「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

リスクコンサルティングの転職求人

360

並び順:
全360件 51-100件目を表示中
<前へ  1 | 

2

 | 3 | 4  次へ>

リスクコンサルティングの転職求人一覧

金融系コンサルファームでの防衛セキュリティコンサルタント(未経験ポテンシャル採用)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者〜
仕事内容
●防衛宇宙開発を担う政府機関、官公庁向け新規案件の獲得に向けた営業活動
●各部署との連携によるプロジェクト推進
●官公庁案件における提案書等書類作成
●稟議・内規の確認と申請サポート

●セキュリティ戦略の策定・実行支援
・クライアントのセキュリティ課題を特定し、現状分析を実施
・サイバーセキュリティ戦略の立案(リスク評価、ロードマップ作成、組織体制の提案など)
・具体的なセキュリティガバナンス強化施策の提案・導入支援
・経営層向け勉強家資料/戦略提言資料の作成およびプレゼンテーション

●セキュリティ対策の強化支援
・CSIRT(Computer Security Incident Response Team)組織の企画・運営支援
・インシデント対応プロセスの策定、改善
・サイバー攻撃シミュレーション演習の企画・運営

●セキュリティモニタリング業務の効率化・高度化支援
・情報漏洩リスク管理体制の整備、対応計画の策定支援
・セキュリティ規制対応支援
・金融機関・通信事業者向けサイバーセキュリティガイドライン対策
・各種国際標準(ISO27001, NIST, GDPR, PCI-DSS等)に準拠したセキュリティ施策の導入支援
・監査対応、第三者評価の実施、レポート作成

◆プロジェクト事例
・大手SIerのミリタリー・インテリジェンス領域における戦略検討支援
・大手SIerの防衛領域における入札支援
・生命保険会社のセキュリティ中期経営計画策定支援
・地方銀行のサイバーセキュリティに関する第三者評価
・大手損害保険会社の情報漏えい事案対応支援
・大手損害保険会社のCSIRT企画・運営支援
・大手損害保険会社のサイバーセキュリティ演習・訓練支援(FIRE演習、Delta Wall演習)
・大手通信事業者金融情報セキュリティ室の情報セキュリティモニタリングの改善、モニタリング運用支援

EY新日本有限責任監査法人/【東京/大阪/福岡(遠隔地勤務相談可)】大手監査法人でのITリスクアドバイザリー経験者

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー/マネージャー/シニアコンサルタント
仕事内容
●システム監査・セキュリティ監査
各種基準(システム管理基準、情報セキュリティ管理基準、NIST CSF、COBIT、FISC、PCI-DSSなど)に関するシステム監査・セキュリティアセスメント

●IT関連内部統制構築支援
・IT内部統制の構築・改善支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・その他、規程策定、ロードマップ策定、実行支援等も提供

●IT内部監査支援
企業の内部監査部門からの委託、あるいは内部監査部門と協働で、企業の業務監査を支援

●システム導入に伴うアセスメント及びプロセス高度化支援
システム導入プロジェクト全体を通じ、導入に関連するリスクを理解、評価、管理できるよう支援

●AIシステムに関連する内部統制評価、構築支援
各種ガイドラインおよび独自のフレームワークを活用し、トップダウンアプローチによって全社的な観点から個別AIシステムに至るまでの一連のリスクを洗い出し、現状の理解のもとに、計画作成および内部統制の構築を伴走支援

●サステナビリティ制度開示に向けたIT内部統制構築・評価支援
気候変動・サステナビリティ・サービスチームと連携し、データ・IT内部統制の観点から企業の非財務情報開示を支援

●Trusted Information Security Assessment Exchange(TISAX)
審査機関としての審査業務及び審査に向けた各種アドバイザリー(ギャップ分析、ギャップに対する改善支援)を提供

【ポジションのやりがい/魅力】
会計監査で培ったITリスクとあるべき対応策の知見・経験をもとに、IT/テクノロジーのリスクに関する様々なサービスを提供しています。
監査法人としての強みを活かして、クライアントの課題に対して対応することができます。
また、監査業務で得た経験をアドバイザリー業務に、アドバイザリー業務で得た経験を監査業務に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。

EY新日本有限責任監査法人/【東京/大阪/福岡(遠隔地勤務相談可)】大手監査法人でのデータ分析コンサルタント(アドバイザリー)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●クライアント企業のリスクベースでのデータ分析支援
クライアント企業では、各部署でDX対応が求められる中、社内にある大量のデータを分析して新たなビジネスの視座を獲得することを必要としています。
当チームは、企業の内部監査部門など経営管理部門からの委託を受けて、データ分析専門家として企業におけるデータを利用した経営監理や内部監査をサポートします。
クライアント本社または子会社等のシステムからデータを入手して、業界特有の慣習や規制、並びに業務プロセスにおけるリスクを元に策定したシナリオに基づきデータ分析を行う業務です。

(支援業務例)
・ERPデータ分析を活用した海外子会社内部監査高度化支援
・子会社リスクモニタリングにおける財務データ分析支援

●データ取得またはデータ分析のモジュール開発
データ分析支援は、当社が世界中の会計監査の中で使用している監査用データ分析ツール群を最大限活用することに加えて、クライアント企業の個別ニーズに応じて、データ処理やデータ分析を自動化するモジュールをカスタムに開発することにより、データ分析支援業務の高度化を促進します。

●監査クライアントに対するデータ分析支援(データを利用した監査手続実現のための各種支援)
当社は多数の監査クライアントから会計データを中心として各種のデータを入手して、デジタル監査への変革を進めています。
当チームは、監査におけるデータ処理およびデータ分析の専門家として、データの取得、加工、分析ツールへの取り込みからデータ分析の実施を一気通貫で実施しています。
対象企業は様々な業種、企業規模に及び、この支援を通じて、リスクの特定、大容量データの入手と加工、分析シナリオの設計、異常点の検出と事後対応など、アドバイザリーに必要となる幅広くかつ高度な技術スキルを身に着けていきます。

【ポジションのやりがい/魅力】
クライアント企業各部署でDX対応が求められる中、データ分析スキルを駆使し、データ分析の導入・定着・フィージビリティスタディを支援することで、ビジネスプロセスの変革を推進するキープレイヤーになるとともに、分析した結果から得られた情報をもとにクライアントへインサイトを提供することで、クライアントに訴求できる人材になることが可能です。
また、Technology Riskのその他サービス(監査・保証)とも親和性があり、両者を切り分けせずに経験できることで、当社のグローバルが培った知見を活用しつつ、データ分析スキルをより高度に磨ける点でやりがいを感じていただけます。

EY新日本有限責任監査法人/【遠隔地採用】大手監査法人でのITリスクアドバイザリー経験者

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー/マネージャー/シニアコンサルタント
仕事内容
主に金融機関クライアントを対象とした以下業務の提供を担当いただきます。

●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
 - IT全般統制の評価
 - IT業務処理統制の評価
 - データフローの理解
 - サイバーセキュリティリスクの理解
 - システム生成データ・レポートの検証 等
・システム監査・セキュリティ監査
 - 各種基準(ガイドライン等)に基づくシステム監査、セキュリティ監査を提供

●IT内部統制構築支援
・IT内部統制の構築・改善支援
・監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・その他、規程策定、ロードマップ策定、実行支援等も提供

●新技術に係るITリスクアドバイザリー業務
・Web3.0、AI等 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・AIガバナンス、データガバナンス、クラウドリスク管理等のフレームワーク導入・評価支援業務を提供

●金融、サステナビリティ等のサブサービスラインと連携したアドバイザリー業務
・Finance DXや各種規制対応等に伴うITリスクへの対応支援
・新規導入するシステムに係るベンダーの選定支援、IT内部統制構築・評価支援

【ポジションのやりがい/魅力】
主に銀行、保険、証券等の金融機関がクライアントとなります。
会計監査や内部統制監査では、様々なクライアントのシステム部門の方とコミュニケーションを取り、多様なIT環境を理解し、金融ITに関する幅広い知見を得ることができます。この業務は、担当クライアント毎に公認会計士とチームを組成して対応することから、最新のITナレッジに加えて監査や会計の専門知識を身に着けることもできます。
また、上記業務を通じて得た最新のテクノロジーに関するナレッジを活用したITリスクアドバイザリー業務についても積極的に展開しています。クライアントが最新の技術導入や、最新の金融規制への対応、FinanceプロセスのDigital Transformation等に取り組むうえで生じるITリスクについて、監査法人における金融アドバイザリー部門という強みを生かし、金融Financeアドバイザリーや金融サステナビリティのチームと連携しながら評価・助言等を行うことにより、ITリスクに関する高度な専門性を身に着けることができます。
これらの業務を通じて金融業界やクライアントが抱える課題にコミットすることで論理的思考力、課題解決力、コミュニケーション力、プレゼンテーション力等を成長させる機会を経験することができます。
会計監査・内部統制監査の業務と、ITリスクアドバイザリー業務を両輪で担当することにより、双方の経験が相乗効果を発揮し、成長を加速させることができる点が当ポジションの特徴となります。

なお、現在、ITリスクアドバイザリー業務の拡大に注力しており、マネージャー以上で採用された方においては、入社後の速い段階で組織運営やアカウント開拓等のロールについてもご経験いただくことが可能です。

EY新日本有限責任監査法人/大手監査法人でのクラウドセキュリティ評価・クラウドセキュリティコンサルタント(グローバル対応)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●各種システム監査/セキュリティ監査
・委託業務に係る内部統制の保証業務
 - SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
 - ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
 - 各種基準(システム管理基準、情報セキュリティ管理基準、NIST SP800、NIST CSF(Cyber Security Framework)、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
 - 企業グループのISO認証機関による、国境をまたいだスコープでISO認証業務を提供

●その他コンサルティング業務
・IT関連内部統制構築支援
 - クラウドセキュリティリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
 - ISOを含む各種基準に基づき、内部統制の構築・改善をIT専門家としての知見から支援
・プライバシーに関するリスク対応支援
 - プライバシーに係る各国ルールを踏まえたリスク対応についてグローバルネットワークを活用し専門家として支援

