システムリスク(自社向け)の転職求人
129 件
システムリスク(自社向け)の特徴
企業や組織が使用するシステムやアプリケーションなどの情報システムにおけるリスクを特定し、最小限に抑えるための施策を実施します。
...もっと見る
検索条件を再設定
システムリスク(自社向け)の転職求人一覧
新着 ITリスク管理(システムリスク管理/インシデント管理/SOX対応)/日系大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1150万円
ポジション
担当者〜
仕事内容
【ITリスクに関する社内支援】
リスク評価、是正対応サポート、リスクアセスメントモニタリング、新規PJレビュー。
【インシデント管理】
当局報告、再発防止策レビュー、傾向分析。
リスク評価、是正対応サポート、リスクアセスメントモニタリング、新規PJレビュー。
【インシデント管理】
当局報告、再発防止策レビュー、傾向分析。
新着 社内SE/オープンポジション/日系大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1150万円
ポジション
担当者〜
仕事内容
経験や志向性に応じてシステム企画開発やプロジェクト管理を最上流工程から担当。
何百億円規模の基幹システム企画開発、株トレードシステム構築、UI改善、データ活用基盤導入等。
何百億円規模の基幹システム企画開発、株トレードシステム構築、UI改善、データ活用基盤導入等。
新着 社内SE/リスク管理システムPM/在宅可/日系大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1150万円
ポジション
担当者〜
仕事内容
市場リスク・信用リスク管理システムの企画設計、PJ管理、グループ連携開発、制度改正対応、ベンダー管理。
新着 Risk Advisor - CTO Assurance & Advisory/外資系生命保険会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1050万円〜1450万円
ポジション
リスクアドバイザー
仕事内容
以下のような方におすすめのポジションです。
・クラウド、インフラ、アーキテクチャ領域の経験を活かし、テクノロジーリスクの観点から経営レベルの意思決定に貢献したい方
・IT統制・監査・リスク管理の知見を活かし、新設組織においてリスク管理の仕組みづくりや高度化をリードしたい方
・グローバルチームやシニアリーダーと連携しながら、金融業界の高度なテクノロジーガバナンスを推進したい方
仕事内容:
テクノロジーリスク/ITオペレーショナルリスクのプロフェッショナルとして、CTOアシュアランス&アドバイザリー活動をリードいただく魅力的なポジションです。主な期待役割は、CTOが所管または関連するテクノロジー機能全般について、リスクの特定・評価・モニタリング・報告・課題管理を行い、日本におけるITOR実務の立ち上げと定着を推進することです。グローバルの標準・方法論を日本で実行可能な運用に落とし込み、変化するテクノロジー環境において統制フレームワークの高度化に貢献いただきます。
具体的な業務は以下の通りです。
1. クラウド、インフラ、ネットワーク、プラットフォーム運用、アーキテクチャ、エンジニアリングプラクティス等に関するリスク・統制評価
2. 変更/リリース管理、構成管理、資産管理、災害復旧、事業継続、オペレーショナルレジリエンス、IT全般統制等の有効性評価
3. 統制上のギャップ特定、根本原因分析、課題文書化、オーナーとの是正計画策定およびリスク低減の推進
4. 日本およびグローバルITORのガバナンスに向けたリスク報告、主要リスク指標(KRI)、インサイトの作成・維持
5. 日本の規制当局の期待事項およびエンタープライズ標準を踏まえた、CTO関連リスク管理プロセスの継続的な改善
組織概要:
Japan Information Technology Operational Risk(ITOR)チームは、グローバルなオペレーショナルリスク管理能力を日本に拡張するために新設された組織です。主にCTO領域におけるテクノロジーリスク、統制、アシュアランス&アドバイザリーを担っていただきます。テクノロジープラットフォーム、インフラ、クラウド、アーキテクチャ、エンジニアリングプラクティス、運用安定性、レジリエンス、サードパーティサービス等を対象に、グローバル標準と日本の事業・規制環境を踏まえた実効性あるリスク管理を推進することが組織ミッションです。
Positionの魅力/得られる経験等:
・新設されたJapan ITORチームの中核メンバーとして、日本におけるITオペレーショナルリスク管理の仕組みづくりから関与できます。
・クラウド、インフラ、アーキテクチャ、プラットフォーム運用、レジリエンスなど幅広いCTO領域を横断して専門性を発揮できます。
・グローバルチームと連携し、グローバル標準を日本で実装する経験を積むことができます。
・金融業界ならではの高い統制水準・規制環境の中で、テクノロジーガバナンスとリスクアドバイザリーの専門性を高められます。
・成熟途上の機能において、KRI、GRCツール、統制評価、課題管理の枠組みを自ら改善・高度化できる裁量があります。
・クラウド、インフラ、アーキテクチャ領域の経験を活かし、テクノロジーリスクの観点から経営レベルの意思決定に貢献したい方
・IT統制・監査・リスク管理の知見を活かし、新設組織においてリスク管理の仕組みづくりや高度化をリードしたい方
・グローバルチームやシニアリーダーと連携しながら、金融業界の高度なテクノロジーガバナンスを推進したい方
仕事内容:
テクノロジーリスク/ITオペレーショナルリスクのプロフェッショナルとして、CTOアシュアランス&アドバイザリー活動をリードいただく魅力的なポジションです。主な期待役割は、CTOが所管または関連するテクノロジー機能全般について、リスクの特定・評価・モニタリング・報告・課題管理を行い、日本におけるITOR実務の立ち上げと定着を推進することです。グローバルの標準・方法論を日本で実行可能な運用に落とし込み、変化するテクノロジー環境において統制フレームワークの高度化に貢献いただきます。
具体的な業務は以下の通りです。
1. クラウド、インフラ、ネットワーク、プラットフォーム運用、アーキテクチャ、エンジニアリングプラクティス等に関するリスク・統制評価
2. 変更/リリース管理、構成管理、資産管理、災害復旧、事業継続、オペレーショナルレジリエンス、IT全般統制等の有効性評価
3. 統制上のギャップ特定、根本原因分析、課題文書化、オーナーとの是正計画策定およびリスク低減の推進
4. 日本およびグローバルITORのガバナンスに向けたリスク報告、主要リスク指標(KRI)、インサイトの作成・維持
5. 日本の規制当局の期待事項およびエンタープライズ標準を踏まえた、CTO関連リスク管理プロセスの継続的な改善
組織概要:
Japan Information Technology Operational Risk(ITOR)チームは、グローバルなオペレーショナルリスク管理能力を日本に拡張するために新設された組織です。主にCTO領域におけるテクノロジーリスク、統制、アシュアランス&アドバイザリーを担っていただきます。テクノロジープラットフォーム、インフラ、クラウド、アーキテクチャ、エンジニアリングプラクティス、運用安定性、レジリエンス、サードパーティサービス等を対象に、グローバル標準と日本の事業・規制環境を踏まえた実効性あるリスク管理を推進することが組織ミッションです。
Positionの魅力/得られる経験等:
・新設されたJapan ITORチームの中核メンバーとして、日本におけるITオペレーショナルリスク管理の仕組みづくりから関与できます。
・クラウド、インフラ、アーキテクチャ、プラットフォーム運用、レジリエンスなど幅広いCTO領域を横断して専門性を発揮できます。
・グローバルチームと連携し、グローバル標準を日本で実装する経験を積むことができます。
・金融業界ならではの高い統制水準・規制環境の中で、テクノロジーガバナンスとリスクアドバイザリーの専門性を高められます。
・成熟途上の機能において、KRI、GRCツール、統制評価、課題管理の枠組みを自ら改善・高度化できる裁量があります。
【東京都】リスク管理・コンプライアンス統括部 リスク戦略担当部長/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1510万円〜1680万円
ポジション
リスク戦略担当部長
仕事内容
組織のミッション
同社の金融グループは、グループの金融・決済サービスを担う中核会社として、主力金融・決済サービスを軸とした金融サービス群を、安心・安全かつ持続的に成長させることを目指しています。
リスク管理・コンプライアンス統括部は、金融事業の健全な成長を支える2線組織として、各種リスク管理、コンプライアンス、金融法務、当局対応等を統括し、社会からの信頼を維持・向上させることをミッションとしています。
その中でリスク戦略担当は、事業戦略と一体となったリスク管理の在り方を設計・推進し、金融当局対応、全社横断のリスク管理方針、リスク管理態勢の整備・高度化を通じて、金融事業の成長と健全性の両立を支える役割を担っています。
組織の業務概要
リスク戦略担当は、同社の金融グループの金融・決済サービス全体を俯瞰し、金融当局対応、規制対応、全社横断のリスク管理方針策定、リスク管理規程の整備、金融子会社を含むリスク管理調整等を担うチームです。
具体的には、規制監督当局への各種報告・届出に関する渉外・調整、金融関連業法に基づくリスク管理対応の企画・運用、全社リスク管理方針の策定・PDCA運用、重要インシデント発生時の報告・対応方針整理、経済安全保障関連対応、規制当局対応窓口等を行っています。
事業部門、システム部門、管理部門、1線・2線・3線組織、金融子会社と連携しながら、金融事業全体のリスク管理態勢を設計・推進する組織です。
担当いただく業務概要
本ポストは、同社の金融グループ会社への出向予定ポストとなります。
<担当業務>
リスク戦略担当部長として、同社の金融グループの金融・決済サービス全体に係る金融ガバナンス、当局対応、全社横断のリスク管理方針・管理態勢整備を統括いただきます。
具体的には、以下のような業務をお任せする想定です。
・金融当局対応管理態勢の整備、維持、高度化
・規制監督当局への各種報告・届出、照会対応、情報連携に関する対応方針の整理および統括
・経営陣に対するリスク状況・重要論点の報告、対応方針の提言
・全社リスク管理方針の策定、PDCA運用、リスク管理規程・関連ルールの整備・見直しの統括
・金融関連業法、監督指針、各種規制動向を踏まえた社内管理態勢整備の企画・推進
・重要案件発生時の影響範囲整理、報告方針の検討、関係部門への対応支援
・1線部門、2線・3線組織、金融子会社、事業部門、システム部門、管理部門との横断調整
・経済安全保障関連対応、規制当局対応窓口等を含む重要テーマの推進
・リスク戦略担当メンバーの業務支援、レビュー、育成、マネジメント 等
重要案件の判断、当局対応方針の整理、経営報告、関係部門間の調整をメインに担っていただきます。
<業務の魅力>
同社の金融グループは、主力金融・決済サービスを、グループの成長領域として横断的に展開しています。本ポジションは、その金融事業全体のリスク戦略・当局対応・ガバナンス設計に関与できるポジションです。
単一の金融機関や単一サービスのリスク管理にとどまらず、銀行、カード、決済、ローン、投資・保険等の関連領域を横断し、グループ全体の健全な成長を支えるリスク管理態勢の設計・高度化に携わることができます。
また、経営陣、事業部門、システム部門、管理部門、金融子会社、規制監督当局等と連携しながら、事業戦略とリスク管理を接続する役割を担うため、これまで金融機関で培ってきた当局対応、経営報告、リスク管理、内部管理の経験を、より事業に近い立場で活かすことができます。
キャリア採用で入社したメンバーも多く、銀行・カード・決済・証券・保険など多様な金融領域の経験者が集まっています。各メンバーが持つ専門知見を共有しながら、日々の案件相談や情報交換を行っており、互いに助け合いながら知見の幅を広げていける環境です。
同社の金融グループは、グループの金融・決済サービスを担う中核会社として、主力金融・決済サービスを軸とした金融サービス群を、安心・安全かつ持続的に成長させることを目指しています。
リスク管理・コンプライアンス統括部は、金融事業の健全な成長を支える2線組織として、各種リスク管理、コンプライアンス、金融法務、当局対応等を統括し、社会からの信頼を維持・向上させることをミッションとしています。
その中でリスク戦略担当は、事業戦略と一体となったリスク管理の在り方を設計・推進し、金融当局対応、全社横断のリスク管理方針、リスク管理態勢の整備・高度化を通じて、金融事業の成長と健全性の両立を支える役割を担っています。
組織の業務概要
リスク戦略担当は、同社の金融グループの金融・決済サービス全体を俯瞰し、金融当局対応、規制対応、全社横断のリスク管理方針策定、リスク管理規程の整備、金融子会社を含むリスク管理調整等を担うチームです。
具体的には、規制監督当局への各種報告・届出に関する渉外・調整、金融関連業法に基づくリスク管理対応の企画・運用、全社リスク管理方針の策定・PDCA運用、重要インシデント発生時の報告・対応方針整理、経済安全保障関連対応、規制当局対応窓口等を行っています。
事業部門、システム部門、管理部門、1線・2線・3線組織、金融子会社と連携しながら、金融事業全体のリスク管理態勢を設計・推進する組織です。
担当いただく業務概要
本ポストは、同社の金融グループ会社への出向予定ポストとなります。
<担当業務>
リスク戦略担当部長として、同社の金融グループの金融・決済サービス全体に係る金融ガバナンス、当局対応、全社横断のリスク管理方針・管理態勢整備を統括いただきます。
具体的には、以下のような業務をお任せする想定です。
・金融当局対応管理態勢の整備、維持、高度化
・規制監督当局への各種報告・届出、照会対応、情報連携に関する対応方針の整理および統括
・経営陣に対するリスク状況・重要論点の報告、対応方針の提言
・全社リスク管理方針の策定、PDCA運用、リスク管理規程・関連ルールの整備・見直しの統括
・金融関連業法、監督指針、各種規制動向を踏まえた社内管理態勢整備の企画・推進
・重要案件発生時の影響範囲整理、報告方針の検討、関係部門への対応支援
・1線部門、2線・3線組織、金融子会社、事業部門、システム部門、管理部門との横断調整
・経済安全保障関連対応、規制当局対応窓口等を含む重要テーマの推進
・リスク戦略担当メンバーの業務支援、レビュー、育成、マネジメント 等
重要案件の判断、当局対応方針の整理、経営報告、関係部門間の調整をメインに担っていただきます。
<業務の魅力>
同社の金融グループは、主力金融・決済サービスを、グループの成長領域として横断的に展開しています。本ポジションは、その金融事業全体のリスク戦略・当局対応・ガバナンス設計に関与できるポジションです。
単一の金融機関や単一サービスのリスク管理にとどまらず、銀行、カード、決済、ローン、投資・保険等の関連領域を横断し、グループ全体の健全な成長を支えるリスク管理態勢の設計・高度化に携わることができます。
また、経営陣、事業部門、システム部門、管理部門、金融子会社、規制監督当局等と連携しながら、事業戦略とリスク管理を接続する役割を担うため、これまで金融機関で培ってきた当局対応、経営報告、リスク管理、内部管理の経験を、より事業に近い立場で活かすことができます。
キャリア採用で入社したメンバーも多く、銀行・カード・決済・証券・保険など多様な金融領域の経験者が集まっています。各メンバーが持つ専門知見を共有しながら、日々の案件相談や情報交換を行っており、互いに助け合いながら知見の幅を広げていける環境です。
ITリスク管理/リードメンバー/大手銀行のグループ子会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
リードメンバー
仕事内容
同社は、グループ会社の新たなリテール戦略の中核として、2026年度後半の開業を目指し設立されました。金利環境の変化やデジタル化の進展、資産運用ニーズの高まりなど大きな転換点を迎えている金融業界において、金融の""わかりにくさ""を解消し、生涯にわたって前向きな金融体験を届けるサービスの提供を目指しています。グループ全体の顧客基盤に向けて、これまでにないスケールとスピードで、唯一無二のデジタルバンクの設立を目指します。具体的には、フルクラウド基盤の活用や、独自アルゴリズムやAIを活用した総合アドバイザリー・プラットフォームを中核機能として搭載し、新たな顧客体験を届けていきます。テクノロジーの力を活かし、お客様1人ひとりの”日常にも人生にも寄り添う”金融サービスを共に創っていくポジションです。
デジタルバンクにおけるITリスク管理の第二線機能として、システムリスク(プロジェクトリスク)、サイバーセキュリティリスク、情報リスク、AI関連リスク、サードパーティリスク(特にサイバーセキュリティ)等の管理状況を継続的にモニタリングし、リスク管理態勢の維持・高度化を推進いただきます。また、企画・開発部門や情報セキュリティ部門と連携しながら、事業推進と適切なリスクコントロールの両立を支援することを期待しています。(各リスク領域に1.5線が存在する前提で、2線を担っていただきます)
チーム責任者のもと、2人目のリードメンバーとして実務の判断や推進を中心となって主導いただきます。組織の最終責任者ではありませんが、裁量を持って自律的に業務を動かしていく熱意ある方を求めています。
担当するリスク領域:
1. ITリスク(プロジェクト管理など含む)
2. サイバーセキュリティリスク
3. 情報リスク
4. AIリスク
5. サードパーティリスク(特にサイバー部分)
具体業務イメージ:
1. 各種リスク管理状況のモニタリング(1線、1.5線への牽制・支援)
2. KRI・管理指標のモニタリング
3. 会議運営および報告資料作成
4. 改善施策のモニタリング
5. 重要インシデントのレビュー
6. ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/1.5線部署)
デジタルバンクにおけるITリスク管理の第二線機能として、システムリスク(プロジェクトリスク)、サイバーセキュリティリスク、情報リスク、AI関連リスク、サードパーティリスク(特にサイバーセキュリティ)等の管理状況を継続的にモニタリングし、リスク管理態勢の維持・高度化を推進いただきます。また、企画・開発部門や情報セキュリティ部門と連携しながら、事業推進と適切なリスクコントロールの両立を支援することを期待しています。(各リスク領域に1.5線が存在する前提で、2線を担っていただきます)
チーム責任者のもと、2人目のリードメンバーとして実務の判断や推進を中心となって主導いただきます。組織の最終責任者ではありませんが、裁量を持って自律的に業務を動かしていく熱意ある方を求めています。
担当するリスク領域:
1. ITリスク(プロジェクト管理など含む)
2. サイバーセキュリティリスク
3. 情報リスク
4. AIリスク
5. サードパーティリスク(特にサイバー部分)
具体業務イメージ:
1. 各種リスク管理状況のモニタリング(1線、1.5線への牽制・支援)
2. KRI・管理指標のモニタリング
3. 会議運営および報告資料作成
4. 改善施策のモニタリング
5. 重要インシデントのレビュー
6. ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/1.5線部署)
セキュリティガバナンス(リーダー)/リーガルテック専門の急成長AI SaaS企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
リーダー(候補)
仕事内容
●企業概要
経営上主要な専門業務オペレーションを網羅する“Professional AI”を提供するグローバルリーディングカンパニーでのポジションです。
AIを活用したリーガルAIサービスの開発に注力し、グローバル展開をさらに加速しています。
