リスク・監査、1400〜1600万の転職求人
130件
検索条件を再設定
リスク・監査、1400〜1600万の転職求人一覧
国内大手アセマネ会社でのITセキュリティリード
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
職責に応じて決定(イメージ:〜1,700万円程度)
ポジション
VP
仕事内容
・サイバーセキュリティ目標の継続的な達成のためのセキュリティ標準、ポリシーガイドライン、および適切なアーキテクチャ原則の設計と実装
・グループのサイバーレジリエンス計画に沿った当社のサイバーセキュリティ対応方針の策定、プロジェクトの計画および推進
・グループ会社のITセキュリティチームとの連携・協力
・ITセキュリティ製品/ベンダーの導入と管理
・CSIRTの統括・運営
ITセキュリティに関する情報の収集・分析
ITセキュリティに関する社内研修、ワークショップ、情報発信の実施
セキュリティインシデント時の情報の編集、分析、および報告
・ITセキュリティ機能の継続的な改善 −
当社におけるITセキュリティにかかる学習および開発計画の策定及び実施(従業員教育、セキュリティチームの育成等を含む)
・グループのサイバーレジリエンス計画に沿った当社のサイバーセキュリティ対応方針の策定、プロジェクトの計画および推進
・グループ会社のITセキュリティチームとの連携・協力
・ITセキュリティ製品/ベンダーの導入と管理
・CSIRTの統括・運営
ITセキュリティに関する情報の収集・分析
ITセキュリティに関する社内研修、ワークショップ、情報発信の実施
セキュリティインシデント時の情報の編集、分析、および報告
・ITセキュリティ機能の継続的な改善 −
当社におけるITセキュリティにかかる学習および開発計画の策定及び実施(従業員教育、セキュリティチームの育成等を含む)
大手証券会社 IBDでのM&A関連リーガル・コンプライアンス担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
インベストメント・バンキングにおいてM&Aアドバイザリー業務を行う企業情報部の企画課に所属し、契約・コンプライアンス関連業務を担当する者を募集します。
担当業務、責務:
企業情報部における各種契約書の作成、レビューならびに契約交渉支援
企業情報部における利益相反の管理
金融商品取引法等、業務に関連する法規制についての相談対応
コンプライアンス態勢の整備に関する企画、管理および推進
上記各業務に関係する社内関連部署との連絡・調整
担当業務、責務:
企業情報部における各種契約書の作成、レビューならびに契約交渉支援
企業情報部における利益相反の管理
金融商品取引法等、業務に関連する法規制についての相談対応
コンプライアンス態勢の整備に関する企画、管理および推進
上記各業務に関係する社内関連部署との連絡・調整
大手証券会社でのコンテンツ・カンパニーにおける企画監理業務担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President / Executive Director
仕事内容
担当業務、責務:
以下の分野の全てもしくは一部についてご担当いただきます。
●ガバナンスに関連した施策の企画・運営
カンパニーのKGI・KPIの設定・進捗管理を行います。またカンパニーのKGI・KPIに沿ってカンパニー所属の各社各部署のKPI設定のサポートや毎月の進捗管理、報告資料の作成を行います。
経営会議におけるビジネス報告などの会議体資料を作成します。
組織改正対応として経営会議資料作成やカンパニー内のアナウンスメントのドラフトなどを行います。
●各種リスクの低減に係る施策の企画・運営
カンパニーの各部署と各社員のアクティビティの管理を目的とした定例会議の運営と、会議を通じてリスクを把握し、改善のための施策を実行します。
カンパニーに関連する情報管理などのコンプライアンスについてコーポレート機能、フロントと連携しながら解決し、また、必要に応じてルール化を図り周知徹底をしていただきます。ルール改正対応にも対応します。
エラーなどが発生した場合の対処やエラーが生じないように様々な観点から事前にリスクを把握し、オペレーショナル・リスクの観点から提言・運営をしていただきます。
コンダクト浸透策の企画・運営をしていただきます。
●採用・研修の取りまとめや企画・運営
研修計画の策定や進捗管理・報告などを実施していただきます。
カンパニーで主催する入社時、転入時のコンプライアンスに関する研修、年次研修、その他コンプライアンス/コンダクトに関する研修の企画・運営(資料作成を含む)をしていただきます。
新卒採用において、カンパニーの採用戦略策定やリクルート活動、インターンシップ運営などカンパニー所属の各社各部署の採用担当者と連携し採用活動を運営していただきます。また、キャリア採用、派遣スタッフの採用においても募集部署をサポートいただききます。
●その他企画業務
上記に限定されずいわゆる企画部署として様々な企画業務(会社の制度対応、計数管理、カンパニー内の各種イベント等)に携わっていただきます。
以下の分野の全てもしくは一部についてご担当いただきます。
●ガバナンスに関連した施策の企画・運営
カンパニーのKGI・KPIの設定・進捗管理を行います。またカンパニーのKGI・KPIに沿ってカンパニー所属の各社各部署のKPI設定のサポートや毎月の進捗管理、報告資料の作成を行います。
経営会議におけるビジネス報告などの会議体資料を作成します。
組織改正対応として経営会議資料作成やカンパニー内のアナウンスメントのドラフトなどを行います。
●各種リスクの低減に係る施策の企画・運営
カンパニーの各部署と各社員のアクティビティの管理を目的とした定例会議の運営と、会議を通じてリスクを把握し、改善のための施策を実行します。
カンパニーに関連する情報管理などのコンプライアンスについてコーポレート機能、フロントと連携しながら解決し、また、必要に応じてルール化を図り周知徹底をしていただきます。ルール改正対応にも対応します。
エラーなどが発生した場合の対処やエラーが生じないように様々な観点から事前にリスクを把握し、オペレーショナル・リスクの観点から提言・運営をしていただきます。
コンダクト浸透策の企画・運営をしていただきます。
●採用・研修の取りまとめや企画・運営
研修計画の策定や進捗管理・報告などを実施していただきます。
カンパニーで主催する入社時、転入時のコンプライアンスに関する研修、年次研修、その他コンプライアンス/コンダクトに関する研修の企画・運営(資料作成を含む)をしていただきます。
新卒採用において、カンパニーの採用戦略策定やリクルート活動、インターンシップ運営などカンパニー所属の各社各部署の採用担当者と連携し採用活動を運営していただきます。また、キャリア採用、派遣スタッフの採用においても募集部署をサポートいただききます。
●その他企画業務
上記に限定されずいわゆる企画部署として様々な企画業務(会社の制度対応、計数管理、カンパニー内の各種イベント等)に携わっていただきます。
大手フィンテック企業での情報セキュリティマネージャー(チーム責任者候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円 ・年収:年俸の12分の1が月給として支払われます
ポジション
チーム責任者候補
仕事内容
ISMSをベースとした人的・組織的セキュリティ管理態勢構築・運用の中心メンバーとしてチームマネジメントとプロジェクト推進を担当いただきます。
また、事業や業務をセキュリティの側面から支える組織作りとともに、様々なバックグラウンドを持つ多様なメンバーが一丸となれる会社全体のセキュリティ文化醸成への貢献も期待します。
主な業務内容
●ISMS認証の維持・管理とそれに付随する管理策の推進
ISMS運用の全体計画・進捗管理
リスクアセスメント・リスク対応計画の進捗確認
各種記録の作成と管理
内部監査計画・実施
審査機関との協議・調整 等
●情報セキュリティ及び個人情報取扱いに関するルールの整備
規程類(ポリシー・基準・ガイドライン)の維持・更新(法令対応を含む)
マニュアル・ガイドブックの作成と維持
●情報セキュリティ・個人情報取扱いに関わるプロセスの改善
リスクアセスメントプロセスの見直し・改善
個人情報の取扱いに係る手続きの整備・改善
(データマッピング、プライバシーポリシー改定) 等
●情報セキュリティ・個人情報取扱いに関わる啓発・教育(企画 実施)
コミュニケーション計画の策定
研修・教育コンテンツの作成・研修の実施
啓発コンテンツの配信 等
●セキュリティインシデント対応
情報セキュリティ・プライバシーに関する社内問い合わせ対応
インシデント対応支援
ポジションの魅力
●お仕着せのセキュリティではなく、会社とともに成長するセキュリティを創っていくことができる。
●企画段階の新規サービスや事業に参画し、情報セキュリティ・プライバシー領域で貢献できる。
●社内全部門と関わりを持ちながら仕事ができる。
また、事業や業務をセキュリティの側面から支える組織作りとともに、様々なバックグラウンドを持つ多様なメンバーが一丸となれる会社全体のセキュリティ文化醸成への貢献も期待します。
主な業務内容
●ISMS認証の維持・管理とそれに付随する管理策の推進
ISMS運用の全体計画・進捗管理
リスクアセスメント・リスク対応計画の進捗確認
各種記録の作成と管理
内部監査計画・実施
審査機関との協議・調整 等
●情報セキュリティ及び個人情報取扱いに関するルールの整備
規程類(ポリシー・基準・ガイドライン)の維持・更新(法令対応を含む)
マニュアル・ガイドブックの作成と維持
●情報セキュリティ・個人情報取扱いに関わるプロセスの改善
リスクアセスメントプロセスの見直し・改善
個人情報の取扱いに係る手続きの整備・改善
(データマッピング、プライバシーポリシー改定) 等
●情報セキュリティ・個人情報取扱いに関わる啓発・教育(企画 実施)
コミュニケーション計画の策定
研修・教育コンテンツの作成・研修の実施
啓発コンテンツの配信 等
●セキュリティインシデント対応
情報セキュリティ・プライバシーに関する社内問い合わせ対応
インシデント対応支援
ポジションの魅力
●お仕着せのセキュリティではなく、会社とともに成長するセキュリティを創っていくことができる。
●企画段階の新規サービスや事業に参画し、情報セキュリティ・プライバシー領域で貢献できる。
●社内全部門と関わりを持ちながら仕事ができる。
株式会社三菱UFJ銀行/グローバルバンクでのAIガバナンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
相談
仕事内容
1.AIガバナンス
当社グループ・グローバルのAI関連ポリシーの制定、リスクベースの管理枠組整備、
統制デザイン(プロセス・システム・組織)、第3者検証等。
当社グループが加入するAIガバナンス協会で産業界の取組発展への貢献も展望。
2.リスク領域へのテクノロジー活用(AI)
社内外事案収集分析、当局規制動向分析、ソーシャルリスニング等のリスク管理活動をAIにより高度化・省力化、予兆捕捉に取り組む。出資先先進企業と協業等もあり。
当社グループ・グローバルのAI関連ポリシーの制定、リスクベースの管理枠組整備、
統制デザイン(プロセス・システム・組織)、第3者検証等。
当社グループが加入するAIガバナンス協会で産業界の取組発展への貢献も展望。
2.リスク領域へのテクノロジー活用(AI)
社内外事案収集分析、当局規制動向分析、ソーシャルリスニング等のリスク管理活動をAIにより高度化・省力化、予兆捕捉に取り組む。出資先先進企業と協業等もあり。
株式会社三菱UFJ銀行/グローバルバンクでのオペレーショナル・レジリエンス&プロジェクト管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
相談
仕事内容
1.オペレーショナル・レジリエンス
・自然災害をはじめ、システム障害、テロやサイバー攻撃、感染症等、様々なリスクが
金融機関を取り巻く昨今の環境下では、手を尽くしても全てに備えることは現実的には困難。あらゆる対策を尽くしても業務中断が生じることを前提に考えたうえで、金融インフラとしての機能の早期復旧・影響の軽減を図れるように、レジリエンス(復元力)の強化にPDCAで取り組むもの。
2.プロジェクト管理
・レガシーシステムの複雑化・老朽化に伴うプラットフォームのモダナイゼーション、海外ビジネス展開に伴う標準化等の大規模プロジェクトが複数並行して推進中。プロジェクト成否に大きな影響をもたらす傾向を定量的・定性的に分析、要因を特定のうえ対策枠組みを構築する。
・自然災害をはじめ、システム障害、テロやサイバー攻撃、感染症等、様々なリスクが
金融機関を取り巻く昨今の環境下では、手を尽くしても全てに備えることは現実的には困難。あらゆる対策を尽くしても業務中断が生じることを前提に考えたうえで、金融インフラとしての機能の早期復旧・影響の軽減を図れるように、レジリエンス(復元力)の強化にPDCAで取り組むもの。
2.プロジェクト管理
・レガシーシステムの複雑化・老朽化に伴うプラットフォームのモダナイゼーション、海外ビジネス展開に伴う標準化等の大規模プロジェクトが複数並行して推進中。プロジェクト成否に大きな影響をもたらす傾向を定量的・定性的に分析、要因を特定のうえ対策枠組みを構築する。
株式会社三菱UFJ銀行/グローバルバンクでのサイバーセキュリティ&サードパーティ管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
相談
仕事内容
1.サイバーセキュリティ
・当社グループ・グローバルのサイバーセキュリティの統制状況評価と分析。
・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。
・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。
・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告
2.サイバーセキュリティ+サードパーティ
・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。
・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等)
3.デジタル詐欺
・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。
・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。
・当社グループ・グローバルのサイバーセキュリティの統制状況評価と分析。
・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。
・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。
・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告
2.サイバーセキュリティ+サードパーティ
・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。
・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等)
3.デジタル詐欺
・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。
・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。
大手証券会社でのGlobal Head of Cyber Threat Defense (Fusion Center)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1400万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
Managing Director
仕事内容
Responsibilities:
・Develop and implement a comprehensive CTD strategy and roadmap (including the deployment the MITRE ATTACK framework, defense in depth, and other best practices) to safeguard the organization’s infrastructure, systems, and data from security threats.
