セキュリティエンジニア/コンサルティング・シンクタンク・事務所の求人・転職情報
124件中の1〜50件を表示
デロイト トーマツ グループ合同会社
【70%】ビジネス部門との連携・支援リード
- ビジネス部門のIT担当者との連携窓口としてのコミュニケーション、会議体運営、課題管理
- ビジネス要件・制約条件を踏まえた施策適用方法の調整、課題解決支援
- ビジネス要件とセキュリティ要求のギャップ整理、改善提案、代替案の検討および合意形成
- 導入、運用など各フェーズにおける関係者 (IT部門内、ビジネス部門、外部ベンダー) 調整
【30%】サイバーセキュリティ施策の導入・運用リード
- 全社および事業部門向けサイバーセキュリティ施策(ツール、サービス、運用ルール等)の理解
- 既存システム・新規システムへの適用方針整理、導入時の技術的支援
- セキュリティ施策運用推進、および運用関する課題の可視化および改善提案
- 運用ルール・プロセスの見直し、ドキュメント整備
■想定キャリアパス
サイバーセキュリティグループおよびIT内 セクションリーダー、チームリーダー、グループリーダー
■アピールポイント
本ポジションは、サイバーセキュリティの専門組織に所属しながら、純粋な技術実装に留まらず、ビジネスの背景や業務プロセスを理解したうえで、現実的かつ効果的なサイバーセキュリティ施策をビジネスと共に形にしていくための重要な役割となります。
これまでに培ってきた
- ITインフラ/セキュリティの実務経験
- 社内外ステークホルダーとの調整・折衝力
- 技術をベースにした提案力
を存分に発揮し、「ビジネスに貢献するサイバーセキュリティ」を実現したい方を歓迎します。
(経験)
①ITインフラ(サーバー、ネットワーク、クラウド等)またはサイバーセキュリティ領域における設計・導入・運用いずれかの実務経験 3年以上
②社内ITとしてサイバーセキュリティ施策、IT統制、またはITツール導入・運用を主体的に推進した経験
③業務部門、顧客、または他部門と要件調整・課題解決を行いながら施策を推進した経験 3年以上
①or②+③
(スキル)
・技術的な内容を整理し、ビジネス部門に対して論点・選択肢・リスクを説明できる能力
・課題を整理し、関係者と巻き込んで合意形成を図りながら物事を前に進めるコミュニケーション力・調整力
・ITインフラおよびサイバーセキュリティに関する実践的な知識
■WANT
(経験)
・社内SE、ITコンサルタント、セールスエンジニアとしての実務経験
・プロジェクトマネジメント、PMO、またはプロジェクトリーダー経験
・事業部門向けIT・セキュリティ施策の提案・説明・合意形成経験
・セキュリティツール(EDR/EPP、脆弱性管理、ID管理、ログ管理 等)の導入・運用リード経験
(スキル)
・クラウド(Azure、AWS 等)を利用したシステム構成・セキュリティ設計の理解
・セキュリティフレームワーク(NIST、ISMS 等)に基づく施策検討能力
・セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISM 等)
【求める人物像】
・技術とビジネスの両面を理解し,バランスの取れた判断ができる方
・ビジネス部門と対話し,時には難しい調整も前向きにリードできる方
・課題を構造的に整理し,現実的な解決策を提示できる方
東京都
510 万円 ~ 1,220 万円
株式会社野村総合研究所
営業・プロモーション・技術力を活かし、事業部門を成長に導く役割を担います。企画だけでなく、推進、実行、時には営業担当として顧客向けの提案を行ったり、アライアンス企業とのミーティングに参加するなど、幅広い業務を担っていただきます。
【具体的な職務内容】
NRIセキュアテクノロジーズの事業成功および持続的な事業成長の実現に向け、各事業部門と密に連携しながら、営業・プロモーション施策の企画立案から実行までを一貫して推進します。
各事業の現在の状況や中長期的な成長戦略、課題感をヒアリングしたうえで、事業フェーズやリソース状況を踏まえた「過不足のない、ちょうどよい」支援プランを設計し、その実現を支援します。
策定した支援プランについては、単なる計画に留まらず、関係部門と協働しながら主体的に推進・実行します。必要に応じて営業担当として顧客提案活動に参画するなど、現場に近い立場で事業創出・案件獲得にも貢献します。
また、プロモーション活動においては、個別事業に閉じない組織横断の視点を持ち、セミナーやイベントの企画・運営、情報発信施策の検討なども担います。全社的なブランド価値向上と事業認知拡大の両立を図りながら、事業部門の挑戦を後押しする役割を果たします。
【携わるビジネス・サービス・テーマ】
※ご参考:弊社のサービス・製品例
https://www.nri-secure.co.jp/service
【仕事の魅力・やりがい】
NRIセキュアの中で、当部は稀有な営業専門組織となります。
当社の幅広いセキュリティソリューションを組み合わせた営業・プロモーションプランの作成ができ、営業としてもマーケターとしても幅広い経験ができると考えています。
キャリア採用時には、面談にて候補者の適性に合わせて配属チームや支援内容を決めていくことになります。今までのキャリアだけでなく、営業×マーケティングを越境した経験値を積むことが可能です。
【その他参考URL】
■セキュリティ営業の要はマッチング力 セキュアブログ
https://www.nri-secure.co.jp/blog/sales-interview
■SAIRU社 NRIセキュアマーケティング部 事例
https://sairu.co.jp/case/1736
【必須スキル・経験・資格】
・営業経験(以下いずれかの営業経験)
・インサイドセールス
・フィールドセールス
・パートナーセールス
・SE/プロジェクトマネジメント
・マーケティング・Webプロモーション経験
・アカウントマネジメント経験
【歓迎するスキル・経験・資格】
・IT・セキュリティサービスの取り扱い経験
・チームマネジメント経験
・人材育成経験
・以下の資格保有者
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
-CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
-英語力 (ビジネスレベル、目安: TOEIC 700点以上)
複数あり
500 万円 ~ 1,800 万円
株式会社野村総合研究所
技術チームと密に連携しながら、顕在化・潜在化している顧客のセキュリティニーズを的確に捉え、課題解決に向けた提案を行います。
その中で、新規顧客の獲得に加え、既存顧客との取引拡大をリードする役割を期待しています。
【具体的な職務内容】
・下記取り扱いSaaSに記載の仕入れ製品を中心とした営業、プロモーション業務のリード
・仕入れ先となるメーカー、ディストリビューターとの情報共有、関係構築
・既存契約更新管理、新規案件対
・営業派遣、営業事務への指揮命令
・取り扱いSaaS
製品カテゴリ:SASE、SWG、SSE、CNAPP、メールセキュリティ、マイクロセグメンテーション、SSPM、DSPM 等
製品名:Netskope、Wiz、Proofpoint、Cofense、illumio、Falcon Shield、BigID 等
【携わるビジネス・サービス・テーマ】
クラウドセキュリティ管理の
■SASEソリューション
https://www.nri-secure.co.jp/service/solution/netskope
■クラウド基盤セキュリティ(CSPM・CWPP)
https://www.nri-secure.co.jp/service/solution/prismacloud
【仕事の魅力・やりがい】
先進的で幅広いサービス・製品を顧客に提供し、セキュリティの不安なくより良い社会へと変化を起こせる未来をつくります。
【必須スキル・経験・資格】
・上記「職務内容」相当の業務経験
・法人向けIT製品/サービスの営業もしくは顧客対応経験
【歓迎するスキル・経験・資格】
・営業関連の活動において、第三者に指導できる能力(商談の進め方、提案資料作成など)
・営業の標準化、営業力向上につながる施策の立案、実行経験
・以下の資格保有者
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
-英語力 (ビジネスレベル、目安: TOEIC 800点以上)
複数あり
500 万円 ~ 1,800 万円
株式会社野村総合研究所
顧客および社内外の関係者と密にコミュニケーションを図りながら、新規案件の創出や既存顧客へのアップセル・クロスセルを推進していただきます。
また、顧客との中長期的な信頼関係を構築し、その信頼を事業成長につなげるとともに、当社のファンを増やしていく活動をリードいただくことを期待しています。
【具体的な職務内容】
マネージドセキュリティサービスを中心とした当社ソリューションの営業活動および営業企画を担当いただきます。顧客課題の把握から提案、案件創出まで一貫して推進し、事業拡大に貢献いただくことを期待しています。
・営業戦略・アクションプランの立案および実行
・顧客の課題・ニーズのヒアリング、要件整理、ソリューション提案
・マーケティング施策やプロモーション活動を通じた見込み顧客の獲得
・メーカーや販売パートナーとの連携強化による新規案件の創出
・既存顧客へのアップセル・クロスセル提案による取引拡大
【携わるビジネス・サービス・テーマ】
当社のSOC、マネージドセキュリティサービスは、多くの金融機関、大手企業向けに提供しており、国内有数の規模を誇ります。
以下の商材を中心に営業企画および顧客への提案活動に従事いただきます。
■SOC・マネージドセキュリティサービス
https://www.nri-secure.co.jp/service/mss
■マネージドEDRサービス
https://www.nri-secure.co.jp/service/mss/edr
■SASE関連サービス
https://www.nri-secure.co.jp/service/mss/prisma-access
https://www.nri-secure.co.jp/service/mss/zscaler
https://www.nri-secure.co.jp/service/solution/netskope#mss
https://www.nri-secure.co.jp/service/mss/cato
【仕事の魅力・やりがい】
中小企業から大手企業まで幅広いお客様を担当し、中長期的な信頼関係を築きながら、セキュリティ強化や事業成長の実現を支援できます。お客様の課題解決に深く関わり、ビジネスパートナーとして価値を提供できることが本ポジションの大きな魅力です。
また、取り扱うソリューションは多岐にわたり、技術チームと連携しながら提案活動を進めるため、営業スキルだけでなくセキュリティに関する知識や専門性も身につけることができます。
大規模案件では複数名のチームで提案活動を行い、数か月にわたってお客様の課題解決に向き合います。お客様に選ばれ、受注の喜びをメンバーと分かち合えることは、この仕事における最高の醍醐味です。
【組織の特徴】
営業や技術、ユーザ企業での社内SE経験など様々なバックグラウンドを持つメンバーが集まっています。
【必須スキル・経験・資格】
・上記「職務内容」のいずれかの業務経験
・エンタープライズ向けのNW、IT製品/サービスの営業やプリセールス、運用監視の経験
・マーケティング/プロモーションの企画、実行経験
・NWセキュリティのエンジニアとしての顧客対応経験
【歓迎するスキル・経験・資格】
・マネージドセキュリティサービス、SOCサービスの営業やプリセールス、運用監視の経験
・以下の資格保有者
-高度情報処理技術者資格
-情報処理安全確保支援士(登録セキスペ)資格
-その他、セキュリティに関する認定資格
複数あり
500 万円 ~ 1,800 万円
株式会社野村総合研究所
デジタルトラスト基盤事業本部 セキュリティソリューション事業企画部
【組織の概要】
<基盤セグメントのミッション>
お客様の高品質なシステム基盤を提供する。提案、設計、構築、運用を一気通貫で担当し、パブリッククラウドを積極的に取り入れつつ、ミッションクリティカルな領域ではプライベートクラウド、オンプレミスなども活用する。
また、最新の基盤技術を活用したITインフラサービス(クラウドサービスや運用サービスなど)を企画・開発し、継続的・安定的に提供し続ける。
<セキュリティソリューション事業開発部のミッション>
「脆弱性を産み落とさない社会システムを創る」をミッションに掲げ、政策動向、マーケットニーズを洞察し、そこから新たなソリューションの創発につなげるためのテーマ設定、コンサルティングおよびソリューション開発の上流工程を、同一組織内でクイックに推進する組織として活動しています。
【募集職種の期待役割】
デジタルクライム/サービス不正利用領域で専門能力を有するコンサルタント・システム開発者として、お客様のサービスにおけるセキュリティ観点の課題解決をリードいただきます。
様々な革新的なサービスが生まれる中、新たなデジタルクライム/サービス不正利用が日々発生しています。新技術等を用いた革新的なサービスでは、従来の対策では対処しきれない、想定外の新たな不正利用リスクが潜んでいます。これら解決策の見えない新たな脅威に対して、顧客と共に対策を考え、顧客の検討をリードしていく、デジタルクライム/不正利用対応・対策検討のプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。
【具体的な職務内容】
デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化していく中、本ポジションでは、お客様が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。また、新規のサービス開発を行います。
※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。
具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。
■コンサルティング
顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等
・デジタルクライム/サービス不正利用のリスク評価
・デジタルクライム/サービス不正利用の対策検討
・デジタルクライム/サービス不正利用の事後対応
・デジタルクライム/サービス不正利用を防ぐための組織設計・運営
・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供
■自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築
■営業・提案
顧客開拓、提案書作成、提案・契約
■AIの技術検討や適用
上記の業務領域に関連するAI技術検討や適用
【携わるビジネス・サービス・テーマ】
デジタルクライム/サービス不正利用対応に関するリスク分析・対策検討・新規サービス開発に取り組んでいただきます。
【仕事の魅力・やりがい・キャリアパス】
クレカの不正利用などの目に見える被害が発生しているサービスに対して、対策検討や事後対策を支援することで、直接的に被害軽減に繋げることができ、自身の活動成果を実感することができます。
【組織の特徴】
組織メンバーの約半数がキャリア入社者です。
・デジタルサービスの不正利用対策を検討した経験、サイバー攻撃による事故対応を実施した経験、サイバー攻撃による事故対応組織を構築した経験をお持ちの方(いずれか一つ必須)
※不正利用対策の例:漏洩したクレカ情報を用いた不正決済を防ぐために、XXXという対策を検討した等
【歓迎するスキル・経験・資格】
・セキュリティ系資格
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
-CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
・デジタルアイデンティティ分野の業務経験
・事業企画、戦略企画立案の経験
・システム開発・運用経験(一般的な業務システム・インフラ等 開発言語・規模は問わない)
・セキュリティ領域での業務経験(コンサルティング、SI、製品開発、SOC運用等)
・コンサルティングファームや監査法人等でのアドバイザリー業務経験
・事業会社(特に金融、情報通信、製造)での業務経験
東京都
500 万円 ~ 1,400 万円
PwCコンサルティング合同会社
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。
プロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。
具体的には
・技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価
・技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援
・外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援
・プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決
・ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
■必須要件(Must-Have)
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・ソフトウェアエンジニアリングにおける10年以上の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)
◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
福岡県
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。
本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの
専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。
PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。
■本ポジションの特徴
・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。
・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。
・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験
を積むことができます。
・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供
すべく、新たなサービスの検討が活発に行われています。
・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。
・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただ
けます。
■プロジェクト例
これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見
を広げることもできます。
・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュ
リティ上の考慮・実施事項の定義およびロードマップの作成
・セキュリティを考慮した製品開発プロセスの構築、ルールの制定
・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築
・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援
・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援
・製品に関連するSBOM (Software Bill Of Materials) の構築
・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援
