リスクコンサルティング、800万以下の転職求人
373 件
検索条件を再設定
リスクコンサルティング、800万以下の転職求人一覧
新着 セキュリティ教育コンテンツ企画・作成担当/セキュリティ関連ソリューション事業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜600万円
ポジション
セキュリティ教育コンテンツ企画 ・作成担当
仕事内容
当グループ全体向けに提供するセキュリティ教育コンテンツの企画・作成および教育講習の運営をお任せします。主にPowerPointを用いたセキュリティ教育コンテンツの作成を2か月に1回程度のペースでリリースしておりますので、まずは作成補助からチャレンジいただきます。毎回設定されるテーマに対し、情報収集・事例調査から構成検討、資料作成、顧客レビュー対応までを一貫して担当いただくポジションです。将来的には、セキュリティ教育に留まらず、コンサルタントとして顧客支援の幅を広げていくことも可能です。
【想定業務】
・当グループ向けセキュリティ教育教材の企画・作成
・PowerPointを用いた教育コンテンツ/研修資料の作成
・講習テーマに基づく情報収集、最新動向やセキュリティ事故事例の調査
・教材構成の検討(ストーリー設計、章立て、内容整理)
・図解やビジュアルを用いた分かりやすい資料作成
・顧客との打ち合わせ、要望ヒアリング、レビュー対応
・フィードバックを踏まえた教材修正・改善
・セキュリティ講習実施に向けた準備および運営サポート
【この仕事で実現できること】
・当グループ全体に影響を与えるセキュリティ教育に携われる
・IT/セキュリティの知識を「教育コンテンツ」としてアウトプットする経験が積める
・企画 作成 改善まで一貫して関われるため、成果や手応えを感じやすい
・顧客折衝を通じて、要件整理・提案力を身につけられる
・将来的にセキュリティコンサルタントを目指せるキャリアパスがある
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティ教育/人材育成領域のスペシャリストとして活躍
・複数の教育テーマや案件をリードする立場へステップアップ
・セキュリティ知識と顧客対応経験を活かし、コンサルタントへキャリアチェンジ
・後進育成やチームマネジメントに携わるポジションを目指す
【部門の魅力】
所属部署は「セキュリティグループ」でコンサルタント/エンジニア/オペレーターが所属する組織です。GRC及びセキュリティに関するコンサルティングサービスを提供しております。当社のコアビジネスとなる部門で、今後も積極的に最新技術を取り入れたソリューション提供を行っていく予定です。またGRCにおいて長年サービス提供をしてきたコンサルタントも多数所属しております。部門間でのナレッジシェアも活発でGRC×セキュリティを得ることでさらに市場価値を高めることができます。
【想定業務】
・当グループ向けセキュリティ教育教材の企画・作成
・PowerPointを用いた教育コンテンツ/研修資料の作成
・講習テーマに基づく情報収集、最新動向やセキュリティ事故事例の調査
・教材構成の検討(ストーリー設計、章立て、内容整理)
・図解やビジュアルを用いた分かりやすい資料作成
・顧客との打ち合わせ、要望ヒアリング、レビュー対応
・フィードバックを踏まえた教材修正・改善
・セキュリティ講習実施に向けた準備および運営サポート
【この仕事で実現できること】
・当グループ全体に影響を与えるセキュリティ教育に携われる
・IT/セキュリティの知識を「教育コンテンツ」としてアウトプットする経験が積める
・企画 作成 改善まで一貫して関われるため、成果や手応えを感じやすい
・顧客折衝を通じて、要件整理・提案力を身につけられる
・将来的にセキュリティコンサルタントを目指せるキャリアパスがある
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティ教育/人材育成領域のスペシャリストとして活躍
・複数の教育テーマや案件をリードする立場へステップアップ
・セキュリティ知識と顧客対応経験を活かし、コンサルタントへキャリアチェンジ
・後進育成やチームマネジメントに携わるポジションを目指す
【部門の魅力】
所属部署は「セキュリティグループ」でコンサルタント/エンジニア/オペレーターが所属する組織です。GRC及びセキュリティに関するコンサルティングサービスを提供しております。当社のコアビジネスとなる部門で、今後も積極的に最新技術を取り入れたソリューション提供を行っていく予定です。またGRCにおいて長年サービス提供をしてきたコンサルタントも多数所属しております。部門間でのナレッジシェアも活発でGRC×セキュリティを得ることでさらに市場価値を高めることができます。
新着 SAP S4/HANA ITリスクコンサルタント(マネージャー/シニアコンサルタント)/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー/シニアコンサルタント
仕事内容
【募集部門について】当部門はIT専門家として主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。
【業務内容】エネルギー・金属・商社・医薬・医療機器クライアントを担当するチームに所属し、クライアントの多くが導入を進めているSAP S/4HANAにフォーカスして、業務改善・リスク管理・ITガバナンス支援を行うアドバイザリー業務です。
・SAP S4/HANA移行時における、下記領域のリスク評価と業務改善のリード
1.プロジェクトマネジメント
2.システムライフサイクル
3.ビジネスプロセスコントロール
4.SoD(職務分掌)
5.データ移行コントロール
6.IT全般統制
7.ベンダーコントロール
8.ステークホルダー(業務部門・IT部門・経営層)との連携・調整
・SAP S4/HANA導入を契機とした、システム最適化支援
1.ITガバナンス構築支援
2.ITコンプライアンス準拠性評価
3.J-SOX文書化支援
4.運用フェーズにおけるヘルスチェックと継続的な業務改善
【ポジションのやりがい/魅力】本ポジションでは、エネルギーや医薬など社会公共性の高い業界の大手クライアントを担当し、業界特有の課題に対して高度なソリューションを提案する機会があります。SAPにフォーカスして、リスク管理・内部統制・ITガバナンスの観点からクライアントを支援することができ、アドバイザリーとテクノロジーが融合した領域で戦略的なキャリアを築くことが可能です。また、グローバル案件やクラウド移行など先進的なプロジェクトに関与する機会もあり、シニア マネージャー層としてチームをリードしながら、クライアントとの信頼関係を構築する重要な役割を担っていただきます。
【業務内容】エネルギー・金属・商社・医薬・医療機器クライアントを担当するチームに所属し、クライアントの多くが導入を進めているSAP S/4HANAにフォーカスして、業務改善・リスク管理・ITガバナンス支援を行うアドバイザリー業務です。
・SAP S4/HANA移行時における、下記領域のリスク評価と業務改善のリード
1.プロジェクトマネジメント
2.システムライフサイクル
3.ビジネスプロセスコントロール
4.SoD(職務分掌)
5.データ移行コントロール
6.IT全般統制
7.ベンダーコントロール
8.ステークホルダー(業務部門・IT部門・経営層)との連携・調整
・SAP S4/HANA導入を契機とした、システム最適化支援
1.ITガバナンス構築支援
2.ITコンプライアンス準拠性評価
3.J-SOX文書化支援
4.運用フェーズにおけるヘルスチェックと継続的な業務改善
【ポジションのやりがい/魅力】本ポジションでは、エネルギーや医薬など社会公共性の高い業界の大手クライアントを担当し、業界特有の課題に対して高度なソリューションを提案する機会があります。SAPにフォーカスして、リスク管理・内部統制・ITガバナンスの観点からクライアントを支援することができ、アドバイザリーとテクノロジーが融合した領域で戦略的なキャリアを築くことが可能です。また、グローバル案件やクラウド移行など先進的なプロジェクトに関与する機会もあり、シニア マネージャー層としてチームをリードしながら、クライアントとの信頼関係を構築する重要な役割を担っていただきます。
新着 公共系情報セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
公共機関(中央省庁、地方公共団体、独立行政法人等)に対して、情報セキュリティの面から強力に支援する専門家集団として、以下提供する業務を中心に従事いただきます。
●アドバイザリー業務
組織の情報セキュリティに係るガバナンス、マネジメントの改善のための支援
・CISO補佐業務
・情報セキュリティ推進計画策定支援業務
・リスク評価支援業務
・情報セキュリティポリシー改定支援業務
・研修支援業務
・自己点検支援業務
・CSIRT整備、運用支援
・外部委託やクラウドサービスの利用に関する調達ガイドラインの策定支援、及び調達審査支援業務
●情報セキュリティ監査業務、情報システム監査業務
助言型監査による組織の評価業務
・内部監査支援業務
・外部監査業務
●その他
・委託先調査業務
●アドバイザリー業務
組織の情報セキュリティに係るガバナンス、マネジメントの改善のための支援
・CISO補佐業務
・情報セキュリティ推進計画策定支援業務
・リスク評価支援業務
・情報セキュリティポリシー改定支援業務
・研修支援業務
・自己点検支援業務
・CSIRT整備、運用支援
・外部委託やクラウドサービスの利用に関する調達ガイドラインの策定支援、及び調達審査支援業務
●情報セキュリティ監査業務、情報システム監査業務
助言型監査による組織の評価業務
・内部監査支援業務
・外部監査業務
●その他
・委託先調査業務
新着 ゼロトラコンサルティング/大手通信事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜1040万円
ポジション
担当者〜リーダークラス
仕事内容
●支店営業チームと連携した地域企業に対するセキュリティ対策のコンサルティング
1. 情報システム担当の業務状況/機密情報取扱い状況/委託先企業の情報セキュリティに関わる運用実態等の調査・把握
2. システム構成/NW構成/SaaS等利用状況、トラフィック状況、アクセス権限、ID管理運用状況等の洗い出し
3. 最新のサイバー攻撃動向や、業界ガイドライン等を参考としたセキュリティ対策の訴求
4. お客さまの状況に合わせた最適なセキュリティ対策に関するコンサルティング、提案
●地域企業のセキュリティ対策を見える化するセキュリティリスクアセスメント
1. NIST CSF2.0等を活用したセキュリティアセスメントの実施
2. アセスメント結果に基づき、企業が講じるべきセキュリティ対策/運用のプライオリティ付け
3. プライオリティに基づくセキュリティ投資のロードマップの策定、策定支援
※その他会社が定める業務に従事する可能性があります
【入社後に成長できる点】
●セキュリティプリセールスチームが同じチームで活動することによる成長ポイント
・お客さまニーズにダイレクトに触れられることによる高度な市場動向把握
●セキュリティマーケティングチームが同じチームで活動することによる成長ポイント
・コンサルティングスキルのダイレクトな活用
・オウンドメディア、セミナー、講演等との連携による知名度向上
●ビジネス開発チームが同じチームで活動することによる成長ポイント
・市場動向を踏まえた新たなビジネス手法や新規サービスの企画・開発スキル
・国内外を代表するセキュリティメーカとの人脈形成
●サービス運用及び社内IT運用で培ったSOC運用ノウハウを持つSOCチームとの連携による成長ポイント
・ゼロトラストセキュリティ関連(ZTNA・CASB・SWG・EDR等)の商材知識や脆弱性診断、IR等関連スキル
・インシデントレスポンス対応に関するノウハウ
【ポジションの魅力】
・サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加しています。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやDX化により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業の業務運営実態や守るべきモノを踏まえた、個社最適なセキュリティ対策が求められています。
・当社は常時地域企業へセキュリティサービスを提供しており、今後はゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客さまを守り、地域社会の持続的な発展と地域の価値創造に貢献していきます。
・専門的なノウハウ、知見が必要なセキュリティ領域において、あなたの経験を活かしお客さまに最適なセキュリティ対策の導入を推進するやりがいのあるポジションです。
・多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒にチャレンジしませんか?
1. 情報システム担当の業務状況/機密情報取扱い状況/委託先企業の情報セキュリティに関わる運用実態等の調査・把握
2. システム構成/NW構成/SaaS等利用状況、トラフィック状況、アクセス権限、ID管理運用状況等の洗い出し
3. 最新のサイバー攻撃動向や、業界ガイドライン等を参考としたセキュリティ対策の訴求
4. お客さまの状況に合わせた最適なセキュリティ対策に関するコンサルティング、提案
●地域企業のセキュリティ対策を見える化するセキュリティリスクアセスメント
1. NIST CSF2.0等を活用したセキュリティアセスメントの実施
2. アセスメント結果に基づき、企業が講じるべきセキュリティ対策/運用のプライオリティ付け
3. プライオリティに基づくセキュリティ投資のロードマップの策定、策定支援
※その他会社が定める業務に従事する可能性があります
【入社後に成長できる点】
●セキュリティプリセールスチームが同じチームで活動することによる成長ポイント
・お客さまニーズにダイレクトに触れられることによる高度な市場動向把握
●セキュリティマーケティングチームが同じチームで活動することによる成長ポイント
・コンサルティングスキルのダイレクトな活用
・オウンドメディア、セミナー、講演等との連携による知名度向上
●ビジネス開発チームが同じチームで活動することによる成長ポイント
・市場動向を踏まえた新たなビジネス手法や新規サービスの企画・開発スキル
・国内外を代表するセキュリティメーカとの人脈形成
●サービス運用及び社内IT運用で培ったSOC運用ノウハウを持つSOCチームとの連携による成長ポイント
・ゼロトラストセキュリティ関連(ZTNA・CASB・SWG・EDR等)の商材知識や脆弱性診断、IR等関連スキル
・インシデントレスポンス対応に関するノウハウ
【ポジションの魅力】
・サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加しています。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやDX化により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業の業務運営実態や守るべきモノを踏まえた、個社最適なセキュリティ対策が求められています。
・当社は常時地域企業へセキュリティサービスを提供しており、今後はゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客さまを守り、地域社会の持続的な発展と地域の価値創造に貢献していきます。
・専門的なノウハウ、知見が必要なセキュリティ領域において、あなたの経験を活かしお客さまに最適なセキュリティ対策の導入を推進するやりがいのあるポジションです。
・多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒にチャレンジしませんか?
新着 コンサルティング/大手通信事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜1040万円
ポジション
担当者〜リーダークラス
仕事内容
●業務詳細
・支店営業チームと連携した地域企業に対するセキュリティ対策のコンサルティング
・情報システム担当の業務状況/機密情報取扱い状況/委託先企業の情報セキュリティに関わる運用実態等の調査・把握
・システム構成/NW構成/SaaS等利用状況、トラフィック状況、アクセス権限、ID管理運用状況等の洗い出し
・最新のサイバー攻撃動向や、業界ガイドライン等を参考としたセキュリティ対策の訴求
・お客さまの状況に合わせた最適なセキュリティ対策に関するコンサルティング、提案
・地域企業のセキュリティ対策を見える化するセキュリティリスクアセスメント
・NIST CSF2.0等を活用したセキュリティアセスメントの実施
・アセスメント結果に基づき、企業が講じるべきセキュリティ対策/運用のプライオリティ付け
・プライオリティに基づくセキュリティ投資のロードマップの策定、策定支援
※その他会社が定める業務に従事する可能性があります。
●入社後に成長できる点
・セキュリティプリセールスチームが同じチームで活動することによる高度な市場動向把握。
・セキュリティマーケティングチームが同じチームで活動することによるコンサルティングスキルのダイレクトな活用、オウンドメディア、セミナー、講演等との連携による知名度向上。
・ビジネス開発チームが同じチームで活動することによる市場動向を踏まえた新たなビジネス手法や新規サービスの企画・開発スキル、国内外を代表するセキュリティメーカとの人脈形成。
・サービス運用及び社内IT運用で培ったSOC運用ノウハウを持つSOCチームとの連携によるゼロトラストセキュリティ関連(ZTNA・CASB・SWG・EDR等)の商材知識や脆弱性診断、IR等関連スキル、インシデントレスポンス対応に関するノウハウ。
●ポジションの魅力
・サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加しています。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやDX化により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業の業務運営実態や守るべきモノを踏まえた、個社最適なセキュリティ対策が求められています。
・当社は地域企業へセキュリティサービスを提供しており、今後はゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客さまを守ります。
・専門的なノウハウ、知見が必要なセキュリティ領域において、あなたの経験を活かしお客さまに最適なセキュリティ対策の導入を推進するやりがいのあるポジションです。
・多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒にチャレンジしませんか?
・支店営業チームと連携した地域企業に対するセキュリティ対策のコンサルティング
・情報システム担当の業務状況/機密情報取扱い状況/委託先企業の情報セキュリティに関わる運用実態等の調査・把握
・システム構成/NW構成/SaaS等利用状況、トラフィック状況、アクセス権限、ID管理運用状況等の洗い出し
・最新のサイバー攻撃動向や、業界ガイドライン等を参考としたセキュリティ対策の訴求
・お客さまの状況に合わせた最適なセキュリティ対策に関するコンサルティング、提案
・地域企業のセキュリティ対策を見える化するセキュリティリスクアセスメント
・NIST CSF2.0等を活用したセキュリティアセスメントの実施
・アセスメント結果に基づき、企業が講じるべきセキュリティ対策/運用のプライオリティ付け
・プライオリティに基づくセキュリティ投資のロードマップの策定、策定支援
※その他会社が定める業務に従事する可能性があります。
●入社後に成長できる点
・セキュリティプリセールスチームが同じチームで活動することによる高度な市場動向把握。
・セキュリティマーケティングチームが同じチームで活動することによるコンサルティングスキルのダイレクトな活用、オウンドメディア、セミナー、講演等との連携による知名度向上。
・ビジネス開発チームが同じチームで活動することによる市場動向を踏まえた新たなビジネス手法や新規サービスの企画・開発スキル、国内外を代表するセキュリティメーカとの人脈形成。
・サービス運用及び社内IT運用で培ったSOC運用ノウハウを持つSOCチームとの連携によるゼロトラストセキュリティ関連(ZTNA・CASB・SWG・EDR等)の商材知識や脆弱性診断、IR等関連スキル、インシデントレスポンス対応に関するノウハウ。
●ポジションの魅力
・サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加しています。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやDX化により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業の業務運営実態や守るべきモノを踏まえた、個社最適なセキュリティ対策が求められています。
・当社は地域企業へセキュリティサービスを提供しており、今後はゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客さまを守ります。
・専門的なノウハウ、知見が必要なセキュリティ領域において、あなたの経験を活かしお客さまに最適なセキュリティ対策の導入を推進するやりがいのあるポジションです。
・多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒にチャレンジしませんか?
オペレーショナルレジリエンス領域/大手系DX戦略コンサルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
コンサルタント
仕事内容
サイバーインシデントやIT障害、自然災害(首都直下地震、富士山噴火など)といった事業継続に大きな影響を及ぼすインシデントの発生リスクが高まっています。これらインシデントの発生を完全に防ぐことは不可能であり、発生前提でいかに迅速にビジネスを復旧させられるかが最後の砦となります。一方で、BCP/IT-BCPはメンテナンスが十分にされていないことにより、ビジネス、リスク環境、IT環境の変化が反映されていない形骸化・陳腐化したものになってしまっていることが多いです。また、関係者とのコミュニケーションの考慮、効率的で効果の高い演習の導入、デジタル活用によるスピードアップなどのBCP/IT-BCP高度化の取り組みも求められています。
当社は、BCP/IT-BCPの改善/高度化、演習による課題の抽出や要員のスキルアップ、また継続的にメンテナンスが行われるためのガバナンスプロセスの企画・導入を支援します。
<注力テーマ>
・BCP/IT-BCP/リスクコミュニケーション計画を重要業務を軸に連動したものとする改善支援
・モダナイゼーション後のITの状況に合わせたIT-BCPの改善
・サイバーインシデント、富士山噴火などの新たなリスクへ対応できるBCP/IT-BCPの策定
・経営層から現場まで目的に合わせた演習の設計・実施・改善支援
・インシデント対応のデジタル化による効率化、高度化
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・インシデント発生時のシナリオ、顧客の業務/システムの状況理解を活かした助言や提案
・BCP/IT-BCP/リスクコミュニケーションの包括的な高度化に資する提言
●具体的なPJ例(業界及びテーマ)
・情報通信業:富士山噴火対応BCP策定、演習支援
・海運業:サイバーインシデント、IT障害を想定したIT-BCPの見直し支援
・情報通信業:インシデントデータの管理効率化、データ活用検討支援
当社は、BCP/IT-BCPの改善/高度化、演習による課題の抽出や要員のスキルアップ、また継続的にメンテナンスが行われるためのガバナンスプロセスの企画・導入を支援します。
<注力テーマ>
・BCP/IT-BCP/リスクコミュニケーション計画を重要業務を軸に連動したものとする改善支援
・モダナイゼーション後のITの状況に合わせたIT-BCPの改善
・サイバーインシデント、富士山噴火などの新たなリスクへ対応できるBCP/IT-BCPの策定
・経営層から現場まで目的に合わせた演習の設計・実施・改善支援
・インシデント対応のデジタル化による効率化、高度化
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・インシデント発生時のシナリオ、顧客の業務/システムの状況理解を活かした助言や提案
・BCP/IT-BCP/リスクコミュニケーションの包括的な高度化に資する提言
●具体的なPJ例(業界及びテーマ)
・情報通信業:富士山噴火対応BCP策定、演習支援
・海運業:サイバーインシデント、IT障害を想定したIT-BCPの見直し支援
・情報通信業:インシデントデータの管理効率化、データ活用検討支援
【2/25(水)オンライン説明会】セキュリティ領域特化/情報セキュリティのプロフェッショナルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
セキュリティ領域に特化した事業説明会を開催いたします。
サイバー攻撃に関するニュースが連日世間を騒がせています。サイバー攻撃の手法が高度化・巧妙化しつつある中、守るべきITシステムもサプライチェーンも複雑化・巨大化しています。
いまやセキュリティ侵害は、情報漏洩にとどまらず、企業経営や社会活動全体に多大なる影響を与える最重要課題の一つになっています。
本説明会では、サイバーセキュリティ/情報セキュリティの領域で長年にわたりセキュリティサービスを提供してきた当社の事業内容や事業特徴、キャリアパスなどについてわかりやすくご紹介いたします。
セキュリティ業務のご経験や、当社へのご応募を前提としたものではございません。
「セキュリティの仕事」にご興味をお持ち方は、ぜひお気軽にご参加ください。
●説明会概要
日時 :2026/2/25(水)12:00-13:00
※Q&Aのご質問量に応じて延長となる場合がございます
内容 :昨今のセキュリティ動向、企業紹介、事業紹介、事業特徴、
キャリアパス、求める人材像、ポジションについて
開催方法 :Zoomウェビナーを利用したオンラインセミナー
サイバー攻撃に関するニュースが連日世間を騒がせています。サイバー攻撃の手法が高度化・巧妙化しつつある中、守るべきITシステムもサプライチェーンも複雑化・巨大化しています。
いまやセキュリティ侵害は、情報漏洩にとどまらず、企業経営や社会活動全体に多大なる影響を与える最重要課題の一つになっています。
本説明会では、サイバーセキュリティ/情報セキュリティの領域で長年にわたりセキュリティサービスを提供してきた当社の事業内容や事業特徴、キャリアパスなどについてわかりやすくご紹介いたします。
セキュリティ業務のご経験や、当社へのご応募を前提としたものではございません。
「セキュリティの仕事」にご興味をお持ち方は、ぜひお気軽にご参加ください。
●説明会概要
日時 :2026/2/25(水)12:00-13:00
※Q&Aのご質問量に応じて延長となる場合がございます
内容 :昨今のセキュリティ動向、企業紹介、事業紹介、事業特徴、
キャリアパス、求める人材像、ポジションについて
開催方法 :Zoomウェビナーを利用したオンラインセミナー
IT戦略・ガバナンス/業務変革コンサルタント(経験者)/大手総合商社が立ち上げたコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント〜コンサルタントクラス
仕事内容
IT戦略・業務変革・ITガバナンスを軸としたプロジェクトに中核メンバーとして参画頂きます。※将来的にはプロジェクトマネジャーをお任せすることを想定しています。
また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。
プロジェクト例
IT戦略/業務変革領域
・グローバル製造 バリューチェーン再構築 基幹システム構想
・総合商社 事業再編に伴う業務×システム再設計
・財務業務領域(外為・キャッシュマネジメント)効率化・高度化
・ERP構成と周辺システムも含めた疎結合アーキテクチャ設計
・クラウド移行戦略策定、Finops仕組みづくり
・プロセスマイニングによるバックオフィス業務高度化
・バックオフィスBPR/SSC/BPO活用スキーム設計
ITガバナンス領域
・IT組織における中期経営計画策定と実行
・M&AにおけるITデューデリジェンス標準・ルール策定
・M&A案件のITDD、ITPMI 実務対応
・グループIT投資案件のリスクアセスメント
・グループITガバナンス方針・標準ルール策定・運用
・グループITコミュニティ企画・運営(ラウンドテーブル開催、研修提供)
本部運営・サービス開発・人材育成への参画
部内コミュニケーション・カルチャーづくり
・定期部会・タウンホールの企画・運営
・懇親イベント・オフサイトミーティング等の企画・ファシリテーション
採用活動
・キャリア採用・新卒採用面接への参加
・エージェントとのリレーション構築、候補者への職務説明・クロージング支援
サービスオファリング開発・情報発信
・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
・Web掲載(事例・ホワイトペーパー等)の企画・執筆
人材開発・ナレッジマネジメント
・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。
プロジェクト例
IT戦略/業務変革領域
・グローバル製造 バリューチェーン再構築 基幹システム構想
・総合商社 事業再編に伴う業務×システム再設計
・財務業務領域(外為・キャッシュマネジメント)効率化・高度化
・ERP構成と周辺システムも含めた疎結合アーキテクチャ設計
・クラウド移行戦略策定、Finops仕組みづくり
・プロセスマイニングによるバックオフィス業務高度化
・バックオフィスBPR/SSC/BPO活用スキーム設計
ITガバナンス領域
・IT組織における中期経営計画策定と実行
・M&AにおけるITデューデリジェンス標準・ルール策定
・M&A案件のITDD、ITPMI 実務対応
・グループIT投資案件のリスクアセスメント
・グループITガバナンス方針・標準ルール策定・運用
・グループITコミュニティ企画・運営(ラウンドテーブル開催、研修提供)
本部運営・サービス開発・人材育成への参画
部内コミュニケーション・カルチャーづくり
・定期部会・タウンホールの企画・運営
・懇親イベント・オフサイトミーティング等の企画・ファシリテーション
採用活動
・キャリア採用・新卒採用面接への参加
・エージェントとのリレーション構築、候補者への職務説明・クロージング支援
サービスオファリング開発・情報発信
・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
・Web掲載(事例・ホワイトペーパー等)の企画・執筆
人材開発・ナレッジマネジメント
・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
サイバーセキュリティコンサルタント(経験者)/大手総合商社が立ち上げたコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
サイバー防御力・インシデント対応力・事業継続力の底上げに向けたサイバーセキュリティ戦略・プログラムを企画・推進するポジションです。
ご経験・スキルに応じて、幅広い職位での採用を想定しています。
またご志向に応じて、組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも関わって頂くを想定しています。
プロジェクト例
・サイバーセキュリティ戦略・ロードマップ策定
・グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新
・サプライチェーンセキュリティ枠組みの構築
・CSIRTの体制設計・運営高度化支援
・重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など)
・役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施
・製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計
・セキュリティ文化醸成プログラムの企画・運営
本部運営・サービス開発・人材育成への参画
部内コミュニケーション・カルチャーづくり
・定期部会・タウンホールの企画・運営
・懇親イベント・オフサイトミーティング等の企画・ファシリテーション
採用活動
・キャリア採用・新卒採用面接への参加
・エージェントとのリレーション構築、候補者への職務説明・クロージング支援
サービスオファリング開発・情報発信
・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
・Web掲載(事例・ホワイトペーパー等)の企画・執筆
人材開発・ナレッジマネジメント
・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
ご経験・スキルに応じて、幅広い職位での採用を想定しています。
またご志向に応じて、組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも関わって頂くを想定しています。
プロジェクト例
・サイバーセキュリティ戦略・ロードマップ策定
・グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新
・サプライチェーンセキュリティ枠組みの構築
・CSIRTの体制設計・運営高度化支援
・重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など)
・役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施
・製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計
・セキュリティ文化醸成プログラムの企画・運営
本部運営・サービス開発・人材育成への参画
部内コミュニケーション・カルチャーづくり
・定期部会・タウンホールの企画・運営
・懇親イベント・オフサイトミーティング等の企画・ファシリテーション
採用活動
・キャリア採用・新卒採用面接への参加
・エージェントとのリレーション構築、候補者への職務説明・クロージング支援
サービスオファリング開発・情報発信
・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
・Web掲載(事例・ホワイトペーパー等)の企画・執筆
人材開発・ナレッジマネジメント
・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
IT/サイバーセキュリティ領域(コンサル未経験者歓迎)/大手総合商社が立ち上げたコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
IT戦略・業務変革・ITガバナンスを軸としたプロジェクトに中核メンバーとして参画頂きます。※将来的にはプロジェクトマネジャーをお任せすることを想定しています。
また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。
また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。
セキュリティサービス企画【法人事業】/大手通信サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
630万円〜1030万円
ポジション
経験に応じて検討
仕事内容
法人向けセキュリティサービスの企画・開発をリードしていただきます
法人向けセキュリティサービスの開発マネジメント・サービス仕様策定・課題管理・進捗管理・案件支援・ベンダ連携など
法人向けクラウドセキュリティ(SASE)のプロダクト企画/開発PM・PLとして、市場調査、価格設計、サービス仕様設計、法務/セキュリティ審査、
ローンチまでを主導いただきます。
携わるサービスの拡販を通じて事業拡大を目指すと共に顧客のセキュリティ基盤をより強固なものにしていきます。
営業/CS/開発/外部ベンダとクロスで連携し、価格コントロール/機能ロードマップの提案を行っていただきます。
入社後はまずメンバーとして参加いただき、2,3年後にはサービスの企画全体をリードしながら活躍いただけます。
仕事の魅力
・法人向けセキュリティサービス事業の拡大に向け、サービスの企画・開発・維持の業務を通じて、プロジェクトリードやビジネススキーム構築など、さまざまな経験を積むことができます
・さまざまなセキュリティの最新情報に触れる機会も多く、今後の自身のキャリア形成に大いに役立ちます
法人向けセキュリティサービスの開発マネジメント・サービス仕様策定・課題管理・進捗管理・案件支援・ベンダ連携など
法人向けクラウドセキュリティ(SASE)のプロダクト企画/開発PM・PLとして、市場調査、価格設計、サービス仕様設計、法務/セキュリティ審査、
ローンチまでを主導いただきます。
携わるサービスの拡販を通じて事業拡大を目指すと共に顧客のセキュリティ基盤をより強固なものにしていきます。
営業/CS/開発/外部ベンダとクロスで連携し、価格コントロール/機能ロードマップの提案を行っていただきます。
入社後はまずメンバーとして参加いただき、2,3年後にはサービスの企画全体をリードしながら活躍いただけます。
仕事の魅力
・法人向けセキュリティサービス事業の拡大に向け、サービスの企画・開発・維持の業務を通じて、プロジェクトリードやビジネススキーム構築など、さまざまな経験を積むことができます
・さまざまなセキュリティの最新情報に触れる機会も多く、今後の自身のキャリア形成に大いに役立ちます
【2月28日(土)開催1Day選考会】 ガバナンス・リスクマネジメントコンサルタント(スペシャリスト)/監査法人グループのリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
スペシャリスト
仕事内容
こちらは、2026年2月28日(土)に開催される1Day選考会専用となります。通常選考を希望の方は、別の募集要項からご応募いただけますと幸いです。
選考会概要
開催日時: 2026年2月28日(土) 9:00 17:00
当日スケジュール:
9:00 13:00 1次面接
13:00 17:00 最終面接(1次面接合格者のみ)
※事前に書類選考を実施し、当日は書類通過者のみご参加となります
※面接の所要時間は1時間程度、面接回数は2回を予定しております
1次面接合格時には、同日に最終面接のご案内ならびに最終面接を実施いたしますので、ご予定は1日空けた状態でご参加いただけますと幸いです
選考場所: オンライン(Teams)
応募締切: 2026年2月24日(火)まで
選考スケジュール:
2月24日(火)まで:応募受付/順次書類選考を実施
※書類選考通過者への当日のご案内は、遅くとも開催2営業日前までにお送りする予定です
2月28日(土):当日/面接実施(1次面接合格者のみ最終面接も同日実施)
3月2日(月)以降:選考結果が固まり次第、ご連絡をさせていただきます。最終合格の場合はオファーレターを発行します
その他: 定員数に達した場合は通常選考をご案内させていただくことがございます。
応募方法
エントリー時に「履歴書」「職務経歴書」を添付しご応募をお願いいたします。
募集ポジションについて
【ガバナンス・リスクマネジメントコンサルタント(ガバナンス・リスクマネジメントのスペシャリスト)】
ガバナンス・リスクマネジメントの専門性を発揮し、日本企業の成長とビジネス変革に貢献
●ガバナンスに関するコンサルティング
・ガバナンス高度化:品質不正、サステナビリティ、コンプライアンスに係る当グループ全体のガバナンス設計と導入
・コーポレートガバナンス: 取締役会・監査役会の実効性評価、機関設計の構築
・当グループガバナンス: GHQ・RHQ構想策定、組織・機能設計、権限・レポーティング設計、各種規程類策定、モニタリング体制・手法の検討
・M&Aガバナンス:ガバナンスDD、PMIにおける組織・業務統合、権限方針・意思決定構造の再設計等
●内部統制/内部監査効率化・高度化に関するコンサルティング
・SOX新規導入・高度化:J-SOX/US-SOXの導入、高度化、効率化
・内部監査の高度化、効率化:テクノロジーを活用した内部監査、内部監査の外部品質評価、海外子会社の業務監査コソース、テーマ監査実施等
・不正防止:企業不正・不祥事を防止するためのリスク識別と内部統制の高度化
・業務変革:大規模システム導入やグローバルM&Aに伴う業務変革とリスクへの対応(業務効率化と内部統制高度化の実現)
●リスクマネジメントに関するコンサルティング
・戦略リスク:シナリオプランニングの導入と実装、経営リスクの可視化/定量化、事業計画達成に向けたビジネスプロセスの真因分析
・ERM体制構築;リスクアペタイト設計、当グループリスクマネジメント体制の高度化、リスクマネジメント体制診断、GRCツール導入、CSA高度化、3line model構築等
・コンプライアンス;行動規範の見直し、当グループコンプライアンス体制の構築、3Line of defenseをベースとしたモニタリング体制の設計・導入
・クライシスマネジメント:インシデント発生時のエスカレーション・対応体制の整備、事業継続計画(BCP)の高度化、クライシス発生後の再発防止
・サプライチェーンリスク:サプライチェーンリスクの可視化、グローバル企業に向けたリスク管理・サードパーティリスク管理(TPRM)フレームワークの導入、サードパーティのアセスメント(サステナビリティ領域・サイバー領域等)
選考会概要
開催日時: 2026年2月28日(土) 9:00 17:00
当日スケジュール:
9:00 13:00 1次面接
13:00 17:00 最終面接(1次面接合格者のみ)
※事前に書類選考を実施し、当日は書類通過者のみご参加となります
※面接の所要時間は1時間程度、面接回数は2回を予定しております
1次面接合格時には、同日に最終面接のご案内ならびに最終面接を実施いたしますので、ご予定は1日空けた状態でご参加いただけますと幸いです
選考場所: オンライン(Teams)
応募締切: 2026年2月24日(火)まで
選考スケジュール:
2月24日(火)まで:応募受付/順次書類選考を実施
※書類選考通過者への当日のご案内は、遅くとも開催2営業日前までにお送りする予定です
2月28日(土):当日/面接実施(1次面接合格者のみ最終面接も同日実施)
3月2日(月)以降:選考結果が固まり次第、ご連絡をさせていただきます。最終合格の場合はオファーレターを発行します
その他: 定員数に達した場合は通常選考をご案内させていただくことがございます。
応募方法
エントリー時に「履歴書」「職務経歴書」を添付しご応募をお願いいたします。
募集ポジションについて
【ガバナンス・リスクマネジメントコンサルタント(ガバナンス・リスクマネジメントのスペシャリスト)】
ガバナンス・リスクマネジメントの専門性を発揮し、日本企業の成長とビジネス変革に貢献
●ガバナンスに関するコンサルティング
・ガバナンス高度化:品質不正、サステナビリティ、コンプライアンスに係る当グループ全体のガバナンス設計と導入
・コーポレートガバナンス: 取締役会・監査役会の実効性評価、機関設計の構築
・当グループガバナンス: GHQ・RHQ構想策定、組織・機能設計、権限・レポーティング設計、各種規程類策定、モニタリング体制・手法の検討
・M&Aガバナンス:ガバナンスDD、PMIにおける組織・業務統合、権限方針・意思決定構造の再設計等
●内部統制/内部監査効率化・高度化に関するコンサルティング
・SOX新規導入・高度化:J-SOX/US-SOXの導入、高度化、効率化
・内部監査の高度化、効率化:テクノロジーを活用した内部監査、内部監査の外部品質評価、海外子会社の業務監査コソース、テーマ監査実施等
・不正防止:企業不正・不祥事を防止するためのリスク識別と内部統制の高度化
・業務変革:大規模システム導入やグローバルM&Aに伴う業務変革とリスクへの対応(業務効率化と内部統制高度化の実現)
●リスクマネジメントに関するコンサルティング
・戦略リスク:シナリオプランニングの導入と実装、経営リスクの可視化/定量化、事業計画達成に向けたビジネスプロセスの真因分析
・ERM体制構築;リスクアペタイト設計、当グループリスクマネジメント体制の高度化、リスクマネジメント体制診断、GRCツール導入、CSA高度化、3line model構築等
・コンプライアンス;行動規範の見直し、当グループコンプライアンス体制の構築、3Line of defenseをベースとしたモニタリング体制の設計・導入
・クライシスマネジメント:インシデント発生時のエスカレーション・対応体制の整備、事業継続計画(BCP)の高度化、クライシス発生後の再発防止
・サプライチェーンリスク:サプライチェーンリスクの可視化、グローバル企業に向けたリスク管理・サードパーティリスク管理(TPRM)フレームワークの導入、サードパーティのアセスメント(サステナビリティ領域・サイバー領域等)
財務会計、金融規制・リスク管理アドバイザリー業務に関するデジタル・システムコンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ〜マネージャー
仕事内容
◆配属先について
金融事業部における財務会計アドバイザリーチームでは、国内外の金融機関、金融事業への参入を検討する事業会社、官公庁及び自主規制団体等に対して、最先端のテクノロジー活用を含む、社会からの信頼構築及び長期的価値創出に向けた様々なサービスを提供しています。当チームは、JICPA資格保持者だけでなく金融庁、日本銀行、自主規制団体及び金融機関等での業務経験を有する多数の専門家で構成されており、財務会計、経営戦略、金融規制・リスク管理の専門家による協働、当グループによる海外との連携、デジタル活用に関する専門家等との連携により、上記業務に関する最先端のアドバイザリーサービスを提供しています。
◆業務内容
●財務会計プロセス等の高度化支援
1. IFRS(国際会計基準)導入、新会計基準対応、財務報告プロセスの高度化・変革(ERP導入・デジタル活用による各種施策)の支援等のサービスを提供しています。
2. 財務会計と親和性の高い経営管理・資本政策等戦略策定、管理会計高度化、バーゼル規制対応、市場・信用リスク管理高度化の支援等のサービスを提供しています。
●内部統制構築・高度化支援
グローバルグループガバナンスの構築、海外子会社内部統制構築・改善、デジタル活用による業務プロセス改善、データアナリティクスを活用した統制環境構築、統合的データガバナンス構築の支援等のサービスを提供しています。
●サステナビリティ・気候変動・非財務情報サービス
サステナビリティ、気候変動、非財務情報分野の保証やアドバイザリーサービスを提供しています。
(デジタル/システムコンサルタントの業務例)
●IFRS導入、金融規制対応等に伴うシステム導入時の業務要件、システム要件定義支援
●財務・管理会計プロセス変革・高度化プロジェクトにおけるERP導入支援、データ収集プロセス/DWH構築/データプロセス連携改善等支援(RPA活用、BI・ワークフロー管理・プロセスマイニングツール等の活用を含む)
●審査モデル構築、財務会計上の引当実務の高度化、信用リスク管理高度化プロジェクトにおけるデータ分析、AI活用、データガバナンスの構築
●市場リスク管理高度化、財務会計上の公正価値管理高度化におけるデータ分析、データガバナンスの構築
●各領域の専門家を活用したプロジェクト管理(PMO)
自身が専門性を発揮する場合のみならず、高いコミュニケーション能力を駆使したハブ人材として専門家と専門家の間をつなぎ、組織としてのシナジー効果を生み出しながら業務を推進する人材も期待しています。また、既存ソリューションの組み合わせも含め、新たなアドバイザリー業務の企画・開発に意欲的な人材も求めています。
【ポジションのやりがい/魅力】
当社の総合力を活かし、金融機関の財務報告に関するサービスを幅広く提供しています。
主なクライアント企業は銀行や証券会社、保険、ファンドなどの大手金融機関になりまして、会計監査チームや当グループ、コンサルなど当社の他のサービスラインとも連携して、金融機関における様々な財務報告に関するアドバイザリー業務の経験を積むことができます。
私たちのチームは、会計士だけでなく、金融機関、規制当局、事業会社の出身者など様々なバックグラウンドを持つメンバーで構成されています。
私たちは、グローバルかつ分野横断的なネットワークを構築しています。このネットワークと独自の知見を駆使し、常に変化しているグローバルなトレンドをタイムリーに把握することが可能です。
生き生きとしたインターナショナルな環境で、より良い社会の構築のために貢献できる人材を求めています。
また、能力に応じて海外出張や海外勤務などの機会もあり、語学を活かして活躍をしていくことが可能です。
金融事業部における財務会計アドバイザリーチームでは、国内外の金融機関、金融事業への参入を検討する事業会社、官公庁及び自主規制団体等に対して、最先端のテクノロジー活用を含む、社会からの信頼構築及び長期的価値創出に向けた様々なサービスを提供しています。当チームは、JICPA資格保持者だけでなく金融庁、日本銀行、自主規制団体及び金融機関等での業務経験を有する多数の専門家で構成されており、財務会計、経営戦略、金融規制・リスク管理の専門家による協働、当グループによる海外との連携、デジタル活用に関する専門家等との連携により、上記業務に関する最先端のアドバイザリーサービスを提供しています。
◆業務内容
●財務会計プロセス等の高度化支援
1. IFRS(国際会計基準)導入、新会計基準対応、財務報告プロセスの高度化・変革(ERP導入・デジタル活用による各種施策)の支援等のサービスを提供しています。
2. 財務会計と親和性の高い経営管理・資本政策等戦略策定、管理会計高度化、バーゼル規制対応、市場・信用リスク管理高度化の支援等のサービスを提供しています。
●内部統制構築・高度化支援
グローバルグループガバナンスの構築、海外子会社内部統制構築・改善、デジタル活用による業務プロセス改善、データアナリティクスを活用した統制環境構築、統合的データガバナンス構築の支援等のサービスを提供しています。
●サステナビリティ・気候変動・非財務情報サービス
サステナビリティ、気候変動、非財務情報分野の保証やアドバイザリーサービスを提供しています。
(デジタル/システムコンサルタントの業務例)
●IFRS導入、金融規制対応等に伴うシステム導入時の業務要件、システム要件定義支援
●財務・管理会計プロセス変革・高度化プロジェクトにおけるERP導入支援、データ収集プロセス/DWH構築/データプロセス連携改善等支援(RPA活用、BI・ワークフロー管理・プロセスマイニングツール等の活用を含む)
●審査モデル構築、財務会計上の引当実務の高度化、信用リスク管理高度化プロジェクトにおけるデータ分析、AI活用、データガバナンスの構築
●市場リスク管理高度化、財務会計上の公正価値管理高度化におけるデータ分析、データガバナンスの構築
●各領域の専門家を活用したプロジェクト管理(PMO)
自身が専門性を発揮する場合のみならず、高いコミュニケーション能力を駆使したハブ人材として専門家と専門家の間をつなぎ、組織としてのシナジー効果を生み出しながら業務を推進する人材も期待しています。また、既存ソリューションの組み合わせも含め、新たなアドバイザリー業務の企画・開発に意欲的な人材も求めています。
【ポジションのやりがい/魅力】
当社の総合力を活かし、金融機関の財務報告に関するサービスを幅広く提供しています。
主なクライアント企業は銀行や証券会社、保険、ファンドなどの大手金融機関になりまして、会計監査チームや当グループ、コンサルなど当社の他のサービスラインとも連携して、金融機関における様々な財務報告に関するアドバイザリー業務の経験を積むことができます。
私たちのチームは、会計士だけでなく、金融機関、規制当局、事業会社の出身者など様々なバックグラウンドを持つメンバーで構成されています。
私たちは、グローバルかつ分野横断的なネットワークを構築しています。このネットワークと独自の知見を駆使し、常に変化しているグローバルなトレンドをタイムリーに把握することが可能です。
生き生きとしたインターナショナルな環境で、より良い社会の構築のために貢献できる人材を求めています。
また、能力に応じて海外出張や海外勤務などの機会もあり、語学を活かして活躍をしていくことが可能です。
インダストリー X サイバー領域に関わるビジネスコンサルタント/監査法人グループのリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ〜シニアマネージャー
仕事内容
●採用背景
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
我々の主要クライアントであるグローバル製造企業が抱える経営課題に対して、インダストリーの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバーの専門家集団として、以下提供する業務を中心に従事いただきます。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
我々の主要クライアントであるグローバル製造企業が抱える経営課題に対して、インダストリーの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバーの専門家集団として、以下提供する業務を中心に従事いただきます。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
【2月28日(土) 1Day選考会】リスクストラテジスト/監査法人グループのリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
リスクストラテジスト
仕事内容
こちらは、2026年2月28日(土)に開催される1Day選考会専用となります。通常選考を希望の方は、別の募集要項からご応募いただけますと幸いです。
=================================================
選考会概要
○開催日時
2026年2月28日(土) 9:00 17:00
〇当日スケジュール
9:00 13:00 1次面接
13:00 17:00 最終面接(1次面接合格者のみ)
※事前に書類選考を実施し、当日は書類通過者のみご参加となります
※面接の所要時間は1時間程度、面接回数は2回を予定しております
1次面接合格時には、同日に最終面接のご案内ならびに最終面接を実施いたしますので、ご予定は1日空けた状態でご参加いただけますと幸いです
○選考場所
オンライン(Teams)
〇応募締切
2026年2月24日(火)まで
〇選考スケジュール
2月24日(火)まで:応募受付/順次書類選考を実施
※書類選考通過者への当日のご案内は、遅くとも開催2営業日前までにお送りする予定です
2月28日(土):当日/面接実施(1次面接合格者のみ最終面接も同日実施)
3月2日(月)以降:選考結果が固まり次第、ご連絡をさせていただきます。最終合格の場合はオファーレターを発行します
〇その他
・定員数に達した場合は通常選考をご案内させていただくことがございます
=================================================
応募方法
エントリー時に「履歴書」「職務経歴書」を添付しご応募をお願いいたします
==================================================
募集ポジションについて
【リスクストラテジスト】
私たちは、急速に不確実性を増す内外環境の中で、経営戦略・事業戦略・オペレーション全体にわたるリスクマネジメントを再定義し、クライアントの戦略の実現と持続的成長を支援しています。
本ポジションでは、企業経営、事業運営、海外展開等における多様なリスク(地政学・経済安全保障・サプライチェーン・コンプライアンス・財務・ESGなど)を横断的に捉え、官民・業界・クライアントごとに最適化されたリスクマネジメントソリューションを企画・設計・実行までリードしていただきます。
主な業務内容(Responsibilities)
・経営・事業戦略のリスク視点からの分析および助言
・経営変革への対応支援:大規模なグループ再編や経営統合、M&A等を契機とした経営変革への多角的な対応の包括的な支援(スキーム設計、ガバナンス、リスク、コンプライアンス、組織設計、ファイナンス、プログラムマネジメント等)
・各種リスク(地政学、財務、オペレーショナル、サイバー、ESG等)の可視化・定量化モデル設計
・リスクマネジメント体制・リスクアペタイト方針・ガバナンス・オペレーションの構築支援
・クライアント企業におけるリスク戦略ロードマップの策定および実行支援
・各業界(エネルギー、製造、テック、官公庁・自治体等)に応じたリスクトランスフォーメーション案件の推進
・若手メンバーの育成およびナレッジマネジメントの推進
・上記を実現する上で必要となる、生成AIなどの先端技術の活用、官民連携の促進、社内外の専門家との連携なども踏まえたソリューションの開発
=================================================
選考会概要
○開催日時
2026年2月28日(土) 9:00 17:00
〇当日スケジュール
9:00 13:00 1次面接
13:00 17:00 最終面接(1次面接合格者のみ)
※事前に書類選考を実施し、当日は書類通過者のみご参加となります
※面接の所要時間は1時間程度、面接回数は2回を予定しております
1次面接合格時には、同日に最終面接のご案内ならびに最終面接を実施いたしますので、ご予定は1日空けた状態でご参加いただけますと幸いです
○選考場所
オンライン(Teams)
〇応募締切
2026年2月24日(火)まで
〇選考スケジュール
2月24日(火)まで:応募受付/順次書類選考を実施
※書類選考通過者への当日のご案内は、遅くとも開催2営業日前までにお送りする予定です
2月28日(土):当日/面接実施(1次面接合格者のみ最終面接も同日実施)
3月2日(月)以降:選考結果が固まり次第、ご連絡をさせていただきます。最終合格の場合はオファーレターを発行します
〇その他
・定員数に達した場合は通常選考をご案内させていただくことがございます
=================================================
応募方法
エントリー時に「履歴書」「職務経歴書」を添付しご応募をお願いいたします
==================================================
募集ポジションについて
【リスクストラテジスト】
私たちは、急速に不確実性を増す内外環境の中で、経営戦略・事業戦略・オペレーション全体にわたるリスクマネジメントを再定義し、クライアントの戦略の実現と持続的成長を支援しています。
本ポジションでは、企業経営、事業運営、海外展開等における多様なリスク(地政学・経済安全保障・サプライチェーン・コンプライアンス・財務・ESGなど)を横断的に捉え、官民・業界・クライアントごとに最適化されたリスクマネジメントソリューションを企画・設計・実行までリードしていただきます。
主な業務内容(Responsibilities)
・経営・事業戦略のリスク視点からの分析および助言
・経営変革への対応支援:大規模なグループ再編や経営統合、M&A等を契機とした経営変革への多角的な対応の包括的な支援(スキーム設計、ガバナンス、リスク、コンプライアンス、組織設計、ファイナンス、プログラムマネジメント等)
・各種リスク(地政学、財務、オペレーショナル、サイバー、ESG等)の可視化・定量化モデル設計
・リスクマネジメント体制・リスクアペタイト方針・ガバナンス・オペレーションの構築支援
・クライアント企業におけるリスク戦略ロードマップの策定および実行支援
・各業界(エネルギー、製造、テック、官公庁・自治体等)に応じたリスクトランスフォーメーション案件の推進
・若手メンバーの育成およびナレッジマネジメントの推進
・上記を実現する上で必要となる、生成AIなどの先端技術の活用、官民連携の促進、社内外の専門家との連携なども踏まえたソリューションの開発
コンサルタント(金融レギュラトリー・アドバイザリー)/GRC領域のコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
コンサルタント
仕事内容
●お任せしたい業務内容
〈レギュラトリー・アドバイザリーに関するコンサルティング業務〉
●Fintech規制対応:資金決済法等のFintech関連規制電子決済等代行業規制等への対応支援
●金融サービスの許認可登録等の申請支援:新たな金融サービスの開発や当局への許認可登録等の対応支援
●金融規制対応支援:新規制・法令改正への対応方針策定、ギャップ分析、態勢整備支援
●金融規制対応内部監査:規制要件に基づく内部監査の計画策定・実行支援
●規制動向調査・分析:国内外のフィンテック規制・金融規制トレンドの調査、クライアントへの情報提供
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●決済サービス事業者:許認可登録等の申請支援
●決済サービス事業者:規制対応の態勢構築支援
●資金移動業者:AML/CFT態勢の再構築支援
●暗号資産交換業者:暗号資産交換業ライセンス取得に向けた態勢構築支援
●暗号資産交換業者:金融庁検査対応および内部管理態勢の高度化支援
●投資型クラウドファンディング:第一種少額電子募集取扱業者の登録支援
〈レギュラトリー・アドバイザリーに関するコンサルティング業務〉
●Fintech規制対応:資金決済法等のFintech関連規制電子決済等代行業規制等への対応支援
●金融サービスの許認可登録等の申請支援:新たな金融サービスの開発や当局への許認可登録等の対応支援
●金融規制対応支援:新規制・法令改正への対応方針策定、ギャップ分析、態勢整備支援
●金融規制対応内部監査:規制要件に基づく内部監査の計画策定・実行支援
●規制動向調査・分析:国内外のフィンテック規制・金融規制トレンドの調査、クライアントへの情報提供
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●決済サービス事業者:許認可登録等の申請支援
●決済サービス事業者:規制対応の態勢構築支援
●資金移動業者:AML/CFT態勢の再構築支援
●暗号資産交換業者:暗号資産交換業ライセンス取得に向けた態勢構築支援
●暗号資産交換業者:金融庁検査対応および内部管理態勢の高度化支援
●投資型クラウドファンディング:第一種少額電子募集取扱業者の登録支援
マネージャー・シニアマネージャー(レギュラトリー・アドバイザリー)/デジタル・ガバナンス領域のコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1800万円
ポジション
マネージャー/シニアマネージャー
仕事内容
●お任せしたい業務内容
〈レギュラトリー・アドバイザリーに関するコンサルティング業務〉
●Fintech規制対応:資金決済法等のFintech関連規制電子決済等代行業規制等への対応支援
●金融サービスの許認可登録等の申請支援:新たな金融サービスの開発や当局への許認可登録等の対応支援
●金融規制対応支援:新規制・法令改正への対応方針策定、ギャップ分析、態勢整備支援
●金融規制対応内部監査:規制要件に基づく内部監査の計画策定・実行支援
●規制動向調査・分析:国内外のフィンテック規制・金融規制トレンドの調査、クライアントへの情報提供
●チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●決済サービス事業者:許認可登録等の申請支援
●決済サービス事業者:規制対応の態勢構築支援
●資金移動業者:AML/CFT態勢の再構築支援
●暗号資産交換業者:暗号資産交換業ライセンス取得に向けた態勢構築支援
●暗号資産交換業者:金融庁検査対応および内部管理態勢の高度化支援
●投資型クラウドファンディング:第一種少額電子募集取扱業者の登録支援
〈レギュラトリー・アドバイザリーに関するコンサルティング業務〉
●Fintech規制対応:資金決済法等のFintech関連規制電子決済等代行業規制等への対応支援
●金融サービスの許認可登録等の申請支援:新たな金融サービスの開発や当局への許認可登録等の対応支援
●金融規制対応支援:新規制・法令改正への対応方針策定、ギャップ分析、態勢整備支援
●金融規制対応内部監査:規制要件に基づく内部監査の計画策定・実行支援
●規制動向調査・分析:国内外のフィンテック規制・金融規制トレンドの調査、クライアントへの情報提供
●チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●決済サービス事業者:許認可登録等の申請支援
●決済サービス事業者:規制対応の態勢構築支援
●資金移動業者:AML/CFT態勢の再構築支援
●暗号資産交換業者:暗号資産交換業ライセンス取得に向けた態勢構築支援
●暗号資産交換業者:金融庁検査対応および内部管理態勢の高度化支援
●投資型クラウドファンディング:第一種少額電子募集取扱業者の登録支援
コンサルタント(金融リスク・コンプライアンス)/GRC領域のコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者〜
仕事内容
●お任せしたい業務内容
〈リスク・コンプライアンスに関するコンサルティング業務〉
●リスク管理態勢構築:オペレーショナルリスク、システムリスク、外部委託先リスク等の管理態勢の構築・高度化支援
●AML/CFT態勢構築:マネー・ローンダリング及びテロ資金供与対策の態勢整備・高度化支援
●コンプライアンス態勢構築:コンプライアンス・プログラムの策定、研修体制整備、モニタリング体制構築
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●資金移動業者:コンプライアンス態勢の構築および研修体制整備
●暗号資産交換業者:AML/CFT態勢の構築およびトランザクションモニタリング高度化支援
●暗号資産交換業者:内部管理態勢の整備・運用支援
●投資型クラウドファンディング:顧客保護態勢および規程類の整備
〈リスク・コンプライアンスに関するコンサルティング業務〉
●リスク管理態勢構築:オペレーショナルリスク、システムリスク、外部委託先リスク等の管理態勢の構築・高度化支援
●AML/CFT態勢構築:マネー・ローンダリング及びテロ資金供与対策の態勢整備・高度化支援
●コンプライアンス態勢構築:コンプライアンス・プログラムの策定、研修体制整備、モニタリング体制構築
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●資金移動業者:コンプライアンス態勢の構築および研修体制整備
●暗号資産交換業者:AML/CFT態勢の構築およびトランザクションモニタリング高度化支援
●暗号資産交換業者:内部管理態勢の整備・運用支援
●投資型クラウドファンディング:顧客保護態勢および規程類の整備
マネージャー・シニアマネージャー(金融リスク・コンプライアンス)/GRC領域のコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1800万円
ポジション
マネージャー/シニアマネージャー
仕事内容
●お任せしたい業務内容
〈リスク・コンプライアンスに関するコンサルティング業務〉
●リスク管理態勢構築:オペレーショナルリスク、システムリスク、外部委託先リスク等の管理態勢の構築・高度化支援
●AML/CFT態勢構築:マネー・ローンダリング及びテロ資金供与対策の態勢整備・高度化支援
●コンプライアンス態勢構築:コンプライアンス・プログラムの策定、研修体制整備、モニタリング体制構築
●チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●資金移動業者:コンプライアンス態勢の構築および研修体制整備
●暗号資産交換業者:AML/CFT態勢の構築およびトランザクションモニタリング高度化支援
●暗号資産交換業者:内部管理態勢の整備・運用支援
●投資型クラウドファンディング:顧客保護態勢および規程類の整備
〈リスク・コンプライアンスに関するコンサルティング業務〉
●リスク管理態勢構築:オペレーショナルリスク、システムリスク、外部委託先リスク等の管理態勢の構築・高度化支援
●AML/CFT態勢構築:マネー・ローンダリング及びテロ資金供与対策の態勢整備・高度化支援
●コンプライアンス態勢構築:コンプライアンス・プログラムの策定、研修体制整備、モニタリング体制構築
●チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●資金移動業者:コンプライアンス態勢の構築および研修体制整備
●暗号資産交換業者:AML/CFT態勢の構築およびトランザクションモニタリング高度化支援
●暗号資産交換業者:内部管理態勢の整備・運用支援
●投資型クラウドファンディング:顧客保護態勢および規程類の整備
大手広告グループのシステムインテグレーターにおけるグループ会社向け情報セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1270万円 ※経験、能力に応じて当社規定により優遇
ポジション
担当者〜
仕事内容
ISMS、Pマーク各種認証取得支援、セキュリティポリシー策定支援等、セキュリティコンサルティング業務および、セキュリティ支援ビジネスの企画、提案、コンサルティング業務。
(外販またはグループ向け)
具体的には、
・セキュリティコンサルチームのリーダー及びリーダー候補
・ISO27001、プライバシーマークなどの認証取得・維持の支援
・企業内セキュリティ事務局・委員会などの運用支援
・監査等のセキュリティ事案における支援サービスの企画、提案、プロジェクト遂行
(外販またはグループ向け)
具体的には、
・セキュリティコンサルチームのリーダー及びリーダー候補
・ISO27001、プライバシーマークなどの認証取得・維持の支援
・企業内セキュリティ事務局・委員会などの運用支援
・監査等のセキュリティ事案における支援サービスの企画、提案、プロジェクト遂行
【大阪】セキュリティコンサルタント/大手セキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
西日本拠点立ち上げメンバー
仕事内容
●業務内容:
業種を問わずお客様が開発する製品やシステムのセキュリティ品質向上のため、上流工程からのコンサルティングサービスを担当して頂きます。
また、クライアントとの折衝の中で見えて来る潜在的なニーズを把握し、適切なソリューションを提案して頂きます。
<主な業務内容>
・セキュア開発プロセスアセスメント
・セキュア開発プロセス構築支援
・セキュリティリスクアセスメント
・PSIRT構築支援
●サイバーセキュリティ事業部の特徴・魅力について:
1社会インフラの根幹を守る、極めてニーズの高い領域
・欧州サイバーレジリエンス法(Cyber Resilience Act、以下CRA)をはじめとする新たな法規制やグローバルガイドラインへの対応が急務の中、製造業を中心に多くの業界が事業継続の危機に直面しています。そうした企業のセキュリティ対応の「原動力」となり、日本・世界の事業継続を支えています。
2早い成長スピード・短期でのキャリアアップ
・若い平均年齢・拡大中組織で“挑戦ポジション”が豊富。入社直後から最前線PJに参画し、短期間で多様な経験値を積めむことができます。
3専門性の高いスキル・資格が手に入る
・世界最先端のセキュリティ技術や法規運用に日常的に触れられ、専門性の高い実践ノウハウ・各種資格(例:情報処理安全確保支援士、CISSP、CEH、OSCP等)の早期取得・支援体制が充実しています。
・社内勉強会・育成プログラム・外部研修等、自己学習+実務双方の支援が整っており、“世界で通用する市場価値”をスピーディーに高めることができます。
4多彩なステージ・ロールにチャレンジ
・コンサルタント、ソリューション営業、監査・ガバナンス、プロセス設計、マネジメントなど、ご本人の経験や志向性によって、多様な機会があります。
・案件も大小様々──社会インフラ・製造大手から自社プロダクトやスタートアップ案件、“手触りある現場密着”型業務まで幅広い業務があります。
5本質的な現場価値・社会インパクト実感
・机上の提案にとどまらず、「施策実装」「運用伴走」を徹底。「自分の貢献でお客様や社会が本当に変わる」ダイレクトなフィードバックを得られる環境です。
6様々なバックグラウンドを持つ社員が活躍中
・SIer・大手ベンダ・コンサル・公共機関・異業種など、多様なバックグラウンドメンバーが共存しており、年功より個性・成長意欲・貢献意志を重視しています。
7様々な業界の企業との協業が可能
・製造業をはじめとする大手企業、公共機関、技術ベンダーなど、幅広いクライアントやパートナーと連携しながら実際の課題解決に取り組めます。
8ブルーオーシャンかつ今後もなくなることはない領域
・製品セキュリティやOTセキュリティはITセキュリティに比べ、市場が拡大しはじめたところで挑戦機会が多く、かつ今後も揺るぎない需要(社会的意義・業界成長率・安定性)に下支えされています。
業種を問わずお客様が開発する製品やシステムのセキュリティ品質向上のため、上流工程からのコンサルティングサービスを担当して頂きます。
また、クライアントとの折衝の中で見えて来る潜在的なニーズを把握し、適切なソリューションを提案して頂きます。
<主な業務内容>
・セキュア開発プロセスアセスメント
・セキュア開発プロセス構築支援
・セキュリティリスクアセスメント
・PSIRT構築支援
●サイバーセキュリティ事業部の特徴・魅力について:
1社会インフラの根幹を守る、極めてニーズの高い領域
・欧州サイバーレジリエンス法(Cyber Resilience Act、以下CRA)をはじめとする新たな法規制やグローバルガイドラインへの対応が急務の中、製造業を中心に多くの業界が事業継続の危機に直面しています。そうした企業のセキュリティ対応の「原動力」となり、日本・世界の事業継続を支えています。
2早い成長スピード・短期でのキャリアアップ
・若い平均年齢・拡大中組織で“挑戦ポジション”が豊富。入社直後から最前線PJに参画し、短期間で多様な経験値を積めむことができます。
3専門性の高いスキル・資格が手に入る
・世界最先端のセキュリティ技術や法規運用に日常的に触れられ、専門性の高い実践ノウハウ・各種資格(例:情報処理安全確保支援士、CISSP、CEH、OSCP等)の早期取得・支援体制が充実しています。
・社内勉強会・育成プログラム・外部研修等、自己学習+実務双方の支援が整っており、“世界で通用する市場価値”をスピーディーに高めることができます。
4多彩なステージ・ロールにチャレンジ
・コンサルタント、ソリューション営業、監査・ガバナンス、プロセス設計、マネジメントなど、ご本人の経験や志向性によって、多様な機会があります。
・案件も大小様々──社会インフラ・製造大手から自社プロダクトやスタートアップ案件、“手触りある現場密着”型業務まで幅広い業務があります。
5本質的な現場価値・社会インパクト実感
・机上の提案にとどまらず、「施策実装」「運用伴走」を徹底。「自分の貢献でお客様や社会が本当に変わる」ダイレクトなフィードバックを得られる環境です。
6様々なバックグラウンドを持つ社員が活躍中
・SIer・大手ベンダ・コンサル・公共機関・異業種など、多様なバックグラウンドメンバーが共存しており、年功より個性・成長意欲・貢献意志を重視しています。
7様々な業界の企業との協業が可能
・製造業をはじめとする大手企業、公共機関、技術ベンダーなど、幅広いクライアントやパートナーと連携しながら実際の課題解決に取り組めます。
8ブルーオーシャンかつ今後もなくなることはない領域
・製品セキュリティやOTセキュリティはITセキュリティに比べ、市場が拡大しはじめたところで挑戦機会が多く、かつ今後も揺るぎない需要(社会的意義・業界成長率・安定性)に下支えされています。
サイバーセキュリティリスク管理・評価担当/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円
ポジション
シニアアソシエイト〜マネジャー
仕事内容
クライアントに対してサイバーリスク管理態勢の評価および情報提供を行うための新組織の一員として、主に以下の業務を担当していただきます。具体的には以下業務をお任せさせていただく予定です。
・クライアントのサイバーセキュリティ対応状況を把握し、成熟度評価の実施および評価プロセス全体のリード
・最新のサイバーリスク動向およびインシデント情報の収集・分析と、それに基づくクライアント向け情報提供
・経営層向けレポーティング・レポーティング資料の作成(リスク評価、重要論点の整理等)
・サイバーセキュリティ診断フレームワーク(成熟度評価モデル・簡易診断パッケージ等)の開発・運用
・社内向けサイバーリテラシー向上施策(研修、資料整備、個別セッション等)の企画・実施
・クライアントのサイバーセキュリティ対応状況を把握し、成熟度評価の実施および評価プロセス全体のリード
・最新のサイバーリスク動向およびインシデント情報の収集・分析と、それに基づくクライアント向け情報提供
・経営層向けレポーティング・レポーティング資料の作成(リスク評価、重要論点の整理等)
・サイバーセキュリティ診断フレームワーク(成熟度評価モデル・簡易診断パッケージ等)の開発・運用
・社内向けサイバーリテラシー向上施策(研修、資料整備、個別セッション等)の企画・実施
大手FAS フォレンジック&クライシスマネジメント(コンサルタント人材)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
A、SA、VP、SVP
仕事内容
●フォレンジックとは?
「フォレンジック」とは、もともとは、犯罪捜査における鑑識から、証拠保全を目的としたデジタルデータの収集・分析に意味が転じた言葉ですが、近時の不正・不祥事の増大を受けて、不正調査全般及びその周辺に意味する範囲が広がってきています。不幸にして不正・不祥事が発覚してしまった企業は、失墜した信用を回復するため、様々な障害を乗り越えねばなりません。不正調査によって実態を解明し、再発防止策を策定・実行する。顧客、取引先、投資家等のステークホルダーの理解を得るために、適切なタイミングで適切な内容の情報発信をするとともに、監督官庁や監査人と調整・連携して事態の収拾を図る。並行して実行者の処分や損害賠償等の法的対応を検討することも必要となります。
経営者・企業担当者は、これらが短期間につぎつぎと継起する困難に対峙しなければなりません。それをサポートするのが、われわれの役割になります。単に調査で不正を暴くことではなく、信頼を回復するまで、危機に陥った企業に伴走し続けることこそが、われわれのミッションです。危機のありようは事案ごとに異なり、われわれがサポートする内容や難易度もその度に変わります。
フォレンジックは、不正・不祥事の実態解明を起点に、それを乗り越えるための危機対応への広がりを見せているのです。
●フォレンジック・テクノロジーサービス
フォレンジック・テクノロジーサービスは、企業の法務、知財、コンプライアンス、経営企画部門等や弁護士が日常的にかかえる問題の解決支援を行い、有事には不正調査や法的調査をデータの識別・保全・分析・開示プロセスを用いて迅速かつ効果的に支援します。
「フォレンジック」とは、もともとは、犯罪捜査における鑑識から、証拠保全を目的としたデジタルデータの収集・分析に意味が転じた言葉ですが、近時の不正・不祥事の増大を受けて、不正調査全般及びその周辺に意味する範囲が広がってきています。不幸にして不正・不祥事が発覚してしまった企業は、失墜した信用を回復するため、様々な障害を乗り越えねばなりません。不正調査によって実態を解明し、再発防止策を策定・実行する。顧客、取引先、投資家等のステークホルダーの理解を得るために、適切なタイミングで適切な内容の情報発信をするとともに、監督官庁や監査人と調整・連携して事態の収拾を図る。並行して実行者の処分や損害賠償等の法的対応を検討することも必要となります。
経営者・企業担当者は、これらが短期間につぎつぎと継起する困難に対峙しなければなりません。それをサポートするのが、われわれの役割になります。単に調査で不正を暴くことではなく、信頼を回復するまで、危機に陥った企業に伴走し続けることこそが、われわれのミッションです。危機のありようは事案ごとに異なり、われわれがサポートする内容や難易度もその度に変わります。
フォレンジックは、不正・不祥事の実態解明を起点に、それを乗り越えるための危機対応への広がりを見せているのです。
●フォレンジック・テクノロジーサービス
フォレンジック・テクノロジーサービスは、企業の法務、知財、コンプライアンス、経営企画部門等や弁護士が日常的にかかえる問題の解決支援を行い、有事には不正調査や法的調査をデータの識別・保全・分析・開示プロセスを用いて迅速かつ効果的に支援します。
大手FASでのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Analyst, Associate, Senior Associate, Manager
仕事内容
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
近年では特にサイバー攻撃に関するリスクが高まっており、Forensic Service部門で提供しているサイバーセキュリティに関連するサービスの需要が急増しております。
業務の拡大に伴い、以下の業務を担当するコンサルタントを募集します。
1.サイバーインシデント対応支援
2.サイバーセキュリティアセスメント
3.サイバーデューデリジェンス
4.サイバーセキュリティに関する各種アドバイス
※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
近年では特にサイバー攻撃に関するリスクが高まっており、Forensic Service部門で提供しているサイバーセキュリティに関連するサービスの需要が急増しております。
業務の拡大に伴い、以下の業務を担当するコンサルタントを募集します。
1.サイバーインシデント対応支援
2.サイバーセキュリティアセスメント
3.サイバーデューデリジェンス
4.サイバーセキュリティに関する各種アドバイス
※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
Risk Management Consultant /リスクマネジメントコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
このポジションの概要:
当社では主に日系グローバル企業のお客さまに対して、リスクマネジメントに関する各種ソリューションを提供しています。
当社のコマーシャルリスク第二部には、各種賠償責任保険、表明保証保険、保証信用保険、その他各種リスクコンサルティングサービスをそれぞれ担当する専門のチームを有しています。
各チームのスペシャリスト・コンサルタントは各営業部門と協力しながらお客さまに対して各種リスク関連サービスをご提供しています。主なサービス例としては、保険プログラムの現状分析および革新的プログラムへのアップグレード支援、トータルリスクコスト分析、ERMコンサルティングその他のリスクマネジメントに関するアドバイザリーサービスがあります。
このポジションの職務:
このポジションの主な職務は、お客さまに対して以下にあるようなリスクマネジメントに関する各種コンサルティングサービスをご提供することです。
・お客さまのニーズに合致したテイラーメイドのリスクソリューションプランを策定
・お客さまのリスクマネジメントの枠組みを踏まえた改善アドバイスとリスクソリューションサービスを提供
・お客さまのリスクマネジメントの枠組みを評価・分析
・お客さまのリスクマネジメント枠組みの構築・改善プロジェクトの立案・実施のサポートおよび継続的な取り組みサポートを実施
・お客さま社内のリスク報告の仕組みの策定及び継続的な改善に関与しアドバイスを提供
・お客さまのリスクマネジメントに関する課題を特定、分析および解決を支援
・グローバルベースのリスクコンサルティングサービスチームメンバーと協業し、彼らのサポートを得ながら専門サービスをお客さまに提供
・お客さまが必要とする保険およびリスクに関するソリューションに関する知見を継続的かつ適時に進化・深化
・グローバルベースおよび日本におけるコンプライアンス要件を充足
・その他会社より折々提示される上記以外の追加的な職務を遂行
当社では主に日系グローバル企業のお客さまに対して、リスクマネジメントに関する各種ソリューションを提供しています。
当社のコマーシャルリスク第二部には、各種賠償責任保険、表明保証保険、保証信用保険、その他各種リスクコンサルティングサービスをそれぞれ担当する専門のチームを有しています。
各チームのスペシャリスト・コンサルタントは各営業部門と協力しながらお客さまに対して各種リスク関連サービスをご提供しています。主なサービス例としては、保険プログラムの現状分析および革新的プログラムへのアップグレード支援、トータルリスクコスト分析、ERMコンサルティングその他のリスクマネジメントに関するアドバイザリーサービスがあります。
このポジションの職務:
このポジションの主な職務は、お客さまに対して以下にあるようなリスクマネジメントに関する各種コンサルティングサービスをご提供することです。
・お客さまのニーズに合致したテイラーメイドのリスクソリューションプランを策定
・お客さまのリスクマネジメントの枠組みを踏まえた改善アドバイスとリスクソリューションサービスを提供
・お客さまのリスクマネジメントの枠組みを評価・分析
・お客さまのリスクマネジメント枠組みの構築・改善プロジェクトの立案・実施のサポートおよび継続的な取り組みサポートを実施
・お客さま社内のリスク報告の仕組みの策定及び継続的な改善に関与しアドバイスを提供
・お客さまのリスクマネジメントに関する課題を特定、分析および解決を支援
・グローバルベースのリスクコンサルティングサービスチームメンバーと協業し、彼らのサポートを得ながら専門サービスをお客さまに提供
・お客さまが必要とする保険およびリスクに関するソリューションに関する知見を継続的かつ適時に進化・深化
・グローバルベースおよび日本におけるコンプライアンス要件を充足
・その他会社より折々提示される上記以外の追加的な職務を遂行
プロジェクトマネージャー・担当者/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
プロジェクトマネージャー
仕事内容
本ITコンサルタントにつきましては、脆弱性診断の各案件に関わるお客様・代理店様・当社エンジニアなどのマネジメントを行い、要件定義から進捗管理までが診断がスムーズに進めるために全てのステークホルダーと橋渡しがミッションです。
開発などに比べると脆弱性診断の案件は規模が小さく、期間として1ヵ月程度で終わることが多いため、炎上プロジェクトなどはほとんどありませんが、お客様とのコミュニケーションやエンジニアの工数管理などの細やかな対応が必要です。
【詳細業務】
・要件定義
・プロジェクト管理
・診断実施に関わる事前調整などお客様とのコミュニケーション
・エンジニア工数管理
・営業支援
(業務の変更の範囲:会社の定める業務)
【キャリアパス、本ポジションの魅力】
ご本人の志向に合わせてPMマネージャー、セキュリティコンサルタント、サービス企画等、様々な領域にチャレンジが可能です。
また、世界レベルのホワイトハッカー集団の中で業務をいただくことや今後も事業領域を拡大し続けるため、あらゆる分野の高度な技術に触れることで圧倒的な成長環境を提供いたします。
●リモートワーク推奨ですが、ご自身の働きたい場所で働けます。
●オンライン会議で、リモートでも距離が縮まりやすい環境を用意しています。
●社内環境が整っています。
オフィスにGMOのカフェがあったりランチ・軽食・おかしが無料で食べられたりと福利厚生も充実しています。
開発などに比べると脆弱性診断の案件は規模が小さく、期間として1ヵ月程度で終わることが多いため、炎上プロジェクトなどはほとんどありませんが、お客様とのコミュニケーションやエンジニアの工数管理などの細やかな対応が必要です。
【詳細業務】
・要件定義
・プロジェクト管理
・診断実施に関わる事前調整などお客様とのコミュニケーション
・エンジニア工数管理
・営業支援
(業務の変更の範囲:会社の定める業務)
【キャリアパス、本ポジションの魅力】
ご本人の志向に合わせてPMマネージャー、セキュリティコンサルタント、サービス企画等、様々な領域にチャレンジが可能です。
また、世界レベルのホワイトハッカー集団の中で業務をいただくことや今後も事業領域を拡大し続けるため、あらゆる分野の高度な技術に触れることで圧倒的な成長環境を提供いたします。
●リモートワーク推奨ですが、ご自身の働きたい場所で働けます。
●オンライン会議で、リモートでも距離が縮まりやすい環境を用意しています。
●社内環境が整っています。
オフィスにGMOのカフェがあったりランチ・軽食・おかしが無料で食べられたりと福利厚生も充実しています。
セールス(リーダー)/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
セールスリーダー(マネージャー候補)
仕事内容
自社はWebアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行うセキュリティ企業です。世界最大級のハッキングイベントにて好成績を残したホワイトハッカーチームのメンバーが中心となり創業いたしました。IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、自社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。
【業務内容】
お客様からの問い合わせに対し、ニーズ・課題のヒアリングから、自社セキュリティサービスの提案を行っていただきます。
具体的には、
・新規または既存顧客の開拓
・代理店・セキュリティベンダーの開拓
・既存企業および代理店とのリレーション、フォローアップ
・顧客との商談(ヒアリング・分析・提案書作成・プレゼン)
・価格及び契約交渉 / 合意締結までのクロージング
・ご自身の案件管理とアクション計画の立案 など
【キャリアパス、本ポジションの魅力】
・技術力とエンジニアファーストであることから、最高品質のセキュリティサービスを提供ができること
・自分でキャリアを選択できます(PM、コンサルタント、サービス企画等)
・フルフレックス制度を導入
・あらゆる分野の高度な技術に触れることができます(世界レベルのホワイトハッカー集団が在籍)
【業務内容】
お客様からの問い合わせに対し、ニーズ・課題のヒアリングから、自社セキュリティサービスの提案を行っていただきます。
具体的には、
・新規または既存顧客の開拓
・代理店・セキュリティベンダーの開拓
・既存企業および代理店とのリレーション、フォローアップ
・顧客との商談(ヒアリング・分析・提案書作成・プレゼン)
・価格及び契約交渉 / 合意締結までのクロージング
・ご自身の案件管理とアクション計画の立案 など
【キャリアパス、本ポジションの魅力】
・技術力とエンジニアファーストであることから、最高品質のセキュリティサービスを提供ができること
・自分でキャリアを選択できます(PM、コンサルタント、サービス企画等)
・フルフレックス制度を導入
・あらゆる分野の高度な技術に触れることができます(世界レベルのホワイトハッカー集団が在籍)
セールス/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜700万円
ポジション
セールス(チームリード)
仕事内容
お客様からの問い合わせに対し、ニーズ・課題のヒアリングから、自社セキュリティサービスの提案を行っていただきます。
具体的には、
・新規または既存顧客の開拓
・代理店・セキュリティベンダーの開拓
・既存企業および代理店とのリレーション、フォローアップ
・顧客との商談(ヒアリング・分析・提案書作成・プレゼン)
・価格及び契約交渉 / 合意締結までのクロージング
・ご自身の案件管理とアクション計画の立案 など
【キャリアパス、本ポジションの魅力】
・技術力とエンジニアファーストの文化により、最高品質のセキュリティサービスを提供できます。
・PM、コンサルタント、サービス企画など、ご自身でキャリアを選択することが可能です。
・フルフレックス制やリモート勤務推奨など、柔軟な働き方が可能です。
・世界レベルの技術を持つホワイトハッカー集団と共に、あらゆる分野の高度な技術に触れることができます。
具体的には、
・新規または既存顧客の開拓
・代理店・セキュリティベンダーの開拓
・既存企業および代理店とのリレーション、フォローアップ
・顧客との商談(ヒアリング・分析・提案書作成・プレゼン)
・価格及び契約交渉 / 合意締結までのクロージング
・ご自身の案件管理とアクション計画の立案 など
【キャリアパス、本ポジションの魅力】
・技術力とエンジニアファーストの文化により、最高品質のセキュリティサービスを提供できます。
・PM、コンサルタント、サービス企画など、ご自身でキャリアを選択することが可能です。
・フルフレックス制やリモート勤務推奨など、柔軟な働き方が可能です。
・世界レベルの技術を持つホワイトハッカー集団と共に、あらゆる分野の高度な技術に触れることができます。
【1/20・2/16 セミナー】セキュリティ・データ領域女性キャリアセミナー/大手外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
この度、2026年1月20日(火)ならびに、2月16日(月)19:00より、弊社Technology Risk Services(TRS)部門と複数企業合同のセキュリティ・データ領域キャリアセミナー「未来を拓くキャリア:セキュリティとデータの世界へ」を開催いたします。
※二日間開催(1月20日(火)19時〜/2月16日(月)19時〜開催)
セキュリティ・データ領域に強みを持った企業複数社が集い、セキュリティおよびデータ分野における業務内容やキャリアの可能性を紹介する特別イベントです。
各社から女性管理職が登壇し、実務に基づいた知見や、キャリア形成に悩む方への実践的なアドバイスを直接聞ける貴重な機会となります。
▼実施概要:
●日時1.:2026年1月20日(火)19:00〜20:30(申込期日:1月13日(火))
●日時2.:2026年2月16日(月)19:00〜20:30(申込期日:2月9日(月))
※イベント終了後、希望者のみ21:00までQ&Aタイムあり
●会場:当社オフィス
※二日間開催(1月20日(火)19時〜/2月16日(月)19時〜開催)
セキュリティ・データ領域に強みを持った企業複数社が集い、セキュリティおよびデータ分野における業務内容やキャリアの可能性を紹介する特別イベントです。
各社から女性管理職が登壇し、実務に基づいた知見や、キャリア形成に悩む方への実践的なアドバイスを直接聞ける貴重な機会となります。
▼実施概要:
●日時1.:2026年1月20日(火)19:00〜20:30(申込期日:1月13日(火))
●日時2.:2026年2月16日(月)19:00〜20:30(申込期日:2月9日(月))
※イベント終了後、希望者のみ21:00までQ&Aタイムあり
●会場:当社オフィス
【東京都】AIガバナンス スペシャリスト/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
スペシャリスト
仕事内容
【募集背景】
生成AIを含むAI活用が各業界で本格化しているなかで、AI戦略の策定から業務実装までのライフサイクルにおいてAIのリスク対策やガバナンスの重要性が急速に高まっています。クライアントにおけるAIガバナンス・セキュリティ対応体制の整備、ガバナンスソリューションの導入、AIシステムの外部検証、AIガバナンスプロセスの運用、業務活用ガイドライン改訂、外部ベンダー活用管理など、多面的な支援を必要としており、案件規模・複雑性ともに増大しています。同時に、事業者ガイドライン、EU AI Act、NIST AI RMF、ISO/IEC 42001などの国内外の規制やガイドライン等への対応支援の機会も拡大しています。そのため、これら拡大するニーズに迅速・高品質に応えるため、AIガバナンスに特化した人材を強化し、戦略立案から制度設計、実装・運用定着までを一気通貫でリードできる人材を募集します。
【キャリアの魅力】
AIは強力な自動化・意思決定支援を提供する一方、今後はそのリスクを管理・監督する人の役割の重要性が増していきます。グローバルで人材が不足する希少スキル領域であり、AIガバナンス人材の市場価値は今後さらに上昇が見込まれ、ビジネス、テクノロジー、法規制を横断するポータブルな専門性を獲得でき将来的にはChief AI Governance Officer、Risk/Complianceリーダー、データ&AI責任者などへのキャリアパスが開けます。自社グループのグローバルネットワークや大手クライアント案件を通じて最先端の生成AI/LLMOpsや国際標準への対応をリードしソートリーダーシップ発信や外部登壇などの機会も豊富です。
【業務内容】
1. AIガバナンス戦略/フレームワークの設計
・企業ビジョンやリスクアペタイトに整合したAIガバナンス基本方針、原則、運用モデルの策定
・リスク分類や重要度評価、AIインベントリ方針、承認ゲート設計
2. 規程/基準/コントロールの整備と実装
・ポリシー、標準、手順書、テンプレートの整備
・コントロールライブラリの設計(広島AIプロセス、NIST AI RMF、ISO/IEC 42001、OECD/G7原則等へのマッピング)
・生成AI利用ポリシー、プロンプト管理、出力検証、セーフガード(ハルシネーション/著作権/有害コンテンツ/機密情報流出)対策の組み込み等
3. リスク評価/検証
・ユースケース/モデル単位のリスクアセスメント、影響評価、プライバシー影響評価
・モデル検証やバリデーション(精度、安定性、バイアス/公平性、説明可能性、ロバストネス、セキュリティ)
・運用監視(ドリフト、性能劣化、アラート)、インシデント管理、改善サイクル、内部監査、規制・監督当局対応の支援等
4. 法規制/業界ガイドライン対応
・事業者ガイドライン、EU AI Act、業界規制(例:金融FISC/JFSA、ライフサイエンス、公共など)に関するギャップ分析とロードマップ策定
・認証/標準(ISO/IEC 42001等)の取得・運用支援
5. 組織浸透/チェンジマネジメント
・役員/実務向けトレーニング、CoE設計、KPI/KRIとダッシュボード設計、コミュニケーション計画
・ガバナンス運用の定着化、ナレッジ管理、ベストプラクティス/アセット化等
6. デリバリー/ビジネス開発
・プロジェクトマネジメント(計画、品質、リスク、ステークホルダー管理)
・提案書作成、ソートリーダーシップ発信、アライアンス/エコシステム連携
・テクノロジーチームと連携したMLOps/LLMOpsへのガバナンス実装(ガードレール、評価基盤、モデルカード自動化等)
【本ポジションの魅力・成長機会】
・経営アジェンダ直下の高インパクト案件で、AI活用の「攻め(価値創出)」と「守り(リスク低減)」を両立し、企業の信頼と競争力を形作る中心的役割を担えます。
・現場実装まで踏み込むため、方針策定のみならず、評価・検証・運用定着まで一気通貫でスキルを伸ばせます。
・規制・標準の急速な進化を現場に翻訳する実務力が身につき、希少性の高い専門性として市場価値が継続的に向上します。
・グローバル案件や他国メンバーファームとの協業を通じて、国際的な規制動向・実務ベストプラクティスに直接触れられます。
・社内外での執筆・講演・アセット開発・標準化活動など、ソートリーダーシップを発揮する機会が豊富です。
生成AIを含むAI活用が各業界で本格化しているなかで、AI戦略の策定から業務実装までのライフサイクルにおいてAIのリスク対策やガバナンスの重要性が急速に高まっています。クライアントにおけるAIガバナンス・セキュリティ対応体制の整備、ガバナンスソリューションの導入、AIシステムの外部検証、AIガバナンスプロセスの運用、業務活用ガイドライン改訂、外部ベンダー活用管理など、多面的な支援を必要としており、案件規模・複雑性ともに増大しています。同時に、事業者ガイドライン、EU AI Act、NIST AI RMF、ISO/IEC 42001などの国内外の規制やガイドライン等への対応支援の機会も拡大しています。そのため、これら拡大するニーズに迅速・高品質に応えるため、AIガバナンスに特化した人材を強化し、戦略立案から制度設計、実装・運用定着までを一気通貫でリードできる人材を募集します。
【キャリアの魅力】
AIは強力な自動化・意思決定支援を提供する一方、今後はそのリスクを管理・監督する人の役割の重要性が増していきます。グローバルで人材が不足する希少スキル領域であり、AIガバナンス人材の市場価値は今後さらに上昇が見込まれ、ビジネス、テクノロジー、法規制を横断するポータブルな専門性を獲得でき将来的にはChief AI Governance Officer、Risk/Complianceリーダー、データ&AI責任者などへのキャリアパスが開けます。自社グループのグローバルネットワークや大手クライアント案件を通じて最先端の生成AI/LLMOpsや国際標準への対応をリードしソートリーダーシップ発信や外部登壇などの機会も豊富です。
【業務内容】
1. AIガバナンス戦略/フレームワークの設計
・企業ビジョンやリスクアペタイトに整合したAIガバナンス基本方針、原則、運用モデルの策定
・リスク分類や重要度評価、AIインベントリ方針、承認ゲート設計
2. 規程/基準/コントロールの整備と実装
・ポリシー、標準、手順書、テンプレートの整備
・コントロールライブラリの設計(広島AIプロセス、NIST AI RMF、ISO/IEC 42001、OECD/G7原則等へのマッピング)
・生成AI利用ポリシー、プロンプト管理、出力検証、セーフガード(ハルシネーション/著作権/有害コンテンツ/機密情報流出)対策の組み込み等
3. リスク評価/検証
・ユースケース/モデル単位のリスクアセスメント、影響評価、プライバシー影響評価
・モデル検証やバリデーション(精度、安定性、バイアス/公平性、説明可能性、ロバストネス、セキュリティ)
・運用監視(ドリフト、性能劣化、アラート)、インシデント管理、改善サイクル、内部監査、規制・監督当局対応の支援等
4. 法規制/業界ガイドライン対応
・事業者ガイドライン、EU AI Act、業界規制(例:金融FISC/JFSA、ライフサイエンス、公共など)に関するギャップ分析とロードマップ策定
・認証/標準(ISO/IEC 42001等)の取得・運用支援
5. 組織浸透/チェンジマネジメント
・役員/実務向けトレーニング、CoE設計、KPI/KRIとダッシュボード設計、コミュニケーション計画
・ガバナンス運用の定着化、ナレッジ管理、ベストプラクティス/アセット化等
6. デリバリー/ビジネス開発
・プロジェクトマネジメント(計画、品質、リスク、ステークホルダー管理)
・提案書作成、ソートリーダーシップ発信、アライアンス/エコシステム連携
・テクノロジーチームと連携したMLOps/LLMOpsへのガバナンス実装(ガードレール、評価基盤、モデルカード自動化等)
【本ポジションの魅力・成長機会】
・経営アジェンダ直下の高インパクト案件で、AI活用の「攻め(価値創出)」と「守り(リスク低減)」を両立し、企業の信頼と競争力を形作る中心的役割を担えます。
・現場実装まで踏み込むため、方針策定のみならず、評価・検証・運用定着まで一気通貫でスキルを伸ばせます。
・規制・標準の急速な進化を現場に翻訳する実務力が身につき、希少性の高い専門性として市場価値が継続的に向上します。
・グローバル案件や他国メンバーファームとの協業を通じて、国際的な規制動向・実務ベストプラクティスに直接触れられます。
・社内外での執筆・講演・アセット開発・標準化活動など、ソートリーダーシップを発揮する機会が豊富です。
【東京】自動車分野のリスクコンサルタント【嘱託】/大手金融機関系リスクマネジメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
430万円〜480万円
ポジション
リスクコンサルタント
仕事内容
交通事故防止という社会的意義のあるお仕事です。シニア世代の方も多く活躍されています。
自動車分野のリスクコンサルタントとして、下記業務を担当いただきます。
●企業の事故防止管理体制構築支援並びに事故防止活動支援
●企業管理者の事故防止マネジメントスキル向上支援
●運輸安全マネジメント体制構築支援
●上記に付随するコンサルティング・講習業務
企業に対する安全運転講習や事故防止アドバイス等、人とのコミュニケーションが好きな方や、交通事故防止に関心がある方を求めています。また、事業者や団体における社外マネジメントとの折衝、およびチームを率いてのプロジェクト推進など、豊富なご経験をお持ちの方をお待ちしています。
入社後の流れ:
以下のような支援をしていきますのでご安心ください。
・サポーター役を1名配置
・社内基礎研修(社内知識、社内ツール利用方法など)
・部内研修としてメンバー複数名よりモビリティ分野のサービス説明
配属予定先: モビリティコンサルティング部 コンサルティンググループ
当グループは、モビリティコンサルティング部にある3つのグループの1つです。他グループと連携して対応していく点が特徴です。
現在計13名のコンサルタントが在籍しており、20代から50代、及び、60代のプロフェッショナルまで幅広い年齢層が活躍しています。
自動車分野のリスクコンサルタントとして、下記業務を担当いただきます。
●企業の事故防止管理体制構築支援並びに事故防止活動支援
●企業管理者の事故防止マネジメントスキル向上支援
●運輸安全マネジメント体制構築支援
●上記に付随するコンサルティング・講習業務
企業に対する安全運転講習や事故防止アドバイス等、人とのコミュニケーションが好きな方や、交通事故防止に関心がある方を求めています。また、事業者や団体における社外マネジメントとの折衝、およびチームを率いてのプロジェクト推進など、豊富なご経験をお持ちの方をお待ちしています。
入社後の流れ:
以下のような支援をしていきますのでご安心ください。
・サポーター役を1名配置
・社内基礎研修(社内知識、社内ツール利用方法など)
・部内研修としてメンバー複数名よりモビリティ分野のサービス説明
配属予定先: モビリティコンサルティング部 コンサルティンググループ
当グループは、モビリティコンサルティング部にある3つのグループの1つです。他グループと連携して対応していく点が特徴です。
現在計13名のコンサルタントが在籍しており、20代から50代、及び、60代のプロフェッショナルまで幅広い年齢層が活躍しています。
【モビリティ分野】リスクコンサルタント/大手金融機関系リスクマネジメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
担当者〜
仕事内容
当チームのミッション/サービスについて:
モビリティ(主に事業者向け)の事故削減・安全支援・効率化などを目的としたコンサルティング業務の企画・開発・運営をリードいただくポジションです。モビリティに関する、事故削減・安全支援・効率化など、社会課題の解決につながる新たなサービスを創出・実現し、価値を提供していくことをミッションとしています。
具体的な業務内容:
1. 事業者の自動車事故削減・安全支援に関するコンサルティング
2. 自動車事故削減・安全支援に関する新たなソリューションの企画・開発・運営
3. モビリティに関する官公庁・自治体の公募案件対応
4. 自動運転など次世代モビリティ領域に関するソリューションの企画・開発・運営
取引先/プロジェクト例:
・自社グループの保険契約企業(運輸事業者、一般企業)
・官公庁・自治体
・自社グループにおけるモビリティ関連の企画部門
入社後の流れ:
以下のような支援をしていきますのでご安心ください。
・サポーター役を1名配置
・社内基礎研修(社内知識、社内ツール利用方法など)
・部内研修としてメンバー複数名よりモビリティ分野のサービス説明
・その後はOJTにて業務内容の理解を深めていただくよう支援
・基礎的な知識として資格取得(貨物・旅客運行管理者試験など)を目指していただきます
当ポジションの強みや魅力:
・多種多様な事業者に対するコンサルティングの機会
・自動運転などの次世代モビリティ領域の最新情勢に触れ、ひいては社会課題の解決に貢献
グループについて:
配属予定先はモビリティコンサルティング部 コンサルティンググループです。当グループは、モビリティコンサルティング部にある3つのグループの1つです。他グループと連携して対応していく点が特徴です。現在計13名のコンサルタントが在籍しており、20代から50代、及び、60代のプロフェッショナルまで幅広い年齢層が活躍しています。
得られる経験・スキル:
・交通事故防止や交通心理学に関する分析力・知見
・官公庁・自治体等の調査・報告の経験
・様々な事業者とのコミュニケーション
・上記を通じたプレゼンテーション能力やファシリテーション能力
スキルアップについて:
・OJT、研修制度、自己啓発支援など、社員のスキルアップをサポートする制度があります。
・会社指定資格があり、業務に関連するものであれば、会社補助を受け資格取得もできます。(当部では、運行管理者などが該当します。)
働き方:
・出社(必要な場合)を前提として、在宅勤務を取り入れているメンバーが多いです。
・顧客や打合せなど外部への出張や訪問もあります。
・転勤は基本的にはありません。
モビリティ(主に事業者向け)の事故削減・安全支援・効率化などを目的としたコンサルティング業務の企画・開発・運営をリードいただくポジションです。モビリティに関する、事故削減・安全支援・効率化など、社会課題の解決につながる新たなサービスを創出・実現し、価値を提供していくことをミッションとしています。
具体的な業務内容:
1. 事業者の自動車事故削減・安全支援に関するコンサルティング
2. 自動車事故削減・安全支援に関する新たなソリューションの企画・開発・運営
3. モビリティに関する官公庁・自治体の公募案件対応
4. 自動運転など次世代モビリティ領域に関するソリューションの企画・開発・運営
取引先/プロジェクト例:
・自社グループの保険契約企業(運輸事業者、一般企業)
・官公庁・自治体
・自社グループにおけるモビリティ関連の企画部門
入社後の流れ:
以下のような支援をしていきますのでご安心ください。
・サポーター役を1名配置
・社内基礎研修(社内知識、社内ツール利用方法など)
・部内研修としてメンバー複数名よりモビリティ分野のサービス説明
・その後はOJTにて業務内容の理解を深めていただくよう支援
・基礎的な知識として資格取得(貨物・旅客運行管理者試験など)を目指していただきます
当ポジションの強みや魅力:
・多種多様な事業者に対するコンサルティングの機会
・自動運転などの次世代モビリティ領域の最新情勢に触れ、ひいては社会課題の解決に貢献
グループについて:
配属予定先はモビリティコンサルティング部 コンサルティンググループです。当グループは、モビリティコンサルティング部にある3つのグループの1つです。他グループと連携して対応していく点が特徴です。現在計13名のコンサルタントが在籍しており、20代から50代、及び、60代のプロフェッショナルまで幅広い年齢層が活躍しています。
得られる経験・スキル:
・交通事故防止や交通心理学に関する分析力・知見
・官公庁・自治体等の調査・報告の経験
・様々な事業者とのコミュニケーション
・上記を通じたプレゼンテーション能力やファシリテーション能力
スキルアップについて:
・OJT、研修制度、自己啓発支援など、社員のスキルアップをサポートする制度があります。
・会社指定資格があり、業務に関連するものであれば、会社補助を受け資格取得もできます。(当部では、運行管理者などが該当します。)
働き方:
・出社(必要な場合)を前提として、在宅勤務を取り入れているメンバーが多いです。
・顧客や打合せなど外部への出張や訪問もあります。
・転勤は基本的にはありません。
セキュリティコンサルタント(出向)/大手通信サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1750万円
ポジション
担当者〜
仕事内容
【ミッション】
Cyber Resilience(事業継続性強化)を顧客と共に実現すること。
【主な業務】
セキュリティにおける専門的な知見や技術力をもとに、主に中堅〜大手企業に対してセキュリティに関する現状評価、重要課題の洗い出し、改善計画の策定、改善策の推進における支援を行います。
【具体的な業務】
・セキュリティアセスメント
・セキュリティ関連規程などの整備
・法令やビジネスなどの要求事項に基づくセキュリティ要件定義
・CSIRT(セキュリティインシデント対応態勢)の構築支援
・セキュリティロードマップ策定
仕事の魅力
セキュリティコンサルタントとして自分のスキルを高め、専門性を活かすことができます。
またメンバー毎のバックグラウンドや将来のキャリアの希望に沿うように柔軟に業務を割り振りしており、
個別プロジェクトへの対応だけではなくサービス企画・開発など幅広い領域の知識・経験を得る事ができます。
Cyber Resilience(事業継続性強化)を顧客と共に実現すること。
【主な業務】
セキュリティにおける専門的な知見や技術力をもとに、主に中堅〜大手企業に対してセキュリティに関する現状評価、重要課題の洗い出し、改善計画の策定、改善策の推進における支援を行います。
【具体的な業務】
・セキュリティアセスメント
・セキュリティ関連規程などの整備
・法令やビジネスなどの要求事項に基づくセキュリティ要件定義
・CSIRT(セキュリティインシデント対応態勢)の構築支援
・セキュリティロードマップ策定
仕事の魅力
セキュリティコンサルタントとして自分のスキルを高め、専門性を活かすことができます。
またメンバー毎のバックグラウンドや将来のキャリアの希望に沿うように柔軟に業務を割り振りしており、
個別プロジェクトへの対応だけではなくサービス企画・開発など幅広い領域の知識・経験を得る事ができます。
リスクアナリティクス コンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
企業の持続的成長を財務・会計・経営管理・内部監査等のコーポレート機能のAI・データ利活用を通して高度化・効率化するコンサルサービスを提供します。
【シニアコンサルタント職】
* ビジネスコンサルティング :クライアントのビジネス課題を理解し、データ・AI活用を通じた優先解決策の提案
* ビジネスアナリティクス:統計分析や機械学習、生成AIなどを駆使して意思決定の質を上げて理解しやすくする高度化の実現
* クライアントコミュニケーション:プロジェクトの進捗・課題管理、顧客へのビジネス機会の把握と提案
* ステークホルダーコミュニケーション:社内外のステークホルダーと協力し、プロジェクトの成功に向けた計画策定・実行
【マネジャー・シニアマネジャー職】
(上記に加えて)
* 企業のコーポレート機能と課題の理解とそれに対する解決策定と提案力
* 新規クライアント・案件の提案、獲得
* プロジェクトマネジャーとしての品質管理
* チームのリーダーシップを発揮したメンバーの育成・指導
* 組織開発と人材開発
●仕事の魅力
* リーディングカンパニーとしてグローバルで培った知見を活用できスキルアップできます
* データ分析に係る専門性を多様な業種のクライアントへのビジネスコンサルティングに活かせます
* さまざまなクライアントのデータに関する課題を解決するバラエティに富んだ業務があります
* 職場の人間関係はフラットで、職位にかかわらず意見が尊重される職場です
【シニアコンサルタント職】
* ビジネスコンサルティング :クライアントのビジネス課題を理解し、データ・AI活用を通じた優先解決策の提案
* ビジネスアナリティクス:統計分析や機械学習、生成AIなどを駆使して意思決定の質を上げて理解しやすくする高度化の実現
* クライアントコミュニケーション:プロジェクトの進捗・課題管理、顧客へのビジネス機会の把握と提案
* ステークホルダーコミュニケーション:社内外のステークホルダーと協力し、プロジェクトの成功に向けた計画策定・実行
【マネジャー・シニアマネジャー職】
(上記に加えて)
* 企業のコーポレート機能と課題の理解とそれに対する解決策定と提案力
* 新規クライアント・案件の提案、獲得
* プロジェクトマネジャーとしての品質管理
* チームのリーダーシップを発揮したメンバーの育成・指導
* 組織開発と人材開発
●仕事の魅力
* リーディングカンパニーとしてグローバルで培った知見を活用できスキルアップできます
* データ分析に係る専門性を多様な業種のクライアントへのビジネスコンサルティングに活かせます
* さまざまなクライアントのデータに関する課題を解決するバラエティに富んだ業務があります
* 職場の人間関係はフラットで、職位にかかわらず意見が尊重される職場です
監査法人系リスクコンサルティング会社でのリスクアドバイザリー(不動産ファンド・REIT)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
不動産関連の金融商品取引業者(J-REIT、私募リートおよび不動産ファンドのAM会社、信託受益権を扱う不動産仲介会社)、不動産特定共同事業者に対して、コンプライアンス、リスク管理、内部統制のアドバイスをします。
●内部管理態勢の調査、内部監査
●内部管理態勢の構築・整備に関する助言、実施支援
●コンプライアンス、リスク管理等各種セミナーの開催
●金融庁監督指針対応に関する助言 等
当チームの特長は、
1.本業界の寡占的なマーケットシェア
2.顧客との安定的かつ深いリレーション
3.金融当局や協会などとの連携
4.経験豊かで専門性の高いチームメンバーの協業体制の4つです。
当ポジションで勤務することにより他では得難い貴重な経験を積むことが可能であり、コンサルタントとして成長する機会を得ることができます。また、業界・クライアントに対して常にコンプライアンスの「あるべき姿」を啓蒙して健全な経済の成長を支援する立ち位置での業務であり、社会的意義を感じながら業務に取り組むことができます。
●顧客の問題の全体像、根本原因を把握し、顧客のコンプライアンス態勢、リスク管理態勢等の実効性のあるアドバイスを行うことができる
●現場レベルはもちろん、経営層、管理層にも関与し、取締役(会社運営の重要事項や方針決定を行う役割)とも踏み込んだ会話ができる
●顧客のリート・不動産ファンド、二種業等のビジネス全体を対象とした検証やアドバイスをするため、不動産金融のビジネスの全容を深く理解することができる。
●業界の主要な会社と継続的に関与することにより、個社だけでなく、業界全体の健全な発展に貢献していることを実感できる
●ワークライフバランスをチームの方針の一つとして認識しており、充実したプライベートと専門性の高いビジネスキャリアの形成の両立が達成できる
●内部管理態勢の調査、内部監査
●内部管理態勢の構築・整備に関する助言、実施支援
●コンプライアンス、リスク管理等各種セミナーの開催
●金融庁監督指針対応に関する助言 等
当チームの特長は、
1.本業界の寡占的なマーケットシェア
2.顧客との安定的かつ深いリレーション
3.金融当局や協会などとの連携
4.経験豊かで専門性の高いチームメンバーの協業体制の4つです。
当ポジションで勤務することにより他では得難い貴重な経験を積むことが可能であり、コンサルタントとして成長する機会を得ることができます。また、業界・クライアントに対して常にコンプライアンスの「あるべき姿」を啓蒙して健全な経済の成長を支援する立ち位置での業務であり、社会的意義を感じながら業務に取り組むことができます。
●顧客の問題の全体像、根本原因を把握し、顧客のコンプライアンス態勢、リスク管理態勢等の実効性のあるアドバイスを行うことができる
●現場レベルはもちろん、経営層、管理層にも関与し、取締役(会社運営の重要事項や方針決定を行う役割)とも踏み込んだ会話ができる
●顧客のリート・不動産ファンド、二種業等のビジネス全体を対象とした検証やアドバイスをするため、不動産金融のビジネスの全容を深く理解することができる。
●業界の主要な会社と継続的に関与することにより、個社だけでなく、業界全体の健全な発展に貢献していることを実感できる
●ワークライフバランスをチームの方針の一つとして認識しており、充実したプライベートと専門性の高いビジネスキャリアの形成の両立が達成できる
【大阪】GRCコンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
私たちは、地域の顧客企業や地域社会の持続的な価値向上に向け、CXO領域における経営課題の解決を、地域に根を張りながら最後まで責任を持ってトータルで支援しています。
今回は、私たちと同じ志をもって、GRC(Governance Risk Compliance)領域のコンサルティング業務を幅広く担っていただける方を募集しています。
【主な業務内容】
* 内部統制・内部監査支援
* 新規上場にあたっての内部統制構築
* 上場企業に対する内部統制の高度化/GRCツール導入
* 海外グループ会社に対する日本の内部統制規制への対応/日本法人に対する米国の内部統制規制への対応
* 経営者評価支援
* 業務監査の実施(コソース・サポート)
* グループガバナンス支援
* ガバナンスポリシー策定
* コンプライアンス態勢高度化
* グループガバナンス高度化
* 海外グループ会社に対するガバナンス強化
* リスクマネジメント支援
* リスクマネジメント体制構築
* リスクマネジメント活動(計画策定・リスク選定・評価・モニタリング等)の高度化
* グループ横断でのリスクマネジメント活動
* 海外グループ会社に対するリスクマネジメント活動
* 品質ガバナンス支援
* 品質ガバナンス体制の構築・高度化支援
* 品質管理プロセスの評価・改善提案
* 品質リスクの特定・評価・モニタリング体制構築
* 品質不祥事や品質問題発生時の第三者調査・再発防止策立案支援
* サプライチェーン全体における品質管理体制の強化支援
【当業務を通じて実現できること】
* 社会的影響力の大きい企業へのサービス提供を通じて、直接的・間接的に地域社会に貢献できます
* GRC領域における専門的かつ実践的な知見を得ることができます
* 業種業界を限定していないため、様々な業種業界の案件へ関与することができます
* 海外展開する企業のガバナンス・リスク・品質管理強化プロジェクトに参画し、グローバルでの知見を深めることができます
* 企業の製品・サービスの品質向上を通じて、消費者・取引先との信頼醸成やブランド価値向上に貢献できます
今回は、私たちと同じ志をもって、GRC(Governance Risk Compliance)領域のコンサルティング業務を幅広く担っていただける方を募集しています。
【主な業務内容】
* 内部統制・内部監査支援
* 新規上場にあたっての内部統制構築
* 上場企業に対する内部統制の高度化/GRCツール導入
* 海外グループ会社に対する日本の内部統制規制への対応/日本法人に対する米国の内部統制規制への対応
* 経営者評価支援
* 業務監査の実施(コソース・サポート)
* グループガバナンス支援
* ガバナンスポリシー策定
* コンプライアンス態勢高度化
* グループガバナンス高度化
* 海外グループ会社に対するガバナンス強化
* リスクマネジメント支援
* リスクマネジメント体制構築
* リスクマネジメント活動(計画策定・リスク選定・評価・モニタリング等)の高度化
* グループ横断でのリスクマネジメント活動
* 海外グループ会社に対するリスクマネジメント活動
* 品質ガバナンス支援
* 品質ガバナンス体制の構築・高度化支援
* 品質管理プロセスの評価・改善提案
* 品質リスクの特定・評価・モニタリング体制構築
* 品質不祥事や品質問題発生時の第三者調査・再発防止策立案支援
* サプライチェーン全体における品質管理体制の強化支援
【当業務を通じて実現できること】
* 社会的影響力の大きい企業へのサービス提供を通じて、直接的・間接的に地域社会に貢献できます
* GRC領域における専門的かつ実践的な知見を得ることができます
* 業種業界を限定していないため、様々な業種業界の案件へ関与することができます
* 海外展開する企業のガバナンス・リスク・品質管理強化プロジェクトに参画し、グローバルでの知見を深めることができます
* 企業の製品・サービスの品質向上を通じて、消費者・取引先との信頼醸成やブランド価値向上に貢献できます
【大阪】監査法人系リスクコンサルティング会社でのGRCコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ〜2,000万円)
ポジション
経験に応じて検討
仕事内容
GRC(ガバナンス・リスク・コンプライアンス)の専門性を発揮し、リスク管理の高度化を通じて関西企業の成長に貢献
●内部統制/Internal Control コンサルティング
・財務報告に係る内部統制(J-SOX/US-SOX)の導入、高度化、効率化
・頻発する企業不正・不祥事を防止するための内部統制の高度化
・テクノロジー、アナリティクスを活用した内部統制の高度化、効率化
・グローバルM&Aに伴う内部統制の導入、高度化
●業務変革・デジタル化に伴うリスクマネジメント コンサルティング
・エンタープライズリスク・各種規制対応のための業務プロセスの改善・高度化
・サプライチェーンや取引先等のサードパーティに係るリスクマネジメントの導入、高度化
・ITシステムやテクノロジー(RPA、AIなど)の導入に伴う業務変革とリスクへの対応
・グローバルM&Aに伴う業務変革とリスクへの対応
●内部統制/Internal Control コンサルティング
・財務報告に係る内部統制(J-SOX/US-SOX)の導入、高度化、効率化
・頻発する企業不正・不祥事を防止するための内部統制の高度化
・テクノロジー、アナリティクスを活用した内部統制の高度化、効率化
・グローバルM&Aに伴う内部統制の導入、高度化
●業務変革・デジタル化に伴うリスクマネジメント コンサルティング
・エンタープライズリスク・各種規制対応のための業務プロセスの改善・高度化
・サプライチェーンや取引先等のサードパーティに係るリスクマネジメントの導入、高度化
・ITシステムやテクノロジー(RPA、AIなど)の導入に伴う業務変革とリスクへの対応
・グローバルM&Aに伴う業務変革とリスクへの対応
PCI DSS準拠支援コンサルタント/セキュリティ関連ソリューション事業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜850万円
ポジション
担当者〜
仕事内容
社会情勢の変化に伴いセキュリティ対策への関心の高まりから、自社セキュリティソリューションへの引き合いを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっており、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。
【仕事内容】
PCI DSS準拠支援や規程準拠に関するコンサルティングを中心に、幅広いクライアントに対してセキュリティコンサルタント業務をご担当いただきます。金融機関、カード会社、決済代行会社、EC事業者など、多様な業界のクライアントを対象に、複数社(3〜5社程度)を担当していただく想定です。
将来的には、プロジェクトマネージャーとして複数案件の推進や顧客課題の解決をリードいただくことも想定しています。
<PCI DSSとは>
クレジットカード会員データを安全に取り扱う事を目的として策定された、クレジットカード業界のセキュリティ基準です。
【具体的な業務】
- PCI DSS各要件に基づく対応方針の策定支援
- 規程準拠に関するガイドライン、ポリシー、運用マニュアルの作成・改訂支援
- 運用プロセス(ログ管理、アクセス権管理、脆弱性管理等)の構築・改善支援
- PCI DSSや規程準拠に関するQ&A対応
【この仕事の魅力】
- 自社では、PCI DSS審査とコンサルティングの両軸でお客様からの依頼を対応しているため、現役の審査員から直接意見を聞きながら業務を進めることができる。
- 経験豊富なシニアコンサルタントが多数在籍しているため、PCI DSSに関する専門性を段階的に高めていける環境。
- PCI DSS分野での豊富な支援実績があり、大手企業を中心とした大規模プロジェクトから中小企業への密な支援まで、様々な業界のお客様への対応経験を積むことができる。
- 在宅勤務が中心の働き方で、メンバーの月の平均残業時間も10時間前後のため、ワークライフバランスを保って専門的なスキル・経験を身に付けることができる。
- メンバーもフルフレックスを活用して柔軟な働き方を実現。
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
- 1年目:PCI DSS準拠支援を中心としたコンサル案件を3〜5件担当
- 2年目以降:複数案件のリーダーまたはリーダー補佐としてプロジェクト推進
- 将来的にはプロジェクトマネージャーとして、案件管理や顧客折衝などの経験を積むことが可能です。
- ペイメント分野のセキュリティコンサルとしてのキャリアアップや、ISMSなど他領域への展開など、顧客との折衝経験を活かして、セールス面での活躍も見込めます。
- QSA審査対応(現状調査、課題抽出、リスク分析、対策立案、運用サポート等)にもチャレンジ可能!
