セキュリティコンサルタントの転職求人
254 件
検索条件を再設定
セキュリティコンサルタントの転職求人一覧
新着 情報セキュリティコンサルタント/大手広告グループのシステムインテグレーター
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1270万円
ポジション
リーダー候補
仕事内容
ISMS、Pマーク各種認証取得支援、セキュリティポリシー策定支援等、セキュリティコンサルティング業務および、セキュリティ支援ビジネスの企画、提案、コンサルティング業務。(外販またはグループ会社向け)
具体的には、
・セキュリティコンサルチームのリーダー及びリーダー候補
・ISO27001、プライバシーマークなどの認証取得・維持の支援
・企業内セキュリティ事務局・委員会などの運用支援
・監査等のセキュリティ事案における支援サービスの企画、提案、プロジェクト遂行 等
具体的には、
・セキュリティコンサルチームのリーダー及びリーダー候補
・ISO27001、プライバシーマークなどの認証取得・維持の支援
・企業内セキュリティ事務局・委員会などの運用支援
・監査等のセキュリティ事案における支援サービスの企画、提案、プロジェクト遂行 等
新着 サイバーセキュリティエンジニア/プロダクトスペシャリスト/大手広告グループのシステムインテグレーター
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1200万円
ポジション
スペシャリスト
仕事内容
【業務概要】
「人とテクノロジーでその先をつくる」という企業ビジョンのもと、事業コンセプトである「社会進化実装」を実現する上で、サイバーセキュリティ技術の最適な活用による安心・安全な情報空間の創出は不可欠です。サプライチェーンリスクやセキュリティアウェアネスの向上といった新しい脅威や課題に対処するため、顧客目線で最新のサイバーセキュリティソリューションの提供を行うことをミッションとしています。
【具体的な業務】
企業や自治体などの顧客に対して、サイバーセキュリティソリューションの導入・展開を推進します。DXが加速する一方、サプライチェーン攻撃など『見えざる脅威』は企業の成長、ひいては社会進化の大きな足枷となっています。同社は単なる製品リセラーではありません。多数の顧客基盤とビジネス変革の知見を武器に、これらの脅威を『技術』と『組織』の両面から解決する戦略的パートナーを目指しています。このポジションは、日本の産業全体のセキュリティレベルを引き上げるという大義の最前線に立つ役割です。そのプリセールス及びPoC、導入後の技術サポートを担当いただきます。
具体的な業務内容は以下の通りです。
・セキュリティ意識向上トレーニングとフィッシングシミュレーション・分析を組み合わせた統合型プラットフォームの導入支援
・サイバーセキュリティの新たな脅威とされる「サプライチェーン攻撃」(取引先やグループ企業を経由した攻撃)の領域で革新的なサービスの導入支援
・ASM(Attack Surface Management)サービスの導入支援
上記以外のサイバーセキュリティソリューションも多数取り扱っており、また独自ソリューションの強化にも力を入れています。国内外の最新のセキュリティプロダクトの発掘から展開に加え、同社独自のサイバーセキュリティソリューションの開発など、同社らしいサイバーセキュリティソリューションの提供を担います。
【プロジェクト事例】
・対する企業規模:大規模、中規模お客様中心
・対する企業担当者のレイヤー:リスク統括部門および情報システム部門の部長、担当者、(場合によっては担当役員)
・PJTの期間や数:導入PJTの期間は2カ月〜3カ月、1PJTあたり少人数で対応、ひとりの担当者あたり並行して最大で3社程度担当。
・IT企業向け:ヒューマンファイアウォール支援サービス導入プロジェクト。5名チームでPoC(3ヶ月)を実施し、経営層報告を経て全社導入を推進。担当:プリセールス、導入支援、運用定着支援、サポート。
・製造業向け:グローバルサプライチェーンリスク可視化導入プロジェクト。2名チームでPoC(2ヶ月)を実施。全社導入を支援。担当:プリセールス、導入支援、サポート。
・金融機関向け:サイバーセキュリティ対策強化のためのASMツール導入プロジェクト。3名チームでPoC(3ヶ月)を実施し、全社導入まで支援。担当:プリセールス、導入支援、サポート。
【ポジションの魅力】
1. セキュリティ知見を活かしたコミュニケーション
企業全体のリスク管理を行っている方を対象とし、セキュリティエンジニアとのやり取りの機会も多くあります。技術的な説明を求められた際に、顧客と直接コミュニケーションを取りながら、要件を整理しPoC及びサポートを実施いただきます。必要に応じて海外のメーカーに問い合わせし、積極的にコミュニケーションをとっていただきます。
2. グループのサイバーセキュリティビジネスを自らがリード
裁量が大きくスピード感を持った対応が可能です。既に採用しているソリューションの技術サポートのみならず、新しいセキュリティソリューションの企画/開発や発掘等も積極的に取り組んでいただくことができます。本年よりサイバーセキュリティ専任組織が立ち上がり、グループ横断でサイバーセキュリティビジネスの拡大を推進していきます。このビジネス拡大をテクノロジーの面で自らリードし、顧客企業や社会の課題解決に貢献する新たな価値を生み出すフェーズに携わることができます。
3. 幅広い顧客層
サイバーセキュリティ技術を必要とする課題やニーズを抱える金融機関や製造業など、多数の企業グループと取引があります。
4. プロとして成長し続けられる働き方
持続的なパフォーマンスには健全な環境が不可欠だと考えられています。平均残業時間は月20-30時間程度で、リモートワークやフレックスタイムも積極的に活用されています。成果を正当に評価する制度はもちろん、資格取得支援や外部研修参加も奨励され、市場価値向上を会社としてバックアップします。
【入社後のサポート体制】
入社後は、まず1ヶ月間のオンボーディングプログラムにご参加いただきます。扱う製品のメーカー公式トレーニングはもちろん、同社のビジネスモデルや過去の提案事例を学ぶ研修を実施。その後は、経験豊富な先輩社員がメンターとしてOJTをサポートし、スムーズな立ち上がりを支援します。未経験の製品があっても、安心してスキルを拡張できる体制です。
「人とテクノロジーでその先をつくる」という企業ビジョンのもと、事業コンセプトである「社会進化実装」を実現する上で、サイバーセキュリティ技術の最適な活用による安心・安全な情報空間の創出は不可欠です。サプライチェーンリスクやセキュリティアウェアネスの向上といった新しい脅威や課題に対処するため、顧客目線で最新のサイバーセキュリティソリューションの提供を行うことをミッションとしています。
【具体的な業務】
企業や自治体などの顧客に対して、サイバーセキュリティソリューションの導入・展開を推進します。DXが加速する一方、サプライチェーン攻撃など『見えざる脅威』は企業の成長、ひいては社会進化の大きな足枷となっています。同社は単なる製品リセラーではありません。多数の顧客基盤とビジネス変革の知見を武器に、これらの脅威を『技術』と『組織』の両面から解決する戦略的パートナーを目指しています。このポジションは、日本の産業全体のセキュリティレベルを引き上げるという大義の最前線に立つ役割です。そのプリセールス及びPoC、導入後の技術サポートを担当いただきます。
具体的な業務内容は以下の通りです。
・セキュリティ意識向上トレーニングとフィッシングシミュレーション・分析を組み合わせた統合型プラットフォームの導入支援
・サイバーセキュリティの新たな脅威とされる「サプライチェーン攻撃」(取引先やグループ企業を経由した攻撃)の領域で革新的なサービスの導入支援
・ASM(Attack Surface Management)サービスの導入支援
上記以外のサイバーセキュリティソリューションも多数取り扱っており、また独自ソリューションの強化にも力を入れています。国内外の最新のセキュリティプロダクトの発掘から展開に加え、同社独自のサイバーセキュリティソリューションの開発など、同社らしいサイバーセキュリティソリューションの提供を担います。
【プロジェクト事例】
・対する企業規模:大規模、中規模お客様中心
・対する企業担当者のレイヤー:リスク統括部門および情報システム部門の部長、担当者、(場合によっては担当役員)
・PJTの期間や数:導入PJTの期間は2カ月〜3カ月、1PJTあたり少人数で対応、ひとりの担当者あたり並行して最大で3社程度担当。
・IT企業向け:ヒューマンファイアウォール支援サービス導入プロジェクト。5名チームでPoC(3ヶ月)を実施し、経営層報告を経て全社導入を推進。担当:プリセールス、導入支援、運用定着支援、サポート。
・製造業向け:グローバルサプライチェーンリスク可視化導入プロジェクト。2名チームでPoC(2ヶ月)を実施。全社導入を支援。担当:プリセールス、導入支援、サポート。
・金融機関向け:サイバーセキュリティ対策強化のためのASMツール導入プロジェクト。3名チームでPoC(3ヶ月)を実施し、全社導入まで支援。担当:プリセールス、導入支援、サポート。
【ポジションの魅力】
1. セキュリティ知見を活かしたコミュニケーション
企業全体のリスク管理を行っている方を対象とし、セキュリティエンジニアとのやり取りの機会も多くあります。技術的な説明を求められた際に、顧客と直接コミュニケーションを取りながら、要件を整理しPoC及びサポートを実施いただきます。必要に応じて海外のメーカーに問い合わせし、積極的にコミュニケーションをとっていただきます。
2. グループのサイバーセキュリティビジネスを自らがリード
裁量が大きくスピード感を持った対応が可能です。既に採用しているソリューションの技術サポートのみならず、新しいセキュリティソリューションの企画/開発や発掘等も積極的に取り組んでいただくことができます。本年よりサイバーセキュリティ専任組織が立ち上がり、グループ横断でサイバーセキュリティビジネスの拡大を推進していきます。このビジネス拡大をテクノロジーの面で自らリードし、顧客企業や社会の課題解決に貢献する新たな価値を生み出すフェーズに携わることができます。
3. 幅広い顧客層
サイバーセキュリティ技術を必要とする課題やニーズを抱える金融機関や製造業など、多数の企業グループと取引があります。
4. プロとして成長し続けられる働き方
持続的なパフォーマンスには健全な環境が不可欠だと考えられています。平均残業時間は月20-30時間程度で、リモートワークやフレックスタイムも積極的に活用されています。成果を正当に評価する制度はもちろん、資格取得支援や外部研修参加も奨励され、市場価値向上を会社としてバックアップします。
【入社後のサポート体制】
入社後は、まず1ヶ月間のオンボーディングプログラムにご参加いただきます。扱う製品のメーカー公式トレーニングはもちろん、同社のビジネスモデルや過去の提案事例を学ぶ研修を実施。その後は、経験豊富な先輩社員がメンターとしてOJTをサポートし、スムーズな立ち上がりを支援します。未経験の製品があっても、安心してスキルを拡張できる体制です。
新着 【11/4(水)オンライン開催】サイバーセキュリティ&リスクソリューション領域希望者向け中途採用セミナー/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
各領域の職務概要は以下の通りです。
●インテリジェンス主導型 サイバーセキュリティコンサルタント
生成AIの急速な普及や地政学リスクの高まりを背景に、企業を取り巻くサイバー脅威は日々巧妙化・複雑化しています。個々のプロジェクトで得た知見をその都度スクラッチで検討するのではなく、脅威インテリジェンスやAIを活用したサービスとして体系化し、組織全体の資産としてスピーディーに展開していく力が今、強く求められています。クライアント支援という意味では「サイバーセキュリティコンサルタント」に近いものがありますが、ソリューションそのものを構想・開発する役割を担う点が異なります。
弊社チームは、通常のコンサルティングチームから独立したソリューション開発専門チームとして、脅威インテリジェンスやAIを活用したアセスメントサービスの開発・提供、コンサルティング業務の効率化に資するツール・ナレッジの整備などを担っております。Cyber IntelligenceとArtificial Intelligence、2つの「Intelligence」をキーワードに活動しています。
業務の型化・効率化や、新たなサービスの組成に挑戦したい方であれば歓迎しております。
●セキュリティエンジニア
サイバー攻撃の手口は年々高度化・複雑化しており、攻撃者と同じ視点で脆弱性を発見し、実際の脅威情報に基づいて防御力を検証・強化することの重要性がますます高まっています。当社ではグローバルに専門チームを設け、脅威アクターやTTPsを含むサイバーインテリジェンス情報を独自に生成しています。「サイバーセキュリティコンサルタント」がクライアントの経営・業務課題に向き合うのに対し、セキュリティエンジニアはより深い技術力をもってサイバー攻撃そのものに対峙する点が異なります。
弊社エンジニアリングチームは、攻撃者視点でセキュリティを検証するRed Team、インシデントを調査し攻撃を検知・防御するBlue Team、技術とクライアントをつなぐPurple Teamの3チームが連携し、脆弱性診断やペネトレーションテスト、SIEMサービス開発、インシデントレスポンスなど幅広い業務を担っています。
高い技術力と、新しい技術に積極的に取り組むチャレンジ精神をお持ちの方であれば歓迎しております。
●Engineering Lead(開発統括)
弊社チームでは、サイバーセキュリティ領域のコンサルティング業務をデジタルサービスで支援するとともに、そこで蓄積される知見をAIで再活用することで、デリバリーの継続的な高度化に取り組んでいます。現在、複数のサービス・アクセラレーターがリリース済みまたは開発中であり、今後もサービス群は拡張していく想定です。「サイバーセキュリティコンサルタント」や「セキュリティエンジニア」がクライアントの課題やサイバー攻撃そのものに直接向き合うのに対し、Engineering Leadはそれらの知見をデジタルサービスとして形にし、組織全体に展開していく開発統括の役割を担う点が異なります。
弊社ソリューション開発チームでは、脅威インテリジェンスやAIを活用したサービスをはじめ、複数のデジタルサービス・アクセラレーターの開発を横断的に推進しています。Engineering Leadには、これらサービス群の開発統括として、ソリューションアーキテクトが策定した全体の設計・技術戦略に基づき、UX/UIデザイナーや外部開発パートナーとの連携を主導し、高品質なプロダクトを迅速に届けるための技術的な実行管理全般を担っていただきます。
成長フェーズのプロダクト群を整理・拡張していく過程を楽しみながら、関係者と粘り強く合意形成を進められる方であれば歓迎しております。
●デジタルコンプライアンスコンサルタント
企業におけるグローバルでのビジネス展開やDX、デジタルサービスのローンチが増加する一方で、個人情報やプライバシーの保護は喫緊の経営課題となっています。GDPRをはじめとする各国データ保護法制の整備、国内における改正個人情報保護法の継続的なアップデート、生成AIの活用に伴う新たなプライバシーリスクなど、企業が遵守・配慮すべき領域は急速に拡大しています。デジタルビジネスや機密情報を守るという意味では「サイバーセキュリティコンサルタント」に近いものがありますが、関連する世界の法規制やデジタルに関する消費者意識の理解が求められる一方で、深いITセキュリティの知識は相対的に求められないなどの違いがあります。
弊社コンプライアンス・プライバシーチームは、官公庁・金融・製造・情報通信・エネルギー・交通機関・インターネットビジネスなどの幅広い業界のクライアントに対して、グローバル部門とも連携しつつ、コンプライアンスやプライバシーに関する戦略策定〜実行支援まで幅広くクライアントを支援しております。
法規制対応やプライバシー領域に興味・関心をお持ちの方であれば、コンサル業務未経験の方でも歓迎しております。
●製品領域 サイバーセキュリティコンサルタント
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。コネクテッドカー、IoT機器、医療機器、産業用制御システムなど、ネットワークに接続される製品が爆発的に増加するなか、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性・人命その他への影響が、事業として無視できないリスクになってきています。加えて、製品ライフサイクル全体を通じたセキュリティ・バイ・デザインの実装や、サプライチェーン全体を巻き込んだガバナンス構築が、グローバルで事業を展開する製造業にとって不可避の経営課題となっています。
弊社製品セキュリティチームでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域(OT、IoT、組込み機器、車載システム等)における課題に対応いただきます。弊社では、グローバルネットワークと連携しながら、製品開発の上流から運用・廃棄までを見据えた製品セキュリティの高度化を支援しております。
現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材を目指してみませんか。
【開催概要】
日時: 2026年11月4日(水)19:00〜20:00
方法: Teams
【アジェンダ】
―当社の紹介
―TRC-CRSの紹介
―各領域の業務事例の紹介
―座談会
※ご応募締め切り:2026年10月28日(水)12:00
●インテリジェンス主導型 サイバーセキュリティコンサルタント
生成AIの急速な普及や地政学リスクの高まりを背景に、企業を取り巻くサイバー脅威は日々巧妙化・複雑化しています。個々のプロジェクトで得た知見をその都度スクラッチで検討するのではなく、脅威インテリジェンスやAIを活用したサービスとして体系化し、組織全体の資産としてスピーディーに展開していく力が今、強く求められています。クライアント支援という意味では「サイバーセキュリティコンサルタント」に近いものがありますが、ソリューションそのものを構想・開発する役割を担う点が異なります。
弊社チームは、通常のコンサルティングチームから独立したソリューション開発専門チームとして、脅威インテリジェンスやAIを活用したアセスメントサービスの開発・提供、コンサルティング業務の効率化に資するツール・ナレッジの整備などを担っております。Cyber IntelligenceとArtificial Intelligence、2つの「Intelligence」をキーワードに活動しています。
業務の型化・効率化や、新たなサービスの組成に挑戦したい方であれば歓迎しております。
●セキュリティエンジニア
サイバー攻撃の手口は年々高度化・複雑化しており、攻撃者と同じ視点で脆弱性を発見し、実際の脅威情報に基づいて防御力を検証・強化することの重要性がますます高まっています。当社ではグローバルに専門チームを設け、脅威アクターやTTPsを含むサイバーインテリジェンス情報を独自に生成しています。「サイバーセキュリティコンサルタント」がクライアントの経営・業務課題に向き合うのに対し、セキュリティエンジニアはより深い技術力をもってサイバー攻撃そのものに対峙する点が異なります。
弊社エンジニアリングチームは、攻撃者視点でセキュリティを検証するRed Team、インシデントを調査し攻撃を検知・防御するBlue Team、技術とクライアントをつなぐPurple Teamの3チームが連携し、脆弱性診断やペネトレーションテスト、SIEMサービス開発、インシデントレスポンスなど幅広い業務を担っています。
高い技術力と、新しい技術に積極的に取り組むチャレンジ精神をお持ちの方であれば歓迎しております。
●Engineering Lead(開発統括)
弊社チームでは、サイバーセキュリティ領域のコンサルティング業務をデジタルサービスで支援するとともに、そこで蓄積される知見をAIで再活用することで、デリバリーの継続的な高度化に取り組んでいます。現在、複数のサービス・アクセラレーターがリリース済みまたは開発中であり、今後もサービス群は拡張していく想定です。「サイバーセキュリティコンサルタント」や「セキュリティエンジニア」がクライアントの課題やサイバー攻撃そのものに直接向き合うのに対し、Engineering Leadはそれらの知見をデジタルサービスとして形にし、組織全体に展開していく開発統括の役割を担う点が異なります。
弊社ソリューション開発チームでは、脅威インテリジェンスやAIを活用したサービスをはじめ、複数のデジタルサービス・アクセラレーターの開発を横断的に推進しています。Engineering Leadには、これらサービス群の開発統括として、ソリューションアーキテクトが策定した全体の設計・技術戦略に基づき、UX/UIデザイナーや外部開発パートナーとの連携を主導し、高品質なプロダクトを迅速に届けるための技術的な実行管理全般を担っていただきます。
成長フェーズのプロダクト群を整理・拡張していく過程を楽しみながら、関係者と粘り強く合意形成を進められる方であれば歓迎しております。
●デジタルコンプライアンスコンサルタント
企業におけるグローバルでのビジネス展開やDX、デジタルサービスのローンチが増加する一方で、個人情報やプライバシーの保護は喫緊の経営課題となっています。GDPRをはじめとする各国データ保護法制の整備、国内における改正個人情報保護法の継続的なアップデート、生成AIの活用に伴う新たなプライバシーリスクなど、企業が遵守・配慮すべき領域は急速に拡大しています。デジタルビジネスや機密情報を守るという意味では「サイバーセキュリティコンサルタント」に近いものがありますが、関連する世界の法規制やデジタルに関する消費者意識の理解が求められる一方で、深いITセキュリティの知識は相対的に求められないなどの違いがあります。
弊社コンプライアンス・プライバシーチームは、官公庁・金融・製造・情報通信・エネルギー・交通機関・インターネットビジネスなどの幅広い業界のクライアントに対して、グローバル部門とも連携しつつ、コンプライアンスやプライバシーに関する戦略策定〜実行支援まで幅広くクライアントを支援しております。
法規制対応やプライバシー領域に興味・関心をお持ちの方であれば、コンサル業務未経験の方でも歓迎しております。
●製品領域 サイバーセキュリティコンサルタント
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。コネクテッドカー、IoT機器、医療機器、産業用制御システムなど、ネットワークに接続される製品が爆発的に増加するなか、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性・人命その他への影響が、事業として無視できないリスクになってきています。加えて、製品ライフサイクル全体を通じたセキュリティ・バイ・デザインの実装や、サプライチェーン全体を巻き込んだガバナンス構築が、グローバルで事業を展開する製造業にとって不可避の経営課題となっています。
弊社製品セキュリティチームでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域(OT、IoT、組込み機器、車載システム等)における課題に対応いただきます。弊社では、グローバルネットワークと連携しながら、製品開発の上流から運用・廃棄までを見据えた製品セキュリティの高度化を支援しております。
現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材を目指してみませんか。
【開催概要】
日時: 2026年11月4日(水)19:00〜20:00
方法: Teams
【アジェンダ】
―当社の紹介
―TRC-CRSの紹介
―各領域の業務事例の紹介
―座談会
※ご応募締め切り:2026年10月28日(水)12:00
Manager, Digital Advisory / Security Consultant/外資系IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
【業務詳細】
担当プロジェクトに応じ、次の【1】〜【4】の業務のいずれかをお任せします。
▼担当プロジェクトに応じた業務内容