・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み行
□Associate/Senior Associate
(必須要件)
・開発者としての製品・サービス開発の業務経験
・論理的思考
・口頭および文書によるコミュニケーションスキル
・製品セキュリティに関する専門性習得の意欲
(歓迎要件)
・製品開発プロセスの構築、社内規定の策定
・製品・サービスに対するビジネスリスク分析
・SW領域の設計・実装(プログラミングなど)の実務経験
・製品品質保証(検証業務など)の実務経験
・SDLC体制・プロセスの構築
・開発領域のセキュリティポリシー・セキュリティ要件の整備・策定
・製品・サービスに対するリスク・脅威分析
・SW/HW領域のセキュア設計・実装(プログラミングなど)
・PSIRT体制構築・実務経験
・その他、開発領域におけるセキュリティ活動の実務経験
------------------------------------------------------------
□Manager以上
上記に加えて以下いずれかのご経験を必須とします。
・大規模開発プロジェクトの管理経験
・業界標準となるガイドライン・規程の策定経験
・提案・営業・マーケティング経験
◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
福岡県
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。
セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
同社はコンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。
セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。
・クライアントのシステムに対するプラットフォーム脆弱性診断
・ウェブアプリケーションの脆弱性診断
・クライアントの環境に対する内部及び外部のペネトレーションテスト
・サイバーインテリジェンスをベースとしたセキュリティアセスメント
・最新のセキュリティ脅威やマルウェア、対策技術に関する調査
・サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
・クライアントのセキュリティインシデント発生時の技術的なサポート
・デジタルフォレンジック技術を用いたインシデントレスポンス
・ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
・上記のプロジェクトに関する営業活動、サービス改善、プロジェクト管理(パープルチーム)
①クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト
【必要スキル】
・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
・プログラミング経験(言語問わず)
・OS、ネットワークに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
・OffSec Certified Professional(OSCP)(Manager以上)
【歓迎するスキル】
・新しい脆弱性の発見/検証経験
・英語力(TOEIC700点以上相当)
・Offensiveに関する認定・認証資格
例)
OffSec Experienced Pentester (OSEP)
HTB Certified Penetration Testing Specialist (HTB CPTS)
Certified Red Team Professional (CRTP)
OffSec Web Expert (OSWE)
Certified Red Team Operator (CRTO)
Offensive Security Exploitation Expert (OSEE)
Burp Suite Certified Practitioner (BSCP)
Certified Azure Red Team Professional (CARTP)
②サイバーインテリジェンスをベースとしたセキュリティアセスメント
【必要スキル】
・各種フレームワークを利用したセキュリティアセスメント経験
・MITER ATT&CKに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・脅威インテリジェンス分析、パープルチーミングの経験
・英語力(TOEIC700点以上相当)
③最新のセキュリティ脅威やマルウェア、対策技術に関する調査
【必要スキル】
・官公庁等の調査研究案件の実務経験
・プログラミング経験(言語問わず)
・TCP/IPネットワーク関連のスキルや構築・運用経験
・OS、アプリケーション、デバイスに関する知識
・各種OSに関する低レイヤの知識
・各種プログラミングに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・書籍、オンラインメディア等での執筆経験
・セミナー、研究会、学会等での発表、講演経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)
④サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析/クライアントのセキュリティインシデント発生時の技術的なサポート
【必要スキル】
・a,b,cのいずれかの経験
a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験
b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験
c.スレッドハンティングの実務経験
・日本語でのビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む)
・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力
・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験
・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識
・IDS/IPSのカスタマムシグネチャの作成経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)
⑤デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート
【必要スキル】
・サイバー攻撃に関する技術的なインシデント対応
・自分自身の専門性を常に高める姿勢
・ビジネスライティング、ビジネスコミュニケーションスキル
【歓迎するスキル】
・EnCase Certified Examiner (EnCE) 認定
・AccessData Certified Examiner (ACE) 認定
・英語力(TOEIC700点以上相当)
福岡県
600 万円 ~ 2,000 万円
デロイト トーマツ グループ合同会社
業務内容
(100%)グループ横断サイバーセキュリティに関する、企画、開発、導入、運用、教育、啓発業務
■想定キャリアパス
エキスパートもしくは、ゼネラリスト
■従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
--------------------------------------------------
【数字で見るDTG】
https://www2.deloitte.com/jp/ja/pages/careers/careers/deloitte-tohmatsu-corporate-solutions-experienced-hires.html/#01
【経験】
① ITインフラ(サーバー、ネットワーク、クラウド)領域で、要件定義、基本設計の経験
② セキュリティエンジニアの経験
③ セキュリティアナリストの経験
④ サイバーセキュリティ領域のコンサルタント経験
①②③④いずれかの実務経験3年以上
【スキル】
①英語の実務使用に抵抗の無いこと
【その他】
サイバーセキュリティへのご興味、サイバーセキュリティ分野の学習経験(自己学習でも結構です)
東京都
450 万円 ~ 1,210 万円
株式会社ソニー・ミュージックエンタテインメント
ソニーミュージックグループ内のクラウド・セキュリティ・ネットワーク領域における基盤の企画・設計・構築・高度化を担うエンジニアリング部門です。
AWS・Azure・GCPといったマルチクラウド環境において、最新技術の活用や統制強化を進めるとともに、ゼロトラストモデルへの転換や、Microsoft 365および各種セキュリティツールを活用したエンドポイントセキュリティの維持・向上を担っています。
エンタメビジネスを推進する上で欠かすことのできない技術を集約し、バックオフィスのプロフェッショナルとしてグループ全体を支えています。
<具体的な業務内容>マルチクラウド環境、ネットワーク、セキュリティ基盤に関する企画・設計・構築・運用を担当いただきます。
・AWS、Azure、GCP等のクラウドサービスを活用したIT基盤の企画・構築・運用
・ゼロトラストアーキテクチャの推進および認証・アクセス制御基盤の管理
・グループネットワーク基盤の設計・構築・運用
・Microsoftを中心としたエンドポイントセキュリティおよびデバイス管理
・セキュリティ監視、インシデント対応、脆弱性対策推進
・ITインフラ領域における設計・構築・運用経験3年以上
・以下いずれかの実務経験を有すること
クラウド基盤(AWS、Azure、GCP等)
ネットワーク基盤
サイバーセキュリティ
・Microsoft 365またはエンドポイント管理
・システム障害や課題に対する問題解決能力
・社内外関係者とのコミュニケーション能力
<歓迎スキル・資格>
・AWS, Azure, GCP認定資格
・情報処理安全確保支援士
・ネットワークスペシャリスト
・CCNA / CCNP
・応用情報技術者
東京都
445 万円 ~ 1,100 万円
アクセンチュア株式会社
①データコンサルタント
あらゆるデータ活用の課題を解決し、先進的かつ持続的なデータ活用を実現するコンサルタント集団です。お客様企業のビジネス要件(現行課題/将来の展望)とデータサイクル(データ生成~蓄積/加工~活用)を分析し、データ基盤のソリューションブループリント・構築ロードマップを描き、システム構築およびその後の運用まで支援します。また、データマネージメント体制・業務プロセスの変革も併せて実現します。
◆役割・期待
お客様企業が抱えるデータ活用における様々な現行課題を分析し、アクセンチュアのもつ世界中の先進プロジェクト事例をもとに解決の方向性を示し、お客様と伴走しながら業務・システム双方の変革を実施することで、”データ活用の先にあるビジネスゴール”を達成します。
<業務内容>
・お客様企業のデータ活用課題の分析とそれらを解決するための「あるべき姿」の定義
・お客様ビジネスを支えるデータ基盤のソリューションブループリント定義
・データ基盤の構築ロードマップ定義(データマネージメント体制・業務プロセス整備含)
・データ基盤構築およびデータマネージメント整備のプロジェクト推進
・データ基盤およびデータ活用業務の持続的な発展のための次期プロジェクト計画・推進
◆プロジェクト事例
・グローバル国際開発機関:データマネジメント強化支援
・大手国内金融機関:分析基盤構築/ガバナンス検討支援
・大手国内エネルギー会社:ガバナンス策定/分析基盤要件定義支援
・金融機関におけるデータ連携基盤・ダッシュボード構築
②データエンジニア
お客様企業のデータ活用ビジネスを支え、将来的にも「使われ続ける」データ基盤の構築を実現するエンジニアスペシャリスト集団です。お客様企業のビジネス要件のシステム要件への落とし込み、ソリューション選定、アーキテクチャ設計、アプリケーションプログラム設計、それらの実装・テスト、システムリリースおよび、その後の運用まで総合的に支援します。
◆役割・期待
サイロ化システム/データの統廃合、基幹システム刷新に伴うデータ基盤のレガシーアーキテクチャからモダンアーキテクチャへのマイグレーション、グローバル展開を見据えたデータメッシュアーキテクチャの実現など、さまざまな課題・チャレンジ要素を持つデジタルトランスフォーメーション案件において、お客様企業のビジネスバリューを見据え、データ活用のためのあるべき姿、それらに最適なソリューション選定・アーキテクチャ設計、および我々が一番大切にしている"実装"を担当頂きます。
<業務内容>
・データ基盤(インテグレーション/データレイク/DWH/データマート/BI/ML/AI/MDM/データカタログなど)のソリューション選定およびアーキテクチャ設計
・データ基盤のシステム要件定義・設計・開発・テスト・移行
・プロジェクト作成物のアセット化および類似プロジェクトへの横展開適用
①データコンサルタント
◆応募要件
・コンサルティングの基礎的なスキル
論理的思考力/課題解決力(効率的な情報収集、構造的な情報整理など)、コミュニケーションスキル(傾聴力、行間を読む力、相手に伝わる説明、プレゼンテーション資料の作成など)
◆望ましい経験・スキル
・SI/テクノロジーの知見
データ基盤もしくは業務システムの構築/運用の経験、MDMなどデータマネージメント経験
・データ基盤ソリューションの開発・業務活用経験(以下は例)
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、Fivetran
蓄積・加工:Snowflake、Bigquery、Redshift、Teradata、Netezza、Greenplum
BI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・アナリティクス関連の開発プロジェクト経験
BI/ML/AIを用いてのデータ分析経験もしくは、分析結果からの施策立案・実施コンサル経験
②データエンジニア
◆応募要件
・システムの開発・運用経験(3年以上、サブリード以上でプロジェクトを推進した経験が望ましい)
・システム開発の推進に関わるお客様およびチームメンバーとのコミュニケーション能力
・インダストリアプリケーションにおけるデータモデルの設計、開発経験
・クラウドでの実装経験(AWS、Azure、Google)
・開発案件を通じた工程理解(Dep&Ops/SI)
◆望ましい経験・スキル
・SI工程での企画・開発経験
・データ基盤ソリューションの開発・運用保守業務活用経験(以下は例)
蓄積・加工(DWH/データレイク/DMP/CDP等):Snowflake、Databricks、Bigquery、Redshift、Azure Synapse、Teradata、Treasure Data
インテグレーション:Informatica、talend、Qlik Replicate、DataSpider、FivetranBI:Tableau、Qlik、PowerBI、Looker、MicroStrategy
データ分析:Databricks、Dataiku
データマネージメント:Informatica、stibo、alation
・フロント(JavaScript)の経験、カスタム開発および分析画面のカスタム開発
アジャイル開発、スクラム開発の経験
主な開発言語/スキル:Vue、Vue.js、React、React.js、Angular、Angular.js、chart.js、amCharts, D3.js、REST、RESTful、swagger、DDD等
・オフショア開発および開発管理に関する実務経験
・英語(ビジネスレベル)
東京都
500 万円 ~ 2,000 万円
株式会社アクティヴァーチ・コンサルティング
■経営戦略立案/新規事業創出/DX支援などの幅広いプロジェクト
■売上が毎期2倍、200%成長率を記録■昇給率15%
■9割リモート案件/月残業15時間以内/裁量◎の上流工程案件/IPOを目指す/大阪拠点立上げ
【主な業務内容】
・PJ立ち上げから参画
・インフラ分野の方式検討
・アーキテクチャ設計、環境構築
・クラウドへの移行検討
【担当工程】要件定義~運用保守まで
□■━━━━━━━━━━━━━━━━━━━━━━━━━━
アクティヴァーチコンサルティングで叶えられること
━━━━━━━━━━━━━━━━━━━━━━━━━━■□
・上流工程から一気通貫でのご支援
・大規模プロジェクト多数!
・チーム体制での参画
・成長フェーズならではの裁量と昇格や昇給のスピード感の早さ
・若手から組織づくりにも関わることのできる環境
□■━━━━━━━━━━━━━━━━━━━━━━━━━━
年収アップとキャリアアップを同時に叶えませんか?
━━━━━━━━━━━━━━━━━━━━━━━━━━■□
・上流工程からグロースまでEnd to Endでお客様に伴走したい
・大規模なプロジェクトに参画したい
・クライアント支援のみならず、自社の事業推進や、組織改善、後進育成などにも携わりたい
・自社メンバーとのつながりも強く持ちたい
■当ポジションの魅力:
・年次や役職の評価テーブルで制限をかけず、個人のスキル及び実績で評価する絶対評価制度を採用しています。評価方法は勤怠やクライアント先評価、稼働率でのポイント制になっています。
・案件獲得を行う営業が採用人事を兼任する、独自の「営業人事制度」があり、コンサルタントが希望する案件へのアサインが可能です。
・インフラエンジニアの実務経験2年以上
■歓迎条件:
・要件定義経験
・インフラの設計や構築経験5年以上
・AWSの知識(EC2,EKS,ECS,RDS,CF,ELB,CloudWatch,Lambda)のある方
・インフラの標準化や全体最適化の経験
・Azureの知識(AKS、AzureFunctions、AzureQueueStorage)のある方
東京都
360 万円 ~ 850 万円
株式会社ソニー・ミュージックエンタテインメント
ソニー・ミュージックエンタテインメント(SMEJ)およびグループ各社の事業を、情報セキュリティの面から支える部門です。
情報セキュリティ部では、全社ルール・ガバナンスの整備、リスクアセスメント、セキュリティレビュー、従業員教育、関係部門・グローバルチームとの連携を担っています。
エンタテインメント事業のデジタル化、クラウド・生成AIの活用が進む中、セキュリティを「事業を止める統制」ではなく「安心して挑戦を続けるための基盤」と捉え、事業部門とともに実効性のある仕組みづくりを進めています。
本ポジションには、複数の施策を整理・優先順位付けし、メンバーの成長を支えながら、関係者を巻き込んで組織として成果を上げる役割を期待します。
<具体的な業務内容>
情報セキュリティ部のプレイングマネージャー候補として、
以下の業務を中心に、ご経験・適性に応じて担当していただきます。
・複数案件の優先順位付け、進捗・課題・リスク管理、メンバーの支援・育成
・全社情報セキュリティガバナンス施策の企画・推進(ポリシー・ルールの浸透、情報資産管理、委員会運営支援等)
・リスクアセスメント、セキュリティレビュー、個人情報保護関連プロセスの推進・改善
・従業員向け教育・啓発施策の企画・運営、効果測定
・事業部門、法務、IT、監査等との調整・合意形成
・ソニーグループのグローバルセキュリティチームとの連携
・クラウド、生成AI等の新技術活用に伴うセキュリティ課題への対応
・情報セキュリティ、ITガバナンス、ITリスク管理のいずれかに関する実務経験(目安3年以上)
・チームマネジメント、または複数メンバーを率いたプロジェクトリード経験
・関係者との合意形成を通じ、課題を整理して施策を前に進めた経験
・管理職・経営層向けの報告資料作成、または意思決定支援の経験
・英語資料の読解およびメール対応ができ、会議において要点を把握し、必要に応じて発言できる方
(TOEIC 650点以上を目安)
※業務上、ソニーグループのグローバルセキュリティチームとの連携や、セキュリティ責任者層との会議への参加があります。
<歓迎要件>
・情報セキュリティ規程、情報資産管理、リスクアセスメント、監査等の実務経験
・従業員向け教育・啓発施策の企画・運営経験
・若手メンバーの育成、評価、1on1等の経験
・クラウドセキュリティ、AIガバナンスに関する知識・経験
・海外チームとの英語によるメール・会議対応経験
