「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

リスクコンサルティング、1200〜1400万の転職求人

172

並び順:
全172件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

リスクコンサルティング、1200〜1400万の転職求人一覧

Manager, Security Solutions/外資系IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
セキュリティビジネスの戦略的なリーダーとして、プロジェクト全体の成功とチームの成長、および組織的なインパクトを最大化させる。プロジェクトの健全性を維持しながら、顧客の真の課題を解決するアドバイザーとして、次なるビジネス機会を創出する責任を担う。

●主な業務・実績
複数のプロジェクトにおけるKPI(収益性、品質、納期)の総括管理と、組織リソースの最適化。
C-Levelを含むクライアントへの戦略的な提言、およびMicrosoftセキュリティを核とした高度な提案活動の主導。
メンバーのキャリア開発を支援する文化を醸成し、パフォーマンスを最大化させるチームビルディングの実行。

●セキュリティソリューション領域(一例)
Cyber Defense:ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
Digital Identity:情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
Data Protection:ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
Cloud Security:クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。

●使用技術・製品(一例)
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure FirewallAzure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security

株式会社サイバーセキュリティクラウド/シニアクラウドセキュリティコンサルタント/クラウドセキュリティ製品ベンダー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアクラウドセキュリティコンサルタント
仕事内容
●担当プロダクト
AWS, Google Cloud, Azure環境のフルマネージドセキュリティサービス『CloudFastener』
脅威検知・脆弱性管理・データ保護・証跡監査・コンプライアンス対応などの支援を、お客様の環境構成、組織体制などに合わせた形で柔軟に提供し、ガバナンス・ポリシーの策定から復旧・修正対応にいたるまで、クラウドセキュリティの運用全体をワンストップで包括的に対応します。CloudFastenerは単なるツール提供に留まらず、顧客のクラウド環境に深く入り込み、セキュリティ運用全体を担うSecurity Agentです。

●募集背景
『2030年、売上200億円への「非連続な成長」を牽引する』
AIによるアプリケーション間の通信量が急拡大し、人間のみでは対応できない複雑なサイバー空間が到来しています。攻撃の自動化・高速化、AI×セキュリティ人材の慢性的不足 。従来の延長線上では対応できない水準まで、セキュリティ対策の難易度は高まっています。
そうした変化を受け、私たちは「ツールの提供」から、顧客のクラウド環境に深く入り込み、運用まで一貫して担うフルマネージドサービス(CloudFastener)」へと軸足を移しています。
導入して終わりではなく、顧客のインフラが変化し続ける限り私たちも伴走し続ける。この「深いリレーションシップ」こそが、事業の強固な基盤になると確信しています。
この成長戦略を実現するための最大のピースが、本ポジションです。
顧客にとっての「仮想CISO」として経営判断を支えるクラウドセキュリティコンサルタントの存在なしには、私たちの事業は前に進みません。

●業務内容【雇い入れ直後】
1.クラウドセキュリティコンサルティング
・AWS環境のリスクアセスメント: VPCやEC2、S3、IAMなどの設定をレビューし、脆弱箇所や潜在リスクを発見
・セキュリティアーキテクチャ設計: 顧客のビジネス要件に合わせた最適なセキュリティ対策を提案
・セキュリティガイドラインの策定支援: AWSのベストプラクティに沿ったセキュリティ対策の提案、サポート。お客様ごとにカスタマイズされた運用ルールやプラクティスを策定
※より技術的な深掘りが必要な場面は、セキュリティエンジニアと連携。
「課題を正しく整理し、最適解を導くこと」がここでは求められます。

2.『CloudFastener』の導入・運用支援
・オンボーディング: 新規導入企業に対し、初期設定や発出されているアラートの分析をサポート
・アラートトリアージ&インシデント対応: セキュリティアラートの優先度評価、原因分析、適切な対処をリード
・サービス改善フィードバック: 顧客からの問い合わせや運用上の課題を社内開発チームに伝え、機能改善や新サービス立案に活かす

3.顧客とのコミュニケーション・教育
・顧客向け勉強会やワークショップ: AWSにおけるセキュリティ運用のポイントや最新の脅威動向などを解説
・メンター/コンサル役: 顧客のセキュリティ担当者と伴走し、定期的に運用状況や課題をレビュー
・英語でのやり取り(海外顧客・海外支社): チャットやWeb会議を通じて、グローバルチームと連携しながら顧客折衝を行う
※お任せする範囲は適正やご経験に合わせて応相談となります
※将来的にはマネジメントをする立場として、事業全体をリードしていく業務を担っていただくことも可能です

●魅力ポイント
「AI時代に淘汰されない、PM力を習得」
AIがコードを書き、アラートを自動化する時代に求められるスキルは、膨大な情報を俯瞰し、複数のステークホルダーを動かして「次に何をすべきか」を決める力です。ログやアラートのトリアージは、文脈を読み、優先度を判断し、組織を動かす、AIが最も苦手とするプロセスです。

「仮想CISOとしてのセキュリティ統制の経験」
顧客の担当者だけでなく、外部ベンダーや子会社までを巻き込み、組織全体のセキュリティの方向性を自分の言葉で定義していく。社内外のステークホルダーを巻き込んだアクションの主導、ガイドライン・ポリシーの策定など、あなたの判断が企業の指針になります。

「プロダクトを創り変える当事者感」
顧客の声を、直接プロダクトに刻める環境です。自分が設計に関わったプロダクトで、顧客を守る。その一連の手触りを持つことができます。

●組織構成
9名(MG1名、クラウドセキュリティコンサルタント8名)

●キャリアパス・成長支援
・メンター制度:経験豊富な先輩エンジニア・コンサルタントがサポート
・定期的な1on1ミーティング:キャリア相談・スキルアップの目標設定をフォロー
・セキュリティカンファレンスへの参加推奨:Black Hat、RSA Conferenceなど海外イベントも含め、積極的に情報収集・登壇の機会を用意
・社内技術勉強会・LT大会:最新のセキュリティ動向や事例を共有し、チーム全体でスキルアップ

セキュリティコンサルタント/マネージャ候補/大手通信サービス会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
770万円〜2000万円
ポジション
マネージャ候補
仕事内容
【ミッション】
お客さまの事業・業務・IT環境に潜むサイバーセキュリティリスクを可視化し、経営・事業・システムの観点から実効性のある対策を構想・提案・実行することで、お客さまの事業継続性と競争力向上に貢献することがミッションです。

また、既存のサービスや決まった型を提供するだけではなく、顧客課題や市場ニーズを踏まえた新たなコンサルティングサービスの企画、提案活動、プロジェクト推進、ナレッジ化、人材育成などを通じて、セキュリティコンサルティング事業そのものを拡大していただくことを期待しています。

メンバークラスの方には、案件の中心メンバーとして顧客課題の整理、調査・分析、資料作成、提案、プロジェクト推進を担っていただきます。
マネージャークラスの方には、複数案件のリード、顧客折衝、提案品質・デリバリー品質の管理、若手メンバーの育成、サービス企画・事業推進まで担っていただきます。

【主な業務】
法人のお客さまに対して、セキュリティ上の課題やリスクを整理し、経営・事業・ITの観点から最適な解決策を提案・実行します。

具体的には、セキュリティアセスメント、セキュリティ戦略・中期ロードマップ策定、ゼロトラスト構想、クラウドセキュリティ、ID管理、脆弱性管理、SOC/CSIRT高度化、セキュリティガバナンス、インシデント対応体制整備、サプライチェーンリスク対策などの領域を中心に、お客さまの状況に応じたコンサルティングを実施します。

また、営業部門、技術部門、プロダクト部門、外部パートナーなどと連携しながら、案件創出から提案、受注後のプロジェクト推進、継続的な関係構築までを担います。

【具体的な業務】
ご経験や案件に応じて、下記のような業務をお任せします。
案件創出から提案までの「セールス領域」と、受注後の「デリバリー領域」の両面に携わることが可能です。
・お客さまの経営層、情報システム部門、セキュリティ部門、事業部門へのヒアリングを通じた課題・要求事項の整理
・SCS評価制度関連支援や、AIセキュリティに係るコンサルティング支援
・現状のIT環境、ネットワーク、クラウド利用状況、セキュリティ対策状況、運用体制の把握
・セキュリティリスクアセスメント、成熟度評価、ギャップ分析の実施
・NIST CSF、ISO/IEC 27001、CIS Controls、ゼロトラスト、クラウドセキュリティなどの考え方を活用した改善方針の策定
・セキュリティ戦略、対策ロードマップ、優先順位、投資計画の策定支援
・ゼロトラスト、SASE、EDR/XDR、SIEM、SOC、ID管理、脆弱性管理、クラウドセキュリティなどのソリューション選定・構想支援
・提案書、報告書、経営層向け説明資料、プロジェクト計画書などの作成
・営業部門と連携したプリセールス、提案活動、RFP対応、見積作成支援
・受注後プロジェクトの推進、進捗・課題・品質・リスク管理
・社内外の関係者を巻き込んだ合意形成、推進体制の構築
・コンサルティングサービスの標準化、方法論整備、テンプレート化、ナレッジ共有
・マネージャークラスの場合、複数案件の統括、メンバー育成、チームマネジメント、事業計画・案件パイプライン管理

KPMGコンサルティング株式会社/サイバーセキュリティ × テクノロジーコンサルタント/外資系総合コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― 技術を武器に、構想から実装まで企業のセキュリティ変革を支える ―
「クラウド、SaaS、リモートワーク、AI活用、ゼロトラスト」、企業のIT環境は、これまでになく複雑かつダイナミックに変化しています。同時に、サイバー攻撃は単一の脆弱性を突くものから、複数の経路・技術・人を組み合わせて侵害を狙う、より高度で現実的な脅威へと進化しています。

こうした環境下で求められるのは、単なる“後追いの防御”ではありません。
テクノロジーの構造を理解したうえで、セキュリティを前提としたアーキテクチャ、運用、アクセス制御、監視・対応の仕組みを設計し、実装・高度化までつなげることが必要です。

本ポジションでは、KPMGのグローバルネットワークと先端知見を活用しながら、クライアントに対して サイバー戦略、セキュリティアーキテクチャ設計、IAM/認証基盤、クラウドセキュリティ、SOC/CSIRT高度化、脅威対応、自動化 など、幅広いテーマを支援します。
技術知見を強みにしながら、コンサルティングの視点で課題を整理し、構想策定から導入・高度化まで伴走する。そんな「技術が分かるサイバーコンサルタント」として成長できるポジションです。

●このポジションの魅力
1. テクノロジーに触れながら、コンサルティングに挑戦できる
本ポジションは、戦略提言だけに留まる仕事ではありません。
クラウド、ID、認証、権限管理、ログ、SIEM、SOC/CSIRT、自動化などの技術テーマを理解しながら、実現可能性を踏まえた設計・提案・導入支援 を行います。
そのため、「技術を捨てずにキャリアを広げたい」「実装だけでなく、設計や全体最適にも携わりたい」という方にフィットします。

2. サイバー領域の専門性を、横断的に深められる
セキュリティは、ポイントソリューションの導入だけでは機能しません。ID、認証、アクセス制御、ネットワーク、エンドポイント、脅威検知、運用体制、インシデント対応など、複数の領域が連動して初めて強い防御になります。
本ポジションでは、IAMをはじめとした中核技術に強みを持ちながら、クラウド・防御・運用・アーキテクチャまで横断的に関わることができます。

3. “机上のコンサル”ではなく、設計・導入・高度化まで関われる
現状評価やロードマップ策定に留まらず、ソリューション導入、運用設計、CSIRT/SOC高度化、脅威インテリジェンス活用、訓練・演習支援など、構想から実装・定着化まで一貫してクライアントを支援します。

4. 技術者としての強みを、より市場価値の高い形に進化させられる
将来的には、サイバーアーキテクト、IAMスペシャリスト、セキュリティコンサルタント、マネージャー、CISO支援人材など、幅広いキャリアに接続できます。
「技術だけ」でも「戦略だけ」でもない、両方を理解するプロフェッショナルとして成長できる環境です。

●こんな方にフィットします
ーセキュリティエンジニア、SOC/CSIRT、IAM、インフラ、クラウド、IT企画などの経験を活かし、より上流や全体設計に関わりたい方
ー技術知見・実装感覚を強みにしながら、コンサルティングスキルも伸ばしたい方
ークラウド、ID、認証、権限、監視、脅威対応、自動化などを横断して扱いたい方
ーポイント単位ではなく、アーキテクチャ全体やセキュリティのあるべき姿を考える仕事に関心がある方
ー将来的に、アーキテクト、マネジメント、CISO支援、技術リードなどのキャリアを描きたい方
ーコンサルティングに興味はあるが、技術やテクノロジーから遠ざかりたくない方

●主な支援テーマ・プロジェクト事例
1. サイバートランスフォーメーション支援
“守りを前提にしたIT・DX”を実装するための構想策定と推進を支援します。
ークラウドを含むシステム/ネットワークのリスクアセスメント
ーサイバーセキュリティアーキテクチャ設計・ロードマップ策定
ーゼロトラストを見据えたアクセス管理・防御構想
ーAI、RPA、自動化等を活用したセキュリティ運用高度化
ーM365、CASB、SIEM等の導入・最適化支援
ーグローバル/複数拠点を含むセキュリティ標準化・統制整備

2. IAM/認証・権限管理支援
IAMを単なる認証基盤ではなく、企業全体のセキュリティと利便性を左右する中核機能として支援します。
ーIAM戦略/ロードマップ策定
ーマルチクラウド・SaaS環境におけるアクセス管理方針策定
ーIDライフサイクル・権限管理モデル・承認プロセス設計
ー特権ID管理(PAM)の方針策定、導入、運用高度化
ーAzure AD / Entra ID、Okta、CyberArk、SailPoint等の導入・最適化支援
ーゼロトラストやIDガバナンスを見据えた全体設計

3. サイバーディフェンス/レスポンス支援
侵害を前提とし、検知・対応・回復力を高めるための支援を行います。
ーレッドチーム演習、脅威ベース・ペネトレーションテスト
ー脅威インテリジェンス活用支援
ー多層防御アセスメント/セキュリティ対策最適化
ーSOC/CSIRTの設計、高度化、自動化支援
ー脆弱性診断、ログ分析基盤整備、検知ルール高度化
ーインシデント対応机上演習・訓練支援

※ご経験や志向に応じて、技術寄り、アーキテクチャ寄り、IAM寄り、ディフェンス寄り、構想・変革寄りなど、強みを活かしたアサインを想定しています。

●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種タスク・成果物の着実な遂行
ー現状分析、論点整理、アーキテクチャ検討、資料作成、提案作成の推進
ー上位者と連携しながら、技術的な理解を踏まえた実効性あるアウトプットを作成
ークライアント課題に応じたセキュリティ施策、IAM施策、防御・運用高度化施策の検討・提案
ー下位メンバーへの支援・助言、チームへのナレッジ共有

Manager / Senior Manager
ープロジェクト全体の統括(組成〜推進〜クロージング)
ークライアントとの論点整理、期待値調整、スコープ/体制/品質マネジメント
ーConsultant / Senior Consultantの指示、レビュー、育成
ー新規案件獲得に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーサービス開発やチーム力強化を通じた、組織ケイパビリティ向上への貢献

●このポジションで得られるもの
ーサイバーセキュリティ領域における構想・設計・導入・高度化までの一気通貫の経験
ーIAM、クラウド、認証、SOC/CSIRT、脅威対応、自動化などを横断する総合的な技術知見
ー実装感覚とコンサルティング力の両方を備えた、市場価値の高いキャリア
ー海外プロフェッショナルと連携するグローバル案件経験
ー将来的なアーキテクト、スペシャリスト、マネージャー、CISO支援人材への成長機会

KPMGコンサルティング株式会社/サイバーセキュリティ戦略コンサルタント/外資系総合コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― CxOとともに、経営課題としてのサイバーに向き合う ―
サイバーセキュリティは、もはやIT部門だけで完結するテーマではありません。
「企業価値、ブランド、事業継続、グローバルオペレーション、顧客信頼」、それらすべてに直結する、経営アジェンダです。本ポジションは、クライアントの経営層やCISO/CIO、リスク管理部門、事業部門と向き合いながら、サイバーセキュリティを「守りの対策」にとどめず、企業の持続的成長を支える戦略・統制・変革テーマとして構想し、実装まで伴走する役割を担います。
日本を代表する大手企業やグローバル企業に対し、KPMGの国内外ネットワークと知見を活用しながら、サイバー戦略策定、グローバル統制、組織設計、レジリエンス強化、経営層アドバイザリーなど、上流テーマを中心に支援します。

●このポジションの魅力
1. サイバーを「経営・戦略」のテーマとして扱える
単なるセキュリティ施策の導入支援ではなく、企業全体のリスクマネジメント、投資判断、ガバナンス高度化、組織変革に携わります。
経営視点と事業視点を持って、サイバーを全社最適で捉える力を磨けます。

2. CxOレベルの意思決定支援に関われる
クライアントの経営層やCISO/CIOと対話しながら、現状評価、論点整理、優先順位付け、ロードマップ策定、実行推進までをリードします。
“何を守るか”ではなく、“何にどう投資し、どう変革するか”を考える仕事です。

3. グローバル案件・クロスボーダー連携の機会が豊富
KPMG各国のプロフェッショナルと連携しながら、グローバル企業の統制高度化や海外拠点を含むセキュリティ戦略の構築に取り組みます。
国内に閉じない視座と、国際水準の方法論・知見を得られる環境です。

4. 「専門性 × 経営支援 × キャリアの広がり」が得られる
サイバーの専門性をベースにしながら、戦略、リスク、ガバナンス、変革推進、提案活動、チームマネジメントまで経験できます。
将来的には、マネジメント層としての組織牽引や、CISOアドバイザリー領域の中核人材としての成長も期待されます。

●こんな方にフィットします
ーサイバーセキュリティを、技術論だけでなく経営課題として扱いたい方
ー実行・運用寄りの経験を活かし、今後は構想策定・上流支援・変革推進へ広げたい方
ーコンサルティングファームやSIer、IT企画、PMO等の経験を活かし、より経営に近いレイヤーで価値を出したい方
ーグローバル案件や海外メンバーとの協働を通じて、視座を高めたい方
ー将来的に、マネジメント、セールス、CISO支援、全社変革テーマにも関わっていきたい方

●主な支援テーマ
クライアントの「現在地」を可視化し、「あるべき姿」から逆算して、現実的な変革シナリオを描きます。
ーサイバーセキュリティ戦略/中期ロードマップ策定
ーセキュリティマネジメント成熟度評価・ベンチマーク
ーグローバルセキュリティガバナンス/統制モデル構築
ーCISO組織・セキュリティ機能・役割分担の設計
ーサイバーリスク管理態勢の高度化
ー経営層向けサイバーアジェンダ整理・報告高度化
ーBCP/IT-DR/危機対応体制の構想策定・演習支援
ーグループ会社・海外拠点を含む全社横断のセキュリティ態勢整備
ー社員・管理職・経営層向けの教育/意識変革施策
ー各種フレームワークを活用した現状評価と改善施策立案
※ご経験や志向に応じて、戦略・ガバナンス寄り、変革推進寄り、技術知見を活かした上流支援寄りなど、強みを活かしたアサインを想定しています。

●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種分析、論点整理、資料作成、提言策定の推進
ー上位者のレビューを受けながら、自ら仮説を立て、構造的に考え、アウトプットへ落とし込む
ークライアントの課題理解を深め、実行可能な施策・ロードマップへ具体化
ー担当領域の確実なデリバリーと品質向上
ーチームメンバーとの協働、後輩指導やナレッジ蓄積への貢献

Manager / Senior Manager
ープロジェクト全体の統括(立ち上げ〜推進〜クロージング)
ークライアントの期待値マネジメント、スコープ整理、体制構築、品質担保
ー経営層・責任者層とのリレーション構築と論点ファシリテーション
ーConsultant / Senior Consultantの育成、レビュー、チームビルディング
ー新規案件獲得に向けた提案活動(案件組成、提案ストーリー設計、提案書作成、見積、プレゼンテーション)
ーサービス開発やKPMGのサイバーケイパビリティ拡張への貢献

●このポジションで得られるもの
ー経営層・CISO/CIOと向き合う、ハイレベルな意思決定支援経験
ーサイバー領域における、戦略・ガバナンス・リスク・変革推進の横断的なスキル
ー大手企業/グローバル企業を対象とした、高難度プロジェクトへの参画機会
ー海外メンバーとの協働を通じた、グローバル標準の知見・視座
ー将来的なマネジメント、提案活動、組織づくりに繋がるキャリア基盤
ー「サイバーの専門家」から「経営に資するプロフェッショナル」へ進化できる環境

KPMGコンサルティング株式会社/IIoT/OTセキュリティコンサルタント/外資系総合コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― 社会インフラとモノづくりの“止められない現場”を守る―
電力・鉄道・水道・ガス・石油化学などの重要インフラ、そして日本の競争力を支える製造業の工場・プラントでは、デジタル化の進展により、これまで閉じられた環境として扱われてきた制御システム(OT)が、IT・クラウド・外部ネットワークと接続される時代に入っています。

経済産業省は、IoT化、自動化、クラウド接続、サプライチェーン連携の進展により、工場システムが新たなセキュリティリスクにさらされていることを明示し、工場システム向けのガイドラインやスマート化を進める際の追加指針を公表しています。
また、国家サイバー統括室は重要インフラ15分野を対象に、サイバーセキュリティを経営・組織統治の一部として位置づけ、サプライチェーンを含む包括的な防護や障害対応体制の強化を求めています。
こうした背景のもと、IIoT/OTセキュリティは、単なる現場対策ではなく、操業継続・安全確保・品質維持・社会的責任を支える経営課題となっています。

本ポジションでは、重要インフラおよび製造業の企業に対して、制御システムや工場システムに対するリスク評価、セキュリティ戦略・ロードマップ策定、ポリシー整備、教育・演習支援等を通じて、現場制約を踏まえた“止めない・壊さない・現実的なOTセキュリティ”の実現を支援します。

●このポジションの魅力
1. ITセキュリティの延長ではない、希少な専門性を磨ける
IIoT/OTセキュリティでは、機密性だけでなく、可用性・安全性・操業継続性がより強く求められます。パッチを自由に当てられない、古い設備が残る、設備停止のコストが大きいなど、ITとはまったく異なる前提で対策を設計する必要があります。

2. 社会インフラ・モノづくりの中枢に関わる仕事ができる
支援対象は、社会インフラや工場・プラントなど、止まれば社会や事業に直接影響を及ぼす現場です。
重要インフラ分野の防護や工場のスマート化は、国の政策・ガイドライン整備も進んでおり、今後も継続的な需要拡大が見込まれる領域です。

3. “現場理解”を強みに、コンサルタント/アドバイザーへ進化できる
設備・制御・工場IT・インフラのバックグラウンドを持つ人材は、OTセキュリティの世界で大きな価値を発揮できます。
本ポジションでは、現場を理解したうえで、リスク評価、論点整理、ロードマップ策定、教育、経営層への説明まで担うため、技術者から上流のコンサルタント/アドバイザーへキャリアを広げることが可能です。

4. スマートファクトリー・IIoTの進展に伴い、今後さらに重要性が高まる領域
経産省やIPAは、スマート工場化、IIoT機器の統合、クラウドや無線ネットワークの活用が進むことにより、従来とは異なるリスク分析や対策設計が必要であることを示しています。そのため、IIoT/OTセキュリティを理解した人材は、今後の産業界においてますます希少価値が高まると考えられます。

●こんな方にフィットします
ー制御系エンジニア/OTエンジニアとしての実務経験がある方
ー製造業・プラント・社会インフラ事業のIT/DX/セキュリティに関わってきた方
ー「止められない現場」を理解したうえで、セキュリティを強化したい方
ーITセキュリティとは異なる、より専門性の高い領域へキャリアを広げたい方
ー技術者としてのバックグラウンドを活かし、将来的にはコンサルタント/アドバイザーとして価値を発揮したい方
ー社会インフラやモノづくりの継続性・安全性に貢献する仕事に関心のある方

●主な支援テーマ・プロジェクト事例
現場の制約、安全、品質、操業継続を前提とした、実行可能な支援を行います。
ー制御システム(OT)のセキュリティリスク評価
ー工場・プラント・インフラ設備における脅威/脆弱性の整理と改善施策立案
ーOT/IIoTセキュリティ戦略・ロードマップ策定
ー制御システム向けセキュリティポリシー・ガイドライン策定
ーゾーニング、境界防御、接続管理等を含むOTアーキテクチャ検討
ースマートファクトリー化・IIoT活用に伴うセキュリティアセスメント
ー工場無線ネットワーク化、組み込み機器、遠隔保守接続に関するリスク整理
ーOT環境に特化したサイバー攻撃トレーニング・教育支援
ーインシデント対応計画、演習、初動体制整備
ー関連フレームワーク・ガイドラインを踏まえた改善支援
(IEC 62443、NIST SP800-82、NIST CSF、CPSF 等)

●役割と期待値
Consultant / Senior Consultant
ープロジェクトスコープに基づくタスクの確実な遂行
ー上位者と連携しながら、OT/IIoT環境の特性を踏まえた成果物作成
ークライアント課題に即したOT/IIoTセキュリティの検討・提案
ーリスク整理、論点整理、ドキュメンテーション、調査分析の推進
ー下位メンバーへの指導・助言

Manager / Senior Manager
ープロジェクト全体(組成〜クロージング)の統括
ースケジュール・体制・品質・期待値を踏まえたマネジメント
ーConsultant/Senior Consultantの作業指示・品質レビュー
ー新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーOT/IIoTセキュリティ分野におけるKPMGの成長を牽引
ーチーム育成、ナレッジ蓄積、オファリング拡張への貢献

●このポジションで得られるもの
ー社会インフラ・製造業の中枢に関わる高い社会的意義
ーOT/IIoT × サイバーセキュリティという極めて希少な専門性
ー経営・現場・技術をつなぐ高度な調整力と構想力
ー国内外で通用するOTセキュリティのキャリア基盤
ー制御・設備・工場ITの経験を、より高付加価値な専門職へ昇華できる環境
ー“ITセキュリティ人材”ではなく、“産業・社会基盤を守る高度専門人材”としての市場価値