【1】サイバーセキュリティガバナンス支援
・CISO業務支援
・サイバーセキュリティ戦略策定支援
・セキュリティポリシー策定支援
・情報システムに関する業務継続計画(BCP)、災害復旧計画(DRP)策定支援
【2】セキュリティ監査(セキュリティアセスメント)
・セキュリティポリシー・業務フローの把握
・セキュリティ監査の実施
・セキュリティリスクの分析/評価
・改善策の検討・提案
【3】セキュリティ診断
・情報システムの棚卸し
・ペネトレーションテストの実施
・セキュリティリスクの分析/評価
・改善策の検討・提案
【4】セキュリティインシデント管理支援
・CSIRT/SOCの構築・運用支援
・セキュリティシステム運用の改善支援
▼担当プロジェクトに関わらず共通して求められる業務内容は以下です。
【プロジェクト管理 】
・ステークホルダーとの合意形成・報告
・計画策定、進捗・コスト管理
・メンバー支援、リスク管理
【提案活動 】
・営業との協働による提案書作成
・クライアントへのプレゼンテーション
担当プロジェクトに応じ、次の【1】〜【4】の業務のいずれかをお任せします。
▼担当プロジェクトに応じた業務内容
【1】サイバーセキュリティガバナンス支援
・CISO業務支援
・サイバーセキュリティ戦略策定支援
・セキュリティポリシー策定支援
・情報システムに関する業務継続計画(BCP)、災害復旧計画(DRP)策定支援
【2】セキュリティ監査(セキュリティアセスメント)
・セキュリティポリシー・業務フローの把握
・セキュリティ監査の実施
・セキュリティリスクの分析/評価
・改善策の検討・提案
【3】セキュリティ診断
・情報システムの棚卸し
・ペネトレーションテストの実施
・セキュリティリスクの分析/評価
・改善策の検討・提案
【4】セキュリティインシデント管理支援
・CSIRT/SOCの構築・運用支援
・セキュリティシステム運用の改善支援
▼担当プロジェクトに関わらず共通して求められる業務内容は以下です。
【プロジェクト管理 】
・ステークホルダーとの合意形成・報告
・計画策定、進捗・コスト管理
・メンバー支援、リスク管理
【提案活動 】
・営業との協働による提案書作成
・クライアントへのプレゼンテーション
Associate Manager, Digital Advisory / Security Consultant/外資系IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate Manager
仕事内容
本ポジションでは、お客様のセキュリティ課題の可視化から、ソリューション検討・提案、導入・運用支援まで一貫して携わっていただきます。
特定領域にとどまらず、セキュリティコンサル/内部統制/運用/プロジェクト推進 といった幅広い業務に挑戦できるため、専門性を高めつつキャリアの幅も広げられるポジションです。
新しい領域を積極的に学ぶ姿勢を歓迎し、経験を最大限伸ばしていただける環境があります。
担当いただくプロジェクトに応じて、以下の業務に取り組みます。
【1】セキュリティコンサルティング
・セキュリティ課題・リスクの可視化
・課題に対応するソリューションの検討・評価
・導入ロードマップの策定・クライアントへの提案
・ソリューション導入プロジェクトの推進
・ベンダー選定および提案支援
【2】内部統制支援
・ポリシー/規定類の整備支援
・ガバナンス構造の設計支援
・アクセス権限の見直し支援
【3】セキュリティ運用支援
・CSIRT/SOC の運用支援
・セキュリティ関連システムの運用改善支援
【4】デリバリー管理
・ステークホルダーとの合意形成と報告業務
・計画策定、進捗・コスト管理
・メンバーのタスク管理・支援
・リスク・課題への対応
特定領域にとどまらず、セキュリティコンサル/内部統制/運用/プロジェクト推進 といった幅広い業務に挑戦できるため、専門性を高めつつキャリアの幅も広げられるポジションです。
新しい領域を積極的に学ぶ姿勢を歓迎し、経験を最大限伸ばしていただける環境があります。
担当いただくプロジェクトに応じて、以下の業務に取り組みます。
【1】セキュリティコンサルティング
・セキュリティ課題・リスクの可視化
・課題に対応するソリューションの検討・評価
・導入ロードマップの策定・クライアントへの提案
・ソリューション導入プロジェクトの推進
・ベンダー選定および提案支援
【2】内部統制支援
・ポリシー/規定類の整備支援
・ガバナンス構造の設計支援
・アクセス権限の見直し支援
【3】セキュリティ運用支援
・CSIRT/SOC の運用支援
・セキュリティ関連システムの運用改善支援
【4】デリバリー管理
・ステークホルダーとの合意形成と報告業務
・計画策定、進捗・コスト管理
・メンバーのタスク管理・支援
・リスク・課題への対応
デジタルリスク/セキュリティコンサルタント(マネジャー以上)/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1900万円
ポジション
マネジャー、シニアマネジャー
仕事内容
クライアント企業のセキュリティ体制の評価/構築支援やサイバーセキュリティ体制の高度化に向け、以下領域のコンサルティング、および近年導入が加速しているAI技術に関する適切性を第三者の立場から評価/検証するサービス等に関して、マネジャー/シニアマネジャーとしてプロジェクト管理に従事するポジションです。
●業務内容
〇リスク/セキュリティコンサルティング関連
日々高度化・複雑化するサイバー攻撃やセキュリティリスクに対し、「攻めと守り」の両面からクライアントの健全な成長に向けたコンサルティングサービスを提供します。専門的な評価・分析スキルを活かし、経営層に対して全社的なガバナンスおよびリスクマネジメントの高度化に資する、以下領域に対する助言を行います。
・セキュリティ基本構想/セキュリティ対策/計画の策定支援
・サイバーセキュリティ高度化支援/成熟度評価
・グローバルセキュリティ管理態勢強化支援
・委託先管理におけるセキュリティ強化/サプライチェーンマネジメント支援
・情報漏洩対策支援
・AI、RPA、ブロックチェーン環境に対するセキュリティ支援
・IAM、CASB、SIEM、M365等のセキュリティソリューション導入支援
・サイバー攻撃に関する教育/啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定/準備/演習など
〇AI Assurance関連
AIモデルの合目的性や公平性、説明可能性や正確性等の評価、および、そうしたAIモデルが継続的に維持管理、活用されていくための態勢を評価するサービスの中で、以下のような業務を実施します。
・様々なAIの理解
・AIモニタリング方法の理解
・AIの性能評価
・AIの公平性評価
・AIの解釈可能性向上のための研究開発 など
●ポジション・部門の魅力
組織立ち上げから数年のチームで、ベンチャーのような勢いがあり、変化が多いながらも一体感のある風土・環境です。コンパクトな組織の中で、強固な信頼関係がある大手クライアントに向け、個人で大きな裁量をもって成長することが可能です。
ソリューション開発チームが隣接する環境で、新たな角度からの提案が生まれやすく、専門性を高めやすいというやりがいにつながります。新規サービスの開発にも関わることができます。
自己実現を応援する風土です。DX関連業務(AI等の最新テクノロジー活用・データ分析・デジタルガバナンス構築等)だけでなく、ITアドバイザリー業務(データマネジメント・システム監査等)といった業務幅があり、個人のキャリア希望に合わせて選択できます。(兼務可能な業務の例)監査、会計監査、各種保証業務/情報セキュリティ関連アドバイザリー/生成AIその他最新の先端技術の研究 等
グループ会社間の連携も多様で、プロジェクト単位で専門性をそれぞれ活かすコラボレーションがあり、様々なニーズに対応していくことができます。
●業務内容
〇リスク/セキュリティコンサルティング関連
日々高度化・複雑化するサイバー攻撃やセキュリティリスクに対し、「攻めと守り」の両面からクライアントの健全な成長に向けたコンサルティングサービスを提供します。専門的な評価・分析スキルを活かし、経営層に対して全社的なガバナンスおよびリスクマネジメントの高度化に資する、以下領域に対する助言を行います。
・セキュリティ基本構想/セキュリティ対策/計画の策定支援
・サイバーセキュリティ高度化支援/成熟度評価
・グローバルセキュリティ管理態勢強化支援
・委託先管理におけるセキュリティ強化/サプライチェーンマネジメント支援
・情報漏洩対策支援
・AI、RPA、ブロックチェーン環境に対するセキュリティ支援
・IAM、CASB、SIEM、M365等のセキュリティソリューション導入支援
・サイバー攻撃に関する教育/啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定/準備/演習など
〇AI Assurance関連
AIモデルの合目的性や公平性、説明可能性や正確性等の評価、および、そうしたAIモデルが継続的に維持管理、活用されていくための態勢を評価するサービスの中で、以下のような業務を実施します。
・様々なAIの理解
・AIモニタリング方法の理解
・AIの性能評価
・AIの公平性評価
・AIの解釈可能性向上のための研究開発 など
●ポジション・部門の魅力
組織立ち上げから数年のチームで、ベンチャーのような勢いがあり、変化が多いながらも一体感のある風土・環境です。コンパクトな組織の中で、強固な信頼関係がある大手クライアントに向け、個人で大きな裁量をもって成長することが可能です。
ソリューション開発チームが隣接する環境で、新たな角度からの提案が生まれやすく、専門性を高めやすいというやりがいにつながります。新規サービスの開発にも関わることができます。
自己実現を応援する風土です。DX関連業務(AI等の最新テクノロジー活用・データ分析・デジタルガバナンス構築等)だけでなく、ITアドバイザリー業務(データマネジメント・システム監査等)といった業務幅があり、個人のキャリア希望に合わせて選択できます。(兼務可能な業務の例)監査、会計監査、各種保証業務/情報セキュリティ関連アドバイザリー/生成AIその他最新の先端技術の研究 等
グループ会社間の連携も多様で、プロジェクト単位で専門性をそれぞれ活かすコラボレーションがあり、様々なニーズに対応していくことができます。
デジタルリスク/セキュリティコンサルタント(シニアアソシエイト以下)/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1060万円
ポジション
コンサルタント(アソシエイト、シニアアソシエイト)
仕事内容
同事業部において、クライアント企業のセキュリティ体制の評価/構築支援やサイバーセキュリティ体制の高度化に向け、以下領域のコンサルティングや近年企業への導入が加速しているAI技術に関する適切性を第三者の立場から評価/検証するサービス等に関する、アドバイザリー業務に従事します。
●業務内容
日々高度化・複雑化するサイバー攻撃やセキュリティリスクに対して、「攻めと守り」の両面からクライアントの健全な成長に向けた、コンサルティングサービスを提供します。専門的な評価・分析スキルを活かし、経営層に対して全社的なガバナンス及びリスクマネジメントの高度化に資する、以下領域に対する助言を行います。
・セキュリティ基本構想/セキュリティ対策/計画の策定支援
・サイバーセキュリティ高度化支援、成熟度評価
・グローバルセキュリティ管理態勢強化支援
・委託先管理におけるセキュリティ強化/サプライチェーンマネジメント支援
・情報漏洩対策支援
・AI、RPA、ブロックチェーン環境に対するセキュリティ支援
・IAM、CASB、SIEM、M365等のセキュリティソリューション導入支援
・サイバー攻撃に関する教育/啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定/準備/演習 等
・AIエージェント開発、モデル開発
入社後は、コンサルティンググループとしての採用であり、シニアアソシエイト以下の若手層はプール制を推進しているため、セキュリティ/リスク評価、DX推進、AI導入等、同グループがサービス提供している全てのプロジェクトへアサインの可能性があります。
●業務内容
日々高度化・複雑化するサイバー攻撃やセキュリティリスクに対して、「攻めと守り」の両面からクライアントの健全な成長に向けた、コンサルティングサービスを提供します。専門的な評価・分析スキルを活かし、経営層に対して全社的なガバナンス及びリスクマネジメントの高度化に資する、以下領域に対する助言を行います。
・セキュリティ基本構想/セキュリティ対策/計画の策定支援
・サイバーセキュリティ高度化支援、成熟度評価
・グローバルセキュリティ管理態勢強化支援
・委託先管理におけるセキュリティ強化/サプライチェーンマネジメント支援
・情報漏洩対策支援
・AI、RPA、ブロックチェーン環境に対するセキュリティ支援
・IAM、CASB、SIEM、M365等のセキュリティソリューション導入支援
・サイバー攻撃に関する教育/啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定/準備/演習 等
・AIエージェント開発、モデル開発
入社後は、コンサルティンググループとしての採用であり、シニアアソシエイト以下の若手層はプール制を推進しているため、セキュリティ/リスク評価、DX推進、AI導入等、同グループがサービス提供している全てのプロジェクトへアサインの可能性があります。
サイバーセキュリティ・ソリューション企画コンサルタント/日系独立系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
担当者〜
仕事内容
【対象領域】
サイバーセキュリティアセスメント、サイバーレジリエンス、サイバーBCP、ランサムウェア対応、セキュリティ製品導入構想、AI-SOC、生成AIセキュリティ 等
【期待役割】
クライアント課題の整理、アセスメント、改善提案、ソリューション企画、提案、PMOを期待します。
当社はITベンダーではないため、製品開発・技術実装・SOC運用等は外部パートナーと協業する想定です。
【業務内容】
・クライアントのサイバーセキュリティ対策状況のアセスメント
・セキュリティ課題の抽出、改善方針、ロードマップ策定
・セキュリティポリシー、規程、ガイドラインのレビュー・整備支援
・サイバーBCP、IT-BCP、ランサムウェア対応計画の策定支援
・CSIRT、SOC、インシデント対応態勢の評価・改善支援
・セキュリティ製品・サービス導入状況の棚卸し
・セキュリティ製品導入に向けた要件定義、RFP作成、ベンダー評価支援
・外部パートナーによる製品導入・技術実装プロジェクトのPMO
・AI-SOC、次世代SOC、AI活用型リスク診断等のサービス企画
・生成AI・AIエージェント利用に伴うセキュリティガバナンス支援
・グループ会社、海外拠点、サプライチェーンのセキュリティ管理支援
・提案書、営業資料、成果物テンプレートの作成
・コンサル・営業と連携した提案活動、営業同行、案件化支援
・外部パートナーとの協業モデル構築、品質・進捗・課題管理
・社内コンサルタントへのサイバーセキュリティ知見提供
組織構成
サイバーセキュリティアセスメント、サイバーレジリエンス、サイバーBCP、ランサムウェア対応、セキュリティ製品導入構想、AI-SOC、生成AIセキュリティ 等
【期待役割】
クライアント課題の整理、アセスメント、改善提案、ソリューション企画、提案、PMOを期待します。
当社はITベンダーではないため、製品開発・技術実装・SOC運用等は外部パートナーと協業する想定です。
【業務内容】
・クライアントのサイバーセキュリティ対策状況のアセスメント
・セキュリティ課題の抽出、改善方針、ロードマップ策定
・セキュリティポリシー、規程、ガイドラインのレビュー・整備支援
・サイバーBCP、IT-BCP、ランサムウェア対応計画の策定支援
・CSIRT、SOC、インシデント対応態勢の評価・改善支援
・セキュリティ製品・サービス導入状況の棚卸し
・セキュリティ製品導入に向けた要件定義、RFP作成、ベンダー評価支援
・外部パートナーによる製品導入・技術実装プロジェクトのPMO
・AI-SOC、次世代SOC、AI活用型リスク診断等のサービス企画
・生成AI・AIエージェント利用に伴うセキュリティガバナンス支援
・グループ会社、海外拠点、サプライチェーンのセキュリティ管理支援
・提案書、営業資料、成果物テンプレートの作成
・コンサル・営業と連携した提案活動、営業同行、案件化支援
・外部パートナーとの協業モデル構築、品質・進捗・課題管理
・社内コンサルタントへのサイバーセキュリティ知見提供
組織構成
M&A、事業再編に係るCyber SecurityならびにData Privacy関連の課題解決支援/大手FAS
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
Manager、Senior Manager
仕事内容
国内外のM&A、事業再編に係る、CIOアジェンダ、特にCyber SecurityならびにData Privacy関連の課題解決の支援
【業務内容】
・M&Aプロセスにおける買収/売却対象会社のセキュリティ戦略、リスクアセスメント、アーキテクチャ設計の把握・分析を含むCyber Securityならび にData Privacyに係るデューデリジェンス
・Post-Dealフェーズにおける追加的なアセスメント・調査、ソリューション評価、選定・導入支援、運用最適化、インシデント備えと対応計画支援、 「教育/ワークショップ設計支援
・M&A、事業再編を通じてCIOアジェンダ、経営に資する課題をIT/Cyber面から支援 (ITガバナンス/Securityポリシー成熟度向上、Cyber Security再構築、他)
・提案書作成、見積/PoC、プロジェクト計画/PMO、利害関係者マネジメント
【部門からのメッセージ】
クロスボーダーのM&A取引の日常化、業界再編の加速によりディールの数・複雑性が増す中、IT/サイバーセキュリティの重要性は年々高まってお り、ディール成否に大きな影響を与えます。ディールフェーズではFAや弁護士を含む各種の専門家との連携、実行フェーズでは売主・買主・対象会社の多様な部門・国籍の方々を含む多様なステークホルダーを含むプロジェクトをIT面から支援・リードしていきます。
ご自身のIT専門性を活かし、クライアントのCIO・IT企画をカウンターとしてM&A/事業再編に係る実行支援、バリューアップ支援につながる業務が 出来ますので、ご自身の成長機会を求める方は是非ご応募ください。
また入社後のトレーニングも完備しておりますので、異業種からの転職希望者もバックアップ可能な態勢を整えております。
【業務内容】
・M&Aプロセスにおける買収/売却対象会社のセキュリティ戦略、リスクアセスメント、アーキテクチャ設計の把握・分析を含むCyber Securityならび にData Privacyに係るデューデリジェンス
・Post-Dealフェーズにおける追加的なアセスメント・調査、ソリューション評価、選定・導入支援、運用最適化、インシデント備えと対応計画支援、 「教育/ワークショップ設計支援
・M&A、事業再編を通じてCIOアジェンダ、経営に資する課題をIT/Cyber面から支援 (ITガバナンス/Securityポリシー成熟度向上、Cyber Security再構築、他)
・提案書作成、見積/PoC、プロジェクト計画/PMO、利害関係者マネジメント
【部門からのメッセージ】
クロスボーダーのM&A取引の日常化、業界再編の加速によりディールの数・複雑性が増す中、IT/サイバーセキュリティの重要性は年々高まってお り、ディール成否に大きな影響を与えます。ディールフェーズではFAや弁護士を含む各種の専門家との連携、実行フェーズでは売主・買主・対象会社の多様な部門・国籍の方々を含む多様なステークホルダーを含むプロジェクトをIT面から支援・リードしていきます。
ご自身のIT専門性を活かし、クライアントのCIO・IT企画をカウンターとしてM&A/事業再編に係る実行支援、バリューアップ支援につながる業務が 出来ますので、ご自身の成長機会を求める方は是非ご応募ください。
また入社後のトレーニングも完備しておりますので、異業種からの転職希望者もバックアップ可能な態勢を整えております。
セキュリティコンサルタント(オフェンシブセキュリティ)/Manager・Senior Manager/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1900万円
ポジション
Manager・Senior Manager
仕事内容
・脆弱性診断(Web/ネットワーク/スマホアプリ/クラウド環境)案件のPM/PLとしての統括
・ペネトレーションテスト、レッドチーム演習の設計・実施・報告のリード
・AIシステム/LLMアプリケーションのセキュリティ評価、AIレッドチーミングの新領域開拓
・診断レポートの品質管理、診断チームのマネジメント・メンバー育成
・顧客への提案活動、経営層・部門責任者への報告・折衝
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。
脆弱性診断/ペネトレーションテスト/レッドチーム・パープルチーム演習/AIレッドチーミング・LLMセキュリティ評価/脅威インテリジェンス/マルウェア解析/DevSecOps・プロダクトセキュリティ/PSIRT・脆弱性ハンドリング(CVE対応)
・ペネトレーションテスト、レッドチーム演習の設計・実施・報告のリード
・AIシステム/LLMアプリケーションのセキュリティ評価、AIレッドチーミングの新領域開拓
・診断レポートの品質管理、診断チームのマネジメント・メンバー育成
・顧客への提案活動、経営層・部門責任者への報告・折衝
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。
脆弱性診断/ペネトレーションテスト/レッドチーム・パープルチーム演習/AIレッドチーミング・LLMセキュリティ評価/脅威インテリジェンス/マルウェア解析/DevSecOps・プロダクトセキュリティ/PSIRT・脆弱性ハンドリング(CVE対応)
セキュリティコンサルタント(ディフェンシブセキュリティ)/Manager・Senior Manager/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1900万円
ポジション
Manager・Senior Manager
仕事内容
・セキュリティコンサルティング案件のPM/PLとしての統括(構想策定・アセスメント〜設計・導入・運用定着まで)
・顧客の経営層・部門責任者への提案、報告、折衝
・プロジェクトチームのマネジメント、成果物の品質管理、メンバー育成
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。
●ガバナンス・リスク・コンプライアンス:セキュリティアセスメント(ISMS/ISMAP/NIST CSF/PCI DSS等)、グローバルセキュリティガバナンス、プライバシー・データ保護(改正個人情報保護法/GDPR/PIA)
●インシデント対応・レジリエンス:CSIRT/SOC構築支援、サイバーレジリエンス(BCP/DR)、インシデントレスポンス
●アーキテクチャ・ゼロトラスト:セキュリティアーキテクチャ設計、SASE、Identity(IAM/IGA/PAM)、デジタルアイデンティティ(CIAM/PKI)、EDR、SIEM
●クラウド・データセキュリティ:クラウドセキュリティ(CSPM/CWPP/CNAPP)、データセキュリティ(DLP/CASB/DSPM)
●先端・産業領域:Security for AI(AIガバナンス・AIセキュリティ)、OT/制御システムセキュリティ、IoT/組み込みセキュリティ
・顧客の経営層・部門責任者への提案、報告、折衝
・プロジェクトチームのマネジメント、成果物の品質管理、メンバー育成
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。
●ガバナンス・リスク・コンプライアンス:セキュリティアセスメント(ISMS/ISMAP/NIST CSF/PCI DSS等)、グローバルセキュリティガバナンス、プライバシー・データ保護(改正個人情報保護法/GDPR/PIA)
