Entry 職種詳細

NRIセキュアテクノロジーズ

セキュリティコンサルタント(決済系コンサルタント)
職務内容 【配属想定組織】
NRIセキュアテクノロジーズ
マネジメントコンサルティング事業本部
決済セキュリティコンサルティング部

【組織の概要】
決済・フィンテック業界における規制動向や業界の各企業が抱える課題をいち早くキャッチアップし、顧客の決済ビジネスの発展、キャッシュレス社会の安全・安心の実現をリードしていくことをミッションとしています。決済・フィンテック業界No.1のセキュリティコンサルティング企業として、国内外の主要カンファレンスでの登壇や外部メディアでの執筆・寄稿等の情報発信のみならず、政府・業界団体にも主要ポジションとして参画し、業界の新たなルール&仕様策定、NRIセキュアのプレゼンス向上に貢献していきます。

【募集職種の期待役割】
決済・フィンテック業界における規制動向および業界の各企業が抱える課題を深く分析し、顧客企業の情報セキュリティ戦略の立案、セキュリティマネジメント計画の策定、国内外のセキュリティ規格・ガイドラインへの準拠等のコンサルテーションを提供し、顧客ビジネスの発展、その先にある社会の安全・安心の実現をリードしていただきます。

【具体的な職務内容】
本ポジションでは、決済・フィンテック業界に特化した決済系セキュリティコンサルタントとして、国内外の動向、規格、新技術などを踏まえながら、業界リーダー企業を中心に、お客様のセキュリティに係る課題の解決を支援します。また、官公庁向けのご支援や業界団体での委員会・情報発信等にも積極的に参画し、付加価値の高い活動を推進していきます。
具体的には以下のような領域でのコンサルティングを実施します。

◆キャッシュレス決済セキュリティに関するコンサルティング
・キャッシュレス決済サービス(QR、NFC、BNPL、その他のスマホ決済全般)へのリスクアセスメント、セキュリティコンサルテーション
・EC決済、決済NW基盤、決済端末・POS環境に対するリスクアセスメント、セキュリティコンサルテーション
・クレジットカード不正利用対策におけるセキュリティコンサルテーション
・国内外のクレジットカード情報漏洩/不正利用などに関する各種調査、分析、制度設計
・PCI関連(PCI DSS/TSP/3DS/P2PE/CP/PinSecurity)の認証取得支援、審査

◆DXセキュリティに関するコンサルティング
・暗号鍵管理の運用設計に関するリスクアセスメント、セキュリティコンサルテーション
・鍵管理ソリューション導入に向けた支援
・ブロックチェーン診断(スマートコントラクト診断、アーキテクチャ評価支援)
・金融サービス(SWIFT、ISO20022等)に対するリスクアセスメント、セキュリティコンサルテーション
・次世代決済・金融基盤の企画・構想、管理態勢の構築支援(Web3、メタバース、NFT、等)

■プロジェクト事例
・QRコード決済サービスに関するセキュリティリスク評価/対策立案
・PCI DSS準拠に関するコンサルティング/審査
・カード情報の非保持化対応支援
・PCI P2PE準拠に関するコンサルティング/審査・認定登録支援
・決済サービスにおける暗号鍵管理システムの高度化支援
・ブロックチェーンを利用したSTO発行における暗号鍵管理のセキュリティリスク評価
・ブロックチェーンシステムにおけるセキュリティアドバイザリ支援
・ISO20022対応に向けたセキュリティアドバイザリ支援

【携わるビジネス・サービス・テーマ】
※ご参考:セキュリティコンサルティングサービス
https://www.nri-secure.co.jp/service/consulting

【仕事の魅力・やりがい・キャリアパス】
日本のキャッシュレス決済を推進している企業様やフィンテック事業を展開する多くの企業様に対し、多様な切り口でセキュリティコンサルティングを実施しており、幅広いセキュリティの専門性を身に付けることができます。ブロックチェーン、NFT、Web3.0といった次世代の決済・フィンテックサービスの根幹となりうるテクノロジーにも深く関わるため、先進的な事例、ノウハウを吸収することができますし、顧客支援を通じて、広く社会に貢献できます。
また、官公庁向けご支援や業界団体での委員会・情報発信等にも積極的に参画しており、付加価値の高い活動を推進できるチャンスが多くあります。

【組織の特徴】
組織メンバーの半数以上がキャリア入社者です。
カード会社、メーカー(決済関連)、システムインテグレータ、通信キャリア、セキュリティベンダーなど多様なバックグラウンドを持つメンバーが集まっています。 
登録資格 【必須スキル・経験・資格】
いずれかの経験をお持ちの方
・上記「職務内容」の業務経験
・コンサルティング会社/セキュリティ会社/システム会社でのセキュリティおよびITシステムに関するコンサルティングの業務経験
・クラウドやネットワーク、ITアーキテクトなどテクノロジー領域のエンジニアリングおよびコンサルティングの業務経験
・システムエンジニア、システムコンサルタント、またはセキュリティコンサルタントで以下の業務経験と志向をお持ちの方
 −プロジェクトマネージャー/リーダー/サブリーダーいずれかの立場で、キャッシュレス決済サービスの企画・設計開発・運用、決済・金融系のミッションクリティカルシステム、その他大規模システムのプロジェクトマネジメント経験
 (顧客対応必須、アプリ/インフラどちらでも可、セキュリティ経験は問わない)
 −セキュリティコンサルタントへのキャリアチェンジに対し、強い意思と明確なキャリア展望を持ち、伝えることができる


【歓迎するスキル・経験・資格】
・以下の資格保有者
 −高度情報処理技術者資格、情報処理安全確保支援士(登録セキスペ)資格
 −CISA、CISM、CISSP、GIAC等のセキュリティ関連資格
 −PCI関連審査資格(QSA、P2PE QSA、3DS Assessor、QPA、ASV等)
 −PMP
 −クラウド関連資格(AWS、GCP、Azure等)
 −英語力 (ビジネスレベル、目安: TOEIC750点以上) 
待遇  本職種は、NRIグループの一員であるNRIセキュアテクノロジーズに出向していただく形になりますが、野村総合研究所と同じ待遇となります。 
勤務地  東京・横浜 
その他参考URL ■転職者メッセージ(李 斐儿)
https://www.nri-secure.co.jp/career/person/person-02

■キャッシュレス決済のセキュリティリスク
https://www.nri.com/jp/journal/2021/1207

■BNPL(後払い決済)に潜む課題と普及に向けた対策
https://www.nri.com/jp/knowledge/publication/fis/kinyu_itf/lst/2023/06/07

■カード決済に関する要件の厳格化
https://www.nri-secure.co.jp/blog/fatf

■PCI SSC 2023 Europe Community Meeting参加レポート
https://www.nri-secure.co.jp/blog/pci-ssc-2023-europe-community-meeting

職種一覧へ戻る