PwCコンサルティング社_サイバーセキュリティコンサルタント
700~1600万
PwCコンサルティング合同会社
東京都千代田区, 愛知県名古屋市, 大阪府大阪市
700~1600万
PwCコンサルティング合同会社
東京都千代田区, 愛知県名古屋市, 大阪府大阪市
セキュリティコンサルタント
セキュリティエンジニア
本ポジションでは、サイバーセキュリティを切り口とした、クライアントの幅広い課題に対応いただきます。基本的には担当する業界やサービス領域を固定せず、様々な経験を積むことができます。 (ご希望により、特定業界や領域を専門とすることもできます) ・技術的なセキュリティ対策だけでなく、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。将来的なキャリアパスとしてCISOを目指したいような方に最適です。 ・製品・システムの設計・構築・運用は、原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。 ・PwCでは、グローバルのナレッジはもちろん、独自のインテリジェンス情報を収集・蓄積しています。当社におけるインテリジェンスとは、いわゆる脅威情報だけでなく、組織のセキュリティ戦略に資するもの全てを指します。このアセットを活用して、より具体的かつ説得力のある提言が可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャー・エンジニアと連携するプロジェクトが多くあります。 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。 ■プロジェクト例 これまでのご経験領域やご希望を勘案して、以下のようなプロジェクトにアサインします。1つの業界・領域を極めることも、様々な業界・領域を経験して知見を広げることもできます。 ・アセスメント(セキュリティの視点で、クライアントのビジネスに影響するリスクを評価する) ・ビジネス戦略を考慮したセキュリティ戦略の策定、中計・ロードマップの作成 ・ゼロトラストアーキテクチャ等のインフラ全体構想 ・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援 ・インシデント監視・分析・対応等の改善 ・セキュリティ組織体制の検討・構築 ・セキュリティ関連業務設計 ・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー ・クライアントの人材に対するセキュリティ教育・訓練の企画および実行
□Associate/Senior Associate (必須要件) ・サイバーセキュリティに関する専門性習得の強い意向 ・論理的思考 ・口頭および文書によるコミュニケーションスキル Senior Associateの場合は、下記の歓迎要件いずれかを満たしていること (歓迎要件) ・コンサルティングファームにおける実務経験 ・SIer、ベンダーのコンサルティング部門等におけるサイバーセキュリティ関連のご経験 ・サイバーセキュリティ関連製品の設計・導入または運用設計・改善のご経験 ・事業会社にて、自社のサイバーセキュリティ向上・維持に向けた企画立案または実行のご経験 ・サイバーセキュリティに関連するコンサルティング営業のご経験 ・ビジネスレベルの英語力(会話・ライティング) ------------------------------------------------------------ □Manager以上 上記に加えて以下いずれかのご経験を必須とします。 ・コンサルティングプロジェクトの提案または管理経験 ・サイバーセキュリティの特定領域における深い知見 ・特定の業界におけるサイバーセキュリティの深い知見
英語でビジネス会話が可能
4年制大学
正社員
700万円〜1,600万円
※年収はあくまで目安であり、スキル・経験により決定します。
東京都千代田区
愛知県名古屋市
大阪府大阪市
最終更新日:
800~1200万
楽天生命のITセキュリティ全般の業務およびITリスク全般の管理を担当します。また、セキュリティアセスメントの計画やITリスクの各種プロセスにおける企画推進も担当いただきます。 ■ITリスクに関する企画立案およびリスク評価■システムインシデント管理■情報セキュリティポリシー、規程、マニュアルの策定と保守■脅威情報、脆弱性情報の収集と対策プロセスの構築と管理■情報セキュリティインシデント対応と管理プロセスの構築、改善■ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断■個人情報保護対策の策定、導入■データガバナンスに関する企画推進
【必須】ITセキュリティ関連業務経験5年以上 【採用背景】 事業拡大ならびにエンジニアの内製化の推進に伴う増員採用です。現在正社員3名、パートナー2名の組織となっており、システムのインシデント管理や経営層へのセキュリティに関連する企画提案なども担えるような方を募集しております。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
600~1000万
