セキュリティコンサルタント、コンサルティングファームの転職求人
150 件
セキュリティコンサルタントの特徴
主に、企業や組織の情報セキュリティに関する問題を評価し、改善策を提案します。
企業や組織が機密情報や財務情報を守るための適切な...もっと見る
検索条件を再設定
セキュリティコンサルタント、コンサルティングファームの転職求人一覧
新着 サイバーセキュリティ・テクノロジーコンサルタント/外資系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント 〜 シニアマネジャー
仕事内容
●ポジション概要
― 技術を武器に、構想から実装まで企業のセキュリティ変革を支える ―
「クラウド、SaaS、リモートワーク、AI活用、ゼロトラスト」、企業のIT環境は、これまでになく複雑かつダイナミックに変化しています。同時に、サイバー攻撃は単一の脆弱性を突くものから、複数の経路・技術・人を組み合わせて侵害を狙う、より高度で現実的な脅威へと進化しています。
こうした環境下で求められるのは、単なる“後追いの防御”ではありません。
テクノロジーの構造を理解したうえで、セキュリティを前提としたアーキテクチャ、運用、アクセス制御、監視・対応の仕組みを設計し、実装・高度化までつなげることが必要です。
本ポジションでは、グローバルネットワークと先端知見を活用しながら、クライアントに対して サイバー戦略、セキュリティアーキテクチャ設計、IAM/認証基盤、クラウドセキュリティ、SOC/CSIRT高度化、脅威対応、自動化 など、幅広いテーマを支援します。
技術知見を強みにしながら、コンサルティングの視点で課題を整理し、構想策定から導入・高度化まで伴走する。そんな「技術が分かるサイバーコンサルタント」として成長できるポジションです。
●このポジションの魅力
1. テクノロジーに触れながら、コンサルティングに挑戦できる
本ポジションは、戦略提言だけに留まる仕事ではありません。
クラウド、ID、認証、権限管理、ログ、SIEM、SOC/CSIRT、自動化などの技術テーマを理解しながら、
実現可能性を踏まえた設計・提案・導入支援 を行います。
そのため、
「技術を捨てずにキャリアを広げたい」
「実装だけでなく、設計や全体最適にも携わりたい」
という方にフィットします。
2. サイバー領域の専門性を、横断的に深められる
セキュリティは、ポイントソリューションの導入だけでは機能しません。ID、認証、アクセス制御、ネットワーク、エンドポイント、脅威検知、運用体制、インシデント対応など、複数の領域が連動して初めて強い防御になります。
本ポジションでは、IAMをはじめとした中核技術に強みを持ちながら、クラウド・防御・運用・アーキテクチャまで横断的に関わることができます。
3. “机上のコンサル”ではなく、設計・導入・高度化まで関われる
現状評価やロードマップ策定に留まらず、ソリューション導入、運用設計、CSIRT/SOC高度化、脅威インテリジェンス活用、訓練・演習支援など、構想から実装・定着化まで一貫してクライアントを支援します。
4. 技術者としての強みを、より市場価値の高い形に進化させられる
将来的には、サイバーアーキテクト、IAMスペシャリスト、セキュリティコンサルタント、マネージャー、CISO支援人材など、幅広いキャリアに接続できます。「技術だけ」でも「戦略だけ」でもない、両方を理解するプロフェッショナルとして成長できる環境です。
●こんな方にフィットします
*セキュリティエンジニア、SOC/CSIRT、IAM、インフラ、クラウド、IT企画などの経験を活かし、より上流や全体設計に関わりたい方
*技術知見・実装感覚を強みにしながら、コンサルティングスキルも伸ばしたい方
*クラウド、ID、認証、権限、監視、脅威対応、自動化などを横断して扱いたい方
*ポイント単位ではなく、アーキテクチャ全体やセキュリティのあるべき姿を考える仕事に関心がある方
*将来的に、アーキテクト、マネジメント、CISO支援、技術リードなどのキャリアを描きたい方
*コンサルティングに興味はあるが、技術やテクノロジーから遠ざかりたくない方
●主な支援テーマ・プロジェクト事例
1. サイバートランスフォーメーション支援
“守りを前提にしたIT・DX”を実装するための構想策定と推進を支援します。
*クラウドを含むシステム/ネットワークのリスクアセスメント
*サイバーセキュリティアーキテクチャ設計・ロードマップ策定
*ゼロトラストを見据えたアクセス管理・防御構想
*AI、RPA、自動化等を活用したセキュリティ運用高度化
*M365、CASB、SIEM等の導入・最適化支援
*グローバル/複数拠点を含むセキュリティ標準化・統制整備
2. IAM/認証・権限管理支援
IAMを単なる認証基盤ではなく、企業全体のセキュリティと利便性を左右する中核機能として支援します。
*IAM戦略/ロードマップ策定
*マルチクラウド・SaaS環境におけるアクセス管理方針策定
*IDライフサイクル・権限管理モデル・承認プロセス設計
*特権ID管理(PAM)の方針策定、導入、運用高度化
*Azure AD / Entra ID、Okta、CyberArk、SailPoint等の導入・最適化支援
*ゼロトラストやIDガバナンスを見据えた全体設計
3. サイバーディフェンス/レスポンス支援
侵害を前提とし、検知・対応・回復力を高めるための支援を行います。
*レッドチーム演習、脅威ベース・ペネトレーションテスト
*脅威インテリジェンス活用支援
*多層防御アセスメント/セキュリティ対策最適化
*SOC/CSIRTの設計、高度化、自動化支援
*脆弱性診断、ログ分析基盤整備、検知ルール高度化
*インシデント対応机上演習・訓練支援
※ご経験や志向に応じて、技術寄り、アーキテクチャ寄り、IAM寄り、ディフェンス寄り、構想・変革寄りなど、強みを活かしたアサインを想定しています。
― 技術を武器に、構想から実装まで企業のセキュリティ変革を支える ―
「クラウド、SaaS、リモートワーク、AI活用、ゼロトラスト」、企業のIT環境は、これまでになく複雑かつダイナミックに変化しています。同時に、サイバー攻撃は単一の脆弱性を突くものから、複数の経路・技術・人を組み合わせて侵害を狙う、より高度で現実的な脅威へと進化しています。
こうした環境下で求められるのは、単なる“後追いの防御”ではありません。
テクノロジーの構造を理解したうえで、セキュリティを前提としたアーキテクチャ、運用、アクセス制御、監視・対応の仕組みを設計し、実装・高度化までつなげることが必要です。
本ポジションでは、グローバルネットワークと先端知見を活用しながら、クライアントに対して サイバー戦略、セキュリティアーキテクチャ設計、IAM/認証基盤、クラウドセキュリティ、SOC/CSIRT高度化、脅威対応、自動化 など、幅広いテーマを支援します。
技術知見を強みにしながら、コンサルティングの視点で課題を整理し、構想策定から導入・高度化まで伴走する。そんな「技術が分かるサイバーコンサルタント」として成長できるポジションです。
●このポジションの魅力
1. テクノロジーに触れながら、コンサルティングに挑戦できる
本ポジションは、戦略提言だけに留まる仕事ではありません。
クラウド、ID、認証、権限管理、ログ、SIEM、SOC/CSIRT、自動化などの技術テーマを理解しながら、
実現可能性を踏まえた設計・提案・導入支援 を行います。
そのため、
「技術を捨てずにキャリアを広げたい」
「実装だけでなく、設計や全体最適にも携わりたい」
という方にフィットします。
2. サイバー領域の専門性を、横断的に深められる
セキュリティは、ポイントソリューションの導入だけでは機能しません。ID、認証、アクセス制御、ネットワーク、エンドポイント、脅威検知、運用体制、インシデント対応など、複数の領域が連動して初めて強い防御になります。
本ポジションでは、IAMをはじめとした中核技術に強みを持ちながら、クラウド・防御・運用・アーキテクチャまで横断的に関わることができます。
3. “机上のコンサル”ではなく、設計・導入・高度化まで関われる
現状評価やロードマップ策定に留まらず、ソリューション導入、運用設計、CSIRT/SOC高度化、脅威インテリジェンス活用、訓練・演習支援など、構想から実装・定着化まで一貫してクライアントを支援します。
4. 技術者としての強みを、より市場価値の高い形に進化させられる
将来的には、サイバーアーキテクト、IAMスペシャリスト、セキュリティコンサルタント、マネージャー、CISO支援人材など、幅広いキャリアに接続できます。「技術だけ」でも「戦略だけ」でもない、両方を理解するプロフェッショナルとして成長できる環境です。
●こんな方にフィットします
*セキュリティエンジニア、SOC/CSIRT、IAM、インフラ、クラウド、IT企画などの経験を活かし、より上流や全体設計に関わりたい方
*技術知見・実装感覚を強みにしながら、コンサルティングスキルも伸ばしたい方
*クラウド、ID、認証、権限、監視、脅威対応、自動化などを横断して扱いたい方
*ポイント単位ではなく、アーキテクチャ全体やセキュリティのあるべき姿を考える仕事に関心がある方
*将来的に、アーキテクト、マネジメント、CISO支援、技術リードなどのキャリアを描きたい方
*コンサルティングに興味はあるが、技術やテクノロジーから遠ざかりたくない方
●主な支援テーマ・プロジェクト事例
1. サイバートランスフォーメーション支援
“守りを前提にしたIT・DX”を実装するための構想策定と推進を支援します。
*クラウドを含むシステム/ネットワークのリスクアセスメント
*サイバーセキュリティアーキテクチャ設計・ロードマップ策定
*ゼロトラストを見据えたアクセス管理・防御構想
*AI、RPA、自動化等を活用したセキュリティ運用高度化
*M365、CASB、SIEM等の導入・最適化支援
*グローバル/複数拠点を含むセキュリティ標準化・統制整備
2. IAM/認証・権限管理支援
IAMを単なる認証基盤ではなく、企業全体のセキュリティと利便性を左右する中核機能として支援します。
*IAM戦略/ロードマップ策定
*マルチクラウド・SaaS環境におけるアクセス管理方針策定
*IDライフサイクル・権限管理モデル・承認プロセス設計
*特権ID管理(PAM)の方針策定、導入、運用高度化
*Azure AD / Entra ID、Okta、CyberArk、SailPoint等の導入・最適化支援
*ゼロトラストやIDガバナンスを見据えた全体設計
3. サイバーディフェンス/レスポンス支援
侵害を前提とし、検知・対応・回復力を高めるための支援を行います。
*レッドチーム演習、脅威ベース・ペネトレーションテスト
*脅威インテリジェンス活用支援
*多層防御アセスメント/セキュリティ対策最適化
*SOC/CSIRTの設計、高度化、自動化支援
*脆弱性診断、ログ分析基盤整備、検知ルール高度化
*インシデント対応机上演習・訓練支援
※ご経験や志向に応じて、技術寄り、アーキテクチャ寄り、IAM寄り、ディフェンス寄り、構想・変革寄りなど、強みを活かしたアサインを想定しています。
新着 サイバーセキュリティ戦略コンサルタント/外資系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
マネジャー未満:595万円〜 マネジャー以上:1040万円〜
ポジション
コンサルタント〜シニアマネジャー
仕事内容
●ポジション概要
CxOとともに、経営課題としてのサイバーに向き合う。
サイバーセキュリティは、もはやIT部門だけで完結するテーマではありません。「企業価値、ブランド、事業継続、グローバルオペレーション、顧客信頼」、それらすべてに直結する、経営アジェンダです。本ポジションは、クライアントの経営層やCISO/CIO、リスク管理部門、事業部門と向き合いながら、サイバーセキュリティを「守りの対策」にとどめず、企業の持続的成長を支える戦略・統制・変革テーマとして構想し、実装まで伴走する役割を担います。
大手企業やグローバル企業に対し、国内外のネットワークと知見を活用しながら、サイバー戦略策定、グローバル統制、組織設計、レジリエンス強化、経営層アドバイザリーなど、上流テーマを中心に支援します。
●このポジションの魅力
1. サイバーを「経営・戦略」のテーマとして扱える
単なるセキュリティ施策の導入支援ではなく、企業全体のリスクマネジメント、投資判断、ガバナンス高度化、組織変革に携わります。経営視点と事業視点を持って、サイバーを全社最適で捉える力を磨けます。
2. CxOレベルの意思決定支援に関われる
クライアントの経営層やCISO/CIOと対話しながら、現状評価、論点整理、優先順位付け、ロードマップ策定、実行推進までをリードします。“何を守るか”ではなく、“何にどう投資し、どう変革するか”を考える仕事です。
3. グローバル案件・クロスボーダー連携の機会が豊富
各国のプロフェッショナルと連携しながら、グローバル企業の統制高度化や海外拠点を含むセキュリティ戦略の構築に取り組みます。国内に閉じない視座と、国際水準の方法論・知見を得られる環境です。
4. 「専門性 × 経営支援 × キャリアの広がり」が得られる
サイバーの専門性をベースにしながら、戦略、リスク、ガバナンス、変革推進、提案活動、チームマネジメントまで経験できます。将来的には、マネジメント層としての組織牽引や、CISOアドバイザリー領域の中核人材としての成長も期待されます。
●こんな方にフィットします
* サイバーセキュリティを、技術論だけでなく経営課題として扱いたい方
* 実行・運用寄りの経験を活かし、今後は構想策定・上流支援・変革推進へ広げたい方
* コンサルティングファームやSIer、IT企画、PMO等の経験を活かし、より経営に近いレイヤーで価値を出したい方
* グローバル案件や海外メンバーとの協働を通じて、視座を高めたい方
* 将来的に、マネジメント、セールス、CISO支援、全社変革テーマにも関わっていきたい方
●主な支援テーマ
クライアントの「現在地」を可視化し、「あるべき姿」から逆算して、現実的な変革シナリオを描きます。
* サイバーセキュリティ戦略/中期ロードマップ策定
* セキュリティマネジメント成熟度評価・ベンチマーク
* グローバルセキュリティガバナンス/統制モデル構築
* CISO組織・セキュリティ機能・役割分担の設計
* サイバーリスク管理態勢の高度化
* 経営層向けサイバーアジェンダ整理・報告高度化
* BCP/IT-DR/危機対応体制の構想策定・演習支援
* グループ会社・海外拠点を含む全社横断のセキュリティ態勢整備
* 社員・管理職・経営層向けの教育/意識変革施策
* 各種フレームワークを活用した現状評価と改善施策立案
※経験や志向に応じて、戦略・ガバナンス寄り、変革推進寄り、技術知見を活かした上流支援寄りなど、強みを活かしたアサインを想定しています。
●想定職位
Consultant Senior Manager
経験・専門性・志向性に応じて、適切なグレードで参画します。
●役割と期待値
Consultant / Senior Consultant
* プロジェクトにおける各種分析、論点整理、資料作成、提言策定の推進
* 上位者のレビューを受けながら、自ら仮説を立て、構造的に考え、アウトプットへ落とし込む
* クライアントの課題理解を深め、実行可能な施策・ロードマップへ具体化
* 担当領域の確実なデリバリーと品質向上
* チームメンバーとの協働、後輩指導やナレッジ蓄積への貢献
Manager / Senior Manager
* プロジェクト全体の統括(立ち上げ 推進 クロージング)
* クライアントの期待値マネジメント、スコープ整理、体制構築、品質担保
* 経営層・責任者層とのリレーション構築と論点ファシリテーション
* Consultant / Senior Consultantの育成、レビュー、チームビルディング
* 新規案件獲得に向けた提案活動(案件組成、提案ストーリー設計、提案書作成、見積、プレゼンテーション)
* サービス開発や同社のサイバーケイパビリティ拡張への貢献
●このポジションで得られるもの
* 経営層・CISO/CIOと向き合う、ハイレベルな意思決定支援経験
* サイバー領域における、戦略・ガバナンス・リスク・変革推進の横断的なスキル
* 大手企業/グローバル企業を対象とした、高難度プロジェクトへの参画機会
* 海外メンバーとの協働を通じた、グローバル標準の知見・視座
* 将来的なマネジメント、提案活動、組織づくりに繋がるキャリア基盤
* 「サイバーの専門家」から「経営に資するプロフェッショナル」へ進化できる環境
CxOとともに、経営課題としてのサイバーに向き合う。
サイバーセキュリティは、もはやIT部門だけで完結するテーマではありません。「企業価値、ブランド、事業継続、グローバルオペレーション、顧客信頼」、それらすべてに直結する、経営アジェンダです。本ポジションは、クライアントの経営層やCISO/CIO、リスク管理部門、事業部門と向き合いながら、サイバーセキュリティを「守りの対策」にとどめず、企業の持続的成長を支える戦略・統制・変革テーマとして構想し、実装まで伴走する役割を担います。
大手企業やグローバル企業に対し、国内外のネットワークと知見を活用しながら、サイバー戦略策定、グローバル統制、組織設計、レジリエンス強化、経営層アドバイザリーなど、上流テーマを中心に支援します。
●このポジションの魅力
1. サイバーを「経営・戦略」のテーマとして扱える
単なるセキュリティ施策の導入支援ではなく、企業全体のリスクマネジメント、投資判断、ガバナンス高度化、組織変革に携わります。経営視点と事業視点を持って、サイバーを全社最適で捉える力を磨けます。
2. CxOレベルの意思決定支援に関われる
クライアントの経営層やCISO/CIOと対話しながら、現状評価、論点整理、優先順位付け、ロードマップ策定、実行推進までをリードします。“何を守るか”ではなく、“何にどう投資し、どう変革するか”を考える仕事です。
3. グローバル案件・クロスボーダー連携の機会が豊富
各国のプロフェッショナルと連携しながら、グローバル企業の統制高度化や海外拠点を含むセキュリティ戦略の構築に取り組みます。国内に閉じない視座と、国際水準の方法論・知見を得られる環境です。
4. 「専門性 × 経営支援 × キャリアの広がり」が得られる
サイバーの専門性をベースにしながら、戦略、リスク、ガバナンス、変革推進、提案活動、チームマネジメントまで経験できます。将来的には、マネジメント層としての組織牽引や、CISOアドバイザリー領域の中核人材としての成長も期待されます。
●こんな方にフィットします
* サイバーセキュリティを、技術論だけでなく経営課題として扱いたい方
* 実行・運用寄りの経験を活かし、今後は構想策定・上流支援・変革推進へ広げたい方
* コンサルティングファームやSIer、IT企画、PMO等の経験を活かし、より経営に近いレイヤーで価値を出したい方
* グローバル案件や海外メンバーとの協働を通じて、視座を高めたい方
* 将来的に、マネジメント、セールス、CISO支援、全社変革テーマにも関わっていきたい方
●主な支援テーマ
クライアントの「現在地」を可視化し、「あるべき姿」から逆算して、現実的な変革シナリオを描きます。
* サイバーセキュリティ戦略/中期ロードマップ策定
* セキュリティマネジメント成熟度評価・ベンチマーク
* グローバルセキュリティガバナンス/統制モデル構築
* CISO組織・セキュリティ機能・役割分担の設計
* サイバーリスク管理態勢の高度化
* 経営層向けサイバーアジェンダ整理・報告高度化
* BCP/IT-DR/危機対応体制の構想策定・演習支援
* グループ会社・海外拠点を含む全社横断のセキュリティ態勢整備
* 社員・管理職・経営層向けの教育/意識変革施策
* 各種フレームワークを活用した現状評価と改善施策立案
※経験や志向に応じて、戦略・ガバナンス寄り、変革推進寄り、技術知見を活かした上流支援寄りなど、強みを活かしたアサインを想定しています。
●想定職位
Consultant Senior Manager
経験・専門性・志向性に応じて、適切なグレードで参画します。
●役割と期待値
Consultant / Senior Consultant
* プロジェクトにおける各種分析、論点整理、資料作成、提言策定の推進
* 上位者のレビューを受けながら、自ら仮説を立て、構造的に考え、アウトプットへ落とし込む
* クライアントの課題理解を深め、実行可能な施策・ロードマップへ具体化
* 担当領域の確実なデリバリーと品質向上
* チームメンバーとの協働、後輩指導やナレッジ蓄積への貢献
Manager / Senior Manager
* プロジェクト全体の統括(立ち上げ 推進 クロージング)
* クライアントの期待値マネジメント、スコープ整理、体制構築、品質担保
* 経営層・責任者層とのリレーション構築と論点ファシリテーション
* Consultant / Senior Consultantの育成、レビュー、チームビルディング
* 新規案件獲得に向けた提案活動(案件組成、提案ストーリー設計、提案書作成、見積、プレゼンテーション)
* サービス開発や同社のサイバーケイパビリティ拡張への貢献
●このポジションで得られるもの
* 経営層・CISO/CIOと向き合う、ハイレベルな意思決定支援経験
* サイバー領域における、戦略・ガバナンス・リスク・変革推進の横断的なスキル
* 大手企業/グローバル企業を対象とした、高難度プロジェクトへの参画機会
* 海外メンバーとの協働を通じた、グローバル標準の知見・視座
* 将来的なマネジメント、提案活動、組織づくりに繋がるキャリア基盤
* 「サイバーの専門家」から「経営に資するプロフェッショナル」へ進化できる環境
新着 IIoT/OTセキュリティコンサルタント/外資系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜1040万円
ポジション
コンサルタント〜シニアマネージャー
仕事内容
●ポジション概要
社会インフラとモノづくりの“止められない現場”を守るポジションです。
電力・鉄道・水道・ガス・石油化学などの重要インフラ、そして日本の競争力を支える製造業の工場・プラントでは、デジタル化の進展により、これまで閉じられた環境として扱われてきた制御システム(OT)が、IT・クラウド・外部ネットワークと接続される時代に入っています。
経済産業省は、IoT化、自動化、クラウド接続、サプライチェーン連携の進展により、工場システムが新たなセキュリティリスクにさらされていることを明示し、工場システム向けのガイドラインやスマート化を進める際の追加指針を公表しています。
また、国家サイバー統括室は重要インフラ15分野を対象に、サイバーセキュリティを経営・組織統治の一部として位置づけ、サプライチェーンを含む包括的な防護や障害対応体制の強化を求めています。
こうした背景のもと、IIoT/OTセキュリティは、単なる現場対策ではなく、操業継続・安全確保・品質維持・社会的責任を支える経営課題となっています。
本ポジションでは、重要インフラおよび製造業の企業に対して、制御システムや工場システムに対するリスク評価、セキュリティ戦略・ロードマップ策定、ポリシー整備、教育・演習支援等を通じて、現場制約を踏まえた“止めない・壊さない・現実的なOTセキュリティ”の実現を支援します。
●このポジションの魅力
1. ITセキュリティの延長ではない、希少な専門性を磨ける
IIoT/OTセキュリティでは、機密性だけでなく、可用性・安全性・操業継続性がより強く求められます。パッチを自由に当てられない、古い設備が残る、設備停止のコストが大きいなど、ITとはまったく異なる前提で対策を設計する必要があります。
2. 社会インフラ・モノづくりの中枢に関わる仕事ができる
支援対象は、社会インフラや工場・プラントなど、止まれば社会や事業に直接影響を及ぼす現場です。
重要インフラ分野の防護や工場のスマート化は、国の政策・ガイドライン整備も進んでおり、今後も継続的な需要拡大が見込まれる領域です。
3. “現場理解”を強みに、コンサルタント/アドバイザーへ進化できる
設備・制御・工場IT・インフラのバックグラウンドを持つ人材は、OTセキュリティの世界で大きな価値を発揮できます。
本ポジションでは、現場を理解したうえで、リスク評価、論点整理、ロードマップ策定、教育、経営層への説明まで担うため、技術者から上流のコンサルタント/アドバイザーへキャリアを広げることが可能です。
4. スマートファクトリー・IIoTの進展に伴い、今後さらに重要性が高まる領域
経産省やIPAは、スマート工場化、IIoT機器の統合、クラウドや無線ネットワークの活用が進むことにより、従来とは異なるリスク分析や対策設計が必要であることを示しています。そのため、IIoT/OTセキュリティを理解した人材は、今後の産業界においてますます希少価値が高まると考えられます。
●主な支援テーマ・プロジェクト事例
現場の制約、安全、品質、操業継続を前提とした、実行可能な支援を行います。
* 制御システム(OT)のセキュリティリスク評価
* 工場・プラント・インフラ設備における脅威/脆弱性の整理と改善施策立案
* OT/IIoTセキュリティ戦略・ロードマップ策定
* 制御システム向けセキュリティポリシー・ガイドライン策定
* ゾーニング、境界防御、接続管理等を含むOTアーキテクチャ検討
* スマートファクトリー化・IIoT活用に伴うセキュリティアセスメント
* 工場無線ネットワーク化、組み込み機器、遠隔保守接続に関するリスク整理
* OT環境に特化したサイバー攻撃トレーニング・教育支援
* インシデント対応計画、演習、初動体制整備
* 関連フレームワーク・ガイドラインを踏まえた改善支援(IEC 62443、NIST SP800-82、NIST CSF、CPSF 等)
●役割と期待値
Consultant / Senior Consultant
* プロジェクトスコープに基づくタスクの確実な遂行
* 上位者と連携しながら、OT/IIoT環境の特性を踏まえた成果物作成
* クライアント課題に即したOT/IIoTセキュリティの検討・提案
* リスク整理、論点整理、ドキュメンテーション、調査分析の推進
* 下位メンバーへの指導・助言
Manager / Senior Manager
