非公開求人
システムリスク・情報セキュリティ担当(マネジャー候補)<契約社員>/国際送金サービス提供企業の求人
求人ID:1483844
更新日:2026/08/17
転職求人情報
職種
システムリスク・情報セキュリティ担当
ポジション
マネジャー候補
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
500万円〜1,000万円
仕事内容
拡大する国際送金業を支えるリスク管理体制を、設計から導入までを一貫して担当するポジションです。
既存のリスク管理/セキュリティ運用を短期間で引き継ぎ、単独運用へ移行いただきます。
リスクアセスメント・規程整備・監査対応から、SBIグループ役員・監査法人・規制当局への対外説明まで、自走いただく役割です。
経営層との距離が近く、ご自身の提案がスピーディに経営判断に反映される環境のため、現行課題を自ら特定し改善をやり切る方に最適なポジションです。
【職務詳細】
システムリスク・情報セキュリティ領域の業務に幅広く携わることができ、金融×セキュリティの専門性を一段と高められる環境です。
●1. システムリスク・情報セキュリティリスク管理
・システムリスクおよび情報セキュリティリスクの評価・管理
・リスクアセスメントの実施(脅威・脆弱性の特定、リスク評価、対応策の策定)
●2. 規程・ポリシー整備
・関連規程/セキュリティポリシーの整備・改訂
・金融庁ガイドライン、FISC、ISMS等の各種フレームワークへの対応
・規程運用状況のモニタリング・改善提案
●3. インシデント対応体制の構築・運用
・セキュリティインシデント対応体制(CSIRT等)の整備
・インシデント対応訓練の企画・実施
・有事の際の初動対応・関係部署との連携
●4. 社内教育・啓発活動
・社内向けセキュリティ教育の企画・実施
・啓発コンテンツの作成・配信
・各部門への個別フォロー・相談対応
●5. 監査対応
・外部監査・内部監査対応(証跡準備、ヒアリング対応)
・指摘事項への改善提案・実行支援
・監査法人・規制当局との折衝サポート
※英語使用:英文資料の読解が月数件程度(会話は基本不要)
※デジタル・AI活用:AIツールを業務改善に活用(リテラシーレベルでOK)
【今後のキャリアパス】
● 入社後のキャリアステップ(モデル例)
【0 1年目】立上げ・既存課題の解消
・既存のリスク管理/セキュリティ運用を引き継ぎ、短期間で単独運用へ移行
・リスクアセスメント、規程、監査対応を実務として担い、対外説明まで自走
・現行プロセスの問題点を特定し、優先順位を付けて改善をやり切る
【1 2年目】全社統制の再設計・実装、経営接続
・リスク管理/情報セキュリティ体制を見直し、必要なルール・運用を再設計
・金融庁/FISC/ISMS等の要件に基づき、規程整備 運用定着まで主導
・監査法人・当局対応の責任主体として、説明・調整をリード
・部門横断課題を整理し、関係者を動かして実行まで完遂
【3年目以降】継続改善・経営接続
・全社リスクを俯瞰し、優先度に応じた改善を継続実行
・経営判断に資するリスク整理・対応方針の提示
・新規事業・DXに対するリスク設計を初期段階から組み込む
・組織を活用しつつ、自らも案件を持って実行責任を維持
既存のリスク管理/セキュリティ運用を短期間で引き継ぎ、単独運用へ移行いただきます。
リスクアセスメント・規程整備・監査対応から、SBIグループ役員・監査法人・規制当局への対外説明まで、自走いただく役割です。
経営層との距離が近く、ご自身の提案がスピーディに経営判断に反映される環境のため、現行課題を自ら特定し改善をやり切る方に最適なポジションです。
【職務詳細】
システムリスク・情報セキュリティ領域の業務に幅広く携わることができ、金融×セキュリティの専門性を一段と高められる環境です。
●1. システムリスク・情報セキュリティリスク管理
・システムリスクおよび情報セキュリティリスクの評価・管理
・リスクアセスメントの実施(脅威・脆弱性の特定、リスク評価、対応策の策定)
●2. 規程・ポリシー整備
・関連規程/セキュリティポリシーの整備・改訂
・金融庁ガイドライン、FISC、ISMS等の各種フレームワークへの対応
・規程運用状況のモニタリング・改善提案
●3. インシデント対応体制の構築・運用
・セキュリティインシデント対応体制(CSIRT等)の整備