現在は主力プロダクトを提供し、日本・米国・英国で展開。さらに、法務にとどまらず多様な領域で、高度な専門業務や意思決定を支援するAIプロダクトを提供しています。
AI技術を提供する企業と戦略的連携のもと、AIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、お客様のビジネスを支援しています。
●仕事概要
当社におけるセキュリティガバナンス業務を担う組織のリーダー候補となるポジションです。
グローバルに展開するグループ会社横断でGRCプログラムを推進し、セキュリティ統制・AIガバナンス・サプライチェーンリスク管理などの高度化を担います。
最新のクラウドネイティブかつAIネイティブ環境の中でAIMS等の新しい取り組みに関わることができる、成長機会の大きいポジションです。
●仕事内容
組織の業務範囲はグループ会社を含めたグループ会社横断のセキュリティGRCに関連する領域となり多岐に渡ります。
具体的には以下のような業務が該当します。
▼グローバルセキュリティ統制の実装
・グローバルセキュリティガバナンス戦略の策定
・グローバルセキュリティポリシー・ガイドライン等の策定
・各国拠点との統制方針整合
・ギャップ分析と準拠対応計画の策定
・KPI/KRI設定とモニタリング、評価、レポーティング
▼ISMSやSOC2 Type2等のセキュリティリスクマネジメント業務
・システム管理や情報管理に係るリスクマネジメント方針・関連規程等の整備、管理
・セキュリティリスクアセスメントの実施
・リスク対応計画の策定、実施
・モニタリングと継続的改善、レポーティング
▼AIガバナンスの統制管理
・AIガバナンスフレームワーク設計、実装
・AIリスク・影響アセスメントの実施、評価
・ 開発・検証プロセスの統制設計
・ モニタリングと継続的改善、レポーティング
▼サプライチェーンリスク管理
▼GRC運用の高度化
▼顧客または従業員からのセキュリティに関する質問・相談対応
▼システム監査等の各種監査への対応
▼PO準備に係るJ-SOX内部統制(主にIT統制)への対応
・ EDMモデルの考え方に基づいたITガバナンスの確立、維持
・ IT全般統制に係る対応(e.g. システム開発・保守に係る業務プロセスおよびドキュメント整備等)
・ IT業務処理統制に係る対応(e.g. 入力情報の完全性、正確性、正当性等の確保に係る業務プロセスおよびドキュメント整備等)
▼ガバナンス関連計画検討
▼チーム管理、メンバー育成
※同社はISMS認証及びISMSクラウドセキュリティ認証を取得済みです。
※グループ会社はSOC2 Type2報告書を取得済みです。
経営上主要な専門業務オペレーションを網羅する“Professional AI”を提供するグローバルリーディングカンパニーでのポジションです。
AIを活用したリーガルAIサービスの開発に注力し、グローバル展開をさらに加速しています。
現在は主力プロダクトを提供し、日本・米国・英国で展開。さらに、法務にとどまらず多様な領域で、高度な専門業務や意思決定を支援するAIプロダクトを提供しています。
AI技術を提供する企業と戦略的連携のもと、AIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、お客様のビジネスを支援しています。
●仕事概要
当社におけるセキュリティガバナンス業務を担う組織のリーダー候補となるポジションです。
グローバルに展開するグループ会社横断でGRCプログラムを推進し、セキュリティ統制・AIガバナンス・サプライチェーンリスク管理などの高度化を担います。
最新のクラウドネイティブかつAIネイティブ環境の中でAIMS等の新しい取り組みに関わることができる、成長機会の大きいポジションです。
●仕事内容
組織の業務範囲はグループ会社を含めたグループ会社横断のセキュリティGRCに関連する領域となり多岐に渡ります。
具体的には以下のような業務が該当します。
▼グローバルセキュリティ統制の実装
・グローバルセキュリティガバナンス戦略の策定
・グローバルセキュリティポリシー・ガイドライン等の策定
・各国拠点との統制方針整合
・ギャップ分析と準拠対応計画の策定
・KPI/KRI設定とモニタリング、評価、レポーティング
▼ISMSやSOC2 Type2等のセキュリティリスクマネジメント業務
・システム管理や情報管理に係るリスクマネジメント方針・関連規程等の整備、管理
・セキュリティリスクアセスメントの実施
・リスク対応計画の策定、実施
・モニタリングと継続的改善、レポーティング
▼AIガバナンスの統制管理
・AIガバナンスフレームワーク設計、実装
・AIリスク・影響アセスメントの実施、評価
・ 開発・検証プロセスの統制設計
・ モニタリングと継続的改善、レポーティング
▼サプライチェーンリスク管理
▼GRC運用の高度化
▼顧客または従業員からのセキュリティに関する質問・相談対応
▼システム監査等の各種監査への対応
▼PO準備に係るJ-SOX内部統制(主にIT統制)への対応
・ EDMモデルの考え方に基づいたITガバナンスの確立、維持
・ IT全般統制に係る対応(e.g. システム開発・保守に係る業務プロセスおよびドキュメント整備等)
・ IT業務処理統制に係る対応(e.g. 入力情報の完全性、正確性、正当性等の確保に係る業務プロセスおよびドキュメント整備等)
▼ガバナンス関連計画検討
▼チーム管理、メンバー育成
※同社はISMS認証及びISMSクラウドセキュリティ認証を取得済みです。
※グループ会社はSOC2 Type2報告書を取得済みです。
セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
608万円〜980万円 ※この限りではありません。
ポジション
担当者〜
仕事内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。
【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。
【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
職務内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。
技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。
技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
システムリスク担当(グループ会社出向)/大手総合金融グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
システムリスクスペシャリスト
仕事内容
●職務概要
金融機関向けシステムにおけるシステムリスクの特定・評価・管理・対応を専門的に担っていただきます。
金融機関向けサービスの信頼性・安全性確保に向けて、開発・運用・経営の各部門と連携する重要な新設ポジションです。
1.リスク管理
・システムリスクの特定・分析・評価(可用性・機密性・完全性の観点)
・リスクアセスメントの実施・リスク管理台帳の整備・更新
・システムリスク管理方針・基準・手順書の策定・維持管理
2.規制対応
・金融庁・監督官庁のガイドライン対応(システム障害対応基準・外部委託管理・サイバーセキュリティ対応等)
・クライアント(金融機関)からのシステムリスク管理要件への対応・報告
・内部監査・外部監査への対応支援(監査対応資料の作成・説明)
3.インシデント管理
・重大システム障害発生時のリスク評価・影響範囲分析・経営報告
・障害再発防止策の有効性検証・恒久対策の推進管理
・BCP(事業継続計画)の策定・訓練・見直し
4.セキュリティ
・セキュリティリスクの評価・対応優先度の管理
・脆弱性診断・ペネトレーションテストの計画・結果管理
・サイバーインシデント対応体制の整備・訓練
・外部委託先のリスク評価・定期モニタリング
●今後のキャリアパス
・システムリスク管理の専門家として金融機関・監督官庁との折衝をリード
・リスク管理部門の統括・CISO(最高情報セキュリティ責任者)補佐へのキャリアパス
●業務・会社の魅力
▼アピールポイント
・金融系サービスという社会的影響の大きなサービス提供に携わり、仕事の成果がクライアントとなる金融機関やエンドユーザーへの価値提供に直結します
・グループ内外を問わず幅広く連携して業務を進める機会が多く、IT業界の最新知見・技術トレンドを継続的に吸収できる環境です
・事業拡大中につき、これから世に出る新しいサービスの事業企画・改善に携わることが可能です
・生成AIをはじめとした最新技術を業務へ取り入れる取り組みをチームで推進中
▼職場の雰囲気
・社員それぞれが自身の経歴や強みを活かし、チームとして顧客へ価値提供を行うことを目指します
・誰もが提案や意見表明をしやすいフラットな雰囲気で、コミュニケーションを重視します
・モチベーション次第で、立場や役職に関係なく様々な業務にチャレンジできる環境です
金融機関向けシステムにおけるシステムリスクの特定・評価・管理・対応を専門的に担っていただきます。
金融機関向けサービスの信頼性・安全性確保に向けて、開発・運用・経営の各部門と連携する重要な新設ポジションです。
1.リスク管理
・システムリスクの特定・分析・評価(可用性・機密性・完全性の観点)
・リスクアセスメントの実施・リスク管理台帳の整備・更新
・システムリスク管理方針・基準・手順書の策定・維持管理
2.規制対応
・金融庁・監督官庁のガイドライン対応(システム障害対応基準・外部委託管理・サイバーセキュリティ対応等)
・クライアント(金融機関)からのシステムリスク管理要件への対応・報告
・内部監査・外部監査への対応支援(監査対応資料の作成・説明)
3.インシデント管理
・重大システム障害発生時のリスク評価・影響範囲分析・経営報告
・障害再発防止策の有効性検証・恒久対策の推進管理
・BCP(事業継続計画)の策定・訓練・見直し
4.セキュリティ
・セキュリティリスクの評価・対応優先度の管理
・脆弱性診断・ペネトレーションテストの計画・結果管理
・サイバーインシデント対応体制の整備・訓練
・外部委託先のリスク評価・定期モニタリング
●今後のキャリアパス
・システムリスク管理の専門家として金融機関・監督官庁との折衝をリード
・リスク管理部門の統括・CISO(最高情報セキュリティ責任者)補佐へのキャリアパス
●業務・会社の魅力
▼アピールポイント
・金融系サービスという社会的影響の大きなサービス提供に携わり、仕事の成果がクライアントとなる金融機関やエンドユーザーへの価値提供に直結します
・グループ内外を問わず幅広く連携して業務を進める機会が多く、IT業界の最新知見・技術トレンドを継続的に吸収できる環境です
・事業拡大中につき、これから世に出る新しいサービスの事業企画・改善に携わることが可能です
・生成AIをはじめとした最新技術を業務へ取り入れる取り組みをチームで推進中
▼職場の雰囲気
・社員それぞれが自身の経歴や強みを活かし、チームとして顧客へ価値提供を行うことを目指します
・誰もが提案や意見表明をしやすいフラットな雰囲気で、コミュニケーションを重視します
・モチベーション次第で、立場や役職に関係なく様々な業務にチャレンジできる環境です
【東京都】ITガバナンス(管理職〜メンバー)/日系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜1050万円
ポジション
メンバー
仕事内容
ITリスク統括部は、IT部門におけるガバナンスおよびITリスク管理機能を一元的に担う専門組織です。経営方針・全社リスク管理方針と整合したITガバナンスの確立、ならびにITリスクの適切な把握・評価・統制を通じて、サイバーセキュリティ、情報漏えい、システム障害など、ITに関わる各種リスクを横断的に管理し、安全な事業運営を支える役割を担っています。
募集背景:
現在、同社では中期経営計画に基づき、IT基盤の再構築や高度化を進めています。とりわけITガバナンスの領域においては、監督指針への対応や新たな内部監査への対応など、ITガバナンス態勢の整備に向けた対応に注力しています。
仕事内容:
IT本部の一員として以下の業務を通じて、同社のITガバナンスの強化と安定運用を支えていただきます。お持ちの経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
1. ITガバナンス業務(社則の管理 等)
・同社IT関連社則やガイドラインの整備・改定
例:新しいガバナンス導入に向けた社内説明資料の作成 など
2. 監査対応業務(会計監査、J-SOX、内部監査 等)
・各種監査におけるIT統制項目の説明資料作成・提出
・指摘事項に対する改善計画の立案と実行支援
例:財務諸表監査、J-SOX監査に向けたIT統制プロセスの棚卸と証跡収集、内部監査指摘に対する是正対応の管理 など
3. IT外部委託先管理(外部委託の評価、セキュリティチェック 等)
・システム開発・運用を委託している外部ベンダーの管理
・契約前サードパーティのセキュリティチェックや定期的な評価の実施
例:サードパーティ選定時の評価、セキュリティチェックの実施 など
4. その他、IT本部運営に関する業務
・システム委員会 会議体の運営(議事録作成、資料準備)
・経営会議への報告(資料準備)
例:システム委員会の運営サポート(アジェンダ作成、進行補助)、経営会議用資料の作成 など
配属先情報:
平均年齢は40代中盤。若手からベテランまで在籍しており、相談しやすい組織です。それぞれがプロ意識をもってガバナンス強化を使命感として業務にあたっています。資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
魅力ポイント:
1. 業務拡大フェーズにつき、積極的なIT投資を実施しています。
2. 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
3. 残業月30時間程度でワークライフバランス良好です。
4. 週2回程度の在宅勤務が可能です。
将来のキャリア:
チームメンバー全員がプロフェッショナルとして活躍しているチームです。将来は、ラインマネージャーとしてチームを牽引するマネージャーや、プロフェッショナルにスキル・経験を深めITスペシャリストとしてチームを牽引していくことを目指していただけます。
研修制度:
グループ会社主催の研修受講を通じて技術的スキルの習得が可能です。IT部門の社員は、年1回(1日〜2日研修が中心)受講し、自身の技術向上に努めています。
研修内容例:プロジェクトマネジメントの研修、クラウド研修、ビジネスアナリシス研修、データベース設計研修、要件定義技法研修、ITアーキテクト研修、Python研修など、自身で興味のある研修を選択し受講しています。受講内容は直接業務に関わる内容以外の受講も可能です。
募集背景:
現在、同社では中期経営計画に基づき、IT基盤の再構築や高度化を進めています。とりわけITガバナンスの領域においては、監督指針への対応や新たな内部監査への対応など、ITガバナンス態勢の整備に向けた対応に注力しています。
仕事内容:
IT本部の一員として以下の業務を通じて、同社のITガバナンスの強化と安定運用を支えていただきます。お持ちの経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
1. ITガバナンス業務(社則の管理 等)
・同社IT関連社則やガイドラインの整備・改定
例:新しいガバナンス導入に向けた社内説明資料の作成 など
2. 監査対応業務(会計監査、J-SOX、内部監査 等)
・各種監査におけるIT統制項目の説明資料作成・提出
・指摘事項に対する改善計画の立案と実行支援
例:財務諸表監査、J-SOX監査に向けたIT統制プロセスの棚卸と証跡収集、内部監査指摘に対する是正対応の管理 など
3. IT外部委託先管理(外部委託の評価、セキュリティチェック 等)
・システム開発・運用を委託している外部ベンダーの管理
・契約前サードパーティのセキュリティチェックや定期的な評価の実施
例:サードパーティ選定時の評価、セキュリティチェックの実施 など
4. その他、IT本部運営に関する業務
・システム委員会 会議体の運営(議事録作成、資料準備)
・経営会議への報告(資料準備)
例:システム委員会の運営サポート(アジェンダ作成、進行補助)、経営会議用資料の作成 など
配属先情報:
平均年齢は40代中盤。若手からベテランまで在籍しており、相談しやすい組織です。それぞれがプロ意識をもってガバナンス強化を使命感として業務にあたっています。資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
魅力ポイント:
1. 業務拡大フェーズにつき、積極的なIT投資を実施しています。
2. 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
3. 残業月30時間程度でワークライフバランス良好です。
4. 週2回程度の在宅勤務が可能です。
将来のキャリア:
チームメンバー全員がプロフェッショナルとして活躍しているチームです。将来は、ラインマネージャーとしてチームを牽引するマネージャーや、プロフェッショナルにスキル・経験を深めITスペシャリストとしてチームを牽引していくことを目指していただけます。
研修制度:
グループ会社主催の研修受講を通じて技術的スキルの習得が可能です。IT部門の社員は、年1回(1日〜2日研修が中心)受講し、自身の技術向上に努めています。
研修内容例:プロジェクトマネジメントの研修、クラウド研修、ビジネスアナリシス研修、データベース設計研修、要件定義技法研修、ITアーキテクト研修、Python研修など、自身で興味のある研修を選択し受講しています。受講内容は直接業務に関わる内容以外の受講も可能です。
ITリスク管理(管理職〜メンバー)/日系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜1050万円
ポジション
管理職〜メンバー
仕事内容
ITリスク統括部は、IT部門におけるガバナンスおよびITリスク管理機能を一元的に担う専門組織です。経営方針・全社リスク管理方針と整合したITガバナンスの確立、ならびにITリスクの適切な把握・評価・統制を通じて、サイバーセキュリティ、情報漏えい、システム障害など、ITに関わる各種リスクを横断的に管理し、企業の安全な事業運営を支える役割を担っています。
同社のIT基盤を守り、安心・安全なシステム運用を支える「ITリスク管理」のプロフェッショナルを募集しています。お持ちのご経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
- サイバーセキュリティ対策: サイバー攻撃から同社を守る最前線で、最新の脅威に対応する施策を実行します。
- 例: CSIRT運営、脆弱性診断、マルウェア対策、脆弱性管理、インシデント対応訓練 など。
- 情報セキュリティ管理: 個人情報や機密情報を守るためのセキュリティポリシーの策定・運用などを行います。
- 例: アクセス権限の管理、セキュリティ強化施策の実施など。
- グループ会社との業務連携
- システムリスク管理: 社内システムに潜むリスクを洗い出し、未然に障害を防ぐためのルールや仕組みを整備します。
- 例: システム障害の再発防止策の評価、システムリスク評価の実施、システムリスク関連規程整備 など。
- システムリスク管理態勢の改善企画・実行: 社内システムに潜むリスクを識別・分析・評価し、重大なリスクの発現を未然に防ぐためのルールや仕組みを整備します。
- 例: 社内ルールの見直し、改善計画の立案と関係部署との調整など。
- グループ会社各社と連携し、グループ全体のITリスク管理レベルの向上を実施します。
- 例: グループ横断のセキュリティ施策の展開、情報共有会の運営など。
これまでのご経験やご志向を踏まえ、上記の中から最適な業務をお任せします。「ITリスク管理って難しそう…」と思われるかもしれませんが、「興味」と「やる気」があれば大歓迎です!同社の未来を守る“縁の下の力持ち”として活躍してみませんか?