* プロジェクト全体(組成 クロージング)の統括
* スケジュール・体制・品質・期待値を踏まえたマネジメント
* Consultant/Senior Consultantの作業指示・品質レビュー
* 新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
* OT/IIoTセキュリティ分野における同社の成長を牽引
* チーム育成、ナレッジ蓄積、オファリング拡張への貢献
●このポジションで得られるもの
* 社会インフラ・製造業の中枢に関わる高い社会的意義
* OT/IIoT × サイバーセキュリティという極めて希少な専門性
* 経営・現場・技術をつなぐ高度な調整力と構想力
* 国内外で通用するOTセキュリティのキャリア基盤
* 制御・設備・工場ITの経験を、より高付加価値な専門職へ昇華できる環境
* “ITセキュリティ人材”ではなく、“産業・社会基盤を守る高度専門人材”としての市場価値
社会インフラとモノづくりの“止められない現場”を守るポジションです。
電力・鉄道・水道・ガス・石油化学などの重要インフラ、そして日本の競争力を支える製造業の工場・プラントでは、デジタル化の進展により、これまで閉じられた環境として扱われてきた制御システム(OT)が、IT・クラウド・外部ネットワークと接続される時代に入っています。
経済産業省は、IoT化、自動化、クラウド接続、サプライチェーン連携の進展により、工場システムが新たなセキュリティリスクにさらされていることを明示し、工場システム向けのガイドラインやスマート化を進める際の追加指針を公表しています。
また、国家サイバー統括室は重要インフラ15分野を対象に、サイバーセキュリティを経営・組織統治の一部として位置づけ、サプライチェーンを含む包括的な防護や障害対応体制の強化を求めています。
こうした背景のもと、IIoT/OTセキュリティは、単なる現場対策ではなく、操業継続・安全確保・品質維持・社会的責任を支える経営課題となっています。
本ポジションでは、重要インフラおよび製造業の企業に対して、制御システムや工場システムに対するリスク評価、セキュリティ戦略・ロードマップ策定、ポリシー整備、教育・演習支援等を通じて、現場制約を踏まえた“止めない・壊さない・現実的なOTセキュリティ”の実現を支援します。
●このポジションの魅力
1. ITセキュリティの延長ではない、希少な専門性を磨ける
IIoT/OTセキュリティでは、機密性だけでなく、可用性・安全性・操業継続性がより強く求められます。パッチを自由に当てられない、古い設備が残る、設備停止のコストが大きいなど、ITとはまったく異なる前提で対策を設計する必要があります。
2. 社会インフラ・モノづくりの中枢に関わる仕事ができる
支援対象は、社会インフラや工場・プラントなど、止まれば社会や事業に直接影響を及ぼす現場です。
重要インフラ分野の防護や工場のスマート化は、国の政策・ガイドライン整備も進んでおり、今後も継続的な需要拡大が見込まれる領域です。
3. “現場理解”を強みに、コンサルタント/アドバイザーへ進化できる
設備・制御・工場IT・インフラのバックグラウンドを持つ人材は、OTセキュリティの世界で大きな価値を発揮できます。
本ポジションでは、現場を理解したうえで、リスク評価、論点整理、ロードマップ策定、教育、経営層への説明まで担うため、技術者から上流のコンサルタント/アドバイザーへキャリアを広げることが可能です。
4. スマートファクトリー・IIoTの進展に伴い、今後さらに重要性が高まる領域
経産省やIPAは、スマート工場化、IIoT機器の統合、クラウドや無線ネットワークの活用が進むことにより、従来とは異なるリスク分析や対策設計が必要であることを示しています。そのため、IIoT/OTセキュリティを理解した人材は、今後の産業界においてますます希少価値が高まると考えられます。
●主な支援テーマ・プロジェクト事例
現場の制約、安全、品質、操業継続を前提とした、実行可能な支援を行います。
* 制御システム(OT)のセキュリティリスク評価
* 工場・プラント・インフラ設備における脅威/脆弱性の整理と改善施策立案
* OT/IIoTセキュリティ戦略・ロードマップ策定
* 制御システム向けセキュリティポリシー・ガイドライン策定
* ゾーニング、境界防御、接続管理等を含むOTアーキテクチャ検討
* スマートファクトリー化・IIoT活用に伴うセキュリティアセスメント
* 工場無線ネットワーク化、組み込み機器、遠隔保守接続に関するリスク整理
* OT環境に特化したサイバー攻撃トレーニング・教育支援
* インシデント対応計画、演習、初動体制整備
* 関連フレームワーク・ガイドラインを踏まえた改善支援(IEC 62443、NIST SP800-82、NIST CSF、CPSF 等)
●役割と期待値
Consultant / Senior Consultant
* プロジェクトスコープに基づくタスクの確実な遂行
* 上位者と連携しながら、OT/IIoT環境の特性を踏まえた成果物作成
* クライアント課題に即したOT/IIoTセキュリティの検討・提案
* リスク整理、論点整理、ドキュメンテーション、調査分析の推進
* 下位メンバーへの指導・助言
Manager / Senior Manager
* プロジェクト全体(組成 クロージング)の統括
* スケジュール・体制・品質・期待値を踏まえたマネジメント
* Consultant/Senior Consultantの作業指示・品質レビュー
* 新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
* OT/IIoTセキュリティ分野における同社の成長を牽引
* チーム育成、ナレッジ蓄積、オファリング拡張への貢献
●このポジションで得られるもの
* 社会インフラ・製造業の中枢に関わる高い社会的意義
* OT/IIoT × サイバーセキュリティという極めて希少な専門性
* 経営・現場・技術をつなぐ高度な調整力と構想力
* 国内外で通用するOTセキュリティのキャリア基盤
* 制御・設備・工場ITの経験を、より高付加価値な専門職へ昇華できる環境
* “ITセキュリティ人材”ではなく、“産業・社会基盤を守る高度専門人材”としての市場価値
新着 サイバーコンサルタント(電力・ガス・再生可能エネルギー業界向け)/監査法人系サイバーコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャー ・シニアコンサルタント
仕事内容
エネルギーという社会インフラを支える企業・組織に対し、サイバーセキュリティの観点から持続的な安全・安定供給を支援します。エネルギー業界特有の課題や規制、現場運用を踏まえた支援を行います。
セキュリティ施策の企画・推進・運用を担うセキュリティ人材や協調して組織のセキュリティ向上に努めるプラス・セキュリティ人材の需要が高まっています。本ポジションでは、クライアントのセキュリティ人材に係る課題を紐解き、戦略策定から育成、定着まで一気通貫して支援します。
●主な業務内容
・(戦略系)重要インフラとしての責務増大に伴うIT/OTサイバーセキュリティロードマップ策定、体制・人材の強化、政策提言プロセス強化
・(戦略・伴走系)脱炭素推進に伴う再エネ・蓄電池事業のサイバーセキュリティ対策・体制構築・運営支援
・(Tech系)要員減少に伴うAI活用進展に伴うサイバーセキュリティリスク対策/Frontier AI進展に伴うAIからのサイバー攻撃対策
・(他チーム連携)セキュリティ監視支援(Operate)、Threat Hunting / Red Team / 経営層向け訓練・SIRT構築 / ランサムBCP 等
<身に着くスキル・キャリア・能力開発の機会>
・エネルギー業界に対する深い理解を基盤とした、高付加価値なコンサルティングスキルを習得できます。
・サイバーセキュリティリスク対応の観点から、監督官庁や業界関係機関との対話・提言に関与し、業界全体にインパクトを与える経験を積むことができます。
・同社の持つ幅広いサイバーセキュリティ関連サービス知識と、そのいずれについても希望する領域でスキルを深化・拡張することができます。
<チームとしてビジョン・強み>
本ポジションが属するチームは、「社会インフラであるエネルギーの安定供給・社会の安全確保に資するサイバーセキュリティ」をビジョンとし、国の制度づくりから各社の戦略、IT/OT領域それぞれのサイバーセキュリティ具体策まで全般をカバーしています。
エネルギー業界という高い専門性が求められる領域に身を置くことで、市場価値の高いコンサルタントとしてのキャリア形成が可能です。また、経営層への提言から現場支援まで担うため、視座の高さと実行力の両方を磨けます。
業界内の企業数が限られているため、担当する顧客との間に、指名して連絡いただけるような密な信頼関係を築くことができます。
さらに本ポジションが属するチームは、今期新たに組成された組織です。業界知見を豊富に有するメンバーとともに、専門性を磨くだけでなく、将来的にはチームを牽引する次世代リーダーとしてご活躍いただくことを期待しています。
セキュリティ施策の企画・推進・運用を担うセキュリティ人材や協調して組織のセキュリティ向上に努めるプラス・セキュリティ人材の需要が高まっています。本ポジションでは、クライアントのセキュリティ人材に係る課題を紐解き、戦略策定から育成、定着まで一気通貫して支援します。
●主な業務内容
・(戦略系)重要インフラとしての責務増大に伴うIT/OTサイバーセキュリティロードマップ策定、体制・人材の強化、政策提言プロセス強化
・(戦略・伴走系)脱炭素推進に伴う再エネ・蓄電池事業のサイバーセキュリティ対策・体制構築・運営支援
・(Tech系)要員減少に伴うAI活用進展に伴うサイバーセキュリティリスク対策/Frontier AI進展に伴うAIからのサイバー攻撃対策
・(他チーム連携)セキュリティ監視支援(Operate)、Threat Hunting / Red Team / 経営層向け訓練・SIRT構築 / ランサムBCP 等
<身に着くスキル・キャリア・能力開発の機会>
・エネルギー業界に対する深い理解を基盤とした、高付加価値なコンサルティングスキルを習得できます。
・サイバーセキュリティリスク対応の観点から、監督官庁や業界関係機関との対話・提言に関与し、業界全体にインパクトを与える経験を積むことができます。
・同社の持つ幅広いサイバーセキュリティ関連サービス知識と、そのいずれについても希望する領域でスキルを深化・拡張することができます。
<チームとしてビジョン・強み>
本ポジションが属するチームは、「社会インフラであるエネルギーの安定供給・社会の安全確保に資するサイバーセキュリティ」をビジョンとし、国の制度づくりから各社の戦略、IT/OT領域それぞれのサイバーセキュリティ具体策まで全般をカバーしています。
エネルギー業界という高い専門性が求められる領域に身を置くことで、市場価値の高いコンサルタントとしてのキャリア形成が可能です。また、経営層への提言から現場支援まで担うため、視座の高さと実行力の両方を磨けます。
業界内の企業数が限られているため、担当する顧客との間に、指名して連絡いただけるような密な信頼関係を築くことができます。
さらに本ポジションが属するチームは、今期新たに組成された組織です。業界知見を豊富に有するメンバーとともに、専門性を磨くだけでなく、将来的にはチームを牽引する次世代リーダーとしてご活躍いただくことを期待しています。
新着 サイバーセキュリティ オープンポジション/大手金融機関系リスクマネジメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者〜
仕事内容
サイバーセキュリティコンサルティング部のミッションについて
グループの信頼とリスクマネジメントの知見をベースに、全国の顧客のサイバーリスクに対する「安心・安全」を提供するポジションです。サイバーセキュリティのプロフェッショナルとして各種ソリューションをワンストップで提供し、中長期的なパートナーとして伴走支援を行います。
具体的な業務内容
経験やスキル、今後のキャリアビジョン、ライフスタイル(働き方の希望)などを選考過程で確認し、最も適性を発揮できるポジション・業務へアサインします。
【具体的な業務の例】
入社後は、以下のような業務の中から、ご自身に合った領域をご担当いただきます。(複数領域にまたがるチャレンジも歓迎します)
▼セキュリティコンサルティング業務
▼セキュリティエンジニアリング業務
▼セールス・プリセールスサポート業務
▼プロジェクトマネジメント・バックオフィス業務
入社後、まずは特定の業務の担当からスタートしていただきますが、志向や適性を見ながら、セキュリティ領域における幅広い職種に挑戦していただくことも可能です。
【取引先/案件例】業種・業態を問わず、全国の多種多様な顧客と取引を行なっています。
※業務の変更範囲:会社の定める業務
入社後の流れ
▼入社〜1週間程度
社内研修(全社共通、部門内研修)
▼2週目以降
サポーター役を1名配置し、サポーターとともにOJTを通じて同社の業務内容を深めていただきます。数か月程度は、色々な場面に参加していただき、案件対応を通して同社の業務内容を学んでいただきます。
当ポジションの強みや魅力
▼ あなたの「やりたい」や「適性」に合わせてキャリアを形成
「サイバーセキュリティ分野でキャリアを築きたいが、自分にどの職種が合っているかまだ分からない」という方もご安心ください。
多種多様なセキュリティビジネスを展開する同部門だからこそ、入社後に様々な役割を経験しながら、あなただけのキャリアパスをデザインし、専門性を高めていくことができます。
▼ ライフステージに応じた「柔軟な働き方」で経験を活かせる
柔軟な働き方と役割で、ご自身のバリューを最大限に発揮できるフィールドと、それを歓迎するカルチャーがあります。
▼ 型にはまらない「越境的」なチャレンジを推奨
一つの職種や役割に縛られることなく、意欲次第で様々な領域でのチャレンジをバックアップします。幅広い業務に携わることで、俯瞰的な視点を持つセキュリティのゼネラリストとして成長でき、組織の事業拡大に直接的に貢献するダイナミズムを実感していただけます。
チームについて
【配属予定先】サイバーセキュリティコンサルティング部 部内いずれかのグループ
部門内は6つのグループで構成され、セールス、コンサルタント、セキュリティエンジニアなど多種多様なプロフェッショナルが在籍しています。
同社は今まさに成長フェーズにある新しい組織です。
中途採用で新しく加入したメンバーも多いため、組織の「縦割り」はなく、グループの垣根を越えてワンチームで協力し合い、誰もが新しい取り組みやアイデアにスピーディにチャレンジできる風通しの良いカルチャーです。
得られる経験・スキル
経験・スキル
サイバーセキュリティ領域における幅広い知識と経験
スキルアップについて
会社としての資格取得支援制度があるほか、グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。損害鑑定業務については、OJTにより、しっかりと身に付ける支援を行います。
働き方
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。定期的にグループ内・チーム内での顔を合わせたコミュニケーションの機会は適宜設けています。
グループの信頼とリスクマネジメントの知見をベースに、全国の顧客のサイバーリスクに対する「安心・安全」を提供するポジションです。サイバーセキュリティのプロフェッショナルとして各種ソリューションをワンストップで提供し、中長期的なパートナーとして伴走支援を行います。
具体的な業務内容
経験やスキル、今後のキャリアビジョン、ライフスタイル(働き方の希望)などを選考過程で確認し、最も適性を発揮できるポジション・業務へアサインします。
【具体的な業務の例】
入社後は、以下のような業務の中から、ご自身に合った領域をご担当いただきます。(複数領域にまたがるチャレンジも歓迎します)
▼セキュリティコンサルティング業務
▼セキュリティエンジニアリング業務
▼セールス・プリセールスサポート業務
▼プロジェクトマネジメント・バックオフィス業務
入社後、まずは特定の業務の担当からスタートしていただきますが、志向や適性を見ながら、セキュリティ領域における幅広い職種に挑戦していただくことも可能です。
【取引先/案件例】業種・業態を問わず、全国の多種多様な顧客と取引を行なっています。
※業務の変更範囲:会社の定める業務
入社後の流れ
▼入社〜1週間程度
社内研修(全社共通、部門内研修)
▼2週目以降
サポーター役を1名配置し、サポーターとともにOJTを通じて同社の業務内容を深めていただきます。数か月程度は、色々な場面に参加していただき、案件対応を通して同社の業務内容を学んでいただきます。
当ポジションの強みや魅力
▼ あなたの「やりたい」や「適性」に合わせてキャリアを形成
「サイバーセキュリティ分野でキャリアを築きたいが、自分にどの職種が合っているかまだ分からない」という方もご安心ください。
多種多様なセキュリティビジネスを展開する同部門だからこそ、入社後に様々な役割を経験しながら、あなただけのキャリアパスをデザインし、専門性を高めていくことができます。
▼ ライフステージに応じた「柔軟な働き方」で経験を活かせる
柔軟な働き方と役割で、ご自身のバリューを最大限に発揮できるフィールドと、それを歓迎するカルチャーがあります。
▼ 型にはまらない「越境的」なチャレンジを推奨
一つの職種や役割に縛られることなく、意欲次第で様々な領域でのチャレンジをバックアップします。幅広い業務に携わることで、俯瞰的な視点を持つセキュリティのゼネラリストとして成長でき、組織の事業拡大に直接的に貢献するダイナミズムを実感していただけます。
チームについて
【配属予定先】サイバーセキュリティコンサルティング部 部内いずれかのグループ
部門内は6つのグループで構成され、セールス、コンサルタント、セキュリティエンジニアなど多種多様なプロフェッショナルが在籍しています。
同社は今まさに成長フェーズにある新しい組織です。
中途採用で新しく加入したメンバーも多いため、組織の「縦割り」はなく、グループの垣根を越えてワンチームで協力し合い、誰もが新しい取り組みやアイデアにスピーディにチャレンジできる風通しの良いカルチャーです。
得られる経験・スキル
経験・スキル
サイバーセキュリティ領域における幅広い知識と経験
スキルアップについて
会社としての資格取得支援制度があるほか、グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。損害鑑定業務については、OJTにより、しっかりと身に付ける支援を行います。
働き方
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。定期的にグループ内・チーム内での顔を合わせたコミュニケーションの機会は適宜設けています。
新着 AIセキュリティコンサルタント/大手商社グループのセキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
チームリーダー
仕事内容
AIセキュリティに関するサービス提供や調査研究、事業開発まで幅広く行う企業で、チームリーダーとして案件推進・品質担保等の中核業務を推進し、将来的には人員育成やチームビルディングを担当します。
注力する2領域:
1. AI for Security: 顧客企業のセキュリティ業務におけるボトルネックを特定し、LLMやAIエージェント等のAI技術を活用することで、効率化・高度化(AI Transformation)を支援します。
主な対象業務例: セキュリティ監査の効率化・高度化(AI Transformation)支援、AIセキュリティに関連する相談対応、セキュリティ業務運用支援。
2. Security for AI: LLMやAIエージェント、MCP/A2A等のAI技術固有の脅威と対策を調査・検証します。検証結果を基に、以下の業務を行います。
主な対象業務例: AIエージェントのセキュリティリスク評価フレームワーク・ガイドラインの作成、AIエージェント向けセキュリティ対策ソリューションの開発・販売。
上記業務や調査研究等を通じて、以下のような経験を積むことができます:
* 官公庁や大手企業のAIセキュリティ関連案件(AIガバナンス構築支援、AIセキュリティ製品検証、AIセキュリティ診断、AIセキュリティ技術調査など)をマネジメントする経験
* AIを活用したセキュリティ業務の効率化・高度化支援の経験
* 国内トップレベルのエンジニアと協働で、AIセキュリティに関する新規事業を企画・推進する経験
【ポジションの魅力】
* AI×セキュリティという今後の成長が期待される領域における、社会的インパクトの大きい案件への関与
* 国内トップレベルのエンジニアと協働しながら、技術検証から事業開発、組織変革まで幅広く携われる裁量
* フルリモート可で育休も取得しやすい、働きやすい環境
注力する2領域:
1. AI for Security: 顧客企業のセキュリティ業務におけるボトルネックを特定し、LLMやAIエージェント等のAI技術を活用することで、効率化・高度化(AI Transformation)を支援します。
主な対象業務例: セキュリティ監査の効率化・高度化(AI Transformation)支援、AIセキュリティに関連する相談対応、セキュリティ業務運用支援。
2. Security for AI: LLMやAIエージェント、MCP/A2A等のAI技術固有の脅威と対策を調査・検証します。検証結果を基に、以下の業務を行います。
主な対象業務例: AIエージェントのセキュリティリスク評価フレームワーク・ガイドラインの作成、AIエージェント向けセキュリティ対策ソリューションの開発・販売。
上記業務や調査研究等を通じて、以下のような経験を積むことができます:
* 官公庁や大手企業のAIセキュリティ関連案件(AIガバナンス構築支援、AIセキュリティ製品検証、AIセキュリティ診断、AIセキュリティ技術調査など)をマネジメントする経験
* AIを活用したセキュリティ業務の効率化・高度化支援の経験
* 国内トップレベルのエンジニアと協働で、AIセキュリティに関する新規事業を企画・推進する経験
【ポジションの魅力】
* AI×セキュリティという今後の成長が期待される領域における、社会的インパクトの大きい案件への関与
* 国内トップレベルのエンジニアと協働しながら、技術検証から事業開発、組織変革まで幅広く携われる裁量
* フルリモート可で育休も取得しやすい、働きやすい環境
新着 サイバー脅威インテリジェンスリード/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●職務内容
サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を、スタッフを率いて担う中核ポジションです。
● ソリューション開発推進
・脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導
・脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進
● クライアントへの脅威インテリジェンス提供
・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、独自のサイバーインテリジェンスに基づくアドバイスや知見を提供
・経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティだけでなく地政学リスクなど複数の情報ソースを統合的に分析し、専門家としての助言を提供
● 情報発信
・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進
サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を、スタッフを率いて担う中核ポジションです。
● ソリューション開発推進
・脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導
・脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進
● クライアントへの脅威インテリジェンス提供
・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、独自のサイバーインテリジェンスに基づくアドバイスや知見を提供
・経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティだけでなく地政学リスクなど複数の情報ソースを統合的に分析し、専門家としての助言を提供
● 情報発信
・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進
サイバーセキュリティコンサルタント/スペシャリスト マネージャー(候補)/大手ITコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,800万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
マネージャー(候補)
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
【ロケーションフリー】サイバーセキュリティコンサルタント/スペシャリスト マネージャー(候補)/大手ITコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜2000万円
ポジション
マネージャー(候補)
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
【ロケーションフリー】サイバーセキュリティコンサルタント/スペシャリスト/大手ITコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1800万円
ポジション
担当者〜
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
