システムリスク(自社向け)の転職求人
131 件
システムリスク(自社向け)の特徴
企業や組織が使用するシステムやアプリケーションなどの情報システムにおけるリスクを特定し、最小限に抑えるための施策を実施します。
...もっと見る
検索条件を再設定
システムリスク(自社向け)の転職求人一覧
新着 【東京】データ戦略・ITセキュリティ・IT調達を担うデジタル人材/非公開求人(データ戦略部門・IT統制部門 合同求人)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
データ戦略部門・IT統制部門 他 合同募集(6ポジション統括求人)
仕事内容
1.募集の背景と部門のミッション
データ戦略部門およびIT統制部門を中心に、データ利活用の全社展開とITセキュリティ・IT調達管理の高度化を進めています。データ戦略部門(担当兼務含め23名、協力先16名)はこれまでウェブサイト運営で収集した情報や自社データをもとにリテールのお客さまに対する行動分析とデジタルマーケティングを推進してきましたが、現在は全社領域へとデータ利活用を拡大しており、業務量増加に伴い増員を進めています。IT統制部門(中途入社・新卒配属含め2グループ13名)では、DXを支えるセキュリティ(ITリスク・セキュリティ領域)、高度化するサイバー攻撃への対応(サイバーセキュリティ領域)に加え、IT製品・サービス等の調達・契約管理の戦略的重要性の高まりを受け、幅広いポジションで募集しています。本募集は、データ戦略部門・IT統制部門の2部門を対象とした、部門横断の6職種募集です。
2.組織体制
データ戦略部門(担当兼務含め23名、協力先16名)とIT統制部門(セキュリティ専担2グループ13名 他)の2部門で構成。大き過ぎず小さ過ぎない企業規模を生かし、ウェブサイト・デジタルマーケティング・データ分析基盤やIT調達・セキュリティ管理の仕組みを自ら設計・構築・運用しているのが特徴です。
3.募集ポジション(2部門・6職種)
●データ戦略部門(3職種)
データガバナンス業務/ビジネス部門向けデータ活用推進/データ分析システムの保守開発
●IT統制部門(3職種)
セキュリティ管理の責任者(マネージャー候補)・メンバー/IT製品・サービス等の調達・契約管理/金融データサービス等のプロキュアメント(調達・購買)・契約管理マネージャー
4.応募について
本求人はデータ戦略部門・IT統制部門を中心とした部門単位での募集です。応募時点で職種を確定いただく必要はありません。ご経験の内容と幅、ご志向をふまえ、上記6職種のなかから最適なポジションをご相談しながら選考を進めます。
以下のような方に向いています。
・データ利活用やITセキュリティ・調達管理の領域で、裁量を持って企画から運用まで携わりたい方
・大き過ぎず小さ過ぎない組織規模を生かし、自ら設計・構築・運用に携わりたい方
・独自のビジネスモデルを持つ金融機関で、これまでの経験やチャレンジ精神を発揮したい方
データ戦略部門およびIT統制部門を中心に、データ利活用の全社展開とITセキュリティ・IT調達管理の高度化を進めています。データ戦略部門(担当兼務含め23名、協力先16名)はこれまでウェブサイト運営で収集した情報や自社データをもとにリテールのお客さまに対する行動分析とデジタルマーケティングを推進してきましたが、現在は全社領域へとデータ利活用を拡大しており、業務量増加に伴い増員を進めています。IT統制部門(中途入社・新卒配属含め2グループ13名)では、DXを支えるセキュリティ(ITリスク・セキュリティ領域)、高度化するサイバー攻撃への対応(サイバーセキュリティ領域)に加え、IT製品・サービス等の調達・契約管理の戦略的重要性の高まりを受け、幅広いポジションで募集しています。本募集は、データ戦略部門・IT統制部門の2部門を対象とした、部門横断の6職種募集です。
2.組織体制
データ戦略部門(担当兼務含め23名、協力先16名)とIT統制部門(セキュリティ専担2グループ13名 他)の2部門で構成。大き過ぎず小さ過ぎない企業規模を生かし、ウェブサイト・デジタルマーケティング・データ分析基盤やIT調達・セキュリティ管理の仕組みを自ら設計・構築・運用しているのが特徴です。
3.募集ポジション(2部門・6職種)
●データ戦略部門(3職種)
データガバナンス業務/ビジネス部門向けデータ活用推進/データ分析システムの保守開発
●IT統制部門(3職種)
セキュリティ管理の責任者(マネージャー候補)・メンバー/IT製品・サービス等の調達・契約管理/金融データサービス等のプロキュアメント(調達・購買)・契約管理マネージャー
4.応募について
本求人はデータ戦略部門・IT統制部門を中心とした部門単位での募集です。応募時点で職種を確定いただく必要はありません。ご経験の内容と幅、ご志向をふまえ、上記6職種のなかから最適なポジションをご相談しながら選考を進めます。
以下のような方に向いています。
・データ利活用やITセキュリティ・調達管理の領域で、裁量を持って企画から運用まで携わりたい方
・大き過ぎず小さ過ぎない組織規模を生かし、自ら設計・構築・運用に携わりたい方
・独自のビジネスモデルを持つ金融機関で、これまでの経験やチャレンジ精神を発揮したい方
ITガバナンス担当/大手食品メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜920万円
ポジション
担当者
仕事内容
同社のITガバナンス室にて、下記の業務を担当します。
1. ITガバナンスの強化
グループ会社のIT環境を可視化するためのガイドライン(行動指針)を整備し、経営層向けのダッシュボードの運用を行い、ITガバナンスの強化を図ります。データサイエンスの専門家の支援を受けてダッシュボードを構築します。
2. サイバーセキュリティ対策
対策状況のモニタリングおよび改善指導を行い、セキュリティレベルの向上を図ります。サイバーセキュリティの専門家の支援を受けて評価を実施します。
3. 情報システム関連 規程基準の展開
グループ全体への規程基準の展開、遵守に向けた是正活動を行います。
4. IT環境の最適化
グループ会社のIT整備状況の可視化と改善を行います。
例)IT統制のドキュメントレビュー
5. IT・セキュリティ施策の展開・定着
グループ会社への展開支援・運用管理・アラート対応を行います。
例)XDR/EDR監視・セキュリティ教育・kintone・Microsoft365・AI等
6. 情報共有・連携促進
グループ会社との情報共有と相互連携の促進を行います。
例)定期的に、各社IT担当とのミーティング、Japan/Global IT Meetingの主催
1. ITガバナンスの強化
グループ会社のIT環境を可視化するためのガイドライン(行動指針)を整備し、経営層向けのダッシュボードの運用を行い、ITガバナンスの強化を図ります。データサイエンスの専門家の支援を受けてダッシュボードを構築します。
2. サイバーセキュリティ対策
対策状況のモニタリングおよび改善指導を行い、セキュリティレベルの向上を図ります。サイバーセキュリティの専門家の支援を受けて評価を実施します。
3. 情報システム関連 規程基準の展開
グループ全体への規程基準の展開、遵守に向けた是正活動を行います。
4. IT環境の最適化
グループ会社のIT整備状況の可視化と改善を行います。
例)IT統制のドキュメントレビュー
5. IT・セキュリティ施策の展開・定着
グループ会社への展開支援・運用管理・アラート対応を行います。
例)XDR/EDR監視・セキュリティ教育・kintone・Microsoft365・AI等
6. 情報共有・連携促進
グループ会社との情報共有と相互連携の促進を行います。
例)定期的に、各社IT担当とのミーティング、Japan/Global IT Meetingの主催
海外ITガバナンス担当/大手食品メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜920万円
ポジション
担当者
仕事内容
同社のITガバナンス室にて、下記の業務を担当します。海外業務を中心に実施しますが、国内業務も対応します。
1. ITガバナンスの強化
グループ会社のIT環境を可視化するための「ガイドライン(行動指針)」を整備し、経営層向けの「ダッシュボード」の運用を行い、ITガバナンスの強化を図ります。データサイエンスの専門家の支援を受けてダッシュボードを構築します。
2. サイバーセキュリティ対策
対策状況の「モニタリング」および「改善指導」を行い、セキュリティレベルの向上を図ります。サイバーセキュリティの専門家の支援を受けて評価を実施します。
3. 情報システム関連 規程基準の展開
グループ全体への規程基準の展開、「遵守」に向けた是正活動を行います。
4. IT環境の最適化
グループ会社のIT整備状況の可視化と改善を行います。
例)IT統制のドキュメントレビュー
5. IT・セキュリティ施策の展開
グループ会社への展開をリードします。
例)XDR/EDR監視・セキュリティ教育・kintone・Microsoft365・AI・データサイエンス等
6. 情報共有・連携促進
グループ会社との情報共有と相互連携を促進します。
例)定期的に、各社IT担当とのミーティング、Japan/Global IT Meetingの主催
【英語活用や海外出張について】
(1)英語活用シーン
1. 海外ITマネージャーとのチャットや、月次ミーティング(Teams)
2. 新しく着任するマネージャー向けオンボーディング
3. IT関連施策の資料翻訳
4. 来日者向け年次ミーティングでの応対や、司会、プレゼンテーション
5. 海外出張
※翻訳業務支援ツールは充実しており、重要業務資料は外注対応です。
(2)海外出張実績
2023年度
実績:3名
対象:2か国(アジア/ブラジル)
内容:ワークフローシステム(国内ソリューションの海外展開)/セキュリティ施策対応
2024年度
実績:3名
対象:2か国(アジア)
内容:DXプロジェクト(AI/データサイエンス)に関して現地経営層との合意等
今後:グローバルビジネス拡大に向けて出張が増加する予定です。
1. ITガバナンスの強化
グループ会社のIT環境を可視化するための「ガイドライン(行動指針)」を整備し、経営層向けの「ダッシュボード」の運用を行い、ITガバナンスの強化を図ります。データサイエンスの専門家の支援を受けてダッシュボードを構築します。
2. サイバーセキュリティ対策
対策状況の「モニタリング」および「改善指導」を行い、セキュリティレベルの向上を図ります。サイバーセキュリティの専門家の支援を受けて評価を実施します。
3. 情報システム関連 規程基準の展開
グループ全体への規程基準の展開、「遵守」に向けた是正活動を行います。
4. IT環境の最適化
グループ会社のIT整備状況の可視化と改善を行います。
例)IT統制のドキュメントレビュー
5. IT・セキュリティ施策の展開
グループ会社への展開をリードします。
例)XDR/EDR監視・セキュリティ教育・kintone・Microsoft365・AI・データサイエンス等
6. 情報共有・連携促進
グループ会社との情報共有と相互連携を促進します。
例)定期的に、各社IT担当とのミーティング、Japan/Global IT Meetingの主催
【英語活用や海外出張について】
(1)英語活用シーン
1. 海外ITマネージャーとのチャットや、月次ミーティング(Teams)
2. 新しく着任するマネージャー向けオンボーディング
3. IT関連施策の資料翻訳
4. 来日者向け年次ミーティングでの応対や、司会、プレゼンテーション
5. 海外出張
※翻訳業務支援ツールは充実しており、重要業務資料は外注対応です。
(2)海外出張実績
2023年度
実績:3名
対象:2か国(アジア/ブラジル)
内容:ワークフローシステム(国内ソリューションの海外展開)/セキュリティ施策対応
2024年度
実績:3名
対象:2か国(アジア)
内容:DXプロジェクト(AI/データサイエンス)に関して現地経営層との合意等
今後:グローバルビジネス拡大に向けて出張が増加する予定です。
システム運用高度化企画エンジニア/大手小売業系総合金融会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
710万円〜910万円
ポジション
リーダー候補
仕事内容
同社では、クレジットカードやスマホ決済サービスをはじめとする金融・決済サービスを安全かつ安定的に提供するため、システムリスク管理および情報セキュリティ管理の強化を進めています。キャッシュレスサービスの拡大、クラウド活用、システム変更の増加に伴い、企画・開発段階からリスクを把握し、PCI DSSを含む各種基準への継続的な準拠と実効性のある統制を実現することが、これまで以上に重要となっています。今後、カード会員データを取り扱う環境のリスク評価、PCI DSS準拠の維持・高度化、監査対応、改善施策を社内外の関係者と推進する体制を強化するため、新たなメンバーを募集します。
クレジットカード、スマホ決済サービス等の金融・決済サービスおよび社内システムを対象に、システムリスク管理とPCI DSS準拠推進を担当いただきます。新規サービス・システム変更時のリスク評価から、PCI DSS要求事項への対応状況確認、監査・審査対応、課題の是正、モニタリング、経営・管理者向け報告まで一貫して推進します。単にリスクを指摘するのではなく、システム部門、事業部門、セキュリティ部門、外部ベンダーと連携し、事業スピードと安全性を両立する仕組みを整備・高度化する役割です。
お任せする業務例:
・PCI DSS対象範囲の確認、要求事項とのギャップ分析、対応計画の策定・進捗管理
・PCI DSS準拠維持に必要な規程、手順、証跡、各種文書の整備・レビュー
・QSA、カードブランド、監査部門、関係部署、外部ベンダーとの調整および監査・審査対応
・新規サービス、システム開発、変更・リリース、クラウド導入時のシステムリスク評価・セキュリティ審査
・カード会員データ環境におけるアクセス管理、ログ管理、ネットワーク分離、暗号化等の統制状況確認
・脆弱性スキャン、ペネトレーションテスト、セキュリティ診断等の結果確認と是正推進
・システム障害、セキュリティインシデントの分析および再発防止策の妥当性評価
・クラウドサービス、外部委託先、グループ会社を含む第三者リスクの評価・モニタリング
・システムリスク管理規程、評価基準、KRI、管理プロセスの整備・高度化
・リスクおよび改善状況の可視化、管理者・経営層向け報告資料の作成
・管理業務の標準化、自動化、データ活用による効率化・高度化
PCI DSSは、一度認証を取得して終わるものではなく、システムや脅威の変化に合わせて統制を継続的に運用・改善することが求められます。本ポジションでは、国内有数の会員基盤を持つ金融・決済サービスの安全性を、事業会社の立場から横断的に支えることができます。要件を形式的に当てはめるのではなく、現場のシステム構成や業務実態を理解し、関係者とともに実現可能な対策へ落とし込む難しさがあります。一方で、自ら推進した改善が情報漏えいや不正利用の防止、サービスの信頼性向上、事業の持続的な成長に直結する、大きな責任とやりがいのある仕事です。
入社後は、担当システムのリスク評価やPCI DSS準拠対応を通じて、同社の金融業務、システム構成、管理プロセスへの理解を深めていただきます。将来的には、PCI DSS準拠推進のリーダー、システムリスク・情報セキュリティ領域の専門人材、複数部門を横断する統制高度化プロジェクトのプロジェクトマネージャー、システムリスク管理全体の企画・統括を担うポジションを目指せます。
PCI DSS準拠対応に加え、新規サービスやクラウド導入時のリスク評価、外部委託先管理、障害・インシデント管理、規程・評価基準の整備まで、システムリスク管理を幅広く経験できます。監査を受ける側として証跡を準備するだけでなく、システム・事業部門と協働して課題の真因を捉え、対策の企画から実行、効果確認、定着まで主体的に関われる点が特徴です。
クレジットカード会社・決済事業者等でのシステムリスク管理経験、またはベンダー・コンサルティング会社等でのPCI DSS準拠支援経験を活かし、社内の実務推進メンバーとして活躍いただきます。将来的には、PCI DSS準拠維持・高度化の中核として、課題の優先順位付け、関係者との合意形成、改善施策の実行・定着をリードする役割を期待しています。
クレジットカード、スマホ決済サービス等の金融・決済サービスおよび社内システムを対象に、システムリスク管理とPCI DSS準拠推進を担当いただきます。新規サービス・システム変更時のリスク評価から、PCI DSS要求事項への対応状況確認、監査・審査対応、課題の是正、モニタリング、経営・管理者向け報告まで一貫して推進します。単にリスクを指摘するのではなく、システム部門、事業部門、セキュリティ部門、外部ベンダーと連携し、事業スピードと安全性を両立する仕組みを整備・高度化する役割です。
お任せする業務例:
・PCI DSS対象範囲の確認、要求事項とのギャップ分析、対応計画の策定・進捗管理
・PCI DSS準拠維持に必要な規程、手順、証跡、各種文書の整備・レビュー
・QSA、カードブランド、監査部門、関係部署、外部ベンダーとの調整および監査・審査対応
・新規サービス、システム開発、変更・リリース、クラウド導入時のシステムリスク評価・セキュリティ審査
・カード会員データ環境におけるアクセス管理、ログ管理、ネットワーク分離、暗号化等の統制状況確認
・脆弱性スキャン、ペネトレーションテスト、セキュリティ診断等の結果確認と是正推進
・システム障害、セキュリティインシデントの分析および再発防止策の妥当性評価
・クラウドサービス、外部委託先、グループ会社を含む第三者リスクの評価・モニタリング
・システムリスク管理規程、評価基準、KRI、管理プロセスの整備・高度化
・リスクおよび改善状況の可視化、管理者・経営層向け報告資料の作成
・管理業務の標準化、自動化、データ活用による効率化・高度化
PCI DSSは、一度認証を取得して終わるものではなく、システムや脅威の変化に合わせて統制を継続的に運用・改善することが求められます。本ポジションでは、国内有数の会員基盤を持つ金融・決済サービスの安全性を、事業会社の立場から横断的に支えることができます。要件を形式的に当てはめるのではなく、現場のシステム構成や業務実態を理解し、関係者とともに実現可能な対策へ落とし込む難しさがあります。一方で、自ら推進した改善が情報漏えいや不正利用の防止、サービスの信頼性向上、事業の持続的な成長に直結する、大きな責任とやりがいのある仕事です。
入社後は、担当システムのリスク評価やPCI DSS準拠対応を通じて、同社の金融業務、システム構成、管理プロセスへの理解を深めていただきます。将来的には、PCI DSS準拠推進のリーダー、システムリスク・情報セキュリティ領域の専門人材、複数部門を横断する統制高度化プロジェクトのプロジェクトマネージャー、システムリスク管理全体の企画・統括を担うポジションを目指せます。
PCI DSS準拠対応に加え、新規サービスやクラウド導入時のリスク評価、外部委託先管理、障害・インシデント管理、規程・評価基準の整備まで、システムリスク管理を幅広く経験できます。監査を受ける側として証跡を準備するだけでなく、システム・事業部門と協働して課題の真因を捉え、対策の企画から実行、効果確認、定着まで主体的に関われる点が特徴です。
クレジットカード会社・決済事業者等でのシステムリスク管理経験、またはベンダー・コンサルティング会社等でのPCI DSS準拠支援経験を活かし、社内の実務推進メンバーとして活躍いただきます。将来的には、PCI DSS準拠維持・高度化の中核として、課題の優先順位付け、関係者との合意形成、改善施策の実行・定着をリードする役割を期待しています。
システムリスクマネージャー/社債専門のネット証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1200万円
ポジション
システムリスクマネージャー
仕事内容
【業務概要】
「自由・透明・公正な直接金融を創造する」をミッションに掲げ、個人投資家に向けて、新しい「決まった期間で決まったリターン」の投資(インカムゲイン)機会を提供するオンラインプラットフォームを運営する企業でのポジションです。元々独立系Fintechスタートアップとして設立、証券業登録を完了した「正攻法×革新性×実行力」の企業として、独自のネット証券としての地位を確立してきました。そしてグループへ参画し、第二創業期を迎えています。これはこれまでの歩みをリセットするのではなく、強みを活かしてミッションの規模をより大きくアップデートするための挑戦です。経営基盤が変わっても、スタートアップらしい構想、意思決定から実行までのスピード感は変わりません。長引く円安に伴うオルタナティブ投資ニーズや、新NISAの普及による投資熱の高まりに応え、日本のリテール投資家にマッチした「まだ世の中にない次世代の利回り機会」をいち早くお届けしていく方針です。このような挑戦を進める中で、近年の金融業界におけるシステムリスク管理や情報セキュリティへの要請はかつてないほど高まっています。第一種金融商品取引業者として求められる社会的責任を果たし続ける堅牢な体制は、同社のサービスにおける根幹であり、事業を推進する上での強みでもあります。今後、より多様な顧客に向けて従来の枠組みを超えた新たな金融商品を展開していくにあたり、セキュリティ体制の土台を一層強化し、ビジネスの拡大に先駆けてリスクをコントロールしていくことが不可欠と考えています。「先進的な挑戦やスピード」を追求しながらも、「信頼感と安定感」を寄せられる組織を目指しています。難しい両立を実現させるキーマンとして、システムリスクマネージャーを募集します。
第一種金融商品取引業者としての堅牢なシステムリスク管理・情報セキュリティ体制の構築を、「エンジニアリングの実務」と「金融規制への対応」の両軸から牽引するポジションです。金融プラットフォームを足元から支える“守りの要”として、事業の成長を技術とガバナンスの側面から支えることがミッションです。同社はこれまで、金商業者として法令諸規則や各種ガイドラインに準拠した体制を構築してきました。しかし、サービス開始から5年以上が経過し、既存の体制やプロセスには次なるフェーズに向けたアップデートが求められています。更に、グループインによる第二創業期を迎え、今後一層新プロダクトのリリースや新たな金融領域への挑戦が加速していく中で、体制の整備と強化が急務となっています。配属先は、開発を担うシステム部門からは独立した、CTO直下の「情報セキュリティ推進室」です。これにより、システム部門に対して健全な牽制機能を働かせるとともに、経営陣と密に連携しながらスピーディーな意思決定が行える環境です。これまでCTOが兼任で担当してきた領域を権限委譲していくため、セキュリティソリューションの導入におけるベンダー選定から統括まで、大きな裁量を持って推進できます。ベンダーへのディレクション業務に留まらず、自らサービスの設定変更や要件定義に踏み込める技術的な素地とハンズオン志向を求めています。その上で、実務レベルのセキュリティ対策から、当局対応・内部監査対応などのレギュレーション業務、有事のインシデント管理に至る、テクノロジーと金融規制の架け橋の役割を一気通貫で担います。
【具体的な業務】
第一種金融商品取引業におけるシステムリスク管理/情報セキュリティ管理に関わる全般的な業務
※オンプレミスサーバーなし、一部業務用ネットワーク機器あり
※暗号資産カストディ業務は行っておりません
【システムリスク管理】
- システムリスク評価・管理体制の構築および継続的な運用改善
- インシデント管理・対応(検知から再発防止策の実装まで)
- 当局・内部監査等の対応
【情報セキュリティ管理】
- 情報セキュリティ管理体制の構築・推進
- セキュリティ施策の立案・導入推進
- 関連規程の整備・アップデート
- ベンダーの選定・管理・ディレクション
【開発チームとの協働】
- 開発チームと連携したセキュリティ要件の定義・実装支援
【ポジション・部門の魅力】
1. 金融×エンジニアリングという希少なドメインを深掘りできる
システムエンジニアとしてのバックグラウンドを持ちながら、金融規制・証券ライセンスというドメイン知識を積み上げられる環境です。金融商品取引法という、若手エンジニアでは代替できない専門性を、実務を通じて体系的に身につけられます。
2. 「管理する側」ではなく「実装できる管理者」として評価される
ベンダーへの丸投げではなく、エンジニアチームと対等に議論できる技術力が求められるポジションです。手を動かせるセキュリティ責任者という、市場でも希少な人材としてのキャリアを築けます。
3. 前例のない体制構築を担える
まだ世の中にない金融商品のセキュリティ体制を設計できます。既存の正解がない分、自身の判断と実装が業界標準になっていく手応えを得られます。
「自由・透明・公正な直接金融を創造する」をミッションに掲げ、個人投資家に向けて、新しい「決まった期間で決まったリターン」の投資(インカムゲイン)機会を提供するオンラインプラットフォームを運営する企業でのポジションです。元々独立系Fintechスタートアップとして設立、証券業登録を完了した「正攻法×革新性×実行力」の企業として、独自のネット証券としての地位を確立してきました。そしてグループへ参画し、第二創業期を迎えています。これはこれまでの歩みをリセットするのではなく、強みを活かしてミッションの規模をより大きくアップデートするための挑戦です。経営基盤が変わっても、スタートアップらしい構想、意思決定から実行までのスピード感は変わりません。長引く円安に伴うオルタナティブ投資ニーズや、新NISAの普及による投資熱の高まりに応え、日本のリテール投資家にマッチした「まだ世の中にない次世代の利回り機会」をいち早くお届けしていく方針です。このような挑戦を進める中で、近年の金融業界におけるシステムリスク管理や情報セキュリティへの要請はかつてないほど高まっています。第一種金融商品取引業者として求められる社会的責任を果たし続ける堅牢な体制は、同社のサービスにおける根幹であり、事業を推進する上での強みでもあります。今後、より多様な顧客に向けて従来の枠組みを超えた新たな金融商品を展開していくにあたり、セキュリティ体制の土台を一層強化し、ビジネスの拡大に先駆けてリスクをコントロールしていくことが不可欠と考えています。「先進的な挑戦やスピード」を追求しながらも、「信頼感と安定感」を寄せられる組織を目指しています。難しい両立を実現させるキーマンとして、システムリスクマネージャーを募集します。
第一種金融商品取引業者としての堅牢なシステムリスク管理・情報セキュリティ体制の構築を、「エンジニアリングの実務」と「金融規制への対応」の両軸から牽引するポジションです。金融プラットフォームを足元から支える“守りの要”として、事業の成長を技術とガバナンスの側面から支えることがミッションです。同社はこれまで、金商業者として法令諸規則や各種ガイドラインに準拠した体制を構築してきました。しかし、サービス開始から5年以上が経過し、既存の体制やプロセスには次なるフェーズに向けたアップデートが求められています。更に、グループインによる第二創業期を迎え、今後一層新プロダクトのリリースや新たな金融領域への挑戦が加速していく中で、体制の整備と強化が急務となっています。配属先は、開発を担うシステム部門からは独立した、CTO直下の「情報セキュリティ推進室」です。これにより、システム部門に対して健全な牽制機能を働かせるとともに、経営陣と密に連携しながらスピーディーな意思決定が行える環境です。これまでCTOが兼任で担当してきた領域を権限委譲していくため、セキュリティソリューションの導入におけるベンダー選定から統括まで、大きな裁量を持って推進できます。ベンダーへのディレクション業務に留まらず、自らサービスの設定変更や要件定義に踏み込める技術的な素地とハンズオン志向を求めています。その上で、実務レベルのセキュリティ対策から、当局対応・内部監査対応などのレギュレーション業務、有事のインシデント管理に至る、テクノロジーと金融規制の架け橋の役割を一気通貫で担います。
【具体的な業務】
第一種金融商品取引業におけるシステムリスク管理/情報セキュリティ管理に関わる全般的な業務
※オンプレミスサーバーなし、一部業務用ネットワーク機器あり
※暗号資産カストディ業務は行っておりません
【システムリスク管理】
- システムリスク評価・管理体制の構築および継続的な運用改善
- インシデント管理・対応(検知から再発防止策の実装まで)
- 当局・内部監査等の対応
【情報セキュリティ管理】
- 情報セキュリティ管理体制の構築・推進
- セキュリティ施策の立案・導入推進
- 関連規程の整備・アップデート
- ベンダーの選定・管理・ディレクション
【開発チームとの協働】
- 開発チームと連携したセキュリティ要件の定義・実装支援
【ポジション・部門の魅力】
1. 金融×エンジニアリングという希少なドメインを深掘りできる
システムエンジニアとしてのバックグラウンドを持ちながら、金融規制・証券ライセンスというドメイン知識を積み上げられる環境です。金融商品取引法という、若手エンジニアでは代替できない専門性を、実務を通じて体系的に身につけられます。
2. 「管理する側」ではなく「実装できる管理者」として評価される
ベンダーへの丸投げではなく、エンジニアチームと対等に議論できる技術力が求められるポジションです。手を動かせるセキュリティ責任者という、市場でも希少な人材としてのキャリアを築けます。
3. 前例のない体制構築を担える
まだ世の中にない金融商品のセキュリティ体制を設計できます。既存の正解がない分、自身の判断と実装が業界標準になっていく手応えを得られます。
日本生命保険相互会社/AIガバナンス・情報管理企画担当/大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●採用背景
当社では、お客様からお預かりする個人情報や経営機密情報を適切に管理し、安全・安心なサービス提供を支えるため、情報管理態勢の高度化を進めています。
また、全社的にAI活用を推進する中で、業務の高度化・効率化と、個人情報保護・機密情報管理・AI特有のリスクへの対応を両立することが重要になっています。
情報資産管理室では、情報管理に関する社内ルール整備、従業員教育、個別案件への助言に加え、AI活用に伴うリスク評価やガバナンス態勢の整備を担っています。
足もと、特に情報管理が企業のブランド価値に直結する時代になってきているからこそ、情報資産管理室の役割は重要性が増してきております。
また、当社では、各領域において積極的にAI活用を推進しており、業務の高度化、効率化を進めつつ、AI特有のリスクに対して、適切なガバナンス(個人情報、機密情報、説明可能性、誤回答、二次利用、外部委託、モデル管理等)を実施し、お客様に安心して当社とお取引いただくためのリスク管理を、共に担っていただくメンバーを募集しております。
●職務概要
・入社初期は情報資産管理室にて下記の業務を担当していただきます。特にAIガバナンス/AIリスク管理を中心に業務に携わっていただきたく思っております。
・中長期的にはAI活用やIT関係に関するスキルを活かしたジョブローテーションを予定しております。
リスク管理部門のみならず、希望や適性等に応じた幅広いキャリアパスもございます。
<業務例>
・当社が推進するAI利用案件の事前審査、リスク評価、ルール整備、モニタリング、教育、助言、インシデント時対応
・当社の情報管理(個人情報・経営機密情報等)態勢整備に関する企画、執行、指導、フォロー
・AI利用時の個人情報・機密情報の取扱ルールの整備、社内教育・啓発資料の作成
・AI関連法規制・ガイドライン・社外動向の調査
●組織概要
・情報資産管理室:12名(2026年4月現在)
●特徴・魅力
・全社AI活用を支える重要ポジションであり、経営層・事業部門・IT部門と連携する実務影響力の大きい仕事です。
・AIガバナンスの制度設計、個人情報保護法等の法令解釈等、高い専門性を身に付けることが可能であり、将来的に幅広いキャリア形成が可能です。
当社では、お客様からお預かりする個人情報や経営機密情報を適切に管理し、安全・安心なサービス提供を支えるため、情報管理態勢の高度化を進めています。
また、全社的にAI活用を推進する中で、業務の高度化・効率化と、個人情報保護・機密情報管理・AI特有のリスクへの対応を両立することが重要になっています。
情報資産管理室では、情報管理に関する社内ルール整備、従業員教育、個別案件への助言に加え、AI活用に伴うリスク評価やガバナンス態勢の整備を担っています。
足もと、特に情報管理が企業のブランド価値に直結する時代になってきているからこそ、情報資産管理室の役割は重要性が増してきております。
また、当社では、各領域において積極的にAI活用を推進しており、業務の高度化、効率化を進めつつ、AI特有のリスクに対して、適切なガバナンス(個人情報、機密情報、説明可能性、誤回答、二次利用、外部委託、モデル管理等)を実施し、お客様に安心して当社とお取引いただくためのリスク管理を、共に担っていただくメンバーを募集しております。
●職務概要
・入社初期は情報資産管理室にて下記の業務を担当していただきます。特にAIガバナンス/AIリスク管理を中心に業務に携わっていただきたく思っております。
・中長期的にはAI活用やIT関係に関するスキルを活かしたジョブローテーションを予定しております。
リスク管理部門のみならず、希望や適性等に応じた幅広いキャリアパスもございます。
<業務例>
・当社が推進するAI利用案件の事前審査、リスク評価、ルール整備、モニタリング、教育、助言、インシデント時対応
・当社の情報管理(個人情報・経営機密情報等)態勢整備に関する企画、執行、指導、フォロー
・AI利用時の個人情報・機密情報の取扱ルールの整備、社内教育・啓発資料の作成
・AI関連法規制・ガイドライン・社外動向の調査
●組織概要
・情報資産管理室:12名(2026年4月現在)
●特徴・魅力
・全社AI活用を支える重要ポジションであり、経営層・事業部門・IT部門と連携する実務影響力の大きい仕事です。
・AIガバナンスの制度設計、個人情報保護法等の法令解釈等、高い専門性を身に付けることが可能であり、将来的に幅広いキャリア形成が可能です。
リスク管理/Webマーケティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
リスク管理(社内ネットワーク保守に似た職種)
システムリスク・情報セキュリティ担当(マネジャー候補)<契約社員>/国際送金サービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円
ポジション
マネジャー候補
仕事内容
【職務概要】
拡大する国際送金業を支えるリスク管理体制を、設計から導入までを一貫して担当するポジションです。
既存のリスク管理/セキュリティ運用を短期間で引き継ぎ、単独運用へ移行いただきます。
リスクアセスメント・規程整備・監査対応から、当グループ役員・監査法人・規制当局への対外説明まで、自走いただく役割です。
経営層との距離が近く、ご自身の提案がスピーディに経営判断に反映される環境のため、現行課題を自ら特定し改善をやり切る方に最適なポジションです。
【職務詳細】
システムリスク・情報セキュリティ領域の業務に幅広く携わることができ、金融×セキュリティの専門性を一段と高められる環境です。
●1. システムリスク・情報セキュリティリスク管理
・システムリスクおよび情報セキュリティリスクの評価・管理
・リスクアセスメントの実施(脅威・脆弱性の特定、リスク評価、対応策の策定)
●2. 規程・ポリシー整備
・関連規程/セキュリティポリシーの整備・改訂
・金融庁ガイドライン、FISC、ISMS等の各種フレームワークへの対応
・規程運用状況のモニタリング・改善提案
●3. インシデント対応体制の構築・運用
・セキュリティインシデント対応体制(CSIRT等)の整備
・インシデント対応訓練の企画・実施
・有事の際の初動対応・関係部署との連携
●4. 社内教育・啓発活動
・社内向けセキュリティ教育の企画・実施
・啓発コンテンツの作成・配信
・各部門への個別フォロー・相談対応
●5. 監査対応
・外部監査・内部監査対応(証跡準備、ヒアリング対応)
・指摘事項への改善提案・実行支援
・監査法人・規制当局との折衝サポート
※英語使用:英文資料の読解が月数件程度(会話は基本不要)
※デジタル・AI活用:AIツールを業務改善に活用(リテラシーレベルでOK)
【今後のキャリアパス】
● 入社後のキャリアステップ(モデル例)
【0 1年目】立上げ・既存課題の解消
・既存のリスク管理/セキュリティ運用を引き継ぎ、短期間で単独運用へ移行
・リスクアセスメント、規程、監査対応を実務として担い、対外説明まで自走
・現行プロセスの問題点を特定し、優先順位を付けて改善をやり切る
【1 2年目】全社統制の再設計・実装、経営接続
・リスク管理/情報セキュリティ体制を見直し、必要なルール・運用を再設計
・金融庁/FISC/ISMS等の要件に基づき、規程整備 運用定着まで主導
・監査法人・当局対応の責任主体として、説明・調整をリード
・部門横断課題を整理し、関係者を動かして実行まで完遂
【3年目以降】継続改善・経営接続
・全社リスクを俯瞰し、優先度に応じた改善を継続実行
・経営判断に資するリスク整理・対応方針の提示
・新規事業・DXに対するリスク設計を初期段階から組み込む
・組織を活用しつつ、自らも案件を持って実行責任を維持
【業務・会社の魅力】
● 事業について
1. 業界No.1事業のリスク管理中核を担える
・日本における外国人労働者の増加を背景に、海外送金市場は今後も拡大基調
・手数料の安さ・使いやすさ・カスタマーサポートで業界No.1ポジション
・事業成長を情報セキュリティ・リスク管理面から支える、経営に近いポジション
2. 他社では得難い幅広いセキュリティ・リスク管理経験
・規程整備・リスクアセスメント・インシデント対応・監査対応など、金融×フィンテック特有のリスク管理業務に幅広く関与
・金融庁ガイドライン・FISC・ISMS等、複数フレームワークの実務経験を積める
・多通貨・グローバル取引を扱う事業特性ならではのリスク領域に挑戦できる
3. 大きな裁量と専門性深化の両立
小規模組織ならではの風通しの良さで、ご自身の提案がスピーディに実現します。
自らの裁量でリスク管理体制を再設計・実装できる責任あるポジションです。
4. ダイバーシティ&インクルージョン
多様な国籍・バックグラウンドのメンバーが活躍。
自然と多文化協働のスキルが身につく環境です。
拡大する国際送金業を支えるリスク管理体制を、設計から導入までを一貫して担当するポジションです。
既存のリスク管理/セキュリティ運用を短期間で引き継ぎ、単独運用へ移行いただきます。
リスクアセスメント・規程整備・監査対応から、当グループ役員・監査法人・規制当局への対外説明まで、自走いただく役割です。
経営層との距離が近く、ご自身の提案がスピーディに経営判断に反映される環境のため、現行課題を自ら特定し改善をやり切る方に最適なポジションです。
【職務詳細】
システムリスク・情報セキュリティ領域の業務に幅広く携わることができ、金融×セキュリティの専門性を一段と高められる環境です。
●1. システムリスク・情報セキュリティリスク管理
・システムリスクおよび情報セキュリティリスクの評価・管理
・リスクアセスメントの実施(脅威・脆弱性の特定、リスク評価、対応策の策定)
●2. 規程・ポリシー整備
・関連規程/セキュリティポリシーの整備・改訂
・金融庁ガイドライン、FISC、ISMS等の各種フレームワークへの対応
・規程運用状況のモニタリング・改善提案
●3. インシデント対応体制の構築・運用
・セキュリティインシデント対応体制(CSIRT等)の整備
・インシデント対応訓練の企画・実施
・有事の際の初動対応・関係部署との連携
●4. 社内教育・啓発活動
・社内向けセキュリティ教育の企画・実施
・啓発コンテンツの作成・配信
・各部門への個別フォロー・相談対応
●5. 監査対応
・外部監査・内部監査対応(証跡準備、ヒアリング対応)
・指摘事項への改善提案・実行支援
・監査法人・規制当局との折衝サポート
※英語使用:英文資料の読解が月数件程度(会話は基本不要)
※デジタル・AI活用:AIツールを業務改善に活用(リテラシーレベルでOK)
【今後のキャリアパス】
● 入社後のキャリアステップ(モデル例)
【0 1年目】立上げ・既存課題の解消
・既存のリスク管理/セキュリティ運用を引き継ぎ、短期間で単独運用へ移行
・リスクアセスメント、規程、監査対応を実務として担い、対外説明まで自走
・現行プロセスの問題点を特定し、優先順位を付けて改善をやり切る
【1 2年目】全社統制の再設計・実装、経営接続
・リスク管理/情報セキュリティ体制を見直し、必要なルール・運用を再設計
・金融庁/FISC/ISMS等の要件に基づき、規程整備 運用定着まで主導
・監査法人・当局対応の責任主体として、説明・調整をリード
・部門横断課題を整理し、関係者を動かして実行まで完遂
【3年目以降】継続改善・経営接続
・全社リスクを俯瞰し、優先度に応じた改善を継続実行
・経営判断に資するリスク整理・対応方針の提示
・新規事業・DXに対するリスク設計を初期段階から組み込む
・組織を活用しつつ、自らも案件を持って実行責任を維持
【業務・会社の魅力】
● 事業について
1. 業界No.1事業のリスク管理中核を担える
・日本における外国人労働者の増加を背景に、海外送金市場は今後も拡大基調
・手数料の安さ・使いやすさ・カスタマーサポートで業界No.1ポジション
・事業成長を情報セキュリティ・リスク管理面から支える、経営に近いポジション
2. 他社では得難い幅広いセキュリティ・リスク管理経験
・規程整備・リスクアセスメント・インシデント対応・監査対応など、金融×フィンテック特有のリスク管理業務に幅広く関与
・金融庁ガイドライン・FISC・ISMS等、複数フレームワークの実務経験を積める
・多通貨・グローバル取引を扱う事業特性ならではのリスク領域に挑戦できる
3. 大きな裁量と専門性深化の両立
小規模組織ならではの風通しの良さで、ご自身の提案がスピーディに実現します。
自らの裁量でリスク管理体制を再設計・実装できる責任あるポジションです。
4. ダイバーシティ&インクルージョン
多様な国籍・バックグラウンドのメンバーが活躍。
自然と多文化協働のスキルが身につく環境です。
SOCアーキテクト/有名モバイルペイメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,000万円 ※経験、スキル、業績、貢献度に応じ当社規定により優遇
ポジション
担当者〜
仕事内容
【具体的な業務内容】
法務・コンプライアンスに関する統括部署として、当社のビジネス展開に伴い必要となる社内の情報セキュリティに関わる業務をご担当いただきます。
具体的な業務は以下の通りです。
セキュリティ対策基盤を高度化するためのアプリ・インフラ開発・運用
SIEM 基盤の安定化・高度化のための開発・運用
インフラ環境の堅牢化・コード化
▼開発環境
| Python, Node.js, Go
| MySQL, Docker, Github Action, AWS
| draw.io, miro.com
| Slack, Zoom
| EDR, SIEM, Proxy 等
▼本ポジションの魅力
経験と知見を最大限に活かし短期間で多くのアウトプットを作り出す経験が積めます
裁量がかなり多く、提案から改善まで柔軟に行えます
攻撃・防御の両方の視点が求められます
脅威インテリジェンスや脅威分析による攻撃推測の設計やモデリングに関する経験が積めます
レッドチーム との連携やスキルアップや協力、およびジョブチェンジの機会があります
法務・コンプライアンスに関する統括部署として、当社のビジネス展開に伴い必要となる社内の情報セキュリティに関わる業務をご担当いただきます。
具体的な業務は以下の通りです。
セキュリティ対策基盤を高度化するためのアプリ・インフラ開発・運用
SIEM 基盤の安定化・高度化のための開発・運用
インフラ環境の堅牢化・コード化
▼開発環境
| Python, Node.js, Go
| MySQL, Docker, Github Action, AWS
| draw.io, miro.com
| Slack, Zoom
| EDR, SIEM, Proxy 等
▼本ポジションの魅力
経験と知見を最大限に活かし短期間で多くのアウトプットを作り出す経験が積めます
裁量がかなり多く、提案から改善まで柔軟に行えます
攻撃・防御の両方の視点が求められます
脅威インテリジェンスや脅威分析による攻撃推測の設計やモデリングに関する経験が積めます
レッドチーム との連携やスキルアップや協力、およびジョブチェンジの機会があります
システムリスク管理担当/有名モバイルペイメント会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,300万円 ※経験、スキル、業績、貢献度に応じ当社規定により優遇
ポジション
担当者〜
仕事内容
【具体的な業務内容】
当社の全てのシステムに関してリスクの評価・分析やリスク低減策の検討・実施を推進し、 システムリスク管理態勢の構築及び運用状況の確認を行います。またグループ内における同業務の支援・推進を担って頂く場合もあります。
全社的なシステムリスク管理体制の整備・維持
システムリスクアセスメントについて方針策定・推進
システム関連事故管理体制の整備・維持
システム担当部署のモニタリング
▼本ポジションの魅力
チーム内で幅広い業務を担当しているため、システムリスク管理の他、AIガバナンスやBCP、経済安全保障といったニュースでも取り上げられる重要テーマを扱う機会があり、多様な業務経験が積めます。
フィンテック企業のリーディングカンパニーとして、新しいアーキテクチャや技術、クラウドサービスの利用、様々や契約や規制の考慮など、幅広く、難度の高いリスク管理に挑戦できる環境です。
金融機関としての自覚と、ITベンチャーとしての冒険心をもち、「攻め」と「守り」の両方を担うリスク管理として、対応のバランス感覚、及びスピード感を重視して業務に従事頂けます。
当社の全てのシステムに関してリスクの評価・分析やリスク低減策の検討・実施を推進し、 システムリスク管理態勢の構築及び運用状況の確認を行います。またグループ内における同業務の支援・推進を担って頂く場合もあります。
全社的なシステムリスク管理体制の整備・維持
システムリスクアセスメントについて方針策定・推進
システム関連事故管理体制の整備・維持
システム担当部署のモニタリング
▼本ポジションの魅力
チーム内で幅広い業務を担当しているため、システムリスク管理の他、AIガバナンスやBCP、経済安全保障といったニュースでも取り上げられる重要テーマを扱う機会があり、多様な業務経験が積めます。
フィンテック企業のリーディングカンパニーとして、新しいアーキテクチャや技術、クラウドサービスの利用、様々や契約や規制の考慮など、幅広く、難度の高いリスク管理に挑戦できる環境です。
金融機関としての自覚と、ITベンチャーとしての冒険心をもち、「攻め」と「守り」の両方を担うリスク管理として、対応のバランス感覚、及びスピード感を重視して業務に従事頂けます。
システムリスク管理担当者/電子決済手段の発行・償還、ブロックチェーン等の支援企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円 経験・能力を考慮の上決定します
ポジション
担当者〜
仕事内容
事業拡大とIPOを見据え、ITガバナンス体制やリスク管理体制の更なる強化が急務です。 特に当社は「資金移動業者」であり、Web3領域の最先端技術を扱うため、金融機関レベルの堅牢性と監査に耐えうるIT統制の構築が不可欠です。 システム開発・運用におけるリスク評価、外部委託先のデューデリジェンス、情報資産管理の高度化など、システムリスク管理の全体像を設計・監督し、技術と制度の両面から組織の「信頼」と事業の急成長を支える要として、システムリスク管理に関する業務を担当するポジションを募集します。
・職務内容
3つのライン(事業部門、法務コンプライアンス、内部監査)と連携し、システムリスク管理に関わる以下の業務を主導していただきます。
‐システムリスク評価
‐緊急時やシステム障害発生時の対応
‐情報セキュリティ・サイバーセキュリティ管理
‐外部委託先やクラウドサービスの選定・管理
‐システム監査対応や第三者認証の取得
‐規程やマニュアル等の整備
・このポジションの魅力
「金融×Web3」という極めて専門性が高く最先端の領域でのシステムリスク管理を経験することができます。一般的なIT企業や金融機関の枠を超え、最先端の統制実務を積むことで、希少価値の高いキャリアを構築できます。
金融・Web3における本ポジションは、一般的な企業の情シスとは求められる水準の高さも市場価値も段違いになります。
ブロックチェーンや暗号資産という新しい技術に対し、資金移動業ガイドラインやFISC安全対策基準等で求められる高い基準をどうクリアするか。前例がない中で「最適解」を自ら構築する経験は、他では絶対に積めません。あなたの活躍を期待しております。
・職務内容
3つのライン(事業部門、法務コンプライアンス、内部監査)と連携し、システムリスク管理に関わる以下の業務を主導していただきます。
‐システムリスク評価
‐緊急時やシステム障害発生時の対応
‐情報セキュリティ・サイバーセキュリティ管理
‐外部委託先やクラウドサービスの選定・管理
‐システム監査対応や第三者認証の取得
‐規程やマニュアル等の整備
・このポジションの魅力
「金融×Web3」という極めて専門性が高く最先端の領域でのシステムリスク管理を経験することができます。一般的なIT企業や金融機関の枠を超え、最先端の統制実務を積むことで、希少価値の高いキャリアを構築できます。
金融・Web3における本ポジションは、一般的な企業の情シスとは求められる水準の高さも市場価値も段違いになります。
ブロックチェーンや暗号資産という新しい技術に対し、資金移動業ガイドラインやFISC安全対策基準等で求められる高い基準をどうクリアするか。前例がない中で「最適解」を自ら構築する経験は、他では絶対に積めません。あなたの活躍を期待しております。
ディーリングシステム運用監視/Webマーケティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜700万円 経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
当社は世界中のユーザーにサービスをお届けするプラットフォーム事業のリスクマネジメントを行っております。
悪質なユーザー発生防止や監視、その他、プラットホーム全体におけるあらゆるリスクを管理する重要なポジションです。
ユーザーが平等にサービスの恩恵を得ることができるように、スポーツの審判のようなルール設計や監視体制の構築を行います。
<お任せする具体的な業務内容>
1.不正検知
└複数の不正パターンを想定し、監視・早期発見の仕組みを作る
2.マーケット市場の観測および対応
└システム利用制限、接続先の切替対応、制御システムの稼働など、リスク対応措置の即時実行
3.RMS(リスク管理システム)データの整備・保管
└監査データ、取引&規制履歴、顧客データなどを統合したマスターデータの管理と分析
4.ディーリングシステムの構築と運用
└収益率の改善・ブリッジの設定
└ユーザー動向・利用データを元にしたレポートの作成と分析。
└営業・マーケティングチームへ最適な提案を行います。
5.海外連携
└海外のチームや国外のベンダーとの連携
└ビジネスインフラや数値取得を共同対応
└LP関連の対応
キャリアパス
入社後はまず自社コンテンツの基礎を学び、監査・測定方法の習得、システム理解を行っていただきます。
3ヶ月目以降は新しいモニタリングシステムの提案や、既存の管理体制についての改善施策を提案していただきチーム内外の調整役としても活躍いただきます。
半年後にはチームリーダーとしてメンバーのマネジメントや戦略立案にも携わり、
将来的には部門全体の成長を牽引するポジションを目指せます。
部門のマネジメントを飛び越えて、新規コンテンツの開発に携わるなど、より幅広い役割を担い、組織の成長を牽引するポジションを目指せます。
悪質なユーザー発生防止や監視、その他、プラットホーム全体におけるあらゆるリスクを管理する重要なポジションです。
ユーザーが平等にサービスの恩恵を得ることができるように、スポーツの審判のようなルール設計や監視体制の構築を行います。
<お任せする具体的な業務内容>
1.不正検知
└複数の不正パターンを想定し、監視・早期発見の仕組みを作る
2.マーケット市場の観測および対応
└システム利用制限、接続先の切替対応、制御システムの稼働など、リスク対応措置の即時実行
3.RMS(リスク管理システム)データの整備・保管
└監査データ、取引&規制履歴、顧客データなどを統合したマスターデータの管理と分析
4.ディーリングシステムの構築と運用
└収益率の改善・ブリッジの設定
└ユーザー動向・利用データを元にしたレポートの作成と分析。
└営業・マーケティングチームへ最適な提案を行います。
5.海外連携
└海外のチームや国外のベンダーとの連携
└ビジネスインフラや数値取得を共同対応
└LP関連の対応
キャリアパス
入社後はまず自社コンテンツの基礎を学び、監査・測定方法の習得、システム理解を行っていただきます。
3ヶ月目以降は新しいモニタリングシステムの提案や、既存の管理体制についての改善施策を提案していただきチーム内外の調整役としても活躍いただきます。
半年後にはチームリーダーとしてメンバーのマネジメントや戦略立案にも携わり、
将来的には部門全体の成長を牽引するポジションを目指せます。
部門のマネジメントを飛び越えて、新規コンテンツの開発に携わるなど、より幅広い役割を担い、組織の成長を牽引するポジションを目指せます。
サイバー/AIリスク専門人材/大手損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円-1500万円
ポジション
スペシャリスト
仕事内容
●配属部門のミッション・業務概要
グループの戦略的リスク経営(ERM)の枠組みの高度化・実践を通じて、パーパス実現と企業価値向上に貢献します。
・リスクを網羅的に特定・評価・管理し、想定外の損失を回避します。
・リスク管理にかかる各種規制・ガイドラインへの対応と態勢の整備。
・グループ全体へのリスク文化の醸成・浸透。
※特にサイバー/AIリスクを含むテクノロジー関連のリスクを中心に上記の業務を担います。
●当該ポジションのミッション
リスク部門内でテクノロジーリスクを専門的に扱う部署に所属し、サイバーセキュリティやAIシステムに関するリスク管理専門人材として、サイバーセキュリティ態勢に対する監視・牽制等のガバナンスの強化やAIリスクガバナンスの態勢強化と運用の実効性向上を中心的に担うポジションです。この他にも、サードパーティにおけるサイバーリスクの統制や部内のシステム/IT/AI/デジタル関連業務およびERM業務を幅広く遂行します。
採用者には、自身のIT・情報セキュリティやAIシステムに関する知識を基に関連する業務から始め、将来的には幅広く保険会社のERMの知識・経験を積むことでキャリアアップを目指していただきたいと考えています。
なお、グループ親会社とグループ会社を兼務し、グループ全体および個社に関して上記のミッションを担います(グループ親会社の立場からの傘下グループ会社への助言・指導に加え、個社の立場から第1線部門への具体的な監視・牽制業務を担います)。
●主な業務内容
リスク統括部テクノロジーリスク統括室長の指示監督の下、以下の業務を遂行し、必要な管理態勢を整備します。
<サイバーセキュリティ>
・グループ内のサイバーセキュリティ態勢を独立した立場から監視・牽制する業務
・グループサイバーセキュリティのリスク対応に関する業務(低減/回避/転嫁/受容)
・サイバーセキュリティにかかるリスクシナリオ作成、リスク分析・評価等のリスク管理業務の運用
<AIリスクガバナンス>
・AIシステム/ツールに関するリスク評価の実施/モニタリングおよびAIリスクガバナンス態勢の定期見直し
・AIを含むテクノロジー全般のリスク対応に関する業務(デジタル関連投資に係る技術評価および審査の助言・サポートを含む)
・AI/デジタル/テクノロジーにかかるリスクシナリオ作成、リスク分析・評価等のリスク管理業務の運用
・AIモデルテスト(生成AIまたは機械学習モデルにおける出力を中心とした評価)の内製化を含む態勢強化および運営(統計的分析業務や関連部のサポートを含む)
<その他>
・上記に係る情報収集/調査やリスク管理担当役員(CRO)/取締役会等への報告
・その他リスク統括部が所管するテクノロジーリスクを中心としたERM業務全般
・リスク統括部内のシステム、ソフトウェア、OA関連業務全般、およびIT・デジタル技術・AI利活用の推進/サポート(業務品質向上/効率化)
グループの戦略的リスク経営(ERM)の枠組みの高度化・実践を通じて、パーパス実現と企業価値向上に貢献します。
・リスクを網羅的に特定・評価・管理し、想定外の損失を回避します。
・リスク管理にかかる各種規制・ガイドラインへの対応と態勢の整備。
・グループ全体へのリスク文化の醸成・浸透。
※特にサイバー/AIリスクを含むテクノロジー関連のリスクを中心に上記の業務を担います。
●当該ポジションのミッション
リスク部門内でテクノロジーリスクを専門的に扱う部署に所属し、サイバーセキュリティやAIシステムに関するリスク管理専門人材として、サイバーセキュリティ態勢に対する監視・牽制等のガバナンスの強化やAIリスクガバナンスの態勢強化と運用の実効性向上を中心的に担うポジションです。この他にも、サードパーティにおけるサイバーリスクの統制や部内のシステム/IT/AI/デジタル関連業務およびERM業務を幅広く遂行します。
採用者には、自身のIT・情報セキュリティやAIシステムに関する知識を基に関連する業務から始め、将来的には幅広く保険会社のERMの知識・経験を積むことでキャリアアップを目指していただきたいと考えています。
なお、グループ親会社とグループ会社を兼務し、グループ全体および個社に関して上記のミッションを担います(グループ親会社の立場からの傘下グループ会社への助言・指導に加え、個社の立場から第1線部門への具体的な監視・牽制業務を担います)。
●主な業務内容
リスク統括部テクノロジーリスク統括室長の指示監督の下、以下の業務を遂行し、必要な管理態勢を整備します。
<サイバーセキュリティ>
・グループ内のサイバーセキュリティ態勢を独立した立場から監視・牽制する業務
・グループサイバーセキュリティのリスク対応に関する業務(低減/回避/転嫁/受容)
・サイバーセキュリティにかかるリスクシナリオ作成、リスク分析・評価等のリスク管理業務の運用
<AIリスクガバナンス>
・AIシステム/ツールに関するリスク評価の実施/モニタリングおよびAIリスクガバナンス態勢の定期見直し
・AIを含むテクノロジー全般のリスク対応に関する業務(デジタル関連投資に係る技術評価および審査の助言・サポートを含む)
・AI/デジタル/テクノロジーにかかるリスクシナリオ作成、リスク分析・評価等のリスク管理業務の運用
・AIモデルテスト(生成AIまたは機械学習モデルにおける出力を中心とした評価)の内製化を含む態勢強化および運営(統計的分析業務や関連部のサポートを含む)
<その他>
・上記に係る情報収集/調査やリスク管理担当役員(CRO)/取締役会等への報告
・その他リスク統括部が所管するテクノロジーリスクを中心としたERM業務全般
・リスク統括部内のシステム、ソフトウェア、OA関連業務全般、およびIT・デジタル技術・AI利活用の推進/サポート(業務品質向上/効率化)
ITリスク管理(システムリスク管理/インシデント管理/SOX対応)/日系大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1150万円
ポジション
担当者〜
仕事内容
【ITリスクに関する社内支援】
リスク評価、是正対応サポート、リスクアセスメントモニタリング、新規PJレビュー。
【インシデント管理】
当局報告、再発防止策レビュー、傾向分析。
リスク評価、是正対応サポート、リスクアセスメントモニタリング、新規PJレビュー。
【インシデント管理】
当局報告、再発防止策レビュー、傾向分析。
Risk Advisor - CTO Assurance & Advisory/外資系生命保険会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1050万円〜1450万円
ポジション
リスクアドバイザー
仕事内容
以下のような方におすすめのポジションです。
・クラウド、インフラ、アーキテクチャ領域の経験を活かし、テクノロジーリスクの観点から経営レベルの意思決定に貢献したい方
・IT統制・監査・リスク管理の知見を活かし、新設組織においてリスク管理の仕組みづくりや高度化をリードしたい方
・グローバルチームやシニアリーダーと連携しながら、金融業界の高度なテクノロジーガバナンスを推進したい方
仕事内容:
テクノロジーリスク/ITオペレーショナルリスクのプロフェッショナルとして、CTOアシュアランス&アドバイザリー活動をリードいただく魅力的なポジションです。主な期待役割は、CTOが所管または関連するテクノロジー機能全般について、リスクの特定・評価・モニタリング・報告・課題管理を行い、日本におけるITOR実務の立ち上げと定着を推進することです。グローバルの標準・方法論を日本で実行可能な運用に落とし込み、変化するテクノロジー環境において統制フレームワークの高度化に貢献いただきます。
具体的な業務は以下の通りです。
1. クラウド、インフラ、ネットワーク、プラットフォーム運用、アーキテクチャ、エンジニアリングプラクティス等に関するリスク・統制評価
2. 変更/リリース管理、構成管理、資産管理、災害復旧、事業継続、オペレーショナルレジリエンス、IT全般統制等の有効性評価
3. 統制上のギャップ特定、根本原因分析、課題文書化、オーナーとの是正計画策定およびリスク低減の推進
4. 日本およびグローバルITORのガバナンスに向けたリスク報告、主要リスク指標(KRI)、インサイトの作成・維持
5. 日本の規制当局の期待事項およびエンタープライズ標準を踏まえた、CTO関連リスク管理プロセスの継続的な改善
組織概要:
Japan Information Technology Operational Risk(ITOR)チームは、グローバルなオペレーショナルリスク管理能力を日本に拡張するために新設された組織です。主にCTO領域におけるテクノロジーリスク、統制、アシュアランス&アドバイザリーを担っていただきます。テクノロジープラットフォーム、インフラ、クラウド、アーキテクチャ、エンジニアリングプラクティス、運用安定性、レジリエンス、サードパーティサービス等を対象に、グローバル標準と日本の事業・規制環境を踏まえた実効性あるリスク管理を推進することが組織ミッションです。
Positionの魅力/得られる経験等:
・新設されたJapan ITORチームの中核メンバーとして、日本におけるITオペレーショナルリスク管理の仕組みづくりから関与できます。
・クラウド、インフラ、アーキテクチャ、プラットフォーム運用、レジリエンスなど幅広いCTO領域を横断して専門性を発揮できます。
・グローバルチームと連携し、グローバル標準を日本で実装する経験を積むことができます。
・金融業界ならではの高い統制水準・規制環境の中で、テクノロジーガバナンスとリスクアドバイザリーの専門性を高められます。
・成熟途上の機能において、KRI、GRCツール、統制評価、課題管理の枠組みを自ら改善・高度化できる裁量があります。
・クラウド、インフラ、アーキテクチャ領域の経験を活かし、テクノロジーリスクの観点から経営レベルの意思決定に貢献したい方
・IT統制・監査・リスク管理の知見を活かし、新設組織においてリスク管理の仕組みづくりや高度化をリードしたい方
・グローバルチームやシニアリーダーと連携しながら、金融業界の高度なテクノロジーガバナンスを推進したい方
仕事内容:
テクノロジーリスク/ITオペレーショナルリスクのプロフェッショナルとして、CTOアシュアランス&アドバイザリー活動をリードいただく魅力的なポジションです。主な期待役割は、CTOが所管または関連するテクノロジー機能全般について、リスクの特定・評価・モニタリング・報告・課題管理を行い、日本におけるITOR実務の立ち上げと定着を推進することです。グローバルの標準・方法論を日本で実行可能な運用に落とし込み、変化するテクノロジー環境において統制フレームワークの高度化に貢献いただきます。
具体的な業務は以下の通りです。
1. クラウド、インフラ、ネットワーク、プラットフォーム運用、アーキテクチャ、エンジニアリングプラクティス等に関するリスク・統制評価
2. 変更/リリース管理、構成管理、資産管理、災害復旧、事業継続、オペレーショナルレジリエンス、IT全般統制等の有効性評価
3. 統制上のギャップ特定、根本原因分析、課題文書化、オーナーとの是正計画策定およびリスク低減の推進
4. 日本およびグローバルITORのガバナンスに向けたリスク報告、主要リスク指標(KRI)、インサイトの作成・維持
5. 日本の規制当局の期待事項およびエンタープライズ標準を踏まえた、CTO関連リスク管理プロセスの継続的な改善
組織概要:
Japan Information Technology Operational Risk(ITOR)チームは、グローバルなオペレーショナルリスク管理能力を日本に拡張するために新設された組織です。主にCTO領域におけるテクノロジーリスク、統制、アシュアランス&アドバイザリーを担っていただきます。テクノロジープラットフォーム、インフラ、クラウド、アーキテクチャ、エンジニアリングプラクティス、運用安定性、レジリエンス、サードパーティサービス等を対象に、グローバル標準と日本の事業・規制環境を踏まえた実効性あるリスク管理を推進することが組織ミッションです。
Positionの魅力/得られる経験等:
・新設されたJapan ITORチームの中核メンバーとして、日本におけるITオペレーショナルリスク管理の仕組みづくりから関与できます。
・クラウド、インフラ、アーキテクチャ、プラットフォーム運用、レジリエンスなど幅広いCTO領域を横断して専門性を発揮できます。
・グローバルチームと連携し、グローバル標準を日本で実装する経験を積むことができます。
・金融業界ならではの高い統制水準・規制環境の中で、テクノロジーガバナンスとリスクアドバイザリーの専門性を高められます。
・成熟途上の機能において、KRI、GRCツール、統制評価、課題管理の枠組みを自ら改善・高度化できる裁量があります。
【東京都】リスク管理・コンプライアンス統括部 リスク戦略担当部長/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1510万円〜1680万円
ポジション
リスク戦略担当部長
仕事内容
組織のミッション
同社の金融グループは、グループの金融・決済サービスを担う中核会社として、主力金融・決済サービスを軸とした金融サービス群を、安心・安全かつ持続的に成長させることを目指しています。
リスク管理・コンプライアンス統括部は、金融事業の健全な成長を支える2線組織として、各種リスク管理、コンプライアンス、金融法務、当局対応等を統括し、社会からの信頼を維持・向上させることをミッションとしています。
その中でリスク戦略担当は、事業戦略と一体となったリスク管理の在り方を設計・推進し、金融当局対応、全社横断のリスク管理方針、リスク管理態勢の整備・高度化を通じて、金融事業の成長と健全性の両立を支える役割を担っています。
組織の業務概要
リスク戦略担当は、同社の金融グループの金融・決済サービス全体を俯瞰し、金融当局対応、規制対応、全社横断のリスク管理方針策定、リスク管理規程の整備、金融子会社を含むリスク管理調整等を担うチームです。
具体的には、規制監督当局への各種報告・届出に関する渉外・調整、金融関連業法に基づくリスク管理対応の企画・運用、全社リスク管理方針の策定・PDCA運用、重要インシデント発生時の報告・対応方針整理、経済安全保障関連対応、規制当局対応窓口等を行っています。
事業部門、システム部門、管理部門、1線・2線・3線組織、金融子会社と連携しながら、金融事業全体のリスク管理態勢を設計・推進する組織です。
担当いただく業務概要
本ポストは、同社の金融グループ会社への出向予定ポストとなります。
<担当業務>
リスク戦略担当部長として、同社の金融グループの金融・決済サービス全体に係る金融ガバナンス、当局対応、全社横断のリスク管理方針・管理態勢整備を統括いただきます。
具体的には、以下のような業務をお任せする想定です。
・金融当局対応管理態勢の整備、維持、高度化
・規制監督当局への各種報告・届出、照会対応、情報連携に関する対応方針の整理および統括
・経営陣に対するリスク状況・重要論点の報告、対応方針の提言
・全社リスク管理方針の策定、PDCA運用、リスク管理規程・関連ルールの整備・見直しの統括
・金融関連業法、監督指針、各種規制動向を踏まえた社内管理態勢整備の企画・推進
・重要案件発生時の影響範囲整理、報告方針の検討、関係部門への対応支援
・1線部門、2線・3線組織、金融子会社、事業部門、システム部門、管理部門との横断調整
・経済安全保障関連対応、規制当局対応窓口等を含む重要テーマの推進
・リスク戦略担当メンバーの業務支援、レビュー、育成、マネジメント 等
重要案件の判断、当局対応方針の整理、経営報告、関係部門間の調整をメインに担っていただきます。
<業務の魅力>
同社の金融グループは、主力金融・決済サービスを、グループの成長領域として横断的に展開しています。本ポジションは、その金融事業全体のリスク戦略・当局対応・ガバナンス設計に関与できるポジションです。
単一の金融機関や単一サービスのリスク管理にとどまらず、銀行、カード、決済、ローン、投資・保険等の関連領域を横断し、グループ全体の健全な成長を支えるリスク管理態勢の設計・高度化に携わることができます。
また、経営陣、事業部門、システム部門、管理部門、金融子会社、規制監督当局等と連携しながら、事業戦略とリスク管理を接続する役割を担うため、これまで金融機関で培ってきた当局対応、経営報告、リスク管理、内部管理の経験を、より事業に近い立場で活かすことができます。
キャリア採用で入社したメンバーも多く、銀行・カード・決済・証券・保険など多様な金融領域の経験者が集まっています。各メンバーが持つ専門知見を共有しながら、日々の案件相談や情報交換を行っており、互いに助け合いながら知見の幅を広げていける環境です。
同社の金融グループは、グループの金融・決済サービスを担う中核会社として、主力金融・決済サービスを軸とした金融サービス群を、安心・安全かつ持続的に成長させることを目指しています。
リスク管理・コンプライアンス統括部は、金融事業の健全な成長を支える2線組織として、各種リスク管理、コンプライアンス、金融法務、当局対応等を統括し、社会からの信頼を維持・向上させることをミッションとしています。
その中でリスク戦略担当は、事業戦略と一体となったリスク管理の在り方を設計・推進し、金融当局対応、全社横断のリスク管理方針、リスク管理態勢の整備・高度化を通じて、金融事業の成長と健全性の両立を支える役割を担っています。
組織の業務概要
リスク戦略担当は、同社の金融グループの金融・決済サービス全体を俯瞰し、金融当局対応、規制対応、全社横断のリスク管理方針策定、リスク管理規程の整備、金融子会社を含むリスク管理調整等を担うチームです。
具体的には、規制監督当局への各種報告・届出に関する渉外・調整、金融関連業法に基づくリスク管理対応の企画・運用、全社リスク管理方針の策定・PDCA運用、重要インシデント発生時の報告・対応方針整理、経済安全保障関連対応、規制当局対応窓口等を行っています。
事業部門、システム部門、管理部門、1線・2線・3線組織、金融子会社と連携しながら、金融事業全体のリスク管理態勢を設計・推進する組織です。
担当いただく業務概要
本ポストは、同社の金融グループ会社への出向予定ポストとなります。
<担当業務>
リスク戦略担当部長として、同社の金融グループの金融・決済サービス全体に係る金融ガバナンス、当局対応、全社横断のリスク管理方針・管理態勢整備を統括いただきます。
具体的には、以下のような業務をお任せする想定です。
・金融当局対応管理態勢の整備、維持、高度化
・規制監督当局への各種報告・届出、照会対応、情報連携に関する対応方針の整理および統括
・経営陣に対するリスク状況・重要論点の報告、対応方針の提言
・全社リスク管理方針の策定、PDCA運用、リスク管理規程・関連ルールの整備・見直しの統括
・金融関連業法、監督指針、各種規制動向を踏まえた社内管理態勢整備の企画・推進
・重要案件発生時の影響範囲整理、報告方針の検討、関係部門への対応支援
・1線部門、2線・3線組織、金融子会社、事業部門、システム部門、管理部門との横断調整
・経済安全保障関連対応、規制当局対応窓口等を含む重要テーマの推進
・リスク戦略担当メンバーの業務支援、レビュー、育成、マネジメント 等
重要案件の判断、当局対応方針の整理、経営報告、関係部門間の調整をメインに担っていただきます。
<業務の魅力>
同社の金融グループは、主力金融・決済サービスを、グループの成長領域として横断的に展開しています。本ポジションは、その金融事業全体のリスク戦略・当局対応・ガバナンス設計に関与できるポジションです。
単一の金融機関や単一サービスのリスク管理にとどまらず、銀行、カード、決済、ローン、投資・保険等の関連領域を横断し、グループ全体の健全な成長を支えるリスク管理態勢の設計・高度化に携わることができます。
また、経営陣、事業部門、システム部門、管理部門、金融子会社、規制監督当局等と連携しながら、事業戦略とリスク管理を接続する役割を担うため、これまで金融機関で培ってきた当局対応、経営報告、リスク管理、内部管理の経験を、より事業に近い立場で活かすことができます。
