CISAの転職求人
50件
検索条件を再設定
並び順:
全50件
1-50件目を表示中
CISAの転職求人一覧
オンライン証券でのリスク・コンプライアンスオペレーション業務 (スタッフ〜リーダー候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜1100万円
ポジション
スタッフ〜リーダー候補
仕事内容
当社リスク・コンプライアンス部において、顧客モニタリング、取引審査およびその関連・補助業務をご担当いただきます。
【主な業務内容】
税務署や警察署等の関係当局からの顧客照会に対する対応業務
不公正取引の監視・チェック業務、内部者登録業務および当局への届出業務
反社会的勢力等の該当のチェックなど顧客スクリーニングに関する業務
マネー・ローンダリング等疑わしい取引に係る審査業務、マネー・ローンダリング資金供与防止態勢の充実、海外子会社管理など、コンプライアンス態勢の高度化に向けた企画の立案と実務の運営
【主な業務内容】
税務署や警察署等の関係当局からの顧客照会に対する対応業務
不公正取引の監視・チェック業務、内部者登録業務および当局への届出業務
反社会的勢力等の該当のチェックなど顧客スクリーニングに関する業務
マネー・ローンダリング等疑わしい取引に係る審査業務、マネー・ローンダリング資金供与防止態勢の充実、海外子会社管理など、コンプライアンス態勢の高度化に向けた企画の立案と実務の運営
大手シンクタンクでのセキュリティ専門スキル保有エンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
専門性を活かした業務(当社のプライベートSOC、脆弱性診断、インテリジェンス)に参画いただき、将来的に某大手銀行グループ全体のセキュリティ強化に向けて企画推進いただきます。
インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る1つ以上の専門性を発揮できる方からの応募をお待ちしております。
【仕事のやりがい】
グループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
インテリジェンス、インシデント対応、フォレンジック、脆弱性診断などSOC業務やセキュリティ業務に係る1つ以上の専門性を発揮できる方からの応募をお待ちしております。
【仕事のやりがい】
グループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
大手シンクタンクでのセキュリティ技術・製品リサーチャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
サイバーセキュリティに関する当社および某大手銀行グループ全体最適の視点でアーキテクチャ検討・製品調査・検証・レポート発信などを担当いただきます。
世の中の動向を捉え、常に発生・変化するリスクに対して、アーキテクチャ全体を捉えた適切な対応(機器選定・評価)を行います。グループ各社のニーズ、世の中の技術動向を注視し、将来的にシステムリスクやサイバーセキュリティに大きな変化を与える可能性がある技術の探知・見極め、製品・サービスのPoCの企画・提案、実行、導入までお任せします。
【当部のやりがい】
・大手銀行及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
世の中の動向を捉え、常に発生・変化するリスクに対して、アーキテクチャ全体を捉えた適切な対応(機器選定・評価)を行います。グループ各社のニーズ、世の中の技術動向を注視し、将来的にシステムリスクやサイバーセキュリティに大きな変化を与える可能性がある技術の探知・見極め、製品・サービスのPoCの企画・提案、実行、導入までお任せします。
【当部のやりがい】
・大手銀行及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
大手シンクタンクでのサイバーセキュリティ監視システム開発エンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
プロジェクトマネジャー
仕事内容
当社、および、某大手銀行グループのサイバーセキュリティ監視システムの強化・次世代化に向けた企画製品評価・選定〜導入・保守までの全領域を担当いただきます。
システム企画、構築、維持、連携システムの計画・推進等、一連のプロセスにおいて、グループ会社、関連システム担当などのステークホルダーと積極的にディスカッションしながらプロジェクト推進、課題解決いただくことを期待しています。
【当部のやりがい】
・某大手銀行及びグループ全体のサイバーセキュリティ監視を担うシステムの企画・提案から運用・保守まで幅広く担う事が出来ます。
・プロジェクトマネージャ兼開発エンジニアとして自らも開発に携わることにより、幅広い知識を身に着けることができます。
・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります。
システム企画、構築、維持、連携システムの計画・推進等、一連のプロセスにおいて、グループ会社、関連システム担当などのステークホルダーと積極的にディスカッションしながらプロジェクト推進、課題解決いただくことを期待しています。
【当部のやりがい】
・某大手銀行及びグループ全体のサイバーセキュリティ監視を担うシステムの企画・提案から運用・保守まで幅広く担う事が出来ます。
・プロジェクトマネージャ兼開発エンジニアとして自らも開発に携わることにより、幅広い知識を身に着けることができます。
・最新技術を習得するための教育メニューも充実しており、常に新しい知識を身に着けるチャンスがあります。
PwC Japan有限責任監査法人/【大阪】大手監査法人におけるデジタル・ビジネスリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Associate/Senior Associate
仕事内容
◆コンサルティング業務
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
銀行での企画部 資金証券室
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
570万円〜950万円
ポジション
担当者
仕事内容
会社全体のB/Sや資金繰り[月次/年次]計画作成や短資会社を介してのコール資金取引(調達/運用)業務、証券会社を介しての債券購入業務を担って頂きます。資金の一部を運用委託している投信運用会社とのコミュニケーションもご担当いただきます。
<使用ツール>コール資金取引の約定、債券購入約定のベンダー提供のシステム
<使用ツール>コール資金取引の約定、債券購入約定のベンダー提供のシステム
【10/8(火)オンライン開催】大手銀行でのAI求人の相談会
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
日時 :10月8日(火)19:00-20:30
開催方法 :Zoom(URLは別途ご連絡)
対象 :AIを活用した仕組みづくりに関連する求人(AIテックリード・プロマネの2求人)にご興味を持っていただける方
※テックリード・プロマネの2求人を分けずに、一度の説明会で両求人分ご説明予定
内容 :
1)AIX推進室のミッションや業務内容
2)身につくスキルのご紹介
3)AIテックリードとプロマネの2求人の説明
4)質疑応答・ディスカッション等
開催方法 :Zoom(URLは別途ご連絡)
対象 :AIを活用した仕組みづくりに関連する求人(AIテックリード・プロマネの2求人)にご興味を持っていただける方
※テックリード・プロマネの2求人を分けずに、一度の説明会で両求人分ご説明予定
内容 :
1)AIX推進室のミッションや業務内容
2)身につくスキルのご紹介
3)AIテックリードとプロマネの2求人の説明
4)質疑応答・ディスカッション等
大手証券会社でのワークスペース インフラストラクチャ スペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate
仕事内容
We are seeking a talented and experienced IT Infrastructure Specialist with fluency in both Japanese and English.
The ideal candidate will have a strong working knowledge of managing Microsoft products such as Active Directory (AD), Distributed File System (DFS), Microsoft Endpoint Configuration Manager (MECM), Dynamic Host Configuration Protocol (DHCP), and Domain Name System (DNS).
In addition, the candidate should have solid working experience in managing the VMWare Horizon VDI platform and a good understanding of supporting Citrix Netscaler and Xenapp.
日本語と英語の両方に堪能なITインフラストラクチャスペシャリストを募集しています。
必須の経験・スキルとして、Active Directory(AD)、分散ファイルシステム(DFS)、Microsoft Endpoint Configuration Manager(MECM)、Dynamic Host Configuration Protocol(DHCP)、Domain Name System(DNS)などのMicrosoft製品の構築・運用能力があることを前提としています。
Microsoft製品以外で、VMWare Horizon VDIプラットフォームの管理経験やCitrix NetscalerおよびXenappなどのリモートアクセス・仮想化サービスに関して経験・スキルがあることを期待しています。
Responsibilities:
Managing and maintaining Microsoft products such as AD, DFS, MECM, DHCP, and DNS
Managing and supporting the VMWare Horizon VDI platform
Supporting Citrix Netscaler and Xenapp
Scripting and automation using PowerShell or other similar tools
Troubleshooting and resolving technical issues related to the IT infrastructure
AD、DFS、MECM、DHCP、DNSなどのMicrosoft製品の管理と維持
VMWare Horizon VDIプラットフォームの管理とサポート
Citrix NetscalerおよびXenappのサポート
PowerShellなどのスクリプトと自動化の使用
ITインフラストラクチャに関連する技術的な問題のトラブルシューティングと解決
The ideal candidate will have a strong working knowledge of managing Microsoft products such as Active Directory (AD), Distributed File System (DFS), Microsoft Endpoint Configuration Manager (MECM), Dynamic Host Configuration Protocol (DHCP), and Domain Name System (DNS).
In addition, the candidate should have solid working experience in managing the VMWare Horizon VDI platform and a good understanding of supporting Citrix Netscaler and Xenapp.
