リスクコンサルティング、1400〜1600万の転職求人
63件
検索条件を再設定

リスクコンサルティング、1400〜1600万の転職求人一覧
【東南アジア駐在】大手監査法人でのインターナショナルクライアント(主に日系企業)向けリスクアドバイザリーコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネジャー〜ディレクタークラス 、マネジャークラス
仕事内容
配属先部門では、Global各国のグループファームと連携(コラボレーション)し、日本、AP、更には必要に応じてUSや欧州などから適材適所でプロジェクトチームを組成し、リスクアドバイザリー(RA) 業務を提供しています。
今回、クライアントとグループファームのハブとなり、SEAにおけるコラボレーションビジネスを推進するメンバーを募集しています。
【ミッション】
クライアントにとってのBest Business Partnerになることに加え、各国グループファームとの連携を強化するためのハブとなること、中長期的には、グループのメンバーを育成し、グローバルで活躍するリーダーを輩出するプラットフォームになることを目指しています。
【職務内容】
・グループ会社 SEA 現地法人(シンガポール、タイ、ほか)への駐在(出向派遣)していただき、東南アジア(SEA)各国のグループファームと連携(コラボレーション)し、日本、東南アジア、更には必要に応じてグローバルから適材適所でプロジェクトチームを組成し、リスクアドバイザリーサービスを提供していただきます。
・我々のSEA RAコラボレーションビジネスは、東南アジアに在籍する日本人コンサルタント(駐在及び現地採用)が現地プロフェッショナルとともに、クライアントとのコミュニケーションや提案活動・プロジェクトデリバリー、先進知見の蓄積・展開をリードしており、その中で現地における日本人を中心とするマネジメントとのリレーションを構築し、ビジネス開発活動を主に担当していただきます。(デリバリーにも関与はしていただく場合があります)
【主なプロジェクト事例】
・内部統制プロセスのアセスメント、改善支援
・地域統括現法(RHQ)設立、機能検討、実装支援
・コンプライアンス強化に向けた研修支援
・各国規制対応に向けたアセスメント、対応方法検討支援
・域内基幹システム刷新におけるPMO、実装支援
・内部監査Co Sourcing支援
・サイバー領域におけるアセスメント、改善支援
・現地企業買収における内部統制、IT、サイバーDD支援
・JSOX対応支援
・サスティナビリティ関連アドバイザリー など
【当ポジションの魅力】
・世界各地の当社のグループ力を最大限活用したコンサルティングを経験できます。
・英語力やプロジェクトリード経験を存分に活用いただけるフィールドがございます。
・SEA地域における、各種Risk Advisory関連の専門的な知識・スキルの蓄積はもちろん、Global Networkの構築や、ビジネス開拓及びリーダーシップスキルの向上など、ビジネスパーソンとしての価値をより高められる環境であると考えています。
今回、クライアントとグループファームのハブとなり、SEAにおけるコラボレーションビジネスを推進するメンバーを募集しています。
【ミッション】
クライアントにとってのBest Business Partnerになることに加え、各国グループファームとの連携を強化するためのハブとなること、中長期的には、グループのメンバーを育成し、グローバルで活躍するリーダーを輩出するプラットフォームになることを目指しています。
【職務内容】
・グループ会社 SEA 現地法人(シンガポール、タイ、ほか)への駐在(出向派遣)していただき、東南アジア(SEA)各国のグループファームと連携(コラボレーション)し、日本、東南アジア、更には必要に応じてグローバルから適材適所でプロジェクトチームを組成し、リスクアドバイザリーサービスを提供していただきます。
・我々のSEA RAコラボレーションビジネスは、東南アジアに在籍する日本人コンサルタント(駐在及び現地採用)が現地プロフェッショナルとともに、クライアントとのコミュニケーションや提案活動・プロジェクトデリバリー、先進知見の蓄積・展開をリードしており、その中で現地における日本人を中心とするマネジメントとのリレーションを構築し、ビジネス開発活動を主に担当していただきます。(デリバリーにも関与はしていただく場合があります)
【主なプロジェクト事例】
・内部統制プロセスのアセスメント、改善支援
・地域統括現法(RHQ)設立、機能検討、実装支援
・コンプライアンス強化に向けた研修支援
・各国規制対応に向けたアセスメント、対応方法検討支援
・域内基幹システム刷新におけるPMO、実装支援
・内部監査Co Sourcing支援
・サイバー領域におけるアセスメント、改善支援
・現地企業買収における内部統制、IT、サイバーDD支援
・JSOX対応支援
・サスティナビリティ関連アドバイザリー など
【当ポジションの魅力】
・世界各地の当社のグループ力を最大限活用したコンサルティングを経験できます。
・英語力やプロジェクトリード経験を存分に活用いただけるフィールドがございます。
・SEA地域における、各種Risk Advisory関連の専門的な知識・スキルの蓄積はもちろん、Global Networkの構築や、ビジネス開拓及びリーダーシップスキルの向上など、ビジネスパーソンとしての価値をより高められる環境であると考えています。
大手監査法人におけるGRCコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
アソシエイト〜
仕事内容
内部監査(モニタリング)を中心としたGRC(ガバナンス・リスク・コンプライアンス)領域に関する下記の業務
・GRC関連プロジェクトにおけるプロジェクトマネジャー業務
・新たなGRCソリューションの企画・検討
・GRCプロジェクト組成に向けた業務開
・GRC関連プロジェクトにおけるプロジェクトマネジャー業務
・新たなGRCソリューションの企画・検討
・GRCプロジェクト組成に向けた業務開
大手監査法人における保険会社向けアドバイザリー(グローバルコンプライアンス態勢整備支援等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します
ポジション
応相談
仕事内容
【チーム紹介】
保険アドバイザリーグループは、保険会社を主なクライアントとして、幅広いアドバイザリーサービスを提供しています。
近年、国際的な保険会計基準の改正や金融規制の変化、保険会社のクロスボーダー案件の増加に伴い、IAGの業務領域は拡大しています。
最近では、国際会計基準などの各種会計基準への対応支援、内部統制高度化支援に加えて、事業リスクを積極的に取る保険会社に対して、買収後統合業務、ガバナンス高度化支援業務等の業務を提供する機会に恵まれ、2012年7月のグループ発足以降、売上・人員ともに大きく増加しています。
このように多様化する保険会社のアジェンダに対応するために、会計士のみならず、保険業務実務の経験やプロジェクト管理経験といった会計以外のスキルを持ったメンバーを構成しています。一方、拡大するIAGの業務領域に対応するために、様々な領域の経験を有するメンバーの加入が急務だと考えています。
【監査法人としてアドバイザリーサービスを提供する目的】
監査法人のアドバイザリーサービスが、一般的なコンサルティング会社と違うところは、同じ業界の様々な会社に対する監査サービス等を通じて得ることのできる、業務プロセスの深い理解に基づくアドバイザリーサービスが提供できることです。
また、監査法人は、公認会計士法等により業務内容や提供する業務の品質管理が厳しくコントロールされます。自己流ではなく、このような作法に基づく、品質の高いサービス提供プロセスを経験することは、コンサルタントとしての誠実性および柔軟性を滋養する面があります。
【保険アドバイザリーの可能性】
保険会社は、社会生活に内在するリスクを金銭に置き換え、引き受けることを生業としています。現在、グローバル化や様々な領域での自動化、人々の長寿化等、企業・個人が直面するリスクが変化する中で、保険業界は積極的に事業リスクを取りに動いており、金融の中でも未だ成長段階にあると言えます。
私たちは、IAGという器の中でこのような保険業界に対してサービスを提供していますが、その知識・経験は、業種を超えて活用できる可能性を感じています。変化が起きている成長分野で経験を積みたい方や、特定分野の知識を習得して強みを持ちたいと実感されている方は、是非応募をご検討ください。
【業務内容】
以下は、業務内容の一例です。
●グローバルコンプライアンス態勢整備構築支援
企業のグローバル化やM&A等による海外会社の子会社化、および各国現地規制の強化に伴うグローバルワイドでの処分規定の適用により、グローバルに展開する企業では日本法令の遵守のみならず外国法令等に抵触しないためのグループ共通のコンプライアンス態勢の構築が喫緊に求められています。我々はクライアント企業のビジネスを調査(海外現地訪問による調査を含む)により分析・勘案し、コンプライアンス態勢支援に関するあるべき姿の提示、現状とのGAP分析、改善案の提示等の包括的なサービスを提供しています。
● M&A、経営統合支援
M&Aや経営統合を実施する際の、統合事務局や検討ワーキンググループメンバーとして参画し、プロジェクトマネジメントや特定領域における課題解決支援を行います。近年、国内保険会社による海外向けの大型買収が増えていますが、IAGはこれらの案件に何らかの形で支援・関与しています。
保険アドバイザリーグループは、保険会社を主なクライアントとして、幅広いアドバイザリーサービスを提供しています。
近年、国際的な保険会計基準の改正や金融規制の変化、保険会社のクロスボーダー案件の増加に伴い、IAGの業務領域は拡大しています。
最近では、国際会計基準などの各種会計基準への対応支援、内部統制高度化支援に加えて、事業リスクを積極的に取る保険会社に対して、買収後統合業務、ガバナンス高度化支援業務等の業務を提供する機会に恵まれ、2012年7月のグループ発足以降、売上・人員ともに大きく増加しています。
このように多様化する保険会社のアジェンダに対応するために、会計士のみならず、保険業務実務の経験やプロジェクト管理経験といった会計以外のスキルを持ったメンバーを構成しています。一方、拡大するIAGの業務領域に対応するために、様々な領域の経験を有するメンバーの加入が急務だと考えています。
【監査法人としてアドバイザリーサービスを提供する目的】
監査法人のアドバイザリーサービスが、一般的なコンサルティング会社と違うところは、同じ業界の様々な会社に対する監査サービス等を通じて得ることのできる、業務プロセスの深い理解に基づくアドバイザリーサービスが提供できることです。
また、監査法人は、公認会計士法等により業務内容や提供する業務の品質管理が厳しくコントロールされます。自己流ではなく、このような作法に基づく、品質の高いサービス提供プロセスを経験することは、コンサルタントとしての誠実性および柔軟性を滋養する面があります。
【保険アドバイザリーの可能性】
保険会社は、社会生活に内在するリスクを金銭に置き換え、引き受けることを生業としています。現在、グローバル化や様々な領域での自動化、人々の長寿化等、企業・個人が直面するリスクが変化する中で、保険業界は積極的に事業リスクを取りに動いており、金融の中でも未だ成長段階にあると言えます。
私たちは、IAGという器の中でこのような保険業界に対してサービスを提供していますが、その知識・経験は、業種を超えて活用できる可能性を感じています。変化が起きている成長分野で経験を積みたい方や、特定分野の知識を習得して強みを持ちたいと実感されている方は、是非応募をご検討ください。
【業務内容】
以下は、業務内容の一例です。
●グローバルコンプライアンス態勢整備構築支援
企業のグローバル化やM&A等による海外会社の子会社化、および各国現地規制の強化に伴うグローバルワイドでの処分規定の適用により、グローバルに展開する企業では日本法令の遵守のみならず外国法令等に抵触しないためのグループ共通のコンプライアンス態勢の構築が喫緊に求められています。我々はクライアント企業のビジネスを調査(海外現地訪問による調査を含む)により分析・勘案し、コンプライアンス態勢支援に関するあるべき姿の提示、現状とのGAP分析、改善案の提示等の包括的なサービスを提供しています。
● M&A、経営統合支援
M&Aや経営統合を実施する際の、統合事務局や検討ワーキンググループメンバーとして参画し、プロジェクトマネジメントや特定領域における課題解決支援を行います。近年、国内保険会社による海外向けの大型買収が増えていますが、IAGはこれらの案件に何らかの形で支援・関与しています。
大手監査法人における金融機関向け 業務効率化/デジタライゼーション
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネジャー〜マネジャー
仕事内容
●金融機関に対するオペリスク・コンプライアンス管理関連アドバイザリー業務
- 企業変革・デジタライゼーション等に伴う新たなオペリスク管理態勢の構築支援
- コンプライアンス・リスク管理態勢の整備支援
- 実効力ある上記管理態勢の構築に向けた評価・管理態勢の高度化支援
- リスク-コントロール-コストのリバランスに関する支援(過剰品質の排除等)
- 規制対応(バーゼル?SMA導入)支援
*主要顧客は保険、アセマネ、銀行(ネット、地銀)、外資金融、暗号資産交換業等
- 企業変革・デジタライゼーション等に伴う新たなオペリスク管理態勢の構築支援
- コンプライアンス・リスク管理態勢の整備支援
- 実効力ある上記管理態勢の構築に向けた評価・管理態勢の高度化支援
- リスク-コントロール-コストのリバランスに関する支援(過剰品質の排除等)
- 規制対応(バーゼル?SMA導入)支援
*主要顧客は保険、アセマネ、銀行(ネット、地銀)、外資金融、暗号資産交換業等
【東京/札幌】急成長中の大手ITベンダーでのセキュリティコンサルタント(立ち上げメンバー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,800万円(変動報酬含) ※経験に応じて決定
ポジション
担当者〜
仕事内容
新型感染症のひろがりなど世界情勢が混乱している昨今。この未曾有の混乱につけこんでサイバー攻撃が急増をしており、セキュリティ全般の需要が非常に高まっています。
このような背景から、ITの品質保証分野の第一人者である当社にセキュリティ関連のお引き合いを多くいただくことが増え、お客様に向けていままでの事業枠にとらわれない形で価値提供をしていくべく、セキュリティ事業を立ちあげました。
●具体的な業務内容
○ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
○マネジメント領域
-CSRIT構築、運用
-セキュリティ監査
-セキュリティ教育、訓練
-ゼロトラスト導入支援
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。
このような背景から、ITの品質保証分野の第一人者である当社にセキュリティ関連のお引き合いを多くいただくことが増え、お客様に向けていままでの事業枠にとらわれない形で価値提供をしていくべく、セキュリティ事業を立ちあげました。
●具体的な業務内容
○ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
○マネジメント領域
-CSRIT構築、運用
-セキュリティ監査
-セキュリティ教育、訓練
-ゼロトラスト導入支援
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。
大手外資系コンサルティングファームでのIoT/OTセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント 〜 シニアマネジャー
仕事内容
国が指定する重要インフラ(電力、鉄道、水道、ガス、石油化学等)のプラントおよび製造業の工場においては、OS・ネットワークの汎用技術の採用や外部ネットワーク接続の増加に伴いサイバー攻撃の脅威が増しています。
さらに、生産管理や製造の効率化を目指したスマートファクトリー化も進んでおり、IIoT(Industrial IoT)の活用に対するサイバー攻撃のリスクも懸念されていることから、サイバーセキュリティが重要な経営ファクターになっています。
重要インフラおよび製造業の企業に対して、生産設備および生産ラインを監視制御するシステムのセキュリティリスク評価、それに基づくサイバーセキュリティの戦略・ロードマップ策定、ポリシー・ガイドライン策定、トレーニング・教育の支援に携わっていただきます。
当社は制御システムのサイバーセキュリティに対するプロフェッショナルチームを有しており、経験豊富なコンサルタントを軸に他ファームと差別化を図り、質の高いコンサルティングを提供しています。
●具体的な支援内容
・制御システムのセキュリティリスク評価
・制御システムのセキュリティ戦略 / ロードマップの策定
・制御システムに関するセキュリティポリシー・ガイドラインの策定
・制御システムに関するサイバー攻撃に関するトレーニング・教育
●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼンテーション)
・下位メンバーの指導・育成
さらに、生産管理や製造の効率化を目指したスマートファクトリー化も進んでおり、IIoT(Industrial IoT)の活用に対するサイバー攻撃のリスクも懸念されていることから、サイバーセキュリティが重要な経営ファクターになっています。
重要インフラおよび製造業の企業に対して、生産設備および生産ラインを監視制御するシステムのセキュリティリスク評価、それに基づくサイバーセキュリティの戦略・ロードマップ策定、ポリシー・ガイドライン策定、トレーニング・教育の支援に携わっていただきます。
当社は制御システムのサイバーセキュリティに対するプロフェッショナルチームを有しており、経験豊富なコンサルタントを軸に他ファームと差別化を図り、質の高いコンサルティングを提供しています。
●具体的な支援内容
・制御システムのセキュリティリスク評価
・制御システムのセキュリティ戦略 / ロードマップの策定
・制御システムに関するセキュリティポリシー・ガイドラインの策定
・制御システムに関するサイバー攻撃に関するトレーニング・教育
●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼンテーション)
・下位メンバーの指導・育成
国内大手シンクタンクでのセキュリティコンサルタント(セキュリティ診断・ペネトレーションテスト、設計開発支援、テクニカルコンサルティング等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
Webシステムに加え、ブロックチェーンやクラウド、エンドポイント端末など、様々なシステムを対象に擬似的な攻撃を行い、お客様のシステムに存在する脆弱性を実践的に見つけ出し改善提案をします。また、当社では日本で初めてのブロックチェーン診断やコンテナオーケストレーション診断を実施しており、新規事業に対する診断も積極的に行っています。
●セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断)
●ペネトレーションテスト(脅威ベースのペネトレーションテストを含む)
●特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断)
●脅威動向情報のリサーチ・分析
●設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等)
●技術的コンサルティング(脆弱性管理支援、セキュア開発支援)
●上記セキュリティサービスのコンサルティング営業
【仕事の魅力・やりがい・キャリアパス】
・ハッキングスキルを中心としたセキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。
・開発スキルを持ち、お客様が抱えるシステム開発にまつわる課題を解決しながらセキュリティも開発もわかる人材を目指せます。
・個としての思いや活動は尊重しながら、アサイメントを実施。若手・中堅も裁量を持って働けるため、やりがいと成長を実感できます。
・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。
・セキュリティ技術習得については、これまで70名以上のセキュリティコンサルタントを育成してきた内部コンテンツの充実と、高額な研修(SANSや海外研修等)への積極サポートがあります。
●セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断)
●ペネトレーションテスト(脅威ベースのペネトレーションテストを含む)
