「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

金融機関のシステムリスク管理 求人・転職特集

グローバルバンクの大規模プロジェクトにおけるシステムリスクガバナンスやAIガバナンス、大手銀行のシステム障害の抑制と対応策の企画、大手証券会社のテクノロジーガバナンスとコントロールフレームワーク、損害保険会社のサイバー・AIリスクの管理まで、日系金融機関のITリスクを管理する求人を網羅します。

コトラの金融機関のシステムリスク管理 転職支援サービス

  • 01

    金融機関のIT・デジタル採用を熟知したコンサルタントによる最適マッチング
    コトラは金融とIT・デジタルの両領域で、長年にわたり採用を支援してきました。金融機関のリスク管理部門を担当するコンサルタントが、システムリスク・ITガバナンスの経験と、関わってきたシステムや規制対応を具体的に把握したうえで、ポジションをご提案します。

  • 02

    システムリスク管理の経験を伝わる形にする選考対策
    担当したリスク評価の対象と手法、障害対応や再発防止、規程・フレームワークの整備、監査・当局への対応でどこまで任されていたのかを整理し、職務経歴書と面接で伝わる形に仕上げます。

  • 03

    金融機関のIT部門長・人事とのパイプ
    人事担当者だけでなくリスク管理部門の責任者とも直接対話しているため、各社が求める人物像と選考のポイントを踏まえて、ご紹介と選考調整を行います。

主な金融機関のシステムリスク管理募集領域一覧

  • システムリスクガバナンス

    • 大規模プロジェクトの管理:モダナイゼーションや海外展開に伴うシステム計画・開発のガバナンス
    • フレームワーク:テクノロジーガバナンスとコントロールの枠組み
  • 障害対策・レジリエンス

    • 障害の発生抑制:システム障害の予防策の企画と推進
    • 障害対応:発生時の対応策の整備
  • サイバー・AIリスク

    • サイバーリスク:ERMの枠組みでのサイバーリスク管理
    • AIガバナンス:グループのAIポリシー、リスクベースの管理枠組の整備
  • 第2線のリスク管理

    • リスク評価・モニタリング:システムリスクの管理・評価
    • ITコントロール:統制の設計と検証

主な金融機関のシステムリスク管理求人企業一覧(対象企業タイプ)

  • グローバルバンク

    システムリスクガバナンス / AIガバナンス 等

  • 大手銀行

    システムリスク管理 / ITセキュリティ統括部 等

  • 大手証券会社

    IT管理課 リスク&コントロール 等

  • 損害保険会社・ネット系金融

    サイバー・AIリスク / システムリスクガバナンス 等

求められる人物像・スキル

職種領域 求めるバックグラウンド・経験 重視されるポータブルスキル・人物像
ガバナンス システムリスク・ITコントロール
  • 金融機関でのシステムリスク管理・ITガバナンスの経験
  • IT監査・システム監査の経験
  • システム開発・運用のマネジメント経験
  • リスクを業務の言葉で説明する力
  • フレームワークを設計・運用する力
  • CISA・システム監査技術者(推奨)
新領域 サイバー・AIリスク
  • サイバーセキュリティの企画・管理の経験
  • AI・データの活用やガバナンスの経験
  • ERM・リスク管理の経験
  • 新しいリスクを構造化する力
  • グローバルのポリシーを実務に落とす力
  • 英語力(グローバル案件)

転職市場データ

指標 / 項目 コトラ取扱データ(2026年10月時点) 特徴・ポイント
金融機関のシステムリスク管理 求人数 約 70 件 大手銀行・グローバルバンクのシステムリスクガバナンスと、サイバー・AIリスクの管理が中心です。
システムリスク(自社向け)求人数(全業種) 約 120 件 事業会社・IT企業のシステムリスク管理まで網羅。
非公開求人の割合 ハイクラス求人の約8割が非公開求人 システム更改や体制強化に伴う専門人材の採用が多く、公開前のご紹介が中心です。

金融機関のシステムリスク管理関連の記事(KOTORA JOURNAL)

金融機関のシステムリスク管理の求人例・ポジションモデル

【グローバルバンク】システムリスクガバナンス
想定職位相談
主要職務レガシーシステムのモダナイゼーションや海外展開に伴う大規模プロジェクトの、システム計画・開発のガバナンス
【大手銀行】ITセキュリティ統括部(システムリスク)
想定職位リーダー候補
主要職務システム障害の発生抑制や発生時の対応策の企画立案と推進

金融機関のシステムリスク管理の最新求人

全71件 1-50件目を表示中

1

 | 2  次へ>

リスク管理(サイバーセキュリティ)/大手保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2100万円 *現年収を考慮の上処遇を決定します
ポジション
マネージャー
仕事内容
リスク管理について、整備・運営・高度化を行っていただく。
・グループのサイバーセキュリティ(以下、CS)リスク管理態勢について、整備・運営・高度化を行う。
・国内外のグループ会社について、戦略的意義、業態、規模、海外グループ会社の場合地域性などを踏まえ、円滑な事業運営や成長に貢献できるよう、CSリスク管理態勢の整備・運営・高度化を支援する。
・当社自身についても、事業環境の変化などを踏まえ、円滑な事業運営や成長に貢献できるようCSリスク管理態勢の整備・運営・高度化を行う。

採用後のキャリアパス
・CSリスク管理のチームを作り、リーダーとなる。
・CSリスク管理の高度化に関するプロジェクトリーダーとなる。
・(希望次第で)他の非財務・定性リスクに関する担当となる。
・(希望次第で)リスク管理担当の海外駐在員になる。
・(希望次第で)ITやデジタル部門に異動し、隣接した役割を担う。

ITセキュリティリード/国内大手アセマネ会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
職責に応じて決定(イメージ:〜1,700万円程度)
ポジション
VP
仕事内容
●ITセキュリティリード
サイバーセキュリティ目標の継続的な達成のためのセキュリティ標準、ポリシーガイドライン、および適切なアーキテクチャ原則の設計と実装
グループのサイバーレジリエンス計画に沿ったNAMのサイバーセキュリティ対応方針の策定、プロジェクトの計画および推進
グループのITセキュリティチームとの連携・協力
ITセキュリティ製品/ベンダーの導入と管理
CSIRTの統括・運営
  ITセキュリティに関する情報の収集・分析
  ITセキュリティに関する社内研修、ワークショップ、情報発信の実施
  セキュリティインシデント時の情報の編集、分析、および報告
ITセキュリティ機能の継続的な改善 − 当社におけるITセキュリティにかかる学習および開発計画の策定及び実施(従業員教育、セキュリティチームの育成等を含む)

IT戦略・ガバナンス企画およびグローバルITPM(グループ会社)/大手保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,800万円
ポジション
担当者〜
仕事内容
当社グループのIT戦略やITガバナンスに関する企画・推進、国内外拠点の重要プロジェクト支援、IT態勢構築 ・経営課題の解決推進等を担うチームの一員として、下記業務の複数領域を、経験・適性に応じて横断的に担っていただくポジションです。

1.グローバルIT戦略(全体戦略骨子〜詳細、ガバナンス戦略、投資計画、シナジー戦略)の立案
2.国内外子会社の大規模システム開発(数十億規模)のプロジェクトマネジメント支援
3. 国内外子会社のIT戦略・IT計画・ITガバナンスの策定と実行支援
4. 国内外子会社のITマネジメント層をメンバーとした会議体(グローバルITコミッティ)の運営支援
5. M&AにおけるITデューデリジェンスおよびPMIの計画・実行(国内・海外子会社に所属し、その業務に従事する可能性があります)
6. 国内外人材を起用したグループ横断の各種コミッティー(データ&AI,EA,Projectなど)の企画・運営

募集ポジションの魅力
・当社グループのIT戦略の立案と推進に自ら携わることができます。また、国内・海外の事業会社のビジネスを支える大型のシステム開発のプロジェクトマネジメントに、グローバル本社の立場から参画することができます。
・当ホールディングス内だけでなく、国内・海外の事業会社の経営層からIT部門メンバーに至るまで、多様な人材とともに業務ができます。
・IT戦略企画、ガバナンス、プロジェクトマネジメントやM&Aといった、多様な業務経験を積むことができます。

株式会社みずほフィナンシャルグループ/大手金融ホールディングカンパニーでのシステム開発におけるプロジェクト審査

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
●システム開発部門が策定したプロジェクト計画(開発計画・テスト計画・リリース計画等)について、その妥当性・十分性を検証のうえプロジェクトの進行可否を評価する。
●またシステム開発プロジェクトがその目的を達成できるよう、阻害要因となりえるリスクを洗い出し、リスク低減に向けた助言を行う。

