リスク・コンプラ・監査、800〜1000万の転職求人
1,004 件
検索条件を再設定
リスク・コンプラ・監査、800〜1000万の転職求人一覧
大手銀行での市場取引関連コンプライアンス業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
以下のいずれかの業務に従事(希望・経験・保有スキルに沿う形で調整可)。
●市場営業部門のコンプライアンス・内部管理態勢の管理業務全般
●市場営業部門における市場コンダクトリスク管理業務(モニタリング)及びその推進施策の企画・実施
●市場営業部門各部が取引を行う相手方(国内外金融機関中心)に対するKYC業務(新規取引開始時の取引時確認記録の作成・整備や継続的顧客管理の実施等)及びAML/CFT管理態勢強化に資する施策の企画・推進
●市場営業部門のコンプライアンス・内部管理態勢の管理業務全般
●市場営業部門における市場コンダクトリスク管理業務(モニタリング)及びその推進施策の企画・実施
●市場営業部門各部が取引を行う相手方(国内外金融機関中心)に対するKYC業務(新規取引開始時の取引時確認記録の作成・整備や継続的顧客管理の実施等)及びAML/CFT管理態勢強化に資する施策の企画・推進
大手証券会社でのサイバーセキュリティ担当(Associate〜Vice President)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
社内のサイバーセキュリティに関して、以下業務をお任せします。
・ITセキュリティ製品の選定、設計、運用(製品例:メールセキュリティ、EDR、ウイルス対策、振る舞い検知、URLフィルタ、 DNS対策、SIEMなど)
・ITセキュリティ製品の導入に関する企画立案
・セキュリティ・インシデント発生時の対応(簡易なログ分析、封じ込め、ユーザヒアリング、SOC連携、復旧計画など)
・ITベンダーやSOCの管理
●担当頂く案件例
・セキュリティ関連の新企画をベンダーと一緒に設計レビューからリリース前の確認まで実行します
・セキュリティ・インシデント発生時に、SOCと連携し、インシデント対応を実行します
●このポジションの魅力
・最新のセキュリティ技術に触れ、大規模な金融機関システムのサイバーセキュリティに携わることができます
・インフラの仕事もあるので、セキュリティ経験が浅くても活躍の場が多数あります
・海外拠点のIT担当者との仕事もあり、英語力を活かせます
・自身の能力開発のため、業務時間内に毎月10時間以上の学習を推奨しています。Udemy、Pluralsight等の外部ベンダー研修や英会話などの研修を受講できます
・当社のITセキュリティに対し、裁量を持った立場で活動することができます。セキュリティ製品の企画・設計、そして運用まで携わることができ、エンジニアとして成長ができます
・当部のメンバーは、全員が ITベンダー/メーカー出身のキャリア入社です。そのため入社後も馴染みやすいカルチャーをお約束します。また30歳以下の若手にはインストラクターがつきますので、安心して入社いただけます(キャリア・インストラクター制度)
●部の紹介・概要
当社の情報システム部門として、ITインフラストラクチャーに関する企画、導入、運用を行っています。
当リテール部門では以下のサービスを提供しています。
・デスクトップ、モバイル、Office製品、音声およびビデオコミュニケーションツールといったデジタル・ワークスペースをユーザへ提供
・データセンタ、営業店/本社におけるネットワーク基盤の提供
・業務アプリケーション開発部門へのサーバ基盤/クラウド環境等提供
・データセンタの運営管理
・セキュリティ対策の企画立案、実行
・マーケットデータサービス(MDS)の提供 等
大きな組織を支える、数千万〜数十億という案件規模感のITインフラストラクチャーを担当頂きます。また主導的な立場で、中長期的なロードマップの策定やアーキテクチャの検討、導入〜運用まで一貫してみることができます。
・ITセキュリティ製品の選定、設計、運用(製品例:メールセキュリティ、EDR、ウイルス対策、振る舞い検知、URLフィルタ、 DNS対策、SIEMなど)
・ITセキュリティ製品の導入に関する企画立案
・セキュリティ・インシデント発生時の対応(簡易なログ分析、封じ込め、ユーザヒアリング、SOC連携、復旧計画など)
・ITベンダーやSOCの管理
●担当頂く案件例
・セキュリティ関連の新企画をベンダーと一緒に設計レビューからリリース前の確認まで実行します
・セキュリティ・インシデント発生時に、SOCと連携し、インシデント対応を実行します
●このポジションの魅力
・最新のセキュリティ技術に触れ、大規模な金融機関システムのサイバーセキュリティに携わることができます
・インフラの仕事もあるので、セキュリティ経験が浅くても活躍の場が多数あります
・海外拠点のIT担当者との仕事もあり、英語力を活かせます
・自身の能力開発のため、業務時間内に毎月10時間以上の学習を推奨しています。Udemy、Pluralsight等の外部ベンダー研修や英会話などの研修を受講できます
・当社のITセキュリティに対し、裁量を持った立場で活動することができます。セキュリティ製品の企画・設計、そして運用まで携わることができ、エンジニアとして成長ができます
・当部のメンバーは、全員が ITベンダー/メーカー出身のキャリア入社です。そのため入社後も馴染みやすいカルチャーをお約束します。また30歳以下の若手にはインストラクターがつきますので、安心して入社いただけます(キャリア・インストラクター制度)
●部の紹介・概要
当社の情報システム部門として、ITインフラストラクチャーに関する企画、導入、運用を行っています。
当リテール部門では以下のサービスを提供しています。
・デスクトップ、モバイル、Office製品、音声およびビデオコミュニケーションツールといったデジタル・ワークスペースをユーザへ提供
・データセンタ、営業店/本社におけるネットワーク基盤の提供
・業務アプリケーション開発部門へのサーバ基盤/クラウド環境等提供
・データセンタの運営管理
・セキュリティ対策の企画立案、実行
・マーケットデータサービス(MDS)の提供 等
大きな組織を支える、数千万〜数十億という案件規模感のITインフラストラクチャーを担当頂きます。また主導的な立場で、中長期的なロードマップの策定やアーキテクチャの検討、導入〜運用まで一貫してみることができます。
【東京・福岡】大手ネット銀行でのITリスクマネジメント(リスク管理企画)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
<概要>
●クラウドネイティブな銀行のITリスクマネジメントを担う人財を募集しています。
●当行では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●最新の開発手法や基盤を採用する中で、スピード感を落とさずに銀行としてのITリスクマネジメントの各種施策に実行していくための企画・推進できる方を歓迎します。
<業務内容>
クラウドネイティブ、アジャイル開発を支えるITリスクマネジメント領域において、以下の業務を担っていただきます。
●スピーディな開発・デプロイを妨げないITリスクマネジメントの実現(システムのリリースや障害リスクに係るルール・体制改善の企画、推進やインシデント対応時の全体リード)
●クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
●クラウドネイティブな銀行のITリスクマネジメントを担う人財を募集しています。