●インシデント対応・レジリエンス:CSIRT/SOC構築支援、サイバーレジリエンス(BCP/DR)、インシデントレスポンス
●アーキテクチャ・ゼロトラスト:セキュリティアーキテクチャ設計、SASE、Identity(IAM/IGA/PAM)、デジタルアイデンティティ(CIAM/PKI)、EDR、SIEM
●クラウド・データセキュリティ:クラウドセキュリティ(CSPM/CWPP/CNAPP)、データセキュリティ(DLP/CASB/DSPM)
●先端・産業領域:Security for AI(AIガバナンス・AIセキュリティ)、OT/制御システムセキュリティ、IoT/組み込みセキュリティ
セキュリティコンサルタント(EDR/エンドポイントセキュリティ)/Manager・Senior Manager・Director/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2400万円
ポジション
Manager・Senior Manager・Director
仕事内容
・EDR(CrowdStrike等)導入・移行・運用支援プロジェクトのPM/PLとしての統括
・顧客のエンドポイントセキュリティ方針・アーキテクチャの構想策定、設計のリード
・SOC/MDR運用設計、インシデント対応(IR)体制構築の支援
・検知ルール・運用プロセスの高度化、チューニング方針の策定と品質管理
・ユニット(チーム)のマネジメント、メンバー育成、デリバリー品質の担保
・顧客への提案活動、経営層・部門責任者への報告・折衝
・ベンダーアライアンス(CrowdStrike)を活かした提案・ソリューション開発
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
・(Director)EDR/エンドポイント領域全体の事業・売上責任、組織拡大と対外的なブランド構築のリード
【関連する専門領域】※CrowdStrikeのご経験を軸に、以下の領域のご経験を活かしていただけます。
EDR・EPP導入/エンドポイント防御設計/SOC・MDR運用/インシデントレスポンス(IR)/デジタルフォレンジック/脅威ハンティング/UEM・MDM/ゼロトラストエンドポイント
・顧客のエンドポイントセキュリティ方針・アーキテクチャの構想策定、設計のリード
・SOC/MDR運用設計、インシデント対応(IR)体制構築の支援
・検知ルール・運用プロセスの高度化、チューニング方針の策定と品質管理
・ユニット(チーム)のマネジメント、メンバー育成、デリバリー品質の担保
・顧客への提案活動、経営層・部門責任者への報告・折衝
・ベンダーアライアンス(CrowdStrike)を活かした提案・ソリューション開発
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
・(Director)EDR/エンドポイント領域全体の事業・売上責任、組織拡大と対外的なブランド構築のリード
【関連する専門領域】※CrowdStrikeのご経験を軸に、以下の領域のご経験を活かしていただけます。
EDR・EPP導入/エンドポイント防御設計/SOC・MDR運用/インシデントレスポンス(IR)/デジタルフォレンジック/脅威ハンティング/UEM・MDM/ゼロトラストエンドポイント
セキュリティコンサルタント(SASE/ゼロトラストネットワーク)/Manager・Senior Manager・Director/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2400万円
ポジション
Manager・Senior Manager・Director
仕事内容
・SASE/SSE(Zscaler等)の導入・移行プロジェクトのPM/PLとしての統括
・ゼロトラストネットワークの構想策定、アーキテクチャ設計のリード
・既存の境界型ネットワーク(VPN・プロキシ)からの移行設計・実行支援
・アクセスポリシー設計、運用設計、社内定着化(チェンジマネジメント)の支援
・ユニット(チーム)のリード、メンバー育成、デリバリー品質の担保
・顧客への提案活動、部門責任者・経営層への報告・折衝
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
・(Director)SASE/ネットワークセキュリティ領域全体の事業・売上責任、組織拡大と対外的なブランド構築のリード
【関連する専門領域】※Zscalerのご経験を軸に、以下の領域のご経験を活かしていただけます。
SASE・SSE(Zscaler等)/ゼロトラストネットワークアクセス(ZTNA)/SWG・CASB/VPN・プロキシのリプレイス/大規模ネットワーク移行/ファイアウォール・ネットワーク基盤/クラウドネットワーク設計
・ゼロトラストネットワークの構想策定、アーキテクチャ設計のリード
・既存の境界型ネットワーク(VPN・プロキシ)からの移行設計・実行支援
・アクセスポリシー設計、運用設計、社内定着化(チェンジマネジメント)の支援
・ユニット(チーム)のリード、メンバー育成、デリバリー品質の担保
・顧客への提案活動、部門責任者・経営層への報告・折衝
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
・(Director)SASE/ネットワークセキュリティ領域全体の事業・売上責任、組織拡大と対外的なブランド構築のリード
【関連する専門領域】※Zscalerのご経験を軸に、以下の領域のご経験を活かしていただけます。
SASE・SSE(Zscaler等)/ゼロトラストネットワークアクセス(ZTNA)/SWG・CASB/VPN・プロキシのリプレイス/大規模ネットワーク移行/ファイアウォール・ネットワーク基盤/クラウドネットワーク設計
オープンポジション(セキュリティ/IT 総合)/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜1900万円
ポジション
担当者
仕事内容
・ご経歴をもとに、最適なドメイン・グレードを当社からご提案します。
・23の専門ドメインに完全に当てはまらない方も、セキュリティ領域で活躍したい方を歓迎します。
・23の専門ドメインに完全に当てはまらない方も、セキュリティ領域で活躍したい方を歓迎します。
【9/14(月)】オンライン事業部説明会(グループ会社)/日系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
ー
仕事内容
グループ会社によるセキュリティ領域に特化した事業説明会を開催いたします。
サイバー攻撃に関するニュースが連日世間を騒がせています。サイバー攻撃の手法が高度化・巧妙化しつつある中、守るべきITシステムもサプライチェーンも複雑化・巨大化しています。
いまやセキュリティ侵害は、情報漏洩にとどまらず、企業経営や社会活動全体に多大なる影響を与える最重要課題の一つになっています。
本説明会では、サイバーセキュリティ/情報セキュリティの領域で長年にわたりセキュリティサービスを提供してきた当社グループ会社の事業内容や事業特徴、キャリアパスなどについてわかりやすくご紹介いたします。
セキュリティ業務のご経験や、当社へのご応募を前提としたものではございません。
「セキュリティの仕事」にご興味をお持ち方は、ぜひお気軽にご参加ください。
●説明会概要
日時 :2026/9/14(月)18:30-19:30
※Q&Aのご質問量に応じて延長となる場合がございます
内容 :昨今のセキュリティ動向、企業紹介、事業紹介、事業特徴、
キャリアパス、求める人材像、ポジションについて
開催方法 :Zoomウェビナーを利用したオンラインセミナー
サイバー攻撃に関するニュースが連日世間を騒がせています。サイバー攻撃の手法が高度化・巧妙化しつつある中、守るべきITシステムもサプライチェーンも複雑化・巨大化しています。
いまやセキュリティ侵害は、情報漏洩にとどまらず、企業経営や社会活動全体に多大なる影響を与える最重要課題の一つになっています。
本説明会では、サイバーセキュリティ/情報セキュリティの領域で長年にわたりセキュリティサービスを提供してきた当社グループ会社の事業内容や事業特徴、キャリアパスなどについてわかりやすくご紹介いたします。
セキュリティ業務のご経験や、当社へのご応募を前提としたものではございません。
「セキュリティの仕事」にご興味をお持ち方は、ぜひお気軽にご参加ください。
●説明会概要
日時 :2026/9/14(月)18:30-19:30
※Q&Aのご質問量に応じて延長となる場合がございます
内容 :昨今のセキュリティ動向、企業紹介、事業紹介、事業特徴、
キャリアパス、求める人材像、ポジションについて
開催方法 :Zoomウェビナーを利用したオンラインセミナー
セキュリティコンサルタント/ITコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者
仕事内容
業務概要:
日本顧客向けプロジェクトにおいて、アプリケーション層のセキュリティ脆弱性を分析する(AI診断結果、SAST/DASTツール、またはセキュリティ評価結果をもとに、原因・影響度を特定し、改善策/パッチ適用方針を提案)。
顧客および関係者とのコミュニケーションに必要な技術資料(修正方針、調整資料、分析レポート、セキュリティ評価レポート等)を日本語で作成する。
顧客およびシステム運用中のベンダーと直接連携し、脆弱性の説明、対応方針・スケジュールの合意形成、必要に応じたエスカレーション対応を行う。
ベトナム側のSecurity Engineerと連携し、タスクアサイン、技術指導、分析結果のレビューを行ったうえで成果物を納品する。
チーム体制で複数顧客の複数ケースを並行して対応し、ナレッジ共有を通じてセキュリティチーム全体の能力向上に貢献する。
各プロジェクトの情報セキュリティ規程を厳格に遵守する(一部プロジェクトでは、ソースコードおよびデータを日本国内のみで取り扱う必要があります)。
セキュリティサービスの能力強化活動に参画し、脆弱性評価・改善対応に関するテンプレート、チェックリスト、ベストプラクティス資料を作成する。
ポジション・部門の魅力:
日本国内で、通信、金融、製造、重要インフラなど多様な大手顧客向けプロジェクトに参画可能です。
チーム体制で専門的なセキュリティ知識を習得・共有できる環境(グローバルで多数のセキュリティ専門家、CISSP/OSCP保有者によるメンタリング)。
CISSP、OSCP、CEH、AWS Security等の国際セキュリティ資格取得・維持費用をサポート。
明確なキャリアパスと、セキュリティチーム拡大戦略に基づく成長機会。日本市場における中核サービス領域として発展予定。
日本顧客向けプロジェクトにおいて、アプリケーション層のセキュリティ脆弱性を分析する(AI診断結果、SAST/DASTツール、またはセキュリティ評価結果をもとに、原因・影響度を特定し、改善策/パッチ適用方針を提案)。
顧客および関係者とのコミュニケーションに必要な技術資料(修正方針、調整資料、分析レポート、セキュリティ評価レポート等)を日本語で作成する。
顧客およびシステム運用中のベンダーと直接連携し、脆弱性の説明、対応方針・スケジュールの合意形成、必要に応じたエスカレーション対応を行う。
ベトナム側のSecurity Engineerと連携し、タスクアサイン、技術指導、分析結果のレビューを行ったうえで成果物を納品する。
チーム体制で複数顧客の複数ケースを並行して対応し、ナレッジ共有を通じてセキュリティチーム全体の能力向上に貢献する。
各プロジェクトの情報セキュリティ規程を厳格に遵守する(一部プロジェクトでは、ソースコードおよびデータを日本国内のみで取り扱う必要があります)。
セキュリティサービスの能力強化活動に参画し、脆弱性評価・改善対応に関するテンプレート、チェックリスト、ベストプラクティス資料を作成する。
ポジション・部門の魅力:
日本国内で、通信、金融、製造、重要インフラなど多様な大手顧客向けプロジェクトに参画可能です。
チーム体制で専門的なセキュリティ知識を習得・共有できる環境(グローバルで多数のセキュリティ専門家、CISSP/OSCP保有者によるメンタリング)。
CISSP、OSCP、CEH、AWS Security等の国際セキュリティ資格取得・維持費用をサポート。
明確なキャリアパスと、セキュリティチーム拡大戦略に基づく成長機会。日本市場における中核サービス領域として発展予定。
サイバーコンサルタント(シニアコンサルタント候補)/監査法人系サイバーコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント(候補)
仕事内容
多国籍サイバーセキュリティサービスチームは、日本と世界の架け橋となり、業界最先端のセキュリティサービスを提供するチームでの業務です。多文化・多言語環境におけるプロジェクトの遂行を強みとする、経験豊富なサイバーセキュリティ専門家のチームの一員として、以下の業務を中心に従事します。
●主な業務内容
・目的、スコープ、スケジュール、マイルストーンの設定や、リスクおよびデリバリー上の課題のエスカレーションを含む、案件計画の策定・推進を支援
・クライアントとの初期接点からプロジェクト開始までに必要となる、提案書作成および社内手続きの推進を支援
・クライアントの期待に応えるため、明確性と正確性を備えた高品質なデリバリーの実現に向け、案件の計画・実行を支援
・最終的なマネジメントレビューに先立ち、最高水準の品質を確保しながら、プロジェクト報告書および各種成果物の作成を管理
・案件を通じて、クライアントにとって信頼できるアドバイザーとして対応
・ジュニアメンバーへのメンタリング・コーチングや、自ら模範を示すことを通じて、チームの成長に貢献
・サイバーセキュリティに関する最新のソートリーダーシップ、業界調査、マーケティング資料の作成に貢献
・優先順位の変化や不確実性に前向きに対応しながら、レジリエンス、責任感、プロフェッショナリズムを発揮
●チームの特徴/魅力
・多様なバックグラウンドを持つサイバーセキュリティの専門家とともに、幅広い知見を吸収できる環境です。
・セキュリティリスク評価、セキュリティガバナンス、セキュリティポリシー策定など、クライアントの経営課題に直結する戦略的なサイバーセキュリティ支援に携わることができます。
・グループ会社およびグローバルチームの多様なチームと連携し、国内外の知見を活かしたプロジェクト推進が可能です。
・成長市場であるサイバーセキュリティビジネスの中で、戦略から実行まで一貫して関与できるほか、グローバルチームとの協働機会にも恵まれた環境です。
●主な業務内容
・目的、スコープ、スケジュール、マイルストーンの設定や、リスクおよびデリバリー上の課題のエスカレーションを含む、案件計画の策定・推進を支援
・クライアントとの初期接点からプロジェクト開始までに必要となる、提案書作成および社内手続きの推進を支援
・クライアントの期待に応えるため、明確性と正確性を備えた高品質なデリバリーの実現に向け、案件の計画・実行を支援
・最終的なマネジメントレビューに先立ち、最高水準の品質を確保しながら、プロジェクト報告書および各種成果物の作成を管理
・案件を通じて、クライアントにとって信頼できるアドバイザーとして対応
・ジュニアメンバーへのメンタリング・コーチングや、自ら模範を示すことを通じて、チームの成長に貢献
・サイバーセキュリティに関する最新のソートリーダーシップ、業界調査、マーケティング資料の作成に貢献
・優先順位の変化や不確実性に前向きに対応しながら、レジリエンス、責任感、プロフェッショナリズムを発揮
●チームの特徴/魅力
・多様なバックグラウンドを持つサイバーセキュリティの専門家とともに、幅広い知見を吸収できる環境です。
・セキュリティリスク評価、セキュリティガバナンス、セキュリティポリシー策定など、クライアントの経営課題に直結する戦略的なサイバーセキュリティ支援に携わることができます。
・グループ会社およびグローバルチームの多様なチームと連携し、国内外の知見を活かしたプロジェクト推進が可能です。
・成長市場であるサイバーセキュリティビジネスの中で、戦略から実行まで一貫して関与できるほか、グローバルチームとの協働機会にも恵まれた環境です。
ITインフラコンサルタント/大手総合商社系ICT領域のグループ企業を統括する持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
ITコンサルタント、セキュリティコンサルタント
【仕事内容】
●概要
幅広い業界の顧客に対し、セキュリティやITインフラ全般を俯瞰したコンサルティング業務を担います。
顧客へのコンサルティング業務が6割、サービス企画やグループの顧客基盤を活用したプリセールス活動が4割です。
●詳細
1. IT戦略の策定、システム導入、業務改善、PMO業務
2. セキュリティソリューション(ゼロトラスト関連等)の導入提案
3. 顧客へのヒアリング、提案書や要件定義書等の作成
4. サービスの企画立案や営業サポート(プリセールス活動)
※セキュリティ製品の構築・設計など、手を動かす実装フェーズは担当しません。
【ポジションの魅力】
複数のバックグラウンドを持つ会社で構成されるグループだからこそのクロスセルや提案活動が可能です。
週3リモート・フルフレックス、標準労働時間7時間15分で残業20hの働きやすい環境です。
セキュリティに強みを持つ企業を目指す同社の最前線で活躍できます。
グループとしての注力部署です。
【仕事内容】
●概要
幅広い業界の顧客に対し、セキュリティやITインフラ全般を俯瞰したコンサルティング業務を担います。
顧客へのコンサルティング業務が6割、サービス企画やグループの顧客基盤を活用したプリセールス活動が4割です。
●詳細
1. IT戦略の策定、システム導入、業務改善、PMO業務
2. セキュリティソリューション(ゼロトラスト関連等)の導入提案
3. 顧客へのヒアリング、提案書や要件定義書等の作成
4. サービスの企画立案や営業サポート(プリセールス活動)
※セキュリティ製品の構築・設計など、手を動かす実装フェーズは担当しません。
【ポジションの魅力】
複数のバックグラウンドを持つ会社で構成されるグループだからこそのクロスセルや提案活動が可能です。
週3リモート・フルフレックス、標準労働時間7時間15分で残業20hの働きやすい環境です。
セキュリティに強みを持つ企業を目指す同社の最前線で活躍できます。
グループとしての注力部署です。
【東京都】サイバーセキュリティ プリセールス(新設組織コアメンバー)/総合セキュリティサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
プリセールス(新設組織コアメンバー)
仕事内容
同社初のプリセールス専任ポジションとして、営業支援を中心に、技術的な観点からサイバーセキュリティサービスの提案・導入をリードしていただきます。単なる営業支援にとどまらず、将来的にはプリセールス機能の設計・構築にも関与し、事業成長に直結する戦略的な役割を担っていただくポジションです。
主な活動:
1. 技術的な営業支援・提案活動
2. 顧客のIT環境やセキュリティ課題を技術的にヒアリング・分析
3. サイバーセキュリティ製品・サービス(例:EDR、SIEM、ゼロトラスト、クラウドセキュリティ等)の技術的な説明・導入支援
4. サービスデモ・PoC(概念実証)の実施
多様なセキュリティソリューションを通じて、営業・技術の両面から顧客の課題解決に貢献できます。また、この度新設された新たな組織のコアメンバーとして、提案体制や業務フローの構築など、組織づくりから携わることができます。将来的には、プリセールスのスペシャリストだけでなく、マネジメントやソリューション企画など、志向に応じたキャリア形成が可能です。
主な活動:
1. 技術的な営業支援・提案活動
2. 顧客のIT環境やセキュリティ課題を技術的にヒアリング・分析
3. サイバーセキュリティ製品・サービス(例:EDR、SIEM、ゼロトラスト、クラウドセキュリティ等)の技術的な説明・導入支援
4. サービスデモ・PoC(概念実証)の実施
多様なセキュリティソリューションを通じて、営業・技術の両面から顧客の課題解決に貢献できます。また、この度新設された新たな組織のコアメンバーとして、提案体制や業務フローの構築など、組織づくりから携わることができます。将来的には、プリセールスのスペシャリストだけでなく、マネジメントやソリューション企画など、志向に応じたキャリア形成が可能です。
サイバーセキュリティ運用移管推進PM/監査法人系サイバーコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャー
仕事内容
本ポジションでは、クライアントのセキュリティ運用業務を高度化、効率化する一環として業務分析を行い、オペレートチームへ移管し、運用・改善を実施するプロジェクトのマネージメントを担当します。また、継続的なクライアントとのコミュニケーションにより、業務変革につながる新規提案やセキュリティ運用業務を抜本から改善するトランスフォーメーションにも関与します。
[主な業務内容]
・クライアントもしくは、アドバイザリチームで実施しているセキュリティ運用業務の分析(移管時、デリバリー時)
・セキュリティ運用業務の高度化・効率化への改善立案、提案、推進
・クライアントセキュリティ運用業務の変革に関する提案
・デリバリーチームにおける管理業務(品質・工数・調整)
・業務移管に伴う移管スケジュール作成、管理、課題管理およびクライアント、アドバイザリとオペレートチームとの調整
[主な業務内容]
・クライアントもしくは、アドバイザリチームで実施しているセキュリティ運用業務の分析(移管時、デリバリー時)
・セキュリティ運用業務の高度化・効率化への改善立案、提案、推進
・クライアントセキュリティ運用業務の変革に関する提案
・デリバリーチームにおける管理業務(品質・工数・調整)
・業務移管に伴う移管スケジュール作成、管理、課題管理およびクライアント、アドバイザリとオペレートチームとの調整
Consultant, Security Solutions/外資系IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Consultant
仕事内容
お客様が抱えるサイバーセキュリティ上の課題を明確化し、昨今急増するサイバー犯罪からお客様の企業価値を守るためにサイバーセキュリティソリューションの実現を技術的知見に基づいて行っていただきます。当社の強みであるマイクロソフトテクノロジーに精通しつつ、マイクロソフト社やサイバーセキュリティ企業が提供するベストプラクティスを理解し、チームリードとして、デリバリーリードの管理の元、デリバリーの実施を行うことが求められます。
【職務詳細】デリバリー推進
●ソリューションのデリバリー (要件定義、基本設計、詳細設計、開発) の実施
●デリバリーリードへの報告業務
●タスク遂行に必要なプロジェクト関係者またはお客様との共通理解の構築
●チームタスクまたは担当タスクの具体化と進捗管理
●チームメンバーまたは個人の業務管理
*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。
【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。
●Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
●Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
●Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
●Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。
【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC
【実績(一例)】
ゼロトラストセキュリティアセスメント
AD・Windowサーバーセキュリティアセスメント
オンプレミスActive Directry移行支援
Microsoft Purviewによる情報漏洩対策導入支援
Entra IDによるIDガバナンス導入支援
Azure OpenAIインフラセキュリティアセスメント
Copilot for Security導入・活用支援
Together we do what matters.
