【ゼロトラスト】コンサルタント職
800~2000万
株式会社ビジョン・コンサルティング
東京都港区
800~2000万
株式会社ビジョン・コンサルティング
東京都港区
セキュリティコンサルタント
ゼロトラストアーキテクチャを基盤にしたセキュリティ対策の設計・実装がメインです。 具体的には、アクセス管理、ネットワークセグメンテーション、リスク評価などを通じて、企業のセキュリティ強化を支援します。 さらに、ゼロトラスト導入に向けたポリシー設定、インフラ整備、PoC(概念実証)支援などを行い、企業全体でゼロトラストモデルを定着させる支援を行います。 また、クライアントや関連チームと密に連携し、セキュリティ要件を調整・実行する役割を担っていただきます。
■必須要件 ・ITシステムの設計・開発・導入経験がある └非機能/基盤技術者としての経験がある ・システム要件定義経験がある └ゼロベースから進めていける └顧客との折衝ができる ・ゼロトラスト領域での経験またはそれに準ずる知識がある
正社員
無
無
800万円〜2,000万円
休憩60分
09:00〜18:00
有
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
東京都港区
屋内全面禁煙
最終更新日:
700~1500万
仕事内容 電通グループの各種対策を意識し、社内SEとしてインフラ管理とセキュリティ対策の両面から、安全で止まらないIT環境を構築・運用していただきます。 <具体的には> インフラ・セキュリティ戦略の立案: ゼロトラストモデルの運用、ハイブリッドクラウド環境の最適化。 セキュリティガバナンスの構築: 規程の整備、SOCおよびCSIRTの構築および体制強化。 脆弱性管理・防御施策: 電通グループにて行なっている運用監視アラートの個社での対応指揮 経営層への提言: セキュリティリスクをビジネス言語で説明し、投資判断を仰ぐ。 <このポジションの魅力> 裁量の大きさ: キャリアを尊重し、技術選定やアーキテクチャ設計における大きな権限を委譲します。 「守り」の要: 組織の基盤をゼロから見直し、次世代のスタンダードを構築する達成感があります。 最新技術への挑戦: 豊富な経験を活かしつつ、最新のセキュリティツールを導入・評価する環境を提供します。 <情報システム担当の業務領域> 社内IT環境の実装・利用・検証・改善。 基幹管理系やコミュニケーション系などの案件管理、要件定義、開発、テスト、導入のリードを担い、間接的に貢献。(社内インフラの保守・運用・管理全般) <技術スタック> 弊社では下記のようなツールを活用しております。 ーコミュニケーションツール・グループウェア M365全般、Google Workspace、Slack、Teamspirit、Atlassian ー認証基盤・セキュリティ OKTA、 Trellix Endpoint Security、Tennable、Microsoft Defender、Zscaler ーWeb会議 Zoom、Skype、GoogleMeat ープロジェクト/タスク管理 Wrike、JIRA、Confluence、Miro ーAI関連 ChatGPT、MSCopilot、Gemini ーその他 ServiceNow、Intra-mart また、AWS、Azure、GCPなどのクラウド経験 or 知識・興味などもあれば嬉しいです。
必須要件 ・サイバーセキュリティ関連の業務経験3年以上 歓迎要件 ・CISSP、CISM、CISA、情報処理安全確保支援士などの高度セキュリティ資格。 ・ISMS(ISO27001)やPマークの運用、外部監査への対応経験。 ・セキュリティ対策の戦略立案スキル ・セキュリティインシデントの対応(初動から収束まで)の経験。 ・AIセキュリティ運用経験 ・ネットワーク、サーバー、セキュリティの各領域における設計・構築・運用の実務経験。
デジタルマーケティングの全ての領域に対する、 コンサルティング、開発・実装、運用・実行の提供
1000~1500万
【職務内容】 <OTセキュリティコンサルタント> 具体的な職務内容としては、製造業のお客様のOT系システムに対して以下のようなセキュリティコンサルティングを実施していただきます。 ・制御システムのセキュリティアセスメントサービス(リスク可視化、リスク評価) ・制御システムのセキュリティ脅威への対策、セキュリティ監査基準への対応支援 ・制御システムのセキュリティ戦略/ロードマップ策定 ・制御システムのセキュリティポリシー/ガイドライン策定 ・制御システムへのセキュリティ対策のデリバリー推進(PM支援/メンバー) 以上に加えて、我々は新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。なお、プロジェクト状況によっては、ITシステムへのセキュリティコンサルティングも担当していただきます。(求人ID:212379)
【必須】 ・OTに対するセキュリティの実務経験(コンサルティングファーム、SIer、事業会社などにて) セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、可用性の重視など制御システムを運用するお客様特有の事情に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキル、お客様の現場担当に伝わる表現・対話スキルも必要になります。 【歓迎】 ・「IEC62443」「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」など、OTセキュリティ向けのフレームワーク、ガイドラインに関する知識をお持ちである方。 ・制御システムに対するセキュリティ提案からクロージングの経験がある方。 ・生産管理システム/サプライチェーンマネジメントシステムなどの構築経験がある方。 ・制御システム関連のインフラシステム構築/運用経験のある方。
【東証プライム上場、日本初のITコンサルティングファーム】 本物のITコンサルティングとは、お客様の未来のあるべき姿を、お客様と共に考え、ビジネスとシステムを同時にデザインしながら、競争優位性のある戦略的な仕組みを構築することであると私たちは考えます。経営とITを本質から理解し、企業の経営や業務の改革に向けた最適解を、お客様と共に創り上げていくこと。さらに、革新が続くIT分野で、永遠のチャレンジャーであり続けることが、フューチャーのビジネススタイルです。
550~1500万
◆募集背景 フューチャーではプロフェッショナルとして成果を出すことを前提に、「時間や場所にとらわれない働き方」を推奨しています。 社内でも「UターンIターン先で仕事に取り組みたい」「住みたい場所にいながら公私ともに充実させたい」などニーズが多様化し 都内以外の全国各地に住みながらプロジェクトに参画している社員も増えてきています。 今後UターンIターンを考えられている方も、すでに都内以外に住んでいらっしゃる方も フューチャーのコンサルタントとしてキャリアを積んでいきたいと考えられている方は奮ってご応募ください。 ※待遇面も勤務地に関わらず全社員と同様です。 ※ご経験やスキルを鑑み、東京勤務を条件にオファーさせていただく場合もございます。 ※必要に応じ、顧客先や東京本社に柔軟にご出張いただけることを前提としており、フルリモート勤務ではありません。 ◆採用部門 当社では、”増加するサイバーセキュリティの脅威”、”その攻撃の早さ”、”攻撃の多様化”、”回数”、そして”増加するセキュリティ投資”に対して、「より早く、より的確に、より効果的に」をコンセプトに、サイバーセキュリティを新規事業とし、「Cyber Security Innovation Group」を2018年に設立しています。 ◆職務内容の詳細 お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。 本ポジションでは、プレイヤーとして上流から下流工程(要件定義~実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。 経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。 【戦略・ガバナンス領域】 ・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング ・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援 ・セキュリティリスクの可視化、アセスメント ・各種セキュリティ基準、ガイドラインへの対応支援 ・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン ・インシデント対応、事後対策支援 ・SOCやCSIRT、PSIRTの構築支援、運用設計 ・制御システムやIoT機器、製品セキュリティに関する各種支援 ・各種プロジェクトにおけるPMO業務、等 【技術領域】 ・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ ・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計 ・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用 ・インフラネットワークの設計、実装、トラブルシューティング ・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援 ・存在する脆弱性の対応方針策定、対策推進、運用業務 ・インシデント対応におけるハンドリング業務、ログ解析 ・アプリケーションのセキュアコーディング、等 これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
応募資格(必須) ・セキュリティビジネス(コンサルティング、ベンダー、SIer、事業会社など)の実務経験(5年以上) ・3~5名程度のチームリード、または小~中規模プロジェクトのマネジメント経験 応募資格(歓迎) ・プロジェクトリーダーやチーム責任者としてのマネジメント経験 ・コンサルティングファームやITベンダ、事業会社等でのセキュリティ領域に関する実務経験 ・情報処理安全確保支援士(登録セキスペ)、CISSP、CISA、CISM等のセキュリティ関連資格を保有 ・各種セキュリティ団体における活動経験 ・営業、提案、マーケティング、事業運営の経験 ・特定業界における事業内容や業務、ガイドライン等に関する知見 ・システム開発運用経験や特定の技術領域に関する深い知見 ・CTFやバグバウンティ、セキュリティコミュニティへの参加経験 ・英語での実務経験 ・自組織の立ち上げや運営の経験 ・講演活動やセキュリティアドバイザーに関する経験 求める人物像 ・セキュリティ領域への探求心を持ち、向上心を持ちながら挑戦できる ・高いコミュニケーション能力、プレゼンテーション能力で難しい事象でも分かりやすく相手に伝えることができる ・高い論理的思考能力を持ち真の課題および現実的な解決策を導出できる ・顧客の事業環境を理解し経営層を含むステークホルダーに対し方向性を示すことができる
ITを武器とした課題解決型のコンサルティングサービスの提供。 情報システム構築、ビジネスサポート。
550~1500万
◆採用部門 当社では、”増加するサイバーセキュリティの脅威”、”その攻撃の早さ”、”攻撃の多様化”、”回数”、そして”増加するセキュリティ投資”に対して、「より早く、より的確に、より効果的に」をコンセプトに、サイバーセキュリティを新規事業とし、「Cyber Security Innovation Group」を2018年に設立しています。 ◆職務内容の詳細 お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。 本ポジションでは、プレイヤーとして上流から下流工程(要件定義~実装・運用・SOC監視)までを一貫して指揮するだけでなく、顧客経営層との折衝やプロジェクトマネジメント、チームメンバーの育成、およびサービスラインの拡充等の業務もお任せいたします。 経験や適性に応じ、以下のサイバーセキュリティプロジェクトにおいて、プロジェクトリーダーまたはマネージャーとして参画いただきます。 【戦略・ガバナンス領域】 ・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング ・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援 ・セキュリティリスクの可視化、アセスメント ・各種セキュリティ基準、ガイドラインへの対応支援 ・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン ・インシデント対応、事後対策支援 ・SOCやCSIRT、PSIRTの構築支援、運用設計 ・制御システムやIoT機器、製品セキュリティに関する各種支援 ・各種プロジェクトにおけるPMO業務、等 【技術領域】 ・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ ・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計 ・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用 ・インフラネットワークの設計、実装、トラブルシューティング ・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援 ・存在する脆弱性の対応方針策定、対策推進、運用業務 ・インシデント対応におけるハンドリング業務、ログ解析 ・アプリケーションのセキュアコーディング、等 これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
応募資格(必須) ・セキュリティビジネス(コンサルティング、ベンダー、SIer、事業会社など)の実務経験(5年以上) ・3~5名程度のチームリード、または小~中規模プロジェクトのマネジメント経験 応募資格(歓迎) ・プロジェクトリーダーやチーム責任者としてのマネジメント経験 ・コンサルティングファームやITベンダ、事業会社等でのセキュリティ領域に関する実務経験 ・情報処理安全確保支援士(登録セキスペ)、CISSP、CISA、CISM等のセキュリティ関連資格を保有 ・各種セキュリティ団体における活動経験 ・営業、提案、マーケティング、事業運営の経験 ・特定業界における事業内容や業務、ガイドライン等に関する知見 ・システム開発運用経験や特定の技術領域に関する深い知見 ・CTFやバグバウンティ、セキュリティコミュニティへの参加経験 ・英語での実務経験 ・自組織の立ち上げや運営の経験 ・講演活動やセキュリティアドバイザーに関する経験 求める人物像 ・セキュリティ領域への探求心を持ち、向上心を持ちながら挑戦できる ・高いコミュニケーション能力、プレゼンテーション能力で難しい事象でも分かりやすく相手に伝えることができる ・高い論理的思考能力を持ち真の課題および現実的な解決策を導出できる ・顧客の事業環境を理解し経営層を含むステークホルダーに対し方向性を示すことができる
ITを武器とした課題解決型のコンサルティングサービスの提供。 情報システム構築、ビジネスサポート。
600~900万
<仕事内容> 【職務概要】 本ポジションでは、シニアAIコンサルタントと共にAI活用に関するコンサルティング案件に参画いただきます。特に、CoE(分析組織)支援、AI・データ戦略策定、生成AI関連の利活用推進、ガバナンス設計などを中心に、金融業界の大手クライアントと直接連携しながらプロジェクトを推進します。 当社は、技術実装から業務設計・体制構築まで幅広いデータ活用支援を手がけており、本ポジションでは技術メンバーのサポートを受けつつ、上流フェーズや組織設計・ルール設計といった非技術領域にも携わっていいただきます。 また、クライアントはほぼすべてが日本を代表する大手金融機関であり、高い業界理解とビジネスインパクトのある案件に携わることが可能です。 【プロジェクト体制】 2名~6名程度でチーミング 【具体的な業務内容】 ・金融機関向けの生成AI活用コンサルティング案件でのプロジェクト計画策定、進捗管 理、関係者との調整・報告資料作成 ・データサイエンティストやエンジニアの成果物を理解し、顧客への説明や橋渡し ・CoE組織の立ち上げ・運営支援 ・データ人材育成伴走支援、仕組みづくり ・AI・データ活用の中長期戦略・ロードマップ策定 ・データ活用ポリシー、ガイドライン、ルールの設計 ・AIガバナンス(モデルの品質管理・セキュリティ・倫理面対応)の検討 ※シニアAIコンサルタントやデータサイエンティストと協力しながら実施します 【プロジェクト事例】 ・証券会社様におけるAI活用コンサルティング支援・大手金融グループ様におけるAI組織での活用推進支援 ・資産運用会社様におけるAI戦略策定、AI推進支援 ・証券会社様におけるデータ基盤の構築支援 ・銀行様におけるAutoMLツールの比較検討、導入支援 ・金融コングロマリット様でのグループ横断データ活用基盤企画推進支援 ・銀行様における市場分析モデルの開発、運用支援 ・カード会社様・証券会社様・信託銀行・銀行、金融HD様などでのAI人材育成の推進、データ活用CoE組織開発支援 ・生成AI等を活用した金融事務の効率化、ビジネスプロセス変革(当社プロダクトTrust GenGAを活用) ・生成AI等を活用したレガシーシステムマイグレーション支援(当社プロダクトTrust TLanPを活用 ) <魅力ポイント> ◤プロジェクトの魅力◢ ・大手金融機関とのビジネスインパクトの大きい案件に携われる ・開発したプロダクトが実際に大手金融機関に導入・活用される現場志向のものづくり ・プロフィットセンターとしてのデータ分析部門で、成果が事業価値に直結 ・金融業界に強いネットワークを活かし、高難度な業務課題に深く関与できる ◤組織とカルチャー◢ ・CTO友田(34歳)自らがAI・データ事業部長を兼任、役員とも距離が近いフラットな組織 ・毎週金曜の全社定例で他部署の動きも把握できるオープンな環境 ・技術選定や開発方針に関してチーム全体に裁量があり、最新技術導入にも積極的 ・四半期ごとのイベントや金曜夕方の交流会など、風通しの良い雰囲気と一体感 ◤成長環境◢ ・東京大学との共同研究・輪読会、社内技術勉強会を定期開催 ・書籍・資格・セミナー・オンラインコース・カンファレンス参加など、裁量ある研鑽費用補助制度あり ・固定された学習プラットフォームに縛られず、目的に応じた柔軟な学びが可能 ・全社員にChatGPTアカウントを付与し、生成AI活用も推進 ・当社が運営するデータ活用コミュニティ活動にも自由に参加可能 ◤働きやすさと安定性◢ ・コンサルティング会社として安定した経営基盤があり、プロダクト開発にも安心して集中できる環境 ・ハイブリッドリモート勤務可、休暇制度や福利厚生は大手企業水準 ・社会保険完備、協会けんぽ加入、健康診断・インフルエンザ予防接種(家族含む)も全額補助 ・スポーツ手当(月1万円まで)や社内交流費用補助で、健康とコミュニケーションをサポート ・通勤・出張・研修旅費補助、住宅・育児サポート、慶弔見舞金制度も充実 ・キャリアアップに応じた年収上昇カーブも高水準
<必須要件> 【次のいずれかを満たす方】 ・AI活用関連のコンサルティングに関して 1年以上 の実務経験があること または ・SQL / Python / Tableau 等を使用したデータ分析・データ活用プロジェクトへの参画経験が 1年以上 あること 【上記に加え、必須】 ・プロジェクト推進経験があること(例:進捗・課題管理、関係者調整、資料作成、会議体運営 など) ・ビジネスレベル以上の日本語力 ・日本で就労可能であり(IT領域の技術者として働くことが可能な在留資格を保有しており)入社後半年以内にその資格の有効期限を迎えないこと <歓迎要件> ・ITプロジェクトのコンサルティング経験があること ・3名以上のチームのマネジメントを行い、プロジェクト推進の指揮を執った経験があること ・AI CoEの立ち上げや推進に関する業務経験、コンサルティング経験があること ・データサイエンティスト、AIエンジニアなど実際にデータサイエンスの下流分析や開発に関する業務経験があること ・AI/DX推進や業務適用などの攻め、セキュリティやガバナンスなどの守りの両方を経験があること ・Pythonやマクロ、SQLなどを活用した簡単なプログラミングができ、必要な集計処理や調査等が実施できること ・ビジネスレベルの英語が話せること(技術的な会話において英語で意思疎通をとることができれば問題ありません)
-
500~1500万
【職務内容】 MUFGサイバー関連業務として、MUFGサイバーセキュリティ担当部署からの依頼に対応いたします。 【具体的には】 ・脆弱性管理 ⇒週に2回の定例タイミングと、緊急等の定例外タイミングで、 各社製品ベンダーの脆弱性情報を取りまとめ、アコムグループへ 展開を行います。 期日通りに脆弱性の対応が完了するかまでをトラッキングします。 ・Webアセット探索管理 ⇒あらかじめMUFGへ情報を渡しているアコムグループ所管のWebアセットについて、 MUFGからのインターネット経由での情報探索により能動的に見つかった 残存している脆弱性や設定不備等に関する是正依頼をアコムグループへ展開します。 ・その他MUFGサイバー関連施策 ⇒MUFGのサイバーセキュリティ担当部署と連動するポジションになりますので、 新規施策の依頼が来ることもあります。 基本的にはその内容を咀嚼してから、自分たちで回答可能なものはMUFGへ回答、 回答しきれないものはシステム部内や各子会社へ必要に応じてヒアリングを行います。 ・サイバー関連訓練の企画~実施 ⇒アコムCSIRTメンバーへの啓蒙や、金融ISAC主催の合同演習に参加して 自社のサイバーセキュリティ対応の質や意識を高めていきます。(求人ID:391990)
【必須】 システム運用経験2年以上
◆ローン・クレジットカード事業 ◆信用保証事業 ◆海外金融事業
600~800万
マイクロソフトソリューションを中心に、企業のIT計画立案から導入・運用まで上流から下流まで一貫してチームで支援します。セキュリティアセスメントや技術支援など幅広い業務に携われます。 【具体的には】上流フェーズでは課題整理(セキュリティアセスメント)、IT計画立案、プロジェクト計画策定支援などを担当。下流フェーズでは設計・導入における技術支援、運用における課題分析・活用促進提案などを実施します。マイクロソフト出身者やSIer出身者が在籍し、お客様からの厚い信頼のもと継続的支援を行っています。
【必須経験】下記Microsoftソリューションいずれかの経験 ■Windows Server、Azure、Active Directory、Windows10/11、EMS、Office365、E5 Securityの導入・移行・運用経験 【魅力】■フルリモート勤務が可能で、お客様先訪問以外は完全テレワーク。場所にとらわれない働き方を実現可能■上流から下流まで一貫して携われるため、幅広いスキルを習得可能。プライム案件も多数あり、やりがいのある環境■決算賞与制度があり、会社の利益に応じて社員全員で配分を決定。評価制度や報酬も全員で話し合って決める風通しの良い組織です。
ITコンサル、ITサービスなど、企業のIT計画や導入・運用の支援
1000~1200万
【募集背景】 会社の最注力事業であるセキュリティ領域の組織強化に向けて、上流から構築までを牽引する人財を募集します。 【職務内容】 セキュリティコンサルタントとして、お客様の経営陣から社員までを対象としたセキュリティロードマップの立案や、サイバーセキュリティ対策に関わるプロジェクトの推進、新ソリューションの企画・開発を担います。 【具体的には】 ・セキュリティリスクアセスメントおよび対策ロードマップの策定 ・マルウェア対策やネットワークセキュリティ対策の提案および構築 ・お客様CSIRTの構築支援や運用支援 ・アライアンスパートナーとの共同商品開発や販売支援 ・ゼロトラスト型ネットワーク(SASE)やMSS等の最先端ソリューションの提供(求人ID:411410)
【必須要件】 ・サイバーセキュリティ領域のコンサルティング、導入のご経験 ・ネットワークの基本的知識およびサイバー攻撃の手段を理解し、その対策を業務で実施したご経験 【歓迎要件】 ・セキュリティリスクアセスメント業務の経験 ・ゲートウェイセキュリティの経験 ・エントポイントセキュリティの経験 ・CSIRT業務の経験 ・ネットワーク全般の経験 ・パブリッククラウドネイティブなセキュリティ機能の経験 ・上記製品、業務を中心とした案件の提案からPMなどの実施経験または商品企画業務経験
同社はNTTデータおよび日本総研のグループ企業です。日本総研時代より金融・公共・産業といった、幅広いフィールドで培ってきた高度な技術と業務ノウハウを基軸に、NTTデータグループの総合力を加えることで、機動性、専門性をさらに高めたソリューションを提供しています。
1000万~
政策などの策定に向けたの最上流工程の調査研究 防衛関連のITシステム・装備品・サイバーセキュリティ戦略の立案・実行 防衛関連のシステム・装備品およびサイバーセキュリティに係る技術的な支援(SETA) 防衛関連のITシステム・装備品のRMF対応コンサルティングおよび教育 防衛関連のシステムに関する企画~導入までの工程管理(要件定義含む) -現状調査および分析、課題抽出、解決策検討、あるべき姿導出 -事業計画策定支援、予算要求(各方面)支援 -業者調達支援、業者監理支援
防衛関連のコンサルティングやシンクタンクでの経験 ・防衛システムやITインフラ(サイバーセキュリティ、AI、クラウドなど)に関する知識と実務経験 ・防衛関連のプロジェクトにおける戦略的課題解決の実績 【尚可】 ・セキュリティコンサルティング経験 ・セキュリティ監査の経験 ・NIST SP800-53およびNIST SP800-37に関する理解 ・サイバーセキュリティフレームワーク(NIST CSF)に関する理解 ・システムに関する企画~導入までの工程管理 ・ 政府機関や防衛関連企業との連携経験がある方、歓迎 ・ 技術士、PMP、CISSP、CISA、情報処理安全確保支援士など
-
450~800万
企業や組織における サイバー攻撃・内部情報漏えいなどのセキュリティリスクを軽減するため、コンサルティングサービスを提供します。IT経験を活かしながら、専門性の高いセキュリティ分野に挑戦が可能です。 【具体的な業務内容】 ■セキュリティマネジメントシステム(ISMS等)の構築・認証取得支援 ■セキュリティ基準・規程に基づく監査支援 ■セキュリティリスクアセスメント(現状分析・評価・改善提案) ■セキュアシステム設計・運用支援■セキュリティ関連規程類の整備支援 ■CSIRT、PSIRT、SOCの構築支援 ■その他、セキュリティ課題全般に関するコンサルティング業務
【いずれか必須】■事業会社での社内SEまたは情報システム担当経験 ■ファイアウォール・セキュリティ製品等の営業経験 ■インフラエンジニアとしての設計・構築・運用経験 ■セキュリティ関連業務の経験 【歓迎】■応用情報技術者試験 ■データベーススペシャリスト試験 ■ネットワークスペシャリスト試験 ■ITストラテジスト試験 ■システム監査技術者試験 ■情報処理安全確保支援士 ■公認情報システム監査人 ■Global Information AssuranceCertification ■Certified Ethical Hacker ■Certified Network Defender ■Systems Security Certified Practitioner ■Splunk Core Certified Power User
セキュリティ診断サービス(Webアプリケーション診断、プラットフォーム診断)、セキュリティコンサルティング、インシデント対応、セキュリティ、ネットワークシステムの設計・開発・運用、監視及びログ解析サービス、SOCの運営など