1756 件
NECセキュリティ株式会社
東京都港区芝(4、5丁目)
三田(東京)駅
350万円~649万円
-
システムインテグレータ ITコンサルティング, ITコンサルタント(インフラ) セキュリティコンサルタント・アナリスト
学歴不問
■□同社はNECグループのセキュリティ専門集団です!/転勤なし/リモートワーク可能/月平均残業15〜25Hほど/上場企業に対してセキュリティサービスを提供□■ 【具体的な業務内容】 情報セキュリティマネジメントにおけるコンサルティング支援をお任せいたします。 <案件例> ・某企業におけるCSIRT構築および運用支援に関わる業務 ・顧客のIT管理部門やリスク統括部門と連携して、平常時における脅威脆弱性情報の収集 ・分析・配信等 ・重大インシデント発生時の対応 ・サイバーセキュリティ、情報セキュリティに関わる各種施策(脆弱性性診断、セキュリティ教育・演習等)の管理支援、等 【ポジションの魅力】 ・これまでの経験・知見を活かし、情報セキュリティに関する技術スキル及びマネジメントに関する包括的なコンサルティングスキルを高めることが可能であり、情報セキュリティのコンサルタントを目指したい方には高度な知識を身につけることができる理想的な環境です。 ・サイバー攻撃に対応する技術を身に付けられ、国内外の最新の情報・技術に接することができます。 【求める人物像】 ・エンジニアからコンサルタントへジョブチェンジを考えている方 ・新しい知識(情報セキュリティ)を習得することを楽しめる方 ・コミュニケーション能力、スケジュール管理・調整能力のある方 【当社について】 2001年7月に会社を創立して以来、情報セキュリティの専門会社として中央官庁およびインフラ企業、上場企業に対してセキュリティサービスを提供してきました。 親会社 NECの中央研究所とAIおよびIoTを使用したセキュリティ監視の実用化に向けたR&Dを進めているため、常に先進のセキュリティ技術やサービスに触れることが出来る環境です。 今後は、親会社の一つである三菱商事の強力なグローバルネットワークを活用して、海外セキュリティ企業との事業連携や情報交換を促進し、高い質とスピード感のあるサービスを提供していきます。
株式会社セキュアイノベーション
福岡県福岡市中央区渡辺通
渡辺通駅
450万円~899万円
システムインテグレータ ITコンサルティング, ネットワークエンジニア(設計構築) セキュリティコンサルタント・アナリスト
【IT経験を活かし、企業のセキュリティリスクを多角的に支援する専門職/完全週休2日制・研修制度充実】 ■業務概要 当社のセキュリティコンサルタントは、企業や組織が直面するサイバー攻撃や内部情報漏えいなどのセキュリティリスクに対し、コンサルティングサービスを提供します。IT経験を活かし、より専門性の高いセキュリティ分野へのキャリアチェンジが可能です。顧客の課題をヒアリングし、現状分析から改善提案、施策の実行支援まで一貫して携わります。 ■業務詳細 ・セキュリティマネジメントシステム(ISMS等)構築や認証取得支援 ・セキュリティ基準・規程に基づく監査支援 ・リスクアセスメント(現状分析・評価・改善提案) ・セキュアシステム設計、運用支援 ・各種セキュリティ規程整備 ・CSIRT、PSIRT、SOC構築支援 ・サイバーリスク対策のアセスメント業務(課題整理〜調査・現状把握〜報告・改善提案) ・顧客との打ち合わせ、レポート作成、教育資料や提案書作成 ・新規サービス企画、MSSサービスの仕様調整 ■扱うサービス ISMS等の各種認証取得支援、リスクアセスメント、監査・運用・教育など多様なセキュリティサービス ■働く環境 20〜30代が中心で、落ち着いた雰囲気の中に協調性のある職場です。知識共有が活発で、有資格者から技術的な相談をしやすい体制です。服装自由など過度な制約がなく、自分らしい働き方ができます。 ■業務の魅力 情シス・インフラ経験をそのまま活かし、専門領域での成長を見込める点が特長です。課題整理や説明の機会が多く、論理的思考や顧客折衝力を伸ばせます。幅広い案件に携わるため、技術・運用・マネジメントを横断した視野を獲得できます。 ■教育体制 入社後は1ヶ月〜半年の実戦型研修を用意。未経験分野も安心して学べる体制です(研修のための渡航・宿泊費会社負担)。 ■キャリアパス リスクアセスメントや設計支援の経験を積み、領域特化のスペシャリストや、複数案件を統括するリードコンサルタントへ成長できます。専門資格の取得を通じて、技術とマネジメントを両面から強化できます。 変更の範囲:会社の定める業務
沖縄県那覇市上之屋
WAVE XROSS株式会社
東京都千代田区内神田
400万円~699万円
経営・戦略コンサルティング 総合コンサルティング, セキュリティコンサルタント・アナリスト リスクコンサルタント
<最終学歴>大学院、大学卒以上
□■組織強化に向けた増員募集/事業・IT戦略策定や業務改善、DXプロジェクトの実行支援まで一気通貫でコンサルティングサービスを提供■□ ■配属先について: ◎セキュリティコンサルティング事業部:20名程度在籍 日系製造業を中心に大企業の顧客向け支援を多く行っており、重要な経営課題の一つである情報セキュリティリスクへの対応を通じ、顧客のビジネスの発展に寄与しています。 ■業務概要 情報セキュリティ教育全般(企画・計画から実行、振り返り)の支援プロジェクトにおいて、リーダーの指示のもと担当業務を遂行いただきます。 ※入社後は内部研修、外部研修、およびOJTで基礎を習得していきます。 ※将来的には他のセキュリティ領域のテーマにもチャレンジいただく想定です。 ■プロジェクト体制 すべてのプロジェクトにおいて必ず複数名でチームを編成し、顧客の課題解決に取り組みます。 単独でプロジェクトに参画することはなく、プロジェクトマネージャーや既存社員のサポートのもとで業務を遂行していただきます。 