セキュリティエンジニア/コンサルティング・シンクタンク・事務所の求人・転職情報
107件中の1〜50件を表示
株式会社野村総合研究所
NRIセキュアにおけるセキュリティルール・ガバナンスの運用および高度化、ならびにシステムセキュリティ対策・管理をリード・推進します。経営層や主要事業部門と連携しながら、これらの取り組みを全社横断で企画・運営する役割を担います。
【具体的な職務内容】
セキュリティ管理における、規程・ルール、リスク分析、外部審査対応、システムセキュリティ管理、教育やインシデント対応など、PDCA全般をご対応いただきます。
・セキュリティインシデントや個人情報保護等に関する規程/ルールの策定
・規定・ルールに準拠した申請・審査およびモニタリング(状況把握、分析、改善推進)
・情報セキュリティに関する従業員教育(企画/実施/効果分析)
・クラウドセキュリティ統制
・システムセキュリティ・SOC・TLPT推進
・インシデント対応(平時の情報収集/分析、有事対応)
・事業部門からの情報セキュリティに係る相談(支援)対応
・各種活動における社内横断的コミュニケーション(事業部門、経営層全般)
【携わるビジネス・サービス・テーマ】
セキュリティポリシー策定
システムセキュリティ管理
社内CSIRT/SOC
セキュリティ教育
【仕事の魅力・やりがい】
セキュリティ業界をリードする企業の社内セキュリティ部門として、ガバナンス・技術の双方において高い水準が求められる環境で、幅広いセキュリティ業務を経験・習得できます。
また、個々の能力や志向に応じて、社内セキュリティ領域にとどまらず、NRIセキュアの主要事業部門への異動を含めた多様なキャリアを描くことが可能です。
・上記「職務内容」の業務経験をお持ちの方
・情報セキュリティに関連する業務の経験者(3年以上程度)
・情報セキュリティに関する資格(1つ以上)
【歓迎するスキル・経験・資格】
・主担当を持ち独力で遂行した経験、サブリーダ経験(3名程度の管理)
・以下の資格保有者
-CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
複数あり
500 万円 ~ 1,800 万円
株式会社SORAMICHI
経営に近い距離で主体的に、また幅広く携わることができます。
・セキュリティ対策の運用(アクセス管理、ログ確認等)
・情報セキュリティルールの整備・改善
・IT資産管理(PC・ソフトウェア・ライセンス)
・社内IT環境の運用・管理(アカウント/デバイス含む)
・SaaSツールの導入・設定・運用管理
・入退社に伴うIT環境の整備
・社内ヘルプデスク対応(問い合わせ・障害対応)
・業務効率化に向けたツール導入・改善提案
・簡易なネットワーク/インフラ管理
・外部ベンダーとの調整・対応
・インフラ、あるいはセキュリティの運用経験2年以上
・基本的なITセキュリティ知識(アクセス管理、ウイルス対策等)
・社内外との調整・コミュニケーション能力
【歓迎スキル】
・セキュリティポリシー整備・運用の経験
・ネットワーク/インフラの基礎知識
・業務改善・ツール導入の企画/推進経験
・スクリプトや自動化ツールの利用経験(GAS、PowerShell等)
東京都
574 万円 ~ 1,080 万円
東京共同会計事務所
部の業務分掌には、IT戦略、システム企画、基幹システム構築・運用・保守、インフラ構築・運用・保守、サポート・ヘルプデスクが含まれます。
★今回のポジションについて
社内およびクライアント向けシステムにおいて、セキュリティ・ガバナンスの観点から全体設計と改善をリードしていただきます。
※プロジェクト例:所内及びクライアント向けシステム全般、テレワーク、パフォーマンス改善、ISMS審査対応、システム監査対応など
・全社セキュリティ方針およびアーキテクチャ設計
・社内システム/業務プロセスにおけるセキュリティ統合設計
・Microsoft 365を中心としたクラウドセキュリティ設計
・ISMS(ISO27001/27017)運用・改善・審査対応
・セキュリティ要件整理およびプロジェクト推進
★得られるスキル
・ISMS(ISO27001/27017)運用スキル:年次審査対応を通じてセキュリティマネジメントの実務能力を獲得できます。資格取得支援制度あり
・AWS・クラウドスキル:未経験から学習スタート可能。資格取得支援があります。
・Microsoft 365 管理スキル:セキュリティ・運用設計を実践しながら習得することができます
・Windows サーバ運用スキル:社内インフラの運用・改善を通じて基盤技術を強化できます
★このポジションの魅力
・今後需要が伸びる「クラウドセキュリティ×ID管理」の中核ポジション
・セキュリティ領域のメイン担当でありながら、アーキテクトとしての上流関与が可能
・机上の理論だけでなく、ハンズオンスキルを磨いていきたい人にフィット
・システム構築の知識、経験
・システム運用管理の実務経験3年以上
【尚可】
・プロジェクトリーダーもしくはリーダー補佐の経験3~5年以上
・AWS環境の運用経験1年以上(AWS Solution Architect Associateレベルの知識と経験)
・情報セキュリティ系の知識(情報処理安全確保支援士、公認情報システム監査人(CISA)もしくは、システム監査技術者の有資格者)
・簿記2級以上の知識
・英語スキル(外国人と直接口頭で話すことはございません。近年のAIの進化で語学の壁は低いと考えております)
【求める人物像】
プロフェッショナルとして質の高いサービスを提供し続ける探究心のある方
変化を恐れず、幅広くチャレンジできる環境に身を置きたい方
新しい技術を恐れずに取り込んでいく方
東京都
750 万円 ~ 1,030 万円
イグニション・ポイント株式会社
少人数のチームであるため、セキュリティ戦略立案や認証運用といった「仕組みづくり」を主軸としつつも、メンバーと協力して日々のサポート業務やインシデント対応にも柔軟に携わっていただく、裁量の大きいポジションです。
組織をこれから作っていく段階ですので、技術的な実装そのものよりも、ポリシー策定、リスクアセスメント、教育・啓蒙といった「仕組みづくり」と「組織浸透」をメインにチームをリードいただきます。
下記業務の中で、ご経験・スキル・志向性に合った業務をご担当いただきます。
■ポリシー策定・ガバナンス支援
・グループ全体のセキュリティポリシー・ルールの策定、見直し、周知
・ISMS(ISO27001)やプライバシーマーク等の認証維持・運用管理
・法改正やガイドラインに基づいた内部規定のアップデート
・セキュリティ対策指針に基づいたOAインフラ環境の更改、および高度なエンドポイントセキュリティや資産管理ソリューション等の導入対応
■リスクマネジメント・監査
・新規事業やツール導入時のセキュリティリスクアセスメント
・外部委託先(サプライヤー)に対するセキュリティ監査・評価の実施
・社内各部門からのセキュリティ・プライバシーに関する相談対応
■情報セキュリティ教育・啓発
・全従業員向けセキュリティ教育(e-learning等)の企画・コンテンツ作成・実施
・全従業員の情報リテラシー向上に向けた取り組みの推進
■チーム共有業務(社内IT基盤の維持・サポート)
・社内ITに関するヘルプデスク・サポート業務
・従業員の入退社・異動に伴うデバイスやアカウント等の管理
・社内ネットワーク環境の管理・運用
・社内の各デバイス、ソフトウェア、ライセンス等の管理
・事業会社またはITサービス企業でのIT部門実務経験(3年以上目安)
・何らかのセキュリティ製品・ソリューションの導入または運用経験
・周囲を巻き込み、自律的にプロジェクトを推進できるコミュニケーション能力
【歓迎条件】
・生成AIに関する基本的な知識があり、業務改善やガバナンス策定に活用した経験、または興味
・ISMSやプライバシーマークの運用実務経験
・IPO準備期、または急成長フェーズの企業での情シス経験
【求める人物像】
・自ら積極的に手を動かせる方
・0→1、1→10、10→100を作るのが好きな方、得意な方
東京都
750 万円 ~ 1,100 万円
株式会社日立コンサルティング
情報システム部門の一員として、以下の業務を担当していただきます。
・社内IT基盤(クラウドサービス、認証・ID、端末管理、コラボレーションツール等)の企画・運用・改善
・サービス事業者および日立グループIT関係部門との調整・協業(ベンダマネジメント)
・情報セキュリティ、データ管理、内部統制等に関する各種施策への対応
【役割、期待】
上記業務において「なぜこの仕組みが必要か」「より良い形は何か」を考え、関係者を巻き込みながら形にしていくことを期待しています。まずは得意分野を軸に担当いただき、ご本人の志向やキャリアプランを1on1等で相談しながら、段階的に業務範囲を広げていただきます。
【本ポジションの魅力】
経営・コンサルタント・バックオフィスなど多様なメンバーと関わりながら、全社のパフォーマンスに直接影響を与えられる点です。自らの企画・取り組みが全社的な施策の成果として実感でき、高い手応えを得ることができます。
また日立グループの一員として、グローバル規模でのサービス共通基盤やガバナンスに触れつつ、コンパクトな組織ならではのスピード感と業務遂行上の裁量を両立できる点も特徴です。「守り(安定運用・ガバナンス)」と「攻め(DX・業務改革)」の両面を経験でき、デジタル/IT企画人財としての視野を広げることができます。
キャリアパスとしては、スペシャリストとしての深化に加え、将来的にはマネジメントや全社DXの企画などへの展開も可能です。IT・業務・経営を横断的に経験したい方にとって、非常に成長機会の多いポジションです。
【職場の環境】
中途採用メンバーを中心とした10名程度のチームで、全員がテレワーク可能です。裁量労働制を導入しており、サービス更改などで一時的に定時外作業が発生する場合がありますが、勤務時間や作業場所などはご相談の上で柔軟に対応します。
・企業の情報システム部門、IT企画部門、またはそれに準ずる立場での実務経験
・クラウドサービス、ID管理、エンドユーザー環境、業務アプリケーション等の導入・運用経験
・サービスベンダや外部パートナーとの折衝・調整(ベンダマネジメント)経験
・情報セキュリティ、内部統制、データ管理等に関する基本的な知識・経験
■歓迎(WANT)
・業務部門や経営層とコミュニケーションを取りながら、要件整理や課題解決を行った経験
・大規模組織での業務経験、複数部門を横断するプロジェクトの推進経験
・ITを「運用」だけでなく「企画・変革の手段」として捉え、主体的に改善を進めてきた経験
東京都
500 万円 ~ 900 万円
デロイト トーマツ グループ合同会社
下記いずれかの業務セクションの管理(セクション内で実施する業務の検討、メンバーのアサイン、メンバーへの教育、タスクスケジュール管理等)
・外部委託先等ベンダー選定時のセキュリティリスクアセスメントに関する業務
・情報セキュリティ規程、管理ルールに基づいたセキュリティアセスメントの実施
・その他、規程整備、ISMS認証の維持、例外申請のリスク評価等、サイバーセキュリティガバナンス強化に関する業務
■想定キャリアパス
Cybersecurityチームリーダ、グループリーダー
■アピールポイント
大規模組織のサイバーセキュリティガバナンス強化業務に関与することができます。
担当セクションにかかわらず、サイバーセキュリティ領域でご自身の強みを活かして活躍できるようサポートします。
■英語の使用有無:有
グローバルへのメール連絡やグローバルが提供する英語資料の確認(翻訳サイト等を用いても可)、必要に応じ設定されるグローバルとのミーティングへの参加
■従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
--------------------------------------------------
【数字で見るDTG】
https://www2.deloitte.com/jp/ja/pages/careers/careers/deloitte-tohmatsu-corporate-solutions-experienced-hires.html/#01
以下の経験・知識が求められる
・ベンダーセキュリティリスク管理に関連する牛向け意見または同等の専門知識*
*ベンダーに求めるセキュリティ要件やベンダーセキュリティガバナンスに関する考え方を理解し、ベンダーのセキュリティ強化策を検討できる。
・セキュリティリスクアセスメントに関連する業務経験または同等の専門知識*
*リスクアセスメントの一連の流れおよび考え方を理解し、リスク評価や対策案を検討できる
■WANT
・事業会社でのセキュリティガバナンスに関する業務経験
・コンサルファームでのサイバーセキュリティコンサル経験
・セキュリティ規程類の整備に関する業務経験
・英語での業務経験
■求める人材像
業務においてマネジメントや他部門との橋渡しとなるべく、積極的なコミュニケーションが可能な方
自身の成長に積極的に取り組める方
愛知県
460 万円 ~ 930 万円
組織ミッション:プロジェクトにおける現場責任者として、プロジェクトを組成し、プロジェクトのデリバリーを完遂。
個人ミッション:若手コンサルタントの育成、プロジェクトの収益管理、およびクライアントへのアップセル・クロスセルを通じたアカウント拡大。
【業務詳細】
ご経験や得意領域に応じて、以下の業務をお任せします。
コンサルティング・PM業務:
└エンタープライズ企業を中心としたIT戦略立案、システム構想策定、PM/PMO業務
└中小〜中堅企業向けDX推進支援、情シス部門のBPO・アドバイザリー業務
マネジメント・組織構築:
└プロジェクトチームの組成、業務委託を含めたリソースマネジメントおよび品質管理
└アサインされた若手メンバーのOJTを通じた育成
事業開発(将来的な展望):
└SmartHR社と連携した新規SaaSプロダクトの要件定義
└「AI BPaaS」を実現するためのコンサルティングスキーム開発
【プロジェクト事例】
特定の業界に特化せず、幅広いインダストリーの課題解決を行っています。
中堅製造業:全社DX施策推進支援
大手製造業:SAP S/4 HANA導入 UAT支援
大手通信企業:販売管理システム統合 企画構想支援
大手不動産:マンション管理システム構築支援
国内大手自動車メーカー:AIプロダクト開発支援/部品資材情報管理システム構築支援
大手私立大学:Microsoft Dynamics 365 Customer Service導入PoC支援
マネージャー/シニアマネージャーレイヤー:
└コンサルティング業界やSIerにてPL、PMなど立場でプロジェクトをリードした経験(業界・領域不問)
└チーム、メンバーの指導・育成経験
ディレクター/パートナーレイヤー:
└コンサルティング業界またはSIerにおけるマネジャー相当の職位での経験
└主体的な営業/顧客折衝により、クライアントの開拓もしくは新規プロジェクトの受注の経験
※上記、いずれの職位においてもビジネスレベルの英語力をお持ちの方は歓迎いたします。(英語を使った案件も多数保有していることやシリコンバレーに子会社もあるため)
複数あり
1,000 万円 ~ 3,000 万円
SIEM (Security Incident and Event Monitor )製品を扱うエンジニアを急募します。
FW、IDS/IPS等のネットワーク機器やActive Directory等の認証ログ等の組合せによる”相関分析”を行い、不正アクセスや内部犯行を検知する仕組みをお客様と対話しながら実装します。
最近は自動化技術も加わり、UEBAやSOARと呼ばれる技術も出てきました。
UEBA:User and Entity Behavior Analytics:機械学習を用いた行動分析で、より精度の高いリスク検知を実現する技術
SOAR:Security Orchestration, Automation and Response:インシデントレスポンスに必要な分析手順を自動化し、数多くのセキュリティソリューションを一つのコンソールで管理する技術
同社はPaloaltonetworksとのアライアンスの下、SOAR製品であるDEMISTOの導入コンサルティング、構築(導入)支援を行っています。
DEMISTOはPythonを用いて300種類以上の製品と連携可能であり、セキュリティオペレーション業務を一変させる革命的ソリューションです。
共に先進的なセキュリティ技術を身に着け、次世代のセキュリティ基盤を日本や世界を代表する企業へ提供しませんか?
【具体的な業務イメージ】
クライアントに対するエンジニアリング業務全般業務をお任せします。
・経営戦略、IT戦略、営業戦略、情報セキュリティ戦略等に対するリアルなPoC
・上記戦略に対するソリューション導入、システム構築、インテグレーション、運用などをワンストップで支援
①サイバーセキュリティエンジニア
■セキュリティソリューションの提案から企画/設計
■セキュリティソリューション導入にむけたセキュリティ設計から構築、導入まで
■各種プロジェクトにおけるプロジェクトマネジメント
■ Prisma Access、ZScalerといった競合製品を顧客ニーズに合わせて比較検討、顧客へのプリセールス活動
など
②ネットワークセキュリティ構築エンジニア
■ Prisma Access、PAシリーズ導入における設計、構築
■ Palo Alto Networks社製品における技術支援(対エンドユーザ、対SIer)
■ 各プロジェクトにおけるプロジェクトマネジメント、折衝
FW、IDS/IPS等のネットワーク機器だけでなく、Cloud Security、SOAR等様々な製品を取り扱います。
【取扱製品】
・Paloaltonetworks FW、Traps、Prisma等
・splunk
・Tenable.io、Nesus
・ExaBeam
・DarkTrace
新しい技術に対して積極的に挑戦し、自身のスキルアップにつなげられる方を募集します!
■セキュリティ製品いずれかの経験
■エンジニア経験 3年以上
■L2/L3レイヤーの知見
■業務システムにおけるネットワーク構築経験(2年以上)
【求めるスキル】
■ネットワークやシステム環境の構築や導入
■論理的な思考力
■基礎的なドキュメンテーションスキル
■社内外に対するプレゼンテーションスキル
■社内外とのコミュニケーションスキル
【歓迎するスキル】
■下記ソリューション、技術領域に関する知見
各種セキュリティ(FW/IPS/IDS、SEIM、Endpoint、認証技術(SAML、FIDO、多要素認証)、標的型攻撃対策、Webフィルタリング、攻撃メール対策、脆弱性診断 等)
■PaloAlto、Juniper、Cisco、McAfee、 FortiGateの構築経験
■顧客に対するソリューション提案の経験(経験年数問わず)
■顧客との強力な関係を構築・維持するスキル
東京都
500 万円 ~ 1,500 万円
株式会社日本総合研究所
当社およびSMBCグループの脆弱性診断の企画・実行をご担当いただきます。脆弱性診断の実施と中心とした脆弱性管理業務をお任せします。
サイバーセキュリティ担当などステークホルダと積極的にディスカッションしながら、現状の診断業務における課題分析や対応手法の調査・企画等を推進していただくことを期待しています。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
【仕事のやりがい】
・SMBC及びグループ全体のセキュリティ施策を企画・提案から運用・保守まで幅広く担う事ができます。
・プロジェクトマネジャーとしての活動を中心に、並行する複数のプロジェクト対応を通じて、幅広い知識を身に着けることができます。
・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります。
世の中の変化、セキュリティ脅威動向、対策・製品動向などに興味を持ち、自ら周囲に働きかけ行動に移せる方。
●経験
【必須】
・脆弱性診断経験3年以上
【歓迎】
・5名以上のチームリーダー経験、システム開発経験3年以上
●資格
【必須】
・基本情報処理技術者あるいは相応のベンダー系資格必須
※入社時は未保有も可だが、入社後可及的速やかに取得必須(上位資格での代替可能)
【歓迎】
・応用情報処理技術者、高度情報処理技術者あるいは相応のベンダー系資格
・OffSec系、GPEN他
東京都
450 万円 ~ 1,200 万円
株式会社日本総合研究所
大学等と連携した最新技術の調査研究をご担当いただきます。世の中の動向を捉え、常に発生・変化するリスクに対して、アーキテクチャ全体を捉えた適切な対応(機器選定・評価)を行います。
大学/業界団体等への講義提供・イベント参加を通じてセキュリティ業界に影響力を発揮いただくとともに、当社のプレゼンス向上に貢献いただくことを期待しています。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
最新の動向を把握するための外部活動や、外部教育の受講も推奨されています。
【仕事のやりがい】
SMBC及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
【キャリア支援】
①キャリアパス
セキュリティエンジニアとしてのキャリアパスを軸に、ITプロフェッショナル認定制度により「エキスパート」として活躍するパス、管理職登用などのパスがあります。
②育成制度
カフェテリアポイント方式による自由な資格取得や維持の全社支援制度があり、更にセキュリティ専門資格の部としての専門研修参加などを積極的に推奨しています。
世の中の変化、セキュリティ脅威動向、対策・製品動向などに興味を持ち、自ら周囲に働きかけ行動に移せる方。
●経験
【必須】
・セキュリティ業務経験3年以上
【歓迎】
・研究経験3年以上(博士号保有, ポスドク経験)
・5名以上のチームリーダー経験
●資格
【必須】
・基本情報処理技術者あるいは相応のベンダー系資格必須
※入社時は未保有も可だが、入社後可及的速やかに取得必須(上位資格での代替可能)
【歓迎】
・応用情報処理技術者、高度情報処理技術者あるいは相応のベンダー系資格
・(ISC)2 CISSP他、ISACA CISA, CISM, CRISC他
東京都
450 万円 ~ 1,200 万円
株式会社日本総合研究所
インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る専門性を発揮できる方からの応募をお待ちしております。
【仕事のやりがい】
SMBC及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
世の中の変化、セキュリティ脅威動向、対策・製品動向などに興味を持ち、自ら周囲に働きかけ行動に移せる方
●経験
【必須】
・セキュリティ業務経験3年以上
【歓迎】
・クラウドセキュリティ業務経験
●資格
【必須】
・基本情報処理技術者あるいは相応のベンダー系資格必須
※入社時は未保有も可だが、入社後可及的速やかに取得必須(上位資格での代替可能)
【歓迎】
・応用情報処理技術者、高度情報処理技術者あるいは相応のベンダー系資格
・(ISC)2 CISSP他、ISACA CISA, CISM, CRISC他
東京都
450 万円 ~ 非公開
Trust株式会社
セキュリティコンサルティング部では、金融業界最大手クラスのクライアントに対し、セキュリティ領域の重要案件を多数支援しています。プロジェクトの中核となり、活躍いただくことを期待しています。
■業務内容:
セキュリティ戦略、ロードマップ策定
・企業の中長期的なビジョンに基づいたセキュリティ戦略・対応計画の策定
・セキュリティソリューションの導入支援
リスクアセスメント
・フレームワーク等に基づくリスクアセスメント支援
・サービス導入、システム化案件に対するセキュリティ評価支援
演習・訓練
・サイバーセキュリティ演習・訓練計画策定、実行、評価の支援
・インシデント対応マニュアル等のインシデントレスポンス対応支援
教育、情報提供
・セキュリティ教育のコンテンツ作成、教育計画策定支援
・セキュリティ関連制度、規制、技術動向等の情報提供
セキュリティガバナンス構築
・情報セキュリティ態勢構築、セキュリティ関連規程の作成、マネジメントシステム整備等、情報セキュリティガナバンス構築にかかわる支援
■案件事例:
・大手金融機関のクラウドセキュリティコンサル
・大手金融機関のセキュアバイデザイン導入支援
・大手金融機関のIT全般統制の整備支援
■やりがい
① 金融特化 × ドメイン知識の深いコンサルタントへ
ワンプールではなく 金融領域特化のため、若いうちから専門性を集中して磨くことができます。
今後不可避となる金融業界のレガシーモダナイゼーション + 生成AI活用の知見を早期に習得することが可能です。
金融専門コンサルとして役員・部長級クラスのカウンターパートを早期に担当していただくことで、業界理解 × AI/テクノロジー両軸のスキルを習得でき、市場価値を上げ、長期的なキャリア資産の形成が行えます。
② 生成AI案件に本気で取り組める環境
プロジェクトの約半数が生成AI・データ活用領域です。
AI未経験でも、社内に多くのプロフェッショナルがおり実案件や社内講習でキャッチアップが可能です。
金融×AIの領域で日本トップクラスの知見とネットワークを保有しております。
③ 売上ノルマではなく、伴走型の“クライアントファースト”
金融業界に強いネットワークがあるためコンサルタントに強い営業力を求めておりません。
売上至上主義ではなく、真にクライアントの課題に向き合う伴走型コンサルティングを徹底しています。
コンサルタント個人にも、短期売上より顧客価値の最大化が求められる文化となっています。
■ディレクター布施の経歴:
大手金融機関でアプリケーション、基盤システム等の開発、および品質管理やセキュリティ管理等の業務を幅広く経験。
特にセキュリティ分野ではCSIRT組織の立ち上げ、金融ISAC創設にも関わり、サイバーセキュリティ対策の企画・システム構築を主導。
その後大手外資系監査法人を経て、現在はTrust (株)にてセキュリティ本部のディレクターとしてサイバーセキュリティに関するコンサルティング業務に従事。
資格:CISA、ISMS審査員補、高度情報処理技術者(PM、SEC、NW、DB)、他
・下記いずれかの要件を満たす方。
∟セキュリティに関するコンサルティング経験もしくは実装経験があること
∟企画立案業務経験があること
(コンサルティングファーム、事業会社、ベンダーは不問)
■歓迎要件
・ビジネスレベルの英語力
・CISSP、SCCP、CCSP、CISA、CISM、情報処理安全確保支援士、クラウドセキュリティ、情報セキュリティマネジメント等セキュリティ対策関連資格保有者
東京都
700 万円 ~ 1,700 万円
PwC Japan有限責任監査法人
ITガバナンスの評価、システム監査、情報セキュリティ監査、システムリスク評価等
2.プロセス・組織アドバイザリー
業務継続計画(BCP)、業務継続マネジメントシステム(BCM)の態勢構築支援、リスクマインド定着化のための構造改革(意識改革、行動変革、組織変革)支援等
3.グローバル企業アドバイザリー
日本企業の海外拠点内部監査支援、グローバル企業の在日拠点内部監査支援等
4.データマネジメント・分析アドバイザリー
データ分析の知見を活かしたアドバイザリー(経営情報の見える化の支援、各種データ分析を通じた得られたインサイトのマネジメントへの提供等)
5.業務プロセス・業務分析アドバイザリー
業務継続計画(BCP)、業務継続マネジメントシステム(BCM)の構築の前提となる業務影響度分析(BIA)支援等
6.Risk Assuranceコンサルティング・リーダー/コンサルタント
情報セキュリティ、サイバーセキュリティ、ITガバナンス、グローバル経営管理、ERM、リスク評価等
・ 監査法人またはコンサルティングファームでの実務経験
・ SEとしてのプロジェクトの経験者
◆ Manager以上は、以下の経験が必須
・ 監査法人、コンサルティングファーム、或いはSI/ソフトウェアベンダーでのコンサルティング部門での実務経験
・ プロジェクトマネジメント経験
・ クライアントリレーション及び提案
◆ どのTitleでも、以下の知見のある方は優遇
・ セキュリティ、BCP、インフラ、データマネジメント、グローバル
・ 技術だけではない、財務やビジネスに関する知識・経験
・ 英語力
東京都
429 万円 ~ 2,500 万円
・AWSやMicrosoft Azure等のパブリッククラウドを活用したアプリケーション開発や、SaaS型サービスのAnaplan、Coupa、ServiceNowをはじめとするDXソリューションの組み合わせ活用等のアイディアを一から考え、お客様の業務改革支援を実施します。
・お客様への提案活動の実務経験
・お客様向けコンサルティング業務の実務経験
・プロジェクトマネージャーなど重要な立場でのお客様とのコミュニケーション経験
■歓迎要件
・企業の経営・事業の変革を、技術的な側面から支援することへの強い関心
・常に最新の技術情報を確保するために人的ネットワーク他を獲得することへの強い関心
・PaaSを用いたアプリケーション開発の実務経験、SaaSの導入経験
・パブリッククラウド(AWS、Azure、GCP)を活用したアプリケーションの設計・開発経験
・ご本人やご家族が北海道出身、道内の大学出身、北海道にゆかりがなくても札幌に移住したい方
※U/I/Jターンによる転職者が多数在籍しています
北海道
500 万円 ~ 1,400 万円
株式会社野村総合研究所
・マルチクラウドインテグレーション事業本部
・データセンターサービス本部
【組織の概要】
<基盤セグメントのミッション>
お客様の高品質なシステム基盤を提供する。提案、設計、構築、運用を一気通貫で担当し、パブリッククラウドを積極的に取り入れつつ、ミッションクリティカルな領域ではプライベートクラウド、オンプレミスなども活用する。
また、最新の基盤技術を活用したITインフラサービス(クラウドサービスや運用サービスなど)を企画・開発し、継続的・安定的に提供し続ける。
<当社のパブリッククラウドの取り組み>
4つのメジャークラウドにおいて、最上位パートナーの認定を取得。世界や日本で活躍するクラウド人材の育成にも注力しており、パブリッククラウド認定資格取得者は約2,800名(のべ人数)※2022年6月時点
●クラウド導入事例
https://atlax.nri.co.jp
【募集職種の期待役割】
核となる技術を磨きつつ、プロジェクトマネージメント力や顧客対応力、企画力などのスキルを、ご志向や強みに応じて身に着けていただき、プロフェッショナルを目指していただくことを期待しています。
【具体的な職務内容】
顧客ニーズに最適な技術選定、顧客提案、インフラ設計構築
- ITインフラの提案から、ミドルウェア/OS/NWなどシステム基盤の設計構築、運用まで一連を担当。
- オンプレミスから外部クラウドの活用まで、最適な基盤方式設計を推進。
- クラウド(自社クラウド、パブリッククラウド)のサービス企画、設計、構築、運用や、クラウド全般に関するシステムコンサルティング、技術支援を担当。
【携わるビジネス・サービス・テーマ】
プロジェクト例:
・産業系顧客の基幹システム刷新プロジェクト(基盤の提案~運用):マルチクラウド構成(AWS、GCP)、SaaSを活用したクラウドネイティブな開発・運用基盤
・金融系顧客のデータ分析デジタルマーケティング基盤構築プロジェクト(基盤の提案~運用):GCP活用
・金融系大規模ASPサービスのクラウド移行プロジェクト(基盤の設計~運用)
・国内最大級の自社プライベートクラウドサービスの設計~運用
【仕事の魅力・やりがい・キャリアパス】
・様々な技術を組み合わせて顧客に最適なアーキテクチャを検討し、提案から設計・構築、運用まで一気通貫に提供できる
・社会的に影響力のある大企業のビジネスを支えるシステム基盤に関われる
・様々な分野のスペシャリストとの協働や、OffJT(研修・社内勉強会)など技術・知識向上の機会が豊富
・R&Dなど先端技術の調査の機会もある
転職者メッセージも併せてご覧ください。
ITアーキテクト/エンジニア(2020年キャリア入社 川西 潤)
https://spur.nri.co.jp/archive/members02.html
ITサービスマネージャ(2019年キャリア入社 立川 徹)
https://spur.nri.co.jp/archive/members03.html
・基盤方式設計、運用方式設計の実務経験
・システム基盤(ミドルウェア、OS、NW、クラウド等)の設計、構築経験
■関連技術、スキル
パブリッククラウド(AWS、Azure、GCPなど)、UNIX、Windows、Linux、Oracle、mySQL、Java、Webアプリケーションサーバー、コンテナ技術、サーバーレス、オープンソース、DevOps、セキュリティ関連
東京都
500 万円 ~ 1,400 万円
KDDIデジタルデザイン(KDXI)は、2017年12月に、KDDIとNRIの合弁会社(出資比率:KDDI51% NRI49%)として設立されました。同社はKDDIがネットワークサービスを提供している一般の生活者から民間企業、官公庁といった幅広い顧客基盤と、NRIのDX戦略立案から事業化検証、システム構築・運用まで一貫して提供できるシステムインテグレーターとしての強みを掛け合わせることで、お客様のDXパートナーとして複合的にサービスを提供し、シナジーを生み出しています。
■主な提供サービス
・デジタルコンタクトセンター
クラウド音声基盤導入・運用/VOC(Voice of Customer)分析ソリューション導入・運用
・CXソリューション
データ活用による CX 向上・接客高度化(変革構想〜データ分析&アジャイル開発)
・CRM
Salesforceを用いた要件定義〜ソリューション導入・運用
・ゼロトラスト・IDaaSインテグレーション
KDDIのゼロトラ、IDマネージャー、NRIグループのセキュリティソリューションのインテグレーション
・マルチクラウドインテグレーション
マルチクラウド環境の構築〜構築〜運用・ハイブリッドサポート
・コネクテッド
自動車メーカー向けコネクティッドアプリ開発
【具体的な職務内容】
ソリューションコンサルタントとして顧客ニーズをヒアリング・理解のうえで、Salesforceを利用した業務設計、開発、導入、および活用支援に係る下記業務をお任せします。
1、ニーズのヒアリング
顧客・ユーザーと直接会話し、ニーズや現在の業務を理解する
2、要件定義・設計
Salesforceの機能をベースに新たな業務をデザイン
3、導入
ソリューション構築・テスト、教育、移行
4、活用支援
定着化・活用支援、データ分析支援
・Salesforceの導入に伴う要件定義から設計・開発・テスト・リリースの一連の工程を一通り実施したご経験
【歓迎するスキル・経験・資格】
・業務アプリケーションのスクラッチ開発経験(要件定義~リリース、保守運用まで)
東京都
500 万円 ~ 1,400 万円
合同会社デロイトトーマツ
業務内容(例示)
■情報セキュリティリスクマネジメントプロセスの整備支援
■情報セキュリティ関連規程整備支援
■技術的および管理的セキュリティ評価
■セキュア開発体制構築支援(含む、テスト環境構築支援)
■ネットワークセキュリティ診断
■Webアプリケーション、モバイルアプリケーション診断
■自動車セキュリティ診断
■インシデント対応体制構築支援・演習支援・分析・事後対応支援
■情報セキュリティ監査
■プライバシー・個人情報保護に関連するグローバル規制対応支援
■プライバシーガバナンス構築支援
民間企業向け、自治体向け共通して、大きく3つのキャリアステージがあります。
Deloitteに入社後のキャリアプランについては役職に応じて大きく3つのステージがあります。
1stステージ:スタッフ層として、成果物の一部または全部の構想、作成を行い、部課長クラスに対して説明や助言を行っている状態
2ndステージ:マネージャ層として、クライアントから個のプロフェッショナルとして認識され、プロジェクトをリードできる状態
3rdステージ:パートナー層としてCIOやCISOといった経営層と会話しサイバーセキュリティを経営アジェンダとして具現化し、クライアントの戦略をリードして支援できる状態
また、Deloitteグローバルとのつながりも強く、グローバルレベルでのナレッジを身に付けることが可能です。
求められるのはデジタル/ITの知識だけではなく、業界/経営/業務など多岐に渡りますが、他では味わうことが難しい、やりがいのある業務であり、キャリアを積むことができる仕事です。
■情報セキュリティの企画・設計や導入、運用業務、コンサルティング業務(CSIRTやSOC、情報システム部門でのインシデントレスポンス経験はより歓迎)
■ITインフラ(OS、ネットワーク、データベース、Webサーバ)やクラウドサービスの企画・設計や導入、運用・サポート業務
■Webアプリ、スマホアプリ開発業務(セキュアコーディング、セキュア開発等の知識はより歓迎)
■脆弱性診断やペネトレーションテスト業務
■情報セキュリティ監査業務
■自動車関連ECU、IoTの開発・設計業務
