システムリスク(自社向け)、日系金融機関の転職求人
76 件
システムリスク(自社向け)の特徴
企業や組織が使用するシステムやアプリケーションなどの情報システムにおけるリスクを特定し、最小限に抑えるための施策を実施します。
...もっと見る
検索条件を再設定
システムリスク(自社向け)、日系金融機関の転職求人一覧
システム運用高度化企画エンジニア/大手小売業系総合金融会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
710万円〜910万円
ポジション
リーダー候補
仕事内容
同社では、クレジットカードやスマホ決済サービスをはじめとする金融・決済サービスを安全かつ安定的に提供するため、システムリスク管理および情報セキュリティ管理の強化を進めています。キャッシュレスサービスの拡大、クラウド活用、システム変更の増加に伴い、企画・開発段階からリスクを把握し、PCI DSSを含む各種基準への継続的な準拠と実効性のある統制を実現することが、これまで以上に重要となっています。今後、カード会員データを取り扱う環境のリスク評価、PCI DSS準拠の維持・高度化、監査対応、改善施策を社内外の関係者と推進する体制を強化するため、新たなメンバーを募集します。
クレジットカード、スマホ決済サービス等の金融・決済サービスおよび社内システムを対象に、システムリスク管理とPCI DSS準拠推進を担当いただきます。新規サービス・システム変更時のリスク評価から、PCI DSS要求事項への対応状況確認、監査・審査対応、課題の是正、モニタリング、経営・管理者向け報告まで一貫して推進します。単にリスクを指摘するのではなく、システム部門、事業部門、セキュリティ部門、外部ベンダーと連携し、事業スピードと安全性を両立する仕組みを整備・高度化する役割です。
お任せする業務例:
・PCI DSS対象範囲の確認、要求事項とのギャップ分析、対応計画の策定・進捗管理
・PCI DSS準拠維持に必要な規程、手順、証跡、各種文書の整備・レビュー
・QSA、カードブランド、監査部門、関係部署、外部ベンダーとの調整および監査・審査対応
・新規サービス、システム開発、変更・リリース、クラウド導入時のシステムリスク評価・セキュリティ審査
・カード会員データ環境におけるアクセス管理、ログ管理、ネットワーク分離、暗号化等の統制状況確認
・脆弱性スキャン、ペネトレーションテスト、セキュリティ診断等の結果確認と是正推進
・システム障害、セキュリティインシデントの分析および再発防止策の妥当性評価
・クラウドサービス、外部委託先、グループ会社を含む第三者リスクの評価・モニタリング
・システムリスク管理規程、評価基準、KRI、管理プロセスの整備・高度化
・リスクおよび改善状況の可視化、管理者・経営層向け報告資料の作成
・管理業務の標準化、自動化、データ活用による効率化・高度化
PCI DSSは、一度認証を取得して終わるものではなく、システムや脅威の変化に合わせて統制を継続的に運用・改善することが求められます。本ポジションでは、国内有数の会員基盤を持つ金融・決済サービスの安全性を、事業会社の立場から横断的に支えることができます。要件を形式的に当てはめるのではなく、現場のシステム構成や業務実態を理解し、関係者とともに実現可能な対策へ落とし込む難しさがあります。一方で、自ら推進した改善が情報漏えいや不正利用の防止、サービスの信頼性向上、事業の持続的な成長に直結する、大きな責任とやりがいのある仕事です。
入社後は、担当システムのリスク評価やPCI DSS準拠対応を通じて、同社の金融業務、システム構成、管理プロセスへの理解を深めていただきます。将来的には、PCI DSS準拠推進のリーダー、システムリスク・情報セキュリティ領域の専門人材、複数部門を横断する統制高度化プロジェクトのプロジェクトマネージャー、システムリスク管理全体の企画・統括を担うポジションを目指せます。
PCI DSS準拠対応に加え、新規サービスやクラウド導入時のリスク評価、外部委託先管理、障害・インシデント管理、規程・評価基準の整備まで、システムリスク管理を幅広く経験できます。監査を受ける側として証跡を準備するだけでなく、システム・事業部門と協働して課題の真因を捉え、対策の企画から実行、効果確認、定着まで主体的に関われる点が特徴です。
クレジットカード会社・決済事業者等でのシステムリスク管理経験、またはベンダー・コンサルティング会社等でのPCI DSS準拠支援経験を活かし、社内の実務推進メンバーとして活躍いただきます。将来的には、PCI DSS準拠維持・高度化の中核として、課題の優先順位付け、関係者との合意形成、改善施策の実行・定着をリードする役割を期待しています。
クレジットカード、スマホ決済サービス等の金融・決済サービスおよび社内システムを対象に、システムリスク管理とPCI DSS準拠推進を担当いただきます。新規サービス・システム変更時のリスク評価から、PCI DSS要求事項への対応状況確認、監査・審査対応、課題の是正、モニタリング、経営・管理者向け報告まで一貫して推進します。単にリスクを指摘するのではなく、システム部門、事業部門、セキュリティ部門、外部ベンダーと連携し、事業スピードと安全性を両立する仕組みを整備・高度化する役割です。
お任せする業務例:
・PCI DSS対象範囲の確認、要求事項とのギャップ分析、対応計画の策定・進捗管理
・PCI DSS準拠維持に必要な規程、手順、証跡、各種文書の整備・レビュー
・QSA、カードブランド、監査部門、関係部署、外部ベンダーとの調整および監査・審査対応
・新規サービス、システム開発、変更・リリース、クラウド導入時のシステムリスク評価・セキュリティ審査
・カード会員データ環境におけるアクセス管理、ログ管理、ネットワーク分離、暗号化等の統制状況確認
・脆弱性スキャン、ペネトレーションテスト、セキュリティ診断等の結果確認と是正推進
・システム障害、セキュリティインシデントの分析および再発防止策の妥当性評価
・クラウドサービス、外部委託先、グループ会社を含む第三者リスクの評価・モニタリング
・システムリスク管理規程、評価基準、KRI、管理プロセスの整備・高度化
・リスクおよび改善状況の可視化、管理者・経営層向け報告資料の作成
・管理業務の標準化、自動化、データ活用による効率化・高度化
PCI DSSは、一度認証を取得して終わるものではなく、システムや脅威の変化に合わせて統制を継続的に運用・改善することが求められます。本ポジションでは、国内有数の会員基盤を持つ金融・決済サービスの安全性を、事業会社の立場から横断的に支えることができます。要件を形式的に当てはめるのではなく、現場のシステム構成や業務実態を理解し、関係者とともに実現可能な対策へ落とし込む難しさがあります。一方で、自ら推進した改善が情報漏えいや不正利用の防止、サービスの信頼性向上、事業の持続的な成長に直結する、大きな責任とやりがいのある仕事です。
入社後は、担当システムのリスク評価やPCI DSS準拠対応を通じて、同社の金融業務、システム構成、管理プロセスへの理解を深めていただきます。将来的には、PCI DSS準拠推進のリーダー、システムリスク・情報セキュリティ領域の専門人材、複数部門を横断する統制高度化プロジェクトのプロジェクトマネージャー、システムリスク管理全体の企画・統括を担うポジションを目指せます。
PCI DSS準拠対応に加え、新規サービスやクラウド導入時のリスク評価、外部委託先管理、障害・インシデント管理、規程・評価基準の整備まで、システムリスク管理を幅広く経験できます。監査を受ける側として証跡を準備するだけでなく、システム・事業部門と協働して課題の真因を捉え、対策の企画から実行、効果確認、定着まで主体的に関われる点が特徴です。
クレジットカード会社・決済事業者等でのシステムリスク管理経験、またはベンダー・コンサルティング会社等でのPCI DSS準拠支援経験を活かし、社内の実務推進メンバーとして活躍いただきます。将来的には、PCI DSS準拠維持・高度化の中核として、課題の優先順位付け、関係者との合意形成、改善施策の実行・定着をリードする役割を期待しています。
システムリスクマネージャー/社債専門のネット証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1200万円
ポジション
システムリスクマネージャー
仕事内容
【業務概要】
「自由・透明・公正な直接金融を創造する」をミッションに掲げ、個人投資家に向けて、新しい「決まった期間で決まったリターン」の投資(インカムゲイン)機会を提供するオンラインプラットフォームを運営する企業でのポジションです。元々独立系Fintechスタートアップとして設立、証券業登録を完了した「正攻法×革新性×実行力」の企業として、独自のネット証券としての地位を確立してきました。そしてグループへ参画し、第二創業期を迎えています。これはこれまでの歩みをリセットするのではなく、強みを活かしてミッションの規模をより大きくアップデートするための挑戦です。経営基盤が変わっても、スタートアップらしい構想、意思決定から実行までのスピード感は変わりません。長引く円安に伴うオルタナティブ投資ニーズや、新NISAの普及による投資熱の高まりに応え、日本のリテール投資家にマッチした「まだ世の中にない次世代の利回り機会」をいち早くお届けしていく方針です。このような挑戦を進める中で、近年の金融業界におけるシステムリスク管理や情報セキュリティへの要請はかつてないほど高まっています。第一種金融商品取引業者として求められる社会的責任を果たし続ける堅牢な体制は、同社のサービスにおける根幹であり、事業を推進する上での強みでもあります。今後、より多様な顧客に向けて従来の枠組みを超えた新たな金融商品を展開していくにあたり、セキュリティ体制の土台を一層強化し、ビジネスの拡大に先駆けてリスクをコントロールしていくことが不可欠と考えています。「先進的な挑戦やスピード」を追求しながらも、「信頼感と安定感」を寄せられる組織を目指しています。難しい両立を実現させるキーマンとして、システムリスクマネージャーを募集します。
第一種金融商品取引業者としての堅牢なシステムリスク管理・情報セキュリティ体制の構築を、「エンジニアリングの実務」と「金融規制への対応」の両軸から牽引するポジションです。金融プラットフォームを足元から支える“守りの要”として、事業の成長を技術とガバナンスの側面から支えることがミッションです。同社はこれまで、金商業者として法令諸規則や各種ガイドラインに準拠した体制を構築してきました。しかし、サービス開始から5年以上が経過し、既存の体制やプロセスには次なるフェーズに向けたアップデートが求められています。更に、グループインによる第二創業期を迎え、今後一層新プロダクトのリリースや新たな金融領域への挑戦が加速していく中で、体制の整備と強化が急務となっています。配属先は、開発を担うシステム部門からは独立した、CTO直下の「情報セキュリティ推進室」です。これにより、システム部門に対して健全な牽制機能を働かせるとともに、経営陣と密に連携しながらスピーディーな意思決定が行える環境です。これまでCTOが兼任で担当してきた領域を権限委譲していくため、セキュリティソリューションの導入におけるベンダー選定から統括まで、大きな裁量を持って推進できます。ベンダーへのディレクション業務に留まらず、自らサービスの設定変更や要件定義に踏み込める技術的な素地とハンズオン志向を求めています。その上で、実務レベルのセキュリティ対策から、当局対応・内部監査対応などのレギュレーション業務、有事のインシデント管理に至る、テクノロジーと金融規制の架け橋の役割を一気通貫で担います。
【具体的な業務】
第一種金融商品取引業におけるシステムリスク管理/情報セキュリティ管理に関わる全般的な業務
※オンプレミスサーバーなし、一部業務用ネットワーク機器あり
※暗号資産カストディ業務は行っておりません
【システムリスク管理】
- システムリスク評価・管理体制の構築および継続的な運用改善
- インシデント管理・対応(検知から再発防止策の実装まで)
- 当局・内部監査等の対応
【情報セキュリティ管理】
- 情報セキュリティ管理体制の構築・推進
- セキュリティ施策の立案・導入推進
- 関連規程の整備・アップデート
- ベンダーの選定・管理・ディレクション
【開発チームとの協働】
- 開発チームと連携したセキュリティ要件の定義・実装支援
【ポジション・部門の魅力】
1. 金融×エンジニアリングという希少なドメインを深掘りできる
システムエンジニアとしてのバックグラウンドを持ちながら、金融規制・証券ライセンスというドメイン知識を積み上げられる環境です。金融商品取引法という、若手エンジニアでは代替できない専門性を、実務を通じて体系的に身につけられます。
2. 「管理する側」ではなく「実装できる管理者」として評価される
ベンダーへの丸投げではなく、エンジニアチームと対等に議論できる技術力が求められるポジションです。手を動かせるセキュリティ責任者という、市場でも希少な人材としてのキャリアを築けます。
3. 前例のない体制構築を担える
まだ世の中にない金融商品のセキュリティ体制を設計できます。既存の正解がない分、自身の判断と実装が業界標準になっていく手応えを得られます。
「自由・透明・公正な直接金融を創造する」をミッションに掲げ、個人投資家に向けて、新しい「決まった期間で決まったリターン」の投資(インカムゲイン)機会を提供するオンラインプラットフォームを運営する企業でのポジションです。元々独立系Fintechスタートアップとして設立、証券業登録を完了した「正攻法×革新性×実行力」の企業として、独自のネット証券としての地位を確立してきました。そしてグループへ参画し、第二創業期を迎えています。これはこれまでの歩みをリセットするのではなく、強みを活かしてミッションの規模をより大きくアップデートするための挑戦です。経営基盤が変わっても、スタートアップらしい構想、意思決定から実行までのスピード感は変わりません。長引く円安に伴うオルタナティブ投資ニーズや、新NISAの普及による投資熱の高まりに応え、日本のリテール投資家にマッチした「まだ世の中にない次世代の利回り機会」をいち早くお届けしていく方針です。このような挑戦を進める中で、近年の金融業界におけるシステムリスク管理や情報セキュリティへの要請はかつてないほど高まっています。第一種金融商品取引業者として求められる社会的責任を果たし続ける堅牢な体制は、同社のサービスにおける根幹であり、事業を推進する上での強みでもあります。今後、より多様な顧客に向けて従来の枠組みを超えた新たな金融商品を展開していくにあたり、セキュリティ体制の土台を一層強化し、ビジネスの拡大に先駆けてリスクをコントロールしていくことが不可欠と考えています。「先進的な挑戦やスピード」を追求しながらも、「信頼感と安定感」を寄せられる組織を目指しています。難しい両立を実現させるキーマンとして、システムリスクマネージャーを募集します。
第一種金融商品取引業者としての堅牢なシステムリスク管理・情報セキュリティ体制の構築を、「エンジニアリングの実務」と「金融規制への対応」の両軸から牽引するポジションです。金融プラットフォームを足元から支える“守りの要”として、事業の成長を技術とガバナンスの側面から支えることがミッションです。同社はこれまで、金商業者として法令諸規則や各種ガイドラインに準拠した体制を構築してきました。しかし、サービス開始から5年以上が経過し、既存の体制やプロセスには次なるフェーズに向けたアップデートが求められています。更に、グループインによる第二創業期を迎え、今後一層新プロダクトのリリースや新たな金融領域への挑戦が加速していく中で、体制の整備と強化が急務となっています。配属先は、開発を担うシステム部門からは独立した、CTO直下の「情報セキュリティ推進室」です。これにより、システム部門に対して健全な牽制機能を働かせるとともに、経営陣と密に連携しながらスピーディーな意思決定が行える環境です。これまでCTOが兼任で担当してきた領域を権限委譲していくため、セキュリティソリューションの導入におけるベンダー選定から統括まで、大きな裁量を持って推進できます。ベンダーへのディレクション業務に留まらず、自らサービスの設定変更や要件定義に踏み込める技術的な素地とハンズオン志向を求めています。その上で、実務レベルのセキュリティ対策から、当局対応・内部監査対応などのレギュレーション業務、有事のインシデント管理に至る、テクノロジーと金融規制の架け橋の役割を一気通貫で担います。
【具体的な業務】
第一種金融商品取引業におけるシステムリスク管理/情報セキュリティ管理に関わる全般的な業務
※オンプレミスサーバーなし、一部業務用ネットワーク機器あり
※暗号資産カストディ業務は行っておりません
【システムリスク管理】
- システムリスク評価・管理体制の構築および継続的な運用改善
- インシデント管理・対応(検知から再発防止策の実装まで)
- 当局・内部監査等の対応
【情報セキュリティ管理】
- 情報セキュリティ管理体制の構築・推進
- セキュリティ施策の立案・導入推進
- 関連規程の整備・アップデート
- ベンダーの選定・管理・ディレクション
【開発チームとの協働】
- 開発チームと連携したセキュリティ要件の定義・実装支援
【ポジション・部門の魅力】
1. 金融×エンジニアリングという希少なドメインを深掘りできる
システムエンジニアとしてのバックグラウンドを持ちながら、金融規制・証券ライセンスというドメイン知識を積み上げられる環境です。金融商品取引法という、若手エンジニアでは代替できない専門性を、実務を通じて体系的に身につけられます。
2. 「管理する側」ではなく「実装できる管理者」として評価される
ベンダーへの丸投げではなく、エンジニアチームと対等に議論できる技術力が求められるポジションです。手を動かせるセキュリティ責任者という、市場でも希少な人材としてのキャリアを築けます。
3. 前例のない体制構築を担える
まだ世の中にない金融商品のセキュリティ体制を設計できます。既存の正解がない分、自身の判断と実装が業界標準になっていく手応えを得られます。
日本生命保険相互会社/AIガバナンス・情報管理企画担当/大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●採用背景
当社では、お客様からお預かりする個人情報や経営機密情報を適切に管理し、安全・安心なサービス提供を支えるため、情報管理態勢の高度化を進めています。
また、全社的にAI活用を推進する中で、業務の高度化・効率化と、個人情報保護・機密情報管理・AI特有のリスクへの対応を両立することが重要になっています。