●当行では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●最新の開発手法や基盤を採用する中で、スピード感を落とさずに銀行としてのITリスクマネジメントの各種施策に実行していくための企画・推進できる方を歓迎します。
<業務内容>
クラウドネイティブ、アジャイル開発を支えるITリスクマネジメント領域において、以下の業務を担っていただきます。
●スピーディな開発・デプロイを妨げないITリスクマネジメントの実現(システムのリリースや障害リスクに係るルール・体制改善の企画、推進やインシデント対応時の全体リード)
●クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
大手日系信託銀行での法務(弁護士人材)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,400万円
ポジション
〜上級調査役(経験等に応じて検討)
仕事内容
・社内における買収案件を含む新商品・新規業務取組時の法務上の論点の洗い出し問題、紛争事案等の法務上の問題にかかる現業部からの相談対応、社外弁護士の活用を含む課題解決に向けた社内調整
⇒現業部との兼務体制により、案件の初期段階から現場との密なコミュニケーションを通じて問題解決に貢献します。
・法務部内での企画業務
(知的財産(商標・特許)管理、グローバル法務管理等)
・信託法学会等を通じた調査研究
⇒現業部との兼務体制により、案件の初期段階から現場との密なコミュニケーションを通じて問題解決に貢献します。
・法務部内での企画業務
(知的財産(商標・特許)管理、グローバル法務管理等)
・信託法学会等を通じた調査研究
大手金融機関でのシステム企画・運営業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,100万円 ※残業を除く
ポジション
担当者
仕事内容
当行の全国システムにおいて、以下1.〜4.の業務を中心として、本人の希望・キャリアパス・保有スキルに応じて配属先やポジションを決定します。
1.新たなシステム導入や既往システムの更改・刷新にかかるプロジェクト企画・管理・開発・導入の支援
2.全体最適なインフラ提供やデータ利活用を実現するエンタープライズアキテクチャーやデータ構造にかかる戦略の企画・推進
3.サイバーセキュリティ対策にかかる戦略の企画および導入・運用
4.新たなシステム導入時等におけるシステムリスク評価の実施
なお、入庫後は、既往プロジェクトのメンバーとして参加し、ステークホルダー(IT部門・ユーザー部門・外部システムベンダー)との関係を構築しながら、農林中央金庫のシステム開発等を理解いただき、何れはプロジェクトリーダーとしてプロジェクト等を推進いただきます。
1.新たなシステム導入や既往システムの更改・刷新にかかるプロジェクト企画・管理・開発・導入の支援
2.全体最適なインフラ提供やデータ利活用を実現するエンタープライズアキテクチャーやデータ構造にかかる戦略の企画・推進
3.サイバーセキュリティ対策にかかる戦略の企画および導入・運用
4.新たなシステム導入時等におけるシステムリスク評価の実施
なお、入庫後は、既往プロジェクトのメンバーとして参加し、ステークホルダー(IT部門・ユーザー部門・外部システムベンダー)との関係を構築しながら、農林中央金庫のシステム開発等を理解いただき、何れはプロジェクトリーダーとしてプロジェクト等を推進いただきます。
大手金融機関でのリーガル業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
920万円〜1,100万円 ※残業を除く ※弁護士資格保有者の弁護士会費、会館建設協力金、公益活動負担金は会社全額負担
ポジション
社内弁護士
仕事内容
当金庫は金融機関として国内トップクラスの資産規模(約100兆円)を有し、3つのビジネスライン(1.食農ファイナンス、2.全国機関、3.グローバル投資)を構成しています。これらビジネスをリーガル面から伸張していく人材を募集しています。
●詳細
国内の法務相談対応、国内外の投融資・資金調達・業務提携等に関連する契約レビュー・交渉、国内外の法規制調査、国内外の訴訟、国内の金融商品の組成やストラクチャリング、国内外の法令遵守態勢のマネジメント、ビジネスと人権の企画・実践、社内研修等
●魅力・やりがい
・日本の農林水産業の発展に寄与できます。
・3つのビジネスラインを有するため、扱う法令や規制の幅が広く、実務を通した経験値の獲得機会が多くあります。また、自らの知見を直接ビジネスに反映することができます。
・海外ロースクール派遣制度あり(社内公募制)。希望者には短期の農業経験の機会も提供できます。
●詳細
国内の法務相談対応、国内外の投融資・資金調達・業務提携等に関連する契約レビュー・交渉、国内外の法規制調査、国内外の訴訟、国内の金融商品の組成やストラクチャリング、国内外の法令遵守態勢のマネジメント、ビジネスと人権の企画・実践、社内研修等
●魅力・やりがい
・日本の農林水産業の発展に寄与できます。
・3つのビジネスラインを有するため、扱う法令や規制の幅が広く、実務を通した経験値の獲得機会が多くあります。また、自らの知見を直接ビジネスに反映することができます。
・海外ロースクール派遣制度あり(社内公募制)。希望者には短期の農業経験の機会も提供できます。
大手銀行でのグローバルIT・サイバーリスク担当(国際部門)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
国際部門ITリスク担当として、下記をご担当いただきます。
●各国当局要請に対する本部システム対応の対応方針策定
●各地域のITリスク担当と連携し、当局対応案件の推進をサポート
●本部システムの行内ポリシーとのGap remediationをシステム横断的に管理・推進
【具体的なプロジェクト】
各国規制要件の充足にむけた案件新たなガイドラインを踏まえたテクノロジーリスク、サイバーリスク対応の高度化案件
【想定されるキャリアパス】
当部でのキャリアに加えて、各業務部門や海外拠点への異動など。
●各国当局要請に対する本部システム対応の対応方針策定
●各地域のITリスク担当と連携し、当局対応案件の推進をサポート
●本部システムの行内ポリシーとのGap remediationをシステム横断的に管理・推進
【具体的なプロジェクト】
各国規制要件の充足にむけた案件新たなガイドラインを踏まえたテクノロジーリスク、サイバーリスク対応の高度化案件
【想定されるキャリアパス】
当部でのキャリアに加えて、各業務部門や海外拠点への異動など。
Fintech Startup企業でのシステム監査担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,200万円
ポジション
担当者〜
仕事内容
【業務内容】
持株会社内部監査担当者としてチーム内で連携して主にシステム監査・情報セキュリティ監査に関わる、監査計画の作成、監査の実施、監査報告書の作成等の業務に取組んでいただきます。
監査対象は、子会社金融機関でのシステム運用、子会社システム開発会社での開発・運営等となります。
具体的な想定業務は以下の通りです。
・内部監査に関わる企画業務(リスクアセスメントの実施、年度計画等の立案、年度報告等)
・システム監査・情報セキュリティ監査等に関わる一連の業務(監査プログラムの策定、監査の実施、監査報告書・調書の作成、講評会の実施、監査後のフォローアップ等)
・外部監査の委託先組織や監査役との連携
持株会社内部監査担当者としてチーム内で連携して主にシステム監査・情報セキュリティ監査に関わる、監査計画の作成、監査の実施、監査報告書の作成等の業務に取組んでいただきます。