サイバー脅威インテリジェンスリード/外資系コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●職務内容
サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を、スタッフを率いて担う中核ポジションです。

● ソリューション開発推進
・脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導
・脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進

● クライアントへの脅威インテリジェンス提供
・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、独自のサイバーインテリジェンスに基づくアドバイスや知見を提供
・経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティだけでなく地政学リスクなど複数の情報ソースを統合的に分析し、専門家としての助言を提供

● 情報発信
・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進

【東京都】サイバーセキュリティコンサルタント(テクノロジー領域)/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者
仕事内容
企業のセキュリティ戦略を支えるテクノロジーコンサルタントとして、以下の業務を担当いただきます。
・セキュリティアーキテクチャ設計・実装支援
・クライアント企業へのPoC(概念実証)実施および技術評価
・サイバーセキュリティプラクティスにおけるテクノロジーコンサルティング領域のサービス開発
・最新のセキュリティ製品やクラウドサービスの導入・展開支援
(例:Zscaler,Paloaltonetworks, CloudFlare,Wiz,CrowdStrike,Splunk,等)
・顧客への技術トレーニング・ナレッジトランスファーの提供
・最新脅威動向・技術トレンドの調査および社内共有
クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
同社は、国内最大級のプロフェッショナル人材ネットワークとコンサルタントを抱えるグループ会社内で、戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。
プロジェクトテーマに応じて、コンサルタントとフリーランスを組み合わせた機動的なチームを組成し、クライアントの経営課題を解決する独自の事業モデルで成長を続けています。

サイバーセキュリティコンサルタント/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者
仕事内容
企業のセキュリティ戦略を支えるセキュリティコンサルタントとして、以下の業務を担当いただきます。
・セキュリティ戦略、施策の策定支援
・ポリシー策定やリスクアセスメントから対策策定および実施
・セキュリティ・ソリューションの選定及び比較評価
・Cloud Security導入設計および運用の対応

クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。

同社の戦略部門は、国内最大級のフリーランスのコンサルタント/ITエンジニアネットワークと、同社のコンサルタントを抱えるグループ会社内で、戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。
プロジェクトテーマに応じて、同社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けています。

Security Senior Manager/大手IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1360万円〜
ポジション
シニアマネージャー
仕事内容
レッドチームサービスの強化に向け、サイバー攻撃シミュレーション、ペネトレーションテスト、脅威エミュレーションの企画・実行を担うメンバーを募集します。顧客環境におけるセキュリティリスクの評価から改善提案まで、一連の活動に参画いただきます。

具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善

【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。

【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。

Securityコンサルタント_Manager/大手IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1240万円〜
ポジション
Manager
仕事内容
レッドチームサービスの強化に向け、サイバー攻撃シミュレーション、ペネトレーションテスト、脅威エミュレーションの企画・実行を担うメンバーを募集します。顧客環境におけるセキュリティリスクの評価から改善提案まで、一連の活動に参画いただきます。

具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善

【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。

【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。

事業開発(役員クラス)/社内業務自動化のための生成AIサービスを展開する企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1800万円
ポジション
役員クラス
仕事内容
募集概要
「サイバーセキュリティに悩むことのない社会の実現」を掲げ、生成AI時代の課題に対応する革新的なセキュリティ製品・サービスの開発・提供を担う企業でのポジションです。脆弱性診断やセキュアなシステム開発を軸に、進化する脅威と向き合いながら、技術面でも事業面でも成長を続けているフェーズです。直近では同社製品の開発にも取り組んでおり、組織やサービスを拡大しています。
今回は、事業拡大を支えるキーパーソンとして、事業開発職を募集します。技術と組織の両面から開発チームをリードし、仕組みづくりそのものに関われるポジションです。セキュリティの未来を創造する意欲のある方を歓迎します。

募集職種・業務内容
「AI × セキュリティ」領域の新規サービスおよびコンサルティング事業の事業開発を、経営直下の幹部候補としてリードいただきます。プロダクト開発チームと密に連携しながら、Go-to-Market戦略の立案から実行、事業のグロースまでを一気通貫で担うポジションです。
セキュリティのドメイン知識は不要です。中長期的に経営・事業開発を学び、事業を自ら立ち上げ・拡大していきたい方を歓迎します。

●主な業務内容
・「AI × セキュリティ」領域における新規サービス/コンサルティング事業のGo-to-Market戦略の立案・実行
・エンタープライズ企業を中心とした顧客開拓・ビジネス開発
・プロダクト開発チームと連携した、顧客課題起点でのサービス企画・改善
・事業ロードマップの策定とKPI設計、グロースの推進
・経営層・社内外ステークホルダーとの折衝・連携

キャリアパス
STEP 1:事業開発担当(立ち上げフェーズ)
・「AI × セキュリティ」領域のサービス/コンサル事業のGTM戦略立案・実行
・エンタープライズ顧客の開拓、初期の受注・実績づくり
・プロダクトチームと連携した顧客課題の言語化とサービス改善
・セキュリティ・サービスドメイン知識をこのフェーズで習得

STEP 2:事業開発リード/マネージャー(グロースフェーズ)
・事業KPIの設計・管理と、再現性のあるセールス/GTMプロセスの構築
・数名規模のチームのマネジメント、メンバーの採用・育成
・パートナーアライアンスや新規チャネルの開拓
・単一顧客対応から「勝ちパターンの仕組み化」への移行

STEP 3:事業責任者(事業部長/プロダクトオーナー)
・事業P/L責任を担い、事業全体の戦略と投資判断をリード
・新規プロダクト・新規サービスラインの企画と立ち上げ
・経営会議への参加、経営層との事業方針のすり合わせ

STEP 4:経営幹部(役員/新規事業統括)
・複数事業・事業ポートフォリオの統括
・全社の事業戦略・経営戦略への参画
・新規事業の連続的な創出をリードする役割

ポジションの魅力
生成AI時代の到来とともに、企業のDXは加速し続ける一方、新たなセキュリティリスクも急増しています。
「サイバーセキュリティに悩むことのない社会の実現」のために、システム開発のセキュリティコンサルをはじめ、Webアプリケーション、スマートフォンアプリケーションやIoT機器における脆弱性診断・ペネトレーションテストなどのサービスを展開しています。
システム開発においては、開発後の脆弱性診断だけを行って安心するのではなく、設計の段階からセキュリティを考慮して設計を行い、開発の途中においてもセキュリティのチェックを行うことが重要だと考えられています。システム開発事業においてもそれらの実現ができるような仕組みを構築するために日々研鑽を積んでいます。
また、地方でも給与面・待遇面で東京に劣らない環境を作り、地方の出身者や若者のU/Iターン先になることを目標に、複数の地方オフィスを開所し、業務拡大しています。

セキュリティ サービス企画【法人事業】/大手通信サービス会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1410万円
ポジション
担当者〜
仕事内容
【ミッション】
サービスオーナーとして法人向けセキュリティサービスの企画からリリース、運用までリードしていただきます。

【主な業務】
法人向けセキュリティサービスの開発マネジメント・サービス仕様策定・課題管理・進捗管理・案件支援・ベンダー連携など。

【具体的な業務】
ネットワークセキュリティを軸としたサービス開発、案件支援、ベンダー連携、拡販に向けた施策検討など。
具体的には以下の通りです。
・新規および既存製品の機能拡張・オプションサービスの企画・ROIの算出・承認取得
・要件定義からPoC、ローンチまでのプロジェクト推進
・社内外の関係者(営業部門、法務、SE、マーケティング、海外ベンダー、販売店など)との調整・意思決定
・リリース後の維持管理および拡販のための戦略立案

仕事の魅力
・法人向けセキュリティサービス事業の拡大に向け、サービスの企画・開発・維持の業務を通し、プロジェクトリードやビジネススキーム構築などさまざまな経験を積むことができます。
・企画だけではなくリリース後の維持管理まで一貫してオーナーシップを持つことができます。
・ネットワークセキュリティを基盤としつつ、AIの普及に伴う「AI活用」および「AIセキュリティ」を含むセキュリティサービスの知見や経験も確実に身につけられる環境があります。

DXコンサルタント(マネージャー候補)/急成長している上場経営総合コンサルティング・ファーム【リモートワーク可能】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
マネジャー候補
仕事内容
本ポジションは、要件定義からPMO・導入推進まで一気通貫のPM/プロジェクトリードを担うだけでなく、クライアントの潜在課題を特定・案件化するアカウントマネジメント(営業活動)や、自社組織の拡大・メンバー育成にも深く関与していただく、経営幹部候補としての採用となります。

【業務内容】
 大手企業の業務変革・IT導入プロジェクトにおいて、構想策定から要件定義、導入推進、定着支援までを一貫して担っていただきます。
経営層・事業部門・IT部門・開発ベンダーの間に立ち、論点整理や合意形成を行いながら、プロジェクトを前に進めるPMO/ITコンサルタントのポジションです。
ご経験やご志向に応じて、業務変革、IT導入、BPR、生成AI活用などの案件をお任せします。

【プロジェクト例】
・大手企業における業務変革・IT導入プロジェクトのPMO
・基幹システム刷新に伴う要求整理、要件定義、導入推進
・BPRを伴うシステム導入プロジェクトの上流支援
・生成AI活用に向けたユースケース整理、導入企画、推進支援
・データ活用基盤に関する構想整理、要件定義、推進支援 等

【具体的な業務イメージ】
1. 構想策定・企画
 ・現状業務/システム課題の可視化、論点整理
 ・To-Be業務、導入方針、推進ロードマップの策定 等
2. 要件定義・プロジェクト設計
 ・ビジネス要件の整理とシステム要件への落とし込み
 ・関係者間の役割整理、意思決定プロセス設計 等
3. 導入推進・PMO
 ・プロジェクト計画立案、進捗管理、課題管理、会議設計
 ・クライアントおよびIT部門、開発ベンダーとの合意形成・コミュニケーション 等
4. 定着・運用支援
 ・業務定着に向けた運用設計、ルール整備
 ・導入後の改善提案、活用促進、効果測定支援 等


【このポジションで担うこと/得られる経験】
・エンドユーザーと直接向き合うプロジェクトが中心のため、構想策定や方針・計画策定など、上流から関与する機会が多くあります。
・単なる管理ではなく、業務要件と技術要件を接続しながら、意思決定と実行の両面を前に進める経験を積むことができます。
・業務変革、BPR、IT導入に加え、案件によっては生成AIやデータ活用など新しいテーマにも関与できます。
・戦略コンサルティングの上流視点と、現場実装まで伴走する実行力の双方を磨くことができます。

【東京都】リスクアドバイザリー(保険)/大手監査法人グループ リスクアドバイザリー会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
保険会社等に対して、ガバナンス、リスク管理、コンプライアンス、内部監査、規制対応等にかかるアドバイザリーサービスを提供し、経営課題の解決に向けた取り組みを支援します。

主な業務:
保険リスクアドバイザリー業務全般(各領域の専門性を持つメンバーと共に、顧客にサービスを提供)
・ガバナンス態勢助言業務(グローバルガバナンス、コーポレートガバナンス、IT・デジタルガバナンス、データガバナンス、AIガバナンス、プロジェクト管理態勢評価、等)
・リスク管理助言業務(ERM、AML/CFT、コンダクトリスク、オペリスク、等)
・保険商品開発・資産運用高度化にかかる助言業務
・コンプライアンス助言業務(コンプライアンス態勢高度化、不祥事案再発防止、等)
・内部監査助言業務(3線内部監査、IT内部監査、保険代理店の外部評価、等)
・規制対応助言業務(ソルベンシー規制対応、各種規制遵守態勢高度化、等)
・オペレーション高度化助言業務(資産運用DX、アナリティクス、等)

【京都府】FA/OTセキュリティ事業企画・商品企画 製造業向けセキュリティサービスの立ち上げ・事業推進/大手グローバル企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1250万円
ポジション
担当者〜
仕事内容
◆担っていただきたい具体的な仕事内容
FA/OTセキュリティ領域における事業企画・商品企画・ソリューション企画を担当いただきます。
具体的には、以下の業務を想定しています。
・製造業顧客に対するFA/OTセキュリティの啓蒙活動
・顧客の製造現場におけるセキュリティリスクの把握・分析
・顧客ごとの顕在リスク・潜在リスクに対する対応策の検討
・自社製品、外部パートナーの技術・サービスを組み合わせたセキュリティ提案の企画
・セキュリティアセスメント、導入支援、運用支援等のサービス企画
・FA/OTセキュリティ商品の企画、商品戦略の立案
・市場動向、競合動向、規格・法規制動向の調査
・大学、研究機関、政府系機関、外部専門家との関係構築
・セキュリティベンダー、SIer、コンサルティング会社との協業検討
・事業戦略、商品戦略、サービスロードマップの策定・継続的な更新
・営業・SE・開発部門と連携した初期顧客提案、PoC、事業検証の推進
・経営層・事業責任者向けの提案資料、事業計画資料の作成

