セキュリティ検証エンジニア(サイバー防衛チーム)ディープテック・AI・宇宙/Solafune社
500~850万
株式会社Solafune
東京都千代田区
500~850万
株式会社Solafune
東京都千代田区
セキュリティコンサルタント
QA/テストエンジニア
セキュリティエンジニア
政府機関向けセキュリティシステム最適化プロジェクトにおいて、SIEM・脅威インテリジェンス・IDS/IPS等のセキュリティ製品の検証・テストと、外部専門家・ベンダーからの技術情報ヒアリング・文書化を担うポジション。ログ相関ルールの設計・検証が本業務の技術的核心であり、実機への設定投入作業にも携わる。スキルの方向性に応じて、シミュレーション重視型または外部情報統合型のいずれかで活躍できる方を歓迎する。 <主な業務内容> ・SIEM・脅威インテリジェンスプラットフォーム・IDS/IPS等のセキュリティ製品の設定・検証 ・2系統のログ(ネットワーク検知ログ+脅威情報フィード)を統合した相関ルールの設計・テスト ・外部専門家・ベンダーSEへの技術仕様・推奨パラメータのヒアリングと体系的な文書化 ・既存類似事例・ベンダー推奨値の調査・整理と設計方針への反映支援 ・検証結果の記録・報告書の作成(実施記録・検証結果報告書) ・東京都内指定施設での実機設定投入作業への参加(月1〜2回)
必須スキル ・SIEMの設定・運用経験:Splunk / IBM QRadar / Microsoft Sentinel / LogRhythm のいずれか ・IDS/IPSの設定・チューニング経験:Suricata・Snort または商用製品(Trend Micro・Cisco等)のいずれか ・脅威インテリジェンスの基礎的な実務経験:IoCの概念・フィード活用の理解 ・LinuxおよびDockerの基本操作 ・技術ヒアリングに基づく文書作成能力 ・構造的な質問力 ・曖昧な状況への耐性 ・精緻な記録能力 <ツール・製品経験> ・SIEM:Splunk Enterprise/Cloud または Microsoft Sentinel(どちらか一方の経験で可) ・脅威情報:MISP または OpenCTI(どちらか一方の経験で可) ・IDS/IPS:Suricata または Trend Micro TippingPoint(どちらか一方の経験で可) ・コンテナ:Docker / Docker Compose(基本操作) ・スクリプト:Python(REST API操作・ログ処理)
正社員
無
有 試用期間月数: 3ヶ月
500万円〜850万円
08時間00分 休憩60分
09:00〜18:00 フレックスタイム制(標準労働時間:1日8時間) ※始業・終業時刻は従業員の裁量により決定いただきます。 ※雇用契約書等に別段の定めがある場合は、その定めに従います。
有 コアタイム (11:00〜15:00)
有
有
120日 内訳:完全週休2日制、土曜 日曜 祝日
入社直後: 10日
健康保険 厚生年金 雇用保険 労災保険
※経験・スキル・勤務地により応相談
東京都千代田区
屋内全面禁煙
東京都千代田区丸の内二丁目4番1号 丸の内ビルディング 28F) または 国内拠点(リモート併用相談可)一部出張あり
リモートワーク可
無
通勤手当(会社規定に基づき支給) 残業手当(残業時間に応じて別途支給) オンボーディング 業務キャッチアップ支援
東京都千代田区丸の内二丁目4番1号 丸の内ビルディング 28F
Solafune は、農業、災害、天然資源、金融、防衛、マーケティング、保険などの分野向けの衛星および地理空間データ分析テクノロジーを開発しています。
最終更新日:
1000~2500万
株式会社ウイークで人材紹介業17年の、吉岡と申します。 NRI(野村総研)がセキュリティコンサルタント材を幅広く探しています: 待遇 NRI(野村総合研究所)グループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 勤務地 東京・横浜 【勤務想定拠点】 東京サンケイビル(東京本社) セキュリティコンサルタント(マネジメント系:DX等サイバーセキュリティに関するリスクアセスメント、コンサルテーション) 職務内容 【配属想定組織】 NRIセキュアテクノロジーズ マネジメントコンサルティング事業本部 サイバーコンサルティング事業本部 アーキテクチャコンサルティング事業本部 【組織のミッション】 お客様の環境に合わせたセキュリティリスクマネジメント(分析、評価、対応)の実行や高度化を支援しています。