ITガバナンス&サイバーセキュリティ 00248526-af9d8
400~2500万
株式会社M&A総研ホールディングス
東京都中央区
400~2500万
株式会社M&A総研ホールディングス
東京都中央区
セキュリティコンサルタント
情報セキュリティ責任者/CSO/Chief Security Officer
【仕事内容】 ITガバナンス&サイバーセキュリティ【Quants Technology】 サイバーセキュリティチームについて *【サイバーセキュリティチーム発足経緯】* 「お客さまに伴走しながら、平時の対策から有事の対応まで、End to Endで対応できる組織を作りたい」 「日本のサイバーセキュリティ人材の価値を向上させたい」 という考えをもった、サイバーセキュリティの大手コンサルティングファーム出身のディレクターが、当社の「お客さまに伴走する」「人材の品質に拘る」といった理念に共感し参画したことを経緯にチームを立ち上げました。 *【今後の計画】* サイバーセキュリティ戦略をはじめとして、攻撃・防御両サイドからのセキュリティ対策強化、サイバー人材育成、サイバーBCPの策定など、サイバーセキュリティ関する、あらゆるニーズに対応できるサイバーセキュリティのプロフェッショナル集団形成を目指しています。 当該組織においては、各人の専門性を相互で活用しあえる仕組を作るで、より効率的にお客さまと当社社員がwin-winとなる環境を形成し常に改善を図っています。 サイバーセキュリティにおける強み ・大手サイバーセキュリティのコンサルティングファーム出身の実績豊富なコンサルタントによる支援 ①役員から担当者まで全職位の方にコミットする支援 ②ビジネス・システム・セキュリティ一体となった全社的なサイバーセキュリティ強化支援当社の強み ③戦略策定、セキュリティアセスメント、サイバーBCP、サイバー人材育成など全方位でのサイバーセキュリティ強化支援 ・サイバーセキュリティだけでなく、戦略・業務・IT・DXに強みがある大手ファーム出身の実績豊富なコンサルタントとの円滑な連携による、付加価値拡大 ①新たなビジネスモデル参画に伴うDX化に対応するためのサイバーセキュリティ戦略立案(例:事業計画) ②サイバーセキュリティに関するアセスメントで確認された課題に対して、ソリューション導入(例:開発PMOスキル)やプロセスの改善業務(例:BPR)の提言など ③サイバーセキュリティ人材獲得に向けた、人事戦略立案及び意識醸成・育成 クオンツ・コンサルティングの特徴 ■サイバーセキュリティチームを一から共に作っていける ■数千人規模のコンサルティングファームを目指す社長直下の立ち上げメンバーになれる ■若いうちから責任感のある仕事ができプロモーションしやすい ■未経験者の大半が1年以内にM&Aを成約するM&A総合研究所独自のOJTメソッドを導入 ■インダストリー/サービスカットを設けず、多様な業界/テーマの案件に携わることが可能 社風 ・社長の佐上をはじめとした経営層との距離が近く、年齢や職位を問わず様々な意見を出すことを良しとしており、風通しが良い ・外資系・日系大手総合コンサルティングファーム、外資戦略ファーム、総合商社など出身の優秀なメンバーが多い ・グループ全体で経営者育成に取り組んでおり、子会社設立社長や新規事業責任者など、ポストコンサルタントのキャリアも充実 ・社員への高い給与還元率とワークライフバランスを実現し、コンサルタントの定着率が高い 仕事内容 ■具体的な業務内容 ・インフラセキュリティのアセスメントおよび対応支援 サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど ・サイバーセキュリティコンサルティング サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など ・サイバーセキュリティマネジメント SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど ・インシデントレスポンス サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など プロジェクト事例 ・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影響するリスクを評価する) ・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロードマップの作成 ・ゼロトラストアーキテクチャ等のインフラ全体構想 ・脆弱性診断 ・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援 ・インシデント監視・分析・対応等の改善 ・サイバーセキュリティ組織体制の検討・構築 ・サイバーセキュリティ関連業務設計 ・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー ・クライアントの人材に対するセキュリティ教育・訓練の企画および実行応募資格
*【必須】* 以下①~⑤のいずれかもしくは複数のご経験がある方 *①サイバー戦略人材* ・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験 *②攻撃サイド(Red Team)* ・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験 *③防御サイド(Blue Team)※いずれか* ・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験 ・IAM、ITAMの有識者 ・クラウドセキュリティに特化したご経験 ・SASE構築経験 *④法令・アセスメント* ・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験 *⑤SOC,SIRT* ・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験
大学院(博士)、大学院(法科)、6年制大学、専門職大学、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
正社員
無
有 試用期間月数: 3ヶ月
400万円〜2,500万円
一定額まで支給
08時間00分 休憩60分
09:00〜18:00
無
有
有
120日 内訳:土曜 日曜 祝日
・年次有給休暇 ・年末年始休暇(12/29〜1/3) ・慶弔休暇、夏季休暇など
健康保険 厚生年金 雇用保険 労災保険
【給与詳細】 ■マネージャー以上 想定年収:1,200万円〜2,500万円以上 ■シニアコンサルタント~アソシエイト 想定年収:400万円〜1,200万円 ※経験と前職の給与を考慮 ※みなし残業44時間・深夜残業30時間を含む ※高度プロフェッショナル制度適用の可能性あり
無
東京都中央区
屋内全面禁煙
■茅場町駅 徒歩1分(東京メトロ日比谷線・東西線) ■日本橋駅 徒歩5分 (東京メトロ銀座線・東西線/都営浅草線)
最終更新日:
430~1200万
シニアアナリストとしてセキュリティ分析業務、ビッグデータ解析によるインテリジェンス生成等を担当いただきます。 <具体的な仕事内容> ・セキュリティ分析の実施、分析ルールの作成 ・マルウェア解析、フォレンジックスの実施 ・ビッグデータ解析によるレピュテーションデータ作成 ・セキュリティレポート/ホワイトペーパーの作成 ※予告なく終了することがございます。 (求人No.RCT0000109668)
<経験・スキル> ・セキュリティ監視業務の基礎的な技術知識 ・マルウェア解析、フォレジックスの基礎的な技術知識 ・サーバ系OS/ネットワーク/データベースの基礎的な技術知識/経験
-
672~718万
【業務内容】 全社の情報セキュリティを支える実務担当として、日々の運用からインシデント対応、施策導入の支援まで幅広く携わっていただきます。 既存のルールや仕組みに沿った運用に加え、改善活動や教育・監査対応などを通じて、組織全体のセキュリティレベル向上に貢献いただくポジションです。 【具体的な業務内容】 ・セキュリティ運用(ID管理、アクセス制御、ログ監視、脆弱性管理 等)の実務 ・インシデント発生時の一次対応および調査支援 ・セキュリティ施策(ゼロトラスト・クラウドセキュリティ・EDR/SIEM 等)の導入・運用支援 ・社内規程・ルールの整備、従業員教育の企画・実施補助 ・内部監査・外部監査対応の準備・実務サポート ・チームメンバーとの協働によるセキュリティ改善活動 ※予告なく終了することがございます。 (求人No.RCT0000167584)
情報システムまたはセキュリティに関わる実務経験(3年以上) Windows/Linux/ネットワークの基礎知識 セキュリティツール(EDR、WAF、IDS/IPS、SIEMなど)の利用経験
-
800~2000万
【部門説明】 当チーム(IT戦略&サイバー/ISC:IT Strategy & Cyber)は、 IT/サイバー領域のコンサルティングサービスと人材を集約する目的で2026年度に設立された新設組織です。 当チーム(ISC)は丸紅本社およびグループ会社を中心としたクライアントに対し、 ・IT戦略・施策立案、M&Aや事業再編に伴う業務・システム再設計、基幹システム再構築 ・グループ全体のサイバーセキュリティ戦略・インシデント対応力強化 ・財務・経理等を中心としたバックオフィス領域の業務変革(BPR/SSC・BPO) ・IT部門の中期計画策定やITガバナンスの枠組み構築、グループ会社のIT投資案件のリスクアセスメント などを、「クライアント側の立場」で構想~設計~実行~仕組み化まで一気通貫で支援する部門です。 また、ISCは当社のIT/サイバーのケイパビリティを集約した横串組織として、他コンサルティング本部との連携(クロスアサイン)も強く期待されています。 ・M&A案件におけるITデューデリジェンスやIT PMI 対応 ・サステナビリティ案件における、非財務データ管理やサステナビリティ情報開示を支えるIT・デジタル基盤の設計 ・製造・工場DXにおける、OT/ICSセキュリティ(生産設備・制御システムのサイバーセキュリティ)方針・対策の設計 ・物流領域における、物流システム・倉庫・サプライチェーンを含めたセキュリティ/レジリエンス設計 など 丸紅グループで培ったIT・業務変革・サイバー・ITガバナンスのノウハウを基にグループ外の大手~中堅企業へも積極展開しており、インハウスと外販のハイブリッド型コンサルティング組織と位置づけています。 部門内は組織を分けずワンプールで運営しており、案件を通じて 業務×IT×サイバー×ガバナンスを横断できる 成長環境を提供しています。 【職務内容】 IT戦略・業務変革・ITガバナンスを軸としたプロジェクトのセールス・デリバリーをリード頂くとともに本部運営(サービス開発・人材開発など)にも主体的に関わっていただくポジションです。 プロジェクト例 IT戦略/業務変革領域 ・グローバル製造 バリューチェーン再構築 基幹システム構想 ・総合商社 事業再編に伴う業務×システム再設計 ・財務業務領域(外為・キャッシュマネジメント)効率化・高度化 ・ERP構成と周辺システムも含めた疎結合アーキテクチャ設計 ・クラウド移行戦略策定、Finops仕組みづくり ・プロセスマイニングによるバックオフィス業務高度化 ・バックオフィスBPR/SSC/BPO活用スキーム設計 ITガバナンス領域 ・IT組織における中期経営計画策定と実行 ・M&AにおけるITデューデリジェンス標準・ルール策定 ・M&A案件のITDD、ITPMI 実務対応 ・グループIT投資案件のリスクアセスメント ・グループITガバナンス方針・標準ルール策定・運用 ・グループITコミュニティ企画・運営(ラウンドテーブル開催、研修提供) 本部運営・サービス開発・人材育成への参画 部内コミュニケーション・カルチャーづくり ・定期部会・タウンホールの企画・運営 ・懇親イベント・オフサイトミーティング等の企画・ファシリテーション サービスオファリング開発・情報発信 ・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ ・Web掲載(事例・ホワイトペーパー等)の企画・執筆 人材開発・ナレッジマネジメント ・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等) ・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
【必須(MUST)】 以下のいずれかの経験をお持ちの方 ・コンサルティングファーム/SIer/ソフトウェアベンダーなどでマネジャー相当の責任を担ったことがある方 ・事業会社のDX・IT部門等でプロジェクトマネージャーとして、複数ステークホルダーを巻き込みながら、中〜大規模システム導入プロジェクトを完遂した経験 【歓迎(WANT)】 ・ERP導入コンサルタントとして構想・要件定義、Fit2スタンダード推進経験 ・ITガバナンス・ITプロジェクトの標準プロセス整備、ITDD・ITPMIの実務経験 ・経理・財務部門等のバックオフィス業務のBPR経験 ・クラウド(AWS/Azure/GCP 等)を活用した基盤設計・移行プロジェクトの経験 ・データ分析(DWH)、データ連携(EAI/ETL)、マスタ管理(MDM)の各基盤実装経験 ・SSC/BPOモデルの設計・導入・運営支援の経験 ・DX・IT組織の中長期計画策定や組織強化・人材育成など施策推進の経験 ・事業・経営課題からエンタープライズITのアーキテクチャ設計に落とし込んだ経験 ・ビジネスレベルの英語力(海外拠点・海外案件への対応が必要となるケースあり)
-
600~1800万
【部門説明】 当チーム(IT戦略&サイバー/ISC:IT Strategy & Cyber)は、 IT/サイバー領域のコンサルティングサービスと人材を集約する目的で2026年度に設立された新設組織です。 当チーム(ISC)は丸紅本社およびグループ会社を中心としたクライアントに対し、 ・IT戦略・施策立案、M&Aや事業再編に伴う業務・システム再設計、基幹システム再構築 ・グループ全体のサイバーセキュリティ戦略・インシデント対応力強化 ・財務・経理等を中心としたバックオフィス領域の業務変革(BPR/SSC・BPO) ・IT部門の中期計画策定やITガバナンスの枠組み構築、グループ会社のIT投資案件のリスクアセスメント などを、「クライアント側の立場」で構想~設計~実行~仕組み化まで一気通貫で支援する部門です。 また、ISCは当社のIT/サイバーのケイパビリティを集約した横串組織として、他コンサルティング本部との連携(クロスアサイン)も強く期待されています。 ・M&A案件におけるITデューデリジェンスやIT PMI 対応 ・サステナビリティ案件における、非財務データ管理やサステナビリティ情報開示を支えるIT・デジタル基盤の設計 ・製造・工場DXにおける、OT/ICSセキュリティ(生産設備・制御システムのサイバーセキュリティ)方針・対策の設計 ・物流領域における、物流システム・倉庫・サプライチェーンを含めたセキュリティ/レジリエンス設計 など 丸紅グループで培ったIT・業務変革・サイバー・ITガバナンスのノウハウを基にグループ外の大手~中堅企業へも積極展開しており、インハウスと外販のハイブリッド型コンサルティング組織と位置づけています。 部門内は組織を分けずワンプールで運営しており、案件を通じて 業務×IT×サイバー×ガバナンスを横断できる成長環境を提供しています。 【職務内容】 IT戦略・業務変革・ITガバナンスを軸としたプロジェクトに中核メンバーとして参画頂きます。※将来的にはプロジェクトマネジャーをお任せすることを想定しています。 また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。 【プロジェクト例】 IT戦略/業務変革領域 ・グローバル製造 バリューチェーン再構築 基幹システム構想 ・総合商社 事業再編に伴う業務×システム再設計 ・財務業務領域(外為・キャッシュマネジメント)効率化・高度化 ・ERP構成と周辺システムも含めた疎結合アーキテクチャ設計 ・クラウド移行戦略策定、Finops仕組みづくり ・プロセスマイニングによるバックオフィス業務高度化 ・バックオフィスBPR/SSC/BPO活用スキーム設計 ITガバナンス領域 ・IT組織における中期経営計画策定と実行 ・M&AにおけるITデューデリジェンス標準・ルール策定 ・M&A案件のITDD、ITPMI 実務対応 ・グループIT投資案件のリスクアセスメント ・グループITガバナンス方針・標準ルール策定・運用 ・グループITコミュニティ企画・運営(ラウンドテーブル開催、研修提供) 本部運営・サービス開発・人材育成への参画 部内コミュニケーション・カルチャーづくり ・定期部会・タウンホールの企画・運営 ・懇親イベント・オフサイトミーティング等の企画・ファシリテーション サービスオファリング開発・情報発信 ・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ ・Web掲載(事例・ホワイトペーパー等)の企画・執筆 人材開発・ナレッジマネジメント ・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等) ・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
【必須(MUST)】 以下のいずれかの経験をお持ちの方 ・コンサルティングファーム/SIerなどでIT領域のプロジェクト実務経験 ・事業会社のDX・IT部門等でシステム導入プロジェクトの実務経験 【歓迎(WANT)】 ・システム導入プロジェクトにおける上流フェーズ(構想~要件定義)経験 ・ITプロジェクトのPMO/推進サポートの経験 ・経理・財務部門等のバックオフィス業務のBPR経験 ・クラウド(AWS/Azure/GCP 等)移行プロジェクトの実務経験 ・データ分析(DWH)、データ連携(EAI/ETL)の導入経験 ・ITガバナンス・標準プロセス整備、ITDD・ITPMI工程への参画経験 ・SSC/BPOの導入・運営支援の経験 ・ビジネスレベルの英語力(海外拠点・海外案件への対応が必要となるケースあり)
-
650~850万
■仕事内容 0-WANでは、ゼロトラストの考え方を用いた新しいネットワークセキュリティの形をお客様にご提案し、お客様環境でゼロトラストを実現するためのさまざまな支援を行っています。 本求人で採用する方には、CNAPP事業の成功へ向けて新設チームにおける責任者として技術牽引から始め、半年程度の運営からマネージャーとして、組織管理を目指していただきます。組織拡大のために採用活動やメンバー管理における評価、技術牽引など組織マネジメントにおいてのご活躍を期待します。また、最優先ミッションとしてはCNAPP領域における新規事業を推進していただきたく、最終的には一つの事業となれるように拡大していきたいと考えています。 採用後は、入社研修の後、下記の業務をお任せいたします。 ・CNAPP新設チームのマネジメント ・CNAPP関連製品のプリセールス ・CNAPP領域における新規事業計画の立案・実行 ・ゼロトラスト関連情報の収集・共有・発信・資料作成 ・メーカー販売ソリューションの提案活動、サービスの提案の際の営業活動全般 ※顧客は大手企業が中心。 ※予告なく終了することがございます。 (求人No.RCT0000178777)
・IT業界でセキュリティエンジニアとして5年以上の実務経験をお持ちの方 ・PM/PL経験をお持ちの方 ・基本設計書/詳細設計書などの作成指導、レビューが可能な方 ・管理職経験(※)若しくは相当するリーダー経験をお持ちの方 ※5~8名規模の組織メンバーの評価、採用、目標設定、育成などのご経験
-
400~600万
■業務内容 TAC(Technical Assistance Center)チームでは、導入済みITインフラおよびセキュリティ製品に対する技術支援を中心に、運用フェーズを支える役割を担います。 ・セキュリティ製品およびITインフラに関する技術的な問い合わせ対応 ・障害・トラブル発生時の切り分け、原因調査、復旧支援 ・ベンダーへのケースオープン ・問い合わせ対応を通じたナレッジの蓄積、ドキュメント整備 ・サポート品質向上を目的とした対応フローや運用プロセスの改善 ・自動化や生成AI活用など、次世代のサポート体制に向けた取り組み ※予告なく終了することがございます。 (求人No.RCT0000177727)
・ネットワーク/セキュリティのいずれかに関する基礎知識(CCNA、基本情報技術者試験レベル) ・ITインフラの運用・保守業務経験 1年以上 (または、ヘルプデスク、テクニカルサポートの経験)
-
660~1620万
以下の様な、サイバー セキュリティのタスクを担当していただきます。 <具体的な業務内容> ・アプリケーションやネットワークのセキュリティ関連イベントを、集中ログ収集ソリューション(SIEM)に収集する ・SIEMを使用して、セキュリティインシデントに関連するイベント、アラート、ログを分析、管理する ・ SIEMのルールの定期的なレビューと更新を行い、最新の脅威が検知されるようにする ・脅威情報を収集、分析し、潜在的な脅威を検出する ・検出の精度を向上させ、誤検出を減らすために、検出ルールと方法を継続的にテストし、調整する ・検出結果をCISOに報告する ・インシデント対応計画、手順を確立し、継続して管理する ・必要に応じて社内外の関係者や第三者機関と調整しつつ、セキュリティインシデント対応を行う ※予告なく終了することがございます。 (求人No.RCT0000125336)
・インシデントレスポンス、サイバー脅威インテリジェンス、またはセキュリティオペレーションセンター(SOC)における経験 ・サイバー攻撃ベクトル、マルウェア、コマンド&コントロール(C2)メカニズムに関する知識 ・脅威インテリジェンスに関する知識 ・当社に対する様々なサイバー攻撃を発想できる想像力 ・専門性の高いサイバーディフェンスの内容を社内の他関係者に伝え、プロジェクト推進ができるコミュニケーション能力を持つ方
-
900~1500万
GO Inc. のセキュリティエンジニアリンググループ立ち上げメンバーになっていただきます。 GO Inc.の全社を横断してプロダクト全体のセキュリティを向上させるための様々な施策に取り組んでいただくポジションになります。特にポリシーの制定や監視だけでなくインフラやアプリケーションのアーキテクチャレベルでのセキュリティ設計や実装を通して自ら手を動かすことでリスクを未然に下げていく動きを期待しています。 AWSやGCPの設定不備やサービスに対する脅威の自動検知 GO Inc.で開発するプロダクト全体の脅威モデリング セキュアなアーキテクチャ設計 システム全体の権限管理設計 CI/CDのセキュリティ対策 検知された脆弱性の対処などの継続的な運用 プロダクトのセキュリティレビュー セキュアなアプリケーション実装のためのライブラリ開発 ※予告なく終了することがございます。 (求人No.RCT0000167410)
AWS、GCPいずれかのクラウドにおけるセキュリティプロダクトに対する構築、運用経験 AWS Security Hub、GuardDuty、ConfigやGCP Security Command Centerなど AWSやGCPのマネージドサービスを利用したインフラ設計・運用経験 何らかのプログラミング言語によるアプリケーション開発経験 生成AIを自身やチームの開発業務に取り込れ、開発効率を大きく向上させることに関心があること
-
800~1500万
■職務内容 企業のセキュリティ戦略を支えるテクノロジーコンサルタントとして、以下の業務をご担当いただきます。 ・セキュリティアーキテクチャ設計・実装支援 ・クライアント企業へのPoC(概念実証)実施および技術評価 ・サイバーセキュリティプラクティスにおけるテクノロジーコンサルティング領域のサービス開発 ・最新のセキュリティ製品やクラウドサービスの導入・展開支援 (例:Zscaler、Paloaltonetworks、 CloudFlare、Wiz、CrowdStrike、Splunk、等) ・顧客への技術トレーニング・ナレッジトランスファーの提供 ・最新脅威動向・技術トレンドの調査および社内共有 クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの 両方が求められます。 ※予告なく終了することがございます。 (求人No.RCT0000176237)
・セキュリティソリューション(FW/SASE/SSE/EDR/SIEM/CASB/IDaaS等)の導入または運用経験 ・技術的な資料作成およびプレゼンテーション能力 ・エンジニアまたはコンサルタントとしての実務経験3年以上
-
400~1000万
# 仕事内容 * セキュリティ製品の検証、導入支援 * セキュリティに関する社内ヘルプデスク * セキュリティ施策の運用、サポート * セキュリティ監視システム運用 ※予告なく終了することがございます。 (求人No.RCT0000195443)
・下記の項目をすべて満たすこと -情報セキュリティに関する基礎知識 -ネットワークおよびOS(Windows/Linux/Mac)の基礎知識 -社内ヘルプデスクもしくはカスタマーサポート経験 -PC向けセキュリティ製品の運用経験
-