SOMPO리스크매니지먼트는 기업의 사이버 보안 과제를 해결할 보안 컨설턴트를 모집합니다. IT 인프라 및 보안 운영 실무 경력 3년 이상이 필수이며, 리스크 평가와 보안 정책 수립 지식을 활용해 고객의 안전한 비즈니스 환경을 지원합니다. 유연한 근무가 가능하며 전문성을 높이고 싶은 분께 최적입니다.
SOMPOグループのリスクコンサルティング会社として、保険の枠を超えた、各種リスクに関するコンサルティングサービスを提供しています。
近年、度重なる自然災害の脅威、サイバー攻撃による情報漏えい等、企業は多様なリスクに直面しており、リスクマネジメントの重要性は高まっています。
私たちは、豊富なコンサルティング実績・経験・知見をもとに、多数企業のリスクマネジメントに関する取組みを支援しています。
また、ダイバーシティ&インクルージョン、健康経営推進、残業時間の削減・在宅勤務・柔軟な出勤時間等、働きやすい環境づくりにも取り組んでおり、「くるみん」「えるぼし(3段階)」「健康経営優良法人2026大規模法人部門(ホワイト500)」などの認定も受けています。
企業や組織のサイバーセキュリティに関する課題を解決するために、専門的な知識とスキルでお客さまを支援します。
お客さまの課題を解決するためのサイバーセキュリティ全般のコンサルティング業務を担当していただきます。
※業務の変更範囲:会社の定める業務
大手の製造メーカー、金融機関を中心に、業種・業態を問わず、全国の多種多様なお客さまと取引を行なっています。
▼入社~1週間程度
社内研修(全社共通、部門内研修)
▼2週目以降
サポーター役を1名配置し、サポーターとともにOJTを通じて業務内容を深めていただきます。
数か月程度は、色々な案件(他チームを含む)に参加していただき、案件対応を通して当社の業務内容を学んでいただきます。
大企業から中小企業まで幅広くサイバーセキュリティに関するリスクアセスメント、インシデント対応体制構築支援、セキュリティ教育など、包括的な支援を行っており、自分の強みやキャリアアップに合わせて専門性を深めたり、より広範な領域に挑戦したりすることが可能です。
コンサルタント 6名
営業部門と連携してセキュリティコンサルティングサービスの提案、プレゼンからお客様の支援までワンストップで実現することにより、お客様の課題解決から導入、運用、そして継続的なセキュリティ強化までを一貫してサポートできる体制を構築しています。
また、チームメンバーは向上心をもって、日々新しい知識や技術の習得に励み、変化の速いサイバーセキュリティの世界で常に最先端のスキルを維持・向上させることに努めています。
ITインフラ(サーバー、ネットワーク、クラウド等)の構築・運用経験、セキュリティ運用(脆弱性診断、インシデント対応等)、およびリスクアセスメント(リスク特定・分析・対策立案等)の実務経験
会社としての資格取得支援制度があるほか、SOMPOグループ共通の学習プラットフォームやe-learning学習サービスなど、スキルアップに向けた環境が整っています。
出社・在宅勤務について、基本的に個人の判断・裁量に任せています。コンサルティング業務は対面でのお客様対応も多くなってきており、お客様のニーズやプロジェクトの状況に応じて、出社・在宅を柔軟に使い分けながら、最適なコミュニケーションと品質の高い支援を提供しています。
・OS、ネットワーク、データベース、クラウドなどITインフラ全般のセキュリティ特性に関する理解
・IT環境構築、運用保守、セキュリティ運用の実施経験
・セキュリティリスクマネジメントの実務経験
・リスクアセスメント(特定、分析、評価)の実施経験
・セキュリティポリシーや規程の策定・改定経験
・セキュリティ教育のドキュメント作成、講師対応の経験
・脅威の種類(マルウェア、DDoS、フィッシングなど)、攻撃手法、および防御策に関する知識
・セキュリティ関連技術(ファイアウォール、IDS/IPS、WAF、SIEM、EDRなど)に関する理解
・セキュリティ監査やコンプライアンス(ISO 27001、NIST CSF、GDPR/CCPAなど)に関する理解
・顧客へのサービス提供、説明、サポートの実務経験
・報告書、提案書、設計書など、ドキュメントを作成できる能力
・セキュリティインシデント(情報漏洩、不正アクセスなど)発生時の初動対応、分析、復旧支援に関する経験
・CSIRT構築やSOC運用支援の実務経験
・サイバーBCPの構築経験