リスクコンサルティング、800万以下の転職求人
408 件
検索条件を再設定
リスクコンサルティング、800万以下の転職求人一覧
セキュリティ関連ソリューション事業会社でのGRC-セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
担当者〜
仕事内容
GRC-ITセキュリティコンサルタントとして、ITセキュリティおよびガバナンス・リスク・コンプライアンスの強化に関わるコンサルティングプロジェクトにご参画いただきます。
【想定業務】
1.リスクに関するアセスメント(ヒアリングや現状分析)
2.リスク課題の抽出・報告
3.ソリューションの提案
【主な想定参画プロジェクト】
・サイバーセキュリティリスクの中期計画策定
・セキュリティ体制のリスクアセスメント、ポリシー策定/見直し
・コンプライアンス体制構築、及び運用支援
・内部統制組織整備支援、ガバナンス体制構築支援等のコンサルティング
・内部監査・モニタリング体制構築にかかわる支援業務。
・リスクマネジメント体制構築、リスク評価等のコンサルティング業務
【この仕事で実現できること】
・CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる
・セキュリティに加えGRC(ガバナンス・リスク・コンプライアンス)の知見を得ることができる
・大規模プロジェクトがほとんどであるため大きなステージで活躍できる
・自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる
・グローバルプロジェクトも多く、英語力の強化につながる
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティに特化したコンサルタントとして専門性を磨いていく
・グローバル案件に参画し、英語を活かして活躍する
・リーダーとして新しいメンバーの育成に注力する
【想定業務】
1.リスクに関するアセスメント(ヒアリングや現状分析)
2.リスク課題の抽出・報告
3.ソリューションの提案
【主な想定参画プロジェクト】
・サイバーセキュリティリスクの中期計画策定
・セキュリティ体制のリスクアセスメント、ポリシー策定/見直し
・コンプライアンス体制構築、及び運用支援
・内部統制組織整備支援、ガバナンス体制構築支援等のコンサルティング
・内部監査・モニタリング体制構築にかかわる支援業務。
・リスクマネジメント体制構築、リスク評価等のコンサルティング業務
【この仕事で実現できること】
・CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる
・セキュリティに加えGRC(ガバナンス・リスク・コンプライアンス)の知見を得ることができる
・大規模プロジェクトがほとんどであるため大きなステージで活躍できる
・自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる
・グローバルプロジェクトも多く、英語力の強化につながる
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティに特化したコンサルタントとして専門性を磨いていく
・グローバル案件に参画し、英語を活かして活躍する
・リーダーとして新しいメンバーの育成に注力する
リスクアドバイザリー(アカウントストラテジー:銀行・証券)/監査法人系リスクコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
本ポジションでは、金融業界出身者及び金融機関向けコンサルティング経験者で、クライアントと目線を合わせつつリスク関連の議論ができることを強みとして活かしながら、各人の得意分野を軸に経営課題の解決に取り組みます。
案件は多岐にわたりますが、個々の専門性や分析力を尊重し、段階的に担当領域を広げていく仕組みを整えています。
ストラテジックリスクに代表される経営全体的なリスクに着目し、意思決定に関われるので、「金融機関経営に触れたい」という志向の方により適しています。
組織の様々な階層での直接対話を通じて課題の本質を見極め、協働するチームメンバーや他部門の多様な専門知識や経験を組み合わせ、最適なソリューションを創出、提案から実行支援まで一貫して関われることで、成果を目に見える形で届ける実感の得られる環境です。
これらの活動を通じて、リスク・機会の双方を意識しながら、社会的意義の高いテーマと、収益性や成長性といった企業価値向上の両方を、実現できる施策を提案・実行していきます。
【主な業務内容】
〇金融機関(主に銀行・証券)向けに、経営戦略の立案や業務改革、デジタル変革(AI・データ活用、DX推進)、リスクマネジメント、サステナビリティ(ESG・気候変動)対応、規制対応など幅広いコンサルティング業務を実施
〇CxOや経営層と連携し、プロジェクトの企画・提案・推進・実行支援を担う
〇業界動向や最新トレンドの分析、課題特定、新規サービス開発、セクター戦略策定。業界経験・専門知識を活かし、金融機関の課題解決や変革推進をリード
〇金融モデルやデータ分析などの先進的な定量手法を活用して、リスクシナリオ策定、リスク・収益計測管理、リスク緩和・適応、投融資意思決定を支援
〇ITやAI・機械学習を活用した業務プロセスの改善、レガシーシステム刷新、データガバナンス向上などのプロジェクトに参画
〇チームでのプロジェクトマネジメントや社内外関係者との連携による業務推進
〇業界動向や最新トレンドなどに関する情報収集・取りまとめ、ニュースレター等の発信
【本ポジションの特徴】
〇顧客のマネジメントと対話し、社会的インパクトなどの成果が明確な案件に携われる
〇戦略・業務・デジタル・リスク・サステナビリティ等、幅広いテーマを段階的に経験できるため、専門性と視野の広さ・柔軟さを両立できる
〇グローバルネットワークを活用した先進的なプロジェクトに参加可能。英語が生かせる
〇多様なバックグラウンドを持つ仲間と切磋琢磨し、相互に学び合える環境
〇継続的な学習支援制度により、最新知識やスキルを無理なく習得できる
案件は多岐にわたりますが、個々の専門性や分析力を尊重し、段階的に担当領域を広げていく仕組みを整えています。
ストラテジックリスクに代表される経営全体的なリスクに着目し、意思決定に関われるので、「金融機関経営に触れたい」という志向の方により適しています。
組織の様々な階層での直接対話を通じて課題の本質を見極め、協働するチームメンバーや他部門の多様な専門知識や経験を組み合わせ、最適なソリューションを創出、提案から実行支援まで一貫して関われることで、成果を目に見える形で届ける実感の得られる環境です。
これらの活動を通じて、リスク・機会の双方を意識しながら、社会的意義の高いテーマと、収益性や成長性といった企業価値向上の両方を、実現できる施策を提案・実行していきます。
【主な業務内容】
〇金融機関(主に銀行・証券)向けに、経営戦略の立案や業務改革、デジタル変革(AI・データ活用、DX推進)、リスクマネジメント、サステナビリティ(ESG・気候変動)対応、規制対応など幅広いコンサルティング業務を実施
〇CxOや経営層と連携し、プロジェクトの企画・提案・推進・実行支援を担う
〇業界動向や最新トレンドの分析、課題特定、新規サービス開発、セクター戦略策定。業界経験・専門知識を活かし、金融機関の課題解決や変革推進をリード
〇金融モデルやデータ分析などの先進的な定量手法を活用して、リスクシナリオ策定、リスク・収益計測管理、リスク緩和・適応、投融資意思決定を支援
〇ITやAI・機械学習を活用した業務プロセスの改善、レガシーシステム刷新、データガバナンス向上などのプロジェクトに参画
〇チームでのプロジェクトマネジメントや社内外関係者との連携による業務推進
〇業界動向や最新トレンドなどに関する情報収集・取りまとめ、ニュースレター等の発信
【本ポジションの特徴】
〇顧客のマネジメントと対話し、社会的インパクトなどの成果が明確な案件に携われる
〇戦略・業務・デジタル・リスク・サステナビリティ等、幅広いテーマを段階的に経験できるため、専門性と視野の広さ・柔軟さを両立できる
〇グローバルネットワークを活用した先進的なプロジェクトに参加可能。英語が生かせる
〇多様なバックグラウンドを持つ仲間と切磋琢磨し、相互に学び合える環境
〇継続的な学習支援制度により、最新知識やスキルを無理なく習得できる
セキュリティ関連ソリューション事業でのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
社会情勢の変化に伴いセキュリティやガバナンスの強化のニーズを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。
【仕事内容】
主に金融機関を対象としたサイバーセキュリティ演習の事務局対応プロジェクトに参画いただきます。もしくは、サイバーセキュリティに関わる調査・課題解決・アフターフォローの別プロジェクトに参画いただきます。
【想定業務】
・金融機関向けサイバーセキュリティ演習実施(シナリオ作成・関係部署調整・演習当日立会い・演習後振り返り・課題整理と対策策定・次回計画策定 等)
・海外拠点(英語圏)向けサイバーセキュリティ演習実施
・NIST CSFによるリスクアセスメント
・CIS Controlsによるリスクアセスメント
・NIST SP800-171準拠相当のコンサルティング
【働く環境】
本ポジションの配属先は大手証券会社でのプロジェクトとなり、専門性を活かした業務に携わることができます。
チームは5名程度で構成されており、サイバーセキュリティの有識者から新卒2年目のメンバーまで幅広い層が在籍しています。
チームの雰囲気は、常に意見交換やフィードバックを行い、メンバー全員が知識や経験を共有しながら成長できる環境が整っています。
働き方としては、週2回程度の出社が推奨されていますが、業務状況に応じて柔軟に調整可能です。
リモートワークとのバランスを取りながら、最適な環境で業務に取り組むことができます。
【この仕事で実現できること】
・サイバーセキュリティ演習やリスクアセスメント、コンサルティングなど幅広い分野の業務に携わることで、多角的なスキルを習得できる
・金融機関向けのセキュリティ演習を通じて、業界特有の高度な課題やニーズに触れられるため、業界最先端の知識と専門性を深められる
・CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる
・大規模プロジェクトがほとんどであるため大きなステージで活躍できる
・自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる
・グローバルプロジェクトも多く、英語力の強化につながる
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティに特化したコンサルタントとして専門性を磨いていく
・グローバル案件に参画し、英語を活かして活躍する
・リーダーとして新しいメンバーの育成に注力する
【仕事内容】
主に金融機関を対象としたサイバーセキュリティ演習の事務局対応プロジェクトに参画いただきます。もしくは、サイバーセキュリティに関わる調査・課題解決・アフターフォローの別プロジェクトに参画いただきます。
【想定業務】
・金融機関向けサイバーセキュリティ演習実施(シナリオ作成・関係部署調整・演習当日立会い・演習後振り返り・課題整理と対策策定・次回計画策定 等)
・海外拠点(英語圏)向けサイバーセキュリティ演習実施
・NIST CSFによるリスクアセスメント
・CIS Controlsによるリスクアセスメント
・NIST SP800-171準拠相当のコンサルティング
【働く環境】
本ポジションの配属先は大手証券会社でのプロジェクトとなり、専門性を活かした業務に携わることができます。
チームは5名程度で構成されており、サイバーセキュリティの有識者から新卒2年目のメンバーまで幅広い層が在籍しています。
チームの雰囲気は、常に意見交換やフィードバックを行い、メンバー全員が知識や経験を共有しながら成長できる環境が整っています。
働き方としては、週2回程度の出社が推奨されていますが、業務状況に応じて柔軟に調整可能です。
リモートワークとのバランスを取りながら、最適な環境で業務に取り組むことができます。
【この仕事で実現できること】
・サイバーセキュリティ演習やリスクアセスメント、コンサルティングなど幅広い分野の業務に携わることで、多角的なスキルを習得できる
・金融機関向けのセキュリティ演習を通じて、業界特有の高度な課題やニーズに触れられるため、業界最先端の知識と専門性を深められる
・CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる
・大規模プロジェクトがほとんどであるため大きなステージで活躍できる
・自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる
・グローバルプロジェクトも多く、英語力の強化につながる
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティに特化したコンサルタントとして専門性を磨いていく
・グローバル案件に参画し、英語を活かして活躍する
・リーダーとして新しいメンバーの育成に注力する
三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでの金融セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
職務概要
金融機関のお客様に対し、金融規制要件と連動した高度なセキュリティコンサルティングを提供します。
サイバーリスクから金融資産とシステムを守り、お客様の事業継続性とレジリエンス強化に貢献する、専門性の高い役割です。
金融特有の複雑な環境下で、戦略策定からシステム実装まで、お客様のセキュリティ課題をトータルで解決していただきます。
業務内容
下記全ての経験が必須ではありません。
これまでのご経験を活かし、ご活躍いただける方を歓迎します。
・金融特有の規制・監督要件への準拠支援
・金融システムの特性を踏まえたセキュリティ診断・強化策の立案
・新たな金融サービスにおけるセキュリティリスク評価と対策提言
・不正送金対策、アンチマネーロンダリング関連のセキュリティ強化支援
・BCPにおけるサイバーレジリエンス強化支援
・金融機関における情報セキュリティ教育・啓発プログラムの企画・実施
・国内外の金融セキュリティトレンド、最新脅威のリサーチと情報共有
・TLPTホワイトチーム支援
ポジションの魅力
金融インフラをサイバー脅威から守る、公共性と専門性の高い仕事です。
金融特有の規制要件や複雑なシステム環境に対応しながら、セキュリティ知識を活かし、創造力と技術力を発揮できる環境です。
社会に大きなインパクトを与える、やりがいを感じられる仕事です。
金融機関のお客様に対し、金融規制要件と連動した高度なセキュリティコンサルティングを提供します。
サイバーリスクから金融資産とシステムを守り、お客様の事業継続性とレジリエンス強化に貢献する、専門性の高い役割です。
金融特有の複雑な環境下で、戦略策定からシステム実装まで、お客様のセキュリティ課題をトータルで解決していただきます。
業務内容
下記全ての経験が必須ではありません。
これまでのご経験を活かし、ご活躍いただける方を歓迎します。
・金融特有の規制・監督要件への準拠支援
・金融システムの特性を踏まえたセキュリティ診断・強化策の立案
・新たな金融サービスにおけるセキュリティリスク評価と対策提言
・不正送金対策、アンチマネーロンダリング関連のセキュリティ強化支援
・BCPにおけるサイバーレジリエンス強化支援
・金融機関における情報セキュリティ教育・啓発プログラムの企画・実施
・国内外の金融セキュリティトレンド、最新脅威のリサーチと情報共有
・TLPTホワイトチーム支援
ポジションの魅力
金融インフラをサイバー脅威から守る、公共性と専門性の高い仕事です。
金融特有の規制要件や複雑なシステム環境に対応しながら、セキュリティ知識を活かし、創造力と技術力を発揮できる環境です。
社会に大きなインパクトを与える、やりがいを感じられる仕事です。
デジタル・ガバナンス領域のコンサルティングファームでのデジタル・ガバナンス事業マネージャー候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1800万円
ポジション
マネージャー/シニアマネージャー/ディレクター候補
仕事内容
●お任せしたい業務内容
〈デジタル・ガバナンスに関するコンサルティング業務〉
デジタルリスクやガバナンスに関するコンサルティングプロジェクトのリード
例:IT統制の整備・強化支援、セキュリティリスク評価、リスク管理業務支援など
クライアント先に常駐、もしくは定期訪問し、プロジェクトを推進・管理
チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など
●プロジェクト例
次のような多彩なプロジェクトに携わり、あなたの専門性を磨けます:
・持株会社におけるグループ全体のITガバナンスの構築・運営支援
・サイバーセキュリティ対策の評価および改善支援(ガイドライン対応支援含む)
・サードパーティリスクマネジメント態勢の構築・運営支援
・AIガバナンス・リスクマネジメント態勢の構築・運営支援
・デジタルレジリエンス対策の評価および改善支援
など、IT/デジタルに関するガバナンス・リスクに関する様々なプロジェクト
●当社で働く魅力
1. 大手ファーム同等のクライアントと報酬
・クライアントは公的機関や大手企業など、多様かつ魅力的な業界。案件の質、報酬水準ともに大手ファームに匹敵します。
2. 専門性を磨ける環境
・大手監査法人やコンサルティングファーム出身のメンバーと共に切磋琢磨し、高度な専門性を養うことができます。
・生成AI等の最新テクノロジーを最大限に活用しながら最新トレンドと技術を身に付けることができます。
3. 価値創出に集中できる仕組み
・間接業務を極力省き、クライアントワークや自社サービス開発に100%集中できる環境を提供します。
4. スタートアップでの成長機会
・2020年に設立し成長フェーズの当社で、裁量を持って働きながら会社とともに急速に成長することができます。
〈デジタル・ガバナンスに関するコンサルティング業務〉
デジタルリスクやガバナンスに関するコンサルティングプロジェクトのリード
例:IT統制の整備・強化支援、セキュリティリスク評価、リスク管理業務支援など
クライアント先に常駐、もしくは定期訪問し、プロジェクトを推進・管理
チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など
●プロジェクト例
次のような多彩なプロジェクトに携わり、あなたの専門性を磨けます:
・持株会社におけるグループ全体のITガバナンスの構築・運営支援
・サイバーセキュリティ対策の評価および改善支援(ガイドライン対応支援含む)
・サードパーティリスクマネジメント態勢の構築・運営支援
・AIガバナンス・リスクマネジメント態勢の構築・運営支援
・デジタルレジリエンス対策の評価および改善支援
など、IT/デジタルに関するガバナンス・リスクに関する様々なプロジェクト
●当社で働く魅力
1. 大手ファーム同等のクライアントと報酬
・クライアントは公的機関や大手企業など、多様かつ魅力的な業界。案件の質、報酬水準ともに大手ファームに匹敵します。
2. 専門性を磨ける環境
・大手監査法人やコンサルティングファーム出身のメンバーと共に切磋琢磨し、高度な専門性を養うことができます。
・生成AI等の最新テクノロジーを最大限に活用しながら最新トレンドと技術を身に付けることができます。
3. 価値創出に集中できる仕組み
・間接業務を極力省き、クライアントワークや自社サービス開発に100%集中できる環境を提供します。
4. スタートアップでの成長機会
・2020年に設立し成長フェーズの当社で、裁量を持って働きながら会社とともに急速に成長することができます。
大手監査法人でのSAP S4/HANA ITリスクコンサルタント (マネージャー/シニアコンサルタント)※遠隔地勤務相談可※
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー/シニアコンサルタント
仕事内容
エネルギー・金属・商社・医薬・医療機器クライアントを担当するチームに所属し、クライアントの多くが導入を進めているSAP S/4HANAにフォーカスして、業務改善・リスク管理・ITガバナンス支援を行うアドバイザリー業務です。
・SAP S4/HANA移行時における、下記領域のリスク評価と業務改善のリード
1.プロジェクトマネジメント
2.システムライフサイクル
3.ビジネスプロセスコントロール
4.SoD(職務分掌)
5.データ移行コントロール
6.IT全般統制
7.ベンダーコントロール
8.ステークホルダー(業務部門・IT部門・経営層)との連携・調整
・SAP S4/HANA導入を契機とした、システム最適化支援
1.ITガバナンス構築支援
2.ITコンプライアンス準拠性評価
3.J-SOX文書化支援
4.運用フェーズにおけるヘルスチェックと継続的な業務改善
・SAP S4/HANA移行時における、下記領域のリスク評価と業務改善のリード
1.プロジェクトマネジメント
2.システムライフサイクル
3.ビジネスプロセスコントロール
4.SoD(職務分掌)
5.データ移行コントロール
6.IT全般統制
7.ベンダーコントロール
8.ステークホルダー(業務部門・IT部門・経営層)との連携・調整
・SAP S4/HANA導入を契機とした、システム最適化支援
1.ITガバナンス構築支援
2.ITコンプライアンス準拠性評価
3.J-SOX文書化支援
4.運用フェーズにおけるヘルスチェックと継続的な業務改善
大手監査法人でのSAP領域フォーカスITリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
エネルギー・金属・商社・医薬・医療クライアントを担当するチームに所属し、SAP S/4HANAを活用した業務改善・リスク管理・ITガバナンス支援を行うアドバイザリー業務です。
・クライアントのビジネス要件を収集・分析し、SAP S/4HANAの機能とマッピング
・SAPシステムの設計・構成(マスターデータ、業務ルール、ワークフロー定義)
・プロジェクトのライフサイクル全体(要件定義 導入後サポート)を主導または支援
・レガシーシステムからのデータ移行、インターフェース設計・テスト
・ステークホルダー(業務部門・IT部門・経営層)との連携・調整
・変更管理・ユーザートレーニングの実施
・稼働後の継続的な業務改善・システム最適化
・必要に応じ、システム監査やIT Due Diligenceの支援
・クライアントのビジネス要件を収集・分析し、SAP S/4HANAの機能とマッピング
・SAPシステムの設計・構成(マスターデータ、業務ルール、ワークフロー定義)
・プロジェクトのライフサイクル全体(要件定義 導入後サポート)を主導または支援
・レガシーシステムからのデータ移行、インターフェース設計・テスト
・ステークホルダー(業務部門・IT部門・経営層)との連携・調整
・変更管理・ユーザートレーニングの実施
・稼働後の継続的な業務改善・システム最適化
・必要に応じ、システム監査やIT Due Diligenceの支援
サイバーセキュリティ専門企業での情報セキュリティ認証の取得・運用支援コンサルタント※経験者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜630万円
ポジション
担当者
仕事内容
◎専門知識の習得が可能です!
情報セキュリティ認証の取得・運用のコンサルティング/自社製品を使った顧客支援を行っていただきます。
【具体的には】
情報セキュリティ認証の取得・運用支援・コンサルティング
・情報セキュリティ(主にプライバシーマークとISO27001)の認証取得支援及び運用更新支援業務をお任せします。
・個人情報や情報セキュリティのマネジメントシステムを導入される法人企業が審査を通過するためのアドバイスや作業支援を実施します。
・クライアントはソフトウエア会社、WEB制作会社、旅行会社、広告代理店、人材派遣会社、印刷会社など多岐にわたり、取得済み企業の運用や更新も支援します。
その他、社内体制強化〜サイバーセキュリティまで企業の情報セキュリティを幅広くサポートしていきます。
自社開発のシステムを活用することで、診断、教育、認証など総合的なコンサルティングが可能です。
お客様のさまざまな課題に合わせ、一貫した支援を行なっています。
リーダーとしてメンバーの育成も担っていただけることを期待しています。
情報セキュリティ認証の取得・運用のコンサルティング/自社製品を使った顧客支援を行っていただきます。
【具体的には】
情報セキュリティ認証の取得・運用支援・コンサルティング
・情報セキュリティ(主にプライバシーマークとISO27001)の認証取得支援及び運用更新支援業務をお任せします。
・個人情報や情報セキュリティのマネジメントシステムを導入される法人企業が審査を通過するためのアドバイスや作業支援を実施します。
・クライアントはソフトウエア会社、WEB制作会社、旅行会社、広告代理店、人材派遣会社、印刷会社など多岐にわたり、取得済み企業の運用や更新も支援します。
その他、社内体制強化〜サイバーセキュリティまで企業の情報セキュリティを幅広くサポートしていきます。
自社開発のシステムを活用することで、診断、教育、認証など総合的なコンサルティングが可能です。
お客様のさまざまな課題に合わせ、一貫した支援を行なっています。
リーダーとしてメンバーの育成も担っていただけることを期待しています。
サイバーセキュリティ専門企業でのサイバーセキュリティ・コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者
仕事内容
・コンサルティング
クライアントの情報セキュリティ、サイバーセキュリティに関する課題を明確にし、クライアントを課題解決に導く仕事です。リスクアセスメントによる現状分析フェーズのみを手掛ける仕事もあります。
・システム監査/セキュリティ監査
入札案件のシステム監査/セキュリティ監査に監査人として携る仕事です。監査計画の作成や、監査の実施、監査報告書の作成等を行っていただきます。
※上記のうち、得意な領域からお任せいたします。
クライアントの情報セキュリティ、サイバーセキュリティに関する課題を明確にし、クライアントを課題解決に導く仕事です。リスクアセスメントによる現状分析フェーズのみを手掛ける仕事もあります。
・システム監査/セキュリティ監査
入札案件のシステム監査/セキュリティ監査に監査人として携る仕事です。監査計画の作成や、監査の実施、監査報告書の作成等を行っていただきます。
※上記のうち、得意な領域からお任せいたします。
外資企業向けリスクアドバイザリー コンサルタント(国内勤務)/監査法人系リスクコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
日本の他Business (Consulting, Audit & Assurance (A&A), Tax &Legal (T&L), Financial Advisory(FA))及び外資企業向けサービス会社のIndustry/Competencyと連携しながら、シニアコンサルタントとして、マネジャーの指導のもと主に外資系企業向けにリスクアドバイザリー業務を担当します。 業務範囲は、会計・内部統制、戦略的リスク、サイバーリスク、規制・コンプライアンスリスクなど多岐にわたります。
<主な業務内容>
・ プロジェクト管理とリーダーシップ マネージャーの指示のもと、プロジェクトの進行管理を担当。 プロジェクトの目標達成、スケジュール管理、成果物の品質を確保。 チームと連携し、リスク評価、内部統制の確認、業務プロセスのレビューを実施。
・ リスクアドバイザリー業務 以下の分野におけるリスクの特定、評価、軽減をクライアントに提案: 会計・内部統制: 業務や財務の健全性を向上させるための内部統制の評価と改善。 戦略的リスク: 組織目標に影響を与えるリスクの特定と対策。 サイバーリスク: サイバーセキュリティやIT関連のリスクへの対応。 規制・コンプライアンスリスク: 規制要件の遵守と関連する法令対応を支援。
・ クライアント対応とコミュニケーション フィールドワーク中の窓口として、クライアントや社内関係者とのコミュニケーションを円滑に進める。 調査結果や提案内容をレポートにまとめ、クライアントやプロジェクトマネジャーに報告。 クライアントとの信頼関係を構築し、長期的な関係を維持。
・ チーム指導と育成 ジュニアメンバーへの指導を行い、プロジェクト要件や業務内容の理解をサポート。 チーム内の協力的で生産的な環境を促進。 ベストプラクティスを共有し、チーム全体のパフォーマンス向上を図る。
・ プロセス改善とイノベーション クライアントの業務プロセスを分析し、課題を特定して改善提案を実施。 テクノロジーや革新的なソリューションを活用し、リスク管理やコンプライアンス対応を強化。
<主な業務内容>
・ プロジェクト管理とリーダーシップ マネージャーの指示のもと、プロジェクトの進行管理を担当。 プロジェクトの目標達成、スケジュール管理、成果物の品質を確保。 チームと連携し、リスク評価、内部統制の確認、業務プロセスのレビューを実施。
・ リスクアドバイザリー業務 以下の分野におけるリスクの特定、評価、軽減をクライアントに提案: 会計・内部統制: 業務や財務の健全性を向上させるための内部統制の評価と改善。 戦略的リスク: 組織目標に影響を与えるリスクの特定と対策。 サイバーリスク: サイバーセキュリティやIT関連のリスクへの対応。 規制・コンプライアンスリスク: 規制要件の遵守と関連する法令対応を支援。
・ クライアント対応とコミュニケーション フィールドワーク中の窓口として、クライアントや社内関係者とのコミュニケーションを円滑に進める。 調査結果や提案内容をレポートにまとめ、クライアントやプロジェクトマネジャーに報告。 クライアントとの信頼関係を構築し、長期的な関係を維持。
・ チーム指導と育成 ジュニアメンバーへの指導を行い、プロジェクト要件や業務内容の理解をサポート。 チーム内の協力的で生産的な環境を促進。 ベストプラクティスを共有し、チーム全体のパフォーマンス向上を図る。
・ プロセス改善とイノベーション クライアントの業務プロセスを分析し、課題を特定して改善提案を実施。 テクノロジーや革新的なソリューションを活用し、リスク管理やコンプライアンス対応を強化。
三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでのDX推進セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
職務概要
お客様の事業戦略、ビジネス課題を深く理解し、最先端のセキュリティ技術・ソリューションを駆使して、DX推進のための最適なセキュリティ戦略の立案から導入支援、運用改善までを一貫してサポートするDX推進セキュリティコンサルタントを募集します。
クラウドネットワーク、オンプレミスネットワーク、データ保護など多岐にわたるセキュリティ領域において、お客様のビジネス成長をITとセキュリティの両面から支援する重要な役割です。
業務内容
・お客様のビジネス課題やリスクをヒアリングし、セキュリティに関する現状分析と課題特定。
・セキュリティ戦略の立案、ロードマップ策定、具体的なソリューション導入に向けた企画・提案。
・クラウドネットワーク、オンプレミスネットワークにおけるセキュリティアーキテクチャの設計支援。
・データ保護、情報漏洩対策、コンプライアンス遵守に向けたセキュリティ施策のコンサルティング。
・セキュリティ関連プロジェクトの推進支援、技術的アドバイス提供。
・最新の脅威動向やセキュリティ技術に関する情報収集、社内外への共有。
ポジションの魅力
・幅広いセキュリティ領域での専門性を深め、自身の市場価値を高めることができます。
・業界最先端のセキュリティ技術や脅威動向に常に触れ、学びを深めることができる環境です。
・ご自身のスキルと経験がお客様のビジネスに貢献し、大きな達成感を得られる仕事です。
お客様の事業戦略、ビジネス課題を深く理解し、最先端のセキュリティ技術・ソリューションを駆使して、DX推進のための最適なセキュリティ戦略の立案から導入支援、運用改善までを一貫してサポートするDX推進セキュリティコンサルタントを募集します。
クラウドネットワーク、オンプレミスネットワーク、データ保護など多岐にわたるセキュリティ領域において、お客様のビジネス成長をITとセキュリティの両面から支援する重要な役割です。
業務内容
・お客様のビジネス課題やリスクをヒアリングし、セキュリティに関する現状分析と課題特定。
・セキュリティ戦略の立案、ロードマップ策定、具体的なソリューション導入に向けた企画・提案。
・クラウドネットワーク、オンプレミスネットワークにおけるセキュリティアーキテクチャの設計支援。
・データ保護、情報漏洩対策、コンプライアンス遵守に向けたセキュリティ施策のコンサルティング。
・セキュリティ関連プロジェクトの推進支援、技術的アドバイス提供。
・最新の脅威動向やセキュリティ技術に関する情報収集、社内外への共有。
ポジションの魅力
・幅広いセキュリティ領域での専門性を深め、自身の市場価値を高めることができます。
・業界最先端のセキュリティ技術や脅威動向に常に触れ、学びを深めることができる環境です。
・ご自身のスキルと経験がお客様のビジネスに貢献し、大きな達成感を得られる仕事です。
セキュリティコンサルティングファームでのセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜2,000万円
ポジション
担当者〜
仕事内容
サイバーセキュリティに関するコンサルティング
《セキュリティコンサルタントとしてお客様の課題解決を担当》
セキュリティガバナンス構築からセキュリティの各領域に対するソリューション提案・実行支援まで、お客様の課題に合わせて包括的なセキュリティ向上に向けて支援して頂きます。
また、ご希望の方とはコンサルティング業務をメインに実施して頂きつつ、社内の新規事業立上げのマネージャとして活躍頂きたいと思います。
《セキュリティコンサルタントとしてお客様の課題解決を担当》
セキュリティガバナンス構築からセキュリティの各領域に対するソリューション提案・実行支援まで、お客様の課題に合わせて包括的なセキュリティ向上に向けて支援して頂きます。
また、ご希望の方とはコンサルティング業務をメインに実施して頂きつつ、社内の新規事業立上げのマネージャとして活躍頂きたいと思います。
総合セキュリティサービス企業でのセキュリティコンサルタント(PCI-DSS|監査経験者)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
担当者〜
仕事内容
当部門は、クレジットカード業界のセキュリティ基準である PCI DSS認定評価人(QSA)が多数在籍し、PCI DSS認証評価、Swift CSP外部検証などのオンサイト評価(訪問監査)サービスを提供しています。また、認証取得における様々なナレッジを活用したコンサルティングサービスも行っています。
業務内容
1.訪問評価(監査)におけるアシスタント業務、主評価人業務
クレジットカード会社様やペイメントサービスプロバイダ様等に対しPCI DSSの基準を満たしているか評価します。
評価内容としてはインタビュ、サーバやネットワーク機器の実機確認、現地の物理セキュリティ視察等を行い、成果物として評価報告書を作成します。
海外送金のネットワークシステムであるSwiftの評価では、銀行様等に対してSwiftの基準を満たしているか評価します。
2.認証取得に関するコンサルティング業務
PCI DSSやSwiftについて、新規で認証取得を目指すお客様や認証の維持を目指す
顧客企業に対してコンサルティングを行います。
<この仕事の魅了>
以下の業務内容を通じ、セキュリティプロッフェッショナルとしての実践的な知見を培えます。
・お客様への訪問評価(監査)業務に同行、同席し、実際の評価ヒアリング手法を学ぶことが出来ます。
・サーバ、ネットワーク機器の実機評価業務を通じ、セキュリティ実装の実例を学ぶことが出来ます。
・規程・手順・運用に対する分析及びアドバイザリ業務を通じ、セキュリティ維持に関する様々なナレッジを習得出来ます。
・評価記録手法を学び、評価報告書作成業務に携わることが出来ます。