【ポジション・部門の魅力】
- 当該部署の平均年齢は40代中盤。若手からベテランまで在籍しています。
- 相談しやすい組織です。
- それぞれがプロ意識をもって同社のガバナンス強化を使命感として業務にあたっています。
- 資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
- 業務拡大フェーズにつき、積極的なIT投資を実施しています。
- 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
- 残業月30時間程度でワークライフバランス◎
- 週2回程度の在宅勤務が可能です。
同社のIT基盤を守り、安心・安全なシステム運用を支える「ITリスク管理」のプロフェッショナルを募集しています。お持ちのご経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
- サイバーセキュリティ対策: サイバー攻撃から同社を守る最前線で、最新の脅威に対応する施策を実行します。
- 例: CSIRT運営、脆弱性診断、マルウェア対策、脆弱性管理、インシデント対応訓練 など。
- 情報セキュリティ管理: 個人情報や機密情報を守るためのセキュリティポリシーの策定・運用などを行います。
- 例: アクセス権限の管理、セキュリティ強化施策の実施など。
- グループ会社との業務連携
- システムリスク管理: 社内システムに潜むリスクを洗い出し、未然に障害を防ぐためのルールや仕組みを整備します。
- 例: システム障害の再発防止策の評価、システムリスク評価の実施、システムリスク関連規程整備 など。
- システムリスク管理態勢の改善企画・実行: 社内システムに潜むリスクを識別・分析・評価し、重大なリスクの発現を未然に防ぐためのルールや仕組みを整備します。
- 例: 社内ルールの見直し、改善計画の立案と関係部署との調整など。
- グループ会社各社と連携し、グループ全体のITリスク管理レベルの向上を実施します。
- 例: グループ横断のセキュリティ施策の展開、情報共有会の運営など。
これまでのご経験やご志向を踏まえ、上記の中から最適な業務をお任せします。「ITリスク管理って難しそう…」と思われるかもしれませんが、「興味」と「やる気」があれば大歓迎です!同社の未来を守る“縁の下の力持ち”として活躍してみませんか?
【ポジション・部門の魅力】
- 当該部署の平均年齢は40代中盤。若手からベテランまで在籍しています。
- 相談しやすい組織です。
- それぞれがプロ意識をもって同社のガバナンス強化を使命感として業務にあたっています。
- 資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
- 業務拡大フェーズにつき、積極的なIT投資を実施しています。
- 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
- 残業月30時間程度でワークライフバランス◎
- 週2回程度の在宅勤務が可能です。
ITリスク管理担当/大手メガバンク系リース会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者
仕事内容
●役割と期待内容
事業拡大とグローバル展開を加速する当社において、組織全体のITリスク耐性向上に貢献いただく重要な役割です。
増大するサイバーセキュリティ脅威に対応し、ITガバナンスを強化するため、サイバーセキュリティインシデント対応計画の策定・運用、外部委託先リスク管理、ITプロジェクトにおけるリスク特定・評価・対策立案を主導いただきます。
単なる技術的対応に留まらず、ITリスク管理の企画・運用全体を統括し、国内外の関連部署と密に連携しながら、リスクを多角的に評価し、実効性のある対策を推進することが求められます。
変化の激しい環境下で自律的に課題を発見・解決し、当社の持続的な成長をITリスクの側面から支え、将来的なITリスク管理部門の拡充にも貢献いただくことを期待しています。
・事業拡大とグローバル展開を見据えたITリスク管理体制の企画・運用
・サイバーセキュリティ脅威に対応するインシデント計画の策定と運用
・外部委託先(サードパーティ)のITリスクを評価し管理体制を構築
・新規ITプロジェクトにおけるリスクを特定し評価・対策を立案
・ITガバナンス強化に向けたリスク管理施策の企画と推進
・組織全体のITリスク耐性向上のための教育・啓発活動の実施
・国内外の関連部署と連携しITリスク情報を集約・分析し報告
事業拡大とグローバル展開を加速する当社において、組織全体のITリスク耐性向上に貢献いただく重要な役割です。
増大するサイバーセキュリティ脅威に対応し、ITガバナンスを強化するため、サイバーセキュリティインシデント対応計画の策定・運用、外部委託先リスク管理、ITプロジェクトにおけるリスク特定・評価・対策立案を主導いただきます。
単なる技術的対応に留まらず、ITリスク管理の企画・運用全体を統括し、国内外の関連部署と密に連携しながら、リスクを多角的に評価し、実効性のある対策を推進することが求められます。
変化の激しい環境下で自律的に課題を発見・解決し、当社の持続的な成長をITリスクの側面から支え、将来的なITリスク管理部門の拡充にも貢献いただくことを期待しています。
・事業拡大とグローバル展開を見据えたITリスク管理体制の企画・運用
・サイバーセキュリティ脅威に対応するインシデント計画の策定と運用
・外部委託先(サードパーティ)のITリスクを評価し管理体制を構築
・新規ITプロジェクトにおけるリスクを特定し評価・対策を立案
・ITガバナンス強化に向けたリスク管理施策の企画と推進
・組織全体のITリスク耐性向上のための教育・啓発活動の実施
・国内外の関連部署と連携しITリスク情報を集約・分析し報告
セキュリティ担当/大手信販会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
540万円〜960万円
ポジション
主任、課長代理、部長代理
仕事内容
●サイバーセキュリティに関する診断計画策定・実施・評価
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
【東京都】システムリスク統括・管理担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1020万円〜1100万円
ポジション
担当者
仕事内容
組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、同社が注力する金融・決済サービスの着実な発展・拡大をサポートするポジションです。お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とします。
組織の業務概要
グループ会社の金融事業におけるリスク対策(態勢の構築・運用)を担当します。
チームの業務概要
金融システムの企画、開発、運用業務におけるシステムリスク管理業務(金融システムリスク管理規程類の管理、システム開発案件のリスク評価、開発工程のモニタリング、システムのリスクアセスメント、システム障害管理・分析)を担当します。
担当いただく業務概要
※本ポジションは、グループ会社へ出向予定となります。
<担当業務>
以下、金融システムにおける、
1. リスク管理・ガバナンスの統括
・各種システムリスク管理規程の統括・更新方針の策定
・リスク評価・レビュー・モニタリングプロセス全体の企画・運営
・新サービスにおけるシステムリスクの審査・改善提案
2. 開発・運用プロセスのガバナンス強化
・開発・品質・運用プロセスに関する基準の策定
・1線部門との連携による品質向上施策の企画・推進
・全社横断のプロセス改善・統制モデルの設計
3. 障害管理・BCPの統括
・システム障害対応のリード、経営層報告の統括
・障害訓練の企画・運営・改善推進
・再発防止策の企画・横断展開
4. 組織運営・マネジメント
・チームの方針・計画策定
・メンバー育成・業務マネジメント
・関係部門との折衝・調整・協働推進
5. 外部委託・クラウド評価の統括
・委託先管理基準の整備
・新規委託契約・クラウドサービス導入評価の統括
<業務の魅力>
・日本の生活インフラを支える金融・決済サービスの“根幹”を担う役割に携われます。
・金融・決済・システムリスク・品質管理を横断し、専門性を幅広く高められます。
・成長領域である金融事業のシステムリスク管理を、整備・企画段階からリードできます。
・1線(現場部門)、2線(管理部門)、委託先など多様なステークホルダーと連携しながら仕組みづくり・体制づくりに主体的に関われる裁量ある環境です。
・同社の豊富な金融決済サービス領域(ネット銀行、決済、クレカ、ローン、投資など)に通じた深い知見が得られます。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、同社が注力する金融・決済サービスの着実な発展・拡大をサポートするポジションです。お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とします。
組織の業務概要
グループ会社の金融事業におけるリスク対策(態勢の構築・運用)を担当します。
チームの業務概要
金融システムの企画、開発、運用業務におけるシステムリスク管理業務(金融システムリスク管理規程類の管理、システム開発案件のリスク評価、開発工程のモニタリング、システムのリスクアセスメント、システム障害管理・分析)を担当します。
担当いただく業務概要
※本ポジションは、グループ会社へ出向予定となります。
<担当業務>
以下、金融システムにおける、
1. リスク管理・ガバナンスの統括
・各種システムリスク管理規程の統括・更新方針の策定
・リスク評価・レビュー・モニタリングプロセス全体の企画・運営
・新サービスにおけるシステムリスクの審査・改善提案
2. 開発・運用プロセスのガバナンス強化
・開発・品質・運用プロセスに関する基準の策定
・1線部門との連携による品質向上施策の企画・推進
・全社横断のプロセス改善・統制モデルの設計
3. 障害管理・BCPの統括
・システム障害対応のリード、経営層報告の統括
・障害訓練の企画・運営・改善推進
・再発防止策の企画・横断展開
4. 組織運営・マネジメント
・チームの方針・計画策定
・メンバー育成・業務マネジメント
・関係部門との折衝・調整・協働推進
5. 外部委託・クラウド評価の統括
・委託先管理基準の整備
・新規委託契約・クラウドサービス導入評価の統括
<業務の魅力>
・日本の生活インフラを支える金融・決済サービスの“根幹”を担う役割に携われます。
・金融・決済・システムリスク・品質管理を横断し、専門性を幅広く高められます。
・成長領域である金融事業のシステムリスク管理を、整備・企画段階からリードできます。
・1線(現場部門)、2線(管理部門)、委託先など多様なステークホルダーと連携しながら仕組みづくり・体制づくりに主体的に関われる裁量ある環境です。
・同社の豊富な金融決済サービス領域(ネット銀行、決済、クレカ、ローン、投資など)に通じた深い知見が得られます。
リスク統括担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜980万円
ポジション
メンバー〜主査
仕事内容
組織のミッション
同社が提供する金融・決済サービスに関する内部管理業務(リスク管理態勢の構築・運用)を担当しています。お客様に安心して利便性の高いサービスをご利用いただくことを共通目標としています。
組織の業務概要
グループ会社の金融事業におけるリスク対策(態勢の構築・運用)
担当いただく業務概要
本ポジションは、グループ会社へ出向予定です。
<担当業務>
1. 金融・決済サービスに関する、以下の業務を担当します。
・ グループ各社とのリスク管理に関する情報連携・改善支援
・ ポートフォリオ管理・ストレステストの制度設計・運用・改善
・ 信用リスク(与信・債権・引当等)に関するデータ分析・モニタリング(含む予兆管理)
・ 市場リスクに関するモニタリングおよびその高度化
・ 流動性リスクに関するモニタリングおよびその高度化
※スキル等を鑑み上記のいずれかをアサインします。
<業務の魅力>
・ 有数の顧客基盤を持つ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができます。
・ グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、銀行、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができます。
・ 金融領域が注力分野である今、同社ならではのリスク管理の基盤づくりに初期段階から関与できる希少な機会があります。
・ 自身の専門性を活かしながら、事業の成長とともに、自身も進化していく。そんな挑戦が、ここにはあります。
通信以外の事業も数多く手がけています。例えば、金融・決済、エンタメ、ヘルスケア、マーケティングソリューションなど。これら通信以外の分野を「スマートライフ事業」と位置付け、会員基盤と豊富なアセットを活用し、これからの成長の原動力とすべく育てている真っ最中です。
なかでも金融・決済事業は、同社の中核を担う注力分野。今まさに、同社ならではのリスク管理の基盤づくりに、初期段階から関与できる希少な機会が広がっています。
チームには、他の金融業界のスペシャリストが多数在籍しており、多様な視点と経験が交差する環境で、スケールの大きなプロジェクトに携わりながら、事業の最前線に立つことができます。
自身の専門性を活かし、事業の成長とともに、自身も進化していく。そんな挑戦が、ここにはあります。同社だからこそ実現できる社会的インパクトのある仕事に、ぜひお力添えいただけませんか。
同社が提供する金融・決済サービスに関する内部管理業務(リスク管理態勢の構築・運用)を担当しています。お客様に安心して利便性の高いサービスをご利用いただくことを共通目標としています。
組織の業務概要
グループ会社の金融事業におけるリスク対策(態勢の構築・運用)
担当いただく業務概要
本ポジションは、グループ会社へ出向予定です。
<担当業務>
1. 金融・決済サービスに関する、以下の業務を担当します。
・ グループ各社とのリスク管理に関する情報連携・改善支援
・ ポートフォリオ管理・ストレステストの制度設計・運用・改善
・ 信用リスク(与信・債権・引当等)に関するデータ分析・モニタリング(含む予兆管理)
・ 市場リスクに関するモニタリングおよびその高度化
・ 流動性リスクに関するモニタリングおよびその高度化
※スキル等を鑑み上記のいずれかをアサインします。
<業務の魅力>
・ 有数の顧客基盤を持つ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができます。
・ グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、銀行、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができます。
・ 金融領域が注力分野である今、同社ならではのリスク管理の基盤づくりに初期段階から関与できる希少な機会があります。
・ 自身の専門性を活かしながら、事業の成長とともに、自身も進化していく。そんな挑戦が、ここにはあります。
通信以外の事業も数多く手がけています。例えば、金融・決済、エンタメ、ヘルスケア、マーケティングソリューションなど。これら通信以外の分野を「スマートライフ事業」と位置付け、会員基盤と豊富なアセットを活用し、これからの成長の原動力とすべく育てている真っ最中です。
なかでも金融・決済事業は、同社の中核を担う注力分野。今まさに、同社ならではのリスク管理の基盤づくりに、初期段階から関与できる希少な機会が広がっています。
チームには、他の金融業界のスペシャリストが多数在籍しており、多様な視点と経験が交差する環境で、スケールの大きなプロジェクトに携わりながら、事業の最前線に立つことができます。
自身の専門性を活かし、事業の成長とともに、自身も進化していく。そんな挑戦が、ここにはあります。同社だからこそ実現できる社会的インパクトのある仕事に、ぜひお力添えいただけませんか。
SRK001-2026 システムリスク統括・システムリスク管理担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜980万円
ポジション
メンバー〜主査
仕事内容
組織のミッション:
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、同社が注力する金融・決済サービスの着実な発展・拡大をサポートします。お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とします。
組織の業務概要:
組織:グループ会社の金融事業におけるリスク対策(態勢の構築・運用)
チーム:金融システムの企画、開発、運用業務のシステムリスク管理業務(金融システムリスク管理規程類の管理、システム開発案件のリスク評価、開発工程のモニタリング、システムのリスクアセスメント、システム障害管理・分析)
担当いただく業務概要:
本ポストは、グループ会社へ出向予定ポストとなります。
以下、金融システムにおける、システムリスク管理
・ 金融システムリスク管理規程および関連ドキュメントの作成・改訂・管理
・ 新規サービス/新規システムの企画段階におけるリスク観点での評価
・ リスクアセスメントの実施および改善点のフォローアップ
・開発工程のレビュー・モニタリング
・ 開発案件のリスク評価、進捗に応じたレビュー
・ 開発工程モニタリングの実施
・ モニタリング項目・手順書の見直しと改善提案
・障害管理/再発防止
・ 金融システム障害の分析、事象整理、要因把握
・ 再発防止策の検討・評価および各部門への共有
・1線(現場部門)との連携
・ 1線部門向け説明会・勉強会の企画・運営
・ リスク管理基準の理解促進とガバナンス強化に向けた支援
業務の魅力:
・ 日本の生活インフラを支える金融・決済サービスの“根幹”を担う役割に携われます。
・ 金融・決済・システムリスク・品質管理を横断し、専門性を幅広く高められます。
・ 成長領域である金融事業のシステムリスク管理を、整備・企画段階からリードできます。
・ 1線(現場部門)、2線(管理部門)、委託先など多様なステークホルダーと連携しながら仕組みづくり・体制づくりに主体的に関われる裁量ある環境です。
・ 同社の豊富な金融決済サービス領域(ネット銀行、決済、クレカ、ローン、投資など)に通じた深い知見が得られます。
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、同社が注力する金融・決済サービスの着実な発展・拡大をサポートします。お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とします。
組織の業務概要:
組織:グループ会社の金融事業におけるリスク対策(態勢の構築・運用)
チーム:金融システムの企画、開発、運用業務のシステムリスク管理業務(金融システムリスク管理規程類の管理、システム開発案件のリスク評価、開発工程のモニタリング、システムのリスクアセスメント、システム障害管理・分析)
担当いただく業務概要:
本ポストは、グループ会社へ出向予定ポストとなります。
以下、金融システムにおける、システムリスク管理
・ 金融システムリスク管理規程および関連ドキュメントの作成・改訂・管理
・ 新規サービス/新規システムの企画段階におけるリスク観点での評価
・ リスクアセスメントの実施および改善点のフォローアップ
・開発工程のレビュー・モニタリング
・ 開発案件のリスク評価、進捗に応じたレビュー
・ 開発工程モニタリングの実施
・ モニタリング項目・手順書の見直しと改善提案
・障害管理/再発防止
・ 金融システム障害の分析、事象整理、要因把握
・ 再発防止策の検討・評価および各部門への共有
・1線(現場部門)との連携
・ 1線部門向け説明会・勉強会の企画・運営
・ リスク管理基準の理解促進とガバナンス強化に向けた支援
業務の魅力:
・ 日本の生活インフラを支える金融・決済サービスの“根幹”を担う役割に携われます。
・ 金融・決済・システムリスク・品質管理を横断し、専門性を幅広く高められます。
・ 成長領域である金融事業のシステムリスク管理を、整備・企画段階からリードできます。
・ 1線(現場部門)、2線(管理部門)、委託先など多様なステークホルダーと連携しながら仕組みづくり・体制づくりに主体的に関われる裁量ある環境です。
・ 同社の豊富な金融決済サービス領域(ネット銀行、決済、クレカ、ローン、投資など)に通じた深い知見が得られます。
コンプライアンス・資金決済サービス担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜980万円
ポジション
担当者
仕事内容
組織のミッション
同社の金融・決済事業を支える一員として、「d払い残高」などに関わる資金決済法対応を中心に、法令遵守態勢の整備や運用を進めていくことが、このポジションのミッションです。
制度改正や新しいサービスが始まるたびに、法的な観点からリスクを見極め、関係部門と協力しながら、安心して使えるサービスづくりを支えていきます。
ルールを守るだけでなく、事業の新しい挑戦を安心・安全に実現できるよう支えること──