【仕事内容】
PCI DSS準拠支援や規程準拠に関するコンサルティングを中心に、幅広いクライアントに対してセキュリティコンサルタント業務をご担当いただきます。金融機関、カード会社、決済代行会社、EC事業者など、多様な業界のクライアントを対象に、複数社(3〜5社程度)を担当していただく想定です。
将来的には、プロジェクトマネージャーとして複数案件の推進や顧客課題の解決をリードいただくことも想定しています。
<PCI DSSとは>
クレジットカード会員データを安全に取り扱う事を目的として策定された、クレジットカード業界のセキュリティ基準です。
【具体的な業務】
- PCI DSS各要件に基づく対応方針の策定支援
- 規程準拠に関するガイドライン、ポリシー、運用マニュアルの作成・改訂支援
- 運用プロセス(ログ管理、アクセス権管理、脆弱性管理等)の構築・改善支援
- PCI DSSや規程準拠に関するQ&A対応
【この仕事の魅力】
- 自社では、PCI DSS審査とコンサルティングの両軸でお客様からの依頼を対応しているため、現役の審査員から直接意見を聞きながら業務を進めることができる。
- 経験豊富なシニアコンサルタントが多数在籍しているため、PCI DSSに関する専門性を段階的に高めていける環境。
- PCI DSS分野での豊富な支援実績があり、大手企業を中心とした大規模プロジェクトから中小企業への密な支援まで、様々な業界のお客様への対応経験を積むことができる。
- 在宅勤務が中心の働き方で、メンバーの月の平均残業時間も10時間前後のため、ワークライフバランスを保って専門的なスキル・経験を身に付けることができる。
- メンバーもフルフレックスを活用して柔軟な働き方を実現。
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
- 1年目:PCI DSS準拠支援を中心としたコンサル案件を3〜5件担当
- 2年目以降:複数案件のリーダーまたはリーダー補佐としてプロジェクト推進
- 将来的にはプロジェクトマネージャーとして、案件管理や顧客折衝などの経験を積むことが可能です。
- ペイメント分野のセキュリティコンサルとしてのキャリアアップや、ISMSなど他領域への展開など、顧客との折衝経験を活かして、セールス面での活躍も見込めます。
- QSA審査対応(現状調査、課題抽出、リスク分析、対策立案、運用サポート等)にもチャレンジ可能!
コンサルティング会社でのRisk & Governance Consulting(ITシステムに関わる監査、もしくは内部統制の構築経験必須)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜800万円
ポジション
アソシエイト〜シニアアソシエイト
仕事内容
●Risk & Governance Consulting
1. IT監査(IT全般統制、IT業務処理統制)
2. ITガバナンス/統制構築支援・評価
3. サイバーセキュリティ管理態勢評価
4. デジタルフォレンジック
5. Due Diligence(IT/人事)
6. IPO準備会社向け支援(規程・ルール、業務プロセス、など)
1. IT監査(IT全般統制、IT業務処理統制)
2. ITガバナンス/統制構築支援・評価
3. サイバーセキュリティ管理態勢評価
4. デジタルフォレンジック
5. Due Diligence(IT/人事)
6. IPO準備会社向け支援(規程・ルール、業務プロセス、など)
株式会社サイバーセキュリティクラウド:セキュリティコンサルタント(クラウドセキュリティサービス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,300万円 ※経験、スキルを考慮の上、当社規定により優遇
ポジション
セキュリティコンサルタント(クラウドセキュリティサービス)
仕事内容
●当社について
「世界中の人々が安心安全に使えるサイバー空間を創造する」
私たちは、この理念を実現するために複数のサイバーセキュリティ製品を国産で開発し、世界のWebサイトを守る急成長中のセキュリティベンダーです。
・世界100カ国以上にユーザーが広がり、米国・シンガポールへ子会社設
・「AWS認定資格を多く持つソフトウェア企業」としてのAWSとも信頼関係を強く確立
・多様なバックグラウンドのメンバーがチーム一丸となり、最先端のクラウドセキュリティ技術を駆使して、グローバル市場でさらなる拡大を目指す
今後もさらにサービスラインナップを増強し、それぞれのメンバーが自分の強みを活かし、「世界中の人々が安心安全に使えるサイバー空間を創造する」 という想いを実現させるために、世界水準のセキュリティサービスを一緒に創り上げる仲間を募集しています。
●担当プロダクト
AWS, Google Cloud, Azure環境フルマネージドセキュリティサービスとなります。
当プロダクトはクラウドネイティブのセキュリティサービスを活用し、お客様のクラウド環境のリソースやアラートの包括的な管理と、セキュリティ専門家によってお客様に最適化された支援をご提供します。
脅威検知・脆弱性管理・データ保護・証跡監査・コンプライアンス対応などの支援を、お客様の環境構成、組織体制などに合わせた形で柔軟に提供し、ガバナンス・ポリシーの策定から復旧・修正対応にいたるまで、クラウドセキュリティの運用全体をワンストップで包括的に対応します。
また、当プロダクトでは高度な専門的知識と経験を持つチームがお客様をインソース型で支援するモデルを採用しています。
そのため、専任のセキュリティチームが不在の企業や組織でも、クラウド環境のセキュリティ対策を迅速かつ効果的に進めることが可能となります。
●募集背景
クラウド利用が急速に拡大するなかで、様々なセキュリティサービスが生まれています。一方で、多くの企業ではセキュリティの「運用」に課題を感じています。当プロダクトはクラウドネイティブのセキュリティソリューションを最大限に活用し、お客様の「運用」に徹底的に伴走し、「運用」の課題を解決します。
そのためには、ソフトウェアの提供だけではなく、顧客の課題を深く理解したうえでお客様の課題を解決できる人材が必要となります。
本ポジションでは、セキュリティコンサルタントとして、セキュリティアーキテクトやエンジニアと連携しながら、世界中のエンタープライズ企業からスタートアップまで、幅広いお客様のセキュリティ運用の課題を解決することにチャレンジしていただきます。
●業務内容
1.クラウドセキュリティコンサルティング
・AWS環境のリスクアセスメント: VPCやEC2、S3、IAMなどの設定をレビューし、脆弱箇所や潜在リスクを発見
・セキュリティアーキテクチャ設計: 顧客のビジネス要件に合わせた最適なセキュリティ対策を提案
・セキュリティガイドラインの策定支援: AWSのベストプラクティに沿ったセキュリティ対策の提案、サポート。お客様ごとにカスタマイズされた運用ルールやプラクティスを策定
2.当プロダクトの導入・運用支援
・オンボーディング: 新規導入企業に対し、初期設定や発出されているアラートの分析をサポート
・アラートトリアージ&インシデント対応: セキュリティアラートの優先度評価、原因分析、適切な対処をリード
・サービス改善フィードバック: 顧客からの問い合わせや運用上の課題を社内開発チームに伝え、機能改善や新サービス立案に活かす
3.顧客とのコミュニケーション・教育
・顧客向け勉強会やワークショップ: AWSにおけるセキュリティ運用のポイントや最新の脅威動向などを解説
・メンター/コンサル役: 顧客のセキュリティ担当者と伴走し、定期的に運用状況や課題をレビュー
・英語でのやり取り(海外顧客・海外支社): チャットやWeb会議を通じて、グローバルチームと連携しながら顧客折衝を行う
※お任せする範囲は適正やご経験に合わせて応相談となります
「世界中の人々が安心安全に使えるサイバー空間を創造する」
私たちは、この理念を実現するために複数のサイバーセキュリティ製品を国産で開発し、世界のWebサイトを守る急成長中のセキュリティベンダーです。
・世界100カ国以上にユーザーが広がり、米国・シンガポールへ子会社設
・「AWS認定資格を多く持つソフトウェア企業」としてのAWSとも信頼関係を強く確立
・多様なバックグラウンドのメンバーがチーム一丸となり、最先端のクラウドセキュリティ技術を駆使して、グローバル市場でさらなる拡大を目指す
今後もさらにサービスラインナップを増強し、それぞれのメンバーが自分の強みを活かし、「世界中の人々が安心安全に使えるサイバー空間を創造する」 という想いを実現させるために、世界水準のセキュリティサービスを一緒に創り上げる仲間を募集しています。
●担当プロダクト
AWS, Google Cloud, Azure環境フルマネージドセキュリティサービスとなります。
当プロダクトはクラウドネイティブのセキュリティサービスを活用し、お客様のクラウド環境のリソースやアラートの包括的な管理と、セキュリティ専門家によってお客様に最適化された支援をご提供します。
脅威検知・脆弱性管理・データ保護・証跡監査・コンプライアンス対応などの支援を、お客様の環境構成、組織体制などに合わせた形で柔軟に提供し、ガバナンス・ポリシーの策定から復旧・修正対応にいたるまで、クラウドセキュリティの運用全体をワンストップで包括的に対応します。
また、当プロダクトでは高度な専門的知識と経験を持つチームがお客様をインソース型で支援するモデルを採用しています。
そのため、専任のセキュリティチームが不在の企業や組織でも、クラウド環境のセキュリティ対策を迅速かつ効果的に進めることが可能となります。
●募集背景
クラウド利用が急速に拡大するなかで、様々なセキュリティサービスが生まれています。一方で、多くの企業ではセキュリティの「運用」に課題を感じています。当プロダクトはクラウドネイティブのセキュリティソリューションを最大限に活用し、お客様の「運用」に徹底的に伴走し、「運用」の課題を解決します。
そのためには、ソフトウェアの提供だけではなく、顧客の課題を深く理解したうえでお客様の課題を解決できる人材が必要となります。
本ポジションでは、セキュリティコンサルタントとして、セキュリティアーキテクトやエンジニアと連携しながら、世界中のエンタープライズ企業からスタートアップまで、幅広いお客様のセキュリティ運用の課題を解決することにチャレンジしていただきます。
●業務内容
1.クラウドセキュリティコンサルティング
・AWS環境のリスクアセスメント: VPCやEC2、S3、IAMなどの設定をレビューし、脆弱箇所や潜在リスクを発見
・セキュリティアーキテクチャ設計: 顧客のビジネス要件に合わせた最適なセキュリティ対策を提案
・セキュリティガイドラインの策定支援: AWSのベストプラクティに沿ったセキュリティ対策の提案、サポート。お客様ごとにカスタマイズされた運用ルールやプラクティスを策定
2.当プロダクトの導入・運用支援
・オンボーディング: 新規導入企業に対し、初期設定や発出されているアラートの分析をサポート
・アラートトリアージ&インシデント対応: セキュリティアラートの優先度評価、原因分析、適切な対処をリード
・サービス改善フィードバック: 顧客からの問い合わせや運用上の課題を社内開発チームに伝え、機能改善や新サービス立案に活かす
3.顧客とのコミュニケーション・教育
・顧客向け勉強会やワークショップ: AWSにおけるセキュリティ運用のポイントや最新の脅威動向などを解説
・メンター/コンサル役: 顧客のセキュリティ担当者と伴走し、定期的に運用状況や課題をレビュー
・英語でのやり取り(海外顧客・海外支社): チャットやWeb会議を通じて、グローバルチームと連携しながら顧客折衝を行う
※お任せする範囲は適正やご経験に合わせて応相談となります
サイバーセキュリティ(アソシエイト、シニアアソシエイト)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー、シニアマネージャー、ディレクター
仕事内容
幅広い業種・業態・業務領域において下記のサービスを展開しています。
""●サイバーセキュリティ
1. サイバーセキュリティリスクアセスメント
2. サイバーインシデント・レスポンス対応
3. CSIRT構築・運用
4. SOC
5. 脆弱性診断・ペネトレーションテスト""
""●サイバーセキュリティ
1. サイバーセキュリティリスクアセスメント
2. サイバーインシデント・レスポンス対応
3. CSIRT構築・運用
4. SOC
5. 脆弱性診断・ペネトレーションテスト""
大手監査法人でのセキュリティアドバイザリー経験者(シニアマネージャー/マネージャー/シニアコンサルタント/コンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネージャー/マネージャー/シニアコンサルタント/コンサルタント
仕事内容
【募集部門について】
Technology Risk 部門は現在約500名程度が所属し、IT専門家として会計監査におけるIT内部統制の評価業務(IT監査)、IT・テクノロジーに関する保証・認証業務、ITリスクに関するアドバイザリー業務を行なっております。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。
【業務内容】
●一般的なフレームワークに基づくセキュリティアセスメント
各種基準(NIST CSF、NIST SP800シリーズ、情報セキュリティ管理基準、ISO/IEC 27000シリーズ、サイバーセキュリティ経営ガイドラインなど)に関するセキュリティアセスメント
●個別テーマに基づくセキュリティアセスメント
・サプライチェーン強化に向けたセキュリティ対策評価制度
・ITAM成熟度評価(ISO/IEC 19770-1:2017)
・OTセキュリティリスクアセスメント
●業種別
・Trusted Information Security Assessment Exchange(TISAX)
・審査機関としての審査業務及び審査に向けた各種アドバイザリー(ギャップ分析、ギャップに対する改善支援)
・自動車産業のサイバーセキュリティ(UN-R155 CSMS)
・防衛産業サイバーセキュリティ基準
・政府統一基準に基づくセキュリティアセスメント
・金融分野におけるサイバーセキュリティガイドライン/FISCに基づくセキュリティアセスメント
●課題事項に対する改善支援
アセスメントで特定された課題事項についての改善案・ロードマップの策定、施策推進の支援(規程策定/改訂、手順の見直し等)
ポジションのやりがい/魅力
経営課題、社会課題でもあるサイバーセキュリティについて、監査法人としての強みである監査技法を活かし様々なサービスを提供しています。
また、会計監査においてもサイバーセキュリティの重要性は高まっており、監査業務で得た経験をアドバイザリー業務に、アドバイザリー業務で得た経験を監査業務に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
Technology Risk 部門は現在約500名程度が所属し、IT専門家として会計監査におけるIT内部統制の評価業務(IT監査)、IT・テクノロジーに関する保証・認証業務、ITリスクに関するアドバイザリー業務を行なっております。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。
【業務内容】
●一般的なフレームワークに基づくセキュリティアセスメント
各種基準(NIST CSF、NIST SP800シリーズ、情報セキュリティ管理基準、ISO/IEC 27000シリーズ、サイバーセキュリティ経営ガイドラインなど)に関するセキュリティアセスメント
●個別テーマに基づくセキュリティアセスメント
・サプライチェーン強化に向けたセキュリティ対策評価制度
・ITAM成熟度評価(ISO/IEC 19770-1:2017)
・OTセキュリティリスクアセスメント
●業種別
・Trusted Information Security Assessment Exchange(TISAX)
・審査機関としての審査業務及び審査に向けた各種アドバイザリー(ギャップ分析、ギャップに対する改善支援)
・自動車産業のサイバーセキュリティ(UN-R155 CSMS)
・防衛産業サイバーセキュリティ基準
・政府統一基準に基づくセキュリティアセスメント
・金融分野におけるサイバーセキュリティガイドライン/FISCに基づくセキュリティアセスメント
●課題事項に対する改善支援
アセスメントで特定された課題事項についての改善案・ロードマップの策定、施策推進の支援(規程策定/改訂、手順の見直し等)
ポジションのやりがい/魅力
経営課題、社会課題でもあるサイバーセキュリティについて、監査法人としての強みである監査技法を活かし様々なサービスを提供しています。
また、会計監査においてもサイバーセキュリティの重要性は高まっており、監査業務で得た経験をアドバイザリー業務に、アドバイザリー業務で得た経験を監査業務に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
国内大手シンクタンクでのセキュリティアーキテクト/エンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
マルチクラウドセキュリティ、データセキュリティ、アプリケーションセキュリティなど幅広いセキュリティ技術を追求し、培ったセキュリティの専門性を生かして、お客様の多様な課題に対し最適な解決策を提案・実行していただくことを期待しています。同時に、さまざまな専門家と協働しながら、セキュリティ分野におけるプロフェッショナルとしてご活躍いただくことを期待しています。
【具体的な職務内容】
お客様が抱える多様なセキュリティ課題に対し、セキュリティ戦略の提案から、サービス・ソリューションの設計、セキュリティ基盤の構築、運用・改善までを一貫して担当していただきます。また、最新のセキュリティ技術や脅威動向の調査にも取り組んでいただきます。
【プロジェクト例】
・金融系顧客のセキュリティ対策導入プロジェクト: 複雑な既存システム環境下でのマイクロセグメンテーション実現に向け、企画から設計、導入、運用までをリードします。
・金融機関向け不正取引検知サービス:巧妙化する攻撃やなりすまし対策として、アプリケーションの処理を含む振る舞いを分析することで不正なアクセスを検知・遮断するサービスを企画・導入・運用まで行います。
・大手クラウドサービス利用企業におけるクラウドセキュリティガバナンス確立支援: 複数のクラウド環境にまたがるセキュリティポリシー策定、自動化されたセキュリティ運用の仕組みを構築します。
【仕事の魅力・やりがい・キャリアパス】
●様々な工程の経験:セキュリティ戦略立案から設計・構築、運用、インシデント対応まで幅広く携わり、お客様のビジネスを守る役割を担えます。
