1521 件
大塚ホールディングス株式会社
東京都千代田区神田司町
-
700万円~1000万円
食品・飲料メーカー(原料含む) 医薬品メーカー, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ) リスクコンサルタント
学歴不問
■職務内容: 大塚グループの事業会社および国内・海外子会社を対象に、情報セキュリティ施策の推進を担当していただきます。 ・情報セキュリティ方針・基準・ルールの整備・周知徹底 ・セキュリティ管理状況の評価と改善支援 ・情報セキュリティ教育・訓練の立案、実施 ・グループ共通セキュリティ施策の検討・展開・運用 ・インシデント対応 ■採用背景: 内部統制部は、GRC(ガバナンス、リスク、コンプライアンス)の観点から大塚グループの持続的な成長を支えることをミッションとしています。事業領域の拡大やグローバリゼーションに伴い、事業環境や法規制の急速な変化にもスピーディに対応することが求められるため、大塚グループ全社レベルでのリスク管理体制の構築・運用の重要性は益々高まっています。 本ポジションでは、大塚グループ傘下の事業会社および国内・海外子会社を対象とした情報セキュリティの強化に一緒に取り組んでいただける方を募集しています。 変更の範囲:会社の定める業務
株式会社ブロードバンドセキュリティ
東京都新宿区西新宿(次のビルを除く)
都庁前駅
600万円~1000万円
システムインテグレータ 通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
<最終学歴>大学院、大学、短期大学、専修・各種学校卒以上
〜セキュリティエンジニアからのキャリアチェンジ歓迎!所定労働6.5h・在宅勤務メイン・残業月20h程度で働き方◎/Vision2030にて平均報酬1000万円以上を目指した人的投資に厚い企業です! ■業務内容 セキュリティコンサルタントとして企業が直面するセキュリティリスクを把握し、それを軽減または解消するための戦略を策定頂きます。 ・セキュリティ戦略の策定 ・各種課題解決のための支援コンサルティング ・顧客のセキュリティ環境を分析し、リスクを特定・評価 ■業務詳細 〇顧客を担当するまでの流れ 受注案件(新規/既存)に対して担当アサインを受けて従事する形と、営業段階から提案活動に参画して顧客を開拓する形の両方になります。後者では営業担当者と協力して提案資料の作成やその支援を行ったり、商談同席による提案説明等も行います。 〇顧客の規模感/業界 大手企業・グローバル企業から中堅企業まで幅広く担当します。 ・金融/保険業(金融庁サイバーセキュリティガイドライン対応、TLPT支援) ・製造業/自動車関連(JAMA/JAPIAガイドライン対応、海外拠点セキュリティ、工場セキュリティ) ・IT/サービス業(クラウドセキュリティ、SOC/MDR、ID管理強化) ■キャリアアップ 主なキャリアパスの例として以下があります ・エンジニア型:技術に特化し、診断・設計支援・高度なインシデント対応などに従事 ・マネジメント型:プロジェクトマネージャーとして複数の案件を統括 ・コンサルタント型:経営層やCISO向けのアドバイザリー業務を担当し、戦略策定を支援 マネージャ職やプロフェッショナル職への昇格制度もあり、成果に応じたキャリアアップが可能です。 ■入社後の研修/スキルアップ ・社内勉強会の開催(週1回程) ・外部研修・カンファレンス参加支援(Auto-Mobile ISAC、日本ハッカー協会) ・資格取得支援制度(CISSP, CISM, CISA, 情報処理安全確保支援士など) ・社内メンター制度 ■組織について ・セキュリティエンジニアからセキュリティコンサルタントにキャリアチェンジしたメンバーが多数在籍。これまで入社したメンバーもエンジニア経験を活かして企業向けのコンサルティング業務に携わっています。
LRM株式会社
東京都品川区西五反田
不動前駅
450万円~999万円
その他専門コンサルティング, セキュリティコンサルタント・アナリスト セキュリティエンジニア(脆弱性診断・ネットワークセキュリティ)
◇◆企業の情報セキュリティ向上を支援するSaaSサービス/1,000社を超える導入実績有り/コンサルタント未経験歓迎・市場価値の高い情報セキュリティ人材を目指せる/リモート可◆◇ ■業務内容: 主に、クライアント企業が、ISMS認証をはじめとする情報セキュリティ認証を取得するための支援を行います。業務に就いていただいた当初は、主に次のような内容のトレーニングを行いつつ、約3ヶ月を目安に、1人前のコンサルタントを目指していただきます。 ・先輩コンサルタントのコンサルティングへの同行 ・先輩コンサルタントから指示される書類作成等のデスクワーク ・社内研修担当が実施する座学でのレクチャー ・社内の書籍や研修動画、各種参考資料を通じた自学自習 1人前のコンサルタントとして案件を対応できるようになった後は、システム開発会社やSaaSベンダー、Web制作企業をはじめとする、これまでIT・システム業界で培ってこられた知識・経験を活かせるようなお客様を主にご担当いただきます。クライアント企業側は、情報セキュリティの管理責任者やCTO、代表取締役自らが担当窓口を務められることも多く、クライアン企業の内情に踏み込んだアドバイスや提言、プロジェクト管理が期待されます。 ■社内の雰囲気: ・社長との距離が近く、自らの企画やアイデアを業務に反映させられます。 ・合理的・効率的なワークスタイルを追求した仕事のしやすい環境です。 ・平均年齢30歳の若い職場です。 仕事に集中しつつ、遊ぶ時は遊びます。 ■ポジションの魅力: ・情報セキュリティにおける実情を理解し、現場のリスクと経営課題を繋ぐことができる、市場価値の高い【情報セキュリティ人材】としてご活躍いただけます。 ・顧客の現状を把握し、課題を深掘りし、最適な手法を提案し、その実現に向けて現場従業員や経営層を動かしていく【課題解決能力】が身につきます ・ベンチャー企業の経営者や大企業の役員の方にコンサルティングを行う機会も多く、自らの【ビジネススキル】も否応なしに磨かれます。 ・ご自身の提案によって、顧客企業の業務フローや組織そのものが大きく変わるケースもあり、大きな責任を伴う業務ですが、それに見合った【充足感】があります。
