スマートフォン版はこちら

コンサルティングファーム業界・士業のセキュリティコンサルタントの転職・求人情報(2ページ目)

コンサルティングファーム業界・士業のセキュリティコンサルタントの転職 求人数は124件です。

さらに総合系、経営・戦略系などの業種での絞り込みや、年収・役職・働き方での絞り込みも可能です。

専門知識やスキルを最大限に発揮しながら、あなたのライフスタイルや価値観に合った理想の働き方を叶えましょう。想定年収が高い順に検索結果を並べ替えることも可能です。

検索結果一覧124件(52~102件表示)
  • 【GRCセキュリティ本部】セキュリティエンジニア ※PM候補

    株式会社GRCS

    • リモートワーク可
    • フレックスタイム制度
    • 上場企業

    【募集背景】社会情勢の変化に伴いセキュリティ対策への関心の高まりから、同社セキュリティソリューションへの引き合いを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。【仕事内容】セキュリティソリューションの導入に関わるインフラ構築/設計/運用担当のPM/PLとしてプロジェクトに参画いだきます。また、メンバー管理や育成にも携わっていただきます。【想定業務】・プロダクトの導入(セキュアなネットワークの設計・構築も含む)・最新セキュリティテクノロジーの調査・検証・プリセールス活動 →同社で取り扱っているソリューションを中心に提案資料を作成し、お客様へ提案  状況により、製品比較・検証、調査、メーカーとの価格調整・プロジェクトにPM/PLとして参画(メンバー管理、ベンダーコントロール等)・後任の育成 →ゆくゆくはエンジニアチームのチームリーダーとしてメンバー管理や後任育成をお任せしますセキュリティエンジニアにもコンサルティング要素は含みますが、ITソリューションの導入と運用という、よりエンジニア要素が強い仕事になります。【主な想定参画プロジェクト】・セキュリティ製品導入(Netskope、HP Sure Click Enterprise、Splunk等導入実績有)・セキュリティ製品の検証・新規ソリューションの開拓(GDPR対応管理ツール「OneTrust」は同社が日本で初めて導入いたしました!現在も新製品の開拓中)・GRCソリューション(自社製品)と連携して、脅威情報の分析等【この仕事で実現できること】・最新のセキュリティ製品に触れ、日本初のソリューション導入にも関わることができる・セキュリティに加えGRC(ガバナンス・リスク・コンプライアンス)の知見を得ることができる・お客様と直接やりとりし、時にはCISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる・自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる・ゆくゆくはエンジニアチームのチームリーダーとしてメンバー管理や後任育成をお任せするため、マネジメント業務が経験できる・ベンダーロックがないためお客様に対して真に価値のあると判断があれば、最新製品の導入にも積極的に関われるため、裁量権の大きい業務に携わることができる【GRCセキュリティ本部】約100名のコンサルタント/エンジニア/オペレーターが所属する組織です。GRC及びセキュリティに関するコンサルティングサービスを提供しております。5部門に分かれており、各部のマネージャーが営業を担っています。本部長はエンジニア出身で外資系企業にてセキュリティ部門のトップを務めていた技術に深い方です。同社のコアビジネスとなる部門で、今後も積極的に最新技術を取り入れたソリューション提供を行っていく予定です!またGRCにおいて長年サービス提供をしてきたコンサルタントも多数所属しております。部門間でのナレッジシェアも活発でGRC×セキュリティを得ることでさらに市場価値を高めることができます。【GRCSで働く魅力】同社ではFour GRCSという対クライアント、チーム、社会、未来に向けて我々が大切にすべき価値観を掲げております。チームに対するValueとして下記をもとに、一人一人がプロフェッショナルとしてプライドを持ち、自由に楽しみながら活躍しています。【歓迎要件】・クラウドセキュリティの提案、導入経験・クラウド(AWS, Azure, GCP)に関する業務経験 ※オンプレからの移行等・MS系ソリューション経験(AD, M365, etc)・セキュリティ/ネットワーク製品の提案、導入経験・Splunkでのログ分析、ルール策定経験・英語力(TOEIC700以上)

    勤務地
    東京都
    年収
    600万円~1000万円
    職種
    セキュリティエンジニア

    更新日 2025.04.16

  • 【急募/5月入社大歓迎!】サイバーセキュリティコンサルタント

    株式会社GRCS

    • 急募
    • 管理職・マネージャー経験
    • リモートワーク可

    【募集背景】社会情勢の変化に伴いセキュリティやガバナンスの強化のニーズを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。【仕事内容】サイバーセキュリティに関する調査・課題解決・アフターフォローを行っているプロジェクト、もしくは、主に金融機関を対象としたサイバーセキュリティ演習の事務局としての対応プロジェクトに増員メンバーとして参画いただきます。【想定業務】・金融機関向けサイバーセキュリティ演習実施(シナリオ作成・関係部署調整・演習当日立会い・演習後振り返り・課題整理と対策策定・次回計画策定 等)・海外拠点(英語圏)向けサイバーセキュリティ演習実施・NIST CSFによるリスクアセスメント・CIS Controlsによるリスクアセスメント・NIST SP800-171準拠相当のコンサルティング【働く環境】本ポジションの配属先は大手証券会社でのプロジェクトとなり、専門性を活かした業務に携わることができます。チームは5名程度で構成されており、サイバーセキュリティの有識者から新卒2年目のメンバーまで幅広い層が在籍しています。チームの雰囲気は、常に意見交換やフィードバックを行い、メンバー全員が知識や経験を共有しながら成長できる環境が整っています。働き方としては、週2回程度の出社が推奨されていますが、業務状況に応じて柔軟に調整可能です。リモートワークとのバランスを取りながら、最適な環境で業務に取り組むことができます。【この仕事で実現できること】・サイバーセキュリティ演習やリスクアセスメント、コンサルティングなど幅広い分野の業務に携わることで、多角的なスキルを習得できる・金融機関向けのセキュリティ演習を通じて、業界特有の高度な課題やニーズに触れられるため、業界最先端の知識と専門性を深められる・CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる・大規模プロジェクトがほとんどであるため大きなステージで活躍できる・自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる・グローバルプロジェクトも多く、英語力の強化につながる【今後のキャリアパス例】毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。・セキュリティに特化したコンサルタントとして専門性を磨いていく・グローバル案件に参画し、英語を活かして活躍する・リーダーとして新しいメンバーの育成に注力する

    勤務地
    東京都
    年収
    650万円~1400万円※経験に応ず
    職種
    セキュリティコンサルタント

    更新日 2025.04.16

    • パソナ限定求人

    ITリスクアドバイザリー【サイバー・情報セキュリティ領域】

    監査法人

    • 副業制度あり
    • 未経験可

    PwC Japan有限責任監査法人の経営・ITリスクアドバイザリー部門(RA)は、サイバーセキュリティ・ITガバナンスに関するコンサルティング業務や、システム監査業務などを通じて、「デジタル化社会に信頼を付与する」ことをミッションとするチームです。新卒入社に加え、IT企業 / SIer / コンサルティングファーム出身者など幅広い人材が集い、日々数百名がそれぞれのスキルと「経営リスク」の知見を融合し、活躍しています。また法人内調査でも満足度トップクラスである柔軟な働き方やフラットカルチャー(風通しが良く、コミュニケーションの取りやすい環境)を重要視しており、イベントの開催などを通じてチームの結束力を高めています。少しでも気になった方は、ぜひお気軽にお問い合わせください。【RA部での業務内容(一例)】◆コンサルティング業務・サイバーセキュリティ: - サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査・IT / DXガバナンス: - ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援 - 大規模インシデント発生時の検証、再発防止支援・データ&プライバシー: - プライバシー規制対応や情報管理の枠組みの構築支援 - データ解析に基づく事業変革支援、内部不正の調査支援・社会課題 / リスクへの対応: - 政府機関や地方自治体等に対する政策提言や推進支援 - 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証◆各種システム監査 / セキュリティ監査・システム監査・セキュリティ監査 - ITリスクに係る個別テーマや内部統制の監査・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務 - IT全般統制の評価 - サイバーセキュリティリスクの理解 等【サイバーセキュリティに関する取り組み事例】<Cyber Security & Privacy>・サイバーセキュリティ監査/内部監査支援https://www.pwc.com/jp/ja/services/digital-trust/cyber-security-consulting/internal-audit-support.html・情報セキュリティ監査・管理/情報管理態勢の構築、高度化支援https://www.pwc.com/jp/ja/services/assurance/process-system-organization-data-management/risk-governance-advisory/system-risk.html・サイバーハイジーン評価https://www.pwc.com/jp/ja/services/digital-trust/cyber-security-consulting/cyber-hygiene.html・ プライバシーガバナンス構築支援https://www.pwc.com/jp/ja/services/digital-trust/privacy/privacy-governance.htmlプライバシーガバナンス最前線ーデータ利活用を促進していくために、いま企業に求められていること(リクルート/TMI)

    年収
    500万円~2000万円
    職種
    ITコンサルタント

    更新日 2025.12.12

  • ※日本全国勤務可能※ CyberSecurityマネージャー

    ITコンサルティング

    昨今の社会情勢においても成長を続けるデジタルアーツコンサルティング。従業員数も70名を超え、次々と案件拡大しております。こちらはセキュリティ案件の急増により、増員による組織強化の募集です。テクノロジー寄りのセキュリティコンサルティング・アドバイザリー業務を行う、セキュリティマネージャーを急募いたします!【職務内容】【具体的な業務内容】<提供サービス>国際規格に準拠した認証取得およびポリシー改定支援サービスサイバーセキュリティ戦略立案コンサルティング医療機関支援サイバーセキュリティ高度化コンサルティングサービスOT・IoTサイバーセキュリティ高度化コンサルティングサービスISMAP登録支援コンサルティングサービスセキュリティ教育サービスCSIRT構築支援サービス例えば、CyberSecurity関連の案件へアサイン予定。以下のような案件へ携わることが可能。■Prisma Cloudを使ったコンプライアンスチェック■ホストプロテクション(EDR)導入対応■運用改善(自動化対応や運用改善活動)など【魅力】・フルリモートでの就業可能です。全国からご活躍頂ける環境となっています。・海外にも多数案件があり、グローバルに活躍することができる・トレンドであるOTの技術を活かし、活躍の場を広げることができる・全社平均約9%の昇給率を誇っており、年齢関係なく給与に反映させることができる【組織構成】CISOサービス110名程度(内セキュリティコンサルティンググループ40名程度)バックグラウンド:コンサルティング会社出身、事業会社でのセキュリティ経験者

    年収
    1000万円~1500万円
    職種
    インフラエンジニア(運用設計系)

    更新日 2025.12.17

    • 入社実績あり

    サイバーオペレート セキュリティオペレーション移管推進

    デロイトトーマツサイバー合同会社

    • 管理職・マネージャー経験
    • 英語
    • 正社員

    セキュリティ業務運用サービスの事業拡大に向け、お客様セキュリティ業務、もしくは、アドバイザリで実施しているセキュリティ運用の業務分析を行い、オペレートチームへ業務移管の推進を担っていただく人材を広く募集します。[主な業務内容]・お客様もしくは、アドバイザリチームで実施しているセキュリティ運用業務の分析・セキュリティ運用業務分析、クライアントとの役割分担の調整業務・オペレートチームへ移管するセキュリティ運用業務範囲、業務内容の定義・業務移管に伴う移管スケジュール作成、管理、課題管理およびクライアント、アドバイザリとオペレートチームとの調整※お客様業務の分析や業務整理のフェーズでお客様の指定される場所を訪問する可能性があります。【歓迎資格】・セキュリティ関連資格保有者(情報処理安全確保支援士、 CISSP、CISA、CISM、GIAC など)・ITILスペシャリスト

    勤務地
    神奈川県
    年収
    500万円~1200万円
    職種
    セキュリティコンサルタント

    更新日 2025.12.02

    • 入社実績あり

    サイバーオペレート インプリメンテーションコンサルタント

    デロイトトーマツサイバー合同会社

    • リモートワーク可
    • 正社員
    • 土日休み

    セキュリティのオペレーション事業拡大に向け、オペレーションに繋がるクライアントのセキュリティ施策の検討、導入を担っていただく人材を募集します。[主な業務内容]・セキュリティ施策におけるツールの設計、導入・セキュリティ運用の高度化に向けたプロセス・ツールの検討、導入 【歓迎資格】・セキュリティ関連資格(CISA、CISM、CISSP、GIAC、Security+等)※フルリモート相談可能!担当業務や職位によるため、フルリモートを確約とするものではありません

