リスクコンサルティング、800万以下の転職求人
413 件
検索条件を再設定
リスクコンサルティング、800万以下の転職求人一覧
【東京/大阪】IT監査人材(内部統制、データ分析、アドバイザリー)/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜810万円
ポジション
ITアナリストまたはシニアITアナリスト
仕事内容
●業務概要ITに関する内部統制の評価、データ分析、アドバイザリー業務をIT監査チームメンバーとして実施いただきます。
●具体的な業務ITに関する内部統制の評価、データ分析、アドバイザリー。
●ポジション・部門の魅力IT監査チームは通常、責任者、管理者、主担当者、メンバー、アシスタントで構成され、平均的な規模のチームとなります。
●具体的な業務ITに関する内部統制の評価、データ分析、アドバイザリー。
●ポジション・部門の魅力IT監査チームは通常、責任者、管理者、主担当者、メンバー、アシスタントで構成され、平均的な規模のチームとなります。
Ridgelinez株式会社/デジタルガバナンス・アシュアランス領域 コンサルタント/大手系DX戦略コンサルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
コンサルタント(アソシエイト、コンサルタント、シニアコンサルタント)
仕事内容
昨今、クラウドやSaaSの積極的な利用により、リアルタイムな情報共有やオペレーションの自動化が進み、利便性が上がっている一方で、情報資産の安全性の確保が急務となっています。また、AIや量子コンピューティング等の新たなテクノロジーの急速な発展により、デジタル領域のリスクへの対処は、これまでよりも強く適時性が求められ、アジャイルな対応が必要となっています。
当社は、DXコンサルティング会社としてデジタルに強みを持つ組織であり、新規技術情報を早期にキャッチアップすることが可能な環境を強みとし、デジタルリスクの監査・評価、認証取得支援等のアシュアランス業務から、組織体制検討・ルール策定・管理オペレーションのデジタル化等のアドバイザリー業務まで、広くデジタルリスク管理態勢の構築・改善をご支援しています。
<注力テーマ>
・AIガバナンス態勢の構築支援
・システム・デジタルに関連する外部委託先管理、品質管理等の管理態勢強化および管理業務支援
・デジタル法令(例.EU AI act・DPP・機械規則等)の対応支援および関連認証取得支援
・海外拠点を含めた、全社的デジタルガバナンスの高度化支援
・金融機関におけるシステム・デジタルに関連する新規の法令やガイドライン等の対応支援
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
- クライアントの経営戦略に資するデジタルガバナンスおよびデジタル環境の安全性確保のため、リスク課題を洗い出し、改善方針・計画の策定および改善策の実行を伴走する
(守りとしてのリスクマネジメントだけではなく、クライアントの成長(攻め)に資する新たなデジタル技術の活用を、機を逸することなく捕らえることができるデジタルガバナンス態勢の構築・運用を支援する)
- デジタルリスクに係る各種管理態勢の単体を高度化を支援することに加え、経営戦略および全社的なガバナンス態勢や関連する管理業務との関係性を考慮し、総合的な改善を提言する
(情報・データセキュリティ、投資管理、外部委託先管理、BCP等の包括的な高度化に資する提言ができる)
●具体的なPJ例(業界及びテーマ)
自動車OEM:デジタルリスク管理態勢の第三者評価および管理態勢構築支援
金融業:金融庁サイバーセキュリティガイドライン対応におけるクライアント支援
ハイテク業:グローバルデジタル変革推進支援
当社は、DXコンサルティング会社としてデジタルに強みを持つ組織であり、新規技術情報を早期にキャッチアップすることが可能な環境を強みとし、デジタルリスクの監査・評価、認証取得支援等のアシュアランス業務から、組織体制検討・ルール策定・管理オペレーションのデジタル化等のアドバイザリー業務まで、広くデジタルリスク管理態勢の構築・改善をご支援しています。
<注力テーマ>
・AIガバナンス態勢の構築支援
・システム・デジタルに関連する外部委託先管理、品質管理等の管理態勢強化および管理業務支援
・デジタル法令(例.EU AI act・DPP・機械規則等)の対応支援および関連認証取得支援
・海外拠点を含めた、全社的デジタルガバナンスの高度化支援
・金融機関におけるシステム・デジタルに関連する新規の法令やガイドライン等の対応支援
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
- クライアントの経営戦略に資するデジタルガバナンスおよびデジタル環境の安全性確保のため、リスク課題を洗い出し、改善方針・計画の策定および改善策の実行を伴走する
(守りとしてのリスクマネジメントだけではなく、クライアントの成長(攻め)に資する新たなデジタル技術の活用を、機を逸することなく捕らえることができるデジタルガバナンス態勢の構築・運用を支援する)
- デジタルリスクに係る各種管理態勢の単体を高度化を支援することに加え、経営戦略および全社的なガバナンス態勢や関連する管理業務との関係性を考慮し、総合的な改善を提言する
(情報・データセキュリティ、投資管理、外部委託先管理、BCP等の包括的な高度化に資する提言ができる)
●具体的なPJ例(業界及びテーマ)
自動車OEM:デジタルリスク管理態勢の第三者評価および管理態勢構築支援
金融業:金融庁サイバーセキュリティガイドライン対応におけるクライアント支援
ハイテク業:グローバルデジタル変革推進支援
Ridgelinez株式会社/デジタルガバナンス・アシュアランス領域 シニアスペシャリスト/大手系DX戦略コンサルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアスペシャリスト
仕事内容
業務概要:昨今、クラウドやSaaSの積極的な利用により、リアルタイムな情報共有やオペレーションの自動化が進み、利便性が上がっている一方で、情報資産の安全性の確保が急務となっています。また、AIや量子コンピューティング等の新たなテクノロジーの急速な発展により、デジタル領域のリスクへの対処は、これまでよりも強く適時性が求められ、アジャイルな対応が必要となっています。当社は、DXコンサルティング会社としてデジタルに強みを持つ組織であり、新規技術情報を早期にキャッチアップすることが可能な環境を強みとし、デジタルリスクの監査・評価、認証取得支援等のアシュアランス業務から、組織体制検討・ルール策定・管理オペレーションのデジタル化等のアドバイザリー業務まで、広くデジタルリスク管理態勢の構築・改善をご支援しています。
具体的な業務:
<注力テーマ>
1. AIガバナンス態勢の構築支援
2. システム・デジタルに関連する外部委託先管理、品質管理等の管理態勢強化および管理業務支援
3. デジタル法令(例.EU AI act・DPP・機械規則等)の対応支援および関連認証取得支援
4. 海外拠点を含めた、グループ・全社的デジタルガバナンスの高度化支援
5. 金融機関におけるシステム・デジタルに関連する新規の法令やガイドライン等の対応支援
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
- クライアントの経営戦略に資するデジタルガバナンスおよびデジタル環境の安全性確保のため、リスク課題を洗い出し、改善方針・計画の策定および改善策の実行を伴走する(守りとしてのリスクマネジメントだけではなく、クライアントの成長(攻め)に資する新たなデジタル技術の活用を、機を逸することなく捕らえることができるデジタルガバナンス態勢の構築・運用を支援する)
- デジタルリスクに係る各種管理態勢の単体を高度化を支援することに加え、経営戦略および全社的なガバナンス態勢や関連する管理業務との関係性を考慮し、総合的な改善を提言する(情報・データセキュリティ、投資管理、外部委託先管理、BCP等の包括的な高度化に資する提言ができる)
- デジタルに関する新興リスクのガバナンス・マネジメントやデジタル関連法令対応に係るビジネス開発/セールスの支援
●具体的なPJ例(業界及びテーマ)
自動車OEM:デジタルリスク管理態勢の第三者評価および管理態勢構築支援
金融業:金融庁サイバーセキュリティガイドライン対応におけるクライアント支援
ハイテク業:グローバルデジタル変革推進支援
ポジション・部門の魅力:
教育体制:
・入社時研修プログラム
2日間:会社説明、人事制度説明、Welcome lunch、PCセットアップ(全員)
8日間:コンサルタント基礎・実践研修(Senior Manager以下での入社者)
5日間:リサーチトレーニング(Senior Consultant以下での入社者・コンサル未経験者)
組織体制:
※RX Practice体制
具体的な業務:
<注力テーマ>
1. AIガバナンス態勢の構築支援
2. システム・デジタルに関連する外部委託先管理、品質管理等の管理態勢強化および管理業務支援
3. デジタル法令(例.EU AI act・DPP・機械規則等)の対応支援および関連認証取得支援
4. 海外拠点を含めた、グループ・全社的デジタルガバナンスの高度化支援
5. 金融機関におけるシステム・デジタルに関連する新規の法令やガイドライン等の対応支援
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
- クライアントの経営戦略に資するデジタルガバナンスおよびデジタル環境の安全性確保のため、リスク課題を洗い出し、改善方針・計画の策定および改善策の実行を伴走する(守りとしてのリスクマネジメントだけではなく、クライアントの成長(攻め)に資する新たなデジタル技術の活用を、機を逸することなく捕らえることができるデジタルガバナンス態勢の構築・運用を支援する)
- デジタルリスクに係る各種管理態勢の単体を高度化を支援することに加え、経営戦略および全社的なガバナンス態勢や関連する管理業務との関係性を考慮し、総合的な改善を提言する(情報・データセキュリティ、投資管理、外部委託先管理、BCP等の包括的な高度化に資する提言ができる)
- デジタルに関する新興リスクのガバナンス・マネジメントやデジタル関連法令対応に係るビジネス開発/セールスの支援
●具体的なPJ例(業界及びテーマ)
自動車OEM:デジタルリスク管理態勢の第三者評価および管理態勢構築支援
金融業:金融庁サイバーセキュリティガイドライン対応におけるクライアント支援
ハイテク業:グローバルデジタル変革推進支援
ポジション・部門の魅力:
教育体制:
・入社時研修プログラム
2日間:会社説明、人事制度説明、Welcome lunch、PCセットアップ(全員)
8日間:コンサルタント基礎・実践研修(Senior Manager以下での入社者)
5日間:リサーチトレーニング(Senior Consultant以下での入社者・コンサル未経験者)
組織体制:
※RX Practice体制
【リモート】テクニカルビジネスアナリスト/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
スペシャリスト
仕事内容
部門について: 当社では、自社製品をはじめとする次代の監査
・保証サービスの実現と、ITリテラシーを活用した専門性の高い業務のCoE(Center of Excellence)への集中化を通じて、監査品質の向上と効率化を目指しています】
配属部門となるCoE推進部は、「オペレーション」「アナリティクス」「オートメーション」の各専門分野の人材と知見を集結した専門組織であり、人員拡大を続けています】
自社サービスや当チームの取り組みについては、自社サービス、監査自動化システムの共同開発PJ、当社とパートナー企業による連結監査対応の効率化ソリューション共同開発、企業
・監査人双方の生産性向上を実現する監査対応のシステム連携に関する情報が公開されています】
業務内容について: 監査業務のAutomationツール開発において、公認会計士メンバーと共に各業務や導入済みの情報システムの課題を把握し、要求仕様書を作成します】
関係者へのヒアリングを通じて、顕在化された課題だけでなく、潜在的な課題を洗い出し、システムを使ったソリューションの企画提案を実施していただきます】
ビジネスサイドとエンジニアサイドをつなぐコミュニケーションハブとしての役割が強く、ビジネスとテクノロジー両面の理解が求められます】
複数のプロダクト開発が進行中であり、経験
・スキルに応じて担当業務を決定します】
担当プロダクト開発の一例として、監査業務で行われる監査データの授受、及び監査手続きの効率化のための開発に関与していただきます】
デジタルインボイスの利活用
・普及が推進される中、当社では監査業務で利用するデータの入手や監査をよりリアルタイムに行うことで、不正等の早期発見や、監査手続きの効率化を進めることができると考えており、システム化を進めています】
具体的な業務内容は以下の通りです】
1. 監査クライアントのシステムから監査法人へのデータ連携を検討する際の技術的仕様の調査 2. 監査クライアントのシステムから連携されるデータの処理ロジック検証、開発内容への落とし込み、開発者への説明 3. 監査手続きを自動化するシステムの要求仕様書作成および開発者への説明 4. 会計士と共に監査手続きで利用するデータの整理の実施、データ取得方法に関する各システムベンダーとの仕様確認 その他: 基本的にはリモートワークです】
遠隔地勤務も相談可能です】
・保証サービスの実現と、ITリテラシーを活用した専門性の高い業務のCoE(Center of Excellence)への集中化を通じて、監査品質の向上と効率化を目指しています】
配属部門となるCoE推進部は、「オペレーション」「アナリティクス」「オートメーション」の各専門分野の人材と知見を集結した専門組織であり、人員拡大を続けています】
自社サービスや当チームの取り組みについては、自社サービス、監査自動化システムの共同開発PJ、当社とパートナー企業による連結監査対応の効率化ソリューション共同開発、企業
・監査人双方の生産性向上を実現する監査対応のシステム連携に関する情報が公開されています】
業務内容について: 監査業務のAutomationツール開発において、公認会計士メンバーと共に各業務や導入済みの情報システムの課題を把握し、要求仕様書を作成します】
関係者へのヒアリングを通じて、顕在化された課題だけでなく、潜在的な課題を洗い出し、システムを使ったソリューションの企画提案を実施していただきます】
ビジネスサイドとエンジニアサイドをつなぐコミュニケーションハブとしての役割が強く、ビジネスとテクノロジー両面の理解が求められます】
複数のプロダクト開発が進行中であり、経験
・スキルに応じて担当業務を決定します】
担当プロダクト開発の一例として、監査業務で行われる監査データの授受、及び監査手続きの効率化のための開発に関与していただきます】
デジタルインボイスの利活用
・普及が推進される中、当社では監査業務で利用するデータの入手や監査をよりリアルタイムに行うことで、不正等の早期発見や、監査手続きの効率化を進めることができると考えており、システム化を進めています】
具体的な業務内容は以下の通りです】
1. 監査クライアントのシステムから監査法人へのデータ連携を検討する際の技術的仕様の調査 2. 監査クライアントのシステムから連携されるデータの処理ロジック検証、開発内容への落とし込み、開発者への説明 3. 監査手続きを自動化するシステムの要求仕様書作成および開発者への説明 4. 会計士と共に監査手続きで利用するデータの整理の実施、データ取得方法に関する各システムベンダーとの仕様確認 その他: 基本的にはリモートワークです】
遠隔地勤務も相談可能です】
監査自動化プロジェクト Service Delivery Professional/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
メンバー
仕事内容
部門について:当社ではAI監査ツールをはじめ次代の自社監査
・保証サービスの実現と、ITリテラシーを活用した専門性の高い業務をCoEに集中化することで、監査品質の向上と効率化を実現することを目指しています】
配属部門となるCoE推進部は「オペレーション」「アナリティクス」「オートメーション」の各専門分野の人材と知見を集結した専門組織(Center of Excellence(CoE))として設置された部署であり、人員拡大を続けています】
●自社監査
・保証サービスについてはこちらもご覧ください】
●当チームの取り組みはこちらもご覧ください】
・監査自動化システムの共同開発PJ
・当社と他社、連結監査対応の効率化ソリューションを共同開発企業
・監査人双方の生産性向上を実現する監査対応のシステム連携とは●東京オフィスのバーチャルツアーをご覧いただけます】
業務内容について:監査の自動化を目的として新システムを順次リリースしておりますが、エンドユーザ(監査人および当社のクライアント)にサービスを提供する上で、システムではカバーできないコミュニケーションが必要な業務が残ります】
このようなコミュニケーション業務を含め、エンドユーザが期待しているサービスを継続して提供するための施策を考え実施していく役割となります】
デリバリーチームとして独立するのではなく、プロダクトチームの一員となってデリバリー業務を遂行していただきます】
・サービス提供時に必要となるエンドユーザ/サービス提供者の業務手順を整理し、適切に実施されていることを確認
・エンドユーザ側からフィードバックを受ける仕組みを構築し、さらにフィードバック内容を整理してサービス向上につながる施策を提案
・インフラチームとコミュニケーションを常にとりサービスに影響を与える事象を把握して関係者に通知
・システム障害発生時におけるエンドユーザ、開発者、インフラチームとのコミュニケーション/作業フローを明確にし、サービス提供への影響を最小限にとどめる【担当プロダクト開発の一例】
・監査クライアントの会計/開示システムから当社へ連携されたデータをもとに、監査手続きを行うプロダクト
・保証サービスの実現と、ITリテラシーを活用した専門性の高い業務をCoEに集中化することで、監査品質の向上と効率化を実現することを目指しています】
配属部門となるCoE推進部は「オペレーション」「アナリティクス」「オートメーション」の各専門分野の人材と知見を集結した専門組織(Center of Excellence(CoE))として設置された部署であり、人員拡大を続けています】
●自社監査
・保証サービスについてはこちらもご覧ください】
●当チームの取り組みはこちらもご覧ください】
・監査自動化システムの共同開発PJ
・当社と他社、連結監査対応の効率化ソリューションを共同開発企業
・監査人双方の生産性向上を実現する監査対応のシステム連携とは●東京オフィスのバーチャルツアーをご覧いただけます】
業務内容について:監査の自動化を目的として新システムを順次リリースしておりますが、エンドユーザ(監査人および当社のクライアント)にサービスを提供する上で、システムではカバーできないコミュニケーションが必要な業務が残ります】
このようなコミュニケーション業務を含め、エンドユーザが期待しているサービスを継続して提供するための施策を考え実施していく役割となります】
デリバリーチームとして独立するのではなく、プロダクトチームの一員となってデリバリー業務を遂行していただきます】
・サービス提供時に必要となるエンドユーザ/サービス提供者の業務手順を整理し、適切に実施されていることを確認
・エンドユーザ側からフィードバックを受ける仕組みを構築し、さらにフィードバック内容を整理してサービス向上につながる施策を提案
・インフラチームとコミュニケーションを常にとりサービスに影響を与える事象を把握して関係者に通知
・システム障害発生時におけるエンドユーザ、開発者、インフラチームとのコミュニケーション/作業フローを明確にし、サービス提供への影響を最小限にとどめる【担当プロダクト開発の一例】
・監査クライアントの会計/開示システムから当社へ連携されたデータをもとに、監査手続きを行うプロダクト
セキュリティコンサルタント/DXの総合サービスを提供する成長中IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
約600万円〜1,000万円程度
ポジション
担当者〜
仕事内容
セキュリティの上流コンサルタントから運用支援まで幅広く対応しております。
業務内容についてはご経験やご志向性に応じてお任せいたします。
(1) ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
-セキュリティアセスメント
-規程類、ロードマップ作成
-ISMS/PIMS/ISMAPなど認証取得支援
-アプリケーション開発セキュリティ
