※Updated※【Technology Risk】プライバシー・セキュリティコンサルタント(シニアマネージャー/マネージャー)
求人カテゴリー
Technology Risk
雇用形態
正社員
業務内容
【募集部門について】
Technology Risk セキュリティ対応チームは、IT専門家として、セキュリティ及びプライバシーに関するアドバイザリー業務を行なっています。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。クライアントは、企業(全業界)、公務(官公庁・自治体・独立行政法人等)を問わず多岐にわたりますが、特にクラウドベンダーなどのアウトソーシングサービスを提供している企業が多いです。国内外のリーディングカンパニーにおける最先端の取組を支援することや、グローバル案件の経験が得られます。海外EYファームとの連携も強く、ISO等のグローバルなベンチマークを活用した統合監査(Integrated Audit)を提供できることがEYの強みとなります。
また、SOC保証業務、ISMAP監査及び各種アシュアランス業務において、サイバーセキュリティ及びクラウド技術の専門家としてエンゲージメントチームを支援し、技術評価の高度化や品質向上を推進しています。監査・保証領域で培われた知見を基に、技術的妥当性や実効性の観点からクライアント課題の解決を支援します。
セキュリティアーキテクト、セキュリティエンジニア、SOCマネージャー等の経験を活かし、複数案件を横断的に支援するTechnical Advisorとして活躍できるほか、チームの専門性向上や新たなサービス開発をリードする機会があります。
【業務内容】
■セキュリティに係る評価、コンサルティングサービス
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
EYは、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。
クラウドセキュリティ、Security Architecture、Zero Trust、IAM/PAM、DevSecOps、Application Security、Data Protection等の高度専門領域において、複雑なクライアント課題を構造的に整理し、技術的実現性とリスク低減効果を踏まえた改善策の立案、プロジェクト推進、品質管理及びチームリードを担います。また、SOC保証業務、ISMAP監査及び各種アシュアランス業務等において、サイバーセキュリティ及びクラウド技術の専門家としてエンゲージメントチームを支援し、技術評価の品質向上及び高度化を推進します。加えて、複雑な技術課題に対する対応方針の立案や、案件横断での技術支援をリードします。
■プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、EYは、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
【ご参考情報】
メンバーインタビューや、事業部紹介動画等をご用意しております。
ご理解促進にお役立てください。
・Technology Riskサービス紹介ページ
・Technology Risk事業部紹介動画(YouTube)
・メンバーインタビュー① S.Endo
・メンバーインタビュー② K.Iino
【バーチャルオフィスツアー】
EY Japanオフィスツアー
ポジションのやりがい/魅力
サイバーセキュリティおよびクラウド技術の専門家として、複数のプロジェクトやサービスを横断的に支援し、技術評価の高度化や品質向上に貢献する役割を担うことができます。Technical Advisorとしてクライアントやプロジェクトチームへの助言を行うとともに、セキュリティアーキテクチャ、クラウドセキュリティ、GRCツール等の高度専門領域における知見を活用しながら、チームやサービスの成長を牽引する経験を積むことができます。
こうした経験を通じて、セキュリティ人材としての専門性を高めながら、自身の描くキャリアの実現を目指すことができます。
こうした経験を通じて、セキュリティ人材としての専門性を高めながら、自身の描くキャリアの実現を目指すことができます。
ランク
■シニアマネージャー/マネージャー
応募資格
【必要となる経験】
・クライアントが抱える課題を的確に理解し、課題解決のための有効な改善策を考察し提示できるスキルと経験
・以下いずれかの経験を複数年、かつ以下のプロジェクトにおけるマネージャー、リーダーとしてメンバーを統率する経験(3年以上)
1.事業会社における各種マネジメントシステム構築・推進プロジェクトの経験
2.外部監査・内部監査・ISO認証審査の経験
3.サイバーセキュリティに関するコンサルティング(ガバナンスの構築・高度化支援/インシデント対応の演習訓練・分析・事後対応支援等)の経験
4.CSIRT、SOC(セキュリティオペレーションセンター)など社内セキュリティチームでの経験
5.セキュリティエンジニアとしての経験
6.セキュリティ関連インフラ・ソリューションの運用又は評価の経験
例:クラウドセキュリティ(AWS、Azure、GCP)、Security Architecture、Zero Trust、IAM/PAM、DevSecOps、Application Security、Data Protection等の領域における提案、スコープ設計、プロジェクト推進、品質管理又はチームリード経験
【歓迎】 以下のような技術領域に関するリード経験をお持ちの方
・クラウドセキュリティ戦略策定、アーキテクチャレビュー、セキュリティ成熟度評価経験
・IAM/PAM、Zero Trust導入又は高度化プロジェクト経験
・DevSecOps、Secure SDLC、ソフトウェアサプライチェーンセキュリティに関する経験
・Security Operation、Incident Response、Threat Intelligence領域における管理又はリード経験
