アビーム(セキュリティ)2842
580~2000万
アビームコンサルティング株式会社
東京都中央区, 大阪府大阪市
580~2000万
アビームコンサルティング株式会社
東京都中央区, 大阪府大阪市
セキュリティコンサルタント
セキュリティエンジニア
ネットワークコンサルタント
デジタルビジネスへの転換によりさまざまなイノベーションが起こり、新たな価値が創出されている一方で、デジタルを利活用するビジネスが高度化・多様化したサイバー攻撃に晒されているという側面はどの組織にとっても非常に大きな脅威となっています。組織がこの脅威に対応するには、セキュリティの専門性だけではなく業界特有のビジネス的な観点や最新のテクノロジートレンドなど様々な専門知見を持った人材の関与が求められます。アビームコンサルティングは様々な専門性を持ったコンサルタントがビジネスの優先度に応じたロードマップの策定からクライアントの状況に適した合理的なセキュリティ施策の立案、多岐にわたるテクノロジーの見極めと最適なデザインから実装までを包括的に支援します。
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル ・サイバーセキュリティに関する専門性の習得意欲 ・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など) <Manager以上の候補者> ・2年以上のプロジェクト管理経験 ・新規案件受注に向けた提案活動を主体的に行った経験 ・サイバーセキュリティの特定領域における専門性
4年制大学
580万円〜2,000万円
120日 内訳:土曜 祝日 日曜
健康保険 厚生年金 雇用保険 労災保険
東京都中央区
大阪府大阪市
最終更新日:
1000~1200万
【募集背景】 自動車アフターマーケット市場で圧倒的シェアを持つ当社は、現在、中期経営計画(2022-2028)に基づき、パッケージソフトからクラウドサービス(SaaS)への移行を急速に進めています。 その核となるのが、独自のクラウド基盤「Broadleaf Cloud Platform(BCP)」です。マイクロサービスやコンテナ技術を採用したモダンな開発環境において、サービスの信頼性を担保する「セキュリティエンジニア」の重要性が極めて高まっています。 開発スピードを落とさず、高い堅牢性を実現するためのセキュリティ実装をリードいただける即戦力を求めています。 【職務内容】 先端技術開発室に所属し、クラウドネイティブな環境(GCPメイン)におけるセキュリティ実装と運用をリードしていただきます。 【具体的には】 ・セキュア開発サイクルの確立: サービス開発における設計段階からのセキュリティ要件定義、レビュー(Security by Design)。 ・脆弱性診断・管理: 自社プロダクトおよびプラットフォームに対する脆弱性診断の実施、またはベンダーコントロール。 ・DevSecOpsの推進: CI/CDパイプラインへのセキュリティチェックの組み込み、自動化の推進。 ・インシデント対応: 発生時の初動対応、原因究明、再発防止策の実行(CSIRT活動の一環)。(求人ID:401497)
【必須】 ・Webアプリケーションまたはインフラ領域でのセキュリティ実務経験 ・クラウド(AWS/GCP/Azure)やコンテナ技術(Docker/Kubernetes)に関するセキュリティ知識 ・脆弱性診断やペネトレーションテストの実務経験 ・開発チームやインフラチームと円滑に連携できるコミュニケーション能力
■SaaS型モビリティ産業向けクラウドサービスの開発、提供 同社は、独自開発のIT基盤「Broadleaf Cloud Platform(BCP)」を起点に、 SaaS(Software as a Service)やマーケットプレイスなどの企業向けクラウドサービスを展開しています。 これらのクラウドサービスは、経営環境の変化をビジネスチャンスへと導くITソリューションとして活用されています。
580~2000万