・業務遂行の中で、経験、知見を培っていただき、PCI DSS評価人資格取得等のキャリアパスもご用意しています。
・評価人資格取得後は様々なお客様の主評価人を担当頂き、セキュリティコンサルタントとして成長を続けることが出来ます。
・取得資格やポテンシャルを評価し、20代で700万以上の年収となる事も可能です。
業務内容
1.訪問評価(監査)におけるアシスタント業務、主評価人業務
クレジットカード会社様やペイメントサービスプロバイダ様等に対しPCI DSSの基準を満たしているか評価します。
評価内容としてはインタビュ、サーバやネットワーク機器の実機確認、現地の物理セキュリティ視察等を行い、成果物として評価報告書を作成します。
海外送金のネットワークシステムであるSwiftの評価では、銀行様等に対してSwiftの基準を満たしているか評価します。
2.認証取得に関するコンサルティング業務
PCI DSSやSwiftについて、新規で認証取得を目指すお客様や認証の維持を目指す
顧客企業に対してコンサルティングを行います。
<この仕事の魅了>
以下の業務内容を通じ、セキュリティプロッフェッショナルとしての実践的な知見を培えます。
・お客様への訪問評価(監査)業務に同行、同席し、実際の評価ヒアリング手法を学ぶことが出来ます。
・サーバ、ネットワーク機器の実機評価業務を通じ、セキュリティ実装の実例を学ぶことが出来ます。
・規程・手順・運用に対する分析及びアドバイザリ業務を通じ、セキュリティ維持に関する様々なナレッジを習得出来ます。
・評価記録手法を学び、評価報告書作成業務に携わることが出来ます。
・業務遂行の中で、経験、知見を培っていただき、PCI DSS評価人資格取得等のキャリアパスもご用意しています。
・評価人資格取得後は様々なお客様の主評価人を担当頂き、セキュリティコンサルタントとして成長を続けることが出来ます。
・取得資格やポテンシャルを評価し、20代で700万以上の年収となる事も可能です。
総合セキュリティサービス企業でのセキュリティコンサルタント(PCI-DSS|アシスタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜750万円
ポジション
担当者〜
仕事内容
当部門は、クレジットカード業界のセキュリティ基準である PCI DSS認定評価人(QSA)が多数在籍し、PCI DSS認証評価、Swift CSP外部検証などのオンサイト評価(訪問監査)サービスを提供しています。また、認証取得における様々なナレッジを活用したコンサルティングサービスも行っています。
業務内容
1.訪問評価(監査)におけるアシスタント業務、主評価人業務
クレジットカード会社様やペイメントサービスプロバイダ様等に対しPCI DSSの基準を満たしているか評価します。
評価内容としてはインタビュ、サーバやネットワーク機器の実機確認、現地の物理セキュリティ視察等を行い、成果物として評価報告書を作成します。
海外送金のネットワークシステムであるSwiftの評価では、銀行様等に対してSwiftの基準を満たしているか評価します。
2.認証取得に関するコンサルティング業務
PCI DSSやSwiftについて、新規で認証取得を目指すお客様や認証の維持を目指す顧客企業に対してコンサルティングを行います。
標準的な育成プラン、キャリアパスイメージ
1.PCI DSS認定評価人(QSA)資格 取得前 [アシスタント]
・PCI DSSに準拠したい、もしくは PCI DSS等を基準としてセキュリティレベルを高めたいという顧客企業に対して、顧客訪問、顧客の現状のルールやシステムの現状調査、分析業務等に携わって頂きます。
・英語力のある方には英語力を生かして、英語でのインタビュや、報告書の作成に携わって頂きます。
・調査、分析業務は首都圏のみならず日本全国、海外も対象になります。(コロナ禍のため、リモート中心)
・調査、分析業務において、顧客に納品する報告書作成にも携わって頂きます。
・QSA のアシスタント業務遂行の中で、経験、知見を培っていただき、QSA 受験に必要な資格の取得やQSA 受験に挑んで頂きます。
2.PCI DSS認定評価人(QSA)資格 取得後 [主評価人]
・メイン QSAとして、上記顧客向けコンサルティングやPCI DSS準拠認定の評価に携わって頂きます。
・報告書作成に加え、顧客への報告説明をメインで実施していただきます。
<この仕事の魅力>
以下の業務内容を通じ、セキュリティプロッフェッショナルとしての実践的な知見を培えます。
・お客様への訪問評価(監査)業務に同行、同席し、実際の評価ヒアリング手法を学ぶことが出来ます。
・サーバ、ネットワーク機器の実機評価業務を通じ、セキュリティ実装の実例を学ぶことが出来ます。
・規程・手順・運用に対する分析及びアドバイザリ業務を通じ、セキュリティ維持に関する様々なナレッジを習得出来ます。
・評価記録手法を学び、評価報告書作成業務に携わることが出来ます。
・業務遂行の中で、経験、知見を培っていただき、PCI DSS評価人資格取得等のキャリアパスもご用意しています。
・評価人資格取得後は様々なお客様の主評価人を担当頂き、セキュリティコンサルタントとして成長を続けることが出来ます。
・取得資格やポテンシャルを評価し、20代で700万以上の年収となる事も可能です。
業務内容
1.訪問評価(監査)におけるアシスタント業務、主評価人業務
クレジットカード会社様やペイメントサービスプロバイダ様等に対しPCI DSSの基準を満たしているか評価します。
評価内容としてはインタビュ、サーバやネットワーク機器の実機確認、現地の物理セキュリティ視察等を行い、成果物として評価報告書を作成します。
海外送金のネットワークシステムであるSwiftの評価では、銀行様等に対してSwiftの基準を満たしているか評価します。
2.認証取得に関するコンサルティング業務
PCI DSSやSwiftについて、新規で認証取得を目指すお客様や認証の維持を目指す顧客企業に対してコンサルティングを行います。
標準的な育成プラン、キャリアパスイメージ
1.PCI DSS認定評価人(QSA)資格 取得前 [アシスタント]
・PCI DSSに準拠したい、もしくは PCI DSS等を基準としてセキュリティレベルを高めたいという顧客企業に対して、顧客訪問、顧客の現状のルールやシステムの現状調査、分析業務等に携わって頂きます。
・英語力のある方には英語力を生かして、英語でのインタビュや、報告書の作成に携わって頂きます。
・調査、分析業務は首都圏のみならず日本全国、海外も対象になります。(コロナ禍のため、リモート中心)
・調査、分析業務において、顧客に納品する報告書作成にも携わって頂きます。
・QSA のアシスタント業務遂行の中で、経験、知見を培っていただき、QSA 受験に必要な資格の取得やQSA 受験に挑んで頂きます。
2.PCI DSS認定評価人(QSA)資格 取得後 [主評価人]
・メイン QSAとして、上記顧客向けコンサルティングやPCI DSS準拠認定の評価に携わって頂きます。
・報告書作成に加え、顧客への報告説明をメインで実施していただきます。
<この仕事の魅力>
以下の業務内容を通じ、セキュリティプロッフェッショナルとしての実践的な知見を培えます。
・お客様への訪問評価(監査)業務に同行、同席し、実際の評価ヒアリング手法を学ぶことが出来ます。
・サーバ、ネットワーク機器の実機評価業務を通じ、セキュリティ実装の実例を学ぶことが出来ます。
・規程・手順・運用に対する分析及びアドバイザリ業務を通じ、セキュリティ維持に関する様々なナレッジを習得出来ます。
・評価記録手法を学び、評価報告書作成業務に携わることが出来ます。
・業務遂行の中で、経験、知見を培っていただき、PCI DSS評価人資格取得等のキャリアパスもご用意しています。
・評価人資格取得後は様々なお客様の主評価人を担当頂き、セキュリティコンサルタントとして成長を続けることが出来ます。
・取得資格やポテンシャルを評価し、20代で700万以上の年収となる事も可能です。
セキュリティソリューションサービス企業での組込ソフトウェア/セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
担当者〜
仕事内容
・IoT製品に関する技術的な既存の課題(例:設計上の脆弱性、法制度との不整合など)に取り組んでいただく場合があります。
・ご自身の視点から「この部分が改善されれば、 “課題の多い製品”が減るはずだ」と感じた場合、適切なタイミングで外部団体に提言していただきます。
・法的に問題がなければ、解決手法についてシンポジウム等で発表いただくことも可能です。
・学会が主催するシンポジウムへの参加も業務に含まれます。
【この求人の魅力ポイント】
・2025年に新設された部署のため、立ち上げ期ならではの自由度と裁量を持って業務に取り組めます。
・予算の範囲内で、試作品の作成にもチャレンジできます。
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
・ご自身の視点から「この部分が改善されれば、 “課題の多い製品”が減るはずだ」と感じた場合、適切なタイミングで外部団体に提言していただきます。
・法的に問題がなければ、解決手法についてシンポジウム等で発表いただくことも可能です。
・学会が主催するシンポジウムへの参加も業務に含まれます。
【この求人の魅力ポイント】
・2025年に新設された部署のため、立ち上げ期ならではの自由度と裁量を持って業務に取り組めます。
・予算の範囲内で、試作品の作成にもチャレンジできます。
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
セキュリティソリューションサービス企業での組込ハードウェア/セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
担当者〜
仕事内容
・IoT製品に関する技術的な既存の課題(例:設計上の脆弱性、法制度との不整合など)に取り組んでいただく場合があります。
・ご自身の視点から「この部分が改善されれば、 “課題の多い製品”が減るはずだ」と感じた場合、適切なタイミングで外部団体に提言していただきます。
・法的に問題がなければ、解決手法についてシンポジウム等で発表いただくことも可能です。
・学会が主催するシンポジウムへの参加も業務に含まれます。
【この求人の魅力ポイント】
・2025年に新設された部署のため、立ち上げ期ならではの自由度と裁量を持って業務に取り組めます。
・予算の範囲内で、試作品の作成にもチャレンジできます。
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
・ご自身の視点から「この部分が改善されれば、 “課題の多い製品”が減るはずだ」と感じた場合、適切なタイミングで外部団体に提言していただきます。
・法的に問題がなければ、解決手法についてシンポジウム等で発表いただくことも可能です。
・学会が主催するシンポジウムへの参加も業務に含まれます。
【この求人の魅力ポイント】
・2025年に新設された部署のため、立ち上げ期ならではの自由度と裁量を持って業務に取り組めます。
・予算の範囲内で、試作品の作成にもチャレンジできます。
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
セキュリティソリューションサービス企業でのセキュリティオペレーター
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜700万円
ポジション
担当者〜
仕事内容
入社後は教育カリキュラムに沿ってサービスや各製品の理解を深めていただいた後、知識・経験・スキルに応じて以下の業務に携わっていただく予定です。
・サービスやセキュリティ監視機器に関するお問い合わせ対応
・既存業務の改善活動
※中長期のキャリアパスとして、経験を活かした以下のような業務をお任せする可能性もございます。
(参考例)
・新規サービスの設計(運用フローや手順の整備など)
【この求人の魅力ポイント】
・信頼構築とスキル向上の場
単なる問い合わせ対応ではなく、お客様との信頼関係を築く重要な業務です。業務を通じて、問題解決能力やコミュニケーションスキルを磨くことができます。
・日本のセキュリティを守る社会的意義
官公庁や大手企業を中心とした日本最大規模のSOCにおけるセキュリティ監視・運用サービスに携わることで、日本のセキュリティを守るという社会的意義を実感できます。
・セキュリティエンジニアが成長できる環境
社内には多数のセキュリティ専門家(アナリスト・研究員・コンサルタント)が在籍しており、活発な情報発信や勉強会、日々のコミュニケーションを通じて、セキュリティエンジニアとして成長できる環境が整っています。
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
・サービスやセキュリティ監視機器に関するお問い合わせ対応
・既存業務の改善活動
※中長期のキャリアパスとして、経験を活かした以下のような業務をお任せする可能性もございます。
(参考例)
・新規サービスの設計(運用フローや手順の整備など)
【この求人の魅力ポイント】
・信頼構築とスキル向上の場
単なる問い合わせ対応ではなく、お客様との信頼関係を築く重要な業務です。業務を通じて、問題解決能力やコミュニケーションスキルを磨くことができます。
・日本のセキュリティを守る社会的意義
官公庁や大手企業を中心とした日本最大規模のSOCにおけるセキュリティ監視・運用サービスに携わることで、日本のセキュリティを守るという社会的意義を実感できます。
・セキュリティエンジニアが成長できる環境
社内には多数のセキュリティ専門家(アナリスト・研究員・コンサルタント)が在籍しており、活発な情報発信や勉強会、日々のコミュニケーションを通じて、セキュリティエンジニアとして成長できる環境が整っています。
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
監査法人系サイバーコンサルティング会社でのサイバーコンサルタント/サイバーストラテジーコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
〜マネージャー以上
仕事内容
企業の持続的成長や競争力の向上にむけた経営変革を、サイバーセキュリティの面から強力に支援する専門家集団として、以下提供する業務を中心に従事いただきます。
●戦略系コンサルタント
・サイバー・オペレーションモデルの変革
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・M&Aにおけるサイバー戦略、ロードマップ策定
・事業展開における各種レギュレーション対応
●管理系サイバーセキュリティ
・サイバーセキュリティに関連する規程等の整備
・ISMSやPCIDSS認証取得
・サイバーセキュリティに関連する法令準拠支援や雑誌またはWeb専門サイトへの寄稿もしくは書籍出版
・セキュリティインシデント対応体制(CSIRT、PSIRT)の整備構築支援や組織内連係演習支援
・インシデントの事後対応支援
●技術系サイバーセキュリティ
・ネットワーク/Web/モバイルアプリケーション脆弱性評価
・技術的セキュリティアーキテクチャの評価及び改善支援
・IAMソリューション導入支援
・デジタルフォレンジック
・インシデント対応に係る技術的支援および技術的演習支援
●制御システム系サイバーセキュリティ
・制御システムのサイバーセキュリティ管理態勢の整備支援や関連規程・セキュリティガイドラインの策定支援
・制御システムの管理的または技術的サイバーセキュリティ評価、脆弱性診断や対策の調査・研究、レポート作成
・制御システムのセキュリティソリューションの導入支援
●IoT/コネクテッド・Auto領域系サイバーセキュリティ
・IoTにおけるセキュリティ戦略策定、モニタリング態勢構築コンサルティング
・セキュリティ成熟度評価のアドバイザリー
・セキュリティ評価プロセスの構築支援
・セキュリティ関連の各種規定類策定支援や法規制対応支援
●Red Team Operation系サイバーセキュリティ
・脅威インテリジェンスに基づくクライアント環境への攻撃シナリオの作成
・攻撃シナリオに基づく攻撃の実施(ソーシャルエンジニアリング等を含む)
・攻撃から得られた課題、改善点の摘出とそれらへの対応支援
●プライバシー・GDPR系セキュリティ
・プライバシーマーク等のマネジメントシステム構築
・個人情報保護関連
・GDPR対応支援
●戦略系コンサルタント
・サイバー・オペレーションモデルの変革
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・M&Aにおけるサイバー戦略、ロードマップ策定
・事業展開における各種レギュレーション対応
●管理系サイバーセキュリティ
・サイバーセキュリティに関連する規程等の整備
・ISMSやPCIDSS認証取得
・サイバーセキュリティに関連する法令準拠支援や雑誌またはWeb専門サイトへの寄稿もしくは書籍出版
・セキュリティインシデント対応体制(CSIRT、PSIRT)の整備構築支援や組織内連係演習支援
・インシデントの事後対応支援
●技術系サイバーセキュリティ
・ネットワーク/Web/モバイルアプリケーション脆弱性評価
・技術的セキュリティアーキテクチャの評価及び改善支援
・IAMソリューション導入支援
・デジタルフォレンジック
・インシデント対応に係る技術的支援および技術的演習支援
●制御システム系サイバーセキュリティ
・制御システムのサイバーセキュリティ管理態勢の整備支援や関連規程・セキュリティガイドラインの策定支援
・制御システムの管理的または技術的サイバーセキュリティ評価、脆弱性診断や対策の調査・研究、レポート作成
・制御システムのセキュリティソリューションの導入支援
●IoT/コネクテッド・Auto領域系サイバーセキュリティ
・IoTにおけるセキュリティ戦略策定、モニタリング態勢構築コンサルティング
・セキュリティ成熟度評価のアドバイザリー
・セキュリティ評価プロセスの構築支援
・セキュリティ関連の各種規定類策定支援や法規制対応支援
●Red Team Operation系サイバーセキュリティ
・脅威インテリジェンスに基づくクライアント環境への攻撃シナリオの作成
・攻撃シナリオに基づく攻撃の実施(ソーシャルエンジニアリング等を含む)