また、入社直後から単独で顧客とのコミュニケーションを行うことはなく、プロジェクトに慣れてきた段階で、徐々に顧客とのコミュニケーションをはじめ、より幅広い業務を担っていただきます。 ■入社後の流れ: 入社後は既存社員のサポートのもと案件に参画。OJTに加え、未経験者向けのコンサル業界・デリバリー研修を役職問わず実施します。立ち上がりまで伴走し、1on1を通じて成長・キャリアも継続的に支援します。 ■キャリアパス ・入社後はコンサル業界やデリバリ関連の個別研修を役職問わず実施し早期成果を支援します ・IT・ビジネス両面でのコンサルティング経験を積み、スペシャリスト/ジェネラリストいずれのキャリア形成も可能。社内ベンチャー制度を活用し、新規事業への挑戦もできます。 ■働き方 コンサル経験の長い幹部層が多く、長期就業できる会社を作りたいという思いから、WLBを整えて就業可能です。 ・年休123日、土日祝休み ・所定労働7.5H、残業全社平均25時間程度 ・コーヒーメーカーや、炭酸飲料などフリーで飲めます ・月例の社内食事会や、映画鑑賞会など社内交流も活発です。 ・一部在宅可能案件あり 変更の範囲:会社の定める業務
愛知県名古屋市中川区尾頭橋
尾頭橋駅
大塚ホールディングス株式会社
東京都千代田区神田司町
700万円~1000万円
食品・飲料メーカー(原料含む) 医薬品メーカー, セキュリティコンサルタント・アナリスト リスクコンサルタント
■募集背景 コンプライアンス部のグローバルコンプライアンスは大塚製薬国内の情報セキュリティのみならず欧米、アジア・アラブ圏の海外子会社も含めた幅広い視点で戦略の策定、ガバナンスの構築、リスク管理等の業務に取り組んでいます。近年、各国でサイバー攻撃が深刻な経営問題になってきており、大塚製薬の持続的成長を支える上でグローバルでのリスク管理体制の構築・運用の重要性が高まっており、事業環境や法規制の急速な変化にもスピーディに対応することが求められます。本ポジションでは、大塚製薬グループ傘下の事業会社および国内・海外子会社を対象とした情報セキュリティの強化に一緒に取り組んでいただける方を募集しています。 ■担当業務 大塚製薬グループの事業会社および国内・海外子会社を対象とした情報セキュリティ施策の推進 <出向先> 大塚製薬株式会社/医薬品・臨床検査・医療機器・食料品・化粧品等の研究、開発、製造販売、輸出ならびに輸入/〒108-8242 東京都港区港南2-16-4 品川グランドセントラルタワー ■業務詳細 ・情報セキュリティ強化プログラムの立案と国内・海外子会社への展開 ・海外子会社のIT・情報セキュリティ担当者等と連携した情報セキュリティインシデント対応 ・情報セキュリティソリューションの導入と運用定着化の支援(技術的なサポートから業務プロセス変更におけるチェンジマネジメント等) ・海外子会社とのコミュニケーション(会議体の運営、脆弱性や脅威情報等リスク情報の伝達と対応支援、問合せ対応) ・モニタリング・アセスメントを通じたセキュリティ施策の評価と改善 変更の範囲:会社の定める業務
インキュデータ株式会社
東京都港区海岸(1、2丁目)
竹芝駅
1000万円~
システムインテグレータ 経営・戦略コンサルティング, セキュリティコンサルタント・アナリスト リスクコンサルタント
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校卒以上
□■エンタープライズ企業のDX化をトータルで支援/”アイデアが自走できる世界をつくる”を掲げるプロフェッショナル集団/自律的な働き方が可能■□ ■ミッション: GRC(ガバナンス・リスク・コンプライアンス)領域の専門性を武器に、クライアントが抱える重要なリスク課題の解決を支援し、AX・DXの成功をサポートする。 ■主な業務内容: ・クライアントの内部規程、各種法令、ガイドラインを深く読み解き、関連法令や業界動向を踏まえ、GRCの観点から現状の課題を特定し、データ管理関連文書・体制・運用フロー等の検討に関する支援を通じて、クライアントのデータ活用やAI活用におけるリスク軽減と価値向上に貢献する。 ・マネージャー相当として、これまでの業務に加え、プロジェクトの推進・管理、およびGRC領域に関するソリューション提案を主導する。 ■支援テーマ例: ・AIガバナンス: ポリシー・ガイドライン策定、プロセス構築、組織構築 ・データプライバシー: プライバシーポリシー策定支援、従業員教育 ・その他: データマッピング、リスクレポート作成 など ■魅力: ・最先端AIガバナンスへの挑戦 急速なAI普及に伴い、安全かつ倫理的な活用を支える「AIガバナンス」の相談が急増中。AI事業を牽引するSoftBankと密に連携し、最先端AIプロジェクトに挑むことで、市場における希少価値を高めることが可能。 ・「攻めと守り」両面からの変革リード 単なるリスク回避に留まらず、生成AI活用を促進するためのガバナンス構築など、企業の「攻め」の姿勢を支えるプロフェッショナルとしても経験を積むことが可能。 ・自律的かつ生産性の高い働き方 スーパーフレックスやリモート主体のスタイルを採用。個々のパフォーマンスを最大化する、自律的環境を実現。 ■歓迎条件: ・プロジェクトおよびチームにおけるメンバー育成・ディレクション経験 ・積極的な案件創出・顧客開拓に繋がる、提案活動の実務経験 ・AI技術またはAIを活用したプロジェクトの実務経験 変更の範囲:会社の定める業務
株式会社NTTデータ
東京都江東区豊洲豊洲センタービル(33階)
システムインテグレータ, セキュリティコンサルタント・アナリスト リスクコンサルタント
<最終学歴>大学院、大学、高等専門学校卒以上