【職務詳細】デリバリー推進
●ソリューションのデリバリー (要件定義、基本設計、詳細設計、開発) の実施
●デリバリーリードへの報告業務
●タスク遂行に必要なプロジェクト関係者またはお客様との共通理解の構築
●チームタスクまたは担当タスクの具体化と進捗管理
●チームメンバーまたは個人の業務管理
*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。
【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。
●Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
●Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
●Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
●Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。
【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC
【実績(一例)】
ゼロトラストセキュリティアセスメント
AD・Windowサーバーセキュリティアセスメント
オンプレミスActive Directry移行支援
Microsoft Purviewによる情報漏洩対策導入支援
Entra IDによるIDガバナンス導入支援
Azure OpenAIインフラセキュリティアセスメント
Copilot for Security導入・活用支援
Together we do what matters.
Manager, Security Solutions/外資系IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
セキュリティビジネスの戦略的なリーダーとして、プロジェクト全体の成功とチームの成長、および組織的なインパクトを最大化させる。プロジェクトの健全性を維持しながら、顧客の真の課題を解決するアドバイザーとして、次なるビジネス機会を創出する責任を担う。
●主な業務・実績
複数のプロジェクトにおけるKPI(収益性、品質、納期)の総括管理と、組織リソースの最適化。
C-Levelを含むクライアントへの戦略的な提言、およびMicrosoftセキュリティを核とした高度な提案活動の主導。
メンバーのキャリア開発を支援する文化を醸成し、パフォーマンスを最大化させるチームビルディングの実行。
●セキュリティソリューション領域(一例)
Cyber Defense:ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
Digital Identity:情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
Data Protection:ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
Cloud Security:クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。
●使用技術・製品(一例)
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure FirewallAzure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
●主な業務・実績
複数のプロジェクトにおけるKPI(収益性、品質、納期)の総括管理と、組織リソースの最適化。
C-Levelを含むクライアントへの戦略的な提言、およびMicrosoftセキュリティを核とした高度な提案活動の主導。
メンバーのキャリア開発を支援する文化を醸成し、パフォーマンスを最大化させるチームビルディングの実行。
●セキュリティソリューション領域(一例)
Cyber Defense:ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
Digital Identity:情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
Data Protection:ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
Cloud Security:クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。
●使用技術・製品(一例)
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure FirewallAzure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
【東京/大阪】セキュリティコンサルタント、セキュリティエンジニア(OT・車載)/ヒト・IT・業務課題に対するソリューション提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
募集背景
サイバー攻撃は年々日常化しており、特にコロナ以降テレワークやオンラインサービスの普及、パブリッククラウドへの直接アクセスが増える一方でサーバー空間での脅威は深刻になってきています。しかし、現在セキュリティエンジニアが約20万人以上不足しており、日本企業の8〜9割がセキュリティエンジニアが足りない状況となっています。
外部および内部からの脅威に対応するため、各セキュリティ領域を強化し、顧客のセキュリティ体制の向上を支援しています。日々進化するサイバー脅威に対して、柔軟かつ高い技術力を持つセキュリティプロフェッショナルとして活躍いただきたいと考えております。
サービス特徴
セキュリティ部門はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約500名のエンジニア組織です。
<サービス領域>
1. ビジネスクラウド内製化支援サービス
インフラ領域における内製化支援サービスです。顧客自身でインフラを構築・運用できるよう技術的にサポートすることで、DX成功のためDevSecOpsを実現し、顧客の事業拡大や生産性の向上を支援します。
2. プライベートSOCサービス
顧客のセキュリティ体制の規模・成熟度に応じた、フルカスタマイズ型のセキュリティ対策を提供するサービスです。パッケージ化されたセキュリティ対策を提供するコンサルティングファームやMSS(マネージドセキュリティサービス)では手の出せない、企業内CSIRT・プライベートSOCの企画・インシデントレスポンス・分析・改善を得意としています。
3. セキュリティインテグレーション
セキュリティ製品導入のコンサル、設計、構築ならびに導入後の利活用支援を担当しているサービスです。メーカや国内一次代理店と技術提携しており、最先端のセキュリティ製品導入における国内トップエンジニアを揃え、セキュリティ製品を高い品質で構築できる専門家としての地位を確立しています。
4. 自動車サイバーセキュリティ
車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。
5. OTセキュリティ
生産設備・工場のリスクアセスメント、サイバーセキュリティ対策支援。セキュリティリスク評価・脆弱性診断やセキュリティ設計・導入、インシデント対応を実施しています。
※同社のプロジェクトの中には、上記サービス以外にSIerと協業するプロジェクトも御座います。
※セキュリティ部門全体での採用募集となります。これまでのご経験や、志向性を確認させて頂きながら配属を検討していきます。
担当職種の変更の範囲:会社の定める職種(出向を命じることがあり、その場合は出向先の定める職種)
就業場所の変更の範囲:会社の定める就業場所(リモートワークを行う場所、取引先等会社が指定する場所を含む。出向を命じることがあり、その場合は出向先の定める就業場所を含む。)
60歳以降対象求人
セキュリティテクノロジーコンサルタント
・クラウドを含むシステム、NWのリスクアセスメント
・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義
・特権ID管理の方針策定/ ソリューション導入/ 運用高度化
・マルチクラウド環境のリスク評価/ アクセス管理方針の策定
・サイバーセキュリティアーキテクチャ設計
情報セキュリティコンサルタント
・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理
・組織状況に合ったセキュリティ製品の提案導入
・セキュリティ施策の考案、実現のためのロードマップ策定、実装の支援
・CSIRTの構築や運用を改善するための提案から施策実装
OTセキュリティ(工場・プラントのリスクアセスメント)
・セキュリティリスク評価・脆弱性診断:OT環境のリスク分析、脆弱性の特定や対策を提案
・OT・IT融合セキュリティ対策:ITネットワークとの接続に伴うリスク評価と適切な対策の実施
・セキュリティ設計・導入:制御システム向けファイアウォールや侵入検知システムの導入
・インシデント対応:サイバー攻撃や異常検知時の影響分析、原因調査、復旧支援
・セキュリティポリシー策定・運用支援:企業のOT環境に適したセキュリティガイドラインの策定・実装支援
自動車サイバーセキュリティ
・車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案
・セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当
サイバー攻撃は年々日常化しており、特にコロナ以降テレワークやオンラインサービスの普及、パブリッククラウドへの直接アクセスが増える一方でサーバー空間での脅威は深刻になってきています。しかし、現在セキュリティエンジニアが約20万人以上不足しており、日本企業の8〜9割がセキュリティエンジニアが足りない状況となっています。
外部および内部からの脅威に対応するため、各セキュリティ領域を強化し、顧客のセキュリティ体制の向上を支援しています。日々進化するサイバー脅威に対して、柔軟かつ高い技術力を持つセキュリティプロフェッショナルとして活躍いただきたいと考えております。
サービス特徴
セキュリティ部門はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約500名のエンジニア組織です。
<サービス領域>
1. ビジネスクラウド内製化支援サービス
インフラ領域における内製化支援サービスです。顧客自身でインフラを構築・運用できるよう技術的にサポートすることで、DX成功のためDevSecOpsを実現し、顧客の事業拡大や生産性の向上を支援します。
2. プライベートSOCサービス
顧客のセキュリティ体制の規模・成熟度に応じた、フルカスタマイズ型のセキュリティ対策を提供するサービスです。パッケージ化されたセキュリティ対策を提供するコンサルティングファームやMSS(マネージドセキュリティサービス)では手の出せない、企業内CSIRT・プライベートSOCの企画・インシデントレスポンス・分析・改善を得意としています。
3. セキュリティインテグレーション
セキュリティ製品導入のコンサル、設計、構築ならびに導入後の利活用支援を担当しているサービスです。メーカや国内一次代理店と技術提携しており、最先端のセキュリティ製品導入における国内トップエンジニアを揃え、セキュリティ製品を高い品質で構築できる専門家としての地位を確立しています。
4. 自動車サイバーセキュリティ
車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。
5. OTセキュリティ
生産設備・工場のリスクアセスメント、サイバーセキュリティ対策支援。セキュリティリスク評価・脆弱性診断やセキュリティ設計・導入、インシデント対応を実施しています。
※同社のプロジェクトの中には、上記サービス以外にSIerと協業するプロジェクトも御座います。
※セキュリティ部門全体での採用募集となります。これまでのご経験や、志向性を確認させて頂きながら配属を検討していきます。
担当職種の変更の範囲:会社の定める職種(出向を命じることがあり、その場合は出向先の定める職種)
就業場所の変更の範囲:会社の定める就業場所(リモートワークを行う場所、取引先等会社が指定する場所を含む。出向を命じることがあり、その場合は出向先の定める就業場所を含む。)
60歳以降対象求人
セキュリティテクノロジーコンサルタント
・クラウドを含むシステム、NWのリスクアセスメント
・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義
・特権ID管理の方針策定/ ソリューション導入/ 運用高度化
・マルチクラウド環境のリスク評価/ アクセス管理方針の策定
・サイバーセキュリティアーキテクチャ設計
情報セキュリティコンサルタント
・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理
・組織状況に合ったセキュリティ製品の提案導入
・セキュリティ施策の考案、実現のためのロードマップ策定、実装の支援
・CSIRTの構築や運用を改善するための提案から施策実装
OTセキュリティ(工場・プラントのリスクアセスメント)
・セキュリティリスク評価・脆弱性診断:OT環境のリスク分析、脆弱性の特定や対策を提案
・OT・IT融合セキュリティ対策:ITネットワークとの接続に伴うリスク評価と適切な対策の実施
・セキュリティ設計・導入:制御システム向けファイアウォールや侵入検知システムの導入
・インシデント対応:サイバー攻撃や異常検知時の影響分析、原因調査、復旧支援
・セキュリティポリシー策定・運用支援:企業のOT環境に適したセキュリティガイドラインの策定・実装支援
自動車サイバーセキュリティ
・車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案
・セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当
サイバーセキュリティトレーニング講師/企画・開発/サイバーセキュリティ専門企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
サイバーセキュリティトレーニング講師
仕事内容
世界最先端のサイバーセキュリティトレーニングの講師として活躍するポジションです。
【主な業務内容】
1. セキュリティトレーニング講義や各種演習の講師
2. セキュリティトレーニングの企画・開発
3. セキュリティ人材育成事業に関わる業務
【主な講義/演習内容】
・サイバー攻撃からの防御方法や攻撃された時の対応など
・ログの分析やマルウェアのフォレンジック方法、SOC、CIRTの役割など
・様々な攻撃方法やペネトレーションテストなどについて
同社事業について
・海外企業との共同事業会社
・独占的ライセンス契約による日本その他アジアでのサイバーセキュリティトレーニング施設の運営、提供
・独自のサイバーセキュリティソリューションの企画・開発
【主な業務内容】
1. セキュリティトレーニング講義や各種演習の講師
2. セキュリティトレーニングの企画・開発
3. セキュリティ人材育成事業に関わる業務
【主な講義/演習内容】
・サイバー攻撃からの防御方法や攻撃された時の対応など
・ログの分析やマルウェアのフォレンジック方法、SOC、CIRTの役割など
・様々な攻撃方法やペネトレーションテストなどについて
同社事業について
・海外企業との共同事業会社
・独占的ライセンス契約による日本その他アジアでのサイバーセキュリティトレーニング施設の運営、提供
・独自のサイバーセキュリティソリューションの企画・開発
株式会社サイバーセキュリティクラウド/シニアクラウドセキュリティコンサルタント/クラウドセキュリティ製品ベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアクラウドセキュリティコンサルタント
仕事内容
●担当プロダクト
AWS, Google Cloud, Azure環境のフルマネージドセキュリティサービス『CloudFastener』
脅威検知・脆弱性管理・データ保護・証跡監査・コンプライアンス対応などの支援を、お客様の環境構成、組織体制などに合わせた形で柔軟に提供し、ガバナンス・ポリシーの策定から復旧・修正対応にいたるまで、クラウドセキュリティの運用全体をワンストップで包括的に対応します。CloudFastenerは単なるツール提供に留まらず、顧客のクラウド環境に深く入り込み、セキュリティ運用全体を担うSecurity Agentです。
●募集背景
『2030年、売上200億円への「非連続な成長」を牽引する』
AIによるアプリケーション間の通信量が急拡大し、人間のみでは対応できない複雑なサイバー空間が到来しています。攻撃の自動化・高速化、AI×セキュリティ人材の慢性的不足 。従来の延長線上では対応できない水準まで、セキュリティ対策の難易度は高まっています。
そうした変化を受け、私たちは「ツールの提供」から、顧客のクラウド環境に深く入り込み、運用まで一貫して担うフルマネージドサービス(CloudFastener)」へと軸足を移しています。
導入して終わりではなく、顧客のインフラが変化し続ける限り私たちも伴走し続ける。この「深いリレーションシップ」こそが、事業の強固な基盤になると確信しています。
この成長戦略を実現するための最大のピースが、本ポジションです。
顧客にとっての「仮想CISO」として経営判断を支えるクラウドセキュリティコンサルタントの存在なしには、私たちの事業は前に進みません。
●業務内容【雇い入れ直後】
1.クラウドセキュリティコンサルティング
・AWS環境のリスクアセスメント: VPCやEC2、S3、IAMなどの設定をレビューし、脆弱箇所や潜在リスクを発見
・セキュリティアーキテクチャ設計: 顧客のビジネス要件に合わせた最適なセキュリティ対策を提案
・セキュリティガイドラインの策定支援: AWSのベストプラクティに沿ったセキュリティ対策の提案、サポート。お客様ごとにカスタマイズされた運用ルールやプラクティスを策定
※より技術的な深掘りが必要な場面は、セキュリティエンジニアと連携。
「課題を正しく整理し、最適解を導くこと」がここでは求められます。
2.『CloudFastener』の導入・運用支援
・オンボーディング: 新規導入企業に対し、初期設定や発出されているアラートの分析をサポート
・アラートトリアージ&インシデント対応: セキュリティアラートの優先度評価、原因分析、適切な対処をリード
・サービス改善フィードバック: 顧客からの問い合わせや運用上の課題を社内開発チームに伝え、機能改善や新サービス立案に活かす
3.顧客とのコミュニケーション・教育
・顧客向け勉強会やワークショップ: AWSにおけるセキュリティ運用のポイントや最新の脅威動向などを解説
・メンター/コンサル役: 顧客のセキュリティ担当者と伴走し、定期的に運用状況や課題をレビュー
・英語でのやり取り(海外顧客・海外支社): チャットやWeb会議を通じて、グローバルチームと連携しながら顧客折衝を行う
※お任せする範囲は適正やご経験に合わせて応相談となります
※将来的にはマネジメントをする立場として、事業全体をリードしていく業務を担っていただくことも可能です
●魅力ポイント
「AI時代に淘汰されない、PM力を習得」
AIがコードを書き、アラートを自動化する時代に求められるスキルは、膨大な情報を俯瞰し、複数のステークホルダーを動かして「次に何をすべきか」を決める力です。ログやアラートのトリアージは、文脈を読み、優先度を判断し、組織を動かす、AIが最も苦手とするプロセスです。
「仮想CISOとしてのセキュリティ統制の経験」
顧客の担当者だけでなく、外部ベンダーや子会社までを巻き込み、組織全体のセキュリティの方向性を自分の言葉で定義していく。社内外のステークホルダーを巻き込んだアクションの主導、ガイドライン・ポリシーの策定など、あなたの判断が企業の指針になります。
「プロダクトを創り変える当事者感」
顧客の声を、直接プロダクトに刻める環境です。自分が設計に関わったプロダクトで、顧客を守る。その一連の手触りを持つことができます。
●組織構成
9名(MG1名、クラウドセキュリティコンサルタント8名)
●キャリアパス・成長支援
・メンター制度:経験豊富な先輩エンジニア・コンサルタントがサポート
・定期的な1on1ミーティング:キャリア相談・スキルアップの目標設定をフォロー
・セキュリティカンファレンスへの参加推奨:Black Hat、RSA Conferenceなど海外イベントも含め、積極的に情報収集・登壇の機会を用意
・社内技術勉強会・LT大会:最新のセキュリティ動向や事例を共有し、チーム全体でスキルアップ
AWS, Google Cloud, Azure環境のフルマネージドセキュリティサービス『CloudFastener』
脅威検知・脆弱性管理・データ保護・証跡監査・コンプライアンス対応などの支援を、お客様の環境構成、組織体制などに合わせた形で柔軟に提供し、ガバナンス・ポリシーの策定から復旧・修正対応にいたるまで、クラウドセキュリティの運用全体をワンストップで包括的に対応します。CloudFastenerは単なるツール提供に留まらず、顧客のクラウド環境に深く入り込み、セキュリティ運用全体を担うSecurity Agentです。
●募集背景
『2030年、売上200億円への「非連続な成長」を牽引する』
AIによるアプリケーション間の通信量が急拡大し、人間のみでは対応できない複雑なサイバー空間が到来しています。攻撃の自動化・高速化、AI×セキュリティ人材の慢性的不足 。従来の延長線上では対応できない水準まで、セキュリティ対策の難易度は高まっています。
そうした変化を受け、私たちは「ツールの提供」から、顧客のクラウド環境に深く入り込み、運用まで一貫して担うフルマネージドサービス(CloudFastener)」へと軸足を移しています。
導入して終わりではなく、顧客のインフラが変化し続ける限り私たちも伴走し続ける。この「深いリレーションシップ」こそが、事業の強固な基盤になると確信しています。
この成長戦略を実現するための最大のピースが、本ポジションです。
顧客にとっての「仮想CISO」として経営判断を支えるクラウドセキュリティコンサルタントの存在なしには、私たちの事業は前に進みません。
●業務内容【雇い入れ直後】
1.クラウドセキュリティコンサルティング
・AWS環境のリスクアセスメント: VPCやEC2、S3、IAMなどの設定をレビューし、脆弱箇所や潜在リスクを発見
・セキュリティアーキテクチャ設計: 顧客のビジネス要件に合わせた最適なセキュリティ対策を提案
・セキュリティガイドラインの策定支援: AWSのベストプラクティに沿ったセキュリティ対策の提案、サポート。お客様ごとにカスタマイズされた運用ルールやプラクティスを策定
※より技術的な深掘りが必要な場面は、セキュリティエンジニアと連携。
「課題を正しく整理し、最適解を導くこと」がここでは求められます。
2.『CloudFastener』の導入・運用支援
・オンボーディング: 新規導入企業に対し、初期設定や発出されているアラートの分析をサポート
・アラートトリアージ&インシデント対応: セキュリティアラートの優先度評価、原因分析、適切な対処をリード
・サービス改善フィードバック: 顧客からの問い合わせや運用上の課題を社内開発チームに伝え、機能改善や新サービス立案に活かす
3.顧客とのコミュニケーション・教育
・顧客向け勉強会やワークショップ: AWSにおけるセキュリティ運用のポイントや最新の脅威動向などを解説
・メンター/コンサル役: 顧客のセキュリティ担当者と伴走し、定期的に運用状況や課題をレビュー
・英語でのやり取り(海外顧客・海外支社): チャットやWeb会議を通じて、グローバルチームと連携しながら顧客折衝を行う
※お任せする範囲は適正やご経験に合わせて応相談となります
※将来的にはマネジメントをする立場として、事業全体をリードしていく業務を担っていただくことも可能です
●魅力ポイント
「AI時代に淘汰されない、PM力を習得」
AIがコードを書き、アラートを自動化する時代に求められるスキルは、膨大な情報を俯瞰し、複数のステークホルダーを動かして「次に何をすべきか」を決める力です。ログやアラートのトリアージは、文脈を読み、優先度を判断し、組織を動かす、AIが最も苦手とするプロセスです。
「仮想CISOとしてのセキュリティ統制の経験」
顧客の担当者だけでなく、外部ベンダーや子会社までを巻き込み、組織全体のセキュリティの方向性を自分の言葉で定義していく。社内外のステークホルダーを巻き込んだアクションの主導、ガイドライン・ポリシーの策定など、あなたの判断が企業の指針になります。
