リスク・コンプラ・監査、800万以下の転職求人
1,166 件
検索条件を再設定
リスク・コンプラ・監査、800万以下の転職求人一覧
情報セキュリティスペシャリスト/医療データの収集〜利活用を促進するスタートアップ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,200万円
ポジション
スペシャリスト
仕事内容
""情報セキュリティの専門知識と実務経験を活かし、当機構のセキュリティ体制の強化・構築をリードするポジションです。
現在は専任の情報セキュリティ担当がいないため、まずはプレイングマネージャーとして実務を担いながら、将来的にはチームを組成し、組織全体のセキュリティ戦略を主導していただくことを期待しています。
【具体的な業務内容】
● ISMS運用・情報セキュリティ管理
組織全体のセキュリティ方針の策定と、それを維持・改善するためのPDCA統括。
・ISMS(ISO27001)認証の維持・監査対応
・情報セキュリティ体制の構築・運営(ポリシー策定、運用、教育)
・社内のITセキュリティコンサルティングおよびアドバイザリー
・インシデント管理(体制統括、影響調査、エスカレーション、復旧指揮、是正処置)
● データガバナンス
取り扱いが厳格な医療情報に対する、データレベルでのルール策定とセキュリティ統制。
・医療データ特有の機密性ゾーン管理や、要配慮個人情報に対する高度なアクセス制御設計
・DICOMデータ等の医療用画像データ取り扱いにおける、セキュリティ強化策の検討と実装支援。
● システムセキュリティ運用管理
方針に基づき、システムを安全に運用し、その品質を維持する活動。
・セキュリティ方針を反映したシステム構成設計、DNS・ドメイン設計、DevOps基盤の構築
・各システムの管理権限・設定権限の適正化、アカウント発行・権限管理の運用
・システムエラーの監視・確認、および上位ポリシーの変更に伴うシステム構成の改善・反映
サブ業務
・SE業務(クラウド内のシステム開発。新サービズ開発など)
・申請済みの次世代医療基盤法システムの再設計サポート
医療データ特有の規制やDICOM関連のセキュリティ強化施策の検討など、さらに専門的な領域への挑戦も可能な環境です。""
現在は専任の情報セキュリティ担当がいないため、まずはプレイングマネージャーとして実務を担いながら、将来的にはチームを組成し、組織全体のセキュリティ戦略を主導していただくことを期待しています。
【具体的な業務内容】
● ISMS運用・情報セキュリティ管理
組織全体のセキュリティ方針の策定と、それを維持・改善するためのPDCA統括。
・ISMS(ISO27001)認証の維持・監査対応
・情報セキュリティ体制の構築・運営(ポリシー策定、運用、教育)
・社内のITセキュリティコンサルティングおよびアドバイザリー
・インシデント管理(体制統括、影響調査、エスカレーション、復旧指揮、是正処置)
● データガバナンス
取り扱いが厳格な医療情報に対する、データレベルでのルール策定とセキュリティ統制。
・医療データ特有の機密性ゾーン管理や、要配慮個人情報に対する高度なアクセス制御設計
・DICOMデータ等の医療用画像データ取り扱いにおける、セキュリティ強化策の検討と実装支援。
● システムセキュリティ運用管理
方針に基づき、システムを安全に運用し、その品質を維持する活動。
・セキュリティ方針を反映したシステム構成設計、DNS・ドメイン設計、DevOps基盤の構築
・各システムの管理権限・設定権限の適正化、アカウント発行・権限管理の運用
・システムエラーの監視・確認、および上位ポリシーの変更に伴うシステム構成の改善・反映
サブ業務
・SE業務(クラウド内のシステム開発。新サービズ開発など)
・申請済みの次世代医療基盤法システムの再設計サポート
医療データ特有の規制やDICOM関連のセキュリティ強化施策の検討など、さらに専門的な領域への挑戦も可能な環境です。""
Portfolio Manager/外資系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
【Position Summary/ 役職概要】
The Portfolio Manager will report to the Lead of the Portfolio Management Office. They will work closely with the Product Owners and Project Managers to understand and prioritize the project portfolio in line with company strategy. They will understand and manage dependencies across the portfolio, optimize resource allocations to enable delivery of corporate objects.
The Portfolio Manager leads portfolio intake, planning and prioritization process, reporting and analytics, to ensure the portfolio is executed to a high level of quality and delivers real value to us. They will ensure compliance with our methodologies and governance. The role will also manage portfolio wide dependencies, risks, and capacity, strengthen governance standards, and oversee data quality across the portfolio.
Additionally, the Portfolio Manager will play a key role in building delivery maturity, promoting best practices, and shaping the future delivery organization.
The Portfolio Manager works closely with the other leaders within the Transformation area as well as, but not limited to, C-level executives, Risk, IT Security, Compliance, and other divisions.
【Key Accountabilities/ 主な責務】
Manage the portfolio within us
Maintain, enhance, and standardize portfolio governance rules, processes, and controls.
Ensure compliance with audit, risk, regulatory, and internal control requirements.
Identify and manage cross portfolio risks, dependencies, and constraints.
Lead capacity and resource planning to optimize execution across initiatives.
Portfolio Planning & Prioritization
Work closely with Product Owners and Project Managers on Intake and Prioritize initiatives in the portfolio in line with company strategy.
Align the portfolio with the company strategy.
Ensure alignment with OKRs and long term products or technology roadmaps.
Resolve cross functional conflicts and sequencing challenges across the portfolio.
Process Improvement & Best Practices
Continuously drive improvements in the portfolio and agile/Waterfall delivery process and develop/deliver training to build best practices.
Reporting, Analytics & Data Quality
Responsible for portfolio reporting and management.
Develop and apply best practices and tools for project portfolio execution and management reporting.
Maintain a library of portfolio documentation and presentation material. Providing consistent and effective portfolio dashboards, scorecards, and reports that reflect the performance of the project’s portfolio.
Value Realization & KPI Management
Define and track portfolio KPIs and performance metrics.
Monitor and report on value realization and financial impacts.
Provide insights and recommendations to support executive decision making.
The Portfolio Manager will report to the Lead of the Portfolio Management Office. They will work closely with the Product Owners and Project Managers to understand and prioritize the project portfolio in line with company strategy. They will understand and manage dependencies across the portfolio, optimize resource allocations to enable delivery of corporate objects.
The Portfolio Manager leads portfolio intake, planning and prioritization process, reporting and analytics, to ensure the portfolio is executed to a high level of quality and delivers real value to us. They will ensure compliance with our methodologies and governance. The role will also manage portfolio wide dependencies, risks, and capacity, strengthen governance standards, and oversee data quality across the portfolio.
Additionally, the Portfolio Manager will play a key role in building delivery maturity, promoting best practices, and shaping the future delivery organization.
The Portfolio Manager works closely with the other leaders within the Transformation area as well as, but not limited to, C-level executives, Risk, IT Security, Compliance, and other divisions.
【Key Accountabilities/ 主な責務】
Manage the portfolio within us
Maintain, enhance, and standardize portfolio governance rules, processes, and controls.
Ensure compliance with audit, risk, regulatory, and internal control requirements.
Identify and manage cross portfolio risks, dependencies, and constraints.
Lead capacity and resource planning to optimize execution across initiatives.
Portfolio Planning & Prioritization
Work closely with Product Owners and Project Managers on Intake and Prioritize initiatives in the portfolio in line with company strategy.
Align the portfolio with the company strategy.
Ensure alignment with OKRs and long term products or technology roadmaps.
Resolve cross functional conflicts and sequencing challenges across the portfolio.
Process Improvement & Best Practices
Continuously drive improvements in the portfolio and agile/Waterfall delivery process and develop/deliver training to build best practices.
Reporting, Analytics & Data Quality
Responsible for portfolio reporting and management.
Develop and apply best practices and tools for project portfolio execution and management reporting.
Maintain a library of portfolio documentation and presentation material. Providing consistent and effective portfolio dashboards, scorecards, and reports that reflect the performance of the project’s portfolio.
Value Realization & KPI Management
Define and track portfolio KPIs and performance metrics.
Monitor and report on value realization and financial impacts.
Provide insights and recommendations to support executive decision making.
【東京・名古屋・大阪】リスクマネージャー/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
調査役・上席調査役
仕事内容
・国内営業拠点のリスクオーナーシップの浸透・定着に向けて、本部所属の立場ながら営業拠点に駐在し、拠点活動をサポート(当初は他リスクマネージャーと共に活動する事を想定)
・リスク統括マネージャーをヘッドとする地区毎のチームに属し、チーム内で連携しつつ活動
・自身の担当拠点において、日本証券業協会が定める「内部管理責任者」業務(例:個人運用に係る法令等や行内ルール、フィデューシャリーデューティーに係るチェック・指導等)、業務改善計画を踏まえた拠点内部管理態勢の高度化、再発防止支援を行う
・実務経験を積んだ後に、リスク統括マネージャー(リスクマネージャーの統括・指導、拠点臨店による面談、拠点マネジメントとの対話によるリスクオーナーシップ浸透等)を目指すキャリアパスも想定
・リスク統括マネージャーをヘッドとする地区毎のチームに属し、チーム内で連携しつつ活動
・自身の担当拠点において、日本証券業協会が定める「内部管理責任者」業務(例:個人運用に係る法令等や行内ルール、フィデューシャリーデューティーに係るチェック・指導等)、業務改善計画を踏まえた拠点内部管理態勢の高度化、再発防止支援を行う
・実務経験を積んだ後に、リスク統括マネージャー(リスクマネージャーの統括・指導、拠点臨店による面談、拠点マネジメントとの対話によるリスクオーナーシップ浸透等)を目指すキャリアパスも想定
セキュリティ管理の責任者(マネージャー候補)、メンバー/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
IT部門のITセキュリティ・ITリスク管理専担部署において、DXを支えるセキュリティ(ITリスク・セキュリティ領域)と高度化するサイバー攻撃への対応(サイバーセキュリティ領域)で、幅広いポジションで募集しています。
ITリスク・セキュリティ領域ではシステム部門・ユーザー部門がITシステム・クラウドサービスを導入する際のセキュリティ面の評価やサポート、サイバーセキュリティ領域ではサイバーリスクの定期的な評価とリスク低減策の企画・導入などを担当して頂きます。
メンバーとして担当頂く個別タスクや、マネージャー等の職位は、キャリア希望とこれまでの業務経験を踏まえて協議のうえ決定します。
ITリスク・セキュリティ領域ではシステム部門・ユーザー部門がITシステム・クラウドサービスを導入する際のセキュリティ面の評価やサポート、サイバーセキュリティ領域ではサイバーリスクの定期的な評価とリスク低減策の企画・導入などを担当して頂きます。
メンバーとして担当頂く個別タスクや、マネージャー等の職位は、キャリア希望とこれまでの業務経験を踏まえて協議のうえ決定します。
社内SE(サイバーセキュリティ・インフラ担当)/総合デジタルマーケティングカンパニー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
マネジメント
仕事内容
当グループの各種対策を意識し、社内SEとしてインフラ管理とセキュリティ対策の両面から、安全で止まらないIT環境を構築・運用していただきます。
<具体的には>
1. インフラ・セキュリティ戦略の立案: ゼロトラストモデルの運用、ハイブリッドクラウド環境の最適化。
2. セキュリティガバナンスの構築: 規程の整備、SOCおよびCSIRTの構築および体制強化。
3. 脆弱性管理・防御施策: 当グループにて行なっている運用監視アラートの個社での対応指揮
4. 経営層への提言: セキュリティリスクをビジネス言語で説明し、投資判断を仰ぐ。
<このポジションの魅力>
裁量の大きさ: キャリアを尊重し、技術選定やアーキテクチャ設計における大きな権限を委譲します。
「守り」の要: 組織の基盤をゼロから見直し、次世代のスタンダードを構築する達成感があります。
最新技術への挑戦: 豊富な経験を活かしつつ、最新のセキュリティツールを導入・評価する環境を提供します。
<情報システム担当の業務領域>
社内IT環境の実装・利用・検証・改善。
基幹管理系やコミュニケーション系などの案件管理、要件定義、開発、テスト、導入のリードを担い、間接的に貢献。(社内インフラの保守・運用・管理全般)
<技術スタック>
当社では下記のようなツールを活用しております。
ーコミュニケーションツール・グループウェア
自社サービス
ー認証基盤・セキュリティ
自社サービス
ーWeb会議
自社サービス
ープロジェクト/タスク管理
自社サービス
ーAI関連
自社サービス
ーその他
自社サービス
また、AWS、Azure、GCPなどのクラウド経験 or 知識・興味などもあれば嬉しいです。
<具体的には>
1. インフラ・セキュリティ戦略の立案: ゼロトラストモデルの運用、ハイブリッドクラウド環境の最適化。
2. セキュリティガバナンスの構築: 規程の整備、SOCおよびCSIRTの構築および体制強化。
3. 脆弱性管理・防御施策: 当グループにて行なっている運用監視アラートの個社での対応指揮
4. 経営層への提言: セキュリティリスクをビジネス言語で説明し、投資判断を仰ぐ。
<このポジションの魅力>
裁量の大きさ: キャリアを尊重し、技術選定やアーキテクチャ設計における大きな権限を委譲します。
「守り」の要: 組織の基盤をゼロから見直し、次世代のスタンダードを構築する達成感があります。
最新技術への挑戦: 豊富な経験を活かしつつ、最新のセキュリティツールを導入・評価する環境を提供します。
<情報システム担当の業務領域>
社内IT環境の実装・利用・検証・改善。
基幹管理系やコミュニケーション系などの案件管理、要件定義、開発、テスト、導入のリードを担い、間接的に貢献。(社内インフラの保守・運用・管理全般)
<技術スタック>
当社では下記のようなツールを活用しております。
ーコミュニケーションツール・グループウェア
自社サービス
ー認証基盤・セキュリティ
自社サービス
ーWeb会議
自社サービス
ープロジェクト/タスク管理
自社サービス
ーAI関連
自社サービス
ーその他
自社サービス
また、AWS、Azure、GCPなどのクラウド経験 or 知識・興味などもあれば嬉しいです。
法務(グループマネジャー)/決済サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
グループマネジャー
仕事内容
当社では自社サービスをEC事業者向けに提供しています。自社決済ネットワークと高いセキュリティ・信頼性を強みに、課金・決済という事業の中核機能を支える決済基盤を構築してきました。さらなる成長を目指し、多様なバックグラウンドを持つ人材を歓迎しています。
●事業展開
外部パートナーとの連携強化やジョイントベンチャー(JV)設立などの投資も拡大中。上場に向けよりスピード感をもってビジネス拡大を進めています。当社は、これまでにない新しい価値をともに創り上げていく存在へと成長する強い意志を持っています。
●業務内容
決済代行事業を支える法務担当として、法務相談、契約書・規約の作成およびレビューに加え、コンプライアンス施策の企画・実行、ガバナンス体制の整備・運用、各種プロジェクトにおける適法性調査や契約スキームの構築など、幅広い法務業務をリードしていただきます。
(1)契約法務
契約書の作成・レビュー(決済サービス利用事業者、カード会社との契約など)、社内からの法務相談対応、契約管理
(2)新規事業関連法務
新規サービス・プロジェクトに関する法令調査、契約スキームの構築・改善、法的リスク分析、契約書作成・管理
(3)コンプライアンス・ガバナンス
コンプライアンス施策の企画・実行、ガバナンス体制の整備・運用、
(4)リスク管理業務
事業リスクの把握、分析、予防策の検討・実施
(5)マネジメント
メンバーのマネジメントおよび育成、組織運営全般の統括
●本ポジションの魅力
キャッシュレス・非接触決済といった急成長領域において、事業の根幹を支える法務として活躍できるポジションです。各種プロジェクトへの参画を通じて、事業成長に直接貢献できるやりがいがあります。法務としての専門性を深めながら、事業推進のパートナーとして幅広い経験を積むことができます。
●組織のミッション
・事業と経営に伴走し、法務領域のミッションに基づく短期戦略(約6カ月)の策定と業務設計・改善をリード
・IPO を見据えた組織体制の整備、リスクマネジメントの構築、実効性あるガバナンスおよび内部統制の強化を推進
・コーポレート法務領域の実務を的確に遂行するとともに、管掌領域の人材育成・労務管理を通じて、組織としての法務力と持続的な成長基盤を高めることに挑戦
●期待役割
事業と経営に近い立場で、成長を前提とした法務判断をリードしていただきます。法務の専門性を活かし、会社全体の意思決定と仕組みづくりを担っていただきます。
●事業展開
外部パートナーとの連携強化やジョイントベンチャー(JV)設立などの投資も拡大中。上場に向けよりスピード感をもってビジネス拡大を進めています。当社は、これまでにない新しい価値をともに創り上げていく存在へと成長する強い意志を持っています。
●業務内容
決済代行事業を支える法務担当として、法務相談、契約書・規約の作成およびレビューに加え、コンプライアンス施策の企画・実行、ガバナンス体制の整備・運用、各種プロジェクトにおける適法性調査や契約スキームの構築など、幅広い法務業務をリードしていただきます。
(1)契約法務
契約書の作成・レビュー(決済サービス利用事業者、カード会社との契約など)、社内からの法務相談対応、契約管理
(2)新規事業関連法務
新規サービス・プロジェクトに関する法令調査、契約スキームの構築・改善、法的リスク分析、契約書作成・管理
(3)コンプライアンス・ガバナンス
コンプライアンス施策の企画・実行、ガバナンス体制の整備・運用、
(4)リスク管理業務
事業リスクの把握、分析、予防策の検討・実施
(5)マネジメント
メンバーのマネジメントおよび育成、組織運営全般の統括
●本ポジションの魅力
キャッシュレス・非接触決済といった急成長領域において、事業の根幹を支える法務として活躍できるポジションです。各種プロジェクトへの参画を通じて、事業成長に直接貢献できるやりがいがあります。法務としての専門性を深めながら、事業推進のパートナーとして幅広い経験を積むことができます。
●組織のミッション
・事業と経営に伴走し、法務領域のミッションに基づく短期戦略(約6カ月)の策定と業務設計・改善をリード
・IPO を見据えた組織体制の整備、リスクマネジメントの構築、実効性あるガバナンスおよび内部統制の強化を推進
・コーポレート法務領域の実務を的確に遂行するとともに、管掌領域の人材育成・労務管理を通じて、組織としての法務力と持続的な成長基盤を高めることに挑戦
●期待役割
事業と経営に近い立場で、成長を前提とした法務判断をリードしていただきます。法務の専門性を活かし、会社全体の意思決定と仕組みづくりを担っていただきます。
内部監査部(SOX担当)【主任】システム/IT監査人/外資系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
主任
仕事内容
当社では、より強固なSOX評価態勢を構築するため、これまでコントロールオーナー各部が実施していたSOX評価業務を、2025年から数年かけて段階的に内部監査部へ集約しています。内部監査部では、既存のSOX評価業務の質を向上させるとともに、新たにより深度ある評価を行うことで、SOX評価業務の高度化を図っています。これからの取組みを強化するため、主に設計・運用評価のメンバーとして活躍いただける方を求めております。
【具体的に想定している業務】
・US-SOX(米国公開企業傘下の保険会社としての法令対応)およびJ-SOX(保険業法に基づく財務報告の信頼性を確保するための任意対応)を実施するための、財務報告に係る内部統制評価のプロジェクトマネジメント業務
・上述の内部統制の設計評価および運用評価
・全社的なSOX評価体制・プロセスをより実効的なものとするための抜本的な改革(高度化)対応(IT業務処理統制も含む)
・本体の内部監査部、外部監査人、プロセスオーナーおよび関連部署等との調整・折衝
【具体的に想定している業務】
・US-SOX(米国公開企業傘下の保険会社としての法令対応)およびJ-SOX(保険業法に基づく財務報告の信頼性を確保するための任意対応)を実施するための、財務報告に係る内部統制評価のプロジェクトマネジメント業務
・上述の内部統制の設計評価および運用評価
・全社的なSOX評価体制・プロセスをより実効的なものとするための抜本的な改革(高度化)対応(IT業務処理統制も含む)
・本体の内部監査部、外部監査人、プロセスオーナーおよび関連部署等との調整・折衝
内部監査部(SOX担当)【課長代理】システム/IT監査人/外資系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
課長代理
仕事内容
当社では、より強固なSOX評価態勢を構築するため、これまでコントロールオーナー各部が実施していたSOX評価業務を、2025年から数年かけて段階的に内部監査部へ集約しています。内部監査部では、既存のSOX評価業務の質を向上させるとともに、新たにより深度ある評価を行うことで、SOX評価業務の高度化を図っています。これからの取組みを強化するため、主に設計・運用評価のメンバーとして活躍いただける方を求めております。
【具体的に想定している業務】
・US-SOX(米国公開企業傘下の保険会社としての法令対応)およびJ-SOX(保険業法に基づく財務報告の信頼性を確保するための任意対応)を実施するための、財務報告に係る内部統制評価のプロジェクトマネジメント業務
・上述の内部統制の設計評価および運用評価
・全社的なSOX評価体制・プロセスをより実効的なものとするための抜本的な改革(高度化)対応(IT業務処理統制も含む)
・本体の内部監査部、外部監査人、プロセスオーナーおよび関連部署等との調整・折衝
【具体的に想定している業務】
・US-SOX(米国公開企業傘下の保険会社としての法令対応)およびJ-SOX(保険業法に基づく財務報告の信頼性を確保するための任意対応)を実施するための、財務報告に係る内部統制評価のプロジェクトマネジメント業務
・上述の内部統制の設計評価および運用評価
・全社的なSOX評価体制・プロセスをより実効的なものとするための抜本的な改革(高度化)対応(IT業務処理統制も含む)
・本体の内部監査部、外部監査人、プロセスオーナーおよび関連部署等との調整・折衝
情報セキュリティリード/DXソリューション事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
情報セキュリティリード
仕事内容
社内情報システム担当の3人目、かつセキュリティ領域を主導するコアメンバーとして、全社のガバナンス強化をお任せします。経営陣もセキュリティを最重要経営課題の一つとして捉えており、一人一人の裁量が大きい環境で、これまで培ってきた情報セキュリティのご経験を存分に活かせます。
【具体的には】
▼ お任せしたい業務(ご経験・得意領域に合わせて下記より3つ以上をメインに担当いただきます)
* エンドポイントセキュリティ: MDMを活用したデバイス管理体制の構築
* ガバナンス・戦略立案: セキュリティポリシーの策定、ISMS(ISO27001)の運用・改善
* 教育・啓発活動: 全社的なセキュリティ意識向上のための施策立案・実施
* ID・アクセス管理(IAM)の最適化: 多要素認証(MFA)の徹底、入退社フローの自動化、最小権限原則に基づく棚卸し
▼ 将来的に関わっていただきたい領域
* クラウドセキュリティ: クラウド環境の設定強化(CCoE的役割)、セキュリティチェックへの回答、SaaS統制、SaaS等の管理設定
* インシデントハンドリング: 発生時の初期対応から原因分析、属人化を排除した再発防止策の仕組み化
【体制について】
現在、情報システムチームには2名が在籍しています。ご入社いただける方の得意領域に合わせて、各種業務を相互補完していきます。
【利用ツール・デバイス】
・デバイス
- Mac / Windows(Ubuntu含む)/ iPhone / Android
・デバイス管理(MDM)
- Jamf / LANSCOPE / GoogleWorkspace
・ID管理・認証
- GoogleWorkspace / Microsoft Entra ID
・コミュニケーション・情報共有・業務管理
- Slack / Notion / Box / Microsoft Teams / kickflow
・インフラ管理
- AWS / Google Cloud / Azure
【当社の情報セキュリティポジションの特徴】
1. 重要課題にゼロから挑む「仕組みの構築」: これから形にしていきたい重要度の高い課題が豊富にあり、それらを自らの裁量と責任でゼロから構築できる面白さがあります。決まった運用フローをなぞるのではなく、自ら組織の理想像を描き、具現化していくことで、組織の基盤を創り上げる手応えを感じられる環境です。
2. スピード感を持った「継続的な改善」: 一度仕組みを作って終わりではなく、組織の拡大に合わせてアップデートし続けることが求められます。現場のフィードバックを受けながら、自らの判断で迅速に改善サイクルを回し、常に「最適」を追求し続けることができます。
3. 経営と直結した「スピード感のある意思決定」: セキュリティを経営の最優先事項と捉える経営陣と直接対話しながら、迅速な意思決定と実行が可能です。スタートアップならではのスピード感で、良質な提案が滞ることなく全社へと反映される心地よさがあります。
4. 次なるステージを見据えた「しなやかな体制づくり」: 現在の規模から、さらに拡大を続ける組織の進化に合わせ、既存の仕組みを次なるフェーズに適応させていくことが求められます。組織が大きくなってもメンバー全員が迷いなくスピード感を持って進めるような、柔軟な土台を自ら創り上げることで、組織のスタンダードを自らの手で定義し、体制作りそのものに深く貢献できることが、このフェーズならではの面白さです。
【具体的には】
▼ お任せしたい業務(ご経験・得意領域に合わせて下記より3つ以上をメインに担当いただきます)
* エンドポイントセキュリティ: MDMを活用したデバイス管理体制の構築
* ガバナンス・戦略立案: セキュリティポリシーの策定、ISMS(ISO27001)の運用・改善
* 教育・啓発活動: 全社的なセキュリティ意識向上のための施策立案・実施
* ID・アクセス管理(IAM)の最適化: 多要素認証(MFA)の徹底、入退社フローの自動化、最小権限原則に基づく棚卸し
▼ 将来的に関わっていただきたい領域
* クラウドセキュリティ: クラウド環境の設定強化(CCoE的役割)、セキュリティチェックへの回答、SaaS統制、SaaS等の管理設定
* インシデントハンドリング: 発生時の初期対応から原因分析、属人化を排除した再発防止策の仕組み化
【体制について】
現在、情報システムチームには2名が在籍しています。ご入社いただける方の得意領域に合わせて、各種業務を相互補完していきます。
【利用ツール・デバイス】
・デバイス
- Mac / Windows(Ubuntu含む)/ iPhone / Android
・デバイス管理(MDM)
- Jamf / LANSCOPE / GoogleWorkspace
・ID管理・認証
- GoogleWorkspace / Microsoft Entra ID
・コミュニケーション・情報共有・業務管理
- Slack / Notion / Box / Microsoft Teams / kickflow
・インフラ管理
- AWS / Google Cloud / Azure
【当社の情報セキュリティポジションの特徴】
1. 重要課題にゼロから挑む「仕組みの構築」: これから形にしていきたい重要度の高い課題が豊富にあり、それらを自らの裁量と責任でゼロから構築できる面白さがあります。決まった運用フローをなぞるのではなく、自ら組織の理想像を描き、具現化していくことで、組織の基盤を創り上げる手応えを感じられる環境です。
2. スピード感を持った「継続的な改善」: 一度仕組みを作って終わりではなく、組織の拡大に合わせてアップデートし続けることが求められます。現場のフィードバックを受けながら、自らの判断で迅速に改善サイクルを回し、常に「最適」を追求し続けることができます。
3. 経営と直結した「スピード感のある意思決定」: セキュリティを経営の最優先事項と捉える経営陣と直接対話しながら、迅速な意思決定と実行が可能です。スタートアップならではのスピード感で、良質な提案が滞ることなく全社へと反映される心地よさがあります。
4. 次なるステージを見据えた「しなやかな体制づくり」: 現在の規模から、さらに拡大を続ける組織の進化に合わせ、既存の仕組みを次なるフェーズに適応させていくことが求められます。組織が大きくなってもメンバー全員が迷いなくスピード感を持って進めるような、柔軟な土台を自ら創り上げることで、組織のスタンダードを自らの手で定義し、体制作りそのものに深く貢献できることが、このフェーズならではの面白さです。
内部監査/国内系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
メンバー
仕事内容
●当社および子会社等の内部監査の実施
●内部統制報告制度テスター業務
●部や課横断の業務改善プロジェクト等への参画
※部内に企画品質管理業務やデータ分析業務を行う課もあり、部内異動でこれらの業務を担当することもできます。
※テレワーク勤務も可(現状、週2日以上の出社が必要です)フレックス利用者も多く、柔軟な働き方が可能です。
※将来的に当社の定める業務(出向含む)へ変更されることがあります。
●内部統制報告制度テスター業務
●部や課横断の業務改善プロジェクト等への参画
※部内に企画品質管理業務やデータ分析業務を行う課もあり、部内異動でこれらの業務を担当することもできます。
※テレワーク勤務も可(現状、週2日以上の出社が必要です)フレックス利用者も多く、柔軟な働き方が可能です。
※将来的に当社の定める業務(出向含む)へ変更されることがあります。
内部監査スペシャリスト/国内系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
スペシャリスト
仕事内容
●本社による営業拠点(支社・代理店)管理や保険募集管理を対象とした内部監査の実施
(主業務は本社部署に対する内部監査であり、営業拠点に対する訪問監査を経常的に行うものではありません)
●保険契約管理、保険金等支払管理を対象とした内部監査の実施
●営業拠点の内部管理態勢等を対象としたモニタリングの実施
●部や課横断の業務改善・高度化プロジェクト等への参画
※部内に企画品質管理業務やデータ分析業務を行う課もあり、部内異動でこれらの業務を担当することもできます。
※テレワーク勤務も可(現状、週2日以上の出社が必要です)フレックス利用者も多く、柔軟な働き方が可能です。
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
(主業務は本社部署に対する内部監査であり、営業拠点に対する訪問監査を経常的に行うものではありません)
●保険契約管理、保険金等支払管理を対象とした内部監査の実施
●営業拠点の内部管理態勢等を対象としたモニタリングの実施
●部や課横断の業務改善・高度化プロジェクト等への参画
※部内に企画品質管理業務やデータ分析業務を行う課もあり、部内異動でこれらの業務を担当することもできます。
※テレワーク勤務も可(現状、週2日以上の出社が必要です)フレックス利用者も多く、柔軟な働き方が可能です。
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
内部監査管理担当/国内系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
内部監査態勢の整備・確立に関連する以下の業務を担当いただきます。
◆内部監査基本・関連規程及び内部監査計画の策定
◆内部監査結果の分析、評価、経営陣への報告等
◆内部監査態勢にかかる企画・品質管理(品質評価、人材配置および育成、定期的内部評価等)
部内には内部監査を実施する課、データ分析業務を行う課もあり、部内異動でこれらの業務を担当することも可能です。また、当グループ各社の内部監査部門との交流もあり、銀行や損保等の知見も活かすことができます。
テレワーク勤務も可能(現状、一定日数以上の出社が必要です)。フレックス利用者も多く、柔軟な働き方が可能です。
将来的に当社の定める業務(出向含む)へ変更されることがあります。
◆内部監査基本・関連規程及び内部監査計画の策定
◆内部監査結果の分析、評価、経営陣への報告等
◆内部監査態勢にかかる企画・品質管理(品質評価、人材配置および育成、定期的内部評価等)
部内には内部監査を実施する課、データ分析業務を行う課もあり、部内異動でこれらの業務を担当することも可能です。また、当グループ各社の内部監査部門との交流もあり、銀行や損保等の知見も活かすことができます。
テレワーク勤務も可能(現状、一定日数以上の出社が必要です)。フレックス利用者も多く、柔軟な働き方が可能です。
将来的に当社の定める業務(出向含む)へ変更されることがあります。
内部監査室(マネージャー候補)/業界No.1!To CおよびTo Bで独自性のある事業を展開するプラットフォーム企業【リモート勤務可能&フルフレックス勤務】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,000万円程度
ポジション
マネージャー候補
仕事内容
具体的な仕事内容
内部監査室にて、マネージャー(候補)として以下の業務を担当いただきます。
内部監査計画の策定・実施(業務監査、会計監査等)
J-SOX(内部統制)評価業務の統括・推進
監査結果の報告、改善提案およびフォローアップ
リスクマネジメント活動の支援
監査チームのマネジメントおよび人材育成
仕事の魅力
経営陣に近いポジションで、全社的なガバナンス強化や組織課題の解決に関与できます。
「ネット×リアル」の多様な事業モデルを持つ当社ならではの、複雑かつ変化に富んだ監査経験を積むことができます。
内部監査室にて、マネージャー(候補)として以下の業務を担当いただきます。
内部監査計画の策定・実施(業務監査、会計監査等)
J-SOX(内部統制)評価業務の統括・推進
監査結果の報告、改善提案およびフォローアップ
リスクマネジメント活動の支援
監査チームのマネジメントおよび人材育成
仕事の魅力
経営陣に近いポジションで、全社的なガバナンス強化や組織課題の解決に関与できます。
「ネット×リアル」の多様な事業モデルを持つ当社ならではの、複雑かつ変化に富んだ監査経験を積むことができます。
内部監査部門プレイングマネージャー/東証プライム上場金融ソリューション企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,200万円(経験に応じて決定)
ポジション
マネージャー
仕事内容
【グループにおける内部監査業務全般を担当】
・内部監査に関する年間計画の策定および進捗管理
・グループ各社(海外子会社を含む)のコンプライアンス・リスク管理体制の評価および業務改善提案の実施
・内部統制報告制度(J-SOX)対応業務(統制文書等の作成、整備運用状況の評価、証跡管理)
・評価範囲や監査結果に関する外部機関(監査法人等)との打合せ、交渉
・社長、取締役会、監査役会への報告
・監査結果に基づく改善対応のフォローアップ
・内部監査に関する年間計画の策定および進捗管理
・グループ各社(海外子会社を含む)のコンプライアンス・リスク管理体制の評価および業務改善提案の実施
・内部統制報告制度(J-SOX)対応業務(統制文書等の作成、整備運用状況の評価、証跡管理)
・評価範囲や監査結果に関する外部機関(監査法人等)との打合せ、交渉
・社長、取締役会、監査役会への報告
・監査結果に基づく改善対応のフォローアップ
【静岡】監査職/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
シニア、マネージャー、シニアマネージャー
仕事内容
監査業務の拡大により、監査担当者の拡充をします。
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
想定職階:シニア、マネージャー、シニアマネージャー
※ご経験に応じて選考の中で検討いたします
勤務地:浜松市、静岡市
※いずれかご希望の勤務地を履歴書に明記してください
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
想定職階:シニア、マネージャー、シニアマネージャー
※ご経験に応じて選考の中で検討いたします
勤務地:浜松市、静岡市
※いずれかご希望の勤務地を履歴書に明記してください
【愛知県】監査職 会計士/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
シニア、マネージャー、シニアマネージャー
仕事内容
当社名古屋事務所にて、以下の業務をご担当いただきます。
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
●パブリック業務
●IPO (株式公開)業務:金融商品取引法に準ずる監査
●その他関連証明業務
【ポジションの魅力】
当社は、東海地区の地域社会で活躍する企業・組織をクライアントとしており、日常の業務を通して地域社会の発展に貢献することができます。また、グローバルで活躍する企業・組織をクライアントとしており、海外子会社への監査対応など、グローバル対応のエリアで活躍できる機会が多くあります。
地区事務所として、様々な業種の事業会社、学校法人や地方独立行政法人といったパブリック関連の事業体など幅広いクライアントを有しています。急成長中のスタートアップからグローバルに活躍する上場企業まで様々なステージの企業・組織をクライアントとしており、監査業務だけでなく、IPO支援や自治体向けアドバイザリー業務など幅広い非監査業務に関与することができます。これまでの経験を活かしたい方、初めてのフィールドで活躍したいといったニーズに対応できる環境があります。
当グループのメンバーファームとして、最新のデジタル監査ツールなどを積極的に利用できる環境にあり、次世代の監査アプローチの導入に向けた取組みに参加できます。
【部門の魅力】
各人のキャリア開発を支援する仕組みとして少人数制のカウンセリングファミリー制度を有しており、カウンセリングファミリー内の密なコミュニケーションをとおして、ウェルビーイングの実現を追求できます。新人スタッフに対するサポート体制をはじめ、新規入所者が円滑に業務を行えるように独自のサポート体制を有しています。新規入所者に寄り添い、気軽に相談できる環境を整えております。リモート勤務制度があり、クライアントへの往査、在宅勤務、オフィス勤務を状況により柔軟に選択することができ、フレキシブルな働き方が可能です。習熟度に応じた様々なトレーニングツールや研修制度を用意しており、各人のニーズに応じて業務遂行に必要なナレッジや経験の習得を行うことができます。
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
●パブリック業務
●IPO (株式公開)業務:金融商品取引法に準ずる監査
●その他関連証明業務
【ポジションの魅力】
当社は、東海地区の地域社会で活躍する企業・組織をクライアントとしており、日常の業務を通して地域社会の発展に貢献することができます。また、グローバルで活躍する企業・組織をクライアントとしており、海外子会社への監査対応など、グローバル対応のエリアで活躍できる機会が多くあります。
地区事務所として、様々な業種の事業会社、学校法人や地方独立行政法人といったパブリック関連の事業体など幅広いクライアントを有しています。急成長中のスタートアップからグローバルに活躍する上場企業まで様々なステージの企業・組織をクライアントとしており、監査業務だけでなく、IPO支援や自治体向けアドバイザリー業務など幅広い非監査業務に関与することができます。これまでの経験を活かしたい方、初めてのフィールドで活躍したいといったニーズに対応できる環境があります。
当グループのメンバーファームとして、最新のデジタル監査ツールなどを積極的に利用できる環境にあり、次世代の監査アプローチの導入に向けた取組みに参加できます。
【部門の魅力】
各人のキャリア開発を支援する仕組みとして少人数制のカウンセリングファミリー制度を有しており、カウンセリングファミリー内の密なコミュニケーションをとおして、ウェルビーイングの実現を追求できます。新人スタッフに対するサポート体制をはじめ、新規入所者が円滑に業務を行えるように独自のサポート体制を有しています。新規入所者に寄り添い、気軽に相談できる環境を整えております。リモート勤務制度があり、クライアントへの往査、在宅勤務、オフィス勤務を状況により柔軟に選択することができ、フレキシブルな働き方が可能です。習熟度に応じた様々なトレーニングツールや研修制度を用意しており、各人のニーズに応じて業務遂行に必要なナレッジや経験の習得を行うことができます。
品質・リスク管理スペシャリスト/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
370万円〜570万円
ポジション
品質・リスク管理スペシャリスト
仕事内容
当社のコンサルティング事業部品質管理部において、クライアント案件におけるリスク管理を担うポジションです。契約締結前の提案段階で、案件内容を分析し、社内ポリシーや法令遵守の観点からリスクを評価し、リスク低減策についてコンサルタントに助言します。また、当グループで定義されたリスク管理ポリシーを日本のビジネス慣行に合わせて具体的な業務プロセスに落とし込み、ルールや制度を設計・周知します。コンサルタントへの研修や啓発活動も含まれます。契約書の詳細審査は本ポジションの主業務ではありませんが、契約審査や法務経験は歓迎します。
主な業務内容:
1. 案件受託前のリスク審査: 提案書やプロジェクト計画を読み込み、サービス内容を理解。社内ポリシー適合性や法令遵守の観点でリスクをチェック。法務部門、独立性審査チーム、調達部門、監査法人や税理士法人担当の品質管理部門等と連携し、リスク分析や問題解決を実施。
2. グローバルポリシーのローカライズと制度設計: 当グループの品質・リスク管理ポリシーを理解し、日本の商習慣に合わせて具体的なルールや手順を策定。社内で使いやすいチェックリストや承認フローを設計。新制度やルールを事業部門に周知し、定着を支援。
3. 研修・啓発活動: コンサルタント向けにリスク管理や品質基準に関する研修を企画・実施。分かりやすい資料やガイドラインを作成し、現場での実践をサポート。
4. 関連部門との協働: 法務、コンプライアンス、調達、監査法人や税理士法人担当の品質管理部門等の専門部署と連携し、複雑なリスク案件に対応。必要に応じてグローバルチームとの情報共有や調整。
本ポジションの魅力ポイント:
・経営に直結する重要ポジション: 案件の品質とリスクを守る役割。
・幅広い業務領域: 制度設計から研修まで、企画力を活かせる。
・グローバル連携あり: 海外ポリシーを日本に適用する経験が積める。
・柔軟な働き方: リモートワーク・フレックス制度あり。
・最先端ビジネスに関与: AIやブロックチェーンなどの最新技術を活用する案件に触れられる。
・社会性・公共性の高いビジネスに参画: 経済安全保障やサステナビリティなど、社会的意義のあるプロジェクトに関われる。
主な業務内容:
1. 案件受託前のリスク審査: 提案書やプロジェクト計画を読み込み、サービス内容を理解。社内ポリシー適合性や法令遵守の観点でリスクをチェック。法務部門、独立性審査チーム、調達部門、監査法人や税理士法人担当の品質管理部門等と連携し、リスク分析や問題解決を実施。
2. グローバルポリシーのローカライズと制度設計: 当グループの品質・リスク管理ポリシーを理解し、日本の商習慣に合わせて具体的なルールや手順を策定。社内で使いやすいチェックリストや承認フローを設計。新制度やルールを事業部門に周知し、定着を支援。
3. 研修・啓発活動: コンサルタント向けにリスク管理や品質基準に関する研修を企画・実施。分かりやすい資料やガイドラインを作成し、現場での実践をサポート。
4. 関連部門との協働: 法務、コンプライアンス、調達、監査法人や税理士法人担当の品質管理部門等の専門部署と連携し、複雑なリスク案件に対応。必要に応じてグローバルチームとの情報共有や調整。
本ポジションの魅力ポイント:
・経営に直結する重要ポジション: 案件の品質とリスクを守る役割。
・幅広い業務領域: 制度設計から研修まで、企画力を活かせる。
・グローバル連携あり: 海外ポリシーを日本に適用する経験が積める。
・柔軟な働き方: リモートワーク・フレックス制度あり。
・最先端ビジネスに関与: AIやブロックチェーンなどの最新技術を活用する案件に触れられる。
・社会性・公共性の高いビジネスに参画: 経済安全保障やサステナビリティなど、社会的意義のあるプロジェクトに関われる。
【未経験可】内部監査/再生エネルギー開発会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜800万円程度
ポジション
担当者〜
仕事内容
内部監査担当を募集します。
入社後は業務の補佐から開始し、着実に業務を習得いただきます。
<具体的な業務内容>※ご経験やご希望に応じて業務内容が決定します。
1)高度な保証業務(アシュアランス)
●業務監査
監査計画の策定、高度なヒアリングと往査、監査調書の作成、報告書としての発見事項の論理的な文書化と最終報告。
●財務報告統制評価(J-SOX)
評価範囲の選定、整備・運用状況の評価、部門へのフィードバック、および会計監査人との連携。
●個別テーマ監査
特定のテーマに関する検証を主導。
2)戦略的な提言業務(アドバイザリー)
●リスクマネジメント強化
リスクマネジメント、およびサイバーセキュリティなど専門領域の統制強化に関する助言。
●業務改善への積極的支援
監査で特定した課題に対し、具体的かつ現実的な改善策を提案し、実行プロセスをリードします。
<業務内容(変更の範囲)>
原則、変更なし。
(ただし、適性及び業績に応じて、会社の定める業務への異動を命じることがある)
入社後は業務の補佐から開始し、着実に業務を習得いただきます。
<具体的な業務内容>※ご経験やご希望に応じて業務内容が決定します。
1)高度な保証業務(アシュアランス)
●業務監査
監査計画の策定、高度なヒアリングと往査、監査調書の作成、報告書としての発見事項の論理的な文書化と最終報告。
●財務報告統制評価(J-SOX)
評価範囲の選定、整備・運用状況の評価、部門へのフィードバック、および会計監査人との連携。
●個別テーマ監査
特定のテーマに関する検証を主導。
2)戦略的な提言業務(アドバイザリー)
●リスクマネジメント強化
リスクマネジメント、およびサイバーセキュリティなど専門領域の統制強化に関する助言。
●業務改善への積極的支援
監査で特定した課題に対し、具体的かつ現実的な改善策を提案し、実行プロセスをリードします。
<業務内容(変更の範囲)>
原則、変更なし。
(ただし、適性及び業績に応じて、会社の定める業務への異動を命じることがある)
【経験者】内部監査/再生エネルギー開発会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円程度
ポジション
担当者〜
仕事内容
(1)高度な保証業務(アシュアランス)
●業務監査:監査計画の策定、高度なヒアリングと往査、監査調書の作成、報告書としての発見事項の論理的な文書化と最終報告。
●財務報告統制評価(J-SOX):評価範囲の選定、整備・運用状況の評価、部門へのフィードバック、および会計監査人との連携。
●個別テーマ監査:特定のテーマに関する検証を主導。
(2)戦略的な提言業務(アドバイザリー)
●リスクマネジメント強化:リスクマネジメント、およびサイバーセキュリティなど専門領域の統制強化に関する助言。
●業務改善への積極的支援:監査で特定した課題に対し、具体的かつ現実的な改善策を提案し、実行プロセスをリードします。
<業務内容(変更の範囲)>
原則、変更なし。
(ただし、適性及び業績に応じて、会社の定める業務への異動を命じることがある)
●業務監査:監査計画の策定、高度なヒアリングと往査、監査調書の作成、報告書としての発見事項の論理的な文書化と最終報告。
●財務報告統制評価(J-SOX):評価範囲の選定、整備・運用状況の評価、部門へのフィードバック、および会計監査人との連携。
●個別テーマ監査:特定のテーマに関する検証を主導。
(2)戦略的な提言業務(アドバイザリー)
●リスクマネジメント強化:リスクマネジメント、およびサイバーセキュリティなど専門領域の統制強化に関する助言。
●業務改善への積極的支援:監査で特定した課題に対し、具体的かつ現実的な改善策を提案し、実行プロセスをリードします。
<業務内容(変更の範囲)>
原則、変更なし。
(ただし、適性及び業績に応じて、会社の定める業務への異動を命じることがある)
情報セキュリティスペシャリスト/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
430万円〜570万円
ポジション
情報セキュリティスペシャリスト
仕事内容
当社のリスク管理本部セキュリティ部の業務をメインに担当していただきます。監査法人への出向が前提となります。
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1. 情報セキュリティ制度に係る企画及び立案に関する事項
2. 個人情報保護制度に係る企画及び立案に関する事項
3. セキュリティ委員会の運営に関する事項
4. その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、セキュリティインシデントの対応、セキュリティアプリケーションの導入、セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、セキュリティコンプライアンス(モニタリング)、研修等があります。
また、以下の当グループの業務にも監査法人側の担当として携わっていただきます。
・Risk Management (Data Protection、Data Risk Management、Records and Information Management (RIM))
・当グループ Technology (Information Security)
部門の魅力:
当社のリスク管理本部セキュリティ部は、部長を含む体制です(当社からの出向者含む)。各個人がそれぞれの業務プロフェショナルとして、業務に従事していますが、気軽にご相談できる雰囲気があります。また、最近は、技術の急激な発展にともない、セキュリティに関連する当グループや日本の規制への対応を行うため、当グループ対応業務が増えてきております。新しい技術やフレームワークに興味がある方であれば、国内外問わず気軽に相談・共有できるメンバーが多く、安心してキャッチアップできる環境です。
入社日同日付けで当社の監査法人に出向となります。
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1. 情報セキュリティ制度に係る企画及び立案に関する事項
2. 個人情報保護制度に係る企画及び立案に関する事項
3. セキュリティ委員会の運営に関する事項
4. その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、セキュリティインシデントの対応、セキュリティアプリケーションの導入、セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、セキュリティコンプライアンス(モニタリング)、研修等があります。
また、以下の当グループの業務にも監査法人側の担当として携わっていただきます。
・Risk Management (Data Protection、Data Risk Management、Records and Information Management (RIM))
・当グループ Technology (Information Security)
部門の魅力:
当社のリスク管理本部セキュリティ部は、部長を含む体制です(当社からの出向者含む)。各個人がそれぞれの業務プロフェショナルとして、業務に従事していますが、気軽にご相談できる雰囲気があります。また、最近は、技術の急激な発展にともない、セキュリティに関連する当グループや日本の規制への対応を行うため、当グループ対応業務が増えてきております。新しい技術やフレームワークに興味がある方であれば、国内外問わず気軽に相談・共有できるメンバーが多く、安心してキャッチアップできる環境です。
入社日同日付けで当社の監査法人に出向となります。
【神奈川】内部監査/産業用機械メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜950万円
ポジション
内部監査室長候補
仕事内容
●職務内容
内部監査計画に基づく、業務監査全般。
特命監査およびテーマ監査。
J-SOX対応。
内部監査計画に基づく、業務監査全般。
特命監査およびテーマ監査。
J-SOX対応。
セキュリティエンジニア/総合インターネットサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
セキュリティリーダー
仕事内容
DX事業や決済プラットフォーム事業における安全性と信頼性を確保し、お客様や社会から信頼されるシステム基盤を構築・維持する中核的な役割を担います。
高度化・巧妙化するサイバー攻撃のリスクが増大する中、システムの安全性を守り、企業の持続的な成長を支える防衛の最前線となるポジションです。
1. 堅牢なセキュリティ基盤の設計・構築
a. 社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させるアーキテクチャを設計します。安全性の高い基盤を構築し、継続的に運用します。
b. システムガバナンスを強化し、継続的な安定運用に貢献します。
2. インシデント対応とリスク管理(PSIRT/SOC)
a. PSIRTまたはSOCとして、脆弱性対策、アクセス管理、インシデント対応を実施します。
b. CSIRTと連携してサイバー攻撃を早期検知・迅速対応し、事業への影響を最小化します。
3. セキュリティレベルの底上げと技術戦略の推進
a. 新技術の導入や開発プロセスの改善を主導し、組織全体のセキュリティレベルを底上げします。
b. AI などの最新技術がもたらす脅威の進化に対応するため、サイバーセキュリティ分野で新技術を検証し、社会実装を推進します。
4.コンプライアンスの遵守と認証の維持
a.PCI DSSやISO/IEC 27001などの国際基準に準拠したセキュリティの維持・ 強化を推進します。
5.セキュリティ組織作り
a.PSIRT/SOC機能を担い、プロダクト横断でシステムガバナンスを強化し、組織全体のセキュリティレベルを継続的に向上させる体制を構築・維持します。
b.専門職向けのキャリアパスを整備し、社員の自律的な成長を支援します。セキュリティエンジニアが新規チームの立ち上げや開発体制の設計をリードできる環境を提供します。
【プロジェクト詳細例】
◆案件:フードデリバリーに関する飲食店舗向けサービス
◆参加メンバー:事業開発メンバー4人、エンジニアリングマネージャー1名、開発メンバー3名体制
◆PJ進行状況:
・外部の開発パートナーと連携しプロジェクトを推進
・フロントエンド開発(React)、バックエンド設計・実装(AWS)
・海外パートナーを含めた、外部サービスとのAPI連携
・顧客体験を意識したUX、UI、データ設計
高度化・巧妙化するサイバー攻撃のリスクが増大する中、システムの安全性を守り、企業の持続的な成長を支える防衛の最前線となるポジションです。
1. 堅牢なセキュリティ基盤の設計・構築
a. 社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させるアーキテクチャを設計します。安全性の高い基盤を構築し、継続的に運用します。
b. システムガバナンスを強化し、継続的な安定運用に貢献します。
2. インシデント対応とリスク管理(PSIRT/SOC)
a. PSIRTまたはSOCとして、脆弱性対策、アクセス管理、インシデント対応を実施します。
b. CSIRTと連携してサイバー攻撃を早期検知・迅速対応し、事業への影響を最小化します。
3. セキュリティレベルの底上げと技術戦略の推進
a. 新技術の導入や開発プロセスの改善を主導し、組織全体のセキュリティレベルを底上げします。
b. AI などの最新技術がもたらす脅威の進化に対応するため、サイバーセキュリティ分野で新技術を検証し、社会実装を推進します。
4.コンプライアンスの遵守と認証の維持
a.PCI DSSやISO/IEC 27001などの国際基準に準拠したセキュリティの維持・ 強化を推進します。
5.セキュリティ組織作り
a.PSIRT/SOC機能を担い、プロダクト横断でシステムガバナンスを強化し、組織全体のセキュリティレベルを継続的に向上させる体制を構築・維持します。
b.専門職向けのキャリアパスを整備し、社員の自律的な成長を支援します。セキュリティエンジニアが新規チームの立ち上げや開発体制の設計をリードできる環境を提供します。
【プロジェクト詳細例】
◆案件:フードデリバリーに関する飲食店舗向けサービス
◆参加メンバー:事業開発メンバー4人、エンジニアリングマネージャー1名、開発メンバー3名体制
◆PJ進行状況:
・外部の開発パートナーと連携しプロジェクトを推進
・フロントエンド開発(React)、バックエンド設計・実装(AWS)
・海外パートナーを含めた、外部サービスとのAPI連携
・顧客体験を意識したUX、UI、データ設計
【群馬】サイバーセキュリティ担当/地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円(経験やスキルに応じて決定)
ポジション
担当者〜
仕事内容
【雇入れ直後】
具体的に、下記の業務をお任せします。 国内外の各種規制やガイドラインを踏まえたシステムリスク管理およびサイバーセキュリティに関する体制強化に向けた企画・立案・実行/システムリスク管理およびサイバーセキュリティに関する本部・営業店指導
具体的に、下記の業務をお任せします。 国内外の各種規制やガイドラインを踏まえたシステムリスク管理およびサイバーセキュリティに関する体制強化に向けた企画・立案・実行/システムリスク管理およびサイバーセキュリティに関する本部・営業店指導
大手食品メーカーでの知的財産部 管理職候補(係長)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜950万円
ポジション
係長
仕事内容
知的財産部のマネージャー候補として、日清食品グループの知財戦略の推進を担当
・特許・意匠出願、権利化、調査、鑑定、係争、契約対応および研究開発支援
・他社特許・意匠のリスク管理とクリアランス対応
・職務発明制度の運用
・M&Aプロジェクト支援(知財DD、調査、契約)
・保有特許の維持管理、予算の策定
・社内知財教育の推進
・社内会議体の運用(開発部門との定期ミーティング・発明報奨評価会議等)
・社外活動(JAFBIC、JIPA)
・特許・意匠出願、権利化、調査、鑑定、係争、契約対応および研究開発支援
・他社特許・意匠のリスク管理とクリアランス対応
・職務発明制度の運用
・M&Aプロジェクト支援(知財DD、調査、契約)
・保有特許の維持管理、予算の策定
・社内知財教育の推進
・社内会議体の運用(開発部門との定期ミーティング・発明報奨評価会議等)
・社外活動(JAFBIC、JIPA)
セキュリティエンジニア(リーダー)/決済サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
セキュリティエンジニア(リーダー)
仕事内容
当社はクレジットカード決済事業を中心に、様々な決済関連ソリューションをEC事業者様に提供しています。EC市場の継続成長、キャッシュレス化、生活様式の変化により、EC事業者様にとって課金・決済の重要性は年々高まっています。そのような環境の中、さらなる成長を目指し、多様なバックグラウンドを持つ人材を歓迎しています。
●事業展開
外部企業との資本提携を行い、外部アライアンス先との連携強化やジョイントベンチャー(JV)設立などの投資も拡大中。上場に向けよりスピード感をもってビジネス拡大を進めています。「決済代行会社」という枠組みを超え、これまでにない新しい価値をともに創り上げていく存在へと成長する、その強い意志を示すため社名を変更することといたしました。
●業務内容
セキュリティチームの中でマネジメントを担っていただけるリーダーを募集します。ガイドライン対応からCSIRT運用、プロダクト導入、そして中期的なセキュリティ計画の策定まで、一連のセキュリティ高度化をリードしていただきます。
・ISMS/PMS/PCI DSSに準拠した情報セキュリティ対策の企画・推進
・社内システムの導入・更新プロジェクトの推進
・ベンダー・協力会社との折衝・管理
・経営層・他部門との調整業務
・受査対応
●ポジションの魅力
企業の事業継続と信頼性を支えるセキュリティ担当として、中長期のセキュリティ戦略を自ら構築し、組織変革をリードできるポジションです。PCIDSSや各種ガイドラインへの準拠、CSIRTの高度化、脅威監視体制の整備などにおいて、経営層や関係部門と密接に連携しながら企業全体のセキュリティレベル向上に直接貢献できます。
●期待役割
業務管理、社内セキュリティ改善の企画立案、社内外ステークホルダー折衝・調整、メンバー育成
●事業展開
外部企業との資本提携を行い、外部アライアンス先との連携強化やジョイントベンチャー(JV)設立などの投資も拡大中。上場に向けよりスピード感をもってビジネス拡大を進めています。「決済代行会社」という枠組みを超え、これまでにない新しい価値をともに創り上げていく存在へと成長する、その強い意志を示すため社名を変更することといたしました。
●業務内容
セキュリティチームの中でマネジメントを担っていただけるリーダーを募集します。ガイドライン対応からCSIRT運用、プロダクト導入、そして中期的なセキュリティ計画の策定まで、一連のセキュリティ高度化をリードしていただきます。
・ISMS/PMS/PCI DSSに準拠した情報セキュリティ対策の企画・推進
・社内システムの導入・更新プロジェクトの推進
・ベンダー・協力会社との折衝・管理
・経営層・他部門との調整業務
・受査対応
●ポジションの魅力
企業の事業継続と信頼性を支えるセキュリティ担当として、中長期のセキュリティ戦略を自ら構築し、組織変革をリードできるポジションです。PCIDSSや各種ガイドラインへの準拠、CSIRTの高度化、脅威監視体制の整備などにおいて、経営層や関係部門と密接に連携しながら企業全体のセキュリティレベル向上に直接貢献できます。
●期待役割
業務管理、社内セキュリティ改善の企画立案、社内外ステークホルダー折衝・調整、メンバー育成
法務スタッフ/商社×メーカーの先端テクノロジー企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
520万円〜860万円
ポジション
メンバー
仕事内容
契約審査、法律相談、争訟対応等を中心に業務を行っていただきます。
具体的には、以下の業務となります。
1. ビジネス部門・スタッフ部門(調達部門や総務部門等を含みます)からの契約照査依頼対応
2. 契約の履行や取引に関連する各種法律相談対応・交渉支援
3. トラブル・争訟対応(訴訟や仲裁、調停手続きを含みます)
4. M&A PJ対応
具体的には、以下の業務となります。
1. ビジネス部門・スタッフ部門(調達部門や総務部門等を含みます)からの契約照査依頼対応
2. 契約の履行や取引に関連する各種法律相談対応・交渉支援
3. トラブル・争訟対応(訴訟や仲裁、調停手続きを含みます)
4. M&A PJ対応
自動車関連企業での法務責任者候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収:700万円〜900万円 ※給与詳細は、経験・スキルを考慮の上、決定します
ポジション
責任者候補
仕事内容
今後も健全な成長を続けるために一層のガバナンス体制構築が求められています。
グループ会社のコーポレートガバナンス構築から運用まで、長期安定する組織づくりに携わっていただきます。
<具体的な業務内容>
・契約書レビュー及び作成
・法務相談対応
・契約書管理・社内規程の作成等、管理業務運用構築
・法的リスク管理
・グループコンプライアンス向上施策実施
・その他付随する業務
【期待されること】
・攻めと守りの両面を担う法務戦略を企画、推進し、事業成長を支える
・経営層の意思決定を支援するため、実務的かつ戦略的な法的助言を提供する
・グループ全体の契約管理やコンプライアンス体制を強化し、ガバナンスを高度化する
・組織設計やメンバー育成を通じて、法務部門の成長を牽引する
グループ会社のコーポレートガバナンス構築から運用まで、長期安定する組織づくりに携わっていただきます。
<具体的な業務内容>
・契約書レビュー及び作成
・法務相談対応
・契約書管理・社内規程の作成等、管理業務運用構築
・法的リスク管理
・グループコンプライアンス向上施策実施
・その他付随する業務
【期待されること】
・攻めと守りの両面を担う法務戦略を企画、推進し、事業成長を支える
・経営層の意思決定を支援するため、実務的かつ戦略的な法的助言を提供する
・グループ全体の契約管理やコンプライアンス体制を強化し、ガバナンスを高度化する
・組織設計やメンバー育成を通じて、法務部門の成長を牽引する
情報セキュリティスペシャリスト/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
430万円〜570万円
ポジション
情報セキュリティスペシャリスト
仕事内容
当社のリスク管理本部 セキュリティ部の業務をメインに担当していただきます。当社への出向が前提となります。
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1 情報セキュリティ制度に係る企画及び立案に関する事項
2 個人情報保護制度に係る企画及び立案に関する事項
3 セキュリティ委員会の運営に関する事項
4 その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、セキュリティインシデントの対応、セキュリティアプリケーションの導入、セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、セキュリティコンプライアンス(モニタリング)、研修 等があります。
また、以下の当グループの業務にも当社側の担当として携わっていただきます。
・Risk Management
Data Protection、Data Risk Management、Records and Information Management (RIM)
・Technology
Information Security
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1 情報セキュリティ制度に係る企画及び立案に関する事項
2 個人情報保護制度に係る企画及び立案に関する事項
3 セキュリティ委員会の運営に関する事項
4 その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、セキュリティインシデントの対応、セキュリティアプリケーションの導入、セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、セキュリティコンプライアンス(モニタリング)、研修 等があります。
また、以下の当グループの業務にも当社側の担当として携わっていただきます。
・Risk Management
Data Protection、Data Risk Management、Records and Information Management (RIM)
・Technology
Information Security
品質・リスク管理スペシャリスト/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
370万円〜570万円
ポジション
品質・リスク管理スペシャリスト
仕事内容
●職務概要
当社のコンサルティング事業部品質管理部においてクライアント案件におけるリスク管理を担うポジションです。
契約締結前の提案段階で、案件内容を分析し、社内ポリシーや法令遵守の観点からリスクを評価し、リスク低減策についてコンサルタントに助言します。また、当グループで定義されたリスク管理ポリシーを日本のビジネス慣行に合わせて具体的な業務プロセスに落とし込み、ルールや制度を設計・周知します。コンサルタントへの研修や啓発活動も含まれます。
※契約書の詳細審査は本ポジションの主業務ではありませんが、契約審査や法務経験は歓迎します。
●主な業務内容
1. 案件受託前のリスク審査
・提案書やプロジェクト計画を読み込み、サービス内容を理解
・社内ポリシー適合性や法令遵守の観点でリスクをチェック
・法務部門、独立性審査チーム、調達部門、監査法人や税理士法人担当の品質管理部門等と連携し、リスク分析や問題解決を実施
2. 当グループポリシーのローカライズと制度設計
・当グループの品質・リスク管理ポリシーを理解し、日本の商習慣に合わせて具体的なルールや手順を策定
・社内で使いやすいチェックリストや承認フローを設計
・新制度やルールを事業部門に周知し、定着を支援
3. 研修・啓発活動
・コンサルタント向けにリスク管理や品質基準に関する研修を企画・実施
・分かりやすい資料やガイドラインを作成し、現場での実践をサポート
4. 関連部門との協働
・法務、コンプライアンス、調達、監査法人や税理士法人担当の品質管理部門等の専門部署と連携し、複雑なリスク案件に対応
必要に応じて当グループのチームとの情報共有や調整
●本ポジションの魅力ポイント
・経営に直結する重要ポジション:案件の品質とリスクを守る役割
・幅広い業務領域:制度設計から研修まで、企画力を活かせる
・グローバル連携あり:海外ポリシーを日本に適用する経験が積める
・柔軟な働き方:リモートワーク・フレックス制度あり
・最先端ビジネスに関与:AIやブロックチェーンなどの最新技術を活用する案件に触れられる
・社会性・公共性の高いビジネスに参画:経済安全保障やサステナビリティなど、社会的意義のあるプロジェクトに関われる
当社のコンサルティング事業部品質管理部においてクライアント案件におけるリスク管理を担うポジションです。
契約締結前の提案段階で、案件内容を分析し、社内ポリシーや法令遵守の観点からリスクを評価し、リスク低減策についてコンサルタントに助言します。また、当グループで定義されたリスク管理ポリシーを日本のビジネス慣行に合わせて具体的な業務プロセスに落とし込み、ルールや制度を設計・周知します。コンサルタントへの研修や啓発活動も含まれます。
※契約書の詳細審査は本ポジションの主業務ではありませんが、契約審査や法務経験は歓迎します。
●主な業務内容
1. 案件受託前のリスク審査
・提案書やプロジェクト計画を読み込み、サービス内容を理解
・社内ポリシー適合性や法令遵守の観点でリスクをチェック
・法務部門、独立性審査チーム、調達部門、監査法人や税理士法人担当の品質管理部門等と連携し、リスク分析や問題解決を実施
2. 当グループポリシーのローカライズと制度設計
・当グループの品質・リスク管理ポリシーを理解し、日本の商習慣に合わせて具体的なルールや手順を策定
・社内で使いやすいチェックリストや承認フローを設計
・新制度やルールを事業部門に周知し、定着を支援
3. 研修・啓発活動
・コンサルタント向けにリスク管理や品質基準に関する研修を企画・実施
・分かりやすい資料やガイドラインを作成し、現場での実践をサポート
4. 関連部門との協働
・法務、コンプライアンス、調達、監査法人や税理士法人担当の品質管理部門等の専門部署と連携し、複雑なリスク案件に対応
必要に応じて当グループのチームとの情報共有や調整
●本ポジションの魅力ポイント
・経営に直結する重要ポジション:案件の品質とリスクを守る役割
・幅広い業務領域:制度設計から研修まで、企画力を活かせる
・グローバル連携あり:海外ポリシーを日本に適用する経験が積める
・柔軟な働き方:リモートワーク・フレックス制度あり
・最先端ビジネスに関与:AIやブロックチェーンなどの最新技術を活用する案件に触れられる
・社会性・公共性の高いビジネスに参画:経済安全保障やサステナビリティなど、社会的意義のあるプロジェクトに関われる
海外投資管理業務サポートスタッフ/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
サポートスタッフ
仕事内容
【組織構成】
当社の関連部署は複数のチームで構成されています。チーム構成は企画・総括チーム、出資先銀行経営管理・協働チーム、新規投資/PMI・デジタル推進チームです。出資先銀行とは、アジアの複数の出資先銀行を指します。メンバーは、大企業営業や企画業務など多様なバックグラウンドを持ち、海外駐在経験者も多数在籍しています。今後も即戦力人材の補強を継続する予定です。
【仕事内容】
急激に拡大する投資ポートフォリオを支えるサポートスタッフを募集します。具体的な業務内容は以下の通りです。
1. マネジメントのスケジュール管理、担当者分も含めた社内外とのミーティング調整
2. 海外出資先向けのイベントや会議の運営支援
3. 各種会議体の運営・進行に必要な一連の準備や調整、後方支援業務全般
主な関係者は、社内では出資先銀行、出資先銀行所在国海外拠点、営業本部、大企業担当支店、トランザクションバンキング部。社外ではコンサル会社、投資銀行、法律事務所、既存出資先企業などです。
【キャリアパス】
継続的に本支援業務に従事いただくことも歓迎しますが、ご経験後には出資先銀行の経営管理・推進業務に従事いただくキャリアも提供可能です。募集ポストにおいて即戦力として活躍いただくことを期待しており、活躍次第で組織内のリーダーやマネジメントポストを目指していただけます。また、将来的に行内公募や行内異動により、当グループの他部署や関連企業など多様なフィールドで活躍することも可能です。
【働き方】
勤務形態は出社と在宅勤務のハイブリッド形式(原則週数日出社、その他は在宅勤務も可)です。会議は基本的にペーパーレスで実施されます。時間外勤務は新規投資案件の状況次第で大きく変動する可能性があります。多くの方は裁量労働制を適用しており、出社の日は早朝に帰宅し、仕事が残っている場合は夕食後に残りを片づけるなど、柔軟な働き方が可能です。家庭の事情によっても働き方は柔軟に対応可能で、育児との両立にも理解があり、男性の育児休業取得も積極的に推奨しています。
当社の関連部署は複数のチームで構成されています。チーム構成は企画・総括チーム、出資先銀行経営管理・協働チーム、新規投資/PMI・デジタル推進チームです。出資先銀行とは、アジアの複数の出資先銀行を指します。メンバーは、大企業営業や企画業務など多様なバックグラウンドを持ち、海外駐在経験者も多数在籍しています。今後も即戦力人材の補強を継続する予定です。
【仕事内容】
急激に拡大する投資ポートフォリオを支えるサポートスタッフを募集します。具体的な業務内容は以下の通りです。
1. マネジメントのスケジュール管理、担当者分も含めた社内外とのミーティング調整
2. 海外出資先向けのイベントや会議の運営支援
3. 各種会議体の運営・進行に必要な一連の準備や調整、後方支援業務全般
主な関係者は、社内では出資先銀行、出資先銀行所在国海外拠点、営業本部、大企業担当支店、トランザクションバンキング部。社外ではコンサル会社、投資銀行、法律事務所、既存出資先企業などです。
【キャリアパス】
継続的に本支援業務に従事いただくことも歓迎しますが、ご経験後には出資先銀行の経営管理・推進業務に従事いただくキャリアも提供可能です。募集ポストにおいて即戦力として活躍いただくことを期待しており、活躍次第で組織内のリーダーやマネジメントポストを目指していただけます。また、将来的に行内公募や行内異動により、当グループの他部署や関連企業など多様なフィールドで活躍することも可能です。
【働き方】
勤務形態は出社と在宅勤務のハイブリッド形式(原則週数日出社、その他は在宅勤務も可)です。会議は基本的にペーパーレスで実施されます。時間外勤務は新規投資案件の状況次第で大きく変動する可能性があります。多くの方は裁量労働制を適用しており、出社の日は早朝に帰宅し、仕事が残っている場合は夕食後に残りを片づけるなど、柔軟な働き方が可能です。家庭の事情によっても働き方は柔軟に対応可能で、育児との両立にも理解があり、男性の育児休業取得も積極的に推奨しています。
内部監査/リードメンバー/大手銀行のグループ子会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
内部監査/リードメンバー
仕事内容
【ポジション概要】
本ポジションは、デジタルバンクの内部監査部門の設計・運営、監査計画の策定および実施、ならびに内部統制の強化やコンプライアンス体制の評価・改善を担います。開業前後の新しい金融プラットフォームに関わるリスクマネジメントやガバナンス体制の整備、関係部署との横断的な連携を通じて、全社の健全性・信頼性向上をリードしていただきます。
【業務内容】
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
1. リスクアセスメントおよび内部監査計画の作成
2. 内部監査業務の企画
3. 内部監査の実施(インタビュー、資料調査、調書・報告書の作成)
4. 対象部門および経営層への監査結果報告
5. 監査結果に対するフォローアップ
6. 監査役、監査法人との連携
本ポジションは、デジタルバンクの内部監査部門の設計・運営、監査計画の策定および実施、ならびに内部統制の強化やコンプライアンス体制の評価・改善を担います。開業前後の新しい金融プラットフォームに関わるリスクマネジメントやガバナンス体制の整備、関係部署との横断的な連携を通じて、全社の健全性・信頼性向上をリードしていただきます。
【業務内容】
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
1. リスクアセスメントおよび内部監査計画の作成
2. 内部監査業務の企画
3. 内部監査の実施(インタビュー、資料調査、調書・報告書の作成)
4. 対象部門および経営層への監査結果報告
5. 監査結果に対するフォローアップ
6. 監査役、監査法人との連携
情報セキュリティ担当/ヘルスケア分野への投資・経営支援会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜850万円
ポジション
担当者〜
仕事内容
コーポレート職種は、当グループならびに当グループの運営を支える重要な役割を担っています。主な業務には、経営企画、経営管理、経理・財務、人事、総務、ITなどがあり、企業の内部管理やグループ全体の業務効率化を推進。バックオフィスを担う部門であり、専門性を高めると共に効率化を図るための企業横断プロジェクトを実行します。
当グループおよび当グループの担当として、近年高まる情報セキュリティリスクに対応するため、当社では社内体制の強化を目的に新たにセキュリティ対応チームを立ち上げます。本チームでは、グループ全体の情報資産を守るため、従業員へのセキュリティ教育や啓発活動、ならびにインシデント発生時の初期対応を中心に担っていただき、安心・安全な業務環境の構築に貢献していただきます。また、関係部署や外部パートナーと連携しながら、セキュリティ対策の継続的な改善にも携わっていただくポジションです。
【主な業務内容】
・社内、グループ会社からのセキュリティに関する問い合わせ・通報の受付および初期対応
・インシデント発生時の一次切り分け、影響範囲の把握、関係部署・外部機関との連携および報告対応
・従業員向けセキュリティ教育・啓発活動の企画・実施(研修、訓練、資料作成等)
・情報セキュリティ規程、関連ガイドライン・運用ルールの策定および見直し
・グループ会社・パートナーとの情報共有および連携体制の整備・改善
※変更の範囲:会社の定める業務
当グループおよび当グループの担当として、近年高まる情報セキュリティリスクに対応するため、当社では社内体制の強化を目的に新たにセキュリティ対応チームを立ち上げます。本チームでは、グループ全体の情報資産を守るため、従業員へのセキュリティ教育や啓発活動、ならびにインシデント発生時の初期対応を中心に担っていただき、安心・安全な業務環境の構築に貢献していただきます。また、関係部署や外部パートナーと連携しながら、セキュリティ対策の継続的な改善にも携わっていただくポジションです。
【主な業務内容】
・社内、グループ会社からのセキュリティに関する問い合わせ・通報の受付および初期対応
・インシデント発生時の一次切り分け、影響範囲の把握、関係部署・外部機関との連携および報告対応
・従業員向けセキュリティ教育・啓発活動の企画・実施(研修、訓練、資料作成等)
・情報セキュリティ規程、関連ガイドライン・運用ルールの策定および見直し
・グループ会社・パートナーとの情報共有および連携体制の整備・改善
※変更の範囲:会社の定める業務
大手総合商社グループIT企業の情報セキュリティ・リスク管理・ガバナンス強化の体制構築及び、推進担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜820万円
ポジション
ご経験に応じて検討致します。
仕事内容
当社は建設業界に特化したSaaS事業を展開し、毎年安定した事業成長が続いています。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化およびガバナンス強化施策の検討、展開をお任せいたします。
・情報セキュリティ・リスク管理統括組織のメンバーマネジメント
・事業に関わるリスクアセスメントおよびマネジメント
・情報セキュリティ・リスク管理・ガバナンスの向上を図るためのルール整備
・事業部横断での全体課題の可視化、組織の情報セキュリティ対策推進および、組織内の体制整備
・各種ポリシー、規程、規約類の策定と改定運用
・ISMS、PMSの審査・監査・更新・認証維持活動の対応
・従業員・開発者向けセキュリティ啓発活動、研修
※今後のキャリアステップ
まずは現状を把握し、業務を推進していただきながら、全社横断的な情報セキュリティ・リスク管理を担う組織の構築を通して、ご活躍いただけるポジションです。
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践できます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができ、市場でも注目度が高まっているCISO(Chief Information Security Officer)やCRO(Chief Risk Officer)といった上位のポジションを目指す上でキャリアパスを構築することができます。
社内外のコミュニケーション、グループパワーなどから様々な知見を吸収・活用できる環境でありながら、風通しの良く、新しい提言を歓迎する社風で働くことができます。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化およびガバナンス強化施策の検討、展開をお任せいたします。
・情報セキュリティ・リスク管理統括組織のメンバーマネジメント
・事業に関わるリスクアセスメントおよびマネジメント
・情報セキュリティ・リスク管理・ガバナンスの向上を図るためのルール整備
・事業部横断での全体課題の可視化、組織の情報セキュリティ対策推進および、組織内の体制整備
・各種ポリシー、規程、規約類の策定と改定運用
・ISMS、PMSの審査・監査・更新・認証維持活動の対応
・従業員・開発者向けセキュリティ啓発活動、研修
※今後のキャリアステップ
まずは現状を把握し、業務を推進していただきながら、全社横断的な情報セキュリティ・リスク管理を担う組織の構築を通して、ご活躍いただけるポジションです。
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践できます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができ、市場でも注目度が高まっているCISO(Chief Information Security Officer)やCRO(Chief Risk Officer)といった上位のポジションを目指す上でキャリアパスを構築することができます。
社内外のコミュニケーション、グループパワーなどから様々な知見を吸収・活用できる環境でありながら、風通しの良く、新しい提言を歓迎する社風で働くことができます。
大手総合商社グループIT企業の情報セキュリティ・リスクアセスメント及び、運営の推進担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
440万円〜700万円
ポジション
担当者〜
仕事内容
当社は建設業界に特化したSaaS事業を展開し、毎年安定した事業成長が続いています。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化および、リスクアセスメント強化施策の検討、運営を担っていただきます。
情報セキュリティ・リスク管理の向上を図るため、ルールを浸透させる
事業に関わるリスクアセスメントおよびマネジメントをチームの一員として遂行する
情報セキュリティ・リスクに対する対策提案と支援
情報セキュリティ・個人情報保護施策の観点に関わる各部署からの相談に応じ、適切なレビューを行う
顧客など外部からのセキュリティに関する要求事項に対し、適切な対応を行うための支援を行う
ISMS、PMSに沿った個人情報保護施策の展開
ISMS、PMSの審査・監査・更新・認証維持活動の対応
従業員・開発者向けセキュリティ啓発活動、研修
各種問い合わせ対応
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践することができます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができます。
一方で業界からの期待に応え続け、更なる業務拡大を実現するためには、全社的な業務効率化と、個人情報を含む膨大な情報資産を強固に守るための情報セキュリティおよびガバナンスの強化は必須となります。
今回は、情報セキュリティ・リスク管理統括を担う新組織の立ち上げにおいて、全社横断的な情報セキュリティ強化および、リスクアセスメント強化施策の検討、運営を担っていただきます。
情報セキュリティ・リスク管理の向上を図るため、ルールを浸透させる
事業に関わるリスクアセスメントおよびマネジメントをチームの一員として遂行する
情報セキュリティ・リスクに対する対策提案と支援
情報セキュリティ・個人情報保護施策の観点に関わる各部署からの相談に応じ、適切なレビューを行う
顧客など外部からのセキュリティに関する要求事項に対し、適切な対応を行うための支援を行う
ISMS、PMSに沿った個人情報保護施策の展開
ISMS、PMSの審査・監査・更新・認証維持活動の対応
従業員・開発者向けセキュリティ啓発活動、研修
各種問い合わせ対応
安定的に成長を続ける事業に伴走し、企業価値に直結する個人情報、情報資産を守るための高度な情報セキュリティ、リスク管理のための施策展開、体制構築を実践することができます。
経営に近い全社的な視点で業務を把握し、ガバナンスを強化していく必要があるため、全社横断的な目線とビジネスパーソンとしてのスキルを磨くことができます。
財務内部統制スペシャリスト(アシスタントマネージャー)/外資系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
アシスタントマネージャー
仕事内容
【部署の説明/ Description about the division】
財務関連プロセスの抜本的な変革を通じて、
業務プロセスの再設計と構築:よりシンプルで効率的な仕組みを作り上げる
効率化の推進:手作業や重複を減らし、スピードと生産性を高める
コントロールの強化:リスクを低減し、信頼性の高い財務報告を実現する
【職務内容/ Job Description】
[主な職務・責任]
IFRS 17、CSRD、Solvency IIなどの財務報告要件に関する統制テスト(ToD/ToE)の実施
財務プロセスのレビューおよびリスク・統制の観点からの改善提案
既存のFRRプロセスの変革と効率化の推進
新しい財務プロセスの設計やプロジェクトへの積極的な参加
[コミュニケーション]
FRRテスト実施時に、他部門、監査人、コンサルタントなどと連携
プロセスオーナーと定期的に協働し、内部統制の設計と運用の有効性をサポート
[イノベーション]
既存のFRRテストプロセスを継続的に見直し、非効率な業務の削減
・改善を主導 新しいテクノロジーやベストプラクティスを積極的に採用し、より強固な統制アプローチを提案
マネージャーと協力し、複雑な課題に対応し、解決策を推進
【入社後の教育・研修について/Education and Training after Joining the Company】
内部統制テストの経験がない方でも、ハンズオンでトレーニングを行い、実務に必要なスキルをしっかり身につけられます。さらに、以下のサポートを提供します:
体系的なオンボーディング研修:財務報告基準やコンプライアンス要件を基礎から学習
経験豊富なメンバーによるメンタリング:日々の業務を通じて実践的な知識を習得
学習リソースやツールへのアクセス:継続的なスキルアップを支援
【当該業務の魅力/ Selling Points of This Position】
このポジションでは、決算プロセス全体を俯瞰し、コントロールの弱点を洞察しながら、より効率的で強固な統制を設計・改善していく“財務変革の実行者”として活躍できます。既存コントロールの改善提案だけでなく、プロジェクト化してエンジニアと共に新しい仕組みを開発するなど、企画と実装の両面に関わることができます。また、BAUテストに追われるのではなく、コントロールのデザイン・改善・アドバイザリーといった付加価値の高い業務へシフトできる体制づくりを進めており、専門性を高めながら財務プロセス変革をリードできる点が大きな魅力です。
【将来のキャリア展望/ Perspective of Future Career in this Position】
将来的なキャリアパスの一例としては、FICチームリード、財務部門での管理職、内部監査・リスク管理の専門職、またはグローバルプロジェクトへの参画などが含まれます。
財務関連プロセスの抜本的な変革を通じて、
業務プロセスの再設計と構築:よりシンプルで効率的な仕組みを作り上げる
効率化の推進:手作業や重複を減らし、スピードと生産性を高める
コントロールの強化:リスクを低減し、信頼性の高い財務報告を実現する
【職務内容/ Job Description】
[主な職務・責任]
IFRS 17、CSRD、Solvency IIなどの財務報告要件に関する統制テスト(ToD/ToE)の実施
財務プロセスのレビューおよびリスク・統制の観点からの改善提案
既存のFRRプロセスの変革と効率化の推進
新しい財務プロセスの設計やプロジェクトへの積極的な参加
[コミュニケーション]
FRRテスト実施時に、他部門、監査人、コンサルタントなどと連携
プロセスオーナーと定期的に協働し、内部統制の設計と運用の有効性をサポート
[イノベーション]
既存のFRRテストプロセスを継続的に見直し、非効率な業務の削減
・改善を主導 新しいテクノロジーやベストプラクティスを積極的に採用し、より強固な統制アプローチを提案
マネージャーと協力し、複雑な課題に対応し、解決策を推進
【入社後の教育・研修について/Education and Training after Joining the Company】
内部統制テストの経験がない方でも、ハンズオンでトレーニングを行い、実務に必要なスキルをしっかり身につけられます。さらに、以下のサポートを提供します:
体系的なオンボーディング研修:財務報告基準やコンプライアンス要件を基礎から学習
経験豊富なメンバーによるメンタリング:日々の業務を通じて実践的な知識を習得
学習リソースやツールへのアクセス:継続的なスキルアップを支援
【当該業務の魅力/ Selling Points of This Position】
このポジションでは、決算プロセス全体を俯瞰し、コントロールの弱点を洞察しながら、より効率的で強固な統制を設計・改善していく“財務変革の実行者”として活躍できます。既存コントロールの改善提案だけでなく、プロジェクト化してエンジニアと共に新しい仕組みを開発するなど、企画と実装の両面に関わることができます。また、BAUテストに追われるのではなく、コントロールのデザイン・改善・アドバイザリーといった付加価値の高い業務へシフトできる体制づくりを進めており、専門性を高めながら財務プロセス変革をリードできる点が大きな魅力です。
【将来のキャリア展望/ Perspective of Future Career in this Position】
将来的なキャリアパスの一例としては、FICチームリード、財務部門での管理職、内部監査・リスク管理の専門職、またはグローバルプロジェクトへの参画などが含まれます。
【茨城/東京】製品セキュリティエンジニア/商社×メーカーの先端テクノロジー企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜980万円
ポジション
スペシャリスト
仕事内容
【募集概要】
当社部門において、自社製品のセキュリティ強化のため、部門PSIRT(Product Security Incident Response Team)の一員として活躍いただける人材を募集しています。当部門は主に自社製品を製造・販売しており、当社を牽引する事業部のひとつです。中でも当部門では、半導体等のウェーハ上に形成された微細パターンの寸法計測用に特化した、自社製品を設計・開発しています。今回のポジションでは、製品やサービスに関連するセキュリティインシデントの管理と対応、ならびに脆弱性の評価と修正をご担当いただきます。
【採用背景】
デジタル技術の進展とともに、製品やサービスのセキュリティに対する要求がますます高まっています。特に、我々の製品が関わる半導体は生活を支える上で欠かせないものであり、日々進化するサイバー脅威に対して迅速かつ効果的に対応することが、当社の事業継続および顧客信頼の維持において重要な課題となっています。そのため、当社ではPSIRT体制を強化し、製品セキュリティの向上を図るため、新たに製品セキュリティエンジニアを採用いたします。新しいメンバーとして、セキュリティインシデントの早期発見・対応、および製品開発プロセスにおけるセキュリティ品質の向上に貢献していただける方をお待ちしております。
【職務詳細】
自組織の製品について部門PSIRT業務を行っていただきます。
1. SBOMの構成管理
2. セキュリティインシデントに関する内外のステークホルダーとのコミュニケーション
3. セキュリティインシデント対応プロセスの管理・実行・改善・標準化
4. セキュリティインシデントの調査、および解決策の提供
5. セキュリティパッチやアップデートの開発チームとの調整
6. セキュリティ・バイ・デザインの指導・推進
【仕事の魅力】
・最前線での活躍:サイバーセキュリティの最前線で、製品やサービスのセキュリティを守る重要な役割を担います。迅速なインシデント対応や脆弱性修正を通じて、製品の品質向上に直接貢献できます。
・成長の機会:日々進化するサイバー脅威に対応する中で、最新のセキュリティ技術や手法を習得する機会が豊富にあります。また、他部門との連携を通じて、幅広い技術的スキルや知識を深めることができます。
・チームの一員としての影響力:PSIRTチームの一員として、プロセス改善や標準化に積極的に関与し、組織全体のセキュリティ対応力の向上に寄与できます。自身のアイデアや提案が実際の改善に反映される裁量の大きさややりがいがあります。
【キャリアパスについて】
・専門性の深化:今、注目されている製品領域のセキュリティ専任担当(PSIRTエンジニア)としての経験を積むことで、セキュリティインシデント対応や脆弱性管理の専門家としてキャリアを深化させることができます。特定のセキュリティ技術や分野に特化し、スペシャリストとしての地位を確立できます。
・リーダーシップへの道:PSIRTチーム内での実績を積み重ねることで、将来的にはチームリーダーやマネージャーとしてチーム全体を牽引する役割を担うことができます。プロジェクトマネジメントやリーダーシップスキルを習得し、組織内でのキャリアを進展させる機会があります。
・関連分野への展開:PSIRTエンジニアとしての経験を活かして、他のセキュリティ関連部門やプロジェクトに転向することも可能です。例えば、セキュリティアーキテクト、リスクマネジメントまたはセキュリティコンサルタントとしてのキャリアパスが広がります。
・教育プログラム:キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など、多種多様な教育・育成支援制度が設けられています。
【組織構成・働き方】
現在部門PSIRTメンバーは複数名在籍しています。ベテラン社員が多く在籍しており、入社後に必要な技術や知識は積極的にサポートします。技術力を高めるのには最適な環境です。勤務形態はハイブリッドワークを採用しており、ご希望に応じて出社勤務および在宅勤務が選択可能です。平均残業時間は適切です。
【当社について】
当社は安定的な経営基盤を誇る当グループの中でもメーカーと商社の機能を併せ持つ稀有な企業であり、製造、販売、サービスまでを一貫して手掛けることであらゆる顧客ニーズに応えられる強みを有します。「見る・測る・分析する」のコア技術を基盤に、自社製品、自社サービス等、最先端分野でリーディングカンパニーとして事業を展開。更なる成長を目指して、積極的な研究開発、設備投資、事業投資を行っています。
【新拠点について】
AIやIoTの実用化、5G対応の進展でデータ通信量は飛躍的に増加しており、SNS、動画配信サービスの普及や在宅勤務、オンライン授業の浸透により、パソコンやタブレット、スマートフォンなどの需要も活性化しております。また、データ通信を支えるデータセンターや基地局への投資も積極的に行われ、さらに、EVや自動運転など自動車関連向けにも半導体デバイスの需要は広がっており、半導体関連市場は今後も大いに成長・拡大することが見込まれます。このような市場環境の中、当社では主力製品の生産能力拡充と、多様な製品ラインアップを実現する開発環境の構築を目的とした、新拠点が竣工しました。
【勤務地の環境について】
勤務地は都心からのアクセスも良く、都市開発も進んでおり、大型ショッピング施設、映画館、遊園地、海水浴場、ゴルフ場等のレジャー施設が豊富にあります。新しい住宅街が増加しており、豊かな自然環境と快適なライフスタイル環境はひとり暮らしの方にとってはもちろん、ご家族での生活や子育てにも最適です。
当社部門において、自社製品のセキュリティ強化のため、部門PSIRT(Product Security Incident Response Team)の一員として活躍いただける人材を募集しています。当部門は主に自社製品を製造・販売しており、当社を牽引する事業部のひとつです。中でも当部門では、半導体等のウェーハ上に形成された微細パターンの寸法計測用に特化した、自社製品を設計・開発しています。今回のポジションでは、製品やサービスに関連するセキュリティインシデントの管理と対応、ならびに脆弱性の評価と修正をご担当いただきます。
【採用背景】
デジタル技術の進展とともに、製品やサービスのセキュリティに対する要求がますます高まっています。特に、我々の製品が関わる半導体は生活を支える上で欠かせないものであり、日々進化するサイバー脅威に対して迅速かつ効果的に対応することが、当社の事業継続および顧客信頼の維持において重要な課題となっています。そのため、当社ではPSIRT体制を強化し、製品セキュリティの向上を図るため、新たに製品セキュリティエンジニアを採用いたします。新しいメンバーとして、セキュリティインシデントの早期発見・対応、および製品開発プロセスにおけるセキュリティ品質の向上に貢献していただける方をお待ちしております。
【職務詳細】
自組織の製品について部門PSIRT業務を行っていただきます。
1. SBOMの構成管理
2. セキュリティインシデントに関する内外のステークホルダーとのコミュニケーション
3. セキュリティインシデント対応プロセスの管理・実行・改善・標準化
4. セキュリティインシデントの調査、および解決策の提供
5. セキュリティパッチやアップデートの開発チームとの調整
6. セキュリティ・バイ・デザインの指導・推進
【仕事の魅力】
・最前線での活躍:サイバーセキュリティの最前線で、製品やサービスのセキュリティを守る重要な役割を担います。迅速なインシデント対応や脆弱性修正を通じて、製品の品質向上に直接貢献できます。
・成長の機会:日々進化するサイバー脅威に対応する中で、最新のセキュリティ技術や手法を習得する機会が豊富にあります。また、他部門との連携を通じて、幅広い技術的スキルや知識を深めることができます。
・チームの一員としての影響力:PSIRTチームの一員として、プロセス改善や標準化に積極的に関与し、組織全体のセキュリティ対応力の向上に寄与できます。自身のアイデアや提案が実際の改善に反映される裁量の大きさややりがいがあります。
【キャリアパスについて】
・専門性の深化:今、注目されている製品領域のセキュリティ専任担当(PSIRTエンジニア)としての経験を積むことで、セキュリティインシデント対応や脆弱性管理の専門家としてキャリアを深化させることができます。特定のセキュリティ技術や分野に特化し、スペシャリストとしての地位を確立できます。
・リーダーシップへの道:PSIRTチーム内での実績を積み重ねることで、将来的にはチームリーダーやマネージャーとしてチーム全体を牽引する役割を担うことができます。プロジェクトマネジメントやリーダーシップスキルを習得し、組織内でのキャリアを進展させる機会があります。
・関連分野への展開:PSIRTエンジニアとしての経験を活かして、他のセキュリティ関連部門やプロジェクトに転向することも可能です。例えば、セキュリティアーキテクト、リスクマネジメントまたはセキュリティコンサルタントとしてのキャリアパスが広がります。
・教育プログラム:キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など、多種多様な教育・育成支援制度が設けられています。
【組織構成・働き方】
現在部門PSIRTメンバーは複数名在籍しています。ベテラン社員が多く在籍しており、入社後に必要な技術や知識は積極的にサポートします。技術力を高めるのには最適な環境です。勤務形態はハイブリッドワークを採用しており、ご希望に応じて出社勤務および在宅勤務が選択可能です。平均残業時間は適切です。
【当社について】
当社は安定的な経営基盤を誇る当グループの中でもメーカーと商社の機能を併せ持つ稀有な企業であり、製造、販売、サービスまでを一貫して手掛けることであらゆる顧客ニーズに応えられる強みを有します。「見る・測る・分析する」のコア技術を基盤に、自社製品、自社サービス等、最先端分野でリーディングカンパニーとして事業を展開。更なる成長を目指して、積極的な研究開発、設備投資、事業投資を行っています。
【新拠点について】
AIやIoTの実用化、5G対応の進展でデータ通信量は飛躍的に増加しており、SNS、動画配信サービスの普及や在宅勤務、オンライン授業の浸透により、パソコンやタブレット、スマートフォンなどの需要も活性化しております。また、データ通信を支えるデータセンターや基地局への投資も積極的に行われ、さらに、EVや自動運転など自動車関連向けにも半導体デバイスの需要は広がっており、半導体関連市場は今後も大いに成長・拡大することが見込まれます。このような市場環境の中、当社では主力製品の生産能力拡充と、多様な製品ラインアップを実現する開発環境の構築を目的とした、新拠点が竣工しました。
【勤務地の環境について】
勤務地は都心からのアクセスも良く、都市開発も進んでおり、大型ショッピング施設、映画館、遊園地、海水浴場、ゴルフ場等のレジャー施設が豊富にあります。新しい住宅街が増加しており、豊かな自然環境と快適なライフスタイル環境はひとり暮らしの方にとってはもちろん、ご家族での生活や子育てにも最適です。
【茨城県】薬事・法規対応(医療機器)/商社×メーカーの先端テクノロジー企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
480万円〜860万円
ポジション
薬事・法規担当者
仕事内容
【職務概要】医薬品医療機器法(薬機法)および各国の薬機法に基づく薬事・法規対応業務を担当いただきます。未経験の方でも、語学力(日本語・英語・中国語)を活かしながら、育成体制のもとで段階的に専門性を身につけていただけるポジションです。
【職務詳細】診断システムセンターにて、海外薬事・法規対応を中心に、以下の業務に携わっていただきます。
* 海外パートナー企業との協業(中国語・英語使用)
* 海外規制(中国・欧米など)に基づく社内手順書の整備
* 環境規制や医療機器QMS対応に関する情報収集・文書作成
* 製品の規制対応に必要なデータの収集・整理
* 海外申請に向けた文書提供サポート(申請は海外パートナー企業が主導)
※業務の変更範囲: 会社の定める業務
【やりがい】本ポジションでは、製品をゼロから立ち上げ、設計と連携しながら出荷まで一貫して関わることができます。製品の法規制対応を通じて、設計プロセスの調整や改善にも携わり、プロセスの効率化を通じて全体のパフォーマンス向上に貢献できる点が大きなやりがいです。また、社内外の多くの関係者と協業しながら業務を進めるため、チームワークやコミュニケーションを重視する方にとっても非常に魅力的な環境です。
●組織として目指す姿: 当組織は、当グループの中でも医療機器分野に特化したハイテク領域を担っており、法規制対応においても高い専門性を有しています。本部全体として法規制対応を戦略的に推進し、病院や医療機関など法令に敏感なお客様のニーズに応えることで、製品の品質と信頼性を確保し、社会課題の解決にも貢献していきます。法令遵守は製品開発の最終的な要であり、組織としてその重要性を深く認識し、体制整備を進めています。
【組織構成】ヘルスケア事業統括本部 診断システム事業部 那珂診断製品本部 診断システムセンター医療法規制対応グループ(薬事・法規担当者)へ配属いたします。
※組織構成詳細: 医療機器規制・環境規制対応、中国関連対応(補填枠)、QMS対応、その他支援。
診断システムセンタ配属の場合、下記3つの業務グループに分かれており、それぞれの組織で以下の業務を行っています。
1. 医療機器規制および環境規制対応・新規プロセス構築: 新しい規制やガイダンスに対する手順/プロセスを作成。海外パートナー企業と中国語、英語などを使いながら協業。市販した製品に対して必要なデータを集め、新しい環境規制への手順書を作成。中国対応は中国の法令に対応する為の評価を行う。
2. 製品管理(規制/申請対応): 海外パートナー企業が申請しているため、申請に必要な文書の提供(サポート)する。
3. 医療機器QMS対応
【企業・仕事の魅力】医用機器は人の健康を守るため、法規制を遵守し確実に品質を確保することが重要です。本ポジションでは、規制対応を通じて使命感を持ちながら、開発から上市までの責任を担います。また、新しい規制やガイダンスに対するプロセスや手順を自ら構築するなど、裁量を持って業務を進めることができる環境です。
【キャリアパス】入社後のキャリアステップ(成長モデル)
社外セミナーへの参加を中心に法規制およびQMSの知識習得と社内プロセスの理解。並行して、語学力を活かし、社内外の関係者のコミュニケーションサポートおよび信頼関係構築。
中国法規のエキスパートの指導の下、法規制対応の担当者として申請文書作成等の実務。
中国市場向け製品の規制対応を主導。設計部門と連携した関連スケジュールや規制対応の実務。
【職務詳細】診断システムセンターにて、海外薬事・法規対応を中心に、以下の業務に携わっていただきます。
* 海外パートナー企業との協業(中国語・英語使用)
* 海外規制(中国・欧米など)に基づく社内手順書の整備
* 環境規制や医療機器QMS対応に関する情報収集・文書作成
* 製品の規制対応に必要なデータの収集・整理
* 海外申請に向けた文書提供サポート(申請は海外パートナー企業が主導)
※業務の変更範囲: 会社の定める業務
【やりがい】本ポジションでは、製品をゼロから立ち上げ、設計と連携しながら出荷まで一貫して関わることができます。製品の法規制対応を通じて、設計プロセスの調整や改善にも携わり、プロセスの効率化を通じて全体のパフォーマンス向上に貢献できる点が大きなやりがいです。また、社内外の多くの関係者と協業しながら業務を進めるため、チームワークやコミュニケーションを重視する方にとっても非常に魅力的な環境です。
●組織として目指す姿: 当組織は、当グループの中でも医療機器分野に特化したハイテク領域を担っており、法規制対応においても高い専門性を有しています。本部全体として法規制対応を戦略的に推進し、病院や医療機関など法令に敏感なお客様のニーズに応えることで、製品の品質と信頼性を確保し、社会課題の解決にも貢献していきます。法令遵守は製品開発の最終的な要であり、組織としてその重要性を深く認識し、体制整備を進めています。
【組織構成】ヘルスケア事業統括本部 診断システム事業部 那珂診断製品本部 診断システムセンター医療法規制対応グループ(薬事・法規担当者)へ配属いたします。
※組織構成詳細: 医療機器規制・環境規制対応、中国関連対応(補填枠)、QMS対応、その他支援。
診断システムセンタ配属の場合、下記3つの業務グループに分かれており、それぞれの組織で以下の業務を行っています。
1. 医療機器規制および環境規制対応・新規プロセス構築: 新しい規制やガイダンスに対する手順/プロセスを作成。海外パートナー企業と中国語、英語などを使いながら協業。市販した製品に対して必要なデータを集め、新しい環境規制への手順書を作成。中国対応は中国の法令に対応する為の評価を行う。
2. 製品管理(規制/申請対応): 海外パートナー企業が申請しているため、申請に必要な文書の提供(サポート)する。
3. 医療機器QMS対応
【企業・仕事の魅力】医用機器は人の健康を守るため、法規制を遵守し確実に品質を確保することが重要です。本ポジションでは、規制対応を通じて使命感を持ちながら、開発から上市までの責任を担います。また、新しい規制やガイダンスに対するプロセスや手順を自ら構築するなど、裁量を持って業務を進めることができる環境です。
【キャリアパス】入社後のキャリアステップ(成長モデル)
社外セミナーへの参加を中心に法規制およびQMSの知識習得と社内プロセスの理解。並行して、語学力を活かし、社内外の関係者のコミュニケーションサポートおよび信頼関係構築。
中国法規のエキスパートの指導の下、法規制対応の担当者として申請文書作成等の実務。
中国市場向け製品の規制対応を主導。設計部門と連携した関連スケジュールや規制対応の実務。
情報セキュリティ担当/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
610万円〜800万円(残業代別途支給)
ポジション
情報セキュリティスペシャリスト(次世代コアメンバー)
仕事内容
● 業務内容
大手監査法人 リスク管理本部 セキュリティ部の業務をメインに担当していただきます。
そのため、監査法人への出向が前提となります。
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1 情報セキュリティ制度に係る企画及び立案に関する事項
2 個人情報保護制度に係る企画及び立案に関する事項
3 セキュリティ委員会の運営に関する事項
4 その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、
セキュリティインシデントの対応、セキュリティアプリケーションの導入、
セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、
セキュリティコンプライアンス(モニタリング)、研修 等があります。
また、以下のグローバル組織の業務にも監査法人側の担当として携わっていただきます。
◎Risk Management
Data Protection、Data Risk Management、Records and Information Management (RIM)
◎当社グループ Technology
Information Security
● 求人部門の人数や年齢構成・組織構成や雰囲気など
大手監査法人 リスク管理本部 セキュリティ部。
部長を含む、関連会社からの出向者 1名含む。
各個人がそれぞれの業務プロフェッショナルとして、業務に従事していますが、気軽にご相談できる雰囲気があります。
また、最近は、技術の急激な発展にともない、セキュリティに関連するグローバルや日本の規制への対応を行うため、グローバル対応業務が増えてきております。
新しい技術やフレームワークに興味がある方であれば、国内外のメンバーと気軽に相談・共有できる環境です。
● 平均時間外
月間20時間程度
入社日同日付けで大手監査法人に出向となります。
大手監査法人 リスク管理本部 セキュリティ部の業務をメインに担当していただきます。
そのため、監査法人への出向が前提となります。
セキュリティ部の業務分掌には以下の4つの業務が記載されています。
1 情報セキュリティ制度に係る企画及び立案に関する事項
2 個人情報保護制度に係る企画及び立案に関する事項
3 セキュリティ委員会の運営に関する事項
4 その他情報セキュリティに関する事項
長期的に育成する事を考え、次世代において中心的にご活躍いただく人物を求めておりますため、上記すべての情報セキュリティ業務を担当いただくことを考えております。
その他情報セキュリティに関する事項として、
セキュリティインシデントの対応、セキュリティアプリケーションの導入、
セキュリティアセスメント対応(対クライアント、対内部(PIA:Privacy confidenciality Impact Accessment等の対応)の両面)、
セキュリティコンプライアンス(モニタリング)、研修 等があります。
また、以下のグローバル組織の業務にも監査法人側の担当として携わっていただきます。
◎Risk Management
Data Protection、Data Risk Management、Records and Information Management (RIM)
◎当社グループ Technology
Information Security
● 求人部門の人数や年齢構成・組織構成や雰囲気など
大手監査法人 リスク管理本部 セキュリティ部。
部長を含む、関連会社からの出向者 1名含む。
各個人がそれぞれの業務プロフェッショナルとして、業務に従事していますが、気軽にご相談できる雰囲気があります。
また、最近は、技術の急激な発展にともない、セキュリティに関連するグローバルや日本の規制への対応を行うため、グローバル対応業務が増えてきております。
新しい技術やフレームワークに興味がある方であれば、国内外のメンバーと気軽に相談・共有できる環境です。
● 平均時間外
月間20時間程度
入社日同日付けで大手監査法人に出向となります。
法務・知財担当/大手インターネットグループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
710万円〜1000万円
ポジション
法務・知財担当
仕事内容
特許を軸とした知財戦略の構築・推進がメインの業務です。当社およびグループ全体の知財ポートフォリオを俯瞰しながら、競合分析・出願戦略・権利活用まで一貫して担っていただきます。その他、契約書の作成・審査、グループ全体のコンプライアンス活動など、企業法務全般の業務が発生します。具体的には、以下の業務を想定しています。
1.知的財産関連業務(メイン)
・当社の特許戦略の立案・推進(出願方針策定、競合分析、権利活用・ライセンス戦略)
・特許の出願・中間対応・権利化・維持管理業務
・商標・著作権・営業秘密など特許以外の知財管理(出願・更新・侵害対応)
・外部弁理士との連携、戦略的な知財活用の検討
2.企業法務
・各種契約書の作成・レビュー(業務委託、ライセンス、NDA 等)
・事業部門からの法務相談対応
・法令・判例等のリーガルリサーチ
・コンプライアンス対応・社内ルール整備
・新規事業、グループ横断プロジェクト(仲間づくり施策等)における法務支援
※知財を主軸としつつ、事業の動きに応じて幅広く関与していただきます。
1.知的財産関連業務(メイン)
・当社の特許戦略の立案・推進(出願方針策定、競合分析、権利活用・ライセンス戦略)
・特許の出願・中間対応・権利化・維持管理業務
・商標・著作権・営業秘密など特許以外の知財管理(出願・更新・侵害対応)
・外部弁理士との連携、戦略的な知財活用の検討
2.企業法務
・各種契約書の作成・レビュー(業務委託、ライセンス、NDA 等)
・事業部門からの法務相談対応
・法令・判例等のリーガルリサーチ
・コンプライアンス対応・社内ルール整備
・新規事業、グループ横断プロジェクト(仲間づくり施策等)における法務支援
※知財を主軸としつつ、事業の動きに応じて幅広く関与していただきます。
【神奈川】サイバーセキュリティ対策業務/上場メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜750万円
ポジション
サイバーセキュリティ専門家
仕事内容
サイバーセキュリティ対策業務全般(特に以下)
1.サプライチェーンセキュリティ対策強化
2.インターネットセキュリティ運用・維持
3.サイバーセキュリティ教育・インシデント対応訓練企画・立案
4.アラートログの解析
5.メールセキュリティ強化(DMARC等)
6.グローバルでのセキュリティ対策の統制
1.サプライチェーンセキュリティ対策強化
2.インターネットセキュリティ運用・維持
3.サイバーセキュリティ教育・インシデント対応訓練企画・立案
4.アラートログの解析
5.メールセキュリティ強化(DMARC等)
6.グローバルでのセキュリティ対策の統制
【急募】大手外資系コンサルティングファームでの契約審査(Quality and Risk Management)スタッフ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
マネジャー未満:年収392万円〜 マネジャー以上:年収730万円〜
ポジション
スタッフ
仕事内容
Quality and Risk Management (QRM)契約審査チームは、コンサルティング業務に関わる契約審査・品質・リスク管理を担当しています。
実務の担当の一人として、以下業務を遂行してもらいます。
・和文・英文の業務委託契約/秘密保持契約書、その他各種サービス利用契約やGlobal Master Service Agreementの審査及びクライアントとの交渉・調整に関わる指導
・コンサルティング業務提供に関わる契約・品質・リスクマネジメントに関する相談応対・調整等
・契約書雛型の改訂作業(KPMGメンバーファーム間の交渉・調整を含む)
・社内規程・マニュアルの改訂・社内周知
・リスクマネジメントに関する全社案内(和英)作成及び提案
・契約その他QRM関連社内研修の企画・実施・e-learning化等
当部門は多様な属性の方が個々のキャリア志向に合わせ活躍する若い組織です。
コンサルティングビジネスのスピード感、DX化/AI活用、法務/独自ルール等の知識のアップデートに触れながら担当業務のプロフェッショナルとなるキャリアのほか、希望に応じてリスク管理など他チームでの経験を積むことも可能です。
実務の担当の一人として、以下業務を遂行してもらいます。
・和文・英文の業務委託契約/秘密保持契約書、その他各種サービス利用契約やGlobal Master Service Agreementの審査及びクライアントとの交渉・調整に関わる指導
・コンサルティング業務提供に関わる契約・品質・リスクマネジメントに関する相談応対・調整等
・契約書雛型の改訂作業(KPMGメンバーファーム間の交渉・調整を含む)
・社内規程・マニュアルの改訂・社内周知
・リスクマネジメントに関する全社案内(和英)作成及び提案
・契約その他QRM関連社内研修の企画・実施・e-learning化等
当部門は多様な属性の方が個々のキャリア志向に合わせ活躍する若い組織です。
コンサルティングビジネスのスピード感、DX化/AI活用、法務/独自ルール等の知識のアップデートに触れながら担当業務のプロフェッショナルとなるキャリアのほか、希望に応じてリスク管理など他チームでの経験を積むことも可能です。
大手人材派遣会社での事務職/コンプライアンス管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
業務内容
人材派遣会社の事業に関わる法務・コンプライアンスおよび、リスクマネジメント全般に係る領域を担当している部署(コンプライアンスグループ)での事務サポート業務をお任せいたします。
社内の受電取次業務(20件〜30件/日)
派遣スタッフ休業手当に関わる計算や事務手続
債権管理に伴う事務
各種帳票作成
業務内容における変更の範囲
契約更新時に職種・仕事内容の変更を行うことがあります。
また、業務上必要と認めた場合には、本人の合意を得たうえで、雇用契約の契約期間中に職種・仕事内容の変更を行うことがあります。
人材派遣会社の事業に関わる法務・コンプライアンスおよび、リスクマネジメント全般に係る領域を担当している部署(コンプライアンスグループ)での事務サポート業務をお任せいたします。
社内の受電取次業務(20件〜30件/日)
派遣スタッフ休業手当に関わる計算や事務手続
債権管理に伴う事務
各種帳票作成
業務内容における変更の範囲
契約更新時に職種・仕事内容の変更を行うことがあります。
また、業務上必要と認めた場合には、本人の合意を得たうえで、雇用契約の契約期間中に職種・仕事内容の変更を行うことがあります。
【東京/茨城】製品セキュリティエンジニア/商社×メーカーの先端テクノロジー企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜980万円
ポジション
スペシャリスト
仕事内容
【募集概要】当社の主要事業部門である評価システム製品部門 評価ソフトウェア設計部において、半導体検査・計測製品のセキュリティを強化するため、部門PSIRT(Product Security Incident Response Team)の一員として活躍いただける人材を募集しています。当社の主要事業部門の一つであり、半導体製造プロセスにおける加工・計測・検査工程を担う装置を製造・販売しています。特に評価システム製品部門では、半導体等のウェーハ上に形成された微細パターンの寸法計測用に特化した、業界トップクラスの高精度計測装置を設計・開発しています。今回のポジションでは、製品やサービスに関連するセキュリティインシデントの管理と対応、ならびに脆弱性の評価と修正をご担当いただきます。※担当製品について: 計測装置・検査装置
【職務詳細】自組織の製品について部門PSIRT業務を行っていただきます。
1. SBOMの構成管理
2. セキュリティインシデントに関する内外のステークホルダーとのコミュニケーション
3. セキュリティインシデント対応プロセスの管理・実行・改善・標準化
4. セキュリティインシデントの調査、および解決策の提供
5. セキュリティパッチやアップデートの開発チームとの調整
6. セキュリティ・バイ・デザインの指導・推進
【仕事の魅力】
・最前線での活躍:サイバーセキュリティの最前線で、製品やサービスのセキュリティを守る重要な役割を担います。迅速なインシデント対応や脆弱性修正を通じて、製品の品質向上に直接貢献できます。
・成長の機会:日々進化するサイバー脅威に対応する中で、最新のセキュリティ技術や手法を習得する機会が豊富にあります。また、他部門との連携を通じて、幅広い技術的スキルや知識を深めることができます。
・チームの一員としての影響力:PSIRTチームの一員として、プロセス改善や標準化に積極的に関与し、組織全体のセキュリティ対応力の向上に寄与できます。自身のアイデアや提案が実際の改善に反映される裁量の大きさややりがいがあります。
【キャリアパスについて】
・専門性の深化:今、注目されている製品領域のセキュリティ専任担当(PSIRTエンジニア)としての経験を積むことで、セキュリティインシデント対応や脆弱性管理の専門家としてキャリアを深化させることができます。特定のセキュリティ技術や分野に特化し、スペシャリストとしての地位を確立できます。
・リーダーシップへの道:PSIRTチーム内での実績を積み重ねることで、将来的にはチームリーダーやマネージャーとしてチーム全体を牽引する役割を担うことができます。プロジェクトマネジメントやリーダーシップスキルを習得し、組織内でのキャリアを進展させる機会があります。
・関連分野への展開:PSIRTエンジニアとしての経験を活かして、他のセキュリティ関連部門やプロジェクトに転向することも可能です。例えば、セキュリティアーキテクト、リスクマネジメントまたはセキュリティコンサルタントとしてのキャリアパスが広がります。
・教育プログラム:キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など、当社には多種多様な教育・育成支援制度が設けられています。
【組織構成・働き方】
現在部門PSIRTメンバーは4名程度です。ベテラン社員が多く在籍しており、入社後に必要な技術や知識は積極的にサポートします。技術力を高めるのには最適な環境です。勤務形態はハイブリッドワークを採用しており、ご希望に応じて出社勤務および在宅勤務が選択可能です。平均残業時間は20 30時間/月です。
【職務詳細】自組織の製品について部門PSIRT業務を行っていただきます。
1. SBOMの構成管理
2. セキュリティインシデントに関する内外のステークホルダーとのコミュニケーション
3. セキュリティインシデント対応プロセスの管理・実行・改善・標準化
4. セキュリティインシデントの調査、および解決策の提供
5. セキュリティパッチやアップデートの開発チームとの調整
6. セキュリティ・バイ・デザインの指導・推進
【仕事の魅力】
・最前線での活躍:サイバーセキュリティの最前線で、製品やサービスのセキュリティを守る重要な役割を担います。迅速なインシデント対応や脆弱性修正を通じて、製品の品質向上に直接貢献できます。
・成長の機会:日々進化するサイバー脅威に対応する中で、最新のセキュリティ技術や手法を習得する機会が豊富にあります。また、他部門との連携を通じて、幅広い技術的スキルや知識を深めることができます。
・チームの一員としての影響力:PSIRTチームの一員として、プロセス改善や標準化に積極的に関与し、組織全体のセキュリティ対応力の向上に寄与できます。自身のアイデアや提案が実際の改善に反映される裁量の大きさややりがいがあります。
【キャリアパスについて】
・専門性の深化:今、注目されている製品領域のセキュリティ専任担当(PSIRTエンジニア)としての経験を積むことで、セキュリティインシデント対応や脆弱性管理の専門家としてキャリアを深化させることができます。特定のセキュリティ技術や分野に特化し、スペシャリストとしての地位を確立できます。
・リーダーシップへの道:PSIRTチーム内での実績を積み重ねることで、将来的にはチームリーダーやマネージャーとしてチーム全体を牽引する役割を担うことができます。プロジェクトマネジメントやリーダーシップスキルを習得し、組織内でのキャリアを進展させる機会があります。
・関連分野への展開:PSIRTエンジニアとしての経験を活かして、他のセキュリティ関連部門やプロジェクトに転向することも可能です。例えば、セキュリティアーキテクト、リスクマネジメントまたはセキュリティコンサルタントとしてのキャリアパスが広がります。
・教育プログラム:キャリア入社者向け育成プログラム、階層別研修、集合研修、外部講座受講による自己開発(費用会社負担)など、当社には多種多様な教育・育成支援制度が設けられています。
【組織構成・働き方】
現在部門PSIRTメンバーは4名程度です。ベテラン社員が多く在籍しており、入社後に必要な技術や知識は積極的にサポートします。技術力を高めるのには最適な環境です。勤務形態はハイブリッドワークを採用しており、ご希望に応じて出社勤務および在宅勤務が選択可能です。平均残業時間は20 30時間/月です。
コンサルティング部門_リスク・コンプライアンスの企画・推進・運営/大手シンクタンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
リスク・コンプライアンス マネージャー
仕事内容
・コンサルティング部門のリスク・コンプライアンス強化に掛かる企画・推進・管理・運営業務を担当して頂きます。
・本人の能力/経験/希望/適性に応じて、同マネジメント業務、部門全体にわたる共通機能や制度の設計/運用展開等の他、本部施策の企画・運営・推進、DX化推進等を行って頂く事も想定しています。
<業務内容>
1) リスク・コンプライアンスに掛かる企画・推進・管理・運営全般
(含む日常的なモニタリング、現場からの個別案件の相談への助言、各種Incidentへの対応・指導等)
2) リスク・コンプライアンスのうち、希望/適正に応じ、情報セキュリティ・情報管理業務、外部業者委託管理業務、プロダクト・品質管理業務に関する事項を優先的に対応
3) ガバナンス・規律維持の観点で、各種ルール・経費運営状況のモニタリング、企画管理等
4) 自社本社との各種調整等
5) コンサルティング部門全体の管理態勢に掛かる企画・運営・推進等(今後の状況に応じて)
・本人の能力/経験/希望/適性に応じて、同マネジメント業務、部門全体にわたる共通機能や制度の設計/運用展開等の他、本部施策の企画・運営・推進、DX化推進等を行って頂く事も想定しています。
<業務内容>
1) リスク・コンプライアンスに掛かる企画・推進・管理・運営全般
(含む日常的なモニタリング、現場からの個別案件の相談への助言、各種Incidentへの対応・指導等)
2) リスク・コンプライアンスのうち、希望/適正に応じ、情報セキュリティ・情報管理業務、外部業者委託管理業務、プロダクト・品質管理業務に関する事項を優先的に対応
3) ガバナンス・規律維持の観点で、各種ルール・経費運営状況のモニタリング、企画管理等
4) 自社本社との各種調整等
5) コンサルティング部門全体の管理態勢に掛かる企画・運営・推進等(今後の状況に応じて)
財務・税務スペシャリスト/内部統制担当/多角化経営を行うベンチャー企業グループ会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
担当者〜
仕事内容
財務・税務に関する専門的な判断と内部統制の仕組みづくりを主導いただきます。
具体的には以下の業務を想定しています
・財務・税務処理に関する判断および社内相談対応(顧問税理士との連携含む)
・年次決算・税務申告・税務調査対応
・税務リスクの把握と管理体制の整備
・内部統制(不正防止・権限管理等)の構築・運用
・経理メンバーの知識補完および教育・指導
・将来的な多事業展開に備えた財務・会計体制の最適化
具体的には以下の業務を想定しています
・財務・税務処理に関する判断および社内相談対応(顧問税理士との連携含む)
・年次決算・税務申告・税務調査対応
・税務リスクの把握と管理体制の整備
・内部統制(不正防止・権限管理等)の構築・運用
・経理メンバーの知識補完および教育・指導
・将来的な多事業展開に備えた財務・会計体制の最適化
法務コンプライアンス部 マネジャーまたはアシスタントマネジャー/リーシングサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜900万円
ポジション
マネジャーまたはアシスタントマネジャー
仕事内容
本ポジションでは、法務コンプライアンス部のメンバーとして、下記業務に関して、既存メンバーと業務を分担しながら、下記業務を中心にご担当頂きます。
【職務詳細】
・法務:契約書審査、法律相談対応(金融商品取引法・犯収法・民法・会社法・商法・著作権法・所属協会の自主規制規則等)
・コンプライアンス:広告審査、反社対応、苦情・紛争対応、研修、法改正等に係る各種情報提供・指導、定款・社内規程の審査等
・その他:取締役会事務局、各種届出業務(当局・所属協会)、株主総会関連対応等
【業務・会社の魅力】
法務コンプライアンス部では、事業の成長を法務・コンプライアンス面から支える重要な役割を担っています。様々な変化を前向きに楽しみながら、実務を通じて一緒に成長していける方をお待ちしています。
【職務詳細】
・法務:契約書審査、法律相談対応(金融商品取引法・犯収法・民法・会社法・商法・著作権法・所属協会の自主規制規則等)
・コンプライアンス:広告審査、反社対応、苦情・紛争対応、研修、法改正等に係る各種情報提供・指導、定款・社内規程の審査等
・その他:取締役会事務局、各種届出業務(当局・所属協会)、株主総会関連対応等
【業務・会社の魅力】
法務コンプライアンス部では、事業の成長を法務・コンプライアンス面から支える重要な役割を担っています。様々な変化を前向きに楽しみながら、実務を通じて一緒に成長していける方をお待ちしています。
内部監査/大手外国為替証拠金取引業者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
内部監査(主導的役割)
仕事内容
金融グループで金融取引またはデジタル資産関連事業に関する、内部監査部の業務監査及びシステム監査全般をお任せします。
職務詳細:
・業務監査(AML/CFT、顧客管理、業務管理、リスク管理、コンプライアンス分野等)
・会計監査、J-SOX対応など
業務・会社の魅力:
事業拡大に伴い、顧客管理周辺業務の業務量が増加しており、監査業務の強化のため監査員を増強します。また、新たな決済サービスへの進出も果たしており、当該分野における監査手法の構築が急務となっており、主導的な役割を推進いただきます。
職務詳細:
・業務監査(AML/CFT、顧客管理、業務管理、リスク管理、コンプライアンス分野等)
・会計監査、J-SOX対応など
業務・会社の魅力:
事業拡大に伴い、顧客管理周辺業務の業務量が増加しており、監査業務の強化のため監査員を増強します。また、新たな決済サービスへの進出も果たしており、当該分野における監査手法の構築が急務となっており、主導的な役割を推進いただきます。
法務・コンプライアンス/保険持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
360万円〜560万円
ポジション
メンバー
仕事内容
【職務概要】
法務・コンプライアンス部は、子会社の保険商品の業務を兼務しています。
【職務詳細】
自社の法務・コンプライアンス業務 (業務量の20%程度)
・担当者として、契約書等の作成を含む法務審査
・担当業務における金融グループのコンプライアンス推進
・コンプライアンス研修資料等の作成
子会社の法務・コンプライアンス業務 (業務量の80%程度)
・担当者として、子会社の保険商品の契約書等の法務審査
・担当者として、子会社の保険商品の募集文書審査
・担当者として、子会社における規程等整備、株主総会、取締役会運営、各種コンプライアンス施策等支援
【今後のキャリアパス】
入社後OJTを中心に行い、実務を覚えていただきます。将来的にはマネジメント業務などにもチャレンジしていただきたいと考えています。
【業務・会社の魅力】
当ポジションの募集ではありますが、グループ内の各社だけでなく、グループ全体を通じてのご活躍を期待しているため、採用プロセスでは親会社も選考に参画しています。当ポジションにおいてもグループを横断した業務も多く、また、出向・転籍・キャリアオープンなどさまざまな形でグループ内でのキャリアパスにチャレンジすることが可能です。
【評価制度】
人事考課・評価制度・360度評価も整っており、目標・成果が評価され給与に反映されます。上司との距離も近いため、目標達成に向けて相談がしやすい環境であることも当社の魅力のひとつです。また、今期よりグループにて新たな報酬制度が構築され、基本年俸に加えて業績および貢献度を反映させた賞与を導入し、提示年収とは別に支給されることになりました。
【研修制度】
グループ内に大学院大学を有し、MBAコースへの受講や、上級管理職者を目指した研修も実施しており、人材育成に力を入れています。また、資格取得支援制度もあり、自己啓発など、従業員の自主性も支援しています。
法務・コンプライアンス部は、子会社の保険商品の業務を兼務しています。
【職務詳細】
自社の法務・コンプライアンス業務 (業務量の20%程度)
・担当者として、契約書等の作成を含む法務審査
・担当業務における金融グループのコンプライアンス推進
・コンプライアンス研修資料等の作成
子会社の法務・コンプライアンス業務 (業務量の80%程度)
・担当者として、子会社の保険商品の契約書等の法務審査
・担当者として、子会社の保険商品の募集文書審査
・担当者として、子会社における規程等整備、株主総会、取締役会運営、各種コンプライアンス施策等支援
【今後のキャリアパス】
入社後OJTを中心に行い、実務を覚えていただきます。将来的にはマネジメント業務などにもチャレンジしていただきたいと考えています。
【業務・会社の魅力】
当ポジションの募集ではありますが、グループ内の各社だけでなく、グループ全体を通じてのご活躍を期待しているため、採用プロセスでは親会社も選考に参画しています。当ポジションにおいてもグループを横断した業務も多く、また、出向・転籍・キャリアオープンなどさまざまな形でグループ内でのキャリアパスにチャレンジすることが可能です。
【評価制度】
人事考課・評価制度・360度評価も整っており、目標・成果が評価され給与に反映されます。上司との距離も近いため、目標達成に向けて相談がしやすい環境であることも当社の魅力のひとつです。また、今期よりグループにて新たな報酬制度が構築され、基本年俸に加えて業績および貢献度を反映させた賞与を導入し、提示年収とは別に支給されることになりました。
【研修制度】
グループ内に大学院大学を有し、MBAコースへの受講や、上級管理職者を目指した研修も実施しており、人材育成に力を入れています。また、資格取得支援制度もあり、自己啓発など、従業員の自主性も支援しています。
内部監査(メンバークラス)/保険持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
360万円〜560万円
ポジション
メンバークラス
仕事内容
自社保険グループ内の各社監査部門と連携して、内部監査・J-SOXの対応を通じて、グループ内のガバナンス・コンプライアンス・リスク管理態勢強化のために活躍したい以下のような方を募集します。
・長期的なキャリアとして内部監査業務を考えている方
・将来的に、上級管理職以上を目指している方で、ビジネスモデルの把握や組織体制整備等のノウハウを習得するために、キャリアパスとして内部監査業務を経験したい方
・ガバナンス・コンプライアンス・リスク管理の知見を高めたい方
# 職務内容
・内部監査の計画立案と実施
・J-SOX監査
・監査結果の報告と改善提案
・その他内部監査に関連する業務
# 得られる経験・スキル
・グループ内のビジネスモデルや業務内容の理解(より広い視点での業務体験)
・経営監査の知見から得られるビジネス上の勘所
・リスクベースアプローチの知見(リスク分析、リスク管理の知見)
・いわゆる内部統制に関する知見
# 今後のキャリアパス
入社後OJTを中心に行い、実務を覚えていただきます。将来的にマネジメント業務などにもチャレンジしていただきたいと考えています。
# 業務・会社の魅力
当ポジションの募集ではありますが、グループ個社だけでなく、グループ全体を通じてのご活躍を期待しているため、採用プロセスでは親会社も選考に参画しています。当ポジションにおいてもグループを横断した業務も多く、また、出向・転籍・キャリアオープンなどさまざまな形でグループ内でのキャリアパスにチャレンジすることが可能です。
【評価制度】
人事考課・評価制度・360度評価も整っており、目標・成果が評価され給与に反映されます。上司との距離も近いため、目標達成に向けて相談がしやすい環境であることも当社の魅力のひとつです。また、今期よりグループにて新たな報酬制度が構築され、基本年俸に加えて業績および貢献度を反映させた業績反映型賞与を導入し、提示年収とは別に毎年支給されることになりました。
【研修制度】
グループ内の教育機関をグループ内に有し、MBAコースへの受講や、上級管理職者を目指した研修も実施しており、人材育成に力を入れています。また、資格取得支援制度もあり、自己啓発など、従業員の自主性も支援しています。
・長期的なキャリアとして内部監査業務を考えている方
・将来的に、上級管理職以上を目指している方で、ビジネスモデルの把握や組織体制整備等のノウハウを習得するために、キャリアパスとして内部監査業務を経験したい方
・ガバナンス・コンプライアンス・リスク管理の知見を高めたい方
# 職務内容
・内部監査の計画立案と実施
・J-SOX監査
・監査結果の報告と改善提案
・その他内部監査に関連する業務
# 得られる経験・スキル
・グループ内のビジネスモデルや業務内容の理解(より広い視点での業務体験)
・経営監査の知見から得られるビジネス上の勘所
・リスクベースアプローチの知見(リスク分析、リスク管理の知見)
・いわゆる内部統制に関する知見
# 今後のキャリアパス
入社後OJTを中心に行い、実務を覚えていただきます。将来的にマネジメント業務などにもチャレンジしていただきたいと考えています。
# 業務・会社の魅力
当ポジションの募集ではありますが、グループ個社だけでなく、グループ全体を通じてのご活躍を期待しているため、採用プロセスでは親会社も選考に参画しています。当ポジションにおいてもグループを横断した業務も多く、また、出向・転籍・キャリアオープンなどさまざまな形でグループ内でのキャリアパスにチャレンジすることが可能です。
【評価制度】
人事考課・評価制度・360度評価も整っており、目標・成果が評価され給与に反映されます。上司との距離も近いため、目標達成に向けて相談がしやすい環境であることも当社の魅力のひとつです。また、今期よりグループにて新たな報酬制度が構築され、基本年俸に加えて業績および貢献度を反映させた業績反映型賞与を導入し、提示年収とは別に毎年支給されることになりました。
【研修制度】
グループ内の教育機関をグループ内に有し、MBAコースへの受講や、上級管理職者を目指した研修も実施しており、人材育成に力を入れています。また、資格取得支援制度もあり、自己啓発など、従業員の自主性も支援しています。
内部管理統括部 業務管理室_内部管理業務担当/国内大手オンライン証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜950万円
ポジション
内部管理責任者
仕事内容
下記1.もしくは2.のどちらかの業務に従事していただきます。
1. 営業部店における証券内部管理業務担当
当社の子会社である金融商品仲介業者の本支店(地方銀行との共同店舗を含む)に駐在し、金融商品仲介業務の内部管理業務を担当します。
具体的には、証券取引に係るコンプライアンス業務や有価証券売買に関する取引審査・モニタリングといった内部管理業務が中心となります。
※地域限定採用につきましては、タイミングによっては対応可能な場合がございます。地方勤務をご希望の方は、ぜひ一度ご相談ください。
2.当社本店での金融商品仲介業者及び金融商品仲介業者顧客の証券取引に係る内部管理業務担当
金融商品仲介顧客の取引にかかる内部管理業務として、営業活動が適切に行われているのかの確認、取引データの管理、コンプライアンス関連業務(ルール整備・管理・モニタリング)。
また、金融商品仲介業者(法人)の内部管理体制強化のための周知・指導にかかる業務が中心となります。
職種/業務の変更範囲
変更あり(変更の範囲:会社の定める業務
1. 営業部店における証券内部管理業務担当
当社の子会社である金融商品仲介業者の本支店(地方銀行との共同店舗を含む)に駐在し、金融商品仲介業務の内部管理業務を担当します。
具体的には、証券取引に係るコンプライアンス業務や有価証券売買に関する取引審査・モニタリングといった内部管理業務が中心となります。
※地域限定採用につきましては、タイミングによっては対応可能な場合がございます。地方勤務をご希望の方は、ぜひ一度ご相談ください。
2.当社本店での金融商品仲介業者及び金融商品仲介業者顧客の証券取引に係る内部管理業務担当
金融商品仲介顧客の取引にかかる内部管理業務として、営業活動が適切に行われているのかの確認、取引データの管理、コンプライアンス関連業務(ルール整備・管理・モニタリング)。
また、金融商品仲介業者(法人)の内部管理体制強化のための周知・指導にかかる業務が中心となります。
職種/業務の変更範囲
変更あり(変更の範囲:会社の定める業務