(2)マネジメント領域
-セキュリティ運用支援
-CSIRT/PSIRT/DSIRT運用支援
-CSIRT/PSIRT/DSIRT設計・構築
-セキュリティソリューション設計・構築
-セキュリティ教育、訓練
-ゼロトラスト(SASEなど)導入支援
-ログ管理システム(SIEM/SOARなど)導入支援
-セキュリティ監査
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身をおくことができる世界を実現してまいります。
業務内容についてはご経験やご志向性に応じてお任せいたします。
(1) ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
-セキュリティアセスメント
-規程類、ロードマップ作成
-ISMS/PIMS/ISMAPなど認証取得支援
-アプリケーション開発セキュリティ
(2)マネジメント領域
-セキュリティ運用支援
-CSIRT/PSIRT/DSIRT運用支援
-CSIRT/PSIRT/DSIRT設計・構築
-セキュリティソリューション設計・構築
-セキュリティ教育、訓練
-ゼロトラスト(SASEなど)導入支援
-ログ管理システム(SIEM/SOARなど)導入支援
-セキュリティ監査
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身をおくことができる世界を実現してまいります。
システム監査・システムリスクコンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1190万円
ポジション
アナリスト, コンサルタント, シニアコンサルタント, マネジャー
仕事内容
●部門の特徴
ITスキルを活かし、会計監査の一環としてのIT統制評価やその知見を活かしたITアドバイザリー・保証業務を行うチームです。システム開発、保守、運用のご経験、プロジェクト管理のご経験、ネットワークやインフラ構築、管理のご経験、セキュリティ管理のご経験など、幅広いITスキルを活かすことが可能です。
●業務の概要
現在の企業経営上、ITと会計は密接不可分のものとなっており、サイバーリスクの増大や、AI利活用の拡大等、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるITの重要性は今まで以上に高まっています。ITの専門家として、会計監査を行うチームの一員となり、主としてIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事いただきます。
また、その知見を活かしたITアドバイザリー・保証業務にも従事いただきます。
●主な業務内容
◇システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
◇システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
ITスキルを活かし、会計監査の一環としてのIT統制評価やその知見を活かしたITアドバイザリー・保証業務を行うチームです。システム開発、保守、運用のご経験、プロジェクト管理のご経験、ネットワークやインフラ構築、管理のご経験、セキュリティ管理のご経験など、幅広いITスキルを活かすことが可能です。
●業務の概要
現在の企業経営上、ITと会計は密接不可分のものとなっており、サイバーリスクの増大や、AI利活用の拡大等、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるITの重要性は今まで以上に高まっています。ITの専門家として、会計監査を行うチームの一員となり、主としてIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事いただきます。
また、その知見を活かしたITアドバイザリー・保証業務にも従事いただきます。
●主な業務内容
◇システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
◇システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
Web3・ブロックチェーン関連したIT監査/アドバイザリー業務/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1190万円
ポジション
アナリスト〜マネジャー
仕事内容
●IT監査
・ブロックチェーン技術を活用したWeb3ビジネスを展開する事業会社や金融機関、フィンテック企業等の会計監査や内部統制監査の一環として行うIT監査、コンピュータ利用監査技法を用いた監査
・分析ツール等を活用したブロックチェーンのデータ検証業務
・事業会社や金融機関の会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・監査基準委員会第86号、SSAE16に基づく検証業務
・金融検査マニュアルに基づくシステムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のコンサルティング
・情報セキュリティ、個人情報管理態勢の調査
・システム内部監査のアウトソーシング
・IT統制等の構築支援
・ブロックチェーン技術を活用したWeb3ビジネスを展開する事業会社や金融機関、フィンテック企業等の会計監査や内部統制監査の一環として行うIT監査、コンピュータ利用監査技法を用いた監査
・分析ツール等を活用したブロックチェーンのデータ検証業務
・事業会社や金融機関の会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・監査基準委員会第86号、SSAE16に基づく検証業務
・金融検査マニュアルに基づくシステムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のコンサルティング
・情報セキュリティ、個人情報管理態勢の調査
・システム内部監査のアウトソーシング
・IT統制等の構築支援
【大阪】システム監査・システムリスクコンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1190万円
ポジション
アナリスト、コンサルタント、シニアコンサルタント、マネジャー
仕事内容
●部門の特徴
ITスキルを活かし、会計監査の一環としてのIT統制評価やその知見を活かしたITアドバイザリー・保証業務を行うチームです。システム開発、保守、運用のご経験、プロジェクト管理のご経験、ネットワークやインフラ構築、管理のご経験、セキュリティ管理のご経験など、幅広いITスキルを活かすことが可能です。
●業務の概要
現在の企業経営上、ITと会計は密接不可分のものとなっており、サイバーリスクの増大や、AI利活用の拡大等、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるITの重要性は今まで以上に高まっています。ITの専門家として、会計監査を行うチームの一員となり、主としてIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事いただきます。
また、その知見を活かしたITアドバイザリー・保証業務にも従事いただきます。
●主な業務内容
◇システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
◇システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
ITスキルを活かし、会計監査の一環としてのIT統制評価やその知見を活かしたITアドバイザリー・保証業務を行うチームです。システム開発、保守、運用のご経験、プロジェクト管理のご経験、ネットワークやインフラ構築、管理のご経験、セキュリティ管理のご経験など、幅広いITスキルを活かすことが可能です。
●業務の概要
現在の企業経営上、ITと会計は密接不可分のものとなっており、サイバーリスクの増大や、AI利活用の拡大等、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるITの重要性は今まで以上に高まっています。ITの専門家として、会計監査を行うチームの一員となり、主としてIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事いただきます。
また、その知見を活かしたITアドバイザリー・保証業務にも従事いただきます。
●主な業務内容
◇システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
◇システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
リスクコンサルタント(労働安全衛生分野)【嘱託採用】/大手金融機関系リスクマネジメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜550万円
ポジション
シニアリスクコンサルタント
仕事内容
当グループは、企業の労働災害リスクの低減と安全管理レベルの向上を支援するコンサルティングを提供しています。人手不足や高齢化、化学物質の自律的管理といった社会環境の変化により、労働安全衛生の重要性が高まる中、当グループの災害データやコンサルティング知見を活かし、安全施策の立案支援、安全管理体制の構築から現場レベルの改善提案まで一貫した支援を提供しています。お客様の経営トップや安全管理責任者と直接対話しながら、現場の課題を特定し、実効性のある災害防止策を提案する、社会的に意義の大きい仕事です。
具体的な業務内容:
1. 労働災害リスクに関わる現地調査: お客様の事業所に訪問し、作業現場調査やヒアリング調査を通して、現場に潜在するリスクや安全管理上の課題を洗い出し、改善提案を行います。不安全状態・不安全行動の抽出、墜落・挟まれ等の災害防止に資する提案、リスクアセスメントや安全衛生計画の確認、PDCAサイクルの阻害要因抽出など。
2. 安全教育の講師: 建設業などで実施する安全大会の講師、リスクアセスメントに関わる座学・演習の企画と実施。
3. 労働安全に関するレポート作成・情報提供: 企業で発生している災害統計・事例の分析、安全マニュアルの作成支援、災害事例および法令情報の提供。
4. 官公庁の調査研究事業: 政府の施策立案支援、中小規模事業者向けのマネジメントシステムの構築・有効化事業や、安全対策ガイドラインの見直し事業などへの参画。
5. 新サービスの立ち上げ: デジタル技術(AI・IoT等)を活用した災害防止サービスの検討と事業化推進。
取引先/プロジェクト例:
製造業・建設業・物流業・化学工業など労災リスクの高い業種を中心に、大企業から中小企業まで幅広いお客様を支援しています。当社経由からの紹介のほか、HPなどを通じたお問合せ企業への対応、国の調査研究事業への参画実績多数。
入社後の流れ:
社内研修(労働安全衛生の基礎、保険の基礎知識、社内ツールの利用方法など業務に必要な基礎知識を習得)とOJT(先輩社員のセミナーや現場調査に同行し、実務を通じて知識・技術を習得)を通じて業務を習得します。
・入社〜半年:先輩社員の現場調査・セミナーへ同行。課題の洗い出しの視点を養いながら、報告書作成のフォローも受けられます。
・半年〜1年:担当案件を持ち、コンテンツ作成からセミナー実施、現場診断まで先輩のサポートのもと自力で遂行。
・1年以降:自力でサービス展開を図り、顧客との関係構築や新規案件獲得にも携わっていただきます。
当ポジションの強みや魅力:
●現場経験を直接活かせるポジション: 製造業や建設業などで培った安全管理の実務経験が、そのままコンサルティングの武器になります。
●経営トップとの直接対話: 労働災害リスクは企業トップの最重要関心事の一つです。安全管理者はもちろん経営層などと直接対話しながら課題解決に取り組む、やりがいのある仕事です。
●当グループの災害データ・知見を活用: 保険会社グループならではの豊富な災害情報やリスクデータを活用したコンサルティングも可能です。
●長期的な顧客関係を構築できる: 力量を認められれば長期的に指名を受けるケースも多く、顧客と共に成長を実感できます。
●社会貢献性の高さ: 労働災害の防止は、働く人の命と健康を守る社会的意義の大きな仕事です。
チームについて:
配属予定先は賠償・労災グループで、グループリーダー、コンサルタント、スタッフが在籍しています。メンバーは幅広い年齢層です。全員が中途採用で、製造業・建設業・鉱業などの産業界出身であり、現場経験豊富なメンバーが活躍しています。ベテランのプロフェッショナルから若手まで、互いの知見を共有し合う「風通しの良い職場」です。仕事には厳しくも、チーム内の人間関係は良好で、企業の安全レベル向上という共通の使命感を持って取り組んでいます。
得られる経験・スキル:
●労働安全衛生コンサルティングの専門スキル: 多業種の工場・現場におけるリスク評価能力、安全管理体制の構築・改善提案力、災害統計の分析力と法令に基づく改善指導力。
●プレゼンテーション・講師スキル: 安全大会やリスクアセスメント研修での講師経験、大人数の前でのファシリテーション能力。
●報告書・レポート作成スキル: 現地調査報告書、安全マニュアルなどの文書作成力。
スキルアップについて:
社内研修、OJT、資格取得支援制度(会社指定資格は受験料+交通費補助、受験を勤務時間として認める。推奨資格:労働安全コンサルタント等)、自己啓発としてUdemy Business等の学習プラットフォーム活用、役職に応じた研修メニューがあります。
具体的な業務内容:
1. 労働災害リスクに関わる現地調査: お客様の事業所に訪問し、作業現場調査やヒアリング調査を通して、現場に潜在するリスクや安全管理上の課題を洗い出し、改善提案を行います。不安全状態・不安全行動の抽出、墜落・挟まれ等の災害防止に資する提案、リスクアセスメントや安全衛生計画の確認、PDCAサイクルの阻害要因抽出など。
2. 安全教育の講師: 建設業などで実施する安全大会の講師、リスクアセスメントに関わる座学・演習の企画と実施。
3. 労働安全に関するレポート作成・情報提供: 企業で発生している災害統計・事例の分析、安全マニュアルの作成支援、災害事例および法令情報の提供。
4. 官公庁の調査研究事業: 政府の施策立案支援、中小規模事業者向けのマネジメントシステムの構築・有効化事業や、安全対策ガイドラインの見直し事業などへの参画。
5. 新サービスの立ち上げ: デジタル技術(AI・IoT等)を活用した災害防止サービスの検討と事業化推進。
取引先/プロジェクト例:
製造業・建設業・物流業・化学工業など労災リスクの高い業種を中心に、大企業から中小企業まで幅広いお客様を支援しています。当社経由からの紹介のほか、HPなどを通じたお問合せ企業への対応、国の調査研究事業への参画実績多数。
入社後の流れ:
社内研修(労働安全衛生の基礎、保険の基礎知識、社内ツールの利用方法など業務に必要な基礎知識を習得)とOJT(先輩社員のセミナーや現場調査に同行し、実務を通じて知識・技術を習得)を通じて業務を習得します。
・入社〜半年:先輩社員の現場調査・セミナーへ同行。課題の洗い出しの視点を養いながら、報告書作成のフォローも受けられます。
・半年〜1年:担当案件を持ち、コンテンツ作成からセミナー実施、現場診断まで先輩のサポートのもと自力で遂行。
・1年以降:自力でサービス展開を図り、顧客との関係構築や新規案件獲得にも携わっていただきます。
当ポジションの強みや魅力:
●現場経験を直接活かせるポジション: 製造業や建設業などで培った安全管理の実務経験が、そのままコンサルティングの武器になります。
●経営トップとの直接対話: 労働災害リスクは企業トップの最重要関心事の一つです。安全管理者はもちろん経営層などと直接対話しながら課題解決に取り組む、やりがいのある仕事です。
●当グループの災害データ・知見を活用: 保険会社グループならではの豊富な災害情報やリスクデータを活用したコンサルティングも可能です。
●長期的な顧客関係を構築できる: 力量を認められれば長期的に指名を受けるケースも多く、顧客と共に成長を実感できます。
●社会貢献性の高さ: 労働災害の防止は、働く人の命と健康を守る社会的意義の大きな仕事です。
チームについて:
配属予定先は賠償・労災グループで、グループリーダー、コンサルタント、スタッフが在籍しています。メンバーは幅広い年齢層です。全員が中途採用で、製造業・建設業・鉱業などの産業界出身であり、現場経験豊富なメンバーが活躍しています。ベテランのプロフェッショナルから若手まで、互いの知見を共有し合う「風通しの良い職場」です。仕事には厳しくも、チーム内の人間関係は良好で、企業の安全レベル向上という共通の使命感を持って取り組んでいます。
得られる経験・スキル:
●労働安全衛生コンサルティングの専門スキル: 多業種の工場・現場におけるリスク評価能力、安全管理体制の構築・改善提案力、災害統計の分析力と法令に基づく改善指導力。
●プレゼンテーション・講師スキル: 安全大会やリスクアセスメント研修での講師経験、大人数の前でのファシリテーション能力。
●報告書・レポート作成スキル: 現地調査報告書、安全マニュアルなどの文書作成力。
スキルアップについて:
社内研修、OJT、資格取得支援制度(会社指定資格は受験料+交通費補助、受験を勤務時間として認める。推奨資格:労働安全コンサルタント等)、自己啓発としてUdemy Business等の学習プラットフォーム活用、役職に応じた研修メニューがあります。
ISO27001 Client Manager/グローバル認証機関
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
【ミッション】お客様の情報セキュリティシステム外部審査を通じて改善や強固にすること
【詳細】情報セキュリティ規格(ISO27000シリーズ)の審査基準に従い、お客様の情報セキュリティシステムが適切に運用されているかどうかの審査を行う業務
【入社後の流れ】最初は審査員教育を受けていただき、その後主任審査員とともにOJTを通じて業務を経験。その後は習熟度に応じて検定等を実施いただき、主任審査員へとして活躍頂くことを期待しております
【詳細】情報セキュリティ規格(ISO27000シリーズ)の審査基準に従い、お客様の情報セキュリティシステムが適切に運用されているかどうかの審査を行う業務
【入社後の流れ】最初は審査員教育を受けていただき、その後主任審査員とともにOJTを通じて業務を経験。その後は習熟度に応じて検定等を実施いただき、主任審査員へとして活躍頂くことを期待しております
PCI DSS Client Manager/グローバル認証機関
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
【ミッション】
クレジットカードセキュリティを外部審査により改善や強固にすることがミッションです
【詳細】
クレジットカードセキュリティの審査基準に従って、お客様の情報システムが適切に運用されているかどうかを審査する業務
【入社後の流れ】
研修(審査員教育)を受けていただき、その後実習(主任審査員とともに現場実習)を通じて業務を経験。段階的に習熟度にお応じて検定等を実施いただき、認定主任審査員へとなっていただきます※シニア層で活躍されている主任審査員がほとんどの環境です
これまでのシステム・セキュリティ領域での知見を活かして、多くの方が活躍しています!
※マネジメントシステム審査登録、医療機器認証サービス、ISO規格を中心とした研修・トレーニング、規格関連情報や、リスク低減ツール、規格策定サービスの紹介など、幅広い分野にわたって付加価値を提供しているトータル・ソリューション・カンパニーです。現在ではビジネスの領域を規格への適合性評価や教育・研修分野に広げ、180ヵ国以上でビジネスを展開し、世界中で81,000以上のお客様と取引をしております。イギリス本社は1901年の設立以来、国家規格協会のパイオニアとして様々なISO規格を開発し、現在も世界でも歴史のある国家規格協会として、また独立した専門的ビジネスサービスを提供する機関として世界中に90のオフィスを構えています。
【業務内容】
クレジットカードセキュリティ規格PCIDSSにおける審査業務
クレジットカードセキュリティを外部審査により改善や強固にすることがミッションです
【詳細】
クレジットカードセキュリティの審査基準に従って、お客様の情報システムが適切に運用されているかどうかを審査する業務
【入社後の流れ】
研修(審査員教育)を受けていただき、その後実習(主任審査員とともに現場実習)を通じて業務を経験。段階的に習熟度にお応じて検定等を実施いただき、認定主任審査員へとなっていただきます※シニア層で活躍されている主任審査員がほとんどの環境です
これまでのシステム・セキュリティ領域での知見を活かして、多くの方が活躍しています!
