ITリスク/ITガバナンスコンサルタント、事業会社の転職求人
7 件
ITリスク/ITガバナンスコンサルタントの特徴
クライアント企業に対して、ITに関連するリスク評価・ガバナンス体制構築を支援するコンサルタントです。監査法人に籍を置くことも多く、その場合...もっと見る
検索条件を再設定
並び順:
全7件
1-7件目を表示中
ITリスク/ITガバナンスコンサルタント、事業会社の転職求人一覧
セキュリティガバナンス・認証コンサルタント/DXの総合サービスを提供する成長中IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,200万円程度 ※経験・業績・貢献度に応じて、相談のうえ、決定いたします
ポジション
担当者
仕事内容
防衛分野の基準に対応したセキュリティガバナンスおよび認証取得支援をお任せいたします。
|1. お客さまの社内規程/ガバナンス整備
-お客様の社内規程(ルールブック)の設計/整備支援
-情報の取り扱いルール(閲覧制限/記録/管理)の定義
-防衛省基準への適合設計
|2. 認証/申請支援
-点検項目に対する証拠書類(エビデンス)の整理
-申請資料作成および提出支援
-認証取得後の運用サポート
|3. 取得後の支援
- 認証取得後の運用サポート
- 定期点検への対応支援
|働く魅力
【コンサルタント未経験者も活躍】
当ポジションは、セキュリティ監査経験者、CISSP/ISMS/ISMAP知見をおもちの方を歓迎しており、コンサルタント未経験の方も入社後経験を活かして活躍しています。
【国家的プロジェクトに関われる】
防衛分野は、日本の官公庁のなかでも最先端の技術導入が進む領域です。
米国DoDと同様のセキュリティ基準を採用することで、世界水準の知識・経験を習得可能です。
国家安全保障に直結するプロジェクトに携わることで、社会的意義の高い仕事に取り組めます。
【ナショナルセキュリティ領域『未経験』からチャレンジ可能】
当事業部はナショナルセキュリティ領域経験豊富なメンバーから、ナショナルセキュリティ領域未経験で入社したメンバーまで幅広く在籍していることが特徴としてあげられます。
コンサルファーム、シンクタンクやSIerにおいて実践的な経験/知識を有するメンバーなど、
業界未経験者も多数在籍しており、活躍しています。
業務を通して活きた知識やスキルを学びながら、成長できる環境があり、
防衛分野での経験を通して市場価値の高いキャリア形成が可能です。
|1. お客さまの社内規程/ガバナンス整備
-お客様の社内規程(ルールブック)の設計/整備支援
-情報の取り扱いルール(閲覧制限/記録/管理)の定義
-防衛省基準への適合設計
|2. 認証/申請支援
-点検項目に対する証拠書類(エビデンス)の整理
-申請資料作成および提出支援
-認証取得後の運用サポート
|3. 取得後の支援
- 認証取得後の運用サポート
- 定期点検への対応支援
|働く魅力
【コンサルタント未経験者も活躍】
当ポジションは、セキュリティ監査経験者、CISSP/ISMS/ISMAP知見をおもちの方を歓迎しており、コンサルタント未経験の方も入社後経験を活かして活躍しています。
【国家的プロジェクトに関われる】
防衛分野は、日本の官公庁のなかでも最先端の技術導入が進む領域です。
米国DoDと同様のセキュリティ基準を採用することで、世界水準の知識・経験を習得可能です。
国家安全保障に直結するプロジェクトに携わることで、社会的意義の高い仕事に取り組めます。
【ナショナルセキュリティ領域『未経験』からチャレンジ可能】
当事業部はナショナルセキュリティ領域経験豊富なメンバーから、ナショナルセキュリティ領域未経験で入社したメンバーまで幅広く在籍していることが特徴としてあげられます。
コンサルファーム、シンクタンクやSIerにおいて実践的な経験/知識を有するメンバーなど、
業界未経験者も多数在籍しており、活躍しています。
業務を通して活きた知識やスキルを学びながら、成長できる環境があり、
防衛分野での経験を通して市場価値の高いキャリア形成が可能です。
情報セキュリティ・GRCコンサルタント/セキュリティ関連ソリューション事業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜500万円
ポジション
コンサルタント
仕事内容
【業務概要】
お客様のガバナンス・リスク・コンプライアンス(GRC)および情報セキュリティ関連業務の支援を担当します。
お客様担当者やプロジェクトメンバーと連携しながら、システムセキュリティ審査や定期点検、各種資料作成などを通じて、お客様のセキュリティ強化をサポートします。
リモート勤務中心です。参画時はPC設定等のため出社する予定です。プロジェクト状況により、お客様先への訪問が発生する場合があります。
