リスク・コンプラ・監査、800〜1000万の転職求人
1,001 件
検索条件を再設定
リスク・コンプラ・監査、800〜1000万の転職求人一覧
情報セキュリティスペシャリスト/大手小売業系総合金融会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
920万円〜1170万円
ポジション
管理職
仕事内容
業務概要
グループ全体の情報管理・情報ガバナンスに関する方針・ルールの整備および運用高度化を
リスク管理の立場から推進いただきます。
具体的な仕事内容
● 情報区分(公開/社外秘/機密 等)に関するルール設計・見直し・周知
● 個人情報を含む情報管理に関する方針・規程・ガイドラインの整備および運用支援
● グループ会社・エンティティ間の情報共有ルールの整理・設計
● インサイダー情報管理に関する制度設計、運用、教育・啓発
● 情報漏洩等のインシデント発生時の対応
− 初動対応
− 関係部署・経営層との連携
− 当局・外部対応(個人情報保護委員会 等)
− 再発防止策の策定
● 個人情報保護委員会等の当局対応
● 情報管理に関する社内相談対応(法務コンプライアンス部等と連携)
● 情報管理に関する教育・啓発活動の企画・実施
----------------------------------------------------------------------------------------------
※ご経験・スキルに応じてご担当範囲を決定いたします。
※システム実装そのものを担うポジションではありませんが、
システム部門やサイバーセキュリティ部門と連携しながら業務を行っていただきます。
募集ポジションについて
< やりがい >
単なるルール作成にとどまらず、実効性のある運用定着やインシデント対応、当局対応まで
企業の信頼性を支える重要な役割を担うことができます。
経営層・他部門・グループ会社等、多様なステークホルダーと連携しながら、
全社横断的な課題解決に取り組める点が本ポジションの大きな魅力です。
< キャリアパス >
● 情報管理・情報ガバナンスの専門性を軸に、
リスク管理領域での中核人材として活躍も目指せます。
● 将来的にリスク管理・コンプライアンス領域のマネジメントポジションへの
ステップアップも可能です。
グループ全体の情報管理・情報ガバナンスに関する方針・ルールの整備および運用高度化を
リスク管理の立場から推進いただきます。
具体的な仕事内容
● 情報区分(公開/社外秘/機密 等)に関するルール設計・見直し・周知
● 個人情報を含む情報管理に関する方針・規程・ガイドラインの整備および運用支援
● グループ会社・エンティティ間の情報共有ルールの整理・設計
● インサイダー情報管理に関する制度設計、運用、教育・啓発
● 情報漏洩等のインシデント発生時の対応
− 初動対応
− 関係部署・経営層との連携
− 当局・外部対応(個人情報保護委員会 等)
− 再発防止策の策定
● 個人情報保護委員会等の当局対応
● 情報管理に関する社内相談対応(法務コンプライアンス部等と連携)
● 情報管理に関する教育・啓発活動の企画・実施
----------------------------------------------------------------------------------------------
※ご経験・スキルに応じてご担当範囲を決定いたします。
※システム実装そのものを担うポジションではありませんが、
システム部門やサイバーセキュリティ部門と連携しながら業務を行っていただきます。
募集ポジションについて
< やりがい >
単なるルール作成にとどまらず、実効性のある運用定着やインシデント対応、当局対応まで
企業の信頼性を支える重要な役割を担うことができます。
経営層・他部門・グループ会社等、多様なステークホルダーと連携しながら、
全社横断的な課題解決に取り組める点が本ポジションの大きな魅力です。
< キャリアパス >
● 情報管理・情報ガバナンスの専門性を軸に、
リスク管理領域での中核人材として活躍も目指せます。
● 将来的にリスク管理・コンプライアンス領域のマネジメントポジションへの
ステップアップも可能です。
【静岡】知的財産マネージャー候補/大手部品メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜850万円
ポジション
マネージャー候補
仕事内容
業務拡大により人員を募集いたします。
【職務内容】
国内外の特許出願、特許調査、中間処理、権利化、特許情報の分析、契約審査、活用方法の検討まで一連の業務を担当して頂きます。
拠点ではメカニカル、化学、光デバイスなど技術領域ごとに担当が分かれております。
研究開発部門とは週次から月次で定例の打合せを行い、技術相談に応じながら発明の方向性を早期から整理します。
【組織について】
知的財産部門はの5拠点に配置されています。
経験豊かなベテランから若手まで幅広い構成で互いに相談できる環境です。
他拠点との連携や外部対応も発生し、事業全体の知財活動に関わる機会があります。
【業務の魅力】
発明創出から戦略的活用まで一連を担当でき、権利取得に留まらない知財業務に取り組めます。
研究開発との距離が近く、技術の背景を深く理解しながら発明価値を高める提案が可能です。
技術領域が幅広く、これまでの専門性を発揮しつつ、新たな領域にも挑戦できます。
【職務内容】
国内外の特許出願、特許調査、中間処理、権利化、特許情報の分析、契約審査、活用方法の検討まで一連の業務を担当して頂きます。
拠点ではメカニカル、化学、光デバイスなど技術領域ごとに担当が分かれております。
研究開発部門とは週次から月次で定例の打合せを行い、技術相談に応じながら発明の方向性を早期から整理します。
【組織について】
知的財産部門はの5拠点に配置されています。
経験豊かなベテランから若手まで幅広い構成で互いに相談できる環境です。
他拠点との連携や外部対応も発生し、事業全体の知財活動に関わる機会があります。
【業務の魅力】
発明創出から戦略的活用まで一連を担当でき、権利取得に留まらない知財業務に取り組めます。
研究開発との距離が近く、技術の背景を深く理解しながら発明価値を高める提案が可能です。
技術領域が幅広く、これまでの専門性を発揮しつつ、新たな領域にも挑戦できます。
コンプライアンス担当/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1000万円
ポジション
メンバー
仕事内容
【募集背景】当社は多種多様な自社製品・自社サービスをリリースして参りました。事業開始から数年が経過し、自社サービス・自社製品・運営についてPDCAサイクルを回し、より安定的かつ効率的に業務運営をしていくフェーズを迎えています。この後のさらなるビジネスの成長とコンプライアンスの推進を両輪として進めていけるようにするため、社内コンプライアンス体制の強化を目指して、新たな人材を募集いたします。
【業務内容】
・社内のコンプライアンスモニタリング
・各種対外公表物の審査
・社内規定やマニュアルの整備
・法令、ガイドラインの改正に対する対応
・研修の企画・運営
・コンプライアンス関連の窓口
・顧客情報管理等
【組織体制】
当グループ法務コンプライアンスチーム
メンバーは若手から中堅を中心としたメンバーで、弁護士、IT部門経験者、新社会人など幅広い人材が即戦力として活躍しています。成長のための学習・教育や業務効率化のためのリーガルテックの利用なども推進しています。
【業務内容】
・社内のコンプライアンスモニタリング
・各種対外公表物の審査
・社内規定やマニュアルの整備
・法令、ガイドラインの改正に対する対応
・研修の企画・運営
・コンプライアンス関連の窓口
・顧客情報管理等
【組織体制】
当グループ法務コンプライアンスチーム
メンバーは若手から中堅を中心としたメンバーで、弁護士、IT部門経験者、新社会人など幅広い人材が即戦力として活躍しています。成長のための学習・教育や業務効率化のためのリーガルテックの利用なども推進しています。
【静岡/浜松】監査職 会計士/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
シニア、マネージャー、シニアマネージャー
仕事内容
浜松、静岡での監査業務の拡大により、監査担当者の拡充をします。
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
想定職階:シニア、マネージャー、シニアマネージャー
※ご経験に応じて選考の中で検討いたします
勤務地:浜松市、静岡市
※いずれかご希望の勤務地を履歴書に明記してください
【当社の特徴】
●当社は、静岡県をはじめとする東海地区の地域社会で活躍する企業・組織をクライアントとしており、クライアントとの仕事をとおして、地域社会の発展に貢献することができます。
●当社は、グローバルで活躍する企業・組織をクライアントとしており、海外子会社への監査対応など、グローバル対応のエリアで活躍できる機会が多くあります。
●当社は、一般事業会社から金融機関、病院や学校等の非営利法人など幅広い業種のクライアントを有しており、また、上場会社から上場準備会社などさまざまなステージの企業・組織をクライアントとしています。そのため、これまでの経験を活かしたい、初めてのフィールドで活躍したいといった幅広いニーズに対応できる環境があります。
●当社は、最新のデジタル監査ツールなどを積極的に利用できる環境にあり、次世代の監査アプローチの導入に向けた取組みに参加できます。
●各人のキャリア開発を支援する仕組みとして少人数制のカウンセリングファミリー制度を有しており、カウンセリングファミリー内の密なコミュニケーションをとおして、ウェルビーイングの実現を追求できます。
●習熟度に応じた様々なトレーニングツールや研修制度を用意しており、各人のニーズに応じて業務遂行に必要なナレッジや経験の習得を行うことができます。
【当社からのメッセージ】
当社は「成長」を目指しています。メンバー個人が仕事を通じて成長し、当社を成長させる。当社の成長がメンバーにさらなる成長の機会を生む。この循環の中で、個人としても法人としても、サステナブルに発展することを目指します。
成長のカギとなるのは「挑戦」です。
新しいことに挑戦することで人・組織は成長します。健全な「挑戦」をとおして、共に成長し、地域社会の成長につなげていきましょう。
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
想定職階:シニア、マネージャー、シニアマネージャー
※ご経験に応じて選考の中で検討いたします
勤務地:浜松市、静岡市
※いずれかご希望の勤務地を履歴書に明記してください
【当社の特徴】
●当社は、静岡県をはじめとする東海地区の地域社会で活躍する企業・組織をクライアントとしており、クライアントとの仕事をとおして、地域社会の発展に貢献することができます。
●当社は、グローバルで活躍する企業・組織をクライアントとしており、海外子会社への監査対応など、グローバル対応のエリアで活躍できる機会が多くあります。
●当社は、一般事業会社から金融機関、病院や学校等の非営利法人など幅広い業種のクライアントを有しており、また、上場会社から上場準備会社などさまざまなステージの企業・組織をクライアントとしています。そのため、これまでの経験を活かしたい、初めてのフィールドで活躍したいといった幅広いニーズに対応できる環境があります。
●当社は、最新のデジタル監査ツールなどを積極的に利用できる環境にあり、次世代の監査アプローチの導入に向けた取組みに参加できます。
●各人のキャリア開発を支援する仕組みとして少人数制のカウンセリングファミリー制度を有しており、カウンセリングファミリー内の密なコミュニケーションをとおして、ウェルビーイングの実現を追求できます。
●習熟度に応じた様々なトレーニングツールや研修制度を用意しており、各人のニーズに応じて業務遂行に必要なナレッジや経験の習得を行うことができます。
【当社からのメッセージ】
当社は「成長」を目指しています。メンバー個人が仕事を通じて成長し、当社を成長させる。当社の成長がメンバーにさらなる成長の機会を生む。この循環の中で、個人としても法人としても、サステナブルに発展することを目指します。
成長のカギとなるのは「挑戦」です。
新しいことに挑戦することで人・組織は成長します。健全な「挑戦」をとおして、共に成長し、地域社会の成長につなげていきましょう。
【名古屋】監査職 会計士/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
シニア、マネージャー、シニアマネージャー
仕事内容
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
●パブリック業務
●IPO (株式公開)業務:金融商品取引法に準ずる監査
●その他関連証明業務
想定職階:シニア、マネージャー、シニアマネージャー
※ご経験に応じて選考の中で検討いたします
勤務地:名古屋事務所
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
●パブリック業務
●IPO (株式公開)業務:金融商品取引法に準ずる監査
●その他関連証明業務
想定職階:シニア、マネージャー、シニアマネージャー
※ご経験に応じて選考の中で検討いたします
勤務地:名古屋事務所
法務部門マネージャー/上場メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜850万円
ポジション
マネージャー
仕事内容
・当社および当グループ企業からの契約検討/法務相談への対応(英文、和文)
・業務方針の検討と部員の指導
・各種プロジェクトにおける法的支援対応
・訴訟/紛争対応
・業務方針の検討と部員の指導
・各種プロジェクトにおける法的支援対応
・訴訟/紛争対応
【大阪】システム監査・システムリスクコンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1190万円
ポジション
アナリスト、コンサルタント、シニアコンサルタント、マネジャー
仕事内容
●部門の特徴
ITスキルを活かし、会計監査の一環としてのIT統制評価やその知見を活かしたITアドバイザリー・保証業務を行うチームです。システム開発、保守、運用のご経験、プロジェクト管理のご経験、ネットワークやインフラ構築、管理のご経験、セキュリティ管理のご経験など、幅広いITスキルを活かすことが可能です。
●業務の概要
現在の企業経営上、ITと会計は密接不可分のものとなっており、サイバーリスクの増大や、AI利活用の拡大等、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるITの重要性は今まで以上に高まっています。ITの専門家として、会計監査を行うチームの一員となり、主としてIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事いただきます。
また、その知見を活かしたITアドバイザリー・保証業務にも従事いただきます。
●主な業務内容
◇システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
◇システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
ITスキルを活かし、会計監査の一環としてのIT統制評価やその知見を活かしたITアドバイザリー・保証業務を行うチームです。システム開発、保守、運用のご経験、プロジェクト管理のご経験、ネットワークやインフラ構築、管理のご経験、セキュリティ管理のご経験など、幅広いITスキルを活かすことが可能です。
●業務の概要
現在の企業経営上、ITと会計は密接不可分のものとなっており、サイバーリスクの増大や、AI利活用の拡大等、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるITの重要性は今まで以上に高まっています。ITの専門家として、会計監査を行うチームの一員となり、主としてIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事いただきます。
また、その知見を活かしたITアドバイザリー・保証業務にも従事いただきます。
●主な業務内容
◇システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
◇システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
セキュリティアーキテクト/企業・業界情報プラットフォームサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
820万円〜1300万円
ポジション
セキュリティアーキテクト
仕事内容
●業務内容
セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。
これまでのご経験や強みに応じて役割を調整しながら、設計から実装・改善まで幅広く関わっていただきます。
【具体的な業務】
・セキュリティアーキテクト領域
・全社セキュリティアーキテクチャのグランドデザイン設計
・戦略・戦術・ロードマップの策定
・セキュリティ製品の企画、選定、検証、導入
・導入後の運用設計・改善設計
・ITシステムのセキュリティ要件定義、設計レビュー
・利用状況分析および改善提案
・外部パートナー(ベンダー、代理店等)のコントロール
・CSIRT領域
・CSIRT戦略・体制設計
・脅威・脆弱性のモニタリングおよび対応
・インシデントレスポンス
・インシデント対応訓練の設計・運用
・外部SOC/MSSパートナーとの連携
・脅威情報の収集・分析・活用
●ポジションの魅力
▼セキュリティアーキテクトとして、戦略から実装・改善まで一気通貫でリードできる
セキュリティアーキテクチャ戦略の策定だけでなく、仕組みへの落とし込み、導入、運用改善までを一貫して担います。
CISO直下のため意思決定が速く、構想した設計を自ら実行に移せる環境があります。 自分の設計がそのまま会社の仕組みになります。
▼変革フェーズに当事者として関われる
TOBを経て、再上場を見据える成長フェーズにあります。 今後の事業拡大やM&Aも視野に入る中で、グループ全体のセキュリティ統制や標準化は重要テーマです。
単なる運用担当ではなく、企業の成長戦略と並走するセキュリティ設計に挑戦できます。
▼裁量を持ちつつ、柔軟に働ける環境
「自由と責任」の考えのもと、フルフレックス(コアタイムなし)・フルリモート可・副業可のため、時間や場所に捉われず柔軟に働き方をデザインすることができます。
また、チームアップを目的として、ITドメイン全体でのオフラインイベントを年2回実施しており、横断的な連携を築く機会も設けています。
セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。
これまでのご経験や強みに応じて役割を調整しながら、設計から実装・改善まで幅広く関わっていただきます。
【具体的な業務】
・セキュリティアーキテクト領域
・全社セキュリティアーキテクチャのグランドデザイン設計
・戦略・戦術・ロードマップの策定
・セキュリティ製品の企画、選定、検証、導入
・導入後の運用設計・改善設計
・ITシステムのセキュリティ要件定義、設計レビュー
・利用状況分析および改善提案
・外部パートナー(ベンダー、代理店等)のコントロール
・CSIRT領域
・CSIRT戦略・体制設計
・脅威・脆弱性のモニタリングおよび対応
・インシデントレスポンス
・インシデント対応訓練の設計・運用
・外部SOC/MSSパートナーとの連携
・脅威情報の収集・分析・活用
●ポジションの魅力
▼セキュリティアーキテクトとして、戦略から実装・改善まで一気通貫でリードできる
セキュリティアーキテクチャ戦略の策定だけでなく、仕組みへの落とし込み、導入、運用改善までを一貫して担います。
CISO直下のため意思決定が速く、構想した設計を自ら実行に移せる環境があります。 自分の設計がそのまま会社の仕組みになります。
▼変革フェーズに当事者として関われる
TOBを経て、再上場を見据える成長フェーズにあります。 今後の事業拡大やM&Aも視野に入る中で、グループ全体のセキュリティ統制や標準化は重要テーマです。
単なる運用担当ではなく、企業の成長戦略と並走するセキュリティ設計に挑戦できます。
▼裁量を持ちつつ、柔軟に働ける環境
「自由と責任」の考えのもと、フルフレックス(コアタイムなし)・フルリモート可・副業可のため、時間や場所に捉われず柔軟に働き方をデザインすることができます。
また、チームアップを目的として、ITドメイン全体でのオフラインイベントを年2回実施しており、横断的な連携を築く機会も設けています。
【マネージャー候補 / 社内SE】情報セキュリティ/医療・介護業界向けITビジネス等を展開する東証プライム市場上場企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
730万円〜1100万円
ポジション
マネージャー候補
仕事内容
【ミッション】