サイバーセキュリティコンサルタント/スペシャリスト/大手ITコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1800万円
ポジション
担当者〜
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。
経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
【神奈川県】サイバーセキュリティアドバイザリー(マネージャー/シニアコンサルタント)/監査法人系サイバーコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー/シニアコンサルタント
仕事内容
業務概要:
セキュリティ監視サービスやSOC構築に関する知見を活かし、当該領域におけるクライアントの課題をヒアリングし、課題解決に向けたコンサルティングサービスを提供する業務に従事いただきます。
※下記業務内容はあくまで一例であり、ご本人の専門性を踏まえて、これら以外にも様々な業務にチャレンジしていただきます。
具体的な業務:
1. セキュリティ監視の仕組み導入支援: クライアントが自組織にセキュリティ監視を導入するにあたって、計画立案、要件定義、導入に関する助言を行います。
2. プライベートSOC構築支援(SOC内製化支援): クライアントがプライベートSOCを構築する際の助言を行います。
3. SOC高度化支援: すでにセキュリティ監視の仕組みを導入しているクライアントに対して、監視・分析業務の高度化、運用の効率化などの助言を行います。
4. SOC事業者選定支援: SOCサービスを利用しようとしているクライアントに対して、必要な要件の整理やSOC事業者選定に関する助言を行います。
5. グローバル展開企業に対するセキュリティ監視に関する助言: グローバルに拠点を展開するクライアントに対して、各拠点をカバーするセキュリティ監視体制の設計や導入に関する助言を行います。
6. OT、IoT領域におけるセキュリティ監視に関する助言: 新たにOT、IoT領域のセキュリティ監視を検討しているクライアントに対して、計画立案、要件定義、導入に関する助言を行います。
ポジション・部門の魅力:
セキュリティ監視に関わるアドバイザリー業務を担当する新チームの立ち上げに、リードメンバーとして貢献できるポジションです。
セキュリティ監視サービスやSOC構築に関する知見を活かし、当該領域におけるクライアントの課題をヒアリングし、課題解決に向けたコンサルティングサービスを提供する業務に従事いただきます。
※下記業務内容はあくまで一例であり、ご本人の専門性を踏まえて、これら以外にも様々な業務にチャレンジしていただきます。
具体的な業務:
1. セキュリティ監視の仕組み導入支援: クライアントが自組織にセキュリティ監視を導入するにあたって、計画立案、要件定義、導入に関する助言を行います。
2. プライベートSOC構築支援(SOC内製化支援): クライアントがプライベートSOCを構築する際の助言を行います。
3. SOC高度化支援: すでにセキュリティ監視の仕組みを導入しているクライアントに対して、監視・分析業務の高度化、運用の効率化などの助言を行います。
4. SOC事業者選定支援: SOCサービスを利用しようとしているクライアントに対して、必要な要件の整理やSOC事業者選定に関する助言を行います。
5. グローバル展開企業に対するセキュリティ監視に関する助言: グローバルに拠点を展開するクライアントに対して、各拠点をカバーするセキュリティ監視体制の設計や導入に関する助言を行います。
6. OT、IoT領域におけるセキュリティ監視に関する助言: 新たにOT、IoT領域のセキュリティ監視を検討しているクライアントに対して、計画立案、要件定義、導入に関する助言を行います。
ポジション・部門の魅力:
セキュリティ監視に関わるアドバイザリー業務を担当する新チームの立ち上げに、リードメンバーとして貢献できるポジションです。
情報セキュリティコンサルタント(アカウントリード候補)/少数精鋭の業務/ITコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1500万円〜2030万円
ポジション
アカウントリード(候補)
仕事内容
【ポジションの魅力】
1. 100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げが可能
2. 他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能
3. 弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける
4. AIガバナンスやAgenticAI開発など、先端且つ企業が抱える本質的な問題、課題に関するテーマ/案件に取り組める環境
5. 業務系コンサルタント×テクノロジー系セキュリティエンジニアの人材が多数在籍し、分野横断でコラボレーションできる環境(ワンプール制)
【具体的な業務】
プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティングを提供します。
●業務イメージ
1. セキュリティ対策状況の可視化・診断
2. 各種ガイドライン策定支援
3. ガイドライン準拠に向けた体制構築・運用支援
4. AI・クラウドなど新技術導入時の体制構築・申請支援
5. プロジェクトマネジメント、デリバリー品質の担保
6. コンサルサービス開発&チーム組成
7. セキュリティコンサルチームの管理、監督(5-8名程度)
上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。
プロジェクト事例:
・情報セキュリティ管理体制構築/運用支援
・AIガバナンス体制構築/運用支援
・クラウドガバナンス体制構築/運用支援等
・ゼロトラストソリューション導入
1. 100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げが可能
2. 他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能
3. 弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける
4. AIガバナンスやAgenticAI開発など、先端且つ企業が抱える本質的な問題、課題に関するテーマ/案件に取り組める環境
5. 業務系コンサルタント×テクノロジー系セキュリティエンジニアの人材が多数在籍し、分野横断でコラボレーションできる環境(ワンプール制)
【具体的な業務】
プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティングを提供します。
●業務イメージ
1. セキュリティ対策状況の可視化・診断
2. 各種ガイドライン策定支援
3. ガイドライン準拠に向けた体制構築・運用支援
4. AI・クラウドなど新技術導入時の体制構築・申請支援
5. プロジェクトマネジメント、デリバリー品質の担保
6. コンサルサービス開発&チーム組成
7. セキュリティコンサルチームの管理、監督(5-8名程度)
上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。
プロジェクト事例:
・情報セキュリティ管理体制構築/運用支援
・AIガバナンス体制構築/運用支援
・クラウドガバナンス体制構築/運用支援等
・ゼロトラストソリューション導入
三井物産セキュアディレクション株式会社/セキュリティコンサルタント(シニア)/大手商社グループのセキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニア
仕事内容
【業務概要】
顧客に対して実効性の高いセキュリティ施策を立案・推進していただきます。プロジェクト全体を俯瞰しながら、顧客の経営層やリーダー層と連携し、施策を推進していただきます。また、プロジェクトマネジメントやチームメンバーの育成を通じて、組織全体のスキル向上にも貢献していただきます。
【具体的な業務】
下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。
1. セキュリティ施策の立案、展開、推進支援
2. 顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定
3. サイバーセキュリティ方針の立案およびアドバイザリ業務
4. システム導入時のセキュリティリスク評価、アドバイザリ
5. CSIRT構築・運用支援およびセキュリティインシデント対応
6. セキュリティ関連規程の策定・改定、個人情報保護法関連業務
7. プロジェクトマネジメントおよびチームメンバーの育成
【ポジションの魅力】
これまでの経験を活かし、企業のセキュリティ戦略策定から実行まで深く関われるポジションです。顧客の多様な課題に対し、専門知識を駆使した最適な解決策を提案。高度な技術と知見で、組織全体のセキュリティレベル向上に貢献できます。常に新たな課題へ挑戦し、自身の専門性を磨き、成果を実感できるやりがいのある仕事です。
顧客に対して実効性の高いセキュリティ施策を立案・推進していただきます。プロジェクト全体を俯瞰しながら、顧客の経営層やリーダー層と連携し、施策を推進していただきます。また、プロジェクトマネジメントやチームメンバーの育成を通じて、組織全体のスキル向上にも貢献していただきます。
【具体的な業務】
下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。
1. セキュリティ施策の立案、展開、推進支援
2. 顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定
3. サイバーセキュリティ方針の立案およびアドバイザリ業務
4. システム導入時のセキュリティリスク評価、アドバイザリ
5. CSIRT構築・運用支援およびセキュリティインシデント対応
6. セキュリティ関連規程の策定・改定、個人情報保護法関連業務
7. プロジェクトマネジメントおよびチームメンバーの育成
【ポジションの魅力】
これまでの経験を活かし、企業のセキュリティ戦略策定から実行まで深く関われるポジションです。顧客の多様な課題に対し、専門知識を駆使した最適な解決策を提案。高度な技術と知見で、組織全体のセキュリティレベル向上に貢献できます。常に新たな課題へ挑戦し、自身の専門性を磨き、成果を実感できるやりがいのある仕事です。
三井物産セキュアディレクション株式会社/金融セキュリティコンサルタント/大手商社グループのセキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
スペシャリスト
仕事内容
職務概要: お客様に対し、関連する金融規制要件と連動した高度なセキュリティコンサルティングを提供します。
サイバーリスクからお客様の資産とシステムを守り、お客様の事業継続性とレジリエンス強化に貢献する専門性の高い役割です。
特定の複雑な環境下で、戦略策定からシステム実装まで、お客様のセキュリティ課題をトータルで解決していただきます。
業務内容: 下記全ての経験が必須ではありません。
これまでのご経験を活かし、ご活躍いただける方を歓迎します。
・関連する金融規制要件、監督要件への準拠支援
・基幹システムの特性を踏まえたセキュリティ診断
・強化策の立案
・新たなデジタルサービスにおけるセキュリティリスク評価と対策提言
・不正対策関連のセキュリティ強化支援
・事業継続計画におけるサイバーレジリエンス強化支援
・お客様における情報セキュリティ教育
・啓発プログラムの企画
・実施
・国内外のセキュリティトレンド、最新脅威のリサーチと情報共有
・セキュリティ評価支援ポジションの魅力: 日本の重要インフラをサイバー脅威から守る、公共性と専門性の高い仕事です。
特定の規制要件や複雑なシステム環境に対応しながら、セキュリティ知識を活かし、創造力と技術力を発揮できる環境です。
社会に大きなインパクトを与える、やりがいを感じられる仕事です。
チーム構成: プロジェクトは、通常数名のチーム体制で進めます。
基幹システムやセキュリティ規制に精通したベテランコンサルタントが多数在籍しており、OJTやナレッジ共有を通じて、セキュリティの専門知識を深められる環境です。
チーム一丸となってお客様の課題解決にあたり、互いに高め合うプロフェッショナル集団です。
サイバーリスクからお客様の資産とシステムを守り、お客様の事業継続性とレジリエンス強化に貢献する専門性の高い役割です。
特定の複雑な環境下で、戦略策定からシステム実装まで、お客様のセキュリティ課題をトータルで解決していただきます。
業務内容: 下記全ての経験が必須ではありません。
これまでのご経験を活かし、ご活躍いただける方を歓迎します。
・関連する金融規制要件、監督要件への準拠支援
・基幹システムの特性を踏まえたセキュリティ診断
・強化策の立案
・新たなデジタルサービスにおけるセキュリティリスク評価と対策提言
・不正対策関連のセキュリティ強化支援
・事業継続計画におけるサイバーレジリエンス強化支援
・お客様における情報セキュリティ教育
・啓発プログラムの企画
・実施
・国内外のセキュリティトレンド、最新脅威のリサーチと情報共有
・セキュリティ評価支援ポジションの魅力: 日本の重要インフラをサイバー脅威から守る、公共性と専門性の高い仕事です。
特定の規制要件や複雑なシステム環境に対応しながら、セキュリティ知識を活かし、創造力と技術力を発揮できる環境です。
社会に大きなインパクトを与える、やりがいを感じられる仕事です。
チーム構成: プロジェクトは、通常数名のチーム体制で進めます。
基幹システムやセキュリティ規制に精通したベテランコンサルタントが多数在籍しており、OJTやナレッジ共有を通じて、セキュリティの専門知識を深められる環境です。
チーム一丸となってお客様の課題解決にあたり、互いに高め合うプロフェッショナル集団です。
三井物産セキュアディレクション株式会社/セキュリティコンサルタント/大手商社グループのセキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
スペシャリスト
仕事内容
職務概要
大手企業を中心とする顧客に対し、セキュリティ施策の提案・実行を主導。幅広いサイバーセキュリティ課題に対し、それぞれの得意分野を活かして支援いただくポジションです。
具体的な業務
以下のうち、これまでの経験やスキルに応じた領域をお任せします。すべてを満たす必要はありませんので、ご自身の得意分野で力を発揮してください。
1. サイバーセキュリティ方針の立案・アドバイザリ
2. リスクマネジメント/サイバーセキュリティ対策支援
3. システム導入に伴うセキュリティリスク評価・助言
4. 各種アセスメント・運用支援
5. CSIRT構築、運用支援、セキュリティインシデント対応
6. セキュリティ関連規程の策定・改定、個人情報保護関連業務
7. クラウドセキュリティ・ゼロトラスト対応の支援
8. セキュリティ施策の推進・進捗管理 など
ポジションの魅力
多様な業界の課題に向き合い、最適なセキュリティ対策を提案・実行できるポジションです。技術力とビジネススキルを高めながら、クライアントや社会の安全・安心を支える実感を得られる、やりがいのある仕事です。
大手企業を中心とする顧客に対し、セキュリティ施策の提案・実行を主導。幅広いサイバーセキュリティ課題に対し、それぞれの得意分野を活かして支援いただくポジションです。
具体的な業務
以下のうち、これまでの経験やスキルに応じた領域をお任せします。すべてを満たす必要はありませんので、ご自身の得意分野で力を発揮してください。
1. サイバーセキュリティ方針の立案・アドバイザリ
2. リスクマネジメント/サイバーセキュリティ対策支援
3. システム導入に伴うセキュリティリスク評価・助言
4. 各種アセスメント・運用支援
5. CSIRT構築、運用支援、セキュリティインシデント対応
6. セキュリティ関連規程の策定・改定、個人情報保護関連業務
7. クラウドセキュリティ・ゼロトラスト対応の支援
8. セキュリティ施策の推進・進捗管理 など
ポジションの魅力
多様な業界の課題に向き合い、最適なセキュリティ対策を提案・実行できるポジションです。技術力とビジネススキルを高めながら、クライアントや社会の安全・安心を支える実感を得られる、やりがいのある仕事です。
三井物産セキュアディレクション株式会社/テクニカルコンサルタント/大手商社グループのセキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
サイバーセキュリティ領域で最高レベルの技術を誇る当社にて、テクニカルコンサルタントを募集します。CSIRT運営、セキュリティ監視業務をお任せします。
【CSIRT運営業務】
−脆弱性情報収集、影響調査
−セキュリティリスクアセスメント、対策立案、導入支援
−インシデント対応
−セキュリティアドバイザリー全般
−インシデント対応訓練の計画、推進
【セキュリティ監視業務】
−各種セキュリティ機器(WAF/IPS/EDR等)のアラートハンドリング
−SIEMによるログ監視
【ポジションの魅力】
国内最高レベルの技術力を持つ社員が複数在籍しており、その技術を学び活かせる環境です。プロダクトフリーなため常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。
【キャリアパス】
入社後のキャリアパスについて、人の成長を組織として支援していく組織で、一人ひとりのご希望に合わせて自由にキャリアを選択できる環境を提供しております。今後のキャリアパスに合わせて柔軟にキャリアを選択いただけるような環境です。
【CSIRT運営業務】
−脆弱性情報収集、影響調査
−セキュリティリスクアセスメント、対策立案、導入支援
−インシデント対応
−セキュリティアドバイザリー全般
−インシデント対応訓練の計画、推進
【セキュリティ監視業務】
−各種セキュリティ機器(WAF/IPS/EDR等)のアラートハンドリング
−SIEMによるログ監視
【ポジションの魅力】
国内最高レベルの技術力を持つ社員が複数在籍しており、その技術を学び活かせる環境です。プロダクトフリーなため常に最新技術を追求し、顧客の課題にどこまでも向き合える裁量を持った環境です。
【キャリアパス】
入社後のキャリアパスについて、人の成長を組織として支援していく組織で、一人ひとりのご希望に合わせて自由にキャリアを選択できる環境を提供しております。今後のキャリアパスに合わせて柔軟にキャリアを選択いただけるような環境です。
三井物産セキュアディレクション株式会社/セキュリティコンサルタント(アソシエイト)/大手商社グループのセキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
アソシエイト
仕事内容
業務概要: コンサルタントの指示のもと、セキュリティ業務に携わっていただきます。これまでのご経験を活かしながら、プロジェクトを通じてコンサルタントとしての専門性を高めていけるポジションです。
具体的な業務: セキュリティに関する業務に、コンサルタントの指示のもとで段階的に関わっていただきます。ご経験や得意分野に応じて、以下のような業務を担当していただきます。セキュリティに関する情報の収集や調査、資料作成、リスクマネジメントやサイバーセキュリティ対策の実行、セキュリティ施策の展開や運用、顧客向けの提案資料や報告書の作成。※すべての業務に精通している必要はありません。対応可能な業務から携わって頂き、プロジェクトを通じてスキルを広げていただきます。
ポジションの魅力: 経験豊富な先輩社員のサポートのもと、サイバーセキュリティの現場で実践的なセキュリティスキルを磨きながら、顧客課題の解決に貢献できるポジションです。実際のプロジェクトに参画する中で、自身の成長を肌で実感できる、やりがいのある仕事です。
具体的な業務: セキュリティに関する業務に、コンサルタントの指示のもとで段階的に関わっていただきます。ご経験や得意分野に応じて、以下のような業務を担当していただきます。セキュリティに関する情報の収集や調査、資料作成、リスクマネジメントやサイバーセキュリティ対策の実行、セキュリティ施策の展開や運用、顧客向けの提案資料や報告書の作成。※すべての業務に精通している必要はありません。対応可能な業務から携わって頂き、プロジェクトを通じてスキルを広げていただきます。
ポジションの魅力: 経験豊富な先輩社員のサポートのもと、サイバーセキュリティの現場で実践的なセキュリティスキルを磨きながら、顧客課題の解決に貢献できるポジションです。実際のプロジェクトに参画する中で、自身の成長を肌で実感できる、やりがいのある仕事です。
【神奈川県/東京都】サイバー オペレート ソリューションコンサルタント/監査法人系サイバーコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
サイバーセキュリティ事業拡大にあたり、セキュリティ監視サービスやお客様セキュリティ業務の支援などセキュリティオペレーションに関わる提案を行い、顧客開拓を行う営業活動が中心の業務です。
セキュリティ製品やサービスに関する知見を活かしながら、プリセールス、ポストセールスの両面で顧客のセキュリティ環境の改善に寄与しつつ、サイバーオペレートのビジネスを拡大していただきます。
さまざまなバックグラウンドを持つサイバーセキュリティの専門家と共にチームで業務を行うため、多くの知識を習得でき、ビジネスを前に進められるやりがいがあります。
【主な業務内容】
新規顧客開拓および既存顧客の深堀り
セキュリティ製品やサービスに関する知見を活かしながら、プリセールス、ポストセールスの両面で顧客のセキュリティ環境の改善に寄与しつつ、サイバーオペレートのビジネスを拡大していただきます。
さまざまなバックグラウンドを持つサイバーセキュリティの専門家と共にチームで業務を行うため、多くの知識を習得でき、ビジネスを前に進められるやりがいがあります。
【主な業務内容】
新規顧客開拓および既存顧客の深堀り
セキュリティソリューションコンサルタント / シニアコンサルタント/経営戦略コンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
シニアコンサルタント
仕事内容
【業務概要】
セキュリティソリューションコンサルタントとして、IT全般統制やサイバーセキュリティ強化に向けた高度化施策の戦略策定から、プロダクトの選定、導入までを一貫してリードいただきます。ガバナンス・リスク・統制の観点からクライアントによって実効性のあるセキュリティ対策を実装する役割を担っていただきます。
【具体的な業務】
- IT全般統制・セキュリティ強化に向けたコンサルティング
- IT全般統制およびセキュリティガバナンスの観点から、クライアントのIT・セキュリティ環境における現状分析および課題整理
- 統制ルール・運用の見直し方針検討
- ゼロトラストの考え方を取り入れたセキュリティアーキテクチャの検討およびソリューション導入に向けた構想策定・戦略立案を支援
- セキュリティソリューション・プロダクト導入支援
- 要件整理・導入方針策定、アーキテクチャ検討
- 複数ソリューション・プロダクトの比較・評価・選定
- 導入計画策定、設計、構築支援
- 製品パートナーとの連携によるソリューション拡大・案件創出
- セキュリティベンダー・製品パートナーとの連携によるソリューション検討・活用
- クライアント課題を起点とした新たなセキュリティソリューションの企画・組成
- 製品知見を踏まえた提案ストーリーの構築、案件創出・提案活動への関与
- チームメンバーの成長支援
- プロジェクトを通じたスキルアップのサポート
- 定期的なフィードバックやキャリア形成のフォロー
【案件事例】
- ゼロトラストセキュリティを実現する施策の一環として、システムの開発や運用のために使用する特権IDを安全に利用・管理するための仕組みを導入
- 特定の情報管理サービス導入を含めた情報管理業務全体をコンサルティング
【ポジション・部門の魅力】
【キャリアイメージ】
経験に応じて適切なプロジェクトにアサインされ、プロジェクトの主要メンバーとしてゴール達成に向け、チームとともに成果にコミットしていただきます。将来的には、マネージャーとしてプロジェクト全体を牽引するポジションへのステップアップを期待しています。また、実力次第で早期昇格のチャンスがあり、キャリアの成長スピードを自ら切り拓ける環境です。
【社内環境(研修・交流)】
入社後はタイトル別研修、プロジェクト・ソリューション活用事例の勉強会、テーマ別の実践型勉強会、最新テクノロジー勉強会など、必要な知識を身につける機会をご用意しています。業務外の社員交流として、部活動やクロスランチ制度を設けています。
セキュリティソリューションコンサルタントとして、IT全般統制やサイバーセキュリティ強化に向けた高度化施策の戦略策定から、プロダクトの選定、導入までを一貫してリードいただきます。ガバナンス・リスク・統制の観点からクライアントによって実効性のあるセキュリティ対策を実装する役割を担っていただきます。
【具体的な業務】
- IT全般統制・セキュリティ強化に向けたコンサルティング
- IT全般統制およびセキュリティガバナンスの観点から、クライアントのIT・セキュリティ環境における現状分析および課題整理
- 統制ルール・運用の見直し方針検討
- ゼロトラストの考え方を取り入れたセキュリティアーキテクチャの検討およびソリューション導入に向けた構想策定・戦略立案を支援
- セキュリティソリューション・プロダクト導入支援
- 要件整理・導入方針策定、アーキテクチャ検討
- 複数ソリューション・プロダクトの比較・評価・選定
- 導入計画策定、設計、構築支援
- 製品パートナーとの連携によるソリューション拡大・案件創出
- セキュリティベンダー・製品パートナーとの連携によるソリューション検討・活用
- クライアント課題を起点とした新たなセキュリティソリューションの企画・組成
