こんにちは、KPMGコンサルティング採用チームです。

この記事では、KPMGコンサルティングで “攻めと守り” の”守り”であるリスクコンサルティング領域のTechnology Risk Services部門について、その強み、支援内容、求める人材像についてお伝えしていきます。

<目次>

 

Technology Risk Services(TRS)とは?

No.1の品質で、クライアントのサイバーセキュリティトランスフォーメーションに貢献

TRSは、戦略策定、アセスメント、ガバナンス構築、CSIRT構築、ツール導入、脆弱性診断など、サイバーセキュリティおよびテクノロジーリスクに係る幅広い支援を行っています。
最新のサイバーセキュリティに関する専門知識とノウハウを⽤いて、企業が直⾯するサイバー攻撃の脅威に適合した取組みを通じ、サイバー攻撃防御態勢の⾼度化をトータルにサポートしています。

TRSの強み

01.サイバーセキュリティに関する豊富な知識・実績
KPMGは、IDC MarketScape社の「Worldwide Systems Integrators/Consultancies for Cybersecurity Consulting Services 2024 Vendor Assessment(January 2024)」において、サイバーセキュリティコンサルティングサービスを提供するシステムインテグレーター/コンサルタントの世界的リーダーに選出されました。KPMGの提供するサービスと提携関係の幅広さに加え、多岐にわたるサイバーセキュリティ分野の豊富な人材と知識は、クライアントから高く評価されています。
(参考)https://kpmg.com/jp/ja/home/insights/2024/03/cyber-worldwide-leader.html

 

02.グローバルプロジェクトのコーディネート力
KPMGは、グローバルで9,300名以上のサイバーセキュリティプロフェッショナルが連携し、クライアントの課題に対して専門的なアドバイザリーサービスを提供しています。各サービス領域のプロフェッショナルやKPMGインターナショナルとの連携により、プロジェクトのPMO支援はもちろん、グローバル展開するクライアントグループ関係者とのコミュニケーションや調整を総合的かつ、一元的に担っています。

 

03.情報システムのガバナンス高度化にかかる支援実績
KPMGは、ITガバナンス、ITコスト管理、システムリスク管理の高度化や、システム導入・構築プロジェクトのPMO、システム監査などの支援を多数行っています。サイバーセキュリティ向上に伴うシステム改修についても総合的な支援をしています。

 

TRSが手掛けるプロジェクト

TRSの支援内容の一部をご紹介します。

  • データマッピングプロセスの構築・実行支援
    AIをはじめとしたデジタル技術の急速な発展により、データの利活用が企業の競争力に直結する現在、データマッピングはデータの戦略立案や保護対応向上のための基礎的かつ有用な手段とされています。KPMGはデータマッピングに関する豊富な知見を基に、プロセス構築から実行までを支援します。

 

  • データ関連法規制対応に向けたマクロリスク分析支援
    情報技術の発達により企業のデータ利活用が高度化する一方、各国・地域ではデータ関連法規制の新設や厳格化が急速に進んでいます。そのため、企業はそれら法規制を踏まえてグローバル事業の展開を検討する必要があります。KPMGは豊富な知見を基に、データ関連法規制が事業に及ぼす影響把握に向けたマクロリスク分析について支援します。

 

 

その他の活動

  • KPMGジャパン サイバーセキュリティセミナー2023
    KPMGコンサルティング、あずさ監査法人、KPMG FASの3社共同で実施。基調講演や対談を含む延べ18セッションで、これまでクライアント支援で培った知見・ノウハウ、グローバルネットワークの情報等を基にサイバーセキュリティ課題を解説しました。
    KPMGジャパン サイバーセキュリティセミナー2023 – KPMGジャパン

 

 

  • Women in Cyber
    サイバーセキュリティにおける女性の活躍促進・採用を目的とし、KPMGジャパンだけでなく地域ごとにグローバルで活動しているネットワークです。社内ライブ研修や育休取得者へのインタビューなどを定期的に企画・推進しています。

 

TRSメンバー

コンサルティング企業、日系SIer、メーカー出身など、多様なバックグラウンドを持つメンバーが所属しています。
それぞれの専門性を尊重し、互いの得意領域を活かしたコラボレーションが根付いた環境で、メンバーそれぞれがバリューを発揮しています。

 

前職:SIer

SIerにてSOC(Security Operation Center)の運用に従事した後、防御側のセキュリティナレッジを活かして攻撃側の案件(脅威ベースペネトレーションテスト等)にチャレンジしたいと思い、KPMGコンサルティングに入社しました。
現在は、さまざまな業界のクライアントに対して、脅威ベースのペネトレーションテストの実施、内部SOCの高度化などを支援しています。KPMGには、テクニカル領域において非常に高い専門性を有しているメンバーが多数おり、日々、大変多くのことを学び、成長を実感しています。

 

前職:メーカー

化粧品メーカーにて、セキュリティ/プライバシーに関する業務に従事した後、専門性をさらに高めていきたいと思い、KPMGコンサルティングに入社しました。
KPMGコンサルティングでは、セキュリティ要件ガイドラインの策定、セキュリティアセスメントの実施、CSIRTの高度化等の支援を通じ、セキュリティに関する幅広い知識・経験を身につけられていると実感しています。
仕事と家庭の両立がしやすい環境の中で、社員を大切に想う社風と、チームワークを大切にする雰囲気に魅力を感じながら、日々楽しく業務に向き合っています。

 

前職:コンサルティングファーム

監査系コンサルティングファームにて4年ほど、サイバーセキュリティの越境プロジェクトなどに従事した後、より高度な知識と経験が集約された環境で仕事がしたいとKPMGコンサルティングに入社しました。
入社して最も大きく感じたのは、「風通しの良さ」です。どのファームでも、ある程度の知識や経験の共有はあると思いますが、KPMGでは、社員一人一人が積極的に他のメンバーを助けようと能動的に動いており、自分自身も自然とそれに応えるような立ち振る舞いをするようになっていました。

 

求める人物像

さらなる成長を求めている方、仲間想いの方を歓迎

KPMGコンサルティングには、仲間と助け合いながらプロジェクトを進めていくカルチャーがあります。チームとして働くことに喜びを感じられる方、一人で作業をこなすのではなく、チームコミュニケーションを楽しめる方と一緒に仕事したいと思います。私たちもそれぞれ異なるバックグラウンドを持ち、お互い刺激を受けています。チャレンジ精神があり、互いに励まし合いながら前向きに頑張れる方に入社いただけると嬉しいです。

 

関連情報

 

 

 

  • サイバーセキュリティ キャリア採用
    あずさ監査法人IT監査部、KPMG FAS サイバーフォレンジックチーム、3社合同のセキュリティコンサルタント採用サイトです。若手メンバーの想いを語ってもらっていますので、ぜひ確認ください。

 

  • Talent Community登録
    「今すぐの応募は考えていない」という方はキャリア登録をお願いいたします。採用に関する最新情報などをお届けいたします。