リスクコンサルティングの転職求人
487 件
検索条件を再設定
リスクコンサルティングの転職求人一覧
新着 セキュリティコンサルタント(オフェンシブセキュリティ)/Manager・Senior Manager/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1900万円
ポジション
Manager・Senior Manager
仕事内容
・脆弱性診断(Web/ネットワーク/スマホアプリ/クラウド環境)案件のPM/PLとしての統括
・ペネトレーションテスト、レッドチーム演習の設計・実施・報告のリード
・AIシステム/LLMアプリケーションのセキュリティ評価、AIレッドチーミングの新領域開拓
・診断レポートの品質管理、診断チームのマネジメント・メンバー育成
・顧客への提案活動、経営層・部門責任者への報告・折衝
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。
脆弱性診断/ペネトレーションテスト/レッドチーム・パープルチーム演習/AIレッドチーミング・LLMセキュリティ評価/脅威インテリジェンス/マルウェア解析/DevSecOps・プロダクトセキュリティ/PSIRT・脆弱性ハンドリング(CVE対応)
・ペネトレーションテスト、レッドチーム演習の設計・実施・報告のリード
・AIシステム/LLMアプリケーションのセキュリティ評価、AIレッドチーミングの新領域開拓
・診断レポートの品質管理、診断チームのマネジメント・メンバー育成
・顧客への提案活動、経営層・部門責任者への報告・折衝
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。
脆弱性診断/ペネトレーションテスト/レッドチーム・パープルチーム演習/AIレッドチーミング・LLMセキュリティ評価/脅威インテリジェンス/マルウェア解析/DevSecOps・プロダクトセキュリティ/PSIRT・脆弱性ハンドリング(CVE対応)
新着 セキュリティコンサルタント(ディフェンシブセキュリティ)/Manager・Senior Manager/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1900万円
ポジション
Manager・Senior Manager
仕事内容
・セキュリティコンサルティング案件のPM/PLとしての統括(構想策定・アセスメント〜設計・導入・運用定着まで)
・顧客の経営層・部門責任者への提案、報告、折衝
・プロジェクトチームのマネジメント、成果物の品質管理、メンバー育成
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。
●ガバナンス・リスク・コンプライアンス:セキュリティアセスメント(ISMS/ISMAP/NIST CSF/PCI DSS等)、グローバルセキュリティガバナンス、プライバシー・データ保護(改正個人情報保護法/GDPR/PIA)
●インシデント対応・レジリエンス:CSIRT/SOC構築支援、サイバーレジリエンス(BCP/DR)、インシデントレスポンス
●アーキテクチャ・ゼロトラスト:セキュリティアーキテクチャ設計、SASE、Identity(IAM/IGA/PAM)、デジタルアイデンティティ(CIAM/PKI)、EDR、SIEM
●クラウド・データセキュリティ:クラウドセキュリティ(CSPM/CWPP/CNAPP)、データセキュリティ(DLP/CASB/DSPM)
●先端・産業領域:Security for AI(AIガバナンス・AIセキュリティ)、OT/制御システムセキュリティ、IoT/組み込みセキュリティ
・顧客の経営層・部門責任者への提案、報告、折衝
・プロジェクトチームのマネジメント、成果物の品質管理、メンバー育成
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
【対象となる専門領域の例】※いずれか一つのご経験で応募可能です。すべてを満たす必要はありません。
●ガバナンス・リスク・コンプライアンス:セキュリティアセスメント(ISMS/ISMAP/NIST CSF/PCI DSS等)、グローバルセキュリティガバナンス、プライバシー・データ保護(改正個人情報保護法/GDPR/PIA)
●インシデント対応・レジリエンス:CSIRT/SOC構築支援、サイバーレジリエンス(BCP/DR)、インシデントレスポンス
●アーキテクチャ・ゼロトラスト:セキュリティアーキテクチャ設計、SASE、Identity(IAM/IGA/PAM)、デジタルアイデンティティ(CIAM/PKI)、EDR、SIEM
●クラウド・データセキュリティ:クラウドセキュリティ(CSPM/CWPP/CNAPP)、データセキュリティ(DLP/CASB/DSPM)
●先端・産業領域:Security for AI(AIガバナンス・AIセキュリティ)、OT/制御システムセキュリティ、IoT/組み込みセキュリティ
新着 セキュリティコンサルタント(EDR/エンドポイントセキュリティ)/Manager・Senior Manager・Director/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2400万円
ポジション
Manager・Senior Manager・Director
仕事内容
・EDR(CrowdStrike等)導入・移行・運用支援プロジェクトのPM/PLとしての統括
・顧客のエンドポイントセキュリティ方針・アーキテクチャの構想策定、設計のリード
・SOC/MDR運用設計、インシデント対応(IR)体制構築の支援
・検知ルール・運用プロセスの高度化、チューニング方針の策定と品質管理
・ユニット(チーム)のマネジメント、メンバー育成、デリバリー品質の担保
・顧客への提案活動、経営層・部門責任者への報告・折衝
・ベンダーアライアンス(CrowdStrike)を活かした提案・ソリューション開発
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
・(Director)EDR/エンドポイント領域全体の事業・売上責任、組織拡大と対外的なブランド構築のリード
【関連する専門領域】※CrowdStrikeのご経験を軸に、以下の領域のご経験を活かしていただけます。
EDR・EPP導入/エンドポイント防御設計/SOC・MDR運用/インシデントレスポンス(IR)/デジタルフォレンジック/脅威ハンティング/UEM・MDM/ゼロトラストエンドポイント
・顧客のエンドポイントセキュリティ方針・アーキテクチャの構想策定、設計のリード
・SOC/MDR運用設計、インシデント対応(IR)体制構築の支援
・検知ルール・運用プロセスの高度化、チューニング方針の策定と品質管理
・ユニット(チーム)のマネジメント、メンバー育成、デリバリー品質の担保
・顧客への提案活動、経営層・部門責任者への報告・折衝
・ベンダーアライアンス(CrowdStrike)を活かした提案・ソリューション開発
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
・(Director)EDR/エンドポイント領域全体の事業・売上責任、組織拡大と対外的なブランド構築のリード
【関連する専門領域】※CrowdStrikeのご経験を軸に、以下の領域のご経験を活かしていただけます。
EDR・EPP導入/エンドポイント防御設計/SOC・MDR運用/インシデントレスポンス(IR)/デジタルフォレンジック/脅威ハンティング/UEM・MDM/ゼロトラストエンドポイント
新着 セキュリティコンサルタント(SASE/ゼロトラストネットワーク)/Manager・Senior Manager・Director/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2400万円
ポジション
Manager・Senior Manager・Director
仕事内容
・SASE/SSE(Zscaler等)の導入・移行プロジェクトのPM/PLとしての統括
・ゼロトラストネットワークの構想策定、アーキテクチャ設計のリード
・既存の境界型ネットワーク(VPN・プロキシ)からの移行設計・実行支援
・アクセスポリシー設計、運用設計、社内定着化(チェンジマネジメント)の支援
・ユニット(チーム)のリード、メンバー育成、デリバリー品質の担保
・顧客への提案活動、部門責任者・経営層への報告・折衝
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
・(Director)SASE/ネットワークセキュリティ領域全体の事業・売上責任、組織拡大と対外的なブランド構築のリード
【関連する専門領域】※Zscalerのご経験を軸に、以下の領域のご経験を活かしていただけます。
SASE・SSE(Zscaler等)/ゼロトラストネットワークアクセス(ZTNA)/SWG・CASB/VPN・プロキシのリプレイス/大規模ネットワーク移行/ファイアウォール・ネットワーク基盤/クラウドネットワーク設計
・ゼロトラストネットワークの構想策定、アーキテクチャ設計のリード
・既存の境界型ネットワーク(VPN・プロキシ)からの移行設計・実行支援
・アクセスポリシー設計、運用設計、社内定着化(チェンジマネジメント)の支援
・ユニット(チーム)のリード、メンバー育成、デリバリー品質の担保
・顧客への提案活動、部門責任者・経営層への報告・折衝
・(Senior Manager)複数プロジェクトの同時統括、案件創出・事業推進のリード
・(Director)SASE/ネットワークセキュリティ領域全体の事業・売上責任、組織拡大と対外的なブランド構築のリード
【関連する専門領域】※Zscalerのご経験を軸に、以下の領域のご経験を活かしていただけます。
SASE・SSE(Zscaler等)/ゼロトラストネットワークアクセス(ZTNA)/SWG・CASB/VPN・プロキシのリプレイス/大規模ネットワーク移行/ファイアウォール・ネットワーク基盤/クラウドネットワーク設計
新着 オープンポジション(セキュリティ/IT 総合)/セキュリティコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜1900万円
ポジション
担当者
仕事内容
・ご経歴をもとに、最適なドメイン・グレードを当社からご提案します。
・23の専門ドメインに完全に当てはまらない方も、セキュリティ領域で活躍したい方を歓迎します。
・23の専門ドメインに完全に当てはまらない方も、セキュリティ領域で活躍したい方を歓迎します。
データマネジメント/リスクデータアナリティクスコンサルタント/大手外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
マネジャー未満:595万円〜/マネジャー以上:1040万円〜
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
企業のDX・AI活用が進むなか、競争力の源泉としてのデータの重要性はかつてなく高まっています。デジタル庁は2025年6月に公表したデータガバナンス・ガイドラインにおいて、企業が保有するデータを最大限に活用し、企業価値を向上させるうえで、経営者主導のデータガバナンスが重要であることを明示しています。
一方で、AI・データ利活用が拡大するほど、
・データ品質は十分か
・データの意味や責任主体は明確か
・データがどこから来て、どのように加工され、どの判断やレポートに使われているか可視化できているか
・リスク管理・内部監査・モニタリングに活かせる状態になっているか
といった課題が、企業の実務上の競争力と統制力を左右するようになっています。経産省のAI事業者ガイドライン第1.2版でも、AIのライフサイクル全体で自主的なリスク管理とガバナンスを実装することの重要性が示されています。
また、内部監査・モニタリング領域でも、The IIAはデータ分析・AI・エマージングテクノロジーを活用したリアルタイムかつリスクベースな保証・アドバイザリーへの進化を後押ししています。
本ポジションでは、データマネジメントの知見や、当社のフレームワーク、リスクコンサルティングの専門性を組み合わせながら、データ活用戦略、データマネジメント態勢整備、データ品質管理、監査アナリティクス、継続的モニタリング、AIを踏まえたデータ・ガバナンス高度化まで、一気通貫で支援します。当プロダクトはデータマネジメントのグローバルな参照枠組みとして位置付けられ、現在はAI・クラウド・モダンデータプラットフォームを取り込む形で進化も進んでいます。
●このポジションの魅力
1. 「データを整える」だけでなく、「データで組織を動かす」ところまで関われる
このポジションは、単なるデータ整備や分析実行にとどまりません。データガバナンス、データ品質、メタデータ、リネージ、活用方針、分析基盤、監査・モニタリング設計まで含めて、組織がデータを安心して使い、価値に変える仕組み をつくる仕事です。
2. データマネジメント × 監査アナリティクス × AI活用の希少な専門性が身につく
データガバナンスだけ、監査だけ、分析だけ、ではなく、
データ基盤整備・業務活用・リスク管理・内部監査・AIガバナンス を横断できる人材は非常に希少です。AI・データ活用が進展する中、データガバナンスとAIガバナンスは統合的に考える必要があることも政策議論で強調されています。
3. 監査・モニタリングを“事後確認”から“予防・継続的保証”へ進化させられる
内部監査の世界では、従来型のサンプリング中心・事後検証型のアプローチから、データ分析・AI・継続的モニタリングを活用したより機動的なアプローチへの変化が進んでいます。本ポジションでは、監査部門・リスク管理部門・事業部門と連携し、データドリブン監査/モニタリングの仕組みそのものを構築・高度化 できます。
4. AI時代のデータ統制・データ品質・説明可能性の課題に向き合える
AI活用が進むほど、学習・推論・意思決定の前提となるデータの品質、リネージ、管理責任、権利関係、モニタリングの重要性が増します。データの不足や不整合はAI活用の障壁にもなり得るため、データとAIを切り離さずに考えられる人材 へのニーズは高まっています。
●こんな方にフィットします
・データガバナンス、データマネジメント、BI、ETL、DWH、分析基盤、可視化などに関わってきた方
・内部監査、内部統制、リスク管理、モニタリング、コンプライアンスの高度化に関心がある方
・データを整えるだけでなく、経営・現場・監査・リスク管理に効く形で活用したい 方
・SQL、Python、Alteryx、Tableau等の分析・可視化スキルを、より上流のコンサルティングに活かしたい方
・将来的に、データガバナンス・AIガバナンス・監査アナリティクス・継続的モニタリングの専門性を高めたい方
・リスクコンサルティングとテクノロジーを横断する市場価値の高いキャリアを築きたい方
●主な支援内容・プロジェクト事例
・データ活用戦略の立案支援
・データマネジメント態勢の整備・構築支援
・データマネジメント態勢の成熟度評価・ロードマップ策定支援
・データ品質管理態勢の整備・運用支援
・データ分析およびデータ分析に係る業務プロセス設計支援
・データ・リネージ/メタデータ設計支援
・データガバナンス設計、関連規程整備、運用定着支援
・データマネジメントプラットフォームの要件定義/仕様整理支援
・ETL、BIツール、Python、SQL等を活用したデータ処理・解析・可視化
・データ分析監査、継続的モニタリングの実行支援
・データ分析監査、モニタリング態勢構築支援
・AI活用を踏まえたデータ品質・リスク管理・統制設計支援
※ 単なる分析代行ではなく、データ活用の前提となるガバナンスと、データを活かした監査・モニタリングの実装 の両方を重視します。
●役割および責任
Consultant / Senior Consultant
・プロジェクトタスクの確実な遂行
・データマネジメント・データ分析業務の実行(成熟度評価、各種文書作成、KPI設定・モニタリング、ETL/BIツール/Python/SQL等を活用したデータ処理・解析・分析、分析結果の可視化など)
・データ分析監査、モニタリング支援の実行
・クライアントやITベンダー等のステークホルダーとのコミュニケーション
・クライアントの課題解決に向けた提案・提言
・メンバーに対する指導・助言
Manager / Senior Manager
・プロジェクトマネジメント、クライアントの期待値管理
・ConsultantおよびSenior Consultantへの作業指示・フォロー、およびチームパフォーマンス管理
・データガバナンス/データマネジメント/分析監査・モニタリング業務の遂行および品質管理
(成熟度評価、ロードマップ策定、活用戦略・活用方針の策定、データガバナンス設計、規程整備、データ品質KPI設定・モニタリング、リネージ/メタデータ設計、プラットフォーム要件定義、ETL/BI/Python/SQL等を活用したデータ処理・分析・可視化、報告書作成・レビュー等)
・新規案件受注に向けた提案活動(提案書構想・作成、工数見積、プレゼンテーション等)
・下位メンバーの指導・育成、チームの成長への貢献
・クライアントやベンダー等のステークホルダーとのコミュニケーション、アライアンスの促進・調整
・各種サービス開発、マーケティングツール開発、外部セミナー登壇、執筆等のマーケティング活動
企業のDX・AI活用が進むなか、競争力の源泉としてのデータの重要性はかつてなく高まっています。デジタル庁は2025年6月に公表したデータガバナンス・ガイドラインにおいて、企業が保有するデータを最大限に活用し、企業価値を向上させるうえで、経営者主導のデータガバナンスが重要であることを明示しています。
一方で、AI・データ利活用が拡大するほど、
・データ品質は十分か
・データの意味や責任主体は明確か
・データがどこから来て、どのように加工され、どの判断やレポートに使われているか可視化できているか
・リスク管理・内部監査・モニタリングに活かせる状態になっているか
といった課題が、企業の実務上の競争力と統制力を左右するようになっています。経産省のAI事業者ガイドライン第1.2版でも、AIのライフサイクル全体で自主的なリスク管理とガバナンスを実装することの重要性が示されています。
また、内部監査・モニタリング領域でも、The IIAはデータ分析・AI・エマージングテクノロジーを活用したリアルタイムかつリスクベースな保証・アドバイザリーへの進化を後押ししています。
本ポジションでは、データマネジメントの知見や、当社のフレームワーク、リスクコンサルティングの専門性を組み合わせながら、データ活用戦略、データマネジメント態勢整備、データ品質管理、監査アナリティクス、継続的モニタリング、AIを踏まえたデータ・ガバナンス高度化まで、一気通貫で支援します。当プロダクトはデータマネジメントのグローバルな参照枠組みとして位置付けられ、現在はAI・クラウド・モダンデータプラットフォームを取り込む形で進化も進んでいます。
●このポジションの魅力
1. 「データを整える」だけでなく、「データで組織を動かす」ところまで関われる
このポジションは、単なるデータ整備や分析実行にとどまりません。データガバナンス、データ品質、メタデータ、リネージ、活用方針、分析基盤、監査・モニタリング設計まで含めて、組織がデータを安心して使い、価値に変える仕組み をつくる仕事です。
2. データマネジメント × 監査アナリティクス × AI活用の希少な専門性が身につく
データガバナンスだけ、監査だけ、分析だけ、ではなく、
データ基盤整備・業務活用・リスク管理・内部監査・AIガバナンス を横断できる人材は非常に希少です。AI・データ活用が進展する中、データガバナンスとAIガバナンスは統合的に考える必要があることも政策議論で強調されています。
3. 監査・モニタリングを“事後確認”から“予防・継続的保証”へ進化させられる
内部監査の世界では、従来型のサンプリング中心・事後検証型のアプローチから、データ分析・AI・継続的モニタリングを活用したより機動的なアプローチへの変化が進んでいます。本ポジションでは、監査部門・リスク管理部門・事業部門と連携し、データドリブン監査/モニタリングの仕組みそのものを構築・高度化 できます。
4. AI時代のデータ統制・データ品質・説明可能性の課題に向き合える
AI活用が進むほど、学習・推論・意思決定の前提となるデータの品質、リネージ、管理責任、権利関係、モニタリングの重要性が増します。データの不足や不整合はAI活用の障壁にもなり得るため、データとAIを切り離さずに考えられる人材 へのニーズは高まっています。
●こんな方にフィットします
・データガバナンス、データマネジメント、BI、ETL、DWH、分析基盤、可視化などに関わってきた方
・内部監査、内部統制、リスク管理、モニタリング、コンプライアンスの高度化に関心がある方
・データを整えるだけでなく、経営・現場・監査・リスク管理に効く形で活用したい 方
・SQL、Python、Alteryx、Tableau等の分析・可視化スキルを、より上流のコンサルティングに活かしたい方
・将来的に、データガバナンス・AIガバナンス・監査アナリティクス・継続的モニタリングの専門性を高めたい方
・リスクコンサルティングとテクノロジーを横断する市場価値の高いキャリアを築きたい方
●主な支援内容・プロジェクト事例
・データ活用戦略の立案支援
・データマネジメント態勢の整備・構築支援
・データマネジメント態勢の成熟度評価・ロードマップ策定支援
・データ品質管理態勢の整備・運用支援
・データ分析およびデータ分析に係る業務プロセス設計支援
・データ・リネージ/メタデータ設計支援
・データガバナンス設計、関連規程整備、運用定着支援
・データマネジメントプラットフォームの要件定義/仕様整理支援
・ETL、BIツール、Python、SQL等を活用したデータ処理・解析・可視化
・データ分析監査、継続的モニタリングの実行支援
・データ分析監査、モニタリング態勢構築支援
・AI活用を踏まえたデータ品質・リスク管理・統制設計支援
※ 単なる分析代行ではなく、データ活用の前提となるガバナンスと、データを活かした監査・モニタリングの実装 の両方を重視します。
●役割および責任
Consultant / Senior Consultant
・プロジェクトタスクの確実な遂行
・データマネジメント・データ分析業務の実行(成熟度評価、各種文書作成、KPI設定・モニタリング、ETL/BIツール/Python/SQL等を活用したデータ処理・解析・分析、分析結果の可視化など)