クラウドによる価値最大化の迅速な実現を行い、ビジネスとIT/クラウドに関する総合的な視点・よりニュートラルな立場から、クライアントや社会における課題解決や変革の中心となる組織です。単なる技術の専門家ではなく、クラウドの持つ本質的な真価を引き出し、クラウド戦略・ロードマップの策定・具体化、クラウドのケイパビリティを最大限に活用したITシステム実装や移行、そして移行後の運用や保守による継続的な支援まで、クライアントに寄り添った変革構想・変革実現をEnd-To-Endで支援します。
・IT戦略、企画、構築、運用保守などのITライフサイクルに関わる実務経験2年以上 ・システム開発、ITインフラ、セキュリティ、クラウドテクノロジーに関する基本的な知識・経験
-
580~2000万
■入社後のアサイン想定プロジェクト <ビジネストランスフォーメーション(業務・システム一体改革)> プラットフォームの提供・機能拡大において、改革戦略の実現を確実なものにするため、クライアントの立場に立ち、特にシステム・テクノロジー面やアジャイル開発などのデリバリ手法面について、製品・デリバリベンダー等のマネジメント、アプリケーションの設計/実現を行い、プロジェクトの価値を最大化します。 <導入側PMO> プラットフォームの提供・機能拡大に向けて、マネジメント手法・手順のデザインを支援するとともに、実行段階においても、推進主体としてご活躍頂きます。具体的には、進捗・課題・リスク・変更等の管理や運営上の課題やリスクについてクライアントが適時・的確な意思決定ができるよう、代替案と判断材料を提供します。また、複数のステークホルダーが関わる大規模なプロジェクトにおいて、それぞれの意向や利害が相反する複雑な環境をマネージすべく、調整の代替案を用意し、合意形成を図ります。 <インフラ・アーキテクチャ企画導入> プラットフォームの提供・機能拡大を支える、インフラやアーキテクチャの企画・構築の推進を担って頂きます。具体的にはAWSの導入、周辺システムとの連携におけるアーキテクチャ設計/実現し、プラットフォーム実現に向けた強固な基盤構築の実現を図ります。
■経験業務領域 IT戦略、企画、構築、運用保守などのITライフサイクルに関わる実務経験2年以上 ■経験業務-歓迎要件 <PM、PMO系人材> ・プロジェクトマネジメント、チームマネジメントのご経験(受注・発注側、プライム・二次請問わず) ・品質管理、開発管理、テスト計画策定/推進、移行計画策定/推進のご経験 ・グローバルプロジェクト参画経験 <インフラ/ITアーキテクト系人材> ・インフラまたはソフトウェアアーキテクチャの構築、アップグレード、マイグレーションなどのご経験 <アプリ開発系人材> ・JavaなどWeb系開発、ローコード開発のご経験 ・DWHなどの企画から構築の経験 ■歓迎資格/スキル ・資格 プロジェクトマネジメント資格(PMP等) IT資格(基本・応用情報技術者等) MBA、公認会計士/税理士、ベンダー認定資格 等 ・語学 英語、中国語等 ※語学力があれば海外ベンダーマネジメント関連ポジションへのアサインなどキャリアの可能性が広がります
-
580~2000万
■商社・コンシューマービジネスユニットについて 商社・コンシューマービジネスユニットでは総合商社・専門商社・卸業界・小売り・流通・食品飲料・消費財業界のクライアント企業に対して、既存事業の収益力向上と新たな価値の創造、ならびに、それらを両立し、支えるグループグローバル全体での経営基盤の高度化に向けた戦略の立案から変革実現までの戦略コンサルティングを提供しています。 ■業務内容 近年、商社業界はグローバル経済の激動、デジタルトランスフォーメーション、環境やサステナビリティへの意識高揚といった多様な変化要因により、大きな転換期を迎えています。我々は商社やそのグループ会社の“パートナー”として、各社の成長戦略に寄り添ったコンサルティングサービスを提供しています 。商社業界のクライアントに対し30年来の豊富な実績と、高い専門性を有したコンサルタントを多く抱えている点がチームの特徴となります。 商社領域における注力コンサルティングテーマは以下の通り。 ① トレードビジネス改革・再編 ② バリューチェーン創造 ③ 事業投資先のバリューアップ ④ 事業共創スキーム構築 ⑤ 人的資本経営
■経験業務-必須要件 下記、いずれかの業務経験を有する方。 <共通> 日本語での複数年の業務経験。 <マネージャ以上> ・コンサルティングファーム・シンクタンク・システムインテグレーターにおいて、プロジェクトマネージャーもしくはチームリーダーとしての複数年の業務経験 <シニアコンサルタント・コンサルタント> ・コンサルティングファーム・シンクタンク・システムインテグレーターにおける複数年の業務経験 ・総合商社・専門商社・卸業界に限らない事業会社において、経営企画部門、事業企画部門、物流部門、マーケティング部門、財務・会計部門、IT・DX部門などでオペレーションやシステム改善などの企画や事業開発、プロジェクト推進の複数年の業務経験
-
1000~2000万
【職務内容】 ・セキュリティ分野は常に進化しており、脅威も日々増大しています。 そのため、新しい技術や手法を学ぶ機会が豊富で、 専門知識を深めながらキャリアを成長させることができます。 【業務詳細】 CSIRT担当として、以下のような業務をご担当いただきます。 ・社内システムにおけるセキュリティインシデント発生時の初動対応および事後分析 ・セキュリティポリシーやマニュアルの策定・改訂、教育訓練活動の実施 ・最新のセキュリティ製品・サービスのPoC(Proof of Concept)および導入推進 ・定期的なセキュリティリスク評価および脆弱性診断の実施 ・他部門との連携を通じたセキュリティ対策の強化(CSIRT事務局の運営) ・最新のセキュリティトレンドや脅威情報の収集・分析(求人ID:187538)
【必須】 ・ネットワーク/OS/アプリケーションなどいずれかの領域においてセキュリティに関する何らかの業務経験 【歓迎】 ・CSIRT業務やSOC業務に携わった経験 ・CISSP、CISA、情報処理安全確保支援士といった高度なセキュリティ関連資格をお持ちの方 ・自主的に課題を把握し、解決策を提示・実行できる方
【大和証券グループのIT戦略の立案~実行を牽引/グループ外でも数億~数十億円規模案件のPJ多数】 リサーチ・コンサルティング・システムの3部門を擁する、総合シンクタンクです。大和証券グループのIT戦略立案・実行や、グループ外の大手事業会社向けにもソリューション展開を実現、社会に対する大きなインパクトを生み続けるプロフェッショナル集団です。データサイエンスに基づいたより革新的なサービス提供を通じてお客様のビジネスに貢献いたします。
800~1400万
■職務内容 本ポジションでは、PFNおよび関連会社の情報セキュリティの強化に関わるあらゆる施策を推進していただく業務を担当していただきます。業務内容は、各メンバの意向・適正・事業の状況などを踏まえて調整し、応募時点で全ての業務を実施できる必要はありません。 ■業務内容の例: ・セキュリティ相談対応 新規SaaS等の利用相談 ツール: Assured等を活用 利用ルール・管理権限戦略・アカウント管理戦略等の立案 既存SaaSの活用相談・外部との情報資産の受け渡し方法等の決定 対象: GoogleWorkspace, Slack, Microsoft SharePoint, HENNGE Secure Transfer等 PCおよびスマートフォンのデバイスに関するセキュリティ相談 *いずれも、情報システムチームと連携し、運用まで見据えたセキュリティアセスメントが求められます システム設計レビュー 特にデータフローやアーキテクチャなど ・セキュリティ・海外を含む個人情報・AI関連の法令・規制等の調査および対応業務 外部サービスの個人情報の取り扱いの確認 個人情報保護・プライバシー戦略の立案・実行 公的機関などのガイドラインに基づく施策の検討と継続的な改善 セキュリティ関連・個人情報関連・AI事業者向けのものなど ・規程やセキュリティガイドラインの作成、セキュリティ体制構築 運用実態に合わせた更新、また運用状況のモニタリング戦略の立案および実行 補助資料などの作成・情報発信による理解の促進・ルール運用・手続きの継続的な効率化 ガイドライン遵守のための事業部の支援 ・外部からのセキュリティ確認の対応およびその対応効率化 ・ISMS等外部セキュリティ認証の取得戦略の検討 ・社外のセキュリティ組織との関係構築・コミュニティ活動 ・社内組織を対象としたトレーニング ・EDRのアラート等インシデント対応 ■本ポジションの魅力: ・新規事業が多く、かつ、多様なため、さまざまな業界・情報資産を対象とし、様々な技術を用いたシステムのリスクアセスメント・ルール作りを行うことができます。 ・少人数でセキュリティ担当していますので、技術領域の議論・アセスメントも意欲に応じて参加可能です ・AI関連の法令・規制の調査・対応など、リスクアセスメント全般に関わっていただくことも可能です。