株式会社アイルミッション
神奈川県横浜市西区高島
横浜駅
400万円~699万円
システムインテグレータ 通信キャリア・ISP・データセンター, セキュリティコンサルタント・アナリスト リスクコンサルタント
■募集背景: 当社は『人の幸せのすぐそばに。』をコーポレートメッセージに掲げ、モバイルネットワーク・インフラ構築・DX、セキュリティ等のICT技術を通じてお客様の課題を解決するICTソリューションプロバイダー企業です。 更なるICTソリューション強化を目指し、セキュリティ領域拡大のための体制強化として一緒に頑張っていただける仲間を募集します。 ■概要: お客様先に常駐しながらのエンドユーザーのセキュリティコンサルティング、ガバナンス改定から、脆弱性診断、IR対応、CSIRT運用など幅広い範囲中でスキルに沿ったセキュリティ対策事業の業務支援を実施頂きます。 【変更の範囲:会社が指定する業務(例:インフラ環境構築、移動体通信設備設計・構築・検証・運用、ソフト開発、営業業務 等)】 ■業務内容: ご経験やスキルを考慮し、お客様サイトにてセキュリティ関連の業務支援を実施頂きます。 ・既存セキュリティ製品に対する対策および改善業務 ・既存環境に対するセキュリティ調査および分析業務 ・既存環境に対するIR業務、CSIRT運用業務 ・全体環境に対するセキュリティコンサルティング業務および改善提案業務 ・セキュリティ製品に関するベンダ調整、不具合調査、設定変更 具体的なアサイン業務および範囲については、スキルやご経験を伺ったうえで検討していきます。 ■直近の案件実績: ・エンドポイントセキュリティ導入支援および展開作業 ・関連グループ会社のセキュリティ状況の調査および脆弱性分析 ・コンサルティングチームと連携したセキュリティ改善提案支援 ・サービス基盤維持におけるIR業務、ベンダ調整(フル常駐/シフト業務) ■魅力: ・ご自身のスキルに合わせて案件経験が可能 ・新しい技術へ挑戦する機会がある ・長期大規模PJを経験できる ・上流工程、PM、組織管理の経験機会がある ■キャリアプラン: セキュリティ製品に対する運用・保守業務からガバナンス規定変更、コンサルティング提案など下流から上流まで幅広い範囲で対応しているため、セキュリティ関連業務に対して段階的なキャリアアップが可能です。 また、適正次第では、早々に小規模のリーダ業務を任せることも可能である為、ゼネラリストとして目指して頂ける環境もあります。 変更の範囲:会社の定める業務
株式会社NTTデータ
東京都江東区豊洲豊洲センタービル(33階)
システムインテグレータ, セキュリティコンサルタント・アナリスト リスクコンサルタント
<最終学歴>大学院、大学、高等専門学校卒以上
【職務内容】 お客様にとって、サイバーセキュリティ対策やセキュリティガバナンスの強化は、近年ますます重要な経営課題となっています。私たちは、個人情報保護や内部不正対策等様々な観点からのリスクアセスメント、中長期のセキュリティ戦略策定等、多岐にわたるトピックに対応し、お客様の組織やシステムに対して高度なセキュリティ専門知識を活かしたコンサルティングを提供します。また、セキュリティソリューションの導入・構築、運用あるいはインシデント対応を担う組織と一体となって対応するため、上流特化型のコンサルティングとは一線を画し、実現性の高いセキュリティソリューションの提案・実行が可能です。 【具体的な業務例】 ・アセスメントによるセキュリティ対策状況の可視化 ・中長期でのセキュリティ対策ロードマップ策定、伴走支援 ・グローバルでのセキュリティガバナンス強化支援 ・情報セキュリティポリシー策定 ・TLPT(脅威ベースペネトレーションテスト)のシナリオ作成 ・セキュリティソリューションの提案 ・新規セキュリティサービスの企画 【職務の魅力】 <キャリア柔軟性の高さはセキュリティ業界でもトップクラスレベル> 当社は全社的に個人のキャリア観を尊重する風土があります。セキュリティ業界は専門性を重視する傾向があるため、どこかの領域に特化したキャリアになりがちですが、当部署では、社員の希望に応じたキャリアを実現して頂きます。当社では幅広い業界に対し様々なシステム、サービスを提供しており、セキュリティコンサルにおいても、基盤から業務アプリケーションまで、超上流の検討から実装に近いフェーズまで、あらゆる業界・企業に対して多様な切り口で幅広く担当していただきます。逆に、特定の領域を深く学びたい、であれば、その専門性を高めるためのバックアップをしていきます。 また、幅広く経験をしたのちに特定の領域に特化していきたい、特定の領域に特化してきたけれどもこれからは幅を広げていきたいなど、一定の成果をあげたのちにキャリアを変えて頂くこともできます。同じチーム内で業務や職種を変えることはもちろん、グループ向けの仕事をやりたい!ということであればグループ向けチームへの異動の道も開けています。キャリア柔軟性の高さはセキュリティ業界でもトップクラスと自負しています。
株式会社インターネットイニシアティブ/IIJ(東証プライム)
東京都千代田区富士見
800万円~1000万円
