金融機関のシステムリスク管理 求人・転職特集
グローバルバンクの大規模プロジェクトにおけるシステムリスクガバナンスやAIガバナンス、大手銀行のシステム障害の抑制と対応策の企画、大手証券会社のテクノロジーガバナンスとコントロールフレームワーク、損害保険会社のサイバー・AIリスクの管理まで、日系金融機関のITリスクを管理する求人を網羅します。
コトラの金融機関のシステムリスク管理 転職支援サービス
- 01
金融機関のIT・デジタル採用を熟知したコンサルタントによる最適マッチング
コトラは金融とIT・デジタルの両領域で、長年にわたり採用を支援してきました。金融機関のリスク管理部門を担当するコンサルタントが、システムリスク・ITガバナンスの経験と、関わってきたシステムや規制対応を具体的に把握したうえで、ポジションをご提案します。 - 02
システムリスク管理の経験を伝わる形にする選考対策
担当したリスク評価の対象と手法、障害対応や再発防止、規程・フレームワークの整備、監査・当局への対応でどこまで任されていたのかを整理し、職務経歴書と面接で伝わる形に仕上げます。 - 03
金融機関のIT部門長・人事とのパイプ
人事担当者だけでなくリスク管理部門の責任者とも直接対話しているため、各社が求める人物像と選考のポイントを踏まえて、ご紹介と選考調整を行います。
主な金融機関のシステムリスク管理募集領域一覧
-
システムリスクガバナンス
- 大規模プロジェクトの管理:モダナイゼーションや海外展開に伴うシステム計画・開発のガバナンス
- フレームワーク:テクノロジーガバナンスとコントロールの枠組み
-
障害対策・レジリエンス
- 障害の発生抑制:システム障害の予防策の企画と推進
- 障害対応:発生時の対応策の整備
-
サイバー・AIリスク
- サイバーリスク:ERMの枠組みでのサイバーリスク管理
- AIガバナンス:グループのAIポリシー、リスクベースの管理枠組の整備
-
第2線のリスク管理
- リスク評価・モニタリング:システムリスクの管理・評価
- ITコントロール:統制の設計と検証
主な金融機関のシステムリスク管理求人企業一覧(対象企業タイプ)
-
グローバルバンク
システムリスクガバナンス / AIガバナンス 等
-
大手銀行
システムリスク管理 / ITセキュリティ統括部 等
-
大手証券会社
IT管理課 リスク&コントロール 等
-
損害保険会社・ネット系金融
サイバー・AIリスク / システムリスクガバナンス 等
求められる人物像・スキル
| 職種領域 | 求めるバックグラウンド・経験 | 重視されるポータブルスキル・人物像 |
|---|---|---|
| ガバナンス システムリスク・ITコントロール |
|
|
| 新領域 サイバー・AIリスク |
|
|
転職市場データ
| 指標 / 項目 | コトラ取扱データ(2026年10月時点) | 特徴・ポイント |
|---|---|---|
| 金融機関のシステムリスク管理 求人数 | 約 70 件 | 大手銀行・グローバルバンクのシステムリスクガバナンスと、サイバー・AIリスクの管理が中心です。 |
| システムリスク(自社向け)求人数(全業種) | 約 120 件 | 事業会社・IT企業のシステムリスク管理まで網羅。 |
| 非公開求人の割合 | ハイクラス求人の約8割が非公開求人 | システム更改や体制強化に伴う専門人材の採用が多く、公開前のご紹介が中心です。 |
金融機関のシステムリスク管理関連の記事(KOTORA JOURNAL)
金融機関のシステムリスク管理の求人例・ポジションモデル
【グローバルバンク】システムリスクガバナンス
| 想定職位 | 相談 |
|---|---|
| 主要職務 | レガシーシステムのモダナイゼーションや海外展開に伴う大規模プロジェクトの、システム計画・開発のガバナンス |
【大手銀行】ITセキュリティ統括部(システムリスク)
| 想定職位 | リーダー候補 |
|---|---|
| 主要職務 | システム障害の発生抑制や発生時の対応策の企画立案と推進 |
金融機関のシステムリスク管理の最新求人
ネット証券会社でのシステムリスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円 ※経験に応じて決定
ポジション
担当者〜
仕事内容
社内システム部門にてシステムリスク管理業務を担当いただきます。
【具体的には】
・プロジェクト管理
・システム開発管理(要件定義、スケジュール管理、課題管理、ユーザー受入テスト)
・外部委託先管理
・サイバーセキュリティ管理
・情報セキュリティ管理
・IT全般統制
・IT業務処理統制
・障害対応・障害管理
・インシデント管理
・監査・検査対応
・その他システムリスク関連業務全般
【具体的には】
・プロジェクト管理
・システム開発管理(要件定義、スケジュール管理、課題管理、ユーザー受入テスト)
・外部委託先管理
・サイバーセキュリティ管理
・情報セキュリティ管理
・IT全般統制
・IT業務処理統制
・障害対応・障害管理
・インシデント管理
・監査・検査対応
・その他システムリスク関連業務全般
ネット銀行でのシステムリスク管理担当(システムリスク/障害管理)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
職務内容:
システムを利用するすべての方に対して「安全」と「安心」を提供するため、リスク管理の観点から以下の対応を行います。
システムリスク管理
・同社システムに対するリスク評価(FISC安全対策基準を用いたチェックリストでの評価、シナリオベースの評価、過去に発生した障害などの対応状況の確認などを踏まえた総合的な評価を実施)
・外部委託先管理(システム開発を行う委託先の適切性の評価、定期的なモニタリング実施)
・ASP/EUC管理(業務所管部にて管理するASPやEUCに対するリスク評価、所管部への指導等)
・システム部門所管規定類の改廃
・システムリスク管理業務における金融庁との折衝
・金融庁検査、日銀考査、監査法人による外部監査(J-SOX含む)への対応
・各種会議体運営事務局
システム障害管理
・発生したシステム障害の集計
・原因や再発防止策の策定内容の妥当性評価、対応状況のモニタリング
・発生したシステム障害の再発防止を図るためのナレッジ共有
特徴・魅力:
スピード感を損なわずにいかに安全と安心を提供するシステムを維持管理させるか、正解がない業務に対して日々試行錯誤しながら業務を進めています。
ただ決められたチェックリストの内容を確認してリスクの有無を確認するのではなく、ビジネスの状況や利用する情報の性質などを踏まえ、何が最適な対応化という事を常に意識しながら業務を行う事が出来ます。
システム担当者とは技術面での会話、業務所管部署担当者とはビジネス面での会話を行う必要があり、さらに50以上あるシステムのリスクを評価することになりますので、非常に幅広い分野で業務を行う事が出来ますし、全体感を俯瞰した物事のとらえ方が身につきます。
システムを利用するすべての方に対して「安全」と「安心」を提供するため、リスク管理の観点から以下の対応を行います。
システムリスク管理
・同社システムに対するリスク評価(FISC安全対策基準を用いたチェックリストでの評価、シナリオベースの評価、過去に発生した障害などの対応状況の確認などを踏まえた総合的な評価を実施)
・外部委託先管理(システム開発を行う委託先の適切性の評価、定期的なモニタリング実施)
・ASP/EUC管理(業務所管部にて管理するASPやEUCに対するリスク評価、所管部への指導等)
・システム部門所管規定類の改廃
・システムリスク管理業務における金融庁との折衝
・金融庁検査、日銀考査、監査法人による外部監査(J-SOX含む)への対応
・各種会議体運営事務局
システム障害管理
・発生したシステム障害の集計
・原因や再発防止策の策定内容の妥当性評価、対応状況のモニタリング
・発生したシステム障害の再発防止を図るためのナレッジ共有
特徴・魅力:
スピード感を損なわずにいかに安全と安心を提供するシステムを維持管理させるか、正解がない業務に対して日々試行錯誤しながら業務を進めています。
ただ決められたチェックリストの内容を確認してリスクの有無を確認するのではなく、ビジネスの状況や利用する情報の性質などを踏まえ、何が最適な対応化という事を常に意識しながら業務を行う事が出来ます。
システム担当者とは技術面での会話、業務所管部署担当者とはビジネス面での会話を行う必要があり、さらに50以上あるシステムのリスクを評価することになりますので、非常に幅広い分野で業務を行う事が出来ますし、全体感を俯瞰した物事のとらえ方が身につきます。
生命保険会社でのシステムリスク管理スペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・ITガバナンスの推進、IT投資案件のガバナンスとモニタリング
・SOX監査対応(IT全般統制、IT業務処理統制)
・IT業務処理統制テストと調書作成
・業務効率化・改善
・SOX監査対応(IT全般統制、IT業務処理統制)
・IT業務処理統制テストと調書作成
・業務効率化・改善
セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
608万円〜980万円 ※この限りではありません。
ポジション
担当者〜
仕事内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。
【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。
【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
大手証券会社でのIAM Governance Lead
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
Responsibilities:
・Develop and maintain governance framework for the IAM program, aligning it with the organization’s security strategy and business goals.
・Manage and mentor a team of IAM analysts, providing inputs on IAM architecture, design, and implementation.
・Govern authentication and authorization frameworks, including Single Sign-On (SSO), Multi-Factor Authentication (MFA), Access Management (AM) and Privileged Access Management (PAM) solutions.
・Govern identity/access lifecycle management processes such as ‘joiner, transfer, leaver’, recertification processes etc.
・Manage access control processes and ensure that IAM policies are enforced consistently across various platforms, including Windows, Unix/Linux, databases, and cloud environments.
・Govern the integration of IAM solutions with key platforms such as AD, LDAP, Unix/Linux servers, databases (Oracle, MS SQL) and cloud services (AWS, Azure, GCP).
・Govern and ensure the effective use of identity governance solutions such as Saviynt, Oracle Identity Governance (OIG), or similar.
・Govern and ensure the effective use of IAM tools such as Saviynt, Okta, Azure AD, or similar and PAM tools such as CyberArk, BeyondTrust, HashiCorp or similar.
・Design and govern periodic reconciliation and recertifications for I&AM
・Drive the adoption of automated identity/access management workflows to streamline provisioning and deprovisioning.
・Oversee the integration of IAM solutions with cloud platforms, enterprise applications, and third-party systems.
・Identify and propose automated IAM processes to improve efficiency and reduce manual intervention in identity and access management tasks.
・Work closely with IT, security, HR, and business units to understand IAM requirements and ensure alignment with organizational goals across global and regional teams.
・Develop and maintain governance framework for the IAM program, aligning it with the organization’s security strategy and business goals.
・Manage and mentor a team of IAM analysts, providing inputs on IAM architecture, design, and implementation.
・Govern authentication and authorization frameworks, including Single Sign-On (SSO), Multi-Factor Authentication (MFA), Access Management (AM) and Privileged Access Management (PAM) solutions.
・Govern identity/access lifecycle management processes such as ‘joiner, transfer, leaver’, recertification processes etc.
・Manage access control processes and ensure that IAM policies are enforced consistently across various platforms, including Windows, Unix/Linux, databases, and cloud environments.
・Govern the integration of IAM solutions with key platforms such as AD, LDAP, Unix/Linux servers, databases (Oracle, MS SQL) and cloud services (AWS, Azure, GCP).
・Govern and ensure the effective use of identity governance solutions such as Saviynt, Oracle Identity Governance (OIG), or similar.
・Govern and ensure the effective use of IAM tools such as Saviynt, Okta, Azure AD, or similar and PAM tools such as CyberArk, BeyondTrust, HashiCorp or similar.
・Design and govern periodic reconciliation and recertifications for I&AM
・Drive the adoption of automated identity/access management workflows to streamline provisioning and deprovisioning.
・Oversee the integration of IAM solutions with cloud platforms, enterprise applications, and third-party systems.
・Identify and propose automated IAM processes to improve efficiency and reduce manual intervention in identity and access management tasks.
・Work closely with IT, security, HR, and business units to understand IAM requirements and ensure alignment with organizational goals across global and regional teams.
