

IT/DX & サイバーセキュリティコンサルティング
企業名
非公開
職種/ポジション
IT/DX & サイバーセキュリティコンサルティング
仕事内容
【募集部門について】 Technology Risk セキュリティ対応チームは、IT専門家として、セキュリティ及びプライバシーに関するアドバイザリー業務を行なっています。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。クライアントは、企業(全業界)、公務(官公庁・自治体・独立行政法人等)を問わず多岐にわたりますが、特にクラウドベンダーなどのアウトソーシングサービスを提供している企業が多いです。国内外のリーディングカンパニーにおける最先端の取組を支援することや、グローバル案件の経験が得られます。海外EYファームとの連携も強く、ISO等のグローバルなベンチマークを活用した統合監査(Integrated Audit)を提供できることがEYの強みとなります。 【業務内容】 ■セキュリティに係る評価、コンサルティングサービス ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。 EYは、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。 ■プライバシーに係る評価、コンサルティングサービス SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、EYは、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
必要経験
【必要となる経験及び資格】 ■Consultant、Senior Consultant:以下の経験を有することが望ましい(1年以上) ・事業会社における社内セキュリティ担当業務の経験 ・外部監査・内部監査・ISO認証審査の経験 ・サイバーセキュリティに関するコンサルティング(ガバナンスの構築・高度化支援/インシデント対応の演習訓練・分析・事後対応支援等)の経験 ・CSIRT、SOC(セキュリティオペレーションセンター)など社内セキュリティチームでの経験 ・セキュリティエンジニアとしての経験(セキュリティ関連インフラ・ソリューションの導入/運用の経験(SIEM、MDM、EDR、DLP、WAF等)) ・プロジェクトメンバ・担当者としての実務経験 ■Manager、Senior Manager - クライアントが抱える課題を的確に理解し、課題解決のための有効な改善策を考察し提示できるスキルと経験 - 以下の経験を複数年、かつ以下のプロジェクトにおけるマネージャー、リーダーとしてメンバーを統率する経験(3年以上) ・事業会社における各種マネジメントシステム構築・推進プロジェクトの経験 ・外部監査・内部監査・ISO認証審査の経験 ・サイバーセキュリティに関するコンサルティング(ガバナンスの構築・高度化支援/インシデント対応の演習訓練・分析・事後対応支援等)の経験 ・CSIRT、SOC(セキュリティオペレーションセンター)など社内セキュリティチームでの経験 ・セキュリティエンジニアとしての経験(セキュリティ関連インフラ・ソリューションの導入/運用の経験(SIEM、MDM、EDR、DLP、WAF等)) 【応募資格】 - 文書・言語によるコミュニケーションスキル、及びプレゼンテーションスキルが高い方 - リーダーシップ、チームワーク、クライアント対応スキルの高い方 - プロフェッショナルな環境下で高い倫理性を保てる方 - セキュリティ・プライバシーに関する最新動向をキャッチアップし、プロフェッショナルとしての自己研鑽を継続できる方 ■各種規制・ガイドライン等の知見 <セキュリティ> ・政府機関の情報セキュリティ対策のための統一基準(NISC) ・NIST SP800-171(NIST) ・CIS Controls(CIS) ・医療関連ガイドライン(厚労省/経産省/総務省) ・サイバーセキュリティ経営ガイドライン(経産省) ・システム管理基準(経産省) ・金融機関等コンピュータシステムの安全対策基準(FISC)等 <プライバシー> ・個人情報保護に関する国内規制(法令、Pマーク、CBPR 等) ・個人情報保護に関する海外規制(GDPR 等) ISO27001、ISO27017、ISO27018、ISO27701、ISO20000-1、ISO9001 等 ■資格 <セキュリティ> ・システム監査技術者 ・情報処理安全確保支援士 ・CISA(公認情報システム監査人) ・CISM(公認情報セキュリティマネージャー) ・CRISC(公認情報システムリスク管理者) ・CIA(公認内部監査人) ・CISSP(ISC2)等 <プライバシー> ・CIPP(公認情報プライバシー専門家) ・CIPM(公認情報プライバシーマネージャ―) ・CDPSE(公認データプライバシーソリューションエンジニア) ・プライバシーマーク審査員/審査員補 等 <ISO> ・ISO審査員/審査員補(ISO27001、ISO27017、ISO27018、ISO27701、ISO20000-1、ISO9001 等) 【語学】 日本語:ネイティブまたはビジネスレベル以上 英語 :TOEIC600以上(歓迎) 【雇用形態】正社員 【学歴】 4年制大学卒以上 【転勤】 場合によって有り 【業務イメージ】 業務はプロジェクト単位で、2~7名程度でチームを編成し、 コンサルティングサービスを提供します。