・Lead the Cyber Fusion Center, which includes the Security Operations Center (SOC), Cyber Threal Intel, and Incident Response teams.
・Note that eventually the Cyber Fusion Center will include other activities such anti-fraud and physical access.
・Oversee the detection of cybersecurity events in real time through centralized monitoring.
・Analyze cybersecurity events from multiple sources such as SIEM, IDS/IPS, EDR, AV, Firewalls, etc.
・Respond to and contain cybersecurity incidents, and identify eradication strategies.
・Facilitate the transformation of the current SOC and Incident Response capabilities.
・Manage adversary indicators of compromise, tracking, and monitoring of adversary tactics, techniques, and procedures, motivations, goals and strategic objectives.
・Manage incident response activities, including incident triage, containment, eradication, and recovery to minimize the impact of security incidents on the organisation.
・Lead cyber threat intelligence collaboration internally and externally.
・Create industry standard group level ‘Follow the Sun’ fusion center of CTI and SOC professionals to provide a center for the monitoring, analysis and reporting of cyber events and activities to identify trends and potential risks and leading proactive measures to mitigate.
・Ensures all CTD activities are compliance with all relevant regulations and standards.
・Collaborate with cross-functional teams to assess security posture and recommend improvements to enhance threat detection and response capabilities.
・Provides regular cyber threat briefings about adversarial threat modelling, advanced analytics, and other leading-edge technologies to proactively inform multiple audiences of potential threats.
・Understand how to convert highly technical language to business-centric language including being able to clearly explain the impact of threats on the business value chains.
・Stay informed about industry trends and best practices in CTD, and recommend improvements to enhance the division’s performance.
・Provide clear guidance to key stakeholders (e.g., IT, business, legal, compliance) on how to meet specific security requirements that will enhance all CTD activities.
・Establish relationships with law enforcement and other cyber threat defense agencies in Japan but also in other countries where Our company has large operations centers.
・Develop and maintain security policies, procedures, and guidelines to ensure compliance with regulatory requirements and industry standards.
・Develop and implement a comprehensive CTD strategy and roadmap (including the deployment the MITRE ATTACK framework, defense in depth, and other best practices) to safeguard the organization’s infrastructure, systems, and data from security threats.
・Lead the Cyber Fusion Center, which includes the Security Operations Center (SOC), Cyber Threal Intel, and Incident Response teams.
・Note that eventually the Cyber Fusion Center will include other activities such anti-fraud and physical access.
・Oversee the detection of cybersecurity events in real time through centralized monitoring.
・Analyze cybersecurity events from multiple sources such as SIEM, IDS/IPS, EDR, AV, Firewalls, etc.
・Respond to and contain cybersecurity incidents, and identify eradication strategies.
・Facilitate the transformation of the current SOC and Incident Response capabilities.
・Manage adversary indicators of compromise, tracking, and monitoring of adversary tactics, techniques, and procedures, motivations, goals and strategic objectives.
・Manage incident response activities, including incident triage, containment, eradication, and recovery to minimize the impact of security incidents on the organisation.
・Lead cyber threat intelligence collaboration internally and externally.
・Create industry standard group level ‘Follow the Sun’ fusion center of CTI and SOC professionals to provide a center for the monitoring, analysis and reporting of cyber events and activities to identify trends and potential risks and leading proactive measures to mitigate.
・Ensures all CTD activities are compliance with all relevant regulations and standards.
・Collaborate with cross-functional teams to assess security posture and recommend improvements to enhance threat detection and response capabilities.
・Provides regular cyber threat briefings about adversarial threat modelling, advanced analytics, and other leading-edge technologies to proactively inform multiple audiences of potential threats.
・Understand how to convert highly technical language to business-centric language including being able to clearly explain the impact of threats on the business value chains.
・Stay informed about industry trends and best practices in CTD, and recommend improvements to enhance the division’s performance.
・Provide clear guidance to key stakeholders (e.g., IT, business, legal, compliance) on how to meet specific security requirements that will enhance all CTD activities.
・Establish relationships with law enforcement and other cyber threat defense agencies in Japan but also in other countries where Our company has large operations centers.
・Develop and maintain security policies, procedures, and guidelines to ensure compliance with regulatory requirements and industry standards.
公的年金での法務担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜(経験・能力に応じて考慮)
仕事内容
(1)契約書関連に関する業務(作成、審査、交渉)
(2)国内・海外訴訟の管理に関する業務(国内・海外法律事務所、資産管理機関等との連携)
(3)法務ノウハウの構築に関する業務
(4)国内・海外法律事務所の管理に関する業務(国内・海外法律事務所との円滑な業務構築のための連携業務、弁護士報酬等の管理業務)
(5)研修関連に関する業務(研修の企画、実施)
(6)その他法務室の業務運営に必要な業務
(2)国内・海外訴訟の管理に関する業務(国内・海外法律事務所、資産管理機関等との連携)
(3)法務ノウハウの構築に関する業務
(4)国内・海外法律事務所の管理に関する業務(国内・海外法律事務所との円滑な業務構築のための連携業務、弁護士報酬等の管理業務)
(5)研修関連に関する業務(研修の企画、実施)
(6)その他法務室の業務運営に必要な業務
大手証券会社でのGlobal Head of Information Security Risk & Controls
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1400万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
Executive Director
仕事内容
Responsibilities:
・Develop security reporting/metrics for multiple audiences including executive management and board reporting. Ensure that the relevant metrics are fed into various committees and the Chief Control Office framework and the 2nd Line of Defense.
・Responsible for the implementation of the BISTRA (Business-centric Security Threat & Risk Assessment) Methodology across the most critical value chains of the firm.
・Select, deploy, and manage the Security GRC Portal management to manage the risk and control framework as well as the BISTRA methodology.
・Track and manage all audit, regulatory examinations, client requests, law enforcement requests, and external certifications.
・Manage the risk treatments of security issues and risks identified such as risk acceptances, risk deferments, etc. on behalf of the program and project teams and other stakeholders. Track and monitor the risk treatments to closure.
・Develop and manage all security documentation for the Global CISO team including a library of threats, risks, controls, mitigating practices, capabilities, functions, tools, and processes.
・Monitor and report on compliance with information security and cybersecurity regulations and standards.
・Collaborate with internal stakeholders to ensure alignment of information security risk and controls governance with business objectives.
・Stay current on security risk and controls trends, threats, and regulatory requirements to proactively address emerging issues.