「プロダクトを創り変える当事者感」
顧客の声を、直接プロダクトに刻める環境です。自分が設計に関わったプロダクトで、顧客を守る。その一連の手触りを持つことができます。
●組織構成
9名(MG1名、クラウドセキュリティコンサルタント8名)
●キャリアパス・成長支援
・メンター制度:経験豊富な先輩エンジニア・コンサルタントがサポート
・定期的な1on1ミーティング:キャリア相談・スキルアップの目標設定をフォロー
・セキュリティカンファレンスへの参加推奨:Black Hat、RSA Conferenceなど海外イベントも含め、積極的に情報収集・登壇の機会を用意
・社内技術勉強会・LT大会:最新のセキュリティ動向や事例を共有し、チーム全体でスキルアップ
セキュリティコンサルタント/マネージャ候補/大手通信サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
770万円〜2000万円
ポジション
マネージャ候補
仕事内容
【ミッション】
お客さまの事業・業務・IT環境に潜むサイバーセキュリティリスクを可視化し、経営・事業・システムの観点から実効性のある対策を構想・提案・実行することで、お客さまの事業継続性と競争力向上に貢献することがミッションです。
また、既存のサービスや決まった型を提供するだけではなく、顧客課題や市場ニーズを踏まえた新たなコンサルティングサービスの企画、提案活動、プロジェクト推進、ナレッジ化、人材育成などを通じて、セキュリティコンサルティング事業そのものを拡大していただくことを期待しています。
メンバークラスの方には、案件の中心メンバーとして顧客課題の整理、調査・分析、資料作成、提案、プロジェクト推進を担っていただきます。
マネージャークラスの方には、複数案件のリード、顧客折衝、提案品質・デリバリー品質の管理、若手メンバーの育成、サービス企画・事業推進まで担っていただきます。
【主な業務】
法人のお客さまに対して、セキュリティ上の課題やリスクを整理し、経営・事業・ITの観点から最適な解決策を提案・実行します。
具体的には、セキュリティアセスメント、セキュリティ戦略・中期ロードマップ策定、ゼロトラスト構想、クラウドセキュリティ、ID管理、脆弱性管理、SOC/CSIRT高度化、セキュリティガバナンス、インシデント対応体制整備、サプライチェーンリスク対策などの領域を中心に、お客さまの状況に応じたコンサルティングを実施します。
また、営業部門、技術部門、プロダクト部門、外部パートナーなどと連携しながら、案件創出から提案、受注後のプロジェクト推進、継続的な関係構築までを担います。
【具体的な業務】
ご経験や案件に応じて、下記のような業務をお任せします。
案件創出から提案までの「セールス領域」と、受注後の「デリバリー領域」の両面に携わることが可能です。
・お客さまの経営層、情報システム部門、セキュリティ部門、事業部門へのヒアリングを通じた課題・要求事項の整理
・SCS評価制度関連支援や、AIセキュリティに係るコンサルティング支援
・現状のIT環境、ネットワーク、クラウド利用状況、セキュリティ対策状況、運用体制の把握
・セキュリティリスクアセスメント、成熟度評価、ギャップ分析の実施
・NIST CSF、ISO/IEC 27001、CIS Controls、ゼロトラスト、クラウドセキュリティなどの考え方を活用した改善方針の策定
・セキュリティ戦略、対策ロードマップ、優先順位、投資計画の策定支援
・ゼロトラスト、SASE、EDR/XDR、SIEM、SOC、ID管理、脆弱性管理、クラウドセキュリティなどのソリューション選定・構想支援
・提案書、報告書、経営層向け説明資料、プロジェクト計画書などの作成
・営業部門と連携したプリセールス、提案活動、RFP対応、見積作成支援
・受注後プロジェクトの推進、進捗・課題・品質・リスク管理
・社内外の関係者を巻き込んだ合意形成、推進体制の構築
・コンサルティングサービスの標準化、方法論整備、テンプレート化、ナレッジ共有
・マネージャークラスの場合、複数案件の統括、メンバー育成、チームマネジメント、事業計画・案件パイプライン管理
お客さまの事業・業務・IT環境に潜むサイバーセキュリティリスクを可視化し、経営・事業・システムの観点から実効性のある対策を構想・提案・実行することで、お客さまの事業継続性と競争力向上に貢献することがミッションです。
また、既存のサービスや決まった型を提供するだけではなく、顧客課題や市場ニーズを踏まえた新たなコンサルティングサービスの企画、提案活動、プロジェクト推進、ナレッジ化、人材育成などを通じて、セキュリティコンサルティング事業そのものを拡大していただくことを期待しています。
メンバークラスの方には、案件の中心メンバーとして顧客課題の整理、調査・分析、資料作成、提案、プロジェクト推進を担っていただきます。
マネージャークラスの方には、複数案件のリード、顧客折衝、提案品質・デリバリー品質の管理、若手メンバーの育成、サービス企画・事業推進まで担っていただきます。
【主な業務】
法人のお客さまに対して、セキュリティ上の課題やリスクを整理し、経営・事業・ITの観点から最適な解決策を提案・実行します。
具体的には、セキュリティアセスメント、セキュリティ戦略・中期ロードマップ策定、ゼロトラスト構想、クラウドセキュリティ、ID管理、脆弱性管理、SOC/CSIRT高度化、セキュリティガバナンス、インシデント対応体制整備、サプライチェーンリスク対策などの領域を中心に、お客さまの状況に応じたコンサルティングを実施します。
また、営業部門、技術部門、プロダクト部門、外部パートナーなどと連携しながら、案件創出から提案、受注後のプロジェクト推進、継続的な関係構築までを担います。
【具体的な業務】
ご経験や案件に応じて、下記のような業務をお任せします。
案件創出から提案までの「セールス領域」と、受注後の「デリバリー領域」の両面に携わることが可能です。
・お客さまの経営層、情報システム部門、セキュリティ部門、事業部門へのヒアリングを通じた課題・要求事項の整理
・SCS評価制度関連支援や、AIセキュリティに係るコンサルティング支援
・現状のIT環境、ネットワーク、クラウド利用状況、セキュリティ対策状況、運用体制の把握
・セキュリティリスクアセスメント、成熟度評価、ギャップ分析の実施
・NIST CSF、ISO/IEC 27001、CIS Controls、ゼロトラスト、クラウドセキュリティなどの考え方を活用した改善方針の策定
・セキュリティ戦略、対策ロードマップ、優先順位、投資計画の策定支援
・ゼロトラスト、SASE、EDR/XDR、SIEM、SOC、ID管理、脆弱性管理、クラウドセキュリティなどのソリューション選定・構想支援
・提案書、報告書、経営層向け説明資料、プロジェクト計画書などの作成
・営業部門と連携したプリセールス、提案活動、RFP対応、見積作成支援
・受注後プロジェクトの推進、進捗・課題・品質・リスク管理
・社内外の関係者を巻き込んだ合意形成、推進体制の構築
・コンサルティングサービスの標準化、方法論整備、テンプレート化、ナレッジ共有
・マネージャークラスの場合、複数案件の統括、メンバー育成、チームマネジメント、事業計画・案件パイプライン管理
KPMGコンサルティング株式会社/サイバーセキュリティ × テクノロジーコンサルタント/外資系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― 技術を武器に、構想から実装まで企業のセキュリティ変革を支える ―
「クラウド、SaaS、リモートワーク、AI活用、ゼロトラスト」、企業のIT環境は、これまでになく複雑かつダイナミックに変化しています。同時に、サイバー攻撃は単一の脆弱性を突くものから、複数の経路・技術・人を組み合わせて侵害を狙う、より高度で現実的な脅威へと進化しています。
こうした環境下で求められるのは、単なる“後追いの防御”ではありません。
テクノロジーの構造を理解したうえで、セキュリティを前提としたアーキテクチャ、運用、アクセス制御、監視・対応の仕組みを設計し、実装・高度化までつなげることが必要です。
本ポジションでは、KPMGのグローバルネットワークと先端知見を活用しながら、クライアントに対して サイバー戦略、セキュリティアーキテクチャ設計、IAM/認証基盤、クラウドセキュリティ、SOC/CSIRT高度化、脅威対応、自動化 など、幅広いテーマを支援します。
技術知見を強みにしながら、コンサルティングの視点で課題を整理し、構想策定から導入・高度化まで伴走する。そんな「技術が分かるサイバーコンサルタント」として成長できるポジションです。
●このポジションの魅力
1. テクノロジーに触れながら、コンサルティングに挑戦できる
本ポジションは、戦略提言だけに留まる仕事ではありません。
クラウド、ID、認証、権限管理、ログ、SIEM、SOC/CSIRT、自動化などの技術テーマを理解しながら、実現可能性を踏まえた設計・提案・導入支援 を行います。
そのため、「技術を捨てずにキャリアを広げたい」「実装だけでなく、設計や全体最適にも携わりたい」という方にフィットします。
2. サイバー領域の専門性を、横断的に深められる
セキュリティは、ポイントソリューションの導入だけでは機能しません。ID、認証、アクセス制御、ネットワーク、エンドポイント、脅威検知、運用体制、インシデント対応など、複数の領域が連動して初めて強い防御になります。
本ポジションでは、IAMをはじめとした中核技術に強みを持ちながら、クラウド・防御・運用・アーキテクチャまで横断的に関わることができます。
3. “机上のコンサル”ではなく、設計・導入・高度化まで関われる
現状評価やロードマップ策定に留まらず、ソリューション導入、運用設計、CSIRT/SOC高度化、脅威インテリジェンス活用、訓練・演習支援など、構想から実装・定着化まで一貫してクライアントを支援します。
4. 技術者としての強みを、より市場価値の高い形に進化させられる
将来的には、サイバーアーキテクト、IAMスペシャリスト、セキュリティコンサルタント、マネージャー、CISO支援人材など、幅広いキャリアに接続できます。
「技術だけ」でも「戦略だけ」でもない、両方を理解するプロフェッショナルとして成長できる環境です。
●こんな方にフィットします
ーセキュリティエンジニア、SOC/CSIRT、IAM、インフラ、クラウド、IT企画などの経験を活かし、より上流や全体設計に関わりたい方
ー技術知見・実装感覚を強みにしながら、コンサルティングスキルも伸ばしたい方
ークラウド、ID、認証、権限、監視、脅威対応、自動化などを横断して扱いたい方
ーポイント単位ではなく、アーキテクチャ全体やセキュリティのあるべき姿を考える仕事に関心がある方
ー将来的に、アーキテクト、マネジメント、CISO支援、技術リードなどのキャリアを描きたい方
ーコンサルティングに興味はあるが、技術やテクノロジーから遠ざかりたくない方
●主な支援テーマ・プロジェクト事例
1. サイバートランスフォーメーション支援
“守りを前提にしたIT・DX”を実装するための構想策定と推進を支援します。
ークラウドを含むシステム/ネットワークのリスクアセスメント
ーサイバーセキュリティアーキテクチャ設計・ロードマップ策定
ーゼロトラストを見据えたアクセス管理・防御構想
ーAI、RPA、自動化等を活用したセキュリティ運用高度化
ーM365、CASB、SIEM等の導入・最適化支援
ーグローバル/複数拠点を含むセキュリティ標準化・統制整備
2. IAM/認証・権限管理支援
IAMを単なる認証基盤ではなく、企業全体のセキュリティと利便性を左右する中核機能として支援します。
ーIAM戦略/ロードマップ策定
ーマルチクラウド・SaaS環境におけるアクセス管理方針策定
ーIDライフサイクル・権限管理モデル・承認プロセス設計
ー特権ID管理(PAM)の方針策定、導入、運用高度化
ーAzure AD / Entra ID、Okta、CyberArk、SailPoint等の導入・最適化支援
ーゼロトラストやIDガバナンスを見据えた全体設計
3. サイバーディフェンス/レスポンス支援
侵害を前提とし、検知・対応・回復力を高めるための支援を行います。
ーレッドチーム演習、脅威ベース・ペネトレーションテスト
ー脅威インテリジェンス活用支援
ー多層防御アセスメント/セキュリティ対策最適化
ーSOC/CSIRTの設計、高度化、自動化支援
ー脆弱性診断、ログ分析基盤整備、検知ルール高度化
ーインシデント対応机上演習・訓練支援
※ご経験や志向に応じて、技術寄り、アーキテクチャ寄り、IAM寄り、ディフェンス寄り、構想・変革寄りなど、強みを活かしたアサインを想定しています。
●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種タスク・成果物の着実な遂行
ー現状分析、論点整理、アーキテクチャ検討、資料作成、提案作成の推進
ー上位者と連携しながら、技術的な理解を踏まえた実効性あるアウトプットを作成
ークライアント課題に応じたセキュリティ施策、IAM施策、防御・運用高度化施策の検討・提案
ー下位メンバーへの支援・助言、チームへのナレッジ共有
Manager / Senior Manager
ープロジェクト全体の統括(組成〜推進〜クロージング)
ークライアントとの論点整理、期待値調整、スコープ/体制/品質マネジメント
ーConsultant / Senior Consultantの指示、レビュー、育成
ー新規案件獲得に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーサービス開発やチーム力強化を通じた、組織ケイパビリティ向上への貢献
●このポジションで得られるもの
ーサイバーセキュリティ領域における構想・設計・導入・高度化までの一気通貫の経験
ーIAM、クラウド、認証、SOC/CSIRT、脅威対応、自動化などを横断する総合的な技術知見
ー実装感覚とコンサルティング力の両方を備えた、市場価値の高いキャリア
ー海外プロフェッショナルと連携するグローバル案件経験
ー将来的なアーキテクト、スペシャリスト、マネージャー、CISO支援人材への成長機会
― 技術を武器に、構想から実装まで企業のセキュリティ変革を支える ―
「クラウド、SaaS、リモートワーク、AI活用、ゼロトラスト」、企業のIT環境は、これまでになく複雑かつダイナミックに変化しています。同時に、サイバー攻撃は単一の脆弱性を突くものから、複数の経路・技術・人を組み合わせて侵害を狙う、より高度で現実的な脅威へと進化しています。
こうした環境下で求められるのは、単なる“後追いの防御”ではありません。
テクノロジーの構造を理解したうえで、セキュリティを前提としたアーキテクチャ、運用、アクセス制御、監視・対応の仕組みを設計し、実装・高度化までつなげることが必要です。
本ポジションでは、KPMGのグローバルネットワークと先端知見を活用しながら、クライアントに対して サイバー戦略、セキュリティアーキテクチャ設計、IAM/認証基盤、クラウドセキュリティ、SOC/CSIRT高度化、脅威対応、自動化 など、幅広いテーマを支援します。
技術知見を強みにしながら、コンサルティングの視点で課題を整理し、構想策定から導入・高度化まで伴走する。そんな「技術が分かるサイバーコンサルタント」として成長できるポジションです。
●このポジションの魅力
1. テクノロジーに触れながら、コンサルティングに挑戦できる
本ポジションは、戦略提言だけに留まる仕事ではありません。
クラウド、ID、認証、権限管理、ログ、SIEM、SOC/CSIRT、自動化などの技術テーマを理解しながら、実現可能性を踏まえた設計・提案・導入支援 を行います。
そのため、「技術を捨てずにキャリアを広げたい」「実装だけでなく、設計や全体最適にも携わりたい」という方にフィットします。
2. サイバー領域の専門性を、横断的に深められる
セキュリティは、ポイントソリューションの導入だけでは機能しません。ID、認証、アクセス制御、ネットワーク、エンドポイント、脅威検知、運用体制、インシデント対応など、複数の領域が連動して初めて強い防御になります。
本ポジションでは、IAMをはじめとした中核技術に強みを持ちながら、クラウド・防御・運用・アーキテクチャまで横断的に関わることができます。
3. “机上のコンサル”ではなく、設計・導入・高度化まで関われる
現状評価やロードマップ策定に留まらず、ソリューション導入、運用設計、CSIRT/SOC高度化、脅威インテリジェンス活用、訓練・演習支援など、構想から実装・定着化まで一貫してクライアントを支援します。
4. 技術者としての強みを、より市場価値の高い形に進化させられる
将来的には、サイバーアーキテクト、IAMスペシャリスト、セキュリティコンサルタント、マネージャー、CISO支援人材など、幅広いキャリアに接続できます。
「技術だけ」でも「戦略だけ」でもない、両方を理解するプロフェッショナルとして成長できる環境です。
●こんな方にフィットします
ーセキュリティエンジニア、SOC/CSIRT、IAM、インフラ、クラウド、IT企画などの経験を活かし、より上流や全体設計に関わりたい方
ー技術知見・実装感覚を強みにしながら、コンサルティングスキルも伸ばしたい方
ークラウド、ID、認証、権限、監視、脅威対応、自動化などを横断して扱いたい方
ーポイント単位ではなく、アーキテクチャ全体やセキュリティのあるべき姿を考える仕事に関心がある方
ー将来的に、アーキテクト、マネジメント、CISO支援、技術リードなどのキャリアを描きたい方
ーコンサルティングに興味はあるが、技術やテクノロジーから遠ざかりたくない方
●主な支援テーマ・プロジェクト事例
1. サイバートランスフォーメーション支援
“守りを前提にしたIT・DX”を実装するための構想策定と推進を支援します。
ークラウドを含むシステム/ネットワークのリスクアセスメント
ーサイバーセキュリティアーキテクチャ設計・ロードマップ策定
ーゼロトラストを見据えたアクセス管理・防御構想
ーAI、RPA、自動化等を活用したセキュリティ運用高度化
ーM365、CASB、SIEM等の導入・最適化支援
ーグローバル/複数拠点を含むセキュリティ標準化・統制整備
2. IAM/認証・権限管理支援
IAMを単なる認証基盤ではなく、企業全体のセキュリティと利便性を左右する中核機能として支援します。
ーIAM戦略/ロードマップ策定
ーマルチクラウド・SaaS環境におけるアクセス管理方針策定
ーIDライフサイクル・権限管理モデル・承認プロセス設計
ー特権ID管理(PAM)の方針策定、導入、運用高度化
ーAzure AD / Entra ID、Okta、CyberArk、SailPoint等の導入・最適化支援
ーゼロトラストやIDガバナンスを見据えた全体設計
3. サイバーディフェンス/レスポンス支援
侵害を前提とし、検知・対応・回復力を高めるための支援を行います。
ーレッドチーム演習、脅威ベース・ペネトレーションテスト
ー脅威インテリジェンス活用支援
ー多層防御アセスメント/セキュリティ対策最適化
ーSOC/CSIRTの設計、高度化、自動化支援
ー脆弱性診断、ログ分析基盤整備、検知ルール高度化
ーインシデント対応机上演習・訓練支援
※ご経験や志向に応じて、技術寄り、アーキテクチャ寄り、IAM寄り、ディフェンス寄り、構想・変革寄りなど、強みを活かしたアサインを想定しています。
●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種タスク・成果物の着実な遂行
ー現状分析、論点整理、アーキテクチャ検討、資料作成、提案作成の推進
ー上位者と連携しながら、技術的な理解を踏まえた実効性あるアウトプットを作成
ークライアント課題に応じたセキュリティ施策、IAM施策、防御・運用高度化施策の検討・提案
ー下位メンバーへの支援・助言、チームへのナレッジ共有
Manager / Senior Manager
ープロジェクト全体の統括(組成〜推進〜クロージング)
ークライアントとの論点整理、期待値調整、スコープ/体制/品質マネジメント
ーConsultant / Senior Consultantの指示、レビュー、育成
ー新規案件獲得に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーサービス開発やチーム力強化を通じた、組織ケイパビリティ向上への貢献
●このポジションで得られるもの
ーサイバーセキュリティ領域における構想・設計・導入・高度化までの一気通貫の経験
ーIAM、クラウド、認証、SOC/CSIRT、脅威対応、自動化などを横断する総合的な技術知見
ー実装感覚とコンサルティング力の両方を備えた、市場価値の高いキャリア
ー海外プロフェッショナルと連携するグローバル案件経験
ー将来的なアーキテクト、スペシャリスト、マネージャー、CISO支援人材への成長機会
KPMGコンサルティング株式会社/サイバーセキュリティ戦略コンサルタント/外資系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― CxOとともに、経営課題としてのサイバーに向き合う ―
サイバーセキュリティは、もはやIT部門だけで完結するテーマではありません。
「企業価値、ブランド、事業継続、グローバルオペレーション、顧客信頼」、それらすべてに直結する、経営アジェンダです。本ポジションは、クライアントの経営層やCISO/CIO、リスク管理部門、事業部門と向き合いながら、サイバーセキュリティを「守りの対策」にとどめず、企業の持続的成長を支える戦略・統制・変革テーマとして構想し、実装まで伴走する役割を担います。
日本を代表する大手企業やグローバル企業に対し、KPMGの国内外ネットワークと知見を活用しながら、サイバー戦略策定、グローバル統制、組織設計、レジリエンス強化、経営層アドバイザリーなど、上流テーマを中心に支援します。
●このポジションの魅力
1. サイバーを「経営・戦略」のテーマとして扱える
単なるセキュリティ施策の導入支援ではなく、企業全体のリスクマネジメント、投資判断、ガバナンス高度化、組織変革に携わります。
経営視点と事業視点を持って、サイバーを全社最適で捉える力を磨けます。
2. CxOレベルの意思決定支援に関われる
クライアントの経営層やCISO/CIOと対話しながら、現状評価、論点整理、優先順位付け、ロードマップ策定、実行推進までをリードします。
“何を守るか”ではなく、“何にどう投資し、どう変革するか”を考える仕事です。
3. グローバル案件・クロスボーダー連携の機会が豊富
KPMG各国のプロフェッショナルと連携しながら、グローバル企業の統制高度化や海外拠点を含むセキュリティ戦略の構築に取り組みます。
国内に閉じない視座と、国際水準の方法論・知見を得られる環境です。
4. 「専門性 × 経営支援 × キャリアの広がり」が得られる
サイバーの専門性をベースにしながら、戦略、リスク、ガバナンス、変革推進、提案活動、チームマネジメントまで経験できます。
将来的には、マネジメント層としての組織牽引や、CISOアドバイザリー領域の中核人材としての成長も期待されます。
●こんな方にフィットします
ーサイバーセキュリティを、技術論だけでなく経営課題として扱いたい方
ー実行・運用寄りの経験を活かし、今後は構想策定・上流支援・変革推進へ広げたい方
ーコンサルティングファームやSIer、IT企画、PMO等の経験を活かし、より経営に近いレイヤーで価値を出したい方
ーグローバル案件や海外メンバーとの協働を通じて、視座を高めたい方
ー将来的に、マネジメント、セールス、CISO支援、全社変革テーマにも関わっていきたい方
●主な支援テーマ
クライアントの「現在地」を可視化し、「あるべき姿」から逆算して、現実的な変革シナリオを描きます。
ーサイバーセキュリティ戦略/中期ロードマップ策定
ーセキュリティマネジメント成熟度評価・ベンチマーク
ーグローバルセキュリティガバナンス/統制モデル構築
ーCISO組織・セキュリティ機能・役割分担の設計
ーサイバーリスク管理態勢の高度化
ー経営層向けサイバーアジェンダ整理・報告高度化
ーBCP/IT-DR/危機対応体制の構想策定・演習支援
ーグループ会社・海外拠点を含む全社横断のセキュリティ態勢整備
ー社員・管理職・経営層向けの教育/意識変革施策
ー各種フレームワークを活用した現状評価と改善施策立案
※ご経験や志向に応じて、戦略・ガバナンス寄り、変革推進寄り、技術知見を活かした上流支援寄りなど、強みを活かしたアサインを想定しています。
●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種分析、論点整理、資料作成、提言策定の推進
ー上位者のレビューを受けながら、自ら仮説を立て、構造的に考え、アウトプットへ落とし込む
ークライアントの課題理解を深め、実行可能な施策・ロードマップへ具体化
ー担当領域の確実なデリバリーと品質向上
ーチームメンバーとの協働、後輩指導やナレッジ蓄積への貢献
Manager / Senior Manager
ープロジェクト全体の統括(立ち上げ〜推進〜クロージング)