・攻撃から得られた課題、改善点の摘出とそれらへの対応支援
●プライバシー・GDPR系セキュリティ
・プライバシーマーク等のマネジメントシステム構築
・個人情報保護関連
・GDPR対応支援
少数精鋭の業務/ITコンサルティングファームでのGRCコンサルタント(ガバナンス/リスクマネジメント/コンプライアンス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜3300万円
ポジション
担当者〜
仕事内容
新チームのコアメンバーとして、プライム上場企業をはじめとする大手エンタープライズ企業に対し、GRC(ガバナンス・リスク・コンプライアンス)分野におけるコンサルティングサービスの提供から、事業立ち上げの推進までを担っていただきます。
主な業務内容は以下の通りです。
GRCコンサルティング事業戦略の策定・実行
オファリングの企画・開発
経営層への個別案件の提案
現場における改善・改革施策の実施および検証
プロジェクトメンバーのマネジメントおよびデリバリー品質の担保
また、上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。
プロジェクト事例
●ガバナンス支援
・消費財メーカー:ガバナンス体制の構築・強化
●リスク支援
・消費財メーカー:クライシスに備えた体制整備・シミュレーション実施
・公共インフラ企業 リスクマネジメント体制の構築・強化
●コンプライアンス支援
・自動車部品メーカー:コンプライアンス体制の構築・強化
・エンタメ企業:リーガルテック・リーガルオペレーション導入
・精密機器メーカー・グローバル内部通報制度の構築・見直し
・メーカー等:品質不正、贈収賄規制違反、情報漏洩、法令違反等の危機対応
・電子機器メーカー:法務機能の強化支援
●ESG
・コングロマリット:ESGリスク対応(人権DD、行動規範改定など)
・メーカー等:ESG開示高度化(SSBJ・統合報告書・TNFDなど)
●AI・データガバナンス支援
・生命保険:AIガバナンス体制整備/運用支援
・自動車メーカー:個人情報保護法(海外含む)対応、プライバシーガバナンス体制整備
●情報セキュリティ支援
・自動車メーカー:情報セキュリティマネジメント体制整備/運用支援
主な業務内容は以下の通りです。
GRCコンサルティング事業戦略の策定・実行
オファリングの企画・開発
経営層への個別案件の提案
現場における改善・改革施策の実施および検証
プロジェクトメンバーのマネジメントおよびデリバリー品質の担保
また、上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。
プロジェクト事例
●ガバナンス支援
・消費財メーカー:ガバナンス体制の構築・強化
●リスク支援
・消費財メーカー:クライシスに備えた体制整備・シミュレーション実施
・公共インフラ企業 リスクマネジメント体制の構築・強化
●コンプライアンス支援
・自動車部品メーカー:コンプライアンス体制の構築・強化
・エンタメ企業:リーガルテック・リーガルオペレーション導入
・精密機器メーカー・グローバル内部通報制度の構築・見直し
・メーカー等:品質不正、贈収賄規制違反、情報漏洩、法令違反等の危機対応
・電子機器メーカー:法務機能の強化支援
●ESG
・コングロマリット:ESGリスク対応(人権DD、行動規範改定など)
・メーカー等:ESG開示高度化(SSBJ・統合報告書・TNFDなど)
●AI・データガバナンス支援
・生命保険:AIガバナンス体制整備/運用支援
・自動車メーカー:個人情報保護法(海外含む)対応、プライバシーガバナンス体制整備
●情報セキュリティ支援
・自動車メーカー:情報セキュリティマネジメント体制整備/運用支援
会計事務所系コンサルティング会社でのIT監査(シニアアソシエイト)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜600万円+インセンティブ 経験および能力を考慮の上、当社規定により決定します
ポジション
シニアアソシエイト
仕事内容
・国内外における内部統制評価作業
・IT 全般統制
・IT 業務処理統制
具体的な業務として
1.現状確認(業務内容や手順等のプロセスの確認)
2.フレームワーク選択
3.計画とスコープ設定
4.セキュリティプログラムが、SOX に準拠しているか確認
5.コントロールをテストする
6.リスクとコントロールライブラリーを一元管理する
7.各種レポート作成
1〜7を日本語だけでなく、英語で対応
・IT 全般統制
・IT 業務処理統制
具体的な業務として
1.現状確認(業務内容や手順等のプロセスの確認)
2.フレームワーク選択
3.計画とスコープ設定
4.セキュリティプログラムが、SOX に準拠しているか確認
5.コントロールをテストする
6.リスクとコントロールライブラリーを一元管理する
7.各種レポート作成
1〜7を日本語だけでなく、英語で対応
少数精鋭の業務/ITコンサルティングファームでのデータコンサルタント(データガバナンス領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜3300万円
ポジション
担当者〜
仕事内容
ポジションの魅力
100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げ可能。
他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能。
弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける。
AIガバナンスやグローバル対応など、先端テーマの案件に即応できる環境。
業務×テクノロジーの人材が多数在籍し、分野横断でコラボレーションできる環境。
仕事内容
新チームのコアメンバーとして、プライム上場企業をはじめとする大手エンタープライズ企業に対し、データガバナンス領域のコンサルティングサービスを提供します。
データガバナンス戦略の策定。
組織体制構築の支援。
AI・個人情報などデータ利活用におけるリスク評価・体制構築支援。
各種認証取得に向けた体制構築・申請支援。
プロジェクトマネジメント、デリバリー品質の担保。
また、上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。
プロジェクト事例
・ISO/IEC 27001、27701、プライバシーマーク等の認証取得支援。
・個人情報保護・プライバシーガバナンス体制構築/運用支援。
・グローバルプライバシーガバナンス体制構築支援。
・情報セキュリティ管理体制構築/運用支援。
・AIガバナンス体制構築/運用支援。
・事業継続管理(BCM)体制構築/運用支援。
・統合リスク管理(ERM)構築支援。
100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げ可能。
他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能。
弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける。
AIガバナンスやグローバル対応など、先端テーマの案件に即応できる環境。
業務×テクノロジーの人材が多数在籍し、分野横断でコラボレーションできる環境。
仕事内容
新チームのコアメンバーとして、プライム上場企業をはじめとする大手エンタープライズ企業に対し、データガバナンス領域のコンサルティングサービスを提供します。
データガバナンス戦略の策定。
組織体制構築の支援。
AI・個人情報などデータ利活用におけるリスク評価・体制構築支援。
各種認証取得に向けた体制構築・申請支援。
プロジェクトマネジメント、デリバリー品質の担保。
また、上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。
プロジェクト事例
・ISO/IEC 27001、27701、プライバシーマーク等の認証取得支援。
・個人情報保護・プライバシーガバナンス体制構築/運用支援。
・グローバルプライバシーガバナンス体制構築支援。
・情報セキュリティ管理体制構築/運用支援。
・AIガバナンス体制構築/運用支援。
・事業継続管理(BCM)体制構築/運用支援。
・統合リスク管理(ERM)構築支援。
三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでの技術系セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
業務内容
セキュリティに関する技術を活用し、既存サービスにとらわれずに顧客要件に応じたサービスの提供を行っていただきます。
- お客様要件のヒアリングや提案内容取りまとめ
- セキュリティ診断等に関する知識・技術を活用したサービスの提供
- 顧客要件に応じた機器検証やツール作成、調査の実施
- 機器検証や調査結果に関する報告書作成
- 顧客への調査・検証結果の説明
ポジションの魅力
国内大手企業や中央省庁等の課題を解決するため、様々な観点から分析し、お客様にとって最善な解決策を提供します。
既存サービスでは解決できない課題に対応するため、お持ちのセキュリティスキル・コンサルティングスキルを活用して、提案段階から報告・納品までを経験していただけます。
サービス提供にあたっては、セキュリティ業界で活躍するセキュリティエンジニアと協力して知恵を出し合いながら課題解決に取り組める環境が整っています。
机上での調査や報告書作成だけでなく、実際にお客様環境でセキュリティツールを操作し仮説に基づいた分析・検証も行うため、コンサルタントとしての能力だけでなく、技術的なスキルも伸ばすことが可能です。
キャリアとして、技術系セキュリティコンサルタントとして専門性を深めていただく他に、大型案件をハンドリングするプロジェクトマネージャーや、部門のマネジメント職を目指していただくことも可能です。
セキュリティに関する技術を活用し、既存サービスにとらわれずに顧客要件に応じたサービスの提供を行っていただきます。
- お客様要件のヒアリングや提案内容取りまとめ
- セキュリティ診断等に関する知識・技術を活用したサービスの提供
- 顧客要件に応じた機器検証やツール作成、調査の実施
- 機器検証や調査結果に関する報告書作成
- 顧客への調査・検証結果の説明
ポジションの魅力
国内大手企業や中央省庁等の課題を解決するため、様々な観点から分析し、お客様にとって最善な解決策を提供します。
既存サービスでは解決できない課題に対応するため、お持ちのセキュリティスキル・コンサルティングスキルを活用して、提案段階から報告・納品までを経験していただけます。
サービス提供にあたっては、セキュリティ業界で活躍するセキュリティエンジニアと協力して知恵を出し合いながら課題解決に取り組める環境が整っています。
机上での調査や報告書作成だけでなく、実際にお客様環境でセキュリティツールを操作し仮説に基づいた分析・検証も行うため、コンサルタントとしての能力だけでなく、技術的なスキルも伸ばすことが可能です。
キャリアとして、技術系セキュリティコンサルタントとして専門性を深めていただく他に、大型案件をハンドリングするプロジェクトマネージャーや、部門のマネジメント職を目指していただくことも可能です。
【東京/横浜】国内大手シンクタンクでのネットワークスペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
ネットワークおよびSASEに関するサービス提案や顧客対応ならびに設計、構築、維持管理などのサービス運営を担当していただきます。また、技術動向調査等のR&Dやサービス企画にも携わり、当社サービスの付加価値向上と事業成長に寄与していただきます。
【具体的な職務内容】
マネージドセキュリティサービス事業における下記の業務
・クラウドインフラに関するネットワーク・セキュリティサービスの設計・構築・運用
・顧客向けシステムに関するネットワーク・セキュリティサービスの設計・構築・運用
・ネットワーク・セキュリティに関する提案ならびにクライアントリレーション
・ネットワーク・セキュリティサービス企画
◆仕事の魅力・やりがい・キャリアパス
ネットワーク領域を中心としたセキュリティサービスで幅広い業務に携わることが可能なため、業務を通じて自分自身のスキルアップを図ることができます。また、セキュリティログ監視サービスを提供している部署や、新サービスを開発する部署なども一緒に活動しているため、セキュリティ業界での自分自身の付加価値を向上させることが可能です。
ネットワークおよびSASEに関するサービス提案や顧客対応ならびに設計、構築、維持管理などのサービス運営を担当していただきます。また、技術動向調査等のR&Dやサービス企画にも携わり、当社サービスの付加価値向上と事業成長に寄与していただきます。
【具体的な職務内容】
マネージドセキュリティサービス事業における下記の業務
・クラウドインフラに関するネットワーク・セキュリティサービスの設計・構築・運用
・顧客向けシステムに関するネットワーク・セキュリティサービスの設計・構築・運用
・ネットワーク・セキュリティに関する提案ならびにクライアントリレーション
・ネットワーク・セキュリティサービス企画
◆仕事の魅力・やりがい・キャリアパス
ネットワーク領域を中心としたセキュリティサービスで幅広い業務に携わることが可能なため、業務を通じて自分自身のスキルアップを図ることができます。また、セキュリティログ監視サービスを提供している部署や、新サービスを開発する部署なども一緒に活動しているため、セキュリティ業界での自分自身の付加価値を向上させることが可能です。
モビリティの開発支援で活躍できるセキュリティコンサルタント/企業課題・社会課題の解決を行うコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜750万円
ポジション
担当者〜
仕事内容
主にモビリティ業界を中心として、セキュリティ法規に基づいた開発支援、および、マネジメントシステムの構築支援など、お客さまの困り事や問題を解決するよう、支援・提案頂きます。
特定の技術を持つエンジニアが多数在籍しており、技術知見の求められる仕様策定フェーズの実行可能な状態の提案から、技術支援の定着まで、お客さまに寄り添った対応をしております。
チームでプロジェクトを遂行する体制をとっており、ご経験に応じて体制を検討し、熟練者によってサポートしますので、未経験の方もご安心ください。
ニーズの高まるモビリティ開発での専門性を磨いていかれたい方からのご応募をお待ちしております。
特定の技術を持つエンジニアが多数在籍しており、技術知見の求められる仕様策定フェーズの実行可能な状態の提案から、技術支援の定着まで、お客さまに寄り添った対応をしております。
チームでプロジェクトを遂行する体制をとっており、ご経験に応じて体制を検討し、熟練者によってサポートしますので、未経験の方もご安心ください。
ニーズの高まるモビリティ開発での専門性を磨いていかれたい方からのご応募をお待ちしております。
大手監査法人でのシステム監査・システムリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
●システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
大手監査法人でのブロックチェーンに関連したIT監査業務/アドバイザリー業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●システム監査
・分析ツール等を活用したブロックチェーンのデータ検証業務
・ある種の企業やブロックチェーンを活用するクライアントの会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・事業会社や金融機関の会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・監査基準委員会第86号、SSAE16に基づく検証業務
・金融検査マニュアルに基づくシステムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のコンサルティング
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・IT統制等の構築支援
・分析ツール等を活用したブロックチェーンのデータ検証業務
・ある種の企業やブロックチェーンを活用するクライアントの会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・事業会社や金融機関の会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・監査基準委員会第86号、SSAE16に基づく検証業務
・金融検査マニュアルに基づくシステムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のコンサルティング
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・IT統制等の構築支援
大手監査法人における金融機関向けリスクアナリティクス(モデルリスク管理関連)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
アソシエイト〜マネジャー
仕事内容
●金融機関に対するリスク管理や収益管理に関連するアドバイザリー業務。想定される顧客の業態は銀行、証券、保険、ノンバンク、商社。
大手監査法人での内部監査・内部統制コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験・能力を考慮の上、当社規定により決定します
仕事内容
・US-SOX、J-SOX対応支援(PMO、業務プロセスの文書化、評価、改善、報告等)、内部統制の構築・改善支援、新規上場時および企業買収時における経営管理・内部管理体制の構築支援
・内部監査対応支援(PMO、業務プロセス文書化、評価、改善、報告等)、内部監査メソドロジーの高度化支援、内部監査の品質評価、国内外拠点の内部監査の実施支援、など
・グローバル企業における海外内部監査の高度化(海外の関連会社との連携)
・アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化
・ライセンス・コンプライアンス調査、法規制に関する各種調査の実施等に関するコンサルティング業務
・内部監査対応支援(PMO、業務プロセス文書化、評価、改善、報告等)、内部監査メソドロジーの高度化支援、内部監査の品質評価、国内外拠点の内部監査の実施支援、など
・グローバル企業における海外内部監査の高度化(海外の関連会社との連携)
・アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化
・ライセンス・コンプライアンス調査、法規制に関する各種調査の実施等に関するコンサルティング業務
大手監査法人でのeDiscovery(電子情報開示)/不正調査コンサルティング
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ
仕事内容
1.eDiscovery/不正調査を中心としたデジタル・フォレンジック業務
・データ収集、データプロセス、検索、レビューサポート、プロダクションなどのハンズオン作業
・プロジェクト関係者または外部法律事務所(国内外)とのコミュニケーション・調整
・作業内容や作業結果に関するドキュメンテーション作業
・eDiscovery/デジタル・フォレンジック案件における各種管理業務(スケジュール管理/品質管理など)
2.監査サポート業務
・EYの監査先で会計不正が発生した際の調査手続きに関するアセスメントの実施
・アセスメント結果に関する報告書作成
3.eDiscovery対応体制の構築に関するコンサルティング業務
・インフォメーション・ガバナンス態勢の構築に関するコンサルティング業務
・eDiscoveryプレイブックの作成 など
・データ収集、データプロセス、検索、レビューサポート、プロダクションなどのハンズオン作業
・プロジェクト関係者または外部法律事務所(国内外)とのコミュニケーション・調整
・作業内容や作業結果に関するドキュメンテーション作業
・eDiscovery/デジタル・フォレンジック案件における各種管理業務(スケジュール管理/品質管理など)
2.監査サポート業務
・EYの監査先で会計不正が発生した際の調査手続きに関するアセスメントの実施
・アセスメント結果に関する報告書作成
3.eDiscovery対応体制の構築に関するコンサルティング業務
・インフォメーション・ガバナンス態勢の構築に関するコンサルティング業務
・eDiscoveryプレイブックの作成 など
IT資産管理(ITAM)/ソフトウェア資産管理(SAM)/クラウドコスト可視化(FinOps)コンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【IT資産管理/ソフトウェア資産管理の評価・整備、およびクラウドコスト可視化、サイバーセキュリティリスク評価に関する助言・改善提案】
本ポジションは、従来のSAM領域に加え、クラウドコスト可視化(FinOps)およびIT資産の現状可視化・サイバーセキュリティリスク評価を統合した“次世代 IT資産管理”を担う役割です。各種基準等に基づく評価に加え、改善・最適化・仕組み化を含む助言および支援を行います。
以下の業務を担当していただきます:
・ソフトウェアライセンス調査(監査)業務
・ソフトウェアコンプライアンスの維持・運用・是正支援
・IT資産管理(ITAM/SAM)体制の構築・改善支援
・DX推進に伴うサイバーセキュリティ対策強化に向けたネットワーク・IT資産の現状可視化
・可視化結果を基にした、ビジネス上の重要資産やライセンスコンプライアンスリスクのある資産の整理、およびネットワーク全体像の把握・資産間の関連付けと対応優先度の整理
・可視化したIT資産/ソフトウェア資産を管理・維持するためのITAM/SAMツールの選定・導入支援
・クラウド利用状況・課金データ分析(AWS/Azure/GCP/OCI)
・クラウドコスト可視化(FinOps)に基づく改善施策の検討支援(Savings Plans、RI、Compute Optimizer等)
本ポジションは、従来のSAM領域に加え、クラウドコスト可視化(FinOps)およびIT資産の現状可視化・サイバーセキュリティリスク評価を統合した“次世代 IT資産管理”を担う役割です。各種基準等に基づく評価に加え、改善・最適化・仕組み化を含む助言および支援を行います。
以下の業務を担当していただきます:
・ソフトウェアライセンス調査(監査)業務
・ソフトウェアコンプライアンスの維持・運用・是正支援
・IT資産管理(ITAM/SAM)体制の構築・改善支援
・DX推進に伴うサイバーセキュリティ対策強化に向けたネットワーク・IT資産の現状可視化
・可視化結果を基にした、ビジネス上の重要資産やライセンスコンプライアンスリスクのある資産の整理、およびネットワーク全体像の把握・資産間の関連付けと対応優先度の整理
・可視化したIT資産/ソフトウェア資産を管理・維持するためのITAM/SAMツールの選定・導入支援
・クラウド利用状況・課金データ分析(AWS/Azure/GCP/OCI)
・クラウドコスト可視化(FinOps)に基づく改善施策の検討支援(Savings Plans、RI、Compute Optimizer等)
大手監査法人でのデジタル・フォレンジック業務および監査サポート業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円
ポジション
担当者〜
仕事内容
【業務内容】
1.eDiscovery/不正調査を中心としたデジタル・フォレンジック業務
・データ収集、データプロセス、検索、レビューサポート、プロダクションなどのハンズオン作業
・プロジェクト関係者または外部法律事務所(国内外)とのコミュニケーション・調整
・作業内容や作業結果に関するドキュメンテーション作業
・eDiscovery/デジタル・フォレンジック案件における各種管理業務(スケジュール管理/品質管理など)
2.監査サポート業務
・監査先で会計不正が発生した際の調査手続きに関するアセスメントの実施
・アセスメント結果に関する報告書作成
3.eDiscovery対応体制の構築に関するコンサルティング業務
・インフォメーション・ガバナンス態勢の構築に関するコンサルティング業務
・eDiscoveryプレイブックの作成 など
1.eDiscovery/不正調査を中心としたデジタル・フォレンジック業務
・データ収集、データプロセス、検索、レビューサポート、プロダクションなどのハンズオン作業
・プロジェクト関係者または外部法律事務所(国内外)とのコミュニケーション・調整
・作業内容や作業結果に関するドキュメンテーション作業
・eDiscovery/デジタル・フォレンジック案件における各種管理業務(スケジュール管理/品質管理など)
2.監査サポート業務
・監査先で会計不正が発生した際の調査手続きに関するアセスメントの実施
・アセスメント結果に関する報告書作成
3.eDiscovery対応体制の構築に関するコンサルティング業務
・インフォメーション・ガバナンス態勢の構築に関するコンサルティング業務
・eDiscoveryプレイブックの作成 など
大手外資系コンサルティングファームでのITコントロール整備・評価コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
大量の情報を扱い、業務が高度に自動化されたシステムに依存している状況が進展し、経営者の適切な判断に欠かせない情報の信頼性の確保の必要性が高まっています。 こうした状況の下、内部統制の整備・評価において、ITコントロールの重要性はかつてない程高まっており、システムの的確な理解に基づく対応が不可欠になっています。 本業務では、こうした背景を踏まえ、クライアントの内部統制の変革に伴うITコントロールの整備・評価を支援します。
大手通信事業会社での地域循環型社会を支えるサイバーセキュリティ・リスクマネジメントビジネスの推進
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円 ※経験に応じて決定
ポジション
担当者クラス〜リーダークラス
仕事内容
●地域課題の解決に向けた新規事業領域の推進/拡大
・地域社会やお客様が抱える課題やニーズに対し、新たなビジネスの種を成長させるインキュベーション機能として、当社のICT技術力/アセットを強みとした新規事業創出
・先進技術の利活用モデル確立に向けたマーケティング活動/実証事業(PoC)/事業化
・事業化された分野の推進/拡大、事業化された分野における新たなビジネスの発掘
●従事業務分野における事業推進
本ポストではサイバーセキュリティ・リスクマネジメント事業分野に携わっていただきます。
1.グループにおけるリスクマネジメント事業の推進・拡大
・利益創出に向けた事業推進業務(営業戦略立案・実践、販売活動等)
・地域社会やお客様が抱える情報漏えい・特殊詐欺犯罪等リスクや、保険等の対策ニーズに対する総合的なリスクマネジメントサービスの展開
- リスクマネジメント事業の早期立ち上げに向けたステークホルダー(保険会社等)との交渉・調整
- 各種サービスの提供に関する販売・運用フローの設計・運用
・情報セキュリティ戦略・対策の策定(セキュリティポリシーの策定等)、運用支援(監査・点検等)、インシデント発生時における補償提案までを網羅したコンサルティング提案の実施
- 情報セキュリティインシデント発生時における補償手段としての損害保険(サイバーリスク保険等)の提供
- ステークホルダーとの協業によるリスクマネジメント領域におけるSI案件のコンサルティング支援の実施
2.地域社会の安心安全に資するリスクマネジメントサービスの企画・設計・開発
・共同出資企業(東京海上日動火災、トレンドマイクロ)やその他事業者との連携等による新サービスの企画・開発(損害保険機能の組込みを含む)
- ステークホルダーとの協業による新規リスクマネジメントサービスの企画提案
- リスクマネジメント事業(特にサイバーリスク保険事業を想定)の早期立ち上げに向けたステークホルダー(保険会社等)との交渉・調整
- 電気通信サービスおよびその他市井のサービスへの損害保険附帯検討・折衝・実装・販売推進 等
※本分野を中心に一定期間従事した後、ご本人意向、経験・スキル、会社動向・事業動向などを踏まえて、他分野で活躍いただくことがあります。
・地域社会やお客様が抱える課題やニーズに対し、新たなビジネスの種を成長させるインキュベーション機能として、当社のICT技術力/アセットを強みとした新規事業創出
・先進技術の利活用モデル確立に向けたマーケティング活動/実証事業(PoC)/事業化
・事業化された分野の推進/拡大、事業化された分野における新たなビジネスの発掘
●従事業務分野における事業推進
本ポストではサイバーセキュリティ・リスクマネジメント事業分野に携わっていただきます。
1.グループにおけるリスクマネジメント事業の推進・拡大
・利益創出に向けた事業推進業務(営業戦略立案・実践、販売活動等)
・地域社会やお客様が抱える情報漏えい・特殊詐欺犯罪等リスクや、保険等の対策ニーズに対する総合的なリスクマネジメントサービスの展開
- リスクマネジメント事業の早期立ち上げに向けたステークホルダー(保険会社等)との交渉・調整
- 各種サービスの提供に関する販売・運用フローの設計・運用
・情報セキュリティ戦略・対策の策定(セキュリティポリシーの策定等)、運用支援(監査・点検等)、インシデント発生時における補償提案までを網羅したコンサルティング提案の実施
- 情報セキュリティインシデント発生時における補償手段としての損害保険(サイバーリスク保険等)の提供
- ステークホルダーとの協業によるリスクマネジメント領域におけるSI案件のコンサルティング支援の実施
2.地域社会の安心安全に資するリスクマネジメントサービスの企画・設計・開発
・共同出資企業(東京海上日動火災、トレンドマイクロ)やその他事業者との連携等による新サービスの企画・開発(損害保険機能の組込みを含む)
- ステークホルダーとの協業による新規リスクマネジメントサービスの企画提案
- リスクマネジメント事業(特にサイバーリスク保険事業を想定)の早期立ち上げに向けたステークホルダー(保険会社等)との交渉・調整
- 電気通信サービスおよびその他市井のサービスへの損害保険附帯検討・折衝・実装・販売推進 等
※本分野を中心に一定期間従事した後、ご本人意向、経験・スキル、会社動向・事業動向などを踏まえて、他分野で活躍いただくことがあります。
大手系DX戦略コンサルファームにおけるRX(P/D)_リスクマネジメント領域
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
仕事内容
DXの推進により、リスク環境の変化も加速するため、従来型のリスクマネジメントの課題(スピード・サイロ)がより深刻になってきており、変革が急務である。
具体的には、デジタル化が遅れている一方で、インシデントの多様化、頻発化など、よりリアルタイムかつ高度な意思決定が求められる業務となっている。
そこで、データドリブンリスクマネジメント(DDRM)への転換を提言し、GRC/IRMツール(SaaS)活用を前提にしたERMの再構築と、リスクアナリティクス導入によるプレディクティブ/プロアクティブ型リスクマネジメントへの変革をEnd to Endで支援する。
<注力テーマ>
・危機の常態化におけるリスクマネジメント変革:データドリブンリスクマネジメント、リスクアナリティクス
・リスクマネジメントオペレーション変革:GRC/IRMツール(SaaS)活用によるリスク管理業務のDX、コスト低減、ガバナンス強化
●組織としてのミッション(Competency Group/Risk Management)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・GRC/IRM導入を前提としたDDRMコンサルティングのビジネス開発/セールスの支援とプロジェクトリード
・当社のブランドビルディングに資するような対外的な活動とThought Leadershipの発揮
・GRC/IRMベンダーとコラボレーションしながら、opportunity開拓からエコシステム構築の支援
●具体的なPJ例(業界及びテーマ)
製造業:製品サービストラブルのインシデント対応強化 等
DXの推進により、リスク環境の変化も加速するため、従来型のリスクマネジメントの課題(スピード・サイロ)がより深刻になってきており、変革が急務である。
具体的には、デジタル化が遅れている一方で、インシデントの多様化、頻発化など、よりリアルタイムかつ高度な意思決定が求められる業務となっている。
そこで、データドリブンリスクマネジメント(DDRM)への転換を提言し、GRC/IRMツール(SaaS)活用を前提にしたERMの再構築と、リスクアナリティクス導入によるプレディクティブ/プロアクティブ型リスクマネジメントへの変革をEnd to Endで支援する。
<注力テーマ>
・危機の常態化におけるリスクマネジメント変革:データドリブンリスクマネジメント、リスクアナリティクス
・リスクマネジメントオペレーション変革:GRC/IRMツール(SaaS)活用によるリスク管理業務のDX、コスト低減、ガバナンス強化
●組織としてのミッション(Competency Group/Risk Management)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・GRC/IRM導入を前提としたDDRMコンサルティングのビジネス開発/セールスの支援とプロジェクトリード
・当社のブランドビルディングに資するような対外的な活動とThought Leadershipの発揮
・GRC/IRMベンダーとコラボレーションしながら、opportunity開拓からエコシステム構築の支援
●具体的なPJ例(業界及びテーマ)
製造業:製品サービストラブルのインシデント対応強化 等
大手コンサルティング会社でのコンサルタント(セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
580万円〜2000万円
ポジション
担当者〜
仕事内容
<アセスメント/セキュリティ戦略/運用高度化>
・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援
・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援
・サーバー攻撃に対応するIT-BCPの策定・見直し支援
・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援
・クライアントセキュリティ運用におけるセキュリティ業務支援
・プライバシーガバナンスのアセスメント、ロードマップ策定支援
・セキュリティ教育支援(経営層向け、非IT人財向け、など)
等
《プロジェクト例》
セキュリティに課題を抱えるクライアントに対して、現状のセキュリティ対策状況を多面的にアセスメントし、あるべき姿とのギャップを可視化のうえで、優先度の高い対策を整理し、中長期を見据えたロードマップの策定からリリースまでを主導しています。さらに、ガバナンスの強化にむけてセキュリティ関連規程の整備も並行支援し、ルールと実行の両面からセキュリティ強化を実現しています。
<サイバーセキュリティ共助>
・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ
・サイバーセキュリティ共助の機能開発、運用
等
《プロジェクト例》
現在の日本のサイバーセキュリティは大手と中堅以下の組織で体制面やコストに格差があり、サプライチェーン全体で考えると大きなリスクを内包しております。その社会課題を解決するために難解で高コストなサイバーセキュリティを民主化し、当社が中心となり金融・医療・製造・教育といった各業界や地域ごとにコンソーシアムを立ち上げ、各業界や地域の関係者と共にセキュリティ組織の共同化・効率化に向けた取り組みを推進しています。
<クラウドセキュリティ>
・クラウドセキュリティ設計、ガイドライン策定支援
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
・システム導入時におけるセキュリティ設計と実現
等
《プロジェクト例》
