リスクコンサルティング、1800〜2000万の転職求人
26 件
検索条件を再設定
並び順:
全26件
1-26件目を表示中
リスクコンサルティング、1800〜2000万の転職求人一覧
新着 デジタルリスク/セキュリティコンサルタント(マネジャー以上)/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1900万円
ポジション
マネジャー、シニアマネジャー
仕事内容
クライアント企業のセキュリティ体制の評価/構築支援やサイバーセキュリティ体制の高度化に向け、以下領域のコンサルティング、および近年導入が加速しているAI技術に関する適切性を第三者の立場から評価/検証するサービス等に関して、マネジャー/シニアマネジャーとしてプロジェクト管理に従事するポジションです。
●業務内容
〇リスク/セキュリティコンサルティング関連
日々高度化・複雑化するサイバー攻撃やセキュリティリスクに対し、「攻めと守り」の両面からクライアントの健全な成長に向けたコンサルティングサービスを提供します。専門的な評価・分析スキルを活かし、経営層に対して全社的なガバナンスおよびリスクマネジメントの高度化に資する、以下領域に対する助言を行います。
・セキュリティ基本構想/セキュリティ対策/計画の策定支援
・サイバーセキュリティ高度化支援/成熟度評価
・グローバルセキュリティ管理態勢強化支援
・委託先管理におけるセキュリティ強化/サプライチェーンマネジメント支援
・情報漏洩対策支援
・AI、RPA、ブロックチェーン環境に対するセキュリティ支援
・IAM、CASB、SIEM、M365等のセキュリティソリューション導入支援
・サイバー攻撃に関する教育/啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定/準備/演習など
〇AI Assurance関連
AIモデルの合目的性や公平性、説明可能性や正確性等の評価、および、そうしたAIモデルが継続的に維持管理、活用されていくための態勢を評価するサービスの中で、以下のような業務を実施します。
・様々なAIの理解
・AIモニタリング方法の理解
・AIの性能評価
・AIの公平性評価
・AIの解釈可能性向上のための研究開発 など
●ポジション・部門の魅力
組織立ち上げから数年のチームで、ベンチャーのような勢いがあり、変化が多いながらも一体感のある風土・環境です。コンパクトな組織の中で、強固な信頼関係がある大手クライアントに向け、個人で大きな裁量をもって成長することが可能です。
ソリューション開発チームが隣接する環境で、新たな角度からの提案が生まれやすく、専門性を高めやすいというやりがいにつながります。新規サービスの開発にも関わることができます。
自己実現を応援する風土です。DX関連業務(AI等の最新テクノロジー活用・データ分析・デジタルガバナンス構築等)だけでなく、ITアドバイザリー業務(データマネジメント・システム監査等)といった業務幅があり、個人のキャリア希望に合わせて選択できます。(兼務可能な業務の例)監査、会計監査、各種保証業務/情報セキュリティ関連アドバイザリー/生成AIその他最新の先端技術の研究 等
グループ会社間の連携も多様で、プロジェクト単位で専門性をそれぞれ活かすコラボレーションがあり、様々なニーズに対応していくことができます。
●業務内容
〇リスク/セキュリティコンサルティング関連
日々高度化・複雑化するサイバー攻撃やセキュリティリスクに対し、「攻めと守り」の両面からクライアントの健全な成長に向けたコンサルティングサービスを提供します。専門的な評価・分析スキルを活かし、経営層に対して全社的なガバナンスおよびリスクマネジメントの高度化に資する、以下領域に対する助言を行います。
・セキュリティ基本構想/セキュリティ対策/計画の策定支援
・サイバーセキュリティ高度化支援/成熟度評価
・グローバルセキュリティ管理態勢強化支援
・委託先管理におけるセキュリティ強化/サプライチェーンマネジメント支援
・情報漏洩対策支援
・AI、RPA、ブロックチェーン環境に対するセキュリティ支援
・IAM、CASB、SIEM、M365等のセキュリティソリューション導入支援
・サイバー攻撃に関する教育/啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定/準備/演習など
〇AI Assurance関連
AIモデルの合目的性や公平性、説明可能性や正確性等の評価、および、そうしたAIモデルが継続的に維持管理、活用されていくための態勢を評価するサービスの中で、以下のような業務を実施します。
・様々なAIの理解
・AIモニタリング方法の理解
・AIの性能評価
・AIの公平性評価
・AIの解釈可能性向上のための研究開発 など
●ポジション・部門の魅力
組織立ち上げから数年のチームで、ベンチャーのような勢いがあり、変化が多いながらも一体感のある風土・環境です。コンパクトな組織の中で、強固な信頼関係がある大手クライアントに向け、個人で大きな裁量をもって成長することが可能です。
ソリューション開発チームが隣接する環境で、新たな角度からの提案が生まれやすく、専門性を高めやすいというやりがいにつながります。新規サービスの開発にも関わることができます。
自己実現を応援する風土です。DX関連業務(AI等の最新テクノロジー活用・データ分析・デジタルガバナンス構築等)だけでなく、ITアドバイザリー業務(データマネジメント・システム監査等)といった業務幅があり、個人のキャリア希望に合わせて選択できます。(兼務可能な業務の例)監査、会計監査、各種保証業務/情報セキュリティ関連アドバイザリー/生成AIその他最新の先端技術の研究 等
グループ会社間の連携も多様で、プロジェクト単位で専門性をそれぞれ活かすコラボレーションがあり、様々なニーズに対応していくことができます。
サイバーセキュリティ・ソリューション企画コンサルタント/日系独立系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
担当者〜
仕事内容
【対象領域】
サイバーセキュリティアセスメント、サイバーレジリエンス、サイバーBCP、ランサムウェア対応、セキュリティ製品導入構想、AI-SOC、生成AIセキュリティ 等
【期待役割】
クライアント課題の整理、アセスメント、改善提案、ソリューション企画、提案、PMOを期待します。
当社はITベンダーではないため、製品開発・技術実装・SOC運用等は外部パートナーと協業する想定です。
【業務内容】
・クライアントのサイバーセキュリティ対策状況のアセスメント
・セキュリティ課題の抽出、改善方針、ロードマップ策定
・セキュリティポリシー、規程、ガイドラインのレビュー・整備支援
・サイバーBCP、IT-BCP、ランサムウェア対応計画の策定支援
・CSIRT、SOC、インシデント対応態勢の評価・改善支援
・セキュリティ製品・サービス導入状況の棚卸し
・セキュリティ製品導入に向けた要件定義、RFP作成、ベンダー評価支援
・外部パートナーによる製品導入・技術実装プロジェクトのPMO
・AI-SOC、次世代SOC、AI活用型リスク診断等のサービス企画
・生成AI・AIエージェント利用に伴うセキュリティガバナンス支援
・グループ会社、海外拠点、サプライチェーンのセキュリティ管理支援
・提案書、営業資料、成果物テンプレートの作成
・コンサル・営業と連携した提案活動、営業同行、案件化支援
・外部パートナーとの協業モデル構築、品質・進捗・課題管理
・社内コンサルタントへのサイバーセキュリティ知見提供
組織構成
サイバーセキュリティアセスメント、サイバーレジリエンス、サイバーBCP、ランサムウェア対応、セキュリティ製品導入構想、AI-SOC、生成AIセキュリティ 等
【期待役割】
クライアント課題の整理、アセスメント、改善提案、ソリューション企画、提案、PMOを期待します。
当社はITベンダーではないため、製品開発・技術実装・SOC運用等は外部パートナーと協業する想定です。
【業務内容】
・クライアントのサイバーセキュリティ対策状況のアセスメント
・セキュリティ課題の抽出、改善方針、ロードマップ策定
・セキュリティポリシー、規程、ガイドラインのレビュー・整備支援
・サイバーBCP、IT-BCP、ランサムウェア対応計画の策定支援
・CSIRT、SOC、インシデント対応態勢の評価・改善支援
・セキュリティ製品・サービス導入状況の棚卸し
・セキュリティ製品導入に向けた要件定義、RFP作成、ベンダー評価支援
・外部パートナーによる製品導入・技術実装プロジェクトのPMO
・AI-SOC、次世代SOC、AI活用型リスク診断等のサービス企画
・生成AI・AIエージェント利用に伴うセキュリティガバナンス支援
・グループ会社、海外拠点、サプライチェーンのセキュリティ管理支援
・提案書、営業資料、成果物テンプレートの作成
・コンサル・営業と連携した提案活動、営業同行、案件化支援
・外部パートナーとの協業モデル構築、品質・進捗・課題管理
・社内コンサルタントへのサイバーセキュリティ知見提供
組織構成
セキュリティコンサルタント(オフェンシブセキュリティ)/Manager・Senior Manager/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1900万円
ポジション
Manager・Senior Manager
仕事内容
・脆弱性診断(Web/ネットワーク/スマホアプリ/クラウド環境)案件のPM/PLとしての統括
・ペネトレーションテスト、レッドチーム演習の設計・実施・報告のリード
・AIシステム/LLMアプリケーションのセキュリティ評価、AIレッドチーミングの新領域開拓
・診断レポートの品質管理、診断チームのマネジメント・メンバー育成
・顧客への提案活動、経営層・部門責任者への報告・折衝
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。
脆弱性診断/ペネトレーションテスト/レッドチーム・パープルチーム演習/AIレッドチーミング・LLMセキュリティ評価/脅威インテリジェンス/マルウェア解析/DevSecOps・プロダクトセキュリティ/PSIRT・脆弱性ハンドリング(CVE対応)
・ペネトレーションテスト、レッドチーム演習の設計・実施・報告のリード
・AIシステム/LLMアプリケーションのセキュリティ評価、AIレッドチーミングの新領域開拓
・診断レポートの品質管理、診断チームのマネジメント・メンバー育成
・顧客への提案活動、経営層・部門責任者への報告・折衝
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。
脆弱性診断/ペネトレーションテスト/レッドチーム・パープルチーム演習/AIレッドチーミング・LLMセキュリティ評価/脅威インテリジェンス/マルウェア解析/DevSecOps・プロダクトセキュリティ/PSIRT・脆弱性ハンドリング(CVE対応)
セキュリティコンサルタント(ディフェンシブセキュリティ)/Manager・Senior Manager/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1900万円
ポジション
Manager・Senior Manager
仕事内容
・セキュリティコンサルティング案件のPM/PLとしての統括(構想策定・アセスメント〜設計・導入・運用定着まで)