【BU】■□東証プライム上場/自社勤務/日本初の商用ISP企業として誕生/日本のインターネットの歴史を牽引してきた企業様です!/大企業×ベンチャーの風通しの良い社風/日本初・世界初の技術力を保有し、SI事業の他に自社サービスも手掛ける会社/超優良企業□■ ■業務内容: 国内外で事業活動を展開する日本企業・日系企業向けに、国内外の個人データ・プライバシー保護規制に関する情報提供、個人データ処理業務プロセス実装支援を行うコンサルティング業務及び当局への報告支援やデータ主体への問合せ対応支援等を行うDPOアウトソーシング業務に従事していただきます。 欧州連合GDPR/ePrivacy指令、米国各州個人データ保護法令その他、外国法に関連する業務については、具体的な案件の中で経験豊かな現職コンサルタントや現職DPOがサポートして習熟のお手伝いをしますので、興味を持ってスキルアップに取り組んでいただける積極的な方のご応募を歓迎します。実績に応じて、上級コンサルタント、管理職に登用される可能性があります。 【変更の範囲:会社の定める業務】 ■当ポジションの魅力: プライバシー保護に関する法的な専門家(弁護士5名)とITセキュリティの専門家がいる世界的にも稀有な組織で働くことになります。プライバシーに関わる技術は今が黎明期であり、新しいサービスを開発していくことも考えています。新しいサービスを作って人々のプライバシー保護に貢献できるような世界を一緒に作りあげ、社会を変えていくことができるのが最大の魅力です。 ■働き方: 在宅勤務を取り入れています。配属組織やプロジェクト状況によって頻度は異なりますが、会社方針として「在宅勤務3割・出社7割」を掲げております。また、全社平均残業時間は20〜30h程となります。育児支援制度も整えており、男性の育児休暇取得実績もございます。 ■当社特徴: 1992年、IIJは日本で初めての国内インターネット接続事業者として創業し、以来、日本のインターネットのパイオニアとして技術面を中心にイニシアティブをとり続けてきました。顧客のあらゆるネットワーク利用の要望にワンストップで応える企業グループとして成長しています。 ※参考:https://www.iij.ad.jp/hajimete/ 変更の範囲:本文参照
株式会社IIJグローバルソリューションズ
500万円~1000万円
システムインテグレータ ITアウトソーシング, セキュリティコンサルタント・アナリスト リスクコンサルタント
■業務内容: お客様の潜在的なセキュリティ課題を明確化し、お客様の課題を解決に導く業務をお任せします。最先端のテクノロジーを駆使したセキュリティソリューションを提供するテクニカルチームと共に、ガバナンス領域に関してお客様のセキュリティ対策をご支援いただきます。コンサルティング業務のほか、セキュリティガバナンス向上のためのセキュリティソリューション企画にも参画いただけます。 ■業務詳細: お客様のセキュリティガバナンス向上に関する各種支援 下記は領域の一例です。 ・セキュリティポリシーの策定 ・法的コンプライアンス的対応 ・サプライヤーとベンダーリスク管理 ・セキュリティ意識向上プログラム ・定期的な監査と評価 ・インシデント対応 ■担当製品: ◆セキュリティコンサルティング ・NIST CSF2.0準拠コンサルティング ・セキュリティ運用改善アセスメント ・CISRT構築支援 ◆セキュリティソリューション ・各種セキュリティ教育ソリューション ・CSIRT運用支援ツール ■セキュリティトレンドに関しての環境: ・国内外のセキュリティイベントに参加し、トレンドのキャッチアップが可能です(海外・地方の場合は選抜あり)。 ・SASEなど最先端のセキュリティソリューションを利用する顧客層が多く、多様な切り口で企業のセキュリティコンサルティングを実施するため、幅広い専門性を伸ばしていただくことができます。 ■会社全体としての環境: 社内はワンフロアで社長含め、営業/技術の全社員が一緒に働いているため、常にコミュニケーションを図りながらプロジェクトに取り組むことが可能です。(Teamsなどのチャット環境なども完備されているため、ロケーションに関わらずコミュニケーションを取ることが可能です。) ■仕事の魅力: 私たちは企業向けITインフラの提供をビジネスの柱としており、特に企業向けのネットワークおよびセキュリティビジネスに注力しています。最近話題のニューノーマルであるGlobal SASEなど、最先端の商材を取り扱っているため、業界のトレンドに常に触れることができます。日々変わる、セキュリティ脅威やその対策に関わる環境であり、最新のセキュリティトレンドに触れられる環境です。
SOLIZE株式会社
東京都千代田区神田小川町
小川町(東京)駅
その他専門コンサルティング 技術系アウトソーシング(特定技術者派遣), セキュリティコンサルタント・アナリスト リスクコンサルタント
【セキュリティ設計 、リスク評価等ご経験ある方歓迎/製品知識を活かすフィールドあり/2024年スタンダード上場の成長中企業/安定した財務基盤あり】 ■業務内容: 法規に基づいたモビリティの開発支援、および、マネジメントシステムの構築支援などをご対応頂きます。SOLIZEの事業の特徴として、法規適合のためのプロセス構築支援だけではなく、SOLIZEならではのエンジニアリング力を活かして、セキュア開発支援を始めとした開発に寄り添った提案と対応を提供しております。 【プロジェクト例】 ・クライアントのサイバーセキュリティマネジメントシステム構築における課題の見える化と解決策の提案、遂行 ・クライアントの設計開発段階における開発対象の脅威分析、脆弱性分析 ・クライアントのサイバーセキュリティ活動における成果物のアセスメント ・ハッキングコンテスト(Capture The Flag)開催 ※自動車の完成車メーカー様や大手サプライヤー様からのご依頼がメインです。 ■魅力点 チームでプロジェクトを遂行する体制をとっており、ご経験に応じて体制を検討し、熟練者によってサポートしますので、未経験の方もご安心ください。 ニーズの高まるモビリティ開発での専門性を磨いていかれたい方からのご応募をお待ちしております。 ■就業環境 気軽に大手メーカー出身者や各領域の専門家からの指導・サポートを受けられる環境を整えております。また、多数の教育コンテンツ(研修)を用意しており、不明点があれば確認することができます。 各メンバーのスキルアップも計画に織り込み、チーム体制で業務対応しております。 事業の成長に伴い部署独自で御茶ノ水にオフィスを開設し、日々の業務に励んでおります。 採用HP https://www.solize.com/recruit/drm/interview/ 変更の範囲:会社の定める業務
