コンサルタント(セキュリティコンサルタント)
600~5000万
アビームコンサルティング株式会社
東京都中央区
600~5000万
アビームコンサルティング株式会社
東京都中央区
セキュリティコンサルタント
企業経営に影響を与えるセキュリティ問題の解消、または顕在化に至っていないセキュリティ課題の解決について支援を提供します。 あわせて、プロセス構築やシステム導入といった、企業が備えるべき手段の整備についても、経営者視点を用いて、クライアントをあるべき姿へと導くセキュリティコンサルティングサービスを提供します。 ■プロジェクト例 ・経営課題に合わせた、投資計画立案、セキュリティ戦略策定を支援 ・組織やシステムの問題を課題へ変換し、解決策の実行計画立案、実装を支援 ・リスクマネジメント視点でのプロセス整備、ガバナンス構築を支援 ・セキュリティ監査結果に対応した課題解決、実装支援 他
1.コンサルタント採用 ・セキュリティコンサルティングにチャレンジする志向がある 2.シニアコンサルタント採用 ・ITまたはnon ITの分野においてセキュリティ事案に3年以上従事した経験がある ・社内外問わず複数ステークホルダーとの折衝、調整経験がある ・システム導入や規約策定における上流工程(企画段階)から従事した経験がある 3.マネージャー以上採用の場合は、上記に加え下記いずれか必須 ・PM、PLとしてのプロジェクトリードおよびメンバーマネジメント経験 ・システム導入や規約策定における上流工程リード経験 ・国内系セキュリティ資格(情報処理安全確保支援士、等)
英語で簡単な会話が可能、英語で日常会話が可能、英語でビジネス会話が可能、英語でネイティブレベルで会話可能
4年制大学、6年制大学、大学院(その他専門職)、大学院(法科)、大学院(博士)、大学院(修士)、大学院(MBA/MOT)、専門職大学、高等専門学校
正社員
無
有 試用期間月数: 6ヶ月
600万円〜5000万円
休憩60分
09:00〜18:00
有
有
有
125日 内訳:完全週休2日制、年末年始7日
その他会社が定めた日
東京都中央区
在宅勤務 リモートワーク可 時短制度 出産・育児支援制度
最終更新日:
800~1600万
当社最注力領域の"データガバナンス"・"AIガバナンス"にて、GRCの観点でのガバナンス戦略立案から実行までの業務に加え、プロジェクトの推進・管理、およびGRC領域に関するソリューション提案を主導いただきます。 [採用背景]■昨今の急速なAI普及に伴い、企業がAIを安全かつ倫理的に活用するための"AIガバナンス"に関するご相談が特に急増。 ■企業のリスク管理は「守り」だけでなく、AX・DXを成功させるための「攻めの基盤」へと役割が変化。本領域は、現在、当社における最注力ドメイン。 ■AIガバナンスに関する専門知識は、入社後のキャッチアップでご活躍いただけます。
【必須】■下記いずれかの専門知識・経験 ・SIer、コンサルティングファーム、監査法人等における法務知識を用いたリスク評価やガバナンス整備に関連する実務経験 ・GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ■経営層/執行役員クラスへの提案経験があり、実際に受注まで導いた実績 ■プロジェクトマネジメント業務の実務経験、およびプロジェクト完遂までの責任を果たした実績 ※続きは[その他労働条件の備考]欄に記載
データ活用領域における戦略立案やCDPを活用したデータ分析基盤の構築・運用支援
1000~1200万
【募集背景】 自動車アフターマーケット市場で圧倒的シェアを持つ当社は、現在、中期経営計画(2022-2028)に基づき、パッケージソフトからクラウドサービス(SaaS)への移行を急速に進めています。 その核となるのが、独自のクラウド基盤「Broadleaf Cloud Platform(BCP)」です。マイクロサービスやコンテナ技術を採用したモダンな開発環境において、サービスの信頼性を担保する「セキュリティエンジニア」の重要性が極めて高まっています。 開発スピードを落とさず、高い堅牢性を実現するためのセキュリティ実装をリードいただける即戦力を求めています。 【職務内容】 先端技術開発室に所属し、クラウドネイティブな環境(GCPメイン)におけるセキュリティ実装と運用をリードしていただきます。 【具体的には】 ・セキュア開発サイクルの確立: サービス開発における設計段階からのセキュリティ要件定義、レビュー(Security by Design)。 ・脆弱性診断・管理: 自社プロダクトおよびプラットフォームに対する脆弱性診断の実施、またはベンダーコントロール。 ・DevSecOpsの推進: CI/CDパイプラインへのセキュリティチェックの組み込み、自動化の推進。 ・インシデント対応: 発生時の初動対応、原因究明、再発防止策の実行(CSIRT活動の一環)。(求人ID:401497)