・データ分析監査、モニタリング支援の実行
・クライアントやITベンダー等のステークホルダーとのコミュニケーション
・クライアントの課題解決に向けた提案・提言
・メンバーに対する指導・助言
Manager / Senior Manager
・プロジェクトマネジメント、クライアントの期待値管理
・ConsultantおよびSenior Consultantへの作業指示・フォロー、およびチームパフォーマンス管理
・データガバナンス/データマネジメント/分析監査・モニタリング業務の遂行および品質管理
(成熟度評価、ロードマップ策定、活用戦略・活用方針の策定、データガバナンス設計、規程整備、データ品質KPI設定・モニタリング、リネージ/メタデータ設計、プラットフォーム要件定義、ETL/BI/Python/SQL等を活用したデータ処理・分析・可視化、報告書作成・レビュー等)
・新規案件受注に向けた提案活動(提案書構想・作成、工数見積、プレゼンテーション等)
・下位メンバーの指導・育成、チームの成長への貢献
・クライアントやベンダー等のステークホルダーとのコミュニケーション、アライアンスの促進・調整
・各種サービス開発、マーケティングツール開発、外部セミナー登壇、執筆等のマーケティング活動
【東京/大阪/名古屋】戦略リスク・ガバナンス・サステナビリティ領域 コンサルタント (オープンポジション)/外資系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
595万円〜
ポジション
コンサルタント/シニアコンサルタント
仕事内容
Consultant/Senior Consultantとして、プロジェクトにおける担当領域の分析・設計・資料作成・実行支援を担っていただきます。具体的には、以下のような業務を想定しています。
・プロジェクトスコープ・成果物に基づくタスクの遂行
・リサーチ、論点整理、示唆出し、ディスカッション資料・報告書等の作成
・クライアントヒアリング、ワークショップ、会議体運営等の支援
・課題整理、構想策定、施策検討、業務設計、定着化支援
・自身の専門性を活かした提案・改善示唆の提供
・必要に応じたデータ分析、可視化、モニタリング設計、評価支援
・上位者・チームメンバー・クライアントとの連携によるプロジェクト推進
※担当テーマは一つに固定されるものではなく、経験やアサイン状況に応じて複数テーマにまたがる可能性があります。
●想定職位
Consultant 〜 Senior Consultant
※本採用ではコンサルタント/シニアコンサルタント層を中心に想定しています。
※ご経験・スキルに応じて、周辺レンジでの検討を行う場合があります。
●こんな方におすすめです
・今の専門性を活かしつつ、より上流・横断的なテーマに挑戦したい方
・一つの機能・制度に閉じず、経営全体に関わる変革支援をしたい方
・サステナビリティ、リスク、ガバナンスを一体で捉えたい方
・実務経験をベースに、より市場価値の高いコンサルティングキャリアを築きたい方
・多様な専門家と協働しながら、複雑な課題解決に挑みたい方
・グローバル・テクノロジー・制度変化を踏まえた支援に関わりたい方
●想定業務領域(配属テーマ例)
ご経験・スキル・志向性を踏まえ、以下のようなテーマへのアサインを想定しています。
▼戦略・価値創造・ガバナンス領域
サステナビリティ戦略、中長期経営計画、事業変革支援
企業価値向上・戦略ガバナンス・資本市場対応支援
取締役会高度化、経営管理、IR・投資家対話支援
グローバルマネジメント/グループガバナンス支援
▼リスク・レジリエンス・サプライチェーン領域
ESGリスクマネジメント、戦略リスク、将来シナリオ分析
危機管理体制構築、BCP/BCM、危機対応支援
サプライチェーンリスク、サードパーティリスク、経済安全保障対応
地政学リスク・事業継続・供給網強靱化支援
▼GRC・内部監査・内部統制領域
内部監査高度化、監査実行支援、外部品質評価
内部統制・J-SOX・ITコントロール高度化
ERP/クラウド/委託先を踏まえた統制設計・評価
法務・コンプライアンス機能高度化、AIガバナンス、輸出管理等
▼データ・テクノロジー活用領域
データガバナンス、データマネジメント、データ品質管理
データドリブン監査・継続的モニタリング
データ分析、可視化、AI活用を踏まえたガバナンス高度化
データ利活用を支えるルール・体制・モニタリング設計
・プロジェクトスコープ・成果物に基づくタスクの遂行
・リサーチ、論点整理、示唆出し、ディスカッション資料・報告書等の作成
・クライアントヒアリング、ワークショップ、会議体運営等の支援
・課題整理、構想策定、施策検討、業務設計、定着化支援
・自身の専門性を活かした提案・改善示唆の提供
・必要に応じたデータ分析、可視化、モニタリング設計、評価支援
・上位者・チームメンバー・クライアントとの連携によるプロジェクト推進
※担当テーマは一つに固定されるものではなく、経験やアサイン状況に応じて複数テーマにまたがる可能性があります。
●想定職位
Consultant 〜 Senior Consultant
※本採用ではコンサルタント/シニアコンサルタント層を中心に想定しています。
※ご経験・スキルに応じて、周辺レンジでの検討を行う場合があります。
●こんな方におすすめです
・今の専門性を活かしつつ、より上流・横断的なテーマに挑戦したい方
・一つの機能・制度に閉じず、経営全体に関わる変革支援をしたい方
・サステナビリティ、リスク、ガバナンスを一体で捉えたい方
・実務経験をベースに、より市場価値の高いコンサルティングキャリアを築きたい方
・多様な専門家と協働しながら、複雑な課題解決に挑みたい方
・グローバル・テクノロジー・制度変化を踏まえた支援に関わりたい方
●想定業務領域(配属テーマ例)
ご経験・スキル・志向性を踏まえ、以下のようなテーマへのアサインを想定しています。
▼戦略・価値創造・ガバナンス領域
サステナビリティ戦略、中長期経営計画、事業変革支援
企業価値向上・戦略ガバナンス・資本市場対応支援
取締役会高度化、経営管理、IR・投資家対話支援
グローバルマネジメント/グループガバナンス支援
▼リスク・レジリエンス・サプライチェーン領域
ESGリスクマネジメント、戦略リスク、将来シナリオ分析
危機管理体制構築、BCP/BCM、危機対応支援
サプライチェーンリスク、サードパーティリスク、経済安全保障対応
地政学リスク・事業継続・供給網強靱化支援
▼GRC・内部監査・内部統制領域
内部監査高度化、監査実行支援、外部品質評価
内部統制・J-SOX・ITコントロール高度化
ERP/クラウド/委託先を踏まえた統制設計・評価
法務・コンプライアンス機能高度化、AIガバナンス、輸出管理等
▼データ・テクノロジー活用領域
データガバナンス、データマネジメント、データ品質管理
データドリブン監査・継続的モニタリング
データ分析、可視化、AI活用を踏まえたガバナンス高度化
データ利活用を支えるルール・体制・モニタリング設計
【9/14(月)】オンライン事業部説明会(グループ会社)/日系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
ー
仕事内容
グループ会社によるセキュリティ領域に特化した事業説明会を開催いたします。
サイバー攻撃に関するニュースが連日世間を騒がせています。サイバー攻撃の手法が高度化・巧妙化しつつある中、守るべきITシステムもサプライチェーンも複雑化・巨大化しています。
いまやセキュリティ侵害は、情報漏洩にとどまらず、企業経営や社会活動全体に多大なる影響を与える最重要課題の一つになっています。
本説明会では、サイバーセキュリティ/情報セキュリティの領域で長年にわたりセキュリティサービスを提供してきた当社グループ会社の事業内容や事業特徴、キャリアパスなどについてわかりやすくご紹介いたします。
セキュリティ業務のご経験や、当社へのご応募を前提としたものではございません。
「セキュリティの仕事」にご興味をお持ち方は、ぜひお気軽にご参加ください。
●説明会概要
日時 :2026/9/14(月)18:30-19:30
※Q&Aのご質問量に応じて延長となる場合がございます
内容 :昨今のセキュリティ動向、企業紹介、事業紹介、事業特徴、
キャリアパス、求める人材像、ポジションについて
開催方法 :Zoomウェビナーを利用したオンラインセミナー
サイバー攻撃に関するニュースが連日世間を騒がせています。サイバー攻撃の手法が高度化・巧妙化しつつある中、守るべきITシステムもサプライチェーンも複雑化・巨大化しています。
いまやセキュリティ侵害は、情報漏洩にとどまらず、企業経営や社会活動全体に多大なる影響を与える最重要課題の一つになっています。
本説明会では、サイバーセキュリティ/情報セキュリティの領域で長年にわたりセキュリティサービスを提供してきた当社グループ会社の事業内容や事業特徴、キャリアパスなどについてわかりやすくご紹介いたします。
セキュリティ業務のご経験や、当社へのご応募を前提としたものではございません。
「セキュリティの仕事」にご興味をお持ち方は、ぜひお気軽にご参加ください。
●説明会概要
日時 :2026/9/14(月)18:30-19:30
※Q&Aのご質問量に応じて延長となる場合がございます
内容 :昨今のセキュリティ動向、企業紹介、事業紹介、事業特徴、
キャリアパス、求める人材像、ポジションについて
開催方法 :Zoomウェビナーを利用したオンラインセミナー
【9/14(月)オンライン事業部説明会】セキュリティ領域/情報セキュリティのプロフェッショナルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当社によるセキュリティ領域に特化した事業説明会を開催いたします。
サイバー攻撃に関するニュースが連日世間を騒がせています。サイバー攻撃の手法が高度化・巧妙化しつつある中、守るべきITシステムもサプライチェーンも複雑化・巨大化しています。
いまやセキュリティ侵害は、情報漏洩にとどまらず、企業経営や社会活動全体に多大なる影響を与える最重要課題の一つになっています。
本説明会では、サイバーセキュリティ/情報セキュリティの領域で長年にわたりセキュリティサービスを提供してきた当社の事業内容や事業特徴、キャリアパスなどについてわかりやすくご紹介いたします。
セキュリティ業務のご経験や、当社へのご応募を前提としたものではございません。
「セキュリティの仕事」にご興味をお持ちの方は、ぜひお気軽にご参加ください。
●説明会概要
日時 :2026/9/14(月)18:30-19:30
※Q&Aのご質問量に応じて延長となる場合がございます
内容 :昨今のセキュリティ動向、企業紹介、事業紹介、事業特徴、
キャリアパス、求める人材像、ポジションについて
開催方法 :Zoomウェビナーを利用したオンラインセミナー
サイバー攻撃に関するニュースが連日世間を騒がせています。サイバー攻撃の手法が高度化・巧妙化しつつある中、守るべきITシステムもサプライチェーンも複雑化・巨大化しています。
いまやセキュリティ侵害は、情報漏洩にとどまらず、企業経営や社会活動全体に多大なる影響を与える最重要課題の一つになっています。
本説明会では、サイバーセキュリティ/情報セキュリティの領域で長年にわたりセキュリティサービスを提供してきた当社の事業内容や事業特徴、キャリアパスなどについてわかりやすくご紹介いたします。
セキュリティ業務のご経験や、当社へのご応募を前提としたものではございません。
「セキュリティの仕事」にご興味をお持ちの方は、ぜひお気軽にご参加ください。
●説明会概要
日時 :2026/9/14(月)18:30-19:30
※Q&Aのご質問量に応じて延長となる場合がございます
内容 :昨今のセキュリティ動向、企業紹介、事業紹介、事業特徴、
キャリアパス、求める人材像、ポジションについて
開催方法 :Zoomウェビナーを利用したオンラインセミナー
セキュリティコンサルタント/ITコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者
仕事内容
業務概要:
日本顧客向けプロジェクトにおいて、アプリケーション層のセキュリティ脆弱性を分析する(AI診断結果、SAST/DASTツール、またはセキュリティ評価結果をもとに、原因・影響度を特定し、改善策/パッチ適用方針を提案)。
顧客および関係者とのコミュニケーションに必要な技術資料(修正方針、調整資料、分析レポート、セキュリティ評価レポート等)を日本語で作成する。
顧客およびシステム運用中のベンダーと直接連携し、脆弱性の説明、対応方針・スケジュールの合意形成、必要に応じたエスカレーション対応を行う。
ベトナム側のSecurity Engineerと連携し、タスクアサイン、技術指導、分析結果のレビューを行ったうえで成果物を納品する。
チーム体制で複数顧客の複数ケースを並行して対応し、ナレッジ共有を通じてセキュリティチーム全体の能力向上に貢献する。
各プロジェクトの情報セキュリティ規程を厳格に遵守する(一部プロジェクトでは、ソースコードおよびデータを日本国内のみで取り扱う必要があります)。
セキュリティサービスの能力強化活動に参画し、脆弱性評価・改善対応に関するテンプレート、チェックリスト、ベストプラクティス資料を作成する。
ポジション・部門の魅力:
日本国内で、通信、金融、製造、重要インフラなど多様な大手顧客向けプロジェクトに参画可能です。
チーム体制で専門的なセキュリティ知識を習得・共有できる環境(グローバルで多数のセキュリティ専門家、CISSP/OSCP保有者によるメンタリング)。
CISSP、OSCP、CEH、AWS Security等の国際セキュリティ資格取得・維持費用をサポート。
明確なキャリアパスと、セキュリティチーム拡大戦略に基づく成長機会。日本市場における中核サービス領域として発展予定。
日本顧客向けプロジェクトにおいて、アプリケーション層のセキュリティ脆弱性を分析する(AI診断結果、SAST/DASTツール、またはセキュリティ評価結果をもとに、原因・影響度を特定し、改善策/パッチ適用方針を提案)。
顧客および関係者とのコミュニケーションに必要な技術資料(修正方針、調整資料、分析レポート、セキュリティ評価レポート等)を日本語で作成する。
顧客およびシステム運用中のベンダーと直接連携し、脆弱性の説明、対応方針・スケジュールの合意形成、必要に応じたエスカレーション対応を行う。
ベトナム側のSecurity Engineerと連携し、タスクアサイン、技術指導、分析結果のレビューを行ったうえで成果物を納品する。
チーム体制で複数顧客の複数ケースを並行して対応し、ナレッジ共有を通じてセキュリティチーム全体の能力向上に貢献する。
各プロジェクトの情報セキュリティ規程を厳格に遵守する(一部プロジェクトでは、ソースコードおよびデータを日本国内のみで取り扱う必要があります)。
セキュリティサービスの能力強化活動に参画し、脆弱性評価・改善対応に関するテンプレート、チェックリスト、ベストプラクティス資料を作成する。
ポジション・部門の魅力:
日本国内で、通信、金融、製造、重要インフラなど多様な大手顧客向けプロジェクトに参画可能です。
チーム体制で専門的なセキュリティ知識を習得・共有できる環境(グローバルで多数のセキュリティ専門家、CISSP/OSCP保有者によるメンタリング)。
CISSP、OSCP、CEH、AWS Security等の国際セキュリティ資格取得・維持費用をサポート。
明確なキャリアパスと、セキュリティチーム拡大戦略に基づく成長機会。日本市場における中核サービス領域として発展予定。
【10/7(水)オンライン開催】サイバーセキュリティ&リスク領域希望者向け中途採用セミナー(大阪/名古屋/福岡)/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
本イベントはサイバーセキュリティ&リスク(サイバーセキュリティ、リスク、コンプライアンス・プライバシー、製品)領域のコンサルタントとして西日本(大阪/名古屋/福岡)での勤務を希望される方向けに企画しております。
【イベントの目的】
私たちは、全国においてサービス提供を展開しており、特に大阪では最大級のファームとして、責任監査法人、アドバイザリー会社、税理士法人を含めた4法人が1つのオフィスを共有することで、部門を超えた協働が進んでいます。
中でもコンサルティング部門においては、サイバーセキュリティ&リスクに関連するプロジェクトも急増していることから、今回西日本(大阪/名古屋/福岡)での勤務を考えられておられる方をメインに各拠点の活動事例をご紹介するイベントを企画いたしました。
中長期での転職をお考えの方もぜひこの機会に奮ってご参加ください。
【開催概要】
日時: 2026年10月7日(水)19:00〜20:00
方法: Teams
【アジェンダ】
―当社の紹介
―西日本拠点の紹介
―各領域の業務事例の紹介
―座談会
各領域の職務概要は以下の通りです。
●サイバーセキュリティコンサルタント
昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。
弊社セキュリティチームでは、サイバーセキュリティに関する攻撃アクター、政策および規制、開示情報、インシデントなど世界中の事象の把握および理解を進めており、何が正解か明確な答えの無いサイバーセキュリティ投資の世界において、サイバーインテリジェンスを活用したコンサルティングにより、企業の意思決定を支援しております。
●リスクコンサルタント
経営環境がデジタルネイティブにシフトし、企業活動に不可欠なサプライチェーンは国内外へと急速に展開を始めています。加えて、生成AIに代表される連続的なEmerging Technologyの台頭、マルチステークホルダーに対するアカウンタビリティの高まり、サードパーティリスク管理の複雑化など、経営者を取り巻く経営環境はますます複雑化を増していきます。こうした環境下において、経営者は、経営アジェンダに関連する様々なリスク(機会と脅威)を認識し、組織横断的にTrust(信頼性)とResilience(強靭さ)を高めることが強く求められています。
弊社リスクチームでは、経営アジェンダに直結する包括的なリスクマネジメントの戦略策定から、重要リスクに対する具体的対策の実装、グローバルでのガバナンス高度化までを一気通貫で支援しており、業種・規模を問わず多様な企業のTrust & Resilienceの向上に貢献しております。具体的には、戦略的ERM、オール・ハザード・BCP/BCM、サプライチェーン・サードパーティリスク、AI/生成AI等のエマージング・テクノロジーリスク、経済安全保障、知的資産(産業財産権・営業秘密等)に関するリスク管理など、幅広いテーマを扱っています。
GRC(ガバナンス・リスク・コンプライアンス)領域でのご経験をお持ちの方はもちろん、経営企画・法務・知財業務・システム開発/運用、SEやシステムコンサルタントとしてご活躍されてきた方で、その経験を活かして自身の市場価値をさらに高めていきたいとお考えの方の応募をお待ちしております。
●コンプライアンス・プライバシーコンサルタント
企業におけるグローバルでのビジネス展開やDX、デジタルサービスのローンチが増加する一方で、個人情報やプライバシーの保護は喫緊の経営課題となっています。GDPRをはじめとする各国データ保護法制の整備、国内における改正個人情報保護法の継続的なアップデート、生成AIの活用に伴う新たなプライバシーリスクなど、企業が遵守・配慮すべき領域は急速に拡大しています。デジタルビジネスや機密情報を守るという意味では「サイバーセキュリティコンサルタント」に近いものがありますが、関連する世界の法規制やデジタルに関する消費者意識の理解が求められる一方で、深いITセキュリティの知識は相対的に求められないなどの違いがあります。
弊社コンプライアンス・プライバシーチームは、官公庁・金融・製造・情報通信・エネルギー・交通機関・インターネットビジネスなどの幅広い業界のクライアントに対して、グローバルとも連携しつつ、コンプライアンスやプライバシーに関する戦略策定〜実行支援まで幅広くクライアントを支援しております。
法規制対応やプライバシー領域に興味・関心をお持ちの方であれば、コンサル業務未経験の方でも歓迎しております。
●製品領域 サイバーセキュリティコンサルタント
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。コネクテッドカー、IoT機器、医療機器、産業用制御システムなど、ネットワークに接続される製品が爆発的に増加するなか、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性・人命その他への影響が、事業として無視できないリスクになってきています。加えて、製品ライフサイクル全体を通じたセキュリティ・バイ・デザインの実装や、サプライチェーン全体を巻き込んだガバナンス構築が、グローバルで事業を展開する製造業にとって不可避の経営課題となっています。
弊社製品セキュリティチームでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域(OT、IoT、組込み機器、車載システム等)における課題に対応いただきます。弊社では、グローバルネットワークと連携しながら、製品開発の上流から運用・廃棄までを見据えた製品セキュリティの高度化を支援しております。
現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材を目指してみませんか。
【イベントの目的】
私たちは、全国においてサービス提供を展開しており、特に大阪では最大級のファームとして、責任監査法人、アドバイザリー会社、税理士法人を含めた4法人が1つのオフィスを共有することで、部門を超えた協働が進んでいます。
中でもコンサルティング部門においては、サイバーセキュリティ&リスクに関連するプロジェクトも急増していることから、今回西日本(大阪/名古屋/福岡)での勤務を考えられておられる方をメインに各拠点の活動事例をご紹介するイベントを企画いたしました。
中長期での転職をお考えの方もぜひこの機会に奮ってご参加ください。
【開催概要】
日時: 2026年10月7日(水)19:00〜20:00
方法: Teams
【アジェンダ】
―当社の紹介
―西日本拠点の紹介
―各領域の業務事例の紹介
―座談会
各領域の職務概要は以下の通りです。
●サイバーセキュリティコンサルタント
昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。
