ジョブNo.729541 【NRIセキュア】モビリティ領域におけるセキュリティコンサルタント(PSIRT構築・インシデント対応訓練講師)(NDIAS出向)

  • 正社員
  • 上場企業
  • グローバル企業
  • 従業員1000名以上
  • 年間休日120日以上
  • 女性が活躍
  • 産休育休取得実績あり
  • 語学が生かせる
  • 一部在宅勤務

株式会社野村総合研究所

【配属想定組織】
NRIセキュアテクノロジーズ
NDIAS

【組織のミッション】
コネクテッドカーや自動運転技術の進化により、サイバー攻撃の脅威は、IT業界を超えてモビリティ領域へ急速に拡大しています。NDIASは、モビリティ業界におけるセキュリティの重要性が高まる中、 日本の自動車業界をリードし、世界に通用する自動車セキュリティ企業を目指して2018年に設立された、成長中の企業です。

モビリティ業界では、セキュリティ脅威の増加と法規制(UN-R155、CRA、PSTI など)への対応から製品セキュリティインシデント対応チーム(PSIRT)の構築・運用が不可欠となっています。
本ポジションでは、モビリティ領域向けのPSIRT(Product Security Incident Response Team)構築・インシデント対応訓練を支援するチームに配属予定です。
私たちのチームでは、次のミッションを掲げ、モビリティの安全と業界の発展を支えることを目指して活動しています。
・組織へのセキュリティ文化の定着:PSIRT教育、インシデント対応訓練によりクライアントの組織全体にセキュリティ意識を根付かせる。
・実践的なセキュリティ対応力の強化:法規制動向の取込みや実践的な訓練によりクライアントのインシデント対応力を強化する。
・業界全体のセキュリティ向上:蓄積した知見を基に、業界全体にインシデント対応のアドバイザリーを提供する。

チームは、中途採用者が多く活躍しており、無線通信、自動車開発、セキュリティ法規制の知見など多様なバックグラウンドを持つメンバーが協力しながら活動しています。

【募集職種の期待役割】
本ポジションでは、自動車業界・IoT業界のクライアントに向けたPSIRTプロセスの構築・評価のプロジェクト推進を主導いただくことを期待しています。また、PSIRT向けの教育とインシデント対応訓練の企画と推進についても主導いただくことを期待しています。
具体的には、顧客のインシデント対応における課題のヒアリング、提案活動、プロセスのコンサルティング、教育や訓練の実施、顧客への報告に至るまで、幅広い裁量を持ち、自らの判断でプロジェクトをリードしていただきます。

【具体的な職務内容】
■インシデント対応訓練
・クライアントのPSIRTにおける課題や要望をヒアリングし、最適なセキュリティ教育およびインシデント対応訓練を企画
・法規制やクライアントのプロセスを反映した教育コンテンツの作成・カスタマイズ
・インシデント対応訓練の講師として、プロセスの指導や訓練のファシリテートを実施

■プロセス構築支援コンサル
・クライアントのPSIRTプロセスの構築・強化を支援するプロジェクトの提案および推進
・UN-R155、CRAなどのグローバルな法規制やガイドライン類の調査・分析
・クライアントのPSIRTプロセスに対する提案およびシナリオ演習を通じたプロセス評価
・PSIRT活動の手順や実施方法についてのアドバイザリ

【携わるビジネス・サービス・テーマ】
■PSIRT運用構築コンサルティング
https://ndias.jp/service/consulting/psirt.html

■PSIRT教育・訓練
https://ndias.jp/service/training/psirt.html

【仕事の魅力・やりがい】
■業界への貢献を実感
・自動車業界やIoT業界の設計者、品質保証部門、経営者へのセキュリティ文化の浸透を支援し、社会的な影響力を実感できます。
・グローバルなセキュリティ動向を踏まえたコンサルティングを提供し、業界全体のセキュリティレベル向上に寄与できます。
・インシデント対応における支援を通じて、クライアントの競争力向上に貢献できます。

■スペシャリストとしてのキャリアアップ
・インシデント対応スキルの獲得できます。
・セキュリティ教育やインシデント対応訓練の企画力・ファシリテーションスキルの向上が可能です。
・製品セキュリティに関する法規制や規格動向の深い理解を獲得できます。
・セキュリティコンサルタントとしての課題解決力を養えます。

【組織の特徴】
チームは、中途採用者が多く活躍しており、多様なバックグラウンドを持つメンバーが協力しながら活動しています。また、多くのメンバーが業務に応じてテレワークとオフィスワークを使い分けており、週の半分以上テレワークを活用するメンバーも多数います。
技術的な強みを持つメンバーと法規制などに強みを持つメンバーが一つの案件の中で協力したり、教えあったりしながらプロジェクトを推進する機会もあり、互いに協力しながら成長できる環境です。