【必須】 ・Webアプリケーションまたはインフラ領域でのセキュリティ実務経験 ・クラウド(AWS/GCP/Azure)やコンテナ技術(Docker/Kubernetes)に関するセキュリティ知識 ・脆弱性診断やペネトレーションテストの実務経験 ・開発チームやインフラチームと円滑に連携できるコミュニケーション能力
■SaaS型モビリティ産業向けクラウドサービスの開発、提供 同社は、独自開発のIT基盤「Broadleaf Cloud Platform(BCP)」を起点に、 SaaS(Software as a Service)やマーケットプレイスなどの企業向けクラウドサービスを展開しています。 これらのクラウドサービスは、経営環境の変化をビジネスチャンスへと導くITソリューションとして活用されています。
580~2000万
デジタルビジネスへの転換によりさまざまなイノベーションが起こり、新たな価値が創出されている一方で、デジタルを利活用するビジネスが高度化・多様化したサイバー攻撃に晒されているという側面はどの組織にとっても非常に大きな脅威となっています。組織がこの脅威に対応するには、セキュリティの専門性だけではなく業界特有のビジネス的な観点や最新のテクノロジートレンドなど様々な専門知見を持った人材の関与が求められます。アビームコンサルティングは様々な専門性を持ったコンサルタントがビジネスの優先度に応じたロードマップの策定からクライアントの状況に適した合理的なセキュリティ施策の立案、多岐にわたるテクノロジーの見極めと最適なデザインから実装までを包括的に支援します。
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル ・サイバーセキュリティに関する専門性の習得意欲 ・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など) <Manager以上の候補者> ・2年以上のプロジェクト管理経験 ・新規案件受注に向けた提案活動を主体的に行った経験 ・サイバーセキュリティの特定領域における専門性
-
580~2000万
クラウドによる価値最大化の迅速な実現を行い、ビジネスとIT/クラウドに関する総合的な視点・よりニュートラルな立場から、クライアントや社会における課題解決や変革の中心となる組織です。単なる技術の専門家ではなく、クラウドの持つ本質的な真価を引き出し、クラウド戦略・ロードマップの策定・具体化、クラウドのケイパビリティを最大限に活用したITシステム実装や移行、そして移行後の運用や保守による継続的な支援まで、クライアントに寄り添った変革構想・変革実現をEnd-To-Endで支援します。
・IT戦略、企画、構築、運用保守などのITライフサイクルに関わる実務経験2年以上 ・システム開発、ITインフラ、セキュリティ、クラウドテクノロジーに関する基本的な知識・経験
-
1000~2000万
【職務内容】 ・セキュリティ分野は常に進化しており、脅威も日々増大しています。 そのため、新しい技術や手法を学ぶ機会が豊富で、 専門知識を深めながらキャリアを成長させることができます。 【業務詳細】 CSIRT担当として、以下のような業務をご担当いただきます。 ・社内システムにおけるセキュリティインシデント発生時の初動対応および事後分析 ・セキュリティポリシーやマニュアルの策定・改訂、教育訓練活動の実施 ・最新のセキュリティ製品・サービスのPoC(Proof of Concept)および導入推進 ・定期的なセキュリティリスク評価および脆弱性診断の実施 ・他部門との連携を通じたセキュリティ対策の強化(CSIRT事務局の運営) ・最新のセキュリティトレンドや脅威情報の収集・分析(求人ID:187538)
【必須】 ・ネットワーク/OS/アプリケーションなどいずれかの領域においてセキュリティに関する何らかの業務経験 【歓迎】 ・CSIRT業務やSOC業務に携わった経験 ・CISSP、CISA、情報処理安全確保支援士といった高度なセキュリティ関連資格をお持ちの方 ・自主的に課題を把握し、解決策を提示・実行できる方
【大和証券グループのIT戦略の立案~実行を牽引/グループ外でも数億~数十億円規模案件のPJ多数】 リサーチ・コンサルティング・システムの3部門を擁する、総合シンクタンクです。大和証券グループのIT戦略立案・実行や、グループ外の大手事業会社向けにもソリューション展開を実現、社会に対する大きなインパクトを生み続けるプロフェッショナル集団です。データサイエンスに基づいたより革新的なサービス提供を通じてお客様のビジネスに貢献いたします。
年収非公開
◆ 企業概要 ・KPMGグループの核として財務アドバイザリーを担うリーディングファーム ・戦略策定からM&A、不正リスク対応まで一気通貫で企業の価値向上を支援 ・公認会計士や弁護士など、多様なバックグラウンドを持つ精鋭が集結 ・グローバルネットワークを活用し、国境を越えた高度な案件に携わる環境 ・社会の公正性を守る「フォレンジック」分野で国内屈指の実績を誇る ━━━━━━━━━━━━━━━━━ ◆ 業務内容 ・デジタルフォレンジック技術を用いた不正・不祥事の事実解明調査 ・サイバー攻撃や情報漏洩に対するインシデントレスポンスと予防支援 ・ITデューデリジェンスやPMIサポートによる企業変革のアドバイザリー ・ソフトウェアライセンス監査やセキュリティ監査を通じたガバナンス強化 ・最新テクノロジーと会計知識を融合させた総合的なリスクマネジメント ━━━━━━━━━━━━━━━━━ ◆ プロジェクト例 ・重大不正事件における第三者委員会でのデジタル証拠解析と真相究明 ・グローバル展開企業のサイバーセキュリティ体制構築および脆弱性診断 ・大規模M&Aにおける対象企業のITインフラ・資産の精緻なデューデリ ━━━━━━━━━━━━━━━━━ ◆ 魅力 ✅ 唯一無二のキャリア:未経験からフォレンジックの第一人者を目指せる環境 ✅ 圧倒的な専門性:AI専門家やホワイトハッカーと協働し多角的な知見を獲得 ✅ 社会的影響力:世の中を賑わす重大事案の解決にITの力で直接貢献できる ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・「守り」のITに特化し、企業の社会的価値を死守するプロフェッショナル集団 ・フルフレックス制度(コアタイムなし)を導入し、自律的な働き方を推奨 ・KPMGグローバルと連携した世界基準の研修制度で一生モノのスキルを習得
1. ITコンサルティングファーム・ ITベンダーでの業務経験者、もしくはサイバーセキュリティ事業者、大手メーカー、金融機関などに在籍中、もしくは、一定期間の在籍経験があること。 2. 以下のいずれかのスキル・経験があること a.ITシステムのインフラ関連(ネットワーク、サーバ、クラウド等) b.ITシステムのアプリケーション関連(ERP、データベース等) c.サイバーセキュリティ関連(脆弱性診断、ペネトレーションテスト等) d.IT関連の監査や調査
-
600万~
【採用背景】 近年、官公庁や地方公共団体、および電力・ガス・鉄道などの重要インフラ事業者におけるサイバーセキュリティ対策が急ピッチで進められています。 日立コンサルティングでは、これらの動きに対応すべく、日立グループ内(グローバル含む)へのセキュリティ統制推進や国や重要インフラ事業者、民間事業者向けにセキュリティ分野のコンサルティングサービスを提案/提供できる人材を募集しています。【業務概要】 ・企業におけるセキュリティ戦略の立案、セキュリティ施策推進支援 ・関連する官公庁等における制度策定推進支援 ・日立グループ企業(海外含む)におけるグループ内セキュリティ強化推進支援 ・海外含む民間企業における各種セキュリティ事業の推進支援 等々【当職種で働く魅力】 ・弊社は、日立グループ唯一のコンサティング会社として、日立グループが係る様々な案件において、現状調査・分析、課題解決案の立案等の上流工程を担当することができ、かつ、日立グループで連携し、案件を遂行するため、実現性にこだわったコンサルティングサービスを提供できます。 ・官公庁で策定しているセキュリティに関するポリシー/ガイドラインの策定・改訂支援と共に、民間への各種セキュリティ施策の推進支援、ガイドライン等への対応支援などを実施しており、その内容を更に官公庁にフィードバックするサイクルで事業を推進することができます。【主なクライアント業界】 ・中央省庁、独立行政法人に加え、重要インフラ事業者、民間事業者等の多様な業界で多くのコンサルティング実績があります。【コンサルティングの案件例】 ① 中央省庁:政府、業界へのルール策定支援 中央官庁と社会全体のセキュリティルールの形成、国際標準化に向けた標準化団体提案支援等、更にサプライチェーン全体のセキュリティ対策評価制度検討を支援 ② 独立行政法人:ガイドライン改定に向けたリスクアセスメント実施 「制御システムのセキュリティリスク分析ガイド」 に基づき、鉄道事業者、化学メーカー等でアセスメントを実施し、併せてガイドラインの改訂を提案 ③ 自動車製造業者:サイバーセキュリティ中計作成、戦略ロードマップ策定、施策推進支援 サイバーセキュリティにおける中期計画の作成やセキュリティ業務に関する戦略、ロードマップ策定、グループ全体のセキュリティに関わるルールの整理、実施方針の策定等を推進 ④ 製薬メーカー:工場セキュリティ施策推進支援 「重要資産」 「脆弱性のある資産」 の抽出、他施策と連携して適用性(対策導入の難易度)を評価し工場セキュリティ施策全般の推進を支援■2024年4月労働基準法施行規則第5条の改正に基づく記載 <雇入れ直後>コンサルティング業務 <変更の範囲>会社の定める業務 #IE公開求人
必須要件 ※下記いずれかの経験 ・ITセキュリティ設計またはセキュリティコンサル経験 ・セキュリティプロジェクト推進経験 歓迎要件 ・IT資格(基本情報技術者、応用情報技術者など) ・情報処理安全確保支援士などセキュリティ資格 ・プロジェクトマネジメント経験
株式会社日立コンサルティングは、日立グループのコンサルティング会社であり、非上場です。株式会社日立製作所の100%出資子会社であり、主に製造業や社会インフラ向けのコンサルティングを行っています。東証プライム上場の親会社(日立製作所)の傘下で事業を展開しています。
1000~1300万
【職務内容】 セキュリティの知見を活かし、セキュリティ案件のPMOやITガバナンス部門のユーザー側支援、 ITベンダーのセキュリティサービス戦略・営業支援などのプロジェクトを推進します。 等級やご経験・スキルによって業務範囲は変動し、様々な案件にチャレンジできる機会があります。 同社は成功報酬型コンサルティングをベースとし、大手企業だけでなく中堅・中小企業との案件も多く、 既存顧客は1000社以上、業界や規模も様々です。 プロレド・パートナーズは経営コンサルティングファームとして、 戦略実行・ハンズオン型コンサルティングを主力事業とし、 コストマネジメント、PEファンド支援、SCM/物流コンサルティング、 組織戦略コンサルティングなどの幅広いサービスを提供しています。 【具体的には】 ・ キュリティの知見を活かし、下記想定案件にてプロジェクトを推進 ・ セキュリティ案件(セキュリティ製品導入)のPMO ・ ITガバナンス部門のユーザー側支援 ・ ITベンダーのセキュリティサービス戦略、営業支援 ・ プロジェクト内容: ・ 大手企業様だけでなく、中堅・中小企業様との案件 ・ 既存顧客は1000社以上、業界や規模も様々 ・ 新たな分野のプロジェクトにも挑戦可能(求人ID:404103)
【必須】 ・ セキュリティの基礎理解(ネットワークから境界防御等の考え方の理解) ・ エンドクライアントとのコミュニケーション経験 ・ ITシステム開発プロジェクトにおけるプロジェクトマネージャー経験 ・ プロジェクトマネージャー経験(BPR、業務改善等の業務効率化、売上向上、組織風土改革等)
【東証プライム上場のITコンサル!/炎上案件が少ない/リスクテイクモデルのコンサルティング事業を展開】 現在では東証プライム市場に上場している経営コンサルティングファームです。 同社は「働きがい認定企業」に選出されており、認定は複数回受けている実績があるため、 社員のエンゲージメントを高めることが出来ています。
600万~
仕事内容 企業が生成AIを含むAI技術を活用してデジタル改革を進める際に発生する、セキュリティやデータプライバシーのリスクに対応しながらAI導入・活用を支援するコンサルティング業務を担当します。 AI時代に新しく生まれるセキュリティ課題に対し、戦略立案から運用まで幅広く関与します。 主な業務領域は以下の通りです。 ・AIセキュリティ戦略 企業のAI活用に伴うセキュリティリスクを分析し、AIセキュリティ戦略の策定やガバナンス体制の評価・整備を行います。また、AIセキュリティに関するガイドラインや社内規程の策定を支援します。 ・データ/プライバシー AIシステムの利用におけるデータ管理や個人情報保護の観点から、プライバシーガバナンスの評価・整備、関連ガイドライン作成、データ管理ソリューションの導入・運用支援を行います。 ・アイデンティティ管理 AIアカウントやNon-humanアイデンティティ(AIユーザなど)の管理構想の策定、権限管理プロセスやガイドラインの設計、関連ソリューション導入の検討を行います。 ・AI人材育成 企業のAI活用を推進するための人材戦略を設計し、AI人材の定義や育成方法、評価制度の設計、AI研修カリキュラムの作成などを支援します。 ・AIオフェンシブセキュリティ AIシステムに対する脅威モデリングや攻撃シナリオの作成、AI Red Teamingによるリスク評価、AIセキュリティのPoC環境構築などを行います。 また、デロイト トーマツ グループ内の他部門や海外メンバーファームと連携し、グローバルなチームでプロジェクトを推進するケースもあります。
必要な能力・経験 ■共通要件(必須) 以下のいずれかの経験を有する方 ・AIに関するコンサルティング経験 ・AI関連システム環境の設計・開発、構築・運用経験 企業のAI活用やAIシステム導入に関する理解を持ち、AI技術とビジネス課題を結びつけて支援できる知識・経験が求められます。 ■歓迎要件 以下のいずれかの経験・知識を有する方 ・本ポジションで提供するサービス領域に関する業務経験または専門知識 ・コンサルティングファームでのコンサルティング経験 ・事業会社におけるプライバシーリスク管理の経験 また、オフェンシブセキュリティ領域では以下の経験が歓迎されます。 ・ネットワーク、アプリケーション、クラウドなどのセキュリティ基礎知識 ・脆弱性診断などオフェンシブセキュリティ業務経験 ・Red Team OperationsやTLPTなどのペネトレーションテスト経験 ・AIセキュリティフレームワーク(NIST AI RMF、MITRE ATLAS、OWASP Top10 for LLM)に関する知識 ・AIシステムの入出力フィルタリング(プロンプト制御など)の設計・実装経験 ・データサイエンス(統計学・機械学習など)やプログラミング経験
-
600~1200万
自動車産業のセキュリティ規格「TISAX」の取得・維持を支援する当社にて、シニアコンサルタントをお任せします。現状分析から模擬審査、ガバナンス構築までプロジェクトをリードしていただきます。 ■TISAX認証取得・更新のフルサポート(現状分析、ギャップ分析等)■審査機関の指摘を予見した「模擬審査」の実施と改善指導■現場の実情に即したセキュリティ運用ルールの策定■海外拠点を含むグローバルガバナンス体制の構築支援■審査機関との専門的な折衝、指摘事項への反論・対応■代表直下でのプロジェクトマネジメント業務全般【業務内容の変更範囲】当社の指定する業務
【必須】 ■情報セキュリティコンサル実務(2年以上) または 事業会社での認証取得・運用経験(3年以上) ※ISMS等可 【求める人物像】プロジェクト全体を俯瞰し、顧客の課題に対し「実効性ある対策」を自律的に提案できる方を歓迎します。【働き方】リモートワークを併用しつつ、週2~3日程度の対面対応(都内・顧客先)にて深い信頼関係を構築します。代表直下のポジションであり、組織の成長と共に早期キャリアアップが可能です。業界大手の顧客を相手に、専門性を磨き続けることができる好環境です。
情報セキュリティ事業を展開 。自動車業界特化のTISAX認証取得支援や、大手企業のCSIRT/SOC運用支援等、高度な専門コンサルティングを提供 。顧客は日本を代表するナショナルクライアントや自動車関連企業 。代表の専門性を武器に社会インフラを守る 。