それが、このポジションに期待される大切な役割です。
組織の業務概要
グループ会社の金融・決済事業における法令遵守態勢の企画・運用を統括する部門です。
資金決済法などの関連法令に基づき、事業の健全な運営とお客さまの安心・安全を支えるため、各サービスの法令対応や態勢整備を全社的に推進しています。
チーム概要
資金決済サービス担当は、「d払い残高」など、資金決済法の適用を受けるサービスに関する法令対応と態勢整備を担う専門チームです。
法令改正の動向把握から、検証の企画・実施、新サービスや機能追加時の法令確認と、金融・決済サービスを法令面から支えています。様々な部門と連携しながら、資金決済法を中心に態勢の整備・検証・運用支援を行い、全社的にコンプライアンス意識を浸透させていく役割を担っています。
担当いただく業務概要
※本ポストは、グループ会社へ出向予定ポストとなります。
<担当業務>
同社が展開する「d払い残高」などの金融・決済サービスにおいて、資金決済法を中心とした法令対応およびコンプライアンス態勢の強化を担当いただきます。
キャッシュレス決済が社会インフラとして定着し、安心・安全な利用環境が求められる中、制度改正や新サービス導入に伴う法令確認を通じて、金融事業の信頼性を支える重要なポジションです。
● 主な業務内容
【法令遵守態勢の整備・検証】
・資金決済法に基づく定期検証の企画・実施
・検証結果の整理・報告および改善提案
・関係部門との調整や再発防止策の立案
【新サービス・商品に関する法令確認支援】
・規制該当性の確認や商品審査
・外部専門家(顧問弁護士等)との協議・連携
【法令改正・行政動向の収集と展開】
・当局・業界団体・セミナー等を通じた情報収集
・法令改正時の社内影響整理および対応方針の策定支援
・各部門への情報共有・アクションプラン策定支援
【社内教育・啓発活動の企画・実施】
・法令対応・リスク管理に関する社内研修の設計・実施
・教育資料の作成、研修記録・フォローアップ
<業務の魅力>
「d払い残高」は、同社の金融・決済事業を支える中核のサービスであり、日々の決済を“安全に、確実に”成立させるための基盤です。
このポジションでは、その根幹に関わる資金決済法を中心とした法令対応や態勢整備を担い、お客さまが安心して利用できる環境を支える役割を果たします。
制度改正や新しいサービスの検討時には、法的な観点からリスクを整理し、関係部門とともに最適な対応を導くなど、「安心と利便性の両立」を実現する調整力と専門性を磨ける環境です。
社会インフラとしての決済サービスを“止めずに守り、支えて進化させていく”、その手応えを実感できる、やりがいの大きいポジションです。
同社の金融・決済事業を支える一員として、「d払い残高」などに関わる資金決済法対応を中心に、法令遵守態勢の整備や運用を進めていくことが、このポジションのミッションです。
制度改正や新しいサービスが始まるたびに、法的な観点からリスクを見極め、関係部門と協力しながら、安心して使えるサービスづくりを支えていきます。
ルールを守るだけでなく、事業の新しい挑戦を安心・安全に実現できるよう支えること──
それが、このポジションに期待される大切な役割です。
組織の業務概要
グループ会社の金融・決済事業における法令遵守態勢の企画・運用を統括する部門です。
資金決済法などの関連法令に基づき、事業の健全な運営とお客さまの安心・安全を支えるため、各サービスの法令対応や態勢整備を全社的に推進しています。
チーム概要
資金決済サービス担当は、「d払い残高」など、資金決済法の適用を受けるサービスに関する法令対応と態勢整備を担う専門チームです。
法令改正の動向把握から、検証の企画・実施、新サービスや機能追加時の法令確認と、金融・決済サービスを法令面から支えています。様々な部門と連携しながら、資金決済法を中心に態勢の整備・検証・運用支援を行い、全社的にコンプライアンス意識を浸透させていく役割を担っています。
担当いただく業務概要
※本ポストは、グループ会社へ出向予定ポストとなります。
<担当業務>
同社が展開する「d払い残高」などの金融・決済サービスにおいて、資金決済法を中心とした法令対応およびコンプライアンス態勢の強化を担当いただきます。
キャッシュレス決済が社会インフラとして定着し、安心・安全な利用環境が求められる中、制度改正や新サービス導入に伴う法令確認を通じて、金融事業の信頼性を支える重要なポジションです。
● 主な業務内容
【法令遵守態勢の整備・検証】
・資金決済法に基づく定期検証の企画・実施
・検証結果の整理・報告および改善提案
・関係部門との調整や再発防止策の立案
【新サービス・商品に関する法令確認支援】
・規制該当性の確認や商品審査
・外部専門家(顧問弁護士等)との協議・連携
【法令改正・行政動向の収集と展開】
・当局・業界団体・セミナー等を通じた情報収集
・法令改正時の社内影響整理および対応方針の策定支援
・各部門への情報共有・アクションプラン策定支援
【社内教育・啓発活動の企画・実施】
・法令対応・リスク管理に関する社内研修の設計・実施
・教育資料の作成、研修記録・フォローアップ
<業務の魅力>
「d払い残高」は、同社の金融・決済事業を支える中核のサービスであり、日々の決済を“安全に、確実に”成立させるための基盤です。
このポジションでは、その根幹に関わる資金決済法を中心とした法令対応や態勢整備を担い、お客さまが安心して利用できる環境を支える役割を果たします。
制度改正や新しいサービスの検討時には、法的な観点からリスクを整理し、関係部門とともに最適な対応を導くなど、「安心と利便性の両立」を実現する調整力と専門性を磨ける環境です。
社会インフラとしての決済サービスを“止めずに守り、支えて進化させていく”、その手応えを実感できる、やりがいの大きいポジションです。
【東京・福岡】大手IT企業グループのクレジットカード会社でのシステムリスク管理担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜
ポジション
担当者〜
仕事内容
以下の業務を通じてシステムリスク管理の高度化を推進していただきます。
1.システムリスク管理の企画・高度化
・システムリスク管理に関する方針・規程の策定および見直し
・リスクアセスメントやモニタリング手法の設計・改善
2.リスクアセスメントおよびモニタリング
・システム構成や変更内容に基づくリスクアセスメントの実施
・KRI(重要リスク指標)の設計・モニタリング
・障害・インシデントの分析および再発防止策の検討・推進
3.社内各種プロジェクト支援
・新規システム開発・サービス導入時のリスクレビューおよび改善提案
・関係部署と連携したリスク低減施策の企画・推進
▼本ポジションの魅力
・急成長するFintech環境で、システムリスク管理の高度化をリードできる
急速に拡大する決済プラットフォームを支える中で、システムリスク管理体制の構築・改善に主体的に関わることができます。事業スピードと安全性の両立を支える、影響力の大きなポジションです。
・「金融×IT×ERM」の専門性を高められる
多様なバックグラウンドを持つメンバーと協働しながら、システムリスク管理に加え、統合リスク管理(ERM)の視点も身につけることができます。
1.システムリスク管理の企画・高度化
・システムリスク管理に関する方針・規程の策定および見直し
・リスクアセスメントやモニタリング手法の設計・改善
2.リスクアセスメントおよびモニタリング
・システム構成や変更内容に基づくリスクアセスメントの実施
・KRI(重要リスク指標)の設計・モニタリング
・障害・インシデントの分析および再発防止策の検討・推進
3.社内各種プロジェクト支援
・新規システム開発・サービス導入時のリスクレビューおよび改善提案
・関係部署と連携したリスク低減施策の企画・推進
▼本ポジションの魅力
・急成長するFintech環境で、システムリスク管理の高度化をリードできる
急速に拡大する決済プラットフォームを支える中で、システムリスク管理体制の構築・改善に主体的に関わることができます。事業スピードと安全性の両立を支える、影響力の大きなポジションです。
・「金融×IT×ERM」の専門性を高められる
多様なバックグラウンドを持つメンバーと協働しながら、システムリスク管理に加え、統合リスク管理(ERM)の視点も身につけることができます。
【東京都】AI・プライバシーガバナンス(ガバナンス業務の企画・推進担当)/大手電気通信事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
配属予定組織では、同社およびグループ会社全体のAI・データ活用推進をプライバシーおよびデータ保護の観点から支援する、AI・プライバシーガバナンスに関する業務を担当いただきます。
AI・プライバシーガバナンス組織の運営およびガバナンスの社内浸透活動を行っていただきます。
主な業務内容は以下の通りです。
・AI・プライバシーガバナンスに関する全社戦略立案・実行
・国内外の法令、プライバシー、レピュテーション、人権・倫理等のさまざまな観点を踏まえた、AI・データ活用施策の支援およびリスクの評価
・AI・プライバシーガバナンスの組織運営を通じた、全社へのガバナンス浸透活動
・法令改正や時代の変化に応じた社内規程等の策定および改定
・AI・プライバシーガバナンスに関する社外有識者とのコミュニケーションおよび情報収集
・グループ会社に対するガバナンス支援
多様な業界・領域の事業でAIやデータを活用している企業でのポジションです。
AI・データ活用を推進するにあたり、データ・プライバシー保護の専門家として、法令の対応にとどまらず、プライバシー・倫理・社会情勢や事業戦略など、さまざまな視点から総合的に判断し、データが関わるプロジェクトを積極的に前進させるための戦略を事業部門と共に考え、実現する役割を担います。
大規模プロジェクトや、全社的なガバナンス戦略・浸透活動においては、経営層や事業責任者と密接にコミュニケーションを取りながら、意見や提案を行う機会があります。
これらの経験を通じて、経営や事業全般に影響を与えながら、高い視座での思考や行動を学び、実践することができます。
また、事業の直接的な当事者として信頼を得ながら業務を進められる点も本ポジションでの大きなやりがいです。
これからのAI・データ活用に不可欠となるAI・プライバシーガバナンスの専門スキルを、実務を通じて身につけることができます。
AI・プライバシーガバナンス組織の運営およびガバナンスの社内浸透活動を行っていただきます。
主な業務内容は以下の通りです。
・AI・プライバシーガバナンスに関する全社戦略立案・実行
・国内外の法令、プライバシー、レピュテーション、人権・倫理等のさまざまな観点を踏まえた、AI・データ活用施策の支援およびリスクの評価
・AI・プライバシーガバナンスの組織運営を通じた、全社へのガバナンス浸透活動
・法令改正や時代の変化に応じた社内規程等の策定および改定
・AI・プライバシーガバナンスに関する社外有識者とのコミュニケーションおよび情報収集
・グループ会社に対するガバナンス支援
多様な業界・領域の事業でAIやデータを活用している企業でのポジションです。
AI・データ活用を推進するにあたり、データ・プライバシー保護の専門家として、法令の対応にとどまらず、プライバシー・倫理・社会情勢や事業戦略など、さまざまな視点から総合的に判断し、データが関わるプロジェクトを積極的に前進させるための戦略を事業部門と共に考え、実現する役割を担います。
大規模プロジェクトや、全社的なガバナンス戦略・浸透活動においては、経営層や事業責任者と密接にコミュニケーションを取りながら、意見や提案を行う機会があります。
これらの経験を通じて、経営や事業全般に影響を与えながら、高い視座での思考や行動を学び、実践することができます。
また、事業の直接的な当事者として信頼を得ながら業務を進められる点も本ポジションでの大きなやりがいです。
これからのAI・データ活用に不可欠となるAI・プライバシーガバナンスの専門スキルを、実務を通じて身につけることができます。
サイバーセキュリティ・システムリスク担当者/日系信託銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【業務概要】
ITリスク統制部にて、各種システムのシステムリスク・サイバーセキュリティ対策を担当するポジションです。
【具体的な業務】
・サイバーセキュリティ対策やITガバナンス(社内ポリシー策定を含む)
・リスクアセスメントやシステム障害管理
・関連会社・海外拠点のITガバナンス構築
・CSIRTを中心とした監視体制の構築
・全社員を対象とした情報セキュリティ研修やフィッシングメール訓練の運用
業務は適性に合わせてお任せします。国内が主軸となりますが、海外拠点の各種システムに対するシステムリスクやサイバーセキュリティ対策の統制等、グローバルな領域へも活動することが可能です。
ITリスク統制部にて、各種システムのシステムリスク・サイバーセキュリティ対策を担当するポジションです。
【具体的な業務】
・サイバーセキュリティ対策やITガバナンス(社内ポリシー策定を含む)
・リスクアセスメントやシステム障害管理
・関連会社・海外拠点のITガバナンス構築
・CSIRTを中心とした監視体制の構築
・全社員を対象とした情報セキュリティ研修やフィッシングメール訓練の運用
業務は適性に合わせてお任せします。国内が主軸となりますが、海外拠点の各種システムに対するシステムリスクやサイバーセキュリティ対策の統制等、グローバルな領域へも活動することが可能です。
【東京都】リスクマネジメント(システムリスク管理)マネージャー/外資系大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1360万円
ポジション
プレイングマネージャー
仕事内容
当グループ全体のオペレーショナルリスク管理を統括する立場で、システムリスク管理を主体に多くの社内部署や業務に幅広く関わることができる職務です。役割は、プレイングマネージャーを想定、チームマネジメントにも携わっていただきます。
【具体的な業務】
1. システムリスク管理態勢強化。
2. システムリスクのPDCA(特定、認識、評価、計測、制御、経営報告)、リスクモニタリング(定量評価、定性評価)の推進
3. KRI制定とコントロール、リスクライブラリ、プロファイル等の整備
4. システム関連リスクに関するリスクコントロールと課題のフォローアップ
5. 社内・当グループ会社からのシステムリスクに関するQA対応、専門的知見を活かした助言・サポート
6. システムに関連事務ミスの改善推進
【ポジション・部門の魅力】
前向きで真摯に業務に取り組む社員が多く、お互いに助け合ったりサポートし合える雰囲気があります。主要顧客が当社経営層・役員・ライン長等であり、顧客視点や新たな価値の創造など、高い視座を養うことのできる環境があります。
【チーム(ユニット)の機能、ミッション】
当社全体のオペレーショナルリスク管理を統括する立場で、社内の多くの部署や業務に幅広く関わり、経営陣に近い立場で全社各部門の主要業務の品質維持や改善に貢献することが求められている部署です。
【具体的な業務】
1. システムリスク管理態勢強化。
2. システムリスクのPDCA(特定、認識、評価、計測、制御、経営報告)、リスクモニタリング(定量評価、定性評価)の推進
3. KRI制定とコントロール、リスクライブラリ、プロファイル等の整備
4. システム関連リスクに関するリスクコントロールと課題のフォローアップ
5. 社内・当グループ会社からのシステムリスクに関するQA対応、専門的知見を活かした助言・サポート
6. システムに関連事務ミスの改善推進
【ポジション・部門の魅力】
前向きで真摯に業務に取り組む社員が多く、お互いに助け合ったりサポートし合える雰囲気があります。主要顧客が当社経営層・役員・ライン長等であり、顧客視点や新たな価値の創造など、高い視座を養うことのできる環境があります。
【チーム(ユニット)の機能、ミッション】
当社全体のオペレーショナルリスク管理を統括する立場で、社内の多くの部署や業務に幅広く関わり、経営陣に近い立場で全社各部門の主要業務の品質維持や改善に貢献することが求められている部署です。
自社サービスオペレーション推進・審査担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜880万円
ポジション
担当者
仕事内容
【業務概要】電子マネー「自社サービス」、クレジットサービス「自社サービス」を中心としたクレジット事業、保険・融資・投資を軸とするFinTechサービス、さらに新たな金融サービスの創出を担当し、お客様に便利で安心な金融サービスを提供することをめざしています。
【具体的な業務】※本ポストは、当グループへ出向予定ポストとなります。以下業務を担当いただきます。
1. 与信戦略立案・指標関連対応
2. 審査方針・ルールの策定及びシステム改修
3. 審査エンジンを開発するシステムベンダーの管理
4. 組織内総括業務(対外窓口含む)
5. 上記業務に関わる社内システムでの申請・契約・管理業務等
【ポジション・部門の魅力】社内での成長領域として重点がおかれている 融・決済領域の中でも会員基盤の核となる自社サービス事業の将来の基盤構築を担い、社内において誰も経験したことのないクレジット与信基盤の先駆者として 常にやりがいのあるポストです。
【具体的な業務】※本ポストは、当グループへ出向予定ポストとなります。以下業務を担当いただきます。
1. 与信戦略立案・指標関連対応
2. 審査方針・ルールの策定及びシステム改修
3. 審査エンジンを開発するシステムベンダーの管理
4. 組織内総括業務(対外窓口含む)
5. 上記業務に関わる社内システムでの申請・契約・管理業務等
【ポジション・部門の魅力】社内での成長領域として重点がおかれている 融・決済領域の中でも会員基盤の核となる自社サービス事業の将来の基盤構築を担い、社内において誰も経験したことのないクレジット与信基盤の先駆者として 常にやりがいのあるポストです。
当社自社サービスオペレーション推進・会員管理担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜880万円
ポジション
担当者
仕事内容
業務概要:自社サービス関連システム、業務運用等すべてを内製化することで、会員のニーズに合わせた情報、サービスを提供しお客様にとって魅力ある決済サービスを提供するべく、自社サービス既存会員を現自社サービスシステムから新自社サービスシステムへ会員移行の推進と、現時点で過半数となった新自社サービスのお客さまに対するカード入会・カード発行のオペレーションの構築・推進を行います。
具体的な業務:
・移行完遂までの継続的な会員移行の推進と移行時のお客さまとのコミュニケーションを活用した自社サービス利用拡大の推進
・自社サービス既存会員の移行推進に関連する業務委託先との契約業務
・担当内の進捗管理、課題管理、リスク管理、コスト管理
・移行完遂までの会員移行の推進や利用拡大に向けた施策検討と実行、会員告知物の策定・維持管理、UIUXの向上、課題解決、問い合わせ対応、など
・関連会社との契約締結の調整・交渉
ポジション・部門の魅力:
当社内において重点分野としている金融・決済領域の中でも会員基盤の核となる自社サービス事業の将来の基盤構築を担う非常にやりがいのある業務です。専門性の高い金融決済分野に係る専門知識を得られ、今後のキャリアアップにつながる知見と経験を積むことができます。
具体的な業務:
・移行完遂までの継続的な会員移行の推進と移行時のお客さまとのコミュニケーションを活用した自社サービス利用拡大の推進
・自社サービス既存会員の移行推進に関連する業務委託先との契約業務
・担当内の進捗管理、課題管理、リスク管理、コスト管理
・移行完遂までの会員移行の推進や利用拡大に向けた施策検討と実行、会員告知物の策定・維持管理、UIUXの向上、課題解決、問い合わせ対応、など
・関連会社との契約締結の調整・交渉
ポジション・部門の魅力:
当社内において重点分野としている金融・決済領域の中でも会員基盤の核となる自社サービス事業の将来の基盤構築を担う非常にやりがいのある業務です。専門性の高い金融決済分野に係る専門知識を得られ、今後のキャリアアップにつながる知見と経験を積むことができます。
自社製品オペレーション推進・請求管理担当/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜880万円
ポジション
担当者
仕事内容
組織のミッション
当社が発行する「自社製品」や「自社サービス」の商品・サービス設計や、ブランド対応、バックヤード業務の構築・委託先管理等、決済サービスおよび融資サービスの企画運営に取り組んでいます。
組織の業務概要
「自社製品」における
・請求/入金業務の業務フロー・手順構築
・支払い額変更(リボ/分割)の業務フロー・手順構築
・上記業務で使用する業務システムの改定
・上記業務の効率化・高度化に向けた施策の立案/実行
担当いただく業務概要
※本ポストは、当社グループへ出向予定ポストとなります。
・「自社製品」の請求/入金、支払い額変更業務のフロー・手順構築
・上記業務の業務委託先への業務落とし込み・相談対応
・上記業務、システムでの異例事態(障害)発生時の対応
・上記業務の効率化・高度化に向けたシステム開発・WEB/アプリ更改、運用フロー・手順の見直し施策の立案/実行
業務の魅力
・自社製品の請求・入金・支払い額変更(ファイナンス)の運用構築やシステム開発、効率化・高度化施策の検討/実行、委託先との交渉等、様々な業務に携わることができます。