【具体的な業務】
・システムセキュリティ審査の実施支援
・セキュリティ定期点検の実施支援
・各種資料作成、レビュー、管理業務
・関係者との調整およびコミュニケーション
・プロジェクトの進捗管理支援
・セキュリティ関連情報の調査、整理
【ポジション・部門の魅力】
・高度なガバナンス・リスク管理の知見を習得できます。
・情報セキュリティ領域の実務経験を積みながら専門性を高めることができます。
・大手企業のセキュリティ体制構築・運用に携わることができます。
・お客様とのコミュニケーションを通じてコンサルティングスキルを身につけることができます。
・将来的にセキュリティコンサルタントやGRCコンサルタントとしてのキャリアを目指すことができます。
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティガバナンスやリスク管理のスペシャリストを目指す
・セキュリティコンサルタントとして顧客提案やプロジェクト推進を担う
・PM/PLとしてチームやプロジェクトをリードする
・GRC(ガバナンス・リスク・コンプライアンス)領域へ専門性を広げる
セキュリティグループは、約120名のコンサルタント/エンジニア/オペレーターが所属する組織です。GRC及びセキュリティに関するコンサルティングサービスを提供しています。8部門に分かれており、各部のマネージャーが営業を担っています。本部長はエンジニア出身で外資系企業にてセキュリティ部門のトップを務めていた技術に深い方です。同社のコアビジネスとなる部門で、今後も積極的に最新技術を取り入れたソリューション提供を行っていく予定です。またGRCにおいて長年サービス提供をしてきたコンサルタントも多数所属しています。部門間でのナレッジシェアも活発でGRC×セキュリティを得ることでさらに市場価値を高めることができます。
テクノロジーを活用した情報管理の効率化を通じて、複雑化する外部環境リスクから企業を「守る」体制を構築し、企業成長の最大効率化を支援する企業です。「進化に、加速を。」をミッションに掲げ、単にリスクを回避する「守り」に留まらず、企業の進化を加速させ、社会も成長させることを使命としています。
近年、サイバー攻撃の急増やグローバルな規制強化など、企業を取り巻くリスク環境は複雑化の一途をたどっています。こうした中、欧米の経営スタンダードであるGRCに「S:セキュリティ」の視点を融合させた独自のポジションを確立しています。また、プロダクトの開発を行うことで柔軟なサービス展開を可能にし、情報管理が属人的となり課題の把握・対応が遅れがちなこの領域においてテクノロジーの活用による管理強化・業務効率化に取り組み、迅速な経営判断を支える「攻め」の体制構築を支援しています。
GRC×セキュリティ、コンサルティング×製品開発という唯一無二の事業形態とポジショニングで、情報管理手法の重要性を啓蒙し、国内におけるGRC市場の確立に努め、増収を達成しています。日本企業の「守り」を「攻め」の成長基盤へと変えるリーディングカンパニーを目指し、3つのコア事業を展開しています。
・セキュリティソリューション事業:コンサルティングによる課題の発掘から解決、その後の運用支援までを一貫して提供しています。また、専門人材によるサイバーセキュリティ特化のソリューションビジネスも展開しています。
・GRCプラットフォーム事業:独自のポジションを築き、リスク管理の課題を解決するGRCクラウドサービスを開発・提供しています。AIによるプロダクト強化を加速させるなど、トレンドに合わせながら、属人的な情報管理のDX化を支援しています。
・フィナンシャルテクノロジー事業:証券・金融市場向けに世界水準の高性能システムを提供しています。強固な実績を基盤に、アジア圏(韓国・台湾・香港・中国)への展開を推進しています。
目指すのは、「守り」を強化することで企業の可能性を広げることです。東証上場を経て、今まさに第2の成長期を迎えている同社では、さらなる事業拡大に挑戦しており、共にチャレンジしてくれるプロフェッショナルを求めています。日本企業の「守り」の質を支え、それを強力な「攻め」の武器へと転換していく。そんなチャレンジングな環境で、経験を活かし、企業成長を根底から支えたい、社会に価値ある仕組みをつくりたい、そんな想いを持つ方をお待ちしています。
世界のGRC市場は年平均13.2%の成長と予想されており、日本市場においても同様の成長が見込まれています。日本でもGRCとセキュリティの対応は企業経営における喫緊の課題となっており、まだまだ成長する余地があります。セキュリティ市場の安定した成長およびブルーオーシャンである国内GRC市場の開拓により、今後の成長可能性は無限大です!
お客様のガバナンス・リスク・コンプライアンス(GRC)および情報セキュリティ関連業務の支援を担当します。
お客様担当者やプロジェクトメンバーと連携しながら、システムセキュリティ審査や定期点検、各種資料作成などを通じて、お客様のセキュリティ強化をサポートします。
リモート勤務中心です。参画時はPC設定等のため出社する予定です。プロジェクト状況により、お客様先への訪問が発生する場合があります。
【具体的な業務】
・システムセキュリティ審査の実施支援
・セキュリティ定期点検の実施支援
・各種資料作成、レビュー、管理業務
・関係者との調整およびコミュニケーション
・プロジェクトの進捗管理支援
・セキュリティ関連情報の調査、整理
【ポジション・部門の魅力】
・高度なガバナンス・リスク管理の知見を習得できます。
・情報セキュリティ領域の実務経験を積みながら専門性を高めることができます。
・大手企業のセキュリティ体制構築・運用に携わることができます。
・お客様とのコミュニケーションを通じてコンサルティングスキルを身につけることができます。
・将来的にセキュリティコンサルタントやGRCコンサルタントとしてのキャリアを目指すことができます。
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティガバナンスやリスク管理のスペシャリストを目指す
・セキュリティコンサルタントとして顧客提案やプロジェクト推進を担う
・PM/PLとしてチームやプロジェクトをリードする
・GRC(ガバナンス・リスク・コンプライアンス)領域へ専門性を広げる
セキュリティグループは、約120名のコンサルタント/エンジニア/オペレーターが所属する組織です。GRC及びセキュリティに関するコンサルティングサービスを提供しています。8部門に分かれており、各部のマネージャーが営業を担っています。本部長はエンジニア出身で外資系企業にてセキュリティ部門のトップを務めていた技術に深い方です。同社のコアビジネスとなる部門で、今後も積極的に最新技術を取り入れたソリューション提供を行っていく予定です。またGRCにおいて長年サービス提供をしてきたコンサルタントも多数所属しています。部門間でのナレッジシェアも活発でGRC×セキュリティを得ることでさらに市場価値を高めることができます。
テクノロジーを活用した情報管理の効率化を通じて、複雑化する外部環境リスクから企業を「守る」体制を構築し、企業成長の最大効率化を支援する企業です。「進化に、加速を。」をミッションに掲げ、単にリスクを回避する「守り」に留まらず、企業の進化を加速させ、社会も成長させることを使命としています。
近年、サイバー攻撃の急増やグローバルな規制強化など、企業を取り巻くリスク環境は複雑化の一途をたどっています。こうした中、欧米の経営スタンダードであるGRCに「S:セキュリティ」の視点を融合させた独自のポジションを確立しています。また、プロダクトの開発を行うことで柔軟なサービス展開を可能にし、情報管理が属人的となり課題の把握・対応が遅れがちなこの領域においてテクノロジーの活用による管理強化・業務効率化に取り組み、迅速な経営判断を支える「攻め」の体制構築を支援しています。
GRC×セキュリティ、コンサルティング×製品開発という唯一無二の事業形態とポジショニングで、情報管理手法の重要性を啓蒙し、国内におけるGRC市場の確立に努め、増収を達成しています。日本企業の「守り」を「攻め」の成長基盤へと変えるリーディングカンパニーを目指し、3つのコア事業を展開しています。
・セキュリティソリューション事業:コンサルティングによる課題の発掘から解決、その後の運用支援までを一貫して提供しています。また、専門人材によるサイバーセキュリティ特化のソリューションビジネスも展開しています。
・GRCプラットフォーム事業:独自のポジションを築き、リスク管理の課題を解決するGRCクラウドサービスを開発・提供しています。AIによるプロダクト強化を加速させるなど、トレンドに合わせながら、属人的な情報管理のDX化を支援しています。
・フィナンシャルテクノロジー事業:証券・金融市場向けに世界水準の高性能システムを提供しています。強固な実績を基盤に、アジア圏(韓国・台湾・香港・中国)への展開を推進しています。
目指すのは、「守り」を強化することで企業の可能性を広げることです。東証上場を経て、今まさに第2の成長期を迎えている同社では、さらなる事業拡大に挑戦しており、共にチャレンジしてくれるプロフェッショナルを求めています。日本企業の「守り」の質を支え、それを強力な「攻め」の武器へと転換していく。そんなチャレンジングな環境で、経験を活かし、企業成長を根底から支えたい、社会に価値ある仕組みをつくりたい、そんな想いを持つ方をお待ちしています。
世界のGRC市場は年平均13.2%の成長と予想されており、日本市場においても同様の成長が見込まれています。日本でもGRCとセキュリティの対応は企業経営における喫緊の課題となっており、まだまだ成長する余地があります。セキュリティ市場の安定した成長およびブルーオーシャンである国内GRC市場の開拓により、今後の成長可能性は無限大です!