本ポジションでは、プロダクト開発本部内および他部門と連携しながら、サイバーセキュリティ全般の体制強化、セキュアバイ・デザインの推進、セキュリティ人材の育成をリードしていただきます。 金融業界や特定重要インフラ事業に関連する法規制やガイドライン(例:FISC、PCI DSS、ISMSなど)への対応をリードし、規程類の整備や情報セキュリティ部や内部・外部監査などのサポートを行います。 【具体的には】■セキュリティ戦略の策定と実行 ■セキュリティアーキテクチャの設計と導入 ■脆弱性管理とリスクアセスメント ■セキュリティインシデント対応 ■セキュリティ教育と啓発活動など
【必須】■情報セキュリティまたはサイバーセキュリティ分野での3年以上の実務経験 ■TOEIC600点前後に相当する英語力 【採用背景】情報セキュリティの部署とは独立して、サイバーセキュリティ専門の組織を設立するにあたり、専門的視点で組織をリードする人材(スタッフレベル)を募集しております。 【魅力】新設部署で今後の部署の方向性を考えられる裁量が大きい業務です。また金融庁が求めるサイバーセキュリティガイドラインに基づいた高いセキュリティレベルの構築に携われることができます。
■インターネット・FinTech(金融)など、多岐にわたる分野でのサービス提供 ※楽天会員を中心としたメンバーシップを軸にサービスと有機的に結びつける事で、独自の「楽天エコシステム(経済圏)」を形成しています。
800~1200万
■組織概要 シンプレクス・ホールディングス株式会社では、個人投資家向けのインターネット取引システムをオンライン金融機関向けに提供しています。セキュリティチームは同システムのセキュリティ領域について、セキュリティサービスの企画、開発や、新規導入に際してのプリセールス/見積もりに始まり、アーキテクチャ設計・構築業務、リリース後の運用業務、インシデントレスポンスまでを幅広く担っています。 ■採用背景 シンプレクス・ホールディングス株式会社がコアビジネスとしている金融領域において、企業が抱える膨大な顧客データや金融資産を狙ったサイバー攻撃は高度化しており、セキュリティ対策の重要性は年々上がっています。 シンプレクスにおいてもそれは例外ではなく、より顧客のサービスをセキュアなものにするため、セキュリティの専門性を有した人材を外部より採用したいと考えています。 ■業務内容 セキュリティチームでは、弊社が提供するインターネット取引システム向けに、様々なセキュリティサービスの提供を行っており、本ポジションでは、それらサービスの運用保守および新規セキュリティサービスの企画、開発を担当頂きます。 また、これら業務の遂行に必要なインターネット取引システムの運用チームとその先のお客様や、ソリューション提供ベンダとの調整などもご担当頂きます。 【主な担当業務】 ・インターネット取引システム向け新規セキュリティサービスの企画、開発 ・インターネット取引システム向けセキュリティサービスの運用、保守 ・顧客要望等に基づくログ分析 ・インシデントレスポンス ・上記に関連した、対システム運用チーム、対顧客説明、調整 ・セキュリティソリューション提供ベンダのベンダコントロール 【担当頂く可能性のある業務】 ・社内セキュリティマネジメントシステムの維持管理、および向上 ・顧客向けシステム新規構築時のセキュリティレビュー ※(雇入れ直後)システムの開発及びコンサルティング(変更の範囲)会社の定める業務 ■本ポジションの魅力 複数の弊社インターネット取引システムにまたがって提供されている、各種セキュリティサービスの様々な運用、保守業務やログ分析、インシデントレスポンス、およびそれらに関連する顧客やベンダなどの対外調整までを担当頂きます。 これにより各種セキュリティソリューションや、AWS等のパブリッククラウドのセキュリティサービスに関する取扱いスキルを習得するとともに、対客説明、調整などのコミュニケーションスキルを活用、ブラッシュアップすることができます。 また、新規のセキュリティサービス開発においては、企画、ソリューション選定、PoC、システム構築、プロセス構築など、必要なすべての工程を通しで担当頂けます。 これは、新規サービスのアイディアを具体化する、ソリューション選定やPoC、システム構築等を通じて、新規のテクノロジに触れられるなど、候補者の興味に応じた様々な魅力を感じて頂ける業務です。
■必須経験 下記いずれかに関連する業務を1年以上経験している方 ・中~大規模セキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築経験や運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画や開発経験 ■歓迎経験 ・クラウド基盤(AWS、Azure、etc.)のインフラ構築経験や運用管理経験 ・セキュリティ資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP、etc.)保持
メガバンクや証券会社などの金融機関向けに特化したITコンサルティングとシステム開発を主力とする企業です。戦略立案から設計、開発、運用・保守までを一気通貫で自社完結するトータルソリューションを提供しています。
730~1040万
◇◆未経験からBIG4のコンサルタントへ!自動車産業のサイバーセキュリティを支える要職◇◆ ━━━━━━━━━━━━━━━━━━━ ■本求人のオススメポイント ━━━━━━━━━━━━━━━━━━━ ✓世界的な自動車産業の拠点(愛知県豊田市)で、最先端のIT・工場サイバーセキュリティ対策を支援 ✓セキュリティ未経験歓迎!製造業での開発・製造や、ITインフラ・情報システム等の実務経験を活かせる ✓コンサル未経験でも安心の育成体制。入社後は無理のないプロジェクトからスタートし、段階的に立ち上げをサポート ━━━━━━━━━━━━━━━━━━━ ■企業名: ━━━━━━━━━━━━━━━━━━━ KPMGコンサルティング株式会社 ━━━━━━━━━━━━━━━━━━━ ■企業概要 ━━━━━━━━━━━━━━━━━━━ KPMGコンサルティングは、世界的な監査・保証、税務、アドバイザリーサービスを提供するKPMGインターナショナルのメンバーファームです。ビジネストランスフォーメーション(事業変革)、テクノロジー、リスク&コンプライアンスの3分野でコンサルティングを提供し、クライアントの持続的な成長と社会への信頼構築に貢献しています。 ━━━━━━━━━━━━━━━━━━━ ■職務内容 ━━━━━━━━━━━━━━━━━━━ 自動車関連企業における「IT/OA(情報システム・インフラ)」および「工場/FA(生産設備・制御システム)」の2領域を中心とした、サイバーセキュリティの構築・強化を支援します。顧客先(愛知県豊田市)へ常駐し、外部専門家としてKPMGの知見を活用しながら良好な関係性を築き、課題解決を推進します。 【具体的な支援内容】 <IT/OA(Office Automation)> ✓セキュリティリスク評価・管理態勢構築支援 ✓セキュリティ対策導入支援、TISAX審査・対応支援 ✓車両データガバナンス・セキュリティ対応、車両CSMS構築支援 <工場/FA(Factory Automation)> ✓工場セキュリティリスク評価・強化支援 ✓FSIRT(工場におけるセキュリティインシデント対応チーム)構築支援 【職位別の役割】 ✓シニアコンサルタント:プロジェクトのスコープに基づいたタスクの確実な遂行、創意工夫による成果物の作成 ✓マネジャー以上:プロジェクト全体のマネジメント、成果物の品質確保、新規案件獲得に向けた提案活動 ━━━━━━━━━━━━━━━━━━━ ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓グローバル基準(TISAXなど)に準拠した自動車サプライチェーン全体のセキュリティアセスメント ✓スマートファクトリー化に伴う、製造工場のサイバーセキュリティリスク評価および強化施策の導入 ✓自動車メーカーや部品サプライヤー向けの情報インフラ・データガバナンス体制の構築 ━━━━━━━━━━━━━━━━━━━ ■こんな方にオススメ ━━━━━━━━━━━━━━━━━━━ ✓自動車業界や製造業での経験を活かし、市場価値の高い「セキュリティコンサルタント」へキャリアチェンジしたい方 ✓顧客の立場に立ち、現場に近い距離で深い信頼関係を築きながら課題解決に貢献したい方 ✓グローバルファームの豊富なナレッジ・実績に触れ、専門性を高めながら長期的に成長したい方 ✓愛知県(豊田・名古屋エリア)に腰を据えて、最先端かつ社会的インパクトの大きいプロジェクトに挑みたい方
━━━━━━━━━━━━━━━━━━━ ■求めるご経験・スキル ━━━━━━━━━━━━━━━━━━━ 必須条件(MUST) ✓自動車関連企業または製造業における「製品の開発・製造」、もしくは「情報システム/ITインフラの構築・運用等」の実務経験 ✓顧客先への常駐を前提とし、顧客の立場に立って良好な関係性を構築できる高いコミュニケーション力 【マネジャー以上の場合】 ✓2年以上、かつ10名以上のプロジェクト管理経験 ✓新規案件受注に向けた、主体的な提案活動の経験(提案書作成やプレゼンなど) 歓迎条件(WANT) ※セキュリティの実務経験・知識は必須ではありません。あればプラス評価となります。 ✓セキュリティ関連サービス(ISO27001アセスメント、ポリシー策定、ISMS審査など)の提供実績 ✓セキュリティフレームワーク(ISO27001/27002、NIST、個人情報保護など)の知識や実務経験 ✓セキュリティ・IT関連資格(情報処理安全確保支援士、CISA、CISM、CISSP、ネットワークスペシャリスト、PMPなど)の保有
-
600~1000万
※契約社員採用の可能性もございます。 入社後、事業部門からの問い合わせ対応を通じて、当社のセキュリティ環境や業務フローへの理解を深めていただきます。その後、習熟度に応じて段階的に以下の業務をお任せしていく予定です。 ISMS/Pマークの認証維持 セキュリティインシデントレスポンス セキュリティサービスの選定・導入・運用管理 スクリプト等を用いた運用プロセスの自動化・省力化(求人ID:433065)
【必須】 以下のいずれかのご経験をされていること SRE/インフラ/開発エンジニアとして自社開発プロダクト開発 コーポレートITとしてシステム・サービスの導入・構築 システム監査やアセスメント
エムスリーはテクノロジーを活用し、医療業界にイノベーションを起こすことを目指して、日本国内外で数多くのWebサービスを展開しています。
650~3000万
【募集背景】 サイバーセキュリティやガバナンス強化の重要性が高まる中、同社では昨年サイバーセキュリティ事業を立ち上げました。サイバーセキュリティをオフェンシブ・ディフェンシブの双方から強化し、あらゆる業界のリーディングカンパニーの成長に貢献することをミッションとして、現在採用を強化しています。 【業務内容】 ・サイバーセキュリティリスクの把握/評価 ・セキュリティ戦略立案/ロードマップ策定 ・セキュリティガバナンス強化支援 ・ゼロトラストアーキテクチャ導入支援 ・CSIRT/SOC体制整備・運用高度化 ・脆弱性診断/ペネトレーションテスト/TLPT実施 ・レッドチーム演習の企画・実行 ・クラウド/ネットワーク/OS/ミドルウェア領域のセキュリティ設計支援 ・AIリスク、ポスト量子暗号など新たなセキュリティテーマへの対応支援 等 【プロジェクト事例】 ・ゼロトラストアーキテクチャに基づくソリューション導入 ・SASEを活用したクラウド/リモートワーク環境のセキュリティ強化 ・CSIRT/SOCにおけるインシデント対応力強化 ・セキュア開発・運用プロセスの整備 ・サイバー攻撃監視業務(VSOC)の安定推進・改善 ・金融機関向けサイバーセキュリティ管理態勢の整備・高度化 ・役職者向けサイバーセキュリティ研修の企画・実施
・日本語ビジネスレベル ・サイバーセキュリティ領域への興味/専門性習得意欲
当社は、業界を問わずさまざまな企業のIT戦略やシステム開発を支援している独立系のITソリューション企業です。要件定義から設計・開発・導入支援まで、幅広いフェーズでクライアントのプロジェクトを支えています。 特定の業界・技術に縛られない「ワンプール制」を採用しており、一人ひとりの志向やスキルに応じて最適なプロジェクトをアサインしております。 また、上流フェーズへのチャレンジ機会が豊富なため、技術力と同時に課題解決力・推進力も高めていける環境が整っています。
600~1100万
■概要 グループIT部門におけるセキュリティインフラ企画担当として、セキュリティ強化やシステム改善、ユーザビリティ向上のための企画を立案し、プロジェクト推進やシステム保守のマネジメントを実施して頂きます。インフラの担当範囲としては、パブリッククラウドやオンプレミス環境上のセキュリティ基盤となり、広範囲に及びます。 顧客向けシステム、社内システムとすべてのインフラが稼働している環境のセキュリティ施策を推進するため、堅実なマネジメントによる安定したサービス提供の実現と、コスト削減などの側面から事業全体に貢献する重要なポジションです。配属先となるクラウド推進室では、本部中計施策の「クラウドシフト」と「次世代ネットワーク構築」に関連する業務に従事しております。「次世代ネットワーク構築」の一環としてグループ全体のサーバセキュリティ対策を強化しており、ネットワークセキュリティの知見やご経験がある方を広く募集いたします。 ■詳細 当社セキュリティチームの一員として、VPN、クラウドFW、SIEMクラウド移行などパーソルグループのネットワークセキュリティ対策における課題抽出や新システムの要件定義、運用検討など、プロジェクトの上流工程の業務をご担当いただきます。 ■キャリアパス 入社後はまずご経験に応じて既存のPJTへ着任頂き、徐々にリードやPMをお任せしていく想定です。 将来的には管理職としてピープルマネジメントにチャレンジ頂くか、エキスパートとして専門性を磨いて頂くことも可能です。 ■組織構成 グループIT本部セキュアアインフラ部セキュアネットワーク室 12名。20代~40代が中心で、中途社員が6割以上の組織です。 ■魅力 【グループの成長を支える積極的なテクノロジー投資】 国内・世界トップクラスの総合人材企業であるパーソルグループ。そのパーソルグループのビジョン「はたらいて、笑おう。」を実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。 【変革を加速させるためのアジャイルへの挑戦】 VUCAの時代、弊グループを取り巻く環境も刻一刻と変化しいます。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。 【やりがいと成長】 ・グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担えます。 ・大規模なエンタープライズ環境における実務経験を積むことができます。 ・経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験が積めます。
NWセキュリティサービス(プロキシやFW、SIEMなど)の導入、運用改善などのプロジェクト推進経験
-
600万~
•世界49ヵ国150都市以上に展開し、140,000名以上のコンサルタントを抱える、グローバル最大級のコンサルティング会社。 •経営コンサルティングから情報システム構築、アウトソーシングまで、クライアント企業の収益向上に関わる全てのサービスを総合的に提供。 •世界統一の方法論と人材を提供することで、常に世界のベストプラクティスを提供。 •東京オフィスのクライアントは日本国内の業界トップクラス、グローバル企業も多い。
IT経験 or ITコンサルティング経験1~2年以上
-