掲載日 ・ 2025/09/12
株式会社野村総合研究所
株式会社野村総合研究所:セキュリティコンサルタント(決済系コンサルタント)
520万円~
東京都
会社名
株式会社野村総合研究所
会社概要
■「コンサルティング事業」(マネジメントコンサルティング・グローバルコンサルティング・システムコンサルティング)「金融ITソリューション事業」「産業ITソリューション」「IT基盤サービス」の4つの事業を通して、社会の仕組みづくり、お客様のビジネス、人々の快適な暮らしを支えています。
■顧客との長期的なパートナーシップが大きな強み。特に野村ホールディングス・セブン&アイホールディングスはNRI様が長年にわたりメインでコンサルティングからシステム開発まで取り組まれており、同社のメイン顧客となっています。
■2015年4月に新しい長期経営ビジョン「Vision 2022」をスタートさせ、DX戦略に注力。
■創立50周年を超えるコンサル業界の老舗企業。コンサル業界の中でもプロフェッショナル人材が多く集まっており、長期的に売上高・利益の両面で成長を達成。高い収益力を継続的に維持し、売上高営業利益率は他社を圧倒。
■プロ意識の高さが顧客からも評価され、他社では受けられない案件相談がNRIに来ることも多数。また、官公庁や大企業の社会課題を解決するプロジェクトも多く、日本社会全体に関わる大きな案件に携われるやりがいがあります。
■深夜残業は上長承認が必要、月45時間以上は残業原則NGなど、働き方も改革が進んでいます。育成の風土も整っており、個々の意見を受け入れてくれる環境。社員の「will」(どうしたいか)を大事にしてくれる社風です。
ポジション
セキュリティコンサルタント(決済系コンサルタント)
仕事内容
本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆キャッシュレス決済セキュリティに関するコンサルティング
・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション
・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション
・クレジットカード不正利用対策におけるセキュリティコンサルテーション
・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計
・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査
◆DXセキュリティに関するコンサルティング
・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション
・鍵管理ソリューション導入に向けた支援
・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)
・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション
・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)
■プロジェクト事例
・QRコード決済サービスに関するセキュリティリスク評価/対策立案
・PCI DSS準拠に関するコンサルティング/審査
・カード情報の非保持化対応支援
・PCI P2PE準拠に関するコンサルティング/審査・認定登録支援
・決済サービスにおける暗号鍵管理システムの高度化支援
・ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価
・ブロックチェーンシステムにおけるセキュリティアドバイザリ支援
・ISO20022対応に向けたセキュリティアドバイザリ支援
【携わるビジネス・サービス・テーマ】
※ご参考:セキュリティコンサルティングサービス
https://www.nri-secure.co.jp/service/consulting
【仕事の魅力・やりがい・キャリアパス】
日本のキャッシュレス決済を推進している企業様やフィンテック事業を展開する多くの企業様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。ブロックチェーン、NFT、Web3.0といった次世代の決済・フィンテックサービスの根幹となりうるテクノロジーにも深く関わるため、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。
また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、付加価値の高い活動を推進できるチャンスが多くあります。
求める経験・スキル
【必須スキル・経験・資格】
いずれかの経験をお持ちの方
・上記「職務内容」の業務経験
・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験
・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験
・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方
-プロジェクトマネージャー/リーダー/サブリーダーいずれかの立場で、キャッシュレス決済サービスの企画・設計開発・運用、決済・金融系のミッションクリティカルシステム、その他大規模システムのプロジェクトマネジメント経験
(顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない)
-セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる
【歓迎するスキル・経験・資格】
・以下の資格保有者
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
-CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
-PCI関連審査資格(QSA、P2PE QSA、3DS Assessor、QPA、ASV等)
-PMP
-クラウド関連資格(AWS、GCP、Azure等)
-英語力 (ビジネスレベル、目安: TOEIC750点以上)