株式会社Re-gritPartners【東京/大阪/フルリモート可】情報セキュリティコンサルタント
年収非公開
株式会社Re-gritPartners
東京都千代田区
年収非公開
株式会社Re-gritPartners
東京都千代田区
セキュリティコンサルタント
◇ポジションの魅力◇ ・100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げ可能 ・他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能 ・弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける ・AIガバナンスやAgenticAI開発など、先端且つ企業が抱える本質的な問題、課題に関するテーマ/案件に取り組める環境 ・業務系コンサルタント×テクノロジー系セキュリティエンジニアの人材が多数在籍し、分野横断でコラボレーションできる環境(ワンプール制) ◇採用背景◇ 当社は急速に成長を遂げており、提案範囲に加えてビジネスの幅を拡大しております。特に、テクノロジー領域においてはAI、サイバーセキュリティに関する顧客からの相談が増加しています。当社では情報セキュリティ(AI・サイバーセキュリティ)領域を成長分野と位置づけ、サービスの拡充と案件拡大に向け、コアメンバーとして事業を共に推進いただける方を募集します。ビジネスの両輪の一方を担うサイバーセキュリティにおけるプロフェッショナル集団を目指しています。 【目指す姿】 サイバーセキュリティトレンドを網羅的に理解しており、セキュリティソリューションの導入(要件定義、基本設計等の上流設計)、管理ができて5名以上のSI導入案件をスムーズに進められる。社内の業務・テクノロジーコンサルタントに加え、弁護士やソリューションベンダーなど多様な外部専門家と連携し、クライアントにとって最適な解を迅速に提供します。クラウド・AIガバナンス、情報セキュリティなどを横断し、クライアントの持続可能な成長と健全な経営を支援します。 【当事業の成長ステップ】 STEP1:既存クライアントへのサービス拡大 STEP2:新規クライアント獲得による市場シェア拡大 STEP3:サービスラインナップの拡充 STEP4:グローバル展開の推進 ◇仕事内容◇ プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティング及び効率化・自動化支援を提供します。 ■業務イメージ ・セキュリティ対策状況の可視化・診断 ・各種ガイドライン策定支援 ・ガイドライン準拠に向けた体制構築・運用支援 ・AI・クラウドなど新技術導入時の体制構築・申請支援 ・プロジェクトマネジメント、デリバリー品質の担保 また、上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。 プロジェクト事例 ・情報セキュリティ管理体制構築/運用支援 ・AIガバナンス体制構築/運用支援 ・クラウドガバナンス体制構築/運用支援等 ・ゼロトラストソリューション導入
【必須】 ・情報セキュリティマネジメント分野での提案、導入実績及びロードマップ策定等のセキュリティコンサルティング経験 【歓迎】 ・金融/損保業界クライアントへの実務経験 ・各種業界規制対応や社内規程整備の経験 ・情報セキュリティ関連資格保有者 ・ネットワーク・クラウド関連資格保有者 ・TOEIC L&Rテスト/S&Wテスト650点以上 ・セキュリティ業界での経験5年以上 【求める人物像】 ・論理的思考力と適切な仮説に基づいた問題設定および解決能力に優れた方 ・周囲と円滑な関係を築き、良好なコミュニケーションを図れる方(他者のサポート風土が根付いている方) ・常に新しい知識/技術の習得に意欲を持ち、自己研鑽を続けられる方
正社員
年収非公開
勤務開始時間および終了時間帯:8:00~22:00(休憩1時間) ※始業及び終業時刻は労働者の決定にゆだねる
■賞与 年2回(2月・8月)
東京都千代田区
東京都千代田区紀尾井町1-3 東京ガーデンテラス紀尾井町 紀尾井タワー13階 大阪府大阪市北区曽根崎新地1-13-22 WeWork御堂筋フロンティア ※週3出社・週2リモートが基本
・社会保険完備 ・交通費支給(上限5万円まで) ・給与改定年2回 ・フレックスタイム制 ・副業OK(申請制) ・社内研修/勉強会 ・資格取得支援制度 ・社員紹介奨励金 ・社内表彰制度 ・ピアボーナス制度(ポイントに応じ半期ごとに支給) ・定期健康診断 ・インフルエンザ予防接種手当(配偶者・子供も対象) ・フリードリンク(コーヒー/水) ・オフィスグリコ設置 ・ランチ会/アフタヌーンティー
〒102-0094 東京都千代田区紀尾井町1-3 東京ガーデンテラス紀尾井町 紀尾井タワー13階
コンサルティングビジネス (Strategy / Management / Technology / Career Frontier Service)
最終更新日:
600~1200万
◤仕事内容◢ オリックスグループの内部監査部門において、システム監査業務を中心とした以下の業務に従事していただきます。 オリックスグループのITリスクアセスメントおよび年間監査計画の策定 年間監査計画に基づくシステム監査、業務監査の実施およびフォローアップ監査の実施 システム監査検証項目の見直し・改善 システム監査に関するオリックスグループ内の指導・啓蒙活動 国内外のグループ会社監査部門に対する支援業務 ◤会社の特徴◢ オリックスグループ全体のITリスク管理・ガバナンス体制を支える重要拠点での勤務です。 システム監査やIT統制評価(SOX)に対する経営陣からの期待が非常に高く、更なる高度化に向けた体制強化を行っています。 週2日程度の在宅勤務やスーパーフレックスタイム制(コアタイムなし)を導入しており、柔軟な働き方が可能な環境です。 キャリアチャレンジ制度や社内公募制度、異動申告制度など、社員の自主的なキャリア形成を支援する制度が充実しています。 ◤仕事の魅力◢ グループ全体のITガバナンスやリスクマネジメントに直接貢献するやりがいがあります。 将来的なキャリアパスとして、監査部門の責任者を目指せるほか、業務監査やITガバナンス部門、情報セキュリティ部門、現場の内部統制部署へのローテーションなど多様な選択肢が存在します。 リフレッシュ休暇取得奨励金(連続5日有給取得で5万円支給)やグループ保養所など、充実した福利厚生のもとで長期的に活躍できます。
