エンジニアからコンサル
セキュリティコンサルタント(決済系コンサルタント)※経験者のみ
株式会社野村総合研究所年収
700〜1500万円
勤務地
東京都,神奈川県
職種
ITコンサルタント,その他コンサルタント
業務内容
【配属想定組織】
NRIセキュアテクノロジーズ
マネジメントコンサルティング事業本部
決済セキュリティコンサルティング部
【組織のミッション】
決済・フィンテック業界における規制動向や業界の各企業が抱える課題をいち早くキャッチアップし、顧客の決済ビジネスの発展、キャッシュレス社会の安全・安心の実現をリードしていくことをミッションとしています。決済・フィンテック業界トップクラスのセキュリティコンサルティング企業として、国内外の主要カンファレンスでの登壇や外部メディアでの執筆・寄稿等の情報発信のみならず、政府・業界団体にも主要ポジションとして参画し、業界の新たなルール&仕様策定、NRIセキュアのプレゼンス向上に貢献していきます。
【募集職種の期待役割】
決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。
【具体的な職務内容】
本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆キャッシュレス決済セキュリティに関するコンサルティング
・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション
・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション
・クレジットカード不正利用対策におけるセキュリティコンサルテーション
・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計
・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査
◆DXセキュリティに関するコンサルティング
・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション
・鍵管理ソリューション導入に向けた支援
・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)
・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション
・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)
■プロジェクト事例
・QRコード決済サービスに関するセキュリティリスク評価/対策立案
・PCI DSS準拠に関するコンサルティング/審査
・カード情報の非保持化対応支援
・PCI P2PE準拠に関するコンサルティング/審査・認定登録支援
・決済サービスにおける暗号鍵管理システムの高度化支援
・ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価
・ブロックチェーンシステムにおけるセキュリティアドバイザリ支援
・ISO20022対応に向けたセキュリティアドバイザリ支援
【携わるビジネス・サービス・テーマ】
※ご参考:セキュリティコンサルティングサービス
https://www.nri-secure.co.jp/service/consulting
【組織の特徴】
組織メンバーの半数以上がキャリア入社者です。
カード会社、メーカー(決済関連)、システムインテグレータ、通信キャリア、セキュリティベンダー、コンサルティング会社など多様なバックグラウンドを持つメンバーが集まっています。
※本職種は、NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。
NRIセキュアテクノロジーズ
マネジメントコンサルティング事業本部
決済セキュリティコンサルティング部
【組織のミッション】
決済・フィンテック業界における規制動向や業界の各企業が抱える課題をいち早くキャッチアップし、顧客の決済ビジネスの発展、キャッシュレス社会の安全・安心の実現をリードしていくことをミッションとしています。決済・フィンテック業界トップクラスのセキュリティコンサルティング企業として、国内外の主要カンファレンスでの登壇や外部メディアでの執筆・寄稿等の情報発信のみならず、政府・業界団体にも主要ポジションとして参画し、業界の新たなルール&仕様策定、NRIセキュアのプレゼンス向上に貢献していきます。
【募集職種の期待役割】
決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。
【具体的な職務内容】
本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。
◆キャッシュレス決済セキュリティに関するコンサルティング
・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション
・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション
・クレジットカード不正利用対策におけるセキュリティコンサルテーション
・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計
・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査
◆DXセキュリティに関するコンサルティング
・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション
・鍵管理ソリューション導入に向けた支援
・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)
・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション
・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)
■プロジェクト事例
・QRコード決済サービスに関するセキュリティリスク評価/対策立案
・PCI DSS準拠に関するコンサルティング/審査
・カード情報の非保持化対応支援
・PCI P2PE準拠に関するコンサルティング/審査・認定登録支援
・決済サービスにおける暗号鍵管理システムの高度化支援
・ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価
・ブロックチェーンシステムにおけるセキュリティアドバイザリ支援
・ISO20022対応に向けたセキュリティアドバイザリ支援
【携わるビジネス・サービス・テーマ】
※ご参考:セキュリティコンサルティングサービス
https://www.nri-secure.co.jp/service/consulting
【組織の特徴】
組織メンバーの半数以上がキャリア入社者です。