【ポジションのやりがい/魅力】
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を、保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
これらの業務を主に英語を使用し、クライアント、当社のグローバルと折衝していくことができ、英語力を存分に活かすことができます。
ISO業務ではオランダのメンバーと連携して業務を進めるため、英語力を活かすことができます。加えて、国際規格の最新動向やグローバルのベストプラクティスに関する知見を得ることができます。
当社は第三者評価機関として、世界各国のIT業界のリーディングカンパニーをクライアントに持ち、豊富な経験と実績、知見に基づいて、これらの第三者評価業務の有効かつ効率的な提供を実現しています。
また当社では、海外のメンバーファームやグローバル案件を支援する専門チームがあるのも1つの特徴で、当該専門チームとの協力体制により、上記業務を含めたクライアントの様々なニーズに合わせてご支援しています。

大手外資系コンサルティングファームでの金融デジタルリスクコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
マネジャー未満:575万円〜、マネジャー以上:1,000万円〜
ポジション
コンサルタント〜
仕事内容
金融業界には社会インフラとして、利用者保護や不正防止等の安全性確保など安心・安全なサービスの継続的な提供が求められています。一方で、AIをはじめとするテクノロジーの進化や新規プレイヤーの参入等により、各社を取り巻く経営環境の変化がますます激しくなっています。
その中で、コンプライアンス対応やサイバーセキュリティ対応、内部監査等を含んだ各社のリスクマネジメント業務は、複雑化・多様化の一途を辿るリスク・コンプライアンス要求に確実に対応し続ける一方で、ビジネスの変革スピードに追随していくことが求められています。
当チームでは、金融機関の各種リスクマネジメント業務の整備や評価・改善は勿論、各社のデジタライゼーション推進に伴うリスクへの対応等の高度化、並びに、テクノロジーを活用したリスクマネジメント業務の変革のための、専門的かつ先進的な支援を行います。

《職務内容》
大手金融機関を中心に、IT及びデジタライゼーションに係るリスクの対応支援業務、並びにリスクマネジメントのデジタライゼーション支援業務を担当いただく予定です。

大手金融機関を中心に、IT及びデジタライゼーションに係るリスクの対応支援業務、並びにリスクマネジメントのデジタライゼーション支援業務を担当いただく予定です。
システム監査、IT統制の評価、システムリスク管理状況の評価・モニタリング支援等のスタンダードなテーマから、オペレーショナルレジリエンス態勢の構築支援、AIガバナンス態勢構築支援等の近年注目されているテーマ、海外子会社を含むグループガバナンス態勢構築等のグローバルなテーマまで、金融機関を幅広く支援しています。また、テクノロジーを活用した統合リスク管理システム(システムリスク、TPRM、コンプライアンス、内部監査等)の構築支援のようなデジタライゼーション支援も増えています。
リスク管理の専門家としてリスク、金融、デジタルに関する知見を組み合わせ、金融機関の根幹のひとつであるリスクマネジメント業務を支えることで、金融機関の発展に寄与するとともに、リスク・金融・デジタルの専門性を深めていただくことが可能です。

●プロジェクト事例
(1) IT及びデジタライゼーションに係るリスクの対応支援業務
<AIガバナンス態勢構築支援>
AI活用に伴い想定てされるリスクに適切に対応するため、AI管理に関する体制、ルール、プロセス等を定義し、AIの適切な管理態勢の構築を支援します。外部基準に則った上で、個社の状況に合わせたガバナンス態勢を構築することで、AI活用の推進と適切な管理の両立をサポートしています。

(2) リスクマネジメントのデジタライゼーション支援業務
<GRCテクノロジーを活用した統合リスク管理システム構築支援>
GRCテクノロジーを活用し、従来、手動で管理していたシステムリスク管理業務やサードパーティリスク管理(TPRM)業務の効率化・高度化を支援します。単なるシステム化とはとらえず、業務面、デジタル面の両面の視点から改善をサポートし、業務設計からツール導入後のフォローまで一貫して金融機関を支援しています。

《役割および責任》
●マネジャー以上
管理者として以下の業務を実施していただきます。
・プロジェクトにおけるスケジュール、要員、予算、成果物、およびスコープの管理
・コンサルタント、シニアコンサルタントへの作業指示・品質レビュー
・新規案件受注に向けた提案活動
・新規サービス、ソリューション開発活動への参画(マネージャー未満も任意参加可能)

●マネジャー未満(コンサルタント/シニアコンサルタント)
管理者指導のもと、以下の作業を実施していただきます。
・クライアント業務の分析、プロセス可視化、および課題の抽出
・抽出課題に対する解決策の検討

【急募】大手外資系コンサルティングファームでの金融業界向けサイバーセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
マネジャー未満:575万円〜、マネジャー以上:1,000万円〜
ポジション
コンサルタント〜
仕事内容
大手金融機関を中心に、様々な金融機関のサイバーセキュリティ支援プロジェクトを担当いただきます。
サイバーセキュリティ全般に対してサービス提供していますが、特にサイバーセキュリティにおけるガバナンスおよびリスクマネジメントに強みを持っており、経営主導の実現、海外ベストプラクティスの活用、リスクベースアプローチの深化等をミッションとした大規模プロジェクトを手掛けています。
IT/DX戦略の立案やクラウド、AIガバナンス構築等と併せてサイバーセキュリティ高度化を支援するケースもあり、サイバーセキュリティの専門性だけではなく、金融の業界知見やシステムリスクやデジタルリスク等の関連業務の専門性を深めていただくことも可能です。
また、海外事例やベストプラクティスを活用した先進的な支援や、海外グループ会社を巻き込んだグローバルプロジェクトの支援も増えています。

【最近のプロジェクトハイライト】
・金融庁ガイドラインを踏まえたサイバーセキュリティ改善・高度化
2024年に発行された金融庁サイバーセキュリティガイドラインに即した金融機関のサイバーセキュリティ改善・高度化活動を当社は全面的にサポートしています。昨今は、ガイドラインと自組織態勢のGAP分析および改善ロードマップ策定のニーズを様々な金融機関から頂戴しており、複数金融機関の取組を支援しています。

・サイバーセキュリティリスク評価フレームワークの刷新
金融機関にて定期的に行われているサイバーセキュリティリスク評価の仕組みを、海外での先行事例や当社のナレッジを参考に、デジタルテクノロジーの活用も視野に入れて、抜本的に見直していくプロジェクトです。国内外の関係会社を広く巻き込み複数年かけて高度化を推進することから、金融機関の中でも注目されている取り組みを支援しています。

・サイバーセキュリティに係る海外拠点・子会社ガバナンスの高度化
海外にビジネス展開する金融機関が多い中、脆弱な海外拠点がサイバー攻撃の標的にされる事例が増えていることから、海外拠点のサイバーセキュリティを適切に管理する重要性が高まっています。海外拠点の現状分析からガバナンスモデル作成、ガバナンス環境整備、運用試行等、海外拠点のガバナンス強化に係る一連の取組を支援しています。

《役割および責任》
●マネジャー以上
管理者として以下の業務を実施していただきます。
・プロジェクトにおけるスケジュール、要員、予算、成果物、およびスコープの管理
・コンサルタント、シニアコンサルタントへの作業指示・品質レビュー
・新規案件受注に向けた提案活動
・新規サービス、ソリューション開発活動への参画(マネージャー未満も任意参加可能)

●マネジャー未満(コンサルタント/シニアコンサルタント)
管理者指導のもと、以下の作業を実施していただきます。
・クライアント業務の分析、プロセス可視化、および課題の抽出
・抽出課題に対する解決策の検討

大手会計系リスクアドバイザリー企業でのガバナンス・リスクマネジメントコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜2,000万円)
ポジション
応相談
仕事内容
ガバナンス・リスクマネジメントの専門性を発揮し、日本企業の成長とビジネス変革に貢献

●ガバナンスに関するコンサルティング
・ガバナンス高度化:品質不正、サステナビリティ、コンプライアンスに係るグループ全体のガバナンス設計と導入
・コーポレートガバナンス: 取締役会・監査役会の実効性評価、機関設計の構築
・グループガバナンス: GHQ・RHQ構想策定、組織・機能設計、権限・レポーティング設計、各種規程類策定、モニタリング体制・手法の検討
・M&Aガバナンス:ガバナンスDD、PMIにおける組織・業務統合、権限方針・意思決定構造の再設計等

●内部統制/内部監査効率化・高度化に関するコンサルティング
・SOX新規導入・高度化:J-SOX/US-SOXの導入、高度化、効率化
・内部監査の高度化、効率化:テクノロジーを活用した内部監査、内部監査の外部品質評価、海外子会社の業務監査コソース、テーマ監査実施等
・不正防止:企業不正・不祥事を防止するためのリスク識別と内部統制の高度化
・業務変革:大規模システム導入やグローバルM&Aに伴う業務変革とリスクへの対応(業務効率化と内部統制高度化の実現)

●リスクマネジメントに関するコンサルティング
・戦略リスク:シナリオプランニングの導入と実装、経営リスクの可視化/定量化、事業計画達成に向けたビジネスプロセスの真因分析
・ERM体制構築;リスクアペタイト設計、グループリスクマネジメント体制の高度化、リスクマネジメント体制診断、GRCツール導入、CSA高度化、3line model構築等
・コンプライアンス;行動規範の見直し、グループコンプライアンス体制の構築、3Line of defenseをベースとしたモニタリング体制の設計・導入
・クライシスマネジメント:インシデント発生時のエスカレーション・対応体制の整備、事業継続計画(BCP)の高度化、クライシス発生後の再発防止
・サプライチェーンリスク:サプライチェーンリスクの可視化、グローバル企業に向けたリスク管理・サードパーティリスク管理(TPRM)フレームワークの導入、サードパーティのアセスメント(サステナビリティ領域・サイバー領域等)

【ISMAP経験者 年収〜2000万円】会計事務所系コンサルティング会社でのコンサルタント【年齢不問】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2,000万円、経験および能力を考慮の上、当社規定により決定
ポジション
応相談
仕事内容
・各種システム監査、セキュリティ監査(ISMAP 等)
・会計監査
・内部統制監査(J-SOX)における IT 内部統制の評価業務
・IPO 準備に伴う監査支援
・IT 関連内部統制構築支援サービス
・IT 内部監査支援サービス
など、クライアントへ監査サービスを総合的に提供するお仕事になります。

大手商社グループのセキュリティベンダーでのアソシエイトセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
まずは先輩社員の元、セキュリティに関する情報を収集し、参考文献としてまとめたり、収集した情報の分析など、コンサルタントとしての基礎を、実務の中で身につけていただきます。

その後、セキュリティコンサルタントとして、大手企業グループを中心としたお客様へセキュリティ推進組織や、リスク・コンプライアンス部門への支援を行ったり、セキュリティ施策の立案、展開、推進支援まで行います。

