製品領域 サイバーセキュリティコンサルタント【TRC-CRR】/名古屋
600~3000万
企業名非公開
愛知県名古屋市
600~3000万
企業名非公開
愛知県名古屋市
セキュリティコンサルタント
情報セキュリティ責任者/CSO/Chief Security Officer
情報セキュリティ
■職務内容 クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合や リコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。 本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの 専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。 ■ポジションの特徴 ・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。 ・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。 ・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験 を積むことができます。 ・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことが できます。 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供 すべく、新たなサービスの検討が活発に行われています。 ・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。 ・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ けます。
■登録資格 セキュリティ業務未経験の方でも、製品・サービス開発の領域におけるご経験があり、サイバーセキュリティへの興味と意欲がある方であればご応募いただけます。 ------------------------------------------------------------ □Associate/Senior Associate (必須要件) ・開発者としての製品・サービス開発の業務経験 ・論理的思考 ・口頭および文書によるコミュニケーションスキル ・製品セキュリティに関する専門性習得の意欲 (歓迎要件) ・製品開発プロセスの構築、社内規定の策定 ・製品・サービスに対するビジネスリスク分析 ・SW領域の設計・実装(プログラミングなど)の実務経験 ・製品品質保証(検証業務など)の実務経験 ・SDLC体制・プロセスの構築 ・開発領域のセキュリティポリシー・セキュリティ要件の整備・策定 ・製品・サービスに対するリスク・脅威分析 ・SW/HW領域のセキュア設計・実装(プログラミングなど) ・PSIRT体制構築・実務経験 ・その他、開発領域におけるセキュリティ活動の実務経験
大学院(博士)、大学院(法科)、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
600万円〜3,000万円
愛知県名古屋市
最終更新日:
400~650万
【職務内容】 ・社内ネットワークおよびネットワーク関連サーバーの設計・構築・運用管理 ・ネットワーク機器(L2/L3スイッチ、ルーター、Firewall、ロードバランサ等)の設定・管理 ・ネットワークトラブルシューティングおよびパフォーマンス監視 ・ユーザー部門からの要望に基づく調査・対応 ・ベンダーとの折衝・管理業務 (求人ID:434122)
【必須】 ・ネットワークエンジニアとしての実務経験(目安:2~4年程度) ・サーバーエンジニアとしての実務経験(目安:2~4年程度) ・TCP/IP、ルーティングプロトコル(OSPF、BGP等)、VLANの基礎知識 ・Cisco、Fortinet、Yamaha等の主要ネットワーク機器のいずれかの設定経験 ・CCNA程度の知識、または同等のスキル 【歓迎】 ・クラウド環境(AWS、Azure等)におけるネットワーク構築経験 ・IaC(Terraform、Ansible等)によるネットワーク運用自動化への興味・関心 ・CCNP保有者
【『ホームメイト』を運営する東証プライム上場企業】 時代、環境、そして土地、建物、人・・・ それぞれが共鳴しながら豊かな社会を育み、共に生きること。 東建グループは土地活用を通じて、お客様と共に成長し、未来の創造と幸せの実現を目指します。
730~1040万
◇◆未経験からBIG4のコンサルタントへ!自動車産業のサイバーセキュリティを支える要職◇◆ ━━━━━━━━━━━━━━━━━━━ ■本求人のオススメポイント ━━━━━━━━━━━━━━━━━━━ ✓世界的な自動車産業の拠点(愛知県豊田市)で、最先端のIT・工場サイバーセキュリティ対策を支援 ✓セキュリティ未経験歓迎!製造業での開発・製造や、ITインフラ・情報システム等の実務経験を活かせる ✓コンサル未経験でも安心の育成体制。入社後は無理のないプロジェクトからスタートし、段階的に立ち上げをサポート ━━━━━━━━━━━━━━━━━━━ ■企業名: ━━━━━━━━━━━━━━━━━━━ KPMGコンサルティング株式会社 ━━━━━━━━━━━━━━━━━━━ ■企業概要 ━━━━━━━━━━━━━━━━━━━ KPMGコンサルティングは、世界的な監査・保証、税務、アドバイザリーサービスを提供するKPMGインターナショナルのメンバーファームです。ビジネストランスフォーメーション(事業変革)、テクノロジー、リスク&コンプライアンスの3分野でコンサルティングを提供し、クライアントの持続的な成長と社会への信頼構築に貢献しています。 ━━━━━━━━━━━━━━━━━━━ ■職務内容 ━━━━━━━━━━━━━━━━━━━ 自動車関連企業における「IT/OA(情報システム・インフラ)」および「工場/FA(生産設備・制御システム)」の2領域を中心とした、サイバーセキュリティの構築・強化を支援します。顧客先(愛知県豊田市)へ常駐し、外部専門家としてKPMGの知見を活用しながら良好な関係性を築き、課題解決を推進します。 【具体的な支援内容】 <IT/OA(Office Automation)> ✓セキュリティリスク評価・管理態勢構築支援 ✓セキュリティ対策導入支援、TISAX審査・対応支援 ✓車両データガバナンス・セキュリティ対応、車両CSMS構築支援 <工場/FA(Factory Automation)> ✓工場セキュリティリスク評価・強化支援 ✓FSIRT(工場におけるセキュリティインシデント対応チーム)構築支援 【職位別の役割】 ✓シニアコンサルタント:プロジェクトのスコープに基づいたタスクの確実な遂行、創意工夫による成果物の作成 ✓マネジャー以上:プロジェクト全体のマネジメント、成果物の品質確保、新規案件獲得に向けた提案活動 ━━━━━━━━━━━━━━━━━━━ ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓グローバル基準(TISAXなど)に準拠した自動車サプライチェーン全体のセキュリティアセスメント ✓スマートファクトリー化に伴う、製造工場のサイバーセキュリティリスク評価および強化施策の導入 ✓自動車メーカーや部品サプライヤー向けの情報インフラ・データガバナンス体制の構築 ━━━━━━━━━━━━━━━━━━━ ■こんな方にオススメ ━━━━━━━━━━━━━━━━━━━ ✓自動車業界や製造業での経験を活かし、市場価値の高い「セキュリティコンサルタント」へキャリアチェンジしたい方 ✓顧客の立場に立ち、現場に近い距離で深い信頼関係を築きながら課題解決に貢献したい方 ✓グローバルファームの豊富なナレッジ・実績に触れ、専門性を高めながら長期的に成長したい方 ✓愛知県(豊田・名古屋エリア)に腰を据えて、最先端かつ社会的インパクトの大きいプロジェクトに挑みたい方
━━━━━━━━━━━━━━━━━━━ ■求めるご経験・スキル ━━━━━━━━━━━━━━━━━━━ 必須条件(MUST) ✓自動車関連企業または製造業における「製品の開発・製造」、もしくは「情報システム/ITインフラの構築・運用等」の実務経験 ✓顧客先への常駐を前提とし、顧客の立場に立って良好な関係性を構築できる高いコミュニケーション力 【マネジャー以上の場合】 ✓2年以上、かつ10名以上のプロジェクト管理経験 ✓新規案件受注に向けた、主体的な提案活動の経験(提案書作成やプレゼンなど) 歓迎条件(WANT) ※セキュリティの実務経験・知識は必須ではありません。あればプラス評価となります。 ✓セキュリティ関連サービス(ISO27001アセスメント、ポリシー策定、ISMS審査など)の提供実績 ✓セキュリティフレームワーク(ISO27001/27002、NIST、個人情報保護など)の知識や実務経験 ✓セキュリティ・IT関連資格(情報処理安全確保支援士、CISA、CISM、CISSP、ネットワークスペシャリスト、PMPなど)の保有
-
400~650万
【職務内容】 ・各種業務サーバーおよび仮想化基盤の設計・構築・運用管理 ・サーバーOS(Linux / Windows Server)の設計・構築・運用 ・仮想化基盤(VMware、Nutanix等)の管理・リソース最適化 ・バックアップ・ストレージシステムの管理 ・セキュリティパッチ適用やアップデート作業の計画・実行 ・ユーザー部門からの要望に基づく調査・対応 ・ベンダーとの折衝・管理業務 (求人ID:434121)
【必須】 ・サーバーエンジニアとしての実務経験(目安:2~4年程度) ・LinuxまたはWindows Serverの基本的な構築・運用経験 ・仮想化技術(ESXi等)に関する基礎知識 ・クラウドサービスに関する基礎知識 ・LPIC Level 1またはLinuC Level 1程度の知識 【歓迎】 ・パブリッククラウド(AWS、Azure、GCP)上でのサーバー構築・運用経験 ・シェルスクリプトやPython等を用いた運用省力化の経験 ・Active Directoryの構築・管理経験
【『ホームメイト』を運営する東証プライム上場企業】 時代、環境、そして土地、建物、人・・・ それぞれが共鳴しながら豊かな社会を育み、共に生きること。 東建グループは土地活用を通じて、お客様と共に成長し、未来の創造と幸せの実現を目指します。
500~1000万
■募集背景 昨今、ニュースでも度々とりざたされるサイバー攻撃は増加の一途を辿り、セキュリティ全般の需要が 非常に高まっています。 このような背景から、ITの品質保証分野の第一人者である当社にセキュリティ関連のお引き合いを多く いただくことが増え、セキュリティ事業を立ちあげました。 急成長中の本事業をさらに牽引いただける方を仲間に迎え入れたく、積極採用を推進しております。 ■具体的な業務内容 ○ストラテジー領域 -セキュリティ戦略策定、および統括 -セキュリティ体制企画、設計 ○マネジメント領域 -CSRIT構築、運用 -セキュリティ監査 -セキュリティ教育、訓練 -ゼロトラスト導入支援 ■今後の展望 業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、 事業をスケールし、誰もが高品質なセキュリティ環境に身を置くことができる世界を実現してまいります。 ■勤務地:※リモート勤務可能 愛知県名古屋市中区錦1-8-18 錦ハーモニービル
【必須】 ・セキュリティに関するコンサルティング、もしくは企画立案業務のご経験をおもちの方 (事業会社側、ベンダー側は不問) 【尚可】 ・CSIRT構築、運用経験 ・EDR導入、運用経験 ・社内SOC構築、運用経験 ・大規模インシデント対応経験 ・セキュリティ教育経験、教育カリキュラム作成経験
-
450~1200万
【配属組織の役割・ミッション】 ◆部◆ 航空機業界はコロナ禍を乗り越え、将来も継続的な成長が見込まれており、また、航空エンジンでは脱炭素社会にも対応すべく、SAF等の技術導入も進められています。 当社は、B787、A350、A320neo等の業界のベストセラー機のエンジンプログラムに参画しており、市場成長以上の拡大を計画しています。当部は、経営方針や事業計画の策定・推進、ITインフラ・システムの導入・保守等を担っており、急成長する当社事業を戦略/計画・システム面から牽引しております。 ◆グループ・チーム◆ 事業計画等の経営方針に沿ったデジタルトランスフォーメーション(DX)戦略を策定し、社内関係各部やMHIグループの上位組織、社外ベンダーと調整の上、推進します。 会社の神経系であるITインフラを支え、ITセキュリティを担うことで、事業の継続を支えます。 【業務内容】 ・事業計画等の経営方針に沿ったDX戦略の策定 ・DXの各PJに参画し、積極的に社内外の関係者と連携し推進 ・MHIグループのITセキュリティを理解し、社のITセキュリティの取り組みを計画、推進 ・DXに沿ったITインフラ計画を執り行い、社のITインフラを適切に維持・管理 具体的には: ①IT企画・推進 ・IT方針を戦略的に企画し、社内をリードしながら実行に移す ②基幹系システムの構築・運用維持 ・航空エンジン部品製造事業向けのシステム運用保守及び改善 ・MRO事業(エンジン整備部門)におけるシステム導入・開発 ③IoT/AIを活用した業務効率化 ・スマートファクトリー化を通じた生産性向上の支援 ④ITセキュリティ施策検討と実行 ⑤ITインフラ(サーバ、ネットワーク)の運用・保守 期待する役割: ・事業計画等の経営方針に沿ったDX戦略の策定 ・DXの各PJに参画し、積極的に社内外の関係者と連携し推進 ・MHIグループのITセキュリティを理解し、社のITセキュリティの取り組みを計画、推進 ・DXに沿ったITインフラ計画を執り行い、社のITインフラを適切に維持・管理 使用ツール: 使用ソフトは、Word,Excel,PowerPoint ,teams等の一般的なツール 役割に応じてSAP MM/PP、Teamcenter、Opcenter,IFS、SQLServer、RPA(UiPath)、BIツール(Tableau)等 キャリアパス: 製造業のDXを行うプロジェクトマネージャー、ビッグデータを扱い経営に資する情報を扱うデータサイエンティスト、会社を支えるインフラエンジニア、セキュリティスペシャリスト等のキャリアパスがあり、保有するスキル、適正、希望を聞きながら、会社の方針とあわせてキャリアパスを築くことができます。 研修体制(OJT体制): ・部署内のリーダーの下で一連の業務に取り組んでいただき、必要な知識・経験等を身に付けていただきます。 ・社内外の研修を受講して、スキルを獲得することもできます。 【ポジションのやりがいや魅力】 昨今の製造業ではITの重要性が益々高まっており、弊社内ではITを製造の中心に位置付け積極的にDXを推進しています。社内外のメンバーと協力しながらDXを推進できる機会があります。技術革新の最前線で活躍し、業界の変革に貢献するとともに、共に成長できる環境と考えています。 【働き方】 リモートワーク:有 出社が基本となりますが、必要に応じて在宅勤務も可能 出張の有無:有 月1回程度、他拠点(東京、長崎等)やセミナーの参加等 夜勤の有無:無
【必須要件】 正社員としての就業経験3年以上 資料作成・プレゼン能力 【歓迎要件】 ・プロジェクトマネージメントの経験(特に製造業の基幹系、実行系) ・航空業界に関する知識 ・PLM、ERP、MESの知識、導入経験 ・BOM,BOPの知識 ・AI/IOTを製造業に活用した経験 ・ITセキュリティに関する知識、資格、経験 ・ITインフラに関する知識、経験 【求める人物像】 ・製造部門、営業部門・技術部門、経理部門等、部門を超えたコミュニケーションをし、物事を進めることができる方 ・課題意識を持ち、柔軟な考え方で前向きに改善等に取り組める方 ・会社全体のDXに係わっているという責任をもって一人称で業務に取り組める方 【語学力】 尚可日常的に英語を使用することはありませんが、業務によっては海外ベンダーとのコミュニケーションが発生する場合があるため、ある程度の英語学力があると望ましい。 【中途採用事例や他部署からの異動事例】 G長は三菱重工のIT組織からの異動者、T統括3人全員が公募で他の業種からの入社(うち一人はキャリア採用者) 現業(設計や製造、調達)をやっていたメンバーも多く、異文化を尊重する風土です。
三菱重工グループは、発電プラントなどの社会インフラ、船舶、航空機などの輸送機器、大型ロケットなどの宇宙機器に至るまで、エンジニアリングとものづくりのグローバルリーダーとして、1884年の創立以来、社会課題に真摯に向き合い、人々の暮らしを支えてきました。 長い歴史の中で培われた高い技術力に最先端の知見を取り入れ、カーボンニュートラル社会の実現に向けたエナジートランジション、モビリティの電化・知能化、サイバー・セキュリティ分野 の発展に取り組み、人々の豊かな暮らしを実現します。
年収非公開
◆企業概要 ・世界最大級の会計事務所ネットワーク、KPMGの日本におけるコンサルティング拠点です。 ・戦略策定から実行まで、企業の変革をトータルに支援するプロフェッショナル集団です。 ・多様なバックグラウンドを持つ人材が集まり、オープンで刺激的な文化を形成しています。 ・充実した研修制度や福利厚生を備え、個人の成長とWell-beingの両立を推進しています。 ・先進技術やグローバルな知見を活用し、日本企業の国際競争力強化に貢献し続けています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・自動車関連企業のIT/OAおよび工場/FA領域におけるサイバーセキュリティ支援です。 ・顧客先へ常駐し、外部専門家としてKPMGの知見を活用したコンサルティングを提供します。 ・セキュリティリスク評価や、管理態勢・対策導入の支援を通じて顧客の課題を解決します。 ・欧州自動車業界標準のTISAX審査・対応支援や、CSMS構築などの高度な案件を担います。 ・シニアマネジャー層は、プロジェクトの組成から品質管理、新規案件の提案までを統括します。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・大手自動車メーカーにおけるTISAX審査対応および管理態勢の構築支援プロジェクト。 ・製造現場のセキュリティリスク評価と、工場専用のFSIRT(インシデント対応チーム)構築。 ・車両データガバナンスの策定と、サイバーセキュリティ管理システム(CSMS)の構築。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅ 最先端の専門性:自動車×サイバーセキュリティという、市場価値の極めて高い領域で成長。 ✅ 顧客との深い信頼:常駐型支援により、顧客の立場に立った本質的な変革を間近でリード。 ✅ 未経験への配慮:コンサル未経験でも、段階的なアサインで着実にスキルアップできる環境。 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・ITと工場の両領域に精通し、製造業のライフサイクル全体をカバーする高い専門性。 ・「保活」支援やベビーシッター補助など、仕事と家庭を両立させる充実のサポート制度。 ・名古屋エリアに在住しながら、グローバルファームの基準で大規模プロジェクトを牽引。
・自動車関連企業または製造業における製品の開発や製造、もしくはそれらに関する情報システム/ITインフラの構築・運用等の実務経験 ・顧客先へ常駐する働き方が想定されるため、顧客の立場になって、良好な関係性を築ける方
-
500~1200万
★当社のDX関連職全般にご興味をお持ちの方、ITエンジニア・コンサル関連のご経験をお持ちで応募先に迷われる方はこちらからエントリーください。ご経験・適性を確認のうえ求人を紹介させていただきます。 ■業務内容(一例)◎グループ全体に係るデータマネジメントに関する業務◎データ活用・生成AIに関する業務◎ITシステムの企画・開発・保守 ◎業務効率化と高度化を促進するための支援◎ITアーキテクチャー・共通プラットフォームに関する業務◎グループ全体に係るセキュリティマネジメントに関する業務◎グループ全体に係るセキュリティ対策・有事対応
【■必須】※下記いずれかの経験◎システムの開発導入のご経験◎社内SEとしてのご経験※下記いずれかの資格を有する者◎基本情報技術者または同程度の資格◎自己研鑽による複数のIT関連資格 【■歓迎】※下記いずれかの経験◎ITコンサルタント、業務改善、DX推進のご経験◎プロジェクトマネジメントのご経験◎システム開発のご経験◎IT戦略、企画のご経験◎システム開発プロジェクトにリーダとして参画のご経験◎チームマネジメントのご経験(規模問わず)◎ユーザー企業(IT部門)・SIer・コンサル企業でのITインフラまたはセキュリティ業務全般のご経験
再生可能エネルギー事業、原子力事業、海外事業、コミュニティサポートインフラ関連事業など
350~800万
クライアントからのご要望を具体化するためのセキュリティソリューションの提案、または各種ガイドライン(IEC62443等)に沿った提案や、実際にどこまで実装されているかのフィットアンドギャップを行いつつ最適な 提案や設計を行っていただきます。 【入社後】スキルや経験に応じて、本社(沖縄)にて実戦形式での研修(1ヶ月~半年間)を受けていただきます。4~8名のチームで仕事をするため、わからないことは常に質問できる環境です。 ※研修の為の渡航費、宿泊費は会社負担 ※経験・能力を考慮し、パートナー企業での研修の可能性あり(東京・名古屋)
【いずれか必須】■制御システムの導入、構築、運用経験 ■制御システムの開発、運用経験 ■制御系のインフラ構築、運用経験 ■工場に関わるセキュリティ対策経験(監査経験等)※いずれもOS:Windowsのスキル必須 【歓迎】■開発の要件定義・基本設計等の上流工程の担当経験 ■ネットワーク全行程(要件定義~基本設計~詳細設計~構築・試験~運用~監視~保守) ■工場ネットワーク運用経験 ■車載システム開発 ■組み込み系エンジニア ■車載セキュリティ ■IoTセキュリティ診断 ■セキュリティ脆弱性診断 ■ペネトレーションテスト ■デジタルフォレンジック ■メンバーマネジメント
セキュリティ診断サービス(Webアプリケーション診断、プラットフォーム診断)、セキュリティコンサルティング、インシデント対応、セキュリティ、ネットワークシステムの設計・開発・運用、監視及びログ解析サービス、SOCの運営など
450~800万
企業や組織における サイバー攻撃・内部情報漏えいなどのセキュリティリスクを軽減するため、コンサルティングサービスを提供します。IT経験を活かしながら、専門性の高いセキュリティ分野に挑戦が可能です。 【具体的な業務内容】 ■セキュリティマネジメントシステム(ISMS等)の構築・認証取得支援 ■セキュリティ基準・規程に基づく監査支援 ■セキュリティリスクアセスメント(現状分析・評価・改善提案) ■セキュアシステム設計・運用支援■セキュリティ関連規程類の整備支援 ■CSIRT、PSIRT、SOCの構築支援 ■その他、セキュリティ課題全般に関するコンサルティング業務
【いずれか必須】■事業会社での社内SEまたは情報システム担当経験 ■ファイアウォール・セキュリティ製品等の営業経験 ■インフラエンジニアとしての設計・構築・運用経験 ■セキュリティ関連業務の経験 【歓迎】■応用情報技術者試験 ■データベーススペシャリスト試験 ■ネットワークスペシャリスト試験 ■ITストラテジスト試験 ■システム監査技術者試験 ■情報処理安全確保支援士 ■公認情報システム監査人 ■Global Information AssuranceCertification ■Certified Ethical Hacker ■Certified Network Defender ■Systems Security Certified Practitioner ■Splunk Core Certified Power User
セキュリティ診断サービス(Webアプリケーション診断、プラットフォーム診断)、セキュリティコンサルティング、インシデント対応、セキュリティ、ネットワークシステムの設計・開発・運用、監視及びログ解析サービス、SOCの運営など
600~2000万
■職務内容 昨今のDX推進や、ビジネス・働き方・雇用の多様化に伴って、サイバーセキュリティリスクはますます複雑化しています。 サイバー攻撃による被害は、機密情報の漏洩にとどまらず、クライアントのビジネスや製造等のプロセスの停止、交通・電気・ガス・水道・通信などの社会インフラの途絶など、企業の事業継続や社会全体に甚大な影響を及ぼすケースが増加しています。 これらのリスクに対応するためには、サイバーセキュリティやITや制御領域等の専門性に加え、問題解決能力やクライアントビジネスへの理解を兼ね備えた専門家の関与が不可欠です。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトップクラスの実績を誇ります。セキュリティとコンサルティングの両面でスキルを磨ける環境であなたも成長してみませんか。 ■本ポジションの特徴 ・セキュリティ戦略の策定から、組織・人材・業務プロセス・技術対策まで、幅広い経験を積むことができます。 ・ITやOAの領域のみならず、制御領域に関わるプロジェクトも多数あり、FA(ファクトリーオートメーション)・PA(プロセスオートメーション)・BA(ビルオートメーション)、IoTなど多様な設備環境に携わることで、希少性の高いスキルを習得することもできます。 ・デジタルアイデンティティの高度化等、企業のセキュリティレベル向上に貢献するプロジェクトに携わることができます。 ・特定領域を深めることも、幅広い業界・領域を経験して知見を広げることも可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャーやエンジニア、監査チーム等グループ内の他チームとの連携機会が豊富にあります。 ・セキュリティ戦略に資する独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・インサイトの執筆、外部寄稿、講演などにも携わることができます。 ・将来的にCISOやセキュリティ部門の管理職を目指す方にも最適なキャリアパスを描けます。 ■プロジェクト例 ご経験やご希望を踏まえ、プロジェクトにアサインします。 ・セキュリティアセスメント(ビジネスに影響するリスクの評価) ・ビジネス戦略を踏まえたセキュリティ戦略の策定、中期計画・ロードマップ作成支援 ・セキュリティ組織態勢の検討・構築支援 ・セキュリティ規程体系の整備、規程類の策定支援 ・サプライチェーンセキュリティリスクの調査、管理スキーム策定、ツール検討支援 ・技術的対策の動向調査・製品選定(RFP作成)支援 ・ゼロトラストアーキテクチャ等のインフラ・ネットワーク構想支援 ・インシデント監視・分析・対応の改善支援 ・セキュリティ関連業務の運用プロセス設計支援 ・経営層・一般社員・セキュリティ組織向けセキュリティ教育の企画・実行支援 ※上記は、IT領域のみならず、制御システムや工場・プラント、研究所、社会インフラ等の領域のプロジェクトも含みます デジタルアイデンティティ関連: ・一般消費者、法人顧客などの顧客向けのID管理、アクセス管理(CIAM)の最適化の支援 ・エンタープライズ内での従業員などのID管理、アクセス管理(EIAM)の最適化の支援 ・企業間連携に必要なトラストフレームワークの適用支援
AssociateおよびSenior Associateは、サイバーセキュリティやコンサルティングのご経験が無くとも応募可能です。未経験から活躍しているメンバーも、多数在籍しています。 Manager以上については、原則としてサイバーセキュリティまたはコンサルティングに関連するご経験をお持ちであることが求められます。 □Associate/Senior Associate (必須要件) ・サイバーセキュリティに関する専門性習得意向 ・論理的思考力 ・口頭および文書によるコミュニケーションスキル □Manager以上 上記に加えて以下いずれかのご経験を必須とします。 ・コンサルティングプロジェクトの提案または管理経験 ・サイバーセキュリティの特定領域における深い知見 ・大規模開発プロジェクトの管理経験
・ストラテジーコンサルティング(全社戦略・事業戦略、デジタル戦略、組織・人材戦略などの策定支援) ・ビジネストランスフォーメーション(業務改革、組織変革、オペレーション高度化の推進支援) ・テクノロジー/デジタルコンサルティング(クラウド導入、データ活用、DX推進、システム変革支援) ・リスク/トラストコンサルティング(ガバナンス強化、リスク管理高度化、レジリエンス向上支援) ・産業別/専門チームによる統合支援(業界特化型アプローチや専門知見を活用した価値創出支援)