Quality and Risk Management
400~1500万
デロイトトーマツコンサルティング合同会社
東京都千代田区
400~1500万
デロイトトーマツコンサルティング合同会社
東京都千代田区
セキュリティコンサルタント
詳細は弊社担当者にお問い合わせください
・コンサルティングビジネスの経験(3年以上) ・Excel等を使ってデータ分析ができること ・PowerPointやExcelを使って資料作成ができること ・ビジネスレベルの日本語力 ・Globalロールとなるため、英語を使ったコミュニケーションに抵抗がないこと(バイリンガル等、流暢なレベルは必須ではありません)
正社員
有 試用期間月数: 6ヶ月
400万円〜1500万円
07時間00分
122日
東京都千代田区
デロイト トーマツ コンサルティング合同会社(以下DTC)は、デロイトの一員として日本のコンサルティングサービスを担い、提言と戦略立案から実行まで一貫して支援するファームです。
最終更新日:
600~1500万
【ご確認依頼】 本求人をご覧いただきありがとうございます。 戻るを押し、ページ下部の「まずは話を聞いてみる」または「面談する」を押下いただくと、直接ご連絡が可能です。 まずはカジュアルにお話しできればと思います。 ================================ こちらの求人のポイントは… ✅ 日本最大級のサイバー専門ファームで、戦略〜技術まで幅広く携われる ✅ スキル・志向に応じて複数領域から最適ポジションを提案 ✅ グローバル案件・最先端領域(ゼロトラスト、クラウド、Automotive等)に参画可能 ✅ 事業会社・SI・監査法人など多様なバックグラウンドが活かせる ✅ フルリモート相談可(地方在住者も応募可能) 🔷 企業名 デロイト トーマツ サイバー合同会社(DTCY) 🔷 ポジション サイバーコンサルタント/サイバーストラテジーコンサルタント ※経験・志向に応じて最適な領域を提案 🔷 勤務地 東京事務所 ※地方在住者はフルリモート相談可(業務内容・職位による) 🔷 業務概要 企業の持続的成長・競争力向上に向け、サイバーセキュリティの観点から経営変革を支援する専門家集団。 戦略・ガバナンス・技術・運用・インシデント対応など、幅広い領域でコンサルティングを提供。 担当領域は以下から経験・志向に応じて決定: ■サイバーストラテジー ・サイバー×事業戦略、DX推進 ・サイバーセキュリティ戦略立案 ・グローバルガバナンス構築 ・レギュレーション対応支援 ■データ&プライバシー ・個人情報保護・プライバシーガバナンス構築 ・ソリューション導入・運用 ・規制・基準調査、コンプライアンス支援 ■デジタルアイデンティティ/ゼロトラスト ・ID管理戦略・方針策定 ・ソリューション導入・運用設計 ・体制構築 ■クラウドセキュリティ ・セキュリティバイデザイン導入 ・クラウド成熟度評価 ・グローバル規制対応 ■OT/IoTセキュリティ ・工場・製品セキュリティ戦略 ・スマートファクトリー構想 ・PSIRT/FSIRT構築 ■アタック(アプリ/オフェンシブ) ・セキュア開発プロセス整備 ・DevSecOps支援 ・Red Team、TLPT、Purple Teaming ■レスポンド(CSIRT/フォレンジック) ・CSIRT構築・運用 ・インシデント対応支援 ・フォレンジック調査 ・再発防止策の助言 ■IT資産管理(ITAM) ・IT資産・脆弱性管理の高度化 ・システム化支援 ・統合プラットフォーム導入支援 ■IoT/コネクテッド・Automotive ・自動車領域のセキュリティ・プライバシー対応 ・SDV/コネクテッドカーのセキュリティ戦略 ・IoT機器のセキュリティ強化 🔷 プロジェクト例 ・グローバル企業のサイバー戦略立案 ・大手メーカーのゼロトラスト導入 ・自動車OEMの法規制対応(UN-R155/R156 等) ・SaaS開発におけるセキュリティバイデザイン導入 ・Red Team/TLPTによる攻撃シミュレーション ・CSIRT立ち上げ・運用支援
🔷 必須要件 以下いずれかに該当する方 ・上記いずれかの領域での実務経験または同等の専門知識 ・監査法人・コンサルファームでのコンサル経験 ・SIer/事業会社でのシステム設計・開発経験 🔷 歓迎要件 ・セキュリティ領域での専門性 ・グローバル案件の経験 ・戦略〜技術まで幅広く携わりたい志向 🔷 求める人物像 ・サイバー領域で専門性を高めたい方 ・戦略〜技術まで幅広く挑戦したい方 ・顧客の経営課題に向き合い、価値提供にコミットできる方 ・新しい領域にも積極的にキャッチアップできる方
-
950~1600万