・自社製品を通じてクレジットカード業務に必要な知識が習得できます。
・業務の委託先や社内関係部との調整事項が発生するため、交渉調整能力や、リーダーとしての能力など、様々なビジネススキルを身に着けることができます。
当社が発行する「自社製品」や「自社サービス」の商品・サービス設計や、ブランド対応、バックヤード業務の構築・委託先管理等、決済サービスおよび融資サービスの企画運営に取り組んでいます。
組織の業務概要
「自社製品」における
・請求/入金業務の業務フロー・手順構築
・支払い額変更(リボ/分割)の業務フロー・手順構築
・上記業務で使用する業務システムの改定
・上記業務の効率化・高度化に向けた施策の立案/実行
担当いただく業務概要
※本ポストは、当社グループへ出向予定ポストとなります。
・「自社製品」の請求/入金、支払い額変更業務のフロー・手順構築
・上記業務の業務委託先への業務落とし込み・相談対応
・上記業務、システムでの異例事態(障害)発生時の対応
・上記業務の効率化・高度化に向けたシステム開発・WEB/アプリ更改、運用フロー・手順の見直し施策の立案/実行
業務の魅力
・自社製品の請求・入金・支払い額変更(ファイナンス)の運用構築やシステム開発、効率化・高度化施策の検討/実行、委託先との交渉等、様々な業務に携わることができます。
・自社製品を通じてクレジットカード業務に必要な知識が習得できます。
・業務の委託先や社内関係部との調整事項が発生するため、交渉調整能力や、リーダーとしての能力など、様々なビジネススキルを身に着けることができます。
ペイメントサービス(自社製品オペレーション推進・売上管理担当)/大手携帯電話通信キャリア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
680万円〜880万円
ポジション
担当者
仕事内容
【業務概要】クレジットカード「自社製品」に関する業務のうち、コールセンターや事務センター等のオペレーションの構築・管理を担当し、高度・高品質なオペレーションを構築することで、お客様に便利で安心安全なサービス提供に取り組んでいます。
【具体的な業務】クレジットカード「自社製品」に関する業務の内、以下業務の業務フロー・オペレーションの構築や構築後の業務管理・改善を実施します。
・クレジットカードのオーソリ・売上に関する業務
・クレジットカードの不正利用モニタリング業務
・クレジットカードの利用調査業務
・上記業務の委託先センターとの調整・管理
※本ポストは、当グループへ出向予定ポストとなります。
以下(対象業務)に記載の業務について、以下をご担当いただきます。
・新サービス等のリリースに伴う業務フロー・オペレーションの見直し・構築
・業務の効率化、高度化に向けた業務フロー・オペレーションの見直しや、システム開発の業務要件定義
・顧客対応相談や、システム障害に伴うオペレーション補完対応
・業務委託先との調整
(対象業務)
・クレジットカードのオーソリ・売上に関する業務
・クレジットカードの不正利用モニタリング業務
・クレジットカードの利用調査業務
【ポジション・部門の魅力】
・当社の成長の柱として重点的に取り組んでいる金融・決済領域の中でも、会員基盤の核となる「自社製品」事業の将来の基盤構築を担う、非常にやりがいのある業務です。
・規模の大きい顧客基盤がある自社製品業務を通じ、クレジットカードの業務構築・管理に関する専門性を身につけることができます。
・自社サービスとの連携等による当社ならではのサービスを含め専門性の高い金融決済分野に係る専門知識を得られ、今後のキャリアアップにつながる知見と経験を積むことができます。
当社は通信以外の事業も数多く手がけています。例えば、金融・決済、エンタメ、ヘルスケア、マーケティングソリューションなど。これら通信以外の分野を「スマートライフ事業」と位置付け、1億人を超える会員基盤と豊富なアセットを活用し、これからの成長の原動力とすべく育てている真っ最中です。特にクレジットカード「自社製品」のオペレーション管理を通じて便利で安心安全なサービス提供を実現したいと考えています。当社のアセットを使えば、新しい価値を生み出すこと、世の中を変えることも夢ではありません。ただ、当社にとっては新しいチャレンジ。まだまだ「人」の力が必要です。あなたがこれまで金融・クレジットの分野で培ってきた力を、当社でフルに発揮してみませんか。
【具体的な業務】クレジットカード「自社製品」に関する業務の内、以下業務の業務フロー・オペレーションの構築や構築後の業務管理・改善を実施します。
・クレジットカードのオーソリ・売上に関する業務
・クレジットカードの不正利用モニタリング業務
・クレジットカードの利用調査業務
・上記業務の委託先センターとの調整・管理
※本ポストは、当グループへ出向予定ポストとなります。
以下(対象業務)に記載の業務について、以下をご担当いただきます。
・新サービス等のリリースに伴う業務フロー・オペレーションの見直し・構築
・業務の効率化、高度化に向けた業務フロー・オペレーションの見直しや、システム開発の業務要件定義
・顧客対応相談や、システム障害に伴うオペレーション補完対応
・業務委託先との調整
(対象業務)
・クレジットカードのオーソリ・売上に関する業務
・クレジットカードの不正利用モニタリング業務
・クレジットカードの利用調査業務
【ポジション・部門の魅力】
・当社の成長の柱として重点的に取り組んでいる金融・決済領域の中でも、会員基盤の核となる「自社製品」事業の将来の基盤構築を担う、非常にやりがいのある業務です。
・規模の大きい顧客基盤がある自社製品業務を通じ、クレジットカードの業務構築・管理に関する専門性を身につけることができます。
・自社サービスとの連携等による当社ならではのサービスを含め専門性の高い金融決済分野に係る専門知識を得られ、今後のキャリアアップにつながる知見と経験を積むことができます。
当社は通信以外の事業も数多く手がけています。例えば、金融・決済、エンタメ、ヘルスケア、マーケティングソリューションなど。これら通信以外の分野を「スマートライフ事業」と位置付け、1億人を超える会員基盤と豊富なアセットを活用し、これからの成長の原動力とすべく育てている真っ最中です。特にクレジットカード「自社製品」のオペレーション管理を通じて便利で安心安全なサービス提供を実現したいと考えています。当社のアセットを使えば、新しい価値を生み出すこと、世の中を変えることも夢ではありません。ただ、当社にとっては新しいチャレンジ。まだまだ「人」の力が必要です。あなたがこれまで金融・クレジットの分野で培ってきた力を、当社でフルに発揮してみませんか。
グローバルバンクでのシステムリスクガバナンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※前年収・経験・能力を考慮の上、当社規定により応相談。
ポジション
相談
仕事内容
【業務内容】
1.システムリスクガバナンス
・レガシーシステムのモダナイゼーションや海外ビジネス展開に伴う標準化等の大規模プロジェクトにおいて。システム計画・開発を起因とする IT リスクの認識・評価、および管理・運営状況の検証・牽制を実施します。
〜ご参考:共通的なプロセス:
リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定。
評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測。
統制:統制の実態効果、スコープや深度などの妥当性を検証。
報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告。
【特徴と魅力】
当社グループ全体を対象としたITリスク・サイバーセキュリティリスク・AIガバナンスの統括を担い、経営戦略・先進技術の進展を踏まえた実効性あるリスクガバナンスの構築・高度化に携わっていただきます。
・経営と直接向き合う2線機能
IT・サイバー・AIという経営戦略の重要領域において、CxOクラスに直接説明し、意思決定に影響を与える役割です。
・邦銀トップのスケールと難度
当社グループ各社やグローバルにおける多様なビジネスやシステムを俯瞰し、グローバルの金融機関に求められる高い水準で統制する稀有な経験を積むことができます。
・専門性の幅と深さでキャリアを拡張
IT・サイバー・AI・レジリエンス・サードパーティリスクなど、専門性を起点にキャリアを拡張可能です。海外勤務やマネジメントポストへの登用可能性もあります。
・柔軟な働き方とコミュニケーション活発な職場でキャリア入社の方が多数活躍中
在宅勤務とオフィス出社のハイブリッド運営。専門や経験が多様で豊かなメンバーでコミュニケーションが活発な職場です。ITリスクコントロールは総数20名程度、キャリア入社の方も多数活躍しています。
【募集背景】
・ITリスク(サイバー、AI等)は当社のトップリスクの1つ。
・グローバルのデファクトである3線管理態勢をIT領域に本格適用しており、当部は2線として脅威を特定して管理枠組みを整備。
・国内外の当局から、ITガバナンスに対する要求水準高まりを受け、質・量を拡充する。
【ワークライフバランス】
・在宅勤務制度(リモートワーク可能)、時差勤務等の制度あり。
・出勤と在宅勤務の組み合わせがスタンダード。
・複数メンバーが家庭(育児や介護など)との両立を実践。
・男性育児休暇取得も実績あり。
【キャリアパス】
各人のキャリア希望に応じて、専門性を実務ベースで高めていくことやITリスクに関する幅広い業務を経験することが可能です。
また、銀行内の他組織(システム企画・開発・運用部門、監査部門、海外拠点など)への異動や人材交流により、多様な経験を積むことも可能です。
ご活躍いただく中で、マネジメントポジションへの登用可能性もあります。
1.システムリスクガバナンス
・レガシーシステムのモダナイゼーションや海外ビジネス展開に伴う標準化等の大規模プロジェクトにおいて。システム計画・開発を起因とする IT リスクの認識・評価、および管理・運営状況の検証・牽制を実施します。
〜ご参考:共通的なプロセス:
リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定。
評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測。
統制:統制の実態効果、スコープや深度などの妥当性を検証。
報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告。
【特徴と魅力】
当社グループ全体を対象としたITリスク・サイバーセキュリティリスク・AIガバナンスの統括を担い、経営戦略・先進技術の進展を踏まえた実効性あるリスクガバナンスの構築・高度化に携わっていただきます。
・経営と直接向き合う2線機能
IT・サイバー・AIという経営戦略の重要領域において、CxOクラスに直接説明し、意思決定に影響を与える役割です。
・邦銀トップのスケールと難度
当社グループ各社やグローバルにおける多様なビジネスやシステムを俯瞰し、グローバルの金融機関に求められる高い水準で統制する稀有な経験を積むことができます。
・専門性の幅と深さでキャリアを拡張
IT・サイバー・AI・レジリエンス・サードパーティリスクなど、専門性を起点にキャリアを拡張可能です。海外勤務やマネジメントポストへの登用可能性もあります。
・柔軟な働き方とコミュニケーション活発な職場でキャリア入社の方が多数活躍中
在宅勤務とオフィス出社のハイブリッド運営。専門や経験が多様で豊かなメンバーでコミュニケーションが活発な職場です。ITリスクコントロールは総数20名程度、キャリア入社の方も多数活躍しています。
【募集背景】
・ITリスク(サイバー、AI等)は当社のトップリスクの1つ。
・グローバルのデファクトである3線管理態勢をIT領域に本格適用しており、当部は2線として脅威を特定して管理枠組みを整備。
・国内外の当局から、ITガバナンスに対する要求水準高まりを受け、質・量を拡充する。
【ワークライフバランス】
・在宅勤務制度(リモートワーク可能)、時差勤務等の制度あり。
・出勤と在宅勤務の組み合わせがスタンダード。
・複数メンバーが家庭(育児や介護など)との両立を実践。
・男性育児休暇取得も実績あり。
【キャリアパス】
各人のキャリア希望に応じて、専門性を実務ベースで高めていくことやITリスクに関する幅広い業務を経験することが可能です。
また、銀行内の他組織(システム企画・開発・運用部門、監査部門、海外拠点など)への異動や人材交流により、多様な経験を積むことも可能です。
ご活躍いただく中で、マネジメントポジションへの登用可能性もあります。
ITリスク&コントロール(地域担当)/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
● 業務概要
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ当グループです。当社のIT部門は、多様な環境であり、当社のホールセール部門(グローバルマーケッツおよび投資銀行業務)および国内リテールウェルスマネジメント事業向けの技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と幸福の促進にコミットしています。
ホールセールIT地域リスク&コントロールチームメンバーの役割は、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的サービスを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
地域ITリスク&コントロールリードに機能的および現地でレポートし、この役割の候補者は、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役としてリスク&コントロールリードをサポートし、経済安全保障推進法を含む規制要件、およびテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しています。地域およびグローバルな内部および規制の要因によって影響を受けます。チームは、革新と卓越性の推進力として多様性と包摂性を擁護し、実績のある専門知識と新興技術を習得する意欲の両方をもたらす協力的なプロフェッショナルを歓迎します。
● 具体的な業務
戦略的リーダーシップ&ビジョン
・地域の規制要件に対する当社のコンプライアンスについて、適切かつタイムリーな経営報告を監督し提供するための地域ガバナンスフレームワークの導入をサポートし推進します。
・経済安全保障推進法を含む、金融庁の規制への一貫した準拠を確実にするための戦略的で反復可能なプロセスを実行します。プロセスは以下に対応します:
‐スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更を評価します。
‐変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
‐ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
‐規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの質の高い提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
・グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて、ホールセールIT経営陣に情報提供および助言を行います。
・プロセス改善、情報共有、現地報告、スコープ管理について、現地のリスク&コントロールチームと連携します。
・規制、リスク、コントロールの各分野における監督と改善に対する説明責任を通じて、当社をITリスクから保護します。
変革&近代化
・自動化イニシアチブと強化された報告を推進することにより、リスク&コントロール管理能力を向上させます。
・業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
・現地の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
規制コンプライアンス&リスク管理
・日本のビジネスおよび規制環境に対する深い理解をもたらします。
・地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
・ホールセールおよびコーポレート機能全体のITチームが関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
・コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ当グループです。当社のIT部門は、多様な環境であり、当社のホールセール部門(グローバルマーケッツおよび投資銀行業務)および国内リテールウェルスマネジメント事業向けの技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と幸福の促進にコミットしています。
ホールセールIT地域リスク&コントロールチームメンバーの役割は、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的サービスを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
地域ITリスク&コントロールリードに機能的および現地でレポートし、この役割の候補者は、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役としてリスク&コントロールリードをサポートし、経済安全保障推進法を含む規制要件、およびテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しています。地域およびグローバルな内部および規制の要因によって影響を受けます。チームは、革新と卓越性の推進力として多様性と包摂性を擁護し、実績のある専門知識と新興技術を習得する意欲の両方をもたらす協力的なプロフェッショナルを歓迎します。
● 具体的な業務
戦略的リーダーシップ&ビジョン
・地域の規制要件に対する当社のコンプライアンスについて、適切かつタイムリーな経営報告を監督し提供するための地域ガバナンスフレームワークの導入をサポートし推進します。
・経済安全保障推進法を含む、金融庁の規制への一貫した準拠を確実にするための戦略的で反復可能なプロセスを実行します。プロセスは以下に対応します:
‐スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更を評価します。
‐変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
‐ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
‐規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの質の高い提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
・グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて、ホールセールIT経営陣に情報提供および助言を行います。
・プロセス改善、情報共有、現地報告、スコープ管理について、現地のリスク&コントロールチームと連携します。
・規制、リスク、コントロールの各分野における監督と改善に対する説明責任を通じて、当社をITリスクから保護します。
変革&近代化
・自動化イニシアチブと強化された報告を推進することにより、リスク&コントロール管理能力を向上させます。
・業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
・現地の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
規制コンプライアンス&リスク管理
・日本のビジネスおよび規制環境に対する深い理解をもたらします。
・地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
・ホールセールおよびコーポレート機能全体のITチームが関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
・コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
ITリスク&コントロール(リージョナルリード)/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
リージョナルリード
仕事内容
● 業務概要
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ金融サービスグループです。当社のIT部門は、25カ国以上の従業員が働く多様な環境であり、当グループのホールセール部門(グローバルマーケッツおよび投資銀行業務)および当グループのウェルスマネジメント事業向けに、技術サポート、アプリケーション開発、システム変更の実装を行っています。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、ダイバーシティ、エクイティ、インクルージョン、従業員の健康と幸福の促進にコミットしています。