【業務詳細】
 -リスクマネジメント、サイバーセキュリティ対策、IT セキュリティ対策、内部統制
 -セキュリティに関するアセスメント、運用、アドバイザリ
 -システム導入に関するセキュリティリスク評価、アドバイザリ
 -CSIRT構築、運用支援
 -セキュリティインシデント対応
 -セキュリティ関連規程の策定、改定、個人情報保護法関連業務
 -セキュリティ施策の展開、進捗管理、推進支援業務

【本ポジションの魅力】
顧客の悩みを解決に導くため、国内外の最新の知見を活用しながらチームでご活躍いただきます。
サイバーセキュリティの最前線で顧客のビジネスを守るため、常に最新の知識を学び、実務に活かせる環境です。

【使用している技術・ツール】
・チャットツール:Microsoft Teams

大手金融機関系リスクマネジメント会社でのコンサルタント【GRC(ガバナンス・リスク管理・コンプライアンス)推進支援)】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1200万円
ポジション
担当者〜
仕事内容
仕事内容
●GRC(ガバナンス・リスク管理・コンプライアンス)に関するコンサルティング全般

企業を取り巻くビジネス環境は、かつてない速度で変化を続けています。この急速な環境変化のなかで、企業が直面するリスクと機会に適切に対応することが企業価値の向上につながり、それこそが真の経営戦略といえます。弊社では、お客さま企業の価値向上と持続的な成長の実現をサポートするため、経営課題の解決に取り組めるコンサルタントを募集しております。

・ERMおよびガバナンス体制の強化支援
・内部統制・コンプライアンス体制の構築
・人材トランスフォーメーションの推進
・DX、生成AIを活用したリスクマネジメントの高度化支援・サービス開発
・M&A・PMI、IPOにおけるリスク評価・デューデリジェンス
・各種IR・統合報告書作成支援
・リスクコンサルティング分野における新規事業・サービス開発
・その他大手企業をメインターゲットとした経営課題支援アドバイザー

※当社グループの一員として、大手上場企業や大手グローバル企業を中心とした数多くのお客さまがクライアントです

●私たちは、当グループのコンサルティングファームであり、大手上場企業やグローバル企業をクライアントとして各種支援を行っています。多様なキャリアを持つプロフェッショナルが集まり、さまざまな業界での経験を活かしながら、お客さまの経営課題解決に取り組んでいます。

●コンサルティング未経験者も積極的に採用し、実践的なOJTやOff-JTを通じて育成しています。大手企業との直接的なプロジェクト経験を通じた成長機会に加え、新たなコンサルティング領域への挑戦や革新的なサービス開発を自由に推進できる環境も特長です。経験の有無に関わらず、自らのキャリア形成を実現できる職場です。

監査法人系リスクコンサルティング会社でのSAPクラウドセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント〜マネジャー
仕事内容
SAPクラウドセキュリティコンサルタントは、急速に導入が進んでいるSAP社のクラウドシステムに対して国内外の法規制対応を踏まえシステムセキュリティと統制機能を統合的に構築することで、不正や誤謬を防ぐことにより信頼できるシステムを構築する仕事です。
監査のノウハウとテクノロジーの専門性を発揮し、グローバルも含めた当社グループと連携して、デジタルによって日本企業のガバナンスに貢献する仕事です。

【担当業務/業務内容例】
当社グローバルでのアセット/ツールを活用して以下の作業を実施していただきます。

・SAPシステムに関するセキュリティ、コントロールの設計/構築に係るアドバイザリー業務
   例)SAP導入プロジェクトにおいてリスク対応を考慮したセキュリティ・権限の方針策定、要件定義、設計の支援を実施します。またベンダーを通じて実装・テストの支援を実施します。

・SAPシステムに関するセキュリティ、コントロールのアセスメントに係るアドバイザリー業務
   例)SAPシステム導入会社におけるセキュリティ・権限の実装状況についてアセメントを実施し、改善するためのアドバイザリーを実施します。

・SAPシステム監査業務
   例)SAPシステムの監査業務を実施します。(アドバイザリーだけではなく監査の考え方も習得して頂いた上、幅広いキャリアをご経験していただきます)

※主としてSAP BTPシステムを担当していただきます。その他S4、Aribaを始めとしたSAPシステムについても関与いただきます。

【業務の魅力】
・監査、アドバイザリーを通じて様々な企業のシステムに数多く携わることにより、セキュリティ・権限の実装水準についての知見をためることが可能です。
・ユニットの中ではSAP領域以外にも様々な案件があり、SAP領域以外でも成長の機会があります。
・当社グローバルも含めた様々なメンバーと協業することが可能であり、グローバルアセットを活用してサービスの開発から展開までの経験を積むことが可能です。

【その他】
・IT監査の経験やリスク・セキュリティに係るアドバイザリー経験はなくても、研修やOJTを通じてキャッチアップできる環境です。
・コンサルティングファームやSIerでのシステム導入経験者が在籍し、活躍しています。
・ワークライフバランスを重視し、在宅勤務を含めた柔軟な働き方が可能な環境です。

大手外資系コンサルティングファームでのクライシスマネジメント&サプライチェーンリスクコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
マネジャー未満:595万円〜 マネジャー以上:1040万円〜
ポジション
シニアコンサルタント〜シニアマネジャー
仕事内容
昨今の異常気象や地政学リスク、または品質問題や労務問題、不正会計などの自責におる不祥事など、企業における危機管理や事業継続計画(BCP)の必要性は非常に高まっています。また、クライアントの事業やサプライチェーンがグローバル化していくにつれて、取引先やサプライヤーも含めたサプライチェーンリスク管理の重要性も非常に高まっています。
当社では、クライアントが直面する様々なリスクや危機事象に対して、グローバルな観点・知見を踏まえた危機管理体制構築、BCP策定、サプライチェーンリスク分析などの支援を行い、クライアントのレジリエンス向上を支援します。

●プロジェクト事例
・グローバル危機管理体制構築支援
・グローバルBCP策定、BCM体制構築支援
・グローバルサプライチェーンリスク分析支援
・サードパーティーリスク管理体制構築支援
・危機事象対応シミュレーション訓練支援
・危機事象発生時のPMO、経営インパクト分析、各種調査、危機広報対応支援
・組織レジリエンス向上に向けた組織設計・業務プロセス構築支援
・危機事象の原因分析・再発防止支援

●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、危機管理・BCP領域における専門性や経験等を活かした創意工夫に基づくアウトプット
・自身の専門性・経験を踏まえた、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言

【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業タスク・スケジュールを自ら起案し、クライアント期待値やチームとしてのパフォーマンス等を見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・危機管理・BCP領域における専門性や経験等を活かした下位メンバーの指導・育成、チームの成長への貢献

【急募】大手外資系コンサルティングファームでのデータ分析内部監査/モニタリング支援コンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,040万円〜
ポジション
マネジャー〜シニアマネジャー
仕事内容
データドリブン監査/モニタリングの業務遂行を支援します。ETLツール・BIツール・AI等を活用した内部監査やモニタリングのデータ利活用領域を中心に、内部監査体制構築・データ分析体制構築支援に従事いただきます。

プロジェクト事例
・データ分析監査、モニタリング実行支援
・データ分析監査、モニタリング態勢構築支援
・データ分析およびデータ分析に係る業務プロセス設計支援

<想定職位>
マネジャー〜シニアマネジャー

<役割および責任>
・プロジェクトマネジメント、クライアントの期待値管理
・ConsultantおよびSenior Consultantへの作業指示/フォロー及びチームとしてのパフォーマンスの管理
・データ分析業務の遂行及び品質管理
(ETLやBIツール、Python、SQL等を活用したデータ処理、解析/分析の実行、分析結果の可視化、報告書の作成とレビューなど)
・新規案件受注に向けた提案活動(提案書構想・作成、工数見積、プレゼンテーション等)
・下位メンバーの指導・育成、チームの成長への貢献
・各種サービス開発、マーケティングツール開発、外部セミナー、講師、執筆等のマーケティング活動、プレスリリース対応等

大手FASでのForensic:コーポレートインテリジェンス

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
アソシエイト、シニアアソシエイト
仕事内容
コーポレートインテリジェンスチームでは、クロスボーダーM&Aや業務提携、新規取引先との契約など、クライアントが重要な経営判断を行う局面において、対象企業・経営者・株主などに関する情報調査を実施し、隠れたリスクを明らかにするサポートをしています。

具体的には、対象企業や経営者・株主などについての公開情報の収集・分析(OSINT調査)に加え、独自のグローバルネットワークを活用した情報収集(インテリジェンス調査)を行い、ビジネスのグローバル化や複雑化に伴う多様なリスク対策を支援しています。

業容の拡大に伴い、以下業務を担当するアソシエイト・シニアアソシエイトを募集します。

1. インターネットや各種データベース、メディア情報、公的機関の情報などを対象としたオープンソース情報の収集

2. グローバルなネットワークを活用した調査により得られた、調査対象の実態やレピュテーションなどに関する情報の収集

3. 上記により収集された多様かつ膨大な情報の分析・取り纏めならびに、英語・日本語での報告書の作成

主に上記業務に従事していただきますが、これ以外にもForensic Service部門の一員として企業の不正・不祥事に関する調査にも携わっていただきます。

※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり

PwC Japan有限責任監査法人/大手監査法人でのグローバル・リスクマネジメント・コンサルタント(企業風土・カルチャー変革)【東京・大阪】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験、能力を考慮の上、当法人の報酬規定による。
ポジション
シニアアソシエイト〜マネージャー〜シニアマネージャー
仕事内容
【当事業部について】
企業を取り巻く環境の変化が激しさを増し、経営環境がより厳しくなる中、経営の基盤となるガバナンス、リスク、コンプライアンス(GRC)に対する社会の要請や期待、さらには法令や監督当局による要求や監督目線がますます高まっています。

当社の当事業部は、GRC領域の圧倒的な専門性を武器に、このような社会の変革に対峙する大手金融機関やグローバル企業等のクライアントが抱える重要な経営課題の解決を支援しています。

【職務内容】
様々な専門家が最新の情報と豊富な実務経験に基づき、大手金融機関、一般事業法人に対してサービスを提供しています。

【特徴】
ガバナンス、リスク管理、コンプライアンス、内部監査、企業カルチャー変革の領域についてクライアント課題に即し、領域横断的にサービス提供しています。
なお、金融機関、非金融機関など特定の業界をターゲットにサービス提供するのではなく、業界横断でサービス提供することを目指しています。
プロジェクトは3カ月から1年以上のものまで期間は様々、常駐形態など特定のプロジェクト経験に偏ることなく複数の案件を経験することで経験の幅を広げることが出来ます。

