Cybersecurity Consultant(セキュリティガバナンス)
600~2000万
EYストラテジー・アンド・コンサルティング株式会社
東京都千代田区
600~2000万
EYストラテジー・アンド・コンサルティング株式会社
東京都千代田区
セキュリティコンサルタント
内部監査
グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行う。 クライアントのサイバーセキュリティ・情報セキュリティの責任者(CISO)の役割の一部を代行し、企業におけるセキュリティ課題を発見し改善活動の支援を行う。改善策の推進においては、セキュリティポリシーの策定やセキュリティ組織の立ち上げから、特権IDの管理や脆弱性の管理やインシデント検知といった技術的対策の推進まで、幅広く支援する。
【歓迎経験】 日本政府統一基準による政府機関に対するセキュリティ監査 グローバル企業に対するISO27001などを用いたセキュリティアセスメント グローバル企業に対するセキュリティ改善計画の策定と推進支援 グローバル企業に対するCSIRT構築支援 【必須経験】 サイバーセキュリティ・情報セキュリティにおける上記業務のコンサルタント・サービスプロバイダの立場での2年以上の経験 ※マネージャ以上は5年以上の経験 他
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、大学院(法科)、大学院(その他専門職)、4年制大学、6年制大学、専門職大学
正社員
600万円〜2000万円
一定額まで支給
休憩60分
09:30〜17:30
有
有
有
125日 内訳:完全週休2日制、祝日、年末年始7日
健康保険 厚生年金 雇用保険 労災保険
東京都千代田区
リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
有
ベビーシッター利用等補助制度 ・健康保険制度 ・総合福祉団体定期保険 ・企業型確定拠出年金(401K) ・東京海上日動メディカルアシスト ・メンタルサポートサービス ・カフェテリアプラン ・全国契約宿泊施設の割引利用
2回〜4回
グローバル会計グループの一員として、トランザクションとコンサルティングを担う。多岐にわたるクライアントの重要な意思決定を支援。複雑化する業種別課題に対し、時にセクター専門家同士がコラボレーションすることにより、新たな価値を創造します。
最終更新日:
600~700万
・経理/財務業務(日次経理業務~月次決算~四半期・年度決算) ・日次受発注業務 ・連結決算(IFRS)、子会社決算など、グループ会社の管理 ・税務業務 ・内部統制業務 ・予算の策定 ・その他(会計監査対応、経理システム改修、株主総会運営、ワークフローシステム管理、IT資産データ管理などを含む) ※マネジャー含め約10名程度のチームです。
必須要件 ・経理・財務職としてのキャリアアップを強く望んでいる方 ・4大卒以上(文理不問) ・誠実に責任感をもって、主体的に業務に取り組むことが出来る方 ・コミュニケーション能力(他部署・部内連携など)が高く、協調性のある方 ・Excelスキル中級以上(関数/ピボットなど) ・簿記3級以上の資格を取得している。 歓迎要件 ・経理・財務実務経験をお持ちの方 ・経理・財務関連資格(簿記・FP等)を取得している、又は取得に向けて勉強している方 ・大学時代に経理・経営・会計分野を専攻されていた方 求める人物像、その他
金融機関の収益業務に関わるシステムのコンサルティング業務、システム開発業務、保守・運用業務
458~752万
NTTデータ,CTCなど大手SIer出身の役員陣が率いる当社。小規模組織ながら大手の直請け案件が豊富です。お客様プロジェクトにて、セキュリティ製品の導入・技術支援を担っていただきます。 【具体的な業務】改ざん検知製品「Tripwire」に関する以下の業務をお任せします。 ■調査・検証:動作検証・バージョンアップ検証・メーカへの問い合わせ、脆弱性関連の内容・影響・対処方法のメーカ問い合わせとお客様への周知 ■お客様対応:お客様からの問い合わせへの対応や内容に関する調査・検証 ■導入支援:導入・バージョンアップに伴う技術支援、検証・調査
【いずれも必須】■IT、セキュリティの基礎知識 ■OS、ネットワーク等に関する職務経験 ■運用保守に関する知識・業務経験 【歓迎】■運用保守の経験をセキュリティ製品の導入・運用に活かせる方 【歓迎資格】CISSP、情報処理安全確保支援士などに相当する知見 【業務遂行に必要なスキル】 - リモートワークで主体的にコミュニケーションを図り作業を進められること - 自発的に調べたり、訊いたりすることができること - 自身の考えを論理的に説明できること - 過去資料やマニュアル等を基に、模倣して資料作成など各種作業を進められること - セルフレビュー等により、一定の作業品質を保つことができること
■セキュリティコンサルティング ■独自セキュリティシステムの研究開発(IoT/Web)と事業化 ■コンピュータソフトウェア開発 ■コンピュータエンジニアSES
600~2000万
◆企業概要 ・企業価値向上を支援する会計系リーディングファームです。 ・戦略策定からM&A実行、グループ経営強化まで一気通貫で支援。 ・不正リスク対応など各種アドバイザリーを先進技術で提供します。 ・世界最大級の会計事務所ネットワークKPMGの日本メンバーファーム。 ・多領域の専門家が集いクライアントの成長を力強く牽引しています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・不正・不祥事等の事実解明調査(デジタルフォレンジック)。 ・サイバーセキュリティやIT関連監査などのアドバイザリー業務。 ・ITデューデリジェンスやPMIサポートといったITコンサルティング。 ・企業の不祥事予防・発見体制構築を包括的にプロデュースします。 ・会計知識や最新テクノロジーを活用して重要施策の決定を後押し。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・重大な不祥事における第三者委員会での事実解明調査。 ・企業の情漏洩リスク低減に向けたセキュリティ体制構築。 ・M&A時におけるIT環境の監査および統合アドバイザリー。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅会計士や弁護士など多分野のトッププロと協働して知見を深められる環境 ✅IT領域から企業経営者や投資家の意思決定に直結する貢献ができるやりがい ✅需要急増中の市場で未経験から業界の第一人者へと成長できる最高峰のフィールド ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・公認会計士やデータサイエンティストなど多士済々な専門家集団。 ・グローバルレベルの最新技術や調査手法を惜しみなく活用可能。 ・KPMGグループの総合力を背景とした圧倒的な信頼と実績。
1. ITコンサルティングファーム・ ITベンダーでの業務経験者、もしくはサイバーセキュリティ事業者、大手メーカー、金融機関などに在籍中、もしくは、一定期間の在籍経験があること。 2. 以下のいずれかのスキル・経験があること a.ITシステムのインフラ関連(ネットワーク、サーバ、クラウド等) b.ITシステムのアプリケーション関連(ERP、データベース等) c.サイバーセキュリティ関連(脆弱性診断、ペネトレーションテスト等) d.IT関連の監査や調査
-
800~1300万
【主な業務内容】 ・検知エンジニアリング、セキュリティ監視、インシデント対応 ・デジタルフォレンジック、マルウェア解析、脅威インテリジェンス分析 ・セキュリティコントロール上の課題特定および関係者と連携した改善対応 ・オーケストレーションや自動化による業務の効率化・高度化 ・脅威トレンドやビジネス要件を踏まえた検知・対応体制の構築 ・グローバルおよび各事業会社のセキュリティチームとの連携 【ポジション概要】 グローバルセキュリティインシデントレスポンスチーム(GSIRT)の一員として、検知エンジニアリング、セキュリティモニタリング、インシデントレスポンスを中心にご担当いただきます。 グローバルおよび各事業会社のセキュリティチームと連携しながら、サイバーディフェンスに関連する業務の効率化・高度化を推進していただくポジションです。
・情報セキュリティ分野での実務経験 ・セキュリティオペレーションに関するご経験 以下のご経験・スキルをお持ちの方は歓迎されています。 ・ネットワーク、エンドポイントフォレンジック、ログ分析 ・Windows、macOS、Linux環境でのインシデント対応 ・AWS、Microsoft 365などのクラウドセキュリティ対応 ・SIEM、エンドポイント、ネットワークセキュリティ製品の運用 ・Python、PowerShell、Bashなどを使用した自動化 ・グローバルチームや国際的な環境での業務経験
-
700~2000万
━━━━━━━━━━━━━━━━━━ ◆ 企業概要 ━━━━━━━━━━━━━━━━━━ ベイカレント・コンサルティングは、国内最大級の総合コンサルティングファームとして、戦略・業務改革・DX・テクノロジー領域を横断した支援を提供しています。特にサイバーセキュリティ領域は近年急拡大しており、現在 500〜800名規模 がセキュリティ案件に従事。自動車メーカー、重要インフラ、中央省庁など、社会インパクトの大きい案件が多数進行しています。 本ポジションでは、警察庁・都道府県警察のサイバー部門経験者を積極的に歓迎しています。捜査・インシデント対応・脅威分析などの知見を、民間企業のセキュリティ高度化に転用できる希少なキャリアとして高く評価しています。 ━━━━━━━━━━━━━━━━━━ ◆ 募集背景 ━━━━━━━━━━━━━━━━━━ 重要インフラ・自動車産業・大手メーカー・中央省庁におけるセキュリティ強化需要が急増しており、脅威インテリジェンス、TLPT、SOC構築、ガバナンス高度化などのプロジェクトが拡大しています。 特に、警察領域でのサイバー捜査・技官業務・インシデント対応経験は、 【脅威分析/攻撃手法理解/実行計画策定/CSIRT・SOC構築】 などに直結するため、優先的に採用を進めています。 ━━━━━━━━━━━━━━━━━━ ◆ ターゲット(高評価) ━━━━━━━━━━━━━━━━━━ 以下に該当する方は、ベイカレントの業務との接続性が高く、積極的にお会いしたい層です。 【① 都道府県警察のサイバー特別捜査官】 ・IT領域の経験を持つケースが多く、民間ITとの親和性が高い 【② 前職でIT企業・SIer・インフラ・システム領域の経験がある警察官】 ・コンサル業務への転用可能性が高い 【③ 技官として採用されている方】 ・システム系/技術系バックグラウンドを持つケースが多く、業務内容次第で高い適合性 【④ 警察庁(警察官/技官)でサイバー経験がある方】 ・扱うテーマ・レベル感・中央省庁案件との接続性から最優先層 ※上記に該当する場合、サイバー勤務期間が1〜2年でも選考可能性あり。 ━━━━━━━━━━━━━━━━━━ ◆ 職務内容 ━━━━━━━━━━━━━━━━━━ サイバーセキュリティ領域におけるコンサルティング/エンジニアとして、クライアントのセキュリティ高度化を支援します。 【プロジェクト例】 ・自動車メーカーにおけるサイバーセキュリティ強化開発 ・自動車メーカーにおけるV-SOC構築 ・重要インフラ事業者のガバナンス高度化 ・TLPT/ペネトレーションテスト支援 ・SOC構築・運営 ・CSIRT構築支援 【ミッション例】 ・脅威インテリジェンス、TLPT、脆弱性診断の計画策定〜実行 ・NW/クラウドのセキュリティ強化開発PM ・ゼロトラストアーキテクチャの設計支援 ・セキュリティ戦略・ポリシー策定
━━━━━━━━━━━━━━━━━━ ◆ 求める人物像 ━━━━━━━━━━━━━━━━━━ ・警察領域でのサイバー捜査/技官業務を民間で活かしたい方 ・インシデント対応や脅威分析の経験をより広い領域で活用したい方 ・大規模企業のセキュリティ高度化に携わりたい方 ・経営目線でセキュリティ戦略を描きたい方 ━━━━━━━━━━━━━━━━━━ ◆ 必須要件 ━━━━━━━━━━━━━━━━━━ 以下のいずれかの経験をお持ちの方 ・情報セキュリティに関する基本的な知識・実務経験 ・サイバーセキュリティ領域の関する知見 ━━━━━━━━━━━━━━━━━━ ◆ 歓迎要件 ━━━━━━━━━━━━━━━━━━ ・セキュリティ戦略・ポリシー策定経験 ・ゼロトラスト設計経験 ・AWS/Azure/GCPのセキュリティ設計 ・FW/IDS/IPSの導入・運用経験 ・CSIRT/PSIRT/SOC構築経験 ・CISSP、CISA、CISM、CEH、OSCP、GIAC、情報処理安全確保支援士などの資格
-
800~1800万
━━━━━━━━━━━━━━━━━ ◆業務内容 ━━━━━━━━━━━━━━━━━ ・サイバーセキュリティコンサルティングの提供と並行し、同領域の新規ソリューション開発に従事します。 ・脅威インテリジェンスやAIを活用した先進的アセスメントサービスのデリバリーおよび改善を行います。 ・コンサルティング現場で培った知見・課題感を起点に、顧客向けデジタルプロダクトの構想・企画を推進します。 ・コンサルティング業務全体の効率化・標準化を実現する各種ツールやナレッジの整備を強力に牽引します。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ━━━━━━━━━━━━━━━━━ ・Cyber Intelligence(CI)やAIを活用した最新のセキュリティアセスメントサービスの提供および改善 ・クライアントのデジタル変革を支えるセキュリティソリューション・マネージドサービスの新規開発 ・自社コンサルティングプロジェクトの業務モデル変革およびツール・ナレッジの標準化支援 ━━━━━━━━━━━━━━━━━ ◆魅力 ━━━━━━━━━━━━━━━━━ ✅コンサルティングの現場感を取り入れながら、新規ソリューションをゼロから創出・開発できます。 ✅Cyber IntelligenceとAIという2つの先端領域を掛け合わせた最先端のビジネスに挑戦できます。 ✅組織全体のCoEとして、業務効率化やサービス標準化を通じた高いインパクトをもたらすポジションです。 ✅コンサルタントとしての課題解決力に加え、プロダクトオーナー・事業開発のスキルを磨ける環境です。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ━━━━━━━━━━━━━━━━━ ・セキュリティコンサルティングから独立し、ソリューション開発と変革に特化した先進的組織基盤。 ・グローバルレベルのCyber Intelligenceと最先端AI技術を融合させた高付加価値なサービス開発力。 ・スクラッチでの個別対応から「型化・プロダクト化」へ移行し、業界全体の変革を加速させる推進力。
・【必須】 下記いずれかの知見・経験をお持ちの方 ・コンサルティングプロジェクトのデリバリー経験 ・サイバーセキュリティ領域の専門知識または業務経験 ・新規事業(無形サービスやWeb Appベースのプロダクト等)の立ち上げ経験 ・業務プロセスの型化や効率化を主導した経験 ・【歓迎】 ・コンサルティング業務における課題意識と業務変革への強い意欲 ・新規サービスの企画から実装・運用までを一気通貫で推進した経験 ・AI技術(LLM等)のビジネス活用やツール開発に関する知識・経験
-
800~2000万
━━━━━━━━━━━━━━━━━ ◆業務内容 ━━━━━━━━━━━━━━━━━ ・経営層に対し、包括的なリスクマネジメント戦略策定から具体的対策まで一気通貫で支援します。 ・生成AI等の先端技術導入に伴うエマージングリスク評価やデジタルガバナンス体制を整備します。 ・グローバルサプライチェーンやサードパーティリスクの可視化および管理体制の高度化を牽引します。 ・BCP/BCM体制構築や知的財産・重要技術の流出防止対策、経済安全保障法への準拠を支援します。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ━━━━━━━━━━━━━━━━━ ・中長期的な戦略リスクをカバーする全社的リスク管理(戦略的ERM)の構築支援 ・生成AIや次世代テクノロジーの導入に伴うリスク評価およびガバナンス策定 ・オールハザード対応のBCP/BCM態勢構築およびコンティンジェンシープラン策定 ━━━━━━━━━━━━━━━━━ ◆魅力 ━━━━━━━━━━━━━━━━━ ✅経営戦略とリスクマネジメントを直結させ、企業の信頼性と強靭性を高める中核プロジェクトに参画できます。 ✅生成AIや経済安全保障、サードパーティリスクなど最新の経営テーマに対する先進知見を獲得できます。 ✅コンサル未経験からでもSE、経営企画、法務、知財等の専門職経験を生かして挑戦できる環境です。 ✅国内・グローバル問わず多様な業界のトップ企業に対して包括的な課題解決を提供するやりがいがあります。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ━━━━━━━━━━━━━━━━━ ・デジタル技術と経営リスクを俯瞰し、ビジネスの成長と防衛を同時に実現する高度な伴走支援体制。 ・経営戦略・GRC・IT/システムリスク・知財まで幅広い専門家が連携する総合的なソリューション力。 ・時代の変化に合わせた先端リスク(生成AI、経済安保等)へ即座に対応する情報力とナレッジ基盤。
・【必須】 下記いずれかの知見・実務経験をお持ちの方(コンサルティング未経験者歓迎) ・全社的リスク管理(ERM)やGRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ・SIer、事業会社、監査法人等でのシステム開発・運用またはシステムリスク評価経験 ・事業会社における経営戦略策定、新規事業立ち上げ、法務、知財業務などの実務経験 ・【歓迎】 ・英語や中国語などの語学力を活かしたプロジェクト推進経験 ・CISA、CISSP、知財関連などの各種専門資格 ・プロジェクトマネジメント(PM/PMO)の経験
-
1000~2400万
エンドポイント防御の最後の砦、EDR領域のリーダー職。 CrowdStrikeを中核に、導入・構築から運用設計、 インシデント対応体制の構築までを一気通貫で担当。 ・EDR(CrowdStrike等)導入・運用案件のPM/PL統括 ・顧客のエンドポイント防御方針・アーキテクチャ設計 ・SOC/MDR運用設計、インシデント対応体制の構築支援 ・検知ルールの高度化、成果物の品質管理と改善 ・ユニットのマネジメント、メンバー育成 ・経営層への提案・報告、案件創出と事業推進のリード
【必須】CrowdStrikeを用いたEDRの実務経験 ・顧客折衝を伴うクライアントワークの経験 ・PM/PLまたはチームリーダーとしての経験 【歓迎】CrowdStrike認定資格、CISSP、支援士 ・SOC/MDR構築、SIEM連携設計の経験 ・インシデント対応の実戦経験 【Senior Manager】複数PJ統括・組織管理経験 【Director】領域の売上責任・組織拡大の経験 ※想定グレードは経験に応じ調整のうえご提案します
サイバーセキュリティに関するコンサルティング事業 サイバーセキュリティ領域におけるHR事業 AI活用に伴うセキュリティコンサルティング事業
800~1500万
【東証プライム上場のパーソルグループにおいて、サイバーセキュリティ対策の構想策定から要件定義・設計構築・実装支援までを一気通貫で推進するセキュリティコンサルタントを募集します】 適性やスキルに応じ、以下のいずれかの業務をお任せします。 ■情報セキュリティコンサル 顧客の要件定義から設計構築、運用まで一貫して関わり、ユーザーの利便性を考慮したセキュリティ対策を提言・提案します。 <具体的な業務例> ・システム構成とセキュリティ対応状況の調査、課題整理 ・セキュリティ製品の提案・導入 ・セキュリティ施策の考案、ロードマップ策定、実装支援 ・CSIRTの構築や運用改善提案・施策実装 ■テクノロジーコンサル セキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルティング業務です。実装エンジニアと協力し、対策の実現まで担います。 <具体的な業務例> ・クラウドを含むシステム・ネットワークのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画・要件定義 ・ID・権限情報の管理モデル/プロセスの策定 ・マルチクラウド環境のリスク評価/アクセス管理方針策定 ・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援 ■ポジションの特徴・魅力 ・案件の多くはリモート中心の働き方で、平均残業時間は月16.3時間と働きやすい環境です。 ・スペシャリストコースやマネジメントコースなど、自身のキャリア志向に合わせた評価・成長制度が整っています。
【必須要件】※学歴不問。下記いずれかのご経験をお持ちの方 <情報セキュリティコンサル> ・エンジニア経験3年以上かつセキュリティ業務経験3年以上 ・企業の情報システム部門におけるセキュリティ担当経験 ・ITコンサルタントとして経営戦略に合わせたシステム提案・要件定義経験 <テクノロジーコンサル> ・セキュリティ製品導入プロジェクトの経験 ・セキュリティに関する技術知識(PKI, IAM, SSO, PAM, ZTNA, EDR, SIEMのいずれか得意領域で可) ・論理的思考力、コミュニケーションスキル 【歓迎要件】 ・コンサルティングファームやSIerでの実務経験 ・サイバーセキュリティ関連製品の設計・導入・運用改善経験 ・ITアーキテクトの実務経験やクラウドセキュリティの知識 ・セキュリティ関連資格(CISSP、安全確保支援士など)の保有
総合HRソリューションを展開するパーソルグループにおいて、IT・ものづくり領域のエンジニアリング事業を担う基幹企業です。製造業向けモデルベース開発(MBD)や各種設計・検証をはじめ、IT領域におけるシステム開発、インフラ構築、情報セキュリティコンサルティングなどを提供。さらにRPA、IoT、ドローン等の最先端技術の導入支援や、多様な働き方を推進するエンジニア支援事業を展開しています。
700~2500万
【主な業務内容(一例)】 ◆コンサルティング業務 ・サイバーセキュリティ: - サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査 ・IT / DXガバナンス: - ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援 - 大規模インシデント発生時の検証、再発防止支援 ・データ&プライバシー: - プライバシー規制対応や情報管理の枠組みの構築支援 - データ解析に基づく事業変革支援、内部不正の調査支援 ・社会課題 / リスクへの対応: - 政府機関や地方自治体等に対する政策提言や推進支援 - 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証 ◆各種システム監査 / セキュリティ監査 ・システム監査・セキュリティ監査 - ITリスクに係る個別テーマや内部統制の監査 ・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務 - IT全般統制の評価 - サイバーセキュリティリスクの理解 等
・監査法人・コンサルティング経験 ・SI / ソフトウェアベンダーでのシステム開発経験 ・プロジェクトマネジメント経験 ・提案活動やクライアント折衝経験 ※ポジション多数のため、都度お問い合わせください。
-