株式会社みずほフィナンシャルグループ/大手金融ホールディングカンパニーでの海外ITリスク管理

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜管理職相当
仕事内容
・海外拠点におけるITガバナンス運営
・海外拠点におけるIT業務運営の改善サポート
・海外拠点に適用するポリシーや手続きの改善
・海外拠点における統合的なリスク管理、モニタリング
・海外拠点のスタッフ向け教育
・上記をサポートするツール導入、展開

●海外ITリスク管理業務の特徴
海外拠点におけるITリスク管理を企画・推進する業務です。欧米アジアと多数展開する海外拠点とのコミュニケーションを通じて、グローバルなIT動向に触れることができます。またニューヨーク、ロンドン、シンガポールなどに駐在者も派遣しています。グローバルで通用するITスキルを磨きたい、英語力を活かしたキャリアを志向したい、海外の多数のスタッフと新しいフィールドに挑戦したい等の強い意欲をお持ちの方をお待ちしております。

みずほ信託銀行株式会社/大手信託銀行でのシステムリスク管理

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
●システムリスク管理の改善・向上に向けた戦略企画、フレームワークの構築、ポリシー/プロセス/手順書等の整備、PDCA運営の定着化等
・システムリスク評価(システムに対するリスクアセスメント)
・システム障害分析(発生障害・インシデント等からの傾向分析)
・外部委託管理(多段階委託、クラウド環境下における委託管理)
・情報セキュリティ管理・コンティンジェンシープラン(事業継続管理)

●システム開発におけるプロジェクト審査
・システム開発部門が策定したプロジェクト計画(開発計画・テスト計画・リリース計画等)について、その妥当性・十分性を検証のうえプロジェクトの進行可否を評価
・システム開発プロジェクトがその目的を達成できるよう、阻害要因となりえるリスクを洗い出しのうえ、リスク低減に向けて助言

【職務内容の特徴】
金融サービスの次世代化が急速に進む中、お客さまにこれからも必要とされる信託サービスを、グループの多様なメンバーとともに、ITの専門性を活かして共創していく仕事です。メガバンクグループという大きな舞台で、自分のスキルを試してみたい、実戦経験を通じスキルアップを図りたい、社会のために貢献したい等の強い意欲をお持ちの方をお待ちしております。

【システムリスク管理室の特徴】
信託銀行の各種ビジネスを えるシステム群(信託プロダクト/年金運用・管理/資産承継/証券代行/不動産信託・仲介、勘定・情報系、システム基盤 など)における、システムリスク管理を企画・推進する部門です。

グローバルバンクでのAIガバナンス

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※前年収・経験・能力を考慮の上、当社規定により応相談。
ポジション
相談
仕事内容
1.AIガバナンス
  当社グループ・グローバルのAI関連ポリシーの制定、リスクベースの管理枠組整備、
  統制デザイン(プロセス・システム・組織)、第3者検証等。
  当社グループが加入するAIガバナンス協会で産業界の取組発展への貢献も展望。 
2.リスク領域へのテクノロジー活用(AI)
  社内外事案収集分析、当局規制動向分析、ソーシャルリスニング等のリスク管理活動をAIにより高度化・省力化、予兆捕捉に取り組む。出資先先進企業と協業等もあり。

グローバルバンクでのシステムリスクガバナンス

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※前年収・経験・能力を考慮の上、当社規定により応相談。
ポジション
相談
仕事内容
【業務内容】
1.システムリスクガバナンス
・レガシーシステムのモダナイゼーションや海外ビジネス展開に伴う標準化等の大規模プロジェクトにおいて。システム計画・開発を起因とする IT リスクの認識・評価、および管理・運営状況の検証・牽制を実施します。

〜ご参考:共通的なプロセス: 
リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定。
評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測。
統制:統制の実態効果、スコープや深度などの妥当性を検証。
報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告。

【特徴と魅力】
当社グループ全体を対象としたITリスク・サイバーセキュリティリスク・AIガバナンスの統括を担い、経営戦略・先進技術の進展を踏まえた実効性あるリスクガバナンスの構築・高度化に携わっていただきます。
・経営と直接向き合う2線機能
IT・サイバー・AIという経営戦略の重要領域において、CxOクラスに直接説明し、意思決定に影響を与える役割です。
・邦銀トップのスケールと難度
当社グループ各社やグローバルにおける多様なビジネスやシステムを俯瞰し、グローバルの金融機関に求められる高い水準で統制する稀有な経験を積むことができます。
・専門性の幅と深さでキャリアを拡張
IT・サイバー・AI・レジリエンス・サードパーティリスクなど、専門性を起点にキャリアを拡張可能です。海外勤務やマネジメントポストへの登用可能性もあります。
・柔軟な働き方とコミュニケーション活発な職場でキャリア入社の方が多数活躍中
在宅勤務とオフィス出社のハイブリッド運営。専門や経験が多様で豊かなメンバーでコミュニケーションが活発な職場です。ITリスクコントロールは総数20名程度、キャリア入社の方も多数活躍しています。

【募集背景】
・ITリスク(サイバー、AI等)は当社のトップリスクの1つ。
・グローバルのデファクトである3線管理態勢をIT領域に本格適用しており、当部は2線として脅威を特定して管理枠組みを整備。
・国内外の当局から、ITガバナンスに対する要求水準高まりを受け、質・量を拡充する。

【ワークライフバランス】
・在宅勤務制度(リモートワーク可能)、時差勤務等の制度あり。
・出勤と在宅勤務の組み合わせがスタンダード。
・複数メンバーが家庭(育児や介護など)との両立を実践。
・男性育児休暇取得も実績あり。

【キャリアパス】
各人のキャリア希望に応じて、専門性を実務ベースで高めていくことやITリスクに関する幅広い業務を経験することが可能です。
また、銀行内の他組織(システム企画・開発・運用部門、監査部門、海外拠点など)への異動や人材交流により、多様な経験を積むことも可能です。
ご活躍いただく中で、マネジメントポジションへの登用可能性もあります。

グローバルバンクでのサイバーセキュリティ&サードパーティ管理

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※前年収・経験・能力を考慮の上、当社規定により応相談。
ポジション
相談
仕事内容
1.サイバーセキュリティ
 ・当社グループ・グローバルのサイバーセキュリティの統制状況評価と分析。
 ・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。
 ・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。
 ・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告
2.サイバーセキュリティ+サードパーティ
 ・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。
 ・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等)
3.デジタル詐欺
 ・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。
 ・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。

<金融×IT>グローバルバンクでのセキュリティガバナンススペシャリスト

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者〜
仕事内容
具体的には以下のような業務を想定しています。
●当行およびグループのセキュリティポリシーおよびフレームワーク策定、およびそれに基づくリスク管理
●システム企画・構築時のセキュリティコンサルテーションおよびレビュー
●サイバーセキュリティ施策の推進、最新動向や最先端技術の調査・研究

大手損害保険会社でのセキュリティ戦略&リスクマネジメント担当<IT専門人材>

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1500万円
ポジション
担当者〜
仕事内容
サイバーセキュリティのエキスパートとして社内およびグループ各社へのコンサルテーションやセキュリティに係るグループ全体施策の統括的な企画管理等を担う。
プロアクティブなリスク管理業務を通じ、リスクマネジメント観点からグループ各社をサポートし、グループ全体のサイバーセキュリティ管理態勢の成熟度向上とリスク管理の高度化を推進する。

○グループサイバーセキュリティに係るの戦略・企画・管理
○ITリスクおよびサイバーセキュリティにかかるリスク分析・評価等のリスク管理業務
○ITリスクおよびサイバーセキュリティにかかる実効的なPDCAプロセスの実行
○ITリスクおよびサイバーセキュリティにかかるグループ各社の管理態勢構築のサポートとモニタリング
○社内およびグループ会社に対するセキュリティコンサルテーションと支援
○サイバーセキュリティ施策におけるユニット間調整、契約・請求関連処理、ファシリティ管理の統括
○経営および関連部署(リスク管理部門)への連携、報告業務

ITリスク&ガバナンススペシャリスト/マネージャー/大手保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,460万円
ポジション
スペシャリスト/マネージャー
仕事内容
当ホールディングスの IT 戦略要員として、セキュリティ強化やサイバー対策の企画・立案に従事。とりわけグループ各社のガバナンス強化を担当いただきます。
また、デジタル施策や新技術活用時のシステムリスク評価や体制整備の取組にも従事いただきます。

(1)セキュリティ強化やサイバー対策の企画・立案
(2)グループ各社が担うシステムリスク領域に関するガバナンス強化を担当(集約化)
(3)デジタル施策や新技術活用時のシステムリスク評価や体制整備

ITガバナンス/システムリスク(設計・高度化)/ネット銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
応相談
仕事内容
【業務概要】
従来のルール準拠型・チェック中心の管理から脱却し、リスクベースで経営意思決定を支えるITガバナンスへの転換を進めています。
単なるリスク指摘や監査対応にとどまらず、「どのリスクをどこまで取るか」を設計し、事業成長と両立させるリスク管理のフレームワークの構築が求められています。
※本ポジションは、評価・チェック業務ではなく、リスク管理の「在り方」を設計する企画・戦略ポジションです。
【具体的な業務】
ITガバナンスおよびシステムリスク領域において、全社的な統制高度化をリードいただきます。
・全社横断のリスク統制モデルの設計/高度化
・ITガバナンスおよびリスク管理方針の企画・設計
・ビジネス戦略を踏まえたリスクテイク/コントロールの最適化
・経営層および当局との対話を前提とした統制設計
・システムリスク評価手法の設計/高度化(FISC、シナリオベース等)
・ITガバナンス/統制フレームワークの構築・高度化
・外部委託先/SaaS/EUC管理におけるフレームワークの設計
・インシデント/障害管理における再発防止モデルの設計
【ポジション・部門の魅力】
・金融機関でありながら、スピード感のある環境において、ITガバナンスをゼロベースで設計・進化させる経験
・監査/コンサルの立場ではなく、事業会社の当事者として意思決定に関与可能
・技術/業務/リスクを横断した全体最適設計に携われる
・将来的には、クラウド/AI領域も含めた統制強化をリード可能
・委託先管理やシステムリスク評価手法の見直しなど、現在まさに高度化を進めているテーマに主体的に関与可能

サイバーセキュリティ(ガバナンス・企画)リード/大手銀行グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
【業務概要】
サイバー攻撃は金融インフラに対する最大級のリスクの一つであり、当社としても当グループを含めたサイバーセキュリティ態勢の継続的な高度化が経営課題となっています。特に、当グループ全体でのグローバルスタンダードへの整合性の確保、海外拠点を含むグローバルでのポリシー・プロセスの一貫性確保、新技術(AI、クラウド、APII等)の活用と、レジリエンス確保の両立が重要テーマとなっており、これらを体系的に設計し、実行までリードできるプロフェッショナル人材を求めています。本ポジションでは、これらの課題をトップレベルの経営課題として捉え、戦略から実行までを一気通貫で推進していただく役割を期待しています。

【具体的な業務】
当社当グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。

1. 当グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、当社のシステムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し

2. 脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計

3. サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング

4. 経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・当グループ機能と連携した投資計画・人材計画・組織設計の検討・推進

5. サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。

【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。大規模金融機関としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。

サイバー/AIリスク専門人材/大手損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円-1500万円
ポジション
スペシャリスト
仕事内容
●配属部門のミッション・業務概要
グループの戦略的リスク経営(ERM)の枠組みの高度化・実践を通じて、パーパス実現と企業価値向上に貢献します。
・リスクを網羅的に特定・評価・管理し、想定外の損失を回避します。
・リスク管理にかかる各種規制・ガイドラインへの対応と態勢の整備。
・グループ全体へのリスク文化の醸成・浸透。
※特にサイバー/AIリスクを含むテクノロジー関連のリスクを中心に上記の業務を担います。

●当該ポジションのミッション
リスク部門内でテクノロジーリスクを専門的に扱う部署に所属し、サイバーセキュリティやAIシステムに関するリスク管理専門人材として、サイバーセキュリティ態勢に対する監視・牽制等のガバナンスの強化やAIリスクガバナンスの態勢強化と運用の実効性向上を中心的に担うポジションです。この他にも、サードパーティにおけるサイバーリスクの統制や部内のシステム/IT/AI/デジタル関連業務およびERM業務を幅広く遂行します。
採用者には、自身のIT・情報セキュリティやAIシステムに関する知識を基に関連する業務から始め、将来的には幅広く保険会社のERMの知識・経験を積むことでキャリアアップを目指していただきたいと考えています。
なお、グループ親会社とグループ会社を兼務し、グループ全体および個社に関して上記のミッションを担います(グループ親会社の立場からの傘下グループ会社への助言・指導に加え、個社の立場から第1線部門への具体的な監視・牽制業務を担います)。

●主な業務内容
リスク統括部テクノロジーリスク統括室長の指示監督の下、以下の業務を遂行し、必要な管理態勢を整備します。
<サイバーセキュリティ>
・グループ内のサイバーセキュリティ態勢を独立した立場から監視・牽制する業務
・グループサイバーセキュリティのリスク対応に関する業務(低減/回避/転嫁/受容)
・サイバーセキュリティにかかるリスクシナリオ作成、リスク分析・評価等のリスク管理業務の運用

<AIリスクガバナンス>
・AIシステム/ツールに関するリスク評価の実施/モニタリングおよびAIリスクガバナンス態勢の定期見直し
・AIを含むテクノロジー全般のリスク対応に関する業務(デジタル関連投資に係る技術評価および審査の助言・サポートを含む)
・AI/デジタル/テクノロジーにかかるリスクシナリオ作成、リスク分析・評価等のリスク管理業務の運用
・AIモデルテスト(生成AIまたは機械学習モデルにおける出力を中心とした評価)の内製化を含む態勢強化および運営(統計的分析業務や関連部のサポートを含む)

<その他>
・上記に係る情報収集/調査やリスク管理担当役員(CRO)/取締役会等への報告
・その他リスク統括部が所管するテクノロジーリスクを中心としたERM業務全般
・リスク統括部内のシステム、ソフトウェア、OA関連業務全般、およびIT・デジタル技術・AI利活用の推進/サポート(業務品質向上/効率化)

大手証券会社でのシステムリスクに関する企画立案・推進業務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
担当者〜
仕事内容
・システムリスクに関する幅広い専門分野における企画立案・推進
・関連部署との連携や経営メンバーへの報告、金融庁をはじめとした対外機関向け報告

大手銀行でのシステムリスク管理

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
下記職務の中からご経験を踏まえて、担当職務を決定します。他メンバーの繁忙状況等を踏まえて、他の職務への積極的な支援が求められる場合もあります。

・システムリスク管理の改善・向上に向けた戦略企画・推進・管理
・システム企画・開発・セキュリティに関するポリシーの制定
・ポリシーに基づく各種アセスメントの実施

グループにおけるシステムリスク管理業務は社会インフラを支える重要な業務です。
社会的責任の大きな領域で新しい挑戦を行いたい方のご応募をお待ちしております

<想定されるキャリアパス>
将来的にはシステム統括部内でのマネジメント職や海外拠点含むグループ内他部署での企画関連のポスト、トッププレイヤーを目指して専門性を磨く等のキャリアが展望できます

リスク管理部門におけるサイバーセキュリティリスク・システムリスク管理/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
下記職務の中からご経験を踏まえて、担当職務を決定します。他メンバーの繁忙状況等を踏まえて、他の職務への積極的な支援が求められる場合もあります。

●システムリスク管理戦略立案、推進管理
●銀行グループ向けの規程・ガイドラインの策定・改定
●案件審査、セキュリティレビュー
●各種監査や照会対応
●内部統制対応支援
●人材育成、啓発活動
●諸会議運営
●行内・グループ会社からの相談事項について、専門的知見を活かしたアドバイス など

グローバルIT・サイバーリスク担当(国際部門)/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
国際部門ITリスク担当として、下記をご担当いただきます。
●各国当局要請に対する本部システム対応の対応方針策定
●各地域のITリスク担当と連携し、当局対応案件の推進をサポート
●本部システムの行内ポリシーとのGap remediationをシステム横断的に管理・推進

【具体的なプロジェクト】
各国規制要件の充足にむけた案件新たなガイドラインを踏まえたテクノロジーリスク、サイバーリスク対応の高度化案件

【想定されるキャリアパス】
当部でのキャリアに加えて、各業務部門や海外拠点への異動など。

政府系金融機関でのシステム監査/リスク管理

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,300万円
ポジション
担当者
仕事内容
・システム開発プロジェクト監査(モニタリング、アセスメント、プロジェクトへのアドバイス、経営へのレポート)
・システム障害分析(真因分析、再発防止策の評価とアドバイス)
・サイバーセキュリティ、情報セキュリティ関連規定の整備と評価

AIリスク管理/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・グループにおけるAI活用に係るリスク管理方法・ガバナンス方法(AI審査等)を企画立案・運営
・グループにおけるAI活用案件を対象に、活用方法・運営状況の適切性を2線の立場でレビュー&チャレンジ
・グループにおけるAI活用に係るリスク管理状況を、会議体等を通じて経営宛に定期報告
・関連部と一緒にグループ向けの各種規程・ガイドラインの策定・改定 など

●想定されるキャリアパス
・AIリスク管理の担当者として経験値を積んで金融機関のAI活用に係るリスク管理のプロになって頂く他、非財務リスク分野を中心にリスク管理の知見・専門の幅を広げ経験・実績を積み、リスク管理部門のマネジメントを目指すことも可能です。
・身に着けたAIに関する知見・スキルを武器に、本店他部や他部門、海外、グループ会社等への異動機会も豊富にあります。

日本生命保険相互会社/サイバーセキュリティ領域(システムリスク管理・ガバナンス)/大手生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●職務概要
中期計画の中で、ITを一つの柱として掲げ、特にクラウド・AIの活用拡大を進めています。そうした中、システムリスク管理の分野でも、新たなリスク視点への対応や適切なガバナンス整備が急務です。また、昨今のサイバーインシデントの発生状況をふまえて、サイバーセキュリティに係るガバナンスの強化が急務です。加えて、事業拡大に伴い、グループとしてのガバナンス態勢の整備も重要性を増しています。
こうした背景の中、従来の枠組みにとらわれず、新たな発想や知識をベースに、当社のシステムリスク分野のガバナンス整備にチャレンジできる人材を募集します。

●職務詳細:第二線の担当者として、ご経験に併せて1.または2.の業務を中心にお任せします。
1サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
2クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
3当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント

●特徴・魅力
1規模の大きさ:
業界のリーディングカンパニーならではの成長機会、影響力の大きさが実感できます。国内外含めグループ会社も多数あり、幅広くステークホルダーと関わることができます。
2市場価値向上:
多様な部署、グループ会社などと関わる中で、幅広な知見や専門性を高めていただくことができます。業界問わず、どの事業会社にも必要な機能であり、マーケットバリューを高めて頂ける業務です。また、経営層との日常的なコミュニケーション機会も多く、経営目線での知見も高めていただけます。

●組織概要
リスク管理部門内に、IT・サイバ−リスク管理室があり、8名が所属しております。IT部門とも協業しながら様々な業務を行います。

●キャリアパス
IT人材としてのキャリアパスを前提に、本人希望や適性に応じ、システムリスク管理室を含めたIT部門内でのローテーションによるキャリア形成を想定しております。

三菱UFJ信託銀行株式会社/大手日系信託銀行でのオペレーショナルリスク管理/ITリスク管理/サイバーセキュリティ領域

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
〜調査役 (経験等に応じて検討)
仕事内容
当社全体のオペレーショナルリスク管理フレームワークの企画/運営。特にサイバーセキュリティ領域施策の企画/運営。

銀行でのサイバーセキュリティ・システムリスク管理〜在宅勤務OK、フレックス勤務OK〜

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
以下のような業務をご担当いただきます。
・サイバーセキュリティおよびシステムリスクに関する規程類作成
・システムリスク評価基準の作成や所管部門による評価結果等の確認
・CSIRT関連のルール整備とインシデント発生時のCSIRT活動
・監督当局(金融庁や日本銀行など)、社内外監査対応

サイバーリスク/資産管理専門信託銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円(経験・年齢を考慮の上、当社規定により決定します)
ポジション
担当者
仕事内容
サイバーセキュリティ対策(リスク)の構築をご担当いただきます。
◇リスク管理の企画・立案
◇リスク管理の高度化に関する調査研究
◇リスク管理に関する各種委員会・経営会議・取締役会資料の作成

【群馬】システムリスク統括者/地方銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,400万円(経験やスキルに応じて決定)
ポジション
統括者
仕事内容
【雇入れ直後】
具体的に、下記の業務をお任せします。

【システムリスク、サイバーセキュリティ関連】
システムリスク、サイバーセキュリティに関する企画、推進、管理/システム導入プロジェクトにおけるリスク管理/組織内各部への指導および調整※部署を統括するマネージャーとしてご活躍いただく予定です。

日本生命保険相互会社/サイバーセキュリティ領域 オープン求人(サイバーセキュリティ企画・開発/システムリスク管理・ガバナンス)/大手生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●職務概要
世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。当社においてもサイバー攻撃による被害の抑止に向けた対策強化を重要な経営アジェンダとして、サイバーセキュリティ人材を募集しております。
ご経験や志向性に応じて、サイバーセキュリティ企画・開発等あるいはシステムリスク管理・グループ会社のガバナンス等を行う部署に配属いたします。

●職務詳細
【サイバーセキュリティ企画・開発等】
・サイバー攻撃の動向や先端技術の調査/研究・セキュリティ対策の導入企画およびプロジェクトマネジメント
・各種セキュリティ製品の導入・CSIRT業務(インシデント対応 等)・セキュリティ診断やペネトレーションテストの実施
・各部門からのセキュリティ相談・課題評価、脆弱性診断・ISACなど外部機関からの情報収集

【システムリスク管理・グループ会社のガバナンス】
・サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
・クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
・当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント

●特徴・魅力
・社会的意義の高いサイバーセキュリティの中核で活躍
当社は約1,500万人のお客様を支える日本有数の保険会社です。顧客情報を守り、適正な保険金支払いを支えるサイバーセキュリティは社会的影響度の大きい重要ミッションであり、
広範なステークホルダーを守るダイナミックな案件に携わることができます。

・盤石な財務基盤のもとで長期的に挑戦できる環境
総資産97兆円(2025年3月末時点)という強固な財務基盤を背景に、中長期的な視点でキャリア形成や新たな挑戦ができる安心感があります。
業界のリーディングカンパニーとして国内外に多数のグループ会社を有し、多様なステークホルダーと関わることで、仕事の影響力やスケールの大きさを実感できます。

・市場価値の向上
多様な部署・グループ各社との協働を通じて、幅広い知見・専門性を身につけられます。セキュリティは業界を問わず不可欠な機能であり、キャリアの市場価値を高められます。また、経営層と日常的にコミュニケーションをとる機会があり、経営視点を養うことも可能です。

●組織概要
配属先は、第1線(サイバーセキュリティチーム)あるいは第2線(システムリスク管理室)に配属されます。

クラウド管理(リスク管理の企画・推進)/大手証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
中堅 ・リーダークラス〜若手 ・メンバークラス
仕事内容
クラウドサービス(AWS、AZURE、GCP、セールスフォース、オラクル、IBM等)の管理全般に関する業務。クラウド利用に伴うリスク評価や、利用内容をモニタリングし、情報漏えい対策等の企画、運用を行う業務。
クラウドサービスに依らない情報システム全般に求められるセキュリティ基準などのシステムリスク管理関連ルールの整備およびシステムリスク評価の企画・推進を行う業務。

主な業務内容:
クラウドサービス利用時における審査・導入支援、管理プロセス整備、クラウド利用モニタリング等、クラウドに関するガバナンス強化策の推進。
当社が企画・開発する情報システムに求められるセキュリティ要件等の関連ルール整備、システムリスク評価や改善策の企画・推進。

ITセキュリティ統括部(システムリスク)/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1250万円
ポジション
リーダー候補
仕事内容
業務概要: ITセキュリティ統括部システムリスク統括グループにて、システム障害の発生抑制や発生時対応策の企画立案および推進業務を行っていただきます。
当部門は3線防衛の中の2線的な役割を担い、進行中の開発プロジェクトに対し牽制する役割を担う重要なポジションです。
リスク評価については金融庁のマニュアルに沿い、年度ごとにフレームワークを作成しています。
自社サービス内製化含む、当社内のシステム品質管理の高度化や全社に適用するルール作り等にも従事頂きたいと考えております。
常に複数のプロジェクトが進行しており、企画を行いながらも、実務も同時に経験できるハイブリットな環境です。
具体的な業務:1. ハード面
・ソフト面や当社内外のリスクを考慮した対策2. システム開発の委託等の外部発注にかかるリスクを考慮した対策3. 災害対策4. 障害発生対策5. 自社サービス内製化6. クラウド管理強化7. その他、システム品質管理全般ポジション
・部門の魅力: 3線防衛の中の2線的な役割を担い、進行中の開発プロジェクトに対し牽制する役割を担う重要なポジションです。
常に複数のプロジェクトが進行しており、企画を行いながらも、実務も同時に経験できるハイブリットな環境です。

