リスク・監査、1000〜1200万の転職求人
646件
検索条件を再設定

リスク・監査、1000〜1200万の転職求人一覧
大手IT企業グループのセキュリティエンジニア/アーキテクト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1400万円
ポジション
担当者〜
仕事内容
情報セキュリティの維持管理に関わる各種業務を担当いただきます
プロダクト案件のセキュリティに関するタスクのリード、推進
▼本ポジションの魅力
成長期にあり、業界最高水準のサイバーセキュリティを目指す当社で、
サイバーセキュリティに関する検討や意思決定、業務設計に携わることで、大きな成長実感を感じていただけると思います。
プロダクト案件のセキュリティに関するタスクのリード、推進
▼本ポジションの魅力
成長期にあり、業界最高水準のサイバーセキュリティを目指す当社で、
サイバーセキュリティに関する検討や意思決定、業務設計に携わることで、大きな成長実感を感じていただけると思います。
信託銀行でのオーディットマネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
オーディットマネージャー
仕事内容
●当行の組織・業務を対象とした法令等遵守態勢等の内部管理態勢及び運営状況の有効性や妥当性の評価。
●発見事象に対する改善提言などを通じた組織・業務における自律的なコントロール態勢の整備。
(例)
・監査プロセス全体の担当
・年間監査計画の作成・制定について、内部監査部長の補佐業務
・監査プログラムの作成
・内部管理態勢及び運営状況の評価、プロセス改善に向けての適切な改善提言の実施
・監査調査書、監査報告書の作成 など
●発見事象に対する改善提言などを通じた組織・業務における自律的なコントロール態勢の整備。
(例)
・監査プロセス全体の担当
・年間監査計画の作成・制定について、内部監査部長の補佐業務
・監査プログラムの作成
・内部管理態勢及び運営状況の評価、プロセス改善に向けての適切な改善提言の実施
・監査調査書、監査報告書の作成 など
より持続可能でNET-ZEROな未来を実現するテックカンパニーでの情報セキュリティマネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1,200万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
マネージャー
仕事内容
今後、当社が安心できるサービス・提供企業であり続けるために、社内でのセキュリティ統制の維持向上が不可欠です。
そこで、たくさんのアイデアや工夫をもって上記のことを一緒に実現してくれる「情報セキュリティマネージャー」を募集しています。
当社の社内情報セキュリティ、個人情報保護マネジメントシステムの管理・戦略立案、運用を担っていただく重要なポジションです。
●業務詳細
◇外部認証・監査対応などの第三者との連携
ISO/IEC 27001、SOC2などのセキュリティ規格認証取得に向けた準備、監査対応、および外部セキュリティサービスとの連携を行います。
◇脆弱性管理
脆弱性診断の実施、診断結果の分析、リスク評価、対策計画の策定、パッチ適用などの脆弱性対策の実行、および脆弱性管理システムの導入・運用を行います。
◇データ保護の指針作成
個人情報保護法をはじめとする関連法規を遵守し、機密性、完全性、可用性の確保に向けたデータ保護方針を策定します。データ分類、アクセス制御、暗号化、バックアップ、復旧計画などを策定し、実行します。
◇セキュリティ監視
検知・対応できるように業務フローの設計とリアルタイムセキュリティモニタリングを行い、攻撃や脆弱性に対する検知する仕組みを導入します。
◇セキュリティインシデント対応
セキュリティインシデントが発生した場合の計画を策定します。また、インシデントが発生した際に各組織に対する指示出し等をCTOと連携し進めます。
◇リスク管理
リスクアセスメント、リスク評価、リスク対策の実施、リスクレジリエンスの強化を行います。
◇セキュリティトレーニング
各職種に対して、社内セキュリティトレーニングを実施し、プロダクトに関わるあらゆる人員のセキュリティレベルの向上を担います。
◇組織のセキュリティ体制の構築
情報セキュリティポリシーを策定し、運用状況を監視・改善やSOC、CSIRTの施策立案、体制整備と運用を進めます。
◇顧客に対するセキュリティ情報の提供
セキュリティチェックシートの回答を含めた、顧客からのセキュリティに関する質問の対応を行います。
●本ポジションの魅力/やりがい
・情報セキュリティグループには、個々の役割を広げて、成長していける環境があり、経営陣と近い立ち位置で、当社のセキュリティ向上を推進することができます。
・アプリケーションセキュリティからクライアントセキュリティまで多岐にわたる業務を経験することができ、自身の専門性をさらに高めることができます。
・エンジニアドリブンな環境で、セキュリティに対する重要性を理解したチームと一緒に働くことができます。
・新しい技術や仕組みに対して、積極的な検証および導入を支援する文化があるため、新技術や仕組みの提案や導入がスムーズに実現できます。
●私たちが新しいメンバーとやりたいこと
データの機密性、完全性、可用性を維持し、新たなセキュリティリスクからお客様を守る
・プロダクトでのデータセキュリティ等の対応
・体制の構築(内部統制)
・法規制の遵守、システムの脆弱性の評価と修正
・データ保護プロセスの設計と実装
・セキュリティインシデントへの対応
等、セキュリティに関連する作業
●開発環境:
・バックエンド:PHP(一部Python)
・フレームワーク:Laravel
・フロントエンド:Vue.js
・データベース:MySQL
・インフラ:AWS、Docker
・デプロイ/ビルド:Github
・コミュニケーション:Teams、ASANA
●やりがい/今後のキャリア
<自己成長=組織成長。チャレンジングな環境で自分たちの技術で社会に価値を生み出す>
・大型の資金調達も完了し、数年後のIPOを見据えた急成長するチャレンジングな環境
・大手企業の高い要件に答えつつ、それをSaaS標準プロダクトに落とし込み汎用化させるチャレンジを体験できる
・Techカンパニーで会社の事業・経営を技術者が牽引する組織で働ける
・日本、世界に留まらない地球規模の課題解決に向け、大きな裁量を持って取り組むことができる
これから成長し、そして世界のスタンダードとなっていくサステナビリティ領域でのプロダクト開発は新規性、社会貢献性が高く、まだこの世に存在しない「あたりまえ」を創造していきます。
そこで、たくさんのアイデアや工夫をもって上記のことを一緒に実現してくれる「情報セキュリティマネージャー」を募集しています。
当社の社内情報セキュリティ、個人情報保護マネジメントシステムの管理・戦略立案、運用を担っていただく重要なポジションです。
●業務詳細
◇外部認証・監査対応などの第三者との連携
ISO/IEC 27001、SOC2などのセキュリティ規格認証取得に向けた準備、監査対応、および外部セキュリティサービスとの連携を行います。
◇脆弱性管理
脆弱性診断の実施、診断結果の分析、リスク評価、対策計画の策定、パッチ適用などの脆弱性対策の実行、および脆弱性管理システムの導入・運用を行います。
◇データ保護の指針作成
個人情報保護法をはじめとする関連法規を遵守し、機密性、完全性、可用性の確保に向けたデータ保護方針を策定します。データ分類、アクセス制御、暗号化、バックアップ、復旧計画などを策定し、実行します。
◇セキュリティ監視
検知・対応できるように業務フローの設計とリアルタイムセキュリティモニタリングを行い、攻撃や脆弱性に対する検知する仕組みを導入します。
◇セキュリティインシデント対応
セキュリティインシデントが発生した場合の計画を策定します。また、インシデントが発生した際に各組織に対する指示出し等をCTOと連携し進めます。
◇リスク管理
リスクアセスメント、リスク評価、リスク対策の実施、リスクレジリエンスの強化を行います。
◇セキュリティトレーニング
各職種に対して、社内セキュリティトレーニングを実施し、プロダクトに関わるあらゆる人員のセキュリティレベルの向上を担います。
◇組織のセキュリティ体制の構築
情報セキュリティポリシーを策定し、運用状況を監視・改善やSOC、CSIRTの施策立案、体制整備と運用を進めます。
◇顧客に対するセキュリティ情報の提供
セキュリティチェックシートの回答を含めた、顧客からのセキュリティに関する質問の対応を行います。
●本ポジションの魅力/やりがい
・情報セキュリティグループには、個々の役割を広げて、成長していける環境があり、経営陣と近い立ち位置で、当社のセキュリティ向上を推進することができます。
・アプリケーションセキュリティからクライアントセキュリティまで多岐にわたる業務を経験することができ、自身の専門性をさらに高めることができます。
・エンジニアドリブンな環境で、セキュリティに対する重要性を理解したチームと一緒に働くことができます。
・新しい技術や仕組みに対して、積極的な検証および導入を支援する文化があるため、新技術や仕組みの提案や導入がスムーズに実現できます。
●私たちが新しいメンバーとやりたいこと
データの機密性、完全性、可用性を維持し、新たなセキュリティリスクからお客様を守る
・プロダクトでのデータセキュリティ等の対応
・体制の構築(内部統制)
・法規制の遵守、システムの脆弱性の評価と修正
・データ保護プロセスの設計と実装
・セキュリティインシデントへの対応
等、セキュリティに関連する作業
●開発環境:
・バックエンド:PHP(一部Python)
・フレームワーク:Laravel
・フロントエンド:Vue.js
・データベース:MySQL
・インフラ:AWS、Docker
・デプロイ/ビルド:Github
・コミュニケーション:Teams、ASANA
●やりがい/今後のキャリア
<自己成長=組織成長。チャレンジングな環境で自分たちの技術で社会に価値を生み出す>
・大型の資金調達も完了し、数年後のIPOを見据えた急成長するチャレンジングな環境
・大手企業の高い要件に答えつつ、それをSaaS標準プロダクトに落とし込み汎用化させるチャレンジを体験できる
・Techカンパニーで会社の事業・経営を技術者が牽引する組織で働ける
・日本、世界に留まらない地球規模の課題解決に向け、大きな裁量を持って取り組むことができる
これから成長し、そして世界のスタンダードとなっていくサステナビリティ領域でのプロダクト開発は新規性、社会貢献性が高く、まだこの世に存在しない「あたりまえ」を創造していきます。
大手証券会社でのProject Management Office (CISO)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President
仕事内容
● Department overview
当社には強力なグローバル情報セキュリティ部門があり、当社を脅威から守り、デジタル資産のセキュリティを確保しています。日本、米州、インド、日本を除くアジア (AeJ)、EMEAのすべての主要地域にメンバーが配置されており、進化するリスクを常に先取りするために情報セキュリティの専門家で構成されています。
ロンドンの情報セキュリティガバナンスと最適化のグローバルヘッドに直属します。ただし、日本にあるグループ最高情報セキュリティ責任者 (CISO) には点線で連絡することになります。また、日本CISOが率いる国内外のセキュリティ専門家で構成される地域CISOチームの一員となります。
●Responsibilities:
プロジェクトの推進を管理するチームの一員として、当社グループの各IT関連部門と調整しながら、Japan CISOチームのプロジェクト推進を実施いたします。
プロジェクトの推進においては、当社グループのグローバル標準(セキュリティやアーキテクチャ)を考慮し、プロジェクトに最良なガバナンスを用いて推進することが求められます。
また、プロジェクトマネージャーとして、スコープ、スケジュール、品質を維持するための方法、必要なリソースの管理、プロジェクト費用の予実管理、リスク管理、全体のコミュニケーション管理等PMBOKに定めるプロジェクト管理方法に則り、プロジェクトの目的を達成する役割を担い、目標を達成するためにさまざまなマネジメント業務を行うことが求められます。また、プロジェクトチームメンバーだけではなく、ステークホルダー(利害関係者)との信頼関係や協力関係を結ぶ役割も求められます。
取り巻く環境の変化により、柔軟なスコープの変更管理、運用モデルの変更に伴う、組織モデルの変更、様々なソフトウェアの開発技法(ウォーターフォール、アジャイル等)を理解した、プロジェクト管理が求められます。
当社には強力なグローバル情報セキュリティ部門があり、当社を脅威から守り、デジタル資産のセキュリティを確保しています。日本、米州、インド、日本を除くアジア (AeJ)、EMEAのすべての主要地域にメンバーが配置されており、進化するリスクを常に先取りするために情報セキュリティの専門家で構成されています。
ロンドンの情報セキュリティガバナンスと最適化のグローバルヘッドに直属します。ただし、日本にあるグループ最高情報セキュリティ責任者 (CISO) には点線で連絡することになります。また、日本CISOが率いる国内外のセキュリティ専門家で構成される地域CISOチームの一員となります。
●Responsibilities:
プロジェクトの推進を管理するチームの一員として、当社グループの各IT関連部門と調整しながら、Japan CISOチームのプロジェクト推進を実施いたします。
プロジェクトの推進においては、当社グループのグローバル標準(セキュリティやアーキテクチャ)を考慮し、プロジェクトに最良なガバナンスを用いて推進することが求められます。
また、プロジェクトマネージャーとして、スコープ、スケジュール、品質を維持するための方法、必要なリソースの管理、プロジェクト費用の予実管理、リスク管理、全体のコミュニケーション管理等PMBOKに定めるプロジェクト管理方法に則り、プロジェクトの目的を達成する役割を担い、目標を達成するためにさまざまなマネジメント業務を行うことが求められます。また、プロジェクトチームメンバーだけではなく、ステークホルダー(利害関係者)との信頼関係や協力関係を結ぶ役割も求められます。
取り巻く環境の変化により、柔軟なスコープの変更管理、運用モデルの変更に伴う、組織モデルの変更、様々なソフトウェアの開発技法(ウォーターフォール、アジャイル等)を理解した、プロジェクト管理が求められます。
大手証券会社でのAML/CFT担当者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Analyst / Associate / Senior Associate
仕事内容
・各種モニタリングを通じた疑わしい取引の検知、審査、分析、報告の実施
・疑わしい取引の傾向分析
・検知シナリオの有効性の検証と対策の策定
・顧客スクリーニング
・ウェルス・マネジメント部門における顧客管理支援、照会・相談対応
・疑わしい取引の傾向分析
・検知シナリオの有効性の検証と対策の策定
・顧客スクリーニング
・ウェルス・マネジメント部門における顧客管理支援、照会・相談対応
大手系不動産AM会社でのコンプライアンス業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
【不動産ファンドにおけるコンプライアンス・リスク管理全般】
●許認可・登録等にかかる監督官庁・規制当局(主に金融庁)への届出・相談その他の対応業務
●社内規程・マニュアル等の制定・改定等の整備、法定帳簿の作成等
●契約法務を含むコンプライアンス上の相談・対応・指導、社内決裁の内容審査
●法令諸規則及び社内諸規程の遵守状況の検証、監督指導及び報告
●コンプライアンス・マニュアル等の策定及び見直し、コンプライアンス研修の企画・実施
●その他広告審査、リスク管理等
●許認可・登録等にかかる監督官庁・規制当局(主に金融庁)への届出・相談その他の対応業務
●社内規程・マニュアル等の制定・改定等の整備、法定帳簿の作成等
●契約法務を含むコンプライアンス上の相談・対応・指導、社内決裁の内容審査
●法令諸規則及び社内諸規程の遵守状況の検証、監督指導及び報告
●コンプライアンス・マニュアル等の策定及び見直し、コンプライアンス研修の企画・実施
●その他広告審査、リスク管理等
大手菓子メーカーでの法務(管理職)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
管理職(MG・シニアMG)
仕事内容
法務担当として以下の国内外の業務をお任せします。
・英文及び和文契約書の審査(修正及びドラフティング業務含む)
・M&A、企業再編、投資関連プロジェクトのサポート
・経営層や他部署、グループ会社からの法律相談(国内外)への対応
・国内外の関連法規のリサーチ・助言、社内教育の実施、国内外グループ会社法務管理など
・外部法律事務所や提携先との折衝
・争訟案件のサポート
・マネジメント業務(部下の育成教育、人事考課)
●当社で入社することで得られる経験/スキル/キャリアパス/やりがい
・少数精鋭の組織で幅広く実務を経験することができます。ご本人の意欲と実力次第で任される範囲が広がり、とてもやりがいのある職場で
す。
・「攻めの経営」に応じた「攻めの法務」を実現するため、新たな価値を創出する法務人財、従来思考に囚われない法務部を目指しています。
通常の契約審査だけでなく、契約交渉からプロジェクトへの参画、更に経営への提言など、企業法務の進化を牽引し、業界を超えた、企業法務
のプロに成長することができます。
・英文及び和文契約書の審査(修正及びドラフティング業務含む)
・M&A、企業再編、投資関連プロジェクトのサポート
・経営層や他部署、グループ会社からの法律相談(国内外)への対応
・国内外の関連法規のリサーチ・助言、社内教育の実施、国内外グループ会社法務管理など
・外部法律事務所や提携先との折衝
・争訟案件のサポート
・マネジメント業務(部下の育成教育、人事考課)
●当社で入社することで得られる経験/スキル/キャリアパス/やりがい
・少数精鋭の組織で幅広く実務を経験することができます。ご本人の意欲と実力次第で任される範囲が広がり、とてもやりがいのある職場で
す。
・「攻めの経営」に応じた「攻めの法務」を実現するため、新たな価値を創出する法務人財、従来思考に囚われない法務部を目指しています。
通常の契約審査だけでなく、契約交渉からプロジェクトへの参画、更に経営への提言など、企業法務の進化を牽引し、業界を超えた、企業法務
のプロに成長することができます。
大手証券会社でのHead of Continuous Testing
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
グループ全体およびグローバルでサイバー/情報セキュリティテストする機能を開発および実行します。これには以下が含まれますが、これらに限定されません。
− レッド/ブルー/パープルチーム演習
− インシデント/攻撃シミュレーション
− 経営層、IT、財務、人事、その他の専門ユーザー グループおよび一般ユーザー向けのトレーニング
− テストラブ/検疫ネットワーク管理