様々な領域、業界に対応するため各領域の専門チーム、業界チームと協働して動くことを基本としております。
その為、GRC領域を核としつつ幅広い経験を積むことが出来、その中で各自が専門性を追求することを目指しています。タイトルや年齢に関わらず、一人の専門家としてクライアントから声がかかる経営目線のプロフェッショナルを目指してほしいと考えています。そのための経験を積む機会の提供に努めています。

【直近のプロジェクト支援実績】
・金融機関:行動規範策定とコンダクトリスク管理の向上、6ヶ月
大手金融機関のグループ行動規範策定と、その浸透のための各種施策・制度設計を支援。トップマネジメントへのインタビューやシニアマネジメントへのアンケートなどから文案ドラフトをサポートし、策定した行動規範が実践されるための人事制度への提言や組織デザインにも踏み込んだコンサルティングを実施

・保険会社:コンプライアンス、1年
大手保険会社において募集コンプライアンス上の課題を認識。現場を中心とするコンプライアンス組織の再構築を支援。その後、本社機能の強化、内部監査体制の機能強化を支援。データを用いたリスクカルチャー分析等も実施。

・製造業:リスクカルチャーの醸成支援、6ヶ月
大手金属メーカーの不祥事件を契機とする企業カルチャー変革、コンプライアンス意識醸成を目的としたワークショップの実施支援。管理職1500名を対象に全国で40回以上実施。

監査法人系リスクコンサルティング会社でのサイバーコンサルタント(オフェンシブセキュリティ)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント・コンサルタント
仕事内容
オフェンシブセキュリティでは、クライアントのシステム環境におけるセキュリティの弱点を、脅威アクターに悪用される前に発見し、改善策を提言することによりクライアントのサイバー攻撃に対する防御力強化を支援します。

サイバー攻撃に関する知識やスキルを活かし、クライアントのサイバーセキュリティ対策やインシデント対応態勢の改善、高度化を支援する専門家集団の一員として、以下の業務を中心に従事いただきます。

●主な業務内容
・Red Team Operations
・Threat-Led Penetration Testing(脅威ベースのペネトレーションテスト:TLPT)
・Purple Teaming
・セキュリティ対策コンサルティング(上記業務で識別された課題に基づく改善支援)
・サイバーセキュリティトレーニング
※クライアントの海外拠点向けの業務に従事いただく可能性もあります。

状況に応じて以下の業務や他チームの業務に従事いただくことがあります。
・ペネトレーションテスト
・脆弱性診断(プラットフォーム・Webアプリケーション・API・モバイルアプリケーション)
・車両向けセキュリティ診断
・Offensive Security業務運営のために必要なインフラの運用管理、技術開発、検証基盤の開発 等

【大阪】国内大手ITコンサルティング企業でのセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,200万円
ポジション
担当者
仕事内容
セキュリティコンサルタントとして、サイバーセキュリティに関わるプロジェクトの推進をお任せします。

<業務例>
・セキュリティリスクアセスメントおよび対策ロードマップ策定業務
・マルウェア対策、ネットワークセキュリティ対策などの提案、構築業務
・お客様CSIRT構築支援、運用支援業務
・アライアンスパートナーとの共同商品開発、販売支援業務

<業務の特徴>
・お客様へシステムの提供にあたっては、上流工程から保守運用までスコープとしており、特に上流工程においてのセキュリティコンサルティングでは、お客様経営陣〜社員スタッフまでを網羅したセキュリティロードマップ立案の要求にこたえています。
・実装においては、お客様ニーズやお客様の気が付かないところをセキュリティ対策全般と幅広い領域で、新ソリューションの発案、企画など自身のキャリアと熱望を生かした新ビジネスの展開に携わる機会があります。
・アライアンス活動として、提携パートナ他社を体制に組み込み、統合ソリューションとして新しいソリューション立上げをすることが可能です。

大手金融機関系リスクマネジメント会社でのセールスエンジニア/セキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
当社グループに対して、セールスエンジニア/セキュリティコンサルタントとして当社グループの「セキュリティ高度化」の実現に向け、セキュリティサービス・プロダクトに関する提案活動を実施いただきます。

●職務内容
グループ企業からセキュリティに関する相談が入ってきますので、要件の整理、仕様の決定、プロジェクト体制の構築、お客様への提案活動等を推進いただきます。
これまでのご経験に応じて業務内容は調整いたします。

・ 要件整理
・ 仕様の決定
・ プロジェクト体制の構築
・ お客様への提案
・ 導入支援
・ 障害時のトラブルシューティング など

※上記は担当営業および社内SE、社外ベンダーと連携の上、対応いただきます。

取り扱い商材は多岐に渡りますが代表的なものは下記となります。

・脆弱性診断・管理/サイバー演習・教育/標的型メール訓練/サプライチェーンセキュリティ/エンドポイントセキュリティ、ID管理など

大手金融機関系リスクマネジメント会社での労働安全衛生分野のリスクコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円
ポジション
担当者〜
仕事内容
労働安全衛生分野のリスクコンサルタントとして、事業場の安全管理に係る企画提案の他、下記業務を担当いただきます。

企業トップも重視する労働災害リスクに対して、企業と一緒に解決策を考え、提案する社会的に意義のある業務です。

労災リスクの高い業種で働き対応されてきた方の経験や能力は高く評価します。我々と一緒に、安全管理の専門家としてスキルアップしませんか?

【主な業務】
●労働災害リスクに関わる現地調査
(例:お客様の事業所に伺い、作業現場調査やヒヤリング調査などを通して現場に潜在するリスクや安全管理上の課題などを洗い出し、改善提案します。現場調査では現場に潜在する不安全状態や行動の抽出を行い墜落や挟まれなど災害防止に資する提案を行います。ヒヤリング調査では、リスクアセスメントや安全衛生計画などを確認し、現場対策のPDCAサイクルが回らない阻害要因を抽出し、安全衛生管理レベル向上に資する提案を行います。)

●安全教育の講師
(例:建設業などで実施する安全大会、リスクセスメントに関わる座学や演習など)

●労働安全に関するレポート作成・情報提供
(例:企業で発生している災害統計・事例の分析、安全マニュアルの作成支援、災害事例及び法令情報の提供など)

●官公庁の調査研究事業に関わる業務
(例:中小規模事業者向けのマネジメントシステムの構築・有効化事業や、安全対策ガイドラインの見直し事業などへの参画)

●新サービスの立ち上げに関わる業務
(例:デジタル技術を活用した災害防止サービスの検討と事業の立ち上げなど)

※変更の範囲:本人の適性により全ての配属先への配置転換およびグループ会社内外への出向も含めた兼務の可能性あり。

外資系プロフェッショナルサービス・ファームでのGRICリーダー(マネージャー〜シニアマネージャー)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
ベース900万円〜1500万円+業績賞与
ポジション
マネージャー〜シニアマネージャー
仕事内容
・ガバナンス、リスク、内部統制(GRIC)チームをリードし、戦略の策定と実施を担当する。
・リスク評価の管理、リスク軽減策の提案、リスク監視プロセスの監督を行う。
・チームにリーダーシップを提供し、部門間の協力を促進する。
・ガバナンス、リスク管理、内部統制に関する最新の動向や規制の変更を把握し、組織の能力を向上させる。

Job Description:
・Lead the Governance, Risk, and Internal Control (GRIC) team and be responsible for developing and implementing strategies.
・Provide the services of managing risk assessments, proposing risk mitigation measures, and overseeing risk monitoring processes.
・Provide leadership to the team and promote collaboration across departments.
・Stay updated on the latest trends and regulatory changes in governance, risk management, and internal control to enhance the organization’s capabilities.

大手監査法人でのリスクアドバイザリー(インベストメントマネジメント)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
内外資産運用会社、銀行・信託・保険・証券の資産運用領域所管部門、アセットオーナーに対して、ガバナンス/リスク/コンプラインス/内部監査/規制対応等を切り口に各種アドバイザリー業務をご担当頂きます。

●ガバナンス・内部管理態勢に関するアドバイザリー
・内外金融規制対応に関するアドバイザリー
・金融機関における経営課題への対応に係るアドバイザリー
  -金融機関におけるオペレーション高度化(業務、IT)
  -金融機関の内部監査の高度化 等
  -市場環境調査 等

●資産運用業領域における新規進出・事業立上げ支援に関するアドバイザリー
・外資企業の日本拠点立ち上げ、異業種から資産運用業への新規参入を検討する際の以下の対応等
  -金融規制対応
  -ガバナンス体制構築
  -コンプライアンス体制構築
  -内部管理態勢強化の各種アドバイザリー業務

大手シンクタンクでのサイバーセキュリティ研究員

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
大学等と連携した最新技術の調査研究をご担当いただきます。世の中の動向を捉え、常に発生・変化するリスクに対して、アーキテクチャ全体を捉えた適切な対応(機器選定・評価)を行います。
大学/業界団体等への講義提供・イベント参加を通じてセキュリティ業界に影響力を発揮いただくとともに、当社のプレゼンス向上に貢献いただくことを期待しています。

【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
最新の動向を把握するための外部活動や、外部教育の受講も推奨されています。

【仕事のやりがい】
グループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。

【キャリア支援】
●キャリアパス
セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度により
「エキスパート」として活躍するパス、管理職登用などのパスがあります。

●育成制度
カフェテリアポイント方式による自由な資格取得や維持の全社支援制度があり、更にセキュリ
ティ専門資格の部としての専門研修参加などを積極的に推奨しています。

株式会社NTTデータ/大手SIerでのお客様のDXを支えるセキュリティコンシェルジュ(アソシエイトコンサルタント/アソシエイト営業)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理、主任
仕事内容
公共部門、金融部門、法人部門問わずクライアント様の抱えるサイバーセキュリティ脅威に対する課題解決をビジネスとする部門です。国内外のビジネスパートナーと連携し、誰もが安心・安全に人に優しいデジタル社会を楽しむことができる世界を創るためにお客様の抱えるセキュリティ課題の解決に貢献しております。私たちと共にお客様のフロントに立ちお客様に伴走する形でお客様のセキュリティ課題解決をリードしていただける方を探しております。