日本語と英語の両方に堪能なITインフラストラクチャスペシャリストを募集しています。
必須の経験・スキルとして、Active Directory(AD)、分散ファイルシステム(DFS)、Microsoft Endpoint Configuration Manager(MECM)、Dynamic Host Configuration Protocol(DHCP)、Domain Name System(DNS)などのMicrosoft製品の構築・運用能力があることを前提としています。
Microsoft製品以外で、VMWare Horizon VDIプラットフォームの管理経験やCitrix NetscalerおよびXenappなどのリモートアクセス・仮想化サービスに関して経験・スキルがあることを期待しています。
Responsibilities:
Managing and maintaining Microsoft products such as AD, DFS, MECM, DHCP, and DNS
Managing and supporting the VMWare Horizon VDI platform
Supporting Citrix Netscaler and Xenapp
Scripting and automation using PowerShell or other similar tools
Troubleshooting and resolving technical issues related to the IT infrastructure
AD、DFS、MECM、DHCP、DNSなどのMicrosoft製品の管理と維持
VMWare Horizon VDIプラットフォームの管理とサポート
Citrix NetscalerおよびXenappのサポート
PowerShellなどのスクリプトと自動化の使用
ITインフラストラクチャに関連する技術的な問題のトラブルシューティングと解決
有限責任監査法人トーマツ/大手監査法人での監査デジタルトランスフォーメーション担当者(業務改革)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
IT・デジタルを用いて、会計監査業務の効率化・高度化に係る課題解決をお任せするポジションです。
●業務内容
・監査業務プロセスの改善
現状分析、仮説設定、分析、投資対効果測定
・ITアプリケーションの企画、設計、開発、運用
・調査、実証実験
AI研究開発
データ分析
資料自動作成
【ITアプリケーション例】
・帳票情報を抽出・集計するツール(Python)
・従業員の労働時間を様々な切り口で分析・可視化するツール(SQL、各種BI)
・稼働モニタリング結果の可視化ツール(各種RPAサービス、Teams)
・ファイルの自動振り分けを行うツール(各種RPAサービス)
●訴求ポイント
・「会計監査×IT」の領域は発展途上であるため、専門家がまだ多くありません。このタイミングで参画いただくことで、希少価値の高いキャリアを積むことが可能です
・当ポジションには、会計監査未経験の者が多く在籍しています。自由度の高い環境であり、お持ちの知見、経験を存分に活用いただくことが可能です
・当面の業務領域は会計監査ですが、当該業務で得られたご知見を基に、他の領域への転換も可能です
●業務内容
・監査業務プロセスの改善
現状分析、仮説設定、分析、投資対効果測定
・ITアプリケーションの企画、設計、開発、運用
・調査、実証実験
AI研究開発
データ分析
資料自動作成
【ITアプリケーション例】
・帳票情報を抽出・集計するツール(Python)
・従業員の労働時間を様々な切り口で分析・可視化するツール(SQL、各種BI)
・稼働モニタリング結果の可視化ツール(各種RPAサービス、Teams)
・ファイルの自動振り分けを行うツール(各種RPAサービス)
●訴求ポイント
・「会計監査×IT」の領域は発展途上であるため、専門家がまだ多くありません。このタイミングで参画いただくことで、希少価値の高いキャリアを積むことが可能です
・当ポジションには、会計監査未経験の者が多く在籍しています。自由度の高い環境であり、お持ちの知見、経験を存分に活用いただくことが可能です
・当面の業務領域は会計監査ですが、当該業務で得られたご知見を基に、他の領域への転換も可能です
株式会社三菱UFJ銀行/グローバルバンクでのシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜管理職クラス
仕事内容
当行及びグループ各社を対象とするシステム監査業務
・システムのリスクアセスメント及びシステムに関わる組織的課題の調査・分析に基づいた監査計画の立案
・国内及びグローバルのシステム監査(海外IT監査人との協働監査を含む)
【監査部のミッション】
1線(事業部門)・2線(リスク管理部門)によるシステムに関するリスクへの取組みに対し、国内外の当局の動向やグローバルスタンダードを基に3線(監査部門)として独立した立場から評価・助言を行い経営にレポート。表面的な課題や脆弱性の指摘だけではなく、本質的な原因について現場と深く対話・考察しながら、経営視点で組織の課題改善に貢献する。
【魅力】
・グローバルに展開し、国内随一の事業規模を誇るグループ各社の経営課題や取組みに直接触れることができる
・DXやAIなど先端技術に対し、最新の監査基準やフレームワークを基にシステム監査を実施。最新且つ高度な監査スキルを身に着けることができる
・リモートワークやフレキシブル勤務等、ワークライフバランスを大切にした環境で、長く活躍頂くことが可能な人事制度を導入済(エキスパート制度)
・システムのリスクアセスメント及びシステムに関わる組織的課題の調査・分析に基づいた監査計画の立案
・国内及びグローバルのシステム監査(海外IT監査人との協働監査を含む)
【監査部のミッション】
1線(事業部門)・2線(リスク管理部門)によるシステムに関するリスクへの取組みに対し、国内外の当局の動向やグローバルスタンダードを基に3線(監査部門)として独立した立場から評価・助言を行い経営にレポート。表面的な課題や脆弱性の指摘だけではなく、本質的な原因について現場と深く対話・考察しながら、経営視点で組織の課題改善に貢献する。
【魅力】
・グローバルに展開し、国内随一の事業規模を誇るグループ各社の経営課題や取組みに直接触れることができる
・DXやAIなど先端技術に対し、最新の監査基準やフレームワークを基にシステム監査を実施。最新且つ高度な監査スキルを身に着けることができる
・リモートワークやフレキシブル勤務等、ワークライフバランスを大切にした環境で、長く活躍頂くことが可能な人事制度を導入済(エキスパート制度)
大手放送事業会社でのセキュリティエンジニア|スタッフ職/管理職
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
520万円〜840万円
ポジション
担当者
仕事内容
当社グループに対するサイバーセキュリティ戦略の立案、対応計画策定及び実施業務
主に、以下の業務を担当し、担当領域を広げていただきます。
・脅威動向、技術動向の収集及び分析
・インシデント調査、対応指示
・技術検証等
※変更の範囲:会社の定める業務
主に、以下の業務を担当し、担当領域を広げていただきます。
・脅威動向、技術動向の収集及び分析
・インシデント調査、対応指示
・技術検証等
※変更の範囲:会社の定める業務
大手証券会社でのUXデザイナー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Senior Associate / Vice President
仕事内容
グループ横断組織で各サービスのUXデザインに関連する施策を企画・実行いただきます。
具体的な仕事
・ホールディングス全体のDX支援業務
− UXデザインのリード(戦略立案〜デザイン実装)
直接部長・役員とコミュニケーションできる風通しのよさ、ボトムアップのカルチャーがある組織、関わることが出来る事業領域の幅の広さ、任される仕事の裁量を持って取り組んでいただくことが出来ます。
ミッション遂行に当たって最適となる働き方をご自身で考えてご提案いただける、非常に柔軟性の高い職場です。
具体的な仕事
・ホールディングス全体のDX支援業務
− UXデザインのリード(戦略立案〜デザイン実装)
直接部長・役員とコミュニケーションできる風通しのよさ、ボトムアップのカルチャーがある組織、関わることが出来る事業領域の幅の広さ、任される仕事の裁量を持って取り組んでいただくことが出来ます。
ミッション遂行に当たって最適となる働き方をご自身で考えてご提案いただける、非常に柔軟性の高い職場です。
大手シンクタンク系SIでのセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
当社のセキュリティ専門組織にてセキュリティサービスの導入、開発を中心にご担当いただき、将来的にはサービスの提案、案件の推進、新規サービス企画やメンバー育成などを担っていただくことを期待しています。
【詳細】
●クラウドセキュリティの設計、導入
●セキュリティコンサルティング(対策状況評価/セキュリティ業務立上げ等)
●脆弱性診断(プラットフォーム/Web等)の提案、実施
●セキュリティ技術の調査・研究および新規サービス企画(ゼロトラスト/SASE等)
●エンドポイントセキュリティ強化の検討、設計等
※今後の事業戦略としてパブリッククラウド構築案件、ゼロトラスト、自社新サービスの企画・開発等を検討中。
【備考】
<変更の範囲>
●就業の場所:会社の定める場所(テレワークを行う場所を含む)
●従事すべき業務の内容:会社の定める業務
【魅力】
プライムの立場で案件に入っているため、顧客と直接調整を行う手触り感と、案件成功時の達成感を味わえるやりがいのあるポジションです。社内外の研修・研究会・セミナー、書籍などによる自己研鑽を奨励しており、個人目標設定の重要項目としているため、勉強熱心な方にお勧めなポジションです。またテレワーク率60%と、ワークライフバランスを保ちながら就業できる環境です。
【詳細】
●クラウドセキュリティの設計、導入
●セキュリティコンサルティング(対策状況評価/セキュリティ業務立上げ等)
●脆弱性診断(プラットフォーム/Web等)の提案、実施
●セキュリティ技術の調査・研究および新規サービス企画(ゼロトラスト/SASE等)
●エンドポイントセキュリティ強化の検討、設計等
※今後の事業戦略としてパブリッククラウド構築案件、ゼロトラスト、自社新サービスの企画・開発等を検討中。
【備考】
<変更の範囲>
●就業の場所:会社の定める場所(テレワークを行う場所を含む)
●従事すべき業務の内容:会社の定める業務
【魅力】
プライムの立場で案件に入っているため、顧客と直接調整を行う手触り感と、案件成功時の達成感を味わえるやりがいのあるポジションです。社内外の研修・研究会・セミナー、書籍などによる自己研鑽を奨励しており、個人目標設定の重要項目としているため、勉強熱心な方にお勧めなポジションです。またテレワーク率60%と、ワークライフバランスを保ちながら就業できる環境です。
独自の研究開発力で高付加価値を提供するシステムインテグレーターでのセキュリティコンサルタント・セキュリティエンジニア【スペシャリスト】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜管理者