弊社セキュリティチームでは、サイバーセキュリティに関する攻撃アクター、政策および規制、開示情報、インシデントなど世界中の事象の把握および理解を進めており、何が正解か明確な答えの無いサイバーセキュリティ投資の世界において、サイバーインテリジェンスを活用したコンサルティングにより、企業の意思決定を支援しております。
●リスクコンサルタント
経営環境がデジタルネイティブにシフトし、企業活動に不可欠なサプライチェーンは国内外へと急速に展開を始めています。加えて、生成AIに代表される連続的なEmerging Technologyの台頭、マルチステークホルダーに対するアカウンタビリティの高まり、サードパーティリスク管理の複雑化など、経営者を取り巻く経営環境はますます複雑化を増していきます。こうした環境下において、経営者は、経営アジェンダに関連する様々なリスク(機会と脅威)を認識し、組織横断的にTrust(信頼性)とResilience(強靭さ)を高めることが強く求められています。
弊社リスクチームでは、経営アジェンダに直結する包括的なリスクマネジメントの戦略策定から、重要リスクに対する具体的対策の実装、グローバルでのガバナンス高度化までを一気通貫で支援しており、業種・規模を問わず多様な企業のTrust & Resilienceの向上に貢献しております。具体的には、戦略的ERM、オール・ハザード・BCP/BCM、サプライチェーン・サードパーティリスク、AI/生成AI等のエマージング・テクノロジーリスク、経済安全保障、知的資産(産業財産権・営業秘密等)に関するリスク管理など、幅広いテーマを扱っています。
GRC(ガバナンス・リスク・コンプライアンス)領域でのご経験をお持ちの方はもちろん、経営企画・法務・知財業務・システム開発/運用、SEやシステムコンサルタントとしてご活躍されてきた方で、その経験を活かして自身の市場価値をさらに高めていきたいとお考えの方の応募をお待ちしております。
●コンプライアンス・プライバシーコンサルタント
企業におけるグローバルでのビジネス展開やDX、デジタルサービスのローンチが増加する一方で、個人情報やプライバシーの保護は喫緊の経営課題となっています。GDPRをはじめとする各国データ保護法制の整備、国内における改正個人情報保護法の継続的なアップデート、生成AIの活用に伴う新たなプライバシーリスクなど、企業が遵守・配慮すべき領域は急速に拡大しています。デジタルビジネスや機密情報を守るという意味では「サイバーセキュリティコンサルタント」に近いものがありますが、関連する世界の法規制やデジタルに関する消費者意識の理解が求められる一方で、深いITセキュリティの知識は相対的に求められないなどの違いがあります。
弊社コンプライアンス・プライバシーチームは、官公庁・金融・製造・情報通信・エネルギー・交通機関・インターネットビジネスなどの幅広い業界のクライアントに対して、グローバルとも連携しつつ、コンプライアンスやプライバシーに関する戦略策定〜実行支援まで幅広くクライアントを支援しております。
法規制対応やプライバシー領域に興味・関心をお持ちの方であれば、コンサル業務未経験の方でも歓迎しております。
●製品領域 サイバーセキュリティコンサルタント
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。コネクテッドカー、IoT機器、医療機器、産業用制御システムなど、ネットワークに接続される製品が爆発的に増加するなか、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性・人命その他への影響が、事業として無視できないリスクになってきています。加えて、製品ライフサイクル全体を通じたセキュリティ・バイ・デザインの実装や、サプライチェーン全体を巻き込んだガバナンス構築が、グローバルで事業を展開する製造業にとって不可避の経営課題となっています。
弊社製品セキュリティチームでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域(OT、IoT、組込み機器、車載システム等)における課題に対応いただきます。弊社では、グローバルネットワークと連携しながら、製品開発の上流から運用・廃棄までを見据えた製品セキュリティの高度化を支援しております。
現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材を目指してみませんか。
サイバーコンサルタント(シニアコンサルタント候補)/監査法人系サイバーコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント(候補)
仕事内容
多国籍サイバーセキュリティサービスチームは、日本と世界の架け橋となり、業界最先端のセキュリティサービスを提供するチームでの業務です。多文化・多言語環境におけるプロジェクトの遂行を強みとする、経験豊富なサイバーセキュリティ専門家のチームの一員として、以下の業務を中心に従事します。
●主な業務内容
・目的、スコープ、スケジュール、マイルストーンの設定や、リスクおよびデリバリー上の課題のエスカレーションを含む、案件計画の策定・推進を支援
・クライアントとの初期接点からプロジェクト開始までに必要となる、提案書作成および社内手続きの推進を支援
・クライアントの期待に応えるため、明確性と正確性を備えた高品質なデリバリーの実現に向け、案件の計画・実行を支援
・最終的なマネジメントレビューに先立ち、最高水準の品質を確保しながら、プロジェクト報告書および各種成果物の作成を管理
・案件を通じて、クライアントにとって信頼できるアドバイザーとして対応
・ジュニアメンバーへのメンタリング・コーチングや、自ら模範を示すことを通じて、チームの成長に貢献
・サイバーセキュリティに関する最新のソートリーダーシップ、業界調査、マーケティング資料の作成に貢献
・優先順位の変化や不確実性に前向きに対応しながら、レジリエンス、責任感、プロフェッショナリズムを発揮
●チームの特徴/魅力
・多様なバックグラウンドを持つサイバーセキュリティの専門家とともに、幅広い知見を吸収できる環境です。
・セキュリティリスク評価、セキュリティガバナンス、セキュリティポリシー策定など、クライアントの経営課題に直結する戦略的なサイバーセキュリティ支援に携わることができます。
・グループ会社およびグローバルチームの多様なチームと連携し、国内外の知見を活かしたプロジェクト推進が可能です。
・成長市場であるサイバーセキュリティビジネスの中で、戦略から実行まで一貫して関与できるほか、グローバルチームとの協働機会にも恵まれた環境です。
●主な業務内容
・目的、スコープ、スケジュール、マイルストーンの設定や、リスクおよびデリバリー上の課題のエスカレーションを含む、案件計画の策定・推進を支援
・クライアントとの初期接点からプロジェクト開始までに必要となる、提案書作成および社内手続きの推進を支援
・クライアントの期待に応えるため、明確性と正確性を備えた高品質なデリバリーの実現に向け、案件の計画・実行を支援
・最終的なマネジメントレビューに先立ち、最高水準の品質を確保しながら、プロジェクト報告書および各種成果物の作成を管理
・案件を通じて、クライアントにとって信頼できるアドバイザーとして対応
・ジュニアメンバーへのメンタリング・コーチングや、自ら模範を示すことを通じて、チームの成長に貢献
・サイバーセキュリティに関する最新のソートリーダーシップ、業界調査、マーケティング資料の作成に貢献
・優先順位の変化や不確実性に前向きに対応しながら、レジリエンス、責任感、プロフェッショナリズムを発揮
●チームの特徴/魅力
・多様なバックグラウンドを持つサイバーセキュリティの専門家とともに、幅広い知見を吸収できる環境です。
・セキュリティリスク評価、セキュリティガバナンス、セキュリティポリシー策定など、クライアントの経営課題に直結する戦略的なサイバーセキュリティ支援に携わることができます。
・グループ会社およびグローバルチームの多様なチームと連携し、国内外の知見を活かしたプロジェクト推進が可能です。
・成長市場であるサイバーセキュリティビジネスの中で、戦略から実行まで一貫して関与できるほか、グローバルチームとの協働機会にも恵まれた環境です。
ITインフラコンサルタント/大手総合商社系ICT領域のグループ企業を統括する持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
ITコンサルタント、セキュリティコンサルタント
【仕事内容】
●概要
幅広い業界の顧客に対し、セキュリティやITインフラ全般を俯瞰したコンサルティング業務を担います。
顧客へのコンサルティング業務が6割、サービス企画やグループの顧客基盤を活用したプリセールス活動が4割です。
●詳細
1. IT戦略の策定、システム導入、業務改善、PMO業務
2. セキュリティソリューション(ゼロトラスト関連等)の導入提案
3. 顧客へのヒアリング、提案書や要件定義書等の作成
4. サービスの企画立案や営業サポート(プリセールス活動)
※セキュリティ製品の構築・設計など、手を動かす実装フェーズは担当しません。
【ポジションの魅力】
複数のバックグラウンドを持つ会社で構成されるグループだからこそのクロスセルや提案活動が可能です。
週3リモート・フルフレックス、標準労働時間7時間15分で残業20hの働きやすい環境です。
セキュリティに強みを持つ企業を目指す同社の最前線で活躍できます。
グループとしての注力部署です。
【仕事内容】
●概要
幅広い業界の顧客に対し、セキュリティやITインフラ全般を俯瞰したコンサルティング業務を担います。
顧客へのコンサルティング業務が6割、サービス企画やグループの顧客基盤を活用したプリセールス活動が4割です。
●詳細
1. IT戦略の策定、システム導入、業務改善、PMO業務
2. セキュリティソリューション(ゼロトラスト関連等)の導入提案
3. 顧客へのヒアリング、提案書や要件定義書等の作成
4. サービスの企画立案や営業サポート(プリセールス活動)
※セキュリティ製品の構築・設計など、手を動かす実装フェーズは担当しません。
【ポジションの魅力】
複数のバックグラウンドを持つ会社で構成されるグループだからこそのクロスセルや提案活動が可能です。
週3リモート・フルフレックス、標準労働時間7時間15分で残業20hの働きやすい環境です。
セキュリティに強みを持つ企業を目指す同社の最前線で活躍できます。
グループとしての注力部署です。
【東京都】サイバーセキュリティ プリセールス(新設組織コアメンバー)/総合セキュリティサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
プリセールス(新設組織コアメンバー)
仕事内容
同社初のプリセールス専任ポジションとして、営業支援を中心に、技術的な観点からサイバーセキュリティサービスの提案・導入をリードしていただきます。単なる営業支援にとどまらず、将来的にはプリセールス機能の設計・構築にも関与し、事業成長に直結する戦略的な役割を担っていただくポジションです。
主な活動:
1. 技術的な営業支援・提案活動
2. 顧客のIT環境やセキュリティ課題を技術的にヒアリング・分析
3. サイバーセキュリティ製品・サービス(例:EDR、SIEM、ゼロトラスト、クラウドセキュリティ等)の技術的な説明・導入支援
4. サービスデモ・PoC(概念実証)の実施
多様なセキュリティソリューションを通じて、営業・技術の両面から顧客の課題解決に貢献できます。また、この度新設された新たな組織のコアメンバーとして、提案体制や業務フローの構築など、組織づくりから携わることができます。将来的には、プリセールスのスペシャリストだけでなく、マネジメントやソリューション企画など、志向に応じたキャリア形成が可能です。
主な活動:
1. 技術的な営業支援・提案活動
2. 顧客のIT環境やセキュリティ課題を技術的にヒアリング・分析
3. サイバーセキュリティ製品・サービス(例:EDR、SIEM、ゼロトラスト、クラウドセキュリティ等)の技術的な説明・導入支援
4. サービスデモ・PoC(概念実証)の実施
多様なセキュリティソリューションを通じて、営業・技術の両面から顧客の課題解決に貢献できます。また、この度新設された新たな組織のコアメンバーとして、提案体制や業務フローの構築など、組織づくりから携わることができます。将来的には、プリセールスのスペシャリストだけでなく、マネジメントやソリューション企画など、志向に応じたキャリア形成が可能です。
財務アドバイザリー/リスクアドバイザリー領域のコンサルタント/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【宇都宮】財務アドバイザリー/リスクアドバイザリー領域のコンサルタント/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【福岡】財務アドバイザリー/リスクアドバイザリー領域のコンサルタント/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【札幌】財務アドバイザリー/リスクアドバイザリー領域のコンサルタント/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【釧路】財務アドバイザリー/リスクアドバイザリー領域のコンサルタント/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【大阪】財務アドバイザリー/リスクアドバイザリー領域のコンサルタント/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【広島】財務アドバイザリー/リスクアドバイザリー領域のコンサルタント/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【仙台】財務アドバイザリー/リスクアドバイザリー領域のコンサルタント/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【名古屋】財務アドバイザリー/リスクアドバイザリー領域のコンサルタント/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
FAS/RAS/BPO領域の財務コンサルタント(公認会計士)/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【宇都宮】FAS/RAS/BPO領域の財務コンサルタント(公認会計士)/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【福岡】FAS/RAS/BPO領域の財務コンサルタント(公認会計士)/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【札幌】FAS/RAS/BPO領域の財務コンサルタント(公認会計士)/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【釧路】FAS/RAS/BPO領域の財務コンサルタント(公認会計士)/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【大阪】FAS/RAS/BPO領域の財務コンサルタント(公認会計士)/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【広島】FAS/RAS/BPO領域の財務コンサルタント(公認会計士)/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【仙台】FAS/RAS/BPO領域の財務コンサルタント(公認会計士)/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【名古屋】FAS/RAS/BPO領域の財務コンサルタント(公認会計士)/税理士法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,200万円
ポジション
アシスタントマネージャー・マネージャー・シニアマネージャー・アソシエイトディレクター
仕事内容
ご志向や経験に応じて、以下の業務に関与いただきます。少数精鋭体制のため、業務全体像を俯瞰しながら横断的な経験ができます。
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
【具体的な業務内容】
〇FAS業務(財務アドバイザリー)
・財務デューデリジェンス
・バリュエーション
〇RAS業務(リスクアドバイザリー)
・JSOX導入支援・整備運用評価支援
・内部監査導入支援・運用支援
〇BPO業務(決算・開示支援)
・連結決算体制構築支援・連結決算運用支援
・開示資料(有価証券報告書・決算短信・計算書類等)作成支援
〇その他
・IPO支援(資本政策、事業計画策定・SO設計等)
・管理会計制度設計・原価計算構築
・経営管理DX
・会計システム導入支援
サイバーセキュリティ運用移管推進PM/監査法人系サイバーコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャー
仕事内容
本ポジションでは、クライアントのセキュリティ運用業務を高度化、効率化する一環として業務分析を行い、オペレートチームへ移管し、運用・改善を実施するプロジェクトのマネージメントを担当します。また、継続的なクライアントとのコミュニケーションにより、業務変革につながる新規提案やセキュリティ運用業務を抜本から改善するトランスフォーメーションにも関与します。
[主な業務内容]
・クライアントもしくは、アドバイザリチームで実施しているセキュリティ運用業務の分析(移管時、デリバリー時)
・セキュリティ運用業務の高度化・効率化への改善立案、提案、推進
・クライアントセキュリティ運用業務の変革に関する提案
・デリバリーチームにおける管理業務(品質・工数・調整)
・業務移管に伴う移管スケジュール作成、管理、課題管理およびクライアント、アドバイザリとオペレートチームとの調整
[主な業務内容]
・クライアントもしくは、アドバイザリチームで実施しているセキュリティ運用業務の分析(移管時、デリバリー時)
・セキュリティ運用業務の高度化・効率化への改善立案、提案、推進
・クライアントセキュリティ運用業務の変革に関する提案
・デリバリーチームにおける管理業務(品質・工数・調整)
・業務移管に伴う移管スケジュール作成、管理、課題管理およびクライアント、アドバイザリとオペレートチームとの調整
Consultant, Security Solutions/外資系IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Consultant
仕事内容
お客様が抱えるサイバーセキュリティ上の課題を明確化し、昨今急増するサイバー犯罪からお客様の企業価値を守るためにサイバーセキュリティソリューションの実現を技術的知見に基づいて行っていただきます。当社の強みであるマイクロソフトテクノロジーに精通しつつ、マイクロソフト社やサイバーセキュリティ企業が提供するベストプラクティスを理解し、チームリードとして、デリバリーリードの管理の元、デリバリーの実施を行うことが求められます。
【職務詳細】デリバリー推進
●ソリューションのデリバリー (要件定義、基本設計、詳細設計、開発) の実施
●デリバリーリードへの報告業務
●タスク遂行に必要なプロジェクト関係者またはお客様との共通理解の構築
●チームタスクまたは担当タスクの具体化と進捗管理
●チームメンバーまたは個人の業務管理
*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。
【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。
●Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
●Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
●Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
●Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。
【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC
【実績(一例)】
ゼロトラストセキュリティアセスメント
AD・Windowサーバーセキュリティアセスメント
オンプレミスActive Directry移行支援
Microsoft Purviewによる情報漏洩対策導入支援
Entra IDによるIDガバナンス導入支援
Azure OpenAIインフラセキュリティアセスメント
Copilot for Security導入・活用支援
Together we do what matters.
【職務詳細】デリバリー推進
●ソリューションのデリバリー (要件定義、基本設計、詳細設計、開発) の実施
●デリバリーリードへの報告業務
●タスク遂行に必要なプロジェクト関係者またはお客様との共通理解の構築
●チームタスクまたは担当タスクの具体化と進捗管理
●チームメンバーまたは個人の業務管理
*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。
【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。
●Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
●Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
●Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
●Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。
【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC
【実績(一例)】
ゼロトラストセキュリティアセスメント
AD・Windowサーバーセキュリティアセスメント
オンプレミスActive Directry移行支援
Microsoft Purviewによる情報漏洩対策導入支援
Entra IDによるIDガバナンス導入支援
Azure OpenAIインフラセキュリティアセスメント
Copilot for Security導入・活用支援
Together we do what matters.