東京都千代田区三番町
株式会社アシュアード
東京都渋谷区渋谷(次のビルを除く)
システムインテグレータ ITコンサルティング, セキュリティコンサルタント・アナリスト リスクコンサルタント
<最終学歴>大学院、大学卒以上
◎セキュリティの信用格付けという新しいマーケット創出/残業20時間/コアタイムなしのフレックス制/週2リモート◎ サービスの中核となるクラウドサービスのセキュリティ評価及び、利用企業のセキュリティ支援を行っていただきます。セキュリティ評価の業務だけでなく、ビジネス開発チームとのビジネス開発やプロダクト開発などに広く横断的に関わり事業作りをしています(ビジネス開発やプロダクト開発については、未経験でも問題ございません)。 【業務詳細】【変更の範囲:会社の定める業務(出向等を含む)】 ・セキュリティ評価 ・利用企業への評価結果のレポーティング ・利用企業へのコンサルティング、サポート(Assuredを利用した運用フローや関連規定の整備等) ・セキュリティ知見を活かしたビジネス開発(打ち合わせ同席 、プロダクト開発へのフィードバック等) 【ポジションの魅力】 (1)事業づくりに関わる経験 ・IT監査やシステム監査のご経験を活かしてながら、リスク評価だけでなく、ビジネス開発やプロダクト開発など幅広く事業作りに挑戦することができます。 ・一般的に第二線、第三線でキャリアを構築することが多いなかで、第一線の事業づくりに直接携わることができます。 ・キャリアの中で本経験を積むことにより、事業運営や事業づくりが立体的に捉えられるようになります。 (2)自身の経験をより汎用化し世の中に届ける楽しさ ・ドメインエキスパートとして、これまでのご経験や知見をプロダクトに還元することで、より多くの企業様に新しい価値提供を届けることができ、それ故の面白さ、やりがいがあります。 【事業の特徴】 ◎日本国内ではサービスそのものの製品カテゴリが確立されていないような前例のない領域で、0から市場を創り出す、エキサイティングな事業作りに挑戦しています。 ◎リリース以降、さまざまな企業様に導入いただくなど、事業としての勝ち筋の兆しが見えてきており、これから一気にサービスの拡大を見込んでいます。 ◎安定感のある土壌で新規事業に挑戦できる環境…ビズリーチをはじめ様々な新規事業を生み出してきたビジョナルグループの強いアセットを持ちながら、スタートアップとしての大きな裁量や自由度がある環境です。グループ間での連携も強く、協力し合いながら事業作りのノウハウなども学ぶことができます。 変更の範囲:本文参照
エムオーテックス株式会社(京セラグループ)
大阪府大阪市淀川区西中島
新大阪駅
600万円~899万円
ベンダ(ハードウェア・ソフトウェア) ITコンサルティング, セキュリティコンサルタント・アナリスト リスクコンサルタント
〜京セラグループの総合セキュリティベンダー/週4リモート可/自社グループ企業のセキュリティに関するガバナンス強化促進に関与◎〜 ■業務内容: デジタルフォレンジック調査企業様等で発生するサイバーセキュリティに関するセキュリティ事故が発生した際に実施するデジタルフォレンジック調査の業務に従事いただきます。具体的な業務は、保全作業(端末、サーバ、クラウドなど)、調査作業(ログ解析、データ復元、マルウェア調査、パスワード解析なども含む)、報告書作成です。 ■キャリアビジョンに応じお任せする業務: ◎フォレンジック・ツール整備や開発デジタルフォレンジック調査の業務で活用するツール整備や開発に従事いただきます。業務効率化やクイックレスポンスを実現するため、業務プロセスを考慮した環境整備を行います。また、自社製品開発における支援などにも従事いただき、フォレンジック経験を自社製品の製品力向上に努めていただきます。 ◎自社グループ企業のセキュリティガバナンス強化/インシデント対応支援現在、自社グループ企業において、セキュリティに関するガバナンス強化を進めており、この体制強化に関与いただきます。 ■フォレンジック業務の流れ (1)お打ち合わせ セキュリティインシデントが発生したお客様とお打ち合わせにて、状況を共有いただき、お客様の目的に合わせて、調査対象を確定します。状況にあわせて、被害拡大の抑止を目的とした初動対応のアドバイスを実施します。 (2)データ取得(保全) 調査対象が確定しましたら、調査対象となる端末/サーバ/通信機器などから調査用データを取得(保全)します。 お客様にて本作業が困難な場合は、オンサイトやオフサイトでの保全作業を支援します。 (3)フォレンジック調査 調査対象から取得したデータをもとに、攻撃の痕跡を調査します。必要に応じて、「通信ログ」など多数のログから相関的に分析を行います。 また、侵害痕跡や新たな事実などが判明した際は、即時ご報告を行います。 (4)報告会 調査結果を報告書にまとめ納品し、その報告書を元に報告会を実施します。原因を特定し、再発被害の防止・根本対策などを踏まえ、アドバイスを行います。 根本対策として有効なソリューションがある場合には、ご提案する場合もあります。 変更の範囲:会社の定める業務
ウエスタンデジタルテクノロジーズ合同会社
神奈川県藤沢市桐原町
電子部品, セキュリティコンサルタント・アナリスト リスクコンサルタント
