技術職(IT)/年間休日120日以上の求人・転職・中途採用情報
企業情報を見る
セキュリティコンサルタント
■顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案、要件定義までをご担当いただきます。 【具体的には】 同ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。 具体的には以下のような領域でのコンサルティングを実施します。 ■テクニカル系セキュリティコンサルティング ・セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応 ■クラウドセキュリティに関するコンサルティング ・クラウドセキュリティ構築ガイドライン、チェックリストの策定 ・パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース) ・アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討 ・クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援
セキュリティコンサルタント
■顧客のセキュリティ基準への準拠度合を評価、満たせていない場合の改善提案のセキュリティ監査業務をご担当いただきます。 【具体的には】 セキュリティレベルの底上げやセキュリティリスクの低減を支援します。 企業の情報システムが正しく運用されているかをチェック・助言する第三者機関を担うコンサルポジションです。 一部業務においては、セキュリティの知識が十分でないユーザとコミュニケーションしながら是正対応を促す等辛抱強く対応しなければならない業務もありますがその分改善が推進された際には大きなやりがいを感じる業務だと同社は考えています。 顧客としては、大手の金融機関・メーカ・通信事業者・SIer・政府機関などがあります。 【ポジションの魅力】 ・セキュリティなど近年需要が高まる案件や自社製品も取り揃えていることから、世の中から求められる時流にあったスキルを身につけることが可能です ・外部研修、資格取得、マネジメント研修など教育制度充実しています
企業情報を見る
AIセキュリティコンサルタント
顧客が抱える様々なAIセキュリティの課題に対して、セキュリティコンサルタント・エンジニアとして専門的な支援をご担当いただきます。 【具体的には】 ・AIセキュリティコンサルティング -セキュリティガバナンス、AI ガバナンスの強化支援 -システムのAIリスクアセスメントおよび対策アドバイス ・AIセキュリティエンジニアリング -AIシステムに対するセキュリティ診断 -AIセキュリティソリューションのPoC支援、導入支援 ・AISecOps -AIセキュリティソリューションを活用したDevSecOpsの実現 ・その他、顧客のAIに対するセキュリティ課題解決の支援
企業情報を見る
セキュリティ管理システム運用エンジニア
■同社が企画し、本番運用中の脆弱性統合管理システムやその他顧客システムの維持保守・運用に関わる業務をご担当いただきます。 ・システムのAP保守、基盤保守、各種運用を統括的に管理し、顧客との調整や報告などを実施いただきます。 ・システムの維持保守運用のみではなく、機能追加の可能性もあり、ソフトウェア開発経験を上流工程から実施いただける可能性もあります。 【得られるスキル・経験】 ・AP保守、基盤保守、運用業務はそれぞれベンダ企業が担当しており、単なるエンジニア担当者ではなく管理者目線での業務を経験できます。 ・機能追加に関しては、決められた仕様を実装する下流工程中心ではなく、要件定義から経験できます。 ・基盤環境のセキュア化や自動化など、積極的に検討、導入を提案することでの新しい技術やスキル習得にチャレンジできます。 ・セキュリティに関する部門のため、将来的にはセキュリティに関する様々なキャリアにチャレンジできます。 ・汎用的なクラウド基盤を利用しているため、特定の企業でしか通用しないスキルではなく、幅広いスキルアップが可能です。 ・セキュリティ製品の新規サービス立ち上げや他社サービスの運用保守の巻き取りも検討しており、 その活動の一環で複数のセキュリティ製品知識獲得やセキュリティ技術の社会動向に関する情報取得ができます。
セキュリティコンサルタント
■同ポジションでは、顧客のセキュリティ戦略の立案支援やセキュリティソリューションの調査・導入などを担うコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、顧客のセキュリティに係る課題の解決の支援をご担当いただきます。 【具体的には】 以下のような領域でのコンサルティングをご担当いただきます。 ■セキュリティ戦略に関するコンサルティング ・セキュリティロードマップ(中長期計画)の策定・推進支援 ・グローバルのグループ会社を含むガバナンスの高度化や態勢整備 ・経営層(CISOや執行役員など)向けのセキュリティ戦略の方針資料の策定支援 ・サイバーBCPの立案支援 ■インフラセキュリティに関するコンサルティング ・ゼロトラスト導入のための構想策定・方式設計のコンサルテーション ・NDRやマイクロセグメンテーションなどのネットワークセキュリティに関する構想策定・方式設計のコンサルテーション ・CNAPPなどのクラウドセキュリティに関する構想策定・方式設計のコンサルテーション ・サイバーリカバリに関する構想策定・方式設計のコンサルテーション <プロジェクト事例> ・サイバーセキュリティ戦略の3ヵ年計画の策定支援 ・サイバー攻撃を踏まえたBCPの高度化支援 ・SSE、SASE 導入支援 ・SIEM、SOC導入支援 ・NDR導入支援 【期待役割】 顧客の業種に応じた他社動向やセキュリティの最新動向を通じて、顧客の抱える課題を深く分析し、セキュリティ戦略の立案支援や計画推進のリードをご担当いただきます。 支援する顧客の多くは大規模企業であり、様々な業界の企業に支援を行っていきます。また、ガバナンスとテクニカルの2つのセキュリティの専門性が求められる支援を積極的に行うことから、様々な知識や経験を獲得する意思・姿勢があることが期待されています。
企業情報を見る
セキュリティインフラの提案・構築SE
官公庁外郭団体向けに、インターネットアクセスにおけるセキュリティ基盤の運用、及び追加の提案・構築をご担当いただきます。 顧客のセキュリティ運営を支援する立場で主導的な役割を担えていて、どのフェーズにおいても継続的なITセキュリティの経験を積むことが可能です。 【具体的には】 顧客業務のセキュリティ維持、強化の業務を軸に、さらなる「効率化」「費用対効果の向上」「利便性の向上」につながる提案活動およびシステム構築を担当。 ■提案・構築チーム <提案業務> ・2027年度以降を見据えたセキュリティ基盤の最新化の提案 -CASBやSaaS型プロキシによるレガシーインターネットアクセスからの脱却 -CDNやクラウド型WAFなどを利用したサイトの堅牢化及びコスト削減 -M365や統合的なSaaSを利用したオンプレからクラウド型へのシフト -顧客の事業計画支援・他 <構築業務> ・年度単位で実施される計画構築の完遂 -既存のセキュリティ基盤上のシステム運営に寄与する構築業務の プロジェクトリーダまたは補佐。 -新規受注案件の構築PLまたは補佐 -QCDの達成に寄与するPMO
企業情報を見る
セキュリティ基盤のシステム運用SE
