セキュリティコンサルタント(決済系コンサルタント)
930~1800万
株式会社野村総合研究所
東京都千代田区
930~1800万
株式会社野村総合研究所
東京都千代田区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【募集職種の期待役割】 決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。 ◆キャッシュレス決済セキュリティに関するコンサルティング ・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション・クレジットカード不正利用対策におけるセキュリティコンサルテーション・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査 ◆DXセキュリティに関するコンサルティング ・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション・鍵管理ソリューション導入に向けた支援・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)(求人ID:371089)
【必須】※いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方 -プロジェクトマネージャー/リーダー/サブリーダーいずれかの立場で、キャッシュレス決済サービスの企画・設計開発・運用、決済・金融系のミッションクリティカルシステム、その他大規模システムのプロジェクトマネジメント経験 (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない)
正社員
有 試用期間月数: 6ヶ月
930万円〜1,800万円
休憩60分
08:40〜17:10
有
有
有
夏期休暇、有給休暇、育児休暇、介護休暇
健康保険 厚生年金 雇用保険 労災保険
東京都千代田区
その他
リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
同社は、日本初の民間シンクタンクである野村総合研究所と、システムインテグレーターの草分けである野村コンピュータシステムの合併によって生まれました。経営とテクノロジーの融合で時代を先駆け、DXの先にある豊かさを洞察し、デジタル社会資本で世界をダイナミックに変革する存在を目指します。
プライム市場
最終更新日:
1000~1200万
■職務内容: **【ミッション】** 当社のマルチプロダクト戦略を実現するためには、既存事業のオーガニックな成長のみならず、積極的なM&Aの推進が重要になります。 当社の重要戦略の一つであるM&A領域に関する法的サポートをはじめ、コーポレート法務やコーポレートガバナンス業務に幅広く携わっていただきます。 **【業務詳細】** 1)M&A・ファイナンスに関する業務 - M&A・ファイナンスに関するストラクチャリング、デュー・ディリジェンス、交渉等の法務サポート - 契約書の作成・レビュー、外部専門家との連携 - 法務をはじめとする各バックオフィス領域のPMIに関する企画とマネジメント 2)コーポレートガバナンスやコーポレートアクションに関する業務 - 取締役会・株主総会の運営 - SO等のインセンティブ報酬の企画・発行・管理 - 株式関連事務 - 組織再編や会社設立に関する事務 - 商業登記や外為法に関する事務 3)内部統制システムに関する業務 - グループ企業管理 - 社内規程等の整備・管理 - その他内部統制システムの構築と運用
■応募資格(必須): - SmartHR のミッション、バリュー、事業方針への共感 - 事業会社または法律事務所における法務経験が3年以上あること - コーポレート法務実務の経験があること - 他部門や社外関係者とのコミュニケーションが円滑にでき、ホスピタリティを持った動きができること - 自ら手を動かして業務を推進できること ■応募資格(歓迎): - 法学部または法科大学院で法律を学ばれたこと - 上場会社におけるM&A法務実務のご経験があること - IT/ネット企業でのご就業経験があること ■求める人物像: - 経営から求められる大きなミッションの遂行に食らいつける方 - 多様なステークホルダーとの間でオープンなコミュニケーションがとれる方 - 未経験の業務や未知の問題に対しても、自ら学習し、自らの頭で考え、臨機応変に対応ができる方 - 部門の役割やニーズが変化する状況に対応して、組織に足りないファンクションを埋めにいける方 - 未整備な状況をストレスと捉えず、楽しみながら環境を整備・改善していける方
-
750~1500万
【職務内容】 ※弊社のセキュリティ組織における業務範囲は下記となります。 ご経験に応じて何かしら複数業務をお願いしたい次第です。 1. セキュリティアーキテクチャ設計・高度化(実装も担当) 教育プラットフォームや顧客データを守るためのセキュリティアーキテクチャの設計・改善 クラウド環境(Azure/AWS/GCP)の権限モデル、ネットワーク、監査基盤の高度化 ゼロトラストモデル導入の推進(ID、デバイス、ネットワークの強化) CI/CDに統合されたDevSecOps基盤の設計・改善、ツール選定・運用最適化 2. 検知エンジニアリングとSIEM高度化 SIEM/SOAR(Sentinel等)の検知ロジック・アラートチューニングのリード 行動分析、攻撃シナリオの設計、脅威モデリング ログ収集基盤の整備とユースケース策定 モニタリング運用の体系化、メンバー育成 3. 脆弱性管理・リスク管理のリード 脆弱性管理のロードマップ策定と全社推進 システム構成基準(CIS Benchmarks等)の策定・実装推進 重大リスクの特定と経営層へのエスカレーション サービス横断のパッチ管理・資産可視化プロジェクトのリード 4. セキュア開発推進(アプリ/インフラ両面) プロダクト開発における設計レビュー、脅威分析(STRIDE等)の実施 SAST/DAST/SCA などの導入・運用の主導 Webアプリ/APIセキュリティのレビューやガイドライン整備 インフラ(クラウド/オンプレ)のセキュリティリファレンス設計 【ミッション】 ベネッセの教育事業は、幼稚園〜高校、成人向け学習、大学教育、グローバルなオ ンライン学習まで幅広く展開しています。進研ゼミ、進研模試、鉄緑会、東京個別指導学院、 デジタルハリウッド大学、Udemy など、多様なブランドを通じて、数百万向の学習者と家 庭の個人情報・学習データを扱っています。 我々が扱う情報には大きな社会的責任があり、デジタル・ファーストの変革の中で、サイバ ー脅威への対応は極めて重要です。 本募集元の組織であるセキュリティ推進室のシニアメンバーとして、教育事業のサイバーセキュリティを牽引し、CISO/部長と連携しながら高度な技術施策の設計・主導を担います。 メンバーのオペレーション業務に加え、ゼロトラストやクラウドセキュリティのアーキテクチャ設計、DevSecOps基盤の高度化、脆弱性管理・検出ロジックの戦略設計など、技術リードとして組織全体を底上げする役割を期待します。
■セキュリティ領域での3年以上の実務経験 ■下記いずれかの経験をお持ちの方 -クラウド(Azure/AWS/GCP)のセキュリティアーキテクチャに関する深い知識 -セキュリティツール(SIEM、EDR、WAF、SAST/DAST等)の高度な運用・設計経験 -ネットワーク、IAM、ログ分析、脆弱性管理の複数領域での専門性 ■技術的施策の推進リーダーとしての経験(メンバー育成含む) ■複雑な技術課題を整理し、経営層や開発チームに説明できるスキル
-
480~1000万
ご経験が活きる領域のITエンジニアポジションを打診させていただきます。ITスペシャリストとして様々な企業の課題を解決するシステム企画・開発を上流工程から担い、お客様の事業変革から実行までを担います。 【業務内容】企業におけるDX案件において、最先端のテクノロジーを活用した業務・ビジネスの変革を推進するために、戦略企画から変革実行・運用まで一貫した支援を行います。日々高度化するお客様の改革プログラムを成功に導くことがミッションです【領域】ファイナンス・顧客接点業務領域・サプライチェーン領域における、システム導入~開発~設計~実装などの経験を大いに活かしていただけるポジションです。
【以下いずれかの求人をお持ちの方を歓迎します!】■オープン系言語の開発経験 ■SAP,Oracle等のパッケージ開発や導入経験 ■インフラエンジニア経験(オンプレ・クラウド不問) ■COBOLでの開発経験 【グローバルな環境】中国でのオフショアのみならず、フィリピン、インドとの協業も増加。世界53か国200以上の都市に約44万2000人の社員を擁 しており、あらゆる知見を組織の壁なくフル活用できます。 【労働環境】アクセンチュア流の働き方改革『Project PRIDE』の浸透に より、離職率1/2に軽減、有給取得率向上しています。https://www.accenture.com/jp-ja/company-pride-project?src=PSEARCH
デジタル、クラウドおよびセキュリティ領域において卓越した能力で世界をリードするプロフェッショナル サービス企業です。世界最大の先端テクノロジーセンターとインテリジェントオペレーションセンターのネットワークを活用して提供しています。
500~900万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓内部監査の企画、実施、フォローアップ(内部統制監査 / J-SOX監査、業務監査など) ✓内部監査室の高度化に向けた管理体制の構築・仕組みづくり ✓社長直下組織としての経営課題に紐づくリスク評価の実施 ✓内部監査室で発生するその他付随業務の遂行 ✓各部門への監査結果のフィードバックおよび改善提案 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓全社横断的なマネジメントシステムの運用およびリスク未然防止スキームの構築 ✓海外展開に伴うグローバル基準での内部監査体制の整備 ✓組織拡大に伴う業務監査フローの最適化およびDX化の推進
必須条件(MUST) ✓2年以上の監査業務のご経験 ✓社内外における円滑なコミュニケーション能力 歓迎条件(WANT) ✓CIA(公認内部監査人)、CPA、CISAなどの監査関連資格 ✓全社的なリスク評価のご経験
-
500~900万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓システム監査、情報セキュリティ監査の企画、実施、フォローアップ ✓ITに係る業務監査の遂行および改善に向けた提言 ✓全社横断的なマネジメントシステムの運用を通じたリスク未然防止 ✓内部監査室の高度化に向けた管理体制・仕組みの構築 ✓内部監査室に関連するその他の業務支援 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓ISMSやNIST等のガイドラインに基づいた情報セキュリティ監査体制の整備 ✓急拡大する組織におけるITガバナンスおよび内部統制の高度化支援 ✓プロダクト開発におけるセキュリティリスクの評価と管理フローの構築
必須条件(MUST) ✓アプリケーションの企画・設計・開発に関する業務経験3年以上 ✓周囲と協力して業務を遂行できる高いコミュニケーション能力 歓迎条件(WANT) ✓CISSP、CISA、CISM、または情報処理安全確保支援士などの資格 ✓パブリッククラウドにおける開発やセキュリティ戦略の企画策定経験
-
540~1060万
業務詳細 ■マーケットやお客さまの課題を踏まえた新サービスの開発企画業務 ・お客さまのニーズヒアリング、課題解決に資するサービスシーズの検討 ・業界分析/企業分析(業界動向や課題の仮説立案)、アライアンス候補の選定 ・提供セグメントのマーケットリサーチ ・サービス開発にあたっての技術検証 ・新規サービスの提供に向けた社内外関連部署との調整 ■提供するセキュリティサービスの販売推進支援業務 ・営業チームの依頼に基づく販売支援 ・販売強化に向けた他のプロフェッショナルチーム(運用・保守サポート・マーケティング・省庁営業等)と連携したプロジェクトの立上げ、推進 ポジションの魅力 ・サイバー攻撃は日々巧妙化し続けており、地域企業の被害も増加しています。これまで企業内にある情報資産を守ることが中心であったサイバーセキュリティの世界も、テレワークやDX化により様々な場所から多様なデバイスを用いた働き方が一般的となっており、企業の業務運営実態や守るべきモノを踏まえた、個社最適なセキュリティ対策が求められています。 ・当社は常時3万社以上の地域企業へセキュリティサービスを提供しており、今後はゼロトラ時代の新たなサイバーセキュリティ対策により、さらに多くのお客さまを守り、地域社会の持続的な発展と地域の価値創造に貢献していきます。 ・専門的なノウハウ、知見が必要なセキュリティ領域において、あなたの経験を活かしお客さまに最適なセキュリティソリューションを提供できるやりがいのあるポジションです。 ・多くの地域企業がより安心してNWやクラウドといったサービスを利用できる世界の実現に向けて一緒にチャレンジしませんか?
応募資格(必須) 以下のいずれかの経験をお持ちの方 ①:セキュリティサービスの開発企画、開発の業務経験 ※サービサーとしての商品企画業務、市中のセキュリティ製品を活用し自社サービスとして提供する業務全般 ②:セキュリティサービス・製品のコンサルティング・運用業務経験 ※セキュリティサービスの開発または運用の業務全般 応募資格(歓迎) ■セキュリティ関連製品知識 ・ゼロトラストセキュリティ関連製品(Zscaler、Cisco、Netskope、Okta 等) ・ネットワークセキュリティ装置(Cisco、Fortigate、Paloaltoなど) ・エンドポイントセキュリティ製品(Lanscope、KeepEye、ESET、Sophos、Cyberreasonなど) ■セキュリティ関連ソリューションの設計/構築業務経験 ・サーバー・ネットワークの設計、構築、運用 など ・アプリケーション構築におけるセキュリティ対策 など ■資格: 情報処理安全確保支援士、情報セキュリティマネジメント、CISSP、AWS等のクラウド系資格 など 求める人物像 ・自ら考え、計画し、行動できる方 ・地域企業の情報セキュリティ課題に応じ最適なソリューション開発を楽しみながらチャレンジできる方 ・チームワークを重視し、部門内外のメンバーと協力して業務を進められる方 等
東日本地域における地域電気通信業務及びこれに附帯する業務、目的達成業務、活用業務
900~1200万
・サイバーセキュリティ、IT/DXガバナンス、データ&プライバシー対応を通じて、企業の経営課題に最適なソリューションを提供 ・IT内部統制やシステム監査(J-SOX)など、監査法人ならではの高度な実務経験を習得 ・政府・自治体への政策提言や災害・パンデミック対策支援など、社会的意義のあるプロジェクトにも参画 案件事例 ・大手金融機関:サイバーセキュリティ体制評価・改善提案 ・製造業向けDX:リスク管理フレーム構築、インシデント対応支援 ・公共機関:レジリエンス構築支援および政策提言
【必須】 ・SE/システム開発経験またはIT関連業務経験 【歓迎】 ・コンサルティングファームや監査法人での実務経験 ・プロジェクトマネジメント経験 ・クラウドやDX推進に関する知識 ・英語力
-
年収非公開
<組織の役割> グループを横断的にセキュリティ支援する組織の所属となります。 同社グループ各社の特性に合わせた包括的なセキュリティプログラムを実現することにより、新しい可能性へつなげることをミッションとしています。 また、米国本社を担当するチームと様々なプロジェクトを通じ、グローバルで効果的かつ効率的なセキュリティプログラムの実現を目指しています。 <担当予定の業務内容> セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、 脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。 プロジェクト例 ・社内規則、規制に基づくリスクの可視化 ・リスク改善提案と実行支援 ・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等) などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。 <想定ポジション> マネジャーまたはスペシャリスト <職場の環境> 中途採用のメンバを中心に数名程度のチームです。 現時点では基本テレワーク、週2~3回コミュケーションを目的とした出社制度あり。 また業務上必要に応じて都度出社。海外との会議・出張あり。 <描けるキャリアパス> ・セキュリティセキュリティガバナンス、リスクアセスメント、アプリケーションセキュリティ、脆弱性管理、インシデントレスポンス等、特定分野でのセキュリティ専門家になる環境や研修がある。 ・セキュリティに関する幅広い経験を積むことで、将来のInformation Security Officerを目指す。 ・事業会社内のセキュリティチームのため、事業の戦略にふれる機会が多く、セキュリティ支援のやりがいを感じる。 ・セキュリティは、米国を中心にグローバルな組織体制になっているため、海外赴任も含め、グローバルで活躍する機会が多い。 本求人はジェネラル・エンプロイメント・コントラクト社員での採用となるため将来的に別の職務領域や技術領域に異動の可能性がございます。 合わせて、全国の支社、工場、営業所への転勤可能性がございます。
以下1~3のいずれかに該当する経験をお持ちの方 1.プロジェクトマネジメント経験 2.リスクアセスメントに関する実務経験 3.ビジネス部門へのセキュリティ支援経験 <マネジャー> 上記要件に加え、以下を必須とします。 ・チームリーダーの経験 ・セキュリティの特定領域に関する高い専門性 ■求める語学力 TOEIC必須ではないが、海外メンバーとのメールでのコミュニケーション経験は必須、英語での電話会議経験があれば尚可。 英語に抵抗がなくチャレンジ精神旺盛で日々の業務を通じて学んでいく意欲のある方。(英文の経歴書提出、並びに英語での面接が行われる可能性があります) <マネジャーポジション> ・必須 TOEIC:650点以上 ■歓迎 ・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験 ・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格 ・高度情報処理技術者、情報処理安全確保支援士などの資格 ・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識 ・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験
ゲーム&ネットワークサービス、音楽、映画、イメージング&センシング・ソリューション、金融及びその他の事業
540~1060万
業務詳細 NTT東日本グループにおけるサイバーセキュリティ統括・ガバナンス業務 ・NTT東日本の電気通信サービスを支える共通システム・バックオフィス網におけるセキュリティ対策基準(規程)の策定 ・NTT東日本のグループ会社に対するセキュリティガバナンス(規程浸透・セキュリティ対策支援) 等 ポジションの魅力 当社グループのセキュリティの中枢で、当社グループ全体に適用するセキュリティ対策基準の策定や、数十社あるグループ会社のセキュリティガバナンスを担うなど、企業・組織におけるセキュリティ統制を経験できるポジションとなっております。 詳細は面談にてお知らせします
応募資格(必須) 以下のいずれかのセキュリティ業務経験を2年以上有すること ・企業や団体等のCSIRTの立場でセキュリティガバナンスもしくはインシデントレスポンスの業務経験を有すること ・セキュリティオペレーションセンタ(SOC)でアナリストもしくはエンジニアとしての業務経験を有する方(社内・お客様向けを問いません) ・大企業~中堅企業・団体等において自社システム・サービスもしくはお客様環境にセキュリティ機器の導入もしくは運用業務に従事した経験を有する方 詳細は面談にてお知らせします
東日本地域における地域電気通信業務及びこれに附帯する業務、目的達成業務、活用業務
800~1500万
プロジェクト責任者として、太陽HDの「CSIRT強化」「ガイドライン策定」「24/365グローバルSOC構築」を推進。顧客が意思決定に専念できるよう論点整理を行い、実行部隊を牽引するPM業務を担います。 具体的には、ランサムウェア対策を中心とした検知から復旧までのフロー整備、運用改善の内製化支援を担当。太陽HDの情報システム部門(部長・課長クラス)や経営層への報告・折衝、外部ベンダーのコントロールを一手に引き受けます。グループ全体のセキュリティガバナンスをゼロから形にする醍醐味があり、プライムの立場で大手製造業のグローバル体制を構築する希少な経験を積むことが可能です。
【必須】 ■ITプロジェクトマネジメント経験(3年以上、スケジュール・課題管理の実務能力) ■セキュリティインシデント対応(CSIRT/SOC)に関する基礎知識、または運用設計経験 ■顧客管理職レイヤーに対する折衝・プレゼンテーション能力 ■納期と品質に対する強いコミットメント(責任感) 【当ポジションの魅力】 特定のパッケージ導入に留まらず、運用設計から内製化まで深く関与できるため、技術・マネジメント双方の専門性を高められます。世界を舞台に、グループ全体の安全を司る「守護神」として活躍したい方を求めています。
■ソフトウェア開発・運用支援事業 ■AI・データソリューション事業 ■クラウドソリューション事業 ■ライブ配信・収録スタジオ運営事業