- 製品知見を踏まえた提案ストーリーの構築、案件創出・提案活動への関与
- チームメンバーの成長支援
- プロジェクトを通じたスキルアップのサポート
- 定期的なフィードバックやキャリア形成のフォロー
【案件事例】
- ゼロトラストセキュリティを実現する施策の一環として、システムの開発や運用のために使用する特権IDを安全に利用・管理するための仕組みを導入
- 特定の情報管理サービス導入を含めた情報管理業務全体をコンサルティング
【ポジション・部門の魅力】
【キャリアイメージ】
経験に応じて適切なプロジェクトにアサインされ、プロジェクトの主要メンバーとしてゴール達成に向け、チームとともに成果にコミットしていただきます。将来的には、マネージャーとしてプロジェクト全体を牽引するポジションへのステップアップを期待しています。また、実力次第で早期昇格のチャンスがあり、キャリアの成長スピードを自ら切り拓ける環境です。
【社内環境(研修・交流)】
入社後はタイトル別研修、プロジェクト・ソリューション活用事例の勉強会、テーマ別の実践型勉強会、最新テクノロジー勉強会など、必要な知識を身につける機会をご用意しています。業務外の社員交流として、部活動やクロスランチ制度を設けています。
製造業界向けセキュリティコンサルタント(テクニカル・開発プロセス)<グループ会社出向>/情報セキュリティのプロフェッショナルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアアソシエイト
仕事内容
本ポジションでは、顧客が抱える課題に対して深く寄り添い、提案・解決する役割を担っていただくことを期待します。
具体的には、お客の課題ヒヤリング、課題整理を行った後、弊社で培った支援実績・セキュリティ技術等のノウハウをもとに提案活動を行っていただきます。また、提案後にはセキュリティの知識・技術を活用して、自らの判断でプロジェクトをリードしていただきます。
入社後は最初に各プロジェクトに参画していただいた後、マネージャーとしてお客様の相談対応、課題解決、提案活動を通じたリレーション構築を行っていただくことを期待しています。
【具体的な職務内容】
製造業等に対して以下の活動を実施していただきます。
●仕事内容
・IEC 62443、CRA等の法規・規格に対するセキュリティ活動支援
・製品を検討する際のセキュア開発プロセス構築支援(設計検討、プロセス改善検討、アドバイザリ等)
・ガイドライン、法規をベースとした攻撃手法調査、防御技術調査
・クライアントとのパートナシップ構築(長期的、包括的な提案の実施、能動的な改善の提案)
【仕事の魅力・やりがい】
●多種多様なお客様・業界への貢献
・多数のお客様と様々なプロジェクトを実施いただくことで、業界相場の知見、文化を学ぶことができます。
・直接お客様の声を聞き、提案を行っていただくことで業界への貢献を実感できます。
・サイバー攻撃を事前に防ぐことで製品の価値を守ることができ、、社会的な影響力を実感できます。
●最前線での活躍
・ 最先端の法規、セキュリティ技術を駆使して、お客様の課題を解決するため、高度な専門知識が活かせる環境です。
●幅広い・希少な業務スキルの獲得
・特定の技術に偏らず、法規・動向調査、プロセス改善支援、車両評価など、幅広いサポートを提供しているため様々な技術を学ぶことができます。
・単なるドキュメンテーション活動だけでなく、製品に関するセキュリティ知識(各種インターフェース(セルラ、Wi-Fi、Bluetooth、USB、CAN)、仮想化、OS、クラウド、等)を業務から獲得することも可能です。
・業界知識×セキュリティ×クライアントリレーション能力という市場的に希少なキャリアを築くことができます。
具体的には、お客の課題ヒヤリング、課題整理を行った後、弊社で培った支援実績・セキュリティ技術等のノウハウをもとに提案活動を行っていただきます。また、提案後にはセキュリティの知識・技術を活用して、自らの判断でプロジェクトをリードしていただきます。
入社後は最初に各プロジェクトに参画していただいた後、マネージャーとしてお客様の相談対応、課題解決、提案活動を通じたリレーション構築を行っていただくことを期待しています。
【具体的な職務内容】
製造業等に対して以下の活動を実施していただきます。
●仕事内容
・IEC 62443、CRA等の法規・規格に対するセキュリティ活動支援
・製品を検討する際のセキュア開発プロセス構築支援(設計検討、プロセス改善検討、アドバイザリ等)
・ガイドライン、法規をベースとした攻撃手法調査、防御技術調査
・クライアントとのパートナシップ構築(長期的、包括的な提案の実施、能動的な改善の提案)
【仕事の魅力・やりがい】
●多種多様なお客様・業界への貢献
・多数のお客様と様々なプロジェクトを実施いただくことで、業界相場の知見、文化を学ぶことができます。
・直接お客様の声を聞き、提案を行っていただくことで業界への貢献を実感できます。
・サイバー攻撃を事前に防ぐことで製品の価値を守ることができ、、社会的な影響力を実感できます。
●最前線での活躍
・ 最先端の法規、セキュリティ技術を駆使して、お客様の課題を解決するため、高度な専門知識が活かせる環境です。
●幅広い・希少な業務スキルの獲得
・特定の技術に偏らず、法規・動向調査、プロセス改善支援、車両評価など、幅広いサポートを提供しているため様々な技術を学ぶことができます。
・単なるドキュメンテーション活動だけでなく、製品に関するセキュリティ知識(各種インターフェース(セルラ、Wi-Fi、Bluetooth、USB、CAN)、仮想化、OS、クラウド、等)を業務から獲得することも可能です。
・業界知識×セキュリティ×クライアントリレーション能力という市場的に希少なキャリアを築くことができます。
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(MDR事業)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
アソシエイト〜シニアアソシエイト
仕事内容
フォレンジック技術やマルウェア解析、EDRなどのセキュリティ製品を活用し、お客様環境で発生したインシデント対応を技術面から支援していただきます。
初動のヒアリングを起点に、調査方針の策定や提案、実際の調査対応から報告書作成・説明までを一気通貫で担うことで、顧客の意思決定や説明責任を支える重要な役割です。
また、インシデント対応業務に加え、SOCアナリストとしての分析業務や日々の運用改善、サービス開発など、事業の成長・高度化に向けた取り組みにも参画していただきます。
組織として求められる役割は多岐にわたりますが、担当していただく領域については、面接・面談を通じてご本人の志向や得意分野を丁寧にすり合わせた上で決定します。
強みを活かしながら新たな領域にも挑戦し、インシデント対応の中核人材として成長していただくことを期待しています。
【具体的な職務内容】
有事の際には、サイバー攻撃を受けた機器のディスクや各種ログに対してフォレンジック調査を実施し、技術的な分析結果の整理・解説や再発防止策の提案を行うことで、お客様の説明責任を包括的に支援します。
また、EDRの高度な機能を活用し、脅威の検知から封じ込め・対処までを一気通貫で代行するマネージドEDRサービスを提供しています。EDRを用いた能動的な脅威排除を目的としたスレット・ハンティングや、高速かつ高精度な調査を可能にするファスト・フォレンジックなど、先進的な業務にも携わることができます。
インシデントが発生していない平時には、SOCアナリストとしてのログ分析・アラート対応に加え、新製品・新モジュールの評価・検証、それらを活用したサービス開発や高度化といった業務にも取り組み、平時・有事の両面から事業価値の向上に貢献していただきます。
EDR (Endpoint Detection and Response):エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション
<サービス名:マネージドEDRサービス>
・インシデント対応支援
・フォレンジック調査対応
・マルウェア解析
・EDR導入・運用に関するセキュリティコンサルティング、導入支援
・セキュリティ監視(ログ・インシデント監視・解析、緊急対応)
・スレット・ハンティング運用
・サービスの営業、提案、導入支援
【仕事の魅力・やりがい】
当部では、細かな分業体制を設けず、一人ひとりが幅広い領域を担当するスタイルを採用しています。そのため、特定分野に限定されることなく、実務を通じてスキルの習得と多角化を実現しやすい環境です。
インシデント発生時には、フォレンジック調査、マルウェア解析、EDRを活用した分析などを分業せず一貫して対応することで、インシデント対応に必要な実践力を総合的に高めることができます。
また、調査対応に加えて、顧客とのコミュニケーションや報告書の作成、サービスや組織のエンハンス活動にも関与するため、技術力だけでなく説明力や課題解決力など、多面的なスキルを磨くことが可能です。
自ら担当範囲を広げながら、業務を通じて着実に自己成長を実感できる点が、本ポジションの大きな魅力です。
求められる知識や経験は多岐にわたりますが、体系的な教育制度が整っており、最新の技術や脅威動向を継続的にキャッチアップできる環境があります。加えて、社内には豊富な知見が蓄積・共有されており、日常的に学びを深めることができます。
将来的には、インシデント対応のスペシャリストとして専門性を深めるキャリアはもちろん、SOCアナリストやセキュリティコンサルタントなど、志向に応じて役割を広げながらキャリアアップすることも可能です。
【組織の特徴】
組織メンバーの半数がキャリア入社者です。
セキュリティベンダー、事業会社出身など多様なバックグラウンドを持つメンバーが集まっています。
初動のヒアリングを起点に、調査方針の策定や提案、実際の調査対応から報告書作成・説明までを一気通貫で担うことで、顧客の意思決定や説明責任を支える重要な役割です。
また、インシデント対応業務に加え、SOCアナリストとしての分析業務や日々の運用改善、サービス開発など、事業の成長・高度化に向けた取り組みにも参画していただきます。
組織として求められる役割は多岐にわたりますが、担当していただく領域については、面接・面談を通じてご本人の志向や得意分野を丁寧にすり合わせた上で決定します。
強みを活かしながら新たな領域にも挑戦し、インシデント対応の中核人材として成長していただくことを期待しています。
【具体的な職務内容】
有事の際には、サイバー攻撃を受けた機器のディスクや各種ログに対してフォレンジック調査を実施し、技術的な分析結果の整理・解説や再発防止策の提案を行うことで、お客様の説明責任を包括的に支援します。
また、EDRの高度な機能を活用し、脅威の検知から封じ込め・対処までを一気通貫で代行するマネージドEDRサービスを提供しています。EDRを用いた能動的な脅威排除を目的としたスレット・ハンティングや、高速かつ高精度な調査を可能にするファスト・フォレンジックなど、先進的な業務にも携わることができます。
インシデントが発生していない平時には、SOCアナリストとしてのログ分析・アラート対応に加え、新製品・新モジュールの評価・検証、それらを活用したサービス開発や高度化といった業務にも取り組み、平時・有事の両面から事業価値の向上に貢献していただきます。
EDR (Endpoint Detection and Response):エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション
<サービス名:マネージドEDRサービス>
・インシデント対応支援
・フォレンジック調査対応
・マルウェア解析
・EDR導入・運用に関するセキュリティコンサルティング、導入支援
・セキュリティ監視(ログ・インシデント監視・解析、緊急対応)
・スレット・ハンティング運用
・サービスの営業、提案、導入支援
【仕事の魅力・やりがい】
当部では、細かな分業体制を設けず、一人ひとりが幅広い領域を担当するスタイルを採用しています。そのため、特定分野に限定されることなく、実務を通じてスキルの習得と多角化を実現しやすい環境です。
インシデント発生時には、フォレンジック調査、マルウェア解析、EDRを活用した分析などを分業せず一貫して対応することで、インシデント対応に必要な実践力を総合的に高めることができます。
また、調査対応に加えて、顧客とのコミュニケーションや報告書の作成、サービスや組織のエンハンス活動にも関与するため、技術力だけでなく説明力や課題解決力など、多面的なスキルを磨くことが可能です。
自ら担当範囲を広げながら、業務を通じて着実に自己成長を実感できる点が、本ポジションの大きな魅力です。
求められる知識や経験は多岐にわたりますが、体系的な教育制度が整っており、最新の技術や脅威動向を継続的にキャッチアップできる環境があります。加えて、社内には豊富な知見が蓄積・共有されており、日常的に学びを深めることができます。
将来的には、インシデント対応のスペシャリストとして専門性を深めるキャリアはもちろん、SOCアナリストやセキュリティコンサルタントなど、志向に応じて役割を広げながらキャリアアップすることも可能です。
【組織の特徴】
組織メンバーの半数がキャリア入社者です。
セキュリティベンダー、事業会社出身など多様なバックグラウンドを持つメンバーが集まっています。
【東京/横浜】情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント/エンジニア(オープンポジション)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
セキュリティコンサルティングから製品開発まで、国内最大級のセキュリティ専業企業として、お客様のあらゆるセキュリティ課題解決をサポートします。
以下のセキュリティ分野における職務内容に興味をお持ちの方を幅広く募集いたします。
●セキュリティコンサルタント
・セキュリティマネジメント全般に関するセキュリティコンサルティング
・テクニカル領域・ソリューションにつなげるセキュリティコンサルティング
・クラウドセキュリティに関するセキュリティコンサルティング
・セキュリティ診断・ペネトレーションテストに関するセキュリティコンサルティング
・IoT/OT/モビリティ領域に関するセキュリティコンサルティング
・マネージドセキュリティサービス(MSS)に関するセキュリティコンサルティング
・SOC/MDRサービスに関するセキュリティコンサルティング
●セキュリティアナリスト
・脅威インテリジェンス収集・分析に関するセキュリティアナリスト業務
・SOC/MDRサービスに関するセキュリティアナリスト業務
・モビリティ領域におけるセキュリティアナリスト業務
●セキュリティエンジニア
・インフラ構築やセキュリティソリューション導入
・DevSecOps、シフトレフトセキュリティ領域におけるエンジニアリング
【仕事の魅力・やりがい】
・サイバーセキュリティ領域は、年々事件・事故が増加する中で、IT業界でも特に成長が著しい分野です。幅広いセキュリティ分野における専門性・スキル・実務経験を積む機会が豊富にあり、困っているお客様の課題解決に直接貢献できるため、強い働きがいや達成感を実感できます。
・業界をリードする企業やグループとの連携を通じて、先進的な事例や高度なノウハウに触れられる環境です。顧客支援を通じて、企業活動や社会全体の安心・安全を支えるという、社会的意義の大きな仕事に携わることができます。
・セキュリティ領域において全方位で幅広く経験を積めるため、将来のキャリアパスを描きやすい点も大きな魅力です。専門性を高め合える組織風土と支援基盤が整っており、特定分野の第一人者を目指すキャリア、幅広いテーマを経験した上でマネジメントを担うキャリアなど、多様な成長の方向性を選択できます。
以下のセキュリティ分野における職務内容に興味をお持ちの方を幅広く募集いたします。
●セキュリティコンサルタント
・セキュリティマネジメント全般に関するセキュリティコンサルティング
・テクニカル領域・ソリューションにつなげるセキュリティコンサルティング
・クラウドセキュリティに関するセキュリティコンサルティング
・セキュリティ診断・ペネトレーションテストに関するセキュリティコンサルティング
・IoT/OT/モビリティ領域に関するセキュリティコンサルティング
・マネージドセキュリティサービス(MSS)に関するセキュリティコンサルティング
・SOC/MDRサービスに関するセキュリティコンサルティング
●セキュリティアナリスト
・脅威インテリジェンス収集・分析に関するセキュリティアナリスト業務
・SOC/MDRサービスに関するセキュリティアナリスト業務
・モビリティ領域におけるセキュリティアナリスト業務
●セキュリティエンジニア
・インフラ構築やセキュリティソリューション導入
・DevSecOps、シフトレフトセキュリティ領域におけるエンジニアリング
【仕事の魅力・やりがい】
・サイバーセキュリティ領域は、年々事件・事故が増加する中で、IT業界でも特に成長が著しい分野です。幅広いセキュリティ分野における専門性・スキル・実務経験を積む機会が豊富にあり、困っているお客様の課題解決に直接貢献できるため、強い働きがいや達成感を実感できます。
・業界をリードする企業やグループとの連携を通じて、先進的な事例や高度なノウハウに触れられる環境です。顧客支援を通じて、企業活動や社会全体の安心・安全を支えるという、社会的意義の大きな仕事に携わることができます。
・セキュリティ領域において全方位で幅広く経験を積めるため、将来のキャリアパスを描きやすい点も大きな魅力です。専門性を高め合える組織風土と支援基盤が整っており、特定分野の第一人者を目指すキャリア、幅広いテーマを経験した上でマネジメントを担うキャリアなど、多様な成長の方向性を選択できます。
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(決済系コンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。
キャッシュレス決済セキュリティに関しては、クレジットカードや電子決済に係わるリスク評価、ガイドライン・規制対応、さらにはPCI DSSに代表されるレギュレーション準拠などを一気通貫で支援します。また、官公庁や業界団体とも連携し、不正利用対策の促進等によって、民間企業および社会全体へと貢献していきます。
DXセキュリティに関するコンサルティングとしては、暗号・鍵管理に関する技術動向の調査、鍵管理の運用設計に関する支援、ブロックチェーン診断、PQC移行支援など、高い専門性と技術力が求められる支援を積極的に行っていきます。
【具体的な職務内容】
本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆キャッシュレス決済セキュリティに関するコンサルティング
・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション
・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション
・クレジットカード不正利用対策におけるセキュリティコンサルテーション
・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計
・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査
◆DXセキュリティに関するコンサルティング
・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション
・PQC(Post-Quantum Cryptography:耐量子暗号)への移行支援および動向調査
・鍵管理ソリューション導入に向けたコンサルティング
・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)
・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション
・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)
●プロジェクト事例
・QRコード決済サービスに関するセキュリティリスク評価/対策立案
・PCI DSS準拠に関するコンサルティング/審査
・カード情報の非保持化対応支援
・PCI P2PE準拠に関するコンサルティング/審査・認定登録支援
・決済サービスにおける暗号鍵管理システムの高度化支援
・PQC移行支援
・PQC移行に係る諸外国の動向等に関する調査研究
・ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価
【仕事の魅力・やりがい】
日本のキャッシュレス決済を牽引する企業や、フィンテック事業を展開する多くの企業に対し、多様な切り口でセキュリティコンサルティングを提供しています。実務を通じて、決済・フィンテック領域における幅広いセキュリティの専門性を身に付けることができます。
日々巧妙化する最新のクレジットカード不正を想定したリスク評価や対策実行支援に加え、暗号技術、PQC、ブロックチェーン、NFT、Web3.0など、次世代の決済・フィンテックサービスの基盤となる先端技術にも深く関与します。先進的な事例やノウハウを吸収しながら、顧客支援を通じて社会全体の安心・安全に貢献できる点が大きなやりがいです。
また、官公庁向けの支援や業界団体での委員会活動、情報発信などにも積極的に参画しており、業界全体に付加価値を提供する活動に携わる機会があります。
本職種で入社された方の中から毎年数名が、海外で開催されるカードセキュリティカンファレンス(PCI総会、MRCなど)に参加し、決済セキュリティの最新動向の調査・情報収集や、付加価値の高いレポート発信に取り組んでいます。
【組織の特徴】
新卒入社社員・キャリア入社社員、それぞれがバランスよく集まった組織です。年齢も20〜40代の社員がメインの構成となっていて、自由闊達な雰囲気のもと、顧客向けの案件だけでなく、積極的に外部発信や業界団体での活動を行うメンバーが多く在籍しています。カード会社、メーカー(決済関連)、システムインテグレータ、通信キャリア、セキュリティベンダー、コンサルティング会社など多様なバックグラウンドを持つメンバーが集まっています。海外拠点でのコンサルティングや審査案件、海外カンファレンスへの参加機会が多く、グローバル志向を持ったメンバも多数在籍しています。
キャッシュレス決済セキュリティに関しては、クレジットカードや電子決済に係わるリスク評価、ガイドライン・規制対応、さらにはPCI DSSに代表されるレギュレーション準拠などを一気通貫で支援します。また、官公庁や業界団体とも連携し、不正利用対策の促進等によって、民間企業および社会全体へと貢献していきます。
DXセキュリティに関するコンサルティングとしては、暗号・鍵管理に関する技術動向の調査、鍵管理の運用設計に関する支援、ブロックチェーン診断、PQC移行支援など、高い専門性と技術力が求められる支援を積極的に行っていきます。
【具体的な職務内容】
本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆キャッシュレス決済セキュリティに関するコンサルティング
・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション
・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション
・クレジットカード不正利用対策におけるセキュリティコンサルテーション
・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計
・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査
◆DXセキュリティに関するコンサルティング
・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション
・PQC(Post-Quantum Cryptography:耐量子暗号)への移行支援および動向調査
・鍵管理ソリューション導入に向けたコンサルティング
・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)
・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション
・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)
●プロジェクト事例
・QRコード決済サービスに関するセキュリティリスク評価/対策立案
・PCI DSS準拠に関するコンサルティング/審査
・カード情報の非保持化対応支援
・PCI P2PE準拠に関するコンサルティング/審査・認定登録支援
・決済サービスにおける暗号鍵管理システムの高度化支援
・PQC移行支援
・PQC移行に係る諸外国の動向等に関する調査研究
・ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価
【仕事の魅力・やりがい】
日本のキャッシュレス決済を牽引する企業や、フィンテック事業を展開する多くの企業に対し、多様な切り口でセキュリティコンサルティングを提供しています。実務を通じて、決済・フィンテック領域における幅広いセキュリティの専門性を身に付けることができます。
日々巧妙化する最新のクレジットカード不正を想定したリスク評価や対策実行支援に加え、暗号技術、PQC、ブロックチェーン、NFT、Web3.0など、次世代の決済・フィンテックサービスの基盤となる先端技術にも深く関与します。先進的な事例やノウハウを吸収しながら、顧客支援を通じて社会全体の安心・安全に貢献できる点が大きなやりがいです。
また、官公庁向けの支援や業界団体での委員会活動、情報発信などにも積極的に参画しており、業界全体に付加価値を提供する活動に携わる機会があります。