●特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断)
●脅威動向情報のリサーチ・分析
●設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等)
●技術的コンサルティング(脆弱性管理支援、セキュア開発支援)
●上記セキュリティサービスのコンサルティング営業
【仕事の魅力・やりがい・キャリアパス】
・ハッキングスキルを中心としたセキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。
・開発スキルを持ち、お客様が抱えるシステム開発にまつわる課題を解決しながらセキュリティも開発もわかる人材を目指せます。
・個としての思いや活動は尊重しながら、アサイメントを実施。若手・中堅も裁量を持って働けるため、やりがいと成長を実感できます。
・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。
・セキュリティ技術習得については、これまで70名以上のセキュリティコンサルタントを育成してきた内部コンテンツの充実と、高額な研修(SANSや海外研修等)への積極サポートがあります。
国内大手シンクタンクでのセキュリティコンサルタント(OT(OperationalTechnology)ネットワーク領域)※グループ会社出向
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
・顧客が有する制御システム、工場のセキュリティ向上を目的に、セキュリティソリューションを提供するポジションです。
・OT領域のセキュリティコンサルタントとして活動いただくこともございます。
【具体的な職務内容】
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。このリスクに対し、機器自体になるべく手を加えず、広範囲にまとめてセキュリティ対策を施すことが可能な、ネットワーク観点のセキュリティ対策が注目されています。本職種は、顧客のOTネットワークのセキュリティ対策を支援します。
●仕事内容
●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))のネットワークに関するセキュリティポリシー策定・アセスメント・セキュアな運用支援
・顧客が有する制御システム、工場のセキュリティ向上を目的に、セキュリティソリューションを提供するポジションです。
・OT領域のセキュリティコンサルタントとして活動いただくこともございます。
【具体的な職務内容】
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。このリスクに対し、機器自体になるべく手を加えず、広範囲にまとめてセキュリティ対策を施すことが可能な、ネットワーク観点のセキュリティ対策が注目されています。本職種は、顧客のOTネットワークのセキュリティ対策を支援します。
●仕事内容
●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))のネットワークに関するセキュリティポリシー策定・アセスメント・セキュアな運用支援
日系グローバルコンサルティングファームにおけるコンサルタント(セキュリティコンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2,000万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
コンサルタント、シニアコンサルタント、マネージャー、シニアマネージャー
仕事内容
企業経営に影響を与えるセキュリティ問題の解消、または顕在化に至っていないセキュリティ課題の解決について支援を提供します。
あわせて、プロセス構築やシステム導入といった、企業が備えるべき手段の整備についても、経営者視点を用いて、クライアントをあるべき姿へと導くセキュリティコンサルティングサービスを提供します。
<プロジェクト例>
●経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援
●組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援
●リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援
●セキュリティ監査結果に対応した課題解決、実装支援
●セキュリティ診断の実施(Webフロント、プラットフォーム)
●セキュリティソリューションの採用、導入支援
●クライアントのセキュリティ成熟度ステージを測定するアセスメントの提供
<活躍事例>
●大手医療グループに対し、業容拡大に伴うセキュリティポリシーの混迷を解消すべく、各院の現地調査からシステム構成の棚卸、情報資産価値の再定義等を実施。
●大手金融機関グループに対し、外部監査指摘事項の是正支援を実施。知見の提供例として、監査法人やクライアント作成文書の是正提案、チェックを遂行。
●グローバル展開する製造業のクライアントが抱える、リージョンカルチャー差異、リテラシー格差によるセキュリティインシデント発生の低減、防止に向け、組織、ITの両面から改善企画の立案を実施。
●クライアントの顧客に向けたコミュニケーションツール開発において、情報保護の観点からプロジェクトマネジメントを支援。テスト遂行やサプライヤーコントロールにおいて、セキュリティ専門知見を活かした適正化を実現。
●当社海外拠点と協働し、現地企業の抱えるセキュリティリスクの解消にむけた支援を提供。ダークウェブ動向等、最新情報を加味し、費用対効果の高い対策の立案を支援。
あわせて、プロセス構築やシステム導入といった、企業が備えるべき手段の整備についても、経営者視点を用いて、クライアントをあるべき姿へと導くセキュリティコンサルティングサービスを提供します。
<プロジェクト例>
●経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援
●組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援
●リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援
●セキュリティ監査結果に対応した課題解決、実装支援
●セキュリティ診断の実施(Webフロント、プラットフォーム)
●セキュリティソリューションの採用、導入支援
●クライアントのセキュリティ成熟度ステージを測定するアセスメントの提供
<活躍事例>
●大手医療グループに対し、業容拡大に伴うセキュリティポリシーの混迷を解消すべく、各院の現地調査からシステム構成の棚卸、情報資産価値の再定義等を実施。
●大手金融機関グループに対し、外部監査指摘事項の是正支援を実施。知見の提供例として、監査法人やクライアント作成文書の是正提案、チェックを遂行。
●グローバル展開する製造業のクライアントが抱える、リージョンカルチャー差異、リテラシー格差によるセキュリティインシデント発生の低減、防止に向け、組織、ITの両面から改善企画の立案を実施。
●クライアントの顧客に向けたコミュニケーションツール開発において、情報保護の観点からプロジェクトマネジメントを支援。テスト遂行やサプライヤーコントロールにおいて、セキュリティ専門知見を活かした適正化を実現。
●当社海外拠点と協働し、現地企業の抱えるセキュリティリスクの解消にむけた支援を提供。ダークウェブ動向等、最新情報を加味し、費用対効果の高い対策の立案を支援。
国内大手シンクタンクでの金融事業におけるリスク管理業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
当社グループが金融機関向けに提供するITサービス・BPOサービスにおけるリスク管理/監査を担う。合わせてそれらサービスに関する金融当局等への対応窓口機能も担う。
【具体的な職務内容】
・外的環境変化を踏まえた新たなリスクの調査分析
・リスクモニタリング活動の企画、推進
・サービスの保証報告書発行及び内部監査
・金融当局や委託元金融機関等からの照会への対応、等
【仕事の魅力】
リスク管理/監査業務対象の ITサービスは、数多くの金融機関にご利用頂いている当社の主要なサービスであり、リスク管理の観点から金融市場に貢献できる非常にやりがいのある業務です。社会においてリスク管理の関心も高まっており、本質を捉え自ら解決策を考案し推進するといった、主体的・能動的な取組みも醍醐味と言えます。また、金融当局や各業界団体等との意見交換や情報発信の機会もあり、業務経験を積むことによりシンクタンクとしての調査分析や講演、提言等の活動に携わることも可能です。
【具体的な職務内容】
・外的環境変化を踏まえた新たなリスクの調査分析
・リスクモニタリング活動の企画、推進
・サービスの保証報告書発行及び内部監査
・金融当局や委託元金融機関等からの照会への対応、等
【仕事の魅力】
リスク管理/監査業務対象の ITサービスは、数多くの金融機関にご利用頂いている当社の主要なサービスであり、リスク管理の観点から金融市場に貢献できる非常にやりがいのある業務です。社会においてリスク管理の関心も高まっており、本質を捉え自ら解決策を考案し推進するといった、主体的・能動的な取組みも醍醐味と言えます。また、金融当局や各業界団体等との意見交換や情報発信の機会もあり、業務経験を積むことによりシンクタンクとしての調査分析や講演、提言等の活動に携わることも可能です。
日系有名コンサルティング会社でのサイバーセキュリティコンサルタント(グループ内外向け)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント/マネージャー
仕事内容
・企業におけるセキュリティ戦略の立案支援
・グループ企業(海外含む)におけるグループ内セキュリティ強化推進支援
・グループ企業(海外含む)内外における各種セキュリティ事業の推進支援
・関連する官公庁等へのロビー活動支援
●トレーニング
本部が必要とするナレッジ、スキルについて、前職での経験に応じて長期計画での教育を実施します。そのため、コンサルティング業界未経験の方でも、キャッチアップが可能です。
具体的には以下です。
・全社共通の研修の受講により、ロジカルシンキング、ドキュメンテーション等の基礎的なコンサルスキルの習得、向上を支援。
・各PJ内で、上司、先輩コンサルタントが適宜レビューを実施し、必要なナレッジの蓄積、各種コンサルスキルの向上を日常的に支援。
・本部内の各メンバーが蓄積したナレッジ(AI、EBPM、RPA、ブロックチェーン等の技術動向、水道、鉄道、電力等の業界動向)や、これらのナレッジを利用した実案件の勉強会の実施により、必要な知識のキャッチアップを支援。
・社外研修(会社にて費用負担)の受講により、業務上必要なスキル、ナレッジ獲得を支援。
・業務に応じ、パーソナルデータに関するコンサルティングを行う上で、法制度だけでなくITについても一定の知識の習得を支援。
・グループ企業(海外含む)におけるグループ内セキュリティ強化推進支援
・グループ企業(海外含む)内外における各種セキュリティ事業の推進支援
・関連する官公庁等へのロビー活動支援
●トレーニング
本部が必要とするナレッジ、スキルについて、前職での経験に応じて長期計画での教育を実施します。そのため、コンサルティング業界未経験の方でも、キャッチアップが可能です。
具体的には以下です。
・全社共通の研修の受講により、ロジカルシンキング、ドキュメンテーション等の基礎的なコンサルスキルの習得、向上を支援。
・各PJ内で、上司、先輩コンサルタントが適宜レビューを実施し、必要なナレッジの蓄積、各種コンサルスキルの向上を日常的に支援。
・本部内の各メンバーが蓄積したナレッジ(AI、EBPM、RPA、ブロックチェーン等の技術動向、水道、鉄道、電力等の業界動向)や、これらのナレッジを利用した実案件の勉強会の実施により、必要な知識のキャッチアップを支援。
・社外研修(会社にて費用負担)の受講により、業務上必要なスキル、ナレッジ獲得を支援。
・業務に応じ、パーソナルデータに関するコンサルティングを行う上で、法制度だけでなくITについても一定の知識の習得を支援。
国内大手シンクタンクでのセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【具体的な職務内容】
自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発を実践します。また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援します。
●自社サービス/顧客システムのDevSecOpsによる内製開発
-リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践
●セキュリティ診断
-Webアプリケーション診断
-クラウドアーキテクチャに対するアセスメント
●上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う
【携わるビジネス・サービス・テーマ】
●ウェブサービス・システム・セキュリティツール開発
- 内製開発(社員がコーディングを行うスタイル)で、セキュリティ要素(認証・暗号化・脆弱性対策等)を含むウェブサービスやツールの開発を行います
- 自社サービス、自社事業で利用する内部ツール、顧客向けのSI開発・サービス提供、プロトタイプ開発、PoC・技術検証を行います
●セキュリティ診断
- Webアプリケーション診断・API診断
- スマートフォンアプリケーション診断
- プラットフォーム診断・クラウド設定評価
●セキュリティコンサルティング
- セキュリティ設計レビュー・設計支援
- DevSecOps実行支援
- セキュリティガイドライン作成
【仕事の魅力・やりがい・キャリアパス】
実際のものづくりを行いながら、あるいはその経験を生かして、安全なものづくりを実践し、そのノウハウを顧客に提供する仕事です。
コンサルティングにおいても、実効性を重視し、実際に機能する具体的な提案を行います。
常に新しい業務にチャレンジし、成長を実感できる業務です。
自ら手を動かし、自社や顧客向けのサービス・ソフトウェア開発を実践します。また、アプリケーションセキュリティ・クラウドセキュリティの技術を学び、これらを通して得られたノウハウをもとに、顧客のDevSecOpsを支援します。
●自社サービス/顧客システムのDevSecOpsによる内製開発
-リスク分析・セキュリティ設計・各種ツール(脆弱性診断ツール、テスト自動化ツール、ソースコード分析ツール等)の導入活用・プログラミング・クラウド基盤の設計開発運用の実践
●セキュリティ診断
-Webアプリケーション診断
-クラウドアーキテクチャに対するアセスメント
●上記で得られたノウハウをもとに、顧客のDevSecOps開発に参画し、幅広い支援を行う
【携わるビジネス・サービス・テーマ】
●ウェブサービス・システム・セキュリティツール開発
- 内製開発(社員がコーディングを行うスタイル)で、セキュリティ要素(認証・暗号化・脆弱性対策等)を含むウェブサービスやツールの開発を行います
- 自社サービス、自社事業で利用する内部ツール、顧客向けのSI開発・サービス提供、プロトタイプ開発、PoC・技術検証を行います
●セキュリティ診断
- Webアプリケーション診断・API診断
- スマートフォンアプリケーション診断
- プラットフォーム診断・クラウド設定評価
●セキュリティコンサルティング
- セキュリティ設計レビュー・設計支援
- DevSecOps実行支援
- セキュリティガイドライン作成
【仕事の魅力・やりがい・キャリアパス】
実際のものづくりを行いながら、あるいはその経験を生かして、安全なものづくりを実践し、そのノウハウを顧客に提供する仕事です。
コンサルティングにおいても、実効性を重視し、実際に機能する具体的な提案を行います。
常に新しい業務にチャレンジし、成長を実感できる業務です。
国内大手シンクタンクでのセキュリティコンサルタント(マネジメント系:DX等サイバーセキュリティに関するリスクアセスメント、コンサルテーション)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
セキュリティコンサルタントとして、リスクアセスメントによる顧客課題の可視化、情報セキュリティ戦略の立案や、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを通じて、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。
【具体的な職務内容】
本ポジションでは、セキュリティコンサルタントとして、組織及び自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。
具体的には以下のような領域でのコンサルティングを実施します。
◆セキュリティマネジメント全般に関するセキュリティコンサルタント
−企業のセキュリティ対策状況の可視化支援
−各種ガイドラインへの準拠のためのコンサルテーション
−中長期計画策定支援/セキュリティ対策推進PMO
−サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション
−サイバーセキュリティ管理態勢整備、SOC/CSIRT整備、サイバー演習・訓練
−グローバル企業に対する上記支援
◆DXセキュリティに関するセキュリティコンサルタント
−デジタルリスクマネジメント戦略策定:デジタルセキュリティ・ガバナンス(プライバシー含)
−システム企画・構想、統制組織態勢の構築
−デジタルリスク:デジタルリスク統制の構築、プライバシー・ガバナンス、不正利用対策チームの構築等
−デジタルアイデンティティ:デジタルアイデンティティガバナンス、トラストフレームワーク等
−デジタルトラスト:CISO/BISO支援、セキュリティインテリジェンスセンターの構築、データ・コンテンツマネジメント体制の構築等
◆キャッシュレス・プライバシーに関するセキュリティコンサルタント
−決済NW基盤や決済端末におけるリスクアセスメント、セキュリティコンサルテーション
−国内外のサイバーセキュリティ/データプライバシーなどに関する各種調査、分析、制度設計
−PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援
◆クラウドセキュリティに関するコンサルタント
−クラウドセキュリティ構築ガイドライン、チェックリストの策定
−クラウドサービス利用におけるセキュリティ基準整備、セキュリティアセスメント
●プロジェクト事例
・グループ企業におけるセキュリティ対策状況可視化支援
・SaaS利用におけるセキュリティ評価基準整備支援
・ペイメントサービスにおけるリスク評価
・委託先統制に関する高度化支援
・グローバル全体のガバナンス計画策定および、推進支援
・セキュリティ管理態勢構築/運用支援
・セキュリティ監査体制(3線防御)構築支援
・セキュリティロードマップ(中長期計画)整備支援
・鍵管理に関する運用設計支援
・PCIDSS対応及び、非保持化支援
・不正利用対策組織の構築・運営支援
セキュリティコンサルタントとして、リスクアセスメントによる顧客課題の可視化、情報セキュリティ戦略の立案や、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを通じて、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。
【具体的な職務内容】
本ポジションでは、セキュリティコンサルタントとして、組織及び自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。
具体的には以下のような領域でのコンサルティングを実施します。
◆セキュリティマネジメント全般に関するセキュリティコンサルタント
−企業のセキュリティ対策状況の可視化支援
−各種ガイドラインへの準拠のためのコンサルテーション
−中長期計画策定支援/セキュリティ対策推進PMO
−サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション
−サイバーセキュリティ管理態勢整備、SOC/CSIRT整備、サイバー演習・訓練
−グローバル企業に対する上記支援
◆DXセキュリティに関するセキュリティコンサルタント
−デジタルリスクマネジメント戦略策定:デジタルセキュリティ・ガバナンス(プライバシー含)
−システム企画・構想、統制組織態勢の構築
−デジタルリスク:デジタルリスク統制の構築、プライバシー・ガバナンス、不正利用対策チームの構築等
−デジタルアイデンティティ:デジタルアイデンティティガバナンス、トラストフレームワーク等
−デジタルトラスト:CISO/BISO支援、セキュリティインテリジェンスセンターの構築、データ・コンテンツマネジメント体制の構築等
