サイバーセキュリティ【PDD】
600万~
株式会社 日立コンサルティング
東京都千代田区
600万~
株式会社 日立コンサルティング
東京都千代田区
セキュリティコンサルタント
【採用背景】 近年、官公庁や地方公共団体、および電力・ガス・鉄道などの重要インフラ事業者におけるサイバーセキュリティ対策が急ピッチで進められています。 日立コンサルティングでは、これらの動きに対応すべく、日立グループ内(グローバル含む)へのセキュリティ統制推進や国や重要インフラ事業者、民間事業者向けにセキュリティ分野のコンサルティングサービスを提案/提供できる人材を募集しています。【業務概要】 ・企業におけるセキュリティ戦略の立案、セキュリティ施策推進支援 ・関連する官公庁等における制度策定推進支援 ・日立グループ企業(海外含む)におけるグループ内セキュリティ強化推進支援 ・海外含む民間企業における各種セキュリティ事業の推進支援 等々【当職種で働く魅力】 ・弊社は、日立グループ唯一のコンサティング会社として、日立グループが係る様々な案件において、現状調査・分析、課題解決案の立案等の上流工程を担当することができ、かつ、日立グループで連携し、案件を遂行するため、実現性にこだわったコンサルティングサービスを提供できます。 ・官公庁で策定しているセキュリティに関するポリシー/ガイドラインの策定・改訂支援と共に、民間への各種セキュリティ施策の推進支援、ガイドライン等への対応支援などを実施しており、その内容を更に官公庁にフィードバックするサイクルで事業を推進することができます。【主なクライアント業界】 ・中央省庁、独立行政法人に加え、重要インフラ事業者、民間事業者等の多様な業界で多くのコンサルティング実績があります。【コンサルティングの案件例】 ① 中央省庁:政府、業界へのルール策定支援 中央官庁と社会全体のセキュリティルールの形成、国際標準化に向けた標準化団体提案支援等、更にサプライチェーン全体のセキュリティ対策評価制度検討を支援 ② 独立行政法人:ガイドライン改定に向けたリスクアセスメント実施 「制御システムのセキュリティリスク分析ガイド」 に基づき、鉄道事業者、化学メーカー等でアセスメントを実施し、併せてガイドラインの改訂を提案 ③ 自動車製造業者:サイバーセキュリティ中計作成、戦略ロードマップ策定、施策推進支援 サイバーセキュリティにおける中期計画の作成やセキュリティ業務に関する戦略、ロードマップ策定、グループ全体のセキュリティに関わるルールの整理、実施方針の策定等を推進 ④ 製薬メーカー:工場セキュリティ施策推進支援 「重要資産」 「脆弱性のある資産」 の抽出、他施策と連携して適用性(対策導入の難易度)を評価し工場セキュリティ施策全般の推進を支援■2024年4月労働基準法施行規則第5条の改正に基づく記載 <雇入れ直後>コンサルティング業務 <変更の範囲>会社の定める業務 #IE公開求人
必須要件 ※下記いずれかの経験 ・ITセキュリティ設計またはセキュリティコンサル経験 ・セキュリティプロジェクト推進経験 歓迎要件 ・IT資格(基本情報技術者、応用情報技術者など) ・情報処理安全確保支援士などセキュリティ資格 ・プロジェクトマネジメント経験
4年制大学
正社員
600万円〜
東京都千代田区
株式会社日立コンサルティングは、日立グループのコンサルティング会社であり、非上場です。株式会社日立製作所の100%出資子会社であり、主に製造業や社会インフラ向けのコンサルティングを行っています。東証プライム上場の親会社(日立製作所)の傘下で事業を展開しています。
非公開
最終更新日:
1000~1200万
【募集背景】 自動車アフターマーケット市場で圧倒的シェアを持つ当社は、現在、中期経営計画(2022-2028)に基づき、パッケージソフトからクラウドサービス(SaaS)への移行を急速に進めています。 その核となるのが、独自のクラウド基盤「Broadleaf Cloud Platform(BCP)」です。マイクロサービスやコンテナ技術を採用したモダンな開発環境において、サービスの信頼性を担保する「セキュリティエンジニア」の重要性が極めて高まっています。 開発スピードを落とさず、高い堅牢性を実現するためのセキュリティ実装をリードいただける即戦力を求めています。 【職務内容】 先端技術開発室に所属し、クラウドネイティブな環境(GCPメイン)におけるセキュリティ実装と運用をリードしていただきます。 【具体的には】 ・セキュア開発サイクルの確立: サービス開発における設計段階からのセキュリティ要件定義、レビュー(Security by Design)。 ・脆弱性診断・管理: 自社プロダクトおよびプラットフォームに対する脆弱性診断の実施、またはベンダーコントロール。 ・DevSecOpsの推進: CI/CDパイプラインへのセキュリティチェックの組み込み、自動化の推進。 ・インシデント対応: 発生時の初動対応、原因究明、再発防止策の実行(CSIRT活動の一環)。(求人ID:401497)
【必須】 ・Webアプリケーションまたはインフラ領域でのセキュリティ実務経験 ・クラウド(AWS/GCP/Azure)やコンテナ技術(Docker/Kubernetes)に関するセキュリティ知識 ・脆弱性診断やペネトレーションテストの実務経験 ・開発チームやインフラチームと円滑に連携できるコミュニケーション能力
■SaaS型モビリティ産業向けクラウドサービスの開発、提供 同社は、独自開発のIT基盤「Broadleaf Cloud Platform(BCP)」を起点に、 SaaS(Software as a Service)やマーケットプレイスなどの企業向けクラウドサービスを展開しています。 これらのクラウドサービスは、経営環境の変化をビジネスチャンスへと導くITソリューションとして活用されています。
580~2000万
デジタルビジネスへの転換によりさまざまなイノベーションが起こり、新たな価値が創出されている一方で、デジタルを利活用するビジネスが高度化・多様化したサイバー攻撃に晒されているという側面はどの組織にとっても非常に大きな脅威となっています。組織がこの脅威に対応するには、セキュリティの専門性だけではなく業界特有のビジネス的な観点や最新のテクノロジートレンドなど様々な専門知見を持った人材の関与が求められます。アビームコンサルティングは様々な専門性を持ったコンサルタントがビジネスの優先度に応じたロードマップの策定からクライアントの状況に適した合理的なセキュリティ施策の立案、多岐にわたるテクノロジーの見極めと最適なデザインから実装までを包括的に支援します。
・コミュニケーション力、論理思考力、問題解決力など、コンサルタントに求められる基礎的なスキル ・サイバーセキュリティに関する専門性の習得意欲 ・コンサルティングファームでの実務経験あるいはSIer等での上流工程の実務経験(要件定義、アーキテクチャ設計、運用設計など) <Manager以上の候補者> ・2年以上のプロジェクト管理経験 ・新規案件受注に向けた提案活動を主体的に行った経験 ・サイバーセキュリティの特定領域における専門性
-
580~2000万
クラウドによる価値最大化の迅速な実現を行い、ビジネスとIT/クラウドに関する総合的な視点・よりニュートラルな立場から、クライアントや社会における課題解決や変革の中心となる組織です。単なる技術の専門家ではなく、クラウドの持つ本質的な真価を引き出し、クラウド戦略・ロードマップの策定・具体化、クラウドのケイパビリティを最大限に活用したITシステム実装や移行、そして移行後の運用や保守による継続的な支援まで、クライアントに寄り添った変革構想・変革実現をEnd-To-Endで支援します。
・IT戦略、企画、構築、運用保守などのITライフサイクルに関わる実務経験2年以上 ・システム開発、ITインフラ、セキュリティ、クラウドテクノロジーに関する基本的な知識・経験
-
1000~2000万
【職務内容】 ・セキュリティ分野は常に進化しており、脅威も日々増大しています。 そのため、新しい技術や手法を学ぶ機会が豊富で、 専門知識を深めながらキャリアを成長させることができます。 【業務詳細】 CSIRT担当として、以下のような業務をご担当いただきます。 ・社内システムにおけるセキュリティインシデント発生時の初動対応および事後分析 ・セキュリティポリシーやマニュアルの策定・改訂、教育訓練活動の実施 ・最新のセキュリティ製品・サービスのPoC(Proof of Concept)および導入推進 ・定期的なセキュリティリスク評価および脆弱性診断の実施 ・他部門との連携を通じたセキュリティ対策の強化(CSIRT事務局の運営) ・最新のセキュリティトレンドや脅威情報の収集・分析(求人ID:187538)
【必須】 ・ネットワーク/OS/アプリケーションなどいずれかの領域においてセキュリティに関する何らかの業務経験 【歓迎】 ・CSIRT業務やSOC業務に携わった経験 ・CISSP、CISA、情報処理安全確保支援士といった高度なセキュリティ関連資格をお持ちの方 ・自主的に課題を把握し、解決策を提示・実行できる方
【大和証券グループのIT戦略の立案~実行を牽引/グループ外でも数億~数十億円規模案件のPJ多数】 リサーチ・コンサルティング・システムの3部門を擁する、総合シンクタンクです。大和証券グループのIT戦略立案・実行や、グループ外の大手事業会社向けにもソリューション展開を実現、社会に対する大きなインパクトを生み続けるプロフェッショナル集団です。データサイエンスに基づいたより革新的なサービス提供を通じてお客様のビジネスに貢献いたします。
年収非公開
◆ 企業概要 ・KPMGグループの核として財務アドバイザリーを担うリーディングファーム ・戦略策定からM&A、不正リスク対応まで一気通貫で企業の価値向上を支援 ・公認会計士や弁護士など、多様なバックグラウンドを持つ精鋭が集結 ・グローバルネットワークを活用し、国境を越えた高度な案件に携わる環境 ・社会の公正性を守る「フォレンジック」分野で国内屈指の実績を誇る ━━━━━━━━━━━━━━━━━ ◆ 業務内容 ・デジタルフォレンジック技術を用いた不正・不祥事の事実解明調査 ・サイバー攻撃や情報漏洩に対するインシデントレスポンスと予防支援 ・ITデューデリジェンスやPMIサポートによる企業変革のアドバイザリー ・ソフトウェアライセンス監査やセキュリティ監査を通じたガバナンス強化 ・最新テクノロジーと会計知識を融合させた総合的なリスクマネジメント ━━━━━━━━━━━━━━━━━ ◆ プロジェクト例 ・重大不正事件における第三者委員会でのデジタル証拠解析と真相究明 ・グローバル展開企業のサイバーセキュリティ体制構築および脆弱性診断 ・大規模M&Aにおける対象企業のITインフラ・資産の精緻なデューデリ ━━━━━━━━━━━━━━━━━ ◆ 魅力 ✅ 唯一無二のキャリア:未経験からフォレンジックの第一人者を目指せる環境 ✅ 圧倒的な専門性:AI専門家やホワイトハッカーと協働し多角的な知見を獲得 ✅ 社会的影響力:世の中を賑わす重大事案の解決にITの力で直接貢献できる ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・「守り」のITに特化し、企業の社会的価値を死守するプロフェッショナル集団 ・フルフレックス制度(コアタイムなし)を導入し、自律的な働き方を推奨 ・KPMGグローバルと連携した世界基準の研修制度で一生モノのスキルを習得
1. ITコンサルティングファーム・ ITベンダーでの業務経験者、もしくはサイバーセキュリティ事業者、大手メーカー、金融機関などに在籍中、もしくは、一定期間の在籍経験があること。 2. 以下のいずれかのスキル・経験があること a.ITシステムのインフラ関連(ネットワーク、サーバ、クラウド等) b.ITシステムのアプリケーション関連(ERP、データベース等) c.サイバーセキュリティ関連(脆弱性診断、ペネトレーションテスト等) d.IT関連の監査や調査
-
1000~1300万
【職務内容】 セキュリティの知見を活かし、セキュリティ案件のPMOやITガバナンス部門のユーザー側支援、 ITベンダーのセキュリティサービス戦略・営業支援などのプロジェクトを推進します。 等級やご経験・スキルによって業務範囲は変動し、様々な案件にチャレンジできる機会があります。 同社は成功報酬型コンサルティングをベースとし、大手企業だけでなく中堅・中小企業との案件も多く、 既存顧客は1000社以上、業界や規模も様々です。 プロレド・パートナーズは経営コンサルティングファームとして、 戦略実行・ハンズオン型コンサルティングを主力事業とし、 コストマネジメント、PEファンド支援、SCM/物流コンサルティング、 組織戦略コンサルティングなどの幅広いサービスを提供しています。 【具体的には】 ・ キュリティの知見を活かし、下記想定案件にてプロジェクトを推進 ・ セキュリティ案件(セキュリティ製品導入)のPMO ・ ITガバナンス部門のユーザー側支援 ・ ITベンダーのセキュリティサービス戦略、営業支援 ・ プロジェクト内容: ・ 大手企業様だけでなく、中堅・中小企業様との案件 ・ 既存顧客は1000社以上、業界や規模も様々 ・ 新たな分野のプロジェクトにも挑戦可能(求人ID:404103)
【必須】 ・ セキュリティの基礎理解(ネットワークから境界防御等の考え方の理解) ・ エンドクライアントとのコミュニケーション経験 ・ ITシステム開発プロジェクトにおけるプロジェクトマネージャー経験 ・ プロジェクトマネージャー経験(BPR、業務改善等の業務効率化、売上向上、組織風土改革等)
【東証プライム上場のITコンサル!/炎上案件が少ない/リスクテイクモデルのコンサルティング事業を展開】 現在では東証プライム市場に上場している経営コンサルティングファームです。 同社は「働きがい認定企業」に選出されており、認定は複数回受けている実績があるため、 社員のエンゲージメントを高めることが出来ています。
600万~
仕事内容 企業が生成AIを含むAI技術を活用してデジタル改革を進める際に発生する、セキュリティやデータプライバシーのリスクに対応しながらAI導入・活用を支援するコンサルティング業務を担当します。 AI時代に新しく生まれるセキュリティ課題に対し、戦略立案から運用まで幅広く関与します。 主な業務領域は以下の通りです。 ・AIセキュリティ戦略 企業のAI活用に伴うセキュリティリスクを分析し、AIセキュリティ戦略の策定やガバナンス体制の評価・整備を行います。また、AIセキュリティに関するガイドラインや社内規程の策定を支援します。 ・データ/プライバシー AIシステムの利用におけるデータ管理や個人情報保護の観点から、プライバシーガバナンスの評価・整備、関連ガイドライン作成、データ管理ソリューションの導入・運用支援を行います。 ・アイデンティティ管理 AIアカウントやNon-humanアイデンティティ(AIユーザなど)の管理構想の策定、権限管理プロセスやガイドラインの設計、関連ソリューション導入の検討を行います。 ・AI人材育成 企業のAI活用を推進するための人材戦略を設計し、AI人材の定義や育成方法、評価制度の設計、AI研修カリキュラムの作成などを支援します。 ・AIオフェンシブセキュリティ AIシステムに対する脅威モデリングや攻撃シナリオの作成、AI Red Teamingによるリスク評価、AIセキュリティのPoC環境構築などを行います。 また、デロイト トーマツ グループ内の他部門や海外メンバーファームと連携し、グローバルなチームでプロジェクトを推進するケースもあります。
必要な能力・経験 ■共通要件(必須) 以下のいずれかの経験を有する方 ・AIに関するコンサルティング経験 ・AI関連システム環境の設計・開発、構築・運用経験 企業のAI活用やAIシステム導入に関する理解を持ち、AI技術とビジネス課題を結びつけて支援できる知識・経験が求められます。 ■歓迎要件 以下のいずれかの経験・知識を有する方 ・本ポジションで提供するサービス領域に関する業務経験または専門知識 ・コンサルティングファームでのコンサルティング経験 ・事業会社におけるプライバシーリスク管理の経験 また、オフェンシブセキュリティ領域では以下の経験が歓迎されます。 ・ネットワーク、アプリケーション、クラウドなどのセキュリティ基礎知識 ・脆弱性診断などオフェンシブセキュリティ業務経験 ・Red Team OperationsやTLPTなどのペネトレーションテスト経験 ・AIセキュリティフレームワーク(NIST AI RMF、MITRE ATLAS、OWASP Top10 for LLM)に関する知識 ・AIシステムの入出力フィルタリング(プロンプト制御など)の設計・実装経験 ・データサイエンス(統計学・機械学習など)やプログラミング経験
-
600~1400万
【仕事内容】 当社は戦略・業務・IT等、様々なテーマでクライアントの支援を行なっている 総合コンサルティングファームです。 クライアントは保険・証券、製造業、通信メディアなどの民間企業にとどまらず 公共分野に至るまで多種多様です。 また、事業をリードする経営陣・MD陣は開発経験のあるテクノロジー知見に長けた メンバーと、クライアントに価値提供するためには戦略やビジネスモデル構築に加え それを支える質の高いアプリケーションや技術力が必要であると 強く理解したMBBや外資系総合ファームStrategy部門出身者が融合し 戦略立案からその実行までEnd to Endで支援を行っております。 ▼主なプロジェクト事例 ※ご経歴やご希望を参考にアサインを決定しております。 ・エンターテイメント企業 新規事業立案支援/ダイナミクスプライシングを活用した事業構想及び 販売戦略立案支援、IPのマーケティング・創出支援 ・素材メーカー IoT、AIによるアナリティクス活用推進/データ駆動型経営実現に向けたDX構想策定~実行支援 ・マスメディア 新規PFの構想策定・実装の伴走支援 ・コングロマリット 創業事業から転換後の事業戦略・R&D戦略・組織再編の事例研究を通じた中長期R&D戦略策定 ・専門商社 SaaS新サービスの事業戦略策定支援 ・海運 DX戦略の具体化とプロジェクト推進支援 (プライシングプロセスの半自動化/データ集約とポートフォリオ検討支援) ・金融業 ネット証券ビジネスのM&A検討支援及び買収後のPMI(システム・オペレーション構築支援) ・証券業 STOシステム(Security Token Offering system)グランドデザイン・実装支援 ・エネルギー会社 基幹システム刷新に関するシステム構想・計画策定 ・官公庁 自治体DX推進支援、人工知能技術の社会実装支援、科学技術・イノベーション政策の策定支援 ・その他 AI子会社「DeepPercept株式会社」と連携した 先端技術活用支援コンサルティング など 【当社の魅力について】 ■シンプレクスがある事により実現する“地に足のついた提案”ができる環境 金融分野などにおけるスクラッチ開発で培った業界随一の技術力を有した シンプレクスがバックグラウンドにあることにより、社内でシームレスな 連携をしたうえでPoCをして提案するなども可能です。 これにより、実現可能性が高い提案を “可能” にしております。 ■One pool制による幅広いPJTへのアサイン 業界・テーマ別に組織が分かれていないことから、様々な業界・テーマの PJTに参画することができます。 アサインメントについても、組織の縦割りなどによる特定ソリューション 要件定義などの特定PJTフェーズしかアサインされない状況など アサインメントの制約がなく、また可能な限り進行中プロジェクトを 全コンサルタントに開示しており、自ら希望を出すことも可能です。 自身の強みを元にした実績を積むことで、特定インダストリー/ソリューション フェーズを他領域や上流に広げていくなど、自身の希望に基づいた キャリア設計をすることが可能です。 ■ライフステージに合わせて長期的に働くことができる環境 当然のことながらコンサルタントの稼働は法定内で管理しておりますが、自分で毎月の 時間外を選択し宣言できるコミットメントスタイルを導入しており ライフステージに合わせて長期的に就業できる環境を作っています。 また、男女問わず育児休暇も積極的に取得しております。 ■早い昇格スピードと業界最高水準の報酬体系 相対評価でなく各タイトルに求められる基準と照らし合わせた絶対評価を行っており 上位職位のヘッドカウントの問題やグローバル業績の影響など 皆さんの能力とは関係ない部分で評価が決まってしまうことはありません。 成果と能力が合えば最短1年で次の職位に昇格となっており 20代のマネージャー、30代半ばのマネージングディレクターも 多く在籍。 ■充実した人材育成制度 入社後のOnboarding Programにてコンサルとしての基礎スキルやマインドセットを学び その後1か月間のITベースキャンプ研修を受講いただきます。 以降はe-Learning形式や講義形式で必要なスキル・知見を学ぶ機会を多く用意しております。 その他、現在の規模だからこそ経験豊富なリーダー陣と直接仕事をする機会が多くあり 一流のコンサルとして成長することができる環境です。 そのため、多数入社いただいているコンサル未経験の方も、基礎スキルを身につけた上で コンサルとして成長し、様々なプロジェクトで活躍。
▼必須経験(いずれも必須) ・社会人経験丸2年以上 ※コンサルティング経験や資格は不問 ・上記に加え、以下いずれかの経験をお持ちの方 ・システム企画orシステム導入/推進orシステム開発等の業務経験2年以上 ・IT/DX領域のコンサルティングに興味関心を有していること ▼歓迎経験 ・システムインテグレーターでの就業経験2年以上 ▼人物像 ・強い当事者意識を持ち、セルフスターターであること
ビジネスとテクノロジー双方に精通したハイブリッド人材で編成されたプロジェクトチームが 戦略から設計、開発、運用保守に至るすべての工程に責任を持ち 一気通貫かつ自社完結でのトータルソリューションを提供するグループ中核企業です。 金融機関のコア業務を支えるミッションクリティカルなシステム構築で 長年培ってきた「ビジネス戦略立案力」と「最先端テクノロジーの高度な実装力」により 金融機関を中心に、公的機関や各業界をリードする企業のDX推進を支援しています。
800~1200万
【職務内容】 東京海上日動火災保険(株)、および東京海上グループの情報セキュリティに関する 技術的な施策を統括・管理いたします。 セキュリティの継続的改善に向けて3~5カ年の強化計画を策定し、 各種強化プロジェクトを統括いたします。 あわせて、セキュリティベースライン等のポリシー類の整備も担います。 【具体的には】 ・ 東京海上日動火災保険(株)、および東京海上グループの情報セキュリティに 関する技術的な施策を統括・管理 ・ セキュリティの継続的改善に向けて3~5カ年の強化計画を策定し、 各種強化プロジェクトを統括 ・ セキュリティベースライン等のポリシー類の整備 ・ 東京海上日動火災保険(株)、および東京海上グループの情報セキュリティに 関する技術的な施策を統括・管理 ・ セキュリティの継続的改善に向けて3~5カ年の強化計画を策定し、 各種強化プロジェクトを統括 ・ セキュリティベースライン等のポリシー類の整備 (求人ID:403112)
【必須】 ・ 事業会社またはコンサルでのセキュリティ領域の実務経験(目安5年以上) ・ セキュリティ戦略立案・ポリシー整備・リスクアセスメントの実務経験 ・ ISO/IEC 27001NIST CSF、CIS Controls 等のフレームワークの理解と適用経験 ・ 関係部門を巻き込むプロジェクト推進力とコミュニケーション力 ・ 日本語での文書作成力・説明能力(経営向け資料の作成経験) 【歓迎】 ・CISSP、CISM、CISA ・情報処理安全確保支援士(登録セキスペ) ・ISO/IEC 27001 審査員/主任審査員、CRISC、CGRC(旧CAP) ・クラウドセキュリティ関連(CCSP、各クラウドのセキュリティ認定)
【東京海上グループのIT・デジタル戦略をリードする役割を担う企業】 「ITでグローバルに東京海上グループを支える~Good Company~」をミッションに掲げ、東京海上日動火災保険を中心とする東京海上グループのIT・デジタル戦略をリードする役割を担っています。主な事業内容は、東京海上日動火災保険、東京海上日動あんしん生命保険など、東京海上グループで使用されている情報システムやアプリケーションの企画・提案や設計、開発、保守・運用です。
700~1800万
ITコンサルタントとして、顧客企業の経営課題や業務上の課題を深く理解し、最適なIT戦略の立案からシステム導入、運用改善まで一貫してご支援いただきます。 業務内容は、要件定義やシステム企画といった上流工程に加え、プロジェクトマネジメント、業務プロセス改善、デジタル化のロードマップ策定など多岐にわたります。ご経験や強みに応じて、PL/PMOとしての役割や、新規事業・組織構築に携わる機会も豊富にあります。 ◆戦略・提案フェーズ◆構想・設計フェーズ◆実装・推進フェーズ
UIターン歓迎◎ 【必須】■エンジニアとして何かしらの実務経験がある方(年数・ジャンル・使用言語不問) 【本ポジションの魅力】 ■「戦略」も「実行」もどちらもやる! ■生成AI等、最前線の技術に触れられる! ■事業づくり・組織づくりにも携われる ■近い将来、事業責任者・幹部候補としての道も
-