※マネジメントシステム審査登録、医療機器認証サービス、ISO規格を中心とした研修・トレーニング、規格関連情報や、リスク低減ツール、規格策定サービスの紹介など、幅広い分野にわたって付加価値を提供しているトータル・ソリューション・カンパニーです。現在ではビジネスの領域を規格への適合性評価や教育・研修分野に広げ、180ヵ国以上でビジネスを展開し、世界中で81,000以上のお客様と取引をしております。イギリス本社は1901年の設立以来、国家規格協会のパイオニアとして様々なISO規格を開発し、現在も世界でも歴史のある国家規格協会として、また独立した専門的ビジネスサービスを提供する機関として世界中に90のオフィスを構えています。
【業務内容】
クレジットカードセキュリティ規格PCIDSSにおける審査業務
【中京】ITガバナンスコンサルタント/監査法人グループのリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
ITガバナンスコンサルタント(スタッフ層)
仕事内容
当グループ全体のITガバナンスを設計・強化し、経営リスクの低減、規制適合、事業継続力の向上を実現するコンサルティングサービスを提供します。
1. IT戦略・方針検討
・ITガバナンス成熟度アセスメントとロードマップ策定
・グループITポリシー/標準の策定
・セキュリティ/AI/データガバナンスの基本方針・適用ガイドラインの整備と導入支援
2. 運用設計
・IT-BCP/サイバーBCPの設計・演習(RTO/RPO定義、シナリオ設計、改善計画等)
・各省庁が推進する法規制・制度対応における運用設計
・各種認証取得(ISMS/TISAX 等)の推進
3. 第三者評価
・セキュリティ監査の計画立案・実施と報告、是正フォロー
・リスクアセスメントおよび対策の立案
海外拠点を持つクライアントに対し、海外のパートナー企業と連携したグローバル案件をリード/参画することもあります(英語での会議運営・成果物レビュー等を含む)。
キャリアプラン
当社に入社後のキャリアプランについては役職に応じて大きく3つのステージがあります。
1stステージ:スタッフ層として、成果物の一部または全部の構想・作成を行い、クライアント担当者に対して説明や助言を行っている状態。ITガバナンスといった幅広なテーマの中で様々な案件に関与いただき、業務に関する基礎を習得しつつ実務経験を積んでいただきます。
2ndステージ:マネージャ層として、スタッフ層に対する指示・指導をおこないプロジェクトをリードできる状態。自身の専門性を磨いていただくことでその領域の拡大を図り、部門運営等の戦略的な役割も担っていただきます。
3rdステージ:パートナー層としてCIOやCISOといった経営層と会話しITガバナンスについてクライアントの戦略をリードして支援できる状態。
1. IT戦略・方針検討
・ITガバナンス成熟度アセスメントとロードマップ策定
・グループITポリシー/標準の策定
・セキュリティ/AI/データガバナンスの基本方針・適用ガイドラインの整備と導入支援
2. 運用設計
・IT-BCP/サイバーBCPの設計・演習(RTO/RPO定義、シナリオ設計、改善計画等)
・各省庁が推進する法規制・制度対応における運用設計
・各種認証取得(ISMS/TISAX 等)の推進
3. 第三者評価
・セキュリティ監査の計画立案・実施と報告、是正フォロー
・リスクアセスメントおよび対策の立案
海外拠点を持つクライアントに対し、海外のパートナー企業と連携したグローバル案件をリード/参画することもあります(英語での会議運営・成果物レビュー等を含む)。
キャリアプラン
当社に入社後のキャリアプランについては役職に応じて大きく3つのステージがあります。
1stステージ:スタッフ層として、成果物の一部または全部の構想・作成を行い、クライアント担当者に対して説明や助言を行っている状態。ITガバナンスといった幅広なテーマの中で様々な案件に関与いただき、業務に関する基礎を習得しつつ実務経験を積んでいただきます。
2ndステージ:マネージャ層として、スタッフ層に対する指示・指導をおこないプロジェクトをリードできる状態。自身の専門性を磨いていただくことでその領域の拡大を図り、部門運営等の戦略的な役割も担っていただきます。
3rdステージ:パートナー層としてCIOやCISOといった経営層と会話しITガバナンスについてクライアントの戦略をリードして支援できる状態。
大手SIerでのセキュリティコンサルタント兼デリバリーエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円-1050万円
ポジション
課長代理/主任/一般
仕事内容
当社は、日本を代表するシステムインテグレーターとして、これまで金融、公共、その他産業分野など多岐にわたってお客様や社会の変革を支援してまいりました。
クラウドやデータ・インテリジェンス領域を重点取組分野と位置づけ、「データ利活用」領域のSaaSビジネスを立ち上げてまいりましたが、新たなサービス分野として、セキュリティ分野もラインナップに加えてサービス拡大を目指しています。
今回さらなる事業拡大に向け、セキュリティ分野を主導いただけるコンサルタント兼デリバリエンジニアをお迎え(採用)することになりました。
・パブリッククラウドを安全・安心に利用することためのセキュリティソリューションをサービス提供しています。
・このベースプラットフォーム上にて、3rd Party製品とコラボし、当社ならではの価値を付加したPaaS、SaaSビジネスを展開しています。
・サービスラインナップの一例として、サイバーセキュリティ・特権ID管理分野でのマネージドサービス(新サービス)の提供を進めており、本サービスに関する案件において、プリセールス/コンサルティング/構築をご担当いただきます。
【アピールポイント(職務の魅力)】
●デジタルに意欲的なクライアントとのチャレンジングな仕事
デジタルシフトに関する意欲の高いメガバンクをはじめとした大手金融機関、公共、法人(製造業等)を主要クライアントとし、新たなビジネスモデルが必要とされる顧客事業環境に対し、当社の持つ最新の技術とそれを活用したソリューションを武器に、チャレンジングな案件に挑戦できる。
●上流から下流まで幅広く経験可能
お客様における案件企画段階から入り込み、製品比較やアーキテクチャ検討に携わることが可能です。また、開発フェーズにおいてプロジェクトをリードいただくことも可能です。
●市場価値の高い人財への成長機会
案件を通じて、デジタル技術とその活用に関する経験を積み、デジタルトランスフォーメーションを推進するコンサルタントとして、市場価値の高い人材に成長できる。
成長するサイバーセキュリティ領域において、特権ID管理分野で世界のリーダーポジションにいるCyberArk社の製品に対するスキル向上、ノウハウを吸収し大規模案件から中規模案件まで幅広くプロジェクトに関与できる。
クラウドやデータ・インテリジェンス領域を重点取組分野と位置づけ、「データ利活用」領域のSaaSビジネスを立ち上げてまいりましたが、新たなサービス分野として、セキュリティ分野もラインナップに加えてサービス拡大を目指しています。
今回さらなる事業拡大に向け、セキュリティ分野を主導いただけるコンサルタント兼デリバリエンジニアをお迎え(採用)することになりました。
・パブリッククラウドを安全・安心に利用することためのセキュリティソリューションをサービス提供しています。
・このベースプラットフォーム上にて、3rd Party製品とコラボし、当社ならではの価値を付加したPaaS、SaaSビジネスを展開しています。
・サービスラインナップの一例として、サイバーセキュリティ・特権ID管理分野でのマネージドサービス(新サービス)の提供を進めており、本サービスに関する案件において、プリセールス/コンサルティング/構築をご担当いただきます。
【アピールポイント(職務の魅力)】
●デジタルに意欲的なクライアントとのチャレンジングな仕事
デジタルシフトに関する意欲の高いメガバンクをはじめとした大手金融機関、公共、法人(製造業等)を主要クライアントとし、新たなビジネスモデルが必要とされる顧客事業環境に対し、当社の持つ最新の技術とそれを活用したソリューションを武器に、チャレンジングな案件に挑戦できる。
●上流から下流まで幅広く経験可能
お客様における案件企画段階から入り込み、製品比較やアーキテクチャ検討に携わることが可能です。また、開発フェーズにおいてプロジェクトをリードいただくことも可能です。
●市場価値の高い人財への成長機会
案件を通じて、デジタル技術とその活用に関する経験を積み、デジタルトランスフォーメーションを推進するコンサルタントとして、市場価値の高い人材に成長できる。
成長するサイバーセキュリティ領域において、特権ID管理分野で世界のリーダーポジションにいるCyberArk社の製品に対するスキル向上、ノウハウを吸収し大規模案件から中規模案件まで幅広くプロジェクトに関与できる。
株式会社NTTデータ/セキュリティ戦略・変革コンサルタント/大手SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
主任〜課長代理
仕事内容
セキュリティに関する経営アジェンダを起点としたコンサルティングおよび新規セキュリティサービスの企画に携わっていただきます。
コンサルティングテーマは多岐にわたり、以下はその一例です。これまでのご経験や専門性、ご志向を踏まえながら、担当テーマを決定します。
<コンサルティングテーマ例>
●セキュリティ戦略策定
・セキュリティ戦略立案
・中長期ロードマップ策定
●ガバナンス・リスクマネジメント
・セキュリティアセスメント
・グローバルセキュリティガバナンス強化
・情報セキュリティポリシー策定
・リスクマネジメント高度化
・AIガバナンス・AIリスクマネジメント支援
●セキュリティ変革推進
・セキュリティ施策推進支援
・セキュリティ教育施策支援
・組織変革支援
・運用高度化支援
●戦略策定から実行支援まで一気通貫で携われる
セキュリティ戦略やロードマップの策定に留まらず、その実現に向けた制度設計、組織変革、システム実装、運用高度化まで一貫して支援しています。
セキュリティソリューションの導入・構築や運用、インシデント対応を担うNTTデータグループのデリバリ組織と密接に連携し、構想から実行まで伴走できることが大きな特徴です。
コンサルティングファームさながらの上流提言力と、NTTデータグループならではの実行力を兼ね備えた環境で、お客様の変革を構想するだけでなく、実現まで責任を持って関与することができます。
●セキュリティを経営課題として捉えるコンサルティング
私たちが向き合うのは、セキュリティ対策そのものではありません。
セキュリティを、経営戦略、リスクマネジメント、グローバルガバナンス、DX推進といった企業変革の中核テーマの一つとして捉え、
お客様の事業成長や競争力強化に貢献するためのコンサルティングを提供しています。
経営層とのディスカッションや意思決定支援を通じて、技術的な課題解決にとどまらない、経営視点を持ったセキュリティコンサルタントとして経験を積むことができます。
●多様なキャリアパス
コンサルティング領域にとどまらず、以下のような幅広いキャリア形成が可能です。セキュリティ領域を軸に、専門性とマネジメントスキルの双方を高めることができます。
・グローバルセキュリティ
・セキュリティアーキテクト
・CSIRT
・セキュリティサービス企画
・プロジェクトマネジメント
・組織マネジメント
また、Global CSIRTやゼロトラスト推進組織、セキュリティデリバリ組織など、グループ内の専門組織と連携しながらキャリアを広げることも可能です。
コンサルティングテーマは多岐にわたり、以下はその一例です。これまでのご経験や専門性、ご志向を踏まえながら、担当テーマを決定します。
<コンサルティングテーマ例>
●セキュリティ戦略策定
・セキュリティ戦略立案
・中長期ロードマップ策定
●ガバナンス・リスクマネジメント
・セキュリティアセスメント
・グローバルセキュリティガバナンス強化
・情報セキュリティポリシー策定
・リスクマネジメント高度化
・AIガバナンス・AIリスクマネジメント支援
●セキュリティ変革推進
・セキュリティ施策推進支援
・セキュリティ教育施策支援
・組織変革支援
・運用高度化支援
●戦略策定から実行支援まで一気通貫で携われる
セキュリティ戦略やロードマップの策定に留まらず、その実現に向けた制度設計、組織変革、システム実装、運用高度化まで一貫して支援しています。
セキュリティソリューションの導入・構築や運用、インシデント対応を担うNTTデータグループのデリバリ組織と密接に連携し、構想から実行まで伴走できることが大きな特徴です。
コンサルティングファームさながらの上流提言力と、NTTデータグループならではの実行力を兼ね備えた環境で、お客様の変革を構想するだけでなく、実現まで責任を持って関与することができます。
●セキュリティを経営課題として捉えるコンサルティング
私たちが向き合うのは、セキュリティ対策そのものではありません。
セキュリティを、経営戦略、リスクマネジメント、グローバルガバナンス、DX推進といった企業変革の中核テーマの一つとして捉え、
お客様の事業成長や競争力強化に貢献するためのコンサルティングを提供しています。
経営層とのディスカッションや意思決定支援を通じて、技術的な課題解決にとどまらない、経営視点を持ったセキュリティコンサルタントとして経験を積むことができます。
●多様なキャリアパス
コンサルティング領域にとどまらず、以下のような幅広いキャリア形成が可能です。セキュリティ領域を軸に、専門性とマネジメントスキルの双方を高めることができます。
・グローバルセキュリティ
・セキュリティアーキテクト
・CSIRT
・セキュリティサービス企画
・プロジェクトマネジメント
・組織マネジメント
また、Global CSIRTやゼロトラスト推進組織、セキュリティデリバリ組織など、グループ内の専門組織と連携しながらキャリアを広げることも可能です。
大手SIerでのキャッシュレス決済における不正利用対策のセキュリティスペシャリスト(企画・開発・コンサル)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
キャッシュレス決済の拡大に伴い、不正利用の被害額は2024年に過去最大の555億円に達しており、大きな社会課題となっている中、セキュリティ強化は業界全体の喫緊の課題です。
当ポストでは、キャッシュレスに関わるさまざまなシーンにおける不正利用対策の企画・開発・コンサルティングを通して、対策の高度化を図り、安心・安全なキャッシュレス社会の実現に貢献できる人材を広く募集します。
キャッシュレス不正利用対策の専門性を深め、第一人者として成長できるフィールドをご用意しています。
これまでのご経験、今後のキャリアのご要望を踏まえ、下記のいずれかの職務に携わっていただきます。
知見を磨きながら、業界全体のセキュリティ水準を高め、最前線で社会に大きなインパクトを与えたい方をお待ちしています。
- **セキュリティ企画**
不正利用に関わる制度や技術トレンドを見据え、次世代の仕組みを構想し、ビジネスとして具現化する役割。
将来的には「キャッシュレス不正対策をリードする企画スペシャリスト」として活躍できます。
- **セキュリティ開発**
国内最大級の決済基盤を支えるセキュリティソリューションを設計・実装する役割。
深い技術理解を武器に、「業界トップクラスの不正対策ソリューションを手掛ける開発スペシャリスト」を目指せます。
- **セキュリティコンサルティング**
顧客の不正リスクを的確に分析し、最適な対策を導く役割。
不正利用データや市場動向を読み解く専門知識を磨き、信頼される「不正対策コンサルのエキスパート」としてキャリアを築けます。
当ポストでは、キャッシュレスに関わるさまざまなシーンにおける不正利用対策の企画・開発・コンサルティングを通して、対策の高度化を図り、安心・安全なキャッシュレス社会の実現に貢献できる人材を広く募集します。
キャッシュレス不正利用対策の専門性を深め、第一人者として成長できるフィールドをご用意しています。
これまでのご経験、今後のキャリアのご要望を踏まえ、下記のいずれかの職務に携わっていただきます。
知見を磨きながら、業界全体のセキュリティ水準を高め、最前線で社会に大きなインパクトを与えたい方をお待ちしています。
- **セキュリティ企画**
不正利用に関わる制度や技術トレンドを見据え、次世代の仕組みを構想し、ビジネスとして具現化する役割。
将来的には「キャッシュレス不正対策をリードする企画スペシャリスト」として活躍できます。
- **セキュリティ開発**
国内最大級の決済基盤を支えるセキュリティソリューションを設計・実装する役割。
深い技術理解を武器に、「業界トップクラスの不正対策ソリューションを手掛ける開発スペシャリスト」を目指せます。
- **セキュリティコンサルティング**
顧客の不正リスクを的確に分析し、最適な対策を導く役割。
不正利用データや市場動向を読み解く専門知識を磨き、信頼される「不正対策コンサルのエキスパート」としてキャリアを築けます。
セキュリティ&データマネジメントサービス企画兼セールス/大手SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1050万円
ポジション
セールス ・コンサルタントリーダー候補
仕事内容
【職務内容】当社は、日本を代表するシステムインテグレーターとして、これまで金融、公共、その他産業分野など多岐にわたってお客様や社会の変革を支援してまいりました。クラウドやデータ・インテリジェンス領域を重点取組分野と位置づけ、”データ利活用”領域のSaaSビジネスを立ち上げてまいりましたが、新たなサービス分野として、セキュリティ分野もラインナップに加えてサービス拡大を目指しています。今回さらなる事業拡大に向け、セキュリティ&データマネジメント分野(特に、セキュリティ分野に重点)を主導いただける将来のセールス・コンサルタントリーダー候補層をお迎え(採用)することになりました。
【業務内容】パブリッククラウドを安全・安心に利用することためのセキュリティソリューションである自社サービスをサービス提供しています。このベースプラットフォームを利用したソリューションの企画・セールスをリードしていただきます。3rd party製品とコラボし、当社ならではの価値を付加したPaaS、SaaSビジネスを担っていただきます。サービスラインナップの一例として、当社とQlik社とのグローバル包括契約によりスタートした自社サービス(SaaS)が国内唯一のセキュアデータ分析基盤として提供しています。第二弾としてサイバーセキュリティ分野でのマネージドサービス(新サービス)の提供を進めております。
※ソリューション企画、ビジネスプランの策定(営業戦略・営業活動、デリバリー・サポート体制、収益モデル等の策定)等幅広い業務に関わっていただく予定です。所属は金融分野になりますが、金融・法人・公共分野のお客様を問わず対応することが可能です。幅広い業種のお客様を担当することができ、当社の中でも異色なチームになります。
【アピールポイント(職務の魅力)】・デジタルシフトに関する意欲の高いメガバンクをはじめとした大手金融機関、公共、法人(製造業等)を主要クライアントとし、当社の持つ最新の技術とそれを活用したソリューションを武器に、チャレンジングな案件に挑戦できる。
・これらの経験を通じ、デジタル技術とその活用に関する経験を積み、デジタルトランスフォーメーションを推進する企画・コンサルとして、市場価値の高い人材に成長できる。
・データ活用、データ連携分野、特にQlik(Qlik Sense、Qlik Replicate)製品や、サイバーセキュリティ分野では(特権ID管理分野で世界のリーダーポジションにいるCyberArk社の製品)に対するスキル向上、ノウハウを吸収し大規模案件から中規模案件まで幅広くプロジェクトに関与できること。
・様々な3rd party製品に触れることが可能で、ソリューションの目利き力を上げる、外部ベンダーとの共創や、日本発のサービス開発を目指すことが可能です。
・自らのアイデアを具現化しながら世の中に役立つ、価値あるサービスを創造していきましょう。
【業務内容】パブリッククラウドを安全・安心に利用することためのセキュリティソリューションである自社サービスをサービス提供しています。このベースプラットフォームを利用したソリューションの企画・セールスをリードしていただきます。3rd party製品とコラボし、当社ならではの価値を付加したPaaS、SaaSビジネスを担っていただきます。サービスラインナップの一例として、当社とQlik社とのグローバル包括契約によりスタートした自社サービス(SaaS)が国内唯一のセキュアデータ分析基盤として提供しています。第二弾としてサイバーセキュリティ分野でのマネージドサービス(新サービス)の提供を進めております。
※ソリューション企画、ビジネスプランの策定(営業戦略・営業活動、デリバリー・サポート体制、収益モデル等の策定)等幅広い業務に関わっていただく予定です。所属は金融分野になりますが、金融・法人・公共分野のお客様を問わず対応することが可能です。幅広い業種のお客様を担当することができ、当社の中でも異色なチームになります。
【アピールポイント(職務の魅力)】・デジタルシフトに関する意欲の高いメガバンクをはじめとした大手金融機関、公共、法人(製造業等)を主要クライアントとし、当社の持つ最新の技術とそれを活用したソリューションを武器に、チャレンジングな案件に挑戦できる。
・これらの経験を通じ、デジタル技術とその活用に関する経験を積み、デジタルトランスフォーメーションを推進する企画・コンサルとして、市場価値の高い人材に成長できる。
・データ活用、データ連携分野、特にQlik(Qlik Sense、Qlik Replicate)製品や、サイバーセキュリティ分野では(特権ID管理分野で世界のリーダーポジションにいるCyberArk社の製品)に対するスキル向上、ノウハウを吸収し大規模案件から中規模案件まで幅広くプロジェクトに関与できること。
