情報セキュリティ(自社向け)、日系金融機関の転職求人
13 件
検索条件を再設定
並び順:
全13件
1-13件目を表示中
情報セキュリティ(自社向け)、日系金融機関の転職求人一覧
日本生命保険相互会社/AIガバナンス・情報管理企画担当/大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●採用背景
当社では、お客様からお預かりする個人情報や経営機密情報を適切に管理し、安全・安心なサービス提供を支えるため、情報管理態勢の高度化を進めています。
また、全社的にAI活用を推進する中で、業務の高度化・効率化と、個人情報保護・機密情報管理・AI特有のリスクへの対応を両立することが重要になっています。
情報資産管理室では、情報管理に関する社内ルール整備、従業員教育、個別案件への助言に加え、AI活用に伴うリスク評価やガバナンス態勢の整備を担っています。
足もと、特に情報管理が企業のブランド価値に直結する時代になってきているからこそ、情報資産管理室の役割は重要性が増してきております。
また、当社では、各領域において積極的にAI活用を推進しており、業務の高度化、効率化を進めつつ、AI特有のリスクに対して、適切なガバナンス(個人情報、機密情報、説明可能性、誤回答、二次利用、外部委託、モデル管理等)を実施し、お客様に安心して当社とお取引いただくためのリスク管理を、共に担っていただくメンバーを募集しております。
●職務概要
・入社初期は情報資産管理室にて下記の業務を担当していただきます。特にAIガバナンス/AIリスク管理を中心に業務に携わっていただきたく思っております。
・中長期的にはAI活用やIT関係に関するスキルを活かしたジョブローテーションを予定しております。
リスク管理部門のみならず、希望や適性等に応じた幅広いキャリアパスもございます。
<業務例>
・当社が推進するAI利用案件の事前審査、リスク評価、ルール整備、モニタリング、教育、助言、インシデント時対応
・当社の情報管理(個人情報・経営機密情報等)態勢整備に関する企画、執行、指導、フォロー
・AI利用時の個人情報・機密情報の取扱ルールの整備、社内教育・啓発資料の作成
・AI関連法規制・ガイドライン・社外動向の調査
●組織概要
・情報資産管理室:12名(2026年4月現在)
●特徴・魅力
・全社AI活用を支える重要ポジションであり、経営層・事業部門・IT部門と連携する実務影響力の大きい仕事です。
・AIガバナンスの制度設計、個人情報保護法等の法令解釈等、高い専門性を身に付けることが可能であり、将来的に幅広いキャリア形成が可能です。
当社では、お客様からお預かりする個人情報や経営機密情報を適切に管理し、安全・安心なサービス提供を支えるため、情報管理態勢の高度化を進めています。
また、全社的にAI活用を推進する中で、業務の高度化・効率化と、個人情報保護・機密情報管理・AI特有のリスクへの対応を両立することが重要になっています。
情報資産管理室では、情報管理に関する社内ルール整備、従業員教育、個別案件への助言に加え、AI活用に伴うリスク評価やガバナンス態勢の整備を担っています。
足もと、特に情報管理が企業のブランド価値に直結する時代になってきているからこそ、情報資産管理室の役割は重要性が増してきております。
また、当社では、各領域において積極的にAI活用を推進しており、業務の高度化、効率化を進めつつ、AI特有のリスクに対して、適切なガバナンス(個人情報、機密情報、説明可能性、誤回答、二次利用、外部委託、モデル管理等)を実施し、お客様に安心して当社とお取引いただくためのリスク管理を、共に担っていただくメンバーを募集しております。
●職務概要
・入社初期は情報資産管理室にて下記の業務を担当していただきます。特にAIガバナンス/AIリスク管理を中心に業務に携わっていただきたく思っております。
・中長期的にはAI活用やIT関係に関するスキルを活かしたジョブローテーションを予定しております。
リスク管理部門のみならず、希望や適性等に応じた幅広いキャリアパスもございます。
<業務例>
・当社が推進するAI利用案件の事前審査、リスク評価、ルール整備、モニタリング、教育、助言、インシデント時対応
・当社の情報管理(個人情報・経営機密情報等)態勢整備に関する企画、執行、指導、フォロー
・AI利用時の個人情報・機密情報の取扱ルールの整備、社内教育・啓発資料の作成
・AI関連法規制・ガイドライン・社外動向の調査
●組織概要
・情報資産管理室:12名(2026年4月現在)
●特徴・魅力
・全社AI活用を支える重要ポジションであり、経営層・事業部門・IT部門と連携する実務影響力の大きい仕事です。
・AIガバナンスの制度設計、個人情報保護法等の法令解釈等、高い専門性を身に付けることが可能であり、将来的に幅広いキャリア形成が可能です。
情報リスク・情報セキュリティ担当(ガバナンス/個人情報保護・インシデント対応)/国内系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●業務内容
