セキュリティコンサルタント(決済系コンサルタント/平均年収1322万円)
930~1800万
株式会社野村総合研究所
神奈川県横浜市
930~1800万
株式会社野村総合研究所
神奈川県横浜市
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【募集職種の期待役割】 決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。 ◆キャッシュレス決済セキュリティに関するコンサルティング ・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション・クレジットカード不正利用対策におけるセキュリティコンサルテーション・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査 ◆DXセキュリティに関するコンサルティング ・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション・鍵管理ソリューション導入に向けた支援・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)(求人ID:371089)
【必須】※いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方 -プロジェクトマネージャー/リーダー/サブリーダーいずれかの立場で、キャッシュレス決済サービスの企画・設計開発・運用、決済・金融系のミッションクリティカルシステム、その他大規模システムのプロジェクトマネジメント経験 (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない)
正社員
有 試用期間月数: 6ヶ月
930万円〜1,800万円
休憩60分
08:40〜17:10
有
有
有
夏期休暇、有給休暇、育児休暇、介護休暇、リフレッシュ休暇
神奈川県横浜市
記載なし
リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度
同社は、日本初の民間シンクタンクである野村総合研究所と、システムインテグレーターの草分けである野村コンピュータシステムの合併によって生まれました。経営とテクノロジーの融合で時代を先駆け、DXの先にある豊かさを洞察し、デジタル社会資本で世界をダイナミックに変革する存在を目指します。
プライム市場
最終更新日:
600~850万
◆プリセールス業務 ・営業提案支援 (デモンストレーション/プレゼンテーション) ・アセスメント (ヒアリング/課題分析/施策立案/効果算出) ・導入前評価支援 (貸出し評価サポート/操作体験会) ◆プロモーション活動 ・販促企画 (販売戦略に沿った販促案策定/市場調査/情報収集) ・新ソリューションの企画(顧客課題分析/新製品企画策定) ・コンテンツ制作 (販促企画に沿ったコンテンツ/リーフレット/事例集/媒体寄稿) ・セミナー運営 (体験会/内覧会/展示会/協調ベンダーとのセミナー) ・開発支援 (市場・顧客ニーズの収集/当社開発へのフィードバック) ◆プロジェクト管理 ・要件定義 (ヒアリング/課題分析/要件定義/導入プランの策定) ・運用構築 (運用定義/システム構築) ・進捗管理 (計画管理/各種要件のステータス管理) 担当するソリューション(製品) 下記ソリューションのいずれか(複数の場合あり)をご担当いただきます。 ・MBSEシステム『GENESYS』 ・電気詳細設計CAD『CR-8000』の上流設計システム『GENESYS-CR』 ・電気設計向け1D-CAE(シミュレーション)の『1D-Planner』 また、顧客DX取組みに向けたMBSEとMBD、エレキ/メカ/ソフト連携ソリューションの企画
応募資格 下記のいずれかの経験が2年以上ある方 ・IT系などでの営業、SE/AE、カスタマサポート等の経験 ・製造業において、製品開発/設計(電気電子、制御、機構設計など)の経験 ・エレキ/メカ/ソフトのいずれかにおいて、CADやPLM、開発ツールの提案、導入支援の経験 なお、IT業界、エレクトロニクス業界において就業経験のある方は、第二新卒も歓迎します。
-
600~850万
【J-SOX対応業務】 ・内部統制評価(J-SOX)の計画立案 ・対象部門に対して3点セット整備の支援 ・3点セットの確認および評価および改善支援 ・監査法人との連携 【内部監査業務】 ・内部監査の計画立案 ・内部監査の実施 (事前調査、監査プロジェクトの作成、監査調書の作成、インタビュー) ・内部監査報告書の作成 ・対象部門へ内部監査結果および改善提言のフィードバック ・経営陣へ結果の報告 ・改善状況のモニタリングとフォローアップ
