「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

システムリスク(自社向け)、事業会社の転職求人

20

システムリスク(自社向け)の特徴

企業や組織が使用するシステムやアプリケーションなどの情報システムにおけるリスクを特定し、最小限に抑えるための施策を実施します...もっと見る
並び順:
全20件 1-20件目を表示中

システムリスク(自社向け)、事業会社の転職求人一覧

日本代表する大手メーカーでのIT統制強化・推進リーダー<国内外グループのITリスク管理・ITコンプライアンス推進>

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,000万円〜1,310万円
ポジション
担当者〜管理職
仕事内容
・IT規程の改廃、IT規程実行アセスメント実施
・日本及び韓国グループ会社へのIT推進サポート
・組織内業務ルール策定・統制指導

上場Fintechクラウド型ERPソフト開発・サービス提供企業でのリスク管理(システムリスク担当)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,300万円(これまでのご経験やスキルを鑑みて決定されます)
ポジション
担当者
仕事内容
●業務内容
・経営陣、法務部門、コンプライアンス部門などと連携し、システムリスク管理の適切な運用を行うために必要な組織体の組成および運営
・登録・認可制の各種金融事業に係る当局対応を事業部門とともに推進
・新規事業やサービスの開発、既存事業を取り巻く環境の変化に対して、システムリスク管理の観点からのモニタリングやインハウスコンサルティングの実施
・システムリスク管理に係る規程、基準、手順書等の整備と更新

FinTechスタートアップ大手仮想通貨取引所でのシステム・セキュリティリスク管理スペシャリスト

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,400万円
ポジション
ご経験に応じて検討致します。
仕事内容
●リスク評価とモニタリング
・業界レギュレーションや、各種フレームワークを使ったリスク評価と改善対応のサポート
・セキュリティリスクに紐づく社内ポリシー、基準、ガイドラインの遵守状況の確認
・1線の各部門が実施しているセキュリティ活動のモニタリング

●インシデント管理
・各部門でのインシデント発生から再発防止策実施までを安定的に実施できる管理手順と仕組み作り、現場支援
・リスクカルチャーの醸成へ向けたトレーニング設計・実施

<具体的にお任せしたいこと>
以下の項目について実務を実施しつつ、3線モデルにおける2線としての仕組みの改善を継続的にお願いします。
・新規プロジェクト リリース判定時のレビュー、助言
・インシデント再発防止へのレビュー、助言
・システムロードマップ等作成へのレビュー、助言
・各種リスク評価とコントロールの推進(主にサイバーセキュリティ、情報資産リスク)
※適性に応じて、この他の業務にも携わっていただきたいと考えております。

<期待する役割>
・「3つのラインモデル(three lines model)」の第2線機能を担うリスク管理部としての役割
・リスク管理部のミッションは「リスクを全社横断的に把握し、リスクベースアプローチでリスクをモニタリングする態勢を整備する」ことです。
・業務執行部門である第1線とは独立した立場で、リスク及びその管理状況のモニタリングを行い、必要に応じてリスク管理上のアドバイスを行います。また、リスク管理フレームワークの設計および構築や運用、改善も行います。

<本ポジションの魅力>
・新しいシステム開発プロジェクトを成功に導く、もしくはパフォーマンスを最大化するための社内コンサルティングを行っていただきますので、会社の発展に貢献していることが肌で感じられます。
・新しい価値交換を実現するための取り組みに参加していただくなど、これまでの経験を活かして暗号資産という新しい分野での経験が積めます。
・リスク管理部が関与する領域は経営視点に近く幅が広いため、これまでご経験のなかった領域の業務に携わることができる可能性があります。

株式会社NTTデータ/大手SIerでの海外グループ会社をグローバルヘッドクォーターとして統括する情報セキュリティガバナンス企画・推進

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当〜課長代理
仕事内容
当グループは国内外に積極的に展開しており、いまや世界55カ国・地域約20万人となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。国内を担当するチームと海外を担当するチームに分かれており、当チームは海外を担当しています。全ての海外グループ会社を統括するCISOをはじめ、海外グループ各社のCISOおよびセキュリティラインと日々英語でコミュニケーションを取っており、どのメンバーも毎年1回以上海外に出張をするなど、海外メンバーとの接点が非常に多いチームとなっています。

【職務概要】
(1)グループ・グローバルのセキュリティ全体の施策(技術あるいはルール)の計画、実行
グローバルヘッドクォーターとしてグローバル全体のセキュリティガバナンスを推進しています。リスクの分析やリスクへの対策を検討し、施策の決定と計画立案を行います。施策の実行時には予算獲得から展開まで一貫して関わり、その中で、自社経営陣との折衝や、予算規模の大きな各施策のマネジメントを手掛けます。また、新規の海外製品をグループとして扱うときや、海外各拠点と連携して新規の施策を始めるといった新たな取り組みを始める際にも、当チームが対応方針を決定します。

(2)CISO対応
CISO(アメリカ在住)と連携し、海外グループ企業各社がグループのセキュリティポリシーに準拠した情報セキュリティレベルを維持・向上できるよう計画し実行します。

グループ全体で遵守する情報セキュリティポリシーは当部で規定しますが、海外での運用方針の企画・実行は、海外各国・各拠点の事情に精通している海外グループ会社に一任しています。CISO対してグループセキュリティポリシーを連携し、議論・交渉・調整を行い、CISOによる海外情報セキュリティポリシーの計画・実行を支援します。

(3)海外各国との連携
グローバルガバナンスの推進状況や各種施策の実施状況をモニタリングし、必要に応じて海外各グループ会社のCISOやセキュリティラインに対して直接コミュニケーションを取り、グローバルガバナンスの確実な実行と強化を推進します。

【入社後に想定されるキャリア】
まずは主担当の補佐からスタートし、海外各グループ会社のCISOやセキュリティラインと直接議論をして頂きます。その後は主担当として、CISOとの交渉を担当して頂きます。将来的には、施策の検討を主導して頂いたり、セキュリティポリシーの施策に関わっていただくことや、インシデント対応をする、より経営に近い経験を積むなど、新しいことへチャレンジして頂くことも可能です。

【アピールポイント(職務の魅力)】
○グローバルヘッドクォーターとして海外グループ会社を動かす経験ができる
外資系企業の場合、海外本社から指示を受ける立場となりますが、当社はグローバルヘッドクォーターのため、全世界の海外グループ会社に対する情報セキュリティガバナンスの企画・推進を指示することができます。

○グローバル対応の経験を積むことができる
CISOと日常的に英語でコミュニケーションを取るため、英語力を生かし伸ばしていくことができます。また、CISOとの仕事を通じて、グローバルでのセキュリティ動向を知ることができるだけでなく、海外の多様な考え方・価値観にも触れることができます。

○大規模かつ最先端技術を活用したグループの情報セキュリティガバナンスに携われる
世界55カ国・地域約20万人が働くグループ企業を対象とした大規模な情報セキュリティガバナンス経験を積むことができます。また、ZeroTrust、サプライチェーンセキュリティ、経済安全保障など、最新・最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。

○情報セキュリティガバナンス以外のセキュリティ知見を獲得できる
同じセキュリティ技術部内には、インシデント対応を行うCERT(Comuputer Emegencey Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、ご希望に応じて、ガバナンス以外のセキュリティ知見を得ることができます。

日系大手電機・通信機器メーカーにおける当社グループにおけるセキュリティガバナンス/マネジメントの企画・推進と、 セキュリティビジネスへの貢献をリードするマネージャー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1100万円程度 ※経験・能力を考慮の上、当社規定により決定します
ポジション
課長レベル
仕事内容
【職務内容】
●セキュリティガバナンスグループのミッション:人と組織で当社グループ(グローバル)のセキュリティを守る
 ・セキュリティ全般のマネジメント・ガバナンス
 ・セキュリティポリシー・ルールの策定・管理、ルール適用に際してのITシステムマネジメント
 ・セキュリティカルチャー・アウェアネスの向上、教育・意識啓発・サーベイ・監査
 ・外販営業支援

●セキュリティガバナンスグループの主要な担当領域において自らが責任を持ち、プロジェクトをリードしていただきます。特にグローバルセキュリティ施策の立案・展開に従事いただきます。
1.大規模/重要度の高い担当領域のビジョンと戦略の立案とその遂行
2.担当領域におけるプロジェクトリード、プロフェッショナリティの発揮
3.組織運営において組織長を補佐し、成果と指標を達成
4.プロフェッショナリティの観点からチームメンバへ指導やアドバイスを行い、チームの生産性やエンゲージメントを向上
5.内外のステークホルダーと適切なコミュニケーションをとり、連携効果を発揮
6.最新セキュリティ情報や業界トレンド等を調査し、当社グループ内導入やビジネスの方向性を判断

【ポジションのアピールポイント】
・当部は、CISOをはじめCxOとの距離が近く、トップマネジメント層の考え方に触れながら、高い視座・広い視野で業務に取り組むことができます
・新たな取組みを自ら提案し、自ら実行することで会社・社会に貢献することが可能です
・グローバル従業員10万人規模企業のHQにおけるITセキュリティマネジメントを経験できます
・最新のセキュリティマネジメント国際規格を習得できます
・様々な業種のお客様や業界トッププレーヤーとコミュニケーションでき、多彩なノウハウを蓄積できます

FinTech企業でのシステムリスク管理(リーダー候補)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
リーダー候補
仕事内容
FISC安全対策基準等を始めとしたベストプラクティス・フレームワークを元に、当社のシステムリスク管理を推進いただきます。
リスク可視化のためのアセスメントにとどまらず、必要となるリスク対応を主導・支援するほか、開発部門が円滑な業務を行えるよう共通のルール策定とその運用を通じ、より健全なシステム開発・運用への貢献も期待します。
また、システムリスク管理担当部門のリーダーとしてチーム課題対応を牽引するとともに、メンバーの育成・支援にも期待しています。

【主な業務内容】
・リスク管理部門や監査部門と連携したシステムリスクアセスメントの実施
・自部門のリスク対応推進、他部門のリスク対応支援
・開発管理/インシデント管理に関わる業務プロセス・手続の整備と運用
・開発部門への各種ルール及びプロセスの浸透、継続教育
・システム障害等に関わる当局報告対応

【当ポジションの魅力】
・社内全部門と関わりを持ちながら仕事ができる
・開発チームとの距離が非常に近く、システムリスク管理が組織の成功にどのように貢献しているかをリアルタイムで体感できる
・未成熟な領域での業務も多く、自らの手で新しい仕組みを構築する「手触り感」を感じられる

FinTech企業でのシステムリスク管理(メンバー)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜850万円
ポジション
メンバー
仕事内容
FISC安全対策基準等を始めとしたベストプラクティス・フレームワークを元に、当社のシステムリスク管理を推進いただきます。
リスク可視化のためのアセスメントにとどまらず、必要となるリスク対応を主導・支援するほか、開発部門が円滑な業務を行えるよう共通のルール策定とその運用を通じ、より健全なシステム開発・運用への貢献も期待します。

●主な業務内容
・リスク管理部門や監査部門と連携したシステムリスクアセスメントの実施
・自部門のリスク対応推進、他部門のリスク対応支援
・開発管理/インシデント管理に関わる業務プロセス・手続の整備と運用
・開発部門への各種ルール及びプロセスの浸透、継続教育
・システム障害等に関わる当局報告対応

●当ポジションの魅力
・社内全部門と関わりを持ちながら仕事ができる
・開発チームとの距離が非常に近く、システムリスク管理が組織の成功にどのように貢献しているかをリアルタイムで体感できる
・未成熟な領域での業務も多く、自らの手で新しい仕組みを構築する「手触り感」を感じられる

上場Fintechクラウド型ERPソフト開発・サービス提供企業でのセキュリティスペシャリスト(ガバナンス担当)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(年収イメージ〜1,500万円)
ポジション
経験に応じて検討
仕事内容
このポジションは技術チームや法務部門等と連携し、当社およびグループ企業のセキュリティ、個人情報保護に関する統制を設計、構築、運用します。主な業務内容は以下の通りです。

・NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用
・事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援
・SOCやISMSなどの第三者認証取得

●本ポジションの魅力
・ハイスペックMacを標準支給します(Windowsもご要望に応じて支給可能です)。
・グローバルな開発体制を強化している中、多国籍のメンバーと仕事、コミュニケーションができます。

●技術スタック
・Webサーバーサイド:Rails, Go
・Webフロントエンド:React, Redux, webpack, TypeScript, Mocha, Jest
・データベース:MySQL(Aurora)
・インフラ・ミドルウェア
AWS(ALB, EC2, RDS, S3, SQS, ElastiCache, EKS...), sendgrid, kinsta
GCP (BigQuery, Firebase, GKE)
nginx, squid, memcached, kafka, logstash, filebeat, maxwell, kibana, elasticsearch,Fulentd envoy, Passenger, Puma, Unicorn, HAProxy, Docker, Redis, Memcached

●使用ツール
・Biz基盤:Marketo, SalesForce
・リポジトリ管理:GitHub
・CI/CD:CircleCI, bitrise, ArgoCD, CodeBuild, Github Action
・開発環境:Vagrant, Docker, Terraform Enterprise
・監視:DataDog, Rollbar, Bugsnag, Sently, New Relic
・コミュニケーション:Slack
・チケット管理:Jira, asana, trello, backlog
・セキュリティ・自動化: OWASP ZAP, Burp Suite, Sider (Brakeman), Snyk, VAddy, Dockle, Trivy

株式会社NTTデータ/大手SIerでのAIガバナンススペシャリスト

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理/主任/一般
仕事内容
AIガバナンス室は、AIシステムの提供・活用を安心安全なものとする仕組み・技術を提供し、当社グループのD&Iビジネスの拡大に貢献することをミッションとしています。
そのなかでもAIに関わるリスクマネジントをメインミッションとし、当社グループのグローバルレベルでのAIガバナンスを主導しています。

具体的には、採用時点での業務優先度やご本人の意向を考慮した上で、下記のいずれかの業務(複数の場合あり)を担当いただきます。
・グローバルレベルでのAIガバナンス体制(Global AI Governance CoE)の運営
・当社グループにおけるグローバルのAIガバナンスポリシー、ルール、ポリシーの整備
・当社におけるAI関連プロジェクトに対するAIガバナンス観点からのコンサルテーション
・グループ会社におけるAIガバナンス運用のサポート
・AIガバナンスの運用高度化を実現するITシステムの検討・構築
・当社社員に対するAIガバナンス観点からの教育施策の企画、実行
・政府、業界団体における連携活動、外部発信

【アピールポイント(職務の魅力)】
<伸ばすことのできるスキル>
・最新のAI・データ活用ユースケースに関する知見
・最新のAIリスクマネジメント、AI品質マネジメント手法
・グローバルコーポレートスタッフとして、経営層の経営方針を成長戦略及び戦術に落とし込み、グループ全体に展開する企画立案・推進力
・グループ内外の様々なステークホルダとの連携を通じた高度な調整能力

【働き方】
・勤務形態は出社とリモートワークのハイブリット型です。また、当社のコーポレート組織は一つの大部屋フロア内でフリーアドレスとなっており、上下関係・横関係ともに垣根なくフレンドリーにコミュニケーションを図る職場風土ですので、活力豊かにフレキシブルに働くことが可能です。ただし、海外関係者との会議などでは、早朝、深夜、休祝日の対応をお願いする場合があります。
・育児休職(男性の取得実績あり)、育児・介護による短時間勤務、育児休職からの復帰率100%等、勤務時間と場所の自由度が高く、ライフステージに合わせたワーク・ライフ・バランスが取りやすい職場です。