■データ利活用に伴うプライバシー検討・コンプラ対応業務
資格(※以下の資格保有者は歓迎します)
CISSP / CISA / CISM / OSCP / PMP / CIPP / CIPM / 情報処理安全確保支援士
愛知県
500 万円 ~ 1,300 万円
INTLOOP株式会社
企業のセキュリティ戦略を支えるサイバーセキュリティエンジニアとして、以下の業務をご担当いただきます。
・セキュリティアーキテクチャ設計・実装支援
・クライアント企業へのPoC(概念実証)実施および技術評価
・最新のセキュリティ製品やクラウドサービスの導入・展開支援
(例:Zscaler,Paloaltonetworks, CloudFlare,Wiz,CrowdStrike,Splunk,等)
・顧客への技術トレーニング・ナレッジトランスファーの提供
・最新脅威動向・技術トレンドの調査および社内共有
クライアントは国内大手企業・グローバル企業が中心で、戦略的な視点と技術的な深さの両方が求められます。
・セキュリティソリューション(FW/SASE/SSE/EDR/SIEM/CASB/IDaaS等)の導入または運用経験
・技術的な資料作成およびプレゼンテーション能力
・エンジニアとしての実務経験3年以上
■歓迎スキル・経験
・クラウド環境(Azure/AWS/GCPなど)でのセキュリティ設計・設定経験
・セキュリティ関連資格(CISSP, CISM, CompTIA Security+, Azure Security Engineer等)保有者
・ゼロトラスト導入支援などの経験
・英語での技術的なやり取りに支障のない方(歓迎)
【求める人物像】
・コミュニケーション能力に長けている方
・リーダーシップをお持ちの方
・主体性/積極性のある方
複数あり
500 万円 ~ 1,000 万円
ヘルスケア関連サービス企業
メインミッションとして、業務フローの再設計(業務改善)やMicrosoft 365管理・運用、インフラ管理業務を情報システム担当として担っていただきます。
【具体的な業務内容】
Microsoft 365管理・運用(Power Automate、Teams、SharePoint等)
社内インフラ管理(Azure、Intune、NW機器、Windows 365等)
各種ユーザーアカウント管理
PC等のITデバイス・ソフトウェア導入・運用・保守
ヘルプデスク対応
セキュリティや業務効率化などの各種企画・提案・実行
開発、セキュリティ規程などのIT統制
※現在Microsoft Power Automate、Power Appsを利用して、ワークフローの自動化(効率化)を進めており、
あわせて業務フローの再設計も行なっている状況です。
■ミッション:
情報セキュリティ体制の構築、維持及び推進
情報セキュリティに関する管理制度の整備及び運用
上記業務に関する情報の収集、伝達及び管理
上記業務に関する法規制・ガイドライン等の遵守
社内情報システム管理
※何かがあったときに自分たちを守るのが 「セキュリティ」であるため部門としての行動指針として
・全役職員「誰一人取り残さない」ことを意識したシステム化
・「いつでも,必要な人が,すぐに」
・安全管理について自ら判断できる能力を身につける
を目指して活動しております。
以下全てご経験をお持ちの方
■Microsoft 365(Teams、SharePoint、Power Automate、Power Appsのうち3つ以上)の管理・運用経験のある方(1年以上)
■下記領域において、設計・構築・運用・保守のうち3つ以上の実務経験
①Microsoft Entra ID(旧Azure AD)を含むID/認証基盤
②社内IT(端末管理、NW/サーバ、Windows 365等)
■プログラミングに関する知識をお持ちの方(言語不問)
【歓迎要件】
■ISMSの運用に携わった経験
■ISO等の規格に関する認証取得や構築に携わった経験
■セキュリティ製品の選定・導入経験
■情報処理安全確保支援士、ネットワークスペシャリスト、CCNA等セキュリティ・ネットワーク関連資格
■Microsoft EXAM AZ-104・AZ-140・AZ-500・SC-200・MS-700・SC-300等Microsoftのクラウド関連資格
東京都
500 万円 ~ 800 万円
デロイト トーマツ グループ合同会社
グループ横断でセキュリティ課題に対して、方針策定から解決までをリードいただくポジションです。
ゼロトラスト、データ保護、SOC高度化などのグループ横断のテーマをPMOとしてドライブし、ビジネス部門と会話しながら関連部門と連携の上ダウンタイムと事業影響を最小化する仕組みを構築いただきます。
最先端の知見に触れながら、事業を守る「経営視点のセキュリティ」を牽引いただくポジションです。
■業務内容
技術的な実装・運用は専門チームが担いますが、各領域の知見をもとに全体の意思決定・推進リードをいただくポジションです。
・グループ横断のセキュリティ課題の整理、優先度付け、合意形成のリード
・セキュリティ戦略、ロードマップの全社展開
・経営層(CIO、CTO、CxO等)やビジネス部門との定期的なコミュニケーションおよび課題ヒアリング
・グループ内からの問い合わせ窓口、課題対応の統括(ハブ機能)
問い合わせ例:来期のグループ横断施策は何を実施する予定なのか教えてほしい、グローバルのサイバーセキュリティ戦略を教えてほしい等
■アピールポイント
・デロイトトーマツグループのグローバルネットワークを通じ、最先端の施策・スキル・脅威情報に触れ、大企業を守る実践的なアプローチを体得できます。
・グループ内各法人の担当者~経営層まで幅広いレイヤーに対するコミュニケーション、施策提案、企画実施等をご担当いただけます。
・業務の起点は特定の型に限定されず、グループ各社からの問い合わせや相談・自ら課題を特定し企画として立ち上げるなど様々です。
・単一事業では得られない、多様なリスク・課題に対する意思決定経験を積むことが可能です。
・CIOやCTOなどの経営層と直接連携し、セキュリティを経営課題として意思決定そのものに関与できる環境です。
■想定キャリアパス
ご入社後は、ご経験・ご志向に合わせて段階的に業務をお任せします。
次のステップではグループリーダーとして、全社サイバーセキュリティ戦略・ロードマップの策定、投資/人員計画の立案・推進をリードし、関係部門と連携して「事業成長を支えるセキュリティ基盤」の構築を牽引します。その後はDeputy CISO(CISO補佐)として、重大インシデントの経営対応を統括し、将来的にはCISOを目指せるポジションです。
■英語の使用シーン
週1回程度、アジア地域(インド、シンガポール、タイ等)のサイバーセキュリティ担当者とのミーティングに英語で参加いただきます。(会議資料の作成含む)
会議資料については社内の翻訳ツールの利用が可能です。ご入社直後は会議への参加・理解を中心に想定しております。
英語力を活かしたい方には、発言や会議進行(ファシリテーション)もお任せします。
・サイバーセキュリティ領域での5年以上の実務経験
・チーム管理またはプロジェクトリーダーの経験
・セキュリティツールやテクノロジーに関する深い知識
・経営層への報告や交渉の経験
■求める人物像
技術とビジネスの両方を理解し、戦略的に考えられる方
最新のセキュリティトレンドに興味を持ち、学び続ける意欲のある方
東京都
1,150 万円 ~ 1,500 万円
デロイト トーマツ グループ合同会社
【70%】ビジネス部門との連携・支援リード
- ビジネス部門のIT担当者との連携窓口としてのコミュニケーション、会議体運営、課題管理
- ビジネス要件・制約条件を踏まえた施策適用方法の調整、課題解決支援
- ビジネス要件とセキュリティ要求のギャップ整理、改善提案、代替案の検討および合意形成
- 導入、運用など各フェーズにおける関係者 (IT部門内、ビジネス部門、外部ベンダー) 調整
【30%】サイバーセキュリティ施策の導入・運用リード
- 全社および事業部門向けサイバーセキュリティ施策(ツール、サービス、運用ルール等)の理解
- 既存システム・新規システムへの適用方針整理、導入時の技術的支援
- セキュリティ施策運用推進、および運用関する課題の可視化および改善提案
- 運用ルール・プロセスの見直し、ドキュメント整備
■想定キャリアパス
サイバーセキュリティグループおよびIT内 セクションリーダー、チームリーダー、グループリーダー
■アピールポイント
本ポジションは、サイバーセキュリティの専門組織に所属しながら、純粋な技術実装に留まらず、ビジネスの背景や業務プロセスを理解したうえで、現実的かつ効果的なサイバーセキュリティ施策をビジネスと共に形にしていくための重要な役割となります。
これまでに培ってきた
- ITインフラ/セキュリティの実務経験
- 社内外ステークホルダーとの調整・折衝力
- 技術をベースにした提案力
を存分に発揮し、「ビジネスに貢献するサイバーセキュリティ」を実現したい方を歓迎します。
■英語の使用有無:有
(頻度)
- 不定期 (必要に応じて)
(場面)
- 英語ドキュメント、ベンダー資料、技術情報の読解
- グローバルツールやサービスに関する問い合わせ、メール・チャット対応(翻訳ツール使用可)
■従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
--------------------------------------------------
【数字で見るDTG】
https://www2.deloitte.com/jp/ja/pages/careers/careers/deloitte-tohmatsu-corporate-solutions-experienced-hires.html/#01
(経験)
- 業務部門、顧客、または他部門と要件調整・課題解決を行いながら施策を推進した経験 3年以上
- ITインフラ(サーバー、ネットワーク、クラウド等)領域における設計・導入・運用いずれかの実務経験 3年以上
- 社内ITとしてサイバーセキュリティ施策、IT統制、またはITツール導入・運用を主体的に推進した経験
(スキル)
- 技術的な内容を整理し、ビジネス部門に対して論点・選択肢・リスクを説明できる能力
- 課題を整理し、関係者と巻き込んで合意形成を図りながら物事を前に進めるコミュニケーション力・調整力
- ITインフラおよびサイバーセキュリティに関する実践的な知識
■WANT
(経験)
- 社内SE、ITコンサルタント、セールスエンジニアとしての実務経験
- プロジェクトマネジメント、PMO、またはプロジェクトリーダー経験
- 事業部門向けIT・セキュリティ施策の提案・説明・合意形成経験
- セキュリティツール(EDR/EPP、脆弱性管理、ID管理、ログ管理 等)の導入・運用リード経験
(スキル)
- クラウド(Azure、AWS 等)を利用したシステム構成・セキュリティ設計の理解
- セキュリティフレームワーク(NIST、ISMS 等)に基づく施策検討能力
- セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISM 等)
【求める人物像】
技術とビジネスの両面を理解し,バランスの取れた判断ができる方
ビジネス部門と対話し,時には難しい調整も前向きにリードできる方
課題を構造的に整理し,現実的な解決策を提示できる方
愛知県
660 万円 ~ 1,220 万円
デロイト トーマツ グループ合同会社
(40%)セキュリティツール導入推進
(40%)セキュリティツール運用管理
(20%)セキュリティツール技術支援
■想定キャリアパス
サイバーセキュリティグループ部門のチームリーダー、グループリーダー
■アピールポイント
サイバー エンジニアリング リード/リード候補、もしくはサイバー エンジニアリング担当として、デロイト トーマツ グループにおけるサイバーセキュリティ施策の新規導入やその維持管理を通じてセキュリティレベル向上に向けて幅広くご活躍いただけます。特にITインフラやITヘルプデスクの経験をお持ちで、大規模プロジェクト管理や運用、セキュリティに対する意欲や英語を使ったミュニケーションへの興味があればぜひご応募ください。
■英語の使用頻度
メールやチャットにて、グローバル担当者との問い合わせ等のやり取りが発生します
■従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
--------------------------------------------------
【数字で見るDTG】
https://www2.deloitte.com/jp/ja/pages/careers/careers/deloitte-tohmatsu-corporate-solutions-experienced-hires.html/#01
(経験)
・ITシステム構築、PC・サーバへのツール導入・運用プロジェクトのPL・PM経験
・グループやチームのリード経験
・社内ITもしくは Sier での IT インフラエンジニア経験、もしくは IT ヘルプデスク経験
(スキル)
・ITインフラにおける幅広い知識 (PC、サーバ、ネットワーク、クラウド等)
・チャットやメールを通じての英語でのコミュニケーションができる(翻訳ツール使用可)
■WANT
(経験)
・IT ヘルプデスク、もしくはテクニカル サポートのリード経験
・業務委託メンバー管理経験
・グループやチームの予算管理経験
・数千人規模の全社PC・サーバへのツール導入もしくは運用経験
・グローバル プロジェクトへの参加経験
・セキュリティ ツールの導入もしくは運用経験
(スキル)
・プロジェクトマネジメント (PMPなどの資格保有)
・会議のファシリテーションが可能な英語レベル
・IT 技術者としての高度な知識 (ネットワークスペシャリスト、IT ストラテジストなどの資格保有)
・セキュリティに関する高度な知識 (情報処理安全管理確保支援士などの資格保有)
【求める人物像】
サイバーセキュリティ施策の実装や運用に関する経験、もしくは強い興味・関心を持っている方
コミュニケーションが円滑な方、新たな試みにも柔軟に対応できるチャレンジ精神のある方
課題に対して自発的に改善提案および推進ができる方
チームワークで業務を推進できる方
自己開発・自己学習に意欲的な方
愛知県
460 万円 ~ 930 万円
KPMGコンサルティング株式会社
車両がネットワークに接続されるようになり、サイバー攻撃のリスクが高まってきています。これに伴い、自動車関連企業においては、従来のIT領域のセキュリティに加え、車両や工場におけるセキュリティ強化が求められてきています。
本職種では自動車関連企業または製造業における製品の開発や製造の知見や経験をいかして、自動車関連企業のIT・車両/製品・工場の3領域におけるセキュリティ強化の支援に携わっていただきます。
【具体的な支援内容】
・TISAX審査サービス
・TISAX対応支援
・車両データガバナンス・セキュリティ対応
・車両サイバーセキュリティ管理システム(CSMS)構築支援
・車両セキュリティリスク評価(TARA)
・車両セキュリティに関するトレーニング・教育
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・クライアントフェーシングによる信頼感の醸成
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・Consultant及びSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
・自動車関連企業における製品の開発や製造の知見や経験
・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
・リーダーシップ(チームメンバー等を率いて、目的達成した実績等)
【Manager以上の候補者の場合】
・2年以上・10名以上のプロジェクト管理経験
・新規案件受注に向けた提案活動を主体的に行った経験
・クライアントリレーション管理経験
【歓迎スキル】
・セキュリティ関連サービスの提供実績(ISO27001アセスメント・監査、セキュリティポリシー策定、セキュリティ監査、ISMS審査など)
・セキュリティのベストプラクティスやフレームワーク(ISO27001 / 27002 / 27017 / 27018、個人情報保護、PCI DSS、NISTなど)に関する知識やこれらを用いた実務経験
・セキュリティ関連資格の保有(CISA、CISM、CISSP、情報処理安全確保支援士(情報セキュリティスペシャリスト)、ネットワークスペシャリスト、ITストラテジスト、システム監査技術者、PMP(Project Management Professional)、ISO/IEC27001審査員資格、公認情報セキュリティ主任監査人、公認情報セキュリティ監査人)
【フィットする人物像】
・サイバーセキュリティ分野における最新の動向を常に把握し、プロフェッショナルとしての自己研鑽に努める方
・クライアントのビジネスおよびセキュリティ上の課題を的確に理解し、解決するために有効な改善策を考案し提示できる方
・プロフェッショナルとして相応しい対話およびビジネス文書を通じてクライアントとコミュニケーションが図れる方
・他のプロジェクトメンバーと協働し、効率的かつ高品質なアウトプットを追求する方
・自発的かつ自律的に活動し、自ら積極的に問題解決にあたれる方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
近年の働き方改革やDX、サイバー攻撃の増加を背景として、多くの企業がITサービスおよび情報へのアクセス管理フレームワークの再設計を求められています。テレワークにより従業員は自宅からクラウドサービス上の業務データにアクセスし、RPAによりデジタルレイバーが大量データを自動処理する時代になってきています。エグゼクティブや情報セキュリティ責任者はリスクコントロールのために、ID管理・認証基盤(IAM)を高度化しなければならないと考えています。
KPMGは、海外オフィスのプロフェッショナルと連携し、最新のIAMに関する専門知識とノウハウを用いて、企業が直面するサイバー対策や経営課題に寄与するIAMへの取組みを支援し、リスク評価から構想策定、ソリューション導入までグローバルにサポートします。
【具体的な支援内容】
・グローバルIAM戦略 / ロードマップの策定
・マルチクラウド環境のリスク評価 / アクセス管理方針の策定
・特権ID管理の方針策定 / ソリューション導入 / 運用高度化
・ID・権限情報の管理モデル / プロセスの策定
・CyberArk、SailPoint、Azure AD、Okta等のソリューション導入支援
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・クライアントフェーシングによる信頼感の醸成
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・Consultant及びSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
・ID管理・認証基盤の構築プロジェクトに関わった経験