当グループのITリスク&コントロールのリージョナルリードは、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的かつリーダーシップのあるビジョンを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
当グループのITリスク&コントロールのグローバルヘッドに機能的に、地域のホールセールプロダクションサービスヘッドにローカルにレポートし、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役として機能し、経済安全保障推進法(ESPA)を含む規制要件とテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しており、地域およびグローバルな内部および規制要因の影響を受けます。当チームは、イノベーションと卓越性の推進力としてダイバーシティとインクルーシビティを擁護し、実績のある専門知識と新興テクノロジーを習得する意欲の両方を持つ協調的なプロフェッショナルを歓迎します。
● 具体的な業務
1. 戦略的リーダーシップとビジョン
* 地域の規制要件に対する当社のコンプライアンスを監督し、適切かつタイムリーな経営報告を提供するためのガバナンスフレームワークを定義・管理することで、ビジョンとリーダーシップを提供します。
* 金融庁の規制、特に経済安全保障推進法(ESPA)への一貫した準拠を確実にするための戦略的かつ反復可能なプロセスを確立します。プロセスには以下が含まれます。
* スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更の評価。
* 変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
* ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
* 規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの高品質な提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
* 当グループのIT部門経営陣に対し、グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて情報提供および助言を行います。
* 地域のITリスク&コントロールチームと協力し、プロセス改善、情報共有、地域報告、スコープ管理を行います。
* 規制、リスク、コントロールの各分野における監督と改善の責任を通じて、当社をITリスクから保護します。
2. 変革と近代化
* 自動化イニシアチブと強化された報告を推進することで、リスク&コントロール管理能力を向上させます。
* 業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
* 地域の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
3. 規制コンプライアンスとリスク管理
* 日本のビジネスおよび規制環境に関する深い理解をもたらします。
* 地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
* 当グループのホールセールおよびコーポレート機能全体のITチームが、関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
* コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
4. チーム開発とガバナンス
* 当社のITリスク&コントロールメンバーのキャリア開発を促進し、グローバルな機能リードと協力してチームの可能性を引き出し、専門的な成長を支援します。
* ベンダー関係と契約交渉を監督し、サービス提供と費用対効果を最適化します。
* 管理下の全スタッフが当社の規則および規制を遵守することを確実にします。
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ金融サービスグループです。当社のIT部門は、25カ国以上の従業員が働く多様な環境であり、当グループのホールセール部門(グローバルマーケッツおよび投資銀行業務)および当グループのウェルスマネジメント事業向けに、技術サポート、アプリケーション開発、システム変更の実装を行っています。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、ダイバーシティ、エクイティ、インクルージョン、従業員の健康と幸福の促進にコミットしています。
当グループのITリスク&コントロールのリージョナルリードは、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的かつリーダーシップのあるビジョンを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
当グループのITリスク&コントロールのグローバルヘッドに機能的に、地域のホールセールプロダクションサービスヘッドにローカルにレポートし、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役として機能し、経済安全保障推進法(ESPA)を含む規制要件とテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しており、地域およびグローバルな内部および規制要因の影響を受けます。当チームは、イノベーションと卓越性の推進力としてダイバーシティとインクルーシビティを擁護し、実績のある専門知識と新興テクノロジーを習得する意欲の両方を持つ協調的なプロフェッショナルを歓迎します。
● 具体的な業務
1. 戦略的リーダーシップとビジョン
* 地域の規制要件に対する当社のコンプライアンスを監督し、適切かつタイムリーな経営報告を提供するためのガバナンスフレームワークを定義・管理することで、ビジョンとリーダーシップを提供します。
* 金融庁の規制、特に経済安全保障推進法(ESPA)への一貫した準拠を確実にするための戦略的かつ反復可能なプロセスを確立します。プロセスには以下が含まれます。
* スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更の評価。
* 変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
* ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
* 規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの高品質な提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
* 当グループのIT部門経営陣に対し、グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて情報提供および助言を行います。
* 地域のITリスク&コントロールチームと協力し、プロセス改善、情報共有、地域報告、スコープ管理を行います。
* 規制、リスク、コントロールの各分野における監督と改善の責任を通じて、当社をITリスクから保護します。
2. 変革と近代化
* 自動化イニシアチブと強化された報告を推進することで、リスク&コントロール管理能力を向上させます。
* 業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
* 地域の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
3. 規制コンプライアンスとリスク管理
* 日本のビジネスおよび規制環境に関する深い理解をもたらします。
* 地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
* 当グループのホールセールおよびコーポレート機能全体のITチームが、関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
* コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
4. チーム開発とガバナンス
* 当社のITリスク&コントロールメンバーのキャリア開発を促進し、グローバルな機能リードと協力してチームの可能性を引き出し、専門的な成長を支援します。
* ベンダー関係と契約交渉を監督し、サービス提供と費用対効果を最適化します。
* 管理下の全スタッフが当社の規則および規制を遵守することを確実にします。
サイバーセキュリティ(ガバナンス・企画)リード/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
【業務概要】
サイバー攻撃は金融インフラに対する最大級のリスクの一つであり、当社としても当グループを含めたサイバーセキュリティ態勢の継続的な高度化が経営課題となっています。特に、当グループ全体でのグローバルスタンダードへの整合性の確保、海外拠点を含むグローバルでのポリシー・プロセスの一貫性確保、新技術(AI、クラウド、APII等)の活用と、レジリエンス確保の両立が重要テーマとなっており、これらを体系的に設計し、実行までリードできるプロフェッショナル人材を求めています。本ポジションでは、これらの課題をトップレベルの経営課題として捉え、戦略から実行までを一気通貫で推進していただく役割を期待しています。
【具体的な業務】
当社当グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。
1. 当グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、当社のシステムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
2. 脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
3. サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
4. 経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・当グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
5. サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。大規模金融機関としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
サイバー攻撃は金融インフラに対する最大級のリスクの一つであり、当社としても当グループを含めたサイバーセキュリティ態勢の継続的な高度化が経営課題となっています。特に、当グループ全体でのグローバルスタンダードへの整合性の確保、海外拠点を含むグローバルでのポリシー・プロセスの一貫性確保、新技術(AI、クラウド、APII等)の活用と、レジリエンス確保の両立が重要テーマとなっており、これらを体系的に設計し、実行までリードできるプロフェッショナル人材を求めています。本ポジションでは、これらの課題をトップレベルの経営課題として捉え、戦略から実行までを一気通貫で推進していただく役割を期待しています。
【具体的な業務】
当社当グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。
1. 当グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、当社のシステムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
2. 脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
3. サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
4. 経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・当グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
5. サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。大規模金融機関としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
ITガバナンス/システムリスク(設計・高度化)/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
応相談
仕事内容
【業務概要】
従来のルール準拠型・チェック中心の管理から脱却し、リスクベースで経営意思決定を支えるITガバナンスへの転換を進めています。
単なるリスク指摘や監査対応にとどまらず、「どのリスクをどこまで取るか」を設計し、事業成長と両立させるリスク管理のフレームワークの構築が求められています。
※本ポジションは、評価・チェック業務ではなく、リスク管理の「在り方」を設計する企画・戦略ポジションです。
【具体的な業務】
ITガバナンスおよびシステムリスク領域において、全社的な統制高度化をリードいただきます。
・全社横断のリスク統制モデルの設計/高度化
・ITガバナンスおよびリスク管理方針の企画・設計
・ビジネス戦略を踏まえたリスクテイク/コントロールの最適化
・経営層および当局との対話を前提とした統制設計
・システムリスク評価手法の設計/高度化(FISC、シナリオベース等)
・ITガバナンス/統制フレームワークの構築・高度化
・外部委託先/SaaS/EUC管理におけるフレームワークの設計
・インシデント/障害管理における再発防止モデルの設計
【ポジション・部門の魅力】
・金融機関でありながら、スピード感のある環境において、ITガバナンスをゼロベースで設計・進化させる経験
・監査/コンサルの立場ではなく、事業会社の当事者として意思決定に関与可能
・技術/業務/リスクを横断した全体最適設計に携われる
・将来的には、クラウド/AI領域も含めた統制強化をリード可能
・委託先管理やシステムリスク評価手法の見直しなど、現在まさに高度化を進めているテーマに主体的に関与可能
従来のルール準拠型・チェック中心の管理から脱却し、リスクベースで経営意思決定を支えるITガバナンスへの転換を進めています。
単なるリスク指摘や監査対応にとどまらず、「どのリスクをどこまで取るか」を設計し、事業成長と両立させるリスク管理のフレームワークの構築が求められています。
※本ポジションは、評価・チェック業務ではなく、リスク管理の「在り方」を設計する企画・戦略ポジションです。
【具体的な業務】
ITガバナンスおよびシステムリスク領域において、全社的な統制高度化をリードいただきます。
・全社横断のリスク統制モデルの設計/高度化
・ITガバナンスおよびリスク管理方針の企画・設計
・ビジネス戦略を踏まえたリスクテイク/コントロールの最適化
・経営層および当局との対話を前提とした統制設計
・システムリスク評価手法の設計/高度化(FISC、シナリオベース等)
・ITガバナンス/統制フレームワークの構築・高度化
・外部委託先/SaaS/EUC管理におけるフレームワークの設計
・インシデント/障害管理における再発防止モデルの設計
【ポジション・部門の魅力】
・金融機関でありながら、スピード感のある環境において、ITガバナンスをゼロベースで設計・進化させる経験
・監査/コンサルの立場ではなく、事業会社の当事者として意思決定に関与可能
・技術/業務/リスクを横断した全体最適設計に携われる
・将来的には、クラウド/AI領域も含めた統制強化をリード可能
・委託先管理やシステムリスク評価手法の見直しなど、現在まさに高度化を進めているテーマに主体的に関与可能
TAX担当 Data Risk Management_Supervising Associate/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
Data Risk Managementチームの一員として、戦略的かつ包括的にデータリスク管理体制を構築し、運用、測定・評価、及び改善を行って頂きます。
担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。
このポジションにおいては、主に以下の業務を実施頂きますが、それに限定されるものではありません。
【主な業務】
1. データリスク全般に関する施策の企画・対応
2. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言
3. 依頼されるデータリスクに関する質問やリクエストへの対応
4. データインシデント発生時の対応(含・関係各部署との連携)
5. 所管文書(データリスク、個人情報保護関連、他)の管理(策定・改訂・廃棄等)、及び管理に関わる企画・立案及び調整
6.使用する簡易ツールの開発・保守
7. チーム内の事務作業
8. IT部門をはじめとした関連部門との連携
担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。
このポジションにおいては、主に以下の業務を実施頂きますが、それに限定されるものではありません。
【主な業務】
1. データリスク全般に関する施策の企画・対応
2. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言
3. 依頼されるデータリスクに関する質問やリクエストへの対応
4. データインシデント発生時の対応(含・関係各部署との連携)
5. 所管文書(データリスク、個人情報保護関連、他)の管理(策定・改訂・廃棄等)、及び管理に関わる企画・立案及び調整
6.使用する簡易ツールの開発・保守
7. チーム内の事務作業
8. IT部門をはじめとした関連部門との連携
IT統制(部長/マネージャー)/大手仮想通貨fintech企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1,800万円
ポジション
部長/マネージャー
仕事内容
【業務内容】
●ITガバナンス/IT統制戦略の企画・推進・進捗管理
●システムリスク管理および情報セキュリティの統括、ならびに経営層へのレポーティング・意思決定支援
●システム変更管理、障害管理プロセスの統括および重大インシデント対応の指揮、再発防止策の立案・実行
●グローバル関連会社とのIT統制・システムリスク管理に関する連携推進
●情報セキュリティ分科会等の会議体の企画・運営およびガバナンス強化
●所管する各種規程の整備・運用および継続的な高度化
●金融庁・監査法人など外部監査対応(折衝・調整)および指摘事項への対応推進
●チームのマネジメント、メンバー育成、業務推進体制の構築・強化
変更の範囲:全ての業務への配置転換あり
●ITガバナンス/IT統制戦略の企画・推進・進捗管理
●システムリスク管理および情報セキュリティの統括、ならびに経営層へのレポーティング・意思決定支援
●システム変更管理、障害管理プロセスの統括および重大インシデント対応の指揮、再発防止策の立案・実行
●グローバル関連会社とのIT統制・システムリスク管理に関する連携推進
●情報セキュリティ分科会等の会議体の企画・運営およびガバナンス強化
●所管する各種規程の整備・運用および継続的な高度化
●金融庁・監査法人など外部監査対応(折衝・調整)および指摘事項への対応推進
●チームのマネジメント、メンバー育成、業務推進体制の構築・強化
変更の範囲:全ての業務への配置転換あり
リスクマネジメント スタッフ(システムリスク管理)/外資系大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
730万円〜910万円
ポジション
メンバー
仕事内容
【業務概要】
当グループのセカンドラインディフェンスの一員として、システムリスク管理業務をサポートしていただきます。
【具体的な業務】
1. システムリスク評価およびモニタリングの実施・サポート
2. リスクデータの収集、分析、整理
3. 内外規制(バーゼル委員会、日銀等)に基づいたリスク管理プロセスの補佐、リスク報告資料やプレゼンテーションの作成
4. 一線部門や関連部署とのファシリテーション業務
※担当領域に関わらず幅広くチームの業務に携わって頂く可能性があります。
【ポジション・部門の魅力】
一線部門との調整やデータ分析、リスク報告書の作成などを通じて、リスク管理態勢の強化に貢献できます。
当グループのセカンドラインディフェンスの一員として、システムリスク管理業務をサポートしていただきます。
【具体的な業務】
1. システムリスク評価およびモニタリングの実施・サポート
2. リスクデータの収集、分析、整理
3. 内外規制(バーゼル委員会、日銀等)に基づいたリスク管理プロセスの補佐、リスク報告資料やプレゼンテーションの作成
4. 一線部門や関連部署とのファシリテーション業務
※担当領域に関わらず幅広くチームの業務に携わって頂く可能性があります。
【ポジション・部門の魅力】
一線部門との調整やデータ分析、リスク報告書の作成などを通じて、リスク管理態勢の強化に貢献できます。
セキュリティガバナンス企画・管理スタッフ/国内大手ITコンサルティング企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
640万円〜1070万円
ポジション
担当者
仕事内容
当社の事業成長を支えるための情報セキュリティ管理体制の整備・統制を担い、開発・運用部門と連携しながらセキュリティガバナンス強化に取り組みます。
社内および顧客システムの情報セキュリティ対策・リスク管理状況を調査・評価し、是正策の検討と進捗管理、規程やプロセスの策定・改訂・教育を行うとともに、全社的なセキュリティ課題の企画立案・実行管理を行います。
事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かし情報セキュリティ領域から当社をリードする立場を目指していただきたいと思います。
●主な業務
・社内システムと顧客システムにおける情報セキュリティ対策やリスク管理状況の調査・評価
・当該業務に関する申請と承認処理
・規定・ルール、プロセス、手順等の策定・改訂と指導・教育
・自組織の業務改善、生産性向上への取り組み
・全社セキュリティ課題の解決に向けた企画立案・実行管理
・セキュリティ技術の調査・及び、自社利用にむけた企画 等
社内および顧客システムの情報セキュリティ対策・リスク管理状況を調査・評価し、是正策の検討と進捗管理、規程やプロセスの策定・改訂・教育を行うとともに、全社的なセキュリティ課題の企画立案・実行管理を行います。
事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かし情報セキュリティ領域から当社をリードする立場を目指していただきたいと思います。
●主な業務
・社内システムと顧客システムにおける情報セキュリティ対策やリスク管理状況の調査・評価
・当該業務に関する申請と承認処理
・規定・ルール、プロセス、手順等の策定・改訂と指導・教育
・自組織の業務改善、生産性向上への取り組み
・全社セキュリティ課題の解決に向けた企画立案・実行管理
・セキュリティ技術の調査・及び、自社利用にむけた企画 等
AIガバナンス(メンバー)/人材大手グループ持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
690万円〜980万円
ポジション
メンバー
仕事内容
業務概要:当グループは、テクノロジーの力でグループビジョンを実現することをミッションに、サービスの進化や、グループの生産性
・競争力の向上、社員の働く環境の良化などをITの側面から推進しています。
当グループにおいて、ホールディングスのAIガバナンス担当として、グループ全体のAIガバナンスを確立することでAI活用の推進に貢献し、グループ全体のビジネス価値を高めることを実現します。
具体的な業務:グループ横断でAI活用を前進させるための枠組みづくりや運用に携わっていただきます。
AIガバナンスの専門経験が浅い方でも、AI企画
・導入推進やリスク対応の経験を活かしながら段階的にスキルを伸ばせる役割設計です。
ご経験に応じて以下をお任せします。
・法務/セキュリティ/企画
・開発など関係部門と連携し、AI活用の方針
・ルールづくりの企画、推進
・国内外グループ会社との協働によるAIガバナンス体制強化の支援(現状整理、課題抽出、改善提案)
・AI導入に伴うリスクの整理
・評価の支援、および実務に即したコントロール案の検討
・リスク管理、モデル管理、モニタリング等を含むAIガバナンス関連ツール/仕組みの選定
・導入
・展開支援
・社員向けのAI活用
・ガバナンスに関する研修/勉強会の企画
・運営(教材作成、ファシリテーション)
・スモールスタートのAI活用案件におけるレビューやガイドライン適用の伴走支援取組案件事例:
・AI利活用に関する制度設計
・AIシステム導入に関するリスク審査プロセス
・体制の構築
・グループ横断のAIガバナンス審議会の運営
・グループ会社向けAIガバナンス運用支援ポジション
・部門の魅力:配属組織:AIガバナンス部 AIガバナンス室:当グループのAI利活用推進
・ガバナンスをミッションとして新設された立ち上げ期の組織です。
立場に関わらず意見を伝え合う風通しの良い社風です。
また、主体的な言動や意志を尊重し裁量ある働き方ができる環境であり、成長意欲がある方には組織として全面的にバックアップする環境です。
コミュニケーションを大切にし、部を跨いだ定期的なイベントや、メンター管理職との定期的な1on1を行っています。
※場合よってはグループ内で一時的な兼務/出向をいただく場合がございます。
魅力/やりがい:
・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです
・多様な事業
・ステークホルダーと協働し、当グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます
・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。
・リモートワークを推進しており、フレックスタイム制の導入も行っております。
社員の主体的な働き方が選択できます。
・競争力の向上、社員の働く環境の良化などをITの側面から推進しています。
当グループにおいて、ホールディングスのAIガバナンス担当として、グループ全体のAIガバナンスを確立することでAI活用の推進に貢献し、グループ全体のビジネス価値を高めることを実現します。
具体的な業務:グループ横断でAI活用を前進させるための枠組みづくりや運用に携わっていただきます。
AIガバナンスの専門経験が浅い方でも、AI企画
・導入推進やリスク対応の経験を活かしながら段階的にスキルを伸ばせる役割設計です。
ご経験に応じて以下をお任せします。
・法務/セキュリティ/企画
・開発など関係部門と連携し、AI活用の方針
・ルールづくりの企画、推進
・国内外グループ会社との協働によるAIガバナンス体制強化の支援(現状整理、課題抽出、改善提案)
・AI導入に伴うリスクの整理
・評価の支援、および実務に即したコントロール案の検討
・リスク管理、モデル管理、モニタリング等を含むAIガバナンス関連ツール/仕組みの選定
・導入
・展開支援
・社員向けのAI活用
・ガバナンスに関する研修/勉強会の企画
・運営(教材作成、ファシリテーション)
・スモールスタートのAI活用案件におけるレビューやガイドライン適用の伴走支援取組案件事例:
・AI利活用に関する制度設計
・AIシステム導入に関するリスク審査プロセス
・体制の構築
・グループ横断のAIガバナンス審議会の運営
・グループ会社向けAIガバナンス運用支援ポジション
・部門の魅力:配属組織:AIガバナンス部 AIガバナンス室:当グループのAI利活用推進
・ガバナンスをミッションとして新設された立ち上げ期の組織です。
立場に関わらず意見を伝え合う風通しの良い社風です。
また、主体的な言動や意志を尊重し裁量ある働き方ができる環境であり、成長意欲がある方には組織として全面的にバックアップする環境です。
コミュニケーションを大切にし、部を跨いだ定期的なイベントや、メンター管理職との定期的な1on1を行っています。
※場合よってはグループ内で一時的な兼務/出向をいただく場合がございます。
魅力/やりがい:
・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです
・多様な事業
・ステークホルダーと協働し、当グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます
・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。
・リモートワークを推進しており、フレックスタイム制の導入も行っております。
社員の主体的な働き方が選択できます。
システムリスクガバナンス/ガバナンスマネジメントスペシャリスト/大手ネット系金融サービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,600万円(上振れの可能性もございます。)
ポジション
担当者
仕事内容
以下の業務のうち複数の業務にスタッフレベルとして従事していただきます。なお、将来的にマネジメントレベルの上位レイヤーの役割を担っていただくことも期待しています。
・システムリスク管理(リスク洗出し、評価、是正提案、リスク対応支援)業務
・システムインシデント管理(統計分析、第1線による根本原因分析および再発防止状況のモニタリング)業務
・社内規程類の整備・策定支援
・金融庁の各種ガイドラインへの対応業務
・重要インフラ事業会社として必要なガバナンス整備
・上記に関連する社内報告書作成、データ収集・集計およびその管理、会議体の運営等
<魅力>
・プロダクト管理、新技術/新規制への対応、サイバーセキュリティ強化等幅広い業務に携われる
・新しいシステムのリスク管理等、最新のITトレンドのキャッチアップができる
・外注先が多く社内外管理のノウハウを広げられる
・システムリスク管理(リスク洗出し、評価、是正提案、リスク対応支援)業務
・システムインシデント管理(統計分析、第1線による根本原因分析および再発防止状況のモニタリング)業務
・社内規程類の整備・策定支援
・金融庁の各種ガイドラインへの対応業務
・重要インフラ事業会社として必要なガバナンス整備
・上記に関連する社内報告書作成、データ収集・集計およびその管理、会議体の運営等
<魅力>
・プロダクト管理、新技術/新規制への対応、サイバーセキュリティ強化等幅広い業務に携われる
・新しいシステムのリスク管理等、最新のITトレンドのキャッチアップができる
・外注先が多く社内外管理のノウハウを広げられる
システムリスク管理リード/日系証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
システムリスク管理リード
仕事内容
業務概要:
当社の証券ビジネスを支えるITシステムを安全かつ安定的に運用し、新たなサービスを創出する「プラットフォームの高度化」を推進しています。この「プラットフォームの高度化」を実現するためには、システムリスク軽減の対応としてリスクベースアプローチによるチェック体制の強化が不可欠です。
具体的な業務:
本施策を推進するためのシステムリスク管理、企画・運営業務に従事いただきます。
主な業務内容:
1. システム監査
2. システムリスク管理、アセスメント、改善活動
3. システムに関する業務委託先チェック、クラウド評価
4. 個人情報管理
当社の証券ビジネスを支えるITシステムを安全かつ安定的に運用し、新たなサービスを創出する「プラットフォームの高度化」を推進しています。この「プラットフォームの高度化」を実現するためには、システムリスク軽減の対応としてリスクベースアプローチによるチェック体制の強化が不可欠です。
具体的な業務:
本施策を推進するためのシステムリスク管理、企画・運営業務に従事いただきます。
主な業務内容:
1. システム監査
2. システムリスク管理、アセスメント、改善活動
3. システムに関する業務委託先チェック、クラウド評価
4. 個人情報管理
システムリスク管理チーム/銀行&商社系リース会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
メンバー
仕事内容
業務概要:
・海外拠点のセキュリティ評価を担当
・セキュリティ評価で発見した不備に対する改善支援
具体的な業務:
海外拠点に対する以下役割を、他のメンバーと協働して担当
- 国際的な評価フレームワークに基づきセキュリティ対策状況を評価
- 金融機関向け評価フレームワークに基づき各システムのリスク管理を評価
- 評価の不備に対応するセキュリティ製品を導入
- 利用クラウドの審査・点検
ポジション・部門の魅力:
・経験を積むことでセキュリティ業務の中でローテーションあり
・英語を使用した業務であり、海外出張の機会あり
・チームメンバーの半数以上がキャリア採用者であり、溶け込みやすい環境
・CISA、CISSP、GIAC、情報安全確保支援士、システム監査等の資格を保有社員が複数在籍
専門性向上に有利な環境。また当社として、資格取得/維持費は全額負担
・国際的な評価フレームワークや、金融機関向けの評価体系を習得可能
・個々の裁量で週3 4日の在宅勤務可能(キャリア入社直後は対面でOJT)
【従事すべき業務の変更範囲】
当グループ内またはその他当社が指定した法人、団体等における金融業およびそれに関連するサービス・諸業務
・海外拠点のセキュリティ評価を担当
・セキュリティ評価で発見した不備に対する改善支援
具体的な業務:
海外拠点に対する以下役割を、他のメンバーと協働して担当
- 国際的な評価フレームワークに基づきセキュリティ対策状況を評価
- 金融機関向け評価フレームワークに基づき各システムのリスク管理を評価
- 評価の不備に対応するセキュリティ製品を導入
- 利用クラウドの審査・点検
ポジション・部門の魅力:
・経験を積むことでセキュリティ業務の中でローテーションあり
・英語を使用した業務であり、海外出張の機会あり
・チームメンバーの半数以上がキャリア採用者であり、溶け込みやすい環境
・CISA、CISSP、GIAC、情報安全確保支援士、システム監査等の資格を保有社員が複数在籍
専門性向上に有利な環境。また当社として、資格取得/維持費は全額負担
・国際的な評価フレームワークや、金融機関向けの評価体系を習得可能
・個々の裁量で週3 4日の在宅勤務可能(キャリア入社直後は対面でOJT)
【従事すべき業務の変更範囲】
当グループ内またはその他当社が指定した法人、団体等における金融業およびそれに関連するサービス・諸業務
Data Risk Management メンバー/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
610万円〜740万円
ポジション
メンバー
仕事内容
業務概要:当社が展開する全サービスライン及びファンクションに対し、DRMメンバーとして戦略的かつ包括的にデータリスク管理態勢を構築し、運用、測定
・評価、及び改善を行って頂きます。
DRMが担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング
・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。
具体的な業務:1. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言2. 各サービスライン
・ファンクションから依頼されるデータリスクに関する質問やリクエストへの対応3. データインシデント発生時の対応(関係各部署との連携を含む)4. DRM所管文書(データリスク、個人情報保護関連、他)の管理(策定
・改訂
・廃棄等)5. DRMが使用する簡易ツールの開発
・保守6. チーム内の事務作業7. IT部門をはじめとした関連部門との連携
・評価、及び改善を行って頂きます。
DRMが担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング
・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。
具体的な業務:1. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言2. 各サービスライン
・ファンクションから依頼されるデータリスクに関する質問やリクエストへの対応3. データインシデント発生時の対応(関係各部署との連携を含む)4. DRM所管文書(データリスク、個人情報保護関連、他)の管理(策定
・改訂
・廃棄等)5. DRMが使用する簡易ツールの開発
・保守6. チーム内の事務作業7. IT部門をはじめとした関連部門との連携
【Japan】Data Risk Management Associate Director/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1040万円〜1520万円
ポジション
管理職
仕事内容
● 業務概要
当社が展開する全サービスライン及びファンクションに対し、DRMにおけるシニア・メンバーとして戦略的かつ包括的にデータリスク管理態勢を構築し、運用、測定・評価、及び改善を行って頂きます。
DRMが担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。
このポジションにおいては、当社のDRMリーダの下、主に以下の業務を実施頂きますが、それに限定されるものではありません。
● 具体的な業務
1. データリスク全般に関する施策の企画・対応
2. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言
3. 各サービスライン・ファンクションから依頼されるデータリスクに関する質問やリクエストへの対応
4. データインシデント発生時の対応(含・関係各部署との連携)
5. DRM所管文書(データリスク、個人情報保護関連、他)の管理(策定・改訂・廃棄等)、及び管理に関わる企画・立案及び調整
6. DRMが使用する簡易ツールの開発・保守
7. チーム内の事務作業
8. IT部門をはじめとした関連部門との連携
● 管理職として求める役割
・データリスク管理の特定領域に責任を持ち、当社のリスク管理体制の維持・高度化に貢献する
・当社および当グループの関係者と連携し、リスク管理施策の企画・推進を主導する
・各サービスライン・ファンクションのリーダーと協働し、横断的な調整・合意形成を行う
・チームメンバーの育成・マネジメントを通じ、組織の専門性と対応力を高める
・IT・データリスク・法令に関する知見を活かし、日本語・英語の両言語で円滑にコミュニケーションを行う
当社が展開する全サービスライン及びファンクションに対し、DRMにおけるシニア・メンバーとして戦略的かつ包括的にデータリスク管理態勢を構築し、運用、測定・評価、及び改善を行って頂きます。
DRMが担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。
このポジションにおいては、当社のDRMリーダの下、主に以下の業務を実施頂きますが、それに限定されるものではありません。
● 具体的な業務
1. データリスク全般に関する施策の企画・対応
2. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言
3. 各サービスライン・ファンクションから依頼されるデータリスクに関する質問やリクエストへの対応
4. データインシデント発生時の対応(含・関係各部署との連携)
5. DRM所管文書(データリスク、個人情報保護関連、他)の管理(策定・改訂・廃棄等)、及び管理に関わる企画・立案及び調整
6. DRMが使用する簡易ツールの開発・保守
7. チーム内の事務作業
8. IT部門をはじめとした関連部門との連携
● 管理職として求める役割
・データリスク管理の特定領域に責任を持ち、当社のリスク管理体制の維持・高度化に貢献する
・当社および当グループの関係者と連携し、リスク管理施策の企画・推進を主導する
・各サービスライン・ファンクションのリーダーと協働し、横断的な調整・合意形成を行う
・チームメンバーの育成・マネジメントを通じ、組織の専門性と対応力を高める
・IT・データリスク・法令に関する知見を活かし、日本語・英語の両言語で円滑にコミュニケーションを行う
システムリスクに関する企画立案・推進業務/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
リーダーまたはメンバー
仕事内容
【業務内容】
・サイバーセキュリティ統括部における人材
・システムリスクに関する幅広い専門分野における企画立案・推進を担う人材。
関連部署との連携や経営メンバーへの報告、金融庁をはじめ対外機関向け折衝が必要
《想定ポジション》
中堅・リーダークラス〜若手・メンバークラス
会社の安全と信頼を支える戦略的かつやりがいのあるポジションです。
幅広い関係者と連携しながら、最先端の知識やリーダーシップを発揮し、社会的な意義を実感できるキャリアを目指したい方に最適です。
その後の変更の範囲:会社の定める業務
・サイバーセキュリティ統括部における人材
・システムリスクに関する幅広い専門分野における企画立案・推進を担う人材。
関連部署との連携や経営メンバーへの報告、金融庁をはじめ対外機関向け折衝が必要
《想定ポジション》
中堅・リーダークラス〜若手・メンバークラス
会社の安全と信頼を支える戦略的かつやりがいのあるポジションです。
幅広い関係者と連携しながら、最先端の知識やリーダーシップを発揮し、社会的な意義を実感できるキャリアを目指したい方に最適です。
その後の変更の範囲:会社の定める業務
クラウド管理(リスク管理の企画・推進)/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
中堅 ・リーダークラス〜若手 ・メンバークラス
仕事内容
