JAC Recruitment ハイクラス転職エージェント
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. 年収1,800万円以上/セキュリティエンジニアの求人・転職情報

年収1,800万円以上/セキュリティエンジニアの求人・転職情報

105中の150件を表示

条件を変更
仕事内容
社内SEとして、社内利用ITサービス、社内インフラの新規提案から構築、運用まで全般に携わっていただきます。

【業務内容】
・社内利用ITサービス/機器の新規導入、キッティング作業、運用
・社内利用ネットワーク、セキュリティの構築、運用
・社内利用サービス、システムの管理、運用
・IT施策を通じた社内業務効率化の提案、開発等
・社内ヘルプデスク対応

会社の成長に伴う様々な課題において自身のアイデア、実行力を発揮できる環境のため会社全体に貢献する重要なポジションです。

【主な技術スタック】
・Microsoft 365 (E3),EntraID, Slack(一部), Zoom(一部), Intune, Apple business manager
・Cisco,Meraki,Aruba,WatchGuard,Lanscope Cat
・標準端末: Windows, Mac, iPhone

【入社直後】
社内インフラ、デバイス、ネットワークの管理運用に従事し、情報システム全体の理解や自社の課題についてキャッチアップいただきます。

【その後の仕事】
DX推進やセキュリティ戦略の策定に携わり、リーダーシップを発揮するポジションへ。

【やりがい】
当社の情報システム担当は単なる社員のサポート部門ではありません。
ITサービスや技術を組み合わせて、システム面から会社をバックアップしていくという思いがあります。
守りに入ったり、従来の考え方に縛られたりせず、良いものがあればどんどん取り入れていくという姿勢を大切にしています。

最先端の技術・サービスをリサーチし、それらをどのように組み合わせていけばより良くなるのか。
自ら考え、提案していくことができる環境です。
情報システム担当の枠に留まらず、コーポレートの様々な業務に関わり、会社・組織の成長と一緒に成長できる方を必要としています。
求める経験 / スキル
■必須スキル・経験  
・事業会社でコーポレートエンジニアとしての経験(目安としては3年以上)。
・社内または顧客向けITインフラ/業務システムの導入・運用経験(目安としては3年以上)。
・クラウドサービス、グループウェア、ネットワーク、セキュリティ等に関する導入、保守、運用改善経験がある。

■歓迎スキル・経験
・IT業界での勤務経験がある
・システムの選定から参画し、導入、運用フェーズまでやり切った経験がある
・社用として携帯電話、PCの調達、価格交渉といったベンダ折衝の経験がある
・価格交渉を含むベンダーコントロールの経験がある
・オフィスネットワーク管理(有線/無線、L2、L3、F/W、DNS、DHCP等)
・オフィスファシリティー管理(複合機、来客受付、ドアセキュリティ、セキュリティカメラ等)

■求める人物像
・コミュニケーション能力、説明能力が高い
・元気で明るく、チームプレイヤーで且つ、自ら能動的に周りと連携して業務を遂行できる
・正確さを心掛け、細部に注意を払える
・課題達成への強い執着
・周囲の巻き込み
・タイムアグレッシブ
・自由な発想を有しチャレンジ精神が高い
・スピードが速く、変化に富んだ環境を楽しむことができる
勤務地

東京都

想定年収

1,000 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
営業・プロモーション・技術力を活かし、事業部門を成長に導く役割を担います。企画だけでなく、推進、実行、時には営業担当として顧客向けの提案を行ったり、アライアンス企業とのミーティングに参加するなど、幅広い業務を担っていただきます。

【具体的な職務内容】
NRIセキュアテクノロジーズの事業成功および持続的な事業成長の実現に向け、各事業部門と密に連携しながら、営業・プロモーション施策の企画立案から実行までを一貫して推進します。
各事業の現在の状況や中長期的な成長戦略、課題感をヒアリングしたうえで、事業フェーズやリソース状況を踏まえた「過不足のない、ちょうどよい」支援プランを設計し、その実現を支援します。
策定した支援プランについては、単なる計画に留まらず、関係部門と協働しながら主体的に推進・実行します。必要に応じて営業担当として顧客提案活動に参画するなど、現場に近い立場で事業創出・案件獲得にも貢献します。
また、プロモーション活動においては、個別事業に閉じない組織横断の視点を持ち、セミナーやイベントの企画・運営、情報発信施策の検討なども担います。全社的なブランド価値向上と事業認知拡大の両立を図りながら、事業部門の挑戦を後押しする役割を果たします。

【携わるビジネス・サービス・テーマ】
※ご参考:弊社のサービス・製品例
https://www.nri-secure.co.jp/service

【仕事の魅力・やりがい】
NRIセキュアの中で、当部は稀有な営業専門組織となります。
当社の幅広いセキュリティソリューションを組み合わせた営業・プロモーションプランの作成ができ、営業としてもマーケターとしても幅広い経験ができると考えています。
キャリア採用時には、面談にて候補者の適性に合わせて配属チームや支援内容を決めていくことになります。今までのキャリアだけでなく、営業×マーケティングを越境した経験値を積むことが可能です。

【その他参考URL】
■セキュリティ営業の要はマッチング力 セキュアブログ
https://www.nri-secure.co.jp/blog/sales-interview
■SAIRU社 NRIセキュアマーケティング部 事例
https://sairu.co.jp/case/1736
求める経験 / スキル
※以下はメンバ―クラスの要件となります※
【必須スキル・経験・資格】
・営業経験(以下いずれかの営業経験)
 ・インサイドセールス
 ・フィールドセールス
 ・パートナーセールス
 ・SE/プロジェクトマネジメント
 ・マーケティング・Webプロモーション経験
 ・アカウントマネジメント経験

【歓迎するスキル・経験・資格】
・IT・セキュリティサービスの取り扱い経験
・チームマネジメント経験
・人材育成経験
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
 -英語力 (ビジネスレベル、目安: TOEIC 700点以上)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
技術チームと密に連携しながら、顕在化・潜在化している顧客のセキュリティニーズを的確に捉え、課題解決に向けた提案を行います。
その中で、新規顧客の獲得に加え、既存顧客との取引拡大をリードする役割を期待しています。

【具体的な職務内容】
・下記取り扱いSaaSに記載の仕入れ製品を中心とした営業、プロモーション業務のリード
・仕入れ先となるメーカー、ディストリビューターとの情報共有、関係構築
・既存契約更新管理、新規案件対
・営業派遣、営業事務への指揮命令

・取り扱いSaaS
 製品カテゴリ:SASE、SWG、SSE、CNAPP、メールセキュリティ、マイクロセグメンテーション、SSPM、DSPM 等
 製品名:Netskope、Wiz、Proofpoint、Cofense、illumio、Falcon Shield、BigID 等

【携わるビジネス・サービス・テーマ】
クラウドセキュリティ管理の
■SASEソリューション
https://www.nri-secure.co.jp/service/solution/netskope
■クラウド基盤セキュリティ(CSPM・CWPP)
https://www.nri-secure.co.jp/service/solution/prismacloud

【仕事の魅力・やりがい】
先進的で幅広いサービス・製品を顧客に提供し、セキュリティの不安なくより良い社会へと変化を起こせる未来をつくります。
求める経験 / スキル
※以下はメンバ―クラスの要件となります※

【必須スキル・経験・資格】
・上記「職務内容」相当の業務経験
・法人向けIT製品/サービスの営業もしくは顧客対応経験

【歓迎するスキル・経験・資格】
・営業関連の活動において、第三者に指導できる能力(商談の進め方、提案資料作成など)
・営業の標準化、営業力向上につながる施策の立案、実行経験
・以下の資格保有者
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -英語力 (ビジネスレベル、目安: TOEIC 800点以上)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【募集職種の期待役割】
顧客および社内外の関係者と密にコミュニケーションを図りながら、新規案件の創出や既存顧客へのアップセル・クロスセルを推進していただきます。
また、顧客との中長期的な信頼関係を構築し、その信頼を事業成長につなげるとともに、当社のファンを増やしていく活動をリードいただくことを期待しています。

【具体的な職務内容】
マネージドセキュリティサービスを中心とした当社ソリューションの営業活動および営業企画を担当いただきます。顧客課題の把握から提案、案件創出まで一貫して推進し、事業拡大に貢献いただくことを期待しています。
・営業戦略・アクションプランの立案および実行
・顧客の課題・ニーズのヒアリング、要件整理、ソリューション提案
・マーケティング施策やプロモーション活動を通じた見込み顧客の獲得
・メーカーや販売パートナーとの連携強化による新規案件の創出
・既存顧客へのアップセル・クロスセル提案による取引拡大

【携わるビジネス・サービス・テーマ】
当社のSOC、マネージドセキュリティサービスは、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。
以下の商材を中心に営業企画および顧客への提案活動に従事いただきます。
■SOC・マネージドセキュリティサービス
 https://www.nri-secure.co.jp/service/mss

■マネージドEDRサービス
 https://www.nri-secure.co.jp/service/mss/edr

■SASE関連サービス
 https://www.nri-secure.co.jp/service/mss/prisma-access
 https://www.nri-secure.co.jp/service/mss/zscaler
 https://www.nri-secure.co.jp/service/solution/netskope#mss
 https://www.nri-secure.co.jp/service/mss/cato

【仕事の魅力・やりがい】
中小企業から大手企業まで幅広いお客様を担当し、中長期的な信頼関係を築きながら、セキュリティ強化や事業成長の実現を支援できます。お客様の課題解決に深く関わり、ビジネスパートナーとして価値を提供できることが本ポジションの大きな魅力です。
また、取り扱うソリューションは多岐にわたり、技術チームと連携しながら提案活動を進めるため、営業スキルだけでなくセキュリティに関する知識や専門性も身につけることができます。
大規模案件では複数名のチームで提案活動を行い、数か月にわたってお客様の課題解決に向き合います。お客様に選ばれ、受注の喜びをメンバーと分かち合えることは、この仕事における最高の醍醐味です。

【組織の特徴】
営業や技術、ユーザ企業での社内SE経験など様々なバックグラウンドを持つメンバーが集まっています。
求める経験 / スキル
※以下はメンバ―クラスの要件となります※

【必須スキル・経験・資格】
・上記「職務内容」のいずれかの業務経験
・エンタープライズ向けのNW、IT製品/サービスの営業やプリセールス、運用監視の経験
・マーケティング/プロモーションの企画、実行経験
・NWセキュリティのエンジニアとしての顧客対応経験

【歓迎するスキル・経験・資格】
・マネージドセキュリティサービス、SOCサービスの営業やプリセールス、運用監視の経験
・以下の資格保有者
 -高度情報処理技術者資格
 -情報処理安全確保支援士(登録セキスペ)資格
 -その他、セキュリティに関する認定資格
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

仕事内容
【職務内容】
ITとOTの双方を見据えた当社グループのサイバーセキュリティ体制の整備・強化・運用に関する業務を幅広く担当いただきます。ご経験・ご志向に応じて、ITまたはOTのいずれかを軸にしながらマルチに活躍いただくことを想定しています。
〈ガバナンス/戦略〉:全社および国内外拠点を対象に情報セキュリティ戦略の策定と統制体制の構築・高度化を担う。
〈プロジェクト対応(IT/OT)〉:国内外の石油・天然ガス事業プロジェクトにおけるIT/OTセキュリティの企画・導入・運用を推進する。
〈OTセキュリティ〉:操業・生産環境(SCADA/DCS等)におけるリスク評価を行い、OTネットワークおよびIT/OT境界対策の設計・導入・運用を担う。
〈IT/クラウド/新技術〉:クラウドや生成AI等の新技術活用に伴うセキュリティ要件を整理し、安全な利活用を推進する。
〈監視・インシデント対応〉:セキュリティ監視およびインシデント対応(検知・分析・初動対応・封じ込め・復旧・再発防止)を一貫して推進する。
〈規格・リスク評価〉:NIST CSFやIEC 62443等の国内外基準に準拠したセキュリティ評価およびリスクマネジメントを実施する。
〈システム・施策実装〉:全社セキュリティ戦略に基づき関連システムの企画・導入・運用および継続的改善を行う。
〈組織連携・啓発〉:社内外の多様なステークホルダーと連携し、セキュリティ対策の推進および社員向け啓発活動を実施する。

【応募者へのメッセージ】
当社は『INPEX Vision 2035「責任あるエネルギー・トランジション」の実現』を掲げ、石油・天然ガス/LNGの安定供給を継続しつつ、CCS・水素・再生可能エネルギー等を通じた2050年ネットゼロカーボン社会の実現に積極的に貢献しています。 この実現に向けて、当社は情報セキュリティを確保した上で、オフィス業務から操業現場まであらゆる分野でデジタル・AIをフル活用し、生産性を高める「デジタル技術の徹底活用」を進めています。こうしたDXの加速とエネルギー・トランジションを安全に支えるためには、ITとOT(操業・生産)の双方を見据えた強固なサイバーセキュリティが不可欠です。本ポジションでは、ITまたはOTのいずれかのセキュリティ実務経験を軸に、国内外の石油・天然ガス事業及びネットゼロカーボン関連事業を守り、当社グループの変革を共に推進できる方を募集します。

【部署紹介】
ー業務概要ー
デジタル戦略推進ユニットは、国内外のINPEXグループ会社全体のITに係る方針の策定や、ITガバナンス・企画検討、各領域に渡るインフラ・アプリケーションの導入・運用、サイバーセキュリティ、情報管理を担っています。当ユニットが扱う領域は、大きく「業務系」と「技術系」に分かれます。
・業務系(IT領域):会計・人事・調達などの基幹システムや、社内コミュニケーション基盤、エンドポイント・クラウド、これらをつなぐ社内ネットワークといった、オフィス業務を支える情報システム領域。
・技術系(OT領域):プラント・生産設備の制御システム(SCADA/DCS等)や操業データ基盤に加え、これらの設備・拠点を相互接続し現場操業を支える操業ネットワーク(OTネットワーク)など、石油・天然ガスの操業・生産を支える領域。 近年は、業務系ネットワーク(IT)と操業ネットワーク(OT)の接続・連携が進み、両者の境界が融合しつつあります。こうした中で、生成AIの全社活用(セキュアなAI環境の展開)やモダンなエンドポイント・クラウド基盤の整備、IT/OT境界の保護など、デジタル技術の徹底活用を全社的に推進しています。

情報セキュリティグループは、サイバーセキュリティに関わる全社方針の策定や、国内外の石油・天然ガス事業や再生可能エネルギープロジェクトにおけるITとOTの双方のセキュリティ整備、有事に備えたインシデント対応までを幅広く担当しています。メンバーは新卒・中途採用等の多様なバックグラウンドを持つ人材で構成されており、意見交換しやすい風通しの良い雰囲気です。

ー今後の方向性・キャリア採用募集の背景ー
昨今の高度かつ多種多様なサイバーセキュリティ脅威の増加は、企業にとって大きな課題です。特に当社のように重要インフラを担う企業では、情報システム(IT)に加え、操業・生産を支える制御システム(OT)の保護が経営上の重要テーマとなっています。 当社は「INPEX Vision 2035」の下、デジタル・AIの徹底活用とネットゼロに向けた事業変革を加速しており、クラウド・生成AI等の新技術や、多様化・グローバル化するビジネス要件に応じた柔軟かつセキュアなITおよびOTシステムの整備・運用の重要性がますます高まっています。
こうした中、ITとOTの双方を俯瞰し、現場に即したセキュリティ施策を企画・推進できる人材を強化する必要があり、今般、中途採用を実施するものです。社会人経験7~13年程度で、ITまたはOT のいずれかのセキュリティ実務経験をお持ちの方に、即戦力かつ将来の中核人材として活躍いただきたいと考えています。

入社後のキャリアパスとして、当社が展開する国内外のプロジェクトにおいて高い専門性をもって活躍いただく高度プロフェッショナル職(OTセキュリティのスペシャリスト)へと進むことを想定していますが、本人の能力や希望によってはラインマネジメントポジションへ進むことも可能です。
求める経験 / スキル
【必須応募要件】(次のいずれか1つに該当)
・SCADA/DCS/PLC等制御・計装システムに関わるエンジニアリング、保守、またはプロジェクト実務経験3年以上(セキュリティ実務経験不問)
・情報セキュリティに関する実務経験3年以上(IT・OTいずれの領域でも可)
・ITインフラ(ネットワーク/サーバ/クラウド/ID管理)の設計・構築・運用経験3年以上、かつセキュリティ領域への転向意欲を有する方
※上記の経験は複数領域の合算も可。
※現時点でセキュリティ実務経験がない制御・計装エンジニアの方も歓迎します。入社後の育成プログラムを用意しています。

【望ましい経験・資格等】
ー経験ー
・OT(制御系)セキュリティ(プラント・生産設備等の制御システム保護、IT/OT境界対策等)に関する実務経験
・SCADA/DCS/PLC等の制御・計装システムの設計・構築・保守経験
・重要インフラ(ガス・石油・電力等)またはプラント・製造業におけるセキュリティ実務経験
・ITセキュリティ(ネットワーク/エンドポイント/クラウド/ID管理/SOC・インシデント対応等)に関する実務経験

ー資格ー
・IEC 62443関連、GICSP、CISSP、CISM、ネットワーク・制御システム関連の公的資格もしくは知識

【英語力】
不問
従業員数
889名 (連結:3,720名※2025年12月31日現在)
勤務地

東京都

想定年収

680 万円 ~ 非公開

従業員数
889名 (連結:3,720名※2025年12月31日現在)
仕事内容
【仕事内容】
■概要
大手顧客のネットワークインフラにおける、アカウント担当としての運用管理業務です。
月次定例での運用状況報告や、顧客の課題に応じたネットワークの運用改善・拡張提案などを担います。
・大手企業のネットワークインフラ(数百~数千ホスト規模)の運用業務を担当。
・監視アラートに対し定型外の場合の調査・復旧・顧客への丁寧な説明、
 お客様からのサービスオーダに対し調査・設定変更、月次定例会で運用報告などを実施。

■入社後にお任せする業務
新規受注見込みの大手顧客を1社専任で担当予定。協力会社のメンバーとチームを組み、2027年1月の運用開始に向けて、詳細設計フェーズから参画していただきます。

■魅力
・働きやすい環境:週3リモート可能、フルフレックス制度あり、平均残業20時間程度で常駐はありません。

・安定した運用体制:大規模なお客様は複数名体制でカバーし合える体制のため、月に1-2回ある計画作業や突発対応も無理なく対応可能です。
求める経験 / スキル
■必須要件 ※いずれも
・ネットワークインフラの運用管理経験
・顧客折衝経験