− 侵入テスト
− 攻撃経路
・セキュリティコントロールテストを戦略的に計画し、プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成。
・包括的な分析レポートとテスト結果の傾向分析を作成。
・CTDおよびCISOの他の機能と連携して、継続的なテスト機能を提供。
・新しいテクノロジーを常に受け入れ、テストをよりよく改善。
・日本国内および世界各地でより若手社員を監督し、スタッフの指導者およびマネージャーとしての役割を果たす。
・ベンダープロセスと承認を監視し、ベンダーリスク管理フレームワークと優先サプライヤおよび製品戦略のコンプライアンスを確保する
・GCTDのリーダーシップに沿ってベンダーパフォーマンスを監視する
・タウンホール、従業員調査への回答、認識スキーム、学習と開発計画、社内外のブランド開発とプロモーションを含む、同僚のエンゲージメントとコミュニケーション戦略を構築する
・人事部と協力して、年間目標の設定、組織設計、後任計画、採用、早期キャリアなどの人事プロセスに参加する
・稟議承認を含む、経営会議やその他の役員向けプレゼンテーションの議題、内容、文書を調整する
・プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成する
− レッド/ブルー/パープルチーム演習
− インシデント/攻撃シミュレーション
− 経営層、IT、財務、人事、その他の専門ユーザー グループおよび一般ユーザー向けのトレーニング
− テストラブ/検疫ネットワーク管理
− 侵入テスト
− 攻撃経路
・セキュリティコントロールテストを戦略的に計画し、プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成。
・包括的な分析レポートとテスト結果の傾向分析を作成。
・CTDおよびCISOの他の機能と連携して、継続的なテスト機能を提供。
・新しいテクノロジーを常に受け入れ、テストをよりよく改善。
・日本国内および世界各地でより若手社員を監督し、スタッフの指導者およびマネージャーとしての役割を果たす。
・ベンダープロセスと承認を監視し、ベンダーリスク管理フレームワークと優先サプライヤおよび製品戦略のコンプライアンスを確保する
・GCTDのリーダーシップに沿ってベンダーパフォーマンスを監視する
・タウンホール、従業員調査への回答、認識スキーム、学習と開発計画、社内外のブランド開発とプロモーションを含む、同僚のエンゲージメントとコミュニケーション戦略を構築する
・人事部と協力して、年間目標の設定、組織設計、後任計画、採用、早期キャリアなどの人事プロセスに参加する
・稟議承認を含む、経営会議やその他の役員向けプレゼンテーションの議題、内容、文書を調整する
・プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成する
ネット銀行での内部監査担当(内部統制、評価業務JSOX)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,100万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
・当社及び連結子会社の内部統制評価業務(J-SOX)を担当いただきます。
・グループ全体のガバナンス強化に向けて、内部統制評価業務を通じて課題を抽出し、改善への取り組みをサポートする業務全般を担当いただきます。
【主な業務】
(1)内部統制評価業務にかかる年間計画の立案
(2)内部統制評価作業の推進
(3)内部統制の構築支援
(4)オフサイトモニタリング活動(各種会議体への陪席、会議体資料の閲覧など)
・「(2)内部統制評価作業の推進」では、全社的な内部統制(ELC)、決算・財務報告プロセス(FRELC、FRPLC)、業務プロセスに係る内部統制(PLC)、IT統制(ITELC、ITGC、ITAC)の評価リーダーもしくは担当者として評価作業を推進いただきます。
【特徴・魅力】
・少人数である一方で評価対象範囲は広範囲であるため、日々の業務を通じて銀行の商品サービスやガバナンス体制、銀行特有のリスク管理態勢について知見を深めることが可能であり、将来経営幹部を目指すことも可能です。
・希望があれば内部監査業務とのローテーションも可能です。
・グループ全体のガバナンス強化に向けて、内部統制評価業務を通じて課題を抽出し、改善への取り組みをサポートする業務全般を担当いただきます。
【主な業務】
(1)内部統制評価業務にかかる年間計画の立案
(2)内部統制評価作業の推進
(3)内部統制の構築支援
(4)オフサイトモニタリング活動(各種会議体への陪席、会議体資料の閲覧など)
・「(2)内部統制評価作業の推進」では、全社的な内部統制(ELC)、決算・財務報告プロセス(FRELC、FRPLC)、業務プロセスに係る内部統制(PLC)、IT統制(ITELC、ITGC、ITAC)の評価リーダーもしくは担当者として評価作業を推進いただきます。
【特徴・魅力】
・少人数である一方で評価対象範囲は広範囲であるため、日々の業務を通じて銀行の商品サービスやガバナンス体制、銀行特有のリスク管理態勢について知見を深めることが可能であり、将来経営幹部を目指すことも可能です。
・希望があれば内部監査業務とのローテーションも可能です。
大手証券会社でのCyber Security Analyst
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate
仕事内容
当グループは、グローバル金融サービス・グループとして、世界約30の国や地域にネットワークを有しています。日本のインフォメーション・テクノロジー部門は、25以上の国籍のメンバーが在籍する多様な環境であり、日本のリテール・ウェルスマネジメントビジネス、グローバルホールセール(グローバルマーケッツとインベストメントバンキング)において、テクニカルサポート、アプリケーション開発、システム変更などの業務に従事しています。当グループは、充実した福利厚生、トレーニングやスキルアップの機会を提供し、ダイバーシティー、エクイティとインクルージョンの推進、従業員の健康とウェルビーイングを重視しています。
東京に本社を置く当グループは、グローバルサイバースレットデフェンスチーム(CTD) のサイバー インシデント対応、復旧、調査チーム (CSIRT) のアソシエイトを募集しています。この役割は、CSIRT のグループ責任者に直属し、CSIRT はグループ CTD に直属します。CTDはグループ CISO に直属します。この役割はグローバルレベルで当社社内の他のセキュリティ部門と緊密に連携します。
この役割は主にサイバーインシデントの対応、復旧、調査の能力を強化することです。この重要な役割は、グループ全体およびグローバルな IR (インシデント対応) 機能を合理化し、グループおよびグローバル機能全体の IR プロセス全体に積極的に関与していきます。この役割は組織内の他の部門と協力して、タイムリーかつ効果的な IR を確保していきます。
この役割の候補者は、強力なインシデント管理技術を実践して、サイバーセキュリティ イベントまたは脅威の疑いに起因するインシデントに対するセキュリティ インシデントの対応を調整します。 候補者は、インシデント対応計画と活動の調整をよく理解し、他の人とうまく協力し、口頭および書面による強力なコミュニケーション スキルを持っている必要があります。これには、外交感覚、障害を予測する能力、そしてペースの速いインシデント管理の世界に対処するための意思決定スキルが含まれます。インシデント対応、インシデント管理、保管過程管理、フォレンジック、イベント分析における基礎的なスキル、および実践的なサイバーセキュリティ スキルが不可欠です。
・グローバル SOC 責任者の指導の下、確認された脅威を軽減するための措置をリアルタイムで実施するか、関連する利害関係者と直接連携して、必要な軽減措置についてアドバイスします。
・グループ全体のセキュリティインシデントの窓口として機能します。
・グローバル SOC 責任者の指示の下、SOC およびセキュリティ サービス デスクを主導および調整します。
・脅威と脆弱性の分析。
・サイバーセキュリティの問題と新たな傾向について調査、文書化、報告します。
・これまで知られていなかったハードウェアおよびソフトウェアの脆弱性を分析し、対応します。
・自動化や AI の最適化などのプロセスを継続的に改善する
・プロアクティブなインシデントとリクエストの分析を実行します。
・災害復旧の計画と実行を支援します。
・調査結果を報告し、システム チューニング要件を推奨します。
・プロアクティブな検出機能を強化し、新しい SOC モニタリングのユースケースを開発します。
・シフトを埋めるために通常の営業時間外に働きます。
・ガバナンスと管理の可視性を確保するために、SOC とセキュリティ サービス デスクの KPI を作成して報告します。 SOC およびセキュリティ サービス デスクのパフォーマンス レビューを提供する。
東京に本社を置く当グループは、グローバルサイバースレットデフェンスチーム(CTD) のサイバー インシデント対応、復旧、調査チーム (CSIRT) のアソシエイトを募集しています。この役割は、CSIRT のグループ責任者に直属し、CSIRT はグループ CTD に直属します。CTDはグループ CISO に直属します。この役割はグローバルレベルで当社社内の他のセキュリティ部門と緊密に連携します。
この役割は主にサイバーインシデントの対応、復旧、調査の能力を強化することです。この重要な役割は、グループ全体およびグローバルな IR (インシデント対応) 機能を合理化し、グループおよびグローバル機能全体の IR プロセス全体に積極的に関与していきます。この役割は組織内の他の部門と協力して、タイムリーかつ効果的な IR を確保していきます。
この役割の候補者は、強力なインシデント管理技術を実践して、サイバーセキュリティ イベントまたは脅威の疑いに起因するインシデントに対するセキュリティ インシデントの対応を調整します。 候補者は、インシデント対応計画と活動の調整をよく理解し、他の人とうまく協力し、口頭および書面による強力なコミュニケーション スキルを持っている必要があります。これには、外交感覚、障害を予測する能力、そしてペースの速いインシデント管理の世界に対処するための意思決定スキルが含まれます。インシデント対応、インシデント管理、保管過程管理、フォレンジック、イベント分析における基礎的なスキル、および実践的なサイバーセキュリティ スキルが不可欠です。
・グローバル SOC 責任者の指導の下、確認された脅威を軽減するための措置をリアルタイムで実施するか、関連する利害関係者と直接連携して、必要な軽減措置についてアドバイスします。
・グループ全体のセキュリティインシデントの窓口として機能します。
・グローバル SOC 責任者の指示の下、SOC およびセキュリティ サービス デスクを主導および調整します。
・脅威と脆弱性の分析。
・サイバーセキュリティの問題と新たな傾向について調査、文書化、報告します。
・これまで知られていなかったハードウェアおよびソフトウェアの脆弱性を分析し、対応します。
・自動化や AI の最適化などのプロセスを継続的に改善する
・プロアクティブなインシデントとリクエストの分析を実行します。
・災害復旧の計画と実行を支援します。
・調査結果を報告し、システム チューニング要件を推奨します。
・プロアクティブな検出機能を強化し、新しい SOC モニタリングのユースケースを開発します。
・シフトを埋めるために通常の営業時間外に働きます。
・ガバナンスと管理の可視性を確保するために、SOC とセキュリティ サービス デスクの KPI を作成して報告します。 SOC およびセキュリティ サービス デスクのパフォーマンス レビューを提供する。
大手証券会社でのCyber Incident Response, Recovery & Investigations (Junior Incident Manager/Coordinator)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate
仕事内容
Responsibilities / 役割:
・プロセス化と文書化を推し進める。一貫性と拡張性のある対応業務を確保し、企業のインシデント対応計画を継続的に改善するためのプロセスを開発および文書化。グローバルIRのすべてのプレイブックとプロトコルを開発および管理・運用。インシデント対応管理プロトコルの開発と合理化を体系的かつグローバルに構築・運用
・日本時間標準労働時間以外でのサイバーインシデントへの対応作業
・さまざまなビジネスとの連絡役として機能し、他のチームメンバーや他のセキュリティチームの同僚と連絡を取る。必要に応じて、ビジネス パートナー、経営陣、ベンダー、外部関係者との関係を管理。
・他の企業インシデント管理プログラムとの統合を推進し、IT および CISO 内のチームとの一貫性と連携を確保。
・リーダーの指示に従って中小規模のプロジェクトを主導していく
・要求に応じて指標を開発し、リーダーに提供する
・すぐに使えるコミュニケーションの下書きを作成し、イベント中およびイベント後にリーダーにタイムリーな報告/最新情報を確実に提供します。
・チームの内部アクション ハンドブックとナレッジベースを所有および管理。
・他のチームメンバーと交替で時間外のインシデント対応。 (必須)
・根本原因と解決策を検証してセキュリティ インシデントを解決。
・捜査結果を分析し、事実に基づいた報告書を作成。
・改善の機会を特定して明確にし、教訓を活かした活動の促進を支援。
・口頭および書面の両方で優れたコミュニケーションスキルを活用して、さまざまなステークホルダーと連携。
・専門的な環境において誠実さと判断力を示す
・分析と査読に探究的に取り組む。
・感情的知性を活用し、プレッシャーの下でも冷静でいる。
・仕事と個人の優先順位を適切にバランスさせる。
・プロセス化と文書化を推し進める。一貫性と拡張性のある対応業務を確保し、企業のインシデント対応計画を継続的に改善するためのプロセスを開発および文書化。グローバルIRのすべてのプレイブックとプロトコルを開発および管理・運用。インシデント対応管理プロトコルの開発と合理化を体系的かつグローバルに構築・運用
・日本時間標準労働時間以外でのサイバーインシデントへの対応作業
・さまざまなビジネスとの連絡役として機能し、他のチームメンバーや他のセキュリティチームの同僚と連絡を取る。必要に応じて、ビジネス パートナー、経営陣、ベンダー、外部関係者との関係を管理。
・他の企業インシデント管理プログラムとの統合を推進し、IT および CISO 内のチームとの一貫性と連携を確保。
・リーダーの指示に従って中小規模のプロジェクトを主導していく
・要求に応じて指標を開発し、リーダーに提供する
・すぐに使えるコミュニケーションの下書きを作成し、イベント中およびイベント後にリーダーにタイムリーな報告/最新情報を確実に提供します。
・チームの内部アクション ハンドブックとナレッジベースを所有および管理。
・他のチームメンバーと交替で時間外のインシデント対応。 (必須)
・根本原因と解決策を検証してセキュリティ インシデントを解決。
・捜査結果を分析し、事実に基づいた報告書を作成。
・改善の機会を特定して明確にし、教訓を活かした活動の促進を支援。
・口頭および書面の両方で優れたコミュニケーションスキルを活用して、さまざまなステークホルダーと連携。
・専門的な環境において誠実さと判断力を示す
・分析と査読に探究的に取り組む。
・感情的知性を活用し、プレッシャーの下でも冷静でいる。
・仕事と個人の優先順位を適切にバランスさせる。
大手証券会社でのCybersecurity Analyst - Continuous Testing
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate
仕事内容
・グループ全体およびグローバルでサイバー/情報セキュリティテストする機能を開発および実行のサポートをします。これには以下が含まれますが、これらに限定されません。
レッド/ブルー/パープルチーム演習
インシデント/攻撃シミュレーション
経営層、IT、財務、人事、その他の専門ユーザー グループおよび一般ユーザー向けのトレーニング
テストラブ/検疫ネットワーク管理
侵入テスト
攻撃経路
・セキュリティコントロールテストを戦略的に計画し、プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成することをサポートします。
以下のタスクやプロジェクトを能動的にサポートします。
・包括的な分析レポートとテスト結果の傾向分析を作成。
・CTDおよびCISOの他の機能と連携して、継続的なテスト機能を提供。
・新しいテクノロジーを常に受け入れ、テストをよりよく改善。
・日本国内および世界各地でより若手社員を監督し、スタッフの指導者およびマネージャーとしての役割を果たす。
・ベンダープロセスと承認を監視し、ベンダーリスク管理フレームワークと優先サプライヤおよび製品戦略のコンプライアンスを確保する
・GCTDのリーダーシップに沿ってベンダーパフォーマンスを監視する
・タウンホール、従業員調査への回答、認識スキーム、学習と開発計画、社内外のブランド開発とプロモーションを含む、同僚のエンゲージメントとコミュニケーション戦略を構築する
・人事部と協力して、年間目標の設定、組織設計、後任計画、採用、早期キャリアなどの人事プロセスに参加する
・稟議承認を含む、経営会議やその他の役員向けプレゼンテーションの議題、内容、文書を調整する
・プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成する
レッド/ブルー/パープルチーム演習
インシデント/攻撃シミュレーション
経営層、IT、財務、人事、その他の専門ユーザー グループおよび一般ユーザー向けのトレーニング
テストラブ/検疫ネットワーク管理
侵入テスト
攻撃経路
・セキュリティコントロールテストを戦略的に計画し、プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成することをサポートします。
以下のタスクやプロジェクトを能動的にサポートします。
・包括的な分析レポートとテスト結果の傾向分析を作成。
・CTDおよびCISOの他の機能と連携して、継続的なテスト機能を提供。
・新しいテクノロジーを常に受け入れ、テストをよりよく改善。
・日本国内および世界各地でより若手社員を監督し、スタッフの指導者およびマネージャーとしての役割を果たす。
・ベンダープロセスと承認を監視し、ベンダーリスク管理フレームワークと優先サプライヤおよび製品戦略のコンプライアンスを確保する
・GCTDのリーダーシップに沿ってベンダーパフォーマンスを監視する
・タウンホール、従業員調査への回答、認識スキーム、学習と開発計画、社内外のブランド開発とプロモーションを含む、同僚のエンゲージメントとコミュニケーション戦略を構築する
・人事部と協力して、年間目標の設定、組織設計、後任計画、採用、早期キャリアなどの人事プロセスに参加する