・J-SOXの評価経験者 ・J-SOX業務文書化経験者 ・内部監査の実務経験者
DJ機器および音楽制作機器の開発・設計・販売を手がける音楽機器メーカーです。DJプレーヤーやミキサーを中心に、ソフトウェアやデジタルサービスも展開し、世界中のDJ・音楽シーンを支えています。
450~1100万
鎌倉製作所内の防衛事業に関わる「新情報セキュリティ」システムを設計し、各種アプリケーションの設計、作成をお任せいたします。 【具体的には】 26年4月からスタートする鎌倉製作所の防衛事業における「新情報セキュリティ」システムにおいて、客先の要求を理解し、各部門への周知をしつつ、新たなる適用者の管理システム、作業効率化のためのシステム設計などに携わって頂きます。 入社後2、3年で中核的な人材に育成・成長して頂きたいと考えております。 【使用言語、環境、ツール、資格等】 一般的なExcel(マクロ)、Accessなど 【業務の魅力】 ■防衛事業独特な職務であり、特殊なスキルは必要なく、一から学ぶことで専門性を得ることが出来ます。 ■関係する部門に対して管理、教育、監査などに対応することにより、自身の付加価値を高めることが出来ます。 【所属部署】 <本部・事業部のミッション> 全ての防衛事業の契約における「新情報セキュリティ」の対応と継続的な改革 <部のミッション> 鎌倉製作所における防衛事業の契約における「新情報セキュリティ」キの立ち上げと継続的な改革 【優位性/PR】 当社の防衛事業は業界でも1、2位を争うもので、近年ではグローバル化にも対応しております。本ポジションは国内のみでなく、海外対応にも必要な職務を担っております。 【入社後のキャリアステップイメージ】 防衛事業に関する情報セキュリティを学びつつ、仕組みを理解して頂きます。規則、各種アプリの設計、開発など任せつつ、中核的な存在になって頂くことを期待しております。 【職場環境】 残業時間:20時間/月 転勤頻度:ほぼなし テレワーク:週に1~2回程度 【採用背景】 来年度から開始する数多くの防衛事業の契約で要求される「新情報セキュリティ」に対応するため、鎌倉製作所における規則の制定、情報漏洩防止システムの開発を行います。本防衛事業全体に関わる鎌倉製作所の情報セキュリティシステムの新規開発及び各種自動化システムを設計、運用するためにシステム設計、S/W設計などのスキルを持った人材を募集いたします。 【PR】 当社は防衛装備品のリーディングカンパニーとして、長年にわたり飛しょう体・航空機などの過酷な環境で運用される機器の開発設計力を蓄積しています。今後もますます事業を発展させ、国家の安全安心に貢献していく計画です。 【会社の定める業務(※)】 (※)業務の都合によっては会社外の職務に従事するため出向又は転属を命じることがあります。
【必須】 ■システム開発(インフラ、アプリ)の経験をお持ちの方 ■チームでの業務経験をお持ちの方 ■PCの取扱とExcel、PowerPoint、Wordの一般的知識をお持ちの方 【歓迎】 ■プログラム作成(Excelのマクロ程度)を組んだ経験をお持ちの方 【求める人物像】 ■周囲のメンバーと情報共有しつつ、コミュニケーションが取れる方
<宇宙開発のリーディングメーカー/日本を代表する主要防衛企業> 鎌倉製作所は、1962年に関東における最先端のエレクトロニクス開発・生産の拠点として操業を開始した。そして1976年、日本初の電離層観測衛星の打ち上げに成功し、宇宙開発のトッ
450~1100万
■業務内容 航空機搭載用の電波センサ、光波センサなどの新規開発プロジェクトを遂行する上で、新棟を建設予定であり、高いセキュリティを確保した上で設計・製造情報を扱うことができる設備の構築や、保全・情報セキュリティ等の管理業務をお任せします。 会社の定める業務(※) (※)業務の都合によっては会社外の職務に従事するため出向又は転属を命じることがあります。 【具体的には】 防衛省、国内外の防衛システムメーカ等との対話を通して、製品企画から設計、製造、試験・評価、客先運用サポートまでの一連の開発プロジェクトで取り扱う情報のセキュリティ管理業務。 これらの業務経験を通して、将来的には顧客・国内外の共同開発メーカ・社内関連部門を巻き込んで、社内外をリードする役割で業務して頂きます。 ・使用言語、環境、ツール、資格等 特に特別な資格は必要ありませんが、MS-Office(Excel、Word、PowerPoint等)を業務で利用できるスキルがあること。 【業務の魅力】 社会インフラの一端を担う製品であり、製品が実際に航空機に搭載され、任務を遂行する場面が最もやりがいを感じる瞬間です。ライフサイクルの長い事業であり開発に10年以上かかりますが、開発のステップ毎にマイルストンとなるイベントがあり、客先や機体メーカ含め多くの関係者で達成感を共有することができます。 ・社内外多くの関係者と将来構想を議論しながら、製品開発の様々なプロセス構築からスタートしておりますので、壮大なプログラム立ち上げに関わることができるのは魅力であり、やりがいに繋がると思います。 【組織のミッション】 ≪次期戦闘機プログラム開発センター(部)≫ 次期戦闘機事業で当社が担当する電波・光波センサ等の開発において、社内外をリード・推進し、顧客やステークホルダーが満足し日本の安全保障を担う製品・サービスをライフサイクル全般にわたって届けることで、国民の安心・安全な生活に貢献する。 ≪計画管理課≫ ・次期戦闘機の開発プログラムの計画管理、セキュリティ管理、経営管理等のマネジメントを通して、上記センターのミッションを達成する。 【優位性/PR】 ・次期戦闘機事業は、イギリス、イタリア、日本の3カ国で共同開発をすることに政府間で合意したミッションです。 ・国家事業であり、当社は長きにわたり、戦闘機事業を担当してきた実績から日本のミッションシステム・インテグレータ企業に選定され、次期戦闘機に搭載される主たる構成品の設計、製造を担当する日本のとりまとめ企業として、イギリス、イタリアと共同開発を実施中です。 【職場環境】 残業時間 20-40h/月 転勤は低頻度。テレワークも適宜実施可能 イギリス、イタリアへの出張もあります 【キャリアパス】 まずは保全・情報セキュリティ管理担当として次期戦闘機のプロジェクトを担当していただきます。 その後は、能力や適性に応じて、セキュリティユニットのリーダや部門のマネジャー職への登用等が考えられます。 また、海外拠点(イギリス、イタリア)で勤務いただく可能性もあります。
【必須】 ・英語能力(基本的な英会話能力。TOEIC600点程度以上) ・官需ビジネス・防衛業界での職務経験またはそれに準ずる経験 【歓迎】 ・情報システムに関する資格や各種プログラミング経験 ・サイバーセキュリティ、情報保全業務の経験
<宇宙開発のリーディングメーカー/日本を代表する主要防衛企業> 鎌倉製作所は、1962年に関東における最先端のエレクトロニクス開発・生産の拠点として操業を開始した。そして1976年、日本初の電離層観測衛星の打ち上げに成功し、宇宙開発のトッ
550~900万
グローバルな環境で、ITアーキテクチャ設計とセキュリティコンサルティングの専門性を発揮しませんか? オンプレミスからクラウドまで幅広いソリューションに携わり、国際的なネットワークを築けるポジションです。 ・ITアーキテクチャ設計・セキュリティコンサルティング ・組織の目標や当社標準に沿ったITアーキテクチャ計画とセキュリティプロトコルの策定・維持 ・オンプレミスおよびクラウドソリューションに関する設計、導入、最適化のコンサルティング ・ユーザー要件の収集、技術仕様への落とし込み、社内サプライヤーとの調整による迅速なソリューション展開, セキュリティ評価の実施、対策設計・導入、ステークホルダーへの専門的助言 ・ソリューションの運用による事業継続性の確保、部門間の情報フローの整理 ・中央ITソリューションの変更点を把握し、部門やエンドユーザーへの情報共有
◆ 必須要件 ・コンピュータサイエンスまたは関連分野の学士号、または同等の経験 ・ITアーキテクチャ設計・実装の経験 ・情報セキュリティ、リスク管理、コンプライアンスの知識(ISO 27001、NISTなどのフレームワーク経験歓迎) ・ITインフラ、ネットワークプロトコル、セキュリティ技術、クラウドセキュリティアーキテクチャの知識 ・プロジェクト管理経験(Agile経験歓迎) ・Microsoft Azureの実務経験 ・複数のプログラミング言語・スクリプトツールに精通 ・英語(読み書き・会話)必須, 日本語(会話レベル:N2程度)必須 (ドイツ語・ベトナム語スキル歓迎)
-
780~1030万