◆具体的な仕事内容に対しての期待する成果
・FA/OTセキュリティ事業として狙う市場、顧客、提供価値が明確になっている
・顧客の製造現場におけるセキュリティ課題を言語化し、提案可能な形に整理できている
・自社で担う領域と、外部パートナーと連携すべき領域が整理されている
・セキュリティ商品・サービスの企画、提供メニュー、収益モデル、ロードマップが具体化されている
・営業・SE・開発・サービス部門が共通理解を持ち、事業化に向けて動ける状態になっている
・初期顧客への提案、PoC、案件創出が進んでいる
・中長期的にFA/OTセキュリティを事業の柱として育てるための方向性が示されている

◆部・チームの業務概要
FA/OTセキュリティを新たな事業機会として捉え、事業企画、商品企画、サービス企画、顧客提案、パートナー戦略を推進するチームです。
対象となる領域は、制御機器、産業用ネットワーク、ネットワークスイッチ、製造現場のセキュリティアセスメント、リスク分析、対策提案、セキュリティ関連サービスなどです。
自社単独ですべてを内製するのではなく、セキュリティベンダー、システムインテグレーター、大学・研究機関、政府系機関など、外部の専門家・パートナーとの連携も含めて、顧客に提供できる価値を設計していきます。
商品開発、営業・SE、サービス、品質保証、外部パートナーなど、多くの関係者をつなぎながら、事業化に向けた検討を推進する役割です。

◆この仕事の魅力
FA/OTセキュリティは、製造業にとって今後ますます重要になるテーマです。顧客の製造現場を守り、生産を止めず、安心・安全なものづくりを支えるという社会的意義の大きい仕事です。
また、本ポジションは、既に完成された事業を運営する役割ではなく、これから伸ばしていく新しい事業領域を、自ら構想し、商品・サービス・提案に落とし込み、事業として形にしていく役割です。
セキュリティベンダーやコンサルティング会社では得にくい、OT領域に強みがあるFAメーカーとしての幅広い製品ラインナップ、顧客接点、様々な業界の製造現場理解や自社工場を持つ利点をを活かしながら、現場で使える製造業向けセキュリティ事業の立ち上げに関わることができます。
さらに、FA領域における制御システムセキュリティはまだ黎明期であり、国内外の製造業顧客に向けて新たな価値を提供できる先駆的なポジションです。

サイバーセキュリティコンサルタント/スペシャリスト マネージャー(候補)/大手ITコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,800万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
マネージャー(候補)
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。

経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。

【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等

【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等

これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。

【ロケーションフリー】サイバーセキュリティコンサルタント/スペシャリスト マネージャー(候補)/大手ITコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜2000万円
ポジション
マネージャー(候補)
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。

経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。

【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等

【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等

これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。

【ロケーションフリー】サイバーセキュリティコンサルタント/スペシャリスト/大手ITコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1800万円
ポジション
担当者〜
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。

経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。

【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等

【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等

これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。

サイバーセキュリティコンサルタント/スペシャリスト/大手ITコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1800万円
ポジション
担当者〜
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。

経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。

【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等

【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等

これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。

自然災害リスク評価に関する研究開発職【地震災害分野】/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者
仕事内容
【業務概要】
地震を中心とした自然災害リスクの定量化に関する技術(リスク評価モデル)開発、およびその技術を用いたリスクファイナンス(保険や地震デリバティブ)商品の開発支援、関連する新たなビジネス・サービス開発を推進する部門でのポジションです。

【具体的な業務内容】
地震災害リスクモデルの開発者、データアナリストとして、以下のような業務を担当いただきます。
1. 国内外の地震災害シミュレーションモデル開発(地震、津波、地震火災、液状化など気象災害全般)
2. 建物・設備などの物的損害、事業停止・サプライチェーン停止に関する脆弱性モデルの開発
3. 地理空間情報やセンシング技術を用いた地震災害リスク定量化手法の開発
4. 保険商品、地震デリバティブ、その他リスクファイナンス商品の開発設計支援

(プロジェクト例)
・グループ各社との連携
・気候変動リスク、地震リスク可視化SaaSサービスの開始
・大学研究機関との災害リスクファイナンス部門設立

【入社後の流れ】
入社初日はオリエンテーション、顔合わせを行います。その後1〜2週間で、採用者の業務に合わせたオンボーディング、社内基礎研修(社内知識、社内ツール利用方法など)を実施します。その後はOJTを中心に、配属部署の業務内容、チームメンバー、グループ会社の事業について理解を深めていただきます。配属部署の先輩社員がメンターとなり、日々の業務やキャリア形成についてサポートします。経験豊富なメンバーが多数在籍しているため、保険やリスクマネジメント業界の知識がなくても安心して業務に取り組めます。研修制度も充実しており、スキルアップを全面的に支援します。

【ポジション・部門の魅力】
このポジションでは、主に保険会社や企業が抱える自然災害リスクを業務の対象とし、リスクを特定・定量化するモデル・分析技術の開発、そしてその分析手法を用いたリスク計測業務を中心に携わって頂きます。モデル開発やリスク分析業務を通じて、リスクファイナンスの設計支援にも携わって頂きます。課題解決のためには地震現象に関する最新の調査研究、地震動に対する構造物等の被害特性やこれを検知するセンシング技術などを積極的に取り入れる必要があり、同部門では大学等の研究機関との共同研究を積極的に実施しています。このポジションでは、大学・研究機関や他業種との連携プロジェクトも担当して頂き、技術・ノウハウの向上にも関与して頂きます。

リスクを特定・定量化するモデル・分析技術の開発、リスク計測業務・リスクファイナンスの設計などを経験することができます。また、大学・研究機関や他業種との連携プロジェクトを通した最新知見・技術も習得することができます。OJT、社内の研修制度、自己啓発支援、学会への参加など、メンバーのスキルアップを全面的にサポートします。

働き方については、ワークライフバランスの実現を目指し、メンバーがフレックスタイム制や在宅勤務を積極的に活用しています。チームでのコミュニケーションを通じて各メンバーの状況を考慮しながらプロジェクトへのアサインが行われており、過度な負荷がかからないよう配慮されています。キャリア採用のメンバーが多いため、フラットな組織で、自主性を重んじながらも、必要時にはメンバーに分からない点を相談したり、多様なバックグラウンドを持つ各メンバーがそれぞれの経験や知見から積極的にアイディアを出しあうなど、お互いに補完し合あいながら、プロジェクトを推進することができる協調的な組織です。

大手会計系リスクアドバイザリー企業でのデジタルリスクアドバイザリー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜2,000万円)
ポジション
シニアマネジャー〜スタッフなど
仕事内容
デジタルリスク(サイバーやAIなどの最新のデジタル規制対応、委託先管理など)に対応するための社内オペレーションの再構築を行う
業務変革、内部統制、内部監査等とテクノロジーの専門性(下記)を発揮し、日本企業の成長とビジネス変革に貢献することを目標としている

従来のガバナンス・リスクマネジメント・コンプライアンス、内部監査・内部統制等の業務を中心に培ったノウハウの習得のみならず、喫緊の課題となっているデジタルレギュレーション(サイバー等)、サードパーティリスクに関する法規制についても一早く対応していく事で、当該分野の希少な専門家としてのキャリアアップの機会を得ることができます。

●サイバーを筆頭とした近年のデジタルレギュレーションおよびデジタル活用(AIやGRCツール導入)による業務改革
例)
・デジタル規制(サイバー、AI活用、等)における制度設計支援(行政向け)および制度対応支援(民間向け)
・M&A時におけるサイバーセキュリティデューデリジェンスの実施  
・デジタルを活用したサプライチェーンリスク・サードパーティリスク管理の高度化・効率化・DX化
・デジタル活用(AIおよびGRCツール導入)による内部統制・内部監査業務の効率化

●支援実績 例
・サイバーセキュリティ法規制に対応する社内オペレーションの再構築(規程整備、モニタリング機能、BCP、内部監査など)
・M&Aにおける買収先に対してサイバーセキュリDDの実施およびPMIの支援
・グローバル企業へのサプライチェーンリスク・サードパーティリスク管理(TPRM)の管理フレームワーク設計や情報システムの導入や運用の支援
・リスクマネジメント高度化・効率化に資する情報システム(GRCツール等)の企画・設計・構築の支援

※上記の全領域カバーする必要はございません

大手監査法人グループでのリスクストラテジスト

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
私たちは、急速に不確実性を増す内外環境の中で、経営戦略・事業戦略・オペレーション全体にわたるリスクマネジメントを再定義し、
クライアントの戦略の実現と持続的成長を支援しています。
本ポジションでは、企業経営、事業運営、海外展開等における多様なリスク
(地政学・経済安全保障・サプライチェーン・コンプライアンス・財務・ESGなど)を横断的に捉え、官民・業界・クライアントごとに最適化されたリスクマネジメントソリューションを企画・設計・実行までリードしていただきます。

●主な業務内容(Responsibilities)
・経営・事業戦略のリスク視点からの分析および助言
・経営変革への対応支援:大規模なグループ再編や経営統合、M&A等を契機とした経営変革への多角的な対応の包括的な支援(スキーム設計、ガバナンス、リスク、コンプライアンス、組織設計、ファイナンス、プログラムマネジメント等)
・各種リスク(地政学、財務、オペレーショナル、サイバー、ESG等)の可視化・定量化モデル設計
・リスクマネジメント体制・リスクアペタイト方針・ガバナンス・オペレーションの構築支援
・クライアント企業におけるリスク戦略ロードマップの策定および実行支援
・各業界(エネルギー、製造、テック、官公庁・自治体等)に応じたリスクトランスフォーメーション案件の推進
・若手メンバーの育成およびナレッジマネジメントの推進
・上記を実現する上で必要となる、生成AIなどの先端技術の活用、官民連携の促進、社内外の専門家との連携なども踏まえたソリューションの開発

セキュリティコンサルタント/データソリューション専門のIT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
コンサルタント
仕事内容
企業のサイバーセキュリティ課題に対し、現状分析から対策設計、インシデント対応、再発防止までを一体で支援するコンサルティング業務です。
具体的な業務:
1. クライアントのIT環境や事業特性を踏まえたリスクアセスメントを実施し、セキュリティ戦略およびロードマップの策定、SOC(監視体制)やEDR、ログ統合・相関分析(SIEM)を含む統合的なセキュリティアーキテクチャの設計を行います。
2. CSIRT体制の構築やサプライチェーンセキュリティ対応など、経営レベルの意思決定に関わるテーマにも踏み込み、実効性のある対策の実装をリードします。
3. 有事においては初動対応のアドバイザリーとして、フォレンジックチームや関係各所と連携しながら、被害範囲の特定、経営層への報告支援、対外説明の整理までを支援します。
4. インシデント収束後は原因分析を踏まえた再発防止策の策定まで関与し、企業のサイバーレジリエンス強化を実現します。
加えて、営業部門と連携した提案活動や重要案件の推進、保険会社・SIer等のパートナーとの協業を通じて、単なるコンサルティングに留まらず、実行まで見据えたソリューション提供を担います。

三井物産セキュアディレクション株式会社/セキュリティコンサルタント(シニア)/大手商社グループのセキュリティベンダー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニア
仕事内容
【業務概要】
顧客に対して実効性の高いセキュリティ施策を立案・推進していただきます。プロジェクト全体を俯瞰しながら、顧客の経営層やリーダー層と連携し、施策を推進していただきます。また、プロジェクトマネジメントやチームメンバーの育成を通じて、組織全体のスキル向上にも貢献していただきます。

【具体的な業務】
下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。
1. セキュリティ施策の立案、展開、推進支援
2. 顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定
3. サイバーセキュリティ方針の立案およびアドバイザリ業務
4. システム導入時のセキュリティリスク評価、アドバイザリ
5. CSIRT構築・運用支援およびセキュリティインシデント対応
6. セキュリティ関連規程の策定・改定、個人情報保護法関連業務
7. プロジェクトマネジメントおよびチームメンバーの育成

【ポジションの魅力】
これまでの経験を活かし、企業のセキュリティ戦略策定から実行まで深く関われるポジションです。顧客の多様な課題に対し、専門知識を駆使した最適な解決策を提案。高度な技術と知見で、組織全体のセキュリティレベル向上に貢献できます。常に新たな課題へ挑戦し、自身の専門性を磨き、成果を実感できるやりがいのある仕事です。

三井物産セキュアディレクション株式会社/金融セキュリティコンサルタント/大手商社グループのセキュリティベンダー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
スペシャリスト
仕事内容
職務概要: お客様に対し、関連する金融規制要件と連動した高度なセキュリティコンサルティングを提供します。
サイバーリスクからお客様の資産とシステムを守り、お客様の事業継続性とレジリエンス強化に貢献する専門性の高い役割です。
特定の複雑な環境下で、戦略策定からシステム実装まで、お客様のセキュリティ課題をトータルで解決していただきます。
業務内容: 下記全ての経験が必須ではありません。
これまでのご経験を活かし、ご活躍いただける方を歓迎します。