・CISSP、CISA、CCSP、情報処理安全確保支援士、AWS Certified Security - Specialty等の資格
東京都
445 万円 ~ 1,100 万円
法律事務所
ISMS認証の維持・運用、クライアントからのセキュリティチェック対応、インシデント対応、セキュリティベンダー管理、所内ルール整備などを自律的に推進いただきます。
弁護士・弁理士・事務局が扱う情報は、クライアントの機密情報、所掌・契約・知財関連文書、個人情報、営業秘密など高い秘匿性を持つため、実務に即したセキュリティ管理をリードいただける方を求めています。
■主な業務内容
・ISMS認証維持、改善活動の推進
・情報セキュリティ規程、運用ルール、手順書等の整備
・クライアントからのセキュリティチェックシート、監査依頼、質問票への対応
・セキュリティリスクアセスメント、改善計画の策定・推進
・CSIRTまたはそれに準する体制への運営
・セキュリティベンダーへの依頼、成果物レビュー、受入判断
・脆弱性診断、EDM、SIEM、メールセキュリティ、DLPなどの導入・運用支援
・所内へのセキュリティ教育・啓発
・経営層・パートナー弁護士・IT部門・外部委託先との調整
・将来的なセキュリティチーム拡大に向けた業務設計・メンバー育成
・事業会社、法律事務所、金融機関、コンサルティングファーム、SIer等での情報セキュリティ業務経験
・ISMS、情報セキュリティ管理体制、社内規定、リスクアセスメントに関する実務経験
・クライアントや取引先からのセキュリティチェックシート、監査、質問票への対応経験
・CSIRT、SOC、インシデント対応、脆弱性管理、セキュリティ運用のいずれかに関する実務経験
・セキュリティ技術者、ITインフラ担t納車、外部ベンダーと会話し、リスクや対策の妥当性を判断できる基礎的な技術理解
・セキュリティベンダーに対する作業依頼、報告内容の確認、成果物の受入判断ができること
・日技術部門、経営層、専門職に対して、セキュリティ上の論点をわかりやすく説明できるコミュニケーション能力
・高い秘匿性を持つ情報を扱う環境で、慎重かつ現実的な判断ができること
・クラウドサービス、ID管理、EDR、SIEM、DLP、CASB、M365などの関する基礎知識
【歓迎要件】
・ISMS認証取得プロジェクトを主担当またはリードした経験
・セキュリティチーム、CSIRT、IT運用チームなどでのリーダーまたはマネージャー経験
・法律事務所、特許事務所、金融、M&A、コンサルティングなど、気密性の高い情報を扱う業界での経験
・委託先管理、サプライチェーンリスク管理、外部監査対応の経験
・個人情報保護、営業秘密管理、情報漏洩対応に関する実務経験
・BCP/DR、バックアップ、ランサムウェア対応に関する知識
・セキュリティ教育、標的型メール訓練、ポリシー浸透活動の企画・運営経験
・CISSP、CISM、情報処理安全確保支援士、ISO27001審査員補助などの資格
【求める人物像】
・自ら課題を見つけ、関係者を巻き込みながら改善を進められる方
・技術的な詳細に入り込みすぎず、事業・業務、リスクの観点からバランスよく判断できる方
・弁護士、弁理士、自部局、経営層、IT担当者など、異なる立場の関係者と円滑に会話できる方
・ベンダー任せにせず、報告内容や提案内容の妥当性を自ら確認できる方
・ルールを作るだけでなく、現場で運用される形に落とし込める方
・秘匿性の高い情報を扱う組織にふさわしい慎重さ、税実さ、守秘意識を持つ方
・将来的なチーム拡大を見据え、メンバー育成や業務標準化にも関心を持てる方
東京都
700 万円 ~ 900 万円
東京共同会計事務所
部の業務分掌には、IT戦略、システム企画、基幹システム構築・運用・保守、インフラ構築・運用・保守、サポート・ヘルプデスクが含まれます。
★今回のポジションについて
社内およびクライアント向けシステムにおいて、セキュリティ・ガバナンスの観点から全体設計と改善をリードしていただきます。
※プロジェクト例:所内及びクライアント向けシステム全般、テレワーク、パフォーマンス改善、ISMS審査対応、システム監査対応など
・全社セキュリティ方針およびアーキテクチャ設計
・社内システム/業務プロセスにおけるセキュリティ統合設計
・Microsoft 365を中心としたクラウドセキュリティ設計
・ISMS(ISO27001/27017)運用・改善・審査対応
・セキュリティ要件整理およびプロジェクト推進
★得られるスキル
・ISMS(ISO27001/27017)運用スキル:年次審査対応を通じてセキュリティマネジメントの実務能力を獲得できます。資格取得支援制度あり
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます
★このポジションの魅力
・今後需要が伸びる「クラウドセキュリティ×ID管理」の中核ポジション
・セキュリティ領域のメイン担当でありながら、アーキテクトとしての上流関与が可能
・机上の理論だけでなく、ハンズオンスキルを磨いていきたい人にフィット
・システム構築の知識、経験
・システム運用管理の実務経験3年以上
【尚可】
・プロジェクトリーダーもしくはリーダー補佐の経験3~5年以上
・AWS環境の運用経験1年以上(AWS Solution Architect Associateレベルの知識と経験)
・情報セキュリティ系の知識(情報処理安全確保支援士、公認情報システム監査人(CISA)もしくは、システム監査技術者の有資格者)
・簿記2級以上の知識
・英語スキル(外国人と直接口頭で話すことはございません。近年のAIの進化で語学の壁は低いと考えております)
【求める人物像】
プロフェッショナルとして質の高いサービスを提供し続ける探究心のある方
変化を恐れず、幅広くチャレンジできる環境に身を置きたい方
新しい技術を恐れずに取り込んでいく方
東京都
750 万円 ~ 1,400 万円
東京共同会計事務所
部の業務分掌には、IT戦略、システム企画、基幹システム構築・運用・保守、インフラ構築・運用・保守、サポート・ヘルプデスクが含まれます。
※プロジェクト例:所内及びクライアント向けシステム全般、テレワーク、パフォーマンス改善、ISMS審査対応、システム監査対応など
今回、セキュリティエンジニアを軸に、開発業務にも携わっていただける方を募集いたします。
【セキュリティ】
社内およびクライアント向けシステムにおいて、セキュリティ・ガバナンスの観点から全体設計と改善をリードしていただきます。
・全社セキュリティ方針およびアーキテクチャ設計
・社内システム/業務プロセスにおけるセキュリティ統合設計
・Microsoft 365を中心としたクラウドセキュリティ設計
・ISMS(ISO27001/27017)運用・改善・審査対応
・セキュリティ要件整理およびプロジェクト推進
★得られるスキル
・ISMS(ISO27001/27017)運用スキル:年次審査対応を通じてセキュリティマネジメントの実務能力を獲得できます。資格取得支援制度あり
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます
【開発】
ITを活用した業務改革・生産性向上を目的に、各部門の課題抽出からプロジェクト設計・実行までをリードいただきます。
・各部門の業務課題の可視化・構造化(As-Is/To-Be設計)
・業務改革プロジェクトの企画・推進(社内PMとして主導)
・システム化・自動化の企画およびアーキテクチャ設計
・セキュリティポリシーと実装の接続
★得られるスキル
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。
【このポジションの魅力】
・今後需要が伸びる「クラウドセキュリティ×ID管理」の中核ポジション
・セキュリティ領域のメイン担当でありながら、アーキテクトとしての上流関与が可能
・机上の理論だけでなく、ハンズオンスキルを磨いていきたい人にフィット
・夜勤はありません。メンテナンスは平日18:00~行うことが多く、土日の対応は4半期に1回程度です
・社内SEですので、客先常駐はありません
・在宅勤務は週1~2日程度取得しています。
≪シニアスタッフ≫
・情報セキュリティ系の知識(情報処理安全確保支援士、公認情報システム監査人(CISA)もしくは、システム監査技術者の有資格者)
・システム構築・開発の知識、経験
・システム運用管理の実務経験3年以上
≪スーパーバイザー≫
シニアスタッフの要件に加え、以下に該当する方
・大規模案件やハイレベルなプロジェクトなどリーダーとして自らが主導となって課題解決をした経験がある方
・ITトレンドを整理し、自社に取り入れる企画力のある方
・企画立案・試験導入のご経験をお持ちの方
・タスク管理だけでなく、ご自身でも手を動かすことが好きな方
・他部署とのネゴシエーションの対応経験のある方
【尚可】
・プロジェクトリーダーもしくはリーダー補佐の経験3~5年以上
・何らかのクラウド環境の運用経験1年以上
・簿記3級以上の知識
【求める人物像】
・プロフェッショナルとして質の高いサービスを提供し続ける探究心のある方
・変化を恐れず、幅広くチャレンジできる環境に身を置きたい方
・新しい技術を恐れずに取り込んでいく方
東京都
750 万円 ~ 1,400 万円
お任せしたい業務・ミッション
━━━━━━━━━━━━━━━━━━━━━━━━━━■□
■顧客の課題に合わせた最適なシステムの提案、要件定義、設計、構築、運用保守
■~20名規模のシステム構築プロジェクト全体を俯瞰したプロジェクトマネジメント
■システムの企画からリリース、グロースまで一貫してリード
■急拡大している部門の組織づくり、組織推進、マネジメントコンサルシフトの主導
■若手インフラエンジニアの育成・教育・マネジメント
□■━━━━━━━━━━━━━━━━━━━━━━━━━━
直近プロジェクト事例
━━━━━━━━━━━━━━━━━━━━━━━━━━■□
■某大手Webマッチングサービスのクラウド基盤移行プロジェクト
標準的なAWSサービスでインフラ基盤を構成
使用サービス:EC2・RDS・ELB・Route53・EFS・Redisなど
環境構築:Infrastructure as Codeを使用して構成管理
次期プロジェクトの要件追加に伴い、lambda、CI/CD環境構築など構成最適化を検討予定
チーム体制:7名(プロジェクト責任者、PM、PL、メンバー4名)
■オンプレミスからAWSへの移行プロジェクト
オンプレ基盤のEOSLに伴うAWSへの移行を実施
AWSを使用したインフラ設計、構築や既存のオンプレからの移行作業を行います。
その他、要件定義、基本設計書、詳細設計書、試験項目書などのドキュメント作成を実施。
チーム体制:全体:5名
■官公庁システム統合に伴うWLAN構築およびフロアスイッチ更改対応支援
WLAN構築(Cisco Meraki)
WBS作成、スケジュール調整、資料作成、課題管理等のPM業務(サイトサーベイ~導入支援含む)
フロアスイッチ更改(Cisco)
WBS作成、スケジュール調整、資料作成、課題管理等のPM業務(設計・構築~導入支援含む)
■大手Sler様社内向けマスターデータ配信基盤構築プロジェクト
プライベートクラウド(SDPF)での基盤設計~リリース
ネットワークの設計構築
サーバーの設計構築
RHEL9のインストール・設定
MWのインストール・設定
□■━━━━━━━━━━━━━━━━━━━━━━━━━━
社員の幸せと成長を重視し、年収上昇率8%以上
━━━━━━━━━━━━━━━━━━━━━━━━━━■□
弊社では社員の幸せと会社の成長をポリシーとして掲げ、
社員を大切にしながら会社と一体となって成長できるよう日々取り組んでおります。
昨年の給与上昇率については8%以上の数値となり、
安心して、成長できる環境を整えております。
教育制度の一例としては、SaaS立ち上げなどを担当している敏腕プロデューサーが、
・超上流(ディレクター)講座
・マネジメント(PM/スクラムマスター)講座
を独自開発し、育成に力を入れております。
その他にも社内大学を設置し、代表取締役の経営塾から技術まで幅広く
学びながらキャリアアップできる環境を用意しております。
□■━━━━━━━━━━━━━━━━━━━━━━━━━━
CMなどで有名なSaaS開発プロジェクト実績
━━━━━━━━━━━━━━━━━━━━━━━━━━■□
国内最大級の組織改善クラウド開発PJ
→サービス企画からコアパートナーとしてサービスの立ち上げを支援しております!
[言語] Ruby / JavaScript
[F/W] Ruby on Rails / Vue.js
[インフラ] AWS
[その他]Docker / Slack
体制:全体15名(PM1名、PL2名、エンジニア12名)
レジャー施設顧客データ分析ツール開発
→PM兼テックリード+メンバーで急拡大しているプロジェクトです!
[言語] Java/JavaScript
[F/W] SpringBoot/React、TypeScript
[その他]AWS、Kubernetes、CircleCI、Datadog
体制:全体20名(PdM1名、PM1名、エンジニア4名、オフショア)
□■━━━━━━━━━━━━━━━━━━━━━━━━━━
METATEAMで叶えられること
━━━━━━━━━━━━━━━━━━━━━━━━━━■□
■上流工程から一気通貫でのご支援
■大規模プロジェクト多数!
■チーム体制での参画
■成長フェーズならではの裁量と昇格や昇給のスピード感の早さ
■若手から組織づくりにも関わることのできる環境
■AWS資格取得を全面バックアップ
・AWS資格取得を会社として全面バックアップします。
・AWS未経験で入社3か月後に下記資格を全て取得したメンバーもいます!
・AWS ソリューションアーキテクト アソシエイト&プロフェッショナル
・AWS デベロッパー アソシエイト
・AWS SysOps アドミニストレーター アソシエイト
■社内AWS学習環境の改善
■インフラマネージャーの育成勉強会
■資格取得に向けた顧客提供価値の向上、セルフブランディングを強化中
■AWSを用いた新規事業の検討
□■━━━━━━━━━━━━━━━━━━━━━━━━━━
年収アップとキャリアアップを同時に叶えませんか?
━━━━━━━━━━━━━━━━━━━━━━━━━━■□
■こんな方にお勧めの企業です
・上流工程からグロースまでEnd to Endでお客様に伴走したい
・大規模なプロジェクトに参画したい
・クライアント支援のみならず、自社の事業推進や、組織改善、後進育成などにも携わりたい
・自社メンバーとのつながりも強く持ちたい
・インフラエンジニアとしてのご経験
・何らかの設計構築のご経験(クラウド、ネットワーク、セキュリティ)
【歓迎する経験・スキル(WANT)】
以下いずれか1つ以上当てはまる方
・一人称でコンテナ、ECS、k8sの設計構築のご経験
・セキュリティ製品(SASE関連、FW、EDR/XDR)の設計構築のご経験
・ネットワーク(Merakiなど主にcisco製品)の設計構築のご経験
・laC(cloudFormation、Ansible、Terraform)のご経験
・マネジメント経験
東京都
500 万円 ~ 1,200 万円
株式会社クオンツ・コンサルティング
【仕事内容】
■インフラセキュリティのアセスメントおよび対応支援
サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど
■サイバーセキュリティコンサルティング
サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援、導入支援など
■サイバーセキュリティマネジメント
SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど
■インシデントレスポンス
サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など
【プロジェクト例】
・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影響するリスクを評価する)
・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロードマップの作成
・ゼロトラストアーキテクチャ等のインフラ全体構想
・脆弱性診断
・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援
・インシデント監視・分析・対応等の改善
・サイバーセキュリティ組織体制の検討・構築
・サイバーセキュリティ関連業務設計
・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー
・クライアントの人材に対するセキュリティ教育・訓練の企画および実行応募資格
【サイバーセキュリティにおける強み】
・大手サイバーセキュリティのコンサルティングファーム出身の実績豊富なコンサルタントによる支援
①役員から担当者まで全職位の方にコミットする支援
②ビジネス・システム・セキュリティ一体となった全社的なサイバーセキュリティ強化支援当社の強み
③戦略策定、セキュリティアセスメント、サイバーBCP、サイバー人材育成など全方位でのサイバーセキュリティ強化支援
・サイバーセキュリティだけでなく、戦略・業務・IT・DXに強みがある大手ファーム出身の実績豊富なコンサルタントとの円滑な連携による、付加価値拡大
①新たなビジネスモデル参画に伴うDX化に対応するためのサイバーセキュリティ戦略立案(例:事業計画)
②サイバーセキュリティに関するアセスメントで確認された課題に対して、ソリューション導入(例:開発PMOスキル)やプロセスの改善業務(例:BPR)の提言など
③サイバーセキュリティ人材獲得に向けた、人事戦略立案及び意識醸成・育成
【クオンツ・コンサルティングの特徴】
・サイバーセキュリティチームを一から共に作っていける
・数千人規模のコンサルティングファームを目指す社長直下の立ち上げメンバーになれる
・若いうちから責任感のある仕事ができプロモーションしやすい
・未経験者の大半が1年以内にM&Aを成約するM&A総合研究所独自のOJTメソッドを導入
・インダストリー/サービスカットを設けず、多様な業界/テーマの案件に携わることが可能
以下①~⑤のいずれかもしくは複数のご経験がある方
①サイバー戦略人材
・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験
②攻撃サイド(Red Team)
・脅威ペネトレーションテストやRedTeamオペレーション等、攻撃者サイドからの脆弱性監査及び対策策定経験
③防御サイド(Blue Team)※いずれか
・監視強化・改善に伴う、ソリューション(EDR、SIEM、SORA、CASB等)導入、MITERATTACKやSOC-CMMを用いたアセスメント経験
・IAM、ITAMの有識者
・クラウドセキュリティに特化したご経験
・SASE構築経験
④法令・アセスメント
・中国サイバー法規制やNIST SP800,CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験
⑤SOC,SIRT
・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者ないし、構築経験
※上記はConsultant/Senior Consultantでの必須要件となります
東京都
400 万円 ~ 2,500 万円
株式会社野村総合研究所
<システム化構想>
デジタル・IT・AIを活用した企業の事業変革・業務変革・事業創造を実現するための業務・システム化構想からシステム化計画の策定を支援します。
企業が安心してシステム設計工程に進め、導入効果を得られるよう、体制、期間、費用、リスク等を想定し、新業務や新システム要件を明文化することを範囲とします。
従って、企業の情報システム部門のみではなく、経営部門、ユーザー部門も交え、業務改革・システム化推進体制の提言から、業務要件定義やシステム機能定義といった設計を含めた活動までを実施しています。
■業務内容一例
・顧客の業界・ビジネスを理解した上での、デジタルを用いた新たなビジネスモデル・収益モデルの構築、PoC(実証実験)支援
・業務・システム(再)構築構想・計画の策定支援
・既存システムの可視化・評価(品質・コスト・活用状況)
<プロジェクトマネジメント>
大規模システム構築・導入プロジェクトにおいて、ユーザー企業の立場で、業務改革・定着の支援や、システム構築・導入プロジェクトの推進・管理を支援します。