情報資産管理室では、情報管理に関する社内ルール整備、従業員教育、個別案件への助言に加え、AI活用に伴うリスク評価やガバナンス態勢の整備を担っています。
足もと、特に情報管理が企業のブランド価値に直結する時代になってきているからこそ、情報資産管理室の役割は重要性が増してきております。
また、当社では、各領域において積極的にAI活用を推進しており、業務の高度化、効率化を進めつつ、AI特有のリスクに対して、適切なガバナンス(個人情報、機密情報、説明可能性、誤回答、二次利用、外部委託、モデル管理等)を実施し、お客様に安心して当社とお取引いただくためのリスク管理を、共に担っていただくメンバーを募集しております。
●職務概要
・入社初期は情報資産管理室にて下記の業務を担当していただきます。特にAIガバナンス/AIリスク管理を中心に業務に携わっていただきたく思っております。
・中長期的にはAI活用やIT関係に関するスキルを活かしたジョブローテーションを予定しております。
リスク管理部門のみならず、希望や適性等に応じた幅広いキャリアパスもございます。
<業務例>
・当社が推進するAI利用案件の事前審査、リスク評価、ルール整備、モニタリング、教育、助言、インシデント時対応
・当社の情報管理(個人情報・経営機密情報等)態勢整備に関する企画、執行、指導、フォロー
・AI利用時の個人情報・機密情報の取扱ルールの整備、社内教育・啓発資料の作成
・AI関連法規制・ガイドライン・社外動向の調査
●組織概要
・情報資産管理室:12名(2026年4月現在)
●特徴・魅力
・全社AI活用を支える重要ポジションであり、経営層・事業部門・IT部門と連携する実務影響力の大きい仕事です。
・AIガバナンスの制度設計、個人情報保護法等の法令解釈等、高い専門性を身に付けることが可能であり、将来的に幅広いキャリア形成が可能です。
当社では、お客様からお預かりする個人情報や経営機密情報を適切に管理し、安全・安心なサービス提供を支えるため、情報管理態勢の高度化を進めています。
また、全社的にAI活用を推進する中で、業務の高度化・効率化と、個人情報保護・機密情報管理・AI特有のリスクへの対応を両立することが重要になっています。
情報資産管理室では、情報管理に関する社内ルール整備、従業員教育、個別案件への助言に加え、AI活用に伴うリスク評価やガバナンス態勢の整備を担っています。
足もと、特に情報管理が企業のブランド価値に直結する時代になってきているからこそ、情報資産管理室の役割は重要性が増してきております。
また、当社では、各領域において積極的にAI活用を推進しており、業務の高度化、効率化を進めつつ、AI特有のリスクに対して、適切なガバナンス(個人情報、機密情報、説明可能性、誤回答、二次利用、外部委託、モデル管理等)を実施し、お客様に安心して当社とお取引いただくためのリスク管理を、共に担っていただくメンバーを募集しております。
●職務概要
・入社初期は情報資産管理室にて下記の業務を担当していただきます。特にAIガバナンス/AIリスク管理を中心に業務に携わっていただきたく思っております。
・中長期的にはAI活用やIT関係に関するスキルを活かしたジョブローテーションを予定しております。
リスク管理部門のみならず、希望や適性等に応じた幅広いキャリアパスもございます。
<業務例>
・当社が推進するAI利用案件の事前審査、リスク評価、ルール整備、モニタリング、教育、助言、インシデント時対応
・当社の情報管理(個人情報・経営機密情報等)態勢整備に関する企画、執行、指導、フォロー
・AI利用時の個人情報・機密情報の取扱ルールの整備、社内教育・啓発資料の作成
・AI関連法規制・ガイドライン・社外動向の調査
●組織概要
・情報資産管理室:12名(2026年4月現在)
●特徴・魅力
・全社AI活用を支える重要ポジションであり、経営層・事業部門・IT部門と連携する実務影響力の大きい仕事です。
・AIガバナンスの制度設計、個人情報保護法等の法令解釈等、高い専門性を身に付けることが可能であり、将来的に幅広いキャリア形成が可能です。
サイバー/AIリスク専門人材/大手損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円-1500万円
ポジション
スペシャリスト
仕事内容
●配属部門のミッション・業務概要
グループの戦略的リスク経営(ERM)の枠組みの高度化・実践を通じて、パーパス実現と企業価値向上に貢献します。
・リスクを網羅的に特定・評価・管理し、想定外の損失を回避します。
・リスク管理にかかる各種規制・ガイドラインへの対応と態勢の整備。
・グループ全体へのリスク文化の醸成・浸透。
※特にサイバー/AIリスクを含むテクノロジー関連のリスクを中心に上記の業務を担います。
●当該ポジションのミッション
リスク部門内でテクノロジーリスクを専門的に扱う部署に所属し、サイバーセキュリティやAIシステムに関するリスク管理専門人材として、サイバーセキュリティ態勢に対する監視・牽制等のガバナンスの強化やAIリスクガバナンスの態勢強化と運用の実効性向上を中心的に担うポジションです。この他にも、サードパーティにおけるサイバーリスクの統制や部内のシステム/IT/AI/デジタル関連業務およびERM業務を幅広く遂行します。
採用者には、自身のIT・情報セキュリティやAIシステムに関する知識を基に関連する業務から始め、将来的には幅広く保険会社のERMの知識・経験を積むことでキャリアアップを目指していただきたいと考えています。
なお、グループ親会社とグループ会社を兼務し、グループ全体および個社に関して上記のミッションを担います(グループ親会社の立場からの傘下グループ会社への助言・指導に加え、個社の立場から第1線部門への具体的な監視・牽制業務を担います)。
●主な業務内容
リスク統括部テクノロジーリスク統括室長の指示監督の下、以下の業務を遂行し、必要な管理態勢を整備します。
<サイバーセキュリティ>
・グループ内のサイバーセキュリティ態勢を独立した立場から監視・牽制する業務
・グループサイバーセキュリティのリスク対応に関する業務(低減/回避/転嫁/受容)
・サイバーセキュリティにかかるリスクシナリオ作成、リスク分析・評価等のリスク管理業務の運用
<AIリスクガバナンス>
・AIシステム/ツールに関するリスク評価の実施/モニタリングおよびAIリスクガバナンス態勢の定期見直し
・AIを含むテクノロジー全般のリスク対応に関する業務(デジタル関連投資に係る技術評価および審査の助言・サポートを含む)
・AI/デジタル/テクノロジーにかかるリスクシナリオ作成、リスク分析・評価等のリスク管理業務の運用
・AIモデルテスト(生成AIまたは機械学習モデルにおける出力を中心とした評価)の内製化を含む態勢強化および運営(統計的分析業務や関連部のサポートを含む)
<その他>
・上記に係る情報収集/調査やリスク管理担当役員(CRO)/取締役会等への報告
・その他リスク統括部が所管するテクノロジーリスクを中心としたERM業務全般
・リスク統括部内のシステム、ソフトウェア、OA関連業務全般、およびIT・デジタル技術・AI利活用の推進/サポート(業務品質向上/効率化)
グループの戦略的リスク経営(ERM)の枠組みの高度化・実践を通じて、パーパス実現と企業価値向上に貢献します。
・リスクを網羅的に特定・評価・管理し、想定外の損失を回避します。
・リスク管理にかかる各種規制・ガイドラインへの対応と態勢の整備。
・グループ全体へのリスク文化の醸成・浸透。
※特にサイバー/AIリスクを含むテクノロジー関連のリスクを中心に上記の業務を担います。
●当該ポジションのミッション
リスク部門内でテクノロジーリスクを専門的に扱う部署に所属し、サイバーセキュリティやAIシステムに関するリスク管理専門人材として、サイバーセキュリティ態勢に対する監視・牽制等のガバナンスの強化やAIリスクガバナンスの態勢強化と運用の実効性向上を中心的に担うポジションです。この他にも、サードパーティにおけるサイバーリスクの統制や部内のシステム/IT/AI/デジタル関連業務およびERM業務を幅広く遂行します。
採用者には、自身のIT・情報セキュリティやAIシステムに関する知識を基に関連する業務から始め、将来的には幅広く保険会社のERMの知識・経験を積むことでキャリアアップを目指していただきたいと考えています。
なお、グループ親会社とグループ会社を兼務し、グループ全体および個社に関して上記のミッションを担います(グループ親会社の立場からの傘下グループ会社への助言・指導に加え、個社の立場から第1線部門への具体的な監視・牽制業務を担います)。
●主な業務内容
リスク統括部テクノロジーリスク統括室長の指示監督の下、以下の業務を遂行し、必要な管理態勢を整備します。
<サイバーセキュリティ>
・グループ内のサイバーセキュリティ態勢を独立した立場から監視・牽制する業務
・グループサイバーセキュリティのリスク対応に関する業務(低減/回避/転嫁/受容)
・サイバーセキュリティにかかるリスクシナリオ作成、リスク分析・評価等のリスク管理業務の運用
<AIリスクガバナンス>
・AIシステム/ツールに関するリスク評価の実施/モニタリングおよびAIリスクガバナンス態勢の定期見直し
・AIを含むテクノロジー全般のリスク対応に関する業務(デジタル関連投資に係る技術評価および審査の助言・サポートを含む)
・AI/デジタル/テクノロジーにかかるリスクシナリオ作成、リスク分析・評価等のリスク管理業務の運用
・AIモデルテスト(生成AIまたは機械学習モデルにおける出力を中心とした評価)の内製化を含む態勢強化および運営(統計的分析業務や関連部のサポートを含む)
<その他>
・上記に係る情報収集/調査やリスク管理担当役員(CRO)/取締役会等への報告
・その他リスク統括部が所管するテクノロジーリスクを中心としたERM業務全般
・リスク統括部内のシステム、ソフトウェア、OA関連業務全般、およびIT・デジタル技術・AI利活用の推進/サポート(業務品質向上/効率化)
ITリスク管理(システムリスク管理/インシデント管理/SOX対応)/日系大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1150万円
ポジション
担当者〜
仕事内容
【ITリスクに関する社内支援】
リスク評価、是正対応サポート、リスクアセスメントモニタリング、新規PJレビュー。
【インシデント管理】
当局報告、再発防止策レビュー、傾向分析。
リスク評価、是正対応サポート、リスクアセスメントモニタリング、新規PJレビュー。
【インシデント管理】
当局報告、再発防止策レビュー、傾向分析。
ITリスク管理/リードメンバー/大手銀行のグループ子会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
リードメンバー
仕事内容
同社は、グループ会社の新たなリテール戦略の中核として、2026年度後半の開業を目指し設立されました。金利環境の変化やデジタル化の進展、資産運用ニーズの高まりなど大きな転換点を迎えている金融業界において、金融の""わかりにくさ""を解消し、生涯にわたって前向きな金融体験を届けるサービスの提供を目指しています。グループ全体の顧客基盤に向けて、これまでにないスケールとスピードで、唯一無二のデジタルバンクの設立を目指します。具体的には、フルクラウド基盤の活用や、独自アルゴリズムやAIを活用した総合アドバイザリー・プラットフォームを中核機能として搭載し、新たな顧客体験を届けていきます。テクノロジーの力を活かし、お客様1人ひとりの”日常にも人生にも寄り添う”金融サービスを共に創っていくポジションです。
デジタルバンクにおけるITリスク管理の第二線機能として、システムリスク(プロジェクトリスク)、サイバーセキュリティリスク、情報リスク、AI関連リスク、サードパーティリスク(特にサイバーセキュリティ)等の管理状況を継続的にモニタリングし、リスク管理態勢の維持・高度化を推進いただきます。また、企画・開発部門や情報セキュリティ部門と連携しながら、事業推進と適切なリスクコントロールの両立を支援することを期待しています。(各リスク領域に1.5線が存在する前提で、2線を担っていただきます)
チーム責任者のもと、2人目のリードメンバーとして実務の判断や推進を中心となって主導いただきます。組織の最終責任者ではありませんが、裁量を持って自律的に業務を動かしていく熱意ある方を求めています。
担当するリスク領域:
1. ITリスク(プロジェクト管理など含む)
2. サイバーセキュリティリスク
3. 情報リスク
4. AIリスク
5. サードパーティリスク(特にサイバー部分)
具体業務イメージ:
1. 各種リスク管理状況のモニタリング(1線、1.5線への牽制・支援)
2. KRI・管理指標のモニタリング
3. 会議運営および報告資料作成
4. 改善施策のモニタリング
5. 重要インシデントのレビュー
6. ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/1.5線部署)
デジタルバンクにおけるITリスク管理の第二線機能として、システムリスク(プロジェクトリスク)、サイバーセキュリティリスク、情報リスク、AI関連リスク、サードパーティリスク(特にサイバーセキュリティ)等の管理状況を継続的にモニタリングし、リスク管理態勢の維持・高度化を推進いただきます。また、企画・開発部門や情報セキュリティ部門と連携しながら、事業推進と適切なリスクコントロールの両立を支援することを期待しています。(各リスク領域に1.5線が存在する前提で、2線を担っていただきます)
チーム責任者のもと、2人目のリードメンバーとして実務の判断や推進を中心となって主導いただきます。組織の最終責任者ではありませんが、裁量を持って自律的に業務を動かしていく熱意ある方を求めています。
担当するリスク領域:
1. ITリスク(プロジェクト管理など含む)
2. サイバーセキュリティリスク
3. 情報リスク
4. AIリスク
5. サードパーティリスク(特にサイバー部分)
具体業務イメージ:
1. 各種リスク管理状況のモニタリング(1線、1.5線への牽制・支援)
2. KRI・管理指標のモニタリング
3. 会議運営および報告資料作成
4. 改善施策のモニタリング
5. 重要インシデントのレビュー
6. ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/1.5線部署)
セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
608万円〜980万円 ※この限りではありません。
ポジション
担当者〜
仕事内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。
【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
●情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
●システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
●ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・T関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にするオンライン生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
今回は、セキュリティやIT分野での実務経験を活かし、中心メンバーとして業務をリードしていただける方を募集します。これまでの知見をベースに、当社の次世代のセキュリティ体制を一緒に創り上げていける方、さらなるキャリアアップを目指したい方からのご応募をお待ちしています。
【環境】
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
【ポジションの魅力】
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
セキュリティ担当(※セキュリティ分野未経験のエンジニア歓迎)/国内生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
職務内容
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。
技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
「情報セキュリティ、システムリスク、ITガバナンスに係る全般的な業務」について、企画・立案から実行・運用までご対応いただきます 。
1.情報セキュリティ管理全般の企画・立案・実施
・セキュリティに関する施策・ソリューション導入の企画・実行
・セキュリティに関する教育・訓練の企画・実行
・全社一丸となったCSIRTの管理・運営
・セキュリティ機器に関するログ管理・調査(SOC運用)
1.システムリスク管理全般の企画・立案・実施
・情報システム・情報資産に関するリスクアセスメント
・システム障害管理および原因・傾向分析、再発防止策の策定支援
・外部委託先管理(選定時評価・定期評価など)
1.ITガバナンス管理全般の企画・立案・実施
・システム監査対応
・IT関連・情報セキュリティ関連法令・規制への準拠対応
・システムリスク・セキュリティ関連規程・ガイドラインの整備
生命保険会社におけるセキュリティ業務は、単なる「システムの保守」に留まりません 。 扱うのは、お客さまの氏名や住所だけでなく、「病歴」や「健康状態」といった極めて秘匿性の高い、「要配慮個人情報(機微情報)」です 。そのため、国や金融庁からも高い水準のセキュリティ対策が求められる、極めてシビアな世界です 。インシデントなどの重大な事象が発生した際には、トラブル解決を最優先に責任感をもって立ち向かっていただく「厳しさ」と「高い当事者意識」が必要となります。
一方で、当社は伝統的な金融機関のイメージとは異なります。成長戦略の核として「AIの社内活用」や「マイナンバー制度を組み合わせた先進的なITサービス」を積極的に導入する、「攻め」の姿勢を大切にする生保です。
「機密情報を守り抜く」というハイレベルなセキュリティ経験と、ビジネスの進化を加速させるための「攻めと守りの最適なバランス」を高い次元で追求できる、非常にやりがいのあるポジションです。
まずは基礎的な業務から少しずつ知識を深めていただき、中長期的な視点でじっくりと成長しながら、将来的にはこの重要な役割を担っていただけるような、意欲ある方からのご応募をお待ちしています。
技術環境・開発環境
・ネットワーク機器: Cisco製品(L2, L3, ASA)、Paloalto、A10、BigIP