Manager, Security Solutions/外資系IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
セキュリティビジネスの戦略的なリーダーとして、プロジェクト全体の成功とチームの成長、および組織的なインパクトを最大化させる。プロジェクトの健全性を維持しながら、顧客の真の課題を解決するアドバイザーとして、次なるビジネス機会を創出する責任を担う。
●主な業務・実績
複数のプロジェクトにおけるKPI(収益性、品質、納期)の総括管理と、組織リソースの最適化。
C-Levelを含むクライアントへの戦略的な提言、およびMicrosoftセキュリティを核とした高度な提案活動の主導。
メンバーのキャリア開発を支援する文化を醸成し、パフォーマンスを最大化させるチームビルディングの実行。
●セキュリティソリューション領域(一例)
Cyber Defense:ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
Digital Identity:情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
Data Protection:ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
Cloud Security:クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。
●使用技術・製品(一例)
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure FirewallAzure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
●主な業務・実績
複数のプロジェクトにおけるKPI(収益性、品質、納期)の総括管理と、組織リソースの最適化。
C-Levelを含むクライアントへの戦略的な提言、およびMicrosoftセキュリティを核とした高度な提案活動の主導。
メンバーのキャリア開発を支援する文化を醸成し、パフォーマンスを最大化させるチームビルディングの実行。
●セキュリティソリューション領域(一例)
Cyber Defense:ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。
Digital Identity:情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。
Data Protection:ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。
Cloud Security:クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。
●使用技術・製品(一例)
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure FirewallAzure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
経済安全保障・地政学リスク戦略コンサルタント/リサーチャー/外資系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント、マネージャー
仕事内容
●業務概要
国際情勢の不安定化、地政学的対立の長期化、保護主義の拡大、各国の産業政策強化、輸出管理・投資規制・経済制裁の高度化、技術覇権競争の激化などを背景に、グローバル企業にとって、経済安全保障・地政学リスクを踏まえた事業運営は重要な経営課題となっています。
企業には、政策・規制動向や国際情勢を正確に把握するだけでなく、それらが事業戦略、サプライチェーン、技術管理、投資判断、海外事業運営、リスク管理体制にどのような影響を及ぼすのかを見極め、具体的な対応策に落とし込むことが求められています。
本ポジションは、経済安全保障・地政学リスクに関する政策・規制・国際情勢のリサーチ、カントリーリスク分析、シナリオ分析、インテリジェンスレポート作成に加え、サプライチェーンリスク評価、技術流出対策、トレードコンプライアンス、リスク管理体制の整備、経営層向けの戦略提言までを一体的に支援します。
単なる調査・情報提供にとどまらず、政策・規制・国際情勢を読み解き、企業の経営判断と事業変革につなげるコンサルティング/リサーチ機能を担うポジションです。
●具体的な業務
主な支援内容・プロジェクト事例:
1. 経済安全保障・地政学リスクに関する政策・規制・国際情勢リサーチ
2. カントリーリスク、地域情勢、通商政策、産業政策に関する調査・分析
3. 経済安全保障・地政学リスクに関するインテリジェンスレポート作成
4. 経営層向けのリスクブリーフィング、ディスカッション資料作成
5. 地政学リスクに関するシナリオ分析、影響評価、対応策立案
6. サプライチェーンリスク評価、重要国・重要品目・重要取引先の分析
7. 経済安全保障を踏まえたサプライチェーン戦略・調達戦略の立案支援
8. トレードコンプライアンス、輸出管理、経済制裁、投資規制対応に関する体制整備支援
9. 技術流出対策、重要技術・重要情報の管理態勢整備支援
10. 経済安全保障・地政学リスクに関するリスク管理体制の構築・高度化支援
11. 海外事業展開、撤退、組織再編、M&A等に伴う地政学・規制リスク評価
12. 政策・制度動向を踏まえた事業機会・リスクの分析
13. ルール形成、政策提言、産官学連携に関する調査・企画支援
役割および責任:
【Consultant / Senior Consultant】
1. プロジェクトで定められたスコープ・成果物に基づく調査、分析、資料作成、実行支援
2. 経済安全保障、地政学リスク、通商政策、輸出管理、投資規制、サプライチェーン等に関する情報収集・論点整理
3. 政策・規制・国際情勢に関するリサーチ、レポート作成、クライアント向け資料作成
4. クライアントの業界・事業特性を踏まえたリスク評価、シナリオ分析、対応策検討
5. 上位者と連携した提案・提言内容の具体化
6. 自身の専門性・経験を活かした付加価値提供
7. 下位メンバーへの助言・指導
【Manager以上】
1. プロジェクトの組成、遂行、クロージングまでのマネジメント
2. 調査設計、分析アプローチ、論点設計、成果物構成のリード
3. クライアントの経営課題・事業課題を踏まえたリスク分析、戦略提言、体制整備支援の推進
4. Consultant / Senior Consultantへの作業指示、品質レビュー、育成
5. 経営層・部門責任者向けの報告、ディスカッション、合意形成支援
6. 新規案件受注に向けた提案活動
7. 経済安全保障・地政学リスク領域におけるサービス開発、リサーチテーマ企画、チーム成長への貢献
●ポジションの魅力
1. 経済安全保障・地政学リスクを「経営判断」に結び付けられる
本ポジションは、国際情勢や政策動向を分析するだけでなく、それらが企業のサプライチェーン、海外投資、調達戦略、技術管理、事業ポートフォリオ、危機管理に与える影響を整理し、経営層の意思決定に資する形で提言することができます。
2. コンサルティングとシンクタンク型リサーチの両方に携われる
政策・規制調査、海外情勢分析、カントリーリスク分析、シナリオプランニング、インテリジェンスレポート作成など、シンクタンク的なリサーチ業務に加え、企業の具体的な課題解決や体制整備まで支援できます。「調査する力」と「実装する力」の両方を高められる点が特徴です。
3. サプライチェーン強靱化・技術流出対策・トレードコンプライアンスに関われる
経済安全保障の論点は、重要物資の安定供給、技術流出対策、輸出管理、投資規制、経済制裁、人権・サステナビリティを含むサプライチェーン管理など、企業実務に直結しています。本ポジションは、制度理解に加え、企業内の管理体制や業務プロセスの設計まで関与できます。
4. シナリオ分析やインテリジェンスを事業戦略に活かせる
地政学リスクに対する企業対応では、一般論のリスク認識ではなく、自社にとって重要な地域・品目・技術・取引先・規制を把握し、優先度を付けて対応することが重要です。本ポジションは、シナリオ分析やインテリジェンス活動を、サプライチェーン戦略、海外事業戦略、リスク管理体制の見直しにつなげる経験ができます。
5. ルール形成・政策提言・産官学連携にも接続できる
経済安全保障や地政学リスクの領域では、企業対応だけでなく、政策動向の先読み、制度設計への示唆、業界横断的な課題整理、官公庁・業界団体・有識者との対話も重要になります。リサーチャーとしての専門性を活かしながら、将来的には政策提言やルール形成支援にも関与できる可能性があります。
このポジションで得られるもの:
1. 経済安全保障、地政学、通商政策、輸出管理、投資規制、サプライチェーンを横断する専門性
2. 政策・規制・国際情勢を、企業の経営戦略や事業運営に落とし込む実践経験
3. シンクタンク型のリサーチ力と、コンサルティング型の課題解決力の両方
4. シナリオ分析、インテリジェンス、カントリーリスク分析を経営判断につなげる経験
5. 経営層向けの提言、戦略立案、リスク管理体制整備に関わる上流経験
6. 今後ますます重要性が高まる、経済安全保障・地政学リスク領域でのキャリア基盤
国際情勢の不安定化、地政学的対立の長期化、保護主義の拡大、各国の産業政策強化、輸出管理・投資規制・経済制裁の高度化、技術覇権競争の激化などを背景に、グローバル企業にとって、経済安全保障・地政学リスクを踏まえた事業運営は重要な経営課題となっています。
企業には、政策・規制動向や国際情勢を正確に把握するだけでなく、それらが事業戦略、サプライチェーン、技術管理、投資判断、海外事業運営、リスク管理体制にどのような影響を及ぼすのかを見極め、具体的な対応策に落とし込むことが求められています。
本ポジションは、経済安全保障・地政学リスクに関する政策・規制・国際情勢のリサーチ、カントリーリスク分析、シナリオ分析、インテリジェンスレポート作成に加え、サプライチェーンリスク評価、技術流出対策、トレードコンプライアンス、リスク管理体制の整備、経営層向けの戦略提言までを一体的に支援します。
単なる調査・情報提供にとどまらず、政策・規制・国際情勢を読み解き、企業の経営判断と事業変革につなげるコンサルティング/リサーチ機能を担うポジションです。
●具体的な業務
主な支援内容・プロジェクト事例:
1. 経済安全保障・地政学リスクに関する政策・規制・国際情勢リサーチ
2. カントリーリスク、地域情勢、通商政策、産業政策に関する調査・分析
3. 経済安全保障・地政学リスクに関するインテリジェンスレポート作成
4. 経営層向けのリスクブリーフィング、ディスカッション資料作成
5. 地政学リスクに関するシナリオ分析、影響評価、対応策立案
6. サプライチェーンリスク評価、重要国・重要品目・重要取引先の分析
7. 経済安全保障を踏まえたサプライチェーン戦略・調達戦略の立案支援
8. トレードコンプライアンス、輸出管理、経済制裁、投資規制対応に関する体制整備支援
9. 技術流出対策、重要技術・重要情報の管理態勢整備支援
10. 経済安全保障・地政学リスクに関するリスク管理体制の構築・高度化支援
11. 海外事業展開、撤退、組織再編、M&A等に伴う地政学・規制リスク評価
12. 政策・制度動向を踏まえた事業機会・リスクの分析
13. ルール形成、政策提言、産官学連携に関する調査・企画支援
役割および責任:
【Consultant / Senior Consultant】
1. プロジェクトで定められたスコープ・成果物に基づく調査、分析、資料作成、実行支援
2. 経済安全保障、地政学リスク、通商政策、輸出管理、投資規制、サプライチェーン等に関する情報収集・論点整理
3. 政策・規制・国際情勢に関するリサーチ、レポート作成、クライアント向け資料作成
4. クライアントの業界・事業特性を踏まえたリスク評価、シナリオ分析、対応策検討
5. 上位者と連携した提案・提言内容の具体化
6. 自身の専門性・経験を活かした付加価値提供
7. 下位メンバーへの助言・指導
【Manager以上】
1. プロジェクトの組成、遂行、クロージングまでのマネジメント
2. 調査設計、分析アプローチ、論点設計、成果物構成のリード
3. クライアントの経営課題・事業課題を踏まえたリスク分析、戦略提言、体制整備支援の推進
4. Consultant / Senior Consultantへの作業指示、品質レビュー、育成
5. 経営層・部門責任者向けの報告、ディスカッション、合意形成支援
6. 新規案件受注に向けた提案活動
7. 経済安全保障・地政学リスク領域におけるサービス開発、リサーチテーマ企画、チーム成長への貢献
●ポジションの魅力
1. 経済安全保障・地政学リスクを「経営判断」に結び付けられる
本ポジションは、国際情勢や政策動向を分析するだけでなく、それらが企業のサプライチェーン、海外投資、調達戦略、技術管理、事業ポートフォリオ、危機管理に与える影響を整理し、経営層の意思決定に資する形で提言することができます。
2. コンサルティングとシンクタンク型リサーチの両方に携われる
政策・規制調査、海外情勢分析、カントリーリスク分析、シナリオプランニング、インテリジェンスレポート作成など、シンクタンク的なリサーチ業務に加え、企業の具体的な課題解決や体制整備まで支援できます。「調査する力」と「実装する力」の両方を高められる点が特徴です。
3. サプライチェーン強靱化・技術流出対策・トレードコンプライアンスに関われる
経済安全保障の論点は、重要物資の安定供給、技術流出対策、輸出管理、投資規制、経済制裁、人権・サステナビリティを含むサプライチェーン管理など、企業実務に直結しています。本ポジションは、制度理解に加え、企業内の管理体制や業務プロセスの設計まで関与できます。
4. シナリオ分析やインテリジェンスを事業戦略に活かせる
地政学リスクに対する企業対応では、一般論のリスク認識ではなく、自社にとって重要な地域・品目・技術・取引先・規制を把握し、優先度を付けて対応することが重要です。本ポジションは、シナリオ分析やインテリジェンス活動を、サプライチェーン戦略、海外事業戦略、リスク管理体制の見直しにつなげる経験ができます。
5. ルール形成・政策提言・産官学連携にも接続できる
経済安全保障や地政学リスクの領域では、企業対応だけでなく、政策動向の先読み、制度設計への示唆、業界横断的な課題整理、官公庁・業界団体・有識者との対話も重要になります。リサーチャーとしての専門性を活かしながら、将来的には政策提言やルール形成支援にも関与できる可能性があります。
このポジションで得られるもの:
1. 経済安全保障、地政学、通商政策、輸出管理、投資規制、サプライチェーンを横断する専門性
2. 政策・規制・国際情勢を、企業の経営戦略や事業運営に落とし込む実践経験
3. シンクタンク型のリサーチ力と、コンサルティング型の課題解決力の両方
4. シナリオ分析、インテリジェンス、カントリーリスク分析を経営判断につなげる経験
5. 経営層向けの提言、戦略立案、リスク管理体制整備に関わる上流経験
6. 今後ますます重要性が高まる、経済安全保障・地政学リスク領域でのキャリア基盤
【東京/大阪/名古屋】サプライチェーンリスク/サードパーティリスクコンサルタント/外資系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜1040万円
ポジション
コンサルタント〜シニアマネジャー
仕事内容
●ポジション概要
地政学リスクの高まり、経済安全保障への対応、自然災害、パンデミック、品質・人権・環境問題、サイバーリスク、外部委託やサードパーティ依存の拡大などにより、サプライチェーンを取り巻くリスクは複雑化しています。
企業にとって、サプライチェーンは単なる調達・物流・生産の仕組みではなく、事業継続、競争力、ESG対応、レピュテーション、経済安全保障を左右する経営基盤になっています。
本ポジションでは、サプライチェーンリスクマネジメント、サードパーティリスクマネジメント、供給網の可視化、重要サプライヤー管理、経済安全保障対応、ESG・人権・環境リスク対応、事業継続を踏まえたサプライチェーン強靱化を支援します。
単なるサプライヤー調査や管理ルール整備にとどまらず、経営層・調達・SCM・生産・品質保証・サステナビリティ・リスク管理・法務・IT部門等と連携しながら、「揺らがない供給網」と「変化に強い事業基盤」を設計・実装していくことがミッションです。
●このポジションの魅力
1. サプライチェーンを経営リスクとして扱える
サプライチェーンリスクは、調達部門だけの課題ではありません。地政学、経済安全保障、気候変動、人権、サイバー、品質、事業継続と密接に関わる経営課題です。本ポジションでは、サプライチェーンを企業価値や事業継続に直結するテーマとして扱えます。
2. サードパーティ管理・供給網強靱化の最前線に関われる
外部委託先、取引先、サプライヤー、物流業者、ITベンダーなど、企業活動は多くの外部関係者に支えられています。本ポジションでは、サードパーティを含むリスク管理体制の設計・高度化に関われます。
3. ESG・人権・気候・地政学をサプライチェーン戦略に接続できる
人権デューデリジェンス、環境対応、気候変動、地政学リスク、経済安全保障などを、単なるコンプライアンス対応ではなく、サプライチェーン設計・調達戦略・事業継続に落とし込む経験を積むことができます。
4. データ・テクノロジーを活用したリスク可視化に関われる
サプライチェーンの複雑化により、サプライヤー情報、拠点情報、取引情報、リスク情報を可視化し、継続的にモニタリングする仕組みが重要になっています。データ分析やテクノロジーを活用したサプライチェーンリスク管理の高度化にも関与できます。
●主な支援テーマ・プロジェクト事例
* グローバルサプライチェーンリスクマネジメント支援
* サプライチェーンリスク評価、重要リスクの特定支援
* サードパーティリスクマネジメント、TPRM体制構築支援
* 重要サプライヤー管理、委託先管理、取引先リスク評価支援
* 経済安全保障、地政学リスクを踏まえたサプライチェーン対応支援
* 供給網の可視化、リスクモニタリング体制構築支援
* ESG観点を踏まえたサプライチェーンリスク管理支援
* 人権、環境、気候変動、品質、サイバー等のサプライチェーンリスク対応支援
* 海外進出・組織再編・撤退に伴うサプライチェーンリスク評価支援
* 新規事業・サービス開発時のサプライチェーンリスクレビュー支援
* サプライチェーン途絶を想定したBCP/BCM高度化支援
* データ分析・テクノロジー活用によるサプライチェーンリスク可視化支援
* サプライヤー管理規程、評価基準、モニタリングプロセス整備支援
* オープンイノベーションや外部パートナー活用に関するリスク管理支援
役割および責任
【Consultant / Senior Consultant】
* プロジェクトで定められたスコープ・成果物に基づく調査、分析、資料作成、実行支援
* サプライチェーン、サードパーティ、ESG、地政学、経済安全保障等に関する情報収集・論点整理
* サプライヤー管理、リスク評価、モニタリング、規程・プロセス整備等の支援
* クライアントの業界・事業特性を踏まえた課題整理、改善提案
* 調達、SCM、生産、品質保証、リスク管理、サステナビリティ等の関係者とのコミュニケーション支援
* 下位メンバーへの助言・指導
【Manager以上】
* プロジェクトの組成、遂行、クロージングまでのマネジメント
* クライアント期待値、スケジュール、タスク、成果物品質の管理
* 経営層、調達・SCM、生産、品質保証、サステナビリティ、リスク管理、法務、IT等との対話を通じた課題設定・解決方針の策定
* サプライチェーンリスク管理、TPRM、供給網可視化、経済安全保障対応等の支援推進
* Consultant / Senior Consultantへの作業指示、レビュー、育成
* 新規案件獲得に向けた提案活動
* サプライチェーンリスク/サードパーティリスク領域におけるサービス開発・チーム貢献
地政学リスクの高まり、経済安全保障への対応、自然災害、パンデミック、品質・人権・環境問題、サイバーリスク、外部委託やサードパーティ依存の拡大などにより、サプライチェーンを取り巻くリスクは複雑化しています。
企業にとって、サプライチェーンは単なる調達・物流・生産の仕組みではなく、事業継続、競争力、ESG対応、レピュテーション、経済安全保障を左右する経営基盤になっています。
本ポジションでは、サプライチェーンリスクマネジメント、サードパーティリスクマネジメント、供給網の可視化、重要サプライヤー管理、経済安全保障対応、ESG・人権・環境リスク対応、事業継続を踏まえたサプライチェーン強靱化を支援します。
単なるサプライヤー調査や管理ルール整備にとどまらず、経営層・調達・SCM・生産・品質保証・サステナビリティ・リスク管理・法務・IT部門等と連携しながら、「揺らがない供給網」と「変化に強い事業基盤」を設計・実装していくことがミッションです。
●このポジションの魅力
1. サプライチェーンを経営リスクとして扱える
サプライチェーンリスクは、調達部門だけの課題ではありません。地政学、経済安全保障、気候変動、人権、サイバー、品質、事業継続と密接に関わる経営課題です。本ポジションでは、サプライチェーンを企業価値や事業継続に直結するテーマとして扱えます。
2. サードパーティ管理・供給網強靱化の最前線に関われる
外部委託先、取引先、サプライヤー、物流業者、ITベンダーなど、企業活動は多くの外部関係者に支えられています。本ポジションでは、サードパーティを含むリスク管理体制の設計・高度化に関われます。
3. ESG・人権・気候・地政学をサプライチェーン戦略に接続できる
人権デューデリジェンス、環境対応、気候変動、地政学リスク、経済安全保障などを、単なるコンプライアンス対応ではなく、サプライチェーン設計・調達戦略・事業継続に落とし込む経験を積むことができます。
4. データ・テクノロジーを活用したリスク可視化に関われる
サプライチェーンの複雑化により、サプライヤー情報、拠点情報、取引情報、リスク情報を可視化し、継続的にモニタリングする仕組みが重要になっています。データ分析やテクノロジーを活用したサプライチェーンリスク管理の高度化にも関与できます。
●主な支援テーマ・プロジェクト事例
* グローバルサプライチェーンリスクマネジメント支援
* サプライチェーンリスク評価、重要リスクの特定支援
* サードパーティリスクマネジメント、TPRM体制構築支援
* 重要サプライヤー管理、委託先管理、取引先リスク評価支援
* 経済安全保障、地政学リスクを踏まえたサプライチェーン対応支援
* 供給網の可視化、リスクモニタリング体制構築支援
* ESG観点を踏まえたサプライチェーンリスク管理支援
* 人権、環境、気候変動、品質、サイバー等のサプライチェーンリスク対応支援
* 海外進出・組織再編・撤退に伴うサプライチェーンリスク評価支援
* 新規事業・サービス開発時のサプライチェーンリスクレビュー支援
* サプライチェーン途絶を想定したBCP/BCM高度化支援
* データ分析・テクノロジー活用によるサプライチェーンリスク可視化支援
* サプライヤー管理規程、評価基準、モニタリングプロセス整備支援
* オープンイノベーションや外部パートナー活用に関するリスク管理支援
役割および責任
【Consultant / Senior Consultant】
* プロジェクトで定められたスコープ・成果物に基づく調査、分析、資料作成、実行支援
* サプライチェーン、サードパーティ、ESG、地政学、経済安全保障等に関する情報収集・論点整理
* サプライヤー管理、リスク評価、モニタリング、規程・プロセス整備等の支援
* クライアントの業界・事業特性を踏まえた課題整理、改善提案
* 調達、SCM、生産、品質保証、リスク管理、サステナビリティ等の関係者とのコミュニケーション支援
* 下位メンバーへの助言・指導
【Manager以上】
* プロジェクトの組成、遂行、クロージングまでのマネジメント
* クライアント期待値、スケジュール、タスク、成果物品質の管理
* 経営層、調達・SCM、生産、品質保証、サステナビリティ、リスク管理、法務、IT等との対話を通じた課題設定・解決方針の策定
* サプライチェーンリスク管理、TPRM、供給網可視化、経済安全保障対応等の支援推進
* Consultant / Senior Consultantへの作業指示、レビュー、育成
* 新規案件獲得に向けた提案活動
* サプライチェーンリスク/サードパーティリスク領域におけるサービス開発・チーム貢献
【東京/大阪】セキュリティコンサルタント、セキュリティエンジニア(OT・車載)/ヒト・IT・業務課題に対するソリューション提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
募集背景
サイバー攻撃は年々日常化しており、特にコロナ以降テレワークやオンラインサービスの普及、パブリッククラウドへの直接アクセスが増える一方でサーバー空間での脅威は深刻になってきています。しかし、現在セキュリティエンジニアが約20万人以上不足しており、日本企業の8〜9割がセキュリティエンジニアが足りない状況となっています。
外部および内部からの脅威に対応するため、各セキュリティ領域を強化し、顧客のセキュリティ体制の向上を支援しています。日々進化するサイバー脅威に対して、柔軟かつ高い技術力を持つセキュリティプロフェッショナルとして活躍いただきたいと考えております。
サービス特徴
セキュリティ部門はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約500名のエンジニア組織です。
<サービス領域>
1. ビジネスクラウド内製化支援サービス
インフラ領域における内製化支援サービスです。顧客自身でインフラを構築・運用できるよう技術的にサポートすることで、DX成功のためDevSecOpsを実現し、顧客の事業拡大や生産性の向上を支援します。
2. プライベートSOCサービス
顧客のセキュリティ体制の規模・成熟度に応じた、フルカスタマイズ型のセキュリティ対策を提供するサービスです。パッケージ化されたセキュリティ対策を提供するコンサルティングファームやMSS(マネージドセキュリティサービス)では手の出せない、企業内CSIRT・プライベートSOCの企画・インシデントレスポンス・分析・改善を得意としています。
3. セキュリティインテグレーション
セキュリティ製品導入のコンサル、設計、構築ならびに導入後の利活用支援を担当しているサービスです。メーカや国内一次代理店と技術提携しており、最先端のセキュリティ製品導入における国内トップエンジニアを揃え、セキュリティ製品を高い品質で構築できる専門家としての地位を確立しています。
4. 自動車サイバーセキュリティ
車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。
5. OTセキュリティ
生産設備・工場のリスクアセスメント、サイバーセキュリティ対策支援。セキュリティリスク評価・脆弱性診断やセキュリティ設計・導入、インシデント対応を実施しています。
※同社のプロジェクトの中には、上記サービス以外にSIerと協業するプロジェクトも御座います。
※セキュリティ部門全体での採用募集となります。これまでのご経験や、志向性を確認させて頂きながら配属を検討していきます。
担当職種の変更の範囲:会社の定める職種(出向を命じることがあり、その場合は出向先の定める職種)
就業場所の変更の範囲:会社の定める就業場所(リモートワークを行う場所、取引先等会社が指定する場所を含む。出向を命じることがあり、その場合は出向先の定める就業場所を含む。)
60歳以降対象求人
セキュリティテクノロジーコンサルタント
・クラウドを含むシステム、NWのリスクアセスメント
・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義
・特権ID管理の方針策定/ ソリューション導入/ 運用高度化
・マルチクラウド環境のリスク評価/ アクセス管理方針の策定
・サイバーセキュリティアーキテクチャ設計
情報セキュリティコンサルタント
・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理
・組織状況に合ったセキュリティ製品の提案導入
・セキュリティ施策の考案、実現のためのロードマップ策定、実装の支援
・CSIRTの構築や運用を改善するための提案から施策実装
OTセキュリティ(工場・プラントのリスクアセスメント)
・セキュリティリスク評価・脆弱性診断:OT環境のリスク分析、脆弱性の特定や対策を提案
・OT・IT融合セキュリティ対策:ITネットワークとの接続に伴うリスク評価と適切な対策の実施
・セキュリティ設計・導入:制御システム向けファイアウォールや侵入検知システムの導入
・インシデント対応:サイバー攻撃や異常検知時の影響分析、原因調査、復旧支援
・セキュリティポリシー策定・運用支援:企業のOT環境に適したセキュリティガイドラインの策定・実装支援
自動車サイバーセキュリティ
・車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案
・セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当
サイバー攻撃は年々日常化しており、特にコロナ以降テレワークやオンラインサービスの普及、パブリッククラウドへの直接アクセスが増える一方でサーバー空間での脅威は深刻になってきています。しかし、現在セキュリティエンジニアが約20万人以上不足しており、日本企業の8〜9割がセキュリティエンジニアが足りない状況となっています。
外部および内部からの脅威に対応するため、各セキュリティ領域を強化し、顧客のセキュリティ体制の向上を支援しています。日々進化するサイバー脅威に対して、柔軟かつ高い技術力を持つセキュリティプロフェッショナルとして活躍いただきたいと考えております。
サービス特徴
セキュリティ部門はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約500名のエンジニア組織です。
<サービス領域>
1. ビジネスクラウド内製化支援サービス
インフラ領域における内製化支援サービスです。顧客自身でインフラを構築・運用できるよう技術的にサポートすることで、DX成功のためDevSecOpsを実現し、顧客の事業拡大や生産性の向上を支援します。
2. プライベートSOCサービス
顧客のセキュリティ体制の規模・成熟度に応じた、フルカスタマイズ型のセキュリティ対策を提供するサービスです。パッケージ化されたセキュリティ対策を提供するコンサルティングファームやMSS(マネージドセキュリティサービス)では手の出せない、企業内CSIRT・プライベートSOCの企画・インシデントレスポンス・分析・改善を得意としています。
3. セキュリティインテグレーション
セキュリティ製品導入のコンサル、設計、構築ならびに導入後の利活用支援を担当しているサービスです。メーカや国内一次代理店と技術提携しており、最先端のセキュリティ製品導入における国内トップエンジニアを揃え、セキュリティ製品を高い品質で構築できる専門家としての地位を確立しています。
4. 自動車サイバーセキュリティ
車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案します。
5. OTセキュリティ
生産設備・工場のリスクアセスメント、サイバーセキュリティ対策支援。セキュリティリスク評価・脆弱性診断やセキュリティ設計・導入、インシデント対応を実施しています。
※同社のプロジェクトの中には、上記サービス以外にSIerと協業するプロジェクトも御座います。
※セキュリティ部門全体での採用募集となります。これまでのご経験や、志向性を確認させて頂きながら配属を検討していきます。
担当職種の変更の範囲:会社の定める職種(出向を命じることがあり、その場合は出向先の定める職種)
就業場所の変更の範囲:会社の定める就業場所(リモートワークを行う場所、取引先等会社が指定する場所を含む。出向を命じることがあり、その場合は出向先の定める就業場所を含む。)
60歳以降対象求人
セキュリティテクノロジーコンサルタント
・クラウドを含むシステム、NWのリスクアセスメント
・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義
・特権ID管理の方針策定/ ソリューション導入/ 運用高度化
・マルチクラウド環境のリスク評価/ アクセス管理方針の策定
・サイバーセキュリティアーキテクチャ設計
情報セキュリティコンサルタント
・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理
・組織状況に合ったセキュリティ製品の提案導入
・セキュリティ施策の考案、実現のためのロードマップ策定、実装の支援
・CSIRTの構築や運用を改善するための提案から施策実装
OTセキュリティ(工場・プラントのリスクアセスメント)
・セキュリティリスク評価・脆弱性診断:OT環境のリスク分析、脆弱性の特定や対策を提案
・OT・IT融合セキュリティ対策:ITネットワークとの接続に伴うリスク評価と適切な対策の実施
・セキュリティ設計・導入:制御システム向けファイアウォールや侵入検知システムの導入
・インシデント対応:サイバー攻撃や異常検知時の影響分析、原因調査、復旧支援
・セキュリティポリシー策定・運用支援:企業のOT環境に適したセキュリティガイドラインの策定・実装支援
自動車サイバーセキュリティ
・車載ネットワーク(CAN、Ethernetなど)やECU(電子制御ユニット)の脆弱性評価・ペネトレーションテストを実施し、リスクを特定・対策を提案
・セキュアな設計・開発を実現するためのガイドライン策定や、ISO/SAE 21434に準拠したサイバーセキュリティ対策の実装やSOCと連携し、車両のインシデント監視・解析業務も担当
サイバーセキュリティトレーニング講師/企画・開発/サイバーセキュリティ専門企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
サイバーセキュリティトレーニング講師
仕事内容
世界最先端のサイバーセキュリティトレーニングの講師としてご活躍いただきます。
グループ会社は、イスラエルの企業が提供するサイバーセキュリティトレーニングを国内専任事業者として提供しています。現在、多くの企業で、セキュリティリスクに対する意識が高まる中、最先端のノウハウと経験・知識を得て、社会的貢献度の高い領域でご活躍いただけるポジションです。
【主な業務内容】
1. セキュリティトレーニング講義や各種演習の講師
2. セキュリティトレーニングの企画・開発
3. セキュリティ人材育成事業に関わる業務
【主な講義/演習内容】
・サイバー攻撃からの防御方法や攻撃された時の対応など
・ログの分析やマルウェアのフォレンジック方法、SOC、CIRTの役割など
・様々な攻撃方法やペネトレーションテストなどについて
同社事業について
・イスラエルの企業との共同事業会社
・独占的ライセンス契約による日本その他アジアでのサイバーセキュリティトレーニング施設の運営、提供
・独自のサイバーセキュリティソリューションの企画・開発
グループ会社は、イスラエルの企業が提供するサイバーセキュリティトレーニングを国内専任事業者として提供しています。現在、多くの企業で、セキュリティリスクに対する意識が高まる中、最先端のノウハウと経験・知識を得て、社会的貢献度の高い領域でご活躍いただけるポジションです。
【主な業務内容】
1. セキュリティトレーニング講義や各種演習の講師
2. セキュリティトレーニングの企画・開発
3. セキュリティ人材育成事業に関わる業務
【主な講義/演習内容】
・サイバー攻撃からの防御方法や攻撃された時の対応など
・ログの分析やマルウェアのフォレンジック方法、SOC、CIRTの役割など
・様々な攻撃方法やペネトレーションテストなどについて
同社事業について
・イスラエルの企業との共同事業会社
・独占的ライセンス契約による日本その他アジアでのサイバーセキュリティトレーニング施設の運営、提供
・独自のサイバーセキュリティソリューションの企画・開発
株式会社サイバーセキュリティクラウド/シニアクラウドセキュリティコンサルタント/クラウドセキュリティ製品ベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアクラウドセキュリティコンサルタント
仕事内容
●担当プロダクト
AWS, Google Cloud, Azure環境のフルマネージドセキュリティサービス『CloudFastener』
脅威検知・脆弱性管理・データ保護・証跡監査・コンプライアンス対応などの支援を、お客様の環境構成、組織体制などに合わせた形で柔軟に提供し、ガバナンス・ポリシーの策定から復旧・修正対応にいたるまで、クラウドセキュリティの運用全体をワンストップで包括的に対応します。CloudFastenerは単なるツール提供に留まらず、顧客のクラウド環境に深く入り込み、セキュリティ運用全体を担うSecurity Agentです。
●募集背景
『2030年、売上200億円への「非連続な成長」を牽引する』
AIによるアプリケーション間の通信量が急拡大し、人間のみでは対応できない複雑なサイバー空間が到来しています。攻撃の自動化・高速化、AI×セキュリティ人材の慢性的不足 。従来の延長線上では対応できない水準まで、セキュリティ対策の難易度は高まっています。
そうした変化を受け、私たちは「ツールの提供」から、顧客のクラウド環境に深く入り込み、運用まで一貫して担うフルマネージドサービス(CloudFastener)」へと軸足を移しています。
導入して終わりではなく、顧客のインフラが変化し続ける限り私たちも伴走し続ける。この「深いリレーションシップ」こそが、事業の強固な基盤になると確信しています。
この成長戦略を実現するための最大のピースが、本ポジションです。
顧客にとっての「仮想CISO」として経営判断を支えるクラウドセキュリティコンサルタントの存在なしには、私たちの事業は前に進みません。
●業務内容【雇い入れ直後】
1.クラウドセキュリティコンサルティング
・AWS環境のリスクアセスメント: VPCやEC2、S3、IAMなどの設定をレビューし、脆弱箇所や潜在リスクを発見
・セキュリティアーキテクチャ設計: 顧客のビジネス要件に合わせた最適なセキュリティ対策を提案
・セキュリティガイドラインの策定支援: AWSのベストプラクティに沿ったセキュリティ対策の提案、サポート。お客様ごとにカスタマイズされた運用ルールやプラクティスを策定
※より技術的な深掘りが必要な場面は、セキュリティエンジニアと連携。
「課題を正しく整理し、最適解を導くこと」がここでは求められます。
2.『CloudFastener』の導入・運用支援
・オンボーディング: 新規導入企業に対し、初期設定や発出されているアラートの分析をサポート
・アラートトリアージ&インシデント対応: セキュリティアラートの優先度評価、原因分析、適切な対処をリード
・サービス改善フィードバック: 顧客からの問い合わせや運用上の課題を社内開発チームに伝え、機能改善や新サービス立案に活かす
3.顧客とのコミュニケーション・教育
・顧客向け勉強会やワークショップ: AWSにおけるセキュリティ運用のポイントや最新の脅威動向などを解説
・メンター/コンサル役: 顧客のセキュリティ担当者と伴走し、定期的に運用状況や課題をレビュー
・英語でのやり取り(海外顧客・海外支社): チャットやWeb会議を通じて、グローバルチームと連携しながら顧客折衝を行う
※お任せする範囲は適正やご経験に合わせて応相談となります
※将来的にはマネジメントをする立場として、事業全体をリードしていく業務を担っていただくことも可能です
●魅力ポイント
「AI時代に淘汰されない、PM力を習得」
AIがコードを書き、アラートを自動化する時代に求められるスキルは、膨大な情報を俯瞰し、複数のステークホルダーを動かして「次に何をすべきか」を決める力です。ログやアラートのトリアージは、文脈を読み、優先度を判断し、組織を動かす、AIが最も苦手とするプロセスです。
「仮想CISOとしてのセキュリティ統制の経験」
顧客の担当者だけでなく、外部ベンダーや子会社までを巻き込み、組織全体のセキュリティの方向性を自分の言葉で定義していく。社内外のステークホルダーを巻き込んだアクションの主導、ガイドライン・ポリシーの策定など、あなたの判断が企業の指針になります。
「プロダクトを創り変える当事者感」
顧客の声を、直接プロダクトに刻める環境です。自分が設計に関わったプロダクトで、顧客を守る。その一連の手触りを持つことができます。
●組織構成
9名(MG1名、クラウドセキュリティコンサルタント8名)
●キャリアパス・成長支援
・メンター制度:経験豊富な先輩エンジニア・コンサルタントがサポート
・定期的な1on1ミーティング:キャリア相談・スキルアップの目標設定をフォロー
・セキュリティカンファレンスへの参加推奨:Black Hat、RSA Conferenceなど海外イベントも含め、積極的に情報収集・登壇の機会を用意
・社内技術勉強会・LT大会:最新のセキュリティ動向や事例を共有し、チーム全体でスキルアップ
AWS, Google Cloud, Azure環境のフルマネージドセキュリティサービス『CloudFastener』
脅威検知・脆弱性管理・データ保護・証跡監査・コンプライアンス対応などの支援を、お客様の環境構成、組織体制などに合わせた形で柔軟に提供し、ガバナンス・ポリシーの策定から復旧・修正対応にいたるまで、クラウドセキュリティの運用全体をワンストップで包括的に対応します。CloudFastenerは単なるツール提供に留まらず、顧客のクラウド環境に深く入り込み、セキュリティ運用全体を担うSecurity Agentです。
●募集背景
『2030年、売上200億円への「非連続な成長」を牽引する』
AIによるアプリケーション間の通信量が急拡大し、人間のみでは対応できない複雑なサイバー空間が到来しています。攻撃の自動化・高速化、AI×セキュリティ人材の慢性的不足 。従来の延長線上では対応できない水準まで、セキュリティ対策の難易度は高まっています。
そうした変化を受け、私たちは「ツールの提供」から、顧客のクラウド環境に深く入り込み、運用まで一貫して担うフルマネージドサービス(CloudFastener)」へと軸足を移しています。
導入して終わりではなく、顧客のインフラが変化し続ける限り私たちも伴走し続ける。この「深いリレーションシップ」こそが、事業の強固な基盤になると確信しています。
この成長戦略を実現するための最大のピースが、本ポジションです。
顧客にとっての「仮想CISO」として経営判断を支えるクラウドセキュリティコンサルタントの存在なしには、私たちの事業は前に進みません。
●業務内容【雇い入れ直後】
1.クラウドセキュリティコンサルティング
・AWS環境のリスクアセスメント: VPCやEC2、S3、IAMなどの設定をレビューし、脆弱箇所や潜在リスクを発見
・セキュリティアーキテクチャ設計: 顧客のビジネス要件に合わせた最適なセキュリティ対策を提案
・セキュリティガイドラインの策定支援: AWSのベストプラクティに沿ったセキュリティ対策の提案、サポート。お客様ごとにカスタマイズされた運用ルールやプラクティスを策定
※より技術的な深掘りが必要な場面は、セキュリティエンジニアと連携。
「課題を正しく整理し、最適解を導くこと」がここでは求められます。
2.『CloudFastener』の導入・運用支援
・オンボーディング: 新規導入企業に対し、初期設定や発出されているアラートの分析をサポート
・アラートトリアージ&インシデント対応: セキュリティアラートの優先度評価、原因分析、適切な対処をリード
・サービス改善フィードバック: 顧客からの問い合わせや運用上の課題を社内開発チームに伝え、機能改善や新サービス立案に活かす
3.顧客とのコミュニケーション・教育
・顧客向け勉強会やワークショップ: AWSにおけるセキュリティ運用のポイントや最新の脅威動向などを解説
・メンター/コンサル役: 顧客のセキュリティ担当者と伴走し、定期的に運用状況や課題をレビュー
・英語でのやり取り(海外顧客・海外支社): チャットやWeb会議を通じて、グローバルチームと連携しながら顧客折衝を行う
※お任せする範囲は適正やご経験に合わせて応相談となります
※将来的にはマネジメントをする立場として、事業全体をリードしていく業務を担っていただくことも可能です
●魅力ポイント
「AI時代に淘汰されない、PM力を習得」
AIがコードを書き、アラートを自動化する時代に求められるスキルは、膨大な情報を俯瞰し、複数のステークホルダーを動かして「次に何をすべきか」を決める力です。ログやアラートのトリアージは、文脈を読み、優先度を判断し、組織を動かす、AIが最も苦手とするプロセスです。
「仮想CISOとしてのセキュリティ統制の経験」
顧客の担当者だけでなく、外部ベンダーや子会社までを巻き込み、組織全体のセキュリティの方向性を自分の言葉で定義していく。社内外のステークホルダーを巻き込んだアクションの主導、ガイドライン・ポリシーの策定など、あなたの判断が企業の指針になります。
「プロダクトを創り変える当事者感」
顧客の声を、直接プロダクトに刻める環境です。自分が設計に関わったプロダクトで、顧客を守る。その一連の手触りを持つことができます。
●組織構成
9名(MG1名、クラウドセキュリティコンサルタント8名)
●キャリアパス・成長支援
・メンター制度:経験豊富な先輩エンジニア・コンサルタントがサポート
・定期的な1on1ミーティング:キャリア相談・スキルアップの目標設定をフォロー
・セキュリティカンファレンスへの参加推奨:Black Hat、RSA Conferenceなど海外イベントも含め、積極的に情報収集・登壇の機会を用意
・社内技術勉強会・LT大会:最新のセキュリティ動向や事例を共有し、チーム全体でスキルアップ
セキュリティコンサルタント/マネージャ候補/大手通信サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
770万円〜2000万円
ポジション
マネージャ候補
仕事内容
【ミッション】
お客さまの事業・業務・IT環境に潜むサイバーセキュリティリスクを可視化し、経営・事業・システムの観点から実効性のある対策を構想・提案・実行することで、お客さまの事業継続性と競争力向上に貢献することがミッションです。
また、既存のサービスや決まった型を提供するだけではなく、顧客課題や市場ニーズを踏まえた新たなコンサルティングサービスの企画、提案活動、プロジェクト推進、ナレッジ化、人材育成などを通じて、セキュリティコンサルティング事業そのものを拡大していただくことを期待しています。
メンバークラスの方には、案件の中心メンバーとして顧客課題の整理、調査・分析、資料作成、提案、プロジェクト推進を担っていただきます。
マネージャークラスの方には、複数案件のリード、顧客折衝、提案品質・デリバリー品質の管理、若手メンバーの育成、サービス企画・事業推進まで担っていただきます。
【主な業務】
法人のお客さまに対して、セキュリティ上の課題やリスクを整理し、経営・事業・ITの観点から最適な解決策を提案・実行します。
具体的には、セキュリティアセスメント、セキュリティ戦略・中期ロードマップ策定、ゼロトラスト構想、クラウドセキュリティ、ID管理、脆弱性管理、SOC/CSIRT高度化、セキュリティガバナンス、インシデント対応体制整備、サプライチェーンリスク対策などの領域を中心に、お客さまの状況に応じたコンサルティングを実施します。
また、営業部門、技術部門、プロダクト部門、外部パートナーなどと連携しながら、案件創出から提案、受注後のプロジェクト推進、継続的な関係構築までを担います。
【具体的な業務】
ご経験や案件に応じて、下記のような業務をお任せします。
案件創出から提案までの「セールス領域」と、受注後の「デリバリー領域」の両面に携わることが可能です。
・お客さまの経営層、情報システム部門、セキュリティ部門、事業部門へのヒアリングを通じた課題・要求事項の整理
・SCS評価制度関連支援や、AIセキュリティに係るコンサルティング支援
・現状のIT環境、ネットワーク、クラウド利用状況、セキュリティ対策状況、運用体制の把握
・セキュリティリスクアセスメント、成熟度評価、ギャップ分析の実施
・NIST CSF、ISO/IEC 27001、CIS Controls、ゼロトラスト、クラウドセキュリティなどの考え方を活用した改善方針の策定
・セキュリティ戦略、対策ロードマップ、優先順位、投資計画の策定支援
・ゼロトラスト、SASE、EDR/XDR、SIEM、SOC、ID管理、脆弱性管理、クラウドセキュリティなどのソリューション選定・構想支援
・提案書、報告書、経営層向け説明資料、プロジェクト計画書などの作成
・営業部門と連携したプリセールス、提案活動、RFP対応、見積作成支援
・受注後プロジェクトの推進、進捗・課題・品質・リスク管理
・社内外の関係者を巻き込んだ合意形成、推進体制の構築
・コンサルティングサービスの標準化、方法論整備、テンプレート化、ナレッジ共有
・マネージャークラスの場合、複数案件の統括、メンバー育成、チームマネジメント、事業計画・案件パイプライン管理
お客さまの事業・業務・IT環境に潜むサイバーセキュリティリスクを可視化し、経営・事業・システムの観点から実効性のある対策を構想・提案・実行することで、お客さまの事業継続性と競争力向上に貢献することがミッションです。
また、既存のサービスや決まった型を提供するだけではなく、顧客課題や市場ニーズを踏まえた新たなコンサルティングサービスの企画、提案活動、プロジェクト推進、ナレッジ化、人材育成などを通じて、セキュリティコンサルティング事業そのものを拡大していただくことを期待しています。
メンバークラスの方には、案件の中心メンバーとして顧客課題の整理、調査・分析、資料作成、提案、プロジェクト推進を担っていただきます。
マネージャークラスの方には、複数案件のリード、顧客折衝、提案品質・デリバリー品質の管理、若手メンバーの育成、サービス企画・事業推進まで担っていただきます。
【主な業務】
法人のお客さまに対して、セキュリティ上の課題やリスクを整理し、経営・事業・ITの観点から最適な解決策を提案・実行します。
具体的には、セキュリティアセスメント、セキュリティ戦略・中期ロードマップ策定、ゼロトラスト構想、クラウドセキュリティ、ID管理、脆弱性管理、SOC/CSIRT高度化、セキュリティガバナンス、インシデント対応体制整備、サプライチェーンリスク対策などの領域を中心に、お客さまの状況に応じたコンサルティングを実施します。
また、営業部門、技術部門、プロダクト部門、外部パートナーなどと連携しながら、案件創出から提案、受注後のプロジェクト推進、継続的な関係構築までを担います。
【具体的な業務】
ご経験や案件に応じて、下記のような業務をお任せします。
案件創出から提案までの「セールス領域」と、受注後の「デリバリー領域」の両面に携わることが可能です。
・お客さまの経営層、情報システム部門、セキュリティ部門、事業部門へのヒアリングを通じた課題・要求事項の整理
・SCS評価制度関連支援や、AIセキュリティに係るコンサルティング支援
・現状のIT環境、ネットワーク、クラウド利用状況、セキュリティ対策状況、運用体制の把握
・セキュリティリスクアセスメント、成熟度評価、ギャップ分析の実施
・NIST CSF、ISO/IEC 27001、CIS Controls、ゼロトラスト、クラウドセキュリティなどの考え方を活用した改善方針の策定
・セキュリティ戦略、対策ロードマップ、優先順位、投資計画の策定支援
・ゼロトラスト、SASE、EDR/XDR、SIEM、SOC、ID管理、脆弱性管理、クラウドセキュリティなどのソリューション選定・構想支援
・提案書、報告書、経営層向け説明資料、プロジェクト計画書などの作成
・営業部門と連携したプリセールス、提案活動、RFP対応、見積作成支援
・受注後プロジェクトの推進、進捗・課題・品質・リスク管理
・社内外の関係者を巻き込んだ合意形成、推進体制の構築
・コンサルティングサービスの標準化、方法論整備、テンプレート化、ナレッジ共有
・マネージャークラスの場合、複数案件の統括、メンバー育成、チームマネジメント、事業計画・案件パイプライン管理
KPMGコンサルティング株式会社/サイバーセキュリティ × テクノロジーコンサルタント/外資系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― 技術を武器に、構想から実装まで企業のセキュリティ変革を支える ―
「クラウド、SaaS、リモートワーク、AI活用、ゼロトラスト」、企業のIT環境は、これまでになく複雑かつダイナミックに変化しています。同時に、サイバー攻撃は単一の脆弱性を突くものから、複数の経路・技術・人を組み合わせて侵害を狙う、より高度で現実的な脅威へと進化しています。
こうした環境下で求められるのは、単なる“後追いの防御”ではありません。
テクノロジーの構造を理解したうえで、セキュリティを前提としたアーキテクチャ、運用、アクセス制御、監視・対応の仕組みを設計し、実装・高度化までつなげることが必要です。
本ポジションでは、KPMGのグローバルネットワークと先端知見を活用しながら、クライアントに対して サイバー戦略、セキュリティアーキテクチャ設計、IAM/認証基盤、クラウドセキュリティ、SOC/CSIRT高度化、脅威対応、自動化 など、幅広いテーマを支援します。
技術知見を強みにしながら、コンサルティングの視点で課題を整理し、構想策定から導入・高度化まで伴走する。そんな「技術が分かるサイバーコンサルタント」として成長できるポジションです。
●このポジションの魅力
1. テクノロジーに触れながら、コンサルティングに挑戦できる
本ポジションは、戦略提言だけに留まる仕事ではありません。
クラウド、ID、認証、権限管理、ログ、SIEM、SOC/CSIRT、自動化などの技術テーマを理解しながら、実現可能性を踏まえた設計・提案・導入支援 を行います。
そのため、「技術を捨てずにキャリアを広げたい」「実装だけでなく、設計や全体最適にも携わりたい」という方にフィットします。
2. サイバー領域の専門性を、横断的に深められる
セキュリティは、ポイントソリューションの導入だけでは機能しません。ID、認証、アクセス制御、ネットワーク、エンドポイント、脅威検知、運用体制、インシデント対応など、複数の領域が連動して初めて強い防御になります。
本ポジションでは、IAMをはじめとした中核技術に強みを持ちながら、クラウド・防御・運用・アーキテクチャまで横断的に関わることができます。
3. “机上のコンサル”ではなく、設計・導入・高度化まで関われる
現状評価やロードマップ策定に留まらず、ソリューション導入、運用設計、CSIRT/SOC高度化、脅威インテリジェンス活用、訓練・演習支援など、構想から実装・定着化まで一貫してクライアントを支援します。
4. 技術者としての強みを、より市場価値の高い形に進化させられる
将来的には、サイバーアーキテクト、IAMスペシャリスト、セキュリティコンサルタント、マネージャー、CISO支援人材など、幅広いキャリアに接続できます。
「技術だけ」でも「戦略だけ」でもない、両方を理解するプロフェッショナルとして成長できる環境です。
●こんな方にフィットします
ーセキュリティエンジニア、SOC/CSIRT、IAM、インフラ、クラウド、IT企画などの経験を活かし、より上流や全体設計に関わりたい方
ー技術知見・実装感覚を強みにしながら、コンサルティングスキルも伸ばしたい方
ークラウド、ID、認証、権限、監視、脅威対応、自動化などを横断して扱いたい方
ーポイント単位ではなく、アーキテクチャ全体やセキュリティのあるべき姿を考える仕事に関心がある方
ー将来的に、アーキテクト、マネジメント、CISO支援、技術リードなどのキャリアを描きたい方
ーコンサルティングに興味はあるが、技術やテクノロジーから遠ざかりたくない方
●主な支援テーマ・プロジェクト事例
1. サイバートランスフォーメーション支援
“守りを前提にしたIT・DX”を実装するための構想策定と推進を支援します。
ークラウドを含むシステム/ネットワークのリスクアセスメント
ーサイバーセキュリティアーキテクチャ設計・ロードマップ策定
ーゼロトラストを見据えたアクセス管理・防御構想
ーAI、RPA、自動化等を活用したセキュリティ運用高度化
ーM365、CASB、SIEM等の導入・最適化支援
ーグローバル/複数拠点を含むセキュリティ標準化・統制整備
2. IAM/認証・権限管理支援
IAMを単なる認証基盤ではなく、企業全体のセキュリティと利便性を左右する中核機能として支援します。
ーIAM戦略/ロードマップ策定
ーマルチクラウド・SaaS環境におけるアクセス管理方針策定
ーIDライフサイクル・権限管理モデル・承認プロセス設計
ー特権ID管理(PAM)の方針策定、導入、運用高度化
ーAzure AD / Entra ID、Okta、CyberArk、SailPoint等の導入・最適化支援
ーゼロトラストやIDガバナンスを見据えた全体設計
3. サイバーディフェンス/レスポンス支援
侵害を前提とし、検知・対応・回復力を高めるための支援を行います。
ーレッドチーム演習、脅威ベース・ペネトレーションテスト
ー脅威インテリジェンス活用支援
ー多層防御アセスメント/セキュリティ対策最適化
ーSOC/CSIRTの設計、高度化、自動化支援
ー脆弱性診断、ログ分析基盤整備、検知ルール高度化
ーインシデント対応机上演習・訓練支援
※ご経験や志向に応じて、技術寄り、アーキテクチャ寄り、IAM寄り、ディフェンス寄り、構想・変革寄りなど、強みを活かしたアサインを想定しています。
●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種タスク・成果物の着実な遂行
ー現状分析、論点整理、アーキテクチャ検討、資料作成、提案作成の推進
ー上位者と連携しながら、技術的な理解を踏まえた実効性あるアウトプットを作成
ークライアント課題に応じたセキュリティ施策、IAM施策、防御・運用高度化施策の検討・提案
ー下位メンバーへの支援・助言、チームへのナレッジ共有
Manager / Senior Manager
ープロジェクト全体の統括(組成〜推進〜クロージング)
ークライアントとの論点整理、期待値調整、スコープ/体制/品質マネジメント
ーConsultant / Senior Consultantの指示、レビュー、育成
ー新規案件獲得に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーサービス開発やチーム力強化を通じた、組織ケイパビリティ向上への貢献
●このポジションで得られるもの
ーサイバーセキュリティ領域における構想・設計・導入・高度化までの一気通貫の経験
ーIAM、クラウド、認証、SOC/CSIRT、脅威対応、自動化などを横断する総合的な技術知見
ー実装感覚とコンサルティング力の両方を備えた、市場価値の高いキャリア
ー海外プロフェッショナルと連携するグローバル案件経験
ー将来的なアーキテクト、スペシャリスト、マネージャー、CISO支援人材への成長機会
― 技術を武器に、構想から実装まで企業のセキュリティ変革を支える ―
「クラウド、SaaS、リモートワーク、AI活用、ゼロトラスト」、企業のIT環境は、これまでになく複雑かつダイナミックに変化しています。同時に、サイバー攻撃は単一の脆弱性を突くものから、複数の経路・技術・人を組み合わせて侵害を狙う、より高度で現実的な脅威へと進化しています。
こうした環境下で求められるのは、単なる“後追いの防御”ではありません。
テクノロジーの構造を理解したうえで、セキュリティを前提としたアーキテクチャ、運用、アクセス制御、監視・対応の仕組みを設計し、実装・高度化までつなげることが必要です。
本ポジションでは、KPMGのグローバルネットワークと先端知見を活用しながら、クライアントに対して サイバー戦略、セキュリティアーキテクチャ設計、IAM/認証基盤、クラウドセキュリティ、SOC/CSIRT高度化、脅威対応、自動化 など、幅広いテーマを支援します。
技術知見を強みにしながら、コンサルティングの視点で課題を整理し、構想策定から導入・高度化まで伴走する。そんな「技術が分かるサイバーコンサルタント」として成長できるポジションです。
●このポジションの魅力
1. テクノロジーに触れながら、コンサルティングに挑戦できる
本ポジションは、戦略提言だけに留まる仕事ではありません。
クラウド、ID、認証、権限管理、ログ、SIEM、SOC/CSIRT、自動化などの技術テーマを理解しながら、実現可能性を踏まえた設計・提案・導入支援 を行います。
そのため、「技術を捨てずにキャリアを広げたい」「実装だけでなく、設計や全体最適にも携わりたい」という方にフィットします。
2. サイバー領域の専門性を、横断的に深められる
セキュリティは、ポイントソリューションの導入だけでは機能しません。ID、認証、アクセス制御、ネットワーク、エンドポイント、脅威検知、運用体制、インシデント対応など、複数の領域が連動して初めて強い防御になります。
本ポジションでは、IAMをはじめとした中核技術に強みを持ちながら、クラウド・防御・運用・アーキテクチャまで横断的に関わることができます。
3. “机上のコンサル”ではなく、設計・導入・高度化まで関われる
現状評価やロードマップ策定に留まらず、ソリューション導入、運用設計、CSIRT/SOC高度化、脅威インテリジェンス活用、訓練・演習支援など、構想から実装・定着化まで一貫してクライアントを支援します。
4. 技術者としての強みを、より市場価値の高い形に進化させられる
将来的には、サイバーアーキテクト、IAMスペシャリスト、セキュリティコンサルタント、マネージャー、CISO支援人材など、幅広いキャリアに接続できます。
「技術だけ」でも「戦略だけ」でもない、両方を理解するプロフェッショナルとして成長できる環境です。
●こんな方にフィットします
ーセキュリティエンジニア、SOC/CSIRT、IAM、インフラ、クラウド、IT企画などの経験を活かし、より上流や全体設計に関わりたい方
ー技術知見・実装感覚を強みにしながら、コンサルティングスキルも伸ばしたい方
ークラウド、ID、認証、権限、監視、脅威対応、自動化などを横断して扱いたい方
ーポイント単位ではなく、アーキテクチャ全体やセキュリティのあるべき姿を考える仕事に関心がある方
ー将来的に、アーキテクト、マネジメント、CISO支援、技術リードなどのキャリアを描きたい方
ーコンサルティングに興味はあるが、技術やテクノロジーから遠ざかりたくない方
●主な支援テーマ・プロジェクト事例
1. サイバートランスフォーメーション支援
“守りを前提にしたIT・DX”を実装するための構想策定と推進を支援します。
ークラウドを含むシステム/ネットワークのリスクアセスメント
ーサイバーセキュリティアーキテクチャ設計・ロードマップ策定
ーゼロトラストを見据えたアクセス管理・防御構想
ーAI、RPA、自動化等を活用したセキュリティ運用高度化
ーM365、CASB、SIEM等の導入・最適化支援
ーグローバル/複数拠点を含むセキュリティ標準化・統制整備
2. IAM/認証・権限管理支援
IAMを単なる認証基盤ではなく、企業全体のセキュリティと利便性を左右する中核機能として支援します。
ーIAM戦略/ロードマップ策定
ーマルチクラウド・SaaS環境におけるアクセス管理方針策定
ーIDライフサイクル・権限管理モデル・承認プロセス設計
ー特権ID管理(PAM)の方針策定、導入、運用高度化
ーAzure AD / Entra ID、Okta、CyberArk、SailPoint等の導入・最適化支援
ーゼロトラストやIDガバナンスを見据えた全体設計
3. サイバーディフェンス/レスポンス支援
侵害を前提とし、検知・対応・回復力を高めるための支援を行います。
ーレッドチーム演習、脅威ベース・ペネトレーションテスト
ー脅威インテリジェンス活用支援
ー多層防御アセスメント/セキュリティ対策最適化
ーSOC/CSIRTの設計、高度化、自動化支援
ー脆弱性診断、ログ分析基盤整備、検知ルール高度化
ーインシデント対応机上演習・訓練支援
※ご経験や志向に応じて、技術寄り、アーキテクチャ寄り、IAM寄り、ディフェンス寄り、構想・変革寄りなど、強みを活かしたアサインを想定しています。
●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種タスク・成果物の着実な遂行
ー現状分析、論点整理、アーキテクチャ検討、資料作成、提案作成の推進
ー上位者と連携しながら、技術的な理解を踏まえた実効性あるアウトプットを作成
ークライアント課題に応じたセキュリティ施策、IAM施策、防御・運用高度化施策の検討・提案
ー下位メンバーへの支援・助言、チームへのナレッジ共有
Manager / Senior Manager
ープロジェクト全体の統括(組成〜推進〜クロージング)
ークライアントとの論点整理、期待値調整、スコープ/体制/品質マネジメント
ーConsultant / Senior Consultantの指示、レビュー、育成
ー新規案件獲得に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーサービス開発やチーム力強化を通じた、組織ケイパビリティ向上への貢献
●このポジションで得られるもの
ーサイバーセキュリティ領域における構想・設計・導入・高度化までの一気通貫の経験
ーIAM、クラウド、認証、SOC/CSIRT、脅威対応、自動化などを横断する総合的な技術知見
ー実装感覚とコンサルティング力の両方を備えた、市場価値の高いキャリア
ー海外プロフェッショナルと連携するグローバル案件経験
ー将来的なアーキテクト、スペシャリスト、マネージャー、CISO支援人材への成長機会
KPMGコンサルティング株式会社/サイバーセキュリティ戦略コンサルタント/外資系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― CxOとともに、経営課題としてのサイバーに向き合う ―
サイバーセキュリティは、もはやIT部門だけで完結するテーマではありません。
「企業価値、ブランド、事業継続、グローバルオペレーション、顧客信頼」、それらすべてに直結する、経営アジェンダです。本ポジションは、クライアントの経営層やCISO/CIO、リスク管理部門、事業部門と向き合いながら、サイバーセキュリティを「守りの対策」にとどめず、企業の持続的成長を支える戦略・統制・変革テーマとして構想し、実装まで伴走する役割を担います。
日本を代表する大手企業やグローバル企業に対し、KPMGの国内外ネットワークと知見を活用しながら、サイバー戦略策定、グローバル統制、組織設計、レジリエンス強化、経営層アドバイザリーなど、上流テーマを中心に支援します。
●このポジションの魅力
1. サイバーを「経営・戦略」のテーマとして扱える
単なるセキュリティ施策の導入支援ではなく、企業全体のリスクマネジメント、投資判断、ガバナンス高度化、組織変革に携わります。
経営視点と事業視点を持って、サイバーを全社最適で捉える力を磨けます。
2. CxOレベルの意思決定支援に関われる
クライアントの経営層やCISO/CIOと対話しながら、現状評価、論点整理、優先順位付け、ロードマップ策定、実行推進までをリードします。
“何を守るか”ではなく、“何にどう投資し、どう変革するか”を考える仕事です。
3. グローバル案件・クロスボーダー連携の機会が豊富
KPMG各国のプロフェッショナルと連携しながら、グローバル企業の統制高度化や海外拠点を含むセキュリティ戦略の構築に取り組みます。
国内に閉じない視座と、国際水準の方法論・知見を得られる環境です。
4. 「専門性 × 経営支援 × キャリアの広がり」が得られる
サイバーの専門性をベースにしながら、戦略、リスク、ガバナンス、変革推進、提案活動、チームマネジメントまで経験できます。
将来的には、マネジメント層としての組織牽引や、CISOアドバイザリー領域の中核人材としての成長も期待されます。
●こんな方にフィットします
ーサイバーセキュリティを、技術論だけでなく経営課題として扱いたい方
ー実行・運用寄りの経験を活かし、今後は構想策定・上流支援・変革推進へ広げたい方
ーコンサルティングファームやSIer、IT企画、PMO等の経験を活かし、より経営に近いレイヤーで価値を出したい方
ーグローバル案件や海外メンバーとの協働を通じて、視座を高めたい方
ー将来的に、マネジメント、セールス、CISO支援、全社変革テーマにも関わっていきたい方
●主な支援テーマ
クライアントの「現在地」を可視化し、「あるべき姿」から逆算して、現実的な変革シナリオを描きます。
ーサイバーセキュリティ戦略/中期ロードマップ策定
ーセキュリティマネジメント成熟度評価・ベンチマーク
ーグローバルセキュリティガバナンス/統制モデル構築
ーCISO組織・セキュリティ機能・役割分担の設計
ーサイバーリスク管理態勢の高度化
ー経営層向けサイバーアジェンダ整理・報告高度化
ーBCP/IT-DR/危機対応体制の構想策定・演習支援
ーグループ会社・海外拠点を含む全社横断のセキュリティ態勢整備
ー社員・管理職・経営層向けの教育/意識変革施策
ー各種フレームワークを活用した現状評価と改善施策立案
※ご経験や志向に応じて、戦略・ガバナンス寄り、変革推進寄り、技術知見を活かした上流支援寄りなど、強みを活かしたアサインを想定しています。
●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種分析、論点整理、資料作成、提言策定の推進
ー上位者のレビューを受けながら、自ら仮説を立て、構造的に考え、アウトプットへ落とし込む
ークライアントの課題理解を深め、実行可能な施策・ロードマップへ具体化
ー担当領域の確実なデリバリーと品質向上
ーチームメンバーとの協働、後輩指導やナレッジ蓄積への貢献
Manager / Senior Manager
ープロジェクト全体の統括(立ち上げ〜推進〜クロージング)
ークライアントの期待値マネジメント、スコープ整理、体制構築、品質担保
ー経営層・責任者層とのリレーション構築と論点ファシリテーション
ーConsultant / Senior Consultantの育成、レビュー、チームビルディング
ー新規案件獲得に向けた提案活動(案件組成、提案ストーリー設計、提案書作成、見積、プレゼンテーション)
ーサービス開発やKPMGのサイバーケイパビリティ拡張への貢献
●このポジションで得られるもの
ー経営層・CISO/CIOと向き合う、ハイレベルな意思決定支援経験
ーサイバー領域における、戦略・ガバナンス・リスク・変革推進の横断的なスキル
ー大手企業/グローバル企業を対象とした、高難度プロジェクトへの参画機会
ー海外メンバーとの協働を通じた、グローバル標準の知見・視座
ー将来的なマネジメント、提案活動、組織づくりに繋がるキャリア基盤
ー「サイバーの専門家」から「経営に資するプロフェッショナル」へ進化できる環境
― CxOとともに、経営課題としてのサイバーに向き合う ―
サイバーセキュリティは、もはやIT部門だけで完結するテーマではありません。
「企業価値、ブランド、事業継続、グローバルオペレーション、顧客信頼」、それらすべてに直結する、経営アジェンダです。本ポジションは、クライアントの経営層やCISO/CIO、リスク管理部門、事業部門と向き合いながら、サイバーセキュリティを「守りの対策」にとどめず、企業の持続的成長を支える戦略・統制・変革テーマとして構想し、実装まで伴走する役割を担います。
日本を代表する大手企業やグローバル企業に対し、KPMGの国内外ネットワークと知見を活用しながら、サイバー戦略策定、グローバル統制、組織設計、レジリエンス強化、経営層アドバイザリーなど、上流テーマを中心に支援します。
●このポジションの魅力
1. サイバーを「経営・戦略」のテーマとして扱える
単なるセキュリティ施策の導入支援ではなく、企業全体のリスクマネジメント、投資判断、ガバナンス高度化、組織変革に携わります。
経営視点と事業視点を持って、サイバーを全社最適で捉える力を磨けます。
2. CxOレベルの意思決定支援に関われる
クライアントの経営層やCISO/CIOと対話しながら、現状評価、論点整理、優先順位付け、ロードマップ策定、実行推進までをリードします。
“何を守るか”ではなく、“何にどう投資し、どう変革するか”を考える仕事です。
3. グローバル案件・クロスボーダー連携の機会が豊富
KPMG各国のプロフェッショナルと連携しながら、グローバル企業の統制高度化や海外拠点を含むセキュリティ戦略の構築に取り組みます。
国内に閉じない視座と、国際水準の方法論・知見を得られる環境です。
4. 「専門性 × 経営支援 × キャリアの広がり」が得られる
サイバーの専門性をベースにしながら、戦略、リスク、ガバナンス、変革推進、提案活動、チームマネジメントまで経験できます。
将来的には、マネジメント層としての組織牽引や、CISOアドバイザリー領域の中核人材としての成長も期待されます。
●こんな方にフィットします
ーサイバーセキュリティを、技術論だけでなく経営課題として扱いたい方
ー実行・運用寄りの経験を活かし、今後は構想策定・上流支援・変革推進へ広げたい方
ーコンサルティングファームやSIer、IT企画、PMO等の経験を活かし、より経営に近いレイヤーで価値を出したい方
ーグローバル案件や海外メンバーとの協働を通じて、視座を高めたい方
ー将来的に、マネジメント、セールス、CISO支援、全社変革テーマにも関わっていきたい方
●主な支援テーマ
クライアントの「現在地」を可視化し、「あるべき姿」から逆算して、現実的な変革シナリオを描きます。
ーサイバーセキュリティ戦略/中期ロードマップ策定
ーセキュリティマネジメント成熟度評価・ベンチマーク
ーグローバルセキュリティガバナンス/統制モデル構築
ーCISO組織・セキュリティ機能・役割分担の設計
ーサイバーリスク管理態勢の高度化
ー経営層向けサイバーアジェンダ整理・報告高度化
ーBCP/IT-DR/危機対応体制の構想策定・演習支援
ーグループ会社・海外拠点を含む全社横断のセキュリティ態勢整備
ー社員・管理職・経営層向けの教育/意識変革施策
ー各種フレームワークを活用した現状評価と改善施策立案
※ご経験や志向に応じて、戦略・ガバナンス寄り、変革推進寄り、技術知見を活かした上流支援寄りなど、強みを活かしたアサインを想定しています。
●役割と期待値
Consultant / Senior Consultant
ープロジェクトにおける各種分析、論点整理、資料作成、提言策定の推進
ー上位者のレビューを受けながら、自ら仮説を立て、構造的に考え、アウトプットへ落とし込む
ークライアントの課題理解を深め、実行可能な施策・ロードマップへ具体化
ー担当領域の確実なデリバリーと品質向上
ーチームメンバーとの協働、後輩指導やナレッジ蓄積への貢献
Manager / Senior Manager
ープロジェクト全体の統括(立ち上げ〜推進〜クロージング)
ークライアントの期待値マネジメント、スコープ整理、体制構築、品質担保
ー経営層・責任者層とのリレーション構築と論点ファシリテーション
ーConsultant / Senior Consultantの育成、レビュー、チームビルディング
ー新規案件獲得に向けた提案活動(案件組成、提案ストーリー設計、提案書作成、見積、プレゼンテーション)
ーサービス開発やKPMGのサイバーケイパビリティ拡張への貢献
●このポジションで得られるもの
ー経営層・CISO/CIOと向き合う、ハイレベルな意思決定支援経験
ーサイバー領域における、戦略・ガバナンス・リスク・変革推進の横断的なスキル
ー大手企業/グローバル企業を対象とした、高難度プロジェクトへの参画機会
ー海外メンバーとの協働を通じた、グローバル標準の知見・視座
ー将来的なマネジメント、提案活動、組織づくりに繋がるキャリア基盤
ー「サイバーの専門家」から「経営に資するプロフェッショナル」へ進化できる環境
KPMGコンサルティング株式会社/IIoT/OTセキュリティコンサルタント/外資系総合コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant 〜 Senior Manager
仕事内容
●ポジション概要
― 社会インフラとモノづくりの“止められない現場”を守る―
電力・鉄道・水道・ガス・石油化学などの重要インフラ、そして日本の競争力を支える製造業の工場・プラントでは、デジタル化の進展により、これまで閉じられた環境として扱われてきた制御システム(OT)が、IT・クラウド・外部ネットワークと接続される時代に入っています。
経済産業省は、IoT化、自動化、クラウド接続、サプライチェーン連携の進展により、工場システムが新たなセキュリティリスクにさらされていることを明示し、工場システム向けのガイドラインやスマート化を進める際の追加指針を公表しています。
また、国家サイバー統括室は重要インフラ15分野を対象に、サイバーセキュリティを経営・組織統治の一部として位置づけ、サプライチェーンを含む包括的な防護や障害対応体制の強化を求めています。
こうした背景のもと、IIoT/OTセキュリティは、単なる現場対策ではなく、操業継続・安全確保・品質維持・社会的責任を支える経営課題となっています。
本ポジションでは、重要インフラおよび製造業の企業に対して、制御システムや工場システムに対するリスク評価、セキュリティ戦略・ロードマップ策定、ポリシー整備、教育・演習支援等を通じて、現場制約を踏まえた“止めない・壊さない・現実的なOTセキュリティ”の実現を支援します。
●このポジションの魅力
1. ITセキュリティの延長ではない、希少な専門性を磨ける
IIoT/OTセキュリティでは、機密性だけでなく、可用性・安全性・操業継続性がより強く求められます。パッチを自由に当てられない、古い設備が残る、設備停止のコストが大きいなど、ITとはまったく異なる前提で対策を設計する必要があります。
2. 社会インフラ・モノづくりの中枢に関わる仕事ができる
支援対象は、社会インフラや工場・プラントなど、止まれば社会や事業に直接影響を及ぼす現場です。
重要インフラ分野の防護や工場のスマート化は、国の政策・ガイドライン整備も進んでおり、今後も継続的な需要拡大が見込まれる領域です。
3. “現場理解”を強みに、コンサルタント/アドバイザーへ進化できる
設備・制御・工場IT・インフラのバックグラウンドを持つ人材は、OTセキュリティの世界で大きな価値を発揮できます。
本ポジションでは、現場を理解したうえで、リスク評価、論点整理、ロードマップ策定、教育、経営層への説明まで担うため、技術者から上流のコンサルタント/アドバイザーへキャリアを広げることが可能です。
4. スマートファクトリー・IIoTの進展に伴い、今後さらに重要性が高まる領域
経産省やIPAは、スマート工場化、IIoT機器の統合、クラウドや無線ネットワークの活用が進むことにより、従来とは異なるリスク分析や対策設計が必要であることを示しています。そのため、IIoT/OTセキュリティを理解した人材は、今後の産業界においてますます希少価値が高まると考えられます。
●こんな方にフィットします
ー制御系エンジニア/OTエンジニアとしての実務経験がある方
ー製造業・プラント・社会インフラ事業のIT/DX/セキュリティに関わってきた方
ー「止められない現場」を理解したうえで、セキュリティを強化したい方
ーITセキュリティとは異なる、より専門性の高い領域へキャリアを広げたい方
ー技術者としてのバックグラウンドを活かし、将来的にはコンサルタント/アドバイザーとして価値を発揮したい方
ー社会インフラやモノづくりの継続性・安全性に貢献する仕事に関心のある方
●主な支援テーマ・プロジェクト事例
現場の制約、安全、品質、操業継続を前提とした、実行可能な支援を行います。
ー制御システム(OT)のセキュリティリスク評価
ー工場・プラント・インフラ設備における脅威/脆弱性の整理と改善施策立案
ーOT/IIoTセキュリティ戦略・ロードマップ策定
ー制御システム向けセキュリティポリシー・ガイドライン策定
ーゾーニング、境界防御、接続管理等を含むOTアーキテクチャ検討
ースマートファクトリー化・IIoT活用に伴うセキュリティアセスメント
ー工場無線ネットワーク化、組み込み機器、遠隔保守接続に関するリスク整理
ーOT環境に特化したサイバー攻撃トレーニング・教育支援
ーインシデント対応計画、演習、初動体制整備
ー関連フレームワーク・ガイドラインを踏まえた改善支援
(IEC 62443、NIST SP800-82、NIST CSF、CPSF 等)
●役割と期待値
Consultant / Senior Consultant
ープロジェクトスコープに基づくタスクの確実な遂行
ー上位者と連携しながら、OT/IIoT環境の特性を踏まえた成果物作成
ークライアント課題に即したOT/IIoTセキュリティの検討・提案
ーリスク整理、論点整理、ドキュメンテーション、調査分析の推進
ー下位メンバーへの指導・助言
Manager / Senior Manager
ープロジェクト全体(組成〜クロージング)の統括
ースケジュール・体制・品質・期待値を踏まえたマネジメント
ーConsultant/Senior Consultantの作業指示・品質レビュー
ー新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーOT/IIoTセキュリティ分野におけるKPMGの成長を牽引
ーチーム育成、ナレッジ蓄積、オファリング拡張への貢献
●このポジションで得られるもの
ー社会インフラ・製造業の中枢に関わる高い社会的意義
ーOT/IIoT × サイバーセキュリティという極めて希少な専門性
ー経営・現場・技術をつなぐ高度な調整力と構想力
ー国内外で通用するOTセキュリティのキャリア基盤
ー制御・設備・工場ITの経験を、より高付加価値な専門職へ昇華できる環境
ー“ITセキュリティ人材”ではなく、“産業・社会基盤を守る高度専門人材”としての市場価値
― 社会インフラとモノづくりの“止められない現場”を守る―
電力・鉄道・水道・ガス・石油化学などの重要インフラ、そして日本の競争力を支える製造業の工場・プラントでは、デジタル化の進展により、これまで閉じられた環境として扱われてきた制御システム(OT)が、IT・クラウド・外部ネットワークと接続される時代に入っています。
経済産業省は、IoT化、自動化、クラウド接続、サプライチェーン連携の進展により、工場システムが新たなセキュリティリスクにさらされていることを明示し、工場システム向けのガイドラインやスマート化を進める際の追加指針を公表しています。
また、国家サイバー統括室は重要インフラ15分野を対象に、サイバーセキュリティを経営・組織統治の一部として位置づけ、サプライチェーンを含む包括的な防護や障害対応体制の強化を求めています。
こうした背景のもと、IIoT/OTセキュリティは、単なる現場対策ではなく、操業継続・安全確保・品質維持・社会的責任を支える経営課題となっています。
本ポジションでは、重要インフラおよび製造業の企業に対して、制御システムや工場システムに対するリスク評価、セキュリティ戦略・ロードマップ策定、ポリシー整備、教育・演習支援等を通じて、現場制約を踏まえた“止めない・壊さない・現実的なOTセキュリティ”の実現を支援します。
●このポジションの魅力
1. ITセキュリティの延長ではない、希少な専門性を磨ける
IIoT/OTセキュリティでは、機密性だけでなく、可用性・安全性・操業継続性がより強く求められます。パッチを自由に当てられない、古い設備が残る、設備停止のコストが大きいなど、ITとはまったく異なる前提で対策を設計する必要があります。
2. 社会インフラ・モノづくりの中枢に関わる仕事ができる
支援対象は、社会インフラや工場・プラントなど、止まれば社会や事業に直接影響を及ぼす現場です。
重要インフラ分野の防護や工場のスマート化は、国の政策・ガイドライン整備も進んでおり、今後も継続的な需要拡大が見込まれる領域です。
3. “現場理解”を強みに、コンサルタント/アドバイザーへ進化できる
設備・制御・工場IT・インフラのバックグラウンドを持つ人材は、OTセキュリティの世界で大きな価値を発揮できます。
本ポジションでは、現場を理解したうえで、リスク評価、論点整理、ロードマップ策定、教育、経営層への説明まで担うため、技術者から上流のコンサルタント/アドバイザーへキャリアを広げることが可能です。
4. スマートファクトリー・IIoTの進展に伴い、今後さらに重要性が高まる領域
経産省やIPAは、スマート工場化、IIoT機器の統合、クラウドや無線ネットワークの活用が進むことにより、従来とは異なるリスク分析や対策設計が必要であることを示しています。そのため、IIoT/OTセキュリティを理解した人材は、今後の産業界においてますます希少価値が高まると考えられます。
●こんな方にフィットします
ー制御系エンジニア/OTエンジニアとしての実務経験がある方
ー製造業・プラント・社会インフラ事業のIT/DX/セキュリティに関わってきた方
ー「止められない現場」を理解したうえで、セキュリティを強化したい方
ーITセキュリティとは異なる、より専門性の高い領域へキャリアを広げたい方
ー技術者としてのバックグラウンドを活かし、将来的にはコンサルタント/アドバイザーとして価値を発揮したい方
ー社会インフラやモノづくりの継続性・安全性に貢献する仕事に関心のある方
●主な支援テーマ・プロジェクト事例
現場の制約、安全、品質、操業継続を前提とした、実行可能な支援を行います。
ー制御システム(OT)のセキュリティリスク評価
ー工場・プラント・インフラ設備における脅威/脆弱性の整理と改善施策立案
ーOT/IIoTセキュリティ戦略・ロードマップ策定
ー制御システム向けセキュリティポリシー・ガイドライン策定
ーゾーニング、境界防御、接続管理等を含むOTアーキテクチャ検討
ースマートファクトリー化・IIoT活用に伴うセキュリティアセスメント
ー工場無線ネットワーク化、組み込み機器、遠隔保守接続に関するリスク整理
ーOT環境に特化したサイバー攻撃トレーニング・教育支援
ーインシデント対応計画、演習、初動体制整備
ー関連フレームワーク・ガイドラインを踏まえた改善支援
(IEC 62443、NIST SP800-82、NIST CSF、CPSF 等)
●役割と期待値
Consultant / Senior Consultant
ープロジェクトスコープに基づくタスクの確実な遂行
ー上位者と連携しながら、OT/IIoT環境の特性を踏まえた成果物作成
ークライアント課題に即したOT/IIoTセキュリティの検討・提案
ーリスク整理、論点整理、ドキュメンテーション、調査分析の推進
ー下位メンバーへの指導・助言
Manager / Senior Manager
ープロジェクト全体(組成〜クロージング)の統括
ースケジュール・体制・品質・期待値を踏まえたマネジメント
ーConsultant/Senior Consultantの作業指示・品質レビュー
ー新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
ーOT/IIoTセキュリティ分野におけるKPMGの成長を牽引
ーチーム育成、ナレッジ蓄積、オファリング拡張への貢献
●このポジションで得られるもの
ー社会インフラ・製造業の中枢に関わる高い社会的意義
ーOT/IIoT × サイバーセキュリティという極めて希少な専門性
ー経営・現場・技術をつなぐ高度な調整力と構想力
ー国内外で通用するOTセキュリティのキャリア基盤
ー制御・設備・工場ITの経験を、より高付加価値な専門職へ昇華できる環境
ー“ITセキュリティ人材”ではなく、“産業・社会基盤を守る高度専門人材”としての市場価値
サイバーコンサルタント(電力・ガス・再生可能エネルギー業界向け)/監査法人系サイバーコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャー ・シニアコンサルタント
仕事内容
エネルギーという社会インフラを支える企業・組織に対し、サイバーセキュリティの観点から持続的な安全・安定供給を支援します。エネルギー業界特有の課題や規制、現場運用を踏まえた支援を行います。
セキュリティ施策の企画・推進・運用を担うセキュリティ人材や協調して組織のセキュリティ向上に努めるプラス・セキュリティ人材の需要が高まっています。本ポジションでは、クライアントのセキュリティ人材に係る課題を紐解き、戦略策定から育成、定着まで一気通貫して支援します。
●主な業務内容
・(戦略系)重要インフラとしての責務増大に伴うIT/OTサイバーセキュリティロードマップ策定、体制・人材の強化、政策提言プロセス強化
・(戦略・伴走系)脱炭素推進に伴う再エネ・蓄電池事業のサイバーセキュリティ対策・体制構築・運営支援
・(Tech系)要員減少に伴うAI活用進展に伴うサイバーセキュリティリスク対策/Frontier AI進展に伴うAIからのサイバー攻撃対策
・(他チーム連携)セキュリティ監視支援(Operate)、Threat Hunting / Red Team / 経営層向け訓練・SIRT構築 / ランサムBCP 等
<身に着くスキル・キャリア・能力開発の機会>
・エネルギー業界に対する深い理解を基盤とした、高付加価値なコンサルティングスキルを習得できます。
・サイバーセキュリティリスク対応の観点から、監督官庁や業界関係機関との対話・提言に関与し、業界全体にインパクトを与える経験を積むことができます。
・同社の持つ幅広いサイバーセキュリティ関連サービス知識と、そのいずれについても希望する領域でスキルを深化・拡張することができます。
<チームとしてビジョン・強み>
本ポジションが属するチームは、「社会インフラであるエネルギーの安定供給・社会の安全確保に資するサイバーセキュリティ」をビジョンとし、国の制度づくりから各社の戦略、IT/OT領域それぞれのサイバーセキュリティ具体策まで全般をカバーしています。
エネルギー業界という高い専門性が求められる領域に身を置くことで、市場価値の高いコンサルタントとしてのキャリア形成が可能です。また、経営層への提言から現場支援まで担うため、視座の高さと実行力の両方を磨けます。
業界内の企業数が限られているため、担当する顧客との間に、指名して連絡いただけるような密な信頼関係を築くことができます。
さらに本ポジションが属するチームは、今期新たに組成された組織です。業界知見を豊富に有するメンバーとともに、専門性を磨くだけでなく、将来的にはチームを牽引する次世代リーダーとしてご活躍いただくことを期待しています。
セキュリティ施策の企画・推進・運用を担うセキュリティ人材や協調して組織のセキュリティ向上に努めるプラス・セキュリティ人材の需要が高まっています。本ポジションでは、クライアントのセキュリティ人材に係る課題を紐解き、戦略策定から育成、定着まで一気通貫して支援します。
●主な業務内容
・(戦略系)重要インフラとしての責務増大に伴うIT/OTサイバーセキュリティロードマップ策定、体制・人材の強化、政策提言プロセス強化
・(戦略・伴走系)脱炭素推進に伴う再エネ・蓄電池事業のサイバーセキュリティ対策・体制構築・運営支援
・(Tech系)要員減少に伴うAI活用進展に伴うサイバーセキュリティリスク対策/Frontier AI進展に伴うAIからのサイバー攻撃対策
・(他チーム連携)セキュリティ監視支援(Operate)、Threat Hunting / Red Team / 経営層向け訓練・SIRT構築 / ランサムBCP 等
<身に着くスキル・キャリア・能力開発の機会>
・エネルギー業界に対する深い理解を基盤とした、高付加価値なコンサルティングスキルを習得できます。
・サイバーセキュリティリスク対応の観点から、監督官庁や業界関係機関との対話・提言に関与し、業界全体にインパクトを与える経験を積むことができます。
・同社の持つ幅広いサイバーセキュリティ関連サービス知識と、そのいずれについても希望する領域でスキルを深化・拡張することができます。
<チームとしてビジョン・強み>
本ポジションが属するチームは、「社会インフラであるエネルギーの安定供給・社会の安全確保に資するサイバーセキュリティ」をビジョンとし、国の制度づくりから各社の戦略、IT/OT領域それぞれのサイバーセキュリティ具体策まで全般をカバーしています。
エネルギー業界という高い専門性が求められる領域に身を置くことで、市場価値の高いコンサルタントとしてのキャリア形成が可能です。また、経営層への提言から現場支援まで担うため、視座の高さと実行力の両方を磨けます。
業界内の企業数が限られているため、担当する顧客との間に、指名して連絡いただけるような密な信頼関係を築くことができます。
さらに本ポジションが属するチームは、今期新たに組成された組織です。業界知見を豊富に有するメンバーとともに、専門性を磨くだけでなく、将来的にはチームを牽引する次世代リーダーとしてご活躍いただくことを期待しています。
サイバーセキュリティ オープンポジション/大手金融機関系リスクマネジメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者〜
仕事内容
サイバーセキュリティコンサルティング部のミッションについて
グループの信頼とリスクマネジメントの知見をベースに、全国の顧客のサイバーリスクに対する「安心・安全」を提供するポジションです。サイバーセキュリティのプロフェッショナルとして各種ソリューションをワンストップで提供し、中長期的なパートナーとして伴走支援を行います。
具体的な業務内容
経験やスキル、今後のキャリアビジョン、ライフスタイル(働き方の希望)などを選考過程で確認し、最も適性を発揮できるポジション・業務へアサインします。
【具体的な業務の例】
入社後は、以下のような業務の中から、ご自身に合った領域をご担当いただきます。(複数領域にまたがるチャレンジも歓迎します)
▼セキュリティコンサルティング業務
▼セキュリティエンジニアリング業務
▼セールス・プリセールスサポート業務
▼プロジェクトマネジメント・バックオフィス業務
入社後、まずは特定の業務の担当からスタートしていただきますが、志向や適性を見ながら、セキュリティ領域における幅広い職種に挑戦していただくことも可能です。
【取引先/案件例】業種・業態を問わず、全国の多種多様な顧客と取引を行なっています。
※業務の変更範囲:会社の定める業務
入社後の流れ
▼入社〜1週間程度
社内研修(全社共通、部門内研修)
▼2週目以降
サポーター役を1名配置し、サポーターとともにOJTを通じて同社の業務内容を深めていただきます。数か月程度は、色々な場面に参加していただき、案件対応を通して同社の業務内容を学んでいただきます。
当ポジションの強みや魅力
▼ あなたの「やりたい」や「適性」に合わせてキャリアを形成
「サイバーセキュリティ分野でキャリアを築きたいが、自分にどの職種が合っているかまだ分からない」という方もご安心ください。
多種多様なセキュリティビジネスを展開する同部門だからこそ、入社後に様々な役割を経験しながら、あなただけのキャリアパスをデザインし、専門性を高めていくことができます。
▼ ライフステージに応じた「柔軟な働き方」で経験を活かせる
柔軟な働き方と役割で、ご自身のバリューを最大限に発揮できるフィールドと、それを歓迎するカルチャーがあります。
▼ 型にはまらない「越境的」なチャレンジを推奨
一つの職種や役割に縛られることなく、意欲次第で様々な領域でのチャレンジをバックアップします。幅広い業務に携わることで、俯瞰的な視点を持つセキュリティのゼネラリストとして成長でき、組織の事業拡大に直接的に貢献するダイナミズムを実感していただけます。
チームについて
【配属予定先】サイバーセキュリティコンサルティング部 部内いずれかのグループ
部門内は6つのグループで構成され、セールス、コンサルタント、セキュリティエンジニアなど多種多様なプロフェッショナルが在籍しています。
同社は今まさに成長フェーズにある新しい組織です。
中途採用で新しく加入したメンバーも多いため、組織の「縦割り」はなく、グループの垣根を越えてワンチームで協力し合い、誰もが新しい取り組みやアイデアにスピーディにチャレンジできる風通しの良いカルチャーです。
得られる経験・スキル
経験・スキル
サイバーセキュリティ領域における幅広い知識と経験
スキルアップについて
会社としての資格取得支援制度があるほか、グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。損害鑑定業務については、OJTにより、しっかりと身に付ける支援を行います。
働き方
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。定期的にグループ内・チーム内での顔を合わせたコミュニケーションの機会は適宜設けています。
グループの信頼とリスクマネジメントの知見をベースに、全国の顧客のサイバーリスクに対する「安心・安全」を提供するポジションです。サイバーセキュリティのプロフェッショナルとして各種ソリューションをワンストップで提供し、中長期的なパートナーとして伴走支援を行います。
具体的な業務内容
経験やスキル、今後のキャリアビジョン、ライフスタイル(働き方の希望)などを選考過程で確認し、最も適性を発揮できるポジション・業務へアサインします。
【具体的な業務の例】
入社後は、以下のような業務の中から、ご自身に合った領域をご担当いただきます。(複数領域にまたがるチャレンジも歓迎します)
▼セキュリティコンサルティング業務
▼セキュリティエンジニアリング業務
▼セールス・プリセールスサポート業務
▼プロジェクトマネジメント・バックオフィス業務
入社後、まずは特定の業務の担当からスタートしていただきますが、志向や適性を見ながら、セキュリティ領域における幅広い職種に挑戦していただくことも可能です。
【取引先/案件例】業種・業態を問わず、全国の多種多様な顧客と取引を行なっています。
※業務の変更範囲:会社の定める業務
入社後の流れ
▼入社〜1週間程度
社内研修(全社共通、部門内研修)
▼2週目以降
サポーター役を1名配置し、サポーターとともにOJTを通じて同社の業務内容を深めていただきます。数か月程度は、色々な場面に参加していただき、案件対応を通して同社の業務内容を学んでいただきます。
当ポジションの強みや魅力
▼ あなたの「やりたい」や「適性」に合わせてキャリアを形成
「サイバーセキュリティ分野でキャリアを築きたいが、自分にどの職種が合っているかまだ分からない」という方もご安心ください。
多種多様なセキュリティビジネスを展開する同部門だからこそ、入社後に様々な役割を経験しながら、あなただけのキャリアパスをデザインし、専門性を高めていくことができます。
▼ ライフステージに応じた「柔軟な働き方」で経験を活かせる
柔軟な働き方と役割で、ご自身のバリューを最大限に発揮できるフィールドと、それを歓迎するカルチャーがあります。
▼ 型にはまらない「越境的」なチャレンジを推奨
一つの職種や役割に縛られることなく、意欲次第で様々な領域でのチャレンジをバックアップします。幅広い業務に携わることで、俯瞰的な視点を持つセキュリティのゼネラリストとして成長でき、組織の事業拡大に直接的に貢献するダイナミズムを実感していただけます。
チームについて
【配属予定先】サイバーセキュリティコンサルティング部 部内いずれかのグループ
部門内は6つのグループで構成され、セールス、コンサルタント、セキュリティエンジニアなど多種多様なプロフェッショナルが在籍しています。
同社は今まさに成長フェーズにある新しい組織です。
中途採用で新しく加入したメンバーも多いため、組織の「縦割り」はなく、グループの垣根を越えてワンチームで協力し合い、誰もが新しい取り組みやアイデアにスピーディにチャレンジできる風通しの良いカルチャーです。
得られる経験・スキル
経験・スキル
サイバーセキュリティ領域における幅広い知識と経験
スキルアップについて
会社としての資格取得支援制度があるほか、グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。損害鑑定業務については、OJTにより、しっかりと身に付ける支援を行います。
働き方
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。定期的にグループ内・チーム内での顔を合わせたコミュニケーションの機会は適宜設けています。
AIセキュリティコンサルタント/大手商社グループのセキュリティベンダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
チームリーダー
仕事内容
AIセキュリティに関するサービス提供や調査研究、事業開発まで幅広く行う企業で、チームリーダーとして案件推進・品質担保等の中核業務を推進し、将来的には人員育成やチームビルディングを担当します。
注力する2領域:
1. AI for Security: 顧客企業のセキュリティ業務におけるボトルネックを特定し、LLMやAIエージェント等のAI技術を活用することで、効率化・高度化(AI Transformation)を支援します。
主な対象業務例: セキュリティ監査の効率化・高度化(AI Transformation)支援、AIセキュリティに関連する相談対応、セキュリティ業務運用支援。
2. Security for AI: LLMやAIエージェント、MCP/A2A等のAI技術固有の脅威と対策を調査・検証します。検証結果を基に、以下の業務を行います。
主な対象業務例: AIエージェントのセキュリティリスク評価フレームワーク・ガイドラインの作成、AIエージェント向けセキュリティ対策ソリューションの開発・販売。
上記業務や調査研究等を通じて、以下のような経験を積むことができます:
* 官公庁や大手企業のAIセキュリティ関連案件(AIガバナンス構築支援、AIセキュリティ製品検証、AIセキュリティ診断、AIセキュリティ技術調査など)をマネジメントする経験
* AIを活用したセキュリティ業務の効率化・高度化支援の経験
* 国内トップレベルのエンジニアと協働で、AIセキュリティに関する新規事業を企画・推進する経験
【ポジションの魅力】
* AI×セキュリティという今後の成長が期待される領域における、社会的インパクトの大きい案件への関与
* 国内トップレベルのエンジニアと協働しながら、技術検証から事業開発、組織変革まで幅広く携われる裁量
* フルリモート可で育休も取得しやすい、働きやすい環境
注力する2領域:
1. AI for Security: 顧客企業のセキュリティ業務におけるボトルネックを特定し、LLMやAIエージェント等のAI技術を活用することで、効率化・高度化(AI Transformation)を支援します。
主な対象業務例: セキュリティ監査の効率化・高度化(AI Transformation)支援、AIセキュリティに関連する相談対応、セキュリティ業務運用支援。
2. Security for AI: LLMやAIエージェント、MCP/A2A等のAI技術固有の脅威と対策を調査・検証します。検証結果を基に、以下の業務を行います。
主な対象業務例: AIエージェントのセキュリティリスク評価フレームワーク・ガイドラインの作成、AIエージェント向けセキュリティ対策ソリューションの開発・販売。
上記業務や調査研究等を通じて、以下のような経験を積むことができます:
* 官公庁や大手企業のAIセキュリティ関連案件(AIガバナンス構築支援、AIセキュリティ製品検証、AIセキュリティ診断、AIセキュリティ技術調査など)をマネジメントする経験
* AIを活用したセキュリティ業務の効率化・高度化支援の経験
* 国内トップレベルのエンジニアと協働で、AIセキュリティに関する新規事業を企画・推進する経験
【ポジションの魅力】
* AI×セキュリティという今後の成長が期待される領域における、社会的インパクトの大きい案件への関与
* 国内トップレベルのエンジニアと協働しながら、技術検証から事業開発、組織変革まで幅広く携われる裁量
* フルリモート可で育休も取得しやすい、働きやすい環境
サイバー脅威インテリジェンスリード/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●職務内容
サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を、スタッフを率いて担う中核ポジションです。
● ソリューション開発推進
・脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導
・脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進
● クライアントへの脅威インテリジェンス提供
・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、独自のサイバーインテリジェンスに基づくアドバイスや知見を提供
・経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティだけでなく地政学リスクなど複数の情報ソースを統合的に分析し、専門家としての助言を提供
● 情報発信
・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進
サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を、スタッフを率いて担う中核ポジションです。
● ソリューション開発推進
・脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導
・脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進
● クライアントへの脅威インテリジェンス提供
・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、独自のサイバーインテリジェンスに基づくアドバイスや知見を提供
・経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティだけでなく地政学リスクなど複数の情報ソースを統合的に分析し、専門家としての助言を提供
● 情報発信
・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進
サイバーセキュリティコンサルタント/リアルビジネスも手掛けるブティック系コンサルティング・ファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者
仕事内容
企業のセキュリティ戦略を支えるセキュリティコンサルタントとして、以下の業務を担当いただきます。
・セキュリティ戦略、施策の策定支援
・ポリシー策定やリスクアセスメントから対策策定および実施
・セキュリティ・ソリューションの選定及び比較評価
・Cloud Security導入設計および運用の対応
クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
同社の戦略部門は、国内最大級のフリーランスのコンサルタント/ITエンジニアネットワークと、同社のコンサルタントを抱えるグループ会社内で、戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。
プロジェクトテーマに応じて、同社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けています。
・セキュリティ戦略、施策の策定支援
・ポリシー策定やリスクアセスメントから対策策定および実施
・セキュリティ・ソリューションの選定及び比較評価
・Cloud Security導入設計および運用の対応
クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
同社の戦略部門は、国内最大級のフリーランスのコンサルタント/ITエンジニアネットワークと、同社のコンサルタントを抱えるグループ会社内で、戦略コンサルティングと先端技術による事業変革・新規事業創出を推進しています。
プロジェクトテーマに応じて、同社コンサルタントとフリーランスを組み合わせた機動的なチームを組成してクライアントの経営課題を解決する独自の事業モデルで急成長を続けています。
Security Senior Consultant/大手IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円〜
ポジション
リーダークラス
仕事内容
レッドチームサービスの強化に向け、サイバー攻撃シミュレーション、ペネトレーションテスト、脅威エミュレーションの企画・実行を担うメンバーを募集します。顧客環境におけるセキュリティリスクの評価から改善提案まで、一連の活動に参画いただきます。
具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善
【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。
【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。
具体的には、
・レッドチーム演習の企画、シナリオ設計、実行
・ペネトレーションテスト(Web、ネットワーク、Active Directory、クラウド環境等)の実施
・最新の攻撃手法や脅威動向の調査・研究
・攻撃結果の分析およびレポート作成
・顧客への改善提案および技術説明
・ブルーチーム・SOCとの連携によるPurple Team活動
・攻撃ツールや演習基盤の開発・改善
【個人に期待する役割やミッション】
本ポジションでは、攻撃者視点による評価を通じて、お客様のセキュリティリスクを顕在化し、防御力向上に貢献することをミッションとします。
レッドチーム演習やペネトレーションテストを主体的に企画・実行し、技術的な課題の発見だけでなく、実効性のある改善提案を行うことを期待しています。また、最新の脅威動向や攻撃技術を継続的に調査し、サービス品質の向上や新たなレッドチームサービスの創出にも貢献していただきます。
【仕事の魅力・やりがい】
当組織では、官公庁、金融、製造業、社会インフラ事業者など、多様な業界のお客様に対してレッドチームサービスを提供しています。
攻撃者視点でシステムや組織の弱点を発見し、実践的な改善につなげることで、お客様のサイバーレジリエンス向上に直接貢献できることが本ポジションの大きな魅力です。
また、最新の攻撃手法や脅威動向を活用した演習やペネトレーションテストを通じて、高度な攻撃技術、クラウドセキュリティ、Active Directory、脅威インテリジェンスなど幅広い専門知識を習得することができます。
さらに、レッドチーム事業の拡大フェーズにあるため、サービス開発や演習メニューの高度化、新技術の適用などにも主体的に関与でき、自らのアイデアを事業成長に反映できる環境があります。