■求める人物像
・「構築」よりも「運用」を中長期のキャリア軸として捉えている方
・障害発生時にも冷静に状況を整理し、関係者と連携しながら粘り強く対応できる方
・顧客視点を持ち、技術用語をかみ砕いて丁寧に説明できる方
・標準サービスを理解したうえで、顧客要望を現実的な運用に落とし込める方
・手順書・ナレッジ整備など、運用プロセスの改善に前向きに取り組める方
勤務地

東京都

想定年収

570 万円 ~ 非公開

仕事内容
■職務内容
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。
プロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。

具体的には
・技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価

・技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援

・外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援

・プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決

・ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
求める経験 / スキル
■Senior Associate/Manager以上は、以下のいずれかの経験が必須
■必須要件(Must-Have)
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・ソフトウェアエンジニアリングにおける10年以上の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)

◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)
仕事内容
■職務内容
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。

本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの
専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。

PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。

■本ポジションの特徴
・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。

・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。

・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験
を積むことができます。

・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。
 
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
すべく、新たなサービスの検討が活発に行われています。

・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。

 ・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ
 けます。

■プロジェクト例
これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
を広げることもできます。

・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュ
リティ上の考慮・実施事項の定義およびロードマップの作成

・セキュリティを考慮した製品開発プロセスの構築、ルールの制定

・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築


・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援

・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援

・製品に関連するSBOM (Software Bill Of Materials) の構築

・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援

・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み行
求める経験 / スキル
------------------------------------------------------------
□Associate/Senior Associate
 (必須要件)
 ・開発者としての製品・サービス開発の業務経験
 ・論理的思考
 ・口頭および文書によるコミュニケーションスキル
 ・製品セキュリティに関する専門性習得の意欲

 (歓迎要件)
 ・製品開発プロセスの構築、社内規定の策定
 ・製品・サービスに対するビジネスリスク分析
 ・SW領域の設計・実装(プログラミングなど)の実務経験
 ・製品品質保証(検証業務など)の実務経験
 ・SDLC体制・プロセスの構築
 ・開発領域のセキュリティポリシー・セキュリティ要件の整備・策定
 ・製品・サービスに対するリスク・脅威分析
 ・SW/HW領域のセキュア設計・実装(プログラミングなど)
 ・PSIRT体制構築・実務経験
 ・その他、開発領域におけるセキュリティ活動の実務経験
------------------------------------------------------------
□Manager以上
 上記に加えて以下いずれかのご経験を必須とします。
 ・大規模開発プロジェクトの管理経験
 ・業界標準となるガイドライン・規程の策定経験
 ・提案・営業・マーケティング経験

◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)

PwCコンサルティング合同会社

仕事内容
■職務内容
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。

セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。

セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。

・クライアントのシステムに対するプラットフォーム脆弱性診断
・ウェブアプリケーションの脆弱性診断
・クライアントの環境に対する内部及び外部のペネトレーションテスト
・サイバーインテリジェンスをベースとしたセキュリティアセスメント
・最新のセキュリティ脅威やマルウェア、対策技術に関する調査
・サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
・クライアントのセキュリティインシデント発生時の技術的なサポート
・デジタルフォレンジック技術を用いたインシデントレスポンス
・ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
・上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
求める経験 / スキル
■Senior Associate/Manager以上は、以下のいずれかの経験が必須

①クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト

【必要スキル】
・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
・プログラミング経験(言語問わず)
・OS、ネットワークに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
・OffSec Certified Professional(OSCP)(Manager以上)

【歓迎するスキル】
・新しい脆弱性の発見/検証経験
・英語力(TOEIC700点以上相当)
・Offensiveに関する認定・認証資格
例)
OffSec Experienced Pentester (OSEP)
HTB Certified Penetration Testing Specialist (HTB CPTS)
Certified Red Team Professional (CRTP)
OffSec Web Expert (OSWE)
Certified Red Team Operator (CRTO)
Offensive Security Exploitation Expert (OSEE)
Burp Suite Certified Practitioner (BSCP)
Certified Azure Red Team Professional (CARTP)

②サイバーインテリジェンスをベースとしたセキュリティアセスメント

【必要スキル】
・各種フレームワークを利用したセキュリティアセスメント経験
・MITER ATT&CKに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・脅威インテリジェンス分析、パープルチーミングの経験
・英語力(TOEIC700点以上相当)

③最新のセキュリティ脅威やマルウェア、対策技術に関する調査

【必要スキル】
・官公庁等の調査研究案件の実務経験
・プログラミング経験(言語問わず)
・TCP/IPネットワーク関連のスキルや構築・運用経験
・OS、アプリケーション、デバイスに関する知識
・各種OSに関する低レイヤの知識
・各種プログラミングに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・書籍、オンラインメディア等での執筆経験
・セミナー、研究会、学会等での発表、講演経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)

④サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析/クライアントのセキュリティインシデント発生時の技術的なサポート

【必要スキル】
・a,b,cのいずれかの経験
a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験

b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験

c.スレッドハンティングの実務経験
・日本語でのビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢

【歓迎するスキル】
・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む)
・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力
・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験
・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識
・IDS/IPSのカスタマムシグネチャの作成経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)

⑤デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート

【必要スキル】
・サイバー攻撃に関する技術的なインシデント対応
・自分自身の専門性を常に高める姿勢
・ビジネスライティング、ビジネスコミュニケーションスキル

【歓迎するスキル】
・EnCase Certified Examiner (EnCE) 認定
・AccessData Certified Examiner (ACE) 認定
・英語力(TOEIC700点以上相当)
従業員数
5,650名 (2025年6月30日現在)
勤務地

福岡県

想定年収

600 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)
仕事内容
<ミッション>
サイバーセキュリティのエキスパートとしてセキュリティ戦略の策定・実行をリードする。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から 「自立したセキュリティ運営ができる体制構築」 を牽引し、全社のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となる。

リーダー職として、他のメンバー/リーダーとともにサイバーセキュリティの戦略を策定し、グループ本社やシステム子会社と連携しながら全社的なセキュリティ対策強化を推進する。セキュリティカルチャーを醸成し、サイバーセキュリティ人材の育成についても関与する。

また、単なる事業会社における実務対応にとどまらず、グループ本社と現場をつなぐ 「橋渡し」 として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進していただくことを期待する。

<主な業務内容>
ご本人の経験や資質応じて、以下の業務を遂行する。
1.主な業務内容
・セキュリティ戦略・企画の策定および推進
(例:適切な脆弱性管理やゼロトラスト推進に向けた計画化や施策具体化)
・関連各部(本社および事業部門)やシステム子会社との密な連携・対応指示
(例:全社的なサイバーセキュリティに係るルールやガイドラインの作成やモニタリング。是正指示等)
・経営報告資料作成、CIO支援、当局対応
(例:システム委員会や経営会議におけるサイバーセキュリティに係る報告資料の作成)
・インシデント発生時における対応
(例:危機対策本部の中核メンバーとしてインシデント対応を主導)
・人材育成とスキル移転
(例:役職員への平時の教育・啓発活動)

<このポジションで得られる経験>
本社での戦略立案といった業務に留まらず、サイバーセキュリティの 「最前線」 である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジション。
求める経験 / スキル
<必須経験>
以下のいずれかのご経験をお持ちの方(目安として5年以上)
・ ITシステムの開発・運用・企画に関する業務経験
・保険ないしは金融システムに係る業務経験
・チーム/組織のリーダーとしてのチームマネジメントの経験
・経営層への報告や、関連委員会等への参画経験
・情報セキュリティ、サイバーセキュリティに関する以下のいずれかの業務経験
- サイバーセキュリティ戦略・方針の立案、および全社的な推進
- セキュリティ関連の大型プロジェクトにおけるPM経験
- セキュリティ対策の検討・実装・推進
- セキュリティ運用(SOC / CSIRT等)
- サイバーセキュリティもしくは情報セキュリティに係る評価・分析、リスク管理
- セキュリティに関するコンサルティングおよびアドバイザリ

<歓迎する経験・資格>
・ アドバイザリ、コンサルティング業務のご経験
・ 以下のセキュリティ関連資格をお持ちの方
 (例: CISSP、CISM、CISA、情報処理安全確保支援士 等)

<求められるコンピテンシー>
・ 専門性と主体性
エキスパートとしての専門性を追求し、多様なステークホルダーと円滑に連携するための高いコミュニケーション能力と、新しい知識を迅速に吸収する柔軟性をもって、主体的に組織へ貢献できる方
・ 粘り強さと調整力
困難な状況においてもストレス耐性を持ち、粘り強く関係者との調整を重ね、合意形成をリードできる方
・ 変革力と成果創出
常に問題意識を持ち、現状に満足することなく率先して改善に取り組み、目に見える成果を生み出すことに意欲的な方
勤務地

東京都

想定年収

1,500 万円 ~ 1,800 万円

仕事内容
【仕事内容】
<概要>
幅広い業界の顧客に対し、セキュリティやITインフラ全般を俯瞰したコンサルティング業務を担います。顧客へのコンサルティング業務が6割、サービス企画やグループの顧客基盤を活用したプリセールス活動が4割です。

<詳細>
・IT戦略の策定、システム導入、業務改善、PMO業務
・セキュリティソリューション(ゼロトラスト関連等)の導入提案
・顧客へのヒアリング、提案書や要件定義書等の作成
・自社サービスの企画立案や営業サポート(プリセールス活動)
※セキュリティ製品の構築・設計など、手を動かす実装フェーズは担当しません。

■魅力
◎IT商社、ユーザーSIer、NIerなど複数のバックグランドを持つ会社で構成される当社だからこそのクロスセルや提案活動が可能です
◎「セキュリティに強いSIer」を目指す当社の最前線で活躍可能
◎週3リモート・フルフレックス、標準労働時間7時間15分で残業20hの働きやすい環境
求める経験 / スキル
■必須要件 ※いずれも必須
・IT戦略立案やシステム導入、アーキテクチャ検討を主導したご経験
 (社内向け・社外向け問わず)
・情報セキュリティ、リスク管理、内部統制等の実務経験
勤務地

東京都

想定年収

600 万円 ~ 非公開

仕事内容
以下、いずれかの業務に関わっていただきます。

①データコンサルタント

あらゆるデータ活用の課題を解決し、先進的かつ持続的なデータ活用を実現するコンサルタント集団です。お客様企業のビジネス要件(現行課題/将来の展望)とデータサイクル(データ生成~蓄積/加工~活用)を分析し、データ基盤のソリューションブループリント・構築ロードマップを描き、システム構築およびその後の運用まで支援します。また、データマネージメント体制・業務プロセスの変革も併せて実現します。

◆役割・期待
お客様企業が抱えるデータ活用における様々な現行課題を分析し、アクセンチュアのもつ世界中の先進プロジェクト事例をもとに解決の方向性を示し、お客様と伴走しながら業務・システム双方の変革を実施することで、”データ活用の先にあるビジネスゴール”を達成します。

<業務内容>
・お客様企業のデータ活用課題の分析とそれらを解決するための「あるべき姿」の定義
・お客様ビジネスを支えるデータ基盤のソリューションブループリント定義
・データ基盤の構築ロードマップ定義(データマネージメント体制・業務プロセス整備含)
・データ基盤構築およびデータマネージメント整備のプロジェクト推進
・データ基盤およびデータ活用業務の持続的な発展のための次期プロジェクト計画・推進

◆プロジェクト事例
・グローバル国際開発機関:データマネジメント強化支援
・大手国内金融機関:分析基盤構築/ガバナンス検討支援
・大手国内エネルギー会社:ガバナンス策定/分析基盤要件定義支援
・金融機関におけるデータ連携基盤・ダッシュボード構築

②データエンジニア
お客様企業のデータ活用ビジネスを支え、将来的にも「使われ続ける」データ基盤の構築を実現するエンジニアスペシャリスト集団です。お客様企業のビジネス要件のシステム要件への落とし込み、ソリューション選定、アーキテクチャ設計、アプリケーションプログラム設計、それらの実装・テスト、システムリリースおよび、その後の運用まで総合的に支援します。

◆役割・期待
サイロ化システム/データの統廃合、基幹システム刷新に伴うデータ基盤のレガシーアーキテクチャからモダンアーキテクチャへのマイグレーション、グローバル展開を見据えたデータメッシュアーキテクチャの実現など、さまざまな課題・チャレンジ要素を持つデジタルトランスフォーメーション案件において、お客様企業のビジネスバリューを見据え、データ活用のためのあるべき姿、それらに最適なソリューション選定・アーキテクチャ設計、および我々が一番大切にしている"実装"を担当頂きます。

<業務内容>
・データ基盤(インテグレーション/データレイク/DWH/データマート/BI/ML/AI/MDM/データカタログなど)のソリューション選定およびアーキテクチャ設計
・データ基盤のシステム要件定義・設計・開発・テスト・移行
・プロジェクト作成物のアセット化および類似プロジェクトへの横展開適用
求める経験 / スキル
以下、いずれかに該当する方を広く募集しております。

①データコンサルタント
◆応募要件
・コンサルティングの基礎的なスキル
論理的思考力/課題解決力(効率的な情報収集、構造的な情報整理など)、コミュニケーションスキル(傾聴力、行間を読む力、相手に伝わる説明、プレゼンテーション資料の作成など)

◆望ましい経験・スキル
・SI/テクノロジーの知見
データ基盤もしくは業務システムの構築/運用の経験、MDMなどデータマネージメント経験
・データ基盤ソリューションの開発・業務活用経験(以下は例)
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、Fivetran
蓄積・加工:Snowflake、Bigquery、Redshift、Teradata、Netezza、Greenplum
BI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・アナリティクス関連の開発プロジェクト経験
BI/ML/AIを用いてのデータ分析経験もしくは、分析結果からの施策立案・実施コンサル経験

②データエンジニア
◆応募要件
・システムの開発・運用経験(3年以上、サブリード以上でプロジェクトを推進した経験が望ましい)
・システム開発の推進に関わるお客様およびチームメンバーとのコミュニケーション能力
・インダストリアプリケーションにおけるデータモデルの設計、開発経験
・クラウドでの実装経験(AWS、Azure、Google)
・開発案件を通じた工程理解(Dep&Ops/SI)

◆望ましい経験・スキル
・SI工程での企画・開発経験
・データ基盤ソリューションの開発・運用保守業務活用経験(以下は例)
蓄積・加工(DWH/データレイク/DMP/CDP等):Snowflake、Databricks、Bigquery、Redshift、Azure Synapse、Teradata、Treasure Data
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、FivetranBI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・フロント(JavaScript)の経験、カスタム開発および分析画面のカスタム開発 
アジャイル開発、スクラム開発の経験
主な開発言語/スキル:Vue、Vue.js、React、React.js、Angular、Angular.js、chart.js、amCharts, D3.js、REST、RESTful、swagger、DDD等
・オフショア開発および開発管理に関する実務経験
・英語(ビジネスレベル)
従業員数
29,000名 (※日本のみ(2026年3月1日時点))
勤務地

東京都

想定年収

500 万円 ~ 2,000 万円

従業員数
29,000名 (※日本のみ(2026年3月1日時点))

SaaS企業

  • 上場企業
仕事内容
◆具体的な業務
情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じて
プロダクトの「セキュリティ・バイ・デザイン」を実現し、セキュリティーと利便性を両立させた
安心、安全なプロダクトの創出に貢献します。

▼具体的な業務内容
・自社プロダクトの設計のレビューとセキュリティー要件定義
・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
・プロダクトの不正利用の検知・分析と防止対策のサポート
・プロダクトに対するWebアプリケーション診断の実施
・発見した脆弱性のトリアージと修正のサポート
・外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード
・エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施
・インシデントレスポンス
求める経験 / スキル
■応募要件
以下のいずれかの領域において、高度な専門性を持ち、課題設定から設計、実装・導入、継続的な改善までを主担当として推進した経験をお持ちの方。
通算5年以上の実務経験を想定していますが、年数そのものではなく、担当した役割と成果を重視します。

1. プロダクトセキュリティ
脅威モデリング、セキュリティ設計レビュー、脆弱性診断、SAST・DAST・SCAなどの開発プロセスへの導入のうち、複数を実務で推進した経験

2. コーポレートセキュリティ/インシデント対応
SOC・CSIRTなどにおいて、ログ分析、検知ロジックの設計・改善、インシデント調査または対応方針の策定を主導した経験

3. セキュリティガバナンス/自動化
セキュリティまたはIT管理業務について、要件整理、プロセス設計、システム化・自動化を主導した経験

4. ソフトウェア開発
Webアプリケーションまたはサービスの設計・開発経験に加え、CI/CD、テスト自動化、開発者向け基盤などを設計・改善した経験

5. クラウド/プラットフォーム
AWS、Google Cloud、Microsoft Azureのいずれかにおいて、IAM、ネットワーク、ログ、コンテナなどを含むクラウド基盤のセキュリティ設計・運用改善を主導した経験

※4または5の領域で十分な専門性・経験をお持ちであれば、セキュリティに深く関与した経験がなくても歓迎します。


■歓迎要件
・セキュリティ施策を、複数部門または複数プロダクトへ展開・定着させた経験
・マルウェア解析やデジタルフォレンジックの実務経験
・DevOps/Platform Engineeringに関する知識、経験
・大規模プロジェクトマネジメントの経験
・インシデントレスポンスをリードした経験
・AIエージェント、LLMアプリケーションまたはAI開発基盤のセキュリティ設計経験
・情報処理安全確保支援士(登録セキスペ)資格保有
・OffSec/GIAC/ISC2 などの資格保有
・英会話能力(ビジネスレベル)


■求める人物像
・当社が掲げるPremise「セキュリティと利便性を両立させる」に共感できる方
・自ら課題を設定し、解決策を考え、スピード感を持って改善に向けたプロジェクトを進められる方
・変化(事業、組織、環境)に対して柔軟に対応できる方
・新しい技術(ツール、攻撃手法、防御手法)をキャッチアップし、検証、実装に挑戦できる方
・業務プロセスの改善やコードによる自動化・効率化に意欲的に取り組める方
・エンジニアや経営層と技術を共通言語として連携できる方
勤務地