◆キャッシュレス・プライバシーに関するセキュリティコンサルタント
−決済NW基盤や決済端末におけるリスクアセスメント、セキュリティコンサルテーション
−国内外のサイバーセキュリティ/データプライバシーなどに関する各種調査、分析、制度設計
−PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援
◆クラウドセキュリティに関するコンサルタント
−クラウドセキュリティ構築ガイドライン、チェックリストの策定
−クラウドサービス利用におけるセキュリティ基準整備、セキュリティアセスメント
●プロジェクト事例
・グループ企業におけるセキュリティ対策状況可視化支援
・SaaS利用におけるセキュリティ評価基準整備支援
・ペイメントサービスにおけるリスク評価
・委託先統制に関する高度化支援
・グローバル全体のガバナンス計画策定および、推進支援
・セキュリティ管理態勢構築/運用支援
・セキュリティ監査体制(3線防御)構築支援
・セキュリティロードマップ(中長期計画)整備支援
・鍵管理に関する運用設計支援
・PCIDSS対応及び、非保持化支援
・不正利用対策組織の構築・運営支援
国内大手シンクタンクでのセキュリティアーキテクト(グループ会社出向)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
事業のDXに挑む企業や官公庁等のお客様に対して、お客様の挑戦をシステムセキュリティの面で支えるシステムアーキテクトの一員となっていただきます。
近年の働き方の変化や先進的な技術によって社会全体の変革が加速する中、企業が事業を継続し競争力を維持するためには、革新的な挑戦を続けることが求められます。お客様が自社の事業に集中して発展していけるよう、お客様の挑戦をシステムセキュリティの面で支えるスペシャリストとして解決策を提供します。
【具体的な職務内容】
誰もが安全に、安心して、ITの魅力を自由に楽しめる社会を作るために、お客さまが直面する情報セキュリティのあらゆる課題をワンストップで解決しております。
本ポジションは、セキュリティアーキテクトとして、お客様のセキュリティ課題や対策立案、各種セキュリティソリューションの提案から設計・構築まで、全体のプロジェクトマネジメントを行っていただきます。
【職務内容】
●システムアーキテクチャ検討
顧客システムにおけるセキュリティインフラについて、関連システムを含む全体を俯瞰しながら課題を分析、必要に応じてPoCなども交えながらシステム化構想・計画およびアーキテクチャを検討します。
●プロジェクトマネジメント
検討したシステム化構想・計画を実現する最適なソリューションを選択したのちプロジェクトを立ち上げ、ステークホルダーとの調整を進めながらプロジェクトマネジメントを実施します。
●自社サービス事業創発
構想する新しいセキュリティインフラが、特定のお客様だけでなく業界・社会全体にとって有用なものであるかを見極め、社内のリソースを有効に活用し、率先して自社サービスとして創発・事業化に取り組みます。
●AI・機械学習技術の活用によるセキュリティ高度化検討
AI・機械学習技術に基づく自社のセキュリティ事業開発、社内生産性向上、顧客案件としてのコンサルティング/実装支援、研究開発に取り組みます。
【仕事の魅力・やりがい・キャリアパス】
ITがビジネス・生活の基盤となっている現代において、「安心安全社会の実現」という社会課題に直結した案件に携わることができ、仕事の内容に重要な意義を感じることができます。事業創発の側面も多分にあることから、誰でも新しいことに挑戦できる土壌があります。
社内の豊富な商材を顧客第一でインテグレーション・納入するプロジェクト推進のなかで、社内各部署とうまく連携をとりながら業務を進めることで、幅広かつ多彩なノウハウや人脈形成が得られる機会を有します。
セキュリティ領域でのAI・機械学習技術の活用、およびAI分野におけるセキュリティ対策など、先端技術の習得や研究開発に携われます。
事業のDXに挑む企業や官公庁等のお客様に対して、お客様の挑戦をシステムセキュリティの面で支えるシステムアーキテクトの一員となっていただきます。
近年の働き方の変化や先進的な技術によって社会全体の変革が加速する中、企業が事業を継続し競争力を維持するためには、革新的な挑戦を続けることが求められます。お客様が自社の事業に集中して発展していけるよう、お客様の挑戦をシステムセキュリティの面で支えるスペシャリストとして解決策を提供します。
【具体的な職務内容】
誰もが安全に、安心して、ITの魅力を自由に楽しめる社会を作るために、お客さまが直面する情報セキュリティのあらゆる課題をワンストップで解決しております。
本ポジションは、セキュリティアーキテクトとして、お客様のセキュリティ課題や対策立案、各種セキュリティソリューションの提案から設計・構築まで、全体のプロジェクトマネジメントを行っていただきます。
【職務内容】
●システムアーキテクチャ検討
顧客システムにおけるセキュリティインフラについて、関連システムを含む全体を俯瞰しながら課題を分析、必要に応じてPoCなども交えながらシステム化構想・計画およびアーキテクチャを検討します。
●プロジェクトマネジメント
検討したシステム化構想・計画を実現する最適なソリューションを選択したのちプロジェクトを立ち上げ、ステークホルダーとの調整を進めながらプロジェクトマネジメントを実施します。
●自社サービス事業創発
構想する新しいセキュリティインフラが、特定のお客様だけでなく業界・社会全体にとって有用なものであるかを見極め、社内のリソースを有効に活用し、率先して自社サービスとして創発・事業化に取り組みます。
●AI・機械学習技術の活用によるセキュリティ高度化検討
AI・機械学習技術に基づく自社のセキュリティ事業開発、社内生産性向上、顧客案件としてのコンサルティング/実装支援、研究開発に取り組みます。
【仕事の魅力・やりがい・キャリアパス】
ITがビジネス・生活の基盤となっている現代において、「安心安全社会の実現」という社会課題に直結した案件に携わることができ、仕事の内容に重要な意義を感じることができます。事業創発の側面も多分にあることから、誰でも新しいことに挑戦できる土壌があります。
社内の豊富な商材を顧客第一でインテグレーション・納入するプロジェクト推進のなかで、社内各部署とうまく連携をとりながら業務を進めることで、幅広かつ多彩なノウハウや人脈形成が得られる機会を有します。
セキュリティ領域でのAI・機械学習技術の活用、およびAI分野におけるセキュリティ対策など、先端技術の習得や研究開発に携われます。
国内大手シンクタンクでのセキュリティコンサルタント(OT(Operational Technology)領域)※グループ会社出向
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【具体的な職務内容】
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。本職種は、工場やプラントなどの制御機器を制御し運用するシステムに対し、「安全を阻害するリスク」や「生産の継続を阻害するリスク」が何なのかという視座に立ちつつ、現場の担当者の運用負荷を加味し、顧客にとって現実的でかつ対応可能なセキュリティ対策を支援します。
●仕事内容
●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))に関するセキュリティポリシー策定・アセスメント・セキュアな開発支援
【募集職種の期待役割】
・顧客が有する制御システム、工場のセキュリティ向上を支援するポジションです。
・法規対応のためにプロセス構築や体制作りなどを支援することもございます。
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。本職種は、工場やプラントなどの制御機器を制御し運用するシステムに対し、「安全を阻害するリスク」や「生産の継続を阻害するリスク」が何なのかという視座に立ちつつ、現場の担当者の運用負荷を加味し、顧客にとって現実的でかつ対応可能なセキュリティ対策を支援します。
●仕事内容
●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))に関するセキュリティポリシー策定・アセスメント・セキュアな開発支援
【募集職種の期待役割】
・顧客が有する制御システム、工場のセキュリティ向上を支援するポジションです。
・法規対応のためにプロセス構築や体制作りなどを支援することもございます。
国内大手シンクタンクでの 情報セキュリティ人材育成事業担当(運営、営業)※グループ会社出向
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
各種トレーニングを円滑に顧客に提供できるように運営をお任せいたします。最初はひとつの商材からお任せしますが、最終的には全コースの運営を統括していただきます。また、ライセンサーや代理店との関係強化や営業面でも活動をお願いします。
【具体的な職務内容】
当社が用意しているセキュリティ教育サービスを運営管理し、さらに営業プロモーションや販売代理店やトレーニング提供元企業との関係強化など、セキュリティトレーニングを運営するにあたっての全般的な管理が主な業務内容です。当社は、高度で実践的なセキュリティトレーニングを提供できる強みがあります。
●業務内容
・セキュリティ教育サービス(トレーニング)の運営
スケジュール通りにトレーニングを開催するにあたってのタスク整理、スケジュール管理、リソース確保、メンバへの指示、応募状況管理、トレーニング開催時の運営(現地対応など)
・セキュリティ教育サービス(トレーニング)の営業プロモーション
大口顧客とのコミュニケーションによるトレーニング受講者の確保と追加、マス向けのプロモーション・宣伝、営業の企画と実施(メール、コール、デジタルマーケティングなど)、問い合わせ対応やその管理、継続的なフォロー(情報提供、悩み解決など)
・販売代理店管理・トレーニングコンテンツ提供元との関係強化
弊社トレーニングを販売する代理店とのリレーション強化、情報提供、状況確認。トレーニングコンテンツを提供してくれる企業との交流、関係強化
・契約手続き対応(契約書、NDA、与信など)
各種トレーニングを円滑に顧客に提供できるように運営をお任せいたします。最初はひとつの商材からお任せしますが、最終的には全コースの運営を統括していただきます。また、ライセンサーや代理店との関係強化や営業面でも活動をお願いします。
【具体的な職務内容】
当社が用意しているセキュリティ教育サービスを運営管理し、さらに営業プロモーションや販売代理店やトレーニング提供元企業との関係強化など、セキュリティトレーニングを運営するにあたっての全般的な管理が主な業務内容です。当社は、高度で実践的なセキュリティトレーニングを提供できる強みがあります。
●業務内容
・セキュリティ教育サービス(トレーニング)の運営
スケジュール通りにトレーニングを開催するにあたってのタスク整理、スケジュール管理、リソース確保、メンバへの指示、応募状況管理、トレーニング開催時の運営(現地対応など)
・セキュリティ教育サービス(トレーニング)の営業プロモーション
大口顧客とのコミュニケーションによるトレーニング受講者の確保と追加、マス向けのプロモーション・宣伝、営業の企画と実施(メール、コール、デジタルマーケティングなど)、問い合わせ対応やその管理、継続的なフォロー(情報提供、悩み解決など)
・販売代理店管理・トレーニングコンテンツ提供元との関係強化
弊社トレーニングを販売する代理店とのリレーション強化、情報提供、状況確認。トレーニングコンテンツを提供してくれる企業との交流、関係強化
・契約手続き対応(契約書、NDA、与信など)
国内大手シンクタンクでの自動車サイバーセキュリティに関する診断・コンサルティング(関連会社出向)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【募集職種の期待役割】
車両、電子制御ユニット、関連するITシステムに対するセキュリティ評価(侵入テスト、脆弱性スキャン)およびセキュリティコンサルティングをプロジェクトリーダーとして主導いただくことを期待しています。
セキュリティコンサルティングでは、お客様の課題ヒヤリング、提案、調査、レポーティング等の幅広い業務を行っていただきます。
セキュリティ評価、セキュリティコンサルティングのどちらの領域に注力するかついては、面接・面談を通じてご意向や得意領域の擦り合わせを行った上で、ご相談させていただきます。なお、入社いただいた後でも、面談などを通じて他領域に挑戦いただくことも可能です。
【具体的な職務内容】
急速にデジタル化の進む自動車産業をサイバーセキュリティという側面から支え、安心・安全なモビリティ社会の実現に貢献していきます。顧客は自動車部品サプライヤー、完成車メーカー等になります。
●仕事内容
●自動車の電子制御ユニット、車両、関連するITシステムに対するセキュリティ評価(侵入テスト、脆弱性スキャン、設計評価、など)
●自動車のセキュリティに関するコンサルティング(脅威分析、攻撃手法調査、防御技術調査、など)
車両、電子制御ユニット、関連するITシステムに対するセキュリティ評価(侵入テスト、脆弱性スキャン)およびセキュリティコンサルティングをプロジェクトリーダーとして主導いただくことを期待しています。
セキュリティコンサルティングでは、お客様の課題ヒヤリング、提案、調査、レポーティング等の幅広い業務を行っていただきます。
セキュリティ評価、セキュリティコンサルティングのどちらの領域に注力するかついては、面接・面談を通じてご意向や得意領域の擦り合わせを行った上で、ご相談させていただきます。なお、入社いただいた後でも、面談などを通じて他領域に挑戦いただくことも可能です。
【具体的な職務内容】
急速にデジタル化の進む自動車産業をサイバーセキュリティという側面から支え、安心・安全なモビリティ社会の実現に貢献していきます。顧客は自動車部品サプライヤー、完成車メーカー等になります。
●仕事内容
●自動車の電子制御ユニット、車両、関連するITシステムに対するセキュリティ評価(侵入テスト、脆弱性スキャン、設計評価、など)
●自動車のセキュリティに関するコンサルティング(脅威分析、攻撃手法調査、防御技術調査、など)
国内大手シンクタンクでの自動車サイバーセキュリティに関するPSIRTコンサルティング(関連会社出向)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【募集職種の期待役割】
製品セキュリティインシデント対応体制(PSIRT)の構築と運用が強く望まれる昨今の自動車業界において、自動車の運用フェーズにおけるセキュリティコンサルティング、脆弱性情報の調査などのアナリスト支援、セキュリティ教育/訓練支援の領域を主導いただくことを期待しています。アナリスト支援では、日々の脆弱性情報の収集からトリアージ、分析、レポーティングまで幅広くご参画いただきます。
特に注力いただく領域については、面接・面談を通じてご意向や得意領域の擦り合わせを行った上で、ご相談させていただきます。入社いただいた後も、面談などを通じて、運用フェーズ以外の領域に挑戦いただくことも可能です。
【具体的な職務内容】
急速にデジタル化の進む自動車産業をサイバーセキュリティという側面から支え、安心・安全なモビリティ社会の実現に貢献していきます。顧客は自動車部品サプライヤー、完成車メーカー等になります。
●仕事内容
・セキュリティ脅威インテリジェンス
・製品セキュリティインシデント対応体制(PSIRT)のアナリストとしての支援
・製品セキュリティインシデント対応体制(PSIRT)の構築支援、教育/訓練支援 など
製品セキュリティインシデント対応体制(PSIRT)の構築と運用が強く望まれる昨今の自動車業界において、自動車の運用フェーズにおけるセキュリティコンサルティング、脆弱性情報の調査などのアナリスト支援、セキュリティ教育/訓練支援の領域を主導いただくことを期待しています。アナリスト支援では、日々の脆弱性情報の収集からトリアージ、分析、レポーティングまで幅広くご参画いただきます。
特に注力いただく領域については、面接・面談を通じてご意向や得意領域の擦り合わせを行った上で、ご相談させていただきます。入社いただいた後も、面談などを通じて、運用フェーズ以外の領域に挑戦いただくことも可能です。
【具体的な職務内容】
急速にデジタル化の進む自動車産業をサイバーセキュリティという側面から支え、安心・安全なモビリティ社会の実現に貢献していきます。顧客は自動車部品サプライヤー、完成車メーカー等になります。
●仕事内容
・セキュリティ脅威インテリジェンス
・製品セキュリティインシデント対応体制(PSIRT)のアナリストとしての支援
・製品セキュリティインシデント対応体制(PSIRT)の構築支援、教育/訓練支援 など
国内大手シンクタンクでのセキュリティスペシャリスト(MSS事業)※グループ会社出向
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【具体的な職務内容】
顧客の情報システムの特性やビジネス環境を踏まえ、サイバー攻撃から人と組織を守るために最適なMSS(マネージドセキュリティサービス)を提供します。新サービス開発や導入、運用に加え、顧客へのコンサルティングも行う点が特徴です。
●MSSに関するセキュリティコンサルティング
●セキュリティデバイス管理(SASE、EDR、WAF等のセキュリティデバイスを活用したセキュアなネットワークの設計、構築、運用) / サービス名:セキュアプロテクト(SPRO)
●上記セキュリティ機器に関わるサービスの提案・設計・構築・運用
【仕事の魅力・やりがい・キャリアパス】
多岐に渡るセキュリティデバイスの提案・設計・構築・運用を行うため、幅広い業務経験を行うことができます。
セキュリティの専門家だからこそ、顧客から感謝され、社会に貢献できるキャリアを磨くことも可能。セキュリティのスペシャリストとして技術を磨くには最適な環境です。
【募集職種の期待役割】
セキュリティソリューション(クラウド・オンプレ問わず)の提案・設計・構築および維持管理を行い、顧客環境をセキュリティ侵害から保護する為の業務を行います。セキュリティだけではなく、サーバー・ネットワークに対する技術的なスキルはもちろん、顧客やベンダー・メーカーとコミュニケーションも重要です。
顧客の情報システムの特性やビジネス環境を踏まえ、サイバー攻撃から人と組織を守るために最適なMSS(マネージドセキュリティサービス)を提供します。新サービス開発や導入、運用に加え、顧客へのコンサルティングも行う点が特徴です。
●MSSに関するセキュリティコンサルティング
●セキュリティデバイス管理(SASE、EDR、WAF等のセキュリティデバイスを活用したセキュアなネットワークの設計、構築、運用) / サービス名:セキュアプロテクト(SPRO)
●上記セキュリティ機器に関わるサービスの提案・設計・構築・運用
【仕事の魅力・やりがい・キャリアパス】
多岐に渡るセキュリティデバイスの提案・設計・構築・運用を行うため、幅広い業務経験を行うことができます。
セキュリティの専門家だからこそ、顧客から感謝され、社会に貢献できるキャリアを磨くことも可能。セキュリティのスペシャリストとして技術を磨くには最適な環境です。
【募集職種の期待役割】
セキュリティソリューション(クラウド・オンプレ問わず)の提案・設計・構築および維持管理を行い、顧客環境をセキュリティ侵害から保護する為の業務を行います。セキュリティだけではなく、サーバー・ネットワークに対する技術的なスキルはもちろん、顧客やベンダー・メーカーとコミュニケーションも重要です。
【東京/横浜】国内大手シンクタンクでのセキュリティコンサルタント(テクニカル系:ソリューションに繋がるコンサル、ソリューション系導入PMO、上流工程(構想策定・方式設計・基本設計などの対応))
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案から企画、設計、PMOとしてプロジェクト推進を担っていただきます。
【具体的な職務内容】
本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。
具体的には以下のような領域でのコンサルティングを実施します。
◆テクニカル系セキュリティコンサルティング
−セキュリティのプロジェクト推進対応
−セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応セキュリティソリューション導入に関するPMO推進
◆ゼロトラストセキュリティに関するセキュリティコンサルティング
−ゼロトラストの実行計画策定のためのセキュリティアセスメント
−ゼロトラスト導入のための構想策定・方式設計のコンサルテーション
−ゼロトラストサービス・ソリューション導入のPMO推進コンサルテーション
◆DXセキュリティに関するセキュリティコンサルティング
−デジタルセキュリティ先端技術調査、アセスメント、実証検証、アーキテクチャ策定、製品技術選定、概要方式策定
−デジタルリスク:サービス不正利用対策、プライバシーデータ・テクノロジー、ダークパターン等
−デジタルアイデンティティ:デジタルウォレット、分散型ID、Web3、メタバース、ID統合/連携、APIセキュリティ、内部不正検知等
−デジタルトラスト:デジタルワークプレイス、ゼロトラスト、リーントラスト、データ・コンテンツガバナンス等
◆クラウドセキュリティに関するコンサルティング
−クラウドセキュリティ構築ガイドライン、チェックリストの策定
−パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース)
−アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討
−クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援
◆セキュリティのプロジェクト推進対応
−セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応
−セキュリティソリューション導入に関するPMO推進
●プロジェクト事例
・クラウドセキュリティ戦略策定、統制プロセス検討のご支援
・ゼロトラスト構想策定のご支援
・CIS Controls を用いたアセスメント、ロードマップ策定のご支援
・クラウドセキュリティガイドライン策定のご支援
・インフラアーキテクチャ評価、および対策検討のご支援
・クラウドセキュリティ製品評価、選定のご支援
・ゼロトラストセキュリティ製品評価、選定のご支援
・SOC/CSIRT立ち上げのご支援
・セキュリティ施策の導入支援、構想策定、MSS導入支援
・不正利用防止対策の検討・導入支援
顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案から企画、設計、PMOとしてプロジェクト推進を担っていただきます。
【具体的な職務内容】
本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。
具体的には以下のような領域でのコンサルティングを実施します。
◆テクニカル系セキュリティコンサルティング
−セキュリティのプロジェクト推進対応
−セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応セキュリティソリューション導入に関するPMO推進
◆ゼロトラストセキュリティに関するセキュリティコンサルティング
−ゼロトラストの実行計画策定のためのセキュリティアセスメント
−ゼロトラスト導入のための構想策定・方式設計のコンサルテーション
−ゼロトラストサービス・ソリューション導入のPMO推進コンサルテーション
◆DXセキュリティに関するセキュリティコンサルティング
−デジタルセキュリティ先端技術調査、アセスメント、実証検証、アーキテクチャ策定、製品技術選定、概要方式策定
−デジタルリスク:サービス不正利用対策、プライバシーデータ・テクノロジー、ダークパターン等
−デジタルアイデンティティ:デジタルウォレット、分散型ID、Web3、メタバース、ID統合/連携、APIセキュリティ、内部不正検知等
−デジタルトラスト:デジタルワークプレイス、ゼロトラスト、リーントラスト、データ・コンテンツガバナンス等
◆クラウドセキュリティに関するコンサルティング
−クラウドセキュリティ構築ガイドライン、チェックリストの策定
−パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース)
−アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討
−クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援
◆セキュリティのプロジェクト推進対応
−セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応
−セキュリティソリューション導入に関するPMO推進
●プロジェクト事例
・クラウドセキュリティ戦略策定、統制プロセス検討のご支援
・ゼロトラスト構想策定のご支援
・CIS Controls を用いたアセスメント、ロードマップ策定のご支援
・クラウドセキュリティガイドライン策定のご支援
・インフラアーキテクチャ評価、および対策検討のご支援
・クラウドセキュリティ製品評価、選定のご支援
・ゼロトラストセキュリティ製品評価、選定のご支援
・SOC/CSIRT立ち上げのご支援
・セキュリティ施策の導入支援、構想策定、MSS導入支援
・不正利用防止対策の検討・導入支援
国内大手シンクタンクでのセキュリティコンサルタント(MDR事業)※グループ会社出向
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
フォレンジック技術やEDR等の製品を活用し、お客様のインシデント対応を支援します。初回のヒアリングから調査方針策定や提案、その後の調査対応から報告までを一気通貫で対応します。加えて、日々の改善活動やサービス開発などを通じて事業を成長させる取り組みにも参画します。
組織として求められることは多岐にわたりますが、応募者の方が注力する領域については、面接・面談を通じてご意向や得意領域の擦り合わせを行った上で、相談させていただききます。
【具体的な職務内容】
有事の際、サイバー攻撃を受けた機器のディスクやログをフォレンジック調査し、技術的な解説や再発防止策を提供することでお客様の説明責任の全てを支援します。EDRの高度な機能を活用して検知から対処まで一気通貫で代行することが可能なマネージドEDRサービスを展開しており、EDRを使って能動的に脅威を刈り取るスレット・ハンティングや、高速高精度な調査手法であるファスト・フォレンジックなどの業務も行います。また、事故対応支援業務の傍ら、EDRを高度に駆使するサービス開発も行っており、新製品、新モジュールの評価・検証やそれらを使ったサービス開発などの業務も行います。
EDR:Endpoint Detection and Response:エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション
フォレンジック技術やEDR等の製品を活用し、お客様のインシデント対応を支援します。初回のヒアリングから調査方針策定や提案、その後の調査対応から報告までを一気通貫で対応します。加えて、日々の改善活動やサービス開発などを通じて事業を成長させる取り組みにも参画します。
組織として求められることは多岐にわたりますが、応募者の方が注力する領域については、面接・面談を通じてご意向や得意領域の擦り合わせを行った上で、相談させていただききます。
【具体的な職務内容】
有事の際、サイバー攻撃を受けた機器のディスクやログをフォレンジック調査し、技術的な解説や再発防止策を提供することでお客様の説明責任の全てを支援します。EDRの高度な機能を活用して検知から対処まで一気通貫で代行することが可能なマネージドEDRサービスを展開しており、EDRを使って能動的に脅威を刈り取るスレット・ハンティングや、高速高精度な調査手法であるファスト・フォレンジックなどの業務も行います。また、事故対応支援業務の傍ら、EDRを高度に駆使するサービス開発も行っており、新製品、新モジュールの評価・検証やそれらを使ったサービス開発などの業務も行います。
EDR:Endpoint Detection and Response:エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション
国内大手シンクタンクでのセキュリティアナリスト(SOC事業)※グループ会社出向
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
SOCサービス運営のあらゆるテーマに参画いただきます。
・ SOCアナリストとしてシフト制のアラート分析業務
・ SOC提案、導入、監視状況報告などのお客様対応
・ SOCに関するサービス開発、監視ルール作成、オペレーション改善、基盤運用などサービス拡大への活動
得意領域や希望するテーマに取り組んでいただきますが、自身の得意領域をさらに伸ばし未経験領域に挑戦するマインドで、様々な分野で活躍する人材に成長していただきます。
【具体的な職務内容】
セキュリティアナリストとして、お客様環境で発生しているセキュリティインシデントを各SOC拠点を利用して24時間体制で監視・解析し、その結果をお客様にご報告します。また、インシデントレスポンスに関する業務だけでなく、スレットインテリジェンスの収集、SOC基盤の運用保守(開発・改善)、セキュリティコンサルタントとしてSOCに関する顧客アドバイスなど様々な業務に関与いただきます。
SOCサービス運営のあらゆるテーマに参画いただきます。
・ SOCアナリストとしてシフト制のアラート分析業務
・ SOC提案、導入、監視状況報告などのお客様対応
・ SOCに関するサービス開発、監視ルール作成、オペレーション改善、基盤運用などサービス拡大への活動
得意領域や希望するテーマに取り組んでいただきますが、自身の得意領域をさらに伸ばし未経験領域に挑戦するマインドで、様々な分野で活躍する人材に成長していただきます。
【具体的な職務内容】
セキュリティアナリストとして、お客様環境で発生しているセキュリティインシデントを各SOC拠点を利用して24時間体制で監視・解析し、その結果をお客様にご報告します。また、インシデントレスポンスに関する業務だけでなく、スレットインテリジェンスの収集、SOC基盤の運用保守(開発・改善)、セキュリティコンサルタントとしてSOCに関する顧客アドバイスなど様々な業務に関与いただきます。
国内大手シンクタンクでのネットワーク・セキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
ネットワークセキュリティに関するサービス提案、顧客対応ならびに設計、構築、維持管理を担当していただきます。経験蓄積後には技術動向調査等のR&Dやサービス企画にも携わり、当社サービスの付加価値向上と事業成長に寄与していただきます。
【具体的な職務内容】
MSS(マネージドセキュリティサービス)事業における下記の業務
●クラウドインフラに関するネットワーク・セキュリティサービスの設計・構築・運用
●顧客向けシステムに関するネットワーク・セキュリティサービスの設計・構築・運用
●ネットワーク・セキュリティに関する提案ならびにクライアントリレーション
●ネットワーク・セキュリティサービス企画
【携わるビジネス・サービス・テーマ】
当社のMSSは、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。その中でネットワークセキュリティに関するマネージドサービスの企画・開発・設計・構築・維持管理ならびに提案やコンサルティングを含めた幅広い業務を経験していただきます。
【仕事の魅力・やりがい・キャリアパス】
ネットワーク領域を中心としたセキュリティサービスで幅広い業務に携わることが可能なため、業務を通じて自分自身のスキルアップを図ることができます。また、セキュリティログ監視サービスを提供している部署や、新サービスを開発する部署なども一緒に活動しているため、セキュリティ業界での自分自身の付加価値を向上させることが可能です。
【具体的な職務内容】
MSS(マネージドセキュリティサービス)事業における下記の業務
●クラウドインフラに関するネットワーク・セキュリティサービスの設計・構築・運用
●顧客向けシステムに関するネットワーク・セキュリティサービスの設計・構築・運用
●ネットワーク・セキュリティに関する提案ならびにクライアントリレーション
●ネットワーク・セキュリティサービス企画
【携わるビジネス・サービス・テーマ】
当社のMSSは、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。その中でネットワークセキュリティに関するマネージドサービスの企画・開発・設計・構築・維持管理ならびに提案やコンサルティングを含めた幅広い業務を経験していただきます。
【仕事の魅力・やりがい・キャリアパス】
ネットワーク領域を中心としたセキュリティサービスで幅広い業務に携わることが可能なため、業務を通じて自分自身のスキルアップを図ることができます。また、セキュリティログ監視サービスを提供している部署や、新サービスを開発する部署なども一緒に活動しているため、セキュリティ業界での自分自身の付加価値を向上させることが可能です。
大手監査法人での金融機関向け新会計基準リスク管理高度化等アドバイザリー業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ・シニア〜マネージャー
仕事内容
金融機関向け財務会計アドバイザリーサービスでは、国内金融機関などを中心に、新会計基準対応やバーゼル規制対応、信用リスク管理高度化の支援等のサービスを提供しています。
【業務内容】
●国内金融機関などを中心に、以下の支援を実施しております。
(1) 新会計基準対応⇒財務会計上の引当実務の高度化
(2) バーゼル規制⇒内部格付手法導入、その他バーゼル規制対応の支援
(3) 信用リスク管理高度化⇒審査モデル、格付モデル等の構築、ストレステスト高度化等
(4) クオンツ⇒複雑な有価証券・デリバティブに対する価格・リスク評価、モデルリスクガバナンス等
(5) 上記以外⇒リスクアペタイトフレームワーク構築、データを用いてAI活用、リスク管理に係る内部監査支援等
上記のように会計・規制・リスク管理及びそのガバナンス(会計監査サポートを含む)に関連する領域に関わるサービスを一体としたチームで提供しております。
【業務内容】
●国内金融機関などを中心に、以下の支援を実施しております。
(1) 新会計基準対応⇒財務会計上の引当実務の高度化
(2) バーゼル規制⇒内部格付手法導入、その他バーゼル規制対応の支援
(3) 信用リスク管理高度化⇒審査モデル、格付モデル等の構築、ストレステスト高度化等
(4) クオンツ⇒複雑な有価証券・デリバティブに対する価格・リスク評価、モデルリスクガバナンス等
(5) 上記以外⇒リスクアペタイトフレームワーク構築、データを用いてAI活用、リスク管理に係る内部監査支援等
上記のように会計・規制・リスク管理及びそのガバナンス(会計監査サポートを含む)に関連する領域に関わるサービスを一体としたチームで提供しております。
ソフトウェアテストに特化した成長中IT企業でのセキュリティシニアコンサルタント(全国採用/フルリモート相談可能)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,800万円(変動報酬含) ※経験に応じて決定
ポジション
応相談
仕事内容
新型感染症のひろがりなど世界情勢が混乱している昨今。この未曾有の混乱につけこんでサイバー攻撃が急増をしており、セキュリティ全般の需要が非常に高まっています。
このような背景から、ITの品質保証分野の第一人者である当社にセキュリティ関連のお引き合いを多くいただくことが増え、お客様に向けていままでの事業枠にとらわれない形で価値提供をしていくべく、セキュリティ事業を立ちあげました。
【具体的な業務内容】
●ストラテジー領域
- セキュリティ戦略策定、および統括
- セキュリティ体制企画、設計
●マネジメント領域
- CSRIT構築、運用
- セキュリティ監査
- セキュリティ教育、訓練
- ゼロトラスト導入支援
【今後の展望】
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。
【働き方】
フルリモートでの勤務のご相談が可能です。
会社全体でもフルリモート勤務を推奨しております。
研修および業務のキャッチアップ、オンボーディング、コミュニケーションにおいてリモート勤務でも円滑に業務が行えるようさまざまな施策をしておりますのでご安心ください。
ご家族の事情、プライベートでの希望など考慮しながらアサイン先なども検討しておりますので、お気軽にご相談ください。
このような背景から、ITの品質保証分野の第一人者である当社にセキュリティ関連のお引き合いを多くいただくことが増え、お客様に向けていままでの事業枠にとらわれない形で価値提供をしていくべく、セキュリティ事業を立ちあげました。
【具体的な業務内容】
●ストラテジー領域
- セキュリティ戦略策定、および統括
- セキュリティ体制企画、設計
●マネジメント領域
- CSRIT構築、運用
- セキュリティ監査
- セキュリティ教育、訓練
- ゼロトラスト導入支援
【今後の展望】
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。
【働き方】
フルリモートでの勤務のご相談が可能です。
会社全体でもフルリモート勤務を推奨しております。
研修および業務のキャッチアップ、オンボーディング、コミュニケーションにおいてリモート勤務でも円滑に業務が行えるようさまざまな施策をしておりますのでご安心ください。
ご家族の事情、プライベートでの希望など考慮しながらアサイン先なども検討しておりますので、お気軽にご相談ください。
外資系コンサルティングファームでのサイバーセキュリティコンサルタント【東京/名古屋/大阪/福岡】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
アソシエイト〜シニアアソシエイト〜マネージャー以上
仕事内容
官公庁・金融・製造・情報通信・エネルギー・交通機関・インターネットビジネスなどの幅広い業界のクライアントに対して、サイバーセキュリティをテーマとしたプロフェッショナルサービスを提供するポジションです。
当社グローバルとも連携しつつ、サイバーセキュリティに関する戦略策定〜実行支援まで幅広くクライアントを支援しています。
また、コンサルティング業務に従事していただく傍ら、市場調査やソリューションツール開発、執筆や寄稿などにも携わっていただくこともあります。
【主要なプロジェクト事例】
下記は、これまで実施したプロジェクトの一例です。
●ITセキュリティ戦略策定(セキュリティアセスメント・ロードマッピング)
- クライアントのセキュリティに関する現状把握(アセスメント)を行い、課題を抽出する。
- クライアントのビジネスや既存のIT環境等を加味し、実行する対策の計画(ロードマップ)を作成する。
●セキュリティアーキテクチャ策定
- アセスメント結果やロードマップの内容等を加味し、セキュリティソリューションや対策が実装された後の全体像(青写真)を描く。
- セキュリティアーキテクチャの実現に向けて、ソリューションの導入支援を行う。
(当社では原則的に実装自体(SI業務)は担わず、要件定義やベンダー選定、ならびにプロジェクト管理等を行う)
●セキュリティガバナンス強化
- クライアントにおける自社内、グループ会社またはグローバル拠点等に対するセキュリティの統制を、以下のような観点で支援する。
1. ガバナンスモデル (組織・体制およびそれらの役割等) の構築
2. セキュリティ関連規定(社内ルール等)の整備
3. 上記1, 2に関する国内外拠点やグループ会社、業務委託先等への適用検討
●セキュリティ関連業務プロセス整備
- SOC (Security Operations Centre) やCSIRT (Computer Security Incident Response Team) 等、社内のセキュリティ専門チーム立ち上げに伴う各種業務プロセス(インシデント発生時の対応方法や対外公表基準等)を整備する。
- 整備した業務の遂行にあたって、その必要性に応じてツール(システム)の導入を支援する(上記同様に、当社でシステム実装自体は行わない)。
●OT (Operational Technology) 環境へのセキュリティ対策導入
- OT (製造設備やプラント) 環境におけるセキュリティ上の課題を抽出し、その対策の提示・導入支援を行う。
●製品・サービスに関連するセキュリティ対策支援
- クライアントが開発・発売する製品に対して必要となるセキュリティ対策の検討およびその実装を支援する。
- AI, IoT, Connected car等の各種先進技術を用いるサービサーに対して、そのサービスまたは製品に対するセキュリティ専門家としての各種支援を提供する。
- 発売した製品におけるセキュリティ上の瑕疵が発見された場合の対応プロセス整備や、その対応組織(PSIRT: Product Security Incident Security Team)設立等を支援する。
●レッドチーム訓練、従業員教育等
- インシデント発生時に備えるべく、時には実システムへの攻撃試行も含めて、クライアント内における対応の適切性を評価するための訓練を支援する。
- クライアント内の従業員やセキュリティ上役割を持つ者に対する教育手法を検討の上、その実行までを支援する。
