セキュリティコンサルタント(金融系コンサルタント)
800~1800万
株式会社野村総合研究所
東京都千代田区, 神奈川県横浜市
800~1800万
株式会社野村総合研究所
東京都千代田区, 神奈川県横浜市
セキュリティコンサルタント
情報セキュリティ
金融システム
【組織のミッション】 金融セキュリティコンサルティング部は、金融業界の顧客ニーズへの柔軟な対応、金融ナレッジの集約・高度化を図るとともに、顧客の未来・潜在ニーズを志向し、NRIの金融セグメント事業との共創によるサービス創発を推進しています。 上記の方針に従い、以下のような活動に取り組んでいます。 ・当局、金融系業界団体、NRI金融セグメント事業とのRM構築 ・NRIセキュア戦略ITイノベーション事業本部と連携したNRI金融セグメント事業本部との金融GRCSの具現化 ・米国CRIとの協業によるCRI Profileを用いたアセスメントサービスの開発・提供 ・金融庁のガイドライン等を用いたセキュリティ対策状況可視化支援等、金融業界向けのセキュリティフレームワークを用いたコンサルティング ・金融業界のセキュリティナレッジの収集・蓄積・発信の自動化 【募集職種の期待役割】 金融業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、金融業界に特化したセキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。 具体的には以下のような領域でのコンサルティングを実施します。 ◆金融セキュリティに関するコンサルティング ・セキュリティロードマップ(中長期計画)の策定・推進支援 ・グループ会社を含むセキュリティ対策状況の可視化支援 ・グループグローバル全体のガバナンスの高度化および推進支援 ・サプライチェーンマネジメントに関する高度化支援 ・セキュリティ管理態勢(xSIRT)構築/運用支援 ・セキュリティ監査体制(3線防御)構築支援 ・サイバー演習の企画・高度化支援等 ◆DXセキュリティに関するコンサルティング ・ゼロトラストを実現するためのサイバーセキュリティ対策の高度化計画の策定支援 ・AI等の新技術活用時におけるリスク調査および対策立案に関するアドバイザリ支援 ■プロジェクト事例 ・大手・準大手銀行等へのサイバーセキュリティに関する中期計画の策定支援 ・大手銀行・証券・保険業等へのセキュリティアドバイザリ支援 ・サイバー演習の企画立案・評価支援 ・サイバーインシデント発生時の対応・復旧支援の助言等 ・金融庁のサイバーセキュリティガイドライン、CRI Profile、CIS Controls、NIST CyberSecurity Frameworkなどを利用したセキュリティ対策状況の可視化支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 多くの金融機関様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を発揮することができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画しており、セキュリティ業界を牽引する対外活動も積極的に推進しております。顧客支援を通じて、セキュリティコンサルタントとして広く社会に貢献できます。 さらに、セキュリティに関して全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあう組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。 【組織の特徴】 組織メンバーの約半数がキャリア入社者です。 地方銀行、システムインテグレータ、外資系コンサルなど多様なバックグラウンドを持つメンバーが集まっています。
【いずれか必須】 ・上記「仕事の内容」の業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティまたはITシステムに関するコンサルティングの業務経験 ・金融機関でのセキュリティまたはITシステムに関する業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントとして、以下の業務経験と志向をお持ちの方 -PM/PL/サブリーダーいずれかの立場で、金融システムの企画・設計開発・運用、 金融系のミッションクリティカルシステム、その他大規模システムのプロジェクトマネジメント経験(顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は不問) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる 【歓迎】 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -クラウド関連資格(AWS, GCP, Azure等) -英語力 (ビジネスレベル、目安: TOEIC850点以上)
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、4年制大学
正社員
無
有 試用期間月数: 6ヶ月
800万円〜1,800万円
全額支給
休憩60分
無
無
無
125日 内訳:完全週休2日制、土曜 日曜 祝日、夏季5日
入社直後: 17日 入社半年経過: 20日 最高: 23日 入社時に付与。初年度は入社月により付与日数が変動有、在籍年数により最高23日付与
健康保険 厚生年金 雇用保険 労災保険
ご経験と能力を考慮の上、決定いたします。 (昇給年1回、賞与年2回)
当面無
東京都千代田区
屋内全面禁煙
東京都千代田区大手町1-7-2 東京サンケイビル
神奈川県横浜市
屋内全面禁煙
神奈川県横浜市西区みなとみらい4-4-1 横浜野村ビル
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度 託児所あり
無
有
就業時間:裁量労働制(コアタイムなし)※メンバー職はフレックスタイム制を適用 休日休暇:完全週休二日制(土日、祝日)、暑中休暇(有給連続5日間、土日含め連続9日間取得可)、リフレッシュ休暇(有給連続5日間、土日含め連続9日間取得可)、育児休暇、産前・産後休暇、マタニティ有給休暇、パートナー出産休暇、介護休暇 ほか 有給休暇:初年度17日(入社時に付与。入社初年度はご入社月により付与日数が変動有)、在籍年数により最高23日付与 保険制度:健康保険、労災保険、雇用保険 年金制度:厚生年金、確定拠出年金(会社が拠出し付与。付与額は職種により異なる)、退職一時金(確定拠出年金とは別に会社が拠出し付与。付与額は職階により異なる) 教育研修:コンサル・ITスキル講座、DX人材育成プログラム、社費留学生制度(海外)、語学研修、資格取得支援 など その他福利厚生:保養所(全国各地・ハワイ)、従業員持株会、財形貯蓄 など
2名
3回〜3回
東京都千代田区大手町1-9-2 大手町フィナンシャルシティ グランキューブ
木場総合センター、横浜総合センター、大阪総合センター、中部支社、大手町分室(東京サンケイビル)、札幌開発センター、横浜開発センター、大阪開発センター、福岡開発センター、コンサルティング事業本部 名古屋オフィス、コンサルティング事業本部 大阪オフィス
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
NRIネットコム株式会社、NRI社会情報システム株式会社、NRIシステムテクノ株式会社、株式会社NDIAS、NRIデジタル株式会社、日本証券テクノロジー株式会社、NRIセキュアテクノロジーズ株式会社、NRIデータiテック株式会社、NRIプロセスイノベーション株式会社 等
プライム市場
最終更新日:
450~800万
企業や組織における サイバー攻撃・内部情報漏えいなどのセキュリティリスクを軽減するため、コンサルティングサービスを提供します。IT経験を活かしながら、専門性の高いセキュリティ分野に挑戦が可能です。 【具体的な業務内容】 ■セキュリティマネジメントシステム(ISMS等)の構築・認証取得支援 ■セキュリティ基準・規程に基づく監査支援 ■セキュリティリスクアセスメント(現状分析・評価・改善提案) ■セキュアシステム設計・運用支援■セキュリティ関連規程類の整備支援 ■CSIRT、PSIRT、SOCの構築支援 ■その他、セキュリティ課題全般に関するコンサルティング業務
【いずれか必須】■事業会社での社内SEまたは情報システム担当経験 ■ファイアウォール・セキュリティ製品等の営業経験 ■インフラエンジニアとしての設計・構築・運用経験 ■セキュリティ関連業務の経験 【歓迎】■応用情報技術者試験 ■データベーススペシャリスト試験 ■ネットワークスペシャリスト試験 ■ITストラテジスト試験 ■システム監査技術者試験 ■情報処理安全確保支援士 ■公認情報システム監査人 ■Global Information AssuranceCertification ■Certified Ethical Hacker ■Certified Network Defender ■Systems Security Certified Practitioner ■Splunk Core Certified Power User
セキュリティ診断サービス(Webアプリケーション診断、プラットフォーム診断)、セキュリティコンサルティング、インシデント対応、セキュリティ、ネットワークシステムの設計・開発・運用、監視及びログ解析サービス、SOCの運営など
500~1000万
【職務内容】 セキュリティビジネス開発チームでは、セキュリティ人材育成(研修)サービスの設計を中心とした業務に従事 いただきます。 具体的には、サービス/ビジネスプランの全体設計、カリキュラムの設計、教材の作成、 事務局の立ち上げなどを行います。 また、上記サービスを提供する案件への参画も業務に含まれます。 【具体的には】 ・ セキュリティ人材育成(研修)サービスの設計(サービス/ビジネスプランの全体設計、 カリキュラムの設計、教材(座学/演習)の作成、事務局の立ち上げ) ・ 上記サービスを提供する案件への参画など (求人ID:415806)
【必須】 ・ セキュリティ業務の実務経験(1年以上) (脆弱性診断・ペネトレーションテスト、SOC、インシデントハンドリング、フォレンジック、CSIRT、 ポリシー策定やアセスメント等のセキュリティ戦略関連業務、セキュリティアーキテクチャ設計、 セキュア開発をベースとしたシステム構築やソフトウェア開発業務) ・ チームマネージメント、プロジェクトマネージメント経験 ・ 英語による海外ベンダーとの業務経験(英文資料作成、電子メール、対面やWebでの会議、海外出張など)【歓迎】 ・ 研修講師の業務経験(座学・演習問わず) ・ 研修教材の作成経験(講義資料、サイバーレンジを活用した演習環境の構築等) ・ 自社サービスの立ち上げ経験 ・ セキュリティ関連の資格保有者(CISSP、情報処理安全確保支援士、GIAC系など) ・ ビジネス英会話レベル
【サイバーセキュリティを経営戦略の中核へ。持続可能な社会を築くビジョン】 デロイト トーマツ サイバーは、企業の持続的成長や競争力向上に直結する経営変革を、 サイバーセキュリティの側面から強力に支援する専門家集団です。 【世界最大級のネットワークと、戦略から実行までを網羅する圧倒的な専門性】 当社の最大の強みは、デロイトが世界150カ国以上で展開するグローバルネットワークと、 サイバーセキュリティの全領域をカバーする高度な専門性です。
560~810万
■ 仕事内容 【ミッション】事業の成長をとめないセキュリティを実現する 【概要】 国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。 配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。 【具体的な業務内容】 ・SMS国内、国外の情報セキュリティ戦略の策定 ・領域における情報セキュリティ対策の推進 ■Web領域:アプリケーション(サービスのサイト)における脆弱性対策の推進、サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進、開発エンジニアの教育 ■事業領域:CRMや各事業で必要なツール等自体のセキュリティ向上、情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善、各種ツールの運用見直しや、ツール自体の標準化の対応 ■社内IT領域:ゼロトラストネットワークの構築、シャドーITの可視化と是正対応・基準の作成、内部監査のための仕組み検討と構築 ・従業員に対する情報セキュリティの教育 ・インシデント対応 【キャリアパス】 ・SMS全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ ・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張 ・社内IT部門や業務改善等を行うBPR部門への役割拡張
■ 応募条件 以下いずれにも該当する方 ・情報セキュリティに関する知見または興味(現時点で経験がなくとも、学習していれば可) ・事業会社でのITに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) ■ 歓迎条件 ・Webアプリケーションに関わるセキュリティ対策(Webアプリケーションの診断経験、セキュアコーディング等のガイドライン作成や教育経験) ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験
-
500~1000万
【職務内容】 クライアント環境のセキュリティ対策状況をヒアリングし、残リスクを把握した上で、 対策の助言や提案を行います。 横浜勤務の場合は、セキュリティ監視を中心とした対策、サイバーインテリジェンスサービスの導入、 サイバーインテリジェンスセンターに係る提案活動を行います。 名古屋勤務の場合は、リスクアセスメント・コンサルティング、セキュリティプロジェクトの導入支援、 サイバーインテリジェンスセンターに係る提案活動およびサービス導入を行います。 【具体的には】 ・ 職務内容 ・ 横浜(みなとみらい)勤務の場合 ・ クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、 セキュリティ監視を中心とした対策の助言・提案を行う ・ サイバーインテリジェンスサービスの導入に係る要件定義/FitGap、プロジェクト管理を行う ・ サイバーインテリジェンスセンターに係る提案活動を行う ・ 職務内容 ・ 名古屋事務所勤務の場合 ・ クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、 対策の助言・提案を行う(リスクアセスメント・コンサルティング)(求人ID:415813)
【必須】 ・ 業務経験 ・ 3年以上のチームリーダーもしくはプロジェクトマネジメントの経験 ・ IT分野またはセキュリティ分野でのコンサルティング経験 ・ セキュリティ製品(Firewall、IDS/IPS、アンチウィルス、SIEM等)の設計/構築/運用経験 ・ 語学 ・ 英語について、メールやインスタントメッセンジャー等での読書きによる基本的な意思疎通が出来ること 【歓迎】 ・ セキュリティ監視(サイバー攻撃、内部不正)の企画・検討に係る業務経験 ・ セキュリティ関連資格(CISA、CISM、CISSP、情報セキュリティスペシャリスト等) ・ 提案活動(プリセールス)の経験
【サイバーセキュリティを経営戦略の中核へ。持続可能な社会を築くビジョン】 デロイト トーマツ サイバーは、企業の持続的成長や競争力向上に直結する経営変革を、 サイバーセキュリティの側面から強力に支援する専門家集団です。 【世界最大級のネットワークと、戦略から実行までを網羅する圧倒的な専門性】 当社の最大の強みは、デロイトが世界150カ国以上で展開するグローバルネットワークと、 サイバーセキュリティの全領域をカバーする高度な専門性です。
1000~1300万
【職務内容】 同社にて基盤構築(ネットワーク・サーバ・デバイス等)業務をご担当いただきます。業務経験年数・スキル等に応じ、IT専門人財の「育成カリキュラム」(キャリアパス)に基づき、ITアーキテクト等のプロフェッショナル職制への登用も想定しております。 ・基盤構築業務に関する計画・企画・推進、管理、開発・運用業務 ・新たな基盤・大型プロジェクト推進業務 ・DX開発関連・顧客管理システム構築業務 【ホスト】主なOS:メインフレーム(IBM社)、主な言語:COBOL 【オープン】主なOS:Windows・Linux、主な言語:.NET、C言語、JAVA (求人ID:407449)
【必須】 ・10年程度のIT業務従事経験があること ・一定規模の案件を主導した経験があること ・IT経験7年以上・ネットワーク・サーバ・デバイス等インフラ基盤構築における実務経験 ・アプリケーション開発における実務経験 【歓迎】 ・プロジェクトマネージャ経験 ・クラウド基盤構築経験 ・オープン系のアプリ開発経験及びスマホアプリ開発・アジャイル開発経験 ・情報処理関連の公的資格 (応用情報技術者程度)の保有
【生命保険・資産運用を軸とした総合保障サービス】 ■個人・法人向け生命保険商品の提供(定期保険、終身保険、年金保険など) ■保険契約の管理および給付金支払い業務 ■資産運用事業:保険料収入を運用し、経済的基盤を形成 ■グループ会社を通じた損害保険事業(明治安田損害保険)、および国際展開などの金融関連事業
730~11000万
①SMS国内、国外の情報セキュリティ戦略の策定 ②領域における情報セキュリティ対策の推進 2-1. Web領域 -アプリケーション(サービスのサイト)における脆弱性対策の推進 -サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進 -開発エンジニアの教育 2-2. 事業領域 -CRMや各事業で必要なツール等自体のセキュリティ向上 -情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善 -各種ツールの運用見直しや、ツール自体の標準化の対応 2-3. 社内IT領域 -ゼロトラストネットワークの構築 -シャドーITの可視化と是正対応、基準の作成 -内部監査のための仕組み検討と構築 ③従業員に対する情報セキュリティの教育 ④インシデント対応 ⑤チーム運営、マネジメント
以下いずれにも該当する方 ・情報セキュリティに関するご経験、知見をお持ちの方 ・ITインフラに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) <歓迎> ・事業会社でのITインフラやセキュリティに関する経験 ・Webアプリケーションに関わるセキュリティ対策 -Webアプリケーションの診断経験(リリース前診断など含めて) -セキュアコーディング等のガイドライン作成や教育経験 ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験 ・マネジメント経験
《東証プライム上場企業》21期連続で増収を継続中 エス・エム・エスは「高齢社会に適した情報インフラを構築することで人々の生活の質を向上し、社会に貢献し続ける」 というミッションを掲げ、多様な事業・ビジネスモデルを展開しています 。 超高齢社会に突入したことで多くの社会課題が発生していますが、人々のニーズや関心の高まりをビジネスチャンスとして捉え、 「高齢社会×情報」を切り口に「医療」「介護/障害福祉」「ヘルスケア」「シニアライフ」領域で、40以上のサービスを運営しています。
550~1500万
【職務内容】 同社は1989年に設立されたITコンサルティング会社で、 経営戦略とIT戦略を両輪で捉える独自のスタイルでお客様の未来価値を最大化することを目指しています。 現在は持株会社体制のフューチャーグループとして、ITコンサルティングを核に多様なサービスや新規事業を 展開しております。 サイバーセキュリティの脅威が増大する中、同社は2018年にCyberSecurityInnovati onGroupを設立し、「より早く、より的確に、より効果的に」をコンセプトに事業を展開しています。 主要事業の一つとして、オープンソースの脆弱性スキャンツール「Vuls」を基盤とするクラウド型脆弱性管 理サービス「FutureVuls」を提供し、エンタープライズ顧客へ統合的なセキュリティサービスを展開 しています。 ツール提供に留まらず、専門的な脅威情報分析を通じて顧客や社会を守るインテリジェンスを発信し、 市場の啓蒙とFutureVulsの信頼性確立に取り組んでいます。 【具体的には】 ・ リサーチ(インプット)とコンテンツ制作(アウトプット)をサイクルとして回す ・ セキュリティリサーチ&分析 (業務の約40%) ・ 脅威情報のモニタリング: NVD、Jvn、Exploit-DB、 海外セキュリティベンダーのレポート、SNS等を日常的にチェックし、 注目すべき脆弱性や攻撃キャンペーン情報を収集 (求人ID:415938)
【必須】 ・ インフラエンジニアとしての実務経験 ・ 脆弱性情報(CVECVSS)、攻撃手法(MITREATT&CK等)、ネットワーク/OSの基礎知識 ・ 技術的な事象を、論理的かつ分かりやすく文章にまとめるライティング能力 ・ 英語力(技術ドキュメント(一次情報)やセキュリティニュースを抵抗なく読解できるレベル)
【東証プライム上場、日本初のITコンサルティングファーム】 本物のITコンサルティングとは、お客様の未来のあるべき姿を、お客様と共に考え、ビジネスとシステムを同時にデザインしながら、競争優位性のある戦略的な仕組みを構築することであると私たちは考えます。経営とITを本質から理解し、企業の経営や業務の改革に向けた最適解を、お客様と共に創り上げていくこと。さらに、革新が続くIT分野で、永遠のチャレンジャーであり続けることが、フューチャーのビジネススタイルです。
1000~1500万
仕事内容 グローバル事業を支える「攻めのセキュリティ」を実現 エス・エム・エスは17ヵ国に海外拠点を展開する東証プライム上場企業。各国で独自に進化してきたインフラ・セキュリティ環境を、日本本社のガバナンス機能として統括し、グローバルスタンダードへと引き上げる重要なミッションをお任せします。 仕事の概要 海外グループ会社17ヵ国のインフラ・セキュリティ環境を可視化し、経営層への提言から実行まで一気通貫で推進するポジションです。技術的な構築・運用は各国の担当者が行うため、あなたには「現状把握→課題整理→戦略策定→プロジェクトマネジメント」という、より抽象度の高い業務をお任せします。 具体的な仕事内容 現状の可視化と整理 ・各国のバックアップ体制、冗長化構成、監視体制の把握 ・導入ソリューション・システム構成の理解 ・社内ネットワーク、デバイス、SaaS利用状況の棚卸し 課題抽出と方針策定・実行 ・As-Is(現状)とTo-Be(理想)のギャップ分析 ・海外グループ会社CEOへの報告・提言 ・施策実行および運用定着化、効果測定 施策例 ゼロトラストセキュリティの推進 EDR等のマルウェア対策導入 脆弱性管理プロセスの構築 各種セキュリティポリシーの策定 内部統制・内部監査を見据えた仕組みづくり 運用体制の再設計および最適化 プロダクトセキュリティ管理 ・脆弱性診断・対応 ・データバックアップおよびログ保管ポリシーの策定と運用 ・BCP(事業継続計画)対策の策定と訓練 従業員教育とインシデント対応 ・情報セキュリティ教育の企画・実施 ・セキュリティインシデント対応および体制整備 キャリアパス 当社は個人の志向や適性を重視し、柔軟なキャリア形成を支援しています。 ・情報セキュリティのスペシャリストとして専門性を極める ・プロジェクトを牽引し、マネジメントスキルを磨いて管理職へ ・海外グループ会社や、国内のITインフラ、BPRなど異なる領域へ職務を広げる
応募条件 ・インフラ、セキュリティ関連の実務経験(合計5年以上) ・グローバル環境での実務経験 ・英語を用いた業務経験(5年以上目安/問い合わせ対応や会議など含む) ・日本語を用いた業務遂行能力(ビジネスレベル/リアルタイムでの折衝・議論が可能であること) ・エンジニア・非エンジニア双方に対する説明能力(論理的思考、構造化、ドキュメンテーション) 歓迎条件 ・Webアプリケーションセキュリティの経験(脆弱性診断、セキュアコーディングガイドライン作成など) ・AWSなどのパブリッククラウド(IaaS)に関する知識・経験 ・SaaS等クラウドサービスの導入・運用管理経験
-
600~999万
【職務内容】 企業の持続的成長や競争力の向上にむけた経営変革を、サイバーセキュリティの面から強力に支援する専門家集団として、以下提供する業務を中心に従事いただきます。 ■サイバーストラテジー ・サイバーによるデジタル・トランスフォーメーション、事業戦略・サイバーセキュリティ戦略の企画・立案 等 ■データ&プライバシー ・データ管理やプライバシー・個人情報保護における -ガバナンス態勢の評価、整備・運用、ソリューションの導入・運用 ■デジタルアイデンティティ・ゼロトラスト ・デジタルアイデンティティにおける -戦略立案・構想策定・管理方針・モデル ・ルールの策定、システム構築・ソリューション導入 等 ■クラウドセキュリティ ・クラウドサービス(SaaS)開発におけるセキュリティバイデザイン導入支援 ・クラウドセキュリティ成熟度評価 等 ■OT/IoTセキュリティ ・製品・工場セキュリティ戦略立案 ・FSIRT・PSIRT構築 等 ■アタック(アプリケーションセキュリティ・オフェンシブセキュリティ) ・セキュア開発ライフサイクルに係る規程類の整備 ・Threat-Led Penetration Testing(脅威ベースのペネトレーションテスト:TLPT) 等 ■レスポンド(CSIRT・フォレンジック) ・CSIRTの構築支援・運用支援 ・デジタルフォレンジック調査 等(求人ID:416540)
【必須】 ・ 情報セキュリティ管理、情報セキュリティ技術の各分野に関する能力として、CISSPCISACISMシステム監査技術者 【歓迎】 ・ 上記提供サービスにおける業務経験または同等の専門知識をお持ちの方 ・ 監査法人、コンサルティングファームでコンサルティング経験のある方 ・ SIベンダー、事業会社でシステム設計・開発経験のある方
【サイバーセキュリティを経営戦略の中核へ。持続可能な社会を築くビジョン】 デロイト トーマツ サイバーは、企業の持続的成長や競争力向上に直結する経営変革を、 サイバーセキュリティの側面から強力に支援する専門家集団です。 【世界最大級のネットワークと、戦略から実行までを網羅する圧倒的な専門性】 当社の最大の強みは、デロイトが世界150カ国以上で展開するグローバルネットワークと、 サイバーセキュリティの全領域をカバーする高度な専門性です。
500~700万
◤仕事内容◢ - DXソリューション事業本部にて、AIを中心とする最先端テクノロジーを用いてクライアントのビジネス構造を抜本的に改革します。 - 大手企業様を中心に顧客のDX/AIパートナーとして、コンサルティングからオーダーメイドのシステム開発、保守運用までを一気通貫で実施します。 - アソシエイトコンサルタントとして、シニアコンサルタント・コンサルタントのもとでのOJTを中心にオンボーディングを実施し、早期のキャッチアップをフォローします。 - 100を超える自社開発AIアルゴリズムモジュール「Akari Module」や社内ノウハウを活用し、顧客の課題に対してソリューション提案を行います。 - ご経験・ご志向性次第で、【セールス業務】または【PM業務】のいずれか一方からお任せし、適性に合わせてプロジェクトへアサインします。 - **セールス業務**: 日本を代表する企業のステークホルダーとのDX課題ヒアリング・議論、要件定義、プロジェクト設計、資料作成、パートナーシップ構築。 - **PM業務**: クライアントとの期待値調整・意思決定支援、100以上のAIモジュールを組み合わせたプロジェクト設計・提案、開発チームと連携した現場実装PM、エンジニアのパフォーマンス最大化、既存顧客への深耕提案。 - **プロジェクト事例**: NEDO委託事業「ポスト5G情報通信システム基盤強化研究開発事業」、ダイワハウス様「AIプランコンシェルジュ」、大成建設様「設計図書の構造化プロジェクト」、イトーキ様「オフィスデータを活用した生成AIの共同開発」など。 ◤会社の特徴◢ - 創業5年で評価額1,000億円超、社員数400名超の東大発AIスタートアップです。 - 「日本を照らす燈となる」という使命を掲げ、日本の基幹産業(建設・製造業)をAIで再定義することを目指しています。 - 2021年の創業以来、黒字経営を継続し、直近3年で売上30倍という圧倒的な速度で急成長を続けています。 - これまで建設業界のDXにおいて確固たる地位を築き、現在は製造業など広範な「ものづくり産業」全体へと領域を拡大しています。 - ソフトウェアとしてのAI開発に留まらず、現実世界の物理的な課題を解決する「Embodied AI / Physical AI」の領域へと進出しています。 - オフラインでのコミュニケーションを重視しており、原則フル出社での勤務となります。 - 経営陣を含めメンバー全員が、本気で日本一・世界一の企業となることを信じ、熱い気持ちで顧客課題に取り組んでいます。 ◤仕事の魅力◢ - **世界トップレベルの「技術実装力」が武器になる**: 東京大学発のAIスタートアップとして、日本最高峰のAIアルゴリズム開発力を有し、100以上の自社開発AIアルゴリズムモジュール「Akari Module」を活用できます。 - **「現場」に入り込み、真の課題を解決する**: 大手企業の経営層との議論はもちろん、建設・製造の「現場」にまで深く入り込み、上流の戦略策定からシステム開発・実装、運用まで一気通貫で手触り感のある解決策を提供します。 - **日本の基幹産業をアップデートする使命感**: 日本のGDPの多くを占める建設・製造業のDXを推進し、「会社の未来はあなたたちにかかっている」と顧客から直接言われるような、責任と誇りに満ちた社会的インパクトの大きい仕事です。 ◤描けるキャリア◢ - 燈の成長が第二フェーズに突入する中で、ダイナミックなビジネス展開と多くのキャリアチャンスが巡ってきます。 - アソシエイトコンサルタントとして、シニアコンサルタント・コンサルタントのもとでのOJTを中心に、早期のキャッチアップを支援するフォロー体制が構築されています。 - ご経験やご志向性に応じて、セールス業務またはPM業務のいずれか一方からスタートし、キャッチアップや適性に合わせてプロジェクトへのアサインが決定されます。 - セールス未経験の場合でも、ご志向性に合わせて早いタイミングでセールス業務をお任せする可能性があります。 - 燈の将来の中心メンバーとして、組織を盛り上げる存在になることが期待されています。 - 社歴や年齢に関わらず、大きな裁量を持ってプロジェクトをリードし、組織の成長をダイレクトに実感できる環境です。 - 最先端テクノロジーの知見と、複雑な産業構造を解き明かすビジネススキルの両方を、国内最高峰の環境で磨くことができます。
◤必須スキル・経験◢ - 社会人経験1年以上。 - お客さまや産業の難題に挑む覚悟があり、課題解決に熱意を持った方 - AIなどの最先端技術に対する興味・関心・キャッチアップしようとする覚悟。 - クライアントとのコミュニケーション能力。 ◤歓迎スキル・経験◢ - データサイエンティストまたはデータアナリストとしての実務経験。 - 機械学習エンジニアまたはソフトウェアエンジニアとしての開発経験。 - 総合コンサル企業、ITコンサル企業等でのコンサルティング業務経験。 - 大手Sier企業等でのソフトウェア・ITツールのエンプラ営業、もしくはPM経験。 ◤求める人物像◢ - お客さまや産業の難題に挑む覚悟があり、課題解決に熱意を持てる方。 - お客さまへの価値提供に情熱と執着心を持ち続けられる方。 - AIなどの最先端技術に対する強い興味・関心があり、積極的にキャッチアップしようとする覚悟がある方。 - クライアントとの円滑なコミュニケーション能力を持つ方。 - 日本一・世界一の企業を目指し、熱い気持ちで顧客課題に真剣に向き合える方。 - 大きな目標のために、熱い想いと共に全力で挑戦したい方。 - 仲間と切磋琢磨し、一致団結して大きな夢を追う文化に共感できる方。
-