東京都

想定年収

1,100 万円 ~ 2,900 万円

大手グループ企業

  • 上場企業
仕事内容
■お任せする役割
CISO直下の情報セキュリティ推進担当

・情報セキュリティや個人情報保護等に関する規程/ルールの策定・運用
・情報セキュリティ規定・ルールに準拠した申請及び審査
・情報セキュリティ状況のモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・CSIRT活動(平時の情報収集/分析、有事でのインシデント対応)
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
求める経験 / スキル
■求めるスキル
・情報セキュリティマネジメントやサイバーセキュリティに関する業務経験5年以上

■歓迎
・情報処理安全確保支援士資格
・ISMSおよびPマークの取得・更新の経験
【事業会社のセキュリティ担当、社内SEの場合】
・情報システム開発経験
・自分主導で何かを企画・導入(構築)・運用した経験があること
【SIerの場合】
・対事業会社とのコミュニケーション経験
・RFPに対する提案経験

■求める人物像
・最新の技術動向に敏感で、自発的に情報収集をしている方
・いつ誰と何を調整して、どの作業をいつまでにやるかを自身で判断できて、主体的に作業を進めることができる方
勤務地

東京都

想定年収

700 万円 ~ 非公開

株式会社クオンツ・コンサルティング

仕事内容
新規事業となる大企業向けの業務、IT、DX、戦略領域をカバーする総合コンサルティングサービスを提供いたします。

【仕事内容】
■インフラセキュリティのアセスメントおよび対応支援
サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど
■サイバーセキュリティコンサルティング
サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など
■サイバーセキュリティマネジメント
SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど
■インシデントレスポンス
サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など

【プロジェクト例】
・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影響するリスクを評価する) 
・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロードマップの作成
・ゼロトラストアーキテクチャ等のインフラ全体構想
・脆弱性診断
・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援
・インシデント監視・分析・対応等の改善
・サイバーセキュリティ組織体制の検討・構築
・サイバーセキュリティ関連業務設計
・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー
・クライアントの人材に対するセキュリティ教育・訓練の企画および実行応募資格

【サイバーセキュリティにおける強み】
・大手サイバーセキュリティのコンサルティングファーム出身の実績豊富なコンサルタントによる支援
①役員から担当者まで全職位の方にコミットする支援
②ビジネス・システム・セキュリティ一体となった全社的なサイバーセキュリティ強化支援当社の強み
③戦略策定、セキュリティアセスメント、サイバーBCP、サイバー人材育成など全方位でのサイバーセキュリティ強化支援

・サイバーセキュリティだけでなく、戦略・業務・IT・DXに強みがある大手ファーム出身の実績豊富なコンサルタントとの円滑な連携による、付加価値拡大
①新たなビジネスモデル参画に伴うDX化に対応するためのサイバーセキュリティ戦略立案(例:事業計画)
②サイバーセキュリティに関するアセスメントで確認された課題に対して、ソリューション導入(例:開発PMOスキル)やプロセスの改善業務(例:BPR)の提言など
③サイバーセキュリティ人材獲得に向けた、人事戦略立案及び意識醸成・育成

【クオンツ・コンサルティングの特徴】
・サイバーセキュリティチームを一から共に作っていける
・数千人規模のコンサルティングファームを目指す社長直下の立ち上げメンバーになれる
・若いうちから責任感のある仕事ができプロモーションしやすい
・未経験者の大半が1年以内にM&Aを成約するM&A総合研究所独自のOJTメソッドを導入
・インダストリー/サービスカットを設けず、多様な業界/テーマの案件に携わることが可能
求める経験 / スキル
【必須】
以下①~⑤のいずれかもしくは複数のご経験がある方
①サイバー戦略人材
・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験

②攻撃サイド(Red Team)
・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験

③防御サイド(Blue Team)※いずれか
・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験
・IAM、ITAMの有識者
・クラウドセキュリティに特化したご経験
・SASE構築経験

④法令・アセスメント
・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験

⑤SOC,SIRT
・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験
※上記はConsultant/Senior Consultantでの必須要件となります
従業員数
300名
勤務地

東京都

想定年収

400 万円 ~ 2,500 万円

従業員数
300名

株式会社ユーグレナ

  • 上場企業
仕事内容
ユーグレナグループ全体の安定したIT運用とセキュリティを支える中核メンバーとして、各実務を横断的に担当していただきます。

1. 定常運用業務
・PC・スマートフォン等のデバイス管理(セットアップ・交換・廃棄)
・入退社・組織変更に伴うアカウント管理(Microsoft 365、kintone等)
・各種ライセンス・契約管理(更新手続き、ベンダー対応)
・社内IT問い合わせ対応(Teams問い合わせフォームへの回答)
・棚卸し業務(アカウント、セキュリティUSB、ディスプレイ、PC等)
・社内手順書・ナレッジの作成・整備


2. セキュリティ・IT-BCP業務
・グループ全体のセキュリティ対策の実務推進(エンドポイント管理、CASB運用等)
・セキュリティインシデント対応(一次対応・エスカレーション)
・ランサムウェア対策・復旧手順書の整備・訓練実施
・IT-BCP計画書の訓練の運営サポート
求める経験 / スキル
【必須要件】
・情報セキュリティの実務経験3年以上(事業会社での経験が望ましい)
・ZTNA(ゼロトラストネットワーク)の導入・運用経験
・SCS評価制度への深い理解があり、主体的に推進できること
・脆弱性診断・インシデント対応の実務経験
・セキュリティポリシー策定・運用経験

【歓迎要件】
・情報処理安全確保支援士・CISSP等の資格保有
・CASB(クラウドアクセスセキュリティブローカー)の導入・運用経験
・クラウド環境(AWS・Azure)のセキュリティ設計・運用経験
・SCS評価制度・ゼロトラストアーキテクチャの知識
・セキュリティ研修の企画・運営経験
・上場企業でのJ-SOX・内部統制対応経験
従業員数
1,168名 (連結 2024年12月末時点)
勤務地

複数あり

想定年収

600 万円 ~ 非公開

従業員数
1,168名 (連結 2024年12月末時点)
仕事内容
【ミッション 】
組織ミッション:プロジェクトにおける現場責任者として、プロジェクトを組成し、プロジェクトのデリバリーを完遂。
個人ミッション:若手コンサルタントの育成、プロジェクトの収益管理、およびクライアントへのアップセル・クロスセルを通じたアカウント拡大。

【業務詳細】
ご経験や得意領域に応じて、以下の業務をお任せします。

コンサルティング・PM業務:
 └エンタープライズ企業を中心としたIT戦略立案、システム構想策定、PM/PMO業務
 └中小〜中堅企業向けDX推進支援、情シス部門のBPO・アドバイザリー業務
マネジメント・組織構築:
 └プロジェクトチームの組成、業務委託を含めたリソースマネジメントおよび品質管理
 └アサインされた若手メンバーのOJTを通じた育成
事業開発(将来的な展望):
 └SmartHR社と連携した新規SaaSプロダクトの要件定義
 └「AI BPaaS」を実現するためのコンサルティングスキーム開発

【プロジェクト事例】
特定の業界に特化せず、幅広いインダストリーの課題解決を行っています。

中堅製造業:全社DX施策推進支援
大手製造業:SAP S/4 HANA導入 UAT支援
大手通信企業:販売管理システム統合 企画構想支援
大手不動産:マンション管理システム構築支援
国内大手自動車メーカー:AIプロダクト開発支援/部品資材情報管理システム構築支援
大手私立大学:Microsoft Dynamics 365 Customer Service導入PoC支援
求める経験 / スキル
【必須要件】
マネージャー/シニアマネージャーレイヤー:
 └コンサルティング業界やSIerにてPL、PMなど立場でプロジェクトをリードした経験(業界・領域不問)
 └チーム、メンバーの指導・育成経験

ディレクター/パートナーレイヤー:
 └コンサルティング業界またはSIerにおけるマネジャー相当の職位での経験
 └主体的な営業/顧客折衝により、クライアントの開拓もしくは新規プロジェクトの受注の経験

※上記、いずれの職位においてもビジネスレベルの英語力をお持ちの方は歓迎いたします。(英語を使った案件も多数保有していることやシリコンバレーに子会社もあるため)
勤務地

複数あり

想定年収

1,000 万円 ~ 3,000 万円

マーケティングコンサルティング企業

  • CxO
  • 上場企業
  • 部長以上
仕事内容
将来のCISO候補として、当社グループ全体, 海外事業部含む)の情報セキュリティ戦略の立案から実行、運用高度化までを一貫して担っていただきます。
パブリッククラウド、オンプレ、社内環境含め組織全体のガバナンスの策定だけでなく、技術的にもリードしていただき、各事業部と協調してセキュリティの強化やアドバイス、セキュリティ製品選定を行なっていただきます。

まずは部長候補として参画いただき、経営層・開発組織・コーポレート部門・法務・監査対応など、多様なステークホルダーと連携しながら、事業成長を支えるセキュリティ基盤を構築・強化していただくポジションです。

加えて、CSIRTの立ち上げ、インシデント対応体制の設計・整備・定着をリードし、全社的なセキュリティレジリエンス向上を推進していただきます。
また、生成AIやAIエージェントの業務活用・プロダクト実装が進むAI時代に対応するため、AI利用に伴うリスク評価、機密情報・学習データ・出力内容の管理、AIガバナンスの整備など、新たなセキュリティ対策の企画・推進も担っていただきます。

【業務例】
・全社的な情報セキュリティ戦略・ロードマップの策定と推進
・プロダクト/コーポレート/クラウドセキュリティの統括
・PCI-DSSやISO27001の対応
・CISベンチ、NIST CSF等を参照して事業部と協力しセキュリティレベルの向上
・CNAPやCIME等を使用したクラウドセキュリティの向上
・SASEを用いたZero Trust基盤によるセキュリティの強化
・リスクアセスメント、脆弱性管理、インシデント対応体制の構築
・SIEMを使用したセキュリティ監視、ログ管理
・開発組織と連携したSecure SDLCの設計・定着
・委託先、クラウドベンダー、外部ツールのセキュリティ評価
・顧客からのセキュリティチェックシート回答、監査・問い合わせ対応
・重大インシデント発生時の対応指揮、再発防止策の策定
・経営会議・取締役会等へのレポーティング
・生成AI・AIエージェント活用に伴うリスクアセスメントおよび統制設計
・学習データ、入力情報、出力結果を含むAI利用全般のセキュリティ・ガバナンス整備
求める経験 / スキル
【必須経験】
■IT、リスクマネジメント、情報セキュリティ、サイバーセキュリティ領域での実務経験7年以上
■セキュリティ戦略の立案・実行・推進
■セキュリティガイドラインに準拠した統制の構築
■社内システムのセキュリティインシデント対応クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識
■クラウドベースのシステム(AWS、GCPなど)やAPIセキュリティに関する知識

【歓迎経験】
■CISO、CISO補佐、情報セキュリティ責任者、またはそれに準ずる立場での経験
■SaaS企業やWebサービス企業でのセキュリティマネジメント経験
■Secure SDLC、DevSecOps、脆弱性診断運用の経験
■CSIRT運営の経験
■ゼロトラスト、EDR、SIEM、CASB、DLP等の導入・運用経験
■生成AI・LLM に関する知見
勤務地

東京都

想定年収

1,400 万円 ~ 2,000 万円

仕事内容
ネットワーク領域および、ネットワークセキュリティの案件を中心にプロジェクトマネジメントやアーキテクトをお任せします。
お客様からの信頼を獲得し、さらなる案件拡大・事業拡大を目指していただきます。
当社ではDXの進展に伴い、レガシーネットワークはもとよりクラウドネットワーク、ネットワークの仮想化・抽象化によるSDNやSD-WAN、ネットワークのセキュリティを強化するゼロトラストなど新しい技術の引き合いが増加しております。

■具体的な業務内容
ご経験やご興味に応じて下記業務のすべてまたはいずれかの業務をお任せいたします。

(1)ネットワークおよびネットワークセキュリティ領域の案件
業界問わず、ご経験に応じてレガシーネットワークだけでなく、SASE、ゼロトラスト、SD-WAN、マルチクラウドネットワークなど新しい技術領域の案件をお任せいたします。ネットワークを軸にさまざまな領域のキャリア形成が可能です。

(2)官公庁系プロジェクトにおけるインフラ・ネットワーク領域の案件
官公庁系プロジェクトの大規模システム(予算総額150億円~)の設計開発事業立案や、同じく大規模開発設計事業の工程管理に携わっていただきます。
大規模プロジェクトとなるため、設計開発期間は最低でも2年。
設計開発業者の調達、調達後の工程管理などシステム化構想の初期段階からカットオーバーまでプロジェクトの全域に渡ってマネジメントしていきます。
お客様の特性上、高度なセキュリティ対策(米国NISTのSP800シリーズなどをベースとした)が設計開発に含まれているシステムの工程管理となります。

■主な業務内容
・ネットワークおよびネットワークセキュリティ領域の提案、企画、要件定義、方式設計
・プロジェクトマネジメント(大規模もしくは複数プロジェクト担当)
・ベンダーおよびビジネスパートナーコントロール
・組織運営および組織の技術力向上につながる改善提案、施策発案
・SASE、ゼロトラストおよびネットワーク領域の提案、企画、要件定義、方式設計
・組織運営および組織の技術力向上につながる改善提案、施策発案
求める経験 / スキル
【①or②+③のご経験、もしくは④⑤のいずれか必須】
①L2~L4と無線などのネットワーク領域の要件定義から構築経験
②インフラ、サーバー設計構築経験
③5名以上のネットワーク領域のPM経験

④ネットワークセキュリティ領域における要件定義から構築経験
⑤SASE(Paloalto prisma access・CATE・Zscaler・Netskope)の経験

【歓迎スキル・資格】
・官公庁案件の経験
・PMPやIPAのプロジェクトマネージャー試験などの認定資格
・マイクロセグメンテーション・仮想ネットワークの設計、構築経験
・CISCO認定試験 CCNP Enterprise
・Paloalto認定資格
・インターネットエッジ系サーバの知識(mail/DNS/Proxy/Web/AP/DB)
・AWS利用経験

【求める人物像】
・同社の事業内容、ビジョンに共感できる方
・向上心と意欲、責任感をもって仕事に取り組むことができる方
・組織づくり、新規事業の⽴ち上げに興味がある⽅
・新しい技術に興味があり、活用方法を考えることが好きな方
・素直に物事を受け入れることができる方
・楽しく仕事をする姿勢をもっている方
勤務地

大阪府

想定年収

1,200 万円 ~ 2,580 万円

仕事内容
【業務内容】
単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。

①クラウドセキュリティアーキテクチャの設計・導入
AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。

②DevSecOpsの具現化
GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。

③セキュアコーディング文化の醸成・実装
ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。

④リスクアセスメントと技術対応
機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。

【本ポジションの魅力】
■社会的インパクト:資本市場の信頼を技術で守る
我々が守るのは、投資家や監査法人、規制当局が見る「開示情報の源泉」です。国内No.1の連結会計プラットフォームとして、単なる機密性だけでなく「完全性」や「監査証跡」が極めて重視されるドメインです。あなたが設計・実装するセキュリティは、単なる機能保護にとどまらず、日本の資本市場の信頼を根底から支える社会的インフラとしての役割を担います。

■プロダクト開発の当事者としてDevSecOpsを根付かせる
私たちはセキュリティを「門番」ではなく、開発を加速させる「イネーブラー」と位置づけています。開発チームの内部に入り込み、TerraformやCI/CDパイプラインに直接手を動かしてセキュリティを実装してください。ドキュメント上の策定で終わらず、コードレビューやペアプロを通じて開発者と共にセキュアな文化を醸成できるのは、自社プロダクトを持つ事業会社ならではの特権です。

■クラウドネイティブ化をリードする設計の裁量権
現在、主力SaaS「Diva System LCA」はクラウドネイティブ化の過渡期にあります。既存の枠組みに縛られず、設計の根幹からガードレールを埋め込める極めてエキサイティングなフェーズです。技術選定から実装判断まで、セキュリティエンジニアとして裁量を持って主導してください。ゼロから強固な基盤を作り上げ、プロダクトの成長を技術面から牽引する手応えを感じられる環境です。
求める経験 / スキル
【必須】
・クラウド環境(AWS等)におけるセキュリティ設計・構築経験(目安3年以上)
・セキュリティ視点を取り入れた開発プロセス(DevSecOps)の構築・運用経験
・プログラミング(Python, Go, Bash等)を用いた自動化やツール開発の経験

【歓迎】
・クラウド環境(AWS等)におけるセキュリティ設計・構築経験(目安3年以上)
・セキュリティ視点を取り入れた開発プロセス(DevSecOps)の構築・運用経験
・プログラミング(Python, Go, Bash等)を用いた自動化やツール開発の経験
従業員数
650名 (2026年7月現在)
勤務地

複数あり

想定年収

600 万円 ~ 2,000 万円

従業員数
650名 (2026年7月現在)

アバナード株式会社

  • 課長以上
  • 外資系企業
仕事内容
昨今急増するサイバー犯罪からお客様の企業価値を守り、経営のドライブに貢献することをミッションとし、エンジニア・コンサルタント双方の役割を兼ね備えたプレイングマネージャーとしてサイバーセキュリティソリューションの提案、プロジェクトデリバリーマネジメントを一気通貫にてお任せいたします。

【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。

■Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。

■Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。

■Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。

■Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。

【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC

【実績(一例)】
・ゼロトラストセキュリティアセスメント
・AD・Windowサーバーセキュリティアセスメント
・オンプレミスActive Directry移行支援
・Microsoft Purviewによる情報漏洩対策導入支援
・Entra IDによるIDガバナンス導入支援
・Azure OpenAIインフラセキュリティアセスメント
・Copilot for Security導入・活用支援
・Together we do what matters.

【仕事内容について】
マネージャークラス:複数プロジェクトの管理を中心にご経験に応じ以下役割を想定
・デリバリー計画の具体化と進捗管理、コスト管理
・デリバリー推進に関わる課題やリスク対応
・プロジェクトメンバーのチーミング、業務管理
・プリセールス~ソリューション提案
(必要に応じて)プロジェクトメンバーのデリバリー作業支援

*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。
求める経験 / スキル
■必須スキル:※以下いずれかに該当する方
・サイバーセキュリティ領域におけるコンサルタントのご経験
・クラウド基盤 (IaaS, PaaS, コンテナ等)に関する要件定義や設計、構築経験 
・SI におけるプロジェクト管理経験 (スコープ管理、変更管理、進捗管理、品質管理、コスト管理、リスク管理など)
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,800 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
仕事内容
【募集範囲と具体的業務内容】
■職務内容
・NWセキュリティ・運用サービスに関する深い専門知識の習得(最新情報のキャッチアップ)
・お客様の課題やニーズをヒアリングし、NWセキュリティ・運用に関する最適なソリューションの提案
 ・商談確度UPに向けた戦略立案/提案書作成支援/プレゼンテーション支援など一貫した営業支援
・Salesへの勉強会や商談支援によるセキュリティ・運用の提案スキル向上を支援

■担当PJ概要
セキュリティ&運用ビジネス拡大チームの一員として、Salesと連携しお客様の課題解決・ビジネス拡大に貢献

【個人に期待する役割やミッション】
■ソリューション提案力の発揮と強化
お客様の潜在的な課題やニーズを深くヒアリングし、本質的な課題解決につながるNWセキュリティおよび運用ソリューションを提案する(プレゼンテーション、提案書作成、質疑応答含む)
■Sales支援と連携
①Salesと共に、商談の初期段階からクロージングまでを一貫してサポートし、商談確度の向上に貢献
②NWセキュリティ・運用サービスに特化した拡販資材の整備や、勉強会の開催、情報共有を行う

■専門知識の継続的な向上(関連資格の取得等)
NW/クラウドセキュリティ・運用技術に関する深い知識と経験を習得し、お客様への価値提供能力を向上

【仕事の魅力・やりがい】
■仕事のやりがい
お客様のネットワークセキュリティ・運用を支え、事業の成長に貢献。

■職場の魅力/得られる経験やスキル
①セキュリティ・運用の専門家集団の一員として、経験豊富な仲間と共に知識を深め、高め合える環境
②お客様の課題解決に貢献するNWセキュリティ・運用の専門知識と、顧客を動かす提案力スキルの習得


【組織としてのミッション】
全社の成長戦略において、ビジネスモデル変革を実現させるための要となる組織として、フロント・バックの一体感を図りながら共に成長し、売上拡大に貢献する。

【就業環境・勤務形態】
残業時間  平均:20時間/月   繁忙期:40時間/月
フレックス勤務適用 有
求める経験 / スキル
【必須の経験・キャリアや資格・言語】
以下2項以上の経験があることが望ましい
・SE経験(セキュリティ領域/NWインフラ領域) 
・RFI/RFP対応の経験
・プロマネ経験

【歓迎する経験・キャリアや資格・言語】
以下の経験があること
・SEとして提案・構築の実績あり(5年以上) 
・セキュリティ提案の実績あり
・プロマネ経験あり(5年以上)
従業員数
1,311名 ((2020年3月31日現在))
勤務地

神奈川県

想定年収

780 万円 ~ 非公開

従業員数
1,311名 ((2020年3月31日現在))

富士通ネットワークソリューションズ株式会社

  • 在宅勤務可
仕事内容
【募集テーマ】
企業向けのネットワーク構築を専門とするネットワークSE

【募集範囲と具体的業務内容】
民需の産業・流通系企業様を対象とした、ネットワーク起点のインフラ系ビジネス全般。
ネットワークに加え、セキュリティ、クラウドなどのコンサル・提案・設計・構築や、プログラミングを活用した運用設計などを行います。役割はサブリーダーまたはメンバーを想定しています。
【組織としてのミッション】
主に首都圏の民需市場を中心としたお客様ネットワークのインテグレーション業務

【個人に期待する役割やミッション】
お客様のネットワーク課題解決に向けた提案、設計、構築業務を、チームの一員として担っていただきます。お客様との対話を通じて課題を共有し、チームメンバーと協力しながら最適なソリューションを提案・実現することで、お客様のビジネスに貢献していただきます。
チームへの貢献意欲が高く、将来的にはチームを率いるマネージャーを目指したい方を歓迎します。 チームメンバーと協力しながらプロジェクトを成功に導き、チーム全体の成長に貢献していただくことを期待しています。

【仕事の魅力・やりがい】
重要な社会インフラとなっている「ネットワーク」を核に、お客様価値を提供し続けることで、社会課題の解決に貢献できます。 富士通グループで唯一ネットワークをコアスキルとしたコンサル・提案から設計・構築・施工・保守運用までをワンストップで提供できる会社であり、様々なベンダー機器・サービスや多数の最先端技術を活かしたネットワークの構築が可能です。 お客様は産業・流通系の広い範囲をカバーしており、業種・規模・信頼性などの特性に応じたネットワーク提案・構築を経験することで、多様なスキル・ノウハウを習得することが可能です。


【担当業界・業種】
メーカー(電気・電子・機械系)

【就業環境・勤務形態】
残業時間  平均:20~30時間/月   繁忙期:40時間/月
フレックス勤務適用 有
求める経験 / スキル
【必須の経験・キャリアや資格・言語】
以下の経験必須
・ネットワーク(有線・無線)に関する設計・構築経験 2年以上

【歓迎する経験・キャリアや資格・言語】
以下の経験があること
・CCNA、ネットワークスペシャリストなどのNW資格レベル
以下経験がある方歓迎
・仮想化対応経験(ネットワーク、サーバ(VM,コンテナ))
・自動化対応経験(プログラミング(Python)、API連携、Ansibleなど)
・セキュリティ対応経験(ペネトレーションテスト、フォレンジックなど)
・クラウド構築・運用経験(AWS、Azureなど)
従業員数
1,311名 ((2020年3月31日現在))
勤務地

神奈川県

想定年収

630 万円 ~ 非公開

従業員数
1,311名 ((2020年3月31日現在))

株式会社ベイカレント・テクノロジー

  • 課長以上
仕事内容
■職務概要
サイバーセキュリティやガバナンスの強化の重要性が高まっている社会情勢に鑑みて、該当領域の課題を国内発のコンサルティングファームである同社が解決すべく、サイバーセキュリティ事業を立ち上げました。
サイバーセキュリティをオフェンシブとディフェンシブの双方から強化し、あらゆる業界のリーディングカンパニーの成長に最も貢献するというミッションの実現を担っていただきます。

■職務内容
クライアントが直面する、サイバーセキュリティに関するリスクの把握から戦略構築、実行支援までのご支援を一気通貫で行っていただきます。

■プロジェクト事例
リスク把握・評価:セキュリティ・リスクアセスメント、セキュリティリスクの可視化、脆弱性診断・ペネトレーションテスト・TLTP実施 等
セキュリティ戦略立案: セキュリティ高度化施策の企画、戦略実現ロードマップの策定 等
セキュリティ強化・運用・改善支援:セキュリティガバナンス強化、レッドチーム演習の実行、IR/CSIRT/SOC運用、ネットワーク・クラウド・OS・ミドルウェアセキュリティ設計支援 等

■サイバーセキュリティ業界:現状の課題と今後の展望
【現状の課題】
・攻撃の高度化・産業化:ランサムウェアやサプライチェーン攻撃、生成AIの悪用により攻撃は低コスト・高頻度化。単体製品では限界があり、侵入前提の検知・対応力が競争力を左右。
・クラウド前提で統制が不足:境界型防御だけでは不十分となり、ID/権限、ログ、設定不備を起点とするリスクが増大。技術とガバナンスの再設計が必要。
・規制/顧客要求で説明責任が拡大:規制対応や取引先要求、開示厳格化により、実施内容と水準を説明できる体制が不可欠。セキュリティは経営管理テーマへ。
・人材不足と運用疲弊:アラート過多、ツール乱立、属人化でSOC運用が疲弊。プロセス・自動化・組織設計を含む運用モデル刷新が急務。

【今後の展望(成長領域)
・侵入前提のレジリエンス設計:防御に加え、侵害時の判断・復旧・再発防止までをBCP/DRと統合。
・ゼロトラストの実装・定着:ID起点に端末・ネットワーク・データ・ログを一貫設計し、運用改善まで担う力が重要。
・KPI化と自動化の加速:MTTD/MTTR等を可視化し、SOARや生成AIで標準化・省力化。セキュリティは工学化へ。
・サプライチェーン/グローバル対応:委託先を含む統制と多国籍規制対応が前提となり、企業間連携と標準化が進展。
求める経験 / スキル
【必須】
・社会人経験3年以上
・日本語ビジネスレベル
・IT領域での実務経験
・サイバーセキュリティに関する専門性習得意向

【歓迎】
・EH/CISSP/OSCP/OSWE/CRTO/GPEN/CCSP/
・AWS Security/CCNP Security 等サイバーセキュリティに関する資格保有
・CISA/CISM/CRISC 等情報セキュリティやITリスクマネジメントに関する資格保有
・サイバーセキュリティ戦略・ポリシー策定やガバナンス体制整備の支援経験
・セキュリティ製品の導入・運用経験、CSIRT/SOC業務の経験
従業員数
7,551名 (2026年4月時点※連結従業員数)
勤務地

大阪府

想定年収

1,200 万円 ~ 3,000 万円

従業員数
7,551名 (2026年4月時点※連結従業員数)

アバナード株式会社

  • 課長以上
  • 外資系企業
仕事内容
昨今急増するサイバー犯罪からお客様の企業価値を守り、経営のドライブに貢献することをミッションとし、エンジニア・コンサルタント双方の役割を兼ね備えたプレイングマネージャーとしてサイバーセキュリティソリューションの提案、プロジェクトデリバリーマネジメントを一気通貫にてお任せいたします。

【セキュリティソリューション領域】
ご経験を考慮したうえで以下いずれかの領域を担当いただきます。
顧客に応じたオーダーメイドのソリューション提案の為、領域がまたぐケースもございます。
Azure・M365を中心としながらもマルチクラウドの概念を持ち幅広くセキュリティの知見を身に着けることが可能です。

■Cyber Defense
Cyber Defense領域では、ネットワークやサーバー機器、端末等各エンドポイントおけるシステム情報やユーザのアクティビティを収集および分析し、対策を行うためのソリューションを提供します。

■Digital Identity
Digital Identity 領域では、情報システム利用におけるデジタルアイデンティティの登録や変更などのライフサイクル管理や、本人であることを確認する認証を行うためのソリューションを提供します。

■Data Protection
Data Protection領域は、ユーザが利用するドキュメントやアプリケーションのセキュリティ対策及びコンプライアンス対策など、主にエンドポイントのセキュリティ対策を行うためのソリューションを提供します。

■Cloud Security
Cloud Security 領域では、クラウド基盤 (IaaS、PaaS、コンテナ等) におけるシステム環境の堅牢化や、不審なアクティビティを検知するためのソリューションを提供します。

【サービス・技術領域】
Microsoft 365 E5
Entra ID(Azure AD)
Entra SSE
Microsoft Defender for Endpoint
Microsoft Defender for Identity
Microsoft Defender for Cloud
Azure Application Proxy
Azure Firewall
Azure Policy
MPIP (Microsoft Purview Information Protection)
Microsoft Intune
Microsoft Sentinel
Copilot for Security
SIEM
SOC

【実績(一例)】
・ゼロトラストセキュリティアセスメント
・AD・Windowサーバーセキュリティアセスメント
・オンプレミスActive Directry移行支援
・Microsoft Purviewによる情報漏洩対策導入支援
・Entra IDによるIDガバナンス導入支援
・Azure OpenAIインフラセキュリティアセスメント
・Copilot for Security導入・活用支援
・Together we do what matters.

【仕事内容について】
マネージャークラス:複数プロジェクトの管理を中心にご経験に応じ以下役割を想定
・デリバリー計画の具体化と進捗管理、コスト管理
・デリバリー推進に関わる課題やリスク対応
・プロジェクトメンバーのチーミング、業務管理
・プリセールス~ソリューション提案
(必要に応じて)プロジェクトメンバーのデリバリー作業支援

*当社では日常的にCopilot(生成AI)の業務活用を取り入れており、最先端のトレーニング受講も可能です。
求める経験 / スキル
■必須スキル:※以下いずれかに該当する方
・サイバーセキュリティ領域におけるコンサルタントのご経験
・クラウド基盤 (IaaS, PaaS, コンテナ等)に関する要件定義や設計、構築経験 
・SI におけるプロジェクト管理経験 (スコープ管理、変更管理、進捗管理、品質管理、コスト管理、リスク管理など)
従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)
勤務地

複数あり

想定年収

800 万円 ~ 1,800 万円

従業員数
1,600名 ((2025年8月現在)グローバル:約60,000人)

日系大手総合テクノジー企業

  • 上場企業
仕事内容
セキュリティ戦略策定、セキュリティポリシー準拠支援、成熟度評価、リスクアセスメント、ビジネスコンサルティング、脆弱性管理、研修等、ビジネスイネーブラー(支援者)として幅広く事業と連携し、幅広くセキュリティ支援を実行できるセキュリティスペシャリストを募集しています。

プロジェクト例

・社内規則、規制に基づくリスクの可視化

・リスク改善提案と実行支援

・セキュリティコンサルタントとして、ビジネス部門からの各種相談(M&A、新会社設立、個別相談等)

などを、本社、新規事業創出、研究開発、IT部門等に対して支援しています。
求める経験 / スキル
スペシャリスト
■必須
・以下1~3のいずれかに該当する経験をお持ちの方:
 1.セキュリティ戦略策定に関する実務経験
 2.リスクアセスメントに関する実務経験
 3.ビジネス部門へのセキュリティ支援経験
・英語による業務遂行能力:
 海外チームとのコミュニケーションやドキュメント作成が可能なレベルをお持ちである
・幅広いセキュリティ領域の知識:
 セキュリティガバナンス、リスクアセスメント、脆弱性管理、またはインシデントレスポンスの基本的な知識を有している

■尚可
・事業会社、コンサルティング会社、セキュリティベンダーにおける実務経験
・CISSP、CISA、CompTIA Security+、CISM、GIAC等のセキュリティ関連資格
・高度情報処理技術者、情報処理安全確保支援士などの資格
・ISO/IEC27000シリーズ、NIST SP800シリーズ、CIS、OWASP等の知識
・ISMS、リスクアセスメント、脆弱性管理、アプリケーションセキュリティ、ITセキュリティ等、セキュリティに関連したいずれかの業務経験

【マネジャー】
上記要件に加え、以下を必須とします。
・チームリーダーの経験
・セキュリティの特定領域に関する高い専門性
勤務地

東京都

想定年収

600 万円 ~ 非公開

仕事内容
【業務内容】
既存顧客の深耕と新規開拓に取り組みながら、顧客業務のヒアリングをしていただきます。課題抽出・分析、要件定義・設計・テスト・移行・運用引継に至るシステム開発全工程のプロジェクトマネジメントをご担当いただく職種です。さらに部門予算の策定・進捗管理を通じて中期計画の実現にも貢献していただきます。
求める経験 / スキル
【必須(MUST)】
・ICTソリューション領域での実務経験7年以上(SE/PMいずれも可)
・5名以上のチームマネジメント経験、または大規模PJでのリーダー経験
・プロジェクトマネジメント経験(大規模PJでのPM/PL経験)
・顧客折衝のご経験

【歓迎(WANT)】
・プリセールスご経験(提案書作成、提案活動同行、ソリューション提案経験)
・新規事業/新規サービス立ち上げのご経験
・特定業界(金融・製造・流通等)への深い知見
従業員数
450名 (2026年5月現在)
勤務地

東京都

想定年収

800 万円 ~ 2,500 万円

従業員数
450名 (2026年5月現在)
仕事内容
同社はサイバーセキュリティ領域における次世代プロダクト群の開発を推進しており、高度な機能を備えた統合的なソリューションの構築を目指しています。
本ポジションでは、これらのプロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。

【主な職務内容】
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。

■ 技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価

■ 技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援

■ 外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援

■ プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決

■ ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
求める経験 / スキル
■必須要件(Must-Have)※下記全てではなく複数当てはまる方を求めております
・ソフトウェアエンジニアリングにおける10年程度の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)
◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
従業員数
5,650名 (2025年6月30日現在)
勤務地

大阪府

想定年収

610 万円 ~ 2,000 万円

従業員数
5,650名 (2025年6月30日現在)

脱炭素支援を手掛けるスタートアップ企業

  • CxO
  • 課長以上
仕事内容
■セキュリティ戦略・ガバナンス
・全社情報セキュリティ戦略策定
・情報セキュリティポリシー整備
・情報資産管理 ・海外拠点リスク管理
・ゼロトラストアーキテクチャ推進
・ISMS運営・高度化 ・グループ会社を含めた情報統制

■サイバーセキュリティ
・サイバー攻撃対策
・SOC運営方針策定
・EDR/XDR導入推進
・脆弱性管理
・セキュリティインシデント対応
・BCP/DR整備

■AIガバナンス
・生成AI利用ルール策定
・AI利用リスク管理
・機密情報管理
・AIセキュリティガイドライン策定
・AI活用推進部門との連携

■経営支援
・経営陣へのリスクレポート
・セキュリティ投資計画策定
・全社セキュリティ文化醸成
求める経験 / スキル
【必須スキル】
・CISO、情報セキュリティ責任者またはそれに準ずる経験
・情報セキュリティガバナンス構築経験
・ゼロトラスト導入経験
・ISMS運営経験

【歓迎要件】
・IPO準備経験
・J-SOX対応
・SOC運営経験
・海外拠点管理経験
・M&Aに伴うIT・セキュリティPMIの経験
・AIガバナンス構築の経験
・ビジネスレベルの英語力
勤務地

東京都

想定年収

1,000 万円 ~ 2,000 万円

仕事内容
■ポジション概要
― データ活用時代の“信頼”を設計し、事業成長を支える ―
AI、デジタルサービスの進化により、データは企業競争力の源泉となる一方、個人情報/パーソナルデータの取り扱いは、ブランド価値・事業成長・社会的信頼を左右する極めて重要なテーマとなっています。規制対応・プライバシー保護への信頼がデジタル経済への参加やデータ流通、イノベーションを支えます。

また、日本では個人情報保護法の見直しが進み、2026年4月には改正法案が閣議決定され、データ利活用促進と違反行為への執行強化の両面が一段と求められる状況になっています。
欧州でも、GDPRに加え、AIとデータ保護の交差領域に関する議論や当局見解が蓄積されており、企業にはプライバシーとAIガバナンスを統合的に考える力が求められています。

本ポジションでは、グローバルに事業展開する企業を対象に、KPMG各国オフィスのプライバシー/セキュリティ専門家と連携しながら、単なる規制対応にとどまらない、実効性ある態勢とガバナンスの構築を支援します。
企業におけるAIやデータの利活用を阻害するのではなく、事業成長と信頼確保を両立させる“現実解”を設計することが、このポジションのミッションです。