セキュリティコンサルタント/DXの総合サービスを提供する成長中IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
約600万円〜1,000万円程度
ポジション
担当者〜
仕事内容
セキュリティの上流コンサルタントから運用支援まで幅広く対応しております。
業務内容についてはご経験やご志向性に応じてお任せいたします。
(1) ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
-セキュリティアセスメント
-規程類、ロードマップ作成
-ISMS/PIMS/ISMAPなど認証取得支援
-アプリケーション開発セキュリティ
(2)マネジメント領域
-セキュリティ運用支援
-CSIRT/PSIRT/DSIRT運用支援
-CSIRT/PSIRT/DSIRT設計・構築
-セキュリティソリューション設計・構築
-セキュリティ教育、訓練
-ゼロトラスト(SASEなど)導入支援
-ログ管理システム(SIEM/SOARなど)導入支援
-セキュリティ監査
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身をおくことができる世界を実現してまいります。
業務内容についてはご経験やご志向性に応じてお任せいたします。
(1) ストラテジー領域
-セキュリティ戦略策定、および統括
-セキュリティ体制企画、設計
-セキュリティアセスメント
-規程類、ロードマップ作成
-ISMS/PIMS/ISMAPなど認証取得支援
-アプリケーション開発セキュリティ
(2)マネジメント領域
-セキュリティ運用支援
-CSIRT/PSIRT/DSIRT運用支援
-CSIRT/PSIRT/DSIRT設計・構築
-セキュリティソリューション設計・構築
-セキュリティ教育、訓練
-ゼロトラスト(SASEなど)導入支援
-ログ管理システム(SIEM/SOARなど)導入支援
-セキュリティ監査
●今後の展望
業務の標準化を得意としている当社。将来的にはセキュリティという高難易度の分野においても標準化を行い、事業をスケールし、誰もが高品質なセキュリティ環境に身をおくことができる世界を実現してまいります。
IT戦略・ガバナンス/業務変革コンサルタント(経験者)/大手総合商社が立ち上げたコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント〜コンサルタントクラス
仕事内容
IT戦略・業務変革・ITガバナンスを軸としたプロジェクトに中核メンバーとして参画頂きます。※将来的にはプロジェクトマネジャーをお任せすることを想定しています。
また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。
プロジェクト例
IT戦略/業務変革領域
・グローバル製造 バリューチェーン再構築 基幹システム構想
・総合商社 事業再編に伴う業務×システム再設計
・財務業務領域(外為・キャッシュマネジメント)効率化・高度化
・ERP構成と周辺システムも含めた疎結合アーキテクチャ設計
・クラウド移行戦略策定、Finops仕組みづくり
・プロセスマイニングによるバックオフィス業務高度化
・バックオフィスBPR/SSC/BPO活用スキーム設計
ITガバナンス領域
・IT組織における中期経営計画策定と実行
・M&AにおけるITデューデリジェンス標準・ルール策定
・M&A案件のITDD、ITPMI 実務対応
・グループIT投資案件のリスクアセスメント
・グループITガバナンス方針・標準ルール策定・運用
・グループITコミュニティ企画・運営(ラウンドテーブル開催、研修提供)
本部運営・サービス開発・人材育成への参画
部内コミュニケーション・カルチャーづくり
・定期部会・タウンホールの企画・運営
・懇親イベント・オフサイトミーティング等の企画・ファシリテーション
採用活動
・キャリア採用・新卒採用面接への参加
・エージェントとのリレーション構築、候補者への職務説明・クロージング支援
サービスオファリング開発・情報発信
・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
・Web掲載(事例・ホワイトペーパー等)の企画・執筆
人材開発・ナレッジマネジメント
・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。
プロジェクト例
IT戦略/業務変革領域
・グローバル製造 バリューチェーン再構築 基幹システム構想
・総合商社 事業再編に伴う業務×システム再設計
・財務業務領域(外為・キャッシュマネジメント)効率化・高度化
・ERP構成と周辺システムも含めた疎結合アーキテクチャ設計
・クラウド移行戦略策定、Finops仕組みづくり
・プロセスマイニングによるバックオフィス業務高度化
・バックオフィスBPR/SSC/BPO活用スキーム設計
ITガバナンス領域
・IT組織における中期経営計画策定と実行
・M&AにおけるITデューデリジェンス標準・ルール策定
・M&A案件のITDD、ITPMI 実務対応
・グループIT投資案件のリスクアセスメント
・グループITガバナンス方針・標準ルール策定・運用
・グループITコミュニティ企画・運営(ラウンドテーブル開催、研修提供)
本部運営・サービス開発・人材育成への参画
部内コミュニケーション・カルチャーづくり
・定期部会・タウンホールの企画・運営
・懇親イベント・オフサイトミーティング等の企画・ファシリテーション
採用活動
・キャリア採用・新卒採用面接への参加
・エージェントとのリレーション構築、候補者への職務説明・クロージング支援
サービスオファリング開発・情報発信
・IT戦略/業務変革/ITガバナンス等に関するサービス整理・ブラッシュアップ
・Web掲載(事例・ホワイトペーパー等)の企画・執筆
人材開発・ナレッジマネジメント
・部内勉強会・トレーニング企画・実施(IT、PMスキル、業務知識、ベーススキル 等)
・提案資料・プロジェクト成果物の汎用化、ナレッジ蓄積の仕組みづくり
IT/サイバーセキュリティ領域(コンサル未経験者歓迎)/大手総合商社が立ち上げたコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント
仕事内容
IT戦略・業務変革・ITガバナンスを軸としたプロジェクトに中核メンバーとして参画頂きます。※将来的にはプロジェクトマネジャーをお任せすることを想定しています。
また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。
また、個別プロジェクトへの参画に加え、シニアメンバのサポートの立場で組織運営(コミュニケーション促進・サービス開発・ナレッジ整理など)にも適宜関わって頂き、“組織の中身を一緒につくっていく” ことを期待しています。
セキュリティ関連ソリューション事業会社でのGRC-セキュリティコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
担当者〜
仕事内容
GRC-ITセキュリティコンサルタントとして、ITセキュリティおよびガバナンス・リスク・コンプライアンスの強化に関わるコンサルティングプロジェクトにご参画いただきます。
【想定業務】
1.リスクに関するアセスメント(ヒアリングや現状分析)
2.リスク課題の抽出・報告
3.ソリューションの提案
【主な想定参画プロジェクト】
・サイバーセキュリティリスクの中期計画策定
・セキュリティ体制のリスクアセスメント、ポリシー策定/見直し
・コンプライアンス体制構築、及び運用支援
・内部統制組織整備支援、ガバナンス体制構築支援等のコンサルティング
・内部監査・モニタリング体制構築にかかわる支援業務。
・リスクマネジメント体制構築、リスク評価等のコンサルティング業務
【この仕事で実現できること】
・CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる
・セキュリティに加えGRC(ガバナンス・リスク・コンプライアンス)の知見を得ることができる
・大規模プロジェクトがほとんどであるため大きなステージで活躍できる
・自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる
・グローバルプロジェクトも多く、英語力の強化につながる
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティに特化したコンサルタントとして専門性を磨いていく
・グローバル案件に参画し、英語を活かして活躍する
・リーダーとして新しいメンバーの育成に注力する
【想定業務】
1.リスクに関するアセスメント(ヒアリングや現状分析)
2.リスク課題の抽出・報告
3.ソリューションの提案
【主な想定参画プロジェクト】
・サイバーセキュリティリスクの中期計画策定
・セキュリティ体制のリスクアセスメント、ポリシー策定/見直し
・コンプライアンス体制構築、及び運用支援
・内部統制組織整備支援、ガバナンス体制構築支援等のコンサルティング
・内部監査・モニタリング体制構築にかかわる支援業務。
・リスクマネジメント体制構築、リスク評価等のコンサルティング業務
【この仕事で実現できること】