【世界のインフラを支える「ウエスタンデジタル」グループのハードディスクドライブやストレージ製品のメーカー/世界各地の製造拠点への技術指導を行う中核拠点での勤務】 ■業務内容: ハードディスクドライブ(HDD)製品の主要開発拠点において、グローバル・セキュリティ・チームの一員として、物理的セキュリティプログラムの戦略、設計、開発、実行、提供を担当頂きます。従業員、訪問者、施設、情報、資産の総合的セキュリティと安全を確保するため、グローバルセキュリティ・藤沢関連部門と協力体制を構築し、セキュリティプログラム、手順、システム、テクノロジーの開発、導入、維持管理、監督をお任せします。 【具体的には】 ・警備委託会社を監督/サポート ・セキュリティおよび設備投資プロジェクトの実施を管理/調整 ・定められた戦略的目標、タイムライン、予算制約の整合性を維持 ・内部、外部監査およびコンプライアンスプロセスをサポート ・セキュリティ機器の運用・維持管理、制度の定期見直し、インシデント発生時の対応 ・BCPの策定/リスク分析、対策の計画/実行 ■当社特徴: ウエスタン・デジタル傘下のハードディスクドライブやストレージ製品のメーカーです。ウエスタンデジタルは、NAND型フラッシュメモリー、及び、そのドライブ装置であるSSD、そして、HDDの双方を一般消費者向け製品から企業向け製品、データセンター向けの大規模ストレージに至るまで、トップレベルで開発・量産するデータインフラストラクチャー企業です。当社はHDDの主要開発拠点であり、ここで製品化されたヘリウム密閉技術や瓦記録技術など世界最先端の技術を使って、データセンターなどで使用されるHDDの開発を行っています。世界各地に研究・開発拠点や製造拠点を持っており、グローバルな環境でキャリア形成をする事が出来ます。 変更の範囲:会社の定める業務
400万円~799万円
【BU】■□東証プライム上場/所定労働7.5時間/フレックス有/自社勤務/日本初の商用ISP企業として誕生/日本のインターネットの歴史を牽引してきた企業様です!/大企業×ベンチャーの風通しの良い社風/日本初・世界初の技術力を保有し、SI事業の他に自社サービスも手掛ける会社/超優良企業□■ ■業務内容: 国内外で事業活動を展開する日本企業・日系企業向けに、国内外の個人データ・プライバシー保護規制に関する情報提供、個人データ処理業務プロセス実装支援を行うコンサルティング業務及び当局への報告支援やデータ主体への問合せ対応支援等を行うDPOアウトソーシング業務に従事していただきます。 欧州連合GDPR/ePrivacy指令、米国各州個人データ保護法令その他、外国法に関連する業務については、具体的な案件の中で経験豊かな現職コンサルタントや現職DPOがサポートして習熟のお手伝いをしますので、興味を持ってスキルアップに取り組んでいただける積極的な方のご応募を歓迎します。実績に応じて、上級コンサルタント、管理職に登用される可能性があります。 【変更の範囲:会社の定める業務】 ■当ポジションの魅力: プライバシー保護に関する法的な専門家(弁護士5名)とITセキュリティの専門家がいる世界的にも稀有な組織で働くことになります。プライバシーに関わる技術は今が黎明期であり、新しいサービスを開発していくことも考えています。新しいサービスを作って人々のプライバシー保護に貢献できるような世界を一緒に作りあげ、社会を変えていくことができるのが最大の魅力です。 ■働き方: 在宅勤務を取り入れています。配属組織やプロジェクト状況によって頻度は異なりますが、会社方針として「在宅勤務3割・出社7割」を掲げております。また、全社平均残業時間は20〜30h程となります。育児支援制度も整えており、男性の育児休暇取得実績もございます。 ■当社特徴: 1992年、IIJは日本で初めての国内インターネット接続事業者として創業し、以来、日本のインターネットのパイオニアとして技術面を中心にイニシアティブをとり続けてきました。顧客のあらゆるネットワーク利用の要望にワンストップで応える企業グループとして成長しています。 ※参考:https://www.iij.ad.jp/hajimete/ 変更の範囲:本文参照
PwC Japan有限責任監査法人
東京都千代田区大手町(次のビルを除く)
大手町(東京)駅
650万円~1000万円
リスクコンサルティング 監査法人, セキュリティコンサルタント・アナリスト リスクコンサルタント
〜世界を代表するグローバルクラウドベンダー等に対するプロジェクトを通して、クラウドやサイバーセキュリティに関する専門家としてのキャリアを構築できます〜 ■ポジションについて: クラウドやサイバーセキュリティに関する専門家は、Society 5.0などDXが推進されている現代社会において非常にニーズの高い職種となりますが、当部門では教育システムをはじめ手厚いサポート体制を用意していますので、未経験の方でも専門性を身につけていただくことができます。 また、リモートを前提とした新しい働き方の実現に向けた環境・制度・ITインフラ整備を進めている点、英語を業務に活かしていただける点も魅力です。 ■業務について: クラウドは企業活動に浸透し、リモートワークなどの新しい働き方を実現する上でも不可欠になっており、クラウドを積極的に活用することは世界的な潮流となっています。 また、政府機関においては、かつてはセキュリティリスクの観点から、導入に懸念を抱くケースも多かったものの、現在ではクラウド・バイ・デフォルト原則により、業務効率化や競争力向上のためには、リスクに対応した上でクラウドを戦略的に利用することが求められています。 私たちPwCのシステム・プロセス・アシュアランス部(RA)では、クライアントがこのようなデジタルを活用する際の新たなリスクに対応できる能力を強化し、その価値をステークホルダーに理解してもらうよう、サポートするサービス(コンサルティングとアシュアランス)をGlobalに展開しています。 ■当部門でISMAPに関与する魅力: ・ISMAP(政府のクラウド・バイ・デフォルト原則の方針に沿った政府情報システムのためのセキュリティ評価制度の通称)の制度設計等に関わったメンバーも在籍していますので、ISMAPに関する深い知見を得ることができます。 ・外資系/日系問わずグローバルに展開する大手クラウドベンダーに対してサービス提供しており、これらのクライアント向けの案件に関与できます。 ・特に外資系のクラウドベンダーのクライアントを多く抱えているため、英語を業務で活用できます。 ・クラウド分野の専門家が多く在籍しているため、クラウドに関連する様々なナレッジを吸収することができます。
