非公開求人
システム運用高度化企画エンジニア/大手小売業系総合金融会社の求人
求人ID:1551007
更新日:2026/09/08
転職求人情報
職種
システム運用高度化企画エンジニア
ポジション
リーダー候補
おすすめ年齢
20代
30代
40代
50代以上
年収イメージ
710万円〜910万円
仕事内容
同社では、クレジットカードやスマホ決済サービスをはじめとする金融・決済サービスを安全かつ安定的に提供するため、システムリスク管理および情報セキュリティ管理の強化を進めています。キャッシュレスサービスの拡大、クラウド活用、システム変更の増加に伴い、企画・開発段階からリスクを把握し、PCI DSSを含む各種基準への継続的な準拠と実効性のある統制を実現することが、これまで以上に重要となっています。今後、カード会員データを取り扱う環境のリスク評価、PCI DSS準拠の維持・高度化、監査対応、改善施策を社内外の関係者と推進する体制を強化するため、新たなメンバーを募集します。
クレジットカード、スマホ決済サービス等の金融・決済サービスおよび社内システムを対象に、システムリスク管理とPCI DSS準拠推進を担当いただきます。新規サービス・システム変更時のリスク評価から、PCI DSS要求事項への対応状況確認、監査・審査対応、課題の是正、モニタリング、経営・管理者向け報告まで一貫して推進します。単にリスクを指摘するのではなく、システム部門、事業部門、セキュリティ部門、外部ベンダーと連携し、事業スピードと安全性を両立する仕組みを整備・高度化する役割です。
お任せする業務例:
・PCI DSS対象範囲の確認、要求事項とのギャップ分析、対応計画の策定・進捗管理
・PCI DSS準拠維持に必要な規程、手順、証跡、各種文書の整備・レビュー
・QSA、カードブランド、監査部門、関係部署、外部ベンダーとの調整および監査・審査対応
・新規サービス、システム開発、変更・リリース、クラウド導入時のシステムリスク評価・セキュリティ審査
・カード会員データ環境におけるアクセス管理、ログ管理、ネットワーク分離、暗号化等の統制状況確認
・脆弱性スキャン、ペネトレーションテスト、セキュリティ診断等の結果確認と是正推進
・システム障害、セキュリティインシデントの分析および再発防止策の妥当性評価
・クラウドサービス、外部委託先、グループ会社を含む第三者リスクの評価・モニタリング
・システムリスク管理規程、評価基準、KRI、管理プロセスの整備・高度化
・リスクおよび改善状況の可視化、管理者・経営層向け報告資料の作成
・管理業務の標準化、自動化、データ活用による効率化・高度化
PCI DSSは、一度認証を取得して終わるものではなく、システムや脅威の変化に合わせて統制を継続的に運用・改善することが求められます。本ポジションでは、国内有数の会員基盤を持つ金融・決済サービスの安全性を、事業会社の立場から横断的に支えることができます。要件を形式的に当てはめるのではなく、現場のシステム構成や業務実態を理解し、関係者とともに実現可能な対策へ落とし込む難しさがあります。一方で、自ら推進した改善が情報漏えいや不正利用の防止、サービスの信頼性向上、事業の持続的な成長に直結する、大きな責任とやりがいのある仕事です。
入社後は、担当システムのリスク評価やPCI DSS準拠対応を通じて、同社の金融業務、システム構成、管理プロセスへの理解を深めていただきます。将来的には、PCI DSS準拠推進のリーダー、システムリスク・情報セキュリティ領域の専門人材、複数部門を横断する統制高度化プロジェクトのプロジェクトマネージャー、システムリスク管理全体の企画・統括を担うポジションを目指せます。
PCI DSS準拠対応に加え、新規サービスやクラウド導入時のリスク評価、外部委託先管理、障害・インシデント管理、規程・評価基準の整備まで、システムリスク管理を幅広く経験できます。監査を受ける側として証跡を準備するだけでなく、システム・事業部門と協働して課題の真因を捉え、対策の企画から実行、効果確認、定着まで主体的に関われる点が特徴です。
クレジットカード会社・決済事業者等でのシステムリスク管理経験、またはベンダー・コンサルティング会社等でのPCI DSS準拠支援経験を活かし、社内の実務推進メンバーとして活躍いただきます。将来的には、PCI DSS準拠維持・高度化の中核として、課題の優先順位付け、関係者との合意形成、改善施策の実行・定着をリードする役割を期待しています。
クレジットカード、スマホ決済サービス等の金融・決済サービスおよび社内システムを対象に、システムリスク管理とPCI DSS準拠推進を担当いただきます。新規サービス・システム変更時のリスク評価から、PCI DSS要求事項への対応状況確認、監査・審査対応、課題の是正、モニタリング、経営・管理者向け報告まで一貫して推進します。単にリスクを指摘するのではなく、システム部門、事業部門、セキュリティ部門、外部ベンダーと連携し、事業スピードと安全性を両立する仕組みを整備・高度化する役割です。
お任せする業務例:
・PCI DSS対象範囲の確認、要求事項とのギャップ分析、対応計画の策定・進捗管理
・PCI DSS準拠維持に必要な規程、手順、証跡、各種文書の整備・レビュー
・QSA、カードブランド、監査部門、関係部署、外部ベンダーとの調整および監査・審査対応
・新規サービス、システム開発、変更・リリース、クラウド導入時のシステムリスク評価・セキュリティ審査
・カード会員データ環境におけるアクセス管理、ログ管理、ネットワーク分離、暗号化等の統制状況確認
・脆弱性スキャン、ペネトレーションテスト、セキュリティ診断等の結果確認と是正推進
・システム障害、セキュリティインシデントの分析および再発防止策の妥当性評価
・クラウドサービス、外部委託先、グループ会社を含む第三者リスクの評価・モニタリング
・システムリスク管理規程、評価基準、KRI、管理プロセスの整備・高度化
・リスクおよび改善状況の可視化、管理者・経営層向け報告資料の作成
・管理業務の標準化、自動化、データ活用による効率化・高度化
PCI DSSは、一度認証を取得して終わるものではなく、システムや脅威の変化に合わせて統制を継続的に運用・改善することが求められます。本ポジションでは、国内有数の会員基盤を持つ金融・決済サービスの安全性を、事業会社の立場から横断的に支えることができます。要件を形式的に当てはめるのではなく、現場のシステム構成や業務実態を理解し、関係者とともに実現可能な対策へ落とし込む難しさがあります。一方で、自ら推進した改善が情報漏えいや不正利用の防止、サービスの信頼性向上、事業の持続的な成長に直結する、大きな責任とやりがいのある仕事です。
入社後は、担当システムのリスク評価やPCI DSS準拠対応を通じて、同社の金融業務、システム構成、管理プロセスへの理解を深めていただきます。将来的には、PCI DSS準拠推進のリーダー、システムリスク・情報セキュリティ領域の専門人材、複数部門を横断する統制高度化プロジェクトのプロジェクトマネージャー、システムリスク管理全体の企画・統括を担うポジションを目指せます。
PCI DSS準拠対応に加え、新規サービスやクラウド導入時のリスク評価、外部委託先管理、障害・インシデント管理、規程・評価基準の整備まで、システムリスク管理を幅広く経験できます。監査を受ける側として証跡を準備するだけでなく、システム・事業部門と協働して課題の真因を捉え、対策の企画から実行、効果確認、定着まで主体的に関われる点が特徴です。
クレジットカード会社・決済事業者等でのシステムリスク管理経験、またはベンダー・コンサルティング会社等でのPCI DSS準拠支援経験を活かし、社内の実務推進メンバーとして活躍いただきます。将来的には、PCI DSS準拠維持・高度化の中核として、課題の優先順位付け、関係者との合意形成、改善施策の実行・定着をリードする役割を期待しています。
必要スキル
【必須スキル】
以下いずれかの実務経験(3年以上目安)
・クレジットカード会社、決済事業者、金融機関等におけるシステムリスク管理、情報セキュリティ、システム監査、IT統制の経験
・システムベンダー、セキュリティベンダー、コンサルティング会社等におけるPCI DSS準拠支援、セキュリティ監査・診断、統制整備の経験
上記に加え、以下の経験・知識
・システム開発または運用のプロセス、インフラ・ネットワーク・セキュリティに関する基礎知識
