サイバーサービスコンサルタント(セキュリティ人材育成サービス領域)
600~4000万
デロイト トーマツ サイバー合同会社
東京都千代田区
600~4000万
デロイト トーマツ サイバー合同会社
東京都千代田区
企業研修/コーチング
セキュリティコンサルタント
特定商材/ソリューション領域トピックエキスパート
セキュリティビジネス開発チームのメンバーとして、以下の業務を中心に従事いただきます。 ・新規立ち上げを予定しているセキュリティ人材育成(研修)サービスの設計(サービス/ビジネスプランの全体設計、カリキュラムの設計、教材(座学/演習)の作成、事務局の立ち上げ) ・上記サービスを提供する案件への参画 など
・以下に示すセキュリティ業務のいずれか、または複数の実務経験(1年以上) (脆弱性診断・ペネトレーションテスト、SOC、インシデントハンドリング、フォレンジック、CSIRT、ポリシー策定やアセスメント等のセキュリティ戦略関連業務、セキュリティアーキテクチャ設計、セキュア開発をベースとしたシステム構築やソフトウェア開発業務) ・チームマネージメント、プロジェクトマネージメント経験 ・英語による海外ベンダーとの業務経験(英文資料作成、電子メール、対面やWebでの会議、海外出張など)
大学院(博士)、大学院(法科)、6年制大学、高等専門学校、高等学校、その他、短期大学、専門職大学、大学院(その他専門職)、大学院(修士)、大学院(MBA/MOT)、4年制大学、専門職短期大学、専門学校
正社員
無
有 試用期間月数: 6ヶ月
600万円〜4000万円
全額支給
休憩60分
09:30〜17:30 専門業務型裁量労働制 ※職種・職位によって異なる場合あり。正式な待遇は、雇用契約書にて通知とする。
有
120日 内訳:完全週休2日制、土曜 日曜 祝日
年間有給休暇10日~20日
健康保険 厚生年金 雇用保険 労災保険
※詳細は前職考慮の上決定します。 ■賞与:年3回 ■昇格:年1回(10月)※能力査定の上決定 ※残業代の有無は役職により異なります。
無
東京都千代田区
屋内禁煙(屋内喫煙可能場所あり)
東京事務所
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
無
有
【社会保険】 雇用保険、労災保険、健康保険、厚生年金 【各種制度】 職金制度、総合福祉団体定期保険、定期健康診断、自己啓発援助、企業年金基金 ※専門業務型裁量労働制・固定時間外手当の適用あり(職種・職位による) 定年退職制度有(60歳)、継続雇用制度有(65歳まで) 【その他】 上記の内容は職種・職位によって異なる場合あり。正式な待遇は、雇用契約書にて通知とする。 <その他補足> ◆賞与年3回 ◆昇格年1回(10月)※能力査定の上決定 ◆通勤手当(上限:10万円/月) ◆残業手当(上限:無し。管理職以上は支給無し) ◆各種社会保険完備 ◆財形貯蓄 ◆退職金 ◆定期健康診断
2回〜3回
DTCYは、すでにグローバル規模でセキュリティコンサルティングのマーケットリーダーであるデロイトの実績を背景に、日本においてサイバーセキュリティ分野での業容拡大を加速させるべく、2019年6月より本格的に事業を開始します。
最終更新日:
800~1600万
当社最注力領域の"データガバナンス"・"AIガバナンス"にて、GRCの観点でのガバナンス戦略立案から実行までの業務に加え、プロジェクトの推進・管理、およびGRC領域に関するソリューション提案を主導いただきます。 [採用背景]■昨今の急速なAI普及に伴い、企業がAIを安全かつ倫理的に活用するための"AIガバナンス"に関するご相談が特に急増。 ■企業のリスク管理は「守り」だけでなく、AX・DXを成功させるための「攻めの基盤」へと役割が変化。本領域は、現在、当社における最注力ドメイン。 ■AIガバナンスに関する専門知識は、入社後のキャッチアップでご活躍いただけます。
【必須】■下記いずれかの専門知識・経験 ・SIer、コンサルティングファーム、監査法人等における法務知識を用いたリスク評価やガバナンス整備に関連する実務経験 ・GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ■経営層/執行役員クラスへの提案経験があり、実際に受注まで導いた実績 ■プロジェクトマネジメント業務の実務経験、およびプロジェクト完遂までの責任を果たした実績 ※続きは[その他労働条件の備考]欄に記載
データ活用領域における戦略立案やCDPを活用したデータ分析基盤の構築・運用支援
600~2000万
■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。 これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトップクラスの実績を誇ります。セキュリティとコンサルティングの両面でスキルを磨ける環境であなたも成長してみませんか。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援
AssociateおよびSenior Associateは、サイバーセキュリティやコンサルティングのご経験が無くとも応募可能です。未経験から活躍しているメンバーも、多数在籍しています。 Manager以上については、原則としてサイバーセキュリティまたはコンサルティングに関連するご経験をお持ちであることが求められます。 □Associate/Senior Associate (必須要件) ・サイバーセキュリティに関する専門性習得意向 ・論理的思考力 ・口頭および文書によるコミュニケーションスキル □Manager以上 上記に加えて以下いずれかのご経験を必須とします。 ・コンサルティングプロジェクトの提案または管理経験 ・サイバーセキュリティの特定領域における深い知見 ・大規模開発プロジェクトの管理経験
・ストラテジーコンサルティング(全社戦略・事業戦略、デジタル戦略、組織・人材戦略などの策定支援) ・ビジネストランスフォーメーション(業務改革、組織変革、オペレーション高度化の推進支援) ・テクノロジー/デジタルコンサルティング(クラウド導入、データ活用、DX推進、システム変革支援) ・リスク/トラストコンサルティング(ガバナンス強化、リスク管理高度化、レジリエンス向上支援) ・産業別/専門チームによる統合支援(業界特化型アプローチや専門知見を活用した価値創出支援)
1000~1200万
【募集背景】 自動車アフターマーケット市場で圧倒的シェアを持つ当社は、現在、中期経営計画(2022-2028)に基づき、パッケージソフトからクラウドサービス(SaaS)への移行を急速に進めています。 その核となるのが、独自のクラウド基盤「Broadleaf Cloud Platform(BCP)」です。マイクロサービスやコンテナ技術を採用したモダンな開発環境において、サービスの信頼性を担保する「セキュリティエンジニア」の重要性が極めて高まっています。 開発スピードを落とさず、高い堅牢性を実現するためのセキュリティ実装をリードいただける即戦力を求めています。 【職務内容】 先端技術開発室に所属し、クラウドネイティブな環境(GCPメイン)におけるセキュリティ実装と運用をリードしていただきます。 【具体的には】 ・セキュア開発サイクルの確立: サービス開発における設計段階からのセキュリティ要件定義、レビュー(Security by Design)。 ・脆弱性診断・管理: 自社プロダクトおよびプラットフォームに対する脆弱性診断の実施、またはベンダーコントロール。 ・DevSecOpsの推進: CI/CDパイプラインへのセキュリティチェックの組み込み、自動化の推進。 ・インシデント対応: 発生時の初動対応、原因究明、再発防止策の実行(CSIRT活動の一環)。(求人ID:401497)
【必須】 ・Webアプリケーションまたはインフラ領域でのセキュリティ実務経験 ・クラウド(AWS/GCP/Azure)やコンテナ技術(Docker/Kubernetes)に関するセキュリティ知識 ・脆弱性診断やペネトレーションテストの実務経験 ・開発チームやインフラチームと円滑に連携できるコミュニケーション能力
■SaaS型モビリティ産業向けクラウドサービスの開発、提供 同社は、独自開発のIT基盤「Broadleaf Cloud Platform(BCP)」を起点に、 SaaS(Software as a Service)やマーケットプレイスなどの企業向けクラウドサービスを展開しています。 これらのクラウドサービスは、経営環境の変化をビジネスチャンスへと導くITソリューションとして活用されています。
580~2000万
■概要 人的資本経営戦略ユニットのメンバーとして、タイでの海外駐在を希望される候補者様向けの応募枠です。 ■採用背景・業務内容 FY30成長戦略の柱である”First Choice in Asia"の実現に向けて、「グローバル版価値創出サイクル」の具体的なオファリング・体制を構築する必要がある中、実現にあたり①昨今の人的資本経営ニーズ②戦略~BPOまでのオファリングの親和性を加味し、人的資本経営のオファリングをベースとしたグローバル展開にチャレンジしています。 グローバルでの体制を構築するにあたり、マーケットの規模感・駐在員を中心とした現地リソースのケイパビリティを加味し、SEAをフォーカスリージョンに設定しました。 上記方針のもと、タイ日系企業を中心にオファリング研鑽・顧客訪問機会創出に注力いただきます。 尚、SEAだけではなく、今後中国・欧米にも展開することを予定しており、人的資本経営戦略ユニット内グローバルチームの中枢メンバーとして従事いただくことを想定しています。
※ご経歴やクラスによって、駐在まで半年~1年、場合によっては2~3年オンボーディング期間として日本にいる場合がございます点、ご了承ください <Manager以上> ・人的資本経営テーマに関連するオファリングテーマで提案活動及び案件創出の実績を多数お持ちの方 ・高いコミュニケーション能力をお持ちの方 ・タイ現地にて人的資本経営テーマ専業で案件に従事いただける方 <Senior Consultant> ・現地コミュニケーションが取れるコミュニケーション能力をお持ちの方 ・コンサルタントとして海外でのデリバリー経験、または国内グローバル案件におけるデリバリー経験をお持ちの方 ※Senior Consultantの方の中でも、Managerプロモーションが見えている方が対象です
-
580~2000万
デジタルビジネスへの転換によりさまざまなイノベーションが起こり、新たな価値が創出されている一方で、デジタルを利活用するビジネスが高度化・多様化したサイバー攻撃に晒されているという側面はどの組織にとっても非常に大きな脅威となっています。組織がこの脅威に対応するには、セキュリティの専門性だけではなく業界特有のビジネス的な観点や最新のテクノロジートレンドなど様々な専門知見を持った人材の関与が求められます。アビームコンサルティングは様々な専門性を持ったコンサルタントがビジネスの優先度に応じたロードマップの策定からクライアントの状況に適した合理的なセキュリティ施策の立案、多岐にわたるテクノロジーの見極めと最適なデザインから実装までを包括的に支援します。
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル ・サイバーセキュリティに関する専門性の習得意欲 ・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など) <Manager以上の候補者> ・2年以上のプロジェクト管理経験 ・新規案件受注に向けた提案活動を主体的に行った経験 ・サイバーセキュリティの特定領域における専門性
-
580~2000万
クラウドによる価値最大化の迅速な実現を行い、ビジネスとIT/クラウドに関する総合的な視点・よりニュートラルな立場から、クライアントや社会における課題解決や変革の中心となる組織です。単なる技術の専門家ではなく、クラウドの持つ本質的な真価を引き出し、クラウド戦略・ロードマップの策定・具体化、クラウドのケイパビリティを最大限に活用したITシステム実装や移行、そして移行後の運用や保守による継続的な支援まで、クライアントに寄り添った変革構想・変革実現をEnd-To-Endで支援します。
・IT戦略、企画、構築、運用保守などのITライフサイクルに関わる実務経験2年以上 ・システム開発、ITインフラ、セキュリティ、クラウドテクノロジーに関する基本的な知識・経験
-
1000~2000万
【職務内容】 ・セキュリティ分野は常に進化しており、脅威も日々増大しています。 そのため、新しい技術や手法を学ぶ機会が豊富で、 専門知識を深めながらキャリアを成長させることができます。 【業務詳細】 CSIRT担当として、以下のような業務をご担当いただきます。 ・社内システムにおけるセキュリティインシデント発生時の初動対応および事後分析 ・セキュリティポリシーやマニュアルの策定・改訂、教育訓練活動の実施 ・最新のセキュリティ製品・サービスのPoC(Proof of Concept)および導入推進 ・定期的なセキュリティリスク評価および脆弱性診断の実施 ・他部門との連携を通じたセキュリティ対策の強化(CSIRT事務局の運営) ・最新のセキュリティトレンドや脅威情報の収集・分析(求人ID:187538)
【必須】 ・ネットワーク/OS/アプリケーションなどいずれかの領域においてセキュリティに関する何らかの業務経験 【歓迎】 ・CSIRT業務やSOC業務に携わった経験 ・CISSP、CISA、情報処理安全確保支援士といった高度なセキュリティ関連資格をお持ちの方 ・自主的に課題を把握し、解決策を提示・実行できる方
【大和証券グループのIT戦略の立案~実行を牽引/グループ外でも数億~数十億円規模案件のPJ多数】 リサーチ・コンサルティング・システムの3部門を擁する、総合シンクタンクです。大和証券グループのIT戦略立案・実行や、グループ外の大手事業会社向けにもソリューション展開を実現、社会に対する大きなインパクトを生み続けるプロフェッショナル集団です。データサイエンスに基づいたより革新的なサービス提供を通じてお客様のビジネスに貢献いたします。
年収非公開
◆ 企業概要 ・KPMGグループの核として財務アドバイザリーを担うリーディングファーム ・戦略策定からM&A、不正リスク対応まで一気通貫で企業の価値向上を支援 ・公認会計士や弁護士など、多様なバックグラウンドを持つ精鋭が集結 ・グローバルネットワークを活用し、国境を越えた高度な案件に携わる環境 ・社会の公正性を守る「フォレンジック」分野で国内屈指の実績を誇る ━━━━━━━━━━━━━━━━━ ◆ 業務内容 ・デジタルフォレンジック技術を用いた不正・不祥事の事実解明調査 ・サイバー攻撃や情報漏洩に対するインシデントレスポンスと予防支援 ・ITデューデリジェンスやPMIサポートによる企業変革のアドバイザリー ・ソフトウェアライセンス監査やセキュリティ監査を通じたガバナンス強化 ・最新テクノロジーと会計知識を融合させた総合的なリスクマネジメント ━━━━━━━━━━━━━━━━━ ◆ プロジェクト例 ・重大不正事件における第三者委員会でのデジタル証拠解析と真相究明 ・グローバル展開企業のサイバーセキュリティ体制構築および脆弱性診断 ・大規模M&Aにおける対象企業のITインフラ・資産の精緻なデューデリ ━━━━━━━━━━━━━━━━━ ◆ 魅力 ✅ 唯一無二のキャリア:未経験からフォレンジックの第一人者を目指せる環境 ✅ 圧倒的な専門性:AI専門家やホワイトハッカーと協働し多角的な知見を獲得 ✅ 社会的影響力:世の中を賑わす重大事案の解決にITの力で直接貢献できる ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・「守り」のITに特化し、企業の社会的価値を死守するプロフェッショナル集団 ・フルフレックス制度(コアタイムなし)を導入し、自律的な働き方を推奨 ・KPMGグローバルと連携した世界基準の研修制度で一生モノのスキルを習得
1. ITコンサルティングファーム・ ITベンダーでの業務経験者、もしくはサイバーセキュリティ事業者、大手メーカー、金融機関などに在籍中、もしくは、一定期間の在籍経験があること。 2. 以下のいずれかのスキル・経験があること a.ITシステムのインフラ関連(ネットワーク、サーバ、クラウド等) b.ITシステムのアプリケーション関連(ERP、データベース等) c.サイバーセキュリティ関連(脆弱性診断、ペネトレーションテスト等) d.IT関連の監査や調査
-
600万~
【採用背景】 近年、官公庁や地方公共団体、および電力・ガス・鉄道などの重要インフラ事業者におけるサイバーセキュリティ対策が急ピッチで進められています。 日立コンサルティングでは、これらの動きに対応すべく、日立グループ内(グローバル含む)へのセキュリティ統制推進や国や重要インフラ事業者、民間事業者向けにセキュリティ分野のコンサルティングサービスを提案/提供できる人材を募集しています。【業務概要】 ・企業におけるセキュリティ戦略の立案、セキュリティ施策推進支援 ・関連する官公庁等における制度策定推進支援 ・日立グループ企業(海外含む)におけるグループ内セキュリティ強化推進支援 ・海外含む民間企業における各種セキュリティ事業の推進支援 等々【当職種で働く魅力】 ・弊社は、日立グループ唯一のコンサティング会社として、日立グループが係る様々な案件において、現状調査・分析、課題解決案の立案等の上流工程を担当することができ、かつ、日立グループで連携し、案件を遂行するため、実現性にこだわったコンサルティングサービスを提供できます。 ・官公庁で策定しているセキュリティに関するポリシー/ガイドラインの策定・改訂支援と共に、民間への各種セキュリティ施策の推進支援、ガイドライン等への対応支援などを実施しており、その内容を更に官公庁にフィードバックするサイクルで事業を推進することができます。【主なクライアント業界】 ・中央省庁、独立行政法人に加え、重要インフラ事業者、民間事業者等の多様な業界で多くのコンサルティング実績があります。【コンサルティングの案件例】 ① 中央省庁:政府、業界へのルール策定支援 中央官庁と社会全体のセキュリティルールの形成、国際標準化に向けた標準化団体提案支援等、更にサプライチェーン全体のセキュリティ対策評価制度検討を支援 ② 独立行政法人:ガイドライン改定に向けたリスクアセスメント実施 「制御システムのセキュリティリスク分析ガイド」 に基づき、鉄道事業者、化学メーカー等でアセスメントを実施し、併せてガイドラインの改訂を提案 ③ 自動車製造業者:サイバーセキュリティ中計作成、戦略ロードマップ策定、施策推進支援 サイバーセキュリティにおける中期計画の作成やセキュリティ業務に関する戦略、ロードマップ策定、グループ全体のセキュリティに関わるルールの整理、実施方針の策定等を推進 ④ 製薬メーカー:工場セキュリティ施策推進支援 「重要資産」 「脆弱性のある資産」 の抽出、他施策と連携して適用性(対策導入の難易度)を評価し工場セキュリティ施策全般の推進を支援■2024年4月労働基準法施行規則第5条の改正に基づく記載 <雇入れ直後>コンサルティング業務 <変更の範囲>会社の定める業務 #IE公開求人
必須要件 ※下記いずれかの経験 ・ITセキュリティ設計またはセキュリティコンサル経験 ・セキュリティプロジェクト推進経験 歓迎要件 ・IT資格(基本情報技術者、応用情報技術者など) ・情報処理安全確保支援士などセキュリティ資格 ・プロジェクトマネジメント経験
株式会社日立コンサルティングは、日立グループのコンサルティング会社であり、非上場です。株式会社日立製作所の100%出資子会社であり、主に製造業や社会インフラ向けのコンサルティングを行っています。東証プライム上場の親会社(日立製作所)の傘下で事業を展開しています。
1000~1300万
【職務内容】 セキュリティの知見を活かし、セキュリティ案件のPMOやITガバナンス部門のユーザー側支援、 ITベンダーのセキュリティサービス戦略・営業支援などのプロジェクトを推進します。 等級やご経験・スキルによって業務範囲は変動し、様々な案件にチャレンジできる機会があります。 同社は成功報酬型コンサルティングをベースとし、大手企業だけでなく中堅・中小企業との案件も多く、 既存顧客は1000社以上、業界や規模も様々です。 プロレド・パートナーズは経営コンサルティングファームとして、 戦略実行・ハンズオン型コンサルティングを主力事業とし、 コストマネジメント、PEファンド支援、SCM/物流コンサルティング、 組織戦略コンサルティングなどの幅広いサービスを提供しています。 【具体的には】 ・ キュリティの知見を活かし、下記想定案件にてプロジェクトを推進 ・ セキュリティ案件(セキュリティ製品導入)のPMO ・ ITガバナンス部門のユーザー側支援 ・ ITベンダーのセキュリティサービス戦略、営業支援 ・ プロジェクト内容: ・ 大手企業様だけでなく、中堅・中小企業様との案件 ・ 既存顧客は1000社以上、業界や規模も様々 ・ 新たな分野のプロジェクトにも挑戦可能(求人ID:404103)
【必須】 ・ セキュリティの基礎理解(ネットワークから境界防御等の考え方の理解) ・ エンドクライアントとのコミュニケーション経験 ・ ITシステム開発プロジェクトにおけるプロジェクトマネージャー経験 ・ プロジェクトマネージャー経験(BPR、業務改善等の業務効率化、売上向上、組織風土改革等)
【東証プライム上場のITコンサル!/炎上案件が少ない/リスクテイクモデルのコンサルティング事業を展開】 現在では東証プライム市場に上場している経営コンサルティングファームです。 同社は「働きがい認定企業」に選出されており、認定は複数回受けている実績があるため、 社員のエンゲージメントを高めることが出来ています。