官公庁外郭団体向けに、インターネットアクセスにおけるセキュリティ基盤の運用、及び追加の提案・構築をご担当いただきます。 顧客のセキュリティ運営を支援する立場で主導的な役割を担っていて、どのフェーズにおいても継続的なITセキュリティの経験を積むことが可能です。 【具体的には】 構築が完遂した案件のシステム運用と品質担保をミッションに、各種エンドユーザからの問い合わせ対応、構築からの運用引継ぎ、継続的なサービス改善を担当。 <Web接続系> データセンタでBCPを確保しつつユーザのWeb通信を一元集約・管理。 高い利便性とセキュリティを両立するため、ポリシーのチューニングや、通信の解析を実施。 <Webサイト基盤> エンドユーザーの利用するWebサイト用の基盤の運用を実施。 セキュリティGW(WAFやIPS)を用いて悪意ある第三者からの攻撃監視・防止することで付加価値を提供。 <端末セキュリティ> 各施設の端末(5,000台)にEPPソフトウェア導入しウイルスやマルウェア侵入対策。 加えて、EDRを利用することで、端末の挙動を監視しインシデントの早期発見および被害拡大を防止。
サイバーオペレート システムオペレーション推進
■システムオペレーション推進をご担当いただきます。 システムオペレーション(システム運用)を新規で立ち上げました。 新規の運用業務を受入れながら事業拡大を図るため、運用業務の受入れ、グループ会社の運用(オペレーション)チームの管理、および運用チームからのエスカレーションの応対を担っていただく経験豊富な運用業務管理者を同社は広く募集しています。 【具体的には】 ・新規/既存システムの運用業務の整理(L1業務をSysOpsとしては受け入れます) ・運用業務の受入れ(必要に応じてドキュメント作成を含む) ・受入れ済み運用業務の改善 ・オペレーションチームの管理 ・オペレーションチームからのエスカレーションの応対(チームとしては今後L2業務を担うことも検討されています)
セキュリティエンジニア課長候補
■セキュリティエンジニアチームの課長候補として、チームマネジメント、新規ソリューション立上げ・既存ソリューション改善、各種セキュリティプロジェクトの提案・推進業務をお任せします。プレイングマネージャーとして、共にセキュリティビジネスを拡大いただける方を同社は募集しています。 【具体的には】 ▼チームマネジメント業務 -ビジネス計画・戦略策定 -メンバーの目標設定・評価・育成・キャリア支援 -チームビルディングおよびモチベーション管理 -業務の進捗管理とリソース配分 -外部委託先やパートナー企業との連携・調整 ▼新規ソリューション立上げ・既存ソリューション改善業務 -新規ソリューション企画・立上げの推進 -既存ソリューションの標準化、改善の推進 ▼各種セキュリティプロジェクトの提案・推進業務 -顧客へのセキュリティソリューションの提案・導入活動 -チームメンバーが推進している案件の管理・推進・フォロー(複数案件を並行して対応) ※大型案件では自身がPMとして案件を推進いただくこともあります。 <同社セキュリティサービスラインナップ> ■コンサルティングサービス -現状分析、グランドデザイン、ロードマップ策定等 ■プラットフォームソリューション -認証、ネットワーク、デバイス、クラウド、データ等のインフラセキュリティの環境整備 ■運用管理サービス -CSIRT、SOC、運用管理・ガバナンス等のセキュリティ維持向上の運用管理 -脆弱性診断、ペネトレーション、フォレンジック等のセキュリティ技術領域の活用 ※上記に加え、新技術を活用したさらなるソリューション開発やビジネス立ち上げなども実施しています。
セキュリティエンジニア課長候補【大阪】
■セキュリティエンジニアチームの課長候補として、チームマネジメント、新規ソリューション立上げ・既存ソリューション改善、各種セキュリティプロジェクトの提案・推進業務をご担当いただきます。プレイングマネージャーとして、共にセキュリティビジネスを拡大いただける方を同社は募集しています。 【具体的には】 ▼チームマネジメント業務 -ビジネス計画・戦略策定 -メンバーの目標設定・評価・育成・キャリア支援 -チームビルディングおよびモチベーション管理 -業務の進捗管理とリソース配分 -外部委託先やパートナー企業との連携・調整 ▼新規ソリューション立上げ・既存ソリューション改善業務 -新規ソリューション企画・立上げの推進 -既存ソリューションの標準化、改善の推進 ▼各種セキュリティプロジェクトの提案・推進業務 -顧客へのセキュリティソリューションの提案・導入活動 -チームメンバーが推進している案件の管理・推進・フォロー(複数案件を並行して対応) ※大型案件では自身がPMとして案件を推進いただくこともあります。 <同社セキュリティサービスラインナップ> ■コンサルティングサービス -現状分析、グランドデザイン、ロードマップ策定等 ■プラットフォームソリューション -認証、ネットワーク、デバイス、クラウド、データ等のインフラセキュリティの環境整備 ■運用管理サービス -CSIRT、SOC、運用管理・ガバナンス等のセキュリティ維持向上の運用管理 -脆弱性診断、ペネトレーション、フォレンジック等のセキュリティ技術領域の活用 ※上記に加え、新技術を活用したさらなるソリューション開発やビジネス立ち上げなども実施しています。
企業情報を見る
セキュリティコンサルタント<公共系/リサーチ系コンサルタント>
国内外の政府機関等や民間企業におけるサイバーセキュリティに関するルール形成やルール準拠に関する課題を特定し、それら課題の解決のための調査や実行を支援いただきます。 【具体的には】 ■セキュリティに関するリサーチ・コンサルティング ・サイバーセキュリティに関する規制動向調査支援 ・サイバーセキュリティに関するルールメイク・制度設計支援 ・サイバーセキュリティの市場動向に関する調査支援 ・米国や欧州等における先進的なセキュリティ制度・技術に関する調査支援 ・新たなセキュリティ対策手法実装に関する支援 ・新技術活用におけるリスク調査等のアドバイザリ支援 ・近未来のセキュリティ制度及び技術に関するリサーチ活動 ■制度設計やルールメイクに関するセキュリティリサーチャー ・公共分野(NCO、金融庁、経産省、総務省など)における各種調査 ・公共分野における制度設計 ・民間分野における先進事例調査 ・民間分野におけるルールメイク
企業情報を見る
セキュリティリサーチャー<サイバーインテリジェンス分野>
サイバーセキュリティに関連する脅威動向や、規制動向、技術動向等の最新動向についてリサーチし、分析結果をもとに、同社事業や顧客課題の解決提案・推進のために、以下の業務を一部、もしくは全般を担当いただきます。 【具体的には】 ■リサーチ業務 ・セキュリティに関連する脅威・規制・技術のいずれか(または複数)の領域の最新動向について調査・分析 ・情報収集/分析プラットフォーム・ツールの作成等 ■社会提言・対外発信 ・分析結果を踏まえた社会提言・対外発信活動 ■事業部門の支援 ・事業部門と連携し、サービス拡大・新規事業創発に必要な分析活動の支援 【携わるビジネス・サービス・テーマ】 特に経済安全保障やAI、デジタルクライム等の既存事業との対応を強化しています 【期待される役割】 サイバーセキュリティに関連する、国内外の脅威動向や地政学リスク、法規制動向、技術動向についての情報収集・分析・情報発信を行い、顧客のセキュリティ戦略策定支援への提言や、官公庁等への政策提言、社会提言等の活動をリードいただきます。 リサーチ対象としては主に脅威、法規制、先端技術の3つの領域があるため、ご志向や強みに応じて核となる領域の情報収集・分析技術を身に着けて、プロフェッショナルを目指したい、という思いを持つ方の活躍が期待されています。 ※同職種は、NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。
