「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

リスクコンサルティング、800万以下の転職求人

319

並び順:
全319件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

リスクコンサルティング、800万以下の転職求人一覧

新着 国内大手ITコンサルティング企業のネットワーク・セキュリティエンジニア(ゼロトラスト、SASEソリューション企画/導入リーダー)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円 ※経験に応じて決定
ポジション
担当者
仕事内容
当社の次世代ネットワークセキュリティ(ゼロトラスト・SASE)ソリューションの提案、構築活動に従事いただきます。顧客に対して提案から要件定義・構築・テスト・稼働後フォローといった、活動をリーダとして推進できる方を求めています。
また、ネットワークセキュリティの領域をコアスキルとしながらもその他の領域(クラウド等)の各種活動への参画も可能です。

【具体的な業務内容】
・次世代ネットワークセキュリティ(ゼロトラスト・SASE)プロジェクトの提案・参画およびソリューション企画
・次世代ネットワークセキュリティ(ゼロトラスト・SASE)プロジェクトの構築・運用等
※将来的にはコンサルタントや大規模案件(SI:1億以上)のPMや提案リーダを目指していただくことを期待しています。

【業務の魅力】
最新の次世代ネットーワーク・セキュリティソリューション(SASE基盤領域(SASE/SD-WAN/CASB/クラウドSWG/ゼロトラスト(ZTNA)/FWaaS/IdaaSなど)環境の設計・実装を顧客へ提案することで、最新の技術、新ビジネスの展開に携わる機会があります。
またアライアンス活動として、提携パートナ他社を体制に組み込み、統合ソリューションとして新しいソリューション立上げをすることが可能です。

【入社後の役割】
次世代ネットワークセキュリティ(SASE)事業計画/プロジェクトのソリューションリーダをお願いします。

新着 国内大手シンクタンクでのセキュリティコンサルタント(デジタルアイデンティティ領域)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
デジタルアイデンティティ領域(ID管理、認証、認可、ID連携等)の分野において、実現性を持った顧客課題の解決提案・推進のために、以下の業務を一部、もしくは全般を担当いただきます。

●セキュリティコンサルティング
1)コンシューマ向けID管理における課題解決(CIAM検討支援)
 ・ID管理システムのシステム化構想・計画策定、要件定義支援等
  (ロードマップ策定、RFP・RFI執筆支援、製品評価、技術アドバイザリー等)
 ・ID管理・認証・認可基盤の構築・統合・連携等に関する支援
  (認証機能高度化、社内/外におけるID基盤統合・連携、API基盤連携等)

2)エンタープライズ向けID管理における課題解決(EIAM検討支援)
 ・社内・グループ企業・パートナ企業向け社員ID管理基盤のシステム化構想・計画策定、要件定義支援等
  (ロードマップ策定、RFP・RFI執筆支援、製品評価等)
 ・ID管理基盤・認証基盤・認可基盤の構築・統合・連携等に関する支援
  (源泉データ取込更新、属性統合、プロビジョニング設計、認証機能高度化、認可高度化(RBAC/ABAC)、運用高度化等)

3)データ連携における課題解決(API基盤検討支援)
 ・社内・グループ企業・パートナ企業間のデータ連携用API基盤のシステム化構想・計画策定、要件定義支援等
  (ロードマップ策定、RFP・RFI執筆支援、製品評価等)

4)各種標準化団体における仕様策定動向の調査・分析
 ・OpenID Foundation・FIDO Alliance・ISO 等の標準化団体における仕様策定動向の分析およびコンサルティングへの活用

●自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築

●営業提案
顧客開拓、提案書作成、提案・契約

【携わるビジネス・サービス・テーマ】
●対象基盤
CIAM、EIAM、API、デジタルIDウォレット、PersonalDataStore 等

●対象技術
認証、認可、ID連携、関連署名・暗号技術など
FIDO、OAuth 2.0、OpenID Connect、SAML、SCIM2.0、DID、VC
CAdES、XAdES、PAdES、PKI(CA、RA、OCSP)等

【仕事の魅力・やりがい・キャリアパス】
ありとあらゆるデジタルサービスにおいて検討必須となる「デジタルアイデンティティ」領域に置いて、先進的かつ高度な技術知見を獲得できます。

デジタルサービス高度化・効率化など「攻め」のITにおいても、攻撃者からのアクセスを排除するための「守り」のITにおいても、アイデンティティは極めて重要な役割を果たします。またアイデンティティの対象も、「人」は言うに及ばず、「組織」や「法人」、「IoT」など、サービスが高度化し、プログラマブルな世界が進むにつれ対象範囲は拡大する一方です。
あらゆるサービスのトラストの根幹をなすアイデンティティ領域において、共に顧客課題を解決し、まだ見ぬ世界の変革や価値創造に関わることができます。

新着 【5/16(木)オンライン開催】外資系コンサルティングファームでのサイバーセキュリティコンサルタント・セキュリティエンジニア/中途採用セミナー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
オンラインにて、候補者様向け説明会を開催いたします。
今回初めての試みとして、5名のパートナーが登壇させていただき、各ポジションの詳細について、それぞれの領域をleadしているパートナーが直接候補者様に組織・ポジションの概要についてお話しさせていただく予定となっております。
セミナーの最後に、各ポジションごとに分かれて、パートナーに直接質問をしていただける少人数座談会の時間もございます。オープンにご質問・相談いただける貴重な機会となりますので、ご転職を積極的にお考えでない方も、是非ご応募ください。

・各ポジションについての詳細説明
1.サイバーセキュリティコンサルタントについて (登壇者:パートナー)
2.制御領域サイバーセキュリティコンサルタントについて (登壇者:パートナー)
3.製品領域サイバーセキュリティコンサルタントについて (登壇者:ディレクター)
4.プライバシーコンサルタントについて (登壇者:パートナー)
5.セキュリティエンジニアについて (登壇者:パートナー)
6.グローバル案件について (登壇者:グローバルリードパートナー)

・今後の選考のご案内(人事より)

・各パートナーとの少人数座談会
※ご興味のあるポジションごとに分かれて座談会の時間を設けさせていただきます

◆日程: 
 2024年5月16日(木)18:30〜 オンラインセミナー(所要時間90分)

新着 システムインテグレーターでのセキュリティエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
350万円〜 ※経験、能力、前職給与などを考慮のうえ優遇致します。
ポジション
担当者
仕事内容
情報セキュリティ運用のご支援(ユーザーID管理、特権管理、インシデント管理、脆弱性管理)

これまでのご経験やスキルに合わせて案件をご担当頂きます。

変更の範囲:なし

新着 システムインテグレーターでのセキュリティコンサルタント・セキュリティエンジニア【スペシャリスト】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜管理者
仕事内容
情報セキュリティ・ポリシー策定など顧客企業の意思決定部分へのコンサルティング業務から、情報セキュリティ監査支援、ITセキュリティ現状調査・導入・構築、セキュリティマネジメント、システムリスク管理等の企画、技術寄りの業務までこれまでのご経験やスキルに合わせて案件をご担当頂きます。

変更の範囲:なし

新着 少数精鋭の業務/ITコンサルティングファームでのセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
740万円〜1000万円
ポジション
SCUnder候補
仕事内容
仕事内容
Forbes500/Nikkei225を始めとする大手クライアントのセキュリティ課題に対して、アセスメント及びコンサルティングサービスを提供しています。

【セキュリティアセスメントサービス】
・ ITセキュリティ戦略・ガバナンス体制評価
・サイバーセキュリティ対策の有効性評価
・各種ガイドラインやベストプラクティスとの比較評価

【 セキュリティコンサルティングサービス】
・セキュリティグランドデザイン・ロードマップ策定
・CSIRT(インシデントレスポンス態勢)構築支援/演習支援
・ITセキュリティアーキテクチャ設計支援
・各種ITセキュリティツールの選定支援、導入支援

主なPJ事例
●NIST CSF2.0をベースとしたセキュリティアセスメント
日本国内のコンサルティングファームとしては初のNIST CSF2.0を採用したセキュリティアセスメントサービスを提供

●クラウドセキュリティ審査体制構築支援
大手国内証券会社に対して、社内のクラウド利用申請の審査を支援しクラウド起因のセキュリティリスク低減推進を支援

●欧州CRA対応支援
国内製造業向けのサイバーレジリエンス法に対応するための各セキュリティソリューションベンダーと協力して対応支援サービスを提供

ポジションの魅力
・ベンチャーならではの意思決定スピードの速さで業務を進めております
・面白いと思たことはまずやってみることができる挑戦を歓迎するカルチャーです
・チーム内でジュニアメンバーでも積極的に意見が言える環境です
・セミナーや勉強会にも積極的に参加し互い

新着 情報セキュリティサービス提供企業でのセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者〜
仕事内容
セキュリティコンサルタントとして、顧客のセキュリティの文書策定、評価、監査やアドバイスなどセキュリティ対策の向上を支援していただきます。
セキュリティにおけるマネジメントコンサルティングだけではなく、セキュリティエンジニアやアナリストと連携し、チームとして提案をしていく中でのリーダーシップを発揮いただきます。

【詳細】
●顧客のリスクアセスメント等のセキュリティ現状評価から、セキュリティ対策・監査・教育の提案と実行、文書策定支援、製品選定支援など
●セキュリティインシデント発生時の危機管理対応支援から対策案策定、恒久対策支援など
●経営者陣、CSIRT、セキュリティ担当者へのアドバイザリーなど