想定年収
600万円〜2000万円
予定勤務地
東京都
雇用形態
待遇/福利厚生
休暇
求人ポイント
転職成功事例
K.K (40代・男性)
日系マンションデベロッパー / 用地仕入
日系総合デベロッパー / 仕入開発
R.T (30代・男性)
外資系生命保険会社 / アナリスト
ブティック系DX戦略コンサルファーム / シニアコンサルタント
E.M (30代・女性)
外資系AM / リテール営業
日系大手AM / リテール営業RM
Y.N (30代・女性)
外資系アセットマネジメント会社 / アセットマネージャー
Big4 FAS(不動産アドバイザリー) / コンサルタント
Y.K (50代・男性)
大手商社系アセットマネジメント / アセットマネージャー(管理職)
中堅外資系アセットマネジメント会社 / アセットマネージャー統括
O.S (20代・男性)
日系不動産プロパティマネジメント会社 / プロパティマネージャー
日系不動産アセットマネジメント会社 / アセットマネージャー
C.S (30代・女性)
中国最大級国際会計事務所
DX戦略コンサルティングファーム
H.H (30代・女性)
ブティック系コンサルティングファーム / 経営コンサルタント(シニアコンサルタント)
Big4 / サステナビリティコンサルタント(マネージャー)
M.S (30代・男性)
外資系総合コンサルティングファーム / アナリスト
新興コンサルティングファーム / アナリストマネージャー
Y.S (30代・男性)
Big4 / シニアコンサルタント
ブティック系戦略コンサルティングファーム / シニアコンサルタント
O.K (40代・男性)
外資系コンサルティングファーム / 戦略コンサルタント
外資系コンサルティングファーム / 戦略コンサルタント
K.M (50代・男性)
外資系総合コンサルファーム / エネルギー業界 ディレクター
日系総合コンサルファーム / エネルギー業界 アソシエイトパートナー
H.N (40代・男性)
スタートアップ / CFO
PEファンド投資先企業 / CFO
D.A (30代・男性)
エネルギー会社 / 事業責任者
PEファンド投資先企業 / 事業責任者
R.S (40代・女性)
会社経営、他社 / 社外取締役
外食関連会社 / 社外取締役
N.T (40代・男性)
先進技術スタートアップ / プロジェクトマネジメント
エンターテインメント企業 / 海外事業責任者候補
K.D (30代・男性)
日系大手SI / 営業
外資系大手コンサルファーム / 経営コンサルタント
M.Y (50代・男性)
大手航空会社 / IT部門
コンサルファーム / シニアマネージャー
H.L (40代・女性)
外資系大手PCサーバメーカ / グローバルアカウントマネジャー
日系最大手システムインテグレータ / グローバル企業向けのアライアンスマネジャー
M.T (40代・男性)
日系ソフトウェアベンダー
外資ソフトウェアベンダー
T.S (30代・男性)
日系大手SIer / PMおよびPL
日系大手コンサルティングファーム / システムコンサルタント
M.I (30代・男性)
中堅メーカー / セールスエンジニア
メーカー向けコンサルティング企業 / コンサルタント職
Y.I (50代・男性)
日系大手自動車部品メーカー / マーケティング
日系大手総合コンサルファーム / エキスパート
T.W (50代・男性)
大手タイヤメーカー / ソリューション開発部部長
日系総合コンサルティングファーム / シニアエキスパート
T.K (50代・男性)
大手自動車メーカー / 物流部門グループ長
日系総合コンサルティングファーム / シニアエキスパート
T.K (40代・男性)
日系大手自動車Tier1メーカー / 技術管理職
大手監査法人 / 自動車業界コンサルタント
S.I (50代・男性)
マーケティングコーディネーター / 委託会社側
マーケティングコーディネーター / メーカー側
T.M (50代・男性)
大手精密機器メーカー / 製品開発PM
物流スタートアップ / PM
E.H (50代・女性)
上場EC企業 / 広報・IR責任者
Fintechスタートアップ / 広報責任者
K.O (40代・男性)
日系大手航空会社 / 経営企画職
日系大手コンサルファーム / エキスパート職
H.A (50代・男性)
日系機械メーカー / 経理・財務部長
日系ヘルスケア運営会社 / 取締役CFO
T.K (30代・男性)
エンターテインメント業界
カフェ事業 / 衛生管理責任者&企画
Y.Y (30代・男性)
日系建築資材・住宅事業会社 / 新築住宅販売
日系不動産ファンド運用会社 / AM・アクイジション