ITリスク&コントロール(リージョナルリード)/大手証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
リージョナルリード
仕事内容
● 業務概要
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ金融サービスグループです。当社のIT部門は、25カ国以上の従業員が働く多様な環境であり、当グループのホールセール部門(グローバルマーケッツおよび投資銀行業務)および当グループのウェルスマネジメント事業向けに、技術サポート、アプリケーション開発、システム変更の実装を行っています。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、ダイバーシティ、エクイティ、インクルージョン、従業員の健康と幸福の促進にコミットしています。
当グループのITリスク&コントロールのリージョナルリードは、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的かつリーダーシップのあるビジョンを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
当グループのITリスク&コントロールのグローバルヘッドに機能的に、地域のホールセールプロダクションサービスヘッドにローカルにレポートし、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役として機能し、経済安全保障推進法(ESPA)を含む規制要件とテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しており、地域およびグローバルな内部および規制要因の影響を受けます。当チームは、イノベーションと卓越性の推進力としてダイバーシティとインクルーシビティを擁護し、実績のある専門知識と新興テクノロジーを習得する意欲の両方を持つ協調的なプロフェッショナルを歓迎します。

● 具体的な業務
1. 戦略的リーダーシップとビジョン
* 地域の規制要件に対する当社のコンプライアンスを監督し、適切かつタイムリーな経営報告を提供するためのガバナンスフレームワークを定義・管理することで、ビジョンとリーダーシップを提供します。
* 金融庁の規制、特に経済安全保障推進法(ESPA)への一貫した準拠を確実にするための戦略的かつ反復可能なプロセスを確立します。プロセスには以下が含まれます。
* スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更の評価。
* 変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
* ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
* 規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの高品質な提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
* 当グループのIT部門経営陣に対し、グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて情報提供および助言を行います。
* 地域のITリスク&コントロールチームと協力し、プロセス改善、情報共有、地域報告、スコープ管理を行います。
* 規制、リスク、コントロールの各分野における監督と改善の責任を通じて、当社をITリスクから保護します。
2. 変革と近代化
* 自動化イニシアチブと強化された報告を推進することで、リスク&コントロール管理能力を向上させます。
* 業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
* 地域の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
3. 規制コンプライアンスとリスク管理
* 日本のビジネスおよび規制環境に関する深い理解をもたらします。
* 地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
* 当グループのホールセールおよびコーポレート機能全体のITチームが、関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
* コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
4. チーム開発とガバナンス
* 当社のITリスク&コントロールメンバーのキャリア開発を促進し、グローバルな機能リードと協力してチームの可能性を引き出し、専門的な成長を支援します。
* ベンダー関係と契約交渉を監督し、サービス提供と費用対効果を最適化します。
* 管理下の全スタッフが当社の規則および規制を遵守することを確実にします。

【東京】データ戦略・ITセキュリティ・IT調達を担うデジタル人材/非公開求人(データ戦略部門・IT統制部門 合同求人)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
データ戦略部門・IT統制部門 他 合同募集(6ポジション統括求人)
仕事内容
1.募集の背景と部門のミッション
データ戦略部門およびIT統制部門を中心に、データ利活用の全社展開とITセキュリティ・IT調達管理の高度化を進めています。データ戦略部門(担当兼務含め23名、協力先16名)はこれまでウェブサイト運営で収集した情報や自社データをもとにリテールのお客さまに対する行動分析とデジタルマーケティングを推進してきましたが、現在は全社領域へとデータ利活用を拡大しており、業務量増加に伴い増員を進めています。IT統制部門(中途入社・新卒配属含め2グループ13名)では、DXを支えるセキュリティ(ITリスク・セキュリティ領域)、高度化するサイバー攻撃への対応(サイバーセキュリティ領域)に加え、IT製品・サービス等の調達・契約管理の戦略的重要性の高まりを受け、幅広いポジションで募集しています。本募集は、データ戦略部門・IT統制部門の2部門を対象とした、部門横断の6職種募集です。

2.組織体制
データ戦略部門(担当兼務含め23名、協力先16名)とIT統制部門(セキュリティ専担2グループ13名 他)の2部門で構成。大き過ぎず小さ過ぎない企業規模を生かし、ウェブサイト・デジタルマーケティング・データ分析基盤やIT調達・セキュリティ管理の仕組みを自ら設計・構築・運用しているのが特徴です。

3.募集ポジション(2部門・6職種)
●データ戦略部門(3職種)
データガバナンス業務/ビジネス部門向けデータ活用推進/データ分析システムの保守開発

●IT統制部門(3職種)
セキュリティ管理の責任者(マネージャー候補)・メンバー/IT製品・サービス等の調達・契約管理/金融データサービス等のプロキュアメント(調達・購買)・契約管理マネージャー

4.応募について
本求人はデータ戦略部門・IT統制部門を中心とした部門単位での募集です。応募時点で職種を確定いただく必要はありません。ご経験の内容と幅、ご志向をふまえ、上記6職種のなかから最適なポジションをご相談しながら選考を進めます。

以下のような方に向いています。

・データ利活用やITセキュリティ・調達管理の領域で、裁量を持って企画から運用まで携わりたい方
・大き過ぎず小さ過ぎない組織規模を生かし、自ら設計・構築・運用に携わりたい方
・独自のビジネスモデルを持つ金融機関で、これまでの経験やチャレンジ精神を発揮したい方

リスクマネジメント(AIガバナンス領域)/大手(東証プライム上場)リース会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1250万円
ポジション
担当者
仕事内容
同社では、生成AIやAIエージェントを含むAI技術の活用を通じて、業務の高度化・効率化と新たな価値創出を推進しています。一方、AIの利活用には、情報漏えい、プライバシー、誤回答、バイアス、説明可能性、サイバーセキュリティなどのリスクが伴います。こうしたリスクを適切に管理し、安全かつ積極的なAI活用を支えるため、同社に適したAIガバナンス態勢を新たに構築し、その後の運用・高度化まで一貫して推進する人材を募集します。

AIガバナンスの中核人材として、方針・ルールの整備、AI活用案件のリスク評価、関係部門への助言、モニタリング等を一貫して担当いただきます。AI、リスク管理、情報セキュリティの知見を生かし、実効性のあるガバナンス態勢を構築・高度化するポジションです。ご本人の希望・適性等に応じて、将来的には情報セキュリティ・サイバーセキュリティに関するリスク管理や態勢整備等の業務も経験し、AIリスク管理とセキュリティの両領域を横断する専門性を高めていくキャリアも想定しています。

ご経験に応じて、以下の業務を担当いただきます。
・AIガバナンスにかかわる方針、規程・ガイドラインの企画・整備
・生成AIサービス、AIエージェント等のリスク評価
・AI利用に係る申請・審査・承認プロセスの設計・改善
・個別のAI活用案件に対するリスク低減策の提案および伴走支援
・AIインベントリ、リスク管理指標およびモニタリング態勢の企画・整備
・AI関連の法規制、監督指針、国際標準等の調査および対応
・AIリスク・AIガバナンスに関する教育・啓発の企画・実施
・経営陣・リスク所管部門・業務部門等のステークホルダーとの連携・合意形成

この仕事の魅力:
・同社のAI活用を支えるリスク管理の中核的な役割を担える
・AIガバナンスの方針・ルールの企画から、案件評価、運用、継続的な改善まで一貫して携われる
・AIガバナンス態勢を新たに構築する段階から参画し、自らの知見やアイデアを仕組みづくりに反映できる
・AI、リスク管理、情報セキュリティを横断した専門性を高められる
・経営課題に近い立場で変革を推進できる

国内大手生命保険会社でのサイバーセキュリティ/システムリスク管理担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜リーダー
仕事内容
・システムのセキュリティリスク評価
・セキュリティに関する規程類の整備
・製品・サービスの導入検討
・セキュリティ教育・訓練の推進
・サイバーインシデント・脆弱性のハンドリング
・外部セキュリティ関連機関の活動への参画

【神奈川】大手地方銀行でのシステムリスク管理担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
下記のようなシステムリスク管理業務について適性に応じご担当いただきます。
セキュリティ統括室は様々なバックグラウンドを持つ中途入行者が多数を占める、風通しのよい職場です(テレワークは平均週2回程度)。

・IT資産管理
・規程・ガイドラインの制定(システムリスク、サイバーセキュリティ等の領域)
・システムリスク・アセスメント(セキュリティ対応状況の定期点検)
・セキュリティ審査(システム、クラウドサービスの導入時)
・システム障害管理
・BCPの検討、システムの被災を想定した訓練
・外部委託先管理(システムリスク)
・IT統制

大手証券会社でのIT Risk and Control Support

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate
仕事内容
IT Risk and Control (ITRC) delivers the overall technology governance and control framework to support technology operations. Objectives of the team are to:
・Define the overall System Risk Management Framework, and associated controls.
・Define and implement appropriate governance to ensure compliance to the System Risk Management Framework, and that the control framework / controls are robust.
・Maintain and monitor the Regional and Global Technology Control Environment for adherence to the Governance Framework.
・Facilitate the operation of appropriate controls to allow Technology to operate efficiently and effectively while ensuring requirements of Technology Management, Internal and External Audit, Regulatory Bodies, Compliance and Risk controls are met.
・Monitor and assist with remediation where controls are to be strengthened.
・Advise Technology management and staff on Governance, Risk, and Control best practices.
・Oversee the annual IT-portion of the SOX Audit (Japan has the heaviest involvement)
・Direct responses to the IT-portion of regulatory inquiries and inspections.
・Assist with Internal Audit reviews / audits.

