【セキュリティコンサルタント】デジタルクライム・サービス不正利用領域◆活動成果を実感可◆プライム上場
620~1800万
野村総合研究所
東京都千代田区
620~1800万
野村総合研究所
東京都千代田区
セキュリティコンサルタント
◇◆国内で圧倒的な歴史と伝統/官公庁や各界の大手企業から信頼抜群/超優良企業◆◇ ■概要: 顧客のセキュリティ強化支援を行うNRIセキュアテクノロジーズ株式会社に出向いただきます。※野村総合研究所と同じ待遇となります。 デジタルクライム/サービス不正利用領域で専門能力を有するコンサルタントとして、お客様のサービスにおけるセキュリティ観点の課題解決をリードいただきます。 【変更の範囲:会社の定める業務】 ■業務内容: NRIセキュア社は、デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化しています。本ポジションでは、お客様が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。 ※デジタルクライム/サービス不正利用とは…漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。 ■業務詳細: 具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。 ◆コンサルティング 顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等 ・デジタルクライム/サービス不正利用のリスク評価 ・デジタルクライム/サービス不正利用の対策検討 ・デジタルクライム/サービス不正利用の事後対応 ・デジタルクライム/サービス不正利用を防ぐための組織設計・運営 ・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供 ◆自社サービス事業創発 ・動向調査、戦略企画、R&D/PoC ・サプライヤー企業、テックベンダーとの協業関係構築 ◆営業・提案 顧客開拓、提案書作成、提案・契約 ■やりがい: クレカの不正利用などの目に見える被害が発生しているサービスに対して、対策検討や事後対策を支援することで、直接的に被害軽減に繋げることができ、自身の活動成果を実感することができます。 ■組織の特徴: 組織メンバーの約半数がキャリア入社者です。
<応募資格/応募条件> ■必須条件: デジタルサービスの不正利用対策を検討した経験、サイバー攻撃による事故対応を実施した経験、サイバー攻撃による事故対応組織を構築した経験をお持ちの方(いずれか一つ必須) ※不正利用対策の例:漏洩したクレカ情報を用いた不正決済を防ぐために、XXXという対策を検討した等 ■歓迎条件: セキュリティ系資格 ・高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 ・CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 <必要資格> 歓迎条件:ISACA認定資格CISA、ISACA認定資格CISM、(ISC)2認定資格CISSP、情報処理安全確保支援士
620万円〜1,800万円
東京都千代田区
<賃金形態> 月給制 特記事項なし <賃金内訳> 月額(基本給):308,000円~700,000円 固定残業手当/月:194,000円~400,000円(固定残業時間34時間0分/月) 超過した時間外労働の残業手当は追加支給 <月給> 502,000円~1,100,000円(一律手当を含む) <昇給有無> 有 <残業手当> 有 <給与補足> ※詳細は専門能力、経験に応じ個別に決定します。 ※所定労働時間を超過するみなし労働(34時間/月)に対し裁量労働手当194,000円~240,000円支給 賃金はあくまでも目安の金額であり、選考を通じて上下する可能性があります。 月給(月額)は固定手当を含めた表記です。 待遇・福利厚生 通勤手当、健康保険、厚生年金保険、雇用保険、労災保険、厚生年金基金、退職金制度 <各手当・制度補足> 通勤手当:交通費全額支給 社会保険:補足事項なし 厚生年金基金:補足事項なし 退職金制度:補足事項なし <定年> 60歳 <教育制度・資格補助補足> 各種研修、派遣留学制度(国内・国外)、語学研修、インストラクタ制度、人材開発講座、資格取得支援 等 <その他補足> 財形貯蓄制度、保養所(国内・海外) 研修制度(外部研修の参加費は会社負担) 育児休業(最長、子供が2歳になる日まで延長可能) 育児のための時間外勤務の制限や免除 パートナー出産休暇 休日・休暇 完全週休2日制(休日は土日祝日) 年間有給休暇14日~20日(下限日数は、入社半年経過後の付与日数となります) 年間休日日数120日 年末年始休暇、暑中休暇、リフレッシュ休暇、年次有給休暇※リフレッシュ休暇は連続する5日間の休暇を取得し、前後の土日を含め連続9日間の長期休暇の取得を推進
最終更新日:
705~1135万
【職務内容】 情報セキュリティおよびGRC分野における戦略立案・実行、ロードマップ策定・企画・実行を行います。 リスクマネジメント推進全般、情報セキュリティに関する社内規程類の企画・維持管理も担当いたします。 委託先のセキュリティ状態管理、委託元からのセキュリティ要求管理、 セキュリティインシデント対応も含まれます。 さらに、社内における情報セキュリティ啓蒙、 各部署への指導、グループ内各社情報セキュリティ担当との連携・協業も行います。 業務の変更範囲は会社の定める業務です。 【具体的には】 ・ 担当業務は、情報セキュリティおよび GRC分野(ガバナンス・リスク・コンプライアンス)における戦略立案・実行。 ・ 情報セキュリティおよびGRCの戦略に基づくロードマップ策定・企画・実行。 ・ リスクマネジメント推進全般(リスクの特定・評価・管理・対策推進・報告)。 ・ 情報セキュリティに関する社内規程類の企画・維持管理。 ・ 委託先のセキュリティ状態管理および委託元からのセキュリティ要求管理。 ・ セキュリティインシデント対応。 ・ 社内における情報セキュリティ啓蒙、各部署への指導。 ・ グループ内各社情報セキュリティ担当との連携・協業。 ・ 変更の範囲:会社の定める業務。(求人ID:382593)
【必須】 ・ 情報セキュリティおよびGRCに関する業務経験(5年以上) ・ IT関連業務におけるチームマネジメント経験(3年以上) ・ IT全般の業務経験・知識(システム企画・要件定義等の上流経験) ・ 経営マインドをもち、社内外の関係者を巻き込んで推進する能力 【歓迎】 ・ 情報セキュリティに関する資格保有者(報処理安全確保支援士資格、CISSP等) ・ IT監査の実施または被監査部門で監査対応した経験 ・ AWSを利用したシステム設計や運用設計をレビューできる知識(AWSを利用する情報システムが多いため) ・ 経営マインドをもち、社内外の関係者を巻き込んで推進する能力
【オリックス自動車のサービスと特徴】 同社は、自動車関連サービスにおける約50年間の経験を生かして、クルマの製造を除く調達・利用・管理・売却などのあらゆる領域で、クルマの効率的な利用に貢献するさまざまなサービスを提供しています。 特にリース・レンタカー・カーシェアリングの3事業を1社で運営している企業は少なく、特色の一つとして挙げられます。
700~800万
【職務内容】 スタッフサービスグループは、従業員規模5525名、国内142拠点で事業を展開し、 約4.7万社の取引企業と約120万人の登録者を抱える人材サービス企業です。 事務職、エンジニア、医療・介護、製造領域で人材派遣サービスを提供しております。 ITセキュリティの観点から、 100万名以上のユーザーが利用するサービスを支える重要なポジションを担います。 システム担当者と連携し、セキュリティ施策の企画・立案・推進、クラウドセキュリティ構築・運用、 脆弱性診断の案件管理など、システム全般に関する業務に携わっていただきます。 経営課題や事業課題をIT活用で解決し、事業運営の効率化や業績拡大に貢献することがミッションです。 【具体的には】 ・ セキュリティ施策の企画・立案・推進 ・ 新システム構築・既存システム改修時に、セキュリティリスク確認、対応策の検討を実施 ・ クラウドセキュリティ構築・運用(AWS/Azure/GoogleCloud) ・ 脆弱性診断の案件管理、指摘事項を管理し、是正を検討/調整 ・ 現状の対応レベルと世の中のリスクレベルを勘案し、セキュリティ施策を検討し、対策を推進実現 ・ セキュリティインシデント対応 ・ 会社の定める全ての業務(求人ID:383486)
【必須】 ・ サーバー・Webアプリケーション・セキュリティ分野での3年以上の実務経験 ・ セキュリティログや監査証跡の分析経験 ・ 問題解決能力と分析力 【歓迎】 ・ AWS、Azure設計・構築経験 ・ 業務システムのインフラ設計・構築経験 ・ Ansible、Terraformを利用した自動化・管理ツール構築経験 ・ セキュリティポリシー策定・運用経験 ・ Webアプリケーションの開発経験(JavaPythonJavaScriptPHPRubyなど) ・ フレームワークを用いた開発経験(SpringDjangoLaravelRubyonRailsReactVue.jsなど)
スタッフサービスグループの創業は1981年。人材派遣業界で成長を続け「オー人事オー人事」のCMは社会現象にもなりました。そして、さらなる成長を見据えて2007年にリクルートグループの傘下に入りました。現在は同グループの「人材派遣SBU」において、グループ企業とシナジーを発揮しながら、全国規模で「事務職」「技術者・ITエンジニア」「医療・介護」「製造」と幅広く人材派遣をはじめとした人材総合サービスを展開しており、国内の人材派遣事業をリードしています。
1000~3000万
【職務内容】 業界大手のIT課題を、セキュリティエンジニアとしてコンサル部門と連携しながらマネージャー職階としてご活躍いただきます。様々な領域、業界でのプロジェクトに参画することができます。 【案件テーマ】 ■サイバーセキュリティリスク■テクノロジーリスク(SNS/生成AI/量子コンピューター)■データ漏洩・侵害リスク■情報セキュリティなど多岐にわたったテーマでクライアントの課題を解決します 【特徴】■経営層から現場までお客様に適した伴走支援を実施■コンサル部隊と協働し戦略から実行まで一気通貫でご支援(求人ID:387727)
【必須】 ・セキュリティコンサルタントの経験
【IT・DXを中心に大手企業の本質的な課題を解決】 同社は、日本発の総合コンサルティングファームとして、政府や様々な業界を代表する企業が抱える課題を解決し、クライアントの持続的な発展に貢献し続けていくことをミッションとしております。 中でもIT領域においては、企画構想からシステム要件定義までを支援の中核としつつ、システム要件定義以降のフェーズにおいてもクライアントに伴走し、PM・PMOの立場として一気通貫で支援しております。
750~1030万
【携わる事業・ビジネス・サービス・製品など】 日立グループ内のサイバーセキュリティ強化に向けた技術対策の企画・施策推進とSOC(セキュリティオペレーションセンタ)運用の統括。 【募集背景】 日々、サイバー攻撃は巧妙化・高度化・多様化しています。一方で、社内インフラはクラウドシフトやゼロトラスト化といった変革が進行中です。このような状況下では、新たなITインフラに適したサイバー攻撃対策の最適化が求められています。既存の対策を見直しつつ、巧妙化・高度化・多様化するサイバー攻撃に対抗するための新たな対策も必要です。この重要な取り組みを推進するために、専門的な知識と経験を持つ人財を募集しています。 【職務概要】 日立グループに対するサイバーセキュリティ攻撃に対抗するための技術対策を推進します。具体的には、サイバー攻撃や各種サイバーセキュリティインシデントから日立グループの事業や情報資産を守るための技術的な対策の企画・施策推進を行い、SOC(セキュリティオペレーションセンタ)の業務や運用を統括します。 【職務詳細】 日立グループのサイバーセキュリティ対策を推進するため、以下の業務を担当していただきます: ・社内ITインフラに対するリスク評価を実施し、その評価に基づいた対策方針を立案 ・脅威の動向や社内のセキュリティインシデント発生状況を踏まえ、課題を抽出し、技術対策方針を策定 ・技術対策方針に基づく施策の立案と、その施策の推進管理 ・社内のサイバーセキュリティインシデント対応状況を統制し、分析を行い、社内への注意喚起を実施 ■魅力・やりがい ・日立グループへの貢献: 日立グループ全体に対するサイバーセキュリティ対策の立案・実行を通じて、グループ全体の安全性を高め、事業の継続性を支える重要な役割を担うことができます。 ・最先端技術へのアクセス: 最新のセキュリティベンダの技術、サービス、製品に関する情報を収集し、最先端のサイバーセキュリティ技術を常に学び続けることができます。 ・知識の深化: 最新のセキュリティ情報に対する知識を習得し、専門性を高めることができます。 ・業界ネットワークの構築: 他社の同種組織と積極的にコンタクトを図り、業界内でのネットワークを構築することで、情報交換や協力関係を築くことができます。 ■キャリアパス ・包括的なスキルの習得: サイバーセキュリティ対策の立案から実装、運用までの一連のプロセスに携わることで、セキュリティ人材として求められる幅広いスキルを身につけることができます。 ・マネジメントスキルの向上: サイバーセキュリティ対策の推進管理を通じて、プロジェクト管理の経験を積み、マネージャーとして必要なマネジメントスキルを磨くことができます。
【必須条件】 (1)サイバーセキュリティ分野に積極的に関わりたいという意識をお持ちの方 (2)ITセキュリティ、サイバーセキュリティに関する一般知識 (3)ステークホルダーと円滑なコミュニケーションを取り、信頼関係を構築できる (4)新たな知識・技術の習得に意欲を持って取り組める 【歓迎条件】 ・サイバーセキュリティ対策実行に関する知識や経験 ・サイバーセキュリティ運用の知識や経験 ・チームリーダー業務経験 ・システム開発におけるインフラ領域の業務経験 ・ビジネス英語力(TOEIC650点以上)
-
1400~3000万
SHIFTは唯一無二のIT総合企業(サービスインテグレーター)です SHIFTは2019年にプライム上場。FY2024には売上1,000億円を達成し、 FY2030に”SHIFT3000”(売上3,000億円)を掲げ加速中です。 顧客事業成長を全面的に支える「サービスインテグレーター」として事業展開を目指しています。 一般的なコンサルティング案件のような”スポット支援”の指向ではなく、実装だけを前提としたSIでもありません。必要となるのは戦略×実装×運用で顧客事業成長を成し遂げるためのあらゆるサービス。 「サービスインテグレーター」への展開をけん引することがコンサルティング部に求められています。 一緒にコンサルティング部でSHIFTビジネスの変革をリードしてください。 ◾️本ポジションのミッション ●顧客ニーズを深掘りし、SHIFTがもつサービス(ソリューション)を提案~実行推進することで課題解決にコミット ●コンサルティング部が提供するコンサル品質を向上し、組織知として定着させる ●顧客課題を起点にクロスセル/アップセルを設計し、全社の売上最大化に貢献する ※AI専門部隊、各業界スペシャリスト、顧問との連携でインパクトを最大化します ◾️具体的な業務内容 ・顧客ニーズのヒアリング、課題構造化、投資対効果設計 ・SHIFTのサービス(ソリューション)提案(戦略策定、AIモダナイズ、業務変革、品質保証、開発・運用まで) ・案件受注後のデリバリ工程でのフォロー/PMO/リスク管理、成果の定量化 ・事業部と協業したサービスづくり、ターゲット企業設定、提案から実行 ・高単価化施策(AI活用による生産性向上、案件レビュー、メンバー育成) ◾️このポジションの魅力 ・各業界、各領域のスペシャリストとの協業で、提案の質を最大化 各スペシャリストの人脈や知識、経験を集約することでやりたいことを実現。例えば、大手コンサルファームで長年経験を積み事業戦略から組織開発、IT戦略まで経営改革支援に強いスペシャリスト、 金融、製造、自動車、公共など各業界に精通し幅広いネットワークをもつスペシャリスト、AI×ビジネスに長けている、AWS認定資格をすべてもっているといった高い技術力を誇るスペシャリスト そんな従業員と仕事ができる刺激的な環境です。 ・コンサル×AIによりコンサルタントの生産性向上&サービス品質向上 会社内でのAI活用率は約90%。顧客課題に対してAIを用いるのではなく、コンサルタント自身がAIを徹底活用することで、業務のスピードと質を向上。AI開発者含む専門チームと一緒に実装、効果検証をしていくことで、より実務に即した使えるAIが高速で内製化されています。 ・幅広いサービス(ソリューション)を提案だけで終わらせない コンサルに閉じず、開発、テスト、DX推進、セキュリティ、インフラ、AI、BPR、BPOなど幅広いサービスを最適にデザイン。課題起点で組み合わせることで、単発の改善にとどまらず継続的な事業価値創出へつなげます。 ■配属部署について ソリューション本部 コンサルティング事業部 コンサルティング部
【必須】 ・コンサルティングファームにおけるマネージャー以上の経験 ・いずれかの特定業界における深い知見とプロジェクト経験 ・自分で事業を動かしたい、事業成長に影響を及ぼしたいという気持ちをもっているかた
・ソフトウェアの品質を軸にしたテスト事業 ・開発事業 ・コンサルティング事業 <会社概要> 株式会社SHIFTは、ソフトウェアの品質保証を中心にIT全般にサービス領域を拡げている会社です。他社にはないビジネスモデルを構築し、毎年売上高成長を継続しています。
770~1120万
【職務内容】同社のセキュリティリスクを技術的な観点から特定評価し、 組織全体のセキュリティレベル向上に貢献していただきます。 社内システム、ネットワーク機器に対する脆弱性診断を実施し、診断レポートを作成します。 AttackSurfaceManagement(ASM)の企画、ツール選定、導入、運用、 効果的な活用法の確立、改善を行います。 外部専門企業への脆弱性診断やペネトレーションテストの委託・実施に関する社内外業務連携を行います。 担当領域における中期的なセキュリティ戦略やロードマップの策定支援と実行、 最新の脅威動向、攻撃手法、脆弱性情報を継続的に調査分析し、アセスメント手法や基準へ反映します。 診断業務の標準化、効率化、自動化の企画推進、セキュリティポリシー、社内規程への改善提案も行います。 【具体的には】 ・ 社内開発プロダクト(Webアプリケーション、モバイルアプリケーション等)、 社内システム、ネットワーク機器に対する脆弱性診断の実施、脆弱性診断の実施状況管理 ・ システムオーナーや開発/インフラ担当者向けの診断レポート作成 ・ AttackSurfaceManagement(ASM)の企画からツールの選定、導入、運用、 および効果的な活用方法の確立と改善 ・ 外部専門企業への脆弱性診断・ペネトレーションテストの委託/実施に関する一連の社内外業務 ・ 担当領域における中期的なセキュリティ戦略やロードマップの策定支援と実行 ・ 最新の脅威動向、攻撃手法、脆弱性情報を継続的に調査分析し、アセスメント手法や基準へ反映 ・ 診断業務の標準化、効率化、および自動化(例:スクリプト開発による自動化)の企画推進 ・ セキュリティポリシー、社内規程への改善提案(求人ID:356024)
【必須】 ・ Webアプリケーション脆弱性診断(3年以上の実務経験) ・ ネットワーク脆弱性診断、ASM(AttackSurfaceManagement)、またはペネトレーションテストに関する基本的な知識と実務経験 ・ セキュリティ課題解決に向けたプロジェクト推進実績 【歓迎】 ・ AWS、GCPなどのクラウド環境をいたシステムの構築運経験 ・ NISTCSFやOWASPなどサイバーセキュリティ領域のフレームワークに関する知識と適経験 ・ 情報セキュリティに関連する資格(CISSP、情報処理安全確保援など)※取得補助制度あり ・ システム開発経験
【社会保険・雇用保険の手続きを自動化するクラウド労務ソフト「SmartHR」を開発】 同社が提供する「SmartHR」は、入社手続きや雇用契約、年末調整などのあらゆる労務手続きのペーパーレス化を可能にするクラウド人事労務ソフトです。最新の人事データベースをもとに、社員名簿や人事レポートの作成も可能。勤怠管理や給与計算システムとの連携も充実しており、カンタン・便利なプラットフォームによって企業の人事労務改革を後押ししてまいります。
500~900万
★少しでもこの求人が気になった方は「気になる」ボタンをクリックして忘れずに保存! 最新のテクノロジーと経営課題の接点に立ち、企業変革を支援するITコンサルタント職への第一歩を踏み出せるポジションです。所属先は成長中のコンサルティングファーム。IT分野で「少しだけ経験がある」「基礎的な知識はある」といった未経験・初級者層を対象に、豊富なプロジェクトを通じてプロフェッショナルへ育てる体制が整っています。 プロジェクトは、金融・通信・製造・小売・官公庁など大手クライアントの課題解決が中心。IT戦略の立案やDX推進、AI・IoT導入、新規事業構想など、最先端のテーマに携わります。経験が浅い段階では、リサーチや資料作成、議事録などのサポート業務からスタートし、段階的にプロジェクト推進の中心へとステップアップ可能です。 勤務時間は9:00~18:00、年休124日。年収は400〜800万円、賞与は年2回支給。キャリア支援の一環として、資格取得支援やキャリアカウンセリング制度、事業提案制度も整っており、将来的には経営人材としての成長も見込める環境です。 ■この仕事、ポジションの魅力 IT業界の経験が浅くても、基礎知識と成長意欲があれば挑戦できるITコンサル職です。未経験者が最初に陥りがちな「何をしていいかわからない」状態から脱却し、実務を通してスキルアップできる環境が整備されています。現場で学びながら、AI、クラウド、DXといったトレンド技術に触れられ、数年でプロフェッショナルとして第一線で活躍することも可能です。将来的には経営幹部候補としてのキャリアパスも描けます。 ■年収 年収500〜900万円+賞与年2回(6月・12月) ※スキル・経験に応じて決定/昇給制度あり ■選考プロセス 書類選考 → 面接2回 → 内定 ■補足情報 本社(赤坂ミッドタウン)または東京都内のクライアント先 プロジェクトによりリモート対応可能
【必須】 ・ITに関する基本的な知識 【歓迎】 ・チームリーダー経験、課題解決への強い意欲
1.コンサルティング事業 業界トップティアのクライアントに対して、New Techを活用した新規サービス企画立案から組織/業務改革やIT戦略立案、システムグランドデザイン策定等の領域等、インフラストラクチャー/アプリケーション/デジタル/デザイン等領域を問わず幅広い支援を実施。 2.インキュベーション事業(新規事業開発) コンサルタントとして数々の業界リーディングカンパニーにおける新規事業立案支援を行ってきたメンバーや、豊富な事業立ち上げ経験を有するメンバーが参画。
年収非公開
◆企業概要 ・ 会計系アドバイザリーファームのリーディングファームです。(KPMG FAS) ・ 戦略策定からM&A実行、ガバナンス強化、不正リスク対応まで幅広く支援。 ・ 各分野のプロフェッショナルが有機的に連携し企業価値向上をサポート。 ・ 本ポジションはグループ会社KPMG Forensic & Risk Advisoryへ出向。 ・ 大手町勤務で、フレックスタイム制(コアタイムなし)を導入。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・ 不正・不祥事の事実解明調査(第三者委員会による調査等)を支援。 ・ 不正等の予防・発見体制構築のための総合アドバイザリーサービス提供。 ・ デジタルフォレンジック、サイバーセキュリティの対応を実施します。 ・ ITデューデリジェンスやPMIサポート、各種監査も担当します。 ・ 最新技術や会計知識を駆使し、企業価値の維持・向上に貢献。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・ 重大不正事件の真相究明と、再発防止に向けた予防体制の構築支援。 ・ 最新の調査手法を用いた情報漏洩・サイバー攻撃発生時の緊急対応。 ・ ITシステムのインフラ/アプリケーション関連のセキュリティ監査。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅ 未経験者からでも第一人者になれる成長市場と希少性の高い領域。 ✅ デジタルフォレンジック技術者や公認会計士など多彩な専門家と共働可能。 ✅ 会計知識や高度なIT知識、論理的思考能力を密度の濃い実戦で習得。 ✅ 企業経営者や投資家の重要な意思決定に自身のITスキルを活用できる。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・ グローバル研修、グループ研修、FAS独自研修など充実した教育制度。 ・ 公認会計士企業年金基金やカフェテリアプランなどの福利厚生が充実。 ・ 20代~30代前後で、ITスキルを活かしたい熱意ある人材を広く募集。
【必須】 ・ITコンサルティングファーム、ITベンダー、サイバーセキュリティ事業者、大手メーカー、金融機関などでの業務経験または一定期間の在籍経験。 ・四年制大学卒以上の学歴。
-
600~1500万
グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。 クライアントのサイバーセキュリティ・情報セキュリティの責任者(CISO)の役割の一部を代行し、企業におけるセキュリティの課題を発見し改善活動の支援を行います。 日系企業の海外拠点を含めた支援や、外資系企業の本社とも連携して日本拠点を支援する場合も多く、海外のEYのメンバーファームと連携することもあります。 改善策の推進においては、セキュリティポリシーの策定やセキュリティ組織の立ち上げから、特権IDの管理や脆弱性の管理やインシデント検知といった技術的対策の推進まで、幅広く支援します。
■Staff ~ Seniorクラス サイバーセキュリティ・情報セキュリティにおける下記の業務の実務担当者として、コンサルタント・サービスプロバイダの立場で2年以上クライアントの支援に携わった経験 ■Managerクラス以上 サイバーセキュリティ・情報セキュリティにおける下記の業務の実務担当者として、コンサルタント・サービスプロバイダの立場で5年以上クライアントの支援に携わった経験 サイバーセキュリティ・情報セキュリティにおける下記の業務のプロジェクト管理者として、メンバーやビジネスパートナの進捗管理、品質管理、収支管理を行いクライアント向けの報告をコンサルタント・サービスプロバイダの立場で2年以上行った経験 【語学力】 日本語が母国語の方 英語力:読み書きレベル(TOEIC:600点以上相当を目安にしてください) 英語が母国語の方 日本語力:ビジネスレベル 日本語・英語以外が母国語の方 日本語力:ビジネスレベル、英語力:読み書きレベル(TOEIC:600点以上相当を目安にしてください) 英語力がテストや資格等で証明できない方については英文CVのご提出をお願いいたします ※ビジネスレベル:ビジネス文書の読み書き、および、電話会議による質疑応答が可能 ※読み書きレベル:最低限のビジネス文書の読み書きが可能
-
400~2500万
■具体的な業務内容 ・インフラセキュリティのアセスメントおよび対応支援 サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど ・サイバーセキュリティコンサルティング サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など ・サイバーセキュリティマネジメント SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど ・インシデントレスポンス サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など 【サイバーセキュリティチーム発足経緯】 「お客さまに伴走しながら、平時の対策から有事の対応まで、End to Endで対応できる組織を作りたい」 「日本のサイバーセキュリティ人材の価値を向上させたい」 という考えをもった、サイバーセキュリティの大手コンサルティングファーム出身のディレクターが、当社の「お客さまに伴走する」「人材の品質に拘る」といった理念に共感し参画したことを経緯にチームを立ち上げました。 【今後の計画】 サイバーセキュリティ戦略をはじめとして、攻撃・防御両サイドからのセキュリティ対策強化、サイバー人材育成、サイバーBCPの策定など、サイバーセキュリティ関する、あらゆるニーズに対応できるサイバーセキュリティのプロフェッショナル集団形成を目指しています。 当該組織においては、各人の専門性を相互で活用しあえる仕組を作るで、より効率的にお客さまと当社社員がwin-winとなる環境を形成し常に改善を図っています。 サイバーセキュリティにおける強み ・大手サイバーセキュリティのコンサルティングファーム出身の実績豊富なコンサルタントによる支援 ①役員から担当者まで全職位の方にコミットする支援 ②ビジネス・システム・セキュリティ一体となった全社的なサイバーセキュリティ強化支援当社の強み ③戦略策定、セキュリティアセスメント、サイバーBCP、サイバー人材育成など全方位でのサイバーセキュリティ強化支援 ・サイバーセキュリティだけでなく、戦略・業務・IT・DXに強みがある大手ファーム出身の実績豊富なコンサルタントとの円滑な連携による、付加価値拡大 ①新たなビジネスモデル参画に伴うDX化に対応するためのサイバーセキュリティ戦略立案(例:事業計画) ②サイバーセキュリティに関するアセスメントで確認された課題に対して、ソリューション導入(例:開発PMOスキル)やプロセスの改善業務(例:BPR)の提言など ③サイバーセキュリティ人材獲得に向けた、人事戦略立案及び意識醸成・育成 クオンツ・コンサルティングの特徴 ■サイバーセキュリティチームを一から共に作っていける ■数千人規模のコンサルティングファームを目指す社長直下の立ち上げメンバーになれる ■若いうちから責任感のある仕事ができプロモーションしやすい ■未経験者の大半が1年以内にM&Aを成約するM&A総合研究所独自のOJTメソッドを導入 ■インダストリー/サービスカットを設けず、多様な業界/テーマの案件に携わることが可能
【必須】 以下①~⑤のいずれかもしくは複数のご経験がある方 ①サイバー戦略人材 ・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験 ②攻撃サイド(Red Team) ・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験 ③防御サイド(Blue Team)※いずれか ・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験 ・IAM、ITAMの有識者 ・クラウドセキュリティに特化したご経験 ・SASE構築経験 ④法令・アセスメント ・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験 ⑤SOC,SIRT ・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験
IT人材の価値を最大化し、テクノロジーを活かして未来の日本を創造していきます。 これからの経営は、テクノロジーの力を最大限に活用し、柔軟かつ適切に多様に変革を続け、不確実・リスクの時代を生き抜く経営でなくてはいけないと考えます。徹底した現場・現物・現実主義で、日本企業の歴史と旧き良き組織風土を重んじながらも、実行力のあるDX/IT戦略、AI等の最先端技術活用、PMOやガバナンス変革などのサービスを提供いたします。