掲載日 ・ 2025/09/12
株式会社野村総合研究所
株式会社野村総合研究所:セキュリティコンサルタント(マネジメント系:DX等サイバーセキュリティに関するリスクアセスメント、コンサルテーション)
520万円~
東京都
会社名
株式会社野村総合研究所
会社概要
■「コンサルティング事業」(マネジメントコンサルティング・グローバルコンサルティング・システムコンサルティング)「金融ITソリューション事業」「産業ITソリューション」「IT基盤サービス」の4つの事業を通して、社会の仕組みづくり、お客様のビジネス、人々の快適な暮らしを支えています。
■顧客との長期的なパートナーシップが大きな強み。特に野村ホールディングス・セブン&アイホールディングスはNRI様が長年にわたりメインでコンサルティングからシステム開発まで取り組まれており、同社のメイン顧客となっています。
■2015年4月に新しい長期経営ビジョン「Vision 2022」をスタートさせ、DX戦略に注力。
■創立50周年を超えるコンサル業界の老舗企業。コンサル業界の中でもプロフェッショナル人材が多く集まっており、長期的に売上高・利益の両面で成長を達成。高い収益力を継続的に維持し、売上高営業利益率は他社を圧倒。
■プロ意識の高さが顧客からも評価され、他社では受けられない案件相談がNRIに来ることも多数。また、官公庁や大企業の社会課題を解決するプロジェクトも多く、日本社会全体に関わる大きな案件に携われるやりがいがあります。
■深夜残業は上長承認が必要、月45時間以上は残業原則NGなど、働き方も改革が進んでいます。育成の風土も整っており、個々の意見を受け入れてくれる環境。社員の「will」(どうしたいか)を大事にしてくれる社風です。
ポジション
セキュリティコンサルタント(マネジメント系:DX等サイバーセキュリティに関するリスクアセスメント、コンサルテーション)
仕事内容
【具体的な職務内容】
本ポジションでは、セキュリティコンサルタントとして、組織および自身の専門性を活用し、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業やテックベンダーを中心に、お客様のセキュリティに係る課題の解決を支援します。
具体的には以下のような領域でのコンサルティングを実施します。
◆セキュリティマネジメント全般に関するセキュリティコンサルタント
・企業のセキュリティ対策状況の可視化支援
・各種ガイドラインへの準拠のためのコンサルテーション
・中長期計画策定支援/セキュリティ対策推進PMO
・サプライチェーンやグループ企業を対象としたリスクアセスメント、セキュリティコンサルテーション
・サイバーセキュリティ管理態勢整備、SOC/CSIRT整備、サイバー演習・訓練
・グローバル企業に対する上記支援
◆DXセキュリティに関するセキュリティコンサルタント
・デジタルリスクマネジメント戦略策定:デジタルセキュリティ・ガバナンス(プライバシー含)
・システム企画・構想、統制組織態勢の構築
・デジタルリスク:デジタルリスク統制の構築、プライバシー・ガバナンス、不正利用対策チームの構築等
・デジタルアイデンティティ:デジタルアイデンティティガバナンス、トラストフレームワーク等
・デジタルトラスト:CISO/BISO支援、セキュリティインテリジェンスセンターの構築、データ・コンテンツマネジメント体制の構築等
◆キャッシュレス・プライバシーに関するセキュリティコンサルタント
・決済NW基盤や決済端末におけるリスクアセスメント、セキュリティコンサルテーション
・国内外のサイバーセキュリティ/データプライバシーなどに関する各種調査、分析、制度設計
・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援
◆クラウドセキュリティに関するコンサルタント
・クラウドセキュリティ構築ガイドライン、チェックリストの策定
・クラウドサービス利用におけるセキュリティ基準整備、セキュリティアセスメント
■プロジェクト事例
・グループ企業におけるセキュリティ対策状況可視化支援
・SaaS利用におけるセキュリティ評価基準整備支援
・ペイメントサービスにおけるリスク評価
・委託先統制に関する高度化支援
・グローバル全体のガバナンス計画策定および、推進支援
・セキュリティ管理態勢構築/運用支援
・セキュリティ監査体制(3線防御)構築支援
・セキュリティロードマップ(中長期計画)整備支援
・鍵管理に関する運用設計支援
・PCI DSS対応および、非保持化支援
・不正利用対策組織の構築・運営支援
求める経験・スキル
【必須スキル・経験・資格】
いずれかの経験をお持ちの方
・上記「職務内容」の業務経験
・セキュリティ/システムコンサルタントとしての業務経験
・セキュリティ/システムエンジニアとしての業務経験
・リサーチャーとして、公共系の調査業務経験
【歓迎するスキル・経験・資格】
・以下の資格保有者
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
-CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
-PMP
-英語力 (ビジネスレベル、目安: TOEIC750点以上)