・コンサルティングファームでの実務経験あるいはSIer等でのITインフラ関連サービスの提供実績の提供実績(AD / LDAP、インフラの企画・設計、構築PMO等)
・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
・リーダーシップ(チームメンバー等を率いて、目的達成した実績等)
【Manager以上の候補者の場合】
・2年以上・10名以上のプロジェクト管理経験
・新規案件受注に向けた提案活動を主体的に行った経験
・クライアントリレーション管理経験
【歓迎スキル】
・グローバルあるいはグループ会社を対象としたIAMプロジェクトの実務経験
・SAML、OpenID、OAuth、FIDO等のIAM関連プロトコルを扱った実務経験
・ITアーキテクトの実務経験(複数組織やシステムを跨ったブループリント策定等)
・クラウドセキュリティに関する知識や実務経験(クラウドセキュリティに関する資格(AWS、Microsoft、Google)を有している方)
・セキュリティ関連資格の保有(CISA、CISM、CISSP、情報処理安全確保支援士(情報セキュリティスペシャリスト)、ネットワークスペシャリスト、ITストラテジスト、システム監査技術者、ISO/IEC27001審査員資格、公認情報セキュリティ主任監査人、公認情報セキュリティ監査人)
・英語資格(TOEIC、英検等)
・ビジネスレベルの英語力
【フィットする人物像】
・ID管理・認証基盤分野に興味のある方
・サイバーセキュリティ分野における最新の動向を常に把握し、プロフェッショナルとしての自己研鑽に努める方
・クライアントのビジネスおよびセキュリティ上の課題を的確に理解し、解決するために有効な改善策を考案し提示できる方
・プロフェッショナルとして相応しい対話およびビジネス文書を通じてクライアントとコミュニケーションが図れる方
・他のプロジェクトメンバーと協働し、効率的かつ高品質なアウトプットを追求する方
・自発的かつ自律的に活動し、自ら積極的に問題解決にあたれる方
東京都
595 万円 ~ 2,000 万円
KPMGコンサルティング株式会社
ビッグデータやAIなどのテクノロジー発達に伴って、消費者のパーソナルデータ利活用の重要性が増す一方、プライバシーへの配慮も大きな問題となっており、全世界的に個人データ保護の規制が強化されています。
企業が個人データを取り扱う際に考慮すべきプライバシーリスクについて、海外オフィスのプロフェッショナルとともに、グローバルポリシーの策定やコンプライアンスモデルの導入を支援します。
KPMGは、外部調査機関より、2年連続、サイバーセキュリティコンサルティングサービスのリーダーとして選出されています。
【具体的な支援内容】
・プライバシーリスク管理態勢・個人データ保護態勢構築支援
・グローバルプライバシー関連規制への対応支援
・管理態勢の成熟度評価及び改善支援、管理業務の運営支援
・個人データ管理に係るセキュリティ対策の評価・立案支援 等
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・クライアントフェーシングによる信頼感の醸成
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・Consultant及びSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
・TOEIC 900点以上又は同等の英語力
・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
・リーダーシップ(チームメンバー等を率いて、目的達成した実績等)
【Manager以上の候補者の場合】
・5年以上の実務経験、5名以上のプロジェクト管理経験
・新規ビジネス受注に向けた提案活動を主体的に行った経験
・クライアントリレーションマネジメントの経験
【歓迎スキル】
・プライバシー関連法規制へのコンプライアンス対応に関する実務経験
・ビジネスコンサルティングの実務経験
・IoTデータやAI利活用に関するビジネス経験
・ITセキュリティ関連資格や内部統制・監査に関する資格保有
【フィットする人物像】
・最新の技術動向やビジネス環境を常にウォッチし、プロフェッショナルとしての自己研鑽に努める方
・クライアントのビジネス課題を的確に理解し、課題を解決するために有効な改善策を考案して提示できる方
・プロフェッショナルとして相応しい対話およびビジネス文書を通じてクライアントとコミュニケーションが図れる方
・他のプロジェクトメンバーと協働し、効率的かつ高品質なアウトプットを追求する方
・自発的かつ自律的に活動し、自ら積極的に問題解決にあたれる方
東京都
595 万円 ~ 2,000 万円
デロイト トーマツ グループ合同会社
(40%)セキュリティツール導入推進
(40%)セキュリティツール運用管理
(20%)セキュリティツール技術支援
■想定キャリアパス
サイバーセキュリティグループ部門のチームリーダー、グループリーダー
■アピールポイント
サイバー エンジニアリング リード/リード候補、もしくはサイバー エンジニアリング担当として、デロイト トーマツ グループにおけるサイバーセキュリティ施策の新規導入やその維持管理を通じてセキュリティレベル向上に向けて幅広くご活躍いただけます。特にITインフラやITヘルプデスクの経験をお持ちで、大規模プロジェクト管理や運用、セキュリティに対する意欲や英語を使ったミュニケーションへの興味があればぜひご応募ください。
■英語の使用頻度
メールやチャットにて、グローバル担当者との問い合わせ等のやり取りが発生します
■従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
--------------------------------------------------
【数字で見るDTG】
https://www2.deloitte.com/jp/ja/pages/careers/careers/deloitte-tohmatsu-corporate-solutions-experienced-hires.html/#01
(経験)
・ITシステム構築、PC・サーバへのツール導入・運用プロジェクトのPL・PM経験
・グループやチームのリード経験
・社内ITもしくは Sier での IT インフラエンジニア経験、もしくは IT ヘルプデスク経験
(スキル)
・ITインフラにおける幅広い知識 (PC、サーバ、ネットワーク、クラウド等)
・チャットやメールを通じての英語でのコミュニケーションができる(翻訳ツール使用可)
■WANT
(経験)
・IT ヘルプデスク、もしくはテクニカル サポートのリード経験
・業務委託メンバー管理経験
・グループやチームの予算管理経験
・数千人規模の全社PC・サーバへのツール導入もしくは運用経験
・グローバル プロジェクトへの参加経験
・セキュリティ ツールの導入もしくは運用経験
(スキル)
・プロジェクトマネジメント (PMPなどの資格保有)
・会議のファシリテーションが可能な英語レベル
・IT 技術者としての高度な知識 (ネットワークスペシャリスト、IT ストラテジストなどの資格保有)
・セキュリティに関する高度な知識 (情報処理安全管理確保支援士などの資格保有)
【求める人物像】
サイバーセキュリティ施策の実装や運用に関する経験、もしくは強い興味・関心を持っている方
コミュニケーションが円滑な方、新たな試みにも柔軟に対応できるチャレンジ精神のある方
課題に対して自発的に改善提案および推進ができる方
チームワークで業務を推進できる方
自己開発・自己学習に意欲的な方
愛知県
460 万円 ~ 930 万円
KPMGコンサルティング株式会社
国が指定する重要インフラ(電力、鉄道、水道、ガス、石油化学等)のプラントおよび製造業の工場においては、OS・ネットワークの汎用技術の採用や外部ネットワーク接続の増加に伴いサイバー攻撃の脅威が増しています。さらに、生産管理や製造の効率化を目指したスマートファクトリー化も進んでおり、IIoT(Industrial IoT)の活用に対するサイバー攻撃のリスクも懸念されていることから、サイバーセキュリティが重要な経営ファクターになっています。
重要インフラおよび製造業の企業に対して、生産設備および生産ラインを監視制御するシステムのセキュリティリスク評価、それに基づくサイバーセキュリティの戦略・ロードマップ策定、ポリシー・ガイドライン策定、トレーニング・教育の支援に携わっていただきます。
KPMGは、制御システムのサイバーセキュリティに対するプロフェッショナルチームを有しており、経験豊富なコンサルタントを軸に他ファームと差別化を図り、質の高いコンサルティングを提供しています。
【具体的な支援内容】
・制御システムのセキュリティリスク評価
・制御システムのセキュリティ戦略 / ロードマップの策定
・制御システムに関するセキュリティポリシー・ガイドラインの策定
・制御システムに関するサイバー攻撃に関するトレーニング・教育
【Consultant / Senior Consultant】
・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
・適切なタイミングで上位者とコミュニケーションを図りながら、自身の創意工夫に基づくアウトプット
・自身の専門性を高め、クライアントの課題に合わせた各種提案
・下位メンバーに対する指導・助言
【Manager以上】
・クライアントフェーシングによる信頼感の醸成
・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
・作業スケジュール、スコープ、体制、クライアント期待値等へ影響見極め、成果物の品質確保
・Consultant及びSenior Consultantへの作業指示・品質レビュー
・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
・下位メンバーの指導・育成
・コンサルティングファームでの実務経験あるいはSIerや事業会社等での製造・社会インフラ(電力、鉄道等)に対するITインフラ構築の実務経験(ネットワーク、サーバ等のITインフラの企画・設計、構築、PMO等)
・論理的思考力、コミュニケーションスキル、プレゼンテーションスキル
・リーダーシップ(チームメンバー等を率いて、目的達成した実績等)
【Manager以上の候補者の場合】
・2年以上・10名以上のプロジェクト管理経験
・新規案件受注に向けた提案活動を主体的に行った経験
・クライアントリレーション管理経験
【歓迎スキル】
・セキュリティのベストプラクティスやフレームワーク(IEC62443、NIST SP800-82、NIST SP800-53、NERC CIP、NIST Cybersecurity Frameworkなど)に関する知識やこれらを用いた実務経験
・OTセキュリティ関連サービスの提供実績(制御システムのリスク評価・監査、セキュリティポリシー策定、セキュリティ監査など)
・IIoTセキュリティ関連サービスの提供実績(プラント・工場の無線ネットワーク化、組み込み機器のセキュリティ強化、IoT開発体制・プロセスのセキュア化など)
・セキュリティ関連資格の保有(CISA、CISM、CISSP、PMP、情報処理安全確保支援士(情報セキュリティスペシャリスト)、ネットワークスペシャリスト、ITストラテジスト、システム監査技術者、公認情報セキュリティ主任監査人、公認情報セキュリティ監査人)
・英語資格(TOEIC、英検等)
・ビジネスレベルの英語力
【フィットする人物像】
・制御系分野のセキュリティに興味のある方
・サイバーセキュリティ分野における最新の動向を常に把握し、プロフェッショナルとしての自己研鑽に努める方
・クライアントのビジネスおよびセキュリティ上の課題を的確に理解し、解決するために有効な改善策を考案し提示できる方
・プロフェッショナルとして相応しい対話およびビジネス文書を通じてクライアントとコミュニケーションが図れる方
・他のプロジェクトメンバーと協働し、効率的かつ高品質なアウトプットを追求する方
・自発的かつ自律的に活動し、自ら積極的に問題解決にあたれる方
東京都
595 万円 ~ 2,000 万円
株式会社野村総合研究所
デジタルトラスト基盤事業本部 セキュリティソリューション事業企画部
【組織の概要】
<基盤セグメントのミッション>
お客様の高品質なシステム基盤を提供する。提案、設計、構築、運用を一気通貫で担当し、パブリッククラウドを積極的に取り入れつつ、ミッションクリティカルな領域ではプライベートクラウド、オンプレミスなども活用する。
また、最新の基盤技術を活用したITインフラサービス(クラウドサービスや運用サービスなど)を企画・開発し、継続的・安定的に提供し続ける。
<セキュリティソリューション事業開発部のミッション>
「脆弱性を産み落とさない社会システムを創る」をミッションに掲げ、政策動向、マーケットニーズを洞察し、そこから新たなソリューションの創発につなげるためのテーマ設定、コンサルティングおよびソリューション開発の上流工程を、同一組織内でクイックに推進する組織として活動しています。
【募集職種の期待役割】
デジタルクライム/サービス不正利用領域で専門能力を有するコンサルタント・システム開発者として、お客様のサービスにおけるセキュリティ観点の課題解決をリードいただきます。
様々な革新的なサービスが生まれる中、新たなデジタルクライム/サービス不正利用が日々発生しています。新技術等を用いた革新的なサービスでは、従来の対策では対処しきれない、想定外の新たな不正利用リスクが潜んでいます。これら解決策の見えない新たな脅威に対して、顧客と共に対策を考え、顧客の検討をリードしていく、デジタルクライム/不正利用対応・対策検討のプロフェッショナルを目指したい、という思いを持つ方の活躍を期待しています。
【具体的な職務内容】
デジタルクライム/サービス不正利用対応の分野のセキュリティサービス提供体制を強化していく中、本ポジションでは、お客様が直面するデジタルクライム/サービス不正利用といった脅威に対して、対策検討・リスク分析・事後対応等の様々な側面からコンサルテーションを行います。また、新規のサービス開発を行います。
※デジタルクライム/サービス不正利用とは:漏洩したクレカ情報を用いた不正決済、大量アカウントを用いた不正行為等を指します。
具体的な職務内容は以下の通りです。これらの業務を、経験や能力に応じて一部、もしくは全般を担当いただきます。
■コンサルティング
顧客にて発生しているデジタルクライム/サービス不正利用のリスク評価・対策検討・事後対応を支援するコンサルティング 等
・デジタルクライム/サービス不正利用のリスク評価
・デジタルクライム/サービス不正利用の対策検討
・デジタルクライム/サービス不正利用の事後対応
・デジタルクライム/サービス不正利用を防ぐための組織設計・運営
・デジタルクライム/サービス不正利用の脅威情報収集・分析・提供
■自社サービス事業創発
動向調査、戦略企画、R&D/PoC
サプライヤー企業、テックベンダーとの協業関係構築
■営業・提案
顧客開拓、提案書作成、提案・契約
■AIの技術検討や適用
上記の業務領域に関連するAI技術検討や適用
【携わるビジネス・サービス・テーマ】
デジタルクライム/サービス不正利用対応に関するリスク分析・対策検討・新規サービス開発に取り組んでいただきます。
【仕事の魅力・やりがい・キャリアパス】
クレカの不正利用などの目に見える被害が発生しているサービスに対して、対策検討や事後対策を支援することで、直接的に被害軽減に繋げることができ、自身の活動成果を実感することができます。
【組織の特徴】
組織メンバーの約半数がキャリア入社者です。
・デジタルサービスの不正利用対策を検討した経験、サイバー攻撃による事故対応を実施した経験、サイバー攻撃による事故対応組織を構築した経験をお持ちの方(いずれか一つ必須)
※不正利用対策の例:漏洩したクレカ情報を用いた不正決済を防ぐために、XXXという対策を検討した等
【歓迎するスキル・経験・資格】
・セキュリティ系資格
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
-CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
・デジタルアイデンティティ分野の業務経験
・事業企画、戦略企画立案の経験
・システム開発・運用経験(一般的な業務システム・インフラ等 開発言語・規模は問わない)
・セキュリティ領域での業務経験(コンサルティング、SI、製品開発、SOC運用等)
・コンサルティングファームや監査法人等でのアドバイザリー業務経験
・事業会社(特に金融、情報通信、製造)での業務経験
東京都
500 万円 ~ 1,400 万円
デロイト トーマツ グループ合同会社
【70%】ビジネス部門との連携・支援リード
- ビジネス部門のIT担当者との連携窓口としてのコミュニケーション、会議体運営、課題管理
- ビジネス要件・制約条件を踏まえた施策適用方法の調整、課題解決支援
- ビジネス要件とセキュリティ要求のギャップ整理、改善提案、代替案の検討および合意形成
- 導入、運用など各フェーズにおける関係者 (IT部門内、ビジネス部門、外部ベンダー) 調整
【30%】サイバーセキュリティ施策の導入・運用リード
- 全社および事業部門向けサイバーセキュリティ施策(ツール、サービス、運用ルール等)の理解
- 既存システム・新規システムへの適用方針整理、導入時の技術的支援
- セキュリティ施策運用推進、および運用関する課題の可視化および改善提案
- 運用ルール・プロセスの見直し、ドキュメント整備
■想定キャリアパス
サイバーセキュリティグループおよびIT内 セクションリーダー、チームリーダー、グループリーダー
■アピールポイント
本ポジションは、サイバーセキュリティの専門組織に所属しながら、純粋な技術実装に留まらず、ビジネスの背景や業務プロセスを理解したうえで、現実的かつ効果的なサイバーセキュリティ施策をビジネスと共に形にしていくための重要な役割となります。
これまでに培ってきた
- ITインフラ/セキュリティの実務経験
- 社内外ステークホルダーとの調整・折衝力
- 技術をベースにした提案力
を存分に発揮し、「ビジネスに貢献するサイバーセキュリティ」を実現したい方を歓迎します。
■英語の使用有無:有
(頻度)
- 不定期 (必要に応じて)
(場面)
- 英語ドキュメント、ベンダー資料、技術情報の読解
- グローバルツールやサービスに関する問い合わせ、メール・チャット対応(翻訳ツール使用可)
■従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
--------------------------------------------------
【数字で見るDTG】
https://www2.deloitte.com/jp/ja/pages/careers/careers/deloitte-tohmatsu-corporate-solutions-experienced-hires.html/#01
(経験)
- 業務部門、顧客、または他部門と要件調整・課題解決を行いながら施策を推進した経験 3年以上
- ITインフラ(サーバー、ネットワーク、クラウド等)領域における設計・導入・運用いずれかの実務経験 3年以上
- 社内ITとしてサイバーセキュリティ施策、IT統制、またはITツール導入・運用を主体的に推進した経験
(スキル)
- 技術的な内容を整理し、ビジネス部門に対して論点・選択肢・リスクを説明できる能力
- 課題を整理し、関係者と巻き込んで合意形成を図りながら物事を前に進めるコミュニケーション力・調整力
- ITインフラおよびサイバーセキュリティに関する実践的な知識
■WANT
(経験)
- 社内SE、ITコンサルタント、セールスエンジニアとしての実務経験
- プロジェクトマネジメント、PMO、またはプロジェクトリーダー経験
- 事業部門向けIT・セキュリティ施策の提案・説明・合意形成経験
- セキュリティツール(EDR/EPP、脆弱性管理、ID管理、ログ管理 等)の導入・運用リード経験
(スキル)
- クラウド(Azure、AWS 等)を利用したシステム構成・セキュリティ設計の理解
- セキュリティフレームワーク(NIST、ISMS 等)に基づく施策検討能力
- セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISM 等)
【求める人物像】
技術とビジネスの両面を理解し,バランスの取れた判断ができる方
ビジネス部門と対話し,時には難しい調整も前向きにリードできる方
課題を構造的に整理し,現実的な解決策を提示できる方
愛知県
660 万円 ~ 1,220 万円
三井物産セキュアディレクション株式会社
セキュリティ診断案件のプロジェクト管理業務です。
・お客様と脆弱性診断の要件、範囲、スケジュールについて調整・交渉し、プロジェクトを円滑に進めます。
・診断エンジニアの進捗状況を管理し、複数のプロジェクトが滞りなく進行するよう調整します。
・プロジェクト中に発生する課題やトラブルに対し、迅速に対応し解決に導きます。
・診断結果報告書の取りまとめと報告会を実施し、お客様への適切な情報共有を支援します。
・チームメンバーに対して技術的・非技術的なサポートやアドバイスを提供します。
・営業と連携し、提案書の作成やプリセールス活動を通じて案件獲得を支援します
【キャリアパス】
入社後のキャリアパスについて、人の成長を組織として支援していく組織で、一人ひとりのご希望に合わせて自由にキャリアを選択できる環境を提供しております。
今後のキャリアパスに合わせて柔軟にキャリアを選択いただけるような環境です。
〇プロジェクトマネジメントの実践経験:
・顧客折衝および調整: 顧客の要件ヒアリング、提案、進捗報告、課題解決、成果物の調整、そしてプロジェクトのクローズまで、一貫して実行した経験。
・課題解決とトラブルシューティング: プロジェクト進行中に発生する技術的・非技術的な課題やトラブルに対し、状況の把握と解決策を立案・実行、関係者を巻き込んで解決に導いた経験。
・進捗とリソース管理: 複数のプロジェクトを並行して管理し、メンバーのスキルや負荷を考慮した適切なタスクアサインと進捗管理を通じてQCDを達成した経験。
〇技術的な理解と実践経験:
・セキュリティ案件のリード経験: 脆弱性診断やペネトレーションテスト、またはセキュリティに関連した業務において、計画、実行、クローズまでの一連のプロセスを作業者として主体的に完遂した経験。
・脆弱性診断に関する知見: Webアプリケーション、ネットワーク、スマホアプリ、クラウドなどのいずれかの領域における脆弱性診断の基本的な概念、手法、ツールの知識を有し、必要に応じて自ら手を動かし脆弱性診断内容の確認や課題解決が可能。
・システム開発またはインフラに関する基礎知識: セキュリティ診断対象となるシステム(Webアプリケーション、ネットワーク、OS、クラウド環境など)の基本的なアーキテクチャや開発プロセスに関する理解。
■歓迎要件
〇脆弱性診断の実務経験:
・実際にセキュリティ脆弱性診断(手動診断、ツール診断問わず)をリード、または実施した具体的な経験。
診断結果の報告書作成、および顧客への説明、問い合わせ対応の経験。
・セキュリティ関連業務の調整経験:
セキュリティ担当部署において、社内外の関係者(開発部門、情報システム部門、外部ベンダーなど)と連携し、脆弱性診断対応やセキュリティ施策導入などの業務に携わった経験。
〇チームマネジメントおよび業務改善経験:
・診断エンジニアの進捗状況を把握し、技術的なサポートや関係者との調整等を通じてプロジェクトの円滑な進捗とチーム全体のパフォーマンス向上に貢献。
・自身や他メンバーの経験を体系的に整理・共有し、必要に応じて新たな仕組みやツールを導入することで、チーム全体の生産性向上や業務改善に積極的に貢献。
〇プリセールス・提案活動の経験:
・顧客のニーズを特定し、脆弱性診断サービスやセキュリティ関連ソリューションの提案書作成・プレゼンテーションを通じて案件獲得に貢献した経験。
・プロジェクトマネジメントやセキュリティ関連資格:
PMP、PMI-ACP、情報処理技術者試験(PM, SC等)などの資格。
東京都
500 万円 ~ 1,000 万円
株式会社野村総合研究所
<組織ミッション>
AIやIoTに代表されるデジタル技術の進化により、企業で取得・活用可能なデータが増大しており、アナリティクスに対する期待が高まっています。
システムデザインコンサルティング部では、企業の実態(データの質や量、これまでの活用レベル)にあったデータの活用構想から体制構築、業務実証(PoC)、本番業務・システム導入、データ分析人材の育成などをトータルで支援し、お客さまの組織におけるアナリティクス技術を活用した業務プロセス改革やサービス改革を牽引します。
<組織の概要>
システムデザインコンサルティング部
アナリティクスデザイングループ
グループマネージャー 1名
専門職 約20名
※専門職のプロパー入社とキャリア採用入社の人数の割合は1:1程度
【募集職種の期待役割】
データ分析技術やAI適用に関する知識ノウハウを活用し、お客さまの業務に対するアナリティクスの導入を主導していただくことを期待しています。
具体的には、「中長期的にみたデータ利活用はどうあるべきか」というデータ活用構想の検討から、データ活用構想に基づくPoCや本番業務・システムの設計・開発・導入支援、AIモデルの運用とその改善に至るまで幅広くご参画いただきます。
特に注力いただく領域については、面接・面談を通じてご意向や得意領域のすり合わせを行った上で、決定させていただきます。
【具体的な職務内容】
NRIのアナリティクスコンサルティングは、データを活用してお客様の抱える課題の解決や新事業の推進を実現・支援するサービスです。統計、最適化、機械学習などの数理的な専門知識だけでなく、お客様のビジネスに対する理解やシステムの知見を生かし、企業にとっての最適なソリューションの実現に向けた活動を実施しています。
■仕事内容
・AIやIoTなどのデータ活用構想
・データ活用構想に基づくPoC
・データ活用構想に基づく業務トライアル
・データ活用構想に基づく本番業務・システム導入支援
【携わるビジネス・サービス・テーマ】
【参考書籍 : デジタル・ケイパビリティ(日経BP社)、図解CIOハンドブック(日経BP社)】
○システムコンサルティング事業・サービスのホームページも併せてご覧ください
https://www.nri.com/jp/service/scs
【仕事の魅力・やりがい・キャリアパス】
あらかじめ決められたテーマに関するデータ分析だけでなく、データ活用構想策定やデータ分析組織の立ち上げ、データ活用業務の設計などの段階からお客さまの検討を支援できることが、アナリティクスコンサルティングのおもしろい点です。
また、システムコンサルティング事業本部には、インダストリーごとの部室や特定の顧客・領域向けの部室があり、実際のプロジェクト推進時はこれらの部室とコワークして進めることも多いため、様々な業種・業態のお客さまのアナリティクステーマに携わることができることも魅力の一つです。
・金融ITコンサルティング部(金融サービス)
・産業ITコンサルティング一部(製造・SCM)
・産業ITコンサルティング二部(不動産・商社・電力・流通小売)
・社会ITコンサルティング部(官庁・自治体・社会インフラ・ヘルスケア) など
将来的には、アナリティクスコンサルティングの枠に留まらず、UXデザインコンサルティング分野やアジャイルコンサルティング分野、DX事業開発分野など、幅広いキャリアの可能性があります。
■経験
・データアナリスト/データサイエンティストとして、データ分析に関する経験
・統計学・機械学習に関する経験
・PythonやRなどデータ分析に必要となるプログラミング言語の利用経験
・事業・ビジネスを理解した上で分析・提案活動で中核的な役割を果たした経験
[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・お客様の事業・システムを理解し、提案できるスキル
・基本的な統計スキル
・数理最適化や機械学習のスキル
・基本的なデータベースに関するスキル
・Pythonによるプロトタイプの実装スキル
○求める志向
・データ分析技術の活用によるビジネスモデル変革実現への強い関心
・自らSQL文による集計・データ加工を実施する業務遂行力
・クラウドへの強い関心
・画像/音声解析、自然言語処理などへの強い関心
・英語による専門的な論文や説明書などを読み、トラブルに対処する問題解決力
東京都
500 万円 ~ 1,400 万円
株式会社野村総合研究所
<組織ミッション>
システムコンサルティング事業本部では、長年にわたる実績を通じて、ビジネスや業務、IT・デジタル技術に精通した経験豊富なコンサルタントが、お客さまの課題に真摯に向き合い、一体となって、お客さまの組織変革や事業創発、情報システムの革新、価値向上に取り組みます。
<組織の概要>
システムコンサルティング事業本部には、インダストリーごとの部室や特定の顧客・領域向けの部室があり、本ポジションはご本人の希望やご経験に応じて配属が決定されます。
・金融ITコンサルティング部(金融サービス)
・産業ITコンサルティング一部(製造・SCM)
・産業ITコンサルティング二部(不動産・商社・電力・流通小売)
・社会ITコンサルティング部(官庁・自治体・社会インフラ・ヘルスケア)
・関西ITコンサルティング部(関西案件を担当)
・TMXコンサルティング部(モビリティDX・コネクティッド)
・トヨタ支店
・YHプロジェクト室(物流DX)
【募集職種の期待役割】
お客さまの立場でプロジェクトを遂行していくことが必要ですが、最近はIT部門だけでなくビジネス部門が主幹のプロジェクトも多くなっています。また、開発ベンダーのコントロールだけではなく、お客さま企業の中の考え方や価値観の異なる各部署のステークホルダーを取り纏めていくことが重要となるケースも多数あります。このうような状況の中で、お客さまのIT・デジタル技術に関する経験・知識に応じたコミュニケーションが期待されます。
さらに、SaaS型サービス導入など、従来のウォーターフォールとは異なるプロジェクトも多くなっており、これらの違いを踏まえたプロジェクトマネジメントを期待しています。
【具体的な職務内容】
NRIのプロジェクトマネジメントコンサルティングは、大規模システム構築・導入プロジェクトにおいて、ユーザー企業の立場で、業務改革・定着の支援や、システム構築・導入プロジェクトの推進・管理を支援するサービスです。
本サービスにおいて、NRIはユーザー企業の情報システム部門を出自とする特徴を活かし、特定のハードウェア製品やソフトウェア製品に拘束されない中立的・客観的な観点で、多くのベンダーやメーカーが関わる大規模システム構築・導入プロジェクトの確実な完遂を支援する活動を実施しています。
■仕事内容
・RFPの策定支援
・調達戦略の策定支援、調達の実行支援
・プロジェクトマネジメント、複数プロジェクトの統合的マネジメントの実行支援
・システム維持管理・運営管理の実行支援
・仮説構築~PoC(実証実験)~本格展開支援
【携わるビジネス・サービス・テーマ】
【参考書籍 : 図解CIOハンドブック(日経BP社)】
○システムコンサルティング事業・サービスのホームページも併せてご覧ください
https://www.nri.com/jp/service/scs
【仕事の魅力・やりがい・キャリアパス】
お客さまの多くは、国内の上場企業を始めとした一流企業であり、そういう企業における重要なプロジェクトを担っておられる方々と一緒に取組んでいくことはやりがいも大きく、そのプロジェクトを完遂した際の達成感は言葉では表せないものです。
また、このような経験やお客さまとの関係は、コンサルタントとしての成長にも繋がり、貴重な財産になるはずです。
MX(モビリティ トランスフォーメーション)の分野においては、海外拠点と一体となったプロジェクト運営がスタンダードになりつつあり、グローバルに通用する経験を積むことができます。
■経験
・100MM以上のシステム開発プロジェクトにおいて、プロジェクト全体を俯瞰できる立場で、そのプロジェクトの立ち上げから完遂まで牽引した経験(プロジェクトリーダー、大規模な場合はサブシステムのリーダーを想定)
・問題が発生した中規模以上のシステム開発プロジェクトの立て直しにて中核的な役割を果たした経験
・新しい取り組み、施策を多くのステークホルダーを巻き込んで推進した経験・度量
・アジャイル開発、イテレーション開発におけるプロジェクトマネジメントの経験
・PoCから実業務への実装に至ったプロジェクトを完遂した経験
[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客課題を見極め、解決策を提案できる力
・顧客と共にプロダクト開発を前提としたビジネスを推進するコミュニケーション能力
・複数のクラウドサービス、ハードウェア製品、ミドルウェア製品等について、サービス元やベンダーと対等に議論、交渉が可能なレベルの製品・技術知識
東京都
500 万円 ~ 1,400 万円
株式会社野村総合研究所
<組織ミッション>
システムコンサルティング事業本部では、長年にわたる実績を通じて、ビジネスや業務、IT・デジタル技術に精通した経験豊富なコンサルタントが、お客さまの課題に真摯に向き合い、一体となって、お客さまの組織変革や事業創発、情報システムの革新、価値向上に取り組みます。
<組織の概要>
システムコンサルティング事業本部には、インダストリーごとの部室や特定の顧客・領域向けの部室があり、本ポジションはご本人の希望やご経験に応じて配属が決定されます。
・金融ITコンサルティング部(金融サービス)
・産業ITコンサルティング一部(製造・SCM)
・産業ITコンサルティング二部(不動産・商社・鉄道、新事業創造・顧客接点変革)
・社会ITコンサルティング部(官庁・自治体・社会インフラ・ヘルスケア)
・関西ITコンサルティング部(関西案件を担当)
・TMXコンサルティング部(モビリティDX・コネクティッド)
・トヨタ支店
・YHプロジェクト室(物流DX)
【募集職種の期待役割】
お客さまの事業環境は大きな変化の中にあり、従来の延長で今後のあるべき姿を考えることが難しい状況にあります。
ビジネスとIT/デジタル技術の両方の知見をバランスよく備え、お客さまの課題の本質を捉えて、その解決に向けた検討をリードしていただくことを期待しています。
特定の業界・領域での豊富な経験を活かし、さらにその経験に限らず新しい業界・領域へのチャレンジをも恐れない姿勢で、お客さまの期待に熱意をもって応えて頂くことを期待しています。
【具体的な職務内容】
NRIのシステム化構想コンサルティングは、ITを活用した企業の事業変革・業務変革・事業創造を実現するための業務・システム化構想からシステム化計画の策定を支援するサービスです。
企業が安心してシステム設計工程に進め、導入効果を得られるよう、体制、期間、費用、リスク等を想定し、新業務や新システム要件を明文化することを範囲とします。
従って、企業の情報システム部門のみではなく、ユーザー部門も交え、業務改革・システム化推進体制の提言から、業務要件定義やシステム機能定義といった設計を含めた活動までを実施しています。
■仕事内容
・業務・システム(再)構築構想・計画の策定支援
・既存システムの可視化・評価(品質・コスト・活用状況)
・顧客の業界・ビジネスを理解した上で、 デジタルを用いた新たなビジネスモデル・収益モデルの構築、PoC(実証実験)支援
【携わるビジネス・サービス・テーマ】
【参考書籍 : デジタル・ケイパビリティ(日経BP社)、図解CIOハンドブック(日経BP社)】
○システムコンサルティング事業・サービスのホームページも併せてご覧ください
https://www.nri.com/jp/service/scs
【仕事の魅力・やりがい・キャリアパス】
お客さまの多くは、国内の上場企業を始めとした一流企業であり、そういう企業において改革を進めている第一線の方々と一緒に真剣勝負で仕事ができること。
これは、大きなやりがいを感じることができると思います。
また、このような経験やお客さまとの関係は、コンサルタントとしての成長にも繋がり、貴重な財産になるはずです。
■経験
・コンサルタントもしくはメーカー・SIerのアプリケーション技術者として、企業のシステム開発プロジェクト(特に構想、計画、要件定義工程)にて中核的な役割を果たした経験
・事業会社/金融機関のIT部門の社員として、企業の大規模システム開発プロジェクト(特に構想、計画、要件定義工程)にて中核的な役割を果たした経験
・事業会社の業務部門(販売・マーケティング、物流、製造等)、デジタル推進部門、経営企画部門の社員として、企業の業務改革プロジェクトや新事業開発、システム開発プロジェクト(特に構想、計画、要件定義工程)にて中核的な役割を果たした経験
・事業会社の社員として、海外拠点(販社/工場)へのシステム導入プロジェクトにて中核的な役割を果たした経験
・金融機関の社員として、銀行、証券、保険、ノンバンクのオペレーションにおける特定領域の業務のフロー・プロセスを理解し、その改革業務にて中核的な役割を果たした経験
・事業会社での金融事業立上げに関するシステム開発プロジェクト(特に構想、計画、要件定義工程)において、中核的な役割を果たした経験
[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客課題を見極め、解決策を提案できる力
・顧客と共にプロダクト開発を前提としたビジネスを推進するコミュニケーション能力
・特定の業務アプリケーションパッケージ製品について、製造元やベンダーと対等に議論、交渉が可能なレベルの製品知識
・顧客となる事業会社の特定業務領域に関する知識・理解
○求める志向
・顧客となる事業会社/金融機関の発展や再生を、ITを通して支援することへの強い関心
・事業会社/金融機関におけるディスラプションに向けたビジネスモデルの改革に関する強い関心
・DX時代における新規ビジネス立ち上げへの関心
・仮説思考でビジネス構築~プロダクト開発を推進することへの関心
東京都
500 万円 ~ 1,400 万円
株式会社野村総合研究所
CIO/CDOの補佐役としての活動から、お客さまの情報システム部門/デジタル推進部門の一員としての組織運営の実行支援活動まで、幅広く高い視座と、ITの範囲にとどまらない多様な経験が求められる活動を実施しています。