カード会社、メーカー(決済関連)、システムインテグレータ、通信キャリア、セキュリティベンダー、コンサルティング会社など多様なバックグラウンドを持つメンバーが集まっています。
※本職種は、NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。
応募条件
【必須スキル・経験・資格】
いずれかの経験をお持ちの方
・上記「職務内容」の業務経験
・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験
・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験
・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方
-プロジェクトマネージャー/リーダー/サブリーダーいずれかの立場で、キャッシュレス決済サービスの企画・設計開発・運用、決済・金融系のミッションクリティカルシステム、その他大規模システムのプロジェクトマネジメント経験
(顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない)
-セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる
【歓迎するスキル・経験・資格】
・以下の資格保有者
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
-CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
-PCI関連審査資格(QSA、P2PE QSA、3DS Assessor、QPA、ASV等)
-PMP
-クラウド関連資格(AWS、GCP、Azure等)
-英語力 (ビジネスレベル、目安: TOEIC750点以上)
いずれかの経験をお持ちの方
・上記「職務内容」の業務経験
・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験
・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験
・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方
-プロジェクトマネージャー/リーダー/サブリーダーいずれかの立場で、キャッシュレス決済サービスの企画・設計開発・運用、決済・金融系のミッションクリティカルシステム、その他大規模システムのプロジェクトマネジメント経験
(顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない)
-セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる
【歓迎するスキル・経験・資格】
・以下の資格保有者
-高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
-CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
-PCI関連審査資格(QSA、P2PE QSA、3DS Assessor、QPA、ASV等)
-PMP
-クラウド関連資格(AWS、GCP、Azure等)
-英語力 (ビジネスレベル、目安: TOEIC750点以上)
福利厚生
※本職種は、NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。
【保険制度】
健康保険、労災保険、雇用保険
【年金制度】
厚生年金、確定拠出年金(会社が拠出し付与。付与額は職種により異なる)、退職一時金(確定拠出年金とは別に会社が拠出し付与。付与額は職階により異なる)
【教育研修】
コンサル・ITスキル講座、DX人材育成プログラム、社費留学生制度(海外)、語学研修、資格取得支援 など
【その他福利厚生】
保養所(全国各地・ハワイ)、従業員持株会、財形貯蓄 など
勤務時間
裁量労働制(コアタイムなし)※メンバー職はフレックスタイム制を適用
選考プロセス
書類選考→面接(2~3回)→内定
※スキルや状況に応じて選考フロー変更の可能性あり
【仕事の魅力・やりがい】
日本のキャッシュレス決済を推進している企業様やフィンテック事業を展開する多くの企業様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。日々巧妙化する最新のクレジットカード不正手口を想定したリスク評価や対策実行支援、さらにはブロックチェーン、NFT、Web3.0といった次世代の決済・フィンテックサービスの根幹となりうるテクノロジーにも深く関わるため、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。
また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、付加価値の高い活動を推進できるチャンスが多くあります。
また、本職種で入社された方は、海外で開催されるカードセキュリティカンファレンス(PCI総会、MRCなど)に毎年数名が参加し、決済セキュリティに関わる最新動向の調査&収集、付加価値の高いレポート発信等に、積極的に取り組んでいただいております。
【その他参考URL】
■キャッシュレス決済のセキュリティリスク
https://www.nri.com/jp/journal/2021/1207
■BNPL(後払い決済)に潜む課題と普及に向けた対策
https://www.nri.com/jp/knowledge/publication/fis/kinyu_itf/lst/2023/06/07
■カード決済に関する要件の厳格化
https://www.nri-secure.co.jp/blog/fatf
■PCI SSC 2023 Europe Community Meeting参加レポート
https://www.nri-secure.co.jp/blog/pci-ssc-2023-europe-community-meeting
■MRC Vegas 2024 参加レポート加盟店における不正利用対策の動向
https://www.nri-secure.co.jp/blog/mrc-vegas-2024-1
https://www.nri-secure.co.jp/blog/mrc-vegas-2024-2
■PCI SSC 2024 Europe Community Meeting 参加レポート | 進化するPCI基準とセキュリティ対策
https://www.nri-secure.co.jp/blog/pci-ssc-2024-europe-community-meeting
コンサル会社ならではの
圧倒的コンサル転職支援
-
あなたの強みと可能性を引き出す面談
-
希望にマッチした求人をご紹介
-
書類添削や面接対策が充実
ハイパフォキャリアの利用料はすべて無料!