事業の成長をとめないセキュリティを実現する
【概要】
国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。
製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。
配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。
一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。
「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。
【業務内容】
1.当社の国内、国外の情報セキュリティ戦略の策定
2.領域における情報セキュリティ対策の推進
2-1. Web領域
-アプリケーション(サービスのサイト)における脆弱性対策の推進
-サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進
-開発エンジニアの教育
2-2. 事業領域
-CRMや各事業で必要なツール等自体のセキュリティ向上
-情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善
-各種ツールの運用見直しや、ツール自体の標準化の対応
2-3. 社内IT領域
-ゼロトラストネットワークの構築
-シャドーITの可視化と是正対応、基準の作成
-内部監査のための仕組み検討と構築
3.従業員に対する情報セキュリティの教育
4.インシデント対応
5.チーム運営、マネジメント
【仕事のやりがい・働く魅力】
1.経営層や事業に近い立場で当事者意識をもって幅広い業務に携わることができます
社会貢献性の高い事業に携わる、身近に働く人達の生産性や働きやすさを向上させることで、ビジネスや会社の成長を間近で感じることが出来ます。
経営に近い部門で、会社の方向性などを理解しながら、当社にあったセキュリティ対応を考え実行することが可能であり、
自らが描き実現した価値が身近な人を助け、社会的な価値提供を支えていることを肌で感じることができます。
2.幅広いキャリア拡張・ステップアップが可能な環境です
IT・セキュリティの知識、業務改善の経験・能力を生かして主体的に行動し成果を出すことでキャリア拡張が可能です。
例)
・当社全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ
・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張
・社内IT部門や業務改善等を行うBPR部門への役割拡張
3.全社のセキュリティ意識の高さ
事業内容の特性もあり、経営層含めた全社のセキュリティ意識は高い環境です。
コストを意識しつつも、根拠や必要性がある場合の投資は積極的に行っております。
【将来のキャリアパス】
当社は一人ひとりの志向や適性を重視して共にキャリアを築くことを目指しており、
専門職から管理職、さらには異業種への挑戦まで、多様なキャリアプランを実現することが可能です。
<キャリアイメージ>
・現場での経験を活かし、特定分野で専門性を高める
・リーダーシップを発揮し、マネジメントスキルを磨く
・海外のセキュリティで会ったり、社内IT、BPRといった異なる領域や職務を経験し、スキルを拡張する
・部門や領域を横断して、事業全体の責任を担う
事業の成長をとめないセキュリティを実現する
【概要】
国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。
製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。
配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。
一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。
「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。
【業務内容】
1.当社の国内、国外の情報セキュリティ戦略の策定
2.領域における情報セキュリティ対策の推進
2-1. Web領域
-アプリケーション(サービスのサイト)における脆弱性対策の推進
-サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進
-開発エンジニアの教育
2-2. 事業領域
-CRMや各事業で必要なツール等自体のセキュリティ向上
-情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善
-各種ツールの運用見直しや、ツール自体の標準化の対応
2-3. 社内IT領域
-ゼロトラストネットワークの構築
-シャドーITの可視化と是正対応、基準の作成
-内部監査のための仕組み検討と構築
3.従業員に対する情報セキュリティの教育
4.インシデント対応
5.チーム運営、マネジメント
【仕事のやりがい・働く魅力】
1.経営層や事業に近い立場で当事者意識をもって幅広い業務に携わることができます
社会貢献性の高い事業に携わる、身近に働く人達の生産性や働きやすさを向上させることで、ビジネスや会社の成長を間近で感じることが出来ます。
経営に近い部門で、会社の方向性などを理解しながら、当社にあったセキュリティ対応を考え実行することが可能であり、
自らが描き実現した価値が身近な人を助け、社会的な価値提供を支えていることを肌で感じることができます。
2.幅広いキャリア拡張・ステップアップが可能な環境です
IT・セキュリティの知識、業務改善の経験・能力を生かして主体的に行動し成果を出すことでキャリア拡張が可能です。
例)
・当社全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ
・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張
・社内IT部門や業務改善等を行うBPR部門への役割拡張
3.全社のセキュリティ意識の高さ
事業内容の特性もあり、経営層含めた全社のセキュリティ意識は高い環境です。
コストを意識しつつも、根拠や必要性がある場合の投資は積極的に行っております。
【将来のキャリアパス】
当社は一人ひとりの志向や適性を重視して共にキャリアを築くことを目指しており、
専門職から管理職、さらには異業種への挑戦まで、多様なキャリアプランを実現することが可能です。
<キャリアイメージ>
・現場での経験を活かし、特定分野で専門性を高める
・リーダーシップを発揮し、マネジメントスキルを磨く
・海外のセキュリティで会ったり、社内IT、BPRといった異なる領域や職務を経験し、スキルを拡張する
・部門や領域を横断して、事業全体の責任を担う
情報セキュリティ監査/システム監査リーダー/大手通信会社ユーザー系SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
610万円〜890万円
ポジション
リーダー
仕事内容
【概要】当グループ会社へのセキュリティ監査・モニタリングや、ISMS、PMS等の国際標準規格の規程類への反映ができる人材
【詳細】
●業務内容、担当業務
当グループ内の新たなセキュリティ脅威やリスクを常に認識・評価し、情報セキュリティ統制に加えて、情報システムに関するISMS内部監査、及び社内規程類の制定・見直しを行う業務に携わっていただきます。
また、当グループガバナンス強化に向けた施策についても並行して検討していきます。
・当グループ会社への情報セキュリティ監査
・当グループ会社へのモニタリング
・社内・当グループに対する規定類の制定・見直し
・当グループ会社との調整・窓口対応
・社内考査室との調整・窓口対応
●働き方
リモートスタンダード、スーパーフレックスによる柔軟な働き方。
●オンボーディングプラン、入社後のスキルアップイメージ
・1〜2年:当グループ業務の習得と専門性の役割発揮
・2〜6年:リーダーシップと戦略的業務への参画
【詳細】
●業務内容、担当業務
当グループ内の新たなセキュリティ脅威やリスクを常に認識・評価し、情報セキュリティ統制に加えて、情報システムに関するISMS内部監査、及び社内規程類の制定・見直しを行う業務に携わっていただきます。
また、当グループガバナンス強化に向けた施策についても並行して検討していきます。
・当グループ会社への情報セキュリティ監査
・当グループ会社へのモニタリング
・社内・当グループに対する規定類の制定・見直し
・当グループ会社との調整・窓口対応
・社内考査室との調整・窓口対応
●働き方
リモートスタンダード、スーパーフレックスによる柔軟な働き方。
●オンボーディングプラン、入社後のスキルアップイメージ
・1〜2年:当グループ業務の習得と専門性の役割発揮
・2〜6年:リーダーシップと戦略的業務への参画
セキュリティエンジニア(管理職・オペレーション担当)/大手飲料メーカーのICTサービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1080万円
ポジション
担当部長(課長職相当)
仕事内容
当グループの中長期計画をふまえ、海外グループ会社を含む施策の立案〜実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。
担当部長(課長職相当)としてセキュリティオペレーションのチームを率い、国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながら当グループのリスク低減を推進いただきます。
【担当する工程】
・セキュリティ施策実行の企画・運営フェーズ
・インシデントの初動対応、原因追求
【業務内容】
・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知
・インシデント発生時の対応、リスクの取りまとめ
・セキュリティ施策の企画・計画・設計・開発・導入
・セキュリティツールを使った監視・アラート検知(SOC)の管理
・リテラシ向上施策(研修・訓練など)の企画・運営
・各システム導入時のセキュリティ面の支援
【技術ワード】
・リスク管理・分析ツール
・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等
・リスク管理ツール(GRC)
・攻撃表面管理ツール(ASM)
【アピールポイント】
・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。
・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。
・将来的には当グループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。
・自社製品という多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。
・クライアントである当グループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。
・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。
担当部長(課長職相当)としてセキュリティオペレーションのチームを率い、国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながら当グループのリスク低減を推進いただきます。
【担当する工程】
・セキュリティ施策実行の企画・運営フェーズ
・インシデントの初動対応、原因追求
【業務内容】
・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知
・インシデント発生時の対応、リスクの取りまとめ
・セキュリティ施策の企画・計画・設計・開発・導入
・セキュリティツールを使った監視・アラート検知(SOC)の管理
・リテラシ向上施策(研修・訓練など)の企画・運営
・各システム導入時のセキュリティ面の支援
【技術ワード】
・リスク管理・分析ツール
・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等
・リスク管理ツール(GRC)
・攻撃表面管理ツール(ASM)
【アピールポイント】
・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。
・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。
・将来的には当グループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。
・自社製品という多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。
・クライアントである当グループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。
・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。
リスクマネジメント推進室/全社IT統制・セキュリティ推進(マネージャー候補)/地域・国際観光に関する調査、企画、情報サービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1200万円
ポジション
マネージャー候補
仕事内容
●雇い入れ直後:
以下いずれかでのオファーを想定しております。
1.マネジメント職:組織・事業の管理責任を負い、将来的な事業戦略や経営方針を策定・実行しながら、組織を統括する社員
2.プロフェッショナル職:企業経営や管理部門業務において高い専門性を有し、その専門性を活かして、新規事業の創出・既存事業の発展を牽引する社員
●変更の範囲:会社の定める業務
【仕事内容】
当社グループ(グループ会社7社)のリスクマネジメントをリードいただきます。
ふるさと納税ポータルサイト、公営競技投票サービスサイトなど複数事業を展開するグループ全体をさらに強化すべく、全社的なリスクマネジメントに係る企画運営および組織マネジメント、役員層への提案・全社推進を担っていただくポジションです。
将来的にはリスクマネジメント推進室全体のマネジメントもお任せしたいと考えております。
【リスクマネジメント推進室業務内容】
●リスクマネジメントグループ
リスク管理、個人情報保護の監視・管理 等
●データガバナンスグループ※募集ポジション
・当社グループ全体における全社・IT全般統制(リスク評価シートの作成、整備・運用評価)、)、システムのアカウント管理を担当。
【具体的な業務内容】
事業会社からのIT施策/新サービス相談のリスク評価・助言
・「この施策にリスクはあるか」「新しいSaaS導入の相談」等への対応
・必要に応じてプロジェクトへ参画し、リスク観点で推進支援
全社・IT全般統制(ITガバナンス/IT統制)の企画・運用
・リスク評価シートの作成、整備・運用評価
・規程・ルール整備、内部統制/監査対応の推進
アカウント統制・運用(権限管理等)の設計・改善
・アカウント管理を含む統制管理、運用ルールの見直し・定着
チーム/組織マネジメント
・リスクマネジメントグループのマネジメントを担い、将来的には推進室全体のマネジメントも想定
以下いずれかでのオファーを想定しております。
1.マネジメント職:組織・事業の管理責任を負い、将来的な事業戦略や経営方針を策定・実行しながら、組織を統括する社員
2.プロフェッショナル職:企業経営や管理部門業務において高い専門性を有し、その専門性を活かして、新規事業の創出・既存事業の発展を牽引する社員
●変更の範囲:会社の定める業務
【仕事内容】
当社グループ(グループ会社7社)のリスクマネジメントをリードいただきます。
ふるさと納税ポータルサイト、公営競技投票サービスサイトなど複数事業を展開するグループ全体をさらに強化すべく、全社的なリスクマネジメントに係る企画運営および組織マネジメント、役員層への提案・全社推進を担っていただくポジションです。
将来的にはリスクマネジメント推進室全体のマネジメントもお任せしたいと考えております。
【リスクマネジメント推進室業務内容】
●リスクマネジメントグループ
リスク管理、個人情報保護の監視・管理 等
●データガバナンスグループ※募集ポジション
・当社グループ全体における全社・IT全般統制(リスク評価シートの作成、整備・運用評価)、)、システムのアカウント管理を担当。
【具体的な業務内容】
事業会社からのIT施策/新サービス相談のリスク評価・助言
・「この施策にリスクはあるか」「新しいSaaS導入の相談」等への対応
・必要に応じてプロジェクトへ参画し、リスク観点で推進支援
全社・IT全般統制(ITガバナンス/IT統制)の企画・運用
・リスク評価シートの作成、整備・運用評価
・規程・ルール整備、内部統制/監査対応の推進
アカウント統制・運用(権限管理等)の設計・改善
・アカウント管理を含む統制管理、運用ルールの見直し・定着
チーム/組織マネジメント
・リスクマネジメントグループのマネジメントを担い、将来的には推進室全体のマネジメントも想定
セキュリティリーダー/大手人材派遣会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
780万円〜920万円
ポジション
セキュリティリーダー
仕事内容
【業務内容】
・セキュリティ施策の企画・立案・実行推進
・新規/既存システムのセキュリティレビュー・リスク評価
・マルチクラウド(AWS/Azure)のセキュリティ設計・運用
・脆弱性診断の計画・実施・是正対応の推進
・セキュリティインシデント発生時の対応・再発防止策の策定
【サービス】
・自社サービスの個人情報を扱う基幹システムのセキュリティ
・マルチクラウド(AWS/Azure)環境のセキュリティ設計・運用
・全社Webアプリケーション・社内システムの脆弱性管理
【得られるご経験】
・個人情報を守る大規模環境でのセキュリティ実務リーダー経験
・マルチクラウド(AWS/Azure)のセキュリティ設計・運用の実践スキル
・脆弱性診断からインシデント対応まで、セキュリティライフサイクル全般の経験
・外部パートナーとの折衝・ベンダーマネジメントスキルの向上
【キャリアステップ】
・セキュリティ領域のテックリード、マルチクラウドセキュリティの第一人者
・セキュリティアーキテクト候補、全社戦略策定・経営提言への参画
※「ITプロ」制度がありテクノロジーのスペシャリスト/組織マネジメントのキャリアが選択できます。
【部門のミッション】
・経営課題・事業課題をIT活用により解決し、事業運営の効率化・業績拡大など収益に貢献
・IT戦略立案、IT投資計画(短期・中期・長期)の策定
・ユーザー部署との協同によるシステムからの事業推進支援
・IT活用による業務改革・業務改善(BPR)の推進
・社内情報システムや情報インフラ、ネットワークの開発、保守、維持
【組織構成】
デジタルビジネス推進部門には社員が在籍しており、複数の部署・グループに分かれています。常駐外部パートナーと協働しており、社内システムにおけるプロジェクト開発や運用/保守を行っています。
本ポジションは「IT基盤部 ITセキュリティグループ」に配属予定となります。
・セキュリティ施策の企画・立案・実行推進
・新規/既存システムのセキュリティレビュー・リスク評価
・マルチクラウド(AWS/Azure)のセキュリティ設計・運用
・脆弱性診断の計画・実施・是正対応の推進
・セキュリティインシデント発生時の対応・再発防止策の策定
【サービス】
・自社サービスの個人情報を扱う基幹システムのセキュリティ
・マルチクラウド(AWS/Azure)環境のセキュリティ設計・運用
・全社Webアプリケーション・社内システムの脆弱性管理
【得られるご経験】
・個人情報を守る大規模環境でのセキュリティ実務リーダー経験
・マルチクラウド(AWS/Azure)のセキュリティ設計・運用の実践スキル
・脆弱性診断からインシデント対応まで、セキュリティライフサイクル全般の経験
・外部パートナーとの折衝・ベンダーマネジメントスキルの向上
【キャリアステップ】
・セキュリティ領域のテックリード、マルチクラウドセキュリティの第一人者
・セキュリティアーキテクト候補、全社戦略策定・経営提言への参画
※「ITプロ」制度がありテクノロジーのスペシャリスト/組織マネジメントのキャリアが選択できます。
【部門のミッション】
・経営課題・事業課題をIT活用により解決し、事業運営の効率化・業績拡大など収益に貢献
・IT戦略立案、IT投資計画(短期・中期・長期)の策定
・ユーザー部署との協同によるシステムからの事業推進支援
・IT活用による業務改革・業務改善(BPR)の推進
・社内情報システムや情報インフラ、ネットワークの開発、保守、維持
【組織構成】
デジタルビジネス推進部門には社員が在籍しており、複数の部署・グループに分かれています。常駐外部パートナーと協働しており、社内システムにおけるプロジェクト開発や運用/保守を行っています。
本ポジションは「IT基盤部 ITセキュリティグループ」に配属予定となります。