・次のうち1つ以上の分野での実務経験 企業のセキュリティ施策やリスクマネジメント担当 外部セキュリティ認証取得・更新や内部監査 セキュリティ関連サービス・製品の開発・運用業務 ・ビジネスレベルの日本語能力(面接は日本語で実施します) ・ドキュメントを読み書きできる英語能力
・AI半導体: 独自のAI専用半導体を開発し、高度な計算処理を支える基盤技術を提供 ・計算基盤: AI開発に必要な莫大な計算力をまかなう自社計算基盤を構築・運用 ・生成AI基盤モデル: PLaMoシリーズなど独自の大規模言語モデルを開発し、エージェント機能や翻訳機能などを提供 ・AIソリューション・製品: 製造業、素材・化学品、ライフサイエンス、エンタープライズなど幅広い産業領域に対し、各業界のドメイン知識と最先端技術をかけ合わせたAIソリューションと製品を水平展開
720~1100万
■概要 パーソルグループのシステムを支えるネットワーク環境を基盤サービスとして整備・提供するために企画立案およびプロジェクト推進などの下記の業務を担当していただきます。 ・プロジェクトの企画、管理、ベンダーや社内の調整 ・サービス品質の維持・向上 ・契約管理、コスト管理など関連するマネジメント業務 ・グループ各社からの要求対応 ※当初はご経験などを加味しながら、徐々に担当範囲を拡大して頂くことを想定しております。 ■詳細 パーソルグループのネットワーク環境整備の企画/設計/実装/展開までの導入における全ての工程 および運用設計/改善のプロジェクトリーダーを担って頂きます。 選考の中で、ご経験や志向を確認させていただき、お任せする領域を決定いたします。
【必須(MUST)】 ①は必須、②はどちらかを満たしていることが必須。 ① 複数の顧客や社内ステークホルダーへの提案経験、折衝の経験 + ② ・データセンターもしくは複数拠点のネットワークの運用管理や改善を行ってきた経験 ・NWセキュリティサービス(プロキシやFW、SIEMなど)の導入、運用改善などのプロジェクト推進経験 【歓迎(WANT)】 ・SD-WANの導入や運用経験 ・SaaS製品の導入推進または設計/構築経験 ・ネットワークセキュリティポリシーの策定・実施経験 ・CCNP、CCNAなどのNWに関する資格取得 【求める人物像】 ・弊社の経営ビジョンに共感し、ITの力でその実現に貢献したい思いをお持ちの方 ・グループIT戦略を理解し、目指す姿に自らの意志・持論が出せる方 ・ITガバナンスとビジネススピード貢献の両方をバランスよく考えられる方 ・組織内外の関係者と円滑にコミュニケーションが取れる方
パーソルグループは、「 はたらいて、笑おう。」をグループビジョンに、人材派遣サービス、転職サービス、ITアウトソーシングや設計開発など、人と組織にかかわる多様なサービスを提供しています。 さらにそれにとどまらず、人とテクノロジーの融合による次世代のイノベーション開発、またアジア・パシフィック地域を中心とした海外でのサービス拡大にも積極的に取り組んでいます。
年収非公開
◆ 企業概要 ・KPMGグループの核として財務アドバイザリーを担うリーディングファーム ・戦略策定からM&A、不正リスク対応まで一気通貫で企業の価値向上を支援 ・公認会計士や弁護士など、多様なバックグラウンドを持つ精鋭が集結 ・グローバルネットワークを活用し、国境を越えた高度な案件に携わる環境 ・社会の公正性を守る「フォレンジック」分野で国内屈指の実績を誇る ━━━━━━━━━━━━━━━━━ ◆ 業務内容 ・デジタルフォレンジック技術を用いた不正・不祥事の事実解明調査 ・サイバー攻撃や情報漏洩に対するインシデントレスポンスと予防支援 ・ITデューデリジェンスやPMIサポートによる企業変革のアドバイザリー ・ソフトウェアライセンス監査やセキュリティ監査を通じたガバナンス強化 ・最新テクノロジーと会計知識を融合させた総合的なリスクマネジメント ━━━━━━━━━━━━━━━━━ ◆ プロジェクト例 ・重大不正事件における第三者委員会でのデジタル証拠解析と真相究明 ・グローバル展開企業のサイバーセキュリティ体制構築および脆弱性診断 ・大規模M&Aにおける対象企業のITインフラ・資産の精緻なデューデリ ━━━━━━━━━━━━━━━━━ ◆ 魅力 ✅ 唯一無二のキャリア:未経験からフォレンジックの第一人者を目指せる環境 ✅ 圧倒的な専門性:AI専門家やホワイトハッカーと協働し多角的な知見を獲得 ✅ 社会的影響力:世の中を賑わす重大事案の解決にITの力で直接貢献できる ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・「守り」のITに特化し、企業の社会的価値を死守するプロフェッショナル集団 ・フルフレックス制度(コアタイムなし)を導入し、自律的な働き方を推奨 ・KPMGグローバルと連携した世界基準の研修制度で一生モノのスキルを習得
1. ITコンサルティングファーム・ ITベンダーでの業務経験者、もしくはサイバーセキュリティ事業者、大手メーカー、金融機関などに在籍中、もしくは、一定期間の在籍経験があること。 2. 以下のいずれかのスキル・経験があること a.ITシステムのインフラ関連(ネットワーク、サーバ、クラウド等) b.ITシステムのアプリケーション関連(ERP、データベース等) c.サイバーセキュリティ関連(脆弱性診断、ペネトレーションテスト等) d.IT関連の監査や調査
-
600万~
【採用背景】 近年、官公庁や地方公共団体、および電力・ガス・鉄道などの重要インフラ事業者におけるサイバーセキュリティ対策が急ピッチで進められています。 日立コンサルティングでは、これらの動きに対応すべく、日立グループ内(グローバル含む)へのセキュリティ統制推進や国や重要インフラ事業者、民間事業者向けにセキュリティ分野のコンサルティングサービスを提案/提供できる人材を募集しています。【業務概要】 ・企業におけるセキュリティ戦略の立案、セキュリティ施策推進支援 ・関連する官公庁等における制度策定推進支援 ・日立グループ企業(海外含む)におけるグループ内セキュリティ強化推進支援 ・海外含む民間企業における各種セキュリティ事業の推進支援 等々【当職種で働く魅力】 ・弊社は、日立グループ唯一のコンサティング会社として、日立グループが係る様々な案件において、現状調査・分析、課題解決案の立案等の上流工程を担当することができ、かつ、日立グループで連携し、案件を遂行するため、実現性にこだわったコンサルティングサービスを提供できます。 ・官公庁で策定しているセキュリティに関するポリシー/ガイドラインの策定・改訂支援と共に、民間への各種セキュリティ施策の推進支援、ガイドライン等への対応支援などを実施しており、その内容を更に官公庁にフィードバックするサイクルで事業を推進することができます。【主なクライアント業界】 ・中央省庁、独立行政法人に加え、重要インフラ事業者、民間事業者等の多様な業界で多くのコンサルティング実績があります。【コンサルティングの案件例】 ① 中央省庁:政府、業界へのルール策定支援 中央官庁と社会全体のセキュリティルールの形成、国際標準化に向けた標準化団体提案支援等、更にサプライチェーン全体のセキュリティ対策評価制度検討を支援 ② 独立行政法人:ガイドライン改定に向けたリスクアセスメント実施 「制御システムのセキュリティリスク分析ガイド」 に基づき、鉄道事業者、化学メーカー等でアセスメントを実施し、併せてガイドラインの改訂を提案 ③ 自動車製造業者:サイバーセキュリティ中計作成、戦略ロードマップ策定、施策推進支援 サイバーセキュリティにおける中期計画の作成やセキュリティ業務に関する戦略、ロードマップ策定、グループ全体のセキュリティに関わるルールの整理、実施方針の策定等を推進 ④ 製薬メーカー:工場セキュリティ施策推進支援 「重要資産」 「脆弱性のある資産」 の抽出、他施策と連携して適用性(対策導入の難易度)を評価し工場セキュリティ施策全般の推進を支援■2024年4月労働基準法施行規則第5条の改正に基づく記載 <雇入れ直後>コンサルティング業務 <変更の範囲>会社の定める業務 #IE公開求人
必須要件 ※下記いずれかの経験 ・ITセキュリティ設計またはセキュリティコンサル経験 ・セキュリティプロジェクト推進経験 歓迎要件 ・IT資格(基本情報技術者、応用情報技術者など) ・情報処理安全確保支援士などセキュリティ資格 ・プロジェクトマネジメント経験
株式会社日立コンサルティングは、日立グループのコンサルティング会社であり、非上場です。株式会社日立製作所の100%出資子会社であり、主に製造業や社会インフラ向けのコンサルティングを行っています。東証プライム上場の親会社(日立製作所)の傘下で事業を展開しています。
850~1500万
【業務概要】 《2024年10月に新規立ち上げた新規事業に参画いただきます。》 ■パーソルクロステクノロジーではセキュリティシステムの導入/実装を手掛ける「プロフェッショナルサービス」を提供しています。 ※今回のポジションは、その前段であるセキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルタントになります。 コンサルタントが青写真を描くだけではなく、実装するエンジニアと協力して、セキュリティ対策の実現まで担えるポジションです。 <具体的な業務内容> ・クラウドを含むシステム・ネットワークのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画、要件定義 ・ID・権限情報の管理モデル / プロセスの策定/ ロードマップの策定 ・特権ID管理の方針策定 / ソリューション導入 / 運用高度化 ・マルチクラウド環境のリスク評価 / アクセス管理方針の策定 ・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援 <提供サービス> ■セキュリティ本部はセキュリティプロダクトおよびシステムインフラのインテグレーションを展開している約450名のエンジニア組織です。 パーソルクロステクノロジーでは、数多くのセキュリティ製品導入やインテグレーションの実績をあげており、高い技術力が評価されています。 このたび、ソリューション導入に至るまでのテクノロジーコンサルティング専門チーム「ソリューションコンサルティンググループ」を発足いたしました。 セキュリティ対策の第一歩である「認証」「認可」の実現から、ゼロトラストアーキテクチャの実装検討。さらにはセキュリティ監視・分析や検知・対応といった運用もカバーするテクノロジーの専門家として、コンサルテーションサービスを提供します。 セキュリティ製品の実装については、実績のある専門チームがありますので、そのチームとも連携してコンサル&エンジニアの両輪で顧客の情報資産を守り事業成長に貢献します。
《業務経験》 <必須要件> ・セキュリティ製品導入プロジェクトに関わった経験 ・セキュリティに関する技術知識(どれか一つでも得意領域があれば可) ※PKI, IAM, SSO(Federation), PAM, ZTNA, EDR, SIEM, など ・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル <歓迎条件> ・ITアーキテクトの実務経験 ・クラウドセキュリティに関する知識や実務経験 ・コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連の実務経験 ・セキュリティ関連資格の保有
【事業内容】 <テクノロジーソリューション事業> ・自動車・航空宇宙関連機器・家電・ロボットなどの設計・開発・実験における請負・派遣サービス ・ITシステムやアプリケーションのシステム開発・インフラ設計・運用における派遣・準委任・フリーランスサービス ・AIやDXを活用したIoT、モビリティサービスの導入支援 ※最新鋭の技術とエンジニア人材で貴社の成長を支援いたします。