セキュリティ転職求人
6,188 件
検索条件を再設定
転職求人一覧
大手証券会社でのIT Risk and Control Support
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate
仕事内容
IT Risk and Control (ITRC) delivers the overall technology governance and control framework to support technology operations. Objectives of the team are to:
・Define the overall System Risk Management Framework, and associated controls.
・Define and implement appropriate governance to ensure compliance to the System Risk Management Framework, and that the control framework / controls are robust.
・Maintain and monitor the Regional and Global Technology Control Environment for adherence to the Governance Framework.
・Facilitate the operation of appropriate controls to allow Technology to operate efficiently and effectively while ensuring requirements of Technology Management, Internal and External Audit, Regulatory Bodies, Compliance and Risk controls are met.
・Monitor and assist with remediation where controls are to be strengthened.
・Advise Technology management and staff on Governance, Risk, and Control best practices.
・Oversee the annual IT-portion of the SOX Audit (Japan has the heaviest involvement)
・Direct responses to the IT-portion of regulatory inquiries and inspections.
・Assist with Internal Audit reviews / audits.
The ITRC Japan team includes staff of various nationalities and we are actively looking at making the team more diverse.
<Responsibilities>
・Responsible for the IT Risk & Control operations within the Corporate Division of Our Company, which also includes global oversight of the controls operating globally.
・Support global IT policies & standards buildout and reviews, and monitor compliance of IT operations.
・Assist with writing IT Policies, Procedures, Standards, and Process Documents if required.
・Proactively review existing processes and procedures and make proposals for improvement.
・Support the controls testing, monitoring and assurance reviews of the controls defined within the IT Risk Control Library.
・Liaise with policy and standards owners globally to evaluate control testing results and if required, develop agreed remediation plans and manage the exception/action tracking.
・Seek to continually improve the maturity of control testing and assurance activities.
・Perform IT risk assessment to identify potential risks and develop mitigating controls.
・Coordinate internal and external audit / inspections, and technology related regulatory assessments.
・Monitor technology projects for adherence to governance policies and processes.
・Support other IT Risk and Control initiatives like Disaster Recovery Testing, Vendor Management, Management Reporting in accordance with mutual discussion and agreement with line manager, as necessary.
・Improve overall IT Risk & Control awareness among IT staff
・Assist with collating updates and metrics for the Governance Forums, both Global and Regional
・Define the overall System Risk Management Framework, and associated controls.
・Define and implement appropriate governance to ensure compliance to the System Risk Management Framework, and that the control framework / controls are robust.
・Maintain and monitor the Regional and Global Technology Control Environment for adherence to the Governance Framework.
・Facilitate the operation of appropriate controls to allow Technology to operate efficiently and effectively while ensuring requirements of Technology Management, Internal and External Audit, Regulatory Bodies, Compliance and Risk controls are met.
・Monitor and assist with remediation where controls are to be strengthened.
・Advise Technology management and staff on Governance, Risk, and Control best practices.
・Oversee the annual IT-portion of the SOX Audit (Japan has the heaviest involvement)
・Direct responses to the IT-portion of regulatory inquiries and inspections.
・Assist with Internal Audit reviews / audits.
The ITRC Japan team includes staff of various nationalities and we are actively looking at making the team more diverse.
<Responsibilities>
・Responsible for the IT Risk & Control operations within the Corporate Division of Our Company, which also includes global oversight of the controls operating globally.
・Support global IT policies & standards buildout and reviews, and monitor compliance of IT operations.
・Assist with writing IT Policies, Procedures, Standards, and Process Documents if required.
・Proactively review existing processes and procedures and make proposals for improvement.
・Support the controls testing, monitoring and assurance reviews of the controls defined within the IT Risk Control Library.
・Liaise with policy and standards owners globally to evaluate control testing results and if required, develop agreed remediation plans and manage the exception/action tracking.
・Seek to continually improve the maturity of control testing and assurance activities.
・Perform IT risk assessment to identify potential risks and develop mitigating controls.
・Coordinate internal and external audit / inspections, and technology related regulatory assessments.
・Monitor technology projects for adherence to governance policies and processes.
・Support other IT Risk and Control initiatives like Disaster Recovery Testing, Vendor Management, Management Reporting in accordance with mutual discussion and agreement with line manager, as necessary.
・Improve overall IT Risk & Control awareness among IT staff
・Assist with collating updates and metrics for the Governance Forums, both Global and Regional
【福岡/広島】監査法人系リスクコンサルティング会社でのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
西日本エリアの企業(大手〜中堅)における、ますます高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対して、そのリスクを軽減するためのコンサルティング業務を企業や組織に対してご提供していただきます。 「西日本エリアの経済を盛り上げたい」という志を持った方、プロフェッショナルとしての成長意欲を持った方であれば、コンサルティング業務未経験でも大歓迎です。
【業務内容具体的な支援の一例】
●情報セキュリティ関連ポリシー、マニュアルの整備/改善の支援
●CSIRTの構築や運用を改善するための助言
●インシデント発生企業における再発防止のための根本原因の調査と改善ロードマップ策定、実装の支援
●DX推進と併せ考慮すべきセキュリティ施策の考案、実現のためのロードマップ策定、実装の支援
●様々なサイバー攻撃の脅威シナリオに基づいた技術的対策状況の評価
【職位ごとの業務イメージ】
パートナーやマネージャーのリードのもとに2〜5名程度でチームを組み、顧客の課題解決を行います。
●ジュニアスタッフ:作業担当者として、各種リサーチや評価、議事録や資料を作成する
●スタッフ:各種リサーチや評価を行い、課題解決に向けて一定の提言を盛り込んだ資料を作成する
●シニアスタッフ:一定領域の作業責任者としてスタッフを管理しながら成果物を作成する
●マネージャー:プロジェクト全体のマネージメント、予算管理やクライアントとの折衝をする
【業務内容具体的な支援の一例】
●情報セキュリティ関連ポリシー、マニュアルの整備/改善の支援
●CSIRTの構築や運用を改善するための助言
●インシデント発生企業における再発防止のための根本原因の調査と改善ロードマップ策定、実装の支援
●DX推進と併せ考慮すべきセキュリティ施策の考案、実現のためのロードマップ策定、実装の支援
●様々なサイバー攻撃の脅威シナリオに基づいた技術的対策状況の評価
【職位ごとの業務イメージ】
パートナーやマネージャーのリードのもとに2〜5名程度でチームを組み、顧客の課題解決を行います。
●ジュニアスタッフ:作業担当者として、各種リサーチや評価、議事録や資料を作成する
●スタッフ:各種リサーチや評価を行い、課題解決に向けて一定の提言を盛り込んだ資料を作成する
●シニアスタッフ:一定領域の作業責任者としてスタッフを管理しながら成果物を作成する
●マネージャー:プロジェクト全体のマネージメント、予算管理やクライアントとの折衝をする
【福岡/広島】監査法人系リスクコンサルティング会社でのサイバーセキュリティコンサルタント(MGR/MGR候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
MGR/MGR候補
仕事内容
ますます高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対して、そのリスクを軽減するためのコンサルティング業務を企業や組織に対してご提供していただきます。
【業務内容(例示)】
●情報セキュリティ管理体制の整備支援
●情報セキュリティ関連規程・マニュアル整備支援
●インシデント対応体制(CSIRT)構築支援・演習支援・分析・事後対応支援
●セキュア開発体制構築支援(含む、テスト環境構築支援)
●ネットワークセキュリティ脆弱性診断
●Webアプリケーション、モバイルアプリケーション脆弱性診断
●情報セキュリティ診断(管理面)
●シニアコンサルタント:一定領域の作業責任者として下位層を管理しながら成果物を作成する
●マネジャー:プロジェクト全体のマネジメント、予算管理やクライアントとの折衝、新規顧客の獲得をする
【業務内容(例示)】
●情報セキュリティ管理体制の整備支援
●情報セキュリティ関連規程・マニュアル整備支援
●インシデント対応体制(CSIRT)構築支援・演習支援・分析・事後対応支援
●セキュア開発体制構築支援(含む、テスト環境構築支援)
●ネットワークセキュリティ脆弱性診断
●Webアプリケーション、モバイルアプリケーション脆弱性診断
●情報セキュリティ診断(管理面)
●シニアコンサルタント:一定領域の作業責任者として下位層を管理しながら成果物を作成する
●マネジャー:プロジェクト全体のマネジメント、予算管理やクライアントとの折衝、新規顧客の獲得をする
医療関連サービス会社でのコーポレートエンジニア(IT戦略領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,300万円 ※ご経験・スキルを考慮しますので、この範囲内に限りません
ポジション
担当者〜
仕事内容
当社グループのビジネスを加速するために、最適かつROIの高い社内環境・仕組みを備え、生産性を最大限にすることがミッションです。
●担当業務
各種クラウドサービスを活用しながら、インフラを中心に当社本体および国内グループ約40社のIT戦略をリードいただくポジションです。
●主な業務内容
・認証基盤・ネットワーク管理の最適化(IP-VPN, IDaaS, ActiveDirectory, SASEなど)
・グループウェア管理の最適化(Google Workspace, Microsoft365)
・オンプレIT資産のクラウド移行リード(ファイルサーバー、各種管理サーバーなど)
・インフラ以外のIT戦略推進(インフラ案件の増減に応じてアサイン。業務システムの導入支援など)
●得られる経験・スキル
・役職による階層構造が少なく風通しの良い職場です。IT戦略に対するご自身のアイディアを直接経営層に提案し、施策展開することが可能です。
・多様な業種・事業フェーズのグループ会社に対するコンサルティング・PMIを通して、様々なIT環境・ツールに触れることが可能です。
・ビジネス部門やエンジニアリング部門など社内の優秀なメンバーと協業する中で、論理的思考力やプロジェクト管理といったビジネススキルを向上させることが可能です。
・意思決定や施策の実行スピードが速く、急成長・急拡大を続ける当社で、会社経営のダイナミズムを実感できます。
●担当業務
各種クラウドサービスを活用しながら、インフラを中心に当社本体および国内グループ約40社のIT戦略をリードいただくポジションです。
●主な業務内容
