リスク・監査、800〜1000万の転職求人
923件
検索条件を再設定
リスク・監査、800〜1000万の転職求人一覧
有名ゲーム会社での企業内弁護士(リーガル・カウンセル)/法務室長候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1400万円 (年齢・経験等を考慮の上決定)
ポジション
法務室長候補
仕事内容
世界有数のオンラインゲーム企業の企業内弁護士(リーガル・カウンセル)として、グローバルエンターテイメント事業の成長を加速させるべく、契約、コンプライアンス、紛争処理、商事法務等の法務に関する幅広い業務を行うスペシャリストを採用いたします。
具体的には、以下の業務を中心に携わっていただきます。
・契約書の起草、交渉、レビュー
・コンプライアンス体制の構築、運用、管理
・新規プロジェクト等の法務サポート
・株主総会、取締役会、監査等委員会の運営業務
・経営陣への法務アドバイス
・海外子会社が展開する事業に関する法務サポート及び海外子会社法務チームとの連携
・株式関連業務
・知的財産権(商標権、著作権など)の登録、管理等の業務
・訴訟対応
・外部弁護士のマネジメント
・法務メンバーのマネジメント(業務管理や評価、育成など)
具体的には、以下の業務を中心に携わっていただきます。
・契約書の起草、交渉、レビュー
・コンプライアンス体制の構築、運用、管理
・新規プロジェクト等の法務サポート
・株主総会、取締役会、監査等委員会の運営業務
・経営陣への法務アドバイス
・海外子会社が展開する事業に関する法務サポート及び海外子会社法務チームとの連携
・株式関連業務
・知的財産権(商標権、著作権など)の登録、管理等の業務
・訴訟対応
・外部弁護士のマネジメント
・法務メンバーのマネジメント(業務管理や評価、育成など)
独立系不動産投資・開発会社での内部監査室(本社)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
子会社である金融商品取引業者の内部監査部門による一連の内部監査業務を担当いただきます。
・内部監査
(業務監査実施、監査調書及び報告書作成、改善提案、報告、フォローアップ)
・監査等委員、監査法人との三様監査
・法務、コンプライアンス、経営管理部門等との連携業務
・内部監査
(業務監査実施、監査調書及び報告書作成、改善提案、報告、フォローアップ)
・監査等委員、監査法人との三様監査
・法務、コンプライアンス、経営管理部門等との連携業務
グローバルバンクでのコンプライアンス(組織犯罪対策)本邦金融犯罪対応領域全般
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円(当行規程によるが個別に要相談)
ポジション
調査役
仕事内容
当行は行動規範で国内外のあらゆる法令を遵守し、公正・透明な企業活動を誠実に行い、社会からの信頼・信用を守り高めていくことを表明しています。
当部署は約100名体制で様々なキャリアの方が振り込め詐欺などの各種詐欺、盗難通帳・キャッシュカードやインターネットバンキングの不正利用など、当行の提供する金融サービスを濫用した金融犯罪に対処するため、また反社会的勢力に対しては取引関係を含め一切の関係を遮断するために、強い使命感や正義感をもって取り組んでいます。
【職務内容】
・金融システムの健全性を維持すべく、社会的な影響やお客さまへの影響を十分配慮のうえ、関係機関等と連携した被害拡大の防止
・「預金者保護法」や「振り込め詐欺救済法」といった法令に則った被害者救済や訴訟対応等の業務
【業務の魅力】
金融犯罪被害の防止・抑止、被害者救済業務を通して社会貢献を実感できる意義深い職務です。
当部署は約100名体制で様々なキャリアの方が振り込め詐欺などの各種詐欺、盗難通帳・キャッシュカードやインターネットバンキングの不正利用など、当行の提供する金融サービスを濫用した金融犯罪に対処するため、また反社会的勢力に対しては取引関係を含め一切の関係を遮断するために、強い使命感や正義感をもって取り組んでいます。
【職務内容】
・金融システムの健全性を維持すべく、社会的な影響やお客さまへの影響を十分配慮のうえ、関係機関等と連携した被害拡大の防止
・「預金者保護法」や「振り込め詐欺救済法」といった法令に則った被害者救済や訴訟対応等の業務
【業務の魅力】
金融犯罪被害の防止・抑止、被害者救済業務を通して社会貢献を実感できる意義深い職務です。
大手会計事務所グループ内シェアードサービス企業での 内部通報調査および関連業務管理者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
920万円〜1,530万円
ポジション
マネジャー、シニアマネジャー
仕事内容
当グループでは、法令違反・不正行為等の早期発見と是正を図り、コンプライアンス経営の強化ならびに業務および管理業務の品質向上に資することを目的として、通報窓口を設置し、広く情報を受け付ける体制をとっています。
当ポジションでは、グループ各法人およびその社職員による法令違反・不正行為等(会計不正を含む)に関する通報窓口(スピークアップ)に関する対応を行って頂きます。
●業務内容
(100%)
・Ethics Incident Team管理全般
・内部通報関連 レポート作成(日・英)
・AP/グローバルへの報告、連携(英)
・外部専門家管理業務
・内部通報分析、企画立案・運営など
●アピールポイント
・組織規模2万名以上のグループ全体のEthicsを統括する職場です。
・グローバル、Diversityの進んでいる当で多様な人材のEthicalな職場環境作りを目的としています。
・ハラスメントの調査を通じて、エシックスオフィサー、CHRO、RRL、OGCと連携し、職場改善の施策に貢献できます。
・当社はグローバルネットワークに属しており、AP/グローバルとも密に連携するため、海外関連業務にも携われます。
●英語使用場面
月に数回・数時間、各種レポート作成、外国籍職員に対するスピークアップ案件調査、AP/Globalへの報告
●想定されるキャリアパス
・RQRMエシックスチームのシニアマネジャー(マネジャー採用の場合)
・RQRMエシックスチームのディレクター(シニアマネジャー採用の場合)
・APロールの任務に関与
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
当ポジションでは、グループ各法人およびその社職員による法令違反・不正行為等(会計不正を含む)に関する通報窓口(スピークアップ)に関する対応を行って頂きます。
●業務内容
(100%)
・Ethics Incident Team管理全般
・内部通報関連 レポート作成(日・英)
・AP/グローバルへの報告、連携(英)
・外部専門家管理業務
・内部通報分析、企画立案・運営など
●アピールポイント
・組織規模2万名以上のグループ全体のEthicsを統括する職場です。
・グローバル、Diversityの進んでいる当で多様な人材のEthicalな職場環境作りを目的としています。
・ハラスメントの調査を通じて、エシックスオフィサー、CHRO、RRL、OGCと連携し、職場改善の施策に貢献できます。
・当社はグローバルネットワークに属しており、AP/グローバルとも密に連携するため、海外関連業務にも携われます。
●英語使用場面
月に数回・数時間、各種レポート作成、外国籍職員に対するスピークアップ案件調査、AP/Globalへの報告
●想定されるキャリアパス
・RQRMエシックスチームのシニアマネジャー(マネジャー採用の場合)
・RQRMエシックスチームのディレクター(シニアマネジャー採用の場合)
・APロールの任務に関与
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
大手証券会社でのProject Management Office (CISO)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President
仕事内容
● Department overview
当社には強力なグローバル情報セキュリティ部門があり、当社を脅威から守り、デジタル資産のセキュリティを確保しています。日本、米州、インド、日本を除くアジア (AeJ)、EMEAのすべての主要地域にメンバーが配置されており、進化するリスクを常に先取りするために情報セキュリティの専門家で構成されています。
ロンドンの情報セキュリティガバナンスと最適化のグローバルヘッドに直属します。ただし、日本にあるグループ最高情報セキュリティ責任者 (CISO) には点線で連絡することになります。また、日本CISOが率いる国内外のセキュリティ専門家で構成される地域CISOチームの一員となります。
●Responsibilities:
プロジェクトの推進を管理するチームの一員として、当社グループの各IT関連部門と調整しながら、Japan CISOチームのプロジェクト推進を実施いたします。
プロジェクトの推進においては、当社グループのグローバル標準(セキュリティやアーキテクチャ)を考慮し、プロジェクトに最良なガバナンスを用いて推進することが求められます。
また、プロジェクトマネージャーとして、スコープ、スケジュール、品質を維持するための方法、必要なリソースの管理、プロジェクト費用の予実管理、リスク管理、全体のコミュニケーション管理等PMBOKに定めるプロジェクト管理方法に則り、プロジェクトの目的を達成する役割を担い、目標を達成するためにさまざまなマネジメント業務を行うことが求められます。また、プロジェクトチームメンバーだけではなく、ステークホルダー(利害関係者)との信頼関係や協力関係を結ぶ役割も求められます。
取り巻く環境の変化により、柔軟なスコープの変更管理、運用モデルの変更に伴う、組織モデルの変更、様々なソフトウェアの開発技法(ウォーターフォール、アジャイル等)を理解した、プロジェクト管理が求められます。
当社には強力なグローバル情報セキュリティ部門があり、当社を脅威から守り、デジタル資産のセキュリティを確保しています。日本、米州、インド、日本を除くアジア (AeJ)、EMEAのすべての主要地域にメンバーが配置されており、進化するリスクを常に先取りするために情報セキュリティの専門家で構成されています。
ロンドンの情報セキュリティガバナンスと最適化のグローバルヘッドに直属します。ただし、日本にあるグループ最高情報セキュリティ責任者 (CISO) には点線で連絡することになります。また、日本CISOが率いる国内外のセキュリティ専門家で構成される地域CISOチームの一員となります。
●Responsibilities:
プロジェクトの推進を管理するチームの一員として、当社グループの各IT関連部門と調整しながら、Japan CISOチームのプロジェクト推進を実施いたします。
プロジェクトの推進においては、当社グループのグローバル標準(セキュリティやアーキテクチャ)を考慮し、プロジェクトに最良なガバナンスを用いて推進することが求められます。
また、プロジェクトマネージャーとして、スコープ、スケジュール、品質を維持するための方法、必要なリソースの管理、プロジェクト費用の予実管理、リスク管理、全体のコミュニケーション管理等PMBOKに定めるプロジェクト管理方法に則り、プロジェクトの目的を達成する役割を担い、目標を達成するためにさまざまなマネジメント業務を行うことが求められます。また、プロジェクトチームメンバーだけではなく、ステークホルダー(利害関係者)との信頼関係や協力関係を結ぶ役割も求められます。
取り巻く環境の変化により、柔軟なスコープの変更管理、運用モデルの変更に伴う、組織モデルの変更、様々なソフトウェアの開発技法(ウォーターフォール、アジャイル等)を理解した、プロジェクト管理が求められます。
【神奈川】素材・化学分野に特化したベンチャーキャピタル 投資先での知財
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
研究開発型のスタートアップでの知的財産業務をお任せ致します。
・知財戦略検討、特許調査
・知財管理
・知財実務(特許出願・権利化対応・特許事務所との渉外)
・知財戦略検討、特許調査
・知財管理
・知財実務(特許出願・権利化対応・特許事務所との渉外)
外資系損害保険会社での内部監査部長
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
部長
仕事内容
・日本の東京オフィスの監査について幅広く担当
(営業からITまで全ての部門の監査をグローバルやローカルの方針・手順に沿って実施)
・事前準備 ⇒対象部門へ実施の連絡と提出資料の依頼 ⇒資料の確認⇒質問・回答の確認
⇒必要に応じてより詳細の確認⇒クローズ・結果報告(CEO又はドイツへ)
・CEO(CFO)や常勤監査役との監査に関する事項の打ち合わせ
・ドイツとのグローバル電話会議への出席・報告(定例会議は月1回程度、その他は都度)
(営業からITまで全ての部門の監査をグローバルやローカルの方針・手順に沿って実施)
・事前準備 ⇒対象部門へ実施の連絡と提出資料の依頼 ⇒資料の確認⇒質問・回答の確認
⇒必要に応じてより詳細の確認⇒クローズ・結果報告(CEO又はドイツへ)
・CEO(CFO)や常勤監査役との監査に関する事項の打ち合わせ
・ドイツとのグローバル電話会議への出席・報告(定例会議は月1回程度、その他は都度)
大手証券会社でのAML/CFT担当者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Analyst / Associate / Senior Associate
仕事内容
・各種モニタリングを通じた疑わしい取引の検知、審査、分析、報告の実施
・疑わしい取引の傾向分析
・検知シナリオの有効性の検証と対策の策定
・顧客スクリーニング
・ウェルス・マネジメント部門における顧客管理支援、照会・相談対応
・疑わしい取引の傾向分析
・検知シナリオの有効性の検証と対策の策定
・顧客スクリーニング
・ウェルス・マネジメント部門における顧客管理支援、照会・相談対応
大手系不動産AM会社でのコンプライアンス業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
【不動産ファンドにおけるコンプライアンス・リスク管理全般】
●許認可・登録等にかかる監督官庁・規制当局(主に金融庁)への届出・相談その他の対応業務
●社内規程・マニュアル等の制定・改定等の整備、法定帳簿の作成等
●契約法務を含むコンプライアンス上の相談・対応・指導、社内決裁の内容審査
●法令諸規則及び社内諸規程の遵守状況の検証、監督指導及び報告
●コンプライアンス・マニュアル等の策定及び見直し、コンプライアンス研修の企画・実施
●その他広告審査、リスク管理等
●許認可・登録等にかかる監督官庁・規制当局(主に金融庁)への届出・相談その他の対応業務
●社内規程・マニュアル等の制定・改定等の整備、法定帳簿の作成等
●契約法務を含むコンプライアンス上の相談・対応・指導、社内決裁の内容審査
●法令諸規則及び社内諸規程の遵守状況の検証、監督指導及び報告
●コンプライアンス・マニュアル等の策定及び見直し、コンプライアンス研修の企画・実施
●その他広告審査、リスク管理等
大手菓子メーカーでの法務(管理職)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
管理職(MG・シニアMG)
仕事内容
法務担当として以下の国内外の業務をお任せします。
・英文及び和文契約書の審査(修正及びドラフティング業務含む)
・M&A、企業再編、投資関連プロジェクトのサポート
・経営層や他部署、グループ会社からの法律相談(国内外)への対応
・国内外の関連法規のリサーチ・助言、社内教育の実施、国内外グループ会社法務管理など
・外部法律事務所や提携先との折衝
・争訟案件のサポート
・マネジメント業務(部下の育成教育、人事考課)
●当社で入社することで得られる経験/スキル/キャリアパス/やりがい
・少数精鋭の組織で幅広く実務を経験することができます。ご本人の意欲と実力次第で任される範囲が広がり、とてもやりがいのある職場で
す。
・「攻めの経営」に応じた「攻めの法務」を実現するため、新たな価値を創出する法務人財、従来思考に囚われない法務部を目指しています。
通常の契約審査だけでなく、契約交渉からプロジェクトへの参画、更に経営への提言など、企業法務の進化を牽引し、業界を超えた、企業法務
のプロに成長することができます。
・英文及び和文契約書の審査(修正及びドラフティング業務含む)
・M&A、企業再編、投資関連プロジェクトのサポート
・経営層や他部署、グループ会社からの法律相談(国内外)への対応
・国内外の関連法規のリサーチ・助言、社内教育の実施、国内外グループ会社法務管理など
・外部法律事務所や提携先との折衝
・争訟案件のサポート
・マネジメント業務(部下の育成教育、人事考課)
●当社で入社することで得られる経験/スキル/キャリアパス/やりがい
・少数精鋭の組織で幅広く実務を経験することができます。ご本人の意欲と実力次第で任される範囲が広がり、とてもやりがいのある職場で
す。
・「攻めの経営」に応じた「攻めの法務」を実現するため、新たな価値を創出する法務人財、従来思考に囚われない法務部を目指しています。
通常の契約審査だけでなく、契約交渉からプロジェクトへの参画、更に経営への提言など、企業法務の進化を牽引し、業界を超えた、企業法務
のプロに成長することができます。
【大阪】大手電機メーカーグループでの社内における情報セキュリティマネジメント業務推進担当者(主に個人情報に関する業務)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜850万円
ポジション
担当者〜
仕事内容
●担当業務と役割
・主な担当業務は、社内の個人情報を含む情報セキュリティ管理の運用 (個人情報を含むISO27001をベースとしたISMS取り組みの統括業務)
・社内情報セキュリティ啓発・教育
・IT事業会社の現場としては、本部・事業部が様々なITソリューション・サービスを開発・運営していますので、それらIT業務/SE業務を理解した上で、現場とのコミュニケーション力を発揮して、上記のミッションを果たしていくことが求められます。
※グループの本社側で決定に関して、理想の姿と現場視点での課題とをしっかり整合させていくことが必要となりますので、これまでの経験と共に、ビジネスに関する見識があると、より業務が進めやすくなります。
●業務概要:
ISM業務を中心に、社内の情報セキュリティ強化活動を推進する。
(1)社内情報セキュリティルール運用の策定(ISO27001対応等)
(2)社内情報セキュリティ啓発・教育(.個人情報保護法対応等)
(3)情報セキュリティ内部監査、ISO27001外部審査対応
(4)ゼロトラスト・セキュリティの推進:クラウド活用の本格化対応(IaaS、SaaS、PaaS)、IT資産(サーバ、パソコン等)への強化対策、在宅勤務環境でのセキュリティ確保
●組織構成:
配属予定の情報セキュリティ室は、ISM活動とITセキュリティ活動を融合し推進しています。
●業務の特徴:
【ステークホルダの多い環境】
社内の事業部(現場)とのやり取りはもちろん、グループ全体のルールとも照らし合わせたセキュリティ対応が必要なため、グループ中核会社の情報セキュリティ部門等とも日々連携が必要です。
【ミッション性の高さ】
同社は大手電機メーカーグループのIT会社として、内販・外販ともに事業展開しております。様々なサービス、特に直近はクラウド化も進んでいるため、セキュリティ対策は事業成長していく上でも必須の課題となっています。その課題の先頭に立ち、会社としての方向性を示していけるやりがいがあります。
●この仕事を通じて得られること
・情報セキュリティマネジメント業務全般(個人情報含む)
・インフラからアプリ、従業員教育まで幅広い対応経験
・IT事業会社でのCSIRTメンバーとしての活動スキル
・グループのサイバーセキュリティ確保に関わるという経験
・グローバルに存在する海外会社とのコミュニケーション力の発揮
●職場の雰囲気
・全員中堅クラスの社員となっています。
・リモートワークも含めて、日常業務としては、柔軟な働き方を実現している職場です。
万一、インシデントが発生した場合においても、管理職メンバーを中心に、一致団結して対応を進めます。
●キャリアパス
・ISMスペシャリストの人材を極めていただきたいと思います。
また、組織マネジメントも極めていただきたいと思います。
※継続して一緒に業務を実施いただける方を望んでいますが、初期配属の部署の仕事にとどまらず、様々な職務を経験いただいて、総合的なスキルを身につけられるキャリアパスがある会社です。
・主な担当業務は、社内の個人情報を含む情報セキュリティ管理の運用 (個人情報を含むISO27001をベースとしたISMS取り組みの統括業務)
・社内情報セキュリティ啓発・教育
・IT事業会社の現場としては、本部・事業部が様々なITソリューション・サービスを開発・運営していますので、それらIT業務/SE業務を理解した上で、現場とのコミュニケーション力を発揮して、上記のミッションを果たしていくことが求められます。
※グループの本社側で決定に関して、理想の姿と現場視点での課題とをしっかり整合させていくことが必要となりますので、これまでの経験と共に、ビジネスに関する見識があると、より業務が進めやすくなります。
●業務概要:
ISM業務を中心に、社内の情報セキュリティ強化活動を推進する。
(1)社内情報セキュリティルール運用の策定(ISO27001対応等)
(2)社内情報セキュリティ啓発・教育(.個人情報保護法対応等)
(3)情報セキュリティ内部監査、ISO27001外部審査対応
(4)ゼロトラスト・セキュリティの推進:クラウド活用の本格化対応(IaaS、SaaS、PaaS)、IT資産(サーバ、パソコン等)への強化対策、在宅勤務環境でのセキュリティ確保
●組織構成:
配属予定の情報セキュリティ室は、ISM活動とITセキュリティ活動を融合し推進しています。
●業務の特徴:
【ステークホルダの多い環境】
社内の事業部(現場)とのやり取りはもちろん、グループ全体のルールとも照らし合わせたセキュリティ対応が必要なため、グループ中核会社の情報セキュリティ部門等とも日々連携が必要です。
【ミッション性の高さ】
同社は大手電機メーカーグループのIT会社として、内販・外販ともに事業展開しております。様々なサービス、特に直近はクラウド化も進んでいるため、セキュリティ対策は事業成長していく上でも必須の課題となっています。その課題の先頭に立ち、会社としての方向性を示していけるやりがいがあります。
●この仕事を通じて得られること
・情報セキュリティマネジメント業務全般(個人情報含む)
・インフラからアプリ、従業員教育まで幅広い対応経験
・IT事業会社でのCSIRTメンバーとしての活動スキル
・グループのサイバーセキュリティ確保に関わるという経験
・グローバルに存在する海外会社とのコミュニケーション力の発揮
●職場の雰囲気
・全員中堅クラスの社員となっています。
・リモートワークも含めて、日常業務としては、柔軟な働き方を実現している職場です。
万一、インシデントが発生した場合においても、管理職メンバーを中心に、一致団結して対応を進めます。
●キャリアパス
・ISMスペシャリストの人材を極めていただきたいと思います。
また、組織マネジメントも極めていただきたいと思います。
※継続して一緒に業務を実施いただける方を望んでいますが、初期配属の部署の仕事にとどまらず、様々な職務を経験いただいて、総合的なスキルを身につけられるキャリアパスがある会社です。
日系大手証券会社でのリスク評価
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●システムおよび事務リスクのリスク評価を行います。
●監督官庁等の検査担当者として業務の有効性等を評価分析し、改善計画を立案します。
●制度要件に応じたシステムの開発や、事務整備等に関連する業務を担います。
●ポジションの魅力
●これまでのご経験や専門知識を内部監査業務においてフルに活用していただくことで、幅広く活躍して頂ける機会があります。
●中長期的には、役職者として部全体を牽引していただくことも期待しています。
●当社にはキャリア採用の社員が多数在籍し経歴も様々です。チームワークを重視しており、風通しもよくキャリア採用社員も早期になじみやすい雰囲気にあります。
●監督官庁等の検査担当者として業務の有効性等を評価分析し、改善計画を立案します。
●制度要件に応じたシステムの開発や、事務整備等に関連する業務を担います。
●ポジションの魅力
●これまでのご経験や専門知識を内部監査業務においてフルに活用していただくことで、幅広く活躍して頂ける機会があります。
●中長期的には、役職者として部全体を牽引していただくことも期待しています。
●当社にはキャリア採用の社員が多数在籍し経歴も様々です。チームワークを重視しており、風通しもよくキャリア採用社員も早期になじみやすい雰囲気にあります。
大手証券会社でのHead of Continuous Testing
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
グループ全体およびグローバルでサイバー/情報セキュリティテストする機能を開発および実行します。これには以下が含まれますが、これらに限定されません。
− レッド/ブルー/パープルチーム演習
− インシデント/攻撃シミュレーション
− 経営層、IT、財務、人事、その他の専門ユーザー グループおよび一般ユーザー向けのトレーニング
− テストラブ/検疫ネットワーク管理
− 侵入テスト
− 攻撃経路
・セキュリティコントロールテストを戦略的に計画し、プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成。
・包括的な分析レポートとテスト結果の傾向分析を作成。
・CTDおよびCISOの他の機能と連携して、継続的なテスト機能を提供。
・新しいテクノロジーを常に受け入れ、テストをよりよく改善。
・日本国内および世界各地でより若手社員を監督し、スタッフの指導者およびマネージャーとしての役割を果たす。
・ベンダープロセスと承認を監視し、ベンダーリスク管理フレームワークと優先サプライヤおよび製品戦略のコンプライアンスを確保する
・GCTDのリーダーシップに沿ってベンダーパフォーマンスを監視する
・タウンホール、従業員調査への回答、認識スキーム、学習と開発計画、社内外のブランド開発とプロモーションを含む、同僚のエンゲージメントとコミュニケーション戦略を構築する
・人事部と協力して、年間目標の設定、組織設計、後任計画、採用、早期キャリアなどの人事プロセスに参加する
・稟議承認を含む、経営会議やその他の役員向けプレゼンテーションの議題、内容、文書を調整する
・プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成する
− レッド/ブルー/パープルチーム演習
− インシデント/攻撃シミュレーション
− 経営層、IT、財務、人事、その他の専門ユーザー グループおよび一般ユーザー向けのトレーニング
− テストラブ/検疫ネットワーク管理
− 侵入テスト
− 攻撃経路
・セキュリティコントロールテストを戦略的に計画し、プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成。
・包括的な分析レポートとテスト結果の傾向分析を作成。
・CTDおよびCISOの他の機能と連携して、継続的なテスト機能を提供。
・新しいテクノロジーを常に受け入れ、テストをよりよく改善。
・日本国内および世界各地でより若手社員を監督し、スタッフの指導者およびマネージャーとしての役割を果たす。
・ベンダープロセスと承認を監視し、ベンダーリスク管理フレームワークと優先サプライヤおよび製品戦略のコンプライアンスを確保する
・GCTDのリーダーシップに沿ってベンダーパフォーマンスを監視する
・タウンホール、従業員調査への回答、認識スキーム、学習と開発計画、社内外のブランド開発とプロモーションを含む、同僚のエンゲージメントとコミュニケーション戦略を構築する
・人事部と協力して、年間目標の設定、組織設計、後任計画、採用、早期キャリアなどの人事プロセスに参加する
・稟議承認を含む、経営会議やその他の役員向けプレゼンテーションの議題、内容、文書を調整する
・プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成する
私募ファンド運用会社におけるコンプライアンス業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
イメージ 〜800万円程度 (残業・賞与込)
ポジション
担当者〜
仕事内容
私募ファンドにおけるコンプライアンス業務を担当いただきます。
アセットタイプは物流施設が中心になります。
【具体的には】
・許認可業務の管理
・法令等遵守態勢・内部管理態勢の構築
・受託案件への対応
・関連法令の情報収集・社内周知
・その他コンプライアンス部業務
アセットタイプは物流施設が中心になります。
【具体的には】
・許認可業務の管理
・法令等遵守態勢・内部管理態勢の構築
・受託案件への対応
・関連法令の情報収集・社内周知
・その他コンプライアンス部業務
投資ファンドでのコンプライアンスオフィサー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円(賞与込)
ポジション
コンプライアンス担当役員
仕事内容
・上場株投資ファンドでのコンプライアンス業務
・当局対応
・会社設立、許認可申請に伴う書類作成、当局対応を含む
・当局対応
・会社設立、許認可申請に伴う書類作成、当局対応を含む
インターネットサービス会社HDカンパニーでの事業法務、及び法務組織の構築
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円
ポジション
担当者〜
仕事内容
●部門紹介
「法の力であらゆる可能性を実現する」「事業のための法務」
これが当社法務室のMissionです。事業が実現したい未来にコミットし、社会課題の解決を通じて世の中を豊かにすることを目指している熱い組織です。
当社の法務室は、グループ全体の法務機能を担っています。
当社法務室は、グループ全体の法務機能を一手に担っています。
組織としては、HR Tech事業領域を担う「HR Tech法務グループ」と、それ以外の新規事業領域を担う「Incubation法務グループ」の2つのグループに分かれ、この他に特許・商標等を扱う「知的財産グループ」があり、合計3つのグループから構成されています。商事法務やコンプライアンスに関する業務については、各法務グループに振り分けられています。
今回は「HR Tech法務グループ」又は「Incubation法務グループ」(特に「Incubation法務グループ」)において即戦力として活躍いただける方を募集しています。
上記価値観に共感し、事業を共に成長させたいという熱い思いを持った仲間を求めています。
当社法務室の特徴は、以下の3点です。
1.社会課題を解決する多方面の領域の事業に関われること
2.完成された法務組織ではなく、成長・変化の途上にある組織フェーズであること
3.大事な価値観を共有でき、多様な実務経験を有する仲間が多くいること
●法務組織について
当社法務室は、2020年から大きく組織強化に踏み切り、当時3名の体制から現在11名の組織へと成長しました。
弁護士・司法書士・事業会社経験者など多様なバックグラウンドを持ったチームができつつあり、大事な価値観を共有しつつも多様な経験を有する仲間から学び合える環境だと胸を張って言えます。
この11名のうち5名がHR Tech法務グループ、4名がIncubation法務グループ、1名が知財に携わっています(残る1名が室長)。
しかし、HR Tech事業におけるAI活用を中心とした環境の激変、サイバーセキュリティ事業や物流事業を中心としたIncubation事業の著しい成長、さらには国内外さまざまな可能性を模索する新規の取り組みなど、グループ全体は大きな変化の最中にあり、法務組織としてもこれを支えられる強さがまだまだ足りません。
●業務内容
今回求めているのは、2つある法務のグループのうち、特にIncubation法務グループを引っ張っていっていただける方となります。
当該グループの業務は、
・サイバーセキュリティ事業、物流事業、M&Aプラットフォーム事業などの各種事業における事業スキームの検討、規約等の作成、その他契約書の作成・審査・交渉等
・国内外の新規の取り組みに対する法的支援
・株主総会及び取締役会の運営並びに組織再編等への対応
といった業務となります。
(なお、HR Tech法務グループとの間で一定期間でローテーションを行うことも想定しております。)
●やりがいについて
当社は、一つの法人に所属しながら多数の事業に携わることができることから、法務パーソンとして学び続けることが必須の環境です。それが大変さでもあり、一方で成長できる環境であるとも言えます。
また、いわゆる大企業の法務組織とは異なり、まだ成長過程にある組織ですので、「あれが整っていない」「これが整っていない」ということにストレスを感じる方には、おそらく適さない環境ではないかと思います。むしろ自分たちで環境を整えていくことに楽しみを見出していただける方の方が合っています。変化し続ける事業の成長にコミットしながら、組織とともに成長していきたいと考える、熱い思いを持った方を、心からお待ちしております。
「法の力であらゆる可能性を実現する」「事業のための法務」
これが当社法務室のMissionです。事業が実現したい未来にコミットし、社会課題の解決を通じて世の中を豊かにすることを目指している熱い組織です。
当社の法務室は、グループ全体の法務機能を担っています。
当社法務室は、グループ全体の法務機能を一手に担っています。
組織としては、HR Tech事業領域を担う「HR Tech法務グループ」と、それ以外の新規事業領域を担う「Incubation法務グループ」の2つのグループに分かれ、この他に特許・商標等を扱う「知的財産グループ」があり、合計3つのグループから構成されています。商事法務やコンプライアンスに関する業務については、各法務グループに振り分けられています。
今回は「HR Tech法務グループ」又は「Incubation法務グループ」(特に「Incubation法務グループ」)において即戦力として活躍いただける方を募集しています。
上記価値観に共感し、事業を共に成長させたいという熱い思いを持った仲間を求めています。
当社法務室の特徴は、以下の3点です。
1.社会課題を解決する多方面の領域の事業に関われること
2.完成された法務組織ではなく、成長・変化の途上にある組織フェーズであること
3.大事な価値観を共有でき、多様な実務経験を有する仲間が多くいること
●法務組織について
当社法務室は、2020年から大きく組織強化に踏み切り、当時3名の体制から現在11名の組織へと成長しました。
弁護士・司法書士・事業会社経験者など多様なバックグラウンドを持ったチームができつつあり、大事な価値観を共有しつつも多様な経験を有する仲間から学び合える環境だと胸を張って言えます。
この11名のうち5名がHR Tech法務グループ、4名がIncubation法務グループ、1名が知財に携わっています(残る1名が室長)。
しかし、HR Tech事業におけるAI活用を中心とした環境の激変、サイバーセキュリティ事業や物流事業を中心としたIncubation事業の著しい成長、さらには国内外さまざまな可能性を模索する新規の取り組みなど、グループ全体は大きな変化の最中にあり、法務組織としてもこれを支えられる強さがまだまだ足りません。
●業務内容
今回求めているのは、2つある法務のグループのうち、特にIncubation法務グループを引っ張っていっていただける方となります。
当該グループの業務は、
・サイバーセキュリティ事業、物流事業、M&Aプラットフォーム事業などの各種事業における事業スキームの検討、規約等の作成、その他契約書の作成・審査・交渉等
・国内外の新規の取り組みに対する法的支援
・株主総会及び取締役会の運営並びに組織再編等への対応
といった業務となります。
(なお、HR Tech法務グループとの間で一定期間でローテーションを行うことも想定しております。)
●やりがいについて
当社は、一つの法人に所属しながら多数の事業に携わることができることから、法務パーソンとして学び続けることが必須の環境です。それが大変さでもあり、一方で成長できる環境であるとも言えます。
また、いわゆる大企業の法務組織とは異なり、まだ成長過程にある組織ですので、「あれが整っていない」「これが整っていない」ということにストレスを感じる方には、おそらく適さない環境ではないかと思います。むしろ自分たちで環境を整えていくことに楽しみを見出していただける方の方が合っています。変化し続ける事業の成長にコミットしながら、組織とともに成長していきたいと考える、熱い思いを持った方を、心からお待ちしております。
独立系投信・投信投資顧問でのコンプライアンス業務担当者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【部門業務】
主として、資産運用会社のコンプライアンス業務を中心に、法務業務、親会社及びグループ会社の株主総会・取締役会関連業務等を担当しています。
【想定される業務内容】
・運用資産のガイドライン・モニタリング
・各種規程(英文規程を含む)類の整備・改定
・関連官庁との窓口、折衝、連携
・リスク管理、コンプライアンスに関連した社内ルールの整備およびモニタリング
・関連各所への法的アドバイス(国内及び海外拠点)
・社内研修の開催、コンプライアンス/リーガルイシューの共有等、社内啓蒙活動
・国内外における契約関連全般の業務
・株主総会、取締役会運営に係る業務
・その他会社運営上、法的領域に係る業務
【本ポジションの魅力】
・業務分野が多岐に亘っており、幅広い経験を積むことが可能です。
・法務業務においては、社外顧問弁護士事務所や社内弁護士と相談・連携しつつ、業務を進めていくことができる環境を整備しています。
将来的に、当社またはグループ会社のコンプライアンス業務全般の責任者として、当社、グループ会社またはグループ全体のコンプライアンスを、経営層と連携して全体的、網羅的に管理する立場を担っていただく可能性があります。
主として、資産運用会社のコンプライアンス業務を中心に、法務業務、親会社及びグループ会社の株主総会・取締役会関連業務等を担当しています。
【想定される業務内容】
・運用資産のガイドライン・モニタリング
・各種規程(英文規程を含む)類の整備・改定
・関連官庁との窓口、折衝、連携
・リスク管理、コンプライアンスに関連した社内ルールの整備およびモニタリング
・関連各所への法的アドバイス(国内及び海外拠点)
・社内研修の開催、コンプライアンス/リーガルイシューの共有等、社内啓蒙活動
・国内外における契約関連全般の業務
・株主総会、取締役会運営に係る業務
・その他会社運営上、法的領域に係る業務
【本ポジションの魅力】
・業務分野が多岐に亘っており、幅広い経験を積むことが可能です。
・法務業務においては、社外顧問弁護士事務所や社内弁護士と相談・連携しつつ、業務を進めていくことができる環境を整備しています。
将来的に、当社またはグループ会社のコンプライアンス業務全般の責任者として、当社、グループ会社またはグループ全体のコンプライアンスを、経営層と連携して全体的、網羅的に管理する立場を担っていただく可能性があります。
インターネットサービス会社HDカンパニーでのJ−SOX評価担当者・リスクマネジメント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,000万円
ポジション
担当者
仕事内容
ガバナンス室では、以下の2つの業務を柱に、企業グループ全体のガバナンスの維持・強化に勤めています。
・J-SOX評価業務
・リスクマネジメント
当社のJ-SOX評価は2024年度が適用初年度でした。
2年目となる2025年度においては、改訂された基準に対応しつつ、2024年度の実績を踏まえて、より効率的に、より効果的に内部統制を評価していきます。
リスクマネジメントは、各連結子会社の取り組みをモニタリングしながら、リスクの情報を収集・分析・評価します。評価したリスクの中でも重要なリスクについては、リスクの顕在化時に適切な対応が可能な体制・手続きの整備を支援し、企業グループ全体のリスク・インシデント管理体制を構築していきます。
常に企業グループ全体を俯瞰し、バランスを取りながら、各事業・各業務の効率的かつ安全な遂行のために必要な対応をとっていくことが求められます。
●主な業務内容
○J-SOX評価担当
・内部統制評価計画の策定
・内部統制評価業務の全般の実施
・内部統制評価業務の高度化・効率化
・監査法人との折衝
○リスクマネジメント担当
・リスク・コンプライアンス活動方針の策定
・リスク・インシデント状況のモニタリング
・リスクマネジメント体制の構築・強化・運用
・経営層への報告
○共通
・内部統制構築支援
・ガバナンス関連相談対応
●やりがいについて
・成長事業から新規事業まで、さまざまなフェーズの事業のガバナンス活動に携わることができます
・変化の激しい経営環境に応じて発生する様々なガバナンス上の課題に対し、裁量をもって、主体的に解決策を企画・実行できます
・プライム上場の大企業にもかかわらず、ベンチャー気質が色濃いため、経営層から入社一年目の社員まで、同じ志を持った仲間と一体感をもって、課題解決に向けて協働できる環境です
・多様な事業・職種のプロフェッショナルとコミュニケーションを取りながら業務を行う環境にあり、専門性を高めながら、視野を拡げることができます。
・J-SOX評価業務
・リスクマネジメント
当社のJ-SOX評価は2024年度が適用初年度でした。
2年目となる2025年度においては、改訂された基準に対応しつつ、2024年度の実績を踏まえて、より効率的に、より効果的に内部統制を評価していきます。
リスクマネジメントは、各連結子会社の取り組みをモニタリングしながら、リスクの情報を収集・分析・評価します。評価したリスクの中でも重要なリスクについては、リスクの顕在化時に適切な対応が可能な体制・手続きの整備を支援し、企業グループ全体のリスク・インシデント管理体制を構築していきます。
常に企業グループ全体を俯瞰し、バランスを取りながら、各事業・各業務の効率的かつ安全な遂行のために必要な対応をとっていくことが求められます。
●主な業務内容
○J-SOX評価担当
・内部統制評価計画の策定
・内部統制評価業務の全般の実施
・内部統制評価業務の高度化・効率化
・監査法人との折衝
○リスクマネジメント担当
・リスク・コンプライアンス活動方針の策定
・リスク・インシデント状況のモニタリング
・リスクマネジメント体制の構築・強化・運用
・経営層への報告
○共通
・内部統制構築支援
・ガバナンス関連相談対応
●やりがいについて
・成長事業から新規事業まで、さまざまなフェーズの事業のガバナンス活動に携わることができます
・変化の激しい経営環境に応じて発生する様々なガバナンス上の課題に対し、裁量をもって、主体的に解決策を企画・実行できます
・プライム上場の大企業にもかかわらず、ベンチャー気質が色濃いため、経営層から入社一年目の社員まで、同じ志を持った仲間と一体感をもって、課題解決に向けて協働できる環境です
・多様な事業・職種のプロフェッショナルとコミュニケーションを取りながら業務を行う環境にあり、専門性を高めながら、視野を拡げることができます。
ネット銀行での内部監査担当(内部統制、評価業務JSOX)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,100万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
・当社及び連結子会社の内部統制評価業務(J-SOX)を担当いただきます。
・グループ全体のガバナンス強化に向けて、内部統制評価業務を通じて課題を抽出し、改善への取り組みをサポートする業務全般を担当いただきます。
【主な業務】
(1)内部統制評価業務にかかる年間計画の立案
(2)内部統制評価作業の推進
(3)内部統制の構築支援
(4)オフサイトモニタリング活動(各種会議体への陪席、会議体資料の閲覧など)
・「(2)内部統制評価作業の推進」では、全社的な内部統制(ELC)、決算・財務報告プロセス(FRELC、FRPLC)、業務プロセスに係る内部統制(PLC)、IT統制(ITELC、ITGC、ITAC)の評価リーダーもしくは担当者として評価作業を推進いただきます。
【特徴・魅力】
・少人数である一方で評価対象範囲は広範囲であるため、日々の業務を通じて銀行の商品サービスやガバナンス体制、銀行特有のリスク管理態勢について知見を深めることが可能であり、将来経営幹部を目指すことも可能です。
・希望があれば内部監査業務とのローテーションも可能です。
・グループ全体のガバナンス強化に向けて、内部統制評価業務を通じて課題を抽出し、改善への取り組みをサポートする業務全般を担当いただきます。
【主な業務】
(1)内部統制評価業務にかかる年間計画の立案
(2)内部統制評価作業の推進
(3)内部統制の構築支援
(4)オフサイトモニタリング活動(各種会議体への陪席、会議体資料の閲覧など)
・「(2)内部統制評価作業の推進」では、全社的な内部統制(ELC)、決算・財務報告プロセス(FRELC、FRPLC)、業務プロセスに係る内部統制(PLC)、IT統制(ITELC、ITGC、ITAC)の評価リーダーもしくは担当者として評価作業を推進いただきます。
【特徴・魅力】
・少人数である一方で評価対象範囲は広範囲であるため、日々の業務を通じて銀行の商品サービスやガバナンス体制、銀行特有のリスク管理態勢について知見を深めることが可能であり、将来経営幹部を目指すことも可能です。
・希望があれば内部監査業務とのローテーションも可能です。
ネット銀行での内部監査担当(システム監査)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,100万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
・内部監査部に所属しシステム監査を担当いただきます。
・個別監査の主担当者として、監査計画の立案から監査報告書の作成まで一気通貫で担当いただきます。
・各個別監査は複数人で監査チームを組成して実施します。
【主な業務】
(1)内部監査の企画・立案(リスクアセスメント、およびその結果に基づく年度内部監査計画の作成)
(2)システム監査の実施
(3)監査結果の報告(評価検証、助言および提言)
(4)オフサイトモニタリング活動(各種会議体への陪席、会議体資料の閲覧など)
<業務・プロジェクト事例>
●過去に実施したシステム監査のテーマ
・勘定系システム更改プロジェクト監査
・サイバーインシデントに係る管理態勢の適切性
・システム障害管理態勢
・サイバーセキュリティリスク管理態勢
・IT投資管理態勢・ソフトウェア資産管理態勢
<入社後の研修・キャリアプラン>
・入社後は段階的に業務範囲を拡大していくことにより、将来的には当社グループの内部監査業務をリードできる人材になることを期待しています。
・興味関心があればシステム監査だけではなく、業務監査を担当することも可能です。
(当社のシステム監査担当者は業務監査にも積極的に取り組む人が多いです)
【代表的な育成プラン・キャリアパス】
半年〜1年目:他のメンバーが担当する個別監査に副担当者として参画し、当部の監査手法を習得
2〜3年目 :主担当者として個別監査をやり切れるようになる
4〜5年目 :年度監査計画の作成作業においても主導的な役割を果たせるようになる
6年目以降 :グループマネージャーや子会社の内部監査部長に就任し、当社グループの内部監査業務をリード
・個別監査の主担当者として、監査計画の立案から監査報告書の作成まで一気通貫で担当いただきます。
・各個別監査は複数人で監査チームを組成して実施します。
【主な業務】
(1)内部監査の企画・立案(リスクアセスメント、およびその結果に基づく年度内部監査計画の作成)
(2)システム監査の実施
(3)監査結果の報告(評価検証、助言および提言)
(4)オフサイトモニタリング活動(各種会議体への陪席、会議体資料の閲覧など)
<業務・プロジェクト事例>
●過去に実施したシステム監査のテーマ
・勘定系システム更改プロジェクト監査
・サイバーインシデントに係る管理態勢の適切性
・システム障害管理態勢
・サイバーセキュリティリスク管理態勢
・IT投資管理態勢・ソフトウェア資産管理態勢
<入社後の研修・キャリアプラン>
・入社後は段階的に業務範囲を拡大していくことにより、将来的には当社グループの内部監査業務をリードできる人材になることを期待しています。
・興味関心があればシステム監査だけではなく、業務監査を担当することも可能です。
(当社のシステム監査担当者は業務監査にも積極的に取り組む人が多いです)
【代表的な育成プラン・キャリアパス】
半年〜1年目:他のメンバーが担当する個別監査に副担当者として参画し、当部の監査手法を習得
2〜3年目 :主担当者として個別監査をやり切れるようになる
4〜5年目 :年度監査計画の作成作業においても主導的な役割を果たせるようになる
6年目以降 :グループマネージャーや子会社の内部監査部長に就任し、当社グループの内部監査業務をリード
不動産販売会社での海外関係会社を含む内部統制整備
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者
仕事内容
主に海外子会社(北米やオーストラリア)を中心としたJSOX対応のため、全社統制及びその他業務プロセス統制の整備や評価・監査業務を担当いただきます。社内外の関係者(持株会社の監査部、監査法人、そして海外子会社の責任者)と連携して、主体的に全社統制の整備や評価・監査業務を実施できる即戦力を募集します。
大手証券会社でのIAM Governance Lead
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
Responsibilities:
・Develop and maintain governance framework for the IAM program, aligning it with the organization’s security strategy and business goals.
・Manage and mentor a team of IAM analysts, providing inputs on IAM architecture, design, and implementation.
・Govern authentication and authorization frameworks, including Single Sign-On (SSO), Multi-Factor Authentication (MFA), Access Management (AM) and Privileged Access Management (PAM) solutions.
・Govern identity/access lifecycle management processes such as ‘joiner, transfer, leaver’, recertification processes etc.
・Manage access control processes and ensure that IAM policies are enforced consistently across various platforms, including Windows, Unix/Linux, databases, and cloud environments.
・Govern the integration of IAM solutions with key platforms such as AD, LDAP, Unix/Linux servers, databases (Oracle, MS SQL) and cloud services (AWS, Azure, GCP).
・Govern and ensure the effective use of identity governance solutions such as Saviynt, Oracle Identity Governance (OIG), or similar.
・Govern and ensure the effective use of IAM tools such as Saviynt, Okta, Azure AD, or similar and PAM tools such as CyberArk, BeyondTrust, HashiCorp or similar.
・Design and govern periodic reconciliation and recertifications for I&AM
・Drive the adoption of automated identity/access management workflows to streamline provisioning and deprovisioning.
・Oversee the integration of IAM solutions with cloud platforms, enterprise applications, and third-party systems.
・Identify and propose automated IAM processes to improve efficiency and reduce manual intervention in identity and access management tasks.
・Work closely with IT, security, HR, and business units to understand IAM requirements and ensure alignment with organizational goals across global and regional teams.
・Develop and maintain governance framework for the IAM program, aligning it with the organization’s security strategy and business goals.
・Manage and mentor a team of IAM analysts, providing inputs on IAM architecture, design, and implementation.
・Govern authentication and authorization frameworks, including Single Sign-On (SSO), Multi-Factor Authentication (MFA), Access Management (AM) and Privileged Access Management (PAM) solutions.
・Govern identity/access lifecycle management processes such as ‘joiner, transfer, leaver’, recertification processes etc.
・Manage access control processes and ensure that IAM policies are enforced consistently across various platforms, including Windows, Unix/Linux, databases, and cloud environments.
・Govern the integration of IAM solutions with key platforms such as AD, LDAP, Unix/Linux servers, databases (Oracle, MS SQL) and cloud services (AWS, Azure, GCP).
・Govern and ensure the effective use of identity governance solutions such as Saviynt, Oracle Identity Governance (OIG), or similar.
・Govern and ensure the effective use of IAM tools such as Saviynt, Okta, Azure AD, or similar and PAM tools such as CyberArk, BeyondTrust, HashiCorp or similar.
・Design and govern periodic reconciliation and recertifications for I&AM
・Drive the adoption of automated identity/access management workflows to streamline provisioning and deprovisioning.
・Oversee the integration of IAM solutions with cloud platforms, enterprise applications, and third-party systems.
・Identify and propose automated IAM processes to improve efficiency and reduce manual intervention in identity and access management tasks.
・Work closely with IT, security, HR, and business units to understand IAM requirements and ensure alignment with organizational goals across global and regional teams.
有名信託銀行でのAML金融犯罪対策部 データマネジメント担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円程度
ポジション
担当者〜マネージャークラス
仕事内容
コンプライアンス部門 AML金融犯罪対策部において以下の業務に従事していただきます。
信託銀行の業務を、コンプライアンスの側面から対応することで、当行のビジネスを後押しする業務であり、AMLおよびデーターマネジメントの専門性をもち発揮できる環境があります。
AML金融犯罪にかかわるSASを用いた各種計数の管理、データ取得/管理、関連部署部宛の報告
AML関連の既存システムに関するデータガバナンス・モデルリスク管理
システム関連のプロジェクト企画・推進
信託銀行の業務を、コンプライアンスの側面から対応することで、当行のビジネスを後押しする業務であり、AMLおよびデーターマネジメントの専門性をもち発揮できる環境があります。
AML金融犯罪にかかわるSASを用いた各種計数の管理、データ取得/管理、関連部署部宛の報告
AML関連の既存システムに関するデータガバナンス・モデルリスク管理
システム関連のプロジェクト企画・推進
株式会社NTTデータ/大手SIerでのAIガバナンススペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理/主任/一般
仕事内容
AIガバナンス室は、AIシステムの提供・活用を安心安全なものとする仕組み・技術を提供し、当社グループのD&Iビジネスの拡大に貢献することをミッションとしています。
そのなかでもAIに関わるリスクマネジントをメインミッションとし、当社グループのグローバルレベルでのAIガバナンスを主導しています。
具体的には、採用時点での業務優先度やご本人の意向を考慮した上で、下記のいずれかの業務(複数の場合あり)を担当いただきます。
・グローバルレベルでのAIガバナンス体制(Global AI Governance CoE)の運営
・当社グループにおけるグローバルのAIガバナンスポリシー、ルール、ポリシーの整備
・当社におけるAI関連プロジェクトに対するAIガバナンス観点からのコンサルテーション
・グループ会社におけるAIガバナンス運用のサポート
・AIガバナンスの運用高度化を実現するITシステムの検討・構築
・当社社員に対するAIガバナンス観点からの教育施策の企画、実行
・政府、業界団体における連携活動、外部発信
【アピールポイント(職務の魅力)】
<伸ばすことのできるスキル>
・最新のAI・データ活用ユースケースに関する知見
・最新のAIリスクマネジメント、AI品質マネジメント手法
・グローバルコーポレートスタッフとして、経営層の経営方針を成長戦略及び戦術に落とし込み、グループ全体に展開する企画立案・推進力
・グループ内外の様々なステークホルダとの連携を通じた高度な調整能力
【働き方】
・勤務形態は出社とリモートワークのハイブリット型です。また、当社のコーポレート組織は一つの大部屋フロア内でフリーアドレスとなっており、上下関係・横関係ともに垣根なくフレンドリーにコミュニケーションを図る職場風土ですので、活力豊かにフレキシブルに働くことが可能です。ただし、海外関係者との会議などでは、早朝、深夜、休祝日の対応をお願いする場合があります。
・育児休職(男性の取得実績あり)、育児・介護による短時間勤務、育児休職からの復帰率100%等、勤務時間と場所の自由度が高く、ライフステージに合わせたワーク・ライフ・バランスが取りやすい職場です。
【チームの魅力】
AIガバナンスはAIに関わる技術だけでなく、法務、知的財産、リスクマネジメント、情報セキュリティなど多岐にわたる専門性が必要となる領域です。
その中でAIガバナンス室では様々なバックグラウンド・専門性を持つメンバが協業し、チーム一丸となって当社AIガバナンス施策に取り組んでいます。AIガバナンス室に配属されチームで業務を行う中で、AIに関わる様々な知識・技量を身につけることが出来ます。
【メッセージ】
「ガバナンス」というとお堅いスタッフ仕事といったイメージがあるかもしれません。ですが、生成AIをはじめとするAIビジネスを推進する上で、AIガバナンスは事業を推進するためのドライバであり、AIビジネスの成否を左右すると言っても過言ではありません。実際に我々の活動は、社内のルール作りだけにとどまらず、最新のAI・データ活用の技術動向調査、社会の流れを変えるための社会・マーケットへの積極的発信など、多岐にわたります。また、業務にあたっては、グローバルも含めて非常に多くのメンバと協業しています。
AIガバナンス室は2023年4月に設立された新しい組織です。新しい組織だからこそ、組織ミッションである「安心安全なAIシステムの実現、提供」につながる仕事であれば、どんどんテーマを挙げて自由に取り組んでもらいたいと考えています。正解の無い中で、粘り強く当社グループのAIガバナンスのあるべき姿を一緒に検討し、「攻めのAIガバナンス」を実現する仲間をお待ちしています!
そのなかでもAIに関わるリスクマネジントをメインミッションとし、当社グループのグローバルレベルでのAIガバナンスを主導しています。
具体的には、採用時点での業務優先度やご本人の意向を考慮した上で、下記のいずれかの業務(複数の場合あり)を担当いただきます。
・グローバルレベルでのAIガバナンス体制(Global AI Governance CoE)の運営
・当社グループにおけるグローバルのAIガバナンスポリシー、ルール、ポリシーの整備
・当社におけるAI関連プロジェクトに対するAIガバナンス観点からのコンサルテーション
・グループ会社におけるAIガバナンス運用のサポート
・AIガバナンスの運用高度化を実現するITシステムの検討・構築
・当社社員に対するAIガバナンス観点からの教育施策の企画、実行
・政府、業界団体における連携活動、外部発信
【アピールポイント(職務の魅力)】
<伸ばすことのできるスキル>
・最新のAI・データ活用ユースケースに関する知見
・最新のAIリスクマネジメント、AI品質マネジメント手法
・グローバルコーポレートスタッフとして、経営層の経営方針を成長戦略及び戦術に落とし込み、グループ全体に展開する企画立案・推進力
・グループ内外の様々なステークホルダとの連携を通じた高度な調整能力
【働き方】
・勤務形態は出社とリモートワークのハイブリット型です。また、当社のコーポレート組織は一つの大部屋フロア内でフリーアドレスとなっており、上下関係・横関係ともに垣根なくフレンドリーにコミュニケーションを図る職場風土ですので、活力豊かにフレキシブルに働くことが可能です。ただし、海外関係者との会議などでは、早朝、深夜、休祝日の対応をお願いする場合があります。
・育児休職(男性の取得実績あり)、育児・介護による短時間勤務、育児休職からの復帰率100%等、勤務時間と場所の自由度が高く、ライフステージに合わせたワーク・ライフ・バランスが取りやすい職場です。
【チームの魅力】
AIガバナンスはAIに関わる技術だけでなく、法務、知的財産、リスクマネジメント、情報セキュリティなど多岐にわたる専門性が必要となる領域です。
その中でAIガバナンス室では様々なバックグラウンド・専門性を持つメンバが協業し、チーム一丸となって当社AIガバナンス施策に取り組んでいます。AIガバナンス室に配属されチームで業務を行う中で、AIに関わる様々な知識・技量を身につけることが出来ます。
【メッセージ】
「ガバナンス」というとお堅いスタッフ仕事といったイメージがあるかもしれません。ですが、生成AIをはじめとするAIビジネスを推進する上で、AIガバナンスは事業を推進するためのドライバであり、AIビジネスの成否を左右すると言っても過言ではありません。実際に我々の活動は、社内のルール作りだけにとどまらず、最新のAI・データ活用の技術動向調査、社会の流れを変えるための社会・マーケットへの積極的発信など、多岐にわたります。また、業務にあたっては、グローバルも含めて非常に多くのメンバと協業しています。
AIガバナンス室は2023年4月に設立された新しい組織です。新しい組織だからこそ、組織ミッションである「安心安全なAIシステムの実現、提供」につながる仕事であれば、どんどんテーマを挙げて自由に取り組んでもらいたいと考えています。正解の無い中で、粘り強く当社グループのAIガバナンスのあるべき姿を一緒に検討し、「攻めのAIガバナンス」を実現する仲間をお待ちしています!
大手証券会社でのビジネス・コーポレート内部監査リーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President / Executive Director
仕事内容
●インターナル・オーディット業務の概観:
当社のインターナル・オーディット(内部監査:IA)は、社内の各部署から信頼されるビジネス・アドバイザーとして、また内部統制における第3ラインとして、リスク・ベースの監査メソドロジーと金融業界最先端の監査手法を用い、グローバルな内部監査体制の下、統制環境のアシュアランス(有効か否かの判断)をグローバルに提供しています。
当社の IAには世界主要拠点に200名を超えるスタッフがおり、そのうち本社である東京には約60名が在籍、本社ではより多岐で複雑なビジネス部門やコーポレート機能への監査に取り組む事ができます。
●具体的職務内容:
・当ホールディングス及び当社における日本国内またはグローバルなビジネスおよびコーポレート・ファンクションにおける監査において、監査計画・フィールドワーク(往査)・報告までの全般的な業務遂行。
具体的には、フローチャートの作成、業務プロセスやフローの分析、主要なリスク・統制の見極め、監査テストの執行、英語での監査調書の作成などを当社の監査メソドロジーに則り実施。
・主な監査対象領域は、証券業務の他、グループ内におけるビジネス全般の他、それを支えるコーポレート・ファンクションとなる。
・監査で提起された課題への改善対応の検証、継続モニタリングの実施。
・個別監査プロジェクトにおいて、監査リーダーを務め、監査プロジェクトの進捗やリソースの管理の他、監査スタッフの成果物のレビュー等の品質管理を担う。また、監査結果について、被監査部署との確認や合意形成を担う。
当社のインターナル・オーディット(内部監査:IA)は、社内の各部署から信頼されるビジネス・アドバイザーとして、また内部統制における第3ラインとして、リスク・ベースの監査メソドロジーと金融業界最先端の監査手法を用い、グローバルな内部監査体制の下、統制環境のアシュアランス(有効か否かの判断)をグローバルに提供しています。
当社の IAには世界主要拠点に200名を超えるスタッフがおり、そのうち本社である東京には約60名が在籍、本社ではより多岐で複雑なビジネス部門やコーポレート機能への監査に取り組む事ができます。
●具体的職務内容:
・当ホールディングス及び当社における日本国内またはグローバルなビジネスおよびコーポレート・ファンクションにおける監査において、監査計画・フィールドワーク(往査)・報告までの全般的な業務遂行。
具体的には、フローチャートの作成、業務プロセスやフローの分析、主要なリスク・統制の見極め、監査テストの執行、英語での監査調書の作成などを当社の監査メソドロジーに則り実施。
・主な監査対象領域は、証券業務の他、グループ内におけるビジネス全般の他、それを支えるコーポレート・ファンクションとなる。
・監査で提起された課題への改善対応の検証、継続モニタリングの実施。
・個別監査プロジェクトにおいて、監査リーダーを務め、監査プロジェクトの進捗やリソースの管理の他、監査スタッフの成果物のレビュー等の品質管理を担う。また、監査結果について、被監査部署との確認や合意形成を担う。
大手証券会社でのコーポレート内部監査人(会計・財務担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Senior Associate / Vice President
仕事内容
インターナル・オーディット業務の概観:
当社のインターナル・オーディット(内部監査:IA)は、社内の各部署から信頼されるビジネス・アドバイザーとして、また内部統制における第3ラインとして、リスク・ベースの監査メソドロジーと金融業界最先端の監査手法を用い、グローバルな内部監査体制の下、統制環境のアシュアランス(有効か否かの判断)をグローバルに提供しています。
当社の IAには世界主要拠点に200名を超えるスタッフがおり、そのうち本社である東京には約60名が在籍、本社ではより多岐で複雑なビジネス部門やコーポレート機能への監査に取り組む事ができます。
●具体的職務内容:
・ホールディングス及び証券会社における日本国内またはグローバルなコーポレート・ファンクションにおける監査において、業務計画・フィールドワーク(往査)・報告までの全般的な業務遂行。具体的には、フローチャートの作成、業務プロセスやフローの分析、主要なリスク・統制の見極め、監査テストの執行、英語での監査調書の作成などを当社の監査メソドロジーに則り実施。
・主な監査対象領域は、会計、財務領域のファンクションとなる。
・監査で提起された課題への改善対応の検証、継続モニタリングの実施。
当社のインターナル・オーディット(内部監査:IA)は、社内の各部署から信頼されるビジネス・アドバイザーとして、また内部統制における第3ラインとして、リスク・ベースの監査メソドロジーと金融業界最先端の監査手法を用い、グローバルな内部監査体制の下、統制環境のアシュアランス(有効か否かの判断)をグローバルに提供しています。
当社の IAには世界主要拠点に200名を超えるスタッフがおり、そのうち本社である東京には約60名が在籍、本社ではより多岐で複雑なビジネス部門やコーポレート機能への監査に取り組む事ができます。
●具体的職務内容:
・ホールディングス及び証券会社における日本国内またはグローバルなコーポレート・ファンクションにおける監査において、業務計画・フィールドワーク(往査)・報告までの全般的な業務遂行。具体的には、フローチャートの作成、業務プロセスやフローの分析、主要なリスク・統制の見極め、監査テストの執行、英語での監査調書の作成などを当社の監査メソドロジーに則り実施。
・主な監査対象領域は、会計、財務領域のファンクションとなる。
・監査で提起された課題への改善対応の検証、継続モニタリングの実施。
外資系大手生命保険のInternal Audit, Risk & Governance Audit Team, Audit Manager
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
Audit Manager
仕事内容
リスク&ガバナンス監査チームは、当社の主にリスク管理、コンプライアンスおよび資産運用分野の監査を担当するチームで、今回は、リプレイスのためオープンとなったポジションを急募いたします。
●職務内容
当社のリスク&ガバナンス監査チームでは、個別監査業務の現場リーダー (Lead Auditor) を急募しています。Lead Auditorは、個別監査のプランニング、リスクベースのテスティングの実施、監査品質の確保のため監査調書のレビューの実施、チームメンバーの指導・育成、進捗管理、Time Budget内での監査完了、監査指摘事項のリスク評価とレーティング決定、指摘事項のDiscussion Paperの作成、改善策の立案のサポート、Audit Report(英語)のドラフト作成を担当します。また、チーム長の補佐として、リスク評価の実施、監査計画の立案サポート、チームメンバーへのパフォーマンスフィードバックも行います。
●職務内容
当社のリスク&ガバナンス監査チームでは、個別監査業務の現場リーダー (Lead Auditor) を急募しています。Lead Auditorは、個別監査のプランニング、リスクベースのテスティングの実施、監査品質の確保のため監査調書のレビューの実施、チームメンバーの指導・育成、進捗管理、Time Budget内での監査完了、監査指摘事項のリスク評価とレーティング決定、指摘事項のDiscussion Paperの作成、改善策の立案のサポート、Audit Report(英語)のドラフト作成を担当します。また、チーム長の補佐として、リスク評価の実施、監査計画の立案サポート、チームメンバーへのパフォーマンスフィードバックも行います。
モビリティ関連事業会社でのセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円※ スキル・経験によって相談に応じます。
ポジション
担当者〜
仕事内容
セキュリティエンジニアリンググループ立ち上げメンバーになっていただきます。
全社を横断してプロダクト全体のセキュリティを向上させるための様々な施策に取り組んでいただくポジションになります。特にポリシーの制定や監視だけでなくインフラやアプリケーションのアーキテクチャレベルでのセキュリティ設計や実装を通して自ら手を動かすことでリスクを未然に下げていく動きを期待しています。
・AWSやGCPの設定不備やサービスに対する脅威の自動検知
・当社で開発するプロダクト全体の脅威モデリング
・セキュアなアーキテクチャ設計
・システム全体の権限管理設計
・CI/CDのセキュリティ対策
・検知された脆弱性の対処などの継続的な運用
・プロダクトのセキュリティレビュー
・セキュアなアプリケーション実装のためのライブラリ開発
●本ポジションの魅力
当社の標準化されたプラットフォームに対してセキュリティ強化のアプローチができるため、一つの改善が当社のサービス全体の改善につながる非常にスケーラブルな仕事ができるポジションです。また新チームの立ち上げとなるため、このタイミングでの仕事が当社サービスの未来に大きく貢献することになります。
全社を横断してプロダクト全体のセキュリティを向上させるための様々な施策に取り組んでいただくポジションになります。特にポリシーの制定や監視だけでなくインフラやアプリケーションのアーキテクチャレベルでのセキュリティ設計や実装を通して自ら手を動かすことでリスクを未然に下げていく動きを期待しています。
・AWSやGCPの設定不備やサービスに対する脅威の自動検知
・当社で開発するプロダクト全体の脅威モデリング
・セキュアなアーキテクチャ設計
・システム全体の権限管理設計
・CI/CDのセキュリティ対策
・検知された脆弱性の対処などの継続的な運用
・プロダクトのセキュリティレビュー
・セキュアなアプリケーション実装のためのライブラリ開発
●本ポジションの魅力
当社の標準化されたプラットフォームに対してセキュリティ強化のアプローチができるため、一つの改善が当社のサービス全体の改善につながる非常にスケーラブルな仕事ができるポジションです。また新チームの立ち上げとなるため、このタイミングでの仕事が当社サービスの未来に大きく貢献することになります。
大手信販会社での不正モニタリング
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
クレジットカードの不正被害(特に非対面取引)は年々増加しその手口も日々変化・多様化してきており、その抑止には不正検知システムでの適切な検知ルールの設定およびルールにHITした際のモニタリングによる正確な判定が重要。
体制強化を行い、安定的なカードセキュリティ態勢を構築していくための人材を募集。
・不正モニタリング
・不正モニタリング結果や各種情報に基づくセキュリティ強化ルールの検討および設定
・VISA/Mastercard等のブランドルールに基づく、各種業務の運用
体制強化を行い、安定的なカードセキュリティ態勢を構築していくための人材を募集。
・不正モニタリング
・不正モニタリング結果や各種情報に基づくセキュリティ強化ルールの検討および設定
・VISA/Mastercard等のブランドルールに基づく、各種業務の運用
大手通信サービスグループ企業での情報セキュリティ分野の管理職候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
管理職候補
仕事内容
◆情報セキュリティ体制の構築
リスクマネジメント本部の総合リスク管理部(2線)において情報セキュリティ体制の構築に力を発揮していただきます。
金融分野などでは、現場の「1線」に対して牽制/支援を行う「2線」、そして1線・2線を監査する「3線」という概念が一般的です。このポジションは「2線」において情報セキュリティに関する管理職として、事業系システム、社内OAシステムなどを所管する「1線」に対して、牽制/支援する人材を募集いたします。
「1線」を牽制するだけではなく、一緒に知恵を出し(支援)、ときにはその旗振り役として様々なシステムリスク(サイバー攻撃、障害、BCPなどを含みます)に主体的に取り組める方を募集いたします。「2線」としての業務経験がなくても、「1線」での知識を活かし、新たに2線としてチャレンジして行きたいという方も大歓迎いたします。
◆業務の具体例
・金融庁/経産省ガイドライン、FISC、PCIDSS、当社グループ情報セキュリティ基準など、各種ルールへの準拠状況を「1線(外部委託先を含みます)」からの情報を元にFIT&GAP分析し、万が一GAPが見られた場合には、速やかにその対応を1線、経営陣と協議します。
・「経済安全保障推進法」の事業者指定を控え、経産省との折衝準備、折衝等を進めていただきます。
・内部関係者が誤操作等により重要情報を漏えいさせないよう、人の眼による牽制だけではなく、システムを最大限(外部商品の選定を含みます)に活用し、これらリスクを最小化するために何ができるのかを検討します。
・外部からのアタック、フィッシング、なりすまし等について、外部の専門家の情報を踏まえ、短期/中長期の視点で、今後システム面で何をすべきかを検討します。
◆ポジションの魅力
・金融事業会社ならではの厳格な関係省庁や関連法令など各種規制・ルールへの対応をする中で、より高度な知見と対応力を習得することが出来ます。
・「経済安全保障推進法」の事業者指定を控えておりますので、経産省との折衝準備、折衝等、滅多に得られない経験を積むことが出来ます。
・上述のような経験を経ることで市場でより貴重な「情報セキュリティ人財」としてご自身の評価と価値向上に繋がります。
リスクマネジメント本部の総合リスク管理部(2線)において情報セキュリティ体制の構築に力を発揮していただきます。
金融分野などでは、現場の「1線」に対して牽制/支援を行う「2線」、そして1線・2線を監査する「3線」という概念が一般的です。このポジションは「2線」において情報セキュリティに関する管理職として、事業系システム、社内OAシステムなどを所管する「1線」に対して、牽制/支援する人材を募集いたします。
「1線」を牽制するだけではなく、一緒に知恵を出し(支援)、ときにはその旗振り役として様々なシステムリスク(サイバー攻撃、障害、BCPなどを含みます)に主体的に取り組める方を募集いたします。「2線」としての業務経験がなくても、「1線」での知識を活かし、新たに2線としてチャレンジして行きたいという方も大歓迎いたします。
◆業務の具体例
・金融庁/経産省ガイドライン、FISC、PCIDSS、当社グループ情報セキュリティ基準など、各種ルールへの準拠状況を「1線(外部委託先を含みます)」からの情報を元にFIT&GAP分析し、万が一GAPが見られた場合には、速やかにその対応を1線、経営陣と協議します。
・「経済安全保障推進法」の事業者指定を控え、経産省との折衝準備、折衝等を進めていただきます。
・内部関係者が誤操作等により重要情報を漏えいさせないよう、人の眼による牽制だけではなく、システムを最大限(外部商品の選定を含みます)に活用し、これらリスクを最小化するために何ができるのかを検討します。
・外部からのアタック、フィッシング、なりすまし等について、外部の専門家の情報を踏まえ、短期/中長期の視点で、今後システム面で何をすべきかを検討します。
◆ポジションの魅力
・金融事業会社ならではの厳格な関係省庁や関連法令など各種規制・ルールへの対応をする中で、より高度な知見と対応力を習得することが出来ます。
・「経済安全保障推進法」の事業者指定を控えておりますので、経産省との折衝準備、折衝等、滅多に得られない経験を積むことが出来ます。
・上述のような経験を経ることで市場でより貴重な「情報セキュリティ人財」としてご自身の評価と価値向上に繋がります。
大手重工業メーカーでの海外内部監査・内部統制業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円(能力・経験に応じて当社規定により決定します。)
ポジション
ご相談
仕事内容
【業務内容】
グループの海外関係会社の監査(主に欧州)や海外地域統括会社(米州・中国・アジア太平洋州)が実施する監査のフォロー、海外関係会社の内部統制構築・評価の担当者を募集します。
【働き方】 子育て世代や介護の対応をされる方も在籍しており、出社・退社時間の調整やリモートワークの活用(週1 2回程度)、ワークライフバランスを実現できる環境にあります。
【魅力】
多様な事業をグローバルに展開しているため、幅広い経験を積むことができます。
また、CIA、CISA、CFEといった内部監査にかかわる資格取得支援制度(試験費用や予備校の費用負担等)があります。
グループの海外関係会社の監査(主に欧州)や海外地域統括会社(米州・中国・アジア太平洋州)が実施する監査のフォロー、海外関係会社の内部統制構築・評価の担当者を募集します。
【働き方】 子育て世代や介護の対応をされる方も在籍しており、出社・退社時間の調整やリモートワークの活用(週1 2回程度)、ワークライフバランスを実現できる環境にあります。
【魅力】
多様な事業をグローバルに展開しているため、幅広い経験を積むことができます。
また、CIA、CISA、CFEといった内部監査にかかわる資格取得支援制度(試験費用や予備校の費用負担等)があります。
有名モバイルペイメント会社でのセキュリティアーキテクト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
法務・コンプライアンスに関する統括部署として、当社のビジネス展開に伴い必要となる社内の情報セキュリティに関わる業務をご担当いただきます。
具体的な業務は以下の通りです。
・SOC (Security Operation Center) 業務
・CSIRT(Computer Security Incident Response Team)業務
・PurpleTeaming 業務
・ログ統合分析によるスレットハンティング
・セキュリティ関連システム、ツールのルール設計・開発
・情報セキュリティの啓発活動(ルール策定、周知・教育・徹底)
・脆弱性情報収集、周知、対応推進
・社内外の関連組織、関連企業、関連団体と連携した情報交換および協力
・スレットインテリジェンスを活用したサイバーレジリエンス強化
・フォレンジック調査やマルウェア解析
・フィッシングサイトの調査・対応
・脅威分析・アラートチューニング 等
▼本ポジションの魅力
・経験と知見を最大限に活かし、短期間で多くのアウトプットを作り出す経験を積むことができます。
・攻撃・防御の両方の視点が求められるため、両面でのスキルアップを望むことができます。
・裁量が非常に大きく、提案から改善まで柔軟に行うことができます。
・脅威インテリジェンスや脅威分析による攻撃推測の設計やモデリングに関する経験を積むことができます。
・レッドチーム との連携やスキルアップや協力、およびジョブチェンジの機会があります。
具体的な業務は以下の通りです。
・SOC (Security Operation Center) 業務
・CSIRT(Computer Security Incident Response Team)業務
・PurpleTeaming 業務
・ログ統合分析によるスレットハンティング
・セキュリティ関連システム、ツールのルール設計・開発
・情報セキュリティの啓発活動(ルール策定、周知・教育・徹底)
・脆弱性情報収集、周知、対応推進
・社内外の関連組織、関連企業、関連団体と連携した情報交換および協力
・スレットインテリジェンスを活用したサイバーレジリエンス強化
・フォレンジック調査やマルウェア解析
・フィッシングサイトの調査・対応
・脅威分析・アラートチューニング 等
▼本ポジションの魅力
・経験と知見を最大限に活かし、短期間で多くのアウトプットを作り出す経験を積むことができます。
・攻撃・防御の両方の視点が求められるため、両面でのスキルアップを望むことができます。
・裁量が非常に大きく、提案から改善まで柔軟に行うことができます。
・脅威インテリジェンスや脅威分析による攻撃推測の設計やモデリングに関する経験を積むことができます。
・レッドチーム との連携やスキルアップや協力、およびジョブチェンジの機会があります。
日系大手アセットマネジメント会社での運用業務関連コンプライアンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・運用資産に関するガイドラインチェック
・売買発注業務における法令諸規則の遵守状況チェック
・株式大量保有報告等への対応
・売買発注業務における法令諸規則の遵守状況チェック
・株式大量保有報告等への対応
ネット銀行での金融犯罪対策部 不正口座モニタリング
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
当行口座に関わる金融犯罪に対して、モニタリング業務を軸として、総合的に不正利用対策を担当頂きます。
主な対象範囲は、銀行口座取引/デビット取引/海外送金取引における不正利用対策です。
国内での金融犯罪が増加し巧妙化する中、当社においても金融犯罪対策の高度化は重要なテーマです。
当社では金融犯罪対策の分野においても「金融×テック」として様々な対策を実施してきましたが、今後のサービスや口座数の更なる拡大に合わせ金融犯罪対策の経験者を採用し、更なる対策の強化を図っていきます。
<対象システム>
モニタリングシステム
勘定系システム、WEBシステム
社内OA(Microsoft office等)
【主な業務】
●不正口座の調査分析から、各種不正対策の立案と実施
●金融犯罪対策関連システムの立案、要件定義、運用方針決定
●口座取引やデビットカード取引に関する不正モニタリング実務
●モニタリングルールの作成・運用構築
●不正アクセス・不正送金に関する調査・対策の企画・実行、インシデント対応
●顧客へのヒアリングを含む、受架電対応
●特徴・魅力
・年々重要性が高まる金融犯罪対策の分野でネット銀行ならではの対策を立案し実現できます
・当社はネット銀行の中でも多様なサービスを提供しており、法人口座や海外送金などの金融犯罪対策を経験できます。
・不正対策として、モニタリングだけでなく、認証も含めた一連の対策を経験いただけます。
・金融犯罪対策の取組やシステム化などの意思決定の速さ、意見の出しやすい環境、一人一人の裁量が大きいなど、自分の役割を実感できます。
・金融犯罪対策における各業務のスペシャリストを目指すことはもちろん、経験によりメンバーを指揮する管理者に着任することも可能です。
・各金融機関との情報交換やセミナー参加を推奨しており、広範囲な知識の習得が可能です。
主な対象範囲は、銀行口座取引/デビット取引/海外送金取引における不正利用対策です。
国内での金融犯罪が増加し巧妙化する中、当社においても金融犯罪対策の高度化は重要なテーマです。
当社では金融犯罪対策の分野においても「金融×テック」として様々な対策を実施してきましたが、今後のサービスや口座数の更なる拡大に合わせ金融犯罪対策の経験者を採用し、更なる対策の強化を図っていきます。
<対象システム>
モニタリングシステム
勘定系システム、WEBシステム
社内OA(Microsoft office等)
【主な業務】
●不正口座の調査分析から、各種不正対策の立案と実施
●金融犯罪対策関連システムの立案、要件定義、運用方針決定
●口座取引やデビットカード取引に関する不正モニタリング実務
●モニタリングルールの作成・運用構築
●不正アクセス・不正送金に関する調査・対策の企画・実行、インシデント対応
●顧客へのヒアリングを含む、受架電対応
●特徴・魅力
・年々重要性が高まる金融犯罪対策の分野でネット銀行ならではの対策を立案し実現できます
・当社はネット銀行の中でも多様なサービスを提供しており、法人口座や海外送金などの金融犯罪対策を経験できます。
・不正対策として、モニタリングだけでなく、認証も含めた一連の対策を経験いただけます。
・金融犯罪対策の取組やシステム化などの意思決定の速さ、意見の出しやすい環境、一人一人の裁量が大きいなど、自分の役割を実感できます。
・金融犯罪対策における各業務のスペシャリストを目指すことはもちろん、経験によりメンバーを指揮する管理者に着任することも可能です。
・各金融機関との情報交換やセミナー参加を推奨しており、広範囲な知識の習得が可能です。
大手重工業メーカーでのIT監査・内部統制業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1300万円(能力・経験に応じて当社規定により決定します。)
ポジション
ご相談
仕事内容
【業務内容】
グループにおける内部監査もしくは内部統制構築を担当いただきます。その中でもIT統制、システム監査、情報セキュリティの分野の経験者を募集します。
【働き方】 子育て世代や介護の対応をされる方も在籍しており、出社・退社時間の調整やリモートワークの活用(週1 2回程度)、ワークライフバランスを実現できる環境にあります。
【魅力】
多様な事業をグローバルに展開しているため、幅広い経験を積むことができます。
