リスク・コンプラ・監査、800万以下の転職求人
1,319 件
検索条件を再設定
リスク・コンプラ・監査、800万以下の転職求人一覧
不動産AM会社でのコンプライアンス・法務業務(マネージャー〜シニアマネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1,530万円
ポジション
マネージャー〜シニアマネージャー
仕事内容
コンプライアンス・法務業務全般
<具体業務>
・契約書のドキュメンテーションやファンドのストラクチャリング等の法務対応
・REITの決算、増資、借り入れに関する法務、コンプライアンス上の対応
・行政、弁護士との折衝・連携
・役職員へのコンプライアンス研修の企画・実施
・ライセンス管理業務及び規制当局(主に金融庁)への対応全般(届出・報告・検査対応等)
・社内規程類の整備及び主管部門のサポート、社内決裁の事前審査
・組織法務・コンプライアンス業務補助、法定帳簿の作成
<具体業務>
・契約書のドキュメンテーションやファンドのストラクチャリング等の法務対応
・REITの決算、増資、借り入れに関する法務、コンプライアンス上の対応
・行政、弁護士との折衝・連携
・役職員へのコンプライアンス研修の企画・実施
・ライセンス管理業務及び規制当局(主に金融庁)への対応全般(届出・報告・検査対応等)
・社内規程類の整備及び主管部門のサポート、社内決裁の事前審査
・組織法務・コンプライアンス業務補助、法定帳簿の作成
不動産AM会社での内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1530万円
ポジション
マネージャー〜シニアマネージャー
仕事内容
下記、内部監査及び内部統制(J-SOX)業務を通じて、内部監査部長をサポートするポジションです。
●各部門への内部監査(業務改善を含む)業務
●内部統制監査(J-SOX)対応業務(整備・運用テスト、調書作成)
●IT全般統制の監査
●内部監査、内部統制に関する一切の業務
●各部門への内部監査(業務改善を含む)業務
●内部統制監査(J-SOX)対応業務(整備・運用テスト、調書作成)
●IT全般統制の監査
●内部監査、内部統制に関する一切の業務
大手不動産ファンドでのコンプライアンス担当者(シニアアソシエイト)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
シニアアソシエイト
仕事内容
●コンプライアンス・法務業務全般
・ライセンス管理(金融商品取引業者、宅地建物取引業者)
・当局への届出・報告(システム対応を含む)
・法定帳簿の作成
・当局、弁護士との協議、相談
・派遣社員の指揮、指導
・各種契約書レビュー、ドキュメンテーション、作成相談対応
・法務・コンプライアンスに係る相談対応
・その他の法務・コンプライアンス業務
・ライセンス管理(金融商品取引業者、宅地建物取引業者)
・当局への届出・報告(システム対応を含む)
・法定帳簿の作成
・当局、弁護士との協議、相談
・派遣社員の指揮、指導
・各種契約書レビュー、ドキュメンテーション、作成相談対応
・法務・コンプライアンスに係る相談対応
・その他の法務・コンプライアンス業務
日系大手証券会社での法務(弁護士)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
経営企画部法務課にて、例えば、次のような業務をおこなっていただきます。企画部門に所属しているため、経営と一体となって業務をおこないます。
[1]当社やグループ会社で実施予定の新規ビジネスや新サービス導入に向けてのリーガル面でのサポート
[2]当社が出資や業務提携を行う際のリーガル面での助言(顧問法律事務所との連携)
[3]経営陣が適切なリスクテイクを行いつつ経営判断を行う際の助言
[4]契約書審査
[1]当社やグループ会社で実施予定の新規ビジネスや新サービス導入に向けてのリーガル面でのサポート
[2]当社が出資や業務提携を行う際のリーガル面での助言(顧問法律事務所との連携)
[3]経営陣が適切なリスクテイクを行いつつ経営判断を行う際の助言
[4]契約書審査
有限責任監査法人トーマツ/【札幌】大手監査法人での内部統制・経営体制アドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
S〜Mクラス
仕事内容
・決算早期化に係る助言業務
・決算の効率化(業務改善、RPA)に係る助言業務
・J-SOXに関する助言業務
・海外子会社管理に関する助言業務
・買収、統合前後のDD(ガバナンス、内部統制)およびPMIに関する助言業務(業務標準化、視える化、業務改善)
・持株会社設立に係る助言業務
・ERPやクラウドの決算DXツール(BlackLine, SAP Concur, Workiva等)導入助言業務
・ERPの導入助言については、基本的にグループのコンサルティング会社とジョイントプロジェクトとなります。
・主に財務会計、管理会計領域における導入助言となり、基本構想策定、要件定義、設定、テスト、トレーニング、ハイパーケア等の業務に従事いただきます
・決算の効率化(業務改善、RPA)に係る助言業務
・J-SOXに関する助言業務
・海外子会社管理に関する助言業務
・買収、統合前後のDD(ガバナンス、内部統制)およびPMIに関する助言業務(業務標準化、視える化、業務改善)
・持株会社設立に係る助言業務
・ERPやクラウドの決算DXツール(BlackLine, SAP Concur, Workiva等)導入助言業務
・ERPの導入助言については、基本的にグループのコンサルティング会社とジョイントプロジェクトとなります。
・主に財務会計、管理会計領域における導入助言となり、基本構想策定、要件定義、設定、テスト、トレーニング、ハイパーケア等の業務に従事いただきます
有限責任監査法人トーマツ/【福岡】大手監査法人での内部統制・経営体制アドバイザリー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
S〜Mクラス
仕事内容
●業務内容:
・決算早期化に係る助言業務
・決算の効率化(業務改善、RPA)に係る助言業務
・J-SOXに関する助言業務
・海外子会社管理に関する助言業務
・買収、統合前後のDD(ガバナンス、内部統制)およびPMIに関する助言業務(業務標準化、視える化、業務改善)
・持株会社設立に係る助言業務
・決算早期化に係る助言業務
・決算の効率化(業務改善、RPA)に係る助言業務
・J-SOXに関する助言業務
・海外子会社管理に関する助言業務
・買収、統合前後のDD(ガバナンス、内部統制)およびPMIに関する助言業務(業務標準化、視える化、業務改善)
・持株会社設立に係る助言業務
生命保険会社でのシステムリスク管理スペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・ITガバナンスの推進、IT投資案件のガバナンスとモニタリング
・SOX監査対応(IT全般統制、IT業務処理統制)
・IT業務処理統制テストと調書作成
・業務効率化・改善
・SOX監査対応(IT全般統制、IT業務処理統制)
・IT業務処理統制テストと調書作成
・業務効率化・改善
【横浜】大手地方銀行でのALM専門人財
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・当金融グループの円貨を中心としたALM(資産と負債の総合的な管理)に関する方針策定等統括・管理業務
・当金融グループの金利リスクや流動性リスクのコントロールにかかる諸施策の企画および実行
・当金融グループの金利リスクや流動性リスクのコントロールにかかる諸施策の企画および実行
ネット銀行での内部監査(プレーヤークラス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
プレーヤークラス
仕事内容
内部監査業務を担当いただきます。
・銀行本部機能の監査
・銀行のシステム監査
・銀行代理業者の業務監査
・財務報告に係る内部統制の評価・検証
・銀行本部機能の監査
・銀行のシステム監査
・銀行代理業者の業務監査
・財務報告に係る内部統制の評価・検証
金融関連グループ企業での法務担当(コーポレートリーガル)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1500万円
ポジション
担当者〜
仕事内容
金融のご経験がない方も多数活躍しており、業界未経験からのチャレンジも歓迎しています。
<主な業務内容>
・業務提携、M&A、新規サービスの導入等にかかわるプロジェクト対応
・コーポレート・ガバナンス及びコンプライアンスの態勢整備・推進に関する業務
・会社法、金融商品取引法、個人情報保護法、景表法等の法令調査及び助言
・各種契約や社内規程のレビュー
・外部弁護士及びグループ各社の法務・コンプライアンス部門との連携
・株主総会や取締役会に関わる業務
・訴訟対応
※得意分野や業務量に応じてチームの中で分担して担当いただきます
<取り扱う法令等>
会社法、金融商品取引法、個人情報保護法、景表法、東京証券取引所の開示基準、コーポレート・ガバナンス・コード、金融庁の監督指針、日本証券業協会等の自主規制機関の諸規則など
※ご入社時点で上記法令に関する実務経験は必須ではありません。
ポジションの魅力
グローバルかつ挑戦的な法務実務に携われる環境
国内外のM&Aや海外子会社との連携、新規サービス導入など、前例のない法的課題に向き合う案件も多く、法務としてのスキル・思考力を鍛えられます。
法務全体を俯瞰できる業務設計
業務が縦割りで分断されていないため、M&A、新規サービス導入における法的検討、契約・規程のレビュー、コーポレート、訴訟、コンプライアンスまで幅広く携わり、法務の総合力を高められます。
経営や事業に近い距離でキャリアを築ける
単なる法的支援に留まらず、ビジネス判断の一翼を担う立場で活躍でき、事業会社法務としての実践的なキャリア形成が可能です。
成長機会豊富な精鋭チーム
弁護士を多数含む体制の中で密な連携があり、OJTや研修、専門家からの学びを通じて成長しやすい環境が整っています。
<主な業務内容>
・業務提携、M&A、新規サービスの導入等にかかわるプロジェクト対応
・コーポレート・ガバナンス及びコンプライアンスの態勢整備・推進に関する業務
・会社法、金融商品取引法、個人情報保護法、景表法等の法令調査及び助言
・各種契約や社内規程のレビュー
・外部弁護士及びグループ各社の法務・コンプライアンス部門との連携
・株主総会や取締役会に関わる業務
・訴訟対応
※得意分野や業務量に応じてチームの中で分担して担当いただきます
<取り扱う法令等>
会社法、金融商品取引法、個人情報保護法、景表法、東京証券取引所の開示基準、コーポレート・ガバナンス・コード、金融庁の監督指針、日本証券業協会等の自主規制機関の諸規則など
※ご入社時点で上記法令に関する実務経験は必須ではありません。
ポジションの魅力
グローバルかつ挑戦的な法務実務に携われる環境
国内外のM&Aや海外子会社との連携、新規サービス導入など、前例のない法的課題に向き合う案件も多く、法務としてのスキル・思考力を鍛えられます。
法務全体を俯瞰できる業務設計
業務が縦割りで分断されていないため、M&A、新規サービス導入における法的検討、契約・規程のレビュー、コーポレート、訴訟、コンプライアンスまで幅広く携わり、法務の総合力を高められます。
経営や事業に近い距離でキャリアを築ける