ークライアントの期待値マネジメント、スコープ整理、体制構築、品質担保
ー経営層・責任者層とのリレーション構築と論点ファシリテーション
ーConsultant / Senior Consultantの育成、レビュー、チームビルディング
ー新規案件獲得に向けた提案活動(案件組成、提案ストーリー設計、提案書作成、見積、プレゼンテーション)
ーサービス開発やKPMGのサイバーケイパビリティ拡張への貢献
●このポジションで得られるもの
ー経営層・CISO/CIOと向き合う、ハイレベルな意思決定支援経験
ーサイバー領域における、戦略・ガバナンス・リスク・変革推進の横断的なスキル
ー大手企業/グローバル企業を対象とした、高難度プロジェクトへの参画機会
ー海外メンバーとの協働を通じた、グローバル標準の知見・視座
ー将来的なマネジメント、提案活動、組織づくりに繋がるキャリア基盤
ー「サイバーの専門家」から「経営に資するプロフェッショナル」へ進化できる環境
― CxOとともに、経営課題としてのサイバーに向き合う ―
サイバーセキュリティは、もはやIT部門だけで完結するテーマではありません。
「企業価値、ブランド、事業継続、グローバルオペレーション、顧客信頼」、それらすべてに直結する、経営アジェンダです。本ポジションは、クライアントの経営層やCISO/CIO、リスク管理部門、事業部門と向き合いながら、サイバーセキュリティを「守りの対策」にとどめず、企業の持続的成長を支える戦略・統制・変革テーマとして構想し、実装まで伴走する役割を担います。
日本を代表する大手企業やグローバル企業に対し、KPMGの国内外ネットワークと知見を活用しながら、サイバー戦略策定、グローバル統制、組織設計、レジリエンス強化、経営層アドバイザリーなど、上流テーマを中心に支援します。
●このポジションの魅力
1. サイバーを「経営・戦略」のテーマとして扱える
単なるセキュリティ施策の導入支援ではなく、企業全体のリスクマネジメント、投資判断、ガバナンス高度化、組織変革に携わります。
経営視点と事業視点を持って、サイバーを全社最適で捉える力を磨けます。
2. CxOレベルの意思決定支援に関われる
クライアントの経営層やCISO/CIOと対話しながら、現状評価、論点整理、優先順位付け、ロードマップ策定、実行推進までをリードします。
“何を守るか”ではなく、“何にどう投資し、どう変革するか”を考える仕事です。
3. グローバル案件・クロスボーダー連携の機会が豊富
KPMG各国のプロフェッショナルと連携しながら、グローバル企業の統制高度化や海外拠点を含むセキュリティ戦略の構築に取り組みます。
国内に閉じない視座と、国際水準の方法論・知見を得られる環境です。
4. 「専門性 × 経営支援 × キャリアの広がり」が得られる
サイバーの専門性をベースにしながら、戦略、リスク、ガバナンス、変革推進、提案活動、チームマネジメントまで経験できます。
将来的には、マネジメント層としての組織牽引や、CISOアドバイザリー領域の中核人材としての成長も期待されます。
●こんな方にフィットします
ーサイバーセキュリティを、技術論だけでなく経営課題として扱いたい方
ー実行・運用寄りの経験を活かし、今後は構想策定・上流支援・変革推進へ広げたい方
ーコンサルティングファームやSIer、IT企画、PMO等の経験を活かし、より経営に近いレイヤーで価値を出したい方
ーグローバル案件や海外メンバーとの協働を通じて、視座を高めたい方
ー将来的に、マネジメント、セールス、CISO支援、全社変革テーマにも関わっていきたい方
●主な支援テーマ
クライアントの「現在地」を可視化し、「あるべき姿」から逆算して、現実的な変革シナリオを描きます。
ーサイバーセキュリティ戦略/中期ロードマップ策定
ーセキュリティマネジメント成熟度評価・ベンチマーク
ーグローバルセキュリティガバナンス/統制モデル構築
ーCISO組織・セキュリティ機能・役割分担の設計
ーサイバーリスク管理態勢の高度化
ー経営層向けサイバーアジェンダ整理・報告高度化
ーBCP/IT-DR/危機対応体制の構想策定・演習支援
ーグループ会社・海外拠点を含む全社横断のセキュリティ態勢整備
ー社員・管理職・経営層向けの教育/意識変革施策
ー各種フレームワークを活用した現状評価と改善施策立案
※ご経験や志向に応じて、戦略・ガバナンス寄り、変革推進寄り、技術知見を活かした上流支援寄りなど、強みを活かしたアサインを想定しています。
●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種分析、論点整理、資料作成、提言策定の推進
ー上位者のレビューを受けながら、自ら仮説を立て、構造的に考え、アウトプットへ落とし込む
ークライアントの課題理解を深め、実行可能な施策・ロードマップへ具体化
ー担当領域の確実なデリバリーと品質向上
ーチームメンバーとの協働、後輩指導やナレッジ蓄積への貢献
Manager / Senior Manager
ープロジェクト全体の統括(立ち上げ〜推進〜クロージング)
ークライアントの期待値マネジメント、スコープ整理、体制構築、品質担保
ー経営層・責任者層とのリレーション構築と論点ファシリテーション
ーConsultant / Senior Consultantの育成、レビュー、チームビルディング
ー新規案件獲得に向けた提案活動(案件組成、提案ストーリー設計、提案書作成、見積、プレゼンテーション)
ーサービス開発やKPMGのサイバーケイパビリティ拡張への貢献
●このポジションで得られるもの
ー経営層・CISO/CIOと向き合う、ハイレベルな意思決定支援経験
ーサイバー領域における、戦略・ガバナンス・リスク・変革推進の横断的なスキル
ー大手企業/グローバル企業を対象とした、高難度プロジェクトへの参画機会
ー海外メンバーとの協働を通じた、グローバル標準の知見・視座
ー将来的なマネジメント、提案活動、組織づくりに繋がるキャリア基盤
ー「サイバーの専門家」から「経営に資するプロフェッショナル」へ進化できる環境
KPMGコンサルティング株式会社/IIoT/OTセキュリティコンサルタント/外資系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― 社会インフラとモノづくりの“止められない現場”を守る―
電力・鉄道・水道・ガス・石油化学などの重要インフラ、そして日本の競争力を支える製造業の工場・プラントでは、デジタル化の進展により、これまで閉じられた環境として扱われてきた制御システム(OT)が、IT・クラウド・外部ネットワークと接続される時代に入っています。
経済産業省は、IoT化、自動化、クラウド接続、サプライチェーン連携の進展により、工場システムが新たなセキュリティリスクにさらされていることを明示し、工場システム向けのガイドラインやスマート化を進める際の追加指針を公表しています。
また、国家サイバー統括室は重要インフラ15分野を対象に、サイバーセキュリティを経営・組織統治の一部として位置づけ、サプライチェーンを含む包括的な防護や障害対応体制の強化を求めています。
こうした背景のもと、IIoT/OTセキュリティは、単なる現場対策ではなく、操業継続・安全確保・品質維持・社会的責任を支える経営課題となっています。
本ポジションでは、重要インフラおよび製造業の企業に対して、制御システムや工場システムに対するリスク評価、セキュリティ戦略・ロードマップ策定、ポリシー整備、教育・演習支援等を通じて、現場制約を踏まえた“止めない・壊さない・現実的なOTセキュリティ”の実現を支援します。
●このポジションの魅力
1. ITセキュリティの延長ではない、希少な専門性を磨ける
IIoT/OTセキュリティでは、機密性だけでなく、可用性・安全性・操業継続性がより強く求められます。パッチを自由に当てられない、古い設備が残る、設備停止のコストが大きいなど、ITとはまったく異なる前提で対策を設計する必要があります。
2. 社会インフラ・モノづくりの中枢に関わる仕事ができる
支援対象は、社会インフラや工場・プラントなど、止まれば社会や事業に直接影響を及ぼす現場です。
重要インフラ分野の防護や工場のスマート化は、国の政策・ガイドライン整備も進んでおり、今後も継続的な需要拡大が見込まれる領域です。
3. “現場理解”を強みに、コンサルタント/アドバイザーへ進化できる
設備・制御・工場IT・インフラのバックグラウンドを持つ人材は、OTセキュリティの世界で大きな価値を発揮できます。
本ポジションでは、現場を理解したうえで、リスク評価、論点整理、ロードマップ策定、教育、経営層への説明まで担うため、技術者から上流のコンサルタント/アドバイザーへキャリアを広げることが可能です。
4. スマートファクトリー・IIoTの進展に伴い、今後さらに重要性が高まる領域
経産省やIPAは、スマート工場化、IIoT機器の統合、クラウドや無線ネットワークの活用が進むことにより、従来とは異なるリスク分析や対策設計が必要であることを示しています。そのため、IIoT/OTセキュリティを理解した人材は、今後の産業界においてますます希少価値が高まると考えられます。
●こんな方にフィットします
ー制御系エンジニア/OTエンジニアとしての実務経験がある方
ー製造業・プラント・社会インフラ事業のIT/DX/セキュリティに関わってきた方
ー「止められない現場」を理解したうえで、セキュリティを強化したい方
ーITセキュリティとは異なる、より専門性の高い領域へキャリアを広げたい方
ー技術者としてのバックグラウンドを活かし、将来的にはコンサルタント/アドバイザーとして価値を発揮したい方
ー社会インフラやモノづくりの継続性・安全性に貢献する仕事に関心のある方
●主な支援テーマ・プロジェクト事例
現場の制約、安全、品質、操業継続を前提とした、実行可能な支援を行います。
ー制御システム(OT)のセキュリティリスク評価
ー工場・プラント・インフラ設備における脅威/脆弱性の整理と改善施策立案
ーOT/IIoTセキュリティ戦略・ロードマップ策定
ー制御システム向けセキュリティポリシー・ガイドライン策定
ーゾーニング、境界防御、接続管理等を含むOTアーキテクチャ検討
ースマートファクトリー化・IIoT活用に伴うセキュリティアセスメント
ー工場無線ネットワーク化、組み込み機器、遠隔保守接続に関するリスク整理
ーOT環境に特化したサイバー攻撃トレーニング・教育支援
ーインシデント対応計画、演習、初動体制整備
ー関連フレームワーク・ガイドラインを踏まえた改善支援
(IEC 62443、NIST SP800-82、NIST CSF、CPSF 等)
●役割と期待値
Consultant / Senior Consultant
ープロジェクトスコープに基づくタスクの確実な遂行
ー上位者と連携しながら、OT/IIoT環境の特性を踏まえた成果物作成
ークライアント課題に即したOT/IIoTセキュリティの検討・提案
ーリスク整理、論点整理、ドキュメンテーション、調査分析の推進
ー下位メンバーへの指導・助言
Manager / Senior Manager
ープロジェクト全体(組成〜クロージング)の統括
ースケジュール・体制・品質・期待値を踏まえたマネジメント
ーConsultant/Senior Consultantの作業指示・品質レビュー
ー新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーOT/IIoTセキュリティ分野におけるKPMGの成長を牽引
ーチーム育成、ナレッジ蓄積、オファリング拡張への貢献
●このポジションで得られるもの
ー社会インフラ・製造業の中枢に関わる高い社会的意義
ーOT/IIoT × サイバーセキュリティという極めて希少な専門性
ー経営・現場・技術をつなぐ高度な調整力と構想力
ー国内外で通用するOTセキュリティのキャリア基盤
ー制御・設備・工場ITの経験を、より高付加価値な専門職へ昇華できる環境
ー“ITセキュリティ人材”ではなく、“産業・社会基盤を守る高度専門人材”としての市場価値
― 社会インフラとモノづくりの“止められない現場”を守る―
電力・鉄道・水道・ガス・石油化学などの重要インフラ、そして日本の競争力を支える製造業の工場・プラントでは、デジタル化の進展により、これまで閉じられた環境として扱われてきた制御システム(OT)が、IT・クラウド・外部ネットワークと接続される時代に入っています。
経済産業省は、IoT化、自動化、クラウド接続、サプライチェーン連携の進展により、工場システムが新たなセキュリティリスクにさらされていることを明示し、工場システム向けのガイドラインやスマート化を進める際の追加指針を公表しています。
また、国家サイバー統括室は重要インフラ15分野を対象に、サイバーセキュリティを経営・組織統治の一部として位置づけ、サプライチェーンを含む包括的な防護や障害対応体制の強化を求めています。
こうした背景のもと、IIoT/OTセキュリティは、単なる現場対策ではなく、操業継続・安全確保・品質維持・社会的責任を支える経営課題となっています。
本ポジションでは、重要インフラおよび製造業の企業に対して、制御システムや工場システムに対するリスク評価、セキュリティ戦略・ロードマップ策定、ポリシー整備、教育・演習支援等を通じて、現場制約を踏まえた“止めない・壊さない・現実的なOTセキュリティ”の実現を支援します。
●このポジションの魅力
1. ITセキュリティの延長ではない、希少な専門性を磨ける
IIoT/OTセキュリティでは、機密性だけでなく、可用性・安全性・操業継続性がより強く求められます。パッチを自由に当てられない、古い設備が残る、設備停止のコストが大きいなど、ITとはまったく異なる前提で対策を設計する必要があります。
2. 社会インフラ・モノづくりの中枢に関わる仕事ができる
支援対象は、社会インフラや工場・プラントなど、止まれば社会や事業に直接影響を及ぼす現場です。
重要インフラ分野の防護や工場のスマート化は、国の政策・ガイドライン整備も進んでおり、今後も継続的な需要拡大が見込まれる領域です。
3. “現場理解”を強みに、コンサルタント/アドバイザーへ進化できる
設備・制御・工場IT・インフラのバックグラウンドを持つ人材は、OTセキュリティの世界で大きな価値を発揮できます。
本ポジションでは、現場を理解したうえで、リスク評価、論点整理、ロードマップ策定、教育、経営層への説明まで担うため、技術者から上流のコンサルタント/アドバイザーへキャリアを広げることが可能です。
4. スマートファクトリー・IIoTの進展に伴い、今後さらに重要性が高まる領域
経産省やIPAは、スマート工場化、IIoT機器の統合、クラウドや無線ネットワークの活用が進むことにより、従来とは異なるリスク分析や対策設計が必要であることを示しています。そのため、IIoT/OTセキュリティを理解した人材は、今後の産業界においてますます希少価値が高まると考えられます。
●こんな方にフィットします
ー制御系エンジニア/OTエンジニアとしての実務経験がある方
ー製造業・プラント・社会インフラ事業のIT/DX/セキュリティに関わってきた方
ー「止められない現場」を理解したうえで、セキュリティを強化したい方
ーITセキュリティとは異なる、より専門性の高い領域へキャリアを広げたい方
ー技術者としてのバックグラウンドを活かし、将来的にはコンサルタント/アドバイザーとして価値を発揮したい方
ー社会インフラやモノづくりの継続性・安全性に貢献する仕事に関心のある方
●主な支援テーマ・プロジェクト事例
現場の制約、安全、品質、操業継続を前提とした、実行可能な支援を行います。
ー制御システム(OT)のセキュリティリスク評価
ー工場・プラント・インフラ設備における脅威/脆弱性の整理と改善施策立案
ーOT/IIoTセキュリティ戦略・ロードマップ策定
ー制御システム向けセキュリティポリシー・ガイドライン策定
ーゾーニング、境界防御、接続管理等を含むOTアーキテクチャ検討
ースマートファクトリー化・IIoT活用に伴うセキュリティアセスメント
ー工場無線ネットワーク化、組み込み機器、遠隔保守接続に関するリスク整理
ーOT環境に特化したサイバー攻撃トレーニング・教育支援
ーインシデント対応計画、演習、初動体制整備
ー関連フレームワーク・ガイドラインを踏まえた改善支援
(IEC 62443、NIST SP800-82、NIST CSF、CPSF 等)
●役割と期待値
Consultant / Senior Consultant
ープロジェクトスコープに基づくタスクの確実な遂行
ー上位者と連携しながら、OT/IIoT環境の特性を踏まえた成果物作成
ークライアント課題に即したOT/IIoTセキュリティの検討・提案
ーリスク整理、論点整理、ドキュメンテーション、調査分析の推進
ー下位メンバーへの指導・助言
Manager / Senior Manager
ープロジェクト全体(組成〜クロージング)の統括
ースケジュール・体制・品質・期待値を踏まえたマネジメント
ーConsultant/Senior Consultantの作業指示・品質レビュー
ー新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーOT/IIoTセキュリティ分野におけるKPMGの成長を牽引
ーチーム育成、ナレッジ蓄積、オファリング拡張への貢献
●このポジションで得られるもの
ー社会インフラ・製造業の中枢に関わる高い社会的意義
ーOT/IIoT × サイバーセキュリティという極めて希少な専門性
ー経営・現場・技術をつなぐ高度な調整力と構想力
ー国内外で通用するOTセキュリティのキャリア基盤
ー制御・設備・工場ITの経験を、より高付加価値な専門職へ昇華できる環境
ー“ITセキュリティ人材”ではなく、“産業・社会基盤を守る高度専門人材”としての市場価値
サイバーコンサルタント(電力・ガス・再生可能エネルギー業界向け)/監査法人系サイバーコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャー ・シニアコンサルタント
仕事内容
エネルギーという社会インフラを支える企業・組織に対し、サイバーセキュリティの観点から持続的な安全・安定供給を支援します。エネルギー業界特有の課題や規制、現場運用を踏まえた支援を行います。
セキュリティ施策の企画・推進・運用を担うセキュリティ人材や協調して組織のセキュリティ向上に努めるプラス・セキュリティ人材の需要が高まっています。本ポジションでは、クライアントのセキュリティ人材に係る課題を紐解き、戦略策定から育成、定着まで一気通貫して支援します。
●主な業務内容
・(戦略系)重要インフラとしての責務増大に伴うIT/OTサイバーセキュリティロードマップ策定、体制・人材の強化、政策提言プロセス強化
・(戦略・伴走系)脱炭素推進に伴う再エネ・蓄電池事業のサイバーセキュリティ対策・体制構築・運営支援
・(Tech系)要員減少に伴うAI活用進展に伴うサイバーセキュリティリスク対策/Frontier AI進展に伴うAIからのサイバー攻撃対策
・(他チーム連携)セキュリティ監視支援(Operate)、Threat Hunting / Red Team / 経営層向け訓練・SIRT構築 / ランサムBCP 等
<身に着くスキル・キャリア・能力開発の機会>
・エネルギー業界に対する深い理解を基盤とした、高付加価値なコンサルティングスキルを習得できます。
・サイバーセキュリティリスク対応の観点から、監督官庁や業界関係機関との対話・提言に関与し、業界全体にインパクトを与える経験を積むことができます。
・同社の持つ幅広いサイバーセキュリティ関連サービス知識と、そのいずれについても希望する領域でスキルを深化・拡張することができます。
<チームとしてビジョン・強み>
本ポジションが属するチームは、「社会インフラであるエネルギーの安定供給・社会の安全確保に資するサイバーセキュリティ」をビジョンとし、国の制度づくりから各社の戦略、IT/OT領域それぞれのサイバーセキュリティ具体策まで全般をカバーしています。
エネルギー業界という高い専門性が求められる領域に身を置くことで、市場価値の高いコンサルタントとしてのキャリア形成が可能です。また、経営層への提言から現場支援まで担うため、視座の高さと実行力の両方を磨けます。
業界内の企業数が限られているため、担当する顧客との間に、指名して連絡いただけるような密な信頼関係を築くことができます。
さらに本ポジションが属するチームは、今期新たに組成された組織です。業界知見を豊富に有するメンバーとともに、専門性を磨くだけでなく、将来的にはチームを牽引する次世代リーダーとしてご活躍いただくことを期待しています。
セキュリティ施策の企画・推進・運用を担うセキュリティ人材や協調して組織のセキュリティ向上に努めるプラス・セキュリティ人材の需要が高まっています。本ポジションでは、クライアントのセキュリティ人材に係る課題を紐解き、戦略策定から育成、定着まで一気通貫して支援します。
●主な業務内容
・(戦略系)重要インフラとしての責務増大に伴うIT/OTサイバーセキュリティロードマップ策定、体制・人材の強化、政策提言プロセス強化
・(戦略・伴走系)脱炭素推進に伴う再エネ・蓄電池事業のサイバーセキュリティ対策・体制構築・運営支援
・(Tech系)要員減少に伴うAI活用進展に伴うサイバーセキュリティリスク対策/Frontier AI進展に伴うAIからのサイバー攻撃対策
・(他チーム連携)セキュリティ監視支援(Operate)、Threat Hunting / Red Team / 経営層向け訓練・SIRT構築 / ランサムBCP 等
<身に着くスキル・キャリア・能力開発の機会>
・エネルギー業界に対する深い理解を基盤とした、高付加価値なコンサルティングスキルを習得できます。
・サイバーセキュリティリスク対応の観点から、監督官庁や業界関係機関との対話・提言に関与し、業界全体にインパクトを与える経験を積むことができます。
・同社の持つ幅広いサイバーセキュリティ関連サービス知識と、そのいずれについても希望する領域でスキルを深化・拡張することができます。
<チームとしてビジョン・強み>
本ポジションが属するチームは、「社会インフラであるエネルギーの安定供給・社会の安全確保に資するサイバーセキュリティ」をビジョンとし、国の制度づくりから各社の戦略、IT/OT領域それぞれのサイバーセキュリティ具体策まで全般をカバーしています。
エネルギー業界という高い専門性が求められる領域に身を置くことで、市場価値の高いコンサルタントとしてのキャリア形成が可能です。また、経営層への提言から現場支援まで担うため、視座の高さと実行力の両方を磨けます。
業界内の企業数が限られているため、担当する顧客との間に、指名して連絡いただけるような密な信頼関係を築くことができます。
さらに本ポジションが属するチームは、今期新たに組成された組織です。業界知見を豊富に有するメンバーとともに、専門性を磨くだけでなく、将来的にはチームを牽引する次世代リーダーとしてご活躍いただくことを期待しています。
サイバーセキュリティ オープンポジション/大手金融機関系リスクマネジメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者〜
仕事内容
サイバーセキュリティコンサルティング部のミッションについて
グループの信頼とリスクマネジメントの知見をベースに、全国の顧客のサイバーリスクに対する「安心・安全」を提供するポジションです。サイバーセキュリティのプロフェッショナルとして各種ソリューションをワンストップで提供し、中長期的なパートナーとして伴走支援を行います。
具体的な業務内容
経験やスキル、今後のキャリアビジョン、ライフスタイル(働き方の希望)などを選考過程で確認し、最も適性を発揮できるポジション・業務へアサインします。
【具体的な業務の例】
入社後は、以下のような業務の中から、ご自身に合った領域をご担当いただきます。(複数領域にまたがるチャレンジも歓迎します)
▼セキュリティコンサルティング業務
▼セキュリティエンジニアリング業務
▼セールス・プリセールスサポート業務
▼プロジェクトマネジメント・バックオフィス業務
入社後、まずは特定の業務の担当からスタートしていただきますが、志向や適性を見ながら、セキュリティ領域における幅広い職種に挑戦していただくことも可能です。
【取引先/案件例】業種・業態を問わず、全国の多種多様な顧客と取引を行なっています。
※業務の変更範囲:会社の定める業務
入社後の流れ
▼入社〜1週間程度
社内研修(全社共通、部門内研修)
▼2週目以降
サポーター役を1名配置し、サポーターとともにOJTを通じて同社の業務内容を深めていただきます。数か月程度は、色々な場面に参加していただき、案件対応を通して同社の業務内容を学んでいただきます。
当ポジションの強みや魅力
▼ あなたの「やりたい」や「適性」に合わせてキャリアを形成
「サイバーセキュリティ分野でキャリアを築きたいが、自分にどの職種が合っているかまだ分からない」という方もご安心ください。
多種多様なセキュリティビジネスを展開する同部門だからこそ、入社後に様々な役割を経験しながら、あなただけのキャリアパスをデザインし、専門性を高めていくことができます。