・インシデント対応訓練の企画・実施
・有事の際の初動対応・関係部署との連携
●4. 社内教育・啓発活動
・社内向けセキュリティ教育の企画・実施
・啓発コンテンツの作成・配信
・各部門への個別フォロー・相談対応
●5. 監査対応
・外部監査・内部監査対応(証跡準備、ヒアリング対応)
・指摘事項への改善提案・実行支援
・監査法人・規制当局との折衝サポート
※英語使用:英文資料の読解が月数件程度(会話は基本不要)
※デジタル・AI活用:AIツールを業務改善に活用(リテラシーレベルでOK)
【今後のキャリアパス】
● 入社後のキャリアステップ(モデル例)
【0 1年目】立上げ・既存課題の解消
・既存のリスク管理/セキュリティ運用を引き継ぎ、短期間で単独運用へ移行
・リスクアセスメント、規程、監査対応を実務として担い、対外説明まで自走
・現行プロセスの問題点を特定し、優先順位を付けて改善をやり切る
【1 2年目】全社統制の再設計・実装、経営接続
・リスク管理/情報セキュリティ体制を見直し、必要なルール・運用を再設計
・金融庁/FISC/ISMS等の要件に基づき、規程整備 運用定着まで主導
・監査法人・当局対応の責任主体として、説明・調整をリード
・部門横断課題を整理し、関係者を動かして実行まで完遂
【3年目以降】継続改善・経営接続
・全社リスクを俯瞰し、優先度に応じた改善を継続実行
・経営判断に資するリスク整理・対応方針の提示
・新規事業・DXに対するリスク設計を初期段階から組み込む
・組織を活用しつつ、自らも案件を持って実行責任を維持
必要スキル
【必須要件】
・社内外関係者との調整・折衝経験
・リーディングスキル(日本の法令に基づいた日本語の規程、公的文書を読み込む能力)
・基本的なPCスキル(Word、Excel、PowerPoint)
・以下のいずれか1つ以上を2年以上経験していること
・情報セキュリティまたはシステムリスク管理の実務
・IT監査/内部監査/ISMS事務局
・セキュリティポリシー・規程の策定/運用
・ISMS/FISC/NIST等のフレームワークに基づくリスク評価
※業務の一部として関与した期間も含む
【歓迎要件】
・CISA、CISM、CISSP、情報処理安全確保支援士などの資格保有者
・セキュリティ監査、脆弱性診断、インシデント対応の実務経験
・金融業界(銀行・証券・保険・決済・資金移動業・暗号資産等)での実務経験
【求める人物像】
・自ら主体的に業務に取り組み、各種問題点の解決策を提案し実行できる方
・営業部門、事務部門、カスタマーセンター、その他各種業務部門と連携し、全社的なソリューションを構築できる方
・小規模組織で自分の守備範囲を柔軟に広げていきたい方
・英語を使う業務に抵抗がない方(読解中心、月数件程度)
・デジタル・AIリテラシーをお持ちの方、これから学びたい方
・社内外関係者との調整・折衝経験
・リーディングスキル(日本の法令に基づいた日本語の規程、公的文書を読み込む能力)
・基本的なPCスキル(Word、Excel、PowerPoint)
・以下のいずれか1つ以上を2年以上経験していること
・情報セキュリティまたはシステムリスク管理の実務
・IT監査/内部監査/ISMS事務局
・セキュリティポリシー・規程の策定/運用
・ISMS/FISC/NIST等のフレームワークに基づくリスク評価
※業務の一部として関与した期間も含む
【歓迎要件】
・CISA、CISM、CISSP、情報処理安全確保支援士などの資格保有者
・セキュリティ監査、脆弱性診断、インシデント対応の実務経験
・金融業界(銀行・証券・保険・決済・資金移動業・暗号資産等)での実務経験
【求める人物像】
・自ら主体的に業務に取り組み、各種問題点の解決策を提案し実行できる方
・営業部門、事務部門、カスタマーセンター、その他各種業務部門と連携し、全社的なソリューションを構築できる方
・小規模組織で自分の守備範囲を柔軟に広げていきたい方
・英語を使う業務に抵抗がない方(読解中心、月数件程度)
・デジタル・AIリテラシーをお持ちの方、これから学びたい方
就業場所
就業形態
契約社員
企業名
国際送金サービス提供企業
企業概要
国際送金サービス提供企業
企業PR
業務カテゴリ
組織カテゴリ
備考
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください