リスクコンサルティングの転職求人
316件
検索条件を再設定

リスクコンサルティングの転職求人一覧
日系大手電機・通信機器メーカーにおける IoTセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,100万円程度 ※ポジション及び経験・能力を考慮の上、当社規定により決定します
ポジション
主任〜エキスパート(課長相当)
仕事内容
製造業のお客様に向けて、製品・サービス開発におけるサイバーセキュリティ対策を導入するためのコンサルティング業務を遂行します。主な業務内容は以下の通りです。
1.サイバーセキュリティコンサルティング業務遂行
・顧客製品・システムの脅威分析、脆弱性分析
・セキュリティポリシーやセキュア開発・運用プロセスの策定、導入支援
・技術解の検討や提案、セキュア開発支援(弊社開発エンジニアと協働して遂行)
2.新規顧客開拓、コンサルティング提案、受注活動
3.新しいコンサルティングサービスの企画
1.サイバーセキュリティコンサルティング業務遂行
・顧客製品・システムの脅威分析、脆弱性分析
・セキュリティポリシーやセキュア開発・運用プロセスの策定、導入支援
・技術解の検討や提案、セキュア開発支援(弊社開発エンジニアと協働して遂行)
2.新規顧客開拓、コンサルティング提案、受注活動
3.新しいコンサルティングサービスの企画
日系大手電機・通信機器メーカーにおけるセキュリティコンサルタント(主任クラス:ポテンシャル可、エキスパートクラス:経験者)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,100万円程度 ※ポジション及び経験・能力を考慮の上、当社規定により決定します
ポジション
主任〜エキスパート(課長相当)
仕事内容
【事業・組織構成の概要】
当社においては、グローバルのDigital Transformationを推進するDX専任組織を2019年10月から始動させ、全社横断でデジタルビジネスを推進する体制を確立し、構想段階から実装、運用まで、お客様のDX実現をトータルに支援する役割を担っています。特に構想段階においては、DX戦略コンサルティング事業部が、お客様に寄り添いながら、経営目標の達成や課題の解決をご支援しています。
当社が持つ生体認証や映像解析、データ分析等の先進的なAI技術、高度なサイバーセキュリティ技術と、情報通信技術のパイオニアとしてのアセットをベースに、戦略策定フェーズから保守運用まで一貫したサービスをお客様にご提供する中、いくつかの成功事例を経て社内外からの期待値が上がったことで、急速にビジネスが拡大しています。
その中で、サイバーセキュリティ実践によるお客様の安全・安心な組織づくり、セキュアなシステム・サービス開発を支援する「セキュリティコンサルタント」を募集します。
【職務内容】
当グループとして以下のミッションを担う中、各役職の役割に応じてデジタルビジネスを推進して頂きます。
・お客様企業・公共組織(以降、“お客様”と記す)のデジタルトランスフォーメーションを最先端のテクノロジーを活用し、戦略企画から変革実行・運用まで一貫して支援します。その実践においては、当社のデジタルケイパビリティを最適活用し、その事業牽引・拡大も同時にリードします。
・“お客様”の経営戦略・事業戦略・DX戦略を包括的(IT(テクノロジー)、業務、組織、人財育成)に理解し、セキュリティバイデザインを実践するセキュリティプロフェッショナルとして、組織に対するセキュリティ戦略策定、アセスメント、ポリシー策定、体制構築や、個別システム・サービスに対する脅威分析、セキュア設計を支援します。
プロジェクト事例
・セキュリティバイデザインによるセキュア開発プロセス整備プロジェクト
・IoTシステムのセキュリティ設計支援プロジェクト
・OT(産業制御システム)セキュリティアセスメント、ポリシー策定プロジェクト
【ポジションのアピールポイント・想定キャリアパス】
<コンサルティンググループの特徴>
当グループは、当グループのDX関連エキスパートとそのナレッジを集約したDX専任組織の中核をなしており、デザイン思考のノウハウをもつ「ビジネスデザイナー」、テクノロジーのノウハウをもつ「デジタルエキスパート」、データ分析・活用に長けた「データサイエンティスト」、高度なセキュリティSI・サービスを提供する「セキュリティエキスパート」等と連携・協働し、お客様にとって最適なDXを牽引します。
当社においては、グローバルのDigital Transformationを推進するDX専任組織を2019年10月から始動させ、全社横断でデジタルビジネスを推進する体制を確立し、構想段階から実装、運用まで、お客様のDX実現をトータルに支援する役割を担っています。特に構想段階においては、DX戦略コンサルティング事業部が、お客様に寄り添いながら、経営目標の達成や課題の解決をご支援しています。
当社が持つ生体認証や映像解析、データ分析等の先進的なAI技術、高度なサイバーセキュリティ技術と、情報通信技術のパイオニアとしてのアセットをベースに、戦略策定フェーズから保守運用まで一貫したサービスをお客様にご提供する中、いくつかの成功事例を経て社内外からの期待値が上がったことで、急速にビジネスが拡大しています。
その中で、サイバーセキュリティ実践によるお客様の安全・安心な組織づくり、セキュアなシステム・サービス開発を支援する「セキュリティコンサルタント」を募集します。
【職務内容】
当グループとして以下のミッションを担う中、各役職の役割に応じてデジタルビジネスを推進して頂きます。
・お客様企業・公共組織(以降、“お客様”と記す)のデジタルトランスフォーメーションを最先端のテクノロジーを活用し、戦略企画から変革実行・運用まで一貫して支援します。その実践においては、当社のデジタルケイパビリティを最適活用し、その事業牽引・拡大も同時にリードします。
・“お客様”の経営戦略・事業戦略・DX戦略を包括的(IT(テクノロジー)、業務、組織、人財育成)に理解し、セキュリティバイデザインを実践するセキュリティプロフェッショナルとして、組織に対するセキュリティ戦略策定、アセスメント、ポリシー策定、体制構築や、個別システム・サービスに対する脅威分析、セキュア設計を支援します。
プロジェクト事例
・セキュリティバイデザインによるセキュア開発プロセス整備プロジェクト
・IoTシステムのセキュリティ設計支援プロジェクト
・OT(産業制御システム)セキュリティアセスメント、ポリシー策定プロジェクト
【ポジションのアピールポイント・想定キャリアパス】
<コンサルティンググループの特徴>
当グループは、当グループのDX関連エキスパートとそのナレッジを集約したDX専任組織の中核をなしており、デザイン思考のノウハウをもつ「ビジネスデザイナー」、テクノロジーのノウハウをもつ「デジタルエキスパート」、データ分析・活用に長けた「データサイエンティスト」、高度なセキュリティSI・サービスを提供する「セキュリティエキスパート」等と連携・協働し、お客様にとって最適なDXを牽引します。
大手監査法人でのインターナショナルクライアント(外資系等)向けリスクアドバイザリーコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネジャー〜ディレクタークラス、スタッフ〜マネジャークラス
仕事内容
配属先部門では、Global各国のグループファームと連携(コラボレーション)し、日本、AP、更には必要に応じてUSや欧州などから適材適所でプロジェクトチームを組成し、アドバイザリー業務を提供しています。
今回、クライアントとグループファームのハブとなり、コラボレーションビジネスを推進するメンバーを募集しています。
【ミッション】
クライアントにとってのBest Business Partnerになることに加え、各国グループファームとの連携を強化するためのハブとなること、中長期的には、グループのメンバーを育成し、グローバルで活躍するリーダーを輩出するプラットフォームになることを目指しています。
【職務内容】
日本の他Business及びIndustry/Competencyと連携しながら、在日及び在APの外資系企業及び日系企業の海外展開に対して、クライアントとのコミュニケーションや提案活動・プロジェクトデリバリー、先進知見の蓄積・展開をリードします。
【プロジェクト事例】
・内部統制プロセスアセスメント、強化
・Digital活用を通じた内部統制プロセスの自動化支援
・海外関連規制対応に関する調査、対応策検討支援
・USSOX対応支援
・日本におけるオムニチャネル開発支援
・会計人材のOutsourcing支援
・Analyticsを活用した経費使用傾向分析及び改善策策定、実行支援
・日系企業買収時における内部統制、IT、サイバーDD支援
【当ポジションの魅力】
・世界各地の当社のグループ力を最大限活用したコンサルティングを経験できます。
・英語力やプロジェクトリード経験を存分に活用いただけるフィールドがございます。
・Asia Pacific地域における、各種Risk Advisory関連の専門的な知識・スキルの蓄積はもちろん、Global Networkの構築や、ビジネス開拓及びリーダーシップスキルの向上など、ビジネスパーソンとしての価値をより高められる環境であると考えています。
今回、クライアントとグループファームのハブとなり、コラボレーションビジネスを推進するメンバーを募集しています。
【ミッション】
クライアントにとってのBest Business Partnerになることに加え、各国グループファームとの連携を強化するためのハブとなること、中長期的には、グループのメンバーを育成し、グローバルで活躍するリーダーを輩出するプラットフォームになることを目指しています。
【職務内容】
日本の他Business及びIndustry/Competencyと連携しながら、在日及び在APの外資系企業及び日系企業の海外展開に対して、クライアントとのコミュニケーションや提案活動・プロジェクトデリバリー、先進知見の蓄積・展開をリードします。
【プロジェクト事例】
・内部統制プロセスアセスメント、強化
・Digital活用を通じた内部統制プロセスの自動化支援
・海外関連規制対応に関する調査、対応策検討支援
・USSOX対応支援
・日本におけるオムニチャネル開発支援
・会計人材のOutsourcing支援
・Analyticsを活用した経費使用傾向分析及び改善策策定、実行支援
・日系企業買収時における内部統制、IT、サイバーDD支援
【当ポジションの魅力】
・世界各地の当社のグループ力を最大限活用したコンサルティングを経験できます。
・英語力やプロジェクトリード経験を存分に活用いただけるフィールドがございます。
・Asia Pacific地域における、各種Risk Advisory関連の専門的な知識・スキルの蓄積はもちろん、Global Networkの構築や、ビジネス開拓及びリーダーシップスキルの向上など、ビジネスパーソンとしての価値をより高められる環境であると考えています。
【東南アジア駐在】大手監査法人でのインターナショナルクライアント(主に日系企業)向けリスクアドバイザリーコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネジャー〜ディレクタークラス 、マネジャークラス
仕事内容
配属先部門では、Global各国のグループファームと連携(コラボレーション)し、日本、AP、更には必要に応じてUSや欧州などから適材適所でプロジェクトチームを組成し、リスクアドバイザリー(RA) 業務を提供しています。
今回、クライアントとグループファームのハブとなり、SEAにおけるコラボレーションビジネスを推進するメンバーを募集しています。
【ミッション】
クライアントにとってのBest Business Partnerになることに加え、各国グループファームとの連携を強化するためのハブとなること、中長期的には、グループのメンバーを育成し、グローバルで活躍するリーダーを輩出するプラットフォームになることを目指しています。
【職務内容】
・グループ会社 SEA 現地法人(シンガポール、タイ、ほか)への駐在(出向派遣)していただき、東南アジア(SEA)各国のグループファームと連携(コラボレーション)し、日本、東南アジア、更には必要に応じてグローバルから適材適所でプロジェクトチームを組成し、リスクアドバイザリーサービスを提供していただきます。
・我々のSEA RAコラボレーションビジネスは、東南アジアに在籍する日本人コンサルタント(駐在及び現地採用)が現地プロフェッショナルとともに、クライアントとのコミュニケーションや提案活動・プロジェクトデリバリー、先進知見の蓄積・展開をリードしており、その中で現地における日本人を中心とするマネジメントとのリレーションを構築し、ビジネス開発活動を主に担当していただきます。(デリバリーにも関与はしていただく場合があります)
【主なプロジェクト事例】
・内部統制プロセスのアセスメント、改善支援
・地域統括現法(RHQ)設立、機能検討、実装支援
・コンプライアンス強化に向けた研修支援
・各国規制対応に向けたアセスメント、対応方法検討支援
・域内基幹システム刷新におけるPMO、実装支援
・内部監査Co Sourcing支援
・サイバー領域におけるアセスメント、改善支援
・現地企業買収における内部統制、IT、サイバーDD支援
・JSOX対応支援
・サスティナビリティ関連アドバイザリー など
【当ポジションの魅力】
・世界各地の当社のグループ力を最大限活用したコンサルティングを経験できます。
・英語力やプロジェクトリード経験を存分に活用いただけるフィールドがございます。
・SEA地域における、各種Risk Advisory関連の専門的な知識・スキルの蓄積はもちろん、Global Networkの構築や、ビジネス開拓及びリーダーシップスキルの向上など、ビジネスパーソンとしての価値をより高められる環境であると考えています。
今回、クライアントとグループファームのハブとなり、SEAにおけるコラボレーションビジネスを推進するメンバーを募集しています。
【ミッション】
クライアントにとってのBest Business Partnerになることに加え、各国グループファームとの連携を強化するためのハブとなること、中長期的には、グループのメンバーを育成し、グローバルで活躍するリーダーを輩出するプラットフォームになることを目指しています。
【職務内容】
・グループ会社 SEA 現地法人(シンガポール、タイ、ほか)への駐在(出向派遣)していただき、東南アジア(SEA)各国のグループファームと連携(コラボレーション)し、日本、東南アジア、更には必要に応じてグローバルから適材適所でプロジェクトチームを組成し、リスクアドバイザリーサービスを提供していただきます。
・我々のSEA RAコラボレーションビジネスは、東南アジアに在籍する日本人コンサルタント(駐在及び現地採用)が現地プロフェッショナルとともに、クライアントとのコミュニケーションや提案活動・プロジェクトデリバリー、先進知見の蓄積・展開をリードしており、その中で現地における日本人を中心とするマネジメントとのリレーションを構築し、ビジネス開発活動を主に担当していただきます。(デリバリーにも関与はしていただく場合があります)
【主なプロジェクト事例】
・内部統制プロセスのアセスメント、改善支援
・地域統括現法(RHQ)設立、機能検討、実装支援
・コンプライアンス強化に向けた研修支援
・各国規制対応に向けたアセスメント、対応方法検討支援
・域内基幹システム刷新におけるPMO、実装支援
・内部監査Co Sourcing支援
・サイバー領域におけるアセスメント、改善支援
・現地企業買収における内部統制、IT、サイバーDD支援
・JSOX対応支援
・サスティナビリティ関連アドバイザリー など
【当ポジションの魅力】
・世界各地の当社のグループ力を最大限活用したコンサルティングを経験できます。
・英語力やプロジェクトリード経験を存分に活用いただけるフィールドがございます。
・SEA地域における、各種Risk Advisory関連の専門的な知識・スキルの蓄積はもちろん、Global Networkの構築や、ビジネス開拓及びリーダーシップスキルの向上など、ビジネスパーソンとしての価値をより高められる環境であると考えています。
【10月17日(火)】大手コンサルティングファームのユニット別採用イベント(コンサルティング経験者向け/オンライン開催)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
<コンサルティング経験者向けイベント開催>
コンサルティング経験をお持ちの候補者様向けに、ユニット別採用イベントを開催することが決定しました!
第1回 10月17日(火)は以下3ユニットのご紹介です!
・Cyber Securityユニット
・Data Scienceユニット
・Enterprise Riskユニット
当ファーム代表と各ユニットのPartner陣が登壇し、当ファームの特徴やこれからの方向性、他ファームとの違いについて、また各ユニットの業務内容や採用情報についてお話しをさせていただきます。
データ分析、データサイエンスのご経験を有する方はこの機会に是非ご参加ください。
なお、様々なユニットを対象に年間通じて複数回開催予定です!
今後の開催情報につきましては順次ご案内させていただきますので、ご興味のある回にぜひともご参加ください。
本イベントは採用選考ではなく、応募意思は不問ですので、気軽にご参加頂けます!
コンサルファーム出身の方を中心に、
・当ファームにご関心をお持ちの候補者・知人・友人で他ファームの話を聞いてみたいという方
・コンサルファームに興味はあるものの仕事のイメージがついていない方
参加大歓迎ですので、是非お声がけください。
また、ご希望があれば紹介者の皆様もセミナーに参加いただけます!
【イベント詳細】
・日時/形式:2023年10月17日(火)19時00分〜20時10分 オンライン開催(Microsoft Teams)
【参加対象者】
・当ファームに興味のあるコンサルご経験者の方(すでにご応募済み済みで選考中の方も参加可能)
※応募意思は不問です
【イベント内容】
19:00〜19:15 当ファーム代表:ファームの特徴や方向性、他社との違いをお話いただきます。
19:15〜19:30 Cyber Securityユニット :部門紹介、求める人材要件など
19:30〜19:45 Data Scienceユニット:上記同様
19:45〜20:00 Enterprise Riskユニット:上記同様
20:00〜20:10 Q&Aセッション
コンサルティング経験をお持ちの候補者様向けに、ユニット別採用イベントを開催することが決定しました!
第1回 10月17日(火)は以下3ユニットのご紹介です!
・Cyber Securityユニット
・Data Scienceユニット
・Enterprise Riskユニット
当ファーム代表と各ユニットのPartner陣が登壇し、当ファームの特徴やこれからの方向性、他ファームとの違いについて、また各ユニットの業務内容や採用情報についてお話しをさせていただきます。
データ分析、データサイエンスのご経験を有する方はこの機会に是非ご参加ください。
なお、様々なユニットを対象に年間通じて複数回開催予定です!