●社会にインパクトを与える仕事:大手企業や社会インフラのシステムを支えることで、社会全体の安全・安心に貢献できます。
●最先端を追求できる環境:社内外のスペシャリストと連携し、最新技術や脅威情報の習得が可能です。
●多様なキャリアパス:セキュリティ専門領域のエキスパートやアーキテクトなど、志向に合わせたキャリアを描けます。
マルチクラウドセキュリティ、データセキュリティ、アプリケーションセキュリティなど幅広いセキュリティ技術を追求し、培ったセキュリティの専門性を生かして、お客様の多様な課題に対し最適な解決策を提案・実行していただくことを期待しています。同時に、さまざまな専門家と協働しながら、セキュリティ分野におけるプロフェッショナルとしてご活躍いただくことを期待しています。
【具体的な職務内容】
お客様が抱える多様なセキュリティ課題に対し、セキュリティ戦略の提案から、サービス・ソリューションの設計、セキュリティ基盤の構築、運用・改善までを一貫して担当していただきます。また、最新のセキュリティ技術や脅威動向の調査にも取り組んでいただきます。
【プロジェクト例】
・金融系顧客のセキュリティ対策導入プロジェクト: 複雑な既存システム環境下でのマイクロセグメンテーション実現に向け、企画から設計、導入、運用までをリードします。
・金融機関向け不正取引検知サービス:巧妙化する攻撃やなりすまし対策として、アプリケーションの処理を含む振る舞いを分析することで不正なアクセスを検知・遮断するサービスを企画・導入・運用まで行います。
・大手クラウドサービス利用企業におけるクラウドセキュリティガバナンス確立支援: 複数のクラウド環境にまたがるセキュリティポリシー策定、自動化されたセキュリティ運用の仕組みを構築します。
【仕事の魅力・やりがい・キャリアパス】
●様々な工程の経験:セキュリティ戦略立案から設計・構築、運用、インシデント対応まで幅広く携わり、お客様のビジネスを守る役割を担えます。
●社会にインパクトを与える仕事:大手企業や社会インフラのシステムを支えることで、社会全体の安全・安心に貢献できます。
●最先端を追求できる環境:社内外のスペシャリストと連携し、最新技術や脅威情報の習得が可能です。
●多様なキャリアパス:セキュリティ専門領域のエキスパートやアーキテクトなど、志向に合わせたキャリアを描けます。
サイバー攻撃防御企業でのサイバーセキュリティーコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜(経験・能力に応じて柔軟に対応)
ポジション
担当者〜
仕事内容
サイバーセキュリティーコンサルタントとして、脅威インテリジェンスの収集、分析、戦略策定を通じ、クライアントの課題解決を支援します。グローバルチームの一員として、国内外のプロジェクトに携わり、脅威インテリジェンスの専門知識を活用した実践的かつ戦略的なインサイトを提供します。
●業務内容
分析・診断業務
サイバー脅威の調査・研究・分析
脅威アクターのプロファイリングとTTP分析
地政学的リスク流を含むリスク評価
コンサルティング・提案
クライアント課題に応じたインテリジェンスサービスの設計・提供
セキュリティガイドライン(NIST、CIS、ISO27001等)に基づく支援
実務的なソリューション提案(IOC分析、Kill Chain活用など)
クライアント対応・報告
報告書作成、プレゼンテーションの実施
インシデント対応支援、教育・啓発活動
●業務内容
分析・診断業務
サイバー脅威の調査・研究・分析
脅威アクターのプロファイリングとTTP分析
地政学的リスク流を含むリスク評価
コンサルティング・提案
クライアント課題に応じたインテリジェンスサービスの設計・提供
セキュリティガイドライン(NIST、CIS、ISO27001等)に基づく支援
実務的なソリューション提案(IOC分析、Kill Chain活用など)
クライアント対応・報告
報告書作成、プレゼンテーションの実施
インシデント対応支援、教育・啓発活動
【静岡】サイバー攻撃防御企業でのサイバーセキュリティーコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜(経験・能力に応じて柔軟に対応)
ポジション
担当者〜
仕事内容
サイバーセキュリティーコンサルタントとして、脅威インテリジェンスの収集、分析、戦略策定を通じ、クライアントの課題解決を支援します。グローバルチームの一員として、国内外のプロジェクトに携わり、脅威インテリジェンスの専門知識を活用した実践的かつ戦略的なインサイトを提供します。
●業務内容
分析・診断業務
サイバー脅威の調査・研究・分析
脅威アクターのプロファイリングとTTP分析
地政学的リスク流を含むリスク評価
コンサルティング・提案
クライアント課題に応じたインテリジェンスサービスの設計・提供
セキュリティガイドライン(NIST、CIS、ISO27001等)に基づく支援
実務的なソリューション提案(IOC分析、Kill Chain活用など)
クライアント対応・報告
報告書作成、プレゼンテーションの実施
インシデント対応支援、教育・啓発活動
●業務内容
分析・診断業務
サイバー脅威の調査・研究・分析
脅威アクターのプロファイリングとTTP分析
地政学的リスク流を含むリスク評価
コンサルティング・提案
クライアント課題に応じたインテリジェンスサービスの設計・提供
セキュリティガイドライン(NIST、CIS、ISO27001等)に基づく支援
実務的なソリューション提案(IOC分析、Kill Chain活用など)
クライアント対応・報告
報告書作成、プレゼンテーションの実施
インシデント対応支援、教育・啓発活動
大手監査法人でのリスクストラテジスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
経営・事業戦略のリスク視点からの分析および助言
経営変革への対応支援:大規模なグループ再編や経営統合、M&A等を契機とした経営変革への多角的な対応の包括的な支援(スキーム設計、ガバナンス、リスク、コンプライアンス、組織設計、ファイナンス、プログラムマネジメント等)
各種リスク(地政学、財務、オペレーショナル、サイバー、ESG等)の可視化・定量化モデル設計
リスクマネジメント体制・リスクアペタイト方針・ガバナンス・オペレーションの構築支援
クライアント企業におけるリスク戦略ロードマップの策定および実行支援
各業界(エネルギー、製造、テック、官公庁・自治体等)に応じたリスクトランスフォーメーション案件の推進
若手メンバーの育成およびナレッジマネジメントの推進
上記を実現する上で必要となる、生成AIなどの先端技術の活用、官民連携の促進、社内外の専門家との連携なども踏まえたソリューションの開発
経営変革への対応支援:大規模なグループ再編や経営統合、M&A等を契機とした経営変革への多角的な対応の包括的な支援(スキーム設計、ガバナンス、リスク、コンプライアンス、組織設計、ファイナンス、プログラムマネジメント等)
各種リスク(地政学、財務、オペレーショナル、サイバー、ESG等)の可視化・定量化モデル設計
リスクマネジメント体制・リスクアペタイト方針・ガバナンス・オペレーションの構築支援
クライアント企業におけるリスク戦略ロードマップの策定および実行支援
各業界(エネルギー、製造、テック、官公庁・自治体等)に応じたリスクトランスフォーメーション案件の推進
若手メンバーの育成およびナレッジマネジメントの推進
上記を実現する上で必要となる、生成AIなどの先端技術の活用、官民連携の促進、社内外の専門家との連携なども踏まえたソリューションの開発
【12/4(木)オンライン】大手監査法人におけるリスクアシュアランス部門候補者様向けセミナー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●セミナープログラム概要
・RA部門紹介
・AIガバナンス事例紹介
当日はパートナーが登壇し、本領域のご説明及びPJの事例をご紹介させていただきます。
Q&Aのお時間も用意しておりますので、カジュアルに登壇者や皆様と交流する機会にしてくださればと考えております。
本セミナー後にご興味を持っていただけた方には、選考に進まずともカジュアル面談で詳細をお伝えすることも可能です。
●日程
2025年12月4日(木)18:00〜19:00@オンライン開催
【お申込み〆切】 2025年12月2日(火)17:00
※履歴書、職務経歴書のご提出は必須ではありません。
※本セミナーは定員制となり、お申し込み者多数の際は、抽選となります。
・RA部門紹介
・AIガバナンス事例紹介
当日はパートナーが登壇し、本領域のご説明及びPJの事例をご紹介させていただきます。
Q&Aのお時間も用意しておりますので、カジュアルに登壇者や皆様と交流する機会にしてくださればと考えております。
本セミナー後にご興味を持っていただけた方には、選考に進まずともカジュアル面談で詳細をお伝えすることも可能です。
●日程
2025年12月4日(木)18:00〜19:00@オンライン開催
【お申込み〆切】 2025年12月2日(火)17:00
※履歴書、職務経歴書のご提出は必須ではありません。
※本セミナーは定員制となり、お申し込み者多数の際は、抽選となります。
日系有名コンサルティング会社でのサイバーセキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1300万円 経験・能力を考慮の上、当社規定により決定します
ポジション
コンサルタントクラス〜マネージャークラス
仕事内容
【業務概要】
・企業におけるセキュリティ戦略の立案、セキュリティ施策推進支援
・関連する官公庁等における制度策定推進支援
・グループ企業(海外含む)におけるグループ内セキュリティ強化推進支援
・海外含む民間企業における各種セキュリティ事業の推進支援 等々
【当職種で働く魅力】
・当社は、グループ唯一のコンサティング会社として、グループが係る様々な案件において、現状調査・分析、課題解決案の立案等の上流工程を担当することができ、かつ、グループで連携し、案件を遂行するため、実現性にこだわったコンサルティングサービスを提供できます。
・官公庁で策定しているセキュリティに関するポリシー/ガイドラインの策定・改訂支援と共に、民間への各種セキュリティ施策の推進支援、ガイドライン等への対応支援などを実施しており、その内容を更に官公庁にフィードバックするサイクルで事業を推進することができます。
【主なクライアント業界】
・中央省庁、独立行政法人に加え、重要インフラ事業者、民間事業者等の多様な業界で多くのコンサルティング実績があります。
・企業におけるセキュリティ戦略の立案、セキュリティ施策推進支援
・関連する官公庁等における制度策定推進支援
・グループ企業(海外含む)におけるグループ内セキュリティ強化推進支援
・海外含む民間企業における各種セキュリティ事業の推進支援 等々
【当職種で働く魅力】
・当社は、グループ唯一のコンサティング会社として、グループが係る様々な案件において、現状調査・分析、課題解決案の立案等の上流工程を担当することができ、かつ、グループで連携し、案件を遂行するため、実現性にこだわったコンサルティングサービスを提供できます。
・官公庁で策定しているセキュリティに関するポリシー/ガイドラインの策定・改訂支援と共に、民間への各種セキュリティ施策の推進支援、ガイドライン等への対応支援などを実施しており、その内容を更に官公庁にフィードバックするサイクルで事業を推進することができます。
【主なクライアント業界】
・中央省庁、独立行政法人に加え、重要インフラ事業者、民間事業者等の多様な業界で多くのコンサルティング実績があります。
【渋谷・名古屋・関西】デジタル化サービス事業での企業のDXを推進するセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者〜
仕事内容
顧客のセキュリティ課題を深く理解し、現状分析と要件定義を行います。
リスクアセスメントや脆弱性診断を通じて潜在的な脅威を特定します。
クラウド環境のセキュリティ設計・導入を支援します。
情報セキュリティマネジメントシステムの構築・運用支援を行います。
最新のサイバー脅威動向を踏まえたセキュリティ対策の企画・提案を行います。
セキュリティソリューションの立ち上げと導入支援を行います。
情報セキュリティに関する法規制遵守のためのコンサルティングを提供します。
ポジションの魅力
戦略立案、マネジメント支援、セキュリティ対策実装、運用体制構築など幅広い業務に携われます。
新設された組織で、多方面における組織運営に関与可能です。
エンドユーザー企業の事業変革に深く関与できる機会があります。
上流から下流までの全工程に一貫して関わることができます。
多彩な技術を活用した幅広い提案が可能です。
リスクアセスメントや脆弱性診断を通じて潜在的な脅威を特定します。
クラウド環境のセキュリティ設計・導入を支援します。
情報セキュリティマネジメントシステムの構築・運用支援を行います。
最新のサイバー脅威動向を踏まえたセキュリティ対策の企画・提案を行います。
セキュリティソリューションの立ち上げと導入支援を行います。
情報セキュリティに関する法規制遵守のためのコンサルティングを提供します。
ポジションの魅力
戦略立案、マネジメント支援、セキュリティ対策実装、運用体制構築など幅広い業務に携われます。
新設された組織で、多方面における組織運営に関与可能です。
エンドユーザー企業の事業変革に深く関与できる機会があります。
上流から下流までの全工程に一貫して関わることができます。
多彩な技術を活用した幅広い提案が可能です。
監査法人系リスクコンサルティング会社でのサイバーコンサルタント (AI×サイバー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
以下の業務に従事いただきます。
●サイバーストラテジー
【クライアントでのAI利活用にかかわるコンサルティング】
・AIセキュリティの戦略策定
・AIセキュリティガバナンス態勢の評価、整備・運用
・AIセキュリティに係るガイドライン作成、社規策定 等
【会社内でのAI利活用】
・コンサルティング業務におけるAI利活用の推進
●データ&プライバシー
【AIシステムの利用に係るデータ管理やプライバシー・個人情報保護の検討】
・AIデータ・プライバシーガバナンス態勢の評価、整備・運用
・AIデータ・プライバシーに係るガイドライン作成、社規策定
・AIデータ・プライバシーに関するソリューションの導入・運用 等
【会社内でのAI利活用】
・コンサルティング業務におけるAI利活用の推進
●アイデンティティ
【AIシステムの利用に係るAIユーザ管理や権限管理の検討】
・AIアカウントを管理するNon-humanアイデンティティ管理構想策定、ガイドライン等プロセス策定
・AIアカウントを管理するNon-humanアイデンティティ管理ソリューション導入・運用の検討実施 等
【アイデンティティ管理領域でのAI利活用推進】
・コンサルティング業務、アイデンティティ管理業務におけるAI利活用の推進
・AIを活用したアイデンティティ管理ソリューションの導入推進(海外連携含む)
●タレント&アカデミー
【クラアントでのAI人財育成に関わるコンサルティング】
・AI人財育成戦略策定・調達計画策定
・AI人財定義・育成方法の検討
・AI人財評価・リテンション検討 等
【AI人財育成のカリキュラム提供】
・AI人財育成に向けた研修を作成
●オフェンシブセキュリティ
・AIシステムに対する脅威モデリングを通じた脅威分析及び攻撃シナリオ作成
・AI Red Teamingによるリスク評価及び改善に係る助言
・AI Red teamingサービス基盤の設計・開発・運用
・AIセキュリティ(Offensive Security)関連のオファリングやPoC/デモ環境の構築
・AIセキュリティに関する最新脅威・攻撃手法の調査、情報共有
・AI Red teamingに関するトレーニング
これらの業務を通じて、最先端のAI技術とセキュリティ領域の知見を活かし企業におけるデジタル改革の推進を支えるとともに、コンサルタントとして顧客対応力、提案力、プロジェクトマネジメント力などの幅広い業務を経験することができます。
会社内の他ビジネスやグローバルメンバファームのメンバと協働するなどチーム横断によるコラボレーションしプロジェクトに参画いただくケースもあります。
●サイバーストラテジー
【クライアントでのAI利活用にかかわるコンサルティング】
・AIセキュリティの戦略策定
・AIセキュリティガバナンス態勢の評価、整備・運用
・AIセキュリティに係るガイドライン作成、社規策定 等
【会社内でのAI利活用】
・コンサルティング業務におけるAI利活用の推進
●データ&プライバシー
【AIシステムの利用に係るデータ管理やプライバシー・個人情報保護の検討】
・AIデータ・プライバシーガバナンス態勢の評価、整備・運用
・AIデータ・プライバシーに係るガイドライン作成、社規策定
・AIデータ・プライバシーに関するソリューションの導入・運用 等
【会社内でのAI利活用】
・コンサルティング業務におけるAI利活用の推進
●アイデンティティ
【AIシステムの利用に係るAIユーザ管理や権限管理の検討】
・AIアカウントを管理するNon-humanアイデンティティ管理構想策定、ガイドライン等プロセス策定
・AIアカウントを管理するNon-humanアイデンティティ管理ソリューション導入・運用の検討実施 等
【アイデンティティ管理領域でのAI利活用推進】
・コンサルティング業務、アイデンティティ管理業務におけるAI利活用の推進
・AIを活用したアイデンティティ管理ソリューションの導入推進(海外連携含む)
●タレント&アカデミー
【クラアントでのAI人財育成に関わるコンサルティング】
・AI人財育成戦略策定・調達計画策定
・AI人財定義・育成方法の検討
・AI人財評価・リテンション検討 等
【AI人財育成のカリキュラム提供】
・AI人財育成に向けた研修を作成
●オフェンシブセキュリティ
・AIシステムに対する脅威モデリングを通じた脅威分析及び攻撃シナリオ作成
・AI Red Teamingによるリスク評価及び改善に係る助言
・AI Red teamingサービス基盤の設計・開発・運用
・AIセキュリティ(Offensive Security)関連のオファリングやPoC/デモ環境の構築
・AIセキュリティに関する最新脅威・攻撃手法の調査、情報共有
・AI Red teamingに関するトレーニング
これらの業務を通じて、最先端のAI技術とセキュリティ領域の知見を活かし企業におけるデジタル改革の推進を支えるとともに、コンサルタントとして顧客対応力、提案力、プロジェクトマネジメント力などの幅広い業務を経験することができます。
会社内の他ビジネスやグローバルメンバファームのメンバと協働するなどチーム横断によるコラボレーションしプロジェクトに参画いただくケースもあります。