本職種で入社された方の中から毎年数名が、海外で開催されるカードセキュリティカンファレンス(PCI総会、MRCなど)に参加し、決済セキュリティの最新動向の調査・情報収集や、付加価値の高いレポート発信に取り組んでいます。
【組織の特徴】
新卒入社社員・キャリア入社社員、それぞれがバランスよく集まった組織です。年齢も20〜40代の社員がメインの構成となっていて、自由闊達な雰囲気のもと、顧客向けの案件だけでなく、積極的に外部発信や業界団体での活動を行うメンバーが多く在籍しています。カード会社、メーカー(決済関連)、システムインテグレータ、通信キャリア、セキュリティベンダー、コンサルティング会社など多様なバックグラウンドを持つメンバーが集まっています。海外拠点でのコンサルティングや審査案件、海外カンファレンスへの参加機会が多く、グローバル志向を持ったメンバも多数在籍しています。
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(脅威インテリジェンス領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアアソシエイト〜エキスパート
仕事内容
サイバー攻撃者の視点・動向を深く理解し、その知見を顧客の意思決定につながるインテリジェンスへと昇華させる役割を担っていただきます。
・サイバー攻撃・犯罪動向に関する主体的な仮説立案とインテリジェンス分析
・ダークウェブ、リークサイト、攻撃インフラ等を活用した高度な調査・分析の実行
・分析結果を踏まえたリスクの構造化、示唆抽出、対策優先度の整理
・経営層・セキュリティ担当者に対する分かりやすく説得力のあるレポーティング・提言
・CTI/ASMサービスの品質向上に向けた分析手法・調査テーマの企画、サービス改善への参画
・将来的にはチームリードや専門領域の中核人材としての活躍
【具体的な職務内容】
本ポジションでは、脅威インテリジェンス領域のセキュリティコンサルタントとして、お客様を取り巻く脅威情報の収集・分析、被害事例、各種規制・ガイドライン、新技術などを踏まえながら、各業界のリーダー企業を中心に、脅威インテリジェンスを活用したセキュリティ高度化の支援を実施します。
具体的には以下のような領域での活動を実施します。
・国内外のサイバー脅威動向、攻撃者の戦術・手法・インフラに関する主体的な調査・分析
・ダークウェブ、リークサイト、OSINT等を活用した仮説立案型のインテリジェンス分析
・分析結果を踏まえたリスクの構造化、影響評価、対策優先度の整理
・経営層・セキュリティ担当者を想定した分かりやすく説得力のあるレポーティング・提言
・ASM/CTIサービスの高度化に向けた分析手法・調査プロセスの改善、ナレッジ整備
・経験・志向に応じた案件リード、後進育成、サービス企画への関与
【仕事の魅力・やりがい】
・サイバー攻撃者の動向や犯罪エコシステムを深く分析し、その知見を顧客の判断を左右するインテリジェンスとして提供できる点が本ポジション最大の魅力です。
・分析結果が、経営層やセキュリティ責任者の意思決定、投資判断、対策優先度に直接影響を与えます。
・ダークウェブ、リーク情報、攻撃インフラなど、最前線の情報に触れながら専門性を磨き続けられる環境があります。
・CTI/ASMという成長領域において、サービス設計・分析手法の高度化にも関与でき、事業づくりの手応えを感じられます。
・特定分野の専門家としてのキャリアを深めるだけでなく、コンサルタント/リード人材としての成長も目指せます。
【組織の特徴】
・サイバーセキュリティ領域で豊富な実務経験を持つ
専門性の高いメンバーが集まるプロフェッショナル組織です。
・セキュリティコンサルタント、エンジニア、アナリストなど、
多様な視点を持つメンバーが協働しながら業務に取り組んでいます。
・キャリア採用者も多く、前職で培った知見や強みを活かしやすい環境があります。
・個人の専門性を深めつつ、チームとして価値を最大化することを重視するカルチャーが根付いています。
・サイバー攻撃・犯罪動向に関する主体的な仮説立案とインテリジェンス分析
・ダークウェブ、リークサイト、攻撃インフラ等を活用した高度な調査・分析の実行
・分析結果を踏まえたリスクの構造化、示唆抽出、対策優先度の整理
・経営層・セキュリティ担当者に対する分かりやすく説得力のあるレポーティング・提言
・CTI/ASMサービスの品質向上に向けた分析手法・調査テーマの企画、サービス改善への参画
・将来的にはチームリードや専門領域の中核人材としての活躍
【具体的な職務内容】
本ポジションでは、脅威インテリジェンス領域のセキュリティコンサルタントとして、お客様を取り巻く脅威情報の収集・分析、被害事例、各種規制・ガイドライン、新技術などを踏まえながら、各業界のリーダー企業を中心に、脅威インテリジェンスを活用したセキュリティ高度化の支援を実施します。
具体的には以下のような領域での活動を実施します。
・国内外のサイバー脅威動向、攻撃者の戦術・手法・インフラに関する主体的な調査・分析
・ダークウェブ、リークサイト、OSINT等を活用した仮説立案型のインテリジェンス分析
・分析結果を踏まえたリスクの構造化、影響評価、対策優先度の整理
・経営層・セキュリティ担当者を想定した分かりやすく説得力のあるレポーティング・提言
・ASM/CTIサービスの高度化に向けた分析手法・調査プロセスの改善、ナレッジ整備
・経験・志向に応じた案件リード、後進育成、サービス企画への関与
【仕事の魅力・やりがい】
・サイバー攻撃者の動向や犯罪エコシステムを深く分析し、その知見を顧客の判断を左右するインテリジェンスとして提供できる点が本ポジション最大の魅力です。
・分析結果が、経営層やセキュリティ責任者の意思決定、投資判断、対策優先度に直接影響を与えます。
・ダークウェブ、リーク情報、攻撃インフラなど、最前線の情報に触れながら専門性を磨き続けられる環境があります。
・CTI/ASMという成長領域において、サービス設計・分析手法の高度化にも関与でき、事業づくりの手応えを感じられます。
・特定分野の専門家としてのキャリアを深めるだけでなく、コンサルタント/リード人材としての成長も目指せます。
【組織の特徴】
・サイバーセキュリティ領域で豊富な実務経験を持つ
専門性の高いメンバーが集まるプロフェッショナル組織です。
・セキュリティコンサルタント、エンジニア、アナリストなど、
多様な視点を持つメンバーが協働しながら業務に取り組んでいます。
・キャリア採用者も多く、前職で培った知見や強みを活かしやすい環境があります。
・個人の専門性を深めつつ、チームとして価値を最大化することを重視するカルチャーが根付いています。
【東京/横浜】セキュリティコンサルタント(リスクマネジメント・アセスメント・ガバナンス統制)/情報セキュリティのプロフェッショナルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
セキュリティコンサルタントとして、リスクアセスメントによる顧客課題の可視化、情報セキュリティ戦略の立案や、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーション、および公共分野や民間分野における最新動向や制度設計に関わるリサーチを通じて、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。
【具体的な職務内容】
本ポジションでは、セキュリティコンサルタントとして、組織および自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。
具体的には以下のような領域でのコンサルティングを実施します。
◆セキュリティマネジメント全般に関するセキュリティコンサルティング
・企業のセキュリティ対策状況の可視化支援
・各種ガイドラインへの準拠のためのコンサルテーション
・中長期計画策定支援/セキュリティ対策推進PMO
・サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション
・サイバーセキュリティ管理態勢整備、SOC/CSIRT整備、サイバー演習・訓練
◆DXセキュリティに関するセキュリティコンサルティング
・デジタルリスクマネジメント戦略策定:デジタルセキュリティ・ガバナンス(プライバシー含む)
・システム企画・構想、統制組織態勢の構築
・デジタルリスク:デジタルリスク統制の構築、プライバシー・ガバナンス、不正利用対策チームの構築等
・デジタルアイデンティティ:デジタルアイデンティティガバナンス、トラストフレームワーク等
・デジタルトラスト:CISO/BISO支援、セキュリティインテリジェンスセンターの構築、データ・コンテンツマネジメント体制の構築等
◆クラウドセキュリティに関するコンサルティング
・クラウドセキュリティ構築ガイドライン、チェックリストの策定
・クラウドサービス利用におけるセキュリティ基準整備、セキュリティアセスメント
●プロジェクト事例
・グループ企業におけるセキュリティ対策状況可視化支援
・SaaS利用におけるセキュリティ評価基準整備支援
・AIリスクに関する制度設計支援(公共機関向け)
・ランサムウェアに関する国内外の脅威/事例調査(公共機関向け)
・ペイメントサービスにおけるリスク評価
・委託先統制に関する高度化支援
・グローバル全体のガバナンス計画策定および、推進支援
・セキュリティ管理態勢構築/運用支援
・セキュリティ監査体制(3線防御)構築支援
・セキュリティロードマップ(中長期計画)整備支援
・不正利用対策組織の構築・運営支援
【仕事の魅力・やりがい】
業界トップクラスのお客様をはじめ、多様な業界・企業に対して、さまざまな切り口からセキュリティコンサルティングを提供しています。幅広い案件に携わることで、実践を通じてセキュリティに関する高度かつ多面的な専門性を身に付けることができます。
また、業界をリードするお客様やグループ会社との連携を通じて、先進的な事例や最新のノウハウに触れられる点も大きな魅力です。
さらに、セキュリティ関連団体での活動・連携、制度設計への関与など、セキュリティ業界全体の発展に貢献する対外活動にも積極的に取り組んでいます。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。
セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。
【組織の特徴】
・組織メンバーの半数以上がキャリア入社者です。
・組織メンバーの大半がテレワークを活用しています。
・情報共有・助け合いを当たり前とする明るい雰囲気・風土があり希望者で業務外の交流機会も多く、出社・テレワークの勤務形態に問わず横のつながりが強い組織です。
・エンジニア出身のIT技術に明るいメンバーや、IT/セキュリティコンサル出身者など幅広く多彩なメンバーが在籍しています。
【具体的な職務内容】
本ポジションでは、セキュリティコンサルタントとして、組織および自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。
具体的には以下のような領域でのコンサルティングを実施します。
◆セキュリティマネジメント全般に関するセキュリティコンサルティング
・企業のセキュリティ対策状況の可視化支援
・各種ガイドラインへの準拠のためのコンサルテーション
・中長期計画策定支援/セキュリティ対策推進PMO
・サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション
・サイバーセキュリティ管理態勢整備、SOC/CSIRT整備、サイバー演習・訓練
◆DXセキュリティに関するセキュリティコンサルティング
・デジタルリスクマネジメント戦略策定:デジタルセキュリティ・ガバナンス(プライバシー含む)
・システム企画・構想、統制組織態勢の構築
・デジタルリスク:デジタルリスク統制の構築、プライバシー・ガバナンス、不正利用対策チームの構築等
・デジタルアイデンティティ:デジタルアイデンティティガバナンス、トラストフレームワーク等
・デジタルトラスト:CISO/BISO支援、セキュリティインテリジェンスセンターの構築、データ・コンテンツマネジメント体制の構築等
◆クラウドセキュリティに関するコンサルティング
・クラウドセキュリティ構築ガイドライン、チェックリストの策定
・クラウドサービス利用におけるセキュリティ基準整備、セキュリティアセスメント
●プロジェクト事例
・グループ企業におけるセキュリティ対策状況可視化支援
・SaaS利用におけるセキュリティ評価基準整備支援
・AIリスクに関する制度設計支援(公共機関向け)
・ランサムウェアに関する国内外の脅威/事例調査(公共機関向け)
・ペイメントサービスにおけるリスク評価
・委託先統制に関する高度化支援
・グローバル全体のガバナンス計画策定および、推進支援
・セキュリティ管理態勢構築/運用支援
・セキュリティ監査体制(3線防御)構築支援
・セキュリティロードマップ(中長期計画)整備支援
・不正利用対策組織の構築・運営支援
【仕事の魅力・やりがい】
業界トップクラスのお客様をはじめ、多様な業界・企業に対して、さまざまな切り口からセキュリティコンサルティングを提供しています。幅広い案件に携わることで、実践を通じてセキュリティに関する高度かつ多面的な専門性を身に付けることができます。
また、業界をリードするお客様やグループ会社との連携を通じて、先進的な事例や最新のノウハウに触れられる点も大きな魅力です。
さらに、セキュリティ関連団体での活動・連携、制度設計への関与など、セキュリティ業界全体の発展に貢献する対外活動にも積極的に取り組んでいます。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。
セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。
【組織の特徴】
・組織メンバーの半数以上がキャリア入社者です。
・組織メンバーの大半がテレワークを活用しています。
・情報共有・助け合いを当たり前とする明るい雰囲気・風土があり希望者で業務外の交流機会も多く、出社・テレワークの勤務形態に問わず横のつながりが強い組織です。
・エンジニア出身のIT技術に明るいメンバーや、IT/セキュリティコンサル出身者など幅広く多彩なメンバーが在籍しています。
セキュリティコンサルタント(セキュリティ戦略/インフラ構想・方式設計)/情報セキュリティのプロフェッショナルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
お客様の業種に応じた他社動向やセキュリティの最新動向を通じて、お客様の抱える課題を深く分析し、セキュリティ戦略の立案支援や計画推進をリードしていただきます。
支援するお客様の多くは大規模企業であり、様々な業界の企業様に支援を行っていきます。
また、ガバナンスとテクニカルの2つのセキュリティの専門性が求められる支援を積極的に行うことから、様々な知識や経験を獲得する意思・姿勢があることを期待しています。
【具体的な職務内容】
本ポジションでは、お客様のセキュリティ戦略の立案支援やセキュリティソリューションの調査・導入などを担うコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。
具体的には以下のような領域でのコンサルティングを実施します。
◆セキュリティ戦略に関するコンサルティング
・セキュリティロードマップ(中長期計画)の策定・推進支援
・グローバルのグループ会社を含むガバナンスの高度化や態勢整備
・経営層(CISOや執行役員など)向けのセキュリティ戦略の方針資料の策定支援
・サイバーBCPの立案支援
◆インフラセキュリティに関するコンサルティング
・ゼロトラスト導入のための構想策定・方式設計のコンサルテーション
・NDRやマイクロセグメンテーションなどのネットワークセキュリティに関する構想策定・方式設計のコンサルテーション
・CNAPPなどのクラウドセキュリティに関する構想策定・方式設計のコンサルテーション
・サイバーリカバリに関する構想策定・方式設計のコンサルテーション
●プロジェクト事例
・サイバーセキュリティ戦略の3ヵ年計画の策定支援
・サイバー攻撃を踏まえたBCPの高度化支援
・SSE/SASE 導入支援
・SIEM/SOC導入支援
・NDR導入支援
【仕事の魅力・やりがい】
業界トップクラスのお客様をはじめ、多様な業界・企業に対して、さまざまな切り口からセキュリティコンサルティングを提供しています。幅広い案件に携わることで、実践を通じてセキュリティに関する高度かつ多面的な専門性を身に付けることができます。
また、業界をリードするお客様や、グループ企業のソリューション部門との連携を通じて、先進的な事例や最新のノウハウを吸収できる環境です。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。
セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。
【組織の特徴】
・新卒入社社員・キャリア入社社員、それぞれがバランスよく集まった組織です。
・20〜40代の社員がメインの構成となっています。
・テレワークを活用しながら業務を実施しています。
・情報共有・助け合いを当たり前とする明るい雰囲気・風土があり、有志で業務外の交流機会も多く、出社・テレワークの勤務形態に問わず横のつながりが強い組織です。
・有志による対外発信の実施や、海外カンファレンスへの参加など、社外との関りも多く存在します。
・システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、海外トレーニー経験者、IT/セキュリティコンサル出身者など幅広く多彩なメンバーが在籍しています。
支援するお客様の多くは大規模企業であり、様々な業界の企業様に支援を行っていきます。
また、ガバナンスとテクニカルの2つのセキュリティの専門性が求められる支援を積極的に行うことから、様々な知識や経験を獲得する意思・姿勢があることを期待しています。
【具体的な職務内容】
本ポジションでは、お客様のセキュリティ戦略の立案支援やセキュリティソリューションの調査・導入などを担うコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。
具体的には以下のような領域でのコンサルティングを実施します。
◆セキュリティ戦略に関するコンサルティング
・セキュリティロードマップ(中長期計画)の策定・推進支援
・グローバルのグループ会社を含むガバナンスの高度化や態勢整備
・経営層(CISOや執行役員など)向けのセキュリティ戦略の方針資料の策定支援
・サイバーBCPの立案支援
◆インフラセキュリティに関するコンサルティング
・ゼロトラスト導入のための構想策定・方式設計のコンサルテーション
・NDRやマイクロセグメンテーションなどのネットワークセキュリティに関する構想策定・方式設計のコンサルテーション
・CNAPPなどのクラウドセキュリティに関する構想策定・方式設計のコンサルテーション
・サイバーリカバリに関する構想策定・方式設計のコンサルテーション
●プロジェクト事例
・サイバーセキュリティ戦略の3ヵ年計画の策定支援
・サイバー攻撃を踏まえたBCPの高度化支援
・SSE/SASE 導入支援
・SIEM/SOC導入支援
・NDR導入支援
【仕事の魅力・やりがい】
業界トップクラスのお客様をはじめ、多様な業界・企業に対して、さまざまな切り口からセキュリティコンサルティングを提供しています。幅広い案件に携わることで、実践を通じてセキュリティに関する高度かつ多面的な専門性を身に付けることができます。
また、業界をリードするお客様や、グループ企業のソリューション部門との連携を通じて、先進的な事例や最新のノウハウを吸収できる環境です。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。
セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。
【組織の特徴】
・新卒入社社員・キャリア入社社員、それぞれがバランスよく集まった組織です。
・20〜40代の社員がメインの構成となっています。
・テレワークを活用しながら業務を実施しています。
・情報共有・助け合いを当たり前とする明るい雰囲気・風土があり、有志で業務外の交流機会も多く、出社・テレワークの勤務形態に問わず横のつながりが強い組織です。
・有志による対外発信の実施や、海外カンファレンスへの参加など、社外との関りも多く存在します。
・システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、海外トレーニー経験者、IT/セキュリティコンサル出身者など幅広く多彩なメンバーが在籍しています。
セキュリティコンサルタント(システム構想策定・要件定義等の技術視点のコンサルテーション)/情報セキュリティのプロフェッショナルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案、要件定義までを担います。
【具体的な職務内容】
本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。
具体的には以下のような領域でのコンサルティングを実施します。
◆テクニカル系セキュリティコンサルティング
・セキュリティのプロジェクト推進対応
・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応
◆クラウドセキュリティに関するコンサルティング
・クラウドセキュリティ構築ガイドライン、チェックリストの策定
・パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース)
・アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討
・クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援
●プロジェクト事例
・クラウドセキュリティ戦略策定、統制プロセス検討のご支援
・ゼロトラスト構想策定のご支援
・CIS Controls を用いたアセスメント、ロードマップ策定のご支援
・クラウドセキュリティガイドライン策定のご支援
・インフラアーキテクチャ評価、および対策検討のご支援
・クラウドセキュリティ製品評価、選定のご支援
・ゼロトラストセキュリティ製品評価、選定のご支援
・SOC/CSIRT立ち上げのご支援
・セキュリティ施策の導入支援、構想策定、MSS導入支援
・不正利用防止対策の検討・導入支援
【仕事の魅力・やりがい】
業界トップクラスのお客様をはじめ、多様な業界・企業に対して、さまざまな切り口からセキュリティコンサルティングを提供しています。幅広い案件に携わることで、実践を通じてセキュリティに関する高度かつ多面的な専門性を身に付けることができます。
また、業界をリードするお客様や、NRI/NRIセキュアのソリューション部門との連携を通じて、先進的な事例や最新のノウハウを吸収できる環境です。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。
セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。
【組織の特徴】
組織メンバーの半数以上がキャリア入社者です。
IT企業出身者で、システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、IT/セキュリティコンサル出身者などグローバル素養のあるメンバーが在籍しています。
【具体的な職務内容】
本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。
具体的には以下のような領域でのコンサルティングを実施します。
◆テクニカル系セキュリティコンサルティング
・セキュリティのプロジェクト推進対応
・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応
◆クラウドセキュリティに関するコンサルティング
・クラウドセキュリティ構築ガイドライン、チェックリストの策定
・パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース)
・アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討
・クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援
●プロジェクト事例
・クラウドセキュリティ戦略策定、統制プロセス検討のご支援
・ゼロトラスト構想策定のご支援
・CIS Controls を用いたアセスメント、ロードマップ策定のご支援
・クラウドセキュリティガイドライン策定のご支援
・インフラアーキテクチャ評価、および対策検討のご支援
・クラウドセキュリティ製品評価、選定のご支援
・ゼロトラストセキュリティ製品評価、選定のご支援
・SOC/CSIRT立ち上げのご支援
・セキュリティ施策の導入支援、構想策定、MSS導入支援
・不正利用防止対策の検討・導入支援
【仕事の魅力・やりがい】
業界トップクラスのお客様をはじめ、多様な業界・企業に対して、さまざまな切り口からセキュリティコンサルティングを提供しています。幅広い案件に携わることで、実践を通じてセキュリティに関する高度かつ多面的な専門性を身に付けることができます。
また、業界をリードするお客様や、NRI/NRIセキュアのソリューション部門との連携を通じて、先進的な事例や最新のノウハウを吸収できる環境です。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。
セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。
【組織の特徴】
組織メンバーの半数以上がキャリア入社者です。
IT企業出身者で、システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、IT/セキュリティコンサル出身者などグローバル素養のあるメンバーが在籍しています。
