RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

◆【愛知県/兵庫県】 車載統合コンピュータ(モビリティコンピュータ)のサイバーセキュリティ機能開発◆

600~1430

株式会社デンソー

愛知県刈谷市

職務内容

職種

  • セキュリティコンサルタント

  • セキュリティエンジニア

  • 内部監査

仕事内容

【職務内容】 SDV(Software Defined Vehicle)を守るセキュリティ技術の開発・検証およびその評価 具体的には以下の開発業務に携わっていただきます。 ・セキュリティ仕様策定の上流開発となる脅威分析とリスク評価 ・顧客や外部要件から来るセキュリティ仕様の妥当性検証 ・顧客との仕様調整および顧客提案 ・セキュリティ評価全般 ・開発技術の社内標準化、設計規定の開発 ・鍵管理システムの構築、運用設計(求人ID:441251)

求める能力・経験

【いずれか必須】 ・組み込みシステム、組込機器のサイバーセキュリティ設計・量産開発経験 ・暗号鍵管理システムの構築・設計・運用の経験 【歓迎】 ・情報処理安全確保支援士 相当の知識 ・ISO/SAE 21434に関する知識 ・UN-R155に関する知識 ・大規模システム(複数の機能を統合したシステム)の開発経験 ・組込機器、システムの脅威分析実践経験 ・プロジェクトマネージャー経験 ・OEM(車両メーカー)技術者との折衝や仕様提案の経験 ・その他セキュリティ関連の法規・標準に関する知識

勤務条件

雇用形態

正社員

試用期間

給与

600万円〜1,430万円

勤務時間

休憩60分

08:40〜17:40

残業

残業手当

休日・休暇

内訳:完全週休2日制、土曜 日曜 祝日

有給休暇

慶弔休暇、年末年始、夏期休暇、有給休暇

社会保険

備考

勤務地

配属先

転勤

住所

愛知県刈谷市

喫煙環境

記載なし

制度・福利厚生

制度

その他

制度備考

最終更新日: 

条件の近いおすすめ求人

  • 企業ダイレクト

    【愛知/セキュリティエンジニア】フルリモート可/平均残業7h/前職年収アップ

    350~1000

    株式会社ESES愛知県名古屋市
    もっと見る

    仕事内容

    【UZUZホールディングスのネットワークを生かした1万件以上の案件】×【キャリアアドバイザー経験の豊富な営業チーム】による充実したキャリア支援の実績を誇る当社。まずはカジュアル面談に参加しませんか? 【案件例】※(フル)リモートご希望の際、面談内でご相談ください! ◎ゼロトラスト導入支援|Zscaler/SAML ◎EDR運用監視体制の構築|CrowdStrike/Python ◎クラウド脆弱性管理|Prisma Cloud/Terraform ◎ネットワークセキュリティ開発|Fortigate/Go Zscaler、CrowdStrike、Splunk、AWS、Azure等を用いた案件を豊富に保有しております!

    求める能力・経験

    【必須】クラウド、サーバ、ネットワークいずれかの構築や運用監視経験 https://www.youtube.com/@itengineer-career(Youtubeチャンネル) https://note.com/coxi/n/nac248f7e7c88(インタビュー/職場雰囲気) 【当社の魅力】 ◎案件はすべてご本人が選択可能(100%選択制) ◎キャリアアドバイザー経験を持つ営業が、徹底フォロー ◎定期的な1on1面談を実施し、エンジニアとしてのキャリア形成を支援 ◎案件参画・スキルアップも支援! ◎担当フェーズ・使用言語・開発環境・経験年数・雇用形態は不問

    事業内容

    ■SES事業 ■IT研修事業(ウズウズカレッジ)

  • 企業ダイレクト

    【愛知/セキュリティエンジニア】フルリモート可/平均残業7h/チーム参画可

    350~1000

    株式会社ESES愛知県名古屋市
    もっと見る

    仕事内容

    【UZUZホールディングスのネットワークを生かした1万件以上の案件】×【キャリアアドバイザー経験の豊富な営業チーム】による充実したキャリア支援の実績を誇る当社。まずはカジュアル面談に参加しませんか? 【案件例】※(フル)リモートご希望の際、面談内でご相談ください! ◎ゼロトラスト導入支援|Zscaler/SAML ◎EDR運用監視体制の構築|CrowdStrike/Python ◎クラウド脆弱性管理|Prisma Cloud/Terraform ◎ネットワークセキュリティ開発|Fortigate/Go Zscaler、CrowdStrike、Splunk、AWS、Azure等を用いた案件を豊富に保有しております!

    求める能力・経験

    【必須】セキュリティエンジニアとしての実務経験(目安5年以上) https://www.youtube.com/@itengineer-career(Youtubeチャンネル) https://note.com/coxi/n/nac248f7e7c88(インタビュー/職場雰囲気) 【当社の魅力】 ◎案件はすべてご本人が選択可能(100%選択制) ◎キャリアアドバイザー経験を持つ営業が、徹底フォロー ◎定期的な1on1面談を実施し、エンジニアとしてのキャリア形成を支援 ◎案件参画・スキルアップも支援! ◎担当フェーズ・使用言語・開発環境・経験年数・雇用形態は不問

    事業内容

    ■SES事業 ■IT研修事業(ウズウズカレッジ)

  • エージェント求人

    ◤PwC◢サイバーセキュリティコンサル×ソリューション開発|AI×CI×最先端ソリューション創出

    657~2000

    • コンサルティング業務
    • 情報セキュリティ
    • プロジェクト
    • ネットワーク
    • ソリューション開発
    • 開発
    • 技術開発
    PwCコンサルティング合同会社愛知県名古屋市, 大阪府大阪市, 福岡県福岡市
    もっと見る

    仕事内容

    ◆企業概要 ・国内最大級の規模を誇る総合コンサルティングファームです。 ・PwCグローバルネットワークと連携し、高度な経営課題を解決します。 ・戦略策定から実行まで一気通貫で支援し、企業の競争力を高めます。 ・先端技術を活用し、常に新しい価値とサービスを創出し続けています。 ・最高峰の知見が集まり、プロとして飛躍的に成長できる環境です。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・最先端のサイバーセキュリティコンサルティングを提供します。 ・現場の課題感を活かし、新ソリューションの構想・実現を担います。 ・AIや脅威インテリジェンスを活用したアセスメントを推進します。 ・社内ナレッジの整備やツール開発により業務を効率・高度化します。 ・デジタルプロダクトやマネージドサービスの企画・立ち上げを行います。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・脅威インテリジェンスを活用したセキュリティアセスメント開発 ・AI技術を融合させたガイドラインベースのアセスメント自動化 ・コンサル業務の標準化・品質向上を目的とした新規プロダクト企画 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅【先端技術×開発】AI等を駆使した次世代ソリューション創出に挑める ✅【高水準の待遇】年収600万〜2000万円!能力に応じた評価制度 ✅【柔軟な働き方】フルフレックス&リモートワークで自由度の高い環境 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・コンサル現場とソリューション開発を融合させた独立専門チームです。 ・「CI×AI」の2大インテリジェンスを軸に先進サービスを創出します。 ・従来の個別対応から脱却し、業界全体の変革をリードする組織です。

    求める能力・経験

    ・コンサルティングプロジェクトのデリバリー経験 ・サイバーセキュリティ領域の知識・業務経験 ・新規事業(無形サービス・Web Appベースのプロダクト)の立ち上げ経験 ・業務の型化や効率化の経験

    事業内容

    -

  • エージェント求人

    セキュリティ企画

    1152~2917

    Sansan株式会社愛知県名古屋市, 東京都渋谷区, 大阪府大阪市
    もっと見る

    仕事内容

    組織のミッション 私たちは、当社がPremiseとして掲げる「セキュリティと利便性を両立させる」をミッションとしています。 お客様に安全安心を届けるために情報資産を守ることはもちろん、セキュリティが過剰な足かせとならないよう、利便性との高度なバランスを保ちながら事業成長に貢献することを目指しています。 具体的な業務 全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。 技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。 ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。 【ガバナンス企画(全社ルール・認証)】 全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画 各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント 内部監査の計画立案と実行、監査法人対応 従業員向けセキュリティ教育カリキュラムの策定と実施 【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】 全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義 インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施 インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携 【マネジメント(Manager / Leader)】 各グループのピープルマネジメント、採用活動 全社セキュリティ戦略の立案、経営層や他部門との調整・折衝

    求める能力・経験

    ITインフラまたはWebアプリケーションに関する基礎知識(エンジニアとの専門用語を用いた会話や、仕様・要件の大枠を理解できるレベル) 業務の効率化/改善の経験 エンジニアとしての実務経験があり、セキュリティ領域における企画/マネジメント業務に関わる意向があること 上記に加えて、以下いずれかの領域で3年以上のご経験がある方 ガバナンス:情報セキュリティマネジメントの実務(規程策定、認証運用、監査対応など) アナリティクス:SOC/CSIRT、ログ分析、またはインフラ・セキュリティ製品の運用 プロダクト:Webアプリケーションの開発、セキュリティエンジニア

    事業内容

    働き方を変えるAXサービスの企画・開発・販売

  • エージェント求人

    【PwCコンサルティング】サイバーセキュリティコンサル|AI・インテリジェンス活用|新サービス開発

    600~2000

    • 情報セキュリティ
    • コンサルティング業務
    • ソリューション開発
    • 開発
    • コンサルタント
    • PC/Web
    • コンサルティングプロジェクト
    • プロジェクト
    • 新規事業
    PwCコンサルティング合同会社東京都千代田区, 愛知県名古屋市, 大阪府大阪市
    もっと見る

    仕事内容

    【職務概要】 本ポジションでは、クライアントに対してサイバーセキュリティコンサルティングのサービスを提供する傍ら、同領域におけるソリューション開発に従事いただきます。 従事いただくコンサルティングサービス提供については、基本的に通常の「サイバーセキュリティコンサルタント」と同種のものです。一方、所属先はソリューション開発を担う独立したチームになります。 【所属先組織の概要】 PwCでは、サイバーセキュリティ領域のビジネス拡大や効率化を担う組織として、従来のサイバーセキュリティコンサルティングチームから独立したチームを組成しました。 本チームでは、通常のコンサルティングサービスを通じたクライアントの課題発見・対応を通じた現場勘を持ちながら、ソリューション開発を行います。いずれも、特に*Cyber Intelligence (CI) とArtificial Intelligence (AI) 、2つの「Intelligence」をキーワードに活動しています。 コンサルティング業務のCoE的立ち位置が求められるとともに、AIを代表する先端的な思想・技術を用いた業務効率化や新サービス組成を担うことが特徴の組織です。 【主な業務内容】 ■コンサルティングサービス ・これまで当チームが開発してきたサービスのデリバリーと、サービス側へのフィードバック・改善  - 脅威インテリジェンスベースのアセスメントサービス  - AIを活用したガイドラインベースのアセスメントサービス  ・その他、サイバーセキュリティ領域のコンサルティング  - 「サイバーセキュリティコンサルタント」と同様の職務 ■ソリューション開発 例えば以下のような観点で、ソリューションの構想から実現・提供までを担っていただきます。  ・クライアント向けのデジタルプロダクト(実装は開発チームが担当)  ・サイバーセキュリティ領域のコンサルティング業務に対する効率化・加速または品質の底上げに資するツールやナレッジ整備  ・マネージドサービス

    求める能力・経験

    ■求める志向性 ・サイバーセキュリティコンサルティングにおける問題意識(以下例)とその変革意思をお持ちの方  - 同様の実績が社内にあるはずなのに、毎回個別のプロジェクトでスクラッチ検討している  - 「会社として」ではなく「個別のプロジェクトチームや個人として」提言していると感じている ・ホワイトスペースを見つけ、新たなサービスを組成・提供したい方 ・業務効率化の余地を探し、実現したい方 ■求める経験・能力 ・コンサルティングプロジェクトのデリバリー経験 ・サイバーセキュリティ領域の知識・業務経験 ・新規事業(無形サービス・Web Appベースのプロダクト)の立ち上げ経験 ・業務の型化や効率化の経験

    事業内容

    クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。

  • エージェント求人

    【PwCコンサルティング】セキュリティエンジニア|AI活用セキュリティ分析|検知ルール開発

    600~2000

    • プロジェクト
    • PC/Web
    • マネジメント
    • ネットワーク
    • 提案
    • プロジェクトマネジメント
    • テスト
    • インシデント対応
    • 開発
    • Active Director...
    • クラウド
    • IoT
    • 検証
    • 分析
    • 導入支援
    • 情報セキュリティ
    • Endpoint securi...
    • インシデントレスポンス
    • IAM
    • SSO
    • Webアプリ
    • SoC
    • フォレンジック
    PwCコンサルティング合同会社東京都千代田区, 愛知県名古屋市, 大阪府大阪市
    もっと見る

    仕事内容

    ■部門紹介 私たちのエンジニアリングチームでは、それぞれ異なる専門性と役割を持つ Red / Blue / Purple の3つのチームが連携してサービスを提供しています。 【Red Team ― 攻撃者の視点からセキュリティを検証する】 実際の攻撃者の行動やTTP(Tactics, Techniques and Procedures)を踏まえ、TLPTやRed Team Exerciseなどの高度な疑似攻撃を実施します。 また、Webアプリケーション、社内ネットワーク、クラウド、OTなど多様な環境を対象に、ツールと手動検証を組み合わせたペネトレーションテストや脆弱性診断を行い、脆弱性の発見だけでなく実際の攻撃可能性まで検証します。 【Blue Team ― インシデントを調査し、攻撃を検知・防御する】 脅威インテリジェンスを活用したSIEMサービス開発、検知ルールの設計・開発、導入支援、クライアント環境の分析など、サイバー攻撃を検知・分析するための仕組みづくりに取り組んでいます。 また、インシデント調査・分析を通じて、サイバー攻撃の侵入経路、攻撃者の行動、影響範囲などを技術的に確認し、クライアントのインシデント対応を支援します。 【Purple Team ― 技術とクライアントをつなぎ、プロジェクトを動かす】 Red / Blue Team双方の技術やサービスを理解し、クライアントへの提案、プロジェクトマネジメント、サービスの企画・改善などを担います。 エンジニアと連携してクライアントの課題を技術的なアプローチへ落とし込み、攻撃・防御双方の技術を理解する立場からプロジェクトを推進します。 ■主な職務内容 ご経験や専門性、キャリアの志向に応じて、以下の業務を担当します。 【Red Team】 ・TLPT / Red Team Exercise ・Webアプリケーションのペネトレーションテスト・脆弱性診断 ・社内ネットワーク・Active Directory環境のペネトレーションテスト ・クラウド環境のセキュリティ評価 ・OT / IoT環境のセキュリティ評価 ・新しい攻撃手法・脆弱性の調査、検証 ・攻撃ツール・テスト手法の開発 【Blue Team】 ・SIEMの導入および検知ルールの設計・開発・SIEMを活用した監視・分析 ・脅威情報を活用した攻撃の分析 ・インシデント調査・分析・インシデント対応・分析手法の開発 【Purple Team】 ・セキュリティプロジェクトの企画・提案 ・プロジェクトマネジメント ・クライアントとの技術的なコミュニケーション ・Red / Blue Teamとの技術調整 ・新規サービスの企画・開発 ・既存サービスの改善

    求める能力・経験

    ■共通要件 ・サイバーセキュリティへの高い関心と自ら専門性を高めていく姿勢 ・ビジネスコミュニケーション・ライティングスキル ■Red Team(いずれか必須) ・Webアプリ、ネットワーク、モバイルアプリ等の脆弱性診断経験 ・ペネトレーションテスト / Red Team Exercise経験 ・OS・ネットワークに関する知識 (歓迎:TLPT経験、Active Directory/クラウド/OT/IoT評価、OffSec OSCP等の資格) ※Manager以上はOffSec OSCP相当の高度な専門性と実務経験が必須 ■Blue Team(いずれか必須) ・インシデントレスポンス、インシデント調査・分析経験 ・デジタルフォレンジックに関する基礎知識または実務経験 ・SOC/CSIRTでの監視・分析、SIEM/SOAR構築・運用・ルール開発経験 ・EDRを用いた調査、Threat Hunting、脅威インテリジェンス活用経験 ・OS、ネットワーク、クラウド、認証・ID管理(IAM、SSO等)の知見 ■Purple Team(いずれか必須) ・セキュリティ領域でのプロジェクトマネジメント経験 ・セキュリティサービス・ソリューションの企画・提案経験 ・セキュリティエンジニアとしての実務経験 ・Red/Blue Teamの技術を理解し、コミュニケーションできる能力

    事業内容

    クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。

  • エージェント求人

    【PwCコンサルティング】サイバーコンプライアンスコンサルタント|金融・製造向けグローバル支援

    600~2000

    • マネジメント
    • プロジェクト
    • マーケティング
    • ネットワーク
    • CRA
    • リスクマネジメント
    • 設計支援
    • メンバー
    • 規制動向
    • リスク評価
    • コンプライアンス
    • 分析
    • 情報セキュリティ
    • 個人情報保護
    • 情報通信
    • GDPR/EU一般データ保護規...
    • 医療/ヘルスケア
    • コンサルティング業務
    • コンサルティングプロジェクト
    • 提案
    • 営業
    PwCコンサルティング合同会社東京都千代田区, 愛知県名古屋市, 大阪府大阪市
    もっと見る

    仕事内容

    ■職務内容 近年、企業におけるグローバル展開、DX推進、AI活用、デジタルサービスの拡大に伴い、サイバーセキュリティやデータ保護に加え、各国のデジタル関連法規制への対応が経営上の重要課題となっています。 本ポジションでは、サイバーセキュリティを起点としながら、プライバシー、データガバナンス、AIガバナンス、デジタル規制対応など、企業のデジタルトラスト向上に向けた幅広い支援を提供します。 本ポジションでは、各国法規制やガイドラインへの準拠、ガバナンス体制の構築、リスク管理、データ利活用の適正化、ユーザーとのコミュニケーション設計など、経営・事業・法務・リスク管理の観点も含めた総合的な支援を行います。 また、クライアントの情報セキュリティ部門のみならず、法務、コンプライアンス、リスク管理、総務、事業企画、マーケティング、海外拠点など、多様なステークホルダーと連携しながらプロジェクトを推進することも本ポジションの特徴です。そのため、サイバーセキュリティ、リスク管理、法務、コンプライアンス、データガバナンスなど幅広いバックグラウンドを持つメンバーが活躍しています。 ■ポジション概要 官公庁、金融、製造、エネルギー、情報通信、交通、ヘルスケア、インターネットサービスなど、幅広い業界のクライアントに対し、サイバー・プライバシー・デジタルコンプライアンス領域のプロフェッショナルサービスを提供します。 PwCグローバルネットワークと連携しながら、国内外の規制動向を踏まえた戦略策定から実装・運用まで、一気通貫でクライアントを支援します。 ■主な業務内容 ◯サイバー・デジタル規制対応支援 ・NIS2、DORA、Cyber Resilience Act(CRA)等の海外サイバー関連規制への対応支援 ・各種業界規制や監督当局要求事項への対応支援 ・規制要件と現状のギャップ分析 ・グローバルポリシー・規程類の策定支援 ・サードパーティ管理やサプライチェーンリスク管理支援 ◯プライバシー・データガバナンス支援 ・GDPR、個人情報保護法、中国データ関連法制等への対応支援 ・プライバシーガバナンス体制の構築・運用支援 ・データマッピング、データフロー分析、越境移転対応支援 ・パーソナルデータ利活用に関するリスク評価および統制設計支援 ◯AI・デジタルガバナンス支援 ・AI Act等のAI関連規制対応支援 ・AI関連ポリシー・基準・運用の整備支援 ・デジタルサービスにおける利用者保護および透明性向上支援 ■このポジションの魅力 ・サイバーセキュリティを起点に、プライバシー、AI、データ、デジタル規制まで幅広い専門性を身につけられる ・EU AI Act、NIS2、DORA、CRA、GDPRなど世界最先端の規制対応案件に携われる ・PwCグローバルネットワークと連携したクロスボーダー案件への参画機会が豊富 ・テクノロジー、ガバナンス、法規制、リスクマネジメントを横断した希少性の高いキャリア形成が可能

    求める能力・経験

    ■Associate/Senior Associate  (いずれも必須)  ・問題解決スキルおよび付随する論理的思考  ・チームまたはプロジェクト単位による業務経験  ・コミュニケーションスキル (口頭および文書)  ・ITおよびセキュリティに関する専門性習得の志向またはコンプライアンス対応支援、プライバシー対応支援のご経験  (望ましい)  ・コンサルティングファームにおける実務経験  ・プライバシー関連の法令対応経験  ・コンプライアンス対応支援経験 ■Manager以上  Associate/Senior Associateの要件に加え、以下のようなスキル・経験を求める(いずれか必須)。  ・大規模プロジェクト、グローバルプロジェクト等(コンサルティングプロジェクトだと尚可)の管理経験  ・クライアントリレーション管理経験  ・提案・営業経験

    事業内容

    クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。

  • エージェント求人

    【PwCコンサルティング】製品・IoTセキュリティコンサルタント|新規事業施策検討|ロードマップ

    600~2000

    • コンサルティング業務
    • テスト
    • 製品
    • メンバー
    • プロジェクト
    • 情報セキュリティ
    • 品質管理
    • インシデント対応
    • 開発
    • リスク評価
    • IoT
    • 分析
    • コンサルタント
    • マネジメント
    • コンサルティングプロジェクト
    • マーケティング
    • 提案
    • 営業
    • 執筆
    PwCコンサルティング合同会社東京都千代田区, 愛知県名古屋市, 大阪府大阪市
    もっと見る

    仕事内容

    ■所属先組織の概要​ クライアントは、デジタル技術を駆使した製品・サービスを開発・ローンチし、市場・ユーザに価値を提供しています。そんな中、デジタル技術の進化や社会情勢の変化などに伴い、製品・サービスに関わるリスクは増大・複雑化しており、製品・サービスの品質に対する信頼が経営判断に直結する重要テーマとなっています。​ 本チームでは、豊富なコンサルティング経験を有するメンバーと製造事業の現場経験を有するメンバーが一丸となり、クライアントの製品・IoT領域における様々なリスク対応をご支援します。これにより、クライアントが安心して挑戦・進化できる社会を実現し、製品・サービスの信頼が競争力に変わり、日本の製造業の成長の加速に貢献していきたいと考えています。​ ■職務内容​ 本ポジションでは、クライアントに対し、製品・IoT領域におけるデジタルリスク対応のコンサルティングサービスをご提供いただきます。​ その内、クライアントからは、現在、サイバーセキュリティに関するお問合せをいただく機会が多い状況です。​ 技術的な領域はもちろん、コンサルタントに求められる思考力や製造業の組織・人、業務プロセス、あるいはそれらを司る戦略など幅広い専門性を磨くことができます。​ ■プロジェクト例​ ・製品・IoT事業の新規参入・拡大や新設された法制度・標準への対応に伴うセキュリティ上の施策検討およびロードマップ作成​ ・製品・IoT領域におけるデジタル法制度・標準やセキュリティ技術の動向調査​ ・セキュリティを考慮した開発およびPSIRT(脆弱性・インシデント対応)の組織設計・人材育成やプロセス構築​ ・AIエージェントを活用したセキュリティ開発・PSIRTの業務モデル変革​ ・新製品・サービスに対するセキュリティ脅威分析・リスク評価およびセキュリティ技術仕様書の定義​ ・脆弱性診断・ペネトレーションテストの設計・実施・報告​ ・製品・IoT領域におけるサプライチェーンセキュリティリスク管理​ ・フィジカルAIを中心としたAI搭載製品のデジタルリスク対応

    求める能力・経験

    製品・IoT領域におけるサイバーセキュリティ業務経験またはコンサルティング業務経験のいずれかのご経験をお持ちの方であればご応募いただけます。 (必須要件)​ 下記いずれかのご経験・専門知識​ ・製品・サービス開発におけるセキュリティ活動やPSIRTの実務経験または同等の専門知識​ ・(上記のような製品・IoT領域に興味・関心を前提とした)コンサルティングプロジェクトのデリバリー経験(製品・IoT領域におけるご経験は不問) (歓迎要件)​ ・コンサルティングプロジェクトのマネジメント経験​ ・コンサルティングサービスの営業・提案活動経験​ ・インサイト・サービスページ執筆等のマーケティング活動経験​ ・AIエージェント活用による業務変革経験または同等の専門知識​ ・フィジカルAIを含むAI搭載製品におけるデジタルリスク対応経験または同等の専門知識

    事業内容

    クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。

  • エージェント求人

    【PwCコンサルティング】サイバーセキュリティコンサル|制御システム・IoT対策|組織構築

    600~2000

    • コンサルティング業務
    • システム監視
    • 情報セキュリティ
    • プロジェクト
    • 管理職
    • 設計支援
    • ゼロトラスト
    • 製品
    • ネットワーク
    • プロセス設計
    • 教育
    • 監査
    • 工場
    • 一般社員
    • IoT
    • 執筆
    • 分析
    • プラント
    • コンサルティングプロジェクト
    • 開発プロジェクト
    • IAM
    • 提案
    • 企画立案
    • 営業
    • 体制構築
    • 開発
    • ライティング
    PwCコンサルティング合同会社東京都千代田区, 愛知県名古屋市, 大阪府大阪市
    もっと見る

    仕事内容

    ■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。 これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトップクラスの実績を誇ります。セキュリティとコンサルティングの両面でスキルを磨ける環境であなたも成長してみませんか。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援

    求める能力・経験

    ※Associate/Senior Associateはセキュリティやコンサルティング未経験でも応募可能 【Associate / Senior Associate】 (必須要件) ・サイバーセキュリティに関する専門性習得意向 ・論理的思考力 ・口頭および文書によるコミュニケーションスキル ※Senior Associateは下記歓迎要件のいずれかを満たしていること (歓迎要件) ・コンサルティングファーム実務経験、またはSIer・ベンダーでのセキュリティ関連業務経験 ・セキュリティ企画立案・実行、国際規格/業界標準を活用した業務経験 ・セキュリティ製品の設計・導入・運用改善経験 ・IT環境(ネットワーク・サーバ等)の設計・構築・運用経験 ・制御システム・ネットワークの設備設計・構築・運用経験 ・IAMソリューション(IGA、EIAM、PAM、CIAM等)の導入SE・PM経験 ・CSIRT体制構築・実務経験、セキュリティコンサルティング営業経験 ・ビジネスレベルの英語力(会話・ライティング) 【Manager以上】 上記に加え以下いずれか必須 ・コンサルティングプロジェクトの提案または管理経験 ・サイバーセキュリティの特定領域における深い知見 ・大規模開発プロジェクトの管理経験

    事業内容

    クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。

  • エージェント求人

    【PwCコンサルティング】サイバー脅威アナリスト|PwCグローバル連携|インテリジェンス生成

    600~2000

    • コンサルティング業務
    • 情報セキュリティ
    • リーダー
    • マーケティング
    • スタッフ
    • ソリューション開発
    • 開発
    • 分析
    • 予算計画
    • 予算管理
    • プロジェクト
    • インシデントレスポンス
    • 進捗管理
    • ゼロトラスト
    • MITRE ATT&CK
    • プログラミング
    PwCコンサルティング合同会社東京都千代田区, 愛知県名古屋市, 大阪府大阪市
    もっと見る

    仕事内容

    PwCでは、サイバーインテリジェンス生成活動を通じて、コンサルティングサービスやソリューションの価値向上を目指しています。 本ポジションでは、PwCグローバルナレッジを活用しながら脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を日本チームのリーダーとして主導する役割を担っていただきます。 クライアント、PwCソリューションオーナー、PwCグローバルのサイバー脅威インテリジェンスチームなどと連携しながら、コンサルティングやソリューションの価値向上を推進していただくことを期待しています。 ■職務内容 サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を、スタッフを率いて担う中核ポジションです。 ■ ソリューション開発推進 ・PwCソリューションオーナーからのインテリジェンス要求に対して、脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導 ・PwCグローバルチーム、脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進 ■ クライアントへの脅威インテリジェンス提供 ・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、PwC独自のサイバーインテリジェンスに基づくアドバイスや知見を提供 ・経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティだけでなく地政学リスクなど複数の情報ソースを統合的に分析し、専門家としての助言を提供 ■ 情報発信 ・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進

    求める能力・経験

    ■必須要件(Must-Have)※下記全てではなく複数当てはまる方を求めております ・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など) ・脅威インテリジェンスを理解し、クライアントに説明できる能力 ・インシデントレスポンス支援経験 ・問題解決スキルおよび付随する論理的思考 ・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力 ・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル ・英語でのコミュニケーションが可能な英語力(読み書き中心) ◼️歓迎要件(Nice-to-Have) ・脅威インテリジェンスの管理者としての経験 ・各種OSINTツール、サービスの活用経験 ・公開情報の調査に留まらず独自の分析による示唆の導出 ・MITRE ATT&CKなどのフレームワークに基づいた脅威アクターの分析実施経験 ・プログラミング、生成AI等による自動化 ・英語での海外有識者とのコミュニケーション能力(TOEIC700点以上) ・日本語英語以外の語学力 ・脅威インテリジェンス組織の立ち上げ・チームビルディング・採用のリード経験-

    事業内容

    クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。