キャリア採用で入社したメンバーも多く、銀行・カード・決済・証券・保険など多様な金融領域の経験者が集まっています。各メンバーが持つ専門知見を共有しながら、日々の案件相談や情報交換を行っており、互いに助け合いながら知見の幅を広げていける環境です。
ITリスク管理/リードメンバー/大手銀行のグループ子会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
リードメンバー
仕事内容
同社は、グループ会社の新たなリテール戦略の中核として、2026年度後半の開業を目指し設立されました。金利環境の変化やデジタル化の進展、資産運用ニーズの高まりなど大きな転換点を迎えている金融業界において、金融の""わかりにくさ""を解消し、生涯にわたって前向きな金融体験を届けるサービスの提供を目指しています。グループ全体の顧客基盤に向けて、これまでにないスケールとスピードで、唯一無二のデジタルバンクの設立を目指します。具体的には、フルクラウド基盤の活用や、独自アルゴリズムやAIを活用した総合アドバイザリー・プラットフォームを中核機能として搭載し、新たな顧客体験を届けていきます。テクノロジーの力を活かし、お客様1人ひとりの”日常にも人生にも寄り添う”金融サービスを共に創っていくポジションです。
デジタルバンクにおけるITリスク管理の第二線機能として、システムリスク(プロジェクトリスク)、サイバーセキュリティリスク、情報リスク、AI関連リスク、サードパーティリスク(特にサイバーセキュリティ)等の管理状況を継続的にモニタリングし、リスク管理態勢の維持・高度化を推進いただきます。また、企画・開発部門や情報セキュリティ部門と連携しながら、事業推進と適切なリスクコントロールの両立を支援することを期待しています。(各リスク領域に1.5線が存在する前提で、2線を担っていただきます)
チーム責任者のもと、2人目のリードメンバーとして実務の判断や推進を中心となって主導いただきます。組織の最終責任者ではありませんが、裁量を持って自律的に業務を動かしていく熱意ある方を求めています。
担当するリスク領域:
1. ITリスク(プロジェクト管理など含む)
2. サイバーセキュリティリスク
3. 情報リスク
4. AIリスク
5. サードパーティリスク(特にサイバー部分)
具体業務イメージ:
1. 各種リスク管理状況のモニタリング(1線、1.5線への牽制・支援)
2. KRI・管理指標のモニタリング
3. 会議運営および報告資料作成
4. 改善施策のモニタリング
5. 重要インシデントのレビュー
6. ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/1.5線部署)
デジタルバンクにおけるITリスク管理の第二線機能として、システムリスク(プロジェクトリスク)、サイバーセキュリティリスク、情報リスク、AI関連リスク、サードパーティリスク(特にサイバーセキュリティ)等の管理状況を継続的にモニタリングし、リスク管理態勢の維持・高度化を推進いただきます。また、企画・開発部門や情報セキュリティ部門と連携しながら、事業推進と適切なリスクコントロールの両立を支援することを期待しています。(各リスク領域に1.5線が存在する前提で、2線を担っていただきます)
チーム責任者のもと、2人目のリードメンバーとして実務の判断や推進を中心となって主導いただきます。組織の最終責任者ではありませんが、裁量を持って自律的に業務を動かしていく熱意ある方を求めています。
担当するリスク領域:
1. ITリスク(プロジェクト管理など含む)
2. サイバーセキュリティリスク
3. 情報リスク
4. AIリスク
5. サードパーティリスク(特にサイバー部分)
具体業務イメージ:
1. 各種リスク管理状況のモニタリング(1線、1.5線への牽制・支援)
2. KRI・管理指標のモニタリング
3. 会議運営および報告資料作成
4. 改善施策のモニタリング
5. 重要インシデントのレビュー
6. ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/1.5線部署)
セキュリティガバナンス(リーダー)/リーガルテック専門の急成長AI SaaS企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
リーダー(候補)
仕事内容
●企業概要
経営上主要な専門業務オペレーションを網羅する“Professional AI”を提供するグローバルリーディングカンパニーでのポジションです。
AIを活用したリーガルAIサービスの開発に注力し、グローバル展開をさらに加速しています。
現在は主力プロダクトを提供し、日本・米国・英国で展開。さらに、法務にとどまらず多様な領域で、高度な専門業務や意思決定を支援するAIプロダクトを提供しています。
AI技術を提供する企業と戦略的連携のもと、AIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、お客様のビジネスを支援しています。
●仕事概要
当社におけるセキュリティガバナンス業務を担う組織のリーダー候補となるポジションです。
グローバルに展開するグループ会社横断でGRCプログラムを推進し、セキュリティ統制・AIガバナンス・サプライチェーンリスク管理などの高度化を担います。
最新のクラウドネイティブかつAIネイティブ環境の中でAIMS等の新しい取り組みに関わることができる、成長機会の大きいポジションです。
●仕事内容
組織の業務範囲はグループ会社を含めたグループ会社横断のセキュリティGRCに関連する領域となり多岐に渡ります。
具体的には以下のような業務が該当します。
▼グローバルセキュリティ統制の実装
・グローバルセキュリティガバナンス戦略の策定
・グローバルセキュリティポリシー・ガイドライン等の策定
・各国拠点との統制方針整合
・ギャップ分析と準拠対応計画の策定
・KPI/KRI設定とモニタリング、評価、レポーティング
▼ISMSやSOC2 Type2等のセキュリティリスクマネジメント業務
・システム管理や情報管理に係るリスクマネジメント方針・関連規程等の整備、管理
・セキュリティリスクアセスメントの実施
・リスク対応計画の策定、実施
・モニタリングと継続的改善、レポーティング
▼AIガバナンスの統制管理
・AIガバナンスフレームワーク設計、実装
・AIリスク・影響アセスメントの実施、評価
・ 開発・検証プロセスの統制設計
・ モニタリングと継続的改善、レポーティング
▼サプライチェーンリスク管理
▼GRC運用の高度化
▼顧客または従業員からのセキュリティに関する質問・相談対応
▼システム監査等の各種監査への対応
▼PO準備に係るJ-SOX内部統制(主にIT統制)への対応
・ EDMモデルの考え方に基づいたITガバナンスの確立、維持
・ IT全般統制に係る対応(e.g. システム開発・保守に係る業務プロセスおよびドキュメント整備等)
・ IT業務処理統制に係る対応(e.g. 入力情報の完全性、正確性、正当性等の確保に係る業務プロセスおよびドキュメント整備等)
▼ガバナンス関連計画検討
▼チーム管理、メンバー育成
※同社はISMS認証及びISMSクラウドセキュリティ認証を取得済みです。
※グループ会社はSOC2 Type2報告書を取得済みです。
経営上主要な専門業務オペレーションを網羅する“Professional AI”を提供するグローバルリーディングカンパニーでのポジションです。
AIを活用したリーガルAIサービスの開発に注力し、グローバル展開をさらに加速しています。
現在は主力プロダクトを提供し、日本・米国・英国で展開。さらに、法務にとどまらず多様な領域で、高度な専門業務や意思決定を支援するAIプロダクトを提供しています。
AI技術を提供する企業と戦略的連携のもと、AIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、お客様のビジネスを支援しています。
●仕事概要
当社におけるセキュリティガバナンス業務を担う組織のリーダー候補となるポジションです。
グローバルに展開するグループ会社横断でGRCプログラムを推進し、セキュリティ統制・AIガバナンス・サプライチェーンリスク管理などの高度化を担います。
最新のクラウドネイティブかつAIネイティブ環境の中でAIMS等の新しい取り組みに関わることができる、成長機会の大きいポジションです。
●仕事内容
組織の業務範囲はグループ会社を含めたグループ会社横断のセキュリティGRCに関連する領域となり多岐に渡ります。
具体的には以下のような業務が該当します。
▼グローバルセキュリティ統制の実装
・グローバルセキュリティガバナンス戦略の策定
・グローバルセキュリティポリシー・ガイドライン等の策定
・各国拠点との統制方針整合
・ギャップ分析と準拠対応計画の策定
・KPI/KRI設定とモニタリング、評価、レポーティング
▼ISMSやSOC2 Type2等のセキュリティリスクマネジメント業務
・システム管理や情報管理に係るリスクマネジメント方針・関連規程等の整備、管理
・セキュリティリスクアセスメントの実施
・リスク対応計画の策定、実施
・モニタリングと継続的改善、レポーティング
▼AIガバナンスの統制管理
・AIガバナンスフレームワーク設計、実装
・AIリスク・影響アセスメントの実施、評価
・ 開発・検証プロセスの統制設計
・ モニタリングと継続的改善、レポーティング
▼サプライチェーンリスク管理
▼GRC運用の高度化
▼顧客または従業員からのセキュリティに関する質問・相談対応
▼システム監査等の各種監査への対応
▼PO準備に係るJ-SOX内部統制(主にIT統制)への対応
・ EDMモデルの考え方に基づいたITガバナンスの確立、維持
・ IT全般統制に係る対応(e.g. システム開発・保守に係る業務プロセスおよびドキュメント整備等)
・ IT業務処理統制に係る対応(e.g. 入力情報の完全性、正確性、正当性等の確保に係る業務プロセスおよびドキュメント整備等)
▼ガバナンス関連計画検討
▼チーム管理、メンバー育成
※同社はISMS認証及びISMSクラウドセキュリティ認証を取得済みです。
※グループ会社はSOC2 Type2報告書を取得済みです。
セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
608万円〜980万円 ※この限りではありません。
ポジション
担当者〜
仕事内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。
【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。
【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
職務内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。
技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。
技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
システムリスク担当(グループ会社出向)/大手総合金融グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
システムリスクスペシャリスト
仕事内容
●職務概要
金融機関向けシステムにおけるシステムリスクの特定・評価・管理・対応を専門的に担っていただきます。
金融機関向けサービスの信頼性・安全性確保に向けて、開発・運用・経営の各部門と連携する重要な新設ポジションです。
1.リスク管理
・システムリスクの特定・分析・評価(可用性・機密性・完全性の観点)
・リスクアセスメントの実施・リスク管理台帳の整備・更新
・システムリスク管理方針・基準・手順書の策定・維持管理
2.規制対応
・金融庁・監督官庁のガイドライン対応(システム障害対応基準・外部委託管理・サイバーセキュリティ対応等)
・クライアント(金融機関)からのシステムリスク管理要件への対応・報告
・内部監査・外部監査への対応支援(監査対応資料の作成・説明)
3.インシデント管理
・重大システム障害発生時のリスク評価・影響範囲分析・経営報告
・障害再発防止策の有効性検証・恒久対策の推進管理
・BCP(事業継続計画)の策定・訓練・見直し
4.セキュリティ
・セキュリティリスクの評価・対応優先度の管理
・脆弱性診断・ペネトレーションテストの計画・結果管理
・サイバーインシデント対応体制の整備・訓練
・外部委託先のリスク評価・定期モニタリング
●今後のキャリアパス
・システムリスク管理の専門家として金融機関・監督官庁との折衝をリード
・リスク管理部門の統括・CISO(最高情報セキュリティ責任者)補佐へのキャリアパス
●業務・会社の魅力
▼アピールポイント
・金融系サービスという社会的影響の大きなサービス提供に携わり、仕事の成果がクライアントとなる金融機関やエンドユーザーへの価値提供に直結します
・グループ内外を問わず幅広く連携して業務を進める機会が多く、IT業界の最新知見・技術トレンドを継続的に吸収できる環境です
・事業拡大中につき、これから世に出る新しいサービスの事業企画・改善に携わることが可能です
・生成AIをはじめとした最新技術を業務へ取り入れる取り組みをチームで推進中
▼職場の雰囲気
・社員それぞれが自身の経歴や強みを活かし、チームとして顧客へ価値提供を行うことを目指します
・誰もが提案や意見表明をしやすいフラットな雰囲気で、コミュニケーションを重視します
・モチベーション次第で、立場や役職に関係なく様々な業務にチャレンジできる環境です
金融機関向けシステムにおけるシステムリスクの特定・評価・管理・対応を専門的に担っていただきます。
金融機関向けサービスの信頼性・安全性確保に向けて、開発・運用・経営の各部門と連携する重要な新設ポジションです。
1.リスク管理
・システムリスクの特定・分析・評価(可用性・機密性・完全性の観点)
・リスクアセスメントの実施・リスク管理台帳の整備・更新
・システムリスク管理方針・基準・手順書の策定・維持管理
2.規制対応
・金融庁・監督官庁のガイドライン対応(システム障害対応基準・外部委託管理・サイバーセキュリティ対応等)
・クライアント(金融機関)からのシステムリスク管理要件への対応・報告
・内部監査・外部監査への対応支援(監査対応資料の作成・説明)
3.インシデント管理
・重大システム障害発生時のリスク評価・影響範囲分析・経営報告
・障害再発防止策の有効性検証・恒久対策の推進管理
・BCP(事業継続計画)の策定・訓練・見直し
4.セキュリティ
・セキュリティリスクの評価・対応優先度の管理
・脆弱性診断・ペネトレーションテストの計画・結果管理
・サイバーインシデント対応体制の整備・訓練
・外部委託先のリスク評価・定期モニタリング
●今後のキャリアパス
・システムリスク管理の専門家として金融機関・監督官庁との折衝をリード
・リスク管理部門の統括・CISO(最高情報セキュリティ責任者)補佐へのキャリアパス
●業務・会社の魅力
▼アピールポイント
・金融系サービスという社会的影響の大きなサービス提供に携わり、仕事の成果がクライアントとなる金融機関やエンドユーザーへの価値提供に直結します
・グループ内外を問わず幅広く連携して業務を進める機会が多く、IT業界の最新知見・技術トレンドを継続的に吸収できる環境です
・事業拡大中につき、これから世に出る新しいサービスの事業企画・改善に携わることが可能です
・生成AIをはじめとした最新技術を業務へ取り入れる取り組みをチームで推進中
▼職場の雰囲気
・社員それぞれが自身の経歴や強みを活かし、チームとして顧客へ価値提供を行うことを目指します
・誰もが提案や意見表明をしやすいフラットな雰囲気で、コミュニケーションを重視します
・モチベーション次第で、立場や役職に関係なく様々な業務にチャレンジできる環境です
【東京都】ITガバナンス(管理職〜メンバー)/日系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜1050万円
ポジション
メンバー
仕事内容
ITリスク統括部は、IT部門におけるガバナンスおよびITリスク管理機能を一元的に担う専門組織です。経営方針・全社リスク管理方針と整合したITガバナンスの確立、ならびにITリスクの適切な把握・評価・統制を通じて、サイバーセキュリティ、情報漏えい、システム障害など、ITに関わる各種リスクを横断的に管理し、安全な事業運営を支える役割を担っています。
募集背景:
現在、同社では中期経営計画に基づき、IT基盤の再構築や高度化を進めています。とりわけITガバナンスの領域においては、監督指針への対応や新たな内部監査への対応など、ITガバナンス態勢の整備に向けた対応に注力しています。
仕事内容:
IT本部の一員として以下の業務を通じて、同社のITガバナンスの強化と安定運用を支えていただきます。お持ちの経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
1. ITガバナンス業務(社則の管理 等)
・同社IT関連社則やガイドラインの整備・改定
例:新しいガバナンス導入に向けた社内説明資料の作成 など
2. 監査対応業務(会計監査、J-SOX、内部監査 等)
・各種監査におけるIT統制項目の説明資料作成・提出
・指摘事項に対する改善計画の立案と実行支援
例:財務諸表監査、J-SOX監査に向けたIT統制プロセスの棚卸と証跡収集、内部監査指摘に対する是正対応の管理 など
3. IT外部委託先管理(外部委託の評価、セキュリティチェック 等)
・システム開発・運用を委託している外部ベンダーの管理
・契約前サードパーティのセキュリティチェックや定期的な評価の実施
例:サードパーティ選定時の評価、セキュリティチェックの実施 など
4. その他、IT本部運営に関する業務
・システム委員会 会議体の運営(議事録作成、資料準備)
・経営会議への報告(資料準備)
例:システム委員会の運営サポート(アジェンダ作成、進行補助)、経営会議用資料の作成 など
配属先情報:
平均年齢は40代中盤。若手からベテランまで在籍しており、相談しやすい組織です。それぞれがプロ意識をもってガバナンス強化を使命感として業務にあたっています。資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
魅力ポイント:
1. 業務拡大フェーズにつき、積極的なIT投資を実施しています。
2. 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
3. 残業月30時間程度でワークライフバランス良好です。
4. 週2回程度の在宅勤務が可能です。
将来のキャリア:
チームメンバー全員がプロフェッショナルとして活躍しているチームです。将来は、ラインマネージャーとしてチームを牽引するマネージャーや、プロフェッショナルにスキル・経験を深めITスペシャリストとしてチームを牽引していくことを目指していただけます。
研修制度:
グループ会社主催の研修受講を通じて技術的スキルの習得が可能です。IT部門の社員は、年1回(1日〜2日研修が中心)受講し、自身の技術向上に努めています。
研修内容例:プロジェクトマネジメントの研修、クラウド研修、ビジネスアナリシス研修、データベース設計研修、要件定義技法研修、ITアーキテクト研修、Python研修など、自身で興味のある研修を選択し受講しています。受講内容は直接業務に関わる内容以外の受講も可能です。
募集背景:
現在、同社では中期経営計画に基づき、IT基盤の再構築や高度化を進めています。とりわけITガバナンスの領域においては、監督指針への対応や新たな内部監査への対応など、ITガバナンス態勢の整備に向けた対応に注力しています。
仕事内容:
IT本部の一員として以下の業務を通じて、同社のITガバナンスの強化と安定運用を支えていただきます。お持ちの経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
1. ITガバナンス業務(社則の管理 等)
・同社IT関連社則やガイドラインの整備・改定
例:新しいガバナンス導入に向けた社内説明資料の作成 など
2. 監査対応業務(会計監査、J-SOX、内部監査 等)
・各種監査におけるIT統制項目の説明資料作成・提出
・指摘事項に対する改善計画の立案と実行支援
例:財務諸表監査、J-SOX監査に向けたIT統制プロセスの棚卸と証跡収集、内部監査指摘に対する是正対応の管理 など
3. IT外部委託先管理(外部委託の評価、セキュリティチェック 等)
・システム開発・運用を委託している外部ベンダーの管理
・契約前サードパーティのセキュリティチェックや定期的な評価の実施
例:サードパーティ選定時の評価、セキュリティチェックの実施 など
4. その他、IT本部運営に関する業務
・システム委員会 会議体の運営(議事録作成、資料準備)
・経営会議への報告(資料準備)
例:システム委員会の運営サポート(アジェンダ作成、進行補助)、経営会議用資料の作成 など
配属先情報:
平均年齢は40代中盤。若手からベテランまで在籍しており、相談しやすい組織です。それぞれがプロ意識をもってガバナンス強化を使命感として業務にあたっています。資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
魅力ポイント:
1. 業務拡大フェーズにつき、積極的なIT投資を実施しています。
2. 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
3. 残業月30時間程度でワークライフバランス良好です。
4. 週2回程度の在宅勤務が可能です。
将来のキャリア:
チームメンバー全員がプロフェッショナルとして活躍しているチームです。将来は、ラインマネージャーとしてチームを牽引するマネージャーや、プロフェッショナルにスキル・経験を深めITスペシャリストとしてチームを牽引していくことを目指していただけます。
研修制度:
グループ会社主催の研修受講を通じて技術的スキルの習得が可能です。IT部門の社員は、年1回(1日〜2日研修が中心)受講し、自身の技術向上に努めています。
研修内容例:プロジェクトマネジメントの研修、クラウド研修、ビジネスアナリシス研修、データベース設計研修、要件定義技法研修、ITアーキテクト研修、Python研修など、自身で興味のある研修を選択し受講しています。受講内容は直接業務に関わる内容以外の受講も可能です。
ITリスク管理(管理職〜メンバー)/日系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜1050万円
ポジション
管理職〜メンバー
仕事内容
ITリスク統括部は、IT部門におけるガバナンスおよびITリスク管理機能を一元的に担う専門組織です。経営方針・全社リスク管理方針と整合したITガバナンスの確立、ならびにITリスクの適切な把握・評価・統制を通じて、サイバーセキュリティ、情報漏えい、システム障害など、ITに関わる各種リスクを横断的に管理し、企業の安全な事業運営を支える役割を担っています。
同社のIT基盤を守り、安心・安全なシステム運用を支える「ITリスク管理」のプロフェッショナルを募集しています。お持ちのご経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
- サイバーセキュリティ対策: サイバー攻撃から同社を守る最前線で、最新の脅威に対応する施策を実行します。
- 例: CSIRT運営、脆弱性診断、マルウェア対策、脆弱性管理、インシデント対応訓練 など。
- 情報セキュリティ管理: 個人情報や機密情報を守るためのセキュリティポリシーの策定・運用などを行います。
- 例: アクセス権限の管理、セキュリティ強化施策の実施など。
- グループ会社との業務連携
- システムリスク管理: 社内システムに潜むリスクを洗い出し、未然に障害を防ぐためのルールや仕組みを整備します。
- 例: システム障害の再発防止策の評価、システムリスク評価の実施、システムリスク関連規程整備 など。
- システムリスク管理態勢の改善企画・実行: 社内システムに潜むリスクを識別・分析・評価し、重大なリスクの発現を未然に防ぐためのルールや仕組みを整備します。
- 例: 社内ルールの見直し、改善計画の立案と関係部署との調整など。
- グループ会社各社と連携し、グループ全体のITリスク管理レベルの向上を実施します。
- 例: グループ横断のセキュリティ施策の展開、情報共有会の運営など。
これまでのご経験やご志向を踏まえ、上記の中から最適な業務をお任せします。「ITリスク管理って難しそう…」と思われるかもしれませんが、「興味」と「やる気」があれば大歓迎です!同社の未来を守る“縁の下の力持ち”として活躍してみませんか?
【ポジション・部門の魅力】
- 当該部署の平均年齢は40代中盤。若手からベテランまで在籍しています。
- 相談しやすい組織です。
- それぞれがプロ意識をもって同社のガバナンス強化を使命感として業務にあたっています。
- 資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
- 業務拡大フェーズにつき、積極的なIT投資を実施しています。
- 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
- 残業月30時間程度でワークライフバランス◎
- 週2回程度の在宅勤務が可能です。
同社のIT基盤を守り、安心・安全なシステム運用を支える「ITリスク管理」のプロフェッショナルを募集しています。お持ちのご経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
- サイバーセキュリティ対策: サイバー攻撃から同社を守る最前線で、最新の脅威に対応する施策を実行します。
- 例: CSIRT運営、脆弱性診断、マルウェア対策、脆弱性管理、インシデント対応訓練 など。
- 情報セキュリティ管理: 個人情報や機密情報を守るためのセキュリティポリシーの策定・運用などを行います。
- 例: アクセス権限の管理、セキュリティ強化施策の実施など。
- グループ会社との業務連携
- システムリスク管理: 社内システムに潜むリスクを洗い出し、未然に障害を防ぐためのルールや仕組みを整備します。
- 例: システム障害の再発防止策の評価、システムリスク評価の実施、システムリスク関連規程整備 など。
- システムリスク管理態勢の改善企画・実行: 社内システムに潜むリスクを識別・分析・評価し、重大なリスクの発現を未然に防ぐためのルールや仕組みを整備します。
- 例: 社内ルールの見直し、改善計画の立案と関係部署との調整など。
- グループ会社各社と連携し、グループ全体のITリスク管理レベルの向上を実施します。
- 例: グループ横断のセキュリティ施策の展開、情報共有会の運営など。
これまでのご経験やご志向を踏まえ、上記の中から最適な業務をお任せします。「ITリスク管理って難しそう…」と思われるかもしれませんが、「興味」と「やる気」があれば大歓迎です!同社の未来を守る“縁の下の力持ち”として活躍してみませんか?
【ポジション・部門の魅力】
- 当該部署の平均年齢は40代中盤。若手からベテランまで在籍しています。
- 相談しやすい組織です。
- それぞれがプロ意識をもって同社のガバナンス強化を使命感として業務にあたっています。
- 資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
- 業務拡大フェーズにつき、積極的なIT投資を実施しています。
- 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
- 残業月30時間程度でワークライフバランス◎
- 週2回程度の在宅勤務が可能です。
ITリスク管理担当/大手メガバンク系リース会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者
仕事内容
●役割と期待内容
事業拡大とグローバル展開を加速する当社において、組織全体のITリスク耐性向上に貢献いただく重要な役割です。
増大するサイバーセキュリティ脅威に対応し、ITガバナンスを強化するため、サイバーセキュリティインシデント対応計画の策定・運用、外部委託先リスク管理、ITプロジェクトにおけるリスク特定・評価・対策立案を主導いただきます。
単なる技術的対応に留まらず、ITリスク管理の企画・運用全体を統括し、国内外の関連部署と密に連携しながら、リスクを多角的に評価し、実効性のある対策を推進することが求められます。
変化の激しい環境下で自律的に課題を発見・解決し、当社の持続的な成長をITリスクの側面から支え、将来的なITリスク管理部門の拡充にも貢献いただくことを期待しています。
・事業拡大とグローバル展開を見据えたITリスク管理体制の企画・運用
・サイバーセキュリティ脅威に対応するインシデント計画の策定と運用
・外部委託先(サードパーティ)のITリスクを評価し管理体制を構築
・新規ITプロジェクトにおけるリスクを特定し評価・対策を立案
・ITガバナンス強化に向けたリスク管理施策の企画と推進
・組織全体のITリスク耐性向上のための教育・啓発活動の実施
・国内外の関連部署と連携しITリスク情報を集約・分析し報告
事業拡大とグローバル展開を加速する当社において、組織全体のITリスク耐性向上に貢献いただく重要な役割です。
増大するサイバーセキュリティ脅威に対応し、ITガバナンスを強化するため、サイバーセキュリティインシデント対応計画の策定・運用、外部委託先リスク管理、ITプロジェクトにおけるリスク特定・評価・対策立案を主導いただきます。
単なる技術的対応に留まらず、ITリスク管理の企画・運用全体を統括し、国内外の関連部署と密に連携しながら、リスクを多角的に評価し、実効性のある対策を推進することが求められます。
変化の激しい環境下で自律的に課題を発見・解決し、当社の持続的な成長をITリスクの側面から支え、将来的なITリスク管理部門の拡充にも貢献いただくことを期待しています。
・事業拡大とグローバル展開を見据えたITリスク管理体制の企画・運用
・サイバーセキュリティ脅威に対応するインシデント計画の策定と運用
・外部委託先(サードパーティ)のITリスクを評価し管理体制を構築
・新規ITプロジェクトにおけるリスクを特定し評価・対策を立案
・ITガバナンス強化に向けたリスク管理施策の企画と推進
・組織全体のITリスク耐性向上のための教育・啓発活動の実施
・国内外の関連部署と連携しITリスク情報を集約・分析し報告
セキュリティ担当/大手信販会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
540万円〜960万円
ポジション
主任、課長代理、部長代理
仕事内容
●サイバーセキュリティに関する診断計画策定・実施・評価
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
【東京都】システムリスク統括・管理担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1020万円〜1100万円
ポジション
担当者
仕事内容
組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、同社が注力する金融・決済サービスの着実な発展・拡大をサポートするポジションです。お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とします。
組織の業務概要
グループ会社の金融事業におけるリスク対策(態勢の構築・運用)を担当します。
チームの業務概要
金融システムの企画、開発、運用業務におけるシステムリスク管理業務(金融システムリスク管理規程類の管理、システム開発案件のリスク評価、開発工程のモニタリング、システムのリスクアセスメント、システム障害管理・分析)を担当します。
担当いただく業務概要
※本ポジションは、グループ会社へ出向予定となります。
<担当業務>
以下、金融システムにおける、
1. リスク管理・ガバナンスの統括
・各種システムリスク管理規程の統括・更新方針の策定
・リスク評価・レビュー・モニタリングプロセス全体の企画・運営
・新サービスにおけるシステムリスクの審査・改善提案
2. 開発・運用プロセスのガバナンス強化
・開発・品質・運用プロセスに関する基準の策定
・1線部門との連携による品質向上施策の企画・推進
・全社横断のプロセス改善・統制モデルの設計
3. 障害管理・BCPの統括
・システム障害対応のリード、経営層報告の統括
・障害訓練の企画・運営・改善推進
・再発防止策の企画・横断展開
4. 組織運営・マネジメント
・チームの方針・計画策定
・メンバー育成・業務マネジメント
・関係部門との折衝・調整・協働推進
5. 外部委託・クラウド評価の統括
・委託先管理基準の整備
・新規委託契約・クラウドサービス導入評価の統括
<業務の魅力>
・日本の生活インフラを支える金融・決済サービスの“根幹”を担う役割に携われます。
・金融・決済・システムリスク・品質管理を横断し、専門性を幅広く高められます。
・成長領域である金融事業のシステムリスク管理を、整備・企画段階からリードできます。
・1線(現場部門)、2線(管理部門)、委託先など多様なステークホルダーと連携しながら仕組みづくり・体制づくりに主体的に関われる裁量ある環境です。
・同社の豊富な金融決済サービス領域(ネット銀行、決済、クレカ、ローン、投資など)に通じた深い知見が得られます。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、同社が注力する金融・決済サービスの着実な発展・拡大をサポートするポジションです。お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とします。
組織の業務概要
グループ会社の金融事業におけるリスク対策(態勢の構築・運用)を担当します。
チームの業務概要
金融システムの企画、開発、運用業務におけるシステムリスク管理業務(金融システムリスク管理規程類の管理、システム開発案件のリスク評価、開発工程のモニタリング、システムのリスクアセスメント、システム障害管理・分析)を担当します。
担当いただく業務概要
※本ポジションは、グループ会社へ出向予定となります。
<担当業務>
以下、金融システムにおける、
1. リスク管理・ガバナンスの統括
・各種システムリスク管理規程の統括・更新方針の策定
・リスク評価・レビュー・モニタリングプロセス全体の企画・運営
・新サービスにおけるシステムリスクの審査・改善提案
2. 開発・運用プロセスのガバナンス強化
・開発・品質・運用プロセスに関する基準の策定
・1線部門との連携による品質向上施策の企画・推進
・全社横断のプロセス改善・統制モデルの設計
3. 障害管理・BCPの統括
・システム障害対応のリード、経営層報告の統括
・障害訓練の企画・運営・改善推進
・再発防止策の企画・横断展開
4. 組織運営・マネジメント
・チームの方針・計画策定
・メンバー育成・業務マネジメント
・関係部門との折衝・調整・協働推進
5. 外部委託・クラウド評価の統括
・委託先管理基準の整備
・新規委託契約・クラウドサービス導入評価の統括
<業務の魅力>
・日本の生活インフラを支える金融・決済サービスの“根幹”を担う役割に携われます。
・金融・決済・システムリスク・品質管理を横断し、専門性を幅広く高められます。
・成長領域である金融事業のシステムリスク管理を、整備・企画段階からリードできます。
・1線(現場部門)、2線(管理部門)、委託先など多様なステークホルダーと連携しながら仕組みづくり・体制づくりに主体的に関われる裁量ある環境です。
・同社の豊富な金融決済サービス領域(ネット銀行、決済、クレカ、ローン、投資など)に通じた深い知見が得られます。
リスク統括担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜980万円
ポジション
メンバー〜主査
仕事内容
本ポジションの魅力は、金融機関で培われたリスク管理の知見を、通信・決済・金融が融合するドコモFGならではのフィールドで活かせることです。
単一の金融商品や一つの業態に閉じるのではなく、グループ各社の状況を横断的に捉え、リスクの予兆把握、モニタリング、経営層への報告、改善支援などを通じて、金融事業全体を支える中核的な役割を担っていただきます。
大規模な顧客基盤と多様な金融サービスを有する当社グループだからこそ、リスク管理の専門性をより広い領域で発揮できる環境があります。
金融機関での経験を、次の成長領域である金融事業に活かし、これからの金融リスク管理の仕組みづくりに関わっていただけることを期待しています。
担当いただく業務概要
本ポジションは、グループ会社へ出向予定です。
<担当業務>
1. 金融・決済サービスに関する、以下の業務を担当します。
・グループ各社とのリスク管理に関する情報連携・改善支援
・ポートフォリオ管理・ストレステストの制度設計・運用・改善
・信用リスク(与信・債権・引当等)に関するデータ分析・モニタリング(含む予兆管理)
・市場リスクに関するモニタリングおよびその高度化
・流動性リスクに関するモニタリングおよびその高度化
※スキル等を鑑み上記のいずれかをアサインします。
<業務の魅力>
・有数の顧客基盤を持つ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができます。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、銀行、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができます。
・金融領域が注力分野である今、同社ならではのリスク管理の基盤づくりに初期段階から関与できる希少な機会があります。
・自身の専門性を活かしながら、事業の成長とともに、自身も進化していく。そんな挑戦が、ここにはあります。
通信以外の事業も数多く手がけています。例えば、金融・決済、エンタメ、ヘルスケア、マーケティングソリューションなど。これら通信以外の分野を「スマートライフ事業」と位置付け、会員基盤と豊富なアセットを活用し、これからの成長の原動力とすべく育てている真っ最中です。
なかでも金融・決済事業は、同社の中核を担う注力分野。今まさに、同社ならではのリスク管理の基盤づくりに、初期段階から関与できる希少な機会が広がっています。
チームには、他の金融業界のスペシャリストが多数在籍しており、多様な視点と経験が交差する環境で、スケールの大きなプロジェクトに携わりながら、事業の最前線に立つことができます。
自身の専門性を活かし、事業の成長とともに、自身も進化していく。そんな挑戦が、ここにはあります。同社だからこそ実現できる社会的インパクトのある仕事に、ぜひお力添えいただけませんか。
担当いただく業務概要
本ポストは、グループ会社へ出向予定ポストとなります。
<担当業務>
グループ会社およびグループ各社が展開する金融サービス(銀行・証券・カード・ローン・保険等)を対象に、グループ横断的なリスク管理態勢の整備・運用・改善の推進。
・グループ会社およびグループ各社のリスク管理状況のモニタリング、および経営層への報告
・リスクの予兆把握に向けたダッシュボード・モニタリング体制の整備・改善
・グループ各社との対話を通じたリスク課題の把握、および改善支援
・新たな金融サービスに対するリスク面からの審査・支援 等
<業務の魅力>
グループ会社は、銀行・証券・カード・ローン・保険等の金融サービスをグループ横断で展開しており、通信・決済・金融が融合する独自の事業基盤を有しています。本ポジションでは、この多様なサービスを対象に、信用・流動性・市場リスク等を横断的に捉え、事業の健全な成長を支える重要な役割を担っていただきます。
・単一サービスにとどまらない、圧倒的に広大なフィールド
グループ各社のモニタリングや経営層への報告、ダッシュボード・モニタリング体制の整備・改善などを通じて、グループ会社ならではの金融リスク管理の運営・企画にゼロから携われます。
・「攻めと守り」を両立させる、ダイナミックな役割
リスクを単に抑制するだけでなく、事業部門やグループ各社と対話しながら、サービスの成長と健全性の両立を支えるやりがいがあります。
・市場価値を高める、次世代の専門性
大規模な顧客基盤と多様な金融サービスを背景に、金融機関で培った知見をより広い領域で発揮し、ご自身の専門性をさらにアップデートできる環境です。
単一の金融商品や一つの業態に閉じるのではなく、グループ各社の状況を横断的に捉え、リスクの予兆把握、モニタリング、経営層への報告、改善支援などを通じて、金融事業全体を支える中核的な役割を担っていただきます。
大規模な顧客基盤と多様な金融サービスを有する当社グループだからこそ、リスク管理の専門性をより広い領域で発揮できる環境があります。
金融機関での経験を、次の成長領域である金融事業に活かし、これからの金融リスク管理の仕組みづくりに関わっていただけることを期待しています。
担当いただく業務概要
本ポジションは、グループ会社へ出向予定です。
<担当業務>
1. 金融・決済サービスに関する、以下の業務を担当します。
・グループ各社とのリスク管理に関する情報連携・改善支援
・ポートフォリオ管理・ストレステストの制度設計・運用・改善
・信用リスク(与信・債権・引当等)に関するデータ分析・モニタリング(含む予兆管理)
・市場リスクに関するモニタリングおよびその高度化
・流動性リスクに関するモニタリングおよびその高度化
※スキル等を鑑み上記のいずれかをアサインします。
<業務の魅力>
・有数の顧客基盤を持つ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができます。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、銀行、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができます。
・金融領域が注力分野である今、同社ならではのリスク管理の基盤づくりに初期段階から関与できる希少な機会があります。
・自身の専門性を活かしながら、事業の成長とともに、自身も進化していく。そんな挑戦が、ここにはあります。
通信以外の事業も数多く手がけています。例えば、金融・決済、エンタメ、ヘルスケア、マーケティングソリューションなど。これら通信以外の分野を「スマートライフ事業」と位置付け、会員基盤と豊富なアセットを活用し、これからの成長の原動力とすべく育てている真っ最中です。
なかでも金融・決済事業は、同社の中核を担う注力分野。今まさに、同社ならではのリスク管理の基盤づくりに、初期段階から関与できる希少な機会が広がっています。
チームには、他の金融業界のスペシャリストが多数在籍しており、多様な視点と経験が交差する環境で、スケールの大きなプロジェクトに携わりながら、事業の最前線に立つことができます。
自身の専門性を活かし、事業の成長とともに、自身も進化していく。そんな挑戦が、ここにはあります。同社だからこそ実現できる社会的インパクトのある仕事に、ぜひお力添えいただけませんか。
担当いただく業務概要
本ポストは、グループ会社へ出向予定ポストとなります。
<担当業務>
グループ会社およびグループ各社が展開する金融サービス(銀行・証券・カード・ローン・保険等)を対象に、グループ横断的なリスク管理態勢の整備・運用・改善の推進。
・グループ会社およびグループ各社のリスク管理状況のモニタリング、および経営層への報告
・リスクの予兆把握に向けたダッシュボード・モニタリング体制の整備・改善
・グループ各社との対話を通じたリスク課題の把握、および改善支援
・新たな金融サービスに対するリスク面からの審査・支援 等
<業務の魅力>
グループ会社は、銀行・証券・カード・ローン・保険等の金融サービスをグループ横断で展開しており、通信・決済・金融が融合する独自の事業基盤を有しています。本ポジションでは、この多様なサービスを対象に、信用・流動性・市場リスク等を横断的に捉え、事業の健全な成長を支える重要な役割を担っていただきます。
・単一サービスにとどまらない、圧倒的に広大なフィールド
グループ各社のモニタリングや経営層への報告、ダッシュボード・モニタリング体制の整備・改善などを通じて、グループ会社ならではの金融リスク管理の運営・企画にゼロから携われます。
・「攻めと守り」を両立させる、ダイナミックな役割
リスクを単に抑制するだけでなく、事業部門やグループ各社と対話しながら、サービスの成長と健全性の両立を支えるやりがいがあります。
・市場価値を高める、次世代の専門性
大規模な顧客基盤と多様な金融サービスを背景に、金融機関で培った知見をより広い領域で発揮し、ご自身の専門性をさらにアップデートできる環境です。
SRK001-2026 システムリスク統括・システムリスク管理担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜980万円
ポジション
メンバー〜主査
仕事内容
組織のミッション:
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、同社が注力する金融・決済サービスの着実な発展・拡大をサポートします。お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とします。
組織の業務概要:
組織:グループ会社の金融事業におけるリスク対策(態勢の構築・運用)
チーム:金融システムの企画、開発、運用業務のシステムリスク管理業務(金融システムリスク管理規程類の管理、システム開発案件のリスク評価、開発工程のモニタリング、システムのリスクアセスメント、システム障害管理・分析)
担当いただく業務概要:
本ポストは、グループ会社へ出向予定ポストとなります。
以下、金融システムにおける、システムリスク管理
・ 金融システムリスク管理規程および関連ドキュメントの作成・改訂・管理
・ 新規サービス/新規システムの企画段階におけるリスク観点での評価
・ リスクアセスメントの実施および改善点のフォローアップ
・開発工程のレビュー・モニタリング
・ 開発案件のリスク評価、進捗に応じたレビュー
・ 開発工程モニタリングの実施
・ モニタリング項目・手順書の見直しと改善提案
・障害管理/再発防止
・ 金融システム障害の分析、事象整理、要因把握
・ 再発防止策の検討・評価および各部門への共有
・1線(現場部門)との連携
・ 1線部門向け説明会・勉強会の企画・運営
・ リスク管理基準の理解促進とガバナンス強化に向けた支援
業務の魅力:
・ 日本の生活インフラを支える金融・決済サービスの“根幹”を担う役割に携われます。
・ 金融・決済・システムリスク・品質管理を横断し、専門性を幅広く高められます。
・ 成長領域である金融事業のシステムリスク管理を、整備・企画段階からリードできます。
・ 1線(現場部門)、2線(管理部門)、委託先など多様なステークホルダーと連携しながら仕組みづくり・体制づくりに主体的に関われる裁量ある環境です。
・ 同社の豊富な金融決済サービス領域(ネット銀行、決済、クレカ、ローン、投資など)に通じた深い知見が得られます。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、同社が注力する金融・決済サービスの着実な発展・拡大をサポートします。お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とします。
組織の業務概要:
組織:グループ会社の金融事業におけるリスク対策(態勢の構築・運用)
チーム:金融システムの企画、開発、運用業務のシステムリスク管理業務(金融システムリスク管理規程類の管理、システム開発案件のリスク評価、開発工程のモニタリング、システムのリスクアセスメント、システム障害管理・分析)
担当いただく業務概要:
本ポストは、グループ会社へ出向予定ポストとなります。
以下、金融システムにおける、システムリスク管理
・ 金融システムリスク管理規程および関連ドキュメントの作成・改訂・管理
・ 新規サービス/新規システムの企画段階におけるリスク観点での評価
・ リスクアセスメントの実施および改善点のフォローアップ
・開発工程のレビュー・モニタリング
・ 開発案件のリスク評価、進捗に応じたレビュー
・ 開発工程モニタリングの実施
・ モニタリング項目・手順書の見直しと改善提案
・障害管理/再発防止
・ 金融システム障害の分析、事象整理、要因把握
・ 再発防止策の検討・評価および各部門への共有
・1線(現場部門)との連携
・ 1線部門向け説明会・勉強会の企画・運営
・ リスク管理基準の理解促進とガバナンス強化に向けた支援
業務の魅力:
・ 日本の生活インフラを支える金融・決済サービスの“根幹”を担う役割に携われます。
・ 金融・決済・システムリスク・品質管理を横断し、専門性を幅広く高められます。
・ 成長領域である金融事業のシステムリスク管理を、整備・企画段階からリードできます。
・ 1線(現場部門)、2線(管理部門)、委託先など多様なステークホルダーと連携しながら仕組みづくり・体制づくりに主体的に関われる裁量ある環境です。
・ 同社の豊富な金融決済サービス領域(ネット銀行、決済、クレカ、ローン、投資など)に通じた深い知見が得られます。
コンプライアンス・資金決済サービス担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜980万円
ポジション
担当者
仕事内容
組織のミッション
同社の金融・決済事業を支える一員として、「d払い残高」などに関わる資金決済法対応を中心に、法令遵守態勢の整備や運用を進めていくことが、このポジションのミッションです。
制度改正や新しいサービスが始まるたびに、法的な観点からリスクを見極め、関係部門と協力しながら、安心して使えるサービスづくりを支えていきます。
ルールを守るだけでなく、事業の新しい挑戦を安心・安全に実現できるよう支えること──
それが、このポジションに期待される大切な役割です。
組織の業務概要
グループ会社の金融・決済事業における法令遵守態勢の企画・運用を統括する部門です。
資金決済法などの関連法令に基づき、事業の健全な運営とお客さまの安心・安全を支えるため、各サービスの法令対応や態勢整備を全社的に推進しています。
チーム概要
資金決済サービス担当は、「d払い残高」など、資金決済法の適用を受けるサービスに関する法令対応と態勢整備を担う専門チームです。
法令改正の動向把握から、検証の企画・実施、新サービスや機能追加時の法令確認と、金融・決済サービスを法令面から支えています。様々な部門と連携しながら、資金決済法を中心に態勢の整備・検証・運用支援を行い、全社的にコンプライアンス意識を浸透させていく役割を担っています。
担当いただく業務概要
※本ポストは、グループ会社へ出向予定ポストとなります。
<担当業務>
同社が展開する「d払い残高」などの金融・決済サービスにおいて、資金決済法を中心とした法令対応およびコンプライアンス態勢の強化を担当いただきます。
キャッシュレス決済が社会インフラとして定着し、安心・安全な利用環境が求められる中、制度改正や新サービス導入に伴う法令確認を通じて、金融事業の信頼性を支える重要なポジションです。
● 主な業務内容
【法令遵守態勢の整備・検証】
・資金決済法に基づく定期検証の企画・実施
・検証結果の整理・報告および改善提案
・関係部門との調整や再発防止策の立案
【新サービス・商品に関する法令確認支援】
・規制該当性の確認や商品審査
・外部専門家(顧問弁護士等)との協議・連携
【法令改正・行政動向の収集と展開】
・当局・業界団体・セミナー等を通じた情報収集
・法令改正時の社内影響整理および対応方針の策定支援
・各部門への情報共有・アクションプラン策定支援
【社内教育・啓発活動の企画・実施】
・法令対応・リスク管理に関する社内研修の設計・実施
・教育資料の作成、研修記録・フォローアップ
<業務の魅力>
「d払い残高」は、同社の金融・決済事業を支える中核のサービスであり、日々の決済を“安全に、確実に”成立させるための基盤です。
このポジションでは、その根幹に関わる資金決済法を中心とした法令対応や態勢整備を担い、お客さまが安心して利用できる環境を支える役割を果たします。
制度改正や新しいサービスの検討時には、法的な観点からリスクを整理し、関係部門とともに最適な対応を導くなど、「安心と利便性の両立」を実現する調整力と専門性を磨ける環境です。
社会インフラとしての決済サービスを“止めずに守り、支えて進化させていく”、その手応えを実感できる、やりがいの大きいポジションです。
同社の金融・決済事業を支える一員として、「d払い残高」などに関わる資金決済法対応を中心に、法令遵守態勢の整備や運用を進めていくことが、このポジションのミッションです。
制度改正や新しいサービスが始まるたびに、法的な観点からリスクを見極め、関係部門と協力しながら、安心して使えるサービスづくりを支えていきます。
ルールを守るだけでなく、事業の新しい挑戦を安心・安全に実現できるよう支えること──
それが、このポジションに期待される大切な役割です。
組織の業務概要
グループ会社の金融・決済事業における法令遵守態勢の企画・運用を統括する部門です。
資金決済法などの関連法令に基づき、事業の健全な運営とお客さまの安心・安全を支えるため、各サービスの法令対応や態勢整備を全社的に推進しています。
チーム概要
資金決済サービス担当は、「d払い残高」など、資金決済法の適用を受けるサービスに関する法令対応と態勢整備を担う専門チームです。
法令改正の動向把握から、検証の企画・実施、新サービスや機能追加時の法令確認と、金融・決済サービスを法令面から支えています。様々な部門と連携しながら、資金決済法を中心に態勢の整備・検証・運用支援を行い、全社的にコンプライアンス意識を浸透させていく役割を担っています。
担当いただく業務概要
※本ポストは、グループ会社へ出向予定ポストとなります。
<担当業務>
同社が展開する「d払い残高」などの金融・決済サービスにおいて、資金決済法を中心とした法令対応およびコンプライアンス態勢の強化を担当いただきます。
キャッシュレス決済が社会インフラとして定着し、安心・安全な利用環境が求められる中、制度改正や新サービス導入に伴う法令確認を通じて、金融事業の信頼性を支える重要なポジションです。
● 主な業務内容
【法令遵守態勢の整備・検証】
・資金決済法に基づく定期検証の企画・実施
・検証結果の整理・報告および改善提案
・関係部門との調整や再発防止策の立案
【新サービス・商品に関する法令確認支援】
・規制該当性の確認や商品審査
・外部専門家(顧問弁護士等)との協議・連携
【法令改正・行政動向の収集と展開】
・当局・業界団体・セミナー等を通じた情報収集
・法令改正時の社内影響整理および対応方針の策定支援
・各部門への情報共有・アクションプラン策定支援
【社内教育・啓発活動の企画・実施】
・法令対応・リスク管理に関する社内研修の設計・実施
・教育資料の作成、研修記録・フォローアップ
<業務の魅力>
「d払い残高」は、同社の金融・決済事業を支える中核のサービスであり、日々の決済を“安全に、確実に”成立させるための基盤です。
このポジションでは、その根幹に関わる資金決済法を中心とした法令対応や態勢整備を担い、お客さまが安心して利用できる環境を支える役割を果たします。
制度改正や新しいサービスの検討時には、法的な観点からリスクを整理し、関係部門とともに最適な対応を導くなど、「安心と利便性の両立」を実現する調整力と専門性を磨ける環境です。
社会インフラとしての決済サービスを“止めずに守り、支えて進化させていく”、その手応えを実感できる、やりがいの大きいポジションです。
【東京・福岡】大手IT企業グループのクレジットカード会社でのシステムリスク管理担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜
ポジション
担当者〜
仕事内容
以下の業務を通じてシステムリスク管理の高度化を推進していただきます。
1.システムリスク管理の企画・高度化
・システムリスク管理に関する方針・規程の策定および見直し
・リスクアセスメントやモニタリング手法の設計・改善
2.リスクアセスメントおよびモニタリング
・システム構成や変更内容に基づくリスクアセスメントの実施
・KRI(重要リスク指標)の設計・モニタリング
・障害・インシデントの分析および再発防止策の検討・推進
3.社内各種プロジェクト支援
・新規システム開発・サービス導入時のリスクレビューおよび改善提案
・関係部署と連携したリスク低減施策の企画・推進
▼本ポジションの魅力
・急成長するFintech環境で、システムリスク管理の高度化をリードできる
急速に拡大する決済プラットフォームを支える中で、システムリスク管理体制の構築・改善に主体的に関わることができます。事業スピードと安全性の両立を支える、影響力の大きなポジションです。
・「金融×IT×ERM」の専門性を高められる
多様なバックグラウンドを持つメンバーと協働しながら、システムリスク管理に加え、統合リスク管理(ERM)の視点も身につけることができます。
1.システムリスク管理の企画・高度化
・システムリスク管理に関する方針・規程の策定および見直し
・リスクアセスメントやモニタリング手法の設計・改善
2.リスクアセスメントおよびモニタリング
・システム構成や変更内容に基づくリスクアセスメントの実施
・KRI(重要リスク指標)の設計・モニタリング
・障害・インシデントの分析および再発防止策の検討・推進
3.社内各種プロジェクト支援
・新規システム開発・サービス導入時のリスクレビューおよび改善提案
・関係部署と連携したリスク低減施策の企画・推進
▼本ポジションの魅力
・急成長するFintech環境で、システムリスク管理の高度化をリードできる
急速に拡大する決済プラットフォームを支える中で、システムリスク管理体制の構築・改善に主体的に関わることができます。事業スピードと安全性の両立を支える、影響力の大きなポジションです。
・「金融×IT×ERM」の専門性を高められる
多様なバックグラウンドを持つメンバーと協働しながら、システムリスク管理に加え、統合リスク管理(ERM)の視点も身につけることができます。
【東京都】AI・プライバシーガバナンス(ガバナンス業務の企画・推進担当)/大手電気通信事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
配属予定組織では、同社およびグループ会社全体のAI・データ活用推進をプライバシーおよびデータ保護の観点から支援する、AI・プライバシーガバナンスに関する業務を担当いただきます。
AI・プライバシーガバナンス組織の運営およびガバナンスの社内浸透活動を行っていただきます。
主な業務内容は以下の通りです。
・AI・プライバシーガバナンスに関する全社戦略立案・実行
・国内外の法令、プライバシー、レピュテーション、人権・倫理等のさまざまな観点を踏まえた、AI・データ活用施策の支援およびリスクの評価
・AI・プライバシーガバナンスの組織運営を通じた、全社へのガバナンス浸透活動
・法令改正や時代の変化に応じた社内規程等の策定および改定
・AI・プライバシーガバナンスに関する社外有識者とのコミュニケーションおよび情報収集
・グループ会社に対するガバナンス支援
多様な業界・領域の事業でAIやデータを活用している企業でのポジションです。
AI・データ活用を推進するにあたり、データ・プライバシー保護の専門家として、法令の対応にとどまらず、プライバシー・倫理・社会情勢や事業戦略など、さまざまな視点から総合的に判断し、データが関わるプロジェクトを積極的に前進させるための戦略を事業部門と共に考え、実現する役割を担います。
大規模プロジェクトや、全社的なガバナンス戦略・浸透活動においては、経営層や事業責任者と密接にコミュニケーションを取りながら、意見や提案を行う機会があります。
これらの経験を通じて、経営や事業全般に影響を与えながら、高い視座での思考や行動を学び、実践することができます。
また、事業の直接的な当事者として信頼を得ながら業務を進められる点も本ポジションでの大きなやりがいです。
これからのAI・データ活用に不可欠となるAI・プライバシーガバナンスの専門スキルを、実務を通じて身につけることができます。
AI・プライバシーガバナンス組織の運営およびガバナンスの社内浸透活動を行っていただきます。
主な業務内容は以下の通りです。
・AI・プライバシーガバナンスに関する全社戦略立案・実行
・国内外の法令、プライバシー、レピュテーション、人権・倫理等のさまざまな観点を踏まえた、AI・データ活用施策の支援およびリスクの評価
・AI・プライバシーガバナンスの組織運営を通じた、全社へのガバナンス浸透活動
・法令改正や時代の変化に応じた社内規程等の策定および改定
・AI・プライバシーガバナンスに関する社外有識者とのコミュニケーションおよび情報収集
・グループ会社に対するガバナンス支援
多様な業界・領域の事業でAIやデータを活用している企業でのポジションです。
AI・データ活用を推進するにあたり、データ・プライバシー保護の専門家として、法令の対応にとどまらず、プライバシー・倫理・社会情勢や事業戦略など、さまざまな視点から総合的に判断し、データが関わるプロジェクトを積極的に前進させるための戦略を事業部門と共に考え、実現する役割を担います。
大規模プロジェクトや、全社的なガバナンス戦略・浸透活動においては、経営層や事業責任者と密接にコミュニケーションを取りながら、意見や提案を行う機会があります。
これらの経験を通じて、経営や事業全般に影響を与えながら、高い視座での思考や行動を学び、実践することができます。
また、事業の直接的な当事者として信頼を得ながら業務を進められる点も本ポジションでの大きなやりがいです。
これからのAI・データ活用に不可欠となるAI・プライバシーガバナンスの専門スキルを、実務を通じて身につけることができます。
サイバーセキュリティ・システムリスク担当者/日系信託銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【業務概要】
ITリスク統制部にて、各種システムのシステムリスク・サイバーセキュリティ対策を担当するポジションです。
【具体的な業務】
・サイバーセキュリティ対策やITガバナンス(社内ポリシー策定を含む)
・リスクアセスメントやシステム障害管理
・関連会社・海外拠点のITガバナンス構築
・CSIRTを中心とした監視体制の構築
・全社員を対象とした情報セキュリティ研修やフィッシングメール訓練の運用
業務は適性に合わせてお任せします。国内が主軸となりますが、海外拠点の各種システムに対するシステムリスクやサイバーセキュリティ対策の統制等、グローバルな領域へも活動することが可能です。
ITリスク統制部にて、各種システムのシステムリスク・サイバーセキュリティ対策を担当するポジションです。
【具体的な業務】
・サイバーセキュリティ対策やITガバナンス(社内ポリシー策定を含む)
・リスクアセスメントやシステム障害管理
・関連会社・海外拠点のITガバナンス構築
・CSIRTを中心とした監視体制の構築
・全社員を対象とした情報セキュリティ研修やフィッシングメール訓練の運用
業務は適性に合わせてお任せします。国内が主軸となりますが、海外拠点の各種システムに対するシステムリスクやサイバーセキュリティ対策の統制等、グローバルな領域へも活動することが可能です。
【東京都】リスクマネジメント(システムリスク管理)マネージャー/外資系大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1360万円
ポジション
プレイングマネージャー
仕事内容
当グループ全体のオペレーショナルリスク管理を統括する立場で、システムリスク管理を主体に多くの社内部署や業務に幅広く関わることができる職務です。役割は、プレイングマネージャーを想定、チームマネジメントにも携わっていただきます。
【具体的な業務】
1. システムリスク管理態勢強化。
2. システムリスクのPDCA(特定、認識、評価、計測、制御、経営報告)、リスクモニタリング(定量評価、定性評価)の推進
3. KRI制定とコントロール、リスクライブラリ、プロファイル等の整備
4. システム関連リスクに関するリスクコントロールと課題のフォローアップ
5. 社内・当グループ会社からのシステムリスクに関するQA対応、専門的知見を活かした助言・サポート
6. システムに関連事務ミスの改善推進
【ポジション・部門の魅力】
前向きで真摯に業務に取り組む社員が多く、お互いに助け合ったりサポートし合える雰囲気があります。主要顧客が当社経営層・役員・ライン長等であり、顧客視点や新たな価値の創造など、高い視座を養うことのできる環境があります。
【チーム(ユニット)の機能、ミッション】
当社全体のオペレーショナルリスク管理を統括する立場で、社内の多くの部署や業務に幅広く関わり、経営陣に近い立場で全社各部門の主要業務の品質維持や改善に貢献することが求められている部署です。
【具体的な業務】
1. システムリスク管理態勢強化。
2. システムリスクのPDCA(特定、認識、評価、計測、制御、経営報告)、リスクモニタリング(定量評価、定性評価)の推進
3. KRI制定とコントロール、リスクライブラリ、プロファイル等の整備
4. システム関連リスクに関するリスクコントロールと課題のフォローアップ
5. 社内・当グループ会社からのシステムリスクに関するQA対応、専門的知見を活かした助言・サポート
6. システムに関連事務ミスの改善推進
【ポジション・部門の魅力】
前向きで真摯に業務に取り組む社員が多く、お互いに助け合ったりサポートし合える雰囲気があります。主要顧客が当社経営層・役員・ライン長等であり、顧客視点や新たな価値の創造など、高い視座を養うことのできる環境があります。
【チーム(ユニット)の機能、ミッション】
当社全体のオペレーショナルリスク管理を統括する立場で、社内の多くの部署や業務に幅広く関わり、経営陣に近い立場で全社各部門の主要業務の品質維持や改善に貢献することが求められている部署です。
自社サービスオペレーション推進・審査担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜880万円
ポジション
担当者
仕事内容
【業務概要】電子マネー「自社サービス」、クレジットサービス「自社サービス」を中心としたクレジット事業、保険・融資・投資を軸とするFinTechサービス、さらに新たな金融サービスの創出を担当し、お客様に便利で安心な金融サービスを提供することをめざしています。
【具体的な業務】※本ポストは、当グループへ出向予定ポストとなります。以下業務を担当いただきます。
1. 与信戦略立案・指標関連対応
2. 審査方針・ルールの策定及びシステム改修
3. 審査エンジンを開発するシステムベンダーの管理
4. 組織内総括業務(対外窓口含む)
5. 上記業務に関わる社内システムでの申請・契約・管理業務等
【ポジション・部門の魅力】社内での成長領域として重点がおかれている 融・決済領域の中でも会員基盤の核となる自社サービス事業の将来の基盤構築を担い、社内において誰も経験したことのないクレジット与信基盤の先駆者として 常にやりがいのあるポストです。
【具体的な業務】※本ポストは、当グループへ出向予定ポストとなります。以下業務を担当いただきます。
1. 与信戦略立案・指標関連対応
2. 審査方針・ルールの策定及びシステム改修
3. 審査エンジンを開発するシステムベンダーの管理
4. 組織内総括業務(対外窓口含む)
5. 上記業務に関わる社内システムでの申請・契約・管理業務等
【ポジション・部門の魅力】社内での成長領域として重点がおかれている 融・決済領域の中でも会員基盤の核となる自社サービス事業の将来の基盤構築を担い、社内において誰も経験したことのないクレジット与信基盤の先駆者として 常にやりがいのあるポストです。
当社自社サービスオペレーション推進・会員管理担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜880万円
ポジション
担当者
仕事内容
業務概要:自社サービス関連システム、業務運用等すべてを内製化することで、会員のニーズに合わせた情報、サービスを提供しお客様にとって魅力ある決済サービスを提供するべく、自社サービス既存会員を現自社サービスシステムから新自社サービスシステムへ会員移行の推進と、現時点で過半数となった新自社サービスのお客さまに対するカード入会・カード発行のオペレーションの構築・推進を行います。
具体的な業務:
・移行完遂までの継続的な会員移行の推進と移行時のお客さまとのコミュニケーションを活用した自社サービス利用拡大の推進
・自社サービス既存会員の移行推進に関連する業務委託先との契約業務
・担当内の進捗管理、課題管理、リスク管理、コスト管理
・移行完遂までの会員移行の推進や利用拡大に向けた施策検討と実行、会員告知物の策定・維持管理、UIUXの向上、課題解決、問い合わせ対応、など
・関連会社との契約締結の調整・交渉
ポジション・部門の魅力:
当社内において重点分野としている金融・決済領域の中でも会員基盤の核となる自社サービス事業の将来の基盤構築を担う非常にやりがいのある業務です。専門性の高い金融決済分野に係る専門知識を得られ、今後のキャリアアップにつながる知見と経験を積むことができます。
具体的な業務:
・移行完遂までの継続的な会員移行の推進と移行時のお客さまとのコミュニケーションを活用した自社サービス利用拡大の推進
・自社サービス既存会員の移行推進に関連する業務委託先との契約業務
・担当内の進捗管理、課題管理、リスク管理、コスト管理
・移行完遂までの会員移行の推進や利用拡大に向けた施策検討と実行、会員告知物の策定・維持管理、UIUXの向上、課題解決、問い合わせ対応、など
・関連会社との契約締結の調整・交渉
ポジション・部門の魅力:
当社内において重点分野としている金融・決済領域の中でも会員基盤の核となる自社サービス事業の将来の基盤構築を担う非常にやりがいのある業務です。専門性の高い金融決済分野に係る専門知識を得られ、今後のキャリアアップにつながる知見と経験を積むことができます。
自社製品オペレーション推進・請求管理担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜880万円
ポジション
担当者
仕事内容
組織のミッション
当社が発行する「自社製品」や「自社サービス」の商品・サービス設計や、ブランド対応、バックヤード業務の構築・委託先管理等、決済サービスおよび融資サービスの企画運営に取り組んでいます。
組織の業務概要
「自社製品」における
・請求/入金業務の業務フロー・手順構築
・支払い額変更(リボ/分割)の業務フロー・手順構築
・上記業務で使用する業務システムの改定
・上記業務の効率化・高度化に向けた施策の立案/実行
担当いただく業務概要
※本ポストは、当社グループへ出向予定ポストとなります。
・「自社製品」の請求/入金、支払い額変更業務のフロー・手順構築
・上記業務の業務委託先への業務落とし込み・相談対応
・上記業務、システムでの異例事態(障害)発生時の対応
・上記業務の効率化・高度化に向けたシステム開発・WEB/アプリ更改、運用フロー・手順の見直し施策の立案/実行
業務の魅力
・自社製品の請求・入金・支払い額変更(ファイナンス)の運用構築やシステム開発、効率化・高度化施策の検討/実行、委託先との交渉等、様々な業務に携わることができます。
・自社製品を通じてクレジットカード業務に必要な知識が習得できます。
・業務の委託先や社内関係部との調整事項が発生するため、交渉調整能力や、リーダーとしての能力など、様々なビジネススキルを身に着けることができます。
当社が発行する「自社製品」や「自社サービス」の商品・サービス設計や、ブランド対応、バックヤード業務の構築・委託先管理等、決済サービスおよび融資サービスの企画運営に取り組んでいます。
組織の業務概要
「自社製品」における
・請求/入金業務の業務フロー・手順構築
・支払い額変更(リボ/分割)の業務フロー・手順構築
・上記業務で使用する業務システムの改定
・上記業務の効率化・高度化に向けた施策の立案/実行
担当いただく業務概要
※本ポストは、当社グループへ出向予定ポストとなります。
・「自社製品」の請求/入金、支払い額変更業務のフロー・手順構築
・上記業務の業務委託先への業務落とし込み・相談対応
・上記業務、システムでの異例事態(障害)発生時の対応
・上記業務の効率化・高度化に向けたシステム開発・WEB/アプリ更改、運用フロー・手順の見直し施策の立案/実行
業務の魅力
・自社製品の請求・入金・支払い額変更(ファイナンス)の運用構築やシステム開発、効率化・高度化施策の検討/実行、委託先との交渉等、様々な業務に携わることができます。
・自社製品を通じてクレジットカード業務に必要な知識が習得できます。
・業務の委託先や社内関係部との調整事項が発生するため、交渉調整能力や、リーダーとしての能力など、様々なビジネススキルを身に着けることができます。
ペイメントサービス(自社製品オペレーション推進・売上管理担当)/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜880万円
ポジション
担当者
仕事内容
【業務概要】クレジットカード「自社製品」に関する業務のうち、コールセンターや事務センター等のオペレーションの構築・管理を担当し、高度・高品質なオペレーションを構築することで、お客様に便利で安心安全なサービス提供に取り組んでいます。
【具体的な業務】クレジットカード「自社製品」に関する業務の内、以下業務の業務フロー・オペレーションの構築や構築後の業務管理・改善を実施します。
・クレジットカードのオーソリ・売上に関する業務
・クレジットカードの不正利用モニタリング業務
・クレジットカードの利用調査業務
・上記業務の委託先センターとの調整・管理
※本ポストは、当グループへ出向予定ポストとなります。
以下(対象業務)に記載の業務について、以下をご担当いただきます。
・新サービス等のリリースに伴う業務フロー・オペレーションの見直し・構築
・業務の効率化、高度化に向けた業務フロー・オペレーションの見直しや、システム開発の業務要件定義
・顧客対応相談や、システム障害に伴うオペレーション補完対応
・業務委託先との調整
(対象業務)
・クレジットカードのオーソリ・売上に関する業務
・クレジットカードの不正利用モニタリング業務
・クレジットカードの利用調査業務
【ポジション・部門の魅力】
・当社の成長の柱として重点的に取り組んでいる金融・決済領域の中でも、会員基盤の核となる「自社製品」事業の将来の基盤構築を担う、非常にやりがいのある業務です。
・規模の大きい顧客基盤がある自社製品業務を通じ、クレジットカードの業務構築・管理に関する専門性を身につけることができます。
・自社サービスとの連携等による当社ならではのサービスを含め専門性の高い金融決済分野に係る専門知識を得られ、今後のキャリアアップにつながる知見と経験を積むことができます。
当社は通信以外の事業も数多く手がけています。例えば、金融・決済、エンタメ、ヘルスケア、マーケティングソリューションなど。これら通信以外の分野を「スマートライフ事業」と位置付け、1億人を超える会員基盤と豊富なアセットを活用し、これからの成長の原動力とすべく育てている真っ最中です。特にクレジットカード「自社製品」のオペレーション管理を通じて便利で安心安全なサービス提供を実現したいと考えています。当社のアセットを使えば、新しい価値を生み出すこと、世の中を変えることも夢ではありません。ただ、当社にとっては新しいチャレンジ。まだまだ「人」の力が必要です。あなたがこれまで金融・クレジットの分野で培ってきた力を、当社でフルに発揮してみませんか。
【具体的な業務】クレジットカード「自社製品」に関する業務の内、以下業務の業務フロー・オペレーションの構築や構築後の業務管理・改善を実施します。
・クレジットカードのオーソリ・売上に関する業務
・クレジットカードの不正利用モニタリング業務
・クレジットカードの利用調査業務
・上記業務の委託先センターとの調整・管理
※本ポストは、当グループへ出向予定ポストとなります。
以下(対象業務)に記載の業務について、以下をご担当いただきます。
・新サービス等のリリースに伴う業務フロー・オペレーションの見直し・構築
・業務の効率化、高度化に向けた業務フロー・オペレーションの見直しや、システム開発の業務要件定義
・顧客対応相談や、システム障害に伴うオペレーション補完対応
・業務委託先との調整
(対象業務)
・クレジットカードのオーソリ・売上に関する業務
・クレジットカードの不正利用モニタリング業務
・クレジットカードの利用調査業務
【ポジション・部門の魅力】
・当社の成長の柱として重点的に取り組んでいる金融・決済領域の中でも、会員基盤の核となる「自社製品」事業の将来の基盤構築を担う、非常にやりがいのある業務です。
・規模の大きい顧客基盤がある自社製品業務を通じ、クレジットカードの業務構築・管理に関する専門性を身につけることができます。
・自社サービスとの連携等による当社ならではのサービスを含め専門性の高い金融決済分野に係る専門知識を得られ、今後のキャリアアップにつながる知見と経験を積むことができます。
当社は通信以外の事業も数多く手がけています。例えば、金融・決済、エンタメ、ヘルスケア、マーケティングソリューションなど。これら通信以外の分野を「スマートライフ事業」と位置付け、1億人を超える会員基盤と豊富なアセットを活用し、これからの成長の原動力とすべく育てている真っ最中です。特にクレジットカード「自社製品」のオペレーション管理を通じて便利で安心安全なサービス提供を実現したいと考えています。当社のアセットを使えば、新しい価値を生み出すこと、世の中を変えることも夢ではありません。ただ、当社にとっては新しいチャレンジ。まだまだ「人」の力が必要です。あなたがこれまで金融・クレジットの分野で培ってきた力を、当社でフルに発揮してみませんか。
グローバルバンクでのシステムリスクガバナンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※前年収・経験・能力を考慮の上、当社規定により応相談。
ポジション
相談
仕事内容
【業務内容】
1.システムリスクガバナンス
・レガシーシステムのモダナイゼーションや海外ビジネス展開に伴う標準化等の大規模プロジェクトにおいて。システム計画・開発を起因とする IT リスクの認識・評価、および管理・運営状況の検証・牽制を実施します。
〜ご参考:共通的なプロセス:
リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定。
評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測。
統制:統制の実態効果、スコープや深度などの妥当性を検証。
報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告。
【特徴と魅力】
当社グループ全体を対象としたITリスク・サイバーセキュリティリスク・AIガバナンスの統括を担い、経営戦略・先進技術の進展を踏まえた実効性あるリスクガバナンスの構築・高度化に携わっていただきます。
・経営と直接向き合う2線機能
IT・サイバー・AIという経営戦略の重要領域において、CxOクラスに直接説明し、意思決定に影響を与える役割です。
・邦銀トップのスケールと難度
当社グループ各社やグローバルにおける多様なビジネスやシステムを俯瞰し、グローバルの金融機関に求められる高い水準で統制する稀有な経験を積むことができます。
・専門性の幅と深さでキャリアを拡張
IT・サイバー・AI・レジリエンス・サードパーティリスクなど、専門性を起点にキャリアを拡張可能です。海外勤務やマネジメントポストへの登用可能性もあります。
・柔軟な働き方とコミュニケーション活発な職場でキャリア入社の方が多数活躍中
在宅勤務とオフィス出社のハイブリッド運営。専門や経験が多様で豊かなメンバーでコミュニケーションが活発な職場です。ITリスクコントロールは総数20名程度、キャリア入社の方も多数活躍しています。
【募集背景】
・ITリスク(サイバー、AI等)は当社のトップリスクの1つ。
・グローバルのデファクトである3線管理態勢をIT領域に本格適用しており、当部は2線として脅威を特定して管理枠組みを整備。
・国内外の当局から、ITガバナンスに対する要求水準高まりを受け、質・量を拡充する。
【ワークライフバランス】
・在宅勤務制度(リモートワーク可能)、時差勤務等の制度あり。
・出勤と在宅勤務の組み合わせがスタンダード。
・複数メンバーが家庭(育児や介護など)との両立を実践。
・男性育児休暇取得も実績あり。
【キャリアパス】
各人のキャリア希望に応じて、専門性を実務ベースで高めていくことやITリスクに関する幅広い業務を経験することが可能です。
また、銀行内の他組織(システム企画・開発・運用部門、監査部門、海外拠点など)への異動や人材交流により、多様な経験を積むことも可能です。
ご活躍いただく中で、マネジメントポジションへの登用可能性もあります。
1.システムリスクガバナンス
・レガシーシステムのモダナイゼーションや海外ビジネス展開に伴う標準化等の大規模プロジェクトにおいて。システム計画・開発を起因とする IT リスクの認識・評価、および管理・運営状況の検証・牽制を実施します。
〜ご参考:共通的なプロセス:
リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定。
評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測。
統制:統制の実態効果、スコープや深度などの妥当性を検証。
報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告。
【特徴と魅力】
当社グループ全体を対象としたITリスク・サイバーセキュリティリスク・AIガバナンスの統括を担い、経営戦略・先進技術の進展を踏まえた実効性あるリスクガバナンスの構築・高度化に携わっていただきます。
・経営と直接向き合う2線機能
IT・サイバー・AIという経営戦略の重要領域において、CxOクラスに直接説明し、意思決定に影響を与える役割です。
・邦銀トップのスケールと難度
当社グループ各社やグローバルにおける多様なビジネスやシステムを俯瞰し、グローバルの金融機関に求められる高い水準で統制する稀有な経験を積むことができます。
・専門性の幅と深さでキャリアを拡張
IT・サイバー・AI・レジリエンス・サードパーティリスクなど、専門性を起点にキャリアを拡張可能です。海外勤務やマネジメントポストへの登用可能性もあります。
・柔軟な働き方とコミュニケーション活発な職場でキャリア入社の方が多数活躍中
在宅勤務とオフィス出社のハイブリッド運営。専門や経験が多様で豊かなメンバーでコミュニケーションが活発な職場です。ITリスクコントロールは総数20名程度、キャリア入社の方も多数活躍しています。
【募集背景】
・ITリスク(サイバー、AI等)は当社のトップリスクの1つ。
・グローバルのデファクトである3線管理態勢をIT領域に本格適用しており、当部は2線として脅威を特定して管理枠組みを整備。
・国内外の当局から、ITガバナンスに対する要求水準高まりを受け、質・量を拡充する。
【ワークライフバランス】
・在宅勤務制度(リモートワーク可能)、時差勤務等の制度あり。
・出勤と在宅勤務の組み合わせがスタンダード。
・複数メンバーが家庭(育児や介護など)との両立を実践。
・男性育児休暇取得も実績あり。
【キャリアパス】
各人のキャリア希望に応じて、専門性を実務ベースで高めていくことやITリスクに関する幅広い業務を経験することが可能です。
また、銀行内の他組織(システム企画・開発・運用部門、監査部門、海外拠点など)への異動や人材交流により、多様な経験を積むことも可能です。
ご活躍いただく中で、マネジメントポジションへの登用可能性もあります。
ITリスク&コントロール(地域担当)/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
● 業務概要
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ当グループです。当社のIT部門は、多様な環境であり、当社のホールセール部門(グローバルマーケッツおよび投資銀行業務)および国内リテールウェルスマネジメント事業向けの技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と幸福の促進にコミットしています。
ホールセールIT地域リスク&コントロールチームメンバーの役割は、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的サービスを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
地域ITリスク&コントロールリードに機能的および現地でレポートし、この役割の候補者は、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役としてリスク&コントロールリードをサポートし、経済安全保障推進法を含む規制要件、およびテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しています。地域およびグローバルな内部および規制の要因によって影響を受けます。チームは、革新と卓越性の推進力として多様性と包摂性を擁護し、実績のある専門知識と新興技術を習得する意欲の両方をもたらす協力的なプロフェッショナルを歓迎します。
● 具体的な業務
戦略的リーダーシップ&ビジョン
・地域の規制要件に対する当社のコンプライアンスについて、適切かつタイムリーな経営報告を監督し提供するための地域ガバナンスフレームワークの導入をサポートし推進します。
・経済安全保障推進法を含む、金融庁の規制への一貫した準拠を確実にするための戦略的で反復可能なプロセスを実行します。プロセスは以下に対応します:
‐スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更を評価します。
‐変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
‐ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
‐規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの質の高い提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
・グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて、ホールセールIT経営陣に情報提供および助言を行います。
・プロセス改善、情報共有、現地報告、スコープ管理について、現地のリスク&コントロールチームと連携します。
・規制、リスク、コントロールの各分野における監督と改善に対する説明責任を通じて、当社をITリスクから保護します。
変革&近代化
・自動化イニシアチブと強化された報告を推進することにより、リスク&コントロール管理能力を向上させます。
・業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
・現地の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
規制コンプライアンス&リスク管理
・日本のビジネスおよび規制環境に対する深い理解をもたらします。
・地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
・ホールセールおよびコーポレート機能全体のITチームが関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
・コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ当グループです。当社のIT部門は、多様な環境であり、当社のホールセール部門(グローバルマーケッツおよび投資銀行業務)および国内リテールウェルスマネジメント事業向けの技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と幸福の促進にコミットしています。
ホールセールIT地域リスク&コントロールチームメンバーの役割は、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的サービスを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
地域ITリスク&コントロールリードに機能的および現地でレポートし、この役割の候補者は、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役としてリスク&コントロールリードをサポートし、経済安全保障推進法を含む規制要件、およびテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しています。地域およびグローバルな内部および規制の要因によって影響を受けます。チームは、革新と卓越性の推進力として多様性と包摂性を擁護し、実績のある専門知識と新興技術を習得する意欲の両方をもたらす協力的なプロフェッショナルを歓迎します。
● 具体的な業務
戦略的リーダーシップ&ビジョン
・地域の規制要件に対する当社のコンプライアンスについて、適切かつタイムリーな経営報告を監督し提供するための地域ガバナンスフレームワークの導入をサポートし推進します。
・経済安全保障推進法を含む、金融庁の規制への一貫した準拠を確実にするための戦略的で反復可能なプロセスを実行します。プロセスは以下に対応します:
‐スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更を評価します。
‐変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
‐ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
‐規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの質の高い提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
・グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて、ホールセールIT経営陣に情報提供および助言を行います。
・プロセス改善、情報共有、現地報告、スコープ管理について、現地のリスク&コントロールチームと連携します。
・規制、リスク、コントロールの各分野における監督と改善に対する説明責任を通じて、当社をITリスクから保護します。
変革&近代化
・自動化イニシアチブと強化された報告を推進することにより、リスク&コントロール管理能力を向上させます。
・業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
・現地の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
規制コンプライアンス&リスク管理
・日本のビジネスおよび規制環境に対する深い理解をもたらします。
・地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
・ホールセールおよびコーポレート機能全体のITチームが関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
・コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
ITリスク&コントロール(リージョナルリード)/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
リージョナルリード
仕事内容
● 業務概要
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ金融サービスグループです。当社のIT部門は、25カ国以上の従業員が働く多様な環境であり、当グループのホールセール部門(グローバルマーケッツおよび投資銀行業務)および当グループのウェルスマネジメント事業向けに、技術サポート、アプリケーション開発、システム変更の実装を行っています。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、ダイバーシティ、エクイティ、インクルージョン、従業員の健康と幸福の促進にコミットしています。
当グループのITリスク&コントロールのリージョナルリードは、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的かつリーダーシップのあるビジョンを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
当グループのITリスク&コントロールのグローバルヘッドに機能的に、地域のホールセールプロダクションサービスヘッドにローカルにレポートし、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役として機能し、経済安全保障推進法(ESPA)を含む規制要件とテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しており、地域およびグローバルな内部および規制要因の影響を受けます。当チームは、イノベーションと卓越性の推進力としてダイバーシティとインクルーシビティを擁護し、実績のある専門知識と新興テクノロジーを習得する意欲の両方を持つ協調的なプロフェッショナルを歓迎します。
● 具体的な業務
1. 戦略的リーダーシップとビジョン
* 地域の規制要件に対する当社のコンプライアンスを監督し、適切かつタイムリーな経営報告を提供するためのガバナンスフレームワークを定義・管理することで、ビジョンとリーダーシップを提供します。
* 金融庁の規制、特に経済安全保障推進法(ESPA)への一貫した準拠を確実にするための戦略的かつ反復可能なプロセスを確立します。プロセスには以下が含まれます。
* スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更の評価。
* 変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
* ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
* 規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの高品質な提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
* 当グループのIT部門経営陣に対し、グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて情報提供および助言を行います。
* 地域のITリスク&コントロールチームと協力し、プロセス改善、情報共有、地域報告、スコープ管理を行います。
* 規制、リスク、コントロールの各分野における監督と改善の責任を通じて、当社をITリスクから保護します。
2. 変革と近代化
* 自動化イニシアチブと強化された報告を推進することで、リスク&コントロール管理能力を向上させます。
* 業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
* 地域の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
3. 規制コンプライアンスとリスク管理
* 日本のビジネスおよび規制環境に関する深い理解をもたらします。
* 地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
* 当グループのホールセールおよびコーポレート機能全体のITチームが、関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
* コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
4. チーム開発とガバナンス
* 当社のITリスク&コントロールメンバーのキャリア開発を促進し、グローバルな機能リードと協力してチームの可能性を引き出し、専門的な成長を支援します。
* ベンダー関係と契約交渉を監督し、サービス提供と費用対効果を最適化します。
* 管理下の全スタッフが当社の規則および規制を遵守することを確実にします。
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ金融サービスグループです。当社のIT部門は、25カ国以上の従業員が働く多様な環境であり、当グループのホールセール部門(グローバルマーケッツおよび投資銀行業務)および当グループのウェルスマネジメント事業向けに、技術サポート、アプリケーション開発、システム変更の実装を行っています。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、ダイバーシティ、エクイティ、インクルージョン、従業員の健康と幸福の促進にコミットしています。
当グループのITリスク&コントロールのリージョナルリードは、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的かつリーダーシップのあるビジョンを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
当グループのITリスク&コントロールのグローバルヘッドに機能的に、地域のホールセールプロダクションサービスヘッドにローカルにレポートし、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役として機能し、経済安全保障推進法(ESPA)を含む規制要件とテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しており、地域およびグローバルな内部および規制要因の影響を受けます。当チームは、イノベーションと卓越性の推進力としてダイバーシティとインクルーシビティを擁護し、実績のある専門知識と新興テクノロジーを習得する意欲の両方を持つ協調的なプロフェッショナルを歓迎します。
● 具体的な業務
1. 戦略的リーダーシップとビジョン
* 地域の規制要件に対する当社のコンプライアンスを監督し、適切かつタイムリーな経営報告を提供するためのガバナンスフレームワークを定義・管理することで、ビジョンとリーダーシップを提供します。
* 金融庁の規制、特に経済安全保障推進法(ESPA)への一貫した準拠を確実にするための戦略的かつ反復可能なプロセスを確立します。プロセスには以下が含まれます。
* スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更の評価。
* 変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
* ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
* 規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの高品質な提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
* 当グループのIT部門経営陣に対し、グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて情報提供および助言を行います。
* 地域のITリスク&コントロールチームと協力し、プロセス改善、情報共有、地域報告、スコープ管理を行います。
* 規制、リスク、コントロールの各分野における監督と改善の責任を通じて、当社をITリスクから保護します。
2. 変革と近代化
* 自動化イニシアチブと強化された報告を推進することで、リスク&コントロール管理能力を向上させます。
* 業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
* 地域の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
3. 規制コンプライアンスとリスク管理
* 日本のビジネスおよび規制環境に関する深い理解をもたらします。
* 地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
* 当グループのホールセールおよびコーポレート機能全体のITチームが、関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
* コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
4. チーム開発とガバナンス
* 当社のITリスク&コントロールメンバーのキャリア開発を促進し、グローバルな機能リードと協力してチームの可能性を引き出し、専門的な成長を支援します。
* ベンダー関係と契約交渉を監督し、サービス提供と費用対効果を最適化します。
* 管理下の全スタッフが当社の規則および規制を遵守することを確実にします。
サイバーセキュリティ(ガバナンス・企画)リード/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
【業務概要】
サイバー攻撃は金融インフラに対する最大級のリスクの一つであり、当社としても当グループを含めたサイバーセキュリティ態勢の継続的な高度化が経営課題となっています。特に、当グループ全体でのグローバルスタンダードへの整合性の確保、海外拠点を含むグローバルでのポリシー・プロセスの一貫性確保、新技術(AI、クラウド、APII等)の活用と、レジリエンス確保の両立が重要テーマとなっており、これらを体系的に設計し、実行までリードできるプロフェッショナル人材を求めています。本ポジションでは、これらの課題をトップレベルの経営課題として捉え、戦略から実行までを一気通貫で推進していただく役割を期待しています。
【具体的な業務】
当社当グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。
1. 当グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、当社のシステムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
2. 脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
3. サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
4. 経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・当グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
5. サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。大規模金融機関としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
サイバー攻撃は金融インフラに対する最大級のリスクの一つであり、当社としても当グループを含めたサイバーセキュリティ態勢の継続的な高度化が経営課題となっています。特に、当グループ全体でのグローバルスタンダードへの整合性の確保、海外拠点を含むグローバルでのポリシー・プロセスの一貫性確保、新技術(AI、クラウド、APII等)の活用と、レジリエンス確保の両立が重要テーマとなっており、これらを体系的に設計し、実行までリードできるプロフェッショナル人材を求めています。本ポジションでは、これらの課題をトップレベルの経営課題として捉え、戦略から実行までを一気通貫で推進していただく役割を期待しています。
【具体的な業務】
当社当グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。
1. 当グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、当社のシステムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
2. 脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
3. サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
4. 経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・当グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
5. サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。大規模金融機関としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
ITガバナンス/システムリスク(設計・高度化)/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
応相談
仕事内容
【業務概要】
従来のルール準拠型・チェック中心の管理から脱却し、リスクベースで経営意思決定を支えるITガバナンスへの転換を進めています。
単なるリスク指摘や監査対応にとどまらず、「どのリスクをどこまで取るか」を設計し、事業成長と両立させるリスク管理のフレームワークの構築が求められています。
※本ポジションは、評価・チェック業務ではなく、リスク管理の「在り方」を設計する企画・戦略ポジションです。
【具体的な業務】
ITガバナンスおよびシステムリスク領域において、全社的な統制高度化をリードいただきます。
・全社横断のリスク統制モデルの設計/高度化
・ITガバナンスおよびリスク管理方針の企画・設計
・ビジネス戦略を踏まえたリスクテイク/コントロールの最適化
・経営層および当局との対話を前提とした統制設計
・システムリスク評価手法の設計/高度化(FISC、シナリオベース等)
・ITガバナンス/統制フレームワークの構築・高度化
・外部委託先/SaaS/EUC管理におけるフレームワークの設計
・インシデント/障害管理における再発防止モデルの設計
【ポジション・部門の魅力】
・金融機関でありながら、スピード感のある環境において、ITガバナンスをゼロベースで設計・進化させる経験
・監査/コンサルの立場ではなく、事業会社の当事者として意思決定に関与可能
・技術/業務/リスクを横断した全体最適設計に携われる
・将来的には、クラウド/AI領域も含めた統制強化をリード可能
・委託先管理やシステムリスク評価手法の見直しなど、現在まさに高度化を進めているテーマに主体的に関与可能
従来のルール準拠型・チェック中心の管理から脱却し、リスクベースで経営意思決定を支えるITガバナンスへの転換を進めています。
単なるリスク指摘や監査対応にとどまらず、「どのリスクをどこまで取るか」を設計し、事業成長と両立させるリスク管理のフレームワークの構築が求められています。
※本ポジションは、評価・チェック業務ではなく、リスク管理の「在り方」を設計する企画・戦略ポジションです。
【具体的な業務】
ITガバナンスおよびシステムリスク領域において、全社的な統制高度化をリードいただきます。
・全社横断のリスク統制モデルの設計/高度化
・ITガバナンスおよびリスク管理方針の企画・設計
・ビジネス戦略を踏まえたリスクテイク/コントロールの最適化
・経営層および当局との対話を前提とした統制設計
・システムリスク評価手法の設計/高度化(FISC、シナリオベース等)
・ITガバナンス/統制フレームワークの構築・高度化
・外部委託先/SaaS/EUC管理におけるフレームワークの設計
・インシデント/障害管理における再発防止モデルの設計
【ポジション・部門の魅力】
・金融機関でありながら、スピード感のある環境において、ITガバナンスをゼロベースで設計・進化させる経験
・監査/コンサルの立場ではなく、事業会社の当事者として意思決定に関与可能
・技術/業務/リスクを横断した全体最適設計に携われる
・将来的には、クラウド/AI領域も含めた統制強化をリード可能
・委託先管理やシステムリスク評価手法の見直しなど、現在まさに高度化を進めているテーマに主体的に関与可能
TAX担当 Data Risk Management_Supervising Associate/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
Data Risk Managementチームの一員として、戦略的かつ包括的にデータリスク管理体制を構築し、運用、測定・評価、及び改善を行って頂きます。
担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。
このポジションにおいては、主に以下の業務を実施頂きますが、それに限定されるものではありません。
【主な業務】
1. データリスク全般に関する施策の企画・対応
2. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言
3. 依頼されるデータリスクに関する質問やリクエストへの対応
4. データインシデント発生時の対応(含・関係各部署との連携)
5. 所管文書(データリスク、個人情報保護関連、他)の管理(策定・改訂・廃棄等)、及び管理に関わる企画・立案及び調整
6.使用する簡易ツールの開発・保守
7. チーム内の事務作業
8. IT部門をはじめとした関連部門との連携
担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。
このポジションにおいては、主に以下の業務を実施頂きますが、それに限定されるものではありません。
【主な業務】
1. データリスク全般に関する施策の企画・対応
2. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言
3. 依頼されるデータリスクに関する質問やリクエストへの対応
4. データインシデント発生時の対応(含・関係各部署との連携)
5. 所管文書(データリスク、個人情報保護関連、他)の管理(策定・改訂・廃棄等)、及び管理に関わる企画・立案及び調整
6.使用する簡易ツールの開発・保守
7. チーム内の事務作業
8. IT部門をはじめとした関連部門との連携
IT統制(部長/マネージャー)/大手仮想通貨fintech企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1,800万円
ポジション
部長/マネージャー
仕事内容
【業務内容】
●ITガバナンス/IT統制戦略の企画・推進・進捗管理
●システムリスク管理および情報セキュリティの統括、ならびに経営層へのレポーティング・意思決定支援
●システム変更管理、障害管理プロセスの統括および重大インシデント対応の指揮、再発防止策の立案・実行
●グローバル関連会社とのIT統制・システムリスク管理に関する連携推進
●情報セキュリティ分科会等の会議体の企画・運営およびガバナンス強化
●所管する各種規程の整備・運用および継続的な高度化
●金融庁・監査法人など外部監査対応(折衝・調整)および指摘事項への対応推進
●チームのマネジメント、メンバー育成、業務推進体制の構築・強化
変更の範囲:全ての業務への配置転換あり
●ITガバナンス/IT統制戦略の企画・推進・進捗管理
●システムリスク管理および情報セキュリティの統括、ならびに経営層へのレポーティング・意思決定支援
●システム変更管理、障害管理プロセスの統括および重大インシデント対応の指揮、再発防止策の立案・実行
●グローバル関連会社とのIT統制・システムリスク管理に関する連携推進
●情報セキュリティ分科会等の会議体の企画・運営およびガバナンス強化
●所管する各種規程の整備・運用および継続的な高度化
●金融庁・監査法人など外部監査対応(折衝・調整)および指摘事項への対応推進
●チームのマネジメント、メンバー育成、業務推進体制の構築・強化
変更の範囲:全ての業務への配置転換あり
リスクマネジメント スタッフ(システムリスク管理)/外資系大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
730万円〜910万円
ポジション
メンバー
仕事内容
【業務概要】
当グループのセカンドラインディフェンスの一員として、システムリスク管理業務をサポートしていただきます。
【具体的な業務】
1. システムリスク評価およびモニタリングの実施・サポート
2. リスクデータの収集、分析、整理
3. 内外規制(バーゼル委員会、日銀等)に基づいたリスク管理プロセスの補佐、リスク報告資料やプレゼンテーションの作成
4. 一線部門や関連部署とのファシリテーション業務
※担当領域に関わらず幅広くチームの業務に携わって頂く可能性があります。
【ポジション・部門の魅力】
一線部門との調整やデータ分析、リスク報告書の作成などを通じて、リスク管理態勢の強化に貢献できます。
当グループのセカンドラインディフェンスの一員として、システムリスク管理業務をサポートしていただきます。
【具体的な業務】
1. システムリスク評価およびモニタリングの実施・サポート
2. リスクデータの収集、分析、整理
3. 内外規制(バーゼル委員会、日銀等)に基づいたリスク管理プロセスの補佐、リスク報告資料やプレゼンテーションの作成
4. 一線部門や関連部署とのファシリテーション業務
※担当領域に関わらず幅広くチームの業務に携わって頂く可能性があります。
【ポジション・部門の魅力】
一線部門との調整やデータ分析、リスク報告書の作成などを通じて、リスク管理態勢の強化に貢献できます。
セキュリティガバナンス企画・管理スタッフ/国内大手ITコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
640万円〜1070万円
ポジション
担当者
仕事内容
当社の事業成長を支えるための情報セキュリティ管理体制の整備・統制を担い、開発・運用部門と連携しながらセキュリティガバナンス強化に取り組みます。
社内および顧客システムの情報セキュリティ対策・リスク管理状況を調査・評価し、是正策の検討と進捗管理、規程やプロセスの策定・改訂・教育を行うとともに、全社的なセキュリティ課題の企画立案・実行管理を行います。
事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かし情報セキュリティ領域から当社をリードする立場を目指していただきたいと思います。
●主な業務
・社内システムと顧客システムにおける情報セキュリティ対策やリスク管理状況の調査・評価
・当該業務に関する申請と承認処理
・規定・ルール、プロセス、手順等の策定・改訂と指導・教育
・自組織の業務改善、生産性向上への取り組み
・全社セキュリティ課題の解決に向けた企画立案・実行管理
・セキュリティ技術の調査・及び、自社利用にむけた企画 等
社内および顧客システムの情報セキュリティ対策・リスク管理状況を調査・評価し、是正策の検討と進捗管理、規程やプロセスの策定・改訂・教育を行うとともに、全社的なセキュリティ課題の企画立案・実行管理を行います。
事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かし情報セキュリティ領域から当社をリードする立場を目指していただきたいと思います。
●主な業務
・社内システムと顧客システムにおける情報セキュリティ対策やリスク管理状況の調査・評価
・当該業務に関する申請と承認処理
・規定・ルール、プロセス、手順等の策定・改訂と指導・教育
・自組織の業務改善、生産性向上への取り組み
・全社セキュリティ課題の解決に向けた企画立案・実行管理
・セキュリティ技術の調査・及び、自社利用にむけた企画 等
AIガバナンス(メンバー)/人材大手グループ持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
690万円〜980万円
ポジション
メンバー
仕事内容
業務概要:当グループは、テクノロジーの力でグループビジョンを実現することをミッションに、サービスの進化や、グループの生産性
・競争力の向上、社員の働く環境の良化などをITの側面から推進しています。
当グループにおいて、ホールディングスのAIガバナンス担当として、グループ全体のAIガバナンスを確立することでAI活用の推進に貢献し、グループ全体のビジネス価値を高めることを実現します。
具体的な業務:グループ横断でAI活用を前進させるための枠組みづくりや運用に携わっていただきます。
AIガバナンスの専門経験が浅い方でも、AI企画
・導入推進やリスク対応の経験を活かしながら段階的にスキルを伸ばせる役割設計です。
ご経験に応じて以下をお任せします。
・法務/セキュリティ/企画
・開発など関係部門と連携し、AI活用の方針
・ルールづくりの企画、推進
・国内外グループ会社との協働によるAIガバナンス体制強化の支援(現状整理、課題抽出、改善提案)
・AI導入に伴うリスクの整理
・評価の支援、および実務に即したコントロール案の検討
・リスク管理、モデル管理、モニタリング等を含むAIガバナンス関連ツール/仕組みの選定
・導入
・展開支援
・社員向けのAI活用
・ガバナンスに関する研修/勉強会の企画
・運営(教材作成、ファシリテーション)
・スモールスタートのAI活用案件におけるレビューやガイドライン適用の伴走支援取組案件事例:
・AI利活用に関する制度設計
・AIシステム導入に関するリスク審査プロセス
・体制の構築
・グループ横断のAIガバナンス審議会の運営
・グループ会社向けAIガバナンス運用支援ポジション
・部門の魅力:配属組織:AIガバナンス部 AIガバナンス室:当グループのAI利活用推進
・ガバナンスをミッションとして新設された立ち上げ期の組織です。
立場に関わらず意見を伝え合う風通しの良い社風です。
また、主体的な言動や意志を尊重し裁量ある働き方ができる環境であり、成長意欲がある方には組織として全面的にバックアップする環境です。
コミュニケーションを大切にし、部を跨いだ定期的なイベントや、メンター管理職との定期的な1on1を行っています。
※場合よってはグループ内で一時的な兼務/出向をいただく場合がございます。
魅力/やりがい:
・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです
・多様な事業
・ステークホルダーと協働し、当グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます
・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。
・リモートワークを推進しており、フレックスタイム制の導入も行っております。
社員の主体的な働き方が選択できます。
・競争力の向上、社員の働く環境の良化などをITの側面から推進しています。
当グループにおいて、ホールディングスのAIガバナンス担当として、グループ全体のAIガバナンスを確立することでAI活用の推進に貢献し、グループ全体のビジネス価値を高めることを実現します。
具体的な業務:グループ横断でAI活用を前進させるための枠組みづくりや運用に携わっていただきます。
AIガバナンスの専門経験が浅い方でも、AI企画
・導入推進やリスク対応の経験を活かしながら段階的にスキルを伸ばせる役割設計です。
ご経験に応じて以下をお任せします。
・法務/セキュリティ/企画
・開発など関係部門と連携し、AI活用の方針
・ルールづくりの企画、推進
・国内外グループ会社との協働によるAIガバナンス体制強化の支援(現状整理、課題抽出、改善提案)
・AI導入に伴うリスクの整理
・評価の支援、および実務に即したコントロール案の検討
・リスク管理、モデル管理、モニタリング等を含むAIガバナンス関連ツール/仕組みの選定
・導入
・展開支援
・社員向けのAI活用
・ガバナンスに関する研修/勉強会の企画
・運営(教材作成、ファシリテーション)
・スモールスタートのAI活用案件におけるレビューやガイドライン適用の伴走支援取組案件事例:
・AI利活用に関する制度設計
・AIシステム導入に関するリスク審査プロセス
・体制の構築
・グループ横断のAIガバナンス審議会の運営
・グループ会社向けAIガバナンス運用支援ポジション
・部門の魅力:配属組織:AIガバナンス部 AIガバナンス室:当グループのAI利活用推進
・ガバナンスをミッションとして新設された立ち上げ期の組織です。
立場に関わらず意見を伝え合う風通しの良い社風です。
また、主体的な言動や意志を尊重し裁量ある働き方ができる環境であり、成長意欲がある方には組織として全面的にバックアップする環境です。
コミュニケーションを大切にし、部を跨いだ定期的なイベントや、メンター管理職との定期的な1on1を行っています。
※場合よってはグループ内で一時的な兼務/出向をいただく場合がございます。
魅力/やりがい:
・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです
・多様な事業
・ステークホルダーと協働し、当グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます
・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。
・リモートワークを推進しており、フレックスタイム制の導入も行っております。
社員の主体的な働き方が選択できます。
システムリスクガバナンス/ガバナンスマネジメントスペシャリスト/大手ネット系金融サービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,600万円(上振れの可能性もございます。)
ポジション
担当者
仕事内容
以下の業務のうち複数の業務にスタッフレベルとして従事していただきます。なお、将来的にマネジメントレベルの上位レイヤーの役割を担っていただくことも期待しています。
・システムリスク管理(リスク洗出し、評価、是正提案、リスク対応支援)業務
・システムインシデント管理(統計分析、第1線による根本原因分析および再発防止状況のモニタリング)業務
・社内規程類の整備・策定支援
・金融庁の各種ガイドラインへの対応業務
・重要インフラ事業会社として必要なガバナンス整備
・上記に関連する社内報告書作成、データ収集・集計およびその管理、会議体の運営等
<魅力>
・プロダクト管理、新技術/新規制への対応、サイバーセキュリティ強化等幅広い業務に携われる
・新しいシステムのリスク管理等、最新のITトレンドのキャッチアップができる
・外注先が多く社内外管理のノウハウを広げられる
・システムリスク管理(リスク洗出し、評価、是正提案、リスク対応支援)業務
・システムインシデント管理(統計分析、第1線による根本原因分析および再発防止状況のモニタリング)業務
・社内規程類の整備・策定支援
・金融庁の各種ガイドラインへの対応業務
・重要インフラ事業会社として必要なガバナンス整備
・上記に関連する社内報告書作成、データ収集・集計およびその管理、会議体の運営等
<魅力>
・プロダクト管理、新技術/新規制への対応、サイバーセキュリティ強化等幅広い業務に携われる
・新しいシステムのリスク管理等、最新のITトレンドのキャッチアップができる
・外注先が多く社内外管理のノウハウを広げられる
システムリスク管理リード/日系証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
システムリスク管理リード
仕事内容
業務概要:
当社の証券ビジネスを支えるITシステムを安全かつ安定的に運用し、新たなサービスを創出する「プラットフォームの高度化」を推進しています。この「プラットフォームの高度化」を実現するためには、システムリスク軽減の対応としてリスクベースアプローチによるチェック体制の強化が不可欠です。
具体的な業務:
本施策を推進するためのシステムリスク管理、企画・運営業務に従事いただきます。
主な業務内容:
1. システム監査
2. システムリスク管理、アセスメント、改善活動
3. システムに関する業務委託先チェック、クラウド評価
4. 個人情報管理
当社の証券ビジネスを支えるITシステムを安全かつ安定的に運用し、新たなサービスを創出する「プラットフォームの高度化」を推進しています。この「プラットフォームの高度化」を実現するためには、システムリスク軽減の対応としてリスクベースアプローチによるチェック体制の強化が不可欠です。
具体的な業務:
本施策を推進するためのシステムリスク管理、企画・運営業務に従事いただきます。
主な業務内容:
1. システム監査
2. システムリスク管理、アセスメント、改善活動
3. システムに関する業務委託先チェック、クラウド評価
4. 個人情報管理
Data Risk Management メンバー/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
610万円〜740万円
ポジション
メンバー
仕事内容
業務概要:当社が展開する全サービスライン及びファンクションに対し、DRMメンバーとして戦略的かつ包括的にデータリスク管理態勢を構築し、運用、測定
・評価、及び改善を行って頂きます。
DRMが担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング
・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。
具体的な業務:1. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言2. 各サービスライン
・ファンクションから依頼されるデータリスクに関する質問やリクエストへの対応3. データインシデント発生時の対応(関係各部署との連携を含む)4. DRM所管文書(データリスク、個人情報保護関連、他)の管理(策定
・改訂
・廃棄等)5. DRMが使用する簡易ツールの開発
・保守6. チーム内の事務作業7. IT部門をはじめとした関連部門との連携
・評価、及び改善を行って頂きます。
DRMが担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング
・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。
具体的な業務:1. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言2. 各サービスライン
・ファンクションから依頼されるデータリスクに関する質問やリクエストへの対応3. データインシデント発生時の対応(関係各部署との連携を含む)4. DRM所管文書(データリスク、個人情報保護関連、他)の管理(策定
・改訂
・廃棄等)5. DRMが使用する簡易ツールの開発
・保守6. チーム内の事務作業7. IT部門をはじめとした関連部門との連携