・関連する金融規制要件、監督要件への準拠支援
・基幹システムの特性を踏まえたセキュリティ診断
・強化策の立案
・新たなデジタルサービスにおけるセキュリティリスク評価と対策提言
・不正対策関連のセキュリティ強化支援
・事業継続計画におけるサイバーレジリエンス強化支援
・お客様における情報セキュリティ教育
・啓発プログラムの企画
・実施
・国内外のセキュリティトレンド、最新脅威のリサーチと情報共有
・セキュリティ評価支援ポジションの魅力: 日本の重要インフラをサイバー脅威から守る、公共性と専門性の高い仕事です。
特定の規制要件や複雑なシステム環境に対応しながら、セキュリティ知識を活かし、創造力と技術力を発揮できる環境です。
社会に大きなインパクトを与える、やりがいを感じられる仕事です。
チーム構成: プロジェクトは、通常数名のチーム体制で進めます。
基幹システムやセキュリティ規制に精通したベテランコンサルタントが多数在籍しており、OJTやナレッジ共有を通じて、セキュリティの専門知識を深められる環境です。
チーム一丸となってお客様の課題解決にあたり、互いに高め合うプロフェッショナル集団です。

製造業界向けセキュリティコンサルタント(テクニカル・開発プロセス)<グループ会社出向>/情報セキュリティのプロフェッショナルファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアアソシエイト
仕事内容
本ポジションでは、顧客が抱える課題に対して深く寄り添い、提案・解決する役割を担っていただくことを期待します。

具体的には、お客の課題ヒヤリング、課題整理を行った後、弊社で培った支援実績・セキュリティ技術等のノウハウをもとに提案活動を行っていただきます。また、提案後にはセキュリティの知識・技術を活用して、自らの判断でプロジェクトをリードしていただきます。

入社後は最初に各プロジェクトに参画していただいた後、マネージャーとしてお客様の相談対応、課題解決、提案活動を通じたリレーション構築を行っていただくことを期待しています。

【具体的な職務内容】
製造業等に対して以下の活動を実施していただきます。

●仕事内容
・IEC 62443、CRA等の法規・規格に対するセキュリティ活動支援
・製品を検討する際のセキュア開発プロセス構築支援(設計検討、プロセス改善検討、アドバイザリ等)
・ガイドライン、法規をベースとした攻撃手法調査、防御技術調査
・クライアントとのパートナシップ構築(長期的、包括的な提案の実施、能動的な改善の提案)

【仕事の魅力・やりがい】
●多種多様なお客様・業界への貢献
・多数のお客様と様々なプロジェクトを実施いただくことで、業界相場の知見、文化を学ぶことができます。
・直接お客様の声を聞き、提案を行っていただくことで業界への貢献を実感できます。
・サイバー攻撃を事前に防ぐことで製品の価値を守ることができ、、社会的な影響力を実感できます。

●最前線での活躍
・ 最先端の法規、セキュリティ技術を駆使して、お客様の課題を解決するため、高度な専門知識が活かせる環境です。

●幅広い・希少な業務スキルの獲得
・特定の技術に偏らず、法規・動向調査、プロセス改善支援、車両評価など、幅広いサポートを提供しているため様々な技術を学ぶことができます。
・単なるドキュメンテーション活動だけでなく、製品に関するセキュリティ知識(各種インターフェース(セルラ、Wi-Fi、Bluetooth、USB、CAN)、仮想化、OS、クラウド、等)を業務から獲得することも可能です。
・業界知識×セキュリティ×クライアントリレーション能力という市場的に希少なキャリアを築くことができます。

情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(MDR事業)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
アソシエイト〜シニアアソシエイト
仕事内容
フォレンジック技術やマルウェア解析、EDRなどのセキュリティ製品を活用し、お客様環境で発生したインシデント対応を技術面から支援していただきます。
初動のヒアリングを起点に、調査方針の策定や提案、実際の調査対応から報告書作成・説明までを一気通貫で担うことで、顧客の意思決定や説明責任を支える重要な役割です。
また、インシデント対応業務に加え、SOCアナリストとしての分析業務や日々の運用改善、サービス開発など、事業の成長・高度化に向けた取り組みにも参画していただきます。

組織として求められる役割は多岐にわたりますが、担当していただく領域については、面接・面談を通じてご本人の志向や得意分野を丁寧にすり合わせた上で決定します。
強みを活かしながら新たな領域にも挑戦し、インシデント対応の中核人材として成長していただくことを期待しています。

【具体的な職務内容】
有事の際には、サイバー攻撃を受けた機器のディスクや各種ログに対してフォレンジック調査を実施し、技術的な分析結果の整理・解説や再発防止策の提案を行うことで、お客様の説明責任を包括的に支援します。
また、EDRの高度な機能を活用し、脅威の検知から封じ込め・対処までを一気通貫で代行するマネージドEDRサービスを提供しています。EDRを用いた能動的な脅威排除を目的としたスレット・ハンティングや、高速かつ高精度な調査を可能にするファスト・フォレンジックなど、先進的な業務にも携わることができます。
インシデントが発生していない平時には、SOCアナリストとしてのログ分析・アラート対応に加え、新製品・新モジュールの評価・検証、それらを活用したサービス開発や高度化といった業務にも取り組み、平時・有事の両面から事業価値の向上に貢献していただきます。

EDR (Endpoint Detection and Response):エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション

<サービス名:マネージドEDRサービス>
・インシデント対応支援
・フォレンジック調査対応
・マルウェア解析
・EDR導入・運用に関するセキュリティコンサルティング、導入支援
・セキュリティ監視(ログ・インシデント監視・解析、緊急対応)
・スレット・ハンティング運用
・サービスの営業、提案、導入支援

【仕事の魅力・やりがい】
当部では、細かな分業体制を設けず、一人ひとりが幅広い領域を担当するスタイルを採用しています。そのため、特定分野に限定されることなく、実務を通じてスキルの習得と多角化を実現しやすい環境です。
インシデント発生時には、フォレンジック調査、マルウェア解析、EDRを活用した分析などを分業せず一貫して対応することで、インシデント対応に必要な実践力を総合的に高めることができます。

また、調査対応に加えて、顧客とのコミュニケーションや報告書の作成、サービスや組織のエンハンス活動にも関与するため、技術力だけでなく説明力や課題解決力など、多面的なスキルを磨くことが可能です。
自ら担当範囲を広げながら、業務を通じて着実に自己成長を実感できる点が、本ポジションの大きな魅力です。

求められる知識や経験は多岐にわたりますが、体系的な教育制度が整っており、最新の技術や脅威動向を継続的にキャッチアップできる環境があります。加えて、社内には豊富な知見が蓄積・共有されており、日常的に学びを深めることができます。

将来的には、インシデント対応のスペシャリストとして専門性を深めるキャリアはもちろん、SOCアナリストやセキュリティコンサルタントなど、志向に応じて役割を広げながらキャリアアップすることも可能です。

【組織の特徴】
組織メンバーの半数がキャリア入社者です。
セキュリティベンダー、事業会社出身など多様なバックグラウンドを持つメンバーが集まっています。

【東京/横浜】情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント/エンジニア(オープンポジション)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
セキュリティコンサルティングから製品開発まで、国内最大級のセキュリティ専業企業として、お客様のあらゆるセキュリティ課題解決をサポートします。
以下のセキュリティ分野における職務内容に興味をお持ちの方を幅広く募集いたします。

●セキュリティコンサルタント
・セキュリティマネジメント全般に関するセキュリティコンサルティング
・テクニカル領域・ソリューションにつなげるセキュリティコンサルティング
・クラウドセキュリティに関するセキュリティコンサルティング
・セキュリティ診断・ペネトレーションテストに関するセキュリティコンサルティング
・IoT/OT/モビリティ領域に関するセキュリティコンサルティング
・マネージドセキュリティサービス(MSS)に関するセキュリティコンサルティング
・SOC/MDRサービスに関するセキュリティコンサルティング

●セキュリティアナリスト
・脅威インテリジェンス収集・分析に関するセキュリティアナリスト業務
・SOC/MDRサービスに関するセキュリティアナリスト業務
・モビリティ領域におけるセキュリティアナリスト業務

●セキュリティエンジニア
・インフラ構築やセキュリティソリューション導入
・DevSecOps、シフトレフトセキュリティ領域におけるエンジニアリング

【仕事の魅力・やりがい】
・サイバーセキュリティ領域は、年々事件・事故が増加する中で、IT業界でも特に成長が著しい分野です。幅広いセキュリティ分野における専門性・スキル・実務経験を積む機会が豊富にあり、困っているお客様の課題解決に直接貢献できるため、強い働きがいや達成感を実感できます。

・業界をリードする企業やグループとの連携を通じて、先進的な事例や高度なノウハウに触れられる環境です。顧客支援を通じて、企業活動や社会全体の安心・安全を支えるという、社会的意義の大きな仕事に携わることができます。

・セキュリティ領域において全方位で幅広く経験を積めるため、将来のキャリアパスを描きやすい点も大きな魅力です。専門性を高め合える組織風土と支援基盤が整っており、特定分野の第一人者を目指すキャリア、幅広いテーマを経験した上でマネジメントを担うキャリアなど、多様な成長の方向性を選択できます。

情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(決済系コンサルタント)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。
キャッシュレス決済セキュリティに関しては、クレジットカードや電子決済に係わるリスク評価、ガイドライン・規制対応、さらにはPCI DSSに代表されるレギュレーション準拠などを一気通貫で支援します。また、官公庁や業界団体とも連携し、不正利用対策の促進等によって、民間企業および社会全体へと貢献していきます。
DXセキュリティに関するコンサルティングとしては、暗号・鍵管理に関する技術動向の調査、鍵管理の運用設計に関する支援、ブロックチェーン診断、PQC移行支援など、高い専門性と技術力が求められる支援を積極的に行っていきます。

【具体的な職務内容】
本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。

◆キャッシュレス決済セキュリティに関するコンサルティング
・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション
・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション
・クレジットカード不正利用対策におけるセキュリティコンサルテーション
・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計
・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査

◆DXセキュリティに関するコンサルティング
・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション
・PQC(Post-Quantum Cryptography:耐量子暗号)への移行支援および動向調査
・鍵管理ソリューション導入に向けたコンサルティング
・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)
・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション
・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)

●プロジェクト事例
・QRコード決済サービスに関するセキュリティリスク評価/対策立案
・PCI DSS準拠に関するコンサルティング/審査
・カード情報の非保持化対応支援
・PCI P2PE準拠に関するコンサルティング/審査・認定登録支援
・決済サービスにおける暗号鍵管理システムの高度化支援
・PQC移行支援
・PQC移行に係る諸外国の動向等に関する調査研究
・ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価

【仕事の魅力・やりがい】
日本のキャッシュレス決済を牽引する企業や、フィンテック事業を展開する多くの企業に対し、多様な切り口でセキュリティコンサルティングを提供しています。実務を通じて、決済・フィンテック領域における幅広いセキュリティの専門性を身に付けることができます。
日々巧妙化する最新のクレジットカード不正を想定したリスク評価や対策実行支援に加え、暗号技術、PQC、ブロックチェーン、NFT、Web3.0など、次世代の決済・フィンテックサービスの基盤となる先端技術にも深く関与します。先進的な事例やノウハウを吸収しながら、顧客支援を通じて社会全体の安心・安全に貢献できる点が大きなやりがいです。
また、官公庁向けの支援や業界団体での委員会活動、情報発信などにも積極的に参画しており、業界全体に付加価値を提供する活動に携わる機会があります。
本職種で入社された方の中から毎年数名が、海外で開催されるカードセキュリティカンファレンス(PCI総会、MRCなど)に参加し、決済セキュリティの最新動向の調査・情報収集や、付加価値の高いレポート発信に取り組んでいます。

【組織の特徴】
新卒入社社員・キャリア入社社員、それぞれがバランスよく集まった組織です。年齢も20〜40代の社員がメインの構成となっていて、自由闊達な雰囲気のもと、顧客向けの案件だけでなく、積極的に外部発信や業界団体での活動を行うメンバーが多く在籍しています。カード会社、メーカー(決済関連)、システムインテグレータ、通信キャリア、セキュリティベンダー、コンサルティング会社など多様なバックグラウンドを持つメンバーが集まっています。海外拠点でのコンサルティングや審査案件、海外カンファレンスへの参加機会が多く、グローバル志向を持ったメンバも多数在籍しています。

情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(脅威インテリジェンス領域)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアアソシエイト〜エキスパート
仕事内容
サイバー攻撃者の視点・動向を深く理解し、その知見を顧客の意思決定につながるインテリジェンスへと昇華させる役割を担っていただきます。
・サイバー攻撃・犯罪動向に関する主体的な仮説立案とインテリジェンス分析
・ダークウェブ、リークサイト、攻撃インフラ等を活用した高度な調査・分析の実行
・分析結果を踏まえたリスクの構造化、示唆抽出、対策優先度の整理
・経営層・セキュリティ担当者に対する分かりやすく説得力のあるレポーティング・提言
・CTI/ASMサービスの品質向上に向けた分析手法・調査テーマの企画、サービス改善への参画
・将来的にはチームリードや専門領域の中核人材としての活躍

【具体的な職務内容】
本ポジションでは、脅威インテリジェンス領域のセキュリティコンサルタントとして、お客様を取り巻く脅威情報の収集・分析、被害事例、各種規制・ガイドライン、新技術などを踏まえながら、各業界のリーダー企業を中心に、脅威インテリジェンスを活用したセキュリティ高度化の支援を実施します。
具体的には以下のような領域での活動を実施します。

・国内外のサイバー脅威動向、攻撃者の戦術・手法・インフラに関する主体的な調査・分析
・ダークウェブ、リークサイト、OSINT等を活用した仮説立案型のインテリジェンス分析
・分析結果を踏まえたリスクの構造化、影響評価、対策優先度の整理
・経営層・セキュリティ担当者を想定した分かりやすく説得力のあるレポーティング・提言
・ASM/CTIサービスの高度化に向けた分析手法・調査プロセスの改善、ナレッジ整備
・経験・志向に応じた案件リード、後進育成、サービス企画への関与

【仕事の魅力・やりがい】
・サイバー攻撃者の動向や犯罪エコシステムを深く分析し、その知見を顧客の判断を左右するインテリジェンスとして提供できる点が本ポジション最大の魅力です。
・分析結果が、経営層やセキュリティ責任者の意思決定、投資判断、対策優先度に直接影響を与えます。
・ダークウェブ、リーク情報、攻撃インフラなど、最前線の情報に触れながら専門性を磨き続けられる環境があります。
・CTI/ASMという成長領域において、サービス設計・分析手法の高度化にも関与でき、事業づくりの手応えを感じられます。
・特定分野の専門家としてのキャリアを深めるだけでなく、コンサルタント/リード人材としての成長も目指せます。

【組織の特徴】
・サイバーセキュリティ領域で豊富な実務経験を持つ
専門性の高いメンバーが集まるプロフェッショナル組織です。
・セキュリティコンサルタント、エンジニア、アナリストなど、
多様な視点を持つメンバーが協働しながら業務に取り組んでいます。
・キャリア採用者も多く、前職で培った知見や強みを活かしやすい環境があります。
・個人の専門性を深めつつ、チームとして価値を最大化することを重視するカルチャーが根付いています。

【東京/横浜】セキュリティコンサルタント(リスクマネジメント・アセスメント・ガバナンス統制)/情報セキュリティのプロフェッショナルファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
セキュリティコンサルタントとして、リスクアセスメントによる顧客課題の可視化、情報セキュリティ戦略の立案や、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーション、および公共分野や民間分野における最新動向や制度設計に関わるリサーチを通じて、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。

【具体的な職務内容】
本ポジションでは、セキュリティコンサルタントとして、組織および自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。
具体的には以下のような領域でのコンサルティングを実施します。

◆セキュリティマネジメント全般に関するセキュリティコンサルティング
・企業のセキュリティ対策状況の可視化支援
・各種ガイドラインへの準拠のためのコンサルテーション
・中長期計画策定支援/セキュリティ対策推進PMO
・サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション
・サイバーセキュリティ管理態勢整備、SOC/CSIRT整備、サイバー演習・訓練

◆DXセキュリティに関するセキュリティコンサルティング
・デジタルリスクマネジメント戦略策定:デジタルセキュリティ・ガバナンス(プライバシー含む)
・システム企画・構想、統制組織態勢の構築
・デジタルリスク:デジタルリスク統制の構築、プライバシー・ガバナンス、不正利用対策チームの構築等
・デジタルアイデンティティ:デジタルアイデンティティガバナンス、トラストフレームワーク等
・デジタルトラスト:CISO/BISO支援、セキュリティインテリジェンスセンターの構築、データ・コンテンツマネジメント体制の構築等

◆クラウドセキュリティに関するコンサルティング
・クラウドセキュリティ構築ガイドライン、チェックリストの策定
・クラウドサービス利用におけるセキュリティ基準整備、セキュリティアセスメント

●プロジェクト事例
・グループ企業におけるセキュリティ対策状況可視化支援
・SaaS利用におけるセキュリティ評価基準整備支援
・AIリスクに関する制度設計支援(公共機関向け)
・ランサムウェアに関する国内外の脅威/事例調査(公共機関向け)
・ペイメントサービスにおけるリスク評価
・委託先統制に関する高度化支援
・グローバル全体のガバナンス計画策定および、推進支援
・セキュリティ管理態勢構築/運用支援
・セキュリティ監査体制(3線防御)構築支援
・セキュリティロードマップ(中長期計画)整備支援
・不正利用対策組織の構築・運営支援

【仕事の魅力・やりがい】
業界トップクラスのお客様をはじめ、多様な業界・企業に対して、さまざまな切り口からセキュリティコンサルティングを提供しています。幅広い案件に携わることで、実践を通じてセキュリティに関する高度かつ多面的な専門性を身に付けることができます。
また、業界をリードするお客様やグループ会社との連携を通じて、先進的な事例や最新のノウハウに触れられる点も大きな魅力です。
さらに、セキュリティ関連団体での活動・連携、制度設計への関与など、セキュリティ業界全体の発展に貢献する対外活動にも積極的に取り組んでいます。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。

セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。

【組織の特徴】
・組織メンバーの半数以上がキャリア入社者です。
・組織メンバーの大半がテレワークを活用しています。
・情報共有・助け合いを当たり前とする明るい雰囲気・風土があり希望者で業務外の交流機会も多く、出社・テレワークの勤務形態に問わず横のつながりが強い組織です。
・エンジニア出身のIT技術に明るいメンバーや、IT/セキュリティコンサル出身者など幅広く多彩なメンバーが在籍しています。

セキュリティコンサルタント(セキュリティ戦略/インフラ構想・方式設計)/情報セキュリティのプロフェッショナルファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
お客様の業種に応じた他社動向やセキュリティの最新動向を通じて、お客様の抱える課題を深く分析し、セキュリティ戦略の立案支援や計画推進をリードしていただきます。

支援するお客様の多くは大規模企業であり、様々な業界の企業様に支援を行っていきます。
また、ガバナンスとテクニカルの2つのセキュリティの専門性が求められる支援を積極的に行うことから、様々な知識や経験を獲得する意思・姿勢があることを期待しています。

【具体的な職務内容】
本ポジションでは、お客様のセキュリティ戦略の立案支援やセキュリティソリューションの調査・導入などを担うコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。
具体的には以下のような領域でのコンサルティングを実施します。

◆セキュリティ戦略に関するコンサルティング
・セキュリティロードマップ(中長期計画)の策定・推進支援
・グローバルのグループ会社を含むガバナンスの高度化や態勢整備
・経営層(CISOや執行役員など)向けのセキュリティ戦略の方針資料の策定支援
・サイバーBCPの立案支援

◆インフラセキュリティに関するコンサルティング
・ゼロトラスト導入のための構想策定・方式設計のコンサルテーション
・NDRやマイクロセグメンテーションなどのネットワークセキュリティに関する構想策定・方式設計のコンサルテーション
・CNAPPなどのクラウドセキュリティに関する構想策定・方式設計のコンサルテーション
・サイバーリカバリに関する構想策定・方式設計のコンサルテーション

●プロジェクト事例
・サイバーセキュリティ戦略の3ヵ年計画の策定支援
・サイバー攻撃を踏まえたBCPの高度化支援
・SSE/SASE 導入支援
・SIEM/SOC導入支援
・NDR導入支援

【仕事の魅力・やりがい】
業界トップクラスのお客様をはじめ、多様な業界・企業に対して、さまざまな切り口からセキュリティコンサルティングを提供しています。幅広い案件に携わることで、実践を通じてセキュリティに関する高度かつ多面的な専門性を身に付けることができます。
また、業界をリードするお客様や、グループ企業のソリューション部門との連携を通じて、先進的な事例や最新のノウハウを吸収できる環境です。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。

セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。

【組織の特徴】
・新卒入社社員・キャリア入社社員、それぞれがバランスよく集まった組織です。
・20〜40代の社員がメインの構成となっています。
・テレワークを活用しながら業務を実施しています。
・情報共有・助け合いを当たり前とする明るい雰囲気・風土があり、有志で業務外の交流機会も多く、出社・テレワークの勤務形態に問わず横のつながりが強い組織です。
・有志による対外発信の実施や、海外カンファレンスへの参加など、社外との関りも多く存在します。
・システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、海外トレーニー経験者、IT/セキュリティコンサル出身者など幅広く多彩なメンバーが在籍しています。

セキュリティコンサルタント(システム構想策定・要件定義等の技術視点のコンサルテーション)/情報セキュリティのプロフェッショナルファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案、要件定義までを担います。

【具体的な職務内容】
本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。
具体的には以下のような領域でのコンサルティングを実施します。

◆テクニカル系セキュリティコンサルティング
・セキュリティのプロジェクト推進対応
・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応

◆クラウドセキュリティに関するコンサルティング
・クラウドセキュリティ構築ガイドライン、チェックリストの策定
・パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース)
・アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討
・クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援

●プロジェクト事例
・クラウドセキュリティ戦略策定、統制プロセス検討のご支援
・ゼロトラスト構想策定のご支援
・CIS Controls を用いたアセスメント、ロードマップ策定のご支援
・クラウドセキュリティガイドライン策定のご支援
・インフラアーキテクチャ評価、および対策検討のご支援
・クラウドセキュリティ製品評価、選定のご支援
・ゼロトラストセキュリティ製品評価、選定のご支援
・SOC/CSIRT立ち上げのご支援
・セキュリティ施策の導入支援、構想策定、MSS導入支援
・不正利用防止対策の検討・導入支援

【仕事の魅力・やりがい】
業界トップクラスのお客様をはじめ、多様な業界・企業に対して、さまざまな切り口からセキュリティコンサルティングを提供しています。幅広い案件に携わることで、実践を通じてセキュリティに関する高度かつ多面的な専門性を身に付けることができます。
また、業界をリードするお客様や、NRI/NRIセキュアのソリューション部門との連携を通じて、先進的な事例や最新のノウハウを吸収できる環境です。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。

セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。

【組織の特徴】
組織メンバーの半数以上がキャリア入社者です。
IT企業出身者で、システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、IT/セキュリティコンサル出身者などグローバル素養のあるメンバーが在籍しています。

セキュリティコンサルタント(ソリューション導入設計・構築リード)/情報セキュリティのプロフェッショナルファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
インフラ構築やセキュリティソリューション導入における設計と構築をリードします。
セキュリティソリューションの技術的な側面を担当し、設計から実装までを支援します。

【具体的な職務内容】
本ポジションでは、セキュリティアーキテクトとして、セキュリティソリューションの設計と構築をリードし、また、PMOとしてプロジェクト管理を行います。ゼロトラストセキュリティなど最新のITインフラ環境環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のサイバーリスクに最適なソリューションの提案を行います。
具体的には以下のような領域でのコンサルティングを実施します。

◆セキュリティソリューションの導入における設計、構築に係るコンサルティング
・セキュリティのプロジェクト推進対応
・セキュリティソリューション導入における設計、構築、およびPMOとしてプロジェクト管理

◆ゼロトラストセキュリティに関するセキュリティコンサルティング
・ゼロトラストの実行計画策定のためのセキュリティアセスメント
・ゼロトラスト導入のための構想策定・方式設計のコンサルテーション
・ゼロトラストサービス・ソリューション導入のPMO推進

●プロジェクト事例
・SSE/SASE 導入支援
・SIEM/SOC導入支援
・ゼロトラストセキュリティソリューション 導入支援
・セキュリティ施策の導入支援
・MSS導入支援

【仕事の魅力・やりがい】
業界トップクラスのお客様をはじめ、多様な業界・企業に対して、さまざまな切り口からセキュリティコンサルティングを提供しています。幅広い案件に携わることで、実践を通じてセキュリティに関する高度かつ多面的な専門性を身に付けることができます。
また、業界をリードするお客様や、グループ企業のソリューション部門との連携を通じて、先進的な事例や最新のノウハウを吸収できる環境です。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。

セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。

【組織の特徴】
組織メンバーの半数以上がキャリア入社者です。
IT企業出身者で、システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、IT/セキュリティコンサル出身者などグローバル素養のあるメンバーが在籍しています。

防衛コンサルタント/DXの総合サービスを提供する成長中IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
コンサルタント
仕事内容
業務概要
当グループは、事業拡大を受けて2024年8月より当事業部となりました。近年、その重要性が高まっているナショナルセキュリティ領域(国家安全保障)に関わるITコンサルティング、セキュリティコンサルティング、リスクコンサルティング、調査研究、および技術支援などを幅広く提供しています。セキュリティコンサルティングやリスクコンサルティングでは、リスク管理枠組み(RMF:Risk Management Framework)を導入する官公庁や対応を要求される装備品会社に対し、コンサルタントとして業務を支援するサービスを提供しております。コンサルタントとして、装備品の設計・開発の経験、セキュリティ監査の経験、米国NISTのSP800シリーズのご知見を活かしていただけるポジションです。また、2025年4月防衛特化コンサルティング企業である当グループ会社を設立し、今後もより拡大をしていく組織となっています。防衛分野、装備品に関する知見を活かしたい方、新しい領域への挑戦をしたい方、ぜひご応募お待ちしております。

具体的な業務
ご経験に応じて以下の業務をお任せいたします。
1. セキュリティリスクコンサルティング
官公庁および装備品会社様向けRMF対応支援コンサルティング業務全般をお任せいたします。
・RMF対応におけるコンサルティング
・準備段階からプロジェクトに関わり、分類/選択/実装/アセスメント
・審査/運用承認に必須となる成果物ドキュメントの作成支援
2. ITコンサルティング、技術支援
防衛分野におけるシステムの工程管理や技術支援などをお任せします。
・防衛領域向けのシステムに関する企画〜導入までの工程管理
・防衛領域向けの多岐にわたる技術的な支援(AIを含む)
3. 調査研究
防衛案件におけるさまざまな調査研究の実施を任せします。
・政策などの策定に向けたの最上流の調査研究
・システム導入に向けた要件定義など

ポジション・部門の魅力
【国家的プロジェクトに関われる】
防衛分野は、日本の官公庁のなかでも最先端の技術導入が進む領域です。米国DoDと同様のセキュリティ基準を採用することで、世界水準の知識・経験を習得可能です。国家安全保障に直結するプロジェクトに携わることで、社会的意義の高い仕事に取り組めます。
【ナショナルセキュリティ領域『未経験』からチャレンジ可能】
当事業部はナショナルセキュリティ領域経験豊富なメンバーから、ナショナルセキュリティ領域未経験で入社したメンバーまで幅広く在籍していることが特徴としてあげられます。コンサルファーム、シンクタンクやSIerにおいて実践的な経験/知識を有するメンバーなど、業界未経験者も多数在籍しており、活躍しています。業務を通して活きた知識やスキルを学びながら、成長できる環境があり、防衛分野での経験を通して市場価値の高いキャリア形成が可能です。
【コンサルタント未経験者も活躍】
セキュリティ監査経験者も歓迎しており、コンサルタント未経験の方も入社後経験を活かして活躍しています。
【年齢に関係なく挑戦できる環境】
当社では、年齢、性別に関わらず、素養のある人が活躍できる土壌と仕組み(評価/報酬)をご用意しております。役職定年はなく、各個人のスキル・能力に応じて適切なポジションを提供しておりますため長期的にキャリアを形成していくことが可能です。

【東京/大阪/福岡】DX / セキュリティコンサルタント/ITコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2100万円
ポジション
セキュリティコンサルタント(シニア〜ディレクタークラス)
仕事内容
業務概要:セキュリティコンサルタントとして、グローバル企業の成長を技術とコンサルティングで支援。クライアント企業のサイバーセキュリティ態勢を評価・強化し、経営層から現場まで一気通貫で支援します。当グループのグローバルネットワークを活用し、上流コンサルティングから実装・運用まで一貫したソリューションを提供します。
具体的な業務:
1. セキュリティ戦略コンサルティング(現在の主力案件)
・NIST CSF、CIS Controls等の国際標準フレームワークを活用したセキュリティ成熟度評価
・リスクアセスメントに基づくセキュリティロードマップ(中長期計画)の策定
・CSIRT構築・運用支援、インシデント対応体制の整備
・セキュリティガバナンス・ポリシー策定支援
2. 自動車サイバーセキュリティ(注力領域)
・UN-R155/R156、ISO/SAE 21434への対応支援
・CSMS(サイバーセキュリティ管理システム)構築コンサルティング
・車載システムの脅威分析・リスクアセスメント(TARA)
・サプライチェーン全体のセキュリティ態勢構築支援
3. AIサイバーセキュリティ(注力領域)
・AI/ML システムのセキュリティリスク評価
・AI活用におけるガバナンス・コンプライアンス体制構築
・生成AI導入時のセキュリティ対策立案
4. プロジェクトマネジメント
・海外開発チームとの協業によるセキュリティソリューション実装
・クライアントとの折衝、提案資料・報告書作成
・新規案件の提案活動、ビジネス開発支援
ポジション・部門の魅力:他社にない強み
【上流から下流まで一気通貫の支援が可能】
当グループは、コンサルティング・開発・運用保守まで全てを自社で完結できる企業です。セキュリティ戦略の立案から、実装、運用までEnd to Endで支援できるため、「提案して終わり」ではなく、クライアントの成果実現まで伴走できます。
【グローバル規模のリソースとコスト競争力】
・当グループ全体で豊富なリソースを保有しており、その中から日本案件向けのリソースを配置
・グローバル展開しており、高い評価を得ています。
・競争力のある価格設定により、大規模プロジェクトの受注実績多数
【成長領域への先行投資とキャリア形成】
自動車サイバーセキュリティ(UN-R155、ISO21434)とAIセキュリティは、今後10年で急成長が見込まれる領域です。チームの立ち上げフェーズから参画し、新しい市場を開拓する経験を積めます。
【フラットな組織文化とスピード感ある意思決定】
・年次や国籍に関係なく、実力と意欲で評価される環境
・社員一人ひとりが経営に参画する文化
・個人の意向を尊重した柔軟なキャリアパス設計
【多様性に富んだグローバル環境】
多様な国籍のメンバーとの日常的な協業により、グローバルな視点とスキルを自然に身につけられます。
【未経験者・キャリアチェンジも歓迎】
セキュリティコンサルティング未経験でも、以下の意欲と適性があれば積極的に採用します。
・セキュリティ領域での実務経験(SOC運用、開発、インフラ等)がある方
・論理的思考力があり、クライアントとのコミュニケーションに自信がある方
・自動車・AI分野のセキュリティに強い関心があり、主体的に学習できる方
・グローバル環境でチャレンジしたい方
【入社後の育成体制】
・OJTを通じたコンサルティングスキルの習得
・社内外の研修制度、自己研鑽支援
・海外チームとの協業を通じた実践的スキル向上

AIセキュリティコンサルタント/セキュリティコンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜2,000万円
ポジション
担当者〜
仕事内容
《AIセキュリティのプロフェッショナルとしてお客様の課題解決を担当》
AIのビジネス導入が急速に進む中、企業が直面する新たなセキュリティリスクへの対応を支援していただきます。AIガバナンス構築から、セキュリティの各領域に対する実行支援をお客様の課題に合わせて支援して頂きます。

【具体的な業務】
・AIガバナンスの構築支援および、AI利用に関するリスクマネジメントの実行
・OWASP、ISO 42001、NISTなどの規格・ガイドラインに基づくセキュリティポリシーの策定支援
・AIシステム特有の技術的な脆弱性評価および対策の提案
・経営層や事業部門に対する、安全なAI活用のためのロードマップ策定・提案
・ナレッジ/メソドロジーの集積

IT内部監査・IT内部統制コンサルタント/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜
ポジション
シニアコンサルタント以上
仕事内容
業務概要: IT内部統制、IT内部監査、ITガバナンスに関するコンサルティングおよび支援業務全般。
具体的な業務:
- US-SOX、J-SOX対応支援(PMO、業務プロセス/IT業務処理統制/IT全般統制の文書化、評価、改善、報告等)、IT内部統制の構築・改善支援、新規上場時および企業買収時における経営管理・内部管理体制の構築支援
- IT内部監査対応支援(PMO、リスク評価、監査計画立案、評価、改善、報告等)、IT内部監査メソドロジーの高度化支援、IT内部監査の品質評価、国内外拠点のIT内部監査の実施支援
- アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化
- ITガバナンス、AIガバナンス、データガバナンスにおける管理態勢の高度化
- 基幹システム更改時の内部統制の再構築、高度化、効率化
- ERPパッケージの機能を活用した内部統制構築、高度化、効率化
- セキュリティ・データ・AI等に係る法規制、認証に関する各種調査の実施等、及びコンサルティング業務
- セキュリティ関連監査業務
- グローバル企業における海外IT内部監査の高度化(当グループの海外拠点との連携)
- 財務諸表監査におけるITに関連した内部統制の評価業務

セキュリティコンサルタント(マネージャー)/事業戦略、IT戦略策定の支援を得意とするコンサルティング企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1400万円
ポジション
マネージャー
仕事内容
業務概要
セキュリティコンサルタントのマネージャーとして、クライアントのセキュリティ課題の可視化、解決に向けた各種コンサルティングサービスの提案、管理の業務に従事いただきます。また、事業拡大フェーズの中核メンバーとして、サービス開発、育成等の組織運営の業務を担当いただきます。

具体的な業務
マネージャーとして、セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。
1. セキュリティガバナンス
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
2. セキュリティ認証取得
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援
3. インシデントレスポンス
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
4. OTセキュリティ
- IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
- CRA(サイバーレジリエンス法)対応支援
- PSIRT、FSIRT構築支援
5. セキュリティオペレーション
- セキュリティ教育
- セキュリティ運用業務支援

ポジション・部門の魅力
- セキュリティコンサルタントという専門性で市場価値を高めることができる
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせたプロジェクトを管理できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることができる
- 企業の管理レイヤとしてのキャリアを積むことができる
- セキュリティエンジニアやDXコンサルタントと連携し、構想だけで終わらない、実装まで踏み込んだセキュリティコンサルティングに挑戦することができる

サイバーセキュリティの政策・制度・技術に関わるコンサルティング マネージャー/大手シンクタンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー
仕事内容
業務概要:
サイバーセキュリティ政策・制度に関する調査研究・政策立案支援を担当いただきます。官公庁や独立行政法人からの受託調査を中心に、国内外のサイバーセキュリティ政策、法制度、国際標準化動向に関する調査研究や国家戦略・ガイドライン策定の支援を行います。

具体的な業務:
1. 諸外国におけるサイバーセキュリティ政策・法規制・ガバナンス体制に関する動向調査
2. 重要インフラ防護(CIP)に係る制度設計・リスク評価手法の検討支援
3. サプライチェーン・セキュリティ対策、経済安全保障に係る調査およびガイドライン策定支援
4. サイバーセキュリティ人材育成・普及啓発に係る調査・プログラム策定支援

セキュリティ技術コンサルティング/大手シンクタンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
●以下の業務を担当いただきます
【業務概要】
先端技術・デジタル基盤におけるセキュリティ技術コンサルティング。官公庁および重要インフラ事業者等からの受託事業として、クラウド、AI、IoT、宇宙、通信インフラ等の先端技術領域におけるセキュリティ課題の特定、技術実証、社会実装に向けた支援を行います。

【具体的な業務】
1. 政府情報システム・クラウドサービス(ISMAP等)のセキュリティ評価制度に係る調査・運営支援
2. AIシステムの安全性・信頼性(AIセーフティ)評価手法に関する技術調査・実証支援
3. 能動的サイバー防御(アクティブ・サイバー・ディフェンス)等の新領域に係る技術・法制度調査

リード情報セキュリティコンサルタント/ヒト・IT・業務課題に対するソリューション提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
リード情報セキュリティコンサルタント
仕事内容
業務概要
今回のポジションはコンサルタント専門チーム「セキュリティコンサルチーム」配属想定です。少数精鋭で、これからの組織拡大フェーズに参画しながら組織成長に貢献、牽引いただきます。顧客に対して要件定義〜設計構築、運用に至るまで一貫して関わり、ユーザーの利便性を考慮したセキュリティ対策を提言、提案していきます。プロセス全体を通して、クライアントのセキュリティ体制を支え、ビジネスの成長を安全にサポートすることができるため、大きなやりがいと成長機会を得ることができます。

具体的な業務
・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理
・組織状況に合ったセキュリティ製品の提案導入
・セキュリティ施策の考案、実現のためのロードマップ策定、実装の支援
・CSIRTの構築や運用を改善するための提案から施策実装

ポジション・部門の魅力
身につくスキル例:
・セキュリティ製品に関する知識
・アプリケーション・ITインフラに関する知識
・問題解決能力が培われ、迅速かつ的確に課題を解決する力
・社内外のステークホルダーとの調整・折衝力、関係構築力、プロジェクト推進力

セキュリティコンサルタント/ヒト・IT・業務課題に対するソリューション提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1500万円
ポジション
セキュリティコンサルタント
仕事内容
業務概要:新規事業の立ち上げに参画いただきます。
当社ではセキュリティシステムの導入/実装を手掛ける「プロフェッショナルサービス」を提供しています。
今回のポジションは、その前段であるセキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントになります。
コンサルタントが青写真を描くだけではなく、実装するエンジニアと協力して、セキュリティ対策の実現まで担えるポジションです。
具体的な業務:
・クラウドを含むシステム
・ネットワークのリスクアセスメント
・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義
・ID
・権限情報の管理モデル / プロセスの策定/ ロードマップの策定
・特権ID管理の方針策定 / ソリューション導入 / 運用高度化
・マルチクラウド環境のリスク評価 / アクセス管理方針の策定
・サイバーセキュリティアーキテクチャ設計
・ロードマップ策定支援ポジション
・部門の魅力:「テクノロジーコンサルティング」と「プロフェッショナルサービス」を共に提供できるベンダーは非常に少ないのが現状です。
そのため、既存の顧客やセキュリティメーカなどからコンサルティングサービスへの期待は高く、飛躍的な成長が望める事業です。
国内のサイバーセキュリティ対策を技術で牽引していく事業の一員となって、ご活躍いただけることを期待しております。

セキュリティコンサルタント(公共系/リサーチ系コンサルタント)/情報セキュリティのプロフェッショナルファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
規制や社会、技術に関する環境の今後の変化を踏まえ、国内外の政府機関等や民間企業等が推進しようとしているサイバーセキュリティに関するルール形成に関する課題を考察することを通し、サイバーセキュリティに関する制度設計、新興技術に関する先進的なガバナンスのあり方の検討をリードしていただきます。顧客が提示する「悩み」を「課題」へと定式化し、それら課題を解決していくための仮説を構想する力を発揮いただくことも期待しています。