【静岡・牧之原市】東証プライム上場のコンサルティング会社における ITサービスエンジニア ※プレイングマネージャーとして事業を推進

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
475万円〜700万円(職位によって異なり、年俸制 もしくは 月給制)
ポジション
担当者〜
仕事内容
現在、弊社では世界的な部品メーカー様との取引が拡大しており、今後日本全国に業務の範囲が広がっていく見通しです。また、弊社とメーカー様の関係はただシステムの運用や開発を行うクライアントと請負業者の関係ではなく、メーカー様の悩みや課題の解決、提言までを行う事業の伴走者のような関係性にあります。

そのため、今回の職種では、ITサービスエンジニアとしての実務をこなせるだけのITの専門性・実務経験だけでなく、クライアント様との関係性を維持しつつも、先方様の本質的な課題の発見、その課題に対する的確な対策、それらを実行していくチームの運営、推進といった役割を果たせるプレイングマネージャーを求めています。

具体的に携わっていただく業務としては、ITサービスエンジニアとしての実務を含む、チームマネジメントや拠点の立ち上げなどです。

入社してしばらくは、サービスオペレーション業務に対応して、お客様の状況やチームに慣れていただきます。その後、半年程度を目安として、5名程度のチームの運営、一通りの業務の遂行を担当していただきます。



<担当業務>

・チームマネジメント

 ・5名程度のチームをプレイングマネージャーとしてマネジメント

 ・複数のチームのマネジメント

 ・新拠点の立ち上げ

・システム管理

‐社内向けヘルプデスク対応(問い合わせ対応、障害対応等)

‐Windows系を中心としたサーバの運用管理(日常監視、障害対応等)

‐PCセットアップ

‐各種サーバ・システムの構築・導入



・セキュリティ管理

‐ユーザーアカウント管理(Active Directory管理)

‐ファイルサーバの運用管理(アクセス権設定やデータ移行等)

‐セキュリティ(ISMS)対応業務



<運用環境>

・Windows系サーバ

・CADシステムなど

<求める役割>
顧客との交渉
顧客へのヒアリングおよび改善提案
5人程度のチームマネジメント
3名程度の拠点マネジメント

入社後半年は、まず実際のITサービスエンジニアとしての実務に慣れていただきます。半年後からは業務を1人で回せるようになりつつ、メンバーのマネジメントに携わっていきます。

半年後から2年目にかけては、ただ人員管理やタスク管理を行うだけでなく、チームとしてとして機能するように時間をかけて1つのチームのマネジメントを行っていただきます。

3年目から4年目にかけては、クライアント様から新拠点立ち上げがあればその立ち上げに携わっていただくこともできますし、もし拠点立ち上げが無ければ複数のチームマネジメントにも挑戦していただきます。

5年目からは積み上げた知見や経験をもとにキャリアパスを自由に選んでいただけます。例えばITコンサルティングにステップアップしていただく事も可能ですし、別プロジェクトに加わることもできます。あるいは、拠点レベルではなく、エリアレベルでのマネジメントに挑戦していただくこともできます。

この仕事で得られるもの
・最新のテーマ(働き方改革)や最新テクノロジ(RPA、AI等)に触れることができます。

・顧客の感動を一緒に経験でき、共に成長を共有することができます。

・グローバル企業ならではの業務の進め方およびそれに必要な論理スキル、情理スキル、コミュニケーションスキル

・プレイングマネージャーとしての経験・スキル

・新規拠点立ち上げに伴う裁量権のある拠点構築

【静岡・牧之原市】東証プライム上場のコンサルティング会社における ITサービスエンジニア ※未経験から実務を通してITコンサルを目指せる

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
300万円〜450万円(職位によって異なり、年俸制 もしくは 月給制)
ポジション
担当者〜
仕事内容
ITサービスエンジニアとITコンサルタントは一見かけ離れた職種のように見えるかもしれません。ですが、実際にそれぞれの業務を掘り下げていくとITサービスエンジニアの業務がIT コンサルタントの業務と近しいものであることが分かります。

まず、ITサービスエンジニアの業務を一言でいうと、お客様がシステムを使っていく上で困らないように管理していく仕事、となります。その管理の過程では、環境を整えたり、悩みを聞いたり、その悩みを解決するための提言などを行っていくことになります。

逆に、ITコンサルタントの業務を一言でいうと、ITを活用した企業の課題解決をする専門家です。課題解決の過程では経営課題を聞き、その課題を解決するための最適なソリューションの提案などを行うことになります。

程度に差こそあれ、どちらの職種でも広範なITの知識に根差した課題のヒアリングと解決という本質的な部分は同じです。言い換えると、ITエンジニアとして携わる運用もまたITコンサルタント同様の最上流と言えます。

具体的に携わっていただく業務としては、お客様の情報システム部門のサービスオペレーション業務に携わり、日々の業務を行いながら問題をみつけ課題を解決する、などです。

入社してしばらくは、以下のサービスオペレーション業務に対応しつつ、お客様の環境や業務に慣れていただきます。その後、環境を理解しながら、業務の標準化・効率化の為の改善施策の提案から実施まで継続的なサービスの改善を担当していただきます。



<担当業務>

・システム管理

‐社内向けヘルプデスク対応(問い合わせ対応、障害対応等)

‐Windows系を中心としたサーバの運用管理(日常監視、障害対応等)

‐PCセットアップ

‐各種サーバ・システムの構築・導入



・セキュリティ管理

‐ユーザーアカウント管理(Active Directory管理)

‐ファイルサーバの運用管理(アクセス権設定やデータ移行等)

 ‐セキュリティ(ISMS)対応業務



<運用環境>

・Windows系サーバ

・CADシステムなど

入社後、1~2年をかけて、PCセットアップに始まり、メールや電話対応といったフロントでのクライアント対応やサーバに関する基本的な処理などシステムエンジニアとしての基礎的な部分を習得していただきます。

2年目から3年目にかけてはマネジメントにも着手していただき、メンバーの進捗管理や納期調整、担当者のアサインなどに挑戦していただきます。同時に、技術的にもサーバ構築のような一歩踏み込んで挑戦します。

3年目から5年目にかけては専門的な業務に徐々に移行していきます。例えばActive Directory(アクティブディレクトリ)を使って、ユーザー全体のパスワードルールを設定したり、アプリケーションサーバの運用方法を考えたりなど、サーバやネットワークの技術を極めITエンジニアとしての知見を深めることができます。

6年目からは積み上げた知見や経験をもとにITコンサルティングにステップアップしていただく事が可能です。勿論、6年の間にキャリアビジョンに変化があり、ITサービスエンジニアとしてより専門性を深めることや、エリアマネージャーポジションに挑戦することも可能です。



この仕事で得られるもの
・最新のテーマ(働き方改革)や最新テクノロジ(RPA、AI等)に触れることができます。

・顧客の感動を一緒に経験でき、共に成長を共有することができます。

・グローバル企業ならではの業務の進め方およびそれに必要な論理スキル、情理スキル、コミュニケーションスキル

・情報システム部門としての経験

・業務改善経験

情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(デジタルアイデンティティ領域)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
セキュリティコンサルタント(デジタルアイデンティティ領域)
デジタルアイデンティティ領域での専門性を有するコンサルタントとして、お客様のアイデンティティ領域における課題解決をリードいただきます。

リアル・デジタル横断でのサービスが拡大する中、デジタル空間におけるアイデンティティの重要性は、これまで以上に増しています。
ID管理、認証、認可、アクセス管理分野の専門的知見を活かし、実現性を持ったお客様の課題解決策を検討する、デジタルアイデンティティのプロフェッショナルを目指したい、という想いを持つ方の活躍を期待しています。

【具体的な職務内容】
デジタルアイデンティティ領域(ID管理、認証、認可、ID連携等)の分野において、実現性を持った顧客課題の解決提案・推進のために、以下の業務を一部、もしくは全般を担当いただきます。

●セキュリティコンサルティング
1)コンシューマ向けID管理における課題解決(CIAM検討支援)
- ID管理システムのシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価、技術アドバイザリー等)
- ID管理・認証・認可基盤の構築・統合・連携等に関する支援
(認証機能高度化、社内/外におけるID基盤統合・連携、API基盤連携等)

2)エンタープライズ向けID管理における課題解決(EIAM検討支援)
- 社内・グループ企業・パートナ企業向け社員ID管理基盤のシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価等)
- ID管理基盤・認証基盤・認可基盤の構築・統合・連携等に関する支援
(源泉データ取込更新、属性統合、プロビジョニング設計、認証機能高度化、認可高度化(RBAC/ABAC)、運用高度化等)

3)データ連携における課題解決(API基盤検討支援)
- 社内・グループ企業・パートナ企業間のデータ連携用API基盤のシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価等)

4)各種標準化団体における仕様策定動向の調査・分析
OpenID Foundation・FIDO Alliance・ISO 等の標準化団体における仕様策定動向の分析およびコンサルティングへの活用

●自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築

●営業提案
 顧客開拓、提案書作成、提案・契約

【携わるビジネス・サービス・テーマ】
●対象基盤
CIAM、EIAM、API、デジタルIDウォレット、PersonalDataStore 等

●対象技術
認証、認可、ID連携、関連署名・暗号技術など
FIDO、OAuth 2.0、OpenID Connect、SAML、SCIM2.0、DID、VC
CAdES、XAdES、PAdES、PKI(CA、RA、OCSP)等

【仕事の魅力・やりがい・キャリアパス】
ありとあらゆるデジタルサービスにおいて検討必須となる「デジタルアイデンティティ」領域に置いて、先進的かつ高度な技術知見を獲得できます。

デジタルサービス高度化・効率化など「攻め」のITにおいても、攻撃者からのアクセスを排除するための「守り」のITにおいても、アイデンティティは極めて重要な役割を果たします。またアイデンティティの対象も、「人」は言うに及ばず、「組織」や「法人」、「IoT」など、サービスが高度化し、プログラマブルな世界が進むにつれ対象範囲は拡大する一方です。
あらゆるサービスのトラストの根幹をなすアイデンティティ領域において、共に顧客課題を解決し、まだ見ぬ世界の変革や価値創造に関わることができます。