単なる法的支援に留まらず、ビジネス判断の一翼を担う立場で活躍でき、事業会社法務としての実践的なキャリア形成が可能です。
成長機会豊富な精鋭チーム
弁護士を多数含む体制の中で密な連携があり、OJTや研修、専門家からの学びを通じて成長しやすい環境が整っています。
日系大手証券会社でのコンプライアンス部【コンプライアンス・オフィサー課】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
ホールセール部門 担当者
仕事内容
・当社グループは、リテール部門・ホールセール部門・アセットマネジメント部門・投資部門など幅広い業務を有し、独自の証銀連携ビジネスモデルを採用していることに加え、ハイブリット型総合証券グループを掲げて新規ビジネスにも積極的に参入しています。
・このような事業の拡大ならびに複雑化に伴いコンプライアンス要請も一層高まる中で、現在、当部門では、コンプライアンスに携わる専門人材の拡充・強化を図っています。
・コンプライアンス・オフィサー課では、本支店等も含め当社全体のコンプライアンスを担当していますが、今回募集するポジションでは、主にホールセール部門(法人部門、投資銀行部門、マーケット部門等)、及び本部部署に係るコンプライアンスを担当し、各種ビジネスの推進に際しての法令・諸規則等に係る相談業務等を担っています。
・具体的な主な業務内容は以下の通りです。
(1)法令・諸規則等に関する相談・法的判断業務
(2)社員への指導・研修(異例事項の未然防止、第一の防衛線の意識の醸成を含む)
(3)当社及びグループ会社間利益相反チェック
(4)各種モニタリング業務
(5)各種申請の認可、報告書のチェック等
・このような事業の拡大ならびに複雑化に伴いコンプライアンス要請も一層高まる中で、現在、当部門では、コンプライアンスに携わる専門人材の拡充・強化を図っています。
・コンプライアンス・オフィサー課では、本支店等も含め当社全体のコンプライアンスを担当していますが、今回募集するポジションでは、主にホールセール部門(法人部門、投資銀行部門、マーケット部門等)、及び本部部署に係るコンプライアンスを担当し、各種ビジネスの推進に際しての法令・諸規則等に係る相談業務等を担っています。
・具体的な主な業務内容は以下の通りです。
(1)法令・諸規則等に関する相談・法的判断業務
(2)社員への指導・研修(異例事項の未然防止、第一の防衛線の意識の醸成を含む)
(3)当社及びグループ会社間利益相反チェック
(4)各種モニタリング業務
(5)各種申請の認可、報告書のチェック等
金融関連グループ企業での情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
社内の情報セキュリティガバナンスを強化・進化させるため、セキュリティに関するルールの整備から実務運用、社内啓発活動まで、幅広くセキュリティ管理を担っていただきます。
<具体的な業務内容>
・情報セキュリティ管理体制の構築および評価、施策の立案、推進
・情報セキュリティに関するポリシーや規程・基準の策定・改定
・セキュリティリスクの評価、各種申請・審査がセキュリティ基準に適合しているかのチェックと審査
・セキュリティ状況のモニタリングと報告
・情報セキュリティに関する従業員教育(企画/実施/効果測定)
・子会社や各部署からのセキュリティに関するアドバイザリ業務(相談対応・改善案の提示・リスク評価の実施)
・セキュリティインシデント対応の統制・監督
・情報セキュリティ委員会の運営
・その他、本人のスキルや希望に応じて幅広いセキュリティ関連業務をお任せします
<具体的な業務内容>
・情報セキュリティ管理体制の構築および評価、施策の立案、推進
・情報セキュリティに関するポリシーや規程・基準の策定・改定
・セキュリティリスクの評価、各種申請・審査がセキュリティ基準に適合しているかのチェックと審査
・セキュリティ状況のモニタリングと報告
・情報セキュリティに関する従業員教育(企画/実施/効果測定)
・子会社や各部署からのセキュリティに関するアドバイザリ業務(相談対応・改善案の提示・リスク評価の実施)
・セキュリティインシデント対応の統制・監督
・情報セキュリティ委員会の運営
・その他、本人のスキルや希望に応じて幅広いセキュリティ関連業務をお任せします
【勤務地 名古屋】監査法人系リスクコンサルティング会社でのガバナンス・リスク・コンプライアンス コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●リスクマネジメント/Risk Managementコンサルティング
・グローバル企業におけるリスクマネジメント体制構築、リスク評価、対応策の立案、実行、モニタリングの高度化
・テクノロジー、アナリティクスを活用したリスクマネジメントの高度化、効率化
●プライバシー / Privacyコンサルティング
・グローバル企業におけるGDPR等、各国個人情報保護法制に対応するプライバシー保護体制構築、対応策の立案、実行、モニタリングの高度化
●内部統制/Internal Control コンサルティング
・グローバルM&Aに伴う内部統制の導入、高度化
・企業不正・不祥事を防止するための内部統制の高度化
・プライバシー、セキュリティー管理のための体制構築、方針策定、導入支援
・テクノロジー、アナリティクスを活用した内部統制の高度化、効率化
●内部監査/Internal Audit コンサルティング
・企業の内部監査部門の高度化、効率化(リスクアプローチの導入など)
・グローバル企業における海外内部監査の高度化(海外Deloitteとの連携)
・アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化
・グローバル企業におけるリスクマネジメント体制構築、リスク評価、対応策の立案、実行、モニタリングの高度化
・テクノロジー、アナリティクスを活用したリスクマネジメントの高度化、効率化
●プライバシー / Privacyコンサルティング
・グローバル企業におけるGDPR等、各国個人情報保護法制に対応するプライバシー保護体制構築、対応策の立案、実行、モニタリングの高度化
●内部統制/Internal Control コンサルティング
・グローバルM&Aに伴う内部統制の導入、高度化
・企業不正・不祥事を防止するための内部統制の高度化
・プライバシー、セキュリティー管理のための体制構築、方針策定、導入支援
・テクノロジー、アナリティクスを活用した内部統制の高度化、効率化
●内部監査/Internal Audit コンサルティング
・企業の内部監査部門の高度化、効率化(リスクアプローチの導入など)
・グローバル企業における海外内部監査の高度化(海外Deloitteとの連携)
・アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化
大手監査法人でのGRC(金融犯罪・Financial Crime対策)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアスタッフ〜マネジャークラス
仕事内容
・マネー・ローンダリング及びテロ資金供与対策(AML/CFT)をはじめとする金融犯罪(Financial Crime)対策を行う金融機関等に対して、国内外の法規制の遵守に向けた態勢整備に関するアドバイザリーサービスを提供します。
・クライアントは国内の大手金融機関のほか、外資系金融機関や新たに金融サービス参入を目指す非金融の事業会社など多様です。
●主なプロジェクトの例
・金融機関向けAML/CFT態勢整備に係る助言
●働き方(在宅頻度、残業時間、休暇取得の状況等)
・基本的に在宅勤務可能、クライアントとの打合せ等でオフィス出社、クライアント訪問あり(案件に依る。週数回程度〜週5日の可能性あり)
●研修制度/スキルアップ(キャリア構築の社内サポート)
・中途採用者向け研修あり
●組織構成(チームの魅力)
・金融機関出身者や監督当局出身者、弁護士など様々なバックグラウンドを持つメンバーが在籍しており、互いの専門性を持ち寄り協力しながらプロジェクトを推進できる環境です。
・クライアントは国内の大手金融機関のほか、外資系金融機関や新たに金融サービス参入を目指す非金融の事業会社など多様です。
●主なプロジェクトの例
・金融機関向けAML/CFT態勢整備に係る助言
●働き方(在宅頻度、残業時間、休暇取得の状況等)
・基本的に在宅勤務可能、クライアントとの打合せ等でオフィス出社、クライアント訪問あり(案件に依る。週数回程度〜週5日の可能性あり)
●研修制度/スキルアップ(キャリア構築の社内サポート)
・中途採用者向け研修あり
●組織構成(チームの魅力)
・金融機関出身者や監督当局出身者、弁護士など様々なバックグラウンドを持つメンバーが在籍しており、互いの専門性を持ち寄り協力しながらプロジェクトを推進できる環境です。
日系生命保険会社でのコンプライアンスオフィサー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円 前職経験を考慮し同社規定により決定
ポジション
〜マネージャークラス
仕事内容
本社社員として全国の営業拠点に常駐し、内部管理のモニタリング、指導・牽制など
の業務に従事いただきます。
具体的な職務内容例
・営業拠点の健全な成長に貢献するため、指導・牽制を通じ、営業拠点の統制水準全般や
募集品質の向上を図る
・営業拠点の統制環境(コミュニケーション、営業拠点経営、ガバナンス、ファシリティ等)
の改善(向上)への関与
・営業管理職や営業職員との面談
・新契約のチェック、契約管理(無効、解約、失効など)の確認
・営業拠点が作成する各種報告書等の確認、指導
・不適切事象の再発防止策の策定指導、定着状況確認
・社内監査、検証対応
・各種業務報告
・経営への提言を含め、会社全体の内部管理態勢強化やリスクカルチャーの醸成に貢献する
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
の業務に従事いただきます。
具体的な職務内容例
・営業拠点の健全な成長に貢献するため、指導・牽制を通じ、営業拠点の統制水準全般や
募集品質の向上を図る
・営業拠点の統制環境(コミュニケーション、営業拠点経営、ガバナンス、ファシリティ等)
の改善(向上)への関与
・営業管理職や営業職員との面談
・新契約のチェック、契約管理(無効、解約、失効など)の確認
・営業拠点が作成する各種報告書等の確認、指導
・不適切事象の再発防止策の策定指導、定着状況確認
・社内監査、検証対応
・各種業務報告
・経営への提言を含め、会社全体の内部管理態勢強化やリスクカルチャーの醸成に貢献する
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
三菱UFJ信託銀行株式会社/大手日系信託銀行でのコンプライアンス・内部管理(リテール)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
調査役、上席調査役等(経験等に応じて検討)
仕事内容
リテールコンプライアンス全般にかかる対応
・法令違反、証券事故等の対応
・苦情、トラブル等の処理
・リテール業務全般にかかる内部管理企画・管理
・法令違反、証券事故等の対応
・苦情、トラブル等の処理
・リテール業務全般にかかる内部管理企画・管理
大手日系信託銀行でのコーポレートガバナンス戦略コンサルティング業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,400万円)
ポジション
調査役、上席調査役等(経験等に応じて検討)
仕事内容
会社法務・コーポレートガバナンスに関わる以下のようなお仕事を、適性に合わせて担当。
◆コーポレートガバナンスに関する企業向けコンサルティング(取締役会の実効性評価、取締役会高度化、機関設計変更等にかかるガバナンス強化、任意の指名/報酬諮問委員会設置・運営、リスクガバナンス、サクセッションプラン(後継者計画)策定支援、役員向けトレーニング等)提供
◆上記コンサルティング受託に向けた提案および営業店支援
◆会社法務やコーポレートガバナンスに関する実務動向等に関する顧客向け情報発信業務(顧客向けセミナーの講師、執筆、情報発信ツールの作成、相談・照会への対応)
◆コーポレートガバナンスに関する企業向けコンサルティング(取締役会の実効性評価、取締役会高度化、機関設計変更等にかかるガバナンス強化、任意の指名/報酬諮問委員会設置・運営、リスクガバナンス、サクセッションプラン(後継者計画)策定支援、役員向けトレーニング等)提供
◆上記コンサルティング受託に向けた提案および営業店支援
◆会社法務やコーポレートガバナンスに関する実務動向等に関する顧客向け情報発信業務(顧客向けセミナーの講師、執筆、情報発信ツールの作成、相談・照会への対応)
SOMPOホールディングス株式会社/大手損害保険会社でのセキュリティプラットフォーム企画担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円 ※経験・能力を考慮の上、当社規定により決定
ポジション
〜課長代理(相当)
仕事内容
○HDがグループ各社に提供する境界防御施策である共通基盤の企画・運営を通じて、グループ全体の対策水準の向上と維持を図る。や各社ニーズを踏まえたプラットフォームの機能拡充等の企画
○プラットフォームの開発・運用管理
○プラットフォーム利用にかかる各社へのアドバイザリ
○プラットフォームの開発・運用管理
○プラットフォーム利用にかかる各社へのアドバイザリ
IT・医療・広告・人材・教育等を手掛けるベンチャー企業での社内弁護士
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
350万円〜900万円 経験・能力を考慮し、規定に従い相談の上決定します。
ポジション
担当者〜
仕事内容
管理部内にて、会計士業務をご担当いただきます。
部門・体制の強化をご担当頂きます。
【業務内容】
組織体制の強化に伴い、下記法務関連業務についてお任せします。
●業務フロー改善
●法務体制の構築
●コンプライアンス体制の構築・推進
●各種契約書の精査、作成
●訴訟問題への対処
●新規、既存ビジネスにおける法的支援
●社内向けの法教育や法律相談
●弁護 事務所との関係構築
部門・体制の強化をご担当頂きます。
【業務内容】
組織体制の強化に伴い、下記法務関連業務についてお任せします。
●業務フロー改善
●法務体制の構築
●コンプライアンス体制の構築・推進
●各種契約書の精査、作成
●訴訟問題への対処
●新規、既存ビジネスにおける法的支援
●社内向けの法教育や法律相談
●弁護 事務所との関係構築
オンライン証券でのリスク・コンプライアンス(スタッフ〜マネージャー候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜1300万円
ポジション
スタッフ〜マネージャー候補
仕事内容
当社リスク・コンプライアンス部において、証券コンプライアンスの実務に携わるほか、コンプライアンス態勢の高度化に向けた施策の企画・実行までをご担当いただきます。
【主な業務内容】
・不公正取引の監視・チェック業務、株式売買審査、当局への届出業務
・重要経営機関のひとつである「コンプライアンス委員会」(全執行役員で構成)の資料作成・取りまとめ及び運営
・マネロン・テロ資金供与防止態勢の充実、海外子会社管理など、コンプライアンス態勢の高度化に向けた企画の立案と実務の運営
・IFA(金融商品仲介業者)扱い顧客に係る営業考査(取引審査、勧誘実態調査、業務指導)
【主な業務内容】
・不公正取引の監視・チェック業務、株式売買審査、当局への届出業務
・重要経営機関のひとつである「コンプライアンス委員会」(全執行役員で構成)の資料作成・取りまとめ及び運営
・マネロン・テロ資金供与防止態勢の充実、海外子会社管理など、コンプライアンス態勢の高度化に向けた企画の立案と実務の運営
・IFA(金融商品仲介業者)扱い顧客に係る営業考査(取引審査、勧誘実態調査、業務指導)
みずほ証券株式会社/大手証券会社でのIT企画・サイバーセキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
●サイバーセキュリティに係わる施策の企画・推進
●セキュリティインシデント対応
●サイバーセキュリティ監視
●サイバーセキュリティに関するコンティンジェンシープランの整備と、訓練の企画・推進
●海外拠点との連携
●セキュリティインシデント対応
●サイバーセキュリティ監視
●サイバーセキュリティに関するコンティンジェンシープランの整備と、訓練の企画・推進
●海外拠点との連携
大手会計事務所グループ内シェアードサービス企業での品質リスク管理マネジャー(プロセスの運用/改善、情報セキュリティ/Consulting担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,220万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
マネジャー(場合によりアソシエイトマネジャー)
仕事内容
当グループが提供するコンサルティングサービスの品質リスク、情報セキュリティに関する業務をお任せいたします。
当グループのConsultingビジネス(※)が主たるサービス提供先です。
●業務内容
・情報セキュリティに関する施策の立案と実行、リード(60%)
−情報セキュリティに関する規程・ルールおよびそれを踏まえたプロセスの整備、メンバーへの周知・運用
−情報セキュリティに関するインシデント防止のための教育の企画・実施
−各種インシデント対応
・個別のコンサルティング案件に対する情報セキュリティを含む品質リスク観点からのコンサルテーション(40%)
・国内外のデロイト各社と連携した品質管理/改善活動への参加(若干)
●英語使用場面
・文書読解、ITシステム表記の理解
・日本語を解さない当グループ内メンバーとのメール
・海外オフィスメンバーとのテレカン(不定期、低頻度で発生)
●キャリア
・コンサルティング業務における、品質・リスク管理全般についての知識・知見を深めることができます
・グループ各法人、海外とのやり取りが多く発生するため、コンサルティングファームの仕組みに関する知見、海外とのコミュニケーションの知見を得られます
・当チームの上席者(マネジャー他)、関連部署への異動
当グループのConsultingビジネス(※)が主たるサービス提供先です。
●業務内容
・情報セキュリティに関する施策の立案と実行、リード(60%)
−情報セキュリティに関する規程・ルールおよびそれを踏まえたプロセスの整備、メンバーへの周知・運用
−情報セキュリティに関するインシデント防止のための教育の企画・実施
−各種インシデント対応
・個別のコンサルティング案件に対する情報セキュリティを含む品質リスク観点からのコンサルテーション(40%)
・国内外のデロイト各社と連携した品質管理/改善活動への参加(若干)
●英語使用場面
・文書読解、ITシステム表記の理解
・日本語を解さない当グループ内メンバーとのメール
・海外オフィスメンバーとのテレカン(不定期、低頻度で発生)
●キャリア
・コンサルティング業務における、品質・リスク管理全般についての知識・知見を深めることができます
・グループ各法人、海外とのやり取りが多く発生するため、コンサルティングファームの仕組みに関する知見、海外とのコミュニケーションの知見を得られます
・当チームの上席者(マネジャー他)、関連部署への異動
大手会計事務所グループ内シェアードサービス企業でのCybersecurity領域担当オープンポジション
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,220万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
スタッフ、シニアスタッフ、アソシエイトマネジャー、マネジャー
仕事内容
●業務内容
(100%)グループ横断サイバーセキュリティに関する、企画、開発、導入、運用、教育、啓発業務
●想定キャリアパス
エキスパートもしくは、ゼネラリスト
(100%)グループ横断サイバーセキュリティに関する、企画、開発、導入、運用、教育、啓発業務
●想定キャリアパス
エキスパートもしくは、ゼネラリスト
大手鉄道会社での知的財産担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
一般職〜マネージャー
仕事内容
当社事業(輸送サービス、生活サービス、ITサービス)を支える知的財産業務を担当していただきたい。
現在の、鉄道事業人材を主とした組織に対して、外部からの知見を注入し、既存の組織を破壊するくらいの情熱をもって、自らが理想とする知的財産活動を行っていただきたい。
<具体的な業務内容>
・特許・意匠の発掘、出願・中間処理等の権利化
・商標出願や著作権管理に関する業務
・知的財産関係の契約業務(特許・意匠・商標のライセンス、知財が関わる契約の相談各種契約への対応)
・他社権利調査(特許、商標)、侵害対応業務
・知的財産に関する教育・啓発
・IPランドスケープ
・国内外の事業展開における知的財産戦略策定
・ブランド戦略
とりわけ、機械関係、建設・土木関係、ソフトウェア関係、システム・通信関係、電力・エネルギー関係、およびデザイン・ブランド戦略などの経験をお持ちの方を歓迎します。
現在の、鉄道事業人材を主とした組織に対して、外部からの知見を注入し、既存の組織を破壊するくらいの情熱をもって、自らが理想とする知的財産活動を行っていただきたい。
<具体的な業務内容>
・特許・意匠の発掘、出願・中間処理等の権利化
・商標出願や著作権管理に関する業務
・知的財産関係の契約業務(特許・意匠・商標のライセンス、知財が関わる契約の相談各種契約への対応)
・他社権利調査(特許、商標)、侵害対応業務
・知的財産に関する教育・啓発
・IPランドスケープ
・国内外の事業展開における知的財産戦略策定
・ブランド戦略
とりわけ、機械関係、建設・土木関係、ソフトウェア関係、システム・通信関係、電力・エネルギー関係、およびデザイン・ブランド戦略などの経験をお持ちの方を歓迎します。
医療関連サービス会社でのセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●ミッション
当社の開発・本番環境のセキュリティを技術的に向上させ、機密性など守りの要素と開発生産性・先進性など攻めの要素をより高いレベルで両立させる。
●担当事業、サービス
特定の事業ではなく、当社のサービスの設計・実装・インフラ等に対する全体的なセキュリティの担保を担います。
全体に対するセキュリティ施策の実施に加え、多数のサービスで共有利用している認証基盤・ポイント基盤といった共通サービスへの貢献も含まれます。
●担当業務
・グループ全体のプロダクトのセキュリティ対策の立案及び推進
・上記について開発者やユーザの利便性も考慮したバランスの取れた方策の立案
・複数のチームと連携して全社的にセキュリティを高めるためのチームマネジメント
・新規システム開発におけるセキュリティ面でのガイド・レビュー
・既存システムのセキュリティ面の課題の評価・対策の推進
・発生したインシデントに対する調査対応
・実際に手を動かして存在するセキュリティリスクを排除
・実際にコードや設定を確認して脆弱性の存在を確認
・セキュリティ製品の導入にあたっての機能レビューや交渉
●得られる経験・スキル
・大規模なマイクロサービス環境における実践的なセキュリティ・アセスメントや改善の経験・実績
・大量かつ商業的価値の高いサービスと、それを支える共通認証基盤・ポイント基盤等における経験
・セキュリティアセスメントから対策の実施までを一気通貫で実行する経験・スキル
当社の開発・本番環境のセキュリティを技術的に向上させ、機密性など守りの要素と開発生産性・先進性など攻めの要素をより高いレベルで両立させる。
●担当事業、サービス
特定の事業ではなく、当社のサービスの設計・実装・インフラ等に対する全体的なセキュリティの担保を担います。
全体に対するセキュリティ施策の実施に加え、多数のサービスで共有利用している認証基盤・ポイント基盤といった共通サービスへの貢献も含まれます。
●担当業務
・グループ全体のプロダクトのセキュリティ対策の立案及び推進
・上記について開発者やユーザの利便性も考慮したバランスの取れた方策の立案
・複数のチームと連携して全社的にセキュリティを高めるためのチームマネジメント
・新規システム開発におけるセキュリティ面でのガイド・レビュー
・既存システムのセキュリティ面の課題の評価・対策の推進
・発生したインシデントに対する調査対応
・実際に手を動かして存在するセキュリティリスクを排除
・実際にコードや設定を確認して脆弱性の存在を確認
・セキュリティ製品の導入にあたっての機能レビューや交渉
●得られる経験・スキル
・大規模なマイクロサービス環境における実践的なセキュリティ・アセスメントや改善の経験・実績
・大量かつ商業的価値の高いサービスと、それを支える共通認証基盤・ポイント基盤等における経験
・セキュリティアセスメントから対策の実施までを一気通貫で実行する経験・スキル
大手銀行でのサイバーセキュリティー(全般)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
以下のいずれかの職務業務をご担当頂きます。
●サイバーセキュリティに関する戦略企画
●サイバーセキュリティに関するグループ・グローバル連携の強化推進
●サイバーセキュリティに関するポリシー/プロセス/手順書等の整備管理
●国内外セキュリティ機関との連携による、インテリジェンス調査・分析
●サイバーセキュリティに関する戦略企画
●サイバーセキュリティに関するグループ・グローバル連携の強化推進
●サイバーセキュリティに関するポリシー/プロセス/手順書等の整備管理
●国内外セキュリティ機関との連携による、インテリジェンス調査・分析
大手銀行でのサイバーセキュリティ関連監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
●サイバーセキュリティに関するシステム監査
当行及びグループ会社が対象(含む海外拠点)
●サイバーセキュリティに関するリスクアセスメント及び監査計画の立案
※一般のシステム監査、更にデジタライゼーション等に高い専門性あれば関連監査に従事する場合あり
※グループ各社のシステム監査支援に従事する場合あり
※本人の希望、英語力あれば、海外出張を含む海外監査支援に従事する場合あり
当行及びグループ会社が対象(含む海外拠点)
●サイバーセキュリティに関するリスクアセスメント及び監査計画の立案
※一般のシステム監査、更にデジタライゼーション等に高い専門性あれば関連監査に従事する場合あり
※グループ各社のシステム監査支援に従事する場合あり
※本人の希望、英語力あれば、海外出張を含む海外監査支援に従事する場合あり
大手銀行でのグローバル・システム監査(国内監査希望の方も歓迎)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
1.グローバル・システム監査(海外IT監査人との協働監査を含む)
・当社およびグループ各社の海外拠点を対象とするシステム監査
・本邦におけるグローバル・システムに対する監査
2.グローバル・システムのリスクアセスメント及び監査計画の立案(海外IT監査人との連携・協働を含む)
※一般のシステム監査に従事する場合あり
※グループ各社のシステム監査支援に従事する場合あり
※サイバーセキュリティ等の分野の高い専門性を有する場合、当該監査に従事する場合あり
※2週間程度の海外出張監査(年1〜3回)あり
・当社およびグループ各社の海外拠点を対象とするシステム監査
・本邦におけるグローバル・システムに対する監査
2.グローバル・システムのリスクアセスメント及び監査計画の立案(海外IT監査人との連携・協働を含む)
※一般のシステム監査に従事する場合あり
※グループ各社のシステム監査支援に従事する場合あり
※サイバーセキュリティ等の分野の高い専門性を有する場合、当該監査に従事する場合あり
※2週間程度の海外出張監査(年1〜3回)あり
不動産と企業財務のイノベーション企業での情報セキュリティ【社内SE】リーダー候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円 ※経験に応じて決定。(上振れの可能性もございます。)
ポジション
担当者
仕事内容
情報セキュリティに関する以下の業務を中心に担当いただきます。
・情報セキュリティリスクアセスメントおよびリスク対応
・情報セキュリティインシデント管理のための体制整備と運用管理
・マルウェア対策や脆弱性への対応など、情報や情報システムの利用におけるセキュリティ対策の適用推進
・ITソリューションの調達やシステム開発における、セキュリティの観点での支援
上記の他、ご本人の経験や志向に応じて、情報システム部門全般の業務を担当いただきます。
入社当初は、現任の情報セキュリティ担当者(兼務)と並走して実運用を行いながら現状把握に努めていただきます。
その後、経営層やコンプライアンス担当部署等と協業し、情報セキュリティ方針や情報セキュリティ諸規程のブラッシュアップ等を推進いただきます。
【参考】当社で使用している情報セキュリティ関連ソリューション
ウイルスバスター,i-フィルター,SKYSEA,WSUS,BizMobile Go!(MDM),eltes,HENNGE
【得られるキャリア】
・中長期的な視点で腰を据えて情報システムの安全性整備のプランニング、構築、推進を行えます。
・情報セキュリティリスクアセスメントおよびリスク対応
・情報セキュリティインシデント管理のための体制整備と運用管理
・マルウェア対策や脆弱性への対応など、情報や情報システムの利用におけるセキュリティ対策の適用推進
・ITソリューションの調達やシステム開発における、セキュリティの観点での支援
上記の他、ご本人の経験や志向に応じて、情報システム部門全般の業務を担当いただきます。
入社当初は、現任の情報セキュリティ担当者(兼務)と並走して実運用を行いながら現状把握に努めていただきます。
その後、経営層やコンプライアンス担当部署等と協業し、情報セキュリティ方針や情報セキュリティ諸規程のブラッシュアップ等を推進いただきます。
【参考】当社で使用している情報セキュリティ関連ソリューション
ウイルスバスター,i-フィルター,SKYSEA,WSUS,BizMobile Go!(MDM),eltes,HENNGE
【得られるキャリア】
・中長期的な視点で腰を据えて情報システムの安全性整備のプランニング、構築、推進を行えます。
不動産と企業財務のイノベーション企業での情報セキュリティ【社内SE】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
情報セキュリティに関する以下の業務を中心に担当いただきます。
・情報セキュリティリスクアセスメントおよびリスク対応
・情報セキュリティインシデント管理のための体制整備と運用管理
・マルウェア対策や脆弱性への対応など、情報や情報システムの利用におけるセキュリティ対策の適用推進
・ITソリューションの調達やシステム開発における、セキュリティの観点での支援
上記の他、ご本人の経験や志向に応じて、情報システム部門全般の業務を担当いただきます。
入社当初は、現任の情報セキュリティ担当者(兼務)と並走し、実運用を通して習得、現状の理解を深めていただきます。
将来的には、経営層やコンプライアンス担当部署等と協業して、情報セキュリティ方針や情報セキュリティ諸規程のブラッシュアップ等を実施いただきます。
【参考】当社で使用している情報セキュリティ関連ソリューション
ウイルスバスター,i-フィルター,SKYSEA,WSUS,BizMobile Go!(MDM),eltes,HENNGE
【開発環境】
・サーバ:AWS、Azure、オンプレ(VMWARE)
・OS:windowsServer
・Web Server:Apache
・DB:MySQL、SQLserver
【得られるキャリア】
・中長期的な視点で腰を据えて情報システムの安全性整備のプランニング、構築、推進を行えます。
・情報セキュリティリスクアセスメントおよびリスク対応
・情報セキュリティインシデント管理のための体制整備と運用管理
・マルウェア対策や脆弱性への対応など、情報や情報システムの利用におけるセキュリティ対策の適用推進
・ITソリューションの調達やシステム開発における、セキュリティの観点での支援
上記の他、ご本人の経験や志向に応じて、情報システム部門全般の業務を担当いただきます。
入社当初は、現任の情報セキュリティ担当者(兼務)と並走し、実運用を通して習得、現状の理解を深めていただきます。
将来的には、経営層やコンプライアンス担当部署等と協業して、情報セキュリティ方針や情報セキュリティ諸規程のブラッシュアップ等を実施いただきます。
【参考】当社で使用している情報セキュリティ関連ソリューション
ウイルスバスター,i-フィルター,SKYSEA,WSUS,BizMobile Go!(MDM),eltes,HENNGE
【開発環境】
・サーバ:AWS、Azure、オンプレ(VMWARE)
・OS:windowsServer
・Web Server:Apache
・DB:MySQL、SQLserver
【得られるキャリア】
・中長期的な視点で腰を据えて情報システムの安全性整備のプランニング、構築、推進を行えます。
株式会社日立製作所/大手総合電機会社でのサイバーセキュリティシステムの研究・開発
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
主任〜部長代理
仕事内容
【職務概要】
当グループのセキュリティソリューションを強化する研究開発、新たなセキュリティソリューションを創生する研究開発を担当いただきます。
ソリューションの企画や技術開発戦略の策定、プロトタイピングを通じた技術開発活動、学会活動を通じた社会への成果の還元など、幅広い活動の一部または全部に関わることができます。
【職務詳細】
下記テーマにおける企画、戦略策定、技術開発、学会活動。
・企業情報システムのセキュリティ設計、セキュリティ運用を高度化する、ログ分析技術や攻撃検知手法、自動対処技術などの開発。
・コネクティッドプロダクトのライフサイクルセキュリティを向上させる、構成管理技術や脆弱性管理技術、ソフトウェア更新技術などの開発。
・オンライン生体認証技術や、データを暗号化したまま高度な演算を行う秘匿情報処理技術の開発。
・プロダクトの製造工程や組織の事業活動の安全性や正当性を証明するデジタルトラスト技術の開発。
【ポジションの魅力・やりがい・キャリアパス】
国内、国外を問わず、セキュリティ技術で安全・便利な社会を実現する一端を担える仕事です。
また、特筆すべき研究開発成果をあげた研究者は、関連学会からの表彰受賞や学会役員就任、大学での非常勤講師職や客員研究員、などの機会もあります。
当グループのセキュリティソリューションを強化する研究開発、新たなセキュリティソリューションを創生する研究開発を担当いただきます。
ソリューションの企画や技術開発戦略の策定、プロトタイピングを通じた技術開発活動、学会活動を通じた社会への成果の還元など、幅広い活動の一部または全部に関わることができます。
【職務詳細】
下記テーマにおける企画、戦略策定、技術開発、学会活動。
・企業情報システムのセキュリティ設計、セキュリティ運用を高度化する、ログ分析技術や攻撃検知手法、自動対処技術などの開発。
・コネクティッドプロダクトのライフサイクルセキュリティを向上させる、構成管理技術や脆弱性管理技術、ソフトウェア更新技術などの開発。
・オンライン生体認証技術や、データを暗号化したまま高度な演算を行う秘匿情報処理技術の開発。
・プロダクトの製造工程や組織の事業活動の安全性や正当性を証明するデジタルトラスト技術の開発。
【ポジションの魅力・やりがい・キャリアパス】
国内、国外を問わず、セキュリティ技術で安全・便利な社会を実現する一端を担える仕事です。
また、特筆すべき研究開発成果をあげた研究者は、関連学会からの表彰受賞や学会役員就任、大学での非常勤講師職や客員研究員、などの機会もあります。
大手銀行でのサイバーセキュリティ戦略
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
下記職務を中心にご担当頂きます。他メンバーの繁忙状況等を踏まえて、他の職務への積極的な支援が求められる場合もあります。
●サイバーセキュリティ戦略立案、推進管理
●人材育成、啓発活動
●各種監査や照会対応
●諸会議運営
●インシデントレスポンス支援(内外の関係者との連携)
●行内・グループ会社からの相談事項について、専門的知見を活かしたアドバイス
●サイバーセキュリティ戦略立案、推進管理
●人材育成、啓発活動
●各種監査や照会対応
●諸会議運営
●インシデントレスポンス支援(内外の関係者との連携)
●行内・グループ会社からの相談事項について、専門的知見を活かしたアドバイス
大手銀行でのセキュリティエンジニア(脆弱性診断・ペネトレーションテスト)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
下記職務のいずれかを中心にご担当頂きます。他メンバーの繁忙状況等を踏まえて、他の職務への積極的な支援が求められる場合もあります。
●行内及びグループ会社が管理するシステムに対する脆弱性診断やペネトレーションテストの企画・運営
●脆弱性診断やペネトレーションテスト結果を踏まえた対応策の検討・推進
●脆弱性情報の収集・分析・影響調査
●インシデントレスポンス支援
●行内及びグループ会社からの相談事項について、専門的知見を活かしたアドバイス
●各種監査や照会対応等の支援
●行内及びグループ会社が管理するシステムに対する脆弱性診断やペネトレーションテストの企画・運営
●脆弱性診断やペネトレーションテスト結果を踏まえた対応策の検討・推進
●脆弱性情報の収集・分析・影響調査
●インシデントレスポンス支援
●行内及びグループ会社からの相談事項について、専門的知見を活かしたアドバイス
●各種監査や照会対応等の支援
大手銀行でのセキュリティエンジニア(技術対策・システム導入企画)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
下記職務のいずれかを中心にご担当頂きます。他メンバーの繁忙状況等を踏まえて、他の職務への積極的な支援が求められる場合もあります。
●サイバーセキュリティ技術対策のシステム導入企画・立案・プロジェクト管理
●セキュリティ監視業務や運用の自動化・効率化
●インシデントレスポンス支援
●行内・グループ会社からの相談事項について、専門的知見を活かしたアドバイス
●各種DX関連プロジェクトの推進支援
●各種監査や照会対応等の支援
●サイバーセキュリティ技術対策のシステム導入企画・立案・プロジェクト管理
●セキュリティ監視業務や運用の自動化・効率化
●インシデントレスポンス支援
●行内・グループ会社からの相談事項について、専門的知見を活かしたアドバイス
●各種DX関連プロジェクトの推進支援
●各種監査や照会対応等の支援
大手銀行でのクラウドセキュリティエンジニア(技術対策・システム導入企画)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
下記職務を中心にご担当頂きます。他メンバーの繁忙状況等を踏まえて、他の職務への積極的な支援が求められる場合もあります。
●クラウドセキュリティに係る対策の高度化企画・立案・プロジェクト管理
●クラウドセキュリティに係る監視・運用の高度化
●インシデントレスポンス支援
●行内・グループ会社からの相談事項について、専門的知見を活かしたアドバイス
●各種監査や照会対応等の支援
●クラウドセキュリティに係る対策の高度化企画・立案・プロジェクト管理
●クラウドセキュリティに係る監視・運用の高度化
●インシデントレスポンス支援
●行内・グループ会社からの相談事項について、専門的知見を活かしたアドバイス
●各種監査や照会対応等の支援
大手銀行でのシステムリスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
下記職務の中からご経験を踏まえて、担当職務を決定します。他メンバーの繁忙状況等を踏まえて、他の職務への積極的な支援が求められる場合もあります。
・システムリスク管理の改善・向上に向けた戦略企画・推進・管理
・システム企画・開発・セキュリティに関するポリシーの制定
・ポリシーに基づく各種アセスメントの実施
グループにおけるシステムリスク管理業務は社会インフラを支える重要な業務です。
社会的責任の大きな領域で新しい挑戦を行いたい方のご応募をお待ちしております
<想定されるキャリアパス>
将来的にはシステム統括部内でのマネジメント職や海外拠点含むグループ内他部署での企画関連のポスト、トッププレイヤーを目指して専門性を磨く等のキャリアが展望できます
・システムリスク管理の改善・向上に向けた戦略企画・推進・管理
・システム企画・開発・セキュリティに関するポリシーの制定
・ポリシーに基づく各種アセスメントの実施
グループにおけるシステムリスク管理業務は社会インフラを支える重要な業務です。
社会的責任の大きな領域で新しい挑戦を行いたい方のご応募をお待ちしております
<想定されるキャリアパス>
将来的にはシステム統括部内でのマネジメント職や海外拠点含むグループ内他部署での企画関連のポスト、トッププレイヤーを目指して専門性を磨く等のキャリアが展望できます
大手証券会社でのサイバーセキュリティ業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600-800〜1400万円
ポジション
担当者〜
仕事内容
サイバーセキュリティに関する戦略企画・管理業務、サイバーセキュリティ技術対策のシステム導入企画・立案・プロジェクト管理、サイバーセキュリティに関するグループ・グローバル連携の強化推進、各種監査や照会等の対応を行う業務担当者
その後の変更の範囲:会社の定める業務
その後の変更の範囲:会社の定める業務
【神奈川】大手地方銀行でのサイバーセキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
下記のようなサイバーセキュリティ関連業務について、ご経験・ご希望に応じご担当いただきます。
セキュリティ統括室は様々なバックグラウンドを持つ中途入行者が多数を占める、風通しのよい職場です(テレワークは平均週2回程度)。
●SOC関連
・EDR、WAF、SIEMが発するアラート/ログの分析、SIEM/SOARの運用改善、脅威インテリジェンス収集、インシデント発生時のCSIRTへのレポーティング
●CSIRT関連
・インシデント対応、脆弱性対応、監督当局対応、経営層へのレポーティング、サイバー訓練、セキュリティ観点での業務改善、グループ会社管理、TLPT・脆弱性診断の企画、金融ISAC、JNSA、JC3等社外活動
●セキュリティアーキテクト関連
・最新のセキュリティ製品の導入企画/推進、導入後のセキュリティ製品運用の改善、基盤部門への技術支援
セキュリティ統括室は様々なバックグラウンドを持つ中途入行者が多数を占める、風通しのよい職場です(テレワークは平均週2回程度)。
●SOC関連
・EDR、WAF、SIEMが発するアラート/ログの分析、SIEM/SOARの運用改善、脅威インテリジェンス収集、インシデント発生時のCSIRTへのレポーティング
●CSIRT関連
・インシデント対応、脆弱性対応、監督当局対応、経営層へのレポーティング、サイバー訓練、セキュリティ観点での業務改善、グループ会社管理、TLPT・脆弱性診断の企画、金融ISAC、JNSA、JC3等社外活動
●セキュリティアーキテクト関連
・最新のセキュリティ製品の導入企画/推進、導入後のセキュリティ製品運用の改善、基盤部門への技術支援
【神奈川】大手地方銀行でのシステムリスク管理担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
下記のようなシステムリスク管理業務について適性に応じご担当いただきます。
セキュリティ統括室は様々なバックグラウンドを持つ中途入行者が多数を占める、風通しのよい職場です(テレワークは平均週2回程度)。
・IT資産管理
・規程・ガイドラインの制定(システムリスク、サイバーセキュリティ等の領域)
・システムリスク・アセスメント(セキュリティ対応状況の定期点検)
・セキュリティ審査(システム、クラウドサービスの導入時)
・システム障害管理
・BCPの検討、システムの被災を想定した訓練
・外部委託先管理(システムリスク)
・IT統制
セキュリティ統括室は様々なバックグラウンドを持つ中途入行者が多数を占める、風通しのよい職場です(テレワークは平均週2回程度)。
・IT資産管理
・規程・ガイドラインの制定(システムリスク、サイバーセキュリティ等の領域)
・システムリスク・アセスメント(セキュリティ対応状況の定期点検)
・セキュリティ審査(システム、クラウドサービスの導入時)
・システム障害管理
・BCPの検討、システムの被災を想定した訓練
・外部委託先管理(システムリスク)
・IT統制
大手証券会社でのIT Risk and Control Support
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate
仕事内容
IT Risk and Control (ITRC) delivers the overall technology governance and control framework to support technology operations. Objectives of the team are to:
・Define the overall System Risk Management Framework, and associated controls.
・Define and implement appropriate governance to ensure compliance to the System Risk Management Framework, and that the control framework / controls are robust.
・Maintain and monitor the Regional and Global Technology Control Environment for adherence to the Governance Framework.
・Facilitate the operation of appropriate controls to allow Technology to operate efficiently and effectively while ensuring requirements of Technology Management, Internal and External Audit, Regulatory Bodies, Compliance and Risk controls are met.
・Monitor and assist with remediation where controls are to be strengthened.
・Advise Technology management and staff on Governance, Risk, and Control best practices.
・Oversee the annual IT-portion of the SOX Audit (Japan has the heaviest involvement)
・Direct responses to the IT-portion of regulatory inquiries and inspections.
・Assist with Internal Audit reviews / audits.
The ITRC Japan team includes staff of various nationalities and we are actively looking at making the team more diverse.
<Responsibilities>
・Responsible for the IT Risk & Control operations within the Corporate Division of Our Company, which also includes global oversight of the controls operating globally.
・Support global IT policies & standards buildout and reviews, and monitor compliance of IT operations.
・Assist with writing IT Policies, Procedures, Standards, and Process Documents if required.
・Proactively review existing processes and procedures and make proposals for improvement.
・Support the controls testing, monitoring and assurance reviews of the controls defined within the IT Risk Control Library.
・Liaise with policy and standards owners globally to evaluate control testing results and if required, develop agreed remediation plans and manage the exception/action tracking.
・Seek to continually improve the maturity of control testing and assurance activities.
・Perform IT risk assessment to identify potential risks and develop mitigating controls.
・Coordinate internal and external audit / inspections, and technology related regulatory assessments.
・Monitor technology projects for adherence to governance policies and processes.
・Support other IT Risk and Control initiatives like Disaster Recovery Testing, Vendor Management, Management Reporting in accordance with mutual discussion and agreement with line manager, as necessary.
・Improve overall IT Risk & Control awareness among IT staff
・Assist with collating updates and metrics for the Governance Forums, both Global and Regional
・Define the overall System Risk Management Framework, and associated controls.
・Define and implement appropriate governance to ensure compliance to the System Risk Management Framework, and that the control framework / controls are robust.
・Maintain and monitor the Regional and Global Technology Control Environment for adherence to the Governance Framework.
・Facilitate the operation of appropriate controls to allow Technology to operate efficiently and effectively while ensuring requirements of Technology Management, Internal and External Audit, Regulatory Bodies, Compliance and Risk controls are met.
・Monitor and assist with remediation where controls are to be strengthened.
・Advise Technology management and staff on Governance, Risk, and Control best practices.
・Oversee the annual IT-portion of the SOX Audit (Japan has the heaviest involvement)
・Direct responses to the IT-portion of regulatory inquiries and inspections.
・Assist with Internal Audit reviews / audits.
The ITRC Japan team includes staff of various nationalities and we are actively looking at making the team more diverse.
<Responsibilities>
・Responsible for the IT Risk & Control operations within the Corporate Division of Our Company, which also includes global oversight of the controls operating globally.
・Support global IT policies & standards buildout and reviews, and monitor compliance of IT operations.
・Assist with writing IT Policies, Procedures, Standards, and Process Documents if required.
・Proactively review existing processes and procedures and make proposals for improvement.
・Support the controls testing, monitoring and assurance reviews of the controls defined within the IT Risk Control Library.
・Liaise with policy and standards owners globally to evaluate control testing results and if required, develop agreed remediation plans and manage the exception/action tracking.
・Seek to continually improve the maturity of control testing and assurance activities.
・Perform IT risk assessment to identify potential risks and develop mitigating controls.
・Coordinate internal and external audit / inspections, and technology related regulatory assessments.
・Monitor technology projects for adherence to governance policies and processes.
・Support other IT Risk and Control initiatives like Disaster Recovery Testing, Vendor Management, Management Reporting in accordance with mutual discussion and agreement with line manager, as necessary.
・Improve overall IT Risk & Control awareness among IT staff
・Assist with collating updates and metrics for the Governance Forums, both Global and Regional
大手銀行でのサイバーセキュリティ技術・運用業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,600万円(変動報酬含) ※経験に応じて決定
ポジション
担当者〜
仕事内容
1.サイバーセキュリティ強化プロジェクトの企画・推進・管理
第三者評価に基づく不足項目の強化活動において、協力会社と協業して案件を進める
2.サイバーセキュリティ・システム(製品)の運用保守・管理
グループ全体を守る多様なセキュリティ製品や関連ITシステムの管理、機能改善を担う
3.グループ全体のSOC・CIRT監視体制強化に関する企画・推進
グループ全体のSOC・CIRT監視体制強化において、計画策定や実務を担う
4.グローバルにおけるSOC監視体制強化に関する企画・推進
海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う
5.脅威インテリジェンスとサイバー犯罪対策に関する企画・推進
脅威インテリジェンスとサイバー犯罪対策強化において、計画策定や実務を担う
※ご経験・スキルに応じて、お任せする業務内容について検討いたします。
第三者評価に基づく不足項目の強化活動において、協力会社と協業して案件を進める
2.サイバーセキュリティ・システム(製品)の運用保守・管理
グループ全体を守る多様なセキュリティ製品や関連ITシステムの管理、機能改善を担う
3.グループ全体のSOC・CIRT監視体制強化に関する企画・推進
グループ全体のSOC・CIRT監視体制強化において、計画策定や実務を担う
4.グローバルにおけるSOC監視体制強化に関する企画・推進
海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う
5.脅威インテリジェンスとサイバー犯罪対策に関する企画・推進
脅威インテリジェンスとサイバー犯罪対策強化において、計画策定や実務を担う
※ご経験・スキルに応じて、お任せする業務内容について検討いたします。
オンライン証券でのセキュリティ推進業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
当社が提供するサービスおよび社内向けの情報セキュリティに関わる業務をご担当いただきます。事業環境や社内ニーズの変化に合わせて、情報セキュリティと業務効率のバランスを意識したルールの策定、対策の立案などを行います。
【業務例】
・CSIRTの運営およびセキュリティインシデント対応
・システム開発におけるセキュリティ向上のための助言
・当社基幹システムや情報系システムへのセキュリティ機能の実装
・情報セキュリティに関わるルール策定・見直し
・社内へのセキュリティ啓発活動
・プライバシーマーク維持・運用に関わる一連の活動
【業務例】
・CSIRTの運営およびセキュリティインシデント対応
・システム開発におけるセキュリティ向上のための助言
・当社基幹システムや情報系システムへのセキュリティ機能の実装
・情報セキュリティに関わるルール策定・見直し
・社内へのセキュリティ啓発活動
・プライバシーマーク維持・運用に関わる一連の活動
日系生命保険会社での法務・コンプライアンス担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜800万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
〜マネージャー
仕事内容
ご経験やご希望に照らし、以下の業務に携わっていただきます。現在の担当者と協力・分担しながら、業務を進めていただくことを予定しています。
●契約書・規程類の審査等
・担当各部門からの依頼に基づく各種契約書の作成および審査
・社内諸規程の整備および点検
●訴訟・ADR(裁判外紛争解決手続)等 の対応
・担当各部門・マネジメント層と代理人弁護士との調整および準備
・関連書面のレビュー
●法務相談
・担当各部門・マネジメント層からの依頼に基づく法務相談に対する回答の提供
・外部弁護士への相談
●コンプライアンス態勢構築および推進
・コンプライアンス態勢(個人情報やマネロンなど)の整備・対応
・事故等の調査および再発防止策の整理
・内部通報(ヘルプライン)対応
・法務およびコンプライアンスに関する研修の企画・実施
【ポジションの魅力】
・事業会社・金融機関として対応が必要となる法務・コンプライアンス業務に関し、幅広く知識・経験を積み上げることができます。
・質問しやすい環境で着実に知識を身に付け成長することができます。
・新しい取り組みを積極的に実施するため、ご自身の考えや希望を発揮できます。
・当面は、法務・コンプライアンス分野におけるゼネラリストとして、将来的には、会社全体企画等を担う次世代幹部としてご活躍いただきたいと考えております。
●契約書・規程類の審査等
・担当各部門からの依頼に基づく各種契約書の作成および審査
・社内諸規程の整備および点検
●訴訟・ADR(裁判外紛争解決手続)等 の対応
・担当各部門・マネジメント層と代理人弁護士との調整および準備
・関連書面のレビュー
●法務相談
・担当各部門・マネジメント層からの依頼に基づく法務相談に対する回答の提供
・外部弁護士への相談
●コンプライアンス態勢構築および推進
・コンプライアンス態勢(個人情報やマネロンなど)の整備・対応
・事故等の調査および再発防止策の整理
・内部通報(ヘルプライン)対応
・法務およびコンプライアンスに関する研修の企画・実施
【ポジションの魅力】
・事業会社・金融機関として対応が必要となる法務・コンプライアンス業務に関し、幅広く知識・経験を積み上げることができます。
・質問しやすい環境で着実に知識を身に付け成長することができます。
・新しい取り組みを積極的に実施するため、ご自身の考えや希望を発揮できます。
・当面は、法務・コンプライアンス分野におけるゼネラリストとして、将来的には、会社全体企画等を担う次世代幹部としてご活躍いただきたいと考えております。
大手銀行でのシステムリスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,600万円(変動報酬含) ※経験に応じて決定
ポジション
調査役
仕事内容
グループ・グローバルベースでのシステムリスク管理の改善・向上に向けた戦略企画、フレームワークの構築、ポリシー/プロセス/手順書等の整備、PDCA運営の定着化等
●システムリスク評価(システムに対するリスクアセスメント)
●システム障害分析(発生障害・インシデント等からの傾向分析)
●外部委託管理(多段階委託、クラウド環境下における委託管理)
●情報セキュリティ管理
●コンティンジェンシープラン(事業継続管理)
●システムリスク評価(システムに対するリスクアセスメント)
●システム障害分析(発生障害・インシデント等からの傾向分析)
●外部委託管理(多段階委託、クラウド環境下における委託管理)
●情報セキュリティ管理
●コンティンジェンシープラン(事業継続管理)
大手信販会社でのIT・システム管理部(サイバーセキュリティ/システムリスク)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,000万円 ※経験に応じて決定
ポジション
メンバークラス
仕事内容
●サイバーセキュリティに関する診断計画策定・実施・評価
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
●脆弱性情報の収集、評価、インシデント対応(CSIRT活動)
●開発プロジェクトやシステム委託先に対するシステムリスクのアセスメント、管理体制の継続的改善
●セキュリティ製品・サービス導入プロジェクトの評価・ベンダー選定及びプロジェクト管理
●ITリスク管理業務、セキュリティ関連規定策定・見直し
●従業員向けリテラシー教育・啓発
※SOC作業は外部委託しております。
【システム環境】
基幹系システム(汎用機zOS/COBOL)/Web系システム(Windows/Unix等)/ネットワーク機器など
政府系金融機関でのシステム企画
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,100万円(あくまでもイメージで、ご経験、スキルによって、上振れもございます。)
ポジション
担当者〜
仕事内容
1.システム企画業務
・DX推進をバックアップするシステム化企画・IT戦略の立案
・新技術の活用検討(AI、RPA、アジャイル開発など)
・施策を実現するために必要なRFPの作成
(DX/システム戦略の立案をミッションとする組織です)
2-1.勘定系更改プロジェクト管理推進業務
・勘定系システム(含む周辺システム)の導入、更改等の大規模システム開発プロジェクトの推進(開発委託先ベンダーマネジメント含む)
・各ベンダーが作成した要件定義書、設計書、開発・移行ドキュメントの精査等
2-2.DX関連試策のプロジェクト管理推進業務
・DX推進システム開発プロジェクトの進捗、工程、品質等の管理(PMもしくはPMOをご担当いただきます)
・各ベンダーが作成した要件定義書、設計書、開発・移行計画書の精査(DX施策の管理推進をミッションとする組織です)
3.セキュリティ関連業務
・セキュリティ施策の情報収集・分析・企画・立案
・サイバーセキュリティに関するコンティンジェンシープランの整備と訓練の企画・推進
・セキュリティインシデント対応
・サイバーセキュリティに関する運用・監視・是正(ログ分析、脆弱性管理等)
・DX推進をバックアップするシステム化企画・IT戦略の立案
・新技術の活用検討(AI、RPA、アジャイル開発など)
・施策を実現するために必要なRFPの作成
(DX/システム戦略の立案をミッションとする組織です)
2-1.勘定系更改プロジェクト管理推進業務
・勘定系システム(含む周辺システム)の導入、更改等の大規模システム開発プロジェクトの推進(開発委託先ベンダーマネジメント含む)
・各ベンダーが作成した要件定義書、設計書、開発・移行ドキュメントの精査等
2-2.DX関連試策のプロジェクト管理推進業務
・DX推進システム開発プロジェクトの進捗、工程、品質等の管理(PMもしくはPMOをご担当いただきます)
・各ベンダーが作成した要件定義書、設計書、開発・移行計画書の精査(DX施策の管理推進をミッションとする組織です)
3.セキュリティ関連業務
・セキュリティ施策の情報収集・分析・企画・立案
・サイバーセキュリティに関するコンティンジェンシープランの整備と訓練の企画・推進
・セキュリティインシデント対応
・サイバーセキュリティに関する運用・監視・是正(ログ分析、脆弱性管理等)
株式会社みずほフィナンシャルグループ/大手金融ホールディングカンパニーでのシステム開発におけるプロジェクト審査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
●システム開発部門が策定したプロジェクト計画(開発計画・テスト計画・リリース計画等)について、その妥当性・十分性を検証のうえプロジェクトの進行可否を評価する。
●またシステム開発プロジェクトがその目的を達成できるよう、阻害要因となりえるリスクを洗い出し、リスク低減に向けた助言を行う。
●またシステム開発プロジェクトがその目的を達成できるよう、阻害要因となりえるリスクを洗い出し、リスク低減に向けた助言を行う。
【千葉】大手地方銀行でのリスク管理担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜1100万円
ポジション
担当者〜
仕事内容
【お任せする業務】
信用リスクやコンプライアンスリスク、市場リスクに関するデータ分析、リスク量の計測、ストレステストなどを担当していただきます。
●具体的には
他の担当者と協働しながら、与信業務や市場関連業務などの全体像を把握します。また、各種のツールを有効に活用することにより、ポートフォリオの状況を分析したり、リスク量を精緻に計測します。
・専用ツール等を活用した各種リスク量の計測
・各種切り口からの分析によるポートフォリオの状況把握、及び改善策の検討・実施
・ストレステストの実施
・経営会議資料の作成
【キャリアパス】
・データ分析、リスク管理のスペシャリストを目指すことができます。
・ご自身の希望やお持ちのスキルを考慮し、DX推進部門やマーケット部門、企画部門への挑戦も可能です。
【組織の特徴】
当部は、コンプライアンスの遵守やマネロン・金融犯罪の防止、市場・信用・オペレーショナルリスクの管理から大規模災害の対策まで、リスクの統括部署として、危機管理態勢の高度化等に取り組んでいます。
例えば、信用リスクグループでは、各種リスクの中でも最も銀行経営に与える影響が大きい「信用リスク」に関して、各種データの分析等をつうじて潜在的なリスクを把握し、コントロールすることを目指しています。
また、環境変化の激しさが増すなかで、フォワードルッキングな対応が求められています。
【募集背景】
●リスク管理の高度化に向けた組織強化
金融機関の経営を取り巻く環境は目まぐるしく変化しており、リスク管理の重要性が高まっています。
当行では、新たな観点からの発想などをリスク管理の高度化・精緻化につなげたく、新しい仲間をお迎えしたいと思っています。
【このポジションの魅力】
・業務プロセスをつうじ、PCスキルの向上や統計理論、数学的な知識・スキルの活用が図れます。
・各種切り口からの分析結果などを経営陣に対して情報発信するといった醍醐味も経験することができます。
●製品・サービスの魅力
・地銀最大手であり、業界トップクラスのリスク管理を経験できます。
・比較的少人数で業務を担当しているため、担当分野の全体像を把握できるとともに、広く深く取組むことができます。
【使用言語、環境、ツール、資格等】
Excel、Accessのほか、各種のリスク量計測システム等を使います。必要な資格は特にありません。
(変更の範囲)その他当行が指示する業務
信用リスクやコンプライアンスリスク、市場リスクに関するデータ分析、リスク量の計測、ストレステストなどを担当していただきます。
●具体的には
他の担当者と協働しながら、与信業務や市場関連業務などの全体像を把握します。また、各種のツールを有効に活用することにより、ポートフォリオの状況を分析したり、リスク量を精緻に計測します。
・専用ツール等を活用した各種リスク量の計測
・各種切り口からの分析によるポートフォリオの状況把握、及び改善策の検討・実施
・ストレステストの実施
・経営会議資料の作成
【キャリアパス】
・データ分析、リスク管理のスペシャリストを目指すことができます。
・ご自身の希望やお持ちのスキルを考慮し、DX推進部門やマーケット部門、企画部門への挑戦も可能です。
【組織の特徴】
当部は、コンプライアンスの遵守やマネロン・金融犯罪の防止、市場・信用・オペレーショナルリスクの管理から大規模災害の対策まで、リスクの統括部署として、危機管理態勢の高度化等に取り組んでいます。
例えば、信用リスクグループでは、各種リスクの中でも最も銀行経営に与える影響が大きい「信用リスク」に関して、各種データの分析等をつうじて潜在的なリスクを把握し、コントロールすることを目指しています。
また、環境変化の激しさが増すなかで、フォワードルッキングな対応が求められています。
【募集背景】
●リスク管理の高度化に向けた組織強化
金融機関の経営を取り巻く環境は目まぐるしく変化しており、リスク管理の重要性が高まっています。
当行では、新たな観点からの発想などをリスク管理の高度化・精緻化につなげたく、新しい仲間をお迎えしたいと思っています。
【このポジションの魅力】
・業務プロセスをつうじ、PCスキルの向上や統計理論、数学的な知識・スキルの活用が図れます。
・各種切り口からの分析結果などを経営陣に対して情報発信するといった醍醐味も経験することができます。
●製品・サービスの魅力
・地銀最大手であり、業界トップクラスのリスク管理を経験できます。
・比較的少人数で業務を担当しているため、担当分野の全体像を把握できるとともに、広く深く取組むことができます。
【使用言語、環境、ツール、資格等】
Excel、Accessのほか、各種のリスク量計測システム等を使います。必要な資格は特にありません。
(変更の範囲)その他当行が指示する業務
東証プライム上場不動産会社でのセキュリティエンジニア【情報システム部】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円(変動報酬含) ※経験に応じて決定
ポジション
担当者〜
仕事内容
グループ全体のセキュリティを支える社内セキュリティエンジニアとして、セキュリティインシデントへの防御や検知、対応やなどセキュリティ向上のための各種施策の立案や推進をしていただきます。全社のサイバーセキュリティの改善を行うことが大きなミッションです。
【業務内容】
●セキュリティインシデント対応
・検知(EDR/SIEMによるログ監視)
・初動対応(トリアージ/ログ分析/被害抑制/外部機関との連携等)
●社内教育
・標的型メール訓練
・セキュリティ意識向上のための情報共有
●社内ヘルプデスクメンバの支援
・不審メールへの対処等
●情報セキュリティ管理
・情報セキュリティポリシーや各種規定の作成/改定
・社内システムのリスクアセスメント
・IT資産の脆弱性管理
・システム導入時/設定変更時のセキュリティ観点からの支援
【仕事のポイント】
・より良いセキュリティ基盤を自分たちで主体的に作っていくことができます。
・意思決定の速さと、最新技術を積極的に取り入れられる柔軟な環境です
・基本的に夜勤はなし&自社内勤務なので、自分たちが手掛けたことの反応も感じやすい環境です。
・ゆくゆくはPMにも挑戦可能。早ければ入社後半年程度でお任せする場合も。
・CNAP、SASE、SIEM、EDR、マイクロセグメンテーション、など、新しい技術も裁量をもって取り入れていくことができます。
【社内導入技術キーワード(推進しているもののみ抜粋)】
CNAPP、EDR、UTM、SASE製品、SIEM、脆弱性スキャンツール、 マイクロセグメンテーション、AWS(IAM/CloudTrail/GuardDuty) GCP(Cloud IAM/Cloud Audit Logs)、WAF
【業務内容】
●セキュリティインシデント対応
・検知(EDR/SIEMによるログ監視)
・初動対応(トリアージ/ログ分析/被害抑制/外部機関との連携等)
●社内教育
・標的型メール訓練
・セキュリティ意識向上のための情報共有
●社内ヘルプデスクメンバの支援
・不審メールへの対処等
●情報セキュリティ管理
・情報セキュリティポリシーや各種規定の作成/改定
・社内システムのリスクアセスメント
・IT資産の脆弱性管理
・システム導入時/設定変更時のセキュリティ観点からの支援
【仕事のポイント】
・より良いセキュリティ基盤を自分たちで主体的に作っていくことができます。
・意思決定の速さと、最新技術を積極的に取り入れられる柔軟な環境です
・基本的に夜勤はなし&自社内勤務なので、自分たちが手掛けたことの反応も感じやすい環境です。
・ゆくゆくはPMにも挑戦可能。早ければ入社後半年程度でお任せする場合も。
・CNAP、SASE、SIEM、EDR、マイクロセグメンテーション、など、新しい技術も裁量をもって取り入れていくことができます。
【社内導入技術キーワード(推進しているもののみ抜粋)】
CNAPP、EDR、UTM、SASE製品、SIEM、脆弱性スキャンツール、 マイクロセグメンテーション、AWS(IAM/CloudTrail/GuardDuty) GCP(Cloud IAM/Cloud Audit Logs)、WAF
株式会社みずほフィナンシャルグループ/大手金融ホールディングカンパニーでの海外ITリスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜管理職相当
仕事内容
・海外拠点におけるITガバナンス運営
・海外拠点におけるIT業務運営の改善サポート
・海外拠点に適用するポリシーや手続きの改善
・海外拠点における統合的なリスク管理、モニタリング
・海外拠点のスタッフ向け教育
・上記をサポートするツール導入、展開
●海外ITリスク管理業務の特徴
海外拠点におけるITリスク管理を企画・推進する業務です。欧米アジアと多数展開する海外拠点とのコミュニケーションを通じて、グローバルなIT動向に触れることができます。またニューヨーク、ロンドン、シンガポールなどに駐在者も派遣しています。グローバルで通用するITスキルを磨きたい、英語力を活かしたキャリアを志向したい、海外の多数のスタッフと新しいフィールドに挑戦したい等の強い意欲をお持ちの方をお待ちしております。
・海外拠点におけるIT業務運営の改善サポート
・海外拠点に適用するポリシーや手続きの改善
・海外拠点における統合的なリスク管理、モニタリング
・海外拠点のスタッフ向け教育
・上記をサポートするツール導入、展開
●海外ITリスク管理業務の特徴
海外拠点におけるITリスク管理を企画・推進する業務です。欧米アジアと多数展開する海外拠点とのコミュニケーションを通じて、グローバルなIT動向に触れることができます。またニューヨーク、ロンドン、シンガポールなどに駐在者も派遣しています。グローバルで通用するITスキルを磨きたい、英語力を活かしたキャリアを志向したい、海外の多数のスタッフと新しいフィールドに挑戦したい等の強い意欲をお持ちの方をお待ちしております。