日系大手証券会社でのシステム・事務リスク評価
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●システムおよび事務リスクのリスク評価を行います。
●監督官庁等の検査担当者として業務の有効性等を評価分析し、改善計画を立案します。
●制度要件に応じたシステムの開発や、事務整備等に関連する業務を担います。
●ポジションの魅力
●これまでのご経験や専門知識を内部監査業務においてフルに活用していただくことで、幅広く活躍して頂ける機会があります。
●中長期的には、役職者として部全体を牽引していただくことも期待しています。
●当社にはキャリア採用の社員が多数在籍し経歴も様々です。チームワークを重視しており、風通しもよくキャリア採用社員も早期になじみやすい雰囲気にあります。
●監督官庁等の検査担当者として業務の有効性等を評価分析し、改善計画を立案します。
●制度要件に応じたシステムの開発や、事務整備等に関連する業務を担います。
●ポジションの魅力
●これまでのご経験や専門知識を内部監査業務においてフルに活用していただくことで、幅広く活躍して頂ける機会があります。
●中長期的には、役職者として部全体を牽引していただくことも期待しています。
●当社にはキャリア採用の社員が多数在籍し経歴も様々です。チームワークを重視しており、風通しもよくキャリア採用社員も早期になじみやすい雰囲気にあります。
【福岡】大手地銀でのシステムリスク管理・企画
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円(経験・能力・スキル等を考慮し、話し合いのうえ決定するため、上振れの可能性もございます。)
ポジション
担当者〜
仕事内容
本ポジションでは、システムリスク管理チームの一員として、金融関連の各種法令や制度を理解し、過去のシステム障害発生状況・要因などを分析し、システムの安定稼働とお客様が安全にサービスを利用できる環境を実現するための施策を企画・立案・推進いただきます。
【業務内容/ポジションの魅力】
・各種法令・制度をふまえた規程・マニュアル等の整備
・サードパーティー管理
・システム障害管理・対策・訓練企画
・システム利用状況管理
・システム開発・運用にかかる契約のリーガルチェック
・サービスレベル設定・運用
⇒銀行グループの長期戦略実現に向け、システムの安定稼働と適切かつ安全な利用を実現していく上で重要なポジションです
◆キャリア形成
ご希望に合わせて、マネジメント/スペシャリスト/他ポジションの経験など幅広いキャリアの選択肢があります
・マネジメント:グループ長・チーム長として組織のマネジメントに挑戦する
・スペシャリスト:本ポジションの専門性を高める、本ポジションでの経験を生かして他ポジションに自身の幅を広げる
【業務内容/ポジションの魅力】
・各種法令・制度をふまえた規程・マニュアル等の整備
・サードパーティー管理
・システム障害管理・対策・訓練企画
・システム利用状況管理
・システム開発・運用にかかる契約のリーガルチェック
・サービスレベル設定・運用
⇒銀行グループの長期戦略実現に向け、システムの安定稼働と適切かつ安全な利用を実現していく上で重要なポジションです
◆キャリア形成
ご希望に合わせて、マネジメント/スペシャリスト/他ポジションの経験など幅広いキャリアの選択肢があります
・マネジメント:グループ長・チーム長として組織のマネジメントに挑戦する
・スペシャリスト:本ポジションの専門性を高める、本ポジションでの経験を生かして他ポジションに自身の幅を広げる
ネット銀行でのシステムリスク・情報セキュリティ管理担当者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【ミッション】
「ネット銀行だからこそ、止めない・破られない」を実現するリスク統括機能を、あなたの手でゼロから磨き上げてください。サイバー脅威の高度化・金融規制の厳格化・AI活用の急拡大という三つの大波に正面から向き合い、業界最高水準のガバナンス態勢を共に創り上げることが、あなたのミッションです。
【主な業務内容】
● リスクアセスメント/第2線モニタリング
・ITインフラ/クラウド/新規プロジェクト/外部委託先に対する独立評価
・脅威分析・脆弱性評価・影響度評価/リスクレジスター整備・KRI設計
・第1線のリスク管理状況のモニタリングと建設的フィードバック(新RCSAの定着)
● サイバー態勢高度化
・リスク軽減計画の立案・実行・効果測定/経営層向けレポーティング
・24時間365日体制のセキュリティセンター(SOC)構築・運営の中核担当
・脆弱性対応リードタイム短縮、監視検知カバレッジ拡大の牽引
● 規制対応
・FISC安全対策基準/金融庁ガイドライン/個人情報保護法への対応
・上場水準の内部統制(J-SOX等)/内部・外部監査対応・是正フォロー
・サードパーティリスク管理態勢の構築
● インシデント対応・BCP
・インシデント検知〜初動〜復旧プロセスの整備、RCAと再発防止の横展開
・BCP/DRPとの連携、有事対応訓練の企画・実施
● 全社連携・カルチャー醸成
・経営層/開発/営業/コンプラ/外部パートナーを巻き込んだ横断推進
・全社セキュリティ教育・意識向上施策の企画・実行
【このポジションだからこそ提供できるもの】
◎AI銀行化の中核を担う
AI銀行化の中で「リスク管理者として」重要テーマの中心に入り、業界最高水準の監査対応・ガバナンス態勢をゼロから設計できる、キャリア上も極めて希少なポジションです。
◎ 経営層に、取締役会に、規制当局に 三者すべてに届く仕事
第1線機能と連携し、経営層・取締役会へのリスクレポート、金融庁・FISCとの規制対応、現場エンジニアとの技術議論まで、一人の担当者が広いレイヤーを走ることができます。「管理する人」ではなく、「会社の意思決定を動かす人」としての手応えが、ここにあります。
◎ ネット銀行×AI×クラウド 最先端のテクノロジー環境
「AI銀行化」「AI-driven開発」を推進するクラウドネイティブな環境で、「AIを活用する側」と「AIリスクを管理する側」の両方を同時に経験できます。
◎ フラットでスピーディ、そして「自律型組織」
フラットな組織カルチャーだからこそ、よい提案がそのまま仕組みになります。「ハイパフォーマンスカルチャー」と「自律型組織」を掲げる当社で、スピードと安全性を両立させるための意思決定をリードするポジションです。
◎ セキュリティは「経営戦略の根幹」
サイバー脅威の高度化と規制の厳格化が進む今、セキュリティは「コスト」ではなく、会社の成長を支える攻めの機能です。あなたが整備したリスク管理の仕組みが、会社全体の安全性を支える基盤になります。
「ネット銀行だからこそ、止めない・破られない」を実現するリスク統括機能を、あなたの手でゼロから磨き上げてください。サイバー脅威の高度化・金融規制の厳格化・AI活用の急拡大という三つの大波に正面から向き合い、業界最高水準のガバナンス態勢を共に創り上げることが、あなたのミッションです。
【主な業務内容】
● リスクアセスメント/第2線モニタリング
・ITインフラ/クラウド/新規プロジェクト/外部委託先に対する独立評価
・脅威分析・脆弱性評価・影響度評価/リスクレジスター整備・KRI設計
・第1線のリスク管理状況のモニタリングと建設的フィードバック(新RCSAの定着)
● サイバー態勢高度化
・リスク軽減計画の立案・実行・効果測定/経営層向けレポーティング
・24時間365日体制のセキュリティセンター(SOC)構築・運営の中核担当
・脆弱性対応リードタイム短縮、監視検知カバレッジ拡大の牽引
● 規制対応
・FISC安全対策基準/金融庁ガイドライン/個人情報保護法への対応
・上場水準の内部統制(J-SOX等)/内部・外部監査対応・是正フォロー
・サードパーティリスク管理態勢の構築
● インシデント対応・BCP
・インシデント検知〜初動〜復旧プロセスの整備、RCAと再発防止の横展開
・BCP/DRPとの連携、有事対応訓練の企画・実施