PEファンド出身者が集うM&Aファームでの管理部門マネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円 〜 800万円
ポジション
マネージャー
仕事内容
【業務内容】
中堅・中小企業のM&Aを支援する当社において、管理部門の中核を担うマネージャー候補を募集します。
経理・労務・契約管理などの日常業務を担うだけでなく、コンプライアンス体制の強化やグループ全体のガバナンス設計など、会社の成長に直結する制度・仕組みの構築を自ら構想し、実行できる環境です。「守り」と「攻め」の両面から会社づくりに関わりたい方にとって、非常にやりがいのあるポジションです。
・オペレーション業務
経理・労務に関するデータ入力・管理業務
契約書の作成・確認・締結管理、取引先との事務折衝
社内規程・各種書類の整備・更新管理
・管理部門の企画・推進業務
コンプライアンス体制の強化・運用ルール策定
グループ全体のガバナンス設計および内部統制の整備
会議体の設計・運営(取締役会・経営会議・各種委員会等)
成長フェーズに合わせた制度・体制の再設計・導入推進
社内環境・設備に向けた企画立案・改善提案
中堅・中小企業のM&Aを支援する当社において、管理部門の中核を担うマネージャー候補を募集します。
経理・労務・契約管理などの日常業務を担うだけでなく、コンプライアンス体制の強化やグループ全体のガバナンス設計など、会社の成長に直結する制度・仕組みの構築を自ら構想し、実行できる環境です。「守り」と「攻め」の両面から会社づくりに関わりたい方にとって、非常にやりがいのあるポジションです。
・オペレーション業務
経理・労務に関するデータ入力・管理業務
契約書の作成・確認・締結管理、取引先との事務折衝
社内規程・各種書類の整備・更新管理
・管理部門の企画・推進業務
コンプライアンス体制の強化・運用ルール策定
グループ全体のガバナンス設計および内部統制の整備
会議体の設計・運営(取締役会・経営会議・各種委員会等)
成長フェーズに合わせた制度・体制の再設計・導入推進
社内環境・設備に向けた企画立案・改善提案
内部監査部門 グローバル企画業務/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者
仕事内容
【業務内容】
・当グループグローバル領域における監査企画業務(グローバル監査戦略・施策の企画立案・実行・管理業務等)
・グローバル監査会議、各種経営会議・監査(等)委員会宛の報告対応など、各種会議体の運営業務
・ニューヨーク、ロンドン、シンガポール等の海外主要拠点の監査クルーとの英語による業務推進・交渉等
【ポジションの魅力】
・カウンターパートは、本部各部室の他、ニューヨーク、ロンドン、シンガポール等の海外主要拠点、国内グループ会社
・英語を使ってグローバルに活躍できるフィールド
・監査として、経営に近い立ち位置で、全体観を俯瞰してみることができます
・即戦力人材が理想ですが、育成を前提としたポテンシャル採用も検討しております
<当グループならではのダイナミズム>
◎規模感:
・グループ各社と協働しながら、グループベースでの監査に携わることができます
<グローバル>
・ニューヨーク、ロンドン、シンガポール等の海外主要都市に監査拠点を持ち、各拠点と英語で協働しながら、グローバルベースでの監査に携わることができます
・今後、実績次第では、海外赴任の可能性があります
【働き方】
・勤務形態は出社と在宅勤務のハイブリッド形式(週2日出社推奨、その他は在宅勤務も可)
・時間外勤務は相応にあります
【期待・役割】
・募集ポストにおいて即戦力として活躍して頂くことを期待しています
・監査高度化施策の推進を英語を使って海外メンバーと深い議論、場合によっては交渉、各種調整して頂くことを期待しています
・活躍次第で、組織内のリーダーやマネジメントポストをめざしていただけます
【風土・雰囲気】
・キャリア入行者や海外赴任経験者も多数在籍
・過去数年間にキャリア入行者が多数加わり、新しいことに挑戦する活気に満ちています
【組織】
・本邦監査部
・海外監査部
・当グループグローバル領域における監査企画業務(グローバル監査戦略・施策の企画立案・実行・管理業務等)
・グローバル監査会議、各種経営会議・監査(等)委員会宛の報告対応など、各種会議体の運営業務
・ニューヨーク、ロンドン、シンガポール等の海外主要拠点の監査クルーとの英語による業務推進・交渉等
【ポジションの魅力】
・カウンターパートは、本部各部室の他、ニューヨーク、ロンドン、シンガポール等の海外主要拠点、国内グループ会社
・英語を使ってグローバルに活躍できるフィールド
・監査として、経営に近い立ち位置で、全体観を俯瞰してみることができます
・即戦力人材が理想ですが、育成を前提としたポテンシャル採用も検討しております
<当グループならではのダイナミズム>
◎規模感:
・グループ各社と協働しながら、グループベースでの監査に携わることができます
<グローバル>
・ニューヨーク、ロンドン、シンガポール等の海外主要都市に監査拠点を持ち、各拠点と英語で協働しながら、グローバルベースでの監査に携わることができます
・今後、実績次第では、海外赴任の可能性があります
【働き方】
・勤務形態は出社と在宅勤務のハイブリッド形式(週2日出社推奨、その他は在宅勤務も可)
・時間外勤務は相応にあります
【期待・役割】
・募集ポストにおいて即戦力として活躍して頂くことを期待しています
・監査高度化施策の推進を英語を使って海外メンバーと深い議論、場合によっては交渉、各種調整して頂くことを期待しています
・活躍次第で、組織内のリーダーやマネジメントポストをめざしていただけます
【風土・雰囲気】
・キャリア入行者や海外赴任経験者も多数在籍
・過去数年間にキャリア入行者が多数加わり、新しいことに挑戦する活気に満ちています
【組織】
・本邦監査部
・海外監査部
内部監査(スタッフ/Audit Enablement and Strategy(AES))/外資系大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
730万円〜910万円
ポジション
メンバー
仕事内容
内部監査ファンクション内の企画/運営を担当するチームのメンバーとして、以下の業務を担当します。
・担当役員、マネージャーの指示を受けて、経営層/リーダー層の参加する会議の準備を実施します。データ集計等の簡単な分析を含む、資料作成。内部監査ファンクション内の会議においては会議運営を実施します。
・内部監査ファンクション内の様々な企画/運営業務についての実行、及びプロセス改善を関係者と協議しながら推進します。
・担当役員、マネージャーの指示を受けて、経営層/リーダー層の参加する会議の準備を実施します。データ集計等の簡単な分析を含む、資料作成。内部監査ファンクション内の会議においては会議運営を実施します。
・内部監査ファンクション内の様々な企画/運営業務についての実行、及びプロセス改善を関係者と協議しながら推進します。
サイバーセキュリティ企画推進担当/日系証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1300万円
ポジション
リーダー
仕事内容
【職務内容】
『金融分野におけるサイバーセキュリティに関するガイドライン』等をベースに当グループのサイバーセキュリティに係る態勢整備やサイバーセキュリティ施策の企画・運営・運用業務に従事いただきます。
<主な業務内容>※いずれか複数の業務
1. サイバーセキュリティロードマップの策定、推進
2. 当グループ各社に対するサイバーセキュリティ態勢整備支援
3. サイバーセキュリティ関連プロジェクトのマネジメント
4. サイバーセキュリティ関連情報の収集、整理
5. CSIRT(平時・有事)の運用
6. サイバーセキュリティに関する全般的な技術支援
7. セキュリティ教育の企画推進
【ポジションの魅力】
常に変化する金融業界では高いレベルのサイバーセキュリティ対策が要求されます。今回の募集ポジションにおいてはグループ全体のセキュリティ戦略策定から運用改善まで幅広く携わることができ、グループ全体のサイバーセキュリティレベル向上をリードする経験を積むことができます。
『金融分野におけるサイバーセキュリティに関するガイドライン』等をベースに当グループのサイバーセキュリティに係る態勢整備やサイバーセキュリティ施策の企画・運営・運用業務に従事いただきます。
<主な業務内容>※いずれか複数の業務
1. サイバーセキュリティロードマップの策定、推進
2. 当グループ各社に対するサイバーセキュリティ態勢整備支援
3. サイバーセキュリティ関連プロジェクトのマネジメント
4. サイバーセキュリティ関連情報の収集、整理
5. CSIRT(平時・有事)の運用
6. サイバーセキュリティに関する全般的な技術支援
7. セキュリティ教育の企画推進
【ポジションの魅力】
常に変化する金融業界では高いレベルのサイバーセキュリティ対策が要求されます。今回の募集ポジションにおいてはグループ全体のセキュリティ戦略策定から運用改善まで幅広く携わることができ、グループ全体のサイバーセキュリティレベル向上をリードする経験を積むことができます。
セキュリティエンジニア/デジタルマーケティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
スペシャリスト
仕事内容
当社は、複数の事業子会社が自律的なオーナーシップを持ち、各事業のフェーズに合わせた効果的で柔軟な事業運営体制をとっています。しかし、各事業会社ごとにエンジニアの有無や開発の内製・外注など多様な環境のため、事業ごとのセキュリティ上の課題が異なっており、全社を横断する網羅的な統制施策が十分ではない状況です。
ICT本部セキュリティチームでは、各事業子会社のオーナーシップを尊重しつつ、共にセキュリティリスクマネジメントに取り組んでいます。入社後の具体的な職務は、各事業部の課題を認識し、セキュリティの専門知識をもって、各々のリスク判断をサポートし、ホールディングス全体にわたる継続的な改善施策を実行することになります。
継続的な全社セキュリティリスクの把握とセキュリティインシデント対策を行い、当社の企業価値向上に貢献したいという志を持つ、高度なセキュリティエンジニアを募集します。
▼直面している課題
1. 事業成長のための柔軟さやスピード感を重視した体制を特色とする 当グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている
2. 事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある
3. コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携
▼目指す方向性
1. セキュリティ技術の専門性や経験に基づいて、事業子会社自身によって日々行われているセキュリティリスクマネジメントを支援する
2. セキュリティリスクマネジメント支援を通じて、全社のリスク判断の質と再現性を高めることにより、経営の持続性や安定性を向上させる
3. セキュリティエンジニアリング活動の目標・目的として、「当社の企業価値の向上」に主眼を置く
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。
各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。
・認証基盤とシングルサインオン(SSO): 自社サービス
・端末管理基盤:自社サービス
・社内貸与端末のエンドポイント監視: 自社サービス
・基本的な業務基盤: 自社サービス
・IaaS: 自社サービス, 自社サービス
・コミュニケーションプラットフォーム: 自社サービス
・ログ管理基盤: 自社サービス
・プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
・自社サービス
・自社サービス
・etc.
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。
▼得られるスキルや経験
事業会社におけるセキュリティ業務の経験を積むことができます
・コーポレートセキュリティ
・貸与端末のセキュリティ
・インシデント対応
・自社サービスの運用、改善活動
・SOC対応(アラート対応)
・プロダクトセキュリティ
・事業子会社向けのセキュリティ対応
・開発工程におけるセキュリティ相談
・インシデント対応支援
・DevSecOps(静的コードスキャン)
▼面白いところ・やりがい
・当グループでは、複数のグループ会社があり、様々な事業会社のサービスについて知見を得ることができる
・セキュリティの業務は細分化されておらず、ご自身の経験によっては幅広い範囲でのご活躍が可能
ICT本部セキュリティチームでは、各事業子会社のオーナーシップを尊重しつつ、共にセキュリティリスクマネジメントに取り組んでいます。入社後の具体的な職務は、各事業部の課題を認識し、セキュリティの専門知識をもって、各々のリスク判断をサポートし、ホールディングス全体にわたる継続的な改善施策を実行することになります。
継続的な全社セキュリティリスクの把握とセキュリティインシデント対策を行い、当社の企業価値向上に貢献したいという志を持つ、高度なセキュリティエンジニアを募集します。
▼直面している課題
1. 事業成長のための柔軟さやスピード感を重視した体制を特色とする 当グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている
2. 事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある
3. コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携
▼目指す方向性
1. セキュリティ技術の専門性や経験に基づいて、事業子会社自身によって日々行われているセキュリティリスクマネジメントを支援する
2. セキュリティリスクマネジメント支援を通じて、全社のリスク判断の質と再現性を高めることにより、経営の持続性や安定性を向上させる
3. セキュリティエンジニアリング活動の目標・目的として、「当社の企業価値の向上」に主眼を置く
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。
各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。
・認証基盤とシングルサインオン(SSO): 自社サービス
・端末管理基盤:自社サービス
・社内貸与端末のエンドポイント監視: 自社サービス
・基本的な業務基盤: 自社サービス
・IaaS: 自社サービス, 自社サービス
・コミュニケーションプラットフォーム: 自社サービス
・ログ管理基盤: 自社サービス
・プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
・自社サービス
・自社サービス
・etc.
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。
▼得られるスキルや経験
事業会社におけるセキュリティ業務の経験を積むことができます
・コーポレートセキュリティ
・貸与端末のセキュリティ
・インシデント対応
・自社サービスの運用、改善活動
・SOC対応(アラート対応)
・プロダクトセキュリティ
・事業子会社向けのセキュリティ対応
・開発工程におけるセキュリティ相談
・インシデント対応支援
・DevSecOps(静的コードスキャン)
▼面白いところ・やりがい
・当グループでは、複数のグループ会社があり、様々な事業会社のサービスについて知見を得ることができる
・セキュリティの業務は細分化されておらず、ご自身の経験によっては幅広い範囲でのご活躍が可能
サイバーセキュリティ担当者 リーダー候補/栃木県地盤の大手地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
リーダー候補
仕事内容
●担当業務
サイバーセキュリティ、情報セキュリティに関わる以下の業務を担当していただきます。
・セキュリティ方針の策定、セキュリティ対策基準の策定、セキュリティシステムの計画策定
・セキュリティシステムの要件定義・設計、実装・検査、導入支援
・セキュリティシステムの運用管理の設計・実施・改善
・セキュリティインシデント(事件事故)管理
・従業員向けセキュリティ教育・意識向上の推進
・セキュリティの分析、セキュリティの見直し(セキュリティシステムの評価と改善)
これらの業務を通じて、顧客情報を守り、安全な金融サービスの提供に貢献していただきます。
●配属部署
・システム部
●特徴・魅力
・金融サービス業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで、お客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ企業です。将来的に安定して働いていただける職場です。
サイバーセキュリティ、情報セキュリティに関わる以下の業務を担当していただきます。
・セキュリティ方針の策定、セキュリティ対策基準の策定、セキュリティシステムの計画策定
・セキュリティシステムの要件定義・設計、実装・検査、導入支援
・セキュリティシステムの運用管理の設計・実施・改善
・セキュリティインシデント(事件事故)管理
・従業員向けセキュリティ教育・意識向上の推進
・セキュリティの分析、セキュリティの見直し(セキュリティシステムの評価と改善)
これらの業務を通じて、顧客情報を守り、安全な金融サービスの提供に貢献していただきます。
●配属部署
・システム部
●特徴・魅力
・金融サービス業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで、お客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ企業です。将来的に安定して働いていただける職場です。
【栃木】内部監査スペシャリスト/栃木県地盤の大手地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
リーダー, メンバー
仕事内容
当社の監査部に所属し、当グループおよび当社本部部門の業務運営の適切性および資産の健全性に関して内部監査を実施し、管理態勢の適切性・有効性を検証いただきます。これまでのご経験をもとに、以下のような業務に携わっていただきます。
1. システム監査: ホストシステム、サブシステムの監査、サイバーセキュリティ管理体制の監査
2. テーマ監査: 特定項目や特定機能、複数の部署や当グループ全体に跨るテーマ・業務を対象とする監査
3. 資産監査: 自己査定・償却引当、資産査定管理、取引先格付制度を対象とする監査
4. J-SOX: 財務報告に係る内部統制の整備および運用状況の有効性の評価
5. 関連会社監査: 関連会社(リース・証券等)を対象とする監査
【特徴・魅力】
監査業務は、経営陣や実務担当者とコミュニケーションを取りながら、組織の業務プロセスや内部統制を評価し、改善点を提案することで、組織の効率性や透明性を向上させます。また、監査業務を通じて金融業務に関する広範な知識と経験を得ることができ、自己成長を実感できます。
当社では、質の高い内部監査を行うために、CIA、CISA、金融内部監査士などの資格取得に向けた継続的な学びのプログラムも提供しています。
育児休業制度や介護休暇制度、時間単位休暇制度等、福利厚生が充実しています。また、時短勤務、フレックス勤務、在宅勤務など多様な働き方にも対応しています。
1. システム監査: ホストシステム、サブシステムの監査、サイバーセキュリティ管理体制の監査
2. テーマ監査: 特定項目や特定機能、複数の部署や当グループ全体に跨るテーマ・業務を対象とする監査
3. 資産監査: 自己査定・償却引当、資産査定管理、取引先格付制度を対象とする監査
4. J-SOX: 財務報告に係る内部統制の整備および運用状況の有効性の評価
5. 関連会社監査: 関連会社(リース・証券等)を対象とする監査
【特徴・魅力】
監査業務は、経営陣や実務担当者とコミュニケーションを取りながら、組織の業務プロセスや内部統制を評価し、改善点を提案することで、組織の効率性や透明性を向上させます。また、監査業務を通じて金融業務に関する広範な知識と経験を得ることができ、自己成長を実感できます。
当社では、質の高い内部監査を行うために、CIA、CISA、金融内部監査士などの資格取得に向けた継続的な学びのプログラムも提供しています。
育児休業制度や介護休暇制度、時間単位休暇制度等、福利厚生が充実しています。また、時短勤務、フレックス勤務、在宅勤務など多様な働き方にも対応しています。
企業法務(担当者)/大手産業機械メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜870万円
ポジション
担当者
仕事内容
・各種契約書の立案・作成支援及び審査
・法務相談への助言・指導等の対応
・M&A等の投資案件における法務支援
・国内外の訴訟・紛争対応
・法務リスクの調査分析、法務事項に関する規程及び社内ルールの策定・運用