▼ ライフステージに応じた「柔軟な働き方」で経験を活かせる
柔軟な働き方と役割で、ご自身のバリューを最大限に発揮できるフィールドと、それを歓迎するカルチャーがあります。
▼ 型にはまらない「越境的」なチャレンジを推奨
一つの職種や役割に縛られることなく、意欲次第で様々な領域でのチャレンジをバックアップします。幅広い業務に携わることで、俯瞰的な視点を持つセキュリティのゼネラリストとして成長でき、組織の事業拡大に直接的に貢献するダイナミズムを実感していただけます。
チームについて
【配属予定先】サイバーセキュリティコンサルティング部 部内いずれかのグループ
部門内は6つのグループで構成され、セールス、コンサルタント、セキュリティエンジニアなど多種多様なプロフェッショナルが在籍しています。
同社は今まさに成長フェーズにある新しい組織です。
中途採用で新しく加入したメンバーも多いため、組織の「縦割り」はなく、グループの垣根を越えてワンチームで協力し合い、誰もが新しい取り組みやアイデアにスピーディにチャレンジできる風通しの良いカルチャーです。
得られる経験・スキル
経験・スキル
サイバーセキュリティ領域における幅広い知識と経験
スキルアップについて
会社としての資格取得支援制度があるほか、グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。損害鑑定業務については、OJTにより、しっかりと身に付ける支援を行います。
働き方
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。定期的にグループ内・チーム内での顔を合わせたコミュニケーションの機会は適宜設けています。
グループの信頼とリスクマネジメントの知見をベースに、全国の顧客のサイバーリスクに対する「安心・安全」を提供するポジションです。サイバーセキュリティのプロフェッショナルとして各種ソリューションをワンストップで提供し、中長期的なパートナーとして伴走支援を行います。
具体的な業務内容
経験やスキル、今後のキャリアビジョン、ライフスタイル(働き方の希望)などを選考過程で確認し、最も適性を発揮できるポジション・業務へアサインします。
【具体的な業務の例】
入社後は、以下のような業務の中から、ご自身に合った領域をご担当いただきます。(複数領域にまたがるチャレンジも歓迎します)
▼セキュリティコンサルティング業務
▼セキュリティエンジニアリング業務
▼セールス・プリセールスサポート業務
▼プロジェクトマネジメント・バックオフィス業務
入社後、まずは特定の業務の担当からスタートしていただきますが、志向や適性を見ながら、セキュリティ領域における幅広い職種に挑戦していただくことも可能です。
【取引先/案件例】業種・業態を問わず、全国の多種多様な顧客と取引を行なっています。
※業務の変更範囲:会社の定める業務
入社後の流れ
▼入社〜1週間程度
社内研修(全社共通、部門内研修)
▼2週目以降
サポーター役を1名配置し、サポーターとともにOJTを通じて同社の業務内容を深めていただきます。数か月程度は、色々な場面に参加していただき、案件対応を通して同社の業務内容を学んでいただきます。
当ポジションの強みや魅力
▼ あなたの「やりたい」や「適性」に合わせてキャリアを形成
「サイバーセキュリティ分野でキャリアを築きたいが、自分にどの職種が合っているかまだ分からない」という方もご安心ください。
多種多様なセキュリティビジネスを展開する同部門だからこそ、入社後に様々な役割を経験しながら、あなただけのキャリアパスをデザインし、専門性を高めていくことができます。
▼ ライフステージに応じた「柔軟な働き方」で経験を活かせる
柔軟な働き方と役割で、ご自身のバリューを最大限に発揮できるフィールドと、それを歓迎するカルチャーがあります。
▼ 型にはまらない「越境的」なチャレンジを推奨
一つの職種や役割に縛られることなく、意欲次第で様々な領域でのチャレンジをバックアップします。幅広い業務に携わることで、俯瞰的な視点を持つセキュリティのゼネラリストとして成長でき、組織の事業拡大に直接的に貢献するダイナミズムを実感していただけます。
チームについて
【配属予定先】サイバーセキュリティコンサルティング部 部内いずれかのグループ
部門内は6つのグループで構成され、セールス、コンサルタント、セキュリティエンジニアなど多種多様なプロフェッショナルが在籍しています。
同社は今まさに成長フェーズにある新しい組織です。
中途採用で新しく加入したメンバーも多いため、組織の「縦割り」はなく、グループの垣根を越えてワンチームで協力し合い、誰もが新しい取り組みやアイデアにスピーディにチャレンジできる風通しの良いカルチャーです。
得られる経験・スキル
経験・スキル
サイバーセキュリティ領域における幅広い知識と経験
スキルアップについて
会社としての資格取得支援制度があるほか、グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。損害鑑定業務については、OJTにより、しっかりと身に付ける支援を行います。
働き方
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。定期的にグループ内・チーム内での顔を合わせたコミュニケーションの機会は適宜設けています。
AIセキュリティコンサルタント/大手商社グループのセキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
チームリーダー
仕事内容
AIセキュリティに関するサービス提供や調査研究、事業開発まで幅広く行う企業で、チームリーダーとして案件推進・品質担保等の中核業務を推進し、将来的には人員育成やチームビルディングを担当します。
注力する2領域:
1. AI for Security: 顧客企業のセキュリティ業務におけるボトルネックを特定し、LLMやAIエージェント等のAI技術を活用することで、効率化・高度化(AI Transformation)を支援します。
主な対象業務例: セキュリティ監査の効率化・高度化(AI Transformation)支援、AIセキュリティに関連する相談対応、セキュリティ業務運用支援。
2. Security for AI: LLMやAIエージェント、MCP/A2A等のAI技術固有の脅威と対策を調査・検証します。検証結果を基に、以下の業務を行います。
主な対象業務例: AIエージェントのセキュリティリスク評価フレームワーク・ガイドラインの作成、AIエージェント向けセキュリティ対策ソリューションの開発・販売。
上記業務や調査研究等を通じて、以下のような経験を積むことができます:
* 官公庁や大手企業のAIセキュリティ関連案件(AIガバナンス構築支援、AIセキュリティ製品検証、AIセキュリティ診断、AIセキュリティ技術調査など)をマネジメントする経験
* AIを活用したセキュリティ業務の効率化・高度化支援の経験
* 国内トップレベルのエンジニアと協働で、AIセキュリティに関する新規事業を企画・推進する経験
【ポジションの魅力】
* AI×セキュリティという今後の成長が期待される領域における、社会的インパクトの大きい案件への関与
* 国内トップレベルのエンジニアと協働しながら、技術検証から事業開発、組織変革まで幅広く携われる裁量
* フルリモート可で育休も取得しやすい、働きやすい環境
注力する2領域:
1. AI for Security: 顧客企業のセキュリティ業務におけるボトルネックを特定し、LLMやAIエージェント等のAI技術を活用することで、効率化・高度化(AI Transformation)を支援します。
主な対象業務例: セキュリティ監査の効率化・高度化(AI Transformation)支援、AIセキュリティに関連する相談対応、セキュリティ業務運用支援。
2. Security for AI: LLMやAIエージェント、MCP/A2A等のAI技術固有の脅威と対策を調査・検証します。検証結果を基に、以下の業務を行います。
主な対象業務例: AIエージェントのセキュリティリスク評価フレームワーク・ガイドラインの作成、AIエージェント向けセキュリティ対策ソリューションの開発・販売。
上記業務や調査研究等を通じて、以下のような経験を積むことができます:
* 官公庁や大手企業のAIセキュリティ関連案件(AIガバナンス構築支援、AIセキュリティ製品検証、AIセキュリティ診断、AIセキュリティ技術調査など)をマネジメントする経験
* AIを活用したセキュリティ業務の効率化・高度化支援の経験
* 国内トップレベルのエンジニアと協働で、AIセキュリティに関する新規事業を企画・推進する経験
【ポジションの魅力】
* AI×セキュリティという今後の成長が期待される領域における、社会的インパクトの大きい案件への関与
* 国内トップレベルのエンジニアと協働しながら、技術検証から事業開発、組織変革まで幅広く携われる裁量
* フルリモート可で育休も取得しやすい、働きやすい環境
サイバー脅威インテリジェンスリード/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●職務内容
サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を、スタッフを率いて担う中核ポジションです。
● ソリューション開発推進
・脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導
・脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進
● クライアントへの脅威インテリジェンス提供
・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、独自のサイバーインテリジェンスに基づくアドバイスや知見を提供
・経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティだけでなく地政学リスクなど複数の情報ソースを統合的に分析し、専門家としての助言を提供
● 情報発信
・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進
サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を、スタッフを率いて担う中核ポジションです。
● ソリューション開発推進
・脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導
・脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進
● クライアントへの脅威インテリジェンス提供
・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、独自のサイバーインテリジェンスに基づくアドバイスや知見を提供
・経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティだけでなく地政学リスクなど複数の情報ソースを統合的に分析し、専門家としての助言を提供
● 情報発信
・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進
サイバーセキュリティコンサルタント/リアルビジネスも手掛けるブティック系コンサルティング・ファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者
仕事内容
企業のセキュリティ戦略を支えるセキュリティコンサルタントとして、以下の業務を担当いただきます。
・セキュリティ戦略、施策の策定支援
・ポリシー策定やリスクアセスメントから対策策定および実施
・セキュリティ・ソリューションの選定及び比較評価
・Cloud Security導入設計および運用の対応
クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
同社の戦略部門は、国内最大級のフリーランスのコンサルタント/ITエンジニアネットワークと、同社のコンサルタントを抱えるグループ会社内で、戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。
プロジェクトテーマに応じて、同社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けています。
・セキュリティ戦略、施策の策定支援
・ポリシー策定やリスクアセスメントから対策策定および実施
・セキュリティ・ソリューションの選定及び比較評価
・Cloud Security導入設計および運用の対応
クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
同社の戦略部門は、国内最大級のフリーランスのコンサルタント/ITエンジニアネットワークと、同社のコンサルタントを抱えるグループ会社内で、戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。
プロジェクトテーマに応じて、同社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けています。
Security Senior Consultant/大手IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円〜
ポジション
リーダークラス
仕事内容
レッドチームサービスの強化に向け、サイバー攻撃シミュレーション、ペネトレーションテスト、脅威エミュレーションの企画・実行を担うメンバーを募集します。顧客環境におけるセキュリティリスクの評価から改善提案まで、一連の活動に参画いただきます。
具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善
【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。
【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。
具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善
【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。
【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。
Security Senior Manager/大手IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1360万円〜
ポジション
シニアマネージャー
仕事内容
レッドチームサービスの強化に向け、サイバー攻撃シミュレーション、ペネトレーションテスト、脅威エミュレーションの企画・実行を担うメンバーを募集します。顧客環境におけるセキュリティリスクの評価から改善提案まで、一連の活動に参画いただきます。
具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善
【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。
【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。
具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善
【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。
【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。
Securityコンサルタント_Manager/大手IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1240万円〜
ポジション
Manager
仕事内容
レッドチームサービスの強化に向け、サイバー攻撃シミュレーション、ペネトレーションテスト、脅威エミュレーションの企画・実行を担うメンバーを募集します。顧客環境におけるセキュリティリスクの評価から改善提案まで、一連の活動に参画いただきます。
具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善
【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。
【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。
具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善
【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。
【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。
セキュリティガバナンス・認証コンサルタント/DXの総合サービスを提供する成長中IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,200万円程度 ※経験・業績・貢献度に応じて、相談のうえ、決定いたします
ポジション
担当者
仕事内容
防衛分野の基準に対応したセキュリティガバナンスおよび認証取得支援をお任せいたします。
|1. お客さまの社内規程/ガバナンス整備
-お客様の社内規程(ルールブック)の設計/整備支援
-情報の取り扱いルール(閲覧制限/記録/管理)の定義
-防衛省基準への適合設計
|2. 認証/申請支援
-点検項目に対する証拠書類(エビデンス)の整理
-申請資料作成および提出支援
-認証取得後の運用サポート
|3. 取得後の支援
- 認証取得後の運用サポート
- 定期点検への対応支援
|働く魅力
【コンサルタント未経験者も活躍】
当ポジションは、セキュリティ監査経験者、CISSP/ISMS/ISMAP知見をおもちの方を歓迎しており、コンサルタント未経験の方も入社後経験を活かして活躍しています。
【国家的プロジェクトに関われる】
防衛分野は、日本の官公庁のなかでも最先端の技術導入が進む領域です。
米国DoDと同様のセキュリティ基準を採用することで、世界水準の知識・経験を習得可能です。
国家安全保障に直結するプロジェクトに携わることで、社会的意義の高い仕事に取り組めます。
【ナショナルセキュリティ領域『未経験』からチャレンジ可能】
当事業部はナショナルセキュリティ領域経験豊富なメンバーから、ナショナルセキュリティ領域未経験で入社したメンバーまで幅広く在籍していることが特徴としてあげられます。
コンサルファーム、シンクタンクやSIerにおいて実践的な経験/知識を有するメンバーなど、
業界未経験者も多数在籍しており、活躍しています。
業務を通して活きた知識やスキルを学びながら、成長できる環境があり、
防衛分野での経験を通して市場価値の高いキャリア形成が可能です。
|1. お客さまの社内規程/ガバナンス整備
-お客様の社内規程(ルールブック)の設計/整備支援
-情報の取り扱いルール(閲覧制限/記録/管理)の定義
-防衛省基準への適合設計
|2. 認証/申請支援
-点検項目に対する証拠書類(エビデンス)の整理
-申請資料作成および提出支援
-認証取得後の運用サポート
|3. 取得後の支援
- 認証取得後の運用サポート
- 定期点検への対応支援
|働く魅力
【コンサルタント未経験者も活躍】
当ポジションは、セキュリティ監査経験者、CISSP/ISMS/ISMAP知見をおもちの方を歓迎しており、コンサルタント未経験の方も入社後経験を活かして活躍しています。
【国家的プロジェクトに関われる】
防衛分野は、日本の官公庁のなかでも最先端の技術導入が進む領域です。
米国DoDと同様のセキュリティ基準を採用することで、世界水準の知識・経験を習得可能です。
国家安全保障に直結するプロジェクトに携わることで、社会的意義の高い仕事に取り組めます。
【ナショナルセキュリティ領域『未経験』からチャレンジ可能】
当事業部はナショナルセキュリティ領域経験豊富なメンバーから、ナショナルセキュリティ領域未経験で入社したメンバーまで幅広く在籍していることが特徴としてあげられます。
コンサルファーム、シンクタンクやSIerにおいて実践的な経験/知識を有するメンバーなど、
業界未経験者も多数在籍しており、活躍しています。
業務を通して活きた知識やスキルを学びながら、成長できる環境があり、
防衛分野での経験を通して市場価値の高いキャリア形成が可能です。
セキュリティ サービス企画【法人事業】/大手通信サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1410万円
ポジション
担当者〜
仕事内容
【ミッション】
サービスオーナーとして法人向けセキュリティサービスの企画からリリース、運用までリードしていただきます。
【主な業務】
法人向けセキュリティサービスの開発マネジメント・サービス仕様策定・課題管理・進捗管理・案件支援・ベンダー連携など。
【具体的な業務】
ネットワークセキュリティを軸としたサービス開発、案件支援、ベンダー連携、拡販に向けた施策検討など。
具体的には以下の通りです。
・新規および既存製品の機能拡張・オプションサービスの企画・ROIの算出・承認取得
・要件定義からPoC、ローンチまでのプロジェクト推進
・社内外の関係者(営業部門、法務、SE、マーケティング、海外ベンダー、販売店など)との調整・意思決定
・リリース後の維持管理および拡販のための戦略立案
仕事の魅力
・法人向けセキュリティサービス事業の拡大に向け、サービスの企画・開発・維持の業務を通し、プロジェクトリードやビジネススキーム構築などさまざまな経験を積むことができます。
・企画だけではなくリリース後の維持管理まで一貫してオーナーシップを持つことができます。
・ネットワークセキュリティを基盤としつつ、AIの普及に伴う「AI活用」および「AIセキュリティ」を含むセキュリティサービスの知見や経験も確実に身につけられる環境があります。
サービスオーナーとして法人向けセキュリティサービスの企画からリリース、運用までリードしていただきます。
【主な業務】
法人向けセキュリティサービスの開発マネジメント・サービス仕様策定・課題管理・進捗管理・案件支援・ベンダー連携など。
【具体的な業務】
ネットワークセキュリティを軸としたサービス開発、案件支援、ベンダー連携、拡販に向けた施策検討など。
具体的には以下の通りです。
・新規および既存製品の機能拡張・オプションサービスの企画・ROIの算出・承認取得
・要件定義からPoC、ローンチまでのプロジェクト推進
・社内外の関係者(営業部門、法務、SE、マーケティング、海外ベンダー、販売店など)との調整・意思決定
・リリース後の維持管理および拡販のための戦略立案
仕事の魅力
・法人向けセキュリティサービス事業の拡大に向け、サービスの企画・開発・維持の業務を通し、プロジェクトリードやビジネススキーム構築などさまざまな経験を積むことができます。
・企画だけではなくリリース後の維持管理まで一貫してオーナーシップを持つことができます。
・ネットワークセキュリティを基盤としつつ、AIの普及に伴う「AI活用」および「AIセキュリティ」を含むセキュリティサービスの知見や経験も確実に身につけられる環境があります。
【京都府】FA/OTセキュリティ事業企画・商品企画 製造業向けセキュリティサービスの立ち上げ・事業推進/大手グローバル企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1250万円
ポジション
担当者〜
仕事内容
◆担っていただきたい具体的な仕事内容
FA/OTセキュリティ領域における事業企画・商品企画・ソリューション企画を担当いただきます。
具体的には、以下の業務を想定しています。
・製造業顧客に対するFA/OTセキュリティの啓蒙活動
・顧客の製造現場におけるセキュリティリスクの把握・分析
・顧客ごとの顕在リスク・潜在リスクに対する対応策の検討
・自社製品、外部パートナーの技術・サービスを組み合わせたセキュリティ提案の企画
・セキュリティアセスメント、導入支援、運用支援等のサービス企画
・FA/OTセキュリティ商品の企画、商品戦略の立案
・市場動向、競合動向、規格・法規制動向の調査
・大学、研究機関、政府系機関、外部専門家との関係構築
・セキュリティベンダー、SIer、コンサルティング会社との協業検討
・事業戦略、商品戦略、サービスロードマップの策定・継続的な更新
・営業・SE・開発部門と連携した初期顧客提案、PoC、事業検証の推進
・経営層・事業責任者向けの提案資料、事業計画資料の作成