当社グローバルとも連携しつつ、サイバーセキュリティに関する戦略策定〜実行支援まで幅広くクライアントを支援しています。
また、コンサルティング業務に従事していただく傍ら、市場調査やソリューションツール開発、執筆や寄稿などにも携わっていただくこともあります。
【主要なプロジェクト事例】
下記は、これまで実施したプロジェクトの一例です。
●ITセキュリティ戦略策定(セキュリティアセスメント・ロードマッピング)
- クライアントのセキュリティに関する現状把握(アセスメント)を行い、課題を抽出する。
- クライアントのビジネスや既存のIT環境等を加味し、実行する対策の計画(ロードマップ)を作成する。
●セキュリティアーキテクチャ策定
- アセスメント結果やロードマップの内容等を加味し、セキュリティソリューションや対策が実装された後の全体像(青写真)を描く。
- セキュリティアーキテクチャの実現に向けて、ソリューションの導入支援を行う。
(当社では原則的に実装自体(SI業務)は担わず、要件定義やベンダー選定、ならびにプロジェクト管理等を行う)
●セキュリティガバナンス強化
- クライアントにおける自社内、グループ会社またはグローバル拠点等に対するセキュリティの統制を、以下のような観点で支援する。
1. ガバナンスモデル (組織・体制およびそれらの役割等) の構築
2. セキュリティ関連規定(社内ルール等)の整備
3. 上記1, 2に関する国内外拠点やグループ会社、業務委託先等への適用検討
●セキュリティ関連業務プロセス整備
- SOC (Security Operations Centre) やCSIRT (Computer Security Incident Response Team) 等、社内のセキュリティ専門チーム立ち上げに伴う各種業務プロセス(インシデント発生時の対応方法や対外公表基準等)を整備する。
- 整備した業務の遂行にあたって、その必要性に応じてツール(システム)の導入を支援する(上記同様に、当社でシステム実装自体は行わない)。
●OT (Operational Technology) 環境へのセキュリティ対策導入
- OT (製造設備やプラント) 環境におけるセキュリティ上の課題を抽出し、その対策の提示・導入支援を行う。
●製品・サービスに関連するセキュリティ対策支援
- クライアントが開発・発売する製品に対して必要となるセキュリティ対策の検討およびその実装を支援する。
- AI, IoT, Connected car等の各種先進技術を用いるサービサーに対して、そのサービスまたは製品に対するセキュリティ専門家としての各種支援を提供する。
- 発売した製品におけるセキュリティ上の瑕疵が発見された場合の対応プロセス整備や、その対応組織(PSIRT: Product Security Incident Security Team)設立等を支援する。
●レッドチーム訓練、従業員教育等
- インシデント発生時に備えるべく、時には実システムへの攻撃試行も含めて、クライアント内における対応の適切性を評価するための訓練を支援する。
- クライアント内の従業員やセキュリティ上役割を持つ者に対する教育手法を検討の上、その実行までを支援する。
大手ITコンサルティング会社でのセキュリティコンサルタント/エンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,500万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
コンサルタント/エンジニア
仕事内容
<<セキュリティコンサルタント>>
コンサルタントして、お客様に対して以下のようなセキュリティサービスを提供いただきます。
また、新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。
●セキュリティアセスメントサービス
●セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援
●将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン
●セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進
<<セキュリティエンジニア>>
セキュリティエンジニアとして、自社サービスの開発業務、あるいはセキュリティシステムにおける設計・構築を担っていただきます。
●自社サービスの開発・運用
●新たなセキュリティ技術、ソリューション開発
●セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進
●自社サービスの普及活動を目的とした社外に向けたマーケティング活動(勉強会、講演などのイベント企画・運営・登壇、執筆活動などの機会あり)
●職務内容の詳細
<<セキュリティコンサルタント>>
昨今、インターネットの高度利用化、システムのオープン化の加速度、データの高度利用とともに、セキュリティ事案により社会問題となるケースが多発しています。
外的要因、管理体制の不備、ガバナンスの不徹底など、危機管理における認識の甘さや、具体的な対策を実践に展開し切れていないケースが散見されます。
我々は、お客様が直面し得る脅威を事前にアセスメントし、セキュリティリスクの可視化、脅威への具体的な対策、セキュリティ監査基準への対応などを支援するとともに、
システムに求める要求、その背景・将来の予測を加え、今とるべき最適で戦略的なアーキテクチャをデザインします。
セキュリティコンサルタントとして、お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、お客様の業種・業態や規模は様々なため、お客様の状況に応じた最適な評価方法を論理的に導き出す力が必要です。
また、お客様と円滑なコミュニケーションを行うスキルも必要になります。
<<セキュリティエンジニア>>
自社サービスを含めたセキュリティ対策サービス開発を行います。
具体的には、悪意ある第3者のハッキングやサイバー攻撃などの攻撃手法・手段を熟知し、具体的な防止策をデザインし、
お客様資産・システム資源の安全性を向上するための仕組みやシステム開発を実施します。
OSやソフトウェアの脆弱性に対する迅速な検知対策、DoS攻撃や不正アクセスからIPS・IDSなどを用いたシステム・データの保護、など
主にシステム面でセキュリティ対策に必要なサービスやツールの開発を実施するため、プログラミング言語知識やネットワーク、OSの知識など、幅広いITに対する知識と理解が必要です。
コンサルタントして、お客様に対して以下のようなセキュリティサービスを提供いただきます。
また、新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。
●セキュリティアセスメントサービス
●セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援
●将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン
●セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進
<<セキュリティエンジニア>>
セキュリティエンジニアとして、自社サービスの開発業務、あるいはセキュリティシステムにおける設計・構築を担っていただきます。
●自社サービスの開発・運用
●新たなセキュリティ技術、ソリューション開発
●セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進
●自社サービスの普及活動を目的とした社外に向けたマーケティング活動(勉強会、講演などのイベント企画・運営・登壇、執筆活動などの機会あり)
●職務内容の詳細
<<セキュリティコンサルタント>>
昨今、インターネットの高度利用化、システムのオープン化の加速度、データの高度利用とともに、セキュリティ事案により社会問題となるケースが多発しています。
外的要因、管理体制の不備、ガバナンスの不徹底など、危機管理における認識の甘さや、具体的な対策を実践に展開し切れていないケースが散見されます。
我々は、お客様が直面し得る脅威を事前にアセスメントし、セキュリティリスクの可視化、脅威への具体的な対策、セキュリティ監査基準への対応などを支援するとともに、
システムに求める要求、その背景・将来の予測を加え、今とるべき最適で戦略的なアーキテクチャをデザインします。
セキュリティコンサルタントとして、お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、お客様の業種・業態や規模は様々なため、お客様の状況に応じた最適な評価方法を論理的に導き出す力が必要です。
また、お客様と円滑なコミュニケーションを行うスキルも必要になります。
<<セキュリティエンジニア>>
自社サービスを含めたセキュリティ対策サービス開発を行います。
具体的には、悪意ある第3者のハッキングやサイバー攻撃などの攻撃手法・手段を熟知し、具体的な防止策をデザインし、
お客様資産・システム資源の安全性を向上するための仕組みやシステム開発を実施します。
OSやソフトウェアの脆弱性に対する迅速な検知対策、DoS攻撃や不正アクセスからIPS・IDSなどを用いたシステム・データの保護、など
主にシステム面でセキュリティ対策に必要なサービスやツールの開発を実施するため、プログラミング言語知識やネットワーク、OSの知識など、幅広いITに対する知識と理解が必要です。
監査法人系サイバーコンサルティング会社でのサイバーコンサルタント/サイバーストラテジーコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
〜マネージャー以上
仕事内容
企業の持続的成長や競争力の向上にむけた経営変革を、サイバーセキュリティの面から強力に支援する専門家集団として、以下提供する業務を中心に従事いただきます。
●戦略系コンサルタント
・サイバー・オペレーションモデルの変革
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・M&Aにおけるサイバー戦略、ロードマップ策定
・事業展開における各種レギュレーション対応
●管理系サイバーセキュリティ
・サイバーセキュリティに関連する規程等の整備
・ISMSやPCIDSS認証取得
・サイバーセキュリティに関連する法令準拠支援や雑誌またはWeb専門サイトへの寄稿もしくは書籍出版
・セキュリティインシデント対応体制(CSIRT、PSIRT)の整備構築支援や組織内連係演習支援
・インシデントの事後対応支援
●技術系サイバーセキュリティ
・ネットワーク/Web/モバイルアプリケーション脆弱性評価
・技術的セキュリティアーキテクチャの評価及び改善支援
・IAMソリューション導入支援
・デジタルフォレンジック
・インシデント対応に係る技術的支援および技術的演習支援
●制御システム系サイバーセキュリティ
・制御システムのサイバーセキュリティ管理態勢の整備支援や関連規程・セキュリティガイドラインの策定支援
・制御システムの管理的または技術的サイバーセキュリティ評価、脆弱性診断や対策の調査・研究、レポート作成
・制御システムのセキュリティソリューションの導入支援
●IoT/コネクテッド・Auto領域系サイバーセキュリティ
・IoTにおけるセキュリティ戦略策定、モニタリング態勢構築コンサルティング
・セキュリティ成熟度評価のアドバイザリー
・セキュリティ評価プロセスの構築支援
・セキュリティ関連の各種規定類策定支援や法規制対応支援
●Red Team Operation系サイバーセキュリティ
・脅威インテリジェンスに基づくクライアント環境への攻撃シナリオの作成
・攻撃シナリオに基づく攻撃の実施(ソーシャルエンジニアリング等を含む)
・攻撃から得られた課題、改善点の摘出とそれらへの対応支援
●プライバシー・GDPR系セキュリティ
・プライバシーマーク等のマネジメントシステム構築
・個人情報保護関連
・GDPR対応支援
●戦略系コンサルタント
・サイバー・オペレーションモデルの変革
・サイバーによるデジタル・トランスフォーメーション、事業戦略
・サイバーセキュリティ戦略の企画・立案
・グローバルセキュリティガバナンスの確立
・M&Aにおけるサイバー戦略、ロードマップ策定
・事業展開における各種レギュレーション対応
●管理系サイバーセキュリティ
・サイバーセキュリティに関連する規程等の整備
・ISMSやPCIDSS認証取得
・サイバーセキュリティに関連する法令準拠支援や雑誌またはWeb専門サイトへの寄稿もしくは書籍出版
・セキュリティインシデント対応体制(CSIRT、PSIRT)の整備構築支援や組織内連係演習支援
・インシデントの事後対応支援
●技術系サイバーセキュリティ
・ネットワーク/Web/モバイルアプリケーション脆弱性評価
・技術的セキュリティアーキテクチャの評価及び改善支援
・IAMソリューション導入支援
・デジタルフォレンジック
・インシデント対応に係る技術的支援および技術的演習支援
●制御システム系サイバーセキュリティ
・制御システムのサイバーセキュリティ管理態勢の整備支援や関連規程・セキュリティガイドラインの策定支援
・制御システムの管理的または技術的サイバーセキュリティ評価、脆弱性診断や対策の調査・研究、レポート作成
・制御システムのセキュリティソリューションの導入支援
●IoT/コネクテッド・Auto領域系サイバーセキュリティ
・IoTにおけるセキュリティ戦略策定、モニタリング態勢構築コンサルティング
・セキュリティ成熟度評価のアドバイザリー
・セキュリティ評価プロセスの構築支援
・セキュリティ関連の各種規定類策定支援や法規制対応支援
●Red Team Operation系サイバーセキュリティ
・脅威インテリジェンスに基づくクライアント環境への攻撃シナリオの作成
・攻撃シナリオに基づく攻撃の実施(ソーシャルエンジニアリング等を含む)
・攻撃から得られた課題、改善点の摘出とそれらへの対応支援
●プライバシー・GDPR系セキュリティ
・プライバシーマーク等のマネジメントシステム構築
・個人情報保護関連
・GDPR対応支援
【急募】大手広告グループの戦略・業務コンサルティングファームにおけるリスクマネジメントコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント/マネージャー/シニアマネージャー
仕事内容
クライアント企業におけるデータ利活用のため、情報セキュリティ、個人情報保護(GDPR、CPRAなどの海外各国法対応含む)の観点から課題を見極め、課題解決に向けて、体制・ルール・プロセスの策定から情報システムの整備*までつながる一連のコンサルティングをおこなっています。
*情報システムの開発業務や運用保守業務は、当社ではおこなっておりません。
最近では、複数の企業・サービスにまたがるIDの共通化、IoT、ビッグデータ、CASE(Connected、Autonomous、Shared & Services、Electric)、MaaS(Mobility as a Service)、クラウド化、データの海外移転などのDX推進のための戦略に対し、個人情報保護や情報セキュリティを中心とするリスクマネジメントの視点から課題解決および戦略の実現を支援しています。
課題解決にあたっては、日本を代表する大手企業様の情報システム部門や運用部門、法務部門など多岐に渡る部門と連携し、最適解を検討します。必要に応じて海外拠点への訪問や、国内外の弁護士との交渉などもおこなっており、グローバルな視野で、高い専門性を身につけることができます。
*情報システムの開発業務や運用保守業務は、当社ではおこなっておりません。
最近では、複数の企業・サービスにまたがるIDの共通化、IoT、ビッグデータ、CASE(Connected、Autonomous、Shared & Services、Electric)、MaaS(Mobility as a Service)、クラウド化、データの海外移転などのDX推進のための戦略に対し、個人情報保護や情報セキュリティを中心とするリスクマネジメントの視点から課題解決および戦略の実現を支援しています。
課題解決にあたっては、日本を代表する大手企業様の情報システム部門や運用部門、法務部門など多岐に渡る部門と連携し、最適解を検討します。必要に応じて海外拠点への訪問や、国内外の弁護士との交渉などもおこなっており、グローバルな視野で、高い専門性を身につけることができます。
【福岡/広島】大手監査法人での ITコンサルタント(システム監査)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
西日本エリアの企業、大学、病院などに対して、システム監査またはITアドバイザリー業務を行います。
事業会社での内部監査の経験者や、監査法人での監査経験者の方で、西日本エリアの経済の役に立ちたいという志を持った方を大歓迎します。
【主な業務内容】
<システム監査>
金融商品取引法や会社法などの法定監査の実施が定められた企業、大学、病院に対して、会計監査の一部として実施するシステム監査を行います。
具体的には以下のような業務を担当します。
1.IT全社統制、IT全般統制、IT業務処理統制の検証
2.ACL、SQL、Tableauなどを利用したデータ監査の支援
<ITアドバイザリー>
企業や地方公共団体への内部統制の構築支援や情報セキュリティ監査などを行います。
具体的には以下のような業務を担当します。
1.上場準備会社などへの内部統制構築に係る助言・指導業務
2.企業や地方公共団体が定めている規程の準拠状況に係る第三者評価
3.総務省や金融情報システムセンター(FISC)の監査基準などを使用した、情報セキュリティ監査
【職位ごとの業務イメージ】
パートナーやマネージャーのリードのもとに2〜5名程度でチームを組み、システム監査やITアドバイザリー業務を行います。
●ジュニアスタッフ:スタッフ指導のもと、依頼書や監査調書の作成など、与えられた作業を正確に遂行する。
●スタッフ:業務内容を理解し、自律的に監査調書を作成するとともに、クライアントと折衝する。
●シニアスタッフ:現場責任者として下位メンバーの成果物をレビューするとともに、クライアントとの折衝や社内調整をリードする。
●マネージャー:プロジェクトの責任者として、予算管理、スケジュール管理、人材育成、品質管理をするとともに、クライアントの責任者との折衝を行う。
事業会社での内部監査の経験者や、監査法人での監査経験者の方で、西日本エリアの経済の役に立ちたいという志を持った方を大歓迎します。
【主な業務内容】
<システム監査>
金融商品取引法や会社法などの法定監査の実施が定められた企業、大学、病院に対して、会計監査の一部として実施するシステム監査を行います。
具体的には以下のような業務を担当します。
1.IT全社統制、IT全般統制、IT業務処理統制の検証
2.ACL、SQL、Tableauなどを利用したデータ監査の支援
<ITアドバイザリー>
企業や地方公共団体への内部統制の構築支援や情報セキュリティ監査などを行います。
具体的には以下のような業務を担当します。
1.上場準備会社などへの内部統制構築に係る助言・指導業務
2.企業や地方公共団体が定めている規程の準拠状況に係る第三者評価
3.総務省や金融情報システムセンター(FISC)の監査基準などを使用した、情報セキュリティ監査
【職位ごとの業務イメージ】
パートナーやマネージャーのリードのもとに2〜5名程度でチームを組み、システム監査やITアドバイザリー業務を行います。
●ジュニアスタッフ:スタッフ指導のもと、依頼書や監査調書の作成など、与えられた作業を正確に遂行する。
●スタッフ:業務内容を理解し、自律的に監査調書を作成するとともに、クライアントと折衝する。
●シニアスタッフ:現場責任者として下位メンバーの成果物をレビューするとともに、クライアントとの折衝や社内調整をリードする。
●マネージャー:プロジェクトの責任者として、予算管理、スケジュール管理、人材育成、品質管理をするとともに、クライアントの責任者との折衝を行う。
大手系DX戦略コンサルファームにおけるサイバーセキュリティ領域_DX Competency Consultant(シニアマネージャー・マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1700万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
シニアマネージャー/マネージャー
仕事内容
DX変革推進に伴うサイバーセキュリティリスクへの対応をトータルで支援する。
従来のコンプライアンス的な守りのセキュリティは既に成熟しており、方法論、ソリューションともに市場にあふれているが、クラウドシフト、働き方改革、Covid19等を背景に、対策の高度化が追い付かないというだけでなく、それらを活かす戦略やアーキテクチャの最適化が課題となっている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・サイバーセキュリティ戦略策定
