リスクコンサルティング、1400〜1600万の転職求人
92 件
検索条件を再設定
リスクコンサルティング、1400〜1600万の転職求人一覧
「世界をより良く、より便利に」を掲げるコンサルティング会社での【ゼロトラスト】コンサルタント職
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜2000万円
ポジション
コンサルタント
仕事内容
ゼロトラストアーキテクチャを基盤にしたセキュリティ対策の設計・実装がメインです。
具体的には、アクセス管理、ネットワークセグメンテーション、リスク評価などを通じて、企業のセキュリティ強化を支援します。
さらに、ゼロトラスト導入に向けたポリシー設定、インフラ整備、PoC(概念実証)支援などを行い、企業全体でゼロトラストモデルを定着させる支援を行います。
また、クライアントや関連チームと密に連携し、セキュリティ要件を調整・実行する役割を担っていただきます。
具体的には、アクセス管理、ネットワークセグメンテーション、リスク評価などを通じて、企業のセキュリティ強化を支援します。
さらに、ゼロトラスト導入に向けたポリシー設定、インフラ整備、PoC(概念実証)支援などを行い、企業全体でゼロトラストモデルを定着させる支援を行います。
また、クライアントや関連チームと密に連携し、セキュリティ要件を調整・実行する役割を担っていただきます。
大手会計系リスクアドバイザリー企業でのガバナンス・リスクマネジメントコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜2,000万円)
ポジション
応相談
仕事内容
ガバナンス・リスクマネジメントの専門性を発揮し、日本企業の成長とビジネス変革に貢献
●ガバナンスに関するコンサルティング
・ガバナンス高度化:品質不正、サステナビリティ、コンプライアンスに係るグループ全体のガバナンス設計と導入
・コーポレートガバナンス: 取締役会・監査役会の実効性評価、機関設計の構築
・グループガバナンス: GHQ・RHQ構想策定、組織・機能設計、権限・レポーティング設計、各種規程類策定、モニタリング体制・手法の検討
・M&Aガバナンス:ガバナンスDD、PMIにおける組織・業務統合、権限方針・意思決定構造の再設計等
●内部統制/内部監査効率化・高度化に関するコンサルティング
・SOX新規導入・高度化:J-SOX/US-SOXの導入、高度化、効率化
・内部監査の高度化、効率化:テクノロジーを活用した内部監査、内部監査の外部品質評価、海外子会社の業務監査コソース、テーマ監査実施等
・不正防止:企業不正・不祥事を防止するためのリスク識別と内部統制の高度化
・業務変革:大規模システム導入やグローバルM&Aに伴う業務変革とリスクへの対応(業務効率化と内部統制高度化の実現)
●リスクマネジメントに関するコンサルティング
・戦略リスク:シナリオプランニングの導入と実装、経営リスクの可視化/定量化、事業計画達成に向けたビジネスプロセスの真因分析
・ERM体制構築;リスクアペタイト設計、グループリスクマネジメント体制の高度化、リスクマネジメント体制診断、GRCツール導入、CSA高度化、3line model構築等
・コンプライアンス;行動規範の見直し、グループコンプライアンス体制の構築、3Line of defenseをベースとしたモニタリング体制の設計・導入
・クライシスマネジメント:インシデント発生時のエスカレーション・対応体制の整備、事業継続計画(BCP)の高度化、クライシス発生後の再発防止
・サプライチェーンリスク:サプライチェーンリスクの可視化、グローバル企業に向けたリスク管理・サードパーティリスク管理(TPRM)フレームワークの導入、サードパーティのアセスメント(サステナビリティ領域・サイバー領域等)
●ガバナンスに関するコンサルティング
・ガバナンス高度化:品質不正、サステナビリティ、コンプライアンスに係るグループ全体のガバナンス設計と導入
・コーポレートガバナンス: 取締役会・監査役会の実効性評価、機関設計の構築
・グループガバナンス: GHQ・RHQ構想策定、組織・機能設計、権限・レポーティング設計、各種規程類策定、モニタリング体制・手法の検討
・M&Aガバナンス:ガバナンスDD、PMIにおける組織・業務統合、権限方針・意思決定構造の再設計等
●内部統制/内部監査効率化・高度化に関するコンサルティング
・SOX新規導入・高度化:J-SOX/US-SOXの導入、高度化、効率化
・内部監査の高度化、効率化:テクノロジーを活用した内部監査、内部監査の外部品質評価、海外子会社の業務監査コソース、テーマ監査実施等
・不正防止:企業不正・不祥事を防止するためのリスク識別と内部統制の高度化
・業務変革:大規模システム導入やグローバルM&Aに伴う業務変革とリスクへの対応(業務効率化と内部統制高度化の実現)
●リスクマネジメントに関するコンサルティング
・戦略リスク:シナリオプランニングの導入と実装、経営リスクの可視化/定量化、事業計画達成に向けたビジネスプロセスの真因分析
・ERM体制構築;リスクアペタイト設計、グループリスクマネジメント体制の高度化、リスクマネジメント体制診断、GRCツール導入、CSA高度化、3line model構築等
・コンプライアンス;行動規範の見直し、グループコンプライアンス体制の構築、3Line of defenseをベースとしたモニタリング体制の設計・導入
・クライシスマネジメント:インシデント発生時のエスカレーション・対応体制の整備、事業継続計画(BCP)の高度化、クライシス発生後の再発防止
・サプライチェーンリスク:サプライチェーンリスクの可視化、グローバル企業に向けたリスク管理・サードパーティリスク管理(TPRM)フレームワークの導入、サードパーティのアセスメント(サステナビリティ領域・サイバー領域等)
【東京/全国採用】DXの総合サービスを提供する成長中IT企業でのセキュリティシニアコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,800万円程度 ※経験に応じて決定
ポジション
担当者〜
仕事内容
セキュリティの上流コンサルタントから運用支援まで幅広く対応しております。
業務内容についてはご経験やご志向性に応じてお任せいたします。
(1) ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
-セキュリティアセスメント
-規程類、ロードマップ作成
-ISMS/PIMS/ISMAPなど認証取得支援
-アプリケーション開発セキュリティ
(2)マネジメント領域
-セキュリティ運用支援
-CSIRT/PSIRT/DSIRT運用支援
-CSIRT/PSIRT/DSIRT設計・構築
-セキュリティソリューション設計・構築
-セキュリティ教育、訓練
-ゼロトラスト(SASEなど)導入支援
-ログ管理システム(SIEM/SOARなど)導入支援
-セキュリティ監査
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身をおくことができる世界を実現してまいります。
業務内容についてはご経験やご志向性に応じてお任せいたします。
(1) ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
-セキュリティアセスメント
-規程類、ロードマップ作成
-ISMS/PIMS/ISMAPなど認証取得支援
-アプリケーション開発セキュリティ
(2)マネジメント領域
-セキュリティ運用支援
-CSIRT/PSIRT/DSIRT運用支援
-CSIRT/PSIRT/DSIRT設計・構築
-セキュリティソリューション設計・構築
-セキュリティ教育、訓練
-ゼロトラスト(SASEなど)導入支援
-ログ管理システム(SIEM/SOARなど)導入支援
-セキュリティ監査
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身をおくことができる世界を実現してまいります。
大手監査法人におけるクラウドサービスのセキュリティ評価業務(ISMAP)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【ポジションについて】
世界を代表するグローバルクラウドベンダー等に対するプロジェクトを通して、クラウドやサイバーセキュリティに関する専門家としてのキャリアを構築できます。
クラウドやサイバーセキュリティに関する専門家は、Society 5.0などDXが推進されている現代社会において非常にニーズの高い職種となりますが、当部門では教育システムをはじめ手厚いサポート体制を用意していますので、未経験の方でも専門性を身につけていただくことができます。
また、リモートを前提とした新しい働き方の実現に向けた環境・制度・ITインフラ整備を進めている点、英語を業務に活かしていただける点も魅力です。
【業務について】
クラウドは企業活動に浸透し、リモートワークなどの新しい働き方を実現する上でも不可欠になっており、クラウドを積極的に活用することは世界的な潮流となっています。また、政府機関においては、かつてはセキュリティリスクの観点から、導入に懸念を抱くケースも多かったものの、現在ではクラウド・バイ・デフォルト原則により、業務効率化や競争力向上のためには、リスクに対応した上でクラウドを戦略的に利用することが求められています。
当社のリスク・アシュアランス部(RA)では、クライアントがこのようなデジタルを活用する際の新たなリスクに対応できる能力を強化し、その価値をステークホルダーに理解してもらうよう、サポートするサービス(コンサルティングとアシュアランス)をGlobalに展開しています。組織経営をする上で、利益最大化を実現するためには、「新たな利益を生み出すこと」と「利益を失うリスクを減らすこと」の2通りの方法があり、RAは“守りのコンサルティング”でクライアントの利益最大化に貢献しています。
中でも、政府情報システムのためのセキュリティ評価制度(ISMAP)に携わるクラウドセキュリティを主とした”守りのコンサルティング”の領域における専門家のチーム拡充を積極的に行っています。
政府が求めるセキュリティ要求を満たしているクラウドサービスを予め評価・登録するISMAP制度は、日本政府のデジタル戦略の中心施策の一つであり、政府がクラウド・バイ・デフォルト原則を標榜していることから、日本でビジネスを行うIT関係者においては外資系国内事業者問わず多くの方に注目されています。
【当部門でISMAPに関与する魅力】
・ISMAP(政府のクラウド・バイ・デフォルト原則の方針に沿った政府情報システムのためのセキュリティ評価制度の通称)の制度設計等に関わったメンバーも在籍していますので、ISMAPに関する深い知見を得ることができます。
・外資系・日系問わずグローバルに展開する大手クラウドベンダーに対してサービス提供しており、これらのクライアント向けの案件に関与できます。
・特に外資系のクラウドベンダーのクライアントを多く抱えているため、英語を業務で活用できます。
・クラウド分野の専門家が多く在籍しているため、クラウドに関連する様々なナレッジを吸収することができます。
・ISMAPで得たナレッジは、クラウドを利用するエンドユーザー向けのコンサルティングにも活用できます。
・リモートワークによりライフスタイルにあわせた柔軟で多様な働き方が可能
世界を代表するグローバルクラウドベンダー等に対するプロジェクトを通して、クラウドやサイバーセキュリティに関する専門家としてのキャリアを構築できます。
クラウドやサイバーセキュリティに関する専門家は、Society 5.0などDXが推進されている現代社会において非常にニーズの高い職種となりますが、当部門では教育システムをはじめ手厚いサポート体制を用意していますので、未経験の方でも専門性を身につけていただくことができます。
また、リモートを前提とした新しい働き方の実現に向けた環境・制度・ITインフラ整備を進めている点、英語を業務に活かしていただける点も魅力です。
【業務について】
クラウドは企業活動に浸透し、リモートワークなどの新しい働き方を実現する上でも不可欠になっており、クラウドを積極的に活用することは世界的な潮流となっています。また、政府機関においては、かつてはセキュリティリスクの観点から、導入に懸念を抱くケースも多かったものの、現在ではクラウド・バイ・デフォルト原則により、業務効率化や競争力向上のためには、リスクに対応した上でクラウドを戦略的に利用することが求められています。
当社のリスク・アシュアランス部(RA)では、クライアントがこのようなデジタルを活用する際の新たなリスクに対応できる能力を強化し、その価値をステークホルダーに理解してもらうよう、サポートするサービス(コンサルティングとアシュアランス)をGlobalに展開しています。組織経営をする上で、利益最大化を実現するためには、「新たな利益を生み出すこと」と「利益を失うリスクを減らすこと」の2通りの方法があり、RAは“守りのコンサルティング”でクライアントの利益最大化に貢献しています。
中でも、政府情報システムのためのセキュリティ評価制度(ISMAP)に携わるクラウドセキュリティを主とした”守りのコンサルティング”の領域における専門家のチーム拡充を積極的に行っています。
政府が求めるセキュリティ要求を満たしているクラウドサービスを予め評価・登録するISMAP制度は、日本政府のデジタル戦略の中心施策の一つであり、政府がクラウド・バイ・デフォルト原則を標榜していることから、日本でビジネスを行うIT関係者においては外資系国内事業者問わず多くの方に注目されています。
【当部門でISMAPに関与する魅力】
・ISMAP(政府のクラウド・バイ・デフォルト原則の方針に沿った政府情報システムのためのセキュリティ評価制度の通称)の制度設計等に関わったメンバーも在籍していますので、ISMAPに関する深い知見を得ることができます。
・外資系・日系問わずグローバルに展開する大手クラウドベンダーに対してサービス提供しており、これらのクライアント向けの案件に関与できます。
・特に外資系のクラウドベンダーのクライアントを多く抱えているため、英語を業務で活用できます。
・クラウド分野の専門家が多く在籍しているため、クラウドに関連する様々なナレッジを吸収することができます。
・ISMAPで得たナレッジは、クラウドを利用するエンドユーザー向けのコンサルティングにも活用できます。
・リモートワークによりライフスタイルにあわせた柔軟で多様な働き方が可能
外資系大手IT企業のSecurity Consultant
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
As a Consultant you will serve as a client-facing practitioner who will sells, leads and implements expert services utilizing the breadth of our offerings and technologies. A successful Consultant is regarded by clients as a trusted business advisor who collaborates to provide innovative solutions used to solve the most challenging business problems.
Your primary responsibilities include:
Smooth execution of projects while maintaining relationships with clients on security projects in major industries (manufacturing, finance/insurance, telecommunications/media, public services, etc.).
Execute a wide range of security support in the IT/OT security domain, including strategy development, risk assessment, CSIRT establishment, incident response support, vulnerability management, solution proposals, and project management.
Your primary responsibilities include:
Smooth execution of projects while maintaining relationships with clients on security projects in major industries (manufacturing, finance/insurance, telecommunications/media, public services, etc.).
Execute a wide range of security support in the IT/OT security domain, including strategy development, risk assessment, CSIRT establishment, incident response support, vulnerability management, solution proposals, and project management.