・グローバルな法規制の管理体制に係る企画立案および施策
・新規事業(水素、航空宇宙等)における法務支援
・社内法務教育及び啓発活動
・法務部内若手育成
※ご経験、スキルを考慮して担当業務を決定しますが、基本的には当面は基幹業務である契約審査に専念し、定型的な契約(業務委託、取引基本、NDA)を中心としながら様々な種類の契約に対応いただきます。
その後に適性などに応じて、海外案件を含めたM&A等の投資案件、紛争案件、グループ全体でのリーガルリスク低減に向けた制度設計などを上司の指導の下でご担当いただきます。
※海外売上比率が50%を超えてさらに世界中にビジネスを拡大していくなかで、希望する方には海外との交渉、法律事務所への相談、グループ会社とのコミュニケーション、海外出張、海外グループ会社赴任など、グローバルに活躍いただける機会があります。
※変更の範囲:会社の定める業務
【キャリアステップイメージ】
1.企業法務は自社の事業内容を理解しなければ信頼されるサービスを社内に提供はできません。入社後は様々な法務業務を経験いただくとともに、事業部との密にコミュニケーションをとっていただき、当社の事業内容を知っていただきたいと思います。
2,その中で、専門性を高めていただき、M&A等の業務や紛争対応、または国内子会社に兼務出向する等、基幹職のもとで事業固有の事案への対応などの能力の幅を拡げていただきます。
3.キャリアステップの中には、本人の適性/意向に応じて、海外赴任も含まれます。
【当部門の役割・業務概要・魅力】
当社はキャリア入社の社員も多く、社歴や経歴にかかわらず積極性や主体性を尊重し評価する社風です。また、当社は5つのカンパニー(建築・産業、エネルギー、インフラ、環境、精密・電子)を有し、水素、航空宇宙などの新規事業にも取り組むとともに、海外売上比率50%を超え、グローバルにビジネスを拡大している中、法務部は事業部門とともにアクティブな法的支援をすることが求められています。加えて、希望や適性に応じて海外出張、海外駐在、グループ会社監査役、他部門との兼務等の機会も提供しています。そのためご自身の専門性やご経験を活かして積極的、主体的に仕事に取り組んでいただける方には、活躍の幅が広範でありやりがいのある環境です。
・法務相談への助言・指導等の対応
・M&A等の投資案件における法務支援
・国内外の訴訟・紛争対応
・法務リスクの調査分析、法務事項に関する規程及び社内ルールの策定・運用
・グローバルな法規制の管理体制に係る企画立案および施策
・新規事業(水素、航空宇宙等)における法務支援
・社内法務教育及び啓発活動
・法務部内若手育成
※ご経験、スキルを考慮して担当業務を決定しますが、基本的には当面は基幹業務である契約審査に専念し、定型的な契約(業務委託、取引基本、NDA)を中心としながら様々な種類の契約に対応いただきます。
その後に適性などに応じて、海外案件を含めたM&A等の投資案件、紛争案件、グループ全体でのリーガルリスク低減に向けた制度設計などを上司の指導の下でご担当いただきます。
※海外売上比率が50%を超えてさらに世界中にビジネスを拡大していくなかで、希望する方には海外との交渉、法律事務所への相談、グループ会社とのコミュニケーション、海外出張、海外グループ会社赴任など、グローバルに活躍いただける機会があります。
※変更の範囲:会社の定める業務
【キャリアステップイメージ】
1.企業法務は自社の事業内容を理解しなければ信頼されるサービスを社内に提供はできません。入社後は様々な法務業務を経験いただくとともに、事業部との密にコミュニケーションをとっていただき、当社の事業内容を知っていただきたいと思います。
2,その中で、専門性を高めていただき、M&A等の業務や紛争対応、または国内子会社に兼務出向する等、基幹職のもとで事業固有の事案への対応などの能力の幅を拡げていただきます。
3.キャリアステップの中には、本人の適性/意向に応じて、海外赴任も含まれます。
【当部門の役割・業務概要・魅力】
当社はキャリア入社の社員も多く、社歴や経歴にかかわらず積極性や主体性を尊重し評価する社風です。また、当社は5つのカンパニー(建築・産業、エネルギー、インフラ、環境、精密・電子)を有し、水素、航空宇宙などの新規事業にも取り組むとともに、海外売上比率50%を超え、グローバルにビジネスを拡大している中、法務部は事業部門とともにアクティブな法的支援をすることが求められています。加えて、希望や適性に応じて海外出張、海外駐在、グループ会社監査役、他部門との兼務等の機会も提供しています。そのためご自身の専門性やご経験を活かして積極的、主体的に仕事に取り組んでいただける方には、活躍の幅が広範でありやりがいのある環境です。
【主任クラス】原子力ビジネスを支える法務ポジション/大手総合電機会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
780万円〜1030万円
ポジション
主任クラス
仕事内容
【職務概要】
法務スタッフとして、当社の原子力事業の企業法務全般を幅広く担当していただきます。
【職務詳細】
1.事業に伴う各種契約(発電設備や機器の納入に関する契約、研究開発契約、海外同業他社とのアライアンス契約、守秘義務契約等)の作成・レビュー対応
2.法律相談への対応(契約履行時に生じる各種相談への対応、海外現地拠点の設立検討等)
3.争訟対応
4.M&A対応(上記1.-4.の各種対応における交渉支援・交渉同席を含む)
5.コーポレートガバナンス対応
6.契約、法令及び規制並びにコーポレートガバナンスの教育
【ポジションの魅力・やりがい・キャリアパス】
・幅広い事業に関する様々な法務業務に携わることができ、グローバルな業務も増加が見込まれています。社会的意義の大きな案件や、社会インフラとして非常に大規模な案件において、多くの社内外の利害関係者と協働しながら、それぞれの案件ごとの多様で複雑な構造・リスク等について、法務担当者が主体的・積極的に関与していることが多く、法務パーソンとして非常に成長実感が得られる環境と考えます。
・当社は多様な人財が安心して活躍できる環境づくりに力を入れています。ワークライフバランスを一歩進めたワークライフマネジメントに取り組んでいるのもそのひとつです。育児と仕事の両立支援や住居面のサポートなど福利厚生の充実を図っています。
法務スタッフとして、当社の原子力事業の企業法務全般を幅広く担当していただきます。
【職務詳細】
1.事業に伴う各種契約(発電設備や機器の納入に関する契約、研究開発契約、海外同業他社とのアライアンス契約、守秘義務契約等)の作成・レビュー対応
2.法律相談への対応(契約履行時に生じる各種相談への対応、海外現地拠点の設立検討等)
3.争訟対応
4.M&A対応(上記1.-4.の各種対応における交渉支援・交渉同席を含む)
5.コーポレートガバナンス対応
6.契約、法令及び規制並びにコーポレートガバナンスの教育
【ポジションの魅力・やりがい・キャリアパス】
・幅広い事業に関する様々な法務業務に携わることができ、グローバルな業務も増加が見込まれています。社会的意義の大きな案件や、社会インフラとして非常に大規模な案件において、多くの社内外の利害関係者と協働しながら、それぞれの案件ごとの多様で複雑な構造・リスク等について、法務担当者が主体的・積極的に関与していることが多く、法務パーソンとして非常に成長実感が得られる環境と考えます。
・当社は多様な人財が安心して活躍できる環境づくりに力を入れています。ワークライフバランスを一歩進めたワークライフマネジメントに取り組んでいるのもそのひとつです。育児と仕事の両立支援や住居面のサポートなど福利厚生の充実を図っています。
法務担当/住宅販売会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜700万円(あくまで目安となり、本人の経験・能力によります。)
ポジション
担当者〜
仕事内容
本社の法務担当として、以下の業務をお任せいたします。
・不動産関連の契約書類のチェック・審査対応
・社内リーガルサポート(各支店、部門からの照会対応)
・法令改正追随対応(雛形の更新・社内報の発布)
・弁護士窓口業務(訴訟、法律相談)
・社内書類(稟議書、押印書類等の作成)
・その他法務業務全般
入社後、まずは経験やスキルに応じて業務をお任せします。
わからないことは丁寧に教えるので安心してください。
少数精鋭のため、様々な法務業務を経験でき、キャリアアップが叶う環境です。
・不動産関連の契約書類のチェック・審査対応
・社内リーガルサポート(各支店、部門からの照会対応)
・法令改正追随対応(雛形の更新・社内報の発布)
・弁護士窓口業務(訴訟、法律相談)
・社内書類(稟議書、押印書類等の作成)
・その他法務業務全般
入社後、まずは経験やスキルに応じて業務をお任せします。
わからないことは丁寧に教えるので安心してください。
少数精鋭のため、様々な法務業務を経験でき、キャリアアップが叶う環境です。
セキュリティ戦略・統制リーダー/独立系不動産投資・開発会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円 スキル・経験を考慮し、当社規定により決定します
ポジション
リーダー
仕事内容
セキュリティ統括・ガバナンス領域の責任者として、セキュリティ戦略、統制(規程・監査・ログ/権限)、リスクマネジメントを横断的に推進していただきます。
インフラ運用・DX推進と密に連携しながら、アセスメント結果を踏まえた改善施策の実行、ゼロトラスト/SASE等の高度化プロジェクトのリード、グループ/海外を含むガバナンス標準の整備・定着を担います。
【業務内容】
・セキュリティ/ガバナンスの全体方針、ロードマップ策定(優先順位、投資判断、経営レポート)
・ネットワーク/セキュリティのアセスメント結果を踏まえた改善計画の策定、推進(実装は運用チームと協働)
・ゼロトラスト/SASE等のセキュリティ高度化施策の推進(要件定義、ベンダー選定、設計、展開、運用設計)
・ID/権限管理の統制(特権ID、権限設計、棚卸、アクセスレビュー、委任設計)
・ログ/監視、インシデント対応体制の整備(検知〜初動〜復旧〜再発防止、外部委託の統括含む)
・脆弱性管理の整備(資産把握、診断/対応フロー、パッチ、例外管理)
・セキュリティ規程、標準の整備(データ分類、端末/クラウド利用、委託先管理、例外承認)と監査対応
・グローバルガバナンスの整備(グループ会社/海外拠点への標準展開、運用ルール、証跡)
・セキュリティレビューの“型”づくり(DX案件/新規導入におけるチェックリスト、テンプレ、運用プロセス)
・(将来的に)セキュリティ/ガバナンスチームの組成(採用・育成・外部ベンダー体制設計)
※当初は独立チームとしてのフル体制ではなく、インフラ運用・DX推進と連携して横断統括として推進します。組織の成長に応じて、段階的に専任体制へ移行します。
【主な技術スタック/環境(例)】
・ID/デバイス:Microsoft 365/Entra ID、MDM(Intune等)
・ネットワーク/セキュリティ:FW、EDR、SASE/ゼロトラスト関連、ログ基盤(SIEM等)
・運用:ITSMツール(インシデント/変更/ナレッジ)、IT資産管理(ITAM)
・クラウド/ストレージ:クラウドストレージ、各種SaaS
※特定製品の経験は必須ではありません。統制設計と実行推進力を重視します。
【入社後の流れ】
<入社直後>
現状のアセスメント結果・運用状況を踏まえ、セキュリティ/ガバナンスの課題を棚卸しし、優先順位と改善ロードマップを策定。インフラ運用・DX推進と連携し、直近施策(権限/ログ/規程/インシデント運用等)の整備を開始します。
<その後>
ゼロトラスト/SASE等の高度化施策を推進し、運用設計・定着までリード。グループ/海外を含むガバナンス標準(権限・ログ・データ管理、委託先管理)を整備/展開し、必要に応じて専任チーム化(採用/体制設計)を推進します。
インフラ運用・DX推進と密に連携しながら、アセスメント結果を踏まえた改善施策の実行、ゼロトラスト/SASE等の高度化プロジェクトのリード、グループ/海外を含むガバナンス標準の整備・定着を担います。
【業務内容】
・セキュリティ/ガバナンスの全体方針、ロードマップ策定(優先順位、投資判断、経営レポート)
・ネットワーク/セキュリティのアセスメント結果を踏まえた改善計画の策定、推進(実装は運用チームと協働)
・ゼロトラスト/SASE等のセキュリティ高度化施策の推進(要件定義、ベンダー選定、設計、展開、運用設計)
・ID/権限管理の統制(特権ID、権限設計、棚卸、アクセスレビュー、委任設計)
・ログ/監視、インシデント対応体制の整備(検知〜初動〜復旧〜再発防止、外部委託の統括含む)
・脆弱性管理の整備(資産把握、診断/対応フロー、パッチ、例外管理)
・セキュリティ規程、標準の整備(データ分類、端末/クラウド利用、委託先管理、例外承認)と監査対応
・グローバルガバナンスの整備(グループ会社/海外拠点への標準展開、運用ルール、証跡)
・セキュリティレビューの“型”づくり(DX案件/新規導入におけるチェックリスト、テンプレ、運用プロセス)
・(将来的に)セキュリティ/ガバナンスチームの組成(採用・育成・外部ベンダー体制設計)
※当初は独立チームとしてのフル体制ではなく、インフラ運用・DX推進と連携して横断統括として推進します。組織の成長に応じて、段階的に専任体制へ移行します。
【主な技術スタック/環境(例)】
・ID/デバイス:Microsoft 365/Entra ID、MDM(Intune等)
・ネットワーク/セキュリティ:FW、EDR、SASE/ゼロトラスト関連、ログ基盤(SIEM等)
・運用:ITSMツール(インシデント/変更/ナレッジ)、IT資産管理(ITAM)
・クラウド/ストレージ:クラウドストレージ、各種SaaS
※特定製品の経験は必須ではありません。統制設計と実行推進力を重視します。
【入社後の流れ】
<入社直後>
現状のアセスメント結果・運用状況を踏まえ、セキュリティ/ガバナンスの課題を棚卸しし、優先順位と改善ロードマップを策定。インフラ運用・DX推進と連携し、直近施策(権限/ログ/規程/インシデント運用等)の整備を開始します。
<その後>
ゼロトラスト/SASE等の高度化施策を推進し、運用設計・定着までリード。グループ/海外を含むガバナンス標準(権限・ログ・データ管理、委託先管理)を整備/展開し、必要に応じて専任チーム化(採用/体制設計)を推進します。
情報セキュリティ/大手小売事業、フィンテック事業を行うグループ会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜930万円
ポジション
課長相当(チームマネジメント)
仕事内容
当グループで取り扱うお客さま情報をはじめ当グループが保有する情報資産をサイバーリスクから保護し、恒常的にセキュリティを強化に取り組むことで、当グループの企業価値向上に取り組んでいます。
主な業務は「当グループのセキュリティ向上に向けた企画・提案」です。
システムが日々進化すると共にサイバー攻撃も日々進化し多様化してきています。当グループで取り扱う情報資産をそれらのリスクから保護し、安全にお客さまにサービス提供するために必要な対策を企画し、サービスや製品を選定、導入していただきます。
◆具体的な業務例
・世の中の情勢を踏まえたリスク分析および最適なセキュリティ対策の立案・導入
例)脆弱性検査や内部不正の対策など
・社内CSIRTとして、日々の脅威動向のモニタリング
・既存のセキュリティ対策製品のリプレイス
◆魅力
・セキュリティを中心としたキャリア形成
- PCIDSSやISMS等の認証資格への準拠対応や情報セキュリティルールの策定、教育、啓蒙活動など、セキュリティ専任の組織でキャリア形成ができます。
・挑戦的でやりがいのある業務内容
- 自社サービスといった当グループの幅広い事業に触れながら、自らセキュリティ対策の企画・提案を行うことができます。
※業務内容の変更の範囲
・会社の定める業務(当グループ各社における全業務)
主な業務は「当グループのセキュリティ向上に向けた企画・提案」です。
システムが日々進化すると共にサイバー攻撃も日々進化し多様化してきています。当グループで取り扱う情報資産をそれらのリスクから保護し、安全にお客さまにサービス提供するために必要な対策を企画し、サービスや製品を選定、導入していただきます。
◆具体的な業務例
・世の中の情勢を踏まえたリスク分析および最適なセキュリティ対策の立案・導入
例)脆弱性検査や内部不正の対策など
・社内CSIRTとして、日々の脅威動向のモニタリング
・既存のセキュリティ対策製品のリプレイス
◆魅力
・セキュリティを中心としたキャリア形成
- PCIDSSやISMS等の認証資格への準拠対応や情報セキュリティルールの策定、教育、啓蒙活動など、セキュリティ専任の組織でキャリア形成ができます。
・挑戦的でやりがいのある業務内容
- 自社サービスといった当グループの幅広い事業に触れながら、自らセキュリティ対策の企画・提案を行うことができます。
※業務内容の変更の範囲
・会社の定める業務(当グループ各社における全業務)
バーティカルSaaS事業担当法務・リーダー候補(リスクマネジメント リーダー候補)/医療・介護業務向けITビジネス等を展開する東証プライム市場上場企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
620万円〜810万円
ポジション
リーダー候補
仕事内容
介護・医療・障害福祉事業者向けバーティカルSaaS事業領域の法務担当として、法務相談、許認可、紛争案件、特許出願などに対応していただきます。
また、単に個別の案件に対応していくだけでなく、情報セキュリティ部門と連携した個人情報保護に向けた取り組みや、法令や業界ガイドラインに準拠した事業の設計支援など、適切かつ効率的な事業遂行のために、当該事業に固有の統制構築も担っていただきます。
将来的には、領域担当としての判断やスキーム構築を主導し、組織を牽引していく役割を期待しています。
仕事のやりがい・働く魅力
【成長企業における業務経験】
・プライム上場企業でありながら、本社の正社員数は少数ですので、経営陣や事業に近い立場で当事者意識を持って幅広い業務に携わることができます。
・単なる事務処理に留まらず、全社的な最適解を導き出すための戦略立案や仕組み作りに深く関与できる環境です。
・成長企業ならではの変化に富んだ環境において、主体的かつ創造的な業務経験を積むことができます。
・既存の慣習に縛られず、論理的整合性を追求した組織設計やリスクコントロールの基盤構築に挑戦可能です。
【多種多様なサービス対応】
・介護・医療・障害福祉事業者向けバーティカルSaaS事業領域は、主力製品を始めとして多種多様なサービスや機能を有しており、常に新しいサービスと技術に接することができます。
・複雑な法規制とテクノロジーが交差する領域において、本質的な課題を抽出し、一貫性のあるスキームを構築する知的難易度の高い業務を経験できます。
将来のキャリアパス
【リスクマネジメント部内でのキャリアパス】
ご本人の興味や志向性にもよりますが、具体的には以下のようなキャリアパスが想定されます。
・ローテーションや役割の拡張を通じて、国内の事業の多岐にわたる業務を担当していただく。
・複数の業務で成果を出し続けた上で、マネージャとして後輩の育成・マネジメントに携わっていただく。
また、ご本人の興味や英語力に応じて、海外のキャリア事業等のサポートを担当していただく可能性もあります。
【全社横断的なキャリアパス】
リスクマネジメント部に固定されるわけではなく、柔軟かつ豊富なキャリアパスが存在します。
・経営企画部門など他のコーポレート部門への役割拡張
・事業部への役割拡張(事業側の経営管理責任者等)
・(海外業務を希望する場合)MIMSの法務責任者などの海外キャリア
入社後の流れ
入社後は全体研修を実施し、会社の理念や事業内容、各種制度について説明します。
その後は、配属部署にて実務を通じたOJTでキャッチアップを進めていただきます。
即戦力としてご活躍いただけるよう、必要に応じてサポートしますので、不明点や困りごとは気軽に相談できる環境です。
また、単に個別の案件に対応していくだけでなく、情報セキュリティ部門と連携した個人情報保護に向けた取り組みや、法令や業界ガイドラインに準拠した事業の設計支援など、適切かつ効率的な事業遂行のために、当該事業に固有の統制構築も担っていただきます。
将来的には、領域担当としての判断やスキーム構築を主導し、組織を牽引していく役割を期待しています。
仕事のやりがい・働く魅力
【成長企業における業務経験】
・プライム上場企業でありながら、本社の正社員数は少数ですので、経営陣や事業に近い立場で当事者意識を持って幅広い業務に携わることができます。
・単なる事務処理に留まらず、全社的な最適解を導き出すための戦略立案や仕組み作りに深く関与できる環境です。
・成長企業ならではの変化に富んだ環境において、主体的かつ創造的な業務経験を積むことができます。
・既存の慣習に縛られず、論理的整合性を追求した組織設計やリスクコントロールの基盤構築に挑戦可能です。
【多種多様なサービス対応】
・介護・医療・障害福祉事業者向けバーティカルSaaS事業領域は、主力製品を始めとして多種多様なサービスや機能を有しており、常に新しいサービスと技術に接することができます。
