セキュリティコンサルタントの転職求人
247 件
セキュリティコンサルタントの特徴
主に、企業や組織の情報セキュリティに関する問題を評価し、改善策を提案します。
企業や組織が機密情報や財務情報を守るための適切な...もっと見る
検索条件を再設定
セキュリティコンサルタントの転職求人一覧
AIエンジニア(for AI User)(AI×SASE/SSE)/クラウド、ネットワークおよびICTソリューションの提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
担当者
仕事内容
●業務概要
最新の生成AIに関するセキュリティ課題を整理し、最適な対策を提案・実装していく仕事です。
SASE/SSEソリューション(Prisma Access、Zscaler等)を活用したサイバーセキュリティ対策の提案・設計・導入・運用定着までのプロセスへ関わります。担当範囲はご経験に応じて調整し、社内検証(評価/PoC)やチーム連携でキャッチアップしながら広げていけます。
●具体的な業務
業務で活かせる技術領域(例):
・ネットワーク基礎:ルーティング、アクセス制御(Firewall)、L7制御(WAF/Proxy/URLフィルタ等)、TLS復号
・クラウド基盤(AWS/GCP等):VPC/VNet設計、セキュリティグループ/Firewall、IAM等の基本的なセキュリティ設計
・SASE/SSE/クラウドセキュリティ:Prisma、Zscaler、Cato、Cloudflare 等
●ポジション・部門の魅力
<生成AI×セキュリティの最前線で、高め合いながら成長できる>
生成AI×セキュリティは、個人の知識だけでは追いつけない領域です。最新の知見をチームで持ち寄って磨き合い、独学だけでは身につきにくい「現場で実装して成果を出す力」が鍛えられます。
結果として、それがそのままキャリアの強い武器になります。
<生成AI×セキュリティのキーパーソンを担う>
生成AIの活用は、いま多くの企業にとって最優先テーマの一つです。推進を止めないために、生成AI×セキュリティは「安全に進めるための土台」として重要視されています。
本ポジションでは、検証(PoC)で根拠を積み上げながら、情シス・開発・運用など関係部門と丁寧に合意形成を行い、導入から運用定着までを着実に前へ進めます。
技術を軸に、柔軟に調整しながらプロジェクトを支える中心役を担えます。
<お客様の生成AIの活用を“安心して続けられる基盤”にする>
生成AI×セキュリティの設計と運用定着を通じて、情報漏えい等のリスクを抑えながら、お客様が安心してAIシステム活用を継続・拡大できる土台を作ります。
<得られる経験>
・最新生成AI×セキュリティ領域の知見
・社内外の専門家と連携しながら進めるプロジェクト経験
・PoC/評価を通じた根拠作り、提案、設計・導入・運用定着までの実装経験
・お客様への技術説明・運用定着支援(伝えて動かす力)
最新の生成AIに関するセキュリティ課題を整理し、最適な対策を提案・実装していく仕事です。
SASE/SSEソリューション(Prisma Access、Zscaler等)を活用したサイバーセキュリティ対策の提案・設計・導入・運用定着までのプロセスへ関わります。担当範囲はご経験に応じて調整し、社内検証(評価/PoC)やチーム連携でキャッチアップしながら広げていけます。
●具体的な業務
業務で活かせる技術領域(例):
・ネットワーク基礎:ルーティング、アクセス制御(Firewall)、L7制御(WAF/Proxy/URLフィルタ等)、TLS復号
・クラウド基盤(AWS/GCP等):VPC/VNet設計、セキュリティグループ/Firewall、IAM等の基本的なセキュリティ設計
・SASE/SSE/クラウドセキュリティ:Prisma、Zscaler、Cato、Cloudflare 等
●ポジション・部門の魅力
<生成AI×セキュリティの最前線で、高め合いながら成長できる>
生成AI×セキュリティは、個人の知識だけでは追いつけない領域です。最新の知見をチームで持ち寄って磨き合い、独学だけでは身につきにくい「現場で実装して成果を出す力」が鍛えられます。
結果として、それがそのままキャリアの強い武器になります。
<生成AI×セキュリティのキーパーソンを担う>
生成AIの活用は、いま多くの企業にとって最優先テーマの一つです。推進を止めないために、生成AI×セキュリティは「安全に進めるための土台」として重要視されています。
本ポジションでは、検証(PoC)で根拠を積み上げながら、情シス・開発・運用など関係部門と丁寧に合意形成を行い、導入から運用定着までを着実に前へ進めます。
技術を軸に、柔軟に調整しながらプロジェクトを支える中心役を担えます。
<お客様の生成AIの活用を“安心して続けられる基盤”にする>
生成AI×セキュリティの設計と運用定着を通じて、情報漏えい等のリスクを抑えながら、お客様が安心してAIシステム活用を継続・拡大できる土台を作ります。
<得られる経験>
・最新生成AI×セキュリティ領域の知見
・社内外の専門家と連携しながら進めるプロジェクト経験
・PoC/評価を通じた根拠作り、提案、設計・導入・運用定着までの実装経験
・お客様への技術説明・運用定着支援(伝えて動かす力)
サイバーセキュリティ対策専門企業でのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜
仕事内容
・担当顧客に応じたサイバーセキュリティ対策のアドバイス、セキュリティトピック、脆弱性情報などの情報共有、セキュリティの質問に関するアドバイス
・セキュリティ対策評価
・CSIRT構築支援・運用支援(役割分担、対応フローの整備、個別の運用支援)
・担当業務におけるサービス品質向上、メンバー層のマネジメント
・顧客への主導対応、セキュリティ年間計画の提案および合意、特殊要件に対する運用支援
・顧客課題に基づいたコンサル主導によるサービス提案、拡充
補足情報
・基本的にはリモート支援でのお客様対応がメインですが、お客様のご要望や案件によってはオンサイト支援・本社への出社もあります。
・年1〜2回程度、インシデント対応時に夜間の電話対応等が発生する可能性があります。
・月に1〜2回の出張の可能性があります。
【ポジションの魅力】
・業界業種問わず数百の顧客実績があり、業界ごとのサイバーセキュリティ知見を得てジェネラリストを目指していただくことができる
・アドバイザリー、インシデントハンドリング経験ができる希少なポジション
・事業継続を目的としたリアルタイムでの対応力が身につきます
【入社後教育体制とキャリアパス】
入社後は先輩社員を1名つけてのOJTでサポート。
将来的にマネジメントまたはスペシャリストとしてのキャリアパスを選択可能(以下例)
・幹部社員を目指す(事業の企画・運営全般を担う)
・重要顧客を担当しつつ外部講演や執筆等を実施
・その他、他部署へのキャリアチェンジも可
・セキュリティ対策評価
・CSIRT構築支援・運用支援(役割分担、対応フローの整備、個別の運用支援)
・担当業務におけるサービス品質向上、メンバー層のマネジメント
・顧客への主導対応、セキュリティ年間計画の提案および合意、特殊要件に対する運用支援
・顧客課題に基づいたコンサル主導によるサービス提案、拡充
補足情報
・基本的にはリモート支援でのお客様対応がメインですが、お客様のご要望や案件によってはオンサイト支援・本社への出社もあります。
・年1〜2回程度、インシデント対応時に夜間の電話対応等が発生する可能性があります。
・月に1〜2回の出張の可能性があります。
【ポジションの魅力】
・業界業種問わず数百の顧客実績があり、業界ごとのサイバーセキュリティ知見を得てジェネラリストを目指していただくことができる
・アドバイザリー、インシデントハンドリング経験ができる希少なポジション
・事業継続を目的としたリアルタイムでの対応力が身につきます
【入社後教育体制とキャリアパス】
入社後は先輩社員を1名つけてのOJTでサポート。
将来的にマネジメントまたはスペシャリストとしてのキャリアパスを選択可能(以下例)
・幹部社員を目指す(事業の企画・運営全般を担う)
・重要顧客を担当しつつ外部講演や執筆等を実施
・その他、他部署へのキャリアチェンジも可
【東京/大阪/福岡】DX / セキュリティコンサルタント/ITコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2100万円
ポジション
セキュリティコンサルタント(シニア〜ディレクタークラス)
仕事内容
業務概要:セキュリティコンサルタントとして、グローバル企業の成長を技術とコンサルティングで支援。クライアント企業のサイバーセキュリティ態勢を評価・強化し、経営層から現場まで一気通貫で支援します。当グループのグローバルネットワークを活用し、上流コンサルティングから実装・運用まで一貫したソリューションを提供します。
具体的な業務:
1. セキュリティ戦略コンサルティング(現在の主力案件)
・NIST CSF、CIS Controls等の国際標準フレームワークを活用したセキュリティ成熟度評価
・リスクアセスメントに基づくセキュリティロードマップ(中長期計画)の策定
・CSIRT構築・運用支援、インシデント対応体制の整備
・セキュリティガバナンス・ポリシー策定支援
2. 自動車サイバーセキュリティ(注力領域)
・UN-R155/R156、ISO/SAE 21434への対応支援
・CSMS(サイバーセキュリティ管理システム)構築コンサルティング
・車載システムの脅威分析・リスクアセスメント(TARA)
・サプライチェーン全体のセキュリティ態勢構築支援
3. AIサイバーセキュリティ(注力領域)
・AI/ML システムのセキュリティリスク評価
・AI活用におけるガバナンス・コンプライアンス体制構築
・生成AI導入時のセキュリティ対策立案
4. プロジェクトマネジメント
・海外開発チームとの協業によるセキュリティソリューション実装
・クライアントとの折衝、提案資料・報告書作成
・新規案件の提案活動、ビジネス開発支援
ポジション・部門の魅力:他社にない強み
【上流から下流まで一気通貫の支援が可能】
当グループは、コンサルティング・開発・運用保守まで全てを自社で完結できる企業です。セキュリティ戦略の立案から、実装、運用までEnd to Endで支援できるため、「提案して終わり」ではなく、クライアントの成果実現まで伴走できます。
【グローバル規模のリソースとコスト競争力】
・当グループ全体で豊富なリソースを保有しており、その中から日本案件向けのリソースを配置
・グローバル展開しており、高い評価を得ています。
・競争力のある価格設定により、大規模プロジェクトの受注実績多数
【成長領域への先行投資とキャリア形成】
自動車サイバーセキュリティ(UN-R155、ISO21434)とAIセキュリティは、今後10年で急成長が見込まれる領域です。チームの立ち上げフェーズから参画し、新しい市場を開拓する経験を積めます。
【フラットな組織文化とスピード感ある意思決定】
・年次や国籍に関係なく、実力と意欲で評価される環境
・社員一人ひとりが経営に参画する文化
・個人の意向を尊重した柔軟なキャリアパス設計
【多様性に富んだグローバル環境】
多様な国籍のメンバーとの日常的な協業により、グローバルな視点とスキルを自然に身につけられます。
【未経験者・キャリアチェンジも歓迎】
セキュリティコンサルティング未経験でも、以下の意欲と適性があれば積極的に採用します。
・セキュリティ領域での実務経験(SOC運用、開発、インフラ等)がある方
・論理的思考力があり、クライアントとのコミュニケーションに自信がある方
・自動車・AI分野のセキュリティに強い関心があり、主体的に学習できる方
・グローバル環境でチャレンジしたい方
【入社後の育成体制】
・OJTを通じたコンサルティングスキルの習得
・社内外の研修制度、自己研鑽支援
・海外チームとの協業を通じた実践的スキル向上
具体的な業務:
1. セキュリティ戦略コンサルティング(現在の主力案件)
・NIST CSF、CIS Controls等の国際標準フレームワークを活用したセキュリティ成熟度評価
・リスクアセスメントに基づくセキュリティロードマップ(中長期計画)の策定
・CSIRT構築・運用支援、インシデント対応体制の整備
・セキュリティガバナンス・ポリシー策定支援
2. 自動車サイバーセキュリティ(注力領域)
・UN-R155/R156、ISO/SAE 21434への対応支援
・CSMS(サイバーセキュリティ管理システム)構築コンサルティング
・車載システムの脅威分析・リスクアセスメント(TARA)
・サプライチェーン全体のセキュリティ態勢構築支援
3. AIサイバーセキュリティ(注力領域)
・AI/ML システムのセキュリティリスク評価
・AI活用におけるガバナンス・コンプライアンス体制構築
・生成AI導入時のセキュリティ対策立案
4. プロジェクトマネジメント
・海外開発チームとの協業によるセキュリティソリューション実装
・クライアントとの折衝、提案資料・報告書作成
・新規案件の提案活動、ビジネス開発支援
ポジション・部門の魅力:他社にない強み
【上流から下流まで一気通貫の支援が可能】
当グループは、コンサルティング・開発・運用保守まで全てを自社で完結できる企業です。セキュリティ戦略の立案から、実装、運用までEnd to Endで支援できるため、「提案して終わり」ではなく、クライアントの成果実現まで伴走できます。
【グローバル規模のリソースとコスト競争力】
・当グループ全体で豊富なリソースを保有しており、その中から日本案件向けのリソースを配置
・グローバル展開しており、高い評価を得ています。
・競争力のある価格設定により、大規模プロジェクトの受注実績多数
【成長領域への先行投資とキャリア形成】
自動車サイバーセキュリティ(UN-R155、ISO21434)とAIセキュリティは、今後10年で急成長が見込まれる領域です。チームの立ち上げフェーズから参画し、新しい市場を開拓する経験を積めます。
【フラットな組織文化とスピード感ある意思決定】
・年次や国籍に関係なく、実力と意欲で評価される環境
・社員一人ひとりが経営に参画する文化
・個人の意向を尊重した柔軟なキャリアパス設計
【多様性に富んだグローバル環境】
多様な国籍のメンバーとの日常的な協業により、グローバルな視点とスキルを自然に身につけられます。
【未経験者・キャリアチェンジも歓迎】
セキュリティコンサルティング未経験でも、以下の意欲と適性があれば積極的に採用します。
・セキュリティ領域での実務経験(SOC運用、開発、インフラ等)がある方
・論理的思考力があり、クライアントとのコミュニケーションに自信がある方
・自動車・AI分野のセキュリティに強い関心があり、主体的に学習できる方
・グローバル環境でチャレンジしたい方
【入社後の育成体制】
・OJTを通じたコンサルティングスキルの習得
・社内外の研修制度、自己研鑽支援
・海外チームとの協業を通じた実践的スキル向上
IT-BCP / Cyber-BCPコンサルタント/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,200万円
ポジション
担当者〜
仕事内容
高度化するランサムウェアなどのサイバー攻撃に備えたIT-BCP/Cyber-BCPの策定から、有事の際のインシデント対応、システム復旧支援、再発防止策の立案・実行までを主導していただきます。
また、Cyber-BCP領域における新規コンサルティング案件の創出やサービス開発にも中核メンバーとして携わっていただきます。
【具体的な業務内容】
・IT-BCPおよびCyber-BCPの策定、見直し、運用定着化支援
・BCP/DR(ディザスタリカバリ)のIT観点でのアーキテクチャ設計支援
・サイバーインシデント発生時の対応支援(初動対応、封じ込め、復旧手順の策定・実行支援)
・インシデントの原因究明から再発防止策の立案・実行支援
・経営層および現場部門を巻き込んだ実践的な演習(机上演習等)の企画・実施
・BCP/サイバー領域における新規案件の創出、クライアントへの深耕提案
また、Cyber-BCP領域における新規コンサルティング案件の創出やサービス開発にも中核メンバーとして携わっていただきます。
【具体的な業務内容】
・IT-BCPおよびCyber-BCPの策定、見直し、運用定着化支援
・BCP/DR(ディザスタリカバリ)のIT観点でのアーキテクチャ設計支援
・サイバーインシデント発生時の対応支援(初動対応、封じ込め、復旧手順の策定・実行支援)
・インシデントの原因究明から再発防止策の立案・実行支援
・経営層および現場部門を巻き込んだ実践的な演習(机上演習等)の企画・実施
・BCP/サイバー領域における新規案件の創出、クライアントへの深耕提案
AIセキュリティエンジニア/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1,200万円
ポジション
担当者〜
仕事内容
《AIセキュリティのプロフェッショナルとしてお客様の課題解決を担当》
AIのビジネス導入が急速に進む中、企業が直面する新たなセキュリティリスクへの対応を支援していただきます。AIセキュリティの各領域に対する実行・実装をお客様の課題に合わせて支援して頂きます。
【具体的な業務】
・AIを利用したアプリケーションのセキュアな設計・開発支援
・AI IDE(Cursor, Windsurf, Claude Codeなど)を安全かつ効率的に活用した開発環境・ルールの整備
・AIシステム特有の技術的な脆弱性評価および対策の実装
AIのビジネス導入が急速に進む中、企業が直面する新たなセキュリティリスクへの対応を支援していただきます。AIセキュリティの各領域に対する実行・実装をお客様の課題に合わせて支援して頂きます。
【具体的な業務】
・AIを利用したアプリケーションのセキュアな設計・開発支援
・AI IDE(Cursor, Windsurf, Claude Codeなど)を安全かつ効率的に活用した開発環境・ルールの整備
・AIシステム特有の技術的な脆弱性評価および対策の実装
サイバーセキュリティ領域におけるリスクアセスメントおよびコンサルティング業務/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,000万円
ポジション
担当者〜
仕事内容
クライアント企業のIT環境や業務プロセスに対するセキュリティリスクの洗い出し、評価、および改善策の提案を担っていただきます。
既存のフレームワーク(NIST CSF、CIS Controls、ISMAPなど)を活用し、経営層や現場担当者へのヒアリングを通じて、論理的かつ網羅的なリスクアセスメントを実行していただくポジションです。
【具体的な業務内容】
・クライアントへのヒアリング(業務部門、IT部門など)、課題の抽出
・各種セキュリティフレームワークに基づく現状評価(アセスメント)の実施
・リスク評価結果に基づく報告書(レポート)の作成および経営層へのプレゼンテーション
・セキュリティ改善に向けたロードマップの策定および実行支援
既存のフレームワーク(NIST CSF、CIS Controls、ISMAPなど)を活用し、経営層や現場担当者へのヒアリングを通じて、論理的かつ網羅的なリスクアセスメントを実行していただくポジションです。
