安達 將十
最終ログイン:1日前
GRCコンサルタント
40代後半
  • 本人確認
  • 機密保持契約(NDA)
  • インボイス発行事業者
  • フォロワー 0
継続(時給/月給)の予算目安
  • 時間単価:12,000円
  • 1週間の稼働日数:週5日以上
  • 1日の稼働時間:1時間
  • 稼働時間帯:平日夜間、土日・祝日
  • 勤務場所:フルリモート、一部リモート

GRCコンサルタント(ITガバナンス、サイバーセキュリティ)

■職務要約  ユーザー企業IT部門側のPMO(ITガバナンス/ベンダー統制)を基盤に、GRC領域(サイバーセキュリティ/リスクマネジメント)におけるアセスメント設計および改善施策の実行まで一貫して担うGRCコンサルタント。社内SEとして11年間の実務を経験後、ITコンサルタントとしてGRC、ITSM、PM/PMO領域に従事。法人経営(2017年〜2024年)では、資金調達、営業、組織運営を一貫して担当。直近ではコンサルファーム案件に参画し、NIST SP800-30 Rev.1およびMITRE ATT&CKを活用したサイバーセキュリティのリスクアセスメント設計に関与した。今後の専門性をより前面に出したい思いから、GRCコンサルタント(ITガバナンス、AIガバナンス、サイバーセキュリティ、リスクマネジメント)として活動中。近年は生成AIの業務活用拡大に伴うAIガバナンスおよびAIリスクマネジメント領域に着目し、NIST AI 100-1(AI RMF 1.0)、ISO/IEC 42001、AI事業者ガイドラインを中心とした知見の強化を進めている。 ■専門領域 ・ITガバナンス(FISC、金融庁、システム管理基準に準拠したアセスメントおよび整合性強化) ・AIガバナンス(AIガバナンス体制の構築、生成AIセキュリティ、シャドーAIへの対策) ・サイバーセキュリティ(ISMS、ISO/IEC 27001、ISO/IEC 27002、NIST、MITRE ATT&CK) ・リスクマネジメント(NIST、ISO 31000、BCP/DR) ・ポリシー、ガイドライン策定(規制要求、社内基準、ベンダー要求への準拠および整合) ■保有資格(抜粋) 普通自動車免許、情報セキュリティアドミニストレータ、ITIL v3 Foundation、AZ-900: Microsoft Azure Fundamentals、SAA-C02: AWSソリューションアーキテクトアソシエイト(取得歴あり)、米国PMI認定 Project Management Professional(PMP)

職種・スキル

経験職種

ビジネス・クリエイティブツール

  • Access 経験年数 : 11年

  • Excel 経験年数 : 25年

  • Google スプレッドシート 経験年数 : 1年

  • PowerPoint 経験年数 : 25年

  • Word 経験年数 : 25年

  • Moneyfoward 経験年数 : 12年

プログラミング言語・フレームワーク

  • C 経験年数 : 1年

  • C++ 経験年数 : 1年

  • COBOL 経験年数 : 3年

  • SQL 経験年数 : 1年

  • VB.NET 経験年数 : 1年未満

  • Visual Basic 経験年数 : 1年

資格・検定

  • PMP(Project Management Professional) 取得年:2026年

  • 情報処理技術者(情報セキュリティアドミニストレータ) 取得年:2008年

  • ITILファンデーション 取得年:2010年

経歴

職歴

  • maits 2026年1月 〜 現在

    ・個人事業主 / 代表 / IT戦略コンサルタント・システム・ネットワークコンサルタント・セキュリティコンサルタント 2026年1月 〜 現在

    法人経営で培った視点を活かし、個人事業主として再始動。「強いIT」の実現に向け、GRCコンサルタントとして独立しPMPを取得。 Big4コンサルファーム案件でサイバーセキュリティ案件に参画し、GRC(ITガバナンス、サイバーセキュリティ、リスクマネジメント)で培った知見を基盤として、 AIガバナンスおよびAIリスクマネジメント領域への専門性拡大を進めている。 私の強みは、単なる評価や監査に留まらず、「統制を設計し、現場へ定着させること」にある。 情報システム部門での実務経験、事業会社支援、コンサルティング経験を通じて、 ・なぜ問題が発生しているのか ・どのリスクを優先すべきか ・どのような統制が現実的か を整理し、関係者との合意形成を図りながら改善を推進してきた。また、属人的な運用や暗黙知による判断が組織リスクにつながることを実体験として理解している。そのため、「見える化する→標準化する→推進する→定着させる」までを一貫して支援することを重視している。

学歴

  • 龍谷大学 理工学部電子情報学科 / 学士 / 1997年4月 〜 2001年3月