クラウドサービス(AWS、AZURE、GCP、セールスフォース、オラクル、IBM等)の管理全般に関する業務。クラウド利用に伴うリスク評価や、利用内容をモニタリングし、情報漏えい対策等の企画、運用を行う業務。
クラウドサービスに依らない情報システム全般に求められるセキュリティ基準などのシステムリスク管理関連ルールの整備およびシステムリスク評価の企画・推進を行う業務。
主な業務内容:
クラウドサービス利用時における審査・導入支援、管理プロセス整備、クラウド利用モニタリング等、クラウドに関するガバナンス強化策の推進。
当社が企画・開発する情報システムに求められるセキュリティ要件等の関連ルール整備、システムリスク評価や改善策の企画・推進。
クラウドサービスに依らない情報システム全般に求められるセキュリティ基準などのシステムリスク管理関連ルールの整備およびシステムリスク評価の企画・推進を行う業務。
主な業務内容:
クラウドサービス利用時における審査・導入支援、管理プロセス整備、クラウド利用モニタリング等、クラウドに関するガバナンス強化策の推進。
当社が企画・開発する情報システムに求められるセキュリティ要件等の関連ルール整備、システムリスク評価や改善策の企画・推進。
ITセキュリティ統括部(システムリスク)/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1250万円
ポジション
リーダー候補
仕事内容
業務概要: ITセキュリティ統括部システムリスク統括グループにて、システム障害の発生抑制や発生時対応策の企画立案および推進業務を行っていただきます。
当部門は3線防衛の中の2線的な役割を担い、進行中の開発プロジェクトに対し牽制する役割を担う重要なポジションです。
リスク評価については金融庁のマニュアルに沿い、年度ごとにフレームワークを作成しています。
自社サービス内製化含む、当社内のシステム品質管理の高度化や全社に適用するルール作り等にも従事頂きたいと考えております。
常に複数のプロジェクトが進行しており、企画を行いながらも、実務も同時に経験できるハイブリットな環境です。
具体的な業務:1. ハード面
・ソフト面や当社内外のリスクを考慮した対策2. システム開発の委託等の外部発注にかかるリスクを考慮した対策3. 災害対策4. 障害発生対策5. 自社サービス内製化6. クラウド管理強化7. その他、システム品質管理全般ポジション
・部門の魅力: 3線防衛の中の2線的な役割を担い、進行中の開発プロジェクトに対し牽制する役割を担う重要なポジションです。
常に複数のプロジェクトが進行しており、企画を行いながらも、実務も同時に経験できるハイブリットな環境です。
当部門は3線防衛の中の2線的な役割を担い、進行中の開発プロジェクトに対し牽制する役割を担う重要なポジションです。
リスク評価については金融庁のマニュアルに沿い、年度ごとにフレームワークを作成しています。
自社サービス内製化含む、当社内のシステム品質管理の高度化や全社に適用するルール作り等にも従事頂きたいと考えております。
常に複数のプロジェクトが進行しており、企画を行いながらも、実務も同時に経験できるハイブリットな環境です。
具体的な業務:1. ハード面
・ソフト面や当社内外のリスクを考慮した対策2. システム開発の委託等の外部発注にかかるリスクを考慮した対策3. 災害対策4. 障害発生対策5. 自社サービス内製化6. クラウド管理強化7. その他、システム品質管理全般ポジション
・部門の魅力: 3線防衛の中の2線的な役割を担い、進行中の開発プロジェクトに対し牽制する役割を担う重要なポジションです。
常に複数のプロジェクトが進行しており、企画を行いながらも、実務も同時に経験できるハイブリットな環境です。
システムリスク管理マネージャー/外資系大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1380万円
ポジション
システムリスク管理マネージャー
仕事内容
業務概要:当社のセカンドラインディフェンスとして、システムリスク管理全般を担当いただきます。専門知識を活かしてリスクを俯瞰的に把握し、各事業部門や一線との建設的な関係を築きながら、組織の持続可能性を中長期的に高めていく役割を担います。
具体的な業務:
1. システムリスク管理のフレームワークの策定・改善
2. 同リスク評価および実効的なモニタリングの実施、リスク軽減策の提案と推進
3. 一線部門との連携を通じたシステムリスク管理態勢の強化
4. 経営陣および関連部署への実効性を追求したシステムリスク報告の実施と継続的な改善
5. 変化する内外規制当局からの期待・要請・規制変更等を継続的に監視、当社リスクプロファイル影響の評価・分析とリスク管理への反映
6. システムリスクに関するリスク文化の醸成、教育・啓発、実践
ポジション・部門の魅力:
1. 前向きで真摯に業務に取り組む社員が多く、お互いに助け合ったりサポートし合える雰囲気があります。
2. 主要顧客が当社経営層・役員・ライン長等であり、顧客視点や新たな価値の創造など、高い視座を養うことのできる環境があります。
チーム(ユニット)の機能、ミッション:
当社のオペレーショナルリスク管理を統括する立場で、社内の多くの部署や業務に幅広く関わり、経営陣に近い立場で全社各部門の主要業務の品質維持や改善に貢献することが求められている部署です。
具体的な業務:
1. システムリスク管理のフレームワークの策定・改善
2. 同リスク評価および実効的なモニタリングの実施、リスク軽減策の提案と推進
3. 一線部門との連携を通じたシステムリスク管理態勢の強化
4. 経営陣および関連部署への実効性を追求したシステムリスク報告の実施と継続的な改善
5. 変化する内外規制当局からの期待・要請・規制変更等を継続的に監視、当社リスクプロファイル影響の評価・分析とリスク管理への反映
6. システムリスクに関するリスク文化の醸成、教育・啓発、実践
ポジション・部門の魅力:
1. 前向きで真摯に業務に取り組む社員が多く、お互いに助け合ったりサポートし合える雰囲気があります。
2. 主要顧客が当社経営層・役員・ライン長等であり、顧客視点や新たな価値の創造など、高い視座を養うことのできる環境があります。
チーム(ユニット)の機能、ミッション:
当社のオペレーショナルリスク管理を統括する立場で、社内の多くの部署や業務に幅広く関わり、経営陣に近い立場で全社各部門の主要業務の品質維持や改善に貢献することが求められている部署です。
グローバルITガバナンス/リスク管理/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜
仕事内容
業務概要: 当グループの海外支店等を対象に、ITガバナンス
・ITリスク管理を担う本社(HQ)統括ポジションです。
海外の地域本部と連携しながら、全体最適の観点で高度化を推進します。
具体的な業務: 海外拠点のIT環境を対象に、ITガバナンスおよびITリスク管理の高度化を推進します。
具体的には以下のような業務を想定しています。
1. 海外拠点のITリスク評価
・モニタリング 2. グローバルITリスク管理プロセスの企画
・改善 3. ITガバナンスフレームワークの設計 4. ITポリシー
・セキュリティ基準の策定
・海外展開 5. 地域本部とのガバナンス調整など。
ポジション
・部門の魅力: 海外支店等を対象としたITガバナンス業務に、本社統括機能(HQ機能)として携わることができます。
金融ITにおける高度なリスク管理に関わりながら、海外拠点との連携を通じて海外出張の機会があり、将来的には海外拠点でのIT統括やガバナンス業務など、海外駐在に挑戦できる可能性もあります。
・ITリスク管理を担う本社(HQ)統括ポジションです。
海外の地域本部と連携しながら、全体最適の観点で高度化を推進します。
具体的な業務: 海外拠点のIT環境を対象に、ITガバナンスおよびITリスク管理の高度化を推進します。
具体的には以下のような業務を想定しています。
1. 海外拠点のITリスク評価
・モニタリング 2. グローバルITリスク管理プロセスの企画
・改善 3. ITガバナンスフレームワークの設計 4. ITポリシー
・セキュリティ基準の策定
・海外展開 5. 地域本部とのガバナンス調整など。
ポジション
・部門の魅力: 海外支店等を対象としたITガバナンス業務に、本社統括機能(HQ機能)として携わることができます。
金融ITにおける高度なリスク管理に関わりながら、海外拠点との連携を通じて海外出張の機会があり、将来的には海外拠点でのIT統括やガバナンス業務など、海外駐在に挑戦できる可能性もあります。
リスクマネジメント推進室/全社IT統制・セキュリティ推進(マネージャー候補)/地域・国際観光に関する調査、企画、情報サービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1200万円
ポジション
マネージャー候補
仕事内容
●雇い入れ直後:
以下いずれかでのオファーを想定しております。
1.マネジメント職:組織・事業の管理責任を負い、将来的な事業戦略や経営方針を策定・実行しながら、組織を統括する社員
2.プロフェッショナル職:企業経営や管理部門業務において高い専門性を有し、その専門性を活かして、新規事業の創出・既存事業の発展を牽引する社員
●変更の範囲:会社の定める業務
【仕事内容】
当社グループ(グループ会社7社)のリスクマネジメントをリードいただきます。
ふるさと納税ポータルサイト、公営競技投票サービスサイトなど複数事業を展開するグループ全体をさらに強化すべく、全社的なリスクマネジメントに係る企画運営および組織マネジメント、役員層への提案・全社推進を担っていただくポジションです。
将来的にはリスクマネジメント推進室全体のマネジメントもお任せしたいと考えております。
【リスクマネジメント推進室業務内容】
●リスクマネジメントグループ
リスク管理、個人情報保護の監視・管理 等
●データガバナンスグループ※募集ポジション
・当社グループ全体における全社・IT全般統制(リスク評価シートの作成、整備・運用評価)、)、システムのアカウント管理を担当。
【具体的な業務内容】
事業会社からのIT施策/新サービス相談のリスク評価・助言
・「この施策にリスクはあるか」「新しいSaaS導入の相談」等への対応
・必要に応じてプロジェクトへ参画し、リスク観点で推進支援
全社・IT全般統制(ITガバナンス/IT統制)の企画・運用
・リスク評価シートの作成、整備・運用評価
・規程・ルール整備、内部統制/監査対応の推進
アカウント統制・運用(権限管理等)の設計・改善
・アカウント管理を含む統制管理、運用ルールの見直し・定着
チーム/組織マネジメント
・リスクマネジメントグループのマネジメントを担い、将来的には推進室全体のマネジメントも想定
以下いずれかでのオファーを想定しております。
1.マネジメント職:組織・事業の管理責任を負い、将来的な事業戦略や経営方針を策定・実行しながら、組織を統括する社員
2.プロフェッショナル職:企業経営や管理部門業務において高い専門性を有し、その専門性を活かして、新規事業の創出・既存事業の発展を牽引する社員
●変更の範囲:会社の定める業務
【仕事内容】
当社グループ(グループ会社7社)のリスクマネジメントをリードいただきます。
ふるさと納税ポータルサイト、公営競技投票サービスサイトなど複数事業を展開するグループ全体をさらに強化すべく、全社的なリスクマネジメントに係る企画運営および組織マネジメント、役員層への提案・全社推進を担っていただくポジションです。
将来的にはリスクマネジメント推進室全体のマネジメントもお任せしたいと考えております。
【リスクマネジメント推進室業務内容】
●リスクマネジメントグループ
リスク管理、個人情報保護の監視・管理 等
●データガバナンスグループ※募集ポジション
・当社グループ全体における全社・IT全般統制(リスク評価シートの作成、整備・運用評価)、)、システムのアカウント管理を担当。
【具体的な業務内容】
事業会社からのIT施策/新サービス相談のリスク評価・助言
・「この施策にリスクはあるか」「新しいSaaS導入の相談」等への対応
・必要に応じてプロジェクトへ参画し、リスク観点で推進支援
全社・IT全般統制(ITガバナンス/IT統制)の企画・運用
・リスク評価シートの作成、整備・運用評価
・規程・ルール整備、内部統制/監査対応の推進
アカウント統制・運用(権限管理等)の設計・改善
・アカウント管理を含む統制管理、運用ルールの見直し・定着
チーム/組織マネジメント
・リスクマネジメントグループのマネジメントを担い、将来的には推進室全体のマネジメントも想定
【福岡】システムリスク管理/大手地銀
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
480万円〜690万円
ポジション
メンバー
仕事内容
概要
●クラウドネイティブな当社のシステムリスク管理を担う人財を募集しています。
●当社では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●金融業界からIT業界にチャレンジしたい方を歓迎します。
●当ポジションはジュニアからシニアまで、幅広く採用中です。
業務内容
クラウドネイティブ、アジャイル開発を支えるシステムリスク管理領域において、以下の業務を担っていただきます。
1. スピーディな開発・デプロイを妨げないシステムリスク管理の実現
例:システム障害のリスクについてルールや体制改善を企画する、システムに不具合が起こったときの障害対応をリードするなど
2. クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
例:「この技術を開発に取り入れたい」といった社内の声に対して、リスク観点(法的制約など)から相談に応じ、リスク低減のための仕組みを共に考えるなど
キャリアパス
当社では自身のキャリアは自身で考えることを基本としており、そのサポート体制もあります。例えば、障害対応やITリーガル対応などを通じて当社システムについての全般的な知識を習得し、その後はITに関する企画やITプロジェクトの推進部署など、ご自身の意欲・意向で幅広いキャリアを形成することが可能です。
●クラウドネイティブな当社のシステムリスク管理を担う人財を募集しています。
●当社では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●金融業界からIT業界にチャレンジしたい方を歓迎します。
●当ポジションはジュニアからシニアまで、幅広く採用中です。
業務内容
クラウドネイティブ、アジャイル開発を支えるシステムリスク管理領域において、以下の業務を担っていただきます。
1. スピーディな開発・デプロイを妨げないシステムリスク管理の実現
例:システム障害のリスクについてルールや体制改善を企画する、システムに不具合が起こったときの障害対応をリードするなど
2. クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
例:「この技術を開発に取り入れたい」といった社内の声に対して、リスク観点(法的制約など)から相談に応じ、リスク低減のための仕組みを共に考えるなど
キャリアパス
当社では自身のキャリアは自身で考えることを基本としており、そのサポート体制もあります。例えば、障害対応やITリーガル対応などを通じて当社システムについての全般的な知識を習得し、その後はITに関する企画やITプロジェクトの推進部署など、ご自身の意欲・意向で幅広いキャリアを形成することが可能です。
【首都圏】セキュリティマネージャー/東証プライム上場不動産会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
セキュリティマネージャー
仕事内容
当グループ全体のガバナンス構築をリードし、AI導入などの先進的なセキュリティ戦略の策定から実行まで、裁量を持って取り組める環境です。システムリスク分野のガバナンス整備にチャレンジできる方、セキュリティマネジメントでのご経験を活かしたい方を歓迎します。事業成長に伴い複雑化するサイバーリスクに対し、最適なセキュリティ管理を実行し、安全な事業継続基盤を運用することがミッションです。当グループの情報セキュリティ基本方針に基づき、情報セキュリティ戦略及び施策を企画・推進・統括。保有する情報資産が適切に管理・運用されるよう、情報セキュリティインシデントによる被害の防止・最小化、セキュリティレベルの維持・向上を図っていただきます。
【業務内容】
1. 経営層へのレポート: 最新の脅威動向と自社の対策状況を経営層へ定期報告
2. 社員向けの教育企画/実施: 社員のリテラシー向上策の実施、標的型メール訓練の実施など
3. セキュリティ態勢の評価と中長期戦略策定運用: 各種ガイドラインに基づいた態勢評価(NIST CSF、CIS Benchmarks、政府機関ガイドライン等を活用し現状を分析)、ロードマップ策定(評価結果に基づき、中長期のセキュリティ対策ロードマップを立案・運用)
4. 当グループガバナンスと規程整備管理: 当グループ全体のセキュリティ水準の底上げとガバナンスの最適化、共通基盤の導入支援や、共通ポリシーの適用、規程・ガイドラインの継続的なアップデート(ビジネス環境の変化に合わせ、情報セキュリティに関連する規定や各種ガイドラインを「実効性のある内容」へ随時更新)
5. 攻めのセキュリティ管理(AIなど): 生成AI等の利用ガイドライン策定とリスク対策(AI導入に伴う情報漏洩や著作権等のリスクを整理し、安全に活用するためのルール作りと技術的対策の検討)
6. 体制の構築: CSIRTの実効的運営の検討から、インシデント発生時の対応
7. 外部認証: ISMS等の認証取得、システム監査におけるセキュリティチェック対応を効率化するプロセスの構築
【業務内容】
1. 経営層へのレポート: 最新の脅威動向と自社の対策状況を経営層へ定期報告
2. 社員向けの教育企画/実施: 社員のリテラシー向上策の実施、標的型メール訓練の実施など
3. セキュリティ態勢の評価と中長期戦略策定運用: 各種ガイドラインに基づいた態勢評価(NIST CSF、CIS Benchmarks、政府機関ガイドライン等を活用し現状を分析)、ロードマップ策定(評価結果に基づき、中長期のセキュリティ対策ロードマップを立案・運用)
4. 当グループガバナンスと規程整備管理: 当グループ全体のセキュリティ水準の底上げとガバナンスの最適化、共通基盤の導入支援や、共通ポリシーの適用、規程・ガイドラインの継続的なアップデート(ビジネス環境の変化に合わせ、情報セキュリティに関連する規定や各種ガイドラインを「実効性のある内容」へ随時更新)
5. 攻めのセキュリティ管理(AIなど): 生成AI等の利用ガイドライン策定とリスク対策(AI導入に伴う情報漏洩や著作権等のリスクを整理し、安全に活用するためのルール作りと技術的対策の検討)
6. 体制の構築: CSIRTの実効的運営の検討から、インシデント発生時の対応
7. 外部認証: ISMS等の認証取得、システム監査におけるセキュリティチェック対応を効率化するプロセスの構築
ITガバナンス担当/Fintechベンチャー 大手仮想通貨取引所
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
担当者
仕事内容
(雇入直後)
・システムリスクアセスメントの実施およびフォローアップ対応
・システムリスク管理に関する規程・基準・手順書・マニュアルの整備および改訂
・監査対応(内部監査・外部監査・当局検査)における調整・証跡準備
・システムリスク関連法令、ガイドライン(FISC、金融庁ガイドライン等)の改正動向の調査・社内展開
・リスク管理部門とシステム部門(開発や運用担当)との連携によるリスク低減策の企画・推進
・システムリスク管理プロセスの効率化・自動化に関する企画・推進
(変更の範囲)
同上
【本ポジションの魅力】
・国内トップクラスの自社サービスで、システムリスク管理とITガバナンスの最前線に携われる
・金融機関として求められる厳格なガバナンス体制の構築・運用に貢献できる
・3線防衛モデルにおける第1.5線として、技術とガバナンスの両面から組織のセキュリティを支える重要な役割を担える
・規制対応から戦略策定まで、幅広い業務を通じて専門性を深められる
・テクノロジーへのリスペクトがある環境で、自分の力で組織のセキュリティ成熟度向上に大きく貢献できる
・システムリスクアセスメントの実施およびフォローアップ対応
・システムリスク管理に関する規程・基準・手順書・マニュアルの整備および改訂
・監査対応(内部監査・外部監査・当局検査)における調整・証跡準備
・システムリスク関連法令、ガイドライン(FISC、金融庁ガイドライン等)の改正動向の調査・社内展開
・リスク管理部門とシステム部門(開発や運用担当)との連携によるリスク低減策の企画・推進
・システムリスク管理プロセスの効率化・自動化に関する企画・推進
(変更の範囲)
同上
【本ポジションの魅力】
・国内トップクラスの自社サービスで、システムリスク管理とITガバナンスの最前線に携われる
・金融機関として求められる厳格なガバナンス体制の構築・運用に貢献できる
・3線防衛モデルにおける第1.5線として、技術とガバナンスの両面から組織のセキュリティを支える重要な役割を担える
・規制対応から戦略策定まで、幅広い業務を通じて専門性を深められる
・テクノロジーへのリスペクトがある環境で、自分の力で組織のセキュリティ成熟度向上に大きく貢献できる