監査対象は、子会社金融機関でのシステム運用、子会社システム開発会社での開発・運営等となります。
具体的な想定業務は以下の通りです。
・内部監査に関わる企画業務(リスクアセスメントの実施、年度計画等の立案、年度報告等)
・システム監査・情報セキュリティ監査等に関わる一連の業務(監査プログラムの策定、監査の実施、監査報告書・調書の作成、講評会の実施、監査後のフォローアップ等)
・外部監査の委託先組織や監査役との連携
SOMPOホールディングス株式会社/大手損害保険会社でのサイバーセキュリティエバンジェリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円 ※経験・能力を考慮の上、当社規定により決定
ポジション
〜課長代理(相当)
仕事内容
サイバーセキュリティ教育・啓蒙等を通じて、グループのサイバーセキュリティカルチャーの育成と全従業員およびサプライチェーンのセキュリティリテラシの向上と維持を図る。
○カルチャー醸成にかかるプログラムの企画・推進
○サイバーセキュリティ教育コンテンツの企画・作成
○各種セキュリティ情報のリサーチおよび分析
○定期的な教育啓蒙に関するニュースレターの企画および配信
○セキュリティ人材育成プログラムの企画・推進
○カルチャー醸成にかかるプログラムの企画・推進
○サイバーセキュリティ教育コンテンツの企画・作成
○各種セキュリティ情報のリサーチおよび分析
○定期的な教育啓蒙に関するニュースレターの企画および配信
○セキュリティ人材育成プログラムの企画・推進
銀行での内部監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談 (経験に応じて)
仕事内容
マーケット業務監査、リスク管理監査、海外与信監査の即戦力を募集しています。
<具体的な仕事内容>
年度ごとの監査計画に沿って内部監査を実施し、発見事項の原因分析、改善提案を行っていただきます。
<具体的な仕事内容>
年度ごとの監査計画に沿って内部監査を実施し、発見事項の原因分析、改善提案を行っていただきます。
日系大手証券会社でのCSIRT/サイバーセキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
具体的には以下の業務を担当します。
大手証券グループのIT部門に組織されているグループCSIRTのメンバーとして、国内外のグループ各社のCSIRT、グループ内外のSOC、他社金融機関、セキュリティ会社等と協働し、サイバーインシデント対応やサイバーセキュリティ対策の強化を行います。
具体的には、サイバーセキュリティに関する以下の業務を担当します。
1) インテリジェス・脅威情報の収集分析
外部調査機関、他社金融機関、セキュリティ会社、OSINT等からのインテリジェンス情報を分析し、事前対処をしていく業務になります。
2) 技術・ソリューションの評価・検証作業
ネットワーク、パブリッククラウド、オンプレミスの業務システム、業務端末等のアーキテクチャをセキュリティ面から分析し、必要な技術対策の調査や要件定義を行い、システムインフラに実装するサポート等を行っていきます。システムインフラやサイバーセキュリティ等の幅広い経験と知識、実行力が求められます。
3) 中長期の戦略立案
上記2)に関する技術的対策の短期中期のロードマップをシステム更改等のタイミングも見据えながら立案しつつ、組織運営・監視態勢の見直しのほか、ガバナンスの見直しの計画を立案する業務になります。海外拠点の監視運営態勢を検討する際は、サイバーセキュリティの知識以外にも高いコミュニケーション能力が求められます。
4) 施策の企画・立案、導入・運用サポート(当社システム子会社と連携要)
一般的に小規模なグループ子会社ではサイバーセキュリティへのリソースを十分に割り当てることができないケースがあります。上記3)の戦略を実現するあるいはサイバーインシデントの対応について、本社から子会社をサポートする業務となります。システムインフラやサイバーセキュリティ等の幅広い経験と知識、実行力が求められます。
5) 国内・海外関連会社の統制管理業務
国内外の関連会社のサイバーセキュリティ対策状況について、推進状況をモニタリングし、必要に応じて改善策を講じていく業務になります。
6) 部署横断組織(CSIRT)の事務局業務
上記5)のための事務局機能のほか、サイバーインシデントが発生した場合に、グループ横断で確認し、必要に応じてインシデント対応を共同して行う業務になります。
7) 社内外の窓口業務
金融ISACや外部機関(監督官庁含む)との代表窓口として、外部との折衝等を行います。サイバーセキュリティの知識以外にも高いコミュニケーション能力が求められます。
大手証券グループのIT部門に組織されているグループCSIRTのメンバーとして、国内外のグループ各社のCSIRT、グループ内外のSOC、他社金融機関、セキュリティ会社等と協働し、サイバーインシデント対応やサイバーセキュリティ対策の強化を行います。
具体的には、サイバーセキュリティに関する以下の業務を担当します。
1) インテリジェス・脅威情報の収集分析
外部調査機関、他社金融機関、セキュリティ会社、OSINT等からのインテリジェンス情報を分析し、事前対処をしていく業務になります。
2) 技術・ソリューションの評価・検証作業
ネットワーク、パブリッククラウド、オンプレミスの業務システム、業務端末等のアーキテクチャをセキュリティ面から分析し、必要な技術対策の調査や要件定義を行い、システムインフラに実装するサポート等を行っていきます。システムインフラやサイバーセキュリティ等の幅広い経験と知識、実行力が求められます。
3) 中長期の戦略立案
上記2)に関する技術的対策の短期中期のロードマップをシステム更改等のタイミングも見据えながら立案しつつ、組織運営・監視態勢の見直しのほか、ガバナンスの見直しの計画を立案する業務になります。海外拠点の監視運営態勢を検討する際は、サイバーセキュリティの知識以外にも高いコミュニケーション能力が求められます。
4) 施策の企画・立案、導入・運用サポート(当社システム子会社と連携要)
一般的に小規模なグループ子会社ではサイバーセキュリティへのリソースを十分に割り当てることができないケースがあります。上記3)の戦略を実現するあるいはサイバーインシデントの対応について、本社から子会社をサポートする業務となります。システムインフラやサイバーセキュリティ等の幅広い経験と知識、実行力が求められます。
5) 国内・海外関連会社の統制管理業務
国内外の関連会社のサイバーセキュリティ対策状況について、推進状況をモニタリングし、必要に応じて改善策を講じていく業務になります。
6) 部署横断組織(CSIRT)の事務局業務
上記5)のための事務局機能のほか、サイバーインシデントが発生した場合に、グループ横断で確認し、必要に応じてインシデント対応を共同して行う業務になります。
7) 社内外の窓口業務
金融ISACや外部機関(監督官庁含む)との代表窓口として、外部との折衝等を行います。サイバーセキュリティの知識以外にも高いコミュニケーション能力が求められます。
日系大手証券会社での情報セキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
情報セキュリティ全般に関する企画・立案および管理を担っているほか、グループ会社や海外店のガバナンスも行っております。主には以下のような業務を担当します。
1) 情報セキュリティの維持向上に関する企画・運営業務(方針策定やルール制定など)
2)社内で進行する各種案件に対する情報セキュリティに関するアドバイス
3) サイバーセキュリティを所管する部署との連携による情報セキュリティの確保