・サーバ: Linux、Windows、VMware、HCI
・セキュリティ: CrowdStrike、Taegis(SOC)、InterSafeCat、NetSkope、Tenable、ImpervaWAF
・ミドルウェア: Squid、Apache、Tomcat、Hulft、JP1
・データベース: Oracle、PostgreSQL、SQL Server、MySQL、MariaDB、DynamoDB, RDS(MySQL)
・クラウド: AWS(EC2、ALB、Cloudfront、Route53、VPC、S3、RDS、GatewayAPI、Lambdaなどサーバ/サーバレスの公開系システム環境)
・言語: Web Frontend JavaScript / Backend Java
・フレームワーク: Web Frontend Vue.js, Nuxt.js, Node.js / Backend Spring Boot, Serverless Framework
・インフラ: Web Frontend:CloudFront, S3 / Backend:API Gateway, Lambda, Anypoint Platform
ポジションの魅力
・市場価値を飛躍的に高める「最高峰のセキュリティ経験」
高い堅牢性が求められる金融業界で、実践を通じて「守りのスペシャリスト」へとステップアップできます 。インフラまたはアプリケーション開発の現場経験があれば、セキュリティの実務経験は問いません 。
・精鋭組織だからこそ味わえる、経営直結のダイナミズム
大規模組織のように「決められた一部の運用だけ」を回すのではなく、少数精鋭のチームで上流の企画・ポリシー策定から、実際の調査・運用・泥臭い実務まで一気通貫で自ら手を動かし、会社とビジネスを守っている実感をダイレクトに味わえます 。
・「アクセルを殺さないブレーキ」をデザインする面白さ
「新しいサービスを立ち上げたい」という現場の熱意は、会社を成長させるためのアクセルです。セキュリティのためにそれをただ制限する(ブレーキをかける)のは簡単ですが、必要以上のブレーキは新しいサービスの誕生を阻害してしまいます。「どこまで許容するか」「厳しすぎる制約をどう緩めていくか」を徹底的に考え抜く苦労と面白さがあります。
・全社を巻き込む、先進的なセキュリティ環境
当社は、全部門参加型のCSIRT構築など、セキュリティを組織の「カルチャー」として根付かせる先進的な取り組みが評価されました。経営陣や他部門の理解も深く、事業会社側として非常に動きやすい環境で専門性を発揮できます。
システムリスク担当(グループ会社出向)/大手総合金融グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
システムリスクスペシャリスト
仕事内容
●職務概要
金融機関向けシステムにおけるシステムリスクの特定・評価・管理・対応を専門的に担っていただきます。
金融機関向けサービスの信頼性・安全性確保に向けて、開発・運用・経営の各部門と連携する重要な新設ポジションです。
1.リスク管理
・システムリスクの特定・分析・評価(可用性・機密性・完全性の観点)
・リスクアセスメントの実施・リスク管理台帳の整備・更新
・システムリスク管理方針・基準・手順書の策定・維持管理
2.規制対応
・金融庁・監督官庁のガイドライン対応(システム障害対応基準・外部委託管理・サイバーセキュリティ対応等)
・クライアント(金融機関)からのシステムリスク管理要件への対応・報告
・内部監査・外部監査への対応支援(監査対応資料の作成・説明)
3.インシデント管理
・重大システム障害発生時のリスク評価・影響範囲分析・経営報告
・障害再発防止策の有効性検証・恒久対策の推進管理
・BCP(事業継続計画)の策定・訓練・見直し
4.セキュリティ
・セキュリティリスクの評価・対応優先度の管理
・脆弱性診断・ペネトレーションテストの計画・結果管理
・サイバーインシデント対応体制の整備・訓練
・外部委託先のリスク評価・定期モニタリング
●今後のキャリアパス
・システムリスク管理の専門家として金融機関・監督官庁との折衝をリード
・リスク管理部門の統括・CISO(最高情報セキュリティ責任者)補佐へのキャリアパス
●業務・会社の魅力
▼アピールポイント
・金融系サービスという社会的影響の大きなサービス提供に携わり、仕事の成果がクライアントとなる金融機関やエンドユーザーへの価値提供に直結します
・グループ内外を問わず幅広く連携して業務を進める機会が多く、IT業界の最新知見・技術トレンドを継続的に吸収できる環境です
・事業拡大中につき、これから世に出る新しいサービスの事業企画・改善に携わることが可能です
・生成AIをはじめとした最新技術を業務へ取り入れる取り組みをチームで推進中
▼職場の雰囲気
・社員それぞれが自身の経歴や強みを活かし、チームとして顧客へ価値提供を行うことを目指します
・誰もが提案や意見表明をしやすいフラットな雰囲気で、コミュニケーションを重視します
・モチベーション次第で、立場や役職に関係なく様々な業務にチャレンジできる環境です
金融機関向けシステムにおけるシステムリスクの特定・評価・管理・対応を専門的に担っていただきます。
金融機関向けサービスの信頼性・安全性確保に向けて、開発・運用・経営の各部門と連携する重要な新設ポジションです。
1.リスク管理
・システムリスクの特定・分析・評価(可用性・機密性・完全性の観点)
・リスクアセスメントの実施・リスク管理台帳の整備・更新
・システムリスク管理方針・基準・手順書の策定・維持管理
2.規制対応
・金融庁・監督官庁のガイドライン対応(システム障害対応基準・外部委託管理・サイバーセキュリティ対応等)
・クライアント(金融機関)からのシステムリスク管理要件への対応・報告
・内部監査・外部監査への対応支援(監査対応資料の作成・説明)
3.インシデント管理
・重大システム障害発生時のリスク評価・影響範囲分析・経営報告
・障害再発防止策の有効性検証・恒久対策の推進管理
・BCP(事業継続計画)の策定・訓練・見直し
4.セキュリティ
・セキュリティリスクの評価・対応優先度の管理
・脆弱性診断・ペネトレーションテストの計画・結果管理
・サイバーインシデント対応体制の整備・訓練
・外部委託先のリスク評価・定期モニタリング
●今後のキャリアパス
・システムリスク管理の専門家として金融機関・監督官庁との折衝をリード
・リスク管理部門の統括・CISO(最高情報セキュリティ責任者)補佐へのキャリアパス
●業務・会社の魅力
▼アピールポイント
・金融系サービスという社会的影響の大きなサービス提供に携わり、仕事の成果がクライアントとなる金融機関やエンドユーザーへの価値提供に直結します
・グループ内外を問わず幅広く連携して業務を進める機会が多く、IT業界の最新知見・技術トレンドを継続的に吸収できる環境です
・事業拡大中につき、これから世に出る新しいサービスの事業企画・改善に携わることが可能です
・生成AIをはじめとした最新技術を業務へ取り入れる取り組みをチームで推進中
▼職場の雰囲気
・社員それぞれが自身の経歴や強みを活かし、チームとして顧客へ価値提供を行うことを目指します
・誰もが提案や意見表明をしやすいフラットな雰囲気で、コミュニケーションを重視します
・モチベーション次第で、立場や役職に関係なく様々な業務にチャレンジできる環境です
【東京都】ITガバナンス(管理職〜メンバー)/日系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜1050万円
ポジション
メンバー
仕事内容
ITリスク統括部は、IT部門におけるガバナンスおよびITリスク管理機能を一元的に担う専門組織です。経営方針・全社リスク管理方針と整合したITガバナンスの確立、ならびにITリスクの適切な把握・評価・統制を通じて、サイバーセキュリティ、情報漏えい、システム障害など、ITに関わる各種リスクを横断的に管理し、安全な事業運営を支える役割を担っています。
募集背景:
現在、同社では中期経営計画に基づき、IT基盤の再構築や高度化を進めています。とりわけITガバナンスの領域においては、監督指針への対応や新たな内部監査への対応など、ITガバナンス態勢の整備に向けた対応に注力しています。
仕事内容:
IT本部の一員として以下の業務を通じて、同社のITガバナンスの強化と安定運用を支えていただきます。お持ちの経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
1. ITガバナンス業務(社則の管理 等)
・同社IT関連社則やガイドラインの整備・改定
例:新しいガバナンス導入に向けた社内説明資料の作成 など
2. 監査対応業務(会計監査、J-SOX、内部監査 等)
・各種監査におけるIT統制項目の説明資料作成・提出
・指摘事項に対する改善計画の立案と実行支援
例:財務諸表監査、J-SOX監査に向けたIT統制プロセスの棚卸と証跡収集、内部監査指摘に対する是正対応の管理 など
3. IT外部委託先管理(外部委託の評価、セキュリティチェック 等)
・システム開発・運用を委託している外部ベンダーの管理
・契約前サードパーティのセキュリティチェックや定期的な評価の実施
例:サードパーティ選定時の評価、セキュリティチェックの実施 など
4. その他、IT本部運営に関する業務
・システム委員会 会議体の運営(議事録作成、資料準備)
・経営会議への報告(資料準備)
例:システム委員会の運営サポート(アジェンダ作成、進行補助)、経営会議用資料の作成 など
配属先情報:
平均年齢は40代中盤。若手からベテランまで在籍しており、相談しやすい組織です。それぞれがプロ意識をもってガバナンス強化を使命感として業務にあたっています。資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
魅力ポイント:
1. 業務拡大フェーズにつき、積極的なIT投資を実施しています。
2. 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
3. 残業月30時間程度でワークライフバランス良好です。
4. 週2回程度の在宅勤務が可能です。
将来のキャリア:
チームメンバー全員がプロフェッショナルとして活躍しているチームです。将来は、ラインマネージャーとしてチームを牽引するマネージャーや、プロフェッショナルにスキル・経験を深めITスペシャリストとしてチームを牽引していくことを目指していただけます。
研修制度:
グループ会社主催の研修受講を通じて技術的スキルの習得が可能です。IT部門の社員は、年1回(1日〜2日研修が中心)受講し、自身の技術向上に努めています。
研修内容例:プロジェクトマネジメントの研修、クラウド研修、ビジネスアナリシス研修、データベース設計研修、要件定義技法研修、ITアーキテクト研修、Python研修など、自身で興味のある研修を選択し受講しています。受講内容は直接業務に関わる内容以外の受講も可能です。
募集背景:
現在、同社では中期経営計画に基づき、IT基盤の再構築や高度化を進めています。とりわけITガバナンスの領域においては、監督指針への対応や新たな内部監査への対応など、ITガバナンス態勢の整備に向けた対応に注力しています。
仕事内容:
IT本部の一員として以下の業務を通じて、同社のITガバナンスの強化と安定運用を支えていただきます。お持ちの経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
1. ITガバナンス業務(社則の管理 等)
・同社IT関連社則やガイドラインの整備・改定
例:新しいガバナンス導入に向けた社内説明資料の作成 など
2. 監査対応業務(会計監査、J-SOX、内部監査 等)
・各種監査におけるIT統制項目の説明資料作成・提出
・指摘事項に対する改善計画の立案と実行支援
例:財務諸表監査、J-SOX監査に向けたIT統制プロセスの棚卸と証跡収集、内部監査指摘に対する是正対応の管理 など
3. IT外部委託先管理(外部委託の評価、セキュリティチェック 等)
・システム開発・運用を委託している外部ベンダーの管理
・契約前サードパーティのセキュリティチェックや定期的な評価の実施
例:サードパーティ選定時の評価、セキュリティチェックの実施 など
4. その他、IT本部運営に関する業務
・システム委員会 会議体の運営(議事録作成、資料準備)
・経営会議への報告(資料準備)
例:システム委員会の運営サポート(アジェンダ作成、進行補助)、経営会議用資料の作成 など
配属先情報:
平均年齢は40代中盤。若手からベテランまで在籍しており、相談しやすい組織です。それぞれがプロ意識をもってガバナンス強化を使命感として業務にあたっています。資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
魅力ポイント:
1. 業務拡大フェーズにつき、積極的なIT投資を実施しています。
2. 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
3. 残業月30時間程度でワークライフバランス良好です。
4. 週2回程度の在宅勤務が可能です。
将来のキャリア:
チームメンバー全員がプロフェッショナルとして活躍しているチームです。将来は、ラインマネージャーとしてチームを牽引するマネージャーや、プロフェッショナルにスキル・経験を深めITスペシャリストとしてチームを牽引していくことを目指していただけます。
研修制度:
グループ会社主催の研修受講を通じて技術的スキルの習得が可能です。IT部門の社員は、年1回(1日〜2日研修が中心)受講し、自身の技術向上に努めています。
研修内容例:プロジェクトマネジメントの研修、クラウド研修、ビジネスアナリシス研修、データベース設計研修、要件定義技法研修、ITアーキテクト研修、Python研修など、自身で興味のある研修を選択し受講しています。受講内容は直接業務に関わる内容以外の受講も可能です。
ITリスク管理(管理職〜メンバー)/日系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜1050万円
ポジション
管理職〜メンバー
仕事内容
ITリスク統括部は、IT部門におけるガバナンスおよびITリスク管理機能を一元的に担う専門組織です。経営方針・全社リスク管理方針と整合したITガバナンスの確立、ならびにITリスクの適切な把握・評価・統制を通じて、サイバーセキュリティ、情報漏えい、システム障害など、ITに関わる各種リスクを横断的に管理し、企業の安全な事業運営を支える役割を担っています。
同社のIT基盤を守り、安心・安全なシステム運用を支える「ITリスク管理」のプロフェッショナルを募集しています。お持ちのご経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
- サイバーセキュリティ対策: サイバー攻撃から同社を守る最前線で、最新の脅威に対応する施策を実行します。
- 例: CSIRT運営、脆弱性診断、マルウェア対策、脆弱性管理、インシデント対応訓練 など。
- 情報セキュリティ管理: 個人情報や機密情報を守るためのセキュリティポリシーの策定・運用などを行います。
- 例: アクセス権限の管理、セキュリティ強化施策の実施など。
- グループ会社との業務連携
- システムリスク管理: 社内システムに潜むリスクを洗い出し、未然に障害を防ぐためのルールや仕組みを整備します。
- 例: システム障害の再発防止策の評価、システムリスク評価の実施、システムリスク関連規程整備 など。
- システムリスク管理態勢の改善企画・実行: 社内システムに潜むリスクを識別・分析・評価し、重大なリスクの発現を未然に防ぐためのルールや仕組みを整備します。
- 例: 社内ルールの見直し、改善計画の立案と関係部署との調整など。
- グループ会社各社と連携し、グループ全体のITリスク管理レベルの向上を実施します。
- 例: グループ横断のセキュリティ施策の展開、情報共有会の運営など。
これまでのご経験やご志向を踏まえ、上記の中から最適な業務をお任せします。「ITリスク管理って難しそう…」と思われるかもしれませんが、「興味」と「やる気」があれば大歓迎です!同社の未来を守る“縁の下の力持ち”として活躍してみませんか?
【ポジション・部門の魅力】
- 当該部署の平均年齢は40代中盤。若手からベテランまで在籍しています。
- 相談しやすい組織です。
- それぞれがプロ意識をもって同社のガバナンス強化を使命感として業務にあたっています。
- 資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
- 業務拡大フェーズにつき、積極的なIT投資を実施しています。
- 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
- 残業月30時間程度でワークライフバランス◎
- 週2回程度の在宅勤務が可能です。
同社のIT基盤を守り、安心・安全なシステム運用を支える「ITリスク管理」のプロフェッショナルを募集しています。お持ちのご経験やスキルを活かしながら、次のような業務にチャレンジいただきます。
【主な業務】
- サイバーセキュリティ対策: サイバー攻撃から同社を守る最前線で、最新の脅威に対応する施策を実行します。
- 例: CSIRT運営、脆弱性診断、マルウェア対策、脆弱性管理、インシデント対応訓練 など。
- 情報セキュリティ管理: 個人情報や機密情報を守るためのセキュリティポリシーの策定・運用などを行います。
- 例: アクセス権限の管理、セキュリティ強化施策の実施など。
- グループ会社との業務連携
- システムリスク管理: 社内システムに潜むリスクを洗い出し、未然に障害を防ぐためのルールや仕組みを整備します。
- 例: システム障害の再発防止策の評価、システムリスク評価の実施、システムリスク関連規程整備 など。
- システムリスク管理態勢の改善企画・実行: 社内システムに潜むリスクを識別・分析・評価し、重大なリスクの発現を未然に防ぐためのルールや仕組みを整備します。
- 例: 社内ルールの見直し、改善計画の立案と関係部署との調整など。
- グループ会社各社と連携し、グループ全体のITリスク管理レベルの向上を実施します。
- 例: グループ横断のセキュリティ施策の展開、情報共有会の運営など。
これまでのご経験やご志向を踏まえ、上記の中から最適な業務をお任せします。「ITリスク管理って難しそう…」と思われるかもしれませんが、「興味」と「やる気」があれば大歓迎です!同社の未来を守る“縁の下の力持ち”として活躍してみませんか?
