2025年10月6日 商号変更のお知らせ
バルクホールディングスグループは「VLCセキュリティグループ」として生まれ変わりました
https://vlcsecurity.com/
募集背景
ランサムウェア、サプライチェーン攻撃、AIの普及に伴う新たなリスクなど、企業を取り巻くサイバー脅威は複雑化・高度化しています。セキュリティは今や、情報システム部門だけではなく、経営戦略や事業継続にも直結するテーマです。
VLCセキュリティグループでは、セキュリティリスクアセスメントやガバナンス・CSIRT構築等のコンサルティングから、脆弱性診断、ペネトレーションテスト、脅威インテリジェンス、インシデント対応、人材育成まで、幅広いソリューションを展開しています。
2026年10月、VLCセキュリティラボ内に「ストラテジーコンサルティング部」を新設しました。初期はCSIRT構築支援、サイバーBCP/IT-BCP構築支援、インシデント対応体制構築支援など「サイバーレジリエンス強化」の領域に注力し、従業員1,000名以上の中堅〜大手企業を主な対象としています。
私たちが目指すのは、決められたサービスを提供するだけではなく、お客様との対話から本質的な課題を発見し、経営・組織・技術の観点から解決策をつくること。
その実現に向け、コンサルティングとテクノロジーの双方を理解し、お客様のサイバーセキュリティ課題を解決へ導く仲間を募集します。
仕事内容
概要
クライアント企業の情報セキュリティ・サイバーセキュリティに関する課題を整理し、最適な対策の構想から実行までを支援します。
ガバナンスやリスクマネジメントだけでなく、必要に応じて社内の技術者・ホワイトハッカーとも連携。「経営・組織・ルール」と「攻撃・脆弱性・テクノロジー」の両面から、お客様にとって本当に必要な解決策を提供します。
これまでの経験・専門性を活かせる領域から参画いただき、徐々に担当領域を広げていただきます。
具体的には・・・
以下のようなプロジェクトを、ご経験や専門性に応じて担当いただきます。入社当初の中心は、CSIRT構築・サイバーBCP・インシデント対応体制構築などのレジリエンス領域です。
・セキュリティリスクアセスメント、ギャップ分析
・サイバーセキュリティ戦略、ロードマップ策定
・NIST CSF等に基づくセキュリティ対策・プロセス改善
・セキュリティポリシー、ガイドライン等の策定・改訂
・CSIRT、インシデント対応体制、サイバーBCP/IT-BCPの構築・高度化
・サプライチェーンセキュリティのアセスメント・統制支援
・脅威モデリング、脆弱性診断等を踏まえた改善提案
・ASM、脅威インテリジェンス、セキュリティプロダクト等を活用した対策支援
・顧客折衝、プロジェクトマネジメント、報告・提案
・V-Sec(セキュリティアセスメント)を起点とした改善計画の策定と、診断・訓練・運用支援への展開
・SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)の審査関連サービスの立ち上げ・提供
また、最新の脅威動向や顧客課題をもとに、新たなコンサルティングメニュー・サービスの企画開発にも携わっていただきます。
プロジェクト例
・CSIRT構築と、インシデント対応手順の整備・机上演習の実施(期間 4ヶ月/体制 3名)
・サイバーBCP策定と、ランサムウェア被害を想定した復旧訓練の設計・実施(期間3ヶ月)
・V-Sec(セキュリティアセスメント)による現状評価から、脆弱性診断・MDR導入までのロードマップ策定と実行支援
応募資格(MUST)
以下のいずれかの経験をお持ちの方(目安:いずれも実務経験3年以上)
・セキュリティ/IT/経営コンサルティングの経験
・事業会社における情報セキュリティ、ITガバナンス等の実務経験
・SIer、IT・セキュリティベンダー等での顧客への課題整理・改善提案の経験
・セキュリティ製品・サービスのプリセールス、ソリューション提案の経験
・脆弱性診断、SOC/CSIRT、インシデント対応等の技術経験を活かし、コンサルティング領域へキャリアを広げたい方
あわせて、以下を重視します。
・顧客の要望の背景にある課題を整理・構造化する力
・顧客やプロジェクトメンバーとのコミュニケーション・折衝力
・提案書・報告書等のドキュメンテーション力
・新しい技術・脅威・制度を継続的に学ぶ姿勢
応募資格(WANT)
・セキュリティリスクアセスメント、監査の経験
・NIST CSF、ISO27001/ISMS等に関する知識・実務経験
・CSIRT/SOC、サイバーBCP、インシデントレスポンスに関する経験
・サプライチェーンセキュリティに関する経験