【具体的な業務内容】
・クライアントへのヒアリング(業務部門、IT部門など)、課題の抽出
・各種セキュリティフレームワークに基づく現状評価(アセスメント)の実施
・リスク評価結果に基づく報告書(レポート)の作成および経営層へのプレゼンテーション
・セキュリティ改善に向けたロードマップの策定および実行支援
AIセキュリティコンサルタント/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜2,000万円
ポジション
担当者〜
仕事内容
《AIセキュリティのプロフェッショナルとしてお客様の課題解決を担当》
AIのビジネス導入が急速に進む中、企業が直面する新たなセキュリティリスクへの対応を支援していただきます。AIガバナンス構築から、セキュリティの各領域に対する実行支援をお客様の課題に合わせて支援して頂きます。
【具体的な業務】
・AIガバナンスの構築支援および、AI利用に関するリスクマネジメントの実行
・OWASP、ISO 42001、NISTなどの規格・ガイドラインに基づくセキュリティポリシーの策定支援
・AIシステム特有の技術的な脆弱性評価および対策の提案
・経営層や事業部門に対する、安全なAI活用のためのロードマップ策定・提案
・ナレッジ/メソドロジーの集積
AIのビジネス導入が急速に進む中、企業が直面する新たなセキュリティリスクへの対応を支援していただきます。AIガバナンス構築から、セキュリティの各領域に対する実行支援をお客様の課題に合わせて支援して頂きます。
【具体的な業務】
・AIガバナンスの構築支援および、AI利用に関するリスクマネジメントの実行
・OWASP、ISO 42001、NISTなどの規格・ガイドラインに基づくセキュリティポリシーの策定支援
・AIシステム特有の技術的な脆弱性評価および対策の提案
・経営層や事業部門に対する、安全なAI活用のためのロードマップ策定・提案
・ナレッジ/メソドロジーの集積
情報セキュリティのプロフェッショナルファームでのOffensiveSecurityコンサルタント(脆弱性診断・ペネトレーションテスト/TLPT/RTO・技術的コンサル等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、シニアコンサルタント
仕事内容
Webシステムに加え、ブロックチェーンやクラウド、エンドポイント端末など、様々なシステムを対象に擬似的な攻撃を行い、お客様のシステムに存在する脆弱性を実践的に見つけ出し改善提案をします。また、当社では日本で初めてのブロックチェーン診断やコンテナオーケストレーション診断を実施しており、新規事業に対する診断も積極的に行っています。
・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断)
・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む)
・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断)
・脅威動向情報のリサーチ・分析
・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等)
・技術的コンサルティング(脆弱性管理支援、セキュア開発支援)
・上記セキュリティサービスのコンサルティング営業
【仕事の魅力・やりがい】
・ハッキングスキルを中心としたセキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。
・開発スキルを持ち、お客様が抱えるシステム開発にまつわる課題を解決しながらセキュリティも開発もわかる人材を目指せます。
・個としての思いや活動を尊重しながら、アサインメントを実施。若手社員、中堅社員とも裁量を持って働けるため、やりがいと成長を実感できます。
・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。
・セキュリティ技術習得については、これまで70名以上のセキュリティコンサルタントを育成してきた内部コンテンツの充実と、高額な研修(SANSや海外研修等)への積極サポートがあります。
【組織の特徴】
セキュリティ未経験から参画したキャリア採用メンバーも複数名います。
・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断)
・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む)
・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断)
・脅威動向情報のリサーチ・分析
・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等)
・技術的コンサルティング(脆弱性管理支援、セキュア開発支援)
・上記セキュリティサービスのコンサルティング営業
【仕事の魅力・やりがい】
・ハッキングスキルを中心としたセキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。
・開発スキルを持ち、お客様が抱えるシステム開発にまつわる課題を解決しながらセキュリティも開発もわかる人材を目指せます。
・個としての思いや活動を尊重しながら、アサインメントを実施。若手社員、中堅社員とも裁量を持って働けるため、やりがいと成長を実感できます。
・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。
・セキュリティ技術習得については、これまで70名以上のセキュリティコンサルタントを育成してきた内部コンテンツの充実と、高額な研修(SANSや海外研修等)への積極サポートがあります。
【組織の特徴】
セキュリティ未経験から参画したキャリア採用メンバーも複数名います。
【京都府】セキュリティサービス企画・事業化リーダー/大手グローバル企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
リーダー
仕事内容
【担当業務】
当社グループ外の顧客をターゲットとしたセキュリティ事業において、新たに創出するソリューションの企画〜開発を総合的にリードするスペシャリストです。
本ポジションでは、デジタル観点でのセキュリティソリューションを構想し、新たなソリューションを0→1で立ち上げ役割を中心に担っていただきます
●補足説明
当社における既存のセキュリティソリューションとしては、セキュリティリスクアセスメント、メール訓練、脆弱性診断などがあります。
【主業務】
・短期〜中長期におけるデジタル観点でのセキュリティ事業の戦略立案
・セキュリティソリューションの企画・推進
・顧客潜在課題の特定、課題解決に向けたビジネスモデル検討やPoC推進
・要件定義(顧客からのヒアリングを含む)の策定
・仮説検証プロジェクトマネジメントのリード
・顧客提案における技術面のリード
※「1社ごとに張り付き続ける」だけでなく、AI/クラウドなども活用しながら、素早くカスタマイズ可能で横展開できるサービスモデルを目指します。
◆具体的な仕事内容に対しての期待する成果
社外顧客の案件に対して、PJチームのマネジメントと新規ソリューション創出による、事業の拡大に貢献していただきます。
・外部顧客向けの新規セキュリティソリューションを、企画 PoC 事業化まで推進し、再現性のあるオファリングとして確立すること
・顧客案件におけるPJチームマネジメントと、新規ソリューション創出による事業拡大への貢献
・将来的には、セキュリティ事業を牽引する中核人材(リーダー)として、組織・事業成長をリード
◆この仕事の魅力
当社グループ外のDXを推進する企業に対しセキュリティ強化の伴走で事業を拡大させていきます。
社会に貢献するやりがいある仕事で、自身のキャリアアップにつなげることができる仕事です。
・事業の転換期に、0→1の立ち上げから関わることができ、裁量大きく挑戦できます。
・技術に閉じず、事業戦略・価値定義・収益化まで一気通貫で経験できるため、キャリアの幅が大きく広がります。
・「防御の高度化」だけではなく、事業継続・迅速復旧という経営課題に直結する価値を提供でき、顧客の意思決定に踏み込めます。
・少数精鋭チームで、関係者を巻き込みながらスピーディに仮説検証を回し、成果に直結させるダイナミズムがあります。
当社グループ外の顧客をターゲットとしたセキュリティ事業において、新たに創出するソリューションの企画〜開発を総合的にリードするスペシャリストです。
本ポジションでは、デジタル観点でのセキュリティソリューションを構想し、新たなソリューションを0→1で立ち上げ役割を中心に担っていただきます
●補足説明
当社における既存のセキュリティソリューションとしては、セキュリティリスクアセスメント、メール訓練、脆弱性診断などがあります。
【主業務】
・短期〜中長期におけるデジタル観点でのセキュリティ事業の戦略立案
・セキュリティソリューションの企画・推進
・顧客潜在課題の特定、課題解決に向けたビジネスモデル検討やPoC推進
・要件定義(顧客からのヒアリングを含む)の策定
・仮説検証プロジェクトマネジメントのリード
・顧客提案における技術面のリード
※「1社ごとに張り付き続ける」だけでなく、AI/クラウドなども活用しながら、素早くカスタマイズ可能で横展開できるサービスモデルを目指します。
◆具体的な仕事内容に対しての期待する成果
社外顧客の案件に対して、PJチームのマネジメントと新規ソリューション創出による、事業の拡大に貢献していただきます。
・外部顧客向けの新規セキュリティソリューションを、企画 PoC 事業化まで推進し、再現性のあるオファリングとして確立すること
・顧客案件におけるPJチームマネジメントと、新規ソリューション創出による事業拡大への貢献
・将来的には、セキュリティ事業を牽引する中核人材(リーダー)として、組織・事業成長をリード
◆この仕事の魅力
当社グループ外のDXを推進する企業に対しセキュリティ強化の伴走で事業を拡大させていきます。
社会に貢献するやりがいある仕事で、自身のキャリアアップにつなげることができる仕事です。
・事業の転換期に、0→1の立ち上げから関わることができ、裁量大きく挑戦できます。
・技術に閉じず、事業戦略・価値定義・収益化まで一気通貫で経験できるため、キャリアの幅が大きく広がります。
・「防御の高度化」だけではなく、事業継続・迅速復旧という経営課題に直結する価値を提供でき、顧客の意思決定に踏み込めます。
・少数精鋭チームで、関係者を巻き込みながらスピーディに仮説検証を回し、成果に直結させるダイナミズムがあります。
大手通信会社ユーザー系SIerにおける社内向けAIセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
610万円〜890万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
【概要】
当社だけでなく、当社グループにおいて、急拡大するAI利用に関わる
ガイドライン策定や、審査・運用プロセスの設計/改善、個別案件のリスクチェック、
審査、運用状況のモニタリングなど実施する。
【詳細】
●業務内容、担当業務
AIシステムやAI技術がもたらすリスクや脅威を踏まえ、
AIセキュリティガバナンスの導入・浸透を推進する。
・AIの安全かつ倫理的な利用を確保するためのポリシーやガイドラインの制改定
・法務や知的財産、セキュリティの専門家と連携しながら、AI技術を活用した
プロジェクトのリスク評価
・AIリスクへの対処に関する教育の計画・実施
・各プロジェクトのリスク評価のモニタリング
●働き方
リモートスタンダード、スーパーフレックスによる柔軟な働き方。
●オンボーディングプラン、入社後のスキルアップイメージ
・1〜2年:dSOL業務の習得と専門性の役割発揮
・2〜6年:リーダーシップと戦略的業務への参画
当社だけでなく、当社グループにおいて、急拡大するAI利用に関わる
ガイドライン策定や、審査・運用プロセスの設計/改善、個別案件のリスクチェック、
審査、運用状況のモニタリングなど実施する。
【詳細】
●業務内容、担当業務
AIシステムやAI技術がもたらすリスクや脅威を踏まえ、
AIセキュリティガバナンスの導入・浸透を推進する。
・AIの安全かつ倫理的な利用を確保するためのポリシーやガイドラインの制改定
・法務や知的財産、セキュリティの専門家と連携しながら、AI技術を活用した
プロジェクトのリスク評価
・AIリスクへの対処に関する教育の計画・実施
・各プロジェクトのリスク評価のモニタリング
●働き方
リモートスタンダード、スーパーフレックスによる柔軟な働き方。
●オンボーディングプラン、入社後のスキルアップイメージ
・1〜2年:dSOL業務の習得と専門性の役割発揮
・2〜6年:リーダーシップと戦略的業務への参画
セキュリティコンサルタント(コンサルティング・モニタリング)/セキュリティ関連ソリューション提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜800万円
ポジション
担当者〜
仕事内容
本ポジションでは、通信業界の大手企業にてセキュリティ領域の「コンサルタント」または「運用(モニタリング)」業務をお任せします。
ご経験・ご志向に応じて、以下いずれかをご担当いただきます。
ーー1.コンサルタント業務
某大手企業様(通信業界)の情報システム部門に常駐し、セキュリティシステム・サイバーセキュリティ支援やCSIRT支援を行うコンサルティング業務をご担当いただきます。
具体的には、サイバーセキュリティのトレンドに精通したコンサルタントとして、課題の発掘から解決策の提案、運用の定着までをワンストップで伴走、各部門のシステム環境に応じた脆弱性診断結果を統合・可視化し、具体的な対策案を提示するなどの業務をお任せします。
また、セキュリティ事故(インシデント)発生時の司令塔として、インシデント対応体制の構築・運用やCrowdStrike等のEDRツールから得られるログを分析し、外部の脅威情報と照らし合わせる運用業務などをお任せします。
<具体的な業務>
●セキュリティシステム・サイバーセキュリティ支援
・情報セキュリティの管理
・業務ごとの脆弱性診断の取りまとめ
・その他、および上記に付随する報告書作成などの業務
●CSIRT支援
・インシデント対応体制の構築・運用支援
・脅威インテリジェンス・Crowdstrikeの運用支援
●その他
・関連部門からの情報セキュリティに対する問い合わせ対応
ーー2.モニタリング業務
某大手企業様(通信業界)の情報システム部門に常駐し、同社が提供する各種サービス(決済アプリ、モバイル通信、社内システム等)に対するセキュリティチェックや金融関係のシステムのモニタリング業務をご担当いただきます。
具体的には、セキュリティチェックシートの記載を担当者へ依頼する作業、セキュリティチェック関連の問い合わせやヒアリング対応、セキュリティチェックリストの取りまとめと上長への報告業務など、セキュリティ運用の現場を支える対応や金融関係のシステムのモニタリングを中心にお任せします。
<具体的な業務>
●セキュリティチェック対応
・外部向けサービスに対するチェックシートの更新・運用
・サービス担当者へのチェック依頼および必要情報の回収
・提出内容の不備確認および追加ヒアリング
●問い合わせ・調整対応
・チェックシートに関する問い合わせ対応
・関係者との調整業務
●レポーティング・改善支援
・チェック結果の取りまとめおよび報告資料の作成
・セキュリティ観点での助言・フィードバック
●その他
・金融関連システムのセキュリティモニタリング
※どちらも在宅勤務が中心となるため、チャットやオンラインMTGを通じた積極的なコミュニケーションと主体的な課題解決力が求められる環境です。
※「セキュリティ領域に興味がある」「社会インフラを支える実感を持って働きたい」「専門性を高めてスキルアップしていきたい」といった思いをお持ちの方を募集いたします。
※実務を通じてセキュリティ分野の基礎的な知識と実践力を養いながら、将来的にはセキュリティアセスメントやコンサルティングなど、上流工程へのキャリアアップも可能です!
ご経験・ご志向に応じて、以下いずれかをご担当いただきます。
ーー1.コンサルタント業務
某大手企業様(通信業界)の情報システム部門に常駐し、セキュリティシステム・サイバーセキュリティ支援やCSIRT支援を行うコンサルティング業務をご担当いただきます。
具体的には、サイバーセキュリティのトレンドに精通したコンサルタントとして、課題の発掘から解決策の提案、運用の定着までをワンストップで伴走、各部門のシステム環境に応じた脆弱性診断結果を統合・可視化し、具体的な対策案を提示するなどの業務をお任せします。
また、セキュリティ事故(インシデント)発生時の司令塔として、インシデント対応体制の構築・運用やCrowdStrike等のEDRツールから得られるログを分析し、外部の脅威情報と照らし合わせる運用業務などをお任せします。
<具体的な業務>
●セキュリティシステム・サイバーセキュリティ支援
・情報セキュリティの管理
・業務ごとの脆弱性診断の取りまとめ
・その他、および上記に付随する報告書作成などの業務
●CSIRT支援
・インシデント対応体制の構築・運用支援
・脅威インテリジェンス・Crowdstrikeの運用支援
●その他
・関連部門からの情報セキュリティに対する問い合わせ対応
ーー2.モニタリング業務
某大手企業様(通信業界)の情報システム部門に常駐し、同社が提供する各種サービス(決済アプリ、モバイル通信、社内システム等)に対するセキュリティチェックや金融関係のシステムのモニタリング業務をご担当いただきます。
具体的には、セキュリティチェックシートの記載を担当者へ依頼する作業、セキュリティチェック関連の問い合わせやヒアリング対応、セキュリティチェックリストの取りまとめと上長への報告業務など、セキュリティ運用の現場を支える対応や金融関係のシステムのモニタリングを中心にお任せします。
<具体的な業務>
●セキュリティチェック対応
・外部向けサービスに対するチェックシートの更新・運用
・サービス担当者へのチェック依頼および必要情報の回収
・提出内容の不備確認および追加ヒアリング
●問い合わせ・調整対応
・チェックシートに関する問い合わせ対応
・関係者との調整業務
●レポーティング・改善支援
・チェック結果の取りまとめおよび報告資料の作成
・セキュリティ観点での助言・フィードバック
●その他
・金融関連システムのセキュリティモニタリング
※どちらも在宅勤務が中心となるため、チャットやオンラインMTGを通じた積極的なコミュニケーションと主体的な課題解決力が求められる環境です。
※「セキュリティ領域に興味がある」「社会インフラを支える実感を持って働きたい」「専門性を高めてスキルアップしていきたい」といった思いをお持ちの方を募集いたします。
※実務を通じてセキュリティ分野の基礎的な知識と実践力を養いながら、将来的にはセキュリティアセスメントやコンサルティングなど、上流工程へのキャリアアップも可能です!