    勤務地
    東京都
    年収
    500万円~800万円※経験に応ず
    職種
    セキュリティコンサルタント

    更新日 2025.06.24

  • 【冬入社大歓迎!】GRC-セキュリティコンサルタント

    株式会社GRCS

    • リモートワーク可
    • フレックスタイム制度
    • 上場企業

    【募集背景】社会情勢の変化に伴いセキュリティやガバナンスの強化のニーズを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。【仕事内容】GRC-ITセキュリティコンサルタントとして、ITセキュリティおよびガバナンス・リスク・コンプライアンスの強化に関わるコンサルティングプロジェクトにご参画いただきます。【想定業務】1.リスクに関するアセスメント(ヒアリングや現状分析)2.リスク課題の抽出・報告3.ソリューションの提案【主な想定参画プロジェクト】・サイバーセキュリティリスクの中期計画策定・セキュリティ体制のリスクアセスメント、ポリシー策定/見直し・コンプライアンス体制構築、及び運用支援・内部統制組織整備支援、ガバナンス体制構築支援等のコンサルティング・内部監査・モニタリング体制構築にかかわる支援業務。・リスクマネジメント体制構築、リスク評価等のコンサルティング業務 【この仕事で実現できること】・CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる・セキュリティに加えGRC(ガバナンス・リスク・コンプライアンス)の知見を得ることができる・大規模プロジェクトがほとんどであるため大きなステージで活躍できる・自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる・グローバルプロジェクトも多く、英語力の強化につながる【今後のキャリアパス例】毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。・セキュリティに特化したコンサルタントとして専門性を磨いていく・グローバル案件に参画し、英語を活かして活躍する・リーダーとして新しいメンバーの育成に注力する

    勤務地
    東京都
    年収
    500万円~900万円
    職種
    セキュリティコンサルタント

    更新日 2025.11.10

    • 入社実績あり

    インフラストラクチャー&テクニカルサービスコンサルタント

    フォーティエンスコンサルティング株式会社

    • フレックスタイム制度
    • 正社員
    • 土日休み

    【職務内容】ITのシステム・基盤に関するコンサルティングビジネスを展開・クラウドにいち早く取組んでおり、AWS、Azureにおいてはエンタープライズ領域における先進的なコンサルディング支援・導入・IT全体最適コンサルティングは、ITガバナンスからIT運用の全体最適を見据えたコンサルティングを実践。ITインフラ、アーキテクチャ、セキュリティの技術コンサルからITIL、COBIT、ISO27001、FISC、システム管理基準等のフレームワーク、各種基準の活用、人材育成を推進。・ERP(SAP)基盤の移行、アップグレードの分野では国内トップクラスの技術力、実績を有し、最新のS4/HANAへの移行はアセスメントから支援を提供。・HANA Quick Migration Packageをいち早くサービス化・CIO/CTO・IT部門支援・ITインフラ・セキュリティ統制支援・ITアーキテクチャ技術支援・基盤・運用最適化・技術支援・移行・Upgrade支援など【この職種の魅力】・SI企業のSEやプリセールス、事業会社の情報システム部要員として活躍している人材のネクストキャリア・SEやプリセールス、情報システム部要員からコンサルタントへキャリアアップしやすいITの上流から下流の支援まで幅広いプロジェクトの数々

    勤務地
    東京都
    年収
    年収非公開
    職種
    ITコンサルタント

    更新日 2025.05.26

    • 入社実績あり

    セキュリティ・先端技術コンサルタント(CISOサポート)

    フォーティエンスコンサルティング株式会社

    • フレックスタイム制度
    • 正社員
    • 土日休み

    IT領域全般の深い技術力を活かし、クライアントの情報システム部などに対し、情報セキュリティ規程やガイドラインの設計と構築、セキュリティサービスの企画や機能開発をリードすると同時に、グループ会社やパートナーと連携し、SOCやCSIRTの立ち上げやセキュリティシステム導入のPMOサービス、セキュリティ対策の技術支援全般に対応します。また、サイバーセキュリティ/IT部門に対してガバナンスやリスク管理に係る、部門運営/体制構築、規定・ポリシー策定・整備、モニタリング/アセスメントの実施・評価まで、一気通貫して支援します。<具体的な業務内容>・情報システム部門のセキュリティ計画立案/作成支援・新たなセキュリティテクノロジーの調査研究・セキュリティ管理策の実行計画支援・CSIRTを含む、ITライフサイクルにおけるセキュリティ運用の定着支援・ITプラットフォーム全体の設計やアーキテクチャの評価・クライアントを取り巻くステークホルダーのコントロールと技術的なバリデーション・クライアントが抱えるセキュリティ課題の洗い出し、優先順位付け、助言、および実行支援・グローバルレベルのセキュリティ品質向上に向けたグループ共通ポリシーの策定支援・シャドーIT撲滅に向けたセキュリティ統制強化の実行支援・サイバーセキュリティ部門における経営戦略・事業報告(報告スキーム整備や資料作成など)や全体プログラムマネジメント・個別施策のPMO支援【この職種の魅力】・クライアントが直面している課題や問題、要望に対して、保有している技術力を武器や手段として、妥当で具体的な施策を論理的に導出する能力を身につける機会が得られます。・クライアントとITベンダーやSIerとの技術的なスキルギャップを埋めるための、技術的な検証能力と各ステークホルダーとのコミュニケーション能力を身につける機会が得られます。・ITシステム全体を理解するだけでなく、システム全体を業務から紐づけ、企画、設計から導入、運用、ITライフサイクルの全フェーズを経験できます・セキュリティ運用観点を踏まえた実効性を伴う対策の助言、経営視点からのセキュリティ課題に取り組めます・クライアント課題やガイドラインなどの「実施・遵守すべきこと」に対して、様々な立場や視点がもつ制約や業務優先度をバランスしながら解決する経験や能力を身に着ける機会を得ることができます。

    勤務地
    東京都
    年収
    年収非公開
    職種
    セキュリティコンサルタント

    更新日 2025.05.26

    • 入社実績あり

    システムリスク管理<管理職候補>

    MS&ADインターリスク総研株式会社

    • リモートワーク可
    • 正社員
    • 未経験可

    リスクマネジメントに関するコンサルティングサービスを提供している当社のシステム部門に所属し、コンサルティングサービスのデジタル化戦略に伴うシステムリスクやサイバーセキュリティに関する企画、及び実務全般を担当します。具体的には、以下業務に従事いただく予定です。<業務例>・システムリスク管理態勢の強化、ならびにシステムリスクに関する評価、モニタリング(各種リスク評価・検証、課題のフォローアップ)・MS&ADインシュアランスホールディングス(持株会社)と連携したサイバーリスク態勢の強化、ならびにセキュリティ強化策の企画・管理・運用支援・システムリスクやサイバーセキュリティに関わる規定・ルール制定・改定・当社コンサルティング部門がITや外部サービスを導入する際の、専門的知見を活かした技術的支援やセキュリティチェック支援・情報管理態勢の維持、改善や、ISMS(ISO27001)の認証継続に向けた各種対応※担当領域に関わらず管理職として幅広くチームの業務に携わっていただく可能性があります。【魅力】・ITガバナンス態勢を強化中であり、PJTの中心メンバーとしてご活躍いただけます。・グループ会社(持株会社、保険会社)との知見、リソースを活用したシステムリスク管理方針、サイバーセキュリティ戦略の策定・運営に携わることができます。【人財募集の背景】・当社では、デジタル・データ活用によるリスクマネジメントサービスを増強中であり新規システム構築やサービス導入を積極的に進めています。その際に必要な技術的支援や、情報管理上のチェックについては情報システム部門が担っており、その役割が高まっています。情報システム部門では、増員による数的な強化に加え、社内のITガバナンス態勢の強化を実施しています。【配属部署】・2025年度よりシステム部門を現在のグループ体制から格上げし、部体制に強化します。システム部は35名を予定しており、配属予定のグループは6名程度の編成となる見込みです。【平均退社時間】:19-20時頃(繁閑あり)※22時以降の勤務は原則ございません。(社内ルールにより原則禁止)※水曜日は19時消灯、月火木金は20時には消灯になっている為、出社の場合は残業少なめ【働き方】在宅勤務制度あり(50%程度の使用率)、産休育休の実績もあり、小学3年生まで時短勤務可能なので柔軟な働き方が可能、シフト勤務も一部導入! 【定年・再雇用制度】定年(60才)後に、1年更新の再雇用制度有、週に1回の出社のみでOK、時差出勤歓迎【休暇補足】年次有給休暇のうち最大12日間を、夏期休暇(毎年度7~8月に5日)、アニバーサリー休暇(毎年度2日)、フレッシュアップ休暇(原則入社翌年度から毎年度5日)として計画取得します。

    勤務地
    東京都
    年収
    400万円~900万円
    職種
    プロダクトマーケティング

    更新日 2025.09.01

    • 入社実績あり

    ※日本全国勤務可能 CyberSecurityコンサルタント

    アイディルートコンサルテイング株式会社

    • ベンチャー企業
    • 正社員
    • 転勤なし

    昨今の社会情勢においても成長を続けるデジタルアーツコンサルティング。従業員数も70名を超え、次々と案件拡大しております。こちらはセキュリティ案件の急増により、増員による組織強化の募集です。テクノロジー寄りのセキュリティコンサルティング・アドバイザリー業務を行う、セキュリティコンサルタントを急募いたします!【具体的な業務内容】CyberSecurity関連の案件へアサイン予定。例として、以下のような案件へ携わることが可能。■クラウドセキュリティ■ポリシー策定やリスクアセスから対策策定および実施■SOC関連の構築(体制や制度なども含む) など【会社概要】デジタルアーツコンサルティングではクライアント企業のデジタル化による変革と、情報セキュリティのリスクマネジメントの実現をワンストップで支援するコンサルティングサービスを展開しています。サイバーセキュリティ領域で圧倒的な実績を持つ東証一部上場企業であるデジタルアーツの戦略子会社として2016年に設立をいたしました。我々の最大の特徴は大手コンサルファーム出身のメンバーを揃え、事業戦略・業務・ITまでの様々なコンサルティングサービスを提供し、豊富なノウハウを活用したコンサルティングができるのが強みです。

    勤務地
    東京都
    年収
    450万円~800万円
    職種
    セキュリティコンサルタント

    更新日 2025.04.22

    • 入社実績あり

    サイバーセキュリティコンサルタント【名古屋】

    合同会社デロイトトーマツ

    • リモートワーク可
    • 英語
    • 正社員

    ますます高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対して、そのリスクを軽減するためのコンサルティング業務を企業や組織に対してご提供していただきます。業務内容(例示)■情報セキュリティリスクマネジメントプロセスの整備支援■情報セキュリティ関連規程整備支援■技術的および管理的セキュリティ評価■セキュア開発体制構築支援(含む、テスト環境構築支援)■ネットワークセキュリティ診断■Webアプリケーション、モバイルアプリケーション診断■自動車セキュリティ診断■インシデント対応体制構築支援・演習支援・分析・事後対応支援■情報セキュリティ監査■プライバシー・個人情報保護に関連するグローバル規制対応支援■プライバシーガバナンス構築支援Deloitteに入社後のキャリアプランについては役職に応じて大きく3つのステージがあります。1stステージ:スタッフ層として、成果物の一部または全部の構想、作成を行い、部課長クラスに対して説明や助言を行っている状態2ndステージ:マネージャ層として、クライアントから個のプロフェッショナルとして認識され、プロジェクトをリードできる状態3rdステージ:パートナー層としてCIOやCISOといった経営層と会話しサイバーセキュリティを経営アジェンダとして具現化し、クライアントの戦略をリードして支援できる状態また、Deloitteグローバルとのつながりも強く、グローバルレベルでのナレッジを身に付けることが可能です。