クラウドサービスの活用・移行を促進するためには、クラウドサービス利用におけるガバナンス強化を合わせて実現する必要がありますが、クライアントのクラウド戦略・組織特性・システム構成等を踏まえ、マルチクラウドに対応したセキュリティガイドラインの策定によりガバナンス強化を実現しています。
・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援
・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援
・サーバー攻撃に対応するIT-BCPの策定・見直し支援
・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援
・クライアントセキュリティ運用におけるセキュリティ業務支援
・プライバシーガバナンスのアセスメント、ロードマップ策定支援
・セキュリティ教育支援(経営層向け、非IT人財向け、など)
等
《プロジェクト例》
セキュリティに課題を抱えるクライアントに対して、現状のセキュリティ対策状況を多面的にアセスメントし、あるべき姿とのギャップを可視化のうえで、優先度の高い対策を整理し、中長期を見据えたロードマップの策定からリリースまでを主導しています。さらに、ガバナンスの強化にむけてセキュリティ関連規程の整備も並行支援し、ルールと実行の両面からセキュリティ強化を実現しています。
<サイバーセキュリティ共助>
・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ
・サイバーセキュリティ共助の機能開発、運用
等
《プロジェクト例》
現在の日本のサイバーセキュリティは大手と中堅以下の組織で体制面やコストに格差があり、サプライチェーン全体で考えると大きなリスクを内包しております。その社会課題を解決するために難解で高コストなサイバーセキュリティを民主化し、当社が中心となり金融・医療・製造・教育といった各業界や地域ごとにコンソーシアムを立ち上げ、各業界や地域の関係者と共にセキュリティ組織の共同化・効率化に向けた取り組みを推進しています。
<クラウドセキュリティ>
・クラウドセキュリティ設計、ガイドライン策定支援
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
・システム導入時におけるセキュリティ設計と実現
等
《プロジェクト例》
クラウドサービスの活用・移行を促進するためには、クラウドサービス利用におけるガバナンス強化を合わせて実現する必要がありますが、クライアントのクラウド戦略・組織特性・システム構成等を踏まえ、マルチクラウドに対応したセキュリティガイドラインの策定によりガバナンス強化を実現しています。
【大阪】大手コンサルティング会社でのコンサルタント(セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
580万円〜2000万円
ポジション
担当者〜
仕事内容
<アセスメント/セキュリティ戦略/運用高度化>
・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援
・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援
・サーバー攻撃に対応するIT-BCPの策定・見直し支援
・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援
・クライアントセキュリティ運用におけるセキュリティ業務支援
・プライバシーガバナンスのアセスメント、ロードマップ策定支援
・セキュリティ教育支援(経営層向け、非IT人財向け、など)
等
《プロジェクト例》
セキュリティに課題を抱えるクライアントに対して、現状のセキュリティ対策状況を多面的にアセスメントし、あるべき姿とのギャップを可視化のうえで、優先度の高い対策を整理し、中長期を見据えたロードマップの策定からリリースまでを主導しています。さらに、ガバナンスの強化にむけてセキュリティ関連規程の整備も並行支援し、ルールと実行の両面からセキュリティ強化を実現しています。
<サイバーセキュリティ共助>
・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ
・サイバーセキュリティ共助の機能開発、運用
等
《プロジェクト例》
現在の日本のサイバーセキュリティは大手と中堅以下の組織で体制面やコストに格差があり、サプライチェーン全体で考えると大きなリスクを内包しております。その社会課題を解決するために難解で高コストなサイバーセキュリティを民主化し、当社が中心となり金融・医療・製造・教育といった各業界や地域ごとにコンソーシアムを立ち上げ、各業界や地域の関係者と共にセキュリティ組織の共同化・効率化に向けた取り組みを推進しています。
<クラウドセキュリティ>
・クラウドセキュリティ設計、ガイドライン策定支援
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
・システム導入時におけるセキュリティ設計と実現
等
《プロジェクト例》
クラウドサービスの活用・移行を促進するためには、クラウドサービス利用におけるガバナンス強化を合わせて実現する必要がありますが、クライアントのクラウド戦略・組織特性・システム構成等を踏まえ、マルチクラウドに対応したセキュリティガイドラインの策定によりガバナンス強化を実現しています。
・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援
・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援
・サーバー攻撃に対応するIT-BCPの策定・見直し支援
・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援
・クライアントセキュリティ運用におけるセキュリティ業務支援
・プライバシーガバナンスのアセスメント、ロードマップ策定支援
・セキュリティ教育支援(経営層向け、非IT人財向け、など)
等
《プロジェクト例》
セキュリティに課題を抱えるクライアントに対して、現状のセキュリティ対策状況を多面的にアセスメントし、あるべき姿とのギャップを可視化のうえで、優先度の高い対策を整理し、中長期を見据えたロードマップの策定からリリースまでを主導しています。さらに、ガバナンスの強化にむけてセキュリティ関連規程の整備も並行支援し、ルールと実行の両面からセキュリティ強化を実現しています。
<サイバーセキュリティ共助>
・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ
・サイバーセキュリティ共助の機能開発、運用
等
《プロジェクト例》
現在の日本のサイバーセキュリティは大手と中堅以下の組織で体制面やコストに格差があり、サプライチェーン全体で考えると大きなリスクを内包しております。その社会課題を解決するために難解で高コストなサイバーセキュリティを民主化し、当社が中心となり金融・医療・製造・教育といった各業界や地域ごとにコンソーシアムを立ち上げ、各業界や地域の関係者と共にセキュリティ組織の共同化・効率化に向けた取り組みを推進しています。
<クラウドセキュリティ>
・クラウドセキュリティ設計、ガイドライン策定支援
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
・システム導入時におけるセキュリティ設計と実現
等
《プロジェクト例》
クラウドサービスの活用・移行を促進するためには、クラウドサービス利用におけるガバナンス強化を合わせて実現する必要がありますが、クライアントのクラウド戦略・組織特性・システム構成等を踏まえ、マルチクラウドに対応したセキュリティガイドラインの策定によりガバナンス強化を実現しています。
三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでのセールスエンジニア(セキュリティ監視サービス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
職務内容
お客様の抱えるセキュリティ監視やインシデント対応に関する本質的な課題・ニーズを深く理解し、豊富なラインナップの中から最適なソリューションを提案するコンサルティング型セールスを担っていただきます。
IT・業務部門、経営層など多様な関係者との対話を通じて、お客様の事業継続・成長に寄与する提案を推進します。
業務内容
・お客様との打ち合わせ・ヒアリングを通じた現状分析・課題抽出
・セキュリティ監視・運用サービスを活用したソリューション提案・導入支援
・技術的な観点からのサービス説明、要件整理、質疑応答
・提案書・見積書作成や、技術的な資料
・導入計画書の作成
・契約前のお客様との技術折衝、サービス仕様の最終調整
・社内の技術部門やサービス開発部門との連携による最適提案の実現
ポジションの魅力
・最先端かつ社会的意義の高いセキュリティサービスを提案でき、先端技術や業務ノウハウを日々アップデート可能
・お客様ごとにカスタマイズされた課題解決プロセスを経験することで、高度なコンサルティングスキルや業界知識、提案力を身につけられる
・国内トップクラスの多様な業種・規模のお客様と協業し、“社会の安全・安心”に直接貢献できるやりがい
・技術部門やサービス開発部門と密接に連携し、セキュリティ業界の最前線で自身の専門性と市場価値を高められる
お客様の抱えるセキュリティ監視やインシデント対応に関する本質的な課題・ニーズを深く理解し、豊富なラインナップの中から最適なソリューションを提案するコンサルティング型セールスを担っていただきます。
IT・業務部門、経営層など多様な関係者との対話を通じて、お客様の事業継続・成長に寄与する提案を推進します。
業務内容
・お客様との打ち合わせ・ヒアリングを通じた現状分析・課題抽出
・セキュリティ監視・運用サービスを活用したソリューション提案・導入支援
・技術的な観点からのサービス説明、要件整理、質疑応答
・提案書・見積書作成や、技術的な資料
・導入計画書の作成
・契約前のお客様との技術折衝、サービス仕様の最終調整
・社内の技術部門やサービス開発部門との連携による最適提案の実現
ポジションの魅力
・最先端かつ社会的意義の高いセキュリティサービスを提案でき、先端技術や業務ノウハウを日々アップデート可能
・お客様ごとにカスタマイズされた課題解決プロセスを経験することで、高度なコンサルティングスキルや業界知識、提案力を身につけられる
・国内トップクラスの多様な業種・規模のお客様と協業し、“社会の安全・安心”に直接貢献できるやりがい
・技術部門やサービス開発部門と密接に連携し、セキュリティ業界の最前線で自身の専門性と市場価値を高められる
大手FASでのForensic:フォレンジック会計士(不正の予防・発見・対処)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
募集職位
Manager(候補)
Senior Associate
Associate
業務内容
【業務内容】
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、当社のForensic Service部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
業容の拡大に伴い、以下のサービスを提供するフォレンジック会計士・フォレンジックコンサルタントを募集します。
1. 不正・不祥事の調査
2. 不正リスク管理体制高度化支援
3. ビッグデータを活用した不正モニタリング支援
4. 知的財産権、契約遵守調査サービス
Manager(候補)
Senior Associate
Associate
業務内容
【業務内容】
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、当社のForensic Service部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
業容の拡大に伴い、以下のサービスを提供するフォレンジック会計士・フォレンジックコンサルタントを募集します。
1. 不正・不祥事の調査
2. 不正リスク管理体制高度化支援
3. ビッグデータを活用した不正モニタリング支援
4. 知的財産権、契約遵守調査サービス
大手FASでのForensic:ITコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
募集職位
Manager(候補)
Senior Assocaite
Associate
業務内容
【業務内容】
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、当社のForensic部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
業容の拡大に伴い、以下のサービスを提供するフォレンジックITコンサルタントを募集します。
1. デジタルフォレンジック
2. サイバーセキュリティ
3. ITコンサルタント(ITデューデリジェンス、PMIサポート等)
4. IT関連の各種監査(ソフトウェアライセンス監査、セキュリティ監査等)
【得られる知見】
多彩なバックグラウンド(デジタルフォレンジック技術者、データサイエンティスト、AI専門家、ホワイトハッカー、公認会計士、弁護士、金融専門家、リスクコンサルタント、エコノミストなど)の専門家メンバーとチームを組み、プロジェクトを遂行しますので、幅広い分野の知見に囲まれ、密度の濃い実戦経験を積むことができます。
プロジェクトを通じて、会計知識、IT知識、論理的思考能力、高度なコミュニケーション力を成長させることができ、キャリアアップにつながります。
企業のニーズに対してフォレンジックサービスを提供できるプロフェッショナルが大きく不足しており、今後ますますの成長が見込まれる分野です。
未経験者でも第一人者になれるフィールドです。
※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
Manager(候補)
Senior Assocaite
Associate
業務内容
【業務内容】
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、当社のForensic部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
業容の拡大に伴い、以下のサービスを提供するフォレンジックITコンサルタントを募集します。
1. デジタルフォレンジック
2. サイバーセキュリティ
3. ITコンサルタント(ITデューデリジェンス、PMIサポート等)
4. IT関連の各種監査(ソフトウェアライセンス監査、セキュリティ監査等)
【得られる知見】
多彩なバックグラウンド(デジタルフォレンジック技術者、データサイエンティスト、AI専門家、ホワイトハッカー、公認会計士、弁護士、金融専門家、リスクコンサルタント、エコノミストなど)の専門家メンバーとチームを組み、プロジェクトを遂行しますので、幅広い分野の知見に囲まれ、密度の濃い実戦経験を積むことができます。
プロジェクトを通じて、会計知識、IT知識、論理的思考能力、高度なコミュニケーション力を成長させることができ、キャリアアップにつながります。
企業のニーズに対してフォレンジックサービスを提供できるプロフェッショナルが大きく不足しており、今後ますますの成長が見込まれる分野です。
未経験者でも第一人者になれるフィールドです。
※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
大手FASでのForensic:金融コンプラ・リスク管理ITコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
募集職位
・ジュニアアソシエイト
・アソシエイト
・シニアアソシエイト
・マネージャー
(注)ジュニアアソシエイト、アソシエイトおよびシニアアソシエイトについては、募集業務領域以外に広範な業務がアサインされる可能性があります。マネージャーについては、募集領域における専門性を有していることが必要であり、原則として当該業務を中心に携わることが期待されております。
業務内容
サステナブル経営/ESG投資に関する期待・要求が高まる中、
企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、
企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、Forensic Service部門では、
最新の調査手法・会計知識・ITテクノロジーを活用し、
不正・不祥事等の事実解明調査(第三者委員会による調査等)や
これらの予防・発見体制構築の支援を行い、
企業の社会的価値の確立・維持・向上のための
総合的なアドバイザリーサービスを提供しています。
・ジュニアアソシエイト
・アソシエイト
・シニアアソシエイト
・マネージャー
(注)ジュニアアソシエイト、アソシエイトおよびシニアアソシエイトについては、募集業務領域以外に広範な業務がアサインされる可能性があります。マネージャーについては、募集領域における専門性を有していることが必要であり、原則として当該業務を中心に携わることが期待されております。
業務内容
サステナブル経営/ESG投資に関する期待・要求が高まる中、
企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、
企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、Forensic Service部門では、
最新の調査手法・会計知識・ITテクノロジーを活用し、
不正・不祥事等の事実解明調査(第三者委員会による調査等)や
これらの予防・発見体制構築の支援を行い、
企業の社会的価値の確立・維持・向上のための
総合的なアドバイザリーサービスを提供しています。
三井物産セキュアディレクション株式会社/大手商社グループセキュリティベンダーでのテクニカルセキュリティコンサルタント(CSIRT支援)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