情報リスク・情報セキュリティを統括管理する部門にて以下の業務の何れかをご担当いただきます。
運用選任ではなく、ルール設計・リスク評価・関係部門調整等も行っていただくこととなります。
◆情報リスク・情報セキュリティ、個人情報保護に関する企画・推進業務
◆個人情報漏えい等の対応業務(事実確認、注意指導、再発防止等)
◆営業拠点、本社各部署等への点検業務
◆ISMS事務局関連業務
◆電子メール等の定期的なモニタリング業務 など
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
情報リスク・情報セキュリティを統括管理する部門にて以下の業務の何れかをご担当いただきます。
運用選任ではなく、ルール設計・リスク評価・関係部門調整等も行っていただくこととなります。
◆情報リスク・情報セキュリティ、個人情報保護に関する企画・推進業務
◆個人情報漏えい等の対応業務(事実確認、注意指導、再発防止等)
◆営業拠点、本社各部署等への点検業務
◆ISMS事務局関連業務
◆電子メール等の定期的なモニタリング業務 など
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
サイバーセキュリティ教育・人材育成企画/メガバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜
仕事内容
当行およびグループ全体のサイバーセキュリティ水準の向上に向け、サイバー人材・一般従業員・経営陣等それぞれについて人材像や育成体系を定義し、その実現に向けた戦略立案から実行推進までを担っていただきます。
【業務内容・役割】
具体的には以下のような業務を想定しています。
●グループ全体のサイバーセキュリティ人材育成体系の設計・高度化
●全社横断のセキュリティ啓発施策の企画・実行
●経営層向けのセキュリティ教育の実施
●サイバーセキュリティに関する研修の運営統括および一部講師対応
●教育施策の効果測定および改善サイクルの確立
【求人の特色・一押しポイント】
●年間数千億円のIT投資を続ける総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチーム有する組織でグループ・グローバルの社内セキュリティ教育・人材育成の企画・推進
【魅力・やりがい】
グループ全体のサイバーセキュリティ水準向上に人材育成・啓発の側面から直接貢献できるポジションです。
自ら企画・推進した施策が、従業員や開発部署、セキュリティ専門人材一人ひとりの意識や行動変容につながり、結果としてグループ全体のセキュリティ高度化に直結します。
【想定キャリアパス】
本ポジションでグループ横断のセキュリティ戦略・人材育成を担った後は、サイバーセキュリティ戦略立案やガバナンス高度化を主導する中核人材への成長を期待しています。また、同業務での経験を活かし、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。
【業務内容・役割】
具体的には以下のような業務を想定しています。
●グループ全体のサイバーセキュリティ人材育成体系の設計・高度化
●全社横断のセキュリティ啓発施策の企画・実行
●経営層向けのセキュリティ教育の実施
●サイバーセキュリティに関する研修の運営統括および一部講師対応
●教育施策の効果測定および改善サイクルの確立
【求人の特色・一押しポイント】
●年間数千億円のIT投資を続ける総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチーム有する組織でグループ・グローバルの社内セキュリティ教育・人材育成の企画・推進
【魅力・やりがい】
グループ全体のサイバーセキュリティ水準向上に人材育成・啓発の側面から直接貢献できるポジションです。
自ら企画・推進した施策が、従業員や開発部署、セキュリティ専門人材一人ひとりの意識や行動変容につながり、結果としてグループ全体のセキュリティ高度化に直結します。
【想定キャリアパス】
本ポジションでグループ横断のセキュリティ戦略・人材育成を担った後は、サイバーセキュリティ戦略立案やガバナンス高度化を主導する中核人材への成長を期待しています。また、同業務での経験を活かし、他のIT関連/企画業務や、業務部門のITプロフェッショナルとしてのキャリアにチャレンジすることも可能です。
システムリスク・情報セキュリティ統括(室長)/大手総合金融グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
室長
仕事内容
システムリスク管理室の責任者として、体制設計と運用の双方を担うプレイングマネジャーとして、同社のシステムリスク・情報セキュリティ管理を統括するポジションです。
経営層への報告・提言と並行し、自らも重要案件やリスク対応の実務に入り込み、全社のリスク管理態勢の高度化を推進します。
【具体的な業務】
システムリスク管理方針および中長期施策の策定・推進
システムリスクおよび情報セキュリティリスクの評価・管理統括