仕事内容
情報セキュリティ・ポリシー策定など顧客企業の意思決定部分へのコンサルティング業務から、情報セキュリティ監査支援、ITセキュリティ現状調査・導入・構築、セキュリティマネジメント、システムリスク管理等の企画、技術寄りの業務までこれまでのご経験やスキルに合わせて案件をご担当頂きます。
変更の範囲:なし
変更の範囲:なし
大手証券会社でのサイバーセキュリティ担当(Associate〜Vice President)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
社内のサイバーセキュリティに関して、以下業務をお任せします。
・ITセキュリティ製品の選定、設計、運用(製品例:メールセキュリティ、EDR、ウイルス対策、振る舞い検知、URLフィルタ、 DNS対策、SIEMなど)
・ITセキュリティ製品の導入に関する企画立案
・セキュリティ・インシデント発生時の対応(簡易なログ分析、封じ込め、ユーザヒアリング、SOC連携、復旧計画など)
・ITベンダーやSOCの管理
●担当頂く案件例
・セキュリティ関連の新企画をベンダーと一緒に設計レビューからリリース前の確認まで実行します
・セキュリティ・インシデント発生時に、SOCと連携し、インシデント対応を実行します
●このポジションの魅力
・最新のセキュリティ技術に触れ、大規模な金融機関システムのサイバーセキュリティに携わることができます
・インフラの仕事もあるので、セキュリティ経験が浅くても活躍の場が多数あります
・海外拠点のIT担当者との仕事もあり、英語力を活かせます
・自身の能力開発のため、業務時間内に毎月10時間以上の学習を推奨しています。Udemy、Pluralsight等の外部ベンダー研修や英会話などの研修を受講できます
・当社のITセキュリティに対し、裁量を持った立場で活動することができます。セキュリティ製品の企画・設計、そして運用まで携わることができ、エンジニアとして成長ができます
・当部のメンバーは、全員が ITベンダー/メーカー出身のキャリア入社です。そのため入社後も馴染みやすいカルチャーをお約束します。また30歳以下の若手にはインストラクターがつきますので、安心して入社いただけます(キャリア・インストラクター制度)
●部の紹介・概要
当社の情報システム部門として、ITインフラストラクチャーに関する企画、導入、運用を行っています。
当リテール部門では以下のサービスを提供しています。
・デスクトップ、モバイル、Office製品、音声およびビデオコミュニケーションツールといったデジタル・ワークスペースをユーザへ提供
・データセンタ、営業店/本社におけるネットワーク基盤の提供
・業務アプリケーション開発部門へのサーバ基盤/クラウド環境等提供
・データセンタの運営管理
・セキュリティ対策の企画立案、実行
・マーケットデータサービス(MDS)の提供 等
大きな組織を支える、数千万〜数十億という案件規模感のITインフラストラクチャーを担当頂きます。また主導的な立場で、中長期的なロードマップの策定やアーキテクチャの検討、導入〜運用まで一貫してみることができます。
・ITセキュリティ製品の選定、設計、運用(製品例:メールセキュリティ、EDR、ウイルス対策、振る舞い検知、URLフィルタ、 DNS対策、SIEMなど)
・ITセキュリティ製品の導入に関する企画立案
・セキュリティ・インシデント発生時の対応(簡易なログ分析、封じ込め、ユーザヒアリング、SOC連携、復旧計画など)
・ITベンダーやSOCの管理
●担当頂く案件例
・セキュリティ関連の新企画をベンダーと一緒に設計レビューからリリース前の確認まで実行します
・セキュリティ・インシデント発生時に、SOCと連携し、インシデント対応を実行します
●このポジションの魅力
・最新のセキュリティ技術に触れ、大規模な金融機関システムのサイバーセキュリティに携わることができます
・インフラの仕事もあるので、セキュリティ経験が浅くても活躍の場が多数あります
・海外拠点のIT担当者との仕事もあり、英語力を活かせます
・自身の能力開発のため、業務時間内に毎月10時間以上の学習を推奨しています。Udemy、Pluralsight等の外部ベンダー研修や英会話などの研修を受講できます
・当社のITセキュリティに対し、裁量を持った立場で活動することができます。セキュリティ製品の企画・設計、そして運用まで携わることができ、エンジニアとして成長ができます
・当部のメンバーは、全員が ITベンダー/メーカー出身のキャリア入社です。そのため入社後も馴染みやすいカルチャーをお約束します。また30歳以下の若手にはインストラクターがつきますので、安心して入社いただけます(キャリア・インストラクター制度)
●部の紹介・概要
当社の情報システム部門として、ITインフラストラクチャーに関する企画、導入、運用を行っています。
当リテール部門では以下のサービスを提供しています。
・デスクトップ、モバイル、Office製品、音声およびビデオコミュニケーションツールといったデジタル・ワークスペースをユーザへ提供
・データセンタ、営業店/本社におけるネットワーク基盤の提供
・業務アプリケーション開発部門へのサーバ基盤/クラウド環境等提供
・データセンタの運営管理
・セキュリティ対策の企画立案、実行
・マーケットデータサービス(MDS)の提供 等
大きな組織を支える、数千万〜数十億という案件規模感のITインフラストラクチャーを担当頂きます。また主導的な立場で、中長期的なロードマップの策定やアーキテクチャの検討、導入〜運用まで一貫してみることができます。
みずほ証券株式会社/大手証券会社の内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
VP〜ディレクター
仕事内容
当社業務に係る内部監査業務を担当
●業務監査・・・・・当社業務(ホールセール、リテール、コーポレート)に係る統制の有効性検証
●業務監査・・・・・当社業務(ホールセール、リテール、コーポレート)に係る統制の有効性検証
みずほ証券株式会社/大手証券会社のシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
VP、ディレクター
仕事内容
当社業務に係る内部監査業務を担当
・システム監査・・・当社システムに係る統制の有効性検証
・システム監査・・・当社システムに係る統制の有効性検証
大手SIerでの内部監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1350万円
ポジション
課長/課長代理/主任
仕事内容
国内外に多くのグループ会社を持つグローバル企業の内部監査部門として、主に国内外グループの内部監査の実施を行う。業務プロセスの監査だけではなく、業務データを分析するCAATなどをグループ会社に対して行うとともに、国内グループ会社や海外グループ会社拠点の監査部門と協力しながら企業グループ全体でのリスク低減に向けた内部監査活動を担っていただく。
企業におけるビジネスの高度化、複雑化や、Global連携の高まり、Digital化の流れ、COVID-19によるNew Normalの流れによる新たなリスクなど、企業におけるリスクは拡大しており、内部監査部門に対する期待は年々大きくなっていることから、内部監査部門の強化は急務であり、中心となるメンバーとして経験者を採用したいと考えている。
【アピールポイント(職務の魅力)】
当社の監査部は、Digital&Globalに長年取り組んでおり、データ分析や自動化などDigital化に向けた取り組みを積極的に取り入れている点、またグローバル関連業務も多く、希望すれば海外で働くチャンスもあること(現在3名が海外で勤務中)、など他社の監査部にはない魅力がある。経営層(社内幹部や組織長、国内外のグループ会社)とのコミュニケーションの機会も多く、経営目線の理解やグローバルでのコーポレートガバナンスの理解を深めることができることも特徴といえる。また、働き方の面では、平均年齢が低く若手や女性も活躍していることや、フレックスタイム/テレワーク等を活用し、ライフプランに合わせた働き方も可能となっている。昨年度も3名の経験者を採用しており、中途採用も積極的に行っている。
当社本体、およびグループ会社の業務監査(CAATを活用した監査を含む)にまずは取り組んでいただくことを想定ですが、JSOX監査、情報セキュリティ管理やシステムに対する監査、など、希望によっては様々な領域を経験することが可能。また、制度主管や事業部門との定期的なコミュニケーションや交流人事により、現場での運用や制度主管での取り組みなどの理解を進めることなども積極的に行っている。
企業におけるビジネスの高度化、複雑化や、Global連携の高まり、Digital化の流れ、COVID-19によるNew Normalの流れによる新たなリスクなど、企業におけるリスクは拡大しており、内部監査部門に対する期待は年々大きくなっていることから、内部監査部門の強化は急務であり、中心となるメンバーとして経験者を採用したいと考えている。
【アピールポイント(職務の魅力)】
当社の監査部は、Digital&Globalに長年取り組んでおり、データ分析や自動化などDigital化に向けた取り組みを積極的に取り入れている点、またグローバル関連業務も多く、希望すれば海外で働くチャンスもあること(現在3名が海外で勤務中)、など他社の監査部にはない魅力がある。経営層(社内幹部や組織長、国内外のグループ会社)とのコミュニケーションの機会も多く、経営目線の理解やグローバルでのコーポレートガバナンスの理解を深めることができることも特徴といえる。また、働き方の面では、平均年齢が低く若手や女性も活躍していることや、フレックスタイム/テレワーク等を活用し、ライフプランに合わせた働き方も可能となっている。昨年度も3名の経験者を採用しており、中途採用も積極的に行っている。
当社本体、およびグループ会社の業務監査(CAATを活用した監査を含む)にまずは取り組んでいただくことを想定ですが、JSOX監査、情報セキュリティ管理やシステムに対する監査、など、希望によっては様々な領域を経験することが可能。また、制度主管や事業部門との定期的なコミュニケーションや交流人事により、現場での運用や制度主管での取り組みなどの理解を進めることなども積極的に行っている。
大手リース会社での経営監査・業務監査(監査部)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●概要
本社部署や専門事業部、国内グループ会社に対する経営監査・業務監査・IT監査、および、監査手法の高度化推進等
(主な監査対象業務)
・リース/割賦販売/ファクタリング/ローン/クレジット/アセットファイナンス/プロジェクトファイナンス/事業投資・事業運営、等
●詳細
・リスク評価に基づいた中長期・年度内部監査計画策定業務
・個別監査の計画、実施、評定、報告書作成、フォローアップ業務
・経営監査・業務監査・IT監査等の監査手法の高度化、監査部門内への展開
●この仕事の魅力
当社グループにおける「信頼されるビジネスアドバイザー」となるべく、グループ・グローバルベースで監査品質の向上を目指しています。
将来を見据えた高度な提言を通じた経営に資する監査の実現に向けて様々な施策に取り組んでいる最中です。
皆さんのこれまでのキャリア・スキルやアイデアを業務に活かすチャンスが豊富にあります。監査法人や事業会社監査部門出身者など、中途入社の方も数多く活躍しています。
・内部監査関連の資格取得や資格維持に関する会社補助制度あり。(CIA、CISA、CFE、CAMS、CPA等)
本社部署や専門事業部、国内グループ会社に対する経営監査・業務監査・IT監査、および、監査手法の高度化推進等
(主な監査対象業務)
・リース/割賦販売/ファクタリング/ローン/クレジット/アセットファイナンス/プロジェクトファイナンス/事業投資・事業運営、等
●詳細
・リスク評価に基づいた中長期・年度内部監査計画策定業務
・個別監査の計画、実施、評定、報告書作成、フォローアップ業務
・経営監査・業務監査・IT監査等の監査手法の高度化、監査部門内への展開
●この仕事の魅力
当社グループにおける「信頼されるビジネスアドバイザー」となるべく、グループ・グローバルベースで監査品質の向上を目指しています。
将来を見据えた高度な提言を通じた経営に資する監査の実現に向けて様々な施策に取り組んでいる最中です。
皆さんのこれまでのキャリア・スキルやアイデアを業務に活かすチャンスが豊富にあります。監査法人や事業会社監査部門出身者など、中途入社の方も数多く活躍しています。
・内部監査関連の資格取得や資格維持に関する会社補助制度あり。(CIA、CISA、CFE、CAMS、CPA等)
大手銀行でのAML/CFT領域におけるAIを活用したデータ分析・モデル構築(若手)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
(1)金融犯罪やマネー・ローンダリング等防止に係る内外データの収集/分析、および関連システムに関する企画立案・実行
(2)金融犯罪やマネー・ローンダリング等防止に係るオペレーションのBPR(RPA・AI 等)企画立案・実行
【具体的に】
・取引モニタリングのデータ分析、モデル構築、運用まで
・AML関連システムの運用保守
・導入済みAIの運営管理、高度化
【AIの活用状況】
マネロンの観点から、通常と異なる不審な取引を確認・検知するプロセスにおいて、AIの仕組みを活用して、過去取引実績に基づくリスクスコアを算出し、取引を選別している。
【今後】
データ分析を通して、導入済のAIの仕組みを更に発展させることや、現在導入出来ていない領域についても運用開始を検討する等、より一層対応範囲を拡大していきたい。
【キャリアパス】
データ分析、研究、実運用といった業務におけるプレイヤーとしてのキャリアを想定。
グループの総研への出向を始め、システム・AI・RPA領域のスペシャリストとしてのキャリアも展望できる可能性があります。
【魅力】
・メガバンクだからこそ保有する膨大なデータ・情報を活用したデータ分析、モデル構築が可能
・他部署やグループの総研とも連携しつつ、新しい技術を活用した取組を企画推進することも可能
(2)金融犯罪やマネー・ローンダリング等防止に係るオペレーションのBPR(RPA・AI 等)企画立案・実行
【具体的に】
・取引モニタリングのデータ分析、モデル構築、運用まで
・AML関連システムの運用保守
・導入済みAIの運営管理、高度化
【AIの活用状況】
マネロンの観点から、通常と異なる不審な取引を確認・検知するプロセスにおいて、AIの仕組みを活用して、過去取引実績に基づくリスクスコアを算出し、取引を選別している。
【今後】
データ分析を通して、導入済のAIの仕組みを更に発展させることや、現在導入出来ていない領域についても運用開始を検討する等、より一層対応範囲を拡大していきたい。
【キャリアパス】
データ分析、研究、実運用といった業務におけるプレイヤーとしてのキャリアを想定。
グループの総研への出向を始め、システム・AI・RPA領域のスペシャリストとしてのキャリアも展望できる可能性があります。
【魅力】
・メガバンクだからこそ保有する膨大なデータ・情報を活用したデータ分析、モデル構築が可能
・他部署やグループの総研とも連携しつつ、新しい技術を活用した取組を企画推進することも可能
PwC Japan有限責任監査法人/【名古屋】大手監査法人におけるデジタル・ビジネスリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します
ポジション
Associate/Senior Associate
仕事内容
【主な業務内容(一例)】
◆コンサルティング業務
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
◆コンサルティング業務
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
大手銀行での監査活動に対する品質評価業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
・監査態勢全般及び個別監査に係る品質評価
・品質評価結果の分析、具体的な改善施策の提言
・監査品質向上に向けた指導、支援 等
・品質評価結果の分析、具体的な改善施策の提言
・監査品質向上に向けた指導、支援 等
みずほリサーチ&テクノロジーズ株式会社/大手シンクタンクのIT監査分野
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
経験に応じて検討
仕事内容
【職務内容】
◆ITガバナンス、システムリスクマネジメント、開発プロジェクト管理、サイバーセキュリティ等、IT領域に関わる監査・モニタリング活動を通じ、分析・評価・提言を行うことにより、経営戦略・業務目標の達成に貢献する内部監査業務
業務監査部の業務範囲は、当社が担う「リサーチ・コンサルティング・IT開発」の全事業領域に及び、複数の事業領域との関連性を意識しながらガバナンス・リスクマネジメント・コントロールの全体像を掴むことができます。
研修制度や資格取得・維持支援制度も充実しており、社内外で通用するバリューを備えたIT監査人としての専門性を磨くことができます。
◆ITガバナンス、システムリスクマネジメント、開発プロジェクト管理、サイバーセキュリティ等、IT領域に関わる監査・モニタリング活動を通じ、分析・評価・提言を行うことにより、経営戦略・業務目標の達成に貢献する内部監査業務
業務監査部の業務範囲は、当社が担う「リサーチ・コンサルティング・IT開発」の全事業領域に及び、複数の事業領域との関連性を意識しながらガバナンス・リスクマネジメント・コントロールの全体像を掴むことができます。
研修制度や資格取得・維持支援制度も充実しており、社内外で通用するバリューを備えたIT監査人としての専門性を磨くことができます。
大手監査法人でのリスクアドバイザリー(保険)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ〜1,500万円)
ポジション
経験に応じて検討
仕事内容
国内大手生損保を含む、日系および外資系の生命保険会社および損害保険会社に対して、ガバナンス、リスク管理、コンプラインス、内部監査、規制対応等にかかるアドバイザリーサービスを提供することを通じて、保険会社の経営課題の解決に向けた取組みをご支援します。
[主な業務]
保険リスクアドバイザリー業務全般 (各領域の専門性を持つメンバーと共に、クライアントにサービスを提供)
・ガバナンス態勢助言業務(グローバルガバナンス、コーポレートガバナンス、IT・デジタルガバナンス、データガバナンス、プロジェクト管理態勢評価、等)
・リスク管理助言業務(ERM、AML/CFT、ESG/気候変動、等)
・コンプライアンス助言業務(コンプライアンス態勢高度化、不祥事件防止、等)
・内部監査助言業務(3線内部監査、IT内部監査、保険代理店の外部評価、等)
・規制対応助言業務(ソルベンシー規制対応、各種規制遵守態勢高度化、等)
・オペレーション高度化助言業務(資産運用DX、アナリティクス、等)
[主な業務]
保険リスクアドバイザリー業務全般 (各領域の専門性を持つメンバーと共に、クライアントにサービスを提供)
・ガバナンス態勢助言業務(グローバルガバナンス、コーポレートガバナンス、IT・デジタルガバナンス、データガバナンス、プロジェクト管理態勢評価、等)
・リスク管理助言業務(ERM、AML/CFT、ESG/気候変動、等)
・コンプライアンス助言業務(コンプライアンス態勢高度化、不祥事件防止、等)
・内部監査助言業務(3線内部監査、IT内部監査、保険代理店の外部評価、等)
・規制対応助言業務(ソルベンシー規制対応、各種規制遵守態勢高度化、等)
・オペレーション高度化助言業務(資産運用DX、アナリティクス、等)
大手監査法人での業務デジタル化コンサルタント(プロセスマイニング・RPA等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント〜シニアマネージャー
仕事内容
ビジネスの国際化、働き方改革への対応、労働人口の減少など、企業に取り巻く環境の変化に伴い、迅速な変化への対応が従前以上に求められています。
その変化への対応として各企業がDX・業務自動化に取り組む中、「どの部分の業務効率化を進めるのか」「何を自動化すべきか」「どのツールを導入するべきか」について、迅速かつ柔軟な施策を重要視しており、プロセスマイニング、RPA等のデジタルツールのニーズが高まっています。
[業務内容]
企業のデジタル変革実現をミッションとして、コーポレート業務を支えるシステム・デジタル化支援業務に従事いただきます。
(業務例)
・プロセスマイニング、タスクマイニング活用支援
<具体的な案件事例>
-経理業務を中心としてコーポレート業務のBPRにおける現状調査
-SAP等、基幹システム移行時の現状調査
-内部統制・内部監査でのリスクモニタリング
・RPA、AI等のデジタルツールの導入支援
<具体的な案件事例>
-経理業務を中心としてコーポレート業務のBPR
-内部監査、内部統制関連業務のデジタル化
その変化への対応として各企業がDX・業務自動化に取り組む中、「どの部分の業務効率化を進めるのか」「何を自動化すべきか」「どのツールを導入するべきか」について、迅速かつ柔軟な施策を重要視しており、プロセスマイニング、RPA等のデジタルツールのニーズが高まっています。
[業務内容]
企業のデジタル変革実現をミッションとして、コーポレート業務を支えるシステム・デジタル化支援業務に従事いただきます。
(業務例)
・プロセスマイニング、タスクマイニング活用支援
<具体的な案件事例>
-経理業務を中心としてコーポレート業務のBPRにおける現状調査
-SAP等、基幹システム移行時の現状調査
-内部統制・内部監査でのリスクモニタリング
・RPA、AI等のデジタルツールの導入支援
<具体的な案件事例>
-経理業務を中心としてコーポレート業務のBPR
-内部監査、内部統制関連業務のデジタル化
日系信託銀行でのシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談 ※調査役、主任調査役を想定
仕事内容
●システム監査業務全般
東証プライム・インターネットメディア企業での開発ディレクター(メンバー〜リーダー/マネージャー候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜800万円
ポジション
メンバー〜リーダー/マネージャー候補