サイバーセキュリティ プリセールス/大手金融機関系リスクマネジメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
メンバー
仕事内容
プリセールス(営業推進グループ)のミッション/サービスについて
営業担当者と連携の上、技術的知見を活かしてお客さまのセキュリティ課題の解決に向けた各種セキュリティサービス・プロダクトの提案および導入を主導的に進めていただきます。
具体的な業務内容
・顧客の既存セキュリティ課題について全体感の把握および個別要件の具体化
・顧客向け個別提案書作成および営業担当者との提案活動
・パートナーベンダーとの調整およびコーディネート
・主要セキュリティ市場製品に関する情報収集/理解
提案商材技術領域(例):エンドポイント対策、IT資産管理、ネットワーク、ID管理、ログ管理、脆弱性管理
取引先/案件例:大手の製造メーカー、金融機関を中心に、業種・業態を問わず、全国の多種多様なお客さまと取引を行なっています。
入社後の流れ:
・入社〜1週間程度:社内研修(全社共通、部門内研修)
・2週目以降:サポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。
ポジション・部門の魅力
当グループ会社の顧客(アプローチの中心は、大手企業や金融機関)に当グループ会社と連携して提案活動を行います。
当グループの顧客基盤に直接アプローチできるのは、大きな魅力です。
配属予定先:サイバーセキュリティコンサルティング部 営業推進グループ。部門内におけるメンバーの構成は、フロント営業4名、インサイド営業2名、プリセールス3名。営業メンバーとの連携も密に、わいわいがやがや・試行錯誤しながら、それぞれの得意分野を活かしながら一枚岩で取組む、団結力の高い組織です。
スキルアップについて:会社としての資格取得支援制度があるほか、当グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
営業担当者と連携の上、技術的知見を活かしてお客さまのセキュリティ課題の解決に向けた各種セキュリティサービス・プロダクトの提案および導入を主導的に進めていただきます。
具体的な業務内容
・顧客の既存セキュリティ課題について全体感の把握および個別要件の具体化
・顧客向け個別提案書作成および営業担当者との提案活動
・パートナーベンダーとの調整およびコーディネート
・主要セキュリティ市場製品に関する情報収集/理解
提案商材技術領域(例):エンドポイント対策、IT資産管理、ネットワーク、ID管理、ログ管理、脆弱性管理
取引先/案件例:大手の製造メーカー、金融機関を中心に、業種・業態を問わず、全国の多種多様なお客さまと取引を行なっています。
入社後の流れ:
・入社〜1週間程度:社内研修(全社共通、部門内研修)
・2週目以降:サポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。
ポジション・部門の魅力
当グループ会社の顧客(アプローチの中心は、大手企業や金融機関)に当グループ会社と連携して提案活動を行います。
当グループの顧客基盤に直接アプローチできるのは、大きな魅力です。
配属予定先:サイバーセキュリティコンサルティング部 営業推進グループ。部門内におけるメンバーの構成は、フロント営業4名、インサイド営業2名、プリセールス3名。営業メンバーとの連携も密に、わいわいがやがや・試行錯誤しながら、それぞれの得意分野を活かしながら一枚岩で取組む、団結力の高い組織です。
スキルアップについて:会社としての資格取得支援制度があるほか、当グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
【東京/大阪】セキュリティコンサルタント/大手金融機関系リスクマネジメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
セキュリティコンサルタント
仕事内容
業務概要:
企業や組織のサイバーセキュリティに関する課題を解決するために、専門的な知識とスキルでお客さまを支援します。
具体的な業務:
お客さまの課題を解決するためのサイバーセキュリティ全般のコンサルティング業務を担当していただきます。
主なコンサルティングサービス:
・セキュリティリスクアセスメント
・セキュリティマネジメント
・サイバーセキュリティ教育(経営層、部門責任者向け)
・セキュリティアドバイザリ
・CSIRT構築支援・運用支援
・インシデント対応支援
・サイバーBCP構築
・サイバーセキュリティの戦略立案
・情報セキュリティポリシー作成支援
・顧客のセキュリティに関する課題解決 他
取引先/案件例:
大手の製造メーカー、金融機関を中心に、業種・業態を問わず、全国の多種多様なお客さまと取引を行なっています。
入社後の流れ:
・入社〜1週間程度: 社内研修(全社共通、部門内研修)
・2週目以降: サポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。数か月程度は、色々な案件(他チームを含む)に参加していただき、案件対応を通して当社の業務内容を学んでいただきます。
ポジション・部門の魅力:
当ポジションの強みや魅力:
大企業から中小企業まで幅広くサイバーセキュリティに関するリスクアセスメント、インシデント対応体制構築支援、セキュリティ教育など、包括的な支援を行っており、自分の強みやキャリアアップに合わせて専門性を深めたり、より広範な領域に挑戦したりすることが可能です。
チームについて:
配属予定先: サイバーセキュリティコンサルティング部 コンサルティンググループ リスクマネジメントチーム(東京/大阪)
コンサルタント
営業部門と連携してセキュリティコンサルティングサービスの提案、プレゼンからお客様の支援までワンストップで実現することにより、お客様の課題解決から導入、運用、そして継続的なセキュリティ強化までを一貫してサポートできる体制を構築しています。また、チームメンバーは向上心をもって、日々新しい知識や技術の習得に励み、変化の速いサイバーセキュリティの世界で常に最先端のスキルを維持・向上させることに努めています。
得られる経験・スキル:
経験・スキル: ITインフラ(サーバー、ネットワーク、クラウド等)の構築・運用経験、セキュリティ運用(脆弱性診断、インシデント対応等)、およびリスクアセスメント(リスク特定・分析・対策立案等)の実務経験
スキルアップについて: 会社としての資格取得支援制度があるほか、当グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
働き方:
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。コンサルティング業務は対面でのお客様対応も多くなってきており、お客様のニーズやプロジェクトの状況に応じて、出社・在宅を柔軟に使い分けながら、最適なコミュニケーションと品質の高い支援を提供しています。
企業や組織のサイバーセキュリティに関する課題を解決するために、専門的な知識とスキルでお客さまを支援します。
具体的な業務:
お客さまの課題を解決するためのサイバーセキュリティ全般のコンサルティング業務を担当していただきます。
主なコンサルティングサービス:
・セキュリティリスクアセスメント
・セキュリティマネジメント
・サイバーセキュリティ教育(経営層、部門責任者向け)
・セキュリティアドバイザリ
・CSIRT構築支援・運用支援
・インシデント対応支援
・サイバーBCP構築
・サイバーセキュリティの戦略立案
・情報セキュリティポリシー作成支援
・顧客のセキュリティに関する課題解決 他
取引先/案件例:
大手の製造メーカー、金融機関を中心に、業種・業態を問わず、全国の多種多様なお客さまと取引を行なっています。
入社後の流れ:
・入社〜1週間程度: 社内研修(全社共通、部門内研修)
・2週目以降: サポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。数か月程度は、色々な案件(他チームを含む)に参加していただき、案件対応を通して当社の業務内容を学んでいただきます。
ポジション・部門の魅力:
当ポジションの強みや魅力:
大企業から中小企業まで幅広くサイバーセキュリティに関するリスクアセスメント、インシデント対応体制構築支援、セキュリティ教育など、包括的な支援を行っており、自分の強みやキャリアアップに合わせて専門性を深めたり、より広範な領域に挑戦したりすることが可能です。
チームについて:
配属予定先: サイバーセキュリティコンサルティング部 コンサルティンググループ リスクマネジメントチーム(東京/大阪)
コンサルタント
営業部門と連携してセキュリティコンサルティングサービスの提案、プレゼンからお客様の支援までワンストップで実現することにより、お客様の課題解決から導入、運用、そして継続的なセキュリティ強化までを一貫してサポートできる体制を構築しています。また、チームメンバーは向上心をもって、日々新しい知識や技術の習得に励み、変化の速いサイバーセキュリティの世界で常に最先端のスキルを維持・向上させることに努めています。
得られる経験・スキル:
経験・スキル: ITインフラ(サーバー、ネットワーク、クラウド等)の構築・運用経験、セキュリティ運用(脆弱性診断、インシデント対応等)、およびリスクアセスメント(リスク特定・分析・対策立案等)の実務経験
スキルアップについて: 会社としての資格取得支援制度があるほか、当グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
働き方:
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。コンサルティング業務は対面でのお客様対応も多くなってきており、お客様のニーズやプロジェクトの状況に応じて、出社・在宅を柔軟に使い分けながら、最適なコミュニケーションと品質の高い支援を提供しています。
【愛知】大手セキュリティベンダーでのセキュリティコンサルタント(最先端プロダクト&法令対応プロジェクト/幅広業界)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
業種を問わずお客様が開発する製品やシステムのセキュリティ品質向上のため、上流工程からのコンサルティングサービスを担当して頂きます。
また、クライアントとの折衝の中で見えて来る潜在的なニーズを把握し、適切なソリューションを提案して頂きます。
・セキュア開発プロセスアセスメント
・セキュア開発プロセス構築支援
・セキュリティリスクアセスメント
・PSIRT構築支援
また、クライアントとの折衝の中で見えて来る潜在的なニーズを把握し、適切なソリューションを提案して頂きます。
・セキュア開発プロセスアセスメント
・セキュア開発プロセス構築支援
・セキュリティリスクアセスメント
・PSIRT構築支援
大手セキュリティベンダーでのセキュリティコンサルタント(最先端プロダクト&法令対応プロジェクト/幅広業界)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
業種を問わずお客様が開発する製品やシステムのセキュリティ品質向上のため、上流工程からのコンサルティングサービスを担当して頂きます。
また、クライアントとの折衝の中で見えて来る潜在的なニーズを把握し、適切なソリューションを提案して頂きます。
・主な業務内容
・セキュア開発プロセスアセスメント
・セキュア開発プロセス構築支援
・セキュリティリスクアセスメント
・PSIRT構築支援
また、クライアントとの折衝の中で見えて来る潜在的なニーズを把握し、適切なソリューションを提案して頂きます。
・主な業務内容
・セキュア開発プロセスアセスメント
・セキュア開発プロセス構築支援
・セキュリティリスクアセスメント
・PSIRT構築支援
【関東】 ホワイトハッカー/大手セキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者
仕事内容
業務概要:ホワイトハッカーとして、お客様の製品やシステムの開発前のリスクアセスメント、開発後のセキュリティ脆弱性診断やセキュリティ強度の十分性を検証するペネトレーションテスト等の業務を実施して頂きます。発見されたセキュリティ上の課題に対して、お客様のビジネスにおける影響度(リスク)を評価した上で、適切な改善方法の示唆します。
具体的な業務:
・リスクアセスメント
・セキュリティ脆弱性診断/ペネトレーションテスト
・解決策の提案ほか
ポジション・部門の魅力:
サイバーセキュリティ事業部の特徴・魅力について:
1. 欧州サイバーレジリエンス法(Cyber Resilience Act、以下CRA)をはじめとする新たな法規制やグローバルガイドラインへの対応が急務の中、製造業を中心に多くの業界が事業継続の危機に直面しています。
2. 早い成長スピード・短期でのキャリアアップ
若い平均年齢・拡大中組織で“挑戦ポジション”が豊富。入社直後から最前線PJに参画し、短期間で多様な経験値を積むことができます。
3. 専門性の高いスキル・資格が手に入る
世界最先端のセキュリティ技術や法規運用に日常的に触れられ、専門性の高い実践ノウハウ・各種資格(例:情報処理安全確保支援士、CISSP、CEH、OSCP等)の早期取得・支援体制が充実しています。社内勉強会・育成プログラム・外部研修等、自己学習+実務双方の支援が整っており、“世界で通用する市場価値”をスピーディーに高めることができます。
4. 多彩なステージ・ロールにチャレンジ
コンサルタント、ソリューション営業、監査・ガバナンス、プロセス設計、マネジメントなど、ご本人の経験や志向性によって、多様な機会があります。案件も大小様々──社会インフラ・製造大手から自社プロダクトやスタートアップ案件、“手触りある現場密着”型業務まで幅広い業務があります。
5. 机上の提案にとどまらず、「施策実装」「運用伴走」を徹底。
6. 様々なバックグラウンドを持つ社員が活躍中
SIer・大手ベンダ・コンサル・公共機関・異業種など、多様なバックグラウンドメンバーが共存しており、年功より個性・成長意欲・貢献意志を重視しています。
7. 様々な業界の企業との協業が可能
製造業をはじめとする大手企業、公共機関、技術ベンダーなど、幅広いクライアントやパートナーと連携しながら実際の課題解決に取り組めます。
8. 製品セキュリティやOTセキュリティはITセキュリティに比べ、市場が拡大しはじめたところで挑戦機会が多く、かつ今後も揺るぎない需要に下支えされています。
組織配属先:現在は体制となっております。幅広いメンバーが在籍しています。
働き方・環境:顧客PJや自社サービス案件の掛け持ち・複数担当も可能(プロジェクト同時進行/リモートワーク一部導入・今後拡大予定)。働き方は柔軟(業務に応じたリモート可・出社/常駐/出張等は案件ごとに相談)。年齢・経験に縛られず、若手 シニアまでキャリアの継続・刷新を支援。
キャリアパス/成長環境:コンサルタント、提案営業、マネジメント等幅広い職種で活躍可能。新法対応や最新トレンドPJ(セキュア開発プロセス構築、PSIRT構築等)から実務伴走まで多様な案件にチャレンジ可能。企画部門や技術専門部署との交流も積極的、OJT・業界勉強会・情報セキュリティ教育等も整備。キャリア刷新や異分野転身(営業→コンサル/技術者→営業など)の相談も歓迎。
具体的な業務:
・リスクアセスメント
・セキュリティ脆弱性診断/ペネトレーションテスト
・解決策の提案ほか
ポジション・部門の魅力:
サイバーセキュリティ事業部の特徴・魅力について:
1. 欧州サイバーレジリエンス法(Cyber Resilience Act、以下CRA)をはじめとする新たな法規制やグローバルガイドラインへの対応が急務の中、製造業を中心に多くの業界が事業継続の危機に直面しています。
2. 早い成長スピード・短期でのキャリアアップ
若い平均年齢・拡大中組織で“挑戦ポジション”が豊富。入社直後から最前線PJに参画し、短期間で多様な経験値を積むことができます。
3. 専門性の高いスキル・資格が手に入る
世界最先端のセキュリティ技術や法規運用に日常的に触れられ、専門性の高い実践ノウハウ・各種資格(例:情報処理安全確保支援士、CISSP、CEH、OSCP等)の早期取得・支援体制が充実しています。社内勉強会・育成プログラム・外部研修等、自己学習+実務双方の支援が整っており、“世界で通用する市場価値”をスピーディーに高めることができます。
4. 多彩なステージ・ロールにチャレンジ
コンサルタント、ソリューション営業、監査・ガバナンス、プロセス設計、マネジメントなど、ご本人の経験や志向性によって、多様な機会があります。案件も大小様々──社会インフラ・製造大手から自社プロダクトやスタートアップ案件、“手触りある現場密着”型業務まで幅広い業務があります。
5. 机上の提案にとどまらず、「施策実装」「運用伴走」を徹底。
6. 様々なバックグラウンドを持つ社員が活躍中
SIer・大手ベンダ・コンサル・公共機関・異業種など、多様なバックグラウンドメンバーが共存しており、年功より個性・成長意欲・貢献意志を重視しています。
7. 様々な業界の企業との協業が可能
製造業をはじめとする大手企業、公共機関、技術ベンダーなど、幅広いクライアントやパートナーと連携しながら実際の課題解決に取り組めます。
8. 製品セキュリティやOTセキュリティはITセキュリティに比べ、市場が拡大しはじめたところで挑戦機会が多く、かつ今後も揺るぎない需要に下支えされています。
組織配属先:現在は体制となっております。幅広いメンバーが在籍しています。
働き方・環境:顧客PJや自社サービス案件の掛け持ち・複数担当も可能(プロジェクト同時進行/リモートワーク一部導入・今後拡大予定)。働き方は柔軟(業務に応じたリモート可・出社/常駐/出張等は案件ごとに相談)。年齢・経験に縛られず、若手 シニアまでキャリアの継続・刷新を支援。
キャリアパス/成長環境:コンサルタント、提案営業、マネジメント等幅広い職種で活躍可能。新法対応や最新トレンドPJ(セキュア開発プロセス構築、PSIRT構築等)から実務伴走まで多様な案件にチャレンジ可能。企画部門や技術専門部署との交流も積極的、OJT・業界勉強会・情報セキュリティ教育等も整備。キャリア刷新や異分野転身(営業→コンサル/技術者→営業など)の相談も歓迎。
Consultant(カスタマーサクセス)/サイバーセキュリティーサービス関連企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1040万円
ポジション
シニア Consultant(CS統括候補)
仕事内容
【業務概要】
当社は、高い技術力を持つエンジニアと共に設立された、最先端サイバーセキュリティのスタートアップです。創業から短期間で多数の導入企業を獲得し、現在は急成長フェーズに突入しています。
特に、高い技術力を持つ情報機関は、AI・ビッグデータ・フィンテックなど最先端テクノロジーの革新を担ってきた機関であり、世界的に注目を集めるテック人材の輩出源です。
現在の組織:
創業から数年目のスタートアップながら、国内外を拠点に、世界最先端の技術者が集結。サイバーセキュリティ分野で革新的な技術開発を進めています。
- 少数精鋭チームで、スピード感を持って事業を拡大中!
- CEOはオープンイノベーションを成功させた実績あり!
- CTOは高い技術力を持つエリートエンジニア!
- 投資家陣が支援し、強力な経営基盤を構築
現在、幹部やマネジメント層のポジションにはまだ空きがあり、実力次第で飛躍的なキャリアアップが可能です。事業運営や経営戦略に直接関わるコアメンバーとして、会社の成長を牽引するチャンスが広がっています。
仕事概要:
豊富な専門知識・経験、データ分析を組み合わせながら当社サービスの活用を促進し、従業員のサイバーセキュリティ対策と組織のリスク管理を中長期的に支援し、顧客の課題に適合した効果的なサイバーセキュリティ戦略を共に実現するパートナーになっていただきます。
導入支援のプロジェクト推進は勿論ですが、顧客のセキュリティリスクを評価しながら、AIを用いた訓練の提案、社内リテラシー向上のための教育コンテンツの提案など幅広く伴走を行います。
【具体的な業務】
- 大規模エンプラ顧客の戦略的マネジメントを担当
- 経営層を含む複雑な意思決定プロセスをハンドリング
- CS全体の仕組み化・標準化・スケール設計を主導
- Tech/AIを活用した予兆検知や自動化の仕組み導入を推進
- チームメンバーを育成し、将来的なCS統括ポジションを担う
【ポジション・部門の魅力】
ミッション:
- 顧客成果の最大化(継続率の向上・拡張契約の獲得)
- CS組織全体のレベルアップと効率化をリード
- 事業成長に直結するCS基盤を築き、将来的には統括・コンサル領域の責任者へ
本ポジションの魅力:
- 急成長スタートアップで貴重な経験を積むことができます。
- 世の中に必要とされる最先端のセキュリティサービスを駆使し、顧客の安定的な事業経営を支えるパートナーとして活躍できる。
- エンタープライズ企業向けの複雑なプロジェクトを推進する中で、進捗管理やリソース調整のスキルが鍛えられます。
- 世界最先端のAIやサイバーセキュリティ技術に触れることで、最新の知識とスキルを身につけることができます。
- 国内外のグローバルチームと協働し、世界中で通用する人材として成長する機会があります。
- 入社後はスキルや成果に応じて、チームやプロジェクトを牽引するマネージャー職へのステップアップが可能です。
利用ツール・デバイス:
- HubSpot
- Telegram
- Slack(必要に応じて)
- GoogleWorkspace
- Notion
- Mac / Windows
- iPhone(必要に応じて)
当社は、高い技術力を持つエンジニアと共に設立された、最先端サイバーセキュリティのスタートアップです。創業から短期間で多数の導入企業を獲得し、現在は急成長フェーズに突入しています。
特に、高い技術力を持つ情報機関は、AI・ビッグデータ・フィンテックなど最先端テクノロジーの革新を担ってきた機関であり、世界的に注目を集めるテック人材の輩出源です。
現在の組織:
創業から数年目のスタートアップながら、国内外を拠点に、世界最先端の技術者が集結。サイバーセキュリティ分野で革新的な技術開発を進めています。
- 少数精鋭チームで、スピード感を持って事業を拡大中!
- CEOはオープンイノベーションを成功させた実績あり!
- CTOは高い技術力を持つエリートエンジニア!
