【Security】Cyber Security Consultant and AI Governance
DXC Technology
- Location
- JPN - TOKYO
- Work model
- On-Site
- Level
- Mid
- Posted
- 10h ago
About this role
Job Description: 【概要】サイバーセキュリティコンサルタントのポジションを募集しております。DXCが提供するセキュリティコンサルティングでは、顧客のセキュリティ戦略に基づき、様々なセキュリティ施策を支援・リードします。各種セキュリティアセスメントの実施、グローバルセキュリティガバナンスの構築、インシデント対応プロセス策定や訓練等のサイバーセキュリティ対策等の多岐にわたるコンサルティングを提供していきます。 また、AIの急速な普及とサイバー脅威の高度化が同時進行する現代において、企業・組織が「安全かつ信頼できるかたちでAIを活用する」ための羅針盤となる役割です。 GRC・サイバーセキュリティの専門知識に加え、AIガバナンス・AIリスク管理という最前線の領域をリードするコンサルタントを募集します。 【業務内容】 以下のいずれかの領域のでアドバイザリー支援を行います。 ・フレームワークを用いたセキュリティアセスメント ・グローバルセキュリティガバナンスの確立 ・情報漏洩対策コンサルティング ・インシデント対応プロセス策定、各種訓練支援 ・個人情報保護関連コンサルティング、運用支援 ・生成AI等の新技術利用に伴うセキュリティ観点での課題整理 ・AI活用に関する社内ルール・ガイドライン検討の支援 ・AI利活用に関するリスクアセスメントの実施 ・EU AI Act / NIST AI RMF に基づくコンプライアンス対応支援 【 必須( MUST ) 】 ・ 5年以上の外部 IT システムコンサルティング、 SE 経験 ・ 情報ガバナンスとコンプライアンスに関するセキュリティ知識と経験 or サイバーセキュリティに関するセキュリティ知識と経験 ・ 優れたコミュニケーション能力 ・ 自発的かつ判断能力や統制力 ・ 最新のセキュリティ技術や情報に適応する能力 ・ 多国籍およびリモート環境で効果的に働く能力 【 歓迎( WANT)】 ・ 監査法人、コンサルティングファームでコンサルティング経験のある方 ・ プロジェクトリーダー経験 ・ セキュリティ専業ベンダー、SI ベンダー、事業会社でシステム設計・開発経験のある方 ・ セキュリティプロセスと規格、特にISO27001 認証の経験 ・ セキュリティ監査と認定プロセスの知識 ・I SMS, NIST, PCIDSS, WP29, 個人情報保護法 , GDPR, NIS2 指令についての知識・経験 ・ ビジネスレベルの英語力 ・I TILや各種ベンダー資格保有 ・ CISSP、 CCSP 、 CISA などのセキュリティ認定資格保有 ・ AIガバナンス / AI リスク管理に関する知識・実務経験 DXC テクノロジーでは、コミュニティの強いつながりが成功への鍵であると考えています。 DXC のワークモデルは、対面でのコラボレーションを重視しつつ、社員の幸福度、生産性、個々の働き方、そして生活環境をサポートする柔軟性も提供しています。 DXC は、誰もが活躍できるインクルーシブな環境づくりに尽力しています。