セキュリティコンサルタント(金融系コンサルタント)
800~1800万
株式会社野村総合研究所
東京都千代田区, 神奈川県横浜市
800~1800万
株式会社野村総合研究所
東京都千代田区, 神奈川県横浜市
セキュリティコンサルタント
情報セキュリティ
金融システム
【組織のミッション】 金融セキュリティコンサルティング部は、金融業界の顧客ニーズへの柔軟な対応、金融ナレッジの集約・高度化を図るとともに、顧客の未来・潜在ニーズを志向し、NRIの金融セグメント事業との共創によるサービス創発を推進しています。 上記の方針に従い、以下のような活動に取り組んでいます。 ・当局、金融系業界団体、NRI金融セグメント事業とのRM構築 ・NRIセキュア戦略ITイノベーション事業本部と連携したNRI金融セグメント事業本部との金融GRCSの具現化 ・米国CRIとの協業によるCRI Profileを用いたアセスメントサービスの開発・提供 ・金融庁のガイドライン等を用いたセキュリティ対策状況可視化支援等、金融業界向けのセキュリティフレームワークを用いたコンサルティング ・金融業界のセキュリティナレッジの収集・蓄積・発信の自動化 【募集職種の期待役割】 金融業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。 【具体的な職務内容】 本ポジションでは、金融業界に特化したセキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。 具体的には以下のような領域でのコンサルティングを実施します。 ◆金融セキュリティに関するコンサルティング ・セキュリティロードマップ(中長期計画)の策定・推進支援 ・グループ会社を含むセキュリティ対策状況の可視化支援 ・グループグローバル全体のガバナンスの高度化および推進支援 ・サプライチェーンマネジメントに関する高度化支援 ・セキュリティ管理態勢(xSIRT)構築/運用支援 ・セキュリティ監査体制(3線防御)構築支援 ・サイバー演習の企画・高度化支援等 ◆DXセキュリティに関するコンサルティング ・ゼロトラストを実現するためのサイバーセキュリティ対策の高度化計画の策定支援 ・AI等の新技術活用時におけるリスク調査および対策立案に関するアドバイザリ支援 ■プロジェクト事例 ・大手・準大手銀行等へのサイバーセキュリティに関する中期計画の策定支援 ・大手銀行・証券・保険業等へのセキュリティアドバイザリ支援 ・サイバー演習の企画立案・評価支援 ・サイバーインシデント発生時の対応・復旧支援の助言等 ・金融庁のサイバーセキュリティガイドライン、CRI Profile、CIS Controls、NIST CyberSecurity Frameworkなどを利用したセキュリティ対策状況の可視化支援 【携わるビジネス・サービス・テーマ】 ※ご参考:セキュリティコンサルティングサービス https://www.nri-secure.co.jp/service/consulting 【仕事の魅力・やりがい】 多くの金融機関様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を発揮することができます。業界をリードするお客様やNRIとの連携もあり、先進的な事例、ノウハウを吸収することができます。 また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画しており、セキュリティ業界を牽引する対外活動も積極的に推進しております。顧客支援を通じて、セキュリティコンサルタントとして広く社会に貢献できます。 さらに、セキュリティに関して全方位で幅広く対応できるため、キャリアパスを描きやすい環境が整っています。専門性を高めあう組織風土/支援基盤があるため、セキュリティの特定の領域で第一人者を目指していくキャリアパスも可能ですし、幅広いテーマを経験したうえで、マネージャーを目指すキャリアパスも可能です。また、セキュリティコンサルタントの職種(マネジメント系/テクニカル系)についても、本人の希望等に応じて、柔軟に職種転換が可能です。目指すキャリアが達成できるよう業務を通じてキャリアをサポートします。 【組織の特徴】 組織メンバーの約半数がキャリア入社者です。 地方銀行、システムインテグレータ、外資系コンサルなど多様なバックグラウンドを持つメンバーが集まっています。
【いずれか必須】 ・上記「仕事の内容」の業務経験 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティまたはITシステムに関するコンサルティングの業務経験 ・金融機関でのセキュリティまたはITシステムに関する業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験 ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントとして、以下の業務経験と志向をお持ちの方 -PM/PL/サブリーダーいずれかの立場で、金融システムの企画・設計開発・運用、 金融系のミッションクリティカルシステム、その他大規模システムのプロジェクトマネジメント経験(顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は不問) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる 【歓迎】 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格 -PMP -クラウド関連資格(AWS, GCP, Azure等) -英語力 (ビジネスレベル、目安: TOEIC850点以上)
大学院(博士)、大学院(修士)、大学院(MBA/MOT)、4年制大学
正社員
無
有 試用期間月数: 6ヶ月
800万円〜1,800万円
全額支給
休憩60分
無
無
無
125日 内訳:完全週休2日制、土曜 日曜 祝日、夏季5日
入社直後: 17日 入社半年経過: 20日 最高: 23日 入社時に付与。初年度は入社月により付与日数が変動有、在籍年数により最高23日付与
健康保険 厚生年金 雇用保険 労災保険
ご経験と能力を考慮の上、決定いたします。 (昇給年1回、賞与年2回)
当面無
東京都千代田区
屋内全面禁煙
東京都千代田区大手町1-7-2 東京サンケイビル
神奈川県横浜市
屋内全面禁煙
神奈川県横浜市西区みなとみらい4-4-1 横浜野村ビル
在宅勤務 リモートワーク可 出産・育児支援制度 資格取得支援制度 研修支援制度 託児所あり
無
有
就業時間:裁量労働制(コアタイムなし)※メンバー職はフレックスタイム制を適用 休日休暇:完全週休二日制(土日、祝日)、暑中休暇(有給連続5日間、土日含め連続9日間取得可)、リフレッシュ休暇(有給連続5日間、土日含め連続9日間取得可)、育児休暇、産前・産後休暇、マタニティ有給休暇、パートナー出産休暇、介護休暇 ほか 有給休暇:初年度17日(入社時に付与。入社初年度はご入社月により付与日数が変動有)、在籍年数により最高23日付与 保険制度:健康保険、労災保険、雇用保険 年金制度:厚生年金、確定拠出年金(会社が拠出し付与。付与額は職種により異なる)、退職一時金(確定拠出年金とは別に会社が拠出し付与。付与額は職階により異なる) 教育研修:コンサル・ITスキル講座、DX人材育成プログラム、社費留学生制度(海外)、語学研修、資格取得支援 など その他福利厚生:保養所(全国各地・ハワイ)、従業員持株会、財形貯蓄 など
2名
3回〜3回
東京都千代田区大手町1-9-2 大手町フィナンシャルシティ グランキューブ
木場総合センター、横浜総合センター、大阪総合センター、中部支社、大手町分室(東京サンケイビル)、札幌開発センター、横浜開発センター、大阪開発センター、福岡開発センター、コンサルティング事業本部 名古屋オフィス、コンサルティング事業本部 大阪オフィス
コンサルティング、金融ITソリューション、産業ITソリューション、IT基盤サービス
NRIネットコム株式会社、NRI社会情報システム株式会社、NRIシステムテクノ株式会社、株式会社NDIAS、NRIデジタル株式会社、日本証券テクノロジー株式会社、NRIセキュアテクノロジーズ株式会社、NRIデータiテック株式会社、NRIプロセスイノベーション株式会社 等
プライム市場
最終更新日:
567~768万
【募集背景】 情報セキュリティ部門に属する本組織(セキュリティマネジメント課)では、ラクスグループのビジネスを支える最適な情報資産管理体制を維持・向上する事を目的に、ISMSやPマークの認証取得維持、委託先管理、標的型攻撃訓練の実施といった情報資産管理のための各施策を進めています。 これらに加え、2026年度からこれまで事業部門で対応していたサービスレベル対応業務を当課に移管することとなりました。本業務の主担当として業務の引継ぎや再構築を進めるため、この度募集を行います。 【職務内容】 当社のサービスレベル対応業務のメンバーとして、主に顧客から依頼される自社商材に対するセキュリティチェックシートへの回答(含技術的な質問)等の業務を行っていただきます。チームメンバーと協力のうえ、各部署と連携しながらセキュリティレベルの維持向上を担っていただきます。 【具体的には】 ・各商材のセキュリティチェックシート対応(サービスレベル確認、一次回答、開発・インフラ部門へのエスカレーション、ナレッジ蓄積、自社チェックシート作成・改訂・展開) ・普及啓蒙活動およびセキュリティマネジメントのPDCA運用、顧客監査対応スキームの構築・運用、質問傾向分析と企画・開発部門へのフィードバック ・委託先管理体制の運用推進(実態調査、運用ルール把握、ポリシー策定・適用・監査、監査報告) ・ISMS/PMS事務局運営補助(PDCA運用、社内相談、認証更新、各種プロジェクト対応) ・チームマネジメント(2名/予算管理、セキュリティ相談対応 等)(求人ID:436963)
【いずれか必須】 ・ITサポートデスクやヘルプデスクなどの経験(1次切り分け等) ・情報資産管理の経験 ・委託先(AI/SaaS含む)管理の経験 ・業務構築、プロジェクト管理の経験 ・情報システムに関わる内部監査の経験 【歓迎】 ・ISMS、Pマーク等の運用経験 ・部門横断での合意形成・推進経験 ・チームマネジメント経験 ・情報セキュリティマネジメント ・個人情報保護士
同社はITの力で中小企業の業務を「楽!」にするため、これまで延べ74000社を超えるお客様に自社開発したクラウドサービスを提供してきました。メール共有・管理システム『Mail Dealer』から始まり、経費精算システムの『楽楽精算』など、現在では10を越えるサービスをリリースしています。
700~2000万
AIアーキテクト - AIグループ - ビジネス コンサルティング本部 AIアーキテクトは、AI(人工知能)を武器に、お客様のビジネス変革や成長をデザインし、その実現を担います。カスタムのモデルやパブリックのAI APIなど、世の中の様々なAIや他の技術を組み合わせて、最適な形でお客様のAI導入を推進し、幅広い業界、ソリューションやサービスのイノベーションを創出します。 ◆業務内容 AI導入プロジェクトに配属され、以下の業務の推進役を担います。 ・AI導入に必要となるデータの調査や解析 ・要求事項やデータに即したAIモデルの選定 ・As Isシステムの調査と整理 ・To Beシステム像のデザイン ・AIモデルの構築(学習/テスト) ・対話ログ等データ分析と継続的なAI学習計画の立案 ◆AIアーキテクトの魅力 ・様々な業界の多様なテクノロジーが採用された大手企業に対してAI導入案件を推進するため、幅広いビジネス/テクノロジー/データに触れることができる ・グローバルネットワークを活用し、各国で活躍するメンバーとコミュニケーションを取りながら、自身の知見を広げていくことができる ・特定のベンダー/ソリューションに縛られず、中立な立場でお客様に最も適切なソリューションを評価、選定することができる
◆応募要件 ・ビジネスや業務への関心と、AIを中心とした幅広い技術に対する知識と実務経験 ・データサイエンティストとしてデータ分析に関する知識と実務経験1年以上 ・フルスタックエンジニアとしてクラウド上でのアジャイル開発に関する知識と実務経験1年以上 ◆望ましい経験・スキル ・日本語ビジネスレベル ・チームワーク指向の職場環境への適応、貢献、協調力 ・リーダシップ、積極的に問題解決を進めることができるフットワークの軽さ、コミュニケーションスキル ・AIに限らず新しいテクノロジーに対する興味関心と実際に試すフットワーク、人に説明する能力 ・10人以上のウォーターフォール開発プロジェクト、または数名規模のアジャイル開発プロジェクトでの開発管理経験
ビジネスを再創造する アクセンチュアの幅広いケイパビリティ、エコシステム・パートナー、そして業界における深い専門知識を活用し、お客様のビジネス改革を支援します。
年収非公開
WEBアプリケーション、プラットフォーム、クラウド環境、エンドポイントなどに対する脆弱性診断業務全般をお任せいたします。お客様へのヒアリングから計画および設計、診断実行、報告までの上流から下流までの実務に加え、リーダーとしてチームマネジメントやメンバーへの技術支援も担っていただきます。 【脆弱性診断業務】 ①脆弱性診断の計画/設計 ・お客様へのヒアリングを実施し、最適な診断対象の範囲(幅)と深度の策定 ・ヒアリング内容に基づく、診断計画の立案および設計業務 ②診断実行/報告 ・対象環境(WEBアプリ、プラットフォーム、クラウド、エンドポイントなど)に対するセキュリティ診断の実行 ・診断結果の分析および報告書の作成、お客様へ向けた診断結果報告会の実施(課題の共有および対策の提示) 【チームマネジメントおよび技術支援】 ・5名以上のチームメンバーのマネジメント(進捗管理、タスク調整など) ・チームメンバーに対する技術的なサポートおよび品質管理
・脆弱性診断のご経験がある方(自社もしくはお客様に対する脆弱性診断) ・プロジェクトリーダーやチームリーダーの経験、または後輩の技術指導/育成経験
-
567~966万
【募集背景】 他部門と協力しながら、AIを活用した業務改善システムの構築・推進を進めています。現在、社内のフロントエンド・バックエンドエンジニアが中心となってGoogle Cloud上でシステム構築を行っていますが、今後の利用拡大を見据え、より堅牢でスケーラブルなクラウドインフラの設計・構築が必要なフェーズに入りました。そこで今回、インフラ領域の専任者としてチームを牽引し、アーキテクチャの最適化から運用設計まで、裁量を持って推進していただけるクラウドエンジニアを募集いたします。 【職務内容】 「楽楽精算」や「楽楽明細」など企業の業務効率化を推進するSaaSプロダクトを展開するラクスグループの情報システム部門において、全社員の業務効率化を促進することをミッションとし、生成AIの構築を中心に行っていただきます。このミッションを通じて、既存業務をAIに置き換えることで、社員がコア業務に集中できる環境を整備します。 AIを活用した社内の業務改善システムにおける、Google Cloudを中心としたインフラストラクチャの設計・構築・運用、およびチームの技術リードをお任せします。 【具体的には】 ・Google Cloudを利用したスケーラブルかつセキュアなインフラアーキテクチャの設計・構築 ・今後のシステム拡張を見据えたクラウドインフラの最適化および運用設計 ・Terraform等を用いたInfrastructure as Code(IaC)の推進 ・開発チーム(フロントエンド/バックエンド)に対するインフラ・クラウド技術面でのサポートとリード 【職種の魅力】 ・IT投資を積極的に行っている環境で、プロジェクトの最上流からサイクルを経験出来る ・業務改善意識が高く、協働しやすい企業風土 ・成長中企業で「財務基盤安定×キャリアアップ」を両立(求人ID:444777)
【必須】 ・Google Cloud、AWS、Azureいずれかのパブリッククラウドを利用したインフラ設計・構築・運用経験 ・可用性やスケーラビリティを考慮したインフラアーキテクチャの設計経験 ・ネットワーク、サーバー、データベースに関する基礎的な知識と実務経験 ・インフラ構築業務がメインであるため、AIや機械学習に関する経験は不問 【歓迎】 ・Google Cloud(GCP)の実務経験 ・Terraformなどを利用したIaC(Infrastructure as Code)の実務経験 ・コンテナ技術(Docker、Kubernetes/GKE、Cloud Runなど)を利用した運用経験 ・CI/CDパイプラインの構築・運用経験 ・Webアプリケーションの開発経験(言語不問)
同社はITの力で中小企業の業務を「楽!」にするため、これまで延べ74000社を超えるお客様に自社開発したクラウドサービスを提供してきました。メール共有・管理システム『Mail Dealer』から始まり、経費精算システムの『楽楽精算』など、現在では10を越えるサービスをリリースしています。
500~800万
【職務内容】 昨今、サイバー攻撃の手法は複雑さや巧妙さを増しており、それに応じて攻撃に対する対策の重要性も増し続けています。 加えて従業員が退職時に競合他社へ情報を持ち出すといった内部不正の事例も様々な企業で発生しており、M&Aの情報を扱う当社においても不正対策を含めた内部統制の強化は急務となります。 サイバー攻撃への対策と内部統制どちらにおいてもさらに強固な社内体制を構築していくために、セキュリティ分野で活躍いただける方を募集いたします。 【具体的には】 ■サイバー攻撃対策 ・セキュリティ対策システムの運用 ・新規セキュリティ対策システムの導入および、導入に伴うベンダー調整 ・グループ会社間のセキュリティ情報連携 など ■内部統制 ・セキュリティ関連の規程、ルールの整備 ・新規導入システムに対するセキュリティチェック ・社員へのセキュリティ教育(教育コンテンツの作成含む) ・セキュリティ監査 ・ISMS運営、審査対応 など (求人ID:333581)
【いずれか必須】 ・セキュリティに関する業務経験(2年以上) ・情報処理安全確保支援士、CISSP、OSCP、CFEなどの関連資格保有 【歓迎】 ・セキュリティポリシーや規程の策定および改善に関する経験 ・セキュリティ監査の実施経験 ・セキュリティ教育、トレーニングプログラムの開発と実施の経験 ・アクセス管理や権限管理の実務経験 ・インシデントレスポンスの実務経験
【全国の中堅/中小企業の友好的M&Aを支援しています】 同社は、企業存続と発展を目的とした友好的M&Aの仲介を業務とする独立系M&Aコンサルティング会社で、東京本社、大阪支社、名古屋支社、札幌営業所、福岡営業所の5拠点で全国をカバーし、中堅中小企業のM&Aに特化して事業を展開しております。 ・M&A仲介 ・企業評価の実施 ・MBO支援 ・コーポレートアドバイザリー ・資本政策・経営計画コンサルティング ・企業再生支援、企業再編支援
450~1520万
グループ横断サイバーセキュリティに関する、企画、開発、導入、運用、教育、啓発業務
(経験) IT領域の業務経験 ※サイバーセキュリティ領域のご経験は問いません (スキル) ・ITの知識 ・英語の実務使用に抵抗の無いこと サイバーセキュリティへのご興味、サイバーセキュリティ分野の学習経験 ※自己学習でも結構です
-
500~650万
当学園は、既存の学校の枠組みにとらわれず、多様な個性を持つ生徒たちが自分のペースで『本当に学びたいこと』に没頭できる教育機関を目指して設立されました。 日本の高校生の100人に1人が選ぶ通信制高校を運営しています。 学園全体の業務効率化とサービス品質のさらなる向上を目指し、未来を見据えたシステム企画業務を推進いただける方を募集いたします。 これまでも情報技術を活用した業務改善に取り組んでまいりましたが、さらなる発展のためには、システムの戦略的な活用が不可欠です。 そこで、学園全体で利用するシステム(Salesforce、教務システムなど)の調査・保守や、各部署からの業務改善相談に対応し、情報技術を活用したサービス提供を強力に推進していただける方を求めています。 <具体的な業務内容> 情報技術を活用して学園の教育・業務環境をより良くするための企画・運用業務を幅広くお任せします。 ・情報端末やインフラITサービスのあるべき活用に向けて技術情報および運用課題の収集、改善または新規導入企画 ・情報端末やインフラITサービスにおける情報利用がより安心安全になされるセキュリティ運用企画・管理 ・教職員が利用する情報端末(PC/スマホ等)やGoogleWorkspaceなどITインフラの管理・調達・利活用サポート
〈必須〉 ・基本情報技術者相当以上の普遍的・体系的なIT知識をお持ちである ・Google Apps Script や Python などを利用して業務効率化を行った経験がある方 ・情報技術を活用した業務生産性改善・運用価値向上施策の企画・実行経験
-
500~750万
当学園は、既存の学校の枠組みにとらわれず、多様な個性を持つ生徒たちが自分のペースで『本当に学びたいこと』に没頭できる教育機関を目指して設立されました。 日本の高校生の100人に1人が選ぶ通信制高校を運営しています。 多様な時代に合わせて、多様な学び・体験を提供することを目指しています。 今後も、様々な学びの選択、最先端のオンライン教育を進めるために、必須になるのが、オンライン環境です。 当学園内における特に情報セキュリティとICT分野の専門家/実践者として、 より安心・安定の教育環境・業務環境を作り支える、情報セキュリティのプロフェッショナルとしてセキュリティの運用・整備から効果測定までICT業務と合わせて、ご担当いただきます。 <以下、対応いただく可能性のある職務領域> 【情報セキュリティ分野の主な業務】 ・セキュリティ体制の運用・整備 ・全体的なセキュリティポリシーの策定・運用 ・セキュリティインシデント発生時の対応 ・セキュリティ向上施策の提案・実施支援 ・職員向けセキュリティコンテンツの作成・実施支援・効果測定 【ICT分野の主な業務】 ・情報機器やITサービス利用にかかる企画・運用改善
〈必須〉 ・情報セキュリティ分野での経験(3年以上) ・基本情報技術者レベル以上のIT知識を持っている
-
400~550万
社内SEとしてIT環境の運用・サポート全般をお任せします。ヘルプデスクからIT資産管理、ISMS運用補助まで幅広く担当し、社員が安心して業務に取り組める環境を支えます。 【具体的な業務内容】■ITサポート(PCトラブル対応、マニュアル作成)■アカウント管理(Google Workspace等)■IT資産管理(PCやスマホの台帳管理、キッティング)ISMS27001運用(事務局対応)■ベンダー管理等 ※グローバルな環境で多様な社員をサポートしますが、翻訳ツールを使用するため英語力は不問。兼任担当者3名によるサポート体制もあり、経験が浅い方でも安心して業務にキャッチアップできる環境です。
【必須】■情シス、社内SE、ヘルプデスク等での実務経験(1.5年以上)■PCキッティング・トラブル対応経験■クラウドツールのアカウント運用・管理経験【尚可】■中小企業等でのサポート経験 ■ISMS運用補助経験/各種端末の基本設定経験/英語でのテキストコミュニケーションに抵抗がない方【求める人物像】周囲の困りごとに寄り添い丁寧に対応できる方。翻訳ツール等を活用しながら多様なメンバーと円滑にコミュニケーションを取り、幅広い業務を経験してスキルアップを目指す意欲的な方を歓迎いたします。【歓迎】■資格所有者■基本情報技術者■応用情報技術者■情報セキュリティマネジメント■ITILなど
■新しい極限下での点検作業ロボットの研究・設計・開発・製造■主な取引先:国内・国外各種研究機関、エネルギー業、製造業など■ロボット用モータドライバ、マイクロコンピュータ基板、動力学シミュレータVREPの販売(オンラインショップ)
500~1800万
【募集職種の期待役割】 顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案、要件定義までを担います。 【具体的な職務内容】 本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。 顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。 具体的には以下のような領域でのコンサルティングを実施します。 ◆テクニカル系セキュリティコンサルティング ・セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応セキュリティソリューション導入に関するPMO推進 ◆クラウドセキュリティに関するコンサルティング ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース) ・アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討 ・クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援 ◆セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応 ・セキュリティソリューション導入に関するPMO推進 <プロジェクト事例> ・クラウドセキュリティ戦略策定、統制プロセス検討のご支援 ・ゼロトラスト構想策定のご支援 ・CIS Controls を用いたアセスメント、ロードマップ策定のご支援 ・クラウドセキュリティガイドライン策定のご支援 ・インフラアーキテクチャ評価、および対策検討のご支援 ・クラウドセキュリティ製品評価、選定のご支援 ・ゼロトラストセキュリティ製品評価、選定のご支援 ・SOC/CSIRT立ち上げのご支援 ・セキュリティ施策の導入支援、構想策定、MSS導入支援 ・不正利用防止対策の検討・導入支援
【必須スキル・経験・資格】 いずれかの経験をお持ちの方 ・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験 ・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティング ・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方 -システム開発やシステム運用において、プロジェクトマネージャー/リーダー/サブリーダーの立場での経験がある (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない) -セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる
-