・様々な3rd party製品に触れることが可能で、ソリューションの目利き力を上げる、外部ベンダーとの共創や、日本発のサービス開発を目指すことが可能です。
・自らのアイデアを具現化しながら世の中に役立つ、価値あるサービスを創造していきましょう。
セキュリティコンサルタント|リスク評価・CSIRT支援・脆弱性対応//ITのトータルサポート企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜600万円(前職実績やご経験も勘案し応相談)
ポジション
メンバークラス
仕事内容
今回募集するのは、セキュリティリスク評価、アセスメント、CSIRT支援、脆弱性関連業務、改善提案などを担うセキュリティコンサルタントです。
当社のセキュリティコンサルティング部では、エンタープライズ企業向けのセキュリティリスク評価、アセスメント、CSIRT支援、改善提案に加え、公共案件における脆弱性関連業務などを行っています。
エンタープライズ企業向け案件では、顧客が新たにSaaS、システム、アプリケーション、クラウドサービス等を導入する際に、セキュリティ上のリスクを評価し、必要な対策や改善方針を整理します。また、公共領域における案件では、世の中で報告される脆弱性情報について、内容の確認、影響調査、関係先への連絡・調整、情報整理などを行います。社会全体のセキュリティ向上にもつながる、重要性の高い業務です。
社会影響度の高い領域での脆弱性情報の確認・整理・影響調査などセキュリティ業務に関われる点が本ポジションの特徴です。
単なるチェックリスト型の監査ではなく、顧客のシステム構成や業務背景を理解したうえで、「どこにリスクがあるのか」「どのような対策を優先すべきか」「現実的に実行可能な改善策は何か」を整理し、顧客に提案していく仕事です。
たとえば、顧客が新しいシステムやクラウドサービスを導入する際に、資料上の適合確認だけでなく、ネットワーク構成、認証方式、ログ管理、脆弱性対応、運用体制などを踏まえて、「どのようなリスクがあるか」「どの対策を優先すべきか」を整理します。
そのため、セキュリティコンサルタント/セキュリティエンジニアとしての経験はもちろん、インフラ、ネットワーク、クラウド、サーバーなどの技術経験がある方も、これまでの経験を活かしやすいポジションです。
【想定業務内容】
本ポジションでは、以下のような業務を想定しています。
・SaaS、システム、アプリケーション導入時のセキュリティリスク評価
・顧客環境やシステム構成に対するリスク確認
・セキュリティアセスメントの実施
・評価結果に基づく改善ポイントの整理
・改善優先順位の検討
・顧客向け報告書、評価資料、説明資料の作成
・CSIRT支援業務
・脆弱性情報の確認、整理、影響調査
・公共案件における脆弱性情報の確認・整理・関係先調整
・顧客からのセキュリティ相談に対する一次整理
・顧客課題のヒアリング、要件整理、必要なセキュリティ対策の整理
・EDR、セキュリティ教育、アセスメント、診断、SIなど、顧客課題に応じた支援内容の整理・提案支援、プリセールス
・営業部門、社内SI部門、診断部門、ラックグループ各部門との連携
・変更の範囲:全ての業務への配置転換あり
当社のセキュリティコンサルティング部では、エンタープライズ企業向けのセキュリティリスク評価、アセスメント、CSIRT支援、改善提案に加え、公共案件における脆弱性関連業務などを行っています。
エンタープライズ企業向け案件では、顧客が新たにSaaS、システム、アプリケーション、クラウドサービス等を導入する際に、セキュリティ上のリスクを評価し、必要な対策や改善方針を整理します。また、公共領域における案件では、世の中で報告される脆弱性情報について、内容の確認、影響調査、関係先への連絡・調整、情報整理などを行います。社会全体のセキュリティ向上にもつながる、重要性の高い業務です。
社会影響度の高い領域での脆弱性情報の確認・整理・影響調査などセキュリティ業務に関われる点が本ポジションの特徴です。
単なるチェックリスト型の監査ではなく、顧客のシステム構成や業務背景を理解したうえで、「どこにリスクがあるのか」「どのような対策を優先すべきか」「現実的に実行可能な改善策は何か」を整理し、顧客に提案していく仕事です。
たとえば、顧客が新しいシステムやクラウドサービスを導入する際に、資料上の適合確認だけでなく、ネットワーク構成、認証方式、ログ管理、脆弱性対応、運用体制などを踏まえて、「どのようなリスクがあるか」「どの対策を優先すべきか」を整理します。
そのため、セキュリティコンサルタント/セキュリティエンジニアとしての経験はもちろん、インフラ、ネットワーク、クラウド、サーバーなどの技術経験がある方も、これまでの経験を活かしやすいポジションです。
【想定業務内容】
本ポジションでは、以下のような業務を想定しています。
・SaaS、システム、アプリケーション導入時のセキュリティリスク評価
・顧客環境やシステム構成に対するリスク確認
・セキュリティアセスメントの実施
・評価結果に基づく改善ポイントの整理
・改善優先順位の検討
・顧客向け報告書、評価資料、説明資料の作成
・CSIRT支援業務
・脆弱性情報の確認、整理、影響調査
・公共案件における脆弱性情報の確認・整理・関係先調整
・顧客からのセキュリティ相談に対する一次整理
・顧客課題のヒアリング、要件整理、必要なセキュリティ対策の整理
・EDR、セキュリティ教育、アセスメント、診断、SIなど、顧客課題に応じた支援内容の整理・提案支援、プリセールス
・営業部門、社内SI部門、診断部門、ラックグループ各部門との連携
・変更の範囲:全ての業務への配置転換あり
サイバーインシデント分析サービス マネージャー/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー
仕事内容
企業が抱える不正リスク対応のサポートを、グローバルネットワークと専門性を兼ね備えたプロフェッショナル集団の一員として、一緒に実現しませんか。
◆サービスラインとは
当サービスラインは、専門家から構成される、不正調査、不正対策、コンプライアンス専門のサービスラインです。多様なキャリアバックグラウンドを有する各種専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
・サイバーフォレンジック業務(インシデントレスポンス及びデジタルフォレンジック)
・サイバーセキュリティインシデントやIT不正行為等のモニタリングに係る業務
・CSIRT/SOC運用・対応支援業務
・CSIRTや法執行機関向け研修業務(主にデジタルフォレンジック、サイバーセキュリティ)
・eDiscoveryや不正調査に関連したIT支援業務
例として、ウィルス感染/サイバー攻撃といった、組織で発生したサイバーインシデントの現場から証拠となるデータを収集および分析しています。解析対象があらゆるデバイス、ウィルスやマルウェア、サイバー空間上の脅威情報と多岐に渡るため、高度な専門技術を要します。警察など、法執行機関へのフォレンジック教育サービスなども提供しています。
◆当グループにおけるサービスラインの強み
当サービスラインは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。「I&C」グループ:IT以外の専門家によって構成、不正調査を行う会計専門家、コンプライアンス・法律専門家など。「Technology」グループ:データサイエンティスト、電子証拠のITサポート専門家、サイバーセキュリティ専門家が在籍、不正発見・防止に向けたデータ分析を行うデータ分析チーム、電子証拠のITサポートを行う電子証拠のITサポートチーム、サイバー攻撃への対応を行うサイバー攻撃への対応チーム、の3チームに分かれています。各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、独自の組織体系を持ち、強固な連携のもと日々新たなシナジーを生み出しています。
◆サービスラインとは
当サービスラインは、専門家から構成される、不正調査、不正対策、コンプライアンス専門のサービスラインです。多様なキャリアバックグラウンドを有する各種専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
・サイバーフォレンジック業務(インシデントレスポンス及びデジタルフォレンジック)
・サイバーセキュリティインシデントやIT不正行為等のモニタリングに係る業務
・CSIRT/SOC運用・対応支援業務
・CSIRTや法執行機関向け研修業務(主にデジタルフォレンジック、サイバーセキュリティ)
・eDiscoveryや不正調査に関連したIT支援業務
例として、ウィルス感染/サイバー攻撃といった、組織で発生したサイバーインシデントの現場から証拠となるデータを収集および分析しています。解析対象があらゆるデバイス、ウィルスやマルウェア、サイバー空間上の脅威情報と多岐に渡るため、高度な専門技術を要します。警察など、法執行機関へのフォレンジック教育サービスなども提供しています。
◆当グループにおけるサービスラインの強み
当サービスラインは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。「I&C」グループ:IT以外の専門家によって構成、不正調査を行う会計専門家、コンプライアンス・法律専門家など。「Technology」グループ:データサイエンティスト、電子証拠のITサポート専門家、サイバーセキュリティ専門家が在籍、不正発見・防止に向けたデータ分析を行うデータ分析チーム、電子証拠のITサポートを行う電子証拠のITサポートチーム、サイバー攻撃への対応を行うサイバー攻撃への対応チーム、の3チームに分かれています。各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、独自の組織体系を持ち、強固な連携のもと日々新たなシナジーを生み出しています。
クラウドセキュリティ評価・クラウドセキュリティコンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント/コンサルタント
仕事内容
【募集部門について】 Technology Risk 部門はIT専門家として主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。
【業務内容】
●各種システム監査/セキュリティ監査
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、NIST SP800、NIST CSF(Cyber Security Framework)、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- クラウドセキュリティリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- ISOを含む各種基準に基づき、内部統制の構築・改善をIT専門家としての知見から支援
・プライバシーに関するリスク対応支援
- プライバシーに係る各国ルールを踏まえたリスク対応について当社のグローバルネットワークを活用し専門家として支援
ポジションのやりがい/魅力
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を、保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
これらの業務を主に英語を使用し、クライアント、当社のグローバルと折衝していくことができ、英語力を存分に活かすことができます。
ISO業務では当グループのISO認証機関のメンバーと連携して業務を進めるため、英語力を活かすことができます。加えて、国際規格の最新動向やグローバルのベストプラクティスに関する知見を得ることができます。
また、当社では、海外のメンバーファームやグローバル案件を支援する専門チームがあるのも1つの特徴で、当該チームとの協力体制により、上記業務を含めたクライアントの様々なニーズに合わせてご支援しています。
【業務内容】
●各種システム監査/セキュリティ監査
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、NIST SP800、NIST CSF(Cyber Security Framework)、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- クラウドセキュリティリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- ISOを含む各種基準に基づき、内部統制の構築・改善をIT専門家としての知見から支援
・プライバシーに関するリスク対応支援
- プライバシーに係る各国ルールを踏まえたリスク対応について当社のグローバルネットワークを活用し専門家として支援
ポジションのやりがい/魅力
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を、保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
これらの業務を主に英語を使用し、クライアント、当社のグローバルと折衝していくことができ、英語力を存分に活かすことができます。
ISO業務では当グループのISO認証機関のメンバーと連携して業務を進めるため、英語力を活かすことができます。加えて、国際規格の最新動向やグローバルのベストプラクティスに関する知見を得ることができます。
また、当社では、海外のメンバーファームやグローバル案件を支援する専門チームがあるのも1つの特徴で、当該チームとの協力体制により、上記業務を含めたクライアントの様々なニーズに合わせてご支援しています。
【大阪】IT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネージャー/マネージャー
仕事内容
【募集部門について】当部門はIT専門家として主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています。当オフィスを中心に活動しています。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。
【業務内容】事業会社クライアント、金融機関クライアントを対象とした以下業務の提供
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準など)に関するシステム監査を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
【ポジションのやりがい/魅力】会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、当事務所では主に関西圏の様々な業種のクライアントをカバーしており、関西を起点にキャリアを形成していくことができます。監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
【業務内容】事業会社クライアント、金融機関クライアントを対象とした以下業務の提供
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準など)に関するシステム監査を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
【ポジションのやりがい/魅力】会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、当事務所では主に関西圏の様々な業種のクライアントをカバーしており、関西を起点にキャリアを形成していくことができます。監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
【福岡】IT監査・ITリスクコンサルタント(シニアコンサルタント/コンサルタント)/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント/コンサルタント
仕事内容
【募集部門について】部門はIT専門家として主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています。福岡オフィスを中心に活動しています。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。
【業務内容】事業会社クライアント、金融機関クライアントを対象とした以下業務の提供
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準など)に関するシステム監査を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
【ポジションのやりがい/魅力】会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、福岡事務所では九州圏の様々な業種のクライアントをカバーしており、会計士のチームとも距離が近いのが特徴です。
【業務内容】事業会社クライアント、金融機関クライアントを対象とした以下業務の提供
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準など)に関するシステム監査を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
【ポジションのやりがい/魅力】会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、福岡事務所では九州圏の様々な業種のクライアントをカバーしており、会計士のチームとも距離が近いのが特徴です。
【福岡】IT監査・ITリスクコンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネージャー/マネージャー
仕事内容
【募集部門について】Technology Risk 部門は現在所属し、IT専門家として主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています】
このうち福岡オフィスを中心に活動しています】
新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています】
【業務内容】事業会社クライアント、金融機関クライアントを対象とした以下業務の提供 ●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務 - IT全般統制の評価 - IT業務処理統制の評価 - データフローの理解 - サイバーセキュリティリスクの理解 - システム生成データ
・レポートの検証 等
・システム監査
・セキュリティ監査 - 各種基準(システム管理基準、情報セキュリティ管理基準など)に関するシステム監査を提供 ●その他コンサルティング業務
・IT関連内部統制構築支援 - 最新のIT/テクノロジーリスクに適応した内部統制の構築
・改善をIT専門家としての知見から支援 - 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務 - 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート 【ポジションのやりがい/魅力】会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます】
また、福岡事務所では九州圏の様々な業種のクライアントをカバーしており、会計士のチームとも距離が近いのが特徴です】
監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます】
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます】
このうち福岡オフィスを中心に活動しています】
新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています】
【業務内容】事業会社クライアント、金融機関クライアントを対象とした以下業務の提供 ●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務 - IT全般統制の評価 - IT業務処理統制の評価 - データフローの理解 - サイバーセキュリティリスクの理解 - システム生成データ
・レポートの検証 等
・システム監査
・セキュリティ監査 - 各種基準(システム管理基準、情報セキュリティ管理基準など)に関するシステム監査を提供 ●その他コンサルティング業務
・IT関連内部統制構築支援 - 最新のIT/テクノロジーリスクに適応した内部統制の構築
・改善をIT専門家としての知見から支援 - 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務 - 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート 【ポジションのやりがい/魅力】会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます】
また、福岡事務所では九州圏の様々な業種のクライアントをカバーしており、会計士のチームとも距離が近いのが特徴です】
監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます】
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます】
インダストリー X サイバー領域に関わるビジネスコンサルタント/監査法人グループのリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャーまたはシニアコンサルタント
仕事内容
●採用背景
我々ライフサイエンスユニットは、主要クライアントであるグローバル製薬・メドテック企業が抱える経営課題に対して、インダストリーユニットの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