企業情報を見る
ITコンサルタント<セキュリティインフラ>
同社セキュリティチームの一員として、VPN、クラウドFW、SIEMクラウド移行など同社グループのネットワークセキュリティ対策における課題抽出や新システムの要件定義、運用検討など、プロジェクトの上流工程の業務をご担当いただきます。 【具体的には】 グループIT部門におけるセキュリティインフラ企画担当として、セキュリティ強化やシステム改善、ユーザビリティ向上のための企画を立案し、プロジェクト推進やシステム保守のマネジメントを実施していただきます。インフラの担当範囲としては、パブリッククラウドやオンプレミス環境上のセキュリティ基盤となり、広範囲に及びます。 顧客向けシステム、社内システムとすべてのインフラが稼働している環境のセキュリティ施策を推進するため、堅実なマネジメントによる安定したサービス提供の実現と、コスト削減などの側面から事業全体に貢献する重要なポジションです。配属先となるクラウド推進室では、本部中計施策の「クラウドシフト」と「次世代ネットワーク構築」に関連する業務に従事しています。「次世代ネットワーク構築」の一環としてグループ全体のサーバセキュリティ対策を強化していて、ネットワークセキュリティの知見やご経験がある方を同社は広く募集しています。
企業情報を見る
インフラ基盤企画<クラウド/オンプレミス>
グループIT部門におけるインフラ企画・運用担当として、システム改善のための企画を立案し、またベンダーが遂行するプロジェクトとシステム保守のマネジメントを実施していただきます。 【具体的には】 担当範囲としてはオンプレミスで稼働する仮想化基盤、各種システムの監視/オブザーバビリティ機能を提供する監視基盤、大規模データベース基盤、セキュアにサーバへ接続を行うためのゲートウェイなど広範に及びます。また全てのサービスにおいてパーソルグループ各社へ提供する共通インフラとなります。そのため、堅実なマネジメントによる安定したサービス提供の実現と、チャレンジ精神によるワークスタイル変革・コスト削減、の両面から事業全体に貢献する重要なポジションです。 下記の領域をご担当いただきます。 ※当初はご経験などを加味しながら、徐々に担当範囲を拡大していただくことが想定されています。 (1)仮想化基盤/監視基盤/データベース基盤等のサービスマネージャ (2)新規サービスの企画立案 (3)プロジェクト推進/プロジェクトマネージャ 【ポジションの魅力】 国内・世界トップクラスの総合人材企業であるパーソルグループ。そのパーソルグループのビジョン「はたらいて、笑おう。」を実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。特に、ITインフラ領域はその中核に位置していて、経営的にも優先度・注目度が高い領域です。 【やりがいと成長】 ・グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担えます ・大規模なエンタープライズ環境における実務経験を積むことができます ・経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験が積めます
企業情報を見る
セキュリティコンサルタント(テクニカル・開発プロセス)
■同ポジションでは、顧客が抱える課題に対して深く寄り添い、提案・解決する役割を担っていただくことが期待されています。 具体的には、顧客の課題ヒヤリング、課題整理を行った後、弊社で培った支援実績・セキュリティ技術等のノウハウをもとに提案活動を行っていただきます。また、提案後にはセキュリティの知識・技術を活用して、自らの判断でプロジェクトをリードしていただきます。 入社後は最初に各プロジェクトに参画していただいた後、マネージャーとして顧客の相談対応、課題解決、提案活動を通じたリレーション構築を行っていただくことが期待されています。 同職種は、NRIグループの一員であるNRIセキュアテクノロジーズ経由でNDIASに出向していただきます。 【具体的には】 製造業等に対して以下の活動を実施していただきます。 ■業務内容 ・IEC 62443、CRA等の法規・規格に対するセキュリティ活動支援 ・製品を検討する際のセキュア開発プロセス構築支援(設計検討、プロセス改善検討、アドバイザリ等) ・ガイドライン、法規をベースとした攻撃手法調査、防御技術調査 ・顧客とのパートナシップ構築(長期的、包括的な提案の実施、能動的な改善の提案)
セキュリティコンサルタント
■セキュリティコンサルタント<ソリューション導入設計・構築リード>をご担当いただきます。 インフラ構築やセキュリティソリューション導入における設計と構築をリードします。 セキュリティソリューションの技術的な側面を担当し、設計から実装までを支援します。 【具体的には】 同ポジションでは、セキュリティアーキテクトとして、セキュリティソリューションの設計と構築をリードし、また、PMOとしてプロジェクト管理を行います。ゼロトラストセキュリティなど最新のITインフラ環境環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のサイバーリスクに最適なソリューションの提案を行います。 具体的には以下のような領域でのコンサルティングを実施します。 ■セキュリティソリューションの導入における設計、構築に係るコンサルティング ・セキュリティのプロジェクト推進対応 ・セキュリティソリューション導入における設計、構築、およびPMOとしてプロジェクト管理 ■ゼロトラストセキュリティに関するセキュリティコンサルティング ・ゼロトラストの実行計画策定のためのセキュリティアセスメント ・ゼロトラスト導入のための構想策定・方式設計のコンサルテーション ・ゼロトラストサービス・ソリューション導入のPMO推進
企業情報を見る
セキュリティコンサルタント
顧客業種に応じたセキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、顧客のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。 【具体的には】 ■セキュリティに関するコンサルティング例 ・サイバーレジリエンス成熟度評価 ・セキュリティ対策状況の可視化・ロードマップ策定支援 ・グループグローバル全体のガバナンス高度化および推進支援 ・業界別ガイドライン・基準等への評価・準拠支援 ・サプライチェーンマネジメントに関する高度化支援 ・セキュリティ管理態勢(xSIRT)構築・運用改善支援 ・サイバー演習の企画・高度化支援等 ・ゼロトラストを実現するためのサイバーセキュリティ対策の高度化計画の策定支援 ・AI等の新技術活用時におけるリスク調査等のアドバイザリ支援 【プロジェクト事例】 重要インフラ企業・グローバル製造業・運輸業・流通業等幅広く ・サイバーセキュリティに関する中期計画の策定および実行支援 ・セキュリティアドバイザリ支援 ・サイバー演習の企画立案・実行支援 ・サイバーインシデント発生時の対応・復旧支援の助言等 ・CIS Controls、NIST CyberSecurity Framework、NIST SP800-171、防衛産業サイバーセキュリティ新基準などを利用したセキュリティ対策状況の可視化・準拠支援