【職務内容】 <みずほ>グループ全体(国内・海外拠点含む)を対象に、SOC/CSIRT を中心としたサイバーインシデントレスポンス態勢の構築・運用(平時)と、有事対応の指揮をリードいただきます。日々の監視・検知から、重大インシデント時の事案統括・経営レポーティング、再発防止策の取りまとめまで、サイバー攻撃に対する最前線の司令塔となるポジションです。 ① <みずほ>全体のSOC・CSIRT監視/対応態勢の高度化(平時) グループ全体の SOC・CSIRT による監視・検知・分析・初動対応プロセスの企画・設計・改善 ログ管理基盤、SIEM、EDR、SOAR 等の活用方針を含めた、監視カバレッジ・検知ロジック・対応フローの設計・チューニング サイバー脅威インテリジェンス(CTI)の活用を含む、ルール更新・検知シナリオ設計・ハンティング活動(Threat Hunting)の企画・推進 ②グローバルにおけるSOC監視体制強化に関する企画・推進 海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う ③サイバーインシデントレスポンス(有事)のリード サイバーインシデント発生時のテクニカル/マネジメント両面での指揮・統括 経営層・関係当局・提携先等への報告内容・タイミング・メッセージングの検討への関与 ④サイバー犯罪対応の企画・推進(フィッシング、不正送金等) フィッシング対策などサイバー犯罪対応強化において、計画策定や対応の指揮・統括 ※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。(求人ID:442420)
【必須】 ・サイバーセキュリティ技術・インシデントレスポンスに関する高度な専門知識・実務経験 (例)ITベンダ、大手金融機関等でのセキュリティ・技術評価・インテリジェンス等の経験者 ・ネットワークやサーバ構築など、インフラ系プロジェクトやセキュリティツール導入プロジェクトのマネジメント経験を有する人材 ・セキュリティ技術・攻撃手法等に精通し攻撃者に対抗できるハッカー人材 【歓迎】 ・CISSP、CISM、CISA、情報処理安全確保支援士、GIAC(GCIA、GCFA、GCIH等)、OSCP 等のセキュリティ・インフラ関連資格の保有 ・金融機関または重要インフラ事業者における、重大サイバーインシデント対応(事案統括・再発防止策取りまとめ)の経験 ・フィッシング対策、不正送金対策、不正アクセス対策等の企画・運営経験
同社は、銀行持株会社として、傘下のグループ会社の経営管理およびそれに付帯する業務を行っています。 各事業領域・機能の専門性を融合させグループ全体の総合力を高めることで顧客や社会の多様なニーズに応える金融サービスを提供しています。
790~2000万
■ポジション サイバーセキュリティコンサルタント ■年収 現年収+面接評価~2000万円 ■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。 これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援
4年大卒以上
-
700万~
企業のITシステム、OT(Operational Technology)システム、IoTの領域におけるサイバーセキュリティ対策を支援します。サイバーセキュリティ管理が難しい海外拠点でも、PwCが有するグローバルネットワークを活用し、戦略立案から実行まで包括的な支援を提供します。具体的には、高度なサイバー攻撃の検知をはじめ、インシデントが発生した際の迅速な事故対応や被害の最小化、さらには再発防止から対策の抜本的見直しまで、業種・業界の特性を踏まえたさまざまなアプローチを通じて、クライアントにとって最適なサイバーセキュリティ対策を実行します。
・コンサルティングファーム経験者 ・サイバーセキュリティを中心にシステム開発の経験者 ・ガバナンス・リスク・コンプライアンス業務の経験者 ・海外赴任/グローバルプロジェクトなどの経験者
-
450~600万
法人向けにセキュリティ強化のコンサルティングを提供。リスクアセスメントやセキュリティポリシー作成支援、SOC/CSIRT整備など幅広い業務を担当。課題に応じたオーダーメイドの提案を行い、安心を提供。 ■セキュリティ課題に対するアドバイザリサポートやリスクアセスメントを実施。 ■情報セキュリティポリシーや規程の作成支援、SOC/CSIRTの整備、サイバー演習の支援を担当。 ■ISMSやPCI DSSに関する準拠支援を提供。 ■希望に応じてプリセールス活動や監査業務にも挑戦可能。 ■お客様のニーズに応じた柔軟な提案を行い、セキュリティ分野の専門性を高める環境。
【いずれか必須】 ■セキュリティに関する業務経験 ■IT/DXコンサルティングに関する業務経験 【魅力】 ■在宅勤務・リモートワーク可能で柔軟な働き方を実現 ■資格取得費用やセミナー費用を全額支給し、スキルアップを全面的にサポート ■個性を尊重し、得意分野を活かせる環境でキャリア形成が可能 ■最先端のセキュリティ技術に触れながら、専門性を高めることができる ■フランクな社内文化で、働きやすい雰囲気。
セキュリティ診断サービスの提供/セキュリティ対策サービスの提供/フォレンジック調査(セキュリティインシデント調査・対応)/ネットワーク・インフラの構築・運用・保守
550~800万
法人向けにセキュリティ強化のコンサルティングを提供。リスクアセスメントやセキュリティポリシー作成支援、SOC/CSIRT整備など幅広い業務を担当。課題に応じたオーダーメイドの提案を行い、安心を提供。 ■セキュリティ課題に対するアドバイザリサポートやリスクアセスメントを実施。 ■情報セキュリティポリシーや規程の作成支援、SOC/CSIRTの整備、サイバー演習の支援を担当。 ■ISMSやPCI DSSに関する準拠支援を提供。 ■希望に応じてプリセールス活動や監査業務にも挑戦可能。 ■お客様のニーズに応じた柔軟な提案を行い、セキュリティ分野の専門性を高める環境。
【いずれか必須】 ■セキュリティに関する業務経験(目安3年) ■IT/DXコンサルティングに関する業務経験(目安3年) 【魅力】 ■在宅勤務・リモートワーク可能で柔軟な働き方を実現 ■資格取得費用やセミナー費用を全額支給し、スキルアップを全面的にサポート ■個性を尊重し、得意分野を活かせる環境でキャリア形成が可能 ■最先端のセキュリティ技術に触れながら、専門性を高めることができる ■フランクな社内文化で、働きやすい雰囲気。
セキュリティ診断サービスの提供/セキュリティ対策サービスの提供/フォレンジック調査(セキュリティインシデント調査・対応)/ネットワーク・インフラの構築・運用・保守
567~768万
【募集背景】 情報セキュリティ部門に属する本組織(セキュリティマネジメント課)では、ラクスグループのビジネスを支える最適な情報資産管理体制を維持・向上する事を目的に、ISMSやPマークの認証取得維持、委託先管理、標的型攻撃訓練の実施といった情報資産管理のための各施策を進めています。 これらに加え、2026年度からこれまで事業部門で対応していたサービスレベル対応業務を当課に移管することとなりました。本業務の主担当として業務の引継ぎや再構築を進めるため、この度募集を行います。 【職務内容】 当社のサービスレベル対応業務のメンバーとして、主に顧客から依頼される自社商材に対するセキュリティチェックシートへの回答(含技術的な質問)等の業務を行っていただきます。チームメンバーと協力のうえ、各部署と連携しながらセキュリティレベルの維持向上を担っていただきます。 【具体的には】 ・各商材のセキュリティチェックシート対応(サービスレベル確認、一次回答、開発・インフラ部門へのエスカレーション、ナレッジ蓄積、自社チェックシート作成・改訂・展開) ・普及啓蒙活動およびセキュリティマネジメントのPDCA運用、顧客監査対応スキームの構築・運用、質問傾向分析と企画・開発部門へのフィードバック ・委託先管理体制の運用推進(実態調査、運用ルール把握、ポリシー策定・適用・監査、監査報告) ・ISMS/PMS事務局運営補助(PDCA運用、社内相談、認証更新、各種プロジェクト対応) ・チームマネジメント(2名/予算管理、セキュリティ相談対応 等)(求人ID:436963)
【いずれか必須】 ・ITサポートデスクやヘルプデスクなどの経験(1次切り分け等) ・情報資産管理の経験 ・委託先(AI/SaaS含む)管理の経験 ・業務構築、プロジェクト管理の経験 ・情報システムに関わる内部監査の経験 【歓迎】 ・ISMS、Pマーク等の運用経験 ・部門横断での合意形成・推進経験 ・チームマネジメント経験 ・情報セキュリティマネジメント ・個人情報保護士
同社はITの力で中小企業の業務を「楽!」にするため、これまで延べ74000社を超えるお客様に自社開発したクラウドサービスを提供してきました。メール共有・管理システム『Mail Dealer』から始まり、経費精算システムの『楽楽精算』など、現在では10を越えるサービスをリリースしています。
700~2000万
AIアーキテクト - AIグループ - ビジネス コンサルティング本部 AIアーキテクトは、AI(人工知能)を武器に、お客様のビジネス変革や成長をデザインし、その実現を担います。カスタムのモデルやパブリックのAI APIなど、世の中の様々なAIや他の技術を組み合わせて、最適な形でお客様のAI導入を推進し、幅広い業界、ソリューションやサービスのイノベーションを創出します。 ◆業務内容 AI導入プロジェクトに配属され、以下の業務の推進役を担います。 ・AI導入に必要となるデータの調査や解析 ・要求事項やデータに即したAIモデルの選定 ・As Isシステムの調査と整理 ・To Beシステム像のデザイン ・AIモデルの構築(学習/テスト) ・対話ログ等データ分析と継続的なAI学習計画の立案 ◆AIアーキテクトの魅力 ・様々な業界の多様なテクノロジーが採用された大手企業に対してAI導入案件を推進するため、幅広いビジネス/テクノロジー/データに触れることができる ・グローバルネットワークを活用し、各国で活躍するメンバーとコミュニケーションを取りながら、自身の知見を広げていくことができる ・特定のベンダー/ソリューションに縛られず、中立な立場でお客様に最も適切なソリューションを評価、選定することができる
◆応募要件 ・ビジネスや業務への関心と、AIを中心とした幅広い技術に対する知識と実務経験 ・データサイエンティストとしてデータ分析に関する知識と実務経験1年以上 ・フルスタックエンジニアとしてクラウド上でのアジャイル開発に関する知識と実務経験1年以上 ◆望ましい経験・スキル ・日本語ビジネスレベル ・チームワーク指向の職場環境への適応、貢献、協調力 ・リーダシップ、積極的に問題解決を進めることができるフットワークの軽さ、コミュニケーションスキル ・AIに限らず新しいテクノロジーに対する興味関心と実際に試すフットワーク、人に説明する能力 ・10人以上のウォーターフォール開発プロジェクト、または数名規模のアジャイル開発プロジェクトでの開発管理経験
ビジネスを再創造する アクセンチュアの幅広いケイパビリティ、エコシステム・パートナー、そして業界における深い専門知識を活用し、お客様のビジネス改革を支援します。
500~1800万
【募集職種の期待役割】 顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案、要件定義までを担います。 【具体的な職務内容】 本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。 顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。 具体的には以下のような領域でのコンサルティングを実施します。 ◆テクニカル系セキュリティコンサルティング ・セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応セキュリティソリューション導入に関するPMO推進 ◆クラウドセキュリティに関するコンサルティング ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース) ・アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討 ・クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援 ◆セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応 ・セキュリティソリューション導入に関するPMO推進 <プロジェクト事例> ・クラウドセキュリティ戦略策定、統制プロセス検討のご支援 ・ゼロトラスト構想策定のご支援 ・CIS Controls を用いたアセスメント、ロードマップ策定のご支援 ・クラウドセキュリティガイドライン策定のご支援 ・インフラアーキテクチャ評価、および対策検討のご支援 ・クラウドセキュリティ製品評価、選定のご支援 ・ゼロトラストセキュリティ製品評価、選定のご支援 ・SOC/CSIRT立ち上げのご支援 ・セキュリティ施策の導入支援、構想策定、MSS導入支援 ・不正利用防止対策の検討・導入支援
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティング ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方 -システム開発やシステム運用において、プロジェクトマネージャー/リーダー/サブリーダーの立場での経験がある (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる
-
1200~2000万
<募集背景> 東証プライム上場グループの成長戦略の一環として、設立された総合コンサルティングファームにおける事業拡大による増員募集です。 大手企業の経営層との強固なネットワークを背景に、戦略・IT・DX領域におけるプライム案件を多数獲得し急成長を遂げています。 今後、数千人規模のファームへ拡大していく計画の中で、中核メンバーとして組織づくり・案件創出・プロジェクト品質の向上を担える上位ポジション人材を求めています。 実力主義の環境で、裁量高く事業・組織の成長に関与したい方を歓迎します。 <業務内容> ・IT/DX戦略の立案および実行支援 ・M&AにおけるITデューデリジェンス支援 ・全社BPRの構想策定および推進 ・システム統合計画、アーキテクチャ設計・改善支援 ・クラウド導入戦略および運用自動化支援 ・セキュリティポリシー策定およびリスク評価 ・PMOとしてのプロジェクト推進・統括 ・複数プロジェクトのマネジメントおよび品質管理 ・クライアント折衝およびリレーション構築 ・新規顧客開拓、案件創出(営業連携) ・メンバー育成およびチームマネジメント ・評価制度、人事制度の設計・運用 ・ナレッジマネジメントおよび社内体制構築 ・採用活動、ブランディング、組織戦略への参画
<必須経験> ・コンサル経験5年以上 ・マネージャー以上の経験 ・複数PJの並行管理経験 ・営業/案件創出経験 <歓迎経験> ・IT/DX領域の専門知見 ・大手企業向けプロジェクト経験 ・組織立ち上げ・拡大経験
同社は東証プライム上場グループの一員として設立された総合コンサルティングファームです。 戦略・IT・DX・業務改革・先端技術導入まで幅広く支援しており、特に親会社が保有する経営層ネットワークを活かしたプライム案件の獲得に強みを持ちます。 急速にプロジェクト数を拡大しており、金融・製造・通信・小売など多様な業界にサービス提供を行っています。 AI・DXの実践知見を基盤とした成果志向型のコンサルティングスタイルが特徴で、少数精鋭かつ高い専門性を持つ人材が在籍。