・Responsible for formalising the response to information security incidents, such as data breaches or cyber compromises internally and to regional regulators in accordance with notification rules
・Develop and manage the third-party security risk management team including security assessments and onsite security audits for third parties.
・Develop security reporting/metrics for multiple audiences including executive management and board reporting. Ensure that the relevant metrics are fed into various committees and the Chief Control Office framework and the 2nd Line of Defense.
・Responsible for the implementation of the BISTRA (Business-centric Security Threat & Risk Assessment) Methodology across the most critical value chains of the firm.
・Select, deploy, and manage the Security GRC Portal management to manage the risk and control framework as well as the BISTRA methodology.
・Track and manage all audit, regulatory examinations, client requests, law enforcement requests, and external certifications.
・Manage the risk treatments of security issues and risks identified such as risk acceptances, risk deferments, etc. on behalf of the program and project teams and other stakeholders. Track and monitor the risk treatments to closure.
・Develop and manage all security documentation for the Global CISO team including a library of threats, risks, controls, mitigating practices, capabilities, functions, tools, and processes.
・Monitor and report on compliance with information security and cybersecurity regulations and standards.
・Collaborate with internal stakeholders to ensure alignment of information security risk and controls governance with business objectives.
・Stay current on security risk and controls trends, threats, and regulatory requirements to proactively address emerging issues.
・Responsible for formalising the response to information security incidents, such as data breaches or cyber compromises internally and to regional regulators in accordance with notification rules
・Develop and manage the third-party security risk management team including security assessments and onsite security audits for third parties.
新フランチャイズモデル企業での企業内弁護士(法務)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円 経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
当ポジションの魅力
●医療法、薬機法や景品表示法、個人情報保護法など
数々の法規制の対象となっている為、ビジネス法務における
専門性が高められます。
●現在弊社はIPO準備中ということもあり、
IPOプロセスに関われるため、インハウス弁護士としての
今後のキャリアアップの経験に繋げていただけます。
仕事内容
◆業務内容:
(日次業務)
・契約書レビュー
・広告レビュー
・反社チェック
・契約書ドラフト
・DD指摘事項の解消
・係争対応
・違法競合企業の排除活動
・法務相談対応
・知財管理
(月次業務)
関連法令改正確認と共有
(四半期、年次業務)
・リスク・コンプライアンス委員会(定期)
・内部通報制度運用
(プロジェクト単位)
・IPOにおける証券会社対応
●医療法、薬機法や景品表示法、個人情報保護法など
数々の法規制の対象となっている為、ビジネス法務における
専門性が高められます。
●現在弊社はIPO準備中ということもあり、
IPOプロセスに関われるため、インハウス弁護士としての
今後のキャリアアップの経験に繋げていただけます。
仕事内容
◆業務内容:
(日次業務)
・契約書レビュー
・広告レビュー
・反社チェック
・契約書ドラフト
・DD指摘事項の解消
・係争対応
・違法競合企業の排除活動
・法務相談対応
・知財管理
(月次業務)
関連法令改正確認と共有
(四半期、年次業務)
・リスク・コンプライアンス委員会(定期)
・内部通報制度運用
(プロジェクト単位)
・IPOにおける証券会社対応
有名モバイルペイメント会社でのAML/CFTリスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
イメージ:1200万円〜1500万円程度(経験・能力を考慮の上、当社規定により決定します)
ポジション
担当者〜
仕事内容
【具体的な業務内容】
●AML/CFT領域における顧客リスク管理業務に従事頂く事を想定しております。
●顧客のCDD、EDDのプロセスにて他の部門よりエスカレーションされる非定型の事案について、法令、ガイドラインのほか、個別の事案に内在するリスク等、様々な角度からリスクを勘案し、適切な対応方針を検討します。
また、各部門と連携して判断基準の見直しを実施するなど、AML/CFT管理態勢の高度化をリスク管理部門としてリードします。 その他、社会の規制動向や社会情勢を見据えて、管理手法のあるべき姿を提案していきます。
〜業務例〜
●EDDやモニタリング等で検知されるリスク情報の分析と対応方針の検討
●顧客管理領域全般のリスク評価、要件定義及びリスク管理
●規制動向や社会情勢に即した顧客管理のあるべき姿の検討・提案
●その他、AML/CFT全般の業務およびシステム有効性の検証
【本ポジションの魅力】
●決済事業会社のフロンティアとして、未開拓のAML/CFT対策企画の企画に携わる事が出来る
●多様且つ大量の顧客データをベースにリスクを洞察・分析し、運用やシステムにおける対策を提案することが出来る
AML/CFT領域におけるスペシャリストを目指されている方にとって非常に良い環境である(ご希望があれば新しい領域にもチャレンジ頂ける環境)
●専門性と多様性を持つ仲間と切磋琢磨できる環境がある
●組織の成長に伴い増え続ける成長機会がある
【チームミッション】
『資金移動業者のリーディングカンパニーとして、AML/CFT領域でも業界をリードしていく』 現在の金融犯罪対策部は2線牽制機能部署として、当社のサービスに潜むさまざまな金融犯罪リスク及びAML/CFT対策に取り組んでいます。 主業務毎に5つのチームに分かれ、総勢20名ほどの組織となっておりますが、営業部門、商品企画部門、オペレーション部門など1線の関連部署と密接に連携を取りながら、サービスに内在するAMLリスクの早期発見や未然防止の対策につなげております。
【募集背景】
ビジネスの規模が大きくなるにつれ、日々のトランザクション数も増加しており、金融犯罪対策部に求められるものが増えています。その中で、顧客の受入時、受入後のリスクを検知して、法令やガイドラインに準拠しつつ、当社に適切なリスク低減策を実行することは非常に重要です。
今回は、主に顧客対応の現場からエスカレーションされる非定型の事案から全体のリスクを勘案し、より良いリスク低減策の導入を検討し続けられる体制の強化に向けた増員となります。
金融犯罪のトレンドへのキャッチアップスピードを上げ、様々な手口の金融犯罪に対して対処できるようにし、攻める為の守りの要である金融犯罪対策をより強固なものにする事を目的としていますが、ただキャッチアップするだけでなく、業界をリードしていくような高度化に取り組んでいくためにも、工夫と挑戦を忘れないプロフェッショナル人材を求めています。
●AML/CFT領域における顧客リスク管理業務に従事頂く事を想定しております。
●顧客のCDD、EDDのプロセスにて他の部門よりエスカレーションされる非定型の事案について、法令、ガイドラインのほか、個別の事案に内在するリスク等、様々な角度からリスクを勘案し、適切な対応方針を検討します。
また、各部門と連携して判断基準の見直しを実施するなど、AML/CFT管理態勢の高度化をリスク管理部門としてリードします。 その他、社会の規制動向や社会情勢を見据えて、管理手法のあるべき姿を提案していきます。
〜業務例〜
●EDDやモニタリング等で検知されるリスク情報の分析と対応方針の検討
●顧客管理領域全般のリスク評価、要件定義及びリスク管理
●規制動向や社会情勢に即した顧客管理のあるべき姿の検討・提案
●その他、AML/CFT全般の業務およびシステム有効性の検証
【本ポジションの魅力】
●決済事業会社のフロンティアとして、未開拓のAML/CFT対策企画の企画に携わる事が出来る
●多様且つ大量の顧客データをベースにリスクを洞察・分析し、運用やシステムにおける対策を提案することが出来る
AML/CFT領域におけるスペシャリストを目指されている方にとって非常に良い環境である(ご希望があれば新しい領域にもチャレンジ頂ける環境)
●専門性と多様性を持つ仲間と切磋琢磨できる環境がある
●組織の成長に伴い増え続ける成長機会がある
【チームミッション】
『資金移動業者のリーディングカンパニーとして、AML/CFT領域でも業界をリードしていく』 現在の金融犯罪対策部は2線牽制機能部署として、当社のサービスに潜むさまざまな金融犯罪リスク及びAML/CFT対策に取り組んでいます。 主業務毎に5つのチームに分かれ、総勢20名ほどの組織となっておりますが、営業部門、商品企画部門、オペレーション部門など1線の関連部署と密接に連携を取りながら、サービスに内在するAMLリスクの早期発見や未然防止の対策につなげております。
【募集背景】
ビジネスの規模が大きくなるにつれ、日々のトランザクション数も増加しており、金融犯罪対策部に求められるものが増えています。その中で、顧客の受入時、受入後のリスクを検知して、法令やガイドラインに準拠しつつ、当社に適切なリスク低減策を実行することは非常に重要です。
今回は、主に顧客対応の現場からエスカレーションされる非定型の事案から全体のリスクを勘案し、より良いリスク低減策の導入を検討し続けられる体制の強化に向けた増員となります。
金融犯罪のトレンドへのキャッチアップスピードを上げ、様々な手口の金融犯罪に対して対処できるようにし、攻める為の守りの要である金融犯罪対策をより強固なものにする事を目的としていますが、ただキャッチアップするだけでなく、業界をリードしていくような高度化に取り組んでいくためにも、工夫と挑戦を忘れないプロフェッショナル人材を求めています。
ブルーオーシャンをターゲットにしたファンド会社のグループ証券での内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
当社は第一種金融商品取引業の登録を行い、当該ファンドの引受け、販売を担う会社です。今般、新たに業務を開始するに当たり、内部管理態勢の構築・運用を行う人材を募集します。
【具体的には】
・第一種金融商品取引業者に求められる内部監査態勢の構築と実行 ※自ら手を動かすことができ、関係各部とのコミュニケーションが図れるかたをお待ちしております。
【具体的には】
・第一種金融商品取引業者に求められる内部監査態勢の構築と実行 ※自ら手を動かすことができ、関係各部とのコミュニケーションが図れるかたをお待ちしております。
ブルーオーシャンをターゲットにしたファンド会社のグループ証券でのコンプライアンス担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
当社は第一種金融商品取引業の登録を行い、当該ファンドの引受け、販売を担う会社です。今般、新たに業務を開始するに当たり、内部管理態勢の構築・運用を行う人材を募集します。
【具体的には】
・第一種金融商品取引業者に求められるコンプライアンス態勢の構築と実行 ※自ら手を動かすことができ、関係各部とのコミュニケーションが図れるかたをお待ちしております。
【具体的には】
・第一種金融商品取引業者に求められるコンプライアンス態勢の構築と実行 ※自ら手を動かすことができ、関係各部とのコミュニケーションが図れるかたをお待ちしております。
FinTech企業での金融コンプライアンスディレクター候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1,500万円
ポジション
ディレクター候補
仕事内容
・各種業法・規制の調査および対応
・当局対応
・反社会的勢力の排除に関する業務
・マネーロンダリング等の不正犯罪対策
・広告審査
・社内規程・マニュアルの整備・管理
・従業員向けコンプライアンス研修の企画・運営
・コンプライアンス関連の相談窓口
・各種会議の事務局
・メンバー育成・マネジメント
<期待する役割>
社内コンプライアンスの運営を担うチームの責任者候補として、資産運用領域をはじめとする複数の金融事業の展開に向けたコンプライアンス体制の構築・運営を推進していただきます。複数のメンバーが在籍するコンプライアンスチームのマネジメントも担っていただく想定です。
・当局対応
・反社会的勢力の排除に関する業務
・マネーロンダリング等の不正犯罪対策
・広告審査
・社内規程・マニュアルの整備・管理
・従業員向けコンプライアンス研修の企画・運営
・コンプライアンス関連の相談窓口
・各種会議の事務局
・メンバー育成・マネジメント
<期待する役割>
社内コンプライアンスの運営を担うチームの責任者候補として、資産運用領域をはじめとする複数の金融事業の展開に向けたコンプライアンス体制の構築・運営を推進していただきます。複数のメンバーが在籍するコンプライアンスチームのマネジメントも担っていただく想定です。
大手日系デベロッパーでのサイバーセキュリティ(セキュリティ計画立案及びプロジェクト推進業務担当<DX推進部>)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(イメージ:〜1,500万円前後)
ポジション
担当者〜
仕事内容
・システム、ネットワーク、エンドポイント等のセキュリティの分析評価・実装・運用を立案、実行
・セキュリティ規程策定、教育、訓練等のセキュリティ管理の立案、実行
・セキュリティ製品ベンター、運用サービスベンダーのマネジメント
・セキュリティインシデントが発生した場合の対応
・最新のテクノロジーやセキュリティに関するトレンドの把握
・セキュリティ規程策定、教育、訓練等のセキュリティ管理の立案、実行
・セキュリティ製品ベンター、運用サービスベンダーのマネジメント
・セキュリティインシデントが発生した場合の対応
・最新のテクノロジーやセキュリティに関するトレンドの把握
ハンズオン型医療機関コンサルファームでの法務マネージャー候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,000万円〜1,500万円
ポジション
マネージャー候補
仕事内容
弊社では下記のミッション実現に向けて、国内・海外向けの医療機関向け運営支援事業を展開しています。
国内外を問わず、支援先の医療機関数や弊社グループ企業などは増え続けており、今後も我々のミッションに共感してくださるパートナーを増やしていく予定です。
自社および連結子会社の法務担当として、国内外事業の課題設定・解決の支援をお任せします。
特に今後の事業展開に応じて、グループのグローバル化を法律面からサポートしていただける法務パーソンを募集いたします。
また、適性に応じて、メンバーマネジメントもお任せする想定です。
<お任せする主な業務内容>
・海外事業の法務支援(現地弁護士とのコミュニケーション、法務リスクの検討等)
・国内外の新規事業の法務支援(法律相談に対する法的検証、アドバイス等)
・社内及び外部弁護士との契約内容確認
・法務業務のフロー改変(業務改善・社内教育)
国内外を問わず、支援先の医療機関数や弊社グループ企業などは増え続けており、今後も我々のミッションに共感してくださるパートナーを増やしていく予定です。
自社および連結子会社の法務担当として、国内外事業の課題設定・解決の支援をお任せします。
特に今後の事業展開に応じて、グループのグローバル化を法律面からサポートしていただける法務パーソンを募集いたします。
また、適性に応じて、メンバーマネジメントもお任せする想定です。
<お任せする主な業務内容>
・海外事業の法務支援(現地弁護士とのコミュニケーション、法務リスクの検討等)
・国内外の新規事業の法務支援(法律相談に対する法的検証、アドバイス等)
・社内及び外部弁護士との契約内容確認
・法務業務のフロー改変(業務改善・社内教育)
急成長中の東証プライム上場M&A仲介会社の法務担当(弁護士資格保有者限定)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,500万円
ポジション
法務担当者(弁護士資格保有者)
仕事内容
【業務内容】
以下の業務に従事していただきます。
法務部長(35歳、弁護士)と弁護士(33歳)の指導の下、以下の業務に従事していただきます。
※弁護士としての経験がそこまで豊富でない方でも構いません。
・契約書の審査、作成(和文)
・各種法律相談対応
・商業登記、登録事務
・社内教育
・社内法務インフラの整備
・株主総会対応
※契約書の審査マニュアルがあり、周りのメンバーがサポートいたしますので、契約書のチェックが初めての方や、慣れていない方でも安心してお仕事に携わることができます。
【組織体制】
現在の法務体制は、弁護士2名(男性2名)、司法書士1名(女性)、行政書士1名(女性)となります。
【募集背景】
法務体制強化のため
以下の業務に従事していただきます。
法務部長(35歳、弁護士)と弁護士(33歳)の指導の下、以下の業務に従事していただきます。
※弁護士としての経験がそこまで豊富でない方でも構いません。
・契約書の審査、作成(和文)
・各種法律相談対応
・商業登記、登録事務
・社内教育
・社内法務インフラの整備
・株主総会対応
※契約書の審査マニュアルがあり、周りのメンバーがサポートいたしますので、契約書のチェックが初めての方や、慣れていない方でも安心してお仕事に携わることができます。
【組織体制】
現在の法務体制は、弁護士2名(男性2名)、司法書士1名(女性)、行政書士1名(女性)となります。
【募集背景】
法務体制強化のため
大手美容外科グループでのガバナンス領域の責任者(法務部長、総務部長、リスク副室長)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,200万円〜1,800万円
ポジション
幹部
仕事内容
【具体的な業務内容】
<法務>
・知的財産に掛かる業務
・事業に関わる法律的な検証
・法人取引に関わる契約書の確認
・訴訟、仲裁等の法的紛争の対応
・行政対応
・その他、法律に関わる業務全般
<総務>
・株主総会・議決権対応
・取締役会、その他傘下の委員会運営
・株式事務に係る事項
・備品・消耗品管理、保安・防災、施設管理
・その他、総務関連業務
<リスク統括>
・全社的リスク評価の実施
・リスク/コンプライアンス委員会事務局
・事業継続計画(BCP)の策定・推進
・インサイダー取引・反社勢力・マネーロンダリング・公正競争阻害
・その他、リスクに関わる業務
<法務>
・知的財産に掛かる業務
・事業に関わる法律的な検証
・法人取引に関わる契約書の確認
・訴訟、仲裁等の法的紛争の対応
・行政対応
・その他、法律に関わる業務全般
<総務>
・株主総会・議決権対応
・取締役会、その他傘下の委員会運営
・株式事務に係る事項
・備品・消耗品管理、保安・防災、施設管理
・その他、総務関連業務
<リスク統括>
・全社的リスク評価の実施
・リスク/コンプライアンス委員会事務局
・事業継続計画(BCP)の策定・推進
・インサイダー取引・反社勢力・マネーロンダリング・公正競争阻害
・その他、リスクに関わる業務
SOMPOホールディングス株式会社/大手損害保険会社でのサイバーセキュリティエバンジェリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円 ※経験・能力を考慮の上、当社規定により決定
ポジション
〜課長代理(相当)
仕事内容
サイバーセキュリティ教育・啓蒙等を通じて、グループのサイバーセキュリティカルチャーの育成と全従業員およびサプライチェーンのセキュリティリテラシの向上と維持を図る。
○カルチャー醸成にかかるプログラムの企画・推進
○サイバーセキュリティ教育コンテンツの企画・作成
○各種セキュリティ情報のリサーチおよび分析
○定期的な教育啓蒙に関するニュースレターの企画および配信
○セキュリティ人材育成プログラムの企画・推進
○カルチャー醸成にかかるプログラムの企画・推進
○サイバーセキュリティ教育コンテンツの企画・作成
○各種セキュリティ情報のリサーチおよび分析
○定期的な教育啓蒙に関するニュースレターの企画および配信
○セキュリティ人材育成プログラムの企画・推進
日系大手証券会社でのシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年齢・経験に応じ、社内規定により決定(〜1500万円程度を想定)
ポジション
担当者〜VPクラス
仕事内容
●内部監査部にて、特にIT・システム領域を担当するチームにてシステム監査業務に従事していただきます。
●準拠性の検証者/問題発見者/アシュアランス提供者/問題解決者/洞察提供者/信頼されるビジネスアドバイザーと6段階に分かれる内部監査の成熟度のうち、現在当社はアシュアランス提供者のレベルにとどまっています。中長期的には信頼されるビジネスアドバイザーとして、1線に利益をもたらす組織になっていきたいと考えています。
●システム監査チームは、内部監査部の中でも特に中途採用者が多いチームです。
●当社が今後より高いレベルの監査を提供していくにあたり、一緒に手を動かしてくれるメンバーを募集いたします。
●準拠性の検証者/問題発見者/アシュアランス提供者/問題解決者/洞察提供者/信頼されるビジネスアドバイザーと6段階に分かれる内部監査の成熟度のうち、現在当社はアシュアランス提供者のレベルにとどまっています。中長期的には信頼されるビジネスアドバイザーとして、1線に利益をもたらす組織になっていきたいと考えています。
●システム監査チームは、内部監査部の中でも特に中途採用者が多いチームです。
●当社が今後より高いレベルの監査を提供していくにあたり、一緒に手を動かしてくれるメンバーを募集いたします。
大手監査法人におけるGRCコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャー
仕事内容
内部監査(モニタリング)を中心としたGRC(ガバナンス・リスク・コンプライアンス)領域に関する下記の業務
・GRC関連プロジェクトにおけるプロジェクトマネジャー業務
・新たなGRCソリューションの企画・検討
・GRCプロジェクト組成に向けた業務開発
・GRC関連プロジェクトにおけるプロジェクトマネジャー業務
・新たなGRCソリューションの企画・検討
・GRCプロジェクト組成に向けた業務開発
グローバルバンクでのクライアントオンボーディング業務(グローバル機関投資家)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ〜1,500万円)
ポジション
経験に応じて検討
仕事内容
・海外新規機関投資家の各種オンボーディング業務(KYC・稟議作成・ISDA/CSA等の契約締結・規制法令確認・決済関連等)
・オンボーディング業務に関するシステム高度化検討・推進
・オンボーディング業務に関する各種ポリシー・手続制定
・海外セールス、顧客、関係部との各種交渉・協議
・海外機関投資家為替ビジネス推進の企画立案、推進
※取り扱いプロダクトはFX(SPOT、FWD、NDF、FX Option)
・オンボーディング業務に関するシステム高度化検討・推進
・オンボーディング業務に関する各種ポリシー・手続制定
・海外セールス、顧客、関係部との各種交渉・協議
・海外機関投資家為替ビジネス推進の企画立案、推進
※取り扱いプロダクトはFX(SPOT、FWD、NDF、FX Option)
株式会社野村総合研究所(NRI)/国内大手シンクタンクでの法務スペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
●契約法務(契約書作成・審査)
●新規ビジネス立ち上げ支援(特にAI関連)
●新規制対応(AI・経済安保等)
●M&A(海外M&A含む)支援
●各種社内法律相談
●訴訟・紛争対応
●コンプライアンス関連業務(社内通報対応・研修・各種マニュアル類の整備等)
●コーポレート支援(株主総会等)
【配属想定組織】
法務・知的財産部
【組織概要】
法務、契約、知的財産の機能を担う本社機構の部門です。
当社グループの法的リスクの管理や知材戦略の立案遂行のため、以下の業務を遂行しています。
・法務:グループ全体のコンプライアンス推進(各種法規制対応・社内規程整備など)
・契約:グループ全体の契約実務に関する事項
・知的財産:グループ全体の知的財産の取得、管理、活用に関する事項
【募集職種の採用背景と期待役割】
中期経営計画達成に向けて、国内事業拡大に加えグローバル・ビジネス強化の方向で動きだしており、この大きな動きの中で、当社グループ全体でのガバナンス強化がこれまで以上に求められています。また、AIをはじめとする新技術や、経済安全保障などの新たな法規制について、スピーディーかつ適切に対応することが要求されています。
これらの業務へ対応すべく、法律知識だけでなくIT分野(AI・システム)の知識についても絶え間なく吸収し、実ビジネスを理解して、「守り(リスク)」と「攻め(ビジネス推進)」を高度にバランス良く保ちつつ業務遂行することが期待されています。
こういった外部環境変化にも適切に対応し、当社の健全な成長戦略の達成をより確実なものとするため、実務経験や専門性を有する方を募集します。
【仕事の魅力】
・法的リスクのヘッジを基本線としつつ、一方でビジネス拡大に資する助言(合理的な代替案の提示)も行う、ビジネスの攻めと守りの両翼を担うやりがいのある仕事です。
・拡大を続ける当社グループのガバナンスやコンプライアンスを支える仕事を通じて、自身の成長をしっかりと感じられる仕事です。
・新たな技術領域や法規制などへの対応など、既存のルールや慣習に縛られずに悩みながらも自分たちの手で新しい仕組みづくりをする経験が可能であり、自己の強みをさらに磨きつつ新しいことにチャレンジしたい方にもマッチする仕事です。
●新規ビジネス立ち上げ支援(特にAI関連)
●新規制対応(AI・経済安保等)
●M&A(海外M&A含む)支援
●各種社内法律相談
●訴訟・紛争対応
●コンプライアンス関連業務(社内通報対応・研修・各種マニュアル類の整備等)
●コーポレート支援(株主総会等)
【配属想定組織】
法務・知的財産部
【組織概要】
法務、契約、知的財産の機能を担う本社機構の部門です。
当社グループの法的リスクの管理や知材戦略の立案遂行のため、以下の業務を遂行しています。
・法務:グループ全体のコンプライアンス推進(各種法規制対応・社内規程整備など)
・契約:グループ全体の契約実務に関する事項
・知的財産:グループ全体の知的財産の取得、管理、活用に関する事項
【募集職種の採用背景と期待役割】
中期経営計画達成に向けて、国内事業拡大に加えグローバル・ビジネス強化の方向で動きだしており、この大きな動きの中で、当社グループ全体でのガバナンス強化がこれまで以上に求められています。また、AIをはじめとする新技術や、経済安全保障などの新たな法規制について、スピーディーかつ適切に対応することが要求されています。
これらの業務へ対応すべく、法律知識だけでなくIT分野(AI・システム)の知識についても絶え間なく吸収し、実ビジネスを理解して、「守り(リスク)」と「攻め(ビジネス推進)」を高度にバランス良く保ちつつ業務遂行することが期待されています。
こういった外部環境変化にも適切に対応し、当社の健全な成長戦略の達成をより確実なものとするため、実務経験や専門性を有する方を募集します。
【仕事の魅力】
・法的リスクのヘッジを基本線としつつ、一方でビジネス拡大に資する助言(合理的な代替案の提示)も行う、ビジネスの攻めと守りの両翼を担うやりがいのある仕事です。
・拡大を続ける当社グループのガバナンスやコンプライアンスを支える仕事を通じて、自身の成長をしっかりと感じられる仕事です。
・新たな技術領域や法規制などへの対応など、既存のルールや慣習に縛られずに悩みながらも自分たちの手で新しい仕組みづくりをする経験が可能であり、自己の強みをさらに磨きつつ新しいことにチャレンジしたい方にもマッチする仕事です。
大手保険会社でのIT監査専門人材
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,600万円前後)
ポジション
管理職相当
仕事内容
日本(東京)に所在する当社ホールディングス(以下、HD)の内部監査部において、主に以下の業務を行う。
HDのIT部門が実施するグループ全体(含む海外グループ会社)に対するITに関連する取り組み、および個別のグループ会社のIT領域(含むサイバーセキュリティ対応)を対象とする内部監査を実施する。
内部監査の実施に先立つリスクアセスメントを実施し、監査計画を作成する。
海外グループ会社との共同プロジェクトの実施等、海外グループ会社との協働を行う。
HDのIT部門が実施するグループ全体(含む海外グループ会社)に対するITに関連する取り組み、および個別のグループ会社のIT領域(含むサイバーセキュリティ対応)を対象とする内部監査を実施する。
内部監査の実施に先立つリスクアセスメントを実施し、監査計画を作成する。
海外グループ会社との共同プロジェクトの実施等、海外グループ会社との協働を行う。
【嘱託】大手銀行での内部監査人(IT、コンプライアンス、AML/CFT、リスク管理等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円 ※給与詳細は経験、前職の年収、同行基準テーブルを考慮の上決定します(同行規定による提示)
ポジション
契約社員
仕事内容
●業務内容:
・当銀行及びグループ各社を対象とする内部監査業務(主としてシステム監査、情報セキュリティ監査)
1)リスクアセスメント及び監査計画の立案
2)オンサイトモニタリング
3)オフサイトモニタリング
4)監査報告(報告書作成、会議での報告等)
●業務詳細
・業務推進の仕方:担当領域毎のチーム(5〜6名)に属し、年間2〜3本程度の監査を担当頂きます。担当領域(チーム)はご経験・ご希望を踏まえ決定させていただきます。
・監査対象領域:ITガバナンス、ITセキュリティ、コンプライアンス、AML/CFT管理、自己資本比率規制、等
・監査対象部署:システム部門、コンプライアンス部門、リスク管理部門、財務部門等
業務の変更範囲
◆原則変更なし。ただし、本人の同意ある場合を除く
・当銀行及びグループ各社を対象とする内部監査業務(主としてシステム監査、情報セキュリティ監査)
1)リスクアセスメント及び監査計画の立案
2)オンサイトモニタリング
3)オフサイトモニタリング
4)監査報告(報告書作成、会議での報告等)
●業務詳細
・業務推進の仕方:担当領域毎のチーム(5〜6名)に属し、年間2〜3本程度の監査を担当頂きます。担当領域(チーム)はご経験・ご希望を踏まえ決定させていただきます。
・監査対象領域:ITガバナンス、ITセキュリティ、コンプライアンス、AML/CFT管理、自己資本比率規制、等
・監査対象部署:システム部門、コンプライアンス部門、リスク管理部門、財務部門等
業務の変更範囲
◆原則変更なし。ただし、本人の同意ある場合を除く
株式会社三菱UFJ銀行/グローバルバンクでのグローバルな非財務情報の法定開示化に対応した内部統制・社内態勢構築及び開示の推進
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
経験に応じて検討
仕事内容
(1) 日、米、欧で予定される非財務情報の法定開示化に対応するため、内部統制の整備を含めた適切な社内態勢を整備し、規制要件を充足した開示を実施
(2) グローバルな規制・議論や他社動向の把握、投資家を初めとするステークホルダーの期待の理解を通じ、適度・且つ効果的な開示を追求し、企業価値向上に貢献
【業務内容】
(1) 非財務情報の法定開示化にかかる規制動向の把握及び規制内容の整理
(2) 規制内容に応じた当行の対応について、関係各部による態勢整備、内部統制の整備を主導し、期限通りの開示へ向けた進捗を管理
(3) 社内の関係部署や監査法人とも連携しつつ、適切かつ効果的な開示内容を調整
(2) グローバルな規制・議論や他社動向の把握、投資家を初めとするステークホルダーの期待の理解を通じ、適度・且つ効果的な開示を追求し、企業価値向上に貢献
【業務内容】
(1) 非財務情報の法定開示化にかかる規制動向の把握及び規制内容の整理
(2) 規制内容に応じた当行の対応について、関係各部による態勢整備、内部統制の整備を主導し、期限通りの開示へ向けた進捗を管理
(3) 社内の関係部署や監査法人とも連携しつつ、適切かつ効果的な開示内容を調整
不動産AM会社でのコンプライアンス・オフィサー候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円以上
ポジション
コンプライアンスオフィサー候補
仕事内容
・各種ライセンスの維持・取得に関する業務(監督官庁への定期報告、届け出等)=弊社のライセンスはこちらをご参照ください。
宅地建物取引業(東京都知事(3)第93832号)
総合不動産投資顧問業 総合 − 第135号
不動産特定共同事業 金融庁長官・国土交通省大臣 第105号
金融商品取引業(関東財務局長(金商)第2589号)
・コンプライアンス関連業務(マネーローンダリング・テロ資金供与対策(AML)対応等も含む)
・各種契約書のレビュー及びコーポレートアクション実施時の法的側面からの検討・アドバイス
・各部署の各種コンプライアンス・法的な相談への対応
・コンプライアンス委員会、投資委員会の運営全般
・経営層とのコミュニケーション(内部統制・法令遵守に向けた経営層を巻き込んだ取組)
・内部監査対応等
宅地建物取引業(東京都知事(3)第93832号)
総合不動産投資顧問業 総合 − 第135号
不動産特定共同事業 金融庁長官・国土交通省大臣 第105号
金融商品取引業(関東財務局長(金商)第2589号)
・コンプライアンス関連業務(マネーローンダリング・テロ資金供与対策(AML)対応等も含む)
・各種契約書のレビュー及びコーポレートアクション実施時の法的側面からの検討・アドバイス
・各部署の各種コンプライアンス・法的な相談への対応
・コンプライアンス委員会、投資委員会の運営全般
・経営層とのコミュニケーション(内部統制・法令遵守に向けた経営層を巻き込んだ取組)
・内部監査対応等
PwC Japan有限責任監査法人/大手監査法人におけるデジタル・ビジネスリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験、能力を考慮の上、当法人の報酬規定による。
ポジション
Associate/Senior Associate/Manager以上
仕事内容
◆コンサルティング業務
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
クラウドDXサービス運営企業での情報セキュリティ部門 プロダクトセキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,449万円 ※経験・能力等に応じて個別に決定します。
ポジション
担当者〜
仕事内容
情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じてプロダクトの「セキュリティ・バイ・デザイン」を実現し、セキュリティーと利便性を両立させた安心、安全なプロダクトの創出に貢献します。
▼具体的な業務内容
自社プロダクトの設計のレビューとセキュリティー要件定義
脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
プロダクトの不正利用の検知・分析と防止対策のサポート
プロダクトに対するWebアプリケーション診断の実施
発見した脆弱性のトリアージと修正のサポート
外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード
エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施
インシデントレスポンス
開発環境、使用するツールなど
BurpSuitePro
VAddy 等
▼具体的な業務内容
自社プロダクトの設計のレビューとセキュリティー要件定義
脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析
プロダクトの不正利用の検知・分析と防止対策のサポート
プロダクトに対するWebアプリケーション診断の実施
発見した脆弱性のトリアージと修正のサポート
外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード
エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施
インシデントレスポンス
開発環境、使用するツールなど
BurpSuitePro
VAddy 等
国内大手損害保険会社での法務コンプライアンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します。(イメージ:〜1,500万円程度)
ポジション
担当者〜
仕事内容
当社における新規事業・新規サービス等に対する法務支援(法務相談・契約書レビュー・会議体議案点検・社外弁護士関連含む。)
グループの国内事業会社に対する法務支援(グループ内に設立された新規事業会社(グループ内スタートアップ企業)支援を含む)
兼務するグループホールディングス法務コンプライアンス部における国内拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
グループ全体に影響が生じうる重要な訴訟・法律問題への対応
その他法務コンプライアンス業務
グループの国内事業会社に対する法務支援(グループ内に設立された新規事業会社(グループ内スタートアップ企業)支援を含む)
兼務するグループホールディングス法務コンプライアンス部における国内拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
グループ全体に影響が生じうる重要な訴訟・法律問題への対応
その他法務コンプライアンス業務
日系運用会社での法務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1400万円
ポジション
担当者〜
仕事内容
法務業務を中心とし、経験に応じ以下の業務を担当頂きます。
●契約書レビュー及び交渉/締結の支援
●国内籍の投資信託及び投資一任業務並びに第二種金融商品取引業に係る国内外の規制についての調査及び対応支援
●金融庁や投資信託協会、投資顧問業協会との折衝
●現場部署からの法令等に係る照会に対する回答
●運用財産の運用に関するモニタリング
●役職員の有価証券取引に関する管理
●AML/CFT規則に関する対応
●コンプライアンスに関する社内規則の制改定
●契約書レビュー及び交渉/締結の支援
●国内籍の投資信託及び投資一任業務並びに第二種金融商品取引業に係る国内外の規制についての調査及び対応支援
●金融庁や投資信託協会、投資顧問業協会との折衝
●現場部署からの法令等に係る照会に対する回答
●運用財産の運用に関するモニタリング
●役職員の有価証券取引に関する管理
●AML/CFT規則に関する対応
●コンプライアンスに関する社内規則の制改定
不動産AM会社でのコンプライアンス・法務業務(マネージャー〜シニアマネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1,530万円
ポジション
マネージャー〜シニアマネージャー
仕事内容
コンプライアンス・法務業務全般
<具体業務>
・契約書のドキュメンテーションやファンドのストラクチャリング等の法務対応
・REITの決算、増資、借り入れに関する法務、コンプライアンス上の対応
・行政、弁護士との折衝・連携
・役職員へのコンプライアンス研修の企画・実施
・ライセンス管理業務及び規制当局(主に金融庁)への対応全般(届出・報告・検査対応等)
・社内規程類の整備及び主管部門のサポート、社内決裁の事前審査
・組織法務・コンプライアンス業務補助、法定帳簿の作成
<具体業務>
・契約書のドキュメンテーションやファンドのストラクチャリング等の法務対応
・REITの決算、増資、借り入れに関する法務、コンプライアンス上の対応
・行政、弁護士との折衝・連携
・役職員へのコンプライアンス研修の企画・実施
・ライセンス管理業務及び規制当局(主に金融庁)への対応全般(届出・報告・検査対応等)
・社内規程類の整備及び主管部門のサポート、社内決裁の事前審査
・組織法務・コンプライアンス業務補助、法定帳簿の作成
不動産AM会社での内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1530万円
ポジション
マネージャー〜シニアマネージャー
仕事内容
下記、内部監査及び内部統制(J-SOX)業務を通じて、内部監査部長をサポートするポジションです。
●各部門への内部監査(業務改善を含む)業務
●内部統制監査(J-SOX)対応業務(整備・運用テスト、調書作成)
●IT全般統制の監査
●内部監査、内部統制に関する一切の業務
●各部門への内部監査(業務改善を含む)業務
●内部統制監査(J-SOX)対応業務(整備・運用テスト、調書作成)
●IT全般統制の監査
●内部監査、内部統制に関する一切の業務
みずほリサーチ&テクノロジーズ株式会社/大手シンクタンクのIT監査分野
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
経験に応じて検討
仕事内容
【職務内容】
◆ITガバナンス、システムリスクマネジメント、開発プロジェクト管理、サイバーセキュリティ等、IT領域に関わる監査・モニタリング活動を通じ、分析・評価・提言を行うことにより、経営戦略・業務目標の達成に貢献する内部監査業務
業務監査部の業務範囲は、当社が担う「リサーチ・コンサルティング・IT開発」の全事業領域に及び、複数の事業領域との関連性を意識しながらガバナンス・リスクマネジメント・コントロールの全体像を掴むことができます。
研修制度や資格取得・維持支援制度も充実しており、社内外で通用するバリューを備えたIT監査人としての専門性を磨くことができます。
◆ITガバナンス、システムリスクマネジメント、開発プロジェクト管理、サイバーセキュリティ等、IT領域に関わる監査・モニタリング活動を通じ、分析・評価・提言を行うことにより、経営戦略・業務目標の達成に貢献する内部監査業務
業務監査部の業務範囲は、当社が担う「リサーチ・コンサルティング・IT開発」の全事業領域に及び、複数の事業領域との関連性を意識しながらガバナンス・リスクマネジメント・コントロールの全体像を掴むことができます。
研修制度や資格取得・維持支援制度も充実しており、社内外で通用するバリューを備えたIT監査人としての専門性を磨くことができます。
大手リース会社での社内弁護士(クロスボーダー取引等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,500万円程度 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
・クロスボーダー取引(M&A、プロジェクトファイナンス、アセットファイナンス等)の法務対応
・新規事業・新規サービスの立ち上げ・開発に関する法務リスクの評価・所管部の支援
・国内外のトラブル案件への法的支援・管理
・海外拠点、グループ会社の法務コンプライアンス態勢構築支援
【職務詳細】
・本社が実施するプロジェクト案件におけるストラクチャー検討、規制面の調査、契約書の交渉、レビュー、修正等
・子会社を含む営業からの各種法務相談の対応
・本社法務機能の拡充に向けた新規企画の立案・実施
【この仕事の魅力】
・営業部と一体となってビジネスを作り上げていく醍醐味を味わえること
・能力と希望次第で法務部門の運営にも関与できること
・新規事業・新規サービスの立ち上げ・開発に関する法務リスクの評価・所管部の支援
・国内外のトラブル案件への法的支援・管理
・海外拠点、グループ会社の法務コンプライアンス態勢構築支援
【職務詳細】
・本社が実施するプロジェクト案件におけるストラクチャー検討、規制面の調査、契約書の交渉、レビュー、修正等
・子会社を含む営業からの各種法務相談の対応
・本社法務機能の拡充に向けた新規企画の立案・実施
【この仕事の魅力】
・営業部と一体となってビジネスを作り上げていく醍醐味を味わえること
・能力と希望次第で法務部門の運営にも関与できること
大手保険会社での法務コンプライアンス(デジタル法務)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1500万円〜2000万円 ※経験・スキルを考慮の上決定
ポジション
担当者〜
仕事内容
法務コンプライアンスに係る次の業務を行う。(適性に応じて一部を担当することになるため、以下は例示です。)
・新規事業・新規サービスに関する法的リスクの評価・所管部の支援
(法務相談・契約書レビュー・会議体議案点検・社外弁護士関連含む。)
・兼務するホールディングス法務コンプライアンス部としての国内外拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
・グループ全体に影響が生じうる重要な訴訟への対応
・その他法務コンプライアンス業務
・新規事業・新規サービスに関する法的リスクの評価・所管部の支援
(法務相談・契約書レビュー・会議体議案点検・社外弁護士関連含む。)
・兼務するホールディングス法務コンプライアンス部としての国内外拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
・グループ全体に影響が生じうる重要な訴訟への対応
・その他法務コンプライアンス業務
大手保険会社での法務コンプライアンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜2000万円 ※経験・スキルを考慮の上決定
ポジション
担当者〜管理職
仕事内容
日本(東京)を本社とするグローバル保険グループにおいて、法務コンプライアンスに係る次の業務を行う。(適性に応じて一部を担当することになるため、以下は例示です。)
・国内外拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
・グループ全体に影響が生じうる重要な訴訟への対応
・新規事業・新規サービスに関する法的リスクの評価・所管部の支援
・その他法務コンプライアンス業務
・国内外拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
・グループ全体に影響が生じうる重要な訴訟への対応
・新規事業・新規サービスに関する法的リスクの評価・所管部の支援
・その他法務コンプライアンス業務
大手SIerでのリスクマネジメント(ERM,コンプライアンス,内部統制/管理職)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,700万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
部長、課長
仕事内容
<担当業務>
国内、海外、社内、社外の様々なリスクに対してCROとともに戦略策定・管理を行う
・グローバルを含む当社グループの全社リスクマネジメント(ERM)、内部統制、危機管理
・地政学リスク対応
・グローバルコンプライアンス推進
・組織マネジメント
※すべてにおいて、当社単体だけではなく当社グループ全体
<主な仕事の概要>
・内部統制推進業務
・全社リスクマネジメントの仕組みの構築・運用
・経営層と直接コミュニケーションを取り、適時の報告と意思決定支援・助言
・コンプライアンスに関わるルール整備、浸透活動
・リスク意識の向上やリスク対応策準備。リスク発現時の初期対応と拡大抑止
【アピールポイント(職務の魅力)】
<伸ばすことのできるスキル>
・グローバル企業におけるリスクマネジメント・危機管理に関するプロフェッショナリティ
・グローバルコーポレートスタッフとして、経営層の経営方針を成長戦略及び戦術に落とし込み、グループ全体に展開する企画立案・推進力
・グループ内外の様々なステークホルダとの連携を通じた高度な調整能力
<働き方>
リモートワーク推進により、自宅等からのリモート勤務60〜80%
国内、海外、社内、社外の様々なリスクに対してCROとともに戦略策定・管理を行う
・グローバルを含む当社グループの全社リスクマネジメント(ERM)、内部統制、危機管理
・地政学リスク対応
・グローバルコンプライアンス推進
・組織マネジメント
※すべてにおいて、当社単体だけではなく当社グループ全体
<主な仕事の概要>
・内部統制推進業務
・全社リスクマネジメントの仕組みの構築・運用
・経営層と直接コミュニケーションを取り、適時の報告と意思決定支援・助言
・コンプライアンスに関わるルール整備、浸透活動
・リスク意識の向上やリスク対応策準備。リスク発現時の初期対応と拡大抑止
【アピールポイント(職務の魅力)】
<伸ばすことのできるスキル>
・グローバル企業におけるリスクマネジメント・危機管理に関するプロフェッショナリティ
・グローバルコーポレートスタッフとして、経営層の経営方針を成長戦略及び戦術に落とし込み、グループ全体に展開する企画立案・推進力
・グループ内外の様々なステークホルダとの連携を通じた高度な調整能力
<働き方>
リモートワーク推進により、自宅等からのリモート勤務60〜80%
大手総合商社のITインフラ・セキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,500万円前後)
ポジション
経験に応じて検討
仕事内容
●総合商社の事業領域(事業会社を含む)における情報システム全般をカバー範囲とし、次世代の総合商社像(ビジネス+IT)をIT視点から推進していく。
●総合商社のビジネスを支える、以下のITインフラ、サービスの企画構築、及び運用保守管理を担当し、プロジェクトの現場リーダーとして進捗管理、品質管理を責任をもって推進する。また、将来的にはIT戦略全般の立案、組織運用を担う。
- PC、サーバ、ネットワーク(社内、L2/L3拠点間ネットワーク、無線LAN)
- 情報系システム(イントラ、ワークフロー、スケジューラ等)
- 通信系システム(メール、電話等)
- 認証系システム(Active Directory等)
- セキュリティシステム(Firewall等々)
- クラウドサービス(AWS/Azure)
●総合商社のビジネスを支える、以下のITインフラ、サービスの企画構築、及び運用保守管理を担当し、プロジェクトの現場リーダーとして進捗管理、品質管理を責任をもって推進する。また、将来的にはIT戦略全般の立案、組織運用を担う。
- PC、サーバ、ネットワーク(社内、L2/L3拠点間ネットワーク、無線LAN)
- 情報系システム(イントラ、ワークフロー、スケジューラ等)
- 通信系システム(メール、電話等)
- 認証系システム(Active Directory等)
- セキュリティシステム(Firewall等々)
- クラウドサービス(AWS/Azure)
SOMPOホールディングス株式会社/大手損害保険会社でのセキュリティプラットフォーム企画担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円 ※経験・能力を考慮の上、当社規定により決定
ポジション
〜課長代理(相当)
仕事内容
○HDがグループ各社に提供する境界防御施策である共通基盤の企画・運営を通じて、グループ全体の対策水準の向上と維持を図る。や各社ニーズを踏まえたプラットフォームの機能拡充等の企画
○プラットフォームの開発・運用管理
○プラットフォーム利用にかかる各社へのアドバイザリ
○プラットフォームの開発・運用管理
○プラットフォーム利用にかかる各社へのアドバイザリ
みずほリサーチ&テクノロジーズ株式会社/大手シンクタンクのサイバーセキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
経験に応じて検討
仕事内容
サイバーセキュリティの専門家として、金融機関を中心とした幅広い顧客のサイバーセキュリティ管理態勢の高度化に尽力できる人材を募集。
顧客経営層との密なコミュニケーションによるサイバーセキュリティ戦略の策定から、顧客内の幅広いステークホルダーとのコミュニケーションによるインシデント対応手順策定、顧客委託先も含めたセキュリティ対策の高度化等、顧客企業内のあらゆるサイバーセキュリティ関連の活動に関わります。
また、メガバンクグループ内のサイバーセキュリティ管理への関与もあり、顧客企業のコンサルティングとユーザ企業の立場を兼務できる点も特徴です。
<主な職務内容>
金融機関を中心とした幅広い業界の顧客に対し以下のコンサルティングを実施
・サイバーセキュリティ戦略/ロードマップ策定
・サイバーセキュリティ管理およびサイバーインシデント対応に関わる組織体制構築
・サイバーセキュリティ管理態勢に関する第三者評価
・CSIRT運営に関するアドバイザリー支援
・インシデント対応高度化に向けた対応手順整備および訓練/演習実施
・個別システムに対するサイバーセキュリティリスク評価
顧客経営層との密なコミュニケーションによるサイバーセキュリティ戦略の策定から、顧客内の幅広いステークホルダーとのコミュニケーションによるインシデント対応手順策定、顧客委託先も含めたセキュリティ対策の高度化等、顧客企業内のあらゆるサイバーセキュリティ関連の活動に関わります。
また、メガバンクグループ内のサイバーセキュリティ管理への関与もあり、顧客企業のコンサルティングとユーザ企業の立場を兼務できる点も特徴です。
<主な職務内容>
金融機関を中心とした幅広い業界の顧客に対し以下のコンサルティングを実施
・サイバーセキュリティ戦略/ロードマップ策定
・サイバーセキュリティ管理およびサイバーインシデント対応に関わる組織体制構築
・サイバーセキュリティ管理態勢に関する第三者評価
・CSIRT運営に関するアドバイザリー支援
・インシデント対応高度化に向けた対応手順整備および訓練/演習実施
・個別システムに対するサイバーセキュリティリスク評価
みずほリサーチ&テクノロジーズ株式会社/大手シンクタンクのサイバーセキュリティマネジメント(脆弱性管理/1.5線、2線業務)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
経験に応じて検討
仕事内容
当メガバンクグループ保有システムに内在する脆弱性の可視化及び脆弱性対応の指示、リスク評価、セキュリティ基準策定等を通じて、サイバー攻撃の被害を防ぎ、お客様に安心してサービス利用頂くことに尽力できる人材を募集。
当社では当グループのお客様企業に対するセキュリティ対策支援も行っており、それらを通じ、様々な企業の経営者やシステム担当者と関わる機会。また官公庁・警察組織・大手セキュリティベンダー等、多くの組織と接点があり、当人の希望やスキル等に応じて、様々な方面での成長や活躍が可能な職場です。(セキュリティシンポジウムへの協賛も実施)
<主な職務内容>
・脆弱性診断(Web、PF、スマホ、クラウド等)の計画及び実施
・脆弱性診断結果に対する対応方針の評価・分析
・脆弱性情報管理手法の高度化検討
・グループ内の脆弱性診断実施及び脆弱性管理手続改訂
・グループ内のセキュリティ要件標準の策定
・グループ内のシステム開発におけるセキュアコーディングルールの策定
当社では当グループのお客様企業に対するセキュリティ対策支援も行っており、それらを通じ、様々な企業の経営者やシステム担当者と関わる機会。また官公庁・警察組織・大手セキュリティベンダー等、多くの組織と接点があり、当人の希望やスキル等に応じて、様々な方面での成長や活躍が可能な職場です。(セキュリティシンポジウムへの協賛も実施)
<主な職務内容>
・脆弱性診断(Web、PF、スマホ、クラウド等)の計画及び実施
・脆弱性診断結果に対する対応方針の評価・分析
・脆弱性情報管理手法の高度化検討
・グループ内の脆弱性診断実施及び脆弱性管理手続改訂
・グループ内のセキュリティ要件標準の策定
・グループ内のシステム開発におけるセキュアコーディングルールの策定
国内大手損害保険会社での個人情報保護に関する業務(情報セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します。(イメージ:〜1,600万円程度)
ポジション
担当課長または課長代理クラス
仕事内容
●募集背景:
当社グループにおいては、目下、積極的にデジタル変革を進めていますが、一方で個人情報保護、情報セキュリティ管理、プライバシーリスク管理、データマネジメントの重要性が求められております。
今回は、個人情報保護、情報セキュリティ管理、プライバシーリスク管理、データマネジメントの分野でご活躍いただける方を求めています(担当課長または課長代理クラス)。
●仕事内容
・プライバシーポリシー、重要度に応じた個人情報の取扱規程・ルールの整理、管理・運用(周知、教育、徹底)
・個人情報保護等に関する社内・グループ横断的なプロジェクトの推進
・個人情報保護等の国内外動向等に基づく改善提案と推進
・事業部門からの相談対応
・外部専門家との連携、社内関係部会議やアドバイザリーボードの事務局 等
当社グループにおいては、目下、積極的にデジタル変革を進めていますが、一方で個人情報保護、情報セキュリティ管理、プライバシーリスク管理、データマネジメントの重要性が求められております。
今回は、個人情報保護、情報セキュリティ管理、プライバシーリスク管理、データマネジメントの分野でご活躍いただける方を求めています(担当課長または課長代理クラス)。
●仕事内容
・プライバシーポリシー、重要度に応じた個人情報の取扱規程・ルールの整理、管理・運用(周知、教育、徹底)
・個人情報保護等に関する社内・グループ横断的なプロジェクトの推進
・個人情報保護等の国内外動向等に基づく改善提案と推進
・事業部門からの相談対応
・外部専門家との連携、社内関係部会議やアドバイザリーボードの事務局 等
大手銀行でのシステムリスク管理・サイバーセキュリティ【シンガポール駐在】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
APAC地域におけるレジリエンス態勢強化に向けて、システムリスク管理/サイバーセキュリティ対策を推進するもの。主に下記の職務をご担当頂きます。
●システムリスク管理(含むサイバーセキュリティ)に関する戦略立案、企画管理
●システムリスク管理(含むサイバーセキュリティ)に関するポリシー/プロセス/手順書等の整備管理
●システムリスクアセスメントやセキュリティレビュー・審査
●各国当局・規制ならびに各種監査への対応
●マネジメントへの各種レポート作成や諸会議運営
●本店や海外他地域との、サイバーセキュリティに関するグループ・グローバル連携の推進
<想定キャリアパス>
●入社後に数か月程度、国内関連部署にて経験を積んでいただいた後に、シンガポールにて勤務いただきます。
●APACの地域統括部に所属し、シンガポールを含む10か国のシステムリスク管理/サイバーセキュリティを担当いただきます。
●担当領域での専門性を高めることに加えて、海外における銀行業務プロセスの全体像や流れや各部署の役割を理解することにより、キャリアの幅を広げることが出来ます。
●将来的に本店のシステム・セキュリティ関連部署や他地域において、専門性を活かして頂くことを想定しています。
<魅力>
●グローバルな環境下で、システムリスク管理/サイバーセキュリティに関する業務経験・専門性を磨くことが出来る。
●経済成長著しいAPAC各国の当局目線に触れ、グローバルガバナンスに関する業務経験を積む機会がある。
●多国籍からなるチームに身を置き、複数の業務部門と協働する等、ダイバーシティな環境で働くことが出来る。
<採用背景>
●金融サービスのデジタル化加速による攻撃対象領域の拡大や地政学情勢の緊迫化により、サイバー脅威のリスクは益々深刻化しています。また、デジタル化の進展に合わせ、利便性が向上する一方で、システム障害が発生した場合のお客さまへの影響も広範に波及する可能性をはらんでいます。システムの安定稼働の実現と、お客さまへのより安心・安全なサービスの提供を目指し、私たちは日々、レジリエンス強化に取り組んでいます。
●本ポジションでは、成長著しいAPAC地域の最前線において、主にガバナンス面からリードいただける方を募集します。
●システムリスク管理(含むサイバーセキュリティ)に関する戦略立案、企画管理
●システムリスク管理(含むサイバーセキュリティ)に関するポリシー/プロセス/手順書等の整備管理
●システムリスクアセスメントやセキュリティレビュー・審査
●各国当局・規制ならびに各種監査への対応
●マネジメントへの各種レポート作成や諸会議運営
●本店や海外他地域との、サイバーセキュリティに関するグループ・グローバル連携の推進
<想定キャリアパス>
●入社後に数か月程度、国内関連部署にて経験を積んでいただいた後に、シンガポールにて勤務いただきます。
●APACの地域統括部に所属し、シンガポールを含む10か国のシステムリスク管理/サイバーセキュリティを担当いただきます。
●担当領域での専門性を高めることに加えて、海外における銀行業務プロセスの全体像や流れや各部署の役割を理解することにより、キャリアの幅を広げることが出来ます。
●将来的に本店のシステム・セキュリティ関連部署や他地域において、専門性を活かして頂くことを想定しています。
<魅力>
●グローバルな環境下で、システムリスク管理/サイバーセキュリティに関する業務経験・専門性を磨くことが出来る。
●経済成長著しいAPAC各国の当局目線に触れ、グローバルガバナンスに関する業務経験を積む機会がある。
●多国籍からなるチームに身を置き、複数の業務部門と協働する等、ダイバーシティな環境で働くことが出来る。
<採用背景>
●金融サービスのデジタル化加速による攻撃対象領域の拡大や地政学情勢の緊迫化により、サイバー脅威のリスクは益々深刻化しています。また、デジタル化の進展に合わせ、利便性が向上する一方で、システム障害が発生した場合のお客さまへの影響も広範に波及する可能性をはらんでいます。システムの安定稼働の実現と、お客さまへのより安心・安全なサービスの提供を目指し、私たちは日々、レジリエンス強化に取り組んでいます。
●本ポジションでは、成長著しいAPAC地域の最前線において、主にガバナンス面からリードいただける方を募集します。
SOMPOホールディングス株式会社/大手損害保険会社での脅威インテリジェンス・SOC担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円 ※経験・能力を考慮の上、当社規定により決定
ポジション
〜課長代理(相当)
仕事内容
脅威情報及びセキュリティプラットフォームで検知した脅威情報の分析を通じて、グループ各社の対策の適切性の確認および追加対策の指示を行い、グループ全体の対策水準を確保する。
○脅威情報・脆弱性情報に基づく注意喚起判断、各社への配信・対応指示
○上記情報に基づくSIEMチューニングの指示・管理
○インシデントエスカレーション対応、分析対応
○脅威情報・脆弱性情報に基づく注意喚起判断、各社への配信・対応指示
○上記情報に基づくSIEMチューニングの指示・管理
○インシデントエスカレーション対応、分析対応
株式会社みずほ銀行/大手銀行でのサイバーセキュリティ企画業務(基幹職)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
ご経験に応じて検討
仕事内容
1.サイバーセキュリティに関する戦略企画、グループ・グローバル連携の強化推進
2.サイバーセキュリティに関するポリシー/プロセス/手順書等の整備・管理
3.国内外のセキュリティ機関との連携、調査分析(セキュリティインテリジェンス機能)
4.メガバンクとして金融業界のセキュリティ向上をリードする対外活動
2.サイバーセキュリティに関するポリシー/プロセス/手順書等の整備・管理
3.国内外のセキュリティ機関との連携、調査分析(セキュリティインテリジェンス機能)
4.メガバンクとして金融業界のセキュリティ向上をリードする対外活動
株式会社みずほ銀行/大手銀行でのサイバーセキュリティ技術・運用業務(基幹職)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
ご経験に応じて検討
仕事内容
1.サイバー攻撃を受けた際のインシデント対応、攻撃の検知/防止/被害回復のための具体的施策の立案・推進
2.サイバーセキュリティ強化のための技術や製品の評価、導入
3.高度化するサイバー攻撃・犯罪者へのプロアクティブな対応・防御
2.サイバーセキュリティ強化のための技術や製品の評価、導入
3.高度化するサイバー攻撃・犯罪者へのプロアクティブな対応・防御
株式会社みずほ銀行/大手銀行でのシステムリスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
調査役
仕事内容
グループ・グローバルベースでのシステムリスク管理の改善・向上に向けた戦略企画、フレームワークの構築、ポリシー/プロセス/手順書等の整備、PDCA運営の定着化等
●システムリスク評価(システムに対するリスクアセスメント)
●システム障害分析(発生障害・インシデント等からの傾向分析)
●外部委託管理(多段階委託、クラウド環境下における委託管理)
●情報セキュリティ管理
●コンティンジェンシープラン(事業継続管理)
●開発案件のプロジェクト審査 等
●システムリスク評価(システムに対するリスクアセスメント)
●システム障害分析(発生障害・インシデント等からの傾向分析)
●外部委託管理(多段階委託、クラウド環境下における委託管理)
●情報セキュリティ管理
●コンティンジェンシープラン(事業継続管理)
●開発案件のプロジェクト審査 等
株式会社みずほフィナンシャルグループ/大手金融ホールディングカンパニーでのシステム開発におけるプロジェクト審査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
●システム開発部門が策定したプロジェクト計画(開発計画・テスト計画・リリース計画等)について、その妥当性・十分性を検証のうえプロジェクトの進行可否を評価する。
●またシステム開発プロジェクトがその目的を達成できるよう、阻害要因となりえるリスクを洗い出し、リスク低減に向けた助言を行う。
●またシステム開発プロジェクトがその目的を達成できるよう、阻害要因となりえるリスクを洗い出し、リスク低減に向けた助言を行う。