・稟議承認を含む、経営会議やその他の役員向けプレゼンテーションの議題、内容、文書を調整する
・プロセスとレポートを標準化、最適化、自動化する機会を特定し、効率的でコスト効率の高いビジネス管理サービスを作成する
大手証券会社でのビジネス・コーポレート内部監査リーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President / Executive Director
仕事内容
●インターナル・オーディット業務の概観:
当社のインターナル・オーディット(内部監査:IA)は、社内の各部署から信頼されるビジネス・アドバイザーとして、また内部統制における第3ラインとして、リスク・ベースの監査メソドロジーと金融業界最先端の監査手法を用い、グローバルな内部監査体制の下、統制環境のアシュアランス(有効か否かの判断)をグローバルに提供しています。
当社の IAには世界主要拠点に200名を超えるスタッフがおり、そのうち本社である東京には約60名が在籍、本社ではより多岐で複雑なビジネス部門やコーポレート機能への監査に取り組む事ができます。
●具体的職務内容:
・当ホールディングス及び当社における日本国内またはグローバルなビジネスおよびコーポレート・ファンクションにおける監査において、監査計画・フィールドワーク(往査)・報告までの全般的な業務遂行。
具体的には、フローチャートの作成、業務プロセスやフローの分析、主要なリスク・統制の見極め、監査テストの執行、英語での監査調書の作成などを当社の監査メソドロジーに則り実施。
・主な監査対象領域は、証券業務の他、グループ内におけるビジネス全般の他、それを支えるコーポレート・ファンクションとなる。
・監査で提起された課題への改善対応の検証、継続モニタリングの実施。
・個別監査プロジェクトにおいて、監査リーダーを務め、監査プロジェクトの進捗やリソースの管理の他、監査スタッフの成果物のレビュー等の品質管理を担う。また、監査結果について、被監査部署との確認や合意形成を担う。
当社のインターナル・オーディット(内部監査:IA)は、社内の各部署から信頼されるビジネス・アドバイザーとして、また内部統制における第3ラインとして、リスク・ベースの監査メソドロジーと金融業界最先端の監査手法を用い、グローバルな内部監査体制の下、統制環境のアシュアランス(有効か否かの判断)をグローバルに提供しています。
当社の IAには世界主要拠点に200名を超えるスタッフがおり、そのうち本社である東京には約60名が在籍、本社ではより多岐で複雑なビジネス部門やコーポレート機能への監査に取り組む事ができます。
●具体的職務内容:
・当ホールディングス及び当社における日本国内またはグローバルなビジネスおよびコーポレート・ファンクションにおける監査において、監査計画・フィールドワーク(往査)・報告までの全般的な業務遂行。
具体的には、フローチャートの作成、業務プロセスやフローの分析、主要なリスク・統制の見極め、監査テストの執行、英語での監査調書の作成などを当社の監査メソドロジーに則り実施。
・主な監査対象領域は、証券業務の他、グループ内におけるビジネス全般の他、それを支えるコーポレート・ファンクションとなる。
・監査で提起された課題への改善対応の検証、継続モニタリングの実施。
・個別監査プロジェクトにおいて、監査リーダーを務め、監査プロジェクトの進捗やリソースの管理の他、監査スタッフの成果物のレビュー等の品質管理を担う。また、監査結果について、被監査部署との確認や合意形成を担う。
モビリティ関連事業会社でのセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円※ スキル・経験によって相談に応じます。
ポジション
担当者〜
仕事内容
セキュリティエンジニアリンググループ立ち上げメンバーになっていただきます。
全社を横断してプロダクト全体のセキュリティを向上させるための様々な施策に取り組んでいただくポジションになります。特にポリシーの制定や監視だけでなくインフラやアプリケーションのアーキテクチャレベルでのセキュリティ設計や実装を通して自ら手を動かすことでリスクを未然に下げていく動きを期待しています。
・AWSやGCPの設定不備やサービスに対する脅威の自動検知
・当社で開発するプロダクト全体の脅威モデリング
・セキュアなアーキテクチャ設計
・システム全体の権限管理設計
・CI/CDのセキュリティ対策
・検知された脆弱性の対処などの継続的な運用
・プロダクトのセキュリティレビュー
・セキュアなアプリケーション実装のためのライブラリ開発
●本ポジションの魅力
当社の標準化されたプラットフォームに対してセキュリティ強化のアプローチができるため、一つの改善が当社のサービス全体の改善につながる非常にスケーラブルな仕事ができるポジションです。また新チームの立ち上げとなるため、このタイミングでの仕事が当社サービスの未来に大きく貢献することになります。
全社を横断してプロダクト全体のセキュリティを向上させるための様々な施策に取り組んでいただくポジションになります。特にポリシーの制定や監視だけでなくインフラやアプリケーションのアーキテクチャレベルでのセキュリティ設計や実装を通して自ら手を動かすことでリスクを未然に下げていく動きを期待しています。
・AWSやGCPの設定不備やサービスに対する脅威の自動検知
・当社で開発するプロダクト全体の脅威モデリング
・セキュアなアーキテクチャ設計
・システム全体の権限管理設計
・CI/CDのセキュリティ対策
・検知された脆弱性の対処などの継続的な運用
・プロダクトのセキュリティレビュー
・セキュアなアプリケーション実装のためのライブラリ開発
●本ポジションの魅力
当社の標準化されたプラットフォームに対してセキュリティ強化のアプローチができるため、一つの改善が当社のサービス全体の改善につながる非常にスケーラブルな仕事ができるポジションです。また新チームの立ち上げとなるため、このタイミングでの仕事が当社サービスの未来に大きく貢献することになります。
大手重工業メーカーでの海外内部監査・内部統制業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円(能力・経験に応じて当社規定により決定します。)
ポジション
ご相談
仕事内容
【業務内容】
グループの海外関係会社の監査(主に欧州)や海外地域統括会社(米州・中国・アジア太平洋州)が実施する監査のフォロー、海外関係会社の内部統制構築・評価の担当者を募集します。
【働き方】 子育て世代や介護の対応をされる方も在籍しており、出社・退社時間の調整やリモートワークの活用(週1 2回程度)、ワークライフバランスを実現できる環境にあります。
【魅力】
多様な事業をグローバルに展開しているため、幅広い経験を積むことができます。
また、CIA、CISA、CFEといった内部監査にかかわる資格取得支援制度(試験費用や予備校の費用負担等)があります。
グループの海外関係会社の監査(主に欧州)や海外地域統括会社(米州・中国・アジア太平洋州)が実施する監査のフォロー、海外関係会社の内部統制構築・評価の担当者を募集します。
【働き方】 子育て世代や介護の対応をされる方も在籍しており、出社・退社時間の調整やリモートワークの活用(週1 2回程度)、ワークライフバランスを実現できる環境にあります。
【魅力】
多様な事業をグローバルに展開しているため、幅広い経験を積むことができます。
また、CIA、CISA、CFEといった内部監査にかかわる資格取得支援制度(試験費用や予備校の費用負担等)があります。
プライベートエクイティファンドでのコンプライアンス・法務業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
ベース1000万円〜1200万円+業績連動賞与
ポジション
担当者
仕事内容
日系老舗プライベートエクイティファンド運営会社にて下記コンプライアンス・法務業務をご担当頂きます。
(当社親会社や、投資資産のアセットマネジメント業務を行う関係会社との兼務となる場合があります。)
●法令・諸規則の遵守、徹底
●監督官庁への各種届出、折衝等
●コンプライアンス研修計画の策定・実施
●コンプライアンス・リスク管理に関する業務
●契約書、広告等の審査
●訴訟、仲裁、調停等への対応
【当社について】
・当社は、「志をもって日本のために」との想いを持って、企業の経営課題の解決を支援し、日本経済及び社会の発展に取り組んでいます。
・創業以来、独立系・和製の投資ファンドを運営し、日本国内の投資家(地域金融機関、大手金融機関、年金基金等)の資金を運用し、主として国内の
様々な業種・地域において投資を行っています。
・当社の役職員の多くは、金融機関、コンサルティング会社、会計事務所、事業会社などで業務に従事してきた経験豊富なプロフェッショナルにより構成されています。
(当社親会社や、投資資産のアセットマネジメント業務を行う関係会社との兼務となる場合があります。)
●法令・諸規則の遵守、徹底
●監督官庁への各種届出、折衝等
●コンプライアンス研修計画の策定・実施
●コンプライアンス・リスク管理に関する業務
●契約書、広告等の審査
●訴訟、仲裁、調停等への対応
【当社について】
・当社は、「志をもって日本のために」との想いを持って、企業の経営課題の解決を支援し、日本経済及び社会の発展に取り組んでいます。
・創業以来、独立系・和製の投資ファンドを運営し、日本国内の投資家(地域金融機関、大手金融機関、年金基金等)の資金を運用し、主として国内の
様々な業種・地域において投資を行っています。
・当社の役職員の多くは、金融機関、コンサルティング会社、会計事務所、事業会社などで業務に従事してきた経験豊富なプロフェッショナルにより構成されています。
大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(リスクマネジメント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
980万円〜1,065万円
ポジション
担当課長
仕事内容
●組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域における利用者情報管理に関する業務
・利用者情報管理に関する規程類・マニュアルの策定・ブラッシュアップ
−FISC準拠、対応マニュアルの種別の追加など
・個人データ・委託先台帳の整備
・利用者情報管理に関する2線検証の実施
ー(1)自己点検の検証、(2)証跡による検証、(3)証跡+実査含めた検証
・1線向け研修の実施
・審査(規程外対応、例外対応の審査実施)
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域における利用者情報管理に関する業務
・利用者情報管理に関する規程類・マニュアルの策定・ブラッシュアップ
−FISC準拠、対応マニュアルの種別の追加など
・個人データ・委託先台帳の整備
・利用者情報管理に関する2線検証の実施
ー(1)自己点検の検証、(2)証跡による検証、(3)証跡+実査含めた検証
・1線向け研修の実施
・審査(規程外対応、例外対応の審査実施)
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(CSIRT業務)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
980万円〜1,065万円
ポジション
担当課長
仕事内容
●組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるCSIRTに関する業務
・CSIRT業務の立ち上げ
・インシデントレスポンス(サイバーセキュリティ、情報セキュリティ)
−対応・支援実施(サービス影響把握と各サービスへのインシデント対応指示など)
−当局・経営陣報告
・フィッシングサイト、フェイクサイトなどのテイクダウン
・情報収集・配信・情報共有体制の構築
ー金融ISAC、各サービスに紐づく協会、Threat Intelligence(IoC、ダークWeb情報、注意喚起など)の情報活用
・外部演習、内部演習の実施
ー金融庁主催訓練(Delta Wall)などへの参画
ーTLPTによるレッドチーム訓練、内部での机上訓練など
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする
●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施
<担当業務>
金融領域におけるCSIRTに関する業務
・CSIRT業務の立ち上げ
・インシデントレスポンス(サイバーセキュリティ、情報セキュリティ)
−対応・支援実施(サービス影響把握と各サービスへのインシデント対応指示など)
−当局・経営陣報告
・フィッシングサイト、フェイクサイトなどのテイクダウン
・情報収集・配信・情報共有体制の構築
ー金融ISAC、各サービスに紐づく協会、Threat Intelligence(IoC、ダークWeb情報、注意喚起など)の情報活用
・外部演習、内部演習の実施
ー金融庁主催訓練(Delta Wall)などへの参画
ーTLPTによるレッドチーム訓練、内部での机上訓練など
<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。
大手銀行でのグループにおけるデータ・AI利活用に向けたガバナンス・リスク管理体制の企画・推進
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
<業務内容>
●当行グループ各社間での顧客データの共同利用体制の企画・推進
●プライバシーガバナンス体制の企画・推進
●個人情報保護法等の法規制下でのデータ連携方法の企画・推進(プライバシー保護技術(Pets)の活用等)
●AIガバナンス体制の企画・推進 等
(募集背景)
・当行グループでは、”データ”を競争力の源泉となる企業資産の一つとしてとらえ、有用なデータの収集や品質の管理、また、データを分析・活用しビジネス展開する取り組みを進めています。
データマネジメント部門は、このようなデータの「分析・利活用」や「ガバナンス」を強化・推進することを主なミッションとするデータの専門部署です。
・当行グループにおいて「データ分析・利活用」における価値をお届けするためには、規制とテクノロジーの双方の観点を踏まえながら、安心・安全なデータ利活用体制を構築することが大前提になります。こうした取組みはお客さまからの信頼を確保するとともに、企業にとって社会的責任を果たすものでもあり、今後のデータ利活用を推進していく上では必要不可欠な対応となります。
・今回は、データマネジメント部門の一員として、当行グループにおけるデータ・AI利活用に向けたガバナンス・リスク管理体制を企画・推進していくポジションを募集します。
●当行グループ各社間での顧客データの共同利用体制の企画・推進
●プライバシーガバナンス体制の企画・推進
●個人情報保護法等の法規制下でのデータ連携方法の企画・推進(プライバシー保護技術(Pets)の活用等)
●AIガバナンス体制の企画・推進 等
(募集背景)
・当行グループでは、”データ”を競争力の源泉となる企業資産の一つとしてとらえ、有用なデータの収集や品質の管理、また、データを分析・活用しビジネス展開する取り組みを進めています。
データマネジメント部門は、このようなデータの「分析・利活用」や「ガバナンス」を強化・推進することを主なミッションとするデータの専門部署です。
・当行グループにおいて「データ分析・利活用」における価値をお届けするためには、規制とテクノロジーの双方の観点を踏まえながら、安心・安全なデータ利活用体制を構築することが大前提になります。こうした取組みはお客さまからの信頼を確保するとともに、企業にとって社会的責任を果たすものでもあり、今後のデータ利活用を推進していく上では必要不可欠な対応となります。
・今回は、データマネジメント部門の一員として、当行グループにおけるデータ・AI利活用に向けたガバナンス・リスク管理体制を企画・推進していくポジションを募集します。
オンライン証券でのリスク・コンプライアンスオペレーション業務 (スタッフ〜リーダー候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜1100万円
ポジション
スタッフ〜リーダー候補
仕事内容
当社リスク・コンプライアンス部において、顧客モニタリング、取引審査およびその関連・補助業務をご担当いただきます。
【主な業務内容】
税務署や警察署等の関係当局からの顧客照会に対する対応業務
不公正取引の監視・チェック業務、内部者登録業務および当局への届出業務
反社会的勢力等の該当のチェックなど顧客スクリーニングに関する業務
マネー・ローンダリング等疑わしい取引に係る審査業務、マネー・ローンダリング資金供与防止態勢の充実、海外子会社管理など、コンプライアンス態勢の高度化に向けた企画の立案と実務の運営
【主な業務内容】
税務署や警察署等の関係当局からの顧客照会に対する対応業務
不公正取引の監視・チェック業務、内部者登録業務および当局への届出業務
反社会的勢力等の該当のチェックなど顧客スクリーニングに関する業務
マネー・ローンダリング等疑わしい取引に係る審査業務、マネー・ローンダリング資金供与防止態勢の充実、海外子会社管理など、コンプライアンス態勢の高度化に向けた企画の立案と実務の運営
大手銀行でのコンプライアンス・アドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グループ・グローバルベースにて、ご希望や適性を考慮して下記のような業務に従事いただきます。
・国内規制(銀行法・金融商品取引法等)
・海外規制(各国金融関連規制、ボルカールール、大量保有報告規制等)
・競争法(独占禁止法・下請法等)
・贈収賄防止(接待・贈答対応等)
・情報管理(個人情報保護法等)
・銀証ファイアーウォール規制(非公開情報授受規制)
・ESG関連コンプライアンス(人権対応等)
・その他コンダクトリスク
【魅力】
●グローバル基準のコンプライアンス体制構築、高度化に携わることができます。
●国内外のグループ会社各社のコンプライアンス体制構築、高度化支援に携わることができます。
●事業部門からの相談に応じるだけの受動的なコンプライアンスではなく、時代の変化を先取りした先進的なコンプライアンスの実現に、クリエイティブな姿勢で取り組むことができます。
【業務詳細】
・国内各部・海外拠点・グループ各社からの個別相談・報告への対応(法令・社内ルールに基づいた検証)
・異例事態(法令・ルール違反・違反懸念)発生時の対応(事態の調査、整理、社内報告・当局対応、再発防止策策定・実施等)
・既存ルールに基づいた部内対応(モニタリング、リスクアセスメント等)
・既存ルールの見直し(体制の高度化。関係各部署との調整や社内諸会議を通じた報告対応等)
想定されるキャリアパス
部内での異動の他、グループ各社のコンプライアンス部門や、海外赴任等といったキャリアパスがあります。
また、本人の希望に応じ、コンプライアンス以外の業務にもチャレンジする機会があります。
・国内規制(銀行法・金融商品取引法等)
・海外規制(各国金融関連規制、ボルカールール、大量保有報告規制等)
・競争法(独占禁止法・下請法等)