セキュリティコンサルタント(ソリューション導入設計・構築リード)/情報セキュリティのプロフェッショナルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
インフラ構築やセキュリティソリューション導入における設計と構築をリードします。
セキュリティソリューションの技術的な側面を担当し、設計から実装までを支援します。
【具体的な職務内容】
本ポジションでは、セキュリティアーキテクトとして、セキュリティソリューションの設計と構築をリードし、また、PMOとしてプロジェクト管理を行います。ゼロトラストセキュリティなど最新のITインフラ環境環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のサイバーリスクに最適なソリューションの提案を行います。
具体的には以下のような領域でのコンサルティングを実施します。
◆セキュリティソリューションの導入における設計、構築に係るコンサルティング
・セキュリティのプロジェクト推進対応
・セキュリティソリューション導入における設計、構築、およびPMOとしてプロジェクト管理
◆ゼロトラストセキュリティに関するセキュリティコンサルティング
・ゼロトラストの実行計画策定のためのセキュリティアセスメント
・ゼロトラスト導入のための構想策定・方式設計のコンサルテーション
・ゼロトラストサービス・ソリューション導入のPMO推進
●プロジェクト事例
・SSE/SASE 導入支援
・SIEM/SOC導入支援
・ゼロトラストセキュリティソリューション 導入支援
・セキュリティ施策の導入支援
・MSS導入支援
【仕事の魅力・やりがい】
業界トップクラスのお客様をはじめ、多様な業界・企業に対して、さまざまな切り口からセキュリティコンサルティングを提供しています。幅広い案件に携わることで、実践を通じてセキュリティに関する高度かつ多面的な専門性を身に付けることができます。
また、業界をリードするお客様や、グループ企業のソリューション部門との連携を通じて、先進的な事例や最新のノウハウを吸収できる環境です。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。
セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。
【組織の特徴】
組織メンバーの半数以上がキャリア入社者です。
IT企業出身者で、システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、IT/セキュリティコンサル出身者などグローバル素養のあるメンバーが在籍しています。
セキュリティソリューションの技術的な側面を担当し、設計から実装までを支援します。
【具体的な職務内容】
本ポジションでは、セキュリティアーキテクトとして、セキュリティソリューションの設計と構築をリードし、また、PMOとしてプロジェクト管理を行います。ゼロトラストセキュリティなど最新のITインフラ環境環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のサイバーリスクに最適なソリューションの提案を行います。
具体的には以下のような領域でのコンサルティングを実施します。
◆セキュリティソリューションの導入における設計、構築に係るコンサルティング
・セキュリティのプロジェクト推進対応
・セキュリティソリューション導入における設計、構築、およびPMOとしてプロジェクト管理
◆ゼロトラストセキュリティに関するセキュリティコンサルティング
・ゼロトラストの実行計画策定のためのセキュリティアセスメント
・ゼロトラスト導入のための構想策定・方式設計のコンサルテーション
・ゼロトラストサービス・ソリューション導入のPMO推進
●プロジェクト事例
・SSE/SASE 導入支援
・SIEM/SOC導入支援
・ゼロトラストセキュリティソリューション 導入支援
・セキュリティ施策の導入支援
・MSS導入支援
【仕事の魅力・やりがい】
業界トップクラスのお客様をはじめ、多様な業界・企業に対して、さまざまな切り口からセキュリティコンサルティングを提供しています。幅広い案件に携わることで、実践を通じてセキュリティに関する高度かつ多面的な専門性を身に付けることができます。
また、業界をリードするお客様や、グループ企業のソリューション部門との連携を通じて、先進的な事例や最新のノウハウを吸収できる環境です。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。
セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。
【組織の特徴】
組織メンバーの半数以上がキャリア入社者です。
IT企業出身者で、システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、IT/セキュリティコンサル出身者などグローバル素養のあるメンバーが在籍しています。
【東京・大阪・フルリモート可】情報セキュリティコンサルタント / 少数精鋭の業務/ITコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
担当者〜
仕事内容
ポジションの魅力
100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げ可能。
他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能。
弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける。
AIガバナンスやグローバル対応など、先端テーマの案件に即応できる環境。
業務×テクノロジーの人材が多数在籍し、分野横断でコラボレーションできる環境。
仕事内容
プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティングを提供します。
セキュリティ対策状況の可視化・診断。
各種ガイドライン策定支援。
ガイドライン準拠に向けた体制構築・運用支援。
AI・クラウドなど新技術導入時の体制構築・申請支援。
プロジェクトマネジメント、デリバリー品質の担保。
また、上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。
プロジェクト事例:
情報セキュリティ管理体制構築/運用支援。
AIガバナンス体制構築/運用支援。
クラウドガバナンス体制構築/運用支援 等。
100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げ可能。
他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能。
弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける。
AIガバナンスやグローバル対応など、先端テーマの案件に即応できる環境。
業務×テクノロジーの人材が多数在籍し、分野横断でコラボレーションできる環境。
仕事内容
プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティングを提供します。
セキュリティ対策状況の可視化・診断。
各種ガイドライン策定支援。
ガイドライン準拠に向けた体制構築・運用支援。
AI・クラウドなど新技術導入時の体制構築・申請支援。
プロジェクトマネジメント、デリバリー品質の担保。
また、上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。
プロジェクト事例:
情報セキュリティ管理体制構築/運用支援。
AIガバナンス体制構築/運用支援。
クラウドガバナンス体制構築/運用支援 等。
サイバーセキュリティ対策専門企業でのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜
仕事内容
・担当顧客に応じたサイバーセキュリティ対策のアドバイス、セキュリティトピック、脆弱性情報などの情報共有、セキュリティの質問に関するアドバイス
・セキュリティ対策評価
・CSIRT構築支援・運用支援(役割分担、対応フローの整備、個別の運用支援)
・担当業務におけるサービス品質向上、メンバー層のマネジメント
・顧客への主導対応、セキュリティ年間計画の提案および合意、特殊要件に対する運用支援
・顧客課題に基づいたコンサル主導によるサービス提案、拡充
補足情報
・基本的にはリモート支援でのお客様対応がメインですが、お客様のご要望や案件によってはオンサイト支援・本社への出社もあります。
・年1〜2回程度、インシデント対応時に夜間の電話対応等が発生する可能性があります。
・月に1〜2回の出張の可能性があります。
【ポジションの魅力】
・業界業種問わず数百の顧客実績があり、業界ごとのサイバーセキュリティ知見を得てジェネラリストを目指していただくことができる
・アドバイザリー、インシデントハンドリング経験ができる希少なポジション
・事業継続を目的としたリアルタイムでの対応力が身につきます
【入社後教育体制とキャリアパス】
入社後は先輩社員を1名つけてのOJTでサポート。
将来的にマネジメントまたはスペシャリストとしてのキャリアパスを選択可能(以下例)
・幹部社員を目指す(事業の企画・運営全般を担う)
・重要顧客を担当しつつ外部講演や執筆等を実施
・その他、他部署へのキャリアチェンジも可
・セキュリティ対策評価
・CSIRT構築支援・運用支援(役割分担、対応フローの整備、個別の運用支援)
・担当業務におけるサービス品質向上、メンバー層のマネジメント
・顧客への主導対応、セキュリティ年間計画の提案および合意、特殊要件に対する運用支援
・顧客課題に基づいたコンサル主導によるサービス提案、拡充
補足情報
・基本的にはリモート支援でのお客様対応がメインですが、お客様のご要望や案件によってはオンサイト支援・本社への出社もあります。
・年1〜2回程度、インシデント対応時に夜間の電話対応等が発生する可能性があります。
・月に1〜2回の出張の可能性があります。
【ポジションの魅力】
・業界業種問わず数百の顧客実績があり、業界ごとのサイバーセキュリティ知見を得てジェネラリストを目指していただくことができる
・アドバイザリー、インシデントハンドリング経験ができる希少なポジション
・事業継続を目的としたリアルタイムでの対応力が身につきます
【入社後教育体制とキャリアパス】
入社後は先輩社員を1名つけてのOJTでサポート。
将来的にマネジメントまたはスペシャリストとしてのキャリアパスを選択可能(以下例)
・幹部社員を目指す(事業の企画・運営全般を担う)
・重要顧客を担当しつつ外部講演や執筆等を実施
・その他、他部署へのキャリアチェンジも可
【東京/大阪/福岡】DX / セキュリティコンサルタント/ITコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2100万円
ポジション
セキュリティコンサルタント(シニア〜ディレクタークラス)
仕事内容
業務概要:セキュリティコンサルタントとして、グローバル企業の成長を技術とコンサルティングで支援。クライアント企業のサイバーセキュリティ態勢を評価・強化し、経営層から現場まで一気通貫で支援します。当グループのグローバルネットワークを活用し、上流コンサルティングから実装・運用まで一貫したソリューションを提供します。
具体的な業務:
1. セキュリティ戦略コンサルティング(現在の主力案件)
・NIST CSF、CIS Controls等の国際標準フレームワークを活用したセキュリティ成熟度評価
・リスクアセスメントに基づくセキュリティロードマップ(中長期計画)の策定
・CSIRT構築・運用支援、インシデント対応体制の整備
・セキュリティガバナンス・ポリシー策定支援
2. 自動車サイバーセキュリティ(注力領域)
・UN-R155/R156、ISO/SAE 21434への対応支援
・CSMS(サイバーセキュリティ管理システム)構築コンサルティング
・車載システムの脅威分析・リスクアセスメント(TARA)
・サプライチェーン全体のセキュリティ態勢構築支援
3. AIサイバーセキュリティ(注力領域)
・AI/ML システムのセキュリティリスク評価
・AI活用におけるガバナンス・コンプライアンス体制構築
・生成AI導入時のセキュリティ対策立案
4. プロジェクトマネジメント
・海外開発チームとの協業によるセキュリティソリューション実装
・クライアントとの折衝、提案資料・報告書作成
・新規案件の提案活動、ビジネス開発支援
ポジション・部門の魅力:他社にない強み
【上流から下流まで一気通貫の支援が可能】
当グループは、コンサルティング・開発・運用保守まで全てを自社で完結できる企業です。セキュリティ戦略の立案から、実装、運用までEnd to Endで支援できるため、「提案して終わり」ではなく、クライアントの成果実現まで伴走できます。
【グローバル規模のリソースとコスト競争力】
・当グループ全体で豊富なリソースを保有しており、その中から日本案件向けのリソースを配置
・グローバル展開しており、高い評価を得ています。
・競争力のある価格設定により、大規模プロジェクトの受注実績多数
【成長領域への先行投資とキャリア形成】
自動車サイバーセキュリティ(UN-R155、ISO21434)とAIセキュリティは、今後10年で急成長が見込まれる領域です。チームの立ち上げフェーズから参画し、新しい市場を開拓する経験を積めます。
【フラットな組織文化とスピード感ある意思決定】
・年次や国籍に関係なく、実力と意欲で評価される環境
・社員一人ひとりが経営に参画する文化
・個人の意向を尊重した柔軟なキャリアパス設計
【多様性に富んだグローバル環境】
多様な国籍のメンバーとの日常的な協業により、グローバルな視点とスキルを自然に身につけられます。
【未経験者・キャリアチェンジも歓迎】
セキュリティコンサルティング未経験でも、以下の意欲と適性があれば積極的に採用します。
・セキュリティ領域での実務経験(SOC運用、開発、インフラ等)がある方
・論理的思考力があり、クライアントとのコミュニケーションに自信がある方
・自動車・AI分野のセキュリティに強い関心があり、主体的に学習できる方
・グローバル環境でチャレンジしたい方
【入社後の育成体制】
・OJTを通じたコンサルティングスキルの習得
・社内外の研修制度、自己研鑽支援
・海外チームとの協業を通じた実践的スキル向上
具体的な業務:
1. セキュリティ戦略コンサルティング(現在の主力案件)
・NIST CSF、CIS Controls等の国際標準フレームワークを活用したセキュリティ成熟度評価
・リスクアセスメントに基づくセキュリティロードマップ(中長期計画)の策定
・CSIRT構築・運用支援、インシデント対応体制の整備
・セキュリティガバナンス・ポリシー策定支援
2. 自動車サイバーセキュリティ(注力領域)
・UN-R155/R156、ISO/SAE 21434への対応支援
・CSMS(サイバーセキュリティ管理システム)構築コンサルティング
・車載システムの脅威分析・リスクアセスメント(TARA)
・サプライチェーン全体のセキュリティ態勢構築支援
3. AIサイバーセキュリティ(注力領域)
・AI/ML システムのセキュリティリスク評価
・AI活用におけるガバナンス・コンプライアンス体制構築
・生成AI導入時のセキュリティ対策立案
4. プロジェクトマネジメント
・海外開発チームとの協業によるセキュリティソリューション実装
・クライアントとの折衝、提案資料・報告書作成
・新規案件の提案活動、ビジネス開発支援
ポジション・部門の魅力:他社にない強み
【上流から下流まで一気通貫の支援が可能】
当グループは、コンサルティング・開発・運用保守まで全てを自社で完結できる企業です。セキュリティ戦略の立案から、実装、運用までEnd to Endで支援できるため、「提案して終わり」ではなく、クライアントの成果実現まで伴走できます。
【グローバル規模のリソースとコスト競争力】
・当グループ全体で豊富なリソースを保有しており、その中から日本案件向けのリソースを配置
・グローバル展開しており、高い評価を得ています。
・競争力のある価格設定により、大規模プロジェクトの受注実績多数
【成長領域への先行投資とキャリア形成】
自動車サイバーセキュリティ(UN-R155、ISO21434)とAIセキュリティは、今後10年で急成長が見込まれる領域です。チームの立ち上げフェーズから参画し、新しい市場を開拓する経験を積めます。
【フラットな組織文化とスピード感ある意思決定】
・年次や国籍に関係なく、実力と意欲で評価される環境
・社員一人ひとりが経営に参画する文化
・個人の意向を尊重した柔軟なキャリアパス設計
【多様性に富んだグローバル環境】
多様な国籍のメンバーとの日常的な協業により、グローバルな視点とスキルを自然に身につけられます。
【未経験者・キャリアチェンジも歓迎】
セキュリティコンサルティング未経験でも、以下の意欲と適性があれば積極的に採用します。
・セキュリティ領域での実務経験(SOC運用、開発、インフラ等)がある方
・論理的思考力があり、クライアントとのコミュニケーションに自信がある方
・自動車・AI分野のセキュリティに強い関心があり、主体的に学習できる方
・グローバル環境でチャレンジしたい方
【入社後の育成体制】
・OJTを通じたコンサルティングスキルの習得
・社内外の研修制度、自己研鑽支援
・海外チームとの協業を通じた実践的スキル向上
情報セキュリティのプロフェッショナルファームでのOffensiveSecurityコンサルタント(脆弱性診断・ペネトレーションテスト/TLPT/RTO・技術的コンサル等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、シニアコンサルタント
仕事内容
Webシステムに加え、ブロックチェーンやクラウド、エンドポイント端末など、様々なシステムを対象に擬似的な攻撃を行い、お客様のシステムに存在する脆弱性を実践的に見つけ出し改善提案をします。また、当社では日本で初めてのブロックチェーン診断やコンテナオーケストレーション診断を実施しており、新規事業に対する診断も積極的に行っています。
・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断)
・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む)
・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断)
・脅威動向情報のリサーチ・分析
・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等)
・技術的コンサルティング(脆弱性管理支援、セキュア開発支援)
・上記セキュリティサービスのコンサルティング営業
【仕事の魅力・やりがい】
・ハッキングスキルを中心としたセキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。
・開発スキルを持ち、お客様が抱えるシステム開発にまつわる課題を解決しながらセキュリティも開発もわかる人材を目指せます。
・個としての思いや活動を尊重しながら、アサインメントを実施。若手社員、中堅社員とも裁量を持って働けるため、やりがいと成長を実感できます。
・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。
・セキュリティ技術習得については、これまで70名以上のセキュリティコンサルタントを育成してきた内部コンテンツの充実と、高額な研修(SANSや海外研修等)への積極サポートがあります。
【組織の特徴】
セキュリティ未経験から参画したキャリア採用メンバーも複数名います。
・セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断)
・ペネトレーションテスト(脅威ベースのペネトレーションテストを含む)
・特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断)
・脅威動向情報のリサーチ・分析
・設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等)
・技術的コンサルティング(脆弱性管理支援、セキュア開発支援)
・上記セキュリティサービスのコンサルティング営業
【仕事の魅力・やりがい】
・ハッキングスキルを中心としたセキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。
・開発スキルを持ち、お客様が抱えるシステム開発にまつわる課題を解決しながらセキュリティも開発もわかる人材を目指せます。
・個としての思いや活動を尊重しながら、アサインメントを実施。若手社員、中堅社員とも裁量を持って働けるため、やりがいと成長を実感できます。
・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。
・セキュリティ技術習得については、これまで70名以上のセキュリティコンサルタントを育成してきた内部コンテンツの充実と、高額な研修(SANSや海外研修等)への積極サポートがあります。
【組織の特徴】
セキュリティ未経験から参画したキャリア採用メンバーも複数名います。
サイバーセキュリティ プリセールス/大手金融機関系リスクマネジメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
メンバー
仕事内容
プリセールス(営業推進グループ)のミッション/サービスについて
営業担当者と連携の上、技術的知見を活かしてお客さまのセキュリティ課題の解決に向けた各種セキュリティサービス・プロダクトの提案および導入を主導的に進めていただきます。
具体的な業務内容
・顧客の既存セキュリティ課題について全体感の把握および個別要件の具体化
・顧客向け個別提案書作成および営業担当者との提案活動
・パートナーベンダーとの調整およびコーディネート
・主要セキュリティ市場製品に関する情報収集/理解
提案商材技術領域(例):エンドポイント対策、IT資産管理、ネットワーク、ID管理、ログ管理、脆弱性管理
取引先/案件例:大手の製造メーカー、金融機関を中心に、業種・業態を問わず、全国の多種多様なお客さまと取引を行なっています。
入社後の流れ:
・入社〜1週間程度:社内研修(全社共通、部門内研修)
・2週目以降:サポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。
ポジション・部門の魅力
当グループ会社の顧客(アプローチの中心は、大手企業や金融機関)に当グループ会社と連携して提案活動を行います。
当グループの顧客基盤に直接アプローチできるのは、大きな魅力です。
配属予定先:サイバーセキュリティコンサルティング部 営業推進グループ。部門内におけるメンバーの構成は、フロント営業4名、インサイド営業2名、プリセールス3名。営業メンバーとの連携も密に、わいわいがやがや・試行錯誤しながら、それぞれの得意分野を活かしながら一枚岩で取組む、団結力の高い組織です。
スキルアップについて:会社としての資格取得支援制度があるほか、当グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
営業担当者と連携の上、技術的知見を活かしてお客さまのセキュリティ課題の解決に向けた各種セキュリティサービス・プロダクトの提案および導入を主導的に進めていただきます。
具体的な業務内容
・顧客の既存セキュリティ課題について全体感の把握および個別要件の具体化
・顧客向け個別提案書作成および営業担当者との提案活動
・パートナーベンダーとの調整およびコーディネート
・主要セキュリティ市場製品に関する情報収集/理解
提案商材技術領域(例):エンドポイント対策、IT資産管理、ネットワーク、ID管理、ログ管理、脆弱性管理
取引先/案件例:大手の製造メーカー、金融機関を中心に、業種・業態を問わず、全国の多種多様なお客さまと取引を行なっています。
入社後の流れ:
・入社〜1週間程度:社内研修(全社共通、部門内研修)
・2週目以降:サポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。
ポジション・部門の魅力
当グループ会社の顧客(アプローチの中心は、大手企業や金融機関)に当グループ会社と連携して提案活動を行います。
当グループの顧客基盤に直接アプローチできるのは、大きな魅力です。
配属予定先:サイバーセキュリティコンサルティング部 営業推進グループ。部門内におけるメンバーの構成は、フロント営業4名、インサイド営業2名、プリセールス3名。営業メンバーとの連携も密に、わいわいがやがや・試行錯誤しながら、それぞれの得意分野を活かしながら一枚岩で取組む、団結力の高い組織です。
スキルアップについて:会社としての資格取得支援制度があるほか、当グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
【東京/大阪】セキュリティコンサルタント/大手金融機関系リスクマネジメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
セキュリティコンサルタント
仕事内容
業務概要:
企業や組織のサイバーセキュリティに関する課題を解決するために、専門的な知識とスキルでお客さまを支援します。
具体的な業務:
お客さまの課題を解決するためのサイバーセキュリティ全般のコンサルティング業務を担当していただきます。
主なコンサルティングサービス:
・セキュリティリスクアセスメント
・セキュリティマネジメント
・サイバーセキュリティ教育(経営層、部門責任者向け)
・セキュリティアドバイザリ
・CSIRT構築支援・運用支援
・インシデント対応支援
・サイバーBCP構築
・サイバーセキュリティの戦略立案
・情報セキュリティポリシー作成支援