■配属組織について(概要・ミッション) 暗号やサイバー・プロダクトセキュリティ、トラスト技術を基盤に、国内外のクラウドなどのITシステム、自動車や鉄道・電力システム向けセキュリティ製品・サービスの立上げを実現する技術の開発を行います。 技術創生、プロトタイピング、顧客への提案活動を通じ、スマート化、コネクテッド化が進む社会インフラを、誰でも安心・安全に利用できる社会の実現に貢献します。 ■想定年収 現年収+面接評価により決定 ■職務概要 日立グループのセキュリティソリューションを強化する研究開発、新たなセキュリティソリューションを創生する研究開発を担当いただきます。 ソリューションの企画や技術開発戦略の策定、プロトタイピングを通じた技術開発活動、学会活動を通じた社会への成果の還元など、幅広い活動の一部または全部に関わることができます。 ■職務詳細 下記テーマにおける企画、戦略策定、技術開発、学会活動。 ・企業情報システムのセキュリティ設計、セキュリティ運用を高度化する、ログ分析技術や攻撃検知手法、自動対処技術などの開発。 ・コネクティッドプロダクトのライフサイクルセキュリティを向上させる、構成管理技術や脆弱性管理技術、ソフトウェア更新技術などの開発。 ・オンライン生体認証技術や、データを暗号化したまま高度な演算を行う秘匿情報処理技術の開発。 ・プロダクトの製造工程や組織の事業活動の安全性や正当性を証明するデジタルトラスト技術の開発
・クラウドセキュリティのシステム設計や構築・運用の経験 ・プログラミングスキル ・プロジェクトマネジメントスキル ・CISSPなどの情報セキュリティ関連資格
-
800~1800万
【組織の概要】 グローバル・リサーチコンサルティング部では、国内外の政府機関等や民間企業に対してサイバーセキュリティに関するルールメイキングや規制準拠等の支援を行っています。また、顧客やその先にある社会におけるサイバーセキュリティのルール(法制度、ガイドライン、規範等)のあり方に関する提言も行っています。 【募集職種の期待役割】 規制や社会、技術に関する環境の今後の変化を踏まえ、国内外の政府機関等や民間企業等が推進しようとしているサイバーセキュリティに関するルール形成に関する課題を考察することを通し、サイバーセキュリティに関する制度設計、新興技術に関する先進的なガバナンスのあり方の検討をリードしていただきます。顧客が提示する「悩み」を「課題」へと定式化し、それら課題を解決していくための仮説を構想する力を発揮いただくことも期待しています。 【具体的な職務内容】 本ポジションでは、国内外の政府機関等や民間企業におけるサイバーセキュリティに関するルール形成やルール準拠に関する課題を特定し、それら課題の解決のための調査や実行を支援いただきます。 具体的には以下のような領域でのリサーチ・コンサルティングを実施します。 ◆セキュリティに関するリサーチ・コンサルティング ・サイバーセキュリティに関する規制動向調査支援 ・サイバーセキュリティに関するルールメイク・制度設計支援 ・サイバーセキュリティの市場動向に関する調査支援 ・米国や欧州等における先進的なセキュリティ制度・技術に関する調査支援 ・新たなセキュリティ対策手法実装に関する支援 ・新技術活用におけるリスク調査等のアドバイザリ支援 ・近未来のセキュリティ制度及び技術に関するリサーチ活動 ■プロジェクト事例 ・新たなセキュリティガバナンス手法の実装支援(顧客:民間企業) ・サイバーセキュリティに関する制度/インシデント動向の調査に基づくガバナンス構築支援(顧客:民間企業) ・マルチモーダルを含むAIシステムに関する脅威状況調査研究および制度調査研究(顧客:情報処理推進機構) ・AIセーフティの自動レッドチーミングの実現に向けた先行調査研究業務(顧客:情報処理推進機構) ・テレワークセキュリティに係るガイドラインの検討等に関する調査研究(顧客:総務省) ・地域のIoTを活用したスマートシティのセキュリティに関する調査・研究(顧客:総務省) ・医療分野におけるサイバーセキュリティ対策調査(顧客:厚生労働省) ・ガバメントクラウドにおけるクラウド暗号鍵管理に関する調査研究業務(顧客:デジタル庁) ・サプライチェーンリスク対応のための技術検証体制構築等に関する調査(SBOMの活用に関する調査) (顧客:内閣官房) ・政府統一基準群の改定支援作業(顧客:内閣官房) 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting/global 【仕事の魅力・やりがい・キャリアパス】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。 【組織の特徴】 ・組織メンバーの半数以上がキャリア入社者です。 ・組織メンバーの大半がテレワークを活用しています。 ・情報共有・助け合いを当たり前とする明るい雰囲気・風土があり希望者で業務外の交流機会も多く、出社・テレワークの勤務形態に問わず横のつながりが強い組織です。 ・システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、海外トレーニー経験者、IT/セキュリティコンサル出身者など幅広く多彩なメンバーが在籍しています。
【いずれか必須】 ・上記「仕事の内容」の業務経験 ・官公庁等/シンクタンクでのサイバーセキュリティに関連するルールメイキングやルール準拠支援、リサーチの業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントとして、以下の業務経験と志向をお持ちの方 -PM/PL/サブリーダーいずれかの立場で、システムの企画・設計開発・運用、ミッションクリティカルシステム、その他大規模システムのPM経験(顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は不問) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる ・事業会社のIT部門において、海外拠点・グループ会社に向けた業務を英語で行った経験 【歓迎】 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -英語力 (ビジネスレベル、目安: TOEIC850点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
800~1800万
【組織のミッション】 通信・産業セキュリティコンサルティング部は、産業セクターのグローバル製造、運輸、情報・通信、サービス業をはじめとした幅広い顧客ニーズへの柔軟な対応、顧客業種に応じたナレッジの集約・高度化を図るとともに、顧客の未来・潜在ニーズを志向し、NRIとの共創によるサービス創発を推進しています。 サプライチェーンセキュリティ、サイバーセキュリティデューデリジェンス、防衛など業種に応じたサービスの開発・提供、各業界のセキュリティナレッジの収集・蓄積・発信の自動化の取り組みを推進しています。 【募集職種の期待役割】 産業セクターの各種業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、広く産業セクターの顧客業種に応じたセキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。 具体的には以下のような領域でのコンサルティングを実施します。 ◆セキュリティに関するコンサルティング ・セキュリティロードマップ(中長期計画)の策定・推進支援 ・グループ会社を含むセキュリティ対策状況の可視化支援 ・グループグローバル全体のガバナンスの高度化および推進支援 ・業界別ガイドライン・基準等への評価・準拠支援 ・サプライチェーンマネジメントに関する高度化支援 ・セキュリティ管理態勢(xSIRT)構築・運用改善支援 ・サイバー演習の企画・高度化支援等 ・ゼロトラストを実現するためのサイバーセキュリティ対策の高度化計画の策定支援 ・AI等の新技術活用時におけるリスク調査等のアドバイザリ支援 ■プロジェクト事例 重要インフラ企業・グローバル製造業・運輸業・流通業等幅広く ・サイバーセキュリティに関する中期計画の策定および実行支援 ・セキュリティアドバイザリ支援 ・サイバー演習の企画立案・実行支援 ・サイバーインシデント発生時の対応・復旧支援の助言等 ・CIS Controls、NIST CyberSecurity Framework、NIST SP800-171、防衛産業サイバーセキュリティ新基準などを利用したセキュリティ対策状況の可視化・準拠支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて、広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。 【組織の特徴】 ・組織メンバーの半数以上がキャリア入社者です。 ・組織メンバーの大半がテレワークを活用しています。 ・情報共有・助け合いを当たり前とする明るい雰囲気・風土があり希望者で業務外の交流機会も多く、出社・テレワークの勤務形態に問わず横のつながりが強い組織です。 ・システム開発、ネットワーク・サーバ・クラウド等の基盤技術に明るいメンバーや、海外大卒、海外トレーニー経験者、IT/セキュリティコンサル出身者など幅広く多彩なメンバーが在籍しています。
【いずれか必須】 ・上記「仕事の内容」の業務経験 ・コンサルティング/セキュリティ/システム会社でのセキュリティまたはITシステムに関するコンサルティングの業務経験 ・産業セクター企業・団体でのセキュリティまたはITシステムに関する業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントとして、以下の業務経験と志向をお持ちの方 -PM/PL/サブリーダーいずれかの立場で、システムの企画・設計開発・運用、ミッションクリティカルシステム、その他大規模システムのPM経験(顧客対応必須、アプリ/インフラ不問、セキュリティ経験は不問) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる ・事業会社のIT部門において、海外拠点・グループ会社に向けた業務を英語で行った経験 ・ITに関する業務において海外駐在経験 【歓迎】 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -クラウド関連資格(AWS, GCP, Azure等) -英語力 (ビジネスレベル、目安: TOEIC850点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
800~1800万
【募集職種の期待役割】 セキュリティコンサルタントとして、リスクアセスメントによる顧客課題の可視化、情報セキュリティ戦略の立案や、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーション、および公共分野や民間分野における最新動向や制度設計に関わるリサーチを通じて、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、セキュリティコンサルタントとして、組織および自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。 具体的には以下のような領域でのコンサルティングを実施します。 ◆セキュリティマネジメント全般に関するセキュリティコンサルタント ・企業のセキュリティ対策状況の可視化支援 ・各種ガイドラインへの準拠のためのコンサルテーション ・中長期計画策定支援/セキュリティ対策推進PMO ・サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション ・サイバーセキュリティ管理態勢整備、SOC/CSIRT整備、サイバー演習・訓練 ・グローバル企業に対する上記支援 ◆制度設計やルールメイクに関するセキュリティリサーチャー ・公共分野(NISC、金融庁、経産省、総務省など)における各種調査 ・公共分野における制度設計 ・民間分野における先進事例調査 ・民間分野におけるルールメイク ◆DXセキュリティに関するセキュリティコンサルタント ・デジタルリスクマネジメント戦略策定:デジタルセキュリティ・ガバナンス(プライバシー含む) ・システム企画・構想、統制組織態勢の構築 ・デジタルリスク:デジタルリスク統制の構築、プライバシー・ガバナンス、不正利用対策チームの構築等 ・デジタルアイデンティティ:デジタルアイデンティティガバナンス、トラストフレームワーク等 ・デジタルトラスト:CISO/BISO支援、セキュリティインテリジェンスセンターの構築、データ・コンテンツマネジメント体制の構築等 ◆クラウドセキュリティに関するコンサルタント ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・クラウドサービス利用におけるセキュリティ基準整備、セキュリティアセスメント ■プロジェクト事例 ・グループ企業におけるセキュリティ対策状況可視化支援 ・SaaS利用におけるセキュリティ評価基準整備支援 ・AIリスクに関する制度設計支援(公共機関向け) ・ランサムウェアに関する国内外の脅威/事例調査(公共機関向け) ・ペイメントサービスにおけるリスク評価 ・委託先統制に関する高度化支援 ・グローバル全体のガバナンス計画策定および、推進支援 ・セキュリティ管理態勢構築/運用支援 ・セキュリティ監査体制(3線防御)構築支援 ・セキュリティロードマップ(中長期計画)整備支援 ・不正利用対策組織の構築・運営支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 また、各種セキュリティ関連団体での活動や連携、制度設計への関与など、セキュリティ業界を推進するような対外活動も積極的に推進しております。コンサルタントとして、顧客支援を通じて広く社会に貢献できます。 セキュリティに関し全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあえる組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。 【組織の特徴】 組織メンバーの約半数がキャリア入社者です。
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・上記「職務内容」の業務経験 ・セキュリティ/システムコンサルタントとしての業務経験 ・セキュリティ/システムエンジニアとしての業務経験 ・リサーチャーとして、公共系の調査業務経験 【歓迎するスキル・経験・資格】 ・以下の資格保有者 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -英語力 (ビジネスレベル、目安: TOEIC750点以上)
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
800~1800万
【募集職種の期待役割】 グローバルに展開する日本の顧客企業に対し、海外拠点・海外子会社を含むグループ・グローバル全体の情報セキュリティに関する戦略や計画の立案、実行の支援に関するコンサルテーションを提供し、顧客のグローバルセキュリティガバナンスを向上するための支援を行う役割を担っていただきます。 【具体的な職務内容】 本ポジションでは、グローバルにおける中長期セキュリティ計画の立案、グローバルセキュリティポリシーの立案、グローバルでのセキュリティ体制構築、顧客海外拠点のセキュリティ監査等グローバルでのセキュリティ対応を支援いただきます。また、当社およびNRI海外拠点ともコラボレーションし、顧客のグローバルプロジェクトを推進いただきますが、今後当社の北米支社(カリフォルニア州)に駐在いただく可能性もございます。 ◆グローバル系セキュリティコンサルティング ・顧客のグループ・グローバルのセキュリティ対策状況の可視化支援、中長期計画策定支援 ・グローバルセキュリティポリシーの策定、ガバナンス体制の構築支援 ・顧客本社が企画するセキュリティ施策の海外拠点における実効性検証 ・サイバーセキュリティに関する最新動向のリサーチ ■プロジェクト事例 ・顧客海外事業会社へのセキュリティアセスメント(対面インタビュー、7か国、16拠点) ・グローバル共通セキュリティポリシー/スタンダード策定+各海外拠点との意見交換 ・顧客日本本社が選定するセキュリティツールの海外拠点における実効性検証 ・海外12拠点含むグローバルセキュリティガバナンス体制の構築、ロードマップ策定 ・顧客におけるサイバーセキュリティ動向調査(セキュリティカンファレンスへの参加、調査レポート作成)支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 日系大手企業においても、グローバルでのセキュリティガバナンスに苦労されているお客様も多く、お客様と直接対応するプロジェクトメンバーの一員としてグローバルにおけるセキュリティガバナンスの初期から深くかかわることができます。また、海外拠点に実際に出向きインタビューやディスカッションを実施する機会もあり、英語での業務経験を活かすチャンスが多くあります。 【組織の特徴】 組織メンバーの半数以上がキャリア入社者です。 Security Consulting Department(北米支社)には、ローカル採用のコンサルタントが在籍しています。
【いずれか必須】 ・上記「仕事の内容」の業務経験 ・英語力(ビジネスレベル、目安: TOEIC850点以上、非英語圏の関係者との業務におけるコミュニケーション経験) ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントとして、以下の業務経験と志向をお持ちの方 -PM/PL/サブリーダーいずれかの立場で、金融系勘定システムなどのミッションクリティカルシステムや大規模システムのプロジェクトマネジメント経験(顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる ・事業会社のIT部門において、海外拠点・グループ会社に向けた業務を英語で行った経験 ・ITまたはセキュリティに関する業務における海外駐在経験 【歓迎資格】 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス