【セキュリティスペシャリスト - ガバナンス担当】デジタルバンク_東京※新会社に在籍出向
800~1700万
株式会社マネーフォワード
東京都港区
800~1700万
株式会社マネーフォワード
東京都港区
セキュリティコンサルタント
セキュリティエンジニア
情報セキュリティ
■募集背景 マネーフォワードは「お金を前へ。人生をもっと前へ。」というミッションのもと、個人や企業のお金の悩みや不安をテクノロジーの力で解消することを目指しています。 この度、三井住友フィナンシャルグループおよび三井住友銀行と提携し、新しいデジタル銀行設立に向け新会社を立ち上げました。 今回、本取り組みにおける【セキュリティスペシャリスト - ガバナンス担当】ポジションを募集しております。 *2025年4月16日発表のプレスリリースに基づく ※本ポジションは株式会社マネーフォワードで雇用の上で、新会社(SMBCマネーフォワード銀行設立準備株式会社)に在籍出向となります。評価制度や福利厚生は株式会社マネーフォワードの制度に準じます。 ■私たちについて 三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行を設立するためのスタートアップチームです。 今回立ち上げた新デジタルバンク設立プロジェクトでは、SaaS×Fintechの取り組みとして、より使いやすく、より安価で、よりタイムリーな金融サービスを届けることで革新的なバックオフィス業務体験、新たな金融体験を創出し、中小企業のお客様のDX推進を支援してまいります。 さらには、中小企業の成長につながるお金の流れを作ることにより、日本全体の経済を明るくすることができると考えています。 ■主な業務内容 セキュリティ、個人情報保護に関する統制を設計、構築、運用します。主な業務内容は以下の通りです。 ・NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用 ・事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援 ・SOCやISMSなどの第三者認証取得 ■本ポジションの魅力 ・三井住友フィナンシャルグループおよび三井住友銀行と提携して新しいデジタル銀行をゼロから創り出していく、セキュリティスペシャリストとして非常にチャレンジングな環境です。 ・これまで培ってきたご経験や専門性を、世の中にインパクトを与える前例が無い事業で発揮することができます。 ・上流のロードマップの策定や仕組づくりに主体的に関わる事が出来る点も魅力です
求めるスキル・経験 ・ネットワーク、クラウド、プログラミング言語、セキュリティソリューション等に関する基本的理解 ・下記のうち何れかの知識や経験 社内情報システムの構築、運用経験 AWSやGCPなどのクラウドを利用したシステムの構築、運用経験 個人情報保護法やデータ保護・統制に関する実務経験 NIST CSFおよびSP800、PCI、FISC安全対策基準、ISMAP等の知識 ISO27000シリーズの知識およびISMS取得の経験 SOCレポートの取得経験 FISC等、金融、Fintech業界におけるセキュリティ関連業務の経験 求める語学力 ビジネスレベルの日本語力(JLPT N1相当以上)
大学院(博士)、大学院(法科)、大学院(修士)、大学院(その他専門職)、大学院(MBA/MOT)、4年制大学
800万円〜1,700万円
専門業務型裁量労働制、9:30 - 18:30(休憩時間60分)を基本とし、従業員の決定に委ねる
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
年収 800.4万円 〜 1700.4万円 月額666,666円〜月額1,417,000円 ※それぞれ月額101,185円〜月額149,415円の固定手当を含む。 ※所定・法定時間外および法定休日労働45時間分、深夜労働40時間分の固定手当を含む ※時間外労働の有無に関わらず月45時間相当分の時間外手当を支給します ※45時間を超える時間外労働分についての割増賃金は追加で支給します ※試用期間(3ヵ月)中の条件変更はありません
東京都港区
108-0023 東京都港区芝浦3-1-21 msb Tamachi 田町ステーションタワーS 21F ・原則、週2出社必須。週3以上の出社推奨。(会社、業務状況により変動あり) ・出社曜日は所属チームにより異なる
リモートワーク可
・個人向け:資産・家計管理ツールで資産や収支を可視化し、効率的な家計管理を支援。 ・法人・個人事業主向けクラウドソリューション:会計・請求・給与・勤怠・電子契約など、幅広い業務を効率化。 ・金融機関・FinTech事業:銀行・証券・保険会社との連携やアプリ開発支援、ブロックチェーン活用などで金融DXを推進。
最終更新日:
1000~1300万
【職務内容】 セキュリティの知見を活かし、セキュリティ案件のPMOやITガバナンス部門のユーザー側支援、 ITベンダーのセキュリティサービス戦略・営業支援などのプロジェクトを推進します。 等級やご経験・スキルによって業務範囲は変動し、様々な案件にチャレンジできる機会があります。 同社は成功報酬型コンサルティングをベースとし、大手企業だけでなく中堅・中小企業との案件も多く、 既存顧客は1000社以上、業界や規模も様々です。 プロレド・パートナーズは経営コンサルティングファームとして、 戦略実行・ハンズオン型コンサルティングを主力事業とし、 コストマネジメント、PEファンド支援、SCM/物流コンサルティング、 組織戦略コンサルティングなどの幅広いサービスを提供しています。 【具体的には】 ・ キュリティの知見を活かし、下記想定案件にてプロジェクトを推進 ・ セキュリティ案件(セキュリティ製品導入)のPMO ・ ITガバナンス部門のユーザー側支援 ・ ITベンダーのセキュリティサービス戦略、営業支援 ・ プロジェクト内容: ・ 大手企業様だけでなく、中堅・中小企業様との案件 ・ 既存顧客は1000社以上、業界や規模も様々 ・ 新たな分野のプロジェクトにも挑戦可能(求人ID:404103)
【必須】 ・ セキュリティの基礎理解(ネットワークから境界防御等の考え方の理解) ・ エンドクライアントとのコミュニケーション経験 ・ ITシステム開発プロジェクトにおけるプロジェクトマネージャー経験 ・ プロジェクトマネージャー経験(BPR、業務改善等の業務効率化、売上向上、組織風土改革等)
【東証プライム上場のITコンサル!/炎上案件が少ない/リスクテイクモデルのコンサルティング事業を展開】 現在では東証プライム市場に上場している経営コンサルティングファームです。 同社は「働きがい認定企業」に選出されており、認定は複数回受けている実績があるため、 社員のエンゲージメントを高めることが出来ています。
750~1300万
情報セキュリティコンサル ■具体的な業務例 ・組織内システム構成とセキュリティ対応状況を調査し、現状把握と問題課題の整理 ・組織状況に合ったセキュリティ製品の提案導⼊ ・セキュリティ施策の考案、実現のためのロードマップ策定、実装の⽀援 ・CSIRTの構築や運⽤を改善するための提案から施策実装 <⾝につくスキル/キャリアパス> ■⾝につくスキル例 ・セキュリティ製品に関する知識 ・アプリケーション・ITインフラに関する知識 ・問題解決能⼒が培われ、迅速かつ的確に課題を解決する⼒ ・社内外のステークホルダーとの調整・折衝⼒、関係構築⼒、プロジェクト推進⼒ セキュリティコンサル ・クラウドを含むシステム・ネットワークのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導⼊に向けた企画、要件定義 ・ID・権限情報の管理モデル / プロセスの策定/ ロードマップの策定 ・特権ID管理の⽅針策定 / ソリューション導⼊ / 運⽤⾼度化 ・マルチクラウド環境のリスク評価 / アクセス管理⽅針の策定 ・サイバーセキュリティアーキテクチャ設計・ロードマップ策定⽀援
情報セキュリティコンサル ・エンジニアの経験3年以上且つセキュリティ業務経験3年以上 ・企業の情報システム部⾨におけるセキュリティ担当の経験 ・ITコンサルタントとして企業の経営戦略に合わせシステムの提案、要件定義 【歓迎要件】 ・コンサルティングファームにおける実務経験 ・SIer、ベンダーのコンサルティング部⾨等におけるサイバーセキュリティ関連の経験 ・サイバーセキュリティ関連製品の設計・導⼊または運⽤設計・改善の経験 ・事業会社にて、⾃社のサイバーセキュリティ向上・維持に向けた企画⽴案または実⾏関連 の経験 セキュリティコンサル <必須要件> ・セキュリティ製品導⼊プロジェクトに関わった経験 ・セキュリティに関する技術知識(どれか⼀つでも得意領域があれば可) ※PKI, IAM, SSO(Federation), PAM, ZTNA, EDR, SIEM, など ・論理的思考⼒、コミュニケーションスキル、プレゼンテーションスキル <歓迎条件> ・ITアーキテクトの実務経験 ・クラウドセキュリティに関する知識や実務経験 ・コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連の実務経験 ・セキュリティ関連資格の保有
テクノロジーソリューション事業 ⾃動⾞・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サ ービス ITシステムやアプリケーションのシステム開発・インフラ設計・運⽤における派遣・準委 任・フリーランスサービス AIやDXを活⽤したIoT、モビリティサービスの導⼊⽀援 最新鋭の技術とエンジニア⼈材で貴社の成⻑を⽀援いたします
600万~
仕事内容 企業が生成AIを含むAI技術を活用してデジタル改革を進める際に発生する、セキュリティやデータプライバシーのリスクに対応しながらAI導入・活用を支援するコンサルティング業務を担当します。 AI時代に新しく生まれるセキュリティ課題に対し、戦略立案から運用まで幅広く関与します。 主な業務領域は以下の通りです。 ・AIセキュリティ戦略 企業のAI活用に伴うセキュリティリスクを分析し、AIセキュリティ戦略の策定やガバナンス体制の評価・整備を行います。また、AIセキュリティに関するガイドラインや社内規程の策定を支援します。 ・データ/プライバシー AIシステムの利用におけるデータ管理や個人情報保護の観点から、プライバシーガバナンスの評価・整備、関連ガイドライン作成、データ管理ソリューションの導入・運用支援を行います。 ・アイデンティティ管理 AIアカウントやNon-humanアイデンティティ(AIユーザなど)の管理構想の策定、権限管理プロセスやガイドラインの設計、関連ソリューション導入の検討を行います。 ・AI人材育成 企業のAI活用を推進するための人材戦略を設計し、AI人材の定義や育成方法、評価制度の設計、AI研修カリキュラムの作成などを支援します。 ・AIオフェンシブセキュリティ AIシステムに対する脅威モデリングや攻撃シナリオの作成、AI Red Teamingによるリスク評価、AIセキュリティのPoC環境構築などを行います。 また、デロイト トーマツ グループ内の他部門や海外メンバーファームと連携し、グローバルなチームでプロジェクトを推進するケースもあります。
必要な能力・経験 ■共通要件(必須) 以下のいずれかの経験を有する方 ・AIに関するコンサルティング経験 ・AI関連システム環境の設計・開発、構築・運用経験 企業のAI活用やAIシステム導入に関する理解を持ち、AI技術とビジネス課題を結びつけて支援できる知識・経験が求められます。 ■歓迎要件 以下のいずれかの経験・知識を有する方 ・本ポジションで提供するサービス領域に関する業務経験または専門知識 ・コンサルティングファームでのコンサルティング経験 ・事業会社におけるプライバシーリスク管理の経験 また、オフェンシブセキュリティ領域では以下の経験が歓迎されます。 ・ネットワーク、アプリケーション、クラウドなどのセキュリティ基礎知識 ・脆弱性診断などオフェンシブセキュリティ業務経験 ・Red Team OperationsやTLPTなどのペネトレーションテスト経験 ・AIセキュリティフレームワーク(NIST AI RMF、MITRE ATLAS、OWASP Top10 for LLM)に関する知識 ・AIシステムの入出力フィルタリング(プロンプト制御など)の設計・実装経験 ・データサイエンス(統計学・機械学習など)やプログラミング経験
-
600~1200万
自動車産業のセキュリティ規格「TISAX」の取得・維持を支援する当社にて、シニアコンサルタントをお任せします。現状分析から模擬審査、ガバナンス構築までプロジェクトをリードしていただきます。 ■TISAX認証取得・更新のフルサポート(現状分析、ギャップ分析等)■審査機関の指摘を予見した「模擬審査」の実施と改善指導■現場の実情に即したセキュリティ運用ルールの策定■海外拠点を含むグローバルガバナンス体制の構築支援■審査機関との専門的な折衝、指摘事項への反論・対応■代表直下でのプロジェクトマネジメント業務全般【業務内容の変更範囲】当社の指定する業務
【必須】 ■情報セキュリティコンサル実務(2年以上) または 事業会社での認証取得・運用経験(3年以上) ※ISMS等可 【求める人物像】プロジェクト全体を俯瞰し、顧客の課題に対し「実効性ある対策」を自律的に提案できる方を歓迎します。【働き方】リモートワークを併用しつつ、週2~3日程度の対面対応(都内・顧客先)にて深い信頼関係を構築します。代表直下のポジションであり、組織の成長と共に早期キャリアアップが可能です。業界大手の顧客を相手に、専門性を磨き続けることができる好環境です。
情報セキュリティ事業を展開 。自動車業界特化のTISAX認証取得支援や、大手企業のCSIRT/SOC運用支援等、高度な専門コンサルティングを提供 。顧客は日本を代表するナショナルクライアントや自動車関連企業 。代表の専門性を武器に社会インフラを守る 。
400~800万
サイバーセキュリティ対策を行う当社にて、顧客を支援するセキュリティコンサルタントをお任せします。大手顧客のCSIRT/SOC運用支援の最前線で、顧客を情報セキュリティリスクから守っていただきます。 ■SOCからエスカレーションされた高度なアラートの解析・影響調査・初動対応の指揮■EDR(MDE等)やSIEM導入後のチューニング、運用ルールの策定・改善等の提案型アプローチ■顧客経営層やIT部門長へのレポート報告、リスク説明、改善PJのリード■若手メンバーの技術的フォローや徹底したタスク管理、業務推進の監督■代表の右腕として組織運営のサポート 【業務内容の変更範囲】当社の指定する業務
【必須】■何らかのシステムエンジニアのご経験をお持ちの方 【こんな方におすすめ】■長期で活かせるスキルを身に着けたい方 ■顧客に向き合って支援をしていきたい方 【求める人物像】現場の泥臭い課題も厭わず完遂できる方。論理的思考に基づき顧客へ「宣言型」の提案ができる方。 【本求人の魅力】IBMやMcAfeeで世界最高峰の技術を見てきた代表から直接指導を受け、市場価値の高い一生モノの専門性を習得できます。30社以上の国内大手支援実績があり、最新のマルウェア解析やフォレンジック等の高度な知見に触れる環境です。
情報セキュリティ事業を展開 。自動車業界特化のTISAX認証取得支援や、大手企業のCSIRT/SOC運用支援等、高度な専門コンサルティングを提供 。顧客は日本を代表するナショナルクライアントや自動車関連企業 。代表の専門性を武器に社会インフラを守る 。
700~900万
■募集背景 私たちキャディは「モノづくり産業のポテンシャルを解放する」をミッションに、「製造業AIデータプラットフォームCADDi」を展開しています。 2022 年にローンチした「製造業データ活用クラウドCADDi Drawer」は、製造業の中でも最重要といわれる図面データを機械学習など様々な技術により構造化し多様な情報と結び付けることで、情報資産としての活用を可能にしました。また、2024年にローンチした「AI見積クラウド CADDi Quote」は、調達部門における見積依頼、見積回収、相見積比較、見積査定までの一連のプロセスをワンストップで管理し、調達改善のためのデータを資産化することを可能にしました。 CADDiは既に国内の大手製造業から加工会社のお客様にまで活用いただいており、T2D3を大きく上回るスピードで成長しています。2023 年からは海外(アメリカ・タイ・ベトナム)での販売も開始し、グローバル展開も加速させています。 今後のビジネス拡大やグローバル展開を見据えた際、プロダクト面におけるセキュリティ向上の重要性が飛躍的に高まっており、私たちはプロダクトセキュリティチームを設けています。 このチームで、主にプロダクトセキュリティの強化・推進を一緒に担っていく仲間を募集しています。 ■業務内容 CADDiのプロダクトセキュリティチームは、顧客から預かる機密性の高い図面データやCADデータなど大容量で特殊な知的財産を守りつつ、開発スピードを最大化するためDevSecOpsの推進とセキュリティ基盤の構築と運用を担っています。 本ポジションでは、セキュリティの実務経験は問いません。 求めているのは「開発チームと伴走できる経験と知識」です。 脆弱性を検知・指摘しレビューするだけのチームではなく、自らコードを書き、仕組みで解決するチームを目指しています。 セキュリティのみの専業経験よりも、アプリケーションの設計・開発・運用経験を重視しています。 ■具体的な業務内容 脆弱性マネジメントの自動化と高度化 ・検知された脆弱性のトリアージ、開発チームへの展開、および修正のトラッキングを通じたリスクの早期発見と最小化を推進しています。 ・SCA/SBOMを活用したサプライチェーン・セキュリティの構築と運用 ・CSPMを用いたクラウドインフラ(GCP等)の構成不備の自動検知と是正 ・検知からトリアージ、修正トラッキングまでのワークフローの自動化推進 セキュリティエンジニアリングとシフトレフト ・シフトレフトを推進し開発組織全体のセキュリティレベルを底上げします。 ・ADR/Design Docに基づく、設計フェーズからのセキュリティアーキテクチャレビュー ・開発者が自律的にセキュアなコードを書くためのガイドライン整備と、AIを活用したレビューシステムの開発 検知・応答基盤の構築と運用・インシデント対応力の強化 ・異常を早期に検知し、万が一の事態に迅速に対応できる体制を整備します。 ・SIEM/クラウドネイティブな監視ツールを用いた、異常検知ロジックの設計・構築・運用 ・インシデント発生を前提とした、フォレンジック環境の整備やレスポンス・プレイブックのコード化(SOARの検討など) トラストセンター(信頼性の可視化) ・顧客や社会に対する「信頼」を技術とプロセスの両面から支えます。 ・SOC2等の認証維持を通じたセキュリティ・コンプライアンスのコード化 ・顧客の技術審査に対する、技術的裏付けを持ったソリューション提案と信頼構築 ■このポジションの面白さ・得られる経験 ・「守り」を「売上」に変える手応え ・製造業の受発注プラットフォームにおいて、セキュリティは最大の競合優位性です。設計が大手企業の受注を決め、事業を加速させることを実感できます。 ・カオスを仕組みに変えるフェーズ ・決まった運用を回すのではなく、SBOM管理やAIレビューなど、最新のプラクティスをゼロから選定・実装できる裁量があります。 ・複雑なドメインへの挑戦 ・巨大なCADバイナリデータや、複雑なサプライチェーン構造など、一筋縄ではいかないデータを扱うための高度な認可設計やデータガバナンスに挑戦できます。 ・高度な技術への挑戦 ・AIを使ったセキュリティレビューの自動化や、製造業特有の複雑なデータ構造を守るためのアーキテクチャ設計など、技術的難易度の高い課題に取り組めます 。
・Webアプリケーションの開発経験(3年以上) ・下記のいずれかの知識 Webアプリケーション開発の基礎的なセキュリティ知識 パブリッククラウドの基礎的なセキュリティ知識 ・脆弱性やサイバーセキュリティに関する情報収集、および対策に関する知識・経験 ・ガイドライン・オペレーションマニュアル等の提案・作成・維持などの実務経験 ・日本語での流暢なビジネスコミュニケーション能力 テキストコミュニケーションやミーティングを含め、ドキュメント作成等の日常業務を日本語で完結できること 例:日本語能力試験N2程度かつ日本語環境での3年程度の就業経験をお持ちである等
製造業のDXを支援するAIデータプラットフォーム事業を展開。CADDi Drawerでは図面や関連書類のデータ化・検索を支援し、CADDi Quoteでは見積業務のデジタル化と効率化を実現。2024年7月に統合されたCADDiプラットフォームでは、部品調達からコスト・品質データまで製造業全体のデータ解析・活用を可能にし、次世代インフラとして製造業の業務高度化と価値創出を推進。
450~700万
▼利便性の向上 システムツールの導入、運用 全社利用のツールの導入から運用だけでなく、各事業・部門利用のツールにおいても導入時のセキュリティチェック、導入支援を行なっています。部門課題に応じて、時には実業務を現場部門と一緒に行なうことを通じ、現場部門がより利活用できる環境を整えます。 オフィス、ファシリティ面での運用 ネットワーク管理・運用だけでなく、オンライン・オフラインどちらにおいても利便性の向上につなげるための施策を行なっています。 ▼セキュリティの向上 ISMSの運用を通じた、全社員のセキュリティの意識向上 ISMSを全社で運用しPDCAサイクルを回しています。この中で組織の課題を発見し対処することのみならず、未然にリスクを分析し、投資を行う計画立案を行ないます。従業員教育においては自社内で教材を制作し、社内課題とGVATECHが社会から求められる要求水準に全従業者のレベルを上げる推進役にもなっております。 端末、ネットワークセキュリティの構築、運用 当社では自社内で構築、運用を行なっております。運用における課題を踏まえ、自社内で課題を解決していくことで、随時セキュリティの向上を行なっております。 上場企業としてのJSOX-IT統制をはじめとした、内部統制整備・運用 2024年末に上場をした当社におけるJSOX-IT統制業務を行なっています。JSOXに限らず、広い意味でIT領域の内部統制の整備・運用を通じ、セキュリティの向上、さらには企業のガバナンス強化に貢献しております。
【必須スキル】 以下いずれかの経験をお持ちの方 情報システム部門または情報セキュリティ部門の経験がある方 情報システム部門におけるヘルプデスク対応の経験がある方 資産・アカウントの棚卸を、手段問わず主担当として実施した経験のある方 【歓迎スキル】 ISMS、またはPマークの運用および更新審査にて審査対応の経験 JSOX-IT統制の経験 何かしらのシステム、ツール導入にて、自ら企画提案の上導入をするだけでなく、導入後の検証を行ないPDCAサイクルを回した経験 【求める人物像】 SaaSビジネスに興味のある方 自主的に判断や行動できる方 オーナーシップを持ち、主体的に物事に取り組める方
リーガルテックの開発・提供
600~1400万
【仕事内容】 当社は戦略・業務・IT等、様々なテーマでクライアントの支援を行なっている 総合コンサルティングファームです。 クライアントは保険・証券、製造業、通信メディアなどの民間企業にとどまらず 公共分野に至るまで多種多様です。 また、事業をリードする経営陣・MD陣は開発経験のあるテクノロジー知見に長けた メンバーと、クライアントに価値提供するためには戦略やビジネスモデル構築に加え それを支える質の高いアプリケーションや技術力が必要であると 強く理解したMBBや外資系総合ファームStrategy部門出身者が融合し 戦略立案からその実行までEnd to Endで支援を行っております。 ▼主なプロジェクト事例 ※ご経歴やご希望を参考にアサインを決定しております。 ・エンターテイメント企業 新規事業立案支援/ダイナミクスプライシングを活用した事業構想及び 販売戦略立案支援、IPのマーケティング・創出支援 ・素材メーカー IoT、AIによるアナリティクス活用推進/データ駆動型経営実現に向けたDX構想策定~実行支援 ・マスメディア 新規PFの構想策定・実装の伴走支援 ・コングロマリット 創業事業から転換後の事業戦略・R&D戦略・組織再編の事例研究を通じた中長期R&D戦略策定 ・専門商社 SaaS新サービスの事業戦略策定支援 ・海運 DX戦略の具体化とプロジェクト推進支援 (プライシングプロセスの半自動化/データ集約とポートフォリオ検討支援) ・金融業 ネット証券ビジネスのM&A検討支援及び買収後のPMI(システム・オペレーション構築支援) ・証券業 STOシステム(Security Token Offering system)グランドデザイン・実装支援 ・エネルギー会社 基幹システム刷新に関するシステム構想・計画策定 ・官公庁 自治体DX推進支援、人工知能技術の社会実装支援、科学技術・イノベーション政策の策定支援 ・その他 AI子会社「DeepPercept株式会社」と連携した 先端技術活用支援コンサルティング など 【当社の魅力について】 ■シンプレクスがある事により実現する“地に足のついた提案”ができる環境 金融分野などにおけるスクラッチ開発で培った業界随一の技術力を有した シンプレクスがバックグラウンドにあることにより、社内でシームレスな 連携をしたうえでPoCをして提案するなども可能です。 これにより、実現可能性が高い提案を “可能” にしております。 ■One pool制による幅広いPJTへのアサイン 業界・テーマ別に組織が分かれていないことから、様々な業界・テーマの PJTに参画することができます。 アサインメントについても、組織の縦割りなどによる特定ソリューション 要件定義などの特定PJTフェーズしかアサインされない状況など アサインメントの制約がなく、また可能な限り進行中プロジェクトを 全コンサルタントに開示しており、自ら希望を出すことも可能です。 自身の強みを元にした実績を積むことで、特定インダストリー/ソリューション フェーズを他領域や上流に広げていくなど、自身の希望に基づいた キャリア設計をすることが可能です。 ■ライフステージに合わせて長期的に働くことができる環境 当然のことながらコンサルタントの稼働は法定内で管理しておりますが、自分で毎月の 時間外を選択し宣言できるコミットメントスタイルを導入しており ライフステージに合わせて長期的に就業できる環境を作っています。 また、男女問わず育児休暇も積極的に取得しております。 ■早い昇格スピードと業界最高水準の報酬体系 相対評価でなく各タイトルに求められる基準と照らし合わせた絶対評価を行っており 上位職位のヘッドカウントの問題やグローバル業績の影響など 皆さんの能力とは関係ない部分で評価が決まってしまうことはありません。 成果と能力が合えば最短1年で次の職位に昇格となっており 20代のマネージャー、30代半ばのマネージングディレクターも 多く在籍。 ■充実した人材育成制度 入社後のOnboarding Programにてコンサルとしての基礎スキルやマインドセットを学び その後1か月間のITベースキャンプ研修を受講いただきます。 以降はe-Learning形式や講義形式で必要なスキル・知見を学ぶ機会を多く用意しております。 その他、現在の規模だからこそ経験豊富なリーダー陣と直接仕事をする機会が多くあり 一流のコンサルとして成長することができる環境です。 そのため、多数入社いただいているコンサル未経験の方も、基礎スキルを身につけた上で コンサルとして成長し、様々なプロジェクトで活躍。
▼必須経験(いずれも必須) ・社会人経験丸2年以上 ※コンサルティング経験や資格は不問 ・上記に加え、以下いずれかの経験をお持ちの方 ・システム企画orシステム導入/推進orシステム開発等の業務経験2年以上 ・IT/DX領域のコンサルティングに興味関心を有していること ▼歓迎経験 ・システムインテグレーターでの就業経験2年以上 ▼人物像 ・強い当事者意識を持ち、セルフスターターであること
ビジネスとテクノロジー双方に精通したハイブリッド人材で編成されたプロジェクトチームが 戦略から設計、開発、運用保守に至るすべての工程に責任を持ち 一気通貫かつ自社完結でのトータルソリューションを提供するグループ中核企業です。 金融機関のコア業務を支えるミッションクリティカルなシステム構築で 長年培ってきた「ビジネス戦略立案力」と「最先端テクノロジーの高度な実装力」により 金融機関を中心に、公的機関や各業界をリードする企業のDX推進を支援しています。
420~560万
今回の募集は組織体制強化のため、増員募集となります。 セキュリティ領域の専門性をさらに高めていけるポジションです。 【詳細】■セキュリティインシデントの対応■サイバー攻撃に係るモニタリング/分析■情報セキュリティに係るモニタリング/分析■脆弱性情報の収集/分析■情報システムの脆弱性対応■情報システムの脆弱性対策の推進■セキュリティ対策に関する社内教育・訓練の企画・実施※経験と能力に応じて、業務内容を決定
【必須】■SOC(Security Operation Center)の実務経験1年以上■サイバーセキュリティに関する実務的な知識がある方(例: SIEM/IDS/IPSツール操作、脅威理解等)【歓迎】【資格】■情報処理安全確保支援士(登録 セキスペ)登録済■IPA情報処理技術者試験(レベル4)または同等以上■国際セキュリティ資格(CEH等)■クラウド(AWS、Azure等)認定資格【実務経験】■CSIRT実務経験・脅威インテリジェンス/分析経験■ペネトレーションテスト/脆弱性診断経験■セキュリティ製品導入/運用経験■クラウドセキュリティ設計/運用経験■セキュリティ教育/訓練企画経験■外部連携/情報共有経験 ※備考欄に【求める人物像】について記載
■第一種金融商品取引業■第二種金融商品取引業■投資助言・代理業 ■デリバティブ取引(FX、暗号資産CFD)、証券取引(私募の取扱)
700~1200万
診断の受託環境を自社で構築、実案件を通じた実績づくり、将来の内製受託・組織拡大に耐えうる基盤整備を並行して進めるため、事業視点を持った実績或いは持つことに強い関心のある即戦力エンジニアを募集します。 【業務内容】 本ポジションでは、近い将来の業務比率として診断業務:事業推進=5:5を想定しています。 ■脆弱性診断業務全般 ■脆弱性診断事業の事業拡大に必要な活動(プリセールス、提案、コンサルティングなど) ■将来的に内製受託を支えるエンジニアの育成
【必須】 ■Webアプリケーションの仕組み・動作理解(HTTP、認証・認可等)※開発・診断いずれの立場でも可 ■脆弱性診断、またはそれに準ずるセキュリティ業務の実務経験(Web診断、ペネトレーションテスト、セキュリティ運用等) ■Burp Suite 等の主要脆弱性診断ツールを用いた診断の実務経験 ■診断結果や技術的内容を、顧客・営業へ説明できるコミュニケーション力
■システムインテグレーション■プロダクトサービス ■ビジネスアウトソーシング■システム品質サービス