リスクアセスメントの設計・実施(評価基準・フレームワーク整備含む)
規程・ポリシーの整備、全社展開および運用定着
セキュリティインシデント対応の統括(初動判断・再発防止策の推進)
内部監査・外部監査・当局対応の統括
取締役会・リスク管理委員会への報告・提言
部門マネジメントおよび人材育成
上記業務について、自らも実務を担いながら推進(重要領域は主担当として対応)
【所属部署のミッション】
システムリスクを、ガバナンス・マネジメント・コントロールの枠組みに基づき体系的に管理し、リスクの顕在化防止および影響の最小化を図るとともに、経営に対して適時・適切な可視化と提言を行います。
【ポジションの魅力】
1. ゼロから態勢構築できる、室長としての圧倒的な裁量
システムリスク管理室は立ち上げ間もないフェーズにあり、既存の枠組みにとらわれず、全社標準となる管理プロセス・評価手法・ガバナンス体制を、自身の構想で設計・実装できます。
2. 経営層への直接報告ポジション
取締役会・リスク管理委員会への報告者として、経営の意思決定に直接関与。「助言」ではなく「実行責任者」として、リスク管理のあり方を経営アジェンダに乗せていくことができます。
3. 国際送金事業ならではの専門性
国際送金事業者として、金融庁ガイドライン・FISC・国際標準への対応など、フィンテック領域の最前線で求められるリスク管理の知見を実装レベルで深められます。
経営層への報告・提言と並行し、自らも重要案件やリスク対応の実務に入り込み、全社のリスク管理態勢の高度化を推進します。
【具体的な業務】
システムリスク管理方針および中長期施策の策定・推進
システムリスクおよび情報セキュリティリスクの評価・管理統括
リスクアセスメントの設計・実施(評価基準・フレームワーク整備含む)
規程・ポリシーの整備、全社展開および運用定着
セキュリティインシデント対応の統括(初動判断・再発防止策の推進)
内部監査・外部監査・当局対応の統括
取締役会・リスク管理委員会への報告・提言
部門マネジメントおよび人材育成
上記業務について、自らも実務を担いながら推進(重要領域は主担当として対応)
【所属部署のミッション】
システムリスクを、ガバナンス・マネジメント・コントロールの枠組みに基づき体系的に管理し、リスクの顕在化防止および影響の最小化を図るとともに、経営に対して適時・適切な可視化と提言を行います。
【ポジションの魅力】
1. ゼロから態勢構築できる、室長としての圧倒的な裁量
システムリスク管理室は立ち上げ間もないフェーズにあり、既存の枠組みにとらわれず、全社標準となる管理プロセス・評価手法・ガバナンス体制を、自身の構想で設計・実装できます。
2. 経営層への直接報告ポジション
取締役会・リスク管理委員会への報告者として、経営の意思決定に直接関与。「助言」ではなく「実行責任者」として、リスク管理のあり方を経営アジェンダに乗せていくことができます。
3. 国際送金事業ならではの専門性
国際送金事業者として、金融庁ガイドライン・FISC・国際標準への対応など、フィンテック領域の最前線で求められるリスク管理の知見を実装レベルで深められます。
グループ情報セキュリティ管理 セキュリティガバナンス担当/大手金融ホールディングス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者
仕事内容
今回募集ではグループCISO(Chief Information Security Officer、情報セキュリティ担当執行役員)が管轄するグループ横断のセキュリティ組織において、金融事業の情報セキュリティ高度化を担う、セキュリティプロフェッショナルを求めています。業務は以下の分野となります。
1. グループ方針に基づく情報セキュリティポリシー策定と順守確認:
・グループの方針と法規制・業界標準等に従い、金融グループにおける情報セキュリティポリシーあるいはガイドライン等を策定、改訂し、グループ各社に展開し、実装状況を確認。
・外部環境の変化や外部で発生したインシデントに対する調査等をもとに、金融グループにおける情報セキュリティポリシーあるいはガイドラインを改訂。
・グループ各社がセキュリティポリシーを遵守しているか評価を実施し、評価結果を元に改善提案を行い、ポリシーを徹底。
2. ガバナンスレポートの経営向け報告:
・グループ全体のセキュリティガバナンスの進捗状況やセキュリティリスク状況をまとめ、グループCISOと経営に報告。
3. 情報セキュリティアセスメントの実施:
・NIST-CSFや金融庁ガイドラインに基づき、金融グループ共通の情報セキュリティアセスメントフレームワークを開発。
・グループ各社におけるアセスメントを実施・支援、結果をグループCISOと経営に報告。グループ全体のセキュリティ管理状況を管理し、グループ各社におけるセキュリティ責任者への報告をサポートし、セキュリティ管理の高度化を実現。
・また、アセスメント結果を基に、必要なセキュリティ対策や改善策を各社に提案、指示。
4. リスクアセスメント