【チームの魅力】
AIガバナンスはAIに関わる技術だけでなく、法務、知的財産、リスクマネジメント、情報セキュリティなど多岐にわたる専門性が必要となる領域です。
その中でAIガバナンス室では様々なバックグラウンド・専門性を持つメンバが協業し、チーム一丸となって当社AIガバナンス施策に取り組んでいます。AIガバナンス室に配属されチームで業務を行う中で、AIに関わる様々な知識・技量を身につけることが出来ます。

【メッセージ】
「ガバナンス」というとお堅いスタッフ仕事といったイメージがあるかもしれません。ですが、生成AIをはじめとするAIビジネスを推進する上で、AIガバナンスは事業を推進するためのドライバであり、AIビジネスの成否を左右すると言っても過言ではありません。実際に我々の活動は、社内のルール作りだけにとどまらず、最新のAI・データ活用の技術動向調査、社会の流れを変えるための社会・マーケットへの積極的発信など、多岐にわたります。また、業務にあたっては、グローバルも含めて非常に多くのメンバと協業しています。

AIガバナンス室は2023年4月に設立された新しい組織です。新しい組織だからこそ、組織ミッションである「安心安全なAIシステムの実現、提供」につながる仕事であれば、どんどんテーマを挙げて自由に取り組んでもらいたいと考えています。正解の無い中で、粘り強く当社グループのAIガバナンスのあるべき姿を一緒に検討し、「攻めのAIガバナンス」を実現する仲間をお待ちしています!

大手通信サービスグループ企業での情報セキュリティ分野の管理職候補

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
管理職候補
仕事内容
◆情報セキュリティ体制の構築
リスクマネジメント本部の総合リスク管理部(2線)において情報セキュリティ体制の構築に力を発揮していただきます。

金融分野などでは、現場の「1線」に対して牽制/支援を行う「2線」、そして1線・2線を監査する「3線」という概念が一般的です。このポジションは「2線」において情報セキュリティに関する管理職として、事業系システム、社内OAシステムなどを所管する「1線」に対して、牽制/支援する人材を募集いたします。

「1線」を牽制するだけではなく、一緒に知恵を出し(支援)、ときにはその旗振り役として様々なシステムリスク(サイバー攻撃、障害、BCPなどを含みます)に主体的に取り組める方を募集いたします。「2線」としての業務経験がなくても、「1線」での知識を活かし、新たに2線としてチャレンジして行きたいという方も大歓迎いたします。

◆業務の具体例
・金融庁/経産省ガイドライン、FISC、PCIDSS、当社グループ情報セキュリティ基準など、各種ルールへの準拠状況を「1線(外部委託先を含みます)」からの情報を元にFIT&GAP分析し、万が一GAPが見られた場合には、速やかにその対応を1線、経営陣と協議します。
・「経済安全保障推進法」の事業者指定を控え、経産省との折衝準備、折衝等を進めていただきます。
・内部関係者が誤操作等により重要情報を漏えいさせないよう、人の眼による牽制だけではなく、システムを最大限(外部商品の選定を含みます)に活用し、これらリスクを最小化するために何ができるのかを検討します。
・外部からのアタック、フィッシング、なりすまし等について、外部の専門家の情報を踏まえ、短期/中長期の視点で、今後システム面で何をすべきかを検討します。

◆ポジションの魅力
・金融事業会社ならではの厳格な関係省庁や関連法令など各種規制・ルールへの対応をする中で、より高度な知見と対応力を習得することが出来ます。
・「経済安全保障推進法」の事業者指定を控えておりますので、経産省との折衝準備、折衝等、滅多に得られない経験を積むことが出来ます。
・上述のような経験を経ることで市場でより貴重な「情報セキュリティ人財」としてご自身の評価と価値向上に繋がります。

大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(戦略・統括業務)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜945万円
ポジション
担当者
仕事内容
●組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする

●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施

<担当業務>
金融領域における戦略・統括業務
・2線、1.5線、1線の業務・役割・責任の整理
 −社内の各種規程類の整理
 −社内セキュリティ関連各部との連携体制構築 など
・リスクマネジメント業務のツール整備
 −問い合わせ窓口機能、事案管理、チケット管理など
・会議体の設置・運営
・全社PT、金融・決済サービスに関する規程外対応、例外対応
・当局対応、幹部対応
 −新セキュリティガイドラインへの対応に向けた企画・展開含む
・社員向け訓練の企画・実施
 −メール訓練など訓練・教育による社員のセキュリティアウエアネス向上、演習企画(TLPTによるレッドチーム訓練、内部での机上訓練など)
・サービス企画/開発段階でのセキュリティ観点助言・審査

<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。

大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(戦略・統括業務)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜835万円
ポジション
担当者
仕事内容
●組織のミッション
リスク対策の専門組織として、規制対応、情報管理、システムリスク管理、AML対応などを的確に行い、当社が注力する金融決済サービスの着実な発展・拡大をサポートする
お客様に安心して利便性の高いサービスをご利用いただくことを共通目標とする

●組織の業務概要
組織:
グループの金融事業におけるリスク対策(態勢の構築・運用)
チーム:
金融・決済サービスの主管部門(第1線)から独立した第2線組織として情報セキュリティ観点でのルール整備やモニタリングによるリスクマネジメントの実施

<担当業務>
金融領域における戦略・統括業務
・2線、1.5線、1線の業務・役割・責任の整理
 −社内の各種規程類の整理
 −社内セキュリティ関連各部との連携体制構築 など
・リスクマネジメント業務のツール整備
 −問い合わせ窓口機能、事案管理、チケット管理など
・会議体の設置・運営
・全社PT、金融・決済サービスに関する規程外対応、例外対応
・当局対応、幹部対応
 −新セキュリティガイドラインへの対応に向けた企画・展開含む
・社員向け訓練の企画・実施
 −メール訓練など訓練・教育による社員のセキュリティアウエアネス向上、演習企画(TLPTによるレッドチーム訓練、内部での机上訓練など)
・サービス企画/開発段階でのセキュリティ観点助言・審査

<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
・QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能。

【東京・福岡】大手IT企業グループのクレジットカード会社でのシステムリスク管理担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜
ポジション
担当者〜
仕事内容
●システムリスクアセスメント:

当社のシステムにおけるリスクアセスメントレビュー。
システム障害やリスクアセスメントで生じた問題の調査・分析・報告。
残存リスクに対する提言等。
●監査対応:

システム監査の対応。
システムから監査部門への監査事項におけるフィードバック。
監査に準拠したマニュアル制定・改定
システム本部内の牽制部門的立ち位置で業務を推進いただきます。

※基本的にはフルリモートでの勤務となりますが、年に2~3回(1回2~3日)、監査の時期にオフィスでの作業が発生するため、出社が必要となります

大手携帯電話通信キャリアでの金融システムリスク管理担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
530万円〜945万円
ポジション
担当者〜
仕事内容
・金融システムリスク管理規程類、付随ドキュメントの制定、管理
・金融システムの開発案件のリスク評価
・開発工程のモニタリング、開発モニタリング項目、手順書の改善
・金融システムのリスクアセスメント、フォローアップ
・金融システムの障害管理、分析
・1線組織に対する説明会/勉強会の企画、運営

<業務の魅力>
・当社の強力な顧客基盤を活かした金融・決済サービスに関わる事ができるため、社会に大きなインパクトを与える業務に従事できる
・当社が提供する金融・決済サービスの幅広い業務・システム知識を身に着ける事ができる
・決められたプロセス・ルールに従うだけでなく、自分自身で新たなプロセス・ルールを構築する事が出来る

大手携帯電話通信キャリアでの金融情報セキュリティ・金融情報管理・サイバー統括担当(情報セキュリティ)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
530万円〜945万円
ポジション
メンバー〜主査
仕事内容
<担当業務>
【規定類・マニュアルの整備】
・システムセキュリティ、サイバーセキュリティ、顧客情報保護、に関する規定・細則・マニュアルの整備
【モニタリング】
・1線におけるルール順守状況をモニタリングするための、項目・手順の作成
・モニタリング計画の策定と実行
【情報資産台帳、個人情報台帳の管理】
・台帳の整備
・台帳管理(新規登録、削除、定期的な棚卸など)
【外部委託先管理】
・外部委託先管理ルールの制定
・外部委託先に対するモニタリング
【情報セキュリティ対策】
・不正対策の検討・実施
【インシデント(漏洩事案等)発生時の対応】
・インシデント発生時の情報収集・調査
・内容を踏まえた対応検討(当局宛報告、公表を含む)
・再発防止策の検討、フォローアップ
【研修の企画、実施】
・情報管理研修の企画、実施
【演習の企画、実施】
・インシデント発生を想定した部門横断的な演習の企画、実施

<業務の魅力>
・我が国有数の顧客基盤をもつ企業で、通信事業と並んで社会的影響力があり、事業の中核となる金融・決済事業に携わることができる。
・グループとして取り扱う金融・決済サービスは、クレジットカードやQRコード決済の他、資金移動、融資、保険、投資など多岐にわたり、多様な経験を積むことができる。
QRコード決済など、業界全体としてまだ確たる基準がないサービスにおいては、官民協力しての新規のルール作りなどにも従事できる。
・スペシャリストとして、自由な発想で自身の能力を更に伸ばし、事業の発展と共に成長することが可能

FinTechスタートアップ大手仮想通貨取引所でのセキュリティマネージャー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,200万円程度 ※経験・能力を考慮の上、当社規定により決定します
ポジション
セキュリティマネージャー
仕事内容
暗号資産取引所で最先端のセキュリティに携わる、セキュリティマネージャーを募集します。

【主に担当していただくこと】
・セキュリティグループのメンバーを率いて下記の各種施策への取り組み
・情報セキュリティ管理体制の構築および評価、施策の立案、推進
・情報セキュリティ関連の規程及び社内ルールの整備
・セキュリティツールの選定・導入・運用
・セキュリティインシデント対応
・脆弱性診断のハンドリングや設計・実装のセキュリティレビュー
・システムリスクの評価・改善案の立案・企画実行

【開発環境】
・バックエンド
 Ruby, Ruby on Rails
・フロントエンド
 Nuxt.js, Vue.js
・デザイン
 Figma
・データベース
 MySQL(Aurora), Redis
・インフラ
 AWS, Docker
・CI/CD
 CircleCI
・モニタリング
 Bugsnag, Datadog, PagerDuty, New Relic
・品質保証
 RSpec
・タスク管理
 JIRA
・コラボレーション
 Slack, JIRA, Confluence

プライム上場ウェブサービス企業での社内情報セキュリティ推進※責任者候補

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1100万円(※予定年収はあくまでも目安の金額であり、選考を通じて上下する可能性があります。)
ポジション
責任者
仕事内容
セキュリティ対策の窓口としてだけではなく、現場の実態改善を担っていただきます。そのために、各部門のセキュリティ向上や運用に寄り添って、対策が完了するまで伴走し、そして時には牽引していただくことが求められます。


情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性を減らすとともに、影響を最小化するための打ち手の策定・遂行、打ち手の実効性を高めるための現場部門の巻き込み・教育、現場部門向けの情報管理のガイドラインのドキュメント化、打ち手が実行されているかのモニタリングの仕組みの導入
情報セキュリティ関連実務の体制強化
CSIRT(SOC)の運営・改善、情報セキュリティ事故発生時の社内・社外対応窓口の整備、事故に対しての修正・是正対応の指導、社内訓練(情報漏洩事案・BCP)事務局の構築、各種会議体企画・運営準備


▼どんな立場で仕事をするか
社内情報セキュリティ対策の責任者(室長待遇)または責任者候補(マネジャー相当)を募集します。
業績好調につき利便性が先行しがちな当社環境において、システム監査やセキュリティ対策等リスク面のメイン窓口として利便性と調和のとれた施策を一緒に考えて頂ける方を歓迎します。


▼入社後すぐの業務内容
専門的なテクニカルスキルは不要ですが、業務の特性上、他部署を横断しての折衝・調整業務が発生する為、コミュニケーション力は必須となります。
セキュリティ系組織の立ち上げメンバーとしてこれまでの経験をフルに活かしていただきます。