・贈収賄防止(接待・贈答対応等)
・情報管理(個人情報保護法等)
・銀証ファイアーウォール規制(非公開情報授受規制)
・ESG関連コンプライアンス(人権対応等)
・その他コンダクトリスク
【魅力】
●グローバル基準のコンプライアンス体制構築、高度化に携わることができます。
●国内外のグループ会社各社のコンプライアンス体制構築、高度化支援に携わることができます。
●事業部門からの相談に応じるだけの受動的なコンプライアンスではなく、時代の変化を先取りした先進的なコンプライアンスの実現に、クリエイティブな姿勢で取り組むことができます。
【業務詳細】
・国内各部・海外拠点・グループ各社からの個別相談・報告への対応(法令・社内ルールに基づいた検証)
・異例事態(法令・ルール違反・違反懸念)発生時の対応(事態の調査、整理、社内報告・当局対応、再発防止策策定・実施等)
・既存ルールに基づいた部内対応(モニタリング、リスクアセスメント等)
・既存ルールの見直し(体制の高度化。関係各部署との調整や社内諸会議を通じた報告対応等)
想定されるキャリアパス
部内での異動の他、グループ各社のコンプライアンス部門や、海外赴任等といったキャリアパスがあります。
また、本人の希望に応じ、コンプライアンス以外の業務にもチャレンジする機会があります。
大手銀行でのコンプライアンス企画管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グループ・グローバルベースにて、ご希望や適性を考慮して下記のような業務に従事いただきます。
(1)コンプライアンスリスク管理体制の高度化
(2)国内外の各種会議体の運営
(3)新種商品・サービスについての検証・支援
(4)コンプライアンス・リスクアセスメントや法規制管理
(5)出資・買収時のDD/PMI
(6)コンプライアンス研修の企画・運営
(7)当局対応
(8)規程の整備・管理
【業務詳細】
●グループ各社・海外拠点のコンプライアンス体制の整備・高度化の支援やそれを実現するための枠組みの企画立案
●デジタル分野を含めた新規ビジネスに関する各種検証・支援
●システムを活用した各種リスクアセスメントの高度化等
【魅力】
●グローバル基準のコンプライアンス体制構築、高度化に携わることができます。
●SMBC日興証券や三井住友カード等をはじめとする国内外のグループ会社各社のコンプライアンス体制構築、高度化支援に携わることができます。
●事業部門からの相談に応じるだけの受動的なコンプライアンスではなく、時代の変化を先取りした先進的なコンプライアンスの実現に、クリエイティブな姿勢で取り組むことができます。
(1)コンプライアンスリスク管理体制の高度化
(2)国内外の各種会議体の運営
(3)新種商品・サービスについての検証・支援
(4)コンプライアンス・リスクアセスメントや法規制管理
(5)出資・買収時のDD/PMI
(6)コンプライアンス研修の企画・運営
(7)当局対応
(8)規程の整備・管理
【業務詳細】
●グループ各社・海外拠点のコンプライアンス体制の整備・高度化の支援やそれを実現するための枠組みの企画立案
●デジタル分野を含めた新規ビジネスに関する各種検証・支援
●システムを活用した各種リスクアセスメントの高度化等
【魅力】
●グローバル基準のコンプライアンス体制構築、高度化に携わることができます。
●SMBC日興証券や三井住友カード等をはじめとする国内外のグループ会社各社のコンプライアンス体制構築、高度化支援に携わることができます。
●事業部門からの相談に応じるだけの受動的なコンプライアンスではなく、時代の変化を先取りした先進的なコンプライアンスの実現に、クリエイティブな姿勢で取り組むことができます。
クラウドDXサービス運営企業での情報セキュリティ部門 セキュリティマネジメント・認証 マネジャー候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
889万円〜1113万円
ポジション
マネジャー候補
仕事内容
情報セキュリティのジェネラリストとして、社内外のステークホルダーと連携を取り、当社ソリューションのセキュリティガバナンスの強化や外部認証の取得などの実業務を通じて、セキュリティと利便性の両立を目指します。
本ポジションは情報セキュリティ部内でのグループマネジャー候補の募集です。
▼業務内容
情報セキュリティ/リスク管理体制の運用
情報セキュリティに関する社内規程類の制定・改定
情報セキュリティに関するプロセスの設計・構築、文書化と既存プロセスの改善
情報セキュリティに関する社内教育・啓発活動の企画および実施
セキュリティに関する内部監査の企画、実施および改善
各種セキュリティ認証取得の事務局運営、既存認証の更新や拡大
マネジメントシステムのPDCA運用や社内相談対応
最新法令、ガイドラインなどのキャッチアップ
本ポジションの魅力
▼幅広い業務領域
セキュリティ体制や規程の整備、教育啓発、ISMAP、ISMSの認証取得までセキュリティガバナンスの幅広い領域を担当することで、これまでの経験を活かすこと、また職務領域を広げることができます。
▼多くのステークホルダーとの協働
経営層から各種プロダクトのエンジニアまで多くのステークホルダーと関わりを持ちながら仕事をすることができ、会社全体が見渡せるポジションです。
本ポジションは情報セキュリティ部内でのグループマネジャー候補の募集です。
▼業務内容
情報セキュリティ/リスク管理体制の運用
情報セキュリティに関する社内規程類の制定・改定
情報セキュリティに関するプロセスの設計・構築、文書化と既存プロセスの改善
情報セキュリティに関する社内教育・啓発活動の企画および実施
セキュリティに関する内部監査の企画、実施および改善
各種セキュリティ認証取得の事務局運営、既存認証の更新や拡大
マネジメントシステムのPDCA運用や社内相談対応
最新法令、ガイドラインなどのキャッチアップ
本ポジションの魅力
▼幅広い業務領域
セキュリティ体制や規程の整備、教育啓発、ISMAP、ISMSの認証取得までセキュリティガバナンスの幅広い領域を担当することで、これまでの経験を活かすこと、また職務領域を広げることができます。
▼多くのステークホルダーとの協働
経営層から各種プロダクトのエンジニアまで多くのステークホルダーと関わりを持ちながら仕事をすることができ、会社全体が見渡せるポジションです。
情報セキュリティメーカーでの法務マネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
765万円〜1,515万円
ポジション
マネージャー
仕事内容
当社の法務部門におけるプレイングマネージャーとして、組織の課題を構造化・深堀し、部門内での議論・他部署との調整も交えつつ、契約・法務コンサル業務をリードすることで当社グループの事業・サービスを展開していくにあたり、法務の専門家としてご活躍いただきます。
・各種契約書の作成・審査、各種法務相談対応や株主総会・取締役会関連業務をはじめとした法務業務および部門全体のマネジメント
・従業員向けコンプライアンス研修の企画・実施を含むコンプライアンスや知財に関する業務
・部門の運営、部下の育成
・関係会社法務業務およびマネジメント
その他、法務関連業務全般、会社の特別事項等に関わっていただきます。
【業務詳細】
当社における法務部門の業務領域について記載いたします。
以下のすべてをお一人でご対応いただくのではなく、チームでご対応いただくことになります。
●社内各部署および関係会社からの各種法務相談への対応
営業・開発・広報・管理(労務関係や規程に関する相談など)と幅広い内容について、各部部長や各課課長、経営層からの直接の相談に対応します。業務上関わる法令としても民法・会社法にとどまらず、事業に関連する法令や知的財産法、労働法等が挙げられ、多岐にわたって調査等をすることがあります。また、国内子会社についても、営業・管理に関する契約書のレビューおよびドラフト、労務関係の相談や組織変更時の手続全般に関わる相談など多種多様な相談に対応します。その他、海外子会社関連業務(英文対応)も発生します。
●契約書のレビュー等
当社が当事者となるすべての契約書のレビュー・ドラフト・管理(Jira利用)をしております。定型的なものは少なく、案件ごとに見直す必要があるものが多いため、それぞれの案件についての深い理解が求められることから、日常的に各部の依頼元担当者と連携しながら対応します。また、外国企業との協業の際などは、英文契約書をレビューすることもあります。契約締結前の交渉段階での相談から、契約締結後の運用段階での相談にも対応するため、契約に関わるすべての段階に関与することができます。
●取締役会・株主総会対応
事務局として、事前準備(取締役会:開催日程調整から決議事項の検討・確認や関連資料の準備等、株主総会:想定問答の準備等)から開催日当日に同席した上で、議事録の作成、その管理等、運営全般に関わります。決議事項によっては、資料のドラフトから担当することもあります。また、子会社の取締役会・株主総会の運営も担当します。
●会社規程の管理等
法改正対応時や社内制度の変更時等に会社規程を改定したり、新たに制定したりする際、その改定案や規程案を作成し、改定履歴や最新版の管理等を行っています。
●知的財産関係
新規特許の出願業務や、新規商標の登録業務、既存の特許および商標の維持管理業務を主管しています。特許に関しては主に開発とのコミュニケーションが重要となり、商標に関しては広報とのコミュニケーションが重要となりますが、会社が開発する最先端の技術について触れることができる一方で、その深い理解も求められます。
●コンプライアンス、リスク管理施策の企画・実施等
コンプライアンス違反等発生時にも事実関係の調査等にて初期段階から関わることがあります。また、コンプライアンス等に関する内容を中心とした社内向けの研修を担当します。
●組織再編関連業務(会社設立、合併、分割等)※将来的に発生する可能性あり
取締役会や会社規程制定等必要な手続について、法務観点からの検討を行い、具体的な各手続に対応します。
●M&A関連業務(法務デューデリジェンス、PMIも含まれます。)※将来的に発生する可能性あり
NDAの締結等M&Aの検討段階からM&A後まですべての段階で法務担当者として関わります。
【社風】
セキュリティソフトウェアメーカーとして、独自性のある製品力とスピード感ある事業展開が魅力の当社。2022年3月期決算も過去最高売上、最高益を達成し、現在も成長ステージ真っ只中です。伸び盛りの企業ならではの前向きな勢いを感じられます。若くエネルギッシュな社員が多い、活気ある職場です。
【特徴・やりがい】
・東証プライム市場上場企業特有の業務があること
・変化のスピードが速いIT企業であり、意思決定が早く、業務自体にスピード感があること
・上場企業とはいえ、単体300名程の組織のため社員間の距離が近く、役職問わずコミュニケーションがとりやすく、業務を円滑に進めやすい環境であること
・社員ひとりひとりが裁量をもって業務に主体的に関与できること
・能力を発揮するとともに成長できる場が豊富にあること
・国内案件にとどまらず、海外案件発生時にも法務関連業務にて深く関わることができること
※案件によっては顧問弁護士等外部の専門家とともに対応することがありますが、その際の調整や折衝等は法務課が担当します。
・各種契約書の作成・審査、各種法務相談対応や株主総会・取締役会関連業務をはじめとした法務業務および部門全体のマネジメント
・従業員向けコンプライアンス研修の企画・実施を含むコンプライアンスや知財に関する業務
・部門の運営、部下の育成
・関係会社法務業務およびマネジメント
その他、法務関連業務全般、会社の特別事項等に関わっていただきます。
【業務詳細】
当社における法務部門の業務領域について記載いたします。
以下のすべてをお一人でご対応いただくのではなく、チームでご対応いただくことになります。
●社内各部署および関係会社からの各種法務相談への対応
営業・開発・広報・管理(労務関係や規程に関する相談など)と幅広い内容について、各部部長や各課課長、経営層からの直接の相談に対応します。業務上関わる法令としても民法・会社法にとどまらず、事業に関連する法令や知的財産法、労働法等が挙げられ、多岐にわたって調査等をすることがあります。また、国内子会社についても、営業・管理に関する契約書のレビューおよびドラフト、労務関係の相談や組織変更時の手続全般に関わる相談など多種多様な相談に対応します。その他、海外子会社関連業務(英文対応)も発生します。
●契約書のレビュー等
当社が当事者となるすべての契約書のレビュー・ドラフト・管理(Jira利用)をしております。定型的なものは少なく、案件ごとに見直す必要があるものが多いため、それぞれの案件についての深い理解が求められることから、日常的に各部の依頼元担当者と連携しながら対応します。また、外国企業との協業の際などは、英文契約書をレビューすることもあります。契約締結前の交渉段階での相談から、契約締結後の運用段階での相談にも対応するため、契約に関わるすべての段階に関与することができます。
●取締役会・株主総会対応
事務局として、事前準備(取締役会:開催日程調整から決議事項の検討・確認や関連資料の準備等、株主総会:想定問答の準備等)から開催日当日に同席した上で、議事録の作成、その管理等、運営全般に関わります。決議事項によっては、資料のドラフトから担当することもあります。また、子会社の取締役会・株主総会の運営も担当します。
●会社規程の管理等
法改正対応時や社内制度の変更時等に会社規程を改定したり、新たに制定したりする際、その改定案や規程案を作成し、改定履歴や最新版の管理等を行っています。
●知的財産関係
新規特許の出願業務や、新規商標の登録業務、既存の特許および商標の維持管理業務を主管しています。特許に関しては主に開発とのコミュニケーションが重要となり、商標に関しては広報とのコミュニケーションが重要となりますが、会社が開発する最先端の技術について触れることができる一方で、その深い理解も求められます。
●コンプライアンス、リスク管理施策の企画・実施等
コンプライアンス違反等発生時にも事実関係の調査等にて初期段階から関わることがあります。また、コンプライアンス等に関する内容を中心とした社内向けの研修を担当します。
●組織再編関連業務(会社設立、合併、分割等)※将来的に発生する可能性あり
取締役会や会社規程制定等必要な手続について、法務観点からの検討を行い、具体的な各手続に対応します。
●M&A関連業務(法務デューデリジェンス、PMIも含まれます。)※将来的に発生する可能性あり
NDAの締結等M&Aの検討段階からM&A後まですべての段階で法務担当者として関わります。
【社風】
セキュリティソフトウェアメーカーとして、独自性のある製品力とスピード感ある事業展開が魅力の当社。2022年3月期決算も過去最高売上、最高益を達成し、現在も成長ステージ真っ只中です。伸び盛りの企業ならではの前向きな勢いを感じられます。若くエネルギッシュな社員が多い、活気ある職場です。
【特徴・やりがい】
・東証プライム市場上場企業特有の業務があること
・変化のスピードが速いIT企業であり、意思決定が早く、業務自体にスピード感があること
・上場企業とはいえ、単体300名程の組織のため社員間の距離が近く、役職問わずコミュニケーションがとりやすく、業務を円滑に進めやすい環境であること
・社員ひとりひとりが裁量をもって業務に主体的に関与できること
・能力を発揮するとともに成長できる場が豊富にあること
・国内案件にとどまらず、海外案件発生時にも法務関連業務にて深く関わることができること
※案件によっては顧問弁護士等外部の専門家とともに対応することがありますが、その際の調整や折衝等は法務課が担当します。
外資系生命保険会社でのコンプライアンス調査部 CID アシスタントマネージャー又はマネージャ―
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
アシスタントマネージャー又はマネージャ―
仕事内容
・不祥事故調査及び個人情報漏えい事故調査に関する業務等
・不祥事故調査及び個人情報漏えい事故に係る監督官庁への報告・届出、処分案の起案、その他事故処理に関する業務等
・その他コンプライアンスに関する業務
●職務詳細:
・マルチチャネル(営業職員、代理店、金融機関)における個別事案の事故調査方針の立案・主導・実施
・事故関係者(募集者、管理者、保険関係者等)への直接調査(対面による現地調査)及び間接調査(所属長等への確認指示)の実施
・担当事案及び発生事案における事故発生原因の分析
・財務局及び金融庁への届出書の作成及び報告
・事故審査会等への付議・運営及び処分(案)の作成等
・事故事案おいて必要に応じて警察及び弁護士と連携を図り、業界他社との共同調査を実施
・その他コンプライアンスに関する業務(一部英語による報告書作成)
・不祥事故調査及び個人情報漏えい事故に係る監督官庁への報告・届出、処分案の起案、その他事故処理に関する業務等
・その他コンプライアンスに関する業務
●職務詳細:
・マルチチャネル(営業職員、代理店、金融機関)における個別事案の事故調査方針の立案・主導・実施
・事故関係者(募集者、管理者、保険関係者等)への直接調査(対面による現地調査)及び間接調査(所属長等への確認指示)の実施
・担当事案及び発生事案における事故発生原因の分析
・財務局及び金融庁への届出書の作成及び報告
・事故審査会等への付議・運営及び処分(案)の作成等
・事故事案おいて必要に応じて警察及び弁護士と連携を図り、業界他社との共同調査を実施
・その他コンプライアンスに関する業務(一部英語による報告書作成)
大手証券会社での法務担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President / Executive Director
仕事内容
Job/Group Overview:
法務部門は、契約書類の作成・審査、訴訟関連業務、新ビジネスの立上げへの法規制面からのサポート、株主総会及び取締役会といった会議体に関連する業務、出資や買収案件、知的財産権その他法的検討課題に対する助言など幅広い法務業務を取り扱っております。なかでも、他社との合弁で行うプライベート領域への投資やサステナビリティ投資、新規性の高い複雑な金融取引、グループ内の戦略の見直しに伴うグループ会社の売却等のM&A案件、国内外のグループ各社が利用するベンダーとの契約、グローバルでの個人情報管理体制やガバナンス体制の構築やビジネス連携の法務面からのサポート等、クロスボーダー案件に係る相談が増えています。また、デジタルを活用した新たな事業やサービスの開始や金融取引に係る相談も増えています。このようなクロスボーダー案件や新規事業案件において契約書等のドキュメンテーション、金商法や個人情報保護法をはじめとする関連法令の調査・確認、国内外の関係者との調整、グループ全体の連携強化を含めたガバナンス体制の向上等における法務部門の役割の重要性や法務部門への期待が高まっており、これに応えていくべく採用を実施します。レポート先は配属課の課長となります。
Responsibilities:
デジタル技術を活用した新規事業や、サステナビリティ投資等の先端的な金融ビジネス、その他の複雑な金融取引に関する関連法令の調査・分析、国内及びクロスボーダーのM&A案件における法的課題の検討、ドキュメンテーション及び外部事務所との連携のサポート、法人顧客及びベンダーとの契約の作成及びレビュー、国内外の個人情報や顧客情報の取扱いに関連する法的課題の検討(クロスボーダーのデータ移転を含む。)、ガバナンス体制の強化その他クロスボーダー連携並びに、著作権をはじめとする知的財産権に関する相談等のうち、ご本人の適性等を踏まえて担当業務を決めさせていただきます。
法務部及び取引法務部が属するリーガル・コンプライアンス・コンダクト部門内の連携のほか、経営戦略、インベストメント・マネジメント、グローバル・マーケッツやインベストメント・バンキング、購買戦略、IT、ファイナンスといった幅広い部門の国内外の関係者と協働しながら業務を行っていただきます。
法務部門は、契約書類の作成・審査、訴訟関連業務、新ビジネスの立上げへの法規制面からのサポート、株主総会及び取締役会といった会議体に関連する業務、出資や買収案件、知的財産権その他法的検討課題に対する助言など幅広い法務業務を取り扱っております。なかでも、他社との合弁で行うプライベート領域への投資やサステナビリティ投資、新規性の高い複雑な金融取引、グループ内の戦略の見直しに伴うグループ会社の売却等のM&A案件、国内外のグループ各社が利用するベンダーとの契約、グローバルでの個人情報管理体制やガバナンス体制の構築やビジネス連携の法務面からのサポート等、クロスボーダー案件に係る相談が増えています。また、デジタルを活用した新たな事業やサービスの開始や金融取引に係る相談も増えています。このようなクロスボーダー案件や新規事業案件において契約書等のドキュメンテーション、金商法や個人情報保護法をはじめとする関連法令の調査・確認、国内外の関係者との調整、グループ全体の連携強化を含めたガバナンス体制の向上等における法務部門の役割の重要性や法務部門への期待が高まっており、これに応えていくべく採用を実施します。レポート先は配属課の課長となります。
Responsibilities:
デジタル技術を活用した新規事業や、サステナビリティ投資等の先端的な金融ビジネス、その他の複雑な金融取引に関する関連法令の調査・分析、国内及びクロスボーダーのM&A案件における法的課題の検討、ドキュメンテーション及び外部事務所との連携のサポート、法人顧客及びベンダーとの契約の作成及びレビュー、国内外の個人情報や顧客情報の取扱いに関連する法的課題の検討(クロスボーダーのデータ移転を含む。)、ガバナンス体制の強化その他クロスボーダー連携並びに、著作権をはじめとする知的財産権に関する相談等のうち、ご本人の適性等を踏まえて担当業務を決めさせていただきます。
法務部及び取引法務部が属するリーガル・コンプライアンス・コンダクト部門内の連携のほか、経営戦略、インベストメント・マネジメント、グローバル・マーケッツやインベストメント・バンキング、購買戦略、IT、ファイナンスといった幅広い部門の国内外の関係者と協働しながら業務を行っていただきます。
CO2排出量見える化・削減クラウドサービス提供企業での法務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,500万円
ポジション
担当者〜
仕事内容
-海外のリーガル対応、法務レビュー
-IPOに向けての法務レビュー
-契約文書の確認、顧問弁護士とのリーガルチェック
-海外法務、海外担当との折衝
-社内のガバナンスおよびコンプライアンス体制の構築
-取締役会、株主総会などの各種会議体運営
-IPO準備・適示開示書類の作成
-IPOに向けての法務レビュー
-契約文書の確認、顧問弁護士とのリーガルチェック
-海外法務、海外担当との折衝
-社内のガバナンスおよびコンプライアンス体制の構築
-取締役会、株主総会などの各種会議体運営
-IPO準備・適示開示書類の作成
大手会計事務所グループ内シェアードサービス企業での 独立性・コンフリクト業務全般(相談・インオーガニック担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,220万円
ポジション
シニアスタッフ、アソシエイトマネジャー、マネジャー
仕事内容
以下業務に関するサポート業務をご担当いただきます
(50%)デロイト トーマツ グループの企業買収案件(インオーガニック)の独立性検討・評価業務
・PJ期間は1件あたり3ヶ月程度、買収案件は年数件程度となります。
・取り扱う案件は国内がメインです。
・既存の契約や取引が買収後双方の業務に影響を与えないかの確認を行うため
必要に応じて被買収会社とのコミュニケーションが発生します。
(50%)法人関連の独立性業務に関する相談への対応
・例:監査クライアントに対して提案する非監査サービスが独立性の観点から提供可能なものか 等
●アピールポイント
企業買収(インオーガニックグロース)による持続的・発展的な成長は、グループの最重要戦略の1つです。
企業買収により、比較的社歴は浅いものの革新的なサービスやナレッジを有する中小規模の企業がグループにジョインすることになります。グループの一員となるためには、グループが求める様々な仕組みを導入し、提供可能な業務か否かを評価し、ルールを遵守することがリスク管理上重要ですが、特に独立性に関する法令規則を今まで遵守する必要がなかった企業を買収するので、独立性の観点から検討すべきポイントは多岐にわたります。
スピードと複雑性が求められる企業買収案件を成功させるキーとなるのが、「独立性」によるリスクをいかに初期段階で識別、評価し、対応策を検討するかが重要になります。ファームにとっても独立性チームの強化が重要課題の1つになっています。
●英語使用場面
ご応募いただく上で英語スキルは不問です。
ご入社後、英語を使った業務にチャレンジしたい、スキルを向上したい方については適性に応じて下記業務をお任せする想定です。
Global 、APなどに具体的な案件を英語で照会し、電話会議などでコミュニケーション:月数回(多いときはより頻繁)
ルールの原文(英語)がガイダンスを読んで理解し実務に当てはめる(必要に応じて)
(50%)デロイト トーマツ グループの企業買収案件(インオーガニック)の独立性検討・評価業務
・PJ期間は1件あたり3ヶ月程度、買収案件は年数件程度となります。
・取り扱う案件は国内がメインです。
・既存の契約や取引が買収後双方の業務に影響を与えないかの確認を行うため
必要に応じて被買収会社とのコミュニケーションが発生します。
(50%)法人関連の独立性業務に関する相談への対応
・例:監査クライアントに対して提案する非監査サービスが独立性の観点から提供可能なものか 等
●アピールポイント
企業買収(インオーガニックグロース)による持続的・発展的な成長は、グループの最重要戦略の1つです。
企業買収により、比較的社歴は浅いものの革新的なサービスやナレッジを有する中小規模の企業がグループにジョインすることになります。グループの一員となるためには、グループが求める様々な仕組みを導入し、提供可能な業務か否かを評価し、ルールを遵守することがリスク管理上重要ですが、特に独立性に関する法令規則を今まで遵守する必要がなかった企業を買収するので、独立性の観点から検討すべきポイントは多岐にわたります。
スピードと複雑性が求められる企業買収案件を成功させるキーとなるのが、「独立性」によるリスクをいかに初期段階で識別、評価し、対応策を検討するかが重要になります。ファームにとっても独立性チームの強化が重要課題の1つになっています。
●英語使用場面
ご応募いただく上で英語スキルは不問です。
ご入社後、英語を使った業務にチャレンジしたい、スキルを向上したい方については適性に応じて下記業務をお任せする想定です。
Global 、APなどに具体的な案件を英語で照会し、電話会議などでコミュニケーション:月数回(多いときはより頻繁)
ルールの原文(英語)がガイダンスを読んで理解し実務に当てはめる(必要に応じて)
大手総合エレクトロニクスメーカーでの海外グループ会社に関する内部統制と内部監査の推進(〜リーダー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円 ※経験に応ず
ポジション
リーダー
仕事内容
当部の職務内容は、全世界のグループ会社の内部統制と内部監査活動を、本社として統括することです。
・内部統制:当社グループがJ-SOX(金融商品取引法の内部統制報告制度)に準拠するため、海外グループ会社内部統制の有効性評価を統括します。
・内部監査:各リージョン監査部門の監査計画立案・実行・報告を統括し、グローバル標準化や効率化を推進しながら、当社グループとして一貫した監査を実現していきます。また案件に応じて当部が海外子会社へ直接監査を行います。
【期待する役割やミッション】
本社スタッフとして、内部統制および内部監査、あるいはどちらか一つにおいて、活動が適正に行われるよう海外スタッフをリードし活動全般を管理することです。
●内部統制(J-SOX)
・本社のJ-SOX年間計画に基づき、リージョンが適時かつ適切に活動出来るよう支援や進捗管理。
・リージョンが行うJ-SOX評価のレビュー。海外子会社のビジネス環境の変化に伴い統制プロセスに変更が必要な場合、プロセス変更の支援や協議。
●内部監査
・本社方針に沿ったリージョン監査計画案作成支援、監査の参画と状況把握、監査報告書のレビュー、関連部門への報告、および標準化活動の推進。
・当部が直接海外子会社を監査する場合は、進捗管理と共に自ら事前調査やヒアリングなどの監査活動に従事。
【仕事の魅力・やりがい】
・当社をグローバル視点から見ることで、広い視野・高い視点が養われます。
・海外幹部との協議などを通して当社のダイナミックな動きを理解できると共に、責任感とやりがいを感じることができます。
・SE・営業・品質保証・事業管理・IT等異なる経歴を持つ人で構成された多様なキャリアがを活かせる職場です。
・室内教育カリキュラム、社外必修研修(日本内部監査協会他)により、内部統制・内部監査の基礎を体系的に学ぶことができます。国際資格である公認内部監査人(CIA)等の取得を強く推奨しています(支援制度あり)。
・内部統制:当社グループがJ-SOX(金融商品取引法の内部統制報告制度)に準拠するため、海外グループ会社内部統制の有効性評価を統括します。
・内部監査:各リージョン監査部門の監査計画立案・実行・報告を統括し、グローバル標準化や効率化を推進しながら、当社グループとして一貫した監査を実現していきます。また案件に応じて当部が海外子会社へ直接監査を行います。
【期待する役割やミッション】
本社スタッフとして、内部統制および内部監査、あるいはどちらか一つにおいて、活動が適正に行われるよう海外スタッフをリードし活動全般を管理することです。
●内部統制(J-SOX)
・本社のJ-SOX年間計画に基づき、リージョンが適時かつ適切に活動出来るよう支援や進捗管理。
・リージョンが行うJ-SOX評価のレビュー。海外子会社のビジネス環境の変化に伴い統制プロセスに変更が必要な場合、プロセス変更の支援や協議。
●内部監査
・本社方針に沿ったリージョン監査計画案作成支援、監査の参画と状況把握、監査報告書のレビュー、関連部門への報告、および標準化活動の推進。
・当部が直接海外子会社を監査する場合は、進捗管理と共に自ら事前調査やヒアリングなどの監査活動に従事。
【仕事の魅力・やりがい】
・当社をグローバル視点から見ることで、広い視野・高い視点が養われます。
・海外幹部との協議などを通して当社のダイナミックな動きを理解できると共に、責任感とやりがいを感じることができます。
・SE・営業・品質保証・事業管理・IT等異なる経歴を持つ人で構成された多様なキャリアがを活かせる職場です。
・室内教育カリキュラム、社外必修研修(日本内部監査協会他)により、内部統制・内部監査の基礎を体系的に学ぶことができます。国際資格である公認内部監査人(CIA)等の取得を強く推奨しています(支援制度あり)。
大手証券会社でのインフラストラクチャー リスクオフィサー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President / Executive Director
仕事内容
Job/Group Overview:
私たちは業界のリーディングカンパニーとして国内の金融機関の中で圧倒的なグローバルプレゼンスを持つ当社グループで、ビジネスをテクノロジーの力で変革するエンジニアチームです。
Japan Business Serviceグループは、当社の国内部署やグループ会社向けアプリケーションをアジャイル手法で開発するコーポレートITに所属しており、最先端のテクノロジーを駆使しながら、Made in Japanの品質でスピード感のあるアジャイル開発を行っており、ビジネスと一体となったDXの推進に貢献することが期待されています。
エンジニアは、担当や役割を固定することなく様々な内製開発やプロジェクトに携わっています。チーム内のコミュニケーションは主に日本語ですが、多国籍なメンバーで構成されており、英語を使う場面もあります。
本ポジションは、ITインフラストラクチャー部のリスク管理者として、ITシステムや情報資産を保護するための適切なリスク管理措置を監督する重要な役割を担っています。具体的には、リスクの早期発見、コントロールフレームワークの遵守、そして組織内でリスクベースの文化を推進することが求められます。
また、本ポジションでは、部内のサービスオーナーや関連IT部署と協力して、オペレーショナルリスクマネジメント(ORM)、内部監査チームとの効果的なコミュニケーションが求められます。データ分析に基づき、非遵守問題や原因を調査し、適宜リスク登録および是正計画の管理も含みます。
理想的な候補者は、金融機関や厳しい規制環境下において、リスク管理の十分な経験を持ち、現代のエンタープライズITプラットフォームに関する深い知識を有している方です。また、優れたガバナンス、プロジェクト管理、コミュニケーションスキルを持ち、業界標準のリスク管理や監査に関する資格を有していることが理想です。
Responsibilities:
・リスクの自主的かつ早期な発見: サービスオーナーと連携し、リスクを早期に特定して潜在的な脅威を軽減するためのコントロールフレームワークを実施します。データ分析に基づき、個別および体系的な問題を検出し、非準拠の課題を明らかにします。
・リスク文化: リスクベースの文化を醸成し、リスク評価が意思決定を導きます。
・責任とコミュニケーション: プロダクトオーナーにリスクおよび内部監査に関する責任を持たせ、運用リスク管理チーム(ORM)、監査チーム、その他のIT部門との明確なコミュニケーションを確保します。リスクプロセスを円滑に遂行し、アクションオーナーを明確にします。
・リスク登録: リスク登録の管理および監督、是正計画の透明性とレビューにより、内部監査に対応します。
・監査指摘事項の是正: アクションオーナーが是正活動について責任を持ち、コミュニケーションと報告の透明性を確保します。是正計画の「進捗を監視し、期限切れの可能性があるアクションについて適宜マネジメントへ報告します。
・ガバナンスと情報交換: 堅固なガバナンス構造を確立し、他IT部署との情報交換を促進します。ITガバナンスフォーラムに参加し、主要な指標のレビューを通して非準拠項目を特定し、是正措置を促進します。特定されたコントロールギャップは、ORMの要件に従って、記録および是正されること担保します。
私たちは業界のリーディングカンパニーとして国内の金融機関の中で圧倒的なグローバルプレゼンスを持つ当社グループで、ビジネスをテクノロジーの力で変革するエンジニアチームです。
Japan Business Serviceグループは、当社の国内部署やグループ会社向けアプリケーションをアジャイル手法で開発するコーポレートITに所属しており、最先端のテクノロジーを駆使しながら、Made in Japanの品質でスピード感のあるアジャイル開発を行っており、ビジネスと一体となったDXの推進に貢献することが期待されています。
エンジニアは、担当や役割を固定することなく様々な内製開発やプロジェクトに携わっています。チーム内のコミュニケーションは主に日本語ですが、多国籍なメンバーで構成されており、英語を使う場面もあります。
本ポジションは、ITインフラストラクチャー部のリスク管理者として、ITシステムや情報資産を保護するための適切なリスク管理措置を監督する重要な役割を担っています。具体的には、リスクの早期発見、コントロールフレームワークの遵守、そして組織内でリスクベースの文化を推進することが求められます。
また、本ポジションでは、部内のサービスオーナーや関連IT部署と協力して、オペレーショナルリスクマネジメント(ORM)、内部監査チームとの効果的なコミュニケーションが求められます。データ分析に基づき、非遵守問題や原因を調査し、適宜リスク登録および是正計画の管理も含みます。
理想的な候補者は、金融機関や厳しい規制環境下において、リスク管理の十分な経験を持ち、現代のエンタープライズITプラットフォームに関する深い知識を有している方です。また、優れたガバナンス、プロジェクト管理、コミュニケーションスキルを持ち、業界標準のリスク管理や監査に関する資格を有していることが理想です。
Responsibilities:
・リスクの自主的かつ早期な発見: サービスオーナーと連携し、リスクを早期に特定して潜在的な脅威を軽減するためのコントロールフレームワークを実施します。データ分析に基づき、個別および体系的な問題を検出し、非準拠の課題を明らかにします。
・リスク文化: リスクベースの文化を醸成し、リスク評価が意思決定を導きます。
・責任とコミュニケーション: プロダクトオーナーにリスクおよび内部監査に関する責任を持たせ、運用リスク管理チーム(ORM)、監査チーム、その他のIT部門との明確なコミュニケーションを確保します。リスクプロセスを円滑に遂行し、アクションオーナーを明確にします。
・リスク登録: リスク登録の管理および監督、是正計画の透明性とレビューにより、内部監査に対応します。
・監査指摘事項の是正: アクションオーナーが是正活動について責任を持ち、コミュニケーションと報告の透明性を確保します。是正計画の「進捗を監視し、期限切れの可能性があるアクションについて適宜マネジメントへ報告します。
・ガバナンスと情報交換: 堅固なガバナンス構造を確立し、他IT部署との情報交換を促進します。ITガバナンスフォーラムに参加し、主要な指標のレビューを通して非準拠項目を特定し、是正措置を促進します。特定されたコントロールギャップは、ORMの要件に従って、記録および是正されること担保します。
大手外資系銀行でのGroup Audit - Principal Auditor -
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
up to AVP
仕事内容
・Executes day-to-day operational audit work and contributes to the delivery of audits. ・Opportunity to participate in all Corporate and Investment banking and infrastructure related audits relating to businesses in Japan and South Korea.
・Depending on experience, may have the opportunity to lead a team on individual audit assignments.
・Implements dynamic planning through Continuous Audits and Risk Assessment of the business.
・Plans audits e.g. documenting activity flows of the processes to be reviewed, identifies risks and the key actual controls in place to mitigate the identified risks and attends meetings with internal stakeholders as and when required.
・Executes audit fieldwork in line with the agreed audit approach e.g. testing of key controls to determine whether they are properly designed and are operating effectively and documenting work in accordance with divisional standards.
・Completes all assigned work in line with agreed budgets, including ad hoc projects and special investigations.
・Proactively develops and maintains professional working relationships with colleagues, the business and respective support areas.
・Partners with other divisional/teams during audit engagement to guarantee an integrated approach.
・Presents complex and sensitive messages (such as audit issues) comprehensively and professionally and reduces complex topics to simple statements.
・Participates in exit meetings, drafts high quality audit Findings for review by audit management, facilitates issue tracking and validates the closure of issues.
Is a competent partner and challenger to clients in the closure process of findings.
・Communicates openly with divisional management and the internal stakeholders; keeps them informed of potential issues and escalates problems/delays accordingly.
Responsible for interfacing with regulators during inspections and adhoc requests on topics relating to Group Audit and validating regulatory findings.
・Keeps abreast of pertinent industry, regulatory and business practices.
Takes ownership for own development and career management, seeking opportunities to develop personal capability and improve performance contribution.
・Depending on experience, may have the opportunity to lead a team on individual audit assignments.
・Implements dynamic planning through Continuous Audits and Risk Assessment of the business.
・Plans audits e.g. documenting activity flows of the processes to be reviewed, identifies risks and the key actual controls in place to mitigate the identified risks and attends meetings with internal stakeholders as and when required.
・Executes audit fieldwork in line with the agreed audit approach e.g. testing of key controls to determine whether they are properly designed and are operating effectively and documenting work in accordance with divisional standards.
・Completes all assigned work in line with agreed budgets, including ad hoc projects and special investigations.
・Proactively develops and maintains professional working relationships with colleagues, the business and respective support areas.
・Partners with other divisional/teams during audit engagement to guarantee an integrated approach.
・Presents complex and sensitive messages (such as audit issues) comprehensively and professionally and reduces complex topics to simple statements.
・Participates in exit meetings, drafts high quality audit Findings for review by audit management, facilitates issue tracking and validates the closure of issues.
Is a competent partner and challenger to clients in the closure process of findings.
・Communicates openly with divisional management and the internal stakeholders; keeps them informed of potential issues and escalates problems/delays accordingly.
Responsible for interfacing with regulators during inspections and adhoc requests on topics relating to Group Audit and validating regulatory findings.
・Keeps abreast of pertinent industry, regulatory and business practices.
Takes ownership for own development and career management, seeking opportunities to develop personal capability and improve performance contribution.
クラウドDXサービス運営企業でのセキュリティエンジニア(情報セキュリティマネジメント領域)リーダー・マネジャー候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
994万円 〜 1449万円
ポジション
リーダー〜
仕事内容
開発系エンジニア、セキュリティエンジニアの知識を生かして、プロダクト開発の現場で使えるルールやガイドラインを作成し、運用し、監査します。また、当社のセキュリティガバナンスの強化や外部認証の取得などの実業務を通じて、セキュリティと利便性の両立を目指します。
▼業務内容
・情報セキュリティ/リスク管理体制の運用
・情報セキュリティに関する社内規程類の制定・改定
・情報セキュリティに関するプロセスの設計・構築、文書化と既存プロセスの改善
・情報セキュリティに関する社内教育・啓発活動の企画および実施
・セキュリティに関する内部監査の企画、実施および改善
・各種セキュリティ認証取得の事務局運営、既存認証の更新や拡大
・マネジメントシステムのPDCA運用や社内相談対応
・上記業務を技術を用いて運用の自動化、効率化の実施
・情報セキュリティ部エンジニアチームのマネジメント業務
本ポジションの魅力
▼幅広い業務領域
セキュリティ体制や規程の整備、教育啓発、ISMAP、ISMSの認証取得までセキュリティーガバナンスの幅広い領域を担当することで、これまでの経験を活かすこと、また職務領域を広げることができます。
▼多くのステークホルダーとの協働
経営層から各種プロダクトのエンジニアまで多くのステークホルダーと関わりを持ちながら仕事をすることができ、会社全体が見渡せるポジションです。
▼セキュリティへの理解と積極投資
当社の企業理念を掲げており、経営層から社員に至るまでセキュリティの重要性に理解が浸透し、協力を得やすいため、セキュリティの各種施策が進めやすい環境で力を発揮できます。
●開発環境、使用するツールなど
・Google Apps Script
・Tines
・Notion
・ServiceNow
▼業務内容
・情報セキュリティ/リスク管理体制の運用
・情報セキュリティに関する社内規程類の制定・改定
・情報セキュリティに関するプロセスの設計・構築、文書化と既存プロセスの改善
・情報セキュリティに関する社内教育・啓発活動の企画および実施
・セキュリティに関する内部監査の企画、実施および改善
・各種セキュリティ認証取得の事務局運営、既存認証の更新や拡大
・マネジメントシステムのPDCA運用や社内相談対応
・上記業務を技術を用いて運用の自動化、効率化の実施
・情報セキュリティ部エンジニアチームのマネジメント業務
本ポジションの魅力
▼幅広い業務領域
セキュリティ体制や規程の整備、教育啓発、ISMAP、ISMSの認証取得までセキュリティーガバナンスの幅広い領域を担当することで、これまでの経験を活かすこと、また職務領域を広げることができます。
▼多くのステークホルダーとの協働
経営層から各種プロダクトのエンジニアまで多くのステークホルダーと関わりを持ちながら仕事をすることができ、会社全体が見渡せるポジションです。
▼セキュリティへの理解と積極投資
当社の企業理念を掲げており、経営層から社員に至るまでセキュリティの重要性に理解が浸透し、協力を得やすいため、セキュリティの各種施策が進めやすい環境で力を発揮できます。
●開発環境、使用するツールなど
・Google Apps Script
・Tines
・Notion
・ServiceNow
上場準備会社(クリエイター支援・コンテンツ制作事業)での法務責任者候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
責任者候補
仕事内容
新規事業の立ち上げやM&Aを積極的に推進しており、国内外でのスピード感を持った事業展開に向けてリーガル支援を頂くポジションです。
法務グループはマネージャー1名、リーダー1名、メンバー5名の計7名の組織で、チームワークを意識しながら会社を支える法務組織を作っています。
法務全般業務とIPO準備を総合的にマネジメントいただくことを想定しており、法務の経験を活かしながら新たな領域にチャレンジしたい方を求めております。
<具体的には>
新規事業立案の企画段階から参画いただき、法務コンプライアンス観点での事業リスクの洗い出しから、
リスクコントロールの提案をお任せいたします。
また、契約交渉にも参画いただき、事業推進のサポートもお任せします。
経営層や経営企画部門などとも密に連携を取っていただきます。
併せて、人材育成や活用、人事考課もマネージャーとしてお任せします。
その他、以下の業務も予定しております。
・IPO準備業務
・契約書の作成・レビュー
・社内法律相談に関する業務
・取締役会・株主総会に関する業務
・社内規程の整備
・反社チェック
・コンプライアンス観点からのコンテンツチェック(著作権、薬機法、景表法など)
・広告審査業務
・資金調達に関する業務
・登記申請業務
・商標出願・登録業務
・インシデント対応
・訴訟対応
・役職員への法務教育
法務グループはマネージャー1名、リーダー1名、メンバー5名の計7名の組織で、チームワークを意識しながら会社を支える法務組織を作っています。
法務全般業務とIPO準備を総合的にマネジメントいただくことを想定しており、法務の経験を活かしながら新たな領域にチャレンジしたい方を求めております。
<具体的には>
新規事業立案の企画段階から参画いただき、法務コンプライアンス観点での事業リスクの洗い出しから、
リスクコントロールの提案をお任せいたします。
また、契約交渉にも参画いただき、事業推進のサポートもお任せします。
経営層や経営企画部門などとも密に連携を取っていただきます。
併せて、人材育成や活用、人事考課もマネージャーとしてお任せします。
その他、以下の業務も予定しております。
・IPO準備業務
・契約書の作成・レビュー
・社内法律相談に関する業務
・取締役会・株主総会に関する業務
・社内規程の整備
・反社チェック
・コンプライアンス観点からのコンテンツチェック(著作権、薬機法、景表法など)
・広告審査業務
・資金調達に関する業務
・登記申請業務
・商標出願・登録業務
・インシデント対応
・訴訟対応
・役職員への法務教育
日系大手運用会社でのリーガル・コンプライアンス担当(エグゼクティブディレクター)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜2000万円(経験・能力を考慮の上当社規定により決定)
ポジション
エグゼクティブ・ディレクター相当
仕事内容
リーガル・コンプライアンス部のシニア管理職として、セントラルコンプライアンス業務、エラー事象発生時の対応を含むオペレーショナルリスク管理等を担当する特定のグループ又はチームのリーダーとして統括し、これらの業務をリードする。
大手銀行での企業内弁護士(キャリア)(若手)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
企業内弁護士(キャリア)
(1)国内外の金融取引に関する法的支援(法律相談、契約書レビュー等)
(2)国内外の事業戦略に関する法的検討(買収、新会社設立、業務提携等)
(3)法改正対応、デジタルマネーやSDGs等の最先端分野への関与
(4)訴訟対応(国内訴訟の対応、国内外訴訟の管理)
(5)グループ・グローバルベースの法務連携
(6)金融実務の法的論点にかかる意見発信(法制審議会での意見具申や雑誌寄稿を含む)
(7)社内の法務教育(法務情報の発信、実務勉強会等)
(想定されるキャリアパス)
・総務部法務室において、銀行取引や新規事業に対する法的支援や法改正対応等の業務を幅広く担当することで、専門性を高めることができます。
・法務スキルを活かして、業務部門を含む他部門への異動や、海外勤務の機会も展望できます。
(1)国内外の金融取引に関する法的支援(法律相談、契約書レビュー等)
(2)国内外の事業戦略に関する法的検討(買収、新会社設立、業務提携等)
(3)法改正対応、デジタルマネーやSDGs等の最先端分野への関与
(4)訴訟対応(国内訴訟の対応、国内外訴訟の管理)
(5)グループ・グローバルベースの法務連携
(6)金融実務の法的論点にかかる意見発信(法制審議会での意見具申や雑誌寄稿を含む)
(7)社内の法務教育(法務情報の発信、実務勉強会等)
(想定されるキャリアパス)
・総務部法務室において、銀行取引や新規事業に対する法的支援や法改正対応等の業務を幅広く担当することで、専門性を高めることができます。
・法務スキルを活かして、業務部門を含む他部門への異動や、海外勤務の機会も展望できます。
日系オルタナティブ運用会社でのオペレーショナルDD
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円 残業代、賞与込み
ポジション
ジュニア〜シニア
仕事内容
オルタナティブファンドのオペレーショナル・デュー・デリジェンス(以下、「ODD」という)の担当者。
(1) ミッション
ヘッジファンド投資部・プライベート投資部(以下、「運用部門」という)が選定したオルタナティブファンドについて、
運用以外のオペレーションに問題がないかを確認するため、投資先ファンドの運用会社(以下、「運用会社」という)のODDを行う。
運用部門から独立した立場で、運用会社のガバナンス態勢、法令遵守(コンプライアンス)態勢、トレーディングオペレーション、
リスク管理態勢、バリュエーション、IT管理等について、デュー・デリジェンスおよび継続的なモニタリングを行う。
(2) 職務内容
A. 運用会社のODD
1. 運用会社が提供する 目論見書やFAQ等にて事前調査。
2.運用会社へ当社の事前質問票を送付し、回答を依頼。
3. 運用会社による回答を受領後、各項目のデューデリジェンスを実施。
疑問点やさらに掘り下げたい項目については追加で質問票を送信送付。
4. オンサイトODDを実施。現地で確認したい事項のリストは事前に通知しておき、リストに基づき経営トップ等との面談を実施。
5.1.〜4.を踏まえて、ODD報告書を作成し、ODD委員会で審議。
