セキュリティコンサルタント(Senior Consultant/Manager/Senior Manager)
800~2400万
AIセキュリティ株式会社
東京都新宿区
800~2400万
AIセキュリティ株式会社
東京都新宿区
セキュリティコンサルタント
攻撃者視点で企業を守るオフェンシブセキュリティと、 態勢を構想から実装まで支えるディフェンシブ領域。 いずれかの専門を軸に案件を統括するリーダー職です。 ■攻撃系:脆弱性診断・ペネトレーションテスト・ レッドチーム演習・AIレッドチーミングの案件統括 ■防御系:GRC・CSIRT/SOC構築・ゼロトラスト・ クラウド/データ・Security for AIの案件統括 ■共通:PM/PLとしての統括、チーム育成、品質管理 ・経営層への提案・報告、案件創出と事業推進のリード
【必須】顧客折衝を伴うクライアントワークの経験 ・PM/PLとしての案件完遂経験 ・攻撃系/防御系いずれかの領域での実務経験(1つで可) ※Manager採用のみ、ITインフラ・ID基盤・IT監査等の 隣接領域のご経験も歓迎(キャッチアップ前提) 【歓迎】OSCP/CISSP/CISA/支援士等の資格 ・AIレッドチーミング、AIガバナンスの知見 【Senior Manager】複数PJ統括・組織管理経験 ※想定グレードは経験に応じ調整のうえご提案します
大学、大学院
正社員(期間の定め: 無)
更新:無
有 3ヶ月(試用期間中の勤務条件:変更無)
800万円~2,400万円 年俸制(分割回数12回) 年俸 8,000,000円~24,000,000円 年俸¥8,000,000~¥24,000,000 基本給¥8,000,000~¥24,000,000を含む/年
会社規定に基づき支給
08時間00分 休憩60分
10:00~19:00
無 コアタイム 無
有 平均残業時間:30時間
有 残業時間に応じて別途支給
年間120日 内訳:完全週休二日制、土曜 日曜 祝日、年末年始6日
入社半年経過時点10日
雇用保険 健康保険 労災保険 厚生年金
【雇用形態】試用期間の3ヶ月は「契約社員」とさせて頂く場合がございます。雇用形態以外の諸条件に変更はございません。 【リモートワーク】可(出社:月1~2日程度※将来的に変更の可能性あり) 【当社で働く魅力】 AI時代の企業変革を、セキュリティを起点に支える総合ファームへ。 ・すでにセキュリティ特化フリーランスで業界No.1。確かな実績と人材基盤があります。 ・『Security for AI』を入口に、AIネイティブ総合コンサルへ。空白市場で第一想起を取りに行くフェーズです。 ・FY29に売上200億円・その先に時価総額1,000億円超を狙う、成長の入口にあります。 確立した実績と、これからの伸びしろ。両方を持つ稀有なフェーズで、事業の中核を担っていただきます。 業務の変更範囲:会社の定める業務 / 勤務地の変更範囲:会社の定める場所
オープンポジション(セキュリティ/IT 総合)
有
東京都新宿区四谷1丁目9 三宅ビル4階
JR中央線四ツ谷駅 徒歩2分
屋内禁煙(屋内喫煙可能場所あり)
就業場所が変更になる可能性がある地域の範囲:客先常駐の可能性あり
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 副業OK(一部従業員利用可) 服装自由(全従業員利用可) 出産・育児支援制度(全従業員利用可) 資格取得支援制度(全従業員利用可) 研修支援制度(全従業員利用可) フルリモート(一部従業員利用可)
無
無
1名
1回
筆記試験:無 書類選考→面接(WEB)
【セキュリティ専門領域で市場価値向上/成長企業】■AIとセキュリティに特化したコンサルティングファーム。専門性を活かした課題解決で企業の持続的成長を支援。少数精鋭で裁量が大きく、経験を積みながら市場価値を高められる環境。
【企業からのメッセージ】当社は5期目を迎え、コンサルティング事業部の拡大に注力しています。今年4月にコンサルティング事業部を立ち上げ、クライアントの課題発見・解決から携わる上流工程へとシフトしています。現在、直接クライアントとの取引は全体の3割程度ですが、この比率を高めていくために、一緒に案件を創出し、体制を構築していける方を求めています。セキュリティは専門性が高く、市場でも人材が不足している分野です。当社ではセキュリティを専門領域として確立することで、市場価値を大きく向上させる環境を提供します。また、少人数のブティック系ファームならではの柔軟性の高さも魅力です。新しいアイデアや事業提案にも積極的に耳を傾け、実現可能性があれば事業部として立ち上げる可能性もあります。お客様に対してはプロフェッショナルな姿勢を保ちつつ、社内ではフラットな関係性を大切にしています。セキュリティという専門性を身につけながら、自分のアイデアを形にできる環境で、共に成長していきましょう。
〒160-0004 東京都新宿区四谷1丁目9-16三宅ビル4階
サイバーセキュリティに関するコンサルティング事業 サイバーセキュリティ領域におけるHR事業 AI活用に伴うセキュリティコンサルティング事業
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | - | - | - |
| 前期 | - | - | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※単体決算
最終更新日:
600~3000万
【チーム概要】 当チームは、Microsoft 365、Azure、Entra ID、Intune、Defender、Purview、CopilotなどのMicrosoftソリューションを活用し、企業のデジタルワークプレイス変革とゼロトラストセキュリティの実現を支援しています。 近年、Microsoft 365は単なるコミュニケーション基盤ではなく、AI活用、生産性向上、セキュリティ統制を実現する経営基盤へと進化しています。一方で、多くの企業では活用高度化やセキュリティガバナンスの整備が追いついておらず、Microsoft投資を十分に活かしきれていません。 当社では、Microsoftテクノロジーを活用し、利便性向上とセキュリティ強化を両立する次世代デジタルワークプレイスの構築を支援しています。構想策定から導入、運用改善、人材育成まで一気通貫で伴走し、企業のDX推進を実現します。 【募集内容】 この度、Microsoft 365・Azure・Security領域を専門とする組織の立ち上げに伴い、コアメンバーを募集します。 当社は、Microsoftソリューションの導入支援に留まらず、ゼロトラストセキュリティの実現、生成AI活用基盤の整備、業務変革・働き方改革までを一気通貫で支援しています。 Microsoft 365、Azure、Entra ID、Intune、Defender、Purview、CopilotなどのMicrosoftソリューションを活用し、企業の生産性向上とセキュリティ強化を両立する変革プロジェクトをリードいただきます。 【主な業務内容】 Microsoftソリューションを活用したDX推進・業務変革プロジェクトにおいて、構想策定から導入、定着化まで一気通貫でご支援いただきます。 【戦略・構想策定】 ・Microsoft活用戦略の策定 ・Microsoft 365活用ロードマップ策定 ・ゼロトラストセキュリティ構想策定 ・Copilot活用構想策定 ・ITガバナンス設計 【Microsoft 365導入・活用支援】 ・Teams、SharePoint、Exchange Online等の導入・活用支援 ・Microsoft 365テナント統合・移行支援 ・モダンワークプレイス構想策定 ・Copilot導入および定着化支援 【Identity・Security・Azure領域支援】 ・Entra ID、Intune、Defender、Purviewの設計・導入 ・ゼロトラストアーキテクチャ設計 ・Azure導入およびクラウド移行支援 ・セキュリティガバナンス整備 【運用改善・内製化支援】 ・運用プロセス改善および標準化 ・利活用分析、運用最適化 ・人材育成、トレーニング企画 ・内製化推進およびガバナンス整備
【求められる要件(必須)】 ■下記いずれかのご経験 ・ コンサルティングファーム、システムインテグレーター、事業会社において、Microsoft 365、Azure、Microsoft Security関連プロジェクトの要件定義・設計・導入経験 ・ Entra ID(Azure AD)、Intune、Defender、PurviewなどのMicrosoft Security製品に関する設計・構築・運用経験 ・ Exchange Online、SharePoint Online、Teams等を活用したMicrosoft 365導入・移行・利活用推進経験 ・ Azureを活用したクラウド基盤の設計・構築・移行経験 ・ 情報システム部門やDX推進部門におけるMicrosoft製品を活用したIT基盤刷新、働き方改革、セキュリティ強化プロジェクトの経験 ・ Active Directory、Exchange Server等のオンプレミス環境からMicrosoftクラウドへの移行経験 【求められる経験(歓迎)】 ■歓迎経験 必須要件に加えて、以下いずれかのご経験をお持ちの方を歓迎します。 【業務経験】 ・ Microsoft 365、Azure、Security領域における大規模導入・移行プロジェクトのリード経験 …
テクノロジーコンサルティング事業。製造・金融・通信・小売・官公庁等の業界リーディングカンパニーを支援
700~2500万
◆業務内容 ・AIエージェントや機械学習モデルの設計・実装およびPoC開発 ・RAGやベクトルDBを活用したナレッジ検索基盤の構築 ・数理最適化やマルチモーダル技術による業務プロセスの自動化 ・クライアントのAI内製化チームに対するハンズオン技術移転 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・生成AI・マルチエージェントを活用した全社業務自動化 ・大企業向けAIアーキテクチャ設計およびシステムモダナイゼーション ・数理最適化を用いたサプライチェーンおよび業務ロジック構築 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅構想にとどまらず「動くプロダクト」として業務変革を完遂 ✅最新生成AI・LLM技術を駆使した最先端プロジェクトに参画 ✅ミッドタウン八重洲勤務&柔軟なリモートワーク体制で就業可能 ✅年収690万〜2500万円と個人の成果・専門性を正当還元 ━━━━━━━━━━━━━━━━━ ◆当社の独自性 ・テクノロジーの構想策定から実装・定着まで一気通貫で伴走支援 ・戦略・業務・IT・先端領域を結集させた強固な総合コンサル体制 ・ビジネス課題の解決と最先端AIの実装を高度に融合させる技術力 ━━━━━━━━━━━━━━━━━
◆必須要件(MUST) ・デジタルテクノロジー関連の実務経験3年以上(クラウド等) ・AIエンジニア/データサイエンティスト領域の実務経験3年以上 ・LLM・機械学習・数理最適化・VectorDB等の実装・設計経験 ・AI技術を活用した業務変革(BPR)やサービス開発の実用経験 ━━━━━━━━━━━━━━━━━ ◆歓迎要件(WANT) ・FDE(Forward Deployed Engineer)やAI駆動開発の実務経験 ・データレイク・DWH等のデータマネジメント基盤の構築実績 ・PMP、高度情報処理資格、クラウド・AI系各種認定資格保有者 ・ビジネスレベルの英語力(グローバルPJ対応可能)
-
800~1300万
【ミッション】 現在進行中の社内ネットワーク刷新プロジェクトを技術面から主導し、完遂すること。また、その後の運用フェーズにおいても、日本テレビの変革を支える情報インフラ基盤の持続的な高度化・最適化をテックリードとして牽引していただくことを期待します。 単なるシステムの構築にとどまらず、ビジネス環境の変化に適応した「次世代のスタンダード」を自らの手で描き、組織と共に成長させていく役割を担っていただきます。 【職務内容】 ・ネットワークインフラ全般(有線・無線・VPN等)の企画、立案、調達から構築、保守にいたる一連の実務統括および中長期的な投資計画の策定 ・業務特性・制約を踏まえたゼロトラストアーキテクチャの設計と、実現に向けた中長期ビジョンの策定および移行推進のリード ・デバイスに依存しないセキュリティモデルの設計と、BYOD端末を含む多様な業務環境に対応したネットワーク・アプリケーション各層を横断するセキュリティアーキテクチャの策定・実行 ・クラウドシフトを見据えた、ネットワークインフラ全体の設計、および移行プロジェクトの推進 ・ネットワーク等の高度なトラブルシューティングにおける技術的判断、および技術トレンドを反映した改善策の立案 ・日本テレビおよびグループ全体のネットワークセキュリティに関する中長期的な技術ロードマップの立案と継続的なアップデート ・定常運用や物理保守を委託しているパートナー企業に対する、戦略的折衝および品質管理 ・グループ全体における情報インフラの共通指針の策定支援、および各社への技術的な相談・助言(求人ID:479429)
【必須】 ・エンタープライズ規模(数千人規模)のネットワーク設計・構築経験(7年以上) ・社内外のステークホルダーを巻き込んだインフラ施策の合意形成や、外部ベンダーをリードしたプロジェクトマネジメント経験(いずれか5年以上) ・ゼロトラストの原則に基づき、場所・デバイス・ネットワーク境界に依存しない安全な業務アクセス基盤の設計・構築・運用を主導した経験(VPN・ZTNA・SWG等、実現手段は問わない)(3年以上) ・ネットワークセキュリティ対策(SASE、SWG、IDS/IPS等)の設計・実装経験、および深い専門知識(5年以上) 【歓迎】 ※歓迎要件につきましては備考欄ご参照ください※
■放送法による基幹放送事業及び一般放送事業、メディア事業、その他放送に関連する事業 「コンテンツの力で”世界”を変える。」をビジョンに掲げる日本を代表するテレビ局のひとつ。 民放初のテレビ局として開局し、視聴率、収益力、商品開発力の全ての分野で業界トップクラスの実績を誇っています。
800~1200万
■オススメポイント ✓金融基盤を守る高度な運用・企画業務を通じ、確固たる専門性が身につき市場価値と年収を飛躍的に高められます。 ✓新規サービスの企画・PoCから運用まで一貫して携われるため、最新技術へ挑戦しながらスキルの幅を広げられます。 ✓夕食無料ビュッフェや各種保険など手厚い環境が整っており、将来への安心感を持って心地よく業務へ集中できます。 ■企業名: シンプレクス・ホールディングス株式会社 ■企業概要 ✓大手オンライン金融機関向けに個人投資家用システムを提供するリーディングカンパニーです。 ✓膨大な資産や個人データをサイバー攻撃から守るためセキュリティ体制の強化に注力しています。 ✓高い技術力と事業基盤を背景に、従業員数2,000名以上を擁する安定した経営を行っています。 ■職務内容 ✓取引システム向けセキュリティサービスの運用および保守 ✓新規セキュリティサービスの企画・開発・PoC・システム構築 ✓顧客要望等に基づく各種ログ分析およびインシデントレスポンス ✓システム運用チーム、顧客、ソリューションベンダとの説明・調整 ✓社内セキュリティマネジメントシステムの維持管理・向上 ✓顧客向けシステム新規構築時のセキュリティレビュー ■プロジェクト例 ✓インターネット取引システム向け新規セキュリティサービスの企画・開発プロジェクト ✓AWS等のパブリッククラウド環境におけるセキュリティ運用およびログ分析 ✓インシデント発生時の迅速な調査・レスポンスおよびベンダコントロール
必須条件(MUST) ✓中〜大規模セキュリティサービスインフラの構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービスインフラ構築または運用管理経験(1年以上) ✓MSS、xSP事業者でのセキュリティサービス企画または開発経験(1年以上) 歓迎条件(WANT) ✓AWSやAzureなどのパブリッククラウド基盤でのインフラ構築・運用管理経験 ✓情報処理安全確保支援士、CISSP、CISA、CEH、OSCPなどのセキュリティ資格保持
-
690~2500万
━━━━━━━━━━━━━━━━━━━ ■職務内容 ━━━━━━━━━━━━━━━━━━━ サイバーセキュリティ、システム障害、法規制などのあらゆるリスクに対応し、企業の事業継続性とレジリエンス(回復力・耐性)を高めるコンサルティングを推進します。 ◎事業継続計画(BCP)の策定・運用支援 ・事業継続において重要な業務を選定し、ビジネス戦略と整合した緊急時対応方針を確立 ・緊急時を想定したIT基盤側の備えや運用体制の整備を一貫して支援 ◎セキュリティ・プライバシー・AIガバナンス対応 ・GDPRなど各国の個人情報保護法規制を踏まえた越境データ移転やプライバシー・バイ・デザインの導入支援 ・クライアントがAIを安全に最大限活用するためのAIガバナンス構築およびリスクアセスメントの実施 ━━━━━━━━━━━━━━━━━━━ ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ◎緊急時対応リスクを踏まえたBCP計画立案 ・障害や災害時でも重要業務を停止させないための対応方針を確立し、IT基盤のバックアップ体制から実際の復旧手順までを設計 ◎グローバルレベルのプライバシー保護体制構築 ・GDPRをはじめとする各国の法的規制に対応するため、プライバシー影響評価や越境データ移転のルール化、全社的ガイドラインの策定を主導
◆必須(MUST) ◎IT・デジタル領域での実務経験(3年以上) ・システム開発、ITインフラ、セキュリティ、クラウド、AIなどの基本的な知識・経験 ・AWS/Azure/GCP等のクラウド技術を活用したシステム設計・開発・構築・運用の経験 ・IT戦略、企画、構築、運用保守などITライフサイクル全般の実務経験(3年以上) ◎リスク・セキュリティ領域の実務経験 ・企業におけるBCP(事業継続計画)活動の実務経験 ・リスクマネジメントに関する知識や実務経験 ・サイバーセキュリティ、プライバシー、またはAIリスクに関する知識・経験 ◆歓迎(WANT) ◎CISA、CISSP、SSCPなどのガバナンス/セキュリティ関連資格 ◎PMP、ITストラテジスト、クラウドベンダー認定等の資格 ◎コンサルティングファームやSIerでのプロジェクトリード経験(3年以上) ◎大企業のCxOレベルへの提案実績 ◎ビジネスレベルの英語力
-
年収非公開
PwCでは、サイバーインテリジェンス生成活動を通じて、コンサルティングサービスやソリューションの価値向上を目指しています。 本ポジションでは、PwCグローバルナレッジを活用しながら脅威情報やインシデント情報の収集、サイバー攻撃のTTPs分析などを通じたインテリジェンス生成活動を推進する役割を担っていただきます。 PwCソリューションオーナー、PwCグローバルのサイバー脅威インテリジェンスチームなどと連携しながら、コンサルティングやソリューションの価値向上を推進していただくことを期待しています。 ■職務内容 サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を自ら推進するポジションです。 ■ ソリューション開発推進 ・PwCソリューションオーナーからのインテリジェンス要求に対して、脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導 ・PwCグローバルチーム、脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進 ■ クライアントへの脅威インテリジェンス提供 ・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、PwC独自のサイバーインテリジェンスに基づくアドバイスや知見を提供 ■ 情報発信 ・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進
■必須要件(Must-Have)※下記全てではなく複数当てはまる方を求めております ・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など) ・脅威インテリジェンスを理解し、社内外に説明できる能力 ・サイバー脅威に関するリサーチタスクについてアプローチを導出し、実践できる能力 ・AI等を活用した業務の自動化経験 ・問題解決スキルおよび付随する論理的思考 ・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力 ■歓迎要件(Nice-to-Have) ・脅威インテリジェンスの管理者としての経験 ・各種OSINTツール、サービスの活用経験 ・インシデントレスポンス支援経験 ・公開情報の調査に留まらず独自の分析による示唆の導出 ・MITRE ATT&CKなどのフレームワークに基づいた脅威アクターの分析実施経験 ・英語でのコミュニケーションが可能な英語力(読み書き中心) ・日本語英語以外の語学力 ・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
ストラテジーコンサルティング マネジメントコンサルティング テクノロジーコンサルティング エクスペリエンスコンサルティング
400~3000万
業務概要 大手クライアントを中心にIT/DXプロジェクトの上流工程や業務改革、プロジェクトマネジメントなど幅広いコンサルティングをご担当いただきます。 業務概要 クライアントの本質的な課題解決に向けた提案活動 プロジェクトマネジメント ステークホルダーコミュニケーション プロジェクト事例 業務改革(BPR)/業務可視化/DX推進 不動産業界:入退室管理システム更改PJにおける構想策定からRFP作成/ベンダー選定/要件定義までの一貫したユーザー側PMO支援 IT戦略策定 SIer:全社マーケティング組織立ち上げを背景とした、CRM/MA/SFA導入を含む約2,000人月のマーケティング基盤構築プロジェクトのPMO支援 システム計画/要件定義支援 物流業界:WMS標準化に向けたグランドデザイン策定/要件定義および中長期IT予算計画策定を含む統括PMO支援 PM(プロジェクトマネジメント) 海運業界:SAP S/4HANAへの大規模基幹システムリプレースPJにおける、多様なステークホルダーを横断した進捗/課題/リスク管理のPMO支援 AI/自動化(RPA等)/メタバース導入支援 通信業界:メタバースを活用した次世代コミュニケーション基盤のR&D/事業実装PJにおける、開発体制立て直しフェーズからのPMO支援 クラウド導入/クラウド移行支援 金融業界:DX推進を背景としたID基盤開発PJにて、複数スクラムを横断する全体PMOとして体制構築/品質管理/PM代行を担当 セキュリティ/リスク管理 海運業界:Microsoft 365 E5(EDR)のグループ展開PJにおいて、主幹部門/子会社/導入ベンダーを横断したPM/PMO支援を担当
採用要件 必須要件 ITインフラ領域(クラウド/サーバー/ネットワーク等)での実務経験(目安:3年以上) ITインフラ関連プロジェクトへの参画経験(下記いずれかに該当) プロジェクトマネジメント(PM/PMO) システム化構想/計画 要件定義 基本設計(基本設計/詳細設計/構築) 求める人物像 プテロン・コンサルティングのMission/Vision/Valueに共感できる方 ベンチャーマインド(当事者意識/変化適応力/忍耐力)を持つ方 クライアントやチームのために主体的に行動できる方 向上心を持ち続けることができる方 やり切る癖がついている方
-
720~1300万
【業務内容】 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。 【主な業務内容】 ①戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②テクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析 【研修・育成制度】 2026年度よりデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップ契約を締結し、サイバーセキュリティ対策の高度化と人財育成を両輪で推進しています。「学ぶ(約30種類の研修:集合研修・eラーニング・実機ハンズオン)」「実践する(育成目的の出向により、自社だけでは経験しにくい先進案件で実践)」「専門性を高める(ベーシックから中級・上級までのレベル別専門資格取得)」の3本柱で、同業でもめずらしい「育成する組織」を実現しています。資格取得については受験費用・講座費用を会社負担とし、合格後の報奨金制度もあります。 【会社・仕事の特徴や魅力】 ・金融庁管轄のもと、メガバンクと同等水準のサイバーセキュリティ対策レベルが求められる環境で、新しい脅威への感度・スピード感高く取り組めることは、この仕事の醍醐味です。 ・情報漏えいなどのインシデントがお客さまの信頼と事業運営に直結する重要情報を守る、社会的責任とやりがいの大きなポジションです。 ・サイバー領域の経験者採用比率は約40%と高く、経験者が活躍しやすい土壌があります。より大きな金融機関を対象に、同業・同職種で培った経験を活かしながら、長く働き、専門性を活かし・拡張できる長期キャリアを描けます。 ・入社年次に関係なく大規模プロジェクトや新規案件に参画でき、チャレンジすること自体が評価される文化があります。役職定年も撤廃されており、生涯年収ベースで安心して長く働けます。
【必須条件】 以下①または②のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入 【歓迎条件】 ・セキュリティ公的資格(情報処理安全確保支援士)の保有 ・国際資格(CISSP、GIAC、CISM、CISA)等の保有 ・事業会社(特に金融機関・製造業等)のサイバーセキュリティ組織での勤務経験 ・事業会社とコンサル・SIer等、複数の立場での経験
生命保険の引受・保全、資産運用等の生命保険業および付随業務
600~1300万
【業務内容】 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。
【MUST(必須条件)】 以下①または②のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入
-
年収非公開
◇ポジションの魅力◇ 100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げ可能 他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能 弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける AIガバナンスやAgenticAI開発など、先端且つ企業が抱える本質的な問題、課題に関するテーマ/案件に取り組める環境 業務系コンサルタント×テクノロジー系セキュリティエンジニアの人材が多数在籍し、分野横断でコラボレーションできる環境(ワンプール制) ◇採用背景◇ 当社は急速に成長を遂げており、コンサルティングサービスの拡大に伴い、特にテクノロジー領域でのプロジェクトが増加しています。当社では情報セキュリティ(AI・クラウド)領域を成長分野と位置づけ、サービスの拡充と案件拡大に向け、コアメンバーとして事業を共に推進いただける方を募集します。 【目指す姿】 社内の業務・テクノロジーコンサルタントに加え、弁護士やソリューションベンダーなど多様な外部専門家と連携し、クライアントにとって最適な解を迅速に提供します。 クラウド・AIガバナンス、情報セキュリティなどを横断し、クライアントの持続可能な成長と健全な経営を支援します。 【当事業の成長ステップ】 STEP1:既存クライアントへのサービス拡大 STEP2:新規クライアント獲得による市場シェア拡大 STEP3:サービスラインナップの拡充 STEP4:グローバル展開の推進 ◇仕事内容◇ プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティングを提供します。 ■業務イメージ ・セキュリティ対策状況の可視化・診断 ・各種ガイドライン策定支援 ・ガイドライン準拠に向けた体制構築・運用支援 ・AI・クラウドなど新技術導入時の体制構築・申請支援 ・プロジェクトマネジメント、デリバリー品質の担保 ・コンサルサービス開発&チーム組成 ・セキュリティコンサルチームの管理、監督(5-8名程度) また、上記に加え、広報・マーケティング活動、採用活動、メンバー育成など、チーム運営に関わる幅広い役割も担える機会があります。 プロジェクト事例 ・情報セキュリティ管理体制構築/運用支援 ・AIガバナンス体制構築/運用支援 ・クラウドガバナンス体制構築/運用支援等 ・ゼロトラストソリューション導入
【必須】 ・コンサルティングファームでのManager以上のポジションでの実務経験 ・情報セキュリティマネジメント分野でのコンサルティング経験 ・NIST or CISAをベースとしたセキュリティコンサル経験 【歓迎】 ・金融業界クライアントへの実務経験 ・各種業界規制対応や社内規程整備の経験 ・情報セキュリティ関連資格保有者 ・ネットワーク・クラウド関連資格保有者 ・協力会社との強力なコネクションをお持ちで、スピーディーなビジネス立ち上げが可能な方
コンサルティングビジネス (Strategy / Management / Technology / Career Frontier Service)