■職務内容
・情報戦略/IT戦略/デジタル戦略の策定・実行支援
・DX推進/IT運営機能・組織(情報子会社を含む)の変革支援
・デジタル人材戦略立案・育成計画・実行支援
・デジタル/IT投資・コスト管理手法の構築支援
・統合リスクマネジメント態勢の構築支援
【参考書籍 :デジタル・ケイパビリティ(日経BP社)、 図解CIOハンドブック(日経BP社)、デジタル・ビジネスモデル 次世代企業になるための6つの問い(日本経済新聞出版社)】
■経験
・企業のデジタル変革(DX)や情報システム部門運営改革プロジェクトをリーダーとして完遂した経験
・情報戦略や情報化に関する中長期計画の立案にて中核的な役割を果たした経験
・デジタルビジネスやデジタルサービスの企画・開発にて中核的な役割を果たした経験
(上記は事業会社の社員、コンサルタント、いずれの立場でも構わない)
[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客の問題と課題を見極め、解決策を提案し、実行を推進できる能力
・顧客内の多様なステークホルダーを調整・合意形成し、共にビジネスを推進するコミュニケーション能力
○求める志向
・テクノロジーが社会へもたらす大きな変化の可能性を信じている
・顧客のパートナーとして、共に挑戦しながら、変革を推進したい
・当事者意識が高く、成果を出すことにこだわる
・常に社会の変化を捉え、探究する知的好奇心と、自身の考え・主張として発信したい
東京都
500 万円 ~ 1,400 万円
株式会社野村総合研究所
①グローバルITコンサルティング:グローバルIT・デジタル戦略の策定・実行支援
■職務概要:
NRIのグローバルITコンサルティングは、お客様のグローバル戦略を実現するために、デジタル/ITをどう活用するか、その構想から実行までを世界各地で支援するサービスです。また、世界の技術やノウハウを積極的に日本に取り入れることで、お客様のデジタルトランスフォーメーションを加速させるお手伝いや、お客様の海外現地法人が進めているプロジェクトを、NRIの海外拠点やグローバルネットワークを活用してサポートするなど、真のグローバルパートナーとしてお客様のデジタル・IT課題解決を支援します。
■職務詳細:
・グローバルIT戦略/デジタル戦略の策定・実行支援
・グローバルプロジェクト管理/オフショア開発管理等の実行支援
・海外現地法人のデジタルトランスフォーメーションの企画・実行支援
・海外パートナーと連携した最新テクノロジーの適用支援
②ITマネジメント分野:最上流から企業全体のDXを牽引、IT戦略
■職務概要:
当社のITマネジメントコンサルティングは、ヒト、モノ、カネ、リスク、データといった多角的な観点から、企業のデジタル変革や情報システム運営を支援するコンサルティングサービスです。
■職務詳細:
・情報戦略/IT戦略/デジタル戦略の策定や実行支援
・DX推進/IT運営機能、組織(情報子会社を含む)の変革支援
・デジタル人材戦略立案、育成計画、実行支援
・デジタル/IT投資、コスト管理手法の構築支援
・統合リスクマネジメント態勢の構築支援
■経験
・企業のデジタル変革プロジェクト或いは大規模システム開発プロジェクト(特に構想、計画、要件定義工程)にて、中核的な役割を果たした経験(事業会社又は金融機関の社員、Sier/メーカーのシステムエンジニア、コンサルティングファームのコンサルタント、いずれの立場でも構わない)
・グローバルプロジェクトにおいて、本社、海外拠点、海外パートナー等の国内外のステークホルダーを巻き込み、中核的な立場でプロジェクトを推進した経験
・日本以外の海外企業における実務経験、もしくは、海外拠点におけるプロジェクトやIT運営を、本社の立場で支援した経験
・SAP経験者歓迎
[実務経験5年未満の方]
■スキルと志向
〇求めるスキル
・顧客課題を見極め、解決策を提案できる力
・グローバル企業の事業戦略やビジネスモデルの改革に関する強い関心、世界情勢・動向への強い関心
・海外の企業との英語での議論、交渉が可能なコミュニケーション能力(日本語以外が母国語の方は、併せて、日本人と日本語で正確・円滑にコミュニケーションできる能力。中国語、タイ語、インドネシア語等の外国語スキル歓迎)
○求める志向
・事象の関係性を詳細に調査・整理・分析し、本質的な課題仮説を論理的に組み上げる能力
・国内外・社内外の多様な関係者の中で、複雑な利害関係を調整し、合意形成を成し遂げる推進力
・マルチナショナル・多様性への関心と相互理解の姿勢
・海外地域での長期滞在(主にアジア諸国)への関心
東京都
500 万円 ~ 1,400 万円
三菱UFJリサーチ&コンサルティング株式会社
民間企業から官公庁・自治体までを対象に、業務改革×システム刷新×DXを三位一体で捉えたコンサルティングサービスを提供しています。
現場業務の可視化から構想・戦略立案、基幹システム刷新やDX施策の実行・定着まで、上流からPMOによる実行支援までを一貫して伴走します。
システム開発を担わないベンダーフリーの立場を強みに、特定製品やソリューションに依存せず、クライアントにとって最適な選択肢を提案します。
【職務内容】
・クライアントの経営層・現場へのヒアリングを通じた、課題整理・論点設定
・業務改革(BPR)・IT/DX戦略の構想策定、ロードマップ作成
・基幹システム刷新に向けた構想策定、ベンダー選定(ベンダーフリーの立場での第三者評価)
・システム導入・刷新プロジェクトにおけるPMO支援(QCD管理、意思決定支援)
・AI・データ活用、サイバーセキュリティ等のテーマ型コンサルティング
・クライアントDX推進組織の立ち上げ・人材育成支援
・職務経歴3年以上、かつ1社当たりの勤務年数2年以上
・下記よりいずれかのご経験
-コンサルティングファームで、経営コンサルティングや業務コンサルティング、或は、ITコンサルティング、DXコンサルティングのご経験(目安2年以上)
-コンサルティングファームやシステムインテグレーターで、システム導入プロジェクトの計画作成~要件定義~設計~開発~テスト~運用までのプロジェクト作業全般やプロジェクト管理、PMOに関わったご経験(目安4年以上)
-事業会社で業務改革やデジタル活用、DX企画・推進に関わったご経験(目安5年以上)
【歓迎条件・求める人材像】
・中小・中堅企業の経営層のパートナーとして活躍したいと考えている
・ご自身の専門領域を軸に、領域を広げていける柔軟性やチャレンジ意欲を重視します
大阪府
500 万円 ~ 1,450 万円
MUFG GMOセキュリティ株式会社
国内大手中堅企業へのセキュリティコンサルティング全般
(例)
・セキュリティリスクアセスメント(現状分析・ギャップ評価・優先順位付け)
・セキュリティポリシー/ガイドライン策定・改定支援
・インシデント対応計画・BCP策定支援
・GMOサイバーセキュリティbyイエラエと連携した脆弱性診断・ペンテスト等案件のPM
・新規顧客への提案活動(MUFGネットワークを活用)
【魅力】
・MUFGという邦銀最大手のネットワークを活用し、創業直後から大手企業案件に携われる
・世界No.1クラスのホワイトハッカー集団(イエラエ)と協業し、最高水準の技術と経営視点を両立できる環境
・少数精鋭の創業期チームのため、自分の仕事が会社の成長に直結する実感が持てる
・服装自由・フルフレックス・副業可など、働き方の自由度も高い
【想定キャリアパス】
セキュリティコンサルタントとして大企業~中小企業まで幅広くプロジェクト経験を積んでいただきます。
■(セキュリティに限らず)コンサルタントとしてのご経験(3年以上)
■多様な関係者の意見要旨を的確に捉え、論旨明快に議論・調整を図るコミュニケーション能力
【歓迎要件】
■企業ネットワーク、クラウド(・AI)に関する知見
■セキュリティ診断、セキュリティ製品・ツール、セキュリティ対応等に関する専門的な知見
■プロジェクトマネジメント力
(※シニアコンサルタントは上記3項目すべて必須要件)
【歓迎資格】
■CISSP
■CISM
■PMP
【求める人材像】
■使命感:「日本の産業を守る」という高い志を持ち、セキュリティをビジネスの成長投資と捉えられる方
■自律性:変化の速い脅威環境を自らキャッチアップし、知識をアップデートし続けられる方
■コミュニケーション:経営層からエンジニアまで、多様な相手と対等に議論・調整できる方
■スタートアップマインド:少数精鋭の創業期チームで「自分が会社を作る」感覚で動ける方
東京都
800 万円 ~ 1,500 万円
◆役割・期待
クライアントのデータ活用の参謀として、最先端かつ幅広いソリューションを適用しながら、クライアントのデジタル化の根幹となるデータ活用のための戦略・アーキテクチャを描き、実際の構築にも携われることが醍醐味です。また、海外の専門家やデリバリセンターとも連携しながら、新しいソリューションをスピード感を持ちながらスケールさせるといったグローバルでの活躍の機会もご提供致します。
具体的には以下の5つのケイパビリティからお客様を支援しています。
① Data Strategy
データ活用と分析基盤構築の豊富な実績に裏打ちされた”実現性のある”データ戦略を策定
② Data Utilization
BIを中心としたデータ活用の業務への組み込みに向け、方針策定からプロセス検討、ソリューション導入・定着化
③ML/AI Engineering
ML/AIの業務アプリへの組み込みやML/AIモデル作成からデプロイまでの定型化など、データサイエンスの本番業務適用を支えるアーキテクチャ整備
④Data Integration
大規模システム間データ連携・統合とそれらのデータ管理に向けたソリューション導入をプランニングから導入まで幅広く実施
⑤Data Platform
大規模データ収集・蓄積・活用の全体アーキテクチャ策定から、最新テクノロジーに基づくデータ活用基盤の実装まで実施
<具体的な業務内容例(一部)>
・金融機関のBig Dataアーキテクチャ刷新
・流通業のデジタルマーケティングアーキテクチャ立案
・流通業のData Lakeのプランニング~実装
・製造業のデータ基盤のモダナイゼーション、他多数
下記は直近Data部門で携わった刷新的なPJです。
■福岡銀行、みんなの銀行
https://www.watch.impress.co.jp/docs/news/1300107.html
フルクラウド、モバイル完結型バンク
システム開発・運用経験3年以上
・クライアントとのコミュニケーション能力
・システムの開発・運用経験(3年以上、サブリード以上でプロジェクトを推進した経験が望ましい)
・アナリティクス関連の開発プロジェクト経験(3年以上)or ITコンサルティング経験(3年以上)
・クラウドでの実装経験(AWS、Azure、Google)
・開発案件を通じた工程理解(Dep&Ops/SI)
・OSS等の新しい技術・知識を習得する意欲
◆望ましい経験・スキル
1.SI工程での企画・開発経験
DWH:Redshift/BigQuery/Teradata/Netezza/Greenplum/Redshift/NoSQL系/データストア等
Big Data基盤:Hadoop/Spark、等の並列分散処理基盤, ETL(Informatica、PowerCenter)
Data Integration基盤:Informatica、Talend、等
2.分析ツールの開発・業務活用経験
BIツール:Tableau、Qlik、PowerBI、Looker、MicroStrategy、データビジュアライゼーション、Visualization、Domo、quicksight 等
3.機械学習などによる分析結果の業務活用経験
統計学, 機械学習, ディープラーニングを活用した開発経験
主な開発言語/スキル:python, hadoop, Spark, Pyspark, Docker
4.AIの実務経験および幅広いAIのシステム開発の理解
機械学習、ディープラーニング、AIを使った開発経験:Watson, チャットボット, 自然言語, 音声認識, 画像認識, ブロックチェーン
主な開発言語/スキル:python, Node.js, Typescript, Scala
5.フロント(JavaScript)の経験, カスタム開発および分析画面のカスタム開発
アジャイル開発、スクラム開発の経験
主な開発言語/スキル:Vue, Vue.js, React, React.js, Angular, Angular.js, chart.js, amCharts, D3.js, REST, RESTful, swagger, DDD 等
東京都
500 万円 ~ 2,000 万円
お客様を取り巻く現在・未来の脅威・リスクを組織面、ルール面、システム面などから評価し、中立な立場からお客様に最適な仕組み作りやテクノロジーの選定、システム化の提案を実施します。
また、セキュリティの観点から要件定義や基本設計といった上流工程、実装や運用での脆弱性対応といった下流工程まで一貫して対応します。SOCでのセキュリティ監視や、セキュリティインシデント対応といったより専門的な業務にも携わります。
具体的には、以下のようなサイバーセキュリティ関連プロジェクトに参画頂きます。
【戦略・ガバナンス領域】
・経営層や情報システム担当、事業部門担当向けアドバイザリー、伴走支援 、トレーニング
・セキュリティ戦略や中長期計画、社内ガイドライン、ルール策定支援
・セキュリティリスクの可視化、アセスメント
・各種セキュリティ基準、ガイドラインへの対応支援
・将来を見据えた戦略的なセキュリティアーキテクチャーのデザイン
・インシデント対応、事後対策支援
・SOCやCSIRT、PSIRTの構築支援、運用設計
・制御システムやIoT機器、製品セキュリティに関する各種支援
・各種プロジェクトにおけるPMO業務、等
【技術領域】
・セキュアなシステム開発運用やセキュリティ製品導入における上流、下流フェーズ
・セキュリティバイデザインを考慮したセキュリティ対策を組み込んだ企画、設計
・AWS等クラウドサービスにおけるセキュリティサービスの実装、運用
・インフラネットワークの設計、実装、トラブルシューティング
・SOCにおける統合ログ管理製品の導入、運用、監視業務の支援
・存在する脆弱性の対応方針策定、対策推進、運用業務
・インシデント対応におけるハンドリング業務、ログ解析
・アプリケーションのセキュアコーディング、等
これまでの経験に応じ、事業戦略策定・遂行、ソリューション開発などの企画・推進、新規顧客の獲得、提案活動、社外セキュリティ団体での活動についても担っていただく予定です。
【応募資格】
・ITインフラまたはクラウド領域に関する実務経験
・セキュリティ専門家としてのキャリア志向
・セキュリティに関する動向や技術に関する知識や興味を持っている
【歓迎スキル】
・セキュリティ領域への探求心を持ち、向上心を持ちながら挑戦できる
・高いコミュニケーション能力、プレゼンテーション能力で難しい事象でも分かりやすく相手に伝えることができる
・高い論理的思考能力を持ち真の課題および現実的な解決策を導出できる
・顧客の事業環境を理解し経営層を含むステークホルダーに対し方向性を示すことができる
【求める人物像】
・高いコミュニケーション力(難しいことをわかりやすく相手に伝える能力)
・深い理解力と広い見識
・論理的思考力
・挑戦心・アントレプレナーシップ
・向上心・熱意・バイタリティ
・柔軟性(良いものを取り入れて進化する)
・今よりもっと大きな/影響力のある仕事をしてみたいという指向、
ITを通じて世の中を変えていきたいという指向
・高いプレゼンテーション力・交渉力
・俯瞰的/体系的な視野/思考
・指示待ちにならず、自分のやるべき事を考え進んで実行できる
・技術の習得、後輩の育成にやりがいを感じる
複数あり
550 万円 ~ 1,500 万円
PwC Japan有限責任監査法人
企業等におけるガバナンス、リスク、コンプライアンスの重要性は益々高まっており、PwCは企業等のこれらの機能の評価・分析、アウトソーシング、アドバイザリー等によって支援する機会が増加しています。とりわけ近年、サイバー・情報セキュリティは経営上のトップリスクに位置付けられ、情報システム・セキュリティ部門による対応のみならず、取締役会・経営層レベルでの監督や、内部監査部門による独立的な検証・保証の高度化が急務となっています。
当部では、この「内部監査×サイバーセキュリティ」の交差領域にフォーカスし、企業の第三線(内部監査部門)がサイバーセキュリティリスクを的確に評価・検証できる態勢の構築を支援しています。具体的には、以下のようなサービスを提供しています。
■プロジェクトのイメージ
①内部監査におけるサイバー・情報セキュリティ監査の高度化支援
内部監査部門が実施するサイバー・情報セキュリティ領域の監査計画策定、監査手続の設計・実行、報告の高度化に向けたアドバイザリー
②サイバー・情報セキュリティに係るGRC態勢のアセスメント・改善支援
サイバー・情報セキュリティ、プライバシー等のガバナンス、リスクマネジメント、コンプライアンス、BCP/BCMの諸活動を対象としたアセスメント・点検
上記に基づく改善・高度化に向けた方針・戦略・計画の策定支援
③GRCの仕組み・体制の整備・高度化の実行支援
ITやサイバー・情報セキュリティ、プライバシー等に関するガバナンス、リスクマネジメント、コンプライアンスの方法論・仕組み・体制の整備支援
各種ポリシー、規程・マニュアルの整備・見直しの支援
④リスクマネジメント・コンプライアンス・内部監査部門による検証の支援
企業等のリスクマネジメント、コンプライアンス、内部監査に関する部門が実施するサイバー・情報セキュリティ、プライバシー等の領域を対象とした検証等の支援
■必須経験
・コンサルティングファーム、監査法人、SIer、ITベンダー等において、業務・業種を問わず、何らかのプロジェクトにメンバーとして参画した経験がある方
・金融機関(銀行・証券・保険・アセットマネジメント等)において、法人営業、コンサルティングの実務経験がある方
■歓迎経験
・企業等の情報セキュリティ部門・CSIRT等において、セキュリティガバナンスやリスク管理の企画・推進の実務経験がある方
・コンサルティングファームや監査法人等において、GRC領域(内部統制、内部監査、コンプライアンス、リスクマネジメント等)のコンサルティング経験がある方
・SIer・ITベンダー・事業会社等において、システム開発プロジェクトのマネジメント経験(プロジェクトマネージャー/プロジェクトリーダー)があり、ITの仕組みやリスク管理に対する理解をお持ちの方
■歓迎資格・スキル
GRC観点の資格:
CIA(公認内部監査人)、CISA(公認情報システム監査人) 等
セキュリティ系資格:
CISSP、CISM、IPA高度試験(情報処理安全確保支援士) 等
語学:ビジネス英会話(グローバルプロジェクトへのアサインの機会あり)
<このような方に特に向いています>
・ITやサイバーセキュリティの領域に関心があり、自ら学ぶ姿勢のある方
・将来的にGRC・内部統制の専門家として企業の経営層と対話できるキャリアを目指したい方
・論理的思考力、コミュニケーション力に自信があり、ドキュメンテーションの基礎スキルをお持ちの方a / C /SQL等)
・AWS/Azure/GCP等のクラウド環境構築経験
東京都
500 万円 ~ 1,800 万円
株式会社野村総合研究所