    勤務地
    愛知県
    年収
    年収非公開
    職種
    セキュリティコンサルタント

    更新日 2025.12.11

    • 入社実績あり

    社会課題ルール形成・戦略コンサルタント(サイバーセキュリティ

    EYストラテジー・アンド・コンサルティング株式会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    米中冷戦時代に不可欠な日本企業の経営能力を補完するために、安全保障経済政策、サイバー政策、ESG投資政策、ブロックチェーン・フィンテック政策の分野で政策アドバイザーを務めているトップコンサルタントで構成したStrategic Impact Unit(ストラテジック・インパクト・ユニット、以下SI)を創設し、中でもサイバーセキュリティ・ガバナンスに精通したGeoeconomics Strategyのサイバーセキュリティ領域で、人材を募集します。・Geoeconomics Strategy・各国の捜査機関およびインテリジェンス機関と連携した研究開発力の向上・CFIUSおよび秘密特許制度への対応を念頭に置いたM&A・アライアンス戦略、Five eyesとコモンウェルズインテリジェンスネットワークを活かした営業戦略・Economic statecraftの激化に伴う経済制裁に戦略的な対応が可能なSCM再構築・NIST SP800-171、53およびTAPA、NISPOMに準拠したサプライチェーン構築・国防権限法に対応した輸出管理体制および電子証拠保全能力の構築・セキュリティクリアランス保有人材のグローバルでの採用力強化上記の中でも特にNISTの重要性は日々大きく変化しており、以下の職種で勤務のご経験のある方は優遇いたします。? セキュリティエンジニア? 脆弱性診断程度前提? WH・CTF参加者クラスでコンサル希望居れば? インフラエンジニア? ITアーキテクト? その他サーバーエンジニア他? 監査法人のIT監査グループ所属者(アドバイザリー関連チーム所属者等)? 事業会社の内部監査(IT監査)ご担当者

    勤務地
    東京都
    年収
    年収非公開
    職種
    セキュリティコンサルタント

    更新日 2025.10.14

    • 入社実績あり

    【福岡/広島】 サイバーセキュリティコンサルタント

    合同会社デロイトトーマツ

    • リモートワーク可
    • 正社員
    • 土日休み

    「サイバーセキュリティで西日本経済の発展に貢献し、サイバーセキュリティの西日本ベストチームになる!」というミッションを掲げて西日本(九州中国沖縄エリア)でで成長しているサイバーセキュリティチームです。ますます高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対して、そのリスクを軽減するためのコンサルティング業務を企業や組織に対してご提供していただきます。業務内容(例示)■情報セキュリティ管理体制の整備支援■情報セキュリティ関連規程・マニュアル整備支援■インシデント対応体制(CSIRT)構築支援・演習支援・分析・事後対応支援■セキュア開発体制構築支援(含む、テスト環境構築支援)■ネットワークセキュリティ脆弱性診断■Webアプリケーション、モバイルアプリケーション脆弱性診断■情報セキュリティ診断(管理面)■シニアコンサルタント:一定領域の作業責任者として下位層を管理しながら成果物を作成する■マネジャー:プロジェクト全体のマネジメント、予算管理やクライアントとの折衝、新規顧客の獲得をするリスクアドバイザリーや当該ユニットのビジネスの詳細を知りたい方はこちらをチェックください https://www.deloitte.com/jp/ja/careers/deloitte-tohmatsu-risk-advisory.html【所属】デロイト トーマツ リスクアドバイザリー合同会社に在籍、有限責任監査法人トーマツに部分出向、となります

    勤務地
    福岡県 広島県
    年収
    年収非公開
    職種
    セキュリティコンサルタント

    更新日 2025.12.09

    • 入社実績あり

    金融ITリスクコンサルタント(銀行/保険/証券)未経験歓迎

    EYストラテジー・アンド・コンサルティング株式会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    【チーム紹介】デジタル・トランスフォーメーション(DX)やテクノロジーに関する社会環境の変化など金融機関を取り巻く環境は大きく変化しています。このような変化に適応し金融機関が持続的な成長を実現するためには、テクノロジーリスクを適切に管理することが、より一層重要になります。当チームは金融機関に特化したテクノロジーリスクの専門家チームです。豊富な知見・経験に基づいたサービスを提供することが可能であり、金融機関の企業価値向上を強力に支援します。【リスクコンサルの魅力点】「リスクコンサル」という名称ですが、「リスク」とはセキュリティなどの守りのリスクのみではありません。金融機関各社の重要な経営戦略である「デジタル戦略」の実現のため、攻めの業務と表裏一体であるリスクに関するコンサルです。リスクを検討・考慮しない戦略はないため、どのようなリスクをとるべきか、とらないべきか、避けるべきか、等、経営に直結するリスクに関するコンサルを行います。そのため「攻めのリスク」なども取り扱うことができ、よりビジネスの上流から入り込んだピュアなコンサルを行うことが可能です。【未経験者の入社実績多数】システム導入や開発、PMなどをメインに経験をされてきた方も多く入社されている組織です。そのような方々も、今までのご経験の中から品質の担保やリスク管理などの経験を生かして働かれており、その経験を生かしてさらに専門性を身につけられているとのこと。今までの経験を活かしつつ、よりビジネス上流側の経験を積むことでご自身の市場価値を向上させることができるポジションです。【主なサービス領域】ITガバナンス・リスクマネジメントデジタルガバナンス・テクノロジーリスクプログラム・プロジェクトマネジメントオペレーショナル・レジリエンスサイバーセキュリティ内部監査支援【プロジェクト事例】ITセキュリティ■国内大手銀行のクラウド利用増加に伴うクラウドリスク管理態勢の再構築■国内大手信託銀行の海外拠点のサイバーセキュリティ関連規制対応状況を海外EYファームと連携して調査■国内独立系運用会社の事業継続管理態勢の現状調査および改善提案システムリスク■大手金融グループの業務標準化プロジェクトにおけるリリース直後のトラブルに係る真因分析・今後に向けた課題整理■大手証券関連会社の基幹システム刷新プロジェクトに対するリスク管理部門のモニタリング支援■官庁系金融関連機構に対するCIO補佐官業務エマージングリスク■大手金融グループのグローバルデータガバナンス態勢構築に向けた支援を、海外EYメンバーファームとの協力により提供■金融機関のデジタル資産(NFT)活用戦略に関するプロジェクトについて、技術面・規制面からのリスク評価支援を内部監査部門に提供■金融機関のDXプロジェクトにおけるシステム開発のガバナンスの妥当性について内部監査として評価し、課題の識別と改善策の提言を実施【英語力について】英語力は現段階では不問ですが、英語力を生かすことのできるプロジェクトも多数あるため、英語力を活かしたい方は特に歓迎いたします。

    勤務地
    東京都
    年収
    400万円~
    職種
    その他のプロジェクトマネージャー

    更新日 2025.10.14

    • 入社実績あり

    金融ITリスクコンサルタント(銀行/保険/証券)

    EYストラテジー・アンド・コンサルティング株式会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    企業や社会にとって、情報システムの重要性は日に日に高まっています。と同時に、情報システムの誤作動やサイバー攻撃等の不正に対するリスクもまた高まっています。私たちは、こうした情報システムリスクを抱える企業・官公庁等に対し、情報システムリスクに関連するコンサルティングを行っています。【クライアント例】・銀行・保険・クレジットカード・リース・金融商品取引業者等の金融業界・官公庁および関連法人/放送/流通業/サービス業/電力・日系企業グループの海外拠点 等 多数【事例】・システムリスク評価・システム統合プロジェクト監査・システム内部監査支援・ペネトレーションテスト(シナリオ作成~診断・結果導出)の実施と脆弱性評価・グローバルスタンダード(ISMS、ITSMS、PMS、QMS等)やカード業界の標準(PCIDSS等)の認証取得支援・情報セキュリティ管理・個人情報管理態勢構築支援(規程等の整備・見直し等)・セキュリティ導入に対する調達仕様策定支援・システム統合プロジェクトのPMO支援・CIO補佐官/PMO支援/外部委託選定支援・システムリスクやセキュリティの海外規制対応(US,HK,SG,TW 等)・クラウド選定および評価 等 多岐にわたる。

    勤務地
    東京都
    年収
    年収非公開
    職種
    その他のプロジェクトマネージャー

    更新日 2025.10.09

    • 入社実績あり

    セキュリティ・先端技術コンサルタント(CISOサポート)

    フォーティエンスコンサルティング株式会社

    • 管理職・マネージャー経験
    • 英語
    • 正社員

    【職務内容】CISOや情報セキュリティ管理部門が担う、情報セキュリティに係る役割領域の全域をサポートするソリューションサービスを開発し、その機能やフレームワークを活用してクライアントへのセキュリティ対策やITに係わるリードや支援を行います。IT領域全般の深い技術力を活かし、クライアントの情報システム部などに対し、情報セキュリティ規程やガイドラインの設計と構築、セキュリティサービスの企画や機能開発をリードすると同時に、グループ会社やパートナーと連携し、SOCやCSIRTの立ち上げやセキュリティシステム導入のPMOサービス、セキュリティ対策の技術支援全般に対応します。

    勤務地
    東京都
    年収
    500万円~1500万円
    職種
    セキュリティコンサルタント

    更新日 2025.05.26

    • 入社実績あり

    【オープンポジション】コンサルタント

    フォーティエンスコンサルティング株式会社

    • 管理職・マネージャー経験
    • 正社員
    • 土日休み

    【具体的】下記、いずれかにおいて、ご経験に合ったコンサル業務をお任せします。■業界知見/IT技術を駆使した、業務コンサルタント 製造、公共、農業、公益 等■先端のクラウド、仮想化技術や、オープンソースソフトウェアを活用し、企業のITインフラストラクチャーのTCO削減と柔軟性、迅速性、セキュリティの確保を両立するソリューションの提供・IT環境基盤(VMware、Amazon Web Services、etc)・IT運用管理(Hinemos、etc)・BCP対策(PlateSpin、VMwareSRM、Amazon Web Services、etc)・SAPマイグレーション/アップグレード/ホスティング

    勤務地
    東京都
    年収
    500万円~1500万円
    職種
    ITコンサルタント

    更新日 2025.05.27

    • 入社実績あり

    サイバーストラテジ―コンサルタント※未経験可

    デロイトトーマツサイバー合同会社

    • 採用人数5名以上
    • 正社員
    • 土日休み

    企業の持続的成長や競争力の向上にむけた経営変革を、サイバーセキュリティの面から強力に支援する専門家集団として、以下提供する業務を中心に従事いただきます。■サイバーストラテジー ・サイバー・オペレーションモデルの変革 ・サイバーによるデジタル・トランスフォーメーション、事業戦略 ・サイバーセキュリティ戦略の企画・立案 ・グローバルセキュリティガバナンスの確立 ・M&Aにおけるサイバー戦略、ロードマップ策定 ・事業展開における各種レギュレーション対応■データ&プライバシー データ管理やプライバシー・個人情報保護における  -ガバナンス態勢の評価、整備・運用  -ソリューションの導入・運用  -規制や規格、基準等の調査、コンプライアンスに関するアドバイザリー■マネジメント(管理系) ・サイバーセキュリティに関連する規程等の整備 ・中国サイバーセキュリティ法の対応支援 ・海外テクノロジー規制対応支援 ・ISMSやPCIDSS認証取得 ・サイバーセキュリティに関連する法令準拠支援や雑誌またはWeb専門サイトへの寄稿もしくは書籍出版 ・セキュリティインシデント対応体制(CSIRT、PSIRT)の整備構築支援や組織内連係演習支援 ・インシデントの事後対応支援■テクニカル(技術系) ・Red Team Operations ・製品に対するペネトレーションテストの設計、実施 ・ネットワーク/Web/モバイルアプリケーション脆弱性評価 ・技術的セキュリティアーキテクチャの評価及び改善支援 ・デジタルフォレンジック ・インシデント対応に係る技術的支援および技術的演習支援■システムインテグレーション ・セキュリティ要件定義および基本設計支援 ・セキュリティバイデザイン(Security by Design) ・クラウドセキュリティ(AWS、Azure、GCP) ・ゼロトラスト構想策定および設計支援 ・IAMソリューション導入支援■制御システム ・制御システムのサイバーセキュリティ管理態勢の整備支援や関連規程・セキュリティガイドラインの策定支援 ・制御システムの管理的または技術的サイバーセキュリティ評価、脆弱性診断や対策の調査・研究、レポート作成 ・制御システムのセキュリティソリューションの導入支援■IoT/コネクテッド・Automotive ・自動車会社を中心としたグローバル企業に対する各種コンサルティング  - セキュリティ管理態勢構築(規程類整備、プロセス構築、運用支援等)  - データ・セキュリティ・プライバシーに係る法規制対応  - DX推進と連動したセキュリティ・プライバシー対策の導入  - セキュリティ成熟度評価のアドバイザリー ・自動車製造・モビリティサービス(コネクティッドカー、SDV 等)に係るコンサルティング  - IoT動向を踏まえたセキュリティ戦略策定  - 自動車に係るサイバーセキュリティ法規制対応  - IoT機器のセキュリティ対策強化  - IoTモニタリング態勢構築■IT資産管理(ITAM) ・DX推進に伴うサイバーセキュリティ対策強化向けたネットワークや  IT資産の可視化 ・可視化の結果をもとに、ビジネス上の重要資産やセキュリティ脆弱性のある  資産・ネットワーク全体像の整理(資産間の関連付け)と対応優先度整理 ・可視化したIT資産や脆弱性の管理・維持に向けたシステム化整備・導入支援  (セキュリティ基盤の構築)

    勤務地
    東京都
    年収
    500万円~800万円※経験に応ず
    職種
    セキュリティコンサルタント

    更新日 2025.04.24

    • 入社実績あり

    アナリスト:サイバーインテリジェンスセンター(CIC)横浜

    デロイトトーマツサイバー合同会社

    • 採用人数5名以上
    • 正社員
    • 土日休み

    ・セキュリティオペレーションセンターにてグローバルチームと連携しながら、SIEMの相関結果を分析し、クライアント固有のリスク値を加味した高度なレポーティングを行う・必要に応じてログの長期傾向分析、詳細分析を行い、潜在的な脅威の発見を行う・グローバルチームと連携しながら、日本・アジア固有の脅威情報の調査および情報発信を行う・クライアントからのセキュリティに関する問い合わせ対応・一次対応者からエスカレーションされた機器障害、設定変更に関する対応。(実作業は一次対応者およびグローバルチーム)※詳細の情報は、DTRS中途採用サイトをぜひご覧ください。http://dtrsrecruit.tohmatsu.co.jp/※原則シフト勤務ですが、場合によっては通常勤務となります。詳細は最下部をご覧ください

    勤務地
    神奈川県 東京都
    年収
    500万円~1000万円※経験に応ず
    職種
    セキュリティコンサルタント

    更新日 2025.01.07

    • 入社実績あり

    インフラストラクチャエンジニア※CIC【横浜】

    デロイトトーマツサイバー合同会社

    • 正社員
    • 土日休み
    • 完全週休2日制

    ・セキュリティオペレーションセンターを構成するSIEM、チケットシステムといったミッションクリティカルな24x7システムの構築/運用・他システムとの連携に必要な機能・インタフェース作成のための設計/開発/テスト・運用効率向上のための自動化、スクリプト開発※詳細の情報は、DTRS中途採用サイトをぜひご覧ください。http://dtrsrecruit.tohmatsu.co.jp/【サイバー インテリジェンス センター(CIC)とは…】■サイバー インテリジェンスを活用し、クライアントのインフラストラクチャをサイバー攻撃から守ります。各国で収集・分析した非常に高度なサイバー インテリジェンスを提供。境界デバイスだけでなく、Proxy・DNS・エンドポイントセキュリティ製品等も分析対象とし、クライアントのインシデントレスポンス工数を低減します。■世界20ヶ国以上に拠点を構え、グローバル規模のサービスを提供しています。

    勤務地
    神奈川県
    年収
    500万円~1200万円
    職種
    セキュリティコンサルタント

    更新日 2024.05.15

    • 入社実績あり

    インシデントコーディネーター ※CIC【横浜】

    デロイトトーマツサイバー合同会社

    • 正社員
    • 土日休み
    • 完全週休2日制

    セキュリティ分析サービスにおけるお客様専任担当として、定例会対応等の定例業務を行う。またインシデント発生時には、お客様現地もしくはリモートより対応時に助言業務を行う。 ※お客様への定期報告およびインシデント発生時のアドバイス対応を行いますがお客様の指定される場所を訪問するため、月に何度か出張(主として日帰り)が発生する可能性があります。 【サイバー インテリジェンス センター(CIC)とは…】■サイバー インテリジェンスを活用し、クライアントのインフラストラクチャをサイバー攻撃から守ります。各国で収集・分析した非常に高度なサイバー インテリジェンスを提供。境界デバイスだけでなく、Proxy・DNS・エンドポイントセキュリティ製品等も分析対象とし、クライアントのインシデントレスポンス工数を低減します。■世界20ヶ国以上に拠点を構え、グローバル規模のサービスを提供しています。

    勤務地
    神奈川県
    年収
    500万円~1200万円
    職種
    セキュリティコンサルタント

    更新日 2024.05.15

    • 入社実績あり

    テクニカルコンサルタント※CIC【横浜】

    デロイトトーマツサイバー合同会社

    • 正社員
    • 土日休み
    • 完全週休2日制

    ・クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、セキュリティ監視を中心とした対策の助言・提案を行う・サイバーインテリジェンスサービスの導入に係る要件定義/FitGap、プロジェクト管理を行う・サイバーインテリジェンスセンターに係る提案活動を行う■CICとは

    勤務地
    神奈川県
    年収
    500万円~1200万円
    職種
    セキュリティコンサルタント

    更新日 2024.05.15

    • 入社実績あり

    テクニカルコンサルタント※CIC【名古屋】

    デロイトトーマツサイバー合同会社

    • 正社員
    • 土日休み
    • 完全週休2日制

    ・クライアント環境のセキュリティ対策状況をヒアリングして残リスクを把握し、対策の助言・提案を行う(リスクアセスメント・コンサルティング)・クライアント社内のセキュリティプロジェクトに関わる導入支援、プロジェクト管理を行う・サイバーインテリジェンスセンターに係る提案活動および、サービスの導入に係る要件定義/FitGap、プロジェクト管理を行う 【サイバー インテリジェンス センター(CIC)とは…】■サイバー インテリジェンスを活用し、クライアントのインフラストラクチャをサイバー攻撃から守ります。各国で収集・分析した非常に高度なサイバー インテリジェンスを提供。境界デバイスだけでなく、Proxy・DNS・エンドポイントセキュリティ製品等も分析対象とし、クライアントのインシデントレスポンス工数を低減します。■世界20ヶ国以上に拠点を構え、グローバル規模のサービスを提供しています。

    勤務地
    愛知県
    年収
    500万円~1200万円
    職種
    セキュリティコンサルタント

    更新日 2024.05.15

    • 入社実績あり

    サイバーセキュリティ先端研究所 研究員

    デロイトトーマツサイバー合同会社

    • 正社員
    • 土日休み
    • 完全週休2日制

    企業の持続的成長や競争力の向上にむけた研究開発を、サイバーセキュリティ&プライバシーの面から強力に推進する専門家集団として、以下の業務を中心に従事いただきます。【リサーチマネージャ】・サイバーセキュリティ&プライバシーに関する研究開発戦略、ロードマップの策定 ・サイバーセキュリティ&プライバシーに関する研究テーマの企画・立案・研究開発のマネジメント、リード、推進 ・研究成果を活用したソリューションのグローバル展開【リサーチャー】・サイバーセキュリティ&プライバシーに関する研究テーマの検討、サーベイ  ・研究テーマに基づくメソドロジー・アプローチの提案、PoC(Proof of Concept:概念実証)の実施、分析、評価 ・研究成果に関連する論文やホワイトペーパー、解説記事の執筆および対外発表【デベロッパー】・研究者と連携しPoC(Proof of Concept: 概念実証)の支援、ソリューションやアセットの開発

    勤務地
    東京都
    年収
    500万円~1200万円
    職種
    セキュリティコンサルタント

    更新日 2024.08.20

    • 入社実績あり

    サイバーセキュリティコンサルタント(ガバナンス)

    EYストラテジー・アンド・コンサルティング株式会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    昨今のデジタル/IT化の波により、多くの企業で「サイバーセキュリティ」に対する危機意識が向上する中、円滑な事業推進におけるサイバーセキュリティへの投資は必須の経営アジェンダとして捉えられるようになりました。EYでは、Globalでのベストプラクティスを活用し、最新のトレンドを踏まえた最適なソリューションをクライアントに提案することで、日本企業の事業基盤の強化を実現します。グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。クライアントのサイバーセキュリティ・情報セキュリティの責任者(CISO)の役割の一部を代行し、企業におけるセキュリティの課題を発見し改善活動の支援を行います。日系企業の海外拠点を含めた支援や、外資系企業の本社とも連携して日本拠点を支援する場合も多く、海外のEYのメンバーファームと連携することもあります。改善策の推進においては、セキュリティポリシーの策定やセキュリティ組織の立ち上げから、特権IDの管理や脆弱性の管理やインシデント検知といった技術的対策の推進まで、幅広く支援します。【EY:Cybersecurityチームの魅力】EY Cybersecurity チームではEY Globalメンバーと日常的に連携が行われており、ただ英語を活用するだけでなく多様なバックグラウンドを持つ人材とのチームワークを発揮し、グローバル基準のコンサルタントに成長いただけます。実際に海外メンバーとのコンサルティングサービス開発やプロジェクト推進が日常的に行われる環境のため、英語力を活かしながら業務経験を積んでいただけます。また、コンサルタントとしての汎用性の高いビジネススキル習得にとどまらず、サイバーセキュリティ領域での希少価値の高い専門性も身に着く環境です。

    勤務地
    東京都
    年収
    年収非公開
    職種
    戦略・経営コンサルタント

    更新日 2024.03.28

    • 入社実績あり

    サイバーセキュリティコンサルタント(TS)

    EYストラテジー・アンド・コンサルティング株式会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    昨今のデジタル/IT化の波により、多くの企業で「サイバーセキュリティ」に対する危機意識が向上する中、円滑な事業推進におけるサイバーセキュリティへの投資は必須の経営アジェンダとして捉えられるようになりました。EYでは、Globalでのベストプラクティスを活用し、最新のトレンドを踏まえた最適なソリューションをクライアントに提案することで、日本企業の事業基盤の強化を実現します。グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関する現状評価・課題の洗い出し・改善計画の策定・改善策の推進における支援を行います。ネットワーク・サーバ・Webアプリケーション・ベースソフト・データベース・クラウド・IoT機器など様々なITインフラ・アプリケーションに対して脆弱性検査・ペネトレーションテストを行い、発見事項の報告と改善のための助言を行います。クライアントのサイバーセキュリティ対策の推進のために、エンドポイント・ネットワークにおけるサイバー攻撃からの防御ソリューション、認証と認可を一元管理するソリューション、サイバー攻撃を検知しインシデントに自動的に対応するSOC/SOARなど様々なセキュリティ対策の実装を支援します。脆弱性診断の継続的な実施と改善支援、インシデント検知の継続的な支援や自動化の改善支援のように長期にわたってクライアントを支援します。日系企業の海外拠点や、外資系企業の本社と連携してセキュリティ対策の推進を支援する場合も多く、海外のEYのメンバーファームと連携することもあります。【EY:Cybersecurityチームの魅力】EY Cybersecurity チームではEY Globalメンバーと日常的に連携が行われており、ただ英語を活用するだけでなく多様なバックグラウンドを持つ人材とのチームワークを発揮し、グローバル基準のコンサルタントに成長いただけます。実際に海外メンバーとのコンサルティングサービス開発やプロジェクト推進が日常的に行われる環境のため、英語力を活かしながら業務経験を積んでいただけます。また、コンサルタントとしての汎用性の高いビジネススキル習得にとどまらず、サイバーセキュリティ領域での希少価値の高い専門性も身に着く環境です。

    勤務地
    東京都
    年収
    年収非公開
    職種
    戦略・経営コンサルタント

    更新日 2024.03.28

    • 入社実績あり

    サイバーセキュリティコンサルタント(PM)

    EYストラテジー・アンド・コンサルティング株式会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    グローバル企業・政府機関に対して、サイバーセキュリティ・情報セキュリティに関するセキュリティソリューションの導入プロジェクトにおいて業務要件定義・設計・プロジェクトマネジメントを行います。クライアントのIT部門、サイバーセキュリティ・情報セキュリティ部門と協力し、業務要件を整理し、セキュリティシステムの導入における設計およびプロジェクトマネジメントを担当します。日系企業の海外拠点へのソリューション導入や、外資系企業の本社と連携して日本拠点へのソリューション導入を行う場合も多く、海外のEYのメンバーファームと連携することもあります。セキュリティソリューションとしては、ID & Access Management, 特権ID管理, SIEM の導入と各種セキュリティデバイスの監視設定, Web ベースのセルフセキュリティアセスメントなどがあります。EYがグローバルで投資して作り上げたソリューションや、培ったノウハウを活用するために、海外のEYファームと協力してプロジェクトを推進します。

    勤務地
    東京都
    年収
    年収非公開
    職種
    戦略・経営コンサルタント

    更新日 2024.03.28

    • 入社実績あり

    【大阪】サイバーセキュリティコンサルタント

    PwCコンサルティング合同会社

    • 管理職・マネージャー経験
    • フレックスタイム制度
    • 外資系企業

    官公庁・金融・製造・情報通信・エネルギー・交通機関・インターネットビジネスなどの幅広い業界のクライアントに対して、サイバーセキュリティをテーマとしたプロフェッショナルサービスを提供するポジションです。PwCグローバルとも連携しつつ、サイバーセキュリティに関する戦略策定~実行支援まで幅広くクライアントを支援しています。また、コンサルティング業務に従事していただく傍ら、市場調査やソリューションツール開発、執筆や寄稿などにも携わっていただくこともあります。[主要なプロジェクト事例]下記は、これまで実施したプロジェクトの一例です。・ITセキュリティ戦略策定(セキュリティアセスメント・ロードマッピング)- クライアントのセキュリティに関する現状把握(アセスメント)を行い、課題を抽出する。- クライアントのビジネスや既存のIT環境等を加味し、実行する対策の計画(ロードマップ)を作成する。・セキュリティアーキテクチャ策定- アセスメント結果やロードマップの内容等を加味し、セキュリティソリューションや対策が実装された後の全体像(青写真)を描く。- セキュリティアーキテクチャの実現に向けて、ソリューションの導入支援を行う。(PwCでは原則的に実装自体(SI業務)は担わず、要件定義やベンダー選定、ならびにプロジェクト管理等を行う)・セキュリティガバナンス強化- クライアントにおける自社内、グループ会社またはグローバル拠点等に対するセキュリティの統制を、以下のような観点で支援する。1. ガバナンスモデル (組織・体制およびそれらの役割等) の構築2. セキュリティ関連規定(社内ルール等)の整備3. 上記1, 2に関する国内外拠点やグループ会社、業務委託先等への適用検討・セキュリティ関連業務プロセス整備- SOC (Security Operations Centre) やCSIRT (Computer Security Incident Response Team) 等、社内のセキュリティ専門チーム立ち上げに伴う各種業務プロセス(インシデント発生時の対応方法や対外公表基準等)を整備する。- 整備した業務の遂行にあたって、その必要性に応じてツール(システム)の導入を支援する(上記同様に、PwCでシステム実装自体は行わない)。・OT (Operational Technology) 環境へのセキュリティ対策導入- OT (製造設備やプラント) 環境におけるセキュリティ上の課題を抽出し、その対策の提示・導入支援を行う。・製品・サービスに関連するセキュリティ対策支援- クライアントが開発・発売する製品に対して必要となるセキュリティ対策の検討およびその実装を支援する。- AI, IoT, Connected car等の各種先進技術を用いるサービサーに対して、そのサービスまたは製品に対するセキュリティ専門家としての各種支援を提供する。- 発売した製品におけるセキュリティ上の瑕疵が発見された場合の対応プロセス整備や、その対応組織(PSIRT: Product Security Incident Security Team)設立等を支援する。・レッドチーム訓練、従業員教育等- インシデント発生時に備えるべく、時には実システムへの攻撃試行も含めて、クライアント内における対応の適切性を評価するための訓練を支援する。- クライアント内の従業員やセキュリティ上役割を持つ者に対する教育手法を検討の上、その実行までを支援する。

    勤務地
    大阪府
    年収
    年収非公開
    職種
    ネットワークエンジニア(設計・構築系)

    更新日 2024.05.15

    • 入社実績あり

    サイバーセキュリティコンサルタント

    PwCコンサルティング合同会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    ■職務内容サイバーリスクは、昨今のデジタルを活用した事業展開、データの高度な利活用、ならびにリモートワーク主体の働き方改革等に伴い、より緊張度が増しています。企業がこのリスクに対応するには、サイバーセキュリティの専門性はもちろんのこと、問題解決能力やビジネス視点等、複数の武器をもつ専門家の関与が欠かせません。このような背景から、当社にはクライアントから数多くのご相談が寄せられています。本ポジションでは、サイバーセキュリティを切り口とした、クライアントの幅広い課題に対応いただきます。基本的には担当する業界やサービス領域を固定せず、様々な経験を積むことができます(ご希望により、特定業界や領域を専門とすることもできます)。PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。■本ポジションの特徴・技術的なセキュリティ対策だけでなく、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。将来的なキャリアパスとしてCISOを目指したいような方に最適です。・製品・システムの設計・構築・運用は、原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。・PwCでは、グローバルのナレッジはもちろん、独自のインテリジェンス情報を収集・蓄積しています。当社におけるインテリジェンスとは、いわゆる脅威情報だけでなく、組織のセキュリティ戦略に資するもの全てを指します。このアセットを活用して、より具体的かつ説得力のある提言が可能です。・グローバルプロジェクトや、社内のセキュリティリサーチャー・エンジニアと連携するプロジェクトが多くあります。・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を  提供すべく、新たなサービスの検討が活発に行われています。■プロジェクト例これまでのご経験領域やご希望を勘案して、以下のようなプロジェクトにアサインします。1つの業界・領域を極めることも、様々な業界・領域を経験して知見を広げることもできます。・アセスメント(セキュリティの視点で、クライアントのビジネスに影響するリスクを評価する)・ビジネス戦略を考慮したセキュリティ戦略の策定、中計・ロードマップの作成・ゼロトラストアーキテクチャ等のインフラ全体構想・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援・インシデント監視・分析・対応等の改善・セキュリティ組織体制の検討・構築・セキュリティ関連業務設計・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー・クライアントの人材に対するセキュリティ教育・訓練の企画および実行

    勤務地
    東京都
    年収
    年収非公開
    職種
    セキュリティコンサルタント

    更新日 2024.12.13

    • 入社実績あり

    CSIRTサポートコンサルタント

    デロイトトーマツサイバー合同会社

    • 正社員
    • 土日休み
    • 退職金制度有

    増大するサイバー空間の脅威に立ち向かうためにサイバーインシデント対応体制の設計・構築・運用支援に対するコンサルを通じ顧客の成長を支援頂きます。サイバーセキュリティ事故前提の組織形成は、様々な分野のクライアントにも徐々に認知され、今後より経営戦略上の大きな課題となっています。弊社として「サイバー空間をどのように攻撃から守るべきか」という経営層向け構想策定から提言など、サイバービジネスの戦略~事後対応まで一気通貫で支援体制を強化しながら、サイバーインシデント対応組織が高度化することを目指しております。

    勤務地
    東京都
    年収
    500万円~800万円※経験に応ず
    職種
    セキュリティコンサルタント

    更新日 2024.05.15

    • 入社実績あり

    【ポテンシャル歓迎】サイバーストラテジーコンサルタント

    デロイトトーマツサイバー合同会社

    • 採用人数5名以上
    • 正社員
    • 土日休み

    企業の持続的成長や競争力の向上にむけた経営変革を、サイバーセキュリティの面から強力に支援する専門家集団として、ご経験問わず若手として入っていただき、以下提供する業務を中心に従事いただきます。<戦略系コンサルタント> ・サイバー・オペレーションモデルの変革 ・サイバーによるデジタル・トランスフォーメーション、事業戦略 ・サイバーセキュリティ戦略の企画・立案 ・グローバルセキュリティガバナンスの確立 ・M&Aにおけるサイバー戦略、ロードマップ策定 ・事業展開における各種レギュレーション対応 等今後ますます重要性が高まっていくサイバー領域において圧倒的なキャリアを積むことができる大変おすすめのポジションです

    勤務地
    東京都
    年収
    400万円~800万円※経験に応ず
    職種
    セキュリティコンサルタント

    更新日 2024.05.15

    • 入社実績あり

    サイバーストラテジ―コンサルタント※コンサル未経験歓迎

    デロイトトーマツサイバー合同会社

    • 採用人数5名以上
    • 正社員
    • 土日休み

    今後ますます重要性が増していく【サイバー領域】において、ご経験とご希望に応じて以下業務をご担当いただきます。高度化が必須な【サイバー領域】での圧倒的なスキルアップを軸に、経営アジェンダから課題解決に携わることが可能です!■戦略系コンサルタント(サイバー・オペレーションモデルの変革/サイバーによるデジタル・トランスフォーメーション、事業戦略/サイバーセキュリティ戦略の企画・立案 等)■管理系サイバーセキュリティ(サイバーセキュリティに関連する規程等の整備/ISMSやPCIDSS認証取得/セキュリティインシデント対応体制(CSIRT、PSIRT)の整備構築支援や組織内連係演習支援 等)■技術系サイバーセキュリティ(ネットワーク・Web・モバイルアプリケーション脆弱性評価/技術的セキュリティアーキテクチャの評価及び改善支援/デジタルフォレンジック 等)■IoT/コネクテッド・Auto領域系サイバーセキュリティ(IoTにおけるセキュリティ戦略策定、モニタリング態勢構築コンサルティング、セキュリティ成熟度評価のアドバイザリー/セキュリティ評価プロセスの構築支援)

    勤務地
    東京都
    年収
    500万円~1500万円
    職種
    セキュリティコンサルタント

    更新日 2025.08.20

    • 入社実績あり

    金融サイバーセキュリティコンサルタント(銀行/保険/証券)

    EYストラテジー・アンド・コンサルティング株式会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    【業務内容】・保険会社のサイバーセキュリティ態勢強化プロジェクトのデリバリーに参画の上、本人と相談の上、ガバナンス、CSIRT、SOCなどの何れかの企画・立案、運営を担当して頂きます・一定期間の後、本人のキャリア志向および希望に沿って、FSOに限らずに他の案件に参画して頂くこともできます【募集背景】・FSO(Financial Services Office)では、金融コンサルティング業界のトランスフォーメーションリーダーとして、金融業界の持続的な成長と、その先にある「より良い社会」および「人々のQOL向上」に大きく貢献しながら、ビジネスをハイパーグロースすることを目指しています。・共にハイパーグロースを目指し、共に実現する、幅広い分野のコンサルティング人材を募集しています。【部門の年齢構成や雰囲気等】・ハイパーグロースのフェーズであるため、多様なバックグラウンドの中途採用者も多く、チームビルディングにあたっては、必然的にお互いの価値観を認め合い、尊重し合います。