NRIはユーザー企業の情報システム部門を出自とする特徴を活かし、特定のハードウェア製品やソフトウェア製品に拘束されない中立的・客観的な観点で、多くのベンダーやメーカーが関わる大規模システム構築・導入プロジェクトの確実な完遂を支援する活動を実施しています。
■業務内容一例
・プロジェクトマネジメント、複数プロジェクトの統合的マネジメントの実行支援
・仮説構築~PoC(実証実験)~本格展開支援
・システム調達支援・RFPの策定支援
<ITマネジメント>
ヒト、モノ、カネ、情報、リスク、AIといった多角的な観点から、各種IT・DX・AX戦略の策定、企業のデジタル変革や、デジタル・情報システム部門運営の支援をしています。
■業務内容一例
・情報戦略/IT戦略/DX戦略/AX戦略の策定・実行支援
・DX推進/IT運営/AI運営機能・組織(情報子会社を含む)の変革支援
・デジタル人材戦略立案・育成計画・実行支援
・デジタル投資・コスト管理手法の構築支援
・統合リスクマネジメント体制の構築支援
<マネジメントコンサルティング>
企業や官公庁等に対する経営戦略・事業戦略・新規事業立案、海外進出支援、DX、および各種戦略の実行・実現を支援します。国内700名、グローバルで1,100名のコンサルティング本部のコンサルタントとも連携しながら、異なる専門性を掛け合わせる協働により、顧客と共に新たな価値を共創します。
■業務内容一例
・戦略コンサルティング:競争環境の分析、クライアントの事業分析、経営・事業部門長に対する戦略・アクションプランの提案
・実行支援コンサルティング:事業パートナー探索やM&Aの実行支援、PoCの企画・実行など、戦略の実行支援
・DX関連コンサルティング:デジタル技術やデータアナリティクスを活用し、新しいビジネスモデルの構築支援、オペレーションの高度化・効率化支援
【募集職種の期待役割】
コンサルタントとして、ビジネスとIT/デジタル技術の両方の知見をバランスよく備え、お客さまの課題の本質を捉えて、その解決に向けた検討をリードしていただくことを期待しています。
お客さまの事業環境は大きな変化の中にあり、従来の延長で今後のあるべき姿を考えることが難しい状況にあります。これまでの業界・領域での豊富な経験を活かし、さらにその経験に限らず新しい業界・領域へのチャレンジをも恐れない姿勢で、お客さまの期待に熱意をもって応えて頂くことを期待しています。
関西システムコンサルティング部(配属想定組織)では、お客さまのニーズに応じ、特定の領域に特化しない幅広いサービスを提供しており、お客さま経営層(CDO/CIO/CAIO)とともに企業改革を実現するための役割をご担当頂きます。
【携わるビジネス・サービス・テーマ】
関西の製造・サービス業を中心に、社会課題など様々なビジネス×デジタル・ITにかかわる案件や大規模なプロジェクトに対し、開発PMではなく、お客様の立場でプロジェクトマネジメント、さらにはITマネジメントに関連する業務に携わっていただきます。
詳細は、以下の書籍をご参考ください。
~参考書籍~
・図解CIOハンドブック(日経BP社)
<システム化構想>
[実務経験5年以上の方]
■経験
・コンサルタントもしくはメーカー・SIerのアプリケーション技術者として、企業のシステム開発プロジェクト(特に構想、計画、要件定義工程)にて中核的な役割を果たした経験
・事業会社のIT部門の社員として、企業の大規模システム開発プロジェクト(特に構想、計画、要件定義工程)にて中核的な役割を果たした経験
・事業会社の業務部門(販売・マーケティング、物流、製造等)、デジタル推進部門、経営企画部門の社員として、企業の業務改革プロジェクトや新事業開発、システム開発プロジェクト(特に構想、計画、要件定義工程)にて中核的な役割を果たした経験
・事業会社の社員として、海外拠点(販社/工場)へのシステム導入プロジェクトにて中核的な役割を果たした経験
[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客課題を見極め、解決策を提案できる力
・顧客と共にプロダクト開発を前提としたビジネスを推進するコミュニケーション能力
・業務アプリケーションパッケージ製品について、製造元やベンダーと対等に議論、交渉が可能なレベルの製品知識
・顧客となる事業会社の特定業務領域に関する知識・理解
〇求める志向
・顧客となる事業会社の発展や再生を、デジタルを通して支援することへの強い関心
・事業会社におけるディスラプションに向けたビジネスモデルの改革に関する強い関心
・DX時代における新規ビジネス立ち上げへの関心
・仮説思考でビジネス構築~プロダクト開発を推進することへの関心
<プロジェクトマネジメント>
[実務経験5年以上の方]
■経験
・100MM以上のシステム開発プロジェクトにおいて、プロジェクト全体を俯瞰できる立場で、そのプロジェクトの立ち上げから完遂まで牽引した経験(プロジェクトリーダー、大規模な場合はサブシステムのリーダーを想定)
・問題が発生した中規模以上のシステム開発プロジェクトの立て直しにて中核的な役割を果たした経験
・新しい取り組み、施策を多くのステークホルダーを巻き込んで推進した経験・度量
・アジャイル開発、イテレーション開発におけるプロジェクトマネジメントの経験
・PoCから実業務への実装に至ったプロジェクトを完遂した経験
・SAP等のERPパッケージプロジェクトにおけるプロジェクトマネジメントの経験
[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客課題を見極め、解決策を提案できる力
・顧客と共にプロダクト開発を前提としたビジネスを推進するコミュニケーション能力
・複数のクラウドサービス、ハードウェア製品、ミドルウェア製品等について、サービス元やベンダーと対等に議論、交渉が可能なレベルの製品・技術知識
〇求める志向
・必ずしもITやシステム開発の段取り等に精通していないお客さまとの仕事において、お客さまに成り代わってでもプロジェクトを完遂させることへの強い関心
<ITマネジメント>
[実務経験5年以上の方]
■経験
・企業のデジタル変革(DX)や情報システム部門運営改革プロジェクトをリーダーとして完遂した経験
・情報戦略や情報化に関する中長期計画の立案にて中核的な役割を果たした経験
・デジタルビジネスやデジタルサービスの企画・開発にて中核的な役割を果たした経験
(上記は事業会社の社員、コンサルタント、いずれの立場でも構わない)
[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客の問題と課題を見極め、解決策を提案し、実行を推進できる能力
・顧客内の多様なステークホルダーを調整・合意形成し、共にビジネスを推進するコミュニケーション能力
〇求める志向
・テクノロジーが社会へもたらす大きな変化の可能性を信じている
・顧客のパートナーとして、共に挑戦しながら、変革を推進したい
・当事者意識が高く、成果を出すことにこだわる
・常に社会の変化を捉え、探究する知的好奇心と、自身の考え・主張として発信したい
【歓迎するスキル・経験・資格】
全社でのDX推進経験
組織マネジメント経験
人材管理・人材育成経験
IT予算・投資・コスト管理経験
<マネジメントコンサルティング>
[実務経験5年以上の方]
■経験
・コンサルティング会社における複数のプロジェクトリーダー経験、クライアントの経営層とのディスカッション経験
・事業会社の社員として、社内コンサルタント業務や業務改革プロジェクト、新規事業立上げなどで中核的な役割を果たした経験
[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客の問題と課題を見極め、解決策を提案し、実行を推進できる能力
・顧客内の多様なステークホルダーを調整・合意形成し、共にビジネスを推進するコミュニケーション能力
〇求める志向
・顧客のパートナーとして、共に挑戦しながら、変革を推進したい
・当事者意識が高く、成果を出すことにこだわる
・常に社会の変化を捉え、探究する知的好奇心と、自身の考え・主張として発信したい
・仮説思考でビジネス構築~プロダクト開発を推進することへの関心
【歓迎するスキル・経験・資格】
マネジメントコンサルティング経験
大阪府
500 万円 ~ 1,400 万円
組織ミッション:プロジェクトにおける現場責任者として、プロジェクトを組成し、プロジェクトのデリバリーを完遂。
個人ミッション:若手コンサルタントの育成、プロジェクトの収益管理、およびクライアントへのアップセル・クロスセルを通じたアカウント拡大。
【業務詳細】
ご経験や得意領域に応じて、以下の業務をお任せします。
コンサルティング・PM業務:
└エンタープライズ企業を中心としたIT戦略立案、システム構想策定、PM/PMO業務
└中小〜中堅企業向けDX推進支援、情シス部門のBPO・アドバイザリー業務
マネジメント・組織構築:
└プロジェクトチームの組成、業務委託を含めたリソースマネジメントおよび品質管理
└アサインされた若手メンバーのOJTを通じた育成
事業開発(将来的な展望):
└SmartHR社と連携した新規SaaSプロダクトの要件定義
└「AI BPaaS」を実現するためのコンサルティングスキーム開発
【プロジェクト事例】
特定の業界に特化せず、幅広いインダストリーの課題解決を行っています。
中堅製造業:全社DX施策推進支援
大手製造業:SAP S/4 HANA導入 UAT支援
大手通信企業:販売管理システム統合 企画構想支援
大手不動産:マンション管理システム構築支援
国内大手自動車メーカー:AIプロダクト開発支援/部品資材情報管理システム構築支援
大手私立大学:Microsoft Dynamics 365 Customer Service導入PoC支援
マネージャー/シニアマネージャーレイヤー:
└コンサルティング業界やSIerにてPL、PMなど立場でプロジェクトをリードした経験(業界・領域不問)
└チーム、メンバーの指導・育成経験
ディレクター/パートナーレイヤー:
└コンサルティング業界またはSIerにおけるマネジャー相当の職位での経験
└主体的な営業/顧客折衝により、クライアントの開拓もしくは新規プロジェクトの受注の経験
※上記、いずれの職位においてもビジネスレベルの英語力をお持ちの方は歓迎いたします。(英語を使った案件も多数保有していることやシリコンバレーに子会社もあるため)
複数あり
1,000 万円 ~ 3,000 万円
非公開
ご経験やご志向に応じて、以下の業務をお任せします。
コンサルティング・PM業務:
└エンタープライズ企業を中心としたIT戦略立案、システム構想策定、PM/PMO業務
└中小〜中堅企業向けDX推進支援、情シス部門のBPO・アドバイザリー業務
事業開発(将来的な展望)
特定の業界に特化せず、幅広いインダストリーの課題解決を行っています。
中堅製造業:全社DX施策推進支援
大手製造業:SAP S/4 HANA導入 UAT支援
大手通信企業:販売管理システム統合 企画構想支援
大手不動産:マンション管理システム構築支援
国内大手自動車メーカー:AIプロダクト開発支援/部品資材情報管理システム構築支援
大手私立大学:Microsoft Dynamics 365 Customer Service導入PoC支援
コンサルコンサルティング業界未経験の方:
└大卒/社会人歴2年以上に加えて、「課題解決型のソリューション営業、または企画職(経営企画・営業企画)の経験/PDCAを回し成果を創出した経験
コンサルティング業界もしくはSIer業界経験の方:
<いずれか必須>
└コンサルティング業界での就業経験
└情報システム部門での就業経験
└SIerにてシステム開発、インフラ構築、運用保守、導入などの経験(領域不問/SE・PLなどの立場での経験は尚可)
※上記、いずれの職位においてもビジネスレベルの英語力をお持ちの方は歓迎いたします。
複数あり
300 万円 ~ 900 万円
法律事務所
経営層・弁護士・業務部門・IT部門を横断しながら、事務所全体のセキュリティガバナンス・運用体制を構築・高度化に伴う業務を進めていただきます。
また、国内外拠点を含むグローバルな情報管理、クラウド活用、ゼロトラスト化、インシデント対応、委託先管理等を推進し、法律事務所として求められる高水準の情報セキュリティ体制の実現に向けて、他メンバーと協力しながら業務を行っていただきます。
■ 業務内容
※下記の中から、今までのご経験やご希望を考慮して、業務をお任せする予定です。
【サイバーセキュリティ施策の企画・推進】
情報セキュリティ施策の企画・推進および運用改善
セキュリティロードマップや各種プロジェクトの推進支援
国内外拠点を含むセキュリティガバナンス施策の実行・展開
ゼロトラストアーキテクチャ導入・運用に関する企画および推進
【セキュリティ技術・運用】
Microsoft 365、Azure、AWS等のクラウド環境におけるセキュリティ統制の設計・運用
ID/アクセス管理(SSO、MFA、PAM等)の企画・運用
EDR/MDM/DLP等を活用したエンドポイントセキュリティの強化
SIEMを活用したログ管理、脅威検知、監視体制の改善
【リスク管理・コンプライアンス】
情報セキュリティポリシー、規程、ガイドラインの整備・運用
個人情報保護や各種法令・社内ルールへの対応
セキュリティアセスメント、監査対応の実施・支援
委託先・ベンダーに対するセキュリティ評価および第三者リスク管理
【インシデント対応・セキュリティ運営】
CSIRT運営およびセキュリティインシデント対応
インシデント発生時の原因分析、再発防止策の立案・実施
BCPやサイバー演習の企画・運営支援
関係部署や外部ベンダーと連携したセキュリティ運営の推進
■ 本ポジションの魅力
・セキュリティ機能を1から立ち上げることができる希少なポジション
・経営レイヤーと近い距離で、事務所全体のセキュリティ戦略をリードできる
・高度機密情報を扱う環境において、最先端のセキュリティ施策を企画・実行できる
サイバーセキュリティ/情報セキュリティ領域での実務経験(5年以上)
※下記はいずれか
・クラウド、ネットワーク、ID管理、エンドポイント等に関する幅広い知見
・インシデント対応、脆弱性管理、セキュリティ統制の実務経験
・経営層および事業部門との折衝・推進経験
■ 歓迎要件
・ゼロトラスト、DevSecOps、SOC/CSIRT構築経験
・情報セキュリティ関連資格(CISSP、CISM、CISA、GIAC等)
東京都
600 万円 ~ 1,200 万円
本ポジションは、クライアント、およびクライアントのクライアントに対するビジネスリスクを軽減するために、顧客情報の保護管理と基準を評価および確立する重要な役割です。
主にアカウントチームの情報セキュリティ責任者(マネジャー以上)と連携しながら業務に従事いただきます。
◆担当業務詳細
・アカウントと協働し、クライアントデータプロテクションプログラムを立ち上げ、その後の運用をサポートする
・情報セキュリティリスク管理策の実施状況の評価(監査)
・各アカウントの情報セキュリティ管理責任者と協力し、クライアントデータプロテクションプログラムを改善し、アカウント内に浸透させる。
・日本語での読み書き・会話能力(日本のアカウントのサポートをするため日本語での会話能力は必須)
・英語上級程度(海外のDelivery Locationのメンバーともミーティングやメールが発生するため。話すことよりは読み書きに抵抗のない方。)
・情報セキュリティに関する興味関心(基礎的な知識や情報セキュリティマネジメント資格、CISA、CISSPなどがあれば尚可。情報セキュリティ部門などでの実務経験があれば尚可)
※配属後、情報セキュリティに関して基礎から学ぶことが可能
※上記はアナリストの採用必須要件です。
神奈川県
430 万円 ~ 800 万円
本ポジションでは、ネットワークインフラに関わる業務を運用(オペレーション)からプロジェクトまで一貫して担当します。
・各拠点のオフィスにおけるネットワークインフラの管理・運用業務
・オフィス構築などのプロジェクトにおける、要件定義・設計・調達・構築へメンバーの一員として参画
・クライアントプロジェクト向けに、開発用ネットワーク環境の要件ヒアリング・提案・構築・運用作業をチームの一員として対応
・海外主導のテクノロジー導入プロジェクトに参画し、日本拠点への導入・展開を担当
・日本主導のプロジェクトに参画し、国内拠点への導入・展開を担当
◆魅力
・日本および海外で展開されている最先端のネットワークテクノロジーに触れられる環境
・運用からプロジェクトまで幅広く経験でき、現在お持ちのスキルを活かしながらキャリアアップを目指せる環境
チームには、さまざまなバックグラウンドを持つメンバーが在籍しています。
・ネットワークインフラ業務の経験者
・ネットワーク未経験でも、プログラミングなどIT分野での実務経験がある
・英語スキルを活かしてグローバルな環境で働きたい
多様な経験を持つメンバーが互いに学び合いながら成長できる環境です。
・ 経験:
- ネットワークインフラ(Firewall, Router, Switchなど)機器への実装経験および運用経験
(運用経験のみの場合は運用チームのLayer2~3の経験)
・スキル:
- 日本語:ネイティブレベル
- 英語スキル:会話レベル(目安:TOEIC 700点以上)
※上記はアナリストの採用必須要件です。
複数あり
430 万円 ~ 800 万円
デロイト トーマツ グループ合同会社
■業務内容
【70%】ビジネス部門との連携・支援リード
- ビジネス部門のIT担当者との連携窓口としてのコミュニケーション、会議体運営、課題管理
- ビジネス要件・制約条件を踏まえた施策適用方法の調整、課題解決支援
- ビジネス要件とセキュリティ要求のギャップ整理、改善提案、代替案の検討および合意形成
- 導入、運用など各フェーズにおける関係者 (IT部門内、ビジネス部門、外部ベンダー) 調整
【30%】サイバーセキュリティ施策の導入・運用リード
- 全社および事業部門向けサイバーセキュリティ施策(ツール、サービス、運用ルール等)の理解
- 既存システム・新規システムへの適用方針整理、導入時の技術的支援
- セキュリティ施策運用推進、および運用関する課題の可視化および改善提案
- 運用ルール・プロセスの見直し、ドキュメント整備
■想定キャリアパス
サイバーセキュリティグループおよびIT内 セクションリーダー、チームリーダー、グループリーダー
■アピールポイント
本ポジションは、サイバーセキュリティの専門組織に所属しながら、純粋な技術実装に留まらず、ビジネスの背景や業務プロセスを理解したうえで、現実的かつ効果的なサイバーセキュリティ施策をビジネスと共に形にしていくための重要な役割となります。
これまでに培ってきた
- ITインフラ/セキュリティの実務経験
- 社内外ステークホルダーとの調整・折衝力
- 技術をベースにした提案力
を存分に発揮し、「ビジネスに貢献するサイバーセキュリティ」を実現したい方を歓迎します。
(経験)
- 業務部門、顧客、または他部門と要件調整・課題解決を行いながら施策を推進した経験 3年以上
- ITインフラ(サーバー、ネットワーク、クラウド等)領域における設計・導入・運用いずれかの実務経験 3年以上
- 社内ITとしてサイバーセキュリティ施策、IT統制、またはITツール導入・運用を主体的に推進した経験
(スキル)
- 技術的な内容を整理し、ビジネス部門に対して論点・選択肢・リスクを説明できる能力
- 課題を整理し、関係者と巻き込んで合意形成を図りながら物事を前に進めるコミュニケーション力・調整力
- ITインフラおよびサイバーセキュリティに関する実践的な知識
■WANT
(経験)
- 社内SE、ITコンサルタント、セールスエンジニアとしての実務経験
- プロジェクトマネジメント、PMO、またはプロジェクトリーダー経験
- 事業部門向けIT・セキュリティ施策の提案・説明・合意形成経験
- セキュリティツール(EDR/EPP、脆弱性管理、ID管理、ログ管理 等)の導入・運用リード経験
(スキル)
- クラウド(Azure、AWS 等)を利用したシステム構成・セキュリティ設計の理解
- セキュリティフレームワーク(NIST、ISMS 等)に基づく施策検討能力
- セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISM 等)
【求める人物像】
技術とビジネスの両面を理解し,バランスの取れた判断ができる方
ビジネス部門と対話し,時には難しい調整も前向きにリードできる方
課題を構造的に整理し,現実的な解決策を提示できる方
大阪府
540 万円 ~ 860 万円
PwCコンサルティング合同会社