The ITRC Japan team includes staff of various nationalities and we are actively looking at making the team more diverse.

<Responsibilities>
・Responsible for the IT Risk & Control operations within the Corporate Division of Our Company, which also includes global oversight of the controls operating globally.
・Support global IT policies & standards buildout and reviews, and monitor compliance of IT operations.
・Assist with writing IT Policies, Procedures, Standards, and Process Documents if required.
・Proactively review existing processes and procedures and make proposals for improvement.
・Support the controls testing, monitoring and assurance reviews of the controls defined within the IT Risk Control Library.
・Liaise with policy and standards owners globally to evaluate control testing results and if required, develop agreed remediation plans and manage the exception/action tracking.
・Seek to continually improve the maturity of control testing and assurance activities.
・Perform IT risk assessment to identify potential risks and develop mitigating controls.
・Coordinate internal and external audit / inspections, and technology related regulatory assessments.
・Monitor technology projects for adherence to governance policies and processes.
・Support other IT Risk and Control initiatives like Disaster Recovery Testing, Vendor Management, Management Reporting in accordance with mutual discussion and agreement with line manager, as necessary.
・Improve overall IT Risk & Control awareness among IT staff
・Assist with collating updates and metrics for the Governance Forums, both Global and Regional

大手証券会社でのIT管理課リスク&コントロールGメンバー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
IT管理課リスク&コントロールGは、テクノロジーオペレーションをサポートするための全体的なテクノロジーガバナンスとコントロールフレームワークを提供しています。チームの目的は次のとおりです。
 
・全体的なシステムリスク管理フレームワークと関連するコントロールを定義する。
・システムリスク管理フレームワークへのコンプライアンスを確保し、コントロールフレームワーク/コントロールが堅牢であることを保証するために、適切なガバナンスを定義して実装する。
・ガバナンスフレームワークを遵守するために、地域およびグローバルなテクノロジーコントロール環境を維持および監視する。
・テクノロジー管理、内部および外部監査、規制当局、コンプライアンスおよびリスクコントロールの要件を確実に満たしながら、効率的かつ効果的に運用できるように、適切なコントロールの運用を促進する。
・コントロールを強化する必要がある場合は、監視および改善支援する。
・ガバナンス、リスク、コントロールのベストプラクティスについて、スタッフに助言する。
・年1回のSOX監査のIT部門を監督する
・規制に関する問い合わせとIT部門の検査に直接対応する。
・内部監査のレビュー/監査を支援する。

Responsibilities:
・当社グループのITリスク&コントロール業務を担当します。これには、グローバルに運用されているコントロールのグローバルな監視も含まれます。
・グローバルなITポリシーと標準の構築とレビューをサポートし、IT運用のコンプライアンスを監視します。
・必要に応じて、ITポリシー、手順、標準、およびプロセスドキュメントの作成を支援します。
・既存のプロセスと手順を積極的にレビューし、改善のための提案を行います。
・ITリスクコントロールライブラリ内で定義されたコントロールのコントロールテスト、モニタリング、および保証レビューをサポートします。
・ポリシーおよび標準の所有者とグローバルに連携して、コントロールテストの結果を評価し、必要に応じて、合意された修復計画を作成し、例外/アクションの追跡を管理します。
・コントロールテストと保証アクティビティの成熟度を継続的に向上させるように努めます。
・ITリスクアセスメントを実行して、潜在的なリスクを特定し、軽減するコントロールを開発します。
・内部および外部の監査/検査、およびテクノロジ関連の規制評価を調整します。
・ITプロジェクトがガバナンスポリシーとプロセスに準拠しているかどうかを監視します。
・必要に応じて、ラインマネージャーとの議論を行い、DR、ベンダー管理、管理レポートなどの他のITリスクとコントロールのイニシアチブをサポートします。
・ITスタッフの全体的なITリスクとコントロールの認識を向上させる
・グローバルと地域の両方のガバナンスフォーラムの更新と指標の照合を支援する

大手銀行でのグループにおけるデータ・AI利活用に向けたガバナンス・リスク管理体制の企画・推進

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
<業務内容>
●当行グループ各社間での顧客データの共同利用体制の企画・推進
●プライバシーガバナンス体制の企画・推進
●個人情報保護法等の法規制下でのデータ連携方法の企画・推進(プライバシー保護技術(Pets)の活用等)
●AIガバナンス体制の企画・推進 等

(募集背景)
・当行グループでは、”データ”を競争力の源泉となる企業資産の一つとしてとらえ、有用なデータの収集や品質の管理、また、データを分析・活用しビジネス展開する取り組みを進めています。
データマネジメント部門は、このようなデータの「分析・利活用」や「ガバナンス」を強化・推進することを主なミッションとするデータの専門部署です。
・当行グループにおいて「データ分析・利活用」における価値をお届けするためには、規制とテクノロジーの双方の観点を踏まえながら、安心・安全なデータ利活用体制を構築することが大前提になります。こうした取組みはお客さまからの信頼を確保するとともに、企業にとって社会的責任を果たすものでもあり、今後のデータ利活用を推進していく上では必要不可欠な対応となります。
・今回は、データマネジメント部門の一員として、当行グループにおけるデータ・AI利活用に向けたガバナンス・リスク管理体制を企画・推進していくポジションを募集します。

三菱UFJ信託銀行株式会社/大手日系信託銀行でのリスク管理

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
調査役/上級調査役
仕事内容
・サイバーセキュリティを中心としたITリスク
・リスク管理の高度化(外部委託先管理、モデルリスク、危機管理)

ITリスク管理/国内大手アセマネ会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアアソシエイト
仕事内容
1.ガバナンス・コンプライアンス
・ITリスク、ガバナンス管理 ・ITポリシーフレームワーク管理 ・システム一覧・CMDB管理 ・法令諸規則・ガイドライン準拠

2.リスクアセスメント
・システムリスクアセスメント ・システム外部委託先評価 ・クラウド導入リスク評価 ・コントロールアセスメント

3.リスクモニタリング・レポーティング
・システムリスク管理委員会報告・事務局 ・各種グループレポーティング業務(例:システム障害、クラウド、KRI)
・システム障害管理

4.その他
・グループプロジェクトへの参画(統制標準化、GRC・ITSMツール統合等)
・IT監査対応(SOX, SOC1,内部監査, SWIFT CSCF等) ・クライアントデューデリジェンス対応 ・CSIRT運営

日系信託銀行におけるセキュリティマネージメント(GRC系)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
金融業に関わるビジネスを守り、成長させるため、ガバナンス・リスク・コンプライアンスの面から当社の組織全体に貢献するポジションです。
大手トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。

●具体的な仕事内容(次のいずれかを複数担当)
ISO/ISMS取得維持に関わる監査・報告・研修・調査
社内規定、各種ガイドラインの調査・管理・更新(クラウド基盤に関わる開発ガイドライン、AIやDXに関わるガイドライン、個人情報の取り扱い)
アセット管理(ソフトウェア、ハードウェア、脆弱性、SaaSなど)
コーポレートリスクモニタリング・報告(アセットと脆弱性の対応)

システムリスク管理(ITリスク)/大手地銀

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1170万円
ポジション
担当者〜
仕事内容
概要
●クラウドネイティブな銀行のシステムリスク管理を担う人財を募集しています。
●当社では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●最新の開発手法や基盤を採用する中で、スピード感を落とさずに銀行としてのシステムリスク管理の各種施策を企画・推進できる方を歓迎します。

業務内容
クラウドネイティブ、アジャイル開発を支えるシステムリスク管理領域において、以下の業務を担っていただきます。
●スピーディな開発・デプロイを妨げないシステムリスク管理の実現
(システムのリリースや障害リスクに係るルール・体制改善の企画、推進やインシデント対応時の全体リード)
●クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画

品質管理・システムリスク管理業務 リーダー候補/国内大手オンライン証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
リーダー候補
仕事内容
品質管理業務およびシステムリスク管理業務のリーダー候補として、業務を行っていただきます。

品質管理業務においては、金融業態のベストプラクティスに倣い、開発管理プロセスの運営、障害管理プロセスの運営のいずれか、もしくは両方を担当頂きます。

システムリスク管理業務においては、金融業態に求められるシステムリスク管理について、外部要請への対応や内部課題の統括管理等を行って頂きます。

【職務詳細】
・障害管理業務 システム障害のオープン
・クローズ管理を行い、障害傾向の分析および課題の特定、IT部門への改善提案を実施します。

また、管理業務の運営および経営への報告を行います。

・開発管理業務 開発管理プロセスの運営と開発プロジェクトのモニタリング・対応を行います。

開発プロジェクトの進行状況等について経営への報告を担います。

・システムリスク管理業務 金融業態のIT業務に関する、外部からの要請・内部で検出した課題への対応を行います。

IT部門による業務アセスメントを行い、業務妥当性についてのモニタリングを行います。

これらの状況について、経営への報告を行います。

【ポジションの魅力】
IT部門は、品質管理とシステムリスク管理を通じて、自社ITサービスの安定供給・品質向上を目指す部門です。
自社はオンライン金融サービスを提供していることから、ITサービスの品質管理は最重要課題です。
既に同様の業務・業態における経験を持つ方は即戦力として歓迎するとともに、これから「品質管理」「リスク管理」の世界で活躍を考えている方についても、リーダーとして活躍してもらうところまでOJTを中心とした支援を準備しています。

金融系のIT業務経験、開発プロジェクトマネジメントに関する経験、IT管理に関する経験等お持ちの方は尚良です。

業容に対して組織は大きくないため、比較的早期に、責任あるポジションに就いて頂くことが可能です。

グローバルITガバナンス/リスク管理/グローバルバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜
仕事内容
業務概要: 当グループの海外支店等を対象に、ITガバナンス
・ITリスク管理を担う本社(HQ)統括ポジションです。
海外の地域本部と連携しながら、全体最適の観点で高度化を推進します。
具体的な業務: 海外拠点のIT環境を対象に、ITガバナンスおよびITリスク管理の高度化を推進します。
具体的には以下のような業務を想定しています。
1. 海外拠点のITリスク評価
・モニタリング 2. グローバルITリスク管理プロセスの企画
・改善 3. ITガバナンスフレームワークの設計 4. ITポリシー
・セキュリティ基準の策定
・海外展開 5. 地域本部とのガバナンス調整など。
ポジション
・部門の魅力: 海外支店等を対象としたITガバナンス業務に、本社統括機能(HQ機能)として携わることができます。
金融ITにおける高度なリスク管理に関わりながら、海外拠点との連携を通じて海外出張の機会があり、将来的には海外拠点でのIT統括やガバナンス業務など、海外駐在に挑戦できる可能性もあります。

システムリスク担当(グループ会社出向)/大手総合金融グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
システムリスクスペシャリスト
仕事内容
●職務概要
金融機関向けシステムにおけるシステムリスクの特定・評価・管理・対応を専門的に担っていただきます。
金融機関向けサービスの信頼性・安全性確保に向けて、開発・運用・経営の各部門と連携する重要な新設ポジションです。

1.リスク管理
・システムリスクの特定・分析・評価(可用性・機密性・完全性の観点)
・リスクアセスメントの実施・リスク管理台帳の整備・更新
・システムリスク管理方針・基準・手順書の策定・維持管理

2.規制対応
・金融庁・監督官庁のガイドライン対応(システム障害対応基準・外部委託管理・サイバーセキュリティ対応等)
・クライアント(金融機関)からのシステムリスク管理要件への対応・報告
・内部監査・外部監査への対応支援(監査対応資料の作成・説明)

3.インシデント管理
・重大システム障害発生時のリスク評価・影響範囲分析・経営報告
・障害再発防止策の有効性検証・恒久対策の推進管理
・BCP(事業継続計画)の策定・訓練・見直し

4.セキュリティ
・セキュリティリスクの評価・対応優先度の管理
・脆弱性診断・ペネトレーションテストの計画・結果管理
・サイバーインシデント対応体制の整備・訓練
・外部委託先のリスク評価・定期モニタリング

●今後のキャリアパス
・システムリスク管理の専門家として金融機関・監督官庁との折衝をリード
・リスク管理部門の統括・CISO(最高情報セキュリティ責任者)補佐へのキャリアパス

●業務・会社の魅力
▼アピールポイント
・金融系サービスという社会的影響の大きなサービス提供に携わり、仕事の成果がクライアントとなる金融機関やエンドユーザーへの価値提供に直結します
・グループ内外を問わず幅広く連携して業務を進める機会が多く、IT業界の最新知見・技術トレンドを継続的に吸収できる環境です
・事業拡大中につき、これから世に出る新しいサービスの事業企画・改善に携わることが可能です
・生成AIをはじめとした最新技術を業務へ取り入れる取り組みをチームで推進中

▼職場の雰囲気
・社員それぞれが自身の経歴や強みを活かし、チームとして顧客へ価値提供を行うことを目指します
・誰もが提案や意見表明をしやすいフラットな雰囲気で、コミュニケーションを重視します
・モチベーション次第で、立場や役職に関係なく様々な業務にチャレンジできる環境です

【東京都】ITガバナンス(管理職〜メンバー)/日系生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜1050万円
ポジション
メンバー
仕事内容
ITリスク統括部は、IT部門におけるガバナンスおよびITリスク管理機能を一元的に担う専門組織です。経営方針・全社リスク管理方針と整合したITガバナンスの確立、ならびにITリスクの適切な把握・評価・統制を通じて、サイバーセキュリティ、情報漏えい、システム障害など、ITに関わる各種リスクを横断的に管理し、安全な事業運営を支える役割を担っています。

募集背景:
現在、同社では中期経営計画に基づき、IT基盤の再構築や高度化を進めています。とりわけITガバナンスの領域においては、監督指針への対応や新たな内部監査への対応など、ITガバナンス態勢の整備に向けた対応に注力しています。

仕事内容:
IT本部の一員として以下の業務を通じて、同社のITガバナンスの強化と安定運用を支えていただきます。お持ちの経験やスキルを活かしながら、次のような業務にチャレンジいただきます。

【主な業務】
1. ITガバナンス業務(社則の管理 等)
・同社IT関連社則やガイドラインの整備・改定
 例:新しいガバナンス導入に向けた社内説明資料の作成 など
2. 監査対応業務(会計監査、J-SOX、内部監査 等)
・各種監査におけるIT統制項目の説明資料作成・提出
・指摘事項に対する改善計画の立案と実行支援
 例:財務諸表監査、J-SOX監査に向けたIT統制プロセスの棚卸と証跡収集、内部監査指摘に対する是正対応の管理 など
3. IT外部委託先管理(外部委託の評価、セキュリティチェック 等)
・システム開発・運用を委託している外部ベンダーの管理
・契約前サードパーティのセキュリティチェックや定期的な評価の実施
 例:サードパーティ選定時の評価、セキュリティチェックの実施 など
4. その他、IT本部運営に関する業務
・システム委員会 会議体の運営(議事録作成、資料準備)
・経営会議への報告(資料準備)
 例:システム委員会の運営サポート(アジェンダ作成、進行補助)、経営会議用資料の作成 など

配属先情報:
平均年齢は40代中盤。若手からベテランまで在籍しており、相談しやすい組織です。それぞれがプロ意識をもってガバナンス強化を使命感として業務にあたっています。資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。

魅力ポイント:
1. 業務拡大フェーズにつき、積極的なIT投資を実施しています。
2. 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
3. 残業月30時間程度でワークライフバランス良好です。
4. 週2回程度の在宅勤務が可能です。

将来のキャリア:
チームメンバー全員がプロフェッショナルとして活躍しているチームです。将来は、ラインマネージャーとしてチームを牽引するマネージャーや、プロフェッショナルにスキル・経験を深めITスペシャリストとしてチームを牽引していくことを目指していただけます。

研修制度:
グループ会社主催の研修受講を通じて技術的スキルの習得が可能です。IT部門の社員は、年1回(1日〜2日研修が中心)受講し、自身の技術向上に努めています。
研修内容例:プロジェクトマネジメントの研修、クラウド研修、ビジネスアナリシス研修、データベース設計研修、要件定義技法研修、ITアーキテクト研修、Python研修など、自身で興味のある研修を選択し受講しています。受講内容は直接業務に関わる内容以外の受講も可能です。