さまざまなメソッドや独自のフレームワークなどを活用し、お客様ごとの課題の可視化と解決を図ります。あわせて、公共分野や民間分野におけるリサーチ、制度設計、ルールメイクを推進し、広く安全・安心な社会の実現を牽引します。 【具体的な職務内容】 本ポジションでは、セキュリティコンサルタントとして、組織および自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。 ◆セキュリティマネジメント全般に関するセキュリティコンサルタント ・企業のセキュリティ対策状況の可視化支援 ・各種ガイドラインへの準拠のためのコンサルテーション ・中長期計画策定支援/セキュリティ対策推進PMO ・サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション ・サイバーセキュリティ管理態勢整備、SOC/CSIRT整備、サイバー演習・訓練 ・グローバル企業に対する上記支援 ◆制度設計やルールメイクに関するセキュリティリサーチャー ・公共分野(NISC、金融庁、経産省、総務省など)における各種調査 ・公共分野における制度設計 ・民間分野における先進事例調査 ・民間分野におけるルールメイク ◆DXセキュリティに関するセキュリティコンサルタント ・デジタルリスクマネジメント戦略策定:デジタルセキュリティ・ガバナンス(プライバシー含む) ・システム企画・構想、統制組織態勢の構築 ・デジタルリスク:デジタルリスク統制の構築、プライバシー・ガバナンス、不正利用対策チームの構築等 ・デジタルアイデンティティ:デジタルアイデンティティガバナンス、トラストフレームワーク等 ・デジタルトラスト:CISO/BISO支援、セキュリティインテリジェンスセンターの構築、データ・コンテンツマネジメント体制の構築等 ◆クラウドセキュリティに関するコンサルタント ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・クラウドサービス利用におけるセキュリティ基準整備、セキュリティアセスメント ■プロジェクト事例 ・グループ企業におけるセキュリティ対策状況可視化支援 ・SaaS利用におけるセキュリティ評価基準整備支援 ・AIリスクに関する制度設計支援(公共機関向け) ・ランサムウェアに関する国内外の脅威/事例調査(公共機関向け) ・ペイメントサービスにおけるリスク評価 ・委託先統制に関する高度化支援 ・グローバル全体のガバナンス計画策定および、推進支援 ・セキュリティ管理態勢構築/運用支援 ・セキュリティ監査体制(3線防御)構築支援 ・セキュリティロードマップ(中長期計画)整備支援 ・不正利用対策組織の構築・運営支援 【仕事の魅力・やりがい】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 【組織の特徴】 組織メンバーの約半数がキャリア入社者です。
登録資格 【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・セキュリティ/システムコンサルタントとしての業務経験 ・セキュリティ/システムエンジニアとしての業務経験 ・リサーチャーとして、公共系の調査業務経験 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -英語力 (ビジネスレベル、目安: TOEIC750点以上) *** ご連絡、お待ちしております。 エグゼクテイブパートナー 吉岡
-
900~1400万
■オススメポイント ✓顧客向けと自社向け双方の高度なセキュリティ領域に横断的に携わることができるため専門性が磨かれ市場価値が飛躍的に高まります。 ✓東証プライム上場グループならではの手厚い待遇や福利厚生が用意されているため安心感を持って長期的にキャリアを形成できます。 ✓夕食ビュッフェの無償提供など日々の生活コストやストレスを抑えられる環境が整っており仕事とプライベート双方の質向上に直結します。 ■企業名: シンプレクス・ホールディングス株式会社 ■企業概要 ✓東証プライム上場企業として金融DXを中心に強固な経営基盤と高い収益性を誇る成長企業です。 ✓コンサルティングからシステム開発・運用保守まで自社一気通貫でサービスを提供しています。 ✓高度化するサイバー脅威に対応するため全社セキュリティ統制およびCSIRT体制を強化しています。 ■職務内容 ✓顧客向けシステム開発・保守運用の全工程におけるセキュリティアーキテクトレビューの実行 ✓全社から寄せられる年800件程度のアドバイザリーリクエストへの対応およびセキュリティ相談 ✓最新の脆弱性情報の調査・リスクアセスメント・実効性のある対策スキームの検討および推進 ✓金融機関等の顧客によるセキュリティ監査対応および対面での説明・折衝業務の実施 ✓セキュリティインシデント発生時のログ分析・フォレンジック調査および迅速な対応の推進 ✓全社向けセキュリティ教育・訓練の企画運営および社内セキュリティ意識向上活動のリード ■プロジェクト例 ✓金融機関向け商用取引システム構築における要件定義・設計フェーズでのセキュリティレビュー ✓パブリッククラウド(AWS等)上の大規模インフラ構築におけるクラウドセキュリティ設計 ✓全社的なサイバーインシデント対応スキームの強化およびログ分析基盤の運用改善
必須条件(MUST) ✓セキュリティ領域での実務経験10年以上 ✓CSIRTとしての実務経験5年以上 ✓インシデント対応やセキュリティレビュー等の経験3年以上 ※上記いずれか1つの要件を満たす方 歓迎条件(WANT) ✓CISSPや情報処理安全確保支援士などの専門資格保有 ✓クラウドセキュリティ設計・構築の実務経験をお持ちの方 ✓SOC業務やログ解析・SIEM導入運用の実務経験がある方
-
1100~10000万
【仕事内容】 各業界の専門家として、お客様企業の経営課題解決や変革推進をリードいただきます。 これまでのご経験・専門性を踏まえ、以下のような領域でご活躍いただきます。 <産業別> 銀行/証券/保険、ヘルスケア(医薬、医療機器、医療)、自動車/モビリティ、公共/官公庁、流通小売り、通信/IT/メディア、製造/重工業、不動産/街づくり、石油/ガス/その他エネルギー、エンジニアリング、航空宇宙、教育、旅行/観光 <テーマ別> 戦略、組織人事、ファイナンス、AI/デジタル/テクノロジー/データ、マーケティング、M&A/PMI、マニュファクチュアリング、オペレーション/SCM、サステナビリティ/気候変動、コスト削減、プライシング、社会貢献
大卒
-
600~1200万
さらなる組織力強化と専門性の追求のため、サイバーセキュリティ分野における深い知識と実務経験をお持ちの方を募集します。当社のサイバーセキュリティ体制を次のレベルへと引き上げてくれる方を歓迎します。 楽天グループ株式会社、楽天FinTechグループ各社と協力し、サイバーセキュリティ態勢強化を図り、成長戦略を下支えする各種施策を遂行していただきます。具体的な業務内容は以下となります。 ・セキュリティポリシー・規程の策定・改定 ・脆弱性管理 ・セキュリティアーキテクチャの設計・評価 ・リスクアセスメント・リスク管理 ・セキュリティツールの導入・運用
【必須】■サイバーセキュリティに関する実務経験 ■情報セキュリティに関する基本的な知識 ■セキュリティインシデント対応の経験 ■脆弱性管理(脆弱性診断の実施・管理、対策推進)に関する実務経験 【事業について】楽天損害保険株式会社は自動車保険で業界No.1を本気で目指す楽天グループの損害保険会社です。楽天会員ID連携によるスムーズな手続き、楽天ポイントが貯まる・使える保険料設計、AIを活用した事故対応など、楽天経済圏の強みを最大限に活かした独自のサービスを展開しています。楽天グループ株式会社のシナジーを最大限に活かし、共に挑戦し、新たな歴史を創る仲間を求めています。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
934~1200万
当社グループの事業を支えるITインフラ等の安定運用と継続的な高度化を担っていただきます。単なる維持管理にとどまらず、属人化の解消を推進し、変化に強い基盤を構築することが中心的なミッションです。 ■国内外の拠点を含めたIT基盤の安定稼働とセキュリティ水準の維持・向上 ■老朽化した仕組みの刷新(サーバー・ネットワーク基盤の刷新、ゼロトラスト型ネットワークへの移行など)と、投資対効果を踏まえた最適な調達判断 ■情報システム部門としてのガバナンス・コンプライアンス対応(監査対応、社内規程整備、全社への周知) ■定型業務・形骸化した運用の見直しによる業務効率化と省力化の推進
【必須】■情報システム部門または社内SEとしての実務経験10年程度 ■管理職経験又は管理職に準ずる職務経験 【歓迎】■ITインフラの設計、構築、保守業務の経験 ■情報セキュリティに関する豊富な知識とスキル 【ポジションの魅力】■グループを支えるIT基盤の中核として、ゼロトラスト導入や基盤刷新など上流工程から携われます。将来的には課長として課のマネジメントを担う中核人材へと成長、情報システム部門全体の「中長期ロードマップ(インフラ・セキュリティ・DX基盤)」の策定・実行を担うポジションへの成長も期待しています。運用保守に留まらず、事業成長を支えるIT変革を推進できる環境です。
■小型屋外作業機械(草刈機、チェンソーなど)、農業用管理機械(防除機、草刈機など)、一般産業用機械(発電機、溶接機など)の3事業における各種製品の開発・製造・販売
600~1200万
【仕事内容】 ・ビジネス要件を理解し、事業を成長させるためのベストプラクティスなセキュリティの企画から運用までを担当 ・コーポレート基盤やクラウド基盤(ゼロトラスト、SWG、SaaS、SSMP、CSPM、Entra ID、エンドポイントなど)に関わるセキュリティ全般の企画・運用 ・DX、AI、クラウドを用いたコーポレートセキュリティアーキテクチャーとガイドラインのリサーチおよび検討 ・クラウドネイティブ環境(マイクロサービス、コンテナ技術など)におけるセキュリティ強化と安全なプラットフォームの構築 【仕事の魅力】 ・日本最大級の信託銀行グループという非常に大きな規模の舞台で、自身のスキルを存分に発揮できる ・クラウドネイティブな環境への移行や、DX・AIといった最先端技術の導入に伴う、複雑で高度なセキュリティ課題に挑戦できる ・ビジネスの継続性とデータ保護という、経営の最優先事項に直結する重要なセキュリティ体制の構築を主導できる 【キャリア上の魅力】 ・大規模な金融インフラにおけるゼロトラストやクラウドセキュリティの企画・設計から運用まで、一気通貫で経験を積むことができる ・変化の激しいクラウドセキュリティ分野において、常に最新の技術やセキュリティ基準(FISC、ISO/IEC 27017など)に触れながら専門性を高められる ・セキュリティの専門家として、組織全体のセキュリティレベル向上を牽引し、将来的にセキュリティマネジメントやアーキテクトとしての市場価値を飛躍的に高められる
応募資格(必須) ・コーポレート基盤とセキュリティ対策の要件定義〜運用のうち、いずれかの経験 ・AWS、Azure、GCPのうち少なくとも1つを使用した実務経験 応募資格(歓迎) ・ログモニタリングの経験 ・FISC安全対策基準やISO/IEC 27017等のセキュリティ基準の知識 ・セキュリティポリシー策定・運用経験 ・リスクアセスメント/リスクマネジメント経験 ・コンサルタント経験やロジカルシンキング・ライティング
三井住友信託銀行株式会社は、1925年設立の日本最大級の信託銀行です。銀行業務、信託業務、併営業務を融合した独自の金融サービスを展開し、総資金量107兆円を超える強固な経営基盤を誇ります。近年は事業拡大に伴い、クラウドネイティブな環境への移行やDX、AIの利活用を積極的に推進しています。 従業員の健康維持や多様な人材の活躍を支援する「健康経営」に注力しており、全館禁煙化やメンタルヘルス対策、女性の健康支援など、安心して長く働ける職場環境づくりを徹底しています。
600~2000万
【職務概要】 本ポジションでは、クライアントに対してサイバーセキュリティコンサルティングのサービスを提供する傍ら、同領域におけるソリューション開発に従事いただきます。 従事いただくコンサルティングサービス提供については、基本的に通常の「サイバーセキュリティコンサルタント」と同種のものです。一方、所属先はソリューション開発を担う独立したチームになります。 【所属先組織の概要】 PwCでは、サイバーセキュリティ領域のビジネス拡大や効率化を担う組織として、従来のサイバーセキュリティコンサルティングチームから独立したチームを組成しました。 本チームでは、通常のコンサルティングサービスを通じたクライアントの課題発見・対応を通じた現場勘を持ちながら、ソリューション開発を行います。いずれも、特に*Cyber Intelligence (CI) とArtificial Intelligence (AI) 、2つの「Intelligence」をキーワードに活動しています。 コンサルティング業務のCoE的立ち位置が求められるとともに、AIを代表する先端的な思想・技術を用いた業務効率化や新サービス組成を担うことが特徴の組織です。 【主な業務内容】 ■コンサルティングサービス ・これまで当チームが開発してきたサービスのデリバリーと、サービス側へのフィードバック・改善 - 脅威インテリジェンスベースのアセスメントサービス - AIを活用したガイドラインベースのアセスメントサービス ・その他、サイバーセキュリティ領域のコンサルティング - 「サイバーセキュリティコンサルタント」と同様の職務 ■ソリューション開発 例えば以下のような観点で、ソリューションの構想から実現・提供までを担っていただきます。 ・クライアント向けのデジタルプロダクト(実装は開発チームが担当) ・サイバーセキュリティ領域のコンサルティング業務に対する効率化・加速または品質の底上げに資するツールやナレッジ整備 ・マネージドサービス
■求める志向性 ・サイバーセキュリティコンサルティングにおける問題意識(以下例)とその変革意思をお持ちの方 - 同様の実績が社内にあるはずなのに、毎回個別のプロジェクトでスクラッチ検討している - 「会社として」ではなく「個別のプロジェクトチームや個人として」提言していると感じている ・ホワイトスペースを見つけ、新たなサービスを組成・提供したい方 ・業務効率化の余地を探し、実現したい方 ■求める経験・能力 ・コンサルティングプロジェクトのデリバリー経験 ・サイバーセキュリティ領域の知識・業務経験 ・新規事業(無形サービス・Web Appベースのプロダクト)の立ち上げ経験 ・業務の型化や効率化の経験
クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。
600~2500万
◤仕事内容◢ - サイバーセキュリティリスク、エンタープライズリスクマネジメント(ERM)、AI、デジタルオペレーションリスクなど幅広いリスク領域におけるコンサルティング業務 - 経営とリスクマネジメントを繋げる包括的なリスクマネジメントの戦略策定から、重要リスクに対する具体的対策までの一気通貫での支援 - 地政学リスク、経済安全保障、世界各国のデジタル法規制、サイバー脅威に対応し、クライアントの信頼性(Trust)と強靭さ(Resilience)を高める総合的支援 - クライアントのサイバーリスクを排除しセキュリティを強化する業務 - 経営アジェンダに関連する様々なリスク(機会と脅威)を認識し、組織横断的な対策を講じる業務 ◤会社の特徴◢ - PwCグローバルネットワークの一員として、経営戦略の策定から実行まで総合的なコンサルティングサービスを提供 - 多様性を重視するカルチャーがあり、個々のライフスタイルに合わせた柔軟な働き方を支援する制度が充実 - フレックスタイム、リモートワーク、育児支援など、長く働き続けられる環境を整備 ◤仕事の魅力◢ - 業界を問わず、国内・グローバル双方の幅広い大手企業に対してコンサルティングサービスを提供するやりがい - サイバーセキュリティとリスクコンサルティングの2つの領域が融合したチームで、相互の領域を経験したり合同プロジェクトに参画したりできる柔軟な環境 - 最先端のデジタルリスク(AI、地政学リスク、経済安全保障など)に対峙し、経営層に近い目線で本質的な課題解決に貢献できる点 ◤描けるキャリア◢ - 包括的なリスクマネジメント戦略から具体的な技術的対策まで、一気通貫で対応できる市場価値の高いコンサルタントへの成長 - グローバルネットワークを活かした先進的な知見の獲得や、多様なバックグラウンドを持つメンバーとの協働によるスキルアップ - 本人の志向や適性に応じて、サイバーセキュリティとリスクコンサルティングの双方の専門性を深められるキャリアパス ◤関連キーワード20選◢ サイバーセキュリティ リスクマネジメント ERM AIリスク デジタルオペレーションリスク 地政学リスク 経済安全保障 デジタル法規制 セキュリティコンサルティング ITコンサルタント CISSP CISA CISM グローバルプロジェクト 経営戦略 リスクシナリオ 情報セキュリティ ガバナンス クライアント支援 PwC
◤必須スキル・経験◢ - 大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上(職種により異なる) - コンサルティング業務、またはサイバーセキュリティ・リスクマネジメント領域への強い関心 ◤歓迎スキル・経験◢ - コンサルティングファーム、シンクタンク、またはIT企業での実務経験 - サイバーセキュリティ、情報セキュリティ、リスクマネジメントに関する知見や資格(CISSP、CISA、CISMなど) - ビジネスレベルの英語力(グローバルプロジェクトへの参画を希望する場合) ◤求める人物像◢ - 経営とリスクマネジメントを繋ぐ包括的な課題解決に挑戦したい方 - サイバーセキュリティとリスクコンサルティングの双方に興味があり、専門性を広げたい方 - 多様性を尊重し、グローバルな環境や多様なバックグラウンドを持つメンバーと協働できる方 - 最先端のデジタルリスク(AI、地政学リスク等)に対して主体的に学び、取り組める方
-
600~2000万
■職務内容 近年、企業におけるグローバル展開、DX推進、AI活用、デジタルサービスの拡大に伴い、サイバーセキュリティやデータ保護に加え、各国のデジタル関連法規制への対応が経営上の重要課題となっています。 本ポジションでは、サイバーセキュリティを起点としながら、プライバシー、データガバナンス、AIガバナンス、デジタル規制対応など、企業のデジタルトラスト向上に向けた幅広い支援を提供します。 本ポジションでは、各国法規制やガイドラインへの準拠、ガバナンス体制の構築、リスク管理、データ利活用の適正化、ユーザーとのコミュニケーション設計など、経営・事業・法務・リスク管理の観点も含めた総合的な支援を行います。 また、クライアントの情報セキュリティ部門のみならず、法務、コンプライアンス、リスク管理、総務、事業企画、マーケティング、海外拠点など、多様なステークホルダーと連携しながらプロジェクトを推進することも本ポジションの特徴です。そのため、サイバーセキュリティ、リスク管理、法務、コンプライアンス、データガバナンスなど幅広いバックグラウンドを持つメンバーが活躍しています。 ■ポジション概要 官公庁、金融、製造、エネルギー、情報通信、交通、ヘルスケア、インターネットサービスなど、幅広い業界のクライアントに対し、サイバー・プライバシー・デジタルコンプライアンス領域のプロフェッショナルサービスを提供します。 PwCグローバルネットワークと連携しながら、国内外の規制動向を踏まえた戦略策定から実装・運用まで、一気通貫でクライアントを支援します。 ■主な業務内容 ◯サイバー・デジタル規制対応支援 ・NIS2、DORA、Cyber Resilience Act(CRA)等の海外サイバー関連規制への対応支援 ・各種業界規制や監督当局要求事項への対応支援 ・規制要件と現状のギャップ分析 ・グローバルポリシー・規程類の策定支援 ・サードパーティ管理やサプライチェーンリスク管理支援 ◯プライバシー・データガバナンス支援 ・GDPR、個人情報保護法、中国データ関連法制等への対応支援 ・プライバシーガバナンス体制の構築・運用支援 ・データマッピング、データフロー分析、越境移転対応支援 ・パーソナルデータ利活用に関するリスク評価および統制設計支援 ◯AI・デジタルガバナンス支援 ・AI Act等のAI関連規制対応支援 ・AI関連ポリシー・基準・運用の整備支援 ・デジタルサービスにおける利用者保護および透明性向上支援 ■このポジションの魅力 ・サイバーセキュリティを起点に、プライバシー、AI、データ、デジタル規制まで幅広い専門性を身につけられる ・EU AI Act、NIS2、DORA、CRA、GDPRなど世界最先端の規制対応案件に携われる ・PwCグローバルネットワークと連携したクロスボーダー案件への参画機会が豊富 ・テクノロジー、ガバナンス、法規制、リスクマネジメントを横断した希少性の高いキャリア形成が可能
■Associate/Senior Associate (いずれも必須) ・問題解決スキルおよび付随する論理的思考 ・チームまたはプロジェクト単位による業務経験 ・コミュニケーションスキル (口頭および文書) ・ITおよびセキュリティに関する専門性習得の志向またはコンプライアンス対応支援、プライバシー対応支援のご経験 (望ましい) ・コンサルティングファームにおける実務経験 ・プライバシー関連の法令対応経験 ・コンプライアンス対応支援経験 ■Manager以上 Associate/Senior Associateの要件に加え、以下のようなスキル・経験を求める(いずれか必須)。 ・大規模プロジェクト、グローバルプロジェクト等(コンサルティングプロジェクトだと尚可)の管理経験 ・クライアントリレーション管理経験 ・提案・営業経験
クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。
600~2000万
■部門紹介 私たちのエンジニアリングチームでは、それぞれ異なる専門性と役割を持つ Red / Blue / Purple の3つのチームが連携してサービスを提供しています。 【Red Team ― 攻撃者の視点からセキュリティを検証する】 実際の攻撃者の行動やTTP(Tactics, Techniques and Procedures)を踏まえ、TLPTやRed Team Exerciseなどの高度な疑似攻撃を実施します。 また、Webアプリケーション、社内ネットワーク、クラウド、OTなど多様な環境を対象に、ツールと手動検証を組み合わせたペネトレーションテストや脆弱性診断を行い、脆弱性の発見だけでなく実際の攻撃可能性まで検証します。 【Blue Team ― インシデントを調査し、攻撃を検知・防御する】 脅威インテリジェンスを活用したSIEMサービス開発、検知ルールの設計・開発、導入支援、クライアント環境の分析など、サイバー攻撃を検知・分析するための仕組みづくりに取り組んでいます。 また、インシデント調査・分析を通じて、サイバー攻撃の侵入経路、攻撃者の行動、影響範囲などを技術的に確認し、クライアントのインシデント対応を支援します。 【Purple Team ― 技術とクライアントをつなぎ、プロジェクトを動かす】 Red / Blue Team双方の技術やサービスを理解し、クライアントへの提案、プロジェクトマネジメント、サービスの企画・改善などを担います。 エンジニアと連携してクライアントの課題を技術的なアプローチへ落とし込み、攻撃・防御双方の技術を理解する立場からプロジェクトを推進します。 ■主な職務内容 ご経験や専門性、キャリアの志向に応じて、以下の業務を担当します。 【Red Team】 ・TLPT / Red Team Exercise ・Webアプリケーションのペネトレーションテスト・脆弱性診断 ・社内ネットワーク・Active Directory環境のペネトレーションテスト ・クラウド環境のセキュリティ評価 ・OT / IoT環境のセキュリティ評価 ・新しい攻撃手法・脆弱性の調査、検証 ・攻撃ツール・テスト手法の開発 【Blue Team】 ・SIEMの導入および検知ルールの設計・開発・SIEMを活用した監視・分析 ・脅威情報を活用した攻撃の分析 ・インシデント調査・分析・インシデント対応・分析手法の開発 【Purple Team】 ・セキュリティプロジェクトの企画・提案 ・プロジェクトマネジメント ・クライアントとの技術的なコミュニケーション ・Red / Blue Teamとの技術調整 ・新規サービスの企画・開発 ・既存サービスの改善
■共通要件 ・サイバーセキュリティへの高い関心と自ら専門性を高めていく姿勢 ・ビジネスコミュニケーション・ライティングスキル ■Red Team(いずれか必須) ・Webアプリ、ネットワーク、モバイルアプリ等の脆弱性診断経験 ・ペネトレーションテスト / Red Team Exercise経験 ・OS・ネットワークに関する知識 (歓迎:TLPT経験、Active Directory/クラウド/OT/IoT評価、OffSec OSCP等の資格) ※Manager以上はOffSec OSCP相当の高度な専門性と実務経験が必須 ■Blue Team(いずれか必須) ・インシデントレスポンス、インシデント調査・分析経験 ・デジタルフォレンジックに関する基礎知識または実務経験 ・SOC/CSIRTでの監視・分析、SIEM/SOAR構築・運用・ルール開発経験 ・EDRを用いた調査、Threat Hunting、脅威インテリジェンス活用経験 ・OS、ネットワーク、クラウド、認証・ID管理(IAM、SSO等)の知見 ■Purple Team(いずれか必須) ・セキュリティ領域でのプロジェクトマネジメント経験 ・セキュリティサービス・ソリューションの企画・提案経験 ・セキュリティエンジニアとしての実務経験 ・Red/Blue Teamの技術を理解し、コミュニケーションできる能力
クライアントが属するインダストリーに特化した部門と、クライアントに提供するソリューションに特化した部門から構成されています。クライアントの業界を熟知したコンサルタントと、ソリューションに精通したコンサルタントがチームを作り、多面的なアプローチでクライアント企業の変革を支援しています。