今後の開催情報につきましては順次ご案内させていただきますので、ご興味のある回にぜひともご参加ください。
本イベントは採用選考ではなく、応募意思は不問ですので、気軽にご参加頂けます!
コンサルファーム出身の方を中心に、
・当ファームにご関心をお持ちの候補者・知人・友人で他ファームの話を聞いてみたいという方
・コンサルファームに興味はあるものの仕事のイメージがついていない方
参加大歓迎ですので、是非お声がけください。
また、ご希望があれば紹介者の皆様もセミナーに参加いただけます!
【イベント詳細】
・日時/形式:2023年10月17日(火)19時00分〜20時10分 オンライン開催(Microsoft Teams)
【参加対象者】
・当ファームに興味のあるコンサルご経験者の方(すでにご応募済み済みで選考中の方も参加可能)
※応募意思は不問です
【イベント内容】
19:00〜19:15 当ファーム代表:ファームの特徴や方向性、他社との違いをお話いただきます。
19:15〜19:30 Cyber Securityユニット :部門紹介、求める人材要件など
19:30〜19:45 Data Scienceユニット:上記同様
19:45〜20:00 Enterprise Riskユニット:上記同様
20:00〜20:10 Q&Aセッション
次世代インフラ技術にも積極的なIT企業でのAWSセキュリティアーキテクト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜850万円
ポジション
担当者
仕事内容
弊社は、ITインフラの専門企業として、クラウド事業とネットワーク事業を2つの主要な柱と位置づけています。特に市場の急成長に伴い高まるニーズに応えるべく、AWS分野の強化を進めており、その戦略の一環として、即戦力となるネットワーク分野のアーキテクトを募集しています。
入社後は、ご自身の経験を活かして活躍していただきつつ、事業戦略の立案を始めとした経営の一翼を担って頂きます。
●業務内容
・AWSネットワークサービスに関する、設計・構築業務
・AWSインフラに関する設計・構築
・案件により業務内容は異なりますが、顧客の課題解決に向けたコミュニケーションを取りながら、アーキテクチャの提案からAWSネットワークシステムに関する選定およびシステム運用計画の立案・推進などを対応いただきます
<案件例1.>
概要:大手携帯キャリアのAWS環境・プライベートクラウド環境の運用構築案件
使用技術の例: AWS、OpenStack、Ansible等
<案件例2.>
概要:大手金融企業のクラウド基盤(AWS)に関する環境構築や自動化対応案件
使用技術の例:AWS、Terraform、Git、Kubernetes等
<案件例3.>
概要:建設業のお客様向けのクラウド基盤開発 / 構築 / 運用支援
使用技術の例:AWSの主要サービス(EC2,S3,Lambda,RDS)、Python等
入社後は、ご自身の経験を活かして活躍していただきつつ、事業戦略の立案を始めとした経営の一翼を担って頂きます。
●業務内容
・AWSネットワークサービスに関する、設計・構築業務
・AWSインフラに関する設計・構築
・案件により業務内容は異なりますが、顧客の課題解決に向けたコミュニケーションを取りながら、アーキテクチャの提案からAWSネットワークシステムに関する選定およびシステム運用計画の立案・推進などを対応いただきます
<案件例1.>
概要:大手携帯キャリアのAWS環境・プライベートクラウド環境の運用構築案件
使用技術の例: AWS、OpenStack、Ansible等
<案件例2.>
概要:大手金融企業のクラウド基盤(AWS)に関する環境構築や自動化対応案件
使用技術の例:AWS、Terraform、Git、Kubernetes等
<案件例3.>
概要:建設業のお客様向けのクラウド基盤開発 / 構築 / 運用支援
使用技術の例:AWSの主要サービス(EC2,S3,Lambda,RDS)、Python等
大手監査法人におけるGRCコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
アソシエイト〜
仕事内容
内部監査(モニタリング)を中心としたGRC(ガバナンス・リスク・コンプライアンス)領域に関する下記の業務
・GRC関連プロジェクトにおけるプロジェクトマネジャー業務
・新たなGRCソリューションの企画・検討
・GRCプロジェクト組成に向けた業務開
・GRC関連プロジェクトにおけるプロジェクトマネジャー業務
・新たなGRCソリューションの企画・検討
・GRCプロジェクト組成に向けた業務開
大手通信事業会社でのゼロトラストセキュリティプラットフォームの企画・推進
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円
ポジション
担当者〜
仕事内容
【リモートワールドを支えるセロトラスト・セキュリティプラットフォームの企画・推進】
・ゼロトラストセキュリティを駆使した社内IT変革を支えるセキュリティ対策の企画、展開
− 社内IT環境のリスクアセスメントおよびセキュリティ対策機能の高度化に向けた開発・検証
− セキュリティ対策機能を活用した高度分析環境の開発・検証およびインシデント対応業務の高度化
− クラウドシステムの社内導入に向けたセキュリティコンサルティング
− 最先端のセキュリティ技術や製品・サービス、新たなサイバー攻撃の動向把握、評価検証
・法人営業部門等と連携し、当社内での活用実績を活かした地域のお客様向けセキュリティビジネスの企画、技術支援
− ゼロトラストセキュリティを活用したソリューションモデルの企画支援
− 官公庁、企業へのゼロトラストソリューションの提案・設計構築等支援
・ゼロトラストセキュリティを駆使した社内IT変革を支えるセキュリティ対策の企画、展開
− 社内IT環境のリスクアセスメントおよびセキュリティ対策機能の高度化に向けた開発・検証
− セキュリティ対策機能を活用した高度分析環境の開発・検証およびインシデント対応業務の高度化
− クラウドシステムの社内導入に向けたセキュリティコンサルティング
− 最先端のセキュリティ技術や製品・サービス、新たなサイバー攻撃の動向把握、評価検証
・法人営業部門等と連携し、当社内での活用実績を活かした地域のお客様向けセキュリティビジネスの企画、技術支援
− ゼロトラストセキュリティを活用したソリューションモデルの企画支援
− 官公庁、企業へのゼロトラストソリューションの提案・設計構築等支援
大手コンサルティングファームでの商社向けビジネス・リスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
ビジネスコンサルタント:アソシエイトパートナー、またはディレクター リスクコンサルタント:シニアマネージャー、またはマネージャー
仕事内容
●ビジネスコンサルタント
総合商社または専門商社と向き合うコンサルタントとして、クライアントの営業部との事業投資案件、およびコーポレートのガバナンス構築、DX戦略策定プロジェクトについて、ビジネス開拓・デリバリに従事いただきます。
商社チームの特徴である、トランザクションチームとの共同プロジェクトとして、国内外のM&Aを実行するための戦略策定、マーケットリサーチを行い、また、M&A後のPMIや事業投資先の成長戦略の実行を推進いただきます。
大手総合商社の出身者であるBDE(Business Development Executive)と連携し、顧客開拓やナレッジ発信も担っていただきます。
●リスクコンサルタント
以下のような業務を、主に商社クライアント向けに推進できること。
1. リスクマネジメント支援
リスクマネジメント戦略の策定支援、全社的リスクマネジメント(ERM)の導入支援、リスクアセスメント実施支援、リスクマネジメントの高度化・改善支援、GRC(ガバナンス・リスク・コンプライアンス)ツールの導入支援 など
2. グローバル・グループガバナンス構築支援
グローバルガバナンス戦略の策定支援、企業グループの経営管理・内部管理体制の構築支援、グローバルガバナンスポリシーの策定支援、各種経営管理ツールの作成支援、グループ共通の内部統制標準""Minimum Control Requirements""の導入・運用支援、など
3. コーポレートガバナンス支援
取締役会の実効性評価支援、ガバナンス体制および会社法内部統制システムの第三者評価支援、監査委員会の制度設計支援、三様監査の連携体制の制度設計支援、決裁権限規程の策定支援、など
4. 内部統制支援
US-SOX、J-SOX対応支援(PMO、文書化、評価、改善等)、会社法に基づく内部統制の構築・改善支援、CSA(Control Self-Assessment)の導入支援、新規上場時および企業買収時における経営管理・内部管理体制の構築支援
5. 内部監査支援
内部監査戦略の策定支援、グローバル監査体制の構築支援、内部監査フレームワークの構築支援、内部監査メソドロジーの高度化支援、経営監査の導入支援、内部監査の品質評価、国内外拠点の内部監査の実施支援、など
6. 内部統制・内部監査DX支援
プロセスマイニング、テキストマイニング、CAATなどのデータアナリティクス、RPA、OCRによる各種内部監査・内部統制手続の自動化、データアナリティクスと自動化技術を組み合わせた継続的モニタリングの導入・運用支援、など
総合商社または専門商社と向き合うコンサルタントとして、クライアントの営業部との事業投資案件、およびコーポレートのガバナンス構築、DX戦略策定プロジェクトについて、ビジネス開拓・デリバリに従事いただきます。
商社チームの特徴である、トランザクションチームとの共同プロジェクトとして、国内外のM&Aを実行するための戦略策定、マーケットリサーチを行い、また、M&A後のPMIや事業投資先の成長戦略の実行を推進いただきます。
大手総合商社の出身者であるBDE(Business Development Executive)と連携し、顧客開拓やナレッジ発信も担っていただきます。
●リスクコンサルタント
以下のような業務を、主に商社クライアント向けに推進できること。
1. リスクマネジメント支援
リスクマネジメント戦略の策定支援、全社的リスクマネジメント(ERM)の導入支援、リスクアセスメント実施支援、リスクマネジメントの高度化・改善支援、GRC(ガバナンス・リスク・コンプライアンス)ツールの導入支援 など
2. グローバル・グループガバナンス構築支援
グローバルガバナンス戦略の策定支援、企業グループの経営管理・内部管理体制の構築支援、グローバルガバナンスポリシーの策定支援、各種経営管理ツールの作成支援、グループ共通の内部統制標準""Minimum Control Requirements""の導入・運用支援、など
3. コーポレートガバナンス支援
取締役会の実効性評価支援、ガバナンス体制および会社法内部統制システムの第三者評価支援、監査委員会の制度設計支援、三様監査の連携体制の制度設計支援、決裁権限規程の策定支援、など
4. 内部統制支援
US-SOX、J-SOX対応支援(PMO、文書化、評価、改善等)、会社法に基づく内部統制の構築・改善支援、CSA(Control Self-Assessment)の導入支援、新規上場時および企業買収時における経営管理・内部管理体制の構築支援
5. 内部監査支援
内部監査戦略の策定支援、グローバル監査体制の構築支援、内部監査フレームワークの構築支援、内部監査メソドロジーの高度化支援、経営監査の導入支援、内部監査の品質評価、国内外拠点の内部監査の実施支援、など
6. 内部統制・内部監査DX支援
プロセスマイニング、テキストマイニング、CAATなどのデータアナリティクス、RPA、OCRによる各種内部監査・内部統制手続の自動化、データアナリティクスと自動化技術を組み合わせた継続的モニタリングの導入・運用支援、など
大手監査法人での金融機関向けアドバイザリー業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ〜シニアスタッフ ※マネージャーについてはコンサル経験者を優先し個別に検討。
仕事内容
金融工学、クオンツ関連の監査業務、アドバイザリー業務を提供します
・金融工学やクオンツに関連する内部の専門家業務(デリバティブ取引や有価証券等の時価評価結果、時価評価モデル、市場リスク管理モデルや関連する内部統制に対する監査業務)
・時価評価モデルの変更や導入に関するアドバイザリー業務
・市場リスク管理モデルの変更や導入に関するアドバイザリー業務
・各種金融規制への対応に関する主に定量面でのアドバイザリー業務
・金融工学やクオンツに関連する内部の専門家業務(デリバティブ取引や有価証券等の時価評価結果、時価評価モデル、市場リスク管理モデルや関連する内部統制に対する監査業務)
・時価評価モデルの変更や導入に関するアドバイザリー業務
・市場リスク管理モデルの変更や導入に関するアドバイザリー業務
・各種金融規制への対応に関する主に定量面でのアドバイザリー業務
監査法人系リスクコンサルティング会社での金融機関向けITリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント〜シニアコンサルタント〜マネージャー
仕事内容
●金融機関向けITリスクコンサルティング
・IT戦略/IT化計画の立案
・ITガバナンス態勢の構築支援/評価
・IT投資コスト適正化
・IT組織体制の再整備
・ITプロジェクトPMO
・システムリスク管理態勢構築支援
・データガバナンス態勢構築支援
・プロセスマイニング、タスクマイニング活用サービス
<具体的な案件事例>
-経理業務を中心としてコーポレート業務のBPRにおける現状調査
-SAP等、基幹システム移行時の現状調査
-内部統制・内部監査でのリスクモニタリング
・RPA、AI等のデジタルツールの導入支援
<具体的な案件事例>
-経理業務を中心としてコーポレート業務のBPR
-内部監査、内部統制関連業務のデジタル化
・IT戦略/IT化計画の立案
・ITガバナンス態勢の構築支援/評価
・IT投資コスト適正化
・IT組織体制の再整備
・ITプロジェクトPMO
・システムリスク管理態勢構築支援
・データガバナンス態勢構築支援
・プロセスマイニング、タスクマイニング活用サービス
<具体的な案件事例>
-経理業務を中心としてコーポレート業務のBPRにおける現状調査
-SAP等、基幹システム移行時の現状調査
-内部統制・内部監査でのリスクモニタリング
・RPA、AI等のデジタルツールの導入支援
<具体的な案件事例>
-経理業務を中心としてコーポレート業務のBPR
-内部監査、内部統制関連業務のデジタル化
外資系アシュアランスコンサルティング会社でのテクニカルスペシャリスト(システム監査・セキュリティ監査等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜440万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
応相談
仕事内容
従来、企業のビジネスについては、企業が自身の適切性について自ら評価するだけで、自社や委託先を含めてその信頼性を担保していました。
しかし近年、不正会計や粉飾決算、重要情報の漏洩や大規模システム障害、製品事故に対する巨額賠償請求、内部告発など、企業価値やブランド価値に多大な影響を及ぼす事象が起こっています。
こうした状況下、企業においては自分たちの内部管理態勢が適切であること、企業が遵守すべきさまざまな規制や制度などへの対応、すなわちコンプライアンスについて独立した第三者の評価を受けることが求められています。
【プロジェクトでの具体的な担当業務】
会計監査における業務
(1) 財務諸表監査
・勘定残高・取引の検証作業補助(サンプル対象の精査、サンプル抽出、リスト作成、エビデンス照合、文書化)
・監査ツール(監査調書やエビデンスを格納するDB)の準備・最終化に向けたクローズ作業の補助
・棚卸資産の立会補助
・銀行・債権債務等の残高確認手続
・財務諸表分析
・開示資料検証
・監査報告資料の草案作成
(2) 内部統制監査
・被監査会社が構築する内部統制や業務プロセスのヒアリング補助(ヒアリング立会・議事録作成)
・内部統制の検証補助(サンプル対象の精査〜文書化)
【このポジションの魅力】
・グループ監査法人の会計士と一緒に会計監査の仕事をするため、経理実務の経験や業務プロセスの知識・経験を活かしながら会計・監査という新しい側面を学ぶことができます。
・当社グループの保有するグローバルスタンダードのオーディット(監査)メソドロジーを学ぶことができます。
・当社グループのクライアントとしてグローバル展開する大手日系企業をはじめ、世界的に有名な外資系企業の案件に携わることが可能です。また、さまざまな企業・業界における業務に関わることで、システムやテクノロジー、ビジネスに対する視野を広げることができます。
しかし近年、不正会計や粉飾決算、重要情報の漏洩や大規模システム障害、製品事故に対する巨額賠償請求、内部告発など、企業価値やブランド価値に多大な影響を及ぼす事象が起こっています。
こうした状況下、企業においては自分たちの内部管理態勢が適切であること、企業が遵守すべきさまざまな規制や制度などへの対応、すなわちコンプライアンスについて独立した第三者の評価を受けることが求められています。
【プロジェクトでの具体的な担当業務】
会計監査における業務
(1) 財務諸表監査
・勘定残高・取引の検証作業補助(サンプル対象の精査、サンプル抽出、リスト作成、エビデンス照合、文書化)
・監査ツール(監査調書やエビデンスを格納するDB)の準備・最終化に向けたクローズ作業の補助
・棚卸資産の立会補助
・銀行・債権債務等の残高確認手続
・財務諸表分析
・開示資料検証
・監査報告資料の草案作成
(2) 内部統制監査
・被監査会社が構築する内部統制や業務プロセスのヒアリング補助(ヒアリング立会・議事録作成)
・内部統制の検証補助(サンプル対象の精査〜文書化)
【このポジションの魅力】
・グループ監査法人の会計士と一緒に会計監査の仕事をするため、経理実務の経験や業務プロセスの知識・経験を活かしながら会計・監査という新しい側面を学ぶことができます。
・当社グループの保有するグローバルスタンダードのオーディット(監査)メソドロジーを学ぶことができます。
・当社グループのクライアントとしてグローバル展開する大手日系企業をはじめ、世界的に有名な外資系企業の案件に携わることが可能です。また、さまざまな企業・業界における業務に関わることで、システムやテクノロジー、ビジネスに対する視野を広げることができます。
大手監査法人における不動産関連規制対応アドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
ジュニアスタッフ〜シニアスタッフ
仕事内容
不動産関連の金融商品取引業者(J-REIT、私募リートおよび不動産ファンドのAM会社、信託受益権を扱う不動産仲介会社)、不動産特定共同事業者に対して、コンプライアンス、リスク管理、内部統制のアドバイスをします。
●内部管理態勢の調査、内部監査
●内部管理態勢の構築・整備に関する助言、実施支援
●コンプライアンス、リスク管理等各種セミナーの開催
●金融庁監督指針対応に関する助言 等
当チームの特長は、1.本業界の寡占的なマーケットシェア、2.顧客との安定的かつ深いリレーション、3.金融当局や協会などとの連携、4.経験豊かで専門性の高いチームメンバーの協業体制の4つです。当ポジションで勤務することにより他では得難い貴重な経験を積むことが可能であり、コンサルタントとして成長する機会を得ることができます。また、業界・クライアントに対して常にコンプライアンスの「あるべき姿」を啓蒙して健全な経済の成長を支援する立ち位置での業務であり、社会的意義を感じながら業務に取り組むことができます。
●顧客の問題の全体像、根本原因を把握し、顧客のコンプライアンス態勢、リスク管理態勢等の実効性のあるアドバイスを行うことができる
●現場レベルはもちろん、経営層、管理層にも関与し、取締役(会社運営の重要事項や方針決定を行う役割)とも踏み込んだ会話ができる
●顧客のリート・不動産ファンド、二種業等のビジネス全体を対象とした検証やアドバイスをするため、不動産金融のビジネスの全容を深く理解することができる。
●業界の主要な会社と継続的に関与することにより、個社だけでなく、業界全体の健全な発展に貢献していることを実感できる
●ワークライフバランスをチームの方針の一つとして認識しており、充実したプライベートと専門性の高いビジネスキャリアの形成の両立が達成できる
●内部管理態勢の調査、内部監査
●内部管理態勢の構築・整備に関する助言、実施支援
●コンプライアンス、リスク管理等各種セミナーの開催
●金融庁監督指針対応に関する助言 等
当チームの特長は、1.本業界の寡占的なマーケットシェア、2.顧客との安定的かつ深いリレーション、3.金融当局や協会などとの連携、4.経験豊かで専門性の高いチームメンバーの協業体制の4つです。当ポジションで勤務することにより他では得難い貴重な経験を積むことが可能であり、コンサルタントとして成長する機会を得ることができます。また、業界・クライアントに対して常にコンプライアンスの「あるべき姿」を啓蒙して健全な経済の成長を支援する立ち位置での業務であり、社会的意義を感じながら業務に取り組むことができます。
●顧客の問題の全体像、根本原因を把握し、顧客のコンプライアンス態勢、リスク管理態勢等の実効性のあるアドバイスを行うことができる
●現場レベルはもちろん、経営層、管理層にも関与し、取締役(会社運営の重要事項や方針決定を行う役割)とも踏み込んだ会話ができる
●顧客のリート・不動産ファンド、二種業等のビジネス全体を対象とした検証やアドバイスをするため、不動産金融のビジネスの全容を深く理解することができる。
●業界の主要な会社と継続的に関与することにより、個社だけでなく、業界全体の健全な発展に貢献していることを実感できる
●ワークライフバランスをチームの方針の一つとして認識しており、充実したプライベートと専門性の高いビジネスキャリアの形成の両立が達成できる
監査法人系セキュリティーコンサルティング会社でのサイバーコンサルタント(デジタルアイデンティティ・ゼロトラスト領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
アナリスト〜シニアコンサルタント〜マネジャー〜シニアマネージャー
仕事内容
デジタルアイデンティティ・ID管理・認証・アクセス管理(IAM:Identity and Access Management)の専門的知見をコア・コンピタンスとしたチームの一員として、クライアント企業/組織に対してベンダーニュートラルな立場でコンサルティング・アドバイザリを提供する業務を担当していただきます。
●主な担当領域
・ゼロトラスト・セキュリティ
・企業・組織のアイデンティティ管理・認証・アクセス管理(Enterprise IAM)
・特権アクセス管理(PAM)
●担当業務
デジタルアイデンティティ領域に係るコンサルティング・アドバイザリ並びに提案
・戦略立案・構想策定
・管理方針・モデル・ルールの策定
・プロジェクト管理
・システム構築・ソリューション導入
・チェンジマネジメント(エンドユーザコミュニケーション、移行プランニングなど)
・運用設計・体制構築
●主な担当領域
・ゼロトラスト・セキュリティ
・企業・組織のアイデンティティ管理・認証・アクセス管理(Enterprise IAM)
・特権アクセス管理(PAM)
●担当業務
デジタルアイデンティティ領域に係るコンサルティング・アドバイザリ並びに提案
・戦略立案・構想策定
・管理方針・モデル・ルールの策定
・プロジェクト管理
・システム構築・ソリューション導入
・チェンジマネジメント(エンドユーザコミュニケーション、移行プランニングなど)
・運用設計・体制構築
監査法人系セキュリティーコンサルティング会社でのソフトウェア資産管理(SAM)コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
SC・Cクラス
仕事内容
企業のビジネス戦略推進や変革をサポートする基盤構築に向けて、ITAMの面からサイバーセキュリティ強化、IT資産の最適化等を支援するプロフェッショナルとして、以下業務を中心に従事いただきます。
【IT資産管理・ソフトウェア資産管理システム整備・導入・運用支援】
・DX推進に伴うサイバーセキュリティ対策強化向けたネットワークやIT資産の可視化
・可視化の結果をもとに、ビジネス上の重要資産やセキュリティ脆弱性のある資産・ネットワーク全体像の整理(資産間の関連付け)と対応優先度整理
・可視化したIT資産や脆弱性の管理・維持に向けたシステム化整備・導入支援(セキュリティ基盤の構築)
-DX対応等、 ビジネス上将来の拡張性を踏まえたシステムの選定・提案
-可能な限り専門性や運用リソースを必要としない自動化したシステムの提案(IT資産/脆弱性管理担当者の負荷軽減化)
・ITAMシステムにおけるITコスト最適化やソフトウェアコンプライアンス維持・運用・是正支援
・脆弱性管理システムにおける脆弱性管理・対応における運用・是正支援
・クライアントのビジネス・動向を踏まえ、ITAMの観点からサイバーセキュリティ強化に向けた提案 等
【IT資産管理・ソフトウェア資産管理システム整備・導入・運用支援】
・DX推進に伴うサイバーセキュリティ対策強化向けたネットワークやIT資産の可視化
・可視化の結果をもとに、ビジネス上の重要資産やセキュリティ脆弱性のある資産・ネットワーク全体像の整理(資産間の関連付け)と対応優先度整理
・可視化したIT資産や脆弱性の管理・維持に向けたシステム化整備・導入支援(セキュリティ基盤の構築)
-DX対応等、 ビジネス上将来の拡張性を踏まえたシステムの選定・提案
-可能な限り専門性や運用リソースを必要としない自動化したシステムの提案(IT資産/脆弱性管理担当者の負荷軽減化)
・ITAMシステムにおけるITコスト最適化やソフトウェアコンプライアンス維持・運用・是正支援
・脆弱性管理システムにおける脆弱性管理・対応における運用・是正支援
・クライアントのビジネス・動向を踏まえ、ITAMの観点からサイバーセキュリティ強化に向けた提案 等
大手監査法人における保険会社向けアドバイザリー(グローバルコンプライアンス態勢整備支援等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します
ポジション
応相談
仕事内容
【チーム紹介】
保険アドバイザリーグループは、保険会社を主なクライアントとして、幅広いアドバイザリーサービスを提供しています。
近年、国際的な保険会計基準の改正や金融規制の変化、保険会社のクロスボーダー案件の増加に伴い、IAGの業務領域は拡大しています。
最近では、国際会計基準などの各種会計基準への対応支援、内部統制高度化支援に加えて、事業リスクを積極的に取る保険会社に対して、買収後統合業務、ガバナンス高度化支援業務等の業務を提供する機会に恵まれ、2012年7月のグループ発足以降、売上・人員ともに大きく増加しています。
このように多様化する保険会社のアジェンダに対応するために、会計士のみならず、保険業務実務の経験やプロジェクト管理経験といった会計以外のスキルを持ったメンバーを構成しています。一方、拡大するIAGの業務領域に対応するために、様々な領域の経験を有するメンバーの加入が急務だと考えています。
【監査法人としてアドバイザリーサービスを提供する目的】
監査法人のアドバイザリーサービスが、一般的なコンサルティング会社と違うところは、同じ業界の様々な会社に対する監査サービス等を通じて得ることのできる、業務プロセスの深い理解に基づくアドバイザリーサービスが提供できることです。
また、監査法人は、公認会計士法等により業務内容や提供する業務の品質管理が厳しくコントロールされます。自己流ではなく、このような作法に基づく、品質の高いサービス提供プロセスを経験することは、コンサルタントとしての誠実性および柔軟性を滋養する面があります。
【保険アドバイザリーの可能性】
保険会社は、社会生活に内在するリスクを金銭に置き換え、引き受けることを生業としています。現在、グローバル化や様々な領域での自動化、人々の長寿化等、企業・個人が直面するリスクが変化する中で、保険業界は積極的に事業リスクを取りに動いており、金融の中でも未だ成長段階にあると言えます。
私たちは、IAGという器の中でこのような保険業界に対してサービスを提供していますが、その知識・経験は、業種を超えて活用できる可能性を感じています。変化が起きている成長分野で経験を積みたい方や、特定分野の知識を習得して強みを持ちたいと実感されている方は、是非応募をご検討ください。
【業務内容】
以下は、業務内容の一例です。
●グローバルコンプライアンス態勢整備構築支援
企業のグローバル化やM&A等による海外会社の子会社化、および各国現地規制の強化に伴うグローバルワイドでの処分規定の適用により、グローバルに展開する企業では日本法令の遵守のみならず外国法令等に抵触しないためのグループ共通のコンプライアンス態勢の構築が喫緊に求められています。我々はクライアント企業のビジネスを調査(海外現地訪問による調査を含む)により分析・勘案し、コンプライアンス態勢支援に関するあるべき姿の提示、現状とのGAP分析、改善案の提示等の包括的なサービスを提供しています。
● M&A、経営統合支援
M&Aや経営統合を実施する際の、統合事務局や検討ワーキンググループメンバーとして参画し、プロジェクトマネジメントや特定領域における課題解決支援を行います。近年、国内保険会社による海外向けの大型買収が増えていますが、IAGはこれらの案件に何らかの形で支援・関与しています。
保険アドバイザリーグループは、保険会社を主なクライアントとして、幅広いアドバイザリーサービスを提供しています。
近年、国際的な保険会計基準の改正や金融規制の変化、保険会社のクロスボーダー案件の増加に伴い、IAGの業務領域は拡大しています。
最近では、国際会計基準などの各種会計基準への対応支援、内部統制高度化支援に加えて、事業リスクを積極的に取る保険会社に対して、買収後統合業務、ガバナンス高度化支援業務等の業務を提供する機会に恵まれ、2012年7月のグループ発足以降、売上・人員ともに大きく増加しています。
このように多様化する保険会社のアジェンダに対応するために、会計士のみならず、保険業務実務の経験やプロジェクト管理経験といった会計以外のスキルを持ったメンバーを構成しています。一方、拡大するIAGの業務領域に対応するために、様々な領域の経験を有するメンバーの加入が急務だと考えています。
【監査法人としてアドバイザリーサービスを提供する目的】
監査法人のアドバイザリーサービスが、一般的なコンサルティング会社と違うところは、同じ業界の様々な会社に対する監査サービス等を通じて得ることのできる、業務プロセスの深い理解に基づくアドバイザリーサービスが提供できることです。
また、監査法人は、公認会計士法等により業務内容や提供する業務の品質管理が厳しくコントロールされます。自己流ではなく、このような作法に基づく、品質の高いサービス提供プロセスを経験することは、コンサルタントとしての誠実性および柔軟性を滋養する面があります。
【保険アドバイザリーの可能性】
保険会社は、社会生活に内在するリスクを金銭に置き換え、引き受けることを生業としています。現在、グローバル化や様々な領域での自動化、人々の長寿化等、企業・個人が直面するリスクが変化する中で、保険業界は積極的に事業リスクを取りに動いており、金融の中でも未だ成長段階にあると言えます。
私たちは、IAGという器の中でこのような保険業界に対してサービスを提供していますが、その知識・経験は、業種を超えて活用できる可能性を感じています。変化が起きている成長分野で経験を積みたい方や、特定分野の知識を習得して強みを持ちたいと実感されている方は、是非応募をご検討ください。
【業務内容】
以下は、業務内容の一例です。
●グローバルコンプライアンス態勢整備構築支援
企業のグローバル化やM&A等による海外会社の子会社化、および各国現地規制の強化に伴うグローバルワイドでの処分規定の適用により、グローバルに展開する企業では日本法令の遵守のみならず外国法令等に抵触しないためのグループ共通のコンプライアンス態勢の構築が喫緊に求められています。我々はクライアント企業のビジネスを調査(海外現地訪問による調査を含む)により分析・勘案し、コンプライアンス態勢支援に関するあるべき姿の提示、現状とのGAP分析、改善案の提示等の包括的なサービスを提供しています。
● M&A、経営統合支援
M&Aや経営統合を実施する際の、統合事務局や検討ワーキンググループメンバーとして参画し、プロジェクトマネジメントや特定領域における課題解決支援を行います。近年、国内保険会社による海外向けの大型買収が増えていますが、IAGはこれらの案件に何らかの形で支援・関与しています。
大手監査法人でのデータリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、シニアコンサルタント、マネージャー
仕事内容
企業がデジタル化を進めデータドリブン経営環境を構築・発展させるため、必要なデータを適宜保護・統制・統合し、事業への深い洞察・示唆を得て、高度な意思決定・判断を支えるデータ活用サイクルの最適化に向けたアドバイザリーに従事いただきます。
●データ利活用・データドリブン環境実現向けた構想策定に関するアドバイス
・経営事業戦略から、データ利活用・データドリブン経営環境の目的・範囲を、整理し、下記項目に関する成熟度調査、ヘルスチェック、Gap分析等を実施し、実現に必要なToBe像を策定します。
-ガバナンス、コンプライアンス、倫理
- データの識別
- アナリティクスツールと方法論
- データ分類とアーキテクチャ
- 管理、制御および保護
- 組織モデル
・ToBe像の実現に向けたデジタル化変革シナリオの策定及び優先順位の明確化について助言を行います。
●実行施策・アクションプラン策定に関するアドバイス
・上述変革シナリオの具体化に向け、複数の施策オプションを効果と難易度のバランス、ROI試算等の観点から検討し、最適なアクションプラン策定することについて助言します。
・アクションプランに関連するプロジェクト憲章、マスタースケジュール、体制策定に関する助言を行います。
●施策実現に向けたアドバイス・ PMO
・アクションプランに基づく、個別のイネーブラー(戦略、組織、業務プロセス、組織、人材・文化、 IT )の導入計画策定、導入、定着化に関する 助言を行います。
・プロジェクト立ち上げやベンダーコントロール、プロジェクト運営に纏わる種々の管理業務など PDCA 活動に関する助言を行います。
●データ利活用・データドリブン環境実現向けた構想策定に関するアドバイス
・経営事業戦略から、データ利活用・データドリブン経営環境の目的・範囲を、整理し、下記項目に関する成熟度調査、ヘルスチェック、Gap分析等を実施し、実現に必要なToBe像を策定します。
-ガバナンス、コンプライアンス、倫理
- データの識別
- アナリティクスツールと方法論
- データ分類とアーキテクチャ
- 管理、制御および保護
- 組織モデル
・ToBe像の実現に向けたデジタル化変革シナリオの策定及び優先順位の明確化について助言を行います。
●実行施策・アクションプラン策定に関するアドバイス
・上述変革シナリオの具体化に向け、複数の施策オプションを効果と難易度のバランス、ROI試算等の観点から検討し、最適なアクションプラン策定することについて助言します。
・アクションプランに関連するプロジェクト憲章、マスタースケジュール、体制策定に関する助言を行います。
●施策実現に向けたアドバイス・ PMO
・アクションプランに基づく、個別のイネーブラー(戦略、組織、業務プロセス、組織、人材・文化、 IT )の導入計画策定、導入、定着化に関する 助言を行います。
・プロジェクト立ち上げやベンダーコントロール、プロジェクト運営に纏わる種々の管理業務など PDCA 活動に関する助言を行います。
大手監査法人でのリスクアドバイザリー業務コンサルタント(製薬/医療機器企業向け)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●製薬/医療機器業界向けコンサルティング業務
・ガバナンスコンサルテイング
・リスクマネジメントコンサルテイング
・コンプライアンス監査
・内部統制構築支援、内部統制監査
・内部監査支援
・新規事業創出支援、中期経営計画策定
・戦略立案/マーケティングサポート
・新製品ローンチ戦略策定
・ビジネスDD 等
・ガバナンスコンサルテイング
・リスクマネジメントコンサルテイング
・コンプライアンス監査
・内部統制構築支援、内部統制監査
・内部監査支援
・新規事業創出支援、中期経営計画策定
・戦略立案/マーケティングサポート
・新製品ローンチ戦略策定
・ビジネスDD 等
大手監査法人における金融機関向け 業務効率化/デジタライゼーション
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネジャー〜マネジャー
仕事内容
●金融機関に対するオペリスク・コンプライアンス管理関連アドバイザリー業務
- 企業変革・デジタライゼーション等に伴う新たなオペリスク管理態勢の構築支援
- コンプライアンス・リスク管理態勢の整備支援
- 実効力ある上記管理態勢の構築に向けた評価・管理態勢の高度化支援
- リスク-コントロール-コストのリバランスに関する支援(過剰品質の排除等)
- 規制対応(バーゼル?SMA導入)支援
*主要顧客は保険、アセマネ、銀行(ネット、地銀)、外資金融、暗号資産交換業等
- 企業変革・デジタライゼーション等に伴う新たなオペリスク管理態勢の構築支援
- コンプライアンス・リスク管理態勢の整備支援
- 実効力ある上記管理態勢の構築に向けた評価・管理態勢の高度化支援
- リスク-コントロール-コストのリバランスに関する支援(過剰品質の排除等)
- 規制対応(バーゼル?SMA導入)支援
*主要顧客は保険、アセマネ、銀行(ネット、地銀)、外資金融、暗号資産交換業等
【東京/札幌】急成長中の大手ITベンダーでのセキュリティコンサルタント(立ち上げメンバー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,800万円(変動報酬含) ※経験に応じて決定
ポジション
担当者〜
仕事内容
新型感染症のひろがりなど世界情勢が混乱している昨今。この未曾有の混乱につけこんでサイバー攻撃が急増をしており、セキュリティ全般の需要が非常に高まっています。
このような背景から、ITの品質保証分野の第一人者である当社にセキュリティ関連のお引き合いを多くいただくことが増え、お客様に向けていままでの事業枠にとらわれない形で価値提供をしていくべく、セキュリティ事業を立ちあげました。
●具体的な業務内容
○ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
○マネジメント領域
-CSRIT構築、運用
-セキュリティ監査
-セキュリティ教育、訓練
-ゼロトラスト導入支援
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。
このような背景から、ITの品質保証分野の第一人者である当社にセキュリティ関連のお引き合いを多くいただくことが増え、お客様に向けていままでの事業枠にとらわれない形で価値提供をしていくべく、セキュリティ事業を立ちあげました。
●具体的な業務内容
○ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
○マネジメント領域
-CSRIT構築、運用
-セキュリティ監査
-セキュリティ教育、訓練
-ゼロトラスト導入支援
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。
【東京/大阪】国内大手ITコンサルティング企業のネットワーク・セキュリティエンジニア(ゼロトラスト、SASEソリューション企画/導入リーダー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円 ※経験に応じて決定
ポジション
担当者
仕事内容
当社の次世代ネットワークセキュリティ(ゼロトラスト・SASE)ソリューションの提案、構築活動に従事いただきます。顧客に対して提案から要件定義・構築・テスト・稼働後フォローといった、活動をリーダとして推進できる方を求めています。
また、ネットワークセキュリティの領域をコアスキルとしながらもその他の領域(クラウド等)の各種活動への参画も可能です。
【具体的な業務内容】
・次世代ネットワークセキュリティ(ゼロトラスト・SASE)プロジェクトの提案・参画およびソリューション企画
・次世代ネットワークセキュリティ(ゼロトラスト・SASE)プロジェクトの構築・運用等
※将来的にはコンサルタントや大規模案件(SI:1億以上)のPMや提案リーダを目指していただくことを期待しています。
【業務の魅力】
最新の次世代ネットーワーク・セキュリティソリューション(SASE基盤領域(SASE/SD-WAN/CASB/クラウドSWG/ゼロトラスト(ZTNA)/FWaaS/IdaaSなど)環境の設計・実装を顧客へ提案することで、最新の技術、新ビジネスの展開に携わる機会があります。
またアライアンス活動として、提携パートナ他社を体制に組み込み、統合ソリューションとして新しいソリューション立上げをすることが可能です。
【入社後の役割】
次世代ネットワークセキュリティ(SASE)事業計画/プロジェクトのソリューションリーダをお願いします。
また、ネットワークセキュリティの領域をコアスキルとしながらもその他の領域(クラウド等)の各種活動への参画も可能です。
【具体的な業務内容】
・次世代ネットワークセキュリティ(ゼロトラスト・SASE)プロジェクトの提案・参画およびソリューション企画
・次世代ネットワークセキュリティ(ゼロトラスト・SASE)プロジェクトの構築・運用等
※将来的にはコンサルタントや大規模案件(SI:1億以上)のPMや提案リーダを目指していただくことを期待しています。
【業務の魅力】
最新の次世代ネットーワーク・セキュリティソリューション(SASE基盤領域(SASE/SD-WAN/CASB/クラウドSWG/ゼロトラスト(ZTNA)/FWaaS/IdaaSなど)環境の設計・実装を顧客へ提案することで、最新の技術、新ビジネスの展開に携わる機会があります。
またアライアンス活動として、提携パートナ他社を体制に組み込み、統合ソリューションとして新しいソリューション立上げをすることが可能です。
【入社後の役割】
次世代ネットワークセキュリティ(SASE)事業計画/プロジェクトのソリューションリーダをお願いします。
大手商社グループのセキュリティベンダーでのアソシエイトセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
◆まずは先輩社員のもと、セキュリティに関する情報を収集し、参考文献としてまとめたり、収集した情報の分析など、コンサルタントとしての基礎を身につけて頂きます。
その後、セキュリティコンサルタントとして独り立ち頂き、下記業務に携わっていただきます。
◆大手企業グループを中心としたお客様へのコンサルティング業務
◆セキュリティ推進組織、リスク・コンプライアンス部門への支援を実施いただきます
◆サイバー/情報セキュリティ方針の立案/アドバイザリから具体的なセキュリティ施策の立案、展開、推進支援まで
-リスクマネジメント、サイバーセキュリティ対策、IT セキュリティ対策、内部統制
-セキュリティに関するアセスメント、運用、アドバイザリ
-システム導入に関するセキュリティリスク評価、アドバイザリ
-CSIRT構築、運用支援
-セキュリティインシデント対応
-セキュリティ施策の展開、進捗管理、推進支援業務
その後、セキュリティコンサルタントとして独り立ち頂き、下記業務に携わっていただきます。
◆大手企業グループを中心としたお客様へのコンサルティング業務
◆セキュリティ推進組織、リスク・コンプライアンス部門への支援を実施いただきます
◆サイバー/情報セキュリティ方針の立案/アドバイザリから具体的なセキュリティ施策の立案、展開、推進支援まで
-リスクマネジメント、サイバーセキュリティ対策、IT セキュリティ対策、内部統制
-セキュリティに関するアセスメント、運用、アドバイザリ
-システム導入に関するセキュリティリスク評価、アドバイザリ
-CSIRT構築、運用支援
-セキュリティインシデント対応
-セキュリティ施策の展開、進捗管理、推進支援業務
監査法人系リスクコンサルティング会社での保険業界向けデジタルリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント〜マネージャー
仕事内容
●保険業界向けデジタルリスクコンサルティング
・デジタル/ITリスク管理態勢の向上支援/評価
・デジタル/ITおよびデータガバナンス態勢の構築支援/評価
・デジタル/IT戦略/IT化計画の立案
・デジタル/IT組織体制の再整備
・デジタル/IT投資コスト適正化
・GRC(ガバナンス・リスク・コンプライアンス)視点でのデジタルBPR支援
・ITプロジェクトPMO支援
・ITアーキテクチャ策定
・デジタル/ITリスク管理態勢の向上支援/評価
・デジタル/ITおよびデータガバナンス態勢の構築支援/評価
・デジタル/IT戦略/IT化計画の立案
・デジタル/IT組織体制の再整備
・デジタル/IT投資コスト適正化
・GRC(ガバナンス・リスク・コンプライアンス)視点でのデジタルBPR支援
・ITプロジェクトPMO支援
・ITアーキテクチャ策定
日系大手電機・通信機器メーカーにおけるセキュリティコンサルタント/プロジェクトマネージャー(全業種)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,100万円程度 ※ポジション及び経験・能力を考慮の上、当社規定により決定します
ポジション
主任 〜 エキスパート(課長相当)を想定
仕事内容
【職務内容】
1.セキュリティコンサルティング
・最新レギュレーションの調査、コンサルティング手法の確立、オファリングメニューの開発。
・セキュリティの専門的な知見やセキュリティに関する製品サービスに関する知見、技術力をもとに、お客様に対してセキュリティコンサルティングを行い、お客様のリスクに対する改善策や対策立案、システム化計画を提案する。
2.セキュリティデリバリ(SI)プロジェクトのプロジェクトマネジメント
・オンプレ、クラウド、ハイブリッド環境におけるセキュリティ関連プロジェクト(CSIRT運用支援を含む)の提案、立上げ、計画、実行、監視コントロール、終結を実施し、計画された納入物、サービスと、その要求品質、コスト、納期を実現する業務(PMO業務も含む)
・お客様のシステムの安全性や信頼性をセキュリティ面から実現する上で最適なアーキテクチャ設計をリードする(構築するITシステム上に関する課題分析、セキュリティ要件の再構成、システム属性、仕様の明確化等)。
【ポジションのアピールポイント・想定キャリアパス等】
「海底から宇宙まで」、ICTを通じて社会を支えてきた当社において、私たちの部門では、当社横断のセキュリティコンサルティング・デリバリのプロフェッショナル集団としてセキュリティの専門的な知見をもとにお客様へセキュリティポリシー策定やセキュア開発体制構築、
監査等のコンサルティングから、セキュアシステムのデリバリまでを一貫して提供しています。
そのため、社会インフラを支える大規模なシステムやサービスについてセキュリティの業務が行えること、様々なセキュリティ業務に携われること、業務を通じて高度なセキュリティスキルの習得・向上ができます。
1.セキュリティコンサルティング
・最新レギュレーションの調査、コンサルティング手法の確立、オファリングメニューの開発。
・セキュリティの専門的な知見やセキュリティに関する製品サービスに関する知見、技術力をもとに、お客様に対してセキュリティコンサルティングを行い、お客様のリスクに対する改善策や対策立案、システム化計画を提案する。
2.セキュリティデリバリ(SI)プロジェクトのプロジェクトマネジメント
・オンプレ、クラウド、ハイブリッド環境におけるセキュリティ関連プロジェクト(CSIRT運用支援を含む)の提案、立上げ、計画、実行、監視コントロール、終結を実施し、計画された納入物、サービスと、その要求品質、コスト、納期を実現する業務(PMO業務も含む)
・お客様のシステムの安全性や信頼性をセキュリティ面から実現する上で最適なアーキテクチャ設計をリードする(構築するITシステム上に関する課題分析、セキュリティ要件の再構成、システム属性、仕様の明確化等)。
【ポジションのアピールポイント・想定キャリアパス等】
「海底から宇宙まで」、ICTを通じて社会を支えてきた当社において、私たちの部門では、当社横断のセキュリティコンサルティング・デリバリのプロフェッショナル集団としてセキュリティの専門的な知見をもとにお客様へセキュリティポリシー策定やセキュア開発体制構築、
監査等のコンサルティングから、セキュアシステムのデリバリまでを一貫して提供しています。
そのため、社会インフラを支える大規模なシステムやサービスについてセキュリティの業務が行えること、様々なセキュリティ業務に携われること、業務を通じて高度なセキュリティスキルの習得・向上ができます。
大手監査法人でのリスクコンサルタント(コンシューマープロダクト業界・小売・流通・サービス等業界)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
<職務内容>
●下記に示す業界に該当するクライアントへの知見・理解をベースとしたリスクアドバイザリー領域の各種コンサルティング
●クライアント接点を起点にCXO課題を識別し、課題解決のためのPJを、高い専門性を持つ他ユニットのメンバーと共に企画・提案・遂行する
●特に、リスクアドバイザリーに関する自身の専門性と、他のメンバーが持つ専門性を組み合わせてクライアントのニーズに対して大きな価値を提供する
<対象とする業界>
●コンシューマープロダクト業界(食品、生活用品など)
●流通業界(小売、卸売など)
●運輸・物流業界(陸海空運・倉庫・物流など)
●観光・外食・人材派遣などを含むサービス業界
<部門のミッション>
●弊社内でも特に重点をおいているグローバルに展開する企業に対して、業界やクライアントのビジネスに関する深い理解と知見に基づき、リレーションの構築と業務提供機会の創出に取り組んでおります。
●業務提供を通じてクライアントのマネジメント層との信頼関係を構築し、テーマにとらわれず様々な経営課題に対して、自身の専門性に加え、コンピテンシー各ユニットの持つ他の領域の専門性を組み合わせてチーム組成し、より大きな価値提供を行っていくこと、関連するユニットをまたぐ提案活動や課題解決に向けた取り組みをリードしていくことが当ユニットのミッションです。
●弊社内に所属する以下のような幅広いリスクアドバイザリーのサービス領域の専門家と連携・協業しながら、クライアントのCXO課題に即したプロジェクトの企画・提案・推進を図ります。
環境変化のスピードが上がっていく中で、クライアント企業からもリスクアドバイザリー領域のニーズが高まっており、業界・クライアントに応じた課題解決手法を導き出し、クライアント課題の解決に向けてリード頂きます。
(PJ例)
-クライアントの事業展開・事業変化に伴うビジネスリスクをヘッジするためのマネジメントサイクル構築
-クライアントの業務・ポリシー分析ならびに、分析結果にもとづく、あるべきガバナンス体制整備(組織体系、ポリシーなど)
-マーケティング・営業・調達・生産・研究開発・会計・財務・ITなどの、各種領域に関する課題調査、改善支援
-デジタル技術を活用した業務プロセス効率化、リスクマネジメントの高度化支援
-デジタル化に伴うサイバーセキュリティ、IT/デジタルガバナンスなどのテクノロジーマネジメントの体制整備
-デジタルトランスフォメーション(DX)及びDXを受けた新しい経営基盤整備(財務会計・管理会計・内部統制・BIツール導入など)
-グローバル企業における本社/海外子会社などのグループガバナンスの課題調査、改善支援など
<特徴>
-経営課題に直結するテーマを扱うことが多く、クライアントのマネジメント層と接することができる
-様々な経営課題に対して高い専門性を持つコンピテンシー各ユニットとチーム組成するため、幅広い課題解決に向けた取り組み/経験を積むことができる
-弊社クライアントの中でも特にフォーカスされている大手企業のPJに参画することができる
-クライアントのビジネスに合わせ、グローバルなプロジェクトも経験することができる (海外グループ会社との連携含む)
●下記に示す業界に該当するクライアントへの知見・理解をベースとしたリスクアドバイザリー領域の各種コンサルティング
●クライアント接点を起点にCXO課題を識別し、課題解決のためのPJを、高い専門性を持つ他ユニットのメンバーと共に企画・提案・遂行する
●特に、リスクアドバイザリーに関する自身の専門性と、他のメンバーが持つ専門性を組み合わせてクライアントのニーズに対して大きな価値を提供する
<対象とする業界>
●コンシューマープロダクト業界(食品、生活用品など)
●流通業界(小売、卸売など)
●運輸・物流業界(陸海空運・倉庫・物流など)
●観光・外食・人材派遣などを含むサービス業界
<部門のミッション>
●弊社内でも特に重点をおいているグローバルに展開する企業に対して、業界やクライアントのビジネスに関する深い理解と知見に基づき、リレーションの構築と業務提供機会の創出に取り組んでおります。
●業務提供を通じてクライアントのマネジメント層との信頼関係を構築し、テーマにとらわれず様々な経営課題に対して、自身の専門性に加え、コンピテンシー各ユニットの持つ他の領域の専門性を組み合わせてチーム組成し、より大きな価値提供を行っていくこと、関連するユニットをまたぐ提案活動や課題解決に向けた取り組みをリードしていくことが当ユニットのミッションです。
●弊社内に所属する以下のような幅広いリスクアドバイザリーのサービス領域の専門家と連携・協業しながら、クライアントのCXO課題に即したプロジェクトの企画・提案・推進を図ります。
環境変化のスピードが上がっていく中で、クライアント企業からもリスクアドバイザリー領域のニーズが高まっており、業界・クライアントに応じた課題解決手法を導き出し、クライアント課題の解決に向けてリード頂きます。
(PJ例)
-クライアントの事業展開・事業変化に伴うビジネスリスクをヘッジするためのマネジメントサイクル構築
-クライアントの業務・ポリシー分析ならびに、分析結果にもとづく、あるべきガバナンス体制整備(組織体系、ポリシーなど)
-マーケティング・営業・調達・生産・研究開発・会計・財務・ITなどの、各種領域に関する課題調査、改善支援
-デジタル技術を活用した業務プロセス効率化、リスクマネジメントの高度化支援
-デジタル化に伴うサイバーセキュリティ、IT/デジタルガバナンスなどのテクノロジーマネジメントの体制整備
-デジタルトランスフォメーション(DX)及びDXを受けた新しい経営基盤整備(財務会計・管理会計・内部統制・BIツール導入など)
-グローバル企業における本社/海外子会社などのグループガバナンスの課題調査、改善支援など
<特徴>
-経営課題に直結するテーマを扱うことが多く、クライアントのマネジメント層と接することができる
-様々な経営課題に対して高い専門性を持つコンピテンシー各ユニットとチーム組成するため、幅広い課題解決に向けた取り組み/経験を積むことができる
-弊社クライアントの中でも特にフォーカスされている大手企業のPJに参画することができる
-クライアントのビジネスに合わせ、グローバルなプロジェクトも経験することができる (海外グループ会社との連携含む)
大手監査法人でのリスクコンサルタント/テクノロジー領域(コンシューマープロダクト業界・小売・流通・サービス等業界)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
<職務内容>
●下記に示す業界に該当するクライアントへの知見・理解をベースとしたリスクアドバイザリー領域の各種コンサルティング
●クライアント接点を起点にCXO課題を識別し、課題解決のためのPJを、高い専門性を持つ他ユニットのメンバーと共に企画・提案・遂行する
●特に、リスクアドバイザリーに関する自身の専門性と、他のメンバーが持つ専門性を組み合わせてクライアントのニーズに対して大きな価値を提供する
<対象とする業界>
●コンシューマープロダクト業界(食品、生活用品など)
●流通業界(小売、卸売など)
●運輸・物流業界(陸海空運・倉庫・物流など)
●観光・外食・人材派遣などを含むサービス業界
<部門のミッション>
●弊社内でも特に重点をおいているグローバルに展開する企業に対して、業界やクライアントのビジネスに関する深い理解と知見に基づき、リレーションの構築と業務提供機会の創出に取り組んでおります。
●業務提供を通じてクライアントのマネジメント層との信頼関係を構築し、テーマにとらわれず様々な経営課題に対して、自身の専門性に加え、コンピテンシー各ユニットの持つ他の領域の専門性を組み合わせてチーム組成し、より大きな価値提供を行っていくこと、関連するユニットをまたぐ提案活動や課題解決に向けた取り組みをリードしていくことが当ユニットのミッションです。
●弊社内に所属する以下のような幅広いリスクアドバイザリーのサービス領域の専門家と連携・協業しながら、クライアントのCXO課題に即したプロジェクトの企画・提案・推進を図ります。
テクノロジー/DXを活用した業務改革・改善のニーズは、リスクアドバイザリー領域においても、近年上昇を続けており、業界・クライアントに応じたテクノロジー/DX活用方法を導き出し、クライアント課題の解決に向けてリード頂きます。
(PJ例)
-クライアントの事業展開・事業変化に伴うビジネスリスクをヘッジするためのマネジメントサイクル・グループ経営基盤構築
-マーケティング・営業・調達・生産・研究開発・会計・財務・ITなどの、各種領域に関する課題調査、テクノロジー/DXを活用した改善支援 (SFA, ERP, RPA, Data Analytics, AI, IoT,など)
-デジタル技術を活用した業務プロセス効率化、リスクマネジメントの高度化支援 (Data Analytics, GRCなど)
-デジタル化に伴うサイバーセキュリティ、IT/デジタルガバナンスなどのテクノロジーマネジメントの態勢整備
-デジタルトランスフォメーション(DX)及びDXを受けた新しい経営基盤整備(財務会計・管理会計・内部統制・BIツール導入など)
<特徴>
-経営課題に直結するテーマを扱うことが多く、クライアントのマネジメント層と接することができる
-様々な経営課題に対して高い専門性を持つコンピテンシー各ユニットとチーム組成するため、幅広い課題解決に向けた取り組み/経験を積むことができる
-(特定のITソリューションに依存せずに) 業界/クライアントに応じた当グループの幅広い領域の経験をすることができる
-(ITソリューションの導入で終わることなく) クライアントに寄り添うことで、業務変革の効果を体感することができる
-クライアントのビジネスに合わせ、グローバルなプロジェクトも経験することができる (海外グループ会社との連携含む)
●下記に示す業界に該当するクライアントへの知見・理解をベースとしたリスクアドバイザリー領域の各種コンサルティング
●クライアント接点を起点にCXO課題を識別し、課題解決のためのPJを、高い専門性を持つ他ユニットのメンバーと共に企画・提案・遂行する
●特に、リスクアドバイザリーに関する自身の専門性と、他のメンバーが持つ専門性を組み合わせてクライアントのニーズに対して大きな価値を提供する
<対象とする業界>
●コンシューマープロダクト業界(食品、生活用品など)
●流通業界(小売、卸売など)
●運輸・物流業界(陸海空運・倉庫・物流など)
●観光・外食・人材派遣などを含むサービス業界
<部門のミッション>
●弊社内でも特に重点をおいているグローバルに展開する企業に対して、業界やクライアントのビジネスに関する深い理解と知見に基づき、リレーションの構築と業務提供機会の創出に取り組んでおります。
●業務提供を通じてクライアントのマネジメント層との信頼関係を構築し、テーマにとらわれず様々な経営課題に対して、自身の専門性に加え、コンピテンシー各ユニットの持つ他の領域の専門性を組み合わせてチーム組成し、より大きな価値提供を行っていくこと、関連するユニットをまたぐ提案活動や課題解決に向けた取り組みをリードしていくことが当ユニットのミッションです。
●弊社内に所属する以下のような幅広いリスクアドバイザリーのサービス領域の専門家と連携・協業しながら、クライアントのCXO課題に即したプロジェクトの企画・提案・推進を図ります。
テクノロジー/DXを活用した業務改革・改善のニーズは、リスクアドバイザリー領域においても、近年上昇を続けており、業界・クライアントに応じたテクノロジー/DX活用方法を導き出し、クライアント課題の解決に向けてリード頂きます。
(PJ例)
-クライアントの事業展開・事業変化に伴うビジネスリスクをヘッジするためのマネジメントサイクル・グループ経営基盤構築
-マーケティング・営業・調達・生産・研究開発・会計・財務・ITなどの、各種領域に関する課題調査、テクノロジー/DXを活用した改善支援 (SFA, ERP, RPA, Data Analytics, AI, IoT,など)
-デジタル技術を活用した業務プロセス効率化、リスクマネジメントの高度化支援 (Data Analytics, GRCなど)
-デジタル化に伴うサイバーセキュリティ、IT/デジタルガバナンスなどのテクノロジーマネジメントの態勢整備
-デジタルトランスフォメーション(DX)及びDXを受けた新しい経営基盤整備(財務会計・管理会計・内部統制・BIツール導入など)
<特徴>
-経営課題に直結するテーマを扱うことが多く、クライアントのマネジメント層と接することができる
-様々な経営課題に対して高い専門性を持つコンピテンシー各ユニットとチーム組成するため、幅広い課題解決に向けた取り組み/経験を積むことができる
-(特定のITソリューションに依存せずに) 業界/クライアントに応じた当グループの幅広い領域の経験をすることができる
-(ITソリューションの導入で終わることなく) クライアントに寄り添うことで、業務変革の効果を体感することができる
-クライアントのビジネスに合わせ、グローバルなプロジェクトも経験することができる (海外グループ会社との連携含む)
大手監査法人でのリスクコンサルタント(IT・SI・通信・メディア・エンターテインメント業界)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
下記に示す業界に該当するクライアントへの知見・理解をベースとしたリスクアドバイザリー領域の各種コンサルティングを担当いただきます。
●クライアント接点を起点にCXO課題を識別し、課題解決のためのPJを、高い専門性を持つ他ユニットのメンバーと共に企画・提案・遂行する
●特に、リスクアドバイザリーに関する自身の専門性と、他のメンバーが持つ専門性を組み合わせてクライアントのニーズに対して大きな価値を提供する
<対象とする業界>
●通信業界(固定電話、携帯電話、ネットワークサービスなど)
●メディア業界(Web, TV, 広告など)
●エンターテインメント業界(映画・音楽など)
●IT・SIなど(IT機器メーカー、ソフトウェアなど)
<部門のミッション>
●弊社内でも特に重点をおいているグローバルに展開する企業に対して、業界やクライアントのビジネスに関する深い理解と知見に基づき、リレーションの構築と業務提供機会の創出に取り組んでおります。
●業務提供を通じてクライアントのマネジメント層との信頼関係を構築し、テーマにとらわれず様々な経営課題に対して、自身の専門性に加え、コンピテンシー各ユニットの持つ他の領域の専門性を組み合わせてチーム組成し、より大きな価値提供を行っていくこと、関連するユニットをまたぐ提案活動や課題解決に向けた取り組みをリードしていくことが当ユニットのミッションです。
●弊社内に所属する以下のような幅広いリスクアドバイザリーのサービス領域の専門家と連携・協業しながら、クライアントのCXO課題に即したプロジェクトの企画・提案・推進を図ります。
環境変化のスピードが上がっていく中で、クライアント企業からもリスクアドバイザリー領域のニーズが高まっており、業界・クライアントに応じた課題解決手法を導き出し、クライアント課題の解決に向けてリード頂きます。
<PJ例>
・クライアントの事業展開・事業変化に伴うビジネスリスクをヘッジするためのマネジメントサイクル構築
・クライアントの業務・ポリシー分析ならびに、分析結果にもとづく、あるべきガバナンス体制整備(組織体系、ポリシーなど)
・マーケティング・営業・調達・生産・研究開発・会計・財務・ITなどの、各種領域に関する課題調査、改善支援
・デジタル技術を活用した業務プロセス効率化、リスクマネジメントの高度化支援
・デジタル化に伴うサイバーセキュリティ、IT/デジタルガバナンスなどのテクノロジーマネジメントの体制整備
・デジタルトランスフォメーション(DX)及びDXを受けた新しい経営基盤整備(財務会計・管理会計・内部統制・BIツール導入など)
・グローバル企業における本社/海外子会社などのグループガバナンスの課題調査、改善支援など
<特徴>
・経営課題に直結するテーマを扱うことが多く、クライアントのマネジメント層と接することができる
・様々な経営課題に対して高い専門性を持つコンピテンシー各ユニットとチーム組成するため、幅広い課題解決に向けた取り組み/経験を積むことができる
・弊社クライアントの中でも特にフォーカスされている大手企業のPJに参画することができる
・クライアントのビジネスに合わせ、グローバルなプロジェクトも経験することができる (弊社海外との連携含む)
●クライアント接点を起点にCXO課題を識別し、課題解決のためのPJを、高い専門性を持つ他ユニットのメンバーと共に企画・提案・遂行する
●特に、リスクアドバイザリーに関する自身の専門性と、他のメンバーが持つ専門性を組み合わせてクライアントのニーズに対して大きな価値を提供する
<対象とする業界>
●通信業界(固定電話、携帯電話、ネットワークサービスなど)
●メディア業界(Web, TV, 広告など)
●エンターテインメント業界(映画・音楽など)
●IT・SIなど(IT機器メーカー、ソフトウェアなど)
<部門のミッション>
●弊社内でも特に重点をおいているグローバルに展開する企業に対して、業界やクライアントのビジネスに関する深い理解と知見に基づき、リレーションの構築と業務提供機会の創出に取り組んでおります。
●業務提供を通じてクライアントのマネジメント層との信頼関係を構築し、テーマにとらわれず様々な経営課題に対して、自身の専門性に加え、コンピテンシー各ユニットの持つ他の領域の専門性を組み合わせてチーム組成し、より大きな価値提供を行っていくこと、関連するユニットをまたぐ提案活動や課題解決に向けた取り組みをリードしていくことが当ユニットのミッションです。
●弊社内に所属する以下のような幅広いリスクアドバイザリーのサービス領域の専門家と連携・協業しながら、クライアントのCXO課題に即したプロジェクトの企画・提案・推進を図ります。
環境変化のスピードが上がっていく中で、クライアント企業からもリスクアドバイザリー領域のニーズが高まっており、業界・クライアントに応じた課題解決手法を導き出し、クライアント課題の解決に向けてリード頂きます。
<PJ例>
・クライアントの事業展開・事業変化に伴うビジネスリスクをヘッジするためのマネジメントサイクル構築
・クライアントの業務・ポリシー分析ならびに、分析結果にもとづく、あるべきガバナンス体制整備(組織体系、ポリシーなど)
・マーケティング・営業・調達・生産・研究開発・会計・財務・ITなどの、各種領域に関する課題調査、改善支援
・デジタル技術を活用した業務プロセス効率化、リスクマネジメントの高度化支援
・デジタル化に伴うサイバーセキュリティ、IT/デジタルガバナンスなどのテクノロジーマネジメントの体制整備
・デジタルトランスフォメーション(DX)及びDXを受けた新しい経営基盤整備(財務会計・管理会計・内部統制・BIツール導入など)
・グローバル企業における本社/海外子会社などのグループガバナンスの課題調査、改善支援など
<特徴>
・経営課題に直結するテーマを扱うことが多く、クライアントのマネジメント層と接することができる
・様々な経営課題に対して高い専門性を持つコンピテンシー各ユニットとチーム組成するため、幅広い課題解決に向けた取り組み/経験を積むことができる
・弊社クライアントの中でも特にフォーカスされている大手企業のPJに参画することができる
・クライアントのビジネスに合わせ、グローバルなプロジェクトも経験することができる (弊社海外との連携含む)
大手監査法人でのリスクコンサルタント/テクノロジー領域(IT・SI・通信・メディア・エンターテインメント業界)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
下記に示す業界に該当するクライアントへの知見・理解をベースとしたリスクアドバイザリー領域の各種コンサルティングを担当いただきます。
●クライアント接点を起点にCXO課題を識別し、課題解決のためのPJを、高い専門性を持つ他ユニットのメンバーと共に企画・提案・遂行する
●特に、リスクアドバイザリーに関する自身の専門性と、他のメンバーが持つ専門性を組み合わせてクライアントのニーズに対して大きな価値を提供する
<対象とする業界>
●通信業界(固定電話、携帯電話、ネットワークサービスなど)
●メディア業界(Web、TV、広告など)
●エンターテインメント業界(映画・音楽など)
●IT・SIなど(IT機器メーカー、ソフトウェアなど)
<部門のミッション>
●弊社内でも特に重点をおいているグローバルに展開する企業に対して、業界やクライアントのビジネスに関する深い理解と知見に基づき、リレーションの構築と業務提供機会の創出に取り組んでおります。
●業務提供を通じてクライアントのマネジメント層との信頼関係を構築し、テーマにとらわれず様々な経営課題に対して、自身の専門性に加え、コンピテンシー各ユニットの持つ他の領域の専門性を組み合わせてチーム組成し、より大きな価値提供を行っていくこと、関連するユニットをまたぐ提案活動や課題解決に向けた取り組みをリードしていくことが当ユニットのミッションです。
●弊社内に所属する以下のような幅広いリスクアドバイザリーのサービス領域の専門家と連携・協業しながら、クライアントのCXO課題に即したプロジェクトの企画・提案・推進を図ります。
テクノロジー/DXを活用した業務改革・改善のニーズは、リスクアドバイザリー領域においても、近年上昇を続けており、業界・クライアントに応じたテクノロジー/DX活用方法を導き出し、クライアント課題の解決に向けてリード頂きます。
<PJ例>
・クライアントの事業展開・事業変化に伴うビジネスリスクをヘッジするためのマネジメントサイクル・グループ経営基盤構築
・マーケティング・営業・調達・生産・研究開発・会計・財務・ITなどの、各種領域に関する課題調査、テクノロジー/DXを活用した改善支援 (SFA, ERP, RPA, Data Analytics, AI, IoT,など)
・デジタル技術を活用した業務プロセス効率化、リスクマネジメントの高度化支援 (Data Analytics, GRCなど)
・デジタル化に伴うサイバーセキュリティ、IT/デジタルガバナンスなどのテクノロジーマネジメントの態勢整備
・デジタルトランスフォメーション(DX)及びDXを受けた新しい経営基盤整備(財務会計・管理会計・内部統制・BIツール導入など)
<特徴>
・経営課題に直結するテーマを扱うことが多く、クライアントのマネジメント層と接することができる
・様々な経営課題に対して高い専門性を持つコンピテンシー各ユニットとチーム組成するため、幅広い課題解決に向けた取り組み/経験を積むことができる
・(特定のITソリューションに依存せずに)業界/クライアントに応じた幅広い領域の経験をすることができる
・(ITソリューションの導入で終わることなく)クライアントに寄り添うことで、業務変革の効果を体感することができる
・クライアントのビジネスに合わせ、グローバルなプロジェクトも経験することができる(海外グループ会社との連携含む)
●クライアント接点を起点にCXO課題を識別し、課題解決のためのPJを、高い専門性を持つ他ユニットのメンバーと共に企画・提案・遂行する
●特に、リスクアドバイザリーに関する自身の専門性と、他のメンバーが持つ専門性を組み合わせてクライアントのニーズに対して大きな価値を提供する
<対象とする業界>
●通信業界(固定電話、携帯電話、ネットワークサービスなど)
●メディア業界(Web、TV、広告など)
●エンターテインメント業界(映画・音楽など)
●IT・SIなど(IT機器メーカー、ソフトウェアなど)
<部門のミッション>
●弊社内でも特に重点をおいているグローバルに展開する企業に対して、業界やクライアントのビジネスに関する深い理解と知見に基づき、リレーションの構築と業務提供機会の創出に取り組んでおります。
●業務提供を通じてクライアントのマネジメント層との信頼関係を構築し、テーマにとらわれず様々な経営課題に対して、自身の専門性に加え、コンピテンシー各ユニットの持つ他の領域の専門性を組み合わせてチーム組成し、より大きな価値提供を行っていくこと、関連するユニットをまたぐ提案活動や課題解決に向けた取り組みをリードしていくことが当ユニットのミッションです。
●弊社内に所属する以下のような幅広いリスクアドバイザリーのサービス領域の専門家と連携・協業しながら、クライアントのCXO課題に即したプロジェクトの企画・提案・推進を図ります。
テクノロジー/DXを活用した業務改革・改善のニーズは、リスクアドバイザリー領域においても、近年上昇を続けており、業界・クライアントに応じたテクノロジー/DX活用方法を導き出し、クライアント課題の解決に向けてリード頂きます。
<PJ例>
・クライアントの事業展開・事業変化に伴うビジネスリスクをヘッジするためのマネジメントサイクル・グループ経営基盤構築
・マーケティング・営業・調達・生産・研究開発・会計・財務・ITなどの、各種領域に関する課題調査、テクノロジー/DXを活用した改善支援 (SFA, ERP, RPA, Data Analytics, AI, IoT,など)
・デジタル技術を活用した業務プロセス効率化、リスクマネジメントの高度化支援 (Data Analytics, GRCなど)
・デジタル化に伴うサイバーセキュリティ、IT/デジタルガバナンスなどのテクノロジーマネジメントの態勢整備
・デジタルトランスフォメーション(DX)及びDXを受けた新しい経営基盤整備(財務会計・管理会計・内部統制・BIツール導入など)
<特徴>
・経営課題に直結するテーマを扱うことが多く、クライアントのマネジメント層と接することができる
・様々な経営課題に対して高い専門性を持つコンピテンシー各ユニットとチーム組成するため、幅広い課題解決に向けた取り組み/経験を積むことができる
・(特定のITソリューションに依存せずに)業界/クライアントに応じた幅広い領域の経験をすることができる
・(ITソリューションの導入で終わることなく)クライアントに寄り添うことで、業務変革の効果を体感することができる
・クライアントのビジネスに合わせ、グローバルなプロジェクトも経験することができる(海外グループ会社との連携含む)
【勤務地 名古屋】大手監査法人でのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
ますます高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対して、そのリスクを軽減するためのコンサルティング業務を企業や組織に対してご提供していただきます。
●業務内容(例示)
・情報セキュリティリスクマネジメントプロセスの整備支援
・情報セキュリティ関連規程整備支援
・技術的および管理的セキュリティ評価
・セキュア開発体制構築支援(含む、テスト環境構築支援)
・ネットワークセキュリティ診断
・Webアプリケーション、モバイルアプリケーション診断
・自動車セキュリティ診断
・インシデント対応体制構築支援・演習支援・分析・事後対応支援
・情報セキュリティ監査
●業務内容(例示)
・情報セキュリティリスクマネジメントプロセスの整備支援
・情報セキュリティ関連規程整備支援
・技術的および管理的セキュリティ評価
・セキュア開発体制構築支援(含む、テスト環境構築支援)
・ネットワークセキュリティ診断
・Webアプリケーション、モバイルアプリケーション診断
・自動車セキュリティ診断
・インシデント対応体制構築支援・演習支援・分析・事後対応支援
・情報セキュリティ監査
大手監査法人における金融アドバイザリー業務(保険リスク)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ/シニア〜マネジャー
仕事内容
●保険会社に対する以下のアドバイザリー業務
- 保険会社が抱えるリスクに関連する広範なアドバイザリー業務
- CRO・CFO目線のリスクに関するアドバイザリー業務(1線、3線に対する支援業務を含む)
- 統合的リスク管理(ERM)、経済価値ベースソルベンシー規制(ESR)に関するアドバイザリー業務
- ガバナンス、内部統制、リスク管理などの専門知識をベースにしたアドバイザリー業務
<仕事内容(アピールポイント)>
●プロジェクトごとにチームを編成し、クライアントとともに課題解決に取り組みます。社内外の多くの人たちから刺激を受けながら知識・経験を学ぶことができる環境です。
●英語力のある方は、外資系クライアントのプロジェクトでご活躍いただけます。海外研修・駐在の機会もあります。
●アクチュアリー資格に興味のある方も歓迎です。資格取得へのサポート体制も整っており、アクチュアリーメンバーとの業務や研修に参加する機会も多く、士気を高めることもできます。
●リスク管理業務の経験がなくても、業務を通じて知識を深めることが可能です。成果を出せば、クライアントへの提案の企画からメンバ―編成、プロジェクトの管理を担うリーダーとしての活躍も期待できます。
- 保険会社が抱えるリスクに関連する広範なアドバイザリー業務
- CRO・CFO目線のリスクに関するアドバイザリー業務(1線、3線に対する支援業務を含む)
- 統合的リスク管理(ERM)、経済価値ベースソルベンシー規制(ESR)に関するアドバイザリー業務
- ガバナンス、内部統制、リスク管理などの専門知識をベースにしたアドバイザリー業務
<仕事内容(アピールポイント)>
●プロジェクトごとにチームを編成し、クライアントとともに課題解決に取り組みます。社内外の多くの人たちから刺激を受けながら知識・経験を学ぶことができる環境です。
●英語力のある方は、外資系クライアントのプロジェクトでご活躍いただけます。海外研修・駐在の機会もあります。
●アクチュアリー資格に興味のある方も歓迎です。資格取得へのサポート体制も整っており、アクチュアリーメンバーとの業務や研修に参加する機会も多く、士気を高めることもできます。
●リスク管理業務の経験がなくても、業務を通じて知識を深めることが可能です。成果を出せば、クライアントへの提案の企画からメンバ―編成、プロジェクトの管理を担うリーダーとしての活躍も期待できます。
大手SIerでの金融系セキュリティエンジニア (セキュリティスペシャリスト)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円(変動報酬含) ※経験に応じて決定
ポジション
課長代理/主任/一般
仕事内容
【組織のミッション】
本担当(技術戦略推進部)は金融分野横断の技術集約組織として、システム基盤に関する先進的で高難易度な要件を実現するITスペシャリスト集団です。
以下を組織ミッションとしています。
・技術により金融分野のプロジェクトの成功に貢献する
・先進的な技術ノウハウの蓄積、金融分野内への普及展開により事業拡大に貢献する
【職務内容】
不正送金や情報漏えいなどの昨今のセキュリティに関する注目度の高まりや、金融サービスの高度化・複雑化に伴う新たな攻撃対象の出現など、金融分野は一層のセキュリティの取り組み強化が必要な状況にあります。当ポストでは、金融機関等(銀行、証券、保険等)へのプロジェクトに対してセキュリティ技術者として参画し、セキュリティ課題やリスクの抽出、対策立案などのセキュリティコンサルティング、各種セキュリティ設計といった提案・設計・構築を通して、様々なセキュリティ課題に対応していきます。
●業務内容例
・金融システムに関する実務支援・改善支援(セキュリティ設計・構築支援、セキュリティ機能の提案支援等)を実施する
・クラウドサービスを使用したシステム開発のセキュリティ設計の検討支援する
・顧客のセキュリティ組織にITディレクターとして常駐しセキュリティ運用の知見の提供や業務支援を行う
など
また、組織ミッションである分野貢献対応等を担うこともあります。
・新たなシステムリスクや脅威に対する金融分野内独自のセキュリティ対策の方針策定・普及
・サイバーセキュリティ対策基準の定着化や有効性の点検
・プロジェクト業務や技術検証で培ったノウハウの分野内展開、情報発信、セキュリティ人財の育成
・各プロジェクトからのセキュリティ技術相談対応
・セキュリティインシデント対応、社内セキュリティガバナンス対応
【携わる事業領域】
当社金融分野の事業領域全般(銀行、保険、証券、クレジット等)
中小規模システムからミッションクリティカルな大規模システムまで開発規模も様々です。
【アピールポイント(職務の魅力)】
・特定顧客に限定されず、当社の金融分野における様々な案件・顧客に携われるチャンスがあります
(技術戦略推進部の技術支援プロジェクト数は年間100超え!)
・顧客要件に合わせた最適なシステムアーキテクチャの実現にあたり様々な技術を活用するため、深いセキュリティ技術に限らず幅広い技術を身に付けるチャンスがあります
・プロジェクトアサインは個人の能力や志向を加味し上位職と相談、やりたいことを自己実現できる組織文化です
・ベンダ各社と連携しており、最新事例やセキュリティ技術情報を得ることができます
・安全対策基準改定に関する検討部会委員など、ITスペシャリストが多数在籍!
・自由に利用できる組織内のクラウド環境、自己啓発支援など育成コンテンツが充実!
・組織内の情報交流を盛んにしており、自らの業務知識、技術スキルを高めることができます
【身に付けることができるスキル】
・サイバーセキュリティに関する知識・スキル
・プロジェクトマネジメントスキル
・システムアーキテクト
など
【キャリアパス】
専門性を高めセキュリティの技術リーダー、第一人者として活躍される方が大勢います。
TG制度を利用したスキルアップやマネジメント能力を高めて管理職を目指すことも可能です。
またご本人の希望と適性に応じて技術の専門性を変更し技術の幅を広げる方もいます。
開発の経験の浅い方やセキュリティ分野未経験のご応募も歓迎です。
担当内では先進技術の情報交換(勉強会)、社内外の研修・eラーニング等へのOFFJT支援、若手社員向けの育成カリキュラム等、育成コンテンツが充実しており、経験が浅い方でもご自身の専門性を高めることができます。
またプロジェクトアサインは経験やスキルに応じてチームメンバーと一緒になって業務を担っていただきます。
本担当(技術戦略推進部)は金融分野横断の技術集約組織として、システム基盤に関する先進的で高難易度な要件を実現するITスペシャリスト集団です。
以下を組織ミッションとしています。
・技術により金融分野のプロジェクトの成功に貢献する
・先進的な技術ノウハウの蓄積、金融分野内への普及展開により事業拡大に貢献する
【職務内容】
不正送金や情報漏えいなどの昨今のセキュリティに関する注目度の高まりや、金融サービスの高度化・複雑化に伴う新たな攻撃対象の出現など、金融分野は一層のセキュリティの取り組み強化が必要な状況にあります。当ポストでは、金融機関等(銀行、証券、保険等)へのプロジェクトに対してセキュリティ技術者として参画し、セキュリティ課題やリスクの抽出、対策立案などのセキュリティコンサルティング、各種セキュリティ設計といった提案・設計・構築を通して、様々なセキュリティ課題に対応していきます。
●業務内容例
・金融システムに関する実務支援・改善支援(セキュリティ設計・構築支援、セキュリティ機能の提案支援等)を実施する
・クラウドサービスを使用したシステム開発のセキュリティ設計の検討支援する
・顧客のセキュリティ組織にITディレクターとして常駐しセキュリティ運用の知見の提供や業務支援を行う
など
また、組織ミッションである分野貢献対応等を担うこともあります。
・新たなシステムリスクや脅威に対する金融分野内独自のセキュリティ対策の方針策定・普及
・サイバーセキュリティ対策基準の定着化や有効性の点検
・プロジェクト業務や技術検証で培ったノウハウの分野内展開、情報発信、セキュリティ人財の育成
・各プロジェクトからのセキュリティ技術相談対応
・セキュリティインシデント対応、社内セキュリティガバナンス対応
【携わる事業領域】
当社金融分野の事業領域全般(銀行、保険、証券、クレジット等)
中小規模システムからミッションクリティカルな大規模システムまで開発規模も様々です。
【アピールポイント(職務の魅力)】
・特定顧客に限定されず、当社の金融分野における様々な案件・顧客に携われるチャンスがあります
(技術戦略推進部の技術支援プロジェクト数は年間100超え!)
・顧客要件に合わせた最適なシステムアーキテクチャの実現にあたり様々な技術を活用するため、深いセキュリティ技術に限らず幅広い技術を身に付けるチャンスがあります
・プロジェクトアサインは個人の能力や志向を加味し上位職と相談、やりたいことを自己実現できる組織文化です
・ベンダ各社と連携しており、最新事例やセキュリティ技術情報を得ることができます
・安全対策基準改定に関する検討部会委員など、ITスペシャリストが多数在籍!
・自由に利用できる組織内のクラウド環境、自己啓発支援など育成コンテンツが充実!
・組織内の情報交流を盛んにしており、自らの業務知識、技術スキルを高めることができます
【身に付けることができるスキル】
・サイバーセキュリティに関する知識・スキル
・プロジェクトマネジメントスキル
・システムアーキテクト
など
【キャリアパス】
専門性を高めセキュリティの技術リーダー、第一人者として活躍される方が大勢います。
TG制度を利用したスキルアップやマネジメント能力を高めて管理職を目指すことも可能です。
またご本人の希望と適性に応じて技術の専門性を変更し技術の幅を広げる方もいます。
開発の経験の浅い方やセキュリティ分野未経験のご応募も歓迎です。
担当内では先進技術の情報交換(勉強会)、社内外の研修・eラーニング等へのOFFJT支援、若手社員向けの育成カリキュラム等、育成コンテンツが充実しており、経験が浅い方でもご自身の専門性を高めることができます。
またプロジェクトアサインは経験やスキルに応じてチームメンバーと一緒になって業務を担っていただきます。
【東京/大阪/名古屋】ソフトウェアテストに特化した成長中IT企業でのセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,000万円(変動報酬含) ※経験に応じて決定
ポジション
担当者〜
仕事内容
新型感染症のひろがりなど世界情勢が混乱している昨今。この未曾有の混乱につけこんでサイバー攻撃が急増をしており、セキュリティ全般の需要が非常に高まっています。
このような背景から、ITの品質保証分野の第一人者である当社にセキュリティ関連のお引き合いを多くいただくことが増え、お客様に向けていままでの事業枠にとらわれない形で価値提供をしていくべく、セキュリティ事業を立ちあげました。
【具体的な業務内容】
●ストラテジー領域
- セキュリティ戦略策定
- セキュリティ体制企画、設計
●マネジメント領域
- CSRIT構築、運用
- セキュリティ監査
- ゼロトラスト導入支援
【今後の展望】
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。
このような背景から、ITの品質保証分野の第一人者である当社にセキュリティ関連のお引き合いを多くいただくことが増え、お客様に向けていままでの事業枠にとらわれない形で価値提供をしていくべく、セキュリティ事業を立ちあげました。
【具体的な業務内容】
●ストラテジー領域
- セキュリティ戦略策定
- セキュリティ体制企画、設計
●マネジメント領域
- CSRIT構築、運用
- セキュリティ監査
- ゼロトラスト導入支援
【今後の展望】
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。
大手総合電機会社でのマネージド・セキュリティ・サービス(MSS)の高度セキュリティアナリスト/分析官
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜930万円(変動報酬含) ※経験に応じて決定
ポジション
主任クラス※募集開始時の想定であり、選考を通じて決定の上、オファー時にご説明いたします。
仕事内容
マネージド・サービス・サービスのセキュリティ監視・運用を行うセキュリティアナリスト
【職務詳細】
●マネージド・サービス・サービスのセキュリティ監視・運用を行うセキュリティアナリスト。
サイバーセキュリティの専門的な知識・知見(典型的なサイバー攻撃手法やトレンドに関する情報収集能力を有する)を持ち、顧客のセキュリティ監視・運用を支援する。
<業務>
・セキュリティインシデント発生時の二次分析、顧客のインシデントレスポンス支援
※夜間対応の一次分析は協力会社に依頼
・顧客問合せ、調査依頼に基づく状況確認、ログ解析、調査
・ セキュリティ脅威情報、脆弱性情報などの調査、情報収集、整理
【ポジションの魅力・やりがい・キャリアパス】
現在当社は、様々なセキュリティ関連事業を推進しており、特に、社会インフラを担う重要顧客に対する質の高いセキュリティソリューションの提供に注力しています。
自身の持つスキルや経験を活かして、社会の発展に貢献できるやりがいのある仕事を一緒に進めてみませんか。
【職務詳細】
●マネージド・サービス・サービスのセキュリティ監視・運用を行うセキュリティアナリスト。
サイバーセキュリティの専門的な知識・知見(典型的なサイバー攻撃手法やトレンドに関する情報収集能力を有する)を持ち、顧客のセキュリティ監視・運用を支援する。
<業務>
・セキュリティインシデント発生時の二次分析、顧客のインシデントレスポンス支援
※夜間対応の一次分析は協力会社に依頼
・顧客問合せ、調査依頼に基づく状況確認、ログ解析、調査
・ セキュリティ脅威情報、脆弱性情報などの調査、情報収集、整理
【ポジションの魅力・やりがい・キャリアパス】
現在当社は、様々なセキュリティ関連事業を推進しており、特に、社会インフラを担う重要顧客に対する質の高いセキュリティソリューションの提供に注力しています。
自身の持つスキルや経験を活かして、社会の発展に貢献できるやりがいのある仕事を一緒に進めてみませんか。
大手総合電機会社での安全保障関連事業部門におけるサイバー攻撃への対応強化を担う人財
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜750万円(変動報酬含) ※経験に応じて決定
ポジション
担当者クラス
仕事内容
CSIRT部門の一員として、サイバー観点でのIncident Readiness、Incident Responseに注力し、サイバー攻撃の未然防止、早期発見、対処を推進していただきます。
【職務詳細】
・防衛企業を狙う攻撃グループや活動が活発化している攻撃者等の攻撃特徴などを継続的に調査し、事前対策を行う。
・攻撃、侵害、特定されている脆弱性など、セキュリティインシデントや予兆の検出と分析を行い、セキュリティの欠陥を是正する。
・関係部署と連携し、インシデント発生時の状況把握・分析、適切なレスポンスを提供する。
【ポジションの魅力・やりがい・キャリアパス】
・CSIRT業務に関連する高度な専門知識の獲得、スキルアップを実現できる環境です。
・教育にも力を入れており、一人ひとりの経験・専門性に応じて国内外のセミナーや研修などの受講が可能。
現場での実践経験を積みながら専門性を高めることができます。
【働く環境】
・人数規模10人程度、年齢層30〜50代の方が活躍しています。
・コミュニケーションを取りやすいメンバーが多く、連携を良く取りながら業務を推進していただけます。
・人財育成を重視しており、各メンバーが各種専門教育を積極的に受講しています。
セキュリティ分野は変化のスピードが速い分野のため、組織として対応していける環境・体制を整えています。
・出社頻度は業務内容により2〜4日/週程度。
・出張は教育やセミナー参加等で年に数回程度、海外セミナーへの出張機会もございます。
※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。
【職務詳細】
・防衛企業を狙う攻撃グループや活動が活発化している攻撃者等の攻撃特徴などを継続的に調査し、事前対策を行う。
・攻撃、侵害、特定されている脆弱性など、セキュリティインシデントや予兆の検出と分析を行い、セキュリティの欠陥を是正する。
・関係部署と連携し、インシデント発生時の状況把握・分析、適切なレスポンスを提供する。
【ポジションの魅力・やりがい・キャリアパス】
・CSIRT業務に関連する高度な専門知識の獲得、スキルアップを実現できる環境です。
・教育にも力を入れており、一人ひとりの経験・専門性に応じて国内外のセミナーや研修などの受講が可能。
現場での実践経験を積みながら専門性を高めることができます。
【働く環境】
・人数規模10人程度、年齢層30〜50代の方が活躍しています。
・コミュニケーションを取りやすいメンバーが多く、連携を良く取りながら業務を推進していただけます。
・人財育成を重視しており、各メンバーが各種専門教育を積極的に受講しています。
セキュリティ分野は変化のスピードが速い分野のため、組織として対応していける環境・体制を整えています。
・出社頻度は業務内容により2〜4日/週程度。
・出張は教育やセミナー参加等で年に数回程度、海外セミナーへの出張機会もございます。
※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。
大手商社グループのセキュリティベンダーでのテクニカルコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円 ※経験・能力を考慮し、規定に従い相談の上決定します。
ポジション
担当者〜
仕事内容
【業務詳細】
大手企業を中心としたお客様先でのCSIRT運営、セキュリティ監視業務
【CSIRT運営業務】
−脆弱性情報収集、影響調査
−セキュリティリスクアセスメント、対策立案、導入支援
−インシデント対応
−セキュリティアドバイザリー全般
−インシデント対応訓練の計画、推進
【セキュリティ監視業務】
−各種セキュリティ機器(WAF/IPS/EDR等)のアラートハンドリング
−SIEMによるログ監視
大手企業を中心としたお客様先でのCSIRT運営、セキュリティ監視業務
【CSIRT運営業務】
−脆弱性情報収集、影響調査
−セキュリティリスクアセスメント、対策立案、導入支援
−インシデント対応
−セキュリティアドバイザリー全般
−インシデント対応訓練の計画、推進
【セキュリティ監視業務】
−各種セキュリティ機器(WAF/IPS/EDR等)のアラートハンドリング
−SIEMによるログ監視
大手総合電機会社でのIoT向けセキュリティソリューションの開発・導入を推進するプロジェクトリーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜950万円(変動報酬含) ※経験に応じて決定
ポジション
主任クラス ※募集開始時の想定であり、選考を通じて決定の上、オファー時にご説明いたします。
仕事内容
【職務概要】
・顧客のプロダクトセキュリティを支えるために、担当する分野におけるセキュリティ事業に対して製品・サービス開発・導入、事業計画推進の業務取り纏め者としてプロジェクトの管理に対して責任を負う。
・セキュリティ市場動向やセキュリティ、産業分野等の一般的な知識を活用する。
・所属する組織の方針に基づき、プロジェクトの管理、組織内のメンバーの進捗管理、収支・資産の管理を行う。
【職務詳細】
・【セキュリティ】面談、文書分析、ワークショップ、ワークフロー分析など、さまざまな方法を使用してビジネス要件を収集し、ターゲットユーザーの役割と目標の観点から要件を規定する。
・【AsIs/ToBeの分析】「As Is(現状)」と「To Be (あるべき姿)」のプロセスを文書化し、「To Be」に移行するために必要な変更を記述する。
・【プロジェクト計画】ワークストリームまたはプロジェクト計画を作成し、すべての活動が特定され、プロジェクトの目標を達成するよう適切に整理されて、組織のプロジェクト管理フレームワークに遵守するようにする。
【ポジションの魅力・やりがい・キャリアパス】
プロダクトセキュリティは、昨今の情勢により急成長市場と捉え、また当社の強みを活かせる領域として事業拡大を目指しており、様々な案件推進とともに、事業拡大戦略や新規ソリューションの立ち上げと展開に携わることができます。
また、自動車、医療、精密機器等多岐にわたっており、様々な業界の知見獲得・経験とともに、顧客課題解決に向けて、セキュリティ知見だけでなく、様々な分野の業務知見・経験なども得ることができます。
【働く環境】
●チームについて
コンサル、SE、設計、研究所など、様々な経験者の方が所属しており、各々の得意分野・スキルを活かし活躍しています。
●働き方について
在宅勤務可、顧客対応など必要に応じて出社・出張あり。
※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。
・顧客のプロダクトセキュリティを支えるために、担当する分野におけるセキュリティ事業に対して製品・サービス開発・導入、事業計画推進の業務取り纏め者としてプロジェクトの管理に対して責任を負う。
・セキュリティ市場動向やセキュリティ、産業分野等の一般的な知識を活用する。
・所属する組織の方針に基づき、プロジェクトの管理、組織内のメンバーの進捗管理、収支・資産の管理を行う。
【職務詳細】
・【セキュリティ】面談、文書分析、ワークショップ、ワークフロー分析など、さまざまな方法を使用してビジネス要件を収集し、ターゲットユーザーの役割と目標の観点から要件を規定する。
・【AsIs/ToBeの分析】「As Is(現状)」と「To Be (あるべき姿)」のプロセスを文書化し、「To Be」に移行するために必要な変更を記述する。
・【プロジェクト計画】ワークストリームまたはプロジェクト計画を作成し、すべての活動が特定され、プロジェクトの目標を達成するよう適切に整理されて、組織のプロジェクト管理フレームワークに遵守するようにする。
【ポジションの魅力・やりがい・キャリアパス】
プロダクトセキュリティは、昨今の情勢により急成長市場と捉え、また当社の強みを活かせる領域として事業拡大を目指しており、様々な案件推進とともに、事業拡大戦略や新規ソリューションの立ち上げと展開に携わることができます。
また、自動車、医療、精密機器等多岐にわたっており、様々な業界の知見獲得・経験とともに、顧客課題解決に向けて、セキュリティ知見だけでなく、様々な分野の業務知見・経験なども得ることができます。
【働く環境】
●チームについて
コンサル、SE、設計、研究所など、様々な経験者の方が所属しており、各々の得意分野・スキルを活かし活躍しています。
●働き方について
在宅勤務可、顧客対応など必要に応じて出社・出張あり。
※上記内容は、募集開始時点の内容であり、入社後必要に応じて変更となる場合がございます。予めご了承ください。
大手監査法人での公認会計士 オープンポジション【リスクアドバイザリー事業本部】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
公認会計士(含 試験合格者)で、リスクアドバイザリーにご興味のある方向けのオープンポジションとなります。
ご経験やご志向性に合わせ、配属先を決定の上、下記業務をお任せ致します。
・財務会計(会計基準、財務報告プロセス)領域のアドバイザリー
・ガバナンス、内部統制、内部監査領域のアドバイザリー
・M&Aを中心とした財務及び会計のアドバイザリー
・コントロールアシュアランス(IT監査)
上記以外にも、プールユニット(※)に配属も可能です。
※専門性を模索されている方向けに、一定期間ご本人の興味のある分野を中心に、様々なプロジェクトに携わる事が可能なユニットになります。
ご経験やご志向性に合わせ、配属先を決定の上、下記業務をお任せ致します。
・財務会計(会計基準、財務報告プロセス)領域のアドバイザリー
・ガバナンス、内部統制、内部監査領域のアドバイザリー
・M&Aを中心とした財務及び会計のアドバイザリー
・コントロールアシュアランス(IT監査)
上記以外にも、プールユニット(※)に配属も可能です。
※専門性を模索されている方向けに、一定期間ご本人の興味のある分野を中心に、様々なプロジェクトに携わる事が可能なユニットになります。
人工知能エンジンのビジネス活用のリーディングカンパニーでのデジタルフォレンジック調査士(PCやスマートフォン、クラウド上のデータの調査・解析)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,300万円(ご経験、スキル、前職のご年収を考慮して上振れもございます。)
ポジション
担当者
仕事内容
訴訟や不正調査における証拠収集をデジタルフォレンジック調査士の視点からサポートする仕事です。法律事務所や企業の法務部等から依頼を受け、対象となるコンピュータ等の電子記録媒体の証拠を収集し、各種専門的なデジタルフォレンジックツールや自社開発のAIエンジンを用いた解析ツールを活用してデジタルフォレンジック調査を行います。ご経験に応じて、顧客への調査方法提案、自ら現場でハンズオンしながらの調査、また外部へ提供しているトレーニング講師等を務めてもらいます。
【具体的な業務内容】
<フォレンジック調査案件における提案や顧客研修業務>
1、営業チームと連携し、案件獲得/推進に向けた調査方法提案、説明
2、案件獲得後、専門的デジタルフォレンジックツールを用いた調査の実施
3、上記ツール及び自社製のツール利用に向けたクライアント向け研修の企画と実施
【ポジションの魅力】
不正といった「有事に巻き込まれた企業」は、いわば「火事場」の状態です、そのため、業火となる前に一刻も早く鎮火する必要がありますが、企業や弁護士だけの力で消化するのは至難の業です。そこで我々解析チームが、専門デジタルフォレンジックツール及び独自開発したAIを活用し、困っている企業や弁護士を助けるという社会的意義も高い使命がございます。早期に解決すれば、お客様が受けるダメージを最小限に抑える事ができる為、感謝され、社会的ニーズも非常に高い稀有な仕事です。
★その他の魅力
定年の60歳以降は継続雇用になり、60歳以降も年収は下がりません!むしろパフォーマンスによっては上がります!!
【具体的な業務内容】
<フォレンジック調査案件における提案や顧客研修業務>
1、営業チームと連携し、案件獲得/推進に向けた調査方法提案、説明
2、案件獲得後、専門的デジタルフォレンジックツールを用いた調査の実施
3、上記ツール及び自社製のツール利用に向けたクライアント向け研修の企画と実施
【ポジションの魅力】
不正といった「有事に巻き込まれた企業」は、いわば「火事場」の状態です、そのため、業火となる前に一刻も早く鎮火する必要がありますが、企業や弁護士だけの力で消化するのは至難の業です。そこで我々解析チームが、専門デジタルフォレンジックツール及び独自開発したAIを活用し、困っている企業や弁護士を助けるという社会的意義も高い使命がございます。早期に解決すれば、お客様が受けるダメージを最小限に抑える事ができる為、感謝され、社会的ニーズも非常に高い稀有な仕事です。
★その他の魅力
定年の60歳以降は継続雇用になり、60歳以降も年収は下がりません!むしろパフォーマンスによっては上がります!!
監査法人系サイバーコンサルティング会社でのサイバーサービスコンサルタント(脆弱性管理・IT資産管理領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタントレベル
仕事内容
新規立ち上げを予定している脆弱性管理プラットフォームの開発に関わり、開発したプラットフォームを脆弱性管理およびIT資産管理のプロフェッショナルとして顧客にデリバリーしていただきます。
●サービス開発期
プロジェクトマネジャーの下、インフラ設計メンバー、運用設計メンバーとチームを組み、サービス仕様やアプリケーション仕様を策定していただきます。
サービスイン後の初期段階では実際に上記チームの一員としてデリバリー案件に参画いただき、カスタマイズや初期の不具合をサービスの改善に反映します。
●サービスイン後
脆弱性管理およびIT資産管理のプロフェッショナルとして、顧客へのコンサルテーションを通じて上記サービスを販売していただきます。
実際のデリバリーは運用センターが実施しますので、顧客要件と上記サービスの仕様とのすり合わせ、追加開発要件定義など、顧客とのフロント対応を行っていただきます。
●サービス開発期
プロジェクトマネジャーの下、インフラ設計メンバー、運用設計メンバーとチームを組み、サービス仕様やアプリケーション仕様を策定していただきます。
サービスイン後の初期段階では実際に上記チームの一員としてデリバリー案件に参画いただき、カスタマイズや初期の不具合をサービスの改善に反映します。
●サービスイン後
脆弱性管理およびIT資産管理のプロフェッショナルとして、顧客へのコンサルテーションを通じて上記サービスを販売していただきます。
実際のデリバリーは運用センターが実施しますので、顧客要件と上記サービスの仕様とのすり合わせ、追加開発要件定義など、顧客とのフロント対応を行っていただきます。
【愛知】大手セキュリティベンダーでのホワイトハッカー(ハイクラス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,400万円(変動報酬含) ※経験に応じて決定
ポジション
担当者〜
仕事内容
【仕事内容】
ホワイトハッカーとして、お客様のシステムや製品の脆弱性の有無やセキュリティ強度の十分性を検証する業務を実施して頂きます。業務は、各種検査ツールを活用してお客様環境の脆弱性の有無を検査します。発見されたセキュリティ上の課題は、お客様のビジネスに対する影響度(リスク)を評価した上で、適切な改善方法の示唆を行います。
<主な内容>
・セキュリティ診断/ペネトレーションテスト
・セキュリティ診断/ペネトレーションテストに付随する各種サービス
・解決策の提案ほか
【募集背景】
セキュリティ関連事業の需要拡大に伴う人員募集。
当社(当事業部)では、自社の得意分野である品質向上の技術を応用したセキュリティソリューションおよびサービスを提供しています。提供先は当社の主要顧客となる大手の製造業です。これまで、お客様の開発する製品品質向上プロセスの支援が当社の得意分野でしたが、製品自体のIT化が本格的となり、品質にセキュリティ要件が追加されています。当初は付加的なものでしたが、サイバー攻撃の脅威の拡大を続けることにより、セキュリティ分野への需要が急拡大しています。
【配属予定の組織】
ソリューション事業部:約60名(中途採用メンバー比率:70%程度)
ホワイトハッカーとして、お客様のシステムや製品の脆弱性の有無やセキュリティ強度の十分性を検証する業務を実施して頂きます。業務は、各種検査ツールを活用してお客様環境の脆弱性の有無を検査します。発見されたセキュリティ上の課題は、お客様のビジネスに対する影響度(リスク)を評価した上で、適切な改善方法の示唆を行います。
<主な内容>
・セキュリティ診断/ペネトレーションテスト
・セキュリティ診断/ペネトレーションテストに付随する各種サービス
・解決策の提案ほか
【募集背景】
セキュリティ関連事業の需要拡大に伴う人員募集。
当社(当事業部)では、自社の得意分野である品質向上の技術を応用したセキュリティソリューションおよびサービスを提供しています。提供先は当社の主要顧客となる大手の製造業です。これまで、お客様の開発する製品品質向上プロセスの支援が当社の得意分野でしたが、製品自体のIT化が本格的となり、品質にセキュリティ要件が追加されています。当初は付加的なものでしたが、サイバー攻撃の脅威の拡大を続けることにより、セキュリティ分野への需要が急拡大しています。
【配属予定の組織】
ソリューション事業部:約60名(中途採用メンバー比率:70%程度)
大手外資系コンサルティングファームでのIoT/OTセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント 〜 シニアマネジャー
仕事内容
国が指定する重要インフラ(電力、鉄道、水道、ガス、石油化学等)のプラントおよび製造業の工場においては、OS・ネットワークの汎用技術の採用や外部ネットワーク接続の増加に伴いサイバー攻撃の脅威が増しています。
さらに、生産管理や製造の効率化を目指したスマートファクトリー化も進んでおり、IIoT(Industrial IoT)の活用に対するサイバー攻撃のリスクも懸念されていることから、サイバーセキュリティが重要な経営ファクターになっています。
重要インフラおよび製造業の企業に対して、生産設備および生産ラインを監視制御するシステムのセキュリティリスク評価、それに基づくサイバーセキュリティの戦略・ロードマップ策定、ポリシー・ガイドライン策定、トレーニング・教育の支援に携わっていただきます。
当社は制御システムのサイバーセキュリティに対するプロフェッショナルチームを有しており、経験豊富なコンサルタントを軸に他ファームと差別化を図り、質の高いコンサルティングを提供しています。
●具体的な支援内容
・制御システムのセキュリティリスク評価
・制御システムのセキュリティ戦略 / ロードマップの策定
・制御システムに関するセキュリティポリシー・ガイドラインの策定
・制御システムに関するサイバー攻撃に関するトレーニング・教育
●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼンテーション)
・下位メンバーの指導・育成
さらに、生産管理や製造の効率化を目指したスマートファクトリー化も進んでおり、IIoT(Industrial IoT)の活用に対するサイバー攻撃のリスクも懸念されていることから、サイバーセキュリティが重要な経営ファクターになっています。
重要インフラおよび製造業の企業に対して、生産設備および生産ラインを監視制御するシステムのセキュリティリスク評価、それに基づくサイバーセキュリティの戦略・ロードマップ策定、ポリシー・ガイドライン策定、トレーニング・教育の支援に携わっていただきます。
当社は制御システムのサイバーセキュリティに対するプロフェッショナルチームを有しており、経験豊富なコンサルタントを軸に他ファームと差別化を図り、質の高いコンサルティングを提供しています。
●具体的な支援内容
・制御システムのセキュリティリスク評価
・制御システムのセキュリティ戦略 / ロードマップの策定
・制御システムに関するセキュリティポリシー・ガイドラインの策定
・制御システムに関するサイバー攻撃に関するトレーニング・教育
●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼンテーション)
・下位メンバーの指導・育成
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(MSS事業)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、シニアコンサルタント、マネージャー
仕事内容
顧客の情報システムの特性やビジネス環境を踏まえ、サイバー攻撃から人と組織を守るために最適なMSS(マネージドセキュリティサービス)を提供します。新サービス開発や導入、運用に加え、顧客へのコンサルティングも行う点が特徴です。
●MSSに関するセキュリティコンサルティング
●セキュリティデバイス管理(WAF等のセキュリティデバイスを活用したセキュアなネットワークの設計、構築、運用) / サービス名:ファイアウォールネットワークセンター(FNC)
●セキュリティ監視/SOC(ログ監視、セキュリティインシデントの検知、分析、緊急対応) / サービス名:NeoSOC、マネージドEDRサービス
●上記セキュリティ監視/SOC環境の設計・構築・運用
●上記関連ソリューションの提案、プロジェクト推進
●MSSに関するセキュリティコンサルティング
●セキュリティデバイス管理(WAF等のセキュリティデバイスを活用したセキュアなネットワークの設計、構築、運用) / サービス名:ファイアウォールネットワークセンター(FNC)
●セキュリティ監視/SOC(ログ監視、セキュリティインシデントの検知、分析、緊急対応) / サービス名:NeoSOC、マネージドEDRサービス
●上記セキュリティ監視/SOC環境の設計・構築・運用
●上記関連ソリューションの提案、プロジェクト推進
ITコンサルティング会社でのセキュリティスペシャリスト(メンバー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円(変動報酬含) ※経験に応じて決定
ポジション
担当者
仕事内容
BTCにおけるセキュリティCoEのメンバーとして、リーダーの指導のもとセキュリティCoEの業務を推進する。
・ セキュリティCoEのメンバー
ゼロトラストセキュリティを中心とするソリューションの調査、マーケティング、技術支援を実施するチームメンバーとして業務を推進する。
・テクノロジーマーケティングの支援
担当技術に対してビジネスを意識したユースケースに基づいたソリューションに対するホワイトペーパーの作成等技術マーケティングの支援をする。
・ゼロトラストセキュリティ技術の習得・深化
・ゼロトラストセキュリティの要素技術について、年度毎のテーマに応じて、習得、深化し、プリセールス支援、プロジェクト支援を実施する。
今期のテーマについては以下の通り。
・SIEM
パブリッククラウドでのSIEMの実装方法を習得し、利用上のポイント、ユースケースの実現方法、リファレンスアーキテクチャの理解を通じて、SIEM技術の獲得をめざす。
また、SIEMに対するインプット(データソース)、分析軸(相関分析)について習得し、顧客の環境に対して最適な実現方法を提案する。
・脅威インテリジェンス
パブリッククラウドでの脅威インテリジェンスの実装方法を習得し、利用上のポイント、ユースケースの実現方法、リファレンスアーキテクチャの理解を通じて、脅威インテリジェンス技術の取得をめざす。また、脅威インテリジェンスのデータソースの種別、その限界、レピュテーション情報のレベルなどについて習得し、顧客の環境に対して最適な実現方法を提案する。
・その他セキュリティ技術の情報収集
その他セキュリティ技術(TOIP、ゼロ知識証明等)に関して、情報収集し、チームやアーキテクチャGなどで共有し、次世代の技術について検討する。
・ セキュリティCoEのメンバー
ゼロトラストセキュリティを中心とするソリューションの調査、マーケティング、技術支援を実施するチームメンバーとして業務を推進する。
・テクノロジーマーケティングの支援
担当技術に対してビジネスを意識したユースケースに基づいたソリューションに対するホワイトペーパーの作成等技術マーケティングの支援をする。
・ゼロトラストセキュリティ技術の習得・深化
・ゼロトラストセキュリティの要素技術について、年度毎のテーマに応じて、習得、深化し、プリセールス支援、プロジェクト支援を実施する。
今期のテーマについては以下の通り。
・SIEM
パブリッククラウドでのSIEMの実装方法を習得し、利用上のポイント、ユースケースの実現方法、リファレンスアーキテクチャの理解を通じて、SIEM技術の獲得をめざす。
また、SIEMに対するインプット(データソース)、分析軸(相関分析)について習得し、顧客の環境に対して最適な実現方法を提案する。
・脅威インテリジェンス
パブリッククラウドでの脅威インテリジェンスの実装方法を習得し、利用上のポイント、ユースケースの実現方法、リファレンスアーキテクチャの理解を通じて、脅威インテリジェンス技術の取得をめざす。また、脅威インテリジェンスのデータソースの種別、その限界、レピュテーション情報のレベルなどについて習得し、顧客の環境に対して最適な実現方法を提案する。
・その他セキュリティ技術の情報収集
その他セキュリティ技術(TOIP、ゼロ知識証明等)に関して、情報収集し、チームやアーキテクチャGなどで共有し、次世代の技術について検討する。
ITコンサルティング会社での セキュリティスペシャリスト(リーダー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,300万円(変動報酬含) ※経験に応じて決定
ポジション
リーダー
仕事内容
セキュリティCoEのリードとして、技術ビジョンに沿った形で、セキュリティCoEの活動計画を策定し、推進する。
・セキュリティCoEのリード
ゼロトラストセキュリティを中心とするソリューションの調査、マーケティング、技術支援を実施するチームリーダとしてメンバーの指導、管理を実施する。
・テクノロジーマーケティング
テクノロジービジョンを意識した上で、担当技術に対してビジネスを意識したユースケースに基づいたソリューションに対するホワイトペーパーの作成等技術マーケティングを担う。
・ゼロトラストセキュリティ技術の習得・深化
ゼロトラストセキュリティの要素技術を年度におけるテーマに応じて、習得、深化し、プリセールス支援、プロジェクト支援を実施する。
今期のテーマについては以下の通り。
・SIEM
パブリッククラウドでのSIEMの実装方法を習得し、利用上のポイント、ユースケースの実現方法、リファレンスアーキテクチャの理解を通じて、SIEM技術の獲得をめざす。また、SIEMに対するインプット(データソース)、分析軸(相関分析)について習得し、顧客の環境に対して最適な実現方法を提案する。
・脅威インテリジェンス
パブリッククラウドでの脅威インテリジェンスの実装方法を習得し、利用上のポイント、ユースケースの実現方法、リファレンスアーキテクチャの理解を通じて、脅威インテリジェンス技術の取得をめざす。また、脅威インテリジェンスのデータソースの種別、その限界、レピュテーション情報のレベルなどについて習得し、顧客の環境に対して最適な実現方法を提案する。
・その他セキュリティ技術の情報収集
その他セキュリティ技術(TOIP、ゼロ知識証明等)に関して、情報収集し、チームや社内の技術グループなどに共有し、次世代の技術について検討する。
・セキュリティCoEのリード
ゼロトラストセキュリティを中心とするソリューションの調査、マーケティング、技術支援を実施するチームリーダとしてメンバーの指導、管理を実施する。
・テクノロジーマーケティング
テクノロジービジョンを意識した上で、担当技術に対してビジネスを意識したユースケースに基づいたソリューションに対するホワイトペーパーの作成等技術マーケティングを担う。
・ゼロトラストセキュリティ技術の習得・深化
ゼロトラストセキュリティの要素技術を年度におけるテーマに応じて、習得、深化し、プリセールス支援、プロジェクト支援を実施する。
今期のテーマについては以下の通り。
・SIEM
パブリッククラウドでのSIEMの実装方法を習得し、利用上のポイント、ユースケースの実現方法、リファレンスアーキテクチャの理解を通じて、SIEM技術の獲得をめざす。また、SIEMに対するインプット(データソース)、分析軸(相関分析)について習得し、顧客の環境に対して最適な実現方法を提案する。
・脅威インテリジェンス
パブリッククラウドでの脅威インテリジェンスの実装方法を習得し、利用上のポイント、ユースケースの実現方法、リファレンスアーキテクチャの理解を通じて、脅威インテリジェンス技術の取得をめざす。また、脅威インテリジェンスのデータソースの種別、その限界、レピュテーション情報のレベルなどについて習得し、顧客の環境に対して最適な実現方法を提案する。
・その他セキュリティ技術の情報収集
その他セキュリティ技術(TOIP、ゼロ知識証明等)に関して、情報収集し、チームや社内の技術グループなどに共有し、次世代の技術について検討する。
製造業向けエンジニアリングの総合支援企業でのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
【業務内容】
サイバーセキュリティ領域におけるエンジニアとして自動車業界を中心に下記の業務にご対応いただきます。
・クライアントのサイバーセキュリティの課題の見える化と解決策の提案
・クライアントの設計開発段階における開発対象の脅威分析、脆弱性分析
・クライアントのテスト段階における開発対象のセキュリティテスト、及び結果検証
・サイバーセキュリティエンジニアの教育体制の構築
・プロジェクトマネジメント
チームでコンサルティングを行う体制としておりプロジェクトをマネジメントする者がご経験に応じて柔軟に担当いただく業務を検討いたしますのでご安心ください。
ニーズの高まるサイバーセキュリティ領域での専門性を磨いていかれたい方からのご応募をお待ちしております。
サイバーセキュリティ領域におけるエンジニアとして自動車業界を中心に下記の業務にご対応いただきます。
・クライアントのサイバーセキュリティの課題の見える化と解決策の提案
・クライアントの設計開発段階における開発対象の脅威分析、脆弱性分析
・クライアントのテスト段階における開発対象のセキュリティテスト、及び結果検証
・サイバーセキュリティエンジニアの教育体制の構築
・プロジェクトマネジメント
チームでコンサルティングを行う体制としておりプロジェクトをマネジメントする者がご経験に応じて柔軟に担当いただく業務を検討いたしますのでご安心ください。
ニーズの高まるサイバーセキュリティ領域での専門性を磨いていかれたい方からのご応募をお待ちしております。
国内大手シンクタンクでのセキュリティコンサルタント(セキュリティ診断・ペネトレーションテスト、設計開発支援、テクニカルコンサルティング等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
Webシステムに加え、ブロックチェーンやクラウド、エンドポイント端末など、様々なシステムを対象に擬似的な攻撃を行い、お客様のシステムに存在する脆弱性を実践的に見つけ出し改善提案をします。また、当社では日本で初めてのブロックチェーン診断やコンテナオーケストレーション診断を実施しており、新規事業に対する診断も積極的に行っています。
●セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断)
●ペネトレーションテスト(脅威ベースのペネトレーションテストを含む)
●特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断)
●脅威動向情報のリサーチ・分析
●設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等)
●技術的コンサルティング(脆弱性管理支援、セキュア開発支援)
●上記セキュリティサービスのコンサルティング営業
【仕事の魅力・やりがい・キャリアパス】
・ハッキングスキルを中心としたセキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。
・開発スキルを持ち、お客様が抱えるシステム開発にまつわる課題を解決しながらセキュリティも開発もわかる人材を目指せます。
・個としての思いや活動は尊重しながら、アサイメントを実施。若手・中堅も裁量を持って働けるため、やりがいと成長を実感できます。
・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。
・セキュリティ技術習得については、これまで70名以上のセキュリティコンサルタントを育成してきた内部コンテンツの充実と、高額な研修(SANSや海外研修等)への積極サポートがあります。
●セキュリティ診断(Webアプリケーション、プラットフォーム、スマートフォンアプリケーション等の診断)
●ペネトレーションテスト(脅威ベースのペネトレーションテストを含む)
●特化型セキュリティ診断(ブロックチェーン、エンドポイント端末等の診断)
●脅威動向情報のリサーチ・分析
●設計開発支援(設計・開発ガイドライン策定支援、セキュアアプリケーション設計レビュー、ソースコード診断等)
●技術的コンサルティング(脆弱性管理支援、セキュア開発支援)
●上記セキュリティサービスのコンサルティング営業
【仕事の魅力・やりがい・キャリアパス】
・ハッキングスキルを中心としたセキュリティ技術だけでなく、顧客・事業的観点の両方を身に着けることができます。
・開発スキルを持ち、お客様が抱えるシステム開発にまつわる課題を解決しながらセキュリティも開発もわかる人材を目指せます。
・個としての思いや活動は尊重しながら、アサイメントを実施。若手・中堅も裁量を持って働けるため、やりがいと成長を実感できます。
・多様なキャリア・スキルセットを持つ専門家と協働し、セキュリティ技術のナレッジを磨くことができます。
・セキュリティ技術習得については、これまで70名以上のセキュリティコンサルタントを育成してきた内部コンテンツの充実と、高額な研修(SANSや海外研修等)への積極サポートがあります。
国内大手シンクタンクでのセキュリティコンサルタント(OT(OperationalTechnology)ネットワーク領域)※グループ会社出向
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【募集職種の期待役割】
・顧客が有する制御システム、工場のセキュリティ向上を目的に、セキュリティソリューションを提供するポジションです。
・OT領域のセキュリティコンサルタントとして活動いただくこともございます。
【具体的な職務内容】
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。このリスクに対し、機器自体になるべく手を加えず、広範囲にまとめてセキュリティ対策を施すことが可能な、ネットワーク観点のセキュリティ対策が注目されています。本職種は、顧客のOTネットワークのセキュリティ対策を支援します。
●仕事内容
●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))のネットワークに関するセキュリティポリシー策定・アセスメント・セキュアな運用支援
・顧客が有する制御システム、工場のセキュリティ向上を目的に、セキュリティソリューションを提供するポジションです。
・OT領域のセキュリティコンサルタントとして活動いただくこともございます。
【具体的な職務内容】
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。このリスクに対し、機器自体になるべく手を加えず、広範囲にまとめてセキュリティ対策を施すことが可能な、ネットワーク観点のセキュリティ対策が注目されています。本職種は、顧客のOTネットワークのセキュリティ対策を支援します。
●仕事内容
●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))のネットワークに関するセキュリティポリシー策定・アセスメント・セキュアな運用支援
大手セキュリティベンダーでのセキュリティコンサルタント (シニアコンサルタント、マネージャ、シニアマネージャ候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,400万円(変動報酬含) ※経験に応じて決定
ポジション
シニアコンサルタント、マネージャ、シニアマネージャ候補
仕事内容
【仕事内容】
業種を問わず顧客のITシステムや開発製品のセキュリティ品質の向上のための上流工程からのコンサルティングサービスを担当して頂きます。また、クライアントとの折衝の中で見えて来る潜在的なニーズを把握し、適切なソリューションを提案して頂きます。
<主な業務内容>
・セキュリティアセスメントサービス
・IT基盤セキュリティ強化
・CSIRT構築支援
・PSIRT構築支援
業種を問わず顧客のITシステムや開発製品のセキュリティ品質の向上のための上流工程からのコンサルティングサービスを担当して頂きます。また、クライアントとの折衝の中で見えて来る潜在的なニーズを把握し、適切なソリューションを提案して頂きます。
<主な業務内容>
・セキュリティアセスメントサービス
・IT基盤セキュリティ強化
・CSIRT構築支援
・PSIRT構築支援
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(OT(Operational Technology)領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、シニアコンサルタント
仕事内容
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。本職種は、工場やプラントなどの制御機器を制御し運用するシステムに対し、「安全を阻害するリスク」や「生産の継続を阻害するリスク」が何なのかという視座に立ちつつ、現場の担当者の運用負荷を加味し、顧客にとって現実的でかつ対応可能なセキュリティ対策を支援します。
●仕事内容
●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))に関するセキュリティポリシー策定・アセスメント・セキュアな開発支援
●仕事内容
●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))に関するセキュリティポリシー策定・アセスメント・セキュアな開発支援
情報セキュリティのプロフェッショナルファームでのセキュリティコンサルタント(OT(Operational Technology)ネットワーク領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、シニアコンサルタント
仕事内容
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。このリスクに対し、機器自体になるべく手を加えず、広範囲にまとめてセキュリティ対策を施すことが可能な、ネットワーク観点のセキュリティ対策が注目されています。本職種は、顧客のOTネットワークのセキュリティ対策を支援します。
●仕事内容
●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))のネットワークに関するセキュリティポリシー策定・アセスメント・セキュアな運用支援
●仕事内容
●工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))のネットワークに関するセキュリティポリシー策定・アセスメント・セキュアな運用支援