【ポジション・部門の魅力】
- 当該部署の平均年齢は40代中盤。若手からベテランまで在籍しています。
- 相談しやすい組織です。
- それぞれがプロ意識をもって同社のガバナンス強化を使命感として業務にあたっています。
- 資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。
- 業務拡大フェーズにつき、積極的なIT投資を実施しています。
- 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
- 残業月30時間程度でワークライフバランス◎
- 週2回程度の在宅勤務が可能です。
サイバーセキュリティ・システムリスク担当者/日系信託銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【業務概要】
ITリスク統制部にて、各種システムのシステムリスク・サイバーセキュリティ対策を担当するポジションです。
【具体的な業務】
・サイバーセキュリティ対策やITガバナンス(社内ポリシー策定を含む)
・リスクアセスメントやシステム障害管理
・関連会社・海外拠点のITガバナンス構築
・CSIRTを中心とした監視体制の構築
・全社員を対象とした情報セキュリティ研修やフィッシングメール訓練の運用
業務は適性に合わせてお任せします。国内が主軸となりますが、海外拠点の各種システムに対するシステムリスクやサイバーセキュリティ対策の統制等、グローバルな領域へも活動することが可能です。
ITリスク統制部にて、各種システムのシステムリスク・サイバーセキュリティ対策を担当するポジションです。
【具体的な業務】
・サイバーセキュリティ対策やITガバナンス(社内ポリシー策定を含む)
・リスクアセスメントやシステム障害管理
・関連会社・海外拠点のITガバナンス構築
・CSIRTを中心とした監視体制の構築
・全社員を対象とした情報セキュリティ研修やフィッシングメール訓練の運用
業務は適性に合わせてお任せします。国内が主軸となりますが、海外拠点の各種システムに対するシステムリスクやサイバーセキュリティ対策の統制等、グローバルな領域へも活動することが可能です。
グローバルバンクでのシステムリスクガバナンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※前年収・経験・能力を考慮の上、当社規定により応相談。
ポジション
相談
仕事内容
【業務内容】
1.システムリスクガバナンス
・レガシーシステムのモダナイゼーションや海外ビジネス展開に伴う標準化等の大規模プロジェクトにおいて。システム計画・開発を起因とする IT リスクの認識・評価、および管理・運営状況の検証・牽制を実施します。
〜ご参考:共通的なプロセス:
リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定。
評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測。
統制:統制の実態効果、スコープや深度などの妥当性を検証。
報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告。
【特徴と魅力】
当社グループ全体を対象としたITリスク・サイバーセキュリティリスク・AIガバナンスの統括を担い、経営戦略・先進技術の進展を踏まえた実効性あるリスクガバナンスの構築・高度化に携わっていただきます。
・経営と直接向き合う2線機能
IT・サイバー・AIという経営戦略の重要領域において、CxOクラスに直接説明し、意思決定に影響を与える役割です。
・邦銀トップのスケールと難度
当社グループ各社やグローバルにおける多様なビジネスやシステムを俯瞰し、グローバルの金融機関に求められる高い水準で統制する稀有な経験を積むことができます。
・専門性の幅と深さでキャリアを拡張
IT・サイバー・AI・レジリエンス・サードパーティリスクなど、専門性を起点にキャリアを拡張可能です。海外勤務やマネジメントポストへの登用可能性もあります。
・柔軟な働き方とコミュニケーション活発な職場でキャリア入社の方が多数活躍中
在宅勤務とオフィス出社のハイブリッド運営。専門や経験が多様で豊かなメンバーでコミュニケーションが活発な職場です。ITリスクコントロールは総数20名程度、キャリア入社の方も多数活躍しています。
【募集背景】
・ITリスク(サイバー、AI等)は当社のトップリスクの1つ。
・グローバルのデファクトである3線管理態勢をIT領域に本格適用しており、当部は2線として脅威を特定して管理枠組みを整備。
・国内外の当局から、ITガバナンスに対する要求水準高まりを受け、質・量を拡充する。
【ワークライフバランス】
・在宅勤務制度(リモートワーク可能)、時差勤務等の制度あり。
・出勤と在宅勤務の組み合わせがスタンダード。
・複数メンバーが家庭(育児や介護など)との両立を実践。
・男性育児休暇取得も実績あり。
【キャリアパス】
各人のキャリア希望に応じて、専門性を実務ベースで高めていくことやITリスクに関する幅広い業務を経験することが可能です。
また、銀行内の他組織(システム企画・開発・運用部門、監査部門、海外拠点など)への異動や人材交流により、多様な経験を積むことも可能です。
ご活躍いただく中で、マネジメントポジションへの登用可能性もあります。
1.システムリスクガバナンス
・レガシーシステムのモダナイゼーションや海外ビジネス展開に伴う標準化等の大規模プロジェクトにおいて。システム計画・開発を起因とする IT リスクの認識・評価、および管理・運営状況の検証・牽制を実施します。
〜ご参考:共通的なプロセス:
リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定。
評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測。
統制:統制の実態効果、スコープや深度などの妥当性を検証。
報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告。
【特徴と魅力】
当社グループ全体を対象としたITリスク・サイバーセキュリティリスク・AIガバナンスの統括を担い、経営戦略・先進技術の進展を踏まえた実効性あるリスクガバナンスの構築・高度化に携わっていただきます。
・経営と直接向き合う2線機能
IT・サイバー・AIという経営戦略の重要領域において、CxOクラスに直接説明し、意思決定に影響を与える役割です。
・邦銀トップのスケールと難度
当社グループ各社やグローバルにおける多様なビジネスやシステムを俯瞰し、グローバルの金融機関に求められる高い水準で統制する稀有な経験を積むことができます。
・専門性の幅と深さでキャリアを拡張
IT・サイバー・AI・レジリエンス・サードパーティリスクなど、専門性を起点にキャリアを拡張可能です。海外勤務やマネジメントポストへの登用可能性もあります。
・柔軟な働き方とコミュニケーション活発な職場でキャリア入社の方が多数活躍中
在宅勤務とオフィス出社のハイブリッド運営。専門や経験が多様で豊かなメンバーでコミュニケーションが活発な職場です。ITリスクコントロールは総数20名程度、キャリア入社の方も多数活躍しています。
【募集背景】
・ITリスク(サイバー、AI等)は当社のトップリスクの1つ。
・グローバルのデファクトである3線管理態勢をIT領域に本格適用しており、当部は2線として脅威を特定して管理枠組みを整備。
・国内外の当局から、ITガバナンスに対する要求水準高まりを受け、質・量を拡充する。
【ワークライフバランス】
・在宅勤務制度(リモートワーク可能)、時差勤務等の制度あり。
・出勤と在宅勤務の組み合わせがスタンダード。
・複数メンバーが家庭(育児や介護など)との両立を実践。
・男性育児休暇取得も実績あり。
【キャリアパス】
各人のキャリア希望に応じて、専門性を実務ベースで高めていくことやITリスクに関する幅広い業務を経験することが可能です。
また、銀行内の他組織(システム企画・開発・運用部門、監査部門、海外拠点など)への異動や人材交流により、多様な経験を積むことも可能です。
ご活躍いただく中で、マネジメントポジションへの登用可能性もあります。
ITリスク&コントロール(地域担当)/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
● 業務概要
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ当グループです。当社のIT部門は、多様な環境であり、当社のホールセール部門(グローバルマーケッツおよび投資銀行業務)および国内リテールウェルスマネジメント事業向けの技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と幸福の促進にコミットしています。
ホールセールIT地域リスク&コントロールチームメンバーの役割は、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的サービスを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
地域ITリスク&コントロールリードに機能的および現地でレポートし、この役割の候補者は、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役としてリスク&コントロールリードをサポートし、経済安全保障推進法を含む規制要件、およびテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しています。地域およびグローバルな内部および規制の要因によって影響を受けます。チームは、革新と卓越性の推進力として多様性と包摂性を擁護し、実績のある専門知識と新興技術を習得する意欲の両方をもたらす協力的なプロフェッショナルを歓迎します。
● 具体的な業務
戦略的リーダーシップ&ビジョン
・地域の規制要件に対する当社のコンプライアンスについて、適切かつタイムリーな経営報告を監督し提供するための地域ガバナンスフレームワークの導入をサポートし推進します。
・経済安全保障推進法を含む、金融庁の規制への一貫した準拠を確実にするための戦略的で反復可能なプロセスを実行します。プロセスは以下に対応します:
‐スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更を評価します。
‐変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
‐ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
‐規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの質の高い提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
・グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて、ホールセールIT経営陣に情報提供および助言を行います。
・プロセス改善、情報共有、現地報告、スコープ管理について、現地のリスク&コントロールチームと連携します。
・規制、リスク、コントロールの各分野における監督と改善に対する説明責任を通じて、当社をITリスクから保護します。
変革&近代化
・自動化イニシアチブと強化された報告を推進することにより、リスク&コントロール管理能力を向上させます。
・業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
・現地の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
規制コンプライアンス&リスク管理
・日本のビジネスおよび規制環境に対する深い理解をもたらします。
・地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
・ホールセールおよびコーポレート機能全体のITチームが関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
・コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ当グループです。当社のIT部門は、多様な環境であり、当社のホールセール部門(グローバルマーケッツおよび投資銀行業務)および国内リテールウェルスマネジメント事業向けの技術サポート、アプリケーション開発、システム変更の実装に取り組んでいます。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、多様性、公平性、インクルージョン、従業員の健康と幸福の促進にコミットしています。
ホールセールIT地域リスク&コントロールチームメンバーの役割は、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的サービスを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
地域ITリスク&コントロールリードに機能的および現地でレポートし、この役割の候補者は、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役としてリスク&コントロールリードをサポートし、経済安全保障推進法を含む規制要件、およびテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しています。地域およびグローバルな内部および規制の要因によって影響を受けます。チームは、革新と卓越性の推進力として多様性と包摂性を擁護し、実績のある専門知識と新興技術を習得する意欲の両方をもたらす協力的なプロフェッショナルを歓迎します。
● 具体的な業務
戦略的リーダーシップ&ビジョン
・地域の規制要件に対する当社のコンプライアンスについて、適切かつタイムリーな経営報告を監督し提供するための地域ガバナンスフレームワークの導入をサポートし推進します。
・経済安全保障推進法を含む、金融庁の規制への一貫した準拠を確実にするための戦略的で反復可能なプロセスを実行します。プロセスは以下に対応します:
‐スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更を評価します。
‐変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
‐ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
‐規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの質の高い提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
・グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて、ホールセールIT経営陣に情報提供および助言を行います。
・プロセス改善、情報共有、現地報告、スコープ管理について、現地のリスク&コントロールチームと連携します。
・規制、リスク、コントロールの各分野における監督と改善に対する説明責任を通じて、当社をITリスクから保護します。
変革&近代化
・自動化イニシアチブと強化された報告を推進することにより、リスク&コントロール管理能力を向上させます。
・業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
・現地の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
規制コンプライアンス&リスク管理
・日本のビジネスおよび規制環境に対する深い理解をもたらします。
・地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
・ホールセールおよびコーポレート機能全体のITチームが関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
・コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
ITリスク&コントロール(リージョナルリード)/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
リージョナルリード
仕事内容
● 業務概要
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ金融サービスグループです。当社のIT部門は、25カ国以上の従業員が働く多様な環境であり、当グループのホールセール部門(グローバルマーケッツおよび投資銀行業務)および当グループのウェルスマネジメント事業向けに、技術サポート、アプリケーション開発、システム変更の実装を行っています。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、ダイバーシティ、エクイティ、インクルージョン、従業員の健康と幸福の促進にコミットしています。
当グループのITリスク&コントロールのリージョナルリードは、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的かつリーダーシップのあるビジョンを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
当グループのITリスク&コントロールのグローバルヘッドに機能的に、地域のホールセールプロダクションサービスヘッドにローカルにレポートし、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役として機能し、経済安全保障推進法(ESPA)を含む規制要件とテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しており、地域およびグローバルな内部および規制要因の影響を受けます。当チームは、イノベーションと卓越性の推進力としてダイバーシティとインクルーシビティを擁護し、実績のある専門知識と新興テクノロジーを習得する意欲の両方を持つ協調的なプロフェッショナルを歓迎します。
● 具体的な業務
1. 戦略的リーダーシップとビジョン
* 地域の規制要件に対する当社のコンプライアンスを監督し、適切かつタイムリーな経営報告を提供するためのガバナンスフレームワークを定義・管理することで、ビジョンとリーダーシップを提供します。
* 金融庁の規制、特に経済安全保障推進法(ESPA)への一貫した準拠を確実にするための戦略的かつ反復可能なプロセスを確立します。プロセスには以下が含まれます。
* スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更の評価。
* 変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
* ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
* 規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの高品質な提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
* 当グループのIT部門経営陣に対し、グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて情報提供および助言を行います。
* 地域のITリスク&コントロールチームと協力し、プロセス改善、情報共有、地域報告、スコープ管理を行います。
* 規制、リスク、コントロールの各分野における監督と改善の責任を通じて、当社をITリスクから保護します。
2. 変革と近代化
* 自動化イニシアチブと強化された報告を推進することで、リスク&コントロール管理能力を向上させます。
* 業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
* 地域の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
3. 規制コンプライアンスとリスク管理
* 日本のビジネスおよび規制環境に関する深い理解をもたらします。
* 地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
* 当グループのホールセールおよびコーポレート機能全体のITチームが、関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
* コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
4. チーム開発とガバナンス
* 当社のITリスク&コントロールメンバーのキャリア開発を促進し、グローバルな機能リードと協力してチームの可能性を引き出し、専門的な成長を支援します。
* ベンダー関係と契約交渉を監督し、サービス提供と費用対効果を最適化します。
* 管理下の全スタッフが当社の規則および規制を遵守することを確実にします。
当社は、30カ国以上に広がる統合されたグローバルネットワークを持つ金融サービスグループです。当社のIT部門は、25カ国以上の従業員が働く多様な環境であり、当グループのホールセール部門(グローバルマーケッツおよび投資銀行業務)および当グループのウェルスマネジメント事業向けに、技術サポート、アプリケーション開発、システム変更の実装を行っています。当社は、競争力のある従業員福利厚生、トレーニング、スキルアップの機会を提供し、ダイバーシティ、エクイティ、インクルージョン、従業員の健康と幸福の促進にコミットしています。
