【ITガバナンス&サイバーセキュリティコンサルタント】大手セキュリティファーム出身者が立ち上げた新チーム/戦略〜SOC/CSIRT構築・脆弱性診断まで/年収400〜2,500万円/東京・愛宕
株式会社クオンツ・コンサルティング
給与:400万円〜2500万円
雇用形態:正社員
勤務地:東京都
仕事内容
■クオンツ・コンサルティングについて
M&A総研ホールディングス(東証プライム・証券コード9552)のグループ会社として2023年10月に設立。戦略・IT・DX・業務改善・最先端技術の導入等、幅広い領域をカバーする総合コンサルティングファームです。
M&A総合研究所が持つ幅広い大手企業の経営層とのリレーションを活かしたプライムでの案件獲得に強みを持ち、創業から3年未満にもかかわらず様々な業界・商流で豊富なプロジェクトを抱え、一気通貫でご支援しています。
■チームについて・今後の計画
大手サイバーセキュリティコンサルティングファーム出身者が「人材の品質にこだわる」という理念に共感して参画し、立ち上げたチームです。
サイバーセキュリティ戦略をはじめとして、攻撃・防御両サイドからのセキュリティ対策強化、サイバー人材育成、サイバーBCPの策定など、サイバーセキュリティに関するあらゆるニーズに対応できるプロフェッショナル集団の形成を目指しています。
各人の専門性を相互に活用しあえる仕組みをつくることで、お客さまと当社社員がwin-winとなる環境を形成し、常に改善を図っています。
■サイバーセキュリティにおける強み
【大手セキュリティファーム出身の実績豊富なコンサルタントによる支援】
・役員から担当者まで全職位の方にコミットする支援
・ビジネス・システム・セキュリティ一体となった全社的なサイバーセキュリティ強化支援
・戦略策定、セキュリティアセスメント、サイバーBCP、サイバー人材育成など全方位での強化支援
【戦略・業務・IT・DXに強みを持つ大手ファーム出身コンサルタントとの連携による付加価値拡大】
・新たなビジネスモデル参画に伴うDX化に対応するためのサイバーセキュリティ戦略立案(例:事業計画)
・アセスメントで確認された課題に対するソリューション導入(例:開発PMOスキル)やプロセス改善業務(例:BPR)の提言
・サイバーセキュリティ人材獲得に向けた人事戦略立案および意識醸成・育成
■仕事内容
【インフラセキュリティのアセスメントおよび対応支援】
サイバーセキュリティ戦略・ガバナンス評価、サイバーセキュリティ対策の有効性評価、脆弱性診断、サイバーセキュリティベンチマーキングなど
【サイバーセキュリティコンサルティング】
サイバーセキュリティグランドデザイン・ロードマップ策定、SOC構築支援、CSIRT構築支援、ITセキュリティアーキテクチャ設計支援、各種ITセキュリティツールの選定支援・導入支援など
【サイバーセキュリティマネジメント】
SOC運用支援、CSIRT運用支援、グローバル最新動向の調査・レポートなど
【インシデントレスポンス】
サイバーセキュリティインシデント発生時の調査支援、デジタルフォレンジックの実施、インシデントレスポンス訓練支援など
■プロジェクト事例
・アセスメント(サイバーセキュリティの視点で、クライアントのビジネスに影響するリスクを評価)
・ビジネス戦略を考慮したサイバーセキュリティ戦略の策定、中計・ロードマップの作成
・ゼロトラストアーキテクチャ等のインフラ全体構想
・脆弱性診断
・技術的なセキュリティ対策の動向調査・製品選定(RFP作成)支援
・インシデント監視・分析・対応等の改善
・サイバーセキュリティ組織体制の検討・構築
・サイバーセキュリティ関連業務設計
・クライアントのデジタル化に付随するサイバーリスクのアドバイザリー
・クライアントの人材に対するセキュリティ教育・訓練の企画および実行
【雇用形態】正社員(試用期間3ヶ月/試用期間中の給与変更なし)
【勤務時間】9:00〜18:00(休憩1時間・時差出勤制度あり)
【勤務形態】役職により裁量労働制適用の可能性あり
応募資格
【MUST(必須要件)】※以下①〜⑤のいずれか、もしくは複数のご経験がある方
①サイバー戦略人材
・グローバルのサイバー戦略、ゼロトラスト対応など、戦略レベルのサイバー領域経験
②攻撃サイド(Red Team)
・脅威ペネトレーションテストやRed Teamオペレーション等、攻撃者サイドからの脆弱性監査および対策策定経験
③防御サイド(Blue Team)※いずれか
・監視強化・改善に伴うソリューション(EDR、SIEM、SOAR、CASB等)導入、MITRE ATT&CKやSOC-CMMを用いたアセスメント経験
・IAM、ITAMの有識者
・クラウドセキュリティに特化したご経験
・SASE構築経験
④法令・アセスメント
・中国サイバー法規制やNIST SP800、CAT評価などの、ガバナンスを含めたサイバーセキュリティのアセスメント経験
⑤SOC、SIRT
・SOC(監視部隊)、C-SIRT(対応判断部隊)などの経験者、ないし構築経験
【備考】
・最終学歴:大学卒以上(大学院卒も可)