企業CSIRTの強化を目的として、お客様のセキュリティ体制構築・改善をテクニカルな側面から支援します。
具体的には、以下の業務を担当していただきます。
・CSIRT体制構築・運用コンサルティング:
・お客様の状況に応じたCSIRT組織体制、運用プロセスの設計・改善提案。
・セキュリティツールの導入・活用に関する技術的アドバイス。
・お客様のセキュリティ課題に対する技術的ソリューションの提案。
・有事に備えた課題の抽出・計画・実施。
・SOC運用高度化支援:
・SOCアナリストに対する技術指導、脅威分析、監視ルール最適化支援。
・セキュリティ情報およびイベント管理(SIEM)の最適化、活用支援。
・新たな脅威情報や攻撃手法に対する知見の提供および対策立案支援。
・インシデントレスポンス(IR)支援:
・セキュリティインシデント発生時の初動対応、影響範囲特定、封じ込め、根絶、復旧支援。
・インシデント発生後の再発防止策立案・導入支援。
・IR体制の構築・運用に関するアドバイスおよび改善提案。
・SOCより通知されるセキュリティインシデントの影響確認・対応。
◆本ポジションの魅力
<職業(セキュリティテクニカルコンサルタント)の面白さ(やりがい)>
1.「技術で社会を守る」実感
・脅威に晒される組織の防衛線を築き、リアルな社会インフラや人々の生活を支える仕事。
・机上の理論ではなく、実際に攻撃が止まった/被害が防げた瞬間に達成感がある。
2.多様な企業の“裏側”にアクセスできる
・商社、金融、製造など、さまざまな業種・システム・ガバナンスに触れられる。
・どこにでも通用する“横断的視点”が養われるのは、他職種では得難い魅力。
3.最前線の技術×人との対話
・AI脅威、クラウド移行、ゼロトラスト設計などの最新トレンドをビジネスにどう活かすかを構想できる。
・経営層や現場との調整・翻訳・実装に関わることで、「ただ詳しい人」では終わらない面白さがある。
<キャリアアップの魅力>
1.専門性 × ビジネス感覚 の掛け算
・「単なる技術者」ではなく、「技術で意思決定を支える参謀」としての立場を築ける。
・組織戦略や顧客投資判断にも影響を与える立場になれる。
2.個としての市場価値が高まる
・特定の製品やフレームワークだけに依存せず、「考え抜いて、実装まで導ける力」を持つ人材は、どこでも重宝される。
・顧客・パートナー・社内メンバーとの信頼が「信用資産」として蓄積される。
具体的には、以下の業務を担当していただきます。
・CSIRT体制構築・運用コンサルティング:
・お客様の状況に応じたCSIRT組織体制、運用プロセスの設計・改善提案。
・セキュリティツールの導入・活用に関する技術的アドバイス。
・お客様のセキュリティ課題に対する技術的ソリューションの提案。
・有事に備えた課題の抽出・計画・実施。
・SOC運用高度化支援:
・SOCアナリストに対する技術指導、脅威分析、監視ルール最適化支援。
・セキュリティ情報およびイベント管理(SIEM)の最適化、活用支援。
・新たな脅威情報や攻撃手法に対する知見の提供および対策立案支援。
・インシデントレスポンス(IR)支援:
・セキュリティインシデント発生時の初動対応、影響範囲特定、封じ込め、根絶、復旧支援。
・インシデント発生後の再発防止策立案・導入支援。
・IR体制の構築・運用に関するアドバイスおよび改善提案。
・SOCより通知されるセキュリティインシデントの影響確認・対応。
◆本ポジションの魅力
<職業(セキュリティテクニカルコンサルタント)の面白さ(やりがい)>
1.「技術で社会を守る」実感
・脅威に晒される組織の防衛線を築き、リアルな社会インフラや人々の生活を支える仕事。
・机上の理論ではなく、実際に攻撃が止まった/被害が防げた瞬間に達成感がある。
2.多様な企業の“裏側”にアクセスできる
・商社、金融、製造など、さまざまな業種・システム・ガバナンスに触れられる。
・どこにでも通用する“横断的視点”が養われるのは、他職種では得難い魅力。
3.最前線の技術×人との対話
・AI脅威、クラウド移行、ゼロトラスト設計などの最新トレンドをビジネスにどう活かすかを構想できる。
・経営層や現場との調整・翻訳・実装に関わることで、「ただ詳しい人」では終わらない面白さがある。
<キャリアアップの魅力>
1.専門性 × ビジネス感覚 の掛け算
・「単なる技術者」ではなく、「技術で意思決定を支える参謀」としての立場を築ける。
・組織戦略や顧客投資判断にも影響を与える立場になれる。
2.個としての市場価値が高まる
・特定の製品やフレームワークだけに依存せず、「考え抜いて、実装まで導ける力」を持つ人材は、どこでも重宝される。
・顧客・パートナー・社内メンバーとの信頼が「信用資産」として蓄積される。
IT資産管理/脆弱性管理コンサルタント/監査法人系セキュリティコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント・コンサルタント
仕事内容
企業のIT戦略推進や変革をサポートするIT/サイバーセキュリティ基盤構築に向けて、サイバーセキュリティ対策や運用の礎となるIT資産管理や脆弱性管理の高度化等を支援するコンサルタント人材を広く募集します。
(下記の職務内容はあくまで一例であり、ご本人の専門性を踏まえて、これ以外にも様々な業務にチャレンジしていただきます)
<主なサービス内容>
●IT資産管理の高度化に向けた構想策定
・IT資産管理の目的明確化
・IT資産管理の現状分析
・IT資産管理高度化に向けたロードマップ策定 等
●IT資産管理のシステム化支援
・現行利用するIT資産管理システムの調査
・IT資産管理プロセスの整備、改善
・システム化の要件定義
・RFI、RFP作成
・PoC
・システム選定
・システム導入PMO
・システム導入 等
●脆弱性管理の高度化に向けた構想策定
・脆弱性対応プロセスの現状分析
・脆弱性管理高度化に向けたロードマップ策定 等
●脆弱性管理のシステム化支援
・脆弱性対応プロセスの整備、改善
・システム化の要件定義
・RFI、RFP作成
・PoC
・システム選定
・システム導入PMO
・システム導入 等
●サイバーセキュリティ統合プラットフォーム導入に向けた支援
・現行利用するサイバーセキュリティ対策ソリューションやシステム管理ソリューション等の調査
・サイバーセキュリティリスクやシステムリスク等、リスク管理の課題整理
・サイバーセキュリティ統合プラットフォーム導入に向けた構想策定
・サイバーセキュリティ統合プラットフォーム導入の支援
・CISOダッシュボードの構築 等
(下記の職務内容はあくまで一例であり、ご本人の専門性を踏まえて、これ以外にも様々な業務にチャレンジしていただきます)
<主なサービス内容>
●IT資産管理の高度化に向けた構想策定
・IT資産管理の目的明確化
・IT資産管理の現状分析
・IT資産管理高度化に向けたロードマップ策定 等
●IT資産管理のシステム化支援
・現行利用するIT資産管理システムの調査
・IT資産管理プロセスの整備、改善
・システム化の要件定義
・RFI、RFP作成
・PoC
・システム選定
・システム導入PMO
・システム導入 等
●脆弱性管理の高度化に向けた構想策定
・脆弱性対応プロセスの現状分析
・脆弱性管理高度化に向けたロードマップ策定 等
●脆弱性管理のシステム化支援
・脆弱性対応プロセスの整備、改善
・システム化の要件定義
・RFI、RFP作成
・PoC
・システム選定
・システム導入PMO
・システム導入 等
●サイバーセキュリティ統合プラットフォーム導入に向けた支援
・現行利用するサイバーセキュリティ対策ソリューションやシステム管理ソリューション等の調査
・サイバーセキュリティリスクやシステムリスク等、リスク管理の課題整理
・サイバーセキュリティ統合プラットフォーム導入に向けた構想策定
・サイバーセキュリティ統合プラットフォーム導入の支援
・CISOダッシュボードの構築 等
セキュリティソリューションサービス企業での脆弱性管理コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
担当者〜
仕事内容
「プロジェクトマネージャー」として、以下業務における進捗管理や顧客調整、メンバーの業務支援、提案活動を行っていただきます。
・セキュリティ診断に関するコンサルティング(提案、実施、結果分析、等)
- Webアプリケーション診断
- プラットフォーム診断(ネットワーク、サーバ、OSの診断)
- クラウドセキュリティ設定診断
- スマートフォンアプリケーション診断
- 生成AI活用システム リスク診断 など
・ペネトレーションテストに関するコンサルティング(提案、実施、結果分析、等)
・Attack Surface Management製品の利用支援
・セキュリティ診断ツールに関するコンサルティング(提案、導入、サポート対応、等)
・セキュリティ診断の計画策定支援、提案
・セキュリティ診断結果の評価〜対応助言
・セキュリティ診断の内製化支援(常駐型、非常駐型ともに)
・セキュリティ診断に関するコンサルティング支援(アドバイザー、常駐支援、等)
【この求人魅力ポイント】
・ 国内最大級のセキュリティ診断部門として、多種多様なセキュリティ診断や脆弱性管理に関するコンサルティングサービスを提供しています。プロジェクトマネジメントの業務でも官公庁、金融、製造業、IT企業など多くの業種のお客様にサービス提供を行うため、様々な業務経験を蓄積することができます。
・生成AIなど、世間の動向に合わせてセキュリティ診断サービスを立案しており、次世代のセキュリティ診断ビジネスに関わることができます。
・脆弱性管理業務を通じて、お客様の実態に即したセキュリティ対策に直に携わることができるため、教本や伝聞では習得できない「活きたセキュリティ対策」の経験を積むことができます。
・メンター制度を取り入れており、入社後のフォローアップも万全です。
・会社の研修制度を活用することで、セキュリティ分野全般の知見も習得ができます。また、部門として資格取得や外部カンファレンス等への参加を推奨しており、各種補助体制が整備されています。
・部署内での情報共有会を通じて、世界的なCTF大会で上位に入賞した経験を持つメンバーとディスカッションを行うことが可能なため、セキュリティ診断・ペネトレーションテスト分野における幅広い知識を習得することができます。また、同様に積極的な社外活動も部門として推進しているため、自組織以外の技術者との交流等により、自己研鑽を行うこともできます。
【備考】
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
・セキュリティ診断に関するコンサルティング(提案、実施、結果分析、等)
- Webアプリケーション診断
- プラットフォーム診断(ネットワーク、サーバ、OSの診断)
- クラウドセキュリティ設定診断
- スマートフォンアプリケーション診断
- 生成AI活用システム リスク診断 など
・ペネトレーションテストに関するコンサルティング(提案、実施、結果分析、等)
・Attack Surface Management製品の利用支援
・セキュリティ診断ツールに関するコンサルティング(提案、導入、サポート対応、等)
・セキュリティ診断の計画策定支援、提案
・セキュリティ診断結果の評価〜対応助言
・セキュリティ診断の内製化支援(常駐型、非常駐型ともに)
・セキュリティ診断に関するコンサルティング支援(アドバイザー、常駐支援、等)
【この求人魅力ポイント】
・ 国内最大級のセキュリティ診断部門として、多種多様なセキュリティ診断や脆弱性管理に関するコンサルティングサービスを提供しています。プロジェクトマネジメントの業務でも官公庁、金融、製造業、IT企業など多くの業種のお客様にサービス提供を行うため、様々な業務経験を蓄積することができます。
・生成AIなど、世間の動向に合わせてセキュリティ診断サービスを立案しており、次世代のセキュリティ診断ビジネスに関わることができます。
・脆弱性管理業務を通じて、お客様の実態に即したセキュリティ対策に直に携わることができるため、教本や伝聞では習得できない「活きたセキュリティ対策」の経験を積むことができます。
・メンター制度を取り入れており、入社後のフォローアップも万全です。
・会社の研修制度を活用することで、セキュリティ分野全般の知見も習得ができます。また、部門として資格取得や外部カンファレンス等への参加を推奨しており、各種補助体制が整備されています。
・部署内での情報共有会を通じて、世界的なCTF大会で上位に入賞した経験を持つメンバーとディスカッションを行うことが可能なため、セキュリティ診断・ペネトレーションテスト分野における幅広い知識を習得することができます。また、同様に積極的な社外活動も部門として推進しているため、自組織以外の技術者との交流等により、自己研鑽を行うこともできます。
【備考】
変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
大手監査法人でのグローバル・リスクマネジメント・コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜2,000万円)
ポジション
経験に応じて検討
仕事内容
当社の当事業部は、様々な専門家が最新の情報と豊富な実務経験に基づき、大手金融機関、一般事業法人に対して以下のサービスを提供しています。
グローバル企業の全社リスク管理に関するアドバイザリーサービス
グローバルに事業を展開する企業にとって、全社的なリスク管理やガバナンスの構築は喫緊の課題となっています。クライアントに対して、グローバル・リスク管理態勢/コンプライアンス態勢の構築や高度化、ERM (Enterprise Risk Management)、オペレーショナルリスク管理等に関する支援を行っています。
● ガバナンスに関するアドバイザリーサービス
会社法改正、コーポレートガバナンス・コード運用開始など、日本企業のコーポレートガバナンスは大きな変革期にあります。そうした環境変化を踏まえ、クライアントにおけるガバナンス態勢の見直しや高度化について支援を行っています。
テクノロジーやデータ分析活用支援に関するアドバイザリーサービス
リスクやコンプライアンス管理をテクノロジーを活用して高度化するGRCツールの導入に関して、ツールの選定、PMO業務、新プロセスの検討・導入等に関するサービスを提供しています。また、組織全体のリスクを包括的に把握し、リスクの顕在化を未然防止あるいは早期発見するため、データ分析の活用支援を行っています。
● リスク・コンプライアンス管理に関するアドバイザリーサービス
国内市場の飽和、市場のグローバル化の進展にともない、大手金融機関、一般事業法人ともに、近年、急速なグローバル化を進めています。クライアントにおけるグループ経営/グローバル経営の強化に呼応し、特に、グローバル・リスク管理態勢/コンプライアンス態勢の構築や高度化、ERM (Enterprise Risk Management)、オペレーショナルリスク管理等に関する支援を行っています。
● 内部監査、不正・不祥事対応に関するアドバイザリーサービス
国内外を問わず、著名な大企業による不祥事は後を絶ちません。大きな不祥事を起こしてしまった企業は、社会や市場からの厳しい目に晒され、最悪の場合企業の存続さえ危ぶまれる状況に陥ってしまいます。そうした状況の未然防止、或いは起きてしまった事案の再発防止の徹底へ向けて、内部監査態勢の構築や内部監査の実施、不正・不祥事対応の立案・実行等について支援を行っています。また、不正の予防や早期発見に向け、クライアントの企業風土やカルチャーの改革を推進する支援も行っています。
●当ポジションの特徴、魅力
専門性を有するマネジメント・コンサルタントとしてのキャリアを積んでいただくことになります。ガバナンス・リスク管理・コンプライアンス等を中心に、主要なグローバル企業や国内企業が抱える経営課題に取り組む機会が数多くあります。当法人では、海外事務所と連携しつつクライアントに対してグローバルベースでサービス提供を行っていますので、グローバル・プロジェクトを経験する機会が数多くあります。このため、グローバル・プロジェクト参画を通じてキャリアを磨きたい方、大きな仕事に取り組みたい方、企業・社会全体に大きなインパクトを与える仕事がしたい方におすすめできるポジションです。自ら考え作り上げていくことにやりがいを感じる方には特におすすめします。
研修についてはプロジェクトワークを通じたOJTが主体となりますが、当法人が提供する各種研修への参加(国内/海外)、外部団体等が主催する研修や海外カンファレンス等への参加も可能です。
グローバル企業の全社リスク管理に関するアドバイザリーサービス
グローバルに事業を展開する企業にとって、全社的なリスク管理やガバナンスの構築は喫緊の課題となっています。クライアントに対して、グローバル・リスク管理態勢/コンプライアンス態勢の構築や高度化、ERM (Enterprise Risk Management)、オペレーショナルリスク管理等に関する支援を行っています。
● ガバナンスに関するアドバイザリーサービス
会社法改正、コーポレートガバナンス・コード運用開始など、日本企業のコーポレートガバナンスは大きな変革期にあります。そうした環境変化を踏まえ、クライアントにおけるガバナンス態勢の見直しや高度化について支援を行っています。
テクノロジーやデータ分析活用支援に関するアドバイザリーサービス
リスクやコンプライアンス管理をテクノロジーを活用して高度化するGRCツールの導入に関して、ツールの選定、PMO業務、新プロセスの検討・導入等に関するサービスを提供しています。また、組織全体のリスクを包括的に把握し、リスクの顕在化を未然防止あるいは早期発見するため、データ分析の活用支援を行っています。
● リスク・コンプライアンス管理に関するアドバイザリーサービス
国内市場の飽和、市場のグローバル化の進展にともない、大手金融機関、一般事業法人ともに、近年、急速なグローバル化を進めています。クライアントにおけるグループ経営/グローバル経営の強化に呼応し、特に、グローバル・リスク管理態勢/コンプライアンス態勢の構築や高度化、ERM (Enterprise Risk Management)、オペレーショナルリスク管理等に関する支援を行っています。
● 内部監査、不正・不祥事対応に関するアドバイザリーサービス