【組織の特徴】
組織メンバーの約半数がキャリア入社者です。

情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(デジタルトラスト領域)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
デジタルトラスト領域で専門能力を有するコンサルタントとして、お客様におけるトラスト・ガバナンス観点の課題解決をリードいただきます。

新たなサービスや技術の登場により変化が激しい現在、従来のトラスト・ガバナンスではその変化に追いつけなくなっています。
サプライチェーン、ゼロトラスト、ブロックチェーン、データガバナンス、プライバシー等の分野おいて、お客様のビジネスを阻害ではなく、加速させる新たな時代のトラスト・ガバナンスをデザインするプロフェッショナルを目指したい、という想いを持つ方の活躍を期待しています。

【具体的な職務内容】
デジタルトラスト領域(サプライチェーン、ゼロトラスト、ブロックチェーン、データガバナンス、プライバシー等)の分野おいて、お客様の課題解決のために、以下の業務を一部、もしくは全般を担当いただきます。

●セキュリティコンサルティング
デジタルトラスト領域について
・ガバナンス、セキュリティ高度化の施策立案、実行、プロジェクトマネジメント
・関連ソリューションの導入に向けた計画策定、要件定義
・ソフトウェアサプライチェーンセキュリティ(ソフトウェアの供給プロセス全体のセキュリティ)の対応内容検討、評価、改善活動

●ゼロトラストアーキテクチャコンサルティング
・ペリメータモデルではなくゼロトラストモデルを意識した、デジタルワークプレイスコンサルティング支援、ソリューション導入支援
・ゼロトラストアーキテクチャを踏まえたモダンなインフラセキュリティ検討支援

●データガバナンスコンサルティング
・国内/外のデータガバナンスに関するレギュレーションを意識したデータセキュリティ支援
・G企業・パートナ企業間のデータ統制・連携に関するせキュリティ支援
・DMBOK等データマネジメントを踏まえたデータガバナンス設計支援

●Web3・ブロックチェーン・メタバース基盤コンサルティング
・DID・VC、ブロックチェーン等を活用した分散型アーキテクチャ基盤検討支援
・複数メタバース横断でのアーキテクチャ基盤検討支援

●プライバシーコンサルティング
データ管理やプライバシー・個人情報保護について
・規制、規格、基準等の調査、準拠の支援
・ガバナンス、セキュリティ高度化の施策立案、実行、プロジェクトマネジメント
・関連ソリューションの導入

●自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築

●営業提案
 顧客開拓、提案書作成、提案・契約

【携わるビジネス・サービス・テーマ】
サプライチェーン、ゼロトラスト、ブロックチェーン、データガバナンス、プライバシー等のデジタルトラスト領域のいずれか、もしくは複数のテーマに取り組んでいただきます。

【仕事の魅力・やりがい・キャリアパス】
セキュリティコンサルタントとして、サプライチェーン、ゼロトラスト、ブロックチェーン、データガバナンス、プライバシー等、今後特に重要度が増していくデジタルトラスト領域の経験を積むことができます。
またコンサルタントとしての活動だけではなく、自社の事業創発を行うこともミッションであるため、コンサルティング部門以外の当社の組織と連携して、自社の事業創発を企画・推進を行うことができます。

【組織の特徴】
組織メンバーの約半数がキャリア入社者です。

情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(デジタルクライム領域)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
デジタルクライム/サービス不正利用領域で専門能力を有するコンサルタントとして、お客様のサービスにおけるセキュリティ観点の課題解決をリードいただきます。

様々な革新的なサービスが生まれる中、新たなデジタルクライム/サービス不正利用が日々発生しています。新技術等を用いた革新的なサービスでは、従来の対策では対処しきれない、想定外の新たな不正利用リスクが潜んでいます。これら解決策の見えない新たな脅威に対して、顧客と共に対策を考え、顧客の検討をリードしていく、デジタルクライム/不正利用対応のプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。

【具体的な職務内容】
デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化しています。
本ポジションでは、お客様が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。
※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。

具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。

●コンサルティング
顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等
・デジタルクライム/サービス不正利用のリスク評価
・デジタルクライム/サービス不正利用の対策検討
・デジタルクライム/サービス不正利用の事後対応
・デジタルクライム/サービス不正利用を防ぐための組織設計・運営
・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供

●自社サービス事業創発
・動向調査、戦略企画、R&D/PoC
・サプライヤー企業、テックベンダーとの協業関係構築

●営業・提案
・顧客開拓、提案書作成、提案・契約

【携わるビジネス・サービス・テーマ】
デジタルクライム/サービス不正利用対応に関するリスク分析・対策検討・新規サービス開発に取り組んでいただきます。

【仕事の魅力・やりがい・キャリアパス】
クレカの不正利用などの目に見える被害が発生しているサービスに対して、対策検討や事後対策を支援することで、直接的に被害軽減に繋げることができ、自身の活動成果を実感することができます。

【組織の特徴】
組織メンバーの約半数がキャリア入社者です。

大手総合電機会社での社内セキュリティ監視、インシデントレスポンスを担当するセキュリティアナリスト

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜750万円
ポジション
主任クラス
仕事内容
・セキュリティ対策の立案と実施
・セキュリティ関連技術・動向の調査・キャッチアップ
・サイバー攻撃技術・動向の調査・キャッチアップ
・SIEMやEDRや認証監視などの監視システムを使ったセキュリティ監視
・インシデントレスポンス(初期対応・被害分析・対外対応・情報公開・復旧・原因分析と改善、インシデントレスポンス報告)
・デジタルフォレンジック(攻撃手法分析・被害分析・証拠収集)

【職務詳細】
・ネットワーク装置(FireWall、Proxyなど)やサーバ・端末(Windows、Linux)、セキュリティ製品(IDS、IPS)など、各種システムからのログ・アラートを分析し、異常な点や脅威(可能性を含む)を検出する。
・取り扱うべき事象(インシデント)に応じた、トリアージ(対応優先度付け)を行い、原因究明、インシデントレスポンス指示を行う。また、発生したインシデントを管理し、報告する。
・インシデント発生部署やネットワーク管理部署と積極的にコミュニケーションを取り、迅速で適切なインシデントレスポンスへ繋げる。
・発生したインシデントを俯瞰的に分析した、分析レポートの作成。
※夜間にインシデントが発生した際の一次分析は協力会社に委託しております。

【ポジションの魅力・やりがい・キャリアパス】
●ポジションの魅力・やりがい
・当グループの社内サイバーセキュリティ対策の中核であり、実行する業務を担っていただけます。
・当グループのサイバーセキュリティを牽引し、セキュリティに対する課題に取り組み、サイバー攻撃から当グループ全体を護ります。
・30万人規模のユーザーに対してセキュリティアナリストとして業務を遂行することができるためスケールの大きい業務に携わっていただけます。
・システムインテグレーションやサービスや製品や研究開発など事業領域も幅広いため、ログ・アラートの分析も複雑な事象となる場合もありアナリストとして多くの経験を積むことができます。また部内にセキュリティエキスパートもおるため、業務を行いながら技術を研鑽できる環境があり、様々な知見を得ることができ、スキルを向上させることも可能です。

●キャリアパス
セキュリティのスペシャリストとしてキャリアを積むことも可能ですし、ご本人の志向性や実績により、マネージャーとしてのキャリアを積むことも可能です。

ITコンサルのベンチャーファームでのセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
担当者〜
仕事内容
このポジションでは、主にサイバーセキュリティを中心に、クライアントの幅広い課題に対応します。業界やサービス領域を限定せず、多岐にわたる経験を積んでいただくことが期待されます。

●ポジションの特徴
幅広いプロジェクトの経験が可能。
技術的なセキュリティ対策から組織、ヒト、業務プロセスを横断したセキュリティ戦略までのプロジェクト参画・経験が可能。
サイバーオペレーションモデルの変革、デジタルトランスフォーメーション、セキュリティ戦略企画などの上流工程の経験が可能。
※PM、PMO、コンサルティングに専念し、製品・システムの設計・構築・運用は原則行ないません(技術知識は必要)

●主な業務内容
セキュリティ戦略(サイバーセキュリティ、情報セキュリティ)の策定と中長期のロードマップ作成の支援
セキュリティの視点でクライアントのビジネスに影響するリスク評価の支援
セキュリティ対策の要件定義および基本設計の支援
セキュリティ組織体制(SOC、CSIRT)の構築または業務改善支援
技術的なセキュリティ対策の動向調査および製品選定の支援

大手通信事業会社でのセキュリティアナリスト/エンジニア(セキュリティ対策機能開発・運用業務高度化)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
当社電気通信サービスへのセキュリティ対策機能の導入・運用推進
・各種ネットワークサービスのWAF・ウイルス対策等セキュリティ対策機能の高度化、機能導入に向けた開発・検証・導入
・最新のセキュリティ技術や製品の動向把握、製品検証によるネットワークサービスへの活用・目利き・評価、導入可否検討
・当社電気通信サービスを守るセキュリティ装置の運用方針策定(チューニング、ログ分析等)

大手総合電機会社での社会イノベーション事業を支えるサイバーセキュリティシステム/サービスの企画から実装まで担うエンジニア

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜950万円 ※経験・スキルを考慮の上決定
ポジション
主任クラス
仕事内容
●ゼロトラストやパブリッククラウド分野、または社会インフラなどOT分野におけるセキュリティ事業の企画・開発・提案などを牽引するエンジニア

●顧客に対して、セキュリティを強化するためのコンサルテーション、システム提案、運用をとりまとめるプロジェクトマネージャ、もしくはプロジェクトマネージャを補佐できるサブマネージャ

【職務詳細】
●ゼロトラスト・パブリッククラウド分野、OT分野のセキュリティ事業の企画、サービス開発、提案などの牽引
弊社で注力する鉄道・電力、工場IoTなどのOT分野、またクラウドリフト&シフトやゼロトラストの流れに対応するクラウド分野における、新規事業の企画、開発、顧客への提案などを推進・実行する。

●大規模サイバーセキュリティシステムの構築を取り纏めるプロジェクトマネージャ/サブマネージャ
サイバーセキュリティ関連システムインテグレーション案件(例 SOC、SIEM構築)に関して、顧客への提案、要件定義、基本設計、システム構築、運用設計、運用に関して関連会社メンバを含めたプロジェクトをマネジメントする。

※ご志向性やスキル・経験、適性等を鑑み、アサインするPJや業務を決定いたします。

【ポジションの魅力・やりがい・キャリアパス】
●魅力・やりがい
当社では社会インフラを担う重要顧客に対する質の高いセキュリティソリューションの提供に注力しています。
高度なサイバーセキュリティの知見を活かして、社会の発展に貢献できるやりがいのある仕事に携わることができます。
また、様々な業界・業種の顧客に対し、市場を横断してサービスを提供しているため、多様な業界・業種のノウハウを身に着けることができるとともに、グローバルに事業を展開しているため、グローバルに携われる機会もございます。

●キャリアパス
当社では幅広いセキュリティ事業を推進しており、セキュリティエンジニアだけでなく、セキュリティアナリストやセキュリティコンサルタントなど幅広いキャリアパスがあります。各種教育支援の制度も含め、セキュリティのスペシャリストとして技術を磨くには最適な環境です。

国内大手シンクタンクでのモビリティ領域におけるセキュリティコンサルタント(製品セキュリティインシデント対応チーム)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・セキュリティ脅威インテリジェンス
・製品セキュリティインシデント対応体制(PSIRT)のアナリストとしての支援
・脆弱性再現環境の構築支援
・製品セキュリティインシデント対応体制(PSIRT)の構築支援、教育/訓練支援 など

【具体的な職務内容】
急速にデジタル化の進む自動車産業をサイバーセキュリティという側面から支え、安心・安全なモビリティ社会の実現に貢献していきます。顧客は自動車部品サプライヤー、完成車メーカー等になります。

【仕事の魅力・やりがい・キャリアパス】
自動車は、身近な乗り物であると同時に、サイバー攻撃が人命にも影響することから、セキュアかつセーフティな開発と運用の重要性は高く、大きなやりがいを感じられるポジションです。

特に、CASE(コネクテッド、自動運転、シェアリング、電動化)をキーワードに進化し続ける自動車は、多くの無線/有線のインターフェースやOS/OSSを有することから、セルラ、Wi-Fi、Bluetooth、USB、CAN、Linux、Andoridなどの多くの知識を求められます。これまでの専門性を大いに発揮できるとともに、新たな専門性を業務の中から獲得することも可能です。
また、調査した脆弱性を再現するなど技術力を発揮いただく機会もございます。

グローバルでサービスを展開する大手外資系ITサービス企業でのNetwork and Security SME

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
本案件に限定せず、将来的に様々な大手グローバル企業の幅広いサイバーセキュリティプロジェクトに携わることができます。
当社のグローバルチームとワンチームになってデリバリーしますので、難しさもありますが多国籍の仲間と多様な文化に触れることもできます。
また、デジタルソリューションやグローバルのITアウトソーシングの大規模案件の一員となり、デリバリーする機会もあります。

【将来のキャリアパス】
セキュリティコンサルタントとしてその道を極めて頂く事も可能ですし、リスク評価の経験通じてシステムオーディター(システム監査)のキャリアを築くことも可能です。
サイバーセキュリティにおける他の領域を経験し、アーキテクト、プロジェクトマネージャとしてのキャリアパスもあります。
また、将来的に他部署に移動することで、当社の提供する様々なソリューションを経験頂く事も可能です。

【仕事内容】
・当社のプロジェクトチームメンバーとして、顧客のITガバナンスのリスク評価、ITガバナンス強化施策の立案と実行、セキュリティ規程の策定、セキュリティ教育の企画、サイバー攻撃演習の計画策定といったITガバナンス強化のための企画と実行など、多岐にわたるGRC(ガバナンス・リスク・コンプライアンス)関連業務を担当します。
・顧客のITガバナンスの強化支援業務以外にも当社の他プロジェクトとワンチームで行う総合的なプロジェクトなど、様々なプロジェクトに参画いただく可能性があります。

グローバルでサービスを展開する大手外資系ITサービス企業でのTechnical Lead (Cyber Security)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・SASEに関する技術リードとして、大手グローバル企業向けのセキュリティ強化プロジェクトにて、提案・案件獲得から要件定義、設計、構築/導入、運用サービスまでをリードします。
・チームメンバーのサポートや育成、メンタリングなど、チームリードとしての役割も担います。
・将来的には当社の他プロジェクトとワンチームで行う総合的なプロジェクトなど、様々なプロジェクトに参画いただく可能性があります。

【将来のキャリアパス】
将来的にプロジェクトマネージャとして大規模プロジェクトを統括するようなキャリアはもちろん、当社の様々なトレーニングを活用してスキルを身に着け、新たなプロジェクトやロールに挑戦することで、アーキテクトやコンサルタントとしてのキャリアパスに変更することもできます。また、ジョブポスティング制度を活用して他部署に移動することで、サイバーセキュリティ以外の当社が提供する様々なソリューションを経験頂く事も可能です。

日系大手電機・通信機器メーカーにおけるセキュアインテグレーション(電力会社、エネルギー事業者/全国)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当〜主任
仕事内容
都市インフラ事業者(主に電力会社)のセキュリティコンサル、設計、構築・保守フェーズの技術統括を担っています。

 - 各電力会社へのセキュリティコンサル、提案、設計支援
 - 各電力会社へのOTセキュリティシステム構築、保守 プロジェクトマネジメント
 - セキュリティコンサルを通してお客様の課題解決に資するソリューションの立案

主に電力会社の原子力発電所や全電力会社本店を訪問しての活動が月数回の頻度であります。
一方で勤務地は選択可能です。ハイブリッドな勤務環境を活かし、関東だけでなく、名古屋、大阪、福岡等、相談可能です。
(入社3カ月〜半年はメンバーとのコミュニケーションのため週1〜2回のオフラインミーティング推奨)


【ポジションのアピールポイント】
・オンプレミスからクラウド、ITからOTセキュリティまで幅広いセキュリティ案件を担当することが可能です。
・社会的な影響力を持つ電力会社を担当しており、積極的に新技術を採用する顧客への対応をするためにいち早く新しい技術を身につけることができるとともに、プロジェクト遂行にあたり必要となる製品サポートや社内サポートを受けて万全の体制で業務遂行を行うことが可能です。
・セキュリティ業務を通じながら公的資格である情報安全確保支援士やCISSP等の資格取得にチャレンジができます。
・社内の他組織とも自らの裁量で連携し社内にある様々な技術要素を取り込んだチームビルディングが可能です。
・また、社内の同じ組織(事業部門、統括部)では、エネルギーや水、交通など様々な都市インフラを担当するプロジェクトが進行していますので、都市インフラ事業(スマートシティなど)に広く関われる機会があります。

国内系戦略コンサルティングファームでの金融政策コンサルティング(サイバーセキュリティ/C〜SCクラス)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
470万円〜890万円
ポジション
コンサルタント、シニアコンサルタント
仕事内容
金融機関(主に大手銀行、地域金融機関)に対するリスク管理・金融規制に関するコンサルティング業務に従事して頂きます。
なお、対象領域として、システムリスク(システムリスク管理、サイバーリスク管理等)に関する業務経験を有する方であればベターです。もちろん、未経験者であっても丁寧に指導致します。
また、中央省庁(金融庁、経産省、内閣官房、内閣府)からの調査研究に関する受託案件についても、多数のプロジェクトを見込んでいることから、金融機関以外にも視野を広げることが可能です。
当ユニットでは、原則システム開発の現場に入ったPMO業務やお客様先への常駐ビジネスは行っておらず、システムリスク管理の高度化に向けた金融機関の態勢整備等のコンサルティングが中心です。
さらに、その他にも地方自治体向けの政策アドバイザー業務も手掛ける等、システムの知識を活かしつつ対応することに加え、システムの知識に寄らず新たな領域の対応等も可能な環境です。
勤務場所は永田町となります。

・規制の影響分析(ビジネス・ガバナンス面、業務プロセス構築、リスク管理等)
・高度化すべきガバナンス、業務プロセスの設計(規程・手続類や業務要件定義の策定を含む)

●担当業務
主として上記分野に関して受注したコンサルティングのプロジェクトの実働部隊として、デリバリー業務の中心的役割を担っていただきます。

●職階
コンサルタント、シニアコンサルタント

国内系戦略コンサルティングファームでの金融政策コンサルティング(C〜SCクラス)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
470万円〜890万円
ポジション
コンサルタント、シニアコンサルタント
仕事内容
金融機関(主に大手銀行、地域金融機関)に対するリスク管理・金融規制に関するコンサルティング業務に従事して頂きます。
なお、対象領域として、市場リスク(LIBOR廃止・リスクアペタイトフレームワーク)、市場規制(バーゼル流動性規制、証拠金等店頭デリバティブ規制)に関する業務経験を有する方であればベターです。もちろん、未経験者であっても丁寧に指導致します。
また、中央省庁(金融庁、経産省、内閣官房、内閣府)からの調査研究に関する受託案件についても、多数のプロジェクトを見込んでいることから、金融機関以外にも視野を広げることが可能です。
当ユニットでは地方自治体向けの政策アドバイザー業務も手掛けていることから、地方創生に興味をお持ちの方であれば、金融案件を対応しつつ、地方創生案件も手掛ける、といった対応も可能です。
なお、原則として当ユニットではお客様先への常駐ビジネスは手掛けておりませんので、勤務場所は永田町となります。