NRIでは厳密に与えられた役割だけを担当するやり方ではなく、部門内で包括的に様々な役割を経験する事が出来るため、希望や適性に合わせてアサインを決めて参ります。
<ITストラテジーコンサルタント>
NRIの産業セグメントはNRIのコンサルティングセグメント顧客の経営・事業課題を理解し、それに基づいたソリューションを実現することで顧客の大型化を実現しています。産業セグメントのITコンサルタントは、コンサルティングセグメントと連携してコンサルティング活動を行い、その中でソリューション提案の機会があると判断した場合は、システムの構想・企画の提案を行ったり、また、その実現に必要なソリューションを企画してDiPcoreのサービスメニューを追加する事業投資・推進する役割を担います。
コンサルタントでもありながら、コンサルティングとソリューションの「懸け橋」となる役割を担って産業セグメントの事業拡大の事業を推進する企画部門でもあります。単なる、コンサルタント以上のエキサイティングかつ重要な仕事ができるのが醍醐味といえるでしょう。
<他チーム例>
■クラウドアーキテクト
クラウドネイティブのサービスやオープンソースミドルウェアを組み合わせ、大規模システムを動かすための基盤システムを、自らも手を動かしながら構築します。
また、上記に加えてシステムアーキテクチャー、アプリケーションの処理方式、マルチクラウド運用方式の設計や、基盤構築プロジェクトのマネージメント業務を実施します。
■OAインフラエンジニア(マイクロソフト系)
・PC・認証基盤の構築・運用業務。
・PC・認証基盤環境の設計~構築~移行~運用の工程を推進。
■ミドルマネージャ
・フロント系技術者・データサイエンティストからなる開発グループの経営マネジメント。
■ソフトウェア・アーキテクト
ECサイトやモバイルアプリ、Webアプリなどのフロントエンドの最新技術を用いて、リアル店舗との顧客相互流入や売上増加、新サービスの提供を実現することで、変化の激しい現代において、企業として世の中へ価値を提供し続けていくお客様企業をエンジニアリング領域から支援します。新たなビジネスモデルを顧客企業と一体となって構想し、実装・構築を担当します。検索エンジンやビジネスルール制御など、システムの中核となる部分を自らコーディングするなど、実装技術力を直接発揮することも可能です。
手がけたサービスが、世の中へ新たな価値を提供している実感を感じられる、チャレンジングなプロジェクトに関わることができます。
■ソリューション・コンサルタント
ITが普及した現代ではお客様の課題自体が高度化・複雑化していて、前例のない業務に取り組むことも少なくありません。
その実現のため、最先端テクノロジーの適用を踏まえたソフトウェアの実現方針をとことん考え、それを設計・実装に落としていくのがNRIのソリューション・コンサルタントです。
NRIのソリューション・コンサルタントの本質は、顧客と深い関係を構築し、真の課題を導き出すこと。
そして、課題解決を共創していくことにあります。
そのため、自ら顧客企業の経営層と直接議論を交わしながら、エンジニアリングでその課題を解決する機会を多く持つことが特徴です。
【具体的な業務内容】
製造・物流・サービス各業界系プロジェクト:
顧客業務システムのコンサルティング、開発業務を実施します。また、ビジネス検討~要件定義~設計~開発の工程を推進します。
流通・小売業界系プロジェクト:
デジタルITソリューションのアプリケーション設計・開発業務を実施します。また、SCM、ECサービス、情報分析、会計等の領域において、最新IT技術を駆使してビジネスの高度化、経営課題の解決に取り組みます。
通信・キャリア業界系プロジェクト:
デジタルITソリューションのアプリケーション設計・開発業務を実施します。
【経験・経歴】
ビジネスパーソンとしての業務遂行力
自ら課題に取り組み、キャッチアップしながら能力を高めていく志向
スキル:
・論理的な思考・説明スキル
・基本的なIT知識
・コミュニケーション力
志向:
・自ら計画を立て行動できる、創意工夫ができる業務遂行力
・新たなテクノロジーへの強い関心・探求心
・英語を含む専門的な論文や説明書などを読み、新たな技術を自身に取り込むキャッチアップ力
大阪府
500 万円 ~ 1,400 万円
非公開
戦略・ポリシー・ロードマップ策定に加え、各種ソリューション導入とSOC/CSIRT等の運用支援までを一体で提供し、
机上の空論に終わらないセキュリティ強化を実現します。
・アセスメント(セキュリティの視点で、クライアントのビジネスに影響するリスクを評価する)
・ビジネス戦略を考慮したセキュリティ戦略の策定、中計・ロードマップの作成
・ゼロトラストアーキテクチャ等のインフラ全体構想
・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援
・インシデント監視・分析・対応等の改善
・セキュリティ組織体制の検討・構築
・セキュリティ関連業務設計
・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー
・クライアントの人材に対するセキュリティ教育・訓練の企画および実行
・コンサルティングファームでの実務経験(3年以上)
・サイバーセキュリティに関する基本的知見・経験(3年以上)
・顧客とのコミュニケーション能力
・資料作成能力(PowerPoint, Excel)
◆歓迎要件
・CSIRTやISMS/ISMAP、NIST等に関する知見
・プロジェクト管理能力/要点整理能力
・能動的に動ける方
東京都
1,000 万円 ~ 2,000 万円
PwCコンサルティング合同会社
経営環境がデジタルネイティブにシフトし、企業活動に不可欠なSupply Chainは国内外へと急速に展開を始めています。
加えて、生成AIに代表される連続的なEmerging Technologyの台頭、マルチステークホルダーに対するアカウンタビリティの高まり、サードパーティリスク管理の複雑化など、経営者を取り巻く経営環境はますます複雑化を増していきます。
経営者は、経営アジェンダに関連する様々なリスク(機会と脅威)を認識し、組織横断的にTrust(信頼性) とResilience(強靭さ)を高めることが強く求められています。
リスクコンサルタントは、経営とリスクマネジメントを繋げる包括的なリスクマネジメントの戦略策定から、重要リスクに対する具体的対策までを一気通貫で対応し、企業におけるTrust & Resilienceの高度化を支援します。
■担当業界
業界は問いません。幅広い業界、かつ国内・グローバルを問わず、企業全般に対してコンサルティングサービスを提供します。
■具体的なプロジェクト例
- 国内外マクロ環境や業界動向を加味し、中長期的な戦略リスク(脅威/機会)をカバーする戦略的ERM構築支援
- オペレーショナル・レジリエンス強化ロードマップ策定、戦略策定支援
- サイバーセキュリティ等を考慮したオール・ハザード・BCP/BCM態勢構築、コンティンジェンシープランの策定支援
- グローバル・サプライチェーン・リスクマネジメント支援、サード・パーティリスクマネジメント支援
- AI/生成AI等のエマージング・テクノロジー・リスクマネジメント支援
- システムリスク管理態勢構築、業務運用支援
- 経済安全保障推進法準拠のための態勢構築および届出文書等作成支援
他多数
Senior Associate/Manager
■ 求められる経験・スキル:
・戦略的ERMをはじめとしたリスク関連業務の実務経験
・GRC(ガバナンス・リスク・コンプライアンス)関連の実務経験
・SIer、事業会社、コンサルティングファーム、監査法人等におけるシステム開発・運用もしくはシステムリスク評価
関連の実務経験
・事業会社における経営戦略策定・新規事業立ち上げの実務経験
【得意領域(例)】
・戦略的ERM
・GRC(ガバナンス・リスク・コンプライアンス)
・グローバル/グループガバナンス
・オール・ハザード・BCP/BCM/ディザスタリカバリー
・IT/デジタルガバナンス
・エマージングリスク、戦略リスクの洗い出し
・リスクシナリオ分析/シナリオプランニング
・サプライチェーン/サード・パーティ・リスクマネジメント
・システム企画/開発/運用
・プロジェクトマネジメント
※以下の経験があれば尚可
・英語や中国語等でのプロジェクト経験
・CISA、CISSP等の資格
東京都
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
PwCではグローバルで専門のチームを設け、脅威アクターやTTPsなどの脅威情報を含む、サイバーインテリジェンス情報を生成しています。
セキュリティエンジニアには、「サイバーインテリジェンスの作成」と「サイバーインテリジェンスを活用したサービスの提供」を担っていただきます。
PwCは、コンサルタントとエンジニアのコラボレーションが強みの1つであり、プロジェクトにおいても混成チームで互いの専門スキルを連動させ、社会課題の解決に取り組んでいます。また、エンジニアチームを攻撃専門のレッドチーム、防御専門のブルーチーム、プロジェクト管理やサービス改善を担うパープルチームに分けて運営しております。
セキュリティエンジニアが担当する主なプロジェクトは下記職務内容のとおりです。
・クライアントのシステムに対するプラットフォーム脆弱性診断
・ウェブアプリケーションの脆弱性診断
・クライアントの環境に対する内部及び外部のペネトレーションテスト
・サイバーインテリジェンスをベースとしたセキュリティアセスメント
・最新のセキュリティ脅威やマルウェア、対策技術に関する調査
・サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析
・クライアントのセキュリティインシデント発生時の技術的なサポート
・デジタルフォレンジック技術を用いたインシデントレスポンス
・ホワイトハッカー/手動またはツールを用いてお客様のシステムへ侵入し、セキュリティ対策やセキュリティ業務の妥当性を評価するレッドチーム演習や脅威ベースのペネトレーションテスト(TLPT)等の業務を実施
①クライアントのシステムに対するプラットフォーム脆弱性診断/ウェブアプリケーションの脆弱性診断/クライアントの環境に対する内部及び外部のペネトレーションテスト
【必要スキル】
・Webアプリケーション診断、ネットワーク診断、スマートフォンアプリ診断の実務経験
・プログラミング経験(言語問わず)
・OS、ネットワークに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
・OffSec Certified Professional(OSCP)(Manager以上)
【歓迎するスキル】
・新しい脆弱性の発見/検証経験
・英語力(TOEIC700点以上相当)
・Offensiveに関する認定・認証資格
例)
OffSec Experienced Pentester (OSEP)
HTB Certified Penetration Testing Specialist (HTB CPTS)
Certified Red Team Professional (CRTP)
OffSec Web Expert (OSWE)
Certified Red Team Operator (CRTO)
Offensive Security Exploitation Expert (OSEE)
Burp Suite Certified Practitioner (BSCP)
Certified Azure Red Team Professional (CARTP)
②サイバーインテリジェンスをベースとしたセキュリティアセスメント
【必要スキル】
・各種フレームワークを利用したセキュリティアセスメント経験
・MITER ATT&CKに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・脅威インテリジェンス分析、パープルチーミングの経験
・英語力(TOEIC700点以上相当)
③最新のセキュリティ脅威やマルウェア、対策技術に関する調査
【必要スキル】
・官公庁等の調査研究案件の実務経験
・プログラミング経験(言語問わず)
・TCP/IPネットワーク関連のスキルや構築・運用経験
・OS、アプリケーション、デバイスに関する知識
・各種OSに関する低レイヤの知識
・各種プログラミングに関する知識
・ビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・書籍、オンラインメディア等での執筆経験
・セミナー、研究会、学会等での発表、講演経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)
④サイバーインテリジェンスを活用したSIEMサービスの開発、ルール作成、導入およびクライアントシステムの監視・分析/クライアントのセキュリティインシデント発生時の技術的なサポート
【必要スキル】
・a,b,cのいずれかの経験
a.セキュリティ運用監視またはネットワーク運用監視の導入、運用設計、運用、運用改善経験
b.EDR あるいはファストフォレンジックツールを利用したインシデント調査の経験
c.スレッドハンティングの実務経験
・日本語でのビジネスライティング、ビジネスコミュニケーションスキル
・自分自身の専門性を常に高める姿勢
【歓迎するスキル】
・SIEM/SOAR の導入、利用あるいは運用経験(ルール開発含む)
・サイバー攻撃手法や対策技術に関する知識、国内外のセキュリティに関する全般的な情報収集能力
・Cloud IAM、SSO、OAuth、2段階認証等のクラウドセキュリティーに携わった経験
・各種サーバ(Web, Mail, DNS, Proxy等)、セキュリティ機器(FW, IDS, IPS, UTM等)に関する知識
・IDS/IPSのカスタマムシグネチャの作成経験
・マルウェア解析業務経験
・ドライバ、組込機器開発経験
・英語力(TOEIC700点以上相当)
⑤デジタルフォレンジック技術を用いたインシデントレスポンス/クライアントのセキュリティインシデント発生時の技術的なサポート
【必要スキル】
・サイバー攻撃に関する技術的なインシデント対応
・自分自身の専門性を常に高める姿勢
・ビジネスライティング、ビジネスコミュニケーションスキル
【歓迎するスキル】
・EnCase Certified Examiner (EnCE) 認定
・AccessData Certified Examiner (ACE) 認定
・英語力(TOEIC700点以上相当)
東京都
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
サイバーインテリジェンスを活用した新たなデジタルプロダクトの企画・開発・運用において、技術的中核を担うポジションです。
プロダクトを技術面から横断的に統括し、技術戦略の策定、アーキテクチャ設計、実装整合性の担保をリードする役割を担っていただきます。開発チームや関係パートナーと連携しながら、プロダクトの品質向上と進化を推進していただくことを期待しています。
具体的には
・技術戦略とアーキテクチャ設計
プロダクト群全体の技術方針およびアーキテクチャ戦略の策定と推進
クラウド、インフラ、バックエンドを中心としたシステム全体設計
共通基盤や設計思想の定義、実装ガイドラインの整備
コア機能(アセスメントエンジン、分析・判断支援等)の技術的妥当性評価
・技術要件の整理・実装支援
UX/PDMチームが策定したプロダクト要件をもとに、技術要件への落とし込みをリード
実装に向けた技術的な方針策定と外部開発パートナーとの技術整合
ビジネス目的との整合を保った実装判断・設計支援
・外部パートナー連携・開発管理
海外を含む開発パートナーとの要件調整、設計レビュー、進捗・品質管理
API設計、データベース構築などのバックエンド開発マネジメント
CI/CDや自動化を踏まえた開発基盤・運用インフラの設計支援
・プロジェクトマネジメント
スコープ・納期・予算を含む開発計画の立案と遂行
社内外の関係者との連携によるプロジェクト全体の進捗管理と課題解決
・ハンズオン対応と技術代表としての対応
必要に応じてPoCや技術検証をリードし、初期フェーズの実装品質を確保
ビジネスチーム・顧客・パートナー先との技術的対話、仕様調整における技術代表者としての役割を担う
■必須要件(Must-Have)
・コンピューターサイエンスまたは関連分野の学士、修士相当の知識
・ソフトウェアエンジニアリングにおける10年以上の実務経験
・プロダクトの技術戦略やアーキテクチャ設計を主導した経験
・クラウド(AWS, Azure等)、インフラ、バックエンド領域における技術設計と構築の実務経験
・CI/CDを含む開発インフラの設計・運用経験
・アジャイル開発環境での実務経験(スクラムマスター経験があれば尚可)
・外部パートナー/ベンダーとの技術的連携・評価・マネジメント経験
・複数ステークホルダーとの調整・推進を行うための優れたコミュニケーション力
・プロジェクトのスコープ、予算、納期に関する計画と進捗管理スキル
・技術的な課題解決力と意思決定力
・英語での仕様書読解・技術文書の作成が可能な英語力(読み書き中心)
◼️歓迎要件(Nice-to-Have)
・最新のAI技術(例:LLM Agents、MCP、RAG等)の実用性・制約に関する理解
・LLMや生成AIを用いた機能を、自らPoCやプロダクトに実装・組み込んだ経験(単なる検証ではなく、ユーザー向けに提供された実績が望ましい)
・LLMやRAG構成、トークナイゼーション、ファインチューニング、MLOpsなど、AI技術の基礎構造・アーキテクチャに関する理解
・英語での会話力(海外パートナーとの音声会議に対応可能な方)
・人間中心設計、ユーザビリティ、認知工学に関する基本的な理解
・サイバーセキュリティに関する基礎知識(NIST CSF、ゼロトラスト、脅威ベース評価など)
・セキュリティ関連プロダクト(SIEM、GRC、アセスメントツールなど)の開発経験
・スタートアップまたは新規事業におけるプロダクト立ち上げの経験
・セキュリティ領域におけるAIの応用経験(例:ログ分析、脅威予測、行動分析など)
・技術組織の立ち上げ・チームビルディング・採用のリード経験
東京都
600 万円 ~ 2,000 万円
PwCコンサルティング合同会社
サイバーリスクは、昨今のデジタルを活用した事業展開、データの高度な利活用、ならびにリモートワーク主体の働き方改革等に伴い、より緊張度が増しています。企業がこのリスクに対応するには、サイバーセキュリティの専門性はもちろんのこと、問題解決能力やビジネス視点等、複数の武器をもつ専門家の関与が欠かせません。このような背景から、当社にはクライアントから数多くのご相談が寄せられています。
本ポジションでは、サイバーセキュリティを切り口とした、クライアントの幅広い課題に対応いただきます。基本的には担当する業界やサービス領域を固定せず、様々な経験を積むことができます(ご希望により、特定業界や領域を専門とすることもできます)。
PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。
■本ポジションの特徴
・技術的なセキュリティ対策だけでなく、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。将来的なキャリアパスとしてCISOを目指したいような方に最適です。
・製品・システムの設計・構築・運用は、原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。
・PwCでは、グローバルのナレッジはもちろん、独自のインテリジェンス情報を収集・蓄積しています。当社におけるインテリジェンスとは、いわゆる脅威情報だけでなく、組織のセキュリティ戦略に資するもの全てを指します。このアセットを活用して、より具体的かつ説得力のある提言が可能です。
・グローバルプロジェクトや、社内のセキュリティリサーチャー・エンジニアと連携するプロジェクトが多くあります。
・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。
■プロジェクト例
これまでのご経験領域やご希望を勘案して、以下のようなプロジェクトにアサインします。1つの業界・領域を極めることも、様々な業界・領域を経験して知見を広げることもできます。
・アセスメント(セキュリティの視点で、クライアントのビジネスに影響するリスクを評価する)
・ビジネス戦略を考慮したセキュリティ戦略の策定、中計・ロードマップの作成
・ゼロトラストアーキテクチャ等のインフラ全体構想
・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援
・インシデント監視・分析・対応等の改善
・セキュリティ組織体制の検討・構築
・セキュリティ関連業務設計
・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー
・クライアントの人材に対するセキュリティ教育・訓練の企画および実行
□Associate/Senior Associate
(主な要件)
・サイバーセキュリティに関する専門性習得の強い意向
・論理的思考
・口頭および文書によるコミュニケーションスキル
Senior Associateの場合は、下記の歓迎要件いずれかを満たしていること
(歓迎要件)
・コンサルティングファームにおける実務経験
・SIer、ベンダーのコンサルティング部門等におけるサイバーセキュリティ関連のご経験
・サイバーセキュリティ関連製品の設計・導入または運用設計・改善のご経験
・事業会社にて、自社のサイバーセキュリティ向上・維持に向けた企画立案または実行のご経験
・サイバーセキュリティに関連するコンサルティング営業のご経験
・ビジネスレベルの英語力(会話・ライティング)
------------------------------------------------------------
□Manager以上
以下いずれかのご経験を求めております。
・コンサルティングプロジェクトの提案または管理経験
・サイバーセキュリティの特定領域における深い知見
・特定の業界におけるサイバーセキュリティの深い知見
◆求める人物像
・問題解決スキルおよび付随する論理的思考
・チームまたはプロジェクト単位による業務経験
・コミュニケーションスキル (口頭および文書)
・ITおよびセキュリティに関する専門性習得の志向
・サイバーセキュリティ関連業務やITシステム基盤構築・運用の実務経験
(望ましい)
・以下のような領域における専門性
- 各種セキュリティソリューション (ログ監視・分析、データ保護、認証、ネットワークセキュリティ等)
- ネットワーク(エンタープライズ領域)
- システム開発に伴うセキュリティ
- 社内IT部門としてのセキュリティ強化・維持活動
▼Manager以上:
上記「望ましいスキル」に加え、以下スキルの保持が望ましい。
・シニアマネジメント層や経営陣と折衝可能な業界および業務知識
・チーム管理とコーチングスキル
・上記職務経験を5年以上、かつプロジェクトタイプの仕事のリーダー経験を有する方
東京都
600 万円 ~ 2,000 万円
SOLIZE Ureka Technology株式会社
弊社は国内の自動車会社を顧客とし制御受託開発でご支援しており、制御エンジニアとともに現場に寄り添った現実的で有用な変革プロジェクトを独自のシステムズエンジニアリング方法論にて推進しています。
制御が好きで取り組み方に共感いただける方を募集しています。
・車載IT/制御領域へのシステムズエンジニアリング適用プロジェクト推進
・ご経験の専門領域知見を活かした現状調査・提案・POC・導入までのコンサルティング推進
・Webinarや展示会等での社外への企画・発信
・エンジニアやセールスと連携した顧客向けプロジェクト提案・創出
【事業領域】
・変革コンサルティング事業
L 暗黙知の形式知化を起点としたDX
L SpectA:暗黙知と自然言語処理AIの融合で実現する業務変革
L Physna:革新的な幾何学AI検索を持つ3次元データ管理システム
・デザイン&シュミレーション事業
L 3Dスタイリング
L 3D CAD設計
L CAE解析・シュミレーション
L 3Dソリューション
・ソフトウェア&シュミレーション事業
L エンジニア派遣、第三者検証、コンサルティング、システム開発
L 要求仕様分析とMATLAB®/Simulink®を核に、
仕様書・Cコードからのコントローラー/プラントモデリング、モデル改修、
コード生成、モデル検証、テスト仕様作成、HILS導入・環境構築・運用、
ビッグデータ解析
L XR(VR/AR/MR)
・デジタルリスク事業
L サイバーセキュリティ、デジタル・フォレンジック
・デジタルモノづくり事業
L オンライン3Dプリント、3Dプリント試作品製作、3Dプリント最終製品製
作、3Dプリンティング技術導入支援
・3Dプリンター装置導入事業
L 3Dプリンター販売・保守・リース
・GX事業
L LCAサービス
・自動車もしくは自動車部品会社における3年以上の制御開発エンジニア経験
・自動車開発の得意なアプリケーション領域の知見と実績
もしくは自動車開発で得意な開発プロセス・手法に関する知見と実績
・コンサルティングプロジェクトの実績
もしくはエンジニアからコンサルタントへのキャリア転換をご検討中の方
・顧客先への毎週訪問が可能であること(国内出張)
複数あり
700 万円 ~ 1,500 万円
SOLIZE Ureka Technology株式会社
製造業向けの変革力を磨き、業務変革のプロフェッショナルである ”変革コンサルタント” としてのキャリアを歩めます。
近年、お客さまの事業環境は複雑性が増し、要求の高度化が急速に進んでいます。その大きな変化には多くの成長機会が潜んでいます。
これまでみなさまが培ったスキルや経験に、SOLIZEが築きあげてきた変革の手法を習得いただき、製造業向け業務変革の豊富な経験を有するコンサルタントやデータサイエンティストチームと連動しながらプロジェクトを率いていただきます。
具体的には、国内大手製造業企業に対する、業務変革/DX推進/戦略・構想策定から、実行推進まで携わっていただきます。
また、SOLIZEではものづくりを直接ご支援する1,500名超のエンジニアが顧客企業で活躍しています。コンサルタントとしてのキャリアのほか、エンジニアリング事業部と連動し新たな価値創造をリードする新規事業開発に携わっていただくなど、多様なキャリアパスを実現することも可能です。
経験、志向に応じて下記領域をお任せします。
1.変革コンサルティングプロジェクト
・新規顧客の開拓支援
・プロジェクト実行計画立案、顧客への提案
・プロジェクト遂行/プロジェクトリード
・システム・デジタル化構想の策定
・プロジェクト継続/拡大提案
2.製造業向け新規事業開発
・新規事業の企画、開発
変更の範囲:会社の定める業務
【事業概要(SOLIZE Innovations事業部)】
人が知恵を最大限発揮し、付加価値を創出する業務を実現
私たちは20年にわたり、人や組織に潜む暗黙知を形式知へと転換し、デジタル技術を駆使してダイナミックに活用する変革を追求してきました。
お客さまは可視化された自社の強みに基づき、以下を実現できます。
・人に依らない業務と生産性向上を実現し、創出した時間を付加価値領域へシフト
・人が社内外の知恵をつなぎ合わせて、新たな付加価値を創出
お客さまの創造力とスピードを向上させる変革が、私たちの提供するサービスの本質です。
具体的には下記案件の実施実績あり。
・徹底的なプロセス分析
・暗黙知を形式知化し組織知へ
・ものづくり情報伝達の3D化
・AI技術を活用した受注型産業のリスク低減
・AI技術×人の判断に着目した業務変革
※導入事例: https://www.solize.com/service-solution/innovation/case/
【事業領域】
・変革コンサルティング事業
L 暗黙知の形式知化を起点としたDX
L SpectA:暗黙知と自然言語処理AIの融合で実現する業務変革
L Physna:革新的な幾何学AI検索を持つ3次元データ管理システム
・デザイン&シュミレーション事業
L 3Dスタイリング
L 3D CAD設計
L CAE解析・シュミレーション
L 3Dソリューション
・ソフトウェア&シュミレーション事業
L エンジニア派遣、第三者検証、コンサルティング、システム開発
L 要求仕様分析とMATLAB®/Simulink®を核に、
仕様書・Cコードからのコントローラー/プラントモデリング、モデル改修、
コード生成、モデル検証、テスト仕様作成、HILS導入・環境構築・運用、
ビッグデータ解析
L XR(VR/AR/MR)
・デジタルリスク事業
L サイバーセキュリティ、デジタル・フォレンジック
・デジタルモノづくり事業
L オンライン3Dプリント、3Dプリント試作品製作、3Dプリント最終製品製
作、3Dプリンティング技術導入支援
・3Dプリンター装置導入事業
L 3Dプリンター販売・保守・リース
・GX事業
L LCAサービス
■MUST
・コンサルタントとしての経験3年以上
または
・製造業エンジニア(設計/生産技術等)としてのご経験3年以上
■WANT
・製造業向けDXに関するコンサルティングなどの実務経験
・事業会社の部長クラスの方向けのプロジェクト成果報告の経験
【求める人物像】
・ものづくり業界の未来を描き、さまざまな工程で変革にチャレンジしたい人
・人の知恵とAI技術を融合し、新しい価値を創造したい人
・目標達成と仲間の成長にコミットし、最後までやり抜く人
・勇気と柔軟性を備え、素早く行動できる人
・探求心が強く、短期間で急成長したい人
【プロジェクト種類】
製造業を中心に、インフラ、サービス、金融業界まで幅広い変革プロジェクトを展開中。具体的にはリードタイム短縮、コスト削減、品質改善、組織変革、技術伝承等。
東京都
700 万円 ~ 1,500 万円
<OTセキュリティコンサルタント>
具体的な職務内容としては、製造業のお客様のOT系システムに対して以下のようなセキュリティコンサルティングを実施していただきます。
・制御システムのセキュリティアセスメントサービス(リスク可視化、リスク評価)
・制御システムのセキュリティ脅威への対策、セキュリティ監査基準への対応支援
・制御システムのセキュリティ戦略/ロードマップ策定
・制御システムのセキュリティポリシー/ガイドライン策定
・制御システムへのセキュリティ対策のデリバリー推進(PM支援/メンバー)
以上に加えて、我々は新設組織でもあるため、事業戦略、ソリューション開発など企画・推進、そして事業拡大のため新規顧客の獲得、提案、プロジェクト化を担っていただく事も想定しています。なお、プロジェクト状況によっては、ITシステムへのセキュリティコンサルティングも担当していただきます。
・コンサルティングファーム、SIer、事業会社などにてOTに対するセキュリティの実務経験をお持ちの方。
・セキュリティの最新状況や関連するサービス・テクノロジーについて幅広い知識・理解だけでなく、可用性の重視など制御システムを運用するお客様特有の事情に応じた最適な評価方法を論理的に導き出す力が必要です。また、お客様と円滑なコミュニケーションを行うスキル、お客様の現場担当に伝わる表現・対話スキルも必要になります。
【応募資格(歓迎)】
・「IEC62443」「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン」など、OTセキュリティ向けのフレームワーク、ガイドラインに関する知識をお持ちである方。
・制御システムに対するセキュリティ提案からクロージングの経験がある方。
・生産管理システム/サプライチェーンマネジメントシステムなどの構築経験がある方。
・制御システム関連のインフラシステム構築/運用経験のある方。
・制御システム関連のセキュリティ改善推進に関わったことがある方。
・情報セキュリティ・個人情報保護の推進に関わる何らかの実務を経験されている方。
・情報セキュリティ・個人情報保護に関わる何からの資格をお持ちである方。
・ISMS・プライバシーマーク認証基準に関する知識をお持ちである方。
・DDoS攻撃や標的型攻撃などの情報資産を脅かす攻撃やその対策に対する強い興味・関心を持っている方。
・OSからアプリレイヤまでの幅広いシステム的、技術的な知識および興味がある方。
・情報セキュリティ/個人情報保護に関わる動向に興味を持っており、セキュリティ領域のエキスパートを目指している方。
・GitHub、Qiita、ブログなどで記事を投稿されている方。(職務経歴書にご記載ください。)
【求める人物像】
・高いコミュニケーション力(難しいことをわかりやすく相手に伝える能力)
・深い理解力と広い見識
・論理的思考力
・挑戦心・アントレプレナーシップ
・向上心・熱意・バイタリティ
・柔軟性(良いものを取り入れて進化する)
・今よりもっと大きな/影響力のある仕事をしてみたいという指向、
ITを通じて世の中を変えていきたいという指向
・高いプレゼンテーション力・交渉力
・俯瞰的/体系的な視野/思考
・指示待ちにならず、自分のやるべき事を考え進んで実行できる
・技術の習得、後輩の育成にやりがいを感じる
東京都
550 万円 ~ 1,500 万円
SOLIZE Ureka Technology株式会社
【セキュリティ未経験】や【コンサルティング未経験】歓迎です!
サイバー分野、セキュリティ分野、コンサルティング分野等にチャレンジしたい方のご応募お待ちしております!
■業務内容:
法規に基づいたモビリティの開発支援およびマネジメントシステムの構築支援などをご対応いただきます。SOLIZEの事業の特徴として、法規適合のためのプロセス構築支援だけではなく、SOLIZEならではのエンジニアリング力を活かして、セキュア開発支援を始めとした開発に寄り添った提案と対応を提供しております。
■事業の特徴とプロジェクト事例:
SOLIZEの事業の特徴として、法規適合のためのプロセス構築支援だけではなく、SOLIZEならではのエンジニアリング力を活かして、セキュア開発支援を始めとした開発に寄り添った提案と対応を提供しております。具体的なPJや事例は以下のようなものがございます。
・クライアントのサイバーセキュリティマネジメントシステム構築における、課題の見える化と解決策の提案/遂行
・クライアントの設計開発段階における開発対象の脅威分析、脆弱性分析
・クライアントのサイバーセキュリティ活動における成果物のアセスメント
・クライアントの製造部門におけるセキュリティ観点での業務プロセス改善
・ハッキングコンテスト(Capture The Flag)開催
※自動車の完成車メーカー様や大手サプライヤー様からのご依頼がメインとなります。
■職場環境について:
チームでプロジェクトを遂行する体制をとっており、入社者のご経験に応じて体制を検討しています。気軽に大手メーカー出身者や各領域の専門家からの指導・サポートを受けられる環境を整えております。また、多数の教育コンテンツ(研修)を用意しており、不明点があれば確認することができます。各メンバーのスキルアップも計画に織り込み、チーム体制で業務対応しております。
■働き方
・在宅可 出社頻度:5日/月程度(2023年一例)
※プロジェクトにより、出社頻度は変動いたします
※社内規定により、フルリモートはお受けいたしかねますが
愛知や岐阜から2週に1度東京へ新幹線通勤する社員もいらっしゃいます。
■当社/セキュリティ事業の特徴:
・SOLIZEが入っている顧客は、自動車領域では近年、自動運転などを進めていく中で、サイバーセキュリティに対してのリスクが非常に高くなっています。そのような環境の中、これまでの開発現場での信頼があるからこそ、案件のご依頼を獲得できています。
・自動車産業は安全面でも非常に高い水準を求められるため、まず自動車産業でしっかりと実績を上げ、その実績をもとに他の製造業へ広げていこうと考えています。
・製造業のセキュリティという分野は、今後非常に注目を浴びてくる分野なので、まずは自動車産業を中心に高い品質で提供していくことが鍵だととらえています。
■会社としての強み:
・大手製造業を中心に強固な顧客基盤を持っています。日本の製造業の屋台骨である自動車産業に深く入り込んでおり、自動車関連のお客さまが約70パーセントを占めています。自動車の3大OEMであるトヨタ自動車さま、本田技研工業さま、日産自動車さまをはじめ、8大OEMとも取り引きをしております。
・直近では、上流からのご支援も増えています。上流とは基礎研究の領域であり、これまでお客さまの聖域となっていましたが、お客さまよりPoCを早く回したいというニーズが高まり、それに伴い、当社主力事業の3Dプリンターのニーズが高まり、深く入り込むことに繋がりました。エンジニアリングとマニュファクチュアリングの両方のメンバーでこの領域に入り込みそれを実現しております。
■従業員への考え方:
・人財を持続的な成長と中長期の企業価値の向上のための重要な資本と位置づけ、人的資本への投資を積極的に推進しており、2024年4月には、社員が安心して長く働ける環境を整えるため、団体長期障害所得補償(GLTD)制度を導入しています。(2024年9月から、奨励金付与額を一口当たり30円から100円に引き上げられています。)実際、同社の大株主は従業員持株会となっております。
①C言語等を用いた組込みソフトウェア開発のご経験をお持ちの方
②セキュリティコンサルタントあるいはセキュリティエンジニアとして、セキュリティ設計 、リスク評価、プロセス改善等、いずれかのご経験をお持ちの方
③製造業向けにコンサルティング業務に従事したご経験をお持ちの方
④エンジニアとしてPL業務に従事されたご経験をお持ちの方
■歓迎条件
・車載システムの開発経験をお持ちの方
・自動車業界にて(事業会社/コンサルティング問わず)業務をされたご経験をお持ちの方
・システムの要件定義や仕様策定、基本設計に従事されたご経験をお持ちの方
■求める人物像:
・いろんなことに挑戦したい意欲がある方
・情報の大切さを意識している方
・成功の有無に関わらず、課題に対し主体的に改善策を考え、行動できる方
・チームでのコミュニケーションを大切にし、良いサービスを作りたい方
・論理的に考えることができる方
・会話の本質・背景をキャッチできる方
・技術を分かり易く伝えるスキル・経験をお持ちの方
複数あり
600 万円 ~ 1,200 万円
-
職種から求人を探す
-
業種から求人を探す
-
勤務地から求人を探す
-
年収から求人を探す
転職支援サービスお申し込み