本ポジションでは、これらのプロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。
【主な職務内容】
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。
■ 技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価
■ 技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援
■ 外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援
■ プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決
■ ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
・ソフトウェアエンジニアリングにおける10年程度の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)
◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
大阪府
610 万円 ~ 2,000 万円
ヘルスケア関連サービス企業
メインミッションとして、業務フローの再設計(業務改善)やMicrosoft 365管理・運用、インフラ管理業務を情報システム担当として担っていただきます。
【具体的な業務内容】
Microsoft 365管理・運用(Power Automate、Teams、SharePoint等)
社内インフラ管理(Azure、Intune、NW機器、Windows 365等)
各種ユーザーアカウント管理
PC等のITデバイス・ソフトウェア導入・運用・保守
ヘルプデスク対応
セキュリティや業務効率化などの各種企画・提案・実行
開発、セキュリティ規程などのIT統制
※現在Microsoft Power Automate、Power Appsを利用して、ワークフローの自動化(効率化)を進めており、
あわせて業務フローの再設計も行なっている状況です。
■ミッション:
情報セキュリティ体制の構築、維持及び推進
情報セキュリティに関する管理制度の整備及び運用
上記業務に関する情報の収集、伝達及び管理
上記業務に関する法規制・ガイドライン等の遵守
社内情報システム管理
※何かがあったときに自分たちを守るのが 「セキュリティ」であるため部門としての行動指針として
・全役職員「誰一人取り残さない」ことを意識したシステム化
・「いつでも,必要な人が,すぐに」
・安全管理について自ら判断できる能力を身につける
を目指して活動しております。
以下全てご経験をお持ちの方
●Microsoft 365(Teams、SharePoint、Power Automate、Power Appsのうち3つ以上)の管理・運用経験のある方(1年以上)
●下記領域において、設計・構築・運用・保守のうち3つ以上の実務経験
①Microsoft Entra ID(旧Azure AD)を含むID/認証基盤
②社内IT(端末管理、NW/サーバ、Windows 365等)
●プログラミングに関する知識をお持ちの方(言語不問)
【歓迎要件】
●ISMSの運用に携わった経験
●ISO等の規格に関する認証取得や構築に携わった経験
●セキュリティ製品の選定・導入経験
●情報処理安全確保支援士、ネットワークスペシャリスト、CCNA等セキュリティ・ネットワーク関連資格
●Microsoft EXAM AZ-104・AZ-140・AZ-500・SC-200・MS-700・SC-300等Microsoftのクラウド関連資格
【求める人物像】
●さまざまな関係者を巻き込み、コミュニケーションを取りながら業務を遂行できる方
●自主的に自律して業務を遂行できる方
●最新の技術やサイバーセキュリティ情勢のトレンドをおさえている方
東京都
500 万円 ~ 800 万円
デロイト トーマツ グループ合同会社
(100%)
・プロジェクト横断管理、各プロジェクト、IT資産、サービスの品質およびサイバーセキュリティ等の審査管理
■アピールポイント
社内ITとして、システムを用いてデロイトトーマツグループの業績に貢献できます。
Deloitte のフロントビジネスのプロジェクト、IT資産管理について、主に品質・セキュリティ面からサポートします。
英語を用いてIT業務をする機会もあり、ITも英語もスキルアップ可能です。
■英語の使用頻度
英語会議出席(月1程度)
英語でのメール、Teams等でのコミュニケーション(週1-2回程度)
英語ドキュメントの理解(適宜)
(経験)
①IT系職種業務経験(SE、社内IT、コンサル)
②ITシステム(アプリケーション、インフラ、セキュリティ等)の設計開発及び導入の経験
(スキル)
①IT知識(情報処理資格)
②英語実務使用に抵抗のないこと
■WANT
(経験)
ITシステム(アプリケーション、インフラ、セキュリティ等)の運用保守の経験
Agile 開発手法の経験、メンバー育成経験
(スキル)
IT関連資格(高度情報処理資格、Cloud(AWS, GCP, Azure)関連等)
プロジェクトマネージャ関連(プロジェクトマネジャー試験、PMP等)
Agile関連資格(SAFe, スクラムマスター等)
英語資格(TOEIC 730点以上)
東京都
540 万円 ~ 1,210 万円
KPMGコンサルティング株式会社
― データ活用時代の“信頼”を設計し、事業成長を支える ―
AI、デジタルサービスの進化により、データは企業競争力の源泉となる一方、個人情報/パーソナルデータの取り扱いは、ブランド価値・事業成長・社会的信頼を左右する極めて重要なテーマとなっています。規制対応・プライバシー保護への信頼がデジタル経済への参加やデータ流通、イノベーションを支えます。
また、日本では個人情報保護法の見直しが進み、2026年4月には改正法案が閣議決定され、データ利活用促進と違反行為への執行強化の両面が一段と求められる状況になっています。
欧州でも、GDPRに加え、AIとデータ保護の交差領域に関する議論や当局見解が蓄積されており、企業にはプライバシーとAIガバナンスを統合的に考える力が求められています。
本ポジションでは、グローバルに事業展開する企業を対象に、KPMG各国オフィスのプライバシー/セキュリティ専門家と連携しながら、単なる規制対応にとどまらない、実効性ある態勢とガバナンスの構築を支援します。
企業におけるAIやデータの利活用を阻害するのではなく、事業成長と信頼確保を両立させる“現実解”を設計することが、このポジションのミッションです。
■主な支援テーマ・プロジェクト事例
単なる「規制対応」に留まらず、データ利活用とリスクコントロールの最適解を提供します。
*プライバシーリスク管理/個人データ保護態勢の構築支援
*GDPR等のグローバルプライバシー規制対応支援
*グローバルポリシー・基準・ルール整備
*管理態勢の成熟度評価・改善ロードマップ策定
*DPO/CPO機能・役割・運営体制の整備支援
*個人データ管理業務の運営支援
*データマッピング、データライフサイクル、越境移転管理の整備
*Privacy by Design / Privacy by Default の導入支援
*データ管理に関連するセキュリティ対策の評価・立案支援
*AI・IoT・デジタルサービスに関連するプライバシー論点整理
*研修・啓発・運用ルール整備支援
※ 法規制寄り、ガバナンス寄り、オペレーション寄り、データ活用寄りなど、専門性や志向に応じた役割設計が可能です。
■役割と期待値
Consultant / Senior Consultant
*プロジェクトスコープに基づくタスクの確実な遂行
*上位者と連携しながら、創意工夫を反映した成果物作成
*クライアント課題に即したプライバシー対応の検討・提案
*調査、論点整理、ドキュメンテーション、運用設計支援
*若手メンバーへの指導・助言
Manager / Senior Manager
*プロジェクトの組成からクロージングまでの全体統括
*スコープ・体制・品質・期待値を踏まえたリスクマネジメント
*Consultant/Senior Consultantの指示・レビュー・育成
*新規ビジネス受注に向けた提案活動(提案構想、提案書作成、見積、プレゼン)
*プライバシー領域におけるKPMGの価値創出とオファリング拡張を牽引
*グローバル連携を含む高度案件の推進
*英語での実務遂行能力(目安として高い英語力を想定。メール、会議、資料作成を含めてグローバル案件に対応できるレベル)
*論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
*リーダーシップ(チームメンバー等を率いて、目的達成した実績等)
【Manager以上の候補者の場合】
*5年以上の実務経験
*5名以上のプロジェクト管理経験
*新規ビジネス受注に向けた提案活動を主体的に行った経験
クライアントリレーションマネジメントの経験
《歓迎スキル》
*プライバシー関連法規制へのコンプライアンス対応に関する実務経験
*GDPR、APPI、越境データ移転、第三者提供管理等に関する実務経験
*ビジネスコンサルティングの実務経験
*IoTデータやAI利活用に関するビジネス経験
*データマッピング、データガバナンス、PIA/DPIA等の経験
*ITセキュリティ関連資格や内部統制・監査に関する資格保有
*プロダクト開発・デジタルサービスにおけるPrivacy by Designの知見
《フィットする人物像》
*最新の技術動向やビジネス環境、規制動向を常にウォッチし、自己研鑽に努める方
*クライアントのビジネス課題を的確に理解し、有効な改善策を考案して提示できる方
*法務・事業・IT・セキュリティそれぞれの視点をつなぎ、現実的な落としどころを設計できる方
*プロフェッショナルとして相応しい対話およびビジネス文書を通じてクライアントと信頼関係を築ける方
*他のプロジェクトメンバーと協働し、効率的かつ高品質なアウトプットを追求できる方
*自発的かつ自律的に活動し、自ら積極的に問題解決にあたれる方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
― 技術を武器に、構想から実装まで企業のセキュリティ変革を支える ―
「クラウド、SaaS、リモートワーク、AI活用、ゼロトラスト」、企業のIT環境は、これまでになく複雑かつダイナミックに変化しています。同時に、サイバー攻撃は単一の脆弱性を突くものから、複数の経路・技術・人を組み合わせて侵害を狙う、より高度で現実的な脅威へと進化しています。
こうした環境下で求められるのは、単なる“後追いの防御”ではありません。
テクノロジーの構造を理解したうえで、セキュリティを前提としたアーキテクチャ、運用、アクセス制御、監視・対応の仕組みを設計し、実装・高度化までつなげることが必要です。
本ポジションでは、KPMGのグローバルネットワークと先端知見を活用しながら、クライアントに対して サイバー戦略、セキュリティアーキテクチャ設計、IAM/認証基盤、クラウドセキュリティ、SOC/CSIRT高度化、脅威対応、自動化 など、幅広いテーマを支援します。
技術知見を強みにしながら、コンサルティングの視点で課題を整理し、構想策定から導入・高度化まで伴走する。そんな「技術が分かるサイバーコンサルタント」として成長できるポジションです。
■主な支援テーマ・プロジェクト事例
1. サイバートランスフォーメーション支援
“守りを前提にしたIT・DX”を実装するための構想策定と推進を支援します。
*クラウドを含むシステム/ネットワークのリスクアセスメント
*サイバーセキュリティアーキテクチャ設計・ロードマップ策定
*ゼロトラストを見据えたアクセス管理・防御構想
*AI、RPA、自動化等を活用したセキュリティ運用高度化
*M365、CASB、SIEM等の導入・最適化支援
*グローバル/複数拠点を含むセキュリティ標準化・統制整備
2. IAM/認証・権限管理支援
IAMを単なる認証基盤ではなく、企業全体のセキュリティと利便性を左右する中核機能として支援します。
*IAM戦略/ロードマップ策定
*マルチクラウド・SaaS環境におけるアクセス管理方針策定
*IDライフサイクル・権限管理モデル・承認プロセス設計
*特権ID管理(PAM)の方針策定、導入、運用高度化
*Azure AD / Entra ID、Okta、CyberArk、SailPoint等の導入・最適化支援
*ゼロトラストやIDガバナンスを見据えた全体設計
3. サイバーディフェンス/レスポンス支援
侵害を前提とし、検知・対応・回復力を高めるための支援を行います。
*レッドチーム演習、脅威ベース・ペネトレーションテスト
*脅威インテリジェンス活用支援
*多層防御アセスメント/セキュリティ対策最適化
*SOC/CSIRTの設計、高度化、自動化支援
*脆弱性診断、ログ分析基盤整備、検知ルール高度化
*インシデント対応机上演習・訓練支援
※ご経験や志向に応じて、技術寄り、アーキテクチャ寄り、IAM寄り、ディフェンス寄り、構想・変革寄りなど、強みを活かしたアサインを想定しています。
■役割と期待値
Consultant / Senior Consultant
*プロジェクトにおける各種タスク・成果物の着実な遂行
*現状分析、論点整理、アーキテクチャ検討、資料作成、提案作成の推進
*上位者と連携しながら、技術的な理解を踏まえた実効性あるアウトプットを作成
*クライアント課題に応じたセキュリティ施策、IAM施策、防御・運用高度化施策の検討・提案
*下位メンバーへの支援・助言、チームへのナレッジ共有
Manager / Senior Manager
*プロジェクト全体の統括(組成~推進~クロージング)
*クライアントとの論点整理、期待値調整、スコープ/体制/品質マネジメント
*Consultant / Senior Consultantの指示、レビュー、育成
*新規案件獲得に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
*サービス開発やチーム力強化を通じた、組織ケイパビリティ向上への貢献
■このポジションの魅力
1. テクノロジーに触れながら、コンサルティングに挑戦できる
本ポジションは、戦略提言だけに留まる仕事ではありません。
クラウド、ID、認証、権限管理、ログ、SIEM、SOC/CSIRT、自動化などの技術テーマを理解しながら、
実現可能性を踏まえた設計・提案・導入支援 を行います。
そのため、
「技術を捨てずにキャリアを広げたい」
「実装だけでなく、設計や全体最適にも携わりたい」
という方にフィットします。
2. サイバー領域の専門性を、横断的に深められる
セキュリティは、ポイントソリューションの導入だけでは機能しません。ID、認証、アクセス制御、ネットワーク、エンドポイント、脅威検知、運用体制、インシデント対応など、複数の領域が連動して初めて強い防御になります。
本ポジションでは、IAMをはじめとした中核技術に強みを持ちながら、クラウド・防御・運用・アーキテクチャまで横断的に関わることができます。
3. “机上のコンサル”ではなく、設計・導入・高度化まで関われる
現状評価やロードマップ策定に留まらず、ソリューション導入、運用設計、CSIRT/SOC高度化、脅威インテリジェンス活用、訓練・演習支援など、構想から実装・定着化まで一貫してクライアントを支援します。
4. 技術者としての強みを、より市場価値の高い形に進化させられる
将来的には、サイバーアーキテクト、IAMスペシャリスト、セキュリティコンサルタント、マネージャー、CISO支援人材など、幅広いキャリアに接続できます。「技術だけ」でも「戦略だけ」でもない、両方を理解するプロフェッショナルとして成長できる環境です。
■こんな方にフィットします
*セキュリティエンジニア、SOC/CSIRT、IAM、インフラ、クラウド、IT企画などの経験を活かし、より上流や全体設計に関わりたい方
*技術知見・実装感覚を強みにしながら、コンサルティングスキルも伸ばしたい方
*クラウド、ID、認証、権限、監視、脅威対応、自動化などを横断して扱いたい方
*ポイント単位ではなく、アーキテクチャ全体やセキュリティのあるべき姿を考える仕事に関心がある方
*将来的に、アーキテクト、マネジメント、CISO支援、技術リードなどのキャリアを描きたい方
*コンサルティングに興味はあるが、技術やテクノロジーから遠ざかりたくない方
以下いずれかのご経験をお持ちの方
*コンサルティングファームでの実務経験
*SIer、ITベンダー、事業会社等におけるITインフラ/クラウド/ID管理・認証基盤/設計・構築/PMO等の経験
*ID管理・認証基盤、またはセキュリティ関連の構築・導入・運用に関わった経験
*ネットワーク、サーバ、クラウド、AD / LDAP、認証、アクセス制御等に関する基礎理解
加えて、以下を重視します。
*論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
*関係者を巻き込み、目的達成に向けて推進した経験
*技術テーマを理解しつつ、クライアント課題に向き合える姿勢
【Manager以上の候補者の場合】
*プロジェクトマネジメント経験(目安:2年以上、複数名体制の案件管理)
*新規案件受注に向けた提案活動を主体的に行った経験
*クライアントリレーション管理経験
*メンバー育成、レビュー、品質管理の経験
《歓迎スキル》
*IAM/ID管理/認証に関する設計・導入・運用経験
*Azure AD / Entra ID、Okta、CyberArk、SailPoint等の実務経験
*SAML、OpenID Connect、OAuth、FIDO等のIAM関連プロトコルの理解
*SOCアナリスト、CSIRT、脅威インテリジェンス、インシデントレスポンス、マルウェア解析、フォレンジック等の経験
*ペネトレーションテスト、レッドチーム、脆弱性診断の経験
*クラウドセキュリティに関する知識・実務経験(AWS、Microsoft、Google等のクラウド資格歓迎)
*ITアーキテクトとして、複数システム・複数組織を跨ぐ構想策定やブループリント策定に携わった経験
*プログラミングスキル(Python、Java等)
*セキュリティ関連資格(CISA、CISM、CISSP、情報処理安全確保支援士、ネットワークスペシャリスト、ITストラテジスト、システム監査技術者 等)
*英語力(ビジネスレベル歓迎)
《フィットする人物像》
*テクノロジーへの興味・理解を持ち、サイバーセキュリティ領域で専門性を高めたい方
*技術だけに閉じず、設計・全体最適・クライアント課題解決に踏み込みたい方
*現場感を持ちながら、より高い視座で価値を出したい方
*自ら学び続け、最新の技術動向や脅威動向をキャッチアップできる方
*クライアントやチームメンバーと協働し、高品質なアウトプットを追求できる方
*自発的・自律的に行動し、課題解決に前向きに取り組める方あたれる方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
■ポジション概要
― AI時代のDXを成功に導く統制と戦略を設計する ―
「DX」が経営テーマとして定着した今、企業のデジタル変革は新たな段階に入っています。
クラウド、データ活用、モダナイゼーション、リモートワークに加え、生成AIやAIエージェントの活用が急速に広がり、DXの目的は単なるデジタル化から、事業モデル変革・生産性革新・新たな顧客価値創出へと進化しています。
一方で、AIやデジタル活用の拡大により、組織を取り巻くリスクは急速に複雑化しています。総務省の情報通信白書では、AIに伴うリスクとして、技術的リスクだけでなく、倫理・法、情報空間、経済活動などに関わる社会的リスクの広がりが示されています。
内閣府の人工知能基本計画やAI関連指針でも、ハルシネーション、不適切な判断、差別や偏見、プライバシー侵害、偽・誤情報の拡散、サイバー攻撃等への対応が重要論点として挙げられています。
こうした環境下で求められるのは、DXを抑制するための管理ではなく、DXやAI活用を前に進めるためのリスク戦略・デジタルガバナンスです。私たちは、組織のデジタルトランスフォーメーションを成功に導くために、DX/AI活用に伴うリスクを構造的に捉え、デジタルガバナンス/ITガバナンスの評価、戦略策定、構築、運用、定着を一気通貫で支援するコンサルティングチームです。
■主な支援テーマ・プロジェクト事例
DXを進める組織が直面する本質課題に向き合います。
*DX推進・リスク管理のためのガバナンス評価支援
*DX推進・リスク管理のための戦略策定支援
*DX推進に資するデジタル/ITガバナンス構築支援
*DX・リスク管理状況のモニタリング支援
*リモートワーク/業務デジタル化・ペーパレス化推進支援
*クラウド導入・データ活用に伴う統制設計支援
*デジタル/AI活用プロジェクトにおけるリスク管理支援
*生成AI導入に伴う利用ルール、責任分界、管理プロセス整備
*AIガバナンス整備、AI関連リスクの整理・優先順位付け
*既存の内部統制・IT統制とDX/AI活用との整合支援
■役割と期待値
Consultant / Senior Consultant
*契約内容・スケジュール・タスクの正確な理解
*スケジュールに基づくタスク計画・実行
*上位者・チームとの適切なコミュニケーション
*計画書・報告書・説明資料等のアウトプット作成
*クライアント課題に応じたDX/AIリスク・統制論点の整理
*下位メンバーへの指導・助言
Manager / Senior Manager
*プロジェクトゴールおよびタスク・スケジュール設計
*プロジェクトの組成からクロージングまでのマネジメント
*クライアントとのコミュニケーション・期待値管理
*チームパフォーマンスおよび成果物品質の確保
*メンバーへの作業指示・アウトプットレビュー・助言
*新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
*専門性を活かした人材育成・チーム成長への貢献
■このポジションの魅力
1. DXとAI活用を「前進させる」ためのガバナンスを設計できる
本ポジションは、単なる内部統制やチェック機能ではありません。変革を推進する組織が直面するリスクを的確に捉え、DXやAI活用のスピードを落とさずに前進させるための仕組みを設計します。
2. DX・IT・リスク・AIガバナンスを横断する市場価値の高い専門性が身につく
AI事業者ガイドラインやAI関連指針では、AIのリスクを適切に管理しながら便益を最大化するためのAIガバナンスが重視されています。本ポジションでは、DX推進、ITガバナンス、リスクマネジメント、AIガバナンスを横断して扱うため、今後ますます需要の高まる複合型専門性を築くことができます。
3. 経営・事業・現場・ITをつなぐ上流支援に関われる
DXの失敗は、技術力不足だけでなく、責任分界の曖昧さ、既存統制との不整合、目的と評価軸の不明確さなど、ガバナンス設計の問題に起因することが少なくありません。本ポジションでは、経営層・推進部門・現場・IT部門との対話を通じて、実際に機能する戦略・ルール・モニタリング体制を構築します。
4. AI時代に不可欠な“信頼ある変革”を支える仕事ができる
内閣府は「信頼できるAI」を軸に、AIの利活用と適正性確保の両立を国家戦略として位置づけています。企業においても、AIの導入効果だけでなく、説明責任・透明性・安全性・継続性をどう担保するかが競争力に直結する時代です。
このポジションでは、AI時代の“トラスト”を支えるDX支援に携わることができます。
■こんな方にフィットします
*DX・IT改革・業務改革に携わってきたが、統制・リスク・責任体制の面に課題を感じている方
*IT/デジタルとガバナンス・リスクの橋渡し役を担いたい方
*「DXが失敗する理由」を構造的に捉え、解決したい方
*経営・現場・ITをつなぐ、実務に強い戦略コンサルタントを目指したい方
*生成AIやAI活用の広がりを踏まえ、今後はAIガバナンスやAIリスク管理にも専門性を広げたい方
*デジタル活用を阻害しない、実効性のある管理・統制を設計したい方
*組織のDX推進・デジタル化・IT利活用と、そのためのガバナンス構築に対する関心や知識を有する方
*論理的思考力、コミュニケーション力、資料作成力を有する方
*新しい技術やビジネス変化を前向きに学び続けられる方
【Manager以上の候補者の場合】
*組織のDX推進・デジタル化やIT利活用に関する知識・経験
*組織のリスクマネジメントに関する知識・経験
*2年以上のプロジェクトマネジメント経験、あるいはチームマネジメント経験
《歓迎スキル》
*組織のデジタル化/DX推進に関わる部門での勤務経験、またはプロジェクト参画経験
*組織の管理体制やルール整備、リスク管理、内部統制の検討に関わる経験
*同種のコンサルティング業務への関与経験
*クラウド、データ利活用、AI導入に関する知識・経験
*AIガバナンス、AIポリシー、AI導入時のリスク評価に関する知識
*ビジネスレベルの英語力、またはその他の外国語力
《フィットする人物像》
*新しいことへのチャレンジを好む方
*継続的な学習意欲と成長志向の強い方
*コミュニケーション能力に優れた方
*ポジティブ志向で、周囲を巻き込みながら推進できる方
*知見や技術を分かりやすく伝え、必要な情報・論点を引き出せる方
*自己マネジメント力の高い方
*論理的思考と共感力をもって適切に物事を捉えられる方
*異文化理解への関心と姿勢を持つ方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
― 社会インフラとモノづくりの“止められない現場”を守る―
電力・鉄道・水道・ガス・石油化学などの重要インフラ、そして日本の競争力を支える製造業の工場・プラントでは、デジタル化の進展により、これまで閉じられた環境として扱われてきた制御システム(OT)が、IT・クラウド・外部ネットワークと接続される時代に入っています。
経済産業省は、IoT化、自動化、クラウド接続、サプライチェーン連携の進展により、工場システムが新たなセキュリティリスクにさらされていることを明示し、工場システム向けのガイドラインやスマート化を進める際の追加指針を公表しています。
また、国家サイバー統括室は重要インフラ15分野を対象に、サイバーセキュリティを経営・組織統治の一部として位置づけ、サプライチェーンを含む包括的な防護や障害対応体制の強化を求めています。
こうした背景のもと、IIoT/OTセキュリティは、単なる現場対策ではなく、操業継続・安全確保・品質維持・社会的責任を支える経営課題となっています。
本ポジションでは、重要インフラおよび製造業の企業に対して、制御システムや工場システムに対するリスク評価、セキュリティ戦略・ロードマップ策定、ポリシー整備、教育・演習支援等を通じて、現場制約を踏まえた“止めない・壊さない・現実的なOTセキュリティ”の実現を支援します。
■主な支援テーマ・プロジェクト事例
現場の制約、安全、品質、操業継続を前提とした、実行可能な支援を行います。
*制御システム(OT)のセキュリティリスク評価
*工場・プラント・インフラ設備における脅威/脆弱性の整理と改善施策立案
*OT/IIoTセキュリティ戦略・ロードマップ策定
*制御システム向けセキュリティポリシー・ガイドライン策定
*ゾーニング、境界防御、接続管理等を含むOTアーキテクチャ検討
*スマートファクトリー化・IIoT活用に伴うセキュリティアセスメント
*工場無線ネットワーク化、組み込み機器、遠隔保守接続に関するリスク整理
*OT環境に特化したサイバー攻撃トレーニング・教育支援
*インシデント対応計画、演習、初動体制整備
*関連フレームワーク・ガイドラインを踏まえた改善支援
(IEC 62443、NIST SP800-82、NIST CSF、CPSF 等)
■役割と期待値
Consultant / Senior Consultant
*プロジェクトスコープに基づくタスクの確実な遂行
*上位者と連携しながら、OT/IIoT環境の特性を踏まえた成果物作成
*クライアント課題に即したOT/IIoTセキュリティの検討・提案
*リスク整理、論点整理、ドキュメンテーション、調査分析の推進
*下位メンバーへの指導・助言
Manager / Senior Manager
*プロジェクト全体(組成~クロージング)の統括
*スケジュール・体制・品質・期待値を踏まえたマネジメント
*Consultant/Senior Consultantの作業指示・品質レビュー
*新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
*OT/IIoTセキュリティ分野におけるKPMGの成長を牽引
*チーム育成、ナレッジ蓄積、オファリング拡張への貢献
*以下いずれかのご経験をお持ちの方
コンサルティングファームにおける実務経験
SIer、メーカー、エンジニアリング会社、事業会社等での製造業・社会インフラ向けIT/インフラ構築/設計/企画/PMO等の経験
*論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
*リーダーシップ(チームメンバー等を率いて目的達成した経験)
【Manager以上の候補者の場合】
*2年以上・10名以上のプロジェクト管理経験
*新規案件受注に向けた提案活動を主体的に行った経験
*クライアントリレーション管理経験
《歓迎スキル》
*IEC 62443、NIST SP800-82、NIST SP800-53、NIST Cybersecurity Framework、NERC CIP等に関する知識や実務経験
*OTセキュリティ関連サービスの提供実績(制御システムのリスク評価・監査、ポリシー策定、セキュリティ監査等)
*IIoTセキュリティ関連サービスの提供実績
(工場無線ネットワーク化、組み込み機器のセキュリティ強化、IoT開発体制・プロセスのセキュア化等)
*制御機器、PLC、SCADA、DCS、MES、工場ネットワーク等に関する知識
*製造業・プラント・重要インフラに関するドメイン知識
*セキュリティ関連資格(CISA、CISM、CISSP、PMP、情報処理安全確保支援士、ネットワークスペシャリスト、ITストラテジスト等)
*英語力(ビジネスレベル歓迎)
《フィットする人物像》
*制御系・OT/IIoT領域のセキュリティに強い関心を持ち、専門性を高め続けたい方
*サイバーセキュリティ分野の最新動向を把握し、自己研鑽を継続できる方
*クライアントのビジネスおよびセキュリティ上の課題を的確に理解し、有効な改善策を提示できる方
*技術だけでなく、現場・業務・安全・運用まで含めて立体的に考えられる方
*プロフェッショナルとして相応しい対話およびビジネス文書を通じて信頼関係を構築できる方
*他のプロジェクトメンバーと協働し、高品質なアウトプットを追求できる方
*自発的かつ自律的に活動し、主体的に問題解決へ向き合える方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
― 安全保障の最前線で、国家の信頼基盤と防衛力を強化する ―
安全保障を取り巻く環境は、かつてないスピードで変化しています。従来の陸・海・空に加え、サイバー・宇宙・電磁波といった新たな領域が、国家の防衛力や社会の継続性を左右する時代となりました。加えて、AI、ドローン、自動化、クラウド、データ連携といった技術革新により、安全保障の在り方そのものが変化しています。
こうした環境下で、防衛関連機関や政府系機関、重要な社会基盤を担う組織においては、サイバーセキュリティやITは単なるシステム課題ではなく、国家の意思決定、行政の継続性、国民生活の安定、そして安全保障そのものを支える中核機能となっています。
KPMGコンサルティングは、防衛・政府・公共分野に対して、政策、業務、IT、サイバー、ガバナンス、調達、PMO/PJMOなどを横断した支援を提供しています。本ポジションでは、防衛・政府・ナショナルセキュリティ領域におけるサイバー/ITの高度化を、構想策定から実装・運用まで一気通貫で支援します。
単なる技術導入支援にとどまらず、制度・組織・運用・調達・教育・危機対応まで含めて、社会的意義の高いテーマに深く関与いただきます。
■主な支援テーマ・プロジェクト事例
防衛・政府分野特有の要件や制約を踏まえながら、構想から実装・運用まで支援します。
防衛・安全保障領域
*SETA(Systems Engineering and Technical Assistance)
*防衛システムに係るIT戦略・運用構想の検討支援
*防衛システムの整備・管理に関するコンサルティング
*防衛システムの要件定義策定支援
*防衛分野におけるサイバーセキュリティ対策・態勢構築
*防衛関連PJにおけるPMO/PJMO支援
*AI、ドローン、先端技術等に関する技術動向調査
*防衛装備品・情報システムの予算化支援
*調達支援、サプライチェーン最適化
*情報システム/サイバーセキュリティに関する教育支援
政府・公共サイバー/IT領域
*セキュリティマネジメント成熟度評価/ベンチマーク
*セキュリティ戦略・ブループリント・ロードマップ策定
*政府横断・組織横断のセキュリティ管理態勢構築
*クラウド/ネットワーク/業務システムのリスクアセスメント
*サイバーセキュリティアーキテクチャ設計
*CSIRT/SOC高度化、自動化、運用改善支援
*脅威インテリジェンス活用支援
*レッドチーム演習、机上訓練、インシデント対応演習
*IAM/IDM、CASB、SIEM、M365等の導入・最適化支援
*PMO/PJMO、要件定義、技術調査、調達支援
※ご経験や志向に応じて、防衛寄り/政府セキュリティ寄り/技術寄り/PMO寄り/構想寄りなど、強みを活かした役割設計を想定しています。
■役割と期待値
Consultant / Senior Consultant
*プロジェクトスコープに基づくタスク・成果物の確実な遂行
*上位者と連携しながら、防衛・政府分野特有の制約や要件を踏まえたアウトプット作成
*クライアント課題に即したIT/サイバー施策の検討・提案
*情報整理、調査分析、論点整理、資料化の推進
*チームメンバーとの協働、後輩指導や品質向上への貢献
Manager / Senior Manager
*クライアントとの信頼関係構築およびフェーシング
*プロジェクトの組成からクロージングまでの全体マネジメント
*スコープ・体制・品質・期待値を踏まえた統括
*Consultant/Senior Consultantの作業指示、レビュー、育成
*新規案件受注に向けた提案活動(提案構想、提案書作成、見積、プレゼンテーション)
*防衛・政府系案件におけるKPMGの価値創出とケイパビリティ拡張の牽引
*以下いずれかのご経験をお持ちの方
コンサルティングファーム、シンクタンクにおける実務経験
SIer、ITベンダー、事業会社等におけるITインフラ/業務システムの企画、要件定義、設計・構築、PMO/PJMO、調査研究等の経験
*論理的思考力、コミュニケーション力、プレゼンテーション力
*リーダーシップを発揮し、関係者を巻き込みながら目的達成に取り組んだ経験
*防衛・政府・公共・サイバーセキュリティ領域に対する関心、モチベーション
【Manager以上の候補者の場合】
*プロジェクトマネジメント経験(目安:2年以上、複数名体制の案件管理)
*提案活動を主体的にリードした経験
*クライアントリレーション管理経験
*政府機関、公共機関、または大規模組織に対するサービス提供経験
《歓迎スキル》
*防衛装備品、防衛関連情報システム、後方業務等に関する知識・実務経験
*防衛関連機関や中央省庁における調達支援、予算化支援等の経験
*セキュリティ関連フレームワーク・標準に関する知識
(ISO27001/27002/27017/27018、NIST、PCI DSS、個人情報保護 等)
*セキュリティ戦略、監査、アセスメント、ポリシー策定、ガバナンス整備の経験
*CSIRT、脅威インテリジェンス、インシデントレスポンス、フォレンジック等の実務経験
*クラウドセキュリティ、ゼロトラスト、IAM等に関する知識・経験
*AI、データ連携、自動化技術等に関する知見
*PMP、CISSP、CISA、CISM、情報処理安全確保支援士、ネットワークスペシャリスト、ITストラテジスト等の資格
*英語力(ビジネスレベル歓迎)
《フィットする人物像》
*防衛・安全保障・サイバー・ITの最新動向を継続的に学び、専門性を高め続けられる方
*クライアントの課題を的確に理解し、実効性ある改善策として提示できる方
*技術だけでなく、制度・運用・組織・調達まで含めて立体的に思考できる方
*高いプロフェッショナリズムを持ち、対話・文書の両面で信頼を築ける方
*チームで成果を出すことを重視し、高品質なアウトプットを追求できる方
*自発的かつ自律的に考え、主体的に課題解決へ向き合える方
東京都
595 万円 ~ 2,000 万円
PwCコンサルティング合同会社
本ポジションでは、クライアントに対してサイバーセキュリティコンサルティングのサービスを提供する傍ら、同領域におけるソリューション開発に従事いただきます。
従事いただくコンサルティングサービス提供については、基本的に通常の「サイバーセキュリティコンサルタント」と同種のものです。一方、所属先はソリューション開発を担う独立したチームになります。
■職務内容
〇コンサルティングサービス
・これまで当チームが開発してきたサービスのデリバリーと、サービス側へのフィードバック・改善
- 脅威インテリジェンスベースのアセスメントサービス
- AIを活用したガイドラインベースのアセスメントサービス
・その他、サイバーセキュリティ領域のコンサルティング
- 「サイバーセキュリティコンサルタント」と同様の職務
〇ソリューション開発
例えば以下のような観点で、ソリューションの構想から実現・提供までを担っていただきます。
・クライアント向けのデジタルプロダクト(実装は開発チームが担当)
・サイバーセキュリティ領域のコンサルティング業務に対する効率化・加速または品質の底上げに資するツールやナレッジ整備
・マネージドサービス
■求める経験・能力
・コンサルティングプロジェクトのデリバリー経験
・サイバーセキュリティ領域の知識・業務経験
・新規事業(無形サービス・Web Appベースのプロダクト)の立ち上げ経験
・業務の型化や効率化の経験
■求める志向性
・サイバーセキュリティコンサルティングにおける問題意識(以下例)とその変革意思をお持ちの方
- 同様の実績が社内にあるはずなのに、毎回個別のプロジェクトでスクラッチ検討している
- 「会社として」ではなく「個別のプロジェクトチームや個人として」提言していると感じている
・ホワイトスペースを見つけ、新たなサービスを組成・提供したい方
・業務効率化の余地を探し、実現したい方
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
東京都
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
本ポジションでは、PwCグローバルナレッジを活用しながら脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を日本チームのリーダーとして主導する役割を担っていただきます。
クライアント、PwCソリューションオーナー、PwCグローバルのサイバー脅威インテリジェンスチームなどと連携しながら、コンサルティングやソリューションの価値向上を推進していただくことを期待しています。
■職務内容
サイバーインテリジェンスを活用したソリューション開発推進、クライアントへの脅威インテリジェンス提供、セミナーやレポートなどでの情報発信を、スタッフを率いて担う中核ポジションです。
◎ソリューション開発推進
・PwCソリューションオーナーからのインテリジェンス要求に対して、脅威情報やインシデント情報の収集、サイバー攻撃のTTPsの分析などを通じたインテリジェンス生成活動を主導
・PwCグローバルチーム、脅威インテリジェンスベンダーとの連携により、インテリジェンスの高度化を推進
◎クライアントへの脅威インテリジェンス提供
・クライアント組織の特性に応じた脅威動向や脆弱性情報を調査・分析し、PwC独自のサイバーインテリジェンスに基づくアドバイスや知見を提供
・経営層やCISOからのインテリジェンス要求に対して、サイバーセキュリティだけでなく地政学リスクなど複数の情報ソースを統合的に分析し、専門家としての助言を提供
◎情報発信
・新規性のある取り組みを社内外へ訴求するため、セミナー講演やレポート作成など自ら実施しながらマーケティング活動を推進
※下記全てではなく複数当てはまる方を求めております
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・脅威インテリジェンスを理解し、クライアントに説明できる能力
・インシデントレスポンス支援経験
・問題解決スキルおよび付随する論理的思考
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・英語でのコミュニケーションが可能な英語力(読み書き中心)