■主な支援テーマ・プロジェクト事例
単なる「規制対応」に留まらず、データ利活用とリスクコントロールの最適解を提供します。
*プライバシーリスク管理/個人データ保護態勢の構築支援
*GDPR等のグローバルプライバシー規制対応支援
*グローバルポリシー・基準・ルール整備
*管理態勢の成熟度評価・改善ロードマップ策定
*DPO/CPO機能・役割・運営体制の整備支援
*個人データ管理業務の運営支援
*データマッピング、データライフサイクル、越境移転管理の整備
*Privacy by Design / Privacy by Default の導入支援
*データ管理に関連するセキュリティ対策の評価・立案支援
*AI・IoT・デジタルサービスに関連するプライバシー論点整理
*研修・啓発・運用ルール整備支援

※ 法規制寄り、ガバナンス寄り、オペレーション寄り、データ活用寄りなど、専門性や志向に応じた役割設計が可能です。

■役割と期待値
Consultant / Senior Consultant
*プロジェクトスコープに基づくタスクの確実な遂行
*上位者と連携しながら、創意工夫を反映した成果物作成
*クライアント課題に即したプライバシー対応の検討・提案
*調査、論点整理、ドキュメンテーション、運用設計支援
*若手メンバーへの指導・助言

Manager / Senior Manager
*プロジェクトの組成からクロージングまでの全体統括
*スコープ・体制・品質・期待値を踏まえたリスクマネジメント
*Consultant/Senior Consultantの指示・レビュー・育成
*新規ビジネス受注に向けた提案活動(提案構想、提案書作成、見積、プレゼン)
*プライバシー領域におけるKPMGの価値創出とオファリング拡張を牽引
*グローバル連携を含む高度案件の推進
求める経験 / スキル
《必須要件》
*英語での実務遂行能力(目安として高い英語力を想定。メール、会議、資料作成を含めてグローバル案件に対応できるレベル)
*論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
*リーダーシップ(チームメンバー等を率いて、目的達成した実績等)

【Manager以上の候補者の場合】
*5年以上の実務経験
*5名以上のプロジェクト管理経験
*新規ビジネス受注に向けた提案活動を主体的に行った経験
クライアントリレーションマネジメントの経験

《歓迎スキル》
*プライバシー関連法規制へのコンプライアンス対応に関する実務経験
*GDPR、APPI、越境データ移転、第三者提供管理等に関する実務経験
*ビジネスコンサルティングの実務経験
*IoTデータやAI利活用に関するビジネス経験
*データマッピング、データガバナンス、PIA/DPIA等の経験
*ITセキュリティ関連資格や内部統制・監査に関する資格保有
*プロダクト開発・デジタルサービスにおけるPrivacy by Designの知見

《フィットする人物像》
*最新の技術動向やビジネス環境、規制動向を常にウォッチし、自己研鑽に努める方
*クライアントのビジネス課題を的確に理解し、有効な改善策を考案して提示できる方
*法務・事業・IT・セキュリティそれぞれの視点をつなぎ、現実的な落としどころを設計できる方
*プロフェッショナルとして相応しい対話およびビジネス文書を通じてクライアントと信頼関係を築ける方
*他のプロジェクトメンバーと協働し、効率的かつ高品質なアウトプットを追求できる方
*自発的かつ自律的に活動し、自ら積極的に問題解決にあたれる方
勤務地

東京都

想定年収

595 万円 ~ 2,000 万円

仕事内容
■ポジション概要
― 技術を武器に、構想から実装まで企業のセキュリティ変革を支える ―
「クラウド、SaaS、リモートワーク、AI活用、ゼロトラスト」、企業のIT環境は、これまでになく複雑かつダイナミックに変化しています。同時に、サイバー攻撃は単一の脆弱性を突くものから、複数の経路・技術・人を組み合わせて侵害を狙う、より高度で現実的な脅威へと進化しています。

こうした環境下で求められるのは、単なる“後追いの防御”ではありません。
テクノロジーの構造を理解したうえで、セキュリティを前提としたアーキテクチャ、運用、アクセス制御、監視・対応の仕組みを設計し、実装・高度化までつなげることが必要です。

本ポジションでは、KPMGのグローバルネットワークと先端知見を活用しながら、クライアントに対して サイバー戦略、セキュリティアーキテクチャ設計、IAM/認証基盤、クラウドセキュリティ、SOC/CSIRT高度化、脅威対応、自動化 など、幅広いテーマを支援します。
技術知見を強みにしながら、コンサルティングの視点で課題を整理し、構想策定から導入・高度化まで伴走する。そんな「技術が分かるサイバーコンサルタント」として成長できるポジションです。

■主な支援テーマ・プロジェクト事例
1. サイバートランスフォーメーション支援
“守りを前提にしたIT・DX”を実装するための構想策定と推進を支援します。
*クラウドを含むシステム/ネットワークのリスクアセスメント
*サイバーセキュリティアーキテクチャ設計・ロードマップ策定
*ゼロトラストを見据えたアクセス管理・防御構想
*AI、RPA、自動化等を活用したセキュリティ運用高度化
*M365、CASB、SIEM等の導入・最適化支援
*グローバル/複数拠点を含むセキュリティ標準化・統制整備

2. IAM/認証・権限管理支援
IAMを単なる認証基盤ではなく、企業全体のセキュリティと利便性を左右する中核機能として支援します。
*IAM戦略/ロードマップ策定
*マルチクラウド・SaaS環境におけるアクセス管理方針策定
*IDライフサイクル・権限管理モデル・承認プロセス設計
*特権ID管理(PAM)の方針策定、導入、運用高度化
*Azure AD / Entra ID、Okta、CyberArk、SailPoint等の導入・最適化支援
*ゼロトラストやIDガバナンスを見据えた全体設計

3. サイバーディフェンス/レスポンス支援
侵害を前提とし、検知・対応・回復力を高めるための支援を行います。
*レッドチーム演習、脅威ベース・ペネトレーションテスト
*脅威インテリジェンス活用支援
*多層防御アセスメント/セキュリティ対策最適化
*SOC/CSIRTの設計、高度化、自動化支援
*脆弱性診断、ログ分析基盤整備、検知ルール高度化
*インシデント対応机上演習・訓練支援

※ご経験や志向に応じて、技術寄り、アーキテクチャ寄り、IAM寄り、ディフェンス寄り、構想・変革寄りなど、強みを活かしたアサインを想定しています。

■役割と期待値
Consultant / Senior Consultant
*プロジェクトにおける各種タスク・成果物の着実な遂行
*現状分析、論点整理、アーキテクチャ検討、資料作成、提案作成の推進
*上位者と連携しながら、技術的な理解を踏まえた実効性あるアウトプットを作成
*クライアント課題に応じたセキュリティ施策、IAM施策、防御・運用高度化施策の検討・提案
*下位メンバーへの支援・助言、チームへのナレッジ共有

Manager / Senior Manager
*プロジェクト全体の統括(組成~推進~クロージング)
*クライアントとの論点整理、期待値調整、スコープ/体制/品質マネジメント
*Consultant / Senior Consultantの指示、レビュー、育成
*新規案件獲得に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
*サービス開発やチーム力強化を通じた、組織ケイパビリティ向上への貢献

■このポジションの魅力
1. テクノロジーに触れながら、コンサルティングに挑戦できる
本ポジションは、戦略提言だけに留まる仕事ではありません。
クラウド、ID、認証、権限管理、ログ、SIEM、SOC/CSIRT、自動化などの技術テーマを理解しながら、
実現可能性を踏まえた設計・提案・導入支援 を行います。
そのため、
「技術を捨てずにキャリアを広げたい」
「実装だけでなく、設計や全体最適にも携わりたい」
という方にフィットします。

2. サイバー領域の専門性を、横断的に深められる
セキュリティは、ポイントソリューションの導入だけでは機能しません。ID、認証、アクセス制御、ネットワーク、エンドポイント、脅威検知、運用体制、インシデント対応など、複数の領域が連動して初めて強い防御になります。
本ポジションでは、IAMをはじめとした中核技術に強みを持ちながら、クラウド・防御・運用・アーキテクチャまで横断的に関わることができます。

3. “机上のコンサル”ではなく、設計・導入・高度化まで関われる
現状評価やロードマップ策定に留まらず、ソリューション導入、運用設計、CSIRT/SOC高度化、脅威インテリジェンス活用、訓練・演習支援など、構想から実装・定着化まで一貫してクライアントを支援します。

4. 技術者としての強みを、より市場価値の高い形に進化させられる
将来的には、サイバーアーキテクト、IAMスペシャリスト、セキュリティコンサルタント、マネージャー、CISO支援人材など、幅広いキャリアに接続できます。「技術だけ」でも「戦略だけ」でもない、両方を理解するプロフェッショナルとして成長できる環境です。

■こんな方にフィットします
*セキュリティエンジニア、SOC/CSIRT、IAM、インフラ、クラウド、IT企画などの経験を活かし、より上流や全体設計に関わりたい方
*技術知見・実装感覚を強みにしながら、コンサルティングスキルも伸ばしたい方
*クラウド、ID、認証、権限、監視、脅威対応、自動化などを横断して扱いたい方
*ポイント単位ではなく、アーキテクチャ全体やセキュリティのあるべき姿を考える仕事に関心がある方
*将来的に、アーキテクト、マネジメント、CISO支援、技術リードなどのキャリアを描きたい方
*コンサルティングに興味はあるが、技術やテクノロジーから遠ざかりたくない方
求める経験 / スキル
《必須要件》
以下いずれかのご経験をお持ちの方
*コンサルティングファームでの実務経験
*SIer、ITベンダー、事業会社等におけるITインフラ/クラウド/ID管理・認証基盤/設計・構築/PMO等の経験
*ID管理・認証基盤、またはセキュリティ関連の構築・導入・運用に関わった経験
*ネットワーク、サーバ、クラウド、AD / LDAP、認証、アクセス制御等に関する基礎理解

加えて、以下を重視します。
*論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
*関係者を巻き込み、目的達成に向けて推進した経験
*技術テーマを理解しつつ、クライアント課題に向き合える姿勢

【Manager以上の候補者の場合】
*プロジェクトマネジメント経験(目安:2年以上、複数名体制の案件管理)
*新規案件受注に向けた提案活動を主体的に行った経験
*クライアントリレーション管理経験
*メンバー育成、レビュー、品質管理の経験

《歓迎スキル》
*IAM/ID管理/認証に関する設計・導入・運用経験
*Azure AD / Entra ID、Okta、CyberArk、SailPoint等の実務経験
*SAML、OpenID Connect、OAuth、FIDO等のIAM関連プロトコルの理解
*SOCアナリスト、CSIRT、脅威インテリジェンス、インシデントレスポンス、マルウェア解析、フォレンジック等の経験
*ペネトレーションテスト、レッドチーム、脆弱性診断の経験
*クラウドセキュリティに関する知識・実務経験(AWS、Microsoft、Google等のクラウド資格歓迎)
*ITアーキテクトとして、複数システム・複数組織を跨ぐ構想策定やブループリント策定に携わった経験
*プログラミングスキル(Python、Java等)
*セキュリティ関連資格(CISA、CISM、CISSP、情報処理安全確保支援士、ネットワークスペシャリスト、ITストラテジスト、システム監査技術者 等)
*英語力(ビジネスレベル歓迎)

《フィットする人物像》
*テクノロジーへの興味・理解を持ち、サイバーセキュリティ領域で専門性を高めたい方
*技術だけに閉じず、設計・全体最適・クライアント課題解決に踏み込みたい方
*現場感を持ちながら、より高い視座で価値を出したい方
*自ら学び続け、最新の技術動向や脅威動向をキャッチアップできる方
*クライアントやチームメンバーと協働し、高品質なアウトプットを追求できる方
*自発的・自律的に行動し、課題解決に前向きに取り組める方あたれる方
勤務地

東京都

想定年収

595 万円 ~ 2,000 万円

仕事内容
【職務内容】
■ポジション概要
― AI時代のDXを成功に導く統制と戦略を設計する ―
「DX」が経営テーマとして定着した今、企業のデジタル変革は新たな段階に入っています。
クラウド、データ活用、モダナイゼーション、リモートワークに加え、生成AIやAIエージェントの活用が急速に広がり、DXの目的は単なるデジタル化から、事業モデル変革・生産性革新・新たな顧客価値創出へと進化しています。

一方で、AIやデジタル活用の拡大により、組織を取り巻くリスクは急速に複雑化しています。総務省の情報通信白書では、AIに伴うリスクとして、技術的リスクだけでなく、倫理・法、情報空間、経済活動などに関わる社会的リスクの広がりが示されています。
内閣府の人工知能基本計画やAI関連指針でも、ハルシネーション、不適切な判断、差別や偏見、プライバシー侵害、偽・誤情報の拡散、サイバー攻撃等への対応が重要論点として挙げられています。

こうした環境下で求められるのは、DXを抑制するための管理ではなく、DXやAI活用を前に進めるためのリスク戦略・デジタルガバナンスです。私たちは、組織のデジタルトランスフォーメーションを成功に導くために、DX/AI活用に伴うリスクを構造的に捉え、デジタルガバナンス/ITガバナンスの評価、戦略策定、構築、運用、定着を一気通貫で支援するコンサルティングチームです。

■主な支援テーマ・プロジェクト事例
DXを進める組織が直面する本質課題に向き合います。
*DX推進・リスク管理のためのガバナンス評価支援
*DX推進・リスク管理のための戦略策定支援
*DX推進に資するデジタル/ITガバナンス構築支援
*DX・リスク管理状況のモニタリング支援
*リモートワーク/業務デジタル化・ペーパレス化推進支援
*クラウド導入・データ活用に伴う統制設計支援
*デジタル/AI活用プロジェクトにおけるリスク管理支援
*生成AI導入に伴う利用ルール、責任分界、管理プロセス整備
*AIガバナンス整備、AI関連リスクの整理・優先順位付け
*既存の内部統制・IT統制とDX/AI活用との整合支援

■役割と期待値
Consultant / Senior Consultant
*契約内容・スケジュール・タスクの正確な理解
*スケジュールに基づくタスク計画・実行
*上位者・チームとの適切なコミュニケーション
*計画書・報告書・説明資料等のアウトプット作成
*クライアント課題に応じたDX/AIリスク・統制論点の整理
*下位メンバーへの指導・助言

Manager / Senior Manager
*プロジェクトゴールおよびタスク・スケジュール設計
*プロジェクトの組成からクロージングまでのマネジメント
*クライアントとのコミュニケーション・期待値管理
*チームパフォーマンスおよび成果物品質の確保
*メンバーへの作業指示・アウトプットレビュー・助言
*新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
*専門性を活かした人材育成・チーム成長への貢献

■このポジションの魅力
1. DXとAI活用を「前進させる」ためのガバナンスを設計できる
本ポジションは、単なる内部統制やチェック機能ではありません。変革を推進する組織が直面するリスクを的確に捉え、DXやAI活用のスピードを落とさずに前進させるための仕組みを設計します。

2. DX・IT・リスク・AIガバナンスを横断する市場価値の高い専門性が身につく
AI事業者ガイドラインやAI関連指針では、AIのリスクを適切に管理しながら便益を最大化するためのAIガバナンスが重視されています。本ポジションでは、DX推進、ITガバナンス、リスクマネジメント、AIガバナンスを横断して扱うため、今後ますます需要の高まる複合型専門性を築くことができます。

3. 経営・事業・現場・ITをつなぐ上流支援に関われる
DXの失敗は、技術力不足だけでなく、責任分界の曖昧さ、既存統制との不整合、目的と評価軸の不明確さなど、ガバナンス設計の問題に起因することが少なくありません。本ポジションでは、経営層・推進部門・現場・IT部門との対話を通じて、実際に機能する戦略・ルール・モニタリング体制を構築します。

4. AI時代に不可欠な“信頼ある変革”を支える仕事ができる
内閣府は「信頼できるAI」を軸に、AIの利活用と適正性確保の両立を国家戦略として位置づけています。企業においても、AIの導入効果だけでなく、説明責任・透明性・安全性・継続性をどう担保するかが競争力に直結する時代です。
このポジションでは、AI時代の“トラスト”を支えるDX支援に携わることができます。

■こんな方にフィットします
*DX・IT改革・業務改革に携わってきたが、統制・リスク・責任体制の面に課題を感じている方
*IT/デジタルとガバナンス・リスクの橋渡し役を担いたい方
*「DXが失敗する理由」を構造的に捉え、解決したい方
*経営・現場・ITをつなぐ、実務に強い戦略コンサルタントを目指したい方
*生成AIやAI活用の広がりを踏まえ、今後はAIガバナンスやAIリスク管理にも専門性を広げたい方
*デジタル活用を阻害しない、実効性のある管理・統制を設計したい方
求める経験 / スキル
《必須要件》
*組織のDX推進・デジタル化・IT利活用と、そのためのガバナンス構築に対する関心や知識を有する方
*論理的思考力、コミュニケーション力、資料作成力を有する方
*新しい技術やビジネス変化を前向きに学び続けられる方

【Manager以上の候補者の場合】
*組織のDX推進・デジタル化やIT利活用に関する知識・経験
*組織のリスクマネジメントに関する知識・経験
*2年以上のプロジェクトマネジメント経験、あるいはチームマネジメント経験

《歓迎スキル》
*組織のデジタル化/DX推進に関わる部門での勤務経験、またはプロジェクト参画経験
*組織の管理体制やルール整備、リスク管理、内部統制の検討に関わる経験
*同種のコンサルティング業務への関与経験
*クラウド、データ利活用、AI導入に関する知識・経験
*AIガバナンス、AIポリシー、AI導入時のリスク評価に関する知識
*ビジネスレベルの英語力、またはその他の外国語力

《フィットする人物像》
*新しいことへのチャレンジを好む方
*継続的な学習意欲と成長志向の強い方
*コミュニケーション能力に優れた方
*ポジティブ志向で、周囲を巻き込みながら推進できる方
*知見や技術を分かりやすく伝え、必要な情報・論点を引き出せる方
*自己マネジメント力の高い方
*論理的思考と共感力をもって適切に物事を捉えられる方
*異文化理解への関心と姿勢を持つ方
勤務地

東京都

想定年収

595 万円 ~ 2,000 万円

仕事内容
■ポジション概要
― 社会インフラとモノづくりの“止められない現場”を守る―
電力・鉄道・水道・ガス・石油化学などの重要インフラ、そして日本の競争力を支える製造業の工場・プラントでは、デジタル化の進展により、これまで閉じられた環境として扱われてきた制御システム(OT)が、IT・クラウド・外部ネットワークと接続される時代に入っています。

経済産業省は、IoT化、自動化、クラウド接続、サプライチェーン連携の進展により、工場システムが新たなセキュリティリスクにさらされていることを明示し、工場システム向けのガイドラインやスマート化を進める際の追加指針を公表しています。
また、国家サイバー統括室は重要インフラ15分野を対象に、サイバーセキュリティを経営・組織統治の一部として位置づけ、サプライチェーンを含む包括的な防護や障害対応体制の強化を求めています。
こうした背景のもと、IIoT/OTセキュリティは、単なる現場対策ではなく、操業継続・安全確保・品質維持・社会的責任を支える経営課題となっています。

本ポジションでは、重要インフラおよび製造業の企業に対して、制御システムや工場システムに対するリスク評価、セキュリティ戦略・ロードマップ策定、ポリシー整備、教育・演習支援等を通じて、現場制約を踏まえた“止めない・壊さない・現実的なOTセキュリティ”の実現を支援します。


■主な支援テーマ・プロジェクト事例
現場の制約、安全、品質、操業継続を前提とした、実行可能な支援を行います。
*制御システム(OT)のセキュリティリスク評価
*工場・プラント・インフラ設備における脅威/脆弱性の整理と改善施策立案
*OT/IIoTセキュリティ戦略・ロードマップ策定
*制御システム向けセキュリティポリシー・ガイドライン策定
*ゾーニング、境界防御、接続管理等を含むOTアーキテクチャ検討
*スマートファクトリー化・IIoT活用に伴うセキュリティアセスメント
*工場無線ネットワーク化、組み込み機器、遠隔保守接続に関するリスク整理
*OT環境に特化したサイバー攻撃トレーニング・教育支援
*インシデント対応計画、演習、初動体制整備
*関連フレームワーク・ガイドラインを踏まえた改善支援
(IEC 62443、NIST SP800-82、NIST CSF、CPSF 等)

■役割と期待値
Consultant / Senior Consultant
*プロジェクトスコープに基づくタスクの確実な遂行
*上位者と連携しながら、OT/IIoT環境の特性を踏まえた成果物作成
*クライアント課題に即したOT/IIoTセキュリティの検討・提案
*リスク整理、論点整理、ドキュメンテーション、調査分析の推進
*下位メンバーへの指導・助言

Manager / Senior Manager
*プロジェクト全体(組成~クロージング)の統括
*スケジュール・体制・品質・期待値を踏まえたマネジメント
*Consultant/Senior Consultantの作業指示・品質レビュー
*新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
*OT/IIoTセキュリティ分野におけるKPMGの成長を牽引
*チーム育成、ナレッジ蓄積、オファリング拡張への貢献
求める経験 / スキル
《必須要件》
*以下いずれかのご経験をお持ちの方
コンサルティングファームにおける実務経験
SIer、メーカー、エンジニアリング会社、事業会社等での製造業・社会インフラ向けIT/インフラ構築/設計/企画/PMO等の経験
*論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
*リーダーシップ(チームメンバー等を率いて目的達成した経験)

【Manager以上の候補者の場合】
*2年以上・10名以上のプロジェクト管理経験
*新規案件受注に向けた提案活動を主体的に行った経験
*クライアントリレーション管理経験

《歓迎スキル》
*IEC 62443、NIST SP800-82、NIST SP800-53、NIST Cybersecurity Framework、NERC CIP等に関する知識や実務経験
*OTセキュリティ関連サービスの提供実績(制御システムのリスク評価・監査、ポリシー策定、セキュリティ監査等)
*IIoTセキュリティ関連サービスの提供実績
(工場無線ネットワーク化、組み込み機器のセキュリティ強化、IoT開発体制・プロセスのセキュア化等)
*制御機器、PLC、SCADA、DCS、MES、工場ネットワーク等に関する知識
*製造業・プラント・重要インフラに関するドメイン知識
*セキュリティ関連資格(CISA、CISM、CISSP、PMP、情報処理安全確保支援士、ネットワークスペシャリスト、ITストラテジスト等)
*英語力(ビジネスレベル歓迎)

《フィットする人物像》
*制御系・OT/IIoT領域のセキュリティに強い関心を持ち、専門性を高め続けたい方
*サイバーセキュリティ分野の最新動向を把握し、自己研鑽を継続できる方
*クライアントのビジネスおよびセキュリティ上の課題を的確に理解し、有効な改善策を提示できる方
*技術だけでなく、現場・業務・安全・運用まで含めて立体的に考えられる方
*プロフェッショナルとして相応しい対話およびビジネス文書を通じて信頼関係を構築できる方
*他のプロジェクトメンバーと協働し、高品質なアウトプットを追求できる方
*自発的かつ自律的に活動し、主体的に問題解決へ向き合える方
勤務地

東京都

想定年収

595 万円 ~ 2,000 万円

KPMGコンサルティング株式会社

仕事内容
■ポジション概要
― 安全保障の最前線で、国家の信頼基盤と防衛力を強化する ―
安全保障を取り巻く環境は、かつてないスピードで変化しています。従来の陸・海・空に加え、サイバー・宇宙・電磁波といった新たな領域が、国家の防衛力や社会の継続性を左右する時代となりました。加えて、AI、ドローン、自動化、クラウド、データ連携といった技術革新により、安全保障の在り方そのものが変化しています。

こうした環境下で、防衛関連機関や政府系機関、重要な社会基盤を担う組織においては、サイバーセキュリティやITは単なるシステム課題ではなく、国家の意思決定、行政の継続性、国民生活の安定、そして安全保障そのものを支える中核機能となっています。
KPMGコンサルティングは、防衛・政府・公共分野に対して、政策、業務、IT、サイバー、ガバナンス、調達、PMO/PJMOなどを横断した支援を提供しています。本ポジションでは、防衛・政府・ナショナルセキュリティ領域におけるサイバー/ITの高度化を、構想策定から実装・運用まで一気通貫で支援します。

単なる技術導入支援にとどまらず、制度・組織・運用・調達・教育・危機対応まで含めて、社会的意義の高いテーマに深く関与いただきます。

■主な支援テーマ・プロジェクト事例
防衛・政府分野特有の要件や制約を踏まえながら、構想から実装・運用まで支援します。
防衛・安全保障領域
*SETA(Systems Engineering and Technical Assistance)
*防衛システムに係るIT戦略・運用構想の検討支援
*防衛システムの整備・管理に関するコンサルティング
*防衛システムの要件定義策定支援
*防衛分野におけるサイバーセキュリティ対策・態勢構築
*防衛関連PJにおけるPMO/PJMO支援
*AI、ドローン、先端技術等に関する技術動向調査
*防衛装備品・情報システムの予算化支援
*調達支援、サプライチェーン最適化
*情報システム/サイバーセキュリティに関する教育支援

政府・公共サイバー/IT領域
*セキュリティマネジメント成熟度評価/ベンチマーク
*セキュリティ戦略・ブループリント・ロードマップ策定
*政府横断・組織横断のセキュリティ管理態勢構築
*クラウド/ネットワーク/業務システムのリスクアセスメント
*サイバーセキュリティアーキテクチャ設計
*CSIRT/SOC高度化、自動化、運用改善支援
*脅威インテリジェンス活用支援
*レッドチーム演習、机上訓練、インシデント対応演習
*IAM/IDM、CASB、SIEM、M365等の導入・最適化支援
*PMO/PJMO、要件定義、技術調査、調達支援

※ご経験や志向に応じて、防衛寄り/政府セキュリティ寄り/技術寄り/PMO寄り/構想寄りなど、強みを活かした役割設計を想定しています。


■役割と期待値
Consultant / Senior Consultant
*プロジェクトスコープに基づくタスク・成果物の確実な遂行
*上位者と連携しながら、防衛・政府分野特有の制約や要件を踏まえたアウトプット作成
*クライアント課題に即したIT/サイバー施策の検討・提案
*情報整理、調査分析、論点整理、資料化の推進
*チームメンバーとの協働、後輩指導や品質向上への貢献

Manager / Senior Manager
*クライアントとの信頼関係構築およびフェーシング
*プロジェクトの組成からクロージングまでの全体マネジメント
*スコープ・体制・品質・期待値を踏まえた統括
*Consultant/Senior Consultantの作業指示、レビュー、育成
*新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
*防衛・政府系案件におけるKPMGの価値創出とケイパビリティ拡張の牽引
求める経験 / スキル
《必須要件》
*以下いずれかのご経験をお持ちの方
コンサルティングファーム、シンクタンクにおける実務経験
SIer、ITベンダー、事業会社等におけるITインフラ/業務システムの企画、要件定義、設計・構築、PMO/PJMO、調査研究等の経験
*論理的思考力、コミュニケーション力、プレゼンテーション力
*リーダーシップを発揮し、関係者を巻き込みながら目的達成に取り組んだ経験
*防衛・政府・公共・サイバーセキュリティ領域に対する関心、モチベーション

【Manager以上の候補者の場合】
*プロジェクトマネジメント経験(目安:2年以上、複数名体制の案件管理)
*提案活動を主体的にリードした経験
*クライアントリレーション管理経験
*政府機関、公共機関、または大規模組織に対するサービス提供経験

《歓迎スキル》
*防衛装備品、防衛関連情報システム、後方業務等に関する知識・実務経験
*防衛関連機関や中央省庁における調達支援、予算化支援等の経験
*セキュリティ関連フレームワーク・標準に関する知識
(ISO27001/27002/27017/27018、NIST、PCI DSS、個人情報保護 等)
*セキュリティ戦略、監査、アセスメント、ポリシー策定、ガバナンス整備の経験
*CSIRT、脅威インテリジェンス、インシデントレスポンス、フォレンジック等の実務経験
*クラウドセキュリティ、ゼロトラスト、IAM等に関する知識・経験
*AI、データ連携、自動化技術等に関する知見
*PMP、CISSP、CISA、CISM、情報処理安全確保支援士、ネットワークスペシャリスト、ITストラテジスト等の資格
*英語力(ビジネスレベル歓迎)

《フィットする人物像》
*防衛・安全保障・サイバー・ITの最新動向を継続的に学び、専門性を高め続けられる方
*クライアントの課題を的確に理解し、実効性ある改善策として提示できる方
*技術だけでなく、制度・運用・組織・調達まで含めて立体的に思考できる方
*高いプロフェッショナリズムを持ち、対話・文書の両面で信頼を築ける方
*チームで成果を出すことを重視し、高品質なアウトプットを追求できる方
*自発的かつ自律的に考え、主体的に課題解決へ向き合える方
従業員数
2,447名 (2026年7月1日現在)
勤務地

東京都

想定年収

595 万円 ~ 2,000 万円

従業員数
2,447名 (2026年7月1日現在)
仕事内容
■担当業務
・PCI DSS準拠における脆弱性診断
・WEBアプリケーション診断
・ネットワーク診断(プラットフォーム診断)
・モバイルアプリ診断
・ペネトレーションテスト

■キャリアパス
1年後、脆弱性診断業務を通して脆弱性診断サービスを理解。
3年後、小~中規模案件のリーダー、脆弱診断案件を主体的に推進する立場。
5年後、大規模案件のリーダー、脆弱性診断事業を主体的に推進する立場。
求める経験 / スキル
【必須】
① 経験
・脆弱性診断(WEBアプリケーション、ネットワーク、モバイルアプリ、ソースコード)いずれかに関する業務経験
② スキル
・情報セキュリティに関する知識
・脆弱性診断に関する知識
・Webアプリケーション開発、インフラ開発
③ 人物タイプ
・コンプライアンスに関する一般的な知識及びそれに基づいた行動
・組織人としてのコミュニケーション力
・スキル向上への前向きな姿勢

【歓迎】
① スキル
・バグハント/脆弱性報告実施経験
・ペネトレーションテストに関する業務経験
② 経験
・TLPT企画/実施
・モバイルアプリ開発
③ スキル
・サービス企画推進
勤務地

大阪府

想定年収

535 万円 ~ 非公開

仕事内容
幅広い業界のクライアントに対して、クライアントの情報セキュリティ戦略立案から実行(プロジェクトデリバリ)、運用改善までの一連のコンサルティングソリューションの提供を行って頂きます。

■主な仕事内容
・情報セキュリティ戦略立案、セキュリティグランドデザイン策定
・セキュリティアセスメントの計画策定・実行・対策立案
・セキュリティ製品の評価・導入・運用改善(サイバー攻撃、内部不正ソリューション等)
・セキュリティインシデントの評価・改善 等
サイバーセキュリティ、システム障害、法規制などのリスクに対応するため、BCPやリスクアセスメントを通じて企業の継続性を高め、レジリエンスを強化します。
・緊急時対応リスクを踏まえた方針策定とBCP対応計画立案
 重要業務を選定し、ビジネスと整合した緊急時対応方針の確立、IT側の備えまでを一貫して支援します。
・個人情報保護・プライバシー関連法規制への対応支援
 GDPR等の各国規制を踏まえ、越境データ移転やプライバシー・バイ・デザインも考慮しながら、対応方針の明確化とグローバル枠組みの実現を支援します。


※グローバル案件のニーズも多く、さらに英語の話せる方は大歓迎のポジションです。
求める経験 / スキル
①、②の中から複数経験されている方を募集します。
マネージャー以上での採用については上記に加え、以下の経験が必須です。
システム導入プロジェクトのマネジメント及び構想策定業務を複数経験(5年以上)

①必須経験(いずれか)
・デジタルテクノロジーに関連する業務経験3年以上
・システム開発/ITインフラ/セキュリティ/クラウド/AIに関する基本的な知識・経験(または同等の知識・経験)
クラウド技術(AWS/Azure/GCP等)を活用したシステム設計・開発・構築・運用のいずれかの経験
・IT戦略/企画/構築/運用保守などのITライフサイクルに関わる実務経験3年以上

②セキュリティ領域の必須経験(いずれか)
・企業のBCP活動の実務経験
・リスクマネジメントに関する知識・経験
・AIリスクに関する知識・経験
・サイバーセキュリティ/プライバシーに関する知識・経験験業務-歓迎要件

【歓迎】
・プロジェクトマネジメント関連資格(PMP、プロジェクトマネージャ 等)
・IPA高度情報処理技術者資格(ITストラテジスト、プロジェクトマネージャ、システムアーキテクト 等)
・Agile関連資格(CSM、LSM、CSPO、SAFe 等)
・クラウド関連資格(AWS、GCP、Azure 等)
・セキュリティ、データ、AI等に関する資格・学習経験
<募集ポジションで歓迎する資格/スキル>
ガバナンス/セキュリティ関連資格(CISA/CISSP/SSCP 等)

【求める人物像】
・企業のITリスクを先取りし、IT部門を含む各部門に提案型で貢献したい方
・リスクマネジメントを専門領域として活躍したい方
・クライアントがAIを最大限活用するために、AIガバナンス領域で貢献したい方
・サイバーセキュリティ・プライバシーに関するリスク対応の知見・経験をお持ちの方

・変化するビジネス環境と最新テクノロジーを貪欲に吸収し、チームの多様性を活かしながら課題解決に執着できる方
・クライアントやパートナーと協働し、構想止まりではなく実現まで責任を持てる方
・前例のない課題にも、自分なりの解を考え抜き、行動できる方
・新しい技術を「新しいから」ではなく、本質的なインパクト・価値で評価できる方
・社内外の多様なステークホルダーを巻き込み、当事者意識を持ってプロジェクトを推進できる方
・グローバル規模でクライアント課題の解決に取り組みたい方
・クライアントと共創し、共に成長していきたい方
・論理思考と柔軟な発想力を持ち、チャレンジを楽しめる方
・目標達成への強いコミットメントをお持ちの方
・クラウド/セキュリティ等のモダンテクノロジーを積極的に習得する好奇心・向上心をお持ちの方
勤務地

東京都

想定年収

550 万円 ~ 1,920 万円

仕事内容
【職務詳細】
・認証領域のPM/PLとしてプロジェクトマネージメントを実施
・認証領域の戦略検討、提案、顧客支援を実施
・お客様との信頼構築及び改善提案、案件拡大、事業拡大の推進
・認証領域のリーダーとして、若手メンバーの育成や社内ナレッジの蓄積を行う

【具体的な業務内容】
本ポジションでは、トヨタ自動車およびグループ会社に向けて、認証・ID管理・ゼロトラスト領域の戦略立案から要件定義、設計・構築、定着化までを一貫してリード(PM/PL)していただくポジションです。

顧客・社内関係者・パートナーを巻き込みながら、プロジェクト全体を統括し、セキュリティ強化とビジネス推進を両立する基盤整備を担っていただきます。
加えて、顧客課題を起点とした新規提案や案件拡大にも関与いただきます。
求める経験 / スキル
【必須(MUST)】
・ID管理/認証基盤を扱った開発経験(3年以上)
・EntraID/LDAPなどの基礎知識
・大規模システム管理経験

【歓迎(WANT)】
・ネットワークに関する基礎知識
・コミュニケーションスキル
・認証、認可に関わる製品を用いた企画・提案経験、サービス構築経験
従業員数
6,425名 (CTCグループ 12,862名(2026年4月1日現在))
勤務地

東京都

想定年収

1,000 万円 ~ 2,000 万円

従業員数
6,425名 (CTCグループ 12,862名(2026年4月1日現在))
仕事内容
【部署について】
パナソニックグループ内の事業会社について、それぞれの特性に合った情報セキュリティ対策を提供しています。また事業会社に対しての標準的な情報セキュリティ対策サービスを提供するための企画、検討を併せて行っています。

パナソニックコネクト㈱・パナソニック㈱・パナソニックHCCグループの、国内・海外における情報セキュリティ推進を担い、パナソニックグループ方針に基づくPDCA活動の企画立案を実行します。

【担当業務と役割】
国内外の事業会社に対する情報セキュリティ推進・ガバナンス高度化をリードいただきます。
具体的には、グループ方針に基づくISMS/PDCA活動の企画・推進に加え、国内外拠点への展開を主導し、監査・改善サイクルの実効性向上を担います。事業会社ごとに異なる運用を整理し、標準化・共通化を推進しながら、全社最適の観点で実行可能な施策へ落とし込み、定着までをリードいただきます。また、重要な施策においては関係部門と合意形成を図り、グループ全体への適用方針を定義・意思決定につなげていただきます。

【具体的な仕事内容】
・グループ方針に基づくPDCA活動、標準化方針の策定およびルール展開の企画・推進
・海外拠点とのコミュニケーション、現地監査、改善支援
・個人情報保護法、データ関連法令、各国法令への対応支援
・共通施策の企画、関係部門調整、費用管理

【この仕事を通じて得られること】
グループ全体に影響するセキュリティガバナンスの設計・実装を担うことで、単一組織では得がたい、グローバルかつ多様な事業環境に対応した実践的なガバナンス構築経験を積むことができます。
また、構想から実行・定着まで一貫して関与することで、実行力と意思決定力の双方を兼ね備えた人材として成長することが可能です。

【職場の雰囲気】
大阪・東京・滋賀・福岡の複数拠点にメンバーが在籍しており、Teams等のITツールを活用しながら日常的に連携しています。国内外の事業会社、関連部門、セキュリティ関係者と協働する機会が多く、専門性を活かしながらも、現場に寄り添ったコミュニケーションが求められる職場です。標準化を進める領域と、各社事情に応じて柔軟に支援する領域の両方に関われます。

【キャリアパス】
本ポジションでの経験を通じて、グループ全体のセキュリティガバナンスをリードする情報セキュリティスペシャリストとしてのキャリア形成を目指していただきます。
将来的には、各事業会社を横断したガバナンス方針の策定や全社施策のリードを担うポジションとして、より経営に近い立場で意思決定に関与いただくことを期待します。
求める経験 / スキル
【必須】
・情報セキュリティ、IT統制、IT監査、ISMS運用、リスク管理のいずれかの実務経験(5年以上)
・社内外の関係者と調整し、施策を推進した経験(5年以上)
・海外拠点または海外関係者との業務経験、または英語でのメール・会議対応(2年以上、かつ、TOEIC600点超)

【歓迎】
・ISO/IEC 27001、ISMS、NIST CSF、JIS Q 15001、個人情報保護、プライバシー対応の経験
・情報処理安全確保支援士、CISSP、CISM、CISA、情報セキュリティマネジメント等の資格
・多拠点・グループ会社を持つ企業でのセキュリティ推進経験
・ビジネス英語を用いた海外会社への情報セキュリティ対策支援(TOEIC800点以上)

【人柄・コンピテンシー】
・国内外の関係者に対して、専門的なセキュリティ要求をわかりやすく説明できる方
・ルールを押し付けるだけでなく、事業会社の実態を理解しながら現実的な改善策を提案できる方
・標準化と各事業会社の実態とのバランスを取り、全体最適の観点で合意形成をリードできる方
・未整備な領域でも、自ら課題を整理し、実行可能な形に落とし込める方
従業員数
2,200名
勤務地

複数あり

想定年収

1,085 万円 ~ 非公開

従業員数
2,200名

シンプレクス・ホールディングス株式会社

  • 上場企業
仕事内容
■企業概要
シンプレクス・グループの技術根幹を有しており、顧客ビジネスの成功にテクノロジーが大きく貢献する領域に特化し、高付加価値サービスを提供することを重視しております。
中でも、テクノロジードリブンである金融領域(銀行・総合証券・ネット証券・FX事業者等)においては、国内トップブランドとしてのポジション獲得に向けて積極的に取り組んでまいりました。今後は、同領域で先行獲得したキーテクノロジー(AI、クラウド等)を活用し、金融以外の複数領域に向けて事業を拡大していく方針です。弊社がビジネスを推進する上で以下の2点は特に強く意識しており、顧客にとって極めてユニークな存在となることを目指しています。
(1)単なるシステム開発ベンダーではなく、顧客ビジネスにも深く精通したテクノロジーパートナーとして、顧客との直接取引にこだわり、下請けに丸投げを行わないこと。
(2)コンサルティングから要件定義、システム開発、運用保守、その後の改善提案まで、全フェーズを一気通貫で行うこと。

■仕事内容
システムエンジニア・開発メンバーとして採⽤されると特定のプロジェクトに配属され、顧客と連携を取りながら機能開発などの設計、開発、テストなどを遂⾏する役割が期待されます。 配属されるプロジェクトやシステムの性質、プロジェクトのフェーズなどは、選考プロセスにおけるコミュニケーションを通じてすり合わせを⾏います。

コード品質を向上させるべく、本番にデプロイされるコードには、全てコードレビューまたはペアプログラミングを実施しています。また、コード品質評価ツールを積極的に用いて効率化を図っています。

顧客とともにビジネスを構築していくようなPJの場合、アジャイル・スクラムが積極的に利用されています。例えば、1ヵ月以下の短い期間でのイテレーション開発を実践し、デイリーでスタンドアップミーティング、またはそれに準じるチーム内の打ち合わせを行っています。また、継続的なデプロイ(デリバリー)を行っています。
求める経験 / スキル
■必須経験
(ポテンシャル枠)
・弊社カルチャーに共感をいただけていること
・実務でのシステム開発経験1年以上(スクラッチ開発、保守・エンハンス開発、いずれも可)
・国籍不問(ただしN1取得必須、かつビジネス上のコミュニケーションが円滑に取れる方)

■歓迎経験
(ポテンシャル枠)
JavaもしくはPythonを用いての開発経験

■主要な技術スタック(プロジェクトにより詳細は異なります)
言語:主にJavaを利用、PJによってはKotlin,Swift,Go,C++,Python, TypeScript,Javascript などを利用
フレームワーク・ライブラリ:Spring,Vue.js,React,他 (高速取引に特化した社内フレームワーク・メッセージングライブラリなど)
インフラ・ミドルウェア:AWS(Windows,Linux),オンプレ,Docker,Oracle,MySQL,PostgreSQL, DynamoDB,他
開発環境: IDE:Eclipse, IntelliJ,PyCharm,Visual Studio
      ソース管理:Git (GitHub Enterprise)
      CI/CD:Jenkins, CodeBuild,他
       コミュニケーション:JIRA, Redmine, Slack, Wiki
従業員数
1,792名 (2025年4月1日現在)
勤務地

東京都

想定年収

600 万円 ~ 非公開

従業員数
1,792名 (2025年4月1日現在)
仕事内容
■ポジション概要
本ポジションでは、クライアントに対してサイバーセキュリティコンサルティングのサービスを提供する傍ら、同領域におけるソリューション開発に従事いただきます。
従事いただくコンサルティングサービス提供については、基本的に通常の「サイバーセキュリティコンサルタント」と同種のものです。一方、所属先はソリューション開発を担う独立したチームになります。

■職務内容
〇コンサルティングサービス
・これまで当チームが開発してきたサービスのデリバリーと、サービス側へのフィードバック・改善
 - 脅威インテリジェンスベースのアセスメントサービス
 - AIを活用したガイドラインベースのアセスメントサービス 
・その他、サイバーセキュリティ領域のコンサルティング
 - 「サイバーセキュリティコンサルタント」と同様の職務

〇ソリューション開発
例えば以下のような観点で、ソリューションの構想から実現・提供までを担っていただきます。
・クライアント向けのデジタルプロダクト(実装は開発チームが担当)
・サイバーセキュリティ領域のコンサルティング業務に対する効率化・加速または品質の底上げに資するツールやナレッジ整備
・マネージドサービス
求める経験 / スキル
(全Title共通)
■求める経験・能力
・コンサルティングプロジェクトのデリバリー経験
・サイバーセキュリティ領域の知識・業務経験
・新規事業(無形サービス・Web Appベースのプロダクト)の立ち上げ経験
・業務の型化や効率化の経験

■求める志向性
・サイバーセキュリティコンサルティングにおける問題意識(以下例)とその変革意思をお持ちの方
- 同様の実績が社内にあるはずなのに、毎回個別のプロジェクトでスクラッチ検討している
- 「会社として」ではなく「個別のプロジェクトチームや個人として」提言していると感じている
・ホワイトスペースを見つけ、新たなサービスを組成・提供したい方
・業務効率化の余地を探し、実現したい方
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
勤務地

東京都

想定年収

600 万円 ~ 2,000 万円

仕事内容
■ポジション概要
本ポジションでは、PwCグローバルナレッジを活用しながら脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を日本チームのリーダーとして主導する役割を担っていただきます。
クライアント、PwCソリューションオーナー、PwCグローバルのサイバー脅威インテリジェンスチームなどと連携しながら、コンサルティングやソリューションの価値向上を推進していただくことを期待しています。

■職務内容
サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を、スタッフを率いて担う中核ポジションです。

◎ソリューション開発推進
・PwCソリューションオーナーからのインテリジェンス要求に対して、脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導
・PwCグローバルチーム、脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進

◎クライアントへの脅威インテリジェンス提供
・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、PwC独自のサイバーインテリジェンスに基づくアドバイスや知見を提供
・経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティだけでなく地政学リスクなど複数の情報ソースを統合的に分析し、専門家としての助言を提供

◎情報発信
・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進
求める経験 / スキル
■必須要件(Must-Have)
※下記全てではなく複数当てはまる方を求めております
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・脅威インテリジェンスを理解し、クライアントに説明できる能力
・インシデントレスポンス支援経験
・問題解決スキルおよび付随する論理的思考
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・英語でのコミュニケーションが可能な英語力(読み書き中心)

◼️歓迎要件(Nice-to-Have)
・脅威インテリジェンスの管理者としての経験
・各種OSINTツール、サービスの活用経験
・公開情報の調査に留まらず独自の分析による示唆の導出
・MITRE ATT&CKなどのフレームワークに基づいた脅威アクターの分析実施経験
・プログラミング、生成AI等による自動化
・英語での海外有識者とのコミュニケーション能力(TOEIC700点以上)
・日本語英語以外の語学力
・脅威インテリジェンス組織の立ち上げ・チームビルディング・採用のリード経験-

◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
勤務地

東京都

想定年収

600 万円 ~ 2,000 万円

PwCコンサルティング合同会社

仕事内容
■ポジション概要
本ポジションは、これらデジタルサービス群の開発を横断的に統括するEngineering Leadです。ソリューションアーキテクトが策定した全体の設計・技術戦略に基づき、UX/UIデザイナーや外部開発パートナーとの連携を主導し、高品質なプロダクトを迅速に届けるための技術的な実行管理全般を担います。
サイバーセキュリティとコンサルティング、デジタルが交差する領域において、構想と実装の間に立ち、それを現実の仕組みとして着実に成立させていくポジションです。

■職務内容
- 新規サービスの開発推進
- 既存サービスの整理・リファクタリングとサービス間連携の強化
- 外注・パートナー企業を含む開発体制の構築・統制
- 品質・進捗・技術的リスクを常に把握し、仕様変更や優先順位判断について、背景とトレードオフを説明可能な形で開発を進める

■ 1. 複数サービスの開発統括
- リリース済みサービス、開発中アクセラレーターを横断した開発の推進
- グループ内開発リソース・パートナー企業・UX/UIデザイナーを含む開発体制の構築と統制
- 仕様の具体化、タスク分解、優先順位付け
- 進捗・品質・技術的リスクの可視化と是正

■ 2. 既存サービスの整理・リファクタリングとサービス間連携の強化
- 既存サービスの段階的な整理・リファクタリングの計画立案と推進
- サービス間連携(オーケストレーション)の実装・管理
- 短期のデリバリーと中長期の拡張性を両立させるための実装順序・対応範囲に関するトレードオフの整理と合意形成

■ 3. 開発プロセスの改善・高度化
- アジャイル開発を前提とした開発プロセスの改善と運用
- タスク管理や進捗可視化を通じた、課題の早期把握と解決
- CI/CD、コードレビュー、テスト、リリースプロセスの高度化・運用
- 品質担保・受け入れ基準の見直しと運用の定着
- 障害・不具合に対する再発防止策の強化

■ 4. UX/UIデザイナーとの協働
- デザイン仕様の実装への落とし込みと、実装上の制約に基づくフィードバック
- デザインと実装の間の仕様齟齬を防ぐためのプロセス整備
- デザインレビューへの参加と、技術的観点からの実現可能性の判断

■ 5.外部パートナー・ステークホルダー対応
- 外部開発パートナーの選定・関係構築
- 開発タスクの指示、進捗管理、技術的なQ&A対応
- 品質基準の設定とレビュー・受け入れテストの運用
- API仕様の整合性確認や結合テストの主導
- 技術的判断・進捗・課題を非エンジニアにも説明
- 判断理由や経緯を組織として共有できる、透明性の高い開発運営の維持
求める経験 / スキル
(全Title共通)
■必須要件(Must-Have)
- ソフトウェア開発における7年以上の実務経験
- 開発リーダーまたは同等の役割での3年以上の経験
- 外注・オフショア・分散チームのマネジメント経験
- 複数プロダクト・サービスを並行して推進した経験
- Agile/Scrum環境での実践経験
- 英語での技術文書の読解力(仕様書、ドキュメント等)

■歓迎要件(Nice-to-Have)
- CI/CDパイプラインの設計・構築・運用経験
- Gitを用いたチーム開発経験とバージョン管理戦略の知識
- SaaSプロダクトの開発・運用経験
- マルチテナントシステムの設計・運用経験
- マイクロサービスやサービス間連携の設計・運用経験
- クラウド環境(AWS / Azure / GCP)での開発経験
- サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト等)
- セキュリティ関連プロダクト(SIEM、SOAR、GRCツール等)の開発・運用経験
- 英語でのテキストベースの技術コミュニケーション経験

■技術環境(参考)
- バックエンド:Python
- フロントエンド:React など
- クラウド基盤:Google Cloud Platform(App Engine、Cloud SQL、Cloud Functions 等)
※ 特定技術の深い実装経験よりも、これらを前提とした開発全体の統制・改善を重視します。

■求める人物像
- 成長フェーズのプロダクト群を整理・拡張していく過程を楽しめる
- 正解がない中でも、関係者と粘り強く合意形成を進められる
- 設計意図を尊重しつつ、実装・運用の制約を踏まえた現実解を探れる
- 自ら手を動かすより、チームとプロセスを通じて成果を出すことに面白さを感じる

■このポジションで得られる経験
- 複数プロダクトを横断した開発統括の経験
- コンサルティングとプロダクト開発を融合させた新しいビジネスモデルへの関与
- 開発体制の設計から関われる裁量の大きさ
- サイバーセキュリティ領域のドメイン知識
勤務地

東京都

想定年収

600 万円 ~ 2,000 万円

株式会社T2

  • 課長以上
  • 在宅勤務可
仕事内容
【自動運転技術を活用した社会インフラを構築し日本の物流を支える】
物流業界は、宅配需要の増加等により、ドライバー不足が社会問題となっています。今後、労働人口の減少や法改正により問題がさらに深刻化すると考えられている中、T2は日本の物流業界を支えるべく、自動運転技術を活用した社会インフラの構築を目指します。

弊社が目指すのは、自動運転トラックによる安心・安全・効率的な物流。つまり、次世代の物流を担うリーディングカンパニーとなることです。私たちと一緒にこの夢を追いかけてくれる、仲間を求めています。多岐にわたる技術にコアメンバーとして携わり、世の中にないソリューションを作り出すことで、物流の未来を支える一員になりませんか?

【仕事内容】
トラックを用いたレベル4自動運転システムの開発を担います。
自動運転は周囲の環境を高精度に認識し安全かつ快適な走行経路に車両を導くというタスクです。様々な技術的チャレンジがあり、機械学習、数理最適化、シミュレーション、組み込みシステムなど幅広い分野で人材を募集しています。

自動運転技術の一部または全般に携わっていただきます。
(複数ポジションでの募集がございます。以下の何れかをご担当頂く予定となっており、全てを網羅する必要はございません。)

 ・地図作成、自己位置推定機能の開発
 ・3次元物体認識機能の開発
 ・動作計画機能の開発
 ・走行テストシナリオの設計
 ・大型トラック制御機能の開発
 ・シミュレータを利用した性能検証
 ・センサードライバ開発
 ・実車両を使用した評価

※詳細については担当コンサルタントに確認ください。
求める経験 / スキル
【必要な経験・スキル】
日本語もしくは英語でコミュニケーションが可能な方
- ソフトウェアの設計・テスト・実装の実務経験3年以上
- モダン C++(14以上), Python いずれかまたは両方の習熟
- データ構造・アルゴリズム・並列プログラミング・計算量に関する理解
- ソフトウェアの不具合に対する問題の切り分け・解決能力
- git もしくは類するバージョン管理システムを用いた開発経験
- 自発的にさまざまな課題に取り組めること

- 以下のいずれかの専門知識
 ・数理最適化、特に非線形計画問題
 ・物体認識
 ・動作計画
 ・制御工学
 ・自己位置推定
 ・組込みシステム

【望ましい経験・スキル】
- コンピュータサイエンス、ロボティクス関連分野における修士または博士号
- 自動運転システムの開発経験
- 自動運転関連分野での研究実績
- 高い安全性・信頼性が求められる製品の開発
- ステアリング制御・LKA システムの開発
- 車両パラメータ推定
- 車両の全体システム設計
- エンジニアリングマネージャーまたは相当のポジションでの2年以上の経験
従業員数
242名 (2026年7月)
勤務地

東京都

想定年収

800 万円 ~ 2,000 万円

従業員数
242名 (2026年7月)
仕事内容
【業務概要】

高電圧切り替えシステム/充給電システム/電源供給システム及び、システムを構成する機能部品開発(DCDCコンバータ、オンボードチャージャー等)など電力変換に関わる様々なシステムにおける開発テーマ及びプロジェクトの技術的マネジメントをお任せいたします。

・仕様書および適用技術のとりまとめ・管理
・回路構成、デバイス選定、制御方針、評価結果に対する技術レビュー/意思決定
・技術課題におけるリスク抽出、解決に向けた方針立案、推進
・海外現地法人(USA、中国)、お取引先様や関係部門(車両、制御、品質、生産技術 等)との開発サポート業務
・関連技術調査・探索および将来戦略・コンセプト立案
・グループメンバーのマネジメント業務
(1on1やコーチングやメンタリングを通した育成支援/人事評価を通した成長促進やキャリア支援等)
※専門性や適性、会社ニーズなどを踏まえ、会社が定める業務への配置転換を命じる場合があります。

【開発ツール】
・設計/解析ツール:CATIA V5/V6、各種CAEツール 等
・分析/シミュレーションツール:一般的な電気/機械系の計測器、電気回路シミュレータ(PSIM,LTSPICE、PLECS)、MATLAB、Simulink、等

【業務の魅力】
カーボンニュートラルの実現に向け、コア技術であるパワーエレクトロニクスシステムの研究開発に携わることで、単なる技術開発にとどまらない非常に大きな社会貢献が期待できます。また、自領域に限定すること無く、顧客価値を高めるために多くの領域と連携して開発を進めることで、最先端の技術、知識と人脈の獲得など、価値実現に向けたソフトスキルを高めることができます。
求める経験 / スキル
【求める経験・スキル】
・インバータ/コンバータ等のパワーエレクトロニクスに関連する開発経験
(電気回路/制御いずれかスキルをお持ちの方で量産開発経験者)
・技術的課題に対して判断・方針決定を行った経験
・10名以上の開発組織のリーダーまたは管理職の経験

【求める人物像】
・部品開発にとどまらず、車両システム開発や充電給電機能を使った新規ビジネス開発など、新しい価値をもった製品・サービスを開発することを目指し、継続的に個人と組織の成長に向けた行動ができる方。
・技術的な判断のできる管理職として、課題に対し広い視点で俯瞰的に捉え、現場を巻き込みながら高い主体性とリーダーシップを発揮できる方
・継続的に個人と組織の成長に向けた行動ができる方
従業員数
21,543名
勤務地

東京都

想定年収

1,210 万円 ~ 1,910 万円

従業員数
21,543名
仕事内容
応募時点で最終学歴卒業後3年以内の方を対象に「第二新卒採用」を行っています。
新卒総合職として入社後、アプリケーション大学制度を通じて、複数部署で実務を経験した上で配属先を選択していきます。

【アプリケーション大学とは?】
入社後、まず配属されるのは「アプリケーション大学(AP大)」という部署。
ここでは「自分は何に興味があるのか」「どんな仕事に向いているか」を見極めるために、複数の部署で実際の業務を経験します。
例えば、興味のある部署に自らアポを取り、業務を請け負い、実際にチームの一員として働いてみる。
こうした経験を重ねながら、部署とのマッチングを進めていきます。
文系・理系を問わず、専攻や前職に関係なく様々な業務に挑戦できるため、文系出身からエンジニアを目指す社員も多数います。

【AP大の流れ】
・AP大 在籍期間:平均1年半~2年(最長4年)
・部署選びと並行して、当社の事業ドメインである「高度なKiru・Kezuru・Migaku」に関する専門性を、社内資格の取得やOJTを通じて身につけていきます。
・定められた卒業要件をクリアし、卒業宣言を行うことで、部署から正式オファーを受けて配属が決定します。

【部署一例】
・半導体製造装置の研究開発(メカ、エレキ、ソフト、光学系)
・精密加工ツールや機能性消耗品の研究開発(化学、材料系)
・加工プロセスの研究開発
・国内/海外営業
・総務/人事/経理等のバックオフィス系
など
※生産管理や製造等の工場系職種を希望する場合は、広島/長野事業所への応募をご検討ください

【制度を支える環境】
AP大学では、有志によるプログラミング・英語・プレゼン勉強会など社内サークル活動も活発。
成長を支えるコミュニティや、同期・先輩社員とのつながりも生まれやすい環境です。
ディスコのキャリアは「会社に決められる」のではなく、「自分で決める」。
自分の可能性を探りたい、キャリアを自らデザインしたい方にこそ、お勧めできる環境です。

【入社日】
毎年 4月1日/10月1日 のいずれか
※一部研修は、定期採用の新入社員と合同で実施する場合があります

【想定残業時間】50h/月(全社平均)
【勤務形態】原則出社勤務

【参考情報】
・企業説明動画
 https://youtube.com/playlist?list=PL8yfoAFltAcZrnb4BEAojAKuCk48fK-4g&si=HTveYdT4LwnHn8EM
・第二新卒社員クロストーク
 記事:https://www.disco.co.jp/recruit/people/crosstalk/cross_talk_daini_new.html
 動画:https://www.youtube.com/watch?v=e1k3UVQ-56s
・アプリケーション大学制度について
 https://www.disco.co.jp/recruit/management/system/#ap_university
求める経験 / スキル
【必須】
・既卒3年未満の方(第二新卒歓迎)
・弊社採用HP掲載の「求めない人材」に合致しない方(https://www.disco.co.jp/recruit/information/ideal/)
 
【求めない人材 (一部抜粋)】
・要領こそが全てと思っている人
・何事もゆるくやりたい人
・変化より安泰を好む人、事なかれ主義の人
 ※ディスコは、基本的に全力で働きたいという意欲のある方を応援すべく制度設計しています。
 そのため、例えば「毎日定時で帰りたい」「楽して稼ぎたい」などのんびりゆったり働きたい方には適しませんので、応募の際には十分考慮ください。

【求める人物像】
・何事も徹底的にやるのが好きな人
・何事にも真剣に取り組むのが楽しい人
・DISCO VALUES に共感できる人
・人と良い関係を築ける人

<参考:「求める人材」と「求めない人材」>
ディスコはあえて「求めない人材」像を明らかにしています。
それは就職を希望される方が前もって、ご自身の適性や能力と当社の社員像をより分かり易く照らし合わせることができると考えているからです。
ディスコは多様な方々に門戸を開いていますが、これらの人材像が応募にあたっての判断基準となり、少しでもお互いのミスマッチの回避につながると期待しています。
社員と社員、社員とディスコ、より良い関係でお互い成長を目指していきたいからこそ、二つの人材像をセットでお伝えしています。
https://www.disco.co.jp/recruit/information/ideal/
従業員数
7,379名 (単体:5,492名、連結:7,379名 ※契約社員を含む (2026年3月末現在))
勤務地

東京都

想定年収

850 万円 ~ 1,800 万円

従業員数
7,379名 (単体:5,492名、連結:7,379名 ※契約社員を含む (2026年3月末現在))

株式会社第一ライフグループ

  • 上場企業
仕事内容
【職務概要・趣旨】
<サイバーセキュリティ対策に関する情報収集、分析業務、モニタリング、経営層へのレポーティングなどの業務>
・インターネット等からのサイバー攻撃への対策の企画、導入、運用
・ソフトウェアの脆弱性、脅威情報、攻撃予告情報などを収集・分析・注意喚起
・インシデント情報の分析・評価およびインシデント発生時の対応統括・コントロール
・セキュリティ教育、訓練、ルール整備
・システム情報セキュリティ管理状況の集約、レポーティング
・第一生命グループ会社(海外含む)のサイバーセキュリティ態勢強化支援
求める経験 / スキル
<必須>
・技術・経験の要件として、以下①~④のいずれか複数を充たすこと
①情報セキュリティ管理業務の経験者(3年以上)
②サイバーセキュリティに関する技術的な知識(3年以上)
③ネットワーク、サーバ等の構築・運用経験者(3年以上)
④クラウドサービスのセキュリティ評価の経験
・MS Office (Word, Excel, PowerPoint)を利用した資料作成、プレゼンテーションスキル
・メールや日常会話が可能な英語力(ミーティング、電話会議、ITの専門的内容の読み書きが可能なビジネスレベル尚可)

<あると尚良いスキル・経験>
・CSIRT(Computer Security Incidente Response Team)での実務経験者
・金融機関の勤務経験者、コンサルティングファーム等の勤務経験者
・上流から下流まで一通りのIT開発工程やプロジェクトマネジメントの実務経験者
・他システムリスク管理業務の経験者
従業員数
490名
勤務地

東京都

想定年収

1,000 万円 ~ 非公開

従業員数
490名
仕事内容
【募集職種の期待役割】
NRIセキュアにおけるセキュリティルール・ガバナンスの運用および高度化、ならびにシステムセキュリティ対策・管理をリード・推進します。経営層や主要事業部門と連携しながら、これらの取り組みを全社横断で企画・運営する役割を担います。

【具体的な職務内容】
セキュリティ管理における、規程・ルール、リスク分析、外部審査対応、システムセキュリティ管理、教育やインシデント対応など、PDCA全般をご対応いただきます。

・セキュリティインシデントや個人情報保護等に関する規程/ルールの策定
・規定・ルールに準拠した申請・審査およびモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・クラウドセキュリティ統制
・システムセキュリティ・SOC・TLPT推進
・インシデント対応(平時の情報収集/分析、有事対応)
・事業部門からの情報セキュリティに係る相談(支援)対応
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)

【携わるビジネス・サービス・テーマ】
セキュリティポリシー策定
システムセキュリティ管理
社内CSIRT/SOC
セキュリティ教育

【仕事の魅力・やりがい】
セキュリティ業界をリードする企業の社内セキュリティ部門として、ガバナンス・技術の双方において高い水準が求められる環境で、幅広いセキュリティ業務を経験・習得できます。
また、個々の能力や志向に応じて、社内セキュリティ領域にとどまらず、NRIセキュアの主要事業部門への異動を含めた多様なキャリアを描くことが可能です。
求める経験 / スキル
【必須スキル・経験・資格】
・上記「職務内容」の業務経験をお持ちの方
・情報セキュリティに関連する業務の経験者(3年以上程度)
・情報セキュリティに関する資格(1つ以上)

【歓迎するスキル・経験・資格】
・主担当を持ち独力で遂行した経験、サブリーダ経験(3名程度の管理)
・以下の資格保有者
-CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
従業員数
7,645名 ((NRIグループ 16,679人) 2025年3月31日現在)
勤務地

複数あり

想定年収

500 万円 ~ 1,800 万円

従業員数
7,645名 ((NRIグループ 16,679人) 2025年3月31日現在)
仕事内容
▼業務概要
患者情報を扱うウェブサービスとして求められる情報セキュリティの確保と、顧客の課題解決をアジャイルに実現するための高い開発生産性、優れたユーザ体験を下支える安定した運用の実現を通じて、顧客に信頼されるサービスの提供を継続的に実現していただきます。

・マイクロサービスの知識を使い、Google Cloud Platformでのインフラシステムを設計/構築
・アプリケーションやデータベースを含めた各レイヤーの信頼性向上及びパフォーマンス改善
・システム全体の可用性の可視化及び障害のトラブルシューティング
・開発体験(Developer Experience)向上に繋がるスクリプト/プログラムの開発

▼ポジションの面白さ
・初期メンバーは、ウォンテッドリーやチームラボなどテック系のスタートアップ出身のメンバーが多く、モダンな開発環境で開発しています。
・レイヤーが全く無く裁量も大きいため、すべての技術レイヤーの開発に取り組むことが出来ます。
・新しいことへの挑戦に対して積極的ですので、今までのご経験を活かし技術面、チーム作りやビジネス設計など幅広く価値を発揮し、互いに高め合う環境があります。
・今後3年間新規開発が多く見込まれ、継続的な機能改善に加え多くの新しいプロダクト開発にも関わることが出来ます。
求める経験 / スキル
■必須スキル
下記いずれも満たす方
・パブリッククラウドサービスを使ったWebアプリケーションの開発経験
・ネットワーク / Linux / RDBMS / セキュリティの基礎知識
・TerraformなどによるIaC、およびCI/CDによる継続的なサービス運用方法を実践した経験
・コンテナ技術(Docker など)を利用したマイクロサービスWebサービスの運用経験
・OSSもしくは監視サービス(Sentryなど)を用いたObservabilityエンジニアリングの経験

■歓迎スキル
・Node.js(TypeScript) / Kotlin / Java / Golang 言語の使用経験
・医療や金融など複雑なドメインにまつわるアプリケーションの開発・運用経験
・ビジネスフェーズに合わせ、開発計画や費用対効果を考慮したインフラの設計経験
・gRPC / GraphQL / Data Warehouseの使用経験
・新しい技術や未知な領域に対する高速なキャッチアップ力
・tfactionによる開発経験
・SLIやSLOを策定して組織に根付かせた経験
・データ分析サービスを設計し運用した経験
・DDD / TDD / DevOpsの基礎知識
・OSS の公開やコントリビュートの経験

■こんな人と働きたい
・思いやりがあり、チームメンバーに敬意を持って接する事の出来る方
・技術を通して社会貢献されていきたい方
・開発とビジネスに境界をつけずに働きたい方
・未知の領域など、何事にも新しい挑戦することが好きな方
・表面的な内容ではなく本質的に物事を捉え、複雑な課題を解くのが好きな方
・Get Things Doneのマインドをお持ちの方
・新しい働き方や技術などの変化などのカオスを楽しめる方
・顧客の声を反映した、より課題解決できるプロダクトを追求したい方
・個人のパフォーマンスだけではなく、開発チーム全体を底上げし、サービス全体でアウトプットを最大化するマインドをお持ちの方
・解決すべき課題に対しオーナーシップを持ち解決していく推進力のある方
従業員数
120名 (2025年12月)
勤務地

東京都

想定年収

800 万円 ~ 非公開

従業員数
120名 (2025年12月)

株式会社日本総合研究所

  • 在宅勤務可
仕事内容
専門性を活かした業務(当社のCSIRT、プライベートSOC、脆弱性診断、インテリジェンス)に参画いただき、将来的にSMBCグループ全体のセキュリティ強化に向けて企画推進いただきます。
インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方からの応募をお待ちしております。

【仕事のやりがい】
SMBC及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。

【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
求める経験 / スキル
【求める人物像】
世の中の変化、セキュリティ脅威動向、対策・製品動向などに興味を持ち、自ら周囲に働きかけ行動に移せる方

●経験
【必須】
・セキュリティ業務経験3年以上
【歓迎】
・クラウドセキュリティ業務経験

●資格
【必須】
・基本情報処理技術者あるいは相応のベンダー系資格必須
※入社時は未保有も可だが、入社後可及的速やかに取得必須(上位資格での代替可能)
【歓迎】
・応用情報処理技術者、高度情報処理技術者あるいは相応のベンダー系資格
・(ISC)2 CISSP他、ISACA CISA, CISM, CRISC他
従業員数
6,324名 (2026年4月末現在)
勤務地

東京都

想定年収

450 万円 ~ 非公開

従業員数
6,324名 (2026年4月末現在)

日本タタ・コンサルタンシー・サービシズ株式会社

  • 外資系企業
仕事内容
【提供サービス】
サイバーセキュリティにおけるすべてのドメインをカバーする、広範囲なサービスをコンサルティング/アドバイザリーからプロフェッショナルサービス、マネージドサービスまでEnd to Endで提供しております。

・マネージドディテクション&レスポンス
・エンタープライズ脆弱性管理
・アイデンティティ/アクセス管理、特権アクセス管理
・ネットワークセキュリティ/SASE
・ガバナンス・リスク・コンプライアンス
・クラウドセキュリティ
・OT/IoTセキュリティ
・インシデントレスポンス/デジタルフォレンジック

【プロジェクトの紹介】
多くの大手日本企業のお客様に対してグローバルセキュリティ強化のご支援をしており、複数のセキュリティドメインにまたがる統合セキュリティプロジェクトに携わる、コンサルタント、プロジェクトマネージャ、ソリューション/テクニカルアーキテクトなどをご担当いただける方を募集しております。
<以下ポジション固有情報>
本ポジションは、弊社サイバーセキュリティソリューションのプリセールスリードとして、弊社お客様向けの需要創出、プロアクティブ提案、RFI/RFPへの対応、オポチュニティ・パイプライン管理などを日本及びインドオフショアのプリセールス/ソリューションメンバーとともに行うポジションです。

【ポジションの魅力】
・日本TCS社は日本の大手グローバル企業にフォーカスして事業を展開しているため、様々なお客様のグローバルプロジェクトの提案経験を積むことができます。
・日本TCS社はお客様の課題に対してベンダーニュートラルな姿勢で総合的なソリューションをご提案しており、プロジェクトによって扱うソリューションは様々であるため、幅広いセキュリティソリューションについての知見・スキルを得ることができます。
・日本TCS社では様々なトレーニングが提供されており、UdemyやLinkedInなどのオンライントレーニングはもちろん、主要なアライアンスパートナーのトレーニングについても多くは無償で受けることもできます。
・オフショアメンバーと連携して業務を行う機会が多いため、レベル別の日本語/英語トレーニングプログラムも用意されており、実務での利用を通じて英語力を向上させることもできます。

【将来のキャリアパス】
サイバーセキュリティソリューションの提案を通じ、様々なドメインにおける業務・技術知見を得ることができます。また、弊社内の様々なトレーニングコンテンツを活用し、将来的にプロジェクトマネージャやコンサルタント、アーキテクトなどの幅広いキャリアを選択することもできます。当社はサイバーセキュリティ以外にもインフラ、アプリケーション、デジタルやIoTなど様々なサービスを提供しておりますので、サイバーセキュリティ以外の領域にスキル転換をすることも可能です。

【仕事内容】
・本ポジションは、弊社サイバーセキュリティソリューションのプリセールスリードとして、弊社お客様向けの需要創出、プロアクティブ提案、RFI/RFPへの対応、オポチュニティ・パイプライン管理などを日本及びインドオフショアのプリセールス/ソリューションメンバーとともに行うポジションです。
・弊社内の様々なトレーニングコンテンツなどを活用し、スキルアップに取り組んでいただく事が可能です。ご経験などを考慮し、将来的にプリセールス以外のロールやサイバーセキュリティ以外の部門に転向する事も可能です。
登録資格
求める経験 / スキル
【求める人物像】
・リーダーシップ: 顧客の課題解決に向けて自らビジョン・ゴールを定め共有し、顧客・社内の関連ステークホルダーをナビゲートできる
・専門性: 不問。様々な領域に関する興味、スキル(独学可)を持つことでデリバリー品質を担保することができる。ITインフラ、ネットワーク設計・管理、カスタマーサポート、ITに関する何等かのデリバリー経験。サイバーセキュリティ対策製品・ソリューションのプリセールス、またSOC、MSS経験があると尚可。
・コミュニケーション力: 顧客・社内の関連ステークホルダーとの良好な関係づくりと適切なコミュニケーション(書面・口頭)ができる
・ダイバーシティ: インクルーシブなマインドセットを持ち、言語・文化・専門性が異なるプロフェッショナルと協働できる

【歓迎条件】
・全職種、社内トレーニングやコーチングを活用してスキルアップできますので、入社時に完全なスキルセットは求めません。各種セキュリティ資格保持者(CISSP, CISM, SANS等)は歓迎します。
・インダストリーについては基本不問。製造、ハイテク、金融業界の経験者であれば尚可。
従業員数
4,000名 (2025年4月時点)
勤務地

東京都

想定年収

1,200 万円 ~ 1,800 万円

従業員数
4,000名 (2025年4月時点)
  1. ハイクラス転職TOP
  2. セキュリティエンジニア
  3. 年収1,800万円以上/セキュリティエンジニアの求人・転職情報

転職支援サービスお申し込み