●ポスト(1):アソシエイトコンサルタント
・クライアントのサイバーセキュリティリスクの評価と分析
・国内外のビジネスパートナーと連携したセキュリティ対策の提案および実施
・公共部門、金融部門、法人部門など多様なクライアントに対するセキュリティソリューションの設計と導入
・クライアントに対するサイバーセキュリティに関する相談・助言の提供
・サイバーセキュリティの最新トレンドや脅威情報の収集と分析
・クライアント教育およびトレーニング施策の企画
・セキュリティポリシーおよびガイドラインの策定支援
・イベントやセミナーでの講演やプレゼンテーションの実施

●ポスト(2):アソシエイト営業
・公共部門、金融部門、法人部門のクライアント向けにサイバーセキュリティ製品およびサービスの提案・販売
・国内外のビジネスパートナーと連携した営業活動の実施
・新規ビジネスパートナー開拓および既存ビジネスパートナーとのリレーション強化
・新規顧客の開拓および既存顧客とのリレーション強化
・提案書作成、見積り作成、契約交渉および締結
・イベントやセミナーでの講演やプレゼンテーションの実施

【アピールポイント(職務の魅力)】
・スタートアップ企業の様な組織で、事業拡大に向けた中核メンバーとして存分に力を発揮していただけます。
・行政機関や業界トップのクライアント様と接することで社会全体をデザインする仕事を体感することができます。
・事業創出から提案までを一人称で行うことで、自分が企画したサービスの提案がどう受け入れられて、利益につながっていくか、事業を実感することができます。
・社内外のセキュリティ技術部門との連携を通じて、最先端のテクノロジー、事業領域において、業界をリードする立ち位置を目指します。
・多種多様な経験・スキルを持つ個性豊かなメンバーで構成されており、個人が尊重されるチームです。
・ビジネスパートナー含めて30名弱のチームで、半分以上が20代〜30代前半の社員で構成されています。
・オフィスワークとリモートワークを柔軟に使い分けられるハイブリッドなワークスタイルを採用しています。

【東京/全国】DXの総合サービスを提供する成長中IT企業でのセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜1,000万円
ポジション
担当者〜
仕事内容
セキュリティの上流コンサルタントから運用支援まで幅広く対応しております。
業務内容についてはご経験やご志向性に応じてお任せいたします。

(1) ストラテジー領域

-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
-セキュリティアセスメント
-規程類、ロードマップ作成
-ISMS/PIMS/ISMAPなど認証取得支援
-アプリケーション開発セキュリティ

(2)マネジメント領域

-セキュリティ運用支援
-CSIRT/PSIRT/DSIRT運用支援
-CSIRT/PSIRT/DSIRT設計・構築
-セキュリティソリューション設計・構築
-セキュリティ教育、訓練
-ゼロトラスト(SASEなど)導入支援
-ログ管理システム(SIEM/SOARなど)導入支援
-セキュリティ監査

●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身をおくことができる世界を実現してまいります。

株式会社野村総合研究所(NRI)/【東京/横浜 】国内大手シンクタンクでのセキュリティコンサルタント(決済系コンサルタント)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。

【具体的な職務内容】
本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。

◆キャッシュレス決済セキュリティに関するコンサルティング
・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション
・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション
・クレジットカード不正利用対策におけるセキュリティコンサルテーション
・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計
・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査

◆DXセキュリティに関するコンサルティング
・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション
・鍵管理ソリューション導入に向けた支援
・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)
・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション
・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)

●プロジェクト事例
・QRコード決済サービスに関するセキュリティリスク評価/対策立案
・PCI DSS準拠に関するコンサルティング/審査
・カード情報の非保持化対応支援
・PCI P2PE準拠に関するコンサルティング/審査・認定登録支援
・決済サービスにおける暗号鍵管理システムの高度化支援
・ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価
・ブロックチェーンシステムにおけるセキュリティアドバイザリ支援
・ISO20022対応に向けたセキュリティアドバイザリ支援


【仕事の魅力・やりがい・キャリアパス】
日本のキャッシュレス決済を推進している企業様やフィンテック事業を展開する多くの企業様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。ブロックチェーン、NFT、Web3.0といった次世代の決済・フィンテックサービスの根幹となりうるテクノロジーにも深く関わるため、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。
また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、付加価値の高い活動を推進できるチャンスが多くあります。

株式会社野村総合研究所(NRI)/国内大手シンクタンクでのセキュリティコンサルタント(OT(Operational Technology)領域)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
顧客が有する制御システム、工場のセキュリティ向上を支援するポジションです。
法規対応のためにプロセス構築や体制作りなどを支援することもございます。

【具体的な職務内容】
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。本職種は、工場やプラントなどの制御機器を制御し運用するシステムに対し、「安全を阻害するリスク」や「生産の継続を阻害するリスク」が何なのかという視座に立ちつつ、現場の担当者の運用負荷を加味し、顧客にとって現実的でかつ対応可能なセキュリティ対策を支援します。

●仕事内容
工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))に関するセキュリティポリシー策定・アセスメント・セキュアな開発支援


【仕事の魅力・やりがい・キャリアパス】
・中途入社の方が多く活躍しています。
・提案〜納品までコンサルサービスにおけるすべてのプロセスを経験できます。
・新たな取り組みを行う大企業向けの業務が中心であり、新たな技術を取り込み、人材価値(人材のレア度)を高めやすい環境です。
・当社と人事制度・処遇が同じでありながら、当社の社内ベンチャー第一号としてチャレンジしやすい風土があります。

株式会社野村総合研究所(NRI)/国内大手シンクタンクでのセキュリティコンサルタント(OT(Operational Technology)ネットワーク領域)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
制御システムのオープン化や、産業用IoT機器の普及に伴い、制御システムにおいても情報システムと同様にサイバーセキュリティリスクにさらされています。このリスクに対し、機器自体になるべく手を加えず、広範囲にまとめてセキュリティ対策を施すことが可能な、ネットワーク観点のセキュリティ対策が注目されています。本職種は、顧客のOTネットワークのセキュリティ対策を支援します。

●仕事内容
工場やプラントなどの制御機器を制御し運用するシステム(=OT(Operational Technology))のネットワークに関するセキュリティポリシー策定・アセスメント・セキュアな運用支援


【仕事の魅力・やりがい・キャリアパス】
・中途入社の方が多く活躍しています。
・提案〜納品までコンサルサービスにおけるすべてのプロセスを経験できます。
・新たな取り組みを行う大企業向けの業務が中心であり、新たな技術を取り込み、人材価値(人材のレア度)を高めやすい環境です。
・当社と人事制度・処遇が同じでありながら、当社の社内ベンチャー第一号としてチャレンジしやすい風土があります。

【東京/全国採用】DXの総合サービスを提供する成長中IT企業でのセキュリティシニアコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,800万円程度 ※経験に応じて決定
ポジション
担当者〜
仕事内容
セキュリティの上流コンサルタントから運用支援まで幅広く対応しております。

業務内容についてはご経験やご志向性に応じてお任せいたします。

(1) ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
-セキュリティアセスメント
-規程類、ロードマップ作成
-ISMS/PIMS/ISMAPなど認証取得支援
-アプリケーション開発セキュリティ

(2)マネジメント領域
-セキュリティ運用支援
-CSIRT/PSIRT/DSIRT運用支援
-CSIRT/PSIRT/DSIRT設計・構築
-セキュリティソリューション設計・構築
-セキュリティ教育、訓練
-ゼロトラスト(SASEなど)導入支援
-ログ管理システム(SIEM/SOARなど)導入支援
-セキュリティ監査

●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身をおくことができる世界を実現してまいります。

大手FAS リスククオンツ(シニア・コンサルタント)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニア・コンサルタント
仕事内容
デジタル化の進展により生み出される膨大で多様なデータから有益な示唆を引き出し、それを実行に移せるかどうかが、企業の競争優位の源泉となります。そのために、当社は最先端のアナリティクス技術を駆使して、斬新な視点から企業への示唆を抽出し、その示唆を戦略策定、組織改革、プロセス改革を通じて実践に移すコンサルティング・サービスを展開しています。

●役割及び責任
クオンツチームは、資本市場参加者に対して幅広いリスク関連サービスを提供しています。私たちは、統計的モデリングとリスク分析に焦点を当てたクライアントプロジェクトで働くためのリスク専門家を募集しています。

●業務内容
・他のクオンツと協力して、クライアント向けにリスク管理ツールを設計する(キャッシュフロー予測、市場の状態の検出、マクロ指標からのシグナル検出、ポートフォリオのパフォーマンスを GAN シミュレーションにより検証するシナリオテスト、KRI / EWI のための NLP など)
・株式や債券、コモディティー(商品)、金、原油などの様々な資産クラスにわたる評価モデルの検証/開発
・Python/R/クライアント独自のツールを使用した価格モデルの開発、テスト、検証
・統計的モデリングに基づく、その他のクライアントプロジェクトへの柔軟な貢献

大手監査法人におけるクラウドサービスのセキュリティ評価業務(ISMAP)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【ポジションについて】
世界を代表するグローバルクラウドベンダー等に対するプロジェクトを通して、クラウドやサイバーセキュリティに関する専門家としてのキャリアを構築できます。
クラウドやサイバーセキュリティに関する専門家は、Society 5.0などDXが推進されている現代社会において非常にニーズの高い職種となりますが、当部門では教育システムをはじめ手厚いサポート体制を用意していますので、未経験の方でも専門性を身につけていただくことができます。
また、リモートを前提とした新しい働き方の実現に向けた環境・制度・ITインフラ整備を進めている点、英語を業務に活かしていただける点も魅力です。


【業務について】
クラウドは企業活動に浸透し、リモートワークなどの新しい働き方を実現する上でも不可欠になっており、クラウドを積極的に活用することは世界的な潮流となっています。また、政府機関においては、かつてはセキュリティリスクの観点から、導入に懸念を抱くケースも多かったものの、現在ではクラウド・バイ・デフォルト原則により、業務効率化や競争力向上のためには、リスクに対応した上でクラウドを戦略的に利用することが求められています。
当社のリスク・アシュアランス部(RA)では、クライアントがこのようなデジタルを活用する際の新たなリスクに対応できる能力を強化し、その価値をステークホルダーに理解してもらうよう、サポートするサービス(コンサルティングとアシュアランス)をGlobalに展開しています。組織経営をする上で、利益最大化を実現するためには、「新たな利益を生み出すこと」と「利益を失うリスクを減らすこと」の2通りの方法があり、RAは“守りのコンサルティング”でクライアントの利益最大化に貢献しています。
中でも、政府情報システムのためのセキュリティ評価制度(ISMAP)に携わるクラウドセキュリティを主とした”守りのコンサルティング”の領域における専門家のチーム拡充を積極的に行っています。
政府が求めるセキュリティ要求を満たしているクラウドサービスを予め評価・登録するISMAP制度は、日本政府のデジタル戦略の中心施策の一つであり、政府がクラウド・バイ・デフォルト原則を標榜していることから、日本でビジネスを行うIT関係者においては外資系国内事業者問わず多くの方に注目されています。