・複数案件に対するセキュリティ専門家としての組織横断的な支援経験
以下のような各種規制・ガイドライン等の知見をお持ちの方
<セキュリティ>
1.政府機関の情報セキュリティ対策のための統一基準(NISC)
2.NIST SP800-171(NIST)
3.CIS Controls(CIS)
4.金融機関等コンピュータシステムの安全対策基準(FISC)
5.ISO27001、ISO27017、ISO27018、ISO27701、ISO20000-1、ISO9001等
<プライバシー>
1.個人情報保護に関する国内規制(法令、Pマーク、CBPR 等)
2.個人情報保護に関する海外規制(GDPR 等)
以下の資格をお持ちの方
<セキュリティ>
1.システム監査技術者
2.情報処理安全確保支援士
3.CISA(公認情報システム監査人)
4.CISM(公認情報セキュリティマネージャー)
5.CRISC(公認情報システムリスク管理者)
6.CIA(公認内部監査人)
7.CISSP(ISC2)等
<プライバシー>
1.CIPP(公認情報プライバシー専門家)
2.CIPM(公認情報プライバシーマネージャ―)
3.CDPSE(公認データプライバシーソリューションエンジニア)
4.プライバシーマーク審査員/審査員補 等
<ISO>
ISO審査員/審査員補(ISO27001、ISO27017、ISO27018、ISO27701、ISO20000-1、ISO9001 等)
【語学】
・日本語:ネイティブまたはビジネスレベル以上
・英語 :TOEIC730以上(歓迎)
【その他応募資格】
・文書・言語によるコミュニケーションスキル及び、プレゼンテーションスキルが高い方
・リーダーシップ、チームワーク、クライアント対応スキルの高い方
・プロフェッショナルな環境下で高い倫理性を保てる方
・クライアントが抱える課題を的確に理解し、課題解決のための有効な改善策を考察し提示できるスキルと経験
・以下いずれかの経験を複数年、かつ以下のプロジェクトにおけるマネージャー、リーダーとしてメンバーを統率する経験(3年以上)
1.事業会社における各種マネジメントシステム構築・推進プロジェクトの経験
2.外部監査・内部監査・ISO認証審査の経験
3.サイバーセキュリティに関するコンサルティング(ガバナンスの構築・高度化支援/インシデント対応の演習訓練・分析・事後対応支援等)の経験
4.CSIRT、SOC(セキュリティオペレーションセンター)など社内セキュリティチームでの経験
5.セキュリティエンジニアとしての経験
6.セキュリティ関連インフラ・ソリューションの運用又は評価の経験
例:クラウドセキュリティ(AWS、Azure、GCP)、Security Architecture、Zero Trust、IAM/PAM、DevSecOps、Application Security、Data Protection等の領域における提案、スコープ設計、プロジェクト推進、品質管理又はチームリード経験
【歓迎】 以下のような技術領域に関するリード経験をお持ちの方
・クラウドセキュリティ戦略策定、アーキテクチャレビュー、セキュリティ成熟度評価経験
・IAM/PAM、Zero Trust導入又は高度化プロジェクト経験
・DevSecOps、Secure SDLC、ソフトウェアサプライチェーンセキュリティに関する経験
・Security Operation、Incident Response、Threat Intelligence領域における管理又はリード経験
・複数案件に対するセキュリティ専門家としての組織横断的な支援経験
以下のような各種規制・ガイドライン等の知見をお持ちの方
<セキュリティ>
1.政府機関の情報セキュリティ対策のための統一基準(NISC)
2.NIST SP800-171(NIST)
3.CIS Controls(CIS)
4.金融機関等コンピュータシステムの安全対策基準(FISC)
5.ISO27001、ISO27017、ISO27018、ISO27701、ISO20000-1、ISO9001等
<プライバシー>
1.個人情報保護に関する国内規制(法令、Pマーク、CBPR 等)
2.個人情報保護に関する海外規制(GDPR 等)
以下の資格をお持ちの方
<セキュリティ>
1.システム監査技術者
2.情報処理安全確保支援士
3.CISA(公認情報システム監査人)
4.CISM(公認情報セキュリティマネージャー)
5.CRISC(公認情報システムリスク管理者)
6.CIA(公認内部監査人)
7.CISSP(ISC2)等
<プライバシー>
1.CIPP(公認情報プライバシー専門家)
2.CIPM(公認情報プライバシーマネージャ―)
3.CDPSE(公認データプライバシーソリューションエンジニア)
4.プライバシーマーク審査員/審査員補 等
<ISO>
ISO審査員/審査員補(ISO27001、ISO27017、ISO27018、ISO27701、ISO20000-1、ISO9001 等)
【語学】
・日本語:ネイティブまたはビジネスレベル以上
・英語 :TOEIC730以上(歓迎)
【その他応募資格】
・文書・言語によるコミュニケーションスキル及び、プレゼンテーションスキルが高い方
・リーダーシップ、チームワーク、クライアント対応スキルの高い方
・プロフェッショナルな環境下で高い倫理性を保てる方
勤務地
東京/大阪/福岡(遠隔地勤務相談可)
選考フロー
書類選考→1次面接→2次面接(最終)
※変更となる場合もございます
※変更となる場合もございます
問合せ先
EY新日本採用担当:recruiting@jp.ey.com
※お手数ですが、件名にポジション名を入れていただきます様、お願いいたします。
※応募の際は希望勤務地をご記載いただきます様、お願いいたします。
※お手数ですが、件名にポジション名を入れていただきます様、お願いいたします。
※応募の際は希望勤務地をご記載いただきます様、お願いいたします。