当グループのITリスク&コントロールのリージョナルリードは、当社のリスク&コントロールフレームワークおよび地域の規制要件への完全な準拠を達成・維持するための戦略的かつリーダーシップのあるビジョンを提供します。このポジションは、批判的思考、規制環境への精通、関係構築、および優れた成果を組み合わせたものです。
当グループのITリスク&コントロールのグローバルヘッドに機能的に、地域のホールセールプロダクションサービスヘッドにローカルにレポートし、規制当局、地域経営陣、および企業ステークホルダー間の主要な連絡役として機能し、経済安全保障推進法(ESPA)を含む規制要件とテクノロジーリスクフレームワークの円滑な導入を確実にします。
リスク&コントロール環境はダイナミックで常に進化しており、地域およびグローバルな内部および規制要因の影響を受けます。当チームは、イノベーションと卓越性の推進力としてダイバーシティとインクルーシビティを擁護し、実績のある専門知識と新興テクノロジーを習得する意欲の両方を持つ協調的なプロフェッショナルを歓迎します。
● 具体的な業務
1. 戦略的リーダーシップとビジョン
* 地域の規制要件に対する当社のコンプライアンスを監督し、適切かつタイムリーな経営報告を提供するためのガバナンスフレームワークを定義・管理することで、ビジョンとリーダーシップを提供します。
* 金融庁の規制、特に経済安全保障推進法(ESPA)への一貫した準拠を確実にするための戦略的かつ反復可能なプロセスを確立します。プロセスには以下が含まれます。
* スコープ管理:新規アプリケーションおよび既存アプリケーションへの重要な変更の評価。
* 変更管理:是正活動の計画、追跡、報告。新規アプリケーションのオンボーディング。
* ベンダー&契約管理:必要な資料を確保し、変更を評価し、コンプライアンスを達成するための例外を管理するために、ベンダーとタイムリーに関与します。必要に応じて法務チームと連携し、契約のレビューと修正を行います。
* 規制当局との連携:金融庁との積極的な連携と、必要なテンプレートの高品質な提出。規制当局からの問い合わせへのフォローアップ、未解決事項の追跡、必要な規制当局の承認の確保。
* 当グループのIT部門経営陣に対し、グローバルITポリシー&標準要件、主要プロセス、例外管理を含むテクノロジーリスク&コントロールフレームワークについて情報提供および助言を行います。
* 地域のITリスク&コントロールチームと協力し、プロセス改善、情報共有、地域報告、スコープ管理を行います。
* 規制、リスク、コントロールの各分野における監督と改善の責任を通じて、当社をITリスクから保護します。
2. 変革と近代化
* 自動化イニシアチブと強化された報告を推進することで、リスク&コントロール管理能力を向上させます。
* 業界のトレンドと規制要件を常に把握し、実装ギャップを特定して解決します。
* 地域の規制要件を満たすために必要なガバナンスおよびコントロールプロセスを確立し、IT組織内の内部ステークホルダーと連携してその実行を主導します。
3. 規制コンプライアンスとリスク管理
* 日本のビジネスおよび規制環境に関する深い理解をもたらします。
* 地域経営陣、オペレーショナルリスク管理、および内部・外部監査と密接に連携し、ITリスク&コントロールの成果物が合意されたスケジュールで定義および実行されることを確実にします。
* 当グループのホールセールおよびコーポレート機能全体のITチームが、関連するテクノロジーポリシーとコントロールを遵守することを確実にします。
* コンプライアンス義務に対する高い意識を維持し、厳格な規制および監査フレームワーク内で正確に業務を遂行します。
4. チーム開発とガバナンス
* 当社のITリスク&コントロールメンバーのキャリア開発を促進し、グローバルな機能リードと協力してチームの可能性を引き出し、専門的な成長を支援します。
* ベンダー関係と契約交渉を監督し、サービス提供と費用対効果を最適化します。
* 管理下の全スタッフが当社の規則および規制を遵守することを確実にします。
サイバーセキュリティ(ガバナンス・企画)リード/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
【業務概要】
サイバー攻撃は金融インフラに対する最大級のリスクの一つであり、当社としても当グループを含めたサイバーセキュリティ態勢の継続的な高度化が経営課題となっています。特に、当グループ全体でのグローバルスタンダードへの整合性の確保、海外拠点を含むグローバルでのポリシー・プロセスの一貫性確保、新技術(AI、クラウド、APII等)の活用と、レジリエンス確保の両立が重要テーマとなっており、これらを体系的に設計し、実行までリードできるプロフェッショナル人材を求めています。本ポジションでは、これらの課題をトップレベルの経営課題として捉え、戦略から実行までを一気通貫で推進していただく役割を期待しています。
【具体的な業務】
当社当グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。
1. 当グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、当社のシステムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
2. 脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
3. サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
4. 経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・当グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
5. サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。大規模金融機関としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
サイバー攻撃は金融インフラに対する最大級のリスクの一つであり、当社としても当グループを含めたサイバーセキュリティ態勢の継続的な高度化が経営課題となっています。特に、当グループ全体でのグローバルスタンダードへの整合性の確保、海外拠点を含むグローバルでのポリシー・プロセスの一貫性確保、新技術(AI、クラウド、APII等)の活用と、レジリエンス確保の両立が重要テーマとなっており、これらを体系的に設計し、実行までリードできるプロフェッショナル人材を求めています。本ポジションでは、これらの課題をトップレベルの経営課題として捉え、戦略から実行までを一気通貫で推進していただく役割を期待しています。
【具体的な業務】
当社当グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。
1. 当グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、当社のシステムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
2. 脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
3. サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
4. 経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・当グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
5. サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。大規模金融機関としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
ITガバナンス/システムリスク(設計・高度化)/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
応相談
仕事内容
【業務概要】
従来のルール準拠型・チェック中心の管理から脱却し、リスクベースで経営意思決定を支えるITガバナンスへの転換を進めています。
単なるリスク指摘や監査対応にとどまらず、「どのリスクをどこまで取るか」を設計し、事業成長と両立させるリスク管理のフレームワークの構築が求められています。
※本ポジションは、評価・チェック業務ではなく、リスク管理の「在り方」を設計する企画・戦略ポジションです。
【具体的な業務】
ITガバナンスおよびシステムリスク領域において、全社的な統制高度化をリードいただきます。
・全社横断のリスク統制モデルの設計/高度化
・ITガバナンスおよびリスク管理方針の企画・設計
・ビジネス戦略を踏まえたリスクテイク/コントロールの最適化
・経営層および当局との対話を前提とした統制設計
・システムリスク評価手法の設計/高度化(FISC、シナリオベース等)
・ITガバナンス/統制フレームワークの構築・高度化
・外部委託先/SaaS/EUC管理におけるフレームワークの設計
・インシデント/障害管理における再発防止モデルの設計
【ポジション・部門の魅力】
・金融機関でありながら、スピード感のある環境において、ITガバナンスをゼロベースで設計・進化させる経験
・監査/コンサルの立場ではなく、事業会社の当事者として意思決定に関与可能
・技術/業務/リスクを横断した全体最適設計に携われる
・将来的には、クラウド/AI領域も含めた統制強化をリード可能
・委託先管理やシステムリスク評価手法の見直しなど、現在まさに高度化を進めているテーマに主体的に関与可能
従来のルール準拠型・チェック中心の管理から脱却し、リスクベースで経営意思決定を支えるITガバナンスへの転換を進めています。
単なるリスク指摘や監査対応にとどまらず、「どのリスクをどこまで取るか」を設計し、事業成長と両立させるリスク管理のフレームワークの構築が求められています。
※本ポジションは、評価・チェック業務ではなく、リスク管理の「在り方」を設計する企画・戦略ポジションです。
【具体的な業務】
ITガバナンスおよびシステムリスク領域において、全社的な統制高度化をリードいただきます。
・全社横断のリスク統制モデルの設計/高度化
・ITガバナンスおよびリスク管理方針の企画・設計
・ビジネス戦略を踏まえたリスクテイク/コントロールの最適化
・経営層および当局との対話を前提とした統制設計
・システムリスク評価手法の設計/高度化(FISC、シナリオベース等)
・ITガバナンス/統制フレームワークの構築・高度化
・外部委託先/SaaS/EUC管理におけるフレームワークの設計
・インシデント/障害管理における再発防止モデルの設計
【ポジション・部門の魅力】
・金融機関でありながら、スピード感のある環境において、ITガバナンスをゼロベースで設計・進化させる経験
・監査/コンサルの立場ではなく、事業会社の当事者として意思決定に関与可能
・技術/業務/リスクを横断した全体最適設計に携われる
・将来的には、クラウド/AI領域も含めた統制強化をリード可能
・委託先管理やシステムリスク評価手法の見直しなど、現在まさに高度化を進めているテーマに主体的に関与可能
システムリスク管理リード/日系証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
システムリスク管理リード
仕事内容
業務概要:
当社の証券ビジネスを支えるITシステムを安全かつ安定的に運用し、新たなサービスを創出する「プラットフォームの高度化」を推進しています。この「プラットフォームの高度化」を実現するためには、システムリスク軽減の対応としてリスクベースアプローチによるチェック体制の強化が不可欠です。
具体的な業務:
本施策を推進するためのシステムリスク管理、企画・運営業務に従事いただきます。
主な業務内容:
1. システム監査
2. システムリスク管理、アセスメント、改善活動
3. システムに関する業務委託先チェック、クラウド評価
4. 個人情報管理
当社の証券ビジネスを支えるITシステムを安全かつ安定的に運用し、新たなサービスを創出する「プラットフォームの高度化」を推進しています。この「プラットフォームの高度化」を実現するためには、システムリスク軽減の対応としてリスクベースアプローチによるチェック体制の強化が不可欠です。
具体的な業務:
本施策を推進するためのシステムリスク管理、企画・運営業務に従事いただきます。
主な業務内容:
1. システム監査
2. システムリスク管理、アセスメント、改善活動
3. システムに関する業務委託先チェック、クラウド評価
4. 個人情報管理
クラウド管理(リスク管理の企画・推進)/大手証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
中堅 ・リーダークラス〜若手 ・メンバークラス
仕事内容
クラウドサービス(AWS、AZURE、GCP、セールスフォース、オラクル、IBM等)の管理全般に関する業務。クラウド利用に伴うリスク評価や、利用内容をモニタリングし、情報漏えい対策等の企画、運用を行う業務。
クラウドサービスに依らない情報システム全般に求められるセキュリティ基準などのシステムリスク管理関連ルールの整備およびシステムリスク評価の企画・推進を行う業務。
主な業務内容:
クラウドサービス利用時における審査・導入支援、管理プロセス整備、クラウド利用モニタリング等、クラウドに関するガバナンス強化策の推進。
当社が企画・開発する情報システムに求められるセキュリティ要件等の関連ルール整備、システムリスク評価や改善策の企画・推進。
クラウドサービスに依らない情報システム全般に求められるセキュリティ基準などのシステムリスク管理関連ルールの整備およびシステムリスク評価の企画・推進を行う業務。
主な業務内容:
クラウドサービス利用時における審査・導入支援、管理プロセス整備、クラウド利用モニタリング等、クラウドに関するガバナンス強化策の推進。
当社が企画・開発する情報システムに求められるセキュリティ要件等の関連ルール整備、システムリスク評価や改善策の企画・推進。
ITセキュリティ統括部(システムリスク)/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1250万円
ポジション
リーダー候補
仕事内容
業務概要: ITセキュリティ統括部システムリスク統括グループにて、システム障害の発生抑制や発生時対応策の企画立案および推進業務を行っていただきます。
当部門は3線防衛の中の2線的な役割を担い、進行中の開発プロジェクトに対し牽制する役割を担う重要なポジションです。
リスク評価については金融庁のマニュアルに沿い、年度ごとにフレームワークを作成しています。
自社サービス内製化含む、当社内のシステム品質管理の高度化や全社に適用するルール作り等にも従事頂きたいと考えております。
常に複数のプロジェクトが進行しており、企画を行いながらも、実務も同時に経験できるハイブリットな環境です。
具体的な業務:1. ハード面
・ソフト面や当社内外のリスクを考慮した対策2. システム開発の委託等の外部発注にかかるリスクを考慮した対策3. 災害対策4. 障害発生対策5. 自社サービス内製化6. クラウド管理強化7. その他、システム品質管理全般ポジション
・部門の魅力: 3線防衛の中の2線的な役割を担い、進行中の開発プロジェクトに対し牽制する役割を担う重要なポジションです。
常に複数のプロジェクトが進行しており、企画を行いながらも、実務も同時に経験できるハイブリットな環境です。
当部門は3線防衛の中の2線的な役割を担い、進行中の開発プロジェクトに対し牽制する役割を担う重要なポジションです。
リスク評価については金融庁のマニュアルに沿い、年度ごとにフレームワークを作成しています。
自社サービス内製化含む、当社内のシステム品質管理の高度化や全社に適用するルール作り等にも従事頂きたいと考えております。
常に複数のプロジェクトが進行しており、企画を行いながらも、実務も同時に経験できるハイブリットな環境です。
具体的な業務:1. ハード面
・ソフト面や当社内外のリスクを考慮した対策2. システム開発の委託等の外部発注にかかるリスクを考慮した対策3. 災害対策4. 障害発生対策5. 自社サービス内製化6. クラウド管理強化7. その他、システム品質管理全般ポジション
・部門の魅力: 3線防衛の中の2線的な役割を担い、進行中の開発プロジェクトに対し牽制する役割を担う重要なポジションです。
常に複数のプロジェクトが進行しており、企画を行いながらも、実務も同時に経験できるハイブリットな環境です。
グローバルITガバナンス/リスク管理/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜
仕事内容
業務概要: 当グループの海外支店等を対象に、ITガバナンス
・ITリスク管理を担う本社(HQ)統括ポジションです。
海外の地域本部と連携しながら、全体最適の観点で高度化を推進します。
具体的な業務: 海外拠点のIT環境を対象に、ITガバナンスおよびITリスク管理の高度化を推進します。
具体的には以下のような業務を想定しています。
1. 海外拠点のITリスク評価
・モニタリング 2. グローバルITリスク管理プロセスの企画
・改善 3. ITガバナンスフレームワークの設計 4. ITポリシー
・セキュリティ基準の策定
・海外展開 5. 地域本部とのガバナンス調整など。
ポジション
・部門の魅力: 海外支店等を対象としたITガバナンス業務に、本社統括機能(HQ機能)として携わることができます。
金融ITにおける高度なリスク管理に関わりながら、海外拠点との連携を通じて海外出張の機会があり、将来的には海外拠点でのIT統括やガバナンス業務など、海外駐在に挑戦できる可能性もあります。
・ITリスク管理を担う本社(HQ)統括ポジションです。
海外の地域本部と連携しながら、全体最適の観点で高度化を推進します。
具体的な業務: 海外拠点のIT環境を対象に、ITガバナンスおよびITリスク管理の高度化を推進します。
具体的には以下のような業務を想定しています。
1. 海外拠点のITリスク評価
・モニタリング 2. グローバルITリスク管理プロセスの企画
・改善 3. ITガバナンスフレームワークの設計 4. ITポリシー
・セキュリティ基準の策定
・海外展開 5. 地域本部とのガバナンス調整など。
ポジション
・部門の魅力: 海外支店等を対象としたITガバナンス業務に、本社統括機能(HQ機能)として携わることができます。
金融ITにおける高度なリスク管理に関わりながら、海外拠点との連携を通じて海外出張の機会があり、将来的には海外拠点でのIT統括やガバナンス業務など、海外駐在に挑戦できる可能性もあります。
【福岡】システムリスク管理/大手地銀
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
480万円〜690万円
ポジション
メンバー
仕事内容
概要
●クラウドネイティブな当社のシステムリスク管理を担う人財を募集しています。
●当社では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●金融業界からIT業界にチャレンジしたい方を歓迎します。
●当ポジションはジュニアからシニアまで、幅広く採用中です。
業務内容
クラウドネイティブ、アジャイル開発を支えるシステムリスク管理領域において、以下の業務を担っていただきます。
1. スピーディな開発・デプロイを妨げないシステムリスク管理の実現
例:システム障害のリスクについてルールや体制改善を企画する、システムに不具合が起こったときの障害対応をリードするなど
2. クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
例:「この技術を開発に取り入れたい」といった社内の声に対して、リスク観点(法的制約など)から相談に応じ、リスク低減のための仕組みを共に考えるなど
キャリアパス
当社では自身のキャリアは自身で考えることを基本としており、そのサポート体制もあります。例えば、障害対応やITリーガル対応などを通じて当社システムについての全般的な知識を習得し、その後はITに関する企画やITプロジェクトの推進部署など、ご自身の意欲・意向で幅広いキャリアを形成することが可能です。
●クラウドネイティブな当社のシステムリスク管理を担う人財を募集しています。
●当社では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●金融業界からIT業界にチャレンジしたい方を歓迎します。
●当ポジションはジュニアからシニアまで、幅広く採用中です。
業務内容
クラウドネイティブ、アジャイル開発を支えるシステムリスク管理領域において、以下の業務を担っていただきます。
1. スピーディな開発・デプロイを妨げないシステムリスク管理の実現
例:システム障害のリスクについてルールや体制改善を企画する、システムに不具合が起こったときの障害対応をリードするなど
2. クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
例:「この技術を開発に取り入れたい」といった社内の声に対して、リスク観点(法的制約など)から相談に応じ、リスク低減のための仕組みを共に考えるなど
キャリアパス
当社では自身のキャリアは自身で考えることを基本としており、そのサポート体制もあります。例えば、障害対応やITリーガル対応などを通じて当社システムについての全般的な知識を習得し、その後はITに関する企画やITプロジェクトの推進部署など、ご自身の意欲・意向で幅広いキャリアを形成することが可能です。
ITリスク&ガバナンススペシャリスト/マネージャー/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,460万円
ポジション
スペシャリスト/マネージャー
仕事内容
当ホールディングスの IT 戦略要員として、セキュリティ強化やサイバー対策の企画・立案に従事。とりわけグループ各社のガバナンス強化を担当いただきます。
また、デジタル施策や新技術活用時のシステムリスク評価や体制整備の取組にも従事いただきます。
(1)セキュリティ強化やサイバー対策の企画・立案
(2)グループ各社が担うシステムリスク領域に関するガバナンス強化を担当(集約化)
(3)デジタル施策や新技術活用時のシステムリスク評価や体制整備
また、デジタル施策や新技術活用時のシステムリスク評価や体制整備の取組にも従事いただきます。
(1)セキュリティ強化やサイバー対策の企画・立案
(2)グループ各社が担うシステムリスク領域に関するガバナンス強化を担当(集約化)
(3)デジタル施策や新技術活用時のシステムリスク評価や体制整備
IT戦略・ガバナンス企画およびグローバルITPM(グループ会社)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,800万円
ポジション
担当者〜
仕事内容
当社グループのIT戦略やITガバナンスに関する企画・推進、国内外拠点の重要プロジェクト支援、IT態勢構築 ・経営課題の解決推進等を担うチームの一員として、下記業務の複数領域を、経験・適性に応じて横断的に担っていただくポジションです。
1.グローバルIT戦略(全体戦略骨子〜詳細、ガバナンス戦略、投資計画、シナジー戦略)の立案
2.国内外子会社の大規模システム開発(数十億規模)のプロジェクトマネジメント支援
3. 国内外子会社のIT戦略・IT計画・ITガバナンスの策定と実行支援
4. 国内外子会社のITマネジメント層をメンバーとした会議体(グローバルITコミッティ)の運営支援
5. M&AにおけるITデューデリジェンスおよびPMIの計画・実行(国内・海外子会社に所属し、その業務に従事する可能性があります)
6. 国内外人材を起用したグループ横断の各種コミッティー(データ&AI,EA,Projectなど)の企画・運営
募集ポジションの魅力
・当社グループのIT戦略の立案と推進に自ら携わることができます。また、国内・海外の事業会社のビジネスを支える大型のシステム開発のプロジェクトマネジメントに、グローバル本社の立場から参画することができます。
・当ホールディングス内だけでなく、国内・海外の事業会社の経営層からIT部門メンバーに至るまで、多様な人材とともに業務ができます。
・IT戦略企画、ガバナンス、プロジェクトマネジメントやM&Aといった、多様な業務経験を積むことができます。
1.グローバルIT戦略(全体戦略骨子〜詳細、ガバナンス戦略、投資計画、シナジー戦略)の立案
2.国内外子会社の大規模システム開発(数十億規模)のプロジェクトマネジメント支援
3. 国内外子会社のIT戦略・IT計画・ITガバナンスの策定と実行支援
4. 国内外子会社のITマネジメント層をメンバーとした会議体(グローバルITコミッティ)の運営支援
5. M&AにおけるITデューデリジェンスおよびPMIの計画・実行(国内・海外子会社に所属し、その業務に従事する可能性があります)
6. 国内外人材を起用したグループ横断の各種コミッティー(データ&AI,EA,Projectなど)の企画・運営
募集ポジションの魅力
・当社グループのIT戦略の立案と推進に自ら携わることができます。また、国内・海外の事業会社のビジネスを支える大型のシステム開発のプロジェクトマネジメントに、グローバル本社の立場から参画することができます。
・当ホールディングス内だけでなく、国内・海外の事業会社の経営層からIT部門メンバーに至るまで、多様な人材とともに業務ができます。
・IT戦略企画、ガバナンス、プロジェクトマネジメントやM&Aといった、多様な業務経験を積むことができます。
日本生命保険相互会社/サイバーセキュリティ領域 オープン求人(サイバーセキュリティ企画・開発/システムリスク管理・ガバナンス)/大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●職務概要
世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。当社においてもサイバー攻撃による被害の抑止に向けた対策強化を重要な経営アジェンダとして、サイバーセキュリティ人材を募集しております。
ご経験や志向性に応じて、サイバーセキュリティ企画・開発等あるいはシステムリスク管理・グループ会社のガバナンス等を行う部署に配属いたします。
●職務詳細
【サイバーセキュリティ企画・開発等】
・サイバー攻撃の動向や先端技術の調査/研究・セキュリティ対策の導入企画およびプロジェクトマネジメント
・各種セキュリティ製品の導入・CSIRT業務(インシデント対応 等)・セキュリティ診断やペネトレーションテストの実施
・各部門からのセキュリティ相談・課題評価、脆弱性診断・ISACなど外部機関からの情報収集
【システムリスク管理・グループ会社のガバナンス】
・サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
・クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
・当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント
●特徴・魅力
・社会的意義の高いサイバーセキュリティの中核で活躍
当社は約1,500万人のお客様を支える日本有数の保険会社です。顧客情報を守り、適正な保険金支払いを支えるサイバーセキュリティは社会的影響度の大きい重要ミッションであり、
広範なステークホルダーを守るダイナミックな案件に携わることができます。
・盤石な財務基盤のもとで長期的に挑戦できる環境
総資産97兆円(2025年3月末時点)という強固な財務基盤を背景に、中長期的な視点でキャリア形成や新たな挑戦ができる安心感があります。
業界のリーディングカンパニーとして国内外に多数のグループ会社を有し、多様なステークホルダーと関わることで、仕事の影響力やスケールの大きさを実感できます。
・市場価値の向上
多様な部署・グループ各社との協働を通じて、幅広い知見・専門性を身につけられます。セキュリティは業界を問わず不可欠な機能であり、キャリアの市場価値を高められます。また、経営層と日常的にコミュニケーションをとる機会があり、経営視点を養うことも可能です。
●組織概要
配属先は、第1線(サイバーセキュリティチーム)あるいは第2線(システムリスク管理室)に配属されます。
世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。当社においてもサイバー攻撃による被害の抑止に向けた対策強化を重要な経営アジェンダとして、サイバーセキュリティ人材を募集しております。
ご経験や志向性に応じて、サイバーセキュリティ企画・開発等あるいはシステムリスク管理・グループ会社のガバナンス等を行う部署に配属いたします。
●職務詳細
【サイバーセキュリティ企画・開発等】
・サイバー攻撃の動向や先端技術の調査/研究・セキュリティ対策の導入企画およびプロジェクトマネジメント
・各種セキュリティ製品の導入・CSIRT業務(インシデント対応 等)・セキュリティ診断やペネトレーションテストの実施
・各部門からのセキュリティ相談・課題評価、脆弱性診断・ISACなど外部機関からの情報収集
【システムリスク管理・グループ会社のガバナンス】
・サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
・クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
・当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント
●特徴・魅力
・社会的意義の高いサイバーセキュリティの中核で活躍
当社は約1,500万人のお客様を支える日本有数の保険会社です。顧客情報を守り、適正な保険金支払いを支えるサイバーセキュリティは社会的影響度の大きい重要ミッションであり、
広範なステークホルダーを守るダイナミックな案件に携わることができます。
・盤石な財務基盤のもとで長期的に挑戦できる環境
総資産97兆円(2025年3月末時点)という強固な財務基盤を背景に、中長期的な視点でキャリア形成や新たな挑戦ができる安心感があります。
業界のリーディングカンパニーとして国内外に多数のグループ会社を有し、多様なステークホルダーと関わることで、仕事の影響力やスケールの大きさを実感できます。
・市場価値の向上
多様な部署・グループ各社との協働を通じて、幅広い知見・専門性を身につけられます。セキュリティは業界を問わず不可欠な機能であり、キャリアの市場価値を高められます。また、経営層と日常的にコミュニケーションをとる機会があり、経営視点を養うことも可能です。
●組織概要
配属先は、第1線(サイバーセキュリティチーム)あるいは第2線(システムリスク管理室)に配属されます。
【群馬】システムリスク統括者/地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,400万円(経験やスキルに応じて決定)
ポジション
統括者
仕事内容
【雇入れ直後】
具体的に、下記の業務をお任せします。
【システムリスク、サイバーセキュリティ関連】
システムリスク、サイバーセキュリティに関する企画、推進、管理/システム導入プロジェクトにおけるリスク管理/組織内各部への指導および調整※部署を統括するマネージャーとしてご活躍いただく予定です。
具体的に、下記の業務をお任せします。
【システムリスク、サイバーセキュリティ関連】
システムリスク、サイバーセキュリティに関する企画、推進、管理/システム導入プロジェクトにおけるリスク管理/組織内各部への指導および調整※部署を統括するマネージャーとしてご活躍いただく予定です。
品質管理・システムリスク管理業務 リーダー候補/国内大手オンライン証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
リーダー候補
仕事内容
品質管理業務およびシステムリスク管理業務のリーダー候補として、業務を行っていただきます。
品質管理業務においては、金融業態のベストプラクティスに倣い、開発管理プロセスの運営、障害管理プロセスの運営のいずれか、もしくは両方を担当頂きます。
システムリスク管理業務においては、金融業態に求められるシステムリスク管理について、外部要請への対応や内部課題の統括管理等を行って頂きます。
【職務詳細】
・障害管理業務 システム障害のオープン
・クローズ管理を行い、障害傾向の分析および課題の特定、IT部門への改善提案を実施します。
また、管理業務の運営および経営への報告を行います。
・開発管理業務 開発管理プロセスの運営と開発プロジェクトのモニタリング・対応を行います。
開発プロジェクトの進行状況等について経営への報告を担います。
・システムリスク管理業務 金融業態のIT業務に関する、外部からの要請・内部で検出した課題への対応を行います。
IT部門による業務アセスメントを行い、業務妥当性についてのモニタリングを行います。
これらの状況について、経営への報告を行います。
【ポジションの魅力】
IT部門は、品質管理とシステムリスク管理を通じて、自社ITサービスの安定供給・品質向上を目指す部門です。
自社はオンライン金融サービスを提供していることから、ITサービスの品質管理は最重要課題です。
既に同様の業務・業態における経験を持つ方は即戦力として歓迎するとともに、これから「品質管理」「リスク管理」の世界で活躍を考えている方についても、リーダーとして活躍してもらうところまでOJTを中心とした支援を準備しています。
金融系のIT業務経験、開発プロジェクトマネジメントに関する経験、IT管理に関する経験等お持ちの方は尚良です。
業容に対して組織は大きくないため、比較的早期に、責任あるポジションに就いて頂くことが可能です。
品質管理業務においては、金融業態のベストプラクティスに倣い、開発管理プロセスの運営、障害管理プロセスの運営のいずれか、もしくは両方を担当頂きます。
システムリスク管理業務においては、金融業態に求められるシステムリスク管理について、外部要請への対応や内部課題の統括管理等を行って頂きます。
【職務詳細】
・障害管理業務 システム障害のオープン
・クローズ管理を行い、障害傾向の分析および課題の特定、IT部門への改善提案を実施します。
また、管理業務の運営および経営への報告を行います。
・開発管理業務 開発管理プロセスの運営と開発プロジェクトのモニタリング・対応を行います。
開発プロジェクトの進行状況等について経営への報告を担います。
・システムリスク管理業務 金融業態のIT業務に関する、外部からの要請・内部で検出した課題への対応を行います。
IT部門による業務アセスメントを行い、業務妥当性についてのモニタリングを行います。
これらの状況について、経営への報告を行います。
【ポジションの魅力】
IT部門は、品質管理とシステムリスク管理を通じて、自社ITサービスの安定供給・品質向上を目指す部門です。
自社はオンライン金融サービスを提供していることから、ITサービスの品質管理は最重要課題です。
既に同様の業務・業態における経験を持つ方は即戦力として歓迎するとともに、これから「品質管理」「リスク管理」の世界で活躍を考えている方についても、リーダーとして活躍してもらうところまでOJTを中心とした支援を準備しています。
金融系のIT業務経験、開発プロジェクトマネジメントに関する経験、IT管理に関する経験等お持ちの方は尚良です。
業容に対して組織は大きくないため、比較的早期に、責任あるポジションに就いて頂くことが可能です。
サイバーリスク/資産管理専門信託銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円(経験・年齢を考慮の上、当社規定により決定します)
ポジション
担当者
仕事内容
サイバーセキュリティ対策(リスク)の構築をご担当いただきます。
◇リスク管理の企画・立案
◇リスク管理の高度化に関する調査研究
◇リスク管理に関する各種委員会・経営会議・取締役会資料の作成
◇リスク管理の企画・立案
◇リスク管理の高度化に関する調査研究
◇リスク管理に関する各種委員会・経営会議・取締役会資料の作成
リスク管理(サイバーセキュリティ)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2100万円 *現年収を考慮の上処遇を決定します
ポジション
マネージャー
仕事内容
リスク管理について、整備・運営・高度化を行っていただく。
・グループのサイバーセキュリティ(以下、CS)リスク管理態勢について、整備・運営・高度化を行う。
・国内外のグループ会社について、戦略的意義、業態、規模、海外グループ会社の場合地域性などを踏まえ、円滑な事業運営や成長に貢献できるよう、CSリスク管理態勢の整備・運営・高度化を支援する。
・当社自身についても、事業環境の変化などを踏まえ、円滑な事業運営や成長に貢献できるようCSリスク管理態勢の整備・運営・高度化を行う。
採用後のキャリアパス
・CSリスク管理のチームを作り、リーダーとなる。
・CSリスク管理の高度化に関するプロジェクトリーダーとなる。
・(希望次第で)他の非財務・定性リスクに関する担当となる。
・(希望次第で)リスク管理担当の海外駐在員になる。
・(希望次第で)ITやデジタル部門に異動し、隣接した役割を担う。
・グループのサイバーセキュリティ(以下、CS)リスク管理態勢について、整備・運営・高度化を行う。
・国内外のグループ会社について、戦略的意義、業態、規模、海外グループ会社の場合地域性などを踏まえ、円滑な事業運営や成長に貢献できるよう、CSリスク管理態勢の整備・運営・高度化を支援する。
・当社自身についても、事業環境の変化などを踏まえ、円滑な事業運営や成長に貢献できるようCSリスク管理態勢の整備・運営・高度化を行う。
採用後のキャリアパス
・CSリスク管理のチームを作り、リーダーとなる。
・CSリスク管理の高度化に関するプロジェクトリーダーとなる。
・(希望次第で)他の非財務・定性リスクに関する担当となる。
・(希望次第で)リスク管理担当の海外駐在員になる。
・(希望次第で)ITやデジタル部門に異動し、隣接した役割を担う。
システムリスク管理(ITリスク)/大手地銀
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1170万円
ポジション
担当者〜
仕事内容
概要
●クラウドネイティブな銀行のシステムリスク管理を担う人財を募集しています。
●当社では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●最新の開発手法や基盤を採用する中で、スピード感を落とさずに銀行としてのシステムリスク管理の各種施策を企画・推進できる方を歓迎します。
業務内容
クラウドネイティブ、アジャイル開発を支えるシステムリスク管理領域において、以下の業務を担っていただきます。
●スピーディな開発・デプロイを妨げないシステムリスク管理の実現
(システムのリリースや障害リスクに係るルール・体制改善の企画、推進やインシデント対応時の全体リード)
●クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
●クラウドネイティブな銀行のシステムリスク管理を担う人財を募集しています。
●当社では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●最新の開発手法や基盤を採用する中で、スピード感を落とさずに銀行としてのシステムリスク管理の各種施策を企画・推進できる方を歓迎します。
業務内容
クラウドネイティブ、アジャイル開発を支えるシステムリスク管理領域において、以下の業務を担っていただきます。
●スピーディな開発・デプロイを妨げないシステムリスク管理の実現
(システムのリリースや障害リスクに係るルール・体制改善の企画、推進やインシデント対応時の全体リード)
●クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
ネット銀行でのシステムリスク・情報セキュリティ管理担当者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【ミッション】
「ネット銀行だからこそ、止めない・破られない」を実現するリスク統括機能を、あなたの手でゼロから磨き上げてください。サイバー脅威の高度化・金融規制の厳格化・AI活用の急拡大という三つの大波に正面から向き合い、業界最高水準のガバナンス態勢を共に創り上げることが、あなたのミッションです。
【主な業務内容】
● リスクアセスメント/第2線モニタリング
・ITインフラ/クラウド/新規プロジェクト/外部委託先に対する独立評価
・脅威分析・脆弱性評価・影響度評価/リスクレジスター整備・KRI設計
・第1線のリスク管理状況のモニタリングと建設的フィードバック(新RCSAの定着)
● サイバー態勢高度化
・リスク軽減計画の立案・実行・効果測定/経営層向けレポーティング
・24時間365日体制のセキュリティセンター(SOC)構築・運営の中核担当
・脆弱性対応リードタイム短縮、監視検知カバレッジ拡大の牽引
● 規制対応
・FISC安全対策基準/金融庁ガイドライン/個人情報保護法への対応
・上場水準の内部統制(J-SOX等)/内部・外部監査対応・是正フォロー
・サードパーティリスク管理態勢の構築
● インシデント対応・BCP
・インシデント検知〜初動〜復旧プロセスの整備、RCAと再発防止の横展開
・BCP/DRPとの連携、有事対応訓練の企画・実施
● 全社連携・カルチャー醸成
・経営層/開発/営業/コンプラ/外部パートナーを巻き込んだ横断推進
・全社セキュリティ教育・意識向上施策の企画・実行
【このポジションだからこそ提供できるもの】
◎AI銀行化の中核を担う
AI銀行化の中で「リスク管理者として」重要テーマの中心に入り、業界最高水準の監査対応・ガバナンス態勢をゼロから設計できる、キャリア上も極めて希少なポジションです。
◎ 経営層に、取締役会に、規制当局に 三者すべてに届く仕事
第1線機能と連携し、経営層・取締役会へのリスクレポート、金融庁・FISCとの規制対応、現場エンジニアとの技術議論まで、一人の担当者が広いレイヤーを走ることができます。「管理する人」ではなく、「会社の意思決定を動かす人」としての手応えが、ここにあります。
◎ ネット銀行×AI×クラウド 最先端のテクノロジー環境
「AI銀行化」「AI-driven開発」を推進するクラウドネイティブな環境で、「AIを活用する側」と「AIリスクを管理する側」の両方を同時に経験できます。
◎ フラットでスピーディ、そして「自律型組織」
フラットな組織カルチャーだからこそ、よい提案がそのまま仕組みになります。「ハイパフォーマンスカルチャー」と「自律型組織」を掲げる当社で、スピードと安全性を両立させるための意思決定をリードするポジションです。
◎ セキュリティは「経営戦略の根幹」
サイバー脅威の高度化と規制の厳格化が進む今、セキュリティは「コスト」ではなく、会社の成長を支える攻めの機能です。あなたが整備したリスク管理の仕組みが、会社全体の安全性を支える基盤になります。
「ネット銀行だからこそ、止めない・破られない」を実現するリスク統括機能を、あなたの手でゼロから磨き上げてください。サイバー脅威の高度化・金融規制の厳格化・AI活用の急拡大という三つの大波に正面から向き合い、業界最高水準のガバナンス態勢を共に創り上げることが、あなたのミッションです。
【主な業務内容】
● リスクアセスメント/第2線モニタリング
・ITインフラ/クラウド/新規プロジェクト/外部委託先に対する独立評価
・脅威分析・脆弱性評価・影響度評価/リスクレジスター整備・KRI設計
・第1線のリスク管理状況のモニタリングと建設的フィードバック(新RCSAの定着)
● サイバー態勢高度化
・リスク軽減計画の立案・実行・効果測定/経営層向けレポーティング
・24時間365日体制のセキュリティセンター(SOC)構築・運営の中核担当
・脆弱性対応リードタイム短縮、監視検知カバレッジ拡大の牽引
● 規制対応
・FISC安全対策基準/金融庁ガイドライン/個人情報保護法への対応
・上場水準の内部統制(J-SOX等)/内部・外部監査対応・是正フォロー
・サードパーティリスク管理態勢の構築
● インシデント対応・BCP
・インシデント検知〜初動〜復旧プロセスの整備、RCAと再発防止の横展開
・BCP/DRPとの連携、有事対応訓練の企画・実施
● 全社連携・カルチャー醸成
・経営層/開発/営業/コンプラ/外部パートナーを巻き込んだ横断推進
・全社セキュリティ教育・意識向上施策の企画・実行
【このポジションだからこそ提供できるもの】
◎AI銀行化の中核を担う
AI銀行化の中で「リスク管理者として」重要テーマの中心に入り、業界最高水準の監査対応・ガバナンス態勢をゼロから設計できる、キャリア上も極めて希少なポジションです。
◎ 経営層に、取締役会に、規制当局に 三者すべてに届く仕事
第1線機能と連携し、経営層・取締役会へのリスクレポート、金融庁・FISCとの規制対応、現場エンジニアとの技術議論まで、一人の担当者が広いレイヤーを走ることができます。「管理する人」ではなく、「会社の意思決定を動かす人」としての手応えが、ここにあります。
◎ ネット銀行×AI×クラウド 最先端のテクノロジー環境
「AI銀行化」「AI-driven開発」を推進するクラウドネイティブな環境で、「AIを活用する側」と「AIリスクを管理する側」の両方を同時に経験できます。
◎ フラットでスピーディ、そして「自律型組織」
フラットな組織カルチャーだからこそ、よい提案がそのまま仕組みになります。「ハイパフォーマンスカルチャー」と「自律型組織」を掲げる当社で、スピードと安全性を両立させるための意思決定をリードするポジションです。
◎ セキュリティは「経営戦略の根幹」
サイバー脅威の高度化と規制の厳格化が進む今、セキュリティは「コスト」ではなく、会社の成長を支える攻めの機能です。あなたが整備したリスク管理の仕組みが、会社全体の安全性を支える基盤になります。
日系証券会社でのシステムリスク管理担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
業務内容
当社グループに関する
・システムリスクに関する方針の策定や企画
・リスク評価、リスク管理計画の策定
・セキュリティ対策の実施、トレーニングや教育
・システムリスクに関するモニタリングや対策の検討
具体的には、
上記に関する各業務について、各施策を自ら推進することができる方又は上司や同僚の支援を受けながら業務を行っていきたい方など、お持ちの経験やスキルに応じて各業務を担当していただくことを想定しています。
当社グループに関する
・システムリスクに関する方針の策定や企画
・リスク評価、リスク管理計画の策定
・セキュリティ対策の実施、トレーニングや教育
・システムリスクに関するモニタリングや対策の検討
具体的には、
上記に関する各業務について、各施策を自ら推進することができる方又は上司や同僚の支援を受けながら業務を行っていきたい方など、お持ちの経験やスキルに応じて各業務を担当していただくことを想定しています。
大手証券会社でのオペレーショナル・レジリエンス/業務継続/サードパーティ・リスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜2000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President / Executive Director
仕事内容
チーム・リーダーとともに下記業務の中心メンバーとして活動していただきます。
国内外の当社グループの拠点、各部署の幅広い関係者と協力して、業務推進していただきます。
そのために当社グループのビジネス、関係する金融規制、海外各拠点におけるレジリエンスに関する事項について、早急にキャッチアップしていただく必要があります。
オペレーショナル・レジリエンスの確保に関する体制の構築、モニタリング
業務継続管理に関する体制の構築、モニタリング
サードパーティ・リスク管理に関する体制の構築、モニタリング
国内外の当社グループの拠点、各部署の幅広い関係者と協力して、業務推進していただきます。
そのために当社グループのビジネス、関係する金融規制、海外各拠点におけるレジリエンスに関する事項について、早急にキャッチアップしていただく必要があります。
オペレーショナル・レジリエンスの確保に関する体制の構築、モニタリング
業務継続管理に関する体制の構築、モニタリング
サードパーティ・リスク管理に関する体制の構築、モニタリング
日系信託銀行におけるセキュリティマネージメント(GRC系)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
金融業に関わるビジネスを守り、成長させるため、ガバナンス・リスク・コンプライアンスの面から当社の組織全体に貢献するポジションです。
大手トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
●具体的な仕事内容(次のいずれかを複数担当)
ISO/ISMS取得維持に関わる監査・報告・研修・調査
社内規定、各種ガイドラインの調査・管理・更新(クラウド基盤に関わる開発ガイドライン、AIやDXに関わるガイドライン、個人情報の取り扱い)
アセット管理(ソフトウェア、ハードウェア、脆弱性、SaaSなど)
コーポレートリスクモニタリング・報告(アセットと脆弱性の対応)
大手トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
●具体的な仕事内容(次のいずれかを複数担当)
ISO/ISMS取得維持に関わる監査・報告・研修・調査
社内規定、各種ガイドラインの調査・管理・更新(クラウド基盤に関わる開発ガイドライン、AIやDXに関わるガイドライン、個人情報の取り扱い)
アセット管理(ソフトウェア、ハードウェア、脆弱性、SaaSなど)
コーポレートリスクモニタリング・報告(アセットと脆弱性の対応)
大手証券会社でのITリスク管理メンバー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
ウェルス・マネジメント部門のITに関するリスク管理を担うチームの一員として、ウェルス・マネジメント部門のIT統制や、業務継続に係る訓練の計画・実施を担っていただきます。
第2線部署の定めたポリシーに沿った運用が第1線部署でされているかのフォロー、サポートを行います。場合によっては運用の為の枠組みを企画していただきます。
また、IT統制・リスク管理に関する指標の集計やレポート作成を実施します。指標については実効性をもったサポートを行うためにウェルス・マネジメント部門のビジネスの理解や、システム開発への理解も求められます。
第2線部署の定めたポリシーに沿った運用が第1線部署でされているかのフォロー、サポートを行います。場合によっては運用の為の枠組みを企画していただきます。
また、IT統制・リスク管理に関する指標の集計やレポート作成を実施します。指標については実効性をもったサポートを行うためにウェルス・マネジメント部門のビジネスの理解や、システム開発への理解も求められます。
大手証券会社でのSAS Function regional Lead(VP)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
このポジションでは、リージョンおよびグローバルのガバナンス・リスク・コンプライアンス(GRC)チームに加え、SOC(セキュリティオペレーションセンター)、脆弱性管理、セキュリティアーキテクチャ、脅威インテリジェンスなど、社内のさまざまなセキュリティチームと緊密に連携することが求められます。
主な役割としては、日本地域におけるSAS業務の実施とプロセスを主導し、地域の規制要件を遵守しながら、強力なガバナンスの実践を維持することです。また、サードパーティサイバーリスクに関する地域の専門家として、当社のセキュリティフレームワークに地域およびグローバルレベルで貢献します。さらに、このポジションでは、ベンダーリスク管理プロセスの改善や、調達部門や法務部門を含むさまざまな部門間での連携を向上させることも期待されます。
【職務内容】
・窓口として業務を担当し、SAS機能のリード役を務め、ビジネス要件、セキュリティ意識向上、ベンダーやサプライヤー、サービスプロバイダーに対するサードパーティサイバーリスク評価(TPCRM)の監督を行う。
・調達部門、法務部門、レジリエンス(TPRM) を含むリージョンの関係者、プラットフォームチームと連携し、セキュリティ要件をベンダー契約に組み込む。
・日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスの強固なガバナンスを維持し、地域要件への準拠を確保する。
・ビジネスユニットやプロジェクトチームの信頼できるセキュリティアドバイザーとして、プロジェクトや技術イニシアチブにセキュリティ要件を組み込む支援を行う。
・ソフトウェア、ネットワーク、クラウドソリューションをセキュリティ基準に基づいてレビュー・評価し、必要に応じて改善策を提案する。
・日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスについて、リージョンの要件を満たしつつ、ウェルスマネジメントチームとの連携を図りながら適切なガバナンスを維持する。
・グローバルTPCRM、SOC、脆弱性管理、セキュリティアーキテクチャ、脅威インテリジェンスなどの内部セキュリティチームと連携し、全体的なTPCRMフレームワークを強化する。
・日本のTPRMワーキンググループ会議に積極的に参加し、ServiceNow VRMの導入プロセスに貢献する。
・日本地域におけるサードパーティサイバーリスク評価(TPCRM)の進捗状況を定期的にSAS管理部門へ報告する。
・サードパーティサイバーリスクやコンプライアンス要件に関するセキュリティ意識向上プログラムを企画・実施する。
・サードパーティセキュリティインシデントやデータ漏洩への対応に携わり、規制に基づく報告要件を確実に満たす。
・日本国内でのサイバー文化や学習イニシアチブ(現場活動、翻訳、コンテンツレビューなど)を支援する。
・ビジネスコミュニケーションやセキュリティレポートを英語から日本語、またはその逆へ翻訳する業務をサポートする。
主な役割としては、日本地域におけるSAS業務の実施とプロセスを主導し、地域の規制要件を遵守しながら、強力なガバナンスの実践を維持することです。また、サードパーティサイバーリスクに関する地域の専門家として、当社のセキュリティフレームワークに地域およびグローバルレベルで貢献します。さらに、このポジションでは、ベンダーリスク管理プロセスの改善や、調達部門や法務部門を含むさまざまな部門間での連携を向上させることも期待されます。
【職務内容】
・窓口として業務を担当し、SAS機能のリード役を務め、ビジネス要件、セキュリティ意識向上、ベンダーやサプライヤー、サービスプロバイダーに対するサードパーティサイバーリスク評価(TPCRM)の監督を行う。
・調達部門、法務部門、レジリエンス(TPRM) を含むリージョンの関係者、プラットフォームチームと連携し、セキュリティ要件をベンダー契約に組み込む。
・日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスの強固なガバナンスを維持し、地域要件への準拠を確保する。
・ビジネスユニットやプロジェクトチームの信頼できるセキュリティアドバイザーとして、プロジェクトや技術イニシアチブにセキュリティ要件を組み込む支援を行う。
・ソフトウェア、ネットワーク、クラウドソリューションをセキュリティ基準に基づいてレビュー・評価し、必要に応じて改善策を提案する。
・日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスについて、リージョンの要件を満たしつつ、ウェルスマネジメントチームとの連携を図りながら適切なガバナンスを維持する。
・グローバルTPCRM、SOC、脆弱性管理、セキュリティアーキテクチャ、脅威インテリジェンスなどの内部セキュリティチームと連携し、全体的なTPCRMフレームワークを強化する。
・日本のTPRMワーキンググループ会議に積極的に参加し、ServiceNow VRMの導入プロセスに貢献する。
・日本地域におけるサードパーティサイバーリスク評価(TPCRM)の進捗状況を定期的にSAS管理部門へ報告する。
・サードパーティサイバーリスクやコンプライアンス要件に関するセキュリティ意識向上プログラムを企画・実施する。
・サードパーティセキュリティインシデントやデータ漏洩への対応に携わり、規制に基づく報告要件を確実に満たす。
・日本国内でのサイバー文化や学習イニシアチブ(現場活動、翻訳、コンテンツレビューなど)を支援する。
・ビジネスコミュニケーションやセキュリティレポートを英語から日本語、またはその逆へ翻訳する業務をサポートする。
大手損害保険会社でのセキュリティ戦略&リスクマネジメント担当<IT専門人材>
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1500万円
ポジション
担当者〜
仕事内容
サイバーセキュリティのエキスパートとして社内およびグループ各社へのコンサルテーションやセキュリティに係るグループ全体施策の統括的な企画管理等を担う。
プロアクティブなリスク管理業務を通じ、リスクマネジメント観点からグループ各社をサポートし、グループ全体のサイバーセキュリティ管理態勢の成熟度向上とリスク管理の高度化を推進する。
○グループサイバーセキュリティに係るの戦略・企画・管理
○ITリスクおよびサイバーセキュリティにかかるリスク分析・評価等のリスク管理業務
○ITリスクおよびサイバーセキュリティにかかる実効的なPDCAプロセスの実行
○ITリスクおよびサイバーセキュリティにかかるグループ各社の管理態勢構築のサポートとモニタリング
○社内およびグループ会社に対するセキュリティコンサルテーションと支援
○サイバーセキュリティ施策におけるユニット間調整、契約・請求関連処理、ファシリティ管理の統括
○経営および関連部署(リスク管理部門)への連携、報告業務
プロアクティブなリスク管理業務を通じ、リスクマネジメント観点からグループ各社をサポートし、グループ全体のサイバーセキュリティ管理態勢の成熟度向上とリスク管理の高度化を推進する。
○グループサイバーセキュリティに係るの戦略・企画・管理
○ITリスクおよびサイバーセキュリティにかかるリスク分析・評価等のリスク管理業務
○ITリスクおよびサイバーセキュリティにかかる実効的なPDCAプロセスの実行
○ITリスクおよびサイバーセキュリティにかかるグループ各社の管理態勢構築のサポートとモニタリング
○社内およびグループ会社に対するセキュリティコンサルテーションと支援
○サイバーセキュリティ施策におけるユニット間調整、契約・請求関連処理、ファシリティ管理の統括
○経営および関連部署(リスク管理部門)への連携、報告業務
大手証券会社でのAI Risk Validation Specialist [Vice President / Executive Director]
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President / Executive Director
仕事内容
As AI technology rapidly evolves, this Group is promoting the business application of AI on an enterprise-wide scale. In parallel, we have introduced an AI governance framework that covers end-to-end AI lifecycle and established an AI governance structure. This initiative aims to create an environment that ensures ethical and responsible development, implementation, and use of AI.
Chief Data Office is responsible for AI governance across the Group and leading AI governance efforts at a global level. As relevant laws and regulations are continuously developed, it is essential to monitor regulatory trends not only in Japan but also overseas and update the framework as necessary. Chief Data Office collaborates with stakeholders from various backgrounds and areas of expertise at a global level, working collectively on AI governance initiatives as a unified group.
Currently Chief Data Office is implementing AI governance framework and chairing the governance forum. We are seeking experienced professionals who can contribute to these efforts.
Responsibilities:
Framework: Design, development, implementation and ongoing maintenance of the company’s AI governance framework requirements
Risk evaluation: Design, development and ongoing maintenance of AI risk evaluation taxonomies and methodologies; work with the business and application owners of AI deployments, and other control domain owners, to ensure risks are identified and mitigated
Automated Compliance: Design, develop, implement, embed and maintain second-line controls in line with the company’s AI governance framework requirements; develop controls testing approach and perform periodic testing of first-line controls
Operational management: Drive continuous improvement in CDO governance processes and solutions in line with the CDO automation and digitisation strategy
Regulatory changes: Track and assess impact of relevant regulatory changes for AI to ensure timely updates to governance framework
Reporting and analysis: Design and operationalise reporting and analytics for AI risk management and monitoring, internal decision making and governance committees
AI literacy: Design and deliver training requirements to improve enterprise AI literacy
Chief Data Office is responsible for AI governance across the Group and leading AI governance efforts at a global level. As relevant laws and regulations are continuously developed, it is essential to monitor regulatory trends not only in Japan but also overseas and update the framework as necessary. Chief Data Office collaborates with stakeholders from various backgrounds and areas of expertise at a global level, working collectively on AI governance initiatives as a unified group.
Currently Chief Data Office is implementing AI governance framework and chairing the governance forum. We are seeking experienced professionals who can contribute to these efforts.
Responsibilities:
Framework: Design, development, implementation and ongoing maintenance of the company’s AI governance framework requirements
Risk evaluation: Design, development and ongoing maintenance of AI risk evaluation taxonomies and methodologies; work with the business and application owners of AI deployments, and other control domain owners, to ensure risks are identified and mitigated
Automated Compliance: Design, develop, implement, embed and maintain second-line controls in line with the company’s AI governance framework requirements; develop controls testing approach and perform periodic testing of first-line controls
Operational management: Drive continuous improvement in CDO governance processes and solutions in line with the CDO automation and digitisation strategy
Regulatory changes: Track and assess impact of relevant regulatory changes for AI to ensure timely updates to governance framework
Reporting and analysis: Design and operationalise reporting and analytics for AI risk management and monitoring, internal decision making and governance committees
AI literacy: Design and deliver training requirements to improve enterprise AI literacy
AIリスク管理/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・グループにおけるAI活用に係るリスク管理方法・ガバナンス方法(AI審査等)を企画立案・運営
・グループにおけるAI活用案件を対象に、活用方法・運営状況の適切性を2線の立場でレビュー&チャレンジ
・グループにおけるAI活用に係るリスク管理状況を、会議体等を通じて経営宛に定期報告
・関連部と一緒にグループ向けの各種規程・ガイドラインの策定・改定 など
●想定されるキャリアパス
・AIリスク管理の担当者として経験値を積んで金融機関のAI活用に係るリスク管理のプロになって頂く他、非財務リスク分野を中心にリスク管理の知見・専門の幅を広げ経験・実績を積み、リスク管理部門のマネジメントを目指すことも可能です。
・身に着けたAIに関する知見・スキルを武器に、本店他部や他部門、海外、グループ会社等への異動機会も豊富にあります。
・グループにおけるAI活用案件を対象に、活用方法・運営状況の適切性を2線の立場でレビュー&チャレンジ
・グループにおけるAI活用に係るリスク管理状況を、会議体等を通じて経営宛に定期報告
・関連部と一緒にグループ向けの各種規程・ガイドラインの策定・改定 など
●想定されるキャリアパス
・AIリスク管理の担当者として経験値を積んで金融機関のAI活用に係るリスク管理のプロになって頂く他、非財務リスク分野を中心にリスク管理の知見・専門の幅を広げ経験・実績を積み、リスク管理部門のマネジメントを目指すことも可能です。
・身に着けたAIに関する知見・スキルを武器に、本店他部や他部門、海外、グループ会社等への異動機会も豊富にあります。
<金融×IT>グローバルバンクでのセキュリティガバナンススペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者〜
仕事内容
具体的には以下のような業務を想定しています。
●当行およびグループのセキュリティポリシーおよびフレームワーク策定、およびそれに基づくリスク管理
●システム企画・構築時のセキュリティコンサルテーションおよびレビュー
●サイバーセキュリティ施策の推進、最新動向や最先端技術の調査・研究
●当行およびグループのセキュリティポリシーおよびフレームワーク策定、およびそれに基づくリスク管理
●システム企画・構築時のセキュリティコンサルテーションおよびレビュー
●サイバーセキュリティ施策の推進、最新動向や最先端技術の調査・研究
銀行リテール業務におけるデジタルガバナンス強化および不正取引防止、IT人材育成/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【業務内容】
当行グループのリテール事業部門で、デジタル領域におけるガバナンス強化や不正取引対策高度化、IT人材育成の企画・推進などを担当いただきます。
・システムリスク管理、AI・データ・プライバシーガバナンスの観点での各種案件推進支援および企画、推進
・安全な取引を維持するためのシステムや不正取引検知システムおよび不正取引防止に関する企画、推進
・リテール事業部門におけるIT人材育成の企画、推進
想定されるキャリアパス
デジタル企画人材として担当領域のスペシャリストとしての活躍や、希望や適性に応じて専門性を兼ね備えたマネジメントとしての活躍も展望できます。
また、リテール事業部門以外のデジタル関連部署への異動や、グループ各社も含めた様々な場における活躍の機会もあります。
当行グループのリテール事業部門で、デジタル領域におけるガバナンス強化や不正取引対策高度化、IT人材育成の企画・推進などを担当いただきます。
・システムリスク管理、AI・データ・プライバシーガバナンスの観点での各種案件推進支援および企画、推進
・安全な取引を維持するためのシステムや不正取引検知システムおよび不正取引防止に関する企画、推進
・リテール事業部門におけるIT人材育成の企画、推進
想定されるキャリアパス
デジタル企画人材として担当領域のスペシャリストとしての活躍や、希望や適性に応じて専門性を兼ね備えたマネジメントとしての活躍も展望できます。
また、リテール事業部門以外のデジタル関連部署への異動や、グループ各社も含めた様々な場における活躍の機会もあります。
ITリスク管理/国内大手アセマネ会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアアソシエイト
仕事内容
1.ガバナンス・コンプライアンス
・ITリスク、ガバナンス管理 ・ITポリシーフレームワーク管理 ・システム一覧・CMDB管理 ・法令諸規則・ガイドライン準拠
2.リスクアセスメント
・システムリスクアセスメント ・システム外部委託先評価 ・クラウド導入リスク評価 ・コントロールアセスメント
3.リスクモニタリング・レポーティング
・システムリスク管理委員会報告・事務局 ・各種グループレポーティング業務(例:システム障害、クラウド、KRI)
・システム障害管理
4.その他
・グループプロジェクトへの参画(統制標準化、GRC・ITSMツール統合等)
・IT監査対応(SOX, SOC1,内部監査, SWIFT CSCF等) ・クライアントデューデリジェンス対応 ・CSIRT運営
・ITリスク、ガバナンス管理 ・ITポリシーフレームワーク管理 ・システム一覧・CMDB管理 ・法令諸規則・ガイドライン準拠
2.リスクアセスメント
・システムリスクアセスメント ・システム外部委託先評価 ・クラウド導入リスク評価 ・コントロールアセスメント
3.リスクモニタリング・レポーティング
・システムリスク管理委員会報告・事務局 ・各種グループレポーティング業務(例:システム障害、クラウド、KRI)
・システム障害管理
4.その他
・グループプロジェクトへの参画(統制標準化、GRC・ITSMツール統合等)
・IT監査対応(SOX, SOC1,内部監査, SWIFT CSCF等) ・クライアントデューデリジェンス対応 ・CSIRT運営
銀行でのサイバーセキュリティ・システムリスク管理〜在宅勤務OK、フレックス勤務OK〜
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
以下のような業務をご担当いただきます。
・サイバーセキュリティおよびシステムリスクに関する規程類作成
・システムリスク評価基準の作成や所管部門による評価結果等の確認
・CSIRT関連のルール整備とインシデント発生時のCSIRT活動
・監督当局(金融庁や日本銀行など)、社内外監査対応
・サイバーセキュリティおよびシステムリスクに関する規程類作成
・システムリスク評価基準の作成や所管部門による評価結果等の確認
・CSIRT関連のルール整備とインシデント発生時のCSIRT活動
・監督当局(金融庁や日本銀行など)、社内外監査対応
【福岡】大手地銀でのシステムリスク管理・企画
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円(経験・能力・スキル等を考慮し、話し合いのうえ決定するため、上振れの可能性もございます。)
ポジション
担当者〜
仕事内容
本ポジションでは、システムリスク管理チームの一員として、金融関連の各種法令や制度を理解し、過去のシステム障害発生状況・要因などを分析し、システムの安定稼働とお客様が安全にサービスを利用できる環境を実現するための施策を企画・立案・推進いただきます。
【業務内容/ポジションの魅力】
・各種法令・制度をふまえた規程・マニュアル等の整備
・サードパーティー管理
・システム障害管理・対策・訓練企画
・システム利用状況管理
・システム開発・運用にかかる契約のリーガルチェック
・サービスレベル設定・運用
⇒銀行グループの長期戦略実現に向け、システムの安定稼働と適切かつ安全な利用を実現していく上で重要なポジションです
◆キャリア形成
ご希望に合わせて、マネジメント/スペシャリスト/他ポジションの経験など幅広いキャリアの選択肢があります
・マネジメント:グループ長・チーム長として組織のマネジメントに挑戦する
・スペシャリスト:本ポジションの専門性を高める、本ポジションでの経験を生かして他ポジションに自身の幅を広げる
【業務内容/ポジションの魅力】
・各種法令・制度をふまえた規程・マニュアル等の整備
・サードパーティー管理
・システム障害管理・対策・訓練企画
・システム利用状況管理
・システム開発・運用にかかる契約のリーガルチェック
・サービスレベル設定・運用
⇒銀行グループの長期戦略実現に向け、システムの安定稼働と適切かつ安全な利用を実現していく上で重要なポジションです
◆キャリア形成
ご希望に合わせて、マネジメント/スペシャリスト/他ポジションの経験など幅広いキャリアの選択肢があります
・マネジメント:グループ長・チーム長として組織のマネジメントに挑戦する
・スペシャリスト:本ポジションの専門性を高める、本ポジションでの経験を生かして他ポジションに自身の幅を広げる
大手日系信託銀行でのオペレーショナルリスク管理/ITリスク管理/サイバーセキュリティ領域
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
〜調査役 (経験等に応じて検討)
仕事内容
当社全体のオペレーショナルリスク管理フレームワークの企画/運営。特にサイバーセキュリティ領域施策の企画/運営。
大手証券会社でのJapan Risk and Control Lead
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate
仕事内容
当アソシエイト / シニアアソシエイトは非常に重要な役割であり、ビジネスユニット間、およびグローバルなチーム内に関与する可能性があります。また、オペレーショナルリスク部門、法務、コンプライアンス、各監督局、ベンダーマネジメント、内部監査、外部監査、および日本の規制当局であるJFSA、日銀、SESCと緊密に連携することになります。
当ポジションは、CCOまたはリスク管理の実務的な経験とリスクとコントロールに関する知識を活用し、テクノロジーリスクマネジメントの中心になる機会をお探しの方には、理想的な機会です。ITビジネスユニットおよびグループCIOのシニアマネジメントと協力して、会社のテクノロジーリスクプロファイルを完全に理解し、かつ積極的に管理をします。リスク管理の監督の役割では、優先順位が競合する状況をナビゲートします。言い換えると、リスクの管理と特定のリスクの認知またはリスク受容との間で、どこでバランスを取るかを充分に理解することになります。さらに、この役割は、テクノロジー管理に対する注意事項と低重要度の事柄についてアドバイスをすることもあります。
また、チーム内でリスク&コントロールリードとなり、リーダーシップと影響力のあるスキルを利用して、グローバルなテクノロジチームとビジネス関係者の間で強力な協力関係を構築する必要があります。
このポジションに関する主な領域:
・グループCIO全体のステークホルダーとの連携、助言やサポート、効果的なコントロール環境の実装と提供、および主要なリスクのプロアクティブな管理
・主要な成果物とドキュメントの定義、作成、および実装のサポート(方針、基準、管理、リスクアペタイト ステートメント)
・企業のリスク管理強化プログラム (RMEP) を含む企業のオペレーショナルリスク管理フレームワークがグループCIOに確実に組み込まれていること、およびその組み込みを検証するために管理情報 (MI) が利用可能であることを確認する
・コントロールのテストを実施し、コントロールの強化が必要な場所について助言する
・グループCIOの年次内部および外部監査を監督する
・オペレーショナルリスク管理フォーラム、テクノロジガバナンスフォーラムなど、必要に応じて企業のリスク管理フォーラムや委員会に参加する。
・第2および第3の防衛線と連携し、グループCIOリスク管理フレームワーク内で要件が考慮されるようにする
・クラウド、セキュア・バイ・デザイン、AIなどの新しいテクノロジーのリスク管理要件を評価し、助言する。
◇信頼されるパートナー
・クライアントのニーズや課題を理解し、グループのリソースを活用してソリューションを提供
・高いプロフェッショナリズムを持ち、当社サービスレベルと企業価値の向上に貢献
◇アントレプレナーシップ
・改善のために新しい挑戦を受け入れ、他の人が新しいアイデアを考え、自らに挑戦するよう促します。
◇チームワーク・コラボレーション
・すべてのレベルの従業員からの異なる意見や見解を尊重し、共通の価値を創造するために協力します。
◇影響力
・組織の成長に参加させることで、他の人を励まします。
◇誠実性
・ロールモデルとしての役割を果たし、企業哲学、職業倫理、コンプライアンス、リスク管理、行動規範に基づいて他の人が意思決定をする行動を促します。
当ポジションは、CCOまたはリスク管理の実務的な経験とリスクとコントロールに関する知識を活用し、テクノロジーリスクマネジメントの中心になる機会をお探しの方には、理想的な機会です。ITビジネスユニットおよびグループCIOのシニアマネジメントと協力して、会社のテクノロジーリスクプロファイルを完全に理解し、かつ積極的に管理をします。リスク管理の監督の役割では、優先順位が競合する状況をナビゲートします。言い換えると、リスクの管理と特定のリスクの認知またはリスク受容との間で、どこでバランスを取るかを充分に理解することになります。さらに、この役割は、テクノロジー管理に対する注意事項と低重要度の事柄についてアドバイスをすることもあります。
また、チーム内でリスク&コントロールリードとなり、リーダーシップと影響力のあるスキルを利用して、グローバルなテクノロジチームとビジネス関係者の間で強力な協力関係を構築する必要があります。
このポジションに関する主な領域:
・グループCIO全体のステークホルダーとの連携、助言やサポート、効果的なコントロール環境の実装と提供、および主要なリスクのプロアクティブな管理
・主要な成果物とドキュメントの定義、作成、および実装のサポート(方針、基準、管理、リスクアペタイト ステートメント)
・企業のリスク管理強化プログラム (RMEP) を含む企業のオペレーショナルリスク管理フレームワークがグループCIOに確実に組み込まれていること、およびその組み込みを検証するために管理情報 (MI) が利用可能であることを確認する
・コントロールのテストを実施し、コントロールの強化が必要な場所について助言する
・グループCIOの年次内部および外部監査を監督する
・オペレーショナルリスク管理フォーラム、テクノロジガバナンスフォーラムなど、必要に応じて企業のリスク管理フォーラムや委員会に参加する。
・第2および第3の防衛線と連携し、グループCIOリスク管理フレームワーク内で要件が考慮されるようにする
・クラウド、セキュア・バイ・デザイン、AIなどの新しいテクノロジーのリスク管理要件を評価し、助言する。
◇信頼されるパートナー
・クライアントのニーズや課題を理解し、グループのリソースを活用してソリューションを提供
・高いプロフェッショナリズムを持ち、当社サービスレベルと企業価値の向上に貢献
◇アントレプレナーシップ
・改善のために新しい挑戦を受け入れ、他の人が新しいアイデアを考え、自らに挑戦するよう促します。
◇チームワーク・コラボレーション
・すべてのレベルの従業員からの異なる意見や見解を尊重し、共通の価値を創造するために協力します。
◇影響力
・組織の成長に参加させることで、他の人を励まします。
◇誠実性
・ロールモデルとしての役割を果たし、企業哲学、職業倫理、コンプライアンス、リスク管理、行動規範に基づいて他の人が意思決定をする行動を促します。
大手証券会社でのJapan Risk and Control Principal
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President
仕事内容
当Vice Presidentのポジションでは、グループCIOのITビジネスユニット、グローバル最高管理責任者オフィス、リスク、法務、コンプライアンス、監査などといった、他の主要部門かつ複数の領域で働くユニークな機会が得られます。テクノロジチームや世界中の関係者との関係を構築するため、この役割におけるリーダーとして、強力なリーダーシップと影響力が必要となります。
このポジションは、次のような方に最適です。
・当社の技術的なリスクとサイバーリスクの管理方法において、中心となって活躍したい
・問題を解決したり、当社のリスク管理における最善のアプローチを定義する場面にて、その支援をしたりすることが楽しめる
・好奇心旺盛で、ビジネスの課題を解決するためにさまざまなアプローチの探求を希望している
・グローバルチームで働き、さまざまなバックグラウンドを持つ世界中の同僚の経験から学びを得たい
・リスクとコントロールの原則を理解している
主な業務は以下のとおりです。
・グローバルCCOチームと協力して、グループCIOのリスク管理アプローチを発展させる
・日本のCIO組織と協力して、リスク管理アプローチを展開する
・リスク管理とビジネスニーズのバランスをとる
・テクノロジーリーダーに対し、どういったリスクへ注意が必要で、そのようなリスクはクリティカル度合いを若干下げてもよいかを助言する
・クラウドや人工知能などの新しいテクノロジーのリスク評価を支援する
このポジションは、次のような方に最適です。
・当社の技術的なリスクとサイバーリスクの管理方法において、中心となって活躍したい
・問題を解決したり、当社のリスク管理における最善のアプローチを定義する場面にて、その支援をしたりすることが楽しめる
・好奇心旺盛で、ビジネスの課題を解決するためにさまざまなアプローチの探求を希望している
・グローバルチームで働き、さまざまなバックグラウンドを持つ世界中の同僚の経験から学びを得たい
・リスクとコントロールの原則を理解している
主な業務は以下のとおりです。
・グローバルCCOチームと協力して、グループCIOのリスク管理アプローチを発展させる
・日本のCIO組織と協力して、リスク管理アプローチを展開する
・リスク管理とビジネスニーズのバランスをとる
・テクノロジーリーダーに対し、どういったリスクへ注意が必要で、そのようなリスクはクリティカル度合いを若干下げてもよいかを助言する
・クラウドや人工知能などの新しいテクノロジーのリスク評価を支援する
日本生命保険相互会社/サイバーセキュリティ領域(システムリスク管理・ガバナンス)/大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●職務概要
中期計画の中で、ITを一つの柱として掲げ、特にクラウド・AIの活用拡大を進めています。そうした中、システムリスク管理の分野でも、新たなリスク視点への対応や適切なガバナンス整備が急務です。また、昨今のサイバーインシデントの発生状況をふまえて、サイバーセキュリティに係るガバナンスの強化が急務です。加えて、事業拡大に伴い、グループとしてのガバナンス態勢の整備も重要性を増しています。
こうした背景の中、従来の枠組みにとらわれず、新たな発想や知識をベースに、当社のシステムリスク分野のガバナンス整備にチャレンジできる人材を募集します。
●職務詳細:第二線の担当者として、ご経験に併せて1.または2.の業務を中心にお任せします。
1サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
2クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
3当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント
●特徴・魅力
1規模の大きさ:
業界のリーディングカンパニーならではの成長機会、影響力の大きさが実感できます。国内外含めグループ会社も多数あり、幅広くステークホルダーと関わることができます。
2市場価値向上:
多様な部署、グループ会社などと関わる中で、幅広な知見や専門性を高めていただくことができます。業界問わず、どの事業会社にも必要な機能であり、マーケットバリューを高めて頂ける業務です。また、経営層との日常的なコミュニケーション機会も多く、経営目線での知見も高めていただけます。
●組織概要
リスク管理部門内に、IT・サイバ−リスク管理室があり、8名が所属しております。IT部門とも協業しながら様々な業務を行います。
●キャリアパス
IT人材としてのキャリアパスを前提に、本人希望や適性に応じ、システムリスク管理室を含めたIT部門内でのローテーションによるキャリア形成を想定しております。
中期計画の中で、ITを一つの柱として掲げ、特にクラウド・AIの活用拡大を進めています。そうした中、システムリスク管理の分野でも、新たなリスク視点への対応や適切なガバナンス整備が急務です。また、昨今のサイバーインシデントの発生状況をふまえて、サイバーセキュリティに係るガバナンスの強化が急務です。加えて、事業拡大に伴い、グループとしてのガバナンス態勢の整備も重要性を増しています。
こうした背景の中、従来の枠組みにとらわれず、新たな発想や知識をベースに、当社のシステムリスク分野のガバナンス整備にチャレンジできる人材を募集します。
●職務詳細:第二線の担当者として、ご経験に併せて1.または2.の業務を中心にお任せします。
1サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
2クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
3当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント
●特徴・魅力
1規模の大きさ:
業界のリーディングカンパニーならではの成長機会、影響力の大きさが実感できます。国内外含めグループ会社も多数あり、幅広くステークホルダーと関わることができます。
2市場価値向上:
多様な部署、グループ会社などと関わる中で、幅広な知見や専門性を高めていただくことができます。業界問わず、どの事業会社にも必要な機能であり、マーケットバリューを高めて頂ける業務です。また、経営層との日常的なコミュニケーション機会も多く、経営目線での知見も高めていただけます。
●組織概要
リスク管理部門内に、IT・サイバ−リスク管理室があり、8名が所属しております。IT部門とも協業しながら様々な業務を行います。
●キャリアパス
IT人材としてのキャリアパスを前提に、本人希望や適性に応じ、システムリスク管理室を含めたIT部門内でのローテーションによるキャリア形成を想定しております。
生命保険会社でのIT本部 システムリスク管理スペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
スペシャリスト
仕事内容
・ITガバナンスの推進、IT投資案件のガバナンスとモニタリング
・SOX監査対応(IT全般統制、IT業務処理統制)
・IT業務処理統制テストと調書作成
・業務効率化・改善
※ 将来的にその他の会社の定める業務に変更となる可能性があります
・SOX監査対応(IT全般統制、IT業務処理統制)
・IT業務処理統制テストと調書作成
・業務効率化・改善
※ 将来的にその他の会社の定める業務に変更となる可能性があります
三菱UFJ信託銀行株式会社/大手日系信託銀行でのリスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
調査役/上級調査役
仕事内容
・サイバーセキュリティを中心としたITリスク
・リスク管理の高度化(外部委託先管理、モデルリスク、危機管理)
・リスク管理の高度化(外部委託先管理、モデルリスク、危機管理)