特にライフサイエンス業界においては、ITとOT(制御・生産設備)が密接に結びつく重要な領域であり、業界特有の規制コンプライアンス、DX、サイバーセキュリティ、データ管理(RWD)の知見が同時に要求される点が他業種と大きく異なるため、業界の規制知識を持ちつつサイバーやデジタル領域に専門性を持つコンサルタントが求められております。
上記より、サイバーやDXの専門性を活かしながらライフサイエンス領域が抱える課題を解決することに強いアスピレーションを持つビジネスパーソンを募集します。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバー・DXの専門家集団として、以下提供する業務を中心に従事いただきます。
ライフサイエンス業界におけるIT/OT環境を評価し、資産可視化とリスク分析で重要課題を特定します。対策アーキテクチャの設計とロードマップ策定から、実装・運用・規制コンプライアンス対応までを一貫支援します。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
(主なテーマ)
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応 等
〇製品セキュリティ
Software as a Medical Deviceに関する規制コンプライアンス(医薬品医療機器等法(薬機法)やFDA等)の体制の強化やDXを持ちえた業務プロセスの自動化推進を支援
・製品セキュリティ管理におけるデジタル・トランスフォーメーション、事業戦略
・製品セキュリティ管理戦略の企画・立案
・グローバル製品セキュリティガバナンスの確立
・事業展開における各種レギュレーション対応 等
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理(RWD)やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
我々ライフサイエンスユニットは、主要クライアントであるグローバル製薬・メドテック企業が抱える経営課題に対して、インダストリーユニットの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
特にライフサイエンス業界においては、ITとOT(制御・生産設備)が密接に結びつく重要な領域であり、業界特有の規制コンプライアンス、DX、サイバーセキュリティ、データ管理(RWD)の知見が同時に要求される点が他業種と大きく異なるため、業界の規制知識を持ちつつサイバーやデジタル領域に専門性を持つコンサルタントが求められております。
上記より、サイバーやDXの専門性を活かしながらライフサイエンス領域が抱える課題を解決することに強いアスピレーションを持つビジネスパーソンを募集します。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバー・DXの専門家集団として、以下提供する業務を中心に従事いただきます。
ライフサイエンス業界におけるIT/OT環境を評価し、資産可視化とリスク分析で重要課題を特定します。対策アーキテクチャの設計とロードマップ策定から、実装・運用・規制コンプライアンス対応までを一貫支援します。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
(主なテーマ)
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応 等
〇製品セキュリティ
Software as a Medical Deviceに関する規制コンプライアンス(医薬品医療機器等法(薬機法)やFDA等)の体制の強化やDXを持ちえた業務プロセスの自動化推進を支援
・製品セキュリティ管理におけるデジタル・トランスフォーメーション、事業戦略
・製品セキュリティ管理戦略の企画・立案
・グローバル製品セキュリティガバナンスの確立
・事業展開における各種レギュレーション対応 等
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理(RWD)やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
【大阪】IT監査・ITリスクコンサルタント(シニアコンサルタント/コンサルタント)/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント/コンサルタント
仕事内容
Technology Risk 部門はIT専門家として主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています。大阪オフィスを中心に活動しています。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。
【業務内容】
事業会社クライアント、金融機関クライアントを対象とした以下業務の提供
1. 各種システム監査/セキュリティ監査
- 会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務(IT全般統制の評価、IT業務処理統制の評価、データフローの理解、サイバーセキュリティリスクの理解、システム生成データ・レポートの検証 等)
- システム監査・セキュリティ監査(各種基準に関するシステム監査を提供)
2. その他コンサルティング業務
- IT関連内部統制構築支援(最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援。業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案)
- IT内部監査支援業務(企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート)
【ポジションのやりがい/魅力】
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、大阪事務所では主に関西圏の様々な業種のクライアントをカバーしており、関西を起点にキャリアを形成していくことができます。
【業務内容】
事業会社クライアント、金融機関クライアントを対象とした以下業務の提供
1. 各種システム監査/セキュリティ監査
- 会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務(IT全般統制の評価、IT業務処理統制の評価、データフローの理解、サイバーセキュリティリスクの理解、システム生成データ・レポートの検証 等)
- システム監査・セキュリティ監査(各種基準に関するシステム監査を提供)
2. その他コンサルティング業務
- IT関連内部統制構築支援(最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援。業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案)
- IT内部監査支援業務(企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート)
【ポジションのやりがい/魅力】
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、大阪事務所では主に関西圏の様々な業種のクライアントをカバーしており、関西を起点にキャリアを形成していくことができます。
SAP S4/HANA ITリスクコンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー/シニアコンサルタント
仕事内容
【募集部門について】当社のTechnology Risk 部門はIT専門家として主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。
【業務内容】エネルギー・金属・商社・医薬・医療機器クライアントを担当するチームに所属し、クライアントの多くが導入を進めているSAP S/4HANAにフォーカスして、業務改善・リスク管理・ITガバナンス支援を行うアドバイザリー業務です。
・SAP S4/HANA移行時における、下記領域のリスク評価と業務改善のリード
1. プロジェクトマネジメント
2. システムライフサイクル
3. ビジネスプロセスコントロール
4. SoD(職務分掌)
5. データ移行コントロール
6. IT全般統制
7. ベンダーコントロール
8. ステークホルダー(業務部門・IT部門・経営層)との連携・調整
・SAP S4/HANA導入を契機とした、システム最適化支援
1. ITガバナンス構築支援
2. ITコンプライアンス準拠性評価
3. J-SOX文書化支援
4. 運用フェーズにおけるヘルスチェックと継続的な業務改善
【ポジションのやりがい/魅力】本ポジションでは、エネルギーや医薬など社会公共性の高い業界の大手クライアントを担当し、業界特有の課題に対して高度なソリューションを提案する機会があります。SAPにフォーカスして、リスク管理・内部統制・ITガバナンスの観点からクライアントを支援することができ、アドバイザリーとテクノロジーが融合した領域で戦略的なキャリアを築くことが可能です。また、グローバル案件やクラウド移行など先進的なプロジェクトに関与する機会もあり、シニア マネージャー層としてチームをリードしながら、クライアントとの信頼関係を構築する重要な役割を担っていただきます。
【業務内容】エネルギー・金属・商社・医薬・医療機器クライアントを担当するチームに所属し、クライアントの多くが導入を進めているSAP S/4HANAにフォーカスして、業務改善・リスク管理・ITガバナンス支援を行うアドバイザリー業務です。
・SAP S4/HANA移行時における、下記領域のリスク評価と業務改善のリード
1. プロジェクトマネジメント
2. システムライフサイクル
3. ビジネスプロセスコントロール
4. SoD(職務分掌)
5. データ移行コントロール
6. IT全般統制
7. ベンダーコントロール
8. ステークホルダー(業務部門・IT部門・経営層)との連携・調整
・SAP S4/HANA導入を契機とした、システム最適化支援
1. ITガバナンス構築支援
2. ITコンプライアンス準拠性評価
3. J-SOX文書化支援
4. 運用フェーズにおけるヘルスチェックと継続的な業務改善
【ポジションのやりがい/魅力】本ポジションでは、エネルギーや医薬など社会公共性の高い業界の大手クライアントを担当し、業界特有の課題に対して高度なソリューションを提案する機会があります。SAPにフォーカスして、リスク管理・内部統制・ITガバナンスの観点からクライアントを支援することができ、アドバイザリーとテクノロジーが融合した領域で戦略的なキャリアを築くことが可能です。また、グローバル案件やクラウド移行など先進的なプロジェクトに関与する機会もあり、シニア マネージャー層としてチームをリードしながら、クライアントとの信頼関係を構築する重要な役割を担っていただきます。
SAP S4/HANA ITリスクコンサルタント(マネージャー/シニアコンサルタント)/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー/シニアコンサルタント
仕事内容
【募集部門について】当部門はIT専門家として主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。
【業務内容】エネルギー・金属・商社・医薬・医療機器クライアントを担当するチームに所属し、クライアントの多くが導入を進めているSAP S/4HANAにフォーカスして、業務改善・リスク管理・ITガバナンス支援を行うアドバイザリー業務です。
・SAP S4/HANA移行時における、下記領域のリスク評価と業務改善のリード
1.プロジェクトマネジメント
2.システムライフサイクル
3.ビジネスプロセスコントロール
4.SoD(職務分掌)
5.データ移行コントロール
6.IT全般統制
7.ベンダーコントロール
8.ステークホルダー(業務部門・IT部門・経営層)との連携・調整
・SAP S4/HANA導入を契機とした、システム最適化支援
1.ITガバナンス構築支援
2.ITコンプライアンス準拠性評価
3.J-SOX文書化支援
4.運用フェーズにおけるヘルスチェックと継続的な業務改善
【ポジションのやりがい/魅力】本ポジションでは、エネルギーや医薬など社会公共性の高い業界の大手クライアントを担当し、業界特有の課題に対して高度なソリューションを提案する機会があります。SAPにフォーカスして、リスク管理・内部統制・ITガバナンスの観点からクライアントを支援することができ、アドバイザリーとテクノロジーが融合した領域で戦略的なキャリアを築くことが可能です。また、グローバル案件やクラウド移行など先進的なプロジェクトに関与する機会もあり、シニア マネージャー層としてチームをリードしながら、クライアントとの信頼関係を構築する重要な役割を担っていただきます。
【業務内容】エネルギー・金属・商社・医薬・医療機器クライアントを担当するチームに所属し、クライアントの多くが導入を進めているSAP S/4HANAにフォーカスして、業務改善・リスク管理・ITガバナンス支援を行うアドバイザリー業務です。
・SAP S4/HANA移行時における、下記領域のリスク評価と業務改善のリード
1.プロジェクトマネジメント
2.システムライフサイクル
3.ビジネスプロセスコントロール
4.SoD(職務分掌)
5.データ移行コントロール
6.IT全般統制
7.ベンダーコントロール
8.ステークホルダー(業務部門・IT部門・経営層)との連携・調整
・SAP S4/HANA導入を契機とした、システム最適化支援
1.ITガバナンス構築支援
2.ITコンプライアンス準拠性評価
3.J-SOX文書化支援
4.運用フェーズにおけるヘルスチェックと継続的な業務改善
【ポジションのやりがい/魅力】本ポジションでは、エネルギーや医薬など社会公共性の高い業界の大手クライアントを担当し、業界特有の課題に対して高度なソリューションを提案する機会があります。SAPにフォーカスして、リスク管理・内部統制・ITガバナンスの観点からクライアントを支援することができ、アドバイザリーとテクノロジーが融合した領域で戦略的なキャリアを築くことが可能です。また、グローバル案件やクラウド移行など先進的なプロジェクトに関与する機会もあり、シニア マネージャー層としてチームをリードしながら、クライアントとの信頼関係を構築する重要な役割を担っていただきます。
公共系情報セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
公共機関(中央省庁、地方公共団体、独立行政法人等)に対して、情報セキュリティの面から強力に支援する専門家集団として、以下提供する業務を中心に従事いただきます。
●アドバイザリー業務
組織の情報セキュリティに係るガバナンス、マネジメントの改善のための支援
・CISO補佐業務
・情報セキュリティ推進計画策定支援業務
・リスク評価支援業務
・情報セキュリティポリシー改定支援業務
・研修支援業務
・自己点検支援業務
・CSIRT整備、運用支援
・外部委託やクラウドサービスの利用に関する調達ガイドラインの策定支援、及び調達審査支援業務
●情報セキュリティ監査業務、情報システム監査業務
助言型監査による組織の評価業務
・内部監査支援業務
・外部監査業務
●その他
・委託先調査業務
●アドバイザリー業務
組織の情報セキュリティに係るガバナンス、マネジメントの改善のための支援
・CISO補佐業務
・情報セキュリティ推進計画策定支援業務
・リスク評価支援業務
・情報セキュリティポリシー改定支援業務
・研修支援業務
・自己点検支援業務
・CSIRT整備、運用支援
・外部委託やクラウドサービスの利用に関する調達ガイドラインの策定支援、及び調達審査支援業務
●情報セキュリティ監査業務、情報システム監査業務
助言型監査による組織の評価業務
・内部監査支援業務
・外部監査業務
●その他
・委託先調査業務
コンサルティング/大手通信事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜1040万円
ポジション
担当者〜リーダークラス
仕事内容
●業務詳細
・支店営業チームと連携した地域企業に対するセキュリティ対策のコンサルティング
・情報システム担当の業務状況/機密情報取扱い状況/委託先企業の情報セキュリティに関わる運用実態等の調査・把握
・システム構成/NW構成/SaaS等利用状況、トラフィック状況、アクセス権限、ID管理運用状況等の洗い出し
・最新のサイバー攻撃動向や、業界ガイドライン等を参考としたセキュリティ対策の訴求
・お客さまの状況に合わせた最適なセキュリティ対策に関するコンサルティング、提案
・地域企業のセキュリティ対策を見える化するセキュリティリスクアセスメント
・NIST CSF2.0等を活用したセキュリティアセスメントの実施
・アセスメント結果に基づき、企業が講じるべきセキュリティ対策/運用のプライオリティ付け
・プライオリティに基づくセキュリティ投資のロードマップの策定、策定支援
※その他会社が定める業務に従事する可能性があります。
●入社後に成長できる点
・セキュリティプリセールスチームが同じチームで活動することによる高度な市場動向把握。
・セキュリティマーケティングチームが同じチームで活動することによるコンサルティングスキルのダイレクトな活用、オウンドメディア、セミナー、講演等との連携による知名度向上。
・ビジネス開発チームが同じチームで活動することによる市場動向を踏まえた新たなビジネス手法や新規サービスの企画・開発スキル、国内外を代表するセキュリティメーカとの人脈形成。
・サービス運用及び社内IT運用で培ったSOC運用ノウハウを持つSOCチームとの連携によるゼロトラストセキュリティ関連(ZTNA・CASB・SWG・EDR等)の商材知識や脆弱性診断、IR等関連スキル、インシデントレスポンス対応に関するノウハウ。
●ポジションの魅力
・サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加しています。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやDX化により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業の業務運営実態や守るべきモノを踏まえた、個社最適なセキュリティ対策が求められています。
・当社は地域企業へセキュリティサービスを提供しており、今後はゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客さまを守ります。
・専門的なノウハウ、知見が必要なセキュリティ領域において、あなたの経験を活かしお客さまに最適なセキュリティ対策の導入を推進するやりがいのあるポジションです。
・多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒にチャレンジしませんか?
・支店営業チームと連携した地域企業に対するセキュリティ対策のコンサルティング
・情報システム担当の業務状況/機密情報取扱い状況/委託先企業の情報セキュリティに関わる運用実態等の調査・把握
・システム構成/NW構成/SaaS等利用状況、トラフィック状況、アクセス権限、ID管理運用状況等の洗い出し
・最新のサイバー攻撃動向や、業界ガイドライン等を参考としたセキュリティ対策の訴求
・お客さまの状況に合わせた最適なセキュリティ対策に関するコンサルティング、提案
・地域企業のセキュリティ対策を見える化するセキュリティリスクアセスメント
・NIST CSF2.0等を活用したセキュリティアセスメントの実施
・アセスメント結果に基づき、企業が講じるべきセキュリティ対策/運用のプライオリティ付け
・プライオリティに基づくセキュリティ投資のロードマップの策定、策定支援
※その他会社が定める業務に従事する可能性があります。
●入社後に成長できる点
・セキュリティプリセールスチームが同じチームで活動することによる高度な市場動向把握。
・セキュリティマーケティングチームが同じチームで活動することによるコンサルティングスキルのダイレクトな活用、オウンドメディア、セミナー、講演等との連携による知名度向上。
・ビジネス開発チームが同じチームで活動することによる市場動向を踏まえた新たなビジネス手法や新規サービスの企画・開発スキル、国内外を代表するセキュリティメーカとの人脈形成。
・サービス運用及び社内IT運用で培ったSOC運用ノウハウを持つSOCチームとの連携によるゼロトラストセキュリティ関連(ZTNA・CASB・SWG・EDR等)の商材知識や脆弱性診断、IR等関連スキル、インシデントレスポンス対応に関するノウハウ。
●ポジションの魅力
・サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加しています。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやDX化により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業の業務運営実態や守るべきモノを踏まえた、個社最適なセキュリティ対策が求められています。
・当社は地域企業へセキュリティサービスを提供しており、今後はゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客さまを守ります。
・専門的なノウハウ、知見が必要なセキュリティ領域において、あなたの経験を活かしお客さまに最適なセキュリティ対策の導入を推進するやりがいのあるポジションです。
・多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒にチャレンジしませんか?