▼将来的に想定される仕事
ゆくゆくは、経営層の一員として、社内全体のリスク管理をして頂く事を期待しております。


▼チーム構成/仕事の進め方
現在はCIOがセキュリティ推進室室長を兼任しております。
メンバーは室長含め4名です。

株式会社NTTデータ/大手SIerでの情報セキュリティの社内・グループ会社に対するガバナンスの実務担当者

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理/主任/一般
仕事内容
当社本体及びグループ全体における情報セキュリティ施策の推進 を担当。
・セキュリティガバナンス向上のための各種施策の企画・実施、モニタリ ング。
・IT環境の変化に対応したリスク分析とセキュリティ対策の立案と推進。
・情報セキュリティに関するルール、ポリシー、ガイドラインの構築、更新と浸透。
・最新のセキュリティ技術の社内試行導入、グループ会社展開。

【アピールポイント(職務の魅力)】
世界55カ国・地域15万人の働く当社グループ企業を対象とした大規模なセキュリティガバナンス経験、ZeroTrust、サプライチェーンセキュリティ、経済安全保障など最新,最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。
情報セキュリティポリシーの策定、ポリシーに従ったセキュリティ運用の実践、ポリシーを効率的に運用するためのゼロトラストをはじめとした技術の実装など幅広い業務内容があり、様々な分野でのスペシャリストに必要なスキルを修得することができます。
また、セキュリティ技術部内には、インシデント対応を行うCERT(Comuputer Emegencey Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、希望に応じて、ガバナンス以外のセキュリティスキル修得につながるキャリアパスを実現することも可能です。
国への政策提言等も積極的に行っており、当社グループだけではなく、日本の産業全体を守るという使命感を持って仕事をすることができます。

大手クレジットカード会社でのサイバーセキュリティ及びシステムリスク管理・企画担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,300万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜 ※応相談
仕事内容
・最先端の技術を用いた当メガバンクグループのキャッシュレス決済戦略及びクレジットカード戦略に伴うサイバーセキュリティやシステムリスクに関する戦略企画及び実務全般
・戦略実行に伴う当局及び関係機関との連携及び調整

具体的には、以下業務に従事いただく予定です。
1.CSIRTの運営およびインシデント対応
2.サイバーリスク対策・セキュリティ強化策の企画・管理・運用支援
3.システム企画・開発・運用におけるセキュリティ向上のためのアセスメント・助言
4.社内へのセキュリティ啓発活動
5.サイバーセキュリティやシステムリスクに関わる規程・ルール制定・改定
6.PCIDSS準拠対応や社内システムのゼロトラスト対応

●本ポジションの魅力
1.本ポジションにおいては、事業会社のITガバナンス、PM、PMO等幅広くシステム視点から事業戦略に携わることができます。
2.グループ各社の知見・リソースを存分に活用してサイバーセキュリティ戦略及びシステムリスク管理方針の策定・運営に携わることができます。

【業界トップシェア企業】記録関連運営管理機関におけるシステムリスク管理業務 リーダー候補

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜900万円
ポジション
リーダー候補
仕事内容
システムリスク管理のリーダー候補として、以下業務を推進いただきます。

[システムリスク管理]システムリスク文書(規程類)の制定・見直し、被監査対応(ISMS・Pマーク審査対応、委託元からの監査対応、社内の内部監査・セキュリティ評価の対応等)、外部委託先の管理(年次監査、新規追加時の評価、月次報告確認等)

※統括課には、システムリスク管理Tの他、予算管理T、品質管理T、事務(総務・会計)Tがあり、ご経験やスキルに応じてお任せすることを決定していきます。

<入社後>
統括課システムリスク管理チームに所属し、メンバーとともに、システムリスク管理チームのリーダーとして業務を推進いただきます。
課長と共に、課の運営・管理にも携わっていただきます。
全20件 1-20件目を表示中

システムリスク(自社向け)、事業会社の求人を年収から探す