4)個人情報保護法をはじめ情報管理に関する法令諸規則への対応に係る事項
5)グループ内子会社、海外店の情報セキュリティに係るガバナンスに関する業務
1) 情報セキュリティの維持向上に関する企画・運営業務(方針策定やルール制定など)
2)社内で進行する各種案件に対する情報セキュリティに関するアドバイス
3) サイバーセキュリティを所管する部署との連携による情報セキュリティの確保
4)個人情報保護法をはじめ情報管理に関する法令諸規則への対応に係る事項
5)グループ内子会社、海外店の情報セキュリティに係るガバナンスに関する業務
日系大手証券会社でのシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年齢・経験に応じ、社内規定により決定(〜1500万円程度を想定)
ポジション
担当者〜VPクラス
仕事内容
●内部監査部にて、特にIT・システム領域を担当するチームにてシステム監査業務に従事していただきます。
●準拠性の検証者/問題発見者/アシュアランス提供者/問題解決者/洞察提供者/信頼されるビジネスアドバイザーと6段階に分かれる内部監査の成熟度のうち、現在当社はアシュアランス提供者のレベルにとどまっています。中長期的には信頼されるビジネスアドバイザーとして、1線に利益をもたらす組織になっていきたいと考えています。
●システム監査チームは、内部監査部の中でも特に中途採用者が多いチームです。
●当社が今後より高いレベルの監査を提供していくにあたり、一緒に手を動かしてくれるメンバーを募集いたします。
●準拠性の検証者/問題発見者/アシュアランス提供者/問題解決者/洞察提供者/信頼されるビジネスアドバイザーと6段階に分かれる内部監査の成熟度のうち、現在当社はアシュアランス提供者のレベルにとどまっています。中長期的には信頼されるビジネスアドバイザーとして、1線に利益をもたらす組織になっていきたいと考えています。
●システム監査チームは、内部監査部の中でも特に中途採用者が多いチームです。
●当社が今後より高いレベルの監査を提供していくにあたり、一緒に手を動かしてくれるメンバーを募集いたします。
サイバーセキュリティ領域担当オープンポジション/大手会計事務所グループ内シェアードサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
460万円〜1,220万円
ポジション
エキスパートもしくは、ゼネラリスト
仕事内容
(100%)グループ横断サイバーセキュリティに関する、企画、開発、導入、運用、教育、啓発業務
●想定キャリアパス
エキスパートもしくは、ゼネラリスト
●想定キャリアパス
エキスパートもしくは、ゼネラリスト
みずほ証券株式会社/大手証券会社の内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
VP〜ディレクター
仕事内容
当社業務に係る内部監査業務を担当
●業務監査・・・・・当社業務(ホールセール、リテール、コーポレート)に係る統制の有効性検証
●業務監査・・・・・当社業務(ホールセール、リテール、コーポレート)に係る統制の有効性検証
みずほ証券株式会社/大手証券会社のシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
VP、ディレクター
仕事内容
当社業務に係る内部監査業務を担当
・システム監査・・・当社システムに係る統制の有効性検証
・システム監査・・・当社システムに係る統制の有効性検証
みずほ証券株式会社/大手証券会社の内部監査企画
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
内部監査業務の推進に係る企画・立案を担当いただきます。
【具体的な職務内容】
・監査計画・手続・規定等の策定・運営、内部監査業務の高度化に向けた施策立案・推進、監査人の専門性向上に向けた育成・研修の企画・推進 等
【具体的な職務内容】
・監査計画・手続・規定等の策定・運営、内部監査業務の高度化に向けた施策立案・推進、監査人の専門性向上に向けた育成・研修の企画・推進 等
株式会社NTTデータ/大手SIerでの内部監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長/課長代理/主任
仕事内容
国内外に多くのグループ会社を持つグローバル企業の内部監査部門として、主に国内外グループの内部監査の実施を行う。業務プロセスの監査だけではなく、業務データを分析するCAATなどをグループ会社に対して行うとともに、国内グループ会社や海外グループ会社拠点の監査部門と協力しながら企業グループ全体でのリスク低減に向けた内部監査活動を担っていただく。
企業におけるビジネスの高度化、複雑化や、Global連携の高まり、Digital化の流れ、COVID-19によるNew Normalの流れによる新たなリスクなど、企業におけるリスクは拡大しており、内部監査部門に対する期待は年々大きくなっていることから、内部監査部門の強化は急務であり、中心となるメンバーとして経験者を採用したいと考えている。
【アピールポイント(職務の魅力)】
当社の監査部は、Digital&Globalに長年取り組んでおり、データ分析や自動化などDigital化に向けた取り組みを積極的に取り入れている点、またグローバル関連業務も多く、希望すれば海外で働くチャンスもあること(現在3名が海外で勤務中)、など他社の監査部にはない魅力がある。経営層(社内幹部や組織長、国内外のグループ会社)とのコミュニケーションの機会も多く、経営目線の理解やグローバルでのコーポレートガバナンスの理解を深めることができることも特徴といえる。また、働き方の面では、平均年齢が低く若手や女性も活躍していることや、フレックスタイム/テレワーク等を活用し、ライフプランに合わせた働き方も可能となっている。昨年度も3名の経験者を採用しており、中途採用も積極的に行っている。
当社本体、およびグループ会社の業務監査(CAATを活用した監査を含む)にまずは取り組んでいただくことを想定ですが、JSOX監査、情報セキュリティ管理やシステムに対する監査、など、希望によっては様々な領域を経験することが可能。また、制度主管や事業部門との定期的なコミュニケーションや交流人事により、現場での運用や制度主管での取り組みなどの理解を進めることなども積極的に行っている。
企業におけるビジネスの高度化、複雑化や、Global連携の高まり、Digital化の流れ、COVID-19によるNew Normalの流れによる新たなリスクなど、企業におけるリスクは拡大しており、内部監査部門に対する期待は年々大きくなっていることから、内部監査部門の強化は急務であり、中心となるメンバーとして経験者を採用したいと考えている。
【アピールポイント(職務の魅力)】
当社の監査部は、Digital&Globalに長年取り組んでおり、データ分析や自動化などDigital化に向けた取り組みを積極的に取り入れている点、またグローバル関連業務も多く、希望すれば海外で働くチャンスもあること(現在3名が海外で勤務中)、など他社の監査部にはない魅力がある。経営層(社内幹部や組織長、国内外のグループ会社)とのコミュニケーションの機会も多く、経営目線の理解やグローバルでのコーポレートガバナンスの理解を深めることができることも特徴といえる。また、働き方の面では、平均年齢が低く若手や女性も活躍していることや、フレックスタイム/テレワーク等を活用し、ライフプランに合わせた働き方も可能となっている。昨年度も3名の経験者を採用しており、中途採用も積極的に行っている。