Ridgelinez株式会社/オペレーショナルレジリエンス領域/大手系DX戦略コンサルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
コンサルタント
仕事内容
サイバーインシデントやIT障害、自然災害(首都直下地震、富士山噴火など)といった事業継続に大きな影響を及ぼすインシデントの発生リスクが高まっています。これらインシデントの発生を完全に防ぐことは不可能であり、発生前提でいかに迅速にビジネスを復旧させられるかが最後の砦となります。一方で、BCP/IT-BCPはメンテナンスが十分にされていないことにより、ビジネス、リスク環境、IT環境の変化が反映されていない形骸化・陳腐化したものになってしまっていることが多いです。また、関係者とのコミュニケーションの考慮、効率的で効果の高い演習の導入、デジタル活用によるスピードアップなどのBCP/IT-BCP高度化の取り組みも求められています。
当社は、BCP/IT-BCPの改善/高度化、演習による課題の抽出や要員のスキルアップ、また継続的にメンテナンスが行われるためのガバナンスプロセスの企画・導入を支援します。
<注力テーマ>
・BCP/IT-BCP/リスクコミュニケーション計画を重要業務を軸に連動したものとする改善支援
・モダナイゼーション後のITの状況に合わせたIT-BCPの改善
・サイバーインシデント、富士山噴火などの新たなリスクへ対応できるBCP/IT-BCPの策定
・経営層から現場まで目的に合わせた演習の設計・実施・改善支援
・インシデント対応のデジタル化による効率化、高度化
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・インシデント発生時のシナリオ、顧客の業務/システムの状況理解を活かした助言や提案
・BCP/IT-BCP/リスクコミュニケーションの包括的な高度化に資する提言
●具体的なPJ例(業界及びテーマ)
・情報通信業:富士山噴火対応BCP策定、演習支援
・海運業:サイバーインシデント、IT障害を想定したIT-BCPの見直し支援
・情報通信業:インシデントデータの管理効率化、データ活用検討支援
当社は、BCP/IT-BCPの改善/高度化、演習による課題の抽出や要員のスキルアップ、また継続的にメンテナンスが行われるためのガバナンスプロセスの企画・導入を支援します。
<注力テーマ>
・BCP/IT-BCP/リスクコミュニケーション計画を重要業務を軸に連動したものとする改善支援
・モダナイゼーション後のITの状況に合わせたIT-BCPの改善
・サイバーインシデント、富士山噴火などの新たなリスクへ対応できるBCP/IT-BCPの策定
・経営層から現場まで目的に合わせた演習の設計・実施・改善支援
・インシデント対応のデジタル化による効率化、高度化
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・インシデント発生時のシナリオ、顧客の業務/システムの状況理解を活かした助言や提案
・BCP/IT-BCP/リスクコミュニケーションの包括的な高度化に資する提言
●具体的なPJ例(業界及びテーマ)
・情報通信業:富士山噴火対応BCP策定、演習支援
・海運業:サイバーインシデント、IT障害を想定したIT-BCPの見直し支援
・情報通信業:インシデントデータの管理効率化、データ活用検討支援
IT戦略・ガバナンス/業務変革コンサルタント(経験者)/大手総合商社が立ち上げたコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント〜コンサルタントクラス
仕事内容
IT戦略・業務変革・ITガバナンスを軸としたプロジェクトに中核メンバーとして参画頂きます。※将来的にはプロジェクトマネジャーをお任せすることを想定しています。
また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。
プロジェクト例
IT戦略/業務変革領域
・グローバル製造 バリューチェーン再構築 基幹システム構想
・総合商社 事業再編に伴う業務×システム再設計
・財務業務領域(外為・キャッシュマネジメント)効率化・高度化
・ERP構成と周辺システムも含めた疎結合アーキテクチャ設計
・クラウド移行戦略策定、Finops仕組みづくり
・プロセスマイニングによるバックオフィス業務高度化
・バックオフィスBPR/SSC/BPO活用スキーム設計
ITガバナンス領域
・IT組織における中期経営計画策定と実行
・M&AにおけるITデューデリジェンス標準・ルール策定
・M&A案件のITDD、ITPMI 実務対応
・グループIT投資案件のリスクアセスメント
・グループITガバナンス方針・標準ルール策定・運用
・グループITコミュニティ企画・運営(ラウンドテーブル開催、研修提供)
本部運営・サービス開発・人材育成への参画
部内コミュニケーション・カルチャーづくり
・定期部会・タウンホールの企画・運営
・懇親イベント・オフサイトミーティング等の企画・ファシリテーション
採用活動
・キャリア採用・新卒採用面接への参加
・エージェントとのリレーション構築、候補者への職務説明・クロージング支援
サービスオファリング開発・情報発信
・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
・Web掲載(事例・ホワイトペーパー等)の企画・執筆
人材開発・ナレッジマネジメント
・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。
プロジェクト例
IT戦略/業務変革領域
・グローバル製造 バリューチェーン再構築 基幹システム構想
・総合商社 事業再編に伴う業務×システム再設計
・財務業務領域(外為・キャッシュマネジメント)効率化・高度化
・ERP構成と周辺システムも含めた疎結合アーキテクチャ設計
・クラウド移行戦略策定、Finops仕組みづくり
・プロセスマイニングによるバックオフィス業務高度化
・バックオフィスBPR/SSC/BPO活用スキーム設計
ITガバナンス領域
・IT組織における中期経営計画策定と実行
・M&AにおけるITデューデリジェンス標準・ルール策定
・M&A案件のITDD、ITPMI 実務対応
・グループIT投資案件のリスクアセスメント
・グループITガバナンス方針・標準ルール策定・運用
・グループITコミュニティ企画・運営(ラウンドテーブル開催、研修提供)
本部運営・サービス開発・人材育成への参画
部内コミュニケーション・カルチャーづくり
・定期部会・タウンホールの企画・運営
・懇親イベント・オフサイトミーティング等の企画・ファシリテーション
採用活動
・キャリア採用・新卒採用面接への参加
・エージェントとのリレーション構築、候補者への職務説明・クロージング支援
サービスオファリング開発・情報発信
・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
・Web掲載(事例・ホワイトペーパー等)の企画・執筆
人材開発・ナレッジマネジメント
・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
サイバーセキュリティコンサルタント/大手総合商社が立ち上げたコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
サイバー防御力・インシデント対応力・事業継続力の底上げに向けたサイバーセキュリティ戦略・プログラムを企画・推進するポジションです。
ご経験・スキルに応じて、幅広い職位での採用を想定しています。
またご志向に応じて、組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも関わって頂くを想定しています。
プロジェクト例
・サイバーセキュリティ戦略・ロードマップ策定
・グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新
・サプライチェーンセキュリティ枠組みの構築
・CSIRTの体制設計・運営高度化支援
・重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など)
・役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施
・製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計
・セキュリティ文化醸成プログラムの企画・運営
本部運営・サービス開発・人材育成への参画
部内コミュニケーション・カルチャーづくり
・定期部会・タウンホールの企画・運営
・懇親イベント・オフサイトミーティング等の企画・ファシリテーション
採用活動
・キャリア採用・新卒採用面接への参加
・エージェントとのリレーション構築、候補者への職務説明・クロージング支援
サービスオファリング開発・情報発信
・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
・Web掲載(事例・ホワイトペーパー等)の企画・執筆
人材開発・ナレッジマネジメント
・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
ご経験・スキルに応じて、幅広い職位での採用を想定しています。
またご志向に応じて、組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも関わって頂くを想定しています。
プロジェクト例
・サイバーセキュリティ戦略・ロードマップ策定
・グループサイバーセキュリティポリシー・標準・ガイドライン設計・更新
・サプライチェーンセキュリティ枠組みの構築
・CSIRTの体制設計・運営高度化支援
・重大インシデント対応のハンズオン支援(原因分析・対応方針検討 など)
・役員向けテーブルトップ演習(サイバー攻撃机上訓練など)企画・実施
・製造・工場DX案件における OT/ICS セキュリティ方針・対策の設計
・セキュリティ文化醸成プログラムの企画・運営
本部運営・サービス開発・人材育成への参画
部内コミュニケーション・カルチャーづくり
・定期部会・タウンホールの企画・運営
・懇親イベント・オフサイトミーティング等の企画・ファシリテーション
採用活動
・キャリア採用・新卒採用面接への参加
・エージェントとのリレーション構築、候補者への職務説明・クロージング支援
サービスオファリング開発・情報発信
・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
・Web掲載(事例・ホワイトペーパー等)の企画・執筆
人材開発・ナレッジマネジメント
・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
IT/サイバーセキュリティ領域(コンサル未経験者歓迎)/大手総合商社が立ち上げたコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
IT戦略・業務変革・ITガバナンスを軸としたプロジェクトに中核メンバーとして参画頂きます。※将来的にはプロジェクトマネジャーをお任せすることを想定しています。
また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。
また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。
インダストリー X サイバー領域に関わるビジネスコンサルタント/監査法人グループのリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ〜シニアマネージャー
仕事内容
●採用背景
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
我々の主要クライアントであるグローバル製造企業が抱える経営課題に対して、インダストリーの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバーの専門家集団として、以下提供する業務を中心に従事いただきます。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
今や、サイバーセキュリティは企業の重要な経営課題の一つであり、あらゆる経営変革に欠かせない要素となっています。
我々の主要クライアントであるグローバル製造企業が抱える経営課題に対して、インダストリーの立場から当グループの有する知見・経験を集約し最善のソリューションを提供できる専門人材でチームを構成しております。
●業務内容
企業の持続的成長や競争力の向上にむけた経営変革を、インダストリー×サイバーの専門家集団として、以下提供する業務を中心に従事いただきます。
技術的なコンサルティングのみならず、経営視点での戦略コンサルティングを提供しており、上流からのコミットとデリバリー業務に専念いただきながら、経営層への提案機会にも恵まれます。
※これまでのご経験やご志向を踏まえて、選考ポジションをご提案いたします
〇サイバーストラテジー
組織固有のビジネス戦略・環境に適応したサイバー戦略を攻めと守りの両面から推進し、サイバー対応能力の抜本的強化と企業価値の向上に資する各種サイバーアジェンダ推進を支援
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・事業展開における各種レギュレーション対応
〇データ&プライバシー
グローバル連携、規制対応の複雑さ、技術の革新が加速する中、企業のDX戦略を踏まえ、データ&プライバシーにかかわるさまざまな経営アジェンダの推進を支援
・データ管理やプライバシー・個人情報保護における
-ガバナンス態勢の評価、整備・運用
-ソリューションの導入・運用
-規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー
ITコンサルタント(リスクアドバイザリー)/金融領域に特化したコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1700万円
ポジション
〜シニアマネージャー、シニアスペシャリスト
仕事内容
セキュリティ戦略、ロードマップ策定
・企業の中長期的なビジョンに基づいたセキュリティ戦略・対応計画の策定
・セキュリティソリューションの導入支援
リスクアセスメント
・フレームワーク等に基づくリスクアセスメント支援
・サービス導入、システム化案件に対するセキュリティ評価支援
演習・訓練
・サイバーセキュリティ演習・訓練計画策定、実行、評価の支援
・インシデント対応マニュアル等のインシデントレスポンス対応支援
教育、情報提供
・セキュリティ教育のコンテンツ作成、教育計画策定支援
・セキュリティ関連制度、規制、技術動向等の情報提供
セキュリティガバナンス構築
・情報セキュリティ態勢構築、セキュリティ関連規程の作成、マネジメントシステム整備等、情報セキュリティガナバンス構築にかかわる支援
金融犯罪対策にかかるガバナンス構築(含 組織構築)
・組織内統制状況を把握・規定類可視化の上、全体ガバナンス検証、組織構築支援
・統制維持のためのガイドライン・規定類策定支援
・企業の中長期的なビジョンに基づいたセキュリティ戦略・対応計画の策定
・セキュリティソリューションの導入支援
リスクアセスメント
・フレームワーク等に基づくリスクアセスメント支援
・サービス導入、システム化案件に対するセキュリティ評価支援
演習・訓練
・サイバーセキュリティ演習・訓練計画策定、実行、評価の支援
・インシデント対応マニュアル等のインシデントレスポンス対応支援
教育、情報提供
・セキュリティ教育のコンテンツ作成、教育計画策定支援
・セキュリティ関連制度、規制、技術動向等の情報提供
セキュリティガバナンス構築
・情報セキュリティ態勢構築、セキュリティ関連規程の作成、マネジメントシステム整備等、情報セキュリティガナバンス構築にかかわる支援
金融犯罪対策にかかるガバナンス構築(含 組織構築)
・組織内統制状況を把握・規定類可視化の上、全体ガバナンス検証、組織構築支援
・統制維持のためのガイドライン・規定類策定支援
コンサルタント(金融レギュラトリー・アドバイザリー)/GRC領域のコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
コンサルタント
仕事内容
●お任せしたい業務内容
〈レギュラトリー・アドバイザリーに関するコンサルティング業務〉
●Fintech規制対応:資金決済法等のFintech関連規制電子決済等代行業規制等への対応支援
●金融サービスの許認可登録等の申請支援:新たな金融サービスの開発や当局への許認可登録等の対応支援
●金融規制対応支援:新規制・法令改正への対応方針策定、ギャップ分析、態勢整備支援
●金融規制対応内部監査:規制要件に基づく内部監査の計画策定・実行支援
●規制動向調査・分析:国内外のフィンテック規制・金融規制トレンドの調査、クライアントへの情報提供
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●決済サービス事業者:許認可登録等の申請支援
●決済サービス事業者:規制対応の態勢構築支援
●資金移動業者:AML/CFT態勢の再構築支援
●暗号資産交換業者:暗号資産交換業ライセンス取得に向けた態勢構築支援
●暗号資産交換業者:金融庁検査対応および内部管理態勢の高度化支援
●投資型クラウドファンディング:第一種少額電子募集取扱業者の登録支援
〈レギュラトリー・アドバイザリーに関するコンサルティング業務〉
●Fintech規制対応:資金決済法等のFintech関連規制電子決済等代行業規制等への対応支援
●金融サービスの許認可登録等の申請支援:新たな金融サービスの開発や当局への許認可登録等の対応支援
●金融規制対応支援:新規制・法令改正への対応方針策定、ギャップ分析、態勢整備支援
●金融規制対応内部監査:規制要件に基づく内部監査の計画策定・実行支援
●規制動向調査・分析:国内外のフィンテック規制・金融規制トレンドの調査、クライアントへの情報提供
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●決済サービス事業者:許認可登録等の申請支援
●決済サービス事業者:規制対応の態勢構築支援
●資金移動業者:AML/CFT態勢の再構築支援
●暗号資産交換業者:暗号資産交換業ライセンス取得に向けた態勢構築支援
●暗号資産交換業者:金融庁検査対応および内部管理態勢の高度化支援
●投資型クラウドファンディング:第一種少額電子募集取扱業者の登録支援
マネージャー・シニアマネージャー(レギュラトリー・アドバイザリー)/デジタル・ガバナンス領域のコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1800万円
ポジション
マネージャー/シニアマネージャー
仕事内容
●お任せしたい業務内容
〈レギュラトリー・アドバイザリーに関するコンサルティング業務〉
●Fintech規制対応:資金決済法等のFintech関連規制電子決済等代行業規制等への対応支援
●金融サービスの許認可登録等の申請支援:新たな金融サービスの開発や当局への許認可登録等の対応支援
●金融規制対応支援:新規制・法令改正への対応方針策定、ギャップ分析、態勢整備支援
●金融規制対応内部監査:規制要件に基づく内部監査の計画策定・実行支援
●規制動向調査・分析:国内外のフィンテック規制・金融規制トレンドの調査、クライアントへの情報提供
●チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●決済サービス事業者:許認可登録等の申請支援
●決済サービス事業者:規制対応の態勢構築支援
●資金移動業者:AML/CFT態勢の再構築支援
●暗号資産交換業者:暗号資産交換業ライセンス取得に向けた態勢構築支援
●暗号資産交換業者:金融庁検査対応および内部管理態勢の高度化支援
●投資型クラウドファンディング:第一種少額電子募集取扱業者の登録支援
〈レギュラトリー・アドバイザリーに関するコンサルティング業務〉
●Fintech規制対応:資金決済法等のFintech関連規制電子決済等代行業規制等への対応支援
●金融サービスの許認可登録等の申請支援:新たな金融サービスの開発や当局への許認可登録等の対応支援
●金融規制対応支援:新規制・法令改正への対応方針策定、ギャップ分析、態勢整備支援
●金融規制対応内部監査:規制要件に基づく内部監査の計画策定・実行支援
●規制動向調査・分析:国内外のフィンテック規制・金融規制トレンドの調査、クライアントへの情報提供
●チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●決済サービス事業者:許認可登録等の申請支援
●決済サービス事業者:規制対応の態勢構築支援
●資金移動業者:AML/CFT態勢の再構築支援
●暗号資産交換業者:暗号資産交換業ライセンス取得に向けた態勢構築支援
●暗号資産交換業者:金融庁検査対応および内部管理態勢の高度化支援
●投資型クラウドファンディング:第一種少額電子募集取扱業者の登録支援
コンサルタント(金融リスク・コンプライアンス)/GRC領域のコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者〜
仕事内容
●お任せしたい業務内容
〈リスク・コンプライアンスに関するコンサルティング業務〉
●リスク管理態勢構築:オペレーショナルリスク、システムリスク、外部委託先リスク等の管理態勢の構築・高度化支援
●AML/CFT態勢構築:マネー・ローンダリング及びテロ資金供与対策の態勢整備・高度化支援
●コンプライアンス態勢構築:コンプライアンス・プログラムの策定、研修体制整備、モニタリング体制構築
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●資金移動業者:コンプライアンス態勢の構築および研修体制整備
●暗号資産交換業者:AML/CFT態勢の構築およびトランザクションモニタリング高度化支援
●暗号資産交換業者:内部管理態勢の整備・運用支援
●投資型クラウドファンディング:顧客保護態勢および規程類の整備
〈リスク・コンプライアンスに関するコンサルティング業務〉
●リスク管理態勢構築:オペレーショナルリスク、システムリスク、外部委託先リスク等の管理態勢の構築・高度化支援
●AML/CFT態勢構築:マネー・ローンダリング及びテロ資金供与対策の態勢整備・高度化支援
●コンプライアンス態勢構築:コンプライアンス・プログラムの策定、研修体制整備、モニタリング体制構築
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●資金移動業者:コンプライアンス態勢の構築および研修体制整備
●暗号資産交換業者:AML/CFT態勢の構築およびトランザクションモニタリング高度化支援
●暗号資産交換業者:内部管理態勢の整備・運用支援
●投資型クラウドファンディング:顧客保護態勢および規程類の整備
マネージャー・シニアマネージャー(金融リスク・コンプライアンス)/GRC領域のコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1800万円
ポジション
マネージャー/シニアマネージャー
仕事内容
●お任せしたい業務内容
〈リスク・コンプライアンスに関するコンサルティング業務〉
●リスク管理態勢構築:オペレーショナルリスク、システムリスク、外部委託先リスク等の管理態勢の構築・高度化支援
●AML/CFT態勢構築:マネー・ローンダリング及びテロ資金供与対策の態勢整備・高度化支援
●コンプライアンス態勢構築:コンプライアンス・プログラムの策定、研修体制整備、モニタリング体制構築
●チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●資金移動業者:コンプライアンス態勢の構築および研修体制整備
●暗号資産交換業者:AML/CFT態勢の構築およびトランザクションモニタリング高度化支援
●暗号資産交換業者:内部管理態勢の整備・運用支援
●投資型クラウドファンディング:顧客保護態勢および規程類の整備
〈リスク・コンプライアンスに関するコンサルティング業務〉
●リスク管理態勢構築:オペレーショナルリスク、システムリスク、外部委託先リスク等の管理態勢の構築・高度化支援
●AML/CFT態勢構築:マネー・ローンダリング及びテロ資金供与対策の態勢整備・高度化支援
●コンプライアンス態勢構築:コンプライアンス・プログラムの策定、研修体制整備、モニタリング体制構築
●チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など
●プロジェクト例
フィンテック領域を中心に、多彩なプロジェクトに携わり専門性を磨けます:
●資金移動業者:コンプライアンス態勢の構築および研修体制整備
●暗号資産交換業者:AML/CFT態勢の構築およびトランザクションモニタリング高度化支援
●暗号資産交換業者:内部管理態勢の整備・運用支援
●投資型クラウドファンディング:顧客保護態勢および規程類の整備
大手広告グループのシステムインテグレーターにおける情報セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
担当者〜
仕事内容
ISMS、Pマーク各種認証取得支援、セキュリティポリシー策定支援等、セキュリティコンサルティング業務および、セキュリティ支援ビジネスの企画、提案、コンサルティング業務。
(外販またはグループ向け)
具体的には、
・セキュリティコンサルチームのリーダー及びリーダー候補
・ISO27001、プライバシーマークなどの認証取得・維持の支援
・企業内セキュリティ事務局・委員会などの運用支援
・監査等のセキュリティ事案における支援サービスの企画、提案、プロジェクト遂行
(外販またはグループ向け)
具体的には、
・セキュリティコンサルチームのリーダー及びリーダー候補
・ISO27001、プライバシーマークなどの認証取得・維持の支援
・企業内セキュリティ事務局・委員会などの運用支援
・監査等のセキュリティ事案における支援サービスの企画、提案、プロジェクト遂行
【大阪】セキュリティコンサルタント/大手セキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
西日本拠点立ち上げメンバー
仕事内容
●業務内容:
業種を問わずお客様が開発する製品やシステムのセキュリティ品質向上のため、上流工程からのコンサルティングサービスを担当して頂きます。
また、クライアントとの折衝の中で見えて来る潜在的なニーズを把握し、適切なソリューションを提案して頂きます。
<主な業務内容>
・セキュア開発プロセスアセスメント
・セキュア開発プロセス構築支援
・セキュリティリスクアセスメント
・PSIRT構築支援
●サイバーセキュリティ事業部の特徴・魅力について:
1社会インフラの根幹を守る、極めてニーズの高い領域
・欧州サイバーレジリエンス法(Cyber Resilience Act、以下CRA)をはじめとする新たな法規制やグローバルガイドラインへの対応が急務の中、製造業を中心に多くの業界が事業継続の危機に直面しています。そうした企業のセキュリティ対応の「原動力」となり、日本・世界の事業継続を支えています。
2早い成長スピード・短期でのキャリアアップ
・若い平均年齢・拡大中組織で“挑戦ポジション”が豊富。入社直後から最前線PJに参画し、短期間で多様な経験値を積めむことができます。
3専門性の高いスキル・資格が手に入る
・世界最先端のセキュリティ技術や法規運用に日常的に触れられ、専門性の高い実践ノウハウ・各種資格(例:情報処理安全確保支援士、CISSP、CEH、OSCP等)の早期取得・支援体制が充実しています。
・社内勉強会・育成プログラム・外部研修等、自己学習+実務双方の支援が整っており、“世界で通用する市場価値”をスピーディーに高めることができます。
4多彩なステージ・ロールにチャレンジ
・コンサルタント、ソリューション営業、監査・ガバナンス、プロセス設計、マネジメントなど、ご本人の経験や志向性によって、多様な機会があります。
・案件も大小様々──社会インフラ・製造大手から自社プロダクトやスタートアップ案件、“手触りある現場密着”型業務まで幅広い業務があります。
5本質的な現場価値・社会インパクト実感
・机上の提案にとどまらず、「施策実装」「運用伴走」を徹底。「自分の貢献でお客様や社会が本当に変わる」ダイレクトなフィードバックを得られる環境です。
6様々なバックグラウンドを持つ社員が活躍中
・SIer・大手ベンダ・コンサル・公共機関・異業種など、多様なバックグラウンドメンバーが共存しており、年功より個性・成長意欲・貢献意志を重視しています。
7様々な業界の企業との協業が可能
・製造業をはじめとする大手企業、公共機関、技術ベンダーなど、幅広いクライアントやパートナーと連携しながら実際の課題解決に取り組めます。
8ブルーオーシャンかつ今後もなくなることはない領域
・製品セキュリティやOTセキュリティはITセキュリティに比べ、市場が拡大しはじめたところで挑戦機会が多く、かつ今後も揺るぎない需要(社会的意義・業界成長率・安定性)に下支えされています。
業種を問わずお客様が開発する製品やシステムのセキュリティ品質向上のため、上流工程からのコンサルティングサービスを担当して頂きます。
また、クライアントとの折衝の中で見えて来る潜在的なニーズを把握し、適切なソリューションを提案して頂きます。
<主な業務内容>
・セキュア開発プロセスアセスメント
・セキュア開発プロセス構築支援
・セキュリティリスクアセスメント
・PSIRT構築支援
●サイバーセキュリティ事業部の特徴・魅力について:
1社会インフラの根幹を守る、極めてニーズの高い領域
・欧州サイバーレジリエンス法(Cyber Resilience Act、以下CRA)をはじめとする新たな法規制やグローバルガイドラインへの対応が急務の中、製造業を中心に多くの業界が事業継続の危機に直面しています。そうした企業のセキュリティ対応の「原動力」となり、日本・世界の事業継続を支えています。
2早い成長スピード・短期でのキャリアアップ
・若い平均年齢・拡大中組織で“挑戦ポジション”が豊富。入社直後から最前線PJに参画し、短期間で多様な経験値を積めむことができます。
3専門性の高いスキル・資格が手に入る
・世界最先端のセキュリティ技術や法規運用に日常的に触れられ、専門性の高い実践ノウハウ・各種資格(例:情報処理安全確保支援士、CISSP、CEH、OSCP等)の早期取得・支援体制が充実しています。
・社内勉強会・育成プログラム・外部研修等、自己学習+実務双方の支援が整っており、“世界で通用する市場価値”をスピーディーに高めることができます。
4多彩なステージ・ロールにチャレンジ
・コンサルタント、ソリューション営業、監査・ガバナンス、プロセス設計、マネジメントなど、ご本人の経験や志向性によって、多様な機会があります。
・案件も大小様々──社会インフラ・製造大手から自社プロダクトやスタートアップ案件、“手触りある現場密着”型業務まで幅広い業務があります。
5本質的な現場価値・社会インパクト実感
・机上の提案にとどまらず、「施策実装」「運用伴走」を徹底。「自分の貢献でお客様や社会が本当に変わる」ダイレクトなフィードバックを得られる環境です。
6様々なバックグラウンドを持つ社員が活躍中
・SIer・大手ベンダ・コンサル・公共機関・異業種など、多様なバックグラウンドメンバーが共存しており、年功より個性・成長意欲・貢献意志を重視しています。
7様々な業界の企業との協業が可能
・製造業をはじめとする大手企業、公共機関、技術ベンダーなど、幅広いクライアントやパートナーと連携しながら実際の課題解決に取り組めます。
8ブルーオーシャンかつ今後もなくなることはない領域
・製品セキュリティやOTセキュリティはITセキュリティに比べ、市場が拡大しはじめたところで挑戦機会が多く、かつ今後も揺るぎない需要(社会的意義・業界成長率・安定性)に下支えされています。
サイバーセキュリティリスク管理・評価担当/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円
ポジション
シニアアソシエイト〜マネジャー
仕事内容
クライアントに対してサイバーリスク管理態勢の評価および情報提供を行うための新組織の一員として、主に以下の業務を担当していただきます。具体的には以下業務をお任せさせていただく予定です。
・クライアントのサイバーセキュリティ対応状況を把握し、成熟度評価の実施および評価プロセス全体のリード
・最新のサイバーリスク動向およびインシデント情報の収集・分析と、それに基づくクライアント向け情報提供
・経営層向けレポーティング・レポーティング資料の作成(リスク評価、重要論点の整理等)
・サイバーセキュリティ診断フレームワーク(成熟度評価モデル・簡易診断パッケージ等)の開発・運用
・社内向けサイバーリテラシー向上施策(研修、資料整備、個別セッション等)の企画・実施
・クライアントのサイバーセキュリティ対応状況を把握し、成熟度評価の実施および評価プロセス全体のリード
・最新のサイバーリスク動向およびインシデント情報の収集・分析と、それに基づくクライアント向け情報提供
・経営層向けレポーティング・レポーティング資料の作成(リスク評価、重要論点の整理等)
・サイバーセキュリティ診断フレームワーク(成熟度評価モデル・簡易診断パッケージ等)の開発・運用
・社内向けサイバーリテラシー向上施策(研修、資料整備、個別セッション等)の企画・実施
大手FAS フォレンジック&クライシスマネジメント(コンサルタント人材)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
A、SA、VP、SVP
仕事内容
●フォレンジックとは?
「フォレンジック」とは、もともとは、犯罪捜査における鑑識から、証拠保全を目的としたデジタルデータの収集・分析に意味が転じた言葉ですが、近時の不正・不祥事の増大を受けて、不正調査全般及びその周辺に意味する範囲が広がってきています。不幸にして不正・不祥事が発覚してしまった企業は、失墜した信用を回復するため、様々な障害を乗り越えねばなりません。不正調査によって実態を解明し、再発防止策を策定・実行する。顧客、取引先、投資家等のステークホルダーの理解を得るために、適切なタイミングで適切な内容の情報発信をするとともに、監督官庁や監査人と調整・連携して事態の収拾を図る。並行して実行者の処分や損害賠償等の法的対応を検討することも必要となります。
経営者・企業担当者は、これらが短期間につぎつぎと継起する困難に対峙しなければなりません。それをサポートするのが、われわれの役割になります。単に調査で不正を暴くことではなく、信頼を回復するまで、危機に陥った企業に伴走し続けることこそが、われわれのミッションです。危機のありようは事案ごとに異なり、われわれがサポートする内容や難易度もその度に変わります。
フォレンジックは、不正・不祥事の実態解明を起点に、それを乗り越えるための危機対応への広がりを見せているのです。
●フォレンジック・テクノロジーサービス
フォレンジック・テクノロジーサービスは、企業の法務、知財、コンプライアンス、経営企画部門等や弁護士が日常的にかかえる問題の解決支援を行い、有事には不正調査や法的調査をデータの識別・保全・分析・開示プロセスを用いて迅速かつ効果的に支援します。
「フォレンジック」とは、もともとは、犯罪捜査における鑑識から、証拠保全を目的としたデジタルデータの収集・分析に意味が転じた言葉ですが、近時の不正・不祥事の増大を受けて、不正調査全般及びその周辺に意味する範囲が広がってきています。不幸にして不正・不祥事が発覚してしまった企業は、失墜した信用を回復するため、様々な障害を乗り越えねばなりません。不正調査によって実態を解明し、再発防止策を策定・実行する。顧客、取引先、投資家等のステークホルダーの理解を得るために、適切なタイミングで適切な内容の情報発信をするとともに、監督官庁や監査人と調整・連携して事態の収拾を図る。並行して実行者の処分や損害賠償等の法的対応を検討することも必要となります。
経営者・企業担当者は、これらが短期間につぎつぎと継起する困難に対峙しなければなりません。それをサポートするのが、われわれの役割になります。単に調査で不正を暴くことではなく、信頼を回復するまで、危機に陥った企業に伴走し続けることこそが、われわれのミッションです。危機のありようは事案ごとに異なり、われわれがサポートする内容や難易度もその度に変わります。
フォレンジックは、不正・不祥事の実態解明を起点に、それを乗り越えるための危機対応への広がりを見せているのです。
●フォレンジック・テクノロジーサービス
フォレンジック・テクノロジーサービスは、企業の法務、知財、コンプライアンス、経営企画部門等や弁護士が日常的にかかえる問題の解決支援を行い、有事には不正調査や法的調査をデータの識別・保全・分析・開示プロセスを用いて迅速かつ効果的に支援します。
大手FASでのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Analyst, Associate, Senior Associate, Manager
仕事内容
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
近年では特にサイバー攻撃に関するリスクが高まっており、Forensic Service部門で提供しているサイバーセキュリティに関連するサービスの需要が急増しております。
業務の拡大に伴い、以下の業務を担当するコンサルタントを募集します。
1.サイバーインシデント対応支援
2.サイバーセキュリティアセスメント
3.サイバーデューデリジェンス
4.サイバーセキュリティに関する各種アドバイス
※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
近年では特にサイバー攻撃に関するリスクが高まっており、Forensic Service部門で提供しているサイバーセキュリティに関連するサービスの需要が急増しております。
業務の拡大に伴い、以下の業務を担当するコンサルタントを募集します。
1.サイバーインシデント対応支援
2.サイバーセキュリティアセスメント
3.サイバーデューデリジェンス
4.サイバーセキュリティに関する各種アドバイス
※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
Risk Management Consultant / Risk Engineer/リスクマネジメントコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●このポジションの概要:
エーオンジャパンでは主に日系グローバル企業のお客さまに対して、リスクマネジメントに関する各種ソリューションを提供しています。エーオンジャパンのカジュアルティ&ファイナンシャルライン部には、各種賠償責任保険、表明保証保険、保証信用保険、その他各種リスクコンサルティングサービスをそれぞれ担当する専門のチームを有しています。
各チームのスペシャリスト・コンサルタントはエーオンジャパンの各営業部門と協力しながらお客さまに対して各種リスク関連サービスをご提供しています。当社のスペシャリスト、コンサルタント、エンジニアは、高度なリスク サービスを提供して営業チームを積極的に支援し、新規ビジネスの促進や既存アカウントの維持/拡大を図って会社の財務目標の達成を図ります。これらのサービスには、保険契約分析、革新的な保険プログラム設計、リスクエンジニアリング、TCoR (トータルリスクコスト)分析、リスク耐性分析、キャプティブ実現可能性調査、キャプティブ管理、キャプティブコンサルティング、ERMコンサルティングなど、さまざまなリスクアドバイザリサービスが含まれます。
●このポジションの職務:
このポジションの主な職務は、お客さまに対して以下にあるようなリスクマネジメントに関する各種コンサルティングサービスをご提供することです。
・お客さまのニーズに合致したテイラーメイドのリスクソリューションプランを策定
・お客さまのリスクマネジメントの枠組みを踏まえた改善アドバイスとリスクソリューションサービスを提供
・お客さまのリスクマネジメントの枠組みを評価・分析
・お客さまのリスクマネジメント枠組みの構築・改善プロジェクトの立案・実施のサポートおよび継続的な取り組みサポートを実施
・お客さま社内のリスク報告の仕組みの策定及び継続的な改善に関与しアドバイスを提供
・お客さまのリスクマネジメントに関する課題を特定、分析および解決を支援
・リスクエンジニアリングサービスの提供
・リスクの質、損失の見積り、損失防止対策に関する技術的なアドバイスの提供
・現地サーベイおよび業務レビューの実施
・予想最大損失額(PML)の算出(火災・爆発、風災・水災、地震リスク)
・Aon Global Risk Consulting チームおよび巨大災害モデリングスペシャリストと連携して、高度なデータ分析を実施
・お客さまが必要とする保険およびリスクに関するソリューションに関する知見を継続的かつ適時に進化・深化
・エーオンのグローバルベースおよび日本におけるコンプライアンス要件を充足
・その他会社より折々提示される上記以外の追加的な職務を遂行
エーオンジャパンでは主に日系グローバル企業のお客さまに対して、リスクマネジメントに関する各種ソリューションを提供しています。エーオンジャパンのカジュアルティ&ファイナンシャルライン部には、各種賠償責任保険、表明保証保険、保証信用保険、その他各種リスクコンサルティングサービスをそれぞれ担当する専門のチームを有しています。
各チームのスペシャリスト・コンサルタントはエーオンジャパンの各営業部門と協力しながらお客さまに対して各種リスク関連サービスをご提供しています。当社のスペシャリスト、コンサルタント、エンジニアは、高度なリスク サービスを提供して営業チームを積極的に支援し、新規ビジネスの促進や既存アカウントの維持/拡大を図って会社の財務目標の達成を図ります。これらのサービスには、保険契約分析、革新的な保険プログラム設計、リスクエンジニアリング、TCoR (トータルリスクコスト)分析、リスク耐性分析、キャプティブ実現可能性調査、キャプティブ管理、キャプティブコンサルティング、ERMコンサルティングなど、さまざまなリスクアドバイザリサービスが含まれます。
●このポジションの職務:
このポジションの主な職務は、お客さまに対して以下にあるようなリスクマネジメントに関する各種コンサルティングサービスをご提供することです。
・お客さまのニーズに合致したテイラーメイドのリスクソリューションプランを策定
・お客さまのリスクマネジメントの枠組みを踏まえた改善アドバイスとリスクソリューションサービスを提供
・お客さまのリスクマネジメントの枠組みを評価・分析
・お客さまのリスクマネジメント枠組みの構築・改善プロジェクトの立案・実施のサポートおよび継続的な取り組みサポートを実施
・お客さま社内のリスク報告の仕組みの策定及び継続的な改善に関与しアドバイスを提供
・お客さまのリスクマネジメントに関する課題を特定、分析および解決を支援
・リスクエンジニアリングサービスの提供
・リスクの質、損失の見積り、損失防止対策に関する技術的なアドバイスの提供
・現地サーベイおよび業務レビューの実施
・予想最大損失額(PML)の算出(火災・爆発、風災・水災、地震リスク)
・Aon Global Risk Consulting チームおよび巨大災害モデリングスペシャリストと連携して、高度なデータ分析を実施
・お客さまが必要とする保険およびリスクに関するソリューションに関する知見を継続的かつ適時に進化・深化
・エーオンのグローバルベースおよび日本におけるコンプライアンス要件を充足
・その他会社より折々提示される上記以外の追加的な職務を遂行
プロジェクトマネージャー・担当者/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
プロジェクトマネージャー
仕事内容
本ITコンサルタントにつきましては、脆弱性診断の各案件に関わるお客様・代理店様・当社エンジニアなどのマネジメントを行い、要件定義から進捗管理までが診断がスムーズに進めるために全てのステークホルダーと橋渡しがミッションです。
開発などに比べると脆弱性診断の案件は規模が小さく、期間として1ヵ月程度で終わることが多いため、炎上プロジェクトなどはほとんどありませんが、お客様とのコミュニケーションやエンジニアの工数管理などの細やかな対応が必要です。
【詳細業務】
・要件定義
・プロジェクト管理
・診断実施に関わる事前調整などお客様とのコミュニケーション
・エンジニア工数管理
・営業支援
(業務の変更の範囲:会社の定める業務)
【キャリアパス、本ポジションの魅力】
ご本人の志向に合わせてPMマネージャー、セキュリティコンサルタント、サービス企画等、様々な領域にチャレンジが可能です。
また、世界レベルのホワイトハッカー集団の中で業務をいただくことや今後も事業領域を拡大し続けるため、あらゆる分野の高度な技術に触れることで圧倒的な成長環境を提供いたします。
●リモートワーク推奨ですが、ご自身の働きたい場所で働けます。
●オンライン会議で、リモートでも距離が縮まりやすい環境を用意しています。
●社内環境が整っています。
オフィスにGMOのカフェがあったりランチ・軽食・おかしが無料で食べられたりと福利厚生も充実しています。
開発などに比べると脆弱性診断の案件は規模が小さく、期間として1ヵ月程度で終わることが多いため、炎上プロジェクトなどはほとんどありませんが、お客様とのコミュニケーションやエンジニアの工数管理などの細やかな対応が必要です。
【詳細業務】
・要件定義
・プロジェクト管理
・診断実施に関わる事前調整などお客様とのコミュニケーション
・エンジニア工数管理
・営業支援
(業務の変更の範囲:会社の定める業務)
【キャリアパス、本ポジションの魅力】
ご本人の志向に合わせてPMマネージャー、セキュリティコンサルタント、サービス企画等、様々な領域にチャレンジが可能です。
また、世界レベルのホワイトハッカー集団の中で業務をいただくことや今後も事業領域を拡大し続けるため、あらゆる分野の高度な技術に触れることで圧倒的な成長環境を提供いたします。
●リモートワーク推奨ですが、ご自身の働きたい場所で働けます。
●オンライン会議で、リモートでも距離が縮まりやすい環境を用意しています。
●社内環境が整っています。
オフィスにGMOのカフェがあったりランチ・軽食・おかしが無料で食べられたりと福利厚生も充実しています。
セールス(リーダー)/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
セールスリーダー(マネージャー候補)
仕事内容
自社はWebアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行うセキュリティ企業です。世界最大級のハッキングイベントにて好成績を残したホワイトハッカーチームのメンバーが中心となり創業いたしました。IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、自社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務に励んでおります。
【業務内容】
お客様からの問い合わせに対し、ニーズ・課題のヒアリングから、自社セキュリティサービスの提案を行っていただきます。
具体的には、
・新規または既存顧客の開拓
・代理店・セキュリティベンダーの開拓
・既存企業および代理店とのリレーション、フォローアップ
・顧客との商談(ヒアリング・分析・提案書作成・プレゼン)
・価格及び契約交渉 / 合意締結までのクロージング
・ご自身の案件管理とアクション計画の立案 など
【キャリアパス、本ポジションの魅力】
・技術力とエンジニアファーストであることから、最高品質のセキュリティサービスを提供ができること
・自分でキャリアを選択できます(PM、コンサルタント、サービス企画等)
・フルフレックス制度を導入
・あらゆる分野の高度な技術に触れることができます(世界レベルのホワイトハッカー集団が在籍)
【業務内容】
お客様からの問い合わせに対し、ニーズ・課題のヒアリングから、自社セキュリティサービスの提案を行っていただきます。
具体的には、
・新規または既存顧客の開拓
・代理店・セキュリティベンダーの開拓
・既存企業および代理店とのリレーション、フォローアップ
・顧客との商談(ヒアリング・分析・提案書作成・プレゼン)
・価格及び契約交渉 / 合意締結までのクロージング
・ご自身の案件管理とアクション計画の立案 など
【キャリアパス、本ポジションの魅力】
・技術力とエンジニアファーストであることから、最高品質のセキュリティサービスを提供ができること
・自分でキャリアを選択できます(PM、コンサルタント、サービス企画等)
・フルフレックス制度を導入
・あらゆる分野の高度な技術に触れることができます(世界レベルのホワイトハッカー集団が在籍)
セールス/AI・サイバーセキュリティ等応用研究ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜700万円
ポジション
セールス(チームリード)
仕事内容
お客様からの問い合わせに対し、ニーズ・課題のヒアリングから、自社セキュリティサービスの提案を行っていただきます。
具体的には、
・新規または既存顧客の開拓
・代理店・セキュリティベンダーの開拓
・既存企業および代理店とのリレーション、フォローアップ
・顧客との商談(ヒアリング・分析・提案書作成・プレゼン)
・価格及び契約交渉 / 合意締結までのクロージング
・ご自身の案件管理とアクション計画の立案 など
【キャリアパス、本ポジションの魅力】
・技術力とエンジニアファーストの文化により、最高品質のセキュリティサービスを提供できます。
・PM、コンサルタント、サービス企画など、ご自身でキャリアを選択することが可能です。
・フルフレックス制やリモート勤務推奨など、柔軟な働き方が可能です。
・世界レベルの技術を持つホワイトハッカー集団と共に、あらゆる分野の高度な技術に触れることができます。
具体的には、
・新規または既存顧客の開拓
・代理店・セキュリティベンダーの開拓
・既存企業および代理店とのリレーション、フォローアップ
・顧客との商談(ヒアリング・分析・提案書作成・プレゼン)
・価格及び契約交渉 / 合意締結までのクロージング
・ご自身の案件管理とアクション計画の立案 など
【キャリアパス、本ポジションの魅力】
・技術力とエンジニアファーストの文化により、最高品質のセキュリティサービスを提供できます。
・PM、コンサルタント、サービス企画など、ご自身でキャリアを選択することが可能です。
・フルフレックス制やリモート勤務推奨など、柔軟な働き方が可能です。
・世界レベルの技術を持つホワイトハッカー集団と共に、あらゆる分野の高度な技術に触れることができます。
【全国フルリモートOK】セキュリティコンサルタント/情報セキュリティソフトウェア開発企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1100万円
ポジション
担当者〜
仕事内容
●当社ソフトウェアを利用したISMS、Pマークの新規取得コンサルティング
●認証取得済みのISMS、Pマークの当社ソフトウェアへの移行コンサルティング
●チャットツールを用いたお客様とのコミュニケーション
●月2回のお客様との支援MTGの実施(オンライン)
●お客様へのコンサルティング支援の内容の検討・作成し、商談の場において自ら説明及び提案(任意)
▼当ポジションの魅力
●ISO文書(27001,27002,15001)の読解力・理解力が身につく
●情報セキュリティマネジメントの本質を考え、お客様へ最適な提案を行う提案力・思考力が身につく
●顧客への有益な提案は個人に大きな裁量が与えられているので提案力が身につく
▼当社について
●当社は「文系のセキュリティの悲報を、テクノロジーでいち早く解決する。」というビジョンを掲げ、セキュリティ領域のDXに取り組むスタートアップ企業です。
●私たちが取り組むのは、日本国内にはまだない「セキュリティコンプライアンス」という市場。多くの規制や法令、ガイドラインを組織や個人が守り、セキュリティ事故が起きない世界を作ります。
●2020年に創業し、現在主力プロダクトの導入社数は1,000社と急成長を遂げています。しかし、悲報をなくすためにはさらにキャズムを超えていく必要があります。
上記の他、第2のプロダクトのPMFや複数の新規プロジェクトの立ち上げなど、セキュリティ業界を変えるために私たちがやるべきことは山積みです。
ビジョンはとても大きく、目標数字はとても高いですが、その分大きなやりがいが得られることをお約束できる仕事です。
ビジョン実現に向けて私たちと一緒に挑戦する仲間を募集しています。
●認証取得済みのISMS、Pマークの当社ソフトウェアへの移行コンサルティング
●チャットツールを用いたお客様とのコミュニケーション
●月2回のお客様との支援MTGの実施(オンライン)
●お客様へのコンサルティング支援の内容の検討・作成し、商談の場において自ら説明及び提案(任意)
▼当ポジションの魅力
●ISO文書(27001,27002,15001)の読解力・理解力が身につく
●情報セキュリティマネジメントの本質を考え、お客様へ最適な提案を行う提案力・思考力が身につく
●顧客への有益な提案は個人に大きな裁量が与えられているので提案力が身につく
▼当社について
●当社は「文系のセキュリティの悲報を、テクノロジーでいち早く解決する。」というビジョンを掲げ、セキュリティ領域のDXに取り組むスタートアップ企業です。
●私たちが取り組むのは、日本国内にはまだない「セキュリティコンプライアンス」という市場。多くの規制や法令、ガイドラインを組織や個人が守り、セキュリティ事故が起きない世界を作ります。
●2020年に創業し、現在主力プロダクトの導入社数は1,000社と急成長を遂げています。しかし、悲報をなくすためにはさらにキャズムを超えていく必要があります。
上記の他、第2のプロダクトのPMFや複数の新規プロジェクトの立ち上げなど、セキュリティ業界を変えるために私たちがやるべきことは山積みです。
ビジョンはとても大きく、目標数字はとても高いですが、その分大きなやりがいが得られることをお約束できる仕事です。
ビジョン実現に向けて私たちと一緒に挑戦する仲間を募集しています。
【東京都】AIガバナンス スペシャリスト/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
スペシャリスト
仕事内容
【募集背景】
生成AIを含むAI活用が各業界で本格化しているなかで、AI戦略の策定から業務実装までのライフサイクルにおいてAIのリスク対策やガバナンスの重要性が急速に高まっています。クライアントにおけるAIガバナンス・セキュリティ対応体制の整備、ガバナンスソリューションの導入、AIシステムの外部検証、AIガバナンスプロセスの運用、業務活用ガイドライン改訂、外部ベンダー活用管理など、多面的な支援を必要としており、案件規模・複雑性ともに増大しています。同時に、事業者ガイドライン、EU AI Act、NIST AI RMF、ISO/IEC 42001などの国内外の規制やガイドライン等への対応支援の機会も拡大しています。そのため、これら拡大するニーズに迅速・高品質に応えるため、AIガバナンスに特化した人材を強化し、戦略立案から制度設計、実装・運用定着までを一気通貫でリードできる人材を募集します。
【キャリアの魅力】
AIは強力な自動化・意思決定支援を提供する一方、今後はそのリスクを管理・監督する人の役割の重要性が増していきます。グローバルで人材が不足する希少スキル領域であり、AIガバナンス人材の市場価値は今後さらに上昇が見込まれ、ビジネス、テクノロジー、法規制を横断するポータブルな専門性を獲得でき将来的にはChief AI Governance Officer、Risk/Complianceリーダー、データ&AI責任者などへのキャリアパスが開けます。自社グループのグローバルネットワークや大手クライアント案件を通じて最先端の生成AI/LLMOpsや国際標準への対応をリードしソートリーダーシップ発信や外部登壇などの機会も豊富です。
【業務内容】
1. AIガバナンス戦略/フレームワークの設計
・企業ビジョンやリスクアペタイトに整合したAIガバナンス基本方針、原則、運用モデルの策定
・リスク分類や重要度評価、AIインベントリ方針、承認ゲート設計
2. 規程/基準/コントロールの整備と実装
・ポリシー、標準、手順書、テンプレートの整備
・コントロールライブラリの設計(広島AIプロセス、NIST AI RMF、ISO/IEC 42001、OECD/G7原則等へのマッピング)
・生成AI利用ポリシー、プロンプト管理、出力検証、セーフガード(ハルシネーション/著作権/有害コンテンツ/機密情報流出)対策の組み込み等
3. リスク評価/検証
・ユースケース/モデル単位のリスクアセスメント、影響評価、プライバシー影響評価
・モデル検証やバリデーション(精度、安定性、バイアス/公平性、説明可能性、ロバストネス、セキュリティ)
・運用監視(ドリフト、性能劣化、アラート)、インシデント管理、改善サイクル、内部監査、規制・監督当局対応の支援等
4. 法規制/業界ガイドライン対応
・事業者ガイドライン、EU AI Act、業界規制(例:金融FISC/JFSA、ライフサイエンス、公共など)に関するギャップ分析とロードマップ策定
・認証/標準(ISO/IEC 42001等)の取得・運用支援
5. 組織浸透/チェンジマネジメント
・役員/実務向けトレーニング、CoE設計、KPI/KRIとダッシュボード設計、コミュニケーション計画
・ガバナンス運用の定着化、ナレッジ管理、ベストプラクティス/アセット化等
6. デリバリー/ビジネス開発
・プロジェクトマネジメント(計画、品質、リスク、ステークホルダー管理)
・提案書作成、ソートリーダーシップ発信、アライアンス/エコシステム連携
・テクノロジーチームと連携したMLOps/LLMOpsへのガバナンス実装(ガードレール、評価基盤、モデルカード自動化等)
【本ポジションの魅力・成長機会】
・経営アジェンダ直下の高インパクト案件で、AI活用の「攻め(価値創出)」と「守り(リスク低減)」を両立し、企業の信頼と競争力を形作る中心的役割を担えます。
・現場実装まで踏み込むため、方針策定のみならず、評価・検証・運用定着まで一気通貫でスキルを伸ばせます。
・規制・標準の急速な進化を現場に翻訳する実務力が身につき、希少性の高い専門性として市場価値が継続的に向上します。
・グローバル案件や他国メンバーファームとの協業を通じて、国際的な規制動向・実務ベストプラクティスに直接触れられます。
・社内外での執筆・講演・アセット開発・標準化活動など、ソートリーダーシップを発揮する機会が豊富です。
生成AIを含むAI活用が各業界で本格化しているなかで、AI戦略の策定から業務実装までのライフサイクルにおいてAIのリスク対策やガバナンスの重要性が急速に高まっています。クライアントにおけるAIガバナンス・セキュリティ対応体制の整備、ガバナンスソリューションの導入、AIシステムの外部検証、AIガバナンスプロセスの運用、業務活用ガイドライン改訂、外部ベンダー活用管理など、多面的な支援を必要としており、案件規模・複雑性ともに増大しています。同時に、事業者ガイドライン、EU AI Act、NIST AI RMF、ISO/IEC 42001などの国内外の規制やガイドライン等への対応支援の機会も拡大しています。そのため、これら拡大するニーズに迅速・高品質に応えるため、AIガバナンスに特化した人材を強化し、戦略立案から制度設計、実装・運用定着までを一気通貫でリードできる人材を募集します。
【キャリアの魅力】
AIは強力な自動化・意思決定支援を提供する一方、今後はそのリスクを管理・監督する人の役割の重要性が増していきます。グローバルで人材が不足する希少スキル領域であり、AIガバナンス人材の市場価値は今後さらに上昇が見込まれ、ビジネス、テクノロジー、法規制を横断するポータブルな専門性を獲得でき将来的にはChief AI Governance Officer、Risk/Complianceリーダー、データ&AI責任者などへのキャリアパスが開けます。自社グループのグローバルネットワークや大手クライアント案件を通じて最先端の生成AI/LLMOpsや国際標準への対応をリードしソートリーダーシップ発信や外部登壇などの機会も豊富です。
【業務内容】
1. AIガバナンス戦略/フレームワークの設計
・企業ビジョンやリスクアペタイトに整合したAIガバナンス基本方針、原則、運用モデルの策定
・リスク分類や重要度評価、AIインベントリ方針、承認ゲート設計
2. 規程/基準/コントロールの整備と実装
・ポリシー、標準、手順書、テンプレートの整備
・コントロールライブラリの設計(広島AIプロセス、NIST AI RMF、ISO/IEC 42001、OECD/G7原則等へのマッピング)
・生成AI利用ポリシー、プロンプト管理、出力検証、セーフガード(ハルシネーション/著作権/有害コンテンツ/機密情報流出)対策の組み込み等
3. リスク評価/検証
・ユースケース/モデル単位のリスクアセスメント、影響評価、プライバシー影響評価
・モデル検証やバリデーション(精度、安定性、バイアス/公平性、説明可能性、ロバストネス、セキュリティ)
・運用監視(ドリフト、性能劣化、アラート)、インシデント管理、改善サイクル、内部監査、規制・監督当局対応の支援等
4. 法規制/業界ガイドライン対応
・事業者ガイドライン、EU AI Act、業界規制(例:金融FISC/JFSA、ライフサイエンス、公共など)に関するギャップ分析とロードマップ策定
・認証/標準(ISO/IEC 42001等)の取得・運用支援
5. 組織浸透/チェンジマネジメント
・役員/実務向けトレーニング、CoE設計、KPI/KRIとダッシュボード設計、コミュニケーション計画
・ガバナンス運用の定着化、ナレッジ管理、ベストプラクティス/アセット化等
6. デリバリー/ビジネス開発
・プロジェクトマネジメント(計画、品質、リスク、ステークホルダー管理)
・提案書作成、ソートリーダーシップ発信、アライアンス/エコシステム連携
・テクノロジーチームと連携したMLOps/LLMOpsへのガバナンス実装(ガードレール、評価基盤、モデルカード自動化等)
【本ポジションの魅力・成長機会】
・経営アジェンダ直下の高インパクト案件で、AI活用の「攻め(価値創出)」と「守り(リスク低減)」を両立し、企業の信頼と競争力を形作る中心的役割を担えます。
・現場実装まで踏み込むため、方針策定のみならず、評価・検証・運用定着まで一気通貫でスキルを伸ばせます。
・規制・標準の急速な進化を現場に翻訳する実務力が身につき、希少性の高い専門性として市場価値が継続的に向上します。
・グローバル案件や他国メンバーファームとの協業を通じて、国際的な規制動向・実務ベストプラクティスに直接触れられます。
・社内外での執筆・講演・アセット開発・標準化活動など、ソートリーダーシップを発揮する機会が豊富です。