・顧客のセキュリティに関する課題解決 他
取引先/案件例:
大手の製造メーカー、金融機関を中心に、業種・業態を問わず、全国の多種多様なお客さまと取引を行なっています。
入社後の流れ:
・入社〜1週間程度: 社内研修(全社共通、部門内研修)
・2週目以降: サポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。数か月程度は、色々な案件(他チームを含む)に参加していただき、案件対応を通して当社の業務内容を学んでいただきます。
ポジション・部門の魅力:
当ポジションの強みや魅力:
大企業から中小企業まで幅広くサイバーセキュリティに関するリスクアセスメント、インシデント対応体制構築支援、セキュリティ教育など、包括的な支援を行っており、自分の強みやキャリアアップに合わせて専門性を深めたり、より広範な領域に挑戦したりすることが可能です。
チームについて:
配属予定先: サイバーセキュリティコンサルティング部 コンサルティンググループ リスクマネジメントチーム(東京/大阪)
コンサルタント
営業部門と連携してセキュリティコンサルティングサービスの提案、プレゼンからお客様の支援までワンストップで実現することにより、お客様の課題解決から導入、運用、そして継続的なセキュリティ強化までを一貫してサポートできる体制を構築しています。また、チームメンバーは向上心をもって、日々新しい知識や技術の習得に励み、変化の速いサイバーセキュリティの世界で常に最先端のスキルを維持・向上させることに努めています。
得られる経験・スキル:
経験・スキル: ITインフラ(サーバー、ネットワーク、クラウド等)の構築・運用経験、セキュリティ運用(脆弱性診断、インシデント対応等)、およびリスクアセスメント(リスク特定・分析・対策立案等)の実務経験
スキルアップについて: 会社としての資格取得支援制度があるほか、当グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
働き方:
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。コンサルティング業務は対面でのお客様対応も多くなってきており、お客様のニーズやプロジェクトの状況に応じて、出社・在宅を柔軟に使い分けながら、最適なコミュニケーションと品質の高い支援を提供しています。
企業や組織のサイバーセキュリティに関する課題を解決するために、専門的な知識とスキルでお客さまを支援します。
具体的な業務:
お客さまの課題を解決するためのサイバーセキュリティ全般のコンサルティング業務を担当していただきます。
主なコンサルティングサービス:
・セキュリティリスクアセスメント
・セキュリティマネジメント
・サイバーセキュリティ教育(経営層、部門責任者向け)
・セキュリティアドバイザリ
・CSIRT構築支援・運用支援
・インシデント対応支援
・サイバーBCP構築
・サイバーセキュリティの戦略立案
・情報セキュリティポリシー作成支援
・顧客のセキュリティに関する課題解決 他
取引先/案件例:
大手の製造メーカー、金融機関を中心に、業種・業態を問わず、全国の多種多様なお客さまと取引を行なっています。
入社後の流れ:
・入社〜1週間程度: 社内研修(全社共通、部門内研修)
・2週目以降: サポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。数か月程度は、色々な案件(他チームを含む)に参加していただき、案件対応を通して当社の業務内容を学んでいただきます。
ポジション・部門の魅力:
当ポジションの強みや魅力:
大企業から中小企業まで幅広くサイバーセキュリティに関するリスクアセスメント、インシデント対応体制構築支援、セキュリティ教育など、包括的な支援を行っており、自分の強みやキャリアアップに合わせて専門性を深めたり、より広範な領域に挑戦したりすることが可能です。
チームについて:
配属予定先: サイバーセキュリティコンサルティング部 コンサルティンググループ リスクマネジメントチーム(東京/大阪)
コンサルタント
営業部門と連携してセキュリティコンサルティングサービスの提案、プレゼンからお客様の支援までワンストップで実現することにより、お客様の課題解決から導入、運用、そして継続的なセキュリティ強化までを一貫してサポートできる体制を構築しています。また、チームメンバーは向上心をもって、日々新しい知識や技術の習得に励み、変化の速いサイバーセキュリティの世界で常に最先端のスキルを維持・向上させることに努めています。
得られる経験・スキル:
経験・スキル: ITインフラ(サーバー、ネットワーク、クラウド等)の構築・運用経験、セキュリティ運用(脆弱性診断、インシデント対応等)、およびリスクアセスメント(リスク特定・分析・対策立案等)の実務経験
スキルアップについて: 会社としての資格取得支援制度があるほか、当グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
働き方:
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。コンサルティング業務は対面でのお客様対応も多くなってきており、お客様のニーズやプロジェクトの状況に応じて、出社・在宅を柔軟に使い分けながら、最適なコミュニケーションと品質の高い支援を提供しています。
Ridgelinez株式会社/サイバーセキュリティ領域_RX(P/D)/大手系DX戦略コンサルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
DX変革推進に伴うサイバーセキュリティリスクへの対応をトータルで支援する。
従来のコンプライアンス的な守りのセキュリティは既に成熟しており、方法論、ソリューションともに市場にあふれているが、クラウドシフト、働き方改革、Covid19等を背景に、対策の高度化が追い付かないというだけでなく、それらを活かす戦略やアーキテクチャの最適化が課題となっている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・サイバーセキュリティ戦略策定
・サイバーセキュリティガバナンス構築
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・ゼロトラストアーキテクチャ構想策定
・自動車セキュリティ
・NIST SP800-171/防衛省新情報セキュリティ基準対応
・IoT・工場セキュリティ高度化
●組織としてのミッション(Competency Group/Risk Management)
データ活用を支えるサイバーセキュリティの確立を支援し、
クライアントのDX推進における信頼性担保を実現する
●個人に期待する役割やミッション
・デジタルリスクマネジメント領域に係るコンサルティングのビジネス開発/セールスとマネジメント全般
・当社のブランドビルディングに資するような対外的な活動とThought Leadershipの発揮
・セキュリティソリューションベンダーとコラボレーションしながらopportunity開拓、エコシステム構築
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
従来のコンプライアンス的な守りのセキュリティは既に成熟しており、方法論、ソリューションともに市場にあふれているが、クラウドシフト、働き方改革、Covid19等を背景に、対策の高度化が追い付かないというだけでなく、それらを活かす戦略やアーキテクチャの最適化が課題となっている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・サイバーセキュリティ戦略策定
・サイバーセキュリティガバナンス構築
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・ゼロトラストアーキテクチャ構想策定
・自動車セキュリティ
・NIST SP800-171/防衛省新情報セキュリティ基準対応
・IoT・工場セキュリティ高度化
●組織としてのミッション(Competency Group/Risk Management)
データ活用を支えるサイバーセキュリティの確立を支援し、
クライアントのDX推進における信頼性担保を実現する
●個人に期待する役割やミッション
・デジタルリスクマネジメント領域に係るコンサルティングのビジネス開発/セールスとマネジメント全般
・当社のブランドビルディングに資するような対外的な活動とThought Leadershipの発揮
・セキュリティソリューションベンダーとコラボレーションしながらopportunity開拓、エコシステム構築
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
セキュリティコンサルタント(シニアマネージャー)/事業戦略、IT戦略策定の支援を得意とするコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1400万円〜1800万円
ポジション
シニアマネージャー
仕事内容
セキュリティコンサルタントのシニアマネージャとして、顧客のセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスの提案、管理の業務に従事頂きます。
また、事業拡大フェーズの中核メンバーとして、サービス開発、育成等の組織運営の業務を担当頂きます。
セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。
【セキュリティガバナンス】
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
【セキュリティ認証取得】
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援【インシデントレスポンス】
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
【OTセキュリティ】
- IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
- CRA(サイバーレジリエンス法)対応支援
- PSIRT、FSIRT構築支援
【セキュリティオペレーション】
- セキュリティ教育
- セキュリティ運用業務支援ポジション
・部門の魅力:
- セキュリティコンサルタントという専門性で市場価値を高めることが出来る
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせたプロジェクトを管理できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
- 企業の管理レイヤとしてのキャリアを積むことが出来る
- セキュリティエンジニアやDXコンサルタントと連携し、構想だけで終わらない、実装まで踏み込んだセキュリティコンサルティングに挑戦することが出来る
また、事業拡大フェーズの中核メンバーとして、サービス開発、育成等の組織運営の業務を担当頂きます。
セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。
【セキュリティガバナンス】
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
【セキュリティ認証取得】
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援【インシデントレスポンス】
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
【OTセキュリティ】
- IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
- CRA(サイバーレジリエンス法)対応支援
- PSIRT、FSIRT構築支援
【セキュリティオペレーション】
- セキュリティ教育
- セキュリティ運用業務支援ポジション
・部門の魅力:
- セキュリティコンサルタントという専門性で市場価値を高めることが出来る
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせたプロジェクトを管理できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
- 企業の管理レイヤとしてのキャリアを積むことが出来る
- セキュリティエンジニアやDXコンサルタントと連携し、構想だけで終わらない、実装まで踏み込んだセキュリティコンサルティングに挑戦することが出来る
セキュリティコンサルタント(シニアコンサルタント)/事業戦略、IT戦略策定の支援を得意とするコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1040万円
ポジション
シニアコンサルタント
仕事内容
業務概要: クライアントのセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスに従事頂きます。
具体的な業務: シニアコンサルタントとしてメンバーを管理し、以下のような案件のリードをご担当いただく予定です。
【セキュリティガバナンス】
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
【セキュリティ認証取得】
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援
【インシデントレスポンス】
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
【セキュリティオペレーション】
- セキュリティ教育
- セキュリティ運用業務支援
ポジション・部門の魅力:
- セキュリティコンサルタントという専門性で市場価値を高めることが出来る
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせてプロジェクトに挑戦できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
具体的な業務: シニアコンサルタントとしてメンバーを管理し、以下のような案件のリードをご担当いただく予定です。
【セキュリティガバナンス】
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
【セキュリティ認証取得】
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援
【インシデントレスポンス】
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
【セキュリティオペレーション】
- セキュリティ教育
- セキュリティ運用業務支援
ポジション・部門の魅力:
- セキュリティコンサルタントという専門性で市場価値を高めることが出来る
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせてプロジェクトに挑戦できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
セキュリティコンサルタント(マネージャー)/事業戦略、IT戦略策定の支援を得意とするコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1400万円
ポジション
マネージャー
仕事内容
業務概要
セキュリティコンサルタントのマネージャーとして、クライアントのセキュリティ課題の可視化、解決に向けた各種コンサルティングサービスの提案、管理の業務に従事いただきます。また、事業拡大フェーズの中核メンバーとして、サービス開発、育成等の組織運営の業務を担当いただきます。
具体的な業務
マネージャーとして、セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。
1. セキュリティガバナンス
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
2. セキュリティ認証取得
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援
3. インシデントレスポンス
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
4. OTセキュリティ
- IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
- CRA(サイバーレジリエンス法)対応支援
- PSIRT、FSIRT構築支援
5. セキュリティオペレーション
- セキュリティ教育
- セキュリティ運用業務支援
ポジション・部門の魅力
- セキュリティコンサルタントという専門性で市場価値を高めることができる
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせたプロジェクトを管理できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることができる
- 企業の管理レイヤとしてのキャリアを積むことができる
- セキュリティエンジニアやDXコンサルタントと連携し、構想だけで終わらない、実装まで踏み込んだセキュリティコンサルティングに挑戦することができる
セキュリティコンサルタントのマネージャーとして、クライアントのセキュリティ課題の可視化、解決に向けた各種コンサルティングサービスの提案、管理の業務に従事いただきます。また、事業拡大フェーズの中核メンバーとして、サービス開発、育成等の組織運営の業務を担当いただきます。
具体的な業務
マネージャーとして、セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。
1. セキュリティガバナンス
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
2. セキュリティ認証取得
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援
3. インシデントレスポンス
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
4. OTセキュリティ
- IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
- CRA(サイバーレジリエンス法)対応支援
- PSIRT、FSIRT構築支援
5. セキュリティオペレーション
- セキュリティ教育
- セキュリティ運用業務支援
ポジション・部門の魅力
- セキュリティコンサルタントという専門性で市場価値を高めることができる
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせたプロジェクトを管理できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることができる
- 企業の管理レイヤとしてのキャリアを積むことができる
- セキュリティエンジニアやDXコンサルタントと連携し、構想だけで終わらない、実装まで踏み込んだセキュリティコンサルティングに挑戦することができる
OTセキュリティコンサルタント(コンサルタント・シニアコンサルタント)/事業戦略、IT戦略策定の支援を得意とするコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1040万円
ポジション
コンサルタント ・シニアコンサルタント
仕事内容
業務概要
OTセキュリティコンサルタントとして、工場や産業施設についてのセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスに従事頂きます。
具体的な業務
・IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
・CRA(サイバーレジリエンス法)対応支援
・PSIRT、FSIRT構築支援
ポジション・部門の魅力
・OTセキュリティという専門性を身に付けることが出来る
・組織が業務で細分化されておらず、ご自身の興味や志向に合わせてプロジェクトに挑戦できる
・コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
OTセキュリティコンサルタントとして、工場や産業施設についてのセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスに従事頂きます。
具体的な業務
・IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
・CRA(サイバーレジリエンス法)対応支援
・PSIRT、FSIRT構築支援
ポジション・部門の魅力
・OTセキュリティという専門性を身に付けることが出来る
・組織が業務で細分化されておらず、ご自身の興味や志向に合わせてプロジェクトに挑戦できる
・コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
セキュリティコンサルタント/事業戦略、IT戦略策定の支援を得意とするコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜690万円
ポジション
コンサルタント
仕事内容
当社はDX戦略・セキュリティコンサルティングを専門としています。
<具体的な業務>
セキュリティコンサルタントとして、クライアントのセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスに従事頂きます。
セキュリティコンサルタントとして以下のような案件をご担当いただく予定です。
1. セキュリティガバナンス: セキュリティ戦略、施策の策定支援、セキュリティ規程類の策定、NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査、AIセキュリティガバナンス。
2. セキュリティ認証取得: ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援、ISO42001 AIマネジメントシステム認証取得支援。
3. インシデントレスポンス: SOC/SIEM構築・運用支援、CSIRT構築・運用支援。
4. セキュリティオペレーション: セキュリティ教育、セキュリティ運用業務支援。
<ポジション・部門の魅力>
セキュリティという専門性を身に付けることが出来る。
組織が業務で細分化されておらず、ご自身の興味や志向に合わせてプロジェクトに挑戦できる。
コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る。
<具体的な業務>
セキュリティコンサルタントとして、クライアントのセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスに従事頂きます。
セキュリティコンサルタントとして以下のような案件をご担当いただく予定です。
1. セキュリティガバナンス: セキュリティ戦略、施策の策定支援、セキュリティ規程類の策定、NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査、AIセキュリティガバナンス。
2. セキュリティ認証取得: ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援、ISO42001 AIマネジメントシステム認証取得支援。
3. インシデントレスポンス: SOC/SIEM構築・運用支援、CSIRT構築・運用支援。
4. セキュリティオペレーション: セキュリティ教育、セキュリティ運用業務支援。
<ポジション・部門の魅力>
セキュリティという専門性を身に付けることが出来る。
組織が業務で細分化されておらず、ご自身の興味や志向に合わせてプロジェクトに挑戦できる。
コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る。
サイバーセキュリティの政策・制度・技術に関わるコンサルティング マネージャー/大手シンクタンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー
仕事内容
業務概要:
サイバーセキュリティ政策・制度に関する調査研究・政策立案支援を担当いただきます。官公庁や独立行政法人からの受託調査を中心に、国内外のサイバーセキュリティ政策、法制度、国際標準化動向に関する調査研究や国家戦略・ガイドライン策定の支援を行います。
具体的な業務:
1. 諸外国におけるサイバーセキュリティ政策・法規制・ガバナンス体制に関する動向調査
2. 重要インフラ防護(CIP)に係る制度設計・リスク評価手法の検討支援
3. サプライチェーン・セキュリティ対策、経済安全保障に係る調査およびガイドライン策定支援
4. サイバーセキュリティ人材育成・普及啓発に係る調査・プログラム策定支援
サイバーセキュリティ政策・制度に関する調査研究・政策立案支援を担当いただきます。官公庁や独立行政法人からの受託調査を中心に、国内外のサイバーセキュリティ政策、法制度、国際標準化動向に関する調査研究や国家戦略・ガイドライン策定の支援を行います。
具体的な業務:
1. 諸外国におけるサイバーセキュリティ政策・法規制・ガバナンス体制に関する動向調査
2. 重要インフラ防護(CIP)に係る制度設計・リスク評価手法の検討支援
3. サプライチェーン・セキュリティ対策、経済安全保障に係る調査およびガイドライン策定支援
4. サイバーセキュリティ人材育成・普及啓発に係る調査・プログラム策定支援
セキュリティ技術コンサルティング/大手シンクタンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
●以下の業務を担当いただきます
【業務概要】
先端技術・デジタル基盤におけるセキュリティ技術コンサルティング。官公庁および重要インフラ事業者等からの受託事業として、クラウド、AI、IoT、宇宙、通信インフラ等の先端技術領域におけるセキュリティ課題の特定、技術実証、社会実装に向けた支援を行います。
【具体的な業務】
1. 政府情報システム・クラウドサービス(ISMAP等)のセキュリティ評価制度に係る調査・運営支援
2. AIシステムの安全性・信頼性(AIセーフティ)評価手法に関する技術調査・実証支援
3. 能動的サイバー防御(アクティブ・サイバー・ディフェンス)等の新領域に係る技術・法制度調査
【業務概要】
先端技術・デジタル基盤におけるセキュリティ技術コンサルティング。官公庁および重要インフラ事業者等からの受託事業として、クラウド、AI、IoT、宇宙、通信インフラ等の先端技術領域におけるセキュリティ課題の特定、技術実証、社会実装に向けた支援を行います。
【具体的な業務】
1. 政府情報システム・クラウドサービス(ISMAP等)のセキュリティ評価制度に係る調査・運営支援
2. AIシステムの安全性・信頼性(AIセーフティ)評価手法に関する技術調査・実証支援
3. 能動的サイバー防御(アクティブ・サイバー・ディフェンス)等の新領域に係る技術・法制度調査
セキュリティコンサルタント(公共系/リサーチ系コンサルタント)/情報セキュリティのプロフェッショナルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
規制や社会、技術に関する環境の今後の変化を踏まえ、国内外の政府機関等や民間企業等が推進しようとしているサイバーセキュリティに関するルール形成に関する課題を考察することを通し、サイバーセキュリティに関する制度設計、新興技術に関する先進的なガバナンスのあり方の検討をリードしていただきます。顧客が提示する「悩み」を「課題」へと定式化し、それら課題を解決していくための仮説を構想する力を発揮いただくことも期待しています。
【具体的な職務内容】
本ポジションでは、国内外の政府機関等や民間企業におけるサイバーセキュリティに関するルール形成やルール準拠に関する課題を特定し、それら課題の解決のための調査や実行を支援いただきます。
具体的には以下のような領域でのリサーチ・コンサルティングを実施します。
◆セキュリティに関するリサーチ・コンサルティング
・サイバーセキュリティに関する規制動向調査支援
・サイバーセキュリティに関するルールメイク・制度設計支援
・サイバーセキュリティの市場動向に関する調査支援
・米国や欧州等における先進的なセキュリティ制度・技術に関する調査支援
・新たなセキュリティ対策手法実装に関する支援
・新技術活用におけるリスク調査等のアドバイザリ支援
・近未来のセキュリティ制度及び技術に関するリサーチ活動
●プロジェクト事例
・新たなセキュリティガバナンス手法の実装支援(顧客:民間企業)
・サイバーセキュリティに関する制度/インシデント動向の調査に基づくガバナンス構築支援(顧客:民間企業)
・マルチモーダルを含むAIシステムに関する脅威状況調査研究および制度調査研究(顧客:情報処理推進機構)
・AIセーフティの自動レッドチーミングの実現に向けた先行調査研究業務(顧客:情報処理推進機構)
・テレワークセキュリティに係るガイドラインの検討等に関する調査研究(顧客:総務省)
・地域のIoTを活用したスマートシティのセキュリティに関する調査・研究(顧客:総務省)
・医療分野におけるサイバーセキュリティ対策調査(顧客:厚生労働省)
・ガバメントクラウドにおけるクラウド暗号鍵管理に関する調査研究業務(顧客:デジタル庁)
・サプライチェーンリスク対応のための技術検証体制構築等に関する調査(SBOMの活用に関する調査) (顧客:内閣官房)
・政府統一基準群の改定支援作業(顧客:内閣官房)
【仕事の魅力・やりがい・キャリアパス】
業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やグループ会社との連携もあり、先進的な事例、ノウハウを吸収することができます。
また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。
セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。
規制や社会、技術に関する環境の今後の変化を踏まえ、国内外の政府機関等や民間企業等が推進しようとしているサイバーセキュリティに関するルール形成に関する課題を考察することを通し、サイバーセキュリティに関する制度設計、新興技術に関する先進的なガバナンスのあり方の検討をリードしていただきます。顧客が提示する「悩み」を「課題」へと定式化し、それら課題を解決していくための仮説を構想する力を発揮いただくことも期待しています。
【具体的な職務内容】
本ポジションでは、国内外の政府機関等や民間企業におけるサイバーセキュリティに関するルール形成やルール準拠に関する課題を特定し、それら課題の解決のための調査や実行を支援いただきます。
具体的には以下のような領域でのリサーチ・コンサルティングを実施します。
◆セキュリティに関するリサーチ・コンサルティング
・サイバーセキュリティに関する規制動向調査支援
・サイバーセキュリティに関するルールメイク・制度設計支援
・サイバーセキュリティの市場動向に関する調査支援
・米国や欧州等における先進的なセキュリティ制度・技術に関する調査支援
・新たなセキュリティ対策手法実装に関する支援
・新技術活用におけるリスク調査等のアドバイザリ支援
・近未来のセキュリティ制度及び技術に関するリサーチ活動
●プロジェクト事例
・新たなセキュリティガバナンス手法の実装支援(顧客:民間企業)
・サイバーセキュリティに関する制度/インシデント動向の調査に基づくガバナンス構築支援(顧客:民間企業)
・マルチモーダルを含むAIシステムに関する脅威状況調査研究および制度調査研究(顧客:情報処理推進機構)
・AIセーフティの自動レッドチーミングの実現に向けた先行調査研究業務(顧客:情報処理推進機構)
・テレワークセキュリティに係るガイドラインの検討等に関する調査研究(顧客:総務省)
・地域のIoTを活用したスマートシティのセキュリティに関する調査・研究(顧客:総務省)
・医療分野におけるサイバーセキュリティ対策調査(顧客:厚生労働省)
・ガバメントクラウドにおけるクラウド暗号鍵管理に関する調査研究業務(顧客:デジタル庁)
・サプライチェーンリスク対応のための技術検証体制構築等に関する調査(SBOMの活用に関する調査) (顧客:内閣官房)
・政府統一基準群の改定支援作業(顧客:内閣官房)
【仕事の魅力・やりがい・キャリアパス】
業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やグループ会社との連携もあり、先進的な事例、ノウハウを吸収することができます。
また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。
セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。
【責任者急募】クラウド環境導入マネージャー/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円+パフォーマンスボーナス
ポジション
マネージャー/シニアマネージャー/アソシエイトパートナー
仕事内容
企業が抱える不正リスク対応のサポートを、グローバルネットワークと専門性を兼ね備えたプロフェッショナル集団『当社のForensics』のコンサルタントとして実現します。
◆Forensicsとは
自社サービス (Forensics) とは、専門家から構成される、当社の不正調査、不正対策、コンプライアンス専門のサービスラインです。多様な専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
当グループが開発したクラウドプラットフォームの日本導入・運用に関する以下の業務を担当いただきます:
海外開発チームとの連携・調整(英語)
- Teams会議、メール、チャットを通じた日常的なコミュニケーション
- 国内での業務要件を整理し、海外開発チームへの伝達・開発依頼
- 仕様確認、課題管理、進捗報告などのプロジェクトマネジメント業務
システム運用管理
- リリーススケジュールの調整・管理
- ユーザーアカウントの追加・削除、権限設定・棚卸
- 利用状況のモニタリング、データ管理、トラブル対応
ドキュメント整備・報告業務
- 国内運用における手順書や各種ドキュメントの作成・更新
- 社内向け報告資料の作成など
◆本ポジションのやりがい/魅力
当グループが開発したクラウドプラットフォームの日本導入・運用に関する業務を主に担当いただきますが、Forensicsにおける不正調査やデータ分析などの業務に関わっていただくことも可能です。また、周りにはデータ分析やセキュリティなどの多様な技術者や、コンプライアンス専門家、公認会計士など、多様な仲間と関わることができます。これまでの専門領域に軸足を置きつつあらたな成長にチャレンジしたい、という方にとっては非常に大きなやりがいを持って取り組める職場です。
◆当社のForensicsの強み
当社のForensicsは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。
調査・コンプライアンスグループ:IT以外の専門家によって構成され、不正調査を行う会計専門家、コンプライアンス・法律専門家、当局出身者などが在籍しています。
テクノロジーグループ:データサイエンティスト、ディスカバリー専門家、サイバーセキュリティー専門家等が在籍しています。不正発見・防止に向けたデータ分析、電子証拠のITサポート、サイバー攻撃への対応を行う3つのチームに分かれています。
各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、「監査法人内におけるアドバイザリー部門」として他社とは異なる組織体系を持ち、当社内の各種サービスラインや監査部門等との強固な連携のもと日々新たなシナジーを生み出しています。
◆Forensicsとは
自社サービス (Forensics) とは、専門家から構成される、当社の不正調査、不正対策、コンプライアンス専門のサービスラインです。多様な専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
当グループが開発したクラウドプラットフォームの日本導入・運用に関する以下の業務を担当いただきます:
海外開発チームとの連携・調整(英語)
- Teams会議、メール、チャットを通じた日常的なコミュニケーション
- 国内での業務要件を整理し、海外開発チームへの伝達・開発依頼
- 仕様確認、課題管理、進捗報告などのプロジェクトマネジメント業務
システム運用管理
- リリーススケジュールの調整・管理
- ユーザーアカウントの追加・削除、権限設定・棚卸
- 利用状況のモニタリング、データ管理、トラブル対応
ドキュメント整備・報告業務
- 国内運用における手順書や各種ドキュメントの作成・更新
- 社内向け報告資料の作成など
◆本ポジションのやりがい/魅力
当グループが開発したクラウドプラットフォームの日本導入・運用に関する業務を主に担当いただきますが、Forensicsにおける不正調査やデータ分析などの業務に関わっていただくことも可能です。また、周りにはデータ分析やセキュリティなどの多様な技術者や、コンプライアンス専門家、公認会計士など、多様な仲間と関わることができます。これまでの専門領域に軸足を置きつつあらたな成長にチャレンジしたい、という方にとっては非常に大きなやりがいを持って取り組める職場です。
◆当社のForensicsの強み
当社のForensicsは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。
調査・コンプライアンスグループ:IT以外の専門家によって構成され、不正調査を行う会計専門家、コンプライアンス・法律専門家、当局出身者などが在籍しています。
テクノロジーグループ:データサイエンティスト、ディスカバリー専門家、サイバーセキュリティー専門家等が在籍しています。不正発見・防止に向けたデータ分析、電子証拠のITサポート、サイバー攻撃への対応を行う3つのチームに分かれています。
各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、「監査法人内におけるアドバイザリー部門」として他社とは異なる組織体系を持ち、当社内の各種サービスラインや監査部門等との強固な連携のもと日々新たなシナジーを生み出しています。
サイバーインシデント分析サービス マネージャー/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー
仕事内容
企業が抱える不正リスク対応のサポートを、グローバルネットワークと専門性を兼ね備えたプロフェッショナル集団の一員として、一緒に実現しませんか。
◆サービスラインとは
当サービスラインは、専門家から構成される、不正調査、不正対策、コンプライアンス専門のサービスラインです。多様なキャリアバックグラウンドを有する各種専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
・サイバーフォレンジック業務(インシデントレスポンス及びデジタルフォレンジック)
・サイバーセキュリティインシデントやIT不正行為等のモニタリングに係る業務
・CSIRT/SOC運用・対応支援業務
・CSIRTや法執行機関向け研修業務(主にデジタルフォレンジック、サイバーセキュリティ)
・eDiscoveryや不正調査に関連したIT支援業務
例として、ウィルス感染/サイバー攻撃といった、組織で発生したサイバーインシデントの現場から証拠となるデータを収集および分析しています。解析対象があらゆるデバイス、ウィルスやマルウェア、サイバー空間上の脅威情報と多岐に渡るため、高度な専門技術を要します。警察など、法執行機関へのフォレンジック教育サービスなども提供しています。
◆当グループにおけるサービスラインの強み
当サービスラインは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。「I&C」グループ:IT以外の専門家によって構成、不正調査を行う会計専門家、コンプライアンス・法律専門家など。「Technology」グループ:データサイエンティスト、電子証拠のITサポート専門家、サイバーセキュリティ専門家が在籍、不正発見・防止に向けたデータ分析を行うデータ分析チーム、電子証拠のITサポートを行う電子証拠のITサポートチーム、サイバー攻撃への対応を行うサイバー攻撃への対応チーム、の3チームに分かれています。各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、独自の組織体系を持ち、強固な連携のもと日々新たなシナジーを生み出しています。
◆サービスラインとは
当サービスラインは、専門家から構成される、不正調査、不正対策、コンプライアンス専門のサービスラインです。多様なキャリアバックグラウンドを有する各種専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
・サイバーフォレンジック業務(インシデントレスポンス及びデジタルフォレンジック)
・サイバーセキュリティインシデントやIT不正行為等のモニタリングに係る業務
・CSIRT/SOC運用・対応支援業務
・CSIRTや法執行機関向け研修業務(主にデジタルフォレンジック、サイバーセキュリティ)
・eDiscoveryや不正調査に関連したIT支援業務
例として、ウィルス感染/サイバー攻撃といった、組織で発生したサイバーインシデントの現場から証拠となるデータを収集および分析しています。解析対象があらゆるデバイス、ウィルスやマルウェア、サイバー空間上の脅威情報と多岐に渡るため、高度な専門技術を要します。警察など、法執行機関へのフォレンジック教育サービスなども提供しています。
◆当グループにおけるサービスラインの強み
当サービスラインは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。「I&C」グループ:IT以外の専門家によって構成、不正調査を行う会計専門家、コンプライアンス・法律専門家など。「Technology」グループ:データサイエンティスト、電子証拠のITサポート専門家、サイバーセキュリティ専門家が在籍、不正発見・防止に向けたデータ分析を行うデータ分析チーム、電子証拠のITサポートを行う電子証拠のITサポートチーム、サイバー攻撃への対応を行うサイバー攻撃への対応チーム、の3チームに分かれています。各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、独自の組織体系を持ち、強固な連携のもと日々新たなシナジーを生み出しています。
インダストリー X サイバー領域に関わるビジネスコンサルタント/監査法人グループのリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャーまたはシニアコンサルタント
仕事内容
●採用背景
我々ライフサイエンスユニットは、主要クライアントであるグローバル製薬・メドテック企業が抱える経営課題に対して、インダストリーユニットの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
特にライフサイエンス業界においては、ITとOT(制御・生産設備)が密接に結びつく重要な領域であり、業界特有の規制コンプライアンス、DX、サイバーセキュリティ、データ管理(RWD)の知見が同時に要求される点が他業種と大きく異なるため、業界の規制知識を持ちつつサイバーやデジタル領域に専門性を持つコンサルタントが求められております。
上記より、サイバーやDXの専門性を活かしながらライフサイエンス領域が抱える課題を解決することに強いアスピレーションを持つビジネスパーソンを募集します。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバー・DXの専門家集団として、以下提供する業務を中心に従事いただきます。
ライフサイエンス業界におけるIT/OT環境を評価し、資産可視化とリスク分析で重要課題を特定します。対策アーキテクチャの設計とロードマップ策定から、実装・運用・規制コンプライアンス対応までを一貫支援します。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
(主なテーマ)
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応 等
〇製品セキュリティ
Software as a Medical Deviceに関する規制コンプライアンス(医薬品医療機器等法(薬機法)やFDA等)の体制の強化やDXを持ちえた業務プロセスの自動化推進を支援
・製品セキュリティ管理におけるデジタル・トランスフォーメーション、事業戦略
・製品セキュリティ管理戦略の企画・立案
・グローバル製品セキュリティガバナンスの確立
・事業展開における各種レギュレーション対応 等
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理(RWD)やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
我々ライフサイエンスユニットは、主要クライアントであるグローバル製薬・メドテック企業が抱える経営課題に対して、インダストリーユニットの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
特にライフサイエンス業界においては、ITとOT(制御・生産設備)が密接に結びつく重要な領域であり、業界特有の規制コンプライアンス、DX、サイバーセキュリティ、データ管理(RWD)の知見が同時に要求される点が他業種と大きく異なるため、業界の規制知識を持ちつつサイバーやデジタル領域に専門性を持つコンサルタントが求められております。
上記より、サイバーやDXの専門性を活かしながらライフサイエンス領域が抱える課題を解決することに強いアスピレーションを持つビジネスパーソンを募集します。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバー・DXの専門家集団として、以下提供する業務を中心に従事いただきます。
ライフサイエンス業界におけるIT/OT環境を評価し、資産可視化とリスク分析で重要課題を特定します。対策アーキテクチャの設計とロードマップ策定から、実装・運用・規制コンプライアンス対応までを一貫支援します。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
(主なテーマ)
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応 等
〇製品セキュリティ
Software as a Medical Deviceに関する規制コンプライアンス(医薬品医療機器等法(薬機法)やFDA等)の体制の強化やDXを持ちえた業務プロセスの自動化推進を支援
・製品セキュリティ管理におけるデジタル・トランスフォーメーション、事業戦略
・製品セキュリティ管理戦略の企画・立案
・グローバル製品セキュリティガバナンスの確立
・事業展開における各種レギュレーション対応 等
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理(RWD)やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
公共系情報セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
公共機関(中央省庁、地方公共団体、独立行政法人等)に対して、情報セキュリティの面から強力に支援する専門家集団として、以下提供する業務を中心に従事いただきます。
●アドバイザリー業務
組織の情報セキュリティに係るガバナンス、マネジメントの改善のための支援
・CISO補佐業務
・情報セキュリティ推進計画策定支援業務
・リスク評価支援業務
・情報セキュリティポリシー改定支援業務
・研修支援業務
・自己点検支援業務
・CSIRT整備、運用支援
・外部委託やクラウドサービスの利用に関する調達ガイドラインの策定支援、及び調達審査支援業務
●情報セキュリティ監査業務、情報システム監査業務
助言型監査による組織の評価業務
・内部監査支援業務
・外部監査業務
●その他
・委託先調査業務
●アドバイザリー業務
組織の情報セキュリティに係るガバナンス、マネジメントの改善のための支援
・CISO補佐業務
・情報セキュリティ推進計画策定支援業務
・リスク評価支援業務
・情報セキュリティポリシー改定支援業務
・研修支援業務
・自己点検支援業務
・CSIRT整備、運用支援
・外部委託やクラウドサービスの利用に関する調達ガイドラインの策定支援、及び調達審査支援業務
●情報セキュリティ監査業務、情報システム監査業務
助言型監査による組織の評価業務
・内部監査支援業務
・外部監査業務
●その他
・委託先調査業務
インダストリー X サイバー領域に関わるビジネスコンサルタント/監査法人グループのリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ〜シニアマネージャー
仕事内容
●採用背景
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
我々の主要クライアントであるグローバル製造企業が抱える経営課題に対して、インダストリーの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバーの専門家集団として、以下提供する業務を中心に従事いただきます。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
我々の主要クライアントであるグローバル製造企業が抱える経営課題に対して、インダストリーの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバーの専門家集団として、以下提供する業務を中心に従事いただきます。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
サイバーセキュリティリスク管理・評価担当/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円
ポジション
シニアアソシエイト〜マネジャー
仕事内容
クライアントに対してサイバーリスク管理態勢の評価および情報提供を行うための新組織の一員として、主に以下の業務を担当していただきます。具体的には以下業務をお任せさせていただく予定です。
・クライアントのサイバーセキュリティ対応状況を把握し、成熟度評価の実施および評価プロセス全体のリード
・最新のサイバーリスク動向およびインシデント情報の収集・分析と、それに基づくクライアント向け情報提供
・経営層向けレポーティング・レポーティング資料の作成(リスク評価、重要論点の整理等)
・サイバーセキュリティ診断フレームワーク(成熟度評価モデル・簡易診断パッケージ等)の開発・運用
・社内向けサイバーリテラシー向上施策(研修、資料整備、個別セッション等)の企画・実施
・クライアントのサイバーセキュリティ対応状況を把握し、成熟度評価の実施および評価プロセス全体のリード
・最新のサイバーリスク動向およびインシデント情報の収集・分析と、それに基づくクライアント向け情報提供
・経営層向けレポーティング・レポーティング資料の作成(リスク評価、重要論点の整理等)
・サイバーセキュリティ診断フレームワーク(成熟度評価モデル・簡易診断パッケージ等)の開発・運用
・社内向けサイバーリテラシー向上施策(研修、資料整備、個別セッション等)の企画・実施