【当部門でISMAPに関与する魅力】
・ISMAP(政府のクラウド・バイ・デフォルト原則の方針に沿った政府情報システムのためのセキュリティ評価制度の通称)の制度設計等に関わったメンバーも在籍していますので、ISMAPに関する深い知見を得ることができます。
・外資系・日系問わずグローバルに展開する大手クラウドベンダーに対してサービス提供しており、これらのクライアント向けの案件に関与できます。
・特に外資系のクラウドベンダーのクライアントを多く抱えているため、英語を業務で活用できます。
・クラウド分野の専門家が多く在籍しているため、クラウドに関連する様々なナレッジを吸収することができます。
・ISMAPで得たナレッジは、クラウドを利用するエンドユーザー向けのコンサルティングにも活用できます。
・リモートワークによりライフスタイルにあわせた柔軟で多様な働き方が可能

大手外資系フォレンジックサービス企業でのフォレンジック &クライシスマネジメント(不正調査・危機対応)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当社のフォレンジックサービスは、上場企業等において発生した不正・不祥事等に対して 事実解明・調査の危機対応を 支援するとともに、その後の再発防止策の策定・実施を支援しています。
また平時における不正予防やコンプライアンスに係る取り組みも支援することで、クライアントである企業の価値の維持・向上に貢献しています。

チームのメンバーは日米の公認会計士、弁護士、不正検査士、フォレンジックテクノロジーの専門家、監督当局および規制当局の出身者、企業の経理財務・法務コンプライアンス出身者を含む10か国以上の国籍からなる50人以上の多様な専門家から構成され、全世界の当グループフォレンジックチーム、当社内の各業種・分野の専門家、弁護士などの外部専門家と密に連携して、複雑かつ多国間に跨る事案の対応をスピーディーに支援しております。

グローバルを舞台とし、会計、法務、ビジネス、テクノロジーの知見を集約してクライアントの危機対応を支援するフォレンジックの分野は、大きな成長分野であり、当グループネットワーク内の世界最高水準の専門家と協働する中で、様々な専門知識、国際感覚、人間性を高めることができます。

具体的な職務内容・働き方は以下のとおりです。

フォレンジック・コアチーム
【職務内容】
A) 会計不正、品質不正、贈収賄、競争法等あらゆる不正・不祥事についての調査贈収賄、競争法、および人権コンプライアンスに関する下記を含むサービス提供
1. コンプライアンスプログラム構築支援
2. リスク評価及びギャップ分析
3. 研修の提供
4. 企業買収時のコンプライアンスデューデリジェンス
5. 規定類の整備
6. コンプライアンスプログラム外部評価

B) 契約遵守に関する調査(ライセンス調査、サプライヤー調査、ディストリビューター調査等、私企業間の契約について、相手方が契約遵守している事を確認するための調査)
C) 企業危機対応支援
D) 係争・訴訟支援

【大阪】監査法人系リスクコンサルティング会社での経営管理・リスクコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ〜2,000万円)
ポジション
経験に応じて検討
仕事内容
GRC(ガバナンス・リスク・コンプライアンス)の専門性を発揮し、リスク管理の高度化を通じて関西企業の成長に貢献

●内部統制/Internal Control コンサルティング
 ・財務報告に係る内部統制(J-SOX/US-SOX)の導入、高度化、効率化
 ・頻発する企業不正・不祥事を防止するための内部統制の高度化
 ・テクノロジー、アナリティクスを活用した内部統制の高度化、効率化
 ・グローバルM&Aに伴う内部統制の導入、高度化

●業務変革・デジタル化に伴うリスクマネジメント コンサルティング
 ・エンタープライズリスク・各種規制対応のための業務プロセスの改善・高度化 
 ・サプライチェーンや取引先等のサードパーティに係るリスクマネジメントの導入、高度化
 ・ITシステムやテクノロジー(RPA、AIなど)の導入に伴う業務変革とリスクへの対応
 ・グローバルM&Aに伴う業務変革とリスクへの対応

大手監査法人における情報セキュリティ監査・アドバイザリー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
アソシエイト〜シニアマネジャー
仕事内容
国内外のクラウドサービスプロバイダー、データセンター、金融システム、給与計算等のアウトソーシング事業者が提供するサービスを対象に、各種基準に基づいて財務報告やセキュリティに関連する内部統制の評価を行い、その結果を報告する業務になります。
主に以下の業務を担当していただきます。

●以下受託業務に係る内部統制の保証報告書業務および事前診断業務(アドバイザリー)
・受託業務に係る内部統制の保証報告書業務(SOC1)
・情報セキュリティ等に関する受託業務のTrustに係る内部統制の保証報告書業務(SOC2/SOC2+)
・WebTrustの保証報告書業務(WebTrust)

●政府情報システムのためのセキュリティ評価制度(ISMAP)対応監査業務および事前診断業務(アドバイザリー)

【キャリア】
・監査/セキュリティ/クラウド技術/ITシステム等に関する多様な知識・スキルを併せ持った希少な人材として、市場価値の高いキャリアを築くことが可能です。
・監査未経験から弊法人でのキャリアをスタートしたメンバーが多いため、監査未経験の方でも、OJT・Off-JT等の教育サポート体制により、専門家として成長することができます。

監査法人系リスクコンサルティング会社でのサイバーコンサルタント(アプリケーションセキュリティ)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント・コンサルタント
仕事内容
アプリケーション領域(アプリケーション開発、運用、開発環境)に係るセキュリティの専門的知識をコア・コンピタンスとしてチームの一員として、クライアントに対してコンサルティング、アドバイザリーの業務提供をご担当頂きます。

●主な担当領域
・アプリケーション開発・運用に係るセキュリティ
・アプリケーション開発環境に係るセキュリティ
・ソフトウェアサプライチェーンリスク対応

●主な担当業務
・セキュア開発ライフサイクルに係る規程類の整備
・アプリケーションセキュリティに係る成熟度評価
・脅威分析、セキュリティレビューの実施
・ソフトウェアサプライチェーンリスクに係るアドバイザリー
・セキュアアジャイル、DevSecOpsの構築支援

大手金融機関系リスクマネジメント会社でのコンサルタント【新規サービス開発】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者〜
仕事内容
テクノロジーの導入や他社との協業によって、企業マーケットにおける新規サービス開発および業務改革を実行する部門です。
社会、顧客の抱える課題や社内における業務上の課題に対して、ソリューションを開発いただきます。他事業部のメンバーと協力しながら、新規サービスの立ち上げに携わることができます。

新規サービスの構想と実行、他社との協業、スタートアップの伴走支援について、具体的には、以下の業務が含まれます。
・社会課題や将来発生しうるリスクなどの特定
・企業の潜在的ニーズの発見
・テックを活用したビジネスアイデアの立案
・事業参入前のフィージビリティスタディ、PoC可能性調査
・スタートアップの探索と協業
・MOUやNDA、パートナーシップ契約などの交渉・契約作業
・事業計画の策定
・社内外のステークホルダーとの調整
・提案資料、営業資料、ニュースリリースなどの資料作成
など

※変更の範囲:本人の適性により全ての配属先への配置転換およびグループ会社内外への出向も含めた兼務の可能性あり。

【急募】監査法人系リスクコンサルティング会社でのSAPセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタントからマネジャーまで幅広く採用予定
仕事内容
SAPセキュリティコンサルタントは、業務アプリケーションシステムに対して国内外の法規制対応を踏まえシステムセキュリティとシステム牽制・統制機能を統合的に構築することで、データに対する改竄やエラーによる誤りを防ぎ、信頼できるシステムとする仕事です。
監査とテクノロジーとアナリティクスの専門性を発揮し、グローバルも含めた当社グループと連携して、デジタルによって日本企業のガバナンスと内部統制の高度化に貢献します。

【担当業界】
業界を問いません。製造、流通、公共、医薬、金融といった幅広い業界に対してアドバイザリー業務を提供します。

【担当業務/業務内容例】
プロジェクトチームのリーダーとなり、当社のアセット/ツールを活用して以下の作業を実施していただきます。

・アプリケーションシステム(SAP S/4 HANAがメイン)に関するセキュリティ、コントロールの設計/構築に係るアドバイザリー業務
 例)SAP導入プロジェクトにおいてリスク対応を考慮したアプリケーション権限の方針策定、要件定義、設計の支援を実施します。またベンダーを通じて実装・テストの支援を実施します。
 例)業務フローやカスタマイズ設定などを分析し、業務フローやカスタマイズ設定のリスクに対する改善ポイントの抽出と改善方法についてアドバイザリーを実施します。

・アナリティクスツールを活用した内部統制の高度化、効率化に関するアドバイザリー業務
 例)アプリケーションシステムのトランザクションデータを分析して異常なデータを発見し、そのようなデータが入力できないような業務プロセスの検討やシステム設定の検討します。
 例)SAPシステムの権限付与状況の分析を行います。また、リスク低減のため改善提言を実施します。

・SAP導入会社の内部統制構築・評価に関するアドバイザリー業務
 例)SAP導入に伴う内部統制構築・高度化に関する支援を行います。また、SAP導入会社における内部統制評価のアドバイザリーを実施します。

・会計システム(財務会計システム/管理会計システム)導入に関わるユーザ支援
 例)グループの他ユニットと連携し、会計業務の高度化についてクライアントに対して改善ポイントの抽出と解決策についてアドバイザリーを実施します。

【その他】
・スポットでのアプリケーションシステムの監査業務(システム監査業務)への関与により、監査の考え方を習得の上、幅広いキャリアをご経験していただきます。
・IT監査の経験やリスク・セキュリティに係るアドバイザリー経験はなくても、研修やOJTを通じてキャッチアップできる環境です。
・コンサルティングファームやSIerでのSAPシステム導入経験者が在籍し、活躍しています。
・ワークライフバランスを重視し、在宅勤務を含めた柔軟な働き方が可能な環境です。

