フォレンジック転職求人
131 件
検索条件を再設定

転職求人一覧
新着 大手監査法人での電子証拠開示サポートサービス スタッフ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ
仕事内容
1.eDiscovery/不正調査を中心としたデジタル・フォレンジック業務
・データ収集、データプロセス、検索、レビューサポート、プロダクションなどのハンズオン作業
・プロジェクト関係者または外部法律事務所(国内外)とのコミュニケーション・調整
・作業内容や作業結果に関するドキュメンテーション作業
・eDiscovery/デジタル・フォレンジック案件における各種管理業務(スケジュール管理/品質管理など)
2.監査サポート業務
・EYの監査先で会計不正が発生した際の調査手続きに関するアセスメントの実施
・アセスメント結果に関する報告書作成
3.eDiscovery対応体制の構築に関するコンサルティング業務
・インフォメーション・ガバナンス態勢の構築に関するコンサルティング業務
・eDiscoveryプレイブックの作成 など
・データ収集、データプロセス、検索、レビューサポート、プロダクションなどのハンズオン作業
・プロジェクト関係者または外部法律事務所(国内外)とのコミュニケーション・調整
・作業内容や作業結果に関するドキュメンテーション作業
・eDiscovery/デジタル・フォレンジック案件における各種管理業務(スケジュール管理/品質管理など)
2.監査サポート業務
・EYの監査先で会計不正が発生した際の調査手続きに関するアセスメントの実施
・アセスメント結果に関する報告書作成
3.eDiscovery対応体制の構築に関するコンサルティング業務
・インフォメーション・ガバナンス態勢の構築に関するコンサルティング業務
・eDiscoveryプレイブックの作成 など
新着 人材大手グループ持株会社のITコンサルタント(デバイスマネジメント/エンドポイントセキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
720万円〜1,100万円
ポジション
ITコンサルタント
仕事内容
グループ社員のはたらく体験の良化(AnyWhere,AnyDevice)を掲げ、グループのデバイス(PC,スマートデバイス,VDIなどの)及び、それらに関するセキュリティ対策の企画/設計/実装/展開までの導入および運用設計/改善のプロジェクトリーダーを担って頂きます。
主な業務内容は以下の通りです。選考の中でご経験や志向を確認させていただき、お任せする領域を決定いたします。
A.デバイスマネジメント領域
主にパソコン領域とモバイル領域を担当し、PC及びVDI(AVD)、資産管理システム、MCM、MAM、Intune(EntraIDJoin/Hybrid EntraIDJoin)、MECM(SCCM)、GPO(構成プロファイル)などを扱います。グループ全体のデバイス管理の効率化・適正化を図り、社員のはたらく環境を支えます。
1)PC及びVDI(AVD)の利便性や改善活動における企画設計、実装。
2)グループ企業のIT部門と連携し、エンドポイントデバイス領域の個別/共通ポリシーの企画設計を主導。
3)PCのライフサイクル最適化を追求し、改善策の企画立案及び運用のマネジメント
(キッティング及び発送作業は外部へ委託)
4)EntraID(EntraIDJoin)、Intune、MECMなどへの端末展開や企画設計、実装。
5)マルチデバイスに向けた企画・設計・管理・実装。
B.エンドポイントセキュリティ領域
エンドポイントセキュリティ担当として、リモート・クラウド・ゼロトラスト環境・データドリブン等の新しい環境を意識したセキュリティスキームを構築し、働く場所やデバイスを自由に選択できるハイブリッドワークの推進を目指します。
1)PCにおけるEPP/EDRの運用/改善及び、次期XDR企画/設計/導入
2)スマートデバイスにおける運用/改善
3)仮想ブラウザサービスにおける運用/改善及び、次期製品企画/設計/導入
4)グループ内CSIRT業務(組織の一員となりインシデント分析など)、セキュリティ対策を担っている各組織と連携しセキュリティ向上施策の立案
5)PCにおけるEPP/EDRの運用チーム(MSSやSOC)との連携や調整、判断。
●キャリアパス
入社後はご経験に応じて既存のプロジェクトへ着任頂き、プロジェクトリードをお任せしていく想定です。
将来的には管理職としてピープルマネジメントやエキスパートとして専門領域を磨いて頂くことも可能です。
主な業務内容は以下の通りです。選考の中でご経験や志向を確認させていただき、お任せする領域を決定いたします。
A.デバイスマネジメント領域
主にパソコン領域とモバイル領域を担当し、PC及びVDI(AVD)、資産管理システム、MCM、MAM、Intune(EntraIDJoin/Hybrid EntraIDJoin)、MECM(SCCM)、GPO(構成プロファイル)などを扱います。グループ全体のデバイス管理の効率化・適正化を図り、社員のはたらく環境を支えます。
1)PC及びVDI(AVD)の利便性や改善活動における企画設計、実装。
2)グループ企業のIT部門と連携し、エンドポイントデバイス領域の個別/共通ポリシーの企画設計を主導。
3)PCのライフサイクル最適化を追求し、改善策の企画立案及び運用のマネジメント
(キッティング及び発送作業は外部へ委託)
4)EntraID(EntraIDJoin)、Intune、MECMなどへの端末展開や企画設計、実装。
5)マルチデバイスに向けた企画・設計・管理・実装。
B.エンドポイントセキュリティ領域
エンドポイントセキュリティ担当として、リモート・クラウド・ゼロトラスト環境・データドリブン等の新しい環境を意識したセキュリティスキームを構築し、働く場所やデバイスを自由に選択できるハイブリッドワークの推進を目指します。
1)PCにおけるEPP/EDRの運用/改善及び、次期XDR企画/設計/導入
2)スマートデバイスにおける運用/改善
3)仮想ブラウザサービスにおける運用/改善及び、次期製品企画/設計/導入
4)グループ内CSIRT業務(組織の一員となりインシデント分析など)、セキュリティ対策を担っている各組織と連携しセキュリティ向上施策の立案
5)PCにおけるEPP/EDRの運用チーム(MSSやSOC)との連携や調整、判断。
●キャリアパス
入社後はご経験に応じて既存のプロジェクトへ着任頂き、プロジェクトリードをお任せしていく想定です。
将来的には管理職としてピープルマネジメントやエキスパートとして専門領域を磨いて頂くことも可能です。
新着 有名モバイルペイメント会社でのシステム監査(サイバーセキュリティ)担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
システム監査におけるサイバーセキュリティ監査をメインに、システム監査に係る以下の実務を想定しております。
また、当社のみならず、今後はグループ会社のサイバーセキュリティ監査に関する支援も実施することを想定しています。
・個別監査の遂行
・予備調査
・監査計画・監査手続書作成
・監査対象領域の評価
・原因分析及び改善案の立案
・監査報告書の作成・報告
・監査発見事項のフォローアップ 等
・オフサイトモニタリング
・社内外のリスク情報の収集・整理 等
・リスクアセスメント
・年間監査計画の基礎となる業務プロセスのリスク評価 等
・内部監査態勢の向上
・監査の実効性、効率性向上に向けた監査プロセスの改善 等
▼本ポジションの魅力
・会社全体を俯瞰する立場から、経営目線で社内業務の改善・高度化、企業の成長に貢献することができます。
・モバイル決済最大手のフィンテック企業において内部監査業務経験を積み、新ビジネススキームを習得しつつ、監査キャリアを拡大できます。
・デジタル監査(分析支援ツール・AI活用)も含めた新たな監査手法等の導入に携わることができます。
・リスク高領域を中心に機動的に調査を進めるフレームワークの導入経験を積むことができます。
・ALL中途入社の多種多様な人材の中で切磋琢磨できる環境があります。
また、当社のみならず、今後はグループ会社のサイバーセキュリティ監査に関する支援も実施することを想定しています。
・個別監査の遂行
・予備調査
・監査計画・監査手続書作成
・監査対象領域の評価
・原因分析及び改善案の立案
・監査報告書の作成・報告
・監査発見事項のフォローアップ 等
・オフサイトモニタリング
・社内外のリスク情報の収集・整理 等
・リスクアセスメント
・年間監査計画の基礎となる業務プロセスのリスク評価 等
・内部監査態勢の向上
・監査の実効性、効率性向上に向けた監査プロセスの改善 等
▼本ポジションの魅力
・会社全体を俯瞰する立場から、経営目線で社内業務の改善・高度化、企業の成長に貢献することができます。
・モバイル決済最大手のフィンテック企業において内部監査業務経験を積み、新ビジネススキームを習得しつつ、監査キャリアを拡大できます。
・デジタル監査(分析支援ツール・AI活用)も含めた新たな監査手法等の導入に携わることができます。
・リスク高領域を中心に機動的に調査を進めるフレームワークの導入経験を積むことができます。
・ALL中途入社の多種多様な人材の中で切磋琢磨できる環境があります。
新着 大手監査法人でのデジタル・フォレンジック業務および監査サポート業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円
ポジション
担当者〜
仕事内容
【業務内容】
1.eDiscovery/不正調査を中心としたデジタル・フォレンジック業務
・データ収集、データプロセス、検索、レビューサポート、プロダクションなどのハンズオン作業
・プロジェクト関係者または外部法律事務所(国内外)とのコミュニケーション・調整
・作業内容や作業結果に関するドキュメンテーション作業
・eDiscovery/デジタル・フォレンジック案件における各種管理業務(スケジュール管理/品質管理など)
2.監査サポート業務
・監査先で会計不正が発生した際の調査手続きに関するアセスメントの実施
・アセスメント結果に関する報告書作成
3.eDiscovery対応体制の構築に関するコンサルティング業務
・インフォメーション・ガバナンス態勢の構築に関するコンサルティング業務
・eDiscoveryプレイブックの作成 など
1.eDiscovery/不正調査を中心としたデジタル・フォレンジック業務
・データ収集、データプロセス、検索、レビューサポート、プロダクションなどのハンズオン作業
・プロジェクト関係者または外部法律事務所(国内外)とのコミュニケーション・調整
・作業内容や作業結果に関するドキュメンテーション作業
・eDiscovery/デジタル・フォレンジック案件における各種管理業務(スケジュール管理/品質管理など)
2.監査サポート業務
・監査先で会計不正が発生した際の調査手続きに関するアセスメントの実施
・アセスメント結果に関する報告書作成
3.eDiscovery対応体制の構築に関するコンサルティング業務
・インフォメーション・ガバナンス態勢の構築に関するコンサルティング業務
・eDiscoveryプレイブックの作成 など
大手証券会社でのCybersecurity Incident Response - Associate
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate
仕事内容
グローバルサイバー脅威防御(CTD)部門のCSIRT(サイバーセキュリティインシデント対応・復旧・調査チーム)に参加するアソシエイトを募集しています。CSIRTの責任者に報告し、当社のグローバルなサイバーセキュリティ体制強化において重要な役割を果たします。アソシエイトは、サイバーインシデント発生時の対応・復旧・調査をリードし、関連プロセスの継続的な改善を推進します。機敏かつ効果的なインシデント対応能力を維持するために、社内外のチームやパートナーとの協力が不可欠です。
● Responsibilities
サイバーインシデントへの即時対応、調査および復旧支援
インシデント対応プロセスおよびプレイブックの策定・見直し・改善
グローバルなインシデント対応手順の管理および、IT・各事業部・経営陣・外部パートナーとの連絡調整
時間外・週末を含むオンコール対応への参加
インシデントレポートおよび関係者への報告書の迅速な作成
フォレンジック調査、ログ・原因分析および予防策の提案
インシデントデータの収集および対応効果を測定するKPIの策定
チームのナレッジベースおよび運用ドキュメントの維持・更新
インシデント対応業務の改善策を積極的に提案・実施
● Responsibilities
サイバーインシデントへの即時対応、調査および復旧支援
インシデント対応プロセスおよびプレイブックの策定・見直し・改善
グローバルなインシデント対応手順の管理および、IT・各事業部・経営陣・外部パートナーとの連絡調整
時間外・週末を含むオンコール対応への参加
インシデントレポートおよび関係者への報告書の迅速な作成
フォレンジック調査、ログ・原因分析および予防策の提案
インシデントデータの収集および対応効果を測定するKPIの策定
チームのナレッジベースおよび運用ドキュメントの維持・更新
インシデント対応業務の改善策を積極的に提案・実施
データソリューション専門IT企業でのサイバーセキュリティ営業(インサイドセールス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
360万円〜600万円
ポジション
担当者〜
仕事内容
フォレンジックとは、コンピュータやデジタル記録媒体の中に残された証拠を調査、解析を行います。
個人や企業はもちろん警察依頼によってサイバー攻撃被害のご相談、社内不正等の調査に関するご相談に対し、
お客様の状況ヒアリングとサービス説明・提案を一気通貫して行います。
中途入社社員の9割以上がIT系以外の業界出身。入社後の研修でIT知識はつけられるため、やる気や営業経験を重視します。
<業務詳細>
・Webサイトを見て問合せいただいたお客様へのヒアリング、サービス説明
・商談のアポイント獲得、予算感の引き上げ
・見積り提示価格のプライシング、発注のクロージング
個人や企業はもちろん警察依頼によってサイバー攻撃被害のご相談、社内不正等の調査に関するご相談に対し、
お客様の状況ヒアリングとサービス説明・提案を一気通貫して行います。
中途入社社員の9割以上がIT系以外の業界出身。入社後の研修でIT知識はつけられるため、やる気や営業経験を重視します。
<業務詳細>
・Webサイトを見て問合せいただいたお客様へのヒアリング、サービス説明
・商談のアポイント獲得、予算感の引き上げ
・見積り提示価格のプライシング、発注のクロージング
データソリューション専門IT企業でのサイバーセキュリティエンジニア(未経験者)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜1000万円
ポジション
担当者〜
仕事内容
マルウェア感染やハッキング被害、社内不正等のインシデントが発生した際のPCやサーバに対して、デジタルフォレンジック技術を駆使した解析・調査を行っていただきます。行動力と思考力の両面を重視する文化です。OJTによる教育体制があるため、エンジニア未経験であっても応募可能です。ロジカルシンキングや定量的思考力に自信がある方、鍛えたい方を歓迎します。
●具体的な業務内容
1.「フォレンジック」
2.「脆弱性診断」
3.「ペネトレーションテスト」
※脆弱性診断とは:システムの欠陥(脆弱性)を洗い出します。
※ペネトレーションテストとは:攻撃者目線で侵入を試みた際、目的が達成できるか否かの検証する→被害レベルを調査できるようになります。
#デジタルフォレンジックとは?
コンピュータに内蔵されているSSDやUSBメモリ等の記録媒体に記録された情報の回収と分析調査(収集、解析、調査)などを行うことを指します。
#解析・調査内容の例
・ランサムウェアやEmotet等の感染調査
・ネットワーク機器のログ解析
・社内不正行為調査
・パスワード解析
・ペンテスト、脆弱性診断等
●国内トップクラスのツールで、より高い技術の取得が出来る環境
最新の設備を導入している弊社であるからこそ、よりレベルの高いフォレンジック技術を身につけていただけます。解析ツールの使用方法などは、社内でノウハウ形成されておりますので、ご安心ください。ゆくゆくは事業開発で新サービスの立ち上げなどにも携われるキャリアもございます。
●専門性の高い技術領域
フォレンジックという専門性の高いうえに、需要が急増している技術領域での業務になります。常に進歩をしていますが基礎的な考え方は変えず、新技術を習得し、能力の底上げを図ります。
●具体的な業務内容
1.「フォレンジック」
2.「脆弱性診断」
3.「ペネトレーションテスト」
※脆弱性診断とは:システムの欠陥(脆弱性)を洗い出します。
※ペネトレーションテストとは:攻撃者目線で侵入を試みた際、目的が達成できるか否かの検証する→被害レベルを調査できるようになります。
#デジタルフォレンジックとは?
コンピュータに内蔵されているSSDやUSBメモリ等の記録媒体に記録された情報の回収と分析調査(収集、解析、調査)などを行うことを指します。
#解析・調査内容の例
・ランサムウェアやEmotet等の感染調査
・ネットワーク機器のログ解析
・社内不正行為調査
・パスワード解析
・ペンテスト、脆弱性診断等
●国内トップクラスのツールで、より高い技術の取得が出来る環境
最新の設備を導入している弊社であるからこそ、よりレベルの高いフォレンジック技術を身につけていただけます。解析ツールの使用方法などは、社内でノウハウ形成されておりますので、ご安心ください。ゆくゆくは事業開発で新サービスの立ち上げなどにも携われるキャリアもございます。
●専門性の高い技術領域
フォレンジックという専門性の高いうえに、需要が急増している技術領域での業務になります。常に進歩をしていますが基礎的な考え方は変えず、新技術を習得し、能力の底上げを図ります。
データソリューション専門IT企業でのサイバーセキュリティ法人営業(インサイドセールス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜1200万円
ポジション
担当者〜
仕事内容
<フォレンジクスサービス>
デジタル機器の解析技術を活かし、世の中の「不正」や「犯罪」の証拠を掴むことを主軸としたサービスです。監視カメラの録画映像、容疑者のスマートフォンなどを調査・解析し、隠された真実を明らかにします。欧米では2兆円の市場規模があり、今後日本国内でも需要の拡大が見込まれています。
フォレンジックとは、コンピュータやデジタル記録媒体の中に残された証拠を調査、解析を行います
〈業務内容〉
警察依頼等も含む法人様のセキュリティ関連インシデント(サイバー攻撃被害のご相談や社内不正等)の調査に関するご相談に対し、お客様の状況ヒアリングとサービス説明・提案を一気通貫して行っていただきます。中途入社社員の9割以上がIT系以外の業界出身。入社後の研修でIT知識はつけられるため、やる気や営業経験を重視します。
<業務詳細>
・Webサイトを見て問合せいただいたお客様へのヒアリング、サービス説明
・商談のアポイント獲得、予算感の引き上げ
・見積り提示価格のプライシング、発注のクロージング
デジタル機器の解析技術を活かし、世の中の「不正」や「犯罪」の証拠を掴むことを主軸としたサービスです。監視カメラの録画映像、容疑者のスマートフォンなどを調査・解析し、隠された真実を明らかにします。欧米では2兆円の市場規模があり、今後日本国内でも需要の拡大が見込まれています。
フォレンジックとは、コンピュータやデジタル記録媒体の中に残された証拠を調査、解析を行います
〈業務内容〉
警察依頼等も含む法人様のセキュリティ関連インシデント(サイバー攻撃被害のご相談や社内不正等)の調査に関するご相談に対し、お客様の状況ヒアリングとサービス説明・提案を一気通貫して行っていただきます。中途入社社員の9割以上がIT系以外の業界出身。入社後の研修でIT知識はつけられるため、やる気や営業経験を重視します。
<業務詳細>
・Webサイトを見て問合せいただいたお客様へのヒアリング、サービス説明
・商談のアポイント獲得、予算感の引き上げ
・見積り提示価格のプライシング、発注のクロージング
データソリューション専門IT企業でのサイバーセキュリティエンジニア(経験者)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜1000万円
ポジション
担当者〜
仕事内容
サイバーセキュリティエンジニアとして、以下の業務に従事していただきます。
●フォレンジック業務
・デジタルフォレンジック技術を活用し、マルウェア感染やハッキング被害、社内不正等のインシデントが発生した際のPCやサーバの解析・調査を実施します。
●サイバーインシデント対応
・サイバー攻撃(例:ランサムウェア、Emotet感染)や内部不正発生時の対応として、ネットワーク機器のログ解析や関連する情報の収集・分析を行います。
●脆弱性診断業務
・顧客システムの脆弱性を洗い出し、潜在的なリスクを特定・提案。ペネトレーションテスト(ペンテスト)も含めた調査・診断を担当します。
【解析・調査の具体例】
・マルウェア感染の特定および感染経路の追跡
・ネットワーク機器やサーバのログデータ解析
・社内不正行為の痕跡調査
・パスワードのリカバリーや復元作業
・デジタルフォレンジックとは?
デジタルフォレンジックとは、PCやサーバ、USBメモリなどの記録媒体に記録された情報の回収と分析・調査を指します。具体的には、収集されたデータを解析することで、不正行為の特定やサイバー攻撃の詳細な調査を行います。
●フォレンジック業務
・デジタルフォレンジック技術を活用し、マルウェア感染やハッキング被害、社内不正等のインシデントが発生した際のPCやサーバの解析・調査を実施します。
●サイバーインシデント対応
・サイバー攻撃(例:ランサムウェア、Emotet感染)や内部不正発生時の対応として、ネットワーク機器のログ解析や関連する情報の収集・分析を行います。
●脆弱性診断業務
・顧客システムの脆弱性を洗い出し、潜在的なリスクを特定・提案。ペネトレーションテスト(ペンテスト)も含めた調査・診断を担当します。
【解析・調査の具体例】
・マルウェア感染の特定および感染経路の追跡
・ネットワーク機器やサーバのログデータ解析
・社内不正行為の痕跡調査
・パスワードのリカバリーや復元作業
・デジタルフォレンジックとは?
デジタルフォレンジックとは、PCやサーバ、USBメモリなどの記録媒体に記録された情報の回収と分析・調査を指します。具体的には、収集されたデータを解析することで、不正行為の特定やサイバー攻撃の詳細な調査を行います。
データソリューション専門IT企業での法人代理店・パートナー営業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜1200万円
ポジション
担当者〜
仕事内容
フォレンジックとは、IT分野ではデジタルフォレンジックとして知られ、セキュリティ関連インシデントが発生した際に、コンピュータやデジタル記録媒体の中に残された証拠を調査、解析を行います事実を確実に抽出する手法です。そして被害の範囲や影響を明らかにすることで、適切なセキュリティ対策につなげます。なかでも法人定理店・パートナー営業担当者を募集しています。
自社フォレンジックサービス・製品におけるパートナー、代理店企業を・提携企業の新規開拓をメインとし、また、既存の契約パートナー・提携企業様へのサポート、提携先企業の顧客様のインシデント対応を行っていただきます。
<業務詳細>
・パートナー企業様・代理店企業様の新規開拓
・既存の契約企業様へのサポート
・パートナー企業様からご紹介いただいた法人様のインシデント対応
・パートナー企業様からご紹介いただいた法人様への商談アポ取り
・訪問またはWeb会議での製品プレゼン(平日1日〜5日で出張を行う場合もあります)
・見積り案内、導入プランや費用の交渉、クロージング
・紹介社数増加のための、パートナー企業様へのイベント・勉強会開催・セミナー登壇
※試用期間1〜3か月の間における適性をみて法人インサイドセールスへの異動の可能性があります。
自社フォレンジックサービス・製品におけるパートナー、代理店企業を・提携企業の新規開拓をメインとし、また、既存の契約パートナー・提携企業様へのサポート、提携先企業の顧客様のインシデント対応を行っていただきます。
<業務詳細>
・パートナー企業様・代理店企業様の新規開拓
・既存の契約企業様へのサポート
・パートナー企業様からご紹介いただいた法人様のインシデント対応
・パートナー企業様からご紹介いただいた法人様への商談アポ取り
・訪問またはWeb会議での製品プレゼン(平日1日〜5日で出張を行う場合もあります)
・見積り案内、導入プランや費用の交渉、クロージング
・紹介社数増加のための、パートナー企業様へのイベント・勉強会開催・セミナー登壇
※試用期間1〜3か月の間における適性をみて法人インサイドセールスへの異動の可能性があります。
金属加工品の受発注プラットフォーム企業でのProduct Security Engineer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1200万円程度
ポジション
担当者〜
仕事内容
今後のビジネス拡大やグローバル展開を見据えた際、プロダクト面におけるセキュリティ向上の重要性が飛躍的に高まっており、私たちはプロダクトセキュリティチームを設けています。
このチームで、主にプロダクトセキュリティの強化・推進を一緒に担っていく仲間を募集しています。
●業務例
・各種セキュリティ要件の定義
・プロダクトのセキュリティ対策に関連する開発・運用・導入支援
・インシデントレスポンスを適切に行うための環境や仕組みの立案・整備
・セキュリティチェックの実施や改善のサポート(外部パートナー企業のマネジメントを含む)
・DevSecOpsの高度化
・インフラのセキュリティに関する設定やポリシーの監査
※実際の業務はこれに限定されるものではありません。
入社後の業務内容は、技術や専門知識、経験等を考慮のうえ決定します。
●このポジションの面白さ・得られる経験
・急成長する組織におけるセキュリティレベル向上の中心的役割を担う経験
・グローバルでビジネス展開を行う組織におけるセキュリティ推進経験
・セキュリティチームの立ち上げ・強化を担う経験
・熱量の高いメンバーと共に課題に集中できる環境
・事業会社×プロダクトセキュリティを中心に、希望に応じて幅広くセキュリティ業務に携われる環境
●開発環境
※下記はプロダクト開発チームの開発環境のため、Security Engineerが利用する開発環境は必要に応じて決定します
フロントエンド:TypeScript,React,Next.js
バックエンド:Rust(axum),TypeScript,Node.js(Express,Fastify,NestJS)
機械学習・アルゴリズム:Rust,Python,OpenCV,PyTorch,TorchServe,Elasticsearch,Vertex AI
インフラ:Google Cloud,Google Kubernetes Engine,Anthos Service Mesh,Istio,Cloudflare,Argo Workflows
Event Bus:Cloud Pub/Sub
DevOps:GitHub,GitHub Actions,ArgoCD,Kustomize,Helm,Terraform,Datadog,MixPanel,Sentry
Data:CloudSQL(PostgreSQL),AlloyDB,BigQuery,dbt,trocco
API:GraphQL,REST,gRPC
認証: Auth0
開発ツール:GitHub Copilot,Figma,Storybook
コミュニケーションツール:Slack,Discord,JIRA,Miro,Confluence
このチームで、主にプロダクトセキュリティの強化・推進を一緒に担っていく仲間を募集しています。
●業務例
・各種セキュリティ要件の定義
・プロダクトのセキュリティ対策に関連する開発・運用・導入支援
・インシデントレスポンスを適切に行うための環境や仕組みの立案・整備
・セキュリティチェックの実施や改善のサポート(外部パートナー企業のマネジメントを含む)
・DevSecOpsの高度化
・インフラのセキュリティに関する設定やポリシーの監査
※実際の業務はこれに限定されるものではありません。
入社後の業務内容は、技術や専門知識、経験等を考慮のうえ決定します。
●このポジションの面白さ・得られる経験
・急成長する組織におけるセキュリティレベル向上の中心的役割を担う経験
・グローバルでビジネス展開を行う組織におけるセキュリティ推進経験
・セキュリティチームの立ち上げ・強化を担う経験
・熱量の高いメンバーと共に課題に集中できる環境
・事業会社×プロダクトセキュリティを中心に、希望に応じて幅広くセキュリティ業務に携われる環境
●開発環境
※下記はプロダクト開発チームの開発環境のため、Security Engineerが利用する開発環境は必要に応じて決定します
フロントエンド:TypeScript,React,Next.js
バックエンド:Rust(axum),TypeScript,Node.js(Express,Fastify,NestJS)
機械学習・アルゴリズム:Rust,Python,OpenCV,PyTorch,TorchServe,Elasticsearch,Vertex AI
インフラ:Google Cloud,Google Kubernetes Engine,Anthos Service Mesh,Istio,Cloudflare,Argo Workflows
Event Bus:Cloud Pub/Sub
DevOps:GitHub,GitHub Actions,ArgoCD,Kustomize,Helm,Terraform,Datadog,MixPanel,Sentry
Data:CloudSQL(PostgreSQL),AlloyDB,BigQuery,dbt,trocco
API:GraphQL,REST,gRPC
認証: Auth0
開発ツール:GitHub Copilot,Figma,Storybook
コミュニケーションツール:Slack,Discord,JIRA,Miro,Confluence
大手FASでのForensic:フォレンジック会計士(不正の予防・発見・対処)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
募集職位
Manager(候補)
Senior Associate
Associate
業務内容
【業務内容】
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、当社のForensic Service部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
業容の拡大に伴い、以下のサービスを提供するフォレンジック会計士・フォレンジックコンサルタントを募集します。
1. 不正・不祥事の調査
2. 不正リスク管理体制高度化支援
3. ビッグデータを活用した不正モニタリング支援
4. 知的財産権、契約遵守調査サービス
Manager(候補)
Senior Associate
Associate
業務内容
【業務内容】
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、当社のForensic Service部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
業容の拡大に伴い、以下のサービスを提供するフォレンジック会計士・フォレンジックコンサルタントを募集します。
1. 不正・不祥事の調査
2. 不正リスク管理体制高度化支援
3. ビッグデータを活用した不正モニタリング支援
4. 知的財産権、契約遵守調査サービス
大手FASでのForensic:ITコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
募集職位
Manager(候補)
Senior Assocaite
Associate
業務内容
【業務内容】
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、当社のForensic部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
業容の拡大に伴い、以下のサービスを提供するフォレンジックITコンサルタントを募集します。
1. デジタルフォレンジック
2. サイバーセキュリティ
3. ITコンサルタント(ITデューデリジェンス、PMIサポート等)
4. IT関連の各種監査(ソフトウェアライセンス監査、セキュリティ監査等)
【得られる知見】
多彩なバックグラウンド(デジタルフォレンジック技術者、データサイエンティスト、AI専門家、ホワイトハッカー、公認会計士、弁護士、金融専門家、リスクコンサルタント、エコノミストなど)の専門家メンバーとチームを組み、プロジェクトを遂行しますので、幅広い分野の知見に囲まれ、密度の濃い実戦経験を積むことができます。
プロジェクトを通じて、会計知識、IT知識、論理的思考能力、高度なコミュニケーション力を成長させることができ、キャリアアップにつながります。
企業のニーズに対してフォレンジックサービスを提供できるプロフェッショナルが大きく不足しており、今後ますますの成長が見込まれる分野です。
未経験者でも第一人者になれるフィールドです。
※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
Manager(候補)
Senior Assocaite
Associate
業務内容
【業務内容】
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、当社のForensic部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
業容の拡大に伴い、以下のサービスを提供するフォレンジックITコンサルタントを募集します。
1. デジタルフォレンジック
2. サイバーセキュリティ
3. ITコンサルタント(ITデューデリジェンス、PMIサポート等)
4. IT関連の各種監査(ソフトウェアライセンス監査、セキュリティ監査等)
【得られる知見】
多彩なバックグラウンド(デジタルフォレンジック技術者、データサイエンティスト、AI専門家、ホワイトハッカー、公認会計士、弁護士、金融専門家、リスクコンサルタント、エコノミストなど)の専門家メンバーとチームを組み、プロジェクトを遂行しますので、幅広い分野の知見に囲まれ、密度の濃い実戦経験を積むことができます。
プロジェクトを通じて、会計知識、IT知識、論理的思考能力、高度なコミュニケーション力を成長させることができ、キャリアアップにつながります。
企業のニーズに対してフォレンジックサービスを提供できるプロフェッショナルが大きく不足しており、今後ますますの成長が見込まれる分野です。
未経験者でも第一人者になれるフィールドです。
※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
大手商社グループセキュリティベンダーでのテクニカルセキュリティコンサルタント(CSIRT支援)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1500万円
ポジション
担当者〜
仕事内容
企業CSIRTの強化を目的として、お客様のセキュリティ体制構築・改善をテクニカルな側面から支援します。
具体的には、以下の業務を担当していただきます。
・CSIRT体制構築・運用コンサルティング:
・お客様の状況に応じたCSIRT組織体制、運用プロセスの設計・改善提案。
・セキュリティツールの導入・活用に関する技術的アドバイス。
・お客様のセキュリティ課題に対する技術的ソリューションの提案。
・有事に備えた課題の抽出・計画・実施。
・SOC運用高度化支援:
・SOCアナリストに対する技術指導、脅威分析、監視ルール最適化支援。
・セキュリティ情報およびイベント管理(SIEM)の最適化、活用支援。
・新たな脅威情報や攻撃手法に対する知見の提供および対策立案支援。
・インシデントレスポンス(IR)支援:
・セキュリティインシデント発生時の初動対応、影響範囲特定、封じ込め、根絶、復旧支援。
・インシデント発生後の再発防止策立案・導入支援。
・IR体制の構築・運用に関するアドバイスおよび改善提案。
・SOCより通知されるセキュリティインシデントの影響確認・対応。
◆本ポジションの魅力
<職業(セキュリティテクニカルコンサルタント)の面白さ(やりがい)>
1.「技術で社会を守る」実感
・脅威に晒される組織の防衛線を築き、リアルな社会インフラや人々の生活を支える仕事。
・机上の理論ではなく、実際に攻撃が止まった/被害が防げた瞬間に達成感がある。
2.多様な企業の“裏側”にアクセスできる
・商社、金融、製造など、さまざまな業種・システム・ガバナンスに触れられる。
・どこにでも通用する“横断的視点”が養われるのは、他職種では得難い魅力。
3.最前線の技術×人との対話
・AI脅威、クラウド移行、ゼロトラスト設計などの最新トレンドをビジネスにどう活かすかを構想できる。
・経営層や現場との調整・翻訳・実装に関わることで、「ただ詳しい人」では終わらない面白さがある。
<キャリアアップの魅力>
1.専門性 × ビジネス感覚 の掛け算
・「単なる技術者」ではなく、「技術で意思決定を支える参謀」としての立場を築ける。
・組織戦略や顧客投資判断にも影響を与える立場になれる。
2.個としての市場価値が高まる
・特定の製品やフレームワークだけに依存せず、「考え抜いて、実装まで導ける力」を持つ人材は、どこでも重宝される。
・顧客・パートナー・社内メンバーとの信頼が「信用資産」として蓄積される。
具体的には、以下の業務を担当していただきます。
・CSIRT体制構築・運用コンサルティング:
・お客様の状況に応じたCSIRT組織体制、運用プロセスの設計・改善提案。
・セキュリティツールの導入・活用に関する技術的アドバイス。
・お客様のセキュリティ課題に対する技術的ソリューションの提案。
・有事に備えた課題の抽出・計画・実施。
・SOC運用高度化支援:
・SOCアナリストに対する技術指導、脅威分析、監視ルール最適化支援。
・セキュリティ情報およびイベント管理(SIEM)の最適化、活用支援。
・新たな脅威情報や攻撃手法に対する知見の提供および対策立案支援。
・インシデントレスポンス(IR)支援:
・セキュリティインシデント発生時の初動対応、影響範囲特定、封じ込め、根絶、復旧支援。
・インシデント発生後の再発防止策立案・導入支援。
・IR体制の構築・運用に関するアドバイスおよび改善提案。
・SOCより通知されるセキュリティインシデントの影響確認・対応。
◆本ポジションの魅力
<職業(セキュリティテクニカルコンサルタント)の面白さ(やりがい)>
1.「技術で社会を守る」実感
・脅威に晒される組織の防衛線を築き、リアルな社会インフラや人々の生活を支える仕事。
・机上の理論ではなく、実際に攻撃が止まった/被害が防げた瞬間に達成感がある。
2.多様な企業の“裏側”にアクセスできる
・商社、金融、製造など、さまざまな業種・システム・ガバナンスに触れられる。
・どこにでも通用する“横断的視点”が養われるのは、他職種では得難い魅力。
3.最前線の技術×人との対話
・AI脅威、クラウド移行、ゼロトラスト設計などの最新トレンドをビジネスにどう活かすかを構想できる。
・経営層や現場との調整・翻訳・実装に関わることで、「ただ詳しい人」では終わらない面白さがある。
<キャリアアップの魅力>
1.専門性 × ビジネス感覚 の掛け算
・「単なる技術者」ではなく、「技術で意思決定を支える参謀」としての立場を築ける。
・組織戦略や顧客投資判断にも影響を与える立場になれる。
2.個としての市場価値が高まる
・特定の製品やフレームワークだけに依存せず、「考え抜いて、実装まで導ける力」を持つ人材は、どこでも重宝される。
・顧客・パートナー・社内メンバーとの信頼が「信用資産」として蓄積される。
外資系生命保険会社でのIRMアシスタントマネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
アシスタントマネージャー
仕事内容
情報リスクマネジメント(IRM)チームは、情報リスクに関して、ファーストライン部門(各ビジネス部門、業務管理部門、IT部門)と密接に連携を取り、かつ、独立性の立場を保ちながら助言や課題提言を提供し行い、会社組織全体の情報リスク管理をサポートしています。
IRMアシスタントマネージャーは、チーム業務に関して、必要に応じて上位マネージャからのサポートを得ながら日々の関連タスクに責任を持ちます。
情報リスク(およびITリスク)、サイバーセキュリティ、ならびに、生命保険ビジネス(保険商品、サービスおよび顧客、戦略目標、ビジネスプロセス、システムなど)の知識が必要となります。またこの他にも、既存のリスクや新たに発生するリスクに関して、積極的にかつ自律的に、分析し解決まで導いていくハンズオンの実践的なビジネスセンスが必要となります。具体的には、ITガバナンス、サイバーフォレンジックや脅威情報をはじめとする各サイバーセキュリティ対策を柱とする、オペレーションナルリスクの管理監督を実行させていく幅広い知識への理解が求められます。
1. 情報(IT)リスクドメインにおいて独立的な立場からファーストライン(事業責任者、マネジメント、担当者)に助言およびチャレンジを行い、適切に情報(IT)リスク管理が行えるよう会社を支援する
情報(IT)関連(システム、アプリケーション、外部委託ベンダー、セキュリティ、プロジェクト、BCM / DR等)に関するリスク評価および課題の特定の実施および2nd Line Opinionの提示と管理統制の定義、リスク緩和や改善策を策定の支援
コーポレートガバナンス、ポリシー、事業目標、および戦略に沿った情報(IT)関連の統制、プロセスのデザインとその有効性の継続的な確認
ローカルのリスク委員会とマネジメント、およびグループに対する、情報(IT)に関連のリスクおよび課題の報告
2.定義されたITセュリティとITガバナンスの展望を維持し、会社全体をサポートします。
社内外の各ステークホルダーとの連携
法律・当局規制、および契約事項の遵守を目的きとしたポリシーと基準の策定と管理
既知のリスクと統制を適切な認知を目的としたリスクの状況の記録
各統制の有効性と品質を維持を目的に、リスクアセスメント、コンプライアンステストの実施し、またテスト結果をセカンドラインとして独立してレポート
ITリスクとコントロールを評価、ならびに、KRIを定義し、ファーストライン部門におけるリスク管理活動をサポート
セキュリティトレーニングを実施し、組織全体の意識を向上
ITリスクに関して(サイバーセキュリティや個人情報保護など)のファーストライン部門へ助言とサポート。
各種ITポリシーとセキュリティ基準に即して委託先評価を実施
3.ITリスクやサイバー攻撃に関する専門的アドバイスを提供し、会社全体のサイバーリスクに関する対応力を向上
IT(セキュリティ)インシデントの管理および解決までの調整をCSIRT部門と協調して実施
最新の脅威インテリジェンスを保持
会社資産とデータの保護を目的とした物理セキュリティの検証
【将来のキャリア展望】
情報リスク管理担当 - IRMマネージャ
他オペレーショナルリスク管理担当
ITセキュリティの職務
IRMアシスタントマネージャーは、チーム業務に関して、必要に応じて上位マネージャからのサポートを得ながら日々の関連タスクに責任を持ちます。
情報リスク(およびITリスク)、サイバーセキュリティ、ならびに、生命保険ビジネス(保険商品、サービスおよび顧客、戦略目標、ビジネスプロセス、システムなど)の知識が必要となります。またこの他にも、既存のリスクや新たに発生するリスクに関して、積極的にかつ自律的に、分析し解決まで導いていくハンズオンの実践的なビジネスセンスが必要となります。具体的には、ITガバナンス、サイバーフォレンジックや脅威情報をはじめとする各サイバーセキュリティ対策を柱とする、オペレーションナルリスクの管理監督を実行させていく幅広い知識への理解が求められます。
1. 情報(IT)リスクドメインにおいて独立的な立場からファーストライン(事業責任者、マネジメント、担当者)に助言およびチャレンジを行い、適切に情報(IT)リスク管理が行えるよう会社を支援する
情報(IT)関連(システム、アプリケーション、外部委託ベンダー、セキュリティ、プロジェクト、BCM / DR等)に関するリスク評価および課題の特定の実施および2nd Line Opinionの提示と管理統制の定義、リスク緩和や改善策を策定の支援
コーポレートガバナンス、ポリシー、事業目標、および戦略に沿った情報(IT)関連の統制、プロセスのデザインとその有効性の継続的な確認
ローカルのリスク委員会とマネジメント、およびグループに対する、情報(IT)に関連のリスクおよび課題の報告
2.定義されたITセュリティとITガバナンスの展望を維持し、会社全体をサポートします。
社内外の各ステークホルダーとの連携
法律・当局規制、および契約事項の遵守を目的きとしたポリシーと基準の策定と管理
既知のリスクと統制を適切な認知を目的としたリスクの状況の記録
各統制の有効性と品質を維持を目的に、リスクアセスメント、コンプライアンステストの実施し、またテスト結果をセカンドラインとして独立してレポート
ITリスクとコントロールを評価、ならびに、KRIを定義し、ファーストライン部門におけるリスク管理活動をサポート
セキュリティトレーニングを実施し、組織全体の意識を向上
ITリスクに関して(サイバーセキュリティや個人情報保護など)のファーストライン部門へ助言とサポート。
各種ITポリシーとセキュリティ基準に即して委託先評価を実施
3.ITリスクやサイバー攻撃に関する専門的アドバイスを提供し、会社全体のサイバーリスクに関する対応力を向上
IT(セキュリティ)インシデントの管理および解決までの調整をCSIRT部門と協調して実施
最新の脅威インテリジェンスを保持
会社資産とデータの保護を目的とした物理セキュリティの検証
【将来のキャリア展望】
情報リスク管理担当 - IRMマネージャ
他オペレーショナルリスク管理担当
ITセキュリティの職務
外資系生命保険会社でのIRMアシスタントマネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
アシスタントマネージャー
仕事内容
情報リスクマネジメント(IRM)チームは、情報リスクに関して、ファーストライン部門(各ビジネス部門、業務管理部門、IT部門)と密接に連携を取り、かつ、独立性の立場を保ちながら助言や課題提言を提供し行い、会社組織全体の情報リスク管理をサポートしています。
IRMアシスタントマネージャーは、チーム業務に関して、必要に応じて上位マネージャからのサポートを得ながら日々の関連タスクに責任を持ちます。
情報リスク(およびITリスク)、サイバーセキュリティ、ならびに、生命保険ビジネス(保険商品、サービスおよび顧客、戦略目標、ビジネスプロセス、システムなど)の知識が必要となります。またこの他にも、既存のリスクや新たに発生するリスクに関して、積極的にかつ自律的に、分析し解決まで導いていくハンズオンの実践的なビジネスセンスが必要となります。具体的には、ITガバナンス、サイバーフォレンジックや脅威情報をはじめとする各サイバーセキュリティ対策を柱とする、オペレーションナルリスクの管理監督を実行させていく幅広い知識への理解が求められます。
1. 情報(IT)リスクドメインにおいて独立的な立場からファーストライン(事業責任者、マネジメント、担当者)に助言およびチャレンジを行い、適切に情報(IT)リスク管理が行えるよう会社を支援する
情報(IT)関連(システム、アプリケーション、外部委託ベンダー、セキュリティ、プロジェクト、BCM / DR等)に関するリスク評価および課題の特定の実施および2nd Line Opinionの提示と管理統制の定義、リスク緩和や改善策を策定の支援
コーポレートガバナンス、ポリシー、事業目標、および戦略に沿った情報(IT)関連の統制、プロセスのデザインとその有効性の継続的な確認
ローカルのリスク委員会とマネジメント、およびグループに対する、情報(IT)に関連のリスクおよび課題の報告
2.定義されたITセュリティとITガバナンスの展望を維持し、会社全体をサポートします。
社内外の各ステークホルダーとの連携
法律・当局規制、および契約事項の遵守を目的きとしたポリシーと基準の策定と管理
既知のリスクと統制を適切な認知を目的としたリスクの状況の記録
各統制の有効性と品質を維持を目的に、リスクアセスメント、コンプライアンステストの実施し、またテスト結果をセカンドラインとして独立してレポート
ITリスクとコントロールを評価、ならびに、KRIを定義し、ファーストライン部門におけるリスク管理活動をサポート
セキュリティトレーニングを実施し、組織全体の意識を向上
ITリスクに関して(サイバーセキュリティや個人情報保護など)のファーストライン部門へ助言とサポート。
各種ITポリシーとセキュリティ基準に即して委託先評価を実施
3.ITリスクやサイバー攻撃に関する専門的アドバイスを提供し、会社全体のサイバーリスクに関する対応力を向上
IT(セキュリティ)インシデントの管理および解決までの調整をCSIRT部門と協調して実施
最新の脅威インテリジェンスを保持
会社資産とデータの保護を目的とした物理セキュリティの検証
IRMアシスタントマネージャーは、チーム業務に関して、必要に応じて上位マネージャからのサポートを得ながら日々の関連タスクに責任を持ちます。
情報リスク(およびITリスク)、サイバーセキュリティ、ならびに、生命保険ビジネス(保険商品、サービスおよび顧客、戦略目標、ビジネスプロセス、システムなど)の知識が必要となります。またこの他にも、既存のリスクや新たに発生するリスクに関して、積極的にかつ自律的に、分析し解決まで導いていくハンズオンの実践的なビジネスセンスが必要となります。具体的には、ITガバナンス、サイバーフォレンジックや脅威情報をはじめとする各サイバーセキュリティ対策を柱とする、オペレーションナルリスクの管理監督を実行させていく幅広い知識への理解が求められます。
1. 情報(IT)リスクドメインにおいて独立的な立場からファーストライン(事業責任者、マネジメント、担当者)に助言およびチャレンジを行い、適切に情報(IT)リスク管理が行えるよう会社を支援する
情報(IT)関連(システム、アプリケーション、外部委託ベンダー、セキュリティ、プロジェクト、BCM / DR等)に関するリスク評価および課題の特定の実施および2nd Line Opinionの提示と管理統制の定義、リスク緩和や改善策を策定の支援
コーポレートガバナンス、ポリシー、事業目標、および戦略に沿った情報(IT)関連の統制、プロセスのデザインとその有効性の継続的な確認
ローカルのリスク委員会とマネジメント、およびグループに対する、情報(IT)に関連のリスクおよび課題の報告
2.定義されたITセュリティとITガバナンスの展望を維持し、会社全体をサポートします。
社内外の各ステークホルダーとの連携
法律・当局規制、および契約事項の遵守を目的きとしたポリシーと基準の策定と管理
既知のリスクと統制を適切な認知を目的としたリスクの状況の記録
各統制の有効性と品質を維持を目的に、リスクアセスメント、コンプライアンステストの実施し、またテスト結果をセカンドラインとして独立してレポート
ITリスクとコントロールを評価、ならびに、KRIを定義し、ファーストライン部門におけるリスク管理活動をサポート
セキュリティトレーニングを実施し、組織全体の意識を向上
ITリスクに関して(サイバーセキュリティや個人情報保護など)のファーストライン部門へ助言とサポート。
各種ITポリシーとセキュリティ基準に即して委託先評価を実施
3.ITリスクやサイバー攻撃に関する専門的アドバイスを提供し、会社全体のサイバーリスクに関する対応力を向上
IT(セキュリティ)インシデントの管理および解決までの調整をCSIRT部門と協調して実施
最新の脅威インテリジェンスを保持
会社資産とデータの保護を目的とした物理セキュリティの検証
【福岡】大手地銀でのサイバーセキュリティストラテジスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者〜
仕事内容
本ポジションでは、先進的な技術と強固な統制力をもって、巧妙化の一途を辿るサイバー攻撃から、お客様の大切な情報と当行の事業基盤を守る、重要な役割を担っていただきます。
ご自身の専門性やご経験に応じて、戦略策定、アーキテクチャ設計、特定分野のスペシャリスト(インシデントハンドリング、フォレンジック、ペンテスト)としてご活躍いただけるポジションです。
【業務内容/ポジションの魅力】
・サイバーセキュリティ基本方針や戦略、各種施策の企画と推進。
・社内SOCやCSIRT業務全般。
・サイバーセキュリティに関する脅威や脆弱性に関する情報収集と対応。
サイバーセキュリティ基本方針や戦略、各種施策を立案し具現化までの一連に携わっていただくことが可能です。
◆キャリア形成
ご希望に合わせて、マネジメント/スペシャリスト/他ポジションの経験など幅広いキャリアの選択肢があります。
マネジメント:グループ長・チーム長として組織のマネジメントに挑戦する。
スペシャリスト:本ポジションの専門性を高める、本ポジションでの経験を生かして他ポジションに自身の幅を広げる。
ご自身の専門性やご経験に応じて、戦略策定、アーキテクチャ設計、特定分野のスペシャリスト(インシデントハンドリング、フォレンジック、ペンテスト)としてご活躍いただけるポジションです。
【業務内容/ポジションの魅力】
・サイバーセキュリティ基本方針や戦略、各種施策の企画と推進。
・社内SOCやCSIRT業務全般。
・サイバーセキュリティに関する脅威や脆弱性に関する情報収集と対応。
サイバーセキュリティ基本方針や戦略、各種施策を立案し具現化までの一連に携わっていただくことが可能です。
◆キャリア形成
ご希望に合わせて、マネジメント/スペシャリスト/他ポジションの経験など幅広いキャリアの選択肢があります。
マネジメント:グループ長・チーム長として組織のマネジメントに挑戦する。
スペシャリスト:本ポジションの専門性を高める、本ポジションでの経験を生かして他ポジションに自身の幅を広げる。
大手FASでの金融セクターにおける財務デューデリジェンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【業務内容】
フィナンシャル・サービス・グループでは、M&A関連サービスを提供しているグループ企業において、金融業関連に特化したM&Aサービスを統合的に提供しています。業務領域としては以下を含みます。
1. M&A戦略の立案およびM&A案件の組成
2. M&A案件におけるファイナンシャル・アドバイザー
3. バリュエーション
4. 各種デューデリジェンス(財務、ビジネス/コマーシャル、IT/オペレーション等)
5. PMIサポート
6. フォレンジック(不正調査、不正予防、モニタリング等)
7. 規制対応サービス(マネロン・テロ資金供与対策・反社会的勢力対応、贈収賄防止体制等)
国内市場の停滞・縮小・変化に伴う大手金融企業の海外企業の買収や地方銀行の統合の加速、フィンテックにみられるようなダイナミックかつ急激な業態変化の兆候など、金融業を取り巻く経営環境が複雑化しています。
このような環境の中で、金融業関連の業務経験を有しており、上記のサービス領域に興味のある方、特定のサービス領域にとらわれずにクライアント目線でのコンサルティング業務を提供する意欲を持った方など、プロフェッショナルを募集しています。
(注):国内外の銀行、証券会社、保険会社(生保・損保・再保険)、リース会社・信販・消費者金融会社等ノンバンク、アセット・マネジメント会社、代理店、ブローカー、決済関連業等を含みます。
※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
フィナンシャル・サービス・グループでは、M&A関連サービスを提供しているグループ企業において、金融業関連に特化したM&Aサービスを統合的に提供しています。業務領域としては以下を含みます。
1. M&A戦略の立案およびM&A案件の組成
2. M&A案件におけるファイナンシャル・アドバイザー
3. バリュエーション
4. 各種デューデリジェンス(財務、ビジネス/コマーシャル、IT/オペレーション等)
5. PMIサポート
6. フォレンジック(不正調査、不正予防、モニタリング等)
7. 規制対応サービス(マネロン・テロ資金供与対策・反社会的勢力対応、贈収賄防止体制等)
国内市場の停滞・縮小・変化に伴う大手金融企業の海外企業の買収や地方銀行の統合の加速、フィンテックにみられるようなダイナミックかつ急激な業態変化の兆候など、金融業を取り巻く経営環境が複雑化しています。
このような環境の中で、金融業関連の業務経験を有しており、上記のサービス領域に興味のある方、特定のサービス領域にとらわれずにクライアント目線でのコンサルティング業務を提供する意欲を持った方など、プロフェッショナルを募集しています。
(注):国内外の銀行、証券会社、保険会社(生保・損保・再保険)、リース会社・信販・消費者金融会社等ノンバンク、アセット・マネジメント会社、代理店、ブローカー、決済関連業等を含みます。
※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
大手FASでのフォレンジックコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Associate、Senior Associate、Manager(候補)
仕事内容
【業務内容】
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、我々の会社の特定部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
業容の拡大に伴い、以下のサービスを提供するフォレンジック会計士・フォレンジックコンサルタントを募集します。
1.不正・不祥事の調査
2.不正リスク管理体制高度化支援
3.ビッグデータを活用した不正モニタリング支援
4.知的財産権、契約遵守調査サービス
※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、我々の会社の特定部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
業容の拡大に伴い、以下のサービスを提供するフォレンジック会計士・フォレンジックコンサルタントを募集します。
1.不正・不祥事の調査
2.不正リスク管理体制高度化支援
3.ビッグデータを活用した不正モニタリング支援
4.知的財産権、契約遵守調査サービス
※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
大手FASでの金融コンプラ・リスク管理アドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜(ジュニアアソシエイト ・アソシエイト ・シニアアソシエイト ・マネージャー)
仕事内容
サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。
この潮流に応えるべく、調査サービス部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
● 業務領域
1 M&A戦略の立案およびM&A案件の組成
2 M&A案件におけるファイナンシャル・アドバイザー
3 バリュエーション
4 各種デューデリジェンス(財務、ビジネス/コマーシャル、IT/オペレーション等)
5 PMIサポート
6 フォレンジック(不正調査、不正予防、モニタリング等)
7 金融犯罪・規制対応サービス(マネロン・テロ資金供与対策・反社会的勢力対応、贈収賄防止体制、サードパーティリスク管理等)
この潮流に応えるべく、調査サービス部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。
● 業務領域
1 M&A戦略の立案およびM&A案件の組成
2 M&A案件におけるファイナンシャル・アドバイザー
3 バリュエーション
4 各種デューデリジェンス(財務、ビジネス/コマーシャル、IT/オペレーション等)
5 PMIサポート
6 フォレンジック(不正調査、不正予防、モニタリング等)
7 金融犯罪・規制対応サービス(マネロン・テロ資金供与対策・反社会的勢力対応、贈収賄防止体制、サードパーティリスク管理等)
大手金融機関系リスクマネジメント会社でのサイバーセキュリティインシデント対応支援
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者〜
仕事内容
インシデント対応支援(インシデントレスポンスチーム)では、
・お客さまで、セキュリティインシデント(情報漏洩、不正アクセス、マルウェア感染など)が発生した場合に、その対応を支援します。
・インシデントの原因を特定し、被害を最小限に抑えるための措置を講じます。
・再発防止策を策定し、組織のセキュリティ体制強化を支援します。
【具体的な業務内容】
お客さまのサイバーインシデント対応支援業務を担当していただきます。
【インシデント対応支援】
・インシデント発生時の初動対応
・インシデントハンドリング対応
・復旧・再発防止アドバイス対応
・広報支援対応
【フォレンジック業務】
証拠保全の実施
・デジタルフォレンジックの実施(ハードディスク、メモリ、ネットワークログなど)
・インシデントの原因究明のための詳細な分析
・フォレンジック報告書の作成
◆得られる経験・スキル
スキルアップについて
会社としての資格取得支援制度があるほか、グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
・お客さまで、セキュリティインシデント(情報漏洩、不正アクセス、マルウェア感染など)が発生した場合に、その対応を支援します。
・インシデントの原因を特定し、被害を最小限に抑えるための措置を講じます。
・再発防止策を策定し、組織のセキュリティ体制強化を支援します。
【具体的な業務内容】
お客さまのサイバーインシデント対応支援業務を担当していただきます。
【インシデント対応支援】
・インシデント発生時の初動対応
・インシデントハンドリング対応
・復旧・再発防止アドバイス対応
・広報支援対応
【フォレンジック業務】
証拠保全の実施
・デジタルフォレンジックの実施(ハードディスク、メモリ、ネットワークログなど)
・インシデントの原因究明のための詳細な分析
・フォレンジック報告書の作成
◆得られる経験・スキル
スキルアップについて
会社としての資格取得支援制度があるほか、グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
大手金融機関系リスクマネジメント会社でのサイバーセキュリティ営業(インシデント対応支援)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者〜
仕事内容
ITシステムリスク、サイバーリスク、情報セキュリティリスクなどを理解した上で、インシデント発生企業に対して、下記営業関連業務を担当していただきます。
●サイバーインシデント発生企業に対する各種提案活動
・フォレンジック調査やマルウェア解析、広報対応支援業務などインシデント対応支援
サービスに関わる各種見積・契約対応
・インシデント対応後に必要となる再発防止・恒久対策提案(サイバーリスクアセスメント、
EDR、脆弱性診断等)
●ITシステムリスク、サイバーリスク、情報セキュリティリスクに係る情報収集やサービスの
企画、提供
◆得られる経験・スキル
会社としての資格取得支援制度があるほか、当社グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
●サイバーインシデント発生企業に対する各種提案活動
・フォレンジック調査やマルウェア解析、広報対応支援業務などインシデント対応支援
サービスに関わる各種見積・契約対応
・インシデント対応後に必要となる再発防止・恒久対策提案(サイバーリスクアセスメント、
EDR、脆弱性診断等)
●ITシステムリスク、サイバーリスク、情報セキュリティリスクに係る情報収集やサービスの
企画、提供
◆得られる経験・スキル
会社としての資格取得支援制度があるほか、当社グループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
大手金融機関系リスクマネジメント会社でのサイバーセキュリティ脅威インテリジェンスアナリスト/エンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜
仕事内容
脅威インテリジェンスチームのミッション/サービスについて
・脅威インテリジェンス事業の立ち上げ、拡大
・既存サービスとの連携、統合によるサービス価値の最大化
・注意喚起等の情報発信によるセキュリティ事故の抑止と社会的貢献
【具体的な業務内容】
・脅威インテリジェンス事業の立ち上げ、拡大
・既存サービスとの連携、統合によるサービス価値の最大化
・注意喚起等の情報発信によるセキュリティ事故の抑止と社会的貢献
◆当ポジションの強みや魅力
・大手メーカーでの採用実績あり
・サイバー攻撃の被害に遭われたお客さまや、認証情報漏えい等のリスクを意識したお客さまからの引き合いが増加中
◆特徴
●製品競争力
競合他社の高額な脅威インテリジェンスサービスと同等の機能を持ち、かつ低価格を実現したサービスが特徴です。
●チャレンジできる環境
マネージドサービスなど事業の拡大とともに新しいサービス開発を推進していくため、新しい領域にチャレンジ、参画いただける環境にあります。
・脅威インテリジェンス事業の立ち上げ、拡大
・既存サービスとの連携、統合によるサービス価値の最大化
・注意喚起等の情報発信によるセキュリティ事故の抑止と社会的貢献
【具体的な業務内容】
・脅威インテリジェンス事業の立ち上げ、拡大
・既存サービスとの連携、統合によるサービス価値の最大化
・注意喚起等の情報発信によるセキュリティ事故の抑止と社会的貢献
◆当ポジションの強みや魅力
・大手メーカーでの採用実績あり
・サイバー攻撃の被害に遭われたお客さまや、認証情報漏えい等のリスクを意識したお客さまからの引き合いが増加中
◆特徴
●製品競争力
競合他社の高額な脅威インテリジェンスサービスと同等の機能を持ち、かつ低価格を実現したサービスが特徴です。
●チャレンジできる環境
マネージドサービスなど事業の拡大とともに新しいサービス開発を推進していくため、新しい領域にチャレンジ、参画いただける環境にあります。
FAセンサの開発・設計・コンサルティング営業会社での社内SE(セキュリティエンジニア)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,200万円〜2,000万円
ポジション
担当者
仕事内容
当社全体のITインフラにおけるセキュリティ運用、設計、構築をリードし、グローバル規模でのIT基盤の安定稼働とセキュリティレベルの向上をミッションとしていただきます。
●主な業務内容
### セキュリティ監視・分析業務
- セキュリティイベントの監視・分析・トリアージ
- セキュリティアラートの優先順位付けと対応
- インシデント発生時の初動対応と調査
- 定期的なセキュリティレポートの作成と報告
- セキュリティ監視ツール(SIEM等)の運用・チューニング
### 高度脅威対策業務
- プロアクティブな脅威の検出と追跡
- 高度な脅威アクターの行動パターン分析
- ネットワーク/エンドポイントデータの詳細分析
- 新たな攻撃手法の調査研究
- 脅威インテリジェンスの収集・分析・活用
### セキュリティ基盤構築・運用業務
- セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用
- クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装
- ネットワークセキュリティの強化対策
- 脆弱性管理とパッチ適用の推進
●扱う領域
・グローバルネットワーク(WAN、LAN、ファイアウォール、無線、Wi-Fi)のセキュリティ
・IaaS(AWS、Azure、GCPなどのクラウド基盤)のセキュリティ
・セキュリティツール(脆弱性スキャン、脅威検出、ログ管理、SIEM、IDS/IPS、WAF、EDR)
・エンドポイントセキュリティ
・インシデントレスポンス
・アタックサーフェス管理
・ActiveDirectory、Microsoft365セキュリティ
●主な業務内容
### セキュリティ監視・分析業務
- セキュリティイベントの監視・分析・トリアージ
- セキュリティアラートの優先順位付けと対応
- インシデント発生時の初動対応と調査
- 定期的なセキュリティレポートの作成と報告
- セキュリティ監視ツール(SIEM等)の運用・チューニング
### 高度脅威対策業務
- プロアクティブな脅威の検出と追跡
- 高度な脅威アクターの行動パターン分析
- ネットワーク/エンドポイントデータの詳細分析
- 新たな攻撃手法の調査研究
- 脅威インテリジェンスの収集・分析・活用
### セキュリティ基盤構築・運用業務
- セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用
- クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装
- ネットワークセキュリティの強化対策
- 脆弱性管理とパッチ適用の推進
●扱う領域
・グローバルネットワーク(WAN、LAN、ファイアウォール、無線、Wi-Fi)のセキュリティ
・IaaS(AWS、Azure、GCPなどのクラウド基盤)のセキュリティ
・セキュリティツール(脆弱性スキャン、脅威検出、ログ管理、SIEM、IDS/IPS、WAF、EDR)
・エンドポイントセキュリティ
・インシデントレスポンス
・アタックサーフェス管理
・ActiveDirectory、Microsoft365セキュリティ
サイバーセキュリティ対策専門企業でのセキュリティコンサルタント/アドバイザリーやセキュリティ評価業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当〜シニア向け
仕事内容
【弊社・弊部の特徴】
当社は、サイバー攻撃への対応・セキュリティ監視・コンサルティングまでをワンストップで提供する、セキュリティ特化型企業です。
今回募集するポジションでは、顧客向けアドバイザリー、セキュリティ評価、インシデント対応支援等を担当いただきます。
10名以上のチームで、各メンバーが得意領域を活かしてお客様支援を行っています。
【他チームとのかかわり】
営業や同部内のSOCチーム、フォレンジック・インシデント対応ポジションと連携しお客様へのセキュリティ支援をワンストップで提供しています。
【入社後教育体制とキャリアパス】
入社後はOJTかつエルダー制度でサポートします。
将来的にマネジメントとしてのキャリアパスを選択可能(以下例)
・幹部社員を目指す(事業の企画・運営全般を担う)
・重要顧客を担当しつつ外部講演や執筆等を実施
・その他、他部署へのキャリアチェンジも実例豊富
<メンバー層>
・担当顧客に応じたサイバーセキュリティ対策のアドバイス、セキュリティトピック、脆弱性情報などの情報共有、セキュリティのご質問に関するアドバイス
・セキュリティ対策評価
・その他スポットで以下のような案件もあります。
<メンバー層>
・担当顧客に応じたサイバーセキュリティ対策のアドバイス、セキュリティトピック、脆弱性情報などの情報共有、セキュリティのご質問に関するアドバイス
・セキュリティ対策評価
・その他スポットで以下のような案件もあります。
・教育(メール訓練、インシデント対応訓練等)
・CSIRT構築支援・運用 援(役割分担、対応フローの整備、個別の運用支援)
<シニア層>
上記業務に加えて以下を期待します
・担当業務におけるサービス品質向上、メンバー層のマネジメント
・顧客への主導対応、セキュリティ年間計画の提案および合意、特殊要件に対する運用支援など
・案件の拡大施策
※補足情報※
・基本はリモート勤務です(お客様要望によりオンサイト支援あり)
・出張頻度:月1〜2回程度
【変更範囲】当社業務全般
仕事で得られるもの・最新の攻撃手法や防御策の知見を深めるだけでなく、各業界のビジネスモデルやリスク特性を理解し、それに応じた最適なセキュリティ対策を提案するスキルが身につきます。
・経営層との折衝力に加えて、セキュリティをビジネス視点から捉える力も養われます。
・金融・製造・流通など、多岐にわたる業界・企業規模の顧客案件に携われます。
チームの雰囲気(組織風土)コンサルとして話すだけでなく聞くことが得意な社員が集まっておりますので、相談も気軽にできる環境です。
・基本リモートワークですがチャット/Web会議を駆使
・顧客対応はチームで協力し合う体制
当社は、サイバー攻撃への対応・セキュリティ監視・コンサルティングまでをワンストップで提供する、セキュリティ特化型企業です。
今回募集するポジションでは、顧客向けアドバイザリー、セキュリティ評価、インシデント対応支援等を担当いただきます。
10名以上のチームで、各メンバーが得意領域を活かしてお客様支援を行っています。
【他チームとのかかわり】
営業や同部内のSOCチーム、フォレンジック・インシデント対応ポジションと連携しお客様へのセキュリティ支援をワンストップで提供しています。
【入社後教育体制とキャリアパス】
入社後はOJTかつエルダー制度でサポートします。
将来的にマネジメントとしてのキャリアパスを選択可能(以下例)
・幹部社員を目指す(事業の企画・運営全般を担う)
・重要顧客を担当しつつ外部講演や執筆等を実施
・その他、他部署へのキャリアチェンジも実例豊富
<メンバー層>
・担当顧客に応じたサイバーセキュリティ対策のアドバイス、セキュリティトピック、脆弱性情報などの情報共有、セキュリティのご質問に関するアドバイス
・セキュリティ対策評価
・その他スポットで以下のような案件もあります。
<メンバー層>
・担当顧客に応じたサイバーセキュリティ対策のアドバイス、セキュリティトピック、脆弱性情報などの情報共有、セキュリティのご質問に関するアドバイス
・セキュリティ対策評価
・その他スポットで以下のような案件もあります。
・教育(メール訓練、インシデント対応訓練等)
・CSIRT構築支援・運用 援(役割分担、対応フローの整備、個別の運用支援)
<シニア層>
上記業務に加えて以下を期待します
・担当業務におけるサービス品質向上、メンバー層のマネジメント
・顧客への主導対応、セキュリティ年間計画の提案および合意、特殊要件に対する運用支援など
・案件の拡大施策
※補足情報※
・基本はリモート勤務です(お客様要望によりオンサイト支援あり)
・出張頻度:月1〜2回程度
【変更範囲】当社業務全般
仕事で得られるもの・最新の攻撃手法や防御策の知見を深めるだけでなく、各業界のビジネスモデルやリスク特性を理解し、それに応じた最適なセキュリティ対策を提案するスキルが身につきます。
・経営層との折衝力に加えて、セキュリティをビジネス視点から捉える力も養われます。
・金融・製造・流通など、多岐にわたる業界・企業規模の顧客案件に携われます。
チームの雰囲気(組織風土)コンサルとして話すだけでなく聞くことが得意な社員が集まっておりますので、相談も気軽にできる環境です。
・基本リモートワークですがチャット/Web会議を駆使
・顧客対応はチームで協力し合う体制
【大阪】東証プライム上場 大手プライムSIerでのセキュリティ運用エンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
職種
セキュリティエンジニア
仕事内容
セキュリティ運用業務(EDR・WAF・SWG等のセキュリティ対策製品の運用、インシデント発生時の初動から解決までの支援業務)。
CSIRT業務(セキュリティインシデントハンドリング、フォレンジック支援、セキュリティ施策の検討・立案、実施支援)。
セキュリティ対策製品の導入検討、検証、サービス化企画業務。
キャリアパス
【1年後】
セキュリティに関する一般的な知識を有し、社内情報セキュリティ運用のオペレーション業務の担当。
セキュリティインシデント対応業務として、マニュアルに沿ったインシデントハンドリング、データ保全作業の担当。
【5年後】
セキュリティインシデントの解析、対策の立案業務を担当、顧客のCSIRT組織立ち上げ支援業務のリーダー。
社内セキュリティ対策サービスの企画担当、オーナー。
セキュリティコンサルタント支援。
担当業務の特徴
セキュリティエンジニアとしての経験を積み、CISSP等の資格取得が可能。
大手企業向けの仕事も多数あり。
情報セキュリティの分野は常に新しい脅威と課題が発生しており、変化に富んでいる。
セキュリティソリューションは常に新しい発見があり、それらを現場で体験することができる。
セキュリティエンジニア
仕事内容
セキュリティ運用業務(EDR・WAF・SWG等のセキュリティ対策製品の運用、インシデント発生時の初動から解決までの支援業務)。
CSIRT業務(セキュリティインシデントハンドリング、フォレンジック支援、セキュリティ施策の検討・立案、実施支援)。
セキュリティ対策製品の導入検討、検証、サービス化企画業務。
キャリアパス
【1年後】
セキュリティに関する一般的な知識を有し、社内情報セキュリティ運用のオペレーション業務の担当。
セキュリティインシデント対応業務として、マニュアルに沿ったインシデントハンドリング、データ保全作業の担当。
【5年後】
セキュリティインシデントの解析、対策の立案業務を担当、顧客のCSIRT組織立ち上げ支援業務のリーダー。
社内セキュリティ対策サービスの企画担当、オーナー。
セキュリティコンサルタント支援。
担当業務の特徴
セキュリティエンジニアとしての経験を積み、CISSP等の資格取得が可能。
大手企業向けの仕事も多数あり。
情報セキュリティの分野は常に新しい脅威と課題が発生しており、変化に富んでいる。
セキュリティソリューションは常に新しい発見があり、それらを現場で体験することができる。
東証プライム上場 大手プライムSIerでのセキュリティ運用エンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
仕事内容
以下の業務に従事いただく予定です。
・セキュリティ運用業務(EDR・WAF・SWG等のセキュリティ対策製品の運用、インシデント発生時の初動から解決までの支援業務)
・CSIRT業務(セキュリティインシデントハンドリング、フォレンジック支援、セキュリティ施策の検討・立案、実施支援)
・セキュリティ対策製品の導入検討、検証、サービス化企画業務
キャリアパス
【1年後】
・セキュリティに関する一般的な知識を有し、社内情報セキュリティ運用のオペレーション業務の担当
・セキュリティインシデント対応業務として、マニュアルに沿ったインシデントハンドリング、データ保全作業の担当
【5年後】
・セキュリティインシデントの解析、対策の立案業務を担当、顧客のCSIRT組織立ち上げ支援業務のリーダー
・当社社内セキュリティ対策サービスの企画担当、オーナー
担当業務の特徴、魅力、市場における強み
セキュリティエンジニアとしての経験を積み、CISSP等の資格取得が可能。
大手企業向けの仕事も多数あり。
情報セキュリティの分野は常に新しい脅威と課題が発生しており、変化に富んでいる。
セキュリティソリューションは常に新しい発見があり、それらを現場で体験することができる。
以下の業務に従事いただく予定です。
・セキュリティ運用業務(EDR・WAF・SWG等のセキュリティ対策製品の運用、インシデント発生時の初動から解決までの支援業務)
・CSIRT業務(セキュリティインシデントハンドリング、フォレンジック支援、セキュリティ施策の検討・立案、実施支援)
・セキュリティ対策製品の導入検討、検証、サービス化企画業務
キャリアパス
【1年後】
・セキュリティに関する一般的な知識を有し、社内情報セキュリティ運用のオペレーション業務の担当
・セキュリティインシデント対応業務として、マニュアルに沿ったインシデントハンドリング、データ保全作業の担当
【5年後】
・セキュリティインシデントの解析、対策の立案業務を担当、顧客のCSIRT組織立ち上げ支援業務のリーダー
・当社社内セキュリティ対策サービスの企画担当、オーナー
担当業務の特徴、魅力、市場における強み
セキュリティエンジニアとしての経験を積み、CISSP等の資格取得が可能。
大手企業向けの仕事も多数あり。
情報セキュリティの分野は常に新しい脅威と課題が発生しており、変化に富んでいる。
セキュリティソリューションは常に新しい発見があり、それらを現場で体験することができる。
グローバルでサービスを展開する大手外資系ITサービス企業での【Cyber Security】Project Manager / 大手エネルギー企業向けSASEリプレース・運用プロジェクト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・本案件は、大手エネルギー企業のお客様向けに既存SASEソリューションからのリプレースを行うプロジェクトです。プロジェクトマネージャとして、グローバルチームと連携してSASEソリューションを構築・展開し、グローバルでセキュリティ強化をご支援します。
・上記プロジェクト終了後は、他のお客様向けの様々なプロジェクトにおいて、引き続きプロジェクトマネージャとして携わっていただく事を想定していますが、ご希望やご経験・スキルにも応じてコンサルタントやアーキテクトなどのロールをご選択いただく事も可能です。
【提供サービス】
サイバーセキュリティにおけるすべてのドメインをカバーする、広範囲なサービスをコンサルティング/アドバイザリーからプロフェッショナルサービス、マネージドサービスまでEnd to Endで提供しております。
・マネージドディテクション&レスポンス
・エンタープライズ脆弱性管理
・アイデンティティ/アクセス管理、特権アクセス管理
・ネットワークセキュリティ/SASE
・ガバナンス・リスク・コンプライアンス
・クラウドセキュリティ
・OT/IoTセキュリティ
・インシデントレスポンス/デジタルフォレンジック
【プロジェクトの紹介】
多くの大手日本企業のお客様に対してグローバルセキュリティ強化のご支援をしており、複数のセキュリティドメインにまたがる統合セキュリティプロジェクトに携わる、コンサルタント、プロジェクトマネージャ、ソリューション/テクニカルアーキテクトをご担当いただける方を募集しております。
<以下プロジェクト固有情報>
本案件は、大手エネルギー企業向けSASE構築・運用プロジェクトです。グローバルチームと連携してSASEソリューションを構築・展開し、グローバルでセキュリティ強化をご支援します。
【ポジションの魅力】
・当社は日本の大手グローバル企業にフォーカスして事業を展開しているため、様々なお客様のグローバルプロジェクトの経験を積むことができます。
・当社はお客様の課題に対してベンダーニュートラルな姿勢で総合的なソリューションをご提案しており、プロジェクトによって扱うソリューションは様々であるため、幅広いセキュリティソリューションについての知見・スキルを得ることができます。
・当社では様々なトレーニングが提供されており、UdemyやLinkedInなどのオンライントレーニングはもちろん、主要なアライアンスパートナーのトレーニングについても多くは無償で受けることもできます。
・オフショアメンバーと連携して業務を行う機会が多いため、レベル別の日本語/英語トレーニングプログラムも用意されており、実務での利用を通じて英語力を向上させることもできます。
【将来のキャリアパス】
サイバーセキュリティの様々なドメインにおける業務・技術を経験することができますので、プロジェクトマネージャやコンサルタント、アーキテクトなどの幅広いキャリアを選択することができます。また、当社はサイバーセキュリティ以外にもインフラ、アプリケーション、デジタルやIoTなど様々なサービスを提供しておりますので、サイバーセキュリティ以外の領域にスキル転換をすることも可能です。
・上記プロジェクト終了後は、他のお客様向けの様々なプロジェクトにおいて、引き続きプロジェクトマネージャとして携わっていただく事を想定していますが、ご希望やご経験・スキルにも応じてコンサルタントやアーキテクトなどのロールをご選択いただく事も可能です。
【提供サービス】
サイバーセキュリティにおけるすべてのドメインをカバーする、広範囲なサービスをコンサルティング/アドバイザリーからプロフェッショナルサービス、マネージドサービスまでEnd to Endで提供しております。
・マネージドディテクション&レスポンス
・エンタープライズ脆弱性管理
・アイデンティティ/アクセス管理、特権アクセス管理
・ネットワークセキュリティ/SASE
・ガバナンス・リスク・コンプライアンス
・クラウドセキュリティ
・OT/IoTセキュリティ
・インシデントレスポンス/デジタルフォレンジック
【プロジェクトの紹介】
多くの大手日本企業のお客様に対してグローバルセキュリティ強化のご支援をしており、複数のセキュリティドメインにまたがる統合セキュリティプロジェクトに携わる、コンサルタント、プロジェクトマネージャ、ソリューション/テクニカルアーキテクトをご担当いただける方を募集しております。
<以下プロジェクト固有情報>
本案件は、大手エネルギー企業向けSASE構築・運用プロジェクトです。グローバルチームと連携してSASEソリューションを構築・展開し、グローバルでセキュリティ強化をご支援します。
【ポジションの魅力】
・当社は日本の大手グローバル企業にフォーカスして事業を展開しているため、様々なお客様のグローバルプロジェクトの経験を積むことができます。
・当社はお客様の課題に対してベンダーニュートラルな姿勢で総合的なソリューションをご提案しており、プロジェクトによって扱うソリューションは様々であるため、幅広いセキュリティソリューションについての知見・スキルを得ることができます。
・当社では様々なトレーニングが提供されており、UdemyやLinkedInなどのオンライントレーニングはもちろん、主要なアライアンスパートナーのトレーニングについても多くは無償で受けることもできます。
・オフショアメンバーと連携して業務を行う機会が多いため、レベル別の日本語/英語トレーニングプログラムも用意されており、実務での利用を通じて英語力を向上させることもできます。
【将来のキャリアパス】
サイバーセキュリティの様々なドメインにおける業務・技術を経験することができますので、プロジェクトマネージャやコンサルタント、アーキテクトなどの幅広いキャリアを選択することができます。また、当社はサイバーセキュリティ以外にもインフラ、アプリケーション、デジタルやIoTなど様々なサービスを提供しておりますので、サイバーセキュリティ以外の領域にスキル転換をすることも可能です。
大手監査法人におけるセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
日々高度化・複雑化するサイバー攻撃やセキュリティリスクに対して、「攻めと守り」の両面からクライアントの健全な成長に向けた、コンサルティングサービスを提供します。
監査法人ならではの専門的な評価・分析スキルを活かし、経営層に対して全社的なガバナンス及びリスクマネジメントの高度化に資する助言を行っています。
・セキュリティ基本構想・セキュリティ対策・計画の策定支援
・サイバーセキュリティ高度化支援、成熟度評価
・グローバルセキュリティ管理態勢強化支援
・委託先管理におけるセキュリティ強化/サプライチェーンマネジメント支援
・情報漏洩対策支援
・AI、RPA、ブロックチェーン環境に対するセキュリティ 援
・セキュリティソリューション導 援
・サイバー攻撃に関する教育・啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
など、幅広い領域のコンサルティングを提供しています。
監査法人ならではの専門的な評価・分析スキルを活かし、経営層に対して全社的なガバナンス及びリスクマネジメントの高度化に資する助言を行っています。
・セキュリティ基本構想・セキュリティ対策・計画の策定支援
・サイバーセキュリティ高度化支援、成熟度評価
・グローバルセキュリティ管理態勢強化支援
・委託先管理におけるセキュリティ強化/サプライチェーンマネジメント支援
・情報漏洩対策支援
・AI、RPA、ブロックチェーン環境に対するセキュリティ 援
・セキュリティソリューション導 援
・サイバー攻撃に関する教育・啓発
・事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
など、幅広い領域のコンサルティングを提供しています。
グローバルでサービスを展開する大手外資系ITサービス企業でのProject Manager / マネージドセキュリティサービス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・弊社マネージドセキュリティサービスにて、プロジェクトマネージャとして様々なお客様に対してソリューション提案を行い、そのプロジェクトをリードしていただきます。ご提案・ご提供するソリューションは、SIEM/SOC、EDR、EVM、CSPM、EASMなど多岐にわたり、新たなソリューションの企画・開発にも携わって頂く予定です。
・上記プロジェクト以外に、ご希望やご経験・スキルにも応じてコンサルタントやアーキテクトなどのロールをご選択いただく事も可能です。
【提供サービス】
サイバーセキュリティにおけるすべてのドメインをカバーする、広範囲なサービスをコンサルティング/アドバイザリーからプロフェッショナルサービス、マネージドサービスまでEnd to Endで提供しております。
・マネージドディテクション&レスポンス
・エンタープライズ脆弱性管理
・アイデンティティ/アクセス管理、特権アクセス管理
・ネットワークセキュリティ/SASE
・ガバナンス・リスク・コンプライアンス
・クラウドセキュリティ
・OT/IoTセキュリティ
・インシデントレスポンス/デジタルフォレンジック
【プロジェクトの紹介】
多くの大手日本企業のお客様に対してグローバルセキュリティ強化のご支援をしており、複数のセキュリティドメインにまたがる統合セキュリティプロジェクトに携わる、コンサルタント、プロジェクトマネージャ、ソリューション/テクニカルアーキテクトをご担当いただける方を募集しております。
<以下プロジェクト固有情報>
本ポジションは、弊社のマネージドセキュリティサービスにおけるプロジェクトマネージャとして、様々なお客様に対してご提供するソリューションの導入・運用プロジェクトをリードします。サービス企画・開発にも携わって頂く事を想定しております。
【ポジションの魅力】
・当社は日本の大手グローバル企業にフォーカスして事業を展開しているため、様々なお客様のグローバルプロジェクトの経験を積むことができます。
・当社はお客様の課題に対してベンダーニュートラルな姿勢で総合的なソリューションをご提案しており、プロジェクトによって扱うソリューションは様々であるため、幅広いセキュリティソリューションについての知見・スキルを得ることができます。
・当社では様々なトレーニングが提供されており、UdemyやLinkedInなどのオンライントレーニングはもちろん、主要なアライアンスパートナーのトレーニングについても多くは無償で受けることもできます。
・オフショアメンバーと連携して業務を行う機会が多いため、レベル別の日本語/英語トレーニングプログラムも用意されており、実務での利用を通じて英語力を向上させることもできます。
【将来のキャリアパス】
サイバーセキュリティの様々なドメインにおける業務・技術を経験することができますので、プロジェクトマネージャやコンサルタント、アーキテクトなどの幅広いキャリアを選択することができます。また、当社はサイバーセキュリティ以外にもインフラ、アプリケーション、デジタルやIoTなど様々なサービスを提供しておりますので、サイバーセキュリティ以外の領域にスキル転換をすることも可能です。
・上記プロジェクト以外に、ご希望やご経験・スキルにも応じてコンサルタントやアーキテクトなどのロールをご選択いただく事も可能です。
【提供サービス】
サイバーセキュリティにおけるすべてのドメインをカバーする、広範囲なサービスをコンサルティング/アドバイザリーからプロフェッショナルサービス、マネージドサービスまでEnd to Endで提供しております。
・マネージドディテクション&レスポンス
・エンタープライズ脆弱性管理
・アイデンティティ/アクセス管理、特権アクセス管理
・ネットワークセキュリティ/SASE
・ガバナンス・リスク・コンプライアンス
・クラウドセキュリティ
・OT/IoTセキュリティ
・インシデントレスポンス/デジタルフォレンジック
【プロジェクトの紹介】
多くの大手日本企業のお客様に対してグローバルセキュリティ強化のご支援をしており、複数のセキュリティドメインにまたがる統合セキュリティプロジェクトに携わる、コンサルタント、プロジェクトマネージャ、ソリューション/テクニカルアーキテクトをご担当いただける方を募集しております。
<以下プロジェクト固有情報>
本ポジションは、弊社のマネージドセキュリティサービスにおけるプロジェクトマネージャとして、様々なお客様に対してご提供するソリューションの導入・運用プロジェクトをリードします。サービス企画・開発にも携わって頂く事を想定しております。
【ポジションの魅力】
・当社は日本の大手グローバル企業にフォーカスして事業を展開しているため、様々なお客様のグローバルプロジェクトの経験を積むことができます。
・当社はお客様の課題に対してベンダーニュートラルな姿勢で総合的なソリューションをご提案しており、プロジェクトによって扱うソリューションは様々であるため、幅広いセキュリティソリューションについての知見・スキルを得ることができます。
・当社では様々なトレーニングが提供されており、UdemyやLinkedInなどのオンライントレーニングはもちろん、主要なアライアンスパートナーのトレーニングについても多くは無償で受けることもできます。
・オフショアメンバーと連携して業務を行う機会が多いため、レベル別の日本語/英語トレーニングプログラムも用意されており、実務での利用を通じて英語力を向上させることもできます。
【将来のキャリアパス】
サイバーセキュリティの様々なドメインにおける業務・技術を経験することができますので、プロジェクトマネージャやコンサルタント、アーキテクトなどの幅広いキャリアを選択することができます。また、当社はサイバーセキュリティ以外にもインフラ、アプリケーション、デジタルやIoTなど様々なサービスを提供しておりますので、サイバーセキュリティ以外の領域にスキル転換をすることも可能です。
グローバルでサービスを展開する大手外資系ITサービス企業でのProject Manager / 大手製薬会社向けグローバルSOC運用プロジェクト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・本案件は、大手製薬業のお客様向けのSOCサービス運用プロジェクトです。現在、SIEM/SOCやEDR、SASEのグローバル展開を進めております。
・本ポジションは、プロジェクトマネージャとして、当社グローバルチームと連携してそれらの運用を受け入れ、グローバルでセキュリティ強化をご支援します。また、継続的なセキュリティ強化施策の提案も行っていきます。
・上記プロジェクト終了後は、他のお客様向けの様々なプロジェクトにおいて、引き続きプロジェクトマネージャとして携わっていただく事を想定していますが、ご希望やご経験・スキルにも応じてコンサルタントやアーキテクトなどのロールをご選択いただく事も可能です。
【提供サービス】
サイバーセキュリティにおけるすべてのドメインをカバーする、広範囲なサービスをコンサルティング/アドバイザリーからプロフェッショナルサービス、マネージドサービスまでEnd to Endで提供しております。
・マネージドディテクション&レスポンス
・エンタープライズ脆弱性管理
・アイデンティティ/アクセス管理、特権アクセス管理
・ネットワークセキュリティ/SASE
・ガバナンス・リスク・コンプライアンス
・クラウドセキュリティ
・OT/IoTセキュリティ
・インシデントレスポンス/デジタルフォレンジック
【プロジェクトの紹介】
多くの大手日本企業のお客様に対してグローバルセキュリティ強化のご支援をしており、複数のセキュリティドメインにまたがる統合セキュリティプロジェクトに携わる、コンサルタント、プロジェクトマネージャ、ソリューション/テクニカルアーキテクトをご担当いただける方を募集しております。
<以下プロジェクト固有情報>
本案件は、大手製薬業のお客様向けのSOCサービス運用プロジェクトです。現在、SIEM/SOCやEDR、SASEのグローバル展開を進めており、当社グローバルチームと連携してそれらの運用を受け入れ、グローバルでセキュリティ強化をご支援します。また、継続的なセキュリティ強化施策の提案も行っていきます。
【ポジションの魅力】
・当社は日本の大手グローバル企業にフォーカスして事業を展開しているため、様々なお客様のグローバルプロジェクトの経験を積むことができます。
・当社はお客様の課題に対してベンダーニュートラルな姿勢で総合的なソリューションをご提案しており、プロジェクトによって扱うソリューションは様々であるため、幅広いセキュリティソリューションについての知見・スキルを得ることができます。
・当社では様々なトレーニングが提供されており、UdemyやLinkedInなどのオンライントレーニングはもちろん、主要なアライアンスパートナーのトレーニングについても多くは無償で受けることもできます。
・オフショアメンバーと連携して業務を行う機会が多いため、レベル別の日本語/英語トレーニングプログラムも用意されており、実務での利用を通じて英語力を向上させることもできます。
【将来のキャリアパス】
サイバーセキュリティの様々なドメインにおける業務・技術を経験することができますので、プロジェクトマネージャやコンサルタント、アーキテクトなどの幅広いキャリアを選択することができます。また、当社はサイバーセキュリティ以外にもインフラ、アプリケーション、デジタルやIoTなど様々なサービスを提供しておりますので、サイバーセキュリティ以外の領域にスキル転換をすることも可能です。
・本ポジションは、プロジェクトマネージャとして、当社グローバルチームと連携してそれらの運用を受け入れ、グローバルでセキュリティ強化をご支援します。また、継続的なセキュリティ強化施策の提案も行っていきます。
・上記プロジェクト終了後は、他のお客様向けの様々なプロジェクトにおいて、引き続きプロジェクトマネージャとして携わっていただく事を想定していますが、ご希望やご経験・スキルにも応じてコンサルタントやアーキテクトなどのロールをご選択いただく事も可能です。
【提供サービス】
サイバーセキュリティにおけるすべてのドメインをカバーする、広範囲なサービスをコンサルティング/アドバイザリーからプロフェッショナルサービス、マネージドサービスまでEnd to Endで提供しております。
・マネージドディテクション&レスポンス
・エンタープライズ脆弱性管理
・アイデンティティ/アクセス管理、特権アクセス管理
・ネットワークセキュリティ/SASE
・ガバナンス・リスク・コンプライアンス
・クラウドセキュリティ
・OT/IoTセキュリティ
・インシデントレスポンス/デジタルフォレンジック
【プロジェクトの紹介】
多くの大手日本企業のお客様に対してグローバルセキュリティ強化のご支援をしており、複数のセキュリティドメインにまたがる統合セキュリティプロジェクトに携わる、コンサルタント、プロジェクトマネージャ、ソリューション/テクニカルアーキテクトをご担当いただける方を募集しております。
<以下プロジェクト固有情報>
本案件は、大手製薬業のお客様向けのSOCサービス運用プロジェクトです。現在、SIEM/SOCやEDR、SASEのグローバル展開を進めており、当社グローバルチームと連携してそれらの運用を受け入れ、グローバルでセキュリティ強化をご支援します。また、継続的なセキュリティ強化施策の提案も行っていきます。
【ポジションの魅力】
・当社は日本の大手グローバル企業にフォーカスして事業を展開しているため、様々なお客様のグローバルプロジェクトの経験を積むことができます。
・当社はお客様の課題に対してベンダーニュートラルな姿勢で総合的なソリューションをご提案しており、プロジェクトによって扱うソリューションは様々であるため、幅広いセキュリティソリューションについての知見・スキルを得ることができます。
・当社では様々なトレーニングが提供されており、UdemyやLinkedInなどのオンライントレーニングはもちろん、主要なアライアンスパートナーのトレーニングについても多くは無償で受けることもできます。
・オフショアメンバーと連携して業務を行う機会が多いため、レベル別の日本語/英語トレーニングプログラムも用意されており、実務での利用を通じて英語力を向上させることもできます。
【将来のキャリアパス】
サイバーセキュリティの様々なドメインにおける業務・技術を経験することができますので、プロジェクトマネージャやコンサルタント、アーキテクトなどの幅広いキャリアを選択することができます。また、当社はサイバーセキュリティ以外にもインフラ、アプリケーション、デジタルやIoTなど様々なサービスを提供しておりますので、サイバーセキュリティ以外の領域にスキル転換をすることも可能です。
クラウド、ネットワークおよびICTソリューションの提供企業でのセキュリティコンサルタント(技術系)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1100万円 経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
お客様の潜在的なセキュリティ課題を明確化し、最先端のセキュリティソリューションを駆使してお客様の課題を解決に導く業務をお任せします。
弊社は取り扱う製品に関してメーカーに縛られないため、マルチベンダーとして各種新しい製品を取り扱っています。
また、EDR/XDRだけでは無く、CTEM, CSPM, SSPMなどの様な日々新しく出てくるセキュリティのトピックをいち早くキャッチアップし、お客様へどう提供するかを一緒に考えて頂きます。
その優位性を活かしながら、セキュリティソリューションをより良い形でお客様へ提供し、日本のセキュリティ市場の新しい道筋を一緒に切り開いて頂ける方、ぜひ選考にご参加ください。
◆業務内容
・お客様のセキュリティ課題を明確化し、セキュリティソリューションを提案
※導入についての提案だけでは無く、お客様のセキュリティ運用も踏まえ長期的な観点でも提案をする。
・お客様がサイバー攻撃を受けたなどの、有事の際の各種技術的な支援
・新しいセキュリティ製品の調査、製品を使ったサービス開発支援
※お客様により良い形で提供出来るよう、メーカー担当者や社内の製品担当者と連携しサービス開発を支援する。
弊社は取り扱う製品に関してメーカーに縛られないため、マルチベンダーとして各種新しい製品を取り扱っています。
また、EDR/XDRだけでは無く、CTEM, CSPM, SSPMなどの様な日々新しく出てくるセキュリティのトピックをいち早くキャッチアップし、お客様へどう提供するかを一緒に考えて頂きます。
その優位性を活かしながら、セキュリティソリューションをより良い形でお客様へ提供し、日本のセキュリティ市場の新しい道筋を一緒に切り開いて頂ける方、ぜひ選考にご参加ください。
◆業務内容
・お客様のセキュリティ課題を明確化し、セキュリティソリューションを提案
※導入についての提案だけでは無く、お客様のセキュリティ運用も踏まえ長期的な観点でも提案をする。
・お客様がサイバー攻撃を受けたなどの、有事の際の各種技術的な支援
・新しいセキュリティ製品の調査、製品を使ったサービス開発支援
※お客様により良い形で提供出来るよう、メーカー担当者や社内の製品担当者と連携しサービス開発を支援する。
国内大手ITコンサルティング企業のセキュリティ支援担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円 ※経験に応じて決定
ポジション
担当者
仕事内容
セキュリティ支援担当として、弊社顧客企業のCSIRT構築・運用支援業務をお任せします。
経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引を期待しています。
<業務例>
・有事に備えた課題の抽出・計画・実施
・脆弱性診断計画の策定・実施・評価・対策
・構成管理・脆弱性情報発信・対策
・従業員教育・訓練計画の策定・実施
・セキュリティインシデント発生時の対応
・SOCより通知されるセキュリティインシデントの影響確認・対応
<業務の魅力>
・セキュリティスペシャリストとして、顧客企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことができます。
・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることができます。
・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームが当社にはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることができます。
・多様な業界の顧客企業を担当する為、実績を積むことでスキルや知見の幅を広げることができます。
・プライム案件が約90%を占めており、顧客と直接やり取りをしながら裁量をもって業務を進めることができます。
・主要顧客は日本国内の大企業が多く、STEM領域にも積極的に力を入れているためチャレンジングな仕事ができます。
<環境・キャリアパスについて>
・様々な領域のセキュリティスペシャリストが多く在籍するため、様々な知見を得ながら業務を進められる環境です。
・情報処理安全確保支援士やCISSPなどの資格取得支援や、高度セキュリティ人財になるための支援も実施しています。
・シリコンバレーのスタートアップ企業との早期連携や、高度セキュリティ人財に不可欠な学習機会提供など、最先端の技術に触れることができます。
・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引を期待しています。
<業務例>
・有事に備えた課題の抽出・計画・実施
・脆弱性診断計画の策定・実施・評価・対策
・構成管理・脆弱性情報発信・対策
・従業員教育・訓練計画の策定・実施
・セキュリティインシデント発生時の対応
・SOCより通知されるセキュリティインシデントの影響確認・対応
<業務の魅力>
・セキュリティスペシャリストとして、顧客企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことができます。
・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることができます。
・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームが当社にはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることができます。
・多様な業界の顧客企業を担当する為、実績を積むことでスキルや知見の幅を広げることができます。
・プライム案件が約90%を占めており、顧客と直接やり取りをしながら裁量をもって業務を進めることができます。
・主要顧客は日本国内の大企業が多く、STEM領域にも積極的に力を入れているためチャレンジングな仕事ができます。
<環境・キャリアパスについて>
・様々な領域のセキュリティスペシャリストが多く在籍するため、様々な知見を得ながら業務を進められる環境です。
・情報処理安全確保支援士やCISSPなどの資格取得支援や、高度セキュリティ人財になるための支援も実施しています。
・シリコンバレーのスタートアップ企業との早期連携や、高度セキュリティ人財に不可欠な学習機会提供など、最先端の技術に触れることができます。
・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
【名古屋】国内大手ITコンサルティング企業のセキュリティ支援担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円 ※経験に応じて決定
ポジション
担当者
仕事内容
セキュリティ支援担当として、弊社顧客企業のCSIRT構築・運用支援業務をお任せします。
経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引を期待しています。
<業務例>
・有事に備えた課題の抽出・計画・実施
・脆弱性診断計画の策定・実施・評価・対策
・構成管理・脆弱性情報発信・対策
・従業員教育・訓練計画の策定・実施
・セキュリティインシデント発生時の対応
・SOCより通知されるセキュリティインシデントの影響確認・対応
<業務の魅力>
・セキュリティスペシャリストとして、顧客企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことができます。
・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることができます。
・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームが当社にはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることができます。
・多様な業界の顧客企業を担当する為、実績を積むことでスキルや知見の幅を広げることができます。
・プライム案件が約90%を占めており、顧客と直接やり取りをしながら裁量をもって業務を進めることができます。
・主要顧客は日本国内の大企業が多く、STEM領域にも積極的に力を入れているためチャレンジングな仕事ができます。
<環境・キャリアパスについて>
・様々な領域のセキュリティスペシャリストが多く在籍するため、様々な知見を得ながら業務を進められる環境です。
・情報処理安全確保支援士やCISSPなどの資格取得支援や、高度セキュリティ人財になるための支援も実施しています。
・シリコンバレーのスタートアップ企業との早期連携や、高度セキュリティ人財に不可欠な学習機会提供など、最先端の技術に触れることができます。
・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引を期待しています。
<業務例>
・有事に備えた課題の抽出・計画・実施
・脆弱性診断計画の策定・実施・評価・対策
・構成管理・脆弱性情報発信・対策
・従業員教育・訓練計画の策定・実施
・セキュリティインシデント発生時の対応
・SOCより通知されるセキュリティインシデントの影響確認・対応
<業務の魅力>
・セキュリティスペシャリストとして、顧客企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことができます。
・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることができます。
・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームが当社にはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることができます。
・多様な業界の顧客企業を担当する為、実績を積むことでスキルや知見の幅を広げることができます。
・プライム案件が約90%を占めており、顧客と直接やり取りをしながら裁量をもって業務を進めることができます。
・主要顧客は日本国内の大企業が多く、STEM領域にも積極的に力を入れているためチャレンジングな仕事ができます。
<環境・キャリアパスについて>
・様々な領域のセキュリティスペシャリストが多く在籍するため、様々な知見を得ながら業務を進められる環境です。
・情報処理安全確保支援士やCISSPなどの資格取得支援や、高度セキュリティ人財になるための支援も実施しています。
・シリコンバレーのスタートアップ企業との早期連携や、高度セキュリティ人財に不可欠な学習機会提供など、最先端の技術に触れることができます。
・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
【大阪】国内大手ITコンサルティング企業のセキュリティ支援担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円 ※経験に応じて決定
ポジション
担当者
仕事内容
セキュリティ支援担当として、弊社顧客企業のCSIRT構築・運用支援業務をお任せします。
経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引を期待しています。
<業務例>
・有事に備えた課題の抽出・計画・実施
・脆弱性診断計画の策定・実施・評価・対策
・構成管理・脆弱性情報発信・対策
・従業員教育・訓練計画の策定・実施
・セキュリティインシデント発生時の対応
・SOCより通知されるセキュリティインシデントの影響確認・対応
<業務の魅力>
・セキュリティスペシャリストとして、顧客企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことができます。
・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることができます。
・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームが当社にはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることができます。
・多様な業界の顧客企業を担当する為、実績を積むことでスキルや知見の幅を広げることができます。
・プライム案件が約90%を占めており、顧客と直接やり取りをしながら裁量をもって業務を進めることができます。
・主要顧客は日本国内の大企業が多く、STEM領域にも積極的に力を入れているためチャレンジングな仕事ができます。
<環境・キャリアパスについて>
・様々な領域のセキュリティスペシャリストが多く在籍するため、様々な知見を得ながら業務を進められる環境です。
・情報処理安全確保支援士やCISSPなどの資格取得支援や、高度セキュリティ人財になるための支援も実施しています。
・シリコンバレーのスタートアップ企業との早期連携や、高度セキュリティ人財に不可欠な学習機会提供など、最先端の技術に触れることができます。
・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
経験を活かした領域からスタートしていただき、構築・提案・企画などのご経験を積みながら将来的にはマネジメントや、セキュリティ領域のスペシャリストとして、セキュリティ事業の牽引を期待しています。
<業務例>
・有事に備えた課題の抽出・計画・実施
・脆弱性診断計画の策定・実施・評価・対策
・構成管理・脆弱性情報発信・対策
・従業員教育・訓練計画の策定・実施
・セキュリティインシデント発生時の対応
・SOCより通知されるセキュリティインシデントの影響確認・対応
<業務の魅力>
・セキュリティスペシャリストとして、顧客企業のセキュリティ対策を立案・推進するリーダーとしての実績を積むことができます。
・また、顧客へ一番近い位置での提案やセキュリティ対策業務の推進を実施することで、最前線での業務ノウハウを得ることができます。
・さらには、最新のセキュリティソリューションや、まだ日本に上陸していないセキュリティソリューションをいち早く展開するスキームが当社にはあるため、それを顧客へ紹介し、PoCをともに実施するなど、最新の技術に触れることができます。
・多様な業界の顧客企業を担当する為、実績を積むことでスキルや知見の幅を広げることができます。
・プライム案件が約90%を占めており、顧客と直接やり取りをしながら裁量をもって業務を進めることができます。
・主要顧客は日本国内の大企業が多く、STEM領域にも積極的に力を入れているためチャレンジングな仕事ができます。
<環境・キャリアパスについて>
・様々な領域のセキュリティスペシャリストが多く在籍するため、様々な知見を得ながら業務を進められる環境です。
・情報処理安全確保支援士やCISSPなどの資格取得支援や、高度セキュリティ人財になるための支援も実施しています。
・シリコンバレーのスタートアップ企業との早期連携や、高度セキュリティ人財に不可欠な学習機会提供など、最先端の技術に触れることができます。
・将来的にはセキュリティの領域をコアスキルとしながらもその他の領域(クラウドやネットワークをはじめとした導入およびソリューション企画等)の各種活動への参画も可能です。
大手外資系フォレンジックサービス企業でのデジタルフォレンジック&データアナリティクス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当社フォレンジックサービスは、不祥事対応等 の有事における企業活動の重要な局面における事実解明・調査を支援するとともに、不正の予防・再発防止等、平時におけるコンプライアンスに係る取り組みも支援しています。
我々は日米の公認会計士、弁護士、不正検査士、財務分析官、フォレンジックテクノロジーの専門家、監督当局および規制当局の出身者、企業の経理財務・法務コンプライアンス出身者を含む10か国以上の国籍からなる50人以上の多様な専門家を擁し、全世界の当社フォレンジックチーム、社内の各業種・分野の専門家、弁護士などの外部専門家と密に連携して、昨今の企業を取り巻く複雑かつ多国間に跨る事案の対応を数多く支援してきています。
グローバルな舞台で会計、法務、ビジネス、テクノロジーが混然一体となったフォレンジックの分野は今後の企業活動の展望に鑑みても無限の可能性を秘めており、当社ネットワーク内の世界最高水準の専門家と協働する中で、様々な専門知識、国際感覚、人間性を高めることができます。
フォレンジックテクノロジーサービスチーム
【職務内容】
A. デジタルフォレンジック
- コンピュータフォレンジック/モバイルフォレンジック
- eディスカバリー及び訴訟支援
B. データアナリティクス
- データアナリティクス
- AIソリューション
我々は日米の公認会計士、弁護士、不正検査士、財務分析官、フォレンジックテクノロジーの専門家、監督当局および規制当局の出身者、企業の経理財務・法務コンプライアンス出身者を含む10か国以上の国籍からなる50人以上の多様な専門家を擁し、全世界の当社フォレンジックチーム、社内の各業種・分野の専門家、弁護士などの外部専門家と密に連携して、昨今の企業を取り巻く複雑かつ多国間に跨る事案の対応を数多く支援してきています。
グローバルな舞台で会計、法務、ビジネス、テクノロジーが混然一体となったフォレンジックの分野は今後の企業活動の展望に鑑みても無限の可能性を秘めており、当社ネットワーク内の世界最高水準の専門家と協働する中で、様々な専門知識、国際感覚、人間性を高めることができます。
フォレンジックテクノロジーサービスチーム
【職務内容】
A. デジタルフォレンジック
- コンピュータフォレンジック/モバイルフォレンジック
- eディスカバリー及び訴訟支援
B. データアナリティクス
- データアナリティクス
- AIソリューション
株式会社NTTデータ/大手SIerでのゼロトラスト/セキュリティエンジニア(リモート勤務・フレックス有)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長 課長代理 主任 一般
仕事内容
《お任せしたい業務》
セキュリティソリューションの提案・要件定義等のゼロフェーズからシステムの設計・構築といった実装フェーズまで、一気通貫で携わって頂きます。
ご経験やご志向に合わせて、以下のようなプロジェクトでご活躍頂くことを想定しています。
●ゼロトラスト環境構築プロジェクト
ー ゼロトラストセキュリティモデルに基づいたクラウド基盤の設計・構築
ー 各種セキュリティ製品の提案・要件定義・PoC実施・実装
●セキュリティオペレーションの体制構築プロジェクト
ー セキュリティ監視やインシデント対応の運用プロセスやワークフローの整備・最適化
ー セキュリティ監視ツールやインシデント対応ツールの選定・導入・運用支援
●グローバルプロジェクト
ー 日本に本社を持ち海外に拠点があるクライアント企業のグローバルを含めた全体のセキュリティ対策
ー 複数の拠点間でのセキュリティ監視体制やインシデント対応フローの整備・最適化
セキュリティソリューションの提案・要件定義等のゼロフェーズからシステムの設計・構築といった実装フェーズまで、一気通貫で携わって頂きます。
ご経験やご志向に合わせて、以下のようなプロジェクトでご活躍頂くことを想定しています。
●ゼロトラスト環境構築プロジェクト
ー ゼロトラストセキュリティモデルに基づいたクラウド基盤の設計・構築
ー 各種セキュリティ製品の提案・要件定義・PoC実施・実装
●セキュリティオペレーションの体制構築プロジェクト
ー セキュリティ監視やインシデント対応の運用プロセスやワークフローの整備・最適化
ー セキュリティ監視ツールやインシデント対応ツールの選定・導入・運用支援
●グローバルプロジェクト
ー 日本に本社を持ち海外に拠点があるクライアント企業のグローバルを含めた全体のセキュリティ対策
ー 複数の拠点間でのセキュリティ監視体制やインシデント対応フローの整備・最適化
サイバーセキュリティ対策専門企業でのフォレンジック・セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜シニア層
仕事内容
<メンバー層>
・お客様にてインシデントが発生した場合の各種ログ分析、ファストフォレンジック(Windowsイベントログなど)
・最新セキュリティ情報の収集、担当顧客・環境に応じた支援やアドバイス
・CSIRT ち上げ・運用 援(体制整備、対応フロー作成、訓練実施など)
<シニア層>
上記業務に加えて以下を期待します
・インシデントハンドリング(業務復旧、対外対応に関するアドバイス含む)
責任をもって案件のハンドリング、判断、マネジメントを行ってくことを期待します。
※年1,2回程度ですが、シニア層の場合には夜間の電話対応等が発生する可能性があります。
※補足情報※
基本的にはリモート支援でのお客様対応がメインですが、お客様のご要望や案件によってはオンサイト支援もあります。
・月に1〜2回の出張の可能性あり
Windowsイベントログやネットワーク機器のログの分析を主に行う
・ツール:自社開発ファストフォレンジックツール、Magnet AXIOM、EventLogExplorer、Cygwin等
・分析対象:Windows、Microsoft 365、UTM、FW、Linux等
・ランサムウェア感染対応(DFIR対応)
・情報漏えい調査(DF調査)
・メールアカウント乗っ取り対応(IR対応)
仕事で得られるもの
・フォレンジック、インシデントハンドリング、アドバイザリーまで経験できる希少なポジションです。
・金融・製造・流通など、多岐にわたる業界・企業規模の顧客案件に携われます。
・事業継続を目的としたリアルタイムでの対応力が身につきます。
コンサルとして話すだけでなく聞くことが得意な社員が集まっておりますので、相談も気軽にできる環境です。
・基本リモートワークですがチャット/Web会議を駆使
・顧客対応はチームで協力し合う体制
・お客様にてインシデントが発生した場合の各種ログ分析、ファストフォレンジック(Windowsイベントログなど)
・最新セキュリティ情報の収集、担当顧客・環境に応じた支援やアドバイス
・CSIRT ち上げ・運用 援(体制整備、対応フロー作成、訓練実施など)
<シニア層>
上記業務に加えて以下を期待します
・インシデントハンドリング(業務復旧、対外対応に関するアドバイス含む)
責任をもって案件のハンドリング、判断、マネジメントを行ってくことを期待します。
※年1,2回程度ですが、シニア層の場合には夜間の電話対応等が発生する可能性があります。
※補足情報※
基本的にはリモート支援でのお客様対応がメインですが、お客様のご要望や案件によってはオンサイト支援もあります。
・月に1〜2回の出張の可能性あり
Windowsイベントログやネットワーク機器のログの分析を主に行う
・ツール:自社開発ファストフォレンジックツール、Magnet AXIOM、EventLogExplorer、Cygwin等
・分析対象:Windows、Microsoft 365、UTM、FW、Linux等
・ランサムウェア感染対応(DFIR対応)
・情報漏えい調査(DF調査)
・メールアカウント乗っ取り対応(IR対応)
仕事で得られるもの
・フォレンジック、インシデントハンドリング、アドバイザリーまで経験できる希少なポジションです。
・金融・製造・流通など、多岐にわたる業界・企業規模の顧客案件に携われます。
・事業継続を目的としたリアルタイムでの対応力が身につきます。
コンサルとして話すだけでなく聞くことが得意な社員が集まっておりますので、相談も気軽にできる環境です。
・基本リモートワークですがチャット/Web会議を駆使
・顧客対応はチームで協力し合う体制
大手会計事務所グループ内シェアードサービス企業での収益管理チームスタッフ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
350万円〜660万円
ポジション
ジュニアスタッフ〜スタッフ
仕事内容
当グループの案件管理/収益管理をお任せします。
●業務内容
【35%】
案件管理に関連する各種システム登録
【35%】
案件状況の情報管理
【20%】
案件に関連した各種書類の管理、申請
【10%】
業務フロー・環境整備
●出社/在宅勤務
在宅勤務 50% 出社50%
定期的な出社の有無 有
想定出社頻度 3回前後/週
※研修、OJT時在宅勤務/出社比率
対象期間:新入者研修終了の後、 2週間〜は出社してチーム内でOJTします
在宅勤務 50% 出社50%
想定出社頻度 最初は連続出社してもらい、状況を見て在宅と出社を織り交ぜます
●英語使用場面・頻度
Daily:各種書類/資料、日常入力システムの画面読解
●キャリアパス
・ ファイナンシャルアドバイザリー業務の案件や性質を理解いただき、全体的な業務が把握できるようになれば、より高度な案件管理に従事し、他職員の指導やチーム全体や部門間の業務へもシフト可能です。
・幅広いキャリアを積みながら、会計管理者として上位の知識習得及びステップアップが期待できます。
●アピールポイント
・M&A、再生、フォレンジック、インオーガニック等のファイナンシャルアドバイザリー業務を提供する法人の収益管理業務です。クライアント様へ提供する業務内容や多種多様な業界の動きも把握しながら、管理会計の経験を得られます。リモートワークやフレックス勤務も活用できます。
●業務内容
【35%】
案件管理に関連する各種システム登録
【35%】
案件状況の情報管理
【20%】
案件に関連した各種書類の管理、申請
【10%】
業務フロー・環境整備
●出社/在宅勤務
在宅勤務 50% 出社50%
定期的な出社の有無 有
想定出社頻度 3回前後/週
※研修、OJT時在宅勤務/出社比率
対象期間:新入者研修終了の後、 2週間〜は出社してチーム内でOJTします
在宅勤務 50% 出社50%
想定出社頻度 最初は連続出社してもらい、状況を見て在宅と出社を織り交ぜます
●英語使用場面・頻度
Daily:各種書類/資料、日常入力システムの画面読解
●キャリアパス
・ ファイナンシャルアドバイザリー業務の案件や性質を理解いただき、全体的な業務が把握できるようになれば、より高度な案件管理に従事し、他職員の指導やチーム全体や部門間の業務へもシフト可能です。
・幅広いキャリアを積みながら、会計管理者として上位の知識習得及びステップアップが期待できます。
●アピールポイント
・M&A、再生、フォレンジック、インオーガニック等のファイナンシャルアドバイザリー業務を提供する法人の収益管理業務です。クライアント様へ提供する業務内容や多種多様な業界の動きも把握しながら、管理会計の経験を得られます。リモートワークやフレックス勤務も活用できます。
【札幌】大手FAS IT エンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当社がクライアントに提供しているサービス領域(M&A、フォレンジック&クライシスマネジメントなど)においてプロフェッショナルサービスとデジタルプラットフォームとの兼備を掲げ、デジタル化社会にむけてクライアントの IT 支援および自社のデジタル化改革を企図しているのに加えて、当社子会社によるベンチャー企業の事業拡大、また大企業イノベーション創出をご支援する過程における新規 Web サービスの企画・開発など、IT 領域における支援ニーズにお応えするための IT サービス・システムの構築を行っております。
【職務内容】
・システム化要件定義
・システム設計
・コーディング
・テスト
・システム運用保守
【職務内容】
・システム化要件定義
・システム設計
・コーディング
・テスト
・システム運用保守
【札幌】大手FAS IT エンジニアリングマネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー
仕事内容
当社がクライアントに提供しているサービス領域(M&A、フォレンジック&クライシスマネジメントなど)においてプロフェッショナルサービスとデジタルプラットフォームとの兼備を掲げ、デジタル化社会にむけてクライアントの IT 支援および自社のデジタル化改革を企図しているのに加えて、当社子会社によるベンチャー企業の事業拡大、また大企業イノベーション創出をご支援する過程における新規 Web サービスの企画・開発など、IT 領域における支援ニーズにお応えするための IT サービス・システムの構築を行っております。
【職務内容】
・システム化要件定義
・システム設計
・コーディング
・テスト
・システム運用保守
・チームリーダー
【職務内容】
・システム化要件定義
・システム設計
・コーディング
・テスト
・システム運用保守
・チームリーダー
【札幌】大手FAS UIUXエンジニア/デザイナー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当社がクライアントに提供しているサービス領域(M&A、フォレンジック&クライシスマネジメント、等)においてプロフェッショナルサービスとデジタルプラットフォームとの兼備を掲げ、デジタル化社会に向けてクライアントの IT 支援および自社のデジタル化改革を企図しているのに加えて、グループ会社によるベンチャー企業の事業拡大、また大企業イノベーション創出をご支援する過程における新規 Web サービスの企画・開発等、BtoB・BtoC 向けのシステム、アプリケーション、Web サイトの構築を行っております。
【職務内容】
・Web デザイン、サイト制作
【職務内容】
・Web デザイン、サイト制作
大手FAS ビジネスアナリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
当社がクライアントに提供しているサービス領域(M&A、フォレンジック&クライシスマネジメント、等)においてプロフェッショナルサービスとデジタルプラットフォームとの兼備を掲げ、デジタル化社会にむけてクライアントのIT支援および自社のデジタル化改革を企図しています。
ビジネスアナリストとして、クライアント/当社ビジネス部門の戦略・要望に基づき、業務分析及び具体的なビジネスプロセスの構築、ソリューション要求の整理、および新業務展開、定着化を推進して頂きます。
【職務内容】
新規デジタルサービス構築において、当社ビジネス部門、当社クライアントのステークホルダとの関係構築、維持
客観的立場での業務、サービス分析、および要求事項をとりまとめ新たなビジネスプロセスを構築する
当社エンジニアリング部門または開発ベンダーに対し、要求事項を伝え、開発を支援、かつ要求通りのソリューションとなっているかの検証(必要に応じ、テストプランの設計など)を行う
ビジネスアナリストとして、クライアント/当社ビジネス部門の戦略・要望に基づき、業務分析及び具体的なビジネスプロセスの構築、ソリューション要求の整理、および新業務展開、定着化を推進して頂きます。
【職務内容】
新規デジタルサービス構築において、当社ビジネス部門、当社クライアントのステークホルダとの関係構築、維持
客観的立場での業務、サービス分析、および要求事項をとりまとめ新たなビジネスプロセスを構築する
当社エンジニアリング部門または開発ベンダーに対し、要求事項を伝え、開発を支援、かつ要求通りのソリューションとなっているかの検証(必要に応じ、テストプランの設計など)を行う
【群馬 (前橋)】大手FAS UIUXエンジニア/デザイナー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当社がクライアントに提供しているサービス領域(M&A、フォレンジック&クライシスマネジメント、等)においてプロフェッショナルサービスとデジタルプラットフォームとの兼備を掲げ、デジタル化社会に向けてクライアントの IT 支援および自社のデジタル化改革を企図しているのに加えて、グループ会社によるベンチャー企業の事業拡大、また大企業イノベーション創出をご支援する過程における新規 Web サービスの企画・開発等、BtoB・BtoC 向けのシステム、アプリケーション、Web サイトの構築を行っております。
●職務内容
・Web デザイン、サイト制作
●職務内容
・Web デザイン、サイト制作
大手FAS フォレンジック&クライシスマネジメント(会計士人材)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
A、SA、VP、SVP
仕事内容
●フォレンジックとは?
フォレンジックという言葉をご存知でしょうか?
もともとは、犯罪捜査における鑑識から、証拠保全を目的としたデジタルデータの収集・分析に意味が転じた言葉ですが、近時の不正・不祥事の増大を受けて、不正調査全般及びその周辺に意味する範囲が広がってきています。不幸にして不正・不祥事が発覚してしまった企業は、失墜した信用を回復するため、様々な障害を乗り越えねばなりません。不正調査によって実態を解明し、再発防止策を策定・実行する。顧客、取引先、投資家等のステークホルダーの理解を得るために、適切なタイミングで適切な内容の情報発信をするとともに、監督官庁や監査人と調整・連携して事態の収拾を図る。並行して実行者の処分や損害賠償等の法的対応を検討することも必要となります。
経営者・企業担当者は、これらが短期間につぎつぎと継起する困難に対峙しなければなりません。それをサポートするのが、われわれの役割になります。単に調査で不正を暴くことではなく、信頼を回復するまで、危機に陥った企業に伴走し続けることこそが、われわれのミッションです。危機のありようは事案ごとに異なり、われわれがサポートする内容や難易度もその度に変わります。
フォレンジックは、不正・不祥事の実態解明を起点に、それを乗り越えるための危機対応への広がりを見せているのです。
●会計士のキャリアとの関係
広義の危機対応といって差し支えないフォレンジックサービスは、会計士の新たなキャリアを切り開く可能性を秘めています。
粉飾決算や贈収賄などの不正調査が会計知識をふんだんに要するのはいうまでもないことですが、会計士のキャリアや知識が生きるのはそれにとどまりません。不正調査の多くは会計監査の意見形成に大きな影響を及ぼします。意見形成の背景にある監査人特有の論理を理解した上で、不正調査の範囲・手続きを設計し、あるべき調査結果を導く。さらには、証券取引所や財務局等の関係省庁との調整・連携を後押しする。そういったステークホルダー対応における支援・助言こそが、危機に陥った企業が真にもとめるものであり、フォレンジックサービスで会計・監査のバックグランドが最も生きる部分でもあります。
また、不正調査のあとに控える再発防止策は、ガバナンスや業務統制の見直しです。内部統制全般に体系的かつ実践的な知識・経験を持つ会計士は、この分野でも活躍が見込めます。不正調査は、不正・不祥事の範囲や影響を確定させるだけでなく、その発生メカニズムを解明して根の深さを測ることも、その重要な機能です。不正調査から再発防止までを一貫して手掛けることで、より効果的な調査・支援・助言が可能となり、同時に、蓄積される知識や経験にも深みが増すことになります。
日本企業の不正・不祥事の多くが海外子会社、特にアジア諸国で発生しています。言語の問題から日本の親企業と現地企業のコミュニケーションが断絶しているケースが多くみられ、海外子会社の不正・不祥事では、当社の現地ファームだけでなく、日本からもメンバーを送ってハンズオンで対応することがほとんどとなります。会計・監査の知識をベースとして、グローバルな環境でキャリアを検討されている方にも、活躍の場があります。
このように、会計士のキャリアはフォレンジックサービスに生かせる余地が十分にあり、新しい経験を通じて、監査人から総合的な危機対応アドバイザーへ脱皮できる機会を得ることができます。また、不正・不祥事対応はトップマネジメントが陣頭指揮をとることが通常のため、緊迫した状況下での対話の経験を通じて経営的な視座を獲得し、企業のCFOやCCO(Chief Compliance Officer)へ転身する道を拓くことも不可能とはいえません。
当社のフォレンジック&クライシスマネジメントサービスでは、そのような挑戦意欲に満ちた会計士の方をお待ちしています。
フォレンジックという言葉をご存知でしょうか?
もともとは、犯罪捜査における鑑識から、証拠保全を目的としたデジタルデータの収集・分析に意味が転じた言葉ですが、近時の不正・不祥事の増大を受けて、不正調査全般及びその周辺に意味する範囲が広がってきています。不幸にして不正・不祥事が発覚してしまった企業は、失墜した信用を回復するため、様々な障害を乗り越えねばなりません。不正調査によって実態を解明し、再発防止策を策定・実行する。顧客、取引先、投資家等のステークホルダーの理解を得るために、適切なタイミングで適切な内容の情報発信をするとともに、監督官庁や監査人と調整・連携して事態の収拾を図る。並行して実行者の処分や損害賠償等の法的対応を検討することも必要となります。
経営者・企業担当者は、これらが短期間につぎつぎと継起する困難に対峙しなければなりません。それをサポートするのが、われわれの役割になります。単に調査で不正を暴くことではなく、信頼を回復するまで、危機に陥った企業に伴走し続けることこそが、われわれのミッションです。危機のありようは事案ごとに異なり、われわれがサポートする内容や難易度もその度に変わります。
フォレンジックは、不正・不祥事の実態解明を起点に、それを乗り越えるための危機対応への広がりを見せているのです。
●会計士のキャリアとの関係
広義の危機対応といって差し支えないフォレンジックサービスは、会計士の新たなキャリアを切り開く可能性を秘めています。
粉飾決算や贈収賄などの不正調査が会計知識をふんだんに要するのはいうまでもないことですが、会計士のキャリアや知識が生きるのはそれにとどまりません。不正調査の多くは会計監査の意見形成に大きな影響を及ぼします。意見形成の背景にある監査人特有の論理を理解した上で、不正調査の範囲・手続きを設計し、あるべき調査結果を導く。さらには、証券取引所や財務局等の関係省庁との調整・連携を後押しする。そういったステークホルダー対応における支援・助言こそが、危機に陥った企業が真にもとめるものであり、フォレンジックサービスで会計・監査のバックグランドが最も生きる部分でもあります。
また、不正調査のあとに控える再発防止策は、ガバナンスや業務統制の見直しです。内部統制全般に体系的かつ実践的な知識・経験を持つ会計士は、この分野でも活躍が見込めます。不正調査は、不正・不祥事の範囲や影響を確定させるだけでなく、その発生メカニズムを解明して根の深さを測ることも、その重要な機能です。不正調査から再発防止までを一貫して手掛けることで、より効果的な調査・支援・助言が可能となり、同時に、蓄積される知識や経験にも深みが増すことになります。
日本企業の不正・不祥事の多くが海外子会社、特にアジア諸国で発生しています。言語の問題から日本の親企業と現地企業のコミュニケーションが断絶しているケースが多くみられ、海外子会社の不正・不祥事では、当社の現地ファームだけでなく、日本からもメンバーを送ってハンズオンで対応することがほとんどとなります。会計・監査の知識をベースとして、グローバルな環境でキャリアを検討されている方にも、活躍の場があります。
このように、会計士のキャリアはフォレンジックサービスに生かせる余地が十分にあり、新しい経験を通じて、監査人から総合的な危機対応アドバイザーへ脱皮できる機会を得ることができます。また、不正・不祥事対応はトップマネジメントが陣頭指揮をとることが通常のため、緊迫した状況下での対話の経験を通じて経営的な視座を獲得し、企業のCFOやCCO(Chief Compliance Officer)へ転身する道を拓くことも不可能とはいえません。
当社のフォレンジック&クライシスマネジメントサービスでは、そのような挑戦意欲に満ちた会計士の方をお待ちしています。
大手FAS フォレンジック&クライシスマネジメント(コンプライアンス人材)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ
仕事内容
フォレンジックという言葉をご存知でしょうか?
もともとは、犯罪捜査における鑑識から、証拠保全を目的としたデジタルデータの収集・分析に意味が転じた言葉ですが、近時の不正・不祥事の増大を受けて、不正調査全般及びその周辺に意味する範囲が広がってきています。不幸にして不正・不祥事が発覚してしまった企業は、失墜した信用を回復するため、様々な障害を乗り越えねばなりません。不正調査によって実態を解明し、再発防止策を策定・実行する。顧客、取引先、投資家等のステークホルダーの理解を得るために、適切なタイミングで適切な内容の情報発信をするとともに、監督官庁や監査人と調整・連携して事態の収拾を図る。並行して実行者の処分や損害賠償等の法的対応を検討することも必要となります。
経営者・企業担当者は、これらが短期間につぎつぎと継起する困難に対峙しなければなりません。それをサポートするのが、われわれの役割になります。単に調査で不正を暴くことではなく、信頼を回復するまで、危機に陥った企業に伴走し続けることこそが、われわれのミッションです。危機のありようは事案ごとに異なり、われわれがサポートする内容や難易度もその度に変わります。
フォレンジックは、不正・不祥事の実態解明を起点に、それを乗り越えるための危機対応への広がりを見せているのです。
●コンプライアンス領域におけるのキャリア形成
広義の危機対応といって差し支えないフォレンジックサービスは、コンプライアンス領域を中心にキャリアを形成されてきた方の新たなキャリアを切り開く可能性を秘めています。
企業に不祥事が発生した場合、直後には実態解明にむけた様々な調査が行われることになりますが、調査には弁護士や、会計士といった外部専門家の活用だけでなく、社内外の利害関係者に対して様々な対応が同時多発的に発生します。その際に即時の対応が求められるケースもありますが、やもすると自身あるいは自部門の保身のため、その場を取り繕うような対応に終始してしまう可能性があり、結果として影響を拡大させてしまうリスクが潜んでいます。そのような事態に至らないためには「社会一般ではこう考える」「コンプライアンスの観点からはこうあるべき」といった客観的な評価・判断ができる人材が必要となります。
また、不正・不祥事の実態解明のあとに控える再発防止策は、ガバナンスや業務統制の見直しが中心となります。当社で支援する企業は上場企業が中心であり、必要最低限のコンプライアンスプログラムは具備している企業が大半です。にもかかわらず不正・不祥事が発生してしまった原因には、既存のコンプライアンス体制・プログラムの不備あるいは運用の不十分であることが考えられますが、それら不備・不十分な点を実質的な観点から見直すためにも、コンプライアンス部門で様々な整備・運用上の課題解決から得た実践的な知識・経験は非常に重要であると考えています。
日本企業の不正・不祥事の多くが海外子会社、特にアジア諸国で発生しています。言語の問題から日本の親企業と現地企業のコミュニケーションが断絶しているケースが多くみられ、海外子会社の不正・不祥事では、当社グループの現地ファームだけでなく、日本からもメンバーを送ってハンズオンで対応することがほとんどとなります。自身の経験・知識をベースとして、グローバルな環境でキャリアを検討されている方にも、活躍の場があります。
このように、コンプライアンス分野でのキャリアはフォレンジックサービスに生かせる余地が十分にあり、新しい経験を通じて、総合的な危機対応アドバイザーへ脱皮できる機会を得ることができます。また、不正・不祥事対応はトップマネジメントが陣頭指揮をとることが通常のため、緊迫した状況下での対話の経験を通じて経営的な視座を獲得し、企業のCFOやCCO(Chief Compliance Officer)へ転身する道を拓くことも不可能とはいえません。
当社のフォレンジック&クライシスマネジメントサービスでは、そのような挑戦意欲に満ちた方をお待ちしています。
もともとは、犯罪捜査における鑑識から、証拠保全を目的としたデジタルデータの収集・分析に意味が転じた言葉ですが、近時の不正・不祥事の増大を受けて、不正調査全般及びその周辺に意味する範囲が広がってきています。不幸にして不正・不祥事が発覚してしまった企業は、失墜した信用を回復するため、様々な障害を乗り越えねばなりません。不正調査によって実態を解明し、再発防止策を策定・実行する。顧客、取引先、投資家等のステークホルダーの理解を得るために、適切なタイミングで適切な内容の情報発信をするとともに、監督官庁や監査人と調整・連携して事態の収拾を図る。並行して実行者の処分や損害賠償等の法的対応を検討することも必要となります。
経営者・企業担当者は、これらが短期間につぎつぎと継起する困難に対峙しなければなりません。それをサポートするのが、われわれの役割になります。単に調査で不正を暴くことではなく、信頼を回復するまで、危機に陥った企業に伴走し続けることこそが、われわれのミッションです。危機のありようは事案ごとに異なり、われわれがサポートする内容や難易度もその度に変わります。
フォレンジックは、不正・不祥事の実態解明を起点に、それを乗り越えるための危機対応への広がりを見せているのです。
●コンプライアンス領域におけるのキャリア形成
広義の危機対応といって差し支えないフォレンジックサービスは、コンプライアンス領域を中心にキャリアを形成されてきた方の新たなキャリアを切り開く可能性を秘めています。
企業に不祥事が発生した場合、直後には実態解明にむけた様々な調査が行われることになりますが、調査には弁護士や、会計士といった外部専門家の活用だけでなく、社内外の利害関係者に対して様々な対応が同時多発的に発生します。その際に即時の対応が求められるケースもありますが、やもすると自身あるいは自部門の保身のため、その場を取り繕うような対応に終始してしまう可能性があり、結果として影響を拡大させてしまうリスクが潜んでいます。そのような事態に至らないためには「社会一般ではこう考える」「コンプライアンスの観点からはこうあるべき」といった客観的な評価・判断ができる人材が必要となります。
また、不正・不祥事の実態解明のあとに控える再発防止策は、ガバナンスや業務統制の見直しが中心となります。当社で支援する企業は上場企業が中心であり、必要最低限のコンプライアンスプログラムは具備している企業が大半です。にもかかわらず不正・不祥事が発生してしまった原因には、既存のコンプライアンス体制・プログラムの不備あるいは運用の不十分であることが考えられますが、それら不備・不十分な点を実質的な観点から見直すためにも、コンプライアンス部門で様々な整備・運用上の課題解決から得た実践的な知識・経験は非常に重要であると考えています。
日本企業の不正・不祥事の多くが海外子会社、特にアジア諸国で発生しています。言語の問題から日本の親企業と現地企業のコミュニケーションが断絶しているケースが多くみられ、海外子会社の不正・不祥事では、当社グループの現地ファームだけでなく、日本からもメンバーを送ってハンズオンで対応することがほとんどとなります。自身の経験・知識をベースとして、グローバルな環境でキャリアを検討されている方にも、活躍の場があります。
このように、コンプライアンス分野でのキャリアはフォレンジックサービスに生かせる余地が十分にあり、新しい経験を通じて、総合的な危機対応アドバイザーへ脱皮できる機会を得ることができます。また、不正・不祥事対応はトップマネジメントが陣頭指揮をとることが通常のため、緊迫した状況下での対話の経験を通じて経営的な視座を獲得し、企業のCFOやCCO(Chief Compliance Officer)へ転身する道を拓くことも不可能とはいえません。
当社のフォレンジック&クライシスマネジメントサービスでは、そのような挑戦意欲に満ちた方をお待ちしています。
大手シンクタンクでのサイバーセキュリティ対策企画、CSIRT
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
社内サイバーセキュリティ対策の企画、CSIRT(インシデントレスポンス、フォレンジック、など)、サイバーセキュリティに関する当社グループの統括(規制対応、ガバナンス)をご担当いただきます。
社内外の様々な脅威・規制の動向変化を捉え、適切な対応を推進頂くことを期待しています。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
最新の動向を把握するための外部活動や、外部教育の受講も推奨されています。
【仕事のやりがい】
グループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
社内外の様々な脅威・規制の動向変化を捉え、適切な対応を推進頂くことを期待しています。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
最新の動向を把握するための外部活動や、外部教育の受講も推奨されています。
【仕事のやりがい】
グループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
大手シンクタンクでのセキュリティ専門スキル保有エンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
専門性を活かした業務(当社のプライベートSOC、脆弱性診断、インテリジェンス)に参画いただき、将来的に某大手銀行グループ全体のセキュリティ強化に向けて企画推進いただきます。
インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方からの応募をお待ちしております。
【仕事のやりがい】
グループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方からの応募をお待ちしております。
【仕事のやりがい】
グループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
大手外資系フォレンジックサービス企業でのフォレンジック &クライシスマネジメント(不正調査・危機対応)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当社のフォレンジックサービスは、上場企業等において発生した不正・不祥事等に対して 事実解明・調査の危機対応を 支援するとともに、その後の再発防止策の策定・実施を支援しています。
また平時における不正予防やコンプライアンスに係る取り組みも支援することで、クライアントである企業の価値の維持・向上に貢献しています。
チームのメンバーは日米の公認会計士、弁護士、不正検査士、フォレンジックテクノロジーの専門家、監督当局および規制当局の出身者、企業の経理財務・法務コンプライアンス出身者を含む10か国以上の国籍からなる50人以上の多様な専門家から構成され、全世界の当グループフォレンジックチーム、当社内の各業種・分野の専門家、弁護士などの外部専門家と密に連携して、複雑かつ多国間に跨る事案の対応をスピーディーに支援しております。
グローバルを舞台とし、会計、法務、ビジネス、テクノロジーの知見を集約してクライアントの危機対応を支援するフォレンジックの分野は、大きな成長分野であり、当グループネットワーク内の世界最高水準の専門家と協働する中で、様々な専門知識、国際感覚、人間性を高めることができます。
具体的な職務内容・働き方は以下のとおりです。
フォレンジック・コアチーム
【職務内容】
A) 会計不正、品質不正、贈収賄、競争法等あらゆる不正・不祥事についての調査贈収賄、競争法、および人権コンプライアンスに関する下記を含むサービス提供
1. コンプライアンスプログラム構築支援
2. リスク評価及びギャップ分析
3. 研修の提供
4. 企業買収時のコンプライアンスデューデリジェンス
5. 規定類の整備
6. コンプライアンスプログラム外部評価
B) 契約遵守に関する調査(ライセンス調査、サプライヤー調査、ディストリビューター調査等、私企業間の契約について、相手方が契約遵守している事を確認するための調査)
C) 企業危機対応支援
D) 係争・訴訟支援
また平時における不正予防やコンプライアンスに係る取り組みも支援することで、クライアントである企業の価値の維持・向上に貢献しています。
チームのメンバーは日米の公認会計士、弁護士、不正検査士、フォレンジックテクノロジーの専門家、監督当局および規制当局の出身者、企業の経理財務・法務コンプライアンス出身者を含む10か国以上の国籍からなる50人以上の多様な専門家から構成され、全世界の当グループフォレンジックチーム、当社内の各業種・分野の専門家、弁護士などの外部専門家と密に連携して、複雑かつ多国間に跨る事案の対応をスピーディーに支援しております。
グローバルを舞台とし、会計、法務、ビジネス、テクノロジーの知見を集約してクライアントの危機対応を支援するフォレンジックの分野は、大きな成長分野であり、当グループネットワーク内の世界最高水準の専門家と協働する中で、様々な専門知識、国際感覚、人間性を高めることができます。
具体的な職務内容・働き方は以下のとおりです。
フォレンジック・コアチーム
【職務内容】
A) 会計不正、品質不正、贈収賄、競争法等あらゆる不正・不祥事についての調査贈収賄、競争法、および人権コンプライアンスに関する下記を含むサービス提供
1. コンプライアンスプログラム構築支援
2. リスク評価及びギャップ分析
3. 研修の提供
4. 企業買収時のコンプライアンスデューデリジェンス
5. 規定類の整備
6. コンプライアンスプログラム外部評価
B) 契約遵守に関する調査(ライセンス調査、サプライヤー調査、ディストリビューター調査等、私企業間の契約について、相手方が契約遵守している事を確認するための調査)
C) 企業危機対応支援
D) 係争・訴訟支援
大手証券会社でのCyber Security Analyst
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate
仕事内容
当グループは、グローバル金融サービス・グループとして、世界約30の国や地域にネットワークを有しています。日本のインフォメーション・テクノロジー部門は、25以上の国籍のメンバーが在籍する多様な環境であり、日本のリテール・ウェルスマネジメントビジネス、グローバルホールセール(グローバルマーケッツとインベストメントバンキング)において、テクニカルサポート、アプリケーション開発、システム変更などの業務に従事しています。当グループは、充実した福利厚生、トレーニングやスキルアップの機会を提供し、ダイバーシティー、エクイティとインクルージョンの推進、従業員の健康とウェルビーイングを重視しています。
東京に本社を置く当グループは、グローバルサイバースレットデフェンスチーム(CTD) のサイバー インシデント対応、復旧、調査チーム (CSIRT) のアソシエイトを募集しています。この役割は、CSIRT のグループ責任者に直属し、CSIRT はグループ CTD に直属します。CTDはグループ CISO に直属します。この役割はグローバルレベルで当社社内の他のセキュリティ部門と緊密に連携します。
この役割は主にサイバーインシデントの対応、復旧、調査の能力を強化することです。この重要な役割は、グループ全体およびグローバルな IR (インシデント対応) 機能を合理化し、グループおよびグローバル機能全体の IR プロセス全体に積極的に関与していきます。この役割は組織内の他の部門と協力して、タイムリーかつ効果的な IR を確保していきます。
この役割の候補者は、強力なインシデント管理技術を実践して、サイバーセキュリティ イベントまたは脅威の疑いに起因するインシデントに対するセキュリティ インシデントの対応を調整します。 候補者は、インシデント対応計画と活動の調整をよく理解し、他の人とうまく協力し、口頭および書面による強力なコミュニケーション スキルを持っている必要があります。これには、外交感覚、障害を予測する能力、そしてペースの速いインシデント管理の世界に対処するための意思決定スキルが含まれます。インシデント対応、インシデント管理、保管過程管理、フォレンジック、イベント分析における基礎的なスキル、および実践的なサイバーセキュリティ スキルが不可欠です。
・グローバル SOC 責任者の指導の下、確認された脅威を軽減するための措置をリアルタイムで実施するか、関連する利害関係者と直接連携して、必要な軽減措置についてアドバイスします。
・グループ全体のセキュリティインシデントの窓口として機能します。
・グローバル SOC 責任者の指示の下、SOC およびセキュリティ サービス デスクを主導および調整します。
・脅威と脆弱性の分析。
・サイバーセキュリティの問題と新たな傾向について調査、文書化、報告します。
・これまで知られていなかったハードウェアおよびソフトウェアの脆弱性を分析し、対応します。
・自動化や AI の最適化などのプロセスを継続的に改善する
・プロアクティブなインシデントとリクエストの分析を実行します。
・災害復旧の計画と実行を支援します。
・調査結果を報告し、システム チューニング要件を推奨します。
・プロアクティブな検出機能を強化し、新しい SOC モニタリングのユースケースを開発します。
・シフトを埋めるために通常の営業時間外に働きます。
・ガバナンスと管理の可視性を確保するために、SOC とセキュリティ サービス デスクの KPI を作成して報告します。 SOC およびセキュリティ サービス デスクのパフォーマンス レビューを提供する。
東京に本社を置く当グループは、グローバルサイバースレットデフェンスチーム(CTD) のサイバー インシデント対応、復旧、調査チーム (CSIRT) のアソシエイトを募集しています。この役割は、CSIRT のグループ責任者に直属し、CSIRT はグループ CTD に直属します。CTDはグループ CISO に直属します。この役割はグローバルレベルで当社社内の他のセキュリティ部門と緊密に連携します。
この役割は主にサイバーインシデントの対応、復旧、調査の能力を強化することです。この重要な役割は、グループ全体およびグローバルな IR (インシデント対応) 機能を合理化し、グループおよびグローバル機能全体の IR プロセス全体に積極的に関与していきます。この役割は組織内の他の部門と協力して、タイムリーかつ効果的な IR を確保していきます。
この役割の候補者は、強力なインシデント管理技術を実践して、サイバーセキュリティ イベントまたは脅威の疑いに起因するインシデントに対するセキュリティ インシデントの対応を調整します。 候補者は、インシデント対応計画と活動の調整をよく理解し、他の人とうまく協力し、口頭および書面による強力なコミュニケーション スキルを持っている必要があります。これには、外交感覚、障害を予測する能力、そしてペースの速いインシデント管理の世界に対処するための意思決定スキルが含まれます。インシデント対応、インシデント管理、保管過程管理、フォレンジック、イベント分析における基礎的なスキル、および実践的なサイバーセキュリティ スキルが不可欠です。
・グローバル SOC 責任者の指導の下、確認された脅威を軽減するための措置をリアルタイムで実施するか、関連する利害関係者と直接連携して、必要な軽減措置についてアドバイスします。
・グループ全体のセキュリティインシデントの窓口として機能します。
・グローバル SOC 責任者の指示の下、SOC およびセキュリティ サービス デスクを主導および調整します。
・脅威と脆弱性の分析。
・サイバーセキュリティの問題と新たな傾向について調査、文書化、報告します。
・これまで知られていなかったハードウェアおよびソフトウェアの脆弱性を分析し、対応します。
・自動化や AI の最適化などのプロセスを継続的に改善する
・プロアクティブなインシデントとリクエストの分析を実行します。
・災害復旧の計画と実行を支援します。
・調査結果を報告し、システム チューニング要件を推奨します。
・プロアクティブな検出機能を強化し、新しい SOC モニタリングのユースケースを開発します。
・シフトを埋めるために通常の営業時間外に働きます。
・ガバナンスと管理の可視性を確保するために、SOC とセキュリティ サービス デスクの KPI を作成して報告します。 SOC およびセキュリティ サービス デスクのパフォーマンス レビューを提供する。