● 全社連携・カルチャー醸成
・経営層/開発/営業/コンプラ/外部パートナーを巻き込んだ横断推進
・全社セキュリティ教育・意識向上施策の企画・実行
【このポジションだからこそ提供できるもの】
◎AI銀行化の中核を担う
AI銀行化の中で「リスク管理者として」重要テーマの中心に入り、業界最高水準の監査対応・ガバナンス態勢をゼロから設計できる、キャリア上も極めて希少なポジションです。
◎ 経営層に、取締役会に、規制当局に 三者すべてに届く仕事
第1線機能と連携し、経営層・取締役会へのリスクレポート、金融庁・FISCとの規制対応、現場エンジニアとの技術議論まで、一人の担当者が広いレイヤーを走ることができます。「管理する人」ではなく、「会社の意思決定を動かす人」としての手応えが、ここにあります。
◎ ネット銀行×AI×クラウド 最先端のテクノロジー環境
「AI銀行化」「AI-driven開発」を推進するクラウドネイティブな環境で、「AIを活用する側」と「AIリスクを管理する側」の両方を同時に経験できます。
◎ フラットでスピーディ、そして「自律型組織」
フラットな組織カルチャーだからこそ、よい提案がそのまま仕組みになります。「ハイパフォーマンスカルチャー」と「自律型組織」を掲げる当社で、スピードと安全性を両立させるための意思決定をリードするポジションです。
◎ セキュリティは「経営戦略の根幹」
サイバー脅威の高度化と規制の厳格化が進む今、セキュリティは「コスト」ではなく、会社の成長を支える攻めの機能です。あなたが整備したリスク管理の仕組みが、会社全体の安全性を支える基盤になります。
システムリスク管理リード/日系証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
システムリスク管理リード
仕事内容
業務概要:
当社の証券ビジネスを支えるITシステムを安全かつ安定的に運用し、新たなサービスを創出する「プラットフォームの高度化」を推進しています。この「プラットフォームの高度化」を実現するためには、システムリスク軽減の対応としてリスクベースアプローチによるチェック体制の強化が不可欠です。
具体的な業務:
本施策を推進するためのシステムリスク管理、企画・運営業務に従事いただきます。
主な業務内容:
1. システム監査
2. システムリスク管理、アセスメント、改善活動
3. システムに関する業務委託先チェック、クラウド評価
4. 個人情報管理
当社の証券ビジネスを支えるITシステムを安全かつ安定的に運用し、新たなサービスを創出する「プラットフォームの高度化」を推進しています。この「プラットフォームの高度化」を実現するためには、システムリスク軽減の対応としてリスクベースアプローチによるチェック体制の強化が不可欠です。
具体的な業務:
本施策を推進するためのシステムリスク管理、企画・運営業務に従事いただきます。
主な業務内容:
1. システム監査
2. システムリスク管理、アセスメント、改善活動
3. システムに関する業務委託先チェック、クラウド評価
4. 個人情報管理
ITリスク管理(システムリスク管理/インシデント管理/SOX対応)/日系大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1150万円
ポジション
担当者〜
仕事内容
【ITリスク管理】システムリスク評価、システム監査対応、是正対応支援、情報システムのセキュリティレビュー。
【システム障害管理】当局報告、再発防止策レビュー、傾向分析、品質向上施策の立案。
【システム障害管理】当局報告、再発防止策レビュー、傾向分析、品質向上施策の立案。
システム運用高度化企画エンジニア/大手小売業系総合金融会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
710万円〜910万円
ポジション
リーダー候補
仕事内容
同社では、クレジットカードやスマホ決済サービスをはじめとする金融・決済サービスを安全かつ安定的に提供するため、システムリスク管理および情報セキュリティ管理の強化を進めています。キャッシュレスサービスの拡大、クラウド活用、システム変更の増加に伴い、企画・開発段階からリスクを把握し、PCI DSSを含む各種基準への継続的な準拠と実効性のある統制を実現することが、これまで以上に重要となっています。今後、カード会員データを取り扱う環境のリスク評価、PCI DSS準拠の維持・高度化、監査対応、改善施策を社内外の関係者と推進する体制を強化するため、新たなメンバーを募集します。
クレジットカード、スマホ決済サービス等の金融・決済サービスおよび社内システムを対象に、システムリスク管理とPCI DSS準拠推進を担当いただきます。新規サービス・システム変更時のリスク評価から、PCI DSS要求事項への対応状況確認、監査・審査対応、課題の是正、モニタリング、経営・管理者向け報告まで一貫して推進します。単にリスクを指摘するのではなく、システム部門、事業部門、セキュリティ部門、外部ベンダーと連携し、事業スピードと安全性を両立する仕組みを整備・高度化する役割です。
お任せする業務例:
・PCI DSS対象範囲の確認、要求事項とのギャップ分析、対応計画の策定・進捗管理
・PCI DSS準拠維持に必要な規程、手順、証跡、各種文書の整備・レビュー
・QSA、カードブランド、監査部門、関係部署、外部ベンダーとの調整および監査・審査対応
・新規サービス、システム開発、変更・リリース、クラウド導入時のシステムリスク評価・セキュリティ審査
・カード会員データ環境におけるアクセス管理、ログ管理、ネットワーク分離、暗号化等の統制状況確認
・脆弱性スキャン、ペネトレーションテスト、セキュリティ診断等の結果確認と是正推進
・システム障害、セキュリティインシデントの分析および再発防止策の妥当性評価
・クラウドサービス、外部委託先、グループ会社を含む第三者リスクの評価・モニタリング
・システムリスク管理規程、評価基準、KRI、管理プロセスの整備・高度化
・リスクおよび改善状況の可視化、管理者・経営層向け報告資料の作成
・管理業務の標準化、自動化、データ活用による効率化・高度化
PCI DSSは、一度認証を取得して終わるものではなく、システムや脅威の変化に合わせて統制を継続的に運用・改善することが求められます。本ポジションでは、国内有数の会員基盤を持つ金融・決済サービスの安全性を、事業会社の立場から横断的に支えることができます。要件を形式的に当てはめるのではなく、現場のシステム構成や業務実態を理解し、関係者とともに実現可能な対策へ落とし込む難しさがあります。一方で、自ら推進した改善が情報漏えいや不正利用の防止、サービスの信頼性向上、事業の持続的な成長に直結する、大きな責任とやりがいのある仕事です。
入社後は、担当システムのリスク評価やPCI DSS準拠対応を通じて、同社の金融業務、システム構成、管理プロセスへの理解を深めていただきます。将来的には、PCI DSS準拠推進のリーダー、システムリスク・情報セキュリティ領域の専門人材、複数部門を横断する統制高度化プロジェクトのプロジェクトマネージャー、システムリスク管理全体の企画・統括を担うポジションを目指せます。
PCI DSS準拠対応に加え、新規サービスやクラウド導入時のリスク評価、外部委託先管理、障害・インシデント管理、規程・評価基準の整備まで、システムリスク管理を幅広く経験できます。監査を受ける側として証跡を準備するだけでなく、システム・事業部門と協働して課題の真因を捉え、対策の企画から実行、効果確認、定着まで主体的に関われる点が特徴です。
クレジットカード会社・決済事業者等でのシステムリスク管理経験、またはベンダー・コンサルティング会社等でのPCI DSS準拠支援経験を活かし、社内の実務推進メンバーとして活躍いただきます。将来的には、PCI DSS準拠維持・高度化の中核として、課題の優先順位付け、関係者との合意形成、改善施策の実行・定着をリードする役割を期待しています。