・規制の影響分析(ビジネス・ガバナンス面、業務プロセス構築、リスク管理等)
・高度化すべきガバナンス、業務プロセスの設計(規程・手続類や業務要件定義の策定を含む)

●担当業務
主として上記分野に関して受注したコンサルティングのプロジェクトの実働部隊として、デリバリー業務の中心的役割を担っていただきます。

●職階
コンサルタント、シニアコンサルタント

【3/26(火)web開催】大手監査法人でのサイバー、DXガバナンス領域セミナー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
リスク・アシュアランス部門(RA)ではサイバーセキュリティ、DXガバナンス、プロジェクトリスク評価、クラウドサービスの安全性評価、IT監査など「IT×リスク」に関わるサービスを多面的に提供しています。

【RAが提供しているサービス 例】
・ガバナンス構築支援(AI/RPA/DX/データ/アジャイル 等)
・セキュリティ対応支援(クラウド/サイバー/重要インフラ 等)
・社会的課題解決/リスク対応支援(地方創生、災害復興、医療・福祉、スポーツ振興 等)

今回のセミナーでは以下の領域を中心にご紹介させて頂く予定です。

●対象の領域
・サイバーセキュリティ
・DXガバナンス

●セミナーの内容
・RA部門のビジネス領域
・サイバーセキュリティやDXガバナンスの領域紹介
・具体体な仕事の進め方
・人材育成やキャリアパス、カルチャーについて
・Q&A

●開催概要
2024年3月26日(火)19:00〜20:00
※オンラインでの開催となります。

グローバル財務コンサルティングファーム戦略部門でのフォレンジック会計士(不正の予防・発見・対処)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Manager(候補)、Senior Associate、Associate
仕事内容
【業務内容】
 サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、Forensic Service部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
 業容の拡大に伴い、以下のサービスを提供するフォレンジック会計士・フォレンジックコンサルタントを募集します。
 1. 不正・不祥事の調査
 2. 不正リスク管理体制高度化支援
 3. ビッグデータを活用した不正モニタリング支援
 4. 知的財産権、契約遵守調査サービス

【得られる知見】
 ・多彩なバックグラウンド(デジタルフォレンジック技術者、データサイエンティスト、AI専門家、ホワイトハッカー、公認会計士、弁護士、金融専門家、リスクコンサルタント、エコノミストなど)の専門家メンバーとチームを組み、プロジェクトを遂行しますので、幅広い分野の知見に囲まれ、密度の濃い実戦経験を積むことができます。
 ・プロジェクトを通じて、会計知識、IT知識、論理的思考能力、高度なコミュニケーション力を成長させることができ、キャリアアップにつながります。
 ・企業のニーズに対してフォレンジックサービスを提供できるプロフェッショナルが大きく不足しており、今後ますますの成長が見込まれる分野です。未経験者でも第一人者になれるフィールドです。

外資系アシュアランスコンサルティング会社でのテクニカルスペシャリスト(大阪)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
従来、企業のビジネスについては、企業が自身の適切性について自ら評価するだけで、自社や委託先を含めてその信頼性を担保していました。
しかし近年、不正会計や粉飾決算、重要情報の漏洩や大規模システム障害、製品事故に対する巨額賠償請求、内部告発など、
企業価値やブランド価値に多大な影響を及ぼす事象が起こっています。
こうした状況下、企業においては自分たちの内部管理態勢が適切であること、企業が遵守すべきさまざまな規制や制度などへの対応、すなわちコンプライアンスについて独立した第三者の評価を受けることが求められています。

また近年、企業活動においてITは欠かせない存在となっており業務がITによって処理され、あらゆる情報はデジタル化されています。
そのためシステム監査やセキュリティ監査に関するニーズが高まりを見せているのはもちろん、会計監査、内部統制の評価においてもITに関する知見のある監査人のニーズが高まっています。
今回は、これらの業務に特化したプロフェッショナル人材を育てるべく、ITエンジニアとしてのバックグラウンドをお持ちの方を募集することになりました。

<プロジェクトでの具体的な担当業務>
システム監査・セキュリティ監査における業務
(1) 評価計画、手続きの立案
システム概要・業務プロセスを調査した上での、評価計画や内部統制を検証する手続きを立案します。
(2) 評価の実施
担当者へのヒアリングや仕様書の査閲、ロジックの確認、
画面確認・データ検証等を通した、内部統制の有効性評価を行います。
万が一、問題点が識別された場合は、その原因分析や影響度について、企業側担当者とともに検討します。
(3) 調書の作成
評価結果を監査調書として作成します。問題点については、改善のための推奨事項を検討します。


これらの業務においては、これまで得た以下の知識、経験を活かすことができます。
開発経験を通じて得られたビジネスプロセスの理解
設計書や仕様書、マニュアル等の作成を通じて得られた文書作成力
プログラムのテストシナリオ作成やテスト実行、結果記録で求められる作業の緻密さ、正確性
SEとして関わってきたテクノロジーだけでなく、開発したシステムが実現する業務や、開発工程で関わった作業の進め方、品質管理の考え方は、システム監査やセキュリティ監査だけでなく、会計監査における様々な業務において通用するものです。

グローバル展開する大手日系企業をはじめ、世界的に有名な外資系企業の案件に携わることが可能です。
また、さまざまな企業・業界における業務に関わることで、システムやテクノロジー、ビジネスに対する視野を広げることができます。

大手監査法人でのシステム監査(調書作成専門職)、システムリスク アドバイザリー業務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・監査基準委員会第86号、SSAE18に基づく検証業務
・システムリスク管理態勢の評価

●システムリスク アドバイザリー業務
・クライアントにおけるシステム関連リスクに対する助言業務
・ITガバナンスに関する助言業務

上記業務をリモートワーク中心(一部オフィス出社、クライアント訪問あり)で行う。原則、クライアントとの調整、折衝等は行わず、バックオフィス中心。

【名古屋】外資系コンサルティングファームでの制御領域 サイバーセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate/Senior Associate/Manager以上
仕事内容
クライアントの製造設備であったり、交通・電気・ガス・水道・通信等の社会インフラで用いられる設備は、スマート化およびITとの密接な連携が進んでいます。このような状況で、各種設備へのサイバー攻撃による生産停止やインフラの途絶など、事業や社会に対するサイバーリスクは増々深刻化しています。

本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。

当社は、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。

●ポジションの特徴
 ・制御領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い
  経験を積むことができます。
 ・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことが
  できます。
 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
  すべく、新たなサービスの検討が活発に行われています。
 ・電力・エネルギー、化学・製薬、自動車、半導体、ビル、通信など多様な業種・業界、ならびにFA・PA・BAなど多様な設備環境に携わることができる
  ため、知見を広げることができます。
 ・対象設備・環境のビジネス上の位置づけやオペレーション等が異なることから、情報・ITの領域とはセキュリティに対する考え方自体が異なります。
  よって、情報・ITの領域と異なる希少性の高いスキルを身に着けることができます。
 ・工場・研究所等は海外にも展開されていることが多いことから、グローバルに活躍する機会が多くあります。(英語力がなくともご活躍いただけます)
 ・多くの企業が急ピッチで制御セキュリティの取り組みを開始しています。そのため、ガバナンス設計や戦略策定といった最上流の案件から日々のセキュリ
  ティ運営を設計・実装する案件まで、幅広くご支援の機会があります。また、それらを一気通貫でご支援する大規模プロジェクトも発生しており、
  深く・幅広い専門性を獲得できます。


●プロジェクト例
 これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
 を広げることもできます。

 ・制御システム / 工場・プラント / 研究所 などのセキュリティに関する課題の特定およびロードマップの作成
 ・制御システム / 工場・プラント / 研究所 などのセキュリティに関する組織・体制設計および情報・ITセキュリティとの連携設計
 ・工場・プラント / 研究所などに所在する様々なシステムに対する技術的セキュリティ対策の導入・選定支援
 ・工場・プラント / 研究所などに所在する様々なシステムのセキュリティ運用に伴うプロセス設計および人材のスキル向上支援
 ・大規模プラントの基本設計や詳細設計におけるセキュリティ設計支援

【福岡】外資系コンサルティングファームでの制御領域 サイバーセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate/Senior Associate/Manager以上
仕事内容
クライアントの製造設備であったり、交通・電気・ガス・水道・通信等の社会インフラで用いられる設備は、スマート化およびITとの密接な連携が進んでいます。このような状況で、各種設備へのサイバー攻撃による生産停止やインフラの途絶など、事業や社会に対するサイバーリスクは増々深刻化しています。

本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。

当社は、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。

●ポジションの特徴
 ・制御領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い
  経験を積むことができます。
 ・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことが
  できます。
 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
  すべく、新たなサービスの検討が活発に行われています。
 ・電力・エネルギー、化学・製薬、自動車、半導体、ビル、通信など多様な業種・業界、ならびにFA・PA・BAなど多様な設備環境に携わることができる
  ため、知見を広げることができます。
 ・対象設備・環境のビジネス上の位置づけやオペレーション等が異なることから、情報・ITの領域とはセキュリティに対する考え方自体が異なります。
  よって、情報・ITの領域と異なる希少性の高いスキルを身に着けることができます。
 ・工場・研究所等は海外にも展開されていることが多いことから、グローバルに活躍する機会が多くあります。(英語力がなくともご活躍いただけます)
 ・多くの企業が急ピッチで制御セキュリティの取り組みを開始しています。そのため、ガバナンス設計や戦略策定といった最上流の案件から日々のセキュリ
  ティ運営を設計・実装する案件まで、幅広くご支援の機会があります。また、それらを一気通貫でご支援する大規模プロジェクトも発生しており、
  深く・幅広い専門性を獲得できます。