企業情報を見る
セキュリティコンサルタント
自動車業界・IoT業界のクライアントに向けたPSIRTプロセスの構築・評価のプロジェクト推進を主導していただきます。また、PSIRT向けの教育とインシデント対応訓練の企画と推進についても主導いただくことが期待されています。 具体的には、顧客のインシデント対応における課題のヒアリング、提案活動、プロセスのコンサルティング、教育や訓練の実施、顧客への報告に至るまで、幅広い裁量を持ち、自らの判断でプロジェクトをリードしていただきます。 【具体的には】 ■インシデント対応訓練 ・クライアントのPSIRTにおける課題や要望をヒアリングし、最適なセキュリティ教育およびインシデント対応訓練を企画 ・法規制やクライアントのプロセスを反映した教育コンテンツの作成・カスタマイズ ・インシデント対応訓練の講師として、プロセスの指導や訓練のファシリテートを実施 ■プロセス構築支援コンサル ・クライアントのPSIRTプロセスの構築・強化を支援するプロジェクトの提案および推進 ・UN-R155、CRAなどのグローバルな法規制やガイドライン類の調査・分析 ・クライアントのPSIRTプロセスに対する提案およびシナリオ演習を通じたプロセス評価 ・PSIRT活動の手順や実施方法についてのアドバイザリ
企業情報を見る
セキュリティアナリスト
同ポジションでは、 自動車業界・IoT業界のクライアントに向けた脅威インテリジェンスサービスのプロジェクト推進を主導いただきます。具体的には、顧客の課題のヒアリングや提案活動、最新のサイバー脅威・脆弱性に関する技術的な調査や分析、クライアントに対する提言や報告に至るまで、幅広い裁量を持ち、自らの判断でプロジェクトをリードし、業界の最前線で活躍いただきます。 特に、日々収集する脅威、脆弱性情報や業界動向を基にした顧客への提案や対話、脆弱性情報についての技術的な深掘り調査・レポーティング・攻撃再現など、得意とする領域や意向を相談させていただきながら業務推進とキャッチアップを並行していただくことが期待されています。 【具体的には】 自動車、IoT業界の脅威インテリジェンスサービスのプロジェクト推進において提案から顧客報告まで幅広い範囲で参画いただきます。 ・日次での脅威・脆弱性情報の調査分析(深掘り調査・PoC作成・攻撃シナリオ再現) ・セキュリティカンファレンス、ニュース記事、技術ブログの技術的な詳細分析 ・業界や顧客が活用できる形に情報を加工し、提言・レポート作成 ・顧客や業界向けの勉強会やワークショップの開催 ・蓄積した知見(脆弱性、業界動向)を参考にした顧客からの課題ヒアリングとソリューション提案
企業情報を見る
コンサルタント職<ゼロトラスト>
■ゼロトラストアーキテクチャを基盤にしたセキュリティ対策の設計・実装を担当して頂きます。 【具体的には】 ・アクセス管理、ネットワークセグメンテーション、リスク評価などを通じて、企業のセキュリティ強化を支援 ・ゼロトラスト導入に向けたポリシー設定、インフラ整備、PoC(概念実証)支援などを行い、企業全体でゼロトラストモデルを定着させる支援を行う ・クライアントや関連チームと密に連携し、セキュリティ要件を調整・実行する役割を担う <プロジェクト例> ・公共向け、ゼロトラスト・アーキテクチャに基づくセキュリティ対策のPoC:ソリューション選定、PoC環境の構築、検証項目に基づく検証実施 ・官公庁向け、セキュリティリスクの第三者評価:脅威分析や対策案を提供して、強固なセキュリティ体制の構築を支援 ・大手製造業向け、現状のセキュリティ課題に対するセキュリティ対策/ロードマップ策定支援: リスクを最小化するための最適なセキュリティ対策と実行可能なロードマップを策定し、企業のセキュリティ強化を支援 <魅力> ・幅広い技術に触れるチャンス EDR、MDM、SASE、IAM/IGA、SIEMなど、最新のセキュリティ技術を活用し、企業全体のセキュリティインフラを構築・強化するスキルを身につけられます。 ・ゼロトラストモデル導入の最前線で活躍 ゼロトラスト導入のPoC支援やポリシー設定、インフラ整備を行い、企業のデジタル変革に深く関わることができます。
企業情報を見る
セキュリティコンサルタント<脅威インテリジェンス領域>
脅威インテリジェンス領域のセキュリティコンサルタントとして、顧客を取り巻く脅威情報の収集・分析、被害事例、各種規制・ガイドライン、新技術などを踏まえながら、各業界のリーダー企業を中心に、脅威インテリジェンスを活用したセキュリティ高度化の支援を実施いただきます。 【具体的には】 ・国内外のサイバー脅威動向、攻撃者の戦術・手法・インフラに関する主体的な調査・分析 ・ダークウェブ、リークサイト、OSINT等を活用した仮説立案型のインテリジェンス分析 ・分析結果を踏まえたリスクの構造化、影響評価、対策優先度の整理 ・経営層・セキュリティ担当者を想定した分かりやすく説得力のあるレポーティング・提言 ・ASM/CTIサービスの高度化に向けた分析手法・調査プロセスの改善、ナレッジ整備 ・経験・志向に応じた案件リード、後進育成、サービス企画への関与
企業情報を見る
セキュリティコンサルタント
同社グループの各種サービス、システムの安全性を確保するために、セキュリティコンサルとして、ドコモグループのシステムに対する審査・アセスメント・モニタリングなどの業務に携わっていただきます。 【具体的には】 システムのセキュリティリスクを検出するための審査・アセスメント・モニタリングなどの実施、対応策のアドバイスの提案などを実施します。 ・本社のシステムに対する構築前の審査、グループ会社の運用中システムへのアセスメントの実施 ・本社・グループ会社の運用中システムに対するモニタリングの実施 ・実施結果のレポーティング、対応策のアドバイス・提案
脆弱性管理コンサルタント<PM>
「プロジェクトマネージャー」として、以下業務における進捗管理や顧客調整、メンバーの業務支援、提案活動をご担当いただきます。 ・セキュリティ診断に関するコンサルティング(提案、実施、結果分析、等) Webアプリケーション診断/プラットフォーム診断(ネットワーク、サーバ、OSの診断)/クラウドセキュリティ設定診断/ スマートフォンアプリケーション診断/ 生成AI活用システム リスク診断など 【具体的には】 ・ ペネトレーションテストに関するコンサルティング(提案、実施、結果分析、等) ・ Attack Surface Management製品の利用支援 ・ セキュリティ診断ツールに関するコンサルティング(提案、導入、サポート対応、等) ・ セキュリティ診断の計画策定支援、提案 ・ セキュリティ診断結果の評価~対応助言 ・ セキュリティ診断の内製化支援(常駐型、非常駐型ともに) ・ セキュリティ診断に関するコンサルティング支援(アドバイザー、常駐支援、等)
セキュリティガバナンス企画/管理スタッフ
■セキュリティガバナンス企画/管理スタッフをご担当いただきます。 同社の事業成長を支えるための情報セキュリティ管理体制の整備・統制を担い、開発・運用部門と連携しながらセキュリティガバナンス強化に取り組みます。社内および顧客システムの情報セキュリティ対策・リスク管理状況を調査・評価し、是正策の検討と進捗管理、規程やプロセスの策定・改訂・教育を行うとともに、全社的なセキュリティ課題の企画立案・実行管理を行います。事業成長に貢献するとともに同業務を通じて、システム部門でのご経験を活かし情報セキュリティ領域から同社をリードする立場を目指していただきたいと同社は考えています。 【具体的には】 ・社内システムと顧客システムにおける情報セキュリティ対策やリスク管理状況の調査・評価 ・当該業務に関する申請と承認処理 ・規定・ルール、プロセス、手順等の策定・改訂と指導・教育 ・自組織の業務改善、生産性向上への取り組み ・全社セキュリティ課題の解決に向けた企画立案・実行管理 ・セキュリティ技術の調査・及び、自社利用にむけた企画 等
サイバーコンサルタント
■OT(Operational Technology)/IoTの専門的知見をコア・コンピタンスとしたチームの一員として、製品ライフサイクルに寄り添うセキュリティコンサルティング・アドバイザリー業務をご担当いただきます。 【具体的には】 ・製品・工場セキュリティ教育 ・製品・工場セキュリティ戦略立案 ・製品・工場セキュリティに関する国内外法規制の調査 ・製品・工場に対するペネトレーションテスト ・製品セキュリティの開発ガイドライン作成、社規策定 ・製品セキュリティ設計、実装、テストに関わる技術的助言 ・PSIRT構築支援 ・工場・プラントのセキュリティガイドライン作成、社規策定 ・工場・プラントのセキュリティアセスメント ・工場・プラントのセキュリティ設計、評価に関わる技術的助言 ・FSIRT構築支援 耐量子計算機暗号/量子暗号(量子鍵配送)に関わる助言(戦略・技術等支援) ・知財調査、特許出願に関わる助言(戦略から図面作成まで) ・輸出管理に関わる助言 ・各種セキュリティ認証習得に関わる助言 など
サイバーコンサルタント
■オフェンシブセキュリティでは、クライアントのシステム環境におけるセキュリティの弱点を、脅威アクターに悪用される前に発見し、改善策を提言することによりクライアントのサイバー攻撃に対する防御力強化を支援していただきます。 サイバー攻撃に関する知識やスキルを活かし、クライアントのサイバーセキュリティ対策やインシデント対応態勢の改善、高度化を支援する専門家集団の一員として、以下の業務を中心にご担当いただきます。 【具体的には】 ・Red Team Operations ・Threat-Led Penetration Testing(脅威ベースのペネトレーションテスト:TLPT) ・Purple Teaming ・セキュリティ対策コンサルティング(上記業務で識別された課題に基づく改善支援) ・サイバーセキュリティトレーニング ※クライアントの海外拠点向けの業務に従事いただく可能性もあります。 状況に応じて以下の業務や他チームの業務に従事いただくことがあります。 ・ペネトレーションテスト ・脆弱性診断(プラットフォーム・Webアプリケーション・API・モバイルアプリケーション) ・車両向けセキュリティ診断 ・Offensive Security業務運営のために必要なインフラの運用管理、技術開発、検証基盤の開発 等
サイバーコンサルタント <アプリケーションセキュリティ>
■アプリケーション領域(アプリケーション開発、運用、開発環境)に係るセキュリティの専門的知識をコア・コンピタンスとしてチームの一員として、クライアントに対してコンサルティング、アドバイザリーの業務提供をご担当いただきます。 【具体的には】 ・セキュア開発ライフサイクルに係る規程類の整備 ・アプリケーションセキュリティに係る成熟度評価 ・脅威分析、セキュリティレビューの実施 ・ソフトウェアサプライチェーンリスクに係るアドバイザリー ・セキュアアジャイル、DevSecOpsの構築支援 【主な担当領域】 ・アプリケーション開発・運用に係るセキュリティ ・アプリケーション開発環境に係るセキュリティ ・ソフトウェアサプライチェーンリスク対応
デリバリーマネージャー
■同社における配属予定チームは、日本と世界の架け橋となり、業界をリードするセキュリティサービスを提供しています。多文化・多言語のプロジェクトの提供を専門とする、経験豊富なサイバーセキュリティ専門家のチームの一員として、以下の業務を中心に従事していただきます。 【具体的には】 ■管理業務 ・多数の契約やプロジェクトをリードし、取締役またはパートナーへ報告 ・契約提案書作成を主導し、クライアントとの最初の接触からプロジェクトの開始まで、必要なすべての内部プロセスを管理 ・プロジェクトレポートおよびその他の成果物の作成を管理し、上位者による品質レビュー前に最高品質の成果物を完成 ・割り当てられた時間と予算内での契約を実行 ■その他 ・契約期間を通じて、クライアントおよびクライアントの信頼できるアドバイザーとして行動 ・すべてのセクターにおけるサイバーセキュリティサービスの市場開拓に貢献し、販売機会を特定したうえで、それを上級管理職に共有 ・既存のMCSチームの発展に貢献し、チームの若手メンバーのメンターおよびコーチとして行動し、模範を提示 ・サイバーセキュリティに関する最新の思想的リーダーシップ、業界研究、マーケティング資料の作成への貢献
SOCアナリスト
SOCアナリストをご担当いただきます。 【具体的には】 ・セキュリティオペレーションセンターにてグローバルチームと連携しながら、SIEMの相関結果を分析し、クライアント固有のリスク値を加味した高度なレポーティングを行う ・必要に応じてログの長期傾向分析、詳細分析を行い、潜在的な脅威の発見を行う ・グローバルチームと連携しながら、日本・アジア固有の脅威情報の調査および情報発信を行う ・クライアントからのセキュリティに関する問い合わせ対応 ・一次対応者からエスカレーションされた機器障害、設定変更に関する対応。(実作業は一次対応者およびグローバルチーム)
SOCアドバイザリー
■セキュリティ監視サービスやSOC構築に関する知見を活かし、当該領域におけるクライアントの課題をヒアリングして課題解決に向けたコンサルティングサービスを提供する業務に従事していただきます。 ※下記業務内容はあくまで一例であり、専門性を踏まえて、これら以外にも様々な業務にチャレンジしていただきます。 【具体的には】 ■セキュリティ監視の仕組み導入支援 クライアントが自組織にセキュリティ監視を導入するにあたって、計画立案、要件定義、導入に関する助言を行います ■プライベートSOC構築支援(SOC内製化支援) クライアントがプライベートSOCを構築する際の助言を行います ■SOC高度化支援 すでにセキュリティ監視の仕組みを導入しているクライアントに対して、監視・分析業務の高度化、運用の効率化などの助言を行います ■SOC事業者選定支援 SOCサービスを利用しようとしているクライアントに対して、必要な要件の整理やSOC事業者選定に関する助言を行います ■グローバル展開企業に対するセキュリティ監視に関する助言 グローバルに拠点を展開するクライアントに対して、各拠点をカバーするセキュリティ監視体制の設計や導入に関する助言を行います ■OT、IoT領域におけるセキュリティ監視に関する助言 新たにOT、IoT領域のセキュリティ監視を検討しているクライアントに対して、計画立案、要件定義、導入に関する助言を行います
サイバーオペレート セキュリティオペレーション移管推進
■セキュリティ業務運用サービスの事業拡大に向け、顧客セキュリティ業務、もしくは、アドバイザリで実施しているセキュリティ運用の業務分析を行い、オペレートチームへ業務移管の推進をご担当いただきます。 【具体的には】 ・顧客もしくは、アドバイザリチームで実施しているセキュリティ運用業務の分析 ・セキュリティ運用業務分析、クライアントとの役割分担の調整業務 ・オペレートチームへ移管するセキュリティ運用業務範囲、業務内容の定義 ・業務移管に伴う移管スケジュール作成、管理、課題管理およびクライアント、アドバイザリとオペレートチームとの調整 ※顧客業務の分析や業務整理のフェーズで顧客の指定される場所を訪問する可能性があります
企業情報を見る
金融業界向けサイバーセキュリティコンサルタント
■同社にて、金融業界向けサイバーセキュリティコンサルタントをご担当いただきます。 【具体的には】 大手金融機関を中心に、サイバーセキュリティに係る支援業務を担当いただく予定です。技術的対策の改善に留まらない、サイバーセキュリティ経営の実現を目的とした金融機関のサイバーセキュリティ活動全般を支援しています。IT/DX戦略の立案やクラウド、AIガバナンス構築等と併せてサイバーセキュリティ高度化を支援するケースもあり、サイバーセキュリティの専門性だけではなく、金融の業界知見やシステムリスクやデジタルリスク等の関連業務の専門性を深めていただくことも可能です。 また、海外事例やベストプラクティスを活用した先進的な支援や、海外グループ会社を巻き込んだグローバルプロジェクトの支援も増えています。 <プロジェクト事例> サイバーセキュリティ高度化ロードマップ推進支援 ・ 国内外基準に基づくサイバーセキュリティ評価、監査支援 ・ サイバーセキュリティ訓練企画および実施支援 ・ サイバーセキュリティ人材育成計画および実行支援 ・ SOCの導入、機能強化、子会社への展開支援 ・ クラウドセキュリティルール策定支援、プロセス整備支援 <役割および責任> ■マネージャー未満(コンサルタント/シニアコンサルタント)※管理者指導のもと、以下の作業を実施していただきます。 ・クライアント業務の分析、プロセス可視化、および課題の抽出 ・抽出課題に対する解決策の検討 ■マネージャー以上 ・プロジェクトにおけるスケジュール、要員、予算、成果物、およびスコープの管理 ・コンサルタント、シニアコンサルタントへの作業指示・品質レビュー ・新規案件受注に向けた提案活動 ・新規サービス、ソリューション開発活動への参画(※マネージャー未満も任意参加可能)
企業情報を見る
ネットワーク・セキュリティコンサルタント
■同社にて、ネットワーク・セキュリティコンサルタントをご担当いただきます。 【具体的には】 MSS事業へつなげることを目的としたネットワーク・セキュリティ領域に関わるコンサルティング・提案・インテグレーション対応業務を担当します。 ※まずはネットワークまたはセキュリティ領域に関する業務を担当いただきますが、経験蓄積後にご自身のキャリア志向を相談しながら異なる領域を担当いただくことも可能です。 【携わるビジネス・サービス・テーマ】 ネットワーク・セキュリティに関するコンサルティング業務(グランドデザイン策定支援・PMO支援など)や提案・インテグレーション対応など、上流工程より幅広い業務を担当します。 【ポジションの魅力】 ネットワーク・セキュリティ領域に関する顧客提案から受注後のプロジェクト対応まで一気通貫で対応を実施するため、顧客折衝力・提案力からプロジェクト管理力・技術力など幅広い経験によりスキル向上を図ることが可能です。また、ネットワーク・セキュリティいずれの領域も主軸とした提案・コンサル・インテグレーション対応をミッションとしているため、ご自身のキャリア志向を相談しながら将来的にネットワーク・セキュリティ両領域へのコンサル・提案・インテグレーション対応経験を積むことが可能です。 【募集職種の期待役割】 ネットワーク・セキュリティ領域に関するコンサルティング対応や提案活動、インテグレーション対応に関してリーダとしての役割をご担当いただきます。 昨今、ネットワークとセキュリティは密接に連携する必要があり、その実現のためにネットワーク・セキュリティいずれの領域も主軸とした提案・コンサル・インテグレーション対応をミッションとしているため、将来的にネットワーク・セキュリティ両領域へのコンサル・提案・インテグレーション対応経験を積むことが可能です。
企業情報を見る
【VCD】サイバーセキュリティコンサルタント
同社にて、サイバーセキュリティコンサルタント業務を担当していただきます。 まずはサイバーセキュリティ領域のコンサルタントとしてプロジェクトリードを期待します。ゆくゆくはサイバーセキュリティ事業部の事業部長としての役割を期待します。 【プロジェクト例】 大手証券会社向け、グローバル・セキュリティコンサルティング ・海外展開する多国籍企業において、日本本社と海外支社で共通のセキュリティ体制を構築 ・ガバナンス策定/インシデント対策の構想から仕組み構築まで、セキュアなIT運用実現に貢献 官公庁向け、次世代サイバーセキュリティの構想/構築支援 ・各省庁のサイバーセキュリティシステムの統合を中心とした、次期システムの構想/構築 ・実施にあたっての調査、改善条項を盛り込んだ提案書作成など、上流から参画 大手重工業メーカー向け、グループ全体へのITセキュリティ実地監査 ・セキュリティリスク低減のため、約500部門に対し、10年単位でのITセキュリティ実地監査 ・実施を主導し、計画書や報告書の作成など、顧客調整も務める
企業情報を見る
セキュリティリサーチャー
■セキュリティリサーチャーとして脅威情報の収集から顧客や社会への提言導出までに取り組んでいただきます。 【具体的には】 ・脅威インテリジェンスサービス(案件・テーマ)のプロジェクト推進、実行 ・サイバー脅威に関する調査、分析(日次での調査、個別調査、注目テーマ関連の深堀調査) ・技術的な調査(マルウェア/攻撃コード/脆弱性の分析) ・サイバーセキュリティ動向や関連技術に基づく新規/既存事業への改善提案 ・顧客向けの報告や脅威の動向を踏まえたコンサルテーション 【携わるビジネス・サービス・テーマ】 ・サイバー脅威の動向調査 ・脅威インテリジェンスを活用したコンサルティング ・脅威ベースのペネトレーションテスト(TLPT、ILTP)
企業情報を見る
セキュリティコンサルタント
企業等が抱える様々な情報セキュリティの課題に対して、セキュリティコンサルタントとして専門的な支援を行います。 セキュリティ分野での業務経験の有無に関わらずキャリアアップを目指している方を同社は求めています。 企業等が抱える様々な情報セキュリティの課題に対して、セキュリティコンサルタントとして専門的な支援を行います。 【具体的には】 企業等が抱える様々な情報セキュリティの課題に対して、セキュリティコンサルタントとして専門的な支援を行います。 ■セキュリティ戦略コンサルティング -組織・システムに対するセキュリティ面でのアセスメント -セキュリティ課題を解決するための戦略や対応策の立案 -セキュリティ戦略を実現するためのロードマップや対応計画の策定 ■セキュリティ対策導入、運用コンサルティング -セキュリティ運営組織の構築、運用 -セキュリティポリシー、ルールの策定、運用 -セキュリティ監査、セキュリティ教育の構築、運用 ■セキュリティ基準への準拠支援コンサルティング -PCI DSS等の決済系セキュリティ基準への準拠支援コンサルティング -ISMS等のマネジメントシステムへの準拠支援コンサルティング 【案件例】 例1:顧客の次のサイバーセキュリティ戦略を決めるためのリスクアセスメントと課題整理、ビジョンや対策の策定などを実施 例2:ISMSやPCI DSSなど顧客がコンプライアンス上必要となる規格へのGAP分析や追加対策の提案 例3:セキュリティインシデント発生後の再発防止のためのロードマップ策定および対策の提案や導入
情報セキュリティコンサルタント
■プライム上場企業をはじめとする大手エンタープライズ企業に対し、情報セキュリティマネジメント全般のコンサルティングを提供していただきます。 【具体的には】 ・セキュリティ対策状況の可視化・診断 ・各種ガイドライン策定支援 ・ガイドライン準拠に向けた体制構築・運用支援 ・AI・クラウドなど新技術導入時の体制構築・申請支援 ・プロジェクトマネジメント、デリバリー品質の担保 【プロジェクト事例】 ・情報セキュリティ管理体制構築/運用支援 ・AIガバナンス体制構築/運用支援 ・クラウドガバナンス体制構築/運用支援 【ポジションの魅力】 ・100社以上のエンタープライズ企業と直接取引する環境下で、スピーディーに事業立上げ可能 ・他の弁護士法人グループや監査法人グループ企業と異なり、制約のない提案と実行支援が可能 ・弁護士・NGO・ベンダーなど多様な外部専門家と協業し、テーマごとに最適解を導ける ・AIガバナンスやグローバル対応など、先端テーマの案件に即応できる環境 ・業務×テクノロジーの人材が多数在籍し、分野横断でコラボレーションできる環境
企業情報を見る
セキュリティアナリスト
セキュリティアナリストとして世の中のサイバーセキュリティ動向や顧客ニーズを把握し、仮説と検証を繰り返しながらサービス改善をご担当いただきます。 本領域は、セキュリティの中でも比較的新しく、成長領域にあるサービスです。 【具体的には】 ・脅威インテリジェンスサービス(案件・テーマ)のプロジェクトマネジメント ・脅威の監視、分析(深堀調査含む) ・顧客向けの報告や脅威の状況を踏まえたコンサルテーション ・脅威インテリジェンスの導入や活用に関するコンサルテーション 【仕事の魅力・やりがい・キャリアパス】 サイバーセキュリティの領域は、年々事件・事故が増加していることから、IT業界の中でも特に成長が著しい分野であり、スキルや経験を積める機会が同時に多くあります。困っている顧客の課題解決に具体的な貢献ができるため、働きがい・達成感を感じやすい領域でもあります。 脅威インテリジェンスサービスでは、脅威となる攻撃者の動向や、標的となる技術や情報資産に関して深く洞察を得ながらサービス提供をするため、自身のスキルや経験を積む機会が多くあります。昨今多くの組織で構築しているCSIRTでの必要スキルが養えるため、市場価値のサイバーセキュリティ専門性も深めていくことができます。
企業情報を見る
セキュリティコンサルタント
金融業界に特化したセキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、顧客のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会活動、情報発信等にも積極的に参画し、付加価値の高い活動を推進しています。 【具体的には】 ■金融セキュリティに関するコンサルティング ・グループ会社を含むセキュリティ対策状況の可視化支援 ・セキュリティロードマップ(中長期計画)の策定・推進支援 ・グループ全体のガバナンスの高度化および推進支援 ・サプライチェーンマネジメント、サードパーティリスク管理に関する高度化支援 ・セキュリティ管理態勢(xSIRT)構築/運用支援 ・セキュリティ監査体制(3線防御)構築支援 ・サイバー演習の企画・高度化支援等 ■DXセキュリティに関するコンサルティング ・ゼロトラストを実現するためのサイバーセキュリティ対策の高度化計画の策定支援 ・AI等の新技術活用時におけるリスク調査および対策立案に関するアドバイザリ支援 【プロジェクト事例】 ・大手・準大手銀行等へのサイバーセキュリティに関する中期計画の策定支援 ・大手銀行・証券・保険会社等へのセキュリティアドバイザリ支援 ・サイバー演習の企画立案・評価支援 ・サイバーインシデント発生時の対応・復旧支援の助言等 ・金融庁のサイバーセキュリティガイドライン、CRI Profile、CIS Controls、NIST CyberSecurity Frameworkなどを利用したセキュリティ対策状況の可視化支援
クラウドサービスのセキュリティ評価業務(ISMAP)【SPA】
クラウドは企業活動に浸透し、リモートワークなどの新しい働き方を実現する上でも不可欠になっているため、クラウドを積極的に活用することは世界的な潮流となっています。また、政府機関においては、かつてはセキュリティリスクの観点から、導入に懸念を抱くケースも多かったものの、現在ではクラウド・バイ・デフォルト原則により、業務効率化や競争力向上のためには、リスクに対応した上でクラウドを戦略的に利用することが求められています。 同部署では、クライアントがこのようなデジタルを活用する際の新たなリスクに対応できる能力を強化し、その価値をステークホルダーに理解してもらうよう、サポートするサービス(コンサルティングとアシュアランス)をGlobalに展開しています。組織経営をする上で、利益最大化を実現するためには、「新たな利益を生み出すこと」と「利益を失うリスクを減らすこと」の2通りの方法があり、SPAは“守りのコンサルティング”でクライアントの利益最大化に貢献しています。 中でも、政府情報システムのためのセキュリティ評価制度(ISMAP)に携わるクラウドセキュリティを主とした”守りのコンサルティング”の領域における専門家のチーム拡充を積極的に行っています。 政府が求めるセキュリティ要求を満たしているクラウドサービスを予め評価・登録するISMAP制度は、日本政府のデジタル戦略の中心施策の一つであり、政府がクラウド・バイ・デフォルト原則を標榜していることから、日本でビジネスを行うIT関係者においては外資系国内事業者問わず多くの方に注目されています。
リスクコンサルタント【GRC】 ※Manager以上
【職務内容】 国内外の主要クライアント(金融機関、事業会社等)に対して、クライアントが抱える経営上の課題解決に必要となるリスクマネジメントに関するあらゆるアドバイスを提供したいただきます。 課題解決においては、クライアント企業の事業特性・組織特性を踏まえたうえで、財務(信用リスク、市場リスク、流動性リスク)、非財務(オペレーショナルリスク/コンダクトリスク、ESG、地政学など)の各種リスクに適合する専門的スキルに基づき、経営戦略・リスクマネジメントのフレームワークやツールを構築・高度化します。 【具体的なプロジェクト事例】 ・リスク戦略の策定および実行支援(リスクアペタイトフレームワーク、シナリオ分析/ストレステスト、収益管理、事業計画とリスクベースの業績評価、他) ・Enterprise Risk Management (ERM) フレームワーク構築支援 ・リスクガバナンス高度化支援(経営陣を含む組織体制強化、リスクカルチャー醸成等) ・信用リスク、市場リスク、流動性リスク、オペレーショナルリスクの管理手法の高度化支援・検証 ・リスクマネジメントメソドロジーの導入支援(リスクマップ整備、リスク評価手法整備、リスク対応見直し、KPI/KRI設定、ダッシュボード
企業情報を見る
セキュリティコンサルタント
決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、顧客のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。 【具体的には】 ■キャッシュレス決済セキュリティに関するコンサルティング ・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション ・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション ・クレジットカード不正利用対策におけるセキュリティコンサルテーション ・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計 ・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査 ■DXセキュリティに関するコンサルティング ・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション ・PQC(Post-Quantum Cryptography:耐量子暗号)への移行支援および動向調査 ・鍵管理ソリューション導入に向けたコンサルティング ・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援) ・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション ・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)
企業情報を見る
セキュリティコンサルタント
グローバルにおける中長期セキュリティ計画の立案、グローバルセキュリティポリシーの立案、グローバルでのセキュリティ体制構築、顧客海外拠点のセキュリティ監査等グローバルでのセキュリティ対応を支援いただきます。また、同社およびNRI海外拠点ともコラボレーションし、顧客のグローバルプロジェクトを推進いただきますが、今後同社の北米支社(カリフォルニア州)に駐在の可能性もあります。 【具体的には】 ■グローバル系セキュリティコンサルティング ・顧客のグループ・グローバルのセキュリティ対策状況の可視化支援、中長期計画策定支援 ・グローバルセキュリティポリシーの策定、ガバナンス体制の構築支援 ・顧客本社が企画するセキュリティ施策の海外拠点における実効性検証 ・サイバーセキュリティに関する最新動向のリサーチ 【プロジェクト事例】 ・顧客海外事業会社へのセキュリティアセスメント(対面インタビュー、7か国、16拠点) ・グローバル共通セキュリティポリシー/スタンダード策定+各海外拠点との意見交換 ・顧客日本本社が選定するセキュリティツールの海外拠点における実効性検証 ・海外12拠点含むグローバルセキュリティガバナンス体制の構築、ロードマップ策定 ・顧客におけるサイバーセキュリティ動向調査(セキュリティカンファレンスへの参加、調査レポート作成)支援
企業情報を見る
セキュリティスペシャリスト
顧客の情報システム構成やビジネス特性を踏まえ、人と組織をサイバー攻撃から守るために最適なMSS(マネージドセキュリティサービス)を提供します。 業務は、各種セキュリティソリューションの運用・監視といった日常業務にとどまらず、顧客課題の整理や提案を行うコンサルティング、セキュリティ設計などの上流工程から、導入・実装・運用定着といった下流工程まで幅広く携わっていただきます。 実際のサイバー脅威と向き合う最前線の業務を通じて、これからの時代に求められる実践的なセキュリティスキルと経験を積むことができるポジションです。 <サービス名:SecurePROtecht(SPRO)> ・SASE、EDR、WAF等を活用したMSSの提案/設計/構築/運用 ・顧客セキュリティレベル向上のためのコンサルティング(カスタマーサクセス) ・新サービス・新機能の企画立案および立ち上げ 【仕事の魅力・やりがい・キャリアパス】 オンプレミスからクラウドまで、幅広い環境に対応した多様なセキュリティソリューションの提案・設計・構築・運用に携わることで、実践的かつ高度な技術力を身につけることができます。サイバー攻撃の最前線で経験を積みながら、高度セキュリティ人材として長期的に活躍するために必要な知識とスキルを総合的に獲得できる点が、同ポジションの大きな魅力です。また、グループの一員として、社会基盤を支える重要プロジェクトや社会創造につながる案件に参画する機会も多く、高い社会的意義を実感しながら働くことができます。将来的には、セキュリティアナリストやセキュリティコンサルタントなど、多様なキャリアパスへと挑戦できる環境があります。
企業情報を見る
セキュリティアナリスト
セキュリティアナリストとしてSOCサービス運営のあらゆるテーマに参画いただきます。 【具体的には】 セキュリティアナリストとして、顧客環境で発生しているセキュリティインシデントを、日本・北米などの各拠点と連携した「Follow the Sun」体制により、24時間365日監視・解析します。 インシデントの兆候検知から分析、対応状況や影響範囲の整理までを行い、その結果を分かりやすくお客様へ報告することで、迅速な意思決定と被害最小化を支援します。 また、アナリスト業務にとどまらず、スレットインテリジェンスの収集・分析、SOC基盤の運用・保守および開発・改善、さらにはセキュリティコンサルタントとしてSOCに関する助言や提案など、幅広い業務に関与していただきます。 グローバルかつ多面的な業務を通じて、実践的な分析力と高度なセキュリティ専門性を高められるポジションです。 <サービス名:セキュリティログ監視サービス(NeoSOC)> ・セキュリティ監視(ログ・インシデント監視・解析、緊急対応) ・SOC導入・運用に関するセキュリティコンサルティング、導入支援 ・SOC基盤(SIEM)に関する運用保守(開発・改善) ・スレットハンティング・スレットインテリジェンスの運用 ・サービスの営業、提案、導入支援
企業情報を見る
セキュリティコンサルタント
セキュリティコンサルタントとして、有事の際には、サイバー攻撃を受けた機器のディスクや各種ログに対してフォレンジック調査を実施し、技術的な分析結果の整理・解説や再発防止策の提案を行うことで、顧客の説明責任を包括的に支援します。 また、EDRの高度な機能を活用し、脅威の検知から封じ込め・対処までを一気通貫で代行するマネージドEDRサービスを提供しています。EDRを用いた能動的な脅威排除を目的としたスレット・ハンティングや、高速かつ高精度な調査を可能にするファスト・フォレンジックなど、先進的な業務にも携わることができます。 インシデントが発生していない平時には、SOCアナリストとしてのログ分析・アラート対応に加え、新製品・新モジュールの評価・検証、それらを活用したサービス開発や高度化といった業務にも取り組み、平時・有事の両面から事業価値の向上に貢献していただきます。 EDR:Endpoint Detection and Response:エンドポイントで不審な挙動や痕跡などを検知して封じ込め、原因調査までをリモートから行うソリューション 【具体的には】 <サービス名:マネージドEDRサービス> ・インシデント対応支援 ・フォレンジック調査対応 ・マルウェア解析 ・EDR導入・運用に関するセキュリティコンサルティング、導入支援 ・セキュリティ監視(ログ・インシデント監視・解析、緊急対応) ・スレット・ハンティング運用 ・サービスの営業、提案、導入支援
...
...
...
...