国内外を問わず、著名な大企業による不祥事は後を絶ちません。大きな不祥事を起こしてしまった企業は、社会や市場からの厳しい目に晒され、最悪の場合企業の存続さえ危ぶまれる状況に陥ってしまいます。そうした状況の未然防止、或いは起きてしまった事案の再発防止の徹底へ向けて、内部監査態勢の構築や内部監査の実施、不正・不祥事対応の立案・実行等について支援を行っています。また、不正の予防や早期発見に向け、クライアントの企業風土やカルチャーの改革を推進する支援も行っています。
●当ポジションの特徴、魅力
専門性を有するマネジメント・コンサルタントとしてのキャリアを積んでいただくことになります。ガバナンス・リスク管理・コンプライアンス等を中心に、主要なグローバル企業や国内企業が抱える経営課題に取り組む機会が数多くあります。当法人では、海外事務所と連携しつつクライアントに対してグローバルベースでサービス提供を行っていますので、グローバル・プロジェクトを経験する機会が数多くあります。このため、グローバル・プロジェクト参画を通じてキャリアを磨きたい方、大きな仕事に取り組みたい方、企業・社会全体に大きなインパクトを与える仕事がしたい方におすすめできるポジションです。自ら考え作り上げていくことにやりがいを感じる方には特におすすめします。
研修についてはプロジェクトワークを通じたOJTが主体となりますが、当法人が提供する各種研修への参加(国内/海外)、外部団体等が主催する研修や海外カンファレンス等への参加も可能です。
【東京/横浜】国内大手シンクタンクでのセキュリティコンサルタント(デジタルアイデンティティ領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
デジタルアイデンティティ領域での専門性を有するコンサルタントとして、お客様のアイデンティティ領域における課題解決をリードいただきます。
リアル・デジタル横断でのサービスが拡大する中、デジタル空間におけるアイデンティティの重要性は、これまで以上に増しています。
ID管理、認証、認可、アクセス管理、プライバシーガバナンス分野の専門的知見を活かし、実現性を持ったお客様の課題解決策を検討する、デジタルアイデンティティのプロフェッショナルを目指したい、という想いを持つ方の活躍を期待しています。
【具体的な職務内容】
デジタルアイデンティティ領域(ID管理、認証、認可、ID連携、プライバシーガバナンス等)の分野において、実現性を持った顧客課題の解決提案・推進のために、以下の業務を一部、もしくは全般を担当いただきます。
●セキュリティコンサルティング
1)コンシューマ向けID管理における課題解決(CIAM検討支援)
・ID管理システムのシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価、技術アドバイザリー等)
・ID管理・認証・認可基盤の構築・統合・連携等に関する支援
(認証機能高度化、社内/外におけるID基盤統合・連携、API基盤連携等)
2)エンタープライズ向けID管理における課題解決(EIAM検討支援)
・社内・グループ企業・パートナ企業向け社員ID管理基盤のシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価等)
・ID管理基盤・認証基盤・認可基盤の構築・統合・連携等に関する支援
(源泉データ取込更新、属性統合、プロビジョニング設計、認証機能高度化、認可高度化(RBAC/ABAC)、運用高度化等)
3)データ連携における課題解決(API基盤検討支援)
・社内・グループ企業・パートナ企業間のデータ連携用API基盤のシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価等)
4)プライバシーにおける課題解決(プライバシー検討支援)
・社内・グループ企業・パートナ企業間のデータ利活用に伴うデータ管理・プライバシー・個人情報保護検討支援
・規制、規格、基準等の調査、準拠の支援
・ガバナンス、セキュリティ高度化の施策立案、実行、プロジェクトマネジメント
・関連ソリューションの導入
(ロードマップ策定、RFP・RFI執筆支援、製品評価等)
5)各種標準化団体における仕様策定動向の調査・分析
・OpenID Foundation・FIDO Alliance・ISO 等の標準化団体における仕様策定動向の分析およびコンサルティングへの活用
●自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築
●営業提案
顧客開拓、提案書作成、提案・契約
●AIの技術検討や適用
上記の業務領域に関連するAI技術検討や適用
【携わるビジネス・サービス・テーマ】
●対象基盤
CIAM、EIAM、API、デジタルIDウォレット、PersonalDataStore 等
●対象技術
認証、認可、ID連携、関連署名・暗号技術、秘密計算、匿名加工技術など
FIDO、OAuth 2.0、OpenID Connect、SAML、SCIM2.0、VC
CAdES、XAdES、PAdES、PKI(CA、RA、OCSP)
【仕事の魅力・やりがい・キャリアパス】
ありとあらゆるデジタルサービスにおいて検討必須となる「デジタルアイデンティティ」領域に置いて、先進的かつ高度な技術知見を獲得できます。
デジタルサービス高度化・効率化など「攻め」のITにおいても、攻撃者からのアクセスを排除するための「守り」のITにおいても、アイデンティティは極めて重要な役割を果たします。またアイデンティティの対象も、「人」は言うに及ばず、「組織」や「法人」、「IoT」など、サービスが高度化し、プログラマブルな世界が進むにつれ対象範囲は拡大する一方です。
あらゆるサービスのトラストの根幹をなすアイデンティティ領域において、共に顧客課題を解決し、まだ見ぬ世界の変革や価値創造に関わることができます。
【組織の特徴】
組織メンバーの約半数がキャリア入社者です。
リアル・デジタル横断でのサービスが拡大する中、デジタル空間におけるアイデンティティの重要性は、これまで以上に増しています。
ID管理、認証、認可、アクセス管理、プライバシーガバナンス分野の専門的知見を活かし、実現性を持ったお客様の課題解決策を検討する、デジタルアイデンティティのプロフェッショナルを目指したい、という想いを持つ方の活躍を期待しています。
【具体的な職務内容】
デジタルアイデンティティ領域(ID管理、認証、認可、ID連携、プライバシーガバナンス等)の分野において、実現性を持った顧客課題の解決提案・推進のために、以下の業務を一部、もしくは全般を担当いただきます。
●セキュリティコンサルティング
1)コンシューマ向けID管理における課題解決(CIAM検討支援)
・ID管理システムのシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価、技術アドバイザリー等)
・ID管理・認証・認可基盤の構築・統合・連携等に関する支援
(認証機能高度化、社内/外におけるID基盤統合・連携、API基盤連携等)
2)エンタープライズ向けID管理における課題解決(EIAM検討支援)
・社内・グループ企業・パートナ企業向け社員ID管理基盤のシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価等)
・ID管理基盤・認証基盤・認可基盤の構築・統合・連携等に関する支援
(源泉データ取込更新、属性統合、プロビジョニング設計、認証機能高度化、認可高度化(RBAC/ABAC)、運用高度化等)
3)データ連携における課題解決(API基盤検討支援)
・社内・グループ企業・パートナ企業間のデータ連携用API基盤のシステム化構想・計画策定、要件定義支援等
(ロードマップ策定、RFP・RFI執筆支援、製品評価等)
4)プライバシーにおける課題解決(プライバシー検討支援)
・社内・グループ企業・パートナ企業間のデータ利活用に伴うデータ管理・プライバシー・個人情報保護検討支援
・規制、規格、基準等の調査、準拠の支援
・ガバナンス、セキュリティ高度化の施策立案、実行、プロジェクトマネジメント
・関連ソリューションの導入
(ロードマップ策定、RFP・RFI執筆支援、製品評価等)
5)各種標準化団体における仕様策定動向の調査・分析
・OpenID Foundation・FIDO Alliance・ISO 等の標準化団体における仕様策定動向の分析およびコンサルティングへの活用
●自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築
●営業提案
顧客開拓、提案書作成、提案・契約
●AIの技術検討や適用
上記の業務領域に関連するAI技術検討や適用
【携わるビジネス・サービス・テーマ】
●対象基盤
CIAM、EIAM、API、デジタルIDウォレット、PersonalDataStore 等
●対象技術
認証、認可、ID連携、関連署名・暗号技術、秘密計算、匿名加工技術など
FIDO、OAuth 2.0、OpenID Connect、SAML、SCIM2.0、VC
CAdES、XAdES、PAdES、PKI(CA、RA、OCSP)
【仕事の魅力・やりがい・キャリアパス】
ありとあらゆるデジタルサービスにおいて検討必須となる「デジタルアイデンティティ」領域に置いて、先進的かつ高度な技術知見を獲得できます。
デジタルサービス高度化・効率化など「攻め」のITにおいても、攻撃者からのアクセスを排除するための「守り」のITにおいても、アイデンティティは極めて重要な役割を果たします。またアイデンティティの対象も、「人」は言うに及ばず、「組織」や「法人」、「IoT」など、サービスが高度化し、プログラマブルな世界が進むにつれ対象範囲は拡大する一方です。
あらゆるサービスのトラストの根幹をなすアイデンティティ領域において、共に顧客課題を解決し、まだ見ぬ世界の変革や価値創造に関わることができます。
【組織の特徴】
組織メンバーの約半数がキャリア入社者です。
大手監査法人でのシステム監査・システムリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
EY新日本有限責任監査法人/【東京/大阪/福岡】大手監査法人でのIT監査・ITリスクコンサルタント(シニアコンサルタント/コンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
サイバーセキュリティーサービス関連企業でのアカウントエグゼクティブ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1040万円
ポジション
担当者〜
仕事内容
豊富な業界知識・データ分析力を活かしながら、当社のソリューションを通じて顧客のサイバーセキュリティ課題を解決へ導くのはもちろん、従業員のセキュリティ意識向上と組織全体のリスク管理強化を「顧客の伴走者」として支援していくポジションです。
また、単なる導入支援にとどまらず、顧客の事業フェーズやインシデントリスクに応じて最適な戦略・訓練施策を提案し、継続的な価値提供を目指します。
具体的には、以下の業務を担当していただきます。
・顧客のセキュリティリスクを評価し、最適なソリューションを提案・実行
・AIを用いた訓練の提案や、社内リテラシー向上のための教育コンテンツの提案
・当社の導入支援(進捗管理・体制構築・リソース管理・課題管理 等)
・顧客ごとの課題設定から解決策のカスタマイズ
・中長期での利用機能拡大に向けたプランニングと提案
・サービス開発・改善につながるインサイトの発掘・提案、プロダクトサイドとの連携
また、単なる導入支援にとどまらず、顧客の事業フェーズやインシデントリスクに応じて最適な戦略・訓練施策を提案し、継続的な価値提供を目指します。
具体的には、以下の業務を担当していただきます。
・顧客のセキュリティリスクを評価し、最適なソリューションを提案・実行
・AIを用いた訓練の提案や、社内リテラシー向上のための教育コンテンツの提案
・当社の導入支援(進捗管理・体制構築・リソース管理・課題管理 等)
・顧客ごとの課題設定から解決策のカスタマイズ
・中長期での利用機能拡大に向けたプランニングと提案
・サービス開発・改善につながるインサイトの発掘・提案、プロダクトサイドとの連携
サイバーセキュリティーサービス関連企業でのConsulting Sales
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1040万円
ポジション
担当者〜
仕事内容
企業の課題解決を通じて顧客のリスクマネジメントを一緒に牽引するポジションです。
社会課題であるサイバーセキュリティ領域で、本プラットフォームを国内マーケットに戦略的に浸透させるミッションを担っていただきます。
・インバウンド、アウトバウンドでの見込み新規顧客の獲得、既存顧客の深耕
・顧客ニーズのヒアリング、課題設定および解決策の提案
・社内外の関係者と協力体制構築、業務改善提案
・決裁者へのプレゼン(経営陣が決裁者となることが多いです)
・顧客に共通する課題設定、サービス開発・改善につながるインサイトの発掘
社会課題であるサイバーセキュリティ領域で、本プラットフォームを国内マーケットに戦略的に浸透させるミッションを担っていただきます。
・インバウンド、アウトバウンドでの見込み新規顧客の獲得、既存顧客の深耕
・顧客ニーズのヒアリング、課題設定および解決策の提案
・社内外の関係者と協力体制構築、業務改善提案
・決裁者へのプレゼン(経営陣が決裁者となることが多いです)
・顧客に共通する課題設定、サービス開発・改善につながるインサイトの発掘
国内大手シンクタンクでのセキュリティコンサルタント(デジタルクライム領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
デジタルクライム/サービス不正利用領域で専門能力を有するコンサルタントとして、お客様のサービスにおけるセキュリティ観点の課題解決をリードいただきます。
様々な革新的なサービスが生まれる中、新たなデジタルクライム/サービス不正利用が日々発生しています。新技術等を用いた革新的なサービスでは、従来の対策では対処しきれない、想定外の新たな不正利用リスクが潜んでいます。これら解決策の見えない新たな脅威に対して、顧客と共に対策を考え、顧客の検討をリードしていく、デジタルクライム/不正利用対応のプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。
【具体的な職務内容】
当社は、デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化しています。
本ポジションでは、お客様が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。
※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。
具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。
●コンサルティング
顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等
・デジタルクライム/サービス不正利用のリスク評価
・デジタルクライム/サービス不正利用の対策検討
・デジタルクライム/サービス不正利用の事後対応
・デジタルクライム/サービス不正利用を防ぐための組織設計・運営
・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供
●自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築
●営業・提案
顧客開拓、提案書作成、提案・契約
【携わるビジネス・サービス・テーマ】
デジタルクライム/サービス不正利用対応に関するリスク分析・対策検討・新規サービス開発に取り組んでいただきます。
【仕事の魅力・やりがい・キャリアパス】
クレカの不正利用などの目に見える被害が発生しているサービスに対して、対策検討や事後対策を支援することで、直接的に被害軽減に繋げることができ、自身の活動成果を実感することができます。
様々な革新的なサービスが生まれる中、新たなデジタルクライム/サービス不正利用が日々発生しています。新技術等を用いた革新的なサービスでは、従来の対策では対処しきれない、想定外の新たな不正利用リスクが潜んでいます。これら解決策の見えない新たな脅威に対して、顧客と共に対策を考え、顧客の検討をリードしていく、デジタルクライム/不正利用対応のプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。
【具体的な職務内容】
当社は、デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化しています。
本ポジションでは、お客様が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。
※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。
具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。
●コンサルティング
顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等
・デジタルクライム/サービス不正利用のリスク評価
・デジタルクライム/サービス不正利用の対策検討
・デジタルクライム/サービス不正利用の事後対応
・デジタルクライム/サービス不正利用を防ぐための組織設計・運営
・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供
●自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築
●営業・提案
顧客開拓、提案書作成、提案・契約
【携わるビジネス・サービス・テーマ】
デジタルクライム/サービス不正利用対応に関するリスク分析・対策検討・新規サービス開発に取り組んでいただきます。
【仕事の魅力・やりがい・キャリアパス】
クレカの不正利用などの目に見える被害が発生しているサービスに対して、対策検討や事後対策を支援することで、直接的に被害軽減に繋げることができ、自身の活動成果を実感することができます。