◆具体的な仕事内容に対しての期待する成果
・FA/OTセキュリティ事業として狙う市場、顧客、提供価値が明確になっている
・顧客の製造現場におけるセキュリティ課題を言語化し、提案可能な形に整理できている
・自社で担う領域と、外部パートナーと連携すべき領域が整理されている
・セキュリティ商品・サービスの企画、提供メニュー、収益モデル、ロードマップが具体化されている
・営業・SE・開発・サービス部門が共通理解を持ち、事業化に向けて動ける状態になっている
・初期顧客への提案、PoC、案件創出が進んでいる
・中長期的にFA/OTセキュリティを事業の柱として育てるための方向性が示されている
◆部・チームの業務概要
FA/OTセキュリティを新たな事業機会として捉え、事業企画、商品企画、サービス企画、顧客提案、パートナー戦略を推進するチームです。
対象となる領域は、制御機器、産業用ネットワーク、ネットワークスイッチ、製造現場のセキュリティアセスメント、リスク分析、対策提案、セキュリティ関連サービスなどです。
自社単独ですべてを内製するのではなく、セキュリティベンダー、システムインテグレーター、大学・研究機関、政府系機関など、外部の専門家・パートナーとの連携も含めて、顧客に提供できる価値を設計していきます。
商品開発、営業・SE、サービス、品質保証、外部パートナーなど、多くの関係者をつなぎながら、事業化に向けた検討を推進する役割です。
◆この仕事の魅力
FA/OTセキュリティは、製造業にとって今後ますます重要になるテーマです。顧客の製造現場を守り、生産を止めず、安心・安全なものづくりを支えるという社会的意義の大きい仕事です。
また、本ポジションは、既に完成された事業を運営する役割ではなく、これから伸ばしていく新しい事業領域を、自ら構想し、商品・サービス・提案に落とし込み、事業として形にしていく役割です。
セキュリティベンダーやコンサルティング会社では得にくい、OT領域に強みがあるFAメーカーとしての幅広い製品ラインナップ、顧客接点、様々な業界の製造現場理解や自社工場を持つ利点をを活かしながら、現場で使える製造業向けセキュリティ事業の立ち上げに関わることができます。
さらに、FA領域における制御システムセキュリティはまだ黎明期であり、国内外の製造業顧客に向けて新たな価値を提供できる先駆的なポジションです。
FA/OTセキュリティ領域における事業企画・商品企画・ソリューション企画を担当いただきます。
具体的には、以下の業務を想定しています。
・製造業顧客に対するFA/OTセキュリティの啓蒙活動
・顧客の製造現場におけるセキュリティリスクの把握・分析
・顧客ごとの顕在リスク・潜在リスクに対する対応策の検討
・自社製品、外部パートナーの技術・サービスを組み合わせたセキュリティ提案の企画
・セキュリティアセスメント、導入支援、運用支援等のサービス企画
・FA/OTセキュリティ商品の企画、商品戦略の立案
・市場動向、競合動向、規格・法規制動向の調査
・大学、研究機関、政府系機関、外部専門家との関係構築
・セキュリティベンダー、SIer、コンサルティング会社との協業検討
・事業戦略、商品戦略、サービスロードマップの策定・継続的な更新
・営業・SE・開発部門と連携した初期顧客提案、PoC、事業検証の推進
・経営層・事業責任者向けの提案資料、事業計画資料の作成
◆具体的な仕事内容に対しての期待する成果
・FA/OTセキュリティ事業として狙う市場、顧客、提供価値が明確になっている
・顧客の製造現場におけるセキュリティ課題を言語化し、提案可能な形に整理できている
・自社で担う領域と、外部パートナーと連携すべき領域が整理されている
・セキュリティ商品・サービスの企画、提供メニュー、収益モデル、ロードマップが具体化されている
・営業・SE・開発・サービス部門が共通理解を持ち、事業化に向けて動ける状態になっている
・初期顧客への提案、PoC、案件創出が進んでいる
・中長期的にFA/OTセキュリティを事業の柱として育てるための方向性が示されている
◆部・チームの業務概要
FA/OTセキュリティを新たな事業機会として捉え、事業企画、商品企画、サービス企画、顧客提案、パートナー戦略を推進するチームです。
対象となる領域は、制御機器、産業用ネットワーク、ネットワークスイッチ、製造現場のセキュリティアセスメント、リスク分析、対策提案、セキュリティ関連サービスなどです。
自社単独ですべてを内製するのではなく、セキュリティベンダー、システムインテグレーター、大学・研究機関、政府系機関など、外部の専門家・パートナーとの連携も含めて、顧客に提供できる価値を設計していきます。
商品開発、営業・SE、サービス、品質保証、外部パートナーなど、多くの関係者をつなぎながら、事業化に向けた検討を推進する役割です。
◆この仕事の魅力
FA/OTセキュリティは、製造業にとって今後ますます重要になるテーマです。顧客の製造現場を守り、生産を止めず、安心・安全なものづくりを支えるという社会的意義の大きい仕事です。
また、本ポジションは、既に完成された事業を運営する役割ではなく、これから伸ばしていく新しい事業領域を、自ら構想し、商品・サービス・提案に落とし込み、事業として形にしていく役割です。
セキュリティベンダーやコンサルティング会社では得にくい、OT領域に強みがあるFAメーカーとしての幅広い製品ラインナップ、顧客接点、様々な業界の製造現場理解や自社工場を持つ利点をを活かしながら、現場で使える製造業向けセキュリティ事業の立ち上げに関わることができます。
さらに、FA領域における制御システムセキュリティはまだ黎明期であり、国内外の製造業顧客に向けて新たな価値を提供できる先駆的なポジションです。
サイバーセキュリティコンサルタント/スペシャリスト マネージャー(候補)/大手ITコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,800万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
マネージャー(候補)
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
【ロケーションフリー】サイバーセキュリティコンサルタント/スペシャリスト マネージャー(候補)/大手ITコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜2000万円
ポジション
マネージャー(候補)
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
【ロケーションフリー】サイバーセキュリティコンサルタント/スペシャリスト/大手ITコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1800万円
ポジション
担当者〜
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
サイバーセキュリティコンサルタント/スペシャリスト/大手ITコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1800万円
ポジション
担当者〜
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
セキュリティコンサルタント|現場リーダー候補//ITのトータルサポート企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜850万円
ポジション
リーダー候補
仕事内容
本ポジションでは、以下のような業務を想定しています。
●セキュリティリスク評価・アセスメント
・SaaS、システム、アプリケーション導入時のセキュリティリスク評価
・顧客環境やシステム構成に対するリスク確認
・セキュリティアセスメントの実施
・評価結果に基づく改善ポイントの整理
・改善優先順位の検討
・顧客向け報告書、評価資料、説明資料の作成
・顧客向け報告書、評価資料、説明資料のレビュー
・顧客向け説明、改善提案
●CSIRT支援・脆弱性対応
・CSIRT支援業務
・脆弱性情報の確認、整理、影響調査
・顧客からのセキュリティ相談に対する一次整理
・インシデント対応や脆弱性対応に関する改善提案
・対応方針、影響範囲、改善優先度の整理
・関係部門や顧客担当者との調整
●顧客課題整理・提案支援
・顧客課題のヒアリング、要件整理
・必要なセキュリティ対策の整理
・EDR、セキュリティ教育、アセスメント、診断、SIなど、顧客課題に応じた支援内容の整理
・提案支援、プリセールス
・営業部門、社内SI部門、診断部門、当グループ各部門との連携
●現場リーダー業務
・案件進捗管理、課題管理、品質管理
・案件内の論点整理、対応方針の整理
・メンバー作成資料、評価結果、報告書のレビュー
・若手/メンバークラスの相談対応、技術支援
・顧客向け説明、会議ファシリテーション
・ナレッジ整備、業務改善、サービス改善への参画
・変更の範囲:全ての業務への配置転換あり
●セキュリティリスク評価・アセスメント
・SaaS、システム、アプリケーション導入時のセキュリティリスク評価
・顧客環境やシステム構成に対するリスク確認
・セキュリティアセスメントの実施
・評価結果に基づく改善ポイントの整理
・改善優先順位の検討
・顧客向け報告書、評価資料、説明資料の作成
・顧客向け報告書、評価資料、説明資料のレビュー
・顧客向け説明、改善提案
●CSIRT支援・脆弱性対応
・CSIRT支援業務
・脆弱性情報の確認、整理、影響調査
・顧客からのセキュリティ相談に対する一次整理
・インシデント対応や脆弱性対応に関する改善提案
・対応方針、影響範囲、改善優先度の整理
・関係部門や顧客担当者との調整
●顧客課題整理・提案支援
・顧客課題のヒアリング、要件整理
・必要なセキュリティ対策の整理
・EDR、セキュリティ教育、アセスメント、診断、SIなど、顧客課題に応じた支援内容の整理
・提案支援、プリセールス
・営業部門、社内SI部門、診断部門、当グループ各部門との連携
●現場リーダー業務
・案件進捗管理、課題管理、品質管理
・案件内の論点整理、対応方針の整理
・メンバー作成資料、評価結果、報告書のレビュー
・若手/メンバークラスの相談対応、技術支援
・顧客向け説明、会議ファシリテーション
・ナレッジ整備、業務改善、サービス改善への参画
・変更の範囲:全ての業務への配置転換あり
【神奈川県】サイバーセキュリティアドバイザリー(マネージャー/シニアコンサルタント)/監査法人系サイバーコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー/シニアコンサルタント
仕事内容
業務概要:
セキュリティ監視サービスやSOC構築に関する知見を活かし、当該領域におけるクライアントの課題をヒアリングし、課題解決に向けたコンサルティングサービスを提供する業務に従事いただきます。
※下記業務内容はあくまで一例であり、ご本人の専門性を踏まえて、これら以外にも様々な業務にチャレンジしていただきます。
具体的な業務:
1. セキュリティ監視の仕組み導入支援: クライアントが自組織にセキュリティ監視を導入するにあたって、計画立案、要件定義、導入に関する助言を行います。
2. プライベートSOC構築支援(SOC内製化支援): クライアントがプライベートSOCを構築する際の助言を行います。
3. SOC高度化支援: すでにセキュリティ監視の仕組みを導入しているクライアントに対して、監視・分析業務の高度化、運用の効率化などの助言を行います。
4. SOC事業者選定支援: SOCサービスを利用しようとしているクライアントに対して、必要な要件の整理やSOC事業者選定に関する助言を行います。
5. グローバル展開企業に対するセキュリティ監視に関する助言: グローバルに拠点を展開するクライアントに対して、各拠点をカバーするセキュリティ監視体制の設計や導入に関する助言を行います。
6. OT、IoT領域におけるセキュリティ監視に関する助言: 新たにOT、IoT領域のセキュリティ監視を検討しているクライアントに対して、計画立案、要件定義、導入に関する助言を行います。
ポジション・部門の魅力:
セキュリティ監視に関わるアドバイザリー業務を担当する新チームの立ち上げに、リードメンバーとして貢献できるポジションです。
セキュリティ監視サービスやSOC構築に関する知見を活かし、当該領域におけるクライアントの課題をヒアリングし、課題解決に向けたコンサルティングサービスを提供する業務に従事いただきます。
※下記業務内容はあくまで一例であり、ご本人の専門性を踏まえて、これら以外にも様々な業務にチャレンジしていただきます。
具体的な業務:
1. セキュリティ監視の仕組み導入支援: クライアントが自組織にセキュリティ監視を導入するにあたって、計画立案、要件定義、導入に関する助言を行います。
2. プライベートSOC構築支援(SOC内製化支援): クライアントがプライベートSOCを構築する際の助言を行います。
3. SOC高度化支援: すでにセキュリティ監視の仕組みを導入しているクライアントに対して、監視・分析業務の高度化、運用の効率化などの助言を行います。
4. SOC事業者選定支援: SOCサービスを利用しようとしているクライアントに対して、必要な要件の整理やSOC事業者選定に関する助言を行います。
5. グローバル展開企業に対するセキュリティ監視に関する助言: グローバルに拠点を展開するクライアントに対して、各拠点をカバーするセキュリティ監視体制の設計や導入に関する助言を行います。
6. OT、IoT領域におけるセキュリティ監視に関する助言: 新たにOT、IoT領域のセキュリティ監視を検討しているクライアントに対して、計画立案、要件定義、導入に関する助言を行います。
ポジション・部門の魅力:
セキュリティ監視に関わるアドバイザリー業務を担当する新チームの立ち上げに、リードメンバーとして貢献できるポジションです。
情報セキュリティコンサルタント(アカウントリード候補)/少数精鋭の業務/ITコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1500万円〜2030万円
ポジション
アカウントリード(候補)
仕事内容
【ポジションの魅力】
1. 100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げが可能
2. 他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能
3. 弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける
4. AIガバナンスやAgenticAI開発など、先端且つ企業が抱える本質的な問題、課題に関するテーマ/案件に取り組める環境
5. 業務系コンサルタント×テクノロジー系セキュリティエンジニアの人材が多数在籍し、分野横断でコラボレーションできる環境(ワンプール制)
【具体的な業務】
プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティングを提供します。
●業務イメージ
1. セキュリティ対策状況の可視化・診断
2. 各種ガイドライン策定支援
3. ガイドライン準拠に向けた体制構築・運用支援
4. AI・クラウドなど新技術導入時の体制構築・申請支援
5. プロジェクトマネジメント、デリバリー品質の担保
6. コンサルサービス開発&チーム組成
7. セキュリティコンサルチームの管理、監督(5-8名程度)
上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。
プロジェクト事例:
・情報セキュリティ管理体制構築/運用支援
・AIガバナンス体制構築/運用支援
・クラウドガバナンス体制構築/運用支援等
・ゼロトラストソリューション導入
1. 100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げが可能
2. 他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能
3. 弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける
4. AIガバナンスやAgenticAI開発など、先端且つ企業が抱える本質的な問題、課題に関するテーマ/案件に取り組める環境
5. 業務系コンサルタント×テクノロジー系セキュリティエンジニアの人材が多数在籍し、分野横断でコラボレーションできる環境(ワンプール制)
【具体的な業務】
プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティングを提供します。
●業務イメージ
1. セキュリティ対策状況の可視化・診断
2. 各種ガイドライン策定支援
3. ガイドライン準拠に向けた体制構築・運用支援
4. AI・クラウドなど新技術導入時の体制構築・申請支援
5. プロジェクトマネジメント、デリバリー品質の担保
6. コンサルサービス開発&チーム組成
7. セキュリティコンサルチームの管理、監督(5-8名程度)
上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。
プロジェクト事例:
・情報セキュリティ管理体制構築/運用支援
・AIガバナンス体制構築/運用支援
・クラウドガバナンス体制構築/運用支援等
・ゼロトラストソリューション導入
OTセキュリティコンサルタント/データソリューション専門のIT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
コンサルタント
仕事内容
大手製造業や重要インフラ企業に対し、工場の安定操業を守るためのコンサルティングおよび、新たなセキュリティ運用サービスの企画・提案を行うポジションです。
具体的な業務:
* 大手工場を対象とした、OT領域のセキュリティリスク特定とプリセールス。
* 工場特有の環境(制御システム・ネットワーク)に即した、実効性のある監視・運用体制の要件定義および個別提案。
* 顧客ニーズの収集と社内フィードバックを通じた、次世代運用監視サービスの企画立案・商品化支援。
* 専門性の高いOTセキュリティ概念を、経営層や現場担当者向けに最適化(図解・言語化)した戦略的提案資料の作成。
具体的な業務:
* 大手工場を対象とした、OT領域のセキュリティリスク特定とプリセールス。
* 工場特有の環境(制御システム・ネットワーク)に即した、実効性のある監視・運用体制の要件定義および個別提案。
* 顧客ニーズの収集と社内フィードバックを通じた、次世代運用監視サービスの企画立案・商品化支援。
* 専門性の高いOTセキュリティ概念を、経営層や現場担当者向けに最適化(図解・言語化)した戦略的提案資料の作成。
セキュリティプリセールス担当/大手電気通信事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【業務概要】
配属予定組織では、法人のお客さまに対するセキュリティ商材の営業支援業務を担っています。本ポジションでは、セールスエンジニアとしてセキュリティサービスの提案業務を担当します。
【具体的な業務】
法人営業部隊と同行し、セキュリティサービスに関して以下の業務を行います。
・お客さまの潜在ニーズの発掘
・サービス全般、各プランおよび各機能に関する説明
・お客さまの実現要望のヒアリングおよび推奨サービスの選定、提案
・RFIおよびRFPへの対応、提案資料の作成
※フロントSE、ポストSE、グループ会社、メーカー、ディストリビューター、SIパートナーと連携し、調整業務も担当します。
・提案活動における業務効率化や販売施策に関する企画業務
【ポジション・部門の魅力】
チャレンジングな環境です。働き方改革の進展により、自律した働き方の実現とそれを支えるセキュリティ強化(ゼロトラストソリューション)は、法人市場において重要性が高まっています。通信事業者は、通信インフラを基盤にさまざまなサービスやスキルを組み合わせ、安全かつ安心して働ける環境の実現に取り組んでいます。本ポジションでは、その中核を担うセキュリティのスペシャリストとして、活躍が期待されます。今後さらに注目されるこの領域において、社会に貢献しながら専門性を高めることができる環境です。
組織環境として、子育て中の社員も多く在籍しており、産休、育休の取得やフレックス勤務を活用しながら、仕事とプライベートを両立できる環境です。
配属予定組織では、法人のお客さまに対するセキュリティ商材の営業支援業務を担っています。本ポジションでは、セールスエンジニアとしてセキュリティサービスの提案業務を担当します。
【具体的な業務】
法人営業部隊と同行し、セキュリティサービスに関して以下の業務を行います。
・お客さまの潜在ニーズの発掘
・サービス全般、各プランおよび各機能に関する説明
・お客さまの実現要望のヒアリングおよび推奨サービスの選定、提案
・RFIおよびRFPへの対応、提案資料の作成
※フロントSE、ポストSE、グループ会社、メーカー、ディストリビューター、SIパートナーと連携し、調整業務も担当します。
・提案活動における業務効率化や販売施策に関する企画業務
【ポジション・部門の魅力】
チャレンジングな環境です。働き方改革の進展により、自律した働き方の実現とそれを支えるセキュリティ強化(ゼロトラストソリューション)は、法人市場において重要性が高まっています。通信事業者は、通信インフラを基盤にさまざまなサービスやスキルを組み合わせ、安全かつ安心して働ける環境の実現に取り組んでいます。本ポジションでは、その中核を担うセキュリティのスペシャリストとして、活躍が期待されます。今後さらに注目されるこの領域において、社会に貢献しながら専門性を高めることができる環境です。
組織環境として、子育て中の社員も多く在籍しており、産休、育休の取得やフレックス勤務を活用しながら、仕事とプライベートを両立できる環境です。
三井物産セキュアディレクション株式会社/セキュリティコンサルタント(シニア)/大手商社グループのセキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニア
仕事内容
【業務概要】
顧客に対して実効性の高いセキュリティ施策を立案・推進していただきます。プロジェクト全体を俯瞰しながら、顧客の経営層やリーダー層と連携し、施策を推進していただきます。また、プロジェクトマネジメントやチームメンバーの育成を通じて、組織全体のスキル向上にも貢献していただきます。
【具体的な業務】
下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。
1. セキュリティ施策の立案、展開、推進支援
2. 顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定
3. サイバーセキュリティ方針の立案およびアドバイザリ業務
4. システム導入時のセキュリティリスク評価、アドバイザリ
5. CSIRT構築・運用支援およびセキュリティインシデント対応
6. セキュリティ関連規程の策定・改定、個人情報保護法関連業務
7. プロジェクトマネジメントおよびチームメンバーの育成
【ポジションの魅力】
これまでの経験を活かし、企業のセキュリティ戦略策定から実行まで深く関われるポジションです。顧客の多様な課題に対し、専門知識を駆使した最適な解決策を提案。高度な技術と知見で、組織全体のセキュリティレベル向上に貢献できます。常に新たな課題へ挑戦し、自身の専門性を磨き、成果を実感できるやりがいのある仕事です。
顧客に対して実効性の高いセキュリティ施策を立案・推進していただきます。プロジェクト全体を俯瞰しながら、顧客の経営層やリーダー層と連携し、施策を推進していただきます。また、プロジェクトマネジメントやチームメンバーの育成を通じて、組織全体のスキル向上にも貢献していただきます。
【具体的な業務】
下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。
1. セキュリティ施策の立案、展開、推進支援
2. 顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定
3. サイバーセキュリティ方針の立案およびアドバイザリ業務
4. システム導入時のセキュリティリスク評価、アドバイザリ
5. CSIRT構築・運用支援およびセキュリティインシデント対応
6. セキュリティ関連規程の策定・改定、個人情報保護法関連業務
7. プロジェクトマネジメントおよびチームメンバーの育成
【ポジションの魅力】
これまでの経験を活かし、企業のセキュリティ戦略策定から実行まで深く関われるポジションです。顧客の多様な課題に対し、専門知識を駆使した最適な解決策を提案。高度な技術と知見で、組織全体のセキュリティレベル向上に貢献できます。常に新たな課題へ挑戦し、自身の専門性を磨き、成果を実感できるやりがいのある仕事です。