◼️歓迎要件(Nice-to-Have)
・脅威インテリジェンスの管理者としての経験
・各種OSINTツール、サービスの活用経験
・公開情報の調査に留まらず独自の分析による示唆の導出
・MITRE ATT&CKなどのフレームワークに基づいた脅威アクターの分析実施経験
・プログラミング、生成AI等による自動化
・英語での海外有識者とのコミュニケーション能力(TOEIC700点以上)
・日本語英語以外の語学力
・脅威インテリジェンス組織の立ち上げ・チームビルディング・採用のリード経験-
◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
東京都
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
本ポジションは、これらデジタルサービス群の開発を横断的に統括するEngineering Leadです。ソリューションアーキテクトが策定した全体の設計・技術戦略に基づき、UX/UIデザイナーや外部開発パートナーとの連携を主導し、高品質なプロダクトを迅速に届けるための技術的な実行管理全般を担います。
サイバーセキュリティとコンサルティング、デジタルが交差する領域において、構想と実装の間に立ち、それを現実の仕組みとして着実に成立させていくポジションです。
■職務内容
- 新規サービスの開発推進
- 既存サービスの整理・リファクタリングとサービス間連携の強化
- 外注・パートナー企業を含む開発体制の構築・統制
- 品質・進捗・技術的リスクを常に把握し、仕様変更や優先順位判断について、背景とトレードオフを説明可能な形で開発を進める
■ 1. 複数サービスの開発統括
- リリース済みサービス、開発中アクセラレーターを横断した開発の推進
- グループ内開発リソース・パートナー企業・UX/UIデザイナーを含む開発体制の構築と統制
- 仕様の具体化、タスク分解、優先順位付け
- 進捗・品質・技術的リスクの可視化と是正
■ 2. 既存サービスの整理・リファクタリングとサービス間連携の強化
- 既存サービスの段階的な整理・リファクタリングの計画立案と推進
- サービス間連携(オーケストレーション)の実装・管理
- 短期のデリバリーと中長期の拡張性を両立させるための実装順序・対応範囲に関するトレードオフの整理と合意形成
■ 3. 開発プロセスの改善・高度化
- アジャイル開発を前提とした開発プロセスの改善と運用
- タスク管理や進捗可視化を通じた、課題の早期把握と解決
- CI/CD、コードレビュー、テスト、リリースプロセスの高度化・運用
- 品質担保・受け入れ基準の見直しと運用の定着
- 障害・不具合に対する再発防止策の強化
■ 4. UX/UIデザイナーとの協働
- デザイン仕様の実装への落とし込みと、実装上の制約に基づくフィードバック
- デザインと実装の間の仕様齟齬を防ぐためのプロセス整備
- デザインレビューへの参加と、技術的観点からの実現可能性の判断
■ 5.外部パートナー・ステークホルダー対応
- 外部開発パートナーの選定・関係構築
- 開発タスクの指示、進捗管理、技術的なQ&A対応
- 品質基準の設定とレビュー・受け入れテストの運用
- API仕様の整合性確認や結合テストの主導
- 技術的判断・進捗・課題を非エンジニアにも説明
- 判断理由や経緯を組織として共有できる、透明性の高い開発運営の維持
■必須要件(Must-Have)
- ソフトウェア開発における7年以上の実務経験
- 開発リーダーまたは同等の役割での3年以上の経験
- 外注・オフショア・分散チームのマネジメント経験
- 複数プロダクト・サービスを並行して推進した経験
- Agile/Scrum環境での実践経験
- 英語での技術文書の読解力(仕様書、ドキュメント等)
■歓迎要件(Nice-to-Have)
- CI/CDパイプラインの設計・構築・運用経験
- Gitを用いたチーム開発経験とバージョン管理戦略の知識
- SaaSプロダクトの開発・運用経験
- マルチテナントシステムの設計・運用経験
- マイクロサービスやサービス間連携の設計・運用経験
- クラウド環境(AWS / Azure / GCP)での開発経験
- サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト等)
- セキュリティ関連プロダクト(SIEM、SOAR、GRCツール等)の開発・運用経験
- 英語でのテキストベースの技術コミュニケーション経験
■技術環境(参考)
- バックエンド:Python
- フロントエンド:React など
- クラウド基盤:Google Cloud Platform(App Engine、Cloud SQL、Cloud Functions 等)
※ 特定技術の深い実装経験よりも、これらを前提とした開発全体の統制・改善を重視します。
■求める人物像
- 成長フェーズのプロダクト群を整理・拡張していく過程を楽しめる
- 正解がない中でも、関係者と粘り強く合意形成を進められる
- 設計意図を尊重しつつ、実装・運用の制約を踏まえた現実解を探れる
- 自ら手を動かすより、チームとプロセスを通じて成果を出すことに面白さを感じる
■このポジションで得られる経験
- 複数プロダクトを横断した開発統括の経験
- コンサルティングとプロダクト開発を融合させた新しいビジネスモデルへの関与
- 開発体制の設計から関われる裁量の大きさ
- サイバーセキュリティ領域のドメイン知識
東京都
600 万円 ~ 2,000 万円
株式会社ビジョン・コンサルティング
SIを主とした業務支援、経営とITの流れを作り戦略実現のためIT化をご支援します。
従来型の各業界におけるシステム導入支援やシステム統合プロジェクトリード、システム開発、システムリプレイス、サーバー構築等に加え、近年はAI、サイバーセキュリティ等、最新技術を用いた案件が増加中です。
また、ソリューションカット、インダストリーカットがなく、グローバル案件を含め、全業界の案件に携われるチャンスが豊富です。
【業務内容】
金融、製造、通信、自動車、官公庁等の案件にて顧客の課題解決を行います。
システム要件定義から設計、構築、運用保守まで幅広いフェーズでご活躍いただけます。
<業務例>
・基幹系システム開発
・システムリプレース
・セキュリティーエンハンスメント
・クラウドアーキテクト
・データベースシステム構築
・インフラアーキテクト(サーバー、ネットワーク構築)
・ビッグデータ解析
・UI/UXデザイン
・Webアプリ、モバイルアプリケーション開発
・プロジェクトマネジメント(進捗管理、品質管理、要員管理、予算策定、顧客折衝)
【プロジェクト事例】
・情報系エンタープライズ業向け、AI画像解析分析モデル基盤構築
AI基盤開発チームの技術リードとして、構築環境の最適化推進、および構築からテスト。
・製造業向け、次期通信ネットワークへのセキュリティGW導入
セキュリティGW導入において、現場マネジメント、および設計から導入までの技術支援。
・通信業向け、グローバルNW更改
NW/FWの設計から構築、ベンダーコントロール。
・大手自動車業向け、社内DX推進
スマートファクトリー化に向けた従業員向けポータルサイトの設計から構築。
・総合商社向け、クラウドサービス定着化
Azure/AWSを用いた業務における手順書の整備、およびユーザの改善要望に向けた対策方針立てから更改を支援。
・某商業施設向け、基幹システム(販売管理~請求、会計)改修
年間を通じて一定の改修が発生するシステムにおいて、AWSサービスを利用しつつ、Java/VBを用いたエンハンス開発。
・日系メガバンク向け、ミドルウェア導入
Backup基盤更改や各種バージョンアップ対応など、海外支店向けの案件を推進。
【当社の魅力】
・IT-業務-戦略-デザインコンサルまで行う為、長期的にキャリアが形成でき働ける環境です。
今までで培ってきたノウハウや技術力を存分に活かしながら、
さらにワンランク上のステージで力を発揮したい方にはフィットする環境です。
また、実力次第で、将来的に会社を支える中核メンバーを目指すこともできます。
・アメリカに支店を展開し、英語を活用する案件も増えつつあり、語学力を高めることができます。
・アーリーステージの会社の為、将来的に会社を支える中核メンバーも目指せます。
入社後2年程度で、執行役員に就任された方もいらっしゃいます。
・社員のワークライフバランスを重視しますので、働き方はご相談できます。
平均残業時間は16.6時間と、コンサルファームの中では、きわめて残業時間が少ない企業です。
システム要件定義~運用保守フェーズで、いずれかのご経験がある
■歓迎条件
マネジメント経験、リード経験がある
東京都
400 万円 ~ 1,350 万円
株式会社野村総合研究所
NRIセキュアにおけるセキュリティルール・ガバナンスの運用および高度化、ならびにシステムセキュリティ対策・管理をリード・推進します。経営層や主要事業部門と連携しながら、これらの取り組みを全社横断で企画・運営する役割を担います。
【具体的な職務内容】
セキュリティ管理における、規程・ルール、リスク分析、外部審査対応、システムセキュリティ管理、教育やインシデント対応など、PDCA全般をご対応いただきます。
・セキュリティインシデントや個人情報保護等に関する規程/ルールの策定
・規定・ルールに準拠した申請・審査およびモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・クラウドセキュリティ統制
・システムセキュリティ・SOC・TLPT推進
・インシデント対応(平時の情報収集/分析、有事対応)
・事業部門からの情報セキュリティに係る相談(支援)対応
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
【携わるビジネス・サービス・テーマ】
セキュリティポリシー策定
システムセキュリティ管理
社内CSIRT/SOC
セキュリティ教育
【仕事の魅力・やりがい】
セキュリティ業界をリードする企業の社内セキュリティ部門として、ガバナンス・技術の双方において高い水準が求められる環境で、幅広いセキュリティ業務を経験・習得できます。
また、個々の能力や志向に応じて、社内セキュリティ領域にとどまらず、NRIセキュアの主要事業部門への異動を含めた多様なキャリアを描くことが可能です。
・上記「職務内容」の業務経験をお持ちの方
・情報セキュリティに関連する業務の経験者(3年以上程度)
・情報セキュリティに関する資格(1つ以上)
【歓迎するスキル・経験・資格】
・主担当を持ち独力で遂行した経験、サブリーダ経験(3名程度の管理)
・以下の資格保有者
-CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
複数あり
500 万円 ~ 1,800 万円
株式会社SORAMICHI
経営に近い距離で主体的に、また幅広く携わることができます。
・セキュリティ対策の運用(アクセス管理、ログ確認等)
・情報セキュリティルールの整備・改善
・IT資産管理(PC・ソフトウェア・ライセンス)
・社内IT環境の運用・管理(アカウント/デバイス含む)
・SaaSツールの導入・設定・運用管理
・入退社に伴うIT環境の整備
・社内ヘルプデスク対応(問い合わせ・障害対応)
・業務効率化に向けたツール導入・改善提案
・簡易なネットワーク/インフラ管理
・外部ベンダーとの調整・対応
・インフラ、あるいはセキュリティの運用経験2年以上
・基本的なITセキュリティ知識(アクセス管理、ウイルス対策等)
・社内外との調整・コミュニケーション能力
【歓迎スキル】
・セキュリティポリシー整備・運用の経験
・ネットワーク/インフラの基礎知識
・業務改善・ツール導入の企画/推進経験
・スクリプトや自動化ツールの利用経験(GAS、PowerShell等)
東京都
574 万円 ~ 1,080 万円
イグニション・ポイント株式会社
少人数のチームであるため、セキュリティ戦略立案や認証運用といった「仕組みづくり」を主軸としつつも、メンバーと協力して日々のサポート業務やインシデント対応にも柔軟に携わっていただく、裁量の大きいポジションです。
組織をこれから作っていく段階ですので、技術的な実装そのものよりも、ポリシー策定、リスクアセスメント、教育・啓蒙といった「仕組みづくり」と「組織浸透」をメインにチームをリードいただきます。
下記業務の中で、ご経験・スキル・志向性に合った業務をご担当いただきます。
■ポリシー策定・ガバナンス支援
・グループ全体のセキュリティポリシー・ルールの策定、見直し、周知
・ISMS(ISO27001)やプライバシーマーク等の認証維持・運用管理
・法改正やガイドラインに基づいた内部規定のアップデート
・セキュリティ対策指針に基づいたOAインフラ環境の更改、および高度なエンドポイントセキュリティや資産管理ソリューション等の導入対応
■リスクマネジメント・監査
・新規事業やツール導入時のセキュリティリスクアセスメント
・外部委託先(サプライヤー)に対するセキュリティ監査・評価の実施
・社内各部門からのセキュリティ・プライバシーに関する相談対応
■情報セキュリティ教育・啓発
・全従業員向けセキュリティ教育(e-learning等)の企画・コンテンツ作成・実施
・全従業員の情報リテラシー向上に向けた取り組みの推進
■チーム共有業務(社内IT基盤の維持・サポート)
・社内ITに関するヘルプデスク・サポート業務
・従業員の入退社・異動に伴うデバイスやアカウント等の管理
・社内ネットワーク環境の管理・運用
・社内の各デバイス、ソフトウェア、ライセンス等の管理
・事業会社またはITサービス企業でのIT部門実務経験(3年以上目安)
・何らかのセキュリティ製品・ソリューションの導入または運用経験
・周囲を巻き込み、自律的にプロジェクトを推進できるコミュニケーション能力
【歓迎条件】
・生成AIに関する基本的な知識があり、業務改善やガバナンス策定に活用した経験、または興味
・ISMSやプライバシーマークの運用実務経験
・IPO準備期、または急成長フェーズの企業での情シス経験
【求める人物像】
・自ら積極的に手を動かせる方
・0→1、1→10、10→100を作るのが好きな方、得意な方
東京都
750 万円 ~ 1,100 万円
株式会社日立コンサルティング
情報システム部門の一員として、以下の業務を担当していただきます。
・社内IT基盤(クラウドサービス、認証・ID、端末管理、コラボレーションツール等)の企画・運用・改善
・サービス事業者および日立グループIT関係部門との調整・協業(ベンダマネジメント)
・情報セキュリティ、データ管理、内部統制等に関する各種施策への対応
【役割、期待】
上記業務において「なぜこの仕組みが必要か」「より良い形は何か」を考え、関係者を巻き込みながら形にしていくことを期待しています。まずは得意分野を軸に担当いただき、ご本人の志向やキャリアプランを1on1等で相談しながら、段階的に業務範囲を広げていただきます。
【本ポジションの魅力】
経営・コンサルタント・バックオフィスなど多様なメンバーと関わりながら、全社のパフォーマンスに直接影響を与えられる点です。自らの企画・取り組みが全社的な施策の成果として実感でき、高い手応えを得ることができます。
また日立グループの一員として、グローバル規模でのサービス共通基盤やガバナンスに触れつつ、コンパクトな組織ならではのスピード感と業務遂行上の裁量を両立できる点も特徴です。「守り(安定運用・ガバナンス)」と「攻め(DX・業務改革)」の両面を経験でき、デジタル/IT企画人財としての視野を広げることができます。
キャリアパスとしては、スペシャリストとしての深化に加え、将来的にはマネジメントや全社DXの企画などへの展開も可能です。IT・業務・経営を横断的に経験したい方にとって、非常に成長機会の多いポジションです。
【職場の環境】
中途採用メンバーを中心とした10名程度のチームで、全員がテレワーク可能です。裁量労働制を導入しており、サービス更改などで一時的に定時外作業が発生する場合がありますが、勤務時間や作業場所などはご相談の上で柔軟に対応します。
・企業の情報システム部門、IT企画部門、またはそれに準ずる立場での実務経験
・クラウドサービス、ID管理、エンドユーザー環境、業務アプリケーション等の導入・運用経験
・サービスベンダや外部パートナーとの折衝・調整(ベンダマネジメント)経験
・情報セキュリティ、内部統制、データ管理等に関する基本的な知識・経験
■歓迎(WANT)
・業務部門や経営層とコミュニケーションを取りながら、要件整理や課題解決を行った経験
・大規模組織での業務経験、複数部門を横断するプロジェクトの推進経験
・ITを「運用」だけでなく「企画・変革の手段」として捉え、主体的に改善を進めてきた経験
東京都
500 万円 ~ 900 万円
デロイト トーマツ グループ合同会社
下記いずれかの業務セクションの管理(セクション内で実施する業務の検討、メンバーのアサイン、メンバーへの教育、タスクスケジュール管理等)
・外部委託先等ベンダー選定時のセキュリティリスクアセスメントに関する業務
・情報セキュリティ規程、管理ルールに基づいたセキュリティアセスメントの実施
・その他、規程整備、ISMS認証の維持、例外申請のリスク評価等、サイバーセキュリティガバナンス強化に関する業務
■想定キャリアパス
Cybersecurityチームリーダ、グループリーダー
■アピールポイント
大規模組織のサイバーセキュリティガバナンス強化業務に関与することができます。
担当セクションにかかわらず、サイバーセキュリティ領域でご自身の強みを活かして活躍できるようサポートします。
■英語の使用有無:有
グローバルへのメール連絡やグローバルが提供する英語資料の確認(翻訳サイト等を用いても可)、必要に応じ設定されるグローバルとのミーティングへの参加
■従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
--------------------------------------------------
【数字で見るDTG】
https://www2.deloitte.com/jp/ja/pages/careers/careers/deloitte-tohmatsu-corporate-solutions-experienced-hires.html/#01
以下の経験・知識が求められる
・ベンダーセキュリティリスク管理に関連する牛向け意見または同等の専門知識*
*ベンダーに求めるセキュリティ要件やベンダーセキュリティガバナンスに関する考え方を理解し、ベンダーのセキュリティ強化策を検討できる。
・セキュリティリスクアセスメントに関連する業務経験または同等の専門知識*
*リスクアセスメントの一連の流れおよび考え方を理解し、リスク評価や対策案を検討できる
■WANT
・事業会社でのセキュリティガバナンスに関する業務経験
・コンサルファームでのサイバーセキュリティコンサル経験
・セキュリティ規程類の整備に関する業務経験
・英語での業務経験
■求める人材像
業務においてマネジメントや他部門との橋渡しとなるべく、積極的なコミュニケーションが可能な方
自身の成長に積極的に取り組める方
愛知県
460 万円 ~ 930 万円
SIEM (Security Incident and Event Monitor )製品を扱うエンジニアを急募します。
FW、IDS/IPS等のネットワーク機器やActive Directory等の認証ログ等の組合せによる”相関分析”を行い、不正アクセスや内部犯行を検知する仕組みをお客様と対話しながら実装します。
最近は自動化技術も加わり、UEBAやSOARと呼ばれる技術も出てきました。
UEBA:User and Entity Behavior Analytics:機械学習を用いた行動分析で、より精度の高いリスク検知を実現する技術
SOAR:Security Orchestration, Automation and Response:インシデントレスポンスに必要な分析手順を自動化し、数多くのセキュリティソリューションを一つのコンソールで管理する技術
同社はPaloaltonetworksとのアライアンスの下、SOAR製品であるDEMISTOの導入コンサルティング、構築(導入)支援を行っています。
DEMISTOはPythonを用いて300種類以上の製品と連携可能であり、セキュリティオペレーション業務を一変させる革命的ソリューションです。
共に先進的なセキュリティ技術を身に着け、次世代のセキュリティ基盤を日本や世界を代表する企業へ提供しませんか?
【具体的な業務イメージ】
クライアントに対するエンジニアリング業務全般業務をお任せします。
・経営戦略、IT戦略、営業戦略、情報セキュリティ戦略等に対するリアルなPoC
・上記戦略に対するソリューション導入、システム構築、インテグレーション、運用などをワンストップで支援
①サイバーセキュリティエンジニア
■セキュリティソリューションの提案から企画/設計
■セキュリティソリューション導入にむけたセキュリティ設計から構築、導入まで
■各種プロジェクトにおけるプロジェクトマネジメント
■ Prisma Access、ZScalerといった競合製品を顧客ニーズに合わせて比較検討、顧客へのプリセールス活動
など
②ネットワークセキュリティ構築エンジニア
■ Prisma Access、PAシリーズ導入における設計、構築
■ Palo Alto Networks社製品における技術支援(対エンドユーザ、対SIer)
■ 各プロジェクトにおけるプロジェクトマネジメント、折衝
FW、IDS/IPS等のネットワーク機器だけでなく、Cloud Security、SOAR等様々な製品を取り扱います。
【取扱製品】
・Paloaltonetworks FW、Traps、Prisma等
・splunk
・Tenable.io、Nesus
・ExaBeam
・DarkTrace
新しい技術に対して積極的に挑戦し、自身のスキルアップにつなげられる方を募集します!
■セキュリティ製品いずれかの経験
■エンジニア経験 3年以上
■L2/L3レイヤーの知見
■業務システムにおけるネットワーク構築経験(2年以上)
【求めるスキル】
■ネットワークやシステム環境の構築や導入
■論理的な思考力
■基礎的なドキュメンテーションスキル
■社内外に対するプレゼンテーションスキル
■社内外とのコミュニケーションスキル
【歓迎するスキル】
■下記ソリューション、技術領域に関する知見
各種セキュリティ(FW/IPS/IDS、SEIM、Endpoint、認証技術(SAML、FIDO、多要素認証)、標的型攻撃対策、Webフィルタリング、攻撃メール対策、脆弱性診断 等)
■PaloAlto、Juniper、Cisco、McAfee、 FortiGateの構築経験
■顧客に対するソリューション提案の経験(経験年数問わず)
■顧客との強力な関係を構築・維持するスキル
東京都
500 万円 ~ 1,500 万円
株式会社日本総合研究所
当社およびSMBCグループの脆弱性診断の企画・実行をご担当いただきます。脆弱性診断の実施と中心とした脆弱性管理業務をお任せします。
サイバーセキュリティ担当などステークホルダと積極的にディスカッションしながら、現状の診断業務における課題分析や対応手法の調査・企画等を推進していただくことを期待しています。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
【仕事のやりがい】
・SMBC及びグループ全体のセキュリティ施策を企画・提案から運用・保守まで幅広く担う事ができます。
・プロジェクトマネジャーとしての活動を中心に、並行する複数のプロジェクト対応を通じて、幅広い知識を身に着けることができます。
・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります。
世の中の変化、セキュリティ脅威動向、対策・製品動向などに興味を持ち、自ら周囲に働きかけ行動に移せる方。
●経験
【必須】
・脆弱性診断経験3年以上
【歓迎】
・5名以上のチームリーダー経験、システム開発経験3年以上
●資格
【必須】
・基本情報処理技術者あるいは相応のベンダー系資格必須
※入社時は未保有も可だが、入社後可及的速やかに取得必須(上位資格での代替可能)
【歓迎】
・応用情報処理技術者、高度情報処理技術者あるいは相応のベンダー系資格
・OffSec系、GPEN他
東京都
450 万円 ~ 1,200 万円
株式会社日本総合研究所
大学等と連携した最新技術の調査研究をご担当いただきます。世の中の動向を捉え、常に発生・変化するリスクに対して、アーキテクチャ全体を捉えた適切な対応(機器選定・評価)を行います。
大学/業界団体等への講義提供・イベント参加を通じてセキュリティ業界に影響力を発揮いただくとともに、当社のプレゼンス向上に貢献いただくことを期待しています。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
最新の動向を把握するための外部活動や、外部教育の受講も推奨されています。
【仕事のやりがい】
SMBC及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
【キャリア支援】
①キャリアパス
セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度により「エキスパート」として活躍するパス、管理職登用などのパスがあります。
②育成制度
カフェテリアポイント方式による自由な資格取得や維持の全社支援制度があり、更にセキュリティ専門資格の部としての専門研修参加などを積極的に推奨しています。
世の中の変化、セキュリティ脅威動向、対策・製品動向などに興味を持ち、自ら周囲に働きかけ行動に移せる方。
●経験
【必須】
・セキュリティ業務経験3年以上
【歓迎】
・研究経験3年以上(博士号保有, ポスドク経験)
・5名以上のチームリーダー経験
●資格
【必須】
・基本情報処理技術者あるいは相応のベンダー系資格必須
※入社時は未保有も可だが、入社後可及的速やかに取得必須(上位資格での代替可能)
【歓迎】
・応用情報処理技術者、高度情報処理技術者あるいは相応のベンダー系資格
・(ISC)2 CISSP他、ISACA CISA, CISM, CRISC他
東京都
450 万円 ~ 1,200 万円
株式会社日本総合研究所
インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方からの応募をお待ちしております。
【仕事のやりがい】
SMBC及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
世の中の変化、セキュリティ脅威動向、対策・製品動向などに興味を持ち、自ら周囲に働きかけ行動に移せる方
●経験
【必須】
・セキュリティ業務経験3年以上
【歓迎】
・クラウドセキュリティ業務経験
●資格
【必須】
・基本情報処理技術者あるいは相応のベンダー系資格必須
※入社時は未保有も可だが、入社後可及的速やかに取得必須(上位資格での代替可能)
【歓迎】
・応用情報処理技術者、高度情報処理技術者あるいは相応のベンダー系資格
・(ISC)2 CISSP他、ISACA CISA, CISM, CRISC他
東京都
450 万円 ~ 非公開
Trust株式会社
セキュリティコンサルティング部では、金融業界最大手クラスのクライアントに対し、セキュリティ領域の重要案件を多数支援しています。プロジェクトの中核となり、活躍いただくことを期待しています。
■業務内容:
セキュリティ戦略、ロードマップ策定
・企業の中長期的なビジョンに基づいたセキュリティ戦略・対応計画の策定
・セキュリティソリューションの導入支援
リスクアセスメント
・フレームワーク等に基づくリスクアセスメント支援
・サービス導入、システム化案件に対するセキュリティ評価支援
演習・訓練
・サイバーセキュリティ演習・訓練計画策定、実行、評価の支援
・インシデント対応マニュアル等のインシデントレスポンス対応支援
教育、情報提供
・セキュリティ教育のコンテンツ作成、教育計画策定支援
・セキュリティ関連制度、規制、技術動向等の情報提供
セキュリティガバナンス構築
・情報セキュリティ態勢構築、セキュリティ関連規程の作成、マネジメントシステム整備等、情報セキュリティガナバンス構築にかかわる支援
■案件事例:
・大手金融機関のクラウドセキュリティコンサル
・大手金融機関のセキュアバイデザイン導入支援
・大手金融機関のIT全般統制の整備支援
■やりがい
① 金融特化 × ドメイン知識の深いコンサルタントへ
ワンプールではなく 金融領域特化のため、若いうちから専門性を集中して磨くことができます。
今後不可避となる金融業界のレガシーモダナイゼーション + 生成AI活用の知見を早期に習得することが可能です。
金融専門コンサルとして役員・部長級クラスのカウンターパートを早期に担当していただくことで、業界理解 × AI/テクノロジー両軸のスキルを習得でき、市場価値を上げ、長期的なキャリア資産の形成が行えます。
② 生成AI案件に本気で取り組める環境
プロジェクトの約半数が生成AI・データ活用領域です。
AI未経験でも、社内に多くのプロフェッショナルがおり実案件や社内講習でキャッチアップが可能です。
金融×AIの領域で日本トップクラスの知見とネットワークを保有しております。
③ 売上ノルマではなく、伴走型の“クライアントファースト”
金融業界に強いネットワークがあるためコンサルタントに強い営業力を求めておりません。
売上至上主義ではなく、真にクライアントの課題に向き合う伴走型コンサルティングを徹底しています。
コンサルタント個人にも、短期売上より顧客価値の最大化が求められる文化となっています。
■ディレクター布施の経歴:
大手金融機関でアプリケーション、基盤システム等の開発、および品質管理やセキュリティ管理等の業務を幅広く経験。
特にセキュリティ分野ではCSIRT組織の立ち上げ、金融ISAC創設にも関わり、サイバーセキュリティ対策の企画・システム構築を主導。
その後大手外資系監査法人を経て、現在はTrust (株)にてセキュリティ本部のディレクターとしてサイバーセキュリティに関するコンサルティング業務に従事。
資格:CISA、ISMS審査員補、高度情報処理技術者(PM、SEC、NW、DB)、他
・下記いずれかの要件を満たす方。
∟セキュリティに関するコンサルティング経験もしくは実装経験があること
∟企画立案業務経験があること
(コンサルティングファーム、事業会社、ベンダーは不問)
■歓迎要件
・ビジネスレベルの英語力
・CISSP、SCCP、CCSP、CISA、CISM、情報処理安全確保支援士、クラウドセキュリティ、情報セキュリティマネジメント等セキュリティ対策関連資格保有者
東京都
700 万円 ~ 1,700 万円
PwC Japan有限責任監査法人
ITガバナンスの評価、システム監査、情報セキュリティ監査、システムリスク評価等
2.プロセス・組織アドバイザリー
業務継続計画(BCP)、業務継続マネジメントシステム(BCM)の態勢構築支援、リスクマインド定着化のための構造改革(意識改革、行動変革、組織変革)支援等
3.グローバル企業アドバイザリー
日本企業の海外拠点内部監査支援、グローバル企業の在日拠点内部監査支援等
4.データマネジメント・分析アドバイザリー
データ分析の知見を活かしたアドバイザリー(経営情報の見える化の支援、各種データ分析を通じた得られたインサイトのマネジメントへの提供等)
5.業務プロセス・業務分析アドバイザリー
業務継続計画(BCP)、業務継続マネジメントシステム(BCM)の構築の前提となる業務影響度分析(BIA)支援等
6.Risk Assuranceコンサルティング・リーダー/コンサルタント
情報セキュリティ、サイバーセキュリティ、ITガバナンス、グローバル経営管理、ERM、リスク評価等
・ 監査法人またはコンサルティングファームでの実務経験
・ SEとしてのプロジェクトの経験者
◆ Manager以上は、以下の経験が必須
・ 監査法人、コンサルティングファーム、或いはSI/ソフトウェアベンダーでのコンサルティング部門での実務経験
・ プロジェクトマネジメント経験
・ クライアントリレーション及び提案
◆ どのTitleでも、以下の知見のある方は優遇
・ セキュリティ、BCP、インフラ、データマネジメント、グローバル
・ 技術だけではない、財務やビジネスに関する知識・経験
・ 英語力
東京都
429 万円 ~ 2,500 万円
■サイバーセキュリティ
1. サイバーセキュリティリスクアセスメント
2. サイバーインシデント・レスポンス対応
3. CSIRT構築・運用
4. SOC
5. 脆弱性診断・ペネトレーションテスト
〇期待する役割:与えられた領域・テーマの中で業務遂行を担っていただきます。担当いただく業務内容によっては、ご自身がリーダーになることもあり、クライアント対応などを含めてご自身の裁量でご対応いただきます。
〇日本国内だけでなく、グローバルでも活躍可能
・海外グラントソントン拠点との協業や、海外クライアントへのサービス提供等のプロジェクトが増えております。
・英語力を生かして働きたい方、グローバル案件でキャリアを積みたい方にご活躍頂けるチャンスがあります。
〇アセスメントから改善まで
・監査やアセスメントだけではなく、お客様の改善活動を直接サポートしますので、机上の知識だけでなく、お客様の立場で血の通った現場の経験値を獲得できます。
〇ご自身に合ったワークライフバランスの実現
・プロジェクトはチームで推進しており、業務調整がしやすい環境が整っています。
・女性管理職も多く活躍しており、ライフイベントに応じた働き方にも柔軟に対応できます。
〇サイバーセキュリティ事業の立ち上げ推進
・既存サービス(アセスメント・監査サービス)に加えてて加えて、インシデントレスポンスやSOCサービスなど、担当パートナーとともに立ち上げを推進いただくことになります。サービス設計段階、顧客開拓段階等のビジネス開発の経験も合わせて習得可能です。
〇ご自身の志向・希望に応じたアサインメント、キャリア形成
・可能な限り、適性や指向、希望に応じたアサインメントを行います。
・ありたい姿を描きながらキャリア形成を行うことが出来ます。
■必須条件
以下いずれかのご経験がある方
・ITシステム(アプリケーション、インフラ)にの開発・運用に携わっていた方
・サイバーセキュリティ関連業務に携わっていた方(ネットワーク構築、サイバーセキュリティ製品の導入、SOC、CSIRT、脆弱性診断など)
・情報システム部門のご経験のある方
・システム監査、情報セキュリティ監査業務に携わっていた方
■歓迎資格・スキル
・NISTなどの各種基準&フレームワークに関する知識
・CISSP
・CEH(認定ホワイトハッカー)、CND(認定ネットワークディフェンダー)等EC-Councilの各資格
・認定脆弱性診断士等、SecuriSTの各資格
・情報処理安全確保支援士
・公認情報システム監査人(CISA)
・公認情報セキュリティ監査人(CISM)
・内部統制、IT監査、ITセキュリティに関する知識
・その他、システム管理、監査、情報セキュリティに関する資格
・英語(ビジネスレベル)
■求める人物像
・サイバーセキュリティ全般について、プロフェッショナルとして自己研鑽を続ける意欲がある方
・自分で考え、主体的にプロジェクトを推進できる方
・知らないこと/経験したことがないことに好奇心を持って、前向きに取り組める方
・コミュニケーション力が高く、チームワークが得意な方
複数あり
450 万円 ~ 800 万円
・AWSやMicrosoft Azure等のパブリッククラウドを活用したアプリケーション開発や、SaaS型サービスのAnaplan、Coupa、ServiceNowをはじめとするDXソリューションの組み合わせ活用等のアイディアを一から考え、お客様の業務改革支援を実施します。
・お客様への提案活動の実務経験
・お客様向けコンサルティング業務の実務経験
・プロジェクトマネージャーなど重要な立場でのお客様とのコミュニケーション経験
■歓迎要件
・企業の経営・事業の変革を、技術的な側面から支援することへの強い関心
・常に最新の技術情報を確保するために人的ネットワーク他を獲得することへの強い関心
・PaaSを用いたアプリケーション開発の実務経験、SaaSの導入経験
・パブリッククラウド(AWS、Azure、GCP)を活用したアプリケーションの設計・開発経験
・ご本人やご家族が北海道出身、道内の大学出身、北海道にゆかりがなくても札幌に移住したい方
※U/I/Jターンによる転職者が多数在籍しています
北海道
500 万円 ~ 1,400 万円
-
職種から求人を探す
-
業種から求人を探す
-
勤務地から求人を探す
-
年収から求人を探す
転職支援サービスお申し込み