●プロジェクト例
 これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
 を広げることもできます。

 ・制御システム / 工場・プラント / 研究所 などのセキュリティに関する課題の特定およびロードマップの作成
 ・制御システム / 工場・プラント / 研究所 などのセキュリティに関する組織・体制設計および情報・ITセキュリティとの連携設計
 ・工場・プラント / 研究所などに所在する様々なシステムに対する技術的セキュリティ対策の導入・選定支援
 ・工場・プラント / 研究所などに所在する様々なシステムのセキュリティ運用に伴うプロセス設計および人材のスキル向上支援
 ・大規模プラントの基本設計や詳細設計におけるセキュリティ設計支援

ITコンサルティング会社でのセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2,100万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
・セキュリティコンサルタントとして、クライアント企業が抱えるビジネス上の課題を定義し、各種セキュリティソリューションを通じた解決策を定義
・策定された計画に基づく各種プロジェクト推進を、コンサルタントの立場から支援

大手通信サービス会社でのソフトウェアエンジニア(セキュリティソリューションにおける研究・設計・開発)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
595万円〜1369万円 賞与、特別加算賞与は会社業績、個人別評価に応じて変動します
ポジション
担当者
仕事内容
【ミッション】
最先端の研究開発プロジェクトにおけるセキュリティ対応
最先端のセキュリティ技術を研究開発する

【主な業務】
研究開発プロジェクトにおける業務(研究・企画・設計・実装)

【具体的には】
・分散クラウドやエッジコンピューティングにおける認証認可や動的通信制御機能、ゼロトラストアーキテクチャーの研究開発/実証および、クオリティクラウドの研究開発、データ利用追跡技術の研究開発
・上記テーマに対するソフトウェア開発(要件定義、基本設計、開発業務)

仕事の魅力
セキュリティ機能の研究開発や実装に加え、事業化に関わる一連の業務を経験できるため、セキュリティエンジニアとして幅広いスキルアップが可能です。

「発注側支援」の大手ITコンサルティング会社でのクラウドセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
730万円〜1,015万円
ポジション
担当者
仕事内容
・クラウド環境におけるリスク評価と脆弱性分析を行い、セキュリティポリシーとプロセスの策定をサポートします。
・CCoE(Cloud Center of Excellence)と連携し、企業のセキュリティガイドラインの策定と実施を支援します。
・最新のセキュリティ技術やトレンドを常に追跡し、顧客のニーズに合わせたカスタマイズされたセキュリティソリューションの提示、導入と定着を支援します。
・個別プロジェクトでの境界型防御の設計・実施から、ゼロトラストモデルに基づく全社基盤のセキュリティ要件の取りまとめ、デザイン、実装、運用まで幅広く対応します。
・CPSM(Cloud Security Posture Management)、CASB(Cloud Access Security Broker)、CWPP(Cloud Workload Protection Platform)、CNAPP(Cloud Native Application Protection Platform)などのツールを使用したセキュリティ監視とリスク管理を支援します。

【プロジェクト事例】
●金融会社のクラウドシステムのリスク対策・統制支援
お客様のCCoE組織の課題はクラウドシステムのセキュリティ状況が十分把握できていないこと。我々は我々がクラウド推進部の立場で入り、セキュリティリスクの把握と対策を最優先に、リスクの総点検と是正計画を立案。

●小売り業のクラウドセキュリティの強化
システムの今後の業務・保持データの拡大に伴い保持データの重要度やネットワーク構成のリスクが上がる。継続的な監視と検査、運用フェーズにおける負荷削減に重きをおき、ソリューションとしてCNAPP製品の導入を検討。

大手通信事業会社でのゼロトラスト時代における次世代サイバーセキュリティビジネスの立ち上げリーダー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円 経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
●支店営業チームと連携した地域企業へのサイバーセキュリティコンサルティング
 ・大規模企業等のシステム構成/機密情報取扱い/情報システム担当や委託ベンダーの情報セキュリティに関わる
  運用実態ヒアリングとリスクアセスメント
  ‐ NW構成やクラウドサービス/デバイス利用状況やトラフィック、アクセス権限、ID認証運用状況の洗い出し
  ‐ 最新のサイバー攻撃動向やセキュリティ技術水準、同規模他企業と比較した際のリスクアセスメント
  ‐ 各種セキュリティガイドラインを踏まえた企業が講じるべきセキュリティ対策/運用のプライオリティ付け
 ・リスクアセスメントを踏まえたセキュリティソリューション提案
  ‐ 既存のソリューションや市中商材調達を踏まえた最適なソリューションモデル構築

●フィールドマーケティングを踏まえた当社アセットを活用した新サービス開発企画・推進
 ・市場ニーズや業界動向、当社が保有するアセット(SOC運用ノウハウやリソース)を活用した新サービス開発企画を立案し、戦略策定・実行を主導
 ・新サービス開発に関わる社内外の関係者との調整・折衝・協力体制の構築
 ・新サービス開発に必要な技術的・商材的な知見やノウハウの習得・共有・教育
 ・新サービス開発に伴うシステム設計・構築・運用に関する品質管理やコスト管理などのプロジェクトマネジメント

大手通信事業会社での地域企業へのサイバーセキュリティ営業及び新サービス企画

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円 経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
●支店営業チームと連携した地域企業へのサイバーセキュリティ営業
 ・地域企業等のシステム構成/機密情報取扱い/情報システム担当や委託ベンダーの情報セキュリティに関わる
  運用実態ヒアリングとリスクアセスメント
  ‐ 各種セキュリティガイドラインを踏まえた企業が講じるべきセキュリティ対策/運用のプライオリティ付け
  ‐ 最新のサイバー攻撃動向やセキュリティ技術水準、同規模他企業と比較した際のリスクアセスメント
 ・リスクアセスメントを踏まえたセキュリティソリューション提案
  ‐ 既存のソリューションや市中商材調達を踏まえた最適なソリューションモデル構築

●フィールドマーケティングを踏まえた当社アセットを活用した新サービス開発企画
 ・市場ニーズや業界動向、当社が保有するアセット(SOC運用ノウハウやリソース)を活用した新サービス開発企画

大手外資系コンサルティングファームでのサイバーセキュリティコンサルタント(コンサルタント〜シニアマネジャー)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント〜シニアマネジャー
仕事内容
近年のサイバー攻撃は、IT環境の劇的な変化により重層的な攻撃手法がとられることが多く、従来型の対策では防御が困難であることが指摘されています。実際、多くの企業では攻撃を受けてから後追い的に対策が取られているのが現状です。このような状況下では、従来の情報セキュリティ管理態勢をサイバーセキュリティ仕様へと高度化していかなくてはなりません。
当社では、海外オフィスのプロフェッショナルと連携し、最新のサイバーセキュリティに関する専門知識とノウハウを用いて、企業が直面するサイバー攻撃の脅威に適合した取組みを支援し、サイバー攻撃防御態勢の高度化をトータルにサポートします。
当社は、外部調査機関より、2年連続、サイバーセキュリティコンサルティングサービスのリーダーとして選出されています。

●具体的な支援内容
【サイバートランスフォーメーションサービス】
・クラウドを含むシステム・ネットワークのリスクアセスメント
・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援
・RPA、ブロックチェーン、AIなどを活用したセキュリティソリューション導入支援
・IAM/IDM、CASB、SIEM、M365等のソリューション導入支援

【サイバーディフェンス&レスポンスサービス】
・レッドチーム演習(脅威ベースペネトレーションテスト)支援
・サイバー脅威インテリジェンス
・多層防御アセスメント/サイバーセキュリティソリューション最適化支援
・CSIRT・SOCの高度化・自動化支援
・ペネトレーションテスト/脆弱性診断
・机上インシデント対応演習・訓練支援

●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言

【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成

少数精鋭グローバルファームでのリスク アドバイザリー コンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、VP、SVP
仕事内容
統計/計量分析や財務モデリングなどの定量分析。業務分野には、国際仲裁やクロスボーダーの訴訟における損害額算定、独占禁止法上の企業結合審査および独禁法違反調査における経済分析、クロスボーダーの調査における支払能力分析や不正利益の計算などが含まれる。日本語と英語の語学力(ビジネス上の流暢さ)が必要であり、クロスボーダー事案に関わった経験を有していることが望ましい。

監査法人系サイバーコンサルティング会社でのサイバーコンサルタント(CSIRT支援)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
増大するサイバー空間の脅威に立ち向かうためにサイバーインシデント対応体制の設計・構築・運用支援に対するコンサルを通じ顧客の成長を支援頂きます。
サイバーセキュリティ事故前提の組織形成は、様々な分野のクライアントにも徐々に認知され、今後より経営戦略上の大きな課題となっています。
弊社として""サイバー空間をどのように攻撃から守るべきか""という経営層向け構想策定から提言など、サイバービジネスの戦略〜事後対応まで一気通貫で支援体制を強化しながら、サイバーインシデント対応組織が高度化することを目指しております。

グローバルでサービスを展開する大手外資系ITサービス企業でのネットワーク&セキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
ネットワーク&セキュリティコンサルタント
仕事内容
・プロジェクトチームの技術担当者として、顧客グループ企業のサイバーセキュリティ対策の技術的評価、サイバーセキュリティ強化施策の立案と技術的な支援などITガバナンス強化のために必要となる技術的支援業務を担当します。
・顧客のITガバナンスの強化支援業務以外にも当社の他プロジェクトとワンチームで行う総合的なプロジェクトなど、様々なプロジェクトに参画いただく可能性があります。

【ポジションの魅力】
本案件に限定せず、将来的に様々な大手グローバル企業の幅広いサイバーセキュリティプロジェクトに携わることができます。
当社のグローバルチームとワンチームになってデリバリーしますので、難しさもありますが多国籍の仲間と多様な文化に触れることもできます。
また、デジタルソリューションやグローバルのITアウトソーシングの大規模案件の一員となり、デリバリーする機会もあります。

【将来のキャリアパス】
セキュリティコンサルタントとしてその道を極めて頂く事も可能ですし、リスク評価の経験通じてシステムオーディター(システム監査)のキャリアを築くことも可能です。
サイバーセキュリティにおける他の領域を経験し、アーキテクト、プロジェクトマネージャとしてのキャリアパスもあります。
また、将来的に他部署に移動することで、当社の提供する様々なソリューションを経験頂く事も可能です。

大手通信事業会社でのセキュリティ分野のビジネス創出(ソリューションモデル検討・社内展開・プロモーション・実案件支援)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
担当者〜リーダークラス
仕事内容
先端技術(セキュリティ/クラウド)に係わる以下の業務

<ソリューションモデルの検討、等>
 ・先端技術を用いたビジネスモデルの検討、社外パートナー/社内組織とのモデル構築にむけた検討、構築、サービス化検討
 ・先端技術に関する社内勉強会などノウハウ展開に関する業務
<案件支援>
 ・提案時のコンサルティング、要件定義、システムアーキテクト、提案書作成
 ・検証等の技術支援、パートナー企業との調整、PM業務
<注力している技術分野>
 ・ゼロトラストセキュリティ
 ・OTセキュリティ
 ・クラウドセキュリティ

大手SIerでの企画開発&新規営業(サイバーセキュリティサービス)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜900万円
ポジション
課長代理 主任 一般
仕事内容
新規事業である行政機関や公共サービス機関を中心としたクライアント様の抱えるサイバーセキュリティ脅威等の課題解決をビジネスとする部門です。
今後の事業拡大に向けてセキュリティをテーマとした新規サービスの企画開発、新規マーケット開拓を推進するメンバーを探しております。

●職務詳細 ※本人の特性と希望を確認後、主担務を決定します。
1. 営業戦略の企画・立案
デスクトップリサーチやクライアント様へのインタビュー等を通した市場調査や当社グループ・パートナー企業等のセキュリティアセットをインプットに新規アカウント開拓の戦略策定・戦略実行を推進します。
2. 提案・受注活動
当社グループ社内組織・パートナー企業と連携した新規案件創出からクライアント様のご要望に合わせたサービスの設計・提案実施業務を担当します。
3. 契約・フォローアップ
クライアント様からのオーダー受領後の契約調整、契約締結後のプロジェクトのフォロー、次期案件創出に向けた提案・クライアント様の施策計画策定のご支援等を担当します。
4. 新規サービス企画開発
当社グループ社内組織・パートナー企業と連携し、各組織の保有するセキュリティソリューション・セキュリティアセットを活用したサービスメニューの企画開発を推進します。

●経験について
ソフトウェア・SaaS型サービスのセールスやソリューションの導入コンサルティング、公共領域でのITコンサルティング業務等の経験が活かせるポジションです。

【アピールポイント(職務の魅力)】
・ スタートアップ企業の様な組織で、事業拡大に向けた中核メンバーとして存分に力を発揮していただけます。
・ 行政機関や業界トップのクライアント様と接することで社会全体をデザインする仕事を体感することができます。
・ 事業創出から提案までを一人称で行うことで、自分が企画したサービスの提案がどう受け入れられて、利益につながっていくか、事業を実感することができます。
・ 社内外のセキュリティ技術部門との連携を通じて、最先端のテクノロジー、事業領域において、業界をリードする立ち位置を目指します。
・ 多種多様な経験・スキルを持つ個性豊かなメンバーで構成されており、個人が尊重されるチームです。

情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント/データサイエンティスト(AIセキュリティ領域)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
AIセキュリティ領域での専門能力を有するコンサルタント/データサイエンティストとして、お客様のセキュリティ領域における課題解決をリードいただきます。
顧客対応力、事業企画力、プロジェクトマネジメント力などのスキルを磨きつつ、ご志向や強みに応じて核となる技術を身に付けてプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。

【具体的な職務内容】
注力領域としてAIセキュリティサービスの提供体制を強化しています。
本ポジションでは、お客様が直面するセキュリティ課題に対して、AI・機械学習・データ分析等の技術の活用による解決策の立案や実践を行います。

具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。

【職務内容】
対象領域はサイバー攻撃対策、サービス不正利用対策、内部不正対策、AI利用に関するガバナンス検討、等

●コンサルティング
・組織のガバナンスやセキュリティ高度化に関わる施策の立案、実行、プロジェクトマネジメント
・AIを含むセキュリティアーキテクチャの検討
・脅威検知モデルの検討

●データ分析
・データ分析技術を活用したセキュリティソリューションの実装
・AI・機械学習技術の適用による不正アクセス等の検知精度の向上検討
・未知のサイバー攻撃検知の実現化技術の調査・技術検証

●業務運用高度化
・自社サービス対するAI技術の組み込みによる高度化
・生成系AI等の活用による自社サービスの業務効率化・生産性向上

●自社サービス事業創発
 動向調査、戦略企画、R&D/PoC
 サプライヤー企業、テックベンダーとの協業関係構築

●営業・提案
 顧客開拓、提案書作成、提案・契約

【携わるビジネス・サービス・テーマ】
Security for AI(AIそのものの安全な利活用)と、AI for Security(AI活用による既存セキュリティの高度化)のいずれか、もしくは両方に関する顧客支援、および自社事業の開発に取り組んでいただきます。

【仕事の魅力・やりがい・キャリアパス】
セキュリティの基礎知識を身につけるだけでなく、AI・機械学習など、先端的で高度な技術習得や、研究開発に携われます。

近年、セキュリティ不正被害は増加傾向であり、またその手口は複雑化しています。事後の不正検知のみならず、
予防対策や予兆検知のニーズが強まっている中で、AI技術を用いた検知精度の高度化に取り組みます。
また、生成AIなどの新しい技術の既存のセキュリティ対策業務への適用により、業務効率化や、新たな価値創造に取り組むことができます。

これらを通じて、先端のセキュリティ経験とAI知識を身につけるとともに、顧客対応力、提案力、事業企画力、プロジェクトマネジメント力などの幅広い業務を経験することができます。

【シニア人材歓迎】大手監査法人におけるIT・リスクアドバイザリー業務(有期雇用)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアアソシエイト
仕事内容
●IT・リスク関連アドバイザリー業務におけるIT技術領域の評価計画の立案、手続き等の手配、評価(システムテストなど)の実施、評価レポートの作成、および関連業務
●技術的な専門家としてプロジェクトを専門的見地からサポート(事例提供など)
●IT関連業務のハンズオンの経験がない新卒入社メンバーを対象にした研修講師、若手育成、および関連業務

【携わって頂くプロジェクト領域(参考)】
●DXガバナンス
DX推進に向けたガバナンス態勢の構築
DXプロセスの高度化・規程・モニタリング体制の強化等
●プロジェクトガバナンス
大規模システム開発プロジェクトに対する第三者評価の支援
●プロセス・システムの品質に関する支援
業務改善、システム評価等の支援
●サイバーセキュリティへの対応
サイバーセキュリティ態勢に関する第三者評価の実施

大手通信事業会社でのセキュリティ サービスの開発・立ち上げ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円 ※経験に応じて決定
ポジション
担当者〜リーダークラス
仕事内容
私たちは、市場調査や競合調査を行いながら、ゼロトラスト時代に対応した最新のセキュリティサービス開発から運用支援まで、ワンストップで取り組んでおります。
駆け付けサポートを含めたトータルサービスを強みとする当社だからこそ、他にはないインフラ保守・運用のアセットやノウハウを結集、SOC機能付ゼロトラストサービス・ビジネスモデルを創出することで、お客様のセキュリティに関する課題解決に貢献して参ります。

【具体的な業務例】
1. SWG/CASB技術を活用したゼロトラストセキュリティサービス開発/運用設計
 1.サービス仕様検討/ビジネスモデル策定
  ‐ 市場調査、フィールドマーケティング、競合調査、販売戦略策定 
 2.SOC機能詳細設計/運用設計/インシデント対応手順策定
  ‐ お客様対応フロー整備
  ‐ インシデント対応手法の確立(リスクアセスメント/インシデントハンドリング/トリアージ/コンサルティング)
 3.SOC体制構築
  ‐ 社内インフラ監視チームと連携したSOC体制の構築

2. サービスリリース後の機能改善やセキュリティコンサルティング支援
 1.構築したSOC部隊との連携によるサービス維持、高度化(オペレータやエンジニアの教育、運用課題発見と改善)
 2.営業担当者によるコンサルティングの支援(業界ガイドライン、技術面や運用面でのユーザ折衝)

東証プライム上場 大手プライムSIerでのPCI DSS準拠支援コンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
前職水準・経験を考慮のうえ当社規定により決定(イメージ:〜1400万円)
ポジション
担当者〜
仕事内容
弊社及びお客様のシステムのPCI DSS準拠支援のコンサルリーダー/サブリーダーとして参画いただきます。

<キャリアパス>
【1年目】PCIDSSコンサルを中心としたコンサル業務を担当。
【5年目】PCIDSSの対策ノウハウを活かし、ペイメント分野におけるセキュリティコンサルとしてのキャリアアップや、PCIDSSコンサルチームのマネージャとしてのキャリアアップも可能。また顧客との専門性を持った交渉経験を活かし、セールス面での活躍も可能。

<担当業務の特徴>
・業界トップクラスのカード会社におけるコンサル経験から培ったノウハウが活用できます。
・経験豊富なコンサルタントがおり、スキルアップを図る土壌があります。
・開発部門と連携することで顧客課題に対して網羅的に対策を実現できます。
 (特にクレジットカード業界の顧客には多くの実績があります。)

ITサービスの品質評価会社でのサイバーセキュリティエンジニア(脆弱性診断)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
担当者
仕事内容
製造・流通、素材・エネルギー、通信・メディア・ハイテク、金融、公共などあらゆる業界、業種のWebサイト/Webアプリのサイバーセキュリティに全般業務及び脆弱性診断関わる評価、改善支援を行います。

・診断対象のリストアップ及び精査
・脆弱性診断自動ツールの結果確認と精査
・手動による診断
・問題箇所の特定と分析

【東京/福島】ITサービスの品質評価会社でのサイバーセキュリティエンジニア(PMO)(実務経験者)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円
ポジション
担当者
仕事内容
製造・流通、素材・エネルギー、通信・メディア・ハイテク、金融、公共などあらゆる業界、業種のITインフラ(Webサイト/Webアプリ/ネットワーク/サーバー)のサイバーセキュリティに関わるプロジェクトの実行管理支援業務及び、脆弱性診断/試験、改善支援を行います。

【入社後は研修からスタートします】
・1ヶ月〜3ヶ月:座学研修/実務研修
・4ヶ月以降:実際のプロジェクトにてOJT研修・実務スタート

【研修後は下記業務をお任せいたします】
・サイバーセキュリティ関連プロジェクトの推進/管理
・クライアント折衝
・工数管理
・プロジェクト成功に向けたコントロール全般

国内大手ITコンサルティング企業でのサイバーセキュリティ企画・管理スタッフ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円 ※経験・能力を考慮の上、当社規定により決定します。
ポジション
担当者〜
仕事内容
弊社の事業全般にかかるサイバーセキュリティ、及び、システムリスク管理にかかる企画・管理を担う本社セキュリティ統括部門の業務です。
弊社が開発・運用を受託するお客様のシステム、弊社社員が利用する自社システムのサイバーセキュリティとシステムリスクの管理体制の整備・強化を通じて、お客様、弊社がITシステムを安全安心に利用して事業成長に貢献頂くとともに本業務を通じて、セキュリティのスペシャリスト、または、セキュリティのマネジメントとして成長できる仕事です。

【主な業務】
・弊社が受託する顧客システム、及び、弊社の社内情報システム・商用システム等のサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理(セキュリティ関連システムの企画・開発、管理・運用を含む)
・上記にかかる規定・ルール、プロセス、手順等の整備と指導・教育
・セキュリティ研修の企画・実施
・セキュリティ技術の調査・及び、自社利用にむけた企画・導入
・SOC、CSIRTにかかる運営 等

製造業に対する実行支援を得意とするエンジニアリング企業でのサイバーセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜750万円 経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
クライアントが抱えるサイバーセキュリティ課題を見える化し、解決策を提案・実行いただきます。

弊社では、開発対象の脅威分析・脆弱性分析〜設計・実装〜セキュリティテスト・結果検証まで、一貫して行うことができるため、サイバーセキュリティに関する包括的な実務経験が得られます。

<キャリアアップ>
サービス提供範囲の広さから、様々なキャリアを描くことが可能です。
マネージャー:若手コンサルタントの育成なども含めて、より大きな課題解決に取り組むことができます。
スペシャリスト:プロジェクト成功に必要な技術をとことん磨いていただけます。
※セキュリティ以外の事業領域との協業企画なども可能です。

【川崎】日系大手電機・通信機器メーカーにおけるセキュリティPJ(PM/PL候補)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜800万円程度 ※ポジション及び経験・能力を考慮の上、当社規定により決定します
ポジション
PM/PL候補(担当〜主任クラス)
仕事内容
<サイバーセキュリティ領域プロジェクトのプロジェクトリーダー、プロジェクトマネージャー候補(セキュリティ領域)(全業種)>

・エンジニアからセキュリティ領域のプロジェクトリーダー、プロジェクトマネージャを目指す方歓迎
・オンプレ、クラウド、ハイブリッド環境におけるセキュリティ関連プロジェクトの提案、コンサル、設計・構築、運用までのプロジェクトをリードしお客様のセキュリティ向上に貢献する(PMO業務も含む)
・お客様のシステムの安全性や信頼性をセキュリティ面から実現する上で最適なアーキテクチャ設計をリード(構築するITシステム上に関する課題分析、セキュリティ要件の再構成、システム属性、仕様の明確化等)
・セキュリティの専門的な知見、セキュリティ製品サービスに関する知見、技術力をもとに、お客様のリスクに対する改善策や対策立案、システム化計画を提案

【ポジションのアピールポイント】
「海底から宇宙まで」、ICTを通じて社会を支えてきた弊社において、私たちの部門では、全社横断のセキュリティのプロフェッショナル集団としてセキュリティの専門的な知見をもとにお客様へサイバーセキュリティ関連ビジネスのマネジメント、サイバーセキュリティ技術を活用した新規事業の創出、製品・サービスの開発・提供等、幅広く対応することをミッションとしています。
お客様は全業種を対象としており、先進的な大型のセキュリティPJやグローバルPJに携わりながら、キャリア形成し将来的にはプロジェクトリーダー、プロジェクトマネージャを目指すことが可能です。
セキュリティのスペシャリスト人材の教育にも積極的です。セキュリティの知識に関しては、ITの基礎的な知識をお持ちであり知識習得の意欲があれば、専門性の高いエンジニアと共に実務を通じながらセキュリティに関する教育や業務等を通じてキャッチアップ可能です。是非、セキュリティの専門家を目指しませんか?
将来的には、セキュリティの専門家×プロジェクトリーダー、プロジェクトマネージャとしてのご活躍を目指して頂きます。

大手通信事業会社での地域循環型社会を支えるサイバーセキュリティ・リスクマネジメントビジネスの推進

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円 ※経験に応じて決定
ポジション
担当者クラス〜リーダークラス
仕事内容
●地域課題の解決に向けた新規事業領域の推進/拡大
・地域社会やお客様が抱える課題やニーズに対し、新たなビジネスの種を成長させるインキュベーション機能として、当社のICT技術力/アセットを強みとした新規事業創出
・先進技術の利活用モデル確立に向けたマーケティング活動/実証事業(PoC)/事業化
・事業化された分野の推進/拡大、事業化された分野における新たなビジネスの発掘

●従事業務分野における事業推進
本ポストではサイバーセキュリティ・リスクマネジメント事業分野に携わっていただきます。
1.グループにおけるリスクマネジメント事業の推進・拡大
・利益創出に向けた事業推進業務(営業戦略立案・実践、販売活動等)
・地域社会やお客様が抱える情報漏えい・特殊詐欺犯罪等リスクや、保険等の対策ニーズに対する総合的なリスクマネジメントサービスの展開
 - リスクマネジメント事業の早期立ち上げに向けたステークホルダー(保険会社等)との交渉・調整
- 各種サービスの提供に関する販売・運用フローの設計・運用
・情報セキュリティ戦略・対策の策定(セキュリティポリシーの策定等)、運用支援(監査・点検等)、インシデント発生時における補償提案までを網羅したコンサルティング提案の実施
- 情報セキュリティインシデント発生時における補償手段としての損害保険(サイバーリスク保険等)の提供
- ステークホルダーとの協業によるリスクマネジメント領域におけるSI案件のコンサルティング支援の実施
2.地域社会の安心安全に資するリスクマネジメントサービスの企画・設計・開発
・共同出資企業(東京海上日動火災、トレンドマイクロ)やその他事業者との連携等による新サービスの企画・開発(損害保険機能の組込みを含む)
- ステークホルダーとの協業による新規リスクマネジメントサービスの企画提案
- リスクマネジメント事業(特にサイバーリスク保険事業を想定)の早期立ち上げに向けたステークホルダー(保険会社等)との交渉・調整
 - 電気通信サービスおよびその他市井のサービスへの損害保険附帯検討・折衝・実装・販売推進 等

※本分野を中心に一定期間従事した後、ご本人意向、経験・スキル、会社動向・事業動向などを踏まえて、他分野で活躍いただくことがあります。

【大阪】国内大手ITコンサルティング企業でのサイバーセキュリティ企画・管理スタッフ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円
ポジション
担当者
仕事内容
当社の事業全般にかかるサイバーセキュリティ、及び、システムリスク管理にかかる企画・管理を担う本社セキュリティ統括部門の業務です。
当社が開発・運用を受託するお客様のシステム、当社社員が利用する自社システムのサイバーセキュリティとシステムリスクの管理体制の整備・強化を通じて、お客様、当社がITシステムを安全安心に利用して事業成長に貢献頂くとともに本業務を通じて、セキュリティのスペシャリスト、または、セキュリティのマネジメントとして成長できる仕事です。

(主な業務)
・当社が受託する顧客システム、及び、当社の社内情報システム・商用システム等のサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理
 (セキュリティ関連システムの企画・開発、管理・運用を含む)
・上記にかかる規定・ルール、プロセス、手順等の整備と指導・教育
・セキュリティ研修の企画・実施
・セキュリティ技術の調査・及び、自社利用にむけた企画・導入
・SOC、CSIRTにかかる運営 等
全319件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

リスクコンサルティング、800万以下の求人を年収から探す

リスクコンサルティング、800万以下の求人を企業の特徴から探す