FinTechスタートアップ大手仮想通貨取引所でのシステム・セキュリティリスク管理スペシャリストの求人
求人ID:1389591
更新日:2025/02/28
転職求人情報
職種
システム・セキュリティリスク管理スペシャリスト
ポジション
担当者〜
年収イメージ
〜1,200万円
仕事内容
●リスク評価とモニタリング
・業界レギュレーションや、各種フレームワークを使ったリスク評価と改善対応のサポート
・セキュリティリスクに紐づく社内ポリシー、基準、ガイドラインの遵守状況の確認
・1線の各部門が実施しているセキュリティ活動のモニタリング
●インシデント管理
・各部門でのインシデント発生から再発防止策実施までを安定的に実施できる管理手順と仕組み作り、現場支援
・リスクカルチャーの醸成へ向けたトレーニング設計・実施
<具体的にお任せしたいこと>
以下の項目について実務を実施しつつ、3線モデルにおける2線としての仕組みの改善を継続的にお願いします。
・新規プロジェクト リリース判定時のレビュー、助言
・インシデント再発防止へのレビュー、助言
・システムロードマップ等作成へのレビュー、助言
・各種リスク評価とコントロールの推進(主にサイバーセキュリティ、情報資産リスク)
※適性に応じて、この他の業務にも携わっていただきたいと考えております。
<期待する役割>
・「3つのラインモデル(three lines model)」の第2線機能を担うリスク管理部としての役割
・リスク管理部のミッションは「リスクを全社横断的に把握し、リスクベースアプローチでリスクをモニタリングする態勢を整備する」ことです。
・業務執行部門である第1線とは独立した立場で、リスク及びその管理状況のモニタリングを行い、必要に応じてリスク管理上のアドバイスを行います。また、リスク管理フレームワークの設計および構築や運用、改善も行います。
<本ポジションの魅力>
・新しいシステム開発プロジェクトを成功に導く、もしくはパフォーマンスを最大化するための社内コンサルティングを行っていただきますので、会社の発展に貢献していることが肌で感じられます。
・新しい価値交換を実現するための取り組みに参加していただくなど、これまでの経験を活かして暗号資産という新しい分野での経験が積めます。
・リスク管理部が関与する領域は経営視点に近く幅が広いため、これまでご経験のなかった領域の業務に携わることができる可能性があります。
・業界レギュレーションや、各種フレームワークを使ったリスク評価と改善対応のサポート
・セキュリティリスクに紐づく社内ポリシー、基準、ガイドラインの遵守状況の確認
・1線の各部門が実施しているセキュリティ活動のモニタリング
●インシデント管理
・各部門でのインシデント発生から再発防止策実施までを安定的に実施できる管理手順と仕組み作り、現場支援
・リスクカルチャーの醸成へ向けたトレーニング設計・実施
<具体的にお任せしたいこと>
以下の項目について実務を実施しつつ、3線モデルにおける2線としての仕組みの改善を継続的にお願いします。
・新規プロジェクト リリース判定時のレビュー、助言
・インシデント再発防止へのレビュー、助言
・システムロードマップ等作成へのレビュー、助言
・各種リスク評価とコントロールの推進(主にサイバーセキュリティ、情報資産リスク)
※適性に応じて、この他の業務にも携わっていただきたいと考えております。
<期待する役割>
・「3つのラインモデル(three lines model)」の第2線機能を担うリスク管理部としての役割
・リスク管理部のミッションは「リスクを全社横断的に把握し、リスクベースアプローチでリスクをモニタリングする態勢を整備する」ことです。
・業務執行部門である第1線とは独立した立場で、リスク及びその管理状況のモニタリングを行い、必要に応じてリスク管理上のアドバイスを行います。また、リスク管理フレームワークの設計および構築や運用、改善も行います。
<本ポジションの魅力>
・新しいシステム開発プロジェクトを成功に導く、もしくはパフォーマンスを最大化するための社内コンサルティングを行っていただきますので、会社の発展に貢献していることが肌で感じられます。
・新しい価値交換を実現するための取り組みに参加していただくなど、これまでの経験を活かして暗号資産という新しい分野での経験が積めます。