- 投資家陣が支援し、強力な経営基盤を構築
現在、幹部やマネジメント層のポジションにはまだ空きがあり、実力次第で飛躍的なキャリアアップが可能です。事業運営や経営戦略に直接関わるコアメンバーとして、会社の成長を牽引するチャンスが広がっています。
仕事概要:
豊富な専門知識・経験、データ分析を組み合わせながら当社サービスの活用を促進し、従業員のサイバーセキュリティ対策と組織のリスク管理を中長期的に支援し、顧客の課題に適合した効果的なサイバーセキュリティ戦略を共に実現するパートナーになっていただきます。
導入支援のプロジェクト推進は勿論ですが、顧客のセキュリティリスクを評価しながら、AIを用いた訓練の提案、社内リテラシー向上のための教育コンテンツの提案など幅広く伴走を行います。
【具体的な業務】
- 大規模エンプラ顧客の戦略的マネジメントを担当
- 経営層を含む複雑な意思決定プロセスをハンドリング
- CS全体の仕組み化・標準化・スケール設計を主導
- Tech/AIを活用した予兆検知や自動化の仕組み導入を推進
- チームメンバーを育成し、将来的なCS統括ポジションを担う
【ポジション・部門の魅力】
ミッション:
- 顧客成果の最大化(継続率の向上・拡張契約の獲得)
- CS組織全体のレベルアップと効率化をリード
- 事業成長に直結するCS基盤を築き、将来的には統括・コンサル領域の責任者へ
本ポジションの魅力:
- 急成長スタートアップで貴重な経験を積むことができます。
- 世の中に必要とされる最先端のセキュリティサービスを駆使し、顧客の安定的な事業経営を支えるパートナーとして活躍できる。
- エンタープライズ企業向けの複雑なプロジェクトを推進する中で、進捗管理やリソース調整のスキルが鍛えられます。
- 世界最先端のAIやサイバーセキュリティ技術に触れることで、最新の知識とスキルを身につけることができます。
- 国内外のグローバルチームと協働し、世界中で通用する人材として成長する機会があります。
- 入社後はスキルや成果に応じて、チームやプロジェクトを牽引するマネージャー職へのステップアップが可能です。
利用ツール・デバイス:
- HubSpot
- Telegram
- Slack(必要に応じて)
- GoogleWorkspace
- Notion
- Mac / Windows
- iPhone(必要に応じて)
Ridgelinez株式会社/サイバーセキュリティ領域_RX(P/D)/大手系DX戦略コンサルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
DX変革推進に伴うサイバーセキュリティリスクへの対応をトータルで支援する。
従来のコンプライアンス的な守りのセキュリティは既に成熟しており、方法論、ソリューションともに市場にあふれているが、クラウドシフト、働き方改革、Covid19等を背景に、対策の高度化が追い付かないというだけでなく、それらを活かす戦略やアーキテクチャの最適化が課題となっている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・サイバーセキュリティ戦略策定
・サイバーセキュリティガバナンス構築
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・ゼロトラストアーキテクチャ構想策定
・自動車セキュリティ
・NIST SP800-171/防衛省新情報セキュリティ基準対応
・IoT・工場セキュリティ高度化
●組織としてのミッション(Competency Group/Risk Management)
データ活用を支えるサイバーセキュリティの確立を支援し、
クライアントのDX推進における信頼性担保を実現する
●個人に期待する役割やミッション
・デジタルリスクマネジメント領域に係るコンサルティングのビジネス開発/セールスとマネジメント全般
・当社のブランドビルディングに資するような対外的な活動とThought Leadershipの発揮
・セキュリティソリューションベンダーとコラボレーションしながらopportunity開拓、エコシステム構築
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
従来のコンプライアンス的な守りのセキュリティは既に成熟しており、方法論、ソリューションともに市場にあふれているが、クラウドシフト、働き方改革、Covid19等を背景に、対策の高度化が追い付かないというだけでなく、それらを活かす戦略やアーキテクチャの最適化が課題となっている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・サイバーセキュリティ戦略策定
・サイバーセキュリティガバナンス構築
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・ゼロトラストアーキテクチャ構想策定
・自動車セキュリティ
・NIST SP800-171/防衛省新情報セキュリティ基準対応
・IoT・工場セキュリティ高度化
●組織としてのミッション(Competency Group/Risk Management)
データ活用を支えるサイバーセキュリティの確立を支援し、
クライアントのDX推進における信頼性担保を実現する
●個人に期待する役割やミッション
・デジタルリスクマネジメント領域に係るコンサルティングのビジネス開発/セールスとマネジメント全般
・当社のブランドビルディングに資するような対外的な活動とThought Leadershipの発揮
・セキュリティソリューションベンダーとコラボレーションしながらopportunity開拓、エコシステム構築
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
セキュリティコンサルタント(シニアマネージャー)/事業戦略、IT戦略策定の支援を得意とするコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1400万円〜1800万円
ポジション
シニアマネージャー
仕事内容
セキュリティコンサルタントのシニアマネージャとして、顧客のセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスの提案、管理の業務に従事頂きます。
また、事業拡大フェーズの中核メンバーとして、サービス開発、育成等の組織運営の業務を担当頂きます。
セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。
【セキュリティガバナンス】
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
【セキュリティ認証取得】
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援【インシデントレスポンス】
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
【OTセキュリティ】
- IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
- CRA(サイバーレジリエンス法)対応支援
- PSIRT、FSIRT構築支援
【セキュリティオペレーション】
- セキュリティ教育
- セキュリティ運用業務支援ポジション
・部門の魅力:
- セキュリティコンサルタントという専門性で市場価値を高めることが出来る
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせたプロジェクトを管理できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
- 企業の管理レイヤとしてのキャリアを積むことが出来る
- セキュリティエンジニアやDXコンサルタントと連携し、構想だけで終わらない、実装まで踏み込んだセキュリティコンサルティングに挑戦することが出来る
また、事業拡大フェーズの中核メンバーとして、サービス開発、育成等の組織運営の業務を担当頂きます。
セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。
【セキュリティガバナンス】
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
【セキュリティ認証取得】
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援【インシデントレスポンス】
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
【OTセキュリティ】
- IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
- CRA(サイバーレジリエンス法)対応支援
- PSIRT、FSIRT構築支援
【セキュリティオペレーション】
- セキュリティ教育
- セキュリティ運用業務支援ポジション
・部門の魅力:
- セキュリティコンサルタントという専門性で市場価値を高めることが出来る
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせたプロジェクトを管理できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
- 企業の管理レイヤとしてのキャリアを積むことが出来る
- セキュリティエンジニアやDXコンサルタントと連携し、構想だけで終わらない、実装まで踏み込んだセキュリティコンサルティングに挑戦することが出来る
セキュリティコンサルタント(シニアコンサルタント)/事業戦略、IT戦略策定の支援を得意とするコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1040万円
ポジション
シニアコンサルタント
仕事内容
業務概要: クライアントのセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスに従事頂きます。
具体的な業務: シニアコンサルタントとしてメンバーを管理し、以下のような案件のリードをご担当いただく予定です。
【セキュリティガバナンス】
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
【セキュリティ認証取得】
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援
【インシデントレスポンス】
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
【セキュリティオペレーション】
- セキュリティ教育
- セキュリティ運用業務支援
ポジション・部門の魅力:
- セキュリティコンサルタントという専門性で市場価値を高めることが出来る
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせてプロジェクトに挑戦できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
具体的な業務: シニアコンサルタントとしてメンバーを管理し、以下のような案件のリードをご担当いただく予定です。
【セキュリティガバナンス】
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
【セキュリティ認証取得】
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援
【インシデントレスポンス】
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
【セキュリティオペレーション】
- セキュリティ教育
- セキュリティ運用業務支援
ポジション・部門の魅力:
- セキュリティコンサルタントという専門性で市場価値を高めることが出来る
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせてプロジェクトに挑戦できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
セキュリティコンサルタント(マネージャー)/事業戦略、IT戦略策定の支援を得意とするコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1400万円
ポジション
マネージャー
仕事内容
業務概要
セキュリティコンサルタントのマネージャーとして、クライアントのセキュリティ課題の可視化、解決に向けた各種コンサルティングサービスの提案、管理の業務に従事いただきます。また、事業拡大フェーズの中核メンバーとして、サービス開発、育成等の組織運営の業務を担当いただきます。
具体的な業務
マネージャーとして、セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。
1. セキュリティガバナンス
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
2. セキュリティ認証取得
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援
3. インシデントレスポンス
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
4. OTセキュリティ
- IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
- CRA(サイバーレジリエンス法)対応支援
- PSIRT、FSIRT構築支援
5. セキュリティオペレーション
- セキュリティ教育
- セキュリティ運用業務支援
ポジション・部門の魅力
- セキュリティコンサルタントという専門性で市場価値を高めることができる
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせたプロジェクトを管理できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることができる
- 企業の管理レイヤとしてのキャリアを積むことができる
- セキュリティエンジニアやDXコンサルタントと連携し、構想だけで終わらない、実装まで踏み込んだセキュリティコンサルティングに挑戦することができる
セキュリティコンサルタントのマネージャーとして、クライアントのセキュリティ課題の可視化、解決に向けた各種コンサルティングサービスの提案、管理の業務に従事いただきます。また、事業拡大フェーズの中核メンバーとして、サービス開発、育成等の組織運営の業務を担当いただきます。
具体的な業務
マネージャーとして、セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。
1. セキュリティガバナンス
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
2. セキュリティ認証取得
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援
3. インシデントレスポンス
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
4. OTセキュリティ
- IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
- CRA(サイバーレジリエンス法)対応支援
- PSIRT、FSIRT構築支援
5. セキュリティオペレーション
- セキュリティ教育
- セキュリティ運用業務支援
ポジション・部門の魅力
- セキュリティコンサルタントという専門性で市場価値を高めることができる
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせたプロジェクトを管理できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることができる
- 企業の管理レイヤとしてのキャリアを積むことができる
- セキュリティエンジニアやDXコンサルタントと連携し、構想だけで終わらない、実装まで踏み込んだセキュリティコンサルティングに挑戦することができる
OTセキュリティコンサルタント(コンサルタント・シニアコンサルタント)/事業戦略、IT戦略策定の支援を得意とするコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1040万円
ポジション
コンサルタント ・シニアコンサルタント
仕事内容
業務概要
OTセキュリティコンサルタントとして、工場や産業施設についてのセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスに従事頂きます。
具体的な業務
・IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
・CRA(サイバーレジリエンス法)対応支援
・PSIRT、FSIRT構築支援
ポジション・部門の魅力
・OTセキュリティという専門性を身に付けることが出来る
・組織が業務で細分化されておらず、ご自身の興味や志向に合わせてプロジェクトに挑戦できる
・コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
OTセキュリティコンサルタントとして、工場や産業施設についてのセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスに従事頂きます。
具体的な業務
・IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
・CRA(サイバーレジリエンス法)対応支援
・PSIRT、FSIRT構築支援
ポジション・部門の魅力
・OTセキュリティという専門性を身に付けることが出来る
・組織が業務で細分化されておらず、ご自身の興味や志向に合わせてプロジェクトに挑戦できる
・コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
セキュリティコンサルタント/事業戦略、IT戦略策定の支援を得意とするコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜690万円
ポジション
コンサルタント
仕事内容
当社はDX戦略・セキュリティコンサルティングを専門としています。
<具体的な業務>
セキュリティコンサルタントとして、クライアントのセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスに従事頂きます。
セキュリティコンサルタントとして以下のような案件をご担当いただく予定です。
1. セキュリティガバナンス: セキュリティ戦略、施策の策定支援、セキュリティ規程類の策定、NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査、AIセキュリティガバナンス。
2. セキュリティ認証取得: ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援、ISO42001 AIマネジメントシステム認証取得支援。
3. インシデントレスポンス: SOC/SIEM構築・運用支援、CSIRT構築・運用支援。
4. セキュリティオペレーション: セキュリティ教育、セキュリティ運用業務支援。
<ポジション・部門の魅力>
セキュリティという専門性を身に付けることが出来る。
組織が業務で細分化されておらず、ご自身の興味や志向に合わせてプロジェクトに挑戦できる。
コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る。
<具体的な業務>
セキュリティコンサルタントとして、クライアントのセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスに従事頂きます。
セキュリティコンサルタントとして以下のような案件をご担当いただく予定です。
1. セキュリティガバナンス: セキュリティ戦略、施策の策定支援、セキュリティ規程類の策定、NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査、AIセキュリティガバナンス。
2. セキュリティ認証取得: ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援、ISO42001 AIマネジメントシステム認証取得支援。
3. インシデントレスポンス: SOC/SIEM構築・運用支援、CSIRT構築・運用支援。
4. セキュリティオペレーション: セキュリティ教育、セキュリティ運用業務支援。
<ポジション・部門の魅力>
セキュリティという専門性を身に付けることが出来る。
組織が業務で細分化されておらず、ご自身の興味や志向に合わせてプロジェクトに挑戦できる。
コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る。
エンタープライズ向け先進領域プロダクトの導入コンサルタント/SaaS統制プラットフォームの提供会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
コンサルタント
仕事内容
●職務概要
自社サービスである「統合ID管理プラットフォーム」を用いた、ソリューション企画、提案、導入までのプロジェクトリードをお任せします。
「クラウド型ID管理サービス」の導入をご検討いただいている企業の人・組織・ID管理に纏わる業務課題を整理し、エンジニアと連携しながらシステム・業務のあるべき形を提案します。導入フェーズではプロジェクトチームを組成し、お客様の事業貢献を第一に一丸となって支援します。
●主な業務内容
具体的には以下のような業務を想定しています。
志向されるキャリアに合わせてお任せできる業務からお願いしていきます。
・エンタープライズを中心とした顧客アプローチ
・IDライフサイクルに纏わるコンサルティング
・サービス導入に向けたプロジェクトの推進
・顧客の経営層、及び各管理部門の利害調整
・業務フロー整理と課題抽出
・サービスのコンフィグ設定 / ユーザトレーニング
・サービス導入後の業務・運用の設計
・開発チームと連携した顧客の課題解決に向けた新機能実装検討
・ITコンサルタントチームの組織設計
●本ポジションによって得られるご経験
・現在、当社サービスは特定業界(IT・EC/サービス業等)のPMFを完了し、更に多くの業界事例を蓄積するべく、そのために必要なマーケット調査・市場分析・業界に応じたアプローチシナリオ・コンサルティングによる仮説検証、そして当社独自のコンサルティングフレームワークの構築をリード頂くことが可能です。
・ビジネスサイドのメンバーは現時点でも数名程度の為、少数精鋭ながらそれぞれのロールを超えた幅広い知見の獲得、俯瞰的な視野でビジネス拡大に直接貢献頂くことが可能です。
自社サービスである「統合ID管理プラットフォーム」を用いた、ソリューション企画、提案、導入までのプロジェクトリードをお任せします。
「クラウド型ID管理サービス」の導入をご検討いただいている企業の人・組織・ID管理に纏わる業務課題を整理し、エンジニアと連携しながらシステム・業務のあるべき形を提案します。導入フェーズではプロジェクトチームを組成し、お客様の事業貢献を第一に一丸となって支援します。
●主な業務内容
具体的には以下のような業務を想定しています。
志向されるキャリアに合わせてお任せできる業務からお願いしていきます。
・エンタープライズを中心とした顧客アプローチ
・IDライフサイクルに纏わるコンサルティング
・サービス導入に向けたプロジェクトの推進
・顧客の経営層、及び各管理部門の利害調整
・業務フロー整理と課題抽出
・サービスのコンフィグ設定 / ユーザトレーニング
・サービス導入後の業務・運用の設計
・開発チームと連携した顧客の課題解決に向けた新機能実装検討
・ITコンサルタントチームの組織設計
●本ポジションによって得られるご経験
・現在、当社サービスは特定業界(IT・EC/サービス業等)のPMFを完了し、更に多くの業界事例を蓄積するべく、そのために必要なマーケット調査・市場分析・業界に応じたアプローチシナリオ・コンサルティングによる仮説検証、そして当社独自のコンサルティングフレームワークの構築をリード頂くことが可能です。
・ビジネスサイドのメンバーは現時点でも数名程度の為、少数精鋭ながらそれぞれのロールを超えた幅広い知見の獲得、俯瞰的な視野でビジネス拡大に直接貢献頂くことが可能です。
サイバーセキュリティの政策・制度・技術に関わるコンサルティング マネージャー/大手シンクタンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー
仕事内容
業務概要:
サイバーセキュリティ政策・制度に関する調査研究・政策立案支援を担当いただきます。官公庁や独立行政法人からの受託調査を中心に、国内外のサイバーセキュリティ政策、法制度、国際標準化動向に関する調査研究や国家戦略・ガイドライン策定の支援を行います。
具体的な業務:
1. 諸外国におけるサイバーセキュリティ政策・法規制・ガバナンス体制に関する動向調査
2. 重要インフラ防護(CIP)に係る制度設計・リスク評価手法の検討支援
3. サプライチェーン・セキュリティ対策、経済安全保障に係る調査およびガイドライン策定支援
4. サイバーセキュリティ人材育成・普及啓発に係る調査・プログラム策定支援
サイバーセキュリティ政策・制度に関する調査研究・政策立案支援を担当いただきます。官公庁や独立行政法人からの受託調査を中心に、国内外のサイバーセキュリティ政策、法制度、国際標準化動向に関する調査研究や国家戦略・ガイドライン策定の支援を行います。
具体的な業務:
1. 諸外国におけるサイバーセキュリティ政策・法規制・ガバナンス体制に関する動向調査
2. 重要インフラ防護(CIP)に係る制度設計・リスク評価手法の検討支援
3. サプライチェーン・セキュリティ対策、経済安全保障に係る調査およびガイドライン策定支援
4. サイバーセキュリティ人材育成・普及啓発に係る調査・プログラム策定支援
セキュリティ技術コンサルティング/大手シンクタンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
●以下の業務を担当いただきます
【業務概要】
先端技術・デジタル基盤におけるセキュリティ技術コンサルティング。官公庁および重要インフラ事業者等からの受託事業として、クラウド、AI、IoT、宇宙、通信インフラ等の先端技術領域におけるセキュリティ課題の特定、技術実証、社会実装に向けた支援を行います。
【具体的な業務】
1. 政府情報システム・クラウドサービス(ISMAP等)のセキュリティ評価制度に係る調査・運営支援
2. AIシステムの安全性・信頼性(AIセーフティ)評価手法に関する技術調査・実証支援