クレジットカード、スマホ決済サービス等の金融・決済サービスおよび社内システムを対象に、システムリスク管理とPCI DSS準拠推進を担当いただきます。新規サービス・システム変更時のリスク評価から、PCI DSS要求事項への対応状況確認、監査・審査対応、課題の是正、モニタリング、経営・管理者向け報告まで一貫して推進します。単にリスクを指摘するのではなく、システム部門、事業部門、セキュリティ部門、外部ベンダーと連携し、事業スピードと安全性を両立する仕組みを整備・高度化する役割です。
お任せする業務例:
・PCI DSS対象範囲の確認、要求事項とのギャップ分析、対応計画の策定・進捗管理
・PCI DSS準拠維持に必要な規程、手順、証跡、各種文書の整備・レビュー
・QSA、カードブランド、監査部門、関係部署、外部ベンダーとの調整および監査・審査対応
・新規サービス、システム開発、変更・リリース、クラウド導入時のシステムリスク評価・セキュリティ審査
・カード会員データ環境におけるアクセス管理、ログ管理、ネットワーク分離、暗号化等の統制状況確認
・脆弱性スキャン、ペネトレーションテスト、セキュリティ診断等の結果確認と是正推進
・システム障害、セキュリティインシデントの分析および再発防止策の妥当性評価
・クラウドサービス、外部委託先、グループ会社を含む第三者リスクの評価・モニタリング
・システムリスク管理規程、評価基準、KRI、管理プロセスの整備・高度化
・リスクおよび改善状況の可視化、管理者・経営層向け報告資料の作成
・管理業務の標準化、自動化、データ活用による効率化・高度化
PCI DSSは、一度認証を取得して終わるものではなく、システムや脅威の変化に合わせて統制を継続的に運用・改善することが求められます。本ポジションでは、国内有数の会員基盤を持つ金融・決済サービスの安全性を、事業会社の立場から横断的に支えることができます。要件を形式的に当てはめるのではなく、現場のシステム構成や業務実態を理解し、関係者とともに実現可能な対策へ落とし込む難しさがあります。一方で、自ら推進した改善が情報漏えいや不正利用の防止、サービスの信頼性向上、事業の持続的な成長に直結する、大きな責任とやりがいのある仕事です。
入社後は、担当システムのリスク評価やPCI DSS準拠対応を通じて、同社の金融業務、システム構成、管理プロセスへの理解を深めていただきます。将来的には、PCI DSS準拠推進のリーダー、システムリスク・情報セキュリティ領域の専門人材、複数部門を横断する統制高度化プロジェクトのプロジェクトマネージャー、システムリスク管理全体の企画・統括を担うポジションを目指せます。
PCI DSS準拠対応に加え、新規サービスやクラウド導入時のリスク評価、外部委託先管理、障害・インシデント管理、規程・評価基準の整備まで、システムリスク管理を幅広く経験できます。監査を受ける側として証跡を準備するだけでなく、システム・事業部門と協働して課題の真因を捉え、対策の企画から実行、効果確認、定着まで主体的に関われる点が特徴です。
クレジットカード会社・決済事業者等でのシステムリスク管理経験、またはベンダー・コンサルティング会社等でのPCI DSS準拠支援経験を活かし、社内の実務推進メンバーとして活躍いただきます。将来的には、PCI DSS準拠維持・高度化の中核として、課題の優先順位付け、関係者との合意形成、改善施策の実行・定着をリードする役割を期待しています。
ネット銀行でのポテンシャル採用(システムリスク管理/サイバーセキュリティ担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜700万円
ポジション
担当者〜
仕事内容
当社のシステムを利用するすべての方に対して「安全」と「安心」を提供するためにリスク管理の観点から以下の対応を行っております。
システムリスク管理
・当社システムに対するリスク評価(FISC安全対策基準を用いたチェックリストでの評価、シナリオベースの評価、過去に発生した障害などの対応状況の確認などを踏まえた総合的な評価を実施)
・外部委託先管理(システム開発を行う委託先の適切性の評価、定期的なモニタリング実施)
・ASP/EUC管理(業務所管部にて管理するASPやEUCに対するリスク評価、所管部への指導等)
・システム部門所管規定類の改廃
・システムリスク管理業務における金融庁との折衝
・金融庁検査、日銀考査、監査法人による外部監査(J-SOX含む)への対応
・各種会議体運営事務局
システム障害管理
・発生したシステム障害の集計
・原因や再発防止策の策定内容の妥当性評価、対応状況のモニタリング
・発生したシステム障害の再発防止を図るためのナレッジ共有
サイバーセキュリティ対策
・サイバーセキュリティ対策の企画・立案
・サイバーセキュリティリスクの評価、改善策策定
・当社システムへの脆弱性診断、脆弱性対策の指示
・各種モニタリング(SOC)
・当社員への教育、啓蒙活動
・サイバーセキュリティインシデント対応
システム品質管理
「システムが正しく作られていること」「システムが正しいプロセスを経て作られていること」の両側面からチェックを行い当社システムの品質強化に貢献いただきます。
1)スマホアプリを中心としたテスト自動化を行うためのツールの開発、実行。
・自動テストの環境構築
・自動テストシナリオの作成/保守
・自動テスト実行時のトラブルシューティング
・自動テスト実行結果の確認
2)テスト自動化に向けた開発部門、ベンダーとの各種調整
3)設計書レビュー → STケース作成
4)UX観点での品質診断
5)システム開発プロセスの策定
6)各種工程終了時のレビュー、品質チェック
特徴・魅力
当社のスピード感を損なわずにいかに安全と安心を提供するシステムを維持管理させるか、正解がない業務に対して日々試行錯誤しながら業務を進めています。
強い興味関心、やる気があるかたを歓迎いたします!
専門性を身に着けたい、セキュリティ領域が好き、一つのシステムだけでなく全体としてどのような動きをしていくか幅広く知りたいなど、どんな動機でも構いません。
システムリスク管理
・当社システムに対するリスク評価(FISC安全対策基準を用いたチェックリストでの評価、シナリオベースの評価、過去に発生した障害などの対応状況の確認などを踏まえた総合的な評価を実施)
・外部委託先管理(システム開発を行う委託先の適切性の評価、定期的なモニタリング実施)
・ASP/EUC管理(業務所管部にて管理するASPやEUCに対するリスク評価、所管部への指導等)
・システム部門所管規定類の改廃
・システムリスク管理業務における金融庁との折衝
・金融庁検査、日銀考査、監査法人による外部監査(J-SOX含む)への対応
・各種会議体運営事務局
システム障害管理
・発生したシステム障害の集計
・原因や再発防止策の策定内容の妥当性評価、対応状況のモニタリング
・発生したシステム障害の再発防止を図るためのナレッジ共有
サイバーセキュリティ対策
・サイバーセキュリティ対策の企画・立案
・サイバーセキュリティリスクの評価、改善策策定
・当社システムへの脆弱性診断、脆弱性対策の指示
・各種モニタリング(SOC)
・当社員への教育、啓蒙活動
・サイバーセキュリティインシデント対応
システム品質管理
「システムが正しく作られていること」「システムが正しいプロセスを経て作られていること」の両側面からチェックを行い当社システムの品質強化に貢献いただきます。
1)スマホアプリを中心としたテスト自動化を行うためのツールの開発、実行。
・自動テストの環境構築
・自動テストシナリオの作成/保守
・自動テスト実行時のトラブルシューティング
・自動テスト実行結果の確認
2)テスト自動化に向けた開発部門、ベンダーとの各種調整
3)設計書レビュー → STケース作成
4)UX観点での品質診断
5)システム開発プロセスの策定
6)各種工程終了時のレビュー、品質チェック
特徴・魅力
当社のスピード感を損なわずにいかに安全と安心を提供するシステムを維持管理させるか、正解がない業務に対して日々試行錯誤しながら業務を進めています。
強い興味関心、やる気があるかたを歓迎いたします!
専門性を身に着けたい、セキュリティ領域が好き、一つのシステムだけでなく全体としてどのような動きをしていくか幅広く知りたいなど、どんな動機でも構いません。
銀行リテール業務におけるデジタルガバナンス強化および不正取引防止、IT人材育成/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者〜
仕事内容
【業務内容】
当行グループのリテール事業部門で、デジタル領域におけるガバナンス強化や不正取引対策高度化、IT人材育成の企画・推進などを担当いただきます。
・システムリスク管理、AI・データ・プライバシーガバナンスの観点での各種案件推進支援および企画、推進
・安全な取引を維持するためのシステムや不正取引検知システムおよび不正取引防止に関する企画、推進
・リテール事業部門におけるIT人材育成の企画、推進
想定されるキャリアパス
デジタル企画人材として担当領域のスペシャリストとしての活躍や、希望や適性に応じて専門性を兼ね備えたマネジメントとしての活躍も展望できます。
また、リテール事業部門以外のデジタル関連部署への異動や、グループ各社も含めた様々な場における活躍の機会もあります。
当行グループのリテール事業部門で、デジタル領域におけるガバナンス強化や不正取引対策高度化、IT人材育成の企画・推進などを担当いただきます。
・システムリスク管理、AI・データ・プライバシーガバナンスの観点での各種案件推進支援および企画、推進
・安全な取引を維持するためのシステムや不正取引検知システムおよび不正取引防止に関する企画、推進
・リテール事業部門におけるIT人材育成の企画、推進
想定されるキャリアパス
デジタル企画人材として担当領域のスペシャリストとしての活躍や、希望や適性に応じて専門性を兼ね備えたマネジメントとしての活躍も展望できます。
また、リテール事業部門以外のデジタル関連部署への異動や、グループ各社も含めた様々な場における活躍の機会もあります。
大手証券会社でのAI Risk Validation Specialist [Vice President / Executive Director]
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
Vice President / Executive Director
仕事内容
As AI technology rapidly evolves, this Group is promoting the business application of AI on an enterprise-wide scale. In parallel, we have introduced an AI governance framework that covers end-to-end AI lifecycle and established an AI governance structure. This initiative aims to create an environment that ensures ethical and responsible development, implementation, and use of AI.
Chief Data Office is responsible for AI governance across the Group and leading AI governance efforts at a global level. As relevant laws and regulations are continuously developed, it is essential to monitor regulatory trends not only in Japan but also overseas and update the framework as necessary. Chief Data Office collaborates with stakeholders from various backgrounds and areas of expertise at a global level, working collectively on AI governance initiatives as a unified group.
Currently Chief Data Office is implementing AI governance framework and chairing the governance forum. We are seeking experienced professionals who can contribute to these efforts.
Responsibilities:
Framework: Design, development, implementation and ongoing maintenance of the company’s AI governance framework requirements
Risk evaluation: Design, development and ongoing maintenance of AI risk evaluation taxonomies and methodologies; work with the business and application owners of AI deployments, and other control domain owners, to ensure risks are identified and mitigated
Automated Compliance: Design, develop, implement, embed and maintain second-line controls in line with the company’s AI governance framework requirements; develop controls testing approach and perform periodic testing of first-line controls
Operational management: Drive continuous improvement in CDO governance processes and solutions in line with the CDO automation and digitisation strategy
Regulatory changes: Track and assess impact of relevant regulatory changes for AI to ensure timely updates to governance framework
Reporting and analysis: Design and operationalise reporting and analytics for AI risk management and monitoring, internal decision making and governance committees
AI literacy: Design and deliver training requirements to improve enterprise AI literacy
Chief Data Office is responsible for AI governance across the Group and leading AI governance efforts at a global level. As relevant laws and regulations are continuously developed, it is essential to monitor regulatory trends not only in Japan but also overseas and update the framework as necessary. Chief Data Office collaborates with stakeholders from various backgrounds and areas of expertise at a global level, working collectively on AI governance initiatives as a unified group.
Currently Chief Data Office is implementing AI governance framework and chairing the governance forum. We are seeking experienced professionals who can contribute to these efforts.
Responsibilities:
Framework: Design, development, implementation and ongoing maintenance of the company’s AI governance framework requirements
Risk evaluation: Design, development and ongoing maintenance of AI risk evaluation taxonomies and methodologies; work with the business and application owners of AI deployments, and other control domain owners, to ensure risks are identified and mitigated
Automated Compliance: Design, develop, implement, embed and maintain second-line controls in line with the company’s AI governance framework requirements; develop controls testing approach and perform periodic testing of first-line controls
Operational management: Drive continuous improvement in CDO governance processes and solutions in line with the CDO automation and digitisation strategy
Regulatory changes: Track and assess impact of relevant regulatory changes for AI to ensure timely updates to governance framework
Reporting and analysis: Design and operationalise reporting and analytics for AI risk management and monitoring, internal decision making and governance committees
AI literacy: Design and deliver training requirements to improve enterprise AI literacy
大手証券会社でのSAS Function regional Lead(VP)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者〜
仕事内容
このポジションでは、リージョンおよびグローバルのガバナンス・リスク・コンプライアンス(GRC)チームに加え、SOC(セキュリティオペレーションセンター)、脆弱性管理、セキュリティアーキテクチャ、脅威インテリジェンスなど、社内のさまざまなセキュリティチームと緊密に連携することが求められます。
主な役割としては、日本地域におけるSAS業務の実施とプロセスを主導し、地域の規制要件を遵守しながら、強力なガバナンスの実践を維持することです。また、サードパーティサイバーリスクに関する地域の専門家として、当社のセキュリティフレームワークに地域およびグローバルレベルで貢献します。さらに、このポジションでは、ベンダーリスク管理プロセスの改善や、調達部門や法務部門を含むさまざまな部門間での連携を向上させることも期待されます。
【職務内容】
・窓口として業務を担当し、SAS機能のリード役を務め、ビジネス要件、セキュリティ意識向上、ベンダーやサプライヤー、サービスプロバイダーに対するサードパーティサイバーリスク評価(TPCRM)の監督を行う。
・調達部門、法務部門、レジリエンス(TPRM) を含むリージョンの関係者、プラットフォームチームと連携し、セキュリティ要件をベンダー契約に組み込む。
・日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスの強固なガバナンスを維持し、地域要件への準拠を確保する。
・ビジネスユニットやプロジェクトチームの信頼できるセキュリティアドバイザーとして、プロジェクトや技術イニシアチブにセキュリティ要件を組み込む支援を行う。
・ソフトウェア、ネットワーク、クラウドソリューションをセキュリティ基準に基づいてレビュー・評価し、必要に応じて改善策を提案する。
・日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスについて、リージョンの要件を満たしつつ、ウェルスマネジメントチームとの連携を図りながら適切なガバナンスを維持する。
・グローバルTPCRM、SOC、脆弱性管理、セキュリティアーキテクチャ、脅威インテリジェンスなどの内部セキュリティチームと連携し、全体的なTPCRMフレームワークを強化する。
・日本のTPRMワーキンググループ会議に積極的に参加し、ServiceNow VRMの導入プロセスに貢献する。
・日本地域におけるサードパーティサイバーリスク評価(TPCRM)の進捗状況を定期的にSAS管理部門へ報告する。
・サードパーティサイバーリスクやコンプライアンス要件に関するセキュリティ意識向上プログラムを企画・実施する。
・サードパーティセキュリティインシデントやデータ漏洩への対応に携わり、規制に基づく報告要件を確実に満たす。
・日本国内でのサイバー文化や学習イニシアチブ(現場活動、翻訳、コンテンツレビューなど)を支援する。
・ビジネスコミュニケーションやセキュリティレポートを英語から日本語、またはその逆へ翻訳する業務をサポートする。
主な役割としては、日本地域におけるSAS業務の実施とプロセスを主導し、地域の規制要件を遵守しながら、強力なガバナンスの実践を維持することです。また、サードパーティサイバーリスクに関する地域の専門家として、当社のセキュリティフレームワークに地域およびグローバルレベルで貢献します。さらに、このポジションでは、ベンダーリスク管理プロセスの改善や、調達部門や法務部門を含むさまざまな部門間での連携を向上させることも期待されます。
【職務内容】
・窓口として業務を担当し、SAS機能のリード役を務め、ビジネス要件、セキュリティ意識向上、ベンダーやサプライヤー、サービスプロバイダーに対するサードパーティサイバーリスク評価(TPCRM)の監督を行う。
・調達部門、法務部門、レジリエンス(TPRM) を含むリージョンの関係者、プラットフォームチームと連携し、セキュリティ要件をベンダー契約に組み込む。
・日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスの強固なガバナンスを維持し、地域要件への準拠を確保する。
・ビジネスユニットやプロジェクトチームの信頼できるセキュリティアドバイザーとして、プロジェクトや技術イニシアチブにセキュリティ要件を組み込む支援を行う。
・ソフトウェア、ネットワーク、クラウドソリューションをセキュリティ基準に基づいてレビュー・評価し、必要に応じて改善策を提案する。
・日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスについて、リージョンの要件を満たしつつ、ウェルスマネジメントチームとの連携を図りながら適切なガバナンスを維持する。
・グローバルTPCRM、SOC、脆弱性管理、セキュリティアーキテクチャ、脅威インテリジェンスなどの内部セキュリティチームと連携し、全体的なTPCRMフレームワークを強化する。
・日本のTPRMワーキンググループ会議に積極的に参加し、ServiceNow VRMの導入プロセスに貢献する。
・日本地域におけるサードパーティサイバーリスク評価(TPCRM)の進捗状況を定期的にSAS管理部門へ報告する。
・サードパーティサイバーリスクやコンプライアンス要件に関するセキュリティ意識向上プログラムを企画・実施する。
・サードパーティセキュリティインシデントやデータ漏洩への対応に携わり、規制に基づく報告要件を確実に満たす。
・日本国内でのサイバー文化や学習イニシアチブ(現場活動、翻訳、コンテンツレビューなど)を支援する。
・ビジネスコミュニケーションやセキュリティレポートを英語から日本語、またはその逆へ翻訳する業務をサポートする。
大手証券会社でのITリスク管理メンバー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者〜
仕事内容
ウェルス・マネジメント部門のITに関するリスク管理を担うチームの一員として、ウェルス・マネジメント部門のIT統制や、業務継続に係る訓練の計画・実施を担っていただきます。
第2線部署の定めたポリシーに沿った運用が第1線部署でされているかのフォロー、サポートを行います。場合によっては運用の為の枠組みを企画していただきます。
また、IT統制・リスク管理に関する指標の集計やレポート作成を実施します。指標については実効性をもったサポートを行うためにウェルス・マネジメント部門のビジネスの理解や、システム開発への理解も求められます。
第2線部署の定めたポリシーに沿った運用が第1線部署でされているかのフォロー、サポートを行います。場合によっては運用の為の枠組みを企画していただきます。
また、IT統制・リスク管理に関する指標の集計やレポート作成を実施します。指標については実効性をもったサポートを行うためにウェルス・マネジメント部門のビジネスの理解や、システム開発への理解も求められます。
セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者〜
仕事内容
職務内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。
技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。
技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
日系証券会社でのシステムリスク管理担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者〜
仕事内容
業務内容
当社グループに関する
・システムリスクに関する方針の策定や企画
・リスク評価、リスク管理計画の策定
・セキュリティ対策の実施、トレーニングや教育
・システムリスクに関するモニタリングや対策の検討
具体的には、
上記に関する各業務について、各施策を自ら推進することができる方又は上司や同僚の支援を受けながら業務を行っていきたい方など、お持ちの経験やスキルに応じて各業務を担当していただくことを想定しています。
当社グループに関する
・システムリスクに関する方針の策定や企画
・リスク評価、リスク管理計画の策定
・セキュリティ対策の実施、トレーニングや教育
・システムリスクに関するモニタリングや対策の検討
具体的には、
上記に関する各業務について、各施策を自ら推進することができる方又は上司や同僚の支援を受けながら業務を行っていきたい方など、お持ちの経験やスキルに応じて各業務を担当していただくことを想定しています。
【福岡】システムリスク管理/大手地銀
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
480万円〜690万円
ポジション
メンバー
仕事内容
概要
●クラウドネイティブな当社のシステムリスク管理を担う人財を募集しています。
●当社では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●金融業界からIT業界にチャレンジしたい方を歓迎します。
●当ポジションはジュニアからシニアまで、幅広く採用中です。
業務内容
クラウドネイティブ、アジャイル開発を支えるシステムリスク管理領域において、以下の業務を担っていただきます。
1. スピーディな開発・デプロイを妨げないシステムリスク管理の実現
例:システム障害のリスクについてルールや体制改善を企画する、システムに不具合が起こったときの障害対応をリードするなど
2. クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
例:「この技術を開発に取り入れたい」といった社内の声に対して、リスク観点(法的制約など)から相談に応じ、リスク低減のための仕組みを共に考えるなど
キャリアパス
当社では自身のキャリアは自身で考えることを基本としており、そのサポート体制もあります。例えば、障害対応やITリーガル対応などを通じて当社システムについての全般的な知識を習得し、その後はITに関する企画やITプロジェクトの推進部署など、ご自身の意欲・意向で幅広いキャリアを形成することが可能です。
●クラウドネイティブな当社のシステムリスク管理を担う人財を募集しています。
●当社では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●金融業界からIT業界にチャレンジしたい方を歓迎します。
●当ポジションはジュニアからシニアまで、幅広く採用中です。
業務内容
クラウドネイティブ、アジャイル開発を支えるシステムリスク管理領域において、以下の業務を担っていただきます。
1. スピーディな開発・デプロイを妨げないシステムリスク管理の実現
例:システム障害のリスクについてルールや体制改善を企画する、システムに不具合が起こったときの障害対応をリードするなど
2. クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
例:「この技術を開発に取り入れたい」といった社内の声に対して、リスク観点(法的制約など)から相談に応じ、リスク低減のための仕組みを共に考えるなど
キャリアパス
当社では自身のキャリアは自身で考えることを基本としており、そのサポート体制もあります。例えば、障害対応やITリーガル対応などを通じて当社システムについての全般的な知識を習得し、その後はITに関する企画やITプロジェクトの推進部署など、ご自身の意欲・意向で幅広いキャリアを形成することが可能です。
ITリスク&コントロール(地域担当)/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者
仕事内容
● 業務概要
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ当グループです。当社のIT部門は、多様な環境であり、当社のホールセール部門(グローバルマーケッツおよび投資銀行業務)および国内リテールウェルスマネジメント事業向けの技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と幸福の促進にコミットしています。
ホールセールIT地域リスク&コントロールチームメンバーの役割は、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的サービスを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
地域ITリスク&コントロールリードに機能的および現地でレポートし、この役割の候補者は、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役としてリスク&コントロールリードをサポートし、経済安全保障推進法を含む規制要件、およびテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しています。地域およびグローバルな内部および規制の要因によって影響を受けます。チームは、革新と卓越性の推進力として多様性と包摂性を擁護し、実績のある専門知識と新興技術を習得する意欲の両方をもたらす協力的なプロフェッショナルを歓迎します。
● 具体的な業務
戦略的リーダーシップ&ビジョン
・地域の規制要件に対する当社のコンプライアンスについて、適切かつタイムリーな経営報告を監督し提供するための地域ガバナンスフレームワークの導入をサポートし推進します。
・経済安全保障推進法を含む、金融庁の規制への一貫した準拠を確実にするための戦略的で反復可能なプロセスを実行します。プロセスは以下に対応します:
‐スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更を評価します。
‐変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
‐ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
‐規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの質の高い提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
・グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて、ホールセールIT経営陣に情報提供および助言を行います。
・プロセス改善、情報共有、現地報告、スコープ管理について、現地のリスク&コントロールチームと連携します。
・規制、リスク、コントロールの各分野における監督と改善に対する説明責任を通じて、当社をITリスクから保護します。
変革&近代化
・自動化イニシアチブと強化された報告を推進することにより、リスク&コントロール管理能力を向上させます。
・業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
・現地の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
規制コンプライアンス&リスク管理
・日本のビジネスおよび規制環境に対する深い理解をもたらします。
・地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
・ホールセールおよびコーポレート機能全体のITチームが関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
・コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ当グループです。当社のIT部門は、多様な環境であり、当社のホールセール部門(グローバルマーケッツおよび投資銀行業務)および国内リテールウェルスマネジメント事業向けの技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と幸福の促進にコミットしています。
ホールセールIT地域リスク&コントロールチームメンバーの役割は、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的サービスを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
地域ITリスク&コントロールリードに機能的および現地でレポートし、この役割の候補者は、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役としてリスク&コントロールリードをサポートし、経済安全保障推進法を含む規制要件、およびテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しています。地域およびグローバルな内部および規制の要因によって影響を受けます。チームは、革新と卓越性の推進力として多様性と包摂性を擁護し、実績のある専門知識と新興技術を習得する意欲の両方をもたらす協力的なプロフェッショナルを歓迎します。
● 具体的な業務
戦略的リーダーシップ&ビジョン
・地域の規制要件に対する当社のコンプライアンスについて、適切かつタイムリーな経営報告を監督し提供するための地域ガバナンスフレームワークの導入をサポートし推進します。
・経済安全保障推進法を含む、金融庁の規制への一貫した準拠を確実にするための戦略的で反復可能なプロセスを実行します。プロセスは以下に対応します:
‐スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更を評価します。
‐変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
‐ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
‐規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの質の高い提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
・グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて、ホールセールIT経営陣に情報提供および助言を行います。
・プロセス改善、情報共有、現地報告、スコープ管理について、現地のリスク&コントロールチームと連携します。
・規制、リスク、コントロールの各分野における監督と改善に対する説明責任を通じて、当社をITリスクから保護します。
変革&近代化
・自動化イニシアチブと強化された報告を推進することにより、リスク&コントロール管理能力を向上させます。
・業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
・現地の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
規制コンプライアンス&リスク管理
・日本のビジネスおよび規制環境に対する深い理解をもたらします。
・地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
・ホールセールおよびコーポレート機能全体のITチームが関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
・コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
サイバーセキュリティ・システムリスク担当者/日系信託銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)(イメージ年収:~800万円)
ポジション
担当者
仕事内容
【業務概要】
ITリスク統制部にて、各種システムのシステムリスク・サイバーセキュリティ対策を担当するポジションです。
【具体的な業務】
・サイバーセキュリティ対策やITガバナンス(社内ポリシー策定を含む)
・リスクアセスメントやシステム障害管理
・関連会社・海外拠点のITガバナンス構築
・CSIRTを中心とした監視体制の構築
・全社員を対象とした情報セキュリティ研修やフィッシングメール訓練の運用
業務は適性に合わせてお任せします。国内が主軸となりますが、海外拠点の各種システムに対するシステムリスクやサイバーセキュリティ対策の統制等、グローバルな領域へも活動することが可能です。
ITリスク統制部にて、各種システムのシステムリスク・サイバーセキュリティ対策を担当するポジションです。
【具体的な業務】
・サイバーセキュリティ対策やITガバナンス(社内ポリシー策定を含む)
・リスクアセスメントやシステム障害管理
・関連会社・海外拠点のITガバナンス構築
・CSIRTを中心とした監視体制の構築
・全社員を対象とした情報セキュリティ研修やフィッシングメール訓練の運用
業務は適性に合わせてお任せします。国内が主軸となりますが、海外拠点の各種システムに対するシステムリスクやサイバーセキュリティ対策の統制等、グローバルな領域へも活動することが可能です。