    勤務地
    東京都
    年収
    500万円~1500万円
    職種
    セキュリティコンサルタント

    更新日 2025.10.09

    • 入社実績あり

    システムリスク コンサルタント

    PwCコンサルティング合同会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    【担当業務】①システムリスク/ITガバナンスに関する業務②DX推進に伴う顧客向けデジタルサービスの品質および継続性改善支援③大規模システム開発プロジェクトのリスク管理支援【担当業界】業界は問いません。幅広い業界の、グローバルで事業を営む企業に対してコンサルティングサービスを提供します。【具体的なプロジェクト】・IT-BCP/システムコンティンジェンシープランの策定および訓練・演習等の支援・グローバル企業の海外拠点ITおよびセキュリティ管理態勢の構築支援・消費者向けデータ関連事業における個人情報保護およびサービス継続管理支援・大規模システム開発プロジェクトに対する客観的リスク評価【人員構成】Risk Consultingでは、システムリスクの知見を有するメンバーを含めて、コンサルティング会社や事業会社でリスクマネジメント関連業務経験を有するメンバーが多数在籍し、活躍しています。【部門からのメッセージ】DXを推進する企業が増え、ITは単なる業務遂行上の道具ではなく、サービスの根幹に位置づけられるようになりました。あらゆる業種においてテクノロジーへの理解が重要になっています。これまで、システム開発・運用等の現場でSEやシステムコンサルタントとして活躍してこられた方で、その経験を活かしてビジネスコンサルタントとして、自身の市場価値をさらに高めていきたいと考えている方の応募をお待ちしています。

    勤務地
    東京都
    年収
    年収非公開
    職種
    セキュリティコンサルタント

    更新日 2024.12.13

    • 入社実績あり

    製品領域サイバーセキュリティコンサルタント

    PwCコンサルティング合同会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    ■職務内容クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。■ポジションの特徴・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただけます。■プロジェクト例これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見を広げることもできます。・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュリティ上の考慮・実施事項の定義およびロードマップの作成・セキュリティを考慮した製品開発プロセスの構築、ルールの制定・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援・製品に関連するSBOM (Software Bill Of Materials) の構築・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み

    勤務地
    東京都
    年収
    年収非公開
    職種
    セキュリティコンサルタント

    更新日 2024.12.13

    • 入社実績あり

    制御領域サイバーセキュリティコンサルタント

    PwCコンサルティング合同会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    ■職務内容クライアントの製造設備であったり、交通・電気・ガス・水道・通信等の社会インフラで用いられる設備は、スマート化およびITとの密接な連携が進んでいます。このような状況で、各種設備へのサイバー攻撃による生産停止やインフラの途絶など、事業や社会に対するサイバーリスクは増々深刻化しています。本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。■ポジションの特徴・制御領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。・電力・エネルギー、化学・製薬、自動車、半導体、ビル、通信など多様な業種・業界、ならびにFA・PA・BAなど多様な設備環境に携わることができるため、知見を広げることができます。・対象設備・環境のビジネス上の位置づけやオペレーション等が異なることから、情報・ITの領域とはセキュリティに対する考え方自体が異なります。よって、情報・ITの領域と異なる希少性の高いスキルを身に着けることができます。・工場・研究所等は海外にも展開されていることが多いことから、グローバルに活躍する機会が多くあります。(英語力がなくともご活躍いただけます)・多くの企業が急ピッチで制御セキュリティの取り組みを開始しています。そのため、ガバナンス設計や戦略策定といった最上流の案件から日々のセキュリティ運営を設計・実装する案件まで、幅広くご支援の機会があります。また、それらを一気通貫でご支援する大規模プロジェクトも発生しており、深く・幅広い専門性を獲得できます。■プロジェクト例これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見を広げることもできます。・制御システム / 工場・プラント / 研究所 などのセキュリティに関する課題の特定およびロードマップの作成・制御システム / 工場・プラント / 研究所 などのセキュリティに関する組織・体制設計および情報・ITセキュリティとの連携設計・工場・プラント / 研究所などに所在する様々なシステムに対する技術的セキュリティ対策の導入・選定支援・工場・プラント / 研究所などに所在する様々なシステムのセキュリティ運用に伴うプロセス設計および人材のスキル向上支援・大規模プラントの基本設計や詳細設計におけるセキュリティ設計支援

    勤務地
    東京都
    年収
    年収非公開
    職種
    セキュリティコンサルタント

    更新日 2024.12.13

    • 入社実績あり

    製品領域サイバーセキュリティコンサルタント

    PwCコンサルティング合同会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    ■職務内容クライアントはデジタルを駆使したサービスや製品を活発に開発・ローンチしています。このような状況で、製品に対するサイバー攻撃による不具合やリコール、ならびにそれに起因する安全性その他の影響が、事業として無視できないリスクになってきています。本ポジションでは、サイバーセキュリティの中でも、上記のような通常のITより広範なテクノロジー領域における課題に対応いただきます。現在お持ちの専門性にセキュリティや問題解決能力といったスキルを掛け合わせることで、希少かつ市場価値の高い人材になることができます。PwCは、日本のサイバーセキュリティコンサルティング市場において、売上・組織規模ともにトッププレイヤーです。セキュリティ専門性およびコンサルティング双方のスキルを伸ばすことのできる環境に、あなたも身を置いてみませんか。■ポジションの特徴・クライアントのビジネスにおける中心である「製品」を扱います。実際に世の中に出ていく製品を守る立場としてのやりがいを得ることができます。・特にコネクテッドカー等の新規性のある領域において、業界や国におけるルールメイキングの立場から関与することができます。・製品領域のセキュリティに関して、技術的な対策はもちろん、組織やヒト、業務プロセス、あるいはこれらを横断したセキュリティ戦略など、幅広い経験を積むことができます。・システムインテグレーション・運用、あるいは設備の保守などは原則として行っていません。コンサルティングにフォーカスした経験を積むことができます。・市場調査やサービス開発、インサイトの執筆や外部寄稿・講演などにも携わっていただくことができます。チーム内ではクライアントに新たな価値を提供すべく、新たなサービスの検討が活発に行われています。・製品開発に関するセキュリティ規定が各国で規定されている背景から、グローバル展開のご支援の機会があります。・製品の企画・設計・実装・テスト・運用・廃棄といった製品ライフサイクル全般にわたるご支援機会がありますので、専門領域のある方もご活躍いただけます。■プロジェクト例これまでのご経験やご希望を勘案して、以下のようなプロジェクトにアサインします。特定の業界・領域を極めることも、様々な業界・領域を経験して知見を広げることもできます。・新規事業・領域への参入や新設された各国法規・標準への対応に伴うセキュリティ上の考慮・実施事項の定義およびロードマップの作成・セキュリティを考慮した製品開発プロセスの構築、ルールの制定・製品出荷後の製品セキュリティインシデント対応(PSIRT)の体制構築・新規製品に対する脅威・リスク分析・セキュリティテストの実行支援・サプライチェーンを通じたセキュリティプロセスの構築およびサプライヤーアセスメントの実行支援・製品に関連するSBOM (Software Bill Of Materials) の構築・クライアントの開発者に求められるセキュリティスキルの定義および教育に向けた計画策定および実行支援・新規性のある領域における、各国のセキュリティ活動や技術動向などの調査、ならびにクライアントのセキュリティ戦略への取り込み

    勤務地
    大阪府
    年収
    年収非公開
    職種
    セキュリティコンサルタント

    更新日 2024.05.15

    • 入社実績あり

    金融ITリスクコンサルタント(銀行/保険/証券)

    EYストラテジー・アンド・コンサルティング株式会社

    • リモートワーク可
    • フレックスタイム制度
    • 外資系企業

    【チーム紹介】デジタル・トランスフォーメーション(DX)やテクノロジーに関する社会環境の変化など金融機関を取り巻く環境は大きく変化しています。このような変化に適応し金融機関が持続的な成長を実現するためには、テクノロジーリスクを適切に管理することが、より一層重要になります。当チームは金融機関に特化したテクノロジーリスクの専門家チームです。豊富な知見・経験に基づいたサービスを提供することが可能であり、金融機関の企業価値向上を強力に支援します。【主なサービス領域】ITガバナンス・リスクマネジメントデジタルガバナンス・テクノロジーリスクプログラム・プロジェクトマネジメントオペレーショナル・レジリエンスサイバーセキュリティ内部監査支援【プロジェクト事例】ITセキュリティ■国内大手銀行のクラウド利用増加に伴うクラウドリスク管理態勢の再構築■国内大手信託銀行の海外拠点のサイバーセキュリティ関連規制対応状況を海外EYファームと連携して調査■国内独立系運用会社の事業継続管理態勢の現状調査および改善提案システムリスク■大手金融グループの業務標準化プロジェクトにおけるリリース直後のトラブルに係る真因分析・今後に向けた課題整理■大手証券関連会社の基幹システム刷新プロジェクトに対するリスク管理部門のモニタリング支援■官庁系金融関連機構に対するCIO補佐官業務エマージングリスク■大手金融グループのグローバルデータガバナンス態勢構築に向けた支援を、海外EYメンバーファームとの協力により提供■金融機関のデジタル資産(NFT)活用戦略に関するプロジェクトについて、技術面・規制面からのリスク評価支援を内部監査部門に提供■金融機関のDXプロジェクトにおけるシステム開発のガバナンスの妥当性について内部監査として評価し、課題の識別と改善策の提言を実施※「AIガバナンスチーム」の立ち上げに際して、立ち上げメンバーを募集します。【背景】金融機関においてAI活用が急速に進展している中で、AIガバナンスの必要性も高まっています。このような金融機関のニーズに対応するために、EYSC FSOではAIガバナンスの専門チームを立ち上げることとなり、今般、その立ち上げメンバーを募集します。【要件】データ分析の経験があり、その経験をコンサルティングに活かしたいと考えられていている方ガバナンスやリスクマネジメントに興味をお持ちの方経験業種(ターゲット)コンサルファーム、システムインテグレータ、AIベンチャー etc.【募集ランク・人数】M,SCそれぞれ若干名、Cランクの採用もあり【プロジェクト事例】メガバンクのAIガバナンス態勢構築・AIリスク評価大手損保会社のAIガバナンス態勢構築・AIリスク評価 など

    勤務地
    東京都
    年収
    500万円~2000万円
    職種
    その他のプロジェクトマネージャー

    更新日 2025.12.10

  • コンサルティング事業責任者

    ITコンサルティング

    • 未経験可

    ▼企業の組織情報セキュリティコンサルティングを担うコンサルティング部とクラウドサービスの開発や営業を担うセキュリオ部が主として存在しています。今回のポジションはコンサルティング部の責任者を募集している求人です。具体的には以下のような業務をご担当いただく予定です。▼ミッション大手企業の経営層に対して、セキュリティだけでなくIT全般の課題解決を支援するコンサルティング業務をお任せします。企業の多様な課題に対応しながら、サービス領域の拡充をリードしていただける責任者を募集しています。▼具体的な職務内容・大手企業のCIO/CISOクラスをカウンターパートとした、経営課題・セキュリティ課題の根本的なヒアリングと解決策の提示・自社のセキュリティ認証支援にとどまらないIT領域におけるコンサルティング支援・有力なパートナー企業との協業を前提とした、プロジェクト全体のオーケストレーション(進捗・品質・課題の管理)・提案からクロージング、デリバリーまでを一気通貫で主導し、事業のP/Lに責任を持つ▼魅力・情報セキュリティという将来性が見込める事業に特化して事業活動を行い、急成長を遂げてきた実績のある企業です。今後IPO準備中かつメンバーも5年後までに90名弱から200名に増やす想定でもあり、成長フェーズの企業で働いてみたいという方にはおすすめです。・コンサルティング事業もセキュリティ認証支援を軸に拡大フェーズにあるため、事業責任者として10→100にするフェーズに間近に携われることができます。・社内では役職なくフラットな環境のため、活発な意見交換がされている雰囲気です。▼募集背景現在の責任者が別事業部と兼務していますが、今後人員を増やし事業を成長させるにあたりコンサルティング事業専任の責任者を設置するための募集です。▼企業の主な事業内容1. 情報セキュリティコンサルティング支援・ISMS(ISO27001)やプライバシーマークなどの第三者認証取得支援・セキュリティ体制の構築・運用支援・リスクアセスメントや内部監査の支援2. クラウドサービス「セキュリオ」の提供・情報セキュリティ教育クラウド・社員向け教育コンテンツやeラーニング機能・ISMS運用支援機能も搭載されていて、教育と管理が一体化してるのが特徴[1]3. セキュリティソリューション提供・メールセキュリティ、クラウドストレージ、PC情報漏えい対策など・ログ管理や標的型攻撃メール訓練など

    年収
    800万円~1200万円
    職種
    セキュリティコンサルタント

    更新日 2025.12.17

  • セキュリティコンサルタント

    株式会社プテロン・コンサルティング

    • 正社員
    • 未経験可
    • 学歴不問

    【仕事内容】このポジションでは、主にサイバーセキュリティを中心に、クライアントの当面の課題に対応します。 業界やサービス領域を限定せず、広範囲にわたる経験を積んでいただくことが期待されます。技術的なセキュリティ対策から組織、ヒト、プロセスを横断したセキュリティ戦略までのプロジェクト参加・経験が可能。 サイバーオペレーションモデルの変革、デジタルトランスフォーメーション、セキュリティ戦略企画などの上流工程の経験※PM、PMO、コンサルティング専念、製品・システムの設計・構築・運用は原則行わない(技術知識は必要) 【主な業務内容】セキュリティ戦略(サイバーセキュリティ、情報セキュリティ)の策定と中長期のロードマップ作成の支援セキュリティの観点でクライアントのビジネスに影響するリスク評価の支援セキュリティの要件定義および基本設計対策の支援セキュリティ体制組織(SOC、CSIRT)の構築または業務改善支援技術的なセキュリティ対策の動向調査および製品評価の支援

    勤務地
    東京都
    年収
    600万円~800万円
    職種
    セキュリティコンサルタント

    更新日 2025.03.10

  • セキュリティシニアマネージャー

    株式会社プテロン・コンサルティング

    • 正社員
    • 未経験可
    • 学歴不問

    【仕事内容】このポジションでは、主にサイバーセキュリティを中心に、クライアントの当面の課題に対応します。 業界やサービス領域を限定せず、広範囲にわたる経験を積んでいただくことが期待されます。技術的なセキュリティ対策から組織、ヒト、プロセスを横断したセキュリティ戦略までのプロジェクト参加・経験が可能。 サイバーオペレーションモデルの変革、デジタルトランスフォーメーション、セキュリティ戦略企画などの上流工程の経験※PM、PMO、コンサルティング専念、製品・システムの設計・構築・運用は原則行わない(技術知識は必要) 【主な業務内容:セキュリティ】戦略(サイバーセキュリティ、情報セキュリティ)の策定と中長期のロードマップ作成 セキュリティの観点でクライアントのビジネスに影響するリスク評価 セキュリティ対策の要件定義および基本設計セキュリティ組織組織(SOC、CSIRT)の構築または業務改善技術的なセキュリティ対策の動向調査および製品選定の支援DX推進、クライアントのデジタル化に伴うサイバーリスクのアドバイザリークライアントの人材に対するセキュリティ教育・訓練の計画と実行サプライチェーンリスクに関する社内および社外の管理体制構築

    勤務地
    東京都
    年収
    1400万円~1800万円
    職種
    セキュリティコンサルタント

    更新日 2025.03.10

  • セキュリティパートナー

    株式会社プテロン・コンサルティング

    • 正社員
    • 未経験可
    • 学歴不問

    【仕事内容】このポジションでは、主にサイバーセキュリティを中心に、クライアントの当面の課題に対応します。 業界やサービス領域を限定せず、広範囲にわたる経験を積んでいただくことが期待されます。技術的なセキュリティ対策から組織、ヒト、プロセスを横断したセキュリティ戦略までのプロジェクト参加・経験が可能。 サイバーオペレーションモデルの変革、デジタルトランスフォーメーション、セキュリティ戦略企画などの上流工程の経験※PM、PMO、コンサルティング専念、製品・システムの設計・構築・運用は原則行わない(技術知識は必要) 【主な業務内容:セキュリティ】戦略(サイバーセキュリティ、情報セキュリティ)の策定と中長期のロードマップ作成 セキュリティの観点でクライアントのビジネスに影響するリスク評価 セキュリティ対策の要件定義および基本設計セキュリティ組織組織(SOC、CSIRT)の構築または業務改善技術的なセキュリティ対策の動向調査および製品選定の支援DX推進、クライアントのデジタル化に伴うサイバーリスクのアドバイザリークライアントの人材に対するセキュリティ教育・訓練の計画と実行サプライチェーンリスクに関する社内および社外の管理体制構築

    勤務地
    東京都
    年収
    1800万円~2500万円
    職種
    セキュリティコンサルタント

    更新日 2025.03.10

  • セキュリティアナリスト【脅威インテリジェンスアナリスト】

    株式会社GRCS

    • リモートワーク可
    • フレックスタイム制度
    • 上場企業

    【募集背景】社会情勢の変化に伴いセキュリティ対策への関心の高まりから、弊社セキュリティソリューションへの引き合いを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。【仕事内容】セキュリティアナリストとして、脅威インテリジェンス分析サービスとAttack Surface Management(ASM)サービスのアナリスト業務をご担当いただきます。サイバーセキュリティに関する脅威インテリジェンス、脆弱性情報等の技術的な内容をリサーチしアラートを送付したり、クライアント向けにレポート作成を行うポジションとなります。脅威インテリジェンス分析サービス、ASMサービスを行うにあたり、SaaS製品で実装されていない機能を内製開発する業務も発生いたします。【想定業務】・脅威インテリジェンス分析サービスのアナリスト業務 ・脅威インテリジェンス製品(SaaS)のアラートトリアージ(優先順位付け)および顧客への通知業務 ・月次・四半期レポート作成(アラートや脅威アクタの分析報告) ・プレ調査、顧客アセットの初期セットアップ、更新対応 ・ベンダーへの問い合わせ(英語含む)や顧客対応・ASMサービスのアナリスト業務 ・ASM製品のアラートトリアージおよび顧客通知 ・新規IT資産の発見と通知、傾向分析のレポート作成 ・攻撃表面リストの作成や顧客問い合わせ対応・内製ツールの要件定義・設計支援 ・脅威インテリジェンス分析業務・ASM業務を支援する内製ツールの要件策定および基本設計 ・開発部門との連携(簡単なスクリプト作成スキルがあれば尚可)【この仕事で実現できること】・最新の脅威インテリジェンスおよびASMに関する高度な専門知識の習得・グローバルセキュリティベンダーとの連携による実践的な知識や経験の向上・顧客のセキュリティ強化を直接支援し、社会に安全を提供するやりがい・内製ツールの開発を通じた技術力や設計力の向上【今後のキャリアパス例】毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。<キャリアパス例>・脅威インテリジェンスやASM領域の専門家として成長しPM/PLとしてチームを率いていく/メンバーの育成などマネジメント業務を行う・顧客のセキュリティ戦略策定を支援するセキュリティコンサルタントへのキャリアアップを目指す・内製ツール開発やセキュリティエンジニアリング領域への転向・開発部門や自社プロダクトの企画・設計に携わるキャリア・英語でのやり取りや外国からのサイバー攻撃なども調査する場合があるため、知識を身に付けてグローバル案件に積極的に関わっていく

    勤務地
    東京都
    年収
    450万円~700万円
    職種
    セキュリティコンサルタント

    更新日 2025.12.09

  • セキュリティエンジニア ※インフラエンジニア経験者歓迎

    株式会社GRCS

    • 管理職・マネージャー経験
    • リモートワーク可
    • フレックスタイム制度

    【募集背景】社会情勢の変化に伴いセキュリティ対策への関心の高まりから、弊社セキュリティソリューションへの引き合いを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。【仕事内容】セキュリティソリューションの導入に関わるインフラ構築/設計/運用担当またはPM/PLとしてプロジェクトに参画いただきます。【想定業務】・自社および他社プロダクトの提案・プロダクトの導入(セキュアなネットワークの設計・構築も含む)・最新セキュリティテクノロジーの調査・検証セキュリティエンジニアにもコンサルティング要素は含みますが、ITソリューションの導入と運用という、よりエンジニア要素が強い仕事になります。【主な想定参画プロジェクト】・セキュリティ製品導入(Netskope、HP Sure Click Enterprise、Splunk等導入実績有)・セキュリティ製品の検証・新規ソリューションの開拓(GDPR対応管理ツール「OneTrust」は弊社が日本で初めて導入いたしました!現在も新製品の開拓中)・GRCソリューション(自社製品)と連携して、脅威情報の分析等【この仕事で実現できること】・最新のセキュリティ製品に触れ、日本初のソリューション導入にも関わることができる・セキュリティに加えGRC(ガバナンス・リスク・コンプライアンス)の知見を得ることができる・お客様と直接やりとりし、時にはCISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる・自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる【今後のキャリアパス例】毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。・製品導入に特化し、より多くの製品を経験しセキュリティのスペシャリストとなる・PM/PLとしてチームを率いていく・グローバル案件に積極的にかかわっていく・メンバーの育成などマネジメント業務を経験したい

    勤務地
    東京都
    年収
    500万円~1000万円
    職種
    セキュリティコンサルタント

    更新日 2025.07.17

  • 【GS2部】PCI DSS準拠支援コンサルタント

    株式会社GRCS

    • 管理職・マネージャー経験
    • リモートワーク可
    • フレックスタイム制度

    【募集背景】社会情勢の変化に伴いセキュリティ対策への関心の高まりから、弊社セキュリティソリューションへの引き合いを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。【仕事内容】準拠支援ガイドライン PCI DSS(Payment Card Industry Data Security Standard)への準拠支援を中心としたセキュリティコンサルタント業務をご担当いただきます。コンサルタント経験やプロジェクトリーダー経験がある方は優遇いたしますが、向上心があり在宅勤務でも物おじせずどんどんプロジェクトを自走いただけるような方を求めております。ゆくゆくはチームのリーダーとして、PCI DSS準拠に関わる顧客課題に対する解決に向けたリーディングも実施いただく想定をしております。(チームは3~5名を想定しています。)<PCI DSSとは>クレジットカード会員データを安全に取り扱う事を目的として策定された、クレジットカード業界のセキュリティ基準です。【具体的な業務】・PCI DSS各要件に基づく対応方針の策定支援・情報セキュリティポリシーや規程、ガイドラインの作成や改訂のサポート・PCI DSS運用プロセス(ログ管理、アクセス権管理、脆弱性管理など)の構築・改善支援・QSA審査対応(評価対象に対する現状調査、課題抽出、リスク分析、可視化、対策の立案、運用サポートなど)・PCI DSSに関するQ&A対応【この仕事の魅力】・GRCSでは、PCIDSS審査とコンサルティングの両軸でお客様からの依頼を対応しているため、現役の審査員から直接意見を聞きながら業務を進めることができる。・弊社のPCIDSSにおける強みとして「クラウドレビュー」を実施。「クラウドレビュー」はクラウド上でのやりとりでお客様の工数を極小化できる弊社の強みである手法。ビジネスとしても育成のための戦略事業として位置付けている。・経験豊富なシニアコンサルタントが多数在籍しているため、PCIDSSに関する専門性を段階的に高めていける環境。・PCIDSS分野での豊富な支援実績があり、大手企業を中心とした大規模プロジェクトから中小企業への密な支援まで、様々な業界のお客様への対応経験を積むことができる。・在宅勤務が中心の働き方で、メンバーの月の平均残業時間も10時間前後のため、ワークライフバランスを保って専門的なスキル・経験を身に付けることができる。 ★メンバーもフルフレックスを活用して柔軟な働き方を実現。【今後のキャリアパス例】毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。<キャリアパス例>【1年目】PCIDSSコンサルを中心としたコンサル業務を1~2件担当。【2年目以降】案件リーダーもしくはリーダー補佐として、複数案件の推進。PCIDSSの対策ノウハウを活かし、ペイメント分野におけるセキュリティコンサルとしてのキャリアアップや、PCIDSSコンサルチームのマネージャとしてキャリアアップ。ISMSなど、対応領域を広げることも可能です。また顧客との専門性を持った交渉経験を活かし、セールス面での活躍も可能です!【チームメンバーの紹介】・Aさん(女性)/シニアコンサルタント→前職にてPCI DSS準拠のコンサルティングサービスに従事していました。セキュリティ業界歴は約8年で、Pマーク取得支援や大手企業へのコンサル経験も豊富です。もともとゲーム業界で企画や資料作成を得意としていたことから、提案資料や顧客向け説明資料の作成にも強みがあります。現在はPCIDSSのコンサルティングを中心に、提案から審査対応まで一貫して支援しています。4~5名のチームで連携しながら、15社ほどの複数案件を担当中です。