・脅威モデリング、DevSecOps、セキュア開発に関する経験
・脆弱性診断、ペネトレーションテスト、フォレンジック等の経験
・クラウド、ネットワーク、Webアプリケーション等のセキュリティ知識
・AI/生成AIのセキュリティ・ガバナンス領域への関心
・情報処理安全確保支援士、CISSP、CISM、CISA等の資格
ポジションの魅力
1.「経営」と「技術」の両面から、課題解決に関われる
経営・組織・ガバナンスの議論から、攻撃者視点を踏まえた技術的な対策まで。提案して終わるのではなく、課題発見から実装まで一気通貫で関われる環境です。
2.「売るものありき」ではなく、顧客に必要なものを考える
解決策は顧客によって異なります。既存サービスを当てはめるのではなく、「この会社に本当に必要なセキュリティは何か」を起点に、最適な解決策を設計できます。そのうえで、グループの脆弱性診断・ペネトレーションテスト、DFIR、MDR、セキュリティトレーニング、セキュリティプロダクト等を組み合わせ、構想から実装・定着まで伴走できるのが当社の強みです。
3.サイバーセキュリティの最前線を形にできる
AIの急速な普及、サプライチェーンリスクの拡大、攻撃手法の高度化など、セキュリティを取り巻く環境は絶えず変化しています。最新の脅威・技術・制度をキャッチアップし、「次に企業が必要とするセキュリティ」を新たなサービスとして形にしていくことができます。
4.第一線の専門家と働き、専門性を掛け合わせられる
VLCセキュリティグループCISO・VLCセキュリティラボ代表の中本有哉は、アプリケーション開発会社の創業を経てサイバーセキュリティ領域へ転身。数多くのサービス立ち上げに携わってきました。CISSPを保有し、スイスのアプリケーションセキュリティ企業ImmuniWeb SAのアドバイザリーボードも務めています。第一線の技術者と近い距離で働きながら、「コンサル×テクノロジー」「経営×サイバーセキュリティ」など、ご自身の強みに新たな専門性を掛け合わせ、キャリアを広げていくことができます。
5.新設部門の立ち上げフェーズに参画できる
2026年10月に発足した部門のため、サービスメニュー、提案手法、デリバリーの標準を自ら設計する立場で関われます。代表直下で意思決定が速く、成果が事業に直結する環境です。ともすれば非定型になりがちなコンサルタント業務について、一定の「型」を作っていくフェーズであり、それを楽しめる方を歓迎します。
| 職種 / 募集ポジション | 【2026年10月新設・立ち上げメンバー】サイバーセキュリティ・コンサルタント|CSIRT構築・サイバーBCP作成(エンジニアバックグラウンドを歓迎) |
|---|---|
| 雇用形態 | 正社員 |
| 契約期間 | 試用期間あり(3か月)条件変更無 ※ただし試用期間中の方のみ夏季休暇3日(通常5日) |
| 給与 |
|
| 勤務地 | 配属先:株式会社VLCセキュリティラボ ※セキュリティコンサル業務は、2026年10月1日に株式会社VLCセキュリティコンサルティングから同社に移管されました |
| 勤務時間 | 9:00~18:00 (休憩:60分) ※フレックス勤務制 有(コアタイム 10:00~15:00) |
| 休日 | 完全週休2日制(休日:土日祝)、年次有給休暇(10日~20日※下限日数は入社6ヶ月経過後付与のもの)、慶弔休暇、特別休暇(入社日により0~3日)夏季休暇(5日※試用期間中の方のみ3日)、年末年始休暇(12月29日~1月4日※通年)、年間休日日数 126日(※国民の祝日がすべて休日の場合) |
| 福利厚生 | 福利厚生サービス「スマート福利厚生」、インフルエンザ予防接種代全額補助、社内オフィスコンビニ設置、ドリンク一部無料、ietty Biz(転居時の仲介手数料割引サービス)加入・ヘヤワリ(家賃補助サービス)加入、家事代行サービス(ベアーズ)加入 |
| 加入保険 | 健康保険・厚生年金保険・雇用保険・労災保険 |
| 受動喫煙対策 | 全面禁煙 |
| 制度 | 産前産後休業、育児休業、介護休業、子の看護・介護休暇、育児短時間勤務有り、在宅勤務制度有り、資格取得支援制度 |
| 所属会社・配属先 | 株式会社VLCセキュリティラボ |
| 会社名 | 株式会社VLCセキュリティ |
|---|---|
| 設立 | 1994年9月27日 |
| 所在地 | 〒105-0001 東京都港区虎ノ門4丁目1-40 江戸見坂森ビル |
| 代表取締役CEO | 石原 紀彦 |
| 連結従業員数 | 61名(2025年10月1日現在) |
| 選考に関して | ご応募情報を正確に把握するため、バックグラウンドチェックを実施する場合があります。 |