また、CIA、CISA、CFEといった内部監査にかかわる資格取得支援制度(試験費用や予備校の費用負担等)があります。
グループにおける内部監査もしくは内部統制構築を担当いただきます。その中でもIT統制、システム監査、情報セキュリティの分野の経験者を募集します。
【働き方】 子育て世代や介護の対応をされる方も在籍しており、出社・退社時間の調整やリモートワークの活用(週1 2回程度)、ワークライフバランスを実現できる環境にあります。
【魅力】
多様な事業をグローバルに展開しているため、幅広い経験を積むことができます。
また、CIA、CISA、CFEといった内部監査にかかわる資格取得支援制度(試験費用や予備校の費用負担等)があります。
大手外資系コンサルティングファームでの法務室担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者〜
仕事内容
・社内(マネジメント層を含む)からの法律相談への対応
・法務視点からのビジネス側へのサポート
・各種契約書の作成支援(和文、英文)
・各種社内制度の設計・整備支援
・裁判等や官公庁の諸手続(特許出願を含む)
・調査等への対応
・法務トレーニングの企画と提供
・法務室のインフラ等整備
・部門横断PJへの参画
法律相談、契約書レビュー、ビジネス側への提言、プロジェクト参画など幅広く取り組んでいただけます。また、当社はコンサルティング会社ですが、近年様々な形でのサービス提供やビジネス参画が増えてきており、知的財産権や契約上の法的サポートにも携わることができます。
・法務視点からのビジネス側へのサポート
・各種契約書の作成支援(和文、英文)
・各種社内制度の設計・整備支援
・裁判等や官公庁の諸手続(特許出願を含む)
・調査等への対応
・法務トレーニングの企画と提供
・法務室のインフラ等整備
・部門横断PJへの参画
法律相談、契約書レビュー、ビジネス側への提言、プロジェクト参画など幅広く取り組んでいただけます。また、当社はコンサルティング会社ですが、近年様々な形でのサービス提供やビジネス参画が増えてきており、知的財産権や契約上の法的サポートにも携わることができます。
大手系エネルギー開発企業でのSecurity Manager(主任〜課長級)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1300万円
ポジション
主任〜課長級
仕事内容
全社のセキュリティ機能を推進するためにセキュリティ専門家として、関係者と円滑にコミュニケーションを行うと共に、セキュリティ対策の企画、ルール策定、運用を行います。また、セキュリティリスク管理を実施し、セキュリティインシデントに備えた日常的なセキュリティ活動の効率化の推進も行います。
更に、社内と同様に国内外グループ会社とも連携し、各社のセキュリティ施策向上を支援します。
これらのセキュリティ活動の担当者間の連携や、組織として取り組むためのチームマネジメントを行います。
その他下記業務等を担っていただきたいと考えています。
・セキュリティ対策の企画・立案・制定と継続的なセキュリティ運用の推進
・情報セキュリティへの効果的で具体的なセキュリティ施策の推進
・ICT環境、クラウド環境のセキュリティ施策の提案
・セキュリティリスク管理とセキュリティインシデント対応
・グループ会社を含む、社内各所からのセキュリティに関する問い合わせ対応
・国内外グループ会社とも連携し、各社のセキュリティ施策向上を支援
・従業員へのセキュリティスキル向上施策の推進
更に、社内と同様に国内外グループ会社とも連携し、各社のセキュリティ施策向上を支援します。
これらのセキュリティ活動の担当者間の連携や、組織として取り組むためのチームマネジメントを行います。
その他下記業務等を担っていただきたいと考えています。
・セキュリティ対策の企画・立案・制定と継続的なセキュリティ運用の推進
・情報セキュリティへの効果的で具体的なセキュリティ施策の推進
・ICT環境、クラウド環境のセキュリティ施策の提案
・セキュリティリスク管理とセキュリティインシデント対応
・グループ会社を含む、社内各所からのセキュリティに関する問い合わせ対応
・国内外グループ会社とも連携し、各社のセキュリティ施策向上を支援
・従業員へのセキュリティスキル向上施策の推進
大手総合エレクトロニクスメーカーでの海外グループ会社に関する内部統制と内部監査の推進(シニアポジション)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアポジション
仕事内容
当部の職務内容は、全世界のグループ会社の内部統制と内部監査活動を、本社として統括することです。
・内部統制:当社グループがJ-SOX(金融商品取引法の内部統制報告制度)に準拠するため、海外グループ会社内部統制の有効性評価を統括します。
・内部監査:各リージョン監査部門の監査計画立案・実行・報告を統括し、グローバル標準化や効率化を推進しながら、当社グループとして一貫した監査を実現していきます。また案件に応じて当部が海外子会社へ直接監査を行います。
●個人に期待する役割やミッション
幹部社員として、主にJ-SOX活動で期待される成果をあげるため海外スタッフと当部社員をリードし、活動全般を管理することです。内部監査についても、あわせて業務を担って頂く場合があります。
J-SOX
・本社のJ-SOX年間計画に基づき、リージョンが適時・適切に活動出来るよう支援や指導、および進捗状況を含めた全体管理を行う。
・リージョンが行うJ-SOX評価のレビュー。海外子会社のビジネス環境の変化に伴い統制プロセスに変更が必要な場合、プロセス変更の支援や協議をリードする。
・海外J-SOXに関わる外部監査法人との協議、および社内関連部門との協議とそのリード。
内部監査については、幹部社員として、本社方針に沿ったリージョン監査計画案作成支援、監査への参画と状況把握、監査報告書のレビュー、関連部門への報告、および標準化活動の推進が主なミッションとなります。本社が直接海外子会社を監査する場合は、全体管理と共に自ら事前調査やヒアリングなどの監査活動に従事します。
●仕事の魅力・やりがい
・当社をグローバル視点から見ることで、広い視野・高い視点が養われます。
・海外幹部との協議などを通して当社のダイナミックな動きを理解できると共に、責任感とやりがいを感じることができます。
・SE・営業・品質保証・事業管理・IT等異なる経歴を持つ人で構成された多様なキャリアがを活かせる職場です。
・室内教育カリキュラム、社外必修研修(日本内部監査協会他)により、内部統制・内部監査の基礎を体系的に学ぶことができます。国際資格である公認内部監査人(CIA)等の取得を強く推奨しています(支援制度あり)。
・内部統制:当社グループがJ-SOX(金融商品取引法の内部統制報告制度)に準拠するため、海外グループ会社内部統制の有効性評価を統括します。
・内部監査:各リージョン監査部門の監査計画立案・実行・報告を統括し、グローバル標準化や効率化を推進しながら、当社グループとして一貫した監査を実現していきます。また案件に応じて当部が海外子会社へ直接監査を行います。
●個人に期待する役割やミッション
幹部社員として、主にJ-SOX活動で期待される成果をあげるため海外スタッフと当部社員をリードし、活動全般を管理することです。内部監査についても、あわせて業務を担って頂く場合があります。
J-SOX
・本社のJ-SOX年間計画に基づき、リージョンが適時・適切に活動出来るよう支援や指導、および進捗状況を含めた全体管理を行う。
・リージョンが行うJ-SOX評価のレビュー。海外子会社のビジネス環境の変化に伴い統制プロセスに変更が必要な場合、プロセス変更の支援や協議をリードする。
・海外J-SOXに関わる外部監査法人との協議、および社内関連部門との協議とそのリード。
内部監査については、幹部社員として、本社方針に沿ったリージョン監査計画案作成支援、監査への参画と状況把握、監査報告書のレビュー、関連部門への報告、および標準化活動の推進が主なミッションとなります。本社が直接海外子会社を監査する場合は、全体管理と共に自ら事前調査やヒアリングなどの監査活動に従事します。
●仕事の魅力・やりがい
・当社をグローバル視点から見ることで、広い視野・高い視点が養われます。
・海外幹部との協議などを通して当社のダイナミックな動きを理解できると共に、責任感とやりがいを感じることができます。
・SE・営業・品質保証・事業管理・IT等異なる経歴を持つ人で構成された多様なキャリアがを活かせる職場です。
・室内教育カリキュラム、社外必修研修(日本内部監査協会他)により、内部統制・内部監査の基礎を体系的に学ぶことができます。国際資格である公認内部監査人(CIA)等の取得を強く推奨しています(支援制度あり)。
国内独立系バイアウトファンドでの内部監査マネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー
仕事内容
内部監査業務
当社とその100%子会社についての内部監査業務
他部門から独立して、各部門の管理態勢(マネー・ローンダリング及びテロ資金供与対策を含む)について検証し、管理態勢の構築やその運用について経営陣に対して指摘、助言・提言を行う。
・内部監査基本方針・計画の策定
・内部監査の実施及び経営陣への報告
・内部監査指摘事項に関する改善計画進捗管理
当社とその100%子会社についての内部監査業務
他部門から独立して、各部門の管理態勢(マネー・ローンダリング及びテロ資金供与対策を含む)について検証し、管理態勢の構築やその運用について経営陣に対して指摘、助言・提言を行う。
・内部監査基本方針・計画の策定
・内部監査の実施及び経営陣への報告
・内部監査指摘事項に関する改善計画進捗管理
日系証券会社でのJ-SOX/内部統制統括業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
国内外の事業拠点や証券会社の各業務部署の内部統制活動の強化、再整備の推進 及び J-SOX対応業務(文書化、各部署で実施する内部統制に対する第2線としての評価等)をご担当頂きます。
●金融商品取引法(J-SOX法)に基づき、内部統制評価テストを実施し、結果を取りまとめ
●被監査拠点および対象連結子会社に対する内部統制の適正化に関する指導や支援
●金融商品取引法(J-SOX法)に基づき、内部統制評価テストを実施し、結果を取りまとめ
●被監査拠点および対象連結子会社に対する内部統制の適正化に関する指導や支援
FinTech企業でのサイバーセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,000万円
ポジション
担当者
仕事内容
サイバーセキュリティチームでは、ISOG-J様が策定されている「セキュリティ対応組織の教科書」を参考に業務整理を行っており、当社定義上の基本機能の一部を担っていただきながら、コア機能の強化を推進していただきたいと考えています。
●業務内容詳細
・監督指針を踏まえたサイバーセキュリティ管理態勢の構築、推進
・セキュリティリスクに対する予防的対策の推進
・セキュリティインシデント対応 及び 演習企画・推進
・セキュリティアウェアネス向上の企画・推進
●当ポジションの魅力
・セキュリティ組織が立ち上げ段階の環境で、事業会社に必要なセキュリティ機能の実装を推進できる
・主体的な意思により、直接的な改善活動が推進できる
・社会貢献性の高い事業へセキュリティの立場で関与できる
・ワークライフバランスが取りやすい環境
●業務内容詳細
・監督指針を踏まえたサイバーセキュリティ管理態勢の構築、推進
・セキュリティリスクに対する予防的対策の推進
・セキュリティインシデント対応 及び 演習企画・推進
・セキュリティアウェアネス向上の企画・推進
●当ポジションの魅力
・セキュリティ組織が立ち上げ段階の環境で、事業会社に必要なセキュリティ機能の実装を推進できる
・主体的な意思により、直接的な改善活動が推進できる
・社会貢献性の高い事業へセキュリティの立場で関与できる
・ワークライフバランスが取りやすい環境
人材大手グループ持株会社の業務監査(メンバー・エキスパート)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
710万円〜1,100万円
ポジション
メンバー・エキスパート
仕事内容
監査対象会社/部門がグループ戦略や経営方針に則り業務を行っていること、リスクを適切にコントロールしていること等をモニタリングし、アシュアランスならびに提言を行います。具体的には以下の業務を想定しています。これまでのご経験を活かしながら専門性高くご活躍いただく想定です。
・業務監査に対する中期ならびに次年度監査計画策定、個別計画策定
・監査手続き作成、実施、結果講評
・指摘事項ドラフト作成
・海外グループ会社との連携、役員・監査等委員会への報告
●魅力
・1兆円規模のグループではありますが、経営に近い立場で監査を行っている点が特徴です。
・グループ全体のガバナンスや海外監査に特に注力しており、難易度の高い監査にチャレンジしています。業務が成功に終わった際の影響範囲も非常に大きく、経営層からの期待も大きいです。
・課題の指摘でとどまらず、原因特定〜改善提案まで行っています。そのため、社員からの信頼や協力も得やすい風土があります。
・現状リモートワーク中心としており、子育てをしながらでもはたらきやすい環境です。実際に両立しているメンバーも複数名います。
・将来的には、ご志向に応じて海外監査に関わっていただくことも可能です。海外出張や海外赴任の可能性もあります。
・業務監査に対する中期ならびに次年度監査計画策定、個別計画策定
・監査手続き作成、実施、結果講評
・指摘事項ドラフト作成
・海外グループ会社との連携、役員・監査等委員会への報告
●魅力
・1兆円規模のグループではありますが、経営に近い立場で監査を行っている点が特徴です。
・グループ全体のガバナンスや海外監査に特に注力しており、難易度の高い監査にチャレンジしています。業務が成功に終わった際の影響範囲も非常に大きく、経営層からの期待も大きいです。
・課題の指摘でとどまらず、原因特定〜改善提案まで行っています。そのため、社員からの信頼や協力も得やすい風土があります。
・現状リモートワーク中心としており、子育てをしながらでもはたらきやすい環境です。実際に両立しているメンバーも複数名います。
・将来的には、ご志向に応じて海外監査に関わっていただくことも可能です。海外出張や海外赴任の可能性もあります。
大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(リスクマネジメント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
980万円〜1,065万円
ポジション
担当課長
仕事内容
●組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域における利用者情報管理に関する業務
・利用者情報管理に関する規程類・マニュアルの策定・ブラッシュアップ
−FISC準拠、対応マニュアルの種別の追加など
・個人データ・委託先台帳の整備
・利用者情報管理に関する2線検証の実施
ー(1)自己点検の検証、(2)証跡による検証、(3)証跡+実査含めた検証
・1線向け研修の実施
・審査(規程外対応、例外対応の審査実施)
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域における利用者情報管理に関する業務
・利用者情報管理に関する規程類・マニュアルの策定・ブラッシュアップ
−FISC準拠、対応マニュアルの種別の追加など
・個人データ・委託先台帳の整備
・利用者情報管理に関する2線検証の実施
ー(1)自己点検の検証、(2)証跡による検証、(3)証跡+実査含めた検証
・1線向け研修の実施
・審査(規程外対応、例外対応の審査実施)
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(リスクマネジメント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
860万円〜945万円
ポジション
担当者
仕事内容
●組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域における利用者情報管理に関する業務
・利用者情報管理に関する規程類・マニュアルの策定・ブラッシュアップ
−FISC準拠、対応マニュアルの種別の追加など
・個人データ・委託先台帳の整備
・利用者情報管理に関する2線検証の実施
ー(1)自己点検の検証、(2)証跡による検証、(3)証跡+実査含めた検証
・1線向け研修の実施
・審査(規程外対応、例外対応の審査実施)
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域における利用者情報管理に関する業務
・利用者情報管理に関する規程類・マニュアルの策定・ブラッシュアップ
−FISC準拠、対応マニュアルの種別の追加など
・個人データ・委託先台帳の整備
・利用者情報管理に関する2線検証の実施
ー(1)自己点検の検証、(2)証跡による検証、(3)証跡+実査含めた検証
・1線向け研修の実施
・審査(規程外対応、例外対応の審査実施)
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(システム・サイバーセキュリティ管理)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
980万円〜1,065万円
ポジション
担当課長
仕事内容
●組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるシステム・サイバーセキュリティ管理に関する業務
・システム・サイバーセキュリティに関する規程類・マニュアルの策定・ブラッシュアップ
−FISC準拠、対応マニュアルの種別の追加など
・システム台帳の整備
・システム・サイバーセキュリティに関する2線検証の実施
ー(1)自己点検の検証、(2)証跡による検証、(3)証跡+実査含めた検証
・1線向け研修の実施
・情報資産管理システム化
・リスクアセスメント
−セキュリティチェックシートによる机上評価、ASM、CSPM、ハイジーン、脆弱性診断など)
・審査(規程外対応、例外対応の審査実施)
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるシステム・サイバーセキュリティ管理に関する業務
・システム・サイバーセキュリティに関する規程類・マニュアルの策定・ブラッシュアップ
−FISC準拠、対応マニュアルの種別の追加など
・システム台帳の整備
・システム・サイバーセキュリティに関する2線検証の実施
ー(1)自己点検の検証、(2)証跡による検証、(3)証跡+実査含めた検証
・1線向け研修の実施
・情報資産管理システム化
・リスクアセスメント
−セキュリティチェックシートによる机上評価、ASM、CSPM、ハイジーン、脆弱性診断など)
・審査(規程外対応、例外対応の審査実施)
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(システム・サイバーセキュリティ管理)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
860万円〜945万円
ポジション
担当者
仕事内容
●組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるシステム・サイバーセキュリティ管理に関する業務
・システム・サイバーセキュリティに関する規程類・マニュアルの策定・ブラッシュアップ
−FISC準拠、対応マニュアルの種別の追加など
・システム台帳の整備
・システム・サイバーセキュリティに関する2線検証の実施
ー(1)自己点検の検証、(2)証跡による検証、(3)証跡+実査含めた検証
・1線向け研修の実施
・情報資産管理システム化
・リスクアセスメント
−セキュリティチェックシートによる机上評価、ASM、CSPM、ハイジーン、脆弱性診断など)
・審査(規程外対応、例外対応の審査実施)
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるシステム・サイバーセキュリティ管理に関する業務
・システム・サイバーセキュリティに関する規程類・マニュアルの策定・ブラッシュアップ
−FISC準拠、対応マニュアルの種別の追加など
・システム台帳の整備
・システム・サイバーセキュリティに関する2線検証の実施
ー(1)自己点検の検証、(2)証跡による検証、(3)証跡+実査含めた検証
・1線向け研修の実施
・情報資産管理システム化
・リスクアセスメント
−セキュリティチェックシートによる机上評価、ASM、CSPM、ハイジーン、脆弱性診断など)
・審査(規程外対応、例外対応の審査実施)
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(システム・サイバーセキュリティ管理)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜835万円
ポジション
担当者
仕事内容
●組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるシステム・サイバーセキュリティ管理に関する業務
・システム・サイバーセキュリティに関する規程類・マニュアルの策定・ブラッシュアップ
−FISC準拠、対応マニュアルの種別の追加など
・システム台帳の整備
・システム・サイバーセキュリティに関する2線検証の実施
ー(1)自己点検の検証、(2)証跡による検証、(3)証跡+実査含めた検証
・1線向け研修の実施
・情報資産管理システム化
・リスクアセスメント
−セキュリティチェックシートによる机上評価、ASM、CSPM、ハイジーン、脆弱性診断など)
・審査(規程外対応、例外対応の審査実施)
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるシステム・サイバーセキュリティ管理に関する業務
・システム・サイバーセキュリティに関する規程類・マニュアルの策定・ブラッシュアップ
−FISC準拠、対応マニュアルの種別の追加など
・システム台帳の整備
・システム・サイバーセキュリティに関する2線検証の実施
ー(1)自己点検の検証、(2)証跡による検証、(3)証跡+実査含めた検証
・1線向け研修の実施
・情報資産管理システム化
・リスクアセスメント
−セキュリティチェックシートによる机上評価、ASM、CSPM、ハイジーン、脆弱性診断など)
・審査(規程外対応、例外対応の審査実施)
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(CSIRT業務)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
980万円〜1,065万円
ポジション
担当課長
仕事内容
●組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるCSIRTに関する業務
・CSIRT業務の立ち上げ
・インシデントレスポンス(サイバーセキュリティ、情報セキュリティ)
−対応・支援実施(サービス影響把握と各サービスへのインシデント対応指示など)
−当局・経営陣報告
・フィッシングサイト、フェイクサイトなどのテイクダウン
・情報収集・配信・情報共有体制の構築
ー金融ISAC、各サービスに紐づく協会、Threat Intelligence(IoC、ダークWeb情報、注意喚起など)の情報活用
・外部演習、内部演習の実施
ー金融庁主催訓練(Delta Wall)などへの参画
ーTLPTによるレッドチーム訓練、内部での机上訓練など
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるCSIRTに関する業務
・CSIRT業務の立ち上げ
・インシデントレスポンス(サイバーセキュリティ、情報セキュリティ)
−対応・支援実施(サービス影響把握と各サービスへのインシデント対応指示など)
−当局・経営陣報告
・フィッシングサイト、フェイクサイトなどのテイクダウン
・情報収集・配信・情報共有体制の構築
ー金融ISAC、各サービスに紐づく協会、Threat Intelligence(IoC、ダークWeb情報、注意喚起など)の情報活用
・外部演習、内部演習の実施
ー金融庁主催訓練(Delta Wall)などへの参画
ーTLPTによるレッドチーム訓練、内部での机上訓練など
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(CSIRT業務)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
860万円〜945万円
ポジション
担当者
仕事内容
●組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるCSIRTに関する業務
・CSIRT業務の立ち上げ
・インシデントレスポンス(サイバーセキュリティ、情報セキュリティ)
−対応・支援実施(サービス影響把握と各サービスへのインシデント対応指示など)
−当局・経営陣報告
・フィッシングサイト、フェイクサイトなどのテイクダウン
・情報収集・配信・情報共有体制の構築
ー金融ISAC、各サービスに紐づく協会、Threat Intelligence(IoC、ダークWeb情報、注意喚起など)の情報活用
・外部演習、内部演習の実施
ー金融庁主催訓練(Delta Wall)などへの参画
ーTLPTによるレッドチーム訓練、内部での机上訓練など
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるCSIRTに関する業務
・CSIRT業務の立ち上げ
・インシデントレスポンス(サイバーセキュリティ、情報セキュリティ)
−対応・支援実施(サービス影響把握と各サービスへのインシデント対応指示など)
−当局・経営陣報告
・フィッシングサイト、フェイクサイトなどのテイクダウン
・情報収集・配信・情報共有体制の構築
ー金融ISAC、各サービスに紐づく協会、Threat Intelligence(IoC、ダークWeb情報、注意喚起など)の情報活用
・外部演習、内部演習の実施
ー金融庁主催訓練(Delta Wall)などへの参画
ーTLPTによるレッドチーム訓練、内部での机上訓練など
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(CSIRT業務)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜835万円
ポジション
担当者
仕事内容
●組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるCSIRTに関する業務
・CSIRT業務の立ち上げ
・インシデントレスポンス(サイバーセキュリティ、情報セキュリティ)
−対応・支援実施(サービス影響把握と各サービスへのインシデント対応指示など)
−当局・経営陣報告
・フィッシングサイト、フェイクサイトなどのテイクダウン
・情報収集・配信・情報共有体制の構築
ー金融ISAC、各サービスに紐づく協会、Threat Intelligence(IoC、ダークWeb情報、注意喚起など)の情報活用
・外部演習、内部演習の実施
ー金融庁主催訓練(Delta Wall)などへの参画
ーTLPTによるレッドチーム訓練、内部での机上訓練など
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるCSIRTに関する業務
・CSIRT業務の立ち上げ
・インシデントレスポンス(サイバーセキュリティ、情報セキュリティ)
−対応・支援実施(サービス影響把握と各サービスへのインシデント対応指示など)
−当局・経営陣報告
・フィッシングサイト、フェイクサイトなどのテイクダウン
・情報収集・配信・情報共有体制の構築
ー金融ISAC、各サービスに紐づく協会、Threat Intelligence(IoC、ダークWeb情報、注意喚起など)の情報活用
・外部演習、内部演習の実施
ー金融庁主催訓練(Delta Wall)などへの参画
ーTLPTによるレッドチーム訓練、内部での机上訓練など
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。