EY新日本有限責任監査法人/大手監査法人での金融機関に対するIT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー/マネージャー
仕事内容
主に金融機関クライアントを対象とした以下業務の提供
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
PwC Japan有限責任監査法人/【大阪】大手監査法人におけるデジタル・ビジネスリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Associate/Senior Associate
仕事内容
◆コンサルティング業務
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
少数精鋭グローバルファームでのリスク アドバイザリー コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、VP、SVP
仕事内容
統計/計量分析や財務モデリングなどの定量分析。業務分野には、国際仲裁やクロスボーダーの訴訟における損害額算定、独占禁止法上の企業結合審査および独禁法違反調査における経済分析、クロスボーダーの調査における支払能力分析や不正利益の計算などが含まれる。
日本語と英語の語学力(ビジネス上の流暢さ)が必要であり、クロスボーダー事案に関わった経験を有していることが望ましい。
日本語と英語の語学力(ビジネス上の流暢さ)が必要であり、クロスボーダー事案に関わった経験を有していることが望ましい。
大手監査法人でのForensic Data Analytics(データ分析サービス)【管理職】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー、シニアマネージャー
仕事内容
〇不正調査・対策における会計データや各種業務データ等の分析や業務プロセスおよび内部統制の改善支援業務です。企業が直面する不正に対して、不正発覚後の調査や不正防止のためのモニタリングおよび業務プロセス改善をデータ分析によって支援します。
〇監査法人として会計監査における不正リスク対応にデータ分析を活用することで監査品質の向上を支援します。
〇会計データやその他企業が保有するデータに対し、分析サービスを提供するためのツールの企画、開発、運用を行うとともに統計やスコアリング等のデータ分析手法を駆使し、不正発見の端緒となるデータの異常傾向を抽出します。
これらのサービスについて、クライアントへの提案活動を行います。
〇監査法人として会計監査における不正リスク対応にデータ分析を活用することで監査品質の向上を支援します。
〇会計データやその他企業が保有するデータに対し、分析サービスを提供するためのツールの企画、開発、運用を行うとともに統計やスコアリング等のデータ分析手法を駆使し、不正発見の端緒となるデータの異常傾向を抽出します。
これらのサービスについて、クライアントへの提案活動を行います。
業界最速プライム上場企業の新規コンサル事業子会社でのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜2500万円以上 ※ポジションにより異なる
ポジション
アソシエイト〜マネージャー
仕事内容
●具体的な業務内容:
・インフラセキュリティのアセスメントおよび対応支援
サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど
・サイバーセキュリティコンサルティング
サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、
CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など
・サイバーセキュリティマネジメント
SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど
・インシデントレスポンス
サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など
・インフラセキュリティのアセスメントおよび対応支援
サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど
・サイバーセキュリティコンサルティング
サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、
CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など
・サイバーセキュリティマネジメント
SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど
・インシデントレスポンス
サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など
プライム上場企業の新規コンサル事業会社でのITコンサルタント(パートナー・シニアマネージャー・マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜3000万円以上 ※ポジションにより異なる
ポジション
パートナー・シニアマネージャー・マネージャー
仕事内容
クライアントの抱える事業課題に応じて、最適なソリューションやテクノロジーを組み合わせてデジタル変革を推進します。
【コンサルティングメニュー例】
・クライアントのビジネス目標に基づくIT戦略の立案やDX計画の構築
・M&AにおけるITデューデリジェンスの実行支援
・ITを活用した全社的BPRの構想策定支援
・システムやアプリケーションの統合計画策定やシステムアーキテクチャの設計と改善支援
・次世代のクラウド適用の構想策定や自動化された運用アーキテクチャの再構築支援
・セキュリティポリシーの策定・導入やセキュリティアセスメント・脆弱性評価
・各種プロジェクトにおけるPMO支援
【業界】
金融・製造・通信・小売/流通・商社・IT等、様々なクライアントに向けてコンサルティングサービスを提供しています
【対クライアント】
・複数プロジェクトの指揮監督
・予算管理
・プロジェクトの品質管理
・顧客折衝/リレーション構築
・プロジェクトメンバーの育成
・営業部門との連携による顧客リレーションシップの構築、新規案件の獲得
・プロジェクトメンバーからの顧客ニーズの吸い上げ
・人材の採用
【対社内】
・評価制度や人事制度の設計/構築
・ナレッジマネジメント
・自社のブランディングや広報活動
・MVVの策定や改定、浸透など
組織の中核メンバーとして対クライアントだけでなく、自組織の成長を共に牽引する役割を共に担っていただきたいです
【コンサルティングメニュー例】
・クライアントのビジネス目標に基づくIT戦略の立案やDX計画の構築
・M&AにおけるITデューデリジェンスの実行支援
・ITを活用した全社的BPRの構想策定支援
・システムやアプリケーションの統合計画策定やシステムアーキテクチャの設計と改善支援
・次世代のクラウド適用の構想策定や自動化された運用アーキテクチャの再構築支援
・セキュリティポリシーの策定・導入やセキュリティアセスメント・脆弱性評価
・各種プロジェクトにおけるPMO支援
【業界】
金融・製造・通信・小売/流通・商社・IT等、様々なクライアントに向けてコンサルティングサービスを提供しています
【対クライアント】
・複数プロジェクトの指揮監督
・予算管理
・プロジェクトの品質管理
・顧客折衝/リレーション構築
・プロジェクトメンバーの育成
・営業部門との連携による顧客リレーションシップの構築、新規案件の獲得
・プロジェクトメンバーからの顧客ニーズの吸い上げ
・人材の採用
【対社内】
・評価制度や人事制度の設計/構築
・ナレッジマネジメント
・自社のブランディングや広報活動
・MVVの策定や改定、浸透など
組織の中核メンバーとして対クライアントだけでなく、自組織の成長を共に牽引する役割を共に担っていただきたいです
コンサルティング会社でのサイバーセキュリティコンサルタント(事業部長候補/リードクラス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2,500万円 ※前職の年収を考慮します。
ポジション
事業部長候補/リードクラス
仕事内容
まずはサイバーセキュリティ領域のコンサルタントとしてプロジェクトリードを期待します。
ゆくゆくはサイバーセキュリティ事業部の事業部長としての役割を期待します。
【プロジェクト例】
●大手証券会社向け、グローバル・セキュリティコンサルティング
・海外展開する多国籍企業において、日本本社と海外支社で共通のセキュリティ体制を構築
・ガバナンス策定/インシデント対策の構想から仕組み構築まで、セキュアなIT運用実現に貢献
●官公庁向け、次世代サイバーセキュリティの構想/構築支援
・各省庁のサイバーセキュリティシステムの統合を中心とした、次期システムの構想/構築
・実施にあたっての調査、改善条項を盛り込んだ提案書作成など、上流から参画
●大手重工業メーカー向け、グループ全体へのITセキュリティ実地監査
・セキュリティリスク低減のため、約500部門に対し、10年単位でのITセキュリティ実地監査
・実施を主導し、計画書や報告書の作成など、顧客調整も務める
ゆくゆくはサイバーセキュリティ事業部の事業部長としての役割を期待します。
【プロジェクト例】
●大手証券会社向け、グローバル・セキュリティコンサルティング
・海外展開する多国籍企業において、日本本社と海外支社で共通のセキュリティ体制を構築
・ガバナンス策定/インシデント対策の構想から仕組み構築まで、セキュアなIT運用実現に貢献
●官公庁向け、次世代サイバーセキュリティの構想/構築支援
・各省庁のサイバーセキュリティシステムの統合を中心とした、次期システムの構想/構築
・実施にあたっての調査、改善条項を盛り込んだ提案書作成など、上流から参画
●大手重工業メーカー向け、グループ全体へのITセキュリティ実地監査
・セキュリティリスク低減のため、約500部門に対し、10年単位でのITセキュリティ実地監査
・実施を主導し、計画書や報告書の作成など、顧客調整も務める
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(金融系コンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
金融業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。
【具体的な職務内容】
本ポジションでは、金融業界に特化したセキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆金融セキュリティに関するコンサルティング
・セキュリティロードマップ(中長期計画)の策定・推進支援
・グループ会社を含むセキュリティ対策状況の可視化支援
・グループグローバル全体のガバナンスの高度化および推進支援
・サプライチェーンマネジメントに関する高度化支援
・セキュリティ管理態勢(xSIRT)構築/運用支援
・セキュリティ監査体制(3線防御)構築支援
・サイバー演習の企画・高度化支援等
◆DXセキュリティに関するコンサルティング
・ゼロトラストを実現するためのサイバーセキュリティ対策の高度化計画の策定支援
・AI等の新技術活用時におけるリスク調査および対策立案に関するアドバイザリ支援
●プロジェクト事例
・大手・準大手銀行等へのサイバーセキュリティに関する中期計画の策定支援
・大手銀行・証券・保険業等へのセキュリティアドバイザリ支援
・サイバー演習の企画立案・評価支援
・サイバーインシデント発生時の対応・復旧支援の助言等
・金融庁のサイバーセキュリティガイドライン、CRI Profile、CIS Controls、NIST CyberSecurity Frameworkなどを利用したセキュリティ対策状況の可視化支援
【仕事の魅力・やりがい】
多くの金融機関に対し、様々な切り口でセキュリティコンサルティングを提供しており、これまで培ってきた知見を活かしながら、幅広いセキュリティの専門性を発揮できる環境です。
業界をリードするお客様やNRIとの連携を通じて、先進的な事例や最新のノウハウに触れられる点も大きな魅力です。
また、官公庁向けの支援や業界団体での委員会活動、情報発信などにも積極的に参画しており、業界全体に付加価値を提供する活動に携わる機会があります。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。
セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。
【組織の特徴】
・組織メンバーの約半数がキャリア入社者です。
・地方銀行、システムインテグレータ、外資系コンサルなど多様なバックグラウンドを持つメンバーが集まっています。
・組織メンバーの大半がテレワークを活用しています。
・情報共有や助け合いを当たり前とする明るい雰囲気、組織風土があり、有志での業務外の交流機会も多く、出社・テレワークの勤務形態を問わず横のつながりが強い組織です。
【具体的な職務内容】
本ポジションでは、金融業界に特化したセキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆金融セキュリティに関するコンサルティング
・セキュリティロードマップ(中長期計画)の策定・推進支援
・グループ会社を含むセキュリティ対策状況の可視化支援
・グループグローバル全体のガバナンスの高度化および推進支援
・サプライチェーンマネジメントに関する高度化支援
・セキュリティ管理態勢(xSIRT)構築/運用支援
・セキュリティ監査体制(3線防御)構築支援
・サイバー演習の企画・高度化支援等
◆DXセキュリティに関するコンサルティング
・ゼロトラストを実現するためのサイバーセキュリティ対策の高度化計画の策定支援
・AI等の新技術活用時におけるリスク調査および対策立案に関するアドバイザリ支援
●プロジェクト事例
・大手・準大手銀行等へのサイバーセキュリティに関する中期計画の策定支援
・大手銀行・証券・保険業等へのセキュリティアドバイザリ支援
・サイバー演習の企画立案・評価支援
・サイバーインシデント発生時の対応・復旧支援の助言等
・金融庁のサイバーセキュリティガイドライン、CRI Profile、CIS Controls、NIST CyberSecurity Frameworkなどを利用したセキュリティ対策状況の可視化支援
【仕事の魅力・やりがい】
多くの金融機関に対し、様々な切り口でセキュリティコンサルティングを提供しており、これまで培ってきた知見を活かしながら、幅広いセキュリティの専門性を発揮できる環境です。
業界をリードするお客様やNRIとの連携を通じて、先進的な事例や最新のノウハウに触れられる点も大きな魅力です。
また、官公庁向けの支援や業界団体での委員会活動、情報発信などにも積極的に参画しており、業界全体に付加価値を提供する活動に携わる機会があります。
コンサルタントとして顧客の課題解決を支援するだけでなく、社会全体の安全・安心の向上に寄与できる、やりがいの大きなポジションです。
セキュリティ領域を全方位でカバーしており、幅広いテーマに携わりながら、自身の志向に合わせたキャリアパスを描ける環境です。
専門性を高め合う組織風土と育成・支援基盤が整っているため、特定分野で第一人者を目指すスペシャリスト志向のキャリアはもちろん、複数領域の経験を積んだうえでマネージャーを目指すキャリアも選択可能です。
また、本人の希望や適性に応じて、他のセキュリティコンサルタント職種への柔軟な職種転換も可能です。
一人ひとりが目指すキャリアを実現できるよう、日々の業務を通じて継続的にサポートします。
【組織の特徴】
・組織メンバーの約半数がキャリア入社者です。
・地方銀行、システムインテグレータ、外資系コンサルなど多様なバックグラウンドを持つメンバーが集まっています。
・組織メンバーの大半がテレワークを活用しています。
・情報共有や助け合いを当たり前とする明るい雰囲気、組織風土があり、有志での業務外の交流機会も多く、出社・テレワークの勤務形態を問わず横のつながりが強い組織です。
EY新日本有限責任監査法人/【東京/大阪/福岡】大手監査法人でのプライバシー・セキュリティコンサルタント(シニアマネージャー/マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー/マネージャー
仕事内容
●セキュリティに係る評価、コンサルティングサービス
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
当社は、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。
●プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、当社は、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
当社は、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。
●プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、当社は、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
大手コンサルティング会社での金融ITリスクコンサルタント(銀行/保険/証券)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント〜
仕事内容
【チーム紹介】
デジタル・トランスフォーメーション(DX)やテクノロジーに関する社会環境の変化など金融機関を取り巻く環境は大きく変化しています。このような変化に適応し金融機関が持続的な成長を実現するためには、テクノロジーリスクを適切に管理することが、より一層重要になります。
当チームは金融機関に特化したテクノロジーリスクの専門家チームです。豊富な知見・経験に基づいたサービスを提供することが可能であり、金融機関の企業価値向上を強力に支援します。
【主なサービス領域】
ITガバナンス・リスクマネジメント
デジタルガバナンス・テクノロジーリスク
プログラム・プロジェクトマネジメント
オペレーショナル・レジリエンス
サイバーセキュリティ
内部監査支援
【プロジェクト事例】
●ITセキュリティ
・国内大手銀行のクラウド利用増加に伴うクラウドリスク管理態勢の再構築
・国内大手信託銀行の海外拠点のサイバーセキュリティ関連規制対応状況を海外ファームと連携して調査
・国内独立系運用会社の事業継続管理態勢の現状調査および改善提案
●システムリスク
・大手金融グループの業務標準化プロジェクトにおけるリリース直後のトラブルに係る真因分析・今後に向けた課題整理
・大手証券関連会社の基幹システム刷新プロジェクトに対するリスク管理部門のモニタリング支援
・官庁系金融関連機構に対するCIO補佐官業務
●エマージングリスク
・大手金融グループのグローバルデータガバナンス態勢構築に向けた支援を、海外メンバーファームとの協力により提供
・金融機関のデジタル資産(NFT)活用戦略に関するプロジェクトについて、技術面・規制面からのリスク評価支援を内部監査部門に提供
・金融機関のDXプロジェクトにおけるシステム開発のガバナンスの妥当性について内部監査として評価し、課題の識別と改善策の提言を実施
デジタル・トランスフォーメーション(DX)やテクノロジーに関する社会環境の変化など金融機関を取り巻く環境は大きく変化しています。このような変化に適応し金融機関が持続的な成長を実現するためには、テクノロジーリスクを適切に管理することが、より一層重要になります。
当チームは金融機関に特化したテクノロジーリスクの専門家チームです。豊富な知見・経験に基づいたサービスを提供することが可能であり、金融機関の企業価値向上を強力に支援します。
【主なサービス領域】
ITガバナンス・リスクマネジメント
デジタルガバナンス・テクノロジーリスク
プログラム・プロジェクトマネジメント
オペレーショナル・レジリエンス
サイバーセキュリティ
内部監査支援
【プロジェクト事例】
●ITセキュリティ
・国内大手銀行のクラウド利用増加に伴うクラウドリスク管理態勢の再構築
・国内大手信託銀行の海外拠点のサイバーセキュリティ関連規制対応状況を海外ファームと連携して調査
・国内独立系運用会社の事業継続管理態勢の現状調査および改善提案
●システムリスク
・大手金融グループの業務標準化プロジェクトにおけるリリース直後のトラブルに係る真因分析・今後に向けた課題整理
・大手証券関連会社の基幹システム刷新プロジェクトに対するリスク管理部門のモニタリング支援
・官庁系金融関連機構に対するCIO補佐官業務
●エマージングリスク
・大手金融グループのグローバルデータガバナンス態勢構築に向けた支援を、海外メンバーファームとの協力により提供
・金融機関のデジタル資産(NFT)活用戦略に関するプロジェクトについて、技術面・規制面からのリスク評価支援を内部監査部門に提供
・金融機関のDXプロジェクトにおけるシステム開発のガバナンスの妥当性について内部監査として評価し、課題の識別と改善策の提言を実施
大手コンサルティングファームでの社会課題ルール形成・戦略コンサルタント(サイバーセキュリティ領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
米中冷戦時代に不可欠な日本企業の経営能力を補完するために、安全保障経済政策、サイバー政策、ESG投資政策、ブロックチェーン・フィンテック政策の分野で政策アドバイザーを務めているトップコンサルタントで構成したStrategic Impact Unit(ストラテジック・インパクト・ユニット、以下SI)を創設し、中でもサイバーセキュリティ・ガバナンスに精通したGeoeconomics Strategyのサイバーセキュリティ領域で、人材を募集します。
・Geoeconomics Strategy
・各国の捜査機関およびインテリジェンス機関と連携した研究開発力の向上
・CFIUSおよび秘密特許制度への対応を念頭に置いたM&A
・アライアンス戦略、Five eyesとコモンウェルズインテリジェンスネットワークを活かした営業戦略
・Economic statecraftの激化に伴う経済制裁に戦略的な対応が可能なSCM再構築
・NIST SP800 171、53およびTAPA、NISPOMに準拠したサプライチェーン構築
・国防権限法に対応した輸出管理体制および電子証拠保全能力の構築
・セキュリティクリアランス保有人材のグローバルでの採用力強化
上記の中でも特にNISTの重要性は日々大きく変化しており、以下の職種で勤務のご経験のある方は優遇いたします。
・セキュリティエンジニア
・脆弱性診断程度前提
・WH・CTF参加者クラスでコンサル希望居れば
・インフラエンジニア
・ITアーキテクト
・その他サーバーエンジニア他
・監査法人のIT監査グループ所属者(アドバイザリー関連チーム所属者等)
・事業会社の内部監査(IT監査)ご担当者
・Geoeconomics Strategy
・各国の捜査機関およびインテリジェンス機関と連携した研究開発力の向上
・CFIUSおよび秘密特許制度への対応を念頭に置いたM&A
・アライアンス戦略、Five eyesとコモンウェルズインテリジェンスネットワークを活かした営業戦略
・Economic statecraftの激化に伴う経済制裁に戦略的な対応が可能なSCM再構築
・NIST SP800 171、53およびTAPA、NISPOMに準拠したサプライチェーン構築
・国防権限法に対応した輸出管理体制および電子証拠保全能力の構築
・セキュリティクリアランス保有人材のグローバルでの採用力強化
上記の中でも特にNISTの重要性は日々大きく変化しており、以下の職種で勤務のご経験のある方は優遇いたします。
・セキュリティエンジニア
・脆弱性診断程度前提
・WH・CTF参加者クラスでコンサル希望居れば
・インフラエンジニア
・ITアーキテクト
・その他サーバーエンジニア他
・監査法人のIT監査グループ所属者(アドバイザリー関連チーム所属者等)
・事業会社の内部監査(IT監査)ご担当者
【大阪】大手監査法人でのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1500万円程度まで
ポジション
担当者
仕事内容
「サイバーセキュリティで関西経済の発展に貢献し、サイバーセキュリティの関西ベストチームになる!」というミッションを掲げて関西で成長しているサイバーセキュリティチームです。
主として製造業、製薬業、インフラ業など関西の大企業を対象に、企業の持続的成長や競争力向上にむけた経営変革やDX推進をサイバーセキュリティの面から強力に支援する専門家集団の一員として、下記業務を中心に従事いただきます。また、各種施策の企画支援(Advisory)だけでなく、運用業務支援(Operate)にも支援範囲を広げています。
●サイバーセキュリティ関連
・サイバーセキュリティ戦略、ロードマップ策定支援
・サイバーセキュリティ管理体制構築支援
・セキュリティインシデント対応体制(CSIRT、PSIRT、FSIRT)の整備構築支援、演習・訓練支援
・サプライチェーンセキュリティ管理体制構築支援
・製品セキュリティ(IoT)管理強化支援、自動車セキュリティ管理強化支援
・工場セキュリティ(OT)管理強化支援 等
●プライバシー関連
・個人情報保護法・各国個人情報保護法対応支援
・プライバシーポリシー・個人情報保護規程類策定支援 等
【当職種の特徴】
中立・客観的な立場であることからベンダーのように特定のツール・製品に偏ることなく、クライアントにとって最適なサイバーセキュリティについて提案・支援できることが大きな特徴です。また、各種業務を通じて特に以下の経験を積むことができます
(1)企業のサイバー戦略に関する経営視点からの助言・提言
(2)複数海外拠点を対象とするグローバルプロジェクト参画
(3)システム構築側/利用側とは異なる第三者的立場からの業務遂行
(4)部分的関与ではないプロジェクト全体を俯瞰した業務遂行
(5)特定の企業に限定しない幅広いクライアントへの業務提供
(6)デロイト トーマツ グループの様々な専門家とコラボレーションする大型共同プロジェクト参画
【職位ごとの業務イメージ】
パートナーやマネジャーのリードのもとに2〜5名程度でチームを組み、顧客のサイバーセキュリティ領域の課題解決を行います。
1.アナリスト:マネジャーの指示の下、作業担当者として各種リサーチを行い議事録や資料を作成する。依頼事項の連絡等の簡易な顧客とのコミュニケーションも行う。
2.コンサルタント:マネジャーの指示の下、与えられた領域のゴールや成果物を自らで描きながら各種リサーチや成果物作成を行う。与えられた領域については顧客の担当者と主体的にコミュニケーションし、会議においても資料の説明や討議を行う。
3.シニアコンサルタント:一定領域の作業責任者として最終成果物のアウトライン作成やタスク設計を行い、スタッフを管理しながらプロジェクトを推進する。プロジェクト実務に関わる顧客とのコミュニケーション全般を行い、会議のファシリテートも担当する。
4.マネジャー:プロジェクト全体のマネージメント、予算管理やクライアントとの折衝をする。
主として製造業、製薬業、インフラ業など関西の大企業を対象に、企業の持続的成長や競争力向上にむけた経営変革やDX推進をサイバーセキュリティの面から強力に支援する専門家集団の一員として、下記業務を中心に従事いただきます。また、各種施策の企画支援(Advisory)だけでなく、運用業務支援(Operate)にも支援範囲を広げています。
●サイバーセキュリティ関連
・サイバーセキュリティ戦略、ロードマップ策定支援
・サイバーセキュリティ管理体制構築支援
・セキュリティインシデント対応体制(CSIRT、PSIRT、FSIRT)の整備構築支援、演習・訓練支援
・サプライチェーンセキュリティ管理体制構築支援
・製品セキュリティ(IoT)管理強化支援、自動車セキュリティ管理強化支援
・工場セキュリティ(OT)管理強化支援 等
●プライバシー関連
・個人情報保護法・各国個人情報保護法対応支援
・プライバシーポリシー・個人情報保護規程類策定支援 等
【当職種の特徴】
中立・客観的な立場であることからベンダーのように特定のツール・製品に偏ることなく、クライアントにとって最適なサイバーセキュリティについて提案・支援できることが大きな特徴です。また、各種業務を通じて特に以下の経験を積むことができます
(1)企業のサイバー戦略に関する経営視点からの助言・提言
(2)複数海外拠点を対象とするグローバルプロジェクト参画
(3)システム構築側/利用側とは異なる第三者的立場からの業務遂行
(4)部分的関与ではないプロジェクト全体を俯瞰した業務遂行
(5)特定の企業に限定しない幅広いクライアントへの業務提供
(6)デロイト トーマツ グループの様々な専門家とコラボレーションする大型共同プロジェクト参画
【職位ごとの業務イメージ】
パートナーやマネジャーのリードのもとに2〜5名程度でチームを組み、顧客のサイバーセキュリティ領域の課題解決を行います。
1.アナリスト:マネジャーの指示の下、作業担当者として各種リサーチを行い議事録や資料を作成する。依頼事項の連絡等の簡易な顧客とのコミュニケーションも行う。
2.コンサルタント:マネジャーの指示の下、与えられた領域のゴールや成果物を自らで描きながら各種リサーチや成果物作成を行う。与えられた領域については顧客の担当者と主体的にコミュニケーションし、会議においても資料の説明や討議を行う。
3.シニアコンサルタント:一定領域の作業責任者として最終成果物のアウトライン作成やタスク設計を行い、スタッフを管理しながらプロジェクトを推進する。プロジェクト実務に関わる顧客とのコミュニケーション全般を行い、会議のファシリテートも担当する。
4.マネジャー:プロジェクト全体のマネージメント、予算管理やクライアントとの折衝をする。
有限責任あずさ監査法人/大手監査法人におけるWeb3.0やデジタルアセット、ブロックチェーン/スマートコントラクトを活用する金融機関・事業者に対するアドバイザリ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
アソシエイト/シニアアソシエイト〜マネジャー
仕事内容
●Web3.0やデジタルアセット(※1)、ブロックチェーン/スマートコントラクトを活用する金融機関・事業者に対するアドバイザリー業務
- 免許・登録申請支援
- 規制遵守態勢(内部管理態勢、システムリスク管理態勢、AML/CFT態勢等)の整備・高度化支援
- NFT/DAO/DeFiに係る調査・助言(行政機関の入札案件含む)
(※1)暗号資産、セキュリティトークン、ステーブルコイン、NFT等
- 免許・登録申請支援
- 規制遵守態勢(内部管理態勢、システムリスク管理態勢、AML/CFT態勢等)の整備・高度化支援
- NFT/DAO/DeFiに係る調査・助言(行政機関の入札案件含む)
(※1)暗号資産、セキュリティトークン、ステーブルコイン、NFT等
PwC Japan有限責任監査法人/大手監査法人におけるデジタル・ビジネスリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験、能力を考慮の上、当法人の報酬規定による。
ポジション
Associate/Senior Associate/Manager以上
仕事内容
◆コンサルティング業務
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
三菱UFJリサーチ&コンサルティング株式会社/日系大手シンクタンク・コンサルティングファームにおけるリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力・前給等を考慮し、当社規定により決定。
ポジション
コンサルタント、アソシエイト
仕事内容
GRC (Governance, Risk, Compliance)に関するコンサルティング業務全般をご担当いただくポジションです。GRCコンサルティング部は、地政学リスクをはじめとするグローバルメガトレンドや、金利ある世界の再来に象徴される新たな成長フェーズに入りつつある事業環境を踏まえ、経営の守りに関するマネジメントコンサルティング業務を幅広く手掛けています。
【職務内容】
GRC領域の様々なコンサルティング・プロジェクト(下記ご参照)にデリバリーメンバーとしてご参画いただきます。プロジェクトリーダーの指示・監督の下で、各種調査・分析(クライアント内部資料の分析、クライアント各部門へのインタビュー調査、データ分析等含む)、議論資料作成、報告資料作成、プロジェクトマネジメント業務のサポート(スケジュール管理、議事録作成、クライアントとの連絡・各種調整)等を行っていただきます。
◇主な案件領域
・グループ・グローバル経営管理/持株会社におけるグループ経営管理
・ERM(Enterprise Risk Mnagement:全社的リスク管理)/コンプライアンス/安全保障貿易管理態勢構築
・金融機関におけるリスク管理(金利リスク、信用リスク、オペリスク等)
・BCP(Business Continuity Plan:事業継続計画)/危機管理
・内部監査
・内部統制
◇主なクライアント
製造業、専門商社、ITサービス、エネルギー、製薬、サービス、地域金融機関、金融会社、等
【プロジェクト事例】
・大手エネルギー企業における全社的リスク管理態勢(ERM:Enterprise Risk Management)の高度化支援
・大手ITサービスグループにおける全社的リスク管理態勢(ERM:Enterprise Risk Management)の高度化支援
・大手エネルギー企業におけるBCP(Business Continuity Plan:事業継続計画)の高度化・実行支援
・大手メーカー、専門商社等における安全保障貿易管理態勢の構築支援
・大手メーカーにおけるグループ・グローバル経営管理態勢構築支援
・大手地域金融グループにおける信用リスク管理の高度化支援
【仕事の魅力・やりがい】
・GRC領域のマネジメントコンサルティング(所謂上流案件)に関与できる機会が非常に多い。
・3〜5名程度の少人数プロジェクトが中心であり、若手でも早い段階から重要な仕事を任せられるため、より早い成長を実現できる。
・型にはまったやり方や特定のソリューション等に縛られることがなく、国内外の様々なトレンドも踏まえつつ各クライアントの経営課題と向き合うことができる環境であるため、GRC領域でのコンサルティングワークを通じてクライアントや社会に直接的に貢献することが可能。
【職務内容】
GRC領域の様々なコンサルティング・プロジェクト(下記ご参照)にデリバリーメンバーとしてご参画いただきます。プロジェクトリーダーの指示・監督の下で、各種調査・分析(クライアント内部資料の分析、クライアント各部門へのインタビュー調査、データ分析等含む)、議論資料作成、報告資料作成、プロジェクトマネジメント業務のサポート(スケジュール管理、議事録作成、クライアントとの連絡・各種調整)等を行っていただきます。
◇主な案件領域
・グループ・グローバル経営管理/持株会社におけるグループ経営管理
・ERM(Enterprise Risk Mnagement:全社的リスク管理)/コンプライアンス/安全保障貿易管理態勢構築
・金融機関におけるリスク管理(金利リスク、信用リスク、オペリスク等)
・BCP(Business Continuity Plan:事業継続計画)/危機管理
・内部監査
・内部統制
◇主なクライアント
製造業、専門商社、ITサービス、エネルギー、製薬、サービス、地域金融機関、金融会社、等
【プロジェクト事例】
・大手エネルギー企業における全社的リスク管理態勢(ERM:Enterprise Risk Management)の高度化支援
・大手ITサービスグループにおける全社的リスク管理態勢(ERM:Enterprise Risk Management)の高度化支援
・大手エネルギー企業におけるBCP(Business Continuity Plan:事業継続計画)の高度化・実行支援
・大手メーカー、専門商社等における安全保障貿易管理態勢の構築支援
・大手メーカーにおけるグループ・グローバル経営管理態勢構築支援
・大手地域金融グループにおける信用リスク管理の高度化支援
【仕事の魅力・やりがい】
・GRC領域のマネジメントコンサルティング(所謂上流案件)に関与できる機会が非常に多い。
・3〜5名程度の少人数プロジェクトが中心であり、若手でも早い段階から重要な仕事を任せられるため、より早い成長を実現できる。
・型にはまったやり方や特定のソリューション等に縛られることがなく、国内外の様々なトレンドも踏まえつつ各クライアントの経営課題と向き合うことができる環境であるため、GRC領域でのコンサルティングワークを通じてクライアントや社会に直接的に貢献することが可能。
外資系コンサルティングファームでの戦略リスク、グローバル経営リスクに関するコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、シニアコンサルタント、マネージャー、シニアマネージャー、パートナー
仕事内容
1.企業等の経営戦略及び組織体制に影響を及ぼす外部環境、内部環境の分析(国内外市場の動向、海外事業や新規事業に係る分析等を含む)
2.経営・グローバルリスクの分析・対応に係るコンサルティング
3.企業・組織のリスクトランスフォーメーション(抜本的改善)に係る分析、企画、運用に係るコンサルティング(コーポレート/グループ・ガバナンスの高度化を含む)
4.上記1から3に係るDigital Transformation(デジタル観点での改善及び高度化)のコンサルティング
【入社後配属/アサインを予定している業務・プロジェクト例】
・全社的リスク管理の高度化支援
・戦略的リスク管理の導入支援
・経営アジェンダに影響を与える外部環境分析支援
・グループガバナンスの高度化支援
2.経営・グローバルリスクの分析・対応に係るコンサルティング
3.企業・組織のリスクトランスフォーメーション(抜本的改善)に係る分析、企画、運用に係るコンサルティング(コーポレート/グループ・ガバナンスの高度化を含む)
4.上記1から3に係るDigital Transformation(デジタル観点での改善及び高度化)のコンサルティング
【入社後配属/アサインを予定している業務・プロジェクト例】
・全社的リスク管理の高度化支援
・戦略的リスク管理の導入支援
・経営アジェンダに影響を与える外部環境分析支援
・グループガバナンスの高度化支援
監査法人系リスクコンサルティング会社でのクオンツ&アプライザル(GRC・金融規制対応関連)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ〜1,500万円)
ポジション
経験に応じて検討
仕事内容
当職種では、金融部門にて金融機関に対する以下のようなサービスのいずれかをご担当いただきます。
●リスク管理(信用、市場、統合リスク等)高度化アドバイザリー
・リスク管理態勢構築・高度化に関するアドバイザリー業務
・リスク計測モデル導入・検証に関するアドバイザリー業務
・リスク管理に関する内部監査アドバイザリー業務
・IFRS9導入支援アドバイザリー業務
・データガバナンス、モデルガバナンス等のガバナンスに関するアドバイザリー業務
●金融規制対応アドバイザリー
・バーゼル規制対応(内部格付手法高度化、バーゼル?最終化等)アドバイザリー業務
・経済価値ベースソルベンシー規制対応アドバイザリー業務
●リスク管理(信用、市場、統合リスク等)高度化アドバイザリー
・リスク管理態勢構築・高度化に関するアドバイザリー業務
・リスク計測モデル導入・検証に関するアドバイザリー業務
・リスク管理に関する内部監査アドバイザリー業務
・IFRS9導入支援アドバイザリー業務
・データガバナンス、モデルガバナンス等のガバナンスに関するアドバイザリー業務
●金融規制対応アドバイザリー
・バーゼル規制対応(内部格付手法高度化、バーゼル?最終化等)アドバイザリー業務
・経済価値ベースソルベンシー規制対応アドバイザリー業務
監査法人系リスクコンサルティング会社での金融機関向けリスクアドバイザリー(銀行・証券)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
私たちは、銀行・証券をはじめとする、金融市場にかかわる幅広いクライアントに対し、経営戦略策定、業務改革、デジタル化推進、リスク管理、サステナビリティ対応など、専門横断的な経営レベルの重要課題(CxOアジェンダ)に直結するアドバイザリーサービスを提供しています。クライアントの経営・リスクの課題を、現場・経営層双方への継続的な対話や、地に足の着いた市場分析を通じて多角的に理解し、金融業界全体で培ったベストプラクティスや、海外の事例・規制情報を含むグローバルネットワークの知見を活用しながら、クライアントの課題解決のための戦略のデザインから始め、専門的なアドバイスにつなげることをミッションとしています。
本ポジションでは、金融業界出身者及び金融機関向けコンサルティング経験者で、クライアントと目線を合わせつつリスク関連の議論ができることを強みとして活かしながら、各人の得意分野を軸に経営課題の解決に取り組みます。案件は多岐にわたりますが、個々の専門性や分析力を尊重し、段階的に担当領域を広げていく仕組みを整えています。ストラテジックリスクに代表される経営全体的なリスクに着目し、意思決定に関われるので、「金融機関経営に触れたい」という志向の方により適しています。組織の様々な階層での直接対話を通じて課題の本質を見極め、協働するチームメンバーや他部門の多様な専門知識や経験を組み合わせ、最適なソリューションを創出、提案から実行支援まで一貫して関われることで、成果を目に見える形で届ける実感の得られる環境です。
これらの活動を通じて、リスク・機会の双方を意識しながら、社会的意義の高いテーマと、収益性や成長性といった企業価値向上の両方を、実現できる施策を提案・実行していきます。
【主な業務内容】
〇金融機関(主に銀行・証券)向けに、経営戦略の立案や業務改革、デジタル変革(AI・データ活用、DX推進)、リスクマネジメント、サステナビリティ(ESG・気候変動)対応、規制対応など幅広いコンサルティング業務を実施
〇CxOや経営層と連携し、プロジェクトの企画・提案・推進・実行支援を担う
〇業界動向や最新トレンドの分析、課題特定、新規サービス開発、セクター戦略策定。業界経験・専門知識を活かし、金融機関の課題解決や変革推進をリード
〇金融モデルやデータ分析などの先進的な定量手法を活用して、リスクシナリオ策定、リスク・収益計測管理、リスク緩和・適応、投融資意思決定を支援
〇ITやAI・機械学習を活用した業務プロセスの改善、レガシーシステム刷新、データガバナンス向上などのプロジェクトに参画
〇チームでのプロジェクトマネジメントや社内外関係者との連携による業務推進
〇業界動向や最新トレンドなどに関する情報収集・取りまとめ、ニュースレター等の発信
【本ポジションの特徴】
〇顧客のマネジメントと対話し、社会的インパクトなどの成果が明確な案件に携われる
〇戦略・業務・デジタル・リスク・サステナビリティ等、幅広いテーマを段階的に経験できるため、専門性と視野の広さ・柔軟さを両立できる
〇グローバルネットワークを活用した先進的なプロジェクトに参加可能。英語が生かせる
〇多様なバックグラウンドを持つ仲間と切磋琢磨し、相互に学び合える環境
〇継続的な学習支援制度により、最新知識やスキルを無理なく習得できる
本ポジションでは、金融業界出身者及び金融機関向けコンサルティング経験者で、クライアントと目線を合わせつつリスク関連の議論ができることを強みとして活かしながら、各人の得意分野を軸に経営課題の解決に取り組みます。案件は多岐にわたりますが、個々の専門性や分析力を尊重し、段階的に担当領域を広げていく仕組みを整えています。ストラテジックリスクに代表される経営全体的なリスクに着目し、意思決定に関われるので、「金融機関経営に触れたい」という志向の方により適しています。組織の様々な階層での直接対話を通じて課題の本質を見極め、協働するチームメンバーや他部門の多様な専門知識や経験を組み合わせ、最適なソリューションを創出、提案から実行支援まで一貫して関われることで、成果を目に見える形で届ける実感の得られる環境です。
これらの活動を通じて、リスク・機会の双方を意識しながら、社会的意義の高いテーマと、収益性や成長性といった企業価値向上の両方を、実現できる施策を提案・実行していきます。
【主な業務内容】
〇金融機関(主に銀行・証券)向けに、経営戦略の立案や業務改革、デジタル変革(AI・データ活用、DX推進)、リスクマネジメント、サステナビリティ(ESG・気候変動)対応、規制対応など幅広いコンサルティング業務を実施
〇CxOや経営層と連携し、プロジェクトの企画・提案・推進・実行支援を担う
〇業界動向や最新トレンドの分析、課題特定、新規サービス開発、セクター戦略策定。業界経験・専門知識を活かし、金融機関の課題解決や変革推進をリード
〇金融モデルやデータ分析などの先進的な定量手法を活用して、リスクシナリオ策定、リスク・収益計測管理、リスク緩和・適応、投融資意思決定を支援
〇ITやAI・機械学習を活用した業務プロセスの改善、レガシーシステム刷新、データガバナンス向上などのプロジェクトに参画
〇チームでのプロジェクトマネジメントや社内外関係者との連携による業務推進
〇業界動向や最新トレンドなどに関する情報収集・取りまとめ、ニュースレター等の発信
【本ポジションの特徴】
〇顧客のマネジメントと対話し、社会的インパクトなどの成果が明確な案件に携われる
〇戦略・業務・デジタル・リスク・サステナビリティ等、幅広いテーマを段階的に経験できるため、専門性と視野の広さ・柔軟さを両立できる
〇グローバルネットワークを活用した先進的なプロジェクトに参加可能。英語が生かせる
〇多様なバックグラウンドを持つ仲間と切磋琢磨し、相互に学び合える環境
〇継続的な学習支援制度により、最新知識やスキルを無理なく習得できる
大手会計系リスクアドバイザリー企業でのデジタルリスクアドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜2,000万円)
ポジション
シニアマネジャー〜スタッフなど
仕事内容
デジタルリスク(規制対応、委託先管理、システム導入リスクなど)に対応するための社内オペレーションの再構築を行う
業務変革、内部統制、内部監査等とテクノロジーの専門性(下記)を発揮し、日本企業の成長とビジネス変革に貢献することを目標としている
従来のガバナンス・リスクマネジメント・コンプライアンス、内部監査・内部統制等の業務を中心に培ったノウハウの習得のみならず、喫緊の課題となっているデジタル・サードパーティリスクに関する法規制についても一早く対応していく事で、当該分野の希少な専門家としてのキャリアアップの機会を得ることができます。
●内部統制DX、デジタルレギュレーション、サードパーティリスクに伴うリスクマネジメントコンサルティング
例)
・デジタルを活用した内部統制・内部監査のDX化(自動化、ペーパーレス化、等)
・デジタルを活用したサプライチェーンリスク・サードパーティリスク管理の高度化・効率化・DX化
・新たなテクノロジー(RPA、AIなど)の導入に伴う業務変革とリスクへの対応
・基幹システム刷新等の大規模システム導入に伴う業務変革とリスクへの対応
・デジタル規制(サイバーセキュリティ、プライバシー、データ利活用、AI活用、等)
・サイバーセキュリティデューデリジェンスの実施
・リスクモニタリング等のリスク管理の高度化、自動化、省力化に向けたDX対応
●支援実績 例
・サイバーセキュリティ法規制に対応する社内オペレーションの再構築(規程整備、モニタリング機能、BCP、内部監査など)
・M&Aにおける買収先に対してサイバーセキュリティDDの実施およびPMIの支援
・グローバル企業へのサプライチェーンリスク・サードパーティリスク管理(TPRM)の管理フレームワーク設計や情報システムの導入や運用の支援
・リスクマネジメント高度化・効率化に資する情報システム(GRCツール等)の企画・設計・構築の支援
業務変革、内部統制、内部監査等とテクノロジーの専門性(下記)を発揮し、日本企業の成長とビジネス変革に貢献することを目標としている
従来のガバナンス・リスクマネジメント・コンプライアンス、内部監査・内部統制等の業務を中心に培ったノウハウの習得のみならず、喫緊の課題となっているデジタル・サードパーティリスクに関する法規制についても一早く対応していく事で、当該分野の希少な専門家としてのキャリアアップの機会を得ることができます。
●内部統制DX、デジタルレギュレーション、サードパーティリスクに伴うリスクマネジメントコンサルティング
例)
・デジタルを活用した内部統制・内部監査のDX化(自動化、ペーパーレス化、等)
・デジタルを活用したサプライチェーンリスク・サードパーティリスク管理の高度化・効率化・DX化
・新たなテクノロジー(RPA、AIなど)の導入に伴う業務変革とリスクへの対応
・基幹システム刷新等の大規模システム導入に伴う業務変革とリスクへの対応
・デジタル規制(サイバーセキュリティ、プライバシー、データ利活用、AI活用、等)
・サイバーセキュリティデューデリジェンスの実施
・リスクモニタリング等のリスク管理の高度化、自動化、省力化に向けたDX対応
●支援実績 例
・サイバーセキュリティ法規制に対応する社内オペレーションの再構築(規程整備、モニタリング機能、BCP、内部監査など)
・M&Aにおける買収先に対してサイバーセキュリティDDの実施およびPMIの支援
・グローバル企業へのサプライチェーンリスク・サードパーティリスク管理(TPRM)の管理フレームワーク設計や情報システムの導入や運用の支援
・リスクマネジメント高度化・効率化に資する情報システム(GRCツール等)の企画・設計・構築の支援
監査法人系リスクコンサルティング会社での金融機関向けリスクアドバイザリー(金融全般)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
本ポジションでは、金融業界出身者及び金融機関向けコンサルティング経験者で、クライアントと目線を合わせつつリスク関連の議論ができることを強みとして活かしながら、各人の得意分野を軸に経営課題の解決に取り組みます。
案件は多岐にわたりますが、個々の専門性や分析力を尊重し、段階的に担当領域を広げていく仕組みを整えています。
ストラテジックリスクに代表される経営全体的なリスクに着目し、意思決定に関われるので、「金融機関経営に触れたい」という志向の方により適しています。
組織の様々な階層での直接対話を通じて課題の本質を見極め、協働するチームメンバーや他部門の多様な専門知識や経験を組み合わせ、最適なソリューションを創出、提案から実行支援まで一貫して関われることで、成果を目に見える形で届ける実感の得られる環境です。
これらの活動を通じて、リスク・機会の双方を意識しながら、社会的意義の高いテーマと、収益性や成長性といった企業価値向上の両方を、実現できる施策を提案・実行していきます。
【主な業務内容】
〇金融機関向けに、経営戦略の立案や業務改革、デジタル変革(AI・データ活用、DX推進)、リスクマネジメント、サステナビリティ(ESG・気候変動)対応、規制対応など幅広いコンサルティング業務を実施
〇CxOや経営層と連携し、プロジェクトの企画・提案・推進・実行支援を担う
〇業界動向や最新トレンドの分析、課題特定、新規サービス開発、セクター戦略策定。業界経験・専門知識を活かし、金融機関の課題解決や変革推進をリード
〇金融モデルやデータ分析などの先進的な定量手法を活用して、リスクシナリオ策定、リスク・収益計測管理、リスク緩和・適応、投融資意思決定を支援
〇ITやAI・機械学習を活用した業務プロセスの改善、レガシーシステム刷新、データガバナンス向上などのプロジェクトに参画
〇チームでのプロジェクトマネジメントや社内外関係者との連携による業務推進
〇業界動向や最新トレンドなどに関する情報収集・取りまとめ、ニュースレター等の発信
【本ポジションの特徴】
〇顧客のマネジメントと対話し、社会的インパクトなどの成果が明確な案件に携われる
〇戦略・業務・デジタル・リスク・サステナビリティ等、幅広いテーマを段階的に経験できるため、専門性と視野の広さ・柔軟さを両立できる
〇グローバルネットワークを活用した先進的なプロジェクトに参加可能。英語が生かせる
〇多様なバックグラウンドを持つ仲間と切磋琢磨し、相互に学び合える環境
〇継続的な学習支援制度により、最新知識やスキルを無理なく習得できる
【対象セクター】
下記より前職でのご経験等を勘案し、いずれか一つ(または複数)のセクターをご担当いただきます
〇銀行
〇証券
〇保険
〇資産運用
〇インバウンド(外資金融)
案件は多岐にわたりますが、個々の専門性や分析力を尊重し、段階的に担当領域を広げていく仕組みを整えています。
ストラテジックリスクに代表される経営全体的なリスクに着目し、意思決定に関われるので、「金融機関経営に触れたい」という志向の方により適しています。
組織の様々な階層での直接対話を通じて課題の本質を見極め、協働するチームメンバーや他部門の多様な専門知識や経験を組み合わせ、最適なソリューションを創出、提案から実行支援まで一貫して関われることで、成果を目に見える形で届ける実感の得られる環境です。
これらの活動を通じて、リスク・機会の双方を意識しながら、社会的意義の高いテーマと、収益性や成長性といった企業価値向上の両方を、実現できる施策を提案・実行していきます。
【主な業務内容】
〇金融機関向けに、経営戦略の立案や業務改革、デジタル変革(AI・データ活用、DX推進)、リスクマネジメント、サステナビリティ(ESG・気候変動)対応、規制対応など幅広いコンサルティング業務を実施
〇CxOや経営層と連携し、プロジェクトの企画・提案・推進・実行支援を担う
〇業界動向や最新トレンドの分析、課題特定、新規サービス開発、セクター戦略策定。業界経験・専門知識を活かし、金融機関の課題解決や変革推進をリード
〇金融モデルやデータ分析などの先進的な定量手法を活用して、リスクシナリオ策定、リスク・収益計測管理、リスク緩和・適応、投融資意思決定を支援
〇ITやAI・機械学習を活用した業務プロセスの改善、レガシーシステム刷新、データガバナンス向上などのプロジェクトに参画
〇チームでのプロジェクトマネジメントや社内外関係者との連携による業務推進
〇業界動向や最新トレンドなどに関する情報収集・取りまとめ、ニュースレター等の発信
【本ポジションの特徴】
〇顧客のマネジメントと対話し、社会的インパクトなどの成果が明確な案件に携われる
〇戦略・業務・デジタル・リスク・サステナビリティ等、幅広いテーマを段階的に経験できるため、専門性と視野の広さ・柔軟さを両立できる
〇グローバルネットワークを活用した先進的なプロジェクトに参加可能。英語が生かせる
〇多様なバックグラウンドを持つ仲間と切磋琢磨し、相互に学び合える環境
〇継続的な学習支援制度により、最新知識やスキルを無理なく習得できる
【対象セクター】
下記より前職でのご経験等を勘案し、いずれか一つ(または複数)のセクターをご担当いただきます
〇銀行
〇証券
〇保険
〇資産運用
〇インバウンド(外資金融)
PwCコンサルティング合同会社/外資系コンサルティングファームでのサイバーセキュリティコンサルタント(製品領域)【東京/名古屋/大阪/福岡】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
アソシエイト〜シニアアソシエイト〜マネージャー以上
仕事内容
デジタルを駆使したサービスや製品を活発に開発・ローンチしている状況で、製品に対するサイバー攻撃による不具合や
リコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。
本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの
専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。
当社は、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。
●ポジションの特徴
・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。
・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。
・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験
を積むことができます。
・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことが
できます。
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
すべく、新たなサービスの検討が活発に行われています。
・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。
・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ
けます。
●プロジェクト例
これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
を広げることもできます。
・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュリティ上の考慮・実施事項の定義およびロードマップの作成
・セキュリティを考慮した製品開発プロセスの構築、ルールの制定
・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築
・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援
・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援
・製品に関連するSBOM (Software Bill Of Materials) の構築
・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援
・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み
リコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。
本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの
専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。
当社は、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。
●ポジションの特徴
・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。
・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。
・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験
を積むことができます。
・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことが
できます。
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
すべく、新たなサービスの検討が活発に行われています。
・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。
・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ
けます。
●プロジェクト例
これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
を広げることもできます。
・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュリティ上の考慮・実施事項の定義およびロードマップの作成
・セキュリティを考慮した製品開発プロセスの構築、ルールの制定
・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築
・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援
・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援
・製品に関連するSBOM (Software Bill Of Materials) の構築
・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援
・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み
【東京/大阪】大手コンサルティングファームでのデジタルガバナンス&マネジメント・コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
デジタルガバナンス&マネジメントチームでは、ガバナンス構築と個別のDXプロジェクト推進の両輪を支援できる下記6つのサービスラインを設け、クライアントのIssue Drivenで様々なユニットとコラボレーションをしながらプロジェクト活動をおこなっています。
(1)Digital Governance Strategy
-デジタル戦略の立案やデジタル化に対応するためのケイパビリティ強化に関する支援
-DX関連組織の立ち上げや投資判断等に関する各種意思決定支援
(2)Security Internal Control
-サイバーセキュリティリスクへの対応に関するマネジメント層への各種意思決定支援
-サイバーセキュリティ関連基準(NIST他)への準拠支援
システム内部統制やシステム監査に関する各種支援
(3)Data Governance&Management
- データ利活用を促進するためのデータガバナンス(体制や役割の整備)およびマネジメント(マスタデータ管理やデータカタログ整備等)
- データガバナンスやマネジメントを実現するためのシステム基盤の実現に関する支援
(4)Data Driven Transformation
-データの収集・保存・蓄積・活用に関するデータプラットフォームの構想策定〜データ利活用に係るユースケース選定支援
-AI/MLを活用した需給予測、効率性、生産性向上等に資するデータ分析による業務オペレーション変革支援
-システム化戦略、構想策定〜システム開発プロジェクト伴走支援
(5)Digital Management&Architecture
- デジタル化時代におけるIT部門/デジタル部門のあるべき姿や戦略の策定
- デジタル化時代におけるシステム開発・運用保守プロセスの最適化(アジャイル、DevOps等)
- 2025年の崖を見据えたシステムアーキテクチャの見直し
(6)Finance Risk&Sustainability
-デジタル活用による財務経理部門のオペレーション変革・プロセス自動化支援(BPR、RPA、ETL、BI、AI等活用)
-デジタル活用によるサスティナビリティ・非財務情報の活用に関する支援
【入社後配属/アサインを予定している業務・プロジェクト】
・企業のデータ利活用を推進するためのPMOやガバナンス整備支援
・DX時代のシステム開発管理態勢に係るトランスフォーメーション支援
・大手企業でのグローバルプロジェクト・基幹業務・AI導入等に関わるプロジェクトリスクマネジメント業務
・官庁に対する公共施策の立案・実行・管理支援(特にDXに係る)
(1)Digital Governance Strategy
-デジタル戦略の立案やデジタル化に対応するためのケイパビリティ強化に関する支援
-DX関連組織の立ち上げや投資判断等に関する各種意思決定支援
(2)Security Internal Control
-サイバーセキュリティリスクへの対応に関するマネジメント層への各種意思決定支援
-サイバーセキュリティ関連基準(NIST他)への準拠支援
システム内部統制やシステム監査に関する各種支援
(3)Data Governance&Management
- データ利活用を促進するためのデータガバナンス(体制や役割の整備)およびマネジメント(マスタデータ管理やデータカタログ整備等)
- データガバナンスやマネジメントを実現するためのシステム基盤の実現に関する支援
(4)Data Driven Transformation
-データの収集・保存・蓄積・活用に関するデータプラットフォームの構想策定〜データ利活用に係るユースケース選定支援
-AI/MLを活用した需給予測、効率性、生産性向上等に資するデータ分析による業務オペレーション変革支援
-システム化戦略、構想策定〜システム開発プロジェクト伴走支援
(5)Digital Management&Architecture
- デジタル化時代におけるIT部門/デジタル部門のあるべき姿や戦略の策定
- デジタル化時代におけるシステム開発・運用保守プロセスの最適化(アジャイル、DevOps等)
- 2025年の崖を見据えたシステムアーキテクチャの見直し
(6)Finance Risk&Sustainability
-デジタル活用による財務経理部門のオペレーション変革・プロセス自動化支援(BPR、RPA、ETL、BI、AI等活用)
-デジタル活用によるサスティナビリティ・非財務情報の活用に関する支援
【入社後配属/アサインを予定している業務・プロジェクト】
・企業のデータ利活用を推進するためのPMOやガバナンス整備支援
・DX時代のシステム開発管理態勢に係るトランスフォーメーション支援
・大手企業でのグローバルプロジェクト・基幹業務・AI導入等に関わるプロジェクトリスクマネジメント業務
・官庁に対する公共施策の立案・実行・管理支援(特にDXに係る)
大手外資系コンサルティングファームでのIIoT/OTセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント 〜 シニアマネジャー
仕事内容
国が指定する重要インフラ(電力、鉄道、水道、ガス、石油化学等)のプラントおよび製造業の工場においては、OS・ネットワークの汎用技術の採用や外部ネットワーク接続の増加に伴いサイバー攻撃の脅威が増しています。
さらに、生産管理や製造の効率化を目指したスマートファクトリー化も進んでおり、IIoT(Industrial IoT)の活用に対するサイバー攻撃のリスクも懸念されていることから、サイバーセキュリティが重要な経営ファクターになっています。
重要インフラおよび製造業の企業に対して、生産設備および生産ラインを監視制御するシステムのセキュリティリスク評価、それに基づくサイバーセキュリティの戦略・ロードマップ策定、ポリシー・ガイドライン策定、トレーニング・教育の支援に携わっていただきます。
当社は制御システムのサイバーセキュリティに対するプロフェッショナルチームを有しており、経験豊富なコンサルタントを軸に他ファームと差別化を図り、質の高いコンサルティングを提供しています。
●具体的な支援内容
・制御システムのセキュリティリスク評価
・制御システムのセキュリティ戦略 / ロードマップの策定
・制御システムに関するセキュリティポリシー・ガイドラインの策定
・制御システムに関するサイバー攻撃に関するトレーニング・教育
●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼンテーション)
・下位メンバーの指導・育成
さらに、生産管理や製造の効率化を目指したスマートファクトリー化も進んでおり、IIoT(Industrial IoT)の活用に対するサイバー攻撃のリスクも懸念されていることから、サイバーセキュリティが重要な経営ファクターになっています。
重要インフラおよび製造業の企業に対して、生産設備および生産ラインを監視制御するシステムのセキュリティリスク評価、それに基づくサイバーセキュリティの戦略・ロードマップ策定、ポリシー・ガイドライン策定、トレーニング・教育の支援に携わっていただきます。
当社は制御システムのサイバーセキュリティに対するプロフェッショナルチームを有しており、経験豊富なコンサルタントを軸に他ファームと差別化を図り、質の高いコンサルティングを提供しています。
●具体的な支援内容
・制御システムのセキュリティリスク評価
・制御システムのセキュリティ戦略 / ロードマップの策定
・制御システムに関するセキュリティポリシー・ガイドラインの策定
・制御システムに関するサイバー攻撃に関するトレーニング・教育
●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼンテーション)
・下位メンバーの指導・育成
フォーティエンスコンサルティング株式会社(旧社名:株式会社クニエ)/日系大手コンサルティングファームのセキュリティ・先端技術コンサルタント(CISOサポート)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
コンサルタント
仕事内容
CISOや情報セキュリティ管理部門が担う、情報セキュリティに係る役割領域の全域をサポートするソリューションサービスを開発し、その機能やフレームワークを活用してクライアントへのセキュリティ対策やITに係わるリードや支援を行います。
IT領域全般の深い技術力を活かし、クライアントの情報システム部などに対し、情報セキュリティ規程やガイドラインの設計と構築、セキュリティサービスの企画や機能開発をリードすると同時に、グループ会社やパートナーと連携し、SOCやCSIRTの立ち上げやセキュリティシステム導入のPMOサービス、セキュリティ対策の技術支援全般に対応します。
IT領域全般の深い技術力を活かし、クライアントの情報システム部などに対し、情報セキュリティ規程やガイドラインの設計と構築、セキュリティサービスの企画や機能開発をリードすると同時に、グループ会社やパートナーと連携し、SOCやCSIRTの立ち上げやセキュリティシステム導入のPMOサービス、セキュリティ対策の技術支援全般に対応します。
PwCコンサルティング合同会社/外資系コンサルティングファームでのサイバーセキュリティコンサルタント【東京/名古屋/大阪/福岡】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
アソシエイト〜シニアアソシエイト〜マネージャー以上
仕事内容
●職務内容
昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。
サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。
これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。
●本ポジションの特徴
・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。
・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。
・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。
・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。
・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。
・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。
・インサイトの執筆、外部寄稿、講演などにも携わることができます。
・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。
●プロジェクト例
ご経験やご希望を踏まえ、プロジェクトにアサインします。
・セキュリティアセスメント(ビジネスに影響するリスクの評価)
・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援
・セキュリティ組織態勢の検討・構築支援
・セキュリティ規程体系の整備、規程類の策定支援
・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援
・技術的対策の動向調査・製品選定(RFP作成)支援
・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援
・インシデント監視・分析・対応の改善支援
・セキュリティ関連業務の運用プロセス設計支援
・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援
※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます
デジタルアイデンティティ関連:
・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援
・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援
・企業間連携に必要なトラストフレームワークの適用支援
昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。
サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。
これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。
●本ポジションの特徴
・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。
・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。
・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。
・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。
・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。
・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。
・インサイトの執筆、外部寄稿、講演などにも携わることができます。
・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。
●プロジェクト例
ご経験やご希望を踏まえ、プロジェクトにアサインします。
・セキュリティアセスメント(ビジネスに影響するリスクの評価)
・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援
・セキュリティ組織態勢の検討・構築支援
・セキュリティ規程体系の整備、規程類の策定支援
・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援
・技術的対策の動向調査・製品選定(RFP作成)支援
・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援
・インシデント監視・分析・対応の改善支援
・セキュリティ関連業務の運用プロセス設計支援
・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援
※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます
デジタルアイデンティティ関連:
・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援
・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援
・企業間連携に必要なトラストフレームワークの適用支援
フューチャーアーキテクト株式会社/大手ITコンサルティング会社でのセキュリティコンサルタント/エンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,500万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
コンサルタント/エンジニア
仕事内容
<セキュリティコンサルタント>
コンサルタントして、お客様に対して以下のようなセキュリティサービスを提供いただきます。また、新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。
・セキュリティアセスメントサービス
・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援
・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン
・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進
<セキュリティエンジニア>
セキュリティエンジニアとして、当社サービス(脆弱性情報スキャンツール)の開発業務、あるいはセキュリティシステムにおける設計・構築を担っていただきます。
・当社サービス(脆弱性情報スキャンツール)の開発・運用
・新たなセキュリティ技術、ソリューション開発
・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進
・脆弱性情報スキャンツールの普及活動を目的とした社外に向けたマーケティング活動(勉強会、講演などのイベント企画・運営・登壇、執筆活動などの機会あり)
◆職務内容の詳細
【セキュリティコンサルタント】
昨今、インターネットの高度利用化、システムのオープン化の加速度、データの高度利用とともに、セキュリティ事案により社会問題となるケースが多発しています。外的要因、管理体制の不備、ガバナンスの不徹底など、危機管理における認識の甘さや、具体的な対策を実践に展開し切れていないケースが散見されます。我々は、お客様が直面し得る脅威を事前にアセスメントし、セキュリティリスクの可視化、脅威への具体的な対策、セキュリティ監査基準への対応などを支援するとともに、システムに求める要求、その背景・将来の予測を加え、今とるべき最適で戦略的なアーキテクチャをデザインします。
セキュリティコンサルタントとして、お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、お客様の業種・業態や規模は様々なため、お客様の状況に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキルも必要になります。
【セキュリティエンジニア】
Vulsを含めたセキュリティ対策サービス開発を行います。具体的には、悪意ある第3者のハッキングやサイバー攻撃などの攻撃手法・手段を熟知し、具体的な防止策をデザインし、お客様資産・システム資源の安全性を向上するための仕組みやシステム開発を実施します。
OSやソフトウェアの脆弱性に対する迅速な検知対策、DoS攻撃や不正アクセスからIPS・IDSなどを用いたシステム・データの保護、など主にシステム面でセキュリティ対策に必要なサービスやツールの開発を実施するため、プログラミング言語知識やネットワーク、OSの知識など、幅広いITに対する知識と理解が必要です。
コンサルタントして、お客様に対して以下のようなセキュリティサービスを提供いただきます。また、新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。
・セキュリティアセスメントサービス
・セキュリティリスクの可視化、脅威への対策、セキュリティ監査基準への対応支援
・将来起こりえるサイバーセキュリティを想定し、かつ今とるべき最適で戦略的なセキュリティアーキテクチャーのデザイン
・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進
<セキュリティエンジニア>
セキュリティエンジニアとして、当社サービス(脆弱性情報スキャンツール)の開発業務、あるいはセキュリティシステムにおける設計・構築を担っていただきます。
・当社サービス(脆弱性情報スキャンツール)の開発・運用
・新たなセキュリティ技術、ソリューション開発
・セキュリティシステムにおけるプロジェクトマネジメント、あるいはメンバーとしてデリバリの推進
・脆弱性情報スキャンツールの普及活動を目的とした社外に向けたマーケティング活動(勉強会、講演などのイベント企画・運営・登壇、執筆活動などの機会あり)
◆職務内容の詳細
【セキュリティコンサルタント】
昨今、インターネットの高度利用化、システムのオープン化の加速度、データの高度利用とともに、セキュリティ事案により社会問題となるケースが多発しています。外的要因、管理体制の不備、ガバナンスの不徹底など、危機管理における認識の甘さや、具体的な対策を実践に展開し切れていないケースが散見されます。我々は、お客様が直面し得る脅威を事前にアセスメントし、セキュリティリスクの可視化、脅威への具体的な対策、セキュリティ監査基準への対応などを支援するとともに、システムに求める要求、その背景・将来の予測を加え、今とるべき最適で戦略的なアーキテクチャをデザインします。
セキュリティコンサルタントとして、お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、お客様の業種・業態や規模は様々なため、お客様の状況に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキルも必要になります。
【セキュリティエンジニア】
Vulsを含めたセキュリティ対策サービス開発を行います。具体的には、悪意ある第3者のハッキングやサイバー攻撃などの攻撃手法・手段を熟知し、具体的な防止策をデザインし、お客様資産・システム資源の安全性を向上するための仕組みやシステム開発を実施します。
OSやソフトウェアの脆弱性に対する迅速な検知対策、DoS攻撃や不正アクセスからIPS・IDSなどを用いたシステム・データの保護、など主にシステム面でセキュリティ対策に必要なサービスやツールの開発を実施するため、プログラミング言語知識やネットワーク、OSの知識など、幅広いITに対する知識と理解が必要です。
【福岡/広島】監査法人系リスクコンサルティング会社での ITコンサルタント(システム監査)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
西日本エリアの企業、大学、病院などに対して、システム監査またはITアドバイザリー業務を行います。
事業会社での内部監査の経験者や、監査法人での監査経験者の方で、西日本エリアの経済の役に立ちたいという志を持った方を大歓迎します。
【主な業務内容】
<システム監査>
金融商品取引法や会社法などの法定監査の実施が定められた企業、大学、病院に対して、会計監査の一部として実施するシステム監査を行います。
具体的には以下のような業務を担当します。
1.IT全社統制、IT全般統制、IT業務処理統制の検証
2.ACL、SQL、Tableauなどを利用したデータ監査の支援
<ITアドバイザリー>
企業や地方公共団体への内部統制の構築支援や情報セキュリティ監査などを行います。
具体的には以下のような業務を担当します。
1.上場準備会社などへの内部統制構築に係る助言・指導業務
2.企業や地方公共団体が定めている規程の準拠状況に係る第三者評価
3.総務省や金融情報システムセンター(FISC)の監査基準などを使用した、情報セキュリティ監査
【職位ごとの業務イメージ】
パートナーやマネージャーのリードのもとに2〜5名程度でチームを組み、システム監査やITアドバイザリー業務を行います。
●ジュニアスタッフ:スタッフ指導のもと、依頼書や監査調書の作成など、与えられた作業を正確に遂行する。
●スタッフ:業務内容を理解し、自律的に監査調書を作成するとともに、クライアントと折衝する。
●シニアスタッフ:現場責任者として下位メンバーの成果物をレビューするとともに、クライアントとの折衝や社内調整をリードする。
●マネージャー:プロジェクトの責任者として、予算管理、スケジュール管理、人材育成、品質管理をするとともに、クライアントの責任者との折衝を行う。
事業会社での内部監査の経験者や、監査法人での監査経験者の方で、西日本エリアの経済の役に立ちたいという志を持った方を大歓迎します。
【主な業務内容】
<システム監査>
金融商品取引法や会社法などの法定監査の実施が定められた企業、大学、病院に対して、会計監査の一部として実施するシステム監査を行います。
具体的には以下のような業務を担当します。
1.IT全社統制、IT全般統制、IT業務処理統制の検証
2.ACL、SQL、Tableauなどを利用したデータ監査の支援
<ITアドバイザリー>
企業や地方公共団体への内部統制の構築支援や情報セキュリティ監査などを行います。
具体的には以下のような業務を担当します。
1.上場準備会社などへの内部統制構築に係る助言・指導業務
2.企業や地方公共団体が定めている規程の準拠状況に係る第三者評価
3.総務省や金融情報システムセンター(FISC)の監査基準などを使用した、情報セキュリティ監査
【職位ごとの業務イメージ】
パートナーやマネージャーのリードのもとに2〜5名程度でチームを組み、システム監査やITアドバイザリー業務を行います。
●ジュニアスタッフ:スタッフ指導のもと、依頼書や監査調書の作成など、与えられた作業を正確に遂行する。
●スタッフ:業務内容を理解し、自律的に監査調書を作成するとともに、クライアントと折衝する。
●シニアスタッフ:現場責任者として下位メンバーの成果物をレビューするとともに、クライアントとの折衝や社内調整をリードする。
●マネージャー:プロジェクトの責任者として、予算管理、スケジュール管理、人材育成、品質管理をするとともに、クライアントの責任者との折衝を行う。
三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでのシニアセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアセキュリティコンサルタント
仕事内容
顧客に対して実効性の高いセキュリティ施策を立案・推進していただきます。プロジェクト全体を俯瞰しながら、顧客の経営層やリーダー層と連携し、施策を推進していただきます。また、プロジェクトマネジメントやチームメンバーの育成を通じて、組織全体のスキル向上にも貢献していただきます。
業務内容
下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。
セキュリティ施策の立案、展開、推進支援
顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定
サイバーセキュリティ方針の立案およびアドバイザリ業務
システム導入時のセキュリティリスク評価、アドバイザリ
CSIRT構築・運用支援およびセキュリティインシデント対応
セキュリティ関連規程の策定・改定、個人情報保護法関連業務
プロジェクトマネジメントおよびチームメンバーの育成
チーム構成
プロジェクトにより異なりますが、2〜3名のチームから10名以上の単位で動いているプロジェクトもございます。それぞれの得意分野を持ったメンバーが集まり、議論をしながら成果物を出していくような環境です。
ポジションの魅力
これまでの経験を活かし、企業のセキュリティ戦略策定から実行まで深く関われるポジションです。お客様の多様な課題に対し、専門知識を駆使した最適な解決策を提案。高度な技術と知見で、組織全体のセキュリティレベル向上に貢献できます。常に新たな課題へ挑戦し、自身の専門性を磨き、成果を実感できるやりがいのある仕事です。
業務内容
下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。
セキュリティ施策の立案、展開、推進支援
顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定
サイバーセキュリティ方針の立案およびアドバイザリ業務
システム導入時のセキュリティリスク評価、アドバイザリ
CSIRT構築・運用支援およびセキュリティインシデント対応
セキュリティ関連規程の策定・改定、個人情報保護法関連業務
プロジェクトマネジメントおよびチームメンバーの育成
チーム構成
プロジェクトにより異なりますが、2〜3名のチームから10名以上の単位で動いているプロジェクトもございます。それぞれの得意分野を持ったメンバーが集まり、議論をしながら成果物を出していくような環境です。
ポジションの魅力
これまでの経験を活かし、企業のセキュリティ戦略策定から実行まで深く関われるポジションです。お客様の多様な課題に対し、専門知識を駆使した最適な解決策を提案。高度な技術と知見で、組織全体のセキュリティレベル向上に貢献できます。常に新たな課題へ挑戦し、自身の専門性を磨き、成果を実感できるやりがいのある仕事です。
監査法人系サイバーコンサルティング会社でのクラウドセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
〜マネージャー以上
仕事内容
クラウドセキュリティ領域におけるコンサルティングサービスの更なる事業拡大に向け、当領域の専門人材を広く募集します。
クラウドに関する専門性を持つセキュリティコンサルタントになることを目指して、クラウド技術やクラウドガバナンスに関する知識や経験を活かしてご活躍いただける業務に従事いただきます。
(下記の職務内容はあくまで一例であり、ご本人の専門性を踏まえて、これ以外にも様々な業務にチャレンジしていただきます)
●クラウドサービス(SaaS)開発におけるセキュリティバイデザイン導入支援
・クラウドセキュリティアーキテクトとして、セキュリティ要件定義および基本設計の実施
・セキュリティPMOとして、クラウド関連プロジェクトにおけるセキュリティ担当者として関与
・各種クラウドセキュリティソリューションの比較選定を含むグランドデザインの策定、システム方式設計の実施
●クラウド環境に対するセキュリティアセスメントの実施
・クラウドセキュリティ基準(ISO、NIST、デロイト固有フレームワーク等)に基づくセキュリティアセスメントの実施
・クラウドシステム環境を対象としたセキュリティ脅威分析の実施
・クラウドセキュリティ成熟度向上のためのロードマップの策定および実行支援
●クラウドサービスにおけるグローバル規制対応コンサルティングの実施
・クラウド関連規制に関する調査・分析(ISO、NIST、ISMAP、GDPR、SOC2等)
・規制対応に向けたロードマップの策定および実行支援
●クラウド利用に係る各種規程・ガイドラインの整備支援
・クラウド開発における技術ガイドラインの策定(AWS、Azure、GCP等)
・クラウド利用における社内規程の策定および最新の外部動向を踏まえた更新
●CCoE(クラウドセンターオブエクセレンス)組織の立ち上げ支援
・CCoEにクラウドセキュリティ専門家としての参画、組織・人材の整備、プロセス整備等を担当
●ゼロトラストアーキテクチャに向けたITインフラ構想策定・要件定義
・ゼロトラストアーキテクチャへの移行に向けたクラウド戦略策定、アーキテクチャ設計
・ゼロトラストを構成する技術要素の検討やセキュリティルール策定
クラウドに関する専門性を持つセキュリティコンサルタントになることを目指して、クラウド技術やクラウドガバナンスに関する知識や経験を活かしてご活躍いただける業務に従事いただきます。
(下記の職務内容はあくまで一例であり、ご本人の専門性を踏まえて、これ以外にも様々な業務にチャレンジしていただきます)
●クラウドサービス(SaaS)開発におけるセキュリティバイデザイン導入支援
・クラウドセキュリティアーキテクトとして、セキュリティ要件定義および基本設計の実施
・セキュリティPMOとして、クラウド関連プロジェクトにおけるセキュリティ担当者として関与
・各種クラウドセキュリティソリューションの比較選定を含むグランドデザインの策定、システム方式設計の実施
●クラウド環境に対するセキュリティアセスメントの実施
・クラウドセキュリティ基準(ISO、NIST、デロイト固有フレームワーク等)に基づくセキュリティアセスメントの実施
・クラウドシステム環境を対象としたセキュリティ脅威分析の実施
・クラウドセキュリティ成熟度向上のためのロードマップの策定および実行支援
●クラウドサービスにおけるグローバル規制対応コンサルティングの実施
・クラウド関連規制に関する調査・分析(ISO、NIST、ISMAP、GDPR、SOC2等)
・規制対応に向けたロードマップの策定および実行支援
●クラウド利用に係る各種規程・ガイドラインの整備支援
・クラウド開発における技術ガイドラインの策定(AWS、Azure、GCP等)
・クラウド利用における社内規程の策定および最新の外部動向を踏まえた更新
●CCoE(クラウドセンターオブエクセレンス)組織の立ち上げ支援
・CCoEにクラウドセキュリティ専門家としての参画、組織・人材の整備、プロセス整備等を担当
●ゼロトラストアーキテクチャに向けたITインフラ構想策定・要件定義
・ゼロトラストアーキテクチャへの移行に向けたクラウド戦略策定、アーキテクチャ設計
・ゼロトラストを構成する技術要素の検討やセキュリティルール策定
大手外資系コンサルティングファームでのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント 〜 シニアマネジャー
仕事内容
近年のサイバー攻撃は、IT環境の劇的な変化により重層的な攻撃手法がとられることが多く、従来型の対策では防御が困難であることが指摘されています。
実際、多くの企業では攻撃を受けてから後追い的に対策が取られているのが現状です。このような状況下では、従来の情報セキュリティ管理態勢をサイバーセキュリティ仕様へと高度化していかなくてはなりません。
当社では、海外オフィスにプロフェッショナルと連携し、最新のサイバーセキュリティに関する専門知識とノウハウを用いて、企業が直面するサイバー攻撃の脅威に適合した取組みを支援し、サイバー攻撃防御態勢の高度化をトータルにサポートします。
●具体的な支援内容
【サイバートランスフォーメーションサービス】
・クラウドを含むシステム・ネットワークのリスクアセスメント
・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援
・RPA、ブロックチェーン、AIなどを活用したセキュリティソリューション導入支援
・IAM/IDM、CASB、SIEM、M365等のソリューション導入支援
【サイバーディフェンス&レスポンスサービス】
・レッドチーム演習(脅威ベースペネトレーションテスト)支援
・サイバー脅威インテリジェンス
・多層防御アセスメント/サイバーセキュリティソリューション最適化支援
・CSIRT・SOCの高度化・自動化支援
・ペネトレーションテスト/脆弱性診断
・机上インシデント対応演習・訓練支援
●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
実際、多くの企業では攻撃を受けてから後追い的に対策が取られているのが現状です。このような状況下では、従来の情報セキュリティ管理態勢をサイバーセキュリティ仕様へと高度化していかなくてはなりません。
当社では、海外オフィスにプロフェッショナルと連携し、最新のサイバーセキュリティに関する専門知識とノウハウを用いて、企業が直面するサイバー攻撃の脅威に適合した取組みを支援し、サイバー攻撃防御態勢の高度化をトータルにサポートします。
●具体的な支援内容
【サイバートランスフォーメーションサービス】
・クラウドを含むシステム・ネットワークのリスクアセスメント
・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援
・RPA、ブロックチェーン、AIなどを活用したセキュリティソリューション導入支援
・IAM/IDM、CASB、SIEM、M365等のソリューション導入支援
【サイバーディフェンス&レスポンスサービス】
・レッドチーム演習(脅威ベースペネトレーションテスト)支援
・サイバー脅威インテリジェンス
・多層防御アセスメント/サイバーセキュリティソリューション最適化支援
・CSIRT・SOCの高度化・自動化支援
・ペネトレーションテスト/脆弱性診断
・机上インシデント対応演習・訓練支援
●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
EYストラテジー・アンド・コンサルティング株式会社/Cybersecurity Consultant(Security Governance)/大手外資系コンサ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します
ポジション
Staff 〜 Seniorクラス、Managerクラス以上
仕事内容
昨今のデジタル/IT化の波により、多くの企業で「サイバーセキュリティ」に対する危機意識が向上する中、円滑な事業推進におけるサイバーセキュリティへの投資は必須の経営アジェンダとして捉えられるようになりました。
当社では、Globalでのベストプラクティスを活用し、最新のトレンドを踏まえた最適なソリューションをクライアントに提案することで、日本企業の事業基盤の強化を実現します。
グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。
クライアントのサイバーセキュリティ・情報セキュリティの責任者(CISO)の役割の一部を代行し、企業におけるセキュリティの課題を発見し改善活動の支援を行います。日系企業の海外拠点を含めた支援や、外資系企業の本社とも連携して日本拠点を支援する場合も多く、海外のEYのメンバーファームと連携することもあります。改善策の推進においては、セキュリティポリシーの策定やセキュリティ組織の立ち上げから、特権IDの管理や脆弱性の管理やインシデント検知といった技術的対策の推進まで、幅広く支援します。
【Cybersecurityチームの魅力】
Cybersecurity チームではGlobalメンバーと日常的に連携が行われており、ただ英語を活用するだけでなく多様なバックグラウンドを持つ人材とのチームワークを発揮し、グローバル基準のコンサルタントに成長いただけます。実際に海外メンバーとのコンサルティングサービス開発やプロジェクト推進が日常的に行われる環境のため、英語力を活かしながら業務経験を積んでいただけます。
また、コンサルタントとしての汎用性の高いビジネススキル習得にとどまらず、サイバーセキュリティ領域での希少価値の高い専門性も身に着く環境です。
当社では、Globalでのベストプラクティスを活用し、最新のトレンドを踏まえた最適なソリューションをクライアントに提案することで、日本企業の事業基盤の強化を実現します。
グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。
クライアントのサイバーセキュリティ・情報セキュリティの責任者(CISO)の役割の一部を代行し、企業におけるセキュリティの課題を発見し改善活動の支援を行います。日系企業の海外拠点を含めた支援や、外資系企業の本社とも連携して日本拠点を支援する場合も多く、海外のEYのメンバーファームと連携することもあります。改善策の推進においては、セキュリティポリシーの策定やセキュリティ組織の立ち上げから、特権IDの管理や脆弱性の管理やインシデント検知といった技術的対策の推進まで、幅広く支援します。
【Cybersecurityチームの魅力】
Cybersecurity チームではGlobalメンバーと日常的に連携が行われており、ただ英語を活用するだけでなく多様なバックグラウンドを持つ人材とのチームワークを発揮し、グローバル基準のコンサルタントに成長いただけます。実際に海外メンバーとのコンサルティングサービス開発やプロジェクト推進が日常的に行われる環境のため、英語力を活かしながら業務経験を積んでいただけます。
また、コンサルタントとしての汎用性の高いビジネススキル習得にとどまらず、サイバーセキュリティ領域での希少価値の高い専門性も身に着く環境です。
EYストラテジー・アンド・コンサルティング株式会社/Cybersecurity Consultant(Technical Security)/大手外資系コンサル
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します
ポジション
Staff 〜 Senior、Managerクラス以上
仕事内容
昨今のデジタル/IT化の波により、多くの企業で「サイバーセキュリティ」に対する危機意識が向上する中、円滑な事業推進におけるサイバーセキュリティへの投資は必須の経営アジェンダとして捉えられるようになりました。
当社では、Globalでのベストプラクティスを活用し、最新のトレンドを踏まえた最適なソリューションをクライアントに提案することで、日本企業の事業基盤の強化を実現します。
グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。
ネットワーク・サーバ・Webアプリケーション・ベースソフト・データベース・クラウド・IoT機器など様々なITインフラ・アプリケーションに対して脆弱性検査・ペネトレーションテストを行い、発見事項の報告と改善のための助言を行います。
クライアントのサイバーセキュリティ対策の推進のために、エンドポイント・ネットワークにおけるサイバー攻撃からの防御ソリューション、認証と認可を一元管理するソリューション、サイバー攻撃を検知しインシデントに自動的に対応するSOC/SOARなど様々なセキュリティ対策の実装を支援します。
脆弱性診断の継続的な実施と改善支援、インシデント検知の継続的な支援や自動化の改善支援のように長期にわたってクライアントを支援します。
日系企業の海外拠点や、外資系企業の本社と連携してセキュリティ対策の推進を支援する場合も多く、海外のEYのメンバーファームと連携することもあります。
【Cybersecurityチームの魅力】
Cybersecurity チームではGlobalメンバーと日常的に連携が行われており、ただ英語を活用するだけでなく多様なバックグラウンドを持つ人材とのチームワークを発揮し、グローバル基準のコンサルタントに成長いただけます。実際に海外メンバーとのコンサルティングサービス開発やプロジェクト推進が日常的に行われる環境のため、英語力を活かしながら業務経験を積んでいただけます。
また、コンサルタントとしての汎用性の高いビジネススキル習得にとどまらず、サイバーセキュリティ領域での希少価値の高い専門性も身に着く環境です。
当社では、Globalでのベストプラクティスを活用し、最新のトレンドを踏まえた最適なソリューションをクライアントに提案することで、日本企業の事業基盤の強化を実現します。
グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。
ネットワーク・サーバ・Webアプリケーション・ベースソフト・データベース・クラウド・IoT機器など様々なITインフラ・アプリケーションに対して脆弱性検査・ペネトレーションテストを行い、発見事項の報告と改善のための助言を行います。
クライアントのサイバーセキュリティ対策の推進のために、エンドポイント・ネットワークにおけるサイバー攻撃からの防御ソリューション、認証と認可を一元管理するソリューション、サイバー攻撃を検知しインシデントに自動的に対応するSOC/SOARなど様々なセキュリティ対策の実装を支援します。
脆弱性診断の継続的な実施と改善支援、インシデント検知の継続的な支援や自動化の改善支援のように長期にわたってクライアントを支援します。
日系企業の海外拠点や、外資系企業の本社と連携してセキュリティ対策の推進を支援する場合も多く、海外のEYのメンバーファームと連携することもあります。
【Cybersecurityチームの魅力】
Cybersecurity チームではGlobalメンバーと日常的に連携が行われており、ただ英語を活用するだけでなく多様なバックグラウンドを持つ人材とのチームワークを発揮し、グローバル基準のコンサルタントに成長いただけます。実際に海外メンバーとのコンサルティングサービス開発やプロジェクト推進が日常的に行われる環境のため、英語力を活かしながら業務経験を積んでいただけます。
また、コンサルタントとしての汎用性の高いビジネススキル習得にとどまらず、サイバーセキュリティ領域での希少価値の高い専門性も身に着く環境です。
PwC Japan有限責任監査法人/大手監査法人での金融機関向けリスク管理コンサルタント/金融リスクモデルコンサルタント【東京・大阪】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します
ポジション
アソシエイト〜シニアアソシエイト〜マネージャー〜シニアマネージャー〜ディレクター
仕事内容
【当事業部について】
企業を取り巻く環境の変化が激しさを増し、経営環境がより厳しくなる中、経営の基盤となるガバナンス、リスク、コンプライアンス(GRC)に対する社会の要請や期待、さらには法令や監督当局による要求や監督目線がますます高まっています。
当社の当事業部は、GRC領域の圧倒的な専門性を武器に、このような社会の変革に対峙する大手金融機関やグローバル企業等のクライアントが抱える重要な経営課題の解決を支援しています。
●職務内容
国内外の主要金融機関および一般事業法人のクライアントに対して、クライアントが抱える経営上の重要な課題を、高度な定量モデリングスキルを活用して解決します。特に、AI・機械学習等を活用したデータアナリティクスや金融工学を活用した定量モデリングスキルを有し、かつテクニカル面だけでなく、クライアントに対するコンサルティングに対する意欲のある人材を広く募集します。担当業務の一例は以下のとおりです。
【金融機関向けコンサルティング】
・ 経営管理・リスク管理態勢の構築・高度化業務
客観的な経営判断に資するための定量的な分析・リスク計測手法の導入・運用態勢の整備を行うことにより、経営成績・リスクの見える化および全体フレームワークの構築を支援します。また、それらのアウトプットを活用し、より効果的な経営上の意思決定およびリスク管理を行うための経営管理・リスク管理の態勢の高度化を支援します。
・ 当局規制対応支援業務
当局規制対応のため、クライアントのモデル構築・改善高度化・文書化・運用態勢等について、内外のベストプラクティスを踏まえたコンサルティングを行います。クライントの現状を正しく理解し、それを踏まえた上で定量モデリングスキルを活かしながら課題に対する助言を行います。
・ 定量モデルの構築・高度化・検証業務
時価評価モデル、リスク計量モデル、データ分析モデル等の構築、高度化および検証を行います。クライアントから業務要件をヒアリングし、モデル構築から検証、モデルの活用までを支援します。定量モデリングスキルだけでなく、クライアントと深いコミュニケーションを行い、クライアントの要望を踏まえ、最適なフレームワークを構築します。
【一般事業法人向けコンサルティング】
・ 経営管理・戦略高度化支援業務
近年、一般事業法人においても従来金融機関で行われていたような分析・リスク管理に基づいた経営管理・経営戦略の構築が課題となっています。このようなニーズに対応するため、高度な定量スキルと金融機関向けコンサルティング業務で培ったノウハウを活用し、定量的な分析を活用した経営管理・経営戦略の高度化について支援を行います。
企業を取り巻く環境の変化が激しさを増し、経営環境がより厳しくなる中、経営の基盤となるガバナンス、リスク、コンプライアンス(GRC)に対する社会の要請や期待、さらには法令や監督当局による要求や監督目線がますます高まっています。
当社の当事業部は、GRC領域の圧倒的な専門性を武器に、このような社会の変革に対峙する大手金融機関やグローバル企業等のクライアントが抱える重要な経営課題の解決を支援しています。
●職務内容
国内外の主要金融機関および一般事業法人のクライアントに対して、クライアントが抱える経営上の重要な課題を、高度な定量モデリングスキルを活用して解決します。特に、AI・機械学習等を活用したデータアナリティクスや金融工学を活用した定量モデリングスキルを有し、かつテクニカル面だけでなく、クライアントに対するコンサルティングに対する意欲のある人材を広く募集します。担当業務の一例は以下のとおりです。
【金融機関向けコンサルティング】
・ 経営管理・リスク管理態勢の構築・高度化業務
客観的な経営判断に資するための定量的な分析・リスク計測手法の導入・運用態勢の整備を行うことにより、経営成績・リスクの見える化および全体フレームワークの構築を支援します。また、それらのアウトプットを活用し、より効果的な経営上の意思決定およびリスク管理を行うための経営管理・リスク管理の態勢の高度化を支援します。
・ 当局規制対応支援業務
当局規制対応のため、クライアントのモデル構築・改善高度化・文書化・運用態勢等について、内外のベストプラクティスを踏まえたコンサルティングを行います。クライントの現状を正しく理解し、それを踏まえた上で定量モデリングスキルを活かしながら課題に対する助言を行います。
・ 定量モデルの構築・高度化・検証業務
時価評価モデル、リスク計量モデル、データ分析モデル等の構築、高度化および検証を行います。クライアントから業務要件をヒアリングし、モデル構築から検証、モデルの活用までを支援します。定量モデリングスキルだけでなく、クライアントと深いコミュニケーションを行い、クライアントの要望を踏まえ、最適なフレームワークを構築します。
【一般事業法人向けコンサルティング】
・ 経営管理・戦略高度化支援業務
近年、一般事業法人においても従来金融機関で行われていたような分析・リスク管理に基づいた経営管理・経営戦略の構築が課題となっています。このようなニーズに対応するため、高度な定量スキルと金融機関向けコンサルティング業務で培ったノウハウを活用し、定量的な分析を活用した経営管理・経営戦略の高度化について支援を行います。
PwC Japan有限責任監査法人/大手監査法人でのデータ・テクノロジーアドバイザリー【経営課題・金融規制・コンプライアンス関連】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
アソシエイト、シニアアソシエイト、マネージャー、シニアマネージャー、ディレクター
仕事内容
【当事業部について】
企業を取り巻く環境の変化が激しさを増し、経営環境がより厳しくなる中、経営の基盤となるガバナンス、リスク、コンプライアンス(GRC)に対する社会の要請や期待、さらには法令や監督当局による要求や監督目線がますます高まっています。
当社の当事業部は、GRC領域の圧倒的な専門性を武器に、このような社会の変革に対峙する大手金融機関やグローバル企業等のクライアントが抱える重要な経営課題の解決を支援しています。
●【職務内容】
主に金融機関に対して、クライアントが抱える経営課題・コンプライアンス課題・事務上の課題等を分析し、それらを効果的・効率的に解決するためのソリューションを考え出すことと、その導入に当たっての上流検討(業務要件定義等)を行うことが主な職務です。
当部は国内外のGRC領域に関する専門知見を有するプロフェッショナルの集団であり、また当社には日本のメンバーファーム及びGlobal Networkのノウハウと知識にフルアクセスできる環境が整っています。
また、今後データの分析、分析・計測ツールの開発、ツールを活用したコンサルティング業務・Proof of Conceptの実施といった業務の拡大を見込んでおり、IT及びデジタルの知見や経験を持つ人材、もしくはそういった分野に興味を持つ人材を広く求めています。
我々はこれらを総動員し、クライアントが規制当局・顧客・社会に対する説明責任を果たしつつ、適切な業務体制・効率的なオペレーション等を実現できるよう支援することに、誇りとやりがいを持って取り組んでいます。
企業を取り巻く環境の変化が激しさを増し、経営環境がより厳しくなる中、経営の基盤となるガバナンス、リスク、コンプライアンス(GRC)に対する社会の要請や期待、さらには法令や監督当局による要求や監督目線がますます高まっています。
当社の当事業部は、GRC領域の圧倒的な専門性を武器に、このような社会の変革に対峙する大手金融機関やグローバル企業等のクライアントが抱える重要な経営課題の解決を支援しています。
●【職務内容】
主に金融機関に対して、クライアントが抱える経営課題・コンプライアンス課題・事務上の課題等を分析し、それらを効果的・効率的に解決するためのソリューションを考え出すことと、その導入に当たっての上流検討(業務要件定義等)を行うことが主な職務です。
当部は国内外のGRC領域に関する専門知見を有するプロフェッショナルの集団であり、また当社には日本のメンバーファーム及びGlobal Networkのノウハウと知識にフルアクセスできる環境が整っています。
また、今後データの分析、分析・計測ツールの開発、ツールを活用したコンサルティング業務・Proof of Conceptの実施といった業務の拡大を見込んでおり、IT及びデジタルの知見や経験を持つ人材、もしくはそういった分野に興味を持つ人材を広く求めています。
我々はこれらを総動員し、クライアントが規制当局・顧客・社会に対する説明責任を果たしつつ、適切な業務体制・効率的なオペレーション等を実現できるよう支援することに、誇りとやりがいを持って取り組んでいます。
PwC Japan有限責任監査法人/大手監査法人におけるリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
経験に応じて検討
仕事内容
【当事業について】
企業を取り巻く環境の変化が激しさを増し、経営環境がより厳しくなる中、経営の基盤となるガバナンス、リスク、コンプライアンス(GRC)に対する社会の要請や期待、さらには法令や監督当局による要求や監督目線がますます高まっています。
当社の当事業部は、GRC領域の圧倒的な専門性を武器に、このような社会の変革に対峙する大手金融機関やグローバル企業等のクライアントが抱える重要な経営課題の解決を支援しています。
【職務内容】
国内外の主要クライアント(金融機関、事業会社等)に対して、クライアントが抱える経営上の課題解決に必要となるリスクマネジメントに関するあらゆるアドバイスを提供します。
課題解決においては、クライアント企業の事業特性・組織特性を踏まえたうえで、財務(信用リスク、市場リスク、流動性リスク)、非財務(オペレーショナルリスク/コンダクトリスク、ESG、地政学など)の各種リスクに適合する専門的スキルに基づき、経営戦略・リスクマネジメントのフレームワークやツールを構築・高度化します。
主なプロジェクト例は以下のとおりです。
- リスク戦略の策定および実行支援(リスクアペタイトフレームワーク、シナリオ分析/ストレステスト、収益管理、事業計画とリスクベースの業績評価、他)
- Enterprise Risk Management (ERM) フレームワーク構築支援
- リスクガバナンス高度化支援(経営陣を含む組織体制強化、リスクカルチャー醸成等)
- 信用リスク、市場リスク、流動性リスク、オペレーショナルリスクの管理手法の高度化支援・検証
- リスクマネジメントメソドロジーの導入支援(リスクマップ整備、リスク評価手法整備、リスク対応見直し、KPI/KRI設定、ダッシュボード整備など)
- サプライチェーン、サードパーティー(取引先等)にかかるリスク管理態勢整備支援
- 気候変動にかかる機会とリスクの分析、シナリオ分析、対応検討などの支援
- 経営戦略・リスクマネジメントのためのデータマネジメント高度化支援
企業を取り巻く環境の変化が激しさを増し、経営環境がより厳しくなる中、経営の基盤となるガバナンス、リスク、コンプライアンス(GRC)に対する社会の要請や期待、さらには法令や監督当局による要求や監督目線がますます高まっています。
当社の当事業部は、GRC領域の圧倒的な専門性を武器に、このような社会の変革に対峙する大手金融機関やグローバル企業等のクライアントが抱える重要な経営課題の解決を支援しています。
【職務内容】
国内外の主要クライアント(金融機関、事業会社等)に対して、クライアントが抱える経営上の課題解決に必要となるリスクマネジメントに関するあらゆるアドバイスを提供します。
課題解決においては、クライアント企業の事業特性・組織特性を踏まえたうえで、財務(信用リスク、市場リスク、流動性リスク)、非財務(オペレーショナルリスク/コンダクトリスク、ESG、地政学など)の各種リスクに適合する専門的スキルに基づき、経営戦略・リスクマネジメントのフレームワークやツールを構築・高度化します。
主なプロジェクト例は以下のとおりです。
- リスク戦略の策定および実行支援(リスクアペタイトフレームワーク、シナリオ分析/ストレステスト、収益管理、事業計画とリスクベースの業績評価、他)
- Enterprise Risk Management (ERM) フレームワーク構築支援
- リスクガバナンス高度化支援(経営陣を含む組織体制強化、リスクカルチャー醸成等)
- 信用リスク、市場リスク、流動性リスク、オペレーショナルリスクの管理手法の高度化支援・検証
- リスクマネジメントメソドロジーの導入支援(リスクマップ整備、リスク評価手法整備、リスク対応見直し、KPI/KRI設定、ダッシュボード整備など)
- サプライチェーン、サードパーティー(取引先等)にかかるリスク管理態勢整備支援
- 気候変動にかかる機会とリスクの分析、シナリオ分析、対応検討などの支援
- 経営戦略・リスクマネジメントのためのデータマネジメント高度化支援
PwC Japan有限責任監査法人/大手監査法人における金融機関向け会計監査および各種証明業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
経験に応じて検討
仕事内容
●財務諸表監査
・日本基準の財務諸表監査(証券取引法監査、会社法監査、各種業法に基づく監査、公開準備会社の財務諸表監査、特殊法人監査、その他)
・海外会計基準の財務諸表監査(国際監査基準に基づく監査、米国監査基準に基づく監査)
●内部統制監査
・金融商品取引法に基づく内部統制監査(J-SOX)
・米国企業改革法(404条)に基づく内部統制監査
●金融アドバイザリーサービス
●その他証明業務
金融機関向け監査部は、それぞれのサービス提供先によって、以下、3つ部門にわかれております。
ご応募の際、特に、志望がある場合は、ご志望部門をご記載ください。
銀行・証券アシュアランス部
保険アシュアランス部
資産運用アシュアランス部
●その他
・中途採用で活躍している監査部門の職員が登壇するセミナーを実施しております。
・個別にカジュアル面談も実施可能です。
・日本基準の財務諸表監査(証券取引法監査、会社法監査、各種業法に基づく監査、公開準備会社の財務諸表監査、特殊法人監査、その他)
・海外会計基準の財務諸表監査(国際監査基準に基づく監査、米国監査基準に基づく監査)
●内部統制監査
・金融商品取引法に基づく内部統制監査(J-SOX)
・米国企業改革法(404条)に基づく内部統制監査
●金融アドバイザリーサービス
●その他証明業務
金融機関向け監査部は、それぞれのサービス提供先によって、以下、3つ部門にわかれております。
ご応募の際、特に、志望がある場合は、ご志望部門をご記載ください。
銀行・証券アシュアランス部
保険アシュアランス部
資産運用アシュアランス部
●その他
・中途採用で活躍している監査部門の職員が登壇するセミナーを実施しております。
・個別にカジュアル面談も実施可能です。
大手外資系コンサルティングファームでの経済安全保障・地政学リスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
国際情勢が大きく不安定になる中で、事業戦略の策定において、経済安全保障・地政学リスクの視点を加味することは、グローバル企業にとって必須となりつつあります。一方で、戦略の策定や事業判断はリスクの一面だけを考慮するのではなく、サステナビリティの視点を含む様々な中長期的なリスクをも踏まえる必要があります。中長期的な視点と幅広い視野をもって、経済安全保障・地政学リスク対応に向けたソリューション提供を行っていきます。
<プロジェクト事例>
・経済安全保障関連規制・政策、地政学リスクに関する
動向を踏まえたリスク管理支援
・経済安全保障・地政学リスクに関するサプライチェーンリスク
評価支援
・地政学リスクに関するシナリオ分析、および対応策の立案支援
・リスク管理体制の見直し支援
・経済安全保障・地政学リスクに関連したサプライチェーン戦略の
立案支援
・トレードコンプライアンスに関する体制・取組みの整備支援
<役割及び責任>
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの
確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、
経済安全保障・地政学リスク領域における専門性や経験等を活かした
創意工夫に基づくアウトプット
・自身の専門性・経験を踏まえた、クライアントの課題に合わせた
各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業タスク・スケジュールを自ら起案し、クライアント期待値や
チームとしてのパフォーマンス等を見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、
見積もり、プレゼン)
・経済安全保障・地政学リスク領域における専門性や経験等を
活かした下位メンバーの指導・育成、チームの成長への貢献
<プロジェクト事例>
・経済安全保障関連規制・政策、地政学リスクに関する
動向を踏まえたリスク管理支援
・経済安全保障・地政学リスクに関するサプライチェーンリスク
評価支援
・地政学リスクに関するシナリオ分析、および対応策の立案支援
・リスク管理体制の見直し支援
・経済安全保障・地政学リスクに関連したサプライチェーン戦略の
立案支援
・トレードコンプライアンスに関する体制・取組みの整備支援
<役割及び責任>
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの
確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、
経済安全保障・地政学リスク領域における専門性や経験等を活かした
創意工夫に基づくアウトプット
・自身の専門性・経験を踏まえた、クライアントの課題に合わせた
各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業タスク・スケジュールを自ら起案し、クライアント期待値や
チームとしてのパフォーマンス等を見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、
見積もり、プレゼン)
・経済安全保障・地政学リスク領域における専門性や経験等を
活かした下位メンバーの指導・育成、チームの成長への貢献