3. 能動的サイバー防御(アクティブ・サイバー・ディフェンス)等の新領域に係る技術・法制度調査
【業務概要】
先端技術・デジタル基盤におけるセキュリティ技術コンサルティング。官公庁および重要インフラ事業者等からの受託事業として、クラウド、AI、IoT、宇宙、通信インフラ等の先端技術領域におけるセキュリティ課題の特定、技術実証、社会実装に向けた支援を行います。
【具体的な業務】
1. 政府情報システム・クラウドサービス(ISMAP等)のセキュリティ評価制度に係る調査・運営支援
2. AIシステムの安全性・信頼性(AIセーフティ)評価手法に関する技術調査・実証支援
3. 能動的サイバー防御(アクティブ・サイバー・ディフェンス)等の新領域に係る技術・法制度調査
リード情報セキュリティコンサルタント/ヒト・IT・業務課題に対するソリューション提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
リード情報セキュリティコンサルタント
仕事内容
業務概要
今回のポジションはコンサルタント専門チーム「セキュリティコンサルチーム」配属想定です。少数精鋭で、これからの組織拡大フェーズに参画しながら組織成長に貢献、牽引いただきます。顧客に対して要件定義〜設計構築、運用に至るまで一貫して関わり、ユーザーの利便性を考慮したセキュリティ対策を提言、提案していきます。プロセス全体を通して、クライアントのセキュリティ体制を支え、ビジネスの成長を安全にサポートすることができるため、大きなやりがいと成長機会を得ることができます。
具体的な業務
・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理
・組織状況に合ったセキュリティ製品の提案導入
・セキュリティ施策の考案、実現のためのロードマップ策定、実装の支援
・CSIRTの構築や運用を改善するための提案から施策実装
ポジション・部門の魅力
身につくスキル例:
・セキュリティ製品に関する知識
・アプリケーション・ITインフラに関する知識
・問題解決能力が培われ、迅速かつ的確に課題を解決する力
・社内外のステークホルダーとの調整・折衝力、関係構築力、プロジェクト推進力
今回のポジションはコンサルタント専門チーム「セキュリティコンサルチーム」配属想定です。少数精鋭で、これからの組織拡大フェーズに参画しながら組織成長に貢献、牽引いただきます。顧客に対して要件定義〜設計構築、運用に至るまで一貫して関わり、ユーザーの利便性を考慮したセキュリティ対策を提言、提案していきます。プロセス全体を通して、クライアントのセキュリティ体制を支え、ビジネスの成長を安全にサポートすることができるため、大きなやりがいと成長機会を得ることができます。
具体的な業務
・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理
・組織状況に合ったセキュリティ製品の提案導入
・セキュリティ施策の考案、実現のためのロードマップ策定、実装の支援
・CSIRTの構築や運用を改善するための提案から施策実装
ポジション・部門の魅力
身につくスキル例:
・セキュリティ製品に関する知識
・アプリケーション・ITインフラに関する知識
・問題解決能力が培われ、迅速かつ的確に課題を解決する力
・社内外のステークホルダーとの調整・折衝力、関係構築力、プロジェクト推進力
セキュリティコンサルタント/ヒト・IT・業務課題に対するソリューション提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1500万円
ポジション
セキュリティコンサルタント
仕事内容
業務概要:新規事業の立ち上げに参画いただきます。
当社ではセキュリティシステムの導入/実装を手掛ける「プロフェッショナルサービス」を提供しています。
今回のポジションは、その前段であるセキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントになります。
コンサルタントが青写真を描くだけではなく、実装するエンジニアと協力して、セキュリティ対策の実現まで担えるポジションです。
具体的な業務:
・クラウドを含むシステム
・ネットワークのリスクアセスメント
・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義
・ID
・権限情報の管理モデル / プロセスの策定/ ロードマップの策定
・特権ID管理の方針策定 / ソリューション導入 / 運用高度化
・マルチクラウド環境のリスク評価 / アクセス管理方針の策定
・サイバーセキュリティアーキテクチャ設計
・ロードマップ策定支援ポジション
・部門の魅力:「テクノロジーコンサルティング」と「プロフェッショナルサービス」を共に提供できるベンダーは非常に少ないのが現状です。
そのため、既存の顧客やセキュリティメーカなどからコンサルティングサービスへの期待は高く、飛躍的な成長が望める事業です。
国内のサイバーセキュリティ対策を技術で牽引していく事業の一員となって、ご活躍いただけることを期待しております。
当社ではセキュリティシステムの導入/実装を手掛ける「プロフェッショナルサービス」を提供しています。
今回のポジションは、その前段であるセキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントになります。
コンサルタントが青写真を描くだけではなく、実装するエンジニアと協力して、セキュリティ対策の実現まで担えるポジションです。
具体的な業務:
・クラウドを含むシステム
・ネットワークのリスクアセスメント
・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義
・ID
・権限情報の管理モデル / プロセスの策定/ ロードマップの策定
・特権ID管理の方針策定 / ソリューション導入 / 運用高度化
・マルチクラウド環境のリスク評価 / アクセス管理方針の策定
・サイバーセキュリティアーキテクチャ設計
・ロードマップ策定支援ポジション
・部門の魅力:「テクノロジーコンサルティング」と「プロフェッショナルサービス」を共に提供できるベンダーは非常に少ないのが現状です。
そのため、既存の顧客やセキュリティメーカなどからコンサルティングサービスへの期待は高く、飛躍的な成長が望める事業です。
国内のサイバーセキュリティ対策を技術で牽引していく事業の一員となって、ご活躍いただけることを期待しております。
セキュリティコンサルタント(上流・戦略/ガバナンス領域)/東証プライム上場 大手プライムSIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
セキュリティコンサルタント(上流 ・戦略/ガバナンス領域)
仕事内容
業務概要: サイバーセキュリティは、企業の経営や事業継続に直結する重要なテーマです。当社はSIerとしての実行力を強みに、構想や提言にとどまらず、実行・定着までを見据えたセキュリティコンサルティングを提供しています。本ポジションでは、経営視点と現場視点の両方に向き合いながら、顧客と共に実効性あるセキュリティ変革に携わることができます。専門性を深め、実務に根差したコンサルタントとして成長したい方のご応募をお待ちしています。
具体的な業務:
1. 全社的なセキュリティ戦略・ロードマップの策定支援(事業戦略・IT戦略と連動した中長期的な施策設計)
2. セキュリティリスクアセスメント/情報セキュリティアセスメントの実施(事業内容・IT環境を踏まえた現状評価、課題抽出、改善提案)
3. ガバナンス・管理体制の設計および高度化支援(情報セキュリティ関連規程の策定、組織・プロセス・統制の整備、当グループ・サプライチェーン対応)
4. インシデント対応体制・CSIRTの構築および運用支援(体制設計、対応プロセス整備、レジリエンス強化)
5. 情報セキュリティ監査および各種認証対応支援(ISMS、プライバシーマーク、PCI DSS 等の認証取得・準拠対応)
6. 情報セキュリティ教育・訓練の企画および実施支援(階層別教育、インシデント対応訓練等を通じた組織成熟度の向上)
ポジション・部門の魅力:
本ポジションでは、経営・事業と連動した上流のセキュリティコンサルティングに携わります。戦略策定からアセスメント、体制構築、運用・定着までを一貫して支援できる点が特徴です。SIerである当社の立場を活かし、構想や提言にとどまらず、実行フェーズまで見据えた現実的なセキュリティ変革に関与できます。多様な業種・テーマに携わりながら、成長市場において長期的なキャリア形成が可能なポジションです。
キャリアパスとして、情報セキュリティに関する専門性を基盤としながら、経営・事業と連動したセキュリティコンサルティングを通じて、段階的にキャリアを形成することが可能です。入社後は、セキュリティ監査、セキュリティ戦略策定、リスクアセスメント、ガバナンス構築、インシデント対応支援などのプロジェクトに参画し、上流工程におけるコンサルティングスキルと実務知見を習得することができます。また、本部門はセキュリティアセスメントから運用・対応フェーズまでを一貫して支援する立場にあるため、戦略立案から実行・定着までを見通した経験を積める点が大きな特徴です。顧客業種やテーマも多岐にわたることから、特定業界に偏らない視野と応用力を身につけることができます。将来的には、事業開発やサービス企画、社内外への発信・人材育成といった役割を担うなど、専門性とマネジメントの双方を活かした多様なキャリア展開が可能です。
具体的な業務:
1. 全社的なセキュリティ戦略・ロードマップの策定支援(事業戦略・IT戦略と連動した中長期的な施策設計)
2. セキュリティリスクアセスメント/情報セキュリティアセスメントの実施(事業内容・IT環境を踏まえた現状評価、課題抽出、改善提案)
3. ガバナンス・管理体制の設計および高度化支援(情報セキュリティ関連規程の策定、組織・プロセス・統制の整備、当グループ・サプライチェーン対応)
4. インシデント対応体制・CSIRTの構築および運用支援(体制設計、対応プロセス整備、レジリエンス強化)
5. 情報セキュリティ監査および各種認証対応支援(ISMS、プライバシーマーク、PCI DSS 等の認証取得・準拠対応)
6. 情報セキュリティ教育・訓練の企画および実施支援(階層別教育、インシデント対応訓練等を通じた組織成熟度の向上)
ポジション・部門の魅力:
本ポジションでは、経営・事業と連動した上流のセキュリティコンサルティングに携わります。戦略策定からアセスメント、体制構築、運用・定着までを一貫して支援できる点が特徴です。SIerである当社の立場を活かし、構想や提言にとどまらず、実行フェーズまで見据えた現実的なセキュリティ変革に関与できます。多様な業種・テーマに携わりながら、成長市場において長期的なキャリア形成が可能なポジションです。
キャリアパスとして、情報セキュリティに関する専門性を基盤としながら、経営・事業と連動したセキュリティコンサルティングを通じて、段階的にキャリアを形成することが可能です。入社後は、セキュリティ監査、セキュリティ戦略策定、リスクアセスメント、ガバナンス構築、インシデント対応支援などのプロジェクトに参画し、上流工程におけるコンサルティングスキルと実務知見を習得することができます。また、本部門はセキュリティアセスメントから運用・対応フェーズまでを一貫して支援する立場にあるため、戦略立案から実行・定着までを見通した経験を積める点が大きな特徴です。顧客業種やテーマも多岐にわたることから、特定業界に偏らない視野と応用力を身につけることができます。将来的には、事業開発やサービス企画、社内外への発信・人材育成といった役割を担うなど、専門性とマネジメントの双方を活かした多様なキャリア展開が可能です。
セキュリティコンサルタント(公共系/リサーチ系コンサルタント)/情報セキュリティのプロフェッショナルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
規制や社会、技術に関する環境の今後の変化を踏まえ、国内外の政府機関等や民間企業等が推進しようとしているサイバーセキュリティに関するルール形成に関する課題を考察することを通し、サイバーセキュリティに関する制度設計、新興技術に関する先進的なガバナンスのあり方の検討をリードしていただきます。顧客が提示する「悩み」を「課題」へと定式化し、それら課題を解決していくための仮説を構想する力を発揮いただくことも期待しています。
【具体的な職務内容】
本ポジションでは、国内外の政府機関等や民間企業におけるサイバーセキュリティに関するルール形成やルール準拠に関する課題を特定し、それら課題の解決のための調査や実行を支援いただきます。
具体的には以下のような領域でのリサーチ・コンサルティングを実施します。
◆セキュリティに関するリサーチ・コンサルティング
・サイバーセキュリティに関する規制動向調査支援
・サイバーセキュリティに関するルールメイク・制度設計支援
・サイバーセキュリティの市場動向に関する調査支援
・米国や欧州等における先進的なセキュリティ制度・技術に関する調査支援
・新たなセキュリティ対策手法実装に関する支援
・新技術活用におけるリスク調査等のアドバイザリ支援
・近未来のセキュリティ制度及び技術に関するリサーチ活動
●プロジェクト事例
・新たなセキュリティガバナンス手法の実装支援(顧客:民間企業)
・サイバーセキュリティに関する制度/インシデント動向の調査に基づくガバナンス構築支援(顧客:民間企業)
・マルチモーダルを含むAIシステムに関する脅威状況調査研究および制度調査研究(顧客:情報処理推進機構)
・AIセーフティの自動レッドチーミングの実現に向けた先行調査研究業務(顧客:情報処理推進機構)
・テレワークセキュリティに係るガイドラインの検討等に関する調査研究(顧客:総務省)
・地域のIoTを活用したスマートシティのセキュリティに関する調査・研究(顧客:総務省)
・医療分野におけるサイバーセキュリティ対策調査(顧客:厚生労働省)
・ガバメントクラウドにおけるクラウド暗号鍵管理に関する調査研究業務(顧客:デジタル庁)
・サプライチェーンリスク対応のための技術検証体制構築等に関する調査(SBOMの活用に関する調査) (顧客:内閣官房)
・政府統一基準群の改定支援作業(顧客:内閣官房)
【仕事の魅力・やりがい・キャリアパス】
業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やグループ会社との連携もあり、先進的な事例、ノウハウを吸収することができます。
また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。
セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。
規制や社会、技術に関する環境の今後の変化を踏まえ、国内外の政府機関等や民間企業等が推進しようとしているサイバーセキュリティに関するルール形成に関する課題を考察することを通し、サイバーセキュリティに関する制度設計、新興技術に関する先進的なガバナンスのあり方の検討をリードしていただきます。顧客が提示する「悩み」を「課題」へと定式化し、それら課題を解決していくための仮説を構想する力を発揮いただくことも期待しています。
【具体的な職務内容】
本ポジションでは、国内外の政府機関等や民間企業におけるサイバーセキュリティに関するルール形成やルール準拠に関する課題を特定し、それら課題の解決のための調査や実行を支援いただきます。
具体的には以下のような領域でのリサーチ・コンサルティングを実施します。
◆セキュリティに関するリサーチ・コンサルティング
・サイバーセキュリティに関する規制動向調査支援
・サイバーセキュリティに関するルールメイク・制度設計支援
・サイバーセキュリティの市場動向に関する調査支援
・米国や欧州等における先進的なセキュリティ制度・技術に関する調査支援
・新たなセキュリティ対策手法実装に関する支援
・新技術活用におけるリスク調査等のアドバイザリ支援
・近未来のセキュリティ制度及び技術に関するリサーチ活動
●プロジェクト事例
・新たなセキュリティガバナンス手法の実装支援(顧客:民間企業)
・サイバーセキュリティに関する制度/インシデント動向の調査に基づくガバナンス構築支援(顧客:民間企業)
・マルチモーダルを含むAIシステムに関する脅威状況調査研究および制度調査研究(顧客:情報処理推進機構)
・AIセーフティの自動レッドチーミングの実現に向けた先行調査研究業務(顧客:情報処理推進機構)
・テレワークセキュリティに係るガイドラインの検討等に関する調査研究(顧客:総務省)
・地域のIoTを活用したスマートシティのセキュリティに関する調査・研究(顧客:総務省)
・医療分野におけるサイバーセキュリティ対策調査(顧客:厚生労働省)
・ガバメントクラウドにおけるクラウド暗号鍵管理に関する調査研究業務(顧客:デジタル庁)
・サプライチェーンリスク対応のための技術検証体制構築等に関する調査(SBOMの活用に関する調査) (顧客:内閣官房)
・政府統一基準群の改定支援作業(顧客:内閣官房)
【仕事の魅力・やりがい・キャリアパス】
業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やグループ会社との連携もあり、先進的な事例、ノウハウを吸収することができます。
また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。
セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。
【責任者急募】クラウド環境導入マネージャー/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円+パフォーマンスボーナス
ポジション
マネージャー/シニアマネージャー/アソシエイトパートナー
仕事内容
企業が抱える不正リスク対応のサポートを、グローバルネットワークと専門性を兼ね備えたプロフェッショナル集団『当社のForensics』のコンサルタントとして実現します。
◆Forensicsとは
自社サービス (Forensics) とは、専門家から構成される、当社の不正調査、不正対策、コンプライアンス専門のサービスラインです。多様な専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
当グループが開発したクラウドプラットフォームの日本導入・運用に関する以下の業務を担当いただきます:
海外開発チームとの連携・調整(英語)
- Teams会議、メール、チャットを通じた日常的なコミュニケーション
- 国内での業務要件を整理し、海外開発チームへの伝達・開発依頼
- 仕様確認、課題管理、進捗報告などのプロジェクトマネジメント業務
システム運用管理
- リリーススケジュールの調整・管理
- ユーザーアカウントの追加・削除、権限設定・棚卸
- 利用状況のモニタリング、データ管理、トラブル対応
ドキュメント整備・報告業務
- 国内運用における手順書や各種ドキュメントの作成・更新
- 社内向け報告資料の作成など
◆本ポジションのやりがい/魅力
当グループが開発したクラウドプラットフォームの日本導入・運用に関する業務を主に担当いただきますが、Forensicsにおける不正調査やデータ分析などの業務に関わっていただくことも可能です。また、周りにはデータ分析やセキュリティなどの多様な技術者や、コンプライアンス専門家、公認会計士など、多様な仲間と関わることができます。これまでの専門領域に軸足を置きつつあらたな成長にチャレンジしたい、という方にとっては非常に大きなやりがいを持って取り組める職場です。
◆当社のForensicsの強み
当社のForensicsは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。
調査・コンプライアンスグループ:IT以外の専門家によって構成され、不正調査を行う会計専門家、コンプライアンス・法律専門家、当局出身者などが在籍しています。
テクノロジーグループ:データサイエンティスト、ディスカバリー専門家、サイバーセキュリティー専門家等が在籍しています。不正発見・防止に向けたデータ分析、電子証拠のITサポート、サイバー攻撃への対応を行う3つのチームに分かれています。
各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、「監査法人内におけるアドバイザリー部門」として他社とは異なる組織体系を持ち、当社内の各種サービスラインや監査部門等との強固な連携のもと日々新たなシナジーを生み出しています。
◆Forensicsとは
自社サービス (Forensics) とは、専門家から構成される、当社の不正調査、不正対策、コンプライアンス専門のサービスラインです。多様な専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
当グループが開発したクラウドプラットフォームの日本導入・運用に関する以下の業務を担当いただきます:
海外開発チームとの連携・調整(英語)
- Teams会議、メール、チャットを通じた日常的なコミュニケーション
- 国内での業務要件を整理し、海外開発チームへの伝達・開発依頼
- 仕様確認、課題管理、進捗報告などのプロジェクトマネジメント業務
システム運用管理
- リリーススケジュールの調整・管理
- ユーザーアカウントの追加・削除、権限設定・棚卸
- 利用状況のモニタリング、データ管理、トラブル対応
ドキュメント整備・報告業務
- 国内運用における手順書や各種ドキュメントの作成・更新
- 社内向け報告資料の作成など
◆本ポジションのやりがい/魅力
当グループが開発したクラウドプラットフォームの日本導入・運用に関する業務を主に担当いただきますが、Forensicsにおける不正調査やデータ分析などの業務に関わっていただくことも可能です。また、周りにはデータ分析やセキュリティなどの多様な技術者や、コンプライアンス専門家、公認会計士など、多様な仲間と関わることができます。これまでの専門領域に軸足を置きつつあらたな成長にチャレンジしたい、という方にとっては非常に大きなやりがいを持って取り組める職場です。
◆当社のForensicsの強み
当社のForensicsは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。
調査・コンプライアンスグループ:IT以外の専門家によって構成され、不正調査を行う会計専門家、コンプライアンス・法律専門家、当局出身者などが在籍しています。
テクノロジーグループ:データサイエンティスト、ディスカバリー専門家、サイバーセキュリティー専門家等が在籍しています。不正発見・防止に向けたデータ分析、電子証拠のITサポート、サイバー攻撃への対応を行う3つのチームに分かれています。
各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、「監査法人内におけるアドバイザリー部門」として他社とは異なる組織体系を持ち、当社内の各種サービスラインや監査部門等との強固な連携のもと日々新たなシナジーを生み出しています。
セキュリティコンサルタント/DXの総合サービスを提供する成長中IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
約600万円〜1,000万円程度
ポジション
担当者〜
仕事内容
セキュリティの上流コンサルタントから運用支援まで幅広く対応しております。
業務内容についてはご経験やご志向性に応じてお任せいたします。
(1) ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
-セキュリティアセスメント
-規程類、ロードマップ作成
-ISMS/PIMS/ISMAPなど認証取得支援
-アプリケーション開発セキュリティ
(2)マネジメント領域
-セキュリティ運用支援
-CSIRT/PSIRT/DSIRT運用支援
-CSIRT/PSIRT/DSIRT設計・構築
-セキュリティソリューション設計・構築
-セキュリティ教育、訓練
-ゼロトラスト(SASEなど)導入支援
-ログ管理システム(SIEM/SOARなど)導入支援
-セキュリティ監査
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身をおくことができる世界を実現してまいります。
業務内容についてはご経験やご志向性に応じてお任せいたします。
(1) ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
-セキュリティアセスメント
-規程類、ロードマップ作成
-ISMS/PIMS/ISMAPなど認証取得支援
-アプリケーション開発セキュリティ
(2)マネジメント領域
-セキュリティ運用支援
-CSIRT/PSIRT/DSIRT運用支援
-CSIRT/PSIRT/DSIRT設計・構築
-セキュリティソリューション設計・構築
-セキュリティ教育、訓練
-ゼロトラスト(SASEなど)導入支援
-ログ管理システム(SIEM/SOARなど)導入支援
-セキュリティ監査
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身をおくことができる世界を実現してまいります。
ISO27001 Client Manager/グローバル認証機関
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
【ミッション】お客様の情報セキュリティシステム外部審査を通じて改善や強固にすること
【詳細】情報セキュリティ規格(ISO27000シリーズ)の審査基準に従い、お客様の情報セキュリティシステムが適切に運用されているかどうかの審査を行う業務
【入社後の流れ】最初は審査員教育を受けていただき、その後主任審査員とともにOJTを通じて業務を経験。その後は習熟度に応じて検定等を実施いただき、主任審査員へとして活躍頂くことを期待しております
【詳細】情報セキュリティ規格(ISO27000シリーズ)の審査基準に従い、お客様の情報セキュリティシステムが適切に運用されているかどうかの審査を行う業務
【入社後の流れ】最初は審査員教育を受けていただき、その後主任審査員とともにOJTを通じて業務を経験。その後は習熟度に応じて検定等を実施いただき、主任審査員へとして活躍頂くことを期待しております
PCI DSS Client Manager/グローバル認証機関
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
【ミッション】
クレジットカードセキュリティを外部審査により改善や強固にすることがミッションです
【詳細】
クレジットカードセキュリティの審査基準に従って、お客様の情報システムが適切に運用されているかどうかを審査する業務
【入社後の流れ】
研修(審査員教育)を受けていただき、その後実習(主任審査員とともに現場実習)を通じて業務を経験。段階的に習熟度にお応じて検定等を実施いただき、認定主任審査員へとなっていただきます※シニア層で活躍されている主任審査員がほとんどの環境です
これまでのシステム・セキュリティ領域での知見を活かして、多くの方が活躍しています!