・グループ個社として、委託先管理に関する情報セキュリティリスクアセスメントを企画・実施。社内規程およびグループ方針に基づき、業務委託に伴うリスクの把握・評価を行う。
・グループ横断の取り組みとして、AI利用に関するリスクアセスメントを実施し、グループ共通の基準に基づく評価や利用条件の整理を支援。
・各アセスメント結果を踏まえ、関係部署やグループ各社と連携し、必要な対策や改善対応を提案・フォローすることで、個社およびグループ全体のリスク管理水準の向上を図る。
5. セキュリティ教育:
・グループ各社の従業員のセキュリティリテラシー向上のため、教育プログラムを企画し、実施。グループ全体で一貫性のあるセキュリティ教育を実現。
・グループ各社におけるプロフェッショナル人材育成のため、必要な教育機会を提供。
6.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。またフィナンシャルグループ傘下各社のセキュリティ組織における同様業務の実施を指示することがあります。
1. グループ方針に基づく情報セキュリティポリシー策定と順守確認:
・グループの方針と法規制・業界標準等に従い、金融グループにおける情報セキュリティポリシーあるいはガイドライン等を策定、改訂し、グループ各社に展開し、実装状況を確認。
・外部環境の変化や外部で発生したインシデントに対する調査等をもとに、金融グループにおける情報セキュリティポリシーあるいはガイドラインを改訂。
・グループ各社がセキュリティポリシーを遵守しているか評価を実施し、評価結果を元に改善提案を行い、ポリシーを徹底。
2. ガバナンスレポートの経営向け報告:
・グループ全体のセキュリティガバナンスの進捗状況やセキュリティリスク状況をまとめ、グループCISOと経営に報告。
3. 情報セキュリティアセスメントの実施:
・NIST-CSFや金融庁ガイドラインに基づき、金融グループ共通の情報セキュリティアセスメントフレームワークを開発。
・グループ各社におけるアセスメントを実施・支援、結果をグループCISOと経営に報告。グループ全体のセキュリティ管理状況を管理し、グループ各社におけるセキュリティ責任者への報告をサポートし、セキュリティ管理の高度化を実現。
・また、アセスメント結果を基に、必要なセキュリティ対策や改善策を各社に提案、指示。
4. リスクアセスメント
・グループ個社として、委託先管理に関する情報セキュリティリスクアセスメントを企画・実施。社内規程およびグループ方針に基づき、業務委託に伴うリスクの把握・評価を行う。
・グループ横断の取り組みとして、AI利用に関するリスクアセスメントを実施し、グループ共通の基準に基づく評価や利用条件の整理を支援。
・各アセスメント結果を踏まえ、関係部署やグループ各社と連携し、必要な対策や改善対応を提案・フォローすることで、個社およびグループ全体のリスク管理水準の向上を図る。
5. セキュリティ教育:
・グループ各社の従業員のセキュリティリテラシー向上のため、教育プログラムを企画し、実施。グループ全体で一貫性のあるセキュリティ教育を実現。
・グループ各社におけるプロフェッショナル人材育成のため、必要な教育機会を提供。
6.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。またフィナンシャルグループ傘下各社のセキュリティ組織における同様業務の実施を指示することがあります。
グループ情報セキュリティ管理 サイバーセキュリティ技術担当/大手金融ホールディングス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者
仕事内容
セキュリティ高度化を担う、セキュリティエンジニアを求めています。業務は以下の分野となります。
1. 金融グループにおけるインシデント対応
・金融グループ各社でサイバーインシデントが発生した場合、トリアージ基準に従いグループ各社がインシデント対応を行う場合にはこの活動の補佐を行い、速やかな事故収拾に寄与する。また、このインシデント事象に関する分析をグループ各社と協働で実施し、関係各所への報告を行う。
・金融グループ各社で重大なセキュリティインシデントが発生した場合、緊急事態対応の指揮を担当し、速やかな事故収拾を行い、関係各所への報告を行う。
2. サイバー攻撃訓練の企画
・サイバー攻撃訓練の企画を担当し、グループ各社に対して計画的に実施し、セキュリティチームの対応能力の向上を図る。
・訓練で明らかになった課題を踏まえ、実務におけるインシデント対応の改善につながるよう、継続的な見直しを支援。
3.クラウド・情報システム・ITインフラに関するセキュリティレビュー
・外部のクラウドサービス利用時や情報システムやITインフラを構築・更改するにあたり、セキュリティレビューを実施。
・クラウド環境・情報システム・ITインフラに対するセキュリティ対策状況を確認し、リスク低減に向けた技術的な改善提案を実施。
4.サイバー攻撃への予防・検知・監視に関する技術的対応
