◆サイバーセキュリティコンサルタント(オープンポジション/微経験も選考可能)◆
600~999万
デロイト トーマツ サイバー合同会社
東京都千代田区
600~999万
デロイト トーマツ サイバー合同会社
東京都千代田区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【職務内容】 企業の持続的成長や競争力の向上にむけた経営変革を、サイバーセキュリティの面から強力に支援する専門家集団として、以下提供する業務を中心に従事いただきます。 ■サイバーストラテジー ・サイバーによるデジタル・トランスフォーメーション、事業戦略・サイバーセキュリティ戦略の企画・立案 等 ■データ&プライバシー ・データ管理やプライバシー・個人情報保護における -ガバナンス態勢の評価、整備・運用、ソリューションの導入・運用 ■デジタルアイデンティティ・ゼロトラスト ・デジタルアイデンティティにおける -戦略立案・構想策定・管理方針・モデル ・ルールの策定、システム構築・ソリューション導入 等 ■クラウドセキュリティ ・クラウドサービス(SaaS)開発におけるセキュリティバイデザイン導入支援 ・クラウドセキュリティ成熟度評価 等 ■OT/IoTセキュリティ ・製品・工場セキュリティ戦略立案 ・FSIRT・PSIRT構築 等 ■アタック(アプリケーションセキュリティ・オフェンシブセキュリティ) ・セキュア開発ライフサイクルに係る規程類の整備 ・Threat-Led Penetration Testing(脅威ベースのペネトレーションテスト:TLPT) 等 ■レスポンド(CSIRT・フォレンジック) ・CSIRTの構築支援・運用支援 ・デジタルフォレンジック調査 等(求人ID:416540)
【必須】 ・ 情報セキュリティ管理、情報セキュリティ技術の各分野に関する能力として、CISSPCISACISMシステム監査技術者 【歓迎】 ・ 上記提供サービスにおける業務経験または同等の専門知識をお持ちの方 ・ 監査法人、コンサルティングファームでコンサルティング経験のある方 ・ SIベンダー、事業会社でシステム設計・開発経験のある方
正社員
有
600万円〜999万円
休憩60分
09:30〜17:30
無
有
有
慶弔休暇、年末年始、夏期休暇、有給休暇
東京都千代田区
記載なし
リモートワーク可
【サイバーセキュリティを経営戦略の中核へ。持続可能な社会を築くビジョン】 デロイト トーマツ サイバーは、企業の持続的成長や競争力向上に直結する経営変革を、 サイバーセキュリティの側面から強力に支援する専門家集団です。 【世界最大級のネットワークと、戦略から実行までを網羅する圧倒的な専門性】 当社の最大の強みは、デロイトが世界150カ国以上で展開するグローバルネットワークと、 サイバーセキュリティの全領域をカバーする高度な専門性です。
非公開
最終更新日:
600~990万
・内部統制マネージャーと協働し、SOX 対応のための内部統制フレームワークを設計・導入・文書化・評価する。 ・APAC およびグローバルチームと連携し、内部統制関連プロジェクトを推進。ローカルでの議論主導および実行支援を行う。 ・各ブランドおよび機能部門に対し、承認マトリクス、B2B 取引条件、棚卸など、内部統制施策の展開と実行をサポート。
3 年程度、内部統制または内部監査の類似ポジションでの経験
-
730~11000万
①SMS国内、国外の情報セキュリティ戦略の策定 ②領域における情報セキュリティ対策の推進 2-1. Web領域 -アプリケーション(サービスのサイト)における脆弱性対策の推進 -サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進 -開発エンジニアの教育 2-2. 事業領域 -CRMや各事業で必要なツール等自体のセキュリティ向上 -情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善 -各種ツールの運用見直しや、ツール自体の標準化の対応 2-3. 社内IT領域 -ゼロトラストネットワークの構築 -シャドーITの可視化と是正対応、基準の作成 -内部監査のための仕組み検討と構築 ③従業員に対する情報セキュリティの教育 ④インシデント対応 ⑤チーム運営、マネジメント
以下いずれにも該当する方 ・情報セキュリティに関するご経験、知見をお持ちの方 ・ITインフラに関する何らかのご経験 ・エンジニア/非エンジニアとのコミュニケーション力(論理的思考、抽象化/構造化力、言語化、ドキュメンテーション力) <歓迎> ・事業会社でのITインフラやセキュリティに関する経験 ・Webアプリケーションに関わるセキュリティ対策 -Webアプリケーションの診断経験(リリース前診断など含めて) -セキュアコーディング等のガイドライン作成や教育経験 ・IaaS(AWS)に関する知識 ・SaaSなどクラウドサービスの導入経験、運用経験 ・マネジメント経験
《東証プライム上場企業》21期連続で増収を継続中 エス・エム・エスは「高齢社会に適した情報インフラを構築することで人々の生活の質を向上し、社会に貢献し続ける」 というミッションを掲げ、多様な事業・ビジネスモデルを展開しています 。 超高齢社会に突入したことで多くの社会課題が発生していますが、人々のニーズや関心の高まりをビジネスチャンスとして捉え、 「高齢社会×情報」を切り口に「医療」「介護/障害福祉」「ヘルスケア」「シニアライフ」領域で、40以上のサービスを運営しています。
550~1500万
【職務内容】 同社は1989年に設立されたITコンサルティング会社で、 経営戦略とIT戦略を両輪で捉える独自のスタイルでお客様の未来価値を最大化することを目指しています。 現在は持株会社体制のフューチャーグループとして、ITコンサルティングを核に多様なサービスや新規事業を 展開しております。 サイバーセキュリティの脅威が増大する中、同社は2018年にCyberSecurityInnovati onGroupを設立し、「より早く、より的確に、より効果的に」をコンセプトに事業を展開しています。 主要事業の一つとして、オープンソースの脆弱性スキャンツール「Vuls」を基盤とするクラウド型脆弱性管 理サービス「FutureVuls」を提供し、エンタープライズ顧客へ統合的なセキュリティサービスを展開 しています。 ツール提供に留まらず、専門的な脅威情報分析を通じて顧客や社会を守るインテリジェンスを発信し、 市場の啓蒙とFutureVulsの信頼性確立に取り組んでいます。 【具体的には】 ・ リサーチ(インプット)とコンテンツ制作(アウトプット)をサイクルとして回す ・ セキュリティリサーチ&分析 (業務の約40%) ・ 脅威情報のモニタリング: NVD、Jvn、Exploit-DB、 海外セキュリティベンダーのレポート、SNS等を日常的にチェックし、 注目すべき脆弱性や攻撃キャンペーン情報を収集 (求人ID:415938)
【必須】 ・ インフラエンジニアとしての実務経験 ・ 脆弱性情報(CVECVSS)、攻撃手法(MITREATT&CK等)、ネットワーク/OSの基礎知識 ・ 技術的な事象を、論理的かつ分かりやすく文章にまとめるライティング能力 ・ 英語力(技術ドキュメント(一次情報)やセキュリティニュースを抵抗なく読解できるレベル)
【東証プライム上場、日本初のITコンサルティングファーム】 本物のITコンサルティングとは、お客様の未来のあるべき姿を、お客様と共に考え、ビジネスとシステムを同時にデザインしながら、競争優位性のある戦略的な仕組みを構築することであると私たちは考えます。経営とITを本質から理解し、企業の経営や業務の改革に向けた最適解を、お客様と共に創り上げていくこと。さらに、革新が続くIT分野で、永遠のチャレンジャーであり続けることが、フューチャーのビジネススタイルです。
800~1100万
■仕事概要:私たちは、AI分野における高度な技術力と法律・契約の専門知識を兼ね備えたグローバルリーガルAIカンパニーです。 2017年の設立以来、AIを活用したリーガルAIサービスの開発に注力し、累計ラウンド総額約286億円を達成。2022年に米国法人を設立し、2025年には初のM&Aとしてドイツの「Fides Technology」がグループに参画するなど、グローバル展開をさらに加速しています。 現在は主力プロダクトとして「LegalOn」を提供し、日本・米国・英国で展開。2025年9月には、プロダクト提供開始からわずか6年半でARR100億円を突破しました。さらに「CorporateOn」「CXOn」「DealOn」など、法務にとどまらず、高度な専門性が要求される多様な領域をAIで支援しています。 OpenAI, Inc.と戦略的連携のもと、大規模言語モデル(LLM)やAIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、お客様のビジネスを支援しています。 ■ポジションについて:今回は、グローバルリーガルAIカンパニーとして、さらなる事業の成長を目指し、IPOも視野に入れている環境下で、ガバナンス、リスクマネジメント、コンプライアンスの面から事業成長を支援する内部監査を実践してただきます。 現在の内部監査責任者が定年退職を迎えるため、後任として内部監査をリードしていただく本ポジションを募集します。 ■どういうミッションや課題に取り組むのか: - 同社グループでは、グローバル化の加速、事業展開の多様化等、ビジネスの拡大・成長が見込まれています。また、IPOについても視野に入れ、企業価値向上を目指していますので、全社の業務の適切性、およびそれらを支える基盤となる内部管理体制の構築・強化に対し、内部監査の機能発揮により貢献していただきます。 - スタートアップの内部監査として、客観性の維持等とともに、機動性・柔軟性も必要になる中、裁量をもって自律的に内部監査を実践していただきます。 - また、監査等委員会との連携や適切なレポート等、内部監査体制を構築していくことにより、強固なガバナンスづくりに貢献していただきます。 ■業務内容: - 内部監査計画の立案 - 内部監査の実施(個別計画の策定、モニタリング、フォローアップ等を含む) - 内部監査結果の報告 - J-SOX対応準備支援 - 内部管理体制整備に係る支援(コンサルティング業務) - 三様監査連携 等 ■ポジションの魅力: - CEO直下の独立した組織が設置されていますので、内部監査に専念いただけます。 - 内部監査について大きな裁量が付与されていますので、やりがいを持って働けます。 - 大きな事業成長、IPOを見込んでいますので、さらなる体制強化を描き、リードすることが見込めます。
以下の要件を満たす方 ・内部監査、および内部統制、リスク管理、またはそれに準ずる実務経験 ・内部監査経験3年以上 ・コーポレート部門(複数部署)の業務経験4年以上 ・経営層・事業部門等との良好な関係を築けるコミュニケーション力 ・論点を構造化し、全体最適の視点で提言できる思考力・提案力
2017年の設立以来、AIレビューサービス「LegalForce」のリリースを皮切りに、累計約179億円の資金調達の達成や、海外展開を加速するべく2022年に米国にグループ会社を設立するなど、驚異的なスピードで成長を続けています。 現在は主力プロダクトとして、案件受付から、契約書のレビュー、サイン(電子契約)、締結後の管理、その他法務相談案件の管理など、あらゆる法務業務をワンストップでサポートするAI法務プラットフォーム「LegalOn Cloud」を提供しています。
500~800万
当社最注力領域の"データガバナンス"/"AIガバナンス"にて、課題特定~関連文書のレビューや体制・運用フロー検討などを通じて、クライアントのデータ活用やAI活用におけるリスク軽減と価値向上をご支援します。 [採用背景]■昨今の急速なAI普及に伴い、企業がAIを安全かつ倫理的に活用するための"AIガバナンス"に関するご相談が特に急増。 ■企業のリスク管理は「守り」だけでなく、AX・DXを成功させるための「攻めの基盤」へと役割が変化。本領域は、現在、当社における最注力ドメイン。 ■AIガバナンスに関する専門知識は、入社後のキャッチアップでご活躍いただけます。
【いずれか必須】■SIer、事業会社、コンサルティングファーム、監査法人等において、何かしら法務知識を用いたリスク評価やガバナンス整備に関連する実務経験 ■GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ※上記の経験を有する方に限らず、これまで、システム開発・運用等、SEやシステムコンサルタントとして活躍してこられた方で、将来的に当ポジションの領域で自身の市場価値をさらに高めていきたいと考えている方の応募もお待ちしています! ※続きは[その他労働条件の備考]欄に記載
データ活用領域における戦略立案やCDPを活用したデータ分析基盤の構築・運用支援
年収非公開
【事業・組織構成の概要】 防衛省を中心とした、公官庁向けの様々なサイバーセキュリティに関する提案・開発を行う部です。 昨今では、自衛隊様や中央官庁様を中心にSOC(*)システムやサイバーセキュリティ人材を育成するためのサイバー演習基盤、サイバーインテリジェンス関連事業などの提案・開発を行っています。サイバーセキュリティをとりまく環境は、日々攻撃が激化するとともに、その対策もまた日々大きく進化しています。これから迎える新たな時代のサイバーセキュリティの課題に対してソリューションを提案し、国家安全保障に関わるお客様と共に事業の枠組みを形成し事業拡大していく組織強化メンバを募集します。 (*) Security Operation Center 【職務内容】 国家安全保障領域のお客様に対するSOCシステム/サイバーセキュリティ人材育成/サイバーインテリジェンスのいずれかの事業提案・システム設計/開発/運用保守・技術開発を担当いただきます。 主たる役割は以下のようになります。 ・事業提案:官公庁の最前線ニーズを捉えた次世代サイバー防御ソリューションの提案 ・システム設計/開発/運用保守:要件定義、方式設計、構成設計、機器選定、パラメータ設計など ・技術開発:業界最先端技術を活用したサイバー防衛ソリューションの開発 【ポジションのアピールポイント】 NECが提供する国家安全保障領域でのサイバーセキュリティ事業では、昨今のセキュリティ分野における様々な攻撃手法に対する防御手法を検討し、顧客へ提供します。 NECグループの強みを生かし、複数の関係会社とセキュリティベンダとも協業し、将来の国家安全保障に関わる事業遂行を行います。 当該ポジションを通し、以下を習得することが可能です。 1. セキュリティの知見だけでなくITインフラの知見も必要なため、フルレイヤーのIT技術習得 2. 国内外のセキュリティベンダーやITベンダーと協力するなかでの、人脈形成 3. サイバーセキュリティに関するシステムライフサイクル全体に携わる経験 4. 国家安全保障領域に対するセキュリティ事業での貢献 このように、あらゆる視点で、裁量をもって自由に挑戦する機会があり、当人次第で強力なキャリアに繋がる経験を積むことが可能です。
■主任 【MUST】 以下の1.及び2 1. プロジェクトマネジメント/リーダ経験 2. システムの上流設計(要件定義、方式設計、構成設計)の経験 【WANT】 以下のいずれか 1. IPAレベル3(応用情報技術者試験)相当の資格 2. IPAレベル4(システムアーキテクト試験、ネットワークスペシャリスト試験、データベーススペシャリスト試験、情報処理安全確保支援士試験)相当の資格 3. セキュリティ関連資格 CEH / OSCP / CISSP / CISA / CISM など 4. プロジェクトマネジメント関連資格 PMP / PMSなど ■担当 【MUST】 以下の1.及び2 1. 5人以上のメンバーとサーバ及びネットワークを設計・構築するプロジェクトの遂行経験5年以上 2. サーバ及びネットワークの設計(サーバ/ネットワーク/端末などを含むシステム構成の検討、機器選定、設定パラメータの検討)経験 【WANT】 以下のいずれか 1. システムの上流設計(要件定義、方式設計、構成設計)の経験 2. IPAレベル2(情報セキュリティマネジメント試験、基本情報技術者試験)相当の資格 3. IPAレベル3(応用情報技術者試験)相当の資格 4. セキュリティ関連資格 CEH / OSCP / CISSP / CISA / CISM など 5. PMP / PMSなど
-
800~1500万
セキュリティ調査・研究を核とした提案活動、PM:計画策定~実行/工数・コスト管理、人員調整、新規事業(次世代サービス/新サービス)立ち上げ。先端技術領域の検証/コンサル/トレーニング等。
ITプロジェクトマネジメント経験必須。セキュリティ関連PM、公的案件経験、顧客折衝/提案経験は歓迎。セキュリティへの高い関心・意欲。
-
700~1120万
SmartHRは「well-working 労働にまつわる社会課題をなくし、誰もがその人らしく働ける社会を作る。」をミッションに、「SmartHR」を開発・提供しています。人事・労務をはじめ、バックオフィスに広がるさまざまな課題を解決に導くための様々なプロダクトを提供しており、現在も急速に成長・拡大を続けています。 そのような成長を背景に、セキュリティは当社にとって経営上の最重要事項です。当社のセキュリティマネジメント担当は以下の課題解決に取り組んでいます。 ・ハイグロースを続ける当社グループのセキュリティガバナンスの継続的なアップデート ・変化の早い当社環境を踏まえたセキュリティリスクアセスメントとその対策の実行 ・垂直で立ち上がる事業を支援するためのセキュリティに関する専門的な助言と支援 このたび、変革のスピードが速い当社のセキュリティ体制をより強固にするため、新たなセキュリティマネジメント担当を募集します。 【参考情報】 - [グループ全体を守るセキュリティ体制へ。SmartHRセキュリティユニットの挑戦](https://tech.smarthr.jp/entry/2023/10/05/110000) - [SmartHRはセキュリティにとってもwell-workingな職場でした](https://tech.smarthr.jp/entry/2023/09/29/123000) - [業界最高水準のセキュリティをつくる─ SmartHRのセキュリティ組織の現在地と挑戦](https://note.com/smarthr_co/n/n6a9ce8e2d2c8) 【応募資格(必須)】 以下のすべての実務を1年以上経験している、もしくは以下の特定の実務を3年以上経験している方。 - セキュリティリスクアセスメント ISO/IEC27000シリーズ、NIST CSF、CIS CSC、特定業界ガイドラインなどのセキュリティ・リファレンスに基づき、自社の特性を踏まえたリスクアセスメントを実施し、対応できる。 - セキュリティポリシーの策定 リスクアセスメントの結果を踏まえ、自社の特性に合わせた目的ベースでのセキュリティポリシーを策定し、運用できる。 - セキュリティプロジェクトの取りまとめ リスクアセスメントの結果を踏まえ、複数部門を巻き込んだセキュリティプロジェクトを計画し、実行することができる - セキュリティ相談対応 ステークホルダーからのセキュリティ課題に対し、専門的な知見をフル活用し、「どうしたら実現できるか」を最優先に考えた上で、具体的な解決策を提案できる。 - ITセキュリティ 最低限必要とされる程度のIT関連の知見を有し、社内のセキュリティエンジニア、開発エンジニア等とセキュリティについて議論、協働することができる 【応募資格(歓迎)】 - フルクラウド企業、クラウド事業者でのセキュリティ実務経験 - セキュリティに関連する資格(情報処理安全確保支援士、CISSP、CISM、CISA など)の保有 - AI活用(標準化・自動化・レポート生成 等)の促進経験 - セキュリティマネジメントに関連するフレームワーク、関連法令、最新の脅威情報などに関する深い知見 【求める人物像】 - SmartHRのミッション・バリューに共感できる方 - セキュリティに対して強い情熱を持っている方 - 常に目的を意識し、その達成にこだわる方 - 必要な技術や知識を自ら継続的に学習できる方 - チームで成果を最大化させるために、自らの役割を考え、自律的に行動できる方 - セキュリティと利便性の両立にこだわる方 - 様々なステークホルダーを巻き込み、円滑なコミュニケーションを取れる方 【勤務地】 〒106-6217 東京都港区六本木3-2-1 住友不動産六本木グランドタワー
【必須スキル】 - セキュリティリスクアセスメントの実施と対応 - セキュリティポリシーの策定と運用 - セキュリティプロジェクトの計画と実行 - セキュリティ相談対応と具体的な解決策の提案 - ITセキュリティに関する知見とエンジニアとの協働 【歓迎要件】 - フルクラウド企業やクラウド事業者でのセキュリティ実務経験 - セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISM、CISAなど) - AI活用の促進経験(標準化・自動化・レポート生成など) - セキュリティマネジメントに関連する知識(フレームワーク、関連法令、最新の脅威情報) 【求める人物像】 - SmartHRのミッション・バリューに共感できる方 - セキュリティに対する強い情熱を持つ方 - 目的を意識し、達成にこだわる方 - 自ら継続的に学習できる方 - チームで成果を最大化させるために自律的に行動できる方 - セキュリティと利便性の両立にこだわる方 - ステークホルダーとの円滑なコミュニケーションが取れる方
-
1000~1300万
【職務内容】 auじぶん銀行は、お客様に銀行を身近に感じてもらい、 寄り添える銀行を目指し、2008年にスタートしました。 スマホを中心に様々な金融サービスを開発・提供しています。 2019年以降はKDDIグループの一員として、通信×金融の連携による 次世代金融サービスの創造に取り組んでおります。 システム開発、インフラ、運用、サイバーセキュリティを束ねる部門において 、役員クラスや経営企画部門とのディスカッション、IT本部内の各部との推進検討を担当します。 社内システム全般に関する投資管理、システム統制、監査等のマネジメント業務、 および親会社/グループ会社、監督省庁とのシステム統制窓口業務を行います。 IT投資管理業務、システム開発・品質管理業務の効率化と高度化、 システムコストの可視化と継続的な改善、IT人材育成の取組みと継続的な改善を計画しています。 【具体的には】 ・ システム開発/インフラ/運用/サイバーセキュリティを束ねる部門での業務。 ・ 施策初期段階での役員クラス/経営企画部門等とのディスカッション。 ・ IT本部内の各部との推進検討。 ・ 社内のシステム全般に関する、投資管理・システム統制・監査等のマネジメント業務。 ・ 親会社/グループ会社、監督省庁とのシステム統制窓口業務。 ・ 中長期で計画しているプロジェクト(求人ID:405749)
【必須】 ・ サイバーセキュリティ対応の企画立案・開発・保守運用経験(事業会社/開発会社問わず、業界や経験年数不問) ・ 中規模以上のプロジェクト開発リーダー経験(1~2億程度のプロジェクトを5年程度) ・ PMOや案件管理などの経験 ・マネジメント経験 【歓迎】 ・ 予実算管理等のコスト管理、投資付議や決裁などの資料作成のご経験 ・ 論理思考と、周りを巻き込むコミュニケーション能力 ・ 中規模以上のプロジェクト開発リーダーの経験(監査目線とプロジェクト管理) ・ 管理職に準じるポジションで、組織/メンバーマネジメント経験
同社は「手のひらにある銀行」をコンセプトとして2008年に誕生しました。この時代はスマートフォンはもちろん、IT・IoTという言葉や技術もまだまだ世の中に広まっていませんでした。しかし同社は店舗やATMに来店するという銀行の前提を覆し、足を運ぶことなく銀行サービスが利用できる環境を実現。その後のスマートフォンの登場を機に、そのビジョンはより明確なモノになりました。そして現在は業界を先駆けてきた信頼と実績、そして先見性による新たなサービス開発で業界をリード。
800~1600万
当社最注力領域の"データガバナンス"・"AIガバナンス"にて、GRCの観点でのガバナンス戦略立案から実行までの業務に加え、プロジェクトの推進・管理、およびGRC領域に関するソリューション提案を主導いただきます。 [採用背景]■昨今の急速なAI普及に伴い、企業がAIを安全かつ倫理的に活用するための"AIガバナンス"に関するご相談が特に急増。 ■企業のリスク管理は「守り」だけでなく、AX・DXを成功させるための「攻めの基盤」へと役割が変化。本領域は、現在、当社における最注力ドメイン。 ■AIガバナンスに関する専門知識は、入社後のキャッチアップでご活躍いただけます。
【必須】■下記いずれかの専門知識・経験 ・SIer、コンサルティングファーム、監査法人等における法務知識を用いたリスク評価やガバナンス整備に関連する実務経験 ・GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験 ■経営層/執行役員クラスへの提案経験があり、実際に受注まで導いた実績 ■プロジェクトマネジメント業務の実務経験、およびプロジェクト完遂までの責任を果たした実績 ※続きは[その他労働条件の備考]欄に記載
データ活用領域における戦略立案やCDPを活用したデータ分析基盤の構築・運用支援