・顧客の経営層・部門責任者への提案、報告、折衝
・プロジェクトチームのマネジメント、成果物の品質管理、メンバー育成
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。
●ガバナンス・リスク・コンプライアンス:セキュリティアセスメント(ISMS/ISMAP/NIST CSF/PCI DSS等)、グローバルセキュリティガバナンス、プライバシー・データ保護(改正個人情報保護法/GDPR/PIA)
●インシデント対応・レジリエンス:CSIRT/SOC構築支援、サイバーレジリエンス(BCP/DR)、インシデントレスポンス
●アーキテクチャ・ゼロトラスト:セキュリティアーキテクチャ設計、SASE、Identity(IAM/IGA/PAM)、デジタルアイデンティティ(CIAM/PKI)、EDR、SIEM
●クラウド・データセキュリティ:クラウドセキュリティ(CSPM/CWPP/CNAPP)、データセキュリティ(DLP/CASB/DSPM)
●先端・産業領域:Security for AI(AIガバナンス・AIセキュリティ)、OT/制御システムセキュリティ、IoT/組み込みセキュリティ
・顧客の経営層・部門責任者への提案、報告、折衝
・プロジェクトチームのマネジメント、成果物の品質管理、メンバー育成
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。
●ガバナンス・リスク・コンプライアンス:セキュリティアセスメント(ISMS/ISMAP/NIST CSF/PCI DSS等)、グローバルセキュリティガバナンス、プライバシー・データ保護(改正個人情報保護法/GDPR/PIA)
●インシデント対応・レジリエンス:CSIRT/SOC構築支援、サイバーレジリエンス(BCP/DR)、インシデントレスポンス
●アーキテクチャ・ゼロトラスト:セキュリティアーキテクチャ設計、SASE、Identity(IAM/IGA/PAM)、デジタルアイデンティティ(CIAM/PKI)、EDR、SIEM
●クラウド・データセキュリティ:クラウドセキュリティ(CSPM/CWPP/CNAPP)、データセキュリティ(DLP/CASB/DSPM)
●先端・産業領域:Security for AI(AIガバナンス・AIセキュリティ)、OT/制御システムセキュリティ、IoT/組み込みセキュリティ
オープンポジション(セキュリティ/IT 総合)/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜1900万円
ポジション
担当者
仕事内容
・ご経歴をもとに、最適なドメイン・グレードを当社からご提案します。
・23の専門ドメインに完全に当てはまらない方も、セキュリティ領域で活躍したい方を歓迎します。
・23の専門ドメインに完全に当てはまらない方も、セキュリティ領域で活躍したい方を歓迎します。
セキュリティコンサルタント/マネージャ候補/大手通信サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
770万円〜2000万円
ポジション
マネージャ候補
仕事内容
【ミッション】
お客さまの事業・業務・IT環境に潜むサイバーセキュリティリスクを可視化し、経営・事業・システムの観点から実効性のある対策を構想・提案・実行することで、お客さまの事業継続性と競争力向上に貢献することがミッションです。
また、既存のサービスや決まった型を提供するだけではなく、顧客課題や市場ニーズを踏まえた新たなコンサルティングサービスの企画、提案活動、プロジェクト推進、ナレッジ化、人材育成などを通じて、セキュリティコンサルティング事業そのものを拡大していただくことを期待しています。
メンバークラスの方には、案件の中心メンバーとして顧客課題の整理、調査・分析、資料作成、提案、プロジェクト推進を担っていただきます。
マネージャークラスの方には、複数案件のリード、顧客折衝、提案品質・デリバリー品質の管理、若手メンバーの育成、サービス企画・事業推進まで担っていただきます。
【主な業務】
法人のお客さまに対して、セキュリティ上の課題やリスクを整理し、経営・事業・ITの観点から最適な解決策を提案・実行します。
具体的には、セキュリティアセスメント、セキュリティ戦略・中期ロードマップ策定、ゼロトラスト構想、クラウドセキュリティ、ID管理、脆弱性管理、SOC/CSIRT高度化、セキュリティガバナンス、インシデント対応体制整備、サプライチェーンリスク対策などの領域を中心に、お客さまの状況に応じたコンサルティングを実施します。
また、営業部門、技術部門、プロダクト部門、外部パートナーなどと連携しながら、案件創出から提案、受注後のプロジェクト推進、継続的な関係構築までを担います。
【具体的な業務】
ご経験や案件に応じて、下記のような業務をお任せします。
案件創出から提案までの「セールス領域」と、受注後の「デリバリー領域」の両面に携わることが可能です。
・お客さまの経営層、情報システム部門、セキュリティ部門、事業部門へのヒアリングを通じた課題・要求事項の整理
・SCS評価制度関連支援や、AIセキュリティに係るコンサルティング支援
・現状のIT環境、ネットワーク、クラウド利用状況、セキュリティ対策状況、運用体制の把握
・セキュリティリスクアセスメント、成熟度評価、ギャップ分析の実施
・NIST CSF、ISO/IEC 27001、CIS Controls、ゼロトラスト、クラウドセキュリティなどの考え方を活用した改善方針の策定
・セキュリティ戦略、対策ロードマップ、優先順位、投資計画の策定支援
・ゼロトラスト、SASE、EDR/XDR、SIEM、SOC、ID管理、脆弱性管理、クラウドセキュリティなどのソリューション選定・構想支援
・提案書、報告書、経営層向け説明資料、プロジェクト計画書などの作成
・営業部門と連携したプリセールス、提案活動、RFP対応、見積作成支援
・受注後プロジェクトの推進、進捗・課題・品質・リスク管理
・社内外の関係者を巻き込んだ合意形成、推進体制の構築
・コンサルティングサービスの標準化、方法論整備、テンプレート化、ナレッジ共有
・マネージャークラスの場合、複数案件の統括、メンバー育成、チームマネジメント、事業計画・案件パイプライン管理
お客さまの事業・業務・IT環境に潜むサイバーセキュリティリスクを可視化し、経営・事業・システムの観点から実効性のある対策を構想・提案・実行することで、お客さまの事業継続性と競争力向上に貢献することがミッションです。
また、既存のサービスや決まった型を提供するだけではなく、顧客課題や市場ニーズを踏まえた新たなコンサルティングサービスの企画、提案活動、プロジェクト推進、ナレッジ化、人材育成などを通じて、セキュリティコンサルティング事業そのものを拡大していただくことを期待しています。
メンバークラスの方には、案件の中心メンバーとして顧客課題の整理、調査・分析、資料作成、提案、プロジェクト推進を担っていただきます。
マネージャークラスの方には、複数案件のリード、顧客折衝、提案品質・デリバリー品質の管理、若手メンバーの育成、サービス企画・事業推進まで担っていただきます。
【主な業務】
法人のお客さまに対して、セキュリティ上の課題やリスクを整理し、経営・事業・ITの観点から最適な解決策を提案・実行します。
具体的には、セキュリティアセスメント、セキュリティ戦略・中期ロードマップ策定、ゼロトラスト構想、クラウドセキュリティ、ID管理、脆弱性管理、SOC/CSIRT高度化、セキュリティガバナンス、インシデント対応体制整備、サプライチェーンリスク対策などの領域を中心に、お客さまの状況に応じたコンサルティングを実施します。
また、営業部門、技術部門、プロダクト部門、外部パートナーなどと連携しながら、案件創出から提案、受注後のプロジェクト推進、継続的な関係構築までを担います。
【具体的な業務】
ご経験や案件に応じて、下記のような業務をお任せします。
案件創出から提案までの「セールス領域」と、受注後の「デリバリー領域」の両面に携わることが可能です。
・お客さまの経営層、情報システム部門、セキュリティ部門、事業部門へのヒアリングを通じた課題・要求事項の整理
・SCS評価制度関連支援や、AIセキュリティに係るコンサルティング支援
・現状のIT環境、ネットワーク、クラウド利用状況、セキュリティ対策状況、運用体制の把握
・セキュリティリスクアセスメント、成熟度評価、ギャップ分析の実施
・NIST CSF、ISO/IEC 27001、CIS Controls、ゼロトラスト、クラウドセキュリティなどの考え方を活用した改善方針の策定
・セキュリティ戦略、対策ロードマップ、優先順位、投資計画の策定支援
・ゼロトラスト、SASE、EDR/XDR、SIEM、SOC、ID管理、脆弱性管理、クラウドセキュリティなどのソリューション選定・構想支援
・提案書、報告書、経営層向け説明資料、プロジェクト計画書などの作成
・営業部門と連携したプリセールス、提案活動、RFP対応、見積作成支援
・受注後プロジェクトの推進、進捗・課題・品質・リスク管理
・社内外の関係者を巻き込んだ合意形成、推進体制の構築
・コンサルティングサービスの標準化、方法論整備、テンプレート化、ナレッジ共有
・マネージャークラスの場合、複数案件の統括、メンバー育成、チームマネジメント、事業計画・案件パイプライン管理
Security Senior Manager/大手IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1360万円〜
ポジション
シニアマネージャー
仕事内容
レッドチームサービスの強化に向け、サイバー攻撃シミュレーション、ペネトレーションテスト、脅威エミュレーションの企画・実行を担うメンバーを募集します。顧客環境におけるセキュリティリスクの評価から改善提案まで、一連の活動に参画いただきます。
具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善
【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。
【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。
具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善
【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。
【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。
情報セキュリティコンサルタント(アカウントリード候補)/少数精鋭の業務/ITコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1500万円〜2030万円
ポジション
アカウントリード(候補)
仕事内容
【ポジションの魅力】
1. 100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げが可能
2. 他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能
3. 弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける
4. AIガバナンスやAgenticAI開発など、先端且つ企業が抱える本質的な問題、課題に関するテーマ/案件に取り組める環境
5. 業務系コンサルタント×テクノロジー系セキュリティエンジニアの人材が多数在籍し、分野横断でコラボレーションできる環境(ワンプール制)
【具体的な業務】
プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティングを提供します。
●業務イメージ
1. セキュリティ対策状況の可視化・診断
2. 各種ガイドライン策定支援
3. ガイドライン準拠に向けた体制構築・運用支援
4. AI・クラウドなど新技術導入時の体制構築・申請支援
5. プロジェクトマネジメント、デリバリー品質の担保
6. コンサルサービス開発&チーム組成
7. セキュリティコンサルチームの管理、監督(5-8名程度)
上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。
プロジェクト事例:
・情報セキュリティ管理体制構築/運用支援
・AIガバナンス体制構築/運用支援
・クラウドガバナンス体制構築/運用支援等
・ゼロトラストソリューション導入
1. 100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げが可能
2. 他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能
3. 弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける
4. AIガバナンスやAgenticAI開発など、先端且つ企業が抱える本質的な問題、課題に関するテーマ/案件に取り組める環境
5. 業務系コンサルタント×テクノロジー系セキュリティエンジニアの人材が多数在籍し、分野横断でコラボレーションできる環境(ワンプール制)
【具体的な業務】
プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティングを提供します。
●業務イメージ
1. セキュリティ対策状況の可視化・診断
2. 各種ガイドライン策定支援
3. ガイドライン準拠に向けた体制構築・運用支援
4. AI・クラウドなど新技術導入時の体制構築・申請支援
5. プロジェクトマネジメント、デリバリー品質の担保
6. コンサルサービス開発&チーム組成
7. セキュリティコンサルチームの管理、監督(5-8名程度)
上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。
プロジェクト事例:
・情報セキュリティ管理体制構築/運用支援
・AIガバナンス体制構築/運用支援
・クラウドガバナンス体制構築/運用支援等
・ゼロトラストソリューション導入
Ridgelinez株式会社/サイバーセキュリティ領域_RX(P/D)/大手系DX戦略コンサルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
DX変革推進に伴うサイバーセキュリティリスクへの対応をトータルで支援する。
従来のコンプライアンス的な守りのセキュリティは既に成熟しており、方法論、ソリューションともに市場にあふれているが、クラウドシフト、働き方改革、Covid19等を背景に、対策の高度化が追い付かないというだけでなく、それらを活かす戦略やアーキテクチャの最適化が課題となっている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・サイバーセキュリティ戦略策定
・サイバーセキュリティガバナンス構築
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・ゼロトラストアーキテクチャ構想策定
・自動車セキュリティ
・NIST SP800-171/防衛省新情報セキュリティ基準対応
・IoT・工場セキュリティ高度化
●組織としてのミッション(Competency Group/Risk Management)
データ活用を支えるサイバーセキュリティの確立を支援し、
クライアントのDX推進における信頼性担保を実現する
●個人に期待する役割やミッション
・デジタルリスクマネジメント領域に係るコンサルティングのビジネス開発/セールスとマネジメント全般
・当社のブランドビルディングに資するような対外的な活動とThought Leadershipの発揮
・セキュリティソリューションベンダーとコラボレーションしながらopportunity開拓、エコシステム構築
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
従来のコンプライアンス的な守りのセキュリティは既に成熟しており、方法論、ソリューションともに市場にあふれているが、クラウドシフト、働き方改革、Covid19等を背景に、対策の高度化が追い付かないというだけでなく、それらを活かす戦略やアーキテクチャの最適化が課題となっている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・サイバーセキュリティ戦略策定
・サイバーセキュリティガバナンス構築
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・ゼロトラストアーキテクチャ構想策定
・自動車セキュリティ
・NIST SP800-171/防衛省新情報セキュリティ基準対応
・IoT・工場セキュリティ高度化
●組織としてのミッション(Competency Group/Risk Management)
データ活用を支えるサイバーセキュリティの確立を支援し、
クライアントのDX推進における信頼性担保を実現する
●個人に期待する役割やミッション
・デジタルリスクマネジメント領域に係るコンサルティングのビジネス開発/セールスとマネジメント全般
・当社のブランドビルディングに資するような対外的な活動とThought Leadershipの発揮
・セキュリティソリューションベンダーとコラボレーションしながらopportunity開拓、エコシステム構築
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
セキュリティコンサルタント(シニアマネージャー)/事業戦略、IT戦略策定の支援を得意とするコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1400万円〜2000万円
ポジション
シニアマネージャー
仕事内容
セキュリティコンサルタントのシニアマネージャとして、顧客のセキュリティの課題の可視化、解決に向けた各種コンサルティングサービスの提案、管理の業務に従事頂きます。
また、事業拡大フェーズの中核メンバーとして、サービス開発、育成等の組織運営の業務を担当頂きます。
セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。
【セキュリティガバナンス】
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
【セキュリティ認証取得】
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援【インシデントレスポンス】
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
【OTセキュリティ】
- IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
- CRA(サイバーレジリエンス法)対応支援
- PSIRT、FSIRT構築支援
【セキュリティオペレーション】
- セキュリティ教育
- セキュリティ運用業務支援ポジション
・部門の魅力:
- セキュリティコンサルタントという専門性で市場価値を高めることが出来る
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせたプロジェクトを管理できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
- 企業の管理レイヤとしてのキャリアを積むことが出来る
- セキュリティエンジニアやDXコンサルタントと連携し、構想だけで終わらない、実装まで踏み込んだセキュリティコンサルティングに挑戦することが出来る
また、事業拡大フェーズの中核メンバーとして、サービス開発、育成等の組織運営の業務を担当頂きます。
セキュリティ領域における以下のような案件について、顧客への提案活動から案件獲得、複数プロジェクトの統括・品質管理、メンバー育成を担い、事業および組織の成長に貢献していただきます。
【セキュリティガバナンス】
- セキュリティ戦略、施策の策定支援
- セキュリティ規程類の策定
- NIST CSF、NIST SP800-171、PCI DSSなどのグローバル基準に基づくアセスメント、監査
- AIセキュリティガバナンス
【セキュリティ認証取得】
- ISMS(ISO27001)、ISO27017、ISMAP等の認証取得支援
- ISO42001 AIマネジメントシステム認証取得支援【インシデントレスポンス】
- SOC/SIEM構築・運用支援
- CSIRT構築・運用支援
【OTセキュリティ】
- IEC62443等の基準に基づくOT/ICSセキュリティアセスメント
- CRA(サイバーレジリエンス法)対応支援
- PSIRT、FSIRT構築支援
【セキュリティオペレーション】
- セキュリティ教育
- セキュリティ運用業務支援ポジション
・部門の魅力:
- セキュリティコンサルタントという専門性で市場価値を高めることが出来る
- 組織が業務で細分化されておらず、ご自身の興味や志向に合わせたプロジェクトを管理できる
- コンサルタントとして、上流工程、構想策定のフェーズに係わることが出来る
- 企業の管理レイヤとしてのキャリアを積むことが出来る
- セキュリティエンジニアやDXコンサルタントと連携し、構想だけで終わらない、実装まで踏み込んだセキュリティコンサルティングに挑戦することが出来る
【責任者急募】クラウド環境導入マネージャー/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円+パフォーマンスボーナス
ポジション
マネージャー/シニアマネージャー/アソシエイトパートナー
仕事内容
企業が抱える不正リスク対応のサポートを、グローバルネットワークと専門性を兼ね備えたプロフェッショナル集団『当社のForensics』のコンサルタントとして実現します。
◆Forensicsとは
自社サービス (Forensics) とは、専門家から構成される、当社の不正調査、不正対策、コンプライアンス専門のサービスラインです。多様な専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
当グループが開発したクラウドプラットフォームの日本導入・運用に関する以下の業務を担当いただきます:
海外開発チームとの連携・調整(英語)
- Teams会議、メール、チャットを通じた日常的なコミュニケーション
- 国内での業務要件を整理し、海外開発チームへの伝達・開発依頼
- 仕様確認、課題管理、進捗報告などのプロジェクトマネジメント業務
システム運用管理
- リリーススケジュールの調整・管理
- ユーザーアカウントの追加・削除、権限設定・棚卸
- 利用状況のモニタリング、データ管理、トラブル対応
ドキュメント整備・報告業務
- 国内運用における手順書や各種ドキュメントの作成・更新
- 社内向け報告資料の作成など
◆本ポジションのやりがい/魅力
当グループが開発したクラウドプラットフォームの日本導入・運用に関する業務を主に担当いただきますが、Forensicsにおける不正調査やデータ分析などの業務に関わっていただくことも可能です。また、周りにはデータ分析やセキュリティなどの多様な技術者や、コンプライアンス専門家、公認会計士など、多様な仲間と関わることができます。これまでの専門領域に軸足を置きつつあらたな成長にチャレンジしたい、という方にとっては非常に大きなやりがいを持って取り組める職場です。
◆当社のForensicsの強み
当社のForensicsは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。
調査・コンプライアンスグループ:IT以外の専門家によって構成され、不正調査を行う会計専門家、コンプライアンス・法律専門家、当局出身者などが在籍しています。
テクノロジーグループ:データサイエンティスト、ディスカバリー専門家、サイバーセキュリティー専門家等が在籍しています。不正発見・防止に向けたデータ分析、電子証拠のITサポート、サイバー攻撃への対応を行う3つのチームに分かれています。
各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、「監査法人内におけるアドバイザリー部門」として他社とは異なる組織体系を持ち、当社内の各種サービスラインや監査部門等との強固な連携のもと日々新たなシナジーを生み出しています。
◆Forensicsとは
自社サービス (Forensics) とは、専門家から構成される、当社の不正調査、不正対策、コンプライアンス専門のサービスラインです。多様な専門家集団と、当グループのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
当グループが開発したクラウドプラットフォームの日本導入・運用に関する以下の業務を担当いただきます:
海外開発チームとの連携・調整(英語)
- Teams会議、メール、チャットを通じた日常的なコミュニケーション
- 国内での業務要件を整理し、海外開発チームへの伝達・開発依頼
- 仕様確認、課題管理、進捗報告などのプロジェクトマネジメント業務
システム運用管理
- リリーススケジュールの調整・管理
- ユーザーアカウントの追加・削除、権限設定・棚卸
- 利用状況のモニタリング、データ管理、トラブル対応
ドキュメント整備・報告業務
- 国内運用における手順書や各種ドキュメントの作成・更新
- 社内向け報告資料の作成など
◆本ポジションのやりがい/魅力
当グループが開発したクラウドプラットフォームの日本導入・運用に関する業務を主に担当いただきますが、Forensicsにおける不正調査やデータ分析などの業務に関わっていただくことも可能です。また、周りにはデータ分析やセキュリティなどの多様な技術者や、コンプライアンス専門家、公認会計士など、多様な仲間と関わることができます。これまでの専門領域に軸足を置きつつあらたな成長にチャレンジしたい、という方にとっては非常に大きなやりがいを持って取り組める職場です。
◆当社のForensicsの強み
当社のForensicsは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。
調査・コンプライアンスグループ:IT以外の専門家によって構成され、不正調査を行う会計専門家、コンプライアンス・法律専門家、当局出身者などが在籍しています。
テクノロジーグループ:データサイエンティスト、ディスカバリー専門家、サイバーセキュリティー専門家等が在籍しています。不正発見・防止に向けたデータ分析、電子証拠のITサポート、サイバー攻撃への対応を行う3つのチームに分かれています。
各グループやチームは協力関係にあり、「One Team」として案件に取り組んでいます。
また、「監査法人内におけるアドバイザリー部門」として他社とは異なる組織体系を持ち、当社内の各種サービスラインや監査部門等との強固な連携のもと日々新たなシナジーを生み出しています。
Ridgelinez株式会社/デジタルガバナンス・アシュアランス領域 シニアマネージャー/大手系DX戦略コンサルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー
仕事内容
業務概要: 昨今、クラウドやSaaSの積極的な利用により、リアルタイムな情報共有やオペレーションの自動化が進み、利便性が上がっている一方で、情報資産の安全性の確保が急務となっています。また、AIや量子コンピューティング等の新たなテクノロジーの急速な発展により、デジタル領域のリスクへの対処は、これまでよりも強く適時性が求められ、アジャイルな対応が必要となっています。当社は、DXコンサルティング会社としてデジタルに強みを持つ組織であり、新規技術情報を早期にキャッチアップすることが可能な環境を強みとし、デジタルリスクの監査・評価、認証取得支援等のアシュアランス業務から、組織体制検討・ルール策定・管理オペレーションのデジタル化等のアドバイザリー業務まで、広くデジタルリスク管理態勢の構築・改善をご支援しています。
具体的な業務:
<注力テーマ>
- AIガバナンス態勢の構築支援
- システム・デジタルに関連する外部委託先管理、品質管理等の管理態勢強化および管理業務支援
- デジタル法令(例.EU AI act・DPP・機械規則等)の対応支援および関連認証取得支援
- 海外拠点を含めた、当グループ・全社的デジタルガバナンスの高度化支援
- 金融機関におけるシステム・デジタルに関連する新規の法令やガイドライン等の対応支援
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントの確立と価値提供
●個人に期待する役割やミッション
- クライアントの経営戦略に資するデジタルガバナンスおよびデジタル環境の安全性確保のため、リスク課題を洗い出し、改善方針・計画の策定および改善策の実行を伴走する(守りとしてのリスクマネジメントだけではなく、クライアントの成長(攻め)に資する新たなデジタル技術の活用を、機を逸することなく捕らえることができるデジタルガバナンス態勢の構築・運用を支援する)
- デジタルリスクに係る各種管理態勢の単体を高度化を支援することに加え、経営戦略および全社的なガバナンス態勢や関連する管理業務との関係性を考慮し、総合的な改善を提言する(情報・データセキュリティ、投資管理、外部委託先管理、BCP等の包括的な高度化に資する提言ができる)
- デジタルに関する新興リスクのガバナンス・マネジメントやデジタル関連法令対応に係るビジネス開発/セールスの支援
●具体的なPJ例(業界及びテーマ)
- 自動車OEM:デジタルリスク管理態勢の第三者評価および管理態勢構築支援
- 金融業:金融庁サイバーセキュリティガイドライン対応におけるクライアント支援
- ハイテク業:グローバルデジタル変革推進支援
ポジション・部門の魅力:
教育体制:
- 入社時研修プログラム
- 2日間:会社説明、人事制度説明、Welcome lunch、PCセットアップ(全員)
- 8日間:コンサルタント基礎・実践研修(Senior Manager以下での入社者)
- 5日間:リサーチトレーニング(Senior Consultant以下での入社者・コンサル未経験者)
組織体制:
- 組織人員
具体的な業務:
<注力テーマ>
- AIガバナンス態勢の構築支援
- システム・デジタルに関連する外部委託先管理、品質管理等の管理態勢強化および管理業務支援
- デジタル法令(例.EU AI act・DPP・機械規則等)の対応支援および関連認証取得支援
- 海外拠点を含めた、当グループ・全社的デジタルガバナンスの高度化支援
- 金融機関におけるシステム・デジタルに関連する新規の法令やガイドライン等の対応支援
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントの確立と価値提供
●個人に期待する役割やミッション
- クライアントの経営戦略に資するデジタルガバナンスおよびデジタル環境の安全性確保のため、リスク課題を洗い出し、改善方針・計画の策定および改善策の実行を伴走する(守りとしてのリスクマネジメントだけではなく、クライアントの成長(攻め)に資する新たなデジタル技術の活用を、機を逸することなく捕らえることができるデジタルガバナンス態勢の構築・運用を支援する)
- デジタルリスクに係る各種管理態勢の単体を高度化を支援することに加え、経営戦略および全社的なガバナンス態勢や関連する管理業務との関係性を考慮し、総合的な改善を提言する(情報・データセキュリティ、投資管理、外部委託先管理、BCP等の包括的な高度化に資する提言ができる)
- デジタルに関する新興リスクのガバナンス・マネジメントやデジタル関連法令対応に係るビジネス開発/セールスの支援
●具体的なPJ例(業界及びテーマ)
- 自動車OEM:デジタルリスク管理態勢の第三者評価および管理態勢構築支援
- 金融業:金融庁サイバーセキュリティガイドライン対応におけるクライアント支援
- ハイテク業:グローバルデジタル変革推進支援
ポジション・部門の魅力:
教育体制:
- 入社時研修プログラム
- 2日間:会社説明、人事制度説明、Welcome lunch、PCセットアップ(全員)
- 8日間:コンサルタント基礎・実践研修(Senior Manager以下での入社者)
- 5日間:リサーチトレーニング(Senior Consultant以下での入社者・コンサル未経験者)
組織体制:
- 組織人員
デジタルフォレンジック・アナリスト マネジャー/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1080万円〜1900万円
ポジション
マネジャー
仕事内容
主に企業の内部不正調査におけるフォレンジック調査・レビュー業務を担当していただくマネジャーを募集します。
●内部不正調査におけるメール・オフィスファイル調査支援
●レビュープラットフォームを用いたレビュー環境の設計・構築・運用管理
●データの取り込み、重複排除、スレッド化、検索設計
●キーワード検索・分析条件の設計および精度検証
●タグ設計、レビュー手順書の作成、レビュー進捗・品質管理
●レビュアー(弁護士・調査補助者等)への操作説明・問い合わせ対応
●レビュー結果の集計、調査委員会向け資料作成支援
●調査委員会、弁護士、クライアントとの技術的な調整・折衝
●守秘性の高い案件におけるデータ管理・証拠保全
●内部不正調査におけるメール・オフィスファイル調査支援
●レビュープラットフォームを用いたレビュー環境の設計・構築・運用管理
●データの取り込み、重複排除、スレッド化、検索設計
●キーワード検索・分析条件の設計および精度検証
●タグ設計、レビュー手順書の作成、レビュー進捗・品質管理
●レビュアー(弁護士・調査補助者等)への操作説明・問い合わせ対応
●レビュー結果の集計、調査委員会向け資料作成支援
●調査委員会、弁護士、クライアントとの技術的な調整・折衝
●守秘性の高い案件におけるデータ管理・証拠保全
Ridgelinez株式会社/オペレーショナルレジリエンス領域 Senior Manager/大手系DX戦略コンサルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Senior Manager
仕事内容
サイバーインシデントやIT障害、自然災害(首都直下地震、富士山噴火など)といった事業継続に大きな影響を及ぼすインシデントの発生リスクが高まっています。これらのインシデント発生を完全に防ぐことは不可能であり、発生前提でいかに迅速にビジネスを復旧させられるかが最後の砦となります。一方で、BCP/IT-BCPはメンテナンスが十分にされていないことにより、ビジネス、リスク環境、IT環境の変化が反映されていない形骸化・陳腐化したものになってしまっていることが多いです。また、関係者とのコミュニケーションの考慮、効率的で効果の高い演習の導入、デジタル活用によるスピードアップなどのBCP/IT-BCP高度化の取り組みも求められています。
当社は、BCP/IT-BCPの改善/高度化、演習による課題の抽出や要員のスキルアップ、また継続的にメンテナンスが行われるためのガバナンスプロセスの企画・導入を支援します。
<注力テーマ>
・BCP/IT-BCP/リスクコミュニケーション計画を重要業務を軸に連動したものとする改善支援
・モダナイゼーション後のITの状況に合わせたIT-BCPの改善
・サイバーインシデント、富士山噴火などの新たなリスクへ対応できるBCP/IT-BCPの策定
・経営層から現場まで目的に合わせた演習の設計・実施・改善支援
・インシデント対応のデジタル化による効率化、高度化
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・インシデント発生時のシナリオ、顧客の業務/システムの状況理解を活かした助言や提案
・BCP/IT-BCP/リスクコミュニケーションの包括的な高度化に資する提言
●具体的なPJ例(業界及びテーマ)
・情報通信業:富士山噴火対応BCP策定、演習支援
・海運業:サイバーインシデント、IT障害を想定したIT-BCPの見直し支援
・情報通信業:インシデントデータの管理効率化、データ活用検討支援
当社は、BCP/IT-BCPの改善/高度化、演習による課題の抽出や要員のスキルアップ、また継続的にメンテナンスが行われるためのガバナンスプロセスの企画・導入を支援します。
<注力テーマ>
・BCP/IT-BCP/リスクコミュニケーション計画を重要業務を軸に連動したものとする改善支援
・モダナイゼーション後のITの状況に合わせたIT-BCPの改善
・サイバーインシデント、富士山噴火などの新たなリスクへ対応できるBCP/IT-BCPの策定
・経営層から現場まで目的に合わせた演習の設計・実施・改善支援
・インシデント対応のデジタル化による効率化、高度化
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・インシデント発生時のシナリオ、顧客の業務/システムの状況理解を活かした助言や提案
・BCP/IT-BCP/リスクコミュニケーションの包括的な高度化に資する提言
●具体的なPJ例(業界及びテーマ)
・情報通信業:富士山噴火対応BCP策定、演習支援
・海運業:サイバーインシデント、IT障害を想定したIT-BCPの見直し支援
・情報通信業:インシデントデータの管理効率化、データ活用検討支援
大手監査法人アドバイザリーのハイレイヤー採用(ディレクター、パートナー等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1600万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
ディレクター、パートナー等
仕事内容
経験・スキルに応じて、下記のいずれかの領域に関するアドバイザリービジネスの拡大、組織成長をリードいただきます。
・ガバナンス、リスク、コンプライアンス、金融規制対応に関するアドバイザリー
・AI、デジタルの導入および活用に関するアドバイザリー
・サステナビリティ関連アドバイザリー
・会計、内部統制、ファイナンスに関するアドバイザリー
・ガバナンス、リスク、コンプライアンス、金融規制対応に関するアドバイザリー
・AI、デジタルの導入および活用に関するアドバイザリー
・サステナビリティ関連アドバイザリー
・会計、内部統制、ファイナンスに関するアドバイザリー
大手コンサルティング会社でのコンサルタント(セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
580万円〜2000万円
ポジション
担当者〜
仕事内容
<アセスメント/セキュリティ戦略/運用高度化>
・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援
・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援
・サーバー攻撃に対応するIT-BCPの策定・見直し支援
・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援
・クライアントセキュリティ運用におけるセキュリティ業務支援
・プライバシーガバナンスのアセスメント、ロードマップ策定支援
・セキュリティ教育支援(経営層向け、非IT人財向け、など)
等
《プロジェクト例》
セキュリティに課題を抱えるクライアントに対して、現状のセキュリティ対策状況を多面的にアセスメントし、あるべき姿とのギャップを可視化のうえで、優先度の高い対策を整理し、中長期を見据えたロードマップの策定からリリースまでを主導しています。さらに、ガバナンスの強化にむけてセキュリティ関連規程の整備も並行支援し、ルールと実行の両面からセキュリティ強化を実現しています。
<サイバーセキュリティ共助>
・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ
・サイバーセキュリティ共助の機能開発、運用
等
《プロジェクト例》
現在の日本のサイバーセキュリティは大手と中堅以下の組織で体制面やコストに格差があり、サプライチェーン全体で考えると大きなリスクを内包しております。その社会課題を解決するために難解で高コストなサイバーセキュリティを民主化し、当社が中心となり金融・医療・製造・教育といった各業界や地域ごとにコンソーシアムを立ち上げ、各業界や地域の関係者と共にセキュリティ組織の共同化・効率化に向けた取り組みを推進しています。
<クラウドセキュリティ>
・クラウドセキュリティ設計、ガイドライン策定支援
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
・システム導入時におけるセキュリティ設計と実現
等
《プロジェクト例》
クラウドサービスの活用・移行を促進するためには、クラウドサービス利用におけるガバナンス強化を合わせて実現する必要がありますが、クライアントのクラウド戦略・組織特性・システム構成等を踏まえ、マルチクラウドに対応したセキュリティガイドラインの策定によりガバナンス強化を実現しています。
・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援
・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援
・サーバー攻撃に対応するIT-BCPの策定・見直し支援
・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援
・クライアントセキュリティ運用におけるセキュリティ業務支援
・プライバシーガバナンスのアセスメント、ロードマップ策定支援
・セキュリティ教育支援(経営層向け、非IT人財向け、など)
等
《プロジェクト例》
セキュリティに課題を抱えるクライアントに対して、現状のセキュリティ対策状況を多面的にアセスメントし、あるべき姿とのギャップを可視化のうえで、優先度の高い対策を整理し、中長期を見据えたロードマップの策定からリリースまでを主導しています。さらに、ガバナンスの強化にむけてセキュリティ関連規程の整備も並行支援し、ルールと実行の両面からセキュリティ強化を実現しています。
<サイバーセキュリティ共助>
・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ
・サイバーセキュリティ共助の機能開発、運用
等
《プロジェクト例》
現在の日本のサイバーセキュリティは大手と中堅以下の組織で体制面やコストに格差があり、サプライチェーン全体で考えると大きなリスクを内包しております。その社会課題を解決するために難解で高コストなサイバーセキュリティを民主化し、当社が中心となり金融・医療・製造・教育といった各業界や地域ごとにコンソーシアムを立ち上げ、各業界や地域の関係者と共にセキュリティ組織の共同化・効率化に向けた取り組みを推進しています。
<クラウドセキュリティ>
・クラウドセキュリティ設計、ガイドライン策定支援
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
・システム導入時におけるセキュリティ設計と実現
等
《プロジェクト例》
クラウドサービスの活用・移行を促進するためには、クラウドサービス利用におけるガバナンス強化を合わせて実現する必要がありますが、クライアントのクラウド戦略・組織特性・システム構成等を踏まえ、マルチクラウドに対応したセキュリティガイドラインの策定によりガバナンス強化を実現しています。
【大阪】大手コンサルティング会社でのコンサルタント(セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
580万円〜2000万円
ポジション
担当者〜
仕事内容
<アセスメント/セキュリティ戦略/運用高度化>
・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援
・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援
・サーバー攻撃に対応するIT-BCPの策定・見直し支援
・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援
・クライアントセキュリティ運用におけるセキュリティ業務支援
・プライバシーガバナンスのアセスメント、ロードマップ策定支援
・セキュリティ教育支援(経営層向け、非IT人財向け、など)
等
《プロジェクト例》
セキュリティに課題を抱えるクライアントに対して、現状のセキュリティ対策状況を多面的にアセスメントし、あるべき姿とのギャップを可視化のうえで、優先度の高い対策を整理し、中長期を見据えたロードマップの策定からリリースまでを主導しています。さらに、ガバナンスの強化にむけてセキュリティ関連規程の整備も並行支援し、ルールと実行の両面からセキュリティ強化を実現しています。
<サイバーセキュリティ共助>
・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ
・サイバーセキュリティ共助の機能開発、運用
等
《プロジェクト例》
現在の日本のサイバーセキュリティは大手と中堅以下の組織で体制面やコストに格差があり、サプライチェーン全体で考えると大きなリスクを内包しております。その社会課題を解決するために難解で高コストなサイバーセキュリティを民主化し、当社が中心となり金融・医療・製造・教育といった各業界や地域ごとにコンソーシアムを立ち上げ、各業界や地域の関係者と共にセキュリティ組織の共同化・効率化に向けた取り組みを推進しています。
<クラウドセキュリティ>
・クラウドセキュリティ設計、ガイドライン策定支援
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
・システム導入時におけるセキュリティ設計と実現
等
《プロジェクト例》
クラウドサービスの活用・移行を促進するためには、クラウドサービス利用におけるガバナンス強化を合わせて実現する必要がありますが、クライアントのクラウド戦略・組織特性・システム構成等を踏まえ、マルチクラウドに対応したセキュリティガイドラインの策定によりガバナンス強化を実現しています。
・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援
・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援
・サーバー攻撃に対応するIT-BCPの策定・見直し支援
・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援
・クライアントセキュリティ運用におけるセキュリティ業務支援
・プライバシーガバナンスのアセスメント、ロードマップ策定支援
・セキュリティ教育支援(経営層向け、非IT人財向け、など)
等
《プロジェクト例》
セキュリティに課題を抱えるクライアントに対して、現状のセキュリティ対策状況を多面的にアセスメントし、あるべき姿とのギャップを可視化のうえで、優先度の高い対策を整理し、中長期を見据えたロードマップの策定からリリースまでを主導しています。さらに、ガバナンスの強化にむけてセキュリティ関連規程の整備も並行支援し、ルールと実行の両面からセキュリティ強化を実現しています。
<サイバーセキュリティ共助>
・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ
・サイバーセキュリティ共助の機能開発、運用
等
《プロジェクト例》
現在の日本のサイバーセキュリティは大手と中堅以下の組織で体制面やコストに格差があり、サプライチェーン全体で考えると大きなリスクを内包しております。その社会課題を解決するために難解で高コストなサイバーセキュリティを民主化し、当社が中心となり金融・医療・製造・教育といった各業界や地域ごとにコンソーシアムを立ち上げ、各業界や地域の関係者と共にセキュリティ組織の共同化・効率化に向けた取り組みを推進しています。
<クラウドセキュリティ>
・クラウドセキュリティ設計、ガイドライン策定支援
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
・システム導入時におけるセキュリティ設計と実現
等
《プロジェクト例》
クラウドサービスの活用・移行を促進するためには、クラウドサービス利用におけるガバナンス強化を合わせて実現する必要がありますが、クライアントのクラウド戦略・組織特性・システム構成等を踏まえ、マルチクラウドに対応したセキュリティガイドラインの策定によりガバナンス強化を実現しています。
サイバーセキュリティに特化した中間持株会社での事業開発推進マネジャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,000万円〜2,000万円 ※経験・能力を考慮し、規定に従い相談の上決定します。
ポジション
ご経験に応じて、ポジション創出も含めてすり合わせさせていただきます。
仕事内容
<具体的な業務内容>
●グループ各社(セキュリティコンサルティング会社、サービスベンダーなど)の既存サービス・製品をベースにした追加事業プランの立案
●外部パートナーの開拓および協業・提携の模索・深耕ならびに自社サービスの企画・提供(OEM含む)
●グループ内リソースを活用しながらの案件創出活動全般(リード顧客獲得、プリセールス、デリバリーフェーズのPMO)
※組織の役割分担として、当社は傘下の事業会社単体では取り組みにくい中長期的な戦略立案や、各事業会社のアセットを掛け合わせたサービスの創出、リード拡大のためのマーケティング投資などを担う形を想定しています。
<ターゲットとする顧客企業のイメージ>
●売上高100億円〜数千億の中堅企業や地方の”ローカルキング”企業 など
<当社(中間持株会社)が目指すこと>
●当社は日本の企業や組織のサイバーセキュリティを高めることを使命とし2023年12月に設立された持株会社です。
●「リーグ(League)」の精神のもと、M&A、業務提携、自社サービスの開発を通じてグループ企業やパートナーと切磋琢磨し、日本のサイバーセキュリティ業界を牽引しようとしています。
●日本において「サイバーセキュリティといえば当社に相談しよう」と第一想起される存在を目指して、まずは数年後にサイバーセキュリティ事業で売上高200〜300億円の規模になることを目標に日々邁進しています。
<採用背景>
●今後さらに成長スピードを加速するべく当社の中核メンバーを募集いたします。
●グループ会社および外部パートナーと連携しながら、事業開発担当としてサービスの企画から案件創出・デリバリーまでは勿論のこと、資本業務提携やM&Aにも携わっていただける方を募集いたします。
●当社の「コンサルティング」や「営業」といった機能の強化を図りながら、中長期的には当社に参画する仲間(法人)を増やし、日本で第一想起されるサイバーセキュリティ企業を創り上げていくことができる魅力的なポジションです。
※親会社で採用→当社へ出向という形を想定しています(ご経験、ご希望等によって、グループ会社側での直接雇用の可能性あり)。
現在当社は取締役COO(50代男性)のもと以下のメンバーで構成されています。
●マーケティング担当:2名(50代女性/取締役、40代男性)
●CRO:1名(40代男性)
●M&A担当:1名(30代男性)
●PMI担当:1名(40代男性)
<メンバー略歴>
●取締役COO:大学卒業後外資系ITコンサル会社でキャリアをスタート。その後、ロースクールに通い弁護士資格取得を経て、WEBメディア運営企業にて執行役員CFOなどを務める。Saas系ITベンチャーで取締役CFOなどを歴任。2023年に親会社にジョインし執行役員および当社の取締役COOに就任。
●マーケティング担当(取締役):大手広告代理店の取締役を経て情報セキュリティ系の大学院で修士号を取得。2024年に親会社に入社し執行役員兼当社取締役に就任。
●マーケティング担当:デザイン・制作会社のディレクター経験、PR代理店での販促コミュニケーション・WEBプロモーションの企画・立案経験を活かし、セキュリティソフトウェアメーカーにてデジタルマーケティングおよび製品プロモーションを担当。直近は大手外資系サイバーセキュリティ企業にてデジタルマーケティングならびにイベント・セミナーの企画運営を担う。24年に親会社に入社。
●CRO:大学卒業後、商品企画およびマーケティング業務からキャリアを開始。その後広告企画・営業や、マーケティング・プロモーションの責任者としてデジタル・オフライン含めたマーケティング全般を経験。新規事業の立ち上げや海外商品のローカライズなども手掛けながら経営全般の責任者経験も積む。2025年に親会社にジョインし当社のCROに就任。
●M&A担当:大学卒業後、IT/通信分野の大企業〜スタートアップまでの様々なフェーズの企業で営業、経営企画、M&A、ベンチャー投資、IR、経営管理などを担当。その傍らでMBAも取得。2024年に親会社にジョインし当社グループ会社の経営管理なども行う。
●PMI担当:メガバンクにて営業、経営企画、営業企画などの幅広い仕事を経験後、グロース・ベンチャー企業に向けた事業企画/推進を担当。上場グループ会社のPMIを成功に導く。24年に親会社に入社。
<本ポジションの特徴と魅力>
●サイバーセキュリティ業界の再編に本気で取り組もうとしており、中間持株会社の設立から間もないため、裁量と自由度を高く持って業務にあたることができます。
●中間持株会社の専属メンバーはこれから拡充していく段階で、会社・事業立ち上げのフェーズに深く携わることができます。
●経営や実務全般に精通した経営陣と近い立場で仕事ができます。
●グループ全体では、大企業および官公庁/自治体を中心としたDXコンサルティング/JV型の新規事業開発までを広く手掛けており、中長期的には事業シナジーが期待できます。
●グループ各社(セキュリティコンサルティング会社、サービスベンダーなど)の既存サービス・製品をベースにした追加事業プランの立案
●外部パートナーの開拓および協業・提携の模索・深耕ならびに自社サービスの企画・提供(OEM含む)
●グループ内リソースを活用しながらの案件創出活動全般(リード顧客獲得、プリセールス、デリバリーフェーズのPMO)
※組織の役割分担として、当社は傘下の事業会社単体では取り組みにくい中長期的な戦略立案や、各事業会社のアセットを掛け合わせたサービスの創出、リード拡大のためのマーケティング投資などを担う形を想定しています。
<ターゲットとする顧客企業のイメージ>
●売上高100億円〜数千億の中堅企業や地方の”ローカルキング”企業 など
<当社(中間持株会社)が目指すこと>
●当社は日本の企業や組織のサイバーセキュリティを高めることを使命とし2023年12月に設立された持株会社です。
●「リーグ(League)」の精神のもと、M&A、業務提携、自社サービスの開発を通じてグループ企業やパートナーと切磋琢磨し、日本のサイバーセキュリティ業界を牽引しようとしています。
●日本において「サイバーセキュリティといえば当社に相談しよう」と第一想起される存在を目指して、まずは数年後にサイバーセキュリティ事業で売上高200〜300億円の規模になることを目標に日々邁進しています。
<採用背景>
●今後さらに成長スピードを加速するべく当社の中核メンバーを募集いたします。
●グループ会社および外部パートナーと連携しながら、事業開発担当としてサービスの企画から案件創出・デリバリーまでは勿論のこと、資本業務提携やM&Aにも携わっていただける方を募集いたします。
●当社の「コンサルティング」や「営業」といった機能の強化を図りながら、中長期的には当社に参画する仲間(法人)を増やし、日本で第一想起されるサイバーセキュリティ企業を創り上げていくことができる魅力的なポジションです。
※親会社で採用→当社へ出向という形を想定しています(ご経験、ご希望等によって、グループ会社側での直接雇用の可能性あり)。
現在当社は取締役COO(50代男性)のもと以下のメンバーで構成されています。
●マーケティング担当:2名(50代女性/取締役、40代男性)
●CRO:1名(40代男性)
●M&A担当:1名(30代男性)
●PMI担当:1名(40代男性)
<メンバー略歴>
●取締役COO:大学卒業後外資系ITコンサル会社でキャリアをスタート。その後、ロースクールに通い弁護士資格取得を経て、WEBメディア運営企業にて執行役員CFOなどを務める。Saas系ITベンチャーで取締役CFOなどを歴任。2023年に親会社にジョインし執行役員および当社の取締役COOに就任。
●マーケティング担当(取締役):大手広告代理店の取締役を経て情報セキュリティ系の大学院で修士号を取得。2024年に親会社に入社し執行役員兼当社取締役に就任。
●マーケティング担当:デザイン・制作会社のディレクター経験、PR代理店での販促コミュニケーション・WEBプロモーションの企画・立案経験を活かし、セキュリティソフトウェアメーカーにてデジタルマーケティングおよび製品プロモーションを担当。直近は大手外資系サイバーセキュリティ企業にてデジタルマーケティングならびにイベント・セミナーの企画運営を担う。24年に親会社に入社。
●CRO:大学卒業後、商品企画およびマーケティング業務からキャリアを開始。その後広告企画・営業や、マーケティング・プロモーションの責任者としてデジタル・オフライン含めたマーケティング全般を経験。新規事業の立ち上げや海外商品のローカライズなども手掛けながら経営全般の責任者経験も積む。2025年に親会社にジョインし当社のCROに就任。
●M&A担当:大学卒業後、IT/通信分野の大企業〜スタートアップまでの様々なフェーズの企業で営業、経営企画、M&A、ベンチャー投資、IR、経営管理などを担当。その傍らでMBAも取得。2024年に親会社にジョインし当社グループ会社の経営管理なども行う。
●PMI担当:メガバンクにて営業、経営企画、営業企画などの幅広い仕事を経験後、グロース・ベンチャー企業に向けた事業企画/推進を担当。上場グループ会社のPMIを成功に導く。24年に親会社に入社。
<本ポジションの特徴と魅力>
●サイバーセキュリティ業界の再編に本気で取り組もうとしており、中間持株会社の設立から間もないため、裁量と自由度を高く持って業務にあたることができます。
●中間持株会社の専属メンバーはこれから拡充していく段階で、会社・事業立ち上げのフェーズに深く携わることができます。
●経営や実務全般に精通した経営陣と近い立場で仕事ができます。
●グループ全体では、大企業および官公庁/自治体を中心としたDXコンサルティング/JV型の新規事業開発までを広く手掛けており、中長期的には事業シナジーが期待できます。
【東京/名古屋/大阪】大手監査法人におけるリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜2000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
不正対応、内部統制構築、リスク対応などの専門知識を活かし、企業のガバナンス・リスク・コンプライアンス(GRC)領域強化を支援しています。
これにより、企業のインテグリティを高め、AI時代の進化など環境の変化に対応した持続可能な経営基盤を構築するための総合的なサービスを提供しています。
さらに、得意とするこれらの知見を活用し、会計監査における不正リスク対応の体制強化にも深く貢献しています。
● 有事対応後の再発防止支援
● データ・AIを活用したリスク予兆管理およびモニタリング
● リスクマネジメント
● コンプライアンスに関連するリスクマネジメント
● ESG(気候変動、人権など)及び地政学等に関連するリスクマネジメント
● 内部統制(J-SOX、US-SOX、IT監査)対応
● デジタル技術を活用した最適な内部統制・モニタリングの構築支援
● 財務経理・税務・法務・コンプライアンスに対する内部監査(IT監査含む)
● 内部監査の品質評価対応
● 子会社あるいは海外事業管理を含めた経理ガバナンス
● 経営工学・金融工学やデータ分析
● セキュリティ管理フレームワークを用いた監査やリスク分析(ISO27001, COBIT, NISTサイバーセキュリティフレームワーク等) 等
これにより、企業のインテグリティを高め、AI時代の進化など環境の変化に対応した持続可能な経営基盤を構築するための総合的なサービスを提供しています。
さらに、得意とするこれらの知見を活用し、会計監査における不正リスク対応の体制強化にも深く貢献しています。
● 有事対応後の再発防止支援
● データ・AIを活用したリスク予兆管理およびモニタリング
● リスクマネジメント
● コンプライアンスに関連するリスクマネジメント
● ESG(気候変動、人権など)及び地政学等に関連するリスクマネジメント
● 内部統制(J-SOX、US-SOX、IT監査)対応
● デジタル技術を活用した最適な内部統制・モニタリングの構築支援
● 財務経理・税務・法務・コンプライアンスに対する内部監査(IT監査含む)
● 内部監査の品質評価対応
● 子会社あるいは海外事業管理を含めた経理ガバナンス
● 経営工学・金融工学やデータ分析
● セキュリティ管理フレームワークを用いた監査やリスク分析(ISO27001, COBIT, NISTサイバーセキュリティフレームワーク等) 等
EY新日本有限責任監査法人/大手監査法人でのForensic Data Analytics(データ分析を使った不正対策ソリューションの開発〜提案、提供)-シニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー
仕事内容
企業が抱える不正リスク対応のサポートを、グローバルネットワークと専門性を兼ね備えたプロフェッショナル集団のコンサルタントとして、一緒に実現しませんか。
不正調査・対策における会計データや各種業務データ等の分析や業務プロセスおよび内部統制の改善支援業務です。企業が直面する不正に対して、不正発覚後の調査や不正防止のためのモニタリングおよび業務プロセス改善をデータ分析によって支援します。
監査法人として会計監査における不正リスク対応にデータ分析を活用することで監査品質の向上を支援します。
会計データやその他企業が保有するデータに対し、分析サービスを提供するためのツールの企画、開発、運用を行うとともに統計やスコアリング等のデータ分析手法を駆使し、不正発見の端緒となるデータの異常傾向を抽出します。
これらのサービスについて、クライアントへの提案活動を行います。
不正調査・対策における会計データや各種業務データ等の分析や業務プロセスおよび内部統制の改善支援業務です。企業が直面する不正に対して、不正発覚後の調査や不正防止のためのモニタリングおよび業務プロセス改善をデータ分析によって支援します。
監査法人として会計監査における不正リスク対応にデータ分析を活用することで監査品質の向上を支援します。
会計データやその他企業が保有するデータに対し、分析サービスを提供するためのツールの企画、開発、運用を行うとともに統計やスコアリング等のデータ分析手法を駆使し、不正発見の端緒となるデータの異常傾向を抽出します。
これらのサービスについて、クライアントへの提案活動を行います。
「世界をより良く、より便利に」を掲げるコンサルティング会社での【ゼロトラスト】コンサルタント職
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜2000万円
ポジション
コンサルタント
仕事内容
ゼロトラストアーキテクチャを基盤にしたセキュリティ対策の設計・実装がメインです。
具体的には、アクセス管理、ネットワークセグメンテーション、リスク評価などを通じて、企業のセキュリティ強化を支援します。
さらに、ゼロトラスト導入に向けたポリシー設定、インフラ整備、PoC(概念実証)支援などを行い、企業全体でゼロトラストモデルを定着させる支援を行います。
また、クライアントや関連チームと密に連携し、セキュリティ要件を調整・実行する役割を担っていただきます。
具体的には、アクセス管理、ネットワークセグメンテーション、リスク評価などを通じて、企業のセキュリティ強化を支援します。
さらに、ゼロトラスト導入に向けたポリシー設定、インフラ整備、PoC(概念実証)支援などを行い、企業全体でゼロトラストモデルを定着させる支援を行います。
また、クライアントや関連チームと密に連携し、セキュリティ要件を調整・実行する役割を担っていただきます。
プライム上場企業の新規コンサル事業会社でのITコンサルタント(パートナー・シニアマネージャー・マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜3000万円以上 ※ポジションにより異なる
ポジション
パートナー・シニアマネージャー・マネージャー
仕事内容
クライアントの抱える事業課題に応じて、最適なソリューションやテクノロジーを組み合わせてデジタル変革を推進します。
【コンサルティングメニュー例】
・クライアントのビジネス目標に基づくIT戦略の立案やDX計画の構築
・M&AにおけるITデューデリジェンスの実行支援
・ITを活用した全社的BPRの構想策定支援
・システムやアプリケーションの統合計画策定やシステムアーキテクチャの設計と改善支援
・次世代のクラウド適用の構想策定や自動化された運用アーキテクチャの再構築支援
・セキュリティポリシーの策定・導入やセキュリティアセスメント・脆弱性評価
・各種プロジェクトにおけるPMO支援
【業界】
金融・製造・通信・小売/流通・商社・IT等、様々なクライアントに向けてコンサルティングサービスを提供しています
【対クライアント】
・複数プロジェクトの指揮監督
・予算管理
・プロジェクトの品質管理
・顧客折衝/リレーション構築
・プロジェクトメンバーの育成
・営業部門との連携による顧客リレーションシップの構築、新規案件の獲得
・プロジェクトメンバーからの顧客ニーズの吸い上げ
・人材の採用
【対社内】
・評価制度や人事制度の設計/構築
・ナレッジマネジメント
・自社のブランディングや広報活動
・MVVの策定や改定、浸透など
組織の中核メンバーとして対クライアントだけでなく、自組織の成長を共に牽引する役割を共に担っていただきたいです
【コンサルティングメニュー例】
・クライアントのビジネス目標に基づくIT戦略の立案やDX計画の構築
・M&AにおけるITデューデリジェンスの実行支援
・ITを活用した全社的BPRの構想策定支援
・システムやアプリケーションの統合計画策定やシステムアーキテクチャの設計と改善支援
・次世代のクラウド適用の構想策定や自動化された運用アーキテクチャの再構築支援
・セキュリティポリシーの策定・導入やセキュリティアセスメント・脆弱性評価
・各種プロジェクトにおけるPMO支援
【業界】
金融・製造・通信・小売/流通・商社・IT等、様々なクライアントに向けてコンサルティングサービスを提供しています
【対クライアント】
・複数プロジェクトの指揮監督
・予算管理
・プロジェクトの品質管理
・顧客折衝/リレーション構築
・プロジェクトメンバーの育成
・営業部門との連携による顧客リレーションシップの構築、新規案件の獲得
・プロジェクトメンバーからの顧客ニーズの吸い上げ
・人材の採用
【対社内】
・評価制度や人事制度の設計/構築
・ナレッジマネジメント
・自社のブランディングや広報活動
・MVVの策定や改定、浸透など
組織の中核メンバーとして対クライアントだけでなく、自組織の成長を共に牽引する役割を共に担っていただきたいです
コンサルティング会社でのサイバーセキュリティコンサルタント(事業部長候補/リードクラス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2,500万円 ※前職の年収を考慮します。
ポジション
事業部長候補/リードクラス
仕事内容
●仕事内容
まずはサイバーセキュリティ領域のコンサルタントとしてプロジェクトリードを期待します。
ゆくゆくはサイバーセキュリティ事業部の事業部長としての役割を期待します。
▼プロジェクト例
◎大手証券会社向け、グローバル・セキュリティコンサルティング
・海外展開する多国籍企業において、日本本社と海外支社で共通のセキュリティ体制を構築
・ガバナンス策定/インシデント対策の構想から仕組み構築まで、セキュアなIT運用実現に貢献
◎官公庁向け、次世代サイバーセキュリティの構想/構築支援
・各省庁のサイバーセキュリティシステムの統合を中心とした、次期システムの構想/構築
・実施にあたっての調査、改善条項を盛り込んだ提案書作成など、上流から参画
◎大手重工業メーカー向け、グループ全体へのITセキュリティ実地監査
・セキュリティリスク低減のため、約500部門に対し、10年単位でのITセキュリティ実地監査
・実施を主導し、計画書や報告書の作成など、顧客調整も務める
まずはサイバーセキュリティ領域のコンサルタントとしてプロジェクトリードを期待します。
ゆくゆくはサイバーセキュリティ事業部の事業部長としての役割を期待します。
▼プロジェクト例
◎大手証券会社向け、グローバル・セキュリティコンサルティング
・海外展開する多国籍企業において、日本本社と海外支社で共通のセキュリティ体制を構築
・ガバナンス策定/インシデント対策の構想から仕組み構築まで、セキュアなIT運用実現に貢献
◎官公庁向け、次世代サイバーセキュリティの構想/構築支援
・各省庁のサイバーセキュリティシステムの統合を中心とした、次期システムの構想/構築
・実施にあたっての調査、改善条項を盛り込んだ提案書作成など、上流から参画
◎大手重工業メーカー向け、グループ全体へのITセキュリティ実地監査
・セキュリティリスク低減のため、約500部門に対し、10年単位でのITセキュリティ実地監査
・実施を主導し、計画書や報告書の作成など、顧客調整も務める
三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでのシニアセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアセキュリティコンサルタント
仕事内容
顧客に対して実効性の高いセキュリティ施策を立案・推進していただきます。プロジェクト全体を俯瞰しながら、顧客の経営層やリーダー層と連携し、施策を推進していただきます。また、プロジェクトマネジメントやチームメンバーの育成を通じて、組織全体のスキル向上にも貢献していただきます。
業務内容
下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。
セキュリティ施策の立案、展開、推進支援
顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定
サイバーセキュリティ方針の立案およびアドバイザリ業務
システム導入時のセキュリティリスク評価、アドバイザリ
CSIRT構築・運用支援およびセキュリティインシデント対応
セキュリティ関連規程の策定・改定、個人情報保護法関連業務
プロジェクトマネジメントおよびチームメンバーの育成
チーム構成
プロジェクトにより異なりますが、2〜3名のチームから10名以上の単位で動いているプロジェクトもございます。それぞれの得意分野を持ったメンバーが集まり、議論をしながら成果物を出していくような環境です。
ポジションの魅力
これまでの経験を活かし、企業のセキュリティ戦略策定から実行まで深く関われるポジションです。お客様の多様な課題に対し、専門知識を駆使した最適な解決策を提案。高度な技術と知見で、組織全体のセキュリティレベル向上に貢献できます。常に新たな課題へ挑戦し、自身の専門性を磨き、成果を実感できるやりがいのある仕事です。
業務内容
下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。
セキュリティ施策の立案、展開、推進支援
顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定
サイバーセキュリティ方針の立案およびアドバイザリ業務
システム導入時のセキュリティリスク評価、アドバイザリ
CSIRT構築・運用支援およびセキュリティインシデント対応
セキュリティ関連規程の策定・改定、個人情報保護法関連業務
プロジェクトマネジメントおよびチームメンバーの育成
チーム構成
プロジェクトにより異なりますが、2〜3名のチームから10名以上の単位で動いているプロジェクトもございます。それぞれの得意分野を持ったメンバーが集まり、議論をしながら成果物を出していくような環境です。
ポジションの魅力
これまでの経験を活かし、企業のセキュリティ戦略策定から実行まで深く関われるポジションです。お客様の多様な課題に対し、専門知識を駆使した最適な解決策を提案。高度な技術と知見で、組織全体のセキュリティレベル向上に貢献できます。常に新たな課題へ挑戦し、自身の専門性を磨き、成果を実感できるやりがいのある仕事です。
Ridgelinez株式会社/サイバーセキュリティ領域_RX(SM)/大手系DX戦略コンサルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1690万円〜1820万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
ビジネス変革とデジタル化の進展により、サイバー攻撃の脅威や被害が増加している。
このため、サイバーセキュリティの強化が金融機関をはじめとした重要インフラ事業者を中心に急務となっており対応が求められている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・金融×サイバーセキュリティ
・経営の主体的な関与と組織全体での対応
・サイバーセキュリティ管理態勢
・インシデント対応プロセス
・外部委託先管理(サプライチェーン管理)
・セキュリティ技術基盤の連携と統合管理(ゼロトラスト)
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・NIST SP800-171/防衛省新情報セキュリティ基準対応
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・単なるサイバーセキュリティの専門知見提供者ではなく、変革をリードするトランスフォーメーションコンサルタントを担う
・サイバーセキュリティトランスフォーメーションの多様な変革テーマ
(戦略・組織・IT・人)におけるコンサルティング業務の提案および実行支援
・サイバーセキュリティおよびITプラットフォームに関する最新の専門知見の獲得
・サイバーセキュリティコンサルタントの育成
・サイバーセキュリティオファリングの開発
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
このため、サイバーセキュリティの強化が金融機関をはじめとした重要インフラ事業者を中心に急務となっており対応が求められている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・金融×サイバーセキュリティ
・経営の主体的な関与と組織全体での対応
・サイバーセキュリティ管理態勢
・インシデント対応プロセス
・外部委託先管理(サプライチェーン管理)
・セキュリティ技術基盤の連携と統合管理(ゼロトラスト)
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・NIST SP800-171/防衛省新情報セキュリティ基準対応
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・単なるサイバーセキュリティの専門知見提供者ではなく、変革をリードするトランスフォーメーションコンサルタントを担う
・サイバーセキュリティトランスフォーメーションの多様な変革テーマ
(戦略・組織・IT・人)におけるコンサルティング業務の提案および実行支援
・サイバーセキュリティおよびITプラットフォームに関する最新の専門知見の獲得
・サイバーセキュリティコンサルタントの育成
・サイバーセキュリティオファリングの開発
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
Ridgelinez株式会社/大手系DX戦略コンサルファームにおけるリスクガバナンス領域_DX Competency Consultant(シニアマネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー
仕事内容
DXの推進により、リスク環境の変化も加速するため、従来型のリスクマネジメントの課題(スピード・サイロ)がより深刻になってきており、変革が急務である。具体的には、デジタル化が遅れている一方で、インシデントの多様化、頻発化など、よりリアルタイムかつ高度な意思決定が求められる業務となっている。そこで、データドリブンリスクマネジメント(DDRM)への転換を提言し、GRC/IRMツール(SaaS)活用を前提にしたERMの再構築と、リスクアナリティクス導入によるプレディクティブ/プロアクティブ型リスクマネジメントへの変革をEnd to Endで支援する
<注力テーマ>
・危機の常態化におけるリスクマネジメント変革:データドリブンリスクマネジメント、リスクアナリティクス
・リスクマネジメントオペレーション変革:GRC/IRMツール(SaaS)活用によるリスク管理業務のDX、コスト低減、ガバナンス強化
●組織としてのミッション(Competency Group/Risk Management)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・GRC/IRM導入を前提としたDDRMコンサルティングのプロジェクトデリバリー、プロジェクトリード、ビジネス開発/セールスの支援
・上記に関連する調査・研究
・GRC/IRMベンダーとコラボレーションしながら、opportunity開拓からエコシステム構築の支援
●具体的なPJ例(業界及びテーマ)
製造業:製品サービストラブルのインシデント対応強化 等
<注力テーマ>
・危機の常態化におけるリスクマネジメント変革:データドリブンリスクマネジメント、リスクアナリティクス
・リスクマネジメントオペレーション変革:GRC/IRMツール(SaaS)活用によるリスク管理業務のDX、コスト低減、ガバナンス強化
●組織としてのミッション(Competency Group/Risk Management)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・GRC/IRM導入を前提としたDDRMコンサルティングのプロジェクトデリバリー、プロジェクトリード、ビジネス開発/セールスの支援
・上記に関連する調査・研究
・GRC/IRMベンダーとコラボレーションしながら、opportunity開拓からエコシステム構築の支援
●具体的なPJ例(業界及びテーマ)
製造業:製品サービストラブルのインシデント対応強化 等
全26件
1-26件目を表示中