自社ICTシステムのサイバーセキュリティマネジメント
600~900万
NTTファシリティーズ
東京都港区
600~900万
NTTファシリティーズ
東京都港区
セキュリティコンサルタント
プランニングやプロジェクト管理が主な業務内容となります。要件定義・設計・製造・試験は委託先(ベンダ)各社が中心となり実施、当社は企画発注側として、委託先ベンダ選定およびプロジェクト管理を主に行います。 ①外部攻撃からの防衛/社内システム(インターネットに公開もしくは接続するサーバやPC・スマートデバイス、ネットワーク設備など)やその内部に保持されている重要データを、不正アクセスやサイバーアタック(可用性攻撃やマルウェア・ランサムウェア攻撃など)から防御するためのシステム対策業務 ②内部不正からの防衛/社内システム・業務利用クラウドやPCなどが保持している会社情報の窃取や、業務を妨害するためのシステム不正利用といった内部からのサイバー攻撃被害を予防するためのシステム対策や人的対策、密かに進行する内部不正を検出するための監視・分析 ③インシデント対応/外部から攻撃や内部不正によるサイバーセキュリティ被害が発生した場合は、CSIRT(インシデント対応チーム)の立場で原因の究明やインシデント事後対応を行い、被害の最小化と再発防止のための対策等を実施 ④ガバナンスの強化/全社のシステムを統制管理し、NTTグループ会社として備えるべきサイバーセキュリティ対策やICTガバナンスの水準を継続的に維持 【対応システム】 以下のシステムについて、各システム主管組織と連携しデジタルガバナンスおよびサイバーセキュリティマネジメントを担当いただきます。 ・OAシステム(全社共通で業務利用するクラウド・ファイルサーバ、およびPC・スマートデバイス・社内ネットワーク・インターネット接続回線などのICTインフラ) ・社内業務用システム(基幹系システム・決裁システム・メール・スケジューラ、各種コミュニケーションツールなど) ・社内事業用システム(建物維持管理・建物DBマネジメント・建物入退館・ビル警報監視、データセンタ設備等に関する各種システム) 【この仕事の魅力】 ・NTTグループの主要企業のサイバーセキュリティやデジタルガバナンスを担うエンジニアとして、将来性、業務環境、福利厚生面などで安心して働いて頂けます。 ・NTTグループ各社のセキュリティ技術者に共有される技術情報、共通の教育プログラムに接することで、最新の知識や知見を習得できます。 ・一般的なOAシステムだけでなく、建物関連ビジネスに関わるシステムのサイバーセキュリティ対策業務を経験し、幅広い実務スキルを習得できます。 ・NTTグループのビジネスリソースや人的交流を活用しながら、専門的なキャリアと人脈を形成できます。
【MUST】 ・企業情報システムのセキュリティマネジメントに関する実務経験と業務知識 ・ハードウェア、ソフトウェア、クラウド及びネットワーク等、企業情報システムの構築・運用等に関する幅広い知識と実務経験 ・社内外のステークホルダーと良好な関係性を構築するためのコミュニケーション能力 ・サイバーセキュリティに関する施策・対策を計画的に推進するためのマネジメント能力 【WANT】次の経験を有する方、および資格をお持ちの方歓迎します。 ・企業や団体等のCSIRTにおける実務経験 ・ソフトウェア開発に関する実務経験 ・「情報処理安全確保支援士」「プロジェクトマネージャ」「システム監査技術者」等の高度情報処理技術者資格をお持ちの方 【求める人財像】 ・デジタルテクノロジーを活用した事業課題解決や生産性向上を志向し、自ら推進役として活躍できる方 ・柔軟性、協調性があり、社内外問わず円滑なコミュニケーションを図れる方 ・ICTシステムや産業システムのセキュリティマネジメントやデジタルガバナンスの専門家として、新たな価値の創造やソリューションの実現に貢献できる方
大学院(博士)、大学院(法科)、6年制大学、高等専門学校、高等学校、短期大学、専門職大学、大学院(その他専門職)、大学院(修士)、大学院(MBA/MOT)、4年制大学、専門職短期大学、専門学校
正社員
600万円〜900万円
休憩60分
09:00〜17:30
有
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
※時間外35時間/月、賞与に関連する評価を「標準的な評価」とした場合の算出例となります。(標準的な評価:5段階評価の真ん中) ※課長職での採用の場合は、この水準以上となります。 ※この他に、対象となる方には、子育て・介護手当、住宅補助が支給されます。 ※上記年収はあくまで想定の幅となります。給与は経験・能力・前給等により考慮し優遇いたします。 ※給与改定:年1回
東京都港区
屋内禁煙(屋内喫煙可能場所あり)
リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
・カフェテリアプラン(メニュー:住宅関係(社宅入居、住宅補助、住宅ローン補助等)、退職金、財産形成、健康増進、レクリエーション等) ・通勤交通費全額支給 ・扶養手当 ・慶弔金/災害見舞金 ・ベネフィットパッケージ ※複数の福利厚生施策の中から自分のライフスタイルに応じて必要なメニューを選択できる選択型の福利厚生制度です。 ・育児、介護のため、時間外勤務・深夜勤務の制限、シフト勤務、休職など、多彩なサポート制度があります。 ・充実したスキル向上支援制度を揃えています。 技能向上研修制度 自己啓発支援制度 資格取得支援制度
〜2回
最終更新日:
450~850万
デジタルエンタテインメント(ゲーム、NFTマーケット等)のサービスにおける個人情報を含む情報セキュリティの対応を行う業務を担当頂きます。 各種法令やガイドラインに合わせたゲーム制作におけるルール・スキームの策定から実際に適用を行うためのサポート。 各種法令の発効や改定に対応した調査とゲーム制作における反映、インシデント発生時の対応体制の整備・訓練と実対応を行います。 【具体的には】 ・社内規則/ガイドライン等の策定 ・社内規則/ガイドライン等に対応して、具体的なゲーム制作ルールの策定 ・インシデント発生時の連絡スキームの構築 ・インシデント発生時の実対応 ・社内CSIRT運営 ・各種法令の調査(求人ID:472934)
・IT系企業の技術営業(DX推進)部門、または社内情報システム管理部門等におけるPM/PLの実務経験(※理工系出身やコーディングスキルは不問です)。 ・複雑な事象を整理し、自ら的確な課題解決・問題分析ができる能力。 ・社内外の多様なステークホルダーと円滑に業務を進められる対人コミュニケーション能力。 ・情報セキュリティへの強い興味・関心を持ち、新しい分野へ積極的にチャレンジできる方。 【歓迎】 ・情報セキュリティマネジメント、コンプライアンス、または監査関連業務の経験。 ・ゲーム制作関連業務への携わり、または業界への理解。 ・法令や社内ルールを、実際の現場業務(ゲーム制作等)に落とし込んだルールの構築経験。 ・新たな枠組みなどの法令や周辺情報の調査に基づき、方針の検討・提案を行った経験。 ・現場での障害対応、データ保護やインシデント対応のためのルール構築・実対応経験。
同社では、人気コンテンツを様々な分野で多面的に展開し、IT技術を活用した独自性の高いエンタテインメントコンテンツを創出し続けることで、お客さまのあらゆる生活場面でお楽しみ頂ける商品・サービスを提供しております。
500~800万
サイバーセキュリティ製品の設計・構築を中心としたセキュリティエンジニアとしてご活躍いただきます。提案・設計構築から評価検証、運用・保守までトータルソリューションを提供する中で、技術的専門性を発揮していただきます。また、営業部門と連携した製品の拡販活動や、メーカ・販売代理店とのパートナービジネス推進にも携わっていただきます。 【具体的には】 ・セキュリティ製品を中心としたSI設計構築業務 ・セキュリティ製品の提供に必要なネットワークおよびサーバのSI設計構築 ・営業と連携したサイバーセキュリティ製品の拡販支援 ・新規セキュリティソリューション導入に向けた評価・技術検証 ・メーカや販売代理店と連携したパートナービジネスの推進 【開発環境】 ・NWセキュリティ:Palo Alto / Fortigate ・クラウドセキュリティ:Zscaler / PrismaAccess / Cato Cloud / Menlo Security ・エンドポイント・資産管理:Cybereason / CrowdStrike / SKYSEA ・認証・診断・OT:Okta / OneGate / Tenable / Tanium / Nozomi Networks / TXOne Networks 【このポジションの魅力】 最先端の各種セキュリティ製品やゼロトラストソリューションに深く携われる環境です。単なるセキュリティ領域にとどまらず、ネットワーク、クラウド、DX分野など幅広い技術領域に触れながら、マルチスキルエンジニアとしての市場価値を高めることができます。将来はスペシャリストやプリセールス、プロジェクトマネージャーなど多彩なキャリアパスが広がっています。(求人ID:470607)
・セキュリティ製品のSI設計・構築経験 ・ネットワークまたはサーバ製品のSI設計・構築経験 (※上記2つの経験合計で3年以上) 【歓迎】 ・SI案件におけるプロジェクトリーダー経験 ・情報処理安全確保支援士等のセキュリティ系資格保有者 ・ネットワークスペシャリストやCCNP等のネットワーク系資格保有者 ・メーカや販売代理店とのパートナービジネス経験をお持ちの方
同社は半世紀以上にわたって、ネットワークで世の中のあらゆる領域を支えています。幅広いフィールドは海底から宇宙まで! 人・企業・社会をスムーズにつなぐためのネットワークシステムの構築と、その基盤となる通信インフラの工事、そして、システムをより安心・安全にご利用いただくためのお客様のベストパートナーとして課題解決を強力にサポートし、様々な視点からベストソリューションを提供しています。
500~1000万
■仕事内容 適性・スキルに応じ、下記いずれかの業務をお任せします。 ■情報セキュリティコンサル 顧客に対して要件定義〜設計構築、運用に至るまで一貫して関わり、ユーザーの利便性を考慮したセキュリティ対策を提言・提案します。 ・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理 ・組織状況に合ったセキュリティ製品の提案導入 ・セキュリティ施策の考案、実現のためのロードマップ策定、実装の支援 ・CSIRTの構築や運用を改善するための提案から施策実装 ■テクノロジーコンサル セキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントを担います。 ・クラウドを含むシステム、NWのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義 ・特権ID管理の方針策定/ソリューション導入/運用高度化 ・マルチクラウド環境のリスク評価/アクセス管理方針の策定 ・サイバーセキュリティアーキテクチャ設計 ■募集背景 サイバー攻撃がもたらす経営インパクトは、いまや「ITの問題」を超え、事業継続・レピュテーション・収益に直結する重大テーマになりました。近時の大規模インシデントを受け、セキュリティ投資は「必要経費」から「競争力の源泉」へと位置づけが変わりつつあります。当社は、総合HRソリューションを展開するパーソルグループのテクノロジー領域の基幹企業として、長年培ったIT・情報セキュリティ分野の技術力を活かし、安心・安全な社会の実現に向けてセキュリティレベルの継続的な底上げを支援しています。インシデント対応やガバナンス強化、ゼロトラスト/クラウド移行、開発段階からのセキュリティ内製化まで、コンサルティング需要が急速に拡大しており、企業のセキュリティリスクを最小化しビジネスを止めない仕組みづくりを共に推進いただけるコンサルタントを募集します。 ■PRポイント 少数精鋭でこれからの組織拡大フェーズに参画し、組織成長に貢献・牽引いただけます。情報セキュリティコンサルはプロセス全体を通してクライアントのセキュリティ体制を支え、ビジネスの成長を安全にサポートするやりがいがあります。テクノロジーコンサルは、コンサルタントが青写真を描くだけでなく実装するエンジニアと協力してセキュリティ対策の実現まで担えるポジションです。 ■募集体制 増員募集・更なる組織強化のための募集です(募集予定人数2名、募集期間の目安12ヶ月)。
【情報セキュリティコンサル】コンサルティングファームでの実務経験、SIer/ベンダーのコンサルティング部門でのサイバーセキュリティ関連経験、サイバーセキュリティ関連製品の設計・導入または運用設計・改善の経験、事業会社での自社サイバーセキュリティ向上・維持に向けた企画立案または実行経験、のいずれか。【テクノロジーコンサル】セキュリティ製品導入プロジェクトに関わった経験、ITアーキテクトの実務経験、コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連の実務経験、のいずれか。
2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上およびエンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図る。研究開発・ものづくり領域では自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供し、IT領域では情報通信・IT/インターネット・EC分野を中心とした幅広い業界向けのシステム開発・インフラ設計・評価検証業務等を提供。RPA・IoT・UWB・ドローン・セキュリ
500~1000万
■仕事内容 適性・スキルに応じ、下記いずれかの業務をお任せします。 ■情報セキュリティコンサル 顧客に対して要件定義〜設計構築、運用に至るまで一貫して関わり、ユーザーの利便性を考慮したセキュリティ対策を提言・提案します。 ・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理 ・組織状況に合ったセキュリティ製品の提案導入 ・セキュリティ施策の考案、実現のためのロードマップ策定、実装の支援 ・CSIRTの構築や運用を改善するための提案から施策実装 ■テクノロジーコンサル セキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントを担います。 ・クラウドを含むシステム、NWのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義 ・特権ID管理の方針策定/ソリューション導入/運用高度化 ・マルチクラウド環境のリスク評価/アクセス管理方針の策定 ・サイバーセキュリティアーキテクチャ設計 ■募集背景 サイバー攻撃がもたらす経営インパクトは、いまや「ITの問題」を超え、事業継続・レピュテーション・収益に直結する重大テーマになりました。近時の大規模インシデントを受け、セキュリティ投資は「必要経費」から「競争力の源泉」へと位置づけが変わりつつあります。当社は、総合HRソリューションを展開するパーソルグループのテクノロジー領域の基幹企業として、長年培ったIT・情報セキュリティ分野の技術力を活かし、安心・安全な社会の実現に向けてセキュリティレベルの継続的な底上げを支援しています。インシデント対応やガバナンス強化、ゼロトラスト/クラウド移行、開発段階からのセキュリティ内製化まで、コンサルティング需要が急速に拡大しており、企業のセキュリティリスクを最小化しビジネスを止めない仕組みづくりを共に推進いただけるコンサルタントを募集します。 ■PRポイント 少数精鋭でこれからの組織拡大フェーズに参画し、組織成長に貢献・牽引いただけます。情報セキュリティコンサルはプロセス全体を通してクライアントのセキュリティ体制を支え、ビジネスの成長を安全にサポートするやりがいがあります。テクノロジーコンサルは、コンサルタントが青写真を描くだけでなく実装するエンジニアと協力してセキュリティ対策の実現まで担えるポジションです。 ■募集体制 増員募集・更なる組織強化のための募集です(募集予定人数2名、募集期間の目安12ヶ月)。
【情報セキュリティコンサル】コンサルティングファームでの実務経験、SIer/ベンダーのコンサルティング部門でのサイバーセキュリティ関連経験、サイバーセキュリティ関連製品の設計・導入または運用設計・改善の経験、事業会社での自社サイバーセキュリティ向上・維持に向けた企画立案または実行経験、のいずれか。【テクノロジーコンサル】セキュリティ製品導入プロジェクトに関わった経験、ITアーキテクトの実務経験、コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連の実務経験、のいずれか。
2023年1月1日に誕生したパーソルクロステクノロジーは、人と組織の生産性の向上およびエンジニアの多様なはたらき方を追求し、はたらき方に変革を起こすことで社会課題の解決を図る。研究開発・ものづくり領域では自動車・航空宇宙関連機器・家電・ロボットの設計・開発・実験におけるモデルベース開発(MBD)等を提供し、IT領域では情報通信・IT/インターネット・EC分野を中心とした幅広い業界向けのシステム開発・インフラ設計・評価検証業務等を提供。RPA・IoT・UWB・ドローン・セキュリ
600~3000万
<仕事内容> これまで培われた生産技術、製造工程設計、製造ライン・設備の立上げ、生産管理、品質管理等の専門知見・実務経験を活かし、防衛・安全保障領域における装備品の生産基盤強化や製造プロセスの高度化をご支援いただきます。 <防衛グループとは> 防衛グループは、防衛・安全保障領域における専門性強化を目的とした領域特化型の専門組織です。同領域に関心・知見を有するメンバーが集まり、知見蓄積やナレッジ共有を通じて、当社としてのケイパビリティ向上を推進しています。 <防衛グループの特徴> (1)『日本の安全保障を支える社会的意義の高いポジション』 防衛装備品の安定的な供給に向けた生産基盤の強化や、製造プロセスの高度化は、日本の安全保障を支える重要なテーマの一つです。本ポジションでは、製造・生産技術領域で培われた専門性を活かし、国や防衛関連企業が抱える重要課題の解決に貢献いただけます。 (2)『上流構想から実行支援まで一貫して携われる環境』 生産戦略や将来構想、ロードマップ策定といった上流工程から、製造工程の設計・改善、設備投資計画、ライン立上げ、生産管理、品質向上、サプライチェーン強化まで幅広く携わることが可能です。クライアント、有識者、メーカー、サプライヤー等の多様なステークホルダーと連携しながら、構想の具体化から実行・定着まで一貫して推進ただきます。 (3)『防衛領域の専門知見を習得・高度化できる環境』 本グループでは、防衛領域の経験者に加え、重工業、自動車、電機、産業機械等のメーカーで、生産技術、製造工程設計、設備導入、生産管理、品質管理、調達等に携わってきた多様なバックグラウンドを持つプロフェッショナルが活躍しています。防衛領域での経験の有無にかかわらず、これまで培われた専門性を活かしながら、防衛領域の知見を習得し、生産戦略や製造改革といった新たなキャリア領域へ専門性を広げることができます。 <主な支援テーマ> ・国家安全保障戦略に紐づく政策立案支援 ・防衛装備品開発の最適化 ・官民連携モデルの構築 ・調達プロセス改善
社会人経験3年以上
-
600~1200万
データ/AIのGRC領域における現状の課題を特定し、データ管理関連文書策定、体制/運用フロー構築、プロジェクトの推進/管理、およびソリューション提案を通じ、データ/AI活用のリスク軽減と価値向上を支援します。 [魅力]■大手中心の豊富な案件基盤(博報堂・SoftBankのJVとして、小規模ながら顧客は国内大手企業が中心。安定した基盤で社会的インパクトの大きい案件に従事) ■最先端AIガバナンスへの挑戦(急速なAI普及に伴い、安全かつ倫理的な活用を支えるAIガバナンスの相談が急増中。AI事業を牽引するSoftBankと密に連携し、最先端AIプロジェクトに挑むことで市場の希少価値を高めることが可能)
【いずれか必須】 ■SIer、コンサルティングファーム、監査法人等における法務知識を用いたリスク評価やガバナンス整備に関連する実務経験 ■GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 [魅力]■「攻めと守り」両面からの変革リード(単なるリスク回避に留まらず、生成AI活用を促進するためのガバナンス構築など、企業の「攻め」の姿勢を支えるプロフェッショナルとしても経験を積むことが可能) ■自律的かつ生産性の高い働き方(スーパーフレックスやリモート主体のスタイルを採用。個々のパフォーマンスを最大化する、自律的環境を実現)
データ×AIの活用領域におけるコンサルティング事業 戦略立案から、データ基盤の構築・運用、生成AIによる業務AI化までを一貫して支援
600~3000万
<仕事内容①> これまで培われた通信・ネットワーク、サーバー、セキュリティ、官公庁向けシステム等の専門知見・実務経験を活かし、防衛・安全保障領域における通信・システム基盤の高度化・強靱化をご支援いただきます。 <防衛グループとは> 防衛グループは、防衛・安全保障領域における専門性強化を目的とした領域特化型の専門組織です。同領域に関心・知見を有するメンバーが集まり、知見蓄積やナレッジ共有を通じて、当社としてのケイパビリティ向上を推進しています。 <防衛グループの特徴> (1)『日本の安全保障を支える社会的意義の高いポジション』 通信・システム基盤の高度化・強靱化は、日本の安全保障を支える重要なテーマの一つです。 本ポジションでは、通信・ネットワーク領域で培われた専門性を活かし、国や防衛関連企業が抱える重要課題の解決に貢献いただけます。 (2)『上流構想から実行支援まで一貫して携われる環境』 政策・事業戦略、将来構想、ロードマップ策定といった上流工程から、技術評価、要件定義、調達、設計・開発、運用高度化まで幅広く携わることが可能です。クライアント、有識者、メーカー、SIer 等の多様なステークホルダーと連携しながら、構想の具体化から実行・定着まで一貫して推進いただきます。 (3)『防衛領域の専門知見を習得・高度化できる環境』 本グループでは、防衛領域の経験者に加え、通信キャリア、SIer、IT ベンダー等で、ネットワーク、サーバー、セキュリティ、官公庁向けシステム、次世代通信技術に携わってきた多様なバックグラウンドを持つプロフェッショナルが活躍しています。防衛領域での経験の有無にかかわらず、これまで培われた専門性を活かしながら、防衛領域の知見を習得し、新たなキャリア領域へ専門性を広げることができます。 <主な支援テーマ> ・国家安全保障戦略に紐づく政策立案支援 ・防衛装備品開発の最適化 ・官民連携モデルの構築 ・調達プロセス改善 <仕事内容②> オフェンシブ・ディフェンシブセキュリティ双方から企業リスクを多角的に把握・評価し、戦略立案からソリューション提供まで包括的にご支援いただきます。 <プロジェクト例> ・リスク把握/評価:セキュリティ・リスクアセスメント、セキュリティリスクの可視化、脆弱性診断/ペネトレーションテスト/TLTP実施 等 ・セキュリティ戦略立案: セキュリティ高度化施策の企画、戦略実現ロードマップの策定 等 ・セキュリティ強化/運用/改善支援:セキュリティガバナンス強化、レッドチーム演習の実行、IR/CSIRT/SOC運用、ネットワーク/クラウド/OS/ミドルウェアセキュリティ設計支援 等 ※案件によっては上流から下流まで一気通貫で携わっていただくことも可能です。 ※案件へのアサインは皆様の適正・専門性を基に行われます。
【必須(MUST)】 ・社会人経験3年以上 ・日本語ビジネスレベル ・IT領域での実務経験 【歓迎(WANT)】 ・オフェンシブセキュリティ領域、脆弱性診断/ペネトレーションテスト/TLPT等の実行経験 ・サイバーセキュリティ戦略・ポリシー策定やガバナンス体制整備の支援経験 ・セキュリティ製品の導入・運用経験、CSIRT/SOC業務の経験 ・CEH/CISSP/OSCP/OSWE/CRTO/GPEN/CCSP/AWS Security/CCNP Security 等サイバーセキュリティに関する資格をお持ちの方 ・CISA/CISM/CRISC 等情報セキュリティやITリスクマネジメントに関する資格をお持ちの方
-
600~1500万
■業務内容①:情報セキュリティの全体戦略策定およびガバナンス ・国内外グループ会社の情報セキュリティに関する現状把握、成熟度アセスメント、課題整理およびそれらを解決するためのロードマップの策定 ・グループ全体の情報セキュリティガバナンス設計と展開(規程・基準・ポリシー類の整備と継続的改善、ガバナンス組織の強化、内部統制・監査部門と連携したリスク抑止体制の整備) ・サイバーセキュリティチームと社内ステークホルダー(ITインフラ、アプリ、データ、デジマケ、ERMチーム、内部統制部門、法務部門、総務部門、生産部門、など)との責任分界点や役割分担の設計・調整・チェンジマネジメント推進 ■業務内容②:インシデント封じ込めの仕組化・自動化、および未然防止の高度化 ・担当技術領域におけるインシデント対応やリスク・脆弱性管理の現状把握、課題整理および改善プランの策定 ・担当技術領域における攻撃シナリオごとの封じ込めPlaybook策定・自動化、およびそれらに必要となるSolution Architectureの設計 ・担当技術領域における脆弱性の解消業務(ガバナンスだけではなく能動的に脆弱性を解消、もしくはリスク低減策を実装する業務を含む) ※①・②それぞれのポジションで採用を想定
【MUST】 ・サイバーセキュリティの戦略・企画・ガバナンス関連業務の実務経験3年以上 ・経営層や部門責任者を含む関係者に対し複雑な課題を構造化して説明・提案し合意形成できる ・グローバル企業または企業グループにおける情報セキュリティガバナンスの企画・推進経験 ・各種フレームワーク(NIST CSF、NIST SP、CIS Control、ISO27001など)を利用した実務経験 ・多層防御に関するTechncial Stackのコンセプトレベルの理解 ・大規模プロジェクトのプロジェクトマネジメント経験 ・業務を英語にて遂行できるレベルの英語力 【WANT】 ・サイバーセキュリティオペレーションに関連する実務経験 ・FMCGビジネスのバリューチェーンに関する理解 ・Enterprise Risk Managementに関連する実務経験 ・サイバー保険に関する知識および実務経験 ・CISSPやCISA、情報安全確保支援士など、情報セキュリティの関連資格を有すること ・ネットワークやクラウドアーキテクチャに関連する知識・資格・実務経験
-
年収非公開
【GRCについて】 企業を取り巻く環境の変化が激しさを増し、経営環境がより厳しくなる中、経営の基盤となるガバナンス、リスク、コンプライアンス(GRC)に対する社会の要請や期待、さらには法令や監督当局による要求や監督目線がますます高まっています。 PwCJapan有限責任監査法人のGRC(ガバナンス・リスク・コンプライアンス・アドバイザリー部)は、GRC領域の圧倒的な専門性を武器に、このような社会の変革に対峙する大手金融機関やグローバル企業等のクライアントが抱える重要な経営課題の解決を支援しています。 【職務内容】 国内外の主要クライアント(金融機関、事業会社等)に対して、クライアントが抱える経営上の課題解決に必要となるリスクマネジメントに関するあらゆるアドバイスを提供します。 課題解決においては、クライアント企業の事業特性・組織特性を踏まえたうえで、財務(信用リスク、市場リスク、流動性リスク)、非財務(オペレーショナルリスク/コンダクトリスク、ESG、地政学など)の各種リスクに適合する専門的スキルに基づき、経営戦略・リスクマネジメントのフレームワークやツールを構築・高度化します。 主なプロジェクト例は以下のとおりです。 - リスク戦略の策定および実行支援(リスクアペタイトフレームワーク、シナリオ分析/ストレステスト、収益管理、事業計画とリスクベースの業績評価、他) - Enterprise Risk Management (ERM) フレームワーク構築支援 - リスクガバナンス高度化支援(経営陣を含む組織体制強化、リスクカルチャー醸成等) - 信用リスク、市場リスク、流動性リスク、オペレーショナルリスクの管理手法の高度化支援・検証 - リスクマネジメントメソドロジーの導入支援(リスクマップ整備、リスク評価手法整備、リスク対応見直し、KPI/KRI設定、ダッシュボード整備など) - サプライチェーン、サードパーティー(取引先等)にかかるリスク管理態勢整備支援 - 気候変動にかかる機会とリスクの分析、シナリオ分析、対応検討などの支援 - 経営戦略・リスクマネジメントのためのデータマネジメント高度化支援
■応募要件 - コンサルティングファームや監査法人において、コンサルティング経験のある方 - 金融機関等のリスク管理業務(信用リスク、市場リスク、流動性リスク、オペレーショナルリスク等)の経験があり、コンサルティングに強い関心のある方 - 事業会社等のリスクマネジメント関連業務の経験があり、コンサルティングに強い関心のある方 - ESG(気候変動、人権など)、コンダクト/コンプライアンス、経営工学・金融工学やデータ分析の知識・経験のある方、または強い関心のある方 ■Mgr以上の応募要件 - コンサルティングファームや監査法人における、Mgr以上のご経験をお持ちの方 - 事業会社や金融機関の経営企画や事業部門企画など、リスク戦略と親和性が高い部門での経験をお持ちの方 - 金融機関において、統合的リスク管理・リスクアペタイトフレームワーク、信用リスク管理(信用格付や投融資審査を含む)、市場リスク管理、流動性リスク管理、非財務リスク管理の企画や高度化をリードした経験をお持ちの方 - 事業会社において、グループ全体のガバナンスや内部統制についてリスクベースでの見直しや高度化をリードした経験をお持ちの方- 事業会社や金融機関における業務の中で、気候変動対応、人権リスク、コンダクトリスク対応の企画や高度化を行った経験がある方、金融工学やデータ分析を実務応用した経験のある方
-
800~1300万
・Detection Engineering / Security Monitoring ・Incident Response ・Digital Forensics / Malware Analysis ・Threat Intelligence ・セキュリティコントロールの課題特定・改善 ・Python / PowerShell / Bash等を活用した自動化・オーケストレーション
必須経験:情報セキュリティ領域6年以上
-