・CISOに直接提案を行うこともあり、大きなステージで最先端のリスクマネジメントに取り組むことができる
・セキュリティに加えGRC(ガバナンス・リスク・コンプライアンス)の知見を得ることができる
・大規模プロジェクトがほとんどであるため大きなステージで活躍できる
・自ら立候補してプロジェクトに参画することも可能であるため、興味のある技術や領域に積極的に関わることができる
・グローバルプロジェクトも多く、英語力の強化につながる
【今後のキャリアパス例】
毎期初にマネージャーと今後のキャリアパスについて検討し、方向性を決めていきます。
・セキュリティに特化したコンサルタントとして専門性を磨いていく
・グローバル案件に参画し、英語を活かして活躍する
・リーダーとして新しいメンバーの育成に注力する
株式会社NTTデータ/大手SIerでの金融分野の重要/基幹システムに対するシステムリスク監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理/主任
仕事内容
金融当局による監視強化に対応するとともに不正防止に資する監査の仕組みを確立し、独立した組織として、社内金融分野の重要/基幹システムを対象に専門的かつ高度なシステムリスク監査を実施します。
【アピールポイント(職務の魅力)】
社内外で発生したセキュリティインシデントやシステム故障等を含め、システムの安定運行に向けたシステムリスク管理は、今や企業に必要不可欠な活動となっています。システムリスク監査は、そのシステムリスク管理におけるPDCAの重要な一角を担う活動であり、当社のお客様や金融当局からも注目されています。
また、経済産業省のシステム監査基準ではシステム監査の目的を、「情報システムにまつわるリスクに適切に対処しているかどうかを、独立かつ専門的な立場のシステム監査人が点検・評価・検証することを通じて、組織体の経営活動と業務活動の効果的かつ効率的な遂行、さらにはそれらの変革を支援し、組織体の目標達成に寄与すること、又は利害関係者に対する説明責任を果たすこと」と定義しており、システム監査は、極めて重要な活動として位置付けられています。
さらに当社が長年に渡り、構築・運用に携わってきた大規模ネットワークシステムをはじめとする日本の金融・経済を支える社会基盤システム、幅広い金融機関に向けた共同利用型システム、今後増えていくと想定されるクラウド活用型システムなどの様々なシステムの監査の経験や、ニューノーマルの働き方等から想定される新たなリスクへの対応の検討など、システムリスク監査にかかる知見を高めていくこともできると考えます。
監査は容易な仕事ではありませんが、システムが長年の経験の上で創り上げた統制について触れることができ、スキルの向上や金融ビジネスに対する視野を広げ、自身のキャリアアップにもつながる仕事です。
効果的かつ効率的な監査の企画及び実施に向け、これまでに培われた経験から力を発揮してくださる方、是非ご応募をお待ちしています。
【アピールポイント(職務の魅力)】
社内外で発生したセキュリティインシデントやシステム故障等を含め、システムの安定運行に向けたシステムリスク管理は、今や企業に必要不可欠な活動となっています。システムリスク監査は、そのシステムリスク管理におけるPDCAの重要な一角を担う活動であり、当社のお客様や金融当局からも注目されています。
また、経済産業省のシステム監査基準ではシステム監査の目的を、「情報システムにまつわるリスクに適切に対処しているかどうかを、独立かつ専門的な立場のシステム監査人が点検・評価・検証することを通じて、組織体の経営活動と業務活動の効果的かつ効率的な遂行、さらにはそれらの変革を支援し、組織体の目標達成に寄与すること、又は利害関係者に対する説明責任を果たすこと」と定義しており、システム監査は、極めて重要な活動として位置付けられています。
さらに当社が長年に渡り、構築・運用に携わってきた大規模ネットワークシステムをはじめとする日本の金融・経済を支える社会基盤システム、幅広い金融機関に向けた共同利用型システム、今後増えていくと想定されるクラウド活用型システムなどの様々なシステムの監査の経験や、ニューノーマルの働き方等から想定される新たなリスクへの対応の検討など、システムリスク監査にかかる知見を高めていくこともできると考えます。
監査は容易な仕事ではありませんが、システムが長年の経験の上で創り上げた統制について触れることができ、スキルの向上や金融ビジネスに対する視野を広げ、自身のキャリアアップにもつながる仕事です。
効果的かつ効率的な監査の企画及び実施に向け、これまでに培われた経験から力を発揮してくださる方、是非ご応募をお待ちしています。
全7件
1-7件目を表示中