※マネジメントシステム審査登録、医療機器認証サービス、ISO規格を中心とした研修・トレーニング、規格関連情報や、リスク低減ツール、規格策定サービスの紹介など、幅広い分野にわたって付加価値を提供しているトータル・ソリューション・カンパニーです。現在ではビジネスの領域を規格への適合性評価や教育・研修分野に広げ、180ヵ国以上でビジネスを展開し、世界中で81,000以上のお客様と取引をしております。イギリス本社は1901年の設立以来、国家規格協会のパイオニアとして様々なISO規格を開発し、現在も世界でも歴史のある国家規格協会として、また独立した専門的ビジネスサービスを提供する機関として世界中に90のオフィスを構えています。
【業務内容】
クレジットカードセキュリティ規格PCIDSSにおける審査業務
クレジットカードセキュリティを外部審査により改善や強固にすることがミッションです
【詳細】
クレジットカードセキュリティの審査基準に従って、お客様の情報システムが適切に運用されているかどうかを審査する業務
【入社後の流れ】
研修(審査員教育)を受けていただき、その後実習(主任審査員とともに現場実習)を通じて業務を経験。段階的に習熟度にお応じて検定等を実施いただき、認定主任審査員へとなっていただきます※シニア層で活躍されている主任審査員がほとんどの環境です
これまでのシステム・セキュリティ領域での知見を活かして、多くの方が活躍しています!
※マネジメントシステム審査登録、医療機器認証サービス、ISO規格を中心とした研修・トレーニング、規格関連情報や、リスク低減ツール、規格策定サービスの紹介など、幅広い分野にわたって付加価値を提供しているトータル・ソリューション・カンパニーです。現在ではビジネスの領域を規格への適合性評価や教育・研修分野に広げ、180ヵ国以上でビジネスを展開し、世界中で81,000以上のお客様と取引をしております。イギリス本社は1901年の設立以来、国家規格協会のパイオニアとして様々なISO規格を開発し、現在も世界でも歴史のある国家規格協会として、また独立した専門的ビジネスサービスを提供する機関として世界中に90のオフィスを構えています。
【業務内容】
クレジットカードセキュリティ規格PCIDSSにおける審査業務
クラウドセキュリティコンサルタント/クラウドセキュリティ製品ベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
クラウドセキュリティコンサルタント
仕事内容
複数の自社製品を開発し、世界のWebサイトを守るセキュリティベンダーです。ユーザーが広がり、子会社を設立。認定資格を多く持つソフトウェア企業として信頼関係を確立しています。多様なバックグラウンドを持つメンバーがチーム一丸となり、最先端のクラウドセキュリティ技術を駆使してグローバル市場での拡大を目指しています。
担当プロダクトは、AWS, Google Cloud, Azure環境フルマネージドセキュリティサービスである自社サービスです。自社サービスは、クラウドネイティブのセキュリティサービスを活用し、お客様のクラウド環境のリソースやアラートの包括的な管理と、セキュリティ専門家による最適化された支援を提供します。脅威検知・脆弱性管理・データ保護・証跡監査・コンプライアンス対応などの支援を、お客様の環境構成、組織体制などに合わせて柔軟に提供し、ガバナンス・ポリシーの策定から復旧・修正対応にいたるまで、クラウドセキュリティの運用全体をワンストップで包括的に対応します。高度な専門的知識と経験を持つチームがお客様をインソース型で支援するため、専任のセキュリティチームが不在の企業や組織でも、クラウド環境のセキュリティ対策を迅速かつ効果的に進めることが可能です。
【雇い入れ直後の業務内容】
1. クラウドセキュリティコンサルティング
* AWS環境のリスクアセスメント: VPCやEC2、S3、IAMなどの設定をレビューし、脆弱箇所や潜在リスクを発見
* セキュリティアーキテクチャ設計: 顧客のビジネス要件に合わせた最適なセキュリティ対策を提案
* セキュリティガイドラインの策定支援: AWSのベストプラクティスに沿ったセキュリティ対策の提案、サポート。お客様ごとにカスタマイズされた運用ルールやプラクティスを策定
2. 自社サービスの導入・運用支援
* オンボーディング: 新規導入企業に対し、初期設定や発出されているアラートの分析をサポート
* アラートトリアージ&インシデント対応: セキュリティアラートの優先度評価、原因分析、適切な対処をリード
* サービス改善フィードバック: 顧客からの問い合わせや運用上の課題を社内開発チームに伝え、機能改善や新サービス立案に活かす
3. 顧客とのコミュニケーション・教育
* 顧客向け勉強会やワークショップ: AWSにおけるセキュリティ運用のポイントや最新の脅威動向などを解説
* メンター/コンサル役: 顧客のセキュリティ担当者と伴走し、定期的に運用状況や課題をレビュー
* 英語でのやり取り(海外顧客・海外支社): チャットやWeb会議を通じて、グローバルチームと連携しながら顧客折衝を行う
※お任せする範囲は適正やご経験に合わせて応相談となります
【変更の範囲】会社の定める業務
【魅力ポイント】
* 自社サービスの成長フェーズをリード: 急成長中の自社サービスに、あなたの経験や知見を発揮し、プロダクト価値の最大化に挑戦することができます。
* グローバルチームととも世界へ挑戦: グローバルなメンバーとともに、世界中のお客様へ自社サービスを提供していくことができます。
* 多様なバックボーンを持った専門家集団と研鑽し合う: 専門性と事業の専門家が在籍しています。世界最新の知見、チャレンジングな環境で非連続的な成長を狙っていくことができます。
* 豊富な資格取得補助制度: 関連資格をはじめ、IT・セキュリティ関連資格取得費用の全額補填など豊富な補助制度が充実しています。
* 海外カンファレンスへの参加: 海外カンファレンスへ参加するチャンスがあります。
* 豊富なキャリアパス: プレイヤーとして専門性を高めるだけでなく、キャリアパスとしてプロジェクトマネージャー・チームリーダーなど豊富なキャリアパスがあります。
【組織構成】
(PM、セキュリティアーキテクト、プロダクトセールススペシャリスト、セキュリティコンサルタント、開発エンジニア、セキュリティエンジニア)
【キャリアパス・成長支援】
* メンター制度:経験豊富な先輩エンジニア・コンサルタントがサポート
* 定期的な1on1ミーティング:キャリア相談・スキルアップの目標設定をフォロー
* セキュリティカンファレンスへの参加推奨:海外イベントも含め、積極的に情報収集・登壇の機会を用意
* 社内技術勉強会・LT大会:最新のセキュリティ動向や事例を共有し、チーム全体でスキルアップ
【一緒に働くメンバー】
* スタートアップ企業でのCTO経験があり、技術戦略の立案から実行まで幅広い業務をリードしてきたPM
* 認証局での実務経験を筆頭に、セキュリティ製品の導入、インフラ構築、SOC体制構築において豊富な実務経験があるセキュリティアーキテクト
* エンジニアとしての実務経験を活かし、セキュリティ運用の分野にキャリアチェンジをしたセキュリティエンジニア
* インフラの要件定義から運用までの一連の工程を経験し、顧客課題解決に躍動するセキュリティコンサルタント
* クラウドセキュリティ分野の第一人者として業界をリードしてきたエキスパート
担当プロダクトは、AWS, Google Cloud, Azure環境フルマネージドセキュリティサービスである自社サービスです。自社サービスは、クラウドネイティブのセキュリティサービスを活用し、お客様のクラウド環境のリソースやアラートの包括的な管理と、セキュリティ専門家による最適化された支援を提供します。脅威検知・脆弱性管理・データ保護・証跡監査・コンプライアンス対応などの支援を、お客様の環境構成、組織体制などに合わせて柔軟に提供し、ガバナンス・ポリシーの策定から復旧・修正対応にいたるまで、クラウドセキュリティの運用全体をワンストップで包括的に対応します。高度な専門的知識と経験を持つチームがお客様をインソース型で支援するため、専任のセキュリティチームが不在の企業や組織でも、クラウド環境のセキュリティ対策を迅速かつ効果的に進めることが可能です。
【雇い入れ直後の業務内容】
1. クラウドセキュリティコンサルティング
* AWS環境のリスクアセスメント: VPCやEC2、S3、IAMなどの設定をレビューし、脆弱箇所や潜在リスクを発見
* セキュリティアーキテクチャ設計: 顧客のビジネス要件に合わせた最適なセキュリティ対策を提案
* セキュリティガイドラインの策定支援: AWSのベストプラクティスに沿ったセキュリティ対策の提案、サポート。お客様ごとにカスタマイズされた運用ルールやプラクティスを策定
2. 自社サービスの導入・運用支援
* オンボーディング: 新規導入企業に対し、初期設定や発出されているアラートの分析をサポート
* アラートトリアージ&インシデント対応: セキュリティアラートの優先度評価、原因分析、適切な対処をリード
* サービス改善フィードバック: 顧客からの問い合わせや運用上の課題を社内開発チームに伝え、機能改善や新サービス立案に活かす
3. 顧客とのコミュニケーション・教育
* 顧客向け勉強会やワークショップ: AWSにおけるセキュリティ運用のポイントや最新の脅威動向などを解説
* メンター/コンサル役: 顧客のセキュリティ担当者と伴走し、定期的に運用状況や課題をレビュー
* 英語でのやり取り(海外顧客・海外支社): チャットやWeb会議を通じて、グローバルチームと連携しながら顧客折衝を行う
※お任せする範囲は適正やご経験に合わせて応相談となります
【変更の範囲】会社の定める業務
【魅力ポイント】
* 自社サービスの成長フェーズをリード: 急成長中の自社サービスに、あなたの経験や知見を発揮し、プロダクト価値の最大化に挑戦することができます。
* グローバルチームととも世界へ挑戦: グローバルなメンバーとともに、世界中のお客様へ自社サービスを提供していくことができます。
* 多様なバックボーンを持った専門家集団と研鑽し合う: 専門性と事業の専門家が在籍しています。世界最新の知見、チャレンジングな環境で非連続的な成長を狙っていくことができます。
* 豊富な資格取得補助制度: 関連資格をはじめ、IT・セキュリティ関連資格取得費用の全額補填など豊富な補助制度が充実しています。
* 海外カンファレンスへの参加: 海外カンファレンスへ参加するチャンスがあります。
* 豊富なキャリアパス: プレイヤーとして専門性を高めるだけでなく、キャリアパスとしてプロジェクトマネージャー・チームリーダーなど豊富なキャリアパスがあります。
【組織構成】
(PM、セキュリティアーキテクト、プロダクトセールススペシャリスト、セキュリティコンサルタント、開発エンジニア、セキュリティエンジニア)
【キャリアパス・成長支援】
* メンター制度:経験豊富な先輩エンジニア・コンサルタントがサポート
* 定期的な1on1ミーティング:キャリア相談・スキルアップの目標設定をフォロー
* セキュリティカンファレンスへの参加推奨:海外イベントも含め、積極的に情報収集・登壇の機会を用意
* 社内技術勉強会・LT大会:最新のセキュリティ動向や事例を共有し、チーム全体でスキルアップ
【一緒に働くメンバー】
* スタートアップ企業でのCTO経験があり、技術戦略の立案から実行まで幅広い業務をリードしてきたPM
* 認証局での実務経験を筆頭に、セキュリティ製品の導入、インフラ構築、SOC体制構築において豊富な実務経験があるセキュリティアーキテクト
* エンジニアとしての実務経験を活かし、セキュリティ運用の分野にキャリアチェンジをしたセキュリティエンジニア
* インフラの要件定義から運用までの一連の工程を経験し、顧客課題解決に躍動するセキュリティコンサルタント
* クラウドセキュリティ分野の第一人者として業界をリードしてきたエキスパート
Zscaler構築・運用のプロフェッショナル/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,100万円
ポジション
担当者〜
仕事内容
企業のセキュリティ変革を支えるZscaler(ZIA/ZPA)の構築・運用および設定最適化をお任せします。
具体的には、ポリシーの設計・変更、トラフィック分析、トラブルシューティングなど、ゼロトラスト環境の安定稼働と改善をリードしていただきます。
単なるオペレーション業務に留まらず、顧客の課題を技術で解決するプロセスを通じて、将来的には要件定義やグランドデザインを担う「セキュリティコンサルタント」へとキャリアアップできる環境です。
市場価値の高いZscalerの実務経験を武器に、技術力とコンサルティング力を兼ね備えた、代替の効かないプロフェッショナルを目指していただけます。
具体的には、ポリシーの設計・変更、トラフィック分析、トラブルシューティングなど、ゼロトラスト環境の安定稼働と改善をリードしていただきます。
単なるオペレーション業務に留まらず、顧客の課題を技術で解決するプロセスを通じて、将来的には要件定義やグランドデザインを担う「セキュリティコンサルタント」へとキャリアアップできる環境です。
市場価値の高いZscalerの実務経験を武器に、技術力とコンサルティング力を兼ね備えた、代替の効かないプロフェッショナルを目指していただけます。
大手SIerでのセキュリティコンサルタント兼デリバリーエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円-1050万円
ポジション
課長代理/主任/一般
仕事内容
当社は、日本を代表するシステムインテグレーターとして、これまで金融、公共、その他産業分野など多岐にわたってお客様や社会の変革を支援してまいりました。
クラウドやデータ・インテリジェンス領域を重点取組分野と位置づけ、「データ利活用」領域のSaaSビジネスを立ち上げてまいりましたが、新たなサービス分野として、セキュリティ分野もラインナップに加えてサービス拡大を目指しています。
今回さらなる事業拡大に向け、セキュリティ分野を主導いただけるコンサルタント兼デリバリエンジニアをお迎え(採用)することになりました。
・パブリッククラウドを安全・安心に利用することためのセキュリティソリューションをサービス提供しています。
・このベースプラットフォーム上にて、3rd Party製品とコラボし、当社ならではの価値を付加したPaaS、SaaSビジネスを展開しています。
・サービスラインナップの一例として、サイバーセキュリティ・特権ID管理分野でのマネージドサービス(新サービス)の提供を進めており、本サービスに関する案件において、プリセールス/コンサルティング/構築をご担当いただきます。
【アピールポイント(職務の魅力)】
●デジタルに意欲的なクライアントとのチャレンジングな仕事
デジタルシフトに関する意欲の高いメガバンクをはじめとした大手金融機関、公共、法人(製造業等)を主要クライアントとし、新たなビジネスモデルが必要とされる顧客事業環境に対し、当社の持つ最新の技術とそれを活用したソリューションを武器に、チャレンジングな案件に挑戦できる。
●上流から下流まで幅広く経験可能
お客様における案件企画段階から入り込み、製品比較やアーキテクチャ検討に携わることが可能です。また、開発フェーズにおいてプロジェクトをリードいただくことも可能です。
●市場価値の高い人財への成長機会
案件を通じて、デジタル技術とその活用に関する経験を積み、デジタルトランスフォーメーションを推進するコンサルタントとして、市場価値の高い人材に成長できる。
成長するサイバーセキュリティ領域において、特権ID管理分野で世界のリーダーポジションにいるCyberArk社の製品に対するスキル向上、ノウハウを吸収し大規模案件から中規模案件まで幅広くプロジェクトに関与できる。
クラウドやデータ・インテリジェンス領域を重点取組分野と位置づけ、「データ利活用」領域のSaaSビジネスを立ち上げてまいりましたが、新たなサービス分野として、セキュリティ分野もラインナップに加えてサービス拡大を目指しています。
今回さらなる事業拡大に向け、セキュリティ分野を主導いただけるコンサルタント兼デリバリエンジニアをお迎え(採用)することになりました。
・パブリッククラウドを安全・安心に利用することためのセキュリティソリューションをサービス提供しています。
・このベースプラットフォーム上にて、3rd Party製品とコラボし、当社ならではの価値を付加したPaaS、SaaSビジネスを展開しています。
・サービスラインナップの一例として、サイバーセキュリティ・特権ID管理分野でのマネージドサービス(新サービス)の提供を進めており、本サービスに関する案件において、プリセールス/コンサルティング/構築をご担当いただきます。
【アピールポイント(職務の魅力)】
●デジタルに意欲的なクライアントとのチャレンジングな仕事
デジタルシフトに関する意欲の高いメガバンクをはじめとした大手金融機関、公共、法人(製造業等)を主要クライアントとし、新たなビジネスモデルが必要とされる顧客事業環境に対し、当社の持つ最新の技術とそれを活用したソリューションを武器に、チャレンジングな案件に挑戦できる。
●上流から下流まで幅広く経験可能
お客様における案件企画段階から入り込み、製品比較やアーキテクチャ検討に携わることが可能です。また、開発フェーズにおいてプロジェクトをリードいただくことも可能です。
●市場価値の高い人財への成長機会
案件を通じて、デジタル技術とその活用に関する経験を積み、デジタルトランスフォーメーションを推進するコンサルタントとして、市場価値の高い人材に成長できる。
成長するサイバーセキュリティ領域において、特権ID管理分野で世界のリーダーポジションにいるCyberArk社の製品に対するスキル向上、ノウハウを吸収し大規模案件から中規模案件まで幅広くプロジェクトに関与できる。
株式会社NTTデータ/大手SIerでのセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
主任〜課長代理
仕事内容
お客様にとって、サイバーセキュリティ対策やセキュリティガバナンスの強化は、近年ますます重要な経営課題となっています。
私たちは、個人情報保護や内部不正対策等様々な観点からのリスクアセスメント、中長期のセキュリティ戦略策定等、多岐にわたるトピックに対応し、お客様の組織やシステムに対して高度なセキュリティ専門知識を活かしたコンサルティングを提供します。
また、セキュリティソリューションの導入・構築、運用あるいはインシデント対応を担う組織と一体となって対応するため、上流特化型のコンサルティングとは一線を画し、実現性の高いセキュリティソリューションの提案・実行が可能です。
<具体的な業務例>
・アセスメントによるセキュリティ対策状況の可視化
・中長期でのセキュリティ対策ロードマップ策定、伴走支援
・グローバルでのセキュリティガバナンス強化支援
・情報セキュリティポリシー策定
・TLPT(脅威ベースペネトレーションテスト)のシナリオ作成
・セキュリティソリューションの提案
・新規セキュリティサービスの企画
【アピールポイント(職務の魅力)】
●働き方
状況に応じて、豊洲本社への出社と自宅勤務を中心としたリモートワークを組み合わせたハイブリッドな働き方が可能です。
働き の柔軟性は く、個々の事情を加味した 由度の い働き を実現しています。
私たちは、個人情報保護や内部不正対策等様々な観点からのリスクアセスメント、中長期のセキュリティ戦略策定等、多岐にわたるトピックに対応し、お客様の組織やシステムに対して高度なセキュリティ専門知識を活かしたコンサルティングを提供します。
また、セキュリティソリューションの導入・構築、運用あるいはインシデント対応を担う組織と一体となって対応するため、上流特化型のコンサルティングとは一線を画し、実現性の高いセキュリティソリューションの提案・実行が可能です。
<具体的な業務例>
・アセスメントによるセキュリティ対策状況の可視化
・中長期でのセキュリティ対策ロードマップ策定、伴走支援
・グローバルでのセキュリティガバナンス強化支援
・情報セキュリティポリシー策定
・TLPT(脅威ベースペネトレーションテスト)のシナリオ作成
・セキュリティソリューションの提案
・新規セキュリティサービスの企画
【アピールポイント(職務の魅力)】
●働き方
状況に応じて、豊洲本社への出社と自宅勤務を中心としたリモートワークを組み合わせたハイブリッドな働き方が可能です。
働き の柔軟性は く、個々の事情を加味した 由度の い働き を実現しています。
大手SIerでのお客様のDXを支えるセキュリティコンシェルジュ(アソシエイトコンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1100万円
ポジション
課長代理
仕事内容
公共部門、金融部門、法人部門問わずクライアント様の抱えるサイバーセキュリティ脅威に対する課題解決をビジネスとする部門です。国内外のビジネスパートナーと連携し、誰もが安心・安全に人に優しいデジタル社会を楽しむことができる世界を創るためにお客様の抱えるセキュリティ課題の解決に貢献しております。私たちと共にお客様のフロントに立ちお客様に伴走する形でお客様のセキュリティ課題解決をリードしていただける方を探しております。