仕事内容
【募集概要】
配属となる開発Unitの中でも、ディレクションに特化したチーム(ディレクターチーム)に所属して頂きます。
※他にもプロダクトグロースチーム、クリエイティブチーム、データ分析基盤チーム等のチームに分かれています。
【仕事内容】
当社が展開する多岐にわたる事業において、
サービス・システムの設計・開発および施策のマネジメントを行っていただきます。
開発Unitとして横断的に社内エンジニアと協働しながら開発スキームの改善にも取り組んでいただく役割もございます。
<具体的な業務内容>
Webサービスのリニューアルや新商品・新機能リリース、新サービスのリリース等における、仕様策定から開発マネジメントまでを一貫して担います。
企画者と密に情報共有をすることでユーザー、ビジネス、マーケットに精通し、サービス視点でのシステム開発を推進いただきます。
【開発環境】
*プロジェクト管理
Jira, GitHub, Confluence
*支給マシン
MacBook Pro 13inch
*開発手法
アジャイル、スクラム
【仕事の魅力】
・開発ユニットに属し横断的な組織改善を行っていただきます。
・上流工程を仕立てる企画力、PMとしてのマネジメント力など、様々なスキルが身につく環境です。
・サービスを成長させるために何をすべきか、分析・解析する力、他職種と柔軟に連携し、企画立案・進行を行うスキルを身につけることが可能です。
・デザイナー・エンジニアと密接に連携しながら、よりサービスレベルの高いシステムを作り上げる事ができます。またそのノウハウを学び、技術センスを磨くことができます。
配属となる開発Unitの中でも、ディレクションに特化したチーム(ディレクターチーム)に所属して頂きます。
※他にもプロダクトグロースチーム、クリエイティブチーム、データ分析基盤チーム等のチームに分かれています。
【仕事内容】
当社が展開する多岐にわたる事業において、
サービス・システムの設計・開発および施策のマネジメントを行っていただきます。
開発Unitとして横断的に社内エンジニアと協働しながら開発スキームの改善にも取り組んでいただく役割もございます。
<具体的な業務内容>
Webサービスのリニューアルや新商品・新機能リリース、新サービスのリリース等における、仕様策定から開発マネジメントまでを一貫して担います。
企画者と密に情報共有をすることでユーザー、ビジネス、マーケットに精通し、サービス視点でのシステム開発を推進いただきます。
【開発環境】
*プロジェクト管理
Jira, GitHub, Confluence
*支給マシン
MacBook Pro 13inch
*開発手法
アジャイル、スクラム
【仕事の魅力】
・開発ユニットに属し横断的な組織改善を行っていただきます。
・上流工程を仕立てる企画力、PMとしてのマネジメント力など、様々なスキルが身につく環境です。
・サービスを成長させるために何をすべきか、分析・解析する力、他職種と柔軟に連携し、企画立案・進行を行うスキルを身につけることが可能です。
・デザイナー・エンジニアと密接に連携しながら、よりサービスレベルの高いシステムを作り上げる事ができます。またそのノウハウを学び、技術センスを磨くことができます。
大手監査法人でのリスクアドバイザリー(インベストメントマネジメント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
内外資産運用会社、銀行・信託・保険・証券の資産運用領域所管部門、アセットオーナーに対して、ガバナンス/リスク/コンプラインス/内部監査/規制対応等を切り口に各種アドバイザリー業務をご担当頂きます。
●ガバナンス・内部管理態勢に関するアドバイザリー
・内外金融規制対応に関するアドバイザリー
・金融機関における経営課題への対応に係るアドバイザリー
-金融機関におけるオペレーション高度化(業務、IT)
-金融機関の内部監査の高度化 等
-市場環境調査 等
●資産運用業領域における新規進出・事業立上げ支援に関するアドバイザリー
・外資企業の日本拠点立ち上げ、異業種から資産運用業への新規参入を検討する際の以下の対応等
-金融規制対応
-ガバナンス体制構築
-コンプライアンス体制構築
-内部管理態勢強化の各種アドバイザリー業務
●ガバナンス・内部管理態勢に関するアドバイザリー
・内外金融規制対応に関するアドバイザリー
・金融機関における経営課題への対応に係るアドバイザリー
-金融機関におけるオペレーション高度化(業務、IT)
-金融機関の内部監査の高度化 等
-市場環境調査 等
●資産運用業領域における新規進出・事業立上げ支援に関するアドバイザリー
・外資企業の日本拠点立ち上げ、異業種から資産運用業への新規参入を検討する際の以下の対応等
-金融規制対応
-ガバナンス体制構築
-コンプライアンス体制構築
-内部管理態勢強化の各種アドバイザリー業務
オンライン証券での金融商品仲介ビジネスにおける提携先管理業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜1200万円
ポジション
スタッフ〜リーダー〜マネージャー
仕事内容
当社において、IFA事業者および提携金融機関との金融商品仲介ビジネスにおける以下の業務をご担当いただきます。
【主な業務内容】
・金融商品仲介業者のお客様の取引にかかる管理業務
・金融商品仲介業者の管理に係る事務企画立案
・金融商品仲介ビジネスにかかる提携先事業者との各種契約・届出等の支援
・各種新規取扱商品、新サービスにかかる金融商品仲介業者へ提供するアプリケーションの開発推進(業務要件定義・UI要件作成)
・各種新規取扱商品、新サービスにかかる体制の整備(金融商品仲介業者向け規程、マニュアル等の新設、更新および周知)
・金融商品仲介業者の管理に係る業務のDX対応
【組織】
所属はオペレーション本部/IFA業務室となります。
当社の金融商品仲介ビジネスにおけるミドル・バック部門の業務を担っています。
現在、金融商品仲介ビジネス(IFAビジネス)は急激に拡大傾向にありますが、当社の提携先IFA事業者数・登録IFA数も年々拡大しており、今般、主にこのビジネスのミドル・バック業務における業務効率化、DX化、IFA向け提供アプリケーション改善にかかるプロジェクト推進を担っていただく方を募集します。これまでに証券会社や銀行等の金融機関においてプロジェクト推進等の業務に従事されてきた方、職務経験を生かして、このビジネス拡大に寄与してみませんか。
【主な業務内容】
・金融商品仲介業者のお客様の取引にかかる管理業務
・金融商品仲介業者の管理に係る事務企画立案
・金融商品仲介ビジネスにかかる提携先事業者との各種契約・届出等の支援
・各種新規取扱商品、新サービスにかかる金融商品仲介業者へ提供するアプリケーションの開発推進(業務要件定義・UI要件作成)
・各種新規取扱商品、新サービスにかかる体制の整備(金融商品仲介業者向け規程、マニュアル等の新設、更新および周知)
・金融商品仲介業者の管理に係る業務のDX対応
【組織】
所属はオペレーション本部/IFA業務室となります。
当社の金融商品仲介ビジネスにおけるミドル・バック部門の業務を担っています。
現在、金融商品仲介ビジネス(IFAビジネス)は急激に拡大傾向にありますが、当社の提携先IFA事業者数・登録IFA数も年々拡大しており、今般、主にこのビジネスのミドル・バック業務における業務効率化、DX化、IFA向け提供アプリケーション改善にかかるプロジェクト推進を担っていただく方を募集します。これまでに証券会社や銀行等の金融機関においてプロジェクト推進等の業務に従事されてきた方、職務経験を生かして、このビジネス拡大に寄与してみませんか。
有限責任監査法人トーマツ/大手監査法人でのリスクアドバイザリー業務コンサルタント(製薬/医療機器企業向け)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
●製薬/医療機器業界向けコンサルティング業務
・ガバナンスコンサルテイング
・リスクマネジメントコンサルテイング
・コンプライアンス監査
・内部統制構築支援、内部統制監査
・内部監査支援
・新規事業創出支援、中期経営計画策定
・戦略立案/マーケティングサポート
・新製品ローンチ戦略策定
・ビジネスDD 等
・ガバナンスコンサルテイング
・リスクマネジメントコンサルテイング
・コンプライアンス監査
・内部統制構築支援、内部統制監査
・内部監査支援
・新規事業創出支援、中期経営計画策定
・戦略立案/マーケティングサポート
・新製品ローンチ戦略策定
・ビジネスDD 等
株式会社みずほ銀行/大手銀行でのIT監査人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
当社グループのITガバナンス、システムリスクマネジメント、開発プロジェクト管理等、IT全般統制に関わる監査・モニタリング活動を通じ、分析・評価・提言を行うことにより、経営戦略・業務目標の達成に貢献する業務。
●内部監査グループの強み
内部監査Gの業務範囲は、当社のグループ・グローバル全域をカバーしており、金融機関のビジネスとの関連性を意識しながらITガバナンスの全体像を掴むことができます。
研修制度や資格取得・維持支援制度が充実しており、IT監査人としての専門性を磨くことができます。
監査業務を通じ、IT関連業務の全体を俯瞰する能力と経営感覚が養われます。
●内部監査グループの強み
内部監査Gの業務範囲は、当社のグループ・グローバル全域をカバーしており、金融機関のビジネスとの関連性を意識しながらITガバナンスの全体像を掴むことができます。
研修制度や資格取得・維持支援制度が充実しており、IT監査人としての専門性を磨くことができます。
監査業務を通じ、IT関連業務の全体を俯瞰する能力と経営感覚が養われます。
大手銀行でのグローバル・システム監査(国内監査希望の方も歓迎)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
1.グローバル・システム監査(海外IT監査人との協働監査を含む)
・当社およびグループ各社の海外拠点を対象とするシステム監査
・本邦におけるグローバル・システムに対する監査
2.グローバル・システムのリスクアセスメント及び監査計画の立案(海外IT監査人との連携・協働を含む)
※一般のシステム監査に従事する場合あり
※グループ各社のシステム監査支援に従事する場合あり
※サイバーセキュリティ等の分野の高い専門性を有する場合、当該監査に従事する場合あり
※2週間程度の海外出張監査(年1〜3回)あり
・当社およびグループ各社の海外拠点を対象とするシステム監査
・本邦におけるグローバル・システムに対する監査
2.グローバル・システムのリスクアセスメント及び監査計画の立案(海外IT監査人との連携・協働を含む)
※一般のシステム監査に従事する場合あり
※グループ各社のシステム監査支援に従事する場合あり
※サイバーセキュリティ等の分野の高い専門性を有する場合、当該監査に従事する場合あり
※2週間程度の海外出張監査(年1〜3回)あり
大手シンクタンクでのセキュリティ監視(モニタリング)・企画担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
大手銀行グループ各社のSOCとしてアラートを分析・対処するだけでなく、海外を含めたインテリジェンスの分析や情報連携、フォレンジック技術の研鑽、様々なサイバー攻撃に対応する監視の強化や監視範囲の拡大を企画推進する幅広な業務に従事頂きます。
当社のプライベートSOCに所属いただき、監視チームと調整しながらグループ各社のステークホルダーと積極的にディスカッション・課題解決しながら、グローバル拠点やクラウド領域を含む大手銀行グループのセキュリティ強化に向けて活動いただくことを期待しています。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
【仕事のやりがい】
大手銀行グループ各社を支えるプライベートSOCにて、サイバーセキュリティの専門性を活かし、サイバー演習などを通じて更に技術力を高めていくことができます。
当社のプライベートSOCに所属いただき、監視チームと調整しながらグループ各社のステークホルダーと積極的にディスカッション・課題解決しながら、グローバル拠点やクラウド領域を含む大手銀行グループのセキュリティ強化に向けて活動いただくことを期待しています。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
【仕事のやりがい】
大手銀行グループ各社を支えるプライベートSOCにて、サイバーセキュリティの専門性を活かし、サイバー演習などを通じて更に技術力を高めていくことができます。
大手シンクタンクでのセキュリティ技術調査研究担当・リーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
リーダー
仕事内容
大学等と連携した最新技術の調査研究をご担当いただきます。世の中の動向を捉え、常に発生・変化するリスクに対して、アーキテクチャ全体を捉えた適切な対応(機器選定・評価)を行います。
大学/業界団体等への講義提供・イベント参加を通じてセキュリティ業界に影響力を発揮いただくとともに、当社のプレゼンス向上に貢献いただくことを期待しています。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
最新の動向を把握するための外部活動や、外部教育の受講も推奨されています。
【仕事のやりがい】
大手銀行及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
大学/業界団体等への講義提供・イベント参加を通じてセキュリティ業界に影響力を発揮いただくとともに、当社のプレゼンス向上に貢献いただくことを期待しています。
【職場の雰囲気、魅力】
一人ひとりが複数の領域に関わって業務を担うため多様なメンバーとのコラボレーションがあり、コミュニケーションは非常に活発です。出社・在宅勤務いずれの勤務形態でもコミュニケーションツールを駆使してオンラインで交流を行っています。
最新の動向を把握するための外部活動や、外部教育の受講も推奨されています。
【仕事のやりがい】
大手銀行及びグループ全体のセキュリティ施策の立案・検討の中心人物として活躍することができます。
株式会社みずほ銀行/大手銀行でのサイバーセキュリティ企画業務(基幹職)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
ご経験に応じて検討
仕事内容
1.サイバーセキュリティに関する戦略企画、グループ・グローバル連携の強化推進
2.サイバーセキュリティに関するポリシー/プロセス/手順書等の整備・管理
3.国内外のセキュリティ機関との連携、調査分析(セキュリティインテリジェンス機能)
4.メガバンクとして金融業界のセキュリティ向上をリードする対外活動
2.サイバーセキュリティに関するポリシー/プロセス/手順書等の整備・管理
3.国内外のセキュリティ機関との連携、調査分析(セキュリティインテリジェンス機能)
4.メガバンクとして金融業界のセキュリティ向上をリードする対外活動
オンライン証券でのセキュリティ推進業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
当社が提供するサービスおよび社内向けの情報セキュリティに関わる業務をご担当いただきます。事業環境や社内ニーズの変化に合わせて、情報セキュリティと業務効率のバランスを意識したルールの策定、対策の立案などを行います。
【業務例】
・CSIRTの運営およびセキュリティインシデント対応
・システム開発におけるセキュリティ向上のための助言
・当社基幹システムや情報系システムへのセキュリティ機能の実装
・情報セキュリティに関わるルール策定・見直し
・社内へのセキュリティ啓発活動
・プライバシーマーク維持・運用に関わる一連の活動
【業務例】
・CSIRTの運営およびセキュリティインシデント対応
・システム開発におけるセキュリティ向上のための助言
・当社基幹システムや情報系システムへのセキュリティ機能の実装
・情報セキュリティに関わるルール策定・見直し
・社内へのセキュリティ啓発活動
・プライバシーマーク維持・運用に関わる一連の活動
株式会社みずほフィナンシャルグループ/大手銀行でのサイバーセキュリティ担当監査人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
当社フィナンシャルグループ及びグループ各社を対象とするサイバーセキュリティ監査に関わる以下の業務の企画・運営をご担当いただきます。
・サイバー攻撃事例や検知・防御対策に関する情報収集
・監査部門としてのサイバーリスクの評価及び監査計画の立案
・グループ銀行や他の主要グループ会社、傘下子会社に対する監査の実施
【強み】
・当社グループは、FinTecやIT企業との協業を推進しており、従来の金融の枠組みを超えた新しいリスクに対し、グループ会社の監査部門と一体となった監査活動を行っております。
・海外拠点を対象としたサイバーセキュリティ監査への参画を通じ、国外のサイバー事情を知ることができます。
・セキュリティやシステム監査に関する各種資格取得・維持支援制度が充実しています。
・サイバー攻撃事例や検知・防御対策に関する情報収集
・監査部門としてのサイバーリスクの評価及び監査計画の立案
・グループ銀行や他の主要グループ会社、傘下子会社に対する監査の実施
【強み】
・当社グループは、FinTecやIT企業との協業を推進しており、従来の金融の枠組みを超えた新しいリスクに対し、グループ会社の監査部門と一体となった監査活動を行っております。
・海外拠点を対象としたサイバーセキュリティ監査への参画を通じ、国外のサイバー事情を知ることができます。
・セキュリティやシステム監査に関する各種資格取得・維持支援制度が充実しています。
日系HRパッケージTOP企業での自社製品のPSIRTセキュリティエンジニア(リーダー候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜770万円(変動報酬含) ※経験に応じて決定
ポジション
リーダー候補
仕事内容
自社製品(大手企業向け統合人事システム)の「セキュリティ」品質向上に向けたセキュリティ統制強化(構築、運用)
製品に関するセキュリティマネジメント施策の企画・推進・運用業務をご担当いただきます。
【具体的な業務内容】
※ご経験や適性を踏まえミッションを決定させていただきます
・セキュリティマネジメント方針・施策の企画/改善
・セキュリティマネジメント体制の構築/改善
・インシデントレスポンス対応/改善
・PSIRT関連文書の整備/改善
・新規プロダクト開発時等のセキュリティレビュー
・脅威の調査/分析や仕様書のセキュリティ視点でのレビュー
・セキュリティトレーニングの企画・実施
・WEBアプリケーションに対する脆弱性対応管理/運用
・依存機能の脆弱性対応管理
・社内ルールやプロセスの整備/標準化/セキュリティ施策の展開と徹底
・運用/監視基盤(SOC(Security Operation Center))の企画/改善/運営
【ポジションの魅力】
・約1200法人グループの大企業や官公庁のインフラとして日々利用されるプロダクトのセキュリティ分析改善を担うという
「業務スケールの大きさ」だけでなく、品質、速度、変動性、柔軟性などの担保が求められるその奥深い製品の
セキュリティに携わることで「技術力が磨ける機会」がございます。
・「日本の人事、日本の大企業を支える」社会に大きな影響を与えているというやりがいも感じていただけるかと思います。
●キャリアパス
ご経験・適性に応じて担当領域を決めます。成果に応じて担当職域の拡大、約1年後にはマネージャーへのステップアップを期待します。
●入社後のフォロー体制
1か月程度の教育(インプット)期間の後、セキュリティマネジメントチームの一員として業務を開始していただきます。
●技術スタック
サーバーサイド: Java, TypeScript, Kotlin, COBOL
フロントエンド:
開発言語:HTML, CSS, JavaScript, TypeScript
ライブラリ: jQuery, Vue.js, React, LESS
データストア: Oracle Database, PostgreSQL, Amazon DynamoDB
ミドルウェア: Nginx, Apache Tomcat, IBM WebSphere
クラウド: Amazon Web Service, Oracle Cloud Infrastructure
CI/CD: Jenkins, AWS CodeBuild, Gradle, Maven, Ant
モニタリング: CloudWatch, Zabbix, AppDynamics, Datadog
デザインツール: AdobeXD
ソースコード管理: Git, AWS CodeCommit, Gitlab, Subversion
タスク管理: GitLab issues, Redmine, Trac
開発ツール: Visual Studio Code, Eclipse
コミュニケーション: Slack, Google Workspace
製品に関するセキュリティマネジメント施策の企画・推進・運用業務をご担当いただきます。
【具体的な業務内容】
※ご経験や適性を踏まえミッションを決定させていただきます
・セキュリティマネジメント方針・施策の企画/改善
・セキュリティマネジメント体制の構築/改善
・インシデントレスポンス対応/改善
・PSIRT関連文書の整備/改善
・新規プロダクト開発時等のセキュリティレビュー
・脅威の調査/分析や仕様書のセキュリティ視点でのレビュー
・セキュリティトレーニングの企画・実施
・WEBアプリケーションに対する脆弱性対応管理/運用
・依存機能の脆弱性対応管理
・社内ルールやプロセスの整備/標準化/セキュリティ施策の展開と徹底
・運用/監視基盤(SOC(Security Operation Center))の企画/改善/運営
【ポジションの魅力】
・約1200法人グループの大企業や官公庁のインフラとして日々利用されるプロダクトのセキュリティ分析改善を担うという
「業務スケールの大きさ」だけでなく、品質、速度、変動性、柔軟性などの担保が求められるその奥深い製品の
セキュリティに携わることで「技術力が磨ける機会」がございます。
・「日本の人事、日本の大企業を支える」社会に大きな影響を与えているというやりがいも感じていただけるかと思います。
●キャリアパス
ご経験・適性に応じて担当領域を決めます。成果に応じて担当職域の拡大、約1年後にはマネージャーへのステップアップを期待します。
●入社後のフォロー体制
1か月程度の教育(インプット)期間の後、セキュリティマネジメントチームの一員として業務を開始していただきます。
●技術スタック
サーバーサイド: Java, TypeScript, Kotlin, COBOL
フロントエンド:
開発言語:HTML, CSS, JavaScript, TypeScript
ライブラリ: jQuery, Vue.js, React, LESS
データストア: Oracle Database, PostgreSQL, Amazon DynamoDB
ミドルウェア: Nginx, Apache Tomcat, IBM WebSphere
クラウド: Amazon Web Service, Oracle Cloud Infrastructure
CI/CD: Jenkins, AWS CodeBuild, Gradle, Maven, Ant
モニタリング: CloudWatch, Zabbix, AppDynamics, Datadog
デザインツール: AdobeXD
ソースコード管理: Git, AWS CodeCommit, Gitlab, Subversion
タスク管理: GitLab issues, Redmine, Trac
開発ツール: Visual Studio Code, Eclipse
コミュニケーション: Slack, Google Workspace
株式会社みずほ銀行/大手銀行でのシステムリスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
調査役
仕事内容
グループ・グローバルベースでのシステムリスク管理の改善・向上に向けた戦略企画、フレームワークの構築、ポリシー/プロセス/手順書等の整備、PDCA運営の定着化等
●システムリスク評価(システムに対するリスクアセスメント)
●システム障害分析(発生障害・インシデント等からの傾向分析)
●外部委託管理(多段階委託、クラウド環境下における委託管理)
●情報セキュリティ管理
●コンティンジェンシープラン(事業継続管理)
●開発案件のプロジェクト審査 等
●システムリスク評価(システムに対するリスクアセスメント)
●システム障害分析(発生障害・インシデント等からの傾向分析)
●外部委託管理(多段階委託、クラウド環境下における委託管理)
●情報セキュリティ管理
●コンティンジェンシープラン(事業継続管理)
●開発案件のプロジェクト審査 等
日系HRパッケージTOP企業での自社製品のPSIRTセキュリティエンジニア(マネージャー候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1100万円(変動報酬含) ※経験に応じて決定
ポジション
マネージャー候補
仕事内容
自社製品(大手企業向け統合人事システム)の「セキュリティ」品質向上に向けたセキュリティ統制強化(構築、運用)
製品に関するセキュリティマネジメント施策の企画・推進・運用業務をご担当いただきます。
【具体的な業務内容】
※ご経験や適性を踏まえミッションを決定させていただきます
・セキュリティマネジメント方針・施策の企画/改善
・セキュリティマネジメント体制の構築/改善
・インシデントレスポンス対応/改善
・PSIRT関連文書の整備/改善
・新規プロダクト開発時等のセキュリティレビュー
・脅威の調査/分析や仕様書のセキュリティ視点でのレビュー
・セキュリティトレーニングの企画・実施
・WEBアプリケーションに対する脆弱性対応管理/運用
・依存機能の脆弱性対応管理
・社内ルールやプロセスの整備/標準化/セキュリティ施策の展開と徹底
・運用/監視基盤(SOC(Security Operation Center))の企画/改善/運営
【ポジションの魅力】
・約1,200社法人グループの大企業や官公庁のインフラとして日々利用されるプロダクトのセキュリティ分析改善を担うという「業務スケールの大きさ」だけでなく、品質、速度、変動性、柔軟性などの担保が求められるその奥深い製品のセキュリティに携わることで「技術力が磨ける機会」がございます。
・「日本の人事、日本の大企業を支える」社会に大きな影響を与えているというやりがいも感じていただけるかと思います。
【働き方について】
・テレワーク勤務制度と在宅開発環境が整っており、21年4月時点の出社率は約1〜2割の状況です。自分の裁量のもと、柔軟な働き方(場所・時間)を推奨しています。
・入社後はリモートワークを前提とした働き方となりますが、バーチャルオフィスやSlack、デイリーでのスクラムミーティングなどを行い、入社者が早期に馴染み、パフォーマンスを発揮できるようサポートしております。
【キャリアパス】
ご経験・適性に応じて担当領域を決めます。成果に応じて担当職域の拡大、約1年後にはマネージャーへのステップアップを期待します。
【入社後のフォロー体制】
1か月程度の教育(インプット)期間の後、セキュリティマネジメントチームの一員として業務を開始していただきます。
【技術スタック】
サーバーサイド: Java, TypeScript, Kotlin, COBOL
フロントエンド:
開発言語:HTML, CSS, JavaScript, TypeScript
ライブラリ: jQuery, Vue.js, React, LESS
データストア: Oracle Database, PostgreSQL, Amazon DynamoDB
ミドルウェア: Nginx, Apache Tomcat, IBM WebSphere
クラウド: Amazon Web Service, Oracle Cloud Infrastructure
CI/CD: Jenkins, AWS CodeBuild, Gradle, Maven, Ant
モニタリング: CloudWatch, Zabbix, AppDynamics, Datadog
デザインツール: AdobeXD
ソースコード管理: Git, AWS CodeCommit, Gitlab, Subversion
タスク管理: GitLab issues, Redmine, Trac
開発ツール: Visual Studio Code, Eclipse
コミュニケーション: Slack, Google Workspace
製品に関するセキュリティマネジメント施策の企画・推進・運用業務をご担当いただきます。
【具体的な業務内容】
※ご経験や適性を踏まえミッションを決定させていただきます
・セキュリティマネジメント方針・施策の企画/改善
・セキュリティマネジメント体制の構築/改善
・インシデントレスポンス対応/改善
・PSIRT関連文書の整備/改善
・新規プロダクト開発時等のセキュリティレビュー
・脅威の調査/分析や仕様書のセキュリティ視点でのレビュー
・セキュリティトレーニングの企画・実施
・WEBアプリケーションに対する脆弱性対応管理/運用
・依存機能の脆弱性対応管理
・社内ルールやプロセスの整備/標準化/セキュリティ施策の展開と徹底
・運用/監視基盤(SOC(Security Operation Center))の企画/改善/運営
【ポジションの魅力】
・約1,200社法人グループの大企業や官公庁のインフラとして日々利用されるプロダクトのセキュリティ分析改善を担うという「業務スケールの大きさ」だけでなく、品質、速度、変動性、柔軟性などの担保が求められるその奥深い製品のセキュリティに携わることで「技術力が磨ける機会」がございます。
・「日本の人事、日本の大企業を支える」社会に大きな影響を与えているというやりがいも感じていただけるかと思います。
【働き方について】
・テレワーク勤務制度と在宅開発環境が整っており、21年4月時点の出社率は約1〜2割の状況です。自分の裁量のもと、柔軟な働き方(場所・時間)を推奨しています。
・入社後はリモートワークを前提とした働き方となりますが、バーチャルオフィスやSlack、デイリーでのスクラムミーティングなどを行い、入社者が早期に馴染み、パフォーマンスを発揮できるようサポートしております。
【キャリアパス】
ご経験・適性に応じて担当領域を決めます。成果に応じて担当職域の拡大、約1年後にはマネージャーへのステップアップを期待します。
【入社後のフォロー体制】
1か月程度の教育(インプット)期間の後、セキュリティマネジメントチームの一員として業務を開始していただきます。
【技術スタック】
サーバーサイド: Java, TypeScript, Kotlin, COBOL
フロントエンド:
開発言語:HTML, CSS, JavaScript, TypeScript
ライブラリ: jQuery, Vue.js, React, LESS
データストア: Oracle Database, PostgreSQL, Amazon DynamoDB
ミドルウェア: Nginx, Apache Tomcat, IBM WebSphere
クラウド: Amazon Web Service, Oracle Cloud Infrastructure
CI/CD: Jenkins, AWS CodeBuild, Gradle, Maven, Ant
モニタリング: CloudWatch, Zabbix, AppDynamics, Datadog
デザインツール: AdobeXD
ソースコード管理: Git, AWS CodeCommit, Gitlab, Subversion
タスク管理: GitLab issues, Redmine, Trac
開発ツール: Visual Studio Code, Eclipse
コミュニケーション: Slack, Google Workspace
みずほ証券株式会社/大手証券会社でのシステムリスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
スタッフ、シニアスタッフ、マネージャー
仕事内容
・システムリスク管理関連の業務全般(IT所管・EUC・クラウド)
・システムに対するリスクアセスメント
・EUC管理、クラウド評価、RPAに関わる統制整備
・システムに対するリスクアセスメント
・EUC管理、クラウド評価、RPAに関わる統制整備
日系信託銀行での海外監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談 ※調査役、主任調査役を想定
仕事内容
グローバル監査全般
有限責任監査法人トーマツ/大手監査法人でのグローバルアシュアランスビジネスコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
M、SS
仕事内容
●グローバルアシュアランスビジネス
グローバルクライアントに対する以下の業務
・ISMAP(政府情報システムのためのセキュリティ評価制度)
・SOC1/SOC2保証業務
・その他、システム監査、情報セキュリティ評価業務など
グローバルクライアントに対する以下の業務
・ISMAP(政府情報システムのためのセキュリティ評価制度)
・SOC1/SOC2保証業務
・その他、システム監査、情報セキュリティ評価業務など
PwC Japan有限責任監査法人/大手監査法人におけるIT・セキュリティ領域のガバナンス構築・高度化支援業務に関するプロジェクトマネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
プロジェクトマネージャー
仕事内容
【当事業部について】
企業を取り巻く環境の変化が激しさを増し、経営環境がより厳しくなる中、経営の基盤となるガバナンス、リスク、コンプライアンス(GRC)に対する社会の要請や期待、さらには法令や監督当局による要求や監督目線がますます高まっています。
当社の当事業部は、GRC領域の圧倒的な専門性を武器に、このような社会の変革に対峙する大手金融機関やグローバル企業等のクライアントが抱える重要な経営課題の解決を支援しています。
【業務内容】
●企業等におけるガバナンス、リスク、コンプライアンスの重要性は益々高まっており、当社は企業等のこれらの機能の評価・分析、アウトソーシング、アドバイザリー等によって支援する機会が増加しています。とりわけ、あらゆる企業活動のインフラを担うIT及び付随するサイバー・情報セキュリティの領域については、ガバナンス、リスクマネジメント、コンプランアンスの改善や高度化に対する要請が年々高まっています。
●このような企業等のニーズに応えるため、ITやサイバー・情報セキュリティ、プライバシー等の領域におけるガバナンス、リスク、コンプライアンスに対して現場管理者・リーダーとしての実務経験のある方を募集しています。あるいは、コンサルティングファームや監査法人等において、次に例示するようなプロジェクトにプロジェクトマネージャー・リーダーとして関与した経験のある方を募集しています。
★プロジェクト支援のイメージ★
・ITやサイバー・情報セキュリティ、プライバシー等のガバナンス、リスクマネジメント、コンプライアンスの諸活動を対象としたアセスメント・点検及びこれに基づく改善・高度化に向けた方針・戦略・計画の策定支援
・上記改善・高度化の実行支援(ITやサイバー・情報セキュリティ、プライバシー等に関するガバナンス、リスクマネジメント、コンプライアンスの方法論・仕組み・体制の整備支援、各種ポリシー、規程・マニュアルの整備・見直しの支援等)
・企業等のリスクマネジメント、コンプライアンス、内部監査に関する部門が実施するITやサイバー・情報セキュリティ、プライバシー等の領域を対象とした検証等の支援
企業を取り巻く環境の変化が激しさを増し、経営環境がより厳しくなる中、経営の基盤となるガバナンス、リスク、コンプライアンス(GRC)に対する社会の要請や期待、さらには法令や監督当局による要求や監督目線がますます高まっています。
当社の当事業部は、GRC領域の圧倒的な専門性を武器に、このような社会の変革に対峙する大手金融機関やグローバル企業等のクライアントが抱える重要な経営課題の解決を支援しています。
【業務内容】
●企業等におけるガバナンス、リスク、コンプライアンスの重要性は益々高まっており、当社は企業等のこれらの機能の評価・分析、アウトソーシング、アドバイザリー等によって支援する機会が増加しています。とりわけ、あらゆる企業活動のインフラを担うIT及び付随するサイバー・情報セキュリティの領域については、ガバナンス、リスクマネジメント、コンプランアンスの改善や高度化に対する要請が年々高まっています。
●このような企業等のニーズに応えるため、ITやサイバー・情報セキュリティ、プライバシー等の領域におけるガバナンス、リスク、コンプライアンスに対して現場管理者・リーダーとしての実務経験のある方を募集しています。あるいは、コンサルティングファームや監査法人等において、次に例示するようなプロジェクトにプロジェクトマネージャー・リーダーとして関与した経験のある方を募集しています。
★プロジェクト支援のイメージ★
・ITやサイバー・情報セキュリティ、プライバシー等のガバナンス、リスクマネジメント、コンプライアンスの諸活動を対象としたアセスメント・点検及びこれに基づく改善・高度化に向けた方針・戦略・計画の策定支援
・上記改善・高度化の実行支援(ITやサイバー・情報セキュリティ、プライバシー等に関するガバナンス、リスクマネジメント、コンプライアンスの方法論・仕組み・体制の整備支援、各種ポリシー、規程・マニュアルの整備・見直しの支援等)
・企業等のリスクマネジメント、コンプライアンス、内部監査に関する部門が実施するITやサイバー・情報セキュリティ、プライバシー等の領域を対象とした検証等の支援
大手日系信託銀行でのIT監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,400万円
ポジション
調査役、上席調査役等(経験等に応じて検討)
仕事内容
●当社各部室店、関連会社、海外現法に対するIT監査(プロジェクト管理・サイバー/セキュリティ等)
株式会社みずほフィナンシャルグループ/大手銀行でのIT監査人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
調査役〜参事役クラス
仕事内容
当グループのITガバナンス、システムリスクマネジメント、開発プロジェクト管理等、IT全般統制に関わる監査・モニタリング活動を通じ、分析・評価・提言を行うことにより、経営戦略・業務目標の達成に貢献する業務。
●内部監査グループの強み
当グループの業務範囲は、当社のグループ・グローバル全域をカバーしており、金融機関のビジネスとの関連性を意識しながらITガバナンスの全体像を掴むことができます。
研修制度や資格取得・維持支援制度が充実しており、IT監査人としての専門性を磨くことができます。
監査業務を通じ、IT関連業務の全体を俯瞰する能力と経営感覚が養われます。
●内部監査グループの強み
当グループの業務範囲は、当社のグループ・グローバル全域をカバーしており、金融機関のビジネスとの関連性を意識しながらITガバナンスの全体像を掴むことができます。
研修制度や資格取得・維持支援制度が充実しており、IT監査人としての専門性を磨くことができます。
監査業務を通じ、IT関連業務の全体を俯瞰する能力と経営感覚が養われます。
大手シンクタンクでのセキュリティ教育啓発担当・リーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者、リーダー
仕事内容
セキュリティに関する当社、および、グループ会社の一般役職員向けのリテラシーの向上、底上げのための教育、啓発活動をご担当いただきます。
研修企画、研修講師、啓発コンテンツ作成、従業員教育の一環として標的型メール訓練・インシデント対応訓練の企画・実施等を社内・グループ会社の担当と協業、リードしながら、幅広い教育・啓発活動を推進いただくことを期待しています。
【当部のやりがい】
数千人規模の社員に対して、様々な手段(対面講義、オンライン、資料配布 等)で研修・教育を行う機会があり、この『人に教える』という機会を通して、改めて自分の知識や経験を整理することができます。
研修の内容も、一般社員向けの基礎的なものから、経営層向けの高度なもの(経済安全保障 等)まで幅広く、大学向けに、セキュリティ講義の講師を務めるなど、さまざまな活躍の場があります。
研修企画、研修講師、啓発コンテンツ作成、従業員教育の一環として標的型メール訓練・インシデント対応訓練の企画・実施等を社内・グループ会社の担当と協業、リードしながら、幅広い教育・啓発活動を推進いただくことを期待しています。
【当部のやりがい】
数千人規模の社員に対して、様々な手段(対面講義、オンライン、資料配布 等)で研修・教育を行う機会があり、この『人に教える』という機会を通して、改めて自分の知識や経験を整理することができます。
研修の内容も、一般社員向けの基礎的なものから、経営層向けの高度なもの(経済安全保障 等)まで幅広く、大学向けに、セキュリティ講義の講師を務めるなど、さまざまな活躍の場があります。
大手通信会社のグループ決済・金融事業を統括する金融持株会社での内部監査・業務監査(マネージャーおよびマネージャー候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収:600万円〜1500万円 ※年収備考:ご年収はご経験を鑑みて決定します。
ポジション
マネージャーおよびマネージャー候補
仕事内容
【担当業務】
2019年4月に金融持ち株会社として設立し、事業拡大を続ける当社にて、これから通信キャリア基盤を活かした金融事業拡大と同時に内部統制を更に強化していくというフェーズであり、当社グループ全体の内部統制業務に、マネージャーおよびマネージャー候補として携わっていただきます。
《具体的な業務例》
・当社の内部管理態勢(リスク・コンプライアンスなど)の内部監査
・定期的なグループ会社に対する内部監査
・グループ各社の内部監査の有効性検証と必要に応じた支援
※将来的にグループ会社への出向可能性もございます。
2019年4月に金融持ち株会社として設立し、事業拡大を続ける当社にて、これから通信キャリア基盤を活かした金融事業拡大と同時に内部統制を更に強化していくというフェーズであり、当社グループ全体の内部統制業務に、マネージャーおよびマネージャー候補として携わっていただきます。
《具体的な業務例》
・当社の内部管理態勢(リスク・コンプライアンスなど)の内部監査
・定期的なグループ会社に対する内部監査
・グループ各社の内部監査の有効性検証と必要に応じた支援
※将来的にグループ会社への出向可能性もございます。
日系生命保険会社での情報管理(コンプライアンス統括部)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
コンプライアンスに関する全社的な統括、および法令・規程に関する啓発、指導、態勢整備、その他内部管理全般を行う。
・情報セキュリティ、個人情報保護に関する企画・推進業務
・個人情報漏えい等の対応業務(事実確認、注意指導、再発防止等)
・営業拠点、本社各部署等への点検業務
・ISMS事務局関連業務
・電子メール等の定期的なモニタリング業務 など
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
・情報セキュリティ、個人情報保護に関する企画・推進業務
・個人情報漏えい等の対応業務(事実確認、注意指導、再発防止等)
・営業拠点、本社各部署等への点検業務
・ISMS事務局関連業務
・電子メール等の定期的なモニタリング業務 など
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
株式会社みずほフィナンシャルグループ/大手銀行での内部監査人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
グループ及びグループ会社における監査業務全般
○監査運営や監査高度化に係る企画や監査計画立案
○グローバル監査運営に係る企画立案・海外拠点リエゾン業務
○監査部門としてのリスク評価及び監査計画の立案・実施(ガバナンス・経営戦略、市場・流動性リスク、データガバナンス・オペレーショナル・事務リスク、財務会計、コンプライアンス・コンダクト・AMLリスク、IT・システム、信用リスク等)
○監査運営や監査高度化に係る企画や監査計画立案
○グローバル監査運営に係る企画立案・海外拠点リエゾン業務
○監査部門としてのリスク評価及び監査計画の立案・実施(ガバナンス・経営戦略、市場・流動性リスク、データガバナンス・オペレーショナル・事務リスク、財務会計、コンプライアンス・コンダクト・AMLリスク、IT・システム、信用リスク等)
全50件
1-50件目を表示中