・複数の課題を整理し、リスクに応じて優先順位を付けて推進した経験
・社内関係者、監査人または外部ベンダーとの調整、課題・進捗管理の経験
・規程、手順書、監査証跡、報告資料等のドキュメント作成経験
【歓迎スキル】
・PCI DSS準拠対応、維持審査、ギャップ分析、是正管理の実務経験
・PCI DSS内部審査員(ISA)、QSA関連業務、カードブランド対応の経験
・カード会員データ環境の設計・開発・運用またはセキュリティ管理の経験
・脆弱性診断、ペネトレーションテスト、ログ監視、インシデント対応の経験
・AWS、Microsoft Azure、Google Cloud等のクラウド環境におけるリスク評価・セキュリティ対応の経験
・外部委託先・第三者リスク管理、BCP、障害管理、非機能要件評価の経験
・ISO 27001、NIST等のセキュリティ基準・フレームワークに関する知識
・CISSP、CISA、情報処理安全確保支援士、システム監査技術者等の資格
【求める人物像】
・クレジットカード情報を扱う責任の重さを理解し、高い倫理観を持って業務に取り組める方
・基準への形式的な適合にとどまらず、システムや業務の実態からリスクを捉えられる方
・リスクを指摘するだけでなく、事業スピードと安全性を両立する現実的な対策を提案できる方
・複数部門やベンダーと丁寧に合意形成し、改善を最後まで推進・定着できる方
・監査結果や技術的な課題を、関係者や管理者へ分かりやすく説明できる方
・PCI DSSやセキュリティ動向を継続的に学び、管理の高度化へ活かせる方
以下いずれかの実務経験(3年以上目安)
・クレジットカード会社、決済事業者、金融機関等におけるシステムリスク管理、情報セキュリティ、システム監査、IT統制の経験
・システムベンダー、セキュリティベンダー、コンサルティング会社等におけるPCI DSS準拠支援、セキュリティ監査・診断、統制整備の経験
上記に加え、以下の経験・知識
・システム開発または運用のプロセス、インフラ・ネットワーク・セキュリティに関する基礎知識
・複数の課題を整理し、リスクに応じて優先順位を付けて推進した経験
・社内関係者、監査人または外部ベンダーとの調整、課題・進捗管理の経験
・規程、手順書、監査証跡、報告資料等のドキュメント作成経験
【歓迎スキル】
・PCI DSS準拠対応、維持審査、ギャップ分析、是正管理の実務経験
・PCI DSS内部審査員(ISA)、QSA関連業務、カードブランド対応の経験
・カード会員データ環境の設計・開発・運用またはセキュリティ管理の経験
・脆弱性診断、ペネトレーションテスト、ログ監視、インシデント対応の経験
・AWS、Microsoft Azure、Google Cloud等のクラウド環境におけるリスク評価・セキュリティ対応の経験
・外部委託先・第三者リスク管理、BCP、障害管理、非機能要件評価の経験
・ISO 27001、NIST等のセキュリティ基準・フレームワークに関する知識
・CISSP、CISA、情報処理安全確保支援士、システム監査技術者等の資格
【求める人物像】
・クレジットカード情報を扱う責任の重さを理解し、高い倫理観を持って業務に取り組める方
・基準への形式的な適合にとどまらず、システムや業務の実態からリスクを捉えられる方
・リスクを指摘するだけでなく、事業スピードと安全性を両立する現実的な対策を提案できる方
・複数部門やベンダーと丁寧に合意形成し、改善を最後まで推進・定着できる方
・監査結果や技術的な課題を、関係者や管理者へ分かりやすく説明できる方
・PCI DSSやセキュリティ動向を継続的に学び、管理の高度化へ活かせる方
就業場所
就業形態
正社員
企業名
大手小売業系総合金融会社
企業概要
大手小売業グループの総合金融事業を担う金融持株会社、傘下企業の経営企画や管理業務を担う。
企業PR
大手小売業グループの店舗網、顧客層を基盤に、様々な金融サービスを提供することが出来ます。
業務カテゴリ
組織カテゴリ
備考
応募ありがとうございました。コンサルタントからご連絡します
応募出来ませんでした。恐れ入りますがもう一度やり直してください
気になるに登録しました
気になるに登録出来ませんでした。恐れ入りますがもう一度やり直してください