・複雑な法規制とテクノロジーが交差する領域において、本質的な課題を抽出し、一貫性のあるスキームを構築する知的難易度の高い業務を経験できます。
将来のキャリアパス
【リスクマネジメント部内でのキャリアパス】
ご本人の興味や志向性にもよりますが、具体的には以下のようなキャリアパスが想定されます。
・ローテーションや役割の拡張を通じて、国内の事業の多岐にわたる業務を担当していただく。
・複数の業務で成果を出し続けた上で、マネージャとして後輩の育成・マネジメントに携わっていただく。
また、ご本人の興味や英語力に応じて、海外のキャリア事業等のサポートを担当していただく可能性もあります。
【全社横断的なキャリアパス】
リスクマネジメント部に固定されるわけではなく、柔軟かつ豊富なキャリアパスが存在します。
・経営企画部門など他のコーポレート部門への役割拡張
・事業部への役割拡張(事業側の経営管理責任者等)
・(海外業務を希望する場合)MIMSの法務責任者などの海外キャリア
入社後の流れ
入社後は全体研修を実施し、会社の理念や事業内容、各種制度について説明します。
その後は、配属部署にて実務を通じたOJTでキャッチアップを進めていただきます。
即戦力としてご活躍いただけるよう、必要に応じてサポートしますので、不明点や困りごとは気軽に相談できる環境です。
機関法務・内部統制の構築運用担当 リーダー候補・リスクマネジメント/医療・介護業務向けITビジネス等を展開する東証プライム市場上場企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
620万円〜1100万円
ポジション
リーダー候補
仕事内容
ガバナンス担当として、機関法務業務(株主総会をはじめとする会議体の運営や定款/規程類の管理)、子会社管理業務、内部統制構築業務などに従事していただきます。
配属部署であるリスクマネジメント部のほかに、経営企画部門、IR部門、経理部門など同じ経営管理本部内の各部門や、各事業部門、国内外の子会社とも協働しながら、グループガバナンスの構築や高度化に挑戦することができます。
また、近時グローバルで要請が高まっているサステナビリティ関連業務について、ESGのうちG(ガバナンス)分野を主導する立場で、サステナビリティを主管する部門と協力することが増えています。
●仕事のやりがい・働く魅力
【成長企業における業務経験】
・プライム上場企業でありながら、本社の正社員数は少数ですので、経営陣や事業に近い立場で業務に携わることができます。
・経営陣による意思決定や事業部門やコーポレート部門の業務遂行を、会議体の運営や仕組みづくりを通じてダイレクトに支援することができます。
・成長企業ならではの変化に富んだ環境において、主体的かつ創造的な業務経験を積むことができます。
【マネジメント業務】
・複数の業務で成果を出し続けることで、マネジャーとして部下の育成・マネジメントに携わっていただく場合があります。
・マネジャーとして、ご自身が担当する領域において、課題発見から解決、仕組みの構築や改善まで広範な裁量を持って業務に当たっていただけます。
●将来のキャリアパス
主に機関法務担当としてのアサインからスタートし、適性に応じて複数名のマネジメントを担当していただくことを想定しています。
部門の人員体制やご本人の興味にもよりますが、具体的には以下のようなキャリアパスが想定されます。
・役割の拡張やローテーションを通じて、ガバナンスに関する多岐にわたる業務を担当していただく。
・複数の業務で成果を出し続けた上で、マネジャーとして部下の育成・マネジメントに携わっていただく。
●入社後の流れ
入社後は全体研修を実施し、会社の理念や事業内容、各種制度について説明します。
その後は、配属部署にて実務を通じたOJTでキャッチアップを進めていただきます。
機関法務については、関連する外部団体に加入し、積極的に研修会や講演会に参加いただける環境を整備しているため、継続して実務知識をブラッシュアップすることが可能です。
即戦力としてご活躍いただけるよう、必要に応じてサポートしますので、不明点や困りごとは気軽に相談できる環境です。
配属部署であるリスクマネジメント部のほかに、経営企画部門、IR部門、経理部門など同じ経営管理本部内の各部門や、各事業部門、国内外の子会社とも協働しながら、グループガバナンスの構築や高度化に挑戦することができます。
また、近時グローバルで要請が高まっているサステナビリティ関連業務について、ESGのうちG(ガバナンス)分野を主導する立場で、サステナビリティを主管する部門と協力することが増えています。
●仕事のやりがい・働く魅力
【成長企業における業務経験】
・プライム上場企業でありながら、本社の正社員数は少数ですので、経営陣や事業に近い立場で業務に携わることができます。
・経営陣による意思決定や事業部門やコーポレート部門の業務遂行を、会議体の運営や仕組みづくりを通じてダイレクトに支援することができます。
・成長企業ならではの変化に富んだ環境において、主体的かつ創造的な業務経験を積むことができます。
【マネジメント業務】
・複数の業務で成果を出し続けることで、マネジャーとして部下の育成・マネジメントに携わっていただく場合があります。
・マネジャーとして、ご自身が担当する領域において、課題発見から解決、仕組みの構築や改善まで広範な裁量を持って業務に当たっていただけます。
●将来のキャリアパス
主に機関法務担当としてのアサインからスタートし、適性に応じて複数名のマネジメントを担当していただくことを想定しています。
部門の人員体制やご本人の興味にもよりますが、具体的には以下のようなキャリアパスが想定されます。
・役割の拡張やローテーションを通じて、ガバナンスに関する多岐にわたる業務を担当していただく。
・複数の業務で成果を出し続けた上で、マネジャーとして部下の育成・マネジメントに携わっていただく。
●入社後の流れ
入社後は全体研修を実施し、会社の理念や事業内容、各種制度について説明します。
その後は、配属部署にて実務を通じたOJTでキャッチアップを進めていただきます。
機関法務については、関連する外部団体に加入し、積極的に研修会や講演会に参加いただける環境を整備しているため、継続して実務知識をブラッシュアップすることが可能です。
即戦力としてご活躍いただけるよう、必要に応じてサポートしますので、不明点や困りごとは気軽に相談できる環境です。
セキュリティエンジニア/大手放送事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
560万円〜920万円
ポジション
担当者〜アシスタントマネージャー
仕事内容
当社グループに対するサイバーセキュリティ戦略の立案、対応計画策定及び実施業務
主に、以下の業務を担当し、担当領域を広げていただきます。
・脅威動向、技術動向の収集及び分析
・インシデント調査、対応指示
・技術検証等
※変更の範囲:会社の定める業務
主に、以下の業務を担当し、担当領域を広げていただきます。
・脅威動向、技術動向の収集及び分析
・インシデント調査、対応指示
・技術検証等
※変更の範囲:会社の定める業務
Insider Risk Analyst/外資系生命保険会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜 1250万円
ポジション
担当者〜
仕事内容
インサイダーリスク(ポリシー違反、データ漏えい、内部不正など)を検知・分析・対応する専門職であるインサイダーリスクアナリストを募集しています。
このポジションには、高い分析力、慎重な判断力、複数部門と協働できるコミュニケーション力が求められます。
【主な業務内容】
・ユーザー行動を監視・分析し、高度な分析手法やセキュリティツールを用いて潜在的な内部脅威を検知
・各種セキュリティプラットフォームやツールから発生するデータセキュリティアラートの監視・分析
・発生したセキュリティインシデントに対し、初期トリアージ(重要度・影響範囲の判断) を実施
・必要に応じ、適切なチームまたは管理層へのエスカレーション
・法務、コンプライアンス、プライバシー、各事業部門などのステークホルダーと連携し、対応方針の調整や再発防止策の検討をサポート
・インシデント、対応内容、結果について明確で簡潔な記録を作成
・インシデント検知・対応に関する運用プロセスの改善・整備に協力
・最新の セキュリティ動向、脅威、関連テクノロジー のキャッチアップ
・事後レビュー(ポストインシデントレビュー)への参加を通じ、ナレッジの共有、改善点の特定の実施
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)
このポジションには、高い分析力、慎重な判断力、複数部門と協働できるコミュニケーション力が求められます。
【主な業務内容】
・ユーザー行動を監視・分析し、高度な分析手法やセキュリティツールを用いて潜在的な内部脅威を検知
・各種セキュリティプラットフォームやツールから発生するデータセキュリティアラートの監視・分析
・発生したセキュリティインシデントに対し、初期トリアージ(重要度・影響範囲の判断) を実施
・必要に応じ、適切なチームまたは管理層へのエスカレーション
・法務、コンプライアンス、プライバシー、各事業部門などのステークホルダーと連携し、対応方針の調整や再発防止策の検討をサポート
・インシデント、対応内容、結果について明確で簡潔な記録を作成
・インシデント検知・対応に関する運用プロセスの改善・整備に協力
・最新の セキュリティ動向、脅威、関連テクノロジー のキャッチアップ
・事後レビュー(ポストインシデントレビュー)への参加を通じ、ナレッジの共有、改善点の特定の実施
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)
Insider Risk Lead/外資系生命保険会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円 〜 1310万円
ポジション
担当者〜
仕事内容
インサイダーリスク(内部不正・内部過失)に関する事前検知と、発生後の分析対応を統括するマネージャーを募集しています。
本ポジションは、インサイダーリスクチームのオペレーション全体をリードし、企業基準に沿った強固な内部リスク対策を構築・運用する役割を担います。
細部への洞察力、優れた分析能力、スピード感のある環境での意思決定が求められる、重要度の高いポジションです。
【主な業務内容】
・リスク管理プログラム全体のガバナンス構築・運用。ポリシー、プロセス、運用基準の策定および改善。
・悪意のある行為(情報持ち出し、データ破壊など)、過失に起因する情報漏えい(誤送信、不適切なアクセスなど)、不正アクセスや内部関係者による異常行動の事前検知。事象発生時の分析、原因特定、再発防止策の立案。
・関係部門(人事、法務、プライバシー、IT/セキュリティオペレーションなど)とのクロスファンクショナルな対応のリード
・UEBA(ユーザー行動分析)、DLP(データ漏洩防止)、SIEM(セキュリティ情報イベント管理)
エンドポイント監視機能を管理し、内部リスクの特定と軽減を進める
これらのツール・仕組みの統括、改善、成熟度向上
・行動的(ユーザーアクティビティ)、技術的(ログ、アラート)、状況に基づくシグナルを踏まえ、監視・調査対象の優先順位を設定
・インサイダーリスクの傾向分析、発生件数、検知スピード、対応時間など各種指標の追跡
・データの分析にもとづく継続的改善、他社事例・最新トレンドを踏まえた改善施策の導入、チーム内のナレッジ共有、スキル強化の推進
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)
本ポジションは、インサイダーリスクチームのオペレーション全体をリードし、企業基準に沿った強固な内部リスク対策を構築・運用する役割を担います。
細部への洞察力、優れた分析能力、スピード感のある環境での意思決定が求められる、重要度の高いポジションです。
【主な業務内容】
・リスク管理プログラム全体のガバナンス構築・運用。ポリシー、プロセス、運用基準の策定および改善。
・悪意のある行為(情報持ち出し、データ破壊など)、過失に起因する情報漏えい(誤送信、不適切なアクセスなど)、不正アクセスや内部関係者による異常行動の事前検知。事象発生時の分析、原因特定、再発防止策の立案。
・関係部門(人事、法務、プライバシー、IT/セキュリティオペレーションなど)とのクロスファンクショナルな対応のリード
・UEBA(ユーザー行動分析)、DLP(データ漏洩防止)、SIEM(セキュリティ情報イベント管理)
エンドポイント監視機能を管理し、内部リスクの特定と軽減を進める
これらのツール・仕組みの統括、改善、成熟度向上
・行動的(ユーザーアクティビティ)、技術的(ログ、アラート)、状況に基づくシグナルを踏まえ、監視・調査対象の優先順位を設定
・インサイダーリスクの傾向分析、発生件数、検知スピード、対応時間など各種指標の追跡
・データの分析にもとづく継続的改善、他社事例・最新トレンドを踏まえた改善施策の導入、チーム内のナレッジ共有、スキル強化の推進
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)
法務部マネージャー候補/グループの経営管理企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
法務部マネージャー候補
仕事内容
【具体的な職務内容】
●上場準備に関連する法務実務(証券審査・引受審査対応等)
●事業部からの法律相談対応(スピード感のある意思決定支援)
●リーガルチェック(契約書の作成・審査・管理)
●社内規程の作成・整備・運用
●コンプライアンス体制の構築・強化
●その他、総務・リーガルに関わる業務全般
【仕事の魅力】
・「攻め」の法務経験:複数の事業展開を目指す環境にて、新規事業の立ち上げに伴うリーガル支援など、ビジネスを加速させる法務を経験できます。
・上場準備の当事者:IPO準備の真っ只中にあるため、上場を果たすまでのプロセスを直接経験し、自らの手で組織を完成させていく達成感があります。
・キャリアステップ:担当者としての採用ですが、早期にマネージャーへの昇格も見据えたポジションです。組織作りにも深く関わることができます。
●上場準備に関連する法務実務(証券審査・引受審査対応等)
●事業部からの法律相談対応(スピード感のある意思決定支援)
●リーガルチェック(契約書の作成・審査・管理)
●社内規程の作成・整備・運用
●コンプライアンス体制の構築・強化
●その他、総務・リーガルに関わる業務全般
【仕事の魅力】
・「攻め」の法務経験:複数の事業展開を目指す環境にて、新規事業の立ち上げに伴うリーガル支援など、ビジネスを加速させる法務を経験できます。
・上場準備の当事者:IPO準備の真っ只中にあるため、上場を果たすまでのプロセスを直接経験し、自らの手で組織を完成させていく達成感があります。
・キャリアステップ:担当者としての採用ですが、早期にマネージャーへの昇格も見据えたポジションです。組織作りにも深く関わることができます。
AML/CFT、金融犯罪対策等をはじめとするコンプライアンス分野全般に関する内部監査業務担当/日系信託銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
業務概要: 金融犯罪防止管理態勢を総合的に点検及び評価し、AML/CFT監査の側面から健全な企業活動支援を行うポジションです。
具体的な業務:
* AML/CFT監査に係る方針、計画の立案、予備調査
* 1線・2線各部署と共同での金融当局対応
* 監査項目検討、被監査部署への資料提出依頼、監査実施
* 年間監査計画の作成、制定
* 監査プログラムの作成
* プロセステストを通じて内部管理態勢及び運営状況を評価
* 監査調書の作成 等
具体的な業務:
* AML/CFT監査に係る方針、計画の立案、予備調査
* 1線・2線各部署と共同での金融当局対応
* 監査項目検討、被監査部署への資料提出依頼、監査実施
* 年間監査計画の作成、制定
* 監査プログラムの作成
* プロセステストを通じて内部管理態勢及び運営状況を評価
* 監査調書の作成 等
法務担当/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
メンバー
仕事内容
当社は、多種多様な商品・サービスをリリースしてきました。事業開始から時が経過し、サービス・商品・運営についてPDCAサイクルを回し、より安定的かつ効率的に業務運営をしていくフェーズを迎えています。
【業務内容】
・国内外の各種契約書の確認・作成
・新規事業・業務提携等の法的支援
・広告・社内規定のリーガルチェック
・AI/リーガルテックの活用の推進
・コンプライアンス関連業務
・その他金融関連法務
【組織体制】
法務コンプライアンスチームに配属されます。メンバーは若手から中堅を中心とし、弁護士、IT部門経験者、新社会人など幅広い人材が即戦力として活躍しています。成長のための学習・教育や業務効率化のためのリーガルテックの利用なども推進しています。
※適性やビジネスの拡大に応じて、希望により他の分野を担当していただくことも予定しています。また、本人の希望に応じて多様な業務も担当でき、自らキャリア形成を行っていただくことも可能です。
【業務内容】
・国内外の各種契約書の確認・作成
・新規事業・業務提携等の法的支援
・広告・社内規定のリーガルチェック
・AI/リーガルテックの活用の推進
・コンプライアンス関連業務
・その他金融関連法務
【組織体制】
法務コンプライアンスチームに配属されます。メンバーは若手から中堅を中心とし、弁護士、IT部門経験者、新社会人など幅広い人材が即戦力として活躍しています。成長のための学習・教育や業務効率化のためのリーガルテックの利用なども推進しています。
※適性やビジネスの拡大に応じて、希望により他の分野を担当していただくことも予定しています。また、本人の希望に応じて多様な業務も担当でき、自らキャリア形成を行っていただくことも可能です。
【首都圏】セキュリティマネージャー/東証プライム上場不動産会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
セキュリティマネージャー
仕事内容
当グループ全体のガバナンス構築をリードし、AI導入などの先進的なセキュリティ戦略の策定から実行まで、裁量を持って取り組める環境です。システムリスク分野のガバナンス整備にチャレンジできる方、セキュリティマネジメントでのご経験を活かしたい方を歓迎します。事業成長に伴い複雑化するサイバーリスクに対し、最適なセキュリティ管理を実行し、安全な事業継続基盤を運用することがミッションです。当グループの情報セキュリティ基本方針に基づき、情報セキュリティ戦略及び施策を企画・推進・統括。保有する情報資産が適切に管理・運用されるよう、情報セキュリティインシデントによる被害の防止・最小化、セキュリティレベルの維持・向上を図っていただきます。
【業務内容】
1. 経営層へのレポート: 最新の脅威動向と自社の対策状況を経営層へ定期報告
2. 社員向けの教育企画/実施: 社員のリテラシー向上策の実施、標的型メール訓練の実施など
3. セキュリティ態勢の評価と中長期戦略策定運用: 各種ガイドラインに基づいた態勢評価(NIST CSF、CIS Benchmarks、政府機関ガイドライン等を活用し現状を分析)、ロードマップ策定(評価結果に基づき、中長期のセキュリティ対策ロードマップを立案・運用)
4. 当グループガバナンスと規程整備管理: 当グループ全体のセキュリティ水準の底上げとガバナンスの最適化、共通基盤の導入支援や、共通ポリシーの適用、規程・ガイドラインの継続的なアップデート(ビジネス環境の変化に合わせ、情報セキュリティに関連する規定や各種ガイドラインを「実効性のある内容」へ随時更新)
5. 攻めのセキュリティ管理(AIなど): 生成AI等の利用ガイドライン策定とリスク対策(AI導入に伴う情報漏洩や著作権等のリスクを整理し、安全に活用するためのルール作りと技術的対策の検討)
6. 体制の構築: CSIRTの実効的運営の検討から、インシデント発生時の対応
7. 外部認証: ISMS等の認証取得、システム監査におけるセキュリティチェック対応を効率化するプロセスの構築
【業務内容】
1. 経営層へのレポート: 最新の脅威動向と自社の対策状況を経営層へ定期報告
2. 社員向けの教育企画/実施: 社員のリテラシー向上策の実施、標的型メール訓練の実施など
3. セキュリティ態勢の評価と中長期戦略策定運用: 各種ガイドラインに基づいた態勢評価(NIST CSF、CIS Benchmarks、政府機関ガイドライン等を活用し現状を分析)、ロードマップ策定(評価結果に基づき、中長期のセキュリティ対策ロードマップを立案・運用)
4. 当グループガバナンスと規程整備管理: 当グループ全体のセキュリティ水準の底上げとガバナンスの最適化、共通基盤の導入支援や、共通ポリシーの適用、規程・ガイドラインの継続的なアップデート(ビジネス環境の変化に合わせ、情報セキュリティに関連する規定や各種ガイドラインを「実効性のある内容」へ随時更新)
5. 攻めのセキュリティ管理(AIなど): 生成AI等の利用ガイドライン策定とリスク対策(AI導入に伴う情報漏洩や著作権等のリスクを整理し、安全に活用するためのルール作りと技術的対策の検討)
6. 体制の構築: CSIRTの実効的運営の検討から、インシデント発生時の対応
7. 外部認証: ISMS等の認証取得、システム監査におけるセキュリティチェック対応を効率化するプロセスの構築
システム監査スペシャリスト/上場Fintechクラウド型ERPソフト開発・サービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
システム監査スペシャリスト
仕事内容
当社「1人目の内部監査担当者」。高度な専門性でFintechの信頼性を担保する
〈業務概要〉
デジタルバンクのシステム監査の実行と推進をお任せします。立ち上げフェーズにおいて、入社直後は社内関係者と連携を取りながら柔軟にシステム監査業務を遂行いただきます。監査基本方針・計画の策定後は、その方針に基づき、システム監査の実施者としてプロセスを一貫して主導いただくポジションです。
〈具体的には〉
1. 監査基盤の構築と実行
* 室長(将来の組織長)とともに、内部監査基本方針・年間監査計画の策定、および監査マニュアルの作成
* 個別監査計画策定から実施、報告、改善フォローまでの一連のプロセスの完遂
2. 重点領域の監査(主にシステム監査領域をご担当)
* デジタルバンクの根幹となるAML/CFT関連システムおよびサイバーセキュリティ対策の有効性検証
* ITガバナンス、システム開発・保守プロセスの有効性検証
3. 専門的知見による監査品質の向上
* 室長のパートナーとして、専門的な視点から監査実務をサポート
* 複雑なシステム構造や最新技術に対し、技術的裏付けをもとにした監査品質の担保
【ポジションの魅力】
* ゼロイチの立ち上げ経験: 新しいビジネスモデルであるデジタルバンクをゼロから創り上げる、極めて稀有な機会です。創業期メンバーとして広大な裁量権を持ち、組織の「礎」を築くことができます。
* 社会的インパクト: Fintechと既存金融機関の知見を掛け合わせた新しい金融インフラの構築に携わり、多くのユーザーの人生を豊かにするサポートができます。
* 圧倒的な裁量と専門性の発揮: 出来上がった仕組みを回すのではなく、監査プログラムそのものを自ら定義し、切り拓いていく経験ができます。
* Fintechの最前線: 従来の銀行業務に加え、新しいテクノロジーを活用したサービスの監査に携わることで、システム監査人としてのキャリア価値を大きく高めることができます。
〈業務概要〉
デジタルバンクのシステム監査の実行と推進をお任せします。立ち上げフェーズにおいて、入社直後は社内関係者と連携を取りながら柔軟にシステム監査業務を遂行いただきます。監査基本方針・計画の策定後は、その方針に基づき、システム監査の実施者としてプロセスを一貫して主導いただくポジションです。
〈具体的には〉
1. 監査基盤の構築と実行
* 室長(将来の組織長)とともに、内部監査基本方針・年間監査計画の策定、および監査マニュアルの作成
* 個別監査計画策定から実施、報告、改善フォローまでの一連のプロセスの完遂
2. 重点領域の監査(主にシステム監査領域をご担当)
* デジタルバンクの根幹となるAML/CFT関連システムおよびサイバーセキュリティ対策の有効性検証
* ITガバナンス、システム開発・保守プロセスの有効性検証
3. 専門的知見による監査品質の向上
* 室長のパートナーとして、専門的な視点から監査実務をサポート
* 複雑なシステム構造や最新技術に対し、技術的裏付けをもとにした監査品質の担保
【ポジションの魅力】
* ゼロイチの立ち上げ経験: 新しいビジネスモデルであるデジタルバンクをゼロから創り上げる、極めて稀有な機会です。創業期メンバーとして広大な裁量権を持ち、組織の「礎」を築くことができます。
* 社会的インパクト: Fintechと既存金融機関の知見を掛け合わせた新しい金融インフラの構築に携わり、多くのユーザーの人生を豊かにするサポートができます。
* 圧倒的な裁量と専門性の発揮: 出来上がった仕組みを回すのではなく、監査プログラムそのものを自ら定義し、切り拓いていく経験ができます。
* Fintechの最前線: 従来の銀行業務に加え、新しいテクノロジーを活用したサービスの監査に携わることで、システム監査人としてのキャリア価値を大きく高めることができます。
内部監査(マネージャー/シニアマネージャー)/デジタル・ガバナンス領域のコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1800万円
ポジション
マネージャー/シニアマネージャー
仕事内容
〈内部監査/GRCに関するコンサルティング業務〉
・内部監査支援:内部監査計画の策定、監査実施、報告書作成等の支援
・内部統制評価:業務プロセス・ITに関する内部統制の整備・運用状況評価
・リスクアセスメント:全社的リスク評価、リスク管理態勢の構築支援
・ガバナンス強化支援:取締役会・監査役会の実効性評価、ガバナンス体制の改善提案
・生成AI活用支援:AIによる内部監査業務の高度化・効率化支援
・プロジェクト提案・管理:チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など
・内部監査支援:内部監査計画の策定、監査実施、報告書作成等の支援
・内部統制評価:業務プロセス・ITに関する内部統制の整備・運用状況評価
・リスクアセスメント:全社的リスク評価、リスク管理態勢の構築支援
・ガバナンス強化支援:取締役会・監査役会の実効性評価、ガバナンス体制の改善提案
・生成AI活用支援:AIによる内部監査業務の高度化・効率化支援
・プロジェクト提案・管理:チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など
内部監査(コンサルタント)/デジタル・ガバナンス領域のコンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
コンサルタント
仕事内容
〈内部監査/GRCに関するコンサルティング業務〉
・内部監査支援:内部監査計画の策定、監査実施、報告書作成等の支援
・内部統制評価:業務プロセス・ITに関する内部統制の整備・運用状況評価
・リスクアセスメント:全社的リスク評価、リスク管理態勢の構築支援
・ガバナンス強化支援:取締役会・監査役会の実効性評価、ガバナンス体制の改善提案
・生成AI活用支援:AIによる内部監査業務の高度化・効率化支援
・内部監査支援:内部監査計画の策定、監査実施、報告書作成等の支援
・内部統制評価:業務プロセス・ITに関する内部統制の整備・運用状況評価
・リスクアセスメント:全社的リスク評価、リスク管理態勢の構築支援
・ガバナンス強化支援:取締役会・監査役会の実効性評価、ガバナンス体制の改善提案
・生成AI活用支援:AIによる内部監査業務の高度化・効率化支援
法務/英語コーチング・学習サービス運営企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
担当者
仕事内容
【期待する役割】
当社の法務体制をいちから設計・構築し、経営を支える法務基盤を確立することがミッションです。事業推進を加速させる「攻め」と、リスクを適切にコントロールする「守り」を両立し、事業成長を法務面から支えることを期待します。
【具体的な業務内容】
・各種契約書の作成・レビューおよび社内フローの整備
・社内からの法務相談対応 (コンプライアンス対応、トラブル・紛争対応を含む)
・契約法務における業務フローの設計・構築・運用
・M&Aにおける法務DDおよび関連契約(NDA、基本合意、SPA等)のレビュー・交渉支援
・株主総会の運営 (招集通知の作成、想定Q&A作成、当日の事務局対応 等)
・コーポレートガバナンス体制の強化
・法令改正のフォローおよび社内への周知・運用設計
・新規事業における法務戦略およびリスク整理
・適時開示対応を含む東証対応
※外部弁護士・専門家と連携しながら業務を進めていただきます。
【入社後の期待イメージ】
・顧問弁護士・業務委託担当者と連携しながら、契約法務の業務フローを整備と運用
・経営陣・各部門と密に連携し、事業推進のパートナーとして活躍
・株主総会など商事法務領域の実務を主導
・将来的には法務体制の増員・高度化をリードする存在
【本ポジションの魅力】
・上場3年目の会社で、法務業務全般を1から設計・構築できるダイナミックな環境
・顧問弁護士・外部業務委託担当者を活用しながら、法務責任者として幅広い裁量を持って業務を推進できる
・経営者との距離が近く、自身の判断・意思決定が経営にダイレクトに直結する環境
・管理部内の経理・経営企画などと連携し、ビジネスに近い形で法務業務に携わることができる
当社の法務体制をいちから設計・構築し、経営を支える法務基盤を確立することがミッションです。事業推進を加速させる「攻め」と、リスクを適切にコントロールする「守り」を両立し、事業成長を法務面から支えることを期待します。
【具体的な業務内容】
・各種契約書の作成・レビューおよび社内フローの整備
・社内からの法務相談対応 (コンプライアンス対応、トラブル・紛争対応を含む)
・契約法務における業務フローの設計・構築・運用
・M&Aにおける法務DDおよび関連契約(NDA、基本合意、SPA等)のレビュー・交渉支援
・株主総会の運営 (招集通知の作成、想定Q&A作成、当日の事務局対応 等)
・コーポレートガバナンス体制の強化
・法令改正のフォローおよび社内への周知・運用設計
・新規事業における法務戦略およびリスク整理
・適時開示対応を含む東証対応
※外部弁護士・専門家と連携しながら業務を進めていただきます。
【入社後の期待イメージ】
・顧問弁護士・業務委託担当者と連携しながら、契約法務の業務フローを整備と運用
・経営陣・各部門と密に連携し、事業推進のパートナーとして活躍
・株主総会など商事法務領域の実務を主導
・将来的には法務体制の増員・高度化をリードする存在
【本ポジションの魅力】
・上場3年目の会社で、法務業務全般を1から設計・構築できるダイナミックな環境
・顧問弁護士・外部業務委託担当者を活用しながら、法務責任者として幅広い裁量を持って業務を推進できる
・経営者との距離が近く、自身の判断・意思決定が経営にダイレクトに直結する環境
・管理部内の経理・経営企画などと連携し、ビジネスに近い形で法務業務に携わることができる
システム監査/金融商品取引所持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,100万円
ポジション
担当者〜
仕事内容
当ポジションは総合職採用となります。
内部監査室のシステム監査担当として、グループ内のITシステムや
情報セキュリティに関するリスク管理・統制状況を客観的な立場から評価します。
システム監査計画の立案、現場ヒアリング、監査手続きの実施、改善提案のフィードバックなど、
ITガバナンス強化に直結する業務を幅広くご担当いただきます。
●魅力ポイント
・日本の金融市場を支える最先端システムの安全性・信頼性向上に貢献
・ITと業務の両面から経営にインパクトを与える重要なポジション
・最新のテクノロジーやサイバーセキュリティ知識を活かし、さらに磨ける環境
・経営層やシステム部門と連携しながら、ダイナミックな業務に挑戦できる
内部監査室のシステム監査担当として、グループ内のITシステムや
情報セキュリティに関するリスク管理・統制状況を客観的な立場から評価します。
システム監査計画の立案、現場ヒアリング、監査手続きの実施、改善提案のフィードバックなど、
ITガバナンス強化に直結する業務を幅広くご担当いただきます。
●魅力ポイント
・日本の金融市場を支える最先端システムの安全性・信頼性向上に貢献
・ITと業務の両面から経営にインパクトを与える重要なポジション
・最新のテクノロジーやサイバーセキュリティ知識を活かし、さらに磨ける環境
・経営層やシステム部門と連携しながら、ダイナミックな業務に挑戦できる
グローバルビジネス(セキュリティ、ネットワークインフラ等)の提案支援、戦略立案・実行/大手SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1050万円
ポジション
課長代理
仕事内容
【職務内容】グローバルビジネス統括部は、当グループが国内外に展開する中で、サイバーセキュリティ、ネットワークなどの技術領域において、海外グループ会社と連携し、日系マルチナショナルカンパニー(JMNC)の顧客へビジネスを推進する組織です】
新設されます】
以下の5チームがあり、国内メンバーは1つ以上のチームに所属し、相互に連携してセキュリティ、ネットワークに関するビジネスの戦略
・企画、アセット開発、市場投入
・展開を実現します】
1. JMNCの顧客への提案支援: 国内外の関係組織と連携し、JMNC顧客への要件ヒアリング、提案内容検討、説明を支援】
顧客の成功を共に検討し、高品質なノウハウ
・方法論を共有し、活動プロセスを最適化することでJMNCビジネスの推進力を高めます】
2. ストラテジー/マネジメントオフィス: 世界情勢やトレンドを踏まえ、新技術を含むセキュリティ
・ネットワーク技術動向、競合
・実績調査をグローバル連携で実施し、ビジネスニーズを発見】
パートナーアライアンスチームと連携して技術シーズを獲得し、グローバル展開可能なサービスを企画】
市場投入戦略、収益予測、予算獲得
・実行を進め、アセット開発時の全体管理も担当します】
3. アセット開発/ビジネス推進: 企画をITサービス
・アセットとして形式化し、ビジネスを推進】
サービスの中核となるITサービス
・アセットを開発します】
世界各国のメンバーが参画し、日本または海外のリーダーがプロジェクトを牽引】
日本で開発されたアセットを海外へ輸出、海外アセットを国内へ輸入し、アセットベースのビジネスを推進】
特にAIセキュリティに関するアセット開発
・ビジネス推進に注目しています】
<アセット例>
・機密情報の不正利用を抑止
・検知する内部不正対策サービス
・ランサムウェア攻撃対策に特化したリスク評価およびサイバーリカバリーサービス4. AR/PR: 開発したサービスを市場に周知し、シェア拡大に向けてプレゼンスを高めます】
ARは調査会社に対応し、高評価獲得を目指します】
PRはプレスリリースやセキュリティ関連記事をウェブサイトに掲載し、社内外にセキュリティビジネス活動をアピールします(毎月日本語
・英語でリリース)】
5. パートナーアライアンス: ビジネスシーズとなるセキュリティやネットワークの技術を調査し、アライアンス活動を推進】
海外の先進地域のメンバーからの情報をもとに、新製品
・新機能の調査、将来性予測、製品ベンダーへのヒアリング、サービス提供製品の検討、製品ベンダーとの業務提携などを海外グループ会社と連携して推進します】
【入社後に想定されるキャリア】まずは5つのチームのうち1つ以上に所属し、リーダーを務めていただきます】
その後、チームをリードするキャリアを続けることも、他チームの仕事に従事して幅を広げることも可能です】
JMNC顧客への提案時には、顧客先の国へ出張し、現地で提案を実施することもあります】
【アピールポイント(職務の魅力)】◇業界の先端を走ることができます】
世界で最も技術革新が目覚ましい海外の先進地域のメンバーと密に連携し、最新の技術情報をもとにビジネス開発を進めます】
世界最先端の技術にダイレクトに触れられる点は、ビジネスの推進を担う人材にとって魅力的な環境です】
◇日本の未来を創っていくことができます】
先進国のソリューションを参考にビジネス開発を進めるため、いま日本で必要とされるものだけでなく、数年後の日本で必要とされる次世代技術
・ビジネスを創っていくことができます】
◇グローバルに展開するビジネスの開発に企画
・構想段階から携わることができます】
国内のみ、海外のみと限定されたビジネスでなく、グローバルに展開するビジネスの開発に関わることが可能です】
自らが企画したビジネスが、国内だけでなく世界に広がっていくダイナミクスを味わうことができます】
また、実行だけでなく企画
・構想の段階から関われることも、これまでの実行経験を生かしてさらに上流に携わりたい方にとって魅力的な職務です】
◇グローバル人材として成長できます】
グローバルワンチームで業務を遂行するため、日々海外メンバーと英語でコミュニケーションを取ります】
英語でディスカッションをするためビジネスレベルの英語力を獲得できるだけでなく、様々な国のメンバーと仕事をする中で、多様な考え方、広い視野を獲得することができます】
海外出張もあり、リーダー層は定期的に、メンバー層でも海外に行くことができます】
◇海外駐在、海外留学でのスキルアップも可能です】
中長期でのキャリアプランのもと、海外の専門大学院へ留学するメンバーもいれば、海外の当グループ会社に出向しているメンバーもいます】
一定の業務経験を積んだ後に、更なるキャリアアップのために留学や海外出向に挑戦できる環境があります】
新設されます】
以下の5チームがあり、国内メンバーは1つ以上のチームに所属し、相互に連携してセキュリティ、ネットワークに関するビジネスの戦略
・企画、アセット開発、市場投入
・展開を実現します】
1. JMNCの顧客への提案支援: 国内外の関係組織と連携し、JMNC顧客への要件ヒアリング、提案内容検討、説明を支援】
顧客の成功を共に検討し、高品質なノウハウ
・方法論を共有し、活動プロセスを最適化することでJMNCビジネスの推進力を高めます】
2. ストラテジー/マネジメントオフィス: 世界情勢やトレンドを踏まえ、新技術を含むセキュリティ
・ネットワーク技術動向、競合
・実績調査をグローバル連携で実施し、ビジネスニーズを発見】
パートナーアライアンスチームと連携して技術シーズを獲得し、グローバル展開可能なサービスを企画】
市場投入戦略、収益予測、予算獲得
・実行を進め、アセット開発時の全体管理も担当します】
3. アセット開発/ビジネス推進: 企画をITサービス
・アセットとして形式化し、ビジネスを推進】
サービスの中核となるITサービス
・アセットを開発します】
世界各国のメンバーが参画し、日本または海外のリーダーがプロジェクトを牽引】
日本で開発されたアセットを海外へ輸出、海外アセットを国内へ輸入し、アセットベースのビジネスを推進】
特にAIセキュリティに関するアセット開発
・ビジネス推進に注目しています】
<アセット例>
・機密情報の不正利用を抑止
・検知する内部不正対策サービス
・ランサムウェア攻撃対策に特化したリスク評価およびサイバーリカバリーサービス4. AR/PR: 開発したサービスを市場に周知し、シェア拡大に向けてプレゼンスを高めます】
ARは調査会社に対応し、高評価獲得を目指します】
PRはプレスリリースやセキュリティ関連記事をウェブサイトに掲載し、社内外にセキュリティビジネス活動をアピールします(毎月日本語
・英語でリリース)】
5. パートナーアライアンス: ビジネスシーズとなるセキュリティやネットワークの技術を調査し、アライアンス活動を推進】
海外の先進地域のメンバーからの情報をもとに、新製品
・新機能の調査、将来性予測、製品ベンダーへのヒアリング、サービス提供製品の検討、製品ベンダーとの業務提携などを海外グループ会社と連携して推進します】
【入社後に想定されるキャリア】まずは5つのチームのうち1つ以上に所属し、リーダーを務めていただきます】
その後、チームをリードするキャリアを続けることも、他チームの仕事に従事して幅を広げることも可能です】
JMNC顧客への提案時には、顧客先の国へ出張し、現地で提案を実施することもあります】
【アピールポイント(職務の魅力)】◇業界の先端を走ることができます】
世界で最も技術革新が目覚ましい海外の先進地域のメンバーと密に連携し、最新の技術情報をもとにビジネス開発を進めます】
世界最先端の技術にダイレクトに触れられる点は、ビジネスの推進を担う人材にとって魅力的な環境です】
◇日本の未来を創っていくことができます】
先進国のソリューションを参考にビジネス開発を進めるため、いま日本で必要とされるものだけでなく、数年後の日本で必要とされる次世代技術
・ビジネスを創っていくことができます】
◇グローバルに展開するビジネスの開発に企画
・構想段階から携わることができます】
国内のみ、海外のみと限定されたビジネスでなく、グローバルに展開するビジネスの開発に関わることが可能です】
自らが企画したビジネスが、国内だけでなく世界に広がっていくダイナミクスを味わうことができます】
また、実行だけでなく企画
・構想の段階から関われることも、これまでの実行経験を生かしてさらに上流に携わりたい方にとって魅力的な職務です】
◇グローバル人材として成長できます】
グローバルワンチームで業務を遂行するため、日々海外メンバーと英語でコミュニケーションを取ります】
英語でディスカッションをするためビジネスレベルの英語力を獲得できるだけでなく、様々な国のメンバーと仕事をする中で、多様な考え方、広い視野を獲得することができます】
海外出張もあり、リーダー層は定期的に、メンバー層でも海外に行くことができます】
◇海外駐在、海外留学でのスキルアップも可能です】