●ポスト(1):アソシエイトコンサルタント
・クライアントのサイバーセキュリティリスクの評価と分析
・国内外のビジネスパートナーと連携したセキュリティ対策の提案および実施
・公共部門、金融部門、法人部門など多様なクライアントに対するセキュリティソリューションの設計と導入
・クライアントに対するサイバーセキュリティに関する相談・助言の提供
・サイバーセキュリティの最新トレンドや脅威情報の収集と分析
・クライアント教育およびトレーニング施策の企画
・セキュリティポリシーおよびガイドラインの策定支援
・イベントやセミナーでの講演やプレゼンテーションの実施
●ポスト(2):アソシエイト営業
・公共部門、金融部門、法人部門のクライアント向けにサイバーセキュリティ製品およびサービスの提案・販売
・国内外のビジネスパートナーと連携した営業活動の実施
・新規ビジネスパートナー開拓および既存ビジネスパートナーとのリレーション強化
・新規顧客の開拓および既存顧客とのリレーション強化
・提案書作成、見積り作成、契約交渉および締結
・イベントやセミナーでの講演やプレゼンテーションの実施
【アピールポイント(職務の魅力)】
・スタートアップ企業の様な組織で、事業拡大に向けた中核メンバーとして存分に力を発揮していただけます。
・行政機関や業界トップのクライアント様と接することで社会全体をデザインする仕事を体感することができます。
・事業創出から提案までを一人称で行うことで、自分が企画したサービスの提案がどう受け入れられて、利益につながっていくか、事業を実感することができます。
・社内外のセキュリティ技術部門との連携を通じて、最先端のテクノロジー、事業領域において、業界をリードする立ち位置を目指します。
・多種多様な経験・スキルを持つ個性豊かなメンバーで構成されており、個人が尊重されるチームです。
・ビジネスパートナー含めて30名弱のチームで、半分以上が20代〜30代前半の社員で構成されています。
・オフィスワークとリモートワークを柔軟に使い分けられるハイブリッドなワークスタイルを採用しています。
●ポスト(1):アソシエイトコンサルタント
・クライアントのサイバーセキュリティリスクの評価と分析
・国内外のビジネスパートナーと連携したセキュリティ対策の提案および実施
・公共部門、金融部門、法人部門など多様なクライアントに対するセキュリティソリューションの設計と導入
・クライアントに対するサイバーセキュリティに関する相談・助言の提供
・サイバーセキュリティの最新トレンドや脅威情報の収集と分析
・クライアント教育およびトレーニング施策の企画
・セキュリティポリシーおよびガイドラインの策定支援
・イベントやセミナーでの講演やプレゼンテーションの実施
●ポスト(2):アソシエイト営業
・公共部門、金融部門、法人部門のクライアント向けにサイバーセキュリティ製品およびサービスの提案・販売
・国内外のビジネスパートナーと連携した営業活動の実施
・新規ビジネスパートナー開拓および既存ビジネスパートナーとのリレーション強化
・新規顧客の開拓および既存顧客とのリレーション強化
・提案書作成、見積り作成、契約交渉および締結
・イベントやセミナーでの講演やプレゼンテーションの実施
【アピールポイント(職務の魅力)】
・スタートアップ企業の様な組織で、事業拡大に向けた中核メンバーとして存分に力を発揮していただけます。
・行政機関や業界トップのクライアント様と接することで社会全体をデザインする仕事を体感することができます。
・事業創出から提案までを一人称で行うことで、自分が企画したサービスの提案がどう受け入れられて、利益につながっていくか、事業を実感することができます。
・社内外のセキュリティ技術部門との連携を通じて、最先端のテクノロジー、事業領域において、業界をリードする立ち位置を目指します。
・多種多様な経験・スキルを持つ個性豊かなメンバーで構成されており、個人が尊重されるチームです。
・ビジネスパートナー含めて30名弱のチームで、半分以上が20代〜30代前半の社員で構成されています。
・オフィスワークとリモートワークを柔軟に使い分けられるハイブリッドなワークスタイルを採用しています。
大手SIerでのキャッシュレス決済における不正利用対策のセキュリティスペシャリスト(企画・開発・コンサル)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
キャッシュレス決済の拡大に伴い、不正利用の被害額は2024年に過去最大の555億円に達しており、大きな社会課題となっている中、セキュリティ強化は業界全体の喫緊の課題です。
当ポストでは、キャッシュレスに関わるさまざまなシーンにおける不正利用対策の企画・開発・コンサルティングを通して、対策の高度化を図り、安心・安全なキャッシュレス社会の実現に貢献できる人材を広く募集します。
キャッシュレス不正利用対策の専門性を深め、第一人者として成長できるフィールドをご用意しています。
これまでのご経験、今後のキャリアのご要望を踏まえ、下記のいずれかの職務に携わっていただきます。
知見を磨きながら、業界全体のセキュリティ水準を高め、最前線で社会に大きなインパクトを与えたい方をお待ちしています。
- **セキュリティ企画**
不正利用に関わる制度や技術トレンドを見据え、次世代の仕組みを構想し、ビジネスとして具現化する役割。
将来的には「キャッシュレス不正対策をリードする企画スペシャリスト」として活躍できます。
- **セキュリティ開発**
国内最大級の決済基盤を支えるセキュリティソリューションを設計・実装する役割。
深い技術理解を武器に、「業界トップクラスの不正対策ソリューションを手掛ける開発スペシャリスト」を目指せます。
- **セキュリティコンサルティング**
顧客の不正リスクを的確に分析し、最適な対策を導く役割。
不正利用データや市場動向を読み解く専門知識を磨き、信頼される「不正対策コンサルのエキスパート」としてキャリアを築けます。
当ポストでは、キャッシュレスに関わるさまざまなシーンにおける不正利用対策の企画・開発・コンサルティングを通して、対策の高度化を図り、安心・安全なキャッシュレス社会の実現に貢献できる人材を広く募集します。
キャッシュレス不正利用対策の専門性を深め、第一人者として成長できるフィールドをご用意しています。
これまでのご経験、今後のキャリアのご要望を踏まえ、下記のいずれかの職務に携わっていただきます。
知見を磨きながら、業界全体のセキュリティ水準を高め、最前線で社会に大きなインパクトを与えたい方をお待ちしています。
- **セキュリティ企画**
不正利用に関わる制度や技術トレンドを見据え、次世代の仕組みを構想し、ビジネスとして具現化する役割。
将来的には「キャッシュレス不正対策をリードする企画スペシャリスト」として活躍できます。
- **セキュリティ開発**
国内最大級の決済基盤を支えるセキュリティソリューションを設計・実装する役割。
深い技術理解を武器に、「業界トップクラスの不正対策ソリューションを手掛ける開発スペシャリスト」を目指せます。
- **セキュリティコンサルティング**
顧客の不正リスクを的確に分析し、最適な対策を導く役割。
不正利用データや市場動向を読み解く専門知識を磨き、信頼される「不正対策コンサルのエキスパート」としてキャリアを築けます。
セキュリティ&データマネジメントサービス企画兼セールス/大手SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1050万円
ポジション
セールス ・コンサルタントリーダー候補
仕事内容
【職務内容】当社は、日本を代表するシステムインテグレーターとして、これまで金融、公共、その他産業分野など多岐にわたってお客様や社会の変革を支援してまいりました。クラウドやデータ・インテリジェンス領域を重点取組分野と位置づけ、”データ利活用”領域のSaaSビジネスを立ち上げてまいりましたが、新たなサービス分野として、セキュリティ分野もラインナップに加えてサービス拡大を目指しています。今回さらなる事業拡大に向け、セキュリティ&データマネジメント分野(特に、セキュリティ分野に重点)を主導いただける将来のセールス・コンサルタントリーダー候補層をお迎え(採用)することになりました。
【業務内容】パブリッククラウドを安全・安心に利用することためのセキュリティソリューションである自社サービスをサービス提供しています。このベースプラットフォームを利用したソリューションの企画・セールスをリードしていただきます。3rd party製品とコラボし、当社ならではの価値を付加したPaaS、SaaSビジネスを担っていただきます。サービスラインナップの一例として、当社とQlik社とのグローバル包括契約によりスタートした自社サービス(SaaS)が国内唯一のセキュアデータ分析基盤として提供しています。第二弾としてサイバーセキュリティ分野でのマネージドサービス(新サービス)の提供を進めております。
※ソリューション企画、ビジネスプランの策定(営業戦略・営業活動、デリバリー・サポート体制、収益モデル等の策定)等幅広い業務に関わっていただく予定です。所属は金融分野になりますが、金融・法人・公共分野のお客様を問わず対応することが可能です。幅広い業種のお客様を担当することができ、当社の中でも異色なチームになります。
【アピールポイント(職務の魅力)】・デジタルシフトに関する意欲の高いメガバンクをはじめとした大手金融機関、公共、法人(製造業等)を主要クライアントとし、当社の持つ最新の技術とそれを活用したソリューションを武器に、チャレンジングな案件に挑戦できる。
・これらの経験を通じ、デジタル技術とその活用に関する経験を積み、デジタルトランスフォーメーションを推進する企画・コンサルとして、市場価値の高い人材に成長できる。
・データ活用、データ連携分野、特にQlik(Qlik Sense、Qlik Replicate)製品や、サイバーセキュリティ分野では(特権ID管理分野で世界のリーダーポジションにいるCyberArk社の製品)に対するスキル向上、ノウハウを吸収し大規模案件から中規模案件まで幅広くプロジェクトに関与できること。
・様々な3rd party製品に触れることが可能で、ソリューションの目利き力を上げる、外部ベンダーとの共創や、日本発のサービス開発を目指すことが可能です。
・自らのアイデアを具現化しながら世の中に役立つ、価値あるサービスを創造していきましょう。
【業務内容】パブリッククラウドを安全・安心に利用することためのセキュリティソリューションである自社サービスをサービス提供しています。このベースプラットフォームを利用したソリューションの企画・セールスをリードしていただきます。3rd party製品とコラボし、当社ならではの価値を付加したPaaS、SaaSビジネスを担っていただきます。サービスラインナップの一例として、当社とQlik社とのグローバル包括契約によりスタートした自社サービス(SaaS)が国内唯一のセキュアデータ分析基盤として提供しています。第二弾としてサイバーセキュリティ分野でのマネージドサービス(新サービス)の提供を進めております。
※ソリューション企画、ビジネスプランの策定(営業戦略・営業活動、デリバリー・サポート体制、収益モデル等の策定)等幅広い業務に関わっていただく予定です。所属は金融分野になりますが、金融・法人・公共分野のお客様を問わず対応することが可能です。幅広い業種のお客様を担当することができ、当社の中でも異色なチームになります。
【アピールポイント(職務の魅力)】・デジタルシフトに関する意欲の高いメガバンクをはじめとした大手金融機関、公共、法人(製造業等)を主要クライアントとし、当社の持つ最新の技術とそれを活用したソリューションを武器に、チャレンジングな案件に挑戦できる。
・これらの経験を通じ、デジタル技術とその活用に関する経験を積み、デジタルトランスフォーメーションを推進する企画・コンサルとして、市場価値の高い人材に成長できる。
・データ活用、データ連携分野、特にQlik(Qlik Sense、Qlik Replicate)製品や、サイバーセキュリティ分野では(特権ID管理分野で世界のリーダーポジションにいるCyberArk社の製品)に対するスキル向上、ノウハウを吸収し大規模案件から中規模案件まで幅広くプロジェクトに関与できること。
・様々な3rd party製品に触れることが可能で、ソリューションの目利き力を上げる、外部ベンダーとの共創や、日本発のサービス開発を目指すことが可能です。
・自らのアイデアを具現化しながら世の中に役立つ、価値あるサービスを創造していきましょう。
セキュリティコンサルタント|リスク評価・CSIRT支援・脆弱性対応//ITのトータルサポート企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜600万円(前職実績やご経験も勘案し応相談)
ポジション
メンバークラス
仕事内容
今回募集するのは、セキュリティリスク評価、アセスメント、CSIRT支援、脆弱性関連業務、改善提案などを担うセキュリティコンサルタントです。
当社のセキュリティコンサルティング部では、エンタープライズ企業向けのセキュリティリスク評価、アセスメント、CSIRT支援、改善提案に加え、公共案件における脆弱性関連業務などを行っています。
エンタープライズ企業向け案件では、顧客が新たにSaaS、システム、アプリケーション、クラウドサービス等を導入する際に、セキュリティ上のリスクを評価し、必要な対策や改善方針を整理します。また、公共領域における案件では、世の中で報告される脆弱性情報について、内容の確認、影響調査、関係先への連絡・調整、情報整理などを行います。社会全体のセキュリティ向上にもつながる、重要性の高い業務です。
社会影響度の高い領域での脆弱性情報の確認・整理・影響調査などセキュリティ業務に関われる点が本ポジションの特徴です。
単なるチェックリスト型の監査ではなく、顧客のシステム構成や業務背景を理解したうえで、「どこにリスクがあるのか」「どのような対策を優先すべきか」「現実的に実行可能な改善策は何か」を整理し、顧客に提案していく仕事です。
たとえば、顧客が新しいシステムやクラウドサービスを導入する際に、資料上の適合確認だけでなく、ネットワーク構成、認証方式、ログ管理、脆弱性対応、運用体制などを踏まえて、「どのようなリスクがあるか」「どの対策を優先すべきか」を整理します。
そのため、セキュリティコンサルタント/セキュリティエンジニアとしての経験はもちろん、インフラ、ネットワーク、クラウド、サーバーなどの技術経験がある方も、これまでの経験を活かしやすいポジションです。
【想定業務内容】
本ポジションでは、以下のような業務を想定しています。
・SaaS、システム、アプリケーション導入時のセキュリティリスク評価
・顧客環境やシステム構成に対するリスク確認
・セキュリティアセスメントの実施
・評価結果に基づく改善ポイントの整理
・改善優先順位の検討
・顧客向け報告書、評価資料、説明資料の作成
・CSIRT支援業務
・脆弱性情報の確認、整理、影響調査
・公共案件における脆弱性情報の確認・整理・関係先調整
・顧客からのセキュリティ相談に対する一次整理
・顧客課題のヒアリング、要件整理、必要なセキュリティ対策の整理
・EDR、セキュリティ教育、アセスメント、診断、SIなど、顧客課題に応じた支援内容の整理・提案支援、プリセールス
・営業部門、社内SI部門、診断部門、ラックグループ各部門との連携
・変更の範囲:全ての業務への配置転換あり
当社のセキュリティコンサルティング部では、エンタープライズ企業向けのセキュリティリスク評価、アセスメント、CSIRT支援、改善提案に加え、公共案件における脆弱性関連業務などを行っています。
エンタープライズ企業向け案件では、顧客が新たにSaaS、システム、アプリケーション、クラウドサービス等を導入する際に、セキュリティ上のリスクを評価し、必要な対策や改善方針を整理します。また、公共領域における案件では、世の中で報告される脆弱性情報について、内容の確認、影響調査、関係先への連絡・調整、情報整理などを行います。社会全体のセキュリティ向上にもつながる、重要性の高い業務です。
社会影響度の高い領域での脆弱性情報の確認・整理・影響調査などセキュリティ業務に関われる点が本ポジションの特徴です。
単なるチェックリスト型の監査ではなく、顧客のシステム構成や業務背景を理解したうえで、「どこにリスクがあるのか」「どのような対策を優先すべきか」「現実的に実行可能な改善策は何か」を整理し、顧客に提案していく仕事です。
たとえば、顧客が新しいシステムやクラウドサービスを導入する際に、資料上の適合確認だけでなく、ネットワーク構成、認証方式、ログ管理、脆弱性対応、運用体制などを踏まえて、「どのようなリスクがあるか」「どの対策を優先すべきか」を整理します。
そのため、セキュリティコンサルタント/セキュリティエンジニアとしての経験はもちろん、インフラ、ネットワーク、クラウド、サーバーなどの技術経験がある方も、これまでの経験を活かしやすいポジションです。
【想定業務内容】
本ポジションでは、以下のような業務を想定しています。
・SaaS、システム、アプリケーション導入時のセキュリティリスク評価
・顧客環境やシステム構成に対するリスク確認
・セキュリティアセスメントの実施
・評価結果に基づく改善ポイントの整理
・改善優先順位の検討
・顧客向け報告書、評価資料、説明資料の作成
・CSIRT支援業務
・脆弱性情報の確認、整理、影響調査
・公共案件における脆弱性情報の確認・整理・関係先調整
・顧客からのセキュリティ相談に対する一次整理
・顧客課題のヒアリング、要件整理、必要なセキュリティ対策の整理
・EDR、セキュリティ教育、アセスメント、診断、SIなど、顧客課題に応じた支援内容の整理・提案支援、プリセールス
・営業部門、社内SI部門、診断部門、ラックグループ各部門との連携
・変更の範囲:全ての業務への配置転換あり
サイバーインシデント分析サービス マネージャー/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー
仕事内容
企業が抱える不正リスク対応のサポートを、グローバルネットワークと専門性を兼ね備えたプロフェッショナル集団の一員として、一緒に実現しませんか。
◆サービスラインとは
当サービスラインは、専門家から構成される、不正調査、不正対策、コンプライアンス専門のサービスラインです。多様なキャリアバックグラウンドを有する各種専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
・サイバーフォレンジック業務(インシデントレスポンス及びデジタルフォレンジック)
・サイバーセキュリティインシデントやIT不正行為等のモニタリングに係る業務
・CSIRT/SOC運用・対応支援業務
・CSIRTや法執行機関向け研修業務(主にデジタルフォレンジック、サイバーセキュリティ)
・eDiscoveryや不正調査に関連したIT支援業務
例として、ウィルス感染/サイバー攻撃といった、組織で発生したサイバーインシデントの現場から証拠となるデータを収集および分析しています。解析対象があらゆるデバイス、ウィルスやマルウェア、サイバー空間上の脅威情報と多岐に渡るため、高度な専門技術を要します。警察など、法執行機関へのフォレンジック教育サービスなども提供しています。
◆当グループにおけるサービスラインの強み
当サービスラインは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。「I&C」グループ:IT以外の専門家によって構成、不正調査を行う会計専門家、コンプライアンス・法律専門家など。「Technology」グループ:データサイエンティスト、電子証拠のITサポート専門家、サイバーセキュリティ専門家が在籍、不正発見・防止に向けたデータ分析を行うデータ分析チーム、電子証拠のITサポートを行う電子証拠のITサポートチーム、サイバー攻撃への対応を行うサイバー攻撃への対応チーム、の3チームに分かれています。各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、独自の組織体系を持ち、強固な連携のもと日々新たなシナジーを生み出しています。
◆サービスラインとは
当サービスラインは、専門家から構成される、不正調査、不正対策、コンプライアンス専門のサービスラインです。多様なキャリアバックグラウンドを有する各種専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
・サイバーフォレンジック業務(インシデントレスポンス及びデジタルフォレンジック)
・サイバーセキュリティインシデントやIT不正行為等のモニタリングに係る業務
・CSIRT/SOC運用・対応支援業務
・CSIRTや法執行機関向け研修業務(主にデジタルフォレンジック、サイバーセキュリティ)
・eDiscoveryや不正調査に関連したIT支援業務
例として、ウィルス感染/サイバー攻撃といった、組織で発生したサイバーインシデントの現場から証拠となるデータを収集および分析しています。解析対象があらゆるデバイス、ウィルスやマルウェア、サイバー空間上の脅威情報と多岐に渡るため、高度な専門技術を要します。警察など、法執行機関へのフォレンジック教育サービスなども提供しています。
◆当グループにおけるサービスラインの強み