本職種は、NRIグループの一員であるNRIセキュアテクノロジーズ経由でNDIASに出向していただく形になりますが、野村総合研究所と同じ待遇となります。

【業務内容変更の範囲】
当社における各種業務全般

コンサルティングからシステム開発までトータルでサービス提供する「コンソリューション」が特徴のNRI。業界のリーディングカンパニーを中心に戦略的案件やコア業務案件を伴走して深く入り込んでいます。社員ひとりひとりの自己研鑽に対する意識が高く、それを後押しするための業界トップ水準の人財育成制度、モチベーションを最大化できる高い報酬水準がNRIの強い組織力に繋がっています。

コンサルタント 鈴木 陣

募集要項

職種 コンサルタント系/経営・戦略コンサルタント、IT系/ITコンサルタント、IT系/セキュリティスペシャリスト
年収 520万円~1800万円
勤務地 東京都、神奈川県
応募資格 【必須スキル・経験・資格】
下記いずれかのご経験をお持ちで、モビリティ社会の安心安全に貢献したい方
・上記「職務内容」の業務経験または同等の専門知識をお持ちの方
・IT、IoTにおける設計開発・コンサルテーションの実務経験のある方

【歓迎するスキル・経験・資格】
・リーダーまたはPMとして顧客に対面したプロジェクト提案経験、プロジェクト実施経験
・IT、IoTセキュリティにおける設計開発、コンサルテーションの実務経験
・IT、IoTセキュリティに関するセキュリティ評価、脆弱性調査などの実務/レポーティング経験
・自動車やIoTサイバーセキュリティ規制/規格などの知見(UN-R155、UN-R156、CRA、PSTI、ISO27001、ISO62443、ETSI EN 303 645 など)
・以下の資格をお持ちの方
 -CISA、CISM、CISSP、GIAC、等のセキュリティ関連資格
 -高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 -ネットワーク、サーバ、データベースに関する認定資格
学歴 大卒以上
雇用形態 正社員(期間の定めなし)
勤務時間 08:40~17:10
裁量労働制(専門業務型、企画業務型)
1日のみなし労働時間9時間10分、休憩時間60分
※裁量による労働。業務目標の達成に関して、その遂行方法や時間配分をご本人にゆだねる勤務形態です。
時間外労働有無:有
休日・休暇土、日、祝日
年間休日 120日
夏季休暇、年末年始休暇、育児休暇、介護休暇、慶弔休暇
長期休暇取得制度:連続9日間の長期休暇を年2回取得 産休育休取得支援、復帰支援面談制度あり 育児休業取得率:男性:27 %、女性:100 % ※男性社員の育児目的休暇取得率:68%
待遇・福利厚生社宅、寮、資格支援制度、研修制度、従業員持株制度、その他待遇・福利厚生
・人財開発講座 ・資格取得支援 ・研修制度(語学研修、各種研修ほか ※外部研修の参加費は会社が負担) ・財形貯蓄制度 ・派遣留学制度(国内・国外) ・テレワーク制度 ・退職金制度(定年60歳) ・保養所(国内各地・海外) など ※受動喫煙防止対策:屋内全面禁煙
健康保険、厚生年金、労災、雇用保険
通勤交通費(全額)、退職金手当
受動喫煙防止措置屋内原則禁煙(喫煙施設有)

企業情報

企業名株式会社野村総合研究所
業種・資本 IT・通信系(システムインテグレータ)、コンサルティング・会計・法律系(ビジネスコンサルタント・シンクタンク・コンサルティングファーム)、IT・通信系(ITコンサルティング)
ヘッドオフィス:国内
事業内容「コンサルティング」「金融ITソリューション」「産業ITソリューション」「IT基盤サービス」の4つの事業を通して、 社会の仕組みづくり、お客様のビジネス、人々の快適な暮らしを支えています。これらの事業活動を進めていくときに、軸となるのが「ナビゲーション×ソリューション」です。4つの事業それぞれで、あるいは事業横断的に「ナビゲーション×ソリューション」を機能させながら、私たちのサービス価値を高めています。

【NRIセキュア】モビリティ領域におけるセキュリティコンサルタント(PSIRT構築・インシデント対応訓練講師)(NDIAS出向)

  • コンサルタント系/経営・戦略コンサルタント、IT系/ITコンサルタント、IT系/セキュリティスペシャリスト
  • 520万円~1800万円
  • 東京都、神奈川県