デジタルリスク コンサルタント【TRC-RC】
800~2000万
PwCコンサルティング合同会社
東京都千代田区
800~2000万
PwCコンサルティング合同会社
東京都千代田区
セキュリティコンサルタント
リスク管理
リスク管理責任者/CRO/Chief Risk Officer
【担当業務】 DXが進展した社会において、デジタル基盤が重要な社会基盤となってきています。生成AIのような新しい技術、経済安全保障、データ規制等、デジタル関連のレジリエンスは企業にとって今後ますます複雑かつ重要になります。デジタルリスクコンサルタントは、新たなリスク・機会を捉え成長に繋げるための企業をサポートしていきます。 ① デジタル・サプライチェーンリスク ② 各国データ規制対応 ③ エマージングテックリスク&情報管理 ④ オフショア拠点活用戦略見直し 【担当業界】 業界は問いません。幅広い業界の、グローバルで事業を営む企業に対してリスクコンサルティングサービスを提供します。
■ 求められる経験・スキル: ・SIer、事業会社、コンサルティングファーム、監査法人等でシステム開発・運用もしくはシステムリスク関連の実務3年程度の経験 【得意領域(例)】 ・システム企画 ・システム開発 ・システム運用 ・ITガバナンス ・データセンター/ハードウェア/ネットワーク ・BCP/SCP/ディザスタリカバリー ・サイバーセキュリティ/個人情報保護 ・プロジェクトマネジメント ・外部委託先管理 ・データ分析 <以下の経験があれば尚良い> ・英語や中国語等でのプロジェクト経験 ・CISA、CISSP等の資格
英語でビジネス会話が可能
CISA/公認情報システム監査人
正社員
無
有 試用期間月数: 3ヶ月
800万円〜2000万円
07時間00分 休憩60分
09:15〜17:15
有
120日
東京都千代田区
祝日、年末年始、慶弔休暇、年次有給休暇
最終更新日:
年収非公開
◆企業概要 ・KPMG FASは、財務・経営アドバイザリーのリーディングファームです。 ・戦略策定からM&A実行、グループガバナンス強化まで一気通貫で支援します。 ・各分野の専門家が連携し、クライアントの持続的な企業価値向上に貢献。 ・世界展開するKPMGの総合力と高度な専門性を強みに急成長を続けています。 ・今回は企業の社会的価値を守るフォレンジック部門の拡大募集です。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・最新の調査手法とITを駆使し、企業の不正や不祥事の事実解明を行います。 ・企業価値を守るため、不正リスク管理体制の高度化や予防支援を提供。 ・ビッグデータを活用した不正モニタリング体制の構築を支援します。 ・知的財産権の保護や、契約遵守に関する調査サービスを担当します。 ・企業の社会的信用の維持・向上に向けた総合的な助言を行います。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・重大な不正・不祥事の真相を究明する、第三者委員会による事実解明調査。 ・ESG投資やサステナブル経営の要請に応える不正リスク管理体制の構築。 ・AIやデータ分析を活用した、大企業向けの最先端不正モニタリング。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅ 未経験から市場価値の高い「不正対策の第一人者」へ成長できる環境 ✅ AI専門家やホワイトハッカー、弁護士など多彩なプロと協働する刺激 ✅ 重大事件の真相究明を通じて企業経営や投資家の意思決定を支える貢献性 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・会計知識×最新テクノロジーを融合した独自の先進的調査アプローチ。 ・KPMGグローバル研修など、未経験からプロを育てる圧倒的な教育制度。 ・コアタイムなしのフルフレックス等、裁量を持って働ける柔軟な環境。
1.IT、経営、戦略などのコンサルティングファーム経験者。もしくは、大手 IT 系事業者、大手メーカー、大手金融機関などに在籍し特に業務遂行能力の高い方 2.以下のいずれかのスキル・経験があること a.高度な英語力 (ネイティブとの込み入った議論やレポート作成ができるレベル) b.データ分析・統計 c.業界特有の不正リスクの発見に役立つ高度な専門知識 d.上場企業や大企業における3年以上の経理業務経験
-
600~1500万
【ご確認依頼】 本求人をご覧いただきありがとうございます。 戻るを押し、ページ下部の「まずは話を聞いてみる」または「面談する」を押下いただくと、直接ご連絡が可能です。 まずはカジュアルにお話しできればと思います。 ================================ こちらの求人のポイントは… ✅ 日本最大級のサイバー専門ファームで、戦略〜技術まで幅広く携われる ✅ スキル・志向に応じて複数領域から最適ポジションを提案 ✅ グローバル案件・最先端領域(ゼロトラスト、クラウド、Automotive等)に参画可能 ✅ 事業会社・SI・監査法人など多様なバックグラウンドが活かせる ✅ フルリモート相談可(地方在住者も応募可能) 🔷 企業名 デロイト トーマツ サイバー合同会社(DTCY) 🔷 ポジション サイバーコンサルタント/サイバーストラテジーコンサルタント ※経験・志向に応じて最適な領域を提案 🔷 勤務地 東京事務所 ※地方在住者はフルリモート相談可(業務内容・職位による) 🔷 業務概要 企業の持続的成長・競争力向上に向け、サイバーセキュリティの観点から経営変革を支援する専門家集団。 戦略・ガバナンス・技術・運用・インシデント対応など、幅広い領域でコンサルティングを提供。 担当領域は以下から経験・志向に応じて決定: ■サイバーストラテジー ・サイバー×事業戦略、DX推進 ・サイバーセキュリティ戦略立案 ・グローバルガバナンス構築 ・レギュレーション対応支援 ■データ&プライバシー ・個人情報保護・プライバシーガバナンス構築 ・ソリューション導入・運用 ・規制・基準調査、コンプライアンス支援 ■デジタルアイデンティティ/ゼロトラスト ・ID管理戦略・方針策定 ・ソリューション導入・運用設計 ・体制構築 ■クラウドセキュリティ ・セキュリティバイデザイン導入 ・クラウド成熟度評価 ・グローバル規制対応 ■OT/IoTセキュリティ ・工場・製品セキュリティ戦略 ・スマートファクトリー構想 ・PSIRT/FSIRT構築 ■アタック(アプリ/オフェンシブ) ・セキュア開発プロセス整備 ・DevSecOps支援 ・Red Team、TLPT、Purple Teaming ■レスポンド(CSIRT/フォレンジック) ・CSIRT構築・運用 ・インシデント対応支援 ・フォレンジック調査 ・再発防止策の助言 ■IT資産管理(ITAM) ・IT資産・脆弱性管理の高度化 ・システム化支援 ・統合プラットフォーム導入支援 ■IoT/コネクテッド・Automotive ・自動車領域のセキュリティ・プライバシー対応 ・SDV/コネクテッドカーのセキュリティ戦略 ・IoT機器のセキュリティ強化 🔷 プロジェクト例 ・グローバル企業のサイバー戦略立案 ・大手メーカーのゼロトラスト導入 ・自動車OEMの法規制対応(UN-R155/R156 等) ・SaaS開発におけるセキュリティバイデザイン導入 ・Red Team/TLPTによる攻撃シミュレーション ・CSIRT立ち上げ・運用支援
🔷 必須要件 以下いずれかに該当する方 ・上記いずれかの領域での実務経験または同等の専門知識 ・監査法人・コンサルファームでのコンサル経験 ・SIer/事業会社でのシステム設計・開発経験 🔷 歓迎要件 ・セキュリティ領域での専門性 ・グローバル案件の経験 ・戦略〜技術まで幅広く携わりたい志向 🔷 求める人物像 ・サイバー領域で専門性を高めたい方 ・戦略〜技術まで幅広く挑戦したい方 ・顧客の経営課題に向き合い、価値提供にコミットできる方 ・新しい領域にも積極的にキャッチアップできる方
-
950~1600万
【職務内容】 <みずほ>グループ全体(国内・海外拠点含む)を対象に、SOC/CSIRT を中心としたサイバーインシデントレスポンス態勢の構築・運用(平時)と、有事対応の指揮をリードいただきます。日々の監視・検知から、重大インシデント時の事案統括・経営レポーティング、再発防止策の取りまとめまで、サイバー攻撃に対する最前線の司令塔となるポジションです。 ① <みずほ>全体のSOC・CSIRT監視/対応態勢の高度化(平時) グループ全体の SOC・CSIRT による監視・検知・分析・初動対応プロセスの企画・設計・改善 ログ管理基盤、SIEM、EDR、SOAR 等の活用方針を含めた、監視カバレッジ・検知ロジック・対応フローの設計・チューニング サイバー脅威インテリジェンス(CTI)の活用を含む、ルール更新・検知シナリオ設計・ハンティング活動(Threat Hunting)の企画・推進 ②グローバルにおけるSOC監視体制強化に関する企画・推進 海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う ③サイバーインシデントレスポンス(有事)のリード サイバーインシデント発生時のテクニカル/マネジメント両面での指揮・統括 経営層・関係当局・提携先等への報告内容・タイミング・メッセージングの検討への関与 ④サイバー犯罪対応の企画・推進(フィッシング、不正送金等) フィッシング対策などサイバー犯罪対応強化において、計画策定や対応の指揮・統括 ※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。(求人ID:442420)
【必須】 ・サイバーセキュリティ技術・インシデントレスポンスに関する高度な専門知識・実務経験 (例)ITベンダ、大手金融機関等でのセキュリティ・技術評価・インテリジェンス等の経験者 ・ネットワークやサーバ構築など、インフラ系プロジェクトやセキュリティツール導入プロジェクトのマネジメント経験を有する人材 ・セキュリティ技術・攻撃手法等に精通し攻撃者に対抗できるハッカー人材 【歓迎】 ・CISSP、CISM、CISA、情報処理安全確保支援士、GIAC(GCIA、GCFA、GCIH等)、OSCP 等のセキュリティ・インフラ関連資格の保有 ・金融機関または重要インフラ事業者における、重大サイバーインシデント対応(事案統括・再発防止策取りまとめ)の経験 ・フィッシング対策、不正送金対策、不正アクセス対策等の企画・運営経験
同社は、銀行持株会社として、傘下のグループ会社の経営管理およびそれに付帯する業務を行っています。 各事業領域・機能の専門性を融合させグループ全体の総合力を高めることで顧客や社会の多様なニーズに応える金融サービスを提供しています。
790~2000万
■ポジション サイバーセキュリティコンサルタント ■年収 現年収+面接評価~2000万円 ■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。 これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援
4年大卒以上
-
700~900万
■米国(もしくは中国・台湾)を中心とした地政学・経済安全保障リスクの情報収集・分析(月2回のマクロレポートおよびテーマ別資料作成) ■ 米国(もしくは中国・台湾)内政・外交および関連企業動向に関する調査 ■ 調査結果に基づく社内外向けレポート・プレゼン資料作成、グループ各法人への情報提供・議論支援 ■ 地政学・経済安保をテーマとしたセミナー/有識者対談の企画・運営・成果物作成 ■ クライアント案件における調査・資料作成支援
地政学リスクに関する調査・分析経験をお持ちの方
-
488~809万
【業務詳細】 パーソルキャリアのコーポレート本部・コンプライアンス推進部にて、全社横断のリスクマネジメントを担当。事業継続と成長を支えるため、リスクの特定・評価・対応・モニタリングを推進します。インシデント対応に加え、リスクを未然に防ぐ組織・業務フローの構築にも取り組む、経営に近いポジションです。 【業務内容】 ・全社および事業部のリスクマネジメント(リスクの洗い出し、評価・分析、対応、モニタリング)の運用支援 ・インシデント発生時の調査および是正計画の企画・実行(職安法、下請法などの対応含む) ・コンプライアンス意識向上に向けた研修・啓発活動、経営層へのリスク報告 ・社内規程の策定・改訂およびJ-SOX対応などのガバナンス業務 ・会計・労務・情報漏洩リスク等に関するデータモニタリングおよび異常検知対応 【PRポイント】 ・事業成長とサービス提供を支えるため、全社的なリスク管理と適切なリスク対応を推進するポジションです。 ・全社横断で状況を把握し、説明責任を果たせる経営・事業運営の実現に関与します。 ・経営層・管理職層への報告や提案機会があり、広い視野で業務に取り組むことができます。 ・経営層の関心も高く、リスクマネジメント推進に対する後押しを得やすい環境です。
【必須要件】下記いずれかの経験必須 ・事業会社におけるERM(統合的リスク管理)、リスクマネジメント、内部統制、内部監査などの経験 ・リスクマネジメント関連のコンサルティング会社での経験
人材紹介サービス、求人メディアの運営、転職・就職支援、採用・経営支援、副業・兼業・フリーランス支援サービスの提供
600~900万
名古屋鉄道Gのディベロッパーである当社と不動産マネジメントを担うザイマックスグループで設立された名鉄・ザイマックスアセットマネジメント社に在籍出向しコンプラ施策立案及びリスク管理をお任せします。 REIT運用会社におけるコンプライアンス・リスク管理業務を担当いただきます。社内規程やマニュアルの整備・改定、コンプライアンス研修の企画運営、法令遵守状況の確認、許認可管理、広告審査、AML/CFT対応、リスク管理体制の構築・運用、内部監査対応、法令情報の収集・周知などを通じてガバナンス強化を推進いただきます。金融関連法規への対応や当局・業界団体対応にも携わっていただきます。
【いずれか必須】■内部統制/内部監査業務の経験 ■コンプライアンス制度の企画・運営経験 ■コンプライアンスまたはリスク管理業務経験 【歓迎】 ・金融商品取引法に関する知識または実務経験 ・投資運用業、不動産アセットマネジメント業界での実務経験 ・AML/CFTに関する知識または実務経験 ・内部監査、内部統制(J-SOX)に関する知識または実務経験 ・コンプライアンス研修の企画・運営経験
■分譲事業(マンションおよび戸建住宅の販売企画)/■賃貸事業(駅商業施設の開発・オフィスビルや住宅・店舗・駐車場の運営管理)/■仲介事業(法人および個人仲介・鑑定業務)/■開発・設計監理事業(用地買収・土木造成・商品企画など)
700万~
企業のITシステム、OT(Operational Technology)システム、IoTの領域におけるサイバーセキュリティ対策を支援します。サイバーセキュリティ管理が難しい海外拠点でも、PwCが有するグローバルネットワークを活用し、戦略立案から実行まで包括的な支援を提供します。具体的には、高度なサイバー攻撃の検知をはじめ、インシデントが発生した際の迅速な事故対応や被害の最小化、さらには再発防止から対策の抜本的見直しまで、業種・業界の特性を踏まえたさまざまなアプローチを通じて、クライアントにとって最適なサイバーセキュリティ対策を実行します。
・コンサルティングファーム経験者 ・サイバーセキュリティを中心にシステム開発の経験者 ・ガバナンス・リスク・コンプライアンス業務の経験者 ・海外赴任/グローバルプロジェクトなどの経験者
-
1000~1200万
特定企業のご紹介ではなく、複数ポジションを比較検討できる設計です。 監査・内部統制・リスク管理の経験を活かしながら、経営に近い立場で企業価値向上を支援するキャリアをご提案します。 ・ERM(全社的リスク管理)高度化支援 ・リスクアペタイトフレームワーク構築支援 ・内部監査機能高度化支援 ・J-SOX・内部統制評価支援 ・グローバルガバナンス体制整備 ・コンプライアンス態勢構築支援 ・ESGリスク対応支援 ・不正リスクマネジメント支援 ・経営層向け報告資料作成 ・プロジェクトマネジメント
以下いずれかの経験をお持ちの方 ・公認会計士資格保有者 ・USCPA資格保有者 ・監査法人での監査経験 ・内部監査経験 ・内部統制評価経験 ・リスク管理業務経験 ・コンプライアンス関連業務経験
-
450~600万
法人向けにセキュリティ強化のコンサルティングを提供。リスクアセスメントやセキュリティポリシー作成支援、SOC/CSIRT整備など幅広い業務を担当。課題に応じたオーダーメイドの提案を行い、安心を提供。 ■セキュリティ課題に対するアドバイザリサポートやリスクアセスメントを実施。 ■情報セキュリティポリシーや規程の作成支援、SOC/CSIRTの整備、サイバー演習の支援を担当。 ■ISMSやPCI DSSに関する準拠支援を提供。 ■希望に応じてプリセールス活動や監査業務にも挑戦可能。 ■お客様のニーズに応じた柔軟な提案を行い、セキュリティ分野の専門性を高める環境。
【いずれか必須】 ■セキュリティに関する業務経験 ■IT/DXコンサルティングに関する業務経験 【魅力】 ■在宅勤務・リモートワーク可能で柔軟な働き方を実現 ■資格取得費用やセミナー費用を全額支給し、スキルアップを全面的にサポート ■個性を尊重し、得意分野を活かせる環境でキャリア形成が可能 ■最先端のセキュリティ技術に触れながら、専門性を高めることができる ■フランクな社内文化で、働きやすい雰囲気。
セキュリティ診断サービスの提供/セキュリティ対策サービスの提供/フォレンジック調査(セキュリティインシデント調査・対応)/ネットワーク・インフラの構築・運用・保守