    勤務地
    東京都
    年収
    500万円~800万円※経験に応ず
    職種
    セキュリティコンサルタント

    更新日 2025.04.16

  • クラウド&ネットワークセキュリティソリューション導入支援

    株式会社GRCS

    • リモートワーク可
    • フレックスタイム制度
    • 上場企業

    【募集背景】社会情勢の変化に伴いセキュリティ対策への関心の高まりから、弊社セキュリティソリューションへの引き合いを多くいただいております。お客様の7割は大手企業グローバル企業で直受けのプロジェクトになっております。より多くのお客様の声にお応えし、日本企業の「守り」の部分を強化するというミッションをともに実現してくれる仲間を募集しています。【仕事内容】次世代クラウドセキュリティソリューションの導入・運用支援を通じて、顧客のシステムセキュリティを最適化する業務に携わっていただきます。以下のような幅広い業務を担当し、専門性を高めながら、チームとともに成長できる環境を提供します。【想定業務】◇ソリューション導入支援業務・プロダクト検証:最先端セキュリティ製品(例:Illumio、Prisma Cloud、Proofpoint ITMなど)の機能や適用性を検証・本番環境設定作業:セキュリティ製品の導入および設定を実施し、顧客環境に最適化・ドキュメント作成:設計書、試験仕様書、ナレッジサイト、顧客説明資料など、業務を支える各種資料を作成(英語対応含む)・コミュニケーション業務:メーカー問い合わせ(英語対応あり)、顧客および社内会議参加、議事録作成・問い合わせ対応:顧客からの質問に対応し、適切なソリューションを提供・タスク管理:管理ツールを使用して業務の進捗やタスクを効率的に管理◇ヘルプデスク業務・問い合わせ対応:顧客からの質問に対し、マニュアルや社内ナレッジを活用して迅速かつ的確に回答・エスカレーション対応:解決が難しい場合にはメーカーへの問い合わせや社内連携を実施(英語対応あり)・進捗管理:専用ツールを用いてタスク進行状況を把握し、顧客や関係者に共有【この仕事で実現できること】◇最先端技術への挑戦 次世代セキュリティソリューションを扱い、技術者として常に最新の知識を習得できます。◇グローバルな経験 英語でのメーカー対応やドキュメント作成を通じて国際的な視野を広げられます。◇キャリア成長の機会 資格取得支援や専門セミナー参加など、プロフェッショナルとして成長するための環境を提供します。◇社会的な貢献 サイバーセキュリティの最前線で、顧客や社会の安全を支える重要な役割を担います。【今後のキャリアパス例】毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。<キャリアパス例>・クラウドセキュリティの専門家として成長しPM/PLとしてチームを率いていく/メンバーの育成などマネジメント業務を行う・顧客のセキュリティ戦略策定を支援するセキュリティコンサルタントへのキャリアアップを目指す

    勤務地
    東京都
    年収
    550万円~700万円
    職種
    セキュリティコンサルタント

    更新日 2025.12.09

  • 【NRIセキュア】セキュリティコンサルタント

    シンクタンク

    • 未経験可

    【募集職種の期待役割】顧客の情報セキュリティ戦略やセキュリティマネジメント計画を踏まえ、DXセキュリティ、クラウドセキュリティ、ゼロトラストセキュリティに関するアセスメントやセキュリティソリューション導入における構想立案から企画、設計、PMOとしてプロジェクト推進を担っていただきます。【具体的な職務内容】本ポジションでは、テクニカル系セキュリティコンサルタントとして、セキュリティソリューションの導入から運用、推進まで幅広く顧客企業のセキュリティに係る課題解決を支援します。顧客企業のDX推進に当たっては、ゼロトラストセキュリティやクラウドセキュリティなど最新のIT環境に即した課題解決が求められるため、最先端の技術やITアーキテクチャを活用しつつ、顧客のデジタルリスクに最適なソリューションの提案を行います。具体的には以下のような領域でのコンサルティングを実施します。◆テクニカル系セキュリティコンサルティング -セキュリティのプロジェクト推進対応 -セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応セキュリティソリューション導入に関するPMO推進◆ゼロトラストセキュリティに関するセキュリティコンサルティング -ゼロトラストの実行計画策定のためのセキュリティアセスメント -ゼロトラスト導入のための構想策定・方式設計のコンサルテーション -ゼロトラストサービス・ソリューション導入のPMO推進コンサルテーション◆DXセキュリティに関するセキュリティコンサルティング -デジタルセキュリティ先端技術調査、アセスメント、実証検証、アーキテクチャ策定、製品技術選定、概要方式策定 -デジタルリスク:サービス不正利用対策、プライバシーデータ・テクノロジー、ダークパターン等 -デジタルアイデンティティ:デジタルウォレット、分散型ID、Web3、メタバース、ID統合/連携、APIセキュリティ、内部不正検知等 -デジタルトラスト:デジタルワークプレイス、ゼロトラスト、リーントラスト、データ・コンテンツガバナンス等◆クラウドセキュリティに関するコンサルティング -クラウドセキュリティ構築ガイドライン、チェックリストの策定 -パブリッククラウドにおけるセキュリティアセスメント(ベースライン/リスクベース) -アカウント管理、IAMアクセス管理やデータ保護等、クラウドセキュリティアーキテクチャ対策検討 -クラウドセキュリティ戦略立案、統制プロセスの検討等によるCCoE支援◆セキュリティのプロジェクト推進対応 -セキュリティソリューション導入に関する上流工程(構想策定・方式設計・要件定義)や上流設計対応 -セキュリティソリューション導入に関するPMO推進■プロジェクト事例・クラウドセキュリティ戦略策定、統制プロセス検討のご支援・ゼロトラスト構想策定のご支援・CIS Controls を用いたアセスメント、ロードマップ策定のご支援・クラウドセキュリティガイドライン策定のご支援・インフラアーキテクチャ評価、および対策検討のご支援・クラウドセキュリティ製品評価、選定のご支援・ゼロトラストセキュリティ製品評価、選定のご支援・SOC/CSIRT立ち上げのご支援・セキュリティ施策の導入支援、構想策定、MSS導入支援・不正利用防止対策の検討・導入支援【携わるビジネス・サービス・テーマ】※ご参考:セキュリティコンサルティングサービスhttps://www.nri-secure.co.jp/service/consulting/【仕事の魅力・やりがい・キャリアパス】業界トップのお客様をはじめとして、様々なお客様に向けて多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。業界をリードするお客様やNRI/NRIセキュアのソリューション部隊との連携もあり、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。

    年収
    600万円~1500万円
    職種
    セキュリティコンサルタント

    更新日 2025.10.17

  • セキュリティコンサルタント(決済系コンサルタント)

    シンクタンク

    【期待する役割】■決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。【職務内容】決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。具体的には以下のような領域でのコンサルティングを実施します。◆キャッシュレス決済セキュリティに関するコンサルティング-キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション-EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション-クレジットカード不正利用対策におけるセキュリティコンサルテーション-国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計-PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査◆DXセキュリティに関するコンサルティング-暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション-鍵管理ソリューション導入に向けた支援-ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)-金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション-次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)■プロジェクト事例QRコード決済サービスに関するセキュリティリスク評価/対策立案PCI DSS準拠に関するコンサルティング/審査カード情報の非保持化対応支援PCI P2PE準拠に関するコンサルティング/審査・認定登録支援決済サービスにおける暗号鍵管理システムの高度化支援ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価ブロックチェーンシステムにおけるセキュリティアドバイザリ支援ISO20022対応に向けたセキュリティアドバイザリ支援【携わるビジネス・サービス・テーマ】※ご参考:セキュリティコンサルティングサービスhttps://www.nri-secure.co.jp/service/consulting/【魅力】日本のキャッシュレス決済を推進している企業様やフィンテック事業を展開する多くの企業様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。ブロックチェーン、NFT、Web3.0といった次世代の決済・フィンテックサービスの根幹となりうるテクノロジーにも深く関わるため、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、付加価値の高い活動を推進できるチャンスが多くあります。 【組織構成】NRIセキュアテクノロジーズ マネジメントコンサルティング事業本部 決済セキュリティコンサルティング部

    年収
    600万円~1800万円
    職種
    セキュリティコンサルタント

    更新日 2025.10.17

    • パソナ限定求人

    金融テクノロジーコンサルタント(銀行/保険/証券)

    監査法人

    • 未経験可

    【募集背景】・FSO(Financial Services Office)では、金融コンサルティング業界のトランスフォーメーションリーダーとして、金融業界の持続的な成長と、その先にある「より良い社会」および「人々のQOL向上」に大きく貢献しながら、ビジネスをハイパーグロースすることを目指しており、共に実現する、幅広い分野のコンサルティング経験を有する人財を募集しています。・多様なバックグラウンドの中途採用者も多く、チームビルディングにあたっては、必然的にお互いの価値観を認め合い、尊重し合います。【募集ポジション】■Cyber Security:FSOクライアント (銀行/保険/証券) における、サイバーセキュリティ態勢強化のプロジェクトに参画していただきます。【プロジェクト事例】・ガバナンス、リスクマネジメント、業界規制対応、戦略策定、アセスメント、ロードマップ策定、要件定義、ソリューション導入、脆弱性管理、ペネトレーションテスト、インシデントレスポンス、SOC/CSIRT体制構築、セキュリティオペレーション

    年収
    年収非公開
    職種
    セキュリティコンサルタント

    更新日 2025.10.14

  • 【事業立上げ】サイバーセキュリティコンサルタント(M以上)

    金融コンサルティング

    • 管理職・マネージャー経験
    • 未経験可

    【募集背景】サイバーセキュリティをテーマに新たなビジネスの柱を作るべく、事業の創設期にサイバーセキュリティコンサルティング業務の事業開発を担っていただくマネージャー~ディレクターを募集いたします。【期待する役割、業務内容】幅広い業種・業態・業務領域のクライアントに対して下記支援を行います。■サイバーセキュリティリスクアセスメント■サイバーインシデント・レスポンス対応■CSIRT構築・運用■SOC■脆弱性診断・ペネトレーションテスト※複数のクライアント案件をマネジメントしていただきます。また組織の成長に向けたマネジメントにも積極的に関与いただきます。※ディレクター以上の場合、責任を持ってセールス・マーケティングをリードいただきます。【組織構成】パートナー1名、シニアマネージャー1名、マネージャー1名、メンバー1名【おすすめポイント】■サイバーセキュリティ事業の立ち上げ推進・既存サービス(アセスメント・監査サービス)に加えて、インシデントレスポンスやSOCサービスなど、担当パートナーとともに立ち上げを推進いただくことになります。サービス設計段階、顧客開拓段階等のビジネス開発の経験も合わせて習得可能です。※売上目標があるのはパートナーのみとなります。■アセスメントから改善まで・監査やアセスメントだけではなくお客様の改善活動を直接サポートするため、セキュリティ業務における上流工程から実行支援まで裁量を持って幅広く携われるポジションです。■ご希望に応じて英語力を活かせる環境(英語力に自信がない方でも活躍いただけます)・海外拠点との協業も多く、英語力を生かして働きたい方にご活躍いただけるチャンスがあります。■ご自身に合ったワークライフバランスの実現・プロジェクトはチームで推進しており、業務調整がしやすい環境が整っています。・在宅勤務を中心とした働き方も可能(フルリモートも相談可能)なため、プライベートと仕事の両立ができる環境です。

    年収
    800万円~1600万円
    職種
    セキュリティコンサルタント

    更新日 2025.12.01

  • 検索結果一覧124件(52~102件表示)

    年収800万円以上、年収アップ率61.7%

    コンサルティングファーム業界・士業のセキュリティコンサルタントの求人探しは、パソナキャリアの転職コンサルタントへお任せください。

    極秘プロジェクトにかかわる求人や、事業立ち上げ、IPOなど、サイト上では公開されない、他の転職サイトでは見られない「非公開求人」の中から、ご経験にマッチした求人をお探しします。

    年収診断・キャリアタイプシミュレーション

    あなたの年収、適正ですか?
    転職前に【年収UPの可能性】と【キャリアタイプ】をチェック

    Related columns

    関連コラム

    よくあるご質問