・認証基盤・ネットワーク管理の最適化(IP-VPN, IDaaS, ActiveDirectory, SASEなど)
・グループウェア管理の最適化(Google Workspace, Microsoft365)
・オンプレIT資産のクラウド移行リード(ファイルサーバー、各種管理サーバーなど)
・インフラ以外のIT戦略推進(インフラ案件の増減に応じてアサイン。業務システムの導入支援など)
●得られる経験・スキル
・役職による階層構造が少なく風通しの良い職場です。IT戦略に対するご自身のアイディアを直接経営層に提案し、施策展開することが可能です。
・多様な業種・事業フェーズのグループ会社に対するコンサルティング・PMIを通して、様々なIT環境・ツールに触れることが可能です。
・ビジネス部門やエンジニアリング部門など社内の優秀なメンバーと協業する中で、論理的思考力やプロジェクト管理といったビジネススキルを向上させることが可能です。
・意思決定や施策の実行スピードが速く、急成長・急拡大を続ける当社で、会社経営のダイナミズムを実感できます。
【大阪】大手監査法人でのデータアナリティクスコンサルタント(マネジャー職)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャー職
仕事内容
(1)データマネジメント構想策定に関するコンサルティング
ERP刷新に合わせたデータマネジメント構想策定・データマネジメント体制構築を行うための支援を行う
(2)データを活用した経営分析・リスク分析に関するコンサルティング
ビッグデータを活用した経営分析およびリスク分析を行うため、経営分析指標・リスクシナリオの策定、基盤整備・体制構築等の支援を行う。
(3)システム/業務改善コンサルティング
プロセスマイニング等のツールを活用し、業務課題分析やリスク分析を行い、システム/業務改善に向けたコンサルティングを実施する。
【プロジェクト例】
クライアント名: 製造業大手企業(連結売上高 数千億円)
プロジェクト規模: 数千万
プロジェクト期間: 2年超
要員数: 3〜4名(M層 2名、他スタッフ層)
詳細:各拠点の不正リスクを明らかにするため、データを活用して分析を行う基盤及び体制の構築を実施。業務・業態に合わせた不正シナリオの整備を行うとともにERPからデータを抽出するロジックの整理、データの見える化に関する支援を実施。実際に海外を含む複数の拠点においてデータ分析を行い、改善方向性の提言を実施。
ERP刷新に合わせたデータマネジメント構想策定・データマネジメント体制構築を行うための支援を行う
(2)データを活用した経営分析・リスク分析に関するコンサルティング
ビッグデータを活用した経営分析およびリスク分析を行うため、経営分析指標・リスクシナリオの策定、基盤整備・体制構築等の支援を行う。
(3)システム/業務改善コンサルティング
プロセスマイニング等のツールを活用し、業務課題分析やリスク分析を行い、システム/業務改善に向けたコンサルティングを実施する。
【プロジェクト例】
クライアント名: 製造業大手企業(連結売上高 数千億円)
プロジェクト規模: 数千万
プロジェクト期間: 2年超
要員数: 3〜4名(M層 2名、他スタッフ層)
詳細:各拠点の不正リスクを明らかにするため、データを活用して分析を行う基盤及び体制の構築を実施。業務・業態に合わせた不正シナリオの整備を行うとともにERPからデータを抽出するロジックの整理、データの見える化に関する支援を実施。実際に海外を含む複数の拠点においてデータ分析を行い、改善方向性の提言を実施。
大手銀行でのサイバーセキュリティ技術・運用業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,600万円(変動報酬含) ※経験に応じて決定
ポジション
担当者〜
仕事内容
1.サイバーセキュリティ強化プロジェクトの企画・推進・管理
第三者評価に基づく不足項目の強化活動において、協力会社と協業して案件を進める
2.サイバーセキュリティ・システム(製品)の運用保守・管理
グループ全体を守る多様なセキュリティ製品や関連ITシステムの管理、機能改善を担う
3.グループ全体のSOC・CIRT監視体制強化に関する企画・推進
グループ全体のSOC・CIRT監視体制強化において、計画策定や実務を担う
4.グローバルにおけるSOC監視体制強化に関する企画・推進
海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う
5.脅威インテリジェンスとサイバー犯罪対策に関する企画・推進
脅威インテリジェンスとサイバー犯罪対策強化において、計画策定や実務を担う
※ご経験・スキルに応じて、お任せする業務内容について検討いたします。
第三者評価に基づく不足項目の強化活動において、協力会社と協業して案件を進める
2.サイバーセキュリティ・システム(製品)の運用保守・管理
グループ全体を守る多様なセキュリティ製品や関連ITシステムの管理、機能改善を担う
3.グループ全体のSOC・CIRT監視体制強化に関する企画・推進
グループ全体のSOC・CIRT監視体制強化において、計画策定や実務を担う
4.グローバルにおけるSOC監視体制強化に関する企画・推進
海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う
5.脅威インテリジェンスとサイバー犯罪対策に関する企画・推進
脅威インテリジェンスとサイバー犯罪対策強化において、計画策定や実務を担う
※ご経験・スキルに応じて、お任せする業務内容について検討いたします。
オンライン証券でのセキュリティ推進業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
当社が提供するサービスおよび社内向けの情報セキュリティに関わる業務をご担当いただきます。事業環境や社内ニーズの変化に合わせて、情報セキュリティと業務効率のバランスを意識したルールの策定、対策の立案などを行います。
【業務例】
・CSIRTの運営およびセキュリティインシデント対応
・システム開発におけるセキュリティ向上のための助言
・当社基幹システムや情報系システムへのセキュリティ機能の実装
・情報セキュリティに関わるルール策定・見直し
・社内へのセキュリティ啓発活動
・プライバシーマーク維持・運用に関わる一連の活動
【業務例】
・CSIRTの運営およびセキュリティインシデント対応
・システム開発におけるセキュリティ向上のための助言
・当社基幹システムや情報系システムへのセキュリティ機能の実装
・情報セキュリティに関わるルール策定・見直し
・社内へのセキュリティ啓発活動
・プライバシーマーク維持・運用に関わる一連の活動
総合人材サービスにおける派遣先でのシステムエンジニア(開発・運用・保守)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
<システム開発の要件定義・開発・運用保守>
◆グループ内の基幹システム開発(Java)
◆RPA・IoT・クラウド開発(JavaScript)
◆自社サービス(勤怠システム)開発(Java、PHP)
◆自社内システム改修・開発(Java)
◆金融系システム開発(Java)
◆車載システム開発 (C)
◆スマホ向けアプリのサーバーサイド開発・運用(Java 、C++)
<ネットワーク・サーバの設計・構築・運用・保守>
●サーバ/設計・構築(運用・保守)
構築⇒手順に沿ったサーバ構築、マニュアルの作成
設計⇒OS、ミドルウェアの選定、バラメータ設計・設定等
運用・保守⇒マニュアルに従った、既存サーバの運用・保守
●クラウド・仮想化/設計・構築
仮想化⇒VMware(その他、仮想化製品)の仮想化設計・構築
クラウド⇒クラウド環境設計・構築、保守(AWS、Azure)
●ネットワーク/設計・構築(運用・保守)
ファイヤーウォールによるアクセス制御、ロードバランサーによる負荷分散
◆グループ内の基幹システム開発(Java)
◆RPA・IoT・クラウド開発(JavaScript)
◆自社サービス(勤怠システム)開発(Java、PHP)
◆自社内システム改修・開発(Java)
◆金融系システム開発(Java)
◆車載システム開発 (C)
◆スマホ向けアプリのサーバーサイド開発・運用(Java 、C++)
<ネットワーク・サーバの設計・構築・運用・保守>
●サーバ/設計・構築(運用・保守)
構築⇒手順に沿ったサーバ構築、マニュアルの作成
設計⇒OS、ミドルウェアの選定、バラメータ設計・設定等
運用・保守⇒マニュアルに従った、既存サーバの運用・保守
●クラウド・仮想化/設計・構築
仮想化⇒VMware(その他、仮想化製品)の仮想化設計・構築
クラウド⇒クラウド環境設計・構築、保守(AWS、Azure)
●ネットワーク/設計・構築(運用・保守)
ファイヤーウォールによるアクセス制御、ロードバランサーによる負荷分散
フォーティエンスコンサルティング株式会社(旧社名:株式会社クニエ)/日系大手コンサルティングファームのセキュリティ・先端技術コンサルタント(CISOサポート)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
コンサルタント
仕事内容
CISOや情報セキュリティ管理部門が担う、情報セキュリティに係る役割領域の全域をサポートするソリューションサービスを開発し、その機能やフレームワークを活用してクライアントへのセキュリティ対策やITに係わるリードや支援を行います。
IT領域全般の深い技術力を活かし、クライアントの情報システム部などに対し、情報セキュリティ規程やガイドラインの設計と構築、セキュリティサービスの企画や機能開発をリードすると同時に、グループ会社やパートナーと連携し、SOCやCSIRTの立ち上げやセキュリティシステム導入のPMOサービス、セキュリティ対策の技術支援全般に対応します。
IT領域全般の深い技術力を活かし、クライアントの情報システム部などに対し、情報セキュリティ規程やガイドラインの設計と構築、セキュリティサービスの企画や機能開発をリードすると同時に、グループ会社やパートナーと連携し、SOCやCSIRTの立ち上げやセキュリティシステム導入のPMOサービス、セキュリティ対策の技術支援全般に対応します。
株式会社みずほフィナンシャルグループ/大手銀行でのサイバーセキュリティ担当監査人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
当社フィナンシャルグループ及びグループ各社を対象とするサイバーセキュリティ監査に関わる以下の業務の企画・運営をご担当いただきます。
・サイバー攻撃事例や検知・防御対策に関する情報収集
・監査部門としてのサイバーリスクの評価及び監査計画の立案
・グループ銀行や他の主要グループ会社、傘下子会社に対する監査の実施
【強み】
・当社グループは、FinTecやIT企業との協業を推進しており、従来の金融の枠組みを超えた新しいリスクに対し、グループ会社の監査部門と一体となった監査活動を行っております。
・海外拠点を対象としたサイバーセキュリティ監査への参画を通じ、国外のサイバー事情を知ることができます。
・セキュリティやシステム監査に関する各種資格取得・維持支援制度が充実しています。
・サイバー攻撃事例や検知・防御対策に関する情報収集
・監査部門としてのサイバーリスクの評価及び監査計画の立案
・グループ銀行や他の主要グループ会社、傘下子会社に対する監査の実施
【強み】
・当社グループは、FinTecやIT企業との協業を推進しており、従来の金融の枠組みを超えた新しいリスクに対し、グループ会社の監査部門と一体となった監査活動を行っております。
・海外拠点を対象としたサイバーセキュリティ監査への参画を通じ、国外のサイバー事情を知ることができます。
・セキュリティやシステム監査に関する各種資格取得・維持支援制度が充実しています。
大手信販会社でのIT・システム管理部(サイバーセキュリティ/システムリスク)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円 ※経験に応じて決定
ポジション
メンバークラス
仕事内容
●サイバーセキュリティに関する診断計画策定・実施・評価
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
政府系金融機関でのシステム企画
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,100万円(あくまでもイメージで、ご経験、スキルによって、上振れもございます。)
ポジション
担当者〜
仕事内容
1.システム企画業務
・DX推進をバックアップするシステム化企画・IT戦略の立案
・新技術の活用検討(AI、RPA、アジャイル開発など)
・施策を実現するために必要なRFPの作成
(DX/システム戦略の立案をミッションとする組織です)
2-1.勘定系更改プロジェクト管理推進業務
・勘定系システム(含む周辺システム)の導入、更改等の大規模システム開発プロジェクトの推進(開発委託先ベンダーマネジメント含む)
・各ベンダーが作成した要件定義書、設計書、開発・移行ドキュメントの精査等
2-2.DX関連試策のプロジェクト管理推進業務
・DX推進システム開発プロジェクトの進捗、工程、品質等の管理(PMもしくはPMOを担当します)
・各ベンダーが作成した要件定義書、設計書、開発・移行計画書の精査(DX施策の管理推進をミッションとする組織です)
2-3.システム開発におけるプロジェクト管理推進業務
・長期的な目線で、同金庫システム構成の改善点を見出し、全体最適の目線で各種開発プロジェクトを推進
・ITパートナーや各ユーザー部門との適切な協働と、プロジェクトの進捗管理
3.セキュリティ関連業務
・セキュリティ施策の情報収集・分析・企画・立案
・サイバーセキュリティに関するコンティンジェンシープランの整備と訓練の企画・推進
・セキュリティインシデント対応
・サイバーセキュリティに関する運用・監視・是正(ログ分析、脆弱性管理等)
・長期的な目線で、同金庫システムにおけるサイバーセキュリティ面の改善点を見出し、全体最適の目線でIT統制・サイバーセキュリティの向上プロジェクトを立案・推進
・サイバーセキュリティに関するリスク管理や、インシデントへの対応
・DX推進をバックアップするシステム化企画・IT戦略の立案
・新技術の活用検討(AI、RPA、アジャイル開発など)
・施策を実現するために必要なRFPの作成
(DX/システム戦略の立案をミッションとする組織です)
2-1.勘定系更改プロジェクト管理推進業務
・勘定系システム(含む周辺システム)の導入、更改等の大規模システム開発プロジェクトの推進(開発委託先ベンダーマネジメント含む)
・各ベンダーが作成した要件定義書、設計書、開発・移行ドキュメントの精査等
2-2.DX関連試策のプロジェクト管理推進業務
・DX推進システム開発プロジェクトの進捗、工程、品質等の管理(PMもしくはPMOを担当します)
・各ベンダーが作成した要件定義書、設計書、開発・移行計画書の精査(DX施策の管理推進をミッションとする組織です)
2-3.システム開発におけるプロジェクト管理推進業務
・長期的な目線で、同金庫システム構成の改善点を見出し、全体最適の目線で各種開発プロジェクトを推進
・ITパートナーや各ユーザー部門との適切な協働と、プロジェクトの進捗管理
3.セキュリティ関連業務
・セキュリティ施策の情報収集・分析・企画・立案
・サイバーセキュリティに関するコンティンジェンシープランの整備と訓練の企画・推進
・セキュリティインシデント対応
・サイバーセキュリティに関する運用・監視・是正(ログ分析、脆弱性管理等)
・長期的な目線で、同金庫システムにおけるサイバーセキュリティ面の改善点を見出し、全体最適の目線でIT統制・サイバーセキュリティの向上プロジェクトを立案・推進
・サイバーセキュリティに関するリスク管理や、インシデントへの対応
株式会社みずほフィナンシャルグループ/大手金融ホールディングカンパニーでのグローバルIT監査人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
●当行グループ全体およびグループ各社が展開する海外拠点(米州、欧州、アジア等)に対し、当該拠点の監査担当部署と連携し、IT統制・サイバーセキュリティに関するグローバル標準やローカル規制に対する監査運営や監査スキルを入手し、グループグローバルでの価値のある監査運営について、グループ内の海外拠点監査及びグループ会社への還流を行います。
●IT統制・サイバーセキュリティに関するビジネス側の海外拠点(米州、欧州、アジア等)の内部統制管理状況や監査における監査結果で検知したリスク事象を収集し、グローバールで通底する真因や課題を見極め、海外拠点での監査計画の立案や個別監査に対する支援・指導を実施します。
●グローバルで通底する課題について、グローバルで共通する監査テーマを選定し、監査での検証対象選定、監査手法、実施スケジュール等について企画立案を行い、グローバル監査運営をリードします。
【部署の特徴】
・内部監査グループは、当行のグループ・グローバル全域をカバーしており、金融機関のビジネスと密接に関わりながらIT・サイバーセキュリティガバナンスの全体像を把握できる環境です。幅広い業務範囲に加え、国内外の拠点・多様な業務部門との協働を通じて、グループ横断的な視点やグローバルなリスク認識を養うことができます。
・昨今の内部監査に対する経営からの期待も大きく、現場実態を踏まえた実務的な観点での課題のみならず、その背景になる経営に資する組織構造的な課題を抽出し、必要な改善対応を提言する等、高い専門性を有する組織として、多くのキャリア採用者が活躍されております。
・日々の監査業務では地道な調査・分析や丁寧なコミュニケーションを重ねることで、着実に専門性や実務能力を高めることが可能です。
・監査を通じてIT関連業務の全体像を俯瞰する力や経営感覚を身につけるとともに、将来的には経営層への提言やガバナンス高度化に貢献できる人材へ成長できます。
・入社直後のオンボーディングプログラムやオンデマンドでの学習メニューなどの研修制度やCIA、CISA、CISSP等の資格取得・維持支援制度が充実しており、IT監査人としての専門性を磨くことができ、また未経験分野や新しい技術領域にも積極的にチャレンジできる環境が整っています。
●IT統制・サイバーセキュリティに関するビジネス側の海外拠点(米州、欧州、アジア等)の内部統制管理状況や監査における監査結果で検知したリスク事象を収集し、グローバールで通底する真因や課題を見極め、海外拠点での監査計画の立案や個別監査に対する支援・指導を実施します。
●グローバルで通底する課題について、グローバルで共通する監査テーマを選定し、監査での検証対象選定、監査手法、実施スケジュール等について企画立案を行い、グローバル監査運営をリードします。
【部署の特徴】
・内部監査グループは、当行のグループ・グローバル全域をカバーしており、金融機関のビジネスと密接に関わりながらIT・サイバーセキュリティガバナンスの全体像を把握できる環境です。幅広い業務範囲に加え、国内外の拠点・多様な業務部門との協働を通じて、グループ横断的な視点やグローバルなリスク認識を養うことができます。
・昨今の内部監査に対する経営からの期待も大きく、現場実態を踏まえた実務的な観点での課題のみならず、その背景になる経営に資する組織構造的な課題を抽出し、必要な改善対応を提言する等、高い専門性を有する組織として、多くのキャリア採用者が活躍されております。
・日々の監査業務では地道な調査・分析や丁寧なコミュニケーションを重ねることで、着実に専門性や実務能力を高めることが可能です。
・監査を通じてIT関連業務の全体像を俯瞰する力や経営感覚を身につけるとともに、将来的には経営層への提言やガバナンス高度化に貢献できる人材へ成長できます。
・入社直後のオンボーディングプログラムやオンデマンドでの学習メニューなどの研修制度やCIA、CISA、CISSP等の資格取得・維持支援制度が充実しており、IT監査人としての専門性を磨くことができ、また未経験分野や新しい技術領域にも積極的にチャレンジできる環境が整っています。
セキュリティエンジニア【情報システム部】/東証プライム上場不動産会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円(変動報酬含) ※経験に応じて決定
ポジション
担当者〜
仕事内容
グループ全体のセキュリティを支える社内セキュリティエンジニアとして、セキュリティインシデントへの防御や検知、対応やなどセキュリティ向上のための各種施策の立案や推進をしていただきます。全社のサイバーセキュリティの改善を行うことが大きなミッションです。
【業務内容】
●セキュリティインシデント対応
・検知(EDR/SIEMによるログ監視)
・初動対応(トリアージ/ログ分析/被害抑制/外部機関との連携等)
●社内教育
・標的型メール訓練
・セキュリティ意識向上のための情報共有
●社内ヘルプデスクメンバの支援
・不審メールへの対処等
●情報セキュリティ管理
・情報セキュリティポリシーや各種規定の作成/改定
・社内システムのリスクアセスメント
・IT資産の脆弱性管理
・システム導入時/設定変更時のセキュリティ観点からの支援
【仕事のポイント】
・より良いセキュリティ基盤を自分たちで主体的に作っていくことができます。
・意思決定の速さと、最新技術を積極的に取り入れられる柔軟な環境です
・基本的に夜勤はなし&自社内勤務なので、自分たちが手掛けたことの反応も感じやすい環境です。
・ゆくゆくはPMにも挑戦可能。早ければ入社後半年程度でお任せする場合も。
・CNAP、SASE、SIEM、EDR、マイクロセグメンテーション、など、新しい技術も裁量をもって取り入れていくことができます。
【社内導入技術キーワード(推進しているもののみ抜粋)】
CNAPP、EDR、UTM、SASE製品、SIEM、脆弱性スキャンツール、 マイクロセグメンテーション、AWS(IAM/CloudTrail/GuardDuty) GCP(Cloud IAM/Cloud Audit Logs)、WAF
【業務内容】
●セキュリティインシデント対応
・検知(EDR/SIEMによるログ監視)
・初動対応(トリアージ/ログ分析/被害抑制/外部機関との連携等)
●社内教育
・標的型メール訓練
・セキュリティ意識向上のための情報共有
●社内ヘルプデスクメンバの支援
・不審メールへの対処等
●情報セキュリティ管理
・情報セキュリティポリシーや各種規定の作成/改定
・社内システムのリスクアセスメント
・IT資産の脆弱性管理
・システム導入時/設定変更時のセキュリティ観点からの支援
【仕事のポイント】
・より良いセキュリティ基盤を自分たちで主体的に作っていくことができます。
・意思決定の速さと、最新技術を積極的に取り入れられる柔軟な環境です
・基本的に夜勤はなし&自社内勤務なので、自分たちが手掛けたことの反応も感じやすい環境です。
・ゆくゆくはPMにも挑戦可能。早ければ入社後半年程度でお任せする場合も。
・CNAP、SASE、SIEM、EDR、マイクロセグメンテーション、など、新しい技術も裁量をもって取り入れていくことができます。
【社内導入技術キーワード(推進しているもののみ抜粋)】
CNAPP、EDR、UTM、SASE製品、SIEM、脆弱性スキャンツール、 マイクロセグメンテーション、AWS(IAM/CloudTrail/GuardDuty) GCP(Cloud IAM/Cloud Audit Logs)、WAF
大手証券会社でのTechnical Support Analyst(Risk Management Business)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Analyst / Associate / Senior Associate
仕事内容
Wholesale Production Services is a global support team that provides support services across business functions and maintains software solutions used by Wholesale Business spread across Japan, AEJ, EMEA, US, and emerging Markets like India, Brazil, and China. The team provides application and systems support across a wide domain including and not limited to Risk, Equities, Futures & Options, Prime Services, Derivatives, FX Rates and Securitized Products. The support professionals are responsible to provide stable production systems to Global business users.
Reporting into Japan lead for Global Risk and Shared Product Support in Wholesale Production Services, this is a hands-on role providing application and systems support of systems used by Risk Management business with primary focus towards users in Japan and Asia Ex-Japan (AEJ) - while contributing to the global follow-the sun model.
【Responsibilities】
High profile and critical support role, in a pressurized environment and demands an individual with flexibility, acumen and the ability to assimilate lots of information quickly, with focus on Incident and Problem Management.
This role requires a highly motivated individual to provide technical support using standardized practices, set of support tools to Global Risk Platforms as stated below:
・Maintain stability of systems used by Risk Management in production and provide technical support of those systems to Risk Management business.
・First point of contact for all support queries, collaborates with business users to analyse reported issues, perform technical analysis and resolves complex user queries in a timely manner.
・Manage day to day IT issues to completion, escalating to developers or other IT teams as required.
・Manage IT incidents to resolution as per the Production Services defined guidelines.
・Provide regular and accurate updates to stakeholders in Risk Management and IT during outages.
・Maintain strong relationships with GRASP PS teams in other regions and function as part of the global “Follow-The-Sun” support model.
・Establish strong collaborative relationships with Production Services and Application development teams, the business as well as Infrastructure and other functional groups.
・Diligence in maintaining ITIL Service Management processes, procedures and work instructions, monitoring compliance to them and undertaking continual improvements as required.
・Ensure software or hardware changes do not impact application service levels.
・The role requires a strong, dedicated team player with leadership skills.
・The role requires weekend & holiday support related activities on rotation basis.
Reporting into Japan lead for Global Risk and Shared Product Support in Wholesale Production Services, this is a hands-on role providing application and systems support of systems used by Risk Management business with primary focus towards users in Japan and Asia Ex-Japan (AEJ) - while contributing to the global follow-the sun model.
【Responsibilities】
High profile and critical support role, in a pressurized environment and demands an individual with flexibility, acumen and the ability to assimilate lots of information quickly, with focus on Incident and Problem Management.
This role requires a highly motivated individual to provide technical support using standardized practices, set of support tools to Global Risk Platforms as stated below:
・Maintain stability of systems used by Risk Management in production and provide technical support of those systems to Risk Management business.
・First point of contact for all support queries, collaborates with business users to analyse reported issues, perform technical analysis and resolves complex user queries in a timely manner.
・Manage day to day IT issues to completion, escalating to developers or other IT teams as required.
・Manage IT incidents to resolution as per the Production Services defined guidelines.
・Provide regular and accurate updates to stakeholders in Risk Management and IT during outages.
・Maintain strong relationships with GRASP PS teams in other regions and function as part of the global “Follow-The-Sun” support model.
・Establish strong collaborative relationships with Production Services and Application development teams, the business as well as Infrastructure and other functional groups.
・Diligence in maintaining ITIL Service Management processes, procedures and work instructions, monitoring compliance to them and undertaking continual improvements as required.
・Ensure software or hardware changes do not impact application service levels.
・The role requires a strong, dedicated team player with leadership skills.
・The role requires weekend & holiday support related activities on rotation basis.
株式会社みずほフィナンシャルグループ/大手金融ホールディングカンパニーでの海外ITリスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜管理職相当
仕事内容
・海外拠点におけるITガバナンス運営
・海外拠点におけるIT業務運営の改善サポート
・海外拠点に適用するポリシーや手続きの改善
・海外拠点における統合的なリスク管理、モニタリング
・海外拠点のスタッフ向け教育
・上記をサポートするツール導入、展開
●海外ITリスク管理業務の特徴
海外拠点におけるITリスク管理を企画・推進する業務です。欧米アジアと多数展開する海外拠点とのコミュニケーションを通じて、グローバルなIT動向に触れることができます。またニューヨーク、ロンドン、シンガポールなどに駐在者も派遣しています。グローバルで通用するITスキルを磨きたい、英語力を活かしたキャリアを志向したい、海外の多数のスタッフと新しいフィールドに挑戦したい等の強い意欲をお持ちの方をお待ちしております。
・海外拠点におけるIT業務運営の改善サポート
・海外拠点に適用するポリシーや手続きの改善
・海外拠点における統合的なリスク管理、モニタリング
・海外拠点のスタッフ向け教育
・上記をサポートするツール導入、展開
●海外ITリスク管理業務の特徴
海外拠点におけるITリスク管理を企画・推進する業務です。欧米アジアと多数展開する海外拠点とのコミュニケーションを通じて、グローバルなIT動向に触れることができます。またニューヨーク、ロンドン、シンガポールなどに駐在者も派遣しています。グローバルで通用するITスキルを磨きたい、英語力を活かしたキャリアを志向したい、海外の多数のスタッフと新しいフィールドに挑戦したい等の強い意欲をお持ちの方をお待ちしております。
みずほ信託銀行株式会社/大手信託銀行でのシステムリスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
●システムリスク管理の改善・向上に向けた戦略企画、フレームワークの構築、ポリシー/プロセス/手順書等の整備、PDCA運営の定着化等
・システムリスク評価(システムに対するリスクアセスメント)
・システム障害分析(発生障害・インシデント等からの傾向分析)
・外部委託管理(多段階委託、クラウド環境下における委託管理)
・情報セキュリティ管理・コンティンジェンシープラン(事業継続管理)
●システム開発におけるプロジェクト審査
・システム開発部門が策定したプロジェクト計画(開発計画・テスト計画・リリース計画等)について、その妥当性・十分性を検証のうえプロジェクトの進行可否を評価
・システム開発プロジェクトがその目的を達成できるよう、阻害要因となりえるリスクを洗い出しのうえ、リスク低減に向けて助言
【職務内容の特徴】
金融サービスの次世代化が急速に進む中、お客さまにこれからも必要とされる信託サービスを、グループの多様なメンバーとともに、ITの専門性を活かして共創していく仕事です。メガバンクグループという大きな舞台で、自分のスキルを試してみたい、実戦経験を通じスキルアップを図りたい、社会のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
【システムリスク管理室の特徴】
信託銀行の各種ビジネスを えるシステム群(信託プロダクト/年金運用・管理/資産承継/証券代行/不動産信託・仲介、勘定・情報系、システム基盤 など)における、システムリスク管理を企画・推進する部門です。
・システムリスク評価(システムに対するリスクアセスメント)
・システム障害分析(発生障害・インシデント等からの傾向分析)
・外部委託管理(多段階委託、クラウド環境下における委託管理)
・情報セキュリティ管理・コンティンジェンシープラン(事業継続管理)
●システム開発におけるプロジェクト審査
・システム開発部門が策定したプロジェクト計画(開発計画・テスト計画・リリース計画等)について、その妥当性・十分性を検証のうえプロジェクトの進行可否を評価
・システム開発プロジェクトがその目的を達成できるよう、阻害要因となりえるリスクを洗い出しのうえ、リスク低減に向けて助言
【職務内容の特徴】
金融サービスの次世代化が急速に進む中、お客さまにこれからも必要とされる信託サービスを、グループの多様なメンバーとともに、ITの専門性を活かして共創していく仕事です。メガバンクグループという大きな舞台で、自分のスキルを試してみたい、実戦経験を通じスキルアップを図りたい、社会のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
【システムリスク管理室の特徴】
信託銀行の各種ビジネスを えるシステム群(信託プロダクト/年金運用・管理/資産承継/証券代行/不動産信託・仲介、勘定・情報系、システム基盤 など)における、システムリスク管理を企画・推進する部門です。
フィンテック上場企業でのテックリード_新規プロダクト(B2B決済サービス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
想定年収:600万円〜1000万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
メンバークラス/マネジャークラス/エキスパート
仕事内容
テックリードとして、新規プロダクト(B2B決済サービス)立ち上げ 拡大に伴う各機能開発をお任せします。
B2B決済領域では、電子帳簿保存法改正やインボイス制度への適応など、会計・経理業務のデジタル化が急速に進んでいます。特に請求書のデジタル化が進むと共に、カード払いなど決済のデジタル化も加速しています。現在当社では、国際ブランドカード発行 プラットフォームに続く法人領域の新規プラットフォーム立ち上げを行っています。
新規プロダクトはマイクロサービスで構成されています。また、フロントエンドからバックエンド、インフラに至るまでフルスタックな技術知識とビジネスロジックの構築も必要となります。
現在は、プロダクト立ち上げ 拡大に向けた機能追加や開発環境強化を行っているため、積極的にメンバーを募集しています。
【具体的には】
・B2B決済サービスにおける機能改善、新機能開発におけるアーキテクチャ設計 実装
・コーディングなど技術的課題の解決等の開発チームにおけるの技術面でのリード
・仕様書、設計書のドキュメント作成およびレビュー
・コードレビューによる品質の確保
・技術的視点からの生産性、品質向上のためのPDCAサイクルの推進
【魅力・得られる経験】
●新規プロダクト/サービスの立ち上げ 拡大を牽引できます。
新規立ち上げフェーズであるプロダクト/サービスのアーキテクチャ設計 リリース・運用までの一連を経験できます。会社のアセット・ノウハウを活用しつつ、ご自身の施策・考えを高速にアウトプットできると共に、ユーザーフィードバックも得られ、PDCAサイクルを回す事でスキルアップすることが可能です。そのほかにもマルチテナント化やクラウドネイティブ化等を推進することで、エンジニアリングを通じて事業成長を牽引することが可能です。
●フルスタックな成長が可能です。
ミッションクリティカルな決済システムの開発に携わる中で、セキュリティを意識した開発スキルや保守性の高いシステムアーキテクチャをキャッチアップしながら成長できる環境です。
当社は小規模チームで年齢や経験に関わらず、技術力をベースにプロジェクトメンバー全員で意見を出し合いながら開発を進めていますので、フロントエンド バックエンドはもちろん、インフラなどの周辺技術にも携わることが可能です。
●リモートワーク中心の働き方が可能です。
在宅業務による生産性向上と、対面コミュニケーションによるチームの関係性強化や共同作業の効率アップといった効果を場面ごとに使い分けるハイブリッドなワークスタイルを推奨しています。
【技術スタック】
言語/フレームワーク
└バックエンド :Java
└フロントエンド :JavaScript(Vue.js/Nuxt.js/TypeScript)
データベース :Amazon Aurora PostgreSQL
インフラ :AWS(API Gateway/Lambda/SQS/SES/S3/Step Function,etc)
環境構築 :Terraform
CI/CD :SAM,GitHub Actions
デザイン :Figma
ソースコード管理 :GitHub,GitHub Copilot
プロジェクト管理 :JIRA
情報共有ツール :Slack
B2B決済領域では、電子帳簿保存法改正やインボイス制度への適応など、会計・経理業務のデジタル化が急速に進んでいます。特に請求書のデジタル化が進むと共に、カード払いなど決済のデジタル化も加速しています。現在当社では、国際ブランドカード発行 プラットフォームに続く法人領域の新規プラットフォーム立ち上げを行っています。
新規プロダクトはマイクロサービスで構成されています。また、フロントエンドからバックエンド、インフラに至るまでフルスタックな技術知識とビジネスロジックの構築も必要となります。
現在は、プロダクト立ち上げ 拡大に向けた機能追加や開発環境強化を行っているため、積極的にメンバーを募集しています。
【具体的には】
・B2B決済サービスにおける機能改善、新機能開発におけるアーキテクチャ設計 実装
・コーディングなど技術的課題の解決等の開発チームにおけるの技術面でのリード
・仕様書、設計書のドキュメント作成およびレビュー
・コードレビューによる品質の確保
・技術的視点からの生産性、品質向上のためのPDCAサイクルの推進
【魅力・得られる経験】
●新規プロダクト/サービスの立ち上げ 拡大を牽引できます。
新規立ち上げフェーズであるプロダクト/サービスのアーキテクチャ設計 リリース・運用までの一連を経験できます。会社のアセット・ノウハウを活用しつつ、ご自身の施策・考えを高速にアウトプットできると共に、ユーザーフィードバックも得られ、PDCAサイクルを回す事でスキルアップすることが可能です。そのほかにもマルチテナント化やクラウドネイティブ化等を推進することで、エンジニアリングを通じて事業成長を牽引することが可能です。
●フルスタックな成長が可能です。
ミッションクリティカルな決済システムの開発に携わる中で、セキュリティを意識した開発スキルや保守性の高いシステムアーキテクチャをキャッチアップしながら成長できる環境です。
当社は小規模チームで年齢や経験に関わらず、技術力をベースにプロジェクトメンバー全員で意見を出し合いながら開発を進めていますので、フロントエンド バックエンドはもちろん、インフラなどの周辺技術にも携わることが可能です。
●リモートワーク中心の働き方が可能です。
在宅業務による生産性向上と、対面コミュニケーションによるチームの関係性強化や共同作業の効率アップといった効果を場面ごとに使い分けるハイブリッドなワークスタイルを推奨しています。
【技術スタック】
言語/フレームワーク
└バックエンド :Java
└フロントエンド :JavaScript(Vue.js/Nuxt.js/TypeScript)
データベース :Amazon Aurora PostgreSQL
インフラ :AWS(API Gateway/Lambda/SQS/SES/S3/Step Function,etc)
環境構築 :Terraform
CI/CD :SAM,GitHub Actions
デザイン :Figma
ソースコード管理 :GitHub,GitHub Copilot
プロジェクト管理 :JIRA
情報共有ツール :Slack
監査法人系リスクコンサルティング会社でのシステム監査・システムリスクコンサルタント(事業法人向け)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ〜
仕事内容
●システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・監査基準委員会第86号、SSAE16に基づく検証業務
・システムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・監査基準委員会第86号、SSAE16に基づく検証業務
・システムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
【大阪】監査法人系リスクコンサルティング会社でのIT監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
●部門の特徴
ITスキルを活かし、会計監査の一環としてのIT統制評価を行うチームです。
システム開発、保守、運用のご経験、プロジェクト管理のご経験、ネットワークやインフラ構築、管理のご経験、セキュリティ管理のご経験など、幅広いITスキルを活かすことが可能です。
●業務の概要
ITの専門家として、会計監査を行うチームの一員となり、主としてIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事します。
現在の企業経営上、ITと会計は密接不可分のものとなっており、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるITの重要性は今まで以上に高まっています。
●主な業務内容
IT監査業務のスタッフとして、パートナーやマネジャーのリードのもと、2〜5名程度のチームの一員として業務従事していただきます。
将来はマネジャーとしてチームをリードしていく立場でご活躍いただきたいと考えます。
具体的には、主として以下のような業務に従事していただきます。
1)IT全般統制評価:適正な財務報告を支える情報システムの管理(運用、開発、セキュリティ等)の有効性について、主に情報システム部門の管理者へのインタビューや資料閲覧等により、評価を実施します。
2)IT業務処理統制評価:販売や購買、在庫管理といった財務報告に係る業務プロセス上で、情報システム上の自動処理や認証等が内部統制の一部として利用されているケースにおいて、その機能が意図通り設計され動作していることを、仕様書の閲覧やテストデータの投入等により、評価を実施します。
3)CAATs(ComputerAssistedAuditTechniques:コンピュータ支援監査技法)/Analytics:監査手続の対象は情報システム上のデータとして保管されている場合も多く、監査に投入できるリソースが限られる中、よりリスクの高い分野にフォーカスすべく、これらのデータに対する分析が非常に重要になっています。
ITの専門家として、監査用ソフトウェアやAccess・SQL等のITに関する知見を活用し、会計監査チームメンバーと協同して、CAATs/Analyticsに取組みます。
4)アドバイザリー業務上記の監査関連業務の知見を活用し、IT統制構築支援や、IT内部監査支援、金融機関に対するシステムリスク評価等の業務に従事いただきます。
また、IT監査での経験を基に、システム導入支援等、より専門的なアドバイザリー業務を実施しているITアドバイザリー部門へ異動することも可能です。
ITスキルを活かし、会計監査の一環としてのIT統制評価を行うチームです。
システム開発、保守、運用のご経験、プロジェクト管理のご経験、ネットワークやインフラ構築、管理のご経験、セキュリティ管理のご経験など、幅広いITスキルを活かすことが可能です。
●業務の概要
ITの専門家として、会計監査を行うチームの一員となり、主としてIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事します。
現在の企業経営上、ITと会計は密接不可分のものとなっており、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるITの重要性は今まで以上に高まっています。
●主な業務内容
IT監査業務のスタッフとして、パートナーやマネジャーのリードのもと、2〜5名程度のチームの一員として業務従事していただきます。
将来はマネジャーとしてチームをリードしていく立場でご活躍いただきたいと考えます。
具体的には、主として以下のような業務に従事していただきます。
1)IT全般統制評価:適正な財務報告を支える情報システムの管理(運用、開発、セキュリティ等)の有効性について、主に情報システム部門の管理者へのインタビューや資料閲覧等により、評価を実施します。
2)IT業務処理統制評価:販売や購買、在庫管理といった財務報告に係る業務プロセス上で、情報システム上の自動処理や認証等が内部統制の一部として利用されているケースにおいて、その機能が意図通り設計され動作していることを、仕様書の閲覧やテストデータの投入等により、評価を実施します。
3)CAATs(ComputerAssistedAuditTechniques:コンピュータ支援監査技法)/Analytics:監査手続の対象は情報システム上のデータとして保管されている場合も多く、監査に投入できるリソースが限られる中、よりリスクの高い分野にフォーカスすべく、これらのデータに対する分析が非常に重要になっています。
ITの専門家として、監査用ソフトウェアやAccess・SQL等のITに関する知見を活用し、会計監査チームメンバーと協同して、CAATs/Analyticsに取組みます。
4)アドバイザリー業務上記の監査関連業務の知見を活用し、IT統制構築支援や、IT内部監査支援、金融機関に対するシステムリスク評価等の業務に従事いただきます。
また、IT監査での経験を基に、システム導入支援等、より専門的なアドバイザリー業務を実施しているITアドバイザリー部門へ異動することも可能です。
PwCコンサルティング合同会社/外資系コンサルティングファームでのサイバーセキュリティコンサルタント【東京/名古屋/大阪/福岡】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
アソシエイト〜シニアアソシエイト〜マネージャー以上
仕事内容
●職務内容
昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。
サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。
これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。
●本ポジションの特徴
・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。
・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。
・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。
・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。
・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。
・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。
・インサイトの執筆、外部寄稿、講演などにも携わることができます。
・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。
●プロジェクト例
ご経験やご希望を踏まえ、プロジェクトにアサインします。
・セキュリティアセスメント(ビジネスに影響するリスクの評価)
・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援
・セキュリティ組織態勢の検討・構築支援
・セキュリティ規程体系の整備、規程類の策定支援
・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援
・技術的対策の動向調査・製品選定(RFP作成)支援
・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援
・インシデント監視・分析・対応の改善支援
・セキュリティ関連業務の運用プロセス設計支援
・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援
※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます
デジタルアイデンティティ関連:
・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援
・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援
・企業間連携に必要なトラストフレームワークの適用支援
昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。
サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。
これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。
●本ポジションの特徴
・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。
・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。
・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。
・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。
・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。
・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。
・インサイトの執筆、外部寄稿、講演などにも携わることができます。
・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。
●プロジェクト例
ご経験やご希望を踏まえ、プロジェクトにアサインします。
・セキュリティアセスメント(ビジネスに影響するリスクの評価)
・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援
・セキュリティ組織態勢の検討・構築支援
・セキュリティ規程体系の整備、規程類の策定支援
・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援
・技術的対策の動向調査・製品選定(RFP作成)支援
・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援
・インシデント監視・分析・対応の改善支援
・セキュリティ関連業務の運用プロセス設計支援
・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援
※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます
デジタルアイデンティティ関連:
・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援
・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援
・企業間連携に必要なトラストフレームワークの適用支援
監査法人系リスクコンサルティング会社でのブロックチェーンに関連したIT監査業務/アドバイザリー業務 【未経験歓迎】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ
仕事内容
●システム監査
・分析ツール等を活用したブロックチェーンのデータ検証業務
・Fintech企業やブロックチェーンを活用するクライアントの会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・事業会社や金融機関の会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・監査基準委員会第86号、SSAE16に基づく検証業務
・金融検査マニュアルに基づくシステムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のコンサルティング
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・IT統制等の構築支援
・分析ツール等を活用したブロックチェーンのデータ検証業務
・Fintech企業やブロックチェーンを活用するクライアントの会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・事業会社や金融機関の会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・監査基準委員会第86号、SSAE16に基づく検証業務
・金融検査マニュアルに基づくシステムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のコンサルティング
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・IT統制等の構築支援
PwCコンサルティング合同会社/外資系コンサルティングファームでのセキュリティエンジニア【東京/名古屋/大阪/福岡】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
応相談
仕事内容
当社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。
セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。
【主な職務内容】
●クライアントのシステムに対するプラットフォーム脆弱性診断
●ウェブアプリケーションの脆弱性診断
●クライアントの環境に対する内部及び外部のペネトレーションテスト
●サイバーインテリジェンスをベースとしたセキュリティアセスメント
●最新のセキュリティ脅威やマルウェア、対策技術に関する調査
●サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
●クライアントのセキュリティインシデント発生時の技術的なサポート
●デジタルフォレンジック技術を用いたインシデントレスポンス
セキュリティエンジニアには、高い技術力と新しい技術に積極的に取り組んでいくチャレンジ精神を期待しています。
【主な職務内容】
●クライアントのシステムに対するプラットフォーム脆弱性診断
●ウェブアプリケーションの脆弱性診断
●クライアントの環境に対する内部及び外部のペネトレーションテスト
●サイバーインテリジェンスをベースとしたセキュリティアセスメント
●最新のセキュリティ脅威やマルウェア、対策技術に関する調査
●サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
●クライアントのセキュリティインシデント発生時の技術的なサポート
●デジタルフォレンジック技術を用いたインシデントレスポンス
国内大手生命保険会社でのサイバーセキュリティ/システムリスク管理担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜リーダー
仕事内容
・システムのセキュリティリスク評価
・セキュリティに関する規程類の整備
・製品・サービスの導入検討
・セキュリティ教育・訓練の推進
・サイバーインシデント・脆弱性のハンドリング
・外部セキュリティ関連機関の活動への参画
・セキュリティに関する規程類の整備
・製品・サービスの導入検討
・セキュリティ教育・訓練の推進
・サイバーインシデント・脆弱性のハンドリング
・外部セキュリティ関連機関の活動への参画
PwCビジネスアシュアランス合同会社/【名古屋】デジタル・ビジネスリスクスペシャリスト/外資系アシュアランスコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します。
ポジション
担当者〜
仕事内容
従来、企業のビジネスについては、企業が自身の適切性について自ら評価するだけで、
自社や委託先を含めてその信頼性を担保していました。
しかし近年、不正会計や粉飾決算、重要情報の漏洩や大規模システム障害、
製品事故に対する巨額賠償請求、内部告発など、
企業価値やブランド価値に多大な影響を及ぼす事象が起こっています。
こうした状況下、企業においては自分たちの内部管理態勢が適切であること、
企業が遵守すべきさまざまな規制や制度などへの対応、すなわちコンプライアンスについて
独立した第三者の評価を受けることが求められています。
また近年、企業活動においてITは欠かせない存在となっており
業務がITによって処理され、あらゆる情報はデジタル化されています。
そのためシステム監査やセキュリティ監査に関するニーズが高まりを見せているのはもちろん、
会計監査、内部統制の評価においてもITに関する知見のある監査人のニーズが
高まっています。
今回は、これらの業務に特化したプロフェッショナル人材を育てるべく、
ITエンジニアとしてのバックグラウンドをお持ちの方を募集することになりました。
<プロジェクトでの具体的な担当業務>
1.システム監査・セキュリティ監査における業務
(1) 評価計画、手続きの立案
システム概要・業務プロセスを調査した上での、評価計画や内部統制を検証する手続きを立案します。
(2) 評価の実施
担当者へのヒアリングや仕様書の査閲、ロジックの確認、
画面確認・データ検証等を通した、内部統制の有効性評価を行います。
万が一、問題点が識別された場合は、その原因分析や影響度について、企業側担当者とともに検討します。
(3) 調書の作成
評価結果を監査調書として作成します。問題点については、改善のための推奨事項を検討します。
2.会計監査における業務
(1) 財務諸表監査
・勘定残高・取引の検証作業補助(サンプル対象の精査、サンプル抽出、リスト作成、エビデンス照合、文書化)
・監査ツール(監査調書やエビデンスを格納するDB)の準備・最終化に向けたクローズ作業の補助
・棚卸資産の立会補助
・銀行・債権債務等の残高確認手続
・財務諸表分析
・開示資料検証
・監査報告資料の草案作成
(2) 内部統制監査
・被監査会社が構築する内部統制や業務プロセスのヒアリング補助(ヒアリング立会・議事録作成)
・内部統制の検証補助(サンプル対象の精査〜文書化)
これらの業務においては、これまで得た以下の知識、経験を活かすことができます。
開発経験を通じて得られたビジネスプロセスの理解
設計書や仕様書、マニュアル等の作成を通じて得られた文書作成力
プログラムのテストシナリオ作成やテスト実行、結果記録で求められる作業の緻密さ、正確性
SEとして関わってきたテクノロジーだけでなく、開発したシステムが実現する業務や、開発工程で関わった作業の進め方、品質管理の考え方は、システム監査やセキュリティ監査だけでなく、会計監査における様々な業務において通用するものです。
当社のクライアントとしてグローバル展開する大手日系企業をはじめ、
世界的に有名な外資系企業の案件に携わることが可能です。
また、さまざまな企業・業界における業務に関わることで、
システムやテクノロジー、ビジネスに対する視野を広げることができます。
自社や委託先を含めてその信頼性を担保していました。
しかし近年、不正会計や粉飾決算、重要情報の漏洩や大規模システム障害、
製品事故に対する巨額賠償請求、内部告発など、
企業価値やブランド価値に多大な影響を及ぼす事象が起こっています。
こうした状況下、企業においては自分たちの内部管理態勢が適切であること、
企業が遵守すべきさまざまな規制や制度などへの対応、すなわちコンプライアンスについて
独立した第三者の評価を受けることが求められています。
また近年、企業活動においてITは欠かせない存在となっており
業務がITによって処理され、あらゆる情報はデジタル化されています。
そのためシステム監査やセキュリティ監査に関するニーズが高まりを見せているのはもちろん、
会計監査、内部統制の評価においてもITに関する知見のある監査人のニーズが
高まっています。
今回は、これらの業務に特化したプロフェッショナル人材を育てるべく、
ITエンジニアとしてのバックグラウンドをお持ちの方を募集することになりました。
<プロジェクトでの具体的な担当業務>
1.システム監査・セキュリティ監査における業務
(1) 評価計画、手続きの立案
システム概要・業務プロセスを調査した上での、評価計画や内部統制を検証する手続きを立案します。
(2) 評価の実施
担当者へのヒアリングや仕様書の査閲、ロジックの確認、
画面確認・データ検証等を通した、内部統制の有効性評価を行います。
万が一、問題点が識別された場合は、その原因分析や影響度について、企業側担当者とともに検討します。
(3) 調書の作成
評価結果を監査調書として作成します。問題点については、改善のための推奨事項を検討します。
2.会計監査における業務
(1) 財務諸表監査
・勘定残高・取引の検証作業補助(サンプル対象の精査、サンプル抽出、リスト作成、エビデンス照合、文書化)
・監査ツール(監査調書やエビデンスを格納するDB)の準備・最終化に向けたクローズ作業の補助
・棚卸資産の立会補助
・銀行・債権債務等の残高確認手続
・財務諸表分析
・開示資料検証
・監査報告資料の草案作成
(2) 内部統制監査
・被監査会社が構築する内部統制や業務プロセスのヒアリング補助(ヒアリング立会・議事録作成)
・内部統制の検証補助(サンプル対象の精査〜文書化)
これらの業務においては、これまで得た以下の知識、経験を活かすことができます。
開発経験を通じて得られたビジネスプロセスの理解
設計書や仕様書、マニュアル等の作成を通じて得られた文書作成力
プログラムのテストシナリオ作成やテスト実行、結果記録で求められる作業の緻密さ、正確性
SEとして関わってきたテクノロジーだけでなく、開発したシステムが実現する業務や、開発工程で関わった作業の進め方、品質管理の考え方は、システム監査やセキュリティ監査だけでなく、会計監査における様々な業務において通用するものです。
当社のクライアントとしてグローバル展開する大手日系企業をはじめ、
世界的に有名な外資系企業の案件に携わることが可能です。
また、さまざまな企業・業界における業務に関わることで、
システムやテクノロジー、ビジネスに対する視野を広げることができます。
【福岡/広島】監査法人系リスクコンサルティング会社での ITコンサルタント(システム監査)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
西日本エリアの企業、大学、病院などに対して、システム監査またはITアドバイザリー業務を行います。
事業会社での内部監査の経験者や、監査法人での監査経験者の方で、西日本エリアの経済の役に立ちたいという志を持った方を大歓迎します。
【主な業務内容】
<システム監査>
金融商品取引法や会社法などの法定監査の実施が定められた企業、大学、病院に対して、会計監査の一部として実施するシステム監査を行います。
具体的には以下のような業務を担当します。
1.IT全社統制、IT全般統制、IT業務処理統制の検証
2.ACL、SQL、Tableauなどを利用したデータ監査の支援
<ITアドバイザリー>
企業や地方公共団体への内部統制の構築支援や情報セキュリティ監査などを行います。
具体的には以下のような業務を担当します。
1.上場準備会社などへの内部統制構築に係る助言・指導業務
2.企業や地方公共団体が定めている規程の準拠状況に係る第三者評価
3.総務省や金融情報システムセンター(FISC)の監査基準などを使用した、情報セキュリティ監査
【職位ごとの業務イメージ】
パートナーやマネージャーのリードのもとに2〜5名程度でチームを組み、システム監査やITアドバイザリー業務を行います。
●ジュニアスタッフ:スタッフ指導のもと、依頼書や監査調書の作成など、与えられた作業を正確に遂行する。
●スタッフ:業務内容を理解し、自律的に監査調書を作成するとともに、クライアントと折衝する。
●シニアスタッフ:現場責任者として下位メンバーの成果物をレビューするとともに、クライアントとの折衝や社内調整をリードする。
●マネージャー:プロジェクトの責任者として、予算管理、スケジュール管理、人材育成、品質管理をするとともに、クライアントの責任者との折衝を行う。
事業会社での内部監査の経験者や、監査法人での監査経験者の方で、西日本エリアの経済の役に立ちたいという志を持った方を大歓迎します。
【主な業務内容】
<システム監査>
金融商品取引法や会社法などの法定監査の実施が定められた企業、大学、病院に対して、会計監査の一部として実施するシステム監査を行います。
具体的には以下のような業務を担当します。
1.IT全社統制、IT全般統制、IT業務処理統制の検証
2.ACL、SQL、Tableauなどを利用したデータ監査の支援
<ITアドバイザリー>
企業や地方公共団体への内部統制の構築支援や情報セキュリティ監査などを行います。
具体的には以下のような業務を担当します。
1.上場準備会社などへの内部統制構築に係る助言・指導業務
2.企業や地方公共団体が定めている規程の準拠状況に係る第三者評価
3.総務省や金融情報システムセンター(FISC)の監査基準などを使用した、情報セキュリティ監査
【職位ごとの業務イメージ】
パートナーやマネージャーのリードのもとに2〜5名程度でチームを組み、システム監査やITアドバイザリー業務を行います。
●ジュニアスタッフ:スタッフ指導のもと、依頼書や監査調書の作成など、与えられた作業を正確に遂行する。
●スタッフ:業務内容を理解し、自律的に監査調書を作成するとともに、クライアントと折衝する。
●シニアスタッフ:現場責任者として下位メンバーの成果物をレビューするとともに、クライアントとの折衝や社内調整をリードする。
●マネージャー:プロジェクトの責任者として、予算管理、スケジュール管理、人材育成、品質管理をするとともに、クライアントの責任者との折衝を行う。
監査法人系サイバーコンサルティング会社でのサイバーセキュリティ 研究員
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
上席研究員(マネジャー)、研究員(シニアコンサルタント/コンサルタント)、デベロッパー(マネジャー/シニアコンサルタント/コンサルタント)
仕事内容
企業の持続的成長や競争力の向上にむけた研究開発を、サイバーセキュリティ&プライバシーの面から強力に推進する専門家集団として、以下の業務を中心に従事いただきます。
●リサーチマネージャ
・サイバーセキュリティ&プライバシーに関する研究開発戦略、ロードマップの策定
・サイバーセキュリティ&プライバシーに関する研究テーマの企画・立案
・研究開発のマネジメント、リード、推進
・研究成果を活用したソリューションのグローバル展開
●リサーチャー
・サイバーセキュリティ&プライバシーに関する研究テーマの検討、サーベイ
・研究テーマに基づくメソドロジー・アプローチの提案、PoC(Proof of Concept; 概念実証)の実施、分析、評価
・研究成果を活用したソリューションの開発、デリバリー
・研究成果に関連する論文やホワイトペーパー、解説記事の執筆および対外発表
●デベロッパー
・研究者と連携しPoC(Proof of Concept; 概念実証)の支援、ソリューションやアセットの開発
※AI、暗号や認証、ハードウェア(組込系)、耐タンパー、スマートコントラクトなど、セキュリティだけではなく様々な分野の専門家を歓迎します!
●リサーチマネージャ
・サイバーセキュリティ&プライバシーに関する研究開発戦略、ロードマップの策定
・サイバーセキュリティ&プライバシーに関する研究テーマの企画・立案
・研究開発のマネジメント、リード、推進
・研究成果を活用したソリューションのグローバル展開
●リサーチャー
・サイバーセキュリティ&プライバシーに関する研究テーマの検討、サーベイ
・研究テーマに基づくメソドロジー・アプローチの提案、PoC(Proof of Concept; 概念実証)の実施、分析、評価
・研究成果を活用したソリューションの開発、デリバリー
・研究成果に関連する論文やホワイトペーパー、解説記事の執筆および対外発表
●デベロッパー
・研究者と連携しPoC(Proof of Concept; 概念実証)の支援、ソリューションやアセットの開発
※AI、暗号や認証、ハードウェア(組込系)、耐タンパー、スマートコントラクトなど、セキュリティだけではなく様々な分野の専門家を歓迎します!
グループの総合力や信託銀行としての機能を強みにする銀行での情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
想定年収 〜950万円 ※経験や能力を考慮して、当社規定により優遇いたします。
ポジション
アソシエイト〜プロフェッショナル/スペシャリスト
仕事内容
システムリスク企画・管理業務をご担当いただきます。
【具体的には】
・システムリスクに関する企画、リスク評価及び対応管理
・情報セキュリティに関する方針策定、リスク評価及び対応管理
・システム導入案件におけるセキュリティ要件定義や各種リスクチェック
・CSIRTとしてのサイバーセキュリティ関連業務
・システム開発の品質管理 ・規定等の整備 ・監査対応、当局による検査対応 など
【具体的には】
・システムリスクに関する企画、リスク評価及び対応管理
・情報セキュリティに関する方針策定、リスク評価及び対応管理
・システム導入案件におけるセキュリティ要件定義や各種リスクチェック
・CSIRTとしてのサイバーセキュリティ関連業務
・システム開発の品質管理 ・規定等の整備 ・監査対応、当局による検査対応 など
監査法人系セキュリティーコンサルティング会社でのリサーチャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
リサーチャー
仕事内容
●グローバルチームから提供された脅威情報の調査および情報発信を行う
●日本・アジア固有の脅威情報を調査し、グローバルチームと連携しながら情報発信を行う
●ログの長期傾向分析・詳細分析を行い、潜在的な脅威の発見および情報発信を行う
●日本・アジア固有の脅威情報を調査し、グローバルチームと連携しながら情報発信を行う
●ログの長期傾向分析・詳細分析を行い、潜在的な脅威の発見および情報発信を行う
監査法人系サイバーコンサルティング会社でのインシデントコーディネーター
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【職務内容】
セキュリティ分析サービスにおけるお客様専任担当として、定例会対応等の定例業務を行う。
またインシデント発生時には、お客様現地もしくはリモートより対応時に助言業務を行う
セキュリティ分析サービスにおけるお客様専任担当として、定例会対応等の定例業務を行う。
またインシデント発生時には、お客様現地もしくはリモートより対応時に助言業務を行う
監査法人系サイバーコンサルティング会社でのテクニカルコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●横浜(みなとみらい)勤務の場合
・クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、セキュリティ監視を中心とした対策の助言・提案を行う
・サイバーインテリジェンスサービスの導入に係る要件定義/FitGap、プロジェクト管理を行う
・サイバーインテリジェンスセンターに係る提案活動を行う
●名古屋事務所勤務の場合
・クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、対策の助言・提案を行う(リスクアセスメント・コンサルティング)
・クライアント社内のセキュリティプロジェクトに関わる導入支援、プロジェクト管理を行う
・サイバーインテリジェンスセンターに係る提案活動および、サービスの導入に係る要件定義/FitGap、プロジェクト管理を行う
・クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、セキュリティ監視を中心とした対策の助言・提案を行う
・サイバーインテリジェンスサービスの導入に係る要件定義/FitGap、プロジェクト管理を行う
・サイバーインテリジェンスセンターに係る提案活動を行う
●名古屋事務所勤務の場合
・クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、対策の助言・提案を行う(リスクアセスメント・コンサルティング)
・クライアント社内のセキュリティプロジェクトに関わる導入支援、プロジェクト管理を行う
・サイバーインテリジェンスセンターに係る提案活動および、サービスの導入に係る要件定義/FitGap、プロジェクト管理を行う
ソフトウェア開発会社でのセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜550万円 経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
国内において、デジタルトランスフォーメーション(DX)の実現が必須と言われている中、サイバー攻撃の件数がこの10年間で約60倍に増加しております。
それに伴い、お客様からのお引き合いも大変増えております。
※セキュリティー資格取得支援制度あり。
【具体的には】
・Webサイト/Webアプリケーションの脆弱性診断実施
・ネットワーク機器/サーバ等のプラットフォームの脆弱性診断
・モバイルアプリの脆弱性診断
【ポジションの魅力】
・診断業務のほとんどが社内環境で実施
・診断業務は基本的に一人で行うため、スケジュール管理能力が向上できる環境
・1案件の期間が比較的短いため、多様な案件に関わることができる
それに伴い、お客様からのお引き合いも大変増えております。
※セキュリティー資格取得支援制度あり。
【具体的には】
・Webサイト/Webアプリケーションの脆弱性診断実施
・ネットワーク機器/サーバ等のプラットフォームの脆弱性診断
・モバイルアプリの脆弱性診断
【ポジションの魅力】
・診断業務のほとんどが社内環境で実施
・診断業務は基本的に一人で行うため、スケジュール管理能力が向上できる環境
・1案件の期間が比較的短いため、多様な案件に関わることができる
ソフトウェア開発会社でのセキュリティエンジニア PL/PM
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜800万円 経験・能力を考慮の上、当社規定により決定します
ポジション
PL/PM
仕事内容
国内において、デジタルトランスフォーメーション(DX)の実現が必須と言われている中、サイバー攻撃の件数がこの10年間で約60倍に増加しております。
それに伴い、お客様からのお引き合いも大変増えております。
【具体的には】
・Webサイト/Webアプリケーションの脆弱性診断実施
・ネットワーク機器/サーバ等のプラットフォームの脆弱性診断
・モバイルアプリの脆弱性診断
・スケジュール等のプロジェクト管理業務全般
【ポジションの魅力】
・診断業務のほとんどが社内環境で実施
・状況の変化に合わせながらメンバー全体の管理を行うため、マネジメント能力が向上できる環境
・1案件に関わる人数は少ないですが、同時に複数案件の管理を行います
それに伴い、お客様からのお引き合いも大変増えております。
【具体的には】
・Webサイト/Webアプリケーションの脆弱性診断実施
・ネットワーク機器/サーバ等のプラットフォームの脆弱性診断
・モバイルアプリの脆弱性診断
・スケジュール等のプロジェクト管理業務全般
【ポジションの魅力】
・診断業務のほとんどが社内環境で実施
・状況の変化に合わせながらメンバー全体の管理を行うため、マネジメント能力が向上できる環境
・1案件に関わる人数は少ないですが、同時に複数案件の管理を行います
監査法人系セキュリティーコンサルティング会社でのCSIRTサポートコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
増大するサイバー空間の脅威に立ち向かうためにサイバーインシデント対応体制の設計・構築・運用支援に対するコンサルを通じ顧客の成長を支援頂きます。
サイバーセキュリティ事故前提の組織形成は、様々な分野のクライアントにも徐々に認知され、今後より経営戦略上の大きな課題となっています。
弊社として""サイバー空間をどのように攻撃から守るべきか""という経営層向け構想策定から提言など、サイバービジネスの戦略〜事後対応まで一気通貫で支援体制を強化しながら、サイバーインシデント対応組織が高度化することを目指しております。
サイバーセキュリティ事故前提の組織形成は、様々な分野のクライアントにも徐々に認知され、今後より経営戦略上の大きな課題となっています。
弊社として""サイバー空間をどのように攻撃から守るべきか""という経営層向け構想策定から提言など、サイバービジネスの戦略〜事後対応まで一気通貫で支援体制を強化しながら、サイバーインシデント対応組織が高度化することを目指しております。
日系生命保険会社でのメインフレーム運用
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
720万円〜1210万円
ポジション
担当者〜
仕事内容
社内メインフレームの運用、保守をご担当いただきます。
(1)メインフレーム運用改善及び管理業務
・開発プロジェクトから申請される依頼作業の対応管理
・ITILをベースとした運用プロセス(インシデント管理・問題管理・変更管理)の設計と改善
・運用業務の課題/改善計画立案および解決策推進
(2)メインフレーム基盤保守管理
・システム・ライフサイクルに基づいたバージョンアップ計画を策定
・メインフレーム標準機能の中で未実装の機能について適用可否を調査し、適用方法を策定
(3)その他
・メインフレーム運用に関する開発担当者からの問合せ対応
・新技術や業界動向の情報収集および調査
※ 将来的にその他の会社の定める業務に変更となる可能性があります
(1)メインフレーム運用改善及び管理業務
・開発プロジェクトから申請される依頼作業の対応管理
・ITILをベースとした運用プロセス(インシデント管理・問題管理・変更管理)の設計と改善
・運用業務の課題/改善計画立案および解決策推進
(2)メインフレーム基盤保守管理
・システム・ライフサイクルに基づいたバージョンアップ計画を策定
・メインフレーム標準機能の中で未実装の機能について適用可否を調査し、適用方法を策定
(3)その他
・メインフレーム運用に関する開発担当者からの問合せ対応
・新技術や業界動向の情報収集および調査
※ 将来的にその他の会社の定める業務に変更となる可能性があります
監査法人でのサイバーコンサルタント(Emerging Technology)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント〜マネージャー
仕事内容
Emerging Technology(新興技術)を起点とした企業の経営変革・事業変革を、サイバーセキュリティの面から強力に支援する専門家集団として、以下の業務を中心に従事いただきます。
・Emerging Technology領域(※)における下記業務
※スマートシティ、ドローン、ブロックチェーン、AI・RPA、esports、衛星ビジネス、5G、量子コンピューティング/量子通信等
【企画・立案】
・新規のサイバーセキュリティビジネスの企画・立案
【クライアント業務】
・関連する技術動向、規制動向の調査
・サイバーセキュリティ戦略の企画、立案
・企業DXのサイバーセキュリティ面からの支援
・最新のレギュレーションへの対応、ガバナンス確立支援
・リスクアセスメントの実施
・脆弱性診断、ペネトレーションテストの実施
・インシデント対応支援、デジタルフォレンジックの実施
・個人情報保護関連対応の支援
・PoC実施支援
【エミネンス活動】
・関係省庁への働きかけ、政府施策/ルール形成への寄与
・講演、執筆、イベント登壇等
・Emerging Technology領域(※)における下記業務
※スマートシティ、ドローン、ブロックチェーン、AI・RPA、esports、衛星ビジネス、5G、量子コンピューティング/量子通信等
【企画・立案】
・新規のサイバーセキュリティビジネスの企画・立案
【クライアント業務】
・関連する技術動向、規制動向の調査
・サイバーセキュリティ戦略の企画、立案
・企業DXのサイバーセキュリティ面からの支援
・最新のレギュレーションへの対応、ガバナンス確立支援
・リスクアセスメントの実施
・脆弱性診断、ペネトレーションテストの実施
・インシデント対応支援、デジタルフォレンジックの実施
・個人情報保護関連対応の支援
・PoC実施支援
【エミネンス活動】
・関係省庁への働きかけ、政府施策/ルール形成への寄与
・講演、執筆、イベント登壇等
三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでのシニアセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアセキュリティコンサルタント
仕事内容
顧客に対して実効性の高いセキュリティ施策を立案・推進していただきます。プロジェクト全体を俯瞰しながら、顧客の経営層やリーダー層と連携し、施策を推進していただきます。また、プロジェクトマネジメントやチームメンバーの育成を通じて、組織全体のスキル向上にも貢献していただきます。
業務内容
下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。
セキュリティ施策の立案、展開、推進支援
顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定
サイバーセキュリティ方針の立案およびアドバイザリ業務
システム導入時のセキュリティリスク評価、アドバイザリ
CSIRT構築・運用支援およびセキュリティインシデント対応
セキュリティ関連規程の策定・改定、個人情報保護法関連業務
プロジェクトマネジメントおよびチームメンバーの育成
チーム構成
プロジェクトにより異なりますが、2〜3名のチームから10名以上の単位で動いているプロジェクトもございます。それぞれの得意分野を持ったメンバーが集まり、議論をしながら成果物を出していくような環境です。
ポジションの魅力
これまでの経験を活かし、企業のセキュリティ戦略策定から実行まで深く関われるポジションです。お客様の多様な課題に対し、専門知識を駆使した最適な解決策を提案。高度な技術と知見で、組織全体のセキュリティレベル向上に貢献できます。常に新たな課題へ挑戦し、自身の専門性を磨き、成果を実感できるやりがいのある仕事です。
業務内容
下記のすべての業務を一人で対応いただく必要はありません。ご経験や志向に応じてお任せいたします。
セキュリティ施策の立案、展開、推進支援
顧客の経営課題やリスクを踏まえたセキュリティ戦略の策定
サイバーセキュリティ方針の立案およびアドバイザリ業務
システム導入時のセキュリティリスク評価、アドバイザリ
CSIRT構築・運用支援およびセキュリティインシデント対応
セキュリティ関連規程の策定・改定、個人情報保護法関連業務
プロジェクトマネジメントおよびチームメンバーの育成
チーム構成
プロジェクトにより異なりますが、2〜3名のチームから10名以上の単位で動いているプロジェクトもございます。それぞれの得意分野を持ったメンバーが集まり、議論をしながら成果物を出していくような環境です。
ポジションの魅力
これまでの経験を活かし、企業のセキュリティ戦略策定から実行まで深く関われるポジションです。お客様の多様な課題に対し、専門知識を駆使した最適な解決策を提案。高度な技術と知見で、組織全体のセキュリティレベル向上に貢献できます。常に新たな課題へ挑戦し、自身の専門性を磨き、成果を実感できるやりがいのある仕事です。
三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでのセキュリティコンサルタント【遠隔地からリモート主体の勤務可能】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
コンサルタント〜
仕事内容
職務概要
大手企業を中心とする顧客に対し、セキュリティ施策の提案・実行を主導。幅広いサイバーセキュリティ課題に対し、それぞれの得意分野を活かして支援いただくポジションです。
業務内容
以下のうち、これまでの経験やスキルに応じた領域をお任せします。
すべてを満たす必要はありませんので、ご自身の得意分野で力を発揮してください。
サイバーセキュリティ方針の立案・アドバイザリ
リスクマネジメント/サイバーセキュリティ対策支援
システム導入に伴うセキュリティリスク評価・助言
各種アセスメント・運用支援
CSIRT構築、運用支援、セキュリティインシデント対応
セキュリティ関連規程の策定・改定、個人情報保護関連業務
クラウドセキュリティ・ゼロトラスト対応の支援
セキュリティ施策の推進・進捗管理 など
チーム構成
プロジェクトごとに2名〜10名以上で構成され、専門性を活かしながら役割分担し、協働でアウトプットを出す体制です。
ポジションの魅力
多様な業界の課題に向き合い、最適なセキュリティ対策を提案・実行できるポジションです。技術力とビジネススキルを高めながら、クライアントや社会の安全・安心を支える実感を得られる、やりがいのある仕事です。
大手企業を中心とする顧客に対し、セキュリティ施策の提案・実行を主導。幅広いサイバーセキュリティ課題に対し、それぞれの得意分野を活かして支援いただくポジションです。
業務内容
以下のうち、これまでの経験やスキルに応じた領域をお任せします。
すべてを満たす必要はありませんので、ご自身の得意分野で力を発揮してください。
サイバーセキュリティ方針の立案・アドバイザリ
リスクマネジメント/サイバーセキュリティ対策支援
システム導入に伴うセキュリティリスク評価・助言
各種アセスメント・運用支援
CSIRT構築、運用支援、セキュリティインシデント対応
セキュリティ関連規程の策定・改定、個人情報保護関連業務
クラウドセキュリティ・ゼロトラスト対応の支援
セキュリティ施策の推進・進捗管理 など
チーム構成
プロジェクトごとに2名〜10名以上で構成され、専門性を活かしながら役割分担し、協働でアウトプットを出す体制です。
ポジションの魅力
多様な業界の課題に向き合い、最適なセキュリティ対策を提案・実行できるポジションです。技術力とビジネススキルを高めながら、クライアントや社会の安全・安心を支える実感を得られる、やりがいのある仕事です。
Ridgelinez株式会社/大手系DX戦略コンサルファームにおけるサイバーセキュリティ領域_DX Competency Consultant(コンサルタント・
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
540万円〜1000万円
ポジション
コンサルタント/アソシエイト
仕事内容
ビジネス変革とデジタル化の進展により、サイバー攻撃の脅威や被害が増加している。
このため、サイバーセキュリティの強化が金融機関をはじめとした重要インフラ事業者を中心に急務となっており対応が求められている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・金融×サイバーセキュリティ
・経営の主体的な関与と組織全体での対応
・サイバーセキュリティ管理態勢
・インシデント対応プロセス
・外部委託先管理(サプライチェーン管理)
・セキュリティ技術基盤の連携と統合管理(ゼロトラスト)
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・NIST SP800-171/防衛省新情報セキュリティ基準対応
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・単なるサイバーセキュリティの専門知見提供者ではなく、変革をリードするトランスフォーメーションコンサルタントを担う
・サイバーセキュリティトランスフォーメーションの多様な変革テーマ
(戦略・組織・IT・人)におけるコンサルティング業務の提案および実行支援
・サイバーセキュリティおよびITプラットフォームに関する最新の専門知見の獲得
・サイバーセキュリティコンサルタントの育成
・サイバーセキュリティオファリングの開発
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
このため、サイバーセキュリティの強化が金融機関をはじめとした重要インフラ事業者を中心に急務となっており対応が求められている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・金融×サイバーセキュリティ
・経営の主体的な関与と組織全体での対応
・サイバーセキュリティ管理態勢
・インシデント対応プロセス
・外部委託先管理(サプライチェーン管理)
・セキュリティ技術基盤の連携と統合管理(ゼロトラスト)
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・NIST SP800-171/防衛省新情報セキュリティ基準対応
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・単なるサイバーセキュリティの専門知見提供者ではなく、変革をリードするトランスフォーメーションコンサルタントを担う
・サイバーセキュリティトランスフォーメーションの多様な変革テーマ
(戦略・組織・IT・人)におけるコンサルティング業務の提案および実行支援
・サイバーセキュリティおよびITプラットフォームに関する最新の専門知見の獲得
・サイバーセキュリティコンサルタントの育成
・サイバーセキュリティオファリングの開発
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
Ridgelinez株式会社/サイバーセキュリティ領域_RX(SM)/大手系DX戦略コンサルファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1690万円〜1820万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
ビジネス変革とデジタル化の進展により、サイバー攻撃の脅威や被害が増加している。
このため、サイバーセキュリティの強化が金融機関をはじめとした重要インフラ事業者を中心に急務となっており対応が求められている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・金融×サイバーセキュリティ
・経営の主体的な関与と組織全体での対応
・サイバーセキュリティ管理態勢
・インシデント対応プロセス
・外部委託先管理(サプライチェーン管理)
・セキュリティ技術基盤の連携と統合管理(ゼロトラスト)
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・NIST SP800-171/防衛省新情報セキュリティ基準対応
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・単なるサイバーセキュリティの専門知見提供者ではなく、変革をリードするトランスフォーメーションコンサルタントを担う
・サイバーセキュリティトランスフォーメーションの多様な変革テーマ
(戦略・組織・IT・人)におけるコンサルティング業務の提案および実行支援
・サイバーセキュリティおよびITプラットフォームに関する最新の専門知見の獲得
・サイバーセキュリティコンサルタントの育成
・サイバーセキュリティオファリングの開発
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
このため、サイバーセキュリティの強化が金融機関をはじめとした重要インフラ事業者を中心に急務となっており対応が求められている。
当社では、多様化・高度化するサイバーセキュリティリスクへの対応を可能とするため、サイバーセキュリティ戦略の立案から体制構築、管理サイクルの確立、各種対策の実現まで、End to Endで変革を支援する。いわば「サイバーセキュリティトランスフォーメーション」の実現を支援する。
<注力テーマ>
・金融×サイバーセキュリティ
・経営の主体的な関与と組織全体での対応
・サイバーセキュリティ管理態勢
・インシデント対応プロセス
・外部委託先管理(サプライチェーン管理)
・セキュリティ技術基盤の連携と統合管理(ゼロトラスト)
・新規事業構想におけるサイバーセキュリティ対策検討(セキュリティシフトレフト)
・NIST SP800-171/防衛省新情報セキュリティ基準対応
●組織としてのミッション(Risk Transformation Practice)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・単なるサイバーセキュリティの専門知見提供者ではなく、変革をリードするトランスフォーメーションコンサルタントを担う
・サイバーセキュリティトランスフォーメーションの多様な変革テーマ
(戦略・組織・IT・人)におけるコンサルティング業務の提案および実行支援
・サイバーセキュリティおよびITプラットフォームに関する最新の専門知見の獲得
・サイバーセキュリティコンサルタントの育成
・サイバーセキュリティオファリングの開発
●具体的なPJ例(業界及びテーマ)
・金融:サイバーセキュリティガバナンス構築支援
・通信業:防衛省新情報セキュリティ基準対応支援
・自動車:自動車セキュリティ要件定義・設計支援
・社会インフラ産業:パブリッククラウドに係るセキュリティマネジメントの確立
・防衛産業:NIST SP800-53/171対応支援
・社会インフラ産業:事業構想段階におけるサイバーセキュリティ対策検討支援
Ridgelinez株式会社/大手系DX戦略コンサルファームにおけるリスクガバナンス領域_DX Competency Consultant(コンサルタント・アソ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
コンサルタント/アソシエイト
仕事内容
DXの推進により、リスク環境の変化も加速するため、従来型のリスクマネジメントの課題(スピード・サイロ)がより深刻になってきており、変革が急務である。具体的には、デジタル化が遅れている一方で、インシデントの多様化、頻発化など、よりリアルタイムかつ高度な意思決定が求められる業務となっている。そこで、データドリブンリスクマネジメント(DDRM)への転換を提言し、GRC/IRMツール(SaaS)活用を前提にしたERMの再構築と、リスクアナリティクス導入によるプレディクティブ/プロアクティブ型リスクマネジメントへの変革をEnd to Endで支援する
<注力テーマ>
・危機の常態化におけるリスクマネジメント変革:データドリブンリスクマネジメント、リスクアナリティクス
・リスクマネジメントオペレーション変革:GRC/IRMツール(SaaS)活用によるリスク管理業務のDX、コスト低減、ガバナンス強化
●組織としてのミッション(Competency Group/Risk Management)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・GRC/IRM導入を前提としたDDRMコンサルティングのプロジェクトデリバリー
・上記に関連する調査・研究
●具体的なPJ例(業界及びテーマ)
製造業:製品サービストラブルのインシデント対応強化 等
<注力テーマ>
・危機の常態化におけるリスクマネジメント変革:データドリブンリスクマネジメント、リスクアナリティクス
・リスクマネジメントオペレーション変革:GRC/IRMツール(SaaS)活用によるリスク管理業務のDX、コスト低減、ガバナンス強化
●組織としてのミッション(Competency Group/Risk Management)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・GRC/IRM導入を前提としたDDRMコンサルティングのプロジェクトデリバリー
・上記に関連する調査・研究
●具体的なPJ例(業界及びテーマ)
製造業:製品サービストラブルのインシデント対応強化 等
Ridgelinez株式会社/大手系DX戦略コンサルファームにおけるリスクガバナンス領域_DX Competency Consultant(シニアマネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー
仕事内容
DXの推進により、リスク環境の変化も加速するため、従来型のリスクマネジメントの課題(スピード・サイロ)がより深刻になってきており、変革が急務である。具体的には、デジタル化が遅れている一方で、インシデントの多様化、頻発化など、よりリアルタイムかつ高度な意思決定が求められる業務となっている。そこで、データドリブンリスクマネジメント(DDRM)への転換を提言し、GRC/IRMツール(SaaS)活用を前提にしたERMの再構築と、リスクアナリティクス導入によるプレディクティブ/プロアクティブ型リスクマネジメントへの変革をEnd to Endで支援する
<注力テーマ>
・危機の常態化におけるリスクマネジメント変革:データドリブンリスクマネジメント、リスクアナリティクス
・リスクマネジメントオペレーション変革:GRC/IRMツール(SaaS)活用によるリスク管理業務のDX、コスト低減、ガバナンス強化
●組織としてのミッション(Competency Group/Risk Management)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・GRC/IRM導入を前提としたDDRMコンサルティングのプロジェクトデリバリー、プロジェクトリード、ビジネス開発/セールスの支援
・上記に関連する調査・研究
・GRC/IRMベンダーとコラボレーションしながら、opportunity開拓からエコシステム構築の支援
●具体的なPJ例(業界及びテーマ)
製造業:製品サービストラブルのインシデント対応強化 等
<注力テーマ>
・危機の常態化におけるリスクマネジメント変革:データドリブンリスクマネジメント、リスクアナリティクス
・リスクマネジメントオペレーション変革:GRC/IRMツール(SaaS)活用によるリスク管理業務のDX、コスト低減、ガバナンス強化
●組織としてのミッション(Competency Group/Risk Management)
DXプログラムを加速させ、信頼性を担保するためのデジタルリスクマネジメントのThought Leadership確立とそれに基づくお客様への価値提供
●個人に期待する役割やミッション
・GRC/IRM導入を前提としたDDRMコンサルティングのプロジェクトデリバリー、プロジェクトリード、ビジネス開発/セールスの支援
・上記に関連する調査・研究
・GRC/IRMベンダーとコラボレーションしながら、opportunity開拓からエコシステム構築の支援
●具体的なPJ例(業界及びテーマ)
製造業:製品サービストラブルのインシデント対応強化 等
三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでのセキュリティ診断エンジニア(スマートフォンアプリケーション診断)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
情報・通信、サービス、金融、不動産、小売業など多種多様な業種の大手企業に向けて、高品質なセキュリティ脆弱性の診断サービスを提供します。スマートフォンを動的、静的に調査し、分析・評価して報告。対処方法のアドバイスも実施します。
三井物産セキュアディレクション株式会社/大手商社グループのセキュリティベンダーでのセキュリティ診断エンジニア(Webアプリケーション診断)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
業務内容
通信、サービス、金融、不動産、小売業など多種多様な業種の大手企業に向けて、高品質なセキュリティ脆弱性の診断サービスを提供します。顧客のWebアプリケーションに潜む脆弱性を診断・分析・評価して報告。対処方法のアドバイスも実施します。弊社の定める基準・観点、独自開発された高度分析スキャナの利用方法を習得していただきWebアプリケーションやWebAPIの診断に携わっていただきます。業務を行う中でクライアントアプリケーションやインフラ等の他診断メニューに関連する分野に触れる機会も多く弊社内キャリアパスの基点となるポジションとなります。
通信、サービス、金融、不動産、小売業など多種多様な業種の大手企業に向けて、高品質なセキュリティ脆弱性の診断サービスを提供します。顧客のWebアプリケーションに潜む脆弱性を診断・分析・評価して報告。対処方法のアドバイスも実施します。弊社の定める基準・観点、独自開発された高度分析スキャナの利用方法を習得していただきWebアプリケーションやWebAPIの診断に携わっていただきます。業務を行う中でクライアントアプリケーションやインフラ等の他診断メニューに関連する分野に触れる機会も多く弊社内キャリアパスの基点となるポジションとなります。
監査法人系サイバーコンサルティング会社でのクラウドセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
〜マネージャー以上
仕事内容
クラウドセキュリティ領域におけるコンサルティングサービスの更なる事業拡大に向け、当領域の専門人材を広く募集します。
クラウドに関する専門性を持つセキュリティコンサルタントになることを目指して、クラウド技術やクラウドガバナンスに関する知識や経験を活かしてご活躍いただける業務に従事いただきます。
(下記の職務内容はあくまで一例であり、ご本人の専門性を踏まえて、これ以外にも様々な業務にチャレンジしていただきます)
●クラウドサービス(SaaS)開発におけるセキュリティバイデザイン導入支援
・クラウドセキュリティアーキテクトとして、セキュリティ要件定義および基本設計の実施
・セキュリティPMOとして、クラウド関連プロジェクトにおけるセキュリティ担当者として関与
・各種クラウドセキュリティソリューションの比較選定を含むグランドデザインの策定、システム方式設計の実施
●クラウド環境に対するセキュリティアセスメントの実施
・クラウドセキュリティ基準(ISO、NIST、デロイト固有フレームワーク等)に基づくセキュリティアセスメントの実施
・クラウドシステム環境を対象としたセキュリティ脅威分析の実施
・クラウドセキュリティ成熟度向上のためのロードマップの策定および実行支援
●クラウドサービスにおけるグローバル規制対応コンサルティングの実施
・クラウド関連規制に関する調査・分析(ISO、NIST、ISMAP、GDPR、SOC2等)
・規制対応に向けたロードマップの策定および実行支援
●クラウド利用に係る各種規程・ガイドラインの整備支援
・クラウド開発における技術ガイドラインの策定(AWS、Azure、GCP等)
・クラウド利用における社内規程の策定および最新の外部動向を踏まえた更新
●CCoE(クラウドセンターオブエクセレンス)組織の立ち上げ支援
・CCoEにクラウドセキュリティ専門家としての参画、組織・人材の整備、プロセス整備等を担当
●ゼロトラストアーキテクチャに向けたITインフラ構想策定・要件定義
・ゼロトラストアーキテクチャへの移行に向けたクラウド戦略策定、アーキテクチャ設計
・ゼロトラストを構成する技術要素の検討やセキュリティルール策定
クラウドに関する専門性を持つセキュリティコンサルタントになることを目指して、クラウド技術やクラウドガバナンスに関する知識や経験を活かしてご活躍いただける業務に従事いただきます。
(下記の職務内容はあくまで一例であり、ご本人の専門性を踏まえて、これ以外にも様々な業務にチャレンジしていただきます)
●クラウドサービス(SaaS)開発におけるセキュリティバイデザイン導入支援
・クラウドセキュリティアーキテクトとして、セキュリティ要件定義および基本設計の実施
・セキュリティPMOとして、クラウド関連プロジェクトにおけるセキュリティ担当者として関与
・各種クラウドセキュリティソリューションの比較選定を含むグランドデザインの策定、システム方式設計の実施
●クラウド環境に対するセキュリティアセスメントの実施
・クラウドセキュリティ基準(ISO、NIST、デロイト固有フレームワーク等)に基づくセキュリティアセスメントの実施
・クラウドシステム環境を対象としたセキュリティ脅威分析の実施
・クラウドセキュリティ成熟度向上のためのロードマップの策定および実行支援
●クラウドサービスにおけるグローバル規制対応コンサルティングの実施
・クラウド関連規制に関する調査・分析(ISO、NIST、ISMAP、GDPR、SOC2等)
・規制対応に向けたロードマップの策定および実行支援
●クラウド利用に係る各種規程・ガイドラインの整備支援
・クラウド開発における技術ガイドラインの策定(AWS、Azure、GCP等)
・クラウド利用における社内規程の策定および最新の外部動向を踏まえた更新
●CCoE(クラウドセンターオブエクセレンス)組織の立ち上げ支援
・CCoEにクラウドセキュリティ専門家としての参画、組織・人材の整備、プロセス整備等を担当
●ゼロトラストアーキテクチャに向けたITインフラ構想策定・要件定義
・ゼロトラストアーキテクチャへの移行に向けたクラウド戦略策定、アーキテクチャ設計
・ゼロトラストを構成する技術要素の検討やセキュリティルール策定
グローバルアシュアランスビジネスコンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ〜マネージャー以上
仕事内容
●グローバルアシュアランスビジネス
複雑化するIT活用サービスに「信頼を付与」することで、信頼社会の構築に貢献するアシュアランス業務、特にグローバルにビジネスを展開するクライアントに対する以下の業務をお任せいたします。
・保証業務実務指針3402、3702、3000(ISAE3402、3000、SSAE18)に基づく検証業務(SOC1、SOC2保証業務)
・ISMAP(政府情報システムのためのセキュリティ評価制度)情報セキュリティ監査業務、及び予備調査業務
・クライアント企業におけるシステム関連リスク、デジタル領域のリスクに対する助言業務
・ITガバナンスやAIガバナンスに関する助言業務
・海外拠点を対象とした内部監査支援業務
など
日常的に英語力を活かせるグローバル案件への配属を想定しています。
複雑化するIT活用サービスに「信頼を付与」することで、信頼社会の構築に貢献するアシュアランス業務、特にグローバルにビジネスを展開するクライアントに対する以下の業務をお任せいたします。
・保証業務実務指針3402、3702、3000(ISAE3402、3000、SSAE18)に基づく検証業務(SOC1、SOC2保証業務)
・ISMAP(政府情報システムのためのセキュリティ評価制度)情報セキュリティ監査業務、及び予備調査業務
・クライアント企業におけるシステム関連リスク、デジタル領域のリスクに対する助言業務
・ITガバナンスやAIガバナンスに関する助言業務
・海外拠点を対象とした内部監査支援業務
など
日常的に英語力を活かせるグローバル案件への配属を想定しています。
株式会社NTTデータ/大手SIerでの金融分野の重要/基幹システムに対するシステムリスク監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理/主任
仕事内容
金融当局による監視強化に対応するとともに不正防止に資する監査の仕組みを確立し、独立した組織として、社内金融分野の重要/基幹システムを対象に専門的かつ高度なシステムリスク監査を実施します。
【アピールポイント(職務の魅力)】
社内外で発生したセキュリティインシデントやシステム故障等を含め、システムの安定運行に向けたシステムリスク管理は、今や企業に必要不可欠な活動となっています。システムリスク監査は、そのシステムリスク管理におけるPDCAの重要な一角を担う活動であり、当社のお客様や金融当局からも注目されています。
また、経済産業省のシステム監査基準ではシステム監査の目的を、「情報システムにまつわるリスクに適切に対処しているかどうかを、独立かつ専門的な立場のシステム監査人が点検・評価・検証することを通じて、組織体の経営活動と業務活動の効果的かつ効率的な遂行、さらにはそれらの変革を支援し、組織体の目標達成に寄与すること、又は利害関係者に対する説明責任を果たすこと」と定義しており、システム監査は、極めて重要な活動として位置付けられています。
さらに当社が長年に渡り、構築・運用に携わってきた大規模ネットワークシステムをはじめとする日本の金融・経済を支える社会基盤システム、幅広い金融機関に向けた共同利用型システム、今後増えていくと想定されるクラウド活用型システムなどの様々なシステムの監査の経験や、ニューノーマルの働き方等から想定される新たなリスクへの対応の検討など、システムリスク監査にかかる知見を高めていくこともできると考えます。
監査は容易な仕事ではありませんが、システムが長年の経験の上で創り上げた統制について触れることができ、スキルの向上や金融ビジネスに対する視野を広げ、自身のキャリアアップにもつながる仕事です。
効果的かつ効率的な監査の企画及び実施に向け、これまでに培われた経験から力を発揮してくださる方、是非ご応募をお待ちしています。
【アピールポイント(職務の魅力)】
社内外で発生したセキュリティインシデントやシステム故障等を含め、システムの安定運行に向けたシステムリスク管理は、今や企業に必要不可欠な活動となっています。システムリスク監査は、そのシステムリスク管理におけるPDCAの重要な一角を担う活動であり、当社のお客様や金融当局からも注目されています。
また、経済産業省のシステム監査基準ではシステム監査の目的を、「情報システムにまつわるリスクに適切に対処しているかどうかを、独立かつ専門的な立場のシステム監査人が点検・評価・検証することを通じて、組織体の経営活動と業務活動の効果的かつ効率的な遂行、さらにはそれらの変革を支援し、組織体の目標達成に寄与すること、又は利害関係者に対する説明責任を果たすこと」と定義しており、システム監査は、極めて重要な活動として位置付けられています。
さらに当社が長年に渡り、構築・運用に携わってきた大規模ネットワークシステムをはじめとする日本の金融・経済を支える社会基盤システム、幅広い金融機関に向けた共同利用型システム、今後増えていくと想定されるクラウド活用型システムなどの様々なシステムの監査の経験や、ニューノーマルの働き方等から想定される新たなリスクへの対応の検討など、システムリスク監査にかかる知見を高めていくこともできると考えます。
監査は容易な仕事ではありませんが、システムが長年の経験の上で創り上げた統制について触れることができ、スキルの向上や金融ビジネスに対する視野を広げ、自身のキャリアアップにもつながる仕事です。
効果的かつ効率的な監査の企画及び実施に向け、これまでに培われた経験から力を発揮してくださる方、是非ご応募をお待ちしています。
大手損害保険 システム中核子会社での金融/損害保険の顧客接点(SoE領域)WEBアプリケーションの構築・保守
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜746万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
●具体的な仕事内容
当社における、一般のお客さま向けマイページや保険申込サイト、保険代理店向け契約管理サイトなどを中心としたWEBサービスの新規開発・機能向上・保守開発を担当します。
主な業務は下記の通りです。
・保険商品の募集や契約照会、会員管理に関連するWEBアプリケーションやAPIの新規開発・機能向上・保守管理
・ビジネス部門と共に、上流工程の遂行(要件定義、UI/UX検討、システム設計、工数見積等)
・開発パートナー会社と共に、下流工程の遂行(製造、テスト、本番ローンチ、保守運用)
・ビジネス部門や関連グループとの調整や、開発実務を担うパートナー会社の管理・マネジメント
●この仕事の魅力ややりがい
大規模金融システムでありながら、パブリッククラウドやSaaSの積極活用、アジャイル開発の実践などWEBデザイナーの育成など、未来を見据えて挑戦を続けるプロアクティブな環境です。
また、UI/UXを意識したWEBシステムの構築はもちろん、大手プラットフォーマーとのAPIを通じたビジネス構築にも携わっており、目に見える形で損保ジャパンのビジネスを支えている実感ができることが魅力的な職場です。
●環境・要素技術
クラウドサービス:Azure、AWS、GCP、Heroku、Salesforce
サーバーサイド:Java、VB.NET
クライアントサイド:JavaScript
コミュニケーション:Slack、Gmail
当社における、一般のお客さま向けマイページや保険申込サイト、保険代理店向け契約管理サイトなどを中心としたWEBサービスの新規開発・機能向上・保守開発を担当します。
主な業務は下記の通りです。
・保険商品の募集や契約照会、会員管理に関連するWEBアプリケーションやAPIの新規開発・機能向上・保守管理
・ビジネス部門と共に、上流工程の遂行(要件定義、UI/UX検討、システム設計、工数見積等)
・開発パートナー会社と共に、下流工程の遂行(製造、テスト、本番ローンチ、保守運用)
・ビジネス部門や関連グループとの調整や、開発実務を担うパートナー会社の管理・マネジメント
●この仕事の魅力ややりがい
大規模金融システムでありながら、パブリッククラウドやSaaSの積極活用、アジャイル開発の実践などWEBデザイナーの育成など、未来を見据えて挑戦を続けるプロアクティブな環境です。
また、UI/UXを意識したWEBシステムの構築はもちろん、大手プラットフォーマーとのAPIを通じたビジネス構築にも携わっており、目に見える形で損保ジャパンのビジネスを支えている実感ができることが魅力的な職場です。
●環境・要素技術
クラウドサービス:Azure、AWS、GCP、Heroku、Salesforce
サーバーサイド:Java、VB.NET
クライアントサイド:JavaScript
コミュニケーション:Slack、Gmail
ソフトウェア開発会社でのセキュリティエンジニア(脆弱性診断)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜750万円 経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
【具体的には】
・Webサイト/Webアプリケーションの脆弱性診断実施
・ネットワーク機器/サーバ等のプラットフォームの脆弱性診断
・社内インフラのセキュリティ対策
・社内/社外のセキュリティコンサルタント
【脆弱性診断とは】
WEBサイト/WEBアプリ・スマホアプリ・IoT機器などを調査しシステム上の弱点やセキュリティリスクを洗い出す業務です。
そのために、対象のシステムやアプリに対して疑似的攻撃をし脆弱性や耐性を診断します。
≪期待値としては…≫
・スキルや知識に合わせ、リーダー、マネージャーをお任せしていきます
・お客様との折衝やエンジニアのマネジメントといったところまでお任せします
・Webサイト/Webアプリケーションの脆弱性診断実施
・ネットワーク機器/サーバ等のプラットフォームの脆弱性診断
・社内インフラのセキュリティ対策
・社内/社外のセキュリティコンサルタント
【脆弱性診断とは】
WEBサイト/WEBアプリ・スマホアプリ・IoT機器などを調査しシステム上の弱点やセキュリティリスクを洗い出す業務です。
そのために、対象のシステムやアプリに対して疑似的攻撃をし脆弱性や耐性を診断します。
≪期待値としては…≫
・スキルや知識に合わせ、リーダー、マネージャーをお任せしていきます
・お客様との折衝やエンジニアのマネジメントといったところまでお任せします
【横浜】監査法人系サイバーコンサルティング会社でのセキュリティアーキテクト(サイバーインテリジェンスセンター)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
MもしくはSCランク
仕事内容
・セキュリティオペレーションセンターにてSIEMのルール作成や活用方法の検討
・セキュリティ監視・運用に必要なシステムの企画・設計・構築、ツール類開発統括
・セキュリティ監視・運用に必要なシステムの企画・設計・構築、ツール類開発統括