6. 必要に応じ、運用会社へリスク低減措置検討要請レター(フィードバックレタ
ー)を送付
7. 12〜18か月後に、定例モニタリングとして、1.〜6.を実施。
B. ヘッドラインリスクのモニタリング
1 運用会社のネガティブ報道を検知するため、メディアチェックを実施
2 ヘッドラインリスクを検知したら関係者へ速報を配信
3 報道の事実確認を行い、その結果を踏まえてヘッドラインリスク・モニタリング報告書の作成
C. お客さま向けODDに関するプレゼンテーション等
・必要に応じてお客さま向け説明等を実施
(1) ミッション
ヘッジファンド投資部・プライベート投資部(以下、「運用部門」という)が選定したオルタナティブファンドについて、
運用以外のオペレーションに問題がないかを確認するため、投資先ファンドの運用会社(以下、「運用会社」という)のODDを行う。
運用部門から独立した立場で、運用会社のガバナンス態勢、法令遵守(コンプライアンス)態勢、トレーディングオペレーション、
リスク管理態勢、バリュエーション、IT管理等について、デュー・デリジェンスおよび継続的なモニタリングを行う。
(2) 職務内容
A. 運用会社のODD
1. 運用会社が提供する 目論見書やFAQ等にて事前調査。
2.運用会社へ当社の事前質問票を送付し、回答を依頼。
3. 運用会社による回答を受領後、各項目のデューデリジェンスを実施。
疑問点やさらに掘り下げたい項目については追加で質問票を送信送付。
4. オンサイトODDを実施。現地で確認したい事項のリストは事前に通知しておき、リストに基づき経営トップ等との面談を実施。
5.1.〜4.を踏まえて、ODD報告書を作成し、ODD委員会で審議。
6. 必要に応じ、運用会社へリスク低減措置検討要請レター(フィードバックレタ
ー)を送付
7. 12〜18か月後に、定例モニタリングとして、1.〜6.を実施。
B. ヘッドラインリスクのモニタリング
1 運用会社のネガティブ報道を検知するため、メディアチェックを実施
2 ヘッドラインリスクを検知したら関係者へ速報を配信
3 報道の事実確認を行い、その結果を踏まえてヘッドラインリスク・モニタリング報告書の作成
C. お客さま向けODDに関するプレゼンテーション等
・必要に応じてお客さま向け説明等を実施
医療ベンチャーでの法務 兼 内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円 能力、経験を考慮のうえ当社規定により決定
ポジション
担当者
仕事内容
「ICTの活用で『持続可能な医療』を目指す」というビジョンを掲げ、治療用アプリの開発と、医薬品を含む臨床試験の効率化支援の2つの事業を主軸に展開しています。
治療用アプリは、治療用アプリは治験を実施して治療効果のエビデンスを出し、病気の治療に活用できるものとして国の承認を得て、治療行為として使うことを目的としています。日本ではまだ治療用アプリがあまり浸透しておらず、新しい領域といえますが、当社はこの領域での初めての上場企業となっています。
将来的には、当社プラットフォームの活用によって治療用アプリの開発や治験を効率化し、現在の医療や医薬品で十分な治療ができていない領域に新しい価値を提供していきたいと考えています。
【法務】
・プロジェクト業務(法令リサーチ、法令適合性の検討、契約交渉等)
・社内規程、社内マニュアル等の策定・改定対応
・社内法務相談
・取締役会、株主総会対応
・社内法務体制の構築
【内部監査】
・会社全体の業務プロセス、リスクの把握・点検
・J-SOX、ISMS、QMSに関する内部監査計画の企画・立案
・内部監査の実施・評価・報告・改善アクションの提案
・改善状況のモニタリングとフォローアップ
・リスク管理委員会への出席・報告 など
治療用アプリは、治療用アプリは治験を実施して治療効果のエビデンスを出し、病気の治療に活用できるものとして国の承認を得て、治療行為として使うことを目的としています。日本ではまだ治療用アプリがあまり浸透しておらず、新しい領域といえますが、当社はこの領域での初めての上場企業となっています。
将来的には、当社プラットフォームの活用によって治療用アプリの開発や治験を効率化し、現在の医療や医薬品で十分な治療ができていない領域に新しい価値を提供していきたいと考えています。
【法務】
・プロジェクト業務(法令リサーチ、法令適合性の検討、契約交渉等)
・社内規程、社内マニュアル等の策定・改定対応
・社内法務相談
・取締役会、株主総会対応
・社内法務体制の構築
【内部監査】
・会社全体の業務プロセス、リスクの把握・点検
・J-SOX、ISMS、QMSに関する内部監査計画の企画・立案
・内部監査の実施・評価・報告・改善アクションの提案
・改善状況のモニタリングとフォローアップ
・リスク管理委員会への出席・報告 など
オルタナティブ資産投資プラットフォームの運営企業でのコンプライアンス部門責任者(役員/内部管理責任者候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
責任者
仕事内容
法務・コンプライアンス業務全般
・投資銀行部、資本市場部、事業開発部、システム部などの各部署と横断的に協働し、法務・コンプラに沿った事業運営の構築
・新規案件プロジェクト等における法務・コンプラ観点からのチェック
・事業チームと協働しながら事業・ストラクチャー・契約書等などの作成・構築
・既存オペレーション、新規ライセンス等に係る当局対応全般
【業務詳細】
・新規案件に係る契約書の作成・確認
・金融商品取引法他規程に基づく投資家審査・広告審査・会議体審査業務
・既存案件に係る期中・償還・投資家対応業務
・取締役会・株主総会運営・内部監査の対応業務
・社内規程・体制の整備(金融ライセンスの新規取得等を含む)
・当局対応(金融庁・国土交通省・警察庁等への新規取組時説明及び規程対応、各種報告・届出・ヒアリング対応等)
・金融商品取引法・自主規制規則等コンプライアンスを前提とした社内教育(研修、マニュアル作成等)
・金融商品取引法・個人情報保護法等を含む最新法規制の確認及び実務対応
・コンプライアンス研修の企画・運営
・投資銀行部、資本市場部、事業開発部、システム部などの各部署と横断的に協働し、法務・コンプラに沿った事業運営の構築
・新規案件プロジェクト等における法務・コンプラ観点からのチェック
・事業チームと協働しながら事業・ストラクチャー・契約書等などの作成・構築
・既存オペレーション、新規ライセンス等に係る当局対応全般
【業務詳細】
・新規案件に係る契約書の作成・確認
・金融商品取引法他規程に基づく投資家審査・広告審査・会議体審査業務
・既存案件に係る期中・償還・投資家対応業務
・取締役会・株主総会運営・内部監査の対応業務
・社内規程・体制の整備(金融ライセンスの新規取得等を含む)
・当局対応(金融庁・国土交通省・警察庁等への新規取組時説明及び規程対応、各種報告・届出・ヒアリング対応等)
・金融商品取引法・自主規制規則等コンプライアンスを前提とした社内教育(研修、マニュアル作成等)
・金融商品取引法・個人情報保護法等を含む最新法規制の確認及び実務対応
・コンプライアンス研修の企画・運営
金融グループ系PEファンドのミドルオフィス(法務)<シニアアソシエイト>
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアアソシエイト
仕事内容
・守秘義務契約や、DDベンダーの方に差し入れるリリースレターの処理
・外部弁護士に依頼したレビューについて、文書の一時的なチェック
・共同投資案件であるため、最終的な共同投資契約、サブスクリプションドキュメントの締結を要し、サブドクにKYC対応として様々な書類の先方への提供などの対応を頂きます。
※文書の多くが英語でして、話せる必要はないのですが、読みはきちんと、書きは最低限必要があります
ご関心があれば、上記のような法務寄りのお仕事から、さらに広げて、ファンド運営に関わる仕事を担うことも中長期でいうと可能です。
具体的には、投資先のモニタリング、IR活動、部をまたぐことになりますが、ファンド管理(決算、資金出納など)、スキルの拡大という意味では様々な機会がある職場です。
単に法務のサポート業務というよりはもう少し広いオポチュニティとなります。
・外部弁護士に依頼したレビューについて、文書の一時的なチェック
・共同投資案件であるため、最終的な共同投資契約、サブスクリプションドキュメントの締結を要し、サブドクにKYC対応として様々な書類の先方への提供などの対応を頂きます。
※文書の多くが英語でして、話せる必要はないのですが、読みはきちんと、書きは最低限必要があります
ご関心があれば、上記のような法務寄りのお仕事から、さらに広げて、ファンド運営に関わる仕事を担うことも中長期でいうと可能です。
具体的には、投資先のモニタリング、IR活動、部をまたぐことになりますが、ファンド管理(決算、資金出納など)、スキルの拡大という意味では様々な機会がある職場です。
単に法務のサポート業務というよりはもう少し広いオポチュニティとなります。
株式会社三菱UFJ銀行/グローバルバンクでのコンプライアンス 取引情報管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
コンプライアンス部署にて、法令に基づき、以下の取引情報を管理するとともに、管理体制を整備(海外対応含む)。
・利益相反管理
・インサイダー情報管理
・非公開顧客情報管理
・利益相反管理
・インサイダー情報管理
・非公開顧客情報管理
日系生命保険会社での法務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1150万円 前職の給与を考慮し、当社規定に則り決定
ポジション
担当者〜
仕事内容
適性やスキルに応じて以下の内容を幅広くお任せ致します。
【生命保険会社における法務関連業務全般】
●保険業務における各種支払事案等のリーガルチェック・法務相談業務
●外部委託等の各種取引契約のリーガルチェック業務
●保険契約関連訴訟への対応(外部弁護士との連携)
【インベストメント関連】
●デリバティブを含む運用取引等の契約締結に関するリーガルチェック(外部弁護士との連携)
●証券化商品・プライベートエクイティ等の契約変更に関するリーガルチェック(外部弁護士との連携)
【その他】
●商標権、特許権等の知的財産権の保護に関する業務
●内部通報等に関する業務 等
(変更の範囲)会社の定める業務
【キャリアイメージ】
●自ら率先して担当業務に取り組み、ステップアップしながら将来は部門のマネージャーなどを目指していただけます。
●小さい組織の為、法務部全体の業務をメンバーと共に遂行していく必要があります。その為、幅広い知識・経験を積む事が可能です。
【生命保険会社における法務関連業務全般】
●保険業務における各種支払事案等のリーガルチェック・法務相談業務
●外部委託等の各種取引契約のリーガルチェック業務
●保険契約関連訴訟への対応(外部弁護士との連携)
【インベストメント関連】
●デリバティブを含む運用取引等の契約締結に関するリーガルチェック(外部弁護士との連携)
●証券化商品・プライベートエクイティ等の契約変更に関するリーガルチェック(外部弁護士との連携)
【その他】
●商標権、特許権等の知的財産権の保護に関する業務
●内部通報等に関する業務 等
(変更の範囲)会社の定める業務
【キャリアイメージ】
●自ら率先して担当業務に取り組み、ステップアップしながら将来は部門のマネージャーなどを目指していただけます。
●小さい組織の為、法務部全体の業務をメンバーと共に遂行していく必要があります。その為、幅広い知識・経験を積む事が可能です。
外資系コンサルティンググループでの内部通報調査担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー
仕事内容
【担当業務】
Risk and Compliance Office/ Compliance Groupにおける各種調査や各種不正防止啓蒙活動業務をご担当頂きます。
(RIC Office内やFirm全体での全社活動などへのコントリビューション活動への参加もあり得ます。)
中心となる業務領域は、Compliance Groupの内部通報対応領域になります。(ミッションとしては、正確で公正かつ迅速な対応による、適正なガバナンス確保や当社グループのValues & Behaviorsカルチャーの醸成とスタッフやステークホルダーの満足度向上)
具体的な業務内容は下記を想定しています。
【担当領域】
・調査:アサインされた個別事案に係る全調査タスク(計画、他部署との連携含む調査実施、結果評価、懲戒委員会等への上程準備)の推進・管理(スタッフへの指示含む)
・改善:再発防止案の検討・関連部署(例:人事、独立性等)への連携・提言、RIC内の業務改善(効率化、体系化、精緻化、高度化)の検討・提言・推進
・報告:マネジメントへの報告資料(例:四半期)の作成・報告
・教育:スタッフの育成・指導
Risk and Compliance Office/ Compliance Groupにおける各種調査や各種不正防止啓蒙活動業務をご担当頂きます。
(RIC Office内やFirm全体での全社活動などへのコントリビューション活動への参加もあり得ます。)
中心となる業務領域は、Compliance Groupの内部通報対応領域になります。(ミッションとしては、正確で公正かつ迅速な対応による、適正なガバナンス確保や当社グループのValues & Behaviorsカルチャーの醸成とスタッフやステークホルダーの満足度向上)
具体的な業務内容は下記を想定しています。
【担当領域】
・調査:アサインされた個別事案に係る全調査タスク(計画、他部署との連携含む調査実施、結果評価、懲戒委員会等への上程準備)の推進・管理(スタッフへの指示含む)
・改善:再発防止案の検討・関連部署(例:人事、独立性等)への連携・提言、RIC内の業務改善(効率化、体系化、精緻化、高度化)の検討・提言・推進
・報告:マネジメントへの報告資料(例:四半期)の作成・報告
・教育:スタッフの育成・指導
大手銀行系システム開発会社でのメガバンクのIT戦略を担うセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,100万円程度 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
【募集ポジション】
アーキテクト、インフラストラクチャスペシャリスト、セキュリティスペシャリスト
【業務内容】
●雇入れ直後
セキュリティ対策システムの企画・提案、システム開発の上流工程から下流工程(企画・要件定義から、設計、開発、テスト、保守)まで一気通貫で開発実務及び・プロジェクトマネジメント業務をご実施頂きます。
具体的には以下のような業務を想定しています。
・セキュリティ関連技術の最新動向を押さえたとシステム企画・提案
・システム開発の上流工程から下流工程まで一気通貫での開発
・システム開発におけるプロジェクトマネジメント業務
・システム維持保守
・セキュリティインシデントへの備えと対策
●変更の範囲
会社の定める業務
【役割・責任】
大手フィナンシャルグループのセキュリティ対策システムの企画から運用、及びプロジェクトマネジメントを通して、SOC機能などを担う銀行サイバーセキュリティ対策部門と協同しIT面からリードして頂きます。
【おもな関係者】
ベンダー各社・外部団体に加え、社内各部署、銀行をはじめとするグループ企業等と広く関わります。トップ・マネジメントから個々のチームメンバーまで幅広く関わっていただく機会があります。
【想定担当案件(例)】
インターネット接続基盤、サイバーセキュリティ対策システム、ITセキュリティ対策システム、多要素認証、統合ID管理等に係わる新規・更改案件各種
【成長機会】
・世界有数のメガバンクにおける開発手法・ツールセットなどはベンチャー企業等と同等である一方、銀行では高い非機能要件への対応や複雑な機能要件を満たすことが求められるため難易度の高いシステム開発を経験することが可能
・メガバンクを守るセキュリティ対策システムの開発を通じたセキュリティの最新技術や製品を活用を通じてセキュリティ基盤システムの構築を第一線で推進
【想定キャリアパス】
セキュリティ基盤エンジニアとしてのスキル・経験をベースとして、多様な領域、役割でご活躍頂けます。
以下は、キャリアパスの一例となります。
・システムエンジニア:金融系アプリケーション開発・システム基盤構築の、社内・業界有数の専門家となる(システムエンジニアとしてのプロフェッショナル)
・ITスペシャリスト:アプリケーション、プラットフォーム、ネットワーク、データベース、サイバーセキュリティなど、特定の専門技術領域に特化したスペシャリストとして、専門技術領域に関する広く深い知見と技術力を活かし開発をリードする
・PMエキスパート:巨大なWF型開発案件のプロジェクトマネージャー語学力も駆使しつつ、海外赴任も含めてグローバル案件を推進
・アーキテクト:世界有数のメガバンク及びフィナンシャルグループのビジョン、将来の方向性、ビジネス戦略を念頭に、次世代アーキテクチャ検討を担う
など
補足)入社後の実績次第で、組織全体の方向性付けや部門管理、人材育成などの役割を担う組織長(執行役員等)に任用される可能性があります。
また、マネジメントキャリアを志向されない方に向けては、執行役員と同等のポスト(フェロー)の登用の可能性もあります(ITプロフェッショナルとして、特定分野における卓越したスキル・専門性を有するものと認められた社員が対象)。
アーキテクト、インフラストラクチャスペシャリスト、セキュリティスペシャリスト
【業務内容】
●雇入れ直後
セキュリティ対策システムの企画・提案、システム開発の上流工程から下流工程(企画・要件定義から、設計、開発、テスト、保守)まで一気通貫で開発実務及び・プロジェクトマネジメント業務をご実施頂きます。
具体的には以下のような業務を想定しています。
・セキュリティ関連技術の最新動向を押さえたとシステム企画・提案
・システム開発の上流工程から下流工程まで一気通貫での開発
・システム開発におけるプロジェクトマネジメント業務
・システム維持保守
・セキュリティインシデントへの備えと対策
●変更の範囲
会社の定める業務
【役割・責任】
大手フィナンシャルグループのセキュリティ対策システムの企画から運用、及びプロジェクトマネジメントを通して、SOC機能などを担う銀行サイバーセキュリティ対策部門と協同しIT面からリードして頂きます。
【おもな関係者】
ベンダー各社・外部団体に加え、社内各部署、銀行をはじめとするグループ企業等と広く関わります。トップ・マネジメントから個々のチームメンバーまで幅広く関わっていただく機会があります。
【想定担当案件(例)】
インターネット接続基盤、サイバーセキュリティ対策システム、ITセキュリティ対策システム、多要素認証、統合ID管理等に係わる新規・更改案件各種
【成長機会】
・世界有数のメガバンクにおける開発手法・ツールセットなどはベンチャー企業等と同等である一方、銀行では高い非機能要件への対応や複雑な機能要件を満たすことが求められるため難易度の高いシステム開発を経験することが可能
・メガバンクを守るセキュリティ対策システムの開発を通じたセキュリティの最新技術や製品を活用を通じてセキュリティ基盤システムの構築を第一線で推進
【想定キャリアパス】
セキュリティ基盤エンジニアとしてのスキル・経験をベースとして、多様な領域、役割でご活躍頂けます。
以下は、キャリアパスの一例となります。
・システムエンジニア:金融系アプリケーション開発・システム基盤構築の、社内・業界有数の専門家となる(システムエンジニアとしてのプロフェッショナル)
・ITスペシャリスト:アプリケーション、プラットフォーム、ネットワーク、データベース、サイバーセキュリティなど、特定の専門技術領域に特化したスペシャリストとして、専門技術領域に関する広く深い知見と技術力を活かし開発をリードする
・PMエキスパート:巨大なWF型開発案件のプロジェクトマネージャー語学力も駆使しつつ、海外赴任も含めてグローバル案件を推進
・アーキテクト:世界有数のメガバンク及びフィナンシャルグループのビジョン、将来の方向性、ビジネス戦略を念頭に、次世代アーキテクチャ検討を担う
など
補足)入社後の実績次第で、組織全体の方向性付けや部門管理、人材育成などの役割を担う組織長(執行役員等)に任用される可能性があります。
また、マネジメントキャリアを志向されない方に向けては、執行役員と同等のポスト(フェロー)の登用の可能性もあります(ITプロフェッショナルとして、特定分野における卓越したスキル・専門性を有するものと認められた社員が対象)。
監査およびアシュアランス、コンサルティング等のサービス会社での情報セキュリティスタッフ(セキュリティ評価チームリーダー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
情報セキュリティスタッフ(セキュリティ評価チームリーダー)
仕事内容
チームとしての主な仕事内容は下記の通りですが、単に仕事をこなすのではなく、ビジネスへの貢献という意識を念頭に置いて業務に取り組む必要があります。
例えば、委託先評価ではビジネスが使いたい委託先のセキュリティ管理に問題があった場合に単に委託先は使用できませんと言うのではなく、追加的なコントロールを導入するとか、適切な使用条件を設定するなど、許容可能なレベルまでリスクを低減させるための提案を行うといったことも求められますし、アプリケーション評価では、プロジェクトチームに当社が求める高いセキュリティ水準についての教育をすることもあります。
なお、仕事内容については企業の進化するニーズに合わせて、常に進化して行きます。
・アプリケーション開発のセキュリティ評価サポート
・委託先の情報セキュリティ統制の確認およびモニタリング
・規定に準拠できない時のリスク緩和策策定支援やその例外管理
・クライアントや委託先との契約書にある情報セキュリティ条項のレビュー
・クライアントからの情報セキュリティに関する問い合わせ対応
・年次セキュリティポリシー準拠性評価
・評価プロセスの深化や効率化のための継続的改善
例えば、委託先評価ではビジネスが使いたい委託先のセキュリティ管理に問題があった場合に単に委託先は使用できませんと言うのではなく、追加的なコントロールを導入するとか、適切な使用条件を設定するなど、許容可能なレベルまでリスクを低減させるための提案を行うといったことも求められますし、アプリケーション評価では、プロジェクトチームに当社が求める高いセキュリティ水準についての教育をすることもあります。
なお、仕事内容については企業の進化するニーズに合わせて、常に進化して行きます。
・アプリケーション開発のセキュリティ評価サポート
・委託先の情報セキュリティ統制の確認およびモニタリング
・規定に準拠できない時のリスク緩和策策定支援やその例外管理
・クライアントや委託先との契約書にある情報セキュリティ条項のレビュー
・クライアントからの情報セキュリティに関する問い合わせ対応
・年次セキュリティポリシー準拠性評価
・評価プロセスの深化や効率化のための継続的改善
大手銀行でのコンプライアンス業務(グループ資産運用会社へ出向)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1,100万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
〇コンプライアンスに関する企画・管理
・コンプライアンスに関する社内ルールの企画立案・整備
・コンプライアンス・プログラムの策定・管理
・広告審査(主に投資信託関連)
・各種契約書の作成 ※外部の弁護士と相談しながら作成いただきます
・インサイダー取引規制対応 ・AML/CFT対応 ・利益相反管理 ※ルールに沿いながら管理していただきます
・その他各種法令対応(国内・海外)(届出・開示)※新たな規制への対応等検討いただきます
・コンプライアンスに関する研修企画(含むeラーニング)
・各種報告資料作成(監督官庁、自主規制機関、親会社宛て等)ほか
〇監督官庁・自主規制機関との対応 等
・金融庁対応 ・(一社)投資信託協会、(一社)日本投資顧問業協会対応 他
【その他】
・ご本人の意向や適性等を踏まえ、将来的に募集業務と関連のある部署に異動いただくことがあります。
・コンプライアンスに関する社内ルールの企画立案・整備
・コンプライアンス・プログラムの策定・管理
・広告審査(主に投資信託関連)
・各種契約書の作成 ※外部の弁護士と相談しながら作成いただきます
・インサイダー取引規制対応 ・AML/CFT対応 ・利益相反管理 ※ルールに沿いながら管理していただきます
・その他各種法令対応(国内・海外)(届出・開示)※新たな規制への対応等検討いただきます
・コンプライアンスに関する研修企画(含むeラーニング)
・各種報告資料作成(監督官庁、自主規制機関、親会社宛て等)ほか
〇監督官庁・自主規制機関との対応 等
・金融庁対応 ・(一社)投資信託協会、(一社)日本投資顧問業協会対応 他
【その他】
・ご本人の意向や適性等を踏まえ、将来的に募集業務と関連のある部署に異動いただくことがあります。
大手税理士法人でのリスク管理、品質管理、コンプライアンス関連業務<マネージャー>
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Manager、Senior Manager
仕事内容
税理士法人における業務のリスク管理、品質管理、コンプライアンス関連業務
●担当業務領域
・グローバルポリシー及び社内規程等に基づくリスクマネジメントプロセス(クライアントアクセプタンス、エンゲージメントアクセプタンス、アンチマネーロンダリング対応等)の実行、推進
・グローバルポリシーに基づく社内規程やガイドライン及びそれらに関するマニュアルの策定
・ポリシー等の遵守状況のモニタリング
・情報セキュリティ対応
・研修やイントラネット等による社内啓蒙活動
・税理士法、犯罪収益移転防止法等の法令、規制対応
・業務全般のリスクコントロール、品質管理
・チームメンバーのマネジメント及びコーチング
・グローバルR&Qチームとの連携、日本のR&Qチームとの連携
*実際に動いているビジネスプロジェクトに参加する場合、発生するリスク抽出・分析から、解決策の提案までをご担当いただきます。
*全体的に広い裁量をもって職務に取り組んでいただけます。
●業務詳細(一例)
・リスクマネジメントに関するポリシー、規則等の遵守状況のモニタリング
・各種リスク・コンプライアンス関連のプロジェクトマネジメント
・資料・報告書などの文書ドラフト作成・レビュー(定型・非定型文書双方)
・各種プロジェクト推進(リスク抽出/分析/解決策提案等)
例:グループ内への新システム導入プロジェクトにおけるルール策定、新規程の導入など
・新しい規程導入時の研修企画
・海外含む他のネットワークメンバーファームとのリエゾン
・クライアントサービス部門の業務遂行の状況に関する事実関係調査
・クライアントサービス部門からの相談対応(社内向けコンサルテーション)
*日本語・英語双方の業務が日常的に発生します。
●担当業務領域
・グローバルポリシー及び社内規程等に基づくリスクマネジメントプロセス(クライアントアクセプタンス、エンゲージメントアクセプタンス、アンチマネーロンダリング対応等)の実行、推進
・グローバルポリシーに基づく社内規程やガイドライン及びそれらに関するマニュアルの策定
・ポリシー等の遵守状況のモニタリング
・情報セキュリティ対応
・研修やイントラネット等による社内啓蒙活動
・税理士法、犯罪収益移転防止法等の法令、規制対応
・業務全般のリスクコントロール、品質管理
・チームメンバーのマネジメント及びコーチング
・グローバルR&Qチームとの連携、日本のR&Qチームとの連携
*実際に動いているビジネスプロジェクトに参加する場合、発生するリスク抽出・分析から、解決策の提案までをご担当いただきます。
*全体的に広い裁量をもって職務に取り組んでいただけます。
●業務詳細(一例)
・リスクマネジメントに関するポリシー、規則等の遵守状況のモニタリング
・各種リスク・コンプライアンス関連のプロジェクトマネジメント
・資料・報告書などの文書ドラフト作成・レビュー(定型・非定型文書双方)
・各種プロジェクト推進(リスク抽出/分析/解決策提案等)
例:グループ内への新システム導入プロジェクトにおけるルール策定、新規程の導入など
・新しい規程導入時の研修企画
・海外含む他のネットワークメンバーファームとのリエゾン
・クライアントサービス部門の業務遂行の状況に関する事実関係調査
・クライアントサービス部門からの相談対応(社内向けコンサルテーション)
*日本語・英語双方の業務が日常的に発生します。
PwC Japan有限責任監査法人/【大阪】大手監査法人におけるデジタル・ビジネスリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Associate/Senior Associate
仕事内容
◆コンサルティング業務
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
会計事務所でのPE・VCファンドの一般税務コンプライアンス(責任者候補)(税理士)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
責任者候補
仕事内容
法人税務を中心とした税務コンプライアンス業務をお任せいいたします。今後、ひとつの部門として本格立ち上げしていくための責任者候補の募集です。
【1】税務コンプライアンス業務
◯税務顧問業務 ◯税務申告書の作成
◯税務調査対応 ◯品質管理、マネジメント 等
まずは当事務所の既存顧客の中から不動産を中心とした国内外のアセットマネジメント会社、投資ファンド、富裕層の資産管理会社などの法人税務を中心としたコンプライアンス業務をお任せいたします。
今後、富裕層向けの資産税領域でのサービス拡大も考えております。ご経験・ご希望に応じてお任せしていくことも可能です。
・富裕層向けの税務アドバイス、税務申告業務(所得税、相続税)
・個人所得税の確定申告、資産管理会社の税務申告 等
【2】マーケティング業務
◯セミナーの企画、運営
◯法律事務所、金融機関との関係性構築、情報交換や連携
◯独立系大手・中堅会計事務所との連携、勉強会の開催 等
税務コンプライアンス部門の基盤を作るため及び税務アドバイザリー強化のためのマーケティング活動にも従事いただきます。当事務所では、既に法律事務所や金融機関などとのつながりがありますので、情報交換、勉強会、セミナーなどを通じて関係性を強化していきたいと考えています。
また、当事務所では税賠保険上乗せ保険を取り扱っており、独立系大手・中堅会計事務所数十社とのつながりがあります。同業他社のリスク管理を支援するとともに、勉強会の企画・開催などを通じて業界内での連携の強化、品質管理のベストプラクティスの構築を目指していきます。
マーケティング業務は、ビジネス開発目的ではありますが、案件獲得を最優先とするものではなく、今後、部門を長期で維持拡大していくためのインフラづくりだと考えております。営業・売上ノルマを負うものではありませんので、専門家との連携やセミナー・勉強会の開催に興味をお持ちの方、得意とされている方、歓迎です。
【3】その他共益業務
◯税制改正ニュース発信
◯社内研修への協力・参加
◯税務当局OB等とのリレーションシップ強化
【1】税務コンプライアンス業務
◯税務顧問業務 ◯税務申告書の作成
◯税務調査対応 ◯品質管理、マネジメント 等
まずは当事務所の既存顧客の中から不動産を中心とした国内外のアセットマネジメント会社、投資ファンド、富裕層の資産管理会社などの法人税務を中心としたコンプライアンス業務をお任せいたします。
今後、富裕層向けの資産税領域でのサービス拡大も考えております。ご経験・ご希望に応じてお任せしていくことも可能です。
・富裕層向けの税務アドバイス、税務申告業務(所得税、相続税)
・個人所得税の確定申告、資産管理会社の税務申告 等
【2】マーケティング業務
◯セミナーの企画、運営
◯法律事務所、金融機関との関係性構築、情報交換や連携
◯独立系大手・中堅会計事務所との連携、勉強会の開催 等
税務コンプライアンス部門の基盤を作るため及び税務アドバイザリー強化のためのマーケティング活動にも従事いただきます。当事務所では、既に法律事務所や金融機関などとのつながりがありますので、情報交換、勉強会、セミナーなどを通じて関係性を強化していきたいと考えています。
また、当事務所では税賠保険上乗せ保険を取り扱っており、独立系大手・中堅会計事務所数十社とのつながりがあります。同業他社のリスク管理を支援するとともに、勉強会の企画・開催などを通じて業界内での連携の強化、品質管理のベストプラクティスの構築を目指していきます。
マーケティング業務は、ビジネス開発目的ではありますが、案件獲得を最優先とするものではなく、今後、部門を長期で維持拡大していくためのインフラづくりだと考えております。営業・売上ノルマを負うものではありませんので、専門家との連携やセミナー・勉強会の開催に興味をお持ちの方、得意とされている方、歓迎です。
【3】その他共益業務
◯税制改正ニュース発信
◯社内研修への協力・参加
◯税務当局OB等とのリレーションシップ強化
大手外資系コンサルティングファームでのデータマネジメント支援コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント〜シニアマネジャー
仕事内容
クライアントによるデータドリブン指向の業務遂行を支援します。DMBOKや各種当社フレームワーク等を活用し、リスクコンサルティング領域(ガバナンス、リスクマネジメント、コンプライアンス等)を中心に、データベース設計やシステム開発・運用等に係る知見も駆使しながら、従事いただきます。
【プロジェクト事例】
・データ活用戦略の立案支援
・データマネジメント態勢の整備・構築支援
・データマネジメント態勢の成熟度評価・ロードマップ策定支援
・データ品質管理態勢の整備・運用支援
・データ分析およびデータ分析に係る業務プロセス設計支援
【役割および責任】
<Consultant / Senior Consultant>
・プロジェクトタスクの確実な遂行
・データマネジメント業務の実行(データマネジメント成熟度評価、マネジャー指示に基づく各種文書作成、データ品質に係るKPI設定/モニタリング、ETLやBIツール、Python、SQL等を活用したデータ処理、解析/分析の実行、分析結果の可視化作業など)
・クライアントやITベンダ等のステークホルダーとのコミュニケーション
・クライアントの課題解決のための提案・提言
・メンバーに対する指導・助言
<Manager以上>
・プロジェクトマネジメント、クライアントの期待値管理
・ConsultantおよびSenior Consultantへの作業指示/フォロー及びチームとしてのパフォーマンスの管理
・データマネジメント業務の遂行及び品質管理(データマネジメント成熟度評価、ロードマップ策定、改善データ活用戦略・活用方針の検討、データガバナンス設計・整備・構築、関連規程の整備・運用、データ・リネージ/メタデータ設計、データマネジメントに係るコンプライアンスリスク評価、データ品質に係るKPI設定/モニタリング、データマネジメントプラットフォームの要件定義書/仕様書の作成、ETLやBIツール、Python、SQL等を活用したデータ処理、解析/分析の実行、分析結果の可視化、報告書の作成とレビューなど)
・新規案件受注に向けた提案活動(提案書構想・作成、工数見積、プレゼンテーション等)
・下位メンバーの指導・育成、チームの成長への貢献
・クライアントやベンダ等のステークホルダーとのコミュニケーション、アライアンスの促進と調整
・各種サービス開発、マーケティングツール開発、外部セミナー、講師、執筆等のマーケティング活動、プレスリリース対応等
【プロジェクト事例】
・データ活用戦略の立案支援
・データマネジメント態勢の整備・構築支援
・データマネジメント態勢の成熟度評価・ロードマップ策定支援
・データ品質管理態勢の整備・運用支援
・データ分析およびデータ分析に係る業務プロセス設計支援
【役割および責任】
<Consultant / Senior Consultant>
・プロジェクトタスクの確実な遂行
・データマネジメント業務の実行(データマネジメント成熟度評価、マネジャー指示に基づく各種文書作成、データ品質に係るKPI設定/モニタリング、ETLやBIツール、Python、SQL等を活用したデータ処理、解析/分析の実行、分析結果の可視化作業など)
・クライアントやITベンダ等のステークホルダーとのコミュニケーション
・クライアントの課題解決のための提案・提言
・メンバーに対する指導・助言
<Manager以上>
・プロジェクトマネジメント、クライアントの期待値管理
・ConsultantおよびSenior Consultantへの作業指示/フォロー及びチームとしてのパフォーマンスの管理
・データマネジメント業務の遂行及び品質管理(データマネジメント成熟度評価、ロードマップ策定、改善データ活用戦略・活用方針の検討、データガバナンス設計・整備・構築、関連規程の整備・運用、データ・リネージ/メタデータ設計、データマネジメントに係るコンプライアンスリスク評価、データ品質に係るKPI設定/モニタリング、データマネジメントプラットフォームの要件定義書/仕様書の作成、ETLやBIツール、Python、SQL等を活用したデータ処理、解析/分析の実行、分析結果の可視化、報告書の作成とレビューなど)
・新規案件受注に向けた提案活動(提案書構想・作成、工数見積、プレゼンテーション等)
・下位メンバーの指導・育成、チームの成長への貢献
・クライアントやベンダ等のステークホルダーとのコミュニケーション、アライアンスの促進と調整
・各種サービス開発、マーケティングツール開発、外部セミナー、講師、執筆等のマーケティング活動、プレスリリース対応等