていただきます。
【具体的な業務】
以下のようなプロジェクトを、ご経験や専門性に応じて担当いただきます。入社当初の中心は、CSIRT構築・サイバーBCP・インシデント対応体制構築などのレジリエンス領域です。
・セキュリティリスクアセスメント、ギャップ分析
・サイバーセキュリティ戦略、ロードマップ策定
・NIST CSF等に基づくセキュリティ対策・プロセス改善
・セキュリティポリシー、ガイドライン等の策定・改訂
・CSIRT、インシデント対応体制、サイバーBCP/IT-BCPの構築・高度化
・サプライチェーンセキュリティのアセスメント・統制支援
・脅威モデリング、脆弱性診断等を踏まえた改善提案
・ASM、脅威インテリジェンス、セキュリティプロダクト等を活用した対策支援
・顧客折衝、プロジェクトマネジメント、報告・提案
・独自のアセスメントサービスを起点とした改善計画の策定と、診断・訓練・運用支援への展開
・サプライチェーン強化に向けたセキュリティ対策評価制度の審査関連サービスの立ち上げ・提供
また、最新の脅威動向や顧客課題をもとに、新たなコンサルティングメニュー・サービスの企画開発にも携わっていただきます。
●プロジェクト例
・CSIRT構築と、インシデント対応手順の整備・机上演習の実施(期間 4ヶ月/体制 3名)
・サイバーBCP策定と、ランサムウェア被害を想定した復旧訓練の設計・実施(期間3ヶ月)
・独自のアセスメントサービスによる現状評価から、脆弱性診断・MDR導入までのロードマップ策定と実行支援
【ポジション・部門の魅力】
1. 「経営」と「技術」の両面から、課題解決に関われる
経営・組織・ガバナンスの議論から、攻撃者視点を踏まえた技術的な対策まで。提案して終わるのではなく、課題発見から実装まで一気通貫で関われる環境です。
2. 「売るものありき」ではなく、顧客に必要なものを考える
解決策は顧客によって異なります。既存サービスを当てはめるのではなく、「この会社に本当に必要なセキュリティは何か」を起点に、最適な解決策を設計できます。そのうえで、グループの脆弱性診断・ペネトレーションテスト、DFIR、MDR、セキュリティトレーニング、セキュリティプロダクト等を組み合わせ、構想から実装・定着まで伴走できるのが同社の強みです。
3. サイバーセキュリティの最前線を形にできる
AIの急速な普及、サプライチェーンリスクの拡大、攻撃手法の高度化など、セキュリティを取り巻く環境は絶えず変化しています。最新の脅威・技術・制度をキャッチアップし、「次に企業が必要とするセキュリティ」を新たなサービスとして形にしていくことができます。
4. 第一線の専門家と働き、専門性を掛け合わせられる
同社グループのCISO兼代表は、アプリケーション開発会社の創業を経てサイバーセキュリティ領域へ転身し、数多くのサービス立ち上げに携わってきました。第一線の技術者と近い距離で働きながら、「コンサル×テクノロジー」「経営×サイバーセキュリティ」など、自身の強みに新たな専門性を掛け合わせ、キャリアを広げていくことができます。
5. 新設部門の立ち上げフェーズに参画できる
新設された部門のため、サービスメニュー、提案手法、デリバリーの標準を自ら設計する立場で関われます。代表直下で意思決定が速く、成果が事業に直結する環境です。ともすれば非定型になりがちなコンサルタント業務について、一定の「型」を作っていくフェーズであり、それを楽しめる方を歓迎します。
クライアント企業の情報セキュリティ・サイバーセキュリティに関する課題を整理し、最適な対策の構想から実行までを支援します。
ガバナンスやリスクマネジメントだけでなく、必要に応じて社内の技術者・ホワイトハッカーとも連携。「経営・組織・ルール」と「攻撃・脆弱性・テクノロジー」の両面から、お客様にとって本当に必要な解決策を提供します。
これまでの経験・専門性を活かせる領域から参画いただき、徐々に担当領域を広げていただきます。
【具体的な業務】
以下のようなプロジェクトを、ご経験や専門性に応じて担当いただきます。入社当初の中心は、CSIRT構築・サイバーBCP・インシデント対応体制構築などのレジリエンス領域です。
・セキュリティリスクアセスメント、ギャップ分析
・サイバーセキュリティ戦略、ロードマップ策定
・NIST CSF等に基づくセキュリティ対策・プロセス改善
・セキュリティポリシー、ガイドライン等の策定・改訂
・CSIRT、インシデント対応体制、サイバーBCP/IT-BCPの構築・高度化
・サプライチェーンセキュリティのアセスメント・統制支援
・脅威モデリング、脆弱性診断等を踏まえた改善提案
・ASM、脅威インテリジェンス、セキュリティプロダクト等を活用した対策支援
・顧客折衝、プロジェクトマネジメント、報告・提案
・独自のアセスメントサービスを起点とした改善計画の策定と、診断・訓練・運用支援への展開
・サプライチェーン強化に向けたセキュリティ対策評価制度の審査関連サービスの立ち上げ・提供
また、最新の脅威動向や顧客課題をもとに、新たなコンサルティングメニュー・サービスの企画開発にも携わっていただきます。
●プロジェクト例
・CSIRT構築と、インシデント対応手順の整備・机上演習の実施(期間 4ヶ月/体制 3名)
・サイバーBCP策定と、ランサムウェア被害を想定した復旧訓練の設計・実施(期間3ヶ月)
・独自のアセスメントサービスによる現状評価から、脆弱性診断・MDR導入までのロードマップ策定と実行支援
【ポジション・部門の魅力】
1. 「経営」と「技術」の両面から、課題解決に関われる
経営・組織・ガバナンスの議論から、攻撃者視点を踏まえた技術的な対策まで。提案して終わるのではなく、課題発見から実装まで一気通貫で関われる環境です。
2. 「売るものありき」ではなく、顧客に必要なものを考える
解決策は顧客によって異なります。既存サービスを当てはめるのではなく、「この会社に本当に必要なセキュリティは何か」を起点に、最適な解決策を設計できます。そのうえで、グループの脆弱性診断・ペネトレーションテスト、DFIR、MDR、セキュリティトレーニング、セキュリティプロダクト等を組み合わせ、構想から実装・定着まで伴走できるのが同社の強みです。
3. サイバーセキュリティの最前線を形にできる
AIの急速な普及、サプライチェーンリスクの拡大、攻撃手法の高度化など、セキュリティを取り巻く環境は絶えず変化しています。最新の脅威・技術・制度をキャッチアップし、「次に企業が必要とするセキュリティ」を新たなサービスとして形にしていくことができます。
4. 第一線の専門家と働き、専門性を掛け合わせられる
同社グループのCISO兼代表は、アプリケーション開発会社の創業を経てサイバーセキュリティ領域へ転身し、数多くのサービス立ち上げに携わってきました。第一線の技術者と近い距離で働きながら、「コンサル×テクノロジー」「経営×サイバーセキュリティ」など、自身の強みに新たな専門性を掛け合わせ、キャリアを広げていくことができます。
5. 新設部門の立ち上げフェーズに参画できる
新設された部門のため、サービスメニュー、提案手法、デリバリーの標準を自ら設計する立場で関われます。代表直下で意思決定が速く、成果が事業に直結する環境です。ともすれば非定型になりがちなコンサルタント業務について、一定の「型」を作っていくフェーズであり、それを楽しめる方を歓迎します。
必要スキル
【必須スキル】
以下のいずれかの経験をお持ちの方(目安:いずれも実務経験3年以上)
・セキュリティ/IT/経営コンサルティングの経験
・事業会社における情報セキュリティ、ITガバナンス等の実務経験
・SIer、IT・セキュリティベンダー等での顧客への課題整理・改善提案の経験
・セキュリティ製品・サービスのプリセールス、ソリューション提案の経験
・脆弱性診断、SOC/CSIRT、インシデント対応等の技術経験を活かし、コンサルティング領域へキャリアを広げたい方
あわせて、以下を重視します。
・顧客の要望の背景にある課題を整理・構造化する力
・顧客やプロジェクトメンバーとのコミュニケーション・折衝力
・提案書・報告書等のドキュメンテーション力
・新しい技術・脅威・制度を継続的に学ぶ姿勢
【歓迎スキル】
・セキュリティリスクアセスメント、監査の経験
・NIST CSF、ISO27001/ISMS等に関する知識・実務経験
・CSIRT/SOC、サイバーBCP、インシデントレスポンスに関する経験
・サプライチェーンセキュリティに関する経験
・脅威モデリング、DevSecOps、セキュア開発に関する経験
・脆弱性診断、ペネトレーションテスト、フォレンジック等の経験
・クラウド、ネットワーク、Webアプリケーション等のセキュリティ知識
・AI/生成AIのセキュリティ・ガバナンス領域への関心
・情報処理安全確保支援士、CISSP、CISM、CISA等の資格
【求める人物像】
以下のいずれかの経験をお持ちの方(目安:いずれも実務経験3年以上)
・セキュリティ/IT/経営コンサルティングの経験
・事業会社における情報セキュリティ、ITガバナンス等の実務経験
・SIer、IT・セキュリティベンダー等での顧客への課題整理・改善提案の経験
・セキュリティ製品・サービスのプリセールス、ソリューション提案の経験
・脆弱性診断、SOC/CSIRT、インシデント対応等の技術経験を活かし、コンサルティング領域へキャリアを広げたい方
あわせて、以下を重視します。
・顧客の要望の背景にある課題を整理・構造化する力
・顧客やプロジェクトメンバーとのコミュニケーション・折衝力
・提案書・報告書等のドキュメンテーション力
・新しい技術・脅威・制度を継続的に学ぶ姿勢
【歓迎スキル】
・セキュリティリスクアセスメント、監査の経験
・NIST CSF、ISO27001/ISMS等に関する知識・実務経験
・CSIRT/SOC、サイバーBCP、インシデントレスポンスに関する経験
・サプライチェーンセキュリティに関する経験
・脅威モデリング、DevSecOps、セキュア開発に関する経験
・脆弱性診断、ペネトレーションテスト、フォレンジック等の経験
・クラウド、ネットワーク、Webアプリケーション等のセキュリティ知識
・AI/生成AIのセキュリティ・ガバナンス領域への関心
・情報処理安全確保支援士、CISSP、CISM、CISA等の資格
【求める人物像】
就業場所
就業形態
正社員
企業名
サイバーセキュリティ専門企業
企業概要
個人情報保護や情報セキュリティ支援のコンサルと商品・市場調査が柱の持株会社
企業PR
業務カテゴリ
組織カテゴリ
備考
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください