「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

リスクコンサルティングの転職求人

469

並び順:
全469件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

リスクコンサルティングの転職求人一覧

新着 Consultant, Security Solutions/外資系IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Consultant
仕事内容
お客様が抱えるサイバーセキュリティ上の課題を明確化し、昨今急増するサイバー犯罪からお客様の企業価値を守るためにサイバーセキュリティソリューションの実現を技術的知見に基づいて行っていただきます。当社の強みであるマイクロソフトテクノロジーに精通しつつ、マイクロソフト社やサイバーセキュリティ企業が提供するベストプラクティスを理解し、チームリードとして、デリバリーリードの管理の元、デリバリーの実施を行うことが求められます。

【職務詳細】デリバリー推進
●ソリューションのデリバリー (要件定義、基本設計、詳細設計、開発) の実施
●デリバリーリードへの報告業務
●タスク遂行に必要なプロジェクト関係者またはお客様との共通理解の構築
●チームタスクまたは担当タスクの具体化と進捗管理
●チームメンバーまたは個人の業務管理

*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。


【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。

●Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。

●Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。

●Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。

●Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。

【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC

【実績(一例)】
ゼロトラストセキュリティアセスメント
AD・Windowサーバーセキュリティアセスメント
オンプレミスActive Directry移行支援
Microsoft Purviewによる情報漏洩対策導入支援
Entra IDによるIDガバナンス導入支援
Azure OpenAIインフラセキュリティアセスメント
Copilot for Security導入・活用支援
Together we do what matters.

新着 Manager, Security Solutions/外資系IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
セキュリティビジネスの戦略的なリーダーとして、プロジェクト全体の成功とチームの成長、および組織的なインパクトを最大化させる。プロジェクトの健全性を維持しながら、顧客の真の課題を解決するアドバイザーとして、次なるビジネス機会を創出する責任を担う。

●主な業務・実績
複数のプロジェクトにおけるKPI(収益性、品質、納期)の総括管理と、組織リソースの最適化。
C-Levelを含むクライアントへの戦略的な提言、およびMicrosoftセキュリティを核とした高度な提案活動の主導。
メンバーのキャリア開発を支援する文化を醸成し、パフォーマンスを最大化させるチームビルディングの実行。

●セキュリティソリューション領域(一例)
Cyber Defense:ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
Digital Identity:情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
Data Protection:ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
Cloud Security:クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。

●使用技術・製品(一例)
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure FirewallAzure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security

新着 経済安全保障・地政学リスク戦略コンサルタント/リサーチャー/外資系総合コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、マネージャー
仕事内容
●業務概要
国際情勢の不安定化、地政学的対立の長期化、保護主義の拡大、各国の産業政策強化、輸出管理・投資規制・経済制裁の高度化、技術覇権競争の激化などを背景に、グローバル企業にとって、経済安全保障・地政学リスクを踏まえた事業運営は重要な経営課題となっています。
企業には、政策・規制動向や国際情勢を正確に把握するだけでなく、それらが事業戦略、サプライチェーン、技術管理、投資判断、海外事業運営、リスク管理体制にどのような影響を及ぼすのかを見極め、具体的な対応策に落とし込むことが求められています。
本ポジションは、経済安全保障・地政学リスクに関する政策・規制・国際情勢のリサーチ、カントリーリスク分析、シナリオ分析、インテリジェンスレポート作成に加え、サプライチェーンリスク評価、技術流出対策、トレードコンプライアンス、リスク管理体制の整備、経営層向けの戦略提言までを一体的に支援します。
単なる調査・情報提供にとどまらず、政策・規制・国際情勢を読み解き、企業の経営判断と事業変革につなげるコンサルティング/リサーチ機能を担うポジションです。

●具体的な業務
主な支援内容・プロジェクト事例:
1. 経済安全保障・地政学リスクに関する政策・規制・国際情勢リサーチ
2. カントリーリスク、地域情勢、通商政策、産業政策に関する調査・分析
3. 経済安全保障・地政学リスクに関するインテリジェンスレポート作成
4. 経営層向けのリスクブリーフィング、ディスカッション資料作成
5. 地政学リスクに関するシナリオ分析、影響評価、対応策立案
6. サプライチェーンリスク評価、重要国・重要品目・重要取引先の分析
7. 経済安全保障を踏まえたサプライチェーン戦略・調達戦略の立案支援
8. トレードコンプライアンス、輸出管理、経済制裁、投資規制対応に関する体制整備支援
9. 技術流出対策、重要技術・重要情報の管理態勢整備支援
10. 経済安全保障・地政学リスクに関するリスク管理体制の構築・高度化支援
11. 海外事業展開、撤退、組織再編、M&A等に伴う地政学・規制リスク評価
12. 政策・制度動向を踏まえた事業機会・リスクの分析
13. ルール形成、政策提言、産官学連携に関する調査・企画支援

役割および責任:
【Consultant / Senior Consultant】
1. プロジェクトで定められたスコープ・成果物に基づく調査、分析、資料作成、実行支援
2. 経済安全保障、地政学リスク、通商政策、輸出管理、投資規制、サプライチェーン等に関する情報収集・論点整理
3. 政策・規制・国際情勢に関するリサーチ、レポート作成、クライアント向け資料作成
4. クライアントの業界・事業特性を踏まえたリスク評価、シナリオ分析、対応策検討
5. 上位者と連携した提案・提言内容の具体化
6. 自身の専門性・経験を活かした付加価値提供
7. 下位メンバーへの助言・指導

【Manager以上】
1. プロジェクトの組成、遂行、クロージングまでのマネジメント
2. 調査設計、分析アプローチ、論点設計、成果物構成のリード
3. クライアントの経営課題・事業課題を踏まえたリスク分析、戦略提言、体制整備支援の推進
4. Consultant / Senior Consultantへの作業指示、品質レビュー、育成
5. 経営層・部門責任者向けの報告、ディスカッション、合意形成支援
6. 新規案件受注に向けた提案活動
7. 経済安全保障・地政学リスク領域におけるサービス開発、リサーチテーマ企画、チーム成長への貢献

●ポジションの魅力
1. 経済安全保障・地政学リスクを「経営判断」に結び付けられる
本ポジションは、国際情勢や政策動向を分析するだけでなく、それらが企業のサプライチェーン、海外投資、調達戦略、技術管理、事業ポートフォリオ、危機管理に与える影響を整理し、経営層の意思決定に資する形で提言することができます。
2. コンサルティングとシンクタンク型リサーチの両方に携われる
政策・規制調査、海外情勢分析、カントリーリスク分析、シナリオプランニング、インテリジェンスレポート作成など、シンクタンク的なリサーチ業務に加え、企業の具体的な課題解決や体制整備まで支援できます。「調査する力」と「実装する力」の両方を高められる点が特徴です。
3. サプライチェーン強靱化・技術流出対策・トレードコンプライアンスに関われる
経済安全保障の論点は、重要物資の安定供給、技術流出対策、輸出管理、投資規制、経済制裁、人権・サステナビリティを含むサプライチェーン管理など、企業実務に直結しています。本ポジションは、制度理解に加え、企業内の管理体制や業務プロセスの設計まで関与できます。
4. シナリオ分析やインテリジェンスを事業戦略に活かせる
地政学リスクに対する企業対応では、一般論のリスク認識ではなく、自社にとって重要な地域・品目・技術・取引先・規制を把握し、優先度を付けて対応することが重要です。本ポジションは、シナリオ分析やインテリジェンス活動を、サプライチェーン戦略、海外事業戦略、リスク管理体制の見直しにつなげる経験ができます。
5. ルール形成・政策提言・産官学連携にも接続できる
経済安全保障や地政学リスクの領域では、企業対応だけでなく、政策動向の先読み、制度設計への示唆、業界横断的な課題整理、官公庁・業界団体・有識者との対話も重要になります。リサーチャーとしての専門性を活かしながら、将来的には政策提言やルール形成支援にも関与できる可能性があります。

このポジションで得られるもの:
1. 経済安全保障、地政学、通商政策、輸出管理、投資規制、サプライチェーンを横断する専門性
2. 政策・規制・国際情勢を、企業の経営戦略や事業運営に落とし込む実践経験
3. シンクタンク型のリサーチ力と、コンサルティング型の課題解決力の両方
4. シナリオ分析、インテリジェンス、カントリーリスク分析を経営判断につなげる経験
5. 経営層向けの提言、戦略立案、リスク管理体制整備に関わる上流経験
6. 今後ますます重要性が高まる、経済安全保障・地政学リスク領域でのキャリア基盤

新着 【東京/大阪/名古屋】サプライチェーンリスク/サードパーティリスクコンサルタント/外資系総合コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜1040万円
ポジション
コンサルタント〜シニアマネジャー
仕事内容
●ポジション概要
地政学リスクの高まり、経済安全保障への対応、自然災害、パンデミック、品質・人権・環境問題、サイバーリスク、外部委託やサードパーティ依存の拡大などにより、サプライチェーンを取り巻くリスクは複雑化しています。
企業にとって、サプライチェーンは単なる調達・物流・生産の仕組みではなく、事業継続、競争力、ESG対応、レピュテーション、経済安全保障を左右する経営基盤になっています。
本ポジションでは、サプライチェーンリスクマネジメント、サードパーティリスクマネジメント、供給網の可視化、重要サプライヤー管理、経済安全保障対応、ESG・人権・環境リスク対応、事業継続を踏まえたサプライチェーン強靱化を支援します。
単なるサプライヤー調査や管理ルール整備にとどまらず、経営層・調達・SCM・生産・品質保証・サステナビリティ・リスク管理・法務・IT部門等と連携しながら、「揺らがない供給網」と「変化に強い事業基盤」を設計・実装していくことがミッションです。

●このポジションの魅力
1. サプライチェーンを経営リスクとして扱える
サプライチェーンリスクは、調達部門だけの課題ではありません。地政学、経済安全保障、気候変動、人権、サイバー、品質、事業継続と密接に関わる経営課題です。本ポジションでは、サプライチェーンを企業価値や事業継続に直結するテーマとして扱えます。

2. サードパーティ管理・供給網強靱化の最前線に関われる
外部委託先、取引先、サプライヤー、物流業者、ITベンダーなど、企業活動は多くの外部関係者に支えられています。本ポジションでは、サードパーティを含むリスク管理体制の設計・高度化に関われます。

3. ESG・人権・気候・地政学をサプライチェーン戦略に接続できる
人権デューデリジェンス、環境対応、気候変動、地政学リスク、経済安全保障などを、単なるコンプライアンス対応ではなく、サプライチェーン設計・調達戦略・事業継続に落とし込む経験を積むことができます。

4. データ・テクノロジーを活用したリスク可視化に関われる
サプライチェーンの複雑化により、サプライヤー情報、拠点情報、取引情報、リスク情報を可視化し、継続的にモニタリングする仕組みが重要になっています。データ分析やテクノロジーを活用したサプライチェーンリスク管理の高度化にも関与できます。

●主な支援テーマ・プロジェクト事例
* グローバルサプライチェーンリスクマネジメント支援
* サプライチェーンリスク評価、重要リスクの特定支援
* サードパーティリスクマネジメント、TPRM体制構築支援
* 重要サプライヤー管理、委託先管理、取引先リスク評価支援
* 経済安全保障、地政学リスクを踏まえたサプライチェーン対応支援
* 供給網の可視化、リスクモニタリング体制構築支援
* ESG観点を踏まえたサプライチェーンリスク管理支援
* 人権、環境、気候変動、品質、サイバー等のサプライチェーンリスク対応支援
* 海外進出・組織再編・撤退に伴うサプライチェーンリスク評価支援
* 新規事業・サービス開発時のサプライチェーンリスクレビュー支援
* サプライチェーン途絶を想定したBCP/BCM高度化支援
* データ分析・テクノロジー活用によるサプライチェーンリスク可視化支援
* サプライヤー管理規程、評価基準、モニタリングプロセス整備支援
* オープンイノベーションや外部パートナー活用に関するリスク管理支援

役割および責任
【Consultant / Senior Consultant】
* プロジェクトで定められたスコープ・成果物に基づく調査、分析、資料作成、実行支援
* サプライチェーン、サードパーティ、ESG、地政学、経済安全保障等に関する情報収集・論点整理
* サプライヤー管理、リスク評価、モニタリング、規程・プロセス整備等の支援
* クライアントの業界・事業特性を踏まえた課題整理、改善提案
* 調達、SCM、生産、品質保証、リスク管理、サステナビリティ等の関係者とのコミュニケーション支援
* 下位メンバーへの助言・指導

【Manager以上】
* プロジェクトの組成、遂行、クロージングまでのマネジメント
* クライアント期待値、スケジュール、タスク、成果物品質の管理
* 経営層、調達・SCM、生産、品質保証、サステナビリティ、リスク管理、法務、IT等との対話を通じた課題設定・解決方針の策定
* サプライチェーンリスク管理、TPRM、供給網可視化、経済安全保障対応等の支援推進
* Consultant / Senior Consultantへの作業指示、レビュー、育成
* 新規案件獲得に向けた提案活動
* サプライチェーンリスク/サードパーティリスク領域におけるサービス開発・チーム貢献

新着 【東京/大阪】セキュリティコンサルタント、セキュリティエンジニア(OT・車載)/ヒト・IT・業務課題に対するソリューション提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
募集背景
サイバー攻撃は年々日常化しており、特にコロナ以降テレワークやオンラインサービスの普及、パブリッククラウドへの直接アクセスが増える一方でサーバー空間での脅威は深刻になってきています。しかし、現在セキュリティエンジニアが約20万人以上不足しており、日本企業の8〜9割がセキュリティエンジニアが足りない状況となっています。
外部および内部からの脅威に対応するため、各セキュリティ領域を強化し、顧客のセキュリティ体制の向上を支援しています。日々進化するサイバー脅威に対して、柔軟かつ高い技術力を持つセキュリティプロフェッショナルとして活躍いただきたいと考えております。

サービス特徴
セキュリティ部門はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約500名のエンジニア組織です。
<サービス領域>
1. ビジネスクラウド内製化支援サービス
インフラ領域における内製化支援サービスです。顧客自身でインフラを構築・運用できるよう技術的にサポートすることで、DX成功のためDevSecOpsを実現し、顧客の事業拡大や生産性の向上を支援します。
2. プライベートSOCサービス
顧客のセキュリティ体制の規模・成熟度に応じた、フルカスタマイズ型のセキュリティ対策を提供するサービスです。パッケージ化されたセキュリティ対策を提供するコンサルティングファームやMSS(マネージドセキュリティサービス)では手の出せない、企業内CSIRT・プライベートSOCの企画・インシデントレスポンス・分析・改善を得意としています。
3. セキュリティインテグレーション
セキュリティ製品導入のコンサル、設計、構築ならびに導入後の利活用支援を担当しているサービスです。メーカや国内一次代理店と技術提携しており、最先端のセキュリティ製品導入における国内トップエンジニアを揃え、セキュリティ製品を高い品質で構築できる専門家としての地位を確立しています。
4. 自動車サイバーセキュリティ
車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。
5. OTセキュリティ
生産設備・工場のリスクアセスメント、サイバーセキュリティ対策支援。セキュリティリスク評価・脆弱性診断やセキュリティ設計・導入、インシデント対応を実施しています。
※同社のプロジェクトの中には、上記サービス以外にSIerと協業するプロジェクトも御座います。
※セキュリティ部門全体での採用募集となります。これまでのご経験や、志向性を確認させて頂きながら配属を検討していきます。
担当職種の変更の範囲:会社の定める職種(出向を命じることがあり、その場合は出向先の定める職種)
就業場所の変更の範囲:会社の定める就業場所(リモートワークを行う場所、取引先等会社が指定する場所を含む。出向を命じることがあり、その場合は出向先の定める就業場所を含む。)

60歳以降対象求人
セキュリティテクノロジーコンサルタント
・クラウドを含むシステム、NWのリスクアセスメント
・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義
・特権ID管理の方針策定/ ソリューション導入/ 運用高度化
・マルチクラウド環境のリスク評価/ アクセス管理方針の策定
・サイバーセキュリティアーキテクチャ設計
情報セキュリティコンサルタント
・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理
・組織状況に合ったセキュリティ製品の提案導入
・セキュリティ施策の考案、実現のためのロードマップ策定、実装の支援
・CSIRTの構築や運用を改善するための提案から施策実装
OTセキュリティ(工場・プラントのリスクアセスメント)
・セキュリティリスク評価・脆弱性診断:OT環境のリスク分析、脆弱性の特定や対策を提案
・OT・IT融合セキュリティ対策:ITネットワークとの接続に伴うリスク評価と適切な対策の実施
・セキュリティ設計・導入:制御システム向けファイアウォールや侵入検知システムの導入
・インシデント対応:サイバー攻撃や異常検知時の影響分析、原因調査、復旧支援
・セキュリティポリシー策定・運用支援:企業のOT環境に適したセキュリティガイドラインの策定・実装支援
自動車サイバーセキュリティ
・車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案
・セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当

サイバーセキュリティトレーニング講師/企画・開発/サイバーセキュリティ専門企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
サイバーセキュリティトレーニング講師
仕事内容
世界最先端のサイバーセキュリティトレーニングの講師としてご活躍いただきます。
グループ会社は、イスラエルの企業が提供するサイバーセキュリティトレーニングを国内専任事業者として提供しています。現在、多くの企業で、セキュリティリスクに対する意識が高まる中、最先端のノウハウと経験・知識を得て、社会的貢献度の高い領域でご活躍いただけるポジションです。

【主な業務内容】
1. セキュリティトレーニング講義や各種演習の講師
2. セキュリティトレーニングの企画・開発
3. セキュリティ人材育成事業に関わる業務

【主な講義/演習内容】
・サイバー攻撃からの防御方法や攻撃された時の対応など
・ログの分析やマルウェアのフォレンジック方法、SOC、CIRTの役割など
・様々な攻撃方法やペネトレーションテストなどについて

同社事業について
・イスラエルの企業との共同事業会社
・独占的ライセンス契約による日本その他アジアでのサイバーセキュリティトレーニング施設の運営、提供
・独自のサイバーセキュリティソリューションの企画・開発

株式会社サイバーセキュリティクラウド/シニアクラウドセキュリティコンサルタント/クラウドセキュリティ製品ベンダー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアクラウドセキュリティコンサルタント
仕事内容
●担当プロダクト
AWS, Google Cloud, Azure環境のフルマネージドセキュリティサービス『CloudFastener』
脅威検知・脆弱性管理・データ保護・証跡監査・コンプライアンス対応などの支援を、お客様の環境構成、組織体制などに合わせた形で柔軟に提供し、ガバナンス・ポリシーの策定から復旧・修正対応にいたるまで、クラウドセキュリティの運用全体をワンストップで包括的に対応します。CloudFastenerは単なるツール提供に留まらず、顧客のクラウド環境に深く入り込み、セキュリティ運用全体を担うSecurity Agentです。

●募集背景
『2030年、売上200億円への「非連続な成長」を牽引する』
AIによるアプリケーション間の通信量が急拡大し、人間のみでは対応できない複雑なサイバー空間が到来しています。攻撃の自動化・高速化、AI×セキュリティ人材の慢性的不足 。従来の延長線上では対応できない水準まで、セキュリティ対策の難易度は高まっています。
そうした変化を受け、私たちは「ツールの提供」から、顧客のクラウド環境に深く入り込み、運用まで一貫して担うフルマネージドサービス(CloudFastener)」へと軸足を移しています。
導入して終わりではなく、顧客のインフラが変化し続ける限り私たちも伴走し続ける。この「深いリレーションシップ」こそが、事業の強固な基盤になると確信しています。
この成長戦略を実現するための最大のピースが、本ポジションです。
顧客にとっての「仮想CISO」として経営判断を支えるクラウドセキュリティコンサルタントの存在なしには、私たちの事業は前に進みません。

●業務内容【雇い入れ直後】
1.クラウドセキュリティコンサルティング
・AWS環境のリスクアセスメント: VPCやEC2、S3、IAMなどの設定をレビューし、脆弱箇所や潜在リスクを発見
・セキュリティアーキテクチャ設計: 顧客のビジネス要件に合わせた最適なセキュリティ対策を提案
・セキュリティガイドラインの策定支援: AWSのベストプラクティに沿ったセキュリティ対策の提案、サポート。お客様ごとにカスタマイズされた運用ルールやプラクティスを策定
※より技術的な深掘りが必要な場面は、セキュリティエンジニアと連携。
「課題を正しく整理し、最適解を導くこと」がここでは求められます。

2.『CloudFastener』の導入・運用支援
・オンボーディング: 新規導入企業に対し、初期設定や発出されているアラートの分析をサポート
・アラートトリアージ&インシデント対応: セキュリティアラートの優先度評価、原因分析、適切な対処をリード
・サービス改善フィードバック: 顧客からの問い合わせや運用上の課題を社内開発チームに伝え、機能改善や新サービス立案に活かす

3.顧客とのコミュニケーション・教育
・顧客向け勉強会やワークショップ: AWSにおけるセキュリティ運用のポイントや最新の脅威動向などを解説
・メンター/コンサル役: 顧客のセキュリティ担当者と伴走し、定期的に運用状況や課題をレビュー
・英語でのやり取り(海外顧客・海外支社): チャットやWeb会議を通じて、グローバルチームと連携しながら顧客折衝を行う
※お任せする範囲は適正やご経験に合わせて応相談となります
※将来的にはマネジメントをする立場として、事業全体をリードしていく業務を担っていただくことも可能です

●魅力ポイント
「AI時代に淘汰されない、PM力を習得」
AIがコードを書き、アラートを自動化する時代に求められるスキルは、膨大な情報を俯瞰し、複数のステークホルダーを動かして「次に何をすべきか」を決める力です。ログやアラートのトリアージは、文脈を読み、優先度を判断し、組織を動かす、AIが最も苦手とするプロセスです。

「仮想CISOとしてのセキュリティ統制の経験」
顧客の担当者だけでなく、外部ベンダーや子会社までを巻き込み、組織全体のセキュリティの方向性を自分の言葉で定義していく。社内外のステークホルダーを巻き込んだアクションの主導、ガイドライン・ポリシーの策定など、あなたの判断が企業の指針になります。

「プロダクトを創り変える当事者感」
顧客の声を、直接プロダクトに刻める環境です。自分が設計に関わったプロダクトで、顧客を守る。その一連の手触りを持つことができます。

●組織構成
9名(MG1名、クラウドセキュリティコンサルタント8名)

●キャリアパス・成長支援
・メンター制度:経験豊富な先輩エンジニア・コンサルタントがサポート
・定期的な1on1ミーティング:キャリア相談・スキルアップの目標設定をフォロー
・セキュリティカンファレンスへの参加推奨:Black Hat、RSA Conferenceなど海外イベントも含め、積極的に情報収集・登壇の機会を用意
・社内技術勉強会・LT大会:最新のセキュリティ動向や事例を共有し、チーム全体でスキルアップ

セキュリティコンサルタント/マネージャ候補/大手通信サービス会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
770万円〜2000万円
ポジション
マネージャ候補
仕事内容
【ミッション】
お客さまの事業・業務・IT環境に潜むサイバーセキュリティリスクを可視化し、経営・事業・システムの観点から実効性のある対策を構想・提案・実行することで、お客さまの事業継続性と競争力向上に貢献することがミッションです。

また、既存のサービスや決まった型を提供するだけではなく、顧客課題や市場ニーズを踏まえた新たなコンサルティングサービスの企画、提案活動、プロジェクト推進、ナレッジ化、人材育成などを通じて、セキュリティコンサルティング事業そのものを拡大していただくことを期待しています。

メンバークラスの方には、案件の中心メンバーとして顧客課題の整理、調査・分析、資料作成、提案、プロジェクト推進を担っていただきます。
マネージャークラスの方には、複数案件のリード、顧客折衝、提案品質・デリバリー品質の管理、若手メンバーの育成、サービス企画・事業推進まで担っていただきます。

【主な業務】
法人のお客さまに対して、セキュリティ上の課題やリスクを整理し、経営・事業・ITの観点から最適な解決策を提案・実行します。

具体的には、セキュリティアセスメント、セキュリティ戦略・中期ロードマップ策定、ゼロトラスト構想、クラウドセキュリティ、ID管理、脆弱性管理、SOC/CSIRT高度化、セキュリティガバナンス、インシデント対応体制整備、サプライチェーンリスク対策などの領域を中心に、お客さまの状況に応じたコンサルティングを実施します。

また、営業部門、技術部門、プロダクト部門、外部パートナーなどと連携しながら、案件創出から提案、受注後のプロジェクト推進、継続的な関係構築までを担います。

【具体的な業務】
ご経験や案件に応じて、下記のような業務をお任せします。
案件創出から提案までの「セールス領域」と、受注後の「デリバリー領域」の両面に携わることが可能です。
・お客さまの経営層、情報システム部門、セキュリティ部門、事業部門へのヒアリングを通じた課題・要求事項の整理
・SCS評価制度関連支援や、AIセキュリティに係るコンサルティング支援
・現状のIT環境、ネットワーク、クラウド利用状況、セキュリティ対策状況、運用体制の把握
・セキュリティリスクアセスメント、成熟度評価、ギャップ分析の実施
・NIST CSF、ISO/IEC 27001、CIS Controls、ゼロトラスト、クラウドセキュリティなどの考え方を活用した改善方針の策定
・セキュリティ戦略、対策ロードマップ、優先順位、投資計画の策定支援
・ゼロトラスト、SASE、EDR/XDR、SIEM、SOC、ID管理、脆弱性管理、クラウドセキュリティなどのソリューション選定・構想支援
・提案書、報告書、経営層向け説明資料、プロジェクト計画書などの作成
・営業部門と連携したプリセールス、提案活動、RFP対応、見積作成支援
・受注後プロジェクトの推進、進捗・課題・品質・リスク管理
・社内外の関係者を巻き込んだ合意形成、推進体制の構築
・コンサルティングサービスの標準化、方法論整備、テンプレート化、ナレッジ共有
・マネージャークラスの場合、複数案件の統括、メンバー育成、チームマネジメント、事業計画・案件パイプライン管理

KPMGコンサルティング株式会社/サイバーセキュリティ × テクノロジーコンサルタント/外資系総合コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― 技術を武器に、構想から実装まで企業のセキュリティ変革を支える ―
「クラウド、SaaS、リモートワーク、AI活用、ゼロトラスト」、企業のIT環境は、これまでになく複雑かつダイナミックに変化しています。同時に、サイバー攻撃は単一の脆弱性を突くものから、複数の経路・技術・人を組み合わせて侵害を狙う、より高度で現実的な脅威へと進化しています。

こうした環境下で求められるのは、単なる“後追いの防御”ではありません。
テクノロジーの構造を理解したうえで、セキュリティを前提としたアーキテクチャ、運用、アクセス制御、監視・対応の仕組みを設計し、実装・高度化までつなげることが必要です。

本ポジションでは、KPMGのグローバルネットワークと先端知見を活用しながら、クライアントに対して サイバー戦略、セキュリティアーキテクチャ設計、IAM/認証基盤、クラウドセキュリティ、SOC/CSIRT高度化、脅威対応、自動化 など、幅広いテーマを支援します。
技術知見を強みにしながら、コンサルティングの視点で課題を整理し、構想策定から導入・高度化まで伴走する。そんな「技術が分かるサイバーコンサルタント」として成長できるポジションです。

●このポジションの魅力
1. テクノロジーに触れながら、コンサルティングに挑戦できる
本ポジションは、戦略提言だけに留まる仕事ではありません。
クラウド、ID、認証、権限管理、ログ、SIEM、SOC/CSIRT、自動化などの技術テーマを理解しながら、実現可能性を踏まえた設計・提案・導入支援 を行います。
そのため、「技術を捨てずにキャリアを広げたい」「実装だけでなく、設計や全体最適にも携わりたい」という方にフィットします。

2. サイバー領域の専門性を、横断的に深められる
セキュリティは、ポイントソリューションの導入だけでは機能しません。ID、認証、アクセス制御、ネットワーク、エンドポイント、脅威検知、運用体制、インシデント対応など、複数の領域が連動して初めて強い防御になります。
本ポジションでは、IAMをはじめとした中核技術に強みを持ちながら、クラウド・防御・運用・アーキテクチャまで横断的に関わることができます。

3. “机上のコンサル”ではなく、設計・導入・高度化まで関われる
現状評価やロードマップ策定に留まらず、ソリューション導入、運用設計、CSIRT/SOC高度化、脅威インテリジェンス活用、訓練・演習支援など、構想から実装・定着化まで一貫してクライアントを支援します。

4. 技術者としての強みを、より市場価値の高い形に進化させられる
将来的には、サイバーアーキテクト、IAMスペシャリスト、セキュリティコンサルタント、マネージャー、CISO支援人材など、幅広いキャリアに接続できます。
「技術だけ」でも「戦略だけ」でもない、両方を理解するプロフェッショナルとして成長できる環境です。

●こんな方にフィットします
ーセキュリティエンジニア、SOC/CSIRT、IAM、インフラ、クラウド、IT企画などの経験を活かし、より上流や全体設計に関わりたい方
ー技術知見・実装感覚を強みにしながら、コンサルティングスキルも伸ばしたい方
ークラウド、ID、認証、権限、監視、脅威対応、自動化などを横断して扱いたい方
ーポイント単位ではなく、アーキテクチャ全体やセキュリティのあるべき姿を考える仕事に関心がある方
ー将来的に、アーキテクト、マネジメント、CISO支援、技術リードなどのキャリアを描きたい方
ーコンサルティングに興味はあるが、技術やテクノロジーから遠ざかりたくない方

●主な支援テーマ・プロジェクト事例
1. サイバートランスフォーメーション支援
“守りを前提にしたIT・DX”を実装するための構想策定と推進を支援します。
ークラウドを含むシステム/ネットワークのリスクアセスメント
ーサイバーセキュリティアーキテクチャ設計・ロードマップ策定
ーゼロトラストを見据えたアクセス管理・防御構想
ーAI、RPA、自動化等を活用したセキュリティ運用高度化
ーM365、CASB、SIEM等の導入・最適化支援
ーグローバル/複数拠点を含むセキュリティ標準化・統制整備

2. IAM/認証・権限管理支援
IAMを単なる認証基盤ではなく、企業全体のセキュリティと利便性を左右する中核機能として支援します。
ーIAM戦略/ロードマップ策定
ーマルチクラウド・SaaS環境におけるアクセス管理方針策定
ーIDライフサイクル・権限管理モデル・承認プロセス設計
ー特権ID管理(PAM)の方針策定、導入、運用高度化
ーAzure AD / Entra ID、Okta、CyberArk、SailPoint等の導入・最適化支援
ーゼロトラストやIDガバナンスを見据えた全体設計

3. サイバーディフェンス/レスポンス支援
侵害を前提とし、検知・対応・回復力を高めるための支援を行います。
ーレッドチーム演習、脅威ベース・ペネトレーションテスト
ー脅威インテリジェンス活用支援
ー多層防御アセスメント/セキュリティ対策最適化
ーSOC/CSIRTの設計、高度化、自動化支援
ー脆弱性診断、ログ分析基盤整備、検知ルール高度化
ーインシデント対応机上演習・訓練支援

※ご経験や志向に応じて、技術寄り、アーキテクチャ寄り、IAM寄り、ディフェンス寄り、構想・変革寄りなど、強みを活かしたアサインを想定しています。

●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種タスク・成果物の着実な遂行
ー現状分析、論点整理、アーキテクチャ検討、資料作成、提案作成の推進
ー上位者と連携しながら、技術的な理解を踏まえた実効性あるアウトプットを作成
ークライアント課題に応じたセキュリティ施策、IAM施策、防御・運用高度化施策の検討・提案
ー下位メンバーへの支援・助言、チームへのナレッジ共有

Manager / Senior Manager
ープロジェクト全体の統括(組成〜推進〜クロージング)
ークライアントとの論点整理、期待値調整、スコープ/体制/品質マネジメント
ーConsultant / Senior Consultantの指示、レビュー、育成
ー新規案件獲得に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーサービス開発やチーム力強化を通じた、組織ケイパビリティ向上への貢献

●このポジションで得られるもの
ーサイバーセキュリティ領域における構想・設計・導入・高度化までの一気通貫の経験
ーIAM、クラウド、認証、SOC/CSIRT、脅威対応、自動化などを横断する総合的な技術知見
ー実装感覚とコンサルティング力の両方を備えた、市場価値の高いキャリア
ー海外プロフェッショナルと連携するグローバル案件経験
ー将来的なアーキテクト、スペシャリスト、マネージャー、CISO支援人材への成長機会

KPMGコンサルティング株式会社/サイバーセキュリティ戦略コンサルタント/外資系総合コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― CxOとともに、経営課題としてのサイバーに向き合う ―
サイバーセキュリティは、もはやIT部門だけで完結するテーマではありません。
「企業価値、ブランド、事業継続、グローバルオペレーション、顧客信頼」、それらすべてに直結する、経営アジェンダです。本ポジションは、クライアントの経営層やCISO/CIO、リスク管理部門、事業部門と向き合いながら、サイバーセキュリティを「守りの対策」にとどめず、企業の持続的成長を支える戦略・統制・変革テーマとして構想し、実装まで伴走する役割を担います。
日本を代表する大手企業やグローバル企業に対し、KPMGの国内外ネットワークと知見を活用しながら、サイバー戦略策定、グローバル統制、組織設計、レジリエンス強化、経営層アドバイザリーなど、上流テーマを中心に支援します。

●このポジションの魅力
1. サイバーを「経営・戦略」のテーマとして扱える
単なるセキュリティ施策の導入支援ではなく、企業全体のリスクマネジメント、投資判断、ガバナンス高度化、組織変革に携わります。
経営視点と事業視点を持って、サイバーを全社最適で捉える力を磨けます。

2. CxOレベルの意思決定支援に関われる
クライアントの経営層やCISO/CIOと対話しながら、現状評価、論点整理、優先順位付け、ロードマップ策定、実行推進までをリードします。
“何を守るか”ではなく、“何にどう投資し、どう変革するか”を考える仕事です。

3. グローバル案件・クロスボーダー連携の機会が豊富
KPMG各国のプロフェッショナルと連携しながら、グローバル企業の統制高度化や海外拠点を含むセキュリティ戦略の構築に取り組みます。
国内に閉じない視座と、国際水準の方法論・知見を得られる環境です。

4. 「専門性 × 経営支援 × キャリアの広がり」が得られる
サイバーの専門性をベースにしながら、戦略、リスク、ガバナンス、変革推進、提案活動、チームマネジメントまで経験できます。
将来的には、マネジメント層としての組織牽引や、CISOアドバイザリー領域の中核人材としての成長も期待されます。

●こんな方にフィットします
ーサイバーセキュリティを、技術論だけでなく経営課題として扱いたい方
ー実行・運用寄りの経験を活かし、今後は構想策定・上流支援・変革推進へ広げたい方
ーコンサルティングファームやSIer、IT企画、PMO等の経験を活かし、より経営に近いレイヤーで価値を出したい方
ーグローバル案件や海外メンバーとの協働を通じて、視座を高めたい方
ー将来的に、マネジメント、セールス、CISO支援、全社変革テーマにも関わっていきたい方

●主な支援テーマ
クライアントの「現在地」を可視化し、「あるべき姿」から逆算して、現実的な変革シナリオを描きます。
ーサイバーセキュリティ戦略/中期ロードマップ策定
ーセキュリティマネジメント成熟度評価・ベンチマーク
ーグローバルセキュリティガバナンス/統制モデル構築
ーCISO組織・セキュリティ機能・役割分担の設計
ーサイバーリスク管理態勢の高度化
ー経営層向けサイバーアジェンダ整理・報告高度化
ーBCP/IT-DR/危機対応体制の構想策定・演習支援
ーグループ会社・海外拠点を含む全社横断のセキュリティ態勢整備
ー社員・管理職・経営層向けの教育/意識変革施策
ー各種フレームワークを活用した現状評価と改善施策立案
※ご経験や志向に応じて、戦略・ガバナンス寄り、変革推進寄り、技術知見を活かした上流支援寄りなど、強みを活かしたアサインを想定しています。

●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種分析、論点整理、資料作成、提言策定の推進
ー上位者のレビューを受けながら、自ら仮説を立て、構造的に考え、アウトプットへ落とし込む
ークライアントの課題理解を深め、実行可能な施策・ロードマップへ具体化
ー担当領域の確実なデリバリーと品質向上
ーチームメンバーとの協働、後輩指導やナレッジ蓄積への貢献

Manager / Senior Manager
ープロジェクト全体の統括(立ち上げ〜推進〜クロージング)
ークライアントの期待値マネジメント、スコープ整理、体制構築、品質担保
ー経営層・責任者層とのリレーション構築と論点ファシリテーション
ーConsultant / Senior Consultantの育成、レビュー、チームビルディング
ー新規案件獲得に向けた提案活動(案件組成、提案ストーリー設計、提案書作成、見積、プレゼンテーション)
ーサービス開発やKPMGのサイバーケイパビリティ拡張への貢献

●このポジションで得られるもの
ー経営層・CISO/CIOと向き合う、ハイレベルな意思決定支援経験
ーサイバー領域における、戦略・ガバナンス・リスク・変革推進の横断的なスキル
ー大手企業/グローバル企業を対象とした、高難度プロジェクトへの参画機会
ー海外メンバーとの協働を通じた、グローバル標準の知見・視座
ー将来的なマネジメント、提案活動、組織づくりに繋がるキャリア基盤
ー「サイバーの専門家」から「経営に資するプロフェッショナル」へ進化できる環境

KPMGコンサルティング株式会社/IIoT/OTセキュリティコンサルタント/外資系総合コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― 社会インフラとモノづくりの“止められない現場”を守る―
電力・鉄道・水道・ガス・石油化学などの重要インフラ、そして日本の競争力を支える製造業の工場・プラントでは、デジタル化の進展により、これまで閉じられた環境として扱われてきた制御システム(OT)が、IT・クラウド・外部ネットワークと接続される時代に入っています。

経済産業省は、IoT化、自動化、クラウド接続、サプライチェーン連携の進展により、工場システムが新たなセキュリティリスクにさらされていることを明示し、工場システム向けのガイドラインやスマート化を進める際の追加指針を公表しています。
また、国家サイバー統括室は重要インフラ15分野を対象に、サイバーセキュリティを経営・組織統治の一部として位置づけ、サプライチェーンを含む包括的な防護や障害対応体制の強化を求めています。
こうした背景のもと、IIoT/OTセキュリティは、単なる現場対策ではなく、操業継続・安全確保・品質維持・社会的責任を支える経営課題となっています。

本ポジションでは、重要インフラおよび製造業の企業に対して、制御システムや工場システムに対するリスク評価、セキュリティ戦略・ロードマップ策定、ポリシー整備、教育・演習支援等を通じて、現場制約を踏まえた“止めない・壊さない・現実的なOTセキュリティ”の実現を支援します。

●このポジションの魅力
1. ITセキュリティの延長ではない、希少な専門性を磨ける
IIoT/OTセキュリティでは、機密性だけでなく、可用性・安全性・操業継続性がより強く求められます。パッチを自由に当てられない、古い設備が残る、設備停止のコストが大きいなど、ITとはまったく異なる前提で対策を設計する必要があります。

2. 社会インフラ・モノづくりの中枢に関わる仕事ができる
支援対象は、社会インフラや工場・プラントなど、止まれば社会や事業に直接影響を及ぼす現場です。
重要インフラ分野の防護や工場のスマート化は、国の政策・ガイドライン整備も進んでおり、今後も継続的な需要拡大が見込まれる領域です。

3. “現場理解”を強みに、コンサルタント/アドバイザーへ進化できる
設備・制御・工場IT・インフラのバックグラウンドを持つ人材は、OTセキュリティの世界で大きな価値を発揮できます。
本ポジションでは、現場を理解したうえで、リスク評価、論点整理、ロードマップ策定、教育、経営層への説明まで担うため、技術者から上流のコンサルタント/アドバイザーへキャリアを広げることが可能です。

4. スマートファクトリー・IIoTの進展に伴い、今後さらに重要性が高まる領域
経産省やIPAは、スマート工場化、IIoT機器の統合、クラウドや無線ネットワークの活用が進むことにより、従来とは異なるリスク分析や対策設計が必要であることを示しています。そのため、IIoT/OTセキュリティを理解した人材は、今後の産業界においてますます希少価値が高まると考えられます。

●こんな方にフィットします
ー制御系エンジニア/OTエンジニアとしての実務経験がある方
ー製造業・プラント・社会インフラ事業のIT/DX/セキュリティに関わってきた方
ー「止められない現場」を理解したうえで、セキュリティを強化したい方
ーITセキュリティとは異なる、より専門性の高い領域へキャリアを広げたい方
ー技術者としてのバックグラウンドを活かし、将来的にはコンサルタント/アドバイザーとして価値を発揮したい方
ー社会インフラやモノづくりの継続性・安全性に貢献する仕事に関心のある方

●主な支援テーマ・プロジェクト事例
現場の制約、安全、品質、操業継続を前提とした、実行可能な支援を行います。
ー制御システム(OT)のセキュリティリスク評価
ー工場・プラント・インフラ設備における脅威/脆弱性の整理と改善施策立案
ーOT/IIoTセキュリティ戦略・ロードマップ策定
ー制御システム向けセキュリティポリシー・ガイドライン策定
ーゾーニング、境界防御、接続管理等を含むOTアーキテクチャ検討
ースマートファクトリー化・IIoT活用に伴うセキュリティアセスメント
ー工場無線ネットワーク化、組み込み機器、遠隔保守接続に関するリスク整理
ーOT環境に特化したサイバー攻撃トレーニング・教育支援
ーインシデント対応計画、演習、初動体制整備
ー関連フレームワーク・ガイドラインを踏まえた改善支援
(IEC 62443、NIST SP800-82、NIST CSF、CPSF 等)

●役割と期待値
Consultant / Senior Consultant
ープロジェクトスコープに基づくタスクの確実な遂行
ー上位者と連携しながら、OT/IIoT環境の特性を踏まえた成果物作成
ークライアント課題に即したOT/IIoTセキュリティの検討・提案
ーリスク整理、論点整理、ドキュメンテーション、調査分析の推進
ー下位メンバーへの指導・助言

Manager / Senior Manager
ープロジェクト全体(組成〜クロージング)の統括
ースケジュール・体制・品質・期待値を踏まえたマネジメント
ーConsultant/Senior Consultantの作業指示・品質レビュー
ー新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーOT/IIoTセキュリティ分野におけるKPMGの成長を牽引
ーチーム育成、ナレッジ蓄積、オファリング拡張への貢献

●このポジションで得られるもの
ー社会インフラ・製造業の中枢に関わる高い社会的意義
ーOT/IIoT × サイバーセキュリティという極めて希少な専門性
ー経営・現場・技術をつなぐ高度な調整力と構想力
ー国内外で通用するOTセキュリティのキャリア基盤
ー制御・設備・工場ITの経験を、より高付加価値な専門職へ昇華できる環境
ー“ITセキュリティ人材”ではなく、“産業・社会基盤を守る高度専門人材”としての市場価値

サイバーコンサルタント(電力・ガス・再生可能エネルギー業界向け)/監査法人系サイバーコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャー ・シニアコンサルタント
仕事内容
エネルギーという社会インフラを支える企業・組織に対し、サイバーセキュリティの観点から持続的な安全・安定供給を支援します。エネルギー業界特有の課題や規制、現場運用を踏まえた支援を行います。

セキュリティ施策の企画・推進・運用を担うセキュリティ人材や協調して組織のセキュリティ向上に努めるプラス・セキュリティ人材の需要が高まっています。本ポジションでは、クライアントのセキュリティ人材に係る課題を紐解き、戦略策定から育成、定着まで一気通貫して支援します。

●主な業務内容
・(戦略系)重要インフラとしての責務増大に伴うIT/OTサイバーセキュリティロードマップ策定、体制・人材の強化、政策提言プロセス強化
・(戦略・伴走系)脱炭素推進に伴う再エネ・蓄電池事業のサイバーセキュリティ対策・体制構築・運営支援
・(Tech系)要員減少に伴うAI活用進展に伴うサイバーセキュリティリスク対策/Frontier AI進展に伴うAIからのサイバー攻撃対策
・(他チーム連携)セキュリティ監視支援(Operate)、Threat Hunting / Red Team / 経営層向け訓練・SIRT構築 / ランサムBCP 等

<身に着くスキル・キャリア・能力開発の機会>
・エネルギー業界に対する深い理解を基盤とした、高付加価値なコンサルティングスキルを習得できます。
・サイバーセキュリティリスク対応の観点から、監督官庁や業界関係機関との対話・提言に関与し、業界全体にインパクトを与える経験を積むことができます。
・同社の持つ幅広いサイバーセキュリティ関連サービス知識と、そのいずれについても希望する領域でスキルを深化・拡張することができます。

<チームとしてビジョン・強み>
本ポジションが属するチームは、「社会インフラであるエネルギーの安定供給・社会の安全確保に資するサイバーセキュリティ」をビジョンとし、国の制度づくりから各社の戦略、IT/OT領域それぞれのサイバーセキュリティ具体策まで全般をカバーしています。
エネルギー業界という高い専門性が求められる領域に身を置くことで、市場価値の高いコンサルタントとしてのキャリア形成が可能です。また、経営層への提言から現場支援まで担うため、視座の高さと実行力の両方を磨けます。
業界内の企業数が限られているため、担当する顧客との間に、指名して連絡いただけるような密な信頼関係を築くことができます。
さらに本ポジションが属するチームは、今期新たに組成された組織です。業界知見を豊富に有するメンバーとともに、専門性を磨くだけでなく、将来的にはチームを牽引する次世代リーダーとしてご活躍いただくことを期待しています。

サイバーセキュリティ オープンポジション/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者〜
仕事内容
サイバーセキュリティコンサルティング部のミッションについて
グループの信頼とリスクマネジメントの知見をベースに、全国の顧客のサイバーリスクに対する「安心・安全」を提供するポジションです。サイバーセキュリティのプロフェッショナルとして各種ソリューションをワンストップで提供し、中長期的なパートナーとして伴走支援を行います。

具体的な業務内容
経験やスキル、今後のキャリアビジョン、ライフスタイル(働き方の希望)などを選考過程で確認し、最も適性を発揮できるポジション・業務へアサインします。

【具体的な業務の例】
入社後は、以下のような業務の中から、ご自身に合った領域をご担当いただきます。(複数領域にまたがるチャレンジも歓迎します)
▼セキュリティコンサルティング業務
▼セキュリティエンジニアリング業務
▼セールス・プリセールスサポート業務
▼プロジェクトマネジメント・バックオフィス業務

入社後、まずは特定の業務の担当からスタートしていただきますが、志向や適性を見ながら、セキュリティ領域における幅広い職種に挑戦していただくことも可能です。

【取引先/案件例】業種・業態を問わず、全国の多種多様な顧客と取引を行なっています。

※業務の変更範囲:会社の定める業務

入社後の流れ
▼入社〜1週間程度
社内研修(全社共通、部門内研修)

▼2週目以降
サポーター役を1名配置し、サポーターとともにOJTを通じて同社の業務内容を深めていただきます。数か月程度は、色々な場面に参加していただき、案件対応を通して同社の業務内容を学んでいただきます。

当ポジションの強みや魅力
▼ あなたの「やりたい」や「適性」に合わせてキャリアを形成
「サイバーセキュリティ分野でキャリアを築きたいが、自分にどの職種が合っているかまだ分からない」という方もご安心ください。

多種多様なセキュリティビジネスを展開する同部門だからこそ、入社後に様々な役割を経験しながら、あなただけのキャリアパスをデザインし、専門性を高めていくことができます。

▼ ライフステージに応じた「柔軟な働き方」で経験を活かせる
柔軟な働き方と役割で、ご自身のバリューを最大限に発揮できるフィールドと、それを歓迎するカルチャーがあります。

▼ 型にはまらない「越境的」なチャレンジを推奨
一つの職種や役割に縛られることなく、意欲次第で様々な領域でのチャレンジをバックアップします。幅広い業務に携わることで、俯瞰的な視点を持つセキュリティのゼネラリストとして成長でき、組織の事業拡大に直接的に貢献するダイナミズムを実感していただけます。

チームについて
【配属予定先】サイバーセキュリティコンサルティング部 部内いずれかのグループ
部門内は6つのグループで構成され、セールス、コンサルタント、セキュリティエンジニアなど多種多様なプロフェッショナルが在籍しています。

同社は今まさに成長フェーズにある新しい組織です。

中途採用で新しく加入したメンバーも多いため、組織の「縦割り」はなく、グループの垣根を越えてワンチームで協力し合い、誰もが新しい取り組みやアイデアにスピーディにチャレンジできる風通しの良いカルチャーです。

得られる経験・スキル
経験・スキル
サイバーセキュリティ領域における幅広い知識と経験

スキルアップについて
会社としての資格取得支援制度があるほか、グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。損害鑑定業務については、OJTにより、しっかりと身に付ける支援を行います。

働き方
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。定期的にグループ内・チーム内での顔を合わせたコミュニケーションの機会は適宜設けています。

AIセキュリティコンサルタント/大手商社グループのセキュリティベンダー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
チームリーダー
仕事内容
AIセキュリティに関するサービス提供や調査研究、事業開発まで幅広く行う企業で、チームリーダーとして案件推進・品質担保等の中核業務を推進し、将来的には人員育成やチームビルディングを担当します。

注力する2領域:
1. AI for Security: 顧客企業のセキュリティ業務におけるボトルネックを特定し、LLMやAIエージェント等のAI技術を活用することで、効率化・高度化(AI Transformation)を支援します。
主な対象業務例: セキュリティ監査の効率化・高度化(AI Transformation)支援、AIセキュリティに関連する相談対応、セキュリティ業務運用支援。
2. Security for AI: LLMやAIエージェント、MCP/A2A等のAI技術固有の脅威と対策を調査・検証します。検証結果を基に、以下の業務を行います。
主な対象業務例: AIエージェントのセキュリティリスク評価フレームワーク・ガイドラインの作成、AIエージェント向けセキュリティ対策ソリューションの開発・販売。

上記業務や調査研究等を通じて、以下のような経験を積むことができます:
* 官公庁や大手企業のAIセキュリティ関連案件(AIガバナンス構築支援、AIセキュリティ製品検証、AIセキュリティ診断、AIセキュリティ技術調査など)をマネジメントする経験
* AIを活用したセキュリティ業務の効率化・高度化支援の経験
* 国内トップレベルのエンジニアと協働で、AIセキュリティに関する新規事業を企画・推進する経験

【ポジションの魅力】
* AI×セキュリティという今後の成長が期待される領域における、社会的インパクトの大きい案件への関与
* 国内トップレベルのエンジニアと協働しながら、技術検証から事業開発、組織変革まで幅広く携われる裁量
* フルリモート可で育休も取得しやすい、働きやすい環境

サイバー脅威インテリジェンスリード/外資系コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●職務内容
サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を、スタッフを率いて担う中核ポジションです。

● ソリューション開発推進
・脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導
・脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進

● クライアントへの脅威インテリジェンス提供
・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、独自のサイバーインテリジェンスに基づくアドバイスや知見を提供
・経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティだけでなく地政学リスクなど複数の情報ソースを統合的に分析し、専門家としての助言を提供

● 情報発信
・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進

【東京都】サイバーセキュリティコンサルタント(テクノロジー領域)/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者
仕事内容
企業のセキュリティ戦略を支えるテクノロジーコンサルタントとして、以下の業務を担当いただきます。
・セキュリティアーキテクチャ設計・実装支援
・クライアント企業へのPoC(概念実証)実施および技術評価
・サイバーセキュリティプラクティスにおけるテクノロジーコンサルティング領域のサービス開発
・最新のセキュリティ製品やクラウドサービスの導入・展開支援
(例:Zscaler,Paloaltonetworks, CloudFlare,Wiz,CrowdStrike,Splunk,等)
・顧客への技術トレーニング・ナレッジトランスファーの提供
・最新脅威動向・技術トレンドの調査および社内共有
クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
同社は、国内最大級のプロフェッショナル人材ネットワークとコンサルタントを抱えるグループ会社内で、戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。
プロジェクトテーマに応じて、コンサルタントとフリーランスを組み合わせた機動的なチームを組成し、クライアントの経営課題を解決する独自の事業モデルで成長を続けています。

【東京都】サイバーセキュリティエンジニア/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
企業のセキュリティ戦略を支えるサイバーセキュリティエンジニアとして、以下の業務を担当いただきます。
・セキュリティアーキテクチャ設計・実装支援
・クライアント企業へのPoC(概念実証)実施および技術評価
・最新のセキュリティ製品やクラウドサービスの導入・展開支援
(例:Zscaler,Paloaltonetworks, CloudFlare,Wiz,CrowdStrike,Splunk,等)
・顧客への技術トレーニング・ナレッジトランスファーの提供
・最新脅威動向・技術トレンドの調査および社内共有

クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
社内コンサルタントとフリーランス人材基盤を戦略的に活用し、クライアント企業の高度な課題に対応するコンサルティングファームでのポジションです。プロジェクトテーマに応じて、自社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで成長を続けている企業でのポジションです。

サイバーセキュリティコンサルタント/リアルビジネスも手掛けるブティック系コンサルティング・ファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者
仕事内容
企業のセキュリティ戦略を支えるセキュリティコンサルタントとして、以下の業務を担当いただきます。
・セキュリティ戦略、施策の策定支援
・ポリシー策定やリスクアセスメントから対策策定および実施
・セキュリティ・ソリューションの選定及び比較評価
・Cloud Security導入設計および運用の対応

クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。

同社の戦略部門は、国内最大級のフリーランスのコンサルタント/ITエンジニアネットワークと、同社のコンサルタントを抱えるグループ会社内で、戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。
プロジェクトテーマに応じて、同社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けています。

Security Senior Consultant/大手IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円〜
ポジション
リーダークラス
仕事内容
レッドチームサービスの強化に向け、サイバー攻撃シミュレーション、ペネトレーションテスト、脅威エミュレーションの企画・実行を担うメンバーを募集します。顧客環境におけるセキュリティリスクの評価から改善提案まで、一連の活動に参画いただきます。

具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善

【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。

【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。

Security Senior Manager/大手IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1360万円〜
ポジション
シニアマネージャー
仕事内容
レッドチームサービスの強化に向け、サイバー攻撃シミュレーション、ペネトレーションテスト、脅威エミュレーションの企画・実行を担うメンバーを募集します。顧客環境におけるセキュリティリスクの評価から改善提案まで、一連の活動に参画いただきます。

具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善

【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。

【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。

Securityコンサルタント_Manager/大手IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1240万円〜
ポジション
Manager
仕事内容
レッドチームサービスの強化に向け、サイバー攻撃シミュレーション、ペネトレーションテスト、脅威エミュレーションの企画・実行を担うメンバーを募集します。顧客環境におけるセキュリティリスクの評価から改善提案まで、一連の活動に参画いただきます。

具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善

【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。

【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。

セキュリティコンサルタント/外資系大手IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
会社規定に拠る(イメージ:900万円〜1,900万円程度)
ポジション
応相談
仕事内容
●IT/OTセキュリティー領域において、戦略策定、リスクアセスメント、CSIRT構築、インシデント対応支援、脆弱性管理、ソリューション提案、プロジェクトマネジメントなど、幅広くセキュリティ支援を実行できるコンサルタントを募集しています。
●主要業種(製造業、金融・保険業、通信・メディア、公共サービスなど)におけるセキュリティー案件において、お客様とのリレーションを維持しながら、プロジェクトの円滑な遂行を担当していただきます。

セキュリティプロジェクトマネージャー・コンサルタント・アーキテクト・スペシャリスト(Cyber Defend)/外資系大手IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
セキュリティ領域におけるプロジェクトマネージャーを募集しています。

アライアンスセールス/データソリューション専門のIT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
担当者
仕事内容
業務概要
情報セキュリティに課題を抱える企業に対し、パートナー企業(販売代理店)を通じて同社ソリューションを普及させるミッションです。

具体的な業務
1. エンタープライズ企業および中堅企業に対する高付加価値ソリューション営業
データ復旧・フォレンジック調査・サイバーセキュリティを軸に、経営・IT課題に踏み込んだ提案活動を担当。
2. パートナー/提携先とのアライアンス推進
SIer・コンサル企業・監査法人等との提携スキーム設計、協業ビジネスの企画・推進。
3. 代理店開拓および販売チャネルの構築
同社サービス・製品を取り扱う代理店の新規開拓、代理店向け支援・関係構築を通じた販売チャネル拡大。

現在多くの企業と提携があり、直近では提携先との商談同行がメインとなります。
紹介リードが100%です!

事業開発(役員クラス)/社内業務自動化のための生成AIサービスを展開する企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1800万円
ポジション
役員クラス
仕事内容
募集概要
「サイバーセキュリティに悩むことのない社会の実現」を掲げ、生成AI時代の課題に対応する革新的なセキュリティ製品・サービスの開発・提供を担う企業でのポジションです。脆弱性診断やセキュアなシステム開発を軸に、進化する脅威と向き合いながら、技術面でも事業面でも成長を続けているフェーズです。直近では同社製品の開発にも取り組んでおり、組織やサービスを拡大しています。
今回は、事業拡大を支えるキーパーソンとして、事業開発職を募集します。技術と組織の両面から開発チームをリードし、仕組みづくりそのものに関われるポジションです。セキュリティの未来を創造する意欲のある方を歓迎します。

募集職種・業務内容
「AI × セキュリティ」領域の新規サービスおよびコンサルティング事業の事業開発を、経営直下の幹部候補としてリードいただきます。プロダクト開発チームと密に連携しながら、Go-to-Market戦略の立案から実行、事業のグロースまでを一気通貫で担うポジションです。
セキュリティのドメイン知識は不要です。中長期的に経営・事業開発を学び、事業を自ら立ち上げ・拡大していきたい方を歓迎します。

●主な業務内容
・「AI × セキュリティ」領域における新規サービス/コンサルティング事業のGo-to-Market戦略の立案・実行
・エンタープライズ企業を中心とした顧客開拓・ビジネス開発
・プロダクト開発チームと連携した、顧客課題起点でのサービス企画・改善
・事業ロードマップの策定とKPI設計、グロースの推進
・経営層・社内外ステークホルダーとの折衝・連携

キャリアパス
STEP 1:事業開発担当(立ち上げフェーズ)
・「AI × セキュリティ」領域のサービス/コンサル事業のGTM戦略立案・実行
・エンタープライズ顧客の開拓、初期の受注・実績づくり
・プロダクトチームと連携した顧客課題の言語化とサービス改善
・セキュリティ・サービスドメイン知識をこのフェーズで習得

STEP 2:事業開発リード/マネージャー(グロースフェーズ)
・事業KPIの設計・管理と、再現性のあるセールス/GTMプロセスの構築
・数名規模のチームのマネジメント、メンバーの採用・育成
・パートナーアライアンスや新規チャネルの開拓
・単一顧客対応から「勝ちパターンの仕組み化」への移行

STEP 3:事業責任者(事業部長/プロダクトオーナー)
・事業P/L責任を担い、事業全体の戦略と投資判断をリード
・新規プロダクト・新規サービスラインの企画と立ち上げ
・経営会議への参加、経営層との事業方針のすり合わせ

STEP 4:経営幹部(役員/新規事業統括)
・複数事業・事業ポートフォリオの統括
・全社の事業戦略・経営戦略への参画
・新規事業の連続的な創出をリードする役割

ポジションの魅力
生成AI時代の到来とともに、企業のDXは加速し続ける一方、新たなセキュリティリスクも急増しています。
「サイバーセキュリティに悩むことのない社会の実現」のために、システム開発のセキュリティコンサルをはじめ、Webアプリケーション、スマートフォンアプリケーションやIoT機器における脆弱性診断・ペネトレーションテストなどのサービスを展開しています。
システム開発においては、開発後の脆弱性診断だけを行って安心するのではなく、設計の段階からセキュリティを考慮して設計を行い、開発の途中においてもセキュリティのチェックを行うことが重要だと考えられています。システム開発事業においてもそれらの実現ができるような仕組みを構築するために日々研鑽を積んでいます。
また、地方でも給与面・待遇面で東京に劣らない環境を作り、地方の出身者や若者のU/Iターン先になることを目標に、複数の地方オフィスを開所し、業務拡大しています。

セキュリティ サービス企画【法人事業】/大手通信サービス会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1410万円
ポジション
担当者〜
仕事内容
【ミッション】
サービスオーナーとして法人向けセキュリティサービスの企画からリリース、運用までリードしていただきます。

【主な業務】
法人向けセキュリティサービスの開発マネジメント・サービス仕様策定・課題管理・進捗管理・案件支援・ベンダー連携など。

【具体的な業務】
ネットワークセキュリティを軸としたサービス開発、案件支援、ベンダー連携、拡販に向けた施策検討など。
具体的には以下の通りです。
・新規および既存製品の機能拡張・オプションサービスの企画・ROIの算出・承認取得
・要件定義からPoC、ローンチまでのプロジェクト推進
・社内外の関係者(営業部門、法務、SE、マーケティング、海外ベンダー、販売店など)との調整・意思決定
・リリース後の維持管理および拡販のための戦略立案

仕事の魅力
・法人向けセキュリティサービス事業の拡大に向け、サービスの企画・開発・維持の業務を通し、プロジェクトリードやビジネススキーム構築などさまざまな経験を積むことができます。
・企画だけではなくリリース後の維持管理まで一貫してオーナーシップを持つことができます。
・ネットワークセキュリティを基盤としつつ、AIの普及に伴う「AI活用」および「AIセキュリティ」を含むセキュリティサービスの知見や経験も確実に身につけられる環境があります。

【東京都】リスクアドバイザリー(保険)/大手監査法人グループ リスクアドバイザリー会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
保険会社等に対して、ガバナンス、リスク管理、コンプライアンス、内部監査、規制対応等にかかるアドバイザリーサービスを提供し、経営課題の解決に向けた取り組みを支援します。

主な業務:
保険リスクアドバイザリー業務全般(各領域の専門性を持つメンバーと共に、顧客にサービスを提供)
・ガバナンス態勢助言業務(グローバルガバナンス、コーポレートガバナンス、IT・デジタルガバナンス、データガバナンス、AIガバナンス、プロジェクト管理態勢評価、等)
・リスク管理助言業務(ERM、AML/CFT、コンダクトリスク、オペリスク、等)
・保険商品開発・資産運用高度化にかかる助言業務
・コンプライアンス助言業務(コンプライアンス態勢高度化、不祥事案再発防止、等)
・内部監査助言業務(3線内部監査、IT内部監査、保険代理店の外部評価、等)
・規制対応助言業務(ソルベンシー規制対応、各種規制遵守態勢高度化、等)
・オペレーション高度化助言業務(資産運用DX、アナリティクス、等)

リスクコンサルタント/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
460万円〜800万円
ポジション
担当者
仕事内容
【業務概要】
企業・団体向けに海外安全対策や海外ビジネスリスクに関するコンサルティングを行います。
同社は、「安心・安全・健康のソリューション・サービスプロバイダー」を目指しています。その中で、海外危機管理アドバイザリーや危機管理体制支援、緊急事態対応支援などのソリューションサービスを通じて、クライアントの課題解決、および社会課題の解決への貢献をミッションに掲げています。

【具体的な業務内容】
1. アドバイザリーサービス: 治安情勢や地政学リスクに関する分析、影響評価、危機対応の助言等
2. 海外危機管理体制整備支援: 危機管理規程やマニュアル等の文書策定支援、研修や訓練、現地調査等の実施
3. クライアントの緊急事態における助言や実働支援
4. コンサルティングの企画提案、契約締結、コンサルティング実施まで一貫して行います。

【ポジション・部門の魅力】
1. 豊富な成長機会: 常に新しい知識やスキルを習得し、自己成長を続けることができる環境です。
2. 多様なバックグラウンドを持つ社内人材や社外専門家との対話を通じて、幅広の知識が吸収できます。
3. 現場や過去事例のリスク視点を大切に、顧客との対話を通じた実践的なコンサルティングが強みです。

【配属予定先】
クライシスマネジメントコンサルティング部 グローバルクライシスグループ
官公庁出身者、国際協力業務経験者、建設業や製造業の出身者など、多様なバックグラウンドのメンバーから構成されています。
海外進出する企業や団体向けの安全対策とビジネスリスクのコンサルティングを担当している部署です。

【得られる経験・スキル】
1. 平時から有事まで、多様なコンサルティングの実務を通じて、実践的な知識や経験が蓄積されます。
2. 海外安全対策や海外ビジネスリスクの評価・分析力に加え、対策提案力や危機管理運営能力が高まります。

【スキルアップについて】
1. 社内研修制度: 会社として個人のポジションや経験に応じた研修制度が設けており、コンサルタントとしての基礎知識やスキルを効果的に習得できます。
2. OJT: 実務を通して、先輩コンサルタントからの指導やフィードバックを受けながら、実践的なスキルを身につけることができます。

【京都府】FA/OTセキュリティ事業企画・商品企画 製造業向けセキュリティサービスの立ち上げ・事業推進/大手グローバル企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1250万円
ポジション
担当者〜
仕事内容
◆担っていただきたい具体的な仕事内容
FA/OTセキュリティ領域における事業企画・商品企画・ソリューション企画を担当いただきます。
具体的には、以下の業務を想定しています。
・製造業顧客に対するFA/OTセキュリティの啓蒙活動
・顧客の製造現場におけるセキュリティリスクの把握・分析
・顧客ごとの顕在リスク・潜在リスクに対する対応策の検討
・自社製品、外部パートナーの技術・サービスを組み合わせたセキュリティ提案の企画
・セキュリティアセスメント、導入支援、運用支援等のサービス企画
・FA/OTセキュリティ商品の企画、商品戦略の立案
・市場動向、競合動向、規格・法規制動向の調査
・大学、研究機関、政府系機関、外部専門家との関係構築
・セキュリティベンダー、SIer、コンサルティング会社との協業検討
・事業戦略、商品戦略、サービスロードマップの策定・継続的な更新
・営業・SE・開発部門と連携した初期顧客提案、PoC、事業検証の推進
・経営層・事業責任者向けの提案資料、事業計画資料の作成

◆具体的な仕事内容に対しての期待する成果
・FA/OTセキュリティ事業として狙う市場、顧客、提供価値が明確になっている
・顧客の製造現場におけるセキュリティ課題を言語化し、提案可能な形に整理できている
・自社で担う領域と、外部パートナーと連携すべき領域が整理されている
・セキュリティ商品・サービスの企画、提供メニュー、収益モデル、ロードマップが具体化されている
・営業・SE・開発・サービス部門が共通理解を持ち、事業化に向けて動ける状態になっている
・初期顧客への提案、PoC、案件創出が進んでいる
・中長期的にFA/OTセキュリティを事業の柱として育てるための方向性が示されている

◆部・チームの業務概要
FA/OTセキュリティを新たな事業機会として捉え、事業企画、商品企画、サービス企画、顧客提案、パートナー戦略を推進するチームです。
対象となる領域は、制御機器、産業用ネットワーク、ネットワークスイッチ、製造現場のセキュリティアセスメント、リスク分析、対策提案、セキュリティ関連サービスなどです。
自社単独ですべてを内製するのではなく、セキュリティベンダー、システムインテグレーター、大学・研究機関、政府系機関など、外部の専門家・パートナーとの連携も含めて、顧客に提供できる価値を設計していきます。
商品開発、営業・SE、サービス、品質保証、外部パートナーなど、多くの関係者をつなぎながら、事業化に向けた検討を推進する役割です。

◆この仕事の魅力
FA/OTセキュリティは、製造業にとって今後ますます重要になるテーマです。顧客の製造現場を守り、生産を止めず、安心・安全なものづくりを支えるという社会的意義の大きい仕事です。
また、本ポジションは、既に完成された事業を運営する役割ではなく、これから伸ばしていく新しい事業領域を、自ら構想し、商品・サービス・提案に落とし込み、事業として形にしていく役割です。
セキュリティベンダーやコンサルティング会社では得にくい、OT領域に強みがあるFAメーカーとしての幅広い製品ラインナップ、顧客接点、様々な業界の製造現場理解や自社工場を持つ利点をを活かしながら、現場で使える製造業向けセキュリティ事業の立ち上げに関わることができます。
さらに、FA領域における制御システムセキュリティはまだ黎明期であり、国内外の製造業顧客に向けて新たな価値を提供できる先駆的なポジションです。

サイバーセキュリティコンサルタント/スペシャリスト マネージャー(候補)/大手ITコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,800万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
マネージャー(候補)
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。

経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。

【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等

【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等

これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。

【ロケーションフリー】サイバーセキュリティコンサルタント/スペシャリスト マネージャー(候補)/大手ITコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜2000万円
ポジション
マネージャー(候補)
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。

経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。

【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等

【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等

これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。

【ロケーションフリー】サイバーセキュリティコンサルタント/スペシャリスト/大手ITコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1800万円
ポジション
担当者〜
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。

経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。

【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等

【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等

これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。

サイバーセキュリティコンサルタント/スペシャリスト/大手ITコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1800万円
ポジション
担当者〜
仕事内容
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
本ポジションでは、プレイヤーとして上流から下流工程(要件定義 実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。

経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。

【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等

【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等

これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。

【東京都】リスクコンサルタント(火災・爆発、防火・防災分野)/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
スペシャリスト
仕事内容
主に工場などの火災・爆発リスクについて、リスク評価、リスク低減策の提案、事故原因調査および事故再発防止調査に関するレポート作成などのコンサルティング業務を行っています。さらに、エンジニア目線を踏まえた新メニュー開発に携わっていただきます。
主な対象は化学工場、半導体工場、産業機械製造工場、自動車工場、金属精錬、発電所・再エネ施設・蓄電所、インフラ、ホテル、病院、学校などです。

グループのリスクコンサルティング会社として、保険設計に関する情報収集、蓄積した事故情報の活用およびコンサルタントの知見・経験を活かしたコンサルティングサービスを提供しています。

具体的な業務内容:
1. 工場などにおける火災・爆発に関するリスク評価および現地調査業務
お客様の工場などに訪問し、ヒアリングや現地調査を通して、潜在するリスクや防火管理上の課題を特定し、改善提案を行います。
潜在リスクの洗い出しや防災設備の状況、防火に関する規則・運用状況を確認し、各工場のリスクや課題を洗い出し、レポートを作成します。
保険会社が保険の引受けにあたり、対象施設や各設備・工程のリスク評価を行い、予想最大損害額(PML)を算出します。
2. 事故原因調査、再発防止調査の損害鑑定業務
保険会社からの依頼に基づき、保険事故の原因調査や事故再発防止などの提案業務を行います。
3. 事故防止に関するコンサルティング業務
保険会社で蓄積した膨大な事故情報の活用、現地調査で実際に収集した生情報および他社の新しい技術の活用などにより事故防止のコンサルティングを行います。
4. 保険会社における保険引受部門のエンジニア機能
当部門が保険会社の保険引受部門(アンダーライティング)のエンジニアリング機能として、保険の引受判断・品質向上を支援します。

取引先/プロジェクト例:
保険会社の保険契約者(企業など)
保険会社からの紹介、HPなどを通じてお問合せいただいた企業など
官公庁・自治体向け公募案件

入社後の流れ:
社内研修(火災・爆発、消火設備、保険、建築など業務に必要な基礎知識習得のための研修を受講いただきます)
OJT(各種業務についてOJTを通じて知識・技術を習得していただきます)

当ポジションの強みや魅力:
現場経験や技術スキルが活かし、工場などの防災・減災に貢献します。
グループの強み(保険・事故情報)を活かし、リスクや事故を起点としたソリューションを提供します。
保険会社の引受部門や支払部門と連携するほか、外部専門家・技術者と連携します。

リスクコンサルタント/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
460万円〜800万円
ポジション
担当者
仕事内容
【業務概要】
頻発・深刻化する自然災害への備えの強化や、顧客からの事業継続の要請等にもとづき、企業の防災・減災、事業継続(BCP)の取り組みへの支援を行います。事業継続については、サイバー攻撃等、注目度の高いリスクについても部門横断で取り組みます。

同社は「安心・安全・健康のソリューション・サービスプロバイダー」を目指しています。所属部署となるBCM第1・第2グループは、主に企業を対象とした防災・減災、事業継続等に関する計画やマニュアル作成のコンサルティング、研修・訓練、調査、新規サービスメニューの開発等の領域で経営課題、社会課題の解決に貢献することをミッションとしています。

【具体的な業務】
1. 計画・マニュアル作成: 企業の防災計画(自然災害中心)、事業継続計画(自然災害に限らない)等の策定、改訂等のコンサルティング
2. 研修・訓練: 企業の災害対応要員向けの研修や訓練の立案・準備、当日の進行・評価の支援
3. 調査: 事業所の自然災害ハザードの調査、工場等の設備の耐震調査等の実施
4. 新サービスメニュー開発: 同社の知見、ノウハウ、顧客のご要望・市場ニーズを勘案し、主に事業継続計画や防災・減災の観点からお客様の課題を解決していくための新サービス、スキームを開発
取引先は業種・業態、国内・外を問わず、大企業を中心に、全国の多種多彩なクライアントと取引をおこなっています。(割合は少ないですが、海外の現地法人支援もあります。)

【ポジション・部門の魅力】
1. 豊富な成長機会: 常に新しい知識やスキルを習得し、自己成長を続けることができる環境です。
2. 知的好奇心を刺激する仕事: 常に新しい課題に挑戦し、解決策を模索する知的刺激に満ちた仕事です。
3. 課題解決への貢献: クライアントの抱える課題を分析し、最適な解決策を提案することで、社会や経済に貢献できます。
4. 創造性: 既存の枠にとらわれず、斬新なアイデアや発想を生み出すことが求められます。
5. 多様なバックグラウンドを持つ優秀な人材との協働: 様々な専門性や経験を持つ同僚と協力することで、新たな視点や知識を得ることができます。

所属部署となるBCM第1・第2グループは、全員がキャリア採用で多様なバックグラウンドを持っています。自主性を重んじながらも、各メンバーがそれぞれの経験や知見から積極的にアイディアを出しあうなど、互いに補完し合あいながら、プロジェクトを推進することができる協調的な組織です。
前職の業種、性別、年齢、学生時代の専攻等に偏りがなく、多彩なバックグラウンドをもつコンサルタントで構成されており、これまでの経験・能力を発揮し、専門性を共有しながら、コンサルティングを実施している、協調的な職場です。

自然災害リスク評価に関する研究開発職【地震災害分野】/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者
仕事内容
【業務概要】
地震を中心とした自然災害リスクの定量化に関する技術(リスク評価モデル)開発、およびその技術を用いたリスクファイナンス(保険や地震デリバティブ)商品の開発支援、関連する新たなビジネス・サービス開発を推進する部門でのポジションです。

【具体的な業務内容】
地震災害リスクモデルの開発者、データアナリストとして、以下のような業務を担当いただきます。
1. 国内外の地震災害シミュレーションモデル開発(地震、津波、地震火災、液状化など気象災害全般)
2. 建物・設備などの物的損害、事業停止・サプライチェーン停止に関する脆弱性モデルの開発
3. 地理空間情報やセンシング技術を用いた地震災害リスク定量化手法の開発
4. 保険商品、地震デリバティブ、その他リスクファイナンス商品の開発設計支援

(プロジェクト例)
・グループ各社との連携
・気候変動リスク、地震リスク可視化SaaSサービスの開始
・大学研究機関との災害リスクファイナンス部門設立

【入社後の流れ】
入社初日はオリエンテーション、顔合わせを行います。その後1〜2週間で、採用者の業務に合わせたオンボーディング、社内基礎研修(社内知識、社内ツール利用方法など)を実施します。その後はOJTを中心に、配属部署の業務内容、チームメンバー、グループ会社の事業について理解を深めていただきます。配属部署の先輩社員がメンターとなり、日々の業務やキャリア形成についてサポートします。経験豊富なメンバーが多数在籍しているため、保険やリスクマネジメント業界の知識がなくても安心して業務に取り組めます。研修制度も充実しており、スキルアップを全面的に支援します。

【ポジション・部門の魅力】
このポジションでは、主に保険会社や企業が抱える自然災害リスクを業務の対象とし、リスクを特定・定量化するモデル・分析技術の開発、そしてその分析手法を用いたリスク計測業務を中心に携わって頂きます。モデル開発やリスク分析業務を通じて、リスクファイナンスの設計支援にも携わって頂きます。課題解決のためには地震現象に関する最新の調査研究、地震動に対する構造物等の被害特性やこれを検知するセンシング技術などを積極的に取り入れる必要があり、同部門では大学等の研究機関との共同研究を積極的に実施しています。このポジションでは、大学・研究機関や他業種との連携プロジェクトも担当して頂き、技術・ノウハウの向上にも関与して頂きます。

リスクを特定・定量化するモデル・分析技術の開発、リスク計測業務・リスクファイナンスの設計などを経験することができます。また、大学・研究機関や他業種との連携プロジェクトを通した最新知見・技術も習得することができます。OJT、社内の研修制度、自己啓発支援、学会への参加など、メンバーのスキルアップを全面的にサポートします。

働き方については、ワークライフバランスの実現を目指し、メンバーがフレックスタイム制や在宅勤務を積極的に活用しています。チームでのコミュニケーションを通じて各メンバーの状況を考慮しながらプロジェクトへのアサインが行われており、過度な負荷がかからないよう配慮されています。キャリア採用のメンバーが多いため、フラットな組織で、自主性を重んじながらも、必要時にはメンバーに分からない点を相談したり、多様なバックグラウンドを持つ各メンバーがそれぞれの経験や知見から積極的にアイディアを出しあうなど、お互いに補完し合あいながら、プロジェクトを推進することができる協調的な組織です。

リスクコンサルタント/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
460万円〜700万円
ポジション
担当者
仕事内容
業務概要:
自然災害や感染症等に強い地域づくりを推進するため、行政機関や地域の企業等と連携し、計画・マニュアルの整備、研修・訓練の企画・実施、官民連携協議会等の企画・運営、災害対策等に関する調査研究などに携わります。行政機関が担う危機対応への課題解決に貢献するコンサルティングサービスを提供します。

具体的な業務内容:
1. 計画・マニュアルの整備: 地域防災計画、業務継続計画、受援計画、都市再生安全確保計画・帰宅困難者対策計画、国民保護計画、国土強靭化計画など。
2. 研修・訓練の企画・実施: 自然災害や感染症に関する基礎研修、災害対策本部運営訓練、帰宅困難者対策訓練、国民保護訓練、地域住民向けの研修会講師など。
3. 官民連携協議会等の企画・運営: 帰宅困難者対策協議会、災害時の物資拠点運営・輸送に関する検討会、災害対応力の強化に向けた国や地方公共団体の検討会など。
4. 政策全般のリスクや新たなリスクへの対応、調査研究: 行政機関が行う政策立案におけるリスク対策関連の支援、行政機能の継続が求められるサイバー攻撃等の新たなリスクに対する事業継続対応などの新事業開発、大規模事故や災害等に関する検証、災害対応力の強化に向けた国や地方公共団体の調査、ガイドライン作りなど。

入社後の流れ:
* 入社当日: 午前オリエンテーション、グループ会議で業務の共有(部門・グループの説明、担当業務の説明、メンバー顔合わせ)、社内研修(Eラーニング)を行います。
* 入社翌日〜1年: 業務責任者や業務主担当者が実施している業務に、担当者として加わり、業務の概要や進め方などを学びます。担当者として実施する業務は資料作成補助、打合せでの資料説明、顧客との打合せ議事録作成、メール対応などです。また、顧客への教育訓練の講師補助を行います。毎週1回実施している1on1の個別面談やグループ会議でグループで実施しているサービスの理解を深めます。
* 2年目〜: 業務責任者や業務主担当者のもと、業務の提案、受注、完了までを担当者として実施します。
* 3年目〜: 業務責任者のもと、業務主担当者として、業務の提案、受注、完了までを実施します。

ポジションの魅力:
* 行政機関が抱える社会課題の解決に携わることができ、以下を身に付けていくことが可能です。
* 問題発見・分析、課題設定、対策立案、実行計画策定、評価などの問題解決能力
* 他者とコミュニケーションが図れ問題解決に取り組んでいける能力
* 行政機関に特化したサービスに関わることで地域特性に応じた施策に密接に関わり、その地域に寄り添って災害等に強い地域づくりを行うことができます。
* 災害等が多い日本で住民の命を守る社会貢献性の高い仕事を経験することができます。
* 様々な社会課題の解決に向けたコンサルティング業務を通して問題解決能力、コミュニケーション能力をつけていくことができます。

チームについて:
全員がキャリア採用です。多様なバックグラウンドを持つメンバーが、それぞれの経験や知見、入社後に社内外で学んだことを活用しながら、積極的に対話する雰囲気があり、顧客の抱える様々な課題解決に向け、メンバー同士で協力しながらプロジェクトを推進しています。配属予定先はクライシスマネジメントコンサルティング部 社会公共グループです。建設コンサルタント、中央省庁、県庁、市役所勤務などの出身者で構成されており、経験・能力を共有しながらコンサルティングを実施しています。

得られる経験・スキル:
* 問題発見・分析、課題設定、対策立案、実行計画策定(文章作成)、評価などの問題解決能力
* 他者とコミュニケーションが図れ問題解決に取り組んでいける能力
* 学会での発表、論文執筆などを通じて、社外学識者や関係者から認められるように自身の能力を高めていくことができます。

【大阪府】リスクコンサルタント(火災・爆発リスク、防火・防災分野)/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜700万円
ポジション
担当者
仕事内容
火災・爆発リスク、防火・防災分野に関わるリスクコントロールを中心にお客様へのアドバイスや活動の支援などを行う業務です。

具体的な業務内容:
グループのリスクコンサルティング会社として、豊富なコンサルティング実績・経験・知見を活かし、保険の枠を超えて多くの企業のリスクマネジメントに関する取組を支援しています。
本ポジションでは、主に火災・爆発リスクを専門的に取り扱うリスクコンサルタントとして、製造現場や工場における火災・爆発事故防止に向けたアドバイスやリスク評価、技術レポートの作成を行います。さらに、エンジニア目線を踏まえた新メニュー開発に携わっていただきます。

【業務例】
1. 工場などにおける火災・爆発に関わるリスク評価および現地調査業務: お客様の事業所に伺い、ヒアリングや現場調査などを通じて、リスクや課題を洗い出し、レポートを作成します。また、保険の引受けにあたり、対象施設や各設備・工程のリスク評価を行い、予想最大損害額(PML)を算出します。
2. 損害鑑定業務: 保険事故の原因調査や事故再発防止などの提案業務を行います。
3. 事故防止業務: 保険事故の経験を通じて得られた事故の教訓やノウハウ、豊富なコンサルティング実績・経験・知見を罹災企業に提供し、事故再発防止のコンサルティングを行います。
4. 保険引受部門のエンジニア機能: 同社の保険引受部門(アンダーライティング、UW)のエンジニアリング機能として、保険の引受判断・品質向上を支援します。

取引先/プロジェクト例:
・グループの営業網や金融機関等の連携先より、大企業から中小企業、業種もさまざまで数多くのお客さま紹介があります。
・官公庁の公募案件への参加

入社後の流れ:
業務案件のチームメンバーとして業務に携わっていただきます。
・入社〜1年: コンサルティングチームの一員として、説明・指導を受けながら分担業務を担っていただきます。分担される業務の幅を段階的に広げ、単独で遂行できるタスクを増やしていきます。
・入社後1年以降: 主担当案件を持ち、周りのメンバーのフォローを受けながら、担当案件を遂行していきます。徐々に、担当案件のプロジェクト管理全般、対応できる案件の種類を増やし、コンサルタントとして自立して業務を遂行していきます。

当ポジションの強みや魅力:
未経験者でも段階的に業務に関わっていくことで、リスクエンジニアリングに関する知見、コンサルティングスキルを身につけることができます。

建築や電気関連の知見を活かす! 損害鑑定リスクコンサルタント/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
スペシャリスト
仕事内容
損害保険の対象となる建築物の被害や電気に関する事故において、確実な原因究明や損害額の査定、再発防止策の提示が非常に重要です。対応件数の増加が見込まれるため、建築あるいは電気に関する高度な知識と豊富な経験に基づいたコンサルティング業務に携わります。
グループ会社の保険会社からの調査依頼(原因調査、損害額の査定、再発防止策策定など)対応を中心に、蓄積した事故情報の活用およびコンサルタントの知見・経験を活かしたコンサルティングサービスを提供します。

【具体的な業務】
●損害鑑定業務
1. 原因調査:原因調査の結果で保険金の支払対象かどうかの判断に大きな影響を与える非常に重要な業務です。
2. 損害額の査定:保険金の支払対象の事故について、損害の状況を確認し、保険金支払額を算出します。
3. 再発防止策策定:原因調査や損害調査等を踏まえて、同様の事故を繰り返さないよう再発防止策を策定し、お客様の事故防止に貢献します。

●その他
・コンサルメニューの開発、実施:損害保険契約者及びその他のお客様向けに、主に事故防止を目的としたコンサルメニューの開発、実施。

【入社後の流れ】
●社内研修:保険の基礎、ご自身の専門以外に関する基礎的な業務知識等。
●OJT:原則として2名体制で損害鑑定業務をしているため、同社社員と共に、経験を積みながら損害鑑定業務の技術を身に付けていただきます。以降、状況に応じてコンサルメニューの開発にも取り組んでいただきます。

【ポジション・部門の魅力】
●専門性が成果に直結:専門性を適切に発揮することで真の原因に基づいたあるべき保険金の支払につながったり、お客様からその専門性の高さによる信頼を得ることができます。
●保険以外のソリューションの提供:事故に遭ったお客様は、保険会社から保険金を受領するだけでは安心できないところ、事故再発防止に関わることでお客様のビジネスをサポートできます。
●保険契約への関与:事故の実態や傾向から事故の再発性を分析することで適切な保険契約につなげ、お客様と保険会社の両者に対して安心をお届けできます。

【チームについて】
損害鑑定グループは、リスクエンジニアリング部に所属しており、現在8名が所属しています。全員、中途採用で、それぞれの専門性や経験を活かして、各種業務に携わっています。

【得られる経験・スキル】
事故原因の解明力、査定技術、再発防止策の創出力、報告書作成能力、プレゼン能力。
スキルアップについて:社内研修、社外研修(損保総研の研修等)、OJT、資格取得支援制度(対象の資格は非常に多いです)。

火災・爆発リスク分野のリスクコンサルタント(嘱託採用)/大手金融機関系リスクマネジメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜520万円
ポジション
担当者
仕事内容
主に工場などの火災・爆発リスクについて、リスク評価、リスク低減策の提案、事故原因調査および事故再発防止調査に関するコンサルティング業務を行います。さらに、エンジニア目線を踏まえた新メニュー開発に携わります。
主な対象は化学工場、半導体工場、産業機械製造工場、自動車工場、金属精錬、発電所・再エネ施設・蓄電所、インフラ、ホテル、病院、学校などです。

グループのリスクコンサルティング会社として、保険設計に関する情報収集、蓄積した事故情報の活用、およびコンサルタントの知見・経験を活かしたコンサルティングサービスを提供しています。

具体的な業務内容:
1. 工場などにおける火災・爆発に関するリスク評価および現地調査業務:
お客様の工場などに訪問し、ヒアリングや現地調査を通して、潜在するリスクや防火管理上の課題を特定し、改善提案を行います。
潜在リスクの洗い出しや防災設備の状況、防火に関する規則・運用状況を確認し、各工場のリスクや課題を洗い出し、レポートを作成します。
損害保険会社が保険の引受けにあたり、対象施設や各設備・工程のリスク評価を行い、予想最大損害額(PML)を算出します。
2. 事故原因調査、再発防止調査の損害鑑定業務:
損害保険会社からの依頼に基づき、保険事故の原因調査や事故再発防止などの提案業務を行います。
3. 事故防止に関するコンサルティング業務:
保険会社で蓄積した膨大な事故情報の活用、現地調査で実際に収集した生情報および他社の新しい技術の活用などにより事故防止のコンサルティングを行います。
4. 損害保険会社における保険引受部門のエンジニア機能:
当該部門が損害保険会社の保険引受部門(アンダーライティング)のエンジニアリング機能として、保険の引受判断・品質向上を支援します。

取引先/プロジェクト例:
損害保険会社の保険契約者(企業など)、損害保険会社からの紹介、HPなどを通じてお問合せいただいた企業など、官公庁・自治体向け公募案件。

入社後の流れ:
社内研修(火災・爆発、消火設備、保険、建築など業務に必要な基礎知識習得のための研修を受講いただきます)とOJT(各種業務についてOJTを通じて知識・技術を習得していただきます)があります。

ポジションの強みや魅力:
現場経験や技術スキルを活かし、工場などの防災・減災に貢献できます。
グループの強み(保険・事故情報)を活かし、リスクや事故を起点としたソリューションを提供します。
損害保険会社の引受部門や支払部門と連携するほか、外部専門家・技術者と連携します。

大手会計系リスクアドバイザリー企業でのデジタルリスクアドバイザリー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜2,000万円)
ポジション
シニアマネジャー〜スタッフなど
仕事内容
デジタルリスク(サイバーやAIなどの最新のデジタル規制対応、委託先管理など)に対応するための社内オペレーションの再構築を行う
業務変革、内部統制、内部監査等とテクノロジーの専門性(下記)を発揮し、日本企業の成長とビジネス変革に貢献することを目標としている

従来のガバナンス・リスクマネジメント・コンプライアンス、内部監査・内部統制等の業務を中心に培ったノウハウの習得のみならず、喫緊の課題となっているデジタルレギュレーション(サイバー等)、サードパーティリスクに関する法規制についても一早く対応していく事で、当該分野の希少な専門家としてのキャリアアップの機会を得ることができます。

●サイバーを筆頭とした近年のデジタルレギュレーションおよびデジタル活用(AIやGRCツール導入)による業務改革
例)
・デジタル規制(サイバー、AI活用、等)における制度設計支援(行政向け)および制度対応支援(民間向け)
・M&A時におけるサイバーセキュリティデューデリジェンスの実施  
・デジタルを活用したサプライチェーンリスク・サードパーティリスク管理の高度化・効率化・DX化
・デジタル活用(AIおよびGRCツール導入)による内部統制・内部監査業務の効率化

●支援実績 例
・サイバーセキュリティ法規制に対応する社内オペレーションの再構築(規程整備、モニタリング機能、BCP、内部監査など)
・M&Aにおける買収先に対してサイバーセキュリDDの実施およびPMIの支援
・グローバル企業へのサプライチェーンリスク・サードパーティリスク管理(TPRM)の管理フレームワーク設計や情報システムの導入や運用の支援
・リスクマネジメント高度化・効率化に資する情報システム(GRCツール等)の企画・設計・構築の支援

※上記の全領域カバーする必要はございません

大手監査法人グループでのリスクストラテジスト

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
私たちは、急速に不確実性を増す内外環境の中で、経営戦略・事業戦略・オペレーション全体にわたるリスクマネジメントを再定義し、
クライアントの戦略の実現と持続的成長を支援しています。
本ポジションでは、企業経営、事業運営、海外展開等における多様なリスク
(地政学・経済安全保障・サプライチェーン・コンプライアンス・財務・ESGなど)を横断的に捉え、官民・業界・クライアントごとに最適化されたリスクマネジメントソリューションを企画・設計・実行までリードしていただきます。

●主な業務内容(Responsibilities)
・経営・事業戦略のリスク視点からの分析および助言
・経営変革への対応支援:大規模なグループ再編や経営統合、M&A等を契機とした経営変革への多角的な対応の包括的な支援(スキーム設計、ガバナンス、リスク、コンプライアンス、組織設計、ファイナンス、プログラムマネジメント等)
・各種リスク(地政学、財務、オペレーショナル、サイバー、ESG等)の可視化・定量化モデル設計
・リスクマネジメント体制・リスクアペタイト方針・ガバナンス・オペレーションの構築支援
・クライアント企業におけるリスク戦略ロードマップの策定および実行支援
・各業界(エネルギー、製造、テック、官公庁・自治体等)に応じたリスクトランスフォーメーション案件の推進
・若手メンバーの育成およびナレッジマネジメントの推進
・上記を実現する上で必要となる、生成AIなどの先端技術の活用、官民連携の促進、社内外の専門家との連携なども踏まえたソリューションの開発

セキュリティコンサルタント|現場リーダー候補//ITのトータルサポート企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜850万円
ポジション
リーダー候補
仕事内容
本ポジションでは、以下のような業務を想定しています。

●セキュリティリスク評価・アセスメント
・SaaS、システム、アプリケーション導入時のセキュリティリスク評価
・顧客環境やシステム構成に対するリスク確認
・セキュリティアセスメントの実施
・評価結果に基づく改善ポイントの整理
・改善優先順位の検討
・顧客向け報告書、評価資料、説明資料の作成
・顧客向け報告書、評価資料、説明資料のレビュー
・顧客向け説明、改善提案

●CSIRT支援・脆弱性対応
・CSIRT支援業務
・脆弱性情報の確認、整理、影響調査
・顧客からのセキュリティ相談に対する一次整理
・インシデント対応や脆弱性対応に関する改善提案
・対応方針、影響範囲、改善優先度の整理
・関係部門や顧客担当者との調整

●顧客課題整理・提案支援
・顧客課題のヒアリング、要件整理
・必要なセキュリティ対策の整理
・EDR、セキュリティ教育、アセスメント、診断、SIなど、顧客課題に応じた支援内容の整理
・提案支援、プリセールス
・営業部門、社内SI部門、診断部門、当グループ各部門との連携

●現場リーダー業務
・案件進捗管理、課題管理、品質管理
・案件内の論点整理、対応方針の整理
・メンバー作成資料、評価結果、報告書のレビュー
・若手/メンバークラスの相談対応、技術支援
・顧客向け説明、会議ファシリテーション
・ナレッジ整備、業務改善、サービス改善への参画

・変更の範囲:全ての業務への配置転換あり

【神奈川県】サイバーセキュリティアドバイザリー(マネージャー/シニアコンサルタント)/監査法人系サイバーコンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー/シニアコンサルタント
仕事内容
業務概要:
セキュリティ監視サービスやSOC構築に関する知見を活かし、当該領域におけるクライアントの課題をヒアリングし、課題解決に向けたコンサルティングサービスを提供する業務に従事いただきます。
※下記業務内容はあくまで一例であり、ご本人の専門性を踏まえて、これら以外にも様々な業務にチャレンジしていただきます。

具体的な業務:
1. セキュリティ監視の仕組み導入支援: クライアントが自組織にセキュリティ監視を導入するにあたって、計画立案、要件定義、導入に関する助言を行います。
2. プライベートSOC構築支援(SOC内製化支援): クライアントがプライベートSOCを構築する際の助言を行います。
3. SOC高度化支援: すでにセキュリティ監視の仕組みを導入しているクライアントに対して、監視・分析業務の高度化、運用の効率化などの助言を行います。
4. SOC事業者選定支援: SOCサービスを利用しようとしているクライアントに対して、必要な要件の整理やSOC事業者選定に関する助言を行います。
5. グローバル展開企業に対するセキュリティ監視に関する助言: グローバルに拠点を展開するクライアントに対して、各拠点をカバーするセキュリティ監視体制の設計や導入に関する助言を行います。
6. OT、IoT領域におけるセキュリティ監視に関する助言: 新たにOT、IoT領域のセキュリティ監視を検討しているクライアントに対して、計画立案、要件定義、導入に関する助言を行います。

ポジション・部門の魅力:
セキュリティ監視に関わるアドバイザリー業務を担当する新チームの立ち上げに、リードメンバーとして貢献できるポジションです。

情報セキュリティ・GRCコンサルタント/セキュリティ関連ソリューション事業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜500万円
ポジション
コンサルタント
仕事内容
【業務概要】
お客様のガバナンス・リスク・コンプライアンス(GRC)および情報セキュリティ関連業務の支援を担当します。
お客様担当者やプロジェクトメンバーと連携しながら、システムセキュリティ審査や定期点検、各種資料作成などを通じて、お客様のセキュリティ強化をサポートします。
リモート勤務中心です。参画時はPC設定等のため出社する予定です。プロジェクト状況により、お客様先への訪問が発生する場合があります。

【具体的な業務】
・システムセキュリティ審査の実施支援
・セキュリティ定期点検の実施支援
・各種資料作成、レビュー、管理業務
・関係者との調整およびコミュニケーション
・プロジェクトの進捗管理支援
・セキュリティ関連情報の調査、整理

【ポジション・部門の魅力】
・高度なガバナンス・リスク管理の知見を習得できます。
・情報セキュリティ領域の実務経験を積みながら専門性を高めることができます。
・大手企業のセキュリティ体制構築・運用に携わることができます。
・お客様とのコミュニケーションを通じてコンサルティングスキルを身につけることができます。
・将来的にセキュリティコンサルタントやGRCコンサルタントとしてのキャリアを目指すことができます。
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティガバナンスやリスク管理のスペシャリストを目指す
・セキュリティコンサルタントとして顧客提案やプロジェクト推進を担う
・PM/PLとしてチームやプロジェクトをリードする
・GRC(ガバナンス・リスク・コンプライアンス)領域へ専門性を広げる

セキュリティグループは、約120名のコンサルタント/エンジニア/オペレーターが所属する組織です。GRC及びセキュリティに関するコンサルティングサービスを提供しています。8部門に分かれており、各部のマネージャーが営業を担っています。本部長はエンジニア出身で外資系企業にてセキュリティ部門のトップを務めていた技術に深い方です。同社のコアビジネスとなる部門で、今後も積極的に最新技術を取り入れたソリューション提供を行っていく予定です。またGRCにおいて長年サービス提供をしてきたコンサルタントも多数所属しています。部門間でのナレッジシェアも活発でGRC×セキュリティを得ることでさらに市場価値を高めることができます。

テクノロジーを活用した情報管理の効率化を通じて、複雑化する外部環境リスクから企業を「守る」体制を構築し、企業成長の最大効率化を支援する企業です。「進化に、加速を。」をミッションに掲げ、単にリスクを回避する「守り」に留まらず、企業の進化を加速させ、社会も成長させることを使命としています。
近年、サイバー攻撃の急増やグローバルな規制強化など、企業を取り巻くリスク環境は複雑化の一途をたどっています。こうした中、欧米の経営スタンダードであるGRCに「S:セキュリティ」の視点を融合させた独自のポジションを確立しています。また、プロダクトの開発を行うことで柔軟なサービス展開を可能にし、情報管理が属人的となり課題の把握・対応が遅れがちなこの領域においてテクノロジーの活用による管理強化・業務効率化に取り組み、迅速な経営判断を支える「攻め」の体制構築を支援しています。

GRC×セキュリティ、コンサルティング×製品開発という唯一無二の事業形態とポジショニングで、情報管理手法の重要性を啓蒙し、国内におけるGRC市場の確立に努め、増収を達成しています。日本企業の「守り」を「攻め」の成長基盤へと変えるリーディングカンパニーを目指し、3つのコア事業を展開しています。
・セキュリティソリューション事業:コンサルティングによる課題の発掘から解決、その後の運用支援までを一貫して提供しています。また、専門人材によるサイバーセキュリティ特化のソリューションビジネスも展開しています。
・GRCプラットフォーム事業:独自のポジションを築き、リスク管理の課題を解決するGRCクラウドサービスを開発・提供しています。AIによるプロダクト強化を加速させるなど、トレンドに合わせながら、属人的な情報管理のDX化を支援しています。
・フィナンシャルテクノロジー事業:証券・金融市場向けに世界水準の高性能システムを提供しています。強固な実績を基盤に、アジア圏(韓国・台湾・香港・中国)への展開を推進しています。

目指すのは、「守り」を強化することで企業の可能性を広げることです。東証上場を経て、今まさに第2の成長期を迎えている同社では、さらなる事業拡大に挑戦しており、共にチャレンジしてくれるプロフェッショナルを求めています。日本企業の「守り」の質を支え、それを強力な「攻め」の武器へと転換していく。そんなチャレンジングな環境で、経験を活かし、企業成長を根底から支えたい、社会に価値ある仕組みをつくりたい、そんな想いを持つ方をお待ちしています。
世界のGRC市場は年平均13.2%の成長と予想されており、日本市場においても同様の成長が見込まれています。日本でもGRCとセキュリティの対応は企業経営における喫緊の課題となっており、まだまだ成長する余地があります。セキュリティ市場の安定した成長およびブルーオーシャンである国内GRC市場の開拓により、今後の成長可能性は無限大です!

情報セキュリティコンサルタント(アカウントリード候補)/少数精鋭の業務/ITコンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1500万円〜2030万円
ポジション
アカウントリード(候補)
仕事内容
【ポジションの魅力】
1. 100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げが可能
2. 他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能
3. 弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける
4. AIガバナンスやAgenticAI開発など、先端且つ企業が抱える本質的な問題、課題に関するテーマ/案件に取り組める環境
5. 業務系コンサルタント×テクノロジー系セキュリティエンジニアの人材が多数在籍し、分野横断でコラボレーションできる環境(ワンプール制)

【具体的な業務】
プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティングを提供します。

●業務イメージ
1. セキュリティ対策状況の可視化・診断
2. 各種ガイドライン策定支援
3. ガイドライン準拠に向けた体制構築・運用支援
4. AI・クラウドなど新技術導入時の体制構築・申請支援
5. プロジェクトマネジメント、デリバリー品質の担保
6. コンサルサービス開発&チーム組成
7. セキュリティコンサルチームの管理、監督(5-8名程度)

上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。

プロジェクト事例:
・情報セキュリティ管理体制構築/運用支援
・AIガバナンス体制構築/運用支援
・クラウドガバナンス体制構築/運用支援等
・ゼロトラストソリューション導入

セキュリティコンサルタント/データソリューション専門のIT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
コンサルタント
仕事内容
企業のサイバーセキュリティ課題に対し、現状分析から対策設計、インシデント対応、再発防止までを一体で支援するコンサルティング業務です。
具体的な業務:
1. クライアントのIT環境や事業特性を踏まえたリスクアセスメントを実施し、セキュリティ戦略およびロードマップの策定、SOC(監視体制)やEDR、ログ統合・相関分析(SIEM)を含む統合的なセキュリティアーキテクチャの設計を行います。
2. CSIRT体制の構築やサプライチェーンセキュリティ対応など、経営レベルの意思決定に関わるテーマにも踏み込み、実効性のある対策の実装をリードします。
3. 有事においては初動対応のアドバイザリーとして、フォレンジックチームや関係各所と連携しながら、被害範囲の特定、経営層への報告支援、対外説明の整理までを支援します。
4. インシデント収束後は原因分析を踏まえた再発防止策の策定まで関与し、企業のサイバーレジリエンス強化を実現します。
加えて、営業部門と連携した提案活動や重要案件の推進、保険会社・SIer等のパートナーとの協業を通じて、単なるコンサルティングに留まらず、実行まで見据えたソリューション提供を担います。

OTセキュリティコンサルタント/データソリューション専門のIT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
コンサルタント
仕事内容
大手製造業や重要インフラ企業に対し、工場の安定操業を守るためのコンサルティングおよび、新たなセキュリティ運用サービスの企画・提案を行うポジションです。

具体的な業務:
* 大手工場を対象とした、OT領域のセキュリティリスク特定とプリセールス。
* 工場特有の環境(制御システム・ネットワーク)に即した、実効性のある監視・運用体制の要件定義および個別提案。
* 顧客ニーズの収集と社内フィードバックを通じた、次世代運用監視サービスの企画立案・商品化支援。
* 専門性の高いOTセキュリティ概念を、経営層や現場担当者向けに最適化(図解・言語化)した戦略的提案資料の作成。

セキュリティプリセールス担当/大手電気通信事業会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【業務概要】
配属予定組織では、法人のお客さまに対するセキュリティ商材の営業支援業務を担っています。本ポジションでは、セールスエンジニアとしてセキュリティサービスの提案業務を担当します。

【具体的な業務】
法人営業部隊と同行し、セキュリティサービスに関して以下の業務を行います。
・お客さまの潜在ニーズの発掘
・サービス全般、各プランおよび各機能に関する説明
・お客さまの実現要望のヒアリングおよび推奨サービスの選定、提案
・RFIおよびRFPへの対応、提案資料の作成
※フロントSE、ポストSE、グループ会社、メーカー、ディストリビューター、SIパートナーと連携し、調整業務も担当します。
・提案活動における業務効率化や販売施策に関する企画業務

【ポジション・部門の魅力】
チャレンジングな環境です。働き方改革の進展により、自律した働き方の実現とそれを支えるセキュリティ強化(ゼロトラストソリューション)は、法人市場において重要性が高まっています。通信事業者は、通信インフラを基盤にさまざまなサービスやスキルを組み合わせ、安全かつ安心して働ける環境の実現に取り組んでいます。本ポジションでは、その中核を担うセキュリティのスペシャリストとして、活躍が期待されます。今後さらに注目されるこの領域において、社会に貢献しながら専門性を高めることができる環境です。
組織環境として、子育て中の社員も多く在籍しており、産休、育休の取得やフレックス勤務を活用しながら、仕事とプライベートを両立できる環境です。

三井物産セキュアディレクション株式会社/セキュリティコンサルタント(シニア)/大手商社グループのセキュリティベンダー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニア
仕事内容
【業務概要】
顧客に対して実効性の高いセキュリティ施策を立案・推進していただきます。プロジェクト全体を俯瞰しながら、顧客の経営層やリーダー層と連携し、施策を推進していただきます。また、プロジェクトマネジメントやチームメンバーの育成を通じて、組織全体のスキル向上にも貢献していただきます。

【具体的な業務】
下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。
1. セキュリティ施策の立案、展開、推進支援
2. 顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定
3. サイバーセキュリティ方針の立案およびアドバイザリ業務
4. システム導入時のセキュリティリスク評価、アドバイザリ
5. CSIRT構築・運用支援およびセキュリティインシデント対応
6. セキュリティ関連規程の策定・改定、個人情報保護法関連業務
7. プロジェクトマネジメントおよびチームメンバーの育成

【ポジションの魅力】
これまでの経験を活かし、企業のセキュリティ戦略策定から実行まで深く関われるポジションです。顧客の多様な課題に対し、専門知識を駆使した最適な解決策を提案。高度な技術と知見で、組織全体のセキュリティレベル向上に貢献できます。常に新たな課題へ挑戦し、自身の専門性を磨き、成果を実感できるやりがいのある仕事です。
全469件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

リスクコンサルティングの求人を年収から探す

リスクコンサルティングの求人を企業の特徴から探す