【具体的な職務内容】
本ポジションでは、国内外の政府機関等や民間企業におけるサイバーセキュリティに関するルール形成やルール準拠に関する課題を特定し、それら課題の解決のための調査や実行を支援いただきます。

具体的には以下のような領域でのリサーチ・コンサルティングを実施します。

◆セキュリティに関するリサーチ・コンサルティング
・サイバーセキュリティに関する規制動向調査支援
・サイバーセキュリティに関するルールメイク・制度設計支援
・サイバーセキュリティの市場動向に関する調査支援
・米国や欧州等における先進的なセキュリティ制度・技術に関する調査支援
・新たなセキュリティ対策手法実装に関する支援
・新技術活用におけるリスク調査等のアドバイザリ支援
・近未来のセキュリティ制度及び技術に関するリサーチ活動

●プロジェクト事例
・新たなセキュリティガバナンス手法の実装支援(顧客:民間企業)
・サイバーセキュリティに関する制度/インシデント動向の調査に基づくガバナンス構築支援(顧客:民間企業)
・マルチモーダルを含むAIシステムに関する脅威状況調査研究および制度調査研究(顧客:情報処理推進機構)
・AIセーフティの自動レッドチーミングの実現に向けた先行調査研究業務(顧客:情報処理推進機構)
・テレワークセキュリティに係るガイドラインの検討等に関する調査研究(顧客:総務省)
・地域のIoTを活用したスマートシティのセキュリティに関する調査・研究(顧客:総務省)
・医療分野におけるサイバーセキュリティ対策調査(顧客:厚生労働省)
・ガバメントクラウドにおけるクラウド暗号鍵管理に関する調査研究業務(顧客:デジタル庁)
・サプライチェーンリスク対応のための技術検証体制構築等に関する調査(SBOMの活用に関する調査) (顧客:内閣官房)
・政府統一基準群の改定支援作業(顧客:内閣官房)

【仕事の魅力・やりがい・キャリアパス】
業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やグループ会社との連携もあり、先進的な事例、ノウハウを吸収することができます。
また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。

セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。

【責任者急募】クラウド環境導入マネージャー/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円+パフォーマンスボーナス
ポジション
マネージャー/シニアマネージャー/アソシエイトパートナー
仕事内容
企業が抱える不正リスク対応のサポートを、グローバルネットワークと専門性を兼ね備えたプロフェッショナル集団『当社のForensics』のコンサルタントとして実現します。

◆Forensicsとは
自社サービス (Forensics) とは、専門家から構成される、当社の不正調査、不正対策、コンプライアンス専門のサービスラインです。多様な専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。

◆業務内容
当グループが開発したクラウドプラットフォームの日本導入・運用に関する以下の業務を担当いただきます:

海外開発チームとの連携・調整(英語)
- Teams会議、メール、チャットを通じた日常的なコミュニケーション
- 国内での業務要件を整理し、海外開発チームへの伝達・開発依頼
- 仕様確認、課題管理、進捗報告などのプロジェクトマネジメント業務

システム運用管理
- リリーススケジュールの調整・管理
- ユーザーアカウントの追加・削除、権限設定・棚卸
- 利用状況のモニタリング、データ管理、トラブル対応

ドキュメント整備・報告業務
- 国内運用における手順書や各種ドキュメントの作成・更新
- 社内向け報告資料の作成など

◆本ポジションのやりがい/魅力
当グループが開発したクラウドプラットフォームの日本導入・運用に関する業務を主に担当いただきますが、Forensicsにおける不正調査やデータ分析などの業務に関わっていただくことも可能です。また、周りにはデータ分析やセキュリティなどの多様な技術者や、コンプライアンス専門家、公認会計士など、多様な仲間と関わることができます。これまでの専門領域に軸足を置きつつあらたな成長にチャレンジしたい、という方にとっては非常に大きなやりがいを持って取り組める職場です。

◆当社のForensicsの強み
当社のForensicsは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。
調査・コンプライアンスグループ:IT以外の専門家によって構成され、不正調査を行う会計専門家、コンプライアンス・法律専門家、当局出身者などが在籍しています。
テクノロジーグループ:データサイエンティスト、ディスカバリー専門家、サイバーセキュリティー専門家等が在籍しています。不正発見・防止に向けたデータ分析、電子証拠のITサポート、サイバー攻撃への対応を行う3つのチームに分かれています。
各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、「監査法人内におけるアドバイザリー部門」として他社とは異なる組織体系を持ち、当社内の各種サービスラインや監査部門等との強固な連携のもと日々新たなシナジーを生み出しています。

Ridgelinez株式会社/デジタルガバナンス・アシュアランス領域 Senior Manager/大手系DX戦略コンサルファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Senior Manager
仕事内容
業務概要: 昨今、クラウドやSaaSの積極的な利用により、リアルタイムな情報共有やオペレーションの自動化が進み、利便性が上がっている一方で、情報資産の安全性の確保が急務となっています。また、AIや量子コンピューティング等の新たなテクノロジーの急速な発展により、デジタル領域のリスクへの対処は、これまでよりも強く適時性が求められ、アジャイルな対応が必要となっています。当社は、DXコンサルティング会社としてデジタルに強みを持つ組織であり、新規技術情報を早期にキャッチアップすることが可能な環境を強みとし、デジタルリスクの監査・評価、認証取得支援等のアシュアランス業務から、組織体制検討・ルール策定・管理オペレーションのデジタル化等のアドバイザリー業務まで、広くデジタルリスク管理態勢の構築・改善をご支援しています。

具体的な業務:
<注力テーマ>
1. AIガバナンス態勢の構築支援
2. システム・デジタルに関連する外部委託先管理、品質管理等の管理態勢強化および管理業務支援
3. デジタル法令(例.EU AI act・DPP・機械規則等)の対応支援および関連認証取得支援
4. 海外拠点を含めた、当グループ・全社的デジタルガバナンスの高度化支援
5. 金融機関におけるシステム・デジタルに関連する新規の法令やガイドライン等の対応支援

●個人に期待する役割やミッション
- クライアントの経営戦略に資するデジタルガバナンスおよびデジタル環境の安全性確保のため、リスク課題を洗い出し、改善方針・計画の策定および改善策の実行を伴走する。(守りとしてのリスクマネジメントだけではなく、クライアントの成長(攻め)に資する新たなデジタル技術の活用を、機を逸することなく捕らえることができるデジタルガバナンス態勢の構築・運用を支援する)
- デジタルリスクに係る各種管理態勢の単体を高度化を支援することに加え、経営戦略および全社的なガバナンス態勢や関連する管理業務との関係性を考慮し、総合的な改善を提言する。(情報・データセキュリティ、投資管理、外部委託先管理、BCP等の包括的な高度化に資する提言ができる)
- デジタルに関する新興リスクのガバナンス・マネジメントやデジタル関連法令対応に係るビジネス開発/セールスの支援

●具体的なPJ例(業界及びテーマ)
自動車OEM:デジタルリスク管理態勢の第三者評価および管理態勢構築支援
金融業:金融庁サイバーセキュリティガイドライン対応におけるクライアント支援
ハイテク業:グローバルデジタル変革推進支援

ポジション・部門の魅力:
●組織としてのミッション
当社はDXコンサルティング会社としてデジタルに強みを持つ組織であり、新規技術情報を早期にキャッチアップすることが可能な環境を強みとしています。

●教育体制
・入社時研修プログラム
2日間:会社説明、人事制度説明、Welcome lunch、PCセットアップ(全員)
8日間:コンサルタント基礎・実践研修(Senior Manager以下での入社者)
5日間:リサーチトレーニング(Senior Consultant以下での入社者・コンサル未経験者)

株式会社NTTデータ/セキュリティ戦略・変革コンサルタント/大手SIer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
主任〜課長代理
仕事内容
セキュリティに関する経営アジェンダを起点としたコンサルティングおよび新規セキュリティサービスの企画に携わっていただきます。
コンサルティングテーマは多岐にわたり、以下はその一例です。これまでのご経験や専門性、ご志向を踏まえながら、担当テーマを決定します。

<コンサルティングテーマ例>
●セキュリティ戦略策定
・セキュリティ戦略立案
・中長期ロードマップ策定
●ガバナンス・リスクマネジメント
・セキュリティアセスメント
・グローバルセキュリティガバナンス強化
・情報セキュリティポリシー策定
・リスクマネジメント高度化
・AIガバナンス・AIリスクマネジメント支援
●セキュリティ変革推進
・セキュリティ施策推進支援
・セキュリティ教育施策支援
・組織変革支援
・運用高度化支援

●戦略策定から実行支援まで一気通貫で携われる
セキュリティ戦略やロードマップの策定に留まらず、その実現に向けた制度設計、組織変革、システム実装、運用高度化まで一貫して支援しています。
セキュリティソリューションの導入・構築や運用、インシデント対応を担うNTTデータグループのデリバリ組織と密接に連携し、構想から実行まで伴走できることが大きな特徴です。
コンサルティングファームさながらの上流提言力と、NTTデータグループならではの実行力を兼ね備えた環境で、お客様の変革を構想するだけでなく、実現まで責任を持って関与することができます。

●セキュリティを経営課題として捉えるコンサルティング
私たちが向き合うのは、セキュリティ対策そのものではありません。
セキュリティを、経営戦略、リスクマネジメント、グローバルガバナンス、DX推進といった企業変革の中核テーマの一つとして捉え、
お客様の事業成長や競争力強化に貢献するためのコンサルティングを提供しています。
経営層とのディスカッションや意思決定支援を通じて、技術的な課題解決にとどまらない、経営視点を持ったセキュリティコンサルタントとして経験を積むことができます。

●多様なキャリアパス
コンサルティング領域にとどまらず、以下のような幅広いキャリア形成が可能です。セキュリティ領域を軸に、専門性とマネジメントスキルの双方を高めることができます。
・グローバルセキュリティ
・セキュリティアーキテクト
・CSIRT
・セキュリティサービス企画
・プロジェクトマネジメント
・組織マネジメント
また、Global CSIRTやゼロトラスト推進組織、セキュリティデリバリ組織など、グループ内の専門組織と連携しながらキャリアを広げることも可能です。

デジタルフォレンジック・アナリスト マネジャー/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1080万円〜1900万円
ポジション
マネジャー
仕事内容
主に企業の内部不正調査におけるフォレンジック調査・レビュー業務を担当していただくマネジャーを募集します。
●内部不正調査におけるメール・オフィスファイル調査支援
●レビュープラットフォームを用いたレビュー環境の設計・構築・運用管理
●データの取り込み、重複排除、スレッド化、検索設計
●キーワード検索・分析条件の設計および精度検証
●タグ設計、レビュー手順書の作成、レビュー進捗・品質管理
●レビュアー(弁護士・調査補助者等)への操作説明・問い合わせ対応
●レビュー結果の集計、調査委員会向け資料作成支援
●調査委員会、弁護士、クライアントとの技術的な調整・折衝
●守秘性の高い案件におけるデータ管理・証拠保全

日本生命保険相互会社/【大阪】大企業向け営業支援・営業開発(リスク・損害保険領域) 課長クラス/大手生命保険会社◆リスクコンサル・損保経験歓迎

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長クラス
仕事内容
【リスクコンサル・損保の経験を活かせる/大企業マーケットでの営業支援・営業開発/大手生保ならではの提案の幅が有ります】

●職務概要
当社がこれまで培ったリレーションを生かし、日本を代表する企業をはじめ多くの企業のリスクマネジメントや福利厚生制度・人的資本経営の課題解決を支援し、企業の経営支援に広く貢献できるポジションです。

●職務詳細
・企業の経営支援に資するリスク分析・情報提供による課題解決型の営業支援
・経営課題を一緒に解決するリスクコンサルティングにより損害保険の活用推進、営業支援
・損保領域の法人営業戦略の設計支援(シナリオ構築・営業担当への伴走支援)
・営業担当者への研修の実施 (損害保険・リスクマネジメント)等
※個人での担当顧客、新規開拓はなく、損害保険の商品設計や詳細提案は損保会社での対応となるため、企業の潜在的ニーズの発掘・コンサルティングに集中できリスクマネジメントに関する専門性を高めて活かすことができる環境です。また、人的資本経営の視点とあわせて企業の「経営支援」に関わることができる業務です。

●組織概要
当組織には約43名が所属しております。
損害保険に関するリスクコンサルティング業務に配置され、法人営業担当者を支援いただきます。企業の要望や開拓方針によって、団体保険・福利厚生コンサルティング領域とともに広く提案・支援を行います。

●キャリアパス
ホールセール(大企業向け営業)部門内でローテーション(総合法人部や部門企画・部門執行セクション)や、継続的な損害保険・団体保険・福利厚生コンサルティング業務等への配置が想定されます。

●特徴・魅力
・ご自身で顧客を担当したり開拓することはありません。営業担当者の支援(資料作成・同行支援)を通じて、専門性を高めることができる環境です。
・当社がこれまで培ったリレーションを生かし、日本を代表する企業をはじめ多くの企業のリスクマネジメントや福利厚生制度・人的資本経営の課題解決を支援し、企業の経営支援に広く貢献できるポジションです。
全172件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

リスクコンサルティング、1200〜1400万の求人を年収から探す

リスクコンサルティング、1200〜1400万の求人を企業の特徴から探す