当サービスラインは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。「I&C」グループ:IT以外の専門家によって構成、不正調査を行う会計専門家、コンプライアンス・法律専門家など。「Technology」グループ:データサイエンティスト、電子証拠のITサポート専門家、サイバーセキュリティ専門家が在籍、不正発見・防止に向けたデータ分析を行うデータ分析チーム、電子証拠のITサポートを行う電子証拠のITサポートチーム、サイバー攻撃への対応を行うサイバー攻撃への対応チーム、の3チームに分かれています。各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、独自の組織体系を持ち、強固な連携のもと日々新たなシナジーを生み出しています。
インダストリー X サイバー領域に関わるビジネスコンサルタント/監査法人グループのリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャーまたはシニアコンサルタント
仕事内容
●採用背景
我々ライフサイエンスユニットは、主要クライアントであるグローバル製薬・メドテック企業が抱える経営課題に対して、インダストリーユニットの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
特にライフサイエンス業界においては、ITとOT(制御・生産設備)が密接に結びつく重要な領域であり、業界特有の規制コンプライアンス、DX、サイバーセキュリティ、データ管理(RWD)の知見が同時に要求される点が他業種と大きく異なるため、業界の規制知識を持ちつつサイバーやデジタル領域に専門性を持つコンサルタントが求められております。
上記より、サイバーやDXの専門性を活かしながらライフサイエンス領域が抱える課題を解決することに強いアスピレーションを持つビジネスパーソンを募集します。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバー・DXの専門家集団として、以下提供する業務を中心に従事いただきます。
ライフサイエンス業界におけるIT/OT環境を評価し、資産可視化とリスク分析で重要課題を特定します。対策アーキテクチャの設計とロードマップ策定から、実装・運用・規制コンプライアンス対応までを一貫支援します。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
(主なテーマ)
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応 等
〇製品セキュリティ
Software as a Medical Deviceに関する規制コンプライアンス(医薬品医療機器等法(薬機法)やFDA等)の体制の強化やDXを持ちえた業務プロセスの自動化推進を支援
・製品セキュリティ管理におけるデジタル・トランスフォーメーション、事業戦略
・製品セキュリティ管理戦略の企画・立案
・グローバル製品セキュリティガバナンスの確立
・事業展開における各種レギュレーション対応 等
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理(RWD)やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
我々ライフサイエンスユニットは、主要クライアントであるグローバル製薬・メドテック企業が抱える経営課題に対して、インダストリーユニットの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
特にライフサイエンス業界においては、ITとOT(制御・生産設備)が密接に結びつく重要な領域であり、業界特有の規制コンプライアンス、DX、サイバーセキュリティ、データ管理(RWD)の知見が同時に要求される点が他業種と大きく異なるため、業界の規制知識を持ちつつサイバーやデジタル領域に専門性を持つコンサルタントが求められております。
上記より、サイバーやDXの専門性を活かしながらライフサイエンス領域が抱える課題を解決することに強いアスピレーションを持つビジネスパーソンを募集します。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバー・DXの専門家集団として、以下提供する業務を中心に従事いただきます。
ライフサイエンス業界におけるIT/OT環境を評価し、資産可視化とリスク分析で重要課題を特定します。対策アーキテクチャの設計とロードマップ策定から、実装・運用・規制コンプライアンス対応までを一貫支援します。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
(主なテーマ)
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応 等
〇製品セキュリティ
Software as a Medical Deviceに関する規制コンプライアンス(医薬品医療機器等法(薬機法)やFDA等)の体制の強化やDXを持ちえた業務プロセスの自動化推進を支援
・製品セキュリティ管理におけるデジタル・トランスフォーメーション、事業戦略
・製品セキュリティ管理戦略の企画・立案
・グローバル製品セキュリティガバナンスの確立
・事業展開における各種レギュレーション対応 等
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理(RWD)やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
セールスダイレクター (法人営業責任者)/サイバー攻撃防御企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
セールスダイレクター (法人営業責任者)
仕事内容
### ポジション概要
エンタープライズ企業、SMB 企業向けに自社サイバーセキュリティ製品・サービスを提案・導 する営業責任者として、戦略 案から実 までを担っていただきます。顧客課題に直結する提案を通じて、売上成 と顧客満 度の最 化を 指します。
### 業務内容
* 営業戦略・実
* エンタープライズ向け営業戦略の策定・実
* 売り上げ予測、パイプライン管理、KPI 達成に向けた活動
* 顧客対応・提案
* 顧客課題の分析と製品価値の提供(デモ、PoC 推進)
* エンタープライズ、SMB 顧客向けの提案活動
* 社内外連携
* プロダクトチームへのフィードバックの提供
* パートナー企業とのアライアンス強化
### キャリアパスと成長機会
社後数年を 安に営業全体の統括責任者や CRO への昇格を 指せる環境です。グローバルプロジェクトへの参画、セキュリティ業界最前線で働く専 家との連携によるスキル向上。
エンタープライズ企業、SMB 企業向けに自社サイバーセキュリティ製品・サービスを提案・導 する営業責任者として、戦略 案から実 までを担っていただきます。顧客課題に直結する提案を通じて、売上成 と顧客満 度の最 化を 指します。
### 業務内容
* 営業戦略・実
* エンタープライズ向け営業戦略の策定・実
* 売り上げ予測、パイプライン管理、KPI 達成に向けた活動
* 顧客対応・提案
* 顧客課題の分析と製品価値の提供(デモ、PoC 推進)
* エンタープライズ、SMB 顧客向けの提案活動
* 社内外連携
* プロダクトチームへのフィードバックの提供
* パートナー企業とのアライアンス強化
### キャリアパスと成長機会
社後数年を 安に営業全体の統括責任者や CRO への昇格を 指せる環境です。グローバルプロジェクトへの参画、セキュリティ業界最前線で働く専 家との連携によるスキル向上。
公共系情報セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
公共機関(中央省庁、地方公共団体、独立行政法人等)に対して、情報セキュリティの面から強力に支援する専門家集団として、以下提供する業務を中心に従事いただきます。
●アドバイザリー業務
組織の情報セキュリティに係るガバナンス、マネジメントの改善のための支援
・CISO補佐業務
・情報セキュリティ推進計画策定支援業務
・リスク評価支援業務
・情報セキュリティポリシー改定支援業務
・研修支援業務
・自己点検支援業務
・CSIRT整備、運用支援
・外部委託やクラウドサービスの利用に関する調達ガイドラインの策定支援、及び調達審査支援業務
●情報セキュリティ監査業務、情報システム監査業務
助言型監査による組織の評価業務
・内部監査支援業務
・外部監査業務
●その他
・委託先調査業務
●アドバイザリー業務
組織の情報セキュリティに係るガバナンス、マネジメントの改善のための支援
・CISO補佐業務
・情報セキュリティ推進計画策定支援業務
・リスク評価支援業務
・情報セキュリティポリシー改定支援業務
・研修支援業務
・自己点検支援業務
・CSIRT整備、運用支援
・外部委託やクラウドサービスの利用に関する調達ガイドラインの策定支援、及び調達審査支援業務
●情報セキュリティ監査業務、情報システム監査業務
助言型監査による組織の評価業務
・内部監査支援業務
・外部監査業務
●その他
・委託先調査業務
コンサルティング/大手通信事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜1040万円
ポジション
担当者〜リーダークラス
仕事内容
●業務詳細
・支店営業チームと連携した地域企業に対するセキュリティ対策のコンサルティング
・情報システム担当の業務状況/機密情報取扱い状況/委託先企業の情報セキュリティに関わる運用実態等の調査・把握
・システム構成/NW構成/SaaS等利用状況、トラフィック状況、アクセス権限、ID管理運用状況等の洗い出し
・最新のサイバー攻撃動向や、業界ガイドライン等を参考としたセキュリティ対策の訴求
・お客さまの状況に合わせた最適なセキュリティ対策に関するコンサルティング、提案
・地域企業のセキュリティ対策を見える化するセキュリティリスクアセスメント
・NIST CSF2.0等を活用したセキュリティアセスメントの実施
・アセスメント結果に基づき、企業が講じるべきセキュリティ対策/運用のプライオリティ付け
・プライオリティに基づくセキュリティ投資のロードマップの策定、策定支援
※その他会社が定める業務に従事する可能性があります。
●入社後に成長できる点
・セキュリティプリセールスチームが同じチームで活動することによる高度な市場動向把握。
・セキュリティマーケティングチームが同じチームで活動することによるコンサルティングスキルのダイレクトな活用、オウンドメディア、セミナー、講演等との連携による知名度向上。
・ビジネス開発チームが同じチームで活動することによる市場動向を踏まえた新たなビジネス手法や新規サービスの企画・開発スキル、国内外を代表するセキュリティメーカとの人脈形成。
・サービス運用及び社内IT運用で培ったSOC運用ノウハウを持つSOCチームとの連携によるゼロトラストセキュリティ関連(ZTNA・CASB・SWG・EDR等)の商材知識や脆弱性診断、IR等関連スキル、インシデントレスポンス対応に関するノウハウ。
●ポジションの魅力
・サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加しています。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやDX化により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業の業務運営実態や守るべきモノを踏まえた、個社最適なセキュリティ対策が求められています。
・当社は地域企業へセキュリティサービスを提供しており、今後はゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客さまを守ります。
・専門的なノウハウ、知見が必要なセキュリティ領域において、あなたの経験を活かしお客さまに最適なセキュリティ対策の導入を推進するやりがいのあるポジションです。
・多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒にチャレンジしませんか?
・支店営業チームと連携した地域企業に対するセキュリティ対策のコンサルティング
・情報システム担当の業務状況/機密情報取扱い状況/委託先企業の情報セキュリティに関わる運用実態等の調査・把握
・システム構成/NW構成/SaaS等利用状況、トラフィック状況、アクセス権限、ID管理運用状況等の洗い出し
・最新のサイバー攻撃動向や、業界ガイドライン等を参考としたセキュリティ対策の訴求
・お客さまの状況に合わせた最適なセキュリティ対策に関するコンサルティング、提案
・地域企業のセキュリティ対策を見える化するセキュリティリスクアセスメント
・NIST CSF2.0等を活用したセキュリティアセスメントの実施
・アセスメント結果に基づき、企業が講じるべきセキュリティ対策/運用のプライオリティ付け
・プライオリティに基づくセキュリティ投資のロードマップの策定、策定支援
※その他会社が定める業務に従事する可能性があります。
●入社後に成長できる点
・セキュリティプリセールスチームが同じチームで活動することによる高度な市場動向把握。
・セキュリティマーケティングチームが同じチームで活動することによるコンサルティングスキルのダイレクトな活用、オウンドメディア、セミナー、講演等との連携による知名度向上。
・ビジネス開発チームが同じチームで活動することによる市場動向を踏まえた新たなビジネス手法や新規サービスの企画・開発スキル、国内外を代表するセキュリティメーカとの人脈形成。
・サービス運用及び社内IT運用で培ったSOC運用ノウハウを持つSOCチームとの連携によるゼロトラストセキュリティ関連(ZTNA・CASB・SWG・EDR等)の商材知識や脆弱性診断、IR等関連スキル、インシデントレスポンス対応に関するノウハウ。
●ポジションの魅力
・サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加しています。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやDX化により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業の業務運営実態や守るべきモノを踏まえた、個社最適なセキュリティ対策が求められています。
・当社は地域企業へセキュリティサービスを提供しており、今後はゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客さまを守ります。
・専門的なノウハウ、知見が必要なセキュリティ領域において、あなたの経験を活かしお客さまに最適なセキュリティ対策の導入を推進するやりがいのあるポジションです。
・多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒にチャレンジしませんか?
サイバーセキュリティコンサルタント/大手総合商社が立ち上げたコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
サイバー防御力・インシデント対応力・事業継続力の底上げに向けたサイバーセキュリティ戦略・プログラムを企画・推進するポジションです。
ご経験・スキルに応じて、幅広い職位での採用を想定しています。
またご志向に応じて、組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも関わって頂くを想定しています。
プロジェクト例
・サイバーセキュリティ戦略・ロードマップ策定
・グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新
・サプライチェーンセキュリティ枠組みの構築
・CSIRTの体制設計・運営高度化支援
・重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など)
・役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施
・製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計
・セキュリティ文化醸成プログラムの企画・運営
本部運営・サービス開発・人材育成への参画
部内コミュニケーション・カルチャーづくり
・定期部会・タウンホールの企画・運営
・懇親イベント・オフサイトミーティング等の企画・ファシリテーション
採用活動
・キャリア採用・新卒採用面接への参加
・エージェントとのリレーション構築、候補者への職務説明・クロージング支援
サービスオファリング開発・情報発信
・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
・Web掲載(事例・ホワイトペーパー等)の企画・執筆
人材開発・ナレッジマネジメント
・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
ご経験・スキルに応じて、幅広い職位での採用を想定しています。
またご志向に応じて、組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも関わって頂くを想定しています。
プロジェクト例
・サイバーセキュリティ戦略・ロードマップ策定
・グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新
・サプライチェーンセキュリティ枠組みの構築
・CSIRTの体制設計・運営高度化支援
・重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など)
・役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施
・製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計
・セキュリティ文化醸成プログラムの企画・運営
本部運営・サービス開発・人材育成への参画
部内コミュニケーション・カルチャーづくり
・定期部会・タウンホールの企画・運営
・懇親イベント・オフサイトミーティング等の企画・ファシリテーション
採用活動
・キャリア採用・新卒採用面接への参加
・エージェントとのリレーション構築、候補者への職務説明・クロージング支援
サービスオファリング開発・情報発信
・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
・Web掲載(事例・ホワイトペーパー等)の企画・執筆
人材開発・ナレッジマネジメント
・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
インダストリー X サイバー領域に関わるビジネスコンサルタント/監査法人グループのリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ〜シニアマネージャー
仕事内容
●採用背景
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
我々の主要クライアントであるグローバル製造企業が抱える経営課題に対して、インダストリーの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバーの専門家集団として、以下提供する業務を中心に従事いただきます。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
我々の主要クライアントであるグローバル製造企業が抱える経営課題に対して、インダストリーの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバーの専門家集団として、以下提供する業務を中心に従事いただきます。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
大手広告グループのシステムインテグレーターにおける情報セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
担当者〜
仕事内容
ISMS、Pマーク各種認証取得支援、セキュリティポリシー策定支援等、セキュリティコンサルティング業務および、セキュリティ支援ビジネスの企画、提案、コンサルティング業務。
(外販またはグループ向け)
具体的には、
・セキュリティコンサルチームのリーダー及びリーダー候補
・ISO27001、プライバシーマークなどの認証取得・維持の支援
・企業内セキュリティ事務局・委員会などの運用支援
・監査等のセキュリティ事案における支援サービスの企画、提案、プロジェクト遂行
(外販またはグループ向け)
具体的には、
・セキュリティコンサルチームのリーダー及びリーダー候補
・ISO27001、プライバシーマークなどの認証取得・維持の支援
・企業内セキュリティ事務局・委員会などの運用支援
・監査等のセキュリティ事案における支援サービスの企画、提案、プロジェクト遂行