・リスク管理部が関与する領域は経営視点に近く幅が広いため、これまでご経験のなかった領域の業務に携わることができる可能性があります。
必要スキル
【必須】
・サイバーセキュリティリスクに関する知識・経験
・情報資産リスクに関する知識・経験
・ITシステムの企画・開発・運用経験
・インシデント・障害対応に関する知識・経験
【歓迎要件】
・暗号資産の仕組みに関する基本的な理解
・AWSやGCP等のクラウド基盤を利用したシステム開発・運用経験
・システム監査、セキュリティ監査の知識・経験
・個人情報保護に関する知見・経験
・リスクマネジメントの実務経験
・セキュリティ関連の資格保有
情報処理安全確保支援士
CISSP/CISM/CISA/SSCP 等
セキュリティフレームワークの知識・理解
ISO/IEC 27000シリーズ
サイバーセキュリティ経営ガイドライン
FISC 安全対策基準
NIST サイバーセキュリティフレームワーク
・社外コミュニティでの活動経験
・サイバーセキュリティリスクに関する知識・経験
・情報資産リスクに関する知識・経験
・ITシステムの企画・開発・運用経験
・インシデント・障害対応に関する知識・経験
【歓迎要件】
・暗号資産の仕組みに関する基本的な理解
・AWSやGCP等のクラウド基盤を利用したシステム開発・運用経験
・システム監査、セキュリティ監査の知識・経験
・個人情報保護に関する知見・経験
・リスクマネジメントの実務経験
・セキュリティ関連の資格保有
情報処理安全確保支援士
CISSP/CISM/CISA/SSCP 等
セキュリティフレームワークの知識・理解
ISO/IEC 27000シリーズ
サイバーセキュリティ経営ガイドライン
FISC 安全対策基準
NIST サイバーセキュリティフレームワーク
・社外コミュニティでの活動経験
就業場所
就業形態
正社員
企業名
暗号資産取引所
企業概要
2014年8月に暗号資産取引サービスを開始して以来、誰でも使いやすい、「新しい価値交換」を身近に感じられる機会を提供している。
暗号資産やブロックチェーンにより生まれる「新しい価値交換」、またその次に現れる新しいテクノロジーにより実現される変革を誰もが身近に感じられるように、
より良いサービスを創出し続けております。
暗号資産やブロックチェーンにより生まれる「新しい価値交換」、またその次に現れる新しいテクノロジーにより実現される変革を誰もが身近に感じられるように、
より良いサービスを創出し続けております。
企業PR
日本国内最大のビットコイン取引所「IT」×「金融」のFintech領域における注目企業。
大手金融グループの一角として暗号資産やブロックチェーンにより生まれる「新しい価値交換」、
またその次に現れる新しいテクノロジーにより実現される変革を誰もが身近に感じられるように、より良いサービスを創出し続けている。
大手金融グループの一角として暗号資産やブロックチェーンにより生まれる「新しい価値交換」、
またその次に現れる新しいテクノロジーにより実現される変革を誰もが身近に感じられるように、より良いサービスを創出し続けている。
業務カテゴリ
組織カテゴリ
備考
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください
情報セキュリティ(自社向け)の求人情報
事業会社の求人情報
金融ITの求人情報
転職体験記
- 製造業に対する実行支援を得意とするエンジニアリング企業へ(50代/男性/私立大学卒)
- 金融機関のリスク管理部門にこだわって、グローバルバンクへ(30代/男性/国立大学院卒)
- 希望の職種を限定し、成長中のIT企業へ(50代/男性/国立大学院卒)
- これまでの経験を活かして、サイバーセキュリティ企業へ(50代/男性/私立大学卒)
- 希望する職種にこだわって、大手外資系金融機関へ(30代/男性/国立大学院卒)
- 希望のミドル部門、かつ希望以上の年収の条件で日系信託銀行に内定(30代/男性/国立大学卒)
- 国内系資産運用会社から、国内最大金融グループ系PEファンド運用会社へ(50代/男性/私立大学卒)
- これまでの業務経験を活かして、総合セキュリティサービス企業へ(30代/男性/大学校卒)
- 今までの実務キャリアを活かして、シリコンバレーに本社を置くベンチャーキャピタルへ(60代/女性/海外大学院卒)