・ASM(Attack Surface Management)や外部脆弱性スキャン、グループ横断で脅威情報を把握し、その結果を整理のうえグループ各社へ共有。各社における対応検討や対策実施を支援。
・脆弱性情報や脅威インテリジェンスを継続的に収集・分析し、グループ各社へ注意喚起や関連情報の提供を行うとともに、個社ごとの状況に応じた対応のフォローや支援を実施。
・内部ネットワーク管理強化やランサムウェア対策等、侵入を前提としたセキュリティ対策の検討・推進。
5.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。また上記同様の業務をフィナンシャルグループの傘下各社において実施していただくことがあります。
1. 金融グループにおけるインシデント対応
・金融グループ各社でサイバーインシデントが発生した場合、トリアージ基準に従いグループ各社がインシデント対応を行う場合にはこの活動の補佐を行い、速やかな事故収拾に寄与する。また、このインシデント事象に関する分析をグループ各社と協働で実施し、関係各所への報告を行う。
・金融グループ各社で重大なセキュリティインシデントが発生した場合、緊急事態対応の指揮を担当し、速やかな事故収拾を行い、関係各所への報告を行う。
2. サイバー攻撃訓練の企画
・サイバー攻撃訓練の企画を担当し、グループ各社に対して計画的に実施し、セキュリティチームの対応能力の向上を図る。
・訓練で明らかになった課題を踏まえ、実務におけるインシデント対応の改善につながるよう、継続的な見直しを支援。
3.クラウド・情報システム・ITインフラに関するセキュリティレビュー
・外部のクラウドサービス利用時や情報システムやITインフラを構築・更改するにあたり、セキュリティレビューを実施。
・クラウド環境・情報システム・ITインフラに対するセキュリティ対策状況を確認し、リスク低減に向けた技術的な改善提案を実施。
4.サイバー攻撃への予防・検知・監視に関する技術的対応
・ASM(Attack Surface Management)や外部脆弱性スキャン、グループ横断で脅威情報を把握し、その結果を整理のうえグループ各社へ共有。各社における対応検討や対策実施を支援。
・脆弱性情報や脅威インテリジェンスを継続的に収集・分析し、グループ各社へ注意喚起や関連情報の提供を行うとともに、個社ごとの状況に応じた対応のフォローや支援を実施。
・内部ネットワーク管理強化やランサムウェア対策等、侵入を前提としたセキュリティ対策の検討・推進。
5.グループ各社の支援
・小規模なグループ会社を中心に、情報セキュリティの高度化に向けた支援を実施。
・グループ横断のセキュリティ方針や管理基準を踏まえ、各社の事業特性や状況に応じたセキュリティ施策の企画・導入・運用を支援。
・必要に応じてグループ会社の業務に関与し、現場目線での課題把握や改善提案を行うことで、グループ全体としてのセキュリティレベルの底上げを推進。
※ご本人の経験・保有スキル・ご希望に応じ、上記から相談の上メイン業務を決定いたします。また上記同様の業務をフィナンシャルグループの傘下各社において実施していただくことがあります。
情報セキュリティスペシャリスト/大手小売業系総合金融会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
920万円〜1170万円
ポジション
管理職
仕事内容
業務概要
グループ全体の情報管理・情報ガバナンスに関する方針・ルールの整備および運用高度化を
リスク管理の立場から推進いただきます。
具体的な仕事内容
● 情報区分(公開/社外秘/機密 等)に関するルール設計・見直し・周知
● 個人情報を含む情報管理に関する方針・規程・ガイドラインの整備および運用支援
● グループ会社・エンティティ間の情報共有ルールの整理・設計
● インサイダー情報管理に関する制度設計、運用、教育・啓発
● 情報漏洩等のインシデント発生時の対応
− 初動対応
− 関係部署・経営層との連携
− 当局・外部対応(個人情報保護委員会 等)
− 再発防止策の策定
● 個人情報保護委員会等の当局対応
● 情報管理に関する社内相談対応(法務コンプライアンス部等と連携)
● 情報管理に関する教育・啓発活動の企画・実施
----------------------------------------------------------------------------------------------
※ご経験・スキルに応じてご担当範囲を決定いたします。
※システム実装そのものを担うポジションではありませんが、
システム部門やサイバーセキュリティ部門と連携しながら業務を行っていただきます。
募集ポジションについて
< やりがい >
単なるルール作成にとどまらず、実効性のある運用定着やインシデント対応、当局対応まで
企業の信頼性を支える重要な役割を担うことができます。
経営層・他部門・グループ会社等、多様なステークホルダーと連携しながら、
全社横断的な課題解決に取り組める点が本ポジションの大きな魅力です。
< キャリアパス >
● 情報管理・情報ガバナンスの専門性を軸に、
リスク管理領域での中核人材として活躍も目指せます。
● 将来的にリスク管理・コンプライアンス領域のマネジメントポジションへの
ステップアップも可能です。
グループ全体の情報管理・情報ガバナンスに関する方針・ルールの整備および運用高度化を
リスク管理の立場から推進いただきます。
具体的な仕事内容
● 情報区分(公開/社外秘/機密 等)に関するルール設計・見直し・周知
● 個人情報を含む情報管理に関する方針・規程・ガイドラインの整備および運用支援
● グループ会社・エンティティ間の情報共有ルールの整理・設計
● インサイダー情報管理に関する制度設計、運用、教育・啓発
● 情報漏洩等のインシデント発生時の対応
− 初動対応
− 関係部署・経営層との連携
− 当局・外部対応(個人情報保護委員会 等)
− 再発防止策の策定
● 個人情報保護委員会等の当局対応
● 情報管理に関する社内相談対応(法務コンプライアンス部等と連携)
● 情報管理に関する教育・啓発活動の企画・実施
----------------------------------------------------------------------------------------------
※ご経験・スキルに応じてご担当範囲を決定いたします。
※システム実装そのものを担うポジションではありませんが、
システム部門やサイバーセキュリティ部門と連携しながら業務を行っていただきます。
募集ポジションについて
< やりがい >
単なるルール作成にとどまらず、実効性のある運用定着やインシデント対応、当局対応まで
企業の信頼性を支える重要な役割を担うことができます。
経営層・他部門・グループ会社等、多様なステークホルダーと連携しながら、
全社横断的な課題解決に取り組める点が本ポジションの大きな魅力です。
< キャリアパス >
● 情報管理・情報ガバナンスの専門性を軸に、
リスク管理領域での中核人材として活躍も目指せます。
● 将来的にリスク管理・コンプライアンス領域のマネジメントポジションへの
ステップアップも可能です。
大手銀行のグループ子会社での情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
担当者〜
仕事内容
デジタルバンク開業に向けた情報セキュリティ管理体制の構築、および開業後の情報セキュリティ管理運用を担当します。
【具体的な業務内容】
* 情報セキュリティ・個人情報取扱いに関する業務の設計、ルール・手続の整備、教育・訓練の方針策定
* 情報セキュリティ・個人情報取扱いに関わる業務の運用・改善、ルール・手続の改善、教育・訓練の計画・実施
* 情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援
* 情報セキュリティ管理フレームワークの立ち上げ推進
* サイバーセキュリティ管理フレームワークの立ち上げ推進
* サードパーティリスク管理フレームワークの立ち上げ推進
* 各種リスク管理状況のモニタリング等の立ち上げ推進
* KRI・管理指標の立ち上げ推進
* 個人情報保護に関するルール・手続に基づく運用
* 会議運営および報告資料作成
* 改善施策のモニタリング
* 重要インシデントのレビュー
* ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/2線/3線部署)
【期待される役割】
デジタルバンクにおける情報・ITリスク管理の1.5線機能として、情報セキュリティリスク、サイバーセキュリティリスク、システムリスク(プロジェクトリスク)、AI関連リスク、サードパーティリスク(主に情報セキュリティ、サイバーセキュリティ関連)等の情報統制管理の枠組み作りを主体的に推進し、更なる高度化を図ることが期待されます。
企画・開発部門による事業推進とリスク統括部門による統制推進のバランスをコントロールする役割を担うユニークな組織です。モニタリング主体のシステムリスク管理組織ではなく、事業推進と統制推進の双方の経験が得られるほか、物作りをする醍醐味を得ることができます。
チーム責任者のもと、実務の判断や推進の中心となり主導することが求められます。裁量を持って自律的に業務を動かしていく熱意ある方を求めています。
金融機関としての情報セキュリティ管理体制の構築が急務であり、銀行として守るべきものを守るだけでなく、デジタルバンクにふさわしい情報セキュリティ管理の構築・運用を担当します。
【具体的な業務内容】
* 情報セキュリティ・個人情報取扱いに関する業務の設計、ルール・手続の整備、教育・訓練の方針策定
* 情報セキュリティ・個人情報取扱いに関わる業務の運用・改善、ルール・手続の改善、教育・訓練の計画・実施
* 情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援
* 情報セキュリティ管理フレームワークの立ち上げ推進
* サイバーセキュリティ管理フレームワークの立ち上げ推進
* サードパーティリスク管理フレームワークの立ち上げ推進
* 各種リスク管理状況のモニタリング等の立ち上げ推進
* KRI・管理指標の立ち上げ推進
* 個人情報保護に関するルール・手続に基づく運用
* 会議運営および報告資料作成
* 改善施策のモニタリング
* 重要インシデントのレビュー
* ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/2線/3線部署)
【期待される役割】
デジタルバンクにおける情報・ITリスク管理の1.5線機能として、情報セキュリティリスク、サイバーセキュリティリスク、システムリスク(プロジェクトリスク)、AI関連リスク、サードパーティリスク(主に情報セキュリティ、サイバーセキュリティ関連)等の情報統制管理の枠組み作りを主体的に推進し、更なる高度化を図ることが期待されます。
企画・開発部門による事業推進とリスク統括部門による統制推進のバランスをコントロールする役割を担うユニークな組織です。モニタリング主体のシステムリスク管理組織ではなく、事業推進と統制推進の双方の経験が得られるほか、物作りをする醍醐味を得ることができます。
チーム責任者のもと、実務の判断や推進の中心となり主導することが求められます。裁量を持って自律的に業務を動かしていく熱意ある方を求めています。
金融機関としての情報セキュリティ管理体制の構築が急務であり、銀行として守るべきものを守るだけでなく、デジタルバンクにふさわしい情報セキュリティ管理の構築・運用を担当します。
日系信託銀行におけるセキュリティマネージメント(GRC系)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
金融業に関わるビジネスを守り、成長させるため、ガバナンス・リスク・コンプライアンスの面から当社の組織全体に貢献するポジションです。
大手トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
●具体的な仕事内容(次のいずれかを複数担当)
ISO/ISMS取得維持に関わる監査・報告・研修・調査
社内規定、各種ガイドラインの調査・管理・更新(クラウド基盤に関わる開発ガイドライン、AIやDXに関わるガイドライン、個人情報の取り扱い)
アセット管理(ソフトウェア、ハードウェア、脆弱性、SaaSなど)
コーポレートリスクモニタリング・報告(アセットと脆弱性の対応)
大手トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
●具体的な仕事内容(次のいずれかを複数担当)
ISO/ISMS取得維持に関わる監査・報告・研修・調査
社内規定、各種ガイドラインの調査・管理・更新(クラウド基盤に関わる開発ガイドライン、AIやDXに関わるガイドライン、個人情報の取り扱い)
アセット管理(ソフトウェア、ハードウェア、脆弱性、SaaSなど)
コーポレートリスクモニタリング・報告(アセットと脆弱性の対応)
大手日系信託銀行でのコンプラ(情報セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,400万円
ポジション
経験に応じて検討
仕事内容
・コンプライアンス統括部の情報セキュリティ担当チームにて、主に情報漏えい対策や個人情報保護等に関する企画立案、推進の業務に携わっていただきます。
・具体的には以下の業務(全てまたは一部)に従事していただきます。
1. 法令・社内ルールに関する業務
情報セキュリティを取り巻く社内外の状況変化を踏まえ、社内規程の制定・改訂を行います。
2. アウェアネス業務
社員向けの研修(集合研修、オンライン研修等)の企画・コンテンツ作成・運用を行います。
3. 新規ビジネス・システムの評価
新規のビジネスやシステム利用(外部のクラウドサービスを含む)について、情報セキュリティ評価や個人情報保護評価を行います。
4. システム管理・モニタリング業務
情報漏えいモニタリングシステムが検知した事象への対応、社員によるシステム利用に関する定期的なユーザーID棚卸等を行います。
5. インシデント管理業務
情報漏えい事案(メールの誤送信等)への対応を行います。
・具体的には以下の業務(全てまたは一部)に従事していただきます。
1. 法令・社内ルールに関する業務
情報セキュリティを取り巻く社内外の状況変化を踏まえ、社内規程の制定・改訂を行います。
2. アウェアネス業務
社員向けの研修(集合研修、オンライン研修等)の企画・コンテンツ作成・運用を行います。
3. 新規ビジネス・システムの評価
新規のビジネスやシステム利用(外部のクラウドサービスを含む)について、情報セキュリティ評価や個人情報保護評価を行います。
4. システム管理・モニタリング業務
情報漏えいモニタリングシステムが検知した事象への対応、社員によるシステム利用に関する定期的なユーザーID棚卸等を行います。
5. インシデント管理業務
情報漏えい事案(メールの誤送信等)への対応を行います。
みずほ証券株式会社/日系大手証券での情報セキュリティ管理 (情報セキュリティ関連システム、メール、チャット、Web会議、生成AI等の利用に関する情報セキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
◇所属部署
コンプライアンス統括グループ コンプライアンス統括部 情報セキュリティ管理室
◇職務内容
1.情報セキュリティ関連システム(メール監査システム、Webフィルタリングシステム、DLP、CASB等)利用に関する情報セキュリティ要件整理/取纏め、導入企画、利用ルール整備、社内相談/問合せ対応
2.メール/チャット/Web会議等、社外とのコミュニケーションシステム利用に関する情報セキュリティ要件整理/取纏め、利用ルール整備、社内相談/問合せ対応
3.生成AI等の新技術の利用に関する情報セキュリティ要件整理/取纏め、利用ルール整備、社内相談/問合せ対応
4.情報セキュリティに関するグループ会社/委託先管理、当局検査、社内監査、第三者監査対応
5.その他情報セキュリティ管理業務全般
コンプライアンス統括グループ コンプライアンス統括部 情報セキュリティ管理室
◇職務内容
1.情報セキュリティ関連システム(メール監査システム、Webフィルタリングシステム、DLP、CASB等)利用に関する情報セキュリティ要件整理/取纏め、導入企画、利用ルール整備、社内相談/問合せ対応
2.メール/チャット/Web会議等、社外とのコミュニケーションシステム利用に関する情報セキュリティ要件整理/取纏め、利用ルール整備、社内相談/問合せ対応
3.生成AI等の新技術の利用に関する情報セキュリティ要件整理/取纏め、利用ルール整備、社内相談/問合せ対応
4.情報セキュリティに関するグループ会社/委託先管理、当局検査、社内監査、第三者監査対応
5.その他情報セキュリティ管理業務全般
日系大手証券会社での情報セキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
情報セキュリティ全般に関する企画・立案および管理を担っているほか、グループ会社や海外店のガバナンスも行っております。主には以下のような業務を担当します。
1) 情報セキュリティの維持向上に関する企画・運営業務(方針策定やルール制定など)
2)社内で進行する各種案件に対する情報セキュリティに関するアドバイス
3) サイバーセキュリティを所管する部署との連携による情報セキュリティの確保
4)個人情報保護法をはじめ情報管理に関する法令諸規則への対応に係る事項
5)グループ内子会社、海外店の情報セキュリティに係るガバナンスに関する業務
1) 情報セキュリティの維持向上に関する企画・運営業務(方針策定やルール制定など)
2)社内で進行する各種案件に対する情報セキュリティに関するアドバイス
3) サイバーセキュリティを所管する部署との連携による情報セキュリティの確保
4)個人情報保護法をはじめ情報管理に関する法令諸規則への対応に係る事項
5)グループ内子会社、海外店の情報セキュリティに係るガバナンスに関する業務
グローバルバンクでのコンプライアンス情報セキュリティ管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円(変動報酬含) ※経験に応じて決定
ポジション
調査役
仕事内容
・個人情報保護法(含む海外個人情報保護法令)への対応(法令の分析、国内情報セキュリティ管理関連手続への反映、照会対応などの法令改正にともなう対応)
・当行のDX戦略で進める新ビジネスへの情報セキュリティ管理の観点でのサポート、社内インフラのDX化に伴う情報セキュリティ管理態勢の整備
【主な関係者】
業務管理部署、経営管理部署、システム開発部署、海外拠点コンプライアンス部署、法務部など
【想定キャリアパス】
内外環境・法規制動向の変化に応じた、実効的かつ効率的な情報セキュリティ管理統制の実現に向けて、個人情報保護法(含む海外個人情報保護法令)への対応や、新ビジネス推進サポート、社内インフラのDX化に伴う情報セキュリティ管理態勢構築などの業務領域で中核的な役割を担っていただきます。
キャリアを重ねていくことで、将来的にはチームヘッド等のマネジメントとして当行の情報セキュリティ管理をリードしていただくポジションへの登用も期待しています。
・当行のDX戦略で進める新ビジネスへの情報セキュリティ管理の観点でのサポート、社内インフラのDX化に伴う情報セキュリティ管理態勢の整備
【主な関係者】
業務管理部署、経営管理部署、システム開発部署、海外拠点コンプライアンス部署、法務部など
【想定キャリアパス】
内外環境・法規制動向の変化に応じた、実効的かつ効率的な情報セキュリティ管理統制の実現に向けて、個人情報保護法(含む海外個人情報保護法令)への対応や、新ビジネス推進サポート、社内インフラのDX化に伴う情報セキュリティ管理態勢構築などの業務領域で中核的な役割を担っていただきます。
キャリアを重ねていくことで、将来的にはチームヘッド等のマネジメントとして当行の情報セキュリティ管理をリードしていただくポジションへの登用も期待しています。
全13件
1-13件目を表示中