■募集背景 お客様にとってサイバーセキュリティ対策やセキュリティガバナンス強化が重要な経営課題となっている中、セキュリティを含む幅広いリスクコンサルティング領域にてご経験をお持ちの方を募集し、日本のセキュリティ市場をリードするチームを一緒に作っていきたいと考えています。 ■組織について 個人情報保護や内部不正対策等様々な観点からのリスクアセスメント、中長期のセキュリティ戦略策定等、多岐にわたるトピックに対応。お客様の組織やシステムに対して高度なセキュリティ専門知識を活かしたコンサルティングを提供しています。 ■業務内容 セキュリティに関する経営アジェンダを起点としたコンサルティング、新規セキュリティサービス企画に携わっていきただきます。 <コンサルティングテーマ事例> ・アセスメントによるセキュリティ対策状況の可視化 ・中長期でのセキュリティ対策ロードマップ策定、伴走支援 ・グローバルでのセキュリティガバナンス強化支援 ・情報セキュリティポリシー策定 ・セキュリティ教育施策支援 ■NTTデータが実現してきたセキュリティ領域での実績 ・55か国/19万人が利用する自社ゼロトラスト環境を構想/設計/構築(世界最大規模) ・グローバルトップクラスのGlobal CSIRTを有し、全世界/全拠点のシステム利用ログを取得/分析し、24時間365日のリアルタイム監視運用を実現 ・国内/海外問わず、複数リーディングカンパニーへのセキュリティコンサル実績有り ■魅力 ◆一気通貫での価値提供 上流特化型コンサルティングと一線を画した実現性の高いセキュリティソリューションの提案・実行まで責任もってやり遂げることができます。 ◆多様・柔軟なキャリアパス 超上流の検討から実装に近いフェーズまで、あらゆる業界?企業に対し多様な切り?で幅広く担当いただきます。同チーム内で業務や職種を変えることはもちろん、デリバリ部隊やCSIRT部隊への異動の道もあり、キャリア柔軟性の?さはセキュリティ業界でもトップクラスです。 ◆自由度の高い働き方 ・出社とリモートを組み合わせたハイブリッドな働き方やフレキシブルタイムを活用し、メリハリをつけて働く社員が多数在籍 ・繁忙期はあるものの、通常の残業時間は10〜20時間程、平均30時間弱 変更の範囲:会社の定める業務
ソフトバンク株式会社
東京都港区海岸東京ポートシティ竹芝オフィスタワー(29階)
通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト リスクコンサルタント
〜SOC運営の中核としてチームを牽引し、高度で安定したセキュリティ監視サービスを支える管理者候補〜 【ミッション】 セキュリティアナリストのリーダーとして、SOC運営メンバーの中心となり、高度で安定したセキュリティ監視サービスを提供していただきます。また、お客さまとコミュニケーションを行い、サービス満足度の向上に努めていただきます。 【主な業務】 「セキュリティアラートやインシデントの分析」、「SOC運用課題の改善」、「セキュリティオペレーションの効率化や自動化推進」、「チームマネジメント」など、セキュリティ監視サービス運営に関わる複数業務のリーダーポジションを担当いただきます。 【具体的な業務】 以下のような業務をセキュリティアナリストの中心となってお客さまへ提供いただきます。 ・セキュリティアラートやインシデントの分析 高度なスキルを持ったセキュリティアナリストとして、検知したアラートやインシデントの分析を行い必要な対策を提案することで、お客さまが安全にシステムを運用できるよう努めます。また月次セキュリティ監視レポートや顧客向け報告会を提供しています。 ・SOC運用課題の改善 運用中に発生する各種課題を解決し、SOCサービスレベルを向上させることでお客さまの満足度を高め、サービス拡大を目指します。 ・セキュリティオペレーションの効率化や自動化推進 SIEMやSOAR、チケット管理システムを利用した監視改善を行い、より高度なSOCオペレーションを速やかに提供できるようSOC基盤を強化します。 また、以下のような施策を講じることで、セキュリティアナリスト組織を強化いただきます。 ・チームマネジメント メンバーへの定期的な1on1など活発な内部コミュニケーションを定期的に取ることで、アナリストメンバーや協力会社社員のモチベーションを高め、組織の強化に努めていただきます。将来的には十数名規模のチームマネジメントをお任せする想定です。 【魅力】 セキュリティアナリストの中核となり、自身のサイバーセキュリティに関する分析スキルを高めながら、マネジメント領域にも経験を広げていただきます。将来はセキュリティ監視や運用組織を牽引する管理職、セキュリティプロフェッショナルのどちらも目指せるポジションです。 変更の範囲:会社内でのすべての業務
株式会社ラック
東京都千代田区平河町
700万円~899万円
システムインテグレータ ベンダ(ハードウェア・ソフトウェア), セキュリティコンサルタント・アナリスト リスクコンサルタント
<最終学歴>大学院、大学、短期大学、専修・各種学校、高等専門学校、高等学校卒以上
■業務内容: ◇AIを活用した不正取引検知ソリューション(製品名:AIゼロフラウド)のPoC(実証実験)・システム構築のプロジェクトマネージャー ◇AIを活用した不正取引検知ソリューション(製品名:AIゼロフラウド)のお客様向け提案、開発導入支援 ◇お客様が実施している金融犯罪対策に対するコンサルティング ・お客様は金融機関をはじめとする金融サービス事業者(○○Payなどの資金移動業者などを含む)になります。 ・お客様には直接サービスを提供する形が一般的です(他社の下請けの立場ではありません)。 ■本ポジションの魅力: ◎フィッシングを始め、様々な詐欺による不正送金被害の対策など金融犯罪対策全般を対象としており、独自の調査・分析や外部組織・団体との連携によって最新の対策等を蓄積し、外部向けの情報発信を行います。 ◎コンサルティングやAIゼロフラウドの推進においては、金融機関を中心としたお客様と会話する機会も多く、お客様との関係を構築することができます。 ◎銀行出身のメンバーが多く在籍しており、ユーザである金融機関の視点による物事の捉え方や考え方などの知見を得ることができます。 ◎デジタルな金融サービスを狙った犯罪の急増が社会問題化していますが、「金融犯罪被害ゼロ」に向けた活動を通じて社会貢献を実感することができます。 ■部門について: 私達「金融犯罪対策センター」は、国内の金融犯罪被害をゼロにしたいとの強い思いにより、2021年の設立以降、様々な活動を行っています。 ・金融機関のインターネットバンキングのセキュリティ対策等に対するコンサルティング ・金融犯罪被害を未然に防ぐためのソリューションの提案・導入支援 (特に、近年増加している金融犯罪の対策として、AIを活用した不正検知ソリューション”AIゼロフラウド”を自社開発しており、銀行を中心とした金融機関からも強い興味・関心を頂いています) ・金融犯罪対策の調査・分析、外部組織・団体との連携による最新の対策情報等の収集 ・外部向け情報発信 ■部署の組織体制: センター長1名、20代〜50代のメンバー11名 12名の内訳は、中途採用:6名、新卒:6名です。 変更の範囲:会社の定める業務(ただし出向を命じることがあり、その場合は出向先の定める業務)
株式会社インターネットイニシアティブ/IIJ(東証プライム)
東京都千代田区富士見
400万円~799万円
システムインテグレータ 通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト リスクコンサルタント
【BU】■□東証プライム上場/所定労働7.5時間/フレックス有/自社勤務/日本初の商用ISP企業として誕生/日本のインターネットの歴史を牽引してきた企業様です!/大企業×ベンチャーの風通しの良い社風/日本初・世界初の技術力を保有し、SI事業の他に自社サービスも手掛ける会社/超優良企業□■ ■業務内容: 国内外で事業活動を展開する日本企業・日系企業向けに、国内外の個人データ・プライバシー保護規制に関する情報提供、個人データ処理業務プロセス実装支援を行うコンサルティング業務及び当局への報告支援やデータ主体への問合せ対応支援等を行うDPOアウトソーシング業務に従事していただきます。 欧州連合GDPR/ePrivacy指令、米国各州個人データ保護法令その他、外国法に関連する業務については、具体的な案件の中で経験豊かな現職コンサルタントや現職DPOがサポートして習熟のお手伝いをしますので、興味を持ってスキルアップに取り組んでいただける積極的な方のご応募を歓迎します。実績に応じて、上級コンサルタント、管理職に登用される可能性があります。 【変更の範囲:会社の定める業務】 ■当ポジションの魅力: プライバシー保護に関する法的な専門家(弁護士5名)とITセキュリティの専門家がいる世界的にも稀有な組織で働くことになります。プライバシーに関わる技術は今が黎明期であり、新しいサービスを開発していくことも考えています。新しいサービスを作って人々のプライバシー保護に貢献できるような世界を一緒に作りあげ、社会を変えていくことができるのが最大の魅力です。 ■ビジネスリスクコンサルティング本部について 世界のプライバシー保護規制とITセキュリティをワンストップで対応する専門家集団として 法知識×ITセキュリティ知見をワンストップでサービス提供できる国内でも数少ない部門です。 日系企業や法務プロフェッショナル向けのオウンドメディアの運営など業界をリードしています。 BizRis: https://www.bizrisk.iij.jp/ (利用企業は4000社) ■働き方: 配属組織やプロジェクト状況によって頻度は異なりますが、会社方針として「在宅勤務3割・出社7割」を掲げております。また、全社平均残業時間は20〜30h程です。育児支援制度も整っております。
株式会社アシュアード
東京都渋谷区渋谷(次のビルを除く)
600万円~1000万円
システムインテグレータ Webサービス・Webメディア(EC・ポータル・ソーシャル), セキュリティコンサルタント・アナリスト リスクコンサルタント
◎セキュリティの信用格付けという新しいマーケット創出/残業20時間/コアタイムなしのフレックス制/週2リモート◎ クラウドサービスのセキュリティ評価及び、利用企業のセキュリティ支援を行っていただきます。 セキュリティ評価の業務だけでなく、その専門性を活かして、他チームとの広告マーケティング検討やセミナー講演、プロダクト側との仕様検討や機能提案など、ビジネス開発やプロダクト開発などに広く横断的に携わっていただきます。 【業務内容】 ・セキュリティ評価 ・利用企業様への評価結果のレポーティング、コンサルティング、サポート ・Assuredを利用した運用フローや関連規定の整備など ・セキュリティ知見を活かした事業開発 ・打ち合わせ同席 、プロダクト開発へのフィードバック ▽専門性を活かした事業づくりへの挑戦。多様なバックグラウンドを持つメンバーが取り組むセキュリティ評価とは? https://note.com/assuredjp/n/n506837fe4b11 ▽10年を越える監査法人キャリアを経てAssuredへ。業界を変革する、セキュリティ評価プラットフォームづくりへの挑戦。 https://note.com/assuredjp/n/n7b0a13b97eed ▽金融機関の情シス責任者、セキュリティコンサル、マネジメントを経て、Assuredへ。専門性を活かして事業づくりに挑む面白さとは。 https://note.com/assuredjp/n/nb79eccc1ce2f ■当社について: 「取引に確信を与える、セキュリティの星つきガイドへ。」をビジョンに、取引先の安全性を可視化するセキュリティ評価プラットフォームを運営しています。 2022年に、初めてクラウドサービスの評価サービス「Assured」をリリースし、2025年6月に2つ目のサービスとして取引先の評価サービス「Assured 企業評価」をリリースしました。 サイバー攻撃の脅威が増大し、取引先のセキュリティが企業の命運を握る今、私たちは「この時代における信頼のカタチを創り、社会の変革を加速させること」を目指しています。
