ITガバナンス&サイバーセキュリティ
600~2500万
事業会社発の総合コンサルファーム/プライム案件9割超×ワンプール制
東京都港区, 東京都港区, 東京都港区
600~2500万
事業会社発の総合コンサルファーム/プライム案件9割超×ワンプール制
東京都港区, 東京都港区, 東京都港区
セキュリティコンサルタント
セキュリティエンジニア
情報セキュリティ
【サイバーセキュリティチーム発足経緯】 「お客さまに伴走しながら、平時の対策から有事の対応まで、End to Endで対応できる組織を作りたい」 「日本のサイバーセキュリティ人材の価値を向上させたい」 という考えをもった、サイバーセキュリティの大手コンサルティングファーム出身のディレクターが、 当社の「お客さまに伴走する」「人材の品質に拘る」といった理念に共感し参画したことを経緯にチームを立ち上げました。 【今後の計画】 サイバーセキュリティ戦略をはじめとして、攻撃・防御両サイドからのセキュリティ対策強化、サイバー人材育成、サイバーBCPの策定など、 サイバーセキュリティ関するあらゆるニーズに対応できるサイバーセキュリティのプロフェッショナル集団形成を目指しています。 当該組織においては、各人の専門性を相互で活用しあえる仕組を作るで、より効率的にお客さまと当社社員がwin-winとなる環境を形成し常に改善を図っています。 【サイバーセキュリティにおける強み】 ・大手サイバーセキュリティのコンサルティングファーム出身の実績豊富なコンサルタントによる支援 ①役員から担当者まで全職位の方にコミットする支援 ②ビジネス・システム・セキュリティ一体となった全社的なサイバーセキュリティ強化支援当社の強み ③戦略策定、セキュリティアセスメント、サイバーBCP、サイバー人材育成など全方位でのサイバーセキュリティ強化支援 ・サイバーセキュリティだけでなく、戦略・業務・IT・DXに強みがある大手ファーム出身の実績豊富なコンサルタントとの円滑な連携による、付加価値拡大 ①新たなビジネスモデル参画に伴うDX化に対応するためのサイバーセキュリティ戦略立案(例:事業計画) ②サイバーセキュリティに関するアセスメントで確認された課題に対して、ソリューション導入(例:開発PMOスキル)やプロセスの改善業務(例:BPR)の提言など ③サイバーセキュリティ人材獲得に向けた、人事戦略立案及び意識醸成・育成 【同社の特徴】 ・サイバーセキュリティチームを一から共に作っていける ・数千人規模のコンサルティングファームを目指す社長直下の立ち上げメンバーになれる ・若いうちから責任感のある仕事ができプロモーションしやすい ・インダストリー/サービスカットを設けず、多様な業界/テーマの案件に携わることが可能 【社風】 ・代表をはじめとした経営層との距離が近く、年齢や職位を問わず様々な意見を出すことを良しとしており、風通しが良い ・外資系・日系大手総合コンサルティングファーム、外資戦略ファーム、総合商社など出身の優秀なメンバーが多い ・グループ全体で経営者育成に取り組んでおり、子会社設立社長や新規事業責任者など、ポストコンサルタントのキャリアも充実 ・社員への高い給与還元率とワークライフバランスを実現し、コンサルタントの定着率が高い 【仕事内容】 ■具体的な業務内容 ・インフラセキュリティのアセスメントおよび対応支援 サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど ・サイバーセキュリティコンサルティング サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など ・サイバーセキュリティマネジメント SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど ・インシデントレスポンス サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など 【プロジェクト事例】 ・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影響するリスクを評価する) ・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロードマップの作成 ・ゼロトラストアーキテクチャ等のインフラ全体構想 ・脆弱性診断 ・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援 ・インシデント監視・分析・対応等の改善 ・サイバーセキュリティ組織体制の検討・構築 ・サイバーセキュリティ関連業務設計 ・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー ・クライアントの人材に対するセキュリティ教育・訓練の企画および実行応募資格
以下①~⑤のいずれかもしくは複数のご経験がある方 ①サイバー戦略人材 ・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験 ②攻撃サイド(Red Team) ・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験 ③防御サイド(Blue Team)※いずれか ・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験 ・IAM、ITAMの有識者 ・クラウドセキュリティに特化したご経験 ・SASE構築経験 ④法令・アセスメント ・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験 ⑤SOC,SIRT ・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験
6年制大学、大学院(法科)、大学院(修士)、大学院(その他専門職)、大学院(博士)、大学院(MBA/MOT)、4年制大学
正社員
無
有 試用期間月数: 3ヶ月
600万円〜2,500万円
一定額まで支給
休憩60分
9時00分〜18時00分(休憩1時間) *時差出勤制度あり
有
内訳:完全週休2日制、土曜 日曜 祝日
健康保険 厚生年金 雇用保険 労災保険
無
東京都港区
屋内禁煙(屋内喫煙可能場所あり)
東京都港区
東京都港区
無
■福利厚生 ・交通費支給(会社規定に沿い支給) ・従業員持株会 ・定期健康診断 ・キャリア相談制度 ・全社交流会 ・確定拠出年金制度(任意)
2回〜2回
戦略、IT・DX、業務改善など幅広い領域をカバーする総合コンサルティングファーム
プライム市場
最終更新日:
400~1000万
攻撃セキュリティセクションのシニアペネトレーションテスター。Web/ネットワーク/モバイル等への侵入テスト、レッドチーム演習、ツール開発、検知能力向上、若手育成を担当。
ペネトレーションテスト、攻撃シミュレーション、脆弱性診断、セキュリティツール開発経験。
-
400~1000万
国際規格・ガバナンス観点での情報セキュリティ推進。規程整備、監査・認証対応、標準化、リスク管理、教育・啓発などを担当。
情報セキュリティ規程、ISMS、監査・ガバナンス、標準化の経験。
-
400~1000万
情報セキュリティ・プライバシーガバナンス部にて、Endpoint Privilege Management、Cloud Firewall、CASBなどのポリシー設計・実装、各部門連携による統合的防御を担当。
ITセキュリティアーキテクチャ、権限管理、クラウドセキュリティ、ガバナンス・ポリシー設計経験。
-
400~1000万
Rakuten-CERTにてSIEM運用、脅威ハンティング、ユースケース開発、インシデントレスポンス、フォレンジック、プレイブック整備、技術レポート作成等を担当。
SIEM、SOC/CSIRT、インシデント対応、脅威検知・分析経験。英語対応歓迎。
-
558~586万
システム部門において、協会が所管するシステム全般を対象に、システムの企画、開発推進、運用・保守、情報セキュリティ対策、社内IT環境の企画・運用など、システム部門が担う業務全般を担当いただきます。 【詳細】 ・所管するシステム全般に対するセキュリティ対応の企画、実行等 ・所管するシステム全般の企画、開発推進、運用保守等 ・システム開発プロジェクトにおける案件推進、ユーザーとの折衝・調整、外部委託先業者管理等 ・要件定義や設計等、システム開発における各工程での成果物作成、レビュー対応、進捗管理等 ・社内におけるシステムに関する教育・研修・活用促進の対応等
【歓迎】 ・システム開発会社としての上流工程のご経験(顧客との折衝、要件定義工程、開発案件のプロジェクトマネジメントなど) ・事業会社のIT企画部門としての上流工程のご経験(システム企画、RFP、ベンダーやユーザ部門との折衝など) ・損保業界、金融業界、行政での勤務経験。当業界での事務企画、多様なステークホルダーとの折衝などのご経験
■損害保険の普及啓発・理解促進に資する事業■損害保険契約者等からの相談対応、苦情・紛争の解決に資する事業■損害保険業の業務品質の向上、基盤整備に資する事業■事故、災害および犯罪の防止・軽減に資する事業
1000~1500万
ネットワーク・セキュリティ基盤刷新案件で、PMとして構想策定、要件定義、設計、導入、切替、運用設計までを統括。ゼロトラスト、SOC/SIEM、SecOps、ガバナンス整備を推進。
ネットワーク/セキュリティ基盤経験、PM経験、ゼロトラストやSOC/SIEM等の知見。関係者調整力、推進力。
-
800~1500万
ITリスクコントロール領域で、自然災害・システム障害・サイバー攻撃等を想定したオペレーショナル・レジリエンス強化、プラットフォームモダナイゼーション等の大規模プロジェクト管理、リスクシナリオ整備やKRI設計を担当。
オペレーショナル・レジリエンス、ITリスク管理、プロジェクト管理、リスク評価・分析、経営報告の経験。大規模プロジェクトや海外拠点連携経験歓迎。
-
600~1100万
MUFG全体のサイバーセキュリティ戦略の「あるべき姿」を定義し、戦略を遂行するための仕組みづくり、既存戦略の高度化、戦略に基づく施策推進、教育企画・運営を担う。
サイバーセキュリティ領域の基礎知識(攻撃種類・防御技術等)、全社/事業部門の業務戦略企画、コンサル等での業務戦略策定支援、専門知識教育の企画推進などの経験。
-
450~1000万
企業の社内IT環境における企画・導入・設計・運用全般。SaaS選定、セキュリティ統制、社内ネットワーク/サーバ管理、PCヘルプデスク、AIツール導入を推進。
情シス/社内SE経験。Microsoft365、Azure AD、Intune、Okta、Windows Server等の知識歓迎。
-
800~1500万
ITリスクコントロール領域で、MUFGグループ・グローバルのAI関連ポリシー策定、リスクベース管理枠組み整備、統制デザイン、AIガバナンス協会活動への貢献、AIを活用したリスク管理高度化などを担当。
AI/ITリスク、ガバナンス、統制設計、リスク評価・分析、経営層/委員会向け報告の経験。AI・サイバー・オペレーショナルレジリエンス等のリスク管理経験歓迎。
-