中長期でのキャリアプランのもと、海外の専門大学院へ留学するメンバーもいれば、海外の当グループ会社に出向しているメンバーもいます】
一定の業務経験を積んだ後に、更なるキャリアアップのために留学や海外出向に挑戦できる環境があります】
サイバーセキュリティ/金融商品取引所持株会社※グループ配属
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,100万円 ※経験・能力に応じて異なります
ポジション
担当者〜
仕事内容
当ポジションは総合職採用となります。
●ポジション概要
・当グループの基幹システムを支えるサイバーセキュリティ対策の企画・運用
・SOC/CSIRT活動、インシデントレスポンス、脅威分析、ログ分析
・セキュリティアーキテクチャの設計、ゼロトラストを含む新技術の導入検討
・グループ横断でのセキュリティガバナンス強化やルール策定
●魅力ポイント
・日本の資本市場を守るという高い公共性・社会的意義を持つ仕事に関われる
・大規模かつミッションクリティカルなシステムを対象に、最先端のセキュリティ対策を推進できる
・CSIRT/SOCを中心とした高度な実務経験を積め、専門性を深く伸ばせる環境
・グループ各社と連携し、企画から運用まで幅広い領域で裁量を持って働ける
●ひとこと
資本市場を止めないための“最後の砦”として、技術力と使命感を持つ仲間を求めています。
社会インフラ級のセキュリティを担いたい方には最適な環境です。
当社サイバーセキュリティ部門は、日本の金融市場の根幹を支える「市場インフラの安全」を担う専門組織です。
世界でも高い信頼性を誇る取引所システムを守るため、脅威分析、セキュリティアーキテクチャの高度化、CSIRT・SOCの運営強化など、最先端の技術と高度な判断力が求められる業務に取り組んでいます。
加えて、JPXが公開しているサイバーセキュリティ方針に基づき、レジリエンス向上やグループ横断のガバナンス整備にも携われるため、事業会社の中でも“国家レベルの安全性”を実現する貢献を実感できます。
当社セキュリティ領域は、自ら課題を見つけ提案し、組織全体のルールや仕組みを変えていくことができる裁量の大きさが魅力です。
また、開発部門・運用部門・経営層と連携しながら、金融市場の安定運営という社会的使命を果たす環境は、技術者としての成長に加え、公共性の高いミッションに関わる誇りを得られます。
金融領域の経験がなくても、ネットワーク・アプリ・クラウドなどのセキュリティ実務経験を持つ方であれば活躍できるフィールドです。
市場インフラを支えるセキュリティの最前線で、自身の技術を社会価値へと直結させたい方に、特に魅力的なポジションです。
●ポジション概要
・当グループの基幹システムを支えるサイバーセキュリティ対策の企画・運用
・SOC/CSIRT活動、インシデントレスポンス、脅威分析、ログ分析
・セキュリティアーキテクチャの設計、ゼロトラストを含む新技術の導入検討
・グループ横断でのセキュリティガバナンス強化やルール策定
●魅力ポイント
・日本の資本市場を守るという高い公共性・社会的意義を持つ仕事に関われる
・大規模かつミッションクリティカルなシステムを対象に、最先端のセキュリティ対策を推進できる
・CSIRT/SOCを中心とした高度な実務経験を積め、専門性を深く伸ばせる環境
・グループ各社と連携し、企画から運用まで幅広い領域で裁量を持って働ける
●ひとこと
資本市場を止めないための“最後の砦”として、技術力と使命感を持つ仲間を求めています。
社会インフラ級のセキュリティを担いたい方には最適な環境です。
当社サイバーセキュリティ部門は、日本の金融市場の根幹を支える「市場インフラの安全」を担う専門組織です。
世界でも高い信頼性を誇る取引所システムを守るため、脅威分析、セキュリティアーキテクチャの高度化、CSIRT・SOCの運営強化など、最先端の技術と高度な判断力が求められる業務に取り組んでいます。
加えて、JPXが公開しているサイバーセキュリティ方針に基づき、レジリエンス向上やグループ横断のガバナンス整備にも携われるため、事業会社の中でも“国家レベルの安全性”を実現する貢献を実感できます。
当社セキュリティ領域は、自ら課題を見つけ提案し、組織全体のルールや仕組みを変えていくことができる裁量の大きさが魅力です。
また、開発部門・運用部門・経営層と連携しながら、金融市場の安定運営という社会的使命を果たす環境は、技術者としての成長に加え、公共性の高いミッションに関わる誇りを得られます。
金融領域の経験がなくても、ネットワーク・アプリ・クラウドなどのセキュリティ実務経験を持つ方であれば活躍できるフィールドです。
市場インフラを支えるセキュリティの最前線で、自身の技術を社会価値へと直結させたい方に、特に魅力的なポジションです。
情報セキュリティガバナンス企画・推進/大手SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1050万円
ポジション
課長代理
仕事内容
【職務内容】
当グループは国内外に積極的に展開しており、世界規模となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。当チームは海外を担当しており、全ての海外グループ会社を統括する当グループの海外統括会社のCISOをはじめ、海外グループ各社のCISOおよびセキュリティラインと日々英語でコミュニケーションを取り、海外メンバーとの接点が多いチームです。
【職務概要】
1. 当グループ・グローバルのセキュリティ全体の施策(技術あるいはルール)の計画、実行
グローバルヘッドクォーターとしてグローバル全体のセキュリティガバナンスを推進します。リスク分析や対策検討を行い、施策の決定と計画立案を行います。施策実行時には予算獲得から展開まで一貫して関わり、自社経営陣との折衝や、予算規模の大きな各施策のマネジメントを手掛けます。新規の海外製品を当グループとして扱う際や、海外各拠点と連携して新規施策を始める際にも、当チームが対応方針を決定します。
2. 当グループの海外統括会社のCISO対応
当グループの海外統括会社のCISOと連携し、海外グループ企業各社が当グループのセキュリティポリシーに準拠した情報セキュリティレベルを維持・向上できるよう計画し実行します。当グループ全体で遵守する情報セキュリティポリシーを当グループの海外統括会社のCISOに連携し、議論・交渉・調整を行い、CISOによる海外情報セキュリティポリシーの計画・実行を支援します。
3. 海外各国との連携
グローバルガバナンスの推進状況や各種施策の実施状況をモニタリングし、必要に応じて海外各グループ会社のCISOやセキュリティラインに対して直接コミュニケーションを取り、グローバルガバナンスの確実な実行と強化を推進します。
【入社後に想定されるキャリア】
まずは主担当の補佐からスタートし、海外各グループ会社のCISOやセキュリティラインと直接議論していただきます。その後は主担当として、当グループの海外統括会社のCISOとの交渉を担当していただきます。将来的には、施策の検討を主導したり、セキュリティポリシーの施策に関わったり、インシデント対応をする、より経営に近い経験を積むなど、新しいことへチャレンジすることも可能です。
【アピールポイント(職務の魅力)】
1. グローバルヘッドクォーターとして海外グループ会社を動かす経験ができる
当グループはグローバルヘッドクォーターのため、全世界の海外グループ会社に対する情報セキュリティガバナンスの企画・推進を指示することができます。
2. グローバル対応の経験を積むことができる
当グループの海外統括会社のCISOと日常的に英語でコミュニケーションを取るため、英語力を生かし伸ばしていくことができます。また、CISOとの仕事を通じて、グローバルでのセキュリティ動向を知ることができるだけでなく、海外の多様な考え方・価値観にも触れることができます。
3. 大規模かつ最先端技術を活用したグループの情報セキュリティガバナンスに携われる
当グループ企業を対象とした大規模な情報セキュリティガバナンス経験を積むことができます。ZeroTrust、サプライチェーンセキュリティ、経済安全保障など、最新・最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。
4. 情報セキュリティガバナンス以外のセキュリティ知見を獲得できる
同じセキュリティ技術部内には、インシデント対応を行うCERT(Computer Emergency Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、ご希望に応じて、ガバナンス以外のセキュリティ知見を得ることができます。
当グループは国内外に積極的に展開しており、世界規模となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。当チームは海外を担当しており、全ての海外グループ会社を統括する当グループの海外統括会社のCISOをはじめ、海外グループ各社のCISOおよびセキュリティラインと日々英語でコミュニケーションを取り、海外メンバーとの接点が多いチームです。
【職務概要】
1. 当グループ・グローバルのセキュリティ全体の施策(技術あるいはルール)の計画、実行
グローバルヘッドクォーターとしてグローバル全体のセキュリティガバナンスを推進します。リスク分析や対策検討を行い、施策の決定と計画立案を行います。施策実行時には予算獲得から展開まで一貫して関わり、自社経営陣との折衝や、予算規模の大きな各施策のマネジメントを手掛けます。新規の海外製品を当グループとして扱う際や、海外各拠点と連携して新規施策を始める際にも、当チームが対応方針を決定します。
2. 当グループの海外統括会社のCISO対応
当グループの海外統括会社のCISOと連携し、海外グループ企業各社が当グループのセキュリティポリシーに準拠した情報セキュリティレベルを維持・向上できるよう計画し実行します。当グループ全体で遵守する情報セキュリティポリシーを当グループの海外統括会社のCISOに連携し、議論・交渉・調整を行い、CISOによる海外情報セキュリティポリシーの計画・実行を支援します。
3. 海外各国との連携
グローバルガバナンスの推進状況や各種施策の実施状況をモニタリングし、必要に応じて海外各グループ会社のCISOやセキュリティラインに対して直接コミュニケーションを取り、グローバルガバナンスの確実な実行と強化を推進します。
【入社後に想定されるキャリア】
まずは主担当の補佐からスタートし、海外各グループ会社のCISOやセキュリティラインと直接議論していただきます。その後は主担当として、当グループの海外統括会社のCISOとの交渉を担当していただきます。将来的には、施策の検討を主導したり、セキュリティポリシーの施策に関わったり、インシデント対応をする、より経営に近い経験を積むなど、新しいことへチャレンジすることも可能です。
【アピールポイント(職務の魅力)】
1. グローバルヘッドクォーターとして海外グループ会社を動かす経験ができる
当グループはグローバルヘッドクォーターのため、全世界の海外グループ会社に対する情報セキュリティガバナンスの企画・推進を指示することができます。
2. グローバル対応の経験を積むことができる
当グループの海外統括会社のCISOと日常的に英語でコミュニケーションを取るため、英語力を生かし伸ばしていくことができます。また、CISOとの仕事を通じて、グローバルでのセキュリティ動向を知ることができるだけでなく、海外の多様な考え方・価値観にも触れることができます。
3. 大規模かつ最先端技術を活用したグループの情報セキュリティガバナンスに携われる
当グループ企業を対象とした大規模な情報セキュリティガバナンス経験を積むことができます。ZeroTrust、サプライチェーンセキュリティ、経済安全保障など、最新・最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。
4. 情報セキュリティガバナンス以外のセキュリティ知見を獲得できる
同じセキュリティ技術部内には、インシデント対応を行うCERT(Computer Emergency Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、ご希望に応じて、ガバナンス以外のセキュリティ知見を得ることができます。
内部監査/金融商品取引所持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,100万円 ※経験・能力に応じて異なります
ポジション
担当者〜
仕事内容
当ポジションは総合職採用となります。
●ポジション概要
・グループ全社の業務監査(業務プロセス・リスク管理・内部統制の評価)
・法令遵守監査、テーマ監査、財務・業務・IT領域を横断した総合的な監査
・監査計画の立案、リスク分析、現場ヒアリング、改善提案の作成
・監査役会・経営層向けのレポート作成および報告
・改善状況フォローアップ、内部管理態勢向上に向けた提言
●魅力ポイント
・日本の資本市場インフラ企業として、公共性が高く複雑な業務プロセスを俯瞰し、全体最適の視点から改善をリードできる
・業務監査・法令遵守・システム関連など幅広い領域を経験し、監査プロフェッショナルとして総合力を磨ける
・経営層や主要部門との議論が多く、組織の変革に寄与する「攻めの監査」を実践できる環境
・事実に基づいた分析力、業務理解、コミュニケーション力など、他職種でも通用する高いスキルが身につく
・監査を通じてグループ全体のリスク管理・ガバナンス強化に貢献できる
●ひとこと
内部監査室は、グループの健全性と透明性を守る“最後の砦”でありながら、改善提案を通じ組織の成長を支える存在でもあります。
幅広い視点で業務を俯瞰し、課題発見や価値創出に挑戦したい方に最適なポジションです。
業務詳細
内部監査室は、金融インフラを担う企業として求められる高い公共性・透明性を確保するため、グループ全体の業務・システム・ガバナンスを独立した立場から評価し、経営の健全性向上に寄与する重要な役割を担っています。
内部監査基本方針に基づき、リスクベースでの監査計画策定、内部統制の有効性評価、システム監査、コンプライアンス状況の確認、改善提言まで幅広く携われることが特長です。
独自性として、当社は取引所システムなど社会基盤となるIT領域を多く抱えており、金融機関の中でも特に IT・サイバー・業務プロセスを横断した監査経験を積める点 が大きな魅力です。
また、経営層や各部門と直接対話しながら、組織横断の課題解決に関与できるため、「経営に寄り添う監査」を実践できる環境が整っています。
内部監査未経験者でも、IT、リスク管理、業務企画、コンサルティングなどで培った分析力・改善提案力を活かせるフィールドです。
金融市場の信頼性を支える使命を持ちながら、俯瞰的な視点で経営改善に関わりたい方に最適なポジションです。監査という枠を超え、組織全体の質を高める“第三者のプロフェッショナル”として成長できる環境が待っています。
●ポジション概要
・グループ全社の業務監査(業務プロセス・リスク管理・内部統制の評価)
・法令遵守監査、テーマ監査、財務・業務・IT領域を横断した総合的な監査
・監査計画の立案、リスク分析、現場ヒアリング、改善提案の作成
・監査役会・経営層向けのレポート作成および報告
・改善状況フォローアップ、内部管理態勢向上に向けた提言
●魅力ポイント
・日本の資本市場インフラ企業として、公共性が高く複雑な業務プロセスを俯瞰し、全体最適の視点から改善をリードできる
・業務監査・法令遵守・システム関連など幅広い領域を経験し、監査プロフェッショナルとして総合力を磨ける
・経営層や主要部門との議論が多く、組織の変革に寄与する「攻めの監査」を実践できる環境
・事実に基づいた分析力、業務理解、コミュニケーション力など、他職種でも通用する高いスキルが身につく
・監査を通じてグループ全体のリスク管理・ガバナンス強化に貢献できる
●ひとこと
内部監査室は、グループの健全性と透明性を守る“最後の砦”でありながら、改善提案を通じ組織の成長を支える存在でもあります。
幅広い視点で業務を俯瞰し、課題発見や価値創出に挑戦したい方に最適なポジションです。
業務詳細
内部監査室は、金融インフラを担う企業として求められる高い公共性・透明性を確保するため、グループ全体の業務・システム・ガバナンスを独立した立場から評価し、経営の健全性向上に寄与する重要な役割を担っています。
内部監査基本方針に基づき、リスクベースでの監査計画策定、内部統制の有効性評価、システム監査、コンプライアンス状況の確認、改善提言まで幅広く携われることが特長です。
独自性として、当社は取引所システムなど社会基盤となるIT領域を多く抱えており、金融機関の中でも特に IT・サイバー・業務プロセスを横断した監査経験を積める点 が大きな魅力です。
また、経営層や各部門と直接対話しながら、組織横断の課題解決に関与できるため、「経営に寄り添う監査」を実践できる環境が整っています。
内部監査未経験者でも、IT、リスク管理、業務企画、コンサルティングなどで培った分析力・改善提案力を活かせるフィールドです。
金融市場の信頼性を支える使命を持ちながら、俯瞰的な視点で経営改善に関わりたい方に最適なポジションです。監査という枠を超え、組織全体の質を高める“第三者のプロフェッショナル”として成長できる環境が待っています。
リーガル・オペレーションズ/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1000万円
ポジション
担当者レベル〜調査役
仕事内容
【ポスト概要】
本ポジションは、法務部および当グループ全体の法務機能における、戦略・企画立案・推進の他、リソース管理、デジタルを用いた業務高度化、外部弁護士事務所との連携強化等の「Legal Operations」を担っていただきます。
着任当初は、企画グループのメンバーの一員として、既存施策やプロジェクトのサポート業務からスタートし、業務内容や組織の全体像を理解しながら、段階的に企画立案や実行推進の役割を担っていただく想定です。
【業務】
以下の各種業務をサポートいただきます。
1. 法務部門の戦略・方針の企画立案
当グループの戦略、法規制、金融業界のトレンド等を踏まえ、法務部としての中長期ビジョンや、重点施策を企画・推進、ひいては当グループ全体の法務機能の一体運営を推進する業務です。
2. 組織運営にかかわる企画・管理
当社の法務機能の予算・人員・外部弁護士活用等のポートフォリオ管理を通じて、組織・業務体制の最適化を推進する業務です。
3. 法務部門におけるデジタルを用いた業務高度化・効率化推進
既存の法務業務のプロセスの再設計、リーガルテックツールの選定・導入等を通じて業務の生産性向上を推進する業務です。
【キャリアパス】
法務部門を統括する部署の一員として、当初は法務部における各種施策のサポートを担っていただきます。将来的には国内外の当行の法務組織の運営や、関連部署(コンプライアンス・リスク関連)における企画業務を担っていただく可能性もございます。
【アピールポイント】
・国内・海外合わせて規模の法務組織を対象に、組織運営や業務プロセスの設計・高度化に関わることができる。
・海外拠点の法務メンバーとの連携業務も多く、国・地域ごとに異なる法制度や業務慣行を踏まえながら、グローバルな視点で働くことができる。
・フルリモートで執務できる環境(週3日以上の出社を推奨)。
本ポジションは、法務部および当グループ全体の法務機能における、戦略・企画立案・推進の他、リソース管理、デジタルを用いた業務高度化、外部弁護士事務所との連携強化等の「Legal Operations」を担っていただきます。
着任当初は、企画グループのメンバーの一員として、既存施策やプロジェクトのサポート業務からスタートし、業務内容や組織の全体像を理解しながら、段階的に企画立案や実行推進の役割を担っていただく想定です。
【業務】
以下の各種業務をサポートいただきます。
1. 法務部門の戦略・方針の企画立案
当グループの戦略、法規制、金融業界のトレンド等を踏まえ、法務部としての中長期ビジョンや、重点施策を企画・推進、ひいては当グループ全体の法務機能の一体運営を推進する業務です。
2. 組織運営にかかわる企画・管理
当社の法務機能の予算・人員・外部弁護士活用等のポートフォリオ管理を通じて、組織・業務体制の最適化を推進する業務です。
3. 法務部門におけるデジタルを用いた業務高度化・効率化推進
既存の法務業務のプロセスの再設計、リーガルテックツールの選定・導入等を通じて業務の生産性向上を推進する業務です。
【キャリアパス】
法務部門を統括する部署の一員として、当初は法務部における各種施策のサポートを担っていただきます。将来的には国内外の当行の法務組織の運営や、関連部署(コンプライアンス・リスク関連)における企画業務を担っていただく可能性もございます。
【アピールポイント】
・国内・海外合わせて規模の法務組織を対象に、組織運営や業務プロセスの設計・高度化に関わることができる。
・海外拠点の法務メンバーとの連携業務も多く、国・地域ごとに異なる法制度や業務慣行を踏まえながら、グローバルな視点で働くことができる。
・フルリモートで執務できる環境(週3日以上の出社を推奨)。
全社セキュリティ技術統制推進担当/医療DXを牽引する急成長IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
全社セキュリティ技術統制推進担当
仕事内容
セキュリティ組織において、主にプロダクト開発およびソリューション導入におけるセキュリティ観点での技術リードをお任せします。ご経験やご志向に合わせて、以下の業務をお任せします。
立ち上げ間もないセキュリティ組織において、全社的なセキュリティアーキテクチャ設計と実装の指針を示すリードを担っていただきます。
私たちの基盤は、どこまでも本質的なセキュリティエンジニアリングにあります。ISMSや3省2ガイドラインといった既存の枠組みを単に遵守するに留まらず、対象となるシステム構成や情報資産の特性を的確に把握し、プロダクトチームが最適なセキュリティアーキテクチャを実現できるよう強力にサポートいただくことを期待しています。
Governance as Code や AI-Driven Security Reviewといった先進技術を積極的に融合しつつ、開発担当者と密に連携し、ビジネスの加速と堅牢性を両立させる DevSecOps を推進することで、次世代のセキュリティ実装モデルを広く社会へ提示していくことが本ポジションのミッションです。
【主な業務内容】
1. エンジニアリングに基づいたセキュリティ設計指針の策定
* システム要件や情報資産を深く理解した上で、3省2ガイドライン等の要求事項をクラウド基盤(AWS/GCP等)やIaCへ落とし込むための技術的標準の定義
2. プロダクトチームへのアーキテクチャ設計支援
* 開発の初期段階からパートナーとして参画し、ビジネス要件に最適化されたセキュアな構成を導き出すアドバイザリー
3. DevSecOpsの推進とガードレール構築
* Governance as Codeの思想を導入し、堅牢な統制と開発スピードを両立させるCI/CDパイプラインや自動監査の指針策定・実装
4. AIを活用したセキュリティプロセスの高度化
* AI-Driven Security Review等の活用により、エンジニアの判断をブーストし、リスク管理を革新する仕組みの実装
5. 実効性のある脆弱性管理体制の構築
* 自動化ツールを使いこなしつつも、原理原則に基づいた精査により本質的な対策を講じるプロセスの定義
6. ゼロトラストを基盤としたID/データガバナンスの実装支援
* 医療データの機密性を担保するための、ID管理・アクセス制御のエンジニアリング的最適化
※ご経験やご志向に合わせて、お任せする範囲は柔軟に検討します
【ポジションの魅力】
1. 組織立ち上げと技術選定のダイナミズム
* 経営層からの期待が特に高いセキュリティ領域において、セキュリティアーキテクチャの立ち上げフェーズから携わることができます。自身のエンジニアリング力を活かし、全社の技術スタックや標準化を自らデザインし、リードできる裁量の大きいポジションです。
2. 「医療セキュリティ」という重要インフラを創り上げる意義
* 人命に直結する医療インフラの安全を自らの手で定義する、社会的貢献を実感できます。
3. 次世代セキュリティアーキテクチャのロールモデルを体現
* AIによる自動化が進むなか、専門家の役割は実装から「高度な構造設計」へと進化しています。先端技術と共生するアーキテクチャの新しいあり方を自ら定義し、時代の一歩先を行くスペシャリティを形づくる先駆者としてのキャリアを築ける環境です。
立ち上げ間もないセキュリティ組織において、全社的なセキュリティアーキテクチャ設計と実装の指針を示すリードを担っていただきます。
私たちの基盤は、どこまでも本質的なセキュリティエンジニアリングにあります。ISMSや3省2ガイドラインといった既存の枠組みを単に遵守するに留まらず、対象となるシステム構成や情報資産の特性を的確に把握し、プロダクトチームが最適なセキュリティアーキテクチャを実現できるよう強力にサポートいただくことを期待しています。
Governance as Code や AI-Driven Security Reviewといった先進技術を積極的に融合しつつ、開発担当者と密に連携し、ビジネスの加速と堅牢性を両立させる DevSecOps を推進することで、次世代のセキュリティ実装モデルを広く社会へ提示していくことが本ポジションのミッションです。
【主な業務内容】
1. エンジニアリングに基づいたセキュリティ設計指針の策定
* システム要件や情報資産を深く理解した上で、3省2ガイドライン等の要求事項をクラウド基盤(AWS/GCP等)やIaCへ落とし込むための技術的標準の定義
2. プロダクトチームへのアーキテクチャ設計支援
* 開発の初期段階からパートナーとして参画し、ビジネス要件に最適化されたセキュアな構成を導き出すアドバイザリー
3. DevSecOpsの推進とガードレール構築
* Governance as Codeの思想を導入し、堅牢な統制と開発スピードを両立させるCI/CDパイプラインや自動監査の指針策定・実装
4. AIを活用したセキュリティプロセスの高度化
* AI-Driven Security Review等の活用により、エンジニアの判断をブーストし、リスク管理を革新する仕組みの実装
5. 実効性のある脆弱性管理体制の構築
* 自動化ツールを使いこなしつつも、原理原則に基づいた精査により本質的な対策を講じるプロセスの定義
6. ゼロトラストを基盤としたID/データガバナンスの実装支援
* 医療データの機密性を担保するための、ID管理・アクセス制御のエンジニアリング的最適化
※ご経験やご志向に合わせて、お任せする範囲は柔軟に検討します
【ポジションの魅力】
1. 組織立ち上げと技術選定のダイナミズム
* 経営層からの期待が特に高いセキュリティ領域において、セキュリティアーキテクチャの立ち上げフェーズから携わることができます。自身のエンジニアリング力を活かし、全社の技術スタックや標準化を自らデザインし、リードできる裁量の大きいポジションです。
2. 「医療セキュリティ」という重要インフラを創り上げる意義
* 人命に直結する医療インフラの安全を自らの手で定義する、社会的貢献を実感できます。
3. 次世代セキュリティアーキテクチャのロールモデルを体現
* AIによる自動化が進むなか、専門家の役割は実装から「高度な構造設計」へと進化しています。先端技術と共生するアーキテクチャの新しいあり方を自ら定義し、時代の一歩先を行くスペシャリティを形づくる先駆者としてのキャリアを築ける環境です。
葬儀のトータルプランナー企業での法務担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
株式上場基準体制構築のため、内部監査体制を確立いただく事や、業務改善等、広くお任せできればと思っております。月の残業平均20時間未満です。※働き方は毎日出社です。
【業務内容】
・契約審査(契約書の文案作成、レビュー)
・契約に関する事務手続(社内決裁・印刷・押印・保管、電子署名システムの運用など)、社内規程の整備
・ガバナンス(機関法務)、紛争・訴訟の対応
・コンプライアンス(法令遵守) など
【業務内容】
・契約審査(契約書の文案作成、レビュー)
・契約に関する事務手続(社内決裁・印刷・押印・保管、電子署名システムの運用など)、社内規程の整備
・ガバナンス(機関法務)、紛争・訴訟の対応
・コンプライアンス(法令遵守) など
不動産法務スペシャリスト/不動産会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
メンバー
仕事内容
当社は、不動産売買領域のDXを行い、家を買う人、売る人、すべての不動産に関わる人をエンパワーメントするスタートアップ企業です。
本求人では、下記業務をお任せする「不動産法務スペシャリスト」を募集します。
▼業務内容
・重要事項説明書・売買契約書の作成およびチェック
・契約業務における各種書類作成およびチェック
・リーガル組織オペレーションにおける課題解決・制度設計
・安全な取引の提供のための不動産法務の実務面サポートならびにアドバイス
優秀な個人エージェントをサポートする体制を作り、多くのお客様により良い不動産取引を体験していただけるよう、組織や制度などの仕組設計から活躍を期待しています!
▼働く魅力
・立ち上げ期のスタートアップで組織の成長過程を経験できる。
・風通しが良く、上下関係なく自身の意見を述べられる環境。
・組織や制度を1から作り上げていく経験ができる。
・日々多くの案件に触れることができ、スキルアップすることができる。
・完全フルリモート・フルフレックスで自由に働くことができる。
・始業時間、終業時間は法律の範囲内で自身で決める上、事前申請も不要です。組織で動くために必要な打ち合わせはすべて原則オンライン。それ以外の時間の使い方はすべて社員のオーナーシップに任されています。
下記資料もぜひ参考にしてください!
▼当社会社説明資料
本求人では、下記業務をお任せする「不動産法務スペシャリスト」を募集します。
▼業務内容
・重要事項説明書・売買契約書の作成およびチェック
・契約業務における各種書類作成およびチェック
・リーガル組織オペレーションにおける課題解決・制度設計
・安全な取引の提供のための不動産法務の実務面サポートならびにアドバイス
優秀な個人エージェントをサポートする体制を作り、多くのお客様により良い不動産取引を体験していただけるよう、組織や制度などの仕組設計から活躍を期待しています!
▼働く魅力
・立ち上げ期のスタートアップで組織の成長過程を経験できる。
・風通しが良く、上下関係なく自身の意見を述べられる環境。
・組織や制度を1から作り上げていく経験ができる。
・日々多くの案件に触れることができ、スキルアップすることができる。
・完全フルリモート・フルフレックスで自由に働くことができる。
・始業時間、終業時間は法律の範囲内で自身で決める上、事前申請も不要です。組織で動くために必要な打ち合わせはすべて原則オンライン。それ以外の時間の使い方はすべて社員のオーナーシップに任されています。
下記資料もぜひ参考にしてください!
▼当社会社説明資料
サイバーセキュリティ担当/Fintechベンチャー 大手仮想通貨取引所
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
担当者
仕事内容
(雇入直後)
* SOC/CSIRT体制の強化および運用マネジメント(セキュリティベンダーの管理含む)
* セキュリティアーキテクチャ設計レビュー等の技術評価
* オンプレミスおよびクラウド環境におけるセキュリティ製品・運用サービスの選定・導入・運用管理
* システム障害やサイバー攻撃発生時などの有事対応プロセスの構築
* 平時のモニタリング・分析および検知ロジックの改善・運用最適化
(変更の範囲)同上
本ポジションの魅力
* 自社サービスにおいて、SOC/CSIRT体制の最前線に携われる
* 金融機関として求められる厳格なセキュリティ体制の構築・運用に貢献できる
* 技術的なセキュリティ対策の実装・運用を担う重要な役割を担える
* 監視・検知からインシデント対応まで、幅広い業務を通じて専門性を深められる
* 組織のセキュリティ成熟度向上に大きく貢献できる
* SOC/CSIRT体制の強化および運用マネジメント(セキュリティベンダーの管理含む)
* セキュリティアーキテクチャ設計レビュー等の技術評価
* オンプレミスおよびクラウド環境におけるセキュリティ製品・運用サービスの選定・導入・運用管理
* システム障害やサイバー攻撃発生時などの有事対応プロセスの構築
* 平時のモニタリング・分析および検知ロジックの改善・運用最適化
(変更の範囲)同上
本ポジションの魅力
* 自社サービスにおいて、SOC/CSIRT体制の最前線に携われる
* 金融機関として求められる厳格なセキュリティ体制の構築・運用に貢献できる
* 技術的なセキュリティ対策の実装・運用を担う重要な役割を担える
* 監視・検知からインシデント対応まで、幅広い業務を通じて専門性を深められる
* 組織のセキュリティ成熟度向上に大きく貢献できる
ITガバナンス担当/Fintechベンチャー 大手仮想通貨取引所
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
担当者
仕事内容
(雇入直後)
・システムリスクアセスメントの実施およびフォローアップ対応
・システムリスク管理に関する規程・基準・手順書・マニュアルの整備および改訂
・監査対応(内部監査・外部監査・当局検査)における調整・証跡準備
・システムリスク関連法令、ガイドライン(FISC、金融庁ガイドライン等)の改正動向の調査・社内展開
・リスク管理部門とシステム部門(開発や運用担当)との連携によるリスク低減策の企画・推進
・システムリスク管理プロセスの効率化・自動化に関する企画・推進
(変更の範囲)
同上
【本ポジションの魅力】
・国内トップクラスの自社サービスで、システムリスク管理とITガバナンスの最前線に携われる
・金融機関として求められる厳格なガバナンス体制の構築・運用に貢献できる
・3線防衛モデルにおける第1.5線として、技術とガバナンスの両面から組織のセキュリティを支える重要な役割を担える
・規制対応から戦略策定まで、幅広い業務を通じて専門性を深められる
・テクノロジーへのリスペクトがある環境で、自分の力で組織のセキュリティ成熟度向上に大きく貢献できる
・システムリスクアセスメントの実施およびフォローアップ対応
・システムリスク管理に関する規程・基準・手順書・マニュアルの整備および改訂
・監査対応(内部監査・外部監査・当局検査)における調整・証跡準備
・システムリスク関連法令、ガイドライン(FISC、金融庁ガイドライン等)の改正動向の調査・社内展開
・リスク管理部門とシステム部門(開発や運用担当)との連携によるリスク低減策の企画・推進
・システムリスク管理プロセスの効率化・自動化に関する企画・推進
(変更の範囲)
同上
【本ポジションの魅力】
・国内トップクラスの自社サービスで、システムリスク管理とITガバナンスの最前線に携われる
・金融機関として求められる厳格なガバナンス体制の構築・運用に貢献できる
・3線防衛モデルにおける第1.5線として、技術とガバナンスの両面から組織のセキュリティを支える重要な役割を担える
・規制対応から戦略策定まで、幅広い業務を通じて専門性を深められる
・テクノロジーへのリスペクトがある環境で、自分の力で組織のセキュリティ成熟度向上に大きく貢献できる
コンプライアンス・ガバナンス担当/大手広告代理店
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
570万円〜1050万円
ポジション
担当者
仕事内容
コンプライアンス、リスクマネジメントおよびコーポレートガバナンス領域の法務担当として、取締役会・株主総会、コーポレートガバナンス対応、リスクマネジメント・コンプライアンス体制の整備・運用、内部通報制度の運用、社内規程の整備、株式実務、コンプライアンス教育の実施、反社会的勢力排除体制の運用、法規制対応など、幅広い業務をご担当いただく予定です。
特に現在は、当グループの新体制移行に伴い、既存のガバナンス・リスク管理手法をアップデートしていく重要なフェーズにあります。従来の運用を維持するだけでなく、新体制に合わせたより実効性の高いルール作りや、各社への丁寧な定着化を実務面から具体的に推進いただける方を募集しています。特定の業務範囲に捉われず、組織の健全性を守るための土台作りを柔軟に担っていただける方を求めています。
具体的な業務内容
※ご経験やスキル、適性等を判断のうえご担当いただく業務を決定しますが、以下のような業務を想定しております。
1. 取締役会、株主総会の事務局
2. 取締役およびCxOの選任、報酬決定手続
3. 社内グループ再編やM&A案件における会社法等の実務対応
4. リスクマネジメント委員会、コンプライアンス委員会の事務局
5. リスクマネジメント施策の取組み
6. 取適法(旧下請法)など各種法規制への対応
7. 内部通報制度/取引先通報制度の整備、運用
8. 定款その他社内規程の整備、運用
9. 稟議その他社内決裁制度の整備、運用
10. 株式および新株予約権の発行、管理等
11. コンプライアンス教育、風土改革プログラムの計画、実施
12. 反社会的勢力排除体制の整備、運用
配属部署のミッション・ビジョン
社内外のニーズに応えうる合理的な経営判断と会社経営の健全性を守り、当社のパーパスの土台造りを、コンプライアンス、コーポレートガバナンスにより実践・実現することを目指します。
仕事の魅力
部門内の幅広い業務に携わるため、特定の領域に縛られず、組織運営の全体像を把握する視点が身につきます。また、グローバル展開に伴う組織の変化を肌で感じながら、自身のサポートによって部署が円滑に機能していく手応えをダイレクトに実感できるポジションです。
特に現在は、当グループの新体制移行に伴い、当グループ各社へのガバナンス体制の適用や、既存のリスク管理手法の見直しを推進しているフェーズです。現場の実情に即した「より実効性のある仕組み」を自ら考え、形にしていくプロセスを経験できるのは、今の当社ならではの醍醐味です。
また、コーポレートガバナンス、リスクコンプライアンス領域とも、マネジメントや法務・ファイナンス・監査・現場部門など多様なバックグラウンドを持つメンバーと協働することで、ご自身の専門領域(法務・コンプラ等)を軸にしつつも、組織運営に必要な幅広い知見を吸収し、スキルを磨くことができます。
キャリアパス
入社後は、既存メンバーと協働しながら、グローバル基準に基づいた新たなガバナンス・コンプライアンス体制の運用実務を担当し、当グループの事業特性やガバナンス方針への理解を深めていただきます。
その後は、適性や志向に応じて役割の幅を広げ、親会社との連携や、組織横断的な体制の高度化を推進するコアメンバーとして活躍いただく想定です。
本ポジションは、部門長や経営層との距離が近く、マネジメント層による意思決定を実務面から支える機会が豊富にあります。将来的には、特定の専門領域を深めるだけでなく、組織全体のガバナンス設計をリードする、あるいはマネジメント職として組織運営に参画するなど、体制刷新のフェーズにある組織ならではの多様なキャリア形成が可能です。
特に現在は、当グループの新体制移行に伴い、既存のガバナンス・リスク管理手法をアップデートしていく重要なフェーズにあります。従来の運用を維持するだけでなく、新体制に合わせたより実効性の高いルール作りや、各社への丁寧な定着化を実務面から具体的に推進いただける方を募集しています。特定の業務範囲に捉われず、組織の健全性を守るための土台作りを柔軟に担っていただける方を求めています。
具体的な業務内容
※ご経験やスキル、適性等を判断のうえご担当いただく業務を決定しますが、以下のような業務を想定しております。
1. 取締役会、株主総会の事務局
2. 取締役およびCxOの選任、報酬決定手続
3. 社内グループ再編やM&A案件における会社法等の実務対応
4. リスクマネジメント委員会、コンプライアンス委員会の事務局
5. リスクマネジメント施策の取組み
6. 取適法(旧下請法)など各種法規制への対応
7. 内部通報制度/取引先通報制度の整備、運用
8. 定款その他社内規程の整備、運用
9. 稟議その他社内決裁制度の整備、運用
10. 株式および新株予約権の発行、管理等
11. コンプライアンス教育、風土改革プログラムの計画、実施
12. 反社会的勢力排除体制の整備、運用
配属部署のミッション・ビジョン
社内外のニーズに応えうる合理的な経営判断と会社経営の健全性を守り、当社のパーパスの土台造りを、コンプライアンス、コーポレートガバナンスにより実践・実現することを目指します。
仕事の魅力
部門内の幅広い業務に携わるため、特定の領域に縛られず、組織運営の全体像を把握する視点が身につきます。また、グローバル展開に伴う組織の変化を肌で感じながら、自身のサポートによって部署が円滑に機能していく手応えをダイレクトに実感できるポジションです。
特に現在は、当グループの新体制移行に伴い、当グループ各社へのガバナンス体制の適用や、既存のリスク管理手法の見直しを推進しているフェーズです。現場の実情に即した「より実効性のある仕組み」を自ら考え、形にしていくプロセスを経験できるのは、今の当社ならではの醍醐味です。
また、コーポレートガバナンス、リスクコンプライアンス領域とも、マネジメントや法務・ファイナンス・監査・現場部門など多様なバックグラウンドを持つメンバーと協働することで、ご自身の専門領域(法務・コンプラ等)を軸にしつつも、組織運営に必要な幅広い知見を吸収し、スキルを磨くことができます。
キャリアパス
入社後は、既存メンバーと協働しながら、グローバル基準に基づいた新たなガバナンス・コンプライアンス体制の運用実務を担当し、当グループの事業特性やガバナンス方針への理解を深めていただきます。
その後は、適性や志向に応じて役割の幅を広げ、親会社との連携や、組織横断的な体制の高度化を推進するコアメンバーとして活躍いただく想定です。
本ポジションは、部門長や経営層との距離が近く、マネジメント層による意思決定を実務面から支える機会が豊富にあります。将来的には、特定の専門領域を深めるだけでなく、組織全体のガバナンス設計をリードする、あるいはマネジメント職として組織運営に参画するなど、体制刷新のフェーズにある組織ならではの多様なキャリア形成が可能です。