■職務内容: 大塚グループの事業会社および国内・海外子会社を対象に、情報セキュリティ施策の推進を担当していただきます。 ・情報セキュリティ方針・基準・ルールの整備・周知徹底 ・セキュリティ管理状況の評価と改善支援 ・情報セキュリティ教育・訓練の立案、実施 ・グループ共通セキュリティ施策の検討・展開・運用 ・インシデント対応 ■採用背景: 内部統制部は、GRC(ガバナンス、リスク、コンプライアンス)の観点から大塚グループの持続的な成長を支えることをミッションとしています。事業領域の拡大やグローバリゼーションに伴い、事業環境や法規制の急速な変化にもスピーディに対応することが求められるため、大塚グループ全社レベルでのリスク管理体制の構築・運用の重要性は益々高まっています。 本ポジションでは、大塚グループ傘下の事業会社および国内・海外子会社を対象とした情報セキュリティの強化に一緒に取り組んでいただける方を募集しています。 変更の範囲:会社の定める業務
合同会社デロイト トーマツ
東京都千代田区丸の内(次のビルを除く)
東京駅
600万円~999万円
経営・戦略コンサルティング 財務・会計アドバイザリー(FAS), セキュリティコンサルタント・アナリスト リスクコンサルタント
【コンサルティング経験不問/IT・デジタル領域における業務改革・システム導入・リスク管理経験歓迎】 ■職務内容 デジタルリスク(規制対応、委託先管理、システム導入リスク等)に対応するための社内オペレーションの再構築を行っていただきます。 業務変革、内部統制、内部監査等とテクノロジーの専門性(下記)を発揮し、日本企業の成長とビジネス変革に貢献することを目標としています。 従来のガバナンス・リスクマネジメント・コンプライアンス、内部監査・内部統制等の業務を中心に培ったノウハウの習得のみならず、 喫緊の課題となっているデジタル・サードパーティリスクに関する法規制についても一早く対応する事で、当該分野の希少な専門家としてのキャリアアップの機会が得られます。 ■業務内容: ◇内部統制DX、デジタルレギュレーション、サードパーティリスクに伴うリスクマネジメントコンサルティング 【例】 ・デジタルを活用した内部統制・内部監査のDX化(自動化、ペーパーレス化等) ・デジタルを活用したサプライチェーンリスク・サードパーティリスク管理の高度化・効率化・DX化 ・新たなテクノロジー(RPA、AI等)の導入に伴う業務変革とリスクへの対応 ・基幹システム刷新等の大規模システム導入に伴う業務変革とリスクへの対応 ・デジタル規制(サイバーセキュリティ、プライバシー、データ利活用、AI活用等) ・サイバーセキュリティデューデリジェンスの実施 ・リスクモニタリング等のリスク管理の高度化、自動化、省力化に向けたDX対応 【支援実績例】 ・サイバーセキュリティ法規制に対応する社内オペレーションの再構築(規程整備、モニタリング機能、BCP、内部監査など) ・M&Aにおける買収先に対してサイバーセキュリDDの実施およびPMIの支援 ・グローバル企業へのサプライチェーンリスク・サードパーティリスク管理(TPRM)の管理フレームワーク設計や情報システムの導入や運用の支援 ・リスクマネジメント高度化・効率化に資する情報システム(GRCツール等)の企画・設計・構築の支援 変更の範囲:会社の定める業務
450万円~699万円
□■組織強化に向けた増員募集/事業・IT戦略策定や業務改善、DXプロジェクトの実行支援まで一気通貫でコンサルティングサービスを提供■□ ■配属先について: ◎セキュリティコンサルティング事業部:20名程度在籍 日系製造業を中心に大企業の顧客向け支援を多く行っており、重要な経営課題の一つである情報セキュリティリスクへの対応を通じ、顧客のビジネスの発展に寄与しています。 ■業務概要 企業のITセキュリティ対策におけるアセスメントからポリシー整備、施策設計・運用、モニタリングまで一貫して支援。プロジェクト計画策定や顧客報告、改善提案を担当します。 〈業務詳細〉 ・セキュリティアセスメントおよびロードマップ策定 ・ポリシー整備、施策設計・運用支援 ・プロジェクト計画策定、進捗・リスク管理 ・顧客報告資料作成、プレゼン ・セキュリティプロジェクトPMO業務 ■想定プロジェクト: ・セキュリティアセスメントおよびロードマップ策定支援 ・セキュリティポリシー策定支援 ・セキュリティ教育実行支援 ・セキュリティCSIRT構築支援 ・セキュリティソリューション導入・運用支援 ・セキュリティプロジェクトPMO ■入社後の流れ: 入社後は既存社員のサポートのもと案件に参画。OJTに加え、未経験者向けのコンサル業界・デリバリー研修を役職問わず実施します。立ち上がりまで伴走し、1on1を通じて成長・キャリアも継続的に支援します。 ■キャリアパス ・入社後はコンサル業界やデリバリ関連の個別研修を役職問わず実施し早期成果を支援します ・IT・ビジネス両面でのコンサルティング経験を積み、スペシャリスト/ジェネラリストいずれのキャリア形成も可能。社内ベンチャー制度を活用し、新規事業への挑戦もできます。 ■働き方 コンサル経験の長い幹部層が多く、長期就業できる会社を作りたいという思いから、WLBを整えて就業可能です。 ・年休123日、土日祝休み ・所定労働7.5H、残業全社平均25時間程度 ・コーヒーメーカーや、炭酸飲料などフリーで飲めます ・月例の社内食事会や、映画鑑賞会など社内交流も活発です。 ・一部在宅可能案件あり 変更の範囲:会社の定める業務
PwCコンサルティング合同会社
東京都千代田区大手町(次のビルを除く)
大手町(東京)駅
〜セキュリティ・コンサル未経験OK/セキュリティに関わる何かしらの実務経験・エンジアとしてのご経験歓迎/Big4で専門性の高いキャリアを構築〜 PwCでは、専門性の高いキャリアを構築し、セキュリティ未経験者でも挑戦できる機会を提供しています。 昨今のデジタル事業展開やリモートワークの普及に伴い、サイバーリスクへの対応が急務となっています。 企業がこのリスクに対応するためには、サイバーセキュリティの専門知識はもちろんのこと、問題解決能力やビジネス視点等、複数の武器をもつ専門家の関与が欠かせません。 ■業務概要: サイバーセキュリティを切り口とした、クライアントの幅広い課題に対応いただきます。 基本的には担当する業界やサービス領域を固定せず、様々な経験を積むことができます(ご希望により、特定業界や領域を専門とすることも可能) ■入社後イメージ: 1カ月間、ロジカルシンキング等、コンサルの基礎となるスキルについてトレーニングを受けて頂き、その後PJTベースでアサインしていきます。 豊富なPJT数を保有しているため、過去のご経験の親和性の高い案件や難易度が低いものからスタートしていくイメージです。 ※1人で参画することはなく、少なくとも5名の体制のPJTなので安心です。 ■アサイン後に担当する業務 ・セキュリティアセスメント ・ビジネス戦略に基づくセキュリティ戦略の策定 ・インフラ全体構想の策定 ・技術的なセキュリティ対策の動向調査・支援 ・セキュリティ組織体制の構築 ・デジタル化に伴うサイバーリスクのアドバイザリー 他 ■本ポジションの特徴 ・技術的なセキュリティ対策だけでなく、組織や業務プロセスを含む幅広い経験を積むことができ、コンサルティングにフォーカスしたキャリアを築けます。 ・PwCでは、グローバルなナレッジや独自のインテリジェンス情報を活用し、具体的かつ説得力のある提言が可能です。 ・市場調査やサービス開発、インサイトの執筆、外部寄稿・講演などにも携わることができます。 チーム内では、新たなサービスの検討が活発に行われており、クライアントに新たな価値を提供するための環境が整っています 変更の範囲:会社の定める業務
株式会社三菱UFJ銀行
都市銀行, セキュリティコンサルタント・アナリスト リスクコンサルタント
【世界有数の総合金融MUFGグループ/圧倒的顧客基盤/中途入社多数活躍/豊富なキャリアパス/在宅勤務可】 ■業務内容: ・当社及び海外支店・子会社の主にバンキング・トレーディング業務に係る市場リスク計測、モニタリング、分析、牽制、報告等の管理業務 ・市場リスク管理の枠組みの立案・導入、市場リスクリミット設定に係る各部門との調整、及び定期的な市場リスク管理状況に係る経営報告 ■競合先との比較 国内金融機関において、1線の組織(システム部門/ユーザー部門)が最先端領域(デジタル領域)へ取り組み始めている中、2線(リスク管理)の領域において、ITリスク体制が整備されている金融機関は多くない状況です。その中でも当行は、米州で先んじて取り組みをスタートさせ、数年前から国内でも組織を立ち上げ、取り組んでいたことで、国内でもトップクラスに知見・ノウハウが蓄積されてきている状況となります。 ■対象案件、規模 プロジェクトは、国内外加えて、対象案件としては1000以上ありますが特にリスクが高いところを中心に見ております。100億円が一つの目線となり、100億円以上×約10-20PJをチームで見ていく方針となります。 ■組織構成 リスク統括部:約300名、うちITリスク担当7名 ■当行の魅力: MUFGグループの証券や信託銀行等の全機能を用いた総合金融サービスの提供により、お客様の様々なニーズに応えることが可能です。富裕層顧客基盤120万人、非上場オーナー企業数5万社、オーナー系上場企業数1,200社というMUFGの圧倒的顧客基盤を踏まえ、これまで以上に銀信証の連携を深めております。また、キャリアパスとして、所属部署のチームリーダー→次長、もしくはプロ認定制度もあり、役職に就かなくても、行内で年収含め、評価される制度が運用しております。 変更の範囲:会社の定める業務
■職務内容 クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。 本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。 ■ポジションの特徴 ・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。 ・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。 ・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。 ・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。 ・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。 ・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただけます。
クライアントの製造設備であったり、交通・電気・ガス・水道・通信等の社会インフラで用いられる設備は、スマート化およびITとの密接な連携が進んでいます。このような状況で、各種設備へのサイバー攻撃による生産停止やインフラの途絶など、事業や社会に対するサイバーリスクは増々深刻化しています。 本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。 ■ポジションの特徴 ・制御領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。 ・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。 ・電力・エネルギー、化学・製薬、自動車、半導体、ビル、通信など多様な業種・業界、ならびにFA・PA・BAなど多様な設備環境に携わることができるため、知見を広げることができます。 ・対象設備・環境のビジネス上の位置づけやオペレーション等が異なることから、情報・ITの領域とはセキュリティに対する考え方自体が異なります。よって、情報・ITの領域と異なる希少性の高いスキルを身に着けることができます。 ・工場・研究所等は海外にも展開されていることが多いことから、グローバルに活躍する機会が多くあります。(英語力がなくともご活躍いただけます)
■職務内容 企業におけるグローバルでのビジネス展開やデジタルサービスのローンチ増加に伴い、個人情報を含むデータの収集および利活用も増加しています。 他方で、個人情報・プライバシー保護の機運が高まっていることから、企業はその対応が喫緊の課題になっています。 また、サービスがボーダレスに展開されていく一方で、各国の法規制を考慮しなければならないなど、企業側の対応は複雑化しています。 このような背景から、PwCでは個人情報やプライバシーの保護を専門とした部隊を組成し、日々寄せられるクライアントのお悩みに対応しています。 ■本ポジションの特徴 ・本ポジションは、ビジネスや機密情報を守るという意味では「サイバーセキュリティコンサルタント」に近いものがありますが、関連する世界の法規制やデジタルに関する消費者意識の理解が求められる一方で、深いITセキュリティの知識は相対的に求められない傾向にあります。 ・上記のような背景もあり、チーム内には「サイバーセキュリティの専門家」だけでなく、営業や非ITの事業会社出身者が多く在籍しています。 ・一方、個人データの安全な利活用や、各国法規制に準拠した顧客データ管理基盤の導入や顧客データ分析基盤との連携などの必要性から、ITの事業会社出身者が活躍するケースも増加しています。 ・セキュリティ部門だけでなく、法務・総務、コンプライアンス部門や海外拠点統括部門、さらにはサービス企画やマーケティングなどのビジネスサイドも含めた、広範なステークホルダーとのコミュニケーション機会があり、グローバルプロジェクトの推進力を身に付けられます。 ・社内には各国の関連法規制に精通したメンバーがいるため、そのメンバーと協業しながら、ご自身の専門性を高めていくことができます。なお、実際の法的解釈を伴うプロジェクトは、弁護士と協業しながら推進します。 ・法・コンプライアンス観点での単純な適否だけでなく、個人データの利活用に伴う利用者の心情を考慮するような、一概に明確な答えが出せない案件もあります。ユーザーエクスペリエンスの視点でプライバシーを考えることができます。
■職務内容 サイバーリスクは、昨今のデジタルを活用した事業展開、データの高度な利活用、ならびにリモートワーク主体の働き方改革等に伴い、より緊張度が増しています。企業がこのリスクに対応するには、サイバーセキュリティの専門性はもちろんのこと、問題解決能力やビジネス視点等、複数の武器をもつ専門家の関与が欠かせません。このような背景から、当社にはクライアントから数多くのご相談が寄せられています。 本ポジションでは、サイバーセキュリティを切り口とした、クライアントの幅広い課題に対応いただきます。基本的には担当する業界やサービス領域を固定せず、様々な経験を積むことができます(ご希望により、特定業界や領域を専門とすることもできます)。 PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。 ■本ポジションの特徴 ・技術的なセキュリティ対策だけでなく、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。将来的なキャリアパスとしてCISOを目指したいような方に最適です。 ・製品・システムの設計・構築・運用は、原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。 ・PwCでは、グローバルのナレッジはもちろん、独自のインテリジェンス情報を収集・蓄積しています。当社におけるインテリジェンスとは、いわゆる脅威情報だけでなく、組織のセキュリティ戦略に資するもの全てを指します。このアセットを活用して、より具体的かつ説得力のある提言が可能です。 ・グローバルプロジェクトや、社内のセキュリティリサーチャー・エンジニアと連携するプロジェクトが多くあります。 ・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。
アーク有限責任監査法人
東京都新宿区西新宿(次のビルを除く)
都庁前駅
500万円~1000万円
監査法人, セキュリティコンサルタント・アナリスト リスクコンサルタント
◎IPO準備企業から、年商数十億円〜数千億円規模の国内を中心に事業を展開している上場企業への監査案件が豊富 ◎ISMAP認定(クラウドセキュリティ/情報セキュリティ)への監査に強い システム監査担当として、以下の業務をお任せします。 システム監査、IT統制監査業務…会計士と供にお客様先へ出向き、ITシステムに関する現状や課題をヒアリングします。 ■業務の特徴 ・システム監査とは上場企業に対して、有価証券報告書の項目の内、内部統制監査項目の監査全般を指します。業務を管理するシステムの開発体制が方法が問題ないかをチェックします。 ・難しく感じるかもしれませんが、過去も監査業務未経験からご入社された方の実績があり、入社後にしっかりとフォローします。 ・繁忙期は11月〜3月となっています。 ■就業環境: ・実働7時間、月の残業は平均10時間程度(実績値)と非常に働きやすい環境です。繁忙期であっても10〜20時間となっております。 ・22時以降は残業できないルールになっており、会社の方針としてもプライベートを大事にし欲しい意図があります。 ・監査期間は監査先に直行、直帰で就業します。担当顧客によっては1〜2か月に1度、1泊程度の出張が発生します。 ・リモートワークの頻度は月に3日前後となります。 ■フォロー体制 半年間OJTを行い、同時並行で座学の研修を実施いたします。 またそれに加え、マネージャー以上の社員に同行して顧客先を訪問いたしますので段階的に成長出来る環境です。 ■キャリアパス: ・システム監査業務として様々な業種、様々なシステムに監査の立場で携われ、知的好奇心が強い方にはお勧めです。 ・システム監査業務でシステムの知識理解を深めていき、プロフェッショナルを目指します。システムの改善点を見つけ、クライアントに提案するなど、経験を活かしてキャリアを積んでいきます。 ・(例)入社時520万円→3年後シニア職590万円→5年後マネージャー職850万円といった形でしっかりと昇給昇格していきます。 ・入社後3年を目安に「システム監査技術者もしくは公認情報システム監査人(CISA)」及び「簿記3級」の資格を取得していただきます。 変更の範囲:会社の定める業務
プロティビティ合同会社
リスクコンサルティング, セキュリティコンサルタント・アナリスト リスクコンサルタント
〜グローバル基盤×高い自由度を持つ経営コンサルティングファーム〜 「働きがいのある会社ベスト100」選出企業 ■当社について: 当社は、リスクコンサルティングと内部監査を提供するグローバルコンサルティングファームです。親会社であるロバートハーフ社との連携により、コンサルティングと専門知識を持つ人材提供を組み合わせた支援を実現しています。 また、監査法人から独立した非監査法人として、業務制限を受けることなく、柔軟かつ高度なアドバイザリーを提供しています。 ■組織・ミッションについて: テクノロジーコンサルティングチームでは、ガバナンスやリスク、テクノロジー、データに精通したプロフェッショナル集団です。 企業のリーダーが自信を持ってグローバル展開できるよう、組織のダイナミックなリスクやプロセスを評価し、適切なソリューションを提供しています。 ■業務概要: サイバーセキュリティおよびプライバシー領域において、企業のリスク低減と安全な事業成長を支援するコンサルティング業務です。戦略策定から導入・運用まで一貫して関与し、デジタル化が進む環境下でデータ保護とサイバーレジリエンス強化を実現します。 ■業務詳細: ・クラウドセキュリティの設計・評価・導入支援 ・データセキュリティ(データ保護・管理体制)の構築支援 ・模擬攻撃(レッドチーム)・ペネトレーションテストの実施 ・アイデンティティ管理(IAM/PAM)の設計・導入支援 ・セキュリティ戦略およびセキュリティプログラムの策定 ・サイバーリスクの定量化・可視化支援 ・マネージドセキュリティサービスの導入・運用支援 ・サイバーディフェンス体制およびレジリエンス強化支援 ■ポジションの魅力: (1)クライアントに高い価値とインパクトを提供するために、人材への投資を最重要と考えるカルチャーを持っています。単なる成果物の提供にとどまらず、ガバナンス・リスク・テクノロジー領域において、組織変革の推進やプロジェクトリードを担いながら学び・成長し続けられる環境です。 (2)グローバルに拠点を展開しており、海外オフィスとの連携による最新ナレッジやリソースの活用が可能です。意思決定もスピーディーで、海外メンバーとの協働や将来的な海外異動の機会もあり、グローバルなキャリア形成が実現できます。 変更の範囲:会社の定める業務
株式会社電通
東京都港区東新橋電通本社ビル(1階)
550万円~1000万円
総合広告代理店 広告制作, セキュリティコンサルタント・アナリスト リスクコンサルタント
〜安定企業×大手取引多数/リモート・フレックスなど柔軟な働き方〜 ■募集背景: 国内電通グループのデジタルトランスフォーメーション力強化を目的に、AIガバナンス領域、データプライバシー領域の専門人材を募集します。 【変更の範囲:全ての広告・マーケティングサービス、及びコンテンツ・ビジネス等、定款によって定める事項。その他当社が業務命令により指示する業務】 ■業務内容: ◎クライアント企業、メディア企業、プラットフォーム事業者、データパートナー等が保有するデータを用いて、新たなマーケティングソリューションを開発する上で、生活者にとって安心安全な仕組みを技術面、法規制面からも実現可能なスキームを考え、推進する業務です。 ◎多様なクライアント企業、メディア企業、グローバルなプラットフォーマー等と関わりながら、電通グループの新しい競争力の基盤構築を担う、重要なポジションです。 ■業務詳細: 当社のデータ関連領域のプロフェッショナルとして以下の業務を主に担当いただきます。 ◎クライアント企業、メディア企業、プラットフォーム事業者、データパートナー等が保有するデータやソリューションデータ活用における実現スキームの立案と実行支援。 ◎生成AI等、リスク管理が必要となる、新たな領域への対応方針の策定。 ◎法規制だけでなく、技術面での最新動向を逐次収集し、リスクの洗い出し、適切な対応・ルールの整備。 ◎電通グループ内外の関係各所へのルールの浸透や啓発の推進。 ■歓迎条件:別枠記載の必須条件と併せて下記に該当する方を歓迎 ・標準的な情報システム・データセキュリティに関する知識・知見(特にプライバシーマークやISMS取得などデータセキュリティ環境構築について) ・AIガバナンス、個人情報保護法、ユーザー許諾、データプライバシー等に関する実務経験 ・弁護士等への法的見解を確認する際、論点をまとめた資料の作成経験 ・広告/マーケティング関連のデータを取り扱う業務・実務経験 ・マーケティングにおける法規制、技術規制への対応策検討に関わる実務経験 ・「G検定」「個人情報保護士」「日本DPO協会認定資格(プライバシーホワイト以上)」等の資格保有者 変更の範囲:会社の定める業務
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