・サイバーセキュリティガバナンス構築
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・ゼロトラストアーキテクチャ構想策定
・自動車セキュリティ
・NIST SP800-171/防衛省新情報セキュリティ基準対応
・IoT・工場セキュリティ高度化
●組織としてのミッション(Competency Group/Risk Management)
データ活用を支えるサイバーセキュリティの確立を支援し、
クライアントのDX推進における信頼性担保を実現する
●個人に期待する役割やミッション
・単なるサイバーセキュリティの専門知見提供者ではなく、変革をリードするトランスフォーメーションコンサルタントを担う
・サイバーセキュリティトランスフォーメーションの多様な変革テーマ
(戦略・組織・IT・人)におけるコンサルティング業務の提案および実行支援
・サイバーセキュリティおよびITプラットフォームに関する最新の専門知見の獲得
・サイバーセキュリティコンサルタントの育成
・サイバーセキュリティオファリングの開発
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
従来のコンプライアンス的な守りのセキュリティは既に成熟しており、方法論、ソリューションともに市場にあふれているが、クラウドシフト、働き方改革、Covid19等を背景に、対策の高度化が追い付かないというだけでなく、それらを活かす戦略やアーキテクチャの最適化が課題となっている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・サイバーセキュリティ戦略策定
・サイバーセキュリティガバナンス構築
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・ゼロトラストアーキテクチャ構想策定
・自動車セキュリティ
・NIST SP800-171/防衛省新情報セキュリティ基準対応
・IoT・工場セキュリティ高度化
●組織としてのミッション(Competency Group/Risk Management)
データ活用を支えるサイバーセキュリティの確立を支援し、
クライアントのDX推進における信頼性担保を実現する
●個人に期待する役割やミッション
・単なるサイバーセキュリティの専門知見提供者ではなく、変革をリードするトランスフォーメーションコンサルタントを担う
・サイバーセキュリティトランスフォーメーションの多様な変革テーマ
(戦略・組織・IT・人)におけるコンサルティング業務の提案および実行支援
・サイバーセキュリティおよびITプラットフォームに関する最新の専門知見の獲得
・サイバーセキュリティコンサルタントの育成
・サイバーセキュリティオファリングの開発
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
大手系DX戦略コンサルファームにおけるリスクマネジメント領域_DX Competency Consultant(シニアマネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,700万円 経験・能力を考慮の上、当社規定により決定します
ポジション
シニアマネージャー
仕事内容
DXの推進により、リスク環境の変化も加速するため、従来型のリスクマネジメントの課題(スピード・サイロ)がより深刻になってきており、変革が急務である。
具体的には、デジタル化が遅れている一方で、インシデントの多様化、頻発化など、よりリアルタイムかつ高度な意思決定が求められる業務となっている。
そこで、データドリブンリスクマネジメント(DDRM)への転換を提言し、GRC/IRMツール(SaaS)活用を前提にしたERMの再構築と、リスクアナリティクス導入によるプレディクティブ/プロアクティブ型リスクマネジメントへの変革をEnd to Endで支援する。
●注力テーマ
・危機の常態化におけるリスクマネジメント変革:データドリブンリスクマネジメント、リスクアナリティクス
・リスクマネジメントオペレーション変革:GRC/IRMツール(SaaS)活用によるリスク管理業務のDX、コスト低減、ガバナンス強化
●組織としてのミッション(Competency Group/Risk Management)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・GRC/IRM導入を前提としたDDRMコンサルティングのビジネス開発/セールスの支援とプロジェクトリード
・当社のブランドビルディングに資するような対外的な活動とThought Leadershipの発揮
・GRC/IRMベンダーとコラボレーションしながら、opportunity開拓からエコシステム構築の支援
●具体的なPJ例(業界及びテーマ)
製造業:製品サービストラブルのインシデント対応強化 等
具体的には、デジタル化が遅れている一方で、インシデントの多様化、頻発化など、よりリアルタイムかつ高度な意思決定が求められる業務となっている。
そこで、データドリブンリスクマネジメント(DDRM)への転換を提言し、GRC/IRMツール(SaaS)活用を前提にしたERMの再構築と、リスクアナリティクス導入によるプレディクティブ/プロアクティブ型リスクマネジメントへの変革をEnd to Endで支援する。
●注力テーマ
・危機の常態化におけるリスクマネジメント変革:データドリブンリスクマネジメント、リスクアナリティクス
・リスクマネジメントオペレーション変革:GRC/IRMツール(SaaS)活用によるリスク管理業務のDX、コスト低減、ガバナンス強化
●組織としてのミッション(Competency Group/Risk Management)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・GRC/IRM導入を前提としたDDRMコンサルティングのビジネス開発/セールスの支援とプロジェクトリード
・当社のブランドビルディングに資するような対外的な活動とThought Leadershipの発揮
・GRC/IRMベンダーとコラボレーションしながら、opportunity開拓からエコシステム構築の支援
●具体的なPJ例(業界及びテーマ)
製造業:製品サービストラブルのインシデント対応強化 等
データビジネスソリューションの開発企業でのデータプライバシーコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,500万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
データマーケティング事業拡大に伴う事業企画・事業推進・営業支援並びにそれらに付随するデータプライバシーコンサルティングサービスの実務支援により顧客のDX成功をサポートする。
【主な業務】
・データプライバシーコンサルティングサービスに関わる営業支援、実務支援
・データマーケティング事業拡大に伴う事業企画・事業推進・営業支援及びプレリーガル支援
【当ポジションの魅力】
・担当業界や領域に縛られず、クロスインダストリーでプライバシーコンサルの経験ができる。
・プライバシーコンサルのみで終わらず、実際の施策や数値改善といった顧客体験価値向上まで事業支援できる。
・経営層などビジネスサイドの責任者との関わり多いため、上流からビジネス変革に携わることが可能。
・クライアントは国内を代表する大手企業が中心。
・自由で闊達な風土のもとで、多くのプロフェッショナルたちと協業することができる。
・大手通信キャリア、大手広告代理店、データ基盤SaaS会社のノウハウを活用することが可能
・第2次創業メンバーとして、会社の成長にも寄与できる。
【主な業務】
・データプライバシーコンサルティングサービスに関わる営業支援、実務支援
・データマーケティング事業拡大に伴う事業企画・事業推進・営業支援及びプレリーガル支援
【当ポジションの魅力】
・担当業界や領域に縛られず、クロスインダストリーでプライバシーコンサルの経験ができる。
・プライバシーコンサルのみで終わらず、実際の施策や数値改善といった顧客体験価値向上まで事業支援できる。
・経営層などビジネスサイドの責任者との関わり多いため、上流からビジネス変革に携わることが可能。
・クライアントは国内を代表する大手企業が中心。
・自由で闊達な風土のもとで、多くのプロフェッショナルたちと協業することができる。
・大手通信キャリア、大手広告代理店、データ基盤SaaS会社のノウハウを活用することが可能
・第2次創業メンバーとして、会社の成長にも寄与できる。
監査法人系サイバーコンサルティング会社でのクラウドセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
〜マネージャー以上
仕事内容
クラウドセキュリティ領域におけるコンサルティングサービスの更なる事業拡大に向け、当領域の専門人材を広く募集します。
クラウドに関する専門性を持つセキュリティコンサルタントになることを目指して、クラウド技術やクラウドガバナンスに関する知識や経験を活かしてご活躍いただける業務に従事いただきます。
(下記の職務内容はあくまで一例であり、ご本人の専門性を踏まえて、これ以外にも様々な業務にチャレンジしていただきます)
●クラウドサービス(SaaS)開発におけるセキュリティバイデザイン導入支援
・クラウドセキュリティアーキテクトとして、セキュリティ要件定義および基本設計の実施
・セキュリティPMOとして、クラウド関連プロジェクトにおけるセキュリティ担当者として関与
・各種クラウドセキュリティソリューションの比較選定を含むグランドデザインの策定、システム方式設計の実施
●クラウド環境に対するセキュリティアセスメントの実施
・クラウドセキュリティ基準(ISO、NIST、デロイト固有フレームワーク等)に基づくセキュリティアセスメントの実施
・クラウドシステム環境を対象としたセキュリティ脅威分析の実施
・クラウドセキュリティ成熟度向上のためのロードマップの策定および実行支援
●クラウドサービスにおけるグローバル規制対応コンサルティングの実施
・クラウド関連規制に関する調査・分析(ISO、NIST、ISMAP、GDPR、SOC2等)
・規制対応に向けたロードマップの策定および実行支援
●クラウド利用に係る各種規程・ガイドラインの整備支援
・クラウド開発における技術ガイドラインの策定(AWS、Azure、GCP等)
・クラウド利用における社内規程の策定および最新の外部動向を踏まえた更新
●CCoE(クラウドセンターオブエクセレンス)組織の立ち上げ支援
・CCoEにクラウドセキュリティ専門家としての参画、組織・人材の整備、プロセス整備等を担当
●ゼロトラストアーキテクチャに向けたITインフラ構想策定・要件定義
・ゼロトラストアーキテクチャへの移行に向けたクラウド戦略策定、アーキテクチャ設計
・ゼロトラストを構成する技術要素の検討やセキュリティルール策定
クラウドに関する専門性を持つセキュリティコンサルタントになることを目指して、クラウド技術やクラウドガバナンスに関する知識や経験を活かしてご活躍いただける業務に従事いただきます。
(下記の職務内容はあくまで一例であり、ご本人の専門性を踏まえて、これ以外にも様々な業務にチャレンジしていただきます)
●クラウドサービス(SaaS)開発におけるセキュリティバイデザイン導入支援
・クラウドセキュリティアーキテクトとして、セキュリティ要件定義および基本設計の実施
・セキュリティPMOとして、クラウド関連プロジェクトにおけるセキュリティ担当者として関与
・各種クラウドセキュリティソリューションの比較選定を含むグランドデザインの策定、システム方式設計の実施
●クラウド環境に対するセキュリティアセスメントの実施
・クラウドセキュリティ基準(ISO、NIST、デロイト固有フレームワーク等)に基づくセキュリティアセスメントの実施
・クラウドシステム環境を対象としたセキュリティ脅威分析の実施
・クラウドセキュリティ成熟度向上のためのロードマップの策定および実行支援
●クラウドサービスにおけるグローバル規制対応コンサルティングの実施
・クラウド関連規制に関する調査・分析(ISO、NIST、ISMAP、GDPR、SOC2等)
・規制対応に向けたロードマップの策定および実行支援
●クラウド利用に係る各種規程・ガイドラインの整備支援
・クラウド開発における技術ガイドラインの策定(AWS、Azure、GCP等)
・クラウド利用における社内規程の策定および最新の外部動向を踏まえた更新
●CCoE(クラウドセンターオブエクセレンス)組織の立ち上げ支援
・CCoEにクラウドセキュリティ専門家としての参画、組織・人材の整備、プロセス整備等を担当
●ゼロトラストアーキテクチャに向けたITインフラ構想策定・要件定義
・ゼロトラストアーキテクチャへの移行に向けたクラウド戦略策定、アーキテクチャ設計
・ゼロトラストを構成する技術要素の検討やセキュリティルール策定
監査法人系サイバーコンサルティング会社でのサイバーコンサルタント(5G・コネクティビティセキュリティ・OT)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
ディレクター〜マネジャー、シニアコンサルタント〜アソシエイト
仕事内容
新興の技術及びサービス分野を起点とした企業の経営変革・事業変革を、サイバーセキュリティの面から強力に支援する専門家集団として、以下の業務を中心に従事いただきます。
<主な分野>
テレコム(5G/6G)、産業設備/システム(OT/IoT)の分野、その他の関連技術
●職務内容
1. 企画/立案、アライアンス/協業
・新規のサイバーセキュリティビジネスの企画、立案
・パートナー企業のリサーチ、アライアンス
・デロイトの海外チームとの協業
・顧客、案件、市場の開拓
2. 顧客向け業務
・市場、技術、規格、規制の調査
・戦略の企画、立案、アドバイス
・最新の規格、規制、ガイドラインへの対応、ガバナンス確立支援
・リスク評価、脆弱性診断、ペネトレーションテストの実施
・管理態勢の整備支援や関連規程
・ポリシー、ガイドラインの策定支援
・ソリューションのPoC実施、導入支援
・プロジェクトのリード、管理、その為に必要な知識の習得
3. その他
・関係省庁への働きかけ、政府施策/ルール形成への寄与
・講演、執筆、イベント登壇等
・チームメンバーの教育等
上記の職務内容は、役職に応じて異なります。
<主な分野>
テレコム(5G/6G)、産業設備/システム(OT/IoT)の分野、その他の関連技術
●職務内容
1. 企画/立案、アライアンス/協業
・新規のサイバーセキュリティビジネスの企画、立案
・パートナー企業のリサーチ、アライアンス
・デロイトの海外チームとの協業
・顧客、案件、市場の開拓
2. 顧客向け業務
・市場、技術、規格、規制の調査
・戦略の企画、立案、アドバイス
・最新の規格、規制、ガイドラインへの対応、ガバナンス確立支援
・リスク評価、脆弱性診断、ペネトレーションテストの実施
・管理態勢の整備支援や関連規程
・ポリシー、ガイドラインの策定支援
・ソリューションのPoC実施、導入支援
・プロジェクトのリード、管理、その為に必要な知識の習得
3. その他
・関係省庁への働きかけ、政府施策/ルール形成への寄与
・講演、執筆、イベント登壇等
・チームメンバーの教育等
上記の職務内容は、役職に応じて異なります。
大手コンサルティング会社での金融ITリスクコンサルタント(銀行/保険/証券)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント〜
仕事内容
【チーム紹介】
デジタル・トランスフォーメーション(DX)やテクノロジーに関する社会環境の変化など金融機関を取り巻く環境は大きく変化しています。このような変化に適応し金融機関が持続的な成長を実現するためには、テクノロジーリスクを適切に管理することが、より一層重要になります。
当チームは金融機関に特化したテクノロジーリスクの専門家チームです。豊富な知見・経験に基づいたサービスを提供することが可能であり、金融機関の企業価値向上を強力に支援します。
【主なサービス領域】
ITガバナンス・リスクマネジメント
デジタルガバナンス・テクノロジーリスク
プログラム・プロジェクトマネジメント
オペレーショナル・レジリエンス
サイバーセキュリティ
内部監査支援
デジタル・トランスフォーメーション(DX)やテクノロジーに関する社会環境の変化など金融機関を取り巻く環境は大きく変化しています。このような変化に適応し金融機関が持続的な成長を実現するためには、テクノロジーリスクを適切に管理することが、より一層重要になります。
当チームは金融機関に特化したテクノロジーリスクの専門家チームです。豊富な知見・経験に基づいたサービスを提供することが可能であり、金融機関の企業価値向上を強力に支援します。
【主なサービス領域】
ITガバナンス・リスクマネジメント
デジタルガバナンス・テクノロジーリスク
プログラム・プロジェクトマネジメント
オペレーショナル・レジリエンス
サイバーセキュリティ
内部監査支援
大手監査法人での内部監査コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ〜マネージャー〜シニアマネージャー〜ディレクター、パートナー
仕事内容
内部監査とテクノロジーの専門性を発揮し、日本企業の成長とビジネス変革に貢献すること
内部監査の知見を深めながら自身の様々なバックグラウンドと経験を組み合わせることでクライアントのアシュアランス・モニタリング機能の価値向上に寄与し、自身の内部監査スキルを極めるという気概をお持ちの方を歓迎します。
●内部監査/Internal Audit コンサルティング
・企業の内部監査部門の高度化、効率化
- リスクアプローチの導入
- 3ラインモデルの導入・強化による組織のアシュアランス・モニタリングの最適化
・グローバル企業における、日本子会社、海外内部監査の高度化(海外チームとの連携)
・アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化、DX(デジタル・トランスフォーメーション)化
・内部監査のコソース(国内外拠点への内部監査同行、海外チームへの指示等)
・ESG、サイバーセキュリティ、情報セキュリティ、個人情報保護、品質、外部委託先・取引先管理などエマージングリスクをテーマにした内部監査
内部監査の知見を深めながら自身の様々なバックグラウンドと経験を組み合わせることでクライアントのアシュアランス・モニタリング機能の価値向上に寄与し、自身の内部監査スキルを極めるという気概をお持ちの方を歓迎します。
●内部監査/Internal Audit コンサルティング
・企業の内部監査部門の高度化、効率化
- リスクアプローチの導入
- 3ラインモデルの導入・強化による組織のアシュアランス・モニタリングの最適化
・グローバル企業における、日本子会社、海外内部監査の高度化(海外チームとの連携)
・アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化、DX(デジタル・トランスフォーメーション)化
・内部監査のコソース(国内外拠点への内部監査同行、海外チームへの指示等)
・ESG、サイバーセキュリティ、情報セキュリティ、個人情報保護、品質、外部委託先・取引先管理などエマージングリスクをテーマにした内部監査
グローバルでサービスを展開する大手外資系ITサービス企業でのセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
Working with the TCS Global/Japan sales and solutions teams, this position is responsible for the planning, development, delivery, and management of SX=Security Transformation solutions, in collaboration with global, and the goal of maximizing cyber resiliency to help customers business challenges. Lead the entire process from the initial stages of the proposal to delivery. The SX Lead will provide the best solutions to customers by leveraging not only the latest security technologies and methodologies, but also TCS’s unique global best practices and knowledge.
(1) SX Lead (Cyber Security Transformation): Planning, design, construction, and delivery of security governance and hygiene. Leads programs designed not only to improve resilience, but also to provide added value and create business advantages for the client’s business.
(2) Data Analyst: Lead the overall threat/risk visualization activities, including threat intelligence and OSINT-based threat profiling, attack technique hypothesis and validation, threat management advisory, etc.
(3) Cyber Risk Assessment: Builds and leads an integrated approach to address cyber security as a management issue through replacing cyber security issues with business perspectives, helping management to recognize cyber security issues (NIST, CIS, etc.).
(4) Technology Lead: Design, develop, and deliver cost-effective technology measures to improve cyber resilience in the long term relationships, tailored to the maturity and threat landscape of the client. Lead the development and delivery of total solutions, especially with a focus on post-incident, but with an awareness of collaboration with other cybersecurity consulting and advisory as well as ITSM and others.
(5) TAM (Technical Account Manager): As a dedicated cybersecurity advisor to the client, designs and provides tailored frameworks, operations, and technology while building mid- to long-term relationships, focusing on governance, security technology, process improvement, CSIRT support, and human resource development.
(1) SX Lead (Cyber Security Transformation): Planning, design, construction, and delivery of security governance and hygiene. Leads programs designed not only to improve resilience, but also to provide added value and create business advantages for the client’s business.
(2) Data Analyst: Lead the overall threat/risk visualization activities, including threat intelligence and OSINT-based threat profiling, attack technique hypothesis and validation, threat management advisory, etc.
(3) Cyber Risk Assessment: Builds and leads an integrated approach to address cyber security as a management issue through replacing cyber security issues with business perspectives, helping management to recognize cyber security issues (NIST, CIS, etc.).
(4) Technology Lead: Design, develop, and deliver cost-effective technology measures to improve cyber resilience in the long term relationships, tailored to the maturity and threat landscape of the client. Lead the development and delivery of total solutions, especially with a focus on post-incident, but with an awareness of collaboration with other cybersecurity consulting and advisory as well as ITSM and others.
(5) TAM (Technical Account Manager): As a dedicated cybersecurity advisor to the client, designs and provides tailored frameworks, operations, and technology while building mid- to long-term relationships, focusing on governance, security technology, process improvement, CSIRT support, and human resource development.
大手監査法人での保険業界向けデジタルリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
●保険業界のMO/BOを中心とした業務DXコンサルティング
保険会社の営業や保険事務のDXやガバナンス・内部統制の強化
・募集管理DX(CXとコンプラのDXによる両立、FSA対応等)
・保険事務DX(顧客接点、新契約、保全、保険金事務等のProcess Miningによる可視化+BPR)
・資産運用DX(紙資料のデジタル化+BPR)
・内部監査DX
・ERM高度化DX(海外事業含む)
・ESG経営に向けたデータ基盤整備・データガバナンス
・IFRS17/ソルベンシー規制対応 等
保険会社の営業や保険事務のDXやガバナンス・内部統制の強化
・募集管理DX(CXとコンプラのDXによる両立、FSA対応等)
・保険事務DX(顧客接点、新契約、保全、保険金事務等のProcess Miningによる可視化+BPR)
・資産運用DX(紙資料のデジタル化+BPR)
・内部監査DX
・ERM高度化DX(海外事業含む)
・ESG経営に向けたデータ基盤整備・データガバナンス
・IFRS17/ソルベンシー規制対応 等
大手外資系コンサルティングファームでのセキュリティストラテジーコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント 〜 シニアマネジャー
仕事内容
サイバー攻撃への対応は、CEO、COOが取り組むべき主要アジェンダの一つとなっています。
グローバルに展開する大手企業に対し、サイバーセキュリティ、プライバシー保護、フォレンジック等の海外オフィス・プロフェッショナルとともに、サイバー攻撃に対する態勢の評価と、それに基づいたセキュリティ強化の支援に携わっていただきます。
●具体的な支援内容
・セキュリティマネジメント成熟度のアセスメント / セキュリティベンチマーク
・セキュリティ戦略 / ブループリント / ロードマップの策定
・グローバルセキュリティ管理態勢の構築
・サイバー攻撃に関する教育・啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
グローバルに展開する大手企業に対し、サイバーセキュリティ、プライバシー保護、フォレンジック等の海外オフィス・プロフェッショナルとともに、サイバー攻撃に対する態勢の評価と、それに基づいたセキュリティ強化の支援に携わっていただきます。
●具体的な支援内容
・セキュリティマネジメント成熟度のアセスメント / セキュリティベンチマーク
・セキュリティ戦略 / ブループリント / ロードマップの策定
・グローバルセキュリティ管理態勢の構築
・サイバー攻撃に関する教育・啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
大手外資系コンサルティングファームでのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント 〜 シニアマネジャー
仕事内容
近年のサイバー攻撃は、IT環境の劇的な変化により重層的な攻撃手法がとられることが多く、従来型の対策では防御が困難であることが指摘されています。
実際、多くの企業では攻撃を受けてから後追い的に対策が取られているのが現状です。このような状況下では、従来の情報セキュリティ管理態勢をサイバーセキュリティ仕様へと高度化していかなくてはなりません。
当社では、海外オフィスにプロフェッショナルと連携し、最新のサイバーセキュリティに関する専門知識とノウハウを用いて、企業が直面するサイバー攻撃の脅威に適合した取組みを支援し、サイバー攻撃防御態勢の高度化をトータルにサポートします。
●具体的な支援内容
【サイバートランスフォーメーションサービス】
・クラウドを含むシステム・ネットワークのリスクアセスメント
・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援
・RPA、ブロックチェーン、AIなどを活用したセキュリティソリューション導入支援
・IAM/IDM、CASB、SIEM、M365等のソリューション導入支援
【サイバーディフェンス&レスポンスサービス】
・レッドチーム演習(脅威ベースペネトレーションテスト)支援
・サイバー脅威インテリジェンス
・多層防御アセスメント/サイバーセキュリティソリューション最適化支援
・CSIRT・SOCの高度化・自動化支援
・ペネトレーションテスト/脆弱性診断
・机上インシデント対応演習・訓練支援
●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
実際、多くの企業では攻撃を受けてから後追い的に対策が取られているのが現状です。このような状況下では、従来の情報セキュリティ管理態勢をサイバーセキュリティ仕様へと高度化していかなくてはなりません。
当社では、海外オフィスにプロフェッショナルと連携し、最新のサイバーセキュリティに関する専門知識とノウハウを用いて、企業が直面するサイバー攻撃の脅威に適合した取組みを支援し、サイバー攻撃防御態勢の高度化をトータルにサポートします。
●具体的な支援内容
【サイバートランスフォーメーションサービス】
・クラウドを含むシステム・ネットワークのリスクアセスメント
・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援
・RPA、ブロックチェーン、AIなどを活用したセキュリティソリューション導入支援
・IAM/IDM、CASB、SIEM、M365等のソリューション導入支援
【サイバーディフェンス&レスポンスサービス】
・レッドチーム演習(脅威ベースペネトレーションテスト)支援
・サイバー脅威インテリジェンス
・多層防御アセスメント/サイバーセキュリティソリューション最適化支援
・CSIRT・SOCの高度化・自動化支援
・ペネトレーションテスト/脆弱性診断
・机上インシデント対応演習・訓練支援
●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
大手外資系コンサルティングファームでのグローバルリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
事業活動を海外に展開していくことで、会計不正、法令違反、品質不良、サイバーセキュリティなどのリスクに直面するクライアントが増えています。こうした状況を踏まえ、グローバルでのリスクガバナンスの強化は経営者が高い関心を持つテーマの一つとなっています。
本業務では、クライアントの着実な成長を確かにするために、世界各地の当社プロフェッショナルと連携して、あるいは日本から現地に赴いて、リスクを未然に防止する態勢の整備や、カルチャーの醸成などを支援します。更に、日本企業の海外事業進出や撤退・再編、地域統括会社の設立など海外事業の主要イベントへの適切な対応を実現し、グローバル展開と戦略実行に伴うリスク最適化を支援します。
●プロジェクト事例
・グローバルグループガバナンスの再構築支援
・海外地域統括会社機能の構築/機能強化支援
・海外事業進出/撤退・再編、海外M&A/統合に伴うリスク最適化支援
・グローバルサプライチェーンにおけるリスク最適化支援
・海外子会社不正/不祥事防止態勢構築支援
・プライバシー規制を含む海外法令順守の態勢構築支援
・サイバーセキュリティ管理態勢構築支援 等
●役割および責任
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
本業務では、クライアントの着実な成長を確かにするために、世界各地の当社プロフェッショナルと連携して、あるいは日本から現地に赴いて、リスクを未然に防止する態勢の整備や、カルチャーの醸成などを支援します。更に、日本企業の海外事業進出や撤退・再編、地域統括会社の設立など海外事業の主要イベントへの適切な対応を実現し、グローバル展開と戦略実行に伴うリスク最適化を支援します。
●プロジェクト事例
・グローバルグループガバナンスの再構築支援
・海外地域統括会社機能の構築/機能強化支援
・海外事業進出/撤退・再編、海外M&A/統合に伴うリスク最適化支援
・グローバルサプライチェーンにおけるリスク最適化支援
・海外子会社不正/不祥事防止態勢構築支援
・プライバシー規制を含む海外法令順守の態勢構築支援
・サイバーセキュリティ管理態勢構築支援 等
●役割および責任
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
大手コンサルティング会社での金融リスクコンサルタント・ ITSecurityチーム(銀行/保険/証券)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント〜ディレクター
仕事内容
具体的には、次のようなサービスを展開しています。
・情報セキュリティ管理・個人情報管理態勢構築支援(規程等の整備・見直し等)
・セキュリティ導入に対する調達仕様策定支援
・システムリスクやセキュリティの海外規制対応(US,HK,SG,TW 等)
・クラウドの選定およびリスク評価
・グローバルスタンダード(ISMS、ITSMS、PMS、QMS等)やカード業界の標準(PCIDSS等)の認証取得支援
・情報セキュリティに係る監査 等 多岐にわたる。
●プロジェクト例
・銀行・保険・クレジットカード・リース・金融商品取引業者等の金融業界
・官公庁および関連法人/放送/流通業/サービス業/電力
・日系企業グループの海外拠点 等 多数
・情報セキュリティ管理・個人情報管理態勢構築支援(規程等の整備・見直し等)
・セキュリティ導入に対する調達仕様策定支援
・システムリスクやセキュリティの海外規制対応(US,HK,SG,TW 等)
・クラウドの選定およびリスク評価
・グローバルスタンダード(ISMS、ITSMS、PMS、QMS等)やカード業界の標準(PCIDSS等)の認証取得支援
・情報セキュリティに係る監査 等 多岐にわたる。
●プロジェクト例
・銀行・保険・クレジットカード・リース・金融商品取引業者等の金融業界
・官公庁および関連法人/放送/流通業/サービス業/電力
・日系企業グループの海外拠点 等 多数
監査法人でのITリスクコンサルタント(金融機関向け)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
●ITリスクコンサルティング
・銀行等金融機関のITリスク管理態勢のコンサルティング
・デジタルトランスフォーメーションに対応したITガバナンス/リスク管理のコンサルティング
・金融機関のグローバル展開に対応したITガバナンス/リスク管理のコンサルティング
・IT内部監査の高度化コンサルティング/コソーシング
●システム監査
・デジタライゼーションに対応したITガバナンス/リスク管理の第三者評価
・金融機関の経営統合・システム統合・新銀行設立等の大規模プロジェクトの第三者評価
・銀行等金融機関のITリスク管理態勢のコンサルティング
・デジタルトランスフォーメーションに対応したITガバナンス/リスク管理のコンサルティング
・金融機関のグローバル展開に対応したITガバナンス/リスク管理のコンサルティング
・IT内部監査の高度化コンサルティング/コソーシング
●システム監査
・デジタライゼーションに対応したITガバナンス/リスク管理の第三者評価
・金融機関の経営統合・システム統合・新銀行設立等の大規模プロジェクトの第三者評価
大手FAS フォレンジック&クライシスマネジメント(コンサルタント人材)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
A、SA、VP、SVP
仕事内容
●フォレンジックとは?
フォレンジックという言葉をご存知でしょうか?
もともとは、犯罪捜査における鑑識から、証拠保全を目的としたデジタルデータの収集・分析に意味が転じた言葉ですが、近時の不正・不祥事の増大を受けて、不正調査全般及びその周辺に意味する範囲が広がってきています。不幸にして不正・不祥事が発覚してしまった企業は、失墜した信用を回復するため、様々な障害を乗り越えねばなりません。不正調査によって実態を解明し、再発防止策を策定・実行する。顧客、取引先、投資家等のステークホルダーの理解を得るために、適切なタイミングで適切な内容の情報発信をするとともに、監督官庁や監査人と調整・連携して事態の収拾を図る。並行して実行者の処分や損害賠償等の法的対応を検討することも必要となります。
経営者・企業担当者は、これらが短期間につぎつぎと継起する困難に対峙しなければなりません。それをサポートするのが、われわれの役割になります。単に調査で不正を暴くことではなく、信頼を回復するまで、危機に陥った企業に伴走し続けることこそが、われわれのミッションです。危機のありようは事案ごとに異なり、われわれがサポートする内容や難易度もその度に変わります。
フォレンジックは、不正・不祥事の実態解明を起点に、それを乗り越えるための危機対応への広がりを見せているのです。
●コンサルタントのキャリアとの関係
広義の危機対応といって差し支えないフォレンジックサービスは、コンサルタントの新たなキャリアを切り開く可能性を秘めています。
不正・不祥事の発覚直後は、極めて混乱した状態に陥ります。殺到する顧客・取引先のクレーム、縦割りになった関係省庁それぞれからの指導、揚げ足をとりに来るマスコミ、不安を募らせる従業員、迫りくる開示書類の提出期限・・・。問題が同時多発する無秩序な状態で必要となるのは、先を見据えた客観的な立場から、タスクを切り分け、優先順位をつけてスケジュールに落とし込み、解決への道筋をつけることです。危機対応では、一定の専門知識は必要ですが、事案ごとの個別性が非常に高く、アドバイザーにとっても未経験の事象に直面することがしばしばです。過去の経験が単純に適用できない場合が多いため、むしろ、短い時間、少ない情報で状況を把握できる能力、論理的思考でものごとを整理できる能力、そして厳しい状況に耐えうる胆力などのメタ能力が問われることになります。そういった能力は、クライアントの厳しい要求に応えてきたコンサルティング業務でこそ培われる場合が多いと感じています。
また、危機対応にはオペレーショナルな側面もあります。例えば、データ改ざんを伴う商品出荷や貸し付けなどのケースでは、数百、数千の顧客・取引先に対して極めて短期間で事実関係を確認しなければならない場合があります。そのような場合には、大人数のチームを組んだうえで、手戻りのない質問設計、漏れのない回答回収、例外事項への対応手順などのプロトコルを短期間で設定し、チーム全体が迷いなく整合的に動けるように運営していく必要があります。あるいは、再発防止策を効果的に実施するため、不正・不祥事の発生原因とそれぞれに対応する対応策を洗い出した上で、波及効果とコスト・リソースを両睨みして対応策を選択し、実施のタイミングを含めて全体設計を行うことが求められます。このように、危機対応には、業務改善やオペレーション設計・運営に長けたコンサルタントの経験が直接的に生きる場面が多く存在します。
不正・不祥事は、一歩間違えると企業の存亡にかかわります。対策本部はCXOクラスが陣頭指揮をとることが通常で、経営課題が一気に噴出する舞台でもあります。不正・不祥事対応、危機対応は、トップマネジメントと切り結ぶことで、より高次の、広い視野をもったコンサルタントに成長する機会を提供する場ということができます。
当社のフォレンジック&クライシスマネジメントサービスでは、そのような挑戦意欲に満ちたコンサルタントの方をお待ちしています。
フォレンジックという言葉をご存知でしょうか?
もともとは、犯罪捜査における鑑識から、証拠保全を目的としたデジタルデータの収集・分析に意味が転じた言葉ですが、近時の不正・不祥事の増大を受けて、不正調査全般及びその周辺に意味する範囲が広がってきています。不幸にして不正・不祥事が発覚してしまった企業は、失墜した信用を回復するため、様々な障害を乗り越えねばなりません。不正調査によって実態を解明し、再発防止策を策定・実行する。顧客、取引先、投資家等のステークホルダーの理解を得るために、適切なタイミングで適切な内容の情報発信をするとともに、監督官庁や監査人と調整・連携して事態の収拾を図る。並行して実行者の処分や損害賠償等の法的対応を検討することも必要となります。
経営者・企業担当者は、これらが短期間につぎつぎと継起する困難に対峙しなければなりません。それをサポートするのが、われわれの役割になります。単に調査で不正を暴くことではなく、信頼を回復するまで、危機に陥った企業に伴走し続けることこそが、われわれのミッションです。危機のありようは事案ごとに異なり、われわれがサポートする内容や難易度もその度に変わります。
フォレンジックは、不正・不祥事の実態解明を起点に、それを乗り越えるための危機対応への広がりを見せているのです。
●コンサルタントのキャリアとの関係
広義の危機対応といって差し支えないフォレンジックサービスは、コンサルタントの新たなキャリアを切り開く可能性を秘めています。
不正・不祥事の発覚直後は、極めて混乱した状態に陥ります。殺到する顧客・取引先のクレーム、縦割りになった関係省庁それぞれからの指導、揚げ足をとりに来るマスコミ、不安を募らせる従業員、迫りくる開示書類の提出期限・・・。問題が同時多発する無秩序な状態で必要となるのは、先を見据えた客観的な立場から、タスクを切り分け、優先順位をつけてスケジュールに落とし込み、解決への道筋をつけることです。危機対応では、一定の専門知識は必要ですが、事案ごとの個別性が非常に高く、アドバイザーにとっても未経験の事象に直面することがしばしばです。過去の経験が単純に適用できない場合が多いため、むしろ、短い時間、少ない情報で状況を把握できる能力、論理的思考でものごとを整理できる能力、そして厳しい状況に耐えうる胆力などのメタ能力が問われることになります。そういった能力は、クライアントの厳しい要求に応えてきたコンサルティング業務でこそ培われる場合が多いと感じています。
また、危機対応にはオペレーショナルな側面もあります。例えば、データ改ざんを伴う商品出荷や貸し付けなどのケースでは、数百、数千の顧客・取引先に対して極めて短期間で事実関係を確認しなければならない場合があります。そのような場合には、大人数のチームを組んだうえで、手戻りのない質問設計、漏れのない回答回収、例外事項への対応手順などのプロトコルを短期間で設定し、チーム全体が迷いなく整合的に動けるように運営していく必要があります。あるいは、再発防止策を効果的に実施するため、不正・不祥事の発生原因とそれぞれに対応する対応策を洗い出した上で、波及効果とコスト・リソースを両睨みして対応策を選択し、実施のタイミングを含めて全体設計を行うことが求められます。このように、危機対応には、業務改善やオペレーション設計・運営に長けたコンサルタントの経験が直接的に生きる場面が多く存在します。
不正・不祥事は、一歩間違えると企業の存亡にかかわります。対策本部はCXOクラスが陣頭指揮をとることが通常で、経営課題が一気に噴出する舞台でもあります。不正・不祥事対応、危機対応は、トップマネジメントと切り結ぶことで、より高次の、広い視野をもったコンサルタントに成長する機会を提供する場ということができます。
当社のフォレンジック&クライシスマネジメントサービスでは、そのような挑戦意欲に満ちたコンサルタントの方をお待ちしています。
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(決済系コンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。
【具体的な職務内容】
本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆キャッシュレス決済セキュリティに関するコンサルティング
−キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション
−EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション
−クレジットカード不正利用対策におけるセキュリティコンサルテーション
−国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計
−PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査
◆DXセキュリティに関するコンサルティング
−暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション
−鍵管理ソリューション導入に向けた支援
−ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)
−金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション
−次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)
●プロジェクト事例
QRコード決済サービスに関するセキュリティリスク評価/対策立案
PCI DSS準拠に関するコンサルティング/審査
カード情報の非保持化対応支援
PCI P2PE準拠に関するコンサルティング/審査・認定登録支援
決済サービスにおける暗号鍵管理システムの高度化支援
ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価
ブロックチェーンシステムにおけるセキュリティアドバイザリ支援
ISO20022対応に向けたセキュリティアドバイザリ支援
【仕事の魅力・やりがい・キャリアパス】
日本のキャッシュレス決済を推進している企業様やフィンテック事業を展開する多くの企業様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。ブロックチェーン、NFT、Web3.0といった次世代の決済・フィンテックサービスの根幹となりうるテクノロジーにも深く関わるため、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。
また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、付加価値の高い活動を推進できるチャンスが多くあります。
【具体的な職務内容】
本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆キャッシュレス決済セキュリティに関するコンサルティング
−キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション
−EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション
−クレジットカード不正利用対策におけるセキュリティコンサルテーション
−国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計
−PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査
◆DXセキュリティに関するコンサルティング
−暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション
−鍵管理ソリューション導入に向けた支援
−ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)
−金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション
−次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)
●プロジェクト事例
QRコード決済サービスに関するセキュリティリスク評価/対策立案
PCI DSS準拠に関するコンサルティング/審査
カード情報の非保持化対応支援
PCI P2PE準拠に関するコンサルティング/審査・認定登録支援
決済サービスにおける暗号鍵管理システムの高度化支援
ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価
ブロックチェーンシステムにおけるセキュリティアドバイザリ支援
ISO20022対応に向けたセキュリティアドバイザリ支援
【仕事の魅力・やりがい・キャリアパス】
日本のキャッシュレス決済を推進している企業様やフィンテック事業を展開する多くの企業様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。ブロックチェーン、NFT、Web3.0といった次世代の決済・フィンテックサービスの根幹となりうるテクノロジーにも深く関わるため、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。
また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、付加価値の高い活動を推進できるチャンスが多くあります。
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(グローバル系コンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グローバルに展開する日本の顧客企業に対し、海外拠点・海外子会社を含むグループ・グローバル全体の情報セキュリティに関する戦略や計画の立案、実行の支援に関するコンサルテーションを提供し、顧客のグローバルセキュリティガバナンスを向上するための支援を行う役割を担っていただきます。
【具体的な職務内容】
本ポジションでは、グローバルにおける中長期セキュリティ計画の立案、グローバルセキュリティポリシーの立案、グローバルでのセキュリティ体制構築、顧客海外拠点のセキュリティ監査等グローバルでのセキュリティ対応を支援いただきます。また、当社および当社海外拠点ともコラボレーションし、顧客のグローバルプロジェクトを推進いただきますが、今後当社の北米支社(カリフォルニア州)に駐在いただく可能性もございます。
◆グローバル系セキュリティコンサルティング
−顧客のグループ・グローバルのセキュリティ対策状況の可視化支援、中長期計画策定支援
−グローバルセキュリティポリシーの策定、ガバナンス体制の構築支援
−顧客本社が企画するセキュリティ施策の海外拠点における実効性検証
−サイバーセキュリティに関する最新動向のリサーチ
◆北米支社駐在員
−北米域での顧客開拓
−北米域顧客向け新サービス開発
−協業パートナー開拓
−北米顧客へのコンサルテーションサービス提供
●プロジェクト事例
・顧客海外事業会社へのセキュリティアセスメント(対面インタビュー、7か国、16拠点)
・グローバル共通セキュリティポリシー/スタンダード策定+各海外拠点との意見交換
・顧客日本本社が選定するセキュリティツールの海外拠点における実効性検証
・海外12拠点含むグローバルセキュリティガバナンス体制の構築、ロードマップ策定
・顧客におけるサイバーセキュリティ動向調査(セキュリティカンファレンスへの参加、調査レポート作成)支援
【仕事の魅力・やりがい・キャリアパス】
日系大手企業においても、グローバルでのセキュリティガバナンスに苦労されているお客様も多く、お客様と直接対応するプロジェクトメンバーの一員としてグローバルにおけるセキュリティガバナンスの初期から深くかかわることができます。また、海外拠点に実際に出向きインタビューやディスカッションを実施する機会もあり、英語での業務経験を生かすチャンスが多くあります。
さらに、弊社北米支社では北米でのセキュリティビジネス拡大に力を入れており、当地での営業/顧客開拓、パートナー拡大、セキュリティサービスの実施に参画いただく可能性もあります。
【具体的な職務内容】
本ポジションでは、グローバルにおける中長期セキュリティ計画の立案、グローバルセキュリティポリシーの立案、グローバルでのセキュリティ体制構築、顧客海外拠点のセキュリティ監査等グローバルでのセキュリティ対応を支援いただきます。また、当社および当社海外拠点ともコラボレーションし、顧客のグローバルプロジェクトを推進いただきますが、今後当社の北米支社(カリフォルニア州)に駐在いただく可能性もございます。
◆グローバル系セキュリティコンサルティング
−顧客のグループ・グローバルのセキュリティ対策状況の可視化支援、中長期計画策定支援
−グローバルセキュリティポリシーの策定、ガバナンス体制の構築支援
−顧客本社が企画するセキュリティ施策の海外拠点における実効性検証
−サイバーセキュリティに関する最新動向のリサーチ
◆北米支社駐在員
−北米域での顧客開拓
−北米域顧客向け新サービス開発
−協業パートナー開拓
−北米顧客へのコンサルテーションサービス提供
●プロジェクト事例
・顧客海外事業会社へのセキュリティアセスメント(対面インタビュー、7か国、16拠点)
・グローバル共通セキュリティポリシー/スタンダード策定+各海外拠点との意見交換
・顧客日本本社が選定するセキュリティツールの海外拠点における実効性検証
・海外12拠点含むグローバルセキュリティガバナンス体制の構築、ロードマップ策定
・顧客におけるサイバーセキュリティ動向調査(セキュリティカンファレンスへの参加、調査レポート作成)支援
【仕事の魅力・やりがい・キャリアパス】
日系大手企業においても、グローバルでのセキュリティガバナンスに苦労されているお客様も多く、お客様と直接対応するプロジェクトメンバーの一員としてグローバルにおけるセキュリティガバナンスの初期から深くかかわることができます。また、海外拠点に実際に出向きインタビューやディスカッションを実施する機会もあり、英語での業務経験を生かすチャンスが多くあります。
さらに、弊社北米支社では北米でのセキュリティビジネス拡大に力を入れており、当地での営業/顧客開拓、パートナー拡大、セキュリティサービスの実施に参画いただく可能性もあります。
大手監査法人における金融リスク管理・戦略コンサルタント(クオンツ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
国内外の主要金融機関に対して、クライアントが抱える経営上の課題解決のためのアドバイスを提供します。
特に、金融工学やデータアナリティクスのスキルを活用した定量モデリング領域のスキルを有する人材を募集します。
●プロジェクト事例
・時価評価モデル、XVAモデル、金融リスク管理モデルの構築、高度化および検証
・金融リスク管理手法の高度化・検証
・金融規制関連(内部モデル等の構築・検証、当局承認申請等)
・リスクガバナンス高度化(モデルリスク管理等)
・経営管理・リスク管理メソドロジーの導入・高度化
・経営管理・リスク管理のためのデータマネジメント高度化
・データアナリティクス関連業務(AIモデル構築等)
特に、金融工学やデータアナリティクスのスキルを活用した定量モデリング領域のスキルを有する人材を募集します。
●プロジェクト事例
・時価評価モデル、XVAモデル、金融リスク管理モデルの構築、高度化および検証
・金融リスク管理手法の高度化・検証
・金融規制関連(内部モデル等の構築・検証、当局承認申請等)
・リスクガバナンス高度化(モデルリスク管理等)
・経営管理・リスク管理メソドロジーの導入・高度化
・経営管理・リスク管理のためのデータマネジメント高度化
・データアナリティクス関連業務(AIモデル構築等)
大手監査法人でのグローバル内部監査支援コンサルティング/アソシエイト〜シニアアソシエイト<若手>
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験、能力を考慮の上、当法人の報酬規定による。
ポジション
経験に応じて検討
仕事内容
本ポジションにおいては、以下サービスを中心としてご活躍頂ける方を募集致します。
海外のグローバル企業向けインバウンド・サービス
●在日拠点に対する内部監査/内部統制評価支援
●在日拠点に対する経営管理/コンプライアンス態勢の構築、高度化支援
●海外拠点及び在日拠点における各国当局対応支援
グローバル展開する日本企業向けアウトバウンド・サービス
●海外拠点に対する内部監査/内部統制評価支援
●グローバル/海外地域統括会社レベルでの内部監査体制の構築、高度化支援
●海外拠点の経営管理/コンプライアンス態勢の構築、高度化支援
海外のグローバル企業向けインバウンド・サービス
●在日拠点に対する内部監査/内部統制評価支援
●在日拠点に対する経営管理/コンプライアンス態勢の構築、高度化支援
●海外拠点及び在日拠点における各国当局対応支援
グローバル展開する日本企業向けアウトバウンド・サービス
●海外拠点に対する内部監査/内部統制評価支援
●グローバル/海外地域統括会社レベルでの内部監査体制の構築、高度化支援
●海外拠点の経営管理/コンプライアンス態勢の構築、高度化支援
ソフトウェアテストに特化した成長中IT企業でのサイバーセキュリティエンジニア(拡大メンバー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,600万円(変動報酬含) ※経験に応じて決定
ポジション
担当者
仕事内容
●募集背景
新型感染症のひろがりなど世界情勢が混乱している昨今。この未曾有の混乱につけこんでサイバー攻撃が急増をしており、セキュリティ全般の需要が非常に高まっています。
このような背景から、ITの品質保証分野の第一人者である当社にセキュリティ関連のお引き合いを多くいただくことが増え、お客様に向けていままでの事業枠にとらわれない形で価値提供をしていくべく、セキュリティ事業を立ちあげました。
●具体的な業務内容
-セキュリティシステム導入、構築
-SIEM導入、運用支援
-EDR運用支援
-脆弱性診断
-ペネトレーションテスト
-インシデントレスポンス
-フォレンジック
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。
新型感染症のひろがりなど世界情勢が混乱している昨今。この未曾有の混乱につけこんでサイバー攻撃が急増をしており、セキュリティ全般の需要が非常に高まっています。
このような背景から、ITの品質保証分野の第一人者である当社にセキュリティ関連のお引き合いを多くいただくことが増え、お客様に向けていままでの事業枠にとらわれない形で価値提供をしていくべく、セキュリティ事業を立ちあげました。
●具体的な業務内容
-セキュリティシステム導入、構築
-SIEM導入、運用支援
-EDR運用支援
-脆弱性診断
-ペネトレーションテスト
-インシデントレスポンス
-フォレンジック
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。