国内大手ITコンサルティング企業でのセキュリティスペシャリスト

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,000万円〜1,500万円
ポジション
担当者
仕事内容
当社サイバーセキュリティビジネスを牽引するセキュリティスペシャリストとして、以下業務をお任せします。

<業務内容>
・ソリューション企画(新規ソリューションの創出、検証、標準化、強みの強化等)
・ソリューションのプリセールス(見積作成・提案等)
・ソリューションの導入・運用(コンサルティング・導入・運用に関わる業務全般)

<ソリューション例>
・セキュリティコンサルティング
-現状分析、グランドデザイン、ロードマップ策定等
・セキュリティプラットフォーム領域
-認証、ネットワーク、デバイス、クラウド、データ等のインフラセキュリティの環境整備)
・セキュリティマネージド領域
-CSIRT、SOC、運用管理・ガバナンス等のセキュリティ維持向上の運用管理
-脆弱性診断、ペネトレーション、フォレンジック等のセキュリティ技術領域

将来的には本領域において、当社が認定するITプロフェッショナル職またはマネジメント職として、セキュリティビジネスの牽引を期待しています。

<業務・環境の魅力>
・サイバーセキュリティビジネスのスペシャリストとして、最前線でビジネスを推進いただくことが可能です。
・会社としても注力領域として投資を進めており、シリコンバレーのスタートアップ企業との早期連携や、高度セキュリティ人財に不可欠な学習機会提供など、最先端の技術に触れることができます。
・セキュリティ領域はCSIRT・ゼロトラストなどサービスも提供しており得意領域の異なるセキュリティエンジニアが在籍しているため、学びの多い環境です。

大手金融機関系リスクマネジメント会社でのリスクコンサルタント【食品安全分野】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜800万円
ポジション
担当者
仕事内容
経営コンサルユニット 危機管理コンサルティング部は、民間企業・組織団体、行政機関等が、自らの事業に関わり国内外で事件・事故・不祥事等を起こした際、あるいはトラブル等に巻き込まれた際、ステークホルダーの安全・安心を確保し、組織の信用・信頼の毀損を極小化するために求められる危機管理体制構築、危機対応に関する各種規程・マニュアルの整備強化、初動シミュレーション訓練から緊急記者会見を含むメディアトレーニング、SNSリスクマネジメント、さらには実際の重大事案に見舞われた際のへの有事対応支援や各種助言など、主に社会リスク(自然災害以外)を守備範囲とした危機管理コンサルティングを行う部門です。
本ポジションでは、食品企業に対する食品安全を中心とした平時対応及び危機対応のスペシャリストとして、危機管理体制構築支援、食品安全規格の取得支援、品質保証活動の支援、食品輸出先国規制対策支援、SNSリスク対策支援、実際の製品回収に見舞われた企業(特に品質保証部門)への助言・コンサルティング、新しいサービスメニューの開発などに幅広く携わっていただきます。

●危機管理体制構築支援
製品事故(リコール)マニュアルの作成や訓練を支援します。また、実際の製品回収に見舞われた企業への助言等も行います。

●食品安全規格JFS-A/Bを中心とした規格取得支援及び監査活動
当社は一般財団法人食品安全マネジメント協会(JFSM)が運営するJFS-A/B規格の監査会社です。食品製造業からの依頼に基づき、JFS-A/Bの取得支援、監査、判定、事務局業務を担っていただきます。JFS-A/B以外の食品安全規格(ISO/FSSC22000、JFS-C等)の取得支援も実施します。

●食品の品質保証活動支援・セミナー講師
消費者からの食品の品質及び安全に関する要求は年々高くなっている一方、食品の品質保証に関する人材は不足が続いています。それらを解消するため、品質保証規程の作成、HACCP対応、規格書作成、食品表示確認、購買監査、苦情・重大事故対応等の実務を支援します。また、食品安全に関するセミナーも、自ら資料を作成し、講師を務めます。

●食品輸出先国規制対策支援
国際的な食品安全管理規格(ISO/FSSC22000、JFS-C等)の取得支援だけでなく、輸出先国規制への、企業からのご相談内容にも、アドバイスを行います。

●SNSリスク対策支援
食品企業に対して、SNS監視サービスを提供し、炎上対応に関する助言を行います。また、SNSを企業が運用する際に必要な対応をまとめたガイドラインの作成や、従業員が適切にSNS利用するための教育・研修等も実施します。

●食品企業の社会的責任(CSR)構築支援
食品事業者が取り組む「社会の持続可能な発展に関する活動」を支援します。

●新サービスメニュー開発・行政からの委託事業
当社の知見、ノウハウ、お客様のご要望・市場ニーズを勘案し、お客様の食品安全・食品品質保証活動に関する新サービス、スキームを提案していきます。また、農林水産省を中心とした行政からも積極的に業務を受託します。

●当社の強み
グループ会社で損害保険引き受けをおこなっており、そのようなお客様に対し、本サービスを提供することができます。

※変更の範囲:本人の適性により全ての配属先への配置転換およびグループ会社内外への出向も含めた兼務の可能性あり。

外資系大手IT企業のSecurity Consultant

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
As a Consultant you will serve as a client-facing practitioner who will sells, leads and implements expert services utilizing the breadth of our offerings and technologies. A successful Consultant is regarded by clients as a trusted business advisor who collaborates to provide innovative solutions used to solve the most challenging business problems.
Your primary responsibilities include:
Smooth execution of projects while maintaining relationships with clients on security projects in major industries (manufacturing, finance/insurance, telecommunications/media, public services, etc.).
Execute a wide range of security support in the IT/OT security domain, including strategy development, risk assessment, CSIRT establishment, incident response support, vulnerability management, solution proposals, and project management.

【東京・大阪】大手監査法人における経営管理アドバイザー(事業会社・金融機関)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グローバル化、M&Aの活発化、市場環境の変化、新しい技術革新による変化、規制変更、労働人口減少、内部不正、サイバー犯罪、自然災害など、企業が対応すべきリスクは多様化し、日々変動しています。
また、企業は持続的な成長と中長期的な企業価値向上の観点から、実効的なガバナンスの構築がよりいっそう求められています。
そのような状況の中、事業アイデアの誕生からグローバル企業に成長するまでの企業の様々なステージに応じ、企業のニーズを一から把握し、パートナーとして会社と一緒に企業価値を向上させることが期待されています。

日々変化する環境に適応し、クライアント開拓からデリバリーまでの全てのフェーズで活躍したいという強いビジネスマインドをお持ちの方を募集しています。資格やバックグラウンドも異なる5か国以上の多様性に富んだチームの中で、海外のグループメンバーや国内グループの各社と密接に連携したプロジェクトも多数あるため、チームワークとリーダーシップを発揮し、プロジェクトを強く推進することが期待されます。

具体的に提供しているアドバイザリー・サービス例は以下の通りです。
1. ガバナンスおよび内部監査支援
グローバルガバナンス態勢の設計・構築・高度化支援(内部監査、企業全体のアシュアランス機能連携、企業風土改革、GRCツール導入支援)
内部統制評価支援(JSOX/USSOX含む)
取締役会の実効性評価支援
不正調査およびガバナンス再構築支援
2. リスク管理およびコンプライアンス支援
グローバルリスク管理の設計・構築・高度化支援(TPRM(第三者リスク管理)体制構築支援含む)
グローバルコンプライアンスリスクアセスメントおよび高リスク領域の統制強化支援
新法規制の調査および対応プラクティス支援
3. その他、GRC関連支援
BCPおよびオペレーショナルレジリエンス態勢構築支援
ESGリスク管理支援

監査法人系リスクコンサルティング会社での公認会計士 オープンポジション

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
公認会計士(含 試験合格者)で、リスクアドバイザリーにご興味のある方向けのオープンポジションとなります。

ご経験やご志向性に合わせ、配属先を決定の上、下記業務をお任せ致します。

・財務会計(会計基準、財務報告プロセス)領域のアドバイザリー
・ガバナンス、内部統制、内部監査領域のアドバイザリー
・M&Aを中心とした財務及び会計のアドバイザリー
・コントロールアシュアランス(IT監査)

上記以外にも、プールユニット(※)に配属も可能です。
※専門性を模索されている方向けに、一定期間ご本人の興味のある分野を中心に、様々なプロジェクトに携わる事が可能なユニットになります。

大手外資系コンサルティングファームでのサイバーディフェンスコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
マネジャー未満:595万円〜 マネジャー以上:1040万円〜
ポジション
コンサルタント〜シニアマネジャー
仕事内容
●具体的な支援内容
・セキュリティマネジメント成熟度のアセスメント / セキュリティベンチマーク
・セキュリティ戦略 / ブループリント / ロードマップの策定
・グローバルセキュリティ管理態勢の構築
・サイバー攻撃に関する教育・啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習

●想定職位
コンサルタント〜シニアマネジャー

●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言

【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成

大手外資系コンサルティングファームでのオートモーティブセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
マネジャー未満:595万円〜 マネジャー以上:1040万円〜
ポジション
コンサルタント〜シニアマネジャー
仕事内容
車両がネットワークに接続されるようになり、サイバー攻撃のリスクが高まってきています。
これに伴い、自動車関連企業においては、従来のIT領域のセキュリティに加え、車両や工場におけるセキュリティ強化が求められてきています。
本職種では自動車関連企業または製造業における製品の開発や製造の知見や経験をいかして、自動車関連企業のIT・車両/製品・工場の3領域におけるセキュリティ強化の支援に携わっていただきます。

具体的な支援内容
・TISAX審査サービス
・TISAX対応支援
・車両データガバナンス・セキュリティ対応
・車両サイバーセキュリティ管理システム(CSMS)構築支援
・車両セキュリティリスク評価(TARA)
・車両セキュリティに関するトレーニング・教育

●想定職位
コンサルタント〜シニアマネジャー

●役割および責任
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言

【Manager以上】
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成

国内大手シンクタンクでのセキュリティコンサルタント(グローバル系コンサルタント)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グローバルに展開する日本の顧客企業に対し、海外拠点・海外子会社を含むグループ・グローバル全体の情報セキュリティに関する戦略や計画の立案、実行の支援に関するコンサルテーションを提供し、顧客のグローバルセキュリティガバナンスを向上するための支援を行う役割を担っていただきます。

【具体的な職務内容】
本ポジションでは、グローバルにおける中長期セキュリティ計画の立案、グローバルセキュリティポリシーの立案、グローバルでのセキュリティ体制構築、顧客海外拠点のセキュリティ監査等グローバルでのセキュリティ対応を支援いただきます。また、当社およびNRI海外拠点ともコラボレーションし、顧客のグローバルプロジェクトを推進いただきますが、今後当社の北米支社(カリフォルニア州)に駐在いただく可能性もございます。

◆グローバル系セキュリティコンサルティング
・顧客のグループ・グローバルのセキュリティ対策状況の可視化支援、中長期計画策定支援
・グローバルセキュリティポリシーの策定、ガバナンス体制の構築支援
・顧客本社が企画するセキュリティ施策の海外拠点における実効性検証
・サイバーセキュリティに関する最新動向のリサーチ

●プロジェクト事例
・顧客海外事業会社へのセキュリティアセスメント(対面インタビュー、7か国、16拠点)
・グローバル共通セキュリティポリシー/スタンダード策定+各海外拠点との意見交換
・顧客日本本社が選定するセキュリティツールの海外拠点における実効性検証
・海外12拠点含むグローバルセキュリティガバナンス体制の構築、ロードマップ策定
・顧客におけるサイバーセキュリティ動向調査(セキュリティカンファレンスへの参加、調査レポート作成)支援

【仕事の魅力・やりがい】
日系大手企業においても、グローバルでのセキュリティガバナンスに苦労されているお客様も多く、お客様と直接対応するプロジェクトメンバーの一員としてグローバルにおけるセキュリティガバナンスの初期から深くかかわることができます。また、海外拠点に実際に出向きインタビューやディスカッションを実施する機会もあり、英語での業務経験を活かすチャンスが多くあります。

外資系大手試験・認証機関でのIoTセキュリティアドバイザー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,200万円 ※経験・能力・年齢等を考慮して優遇させていただきます
ポジション
担当者
仕事内容
IoTセキュリティアドバイザーとして、営業に同行し技術的な視点から顧客にアドバイスを行っていただきます。
日本で新しく立ち上げるビジネスのため、事業の拡大も担っていただく予定です。海外(弊社拠点)でのトレーニングを受けてからスタートいただくので、ITの基礎知識があれば、キャッチアップ力次第で専門知識を身に着けていただくことが可能です。

【詳細】
コンシューマー、医療機器、産業機器を含むさまざまな業界の顧客のIoT製品を評価し、関連するセキュリティ基準への準拠を確認いただきます。
Cyber Assured, California SB-327, IEC 62443, UL 2900, ETSI EN 303 645をはじめとした規格に基づいたセキュリティ評価や脆弱性
試験、ソースコードレビュー、ソフトウェア開発ライフサイクル 等

BI専業ベンダーのセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜850万円
ポジション
コンサルタント〜シニアアソシエイト
仕事内容
【要約】
●当社としてのセキュリティ管理の強化に向けて、セキュリティ管理体制の整備・強化を中心に、運用面や対策面を含め推進いただきます。

【詳細】
セキュリティ管理の強化に向けて、主に下記業務のリードを担っていただきます。

●セキュリティ管理体制の強化
 ・セキュリティ委員会での各種広報/啓蒙活用
 ・ルールの整備・改定/ドキュメンテーション
 ・部門長/担当との連携
●セキュリティ運用
  ・セキュリティインシデント対応 など
●セキュリティ技術対策強化
  ・施策/ツールの検討

【本ポジションの魅力】
当社グループとして、以前よりグループセキュリティ推進室がございましたが、より個社でのセキュリティ管理を向上する目的で今期(2024年7月)より新設した部門になります。
これからの組織ですので、取り組むべきことも多くやりがいも大きい環境です。
一緒に組織を盛り上げてくれる人を募集します。

※ハイブリッド勤務を想定しており、リモートワークの頻度も高い想定です
(入社すぐはご相談しながらのバランスになりますが、ゆくゆくは週1〜2回出社イメージになります)

グローバルでサービスを展開する大手外資系ITサービス企業でのSecurity Technical Lead (Consulting)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・プロジェクトリード(作業推進およびタスク/課題/問題/進捗管理)
・顧客マネージャー、リーダーへの定期報告、随時相談
・セキュリティ製品の導入
・セキュリティ施策対応(例:TLS1.0,1.1無効化、サーバー全台レジストリ変更、脆弱性対応など)
・メンバーサポート
 ・セキュリティ製品の導入サポート
 ・セキュリティ施策の対応サポート
 ・課題/問題/タスク対応フォロー 
・メンバー育成、目標設定/評価
・メンバーパフォーマンスチェック、改善、体制検討/体制変更
・新規案件に関する顧客相談対応、見積り、提案

【ポジションの魅力】
・大手グローバル企業でのプロジェクトマネジメント経験をつめる、顧客業務を理解できる
・日本とGlobalとのブリッジ役としての経験をつめる
・英語を活用出来る
・様々なセキュリティ製品に関するナレッジの取得
・新規セクションのビジネス拡大を担える

【将来のキャリアパス】
プロジェクトマネージャー、テクニカルアーキテクト、デリバリーマネージャー、ソリューションアーキテクト

グローバルでサービスを展開する大手外資系ITサービス企業でのCyber Security Technical Architect

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・大手通信機器メーカーが提供するSOCサービスを当社でサポートしており、製造業の新規顧客向けにSIEMの構築とSOCサービスの立ち上げを行うプロジェクトです
・テクニカルリードとして、オフショアを含むプロジェクトチームと連携して、SIEM/SOCの設計・構築、運用への引継ぎをリードします。
・上記案件が終わった後は、引き続きTechnical Architectとしてご活躍頂くほか、スキル・経験やご希望に応じてコンサルタントやプロジェクトマネージャとして他案件に携わっていただく事も可能です。

【ポジションの魅力】
・当社は日本の大手グローバル企業にフォーカスして事業を展開しているため、様々なお客様のグローバルプロジェクトの経験を積むことができます。
・当社はお客様の課題に対してベンダーニュートラルな姿勢で総合的なソリューションをご提案しており、プロジェクトによって扱うソリューションは様々であるため、幅広いセキュリティソリューションについての知見・スキルを得ることができます。
・当社では様々なトレーニングが提供されており、UdemyやLinkedInなどのオンライントレーニングはもちろん、主要なアライアンスパートナーのトレーニングについても多くは無償で受けることもできます。
・オフショアメンバーと連携して業務を行う機会が多いため、レベル別の日本語/英語トレーニングプログラムも用意されており、実務での利用を通じて英語力を向上させることもできます。

【将来のキャリアパス】
サイバーセキュリティの様々なドメインにおける業務・技術を経験することができますので、プロジェクトマネージャやコンサルタント、アーキテクトなどの幅広いキャリアを選択することができます。また、当社はサイバーセキュリティ以外にもインフラ、アプリケーション、デジタルやIoTなど様々なサービスを提供しておりますので、サイバーセキュリティ以外の領域にスキル転換をすることも可能です。

大手金融機関系リスクマネジメント会社でのリスクコンサルタント【SNSリスク対応分野】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜800万円
ポジション
担当者
仕事内容
【部門の主要業務】
経営コンサルユニット 危機管理コンサルティング部は、民間企業・組織団体、行政機関等が、自らの事業に関わり国内外で事件・事故・不祥事等を起こした際、あるいはトラブル等に巻き込まれた際、ステークホルダーの安全・安心を確保し、組織の信用・信頼の毀損を極小化するために求められる危機管理体制構築、危機対応に関する各種規程・マニュアルの整備強化、初動シミュレーション訓練から緊急記者会見を含むメディアトレーニング、SNSリスクマネジメント、さらには実際の重大事案に見舞われた際のへの有事対応支援や各種助言など、主に社会リスク(自然災害以外)を守備範囲とした危機管理コンサルティングを行う部門です。

【本ポジションでの仕事】
●SNSリスク対応のスペシャリストとして、SNS上へのユーザー投稿でデータの収集・解析、リスクの目視監視・論調分析、見える化(図表化、定性・定量評価)でのアウトプット情報を顧客提供する。
●SNSリスクへの未然防止から危機対応に資するコンサルティング業務(SNSリスク知見・ノウハウを応用した組織経営に係るコンサルティング)
●上記を実施するためのシステム構築・運用体制の整備、新しいサービスメニューの開発に携わっていただきます。

【コンサルティングの主な内容】
●SNS上での危機に見舞われた企業・組織団体への助言・コンサルティング
組織が事件・事故・不祥事等を起こした際、その事案の重大性や注目度など内容・程度によってはマスメディアに取り上げられます。昨今では、SNSの普及により、その内容が瞬く間に社会に伝わり、予想以上の批判に晒される時代となっています。こうした状況下、企業・組織団体では、自社ホームページや公式SNSでの情報発信や取材対応を行います。また状況によっては緊急記者会見により釈明、謝罪が求められます。当社では、そのようないわゆる炎上のような事態に見舞われた企業・組織団体等に対して、必要な危機対応の一環で、SNSリスクに関する有事コンサルティングを実施します。上記のようなSNSリスクの緊急対応に関する助言・コンサルティングを担っていただきます。

●危機に備えたSNSリスクマネジメント体制整備等
企業・組織団体等では、平時からSNSリスク監視を行っています。当社では、自前あるいは監視専門会社と連携して、企業・組織団体等に対し、SNSリスク監視サービスを提供します。また、企業・組織団体等がSNS公式アカウントを運用するためのルール作りや、従業員がSNS利用に当たって留意すべき事項をまとめたガイドラインの策定も支援します。併せて、SNSリテラシーを高めるための研修・訓練も行います。上記のような一連の助言・コンサルティングを担っていただきます。

●新サービスメニュー開発
当社の知見、ノウハウ、お客様のご要望・市場ニーズを勘案し、お客様のリスクマネジメント、危機管理に資する新サービス、スキームを提案していきます。また、企業・組織団体によるSNSの利活用は加速する一方で、SNS上では新たなリスクも発生しています。このような新たなSNSリスクに対する新サービス、スキーム開発も目指します。

【当社の強み】
グループ会社で損害保険引き受けをおこなっており、そのようなお客様に対し、本サービスを提供することができます。

※変更の範囲:本人の適性により全ての配属先への配置転換およびグループ会社内外への出向も含めた兼務の可能性あり。
全360件 51-100件目を表示中
<前へ  1 | 

2

 | 3 | 4  次へ>

リスクコンサルティングの求人を年収から探す

リスクコンサルティングの求人を企業の特徴から探す