◤必須スキル・経験◢ ※以下いずれかに該当する方 システム監査に関する実務経験(IT統制監査・セキュリティ監査など) 内部統制に関する実務経験(業務プロセスの文書化・評価、内部監査など) ◤歓迎スキル・経験◢ 公認情報システム監査人(CISA)、情報セキュリティ関係の資格、公認会計士などの監査関連資格をお持ちの方 ◤求める人物像◢ 部門を超えて円滑なコミュニケーションが取れる方 協力的でチームプレーヤーとして活躍できる方 事象やリスクを的確かつ明瞭にまとめることができる方
-
1152~2917万
【職務内容】 全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。 入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。 【プロダクトセキュリティ(SSDLCの実現)】 セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析 開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進 エンジニアに対するセキュアな開発・運用に関する教育の実施 【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】 SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制 インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定 AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開 【セキュリティガバナンス(戦略・ルール・グループ統制)】 情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成(求人ID:138106)
【必須】 以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。 通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。 1. プロダクトセキュリティ 脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験 2. コーポレートセキュリティ/インシデント対応 SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験 3. セキュリティガバナンス/自動化 セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験
主なサービス ・営業を強くするデータベース「Sansan」 これまでにない企業データベースと接点データベースを組み合わせて、さらなるビジネスチャンスを発見できる営業DXサービスです。
1152~2917万
全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。 入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。 【プロダクトセキュリティ(SSDLCの実現)】 セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析 開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進 エンジニアに対するセキュアな開発・運用に関する教育の実施 【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】 SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制 インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定 AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開 【セキュリティガバナンス(戦略・ルール・グループ統制)】 情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成 セキュリティポリシー/ルールの再設計と、ドキュメント管理・問い合わせ対応といった管理業務のAI活用による自動化(求人ID:174800)
【必須】 以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。 通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。 1. プロダクトセキュリティ 脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験 2. コーポレートセキュリティ/インシデント対応 SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験 3. セキュリティガバナンス/自動化 セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験
主なサービス ・営業を強くするデータベース「Sansan」 これまでにない企業データベースと接点データベースを組み合わせて、さらなるビジネスチャンスを発見できる営業DXサービスです。
1152~2917万
全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。 入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。 【プロダクトセキュリティ(SSDLCの実現)】 セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進 自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析 開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化 自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進 エンジニアに対するセキュアな開発・運用に関する教育の実施 【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】 SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制 インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定 AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開 【セキュリティガバナンス(戦略・ルール・グループ統制)】 情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成 セキュリティポリシー/ルールの再設計と、ドキュメント管理・問い合わせ対応といった管理業務のAI活用による自動化(求人ID:254346)
【必須】 以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。 通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。 1. プロダクトセキュリティ 脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験 2. コーポレートセキュリティ/インシデント対応 SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験 3. セキュリティガバナンス/自動化 セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験
主なサービス ・営業を強くするデータベース「Sansan」 これまでにない企業データベースと接点データベースを組み合わせて、さらなるビジネスチャンスを発見できる営業DXサービスです。
1000~1800万
業務コンサルタントもしくはITコンサルタントとして、各領域の専門性を集約したプロフェッショナル人材と共にクライアント企業の経営課題解決(戦略、業務、ITの各種案件)にPJリードとして参画いただきます。 プロフェッショナル人材との協同に際するスキルトランスファーを通じて、大手総合ファームでは身につかない高度な専門性を案件アサインごとに習得できるポジションです。 PJデリバリの現場責任者としてプロフェッショナル人材を含めた体制のマネジメントをお任せしますので、より高いコンサルティングスキルのレベルと、バーティカル知見をキャッチアップする姿勢が求められます。 また、組織変革や組織強化を目的としたチームの運営やメンバーの育成、ナレッジシェアを通じた組織作りにも貢献いただきます。
【必須スキル】 ・コンサルティングファーム、SIer、でのコンサルティング経験3年 【歓迎スキル】 ・基幹系システム導入(ERPなどのパッケージ)の業務スペシャリスト/ソリューションスペシャリストポジション経験 ・スクラッチ開発(業務システム)プロジェクトにおける仕様検討等のリード、ユニットリードポジション経験 ・PMP保持者、システム導入のプロジェクトのPM/PL経験・エンジニアとしてのPJアサイン、チームリード経験 ・事業会社のシステム企画部門におけるシステム導入PM経験 ・事業会社の経営企画室、経営戦略室などにおける経営企画立案・実行経験
-
400~1800万
企業のセキュリティ戦略を支えるセキュリティコンサルタントとして、以下の業務をご担当いただきます。 ・セキュリティ戦略、施策の策定支援 ・ポリシー策定やリスクアセスメントから対策策定および実施 ・セキュリティ・ソリューションの選定及び比較評価 ・Cloud Security導入設計および運用の対応 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
■必須スキル ・セキュリティに関する業務経験3年以上(管理系業務、技術系業務問わず) ・資料作成およびプレゼンテーション能力 ■歓迎スキル ・コンサルタント経験 ・ISMS等セキュリティ関連規格の運用経験 ・PMとして案件リードの経験 ・AI、クラウド関連の知見 ・英語を活用した業務経験
-
900~1200万
情報セキュリティ施策の実務推進とあわせて、チーム運営の一部を担っていただくことを想定しています。全社およびグループ会社に関わるセキュリティ施策の企画から実行までを担っていただきます。 ・グループ内情報セキュリティ教育戦略の策定・実施、情報セキュリティ事故発生時のインシデント対応・社内外対応、法令や省令等の更改に合わせた社内規程の作成・改定 ・セキュリティインシデント発生時の対応、及びセキュリティ情報収集分析(脆弱性、攻撃、インテリジェンス、内部脅威等) ・ペネトレーションテスト等実施支援、システム開発におけるセキュリティ面からの審査や開発者への助言、システム開発に関するセキュリティ規程の策定・改訂 ★採用背景 情報セキュリティは近年、経営リスクとしての重要性が急速に高まっており、対応領域が拡大しています。一方で、専門的な知見と実務経験を兼ね備えた人材は社内に限られており、体制強化が課題となっています。 また、サプライチェーン全体に及ぶリスクや地政学的な環境変化により、サイバー脅威は質・量ともに増大しています。こうした背景から、即戦力としてだけでなく、将来的に中核人材として成長いただける方をお迎えし、組織全体のセキュリティ水準を安定的に高めていくための増員募集です。
【必須】 ・マネジメント経験を有する方 ・情報セキュリティに関わる業務経験を有する方(経験年数2年以上) ・システム開発やネットワーク構築・運用経験を有し、情報セキュリティ業務への意欲がある方
-
600~1800万
【開催概要】 ■日時:2026年9月19日(土)9:00~20:00の間で合計2~3時間ほどを想定 ■場所:ベイカレント本社(対面実施)もしくはオンライン要相談 ■内容:1次選考+適性検査(GAB)を実施し、通過した場合はその日のうちに最終選考を実施。 【仕事内容】 システムコンサルタントとして、業務/システム要件の定義、Fit&Gap 分析、データ・画面・機能の基本設計/詳細設計、開発・Configuration、各種テストの計画・実行、システム/データ/業務移行の計画・実行、デプロイ・導入等を担当いただきます。 経験や志向性に合わせ、システム開発における様々なフェーズ、領域、業界でのプロジェクトに参画することができます。 ■プロジェクト事例 エネルギー:会社統合による基幹システム刷新(SAP) 銀行:インターネットバンキングシステム更改 製造:AIを用いた工場省人化システムのPoC 決済:モバイルペイメントサービス立ち上げ支援 流通:ドローン運航管理サービスのPoC 商社:グローバルデータセンターの再構築に係るインフラ構築 エンタメ:音楽配信メタ情報管理システム開発支援
■必須条件:※以下に該当する方 ・システムエンジニアとしての実務経験3年目以上 ・社会人経験3年目以上 ・日本語ビジネスレベル
-
450~850万
デジタルエンタテインメント(ゲーム、NFTマーケット等)のサービスにおける個人情報を含む情報セキュリティの対応を行う業務を担当頂きます。 各種法令やガイドラインに合わせたゲーム制作におけるルール・スキームの策定から実際に適用を行うためのサポート。 各種法令の発効や改定に対応した調査とゲーム制作における反映、インシデント発生時の対応体制の整備・訓練と実対応を行います。 【具体的には】 ・社内規則/ガイドライン等の策定 ・社内規則/ガイドライン等に対応して、具体的なゲーム制作ルールの策定 ・インシデント発生時の連絡スキームの構築 ・インシデント発生時の実対応 ・社内CSIRT運営 ・各種法令の調査(求人ID:472934)
・IT系企業の技術営業(DX推進)部門、または社内情報システム管理部門等におけるPM/PLの実務経験(※理工系出身やコーディングスキルは不問です)。 ・複雑な事象を整理し、自ら的確な課題解決・問題分析ができる能力。 ・社内外の多様なステークホルダーと円滑に業務を進められる対人コミュニケーション能力。 ・情報セキュリティへの強い興味・関心を持ち、新しい分野へ積極的にチャレンジできる方。 【歓迎】 ・情報セキュリティマネジメント、コンプライアンス、または監査関連業務の経験。 ・ゲーム制作関連業務への携わり、または業界への理解。 ・法令や社内ルールを、実際の現場業務(ゲーム制作等)に落とし込んだルールの構築経験。 ・新たな枠組みなどの法令や周辺情報の調査に基づき、方針の検討・提案を行った経験。 ・現場での障害対応、データ保護やインシデント対応のためのルール構築・実対応経験。
同社では、人気コンテンツを様々な分野で多面的に展開し、IT技術を活用した独自性の高いエンタテインメントコンテンツを創出し続けることで、お客さまのあらゆる生活場面でお楽しみ頂ける商品・サービスを提供しております。
500~800万
サイバーセキュリティ製品の設計・構築を中心としたセキュリティエンジニアとしてご活躍いただきます。提案・設計構築から評価検証、運用・保守までトータルソリューションを提供する中で、技術的専門性を発揮していただきます。また、営業部門と連携した製品の拡販活動や、メーカ・販売代理店とのパートナービジネス推進にも携わっていただきます。 【具体的には】 ・セキュリティ製品を中心としたSI設計構築業務 ・セキュリティ製品の提供に必要なネットワークおよびサーバのSI設計構築 ・営業と連携したサイバーセキュリティ製品の拡販支援 ・新規セキュリティソリューション導入に向けた評価・技術検証 ・メーカや販売代理店と連携したパートナービジネスの推進 【開発環境】 ・NWセキュリティ:Palo Alto / Fortigate ・クラウドセキュリティ:Zscaler / PrismaAccess / Cato Cloud / Menlo Security ・エンドポイント・資産管理:Cybereason / CrowdStrike / SKYSEA ・認証・診断・OT:Okta / OneGate / Tenable / Tanium / Nozomi Networks / TXOne Networks 【このポジションの魅力】 最先端の各種セキュリティ製品やゼロトラストソリューションに深く携われる環境です。単なるセキュリティ領域にとどまらず、ネットワーク、クラウド、DX分野など幅広い技術領域に触れながら、マルチスキルエンジニアとしての市場価値を高めることができます。将来はスペシャリストやプリセールス、プロジェクトマネージャーなど多彩なキャリアパスが広がっています。(求人ID:470607)
・セキュリティ製品のSI設計・構築経験 ・ネットワークまたはサーバ製品のSI設計・構築経験 (※上記2つの経験合計で3年以上) 【歓迎】 ・SI案件におけるプロジェクトリーダー経験 ・情報処理安全確保支援士等のセキュリティ系資格保有者 ・ネットワークスペシャリストやCCNP等のネットワーク系資格保有者 ・メーカや販売代理店とのパートナービジネス経験をお持ちの方
同社は半世紀以上にわたって、ネットワークで世の中のあらゆる領域を支えています。幅広いフィールドは海底から宇宙まで! 人・企業・社会をスムーズにつなぐためのネットワークシステムの構築と、その基盤となる通信インフラの工事、そして、システムをより安心・安全にご利用いただくためのお客様のベストパートナーとして課題解決を強力にサポートし、様々な視点からベストソリューションを提供しています。