【サイバーセキュリティ】情報セキュリティの維持管理/フルフレックス/Hybrid Workstyle
500~800万
PayPayカード株式会社
東京都新宿区
500~800万
PayPayカード株式会社
東京都新宿区
セキュリティコンサルタント
情報セキュリティの維持管理に関わる各種業務を担当いただきます。 ・ツールやスクリプトを用いた脆弱性診断の実施 ・脆弱性、脅威情報の分析 ・インシデント発生時の対応 ・新たなセキュリティ対策導入プロジェクトの推進 ※予告なく終了することがございます。 (求人No.RCT0000145301)
・脆弱性診断やペネトレーションテストの業務経験 ・スクリプト作成の経験 ・向上心、コミュニケーション能力
正社員
500万円〜800万円
125日
東京都新宿区
働き方:一部リモート 企業型確定拠出年金制度、財産形成貯蓄制度
最終更新日:
1200~2000万
最注力領域の"データ・AIガバナンス"にて、GRCの観点から現状の課題を特定し、データ管理関連文書策定、体制・運用フロー構築等に加え、プロジェクトの推進・管理、およびソリューション提案を主導いただきます。 [魅力]■最先端AIガバナンスへの挑戦(急速なAI普及に伴い、安全かつ倫理的な活用を支えるAIガバナンスの相談が急増中。AI事業を牽引するSoftBankと密に連携し、最先端AIプロジェクトに挑むことで市場の希少価値を高めることが可能) ■"攻めと守り"両面からの変革リード(単なるリスク回避に留まらず、生成AI活用を促進するためのガバナンス構築など、企業の"攻め"の姿勢を支えるプロフェッショナルとしてスキルアップ可能)
【いずれか必須】■GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ■SIer、コンサルティングファーム、監査法人等における法務知識を用いたリスク評価やガバナンス整備に関連する実務経験 加えて以下必須 ■経営層/執行役員クラスへの提案経験があり、実際に受注まで導いた実績 ■プロジェクトマネジメント業務の実務経験、およびプロジェクト完遂までの責任を果たした実績 ※続きは[その他労働条件の備考]欄に記載
データ活用領域における戦略立案やCDPを活用したデータ分析基盤の構築・運用支援
400~1200万
◎株式会社クオンツ総研ホールディングス 当社は、中小企業の後継者不在による社会問題をM&Aで解決するため2018年10月に設立し、設立から3年9ヶ月の2022年6月に上場を果たしました。現在は東証プライム市場に上場しています。 M&A仲介という業界においてAIやDXを用いて効率化を図り急成長し、2023年10月には「クオンツ・コンサルティング」という総合コンサルティングファームを設立、2025年1月には「総研リース」というオペレーティングリース事業の会社を設立しております。 弊社はあらゆる社会課題を解決し、国内企業の価値を向上させて日本の経済を成長させることを目指しており、同時に自社としても時価総額1兆円規模の企業になることを目指しています。 ◎クオンツ・コンサルティングについて クオンツ・コンサルティングはクオンツ総研ホールディングスのグループ会社として2023年10月に設立いたしました。戦略・IT・DX・業務改善・最先端技術の導入等幅広い領域をカバーする総合コンサルティングファームです。M&A総合研究所が持つ幅広い大手企業の経営層とのリレーションを活かしたプライムでの案件獲得に強みを持ち、創業からわずか3年未満にも関わらず様々な業界・商流で豊富なプロジェクトを抱え、一気通貫でご支援しております。 ◎弊社の特徴・強み ■プライム上場企業×新規事業で「安定性」と「成長」を両立できる環境 ■数千人規模を目指すコンサルティングファームの立ち上げメンバーになれる ■Quants AI Labo(クオンツAIラボ)により、自社でAIを使い倒してビジネスモデルを進化させ、その実証済みのノウハウをクライアントに提供することができる ■IT/DX戦略からPMOまで幅広い案件を経験できるだけでなく、社内認定試験をクリアすれば、M&A戦略などの最上流(Strategy領域)へキャリアを拡張することも可能 ■若いうちから裁量権を持った仕事ができ、プロモーションしやすい・市場価値を上げやすい ◎業務内容 クライアントの抱える事業課題に応じて、最適なソリューションやテクノロジーを組み合わせてデジタル変革を推進します。 【事例】 ・クライアントのビジネス目標に基づくIT戦略の立案やDX計画の構築 ・ITを活用した全社的BPRの構想策定支援 ・システムやアプリケーションの統合計画策定やシステムアーキテクチャの設計と改善支援 ・次世代のクラウド適用の構想策定や自動化された運用アーキテクチャの再構築支援 ・セキュリティポリシーの策定・導入やセキュリティアセスメント・脆弱性評価 ・各種プロジェクトにおけるPMO支援 【業界】 金融・製造・通信・小売/流通・商社・IT等、様々なクライアントに向けてコンサルティングサービスを提供しています。 ◎教育体制 未経験者でも確実に成果を出せるよう、多層的なサポート体制を完備しています。また階層別の研修を実施しており、役職が上がるにつれてハイレベルなスキルを身につけることも可能です! ・入社時研修: 入社後1週間でロジカルシンキング等のコンサルタントの基礎を指導 ・メンター制度: 直属の上司とは別に専属のコーチがつき、キャリアや悩みを相談できる制度 ・各種トレーニング: Techトレーニング、論点設計トレーニング、階層別研修、360度評価等 ・座談会: Manager以上のメンバーを中心に過去の成功や失敗体験を共有する座談会を開催 ・PJ共有会: 月次の全メンバー参加の全社定例内で、PJの具体事例を用いて評価点を紹介
下記いずれかのご経験をお持ちの方(いずれも2年以上) ■システム開発(インフラ/アプリ問わず)経験あるいはITコンサルティングの経験 ■PLまたはPM経験 ■PMO経験
総合コンサルティング事業
600~1500万
・MUFG全体のサイバーセキュリティ戦略の策定および教育推進 ・脅威インテリジェンスやASMツールの企画・導入・運用 ・セキュリティ監視、インシデントレスポンスの企画・実行 ・セキュリティ製品の導入および運用設計 ・情報セキュリティポリシー/スタンダード策定および開発レビュー ・グループ各社・海外拠点を含む横断的なセキュリティ対応
【必須要件】 以下いずれかのご経験をお持ちの方 ■システム開発経験1年以上(目安) ■システム企画・要件定義など上流工程の経験 ■IT戦略企画/ITガバナンス/ITリスク管理の実務経験 ■金融機関または大規模組織におけるIT関連業務経験 【歓迎要件】 ■海外業務経験、または英語での業務経験 ■大規模プロジェクトのPM/PMO経験 ■システムアーキテクト経験 ■IT投資管理・予算管理経験 ■IT統制・内部監査対応経験 ■関連資格(情報処理技術者、CISA、CISM、CISSP等)
-
年収非公開
■組織の役割 同社のPurposeのもと、同社およびグループ会社を横断的にセキュリティとして支援する組織となります。 グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、グループを守り、新しい可能性へつなげることをミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 ■担当予定の業務内容 セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 ■想定ポジション マネジャーまたはスペシャリスト ■職場の環境 中途採用のメンバを中心に数名程度のチームです。現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。また業務上必要に応じて都度出社。海外との会議・出張あり。 ■描けるキャリアパス ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。 ※本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
<スペシャリスト> ・以下1~3のいずれかに該当する経験をお持ちの方: 1.セキュリティ戦略策定に関する実務経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 ・英語による業務遂行能力: 海外チームとのコミュニケーションやドキュメント作成が可能なレベルをお持ちである ・幅広いセキュリティ領域の知識: セキュリティガバナンス、リスクアセスメント、脆弱性管理、またはインシデントレスポンスの基本的な知識を有している <マネジャー> 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 ・必須 TOEIC:650点以上 【歓迎要件】 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験 ■求める語学力 TOEIC:必須ではない が、海外メンバーとのメールでのコミュニケーション経験は必須
・日本を代表するグローバルコングロマリットの持株会社 ・ゲーム&ネットワークサービス・音楽・映画・エレクトロニクス・イメージング&センシング・金融など多岐にわたる事業を展開 ・世界トップクラスのイメージセンサー技術を保有する半導体事業を擁す ・PlayStationを中心とするゲームプラットフォーム・グローバル音楽レーベル・ハリウッド系映画スタジオを展開 ・生命保険・損害保険・銀行などグループ金融事業も大規模に展開 ・東証プライム上場、首都圏中心部本社、連結売上高
600~1000万
※契約社員採用の可能性もございます。 入社後、事業部門からの問い合わせ対応を通じて、当社のセキュリティ環境や業務フローへの理解を深めていただきます。その後、習熟度に応じて段階的に以下の業務をお任せしていく予定です。 ISMS/Pマークの認証維持 セキュリティインシデントレスポンス セキュリティサービスの選定・導入・運用管理 スクリプト等を用いた運用プロセスの自動化・省力化(求人ID:433065)
【必須】 以下のいずれかのご経験をされていること SRE/インフラ/開発エンジニアとして自社開発プロダクト開発 コーポレートITとしてシステム・サービスの導入・構築 システム監査やアセスメント
エムスリーはテクノロジーを活用し、医療業界にイノベーションを起こすことを目指して、日本国内外で数多くのWebサービスを展開しています。
650~3000万
【募集背景】 サイバーセキュリティやガバナンス強化の重要性が高まる中、同社では昨年サイバーセキュリティ事業を立ち上げました。サイバーセキュリティをオフェンシブ・ディフェンシブの双方から強化し、あらゆる業界のリーディングカンパニーの成長に貢献することをミッションとして、現在採用を強化しています。 【業務内容】 ・サイバーセキュリティリスクの把握/評価 ・セキュリティ戦略立案/ロードマップ策定 ・セキュリティガバナンス強化支援 ・ゼロトラストアーキテクチャ導入支援 ・CSIRT/SOC体制整備・運用高度化 ・脆弱性診断/ペネトレーションテスト/TLPT実施 ・レッドチーム演習の企画・実行 ・クラウド/ネットワーク/OS/ミドルウェア領域のセキュリティ設計支援 ・AIリスク、ポスト量子暗号など新たなセキュリティテーマへの対応支援 等 【プロジェクト事例】 ・ゼロトラストアーキテクチャに基づくソリューション導入 ・SASEを活用したクラウド/リモートワーク環境のセキュリティ強化 ・CSIRT/SOCにおけるインシデント対応力強化 ・セキュア開発・運用プロセスの整備 ・サイバー攻撃監視業務(VSOC)の安定推進・改善 ・金融機関向けサイバーセキュリティ管理態勢の整備・高度化 ・役職者向けサイバーセキュリティ研修の企画・実施
・日本語ビジネスレベル ・サイバーセキュリティ領域への興味/専門性習得意欲
当社は、業界を問わずさまざまな企業のIT戦略やシステム開発を支援している独立系のITソリューション企業です。要件定義から設計・開発・導入支援まで、幅広いフェーズでクライアントのプロジェクトを支えています。 特定の業界・技術に縛られない「ワンプール制」を採用しており、一人ひとりの志向やスキルに応じて最適なプロジェクトをアサインしております。 また、上流フェーズへのチャレンジ機会が豊富なため、技術力と同時に課題解決力・推進力も高めていける環境が整っています。
600~1100万
■概要 グループIT部門におけるセキュリティインフラ企画担当として、セキュリティ強化やシステム改善、ユーザビリティ向上のための企画を立案し、プロジェクト推進やシステム保守のマネジメントを実施して頂きます。インフラの担当範囲としては、パブリッククラウドやオンプレミス環境上のセキュリティ基盤となり、広範囲に及びます。 顧客向けシステム、社内システムとすべてのインフラが稼働している環境のセキュリティ施策を推進するため、堅実なマネジメントによる安定したサービス提供の実現と、コスト削減などの側面から事業全体に貢献する重要なポジションです。配属先となるクラウド推進室では、本部中計施策の「クラウドシフト」と「次世代ネットワーク構築」に関連する業務に従事しております。「次世代ネットワーク構築」の一環としてグループ全体のサーバセキュリティ対策を強化しており、ネットワークセキュリティの知見やご経験がある方を広く募集いたします。 ■詳細 当社セキュリティチームの一員として、VPN、クラウドFW、SIEMクラウド移行などパーソルグループのネットワークセキュリティ対策における課題抽出や新システムの要件定義、運用検討など、プロジェクトの上流工程の業務をご担当いただきます。 ■キャリアパス 入社後はまずご経験に応じて既存のPJTへ着任頂き、徐々にリードやPMをお任せしていく想定です。 将来的には管理職としてピープルマネジメントにチャレンジ頂くか、エキスパートとして専門性を磨いて頂くことも可能です。 ■組織構成 グループIT本部セキュアアインフラ部セキュアネットワーク室 12名。20代~40代が中心で、中途社員が6割以上の組織です。 ■魅力 【グループの成長を支える積極的なテクノロジー投資】 国内・世界トップクラスの総合人材企業であるパーソルグループ。そのパーソルグループのビジョン「はたらいて、笑おう。」を実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。 【変革を加速させるためのアジャイルへの挑戦】 VUCAの時代、弊グループを取り巻く環境も刻一刻と変化しいます。そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。 【やりがいと成長】 ・グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担えます。 ・大規模なエンタープライズ環境における実務経験を積むことができます。 ・経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験が積めます。
NWセキュリティサービス(プロキシやFW、SIEMなど)の導入、運用改善などのプロジェクト推進経験
-
600万~
•世界49ヵ国150都市以上に展開し、140,000名以上のコンサルタントを抱える、グローバル最大級のコンサルティング会社。 •経営コンサルティングから情報システム構築、アウトソーシングまで、クライアント企業の収益向上に関わる全てのサービスを総合的に提供。 •世界統一の方法論と人材を提供することで、常に世界のベストプラクティスを提供。 •東京オフィスのクライアントは日本国内の業界トップクラス、グローバル企業も多い。
IT経験 or ITコンサルティング経験1~2年以上
-
700~1400万
【募集背景】 お客様にとってサイバーセキュリティ対策やセキュリティガバナンスの強化が近年ますます重要な経営課題となっている中、 セキュリティを含む幅広いリスクコンサルティング領域にてご経験をお持ちの方を募集し、日本のセキュリティ市場をリードするチームを一緒に作っていきたいと考えております。 ※組織について 当チームは、個人情報保護や内部不正対策等様々な観点からのリスクアセスメント、中長期のセキュリティ戦略策定等、多岐にわたるトピックに対応し、お客様の組織やシステムに対して高度なセキュリティ専門知識を活かしたコンサルティングを提供しております。 【お任せしたい業務】 セキュリティに関する経営アジェンダを起点としたコンサルティングおよび新規セキュリティサービス企画に携わっていきただきます。 以下のようなテーマでコンサルタントとしてご活躍いただくことを想定しています。 <コンサルティングテーマ事例> ・アセスメントによるセキュリティ対策状況の可視化 ・中長期でのセキュリティ対策ロードマップ策定、伴走支援 ・グローバルでのセキュリティガバナンス強化支援 ・情報セキュリティポリシー策定 ・セキュリティ教育施策支援 【NTTデータが実現してきたセキュリティ領域での実績】 ・55か国/19万人が利用する自社ゼロトラスト環境を構想/設計/構築(世界最大規模) ・グローバルトップクラスのGlobal CSIRTを有し、全世界/全拠点のシステム利用ログを取得/分析し、24時間365日のリアルタイム監視運用を実現 ・アナリストからも「世界的に稀有、マーケットから第一人者として認識」と評価 ・国内/海外問わず、複数リーディングカンパニーへのセキュリティコンサル実績有り 【アピールポイント(職務の魅力)】 ◆一気通貫での価値提供 ・セキュリティソリューションの導入・構築、運用あるいはインシデント対応を担うデリバリ組織と一体となって対応 -システムインテグレーションにおいて実績と信頼を積み上げているNTTデータだからこそ、上流特化型のコンサルティングと一線を画した実現性の高いセキュリティソリューションの提案・実行まで責任もってやり遂げることができます。 ◆多様・柔軟なキャリアパス ・個⼈のキャリア観を尊重する⾵⼟があり、専門性を活かしさらに伸ばしたい方、幅広い経験を積みたい方どちらも歓迎 -当社のセキュリティビジネスは超上流の検討から実装に近いフェーズまで、あらゆる業界‧企業に対して多様な切り⼝で幅広く担当していただくため、様々なキャリアを叶える幅がございます。 -将来的に同じチーム内で業務や職種を変えることはもちろん、実装よりのデリバリ部隊や社内のセキュリティを担うCSIRT部隊への異動の道も開けており、キャリア柔軟性の⾼さはセキュリティ業界でもトップクラスと⾃負しています。 ◆自由度の高い働き方 ・豊洲本社への出社とリモートワークを組み合わせたハイブリッドな働き方やフレキシブルタイム勤務を活用し、ワークとライフのメリハリをつけて働く社員が多数在籍 ・プロジェクトワークのため繁忙期はあるものの、通常の残業時間は10〜20時間程度、平均して30時間弱 -これまで多忙で⾃⼰研鑽の時間やプライベートを充実されることができなかったという⽅や、24/365の対応をしてきて⼼⾝が疲れたという⽅も、当社では安定した働き⽅が可能です。 【参考情報】 『【リーダー対談】コンサルタントとスペシャリストが語る、経営課題としてのセキュリティに携わる意義』 https://www.nttdata.com/global/ja/recruit/uptodata/articles/5274/ 『漠然と抱いた“大きな仕事”への憧れ。その思いは海を越え、世界基準のセキュリティ対策を推進する立場へ』 https://www.nttdata.com/global/ja/recruit/uptodata/articles/5096/ 『NTTデータに優秀なデジタル人財が集まる理由-IT技術社員編-』 https://www.nttdata.com/global/ja/recruit/uptodata/articles/3081/ 『「グローバルNo.1」を目指す組織で技術力を磨き、キャリアを築く』 https://www.nttdata.com/global/ja/recruit/uptodata/articles/2478/ 『組織力と技術力のかけ合わせで実現するハイレベルのセキュリティ』 https://www.nttdata.com/global/ja/recruit/uptodata/articles/2659/
【必要条件】 ■求める経験・スキル・知識 ・セキュリティに対して強い興味‧関⼼があり、それを裏付ける⾃⼰研鑽をしている⽅ ‧以下のいずれかの経験を持つ⽅ - 企業もしくは情報システムのセキュリティ対策に関わるコンサルティングの業務経験 2年以上 - 事業会社にてISMSやGRC、リスクアセスメント、個⼈情報保護等の運営経験 2年以上 【要件補⾜】 ‧⼊社時に特定製品に詳しい必要はありません。必要に応じて⼊社後にキャッチアップして頂きます。 ‧各要件に記載している必要経験年数はあくまで⽬安です。 ■他言語力 特になし ■資格 特になし 【歓迎条件】 ■求める経験・スキル・知識 ‧主担当として案件をリードした経験のある⽅ ‧以下のいずれかの経験を持つ⽅ GRC, IRM, リスクアセスメント, リスク分析, ISMS, PCIDSS, FISC, NIST CyberSecurity Flamework, CSIRT, セキュリティディレクター ※課長の場合 ・ラインマネジメント経験(部下の育成、評価、就業管理等) ■他言語力 英語⼒:あれば尚可 国内プロジェクトも多数あるため、英語⼒は必須ではありません。
-
502~1000万
◆企業概要 ・約52,000名のフリーランス基盤を擁するコンサルティングファーム ・自社コンサルと外部プロを融合させた独自の事業モデル ・グループ連結で毎年約140%の急速な売上成長を継続中の成長企業 ・国内大手やグローバル企業を中心とした高度な経営課題の解決実績 ・東証グロース上場企業ならではの抜群の安定性と圧倒的な勢い ━━━━━━━━━━━━━━━━━ ◆業務内容 ・大手・グローバル企業のセキュリティアーキテクチャ設計・実装支援 ・Zscaler等の最新製品を用いたPoC(概念実証)および技術評価 ・クラウドや最先端セキュリティソリューションの導入・展開支援 ・クライアント企業への技術トレーニングおよびナレッジの提供 ・最新の脅威動向や技術トレンドに関する調査および社内共有 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・大手グローバル企業を対象としたゼロトラスト環境の導入・展開支援 ・SASEやEDRなど最先端セキュリティ製品を活用したPoCの実施 ・AWSやAzureなどマルチクラウド環境におけるセキュリティ設計・構築 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅【最新技術】SASEやゼロトラストなど最先端技術に触れられる環境 ✅【キャリア】コンサル×技術の両輪で市場価値の高いプロへの成長機会 ✅【充実の待遇】最大1000万の提示実績と豊富な研修・資格支援制度 ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・フリーランスと内製コンサルを組み合わせる機動的なチーム編成力 ・単なる技術支援に留まらない、経営戦略に直結したセキュリティ提案 ・「知灯り」やメンター制度など、社員の成長を強力に支える教育基盤
・セキュリティソリューション(FW/SASE/SSE/EDR/SIEM/CASB/IDaaS等)の導入または運用経験 ・技術的な資料作成およびプレゼンテーション能力 ・エンジニアとしての実務経験3年以上
-