株式会社クオンツ・コンサルティング
東京都千代田区丸の内(次のビルを除く)
東京駅
1000万円~
経営・戦略コンサルティング 総合コンサルティング, セキュリティコンサルタント・アナリスト リスクコンサルタント
【事業立ち上げ期に参画可/最上流の戦略からIT・DXを活用したテクノロジーコンサルまで幅広く手がける総合コンサルティングファーム/キャリアパス豊富/東証プライム上場グループ】 ●個人の裁量権が大きく、新しいことに挑戦できる環境 ●経営層と近い距離でスピード感ある意思決定ができる環境 ●数千人規模を目指すコンサルティングファームでの立ち上げメンバー ●年次やタイトルにとらわれず仕事ができプロモーションしやすい 戦略、IT・DX、業務改善など幅広い領域をカバーする総合コンサルティングファームである当社において、サイバーセキュリティコンサルタント(アソシエイト)を募集します。 ■業務内容:【変更の範囲:会社の定める業務】 ・インフラセキュリティのアセスメントおよび対応支援 サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有 効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど ・サイバーセキュリティコンサルティング サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、 CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティ ツールの選定支援、導入支援など ・サイバーセキュリティマネジメント SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど ・インシデントレスポンス サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジッ クの実施、インシデントレスポンス訓練支援など ■プロジェクト例: ・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影 響するリスクを評価する) ・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロード マップの作成 ・ゼロトラストアーキテクチャ等のインフラ全体構想 ・脆弱性診断 ・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援 ・インシデント監視・分析・対応等の改善 ・サイバーセキュリティ組織体制の検討・構築 ・サイバーセキュリティ関連業務設計 ・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー ・クライアントの人材に対するセキュリティ教育・訓練の企画および実行
プロティビティ合同会社
リスクコンサルティング, セキュリティコンサルタント・アナリスト リスクコンサルタント
◆抜群の就業環境◆「働きがいのある会社ベスト100」選出企業◆ ■組織・ミッションについて: Protivitiのテクノロジーコンサルティングチームは、ガバナンスやリスク、テクノロジー、データに精通したプロフェッショナル集団です。 グローバルワンファームの強みを活かし、海外チームと緊密に連携しながら、世界のリーディングカンパニーのトレンドやベストプラクティスをアップデートしています。 企業のリーダーが自信を持ってグローバル展開できるよう、組織のダイナミックなリスクやプロセスを評価し、適切なソリューションを提供して、クライアントの課題を解決に導きます。 ■業務内容: テクノロジーが急速に進化し、デジタル化が加速する中、プロティビティのサイバーセキュリティ・プライバシーチームは、リスクをメリットに変え、組織のあらゆる層を保護し、安全に新たな機会に導きます。 私たちの戦略的で技術的な専門家は、お客様のサイバーセキュリティのニーズを十分に理解しています。 私たちは、お客様のニーズに合わせたエンドツーエンドの次世代ソリューションの評価、開発、導入、運用を目指します。 私たちは、お客様のデータを保護し、ビジネスとサイバーレジリエンスを最適化するための取り組みを提供しています。 リスクを軽減しながら安全に成長するために、サイバーセキュリティ体制はビジネスの変化に適応し、対応する必要があり、さまざまなサービスを提供しています。 ・クラウドセキュリティ ・データセキュリティ ・模擬攻撃とペネトレーションテスト ・デジタルアイデンティティ(IAMとPAM) ・セキュリティ戦略とセキュリティプログラム ・サイバーリスクの定量化 ・マネージドセキュリティサービス ・サイバーデイフェンスとサイバーレジリエンス ■魅力ポイント: ・内部監査からコンサルティングまで幅広い業務経験 ・多様なクライアントと良好かつインパクトのある関係 ・グローバルなメソドロジーとソリューション ・グローバルなERM/IAのデータベースとナレッジシェア ・ESGやガバナンスなど旬なテーマへの取組み ・Diversity & Inclusionのチーム文化 ・経験豊富なリーダーたちの直接関与・指導・チームワーク ・メンタリングと個人の成長を重視
ウルシステムズ株式会社
東京都中央区晴海オフィスタワーX(14階)
●エンジニアが会社の主体/経営陣を筆頭にメンバー全員がエンジニアとしての実務経験をもっています! ●クラウド環境におけるリスク評価と脆弱性分析など、コンサルとして活躍 ●全国からリモート勤務が可能/福利厚生も充実 ■業務内容: ・クラウド環境におけるリスク評価と脆弱性分析を行い、セキュリティポリシーとプロセスの策定をサポートします。 ・CCoE(Cloud Center of Excellence)と連携し、企業のセキュリティガイドラインの策定と実施を支援します。 ・最新のセキュリティ技術やトレンドを常に追跡し、顧客のニーズに合わせたカスタマイズされたセキュリティソリューションの提示、導入と定着を支援します。 ・個別プロジェクトでの境界型防御の設計・実施から、ゼロトラストモデルに基づく全社基盤のセキュリティ要件の取りまとめ、デザイン、実装、運用まで幅広く対応します。 ・CPSM(Cloud Security Posture Management)、CASB(Cloud Access Security Broker)、CWPP(Cloud Workload Protection Platform)、CNAPP(Cloud Native Application Protection Platform)などのツールを使用したセキュリティ監視とリスク管理を支援します。 ■プロジェクト事例: (1)金融会社のクラウドシステムのリスク対策・統制支援 お客様のCCoE組織の課題はクラウドシステムのセキュリティ状況が十分把握できていないこと。我々は我々がクラウド推進部の立場で入り、セキュリティリスクの把握と対策を最優先に、リスクの総点検と是正計画を立案。 (2)小売り業のクラウドセキュリティの強化 システムの今後の業務・保持データの拡大に伴い保持データの重要度やネットワーク構成のリスクが上がる。継続的な監視と検査、運用フェーズにおける負荷削減に重きをおき、ソリューションとしてCNAPP製品の導入を検討。 変更の範囲:会社の定める業務
■概要: 経営・ITリスクアドバイザリー部門(RA)は、サイバーセキュリティ&プライバシーやAIをはじめとしたデジタル・システムに関する監査・コンサルティング業務を通じて、デジタルテクノロジー分野における「信頼の空白」に対応し、「日本の未来に、あらたな信頼を」築く専門家集団です。 ■主な業務内容(一例): SIer出身者、コンサルファーム出身者の方が多数活躍しております。今までの経験やご意向に合わせて、アサインの業務(システム監査・アドバイザリー)を調整いたします。 【Cyber Security & Privacy】 ・サイバーセキュリティ監査/内部監査支援 ・情報セキュリティ監査・管理/情報管理態勢の構築、高度化支援 ・サイバーハイジーン評価 ・ プライバシーガバナンス構築支援 【Digital Operational Resilience】 ・デジタルトランスフォーメーション(DX)による事業・業務継続力の強化支援 ・サードパーティリスク管理・高度化支援 ・ITガバナンスの評価/構築支援、システム監査/リスク管理態勢構築支援 ・AIガバナンス構築支援 ・デジタルガバナンス支援 ・プロジェクトアシュアランス 【Audit】 ・会計監査支援(システムレビュー) ・内部統制監査(J-SOX)におけるIT内部統制の評価業務 ■職場環境: PwC Japan有限責任監査法人は、リモートワーク導入率100%・月平均残業時間7.6時間(2021年度 / 法定外労働時間)・男性の育児取得率100%目標など、働きやすさにも配慮した環境整備に取り組んでいます。 ◇データで見るPwC Japan監査法人 https://www.pwc.com/jp/ja/careers/mid-career-aarata/culture/data.html ◇RA部門 職員インタビュー記事: https://www.pwc.com/jp/ja/careers/mid-career-aarata/our-professionals/rda-mt.html ◇RAキャリア -SEから監査法人へ- https://www.pwc.com/jp/ja/knowledge/video/career-story-06.html
株式会社KPMG FAS
450万円~649万円
財務・会計アドバイザリー(FAS), セキュリティコンサルタント・アナリスト リスクコンサルタント
■業務概要: Forensic Service部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。 1. デジタルフォレンジック 2. サイバーセキュリティ 3. ITコンサルタント(ITデューデリジェンス、PMIサポート等) 4. IT関連の各種監査(ソフトウェアライセンス監査、セキュリティ監査等) ■ポジションの特徴 ・多彩なバックグラウンド(デジタルフォレンジック技術者、データサイエンティスト、AI専門家、ホワイトハッカー、公認会計士、弁護士、金融専門家、リスクコンサルタント、エコノミストなど)の専門家メンバーとチームを組み、プロジェクトを遂行しますので、幅広い分野の知見に囲まれ、密度の濃い実戦経験を積むことができます。 ・プロジェクトを通じて、会計知識、IT知識、論理的思考能力、高度なコミュニケーション力を成長させることができ、キャリアアップにつながります。 ・企業のニーズに対してフォレンジックサービスを提供できるプロフェッショナルが大きく不足しており、今後ますますの成長が見込まれる分野です。未経験者でも第一人者になれるフィールドです。 ■キャリアパス ジュニアアソシエイトとして業務知識を身に着け、将来的にはフォレンジック部門の中核を担う存在として、アソシエイトを目指していただきます。(1年程度でアソシエイトを目指せる環境です。) ・プロフェッショナルサポート ↓ ・スタッフクラス(本ポジション):シニアアソシエイト、アソシエイト、ジュニアアソシエイト ↓ ・マネージャークラス ■当社の特徴: フィナンシャル・アドバイザリー業務を提供する会計系アドバイザリーファームのリーディングファームです。戦略の策定からディールのオリジネーション・実行、ポストディールの経営統合からシナジー効果の実現、グループ経営およびガバナンスの強化、更には不正リスク対応まで、各分野のプロフェッショナルが有機的に連携し、クライアントの企業価値向上を支援しております。
600万円~
■業務概要: サステナブル経営/ESG投資に関する期待・要求が高まる中、企業経営者は、不正・不祥事、情報漏洩、サイバー攻撃等、企業価値を毀損しうるリスクへの対応を迫られています。 この潮流に応えるべく、Forensic Service部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。 業容の拡大に伴い、以下のサービスを提供するフォレンジック会計士・フォレンジックコンサルタントを募集します。 1. 不正・不祥事の調査 2. 不正リスク管理体制高度化支援 3. ビッグデータを活用した不正モニタリング支援 4. 知的財産権、契約遵守調査サービス ■ポジションの特徴: ・多彩なバックグラウンド(デジタルフォレンジック技術者、データサイエンティスト、AI専門家、ホワイトハッカー、公認会計士、弁護士、金融専門家、リスクコンサルタント、エコノミストなど)の専門家メンバーとチームを組み、プロジェクトを遂行しますので、幅広い分野の知見に囲まれ、密度の濃い実戦経験を積むことができます。 ・プロジェクトを通じて、会計知識、IT知識、論理的思考能力、高度なコミュニケーション力を成長させることができ、キャリアアップにつながります。 ■求める人物像: ・不正を徹底的に深堀して、真相を明らかにすることに興味がある方 ・論理的思考力がある方 ・異なる専門性を尊重し、チームワークを重視して誠実に仕事をすることができる方 ■当社の特徴: フィナンシャル・アドバイザリー業務を提供する会計系アドバイザリーファームのリーディングファームです。戦略の策定からディールのオリジネーション・実行、ポストディールの経営統合からシナジー効果の実現、グループ経営およびガバナンスの強化、更には不正リスク対応まで、各分野のプロフェッショナルが有機的に連携し、クライアントの企業価値向上を支援しております。
■業務概要 Forensic Service部門では、最新の調査手法・会計知識・ITテクノロジーを活用し、不正・不祥事等の事実解明調査(第三者委員会による調査等)やこれらの予防・発見体制構築の支援を行い、企業の社会的価値の確立・維持・向上のための総合的なアドバイザリーサービスを提供しています。 ※面接で丁寧に説明いたしますのでご安心ください 1.不正・不祥事の調査 2.不正リスク管理体制高度化支援 3.ビッグデータを活用した不正モニタリング支援 4.知的財産権、契約遵守調査サービス ■ポジションの特徴 ・企業のニーズに対してフォレンジックサービスを提供できるプロフェッショナルが大きく不足しており、今後ますますの成長が見込まれる分野です。未経験者でも第一人者になれるフィールドです。 ・多彩なバックグラウンド(デジタルフォレンジック技術者、データサイエンティスト、AI専門家、ホワイトハッカー、公認会計士、弁護士、金融専門家、リスクコンサルタント、エコノミストなど)の専門家メンバーとチームを組み、プロジェクトを遂行しますので、幅広い分野の知見に囲まれ、密度の濃い実戦経験を積むことができます。 ・プロジェクトを通じて、会計知識、IT知識、論理的思考能力、高度なコミュニケーション力を成長させることができ、キャリアアップにつながります。 ■入社者の声 ・特に会計不正の分野で圧倒的な実績を持っている点や、会計不正以外にも、品質不正・危機対応・ロイヤリティ監査等幅広いサービスに携われる機会がある点が魅力。 ・自分の強みにしたい専門性を探しつつも、常に新しい経験や挑戦ができる環境があると感じた。 ・働きやすさ:入社時にはPM・バディがそれぞれ付いてくださり、業務で困っていることから、有給の取り方等業務外のことまで気軽に質問することができた。 ・穏やかな人が多く、自分に合っていると感じた。 ■キャリアパス ジュニアアソシエイトとして業務知識を身に着け、将来的にはフォレンジック部門の中核を担う存在として、アソシエイトを目指していただきます。(1年程度でアソシエイトを目指せる環境です) プロフェッショナルサポート ↓ スタッフクラス(本ポジション):シニアアソシエイト、アソシエイト、ジュニアアソシエイト ↓ マネージャークラス
400万円~649万円
PwCコンサルティング合同会社
■職務内容 PwCではグローバルで専門のサイバー脅威インテリジェンスチームを設け、世界中で活動している脅威アクターの識別、分析を行っています。 サイバー脅威インテリジェンスリサーチャーは、日本チームのリーダーとしてこうしたグローバルナレッジを活用しながらサイバーセキュリティに関する脅威情報、脆弱性情報等の技術的な内容をリサーチし、コンサルティングサービスでの活用を目的としたインテリジェンスを生成する役割を担っていただきます。 ■主な業務内容 以下の業務について、リサーチャーをリードし、品質向上や進捗の管理を行うこと ・国内外の脅威情報、脆弱性情報等を調査・分析し、クライアント向けにレポートを作成 ・クライアントや社内からのインテリジェンス要求に対し、PwCナレッジを活用して調査・分析を実施 ・国内外のサイバーインテリジェンス専門家へインタビューを実施し、調査レポートを作成 ・外部公開用の脅威インテリジェンスレポート執筆 ■プロジェクト例 ・サイバーインテリジェンス提供 - クライアント組織の特性に合わせた脅威動向や脆弱性情報を調査・分析し、PwC独自のサイバーインテリジェンスに基づくアドバイスや知見を提供 ・戦略的インテリジェンス提供 - 経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティや地政学リスクなどに関する様々な情報ソースから調査し、専門家としてのアドバイスを提供 ・海外のサイバーインテリジェンス専門家インタビュー - 第一線で活躍する有識者からグローバルの最新情報を収集し、調査レポートを作成 (参考)サイバーインテリジェンスサービス https://www.pwc.com/jp/ja/services/digital-trust/cyber-security-consulting/cyber-intelligence.html
変更する
勤務地を選ぶ
駅・エリアを選ぶ
職種から選ぶ
業種を選ぶ
勤務時間や休暇から選ぶ