人気の求人はすぐ埋まってしまいます。少しでも興味を持たれたらお気軽にご相談ください。
当該求人や類似の非公開求人など、あなたに合わせた求人をご紹介いたします。
会社プロフィール
会社名
株式会社野村総合研究所
業種
戦略系コンサルティング,IT系コンサルティング,シンクタンク系コンサルティング,財務・M&A系コンサルティング,新規事業・企業再生系コンサルティング,医療・ヘルスケア系コンサルティング
事業内容
コンサルティング
金融ITソリューション
産業ITソリューション
IT基盤サービス
弊社取り扱い企業例
21年目の実績と信頼があるコンサルティングファームが運営するコンサル専門の転職支援サービスだからこそ、
一般には公開されていない企業の求人を紹介するだけでなく、今後の企業の成長性なども考慮して、最適な転職先をご提案することができます。
コンサルティングファーム
- ボストンコンサルティンググループ
- デロイト トーマツコンサルティング合同会社
- PwCコンサルティング株式会社
- EYストラテジーアンドコンサルティング株式会社
- アクセンチュア株式会社
- アビームコンサルティング株式会社
- ガートナージャパン株式会社
- 株式会社クニエ
- 株式会社ベイカレントコンサルティング
- 株式会社コーポレイトディレクション
- スカイライトコンサルティング株式会社
- 株式会社経営共創基盤
- 株式会社野村総合研究所
- 株式会社三菱総合研究所
- 株式会社NTTデータ経営研究所
- 株式会社日本総合研究所
※その他ブティックファームを含め、50社以上のコンサルティングファームへご紹介が可能です。
事業会社
- アフラック生命保険株式会社
- RPAホールディングス株式会社
- 株式会社エス・エム・エス
- 沖電気工業株式会社
- 株式会社オンワードホールディングス
- Sansan株式会社
- 株式会社スクウェア・エニックス
- ソフトバンクグループ株式会社
- 株式会社トライアルカンパニー
- 株式会社トリドールホールディングス
- 日本たばこ産業株式会社
- 株式会社博報堂
- 株式会社パンパシフィックインターナショナルホールディングス
- 株式会社ビジョナリーホールディングス
- 株式会社ファイントゥデイ資生堂
- 三井物産株式会社
※その他100社以上の事業会社ポストコンサルポジションへご紹介が可能です。
(※企業名五十音順)
専門特化企業
- 株式会社アイスタイル
- 株式会社インフキュリオン
- 株式会社エクサウィザーズ
- 株主会社グロービス
- connectome.design株式会社
- GSX株式会社
- 株主会社SHIFT
- 株主会社JDSC
- 株式会社ジャフコ
- トランスコスモス株式会社
- 株式会社日本M&Aセンター
- 株式会社 PKSHA Technology
- 株式会社ハイドロ総合技術研究所
- 株式会社ブレインパッド
- 株主会社ブロードリーフ
- 株式会社MICIN
※その他50社以上の専門特化企業へご紹介が可能です。
(※企業名五十音順)
ハイパフォキャリアの実績
登録者の7割が20~40代
登録者の7割が20代~40代と幅広い層から支持されています。また、コンサルティングファーム出身者を中心に様々な業界からご登録いただいています。
支援実績の約7割が20・30代
20代・30代を中心に多くの支援実績があります。日系コンサルから外資系コンサルへの転職やポストコンサル・事業会社出身者のポテンシャル採用など幅広い支援実績があります。