ITリスク管理(管理職〜メンバー)/日系生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜1050万円
ポジション
管理職〜メンバー
仕事内容
ITリスク統括部は、IT部門におけるガバナンスおよびITリスク管理機能を一元的に担う専門組織です。経営方針・全社リスク管理方針と整合したITガバナンスの確立、ならびにITリスクの適切な把握・評価・統制を通じて、サイバーセキュリティ、情報漏えい、システム障害など、ITに関わる各種リスクを横断的に管理し、企業の安全な事業運営を支える役割を担っています。

同社のIT基盤を守り、安心・安全なシステム運用を支える「ITリスク管理」のプロフェッショナルを募集しています。お持ちのご経験やスキルを活かしながら、次のような業務にチャレンジいただきます。

【主な業務】
- サイバーセキュリティ対策: サイバー攻撃から同社を守る最前線で、最新の脅威に対応する施策を実行します。
- 例: CSIRT運営、脆弱性診断、マルウェア対策、脆弱性管理、インシデント対応訓練 など。
- 情報セキュリティ管理: 個人情報や機密情報を守るためのセキュリティポリシーの策定・運用などを行います。
- 例: アクセス権限の管理、セキュリティ強化施策の実施など。
- グループ会社との業務連携
- システムリスク管理: 社内システムに潜むリスクを洗い出し、未然に障害を防ぐためのルールや仕組みを整備します。
- 例: システム障害の再発防止策の評価、システムリスク評価の実施、システムリスク関連規程整備 など。
- システムリスク管理態勢の改善企画・実行: 社内システムに潜むリスクを識別・分析・評価し、重大なリスクの発現を未然に防ぐためのルールや仕組みを整備します。
- 例: 社内ルールの見直し、改善計画の立案と関係部署との調整など。
- グループ会社各社と連携し、グループ全体のITリスク管理レベルの向上を実施します。
- 例: グループ横断のセキュリティ施策の展開、情報共有会の運営など。

これまでのご経験やご志向を踏まえ、上記の中から最適な業務をお任せします。「ITリスク管理って難しそう…」と思われるかもしれませんが、「興味」と「やる気」があれば大歓迎です!同社の未来を守る“縁の下の力持ち”として活躍してみませんか?

【ポジション・部門の魅力】
- 当該部署の平均年齢は40代中盤。若手からベテランまで在籍しています。
- 相談しやすい組織です。
- それぞれがプロ意識をもって同社のガバナンス強化を使命感として業務にあたっています。
- 資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
- 業務拡大フェーズにつき、積極的なIT投資を実施しています。
- 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
- 残業月30時間程度でワークライフバランス◎
- 週2回程度の在宅勤務が可能です。

ITリスク管理/リードメンバー/大手銀行のグループ子会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
リードメンバー
仕事内容
同社は、グループ会社の新たなリテール戦略の中核として、2026年度後半の開業を目指し設立されました。金利環境の変化やデジタル化の進展、資産運用ニーズの高まりなど大きな転換点を迎えている金融業界において、金融の""わかりにくさ""を解消し、生涯にわたって前向きな金融体験を届けるサービスの提供を目指しています。グループ全体の顧客基盤に向けて、これまでにないスケールとスピードで、唯一無二のデジタルバンクの設立を目指します。具体的には、フルクラウド基盤の活用や、独自アルゴリズムやAIを活用した総合アドバイザリー・プラットフォームを中核機能として搭載し、新たな顧客体験を届けていきます。テクノロジーの力を活かし、お客様1人ひとりの”日常にも人生にも寄り添う”金融サービスを共に創っていくポジションです。

デジタルバンクにおけるITリスク管理の第二線機能として、システムリスク(プロジェクトリスク)、サイバーセキュリティリスク、情報リスク、AI関連リスク、サードパーティリスク(特にサイバーセキュリティ)等の管理状況を継続的にモニタリングし、リスク管理態勢の維持・高度化を推進いただきます。また、企画・開発部門や情報セキュリティ部門と連携しながら、事業推進と適切なリスクコントロールの両立を支援することを期待しています。(各リスク領域に1.5線が存在する前提で、2線を担っていただきます)

チーム責任者のもと、2人目のリードメンバーとして実務の判断や推進を中心となって主導いただきます。組織の最終責任者ではありませんが、裁量を持って自律的に業務を動かしていく熱意ある方を求めています。

担当するリスク領域:
1. ITリスク(プロジェクト管理など含む)
2. サイバーセキュリティリスク
3. 情報リスク
4. AIリスク
5. サードパーティリスク(特にサイバー部分)

具体業務イメージ:
1. 各種リスク管理状況のモニタリング(1線、1.5線への牽制・支援)
2. KRI・管理指標のモニタリング
3. 会議運営および報告資料作成
4. 改善施策のモニタリング
5. 重要インシデントのレビュー
6. ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/1.5線部署)

日本生命保険相互会社/AIガバナンス・情報管理企画担当/大手生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●採用背景
当社では、お客様からお預かりする個人情報や経営機密情報を適切に管理し、安全・安心なサービス提供を支えるため、情報管理態勢の高度化を進めています。
また、全社的にAI活用を推進する中で、業務の高度化・効率化と、個人情報保護・機密情報管理・AI特有のリスクへの対応を両立することが重要になっています。
情報資産管理室では、情報管理に関する社内ルール整備、従業員教育、個別案件への助言に加え、AI活用に伴うリスク評価やガバナンス態勢の整備を担っています。
足もと、特に情報管理が企業のブランド価値に直結する時代になってきているからこそ、情報資産管理室の役割は重要性が増してきております。
また、当社では、各領域において積極的にAI活用を推進しており、業務の高度化、効率化を進めつつ、AI特有のリスクに対して、適切なガバナンス(個人情報、機密情報、説明可能性、誤回答、二次利用、外部委託、モデル管理等)を実施し、お客様に安心して当社とお取引いただくためのリスク管理を、共に担っていただくメンバーを募集しております。

●職務概要
・入社初期は情報資産管理室にて下記の業務を担当していただきます。特にAIガバナンス/AIリスク管理を中心に業務に携わっていただきたく思っております。
・中長期的にはAI活用やIT関係に関するスキルを活かしたジョブローテーションを予定しております。
 リスク管理部門のみならず、希望や適性等に応じた幅広いキャリアパスもございます。

<業務例>
・当社が推進するAI利用案件の事前審査、リスク評価、ルール整備、モニタリング、教育、助言、インシデント時対応
・当社の情報管理(個人情報・経営機密情報等)態勢整備に関する企画、執行、指導、フォロー
・AI利用時の個人情報・機密情報の取扱ルールの整備、社内教育・啓発資料の作成
・AI関連法規制・ガイドライン・社外動向の調査

●組織概要
・情報資産管理室:12名(2026年4月現在)

●特徴・魅力
・全社AI活用を支える重要ポジションであり、経営層・事業部門・IT部門と連携する実務影響力の大きい仕事です。
・AIガバナンスの制度設計、個人情報保護法等の法令解釈等、高い専門性を身に付けることが可能であり、将来的に幅広いキャリア形成が可能です。

グループの総合力や信託銀行としての機能を強みにする銀行での情報セキュリティ担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
想定年収 〜950万円  ※経験や能力を考慮して、当社規定により優遇いたします。
ポジション
アソシエイト〜プロフェッショナル/スペシャリスト
仕事内容
システムリスク企画・管理業務をご担当いただきます。
【具体的には】
・システムリスクに関する企画、リスク評価及び対応管理

・情報セキュリティに関する方針策定、リスク評価及び対応管理
・システム導入案件におけるセキュリティ要件定義や各種リスクチェック
・CSIRTとしてのサイバーセキュリティ関連業務
・システム開発の品質管理 ・規定等の整備 ・監査対応、当局による検査対応 など

【東京・福岡】大手ネット銀行でのITリスクマネジメント(リスク管理企画)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
<概要>
●クラウドネイティブな銀行のITリスクマネジメントを担う人財を募集しています。
●当行では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●最新の開発手法や基盤を採用する中で、スピード感を落とさずに銀行としてのITリスクマネジメントの各種施策に実行していくための企画・推進できる方を歓迎します。

<業務内容>
クラウドネイティブ、アジャイル開発を支えるITリスクマネジメント領域において、以下の業務を担っていただきます。
●スピーディな開発・デプロイを妨げないITリスクマネジメントの実現(システムのリリースや障害リスクに係るルール・体制改善の企画、推進やインシデント対応時の全体リード)
●クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
全71件 1-50件目を表示中

1

 | 2  次へ>