当社本体、およびグループ会社の業務監査(CAATを活用した監査を含む)にまずは取り組んでいただくことを想定ですが、JSOX監査、情報セキュリティ管理やシステムに対する監査、など、希望によっては様々な領域を経験することが可能。また、制度主管や事業部門との定期的なコミュニケーションや交流人事により、現場での運用や制度主管での取り組みなどの理解を進めることなども積極的に行っている。
大手証券での海外拠点のITガバナンス/マネジメント業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
担当者〜
仕事内容
当社の海外拠点のITガバナンス/マネジメントレベルの向上に資するべく、定例会議等を通じたマネジメント・担当レベル双方のグローバル連携強化の推進に加え、海外拠点が主導する主要システム案件・施策の進捗状況、及び各拠点におけるシステム予算・障害・人員・監査等の管理・対応状況の把握、関連情報の収集を行う。また当該情報をITガバナンスの観点を踏まえ、経営メンバー他のマネジメントへ効果的にインプット出来る人材を募集。
その後の変更の範囲:会社の定める業務
その後の変更の範囲:会社の定める業務
大手会計事務所グループ内シェアードサービス企業でのサイバーセキュリティ セキュリティ実務対応 (インシデント・脆弱性対応) リード/スタッフ※居住地不問
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜860万円
ポジション
シニアスタッフ
仕事内容
【40%】セキュリティ機器やログ監視においてセキュリティイベント・インシデントが検知された際の各種対応
イベント検知後に外部・上位組織のSOCから指示された、検知元へのヒアリングなどの各種対応の実施や結果の報告
社職員から不審メールやPCの挙動などについての問い合わせがあったときのヒアリング、調査分析、または対応指示
情報持ち出しなどの内部不正の監視と検知時の対応
【30%】脆弱性が報告または検知された際の各種対応
新規脆弱性が報告された際の各種情報収集 (社内の脆弱性保有対象、修正・回避の方法)、対応優先度確認、それに基づく対応指示および結果報告
脆弱性スキャンやペネトレーションテストの実施指示、実施状況の確認、実施結果の確認、改善依頼、および結果報告
【30%】セキュリティ運用実務 (インシデント対応・脆弱性) におけるプロセスの策定、維持、および改善活動等
新しいセキュリティ製品やプロセスの導入などの各種プロジェクトへの参加と、運用実務の検討と導入
社内CSIRTへの参加など社内外の関係者と連携しての各種セキュリティ対応の推進
脅威や脆弱性情報収集、必要な対策の実施状況確認、対策の追加や見直しなどの改善活動実施
●英語使用場面:有
海外のカウンターパートやアジア・パシフィック地区との情報交換(メール・資料)や電話会議、脆弱性情報収集、対応方針調査
●アピールポイント
社内セキュリティならではの立場で、中長期的な視点からセキュリティ改善に取り組めます。
大手プロフェッショナルファームグループ内におけるサイバーセキュリティオペレーションにおいて、これまでのご経験を活かしつつ幅広くご活躍いただくことができます。
グローバルのセキュリティチーム(SOC)や脆弱性対応のチームなどとの協業を通じて、最新の動向を反映したプロセス導入や運用の経験を身に付けていくことができます。
国内外の関係各所と広く協業の機会があり、チームを横断したプロジェクトの推進や管理の経験を積むことができます。
情報持ち出しなど、内部不正行為の監視や対応の経験を積むことができます。
●想定されるキャリアパス
サイバーセキュリティグループにおけるチームリーダー、グループリーダー、CISO、その他 IT内でのキャリアパス
イベント検知後に外部・上位組織のSOCから指示された、検知元へのヒアリングなどの各種対応の実施や結果の報告
社職員から不審メールやPCの挙動などについての問い合わせがあったときのヒアリング、調査分析、または対応指示
情報持ち出しなどの内部不正の監視と検知時の対応
【30%】脆弱性が報告または検知された際の各種対応
新規脆弱性が報告された際の各種情報収集 (社内の脆弱性保有対象、修正・回避の方法)、対応優先度確認、それに基づく対応指示および結果報告
脆弱性スキャンやペネトレーションテストの実施指示、実施状況の確認、実施結果の確認、改善依頼、および結果報告
【30%】セキュリティ運用実務 (インシデント対応・脆弱性) におけるプロセスの策定、維持、および改善活動等
新しいセキュリティ製品やプロセスの導入などの各種プロジェクトへの参加と、運用実務の検討と導入
社内CSIRTへの参加など社内外の関係者と連携しての各種セキュリティ対応の推進
脅威や脆弱性情報収集、必要な対策の実施状況確認、対策の追加や見直しなどの改善活動実施
●英語使用場面:有
海外のカウンターパートやアジア・パシフィック地区との情報交換(メール・資料)や電話会議、脆弱性情報収集、対応方針調査
●アピールポイント
社内セキュリティならではの立場で、中長期的な視点からセキュリティ改善に取り組めます。
大手プロフェッショナルファームグループ内におけるサイバーセキュリティオペレーションにおいて、これまでのご経験を活かしつつ幅広くご活躍いただくことができます。
グローバルのセキュリティチーム(SOC)や脆弱性対応のチームなどとの協業を通じて、最新の動向を反映したプロセス導入や運用の経験を身に付けていくことができます。
国内外の関係各所と広く協業の機会があり、チームを横断したプロジェクトの推進や管理の経験を積むことができます。
情報持ち出しなど、内部不正行為の監視や対応の経験を積むことができます。
●想定されるキャリアパス
サイバーセキュリティグループにおけるチームリーダー、グループリーダー、CISO、その他 IT内でのキャリアパス
大手証券会社でのシステムリスクに関する企画立案・推進業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
担当者〜
仕事内容
・システムリスクに関する幅広い専門分野における企画立案・推進
・関連部署との連携や経営メンバーへの報告、金融庁をはじめとした対外機関向け報告
・関連部署との連携や経営メンバーへの報告、金融庁をはじめとした対外機関向け報告
プライム上場ウェブサービス企業での社内情報セキュリティ推進※責任者候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1100万円(※予定年収はあくまでも目安の金額であり、選考を通じて上下する可能性があります。)
ポジション
責任者
仕事内容
セキュリティ対策の窓口としてだけではなく、現場の実態改善を担っていただきます。そのために、各部門のセキュリティ向上や運用に寄り添って、対策が完了するまで伴走し、そして時には牽引していただくことが求められます。
情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性を減らすとともに、影響を最小化するための打ち手の策定・遂行、打ち手の実効性を高めるための現場部門の巻き込み・教育、現場部門向けの情報管理のガイドラインのドキュメント化、打ち手が実行されているかのモニタリングの仕組みの導入
情報セキュリティ関連実務の体制強化
CSIRT(SOC)の運営・改善、情報セキュリティ事故発生時の社内・社外対応窓口の整備、事故に対しての修正・是正対応の指導、社内訓練(情報漏洩事案・BCP)事務局の構築、各種会議体企画・運営準備
▼どんな立場で仕事をするか
社内情報セキュリティ対策の責任者(室長待遇)または責任者候補(マネジャー相当)を募集します。
業績好調につき利便性が先行しがちな当社環境において、システム監査やセキュリティ対策等リスク面のメイン窓口として利便性と調和のとれた施策を一緒に考えて頂ける方を歓迎します。
▼入社後すぐの業務内容
専門的なテクニカルスキルは不要ですが、業務の特性上、他部署を横断しての折衝・調整業務が発生する為、コミュニケーション力は必須となります。
セキュリティ系組織の立ち上げメンバーとしてこれまでの経験をフルに活かしていただきます。
▼将来的に想定される仕事
ゆくゆくは、経営層の一員として、社内全体のリスク管理をして頂く事を期待しております。
▼チーム構成/仕事の進め方
現在はCIOがセキュリティ推進室室長を兼任しております。
メンバーは室長含め4名です。
情報セキュリティ事故のリスク軽減
情報セキュリティ事故の発生可能性を減らすとともに、影響を最小化するための打ち手の策定・遂行、打ち手の実効性を高めるための現場部門の巻き込み・教育、現場部門向けの情報管理のガイドラインのドキュメント化、打ち手が実行されているかのモニタリングの仕組みの導入
情報セキュリティ関連実務の体制強化
CSIRT(SOC)の運営・改善、情報セキュリティ事故発生時の社内・社外対応窓口の整備、事故に対しての修正・是正対応の指導、社内訓練(情報漏洩事案・BCP)事務局の構築、各種会議体企画・運営準備
▼どんな立場で仕事をするか
社内情報セキュリティ対策の責任者(室長待遇)または責任者候補(マネジャー相当)を募集します。
業績好調につき利便性が先行しがちな当社環境において、システム監査やセキュリティ対策等リスク面のメイン窓口として利便性と調和のとれた施策を一緒に考えて頂ける方を歓迎します。
▼入社後すぐの業務内容
専門的なテクニカルスキルは不要ですが、業務の特性上、他部署を横断しての折衝・調整業務が発生する為、コミュニケーション力は必須となります。
セキュリティ系組織の立ち上げメンバーとしてこれまでの経験をフルに活かしていただきます。
▼将来的に想定される仕事
ゆくゆくは、経営層の一員として、社内全体のリスク管理をして頂く事を期待しております。
▼チーム構成/仕事の進め方
現在はCIOがセキュリティ推進室室長を兼任しております。
メンバーは室長含め4名です。
有限責任あずさ監査法人/大手監査法人におけるWeb3.0やデジタルアセット、ブロックチェーン/スマートコントラクトを活用する金融機関・事業者に対するアドバイザリ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
アソシエイト/シニアアソシエイト〜マネジャー
仕事内容
●Web3.0やデジタルアセット(※1)、ブロックチェーン/スマートコントラクトを活用する金融機関・事業者に対するアドバイザリー業務
- 免許・登録申請支援
- 規制遵守態勢(内部管理態勢、システムリスク管理態勢、AML/CFT態勢等)の整備・高度化支援
- NFT/DAO/DeFiに係る調査・助言(行政機関の入札案件含む)
(※1)暗号資産、セキュリティトークン、ステーブルコイン、NFT等
- 免許・登録申請支援
- 規制遵守態勢(内部管理態勢、システムリスク管理態勢、AML/CFT態勢等)の整備・高度化支援
- NFT/DAO/DeFiに係る調査・助言(行政機関の入札案件含む)
(※1)暗号資産、セキュリティトークン、ステーブルコイン、NFT等
大手証券会社での取引法務担当(金融商品組成に係る法務や契約対応等)※Senior Associate / Vice President
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Senior Associate / Vice President
仕事内容
当グループでは、顧客の多様な投資ニーズに合わせて様々な裏付け資産やデリバティブ等を組み込んだ債券等の投資商品を組成、販売しております。当部ではその過程で、海外を含めた社内関係者(ビジネス部門やコーポレート部門)、外部法律事務所等と密接に協働して、法令・規制上の問題点・解決策の検討、契約書や法定書面の作成、交渉を役割として担っています。
ビジネス部門と協働して業務に取り組むなかで、金融法務に関する高度な専門性に加えて様々な金融商品の仕組やその背景・ニーズへの理解を深めることができます。新たなビジネス領域や商品スキームの検討に初期の段階から加わってビジネス部門の戦略に触れることで、共に挑戦するダイナミズムを感じることも出来ます。
当部では業務を正確かつ迅速に行うための効率化(自動ドラフティングツール開発等)にも継続的かつ積極的に取り組んでいます。各種業務マニュアル等も整備しており、新たに入社された方も安心して業務に取り組めるようサポート致します。
レポート先は配属課の課長となります。
Responsibilities:
多様な投資商品組成にかかる関連契約書類等の作成、確認に加え、顧客や社内関係者等からの契約(主に外国法準拠の英文契約)等に関する照会への対応、業務フローを踏まえた上での更なる業務効率化の検討等を、他のメンバーと協働しながら行っていただきます(知識経験を重ねていくことで、中長期的には、新規商品スキームに関する法的問題点等の検討や商品に関連する各種規制といった、より高度かつ専門的な経験を積むことのできる業務にも関与いただけます。)。これらの業務を行うにあたって、海外を含む社内関係者、外部法律事務所等とのやり取り等も必要に応じて行っていただきます。
ビジネス部門と協働して業務に取り組むなかで、金融法務に関する高度な専門性に加えて様々な金融商品の仕組やその背景・ニーズへの理解を深めることができます。新たなビジネス領域や商品スキームの検討に初期の段階から加わってビジネス部門の戦略に触れることで、共に挑戦するダイナミズムを感じることも出来ます。
当部では業務を正確かつ迅速に行うための効率化(自動ドラフティングツール開発等)にも継続的かつ積極的に取り組んでいます。各種業務マニュアル等も整備しており、新たに入社された方も安心して業務に取り組めるようサポート致します。
レポート先は配属課の課長となります。
Responsibilities:
多様な投資商品組成にかかる関連契約書類等の作成、確認に加え、顧客や社内関係者等からの契約(主に外国法準拠の英文契約)等に関する照会への対応、業務フローを踏まえた上での更なる業務効率化の検討等を、他のメンバーと協働しながら行っていただきます(知識経験を重ねていくことで、中長期的には、新規商品スキームに関する法的問題点等の検討や商品に関連する各種規制といった、より高度かつ専門的な経験を積むことのできる業務にも関与いただけます。)。これらの業務を行うにあたって、海外を含む社内関係者、外部法律事務所等とのやり取り等も必要に応じて行っていただきます。
大手証券会社でのIncident Response Regional Lead(SOC)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President
仕事内容
●Responsibilities:
The candidate will need to coordinate the projects and operations with both the Japan teams and other international teams in the following domains, and will be expected to:
・Manage all aspects of Security Incident Response including validation, monitoring, containment, log analysis, system forensic analysis, and reporting.
・Work closely with SOC Manager and business stakeholders in order to meet project deliverables.
・Augment Incident response team to ensure 24/7 coverage and operations.
・Carrying out post-incident reviews, assessing the effectiveness of controls, detection and response capability and supporting the required improvements with the responsible owners.
・Collaborate with Global IT Security team on new project initiatives, conduct POCs for new tech evaluation and upgradation of any existing security tools
・Routinely brief and update senior leadership and other stakeholders on the active incidents and manage expectation.
・Collaboration with the wider teams (like IT/Business operations teams where applicable) in the production and maintenance of efficient and effective incident response playbooks on timely basis.
・Collaboration with External Incident Response Retainer services for end to end tracking and remediation of security incidents.
・Recommend system enhancements or compensating controls to remediate security deficiencies
・Ensure preservation of all evidences as per applicable laws and regulations and maintain records of chain of custody during incidents.
●Additional Responsibilities
・Create, develop, and manage tools and scripts/process to assist in the monitoring of cyber risk, intelligence sources, and automation of processes.
・Develop metrics and reporting programs for senior leadership.
・Project management of Intelligence Lifecycle, including documentation.
・Occasional off-hours and weekend work required.
All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).
The candidate will need to coordinate the projects and operations with both the Japan teams and other international teams in the following domains, and will be expected to:
・Manage all aspects of Security Incident Response including validation, monitoring, containment, log analysis, system forensic analysis, and reporting.
・Work closely with SOC Manager and business stakeholders in order to meet project deliverables.
・Augment Incident response team to ensure 24/7 coverage and operations.
・Carrying out post-incident reviews, assessing the effectiveness of controls, detection and response capability and supporting the required improvements with the responsible owners.
・Collaborate with Global IT Security team on new project initiatives, conduct POCs for new tech evaluation and upgradation of any existing security tools
・Routinely brief and update senior leadership and other stakeholders on the active incidents and manage expectation.
・Collaboration with the wider teams (like IT/Business operations teams where applicable) in the production and maintenance of efficient and effective incident response playbooks on timely basis.
・Collaboration with External Incident Response Retainer services for end to end tracking and remediation of security incidents.
・Recommend system enhancements or compensating controls to remediate security deficiencies
・Ensure preservation of all evidences as per applicable laws and regulations and maintain records of chain of custody during incidents.
●Additional Responsibilities
・Create, develop, and manage tools and scripts/process to assist in the monitoring of cyber risk, intelligence sources, and automation of processes.
・Develop metrics and reporting programs for senior leadership.
・Project management of Intelligence Lifecycle, including documentation.
・Occasional off-hours and weekend work required.
All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).
大手証券会社でのSenior Cloud Security Architect
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President
仕事内容
●Responsibilities:
・Develop and maintain a deep understanding of the organization’s cloud security needs
・Design and implement a comprehensive security architecture framework and reference architectures Cloud security.
・Continuously develop and mature the program and roadmaps in line with industry best practice and the evolving threat landscape.
・Develop and maintain security policies and standards for all cloud models
・Provide guidance and technical leadership to project teams to ensure security requirements are properly integrated into software development and infrastructure projects.
・Partner and collaborate with cross-functional teams including Cloud operations and engineering teams to identify and address Cloud security risks across the organization.
・Define cloud security solutions and patterns including secure authentication and authorization mechanisms for SaaS applications and integrations.
・Stay up-to-date with industry best practices and emerging trends in cloud security and incorporate them into the security architecture framework.
All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).
・Develop and maintain a deep understanding of the organization’s cloud security needs
・Design and implement a comprehensive security architecture framework and reference architectures Cloud security.
・Continuously develop and mature the program and roadmaps in line with industry best practice and the evolving threat landscape.
・Develop and maintain security policies and standards for all cloud models
・Provide guidance and technical leadership to project teams to ensure security requirements are properly integrated into software development and infrastructure projects.
・Partner and collaborate with cross-functional teams including Cloud operations and engineering teams to identify and address Cloud security risks across the organization.
・Define cloud security solutions and patterns including secure authentication and authorization mechanisms for SaaS applications and integrations.
・Stay up-to-date with industry best practices and emerging trends in cloud security and incorporate them into the security architecture framework.
All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).
大手証券会社でのCybersecurity Threat Intelligence Analyst
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Senior Associate
仕事内容
●Responsibilities:
The candidate will need to coordinate the projects and operations with both the Japan teams and other international teams in the following domains, and will be expected to:
・Analyze, collect, process, and compare data points to produce intelligence products.
・Understand threats under the Digital Risks banner and develop measures to protect against them
・Manage digital risk alerts and work closely with security teams to triage alerts
・Support and maintain relationships with global information security teams, brand, legal, communications, IT, Risk, Finance, Control and HR groups.
・Provide subject matter expertise on cyber threats to support current analytic operations and initiatives.
・Create reports and presentations on incidents and trends of relevance to the company.
・Support intelligence automation and security orchestration efforts and maintain Threat Intelligence platform (TIP).
・Liaise with Internal security teams such as SOC, Vulnerability management, threat hunting and others.
●Additional Responsibilities
・Create, develop, and manage tools and scripts/process to assist in the monitoring of cyber risk, intelligence sources, and automation of processes.
・Develop metrics and reporting programs for senior leadership.
・Project management of Intelligence Lifecycle, including documentation.
・Occasional off-hours and weekend work required.
All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).
The candidate will need to coordinate the projects and operations with both the Japan teams and other international teams in the following domains, and will be expected to:
・Analyze, collect, process, and compare data points to produce intelligence products.
・Understand threats under the Digital Risks banner and develop measures to protect against them
・Manage digital risk alerts and work closely with security teams to triage alerts
・Support and maintain relationships with global information security teams, brand, legal, communications, IT, Risk, Finance, Control and HR groups.
・Provide subject matter expertise on cyber threats to support current analytic operations and initiatives.
・Create reports and presentations on incidents and trends of relevance to the company.
・Support intelligence automation and security orchestration efforts and maintain Threat Intelligence platform (TIP).
・Liaise with Internal security teams such as SOC, Vulnerability management, threat hunting and others.
●Additional Responsibilities
・Create, develop, and manage tools and scripts/process to assist in the monitoring of cyber risk, intelligence sources, and automation of processes.
・Develop metrics and reporting programs for senior leadership.
・Project management of Intelligence Lifecycle, including documentation.
・Occasional off-hours and weekend work required.
All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).
医療関連サービス会社での法務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1300万円程度(経験・スキルにより考慮)
ポジション
担当者
仕事内容
●ミッション
多岐にわたる事業領域でグローバルに成長を続ける一部上場企業において、適正な法務・コンプライアンス体制を構築・実施し、リスクのコントロールや経営管理の質を高めることで企業の成長をサポートする
●雇用形態
正社員
※弁護士の方で一部受任業務が完了しないような場合、状況によって契約社員として入社し、受任業務終了後に正社員とさせていただくご相談は可能です
●担当業務 (これまでの実績や経験から法務業務の枠を広げることを想定)
当社を含むグループの企業に関する下記業務
◇国内法務業務全般
・主に国内事業に関する契約審査
事業領域としては、多岐にわたるものの、主なものは下記のとおり
1.医療従事者向けの会員制WEBサイト運営や左記サイトを活用した医薬品プロモーション・リサーチなどの事業
2.医薬品の治験・臨床研究関連の受託事業 など
・契約雛形・約款等の作成・改定
・新規事業の構築や既存事業の変更に伴う法的な整理やサポート
・法令改正等に伴う準備・対策や対応
・係争対応
・その他各種法律相談
◇コンプライアンス対応
・コンプライアンスに関する社員教育
・ホットライン・内部通報対応
◇知的財産管理
◇経営管理業務
・株主総会・取締役会の運営・サポート
・決裁管理
・各種規程の制定・見直し
・登記
◇M&A関連業務・子会社管理
・買収子会社の法務・経営管理体制整備のサポート
・子会社の設立
◇グローバル法務・コンプライアンス関連業務
・各国の法務責任者・担当者と連携し、重要な法規制への対応や順守・対応状況を確認・フォロー
・係争の状況を把握し必要なアクション等のアドバイス
など
多岐にわたる事業領域でグローバルに成長を続ける一部上場企業において、適正な法務・コンプライアンス体制を構築・実施し、リスクのコントロールや経営管理の質を高めることで企業の成長をサポートする
●雇用形態
正社員
※弁護士の方で一部受任業務が完了しないような場合、状況によって契約社員として入社し、受任業務終了後に正社員とさせていただくご相談は可能です
●担当業務 (これまでの実績や経験から法務業務の枠を広げることを想定)
当社を含むグループの企業に関する下記業務
◇国内法務業務全般
・主に国内事業に関する契約審査
事業領域としては、多岐にわたるものの、主なものは下記のとおり
1.医療従事者向けの会員制WEBサイト運営や左記サイトを活用した医薬品プロモーション・リサーチなどの事業
2.医薬品の治験・臨床研究関連の受託事業 など
・契約雛形・約款等の作成・改定
・新規事業の構築や既存事業の変更に伴う法的な整理やサポート
・法令改正等に伴う準備・対策や対応
・係争対応
・その他各種法律相談
◇コンプライアンス対応
・コンプライアンスに関する社員教育
・ホットライン・内部通報対応
◇知的財産管理
◇経営管理業務
・株主総会・取締役会の運営・サポート
・決裁管理
・各種規程の制定・見直し
・登記
◇M&A関連業務・子会社管理
・買収子会社の法務・経営管理体制整備のサポート
・子会社の設立
◇グローバル法務・コンプライアンス関連業務
・各国の法務責任者・担当者と連携し、重要な法規制への対応や順守・対応状況を確認・フォロー
・係争の状況を把握し必要なアクション等のアドバイス
など
大手証券会社での法務担当(新規事業支援等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
法務部は、株主総会及び取締役会といった会議体に関連する業務、契約書類の作成・審査、訴訟関連業務、その他法的検討課題に対する助言など典型的な法務業務を取り扱っております。なかでも、暗号資産、ブロックチェーンを含むフィンテック分野での新たな事業やサービスの開始に係る相談が増えており、このような案件において金商法をはじめとする関連法令の調査・分析、契約書・規約などのドキュメンテーション、外部法律事務所や規制当局との折衝、知的財産権に関する相談対応、社内規程の整備などフィンテック案件における法務部門の役割の重要性が高まっております。また、当社本体で行う事業のほか、単独又は他社との合弁でフィンテック分野への投資をする機会も増えており、そのような案件においても伝統的なM&A・資本提携の知識・経験に加え、協業の中身を検討しドキュメンテーションに落としていく際のフィンテック分野の知識が法務部員にも求められてきております。レポート先は配属課の課長となります。
●Responsibilities
日常的な契約チェックや法務相談を担当して頂きながら、新規事業やサービスに関する関連法令の調査・分析を含めた相談対応、M&A案件・資本提携における法的課題の検討、法人顧客及びベンダーとの間の契約書・規約などのドキュメンテーション、社内ルールとの整合性の確認及び外部弁護士事務所や規制当局への相談・照会のサポート、並びに、著作権をはじめとする知的財産権に関する相談対応等を行っていただきます。様々な法務経験を活かせる業務がありますが、法務部内のどのチームであっても入社後の金商法の知識は不可欠となります。
経営企画、フロント、コンプライアンス、IT、ファイナンスといった幅広い部門と日ごろから協働していくことになるので、リーガル・コンプライアンスの中では案件のかなり初期の段階から相談を受けることが多くなり、フロントや企画部門と一緒にビジネスやサービスの設計についても議論していく機会も多くなります。
※ご本人の適性、希望等を考慮して、業務内容を調整させて頂くことがあります。
●Responsibilities
日常的な契約チェックや法務相談を担当して頂きながら、新規事業やサービスに関する関連法令の調査・分析を含めた相談対応、M&A案件・資本提携における法的課題の検討、法人顧客及びベンダーとの間の契約書・規約などのドキュメンテーション、社内ルールとの整合性の確認及び外部弁護士事務所や規制当局への相談・照会のサポート、並びに、著作権をはじめとする知的財産権に関する相談対応等を行っていただきます。様々な法務経験を活かせる業務がありますが、法務部内のどのチームであっても入社後の金商法の知識は不可欠となります。
経営企画、フロント、コンプライアンス、IT、ファイナンスといった幅広い部門と日ごろから協働していくことになるので、リーガル・コンプライアンスの中では案件のかなり初期の段階から相談を受けることが多くなり、フロントや企画部門と一緒にビジネスやサービスの設計についても議論していく機会も多くなります。
※ご本人の適性、希望等を考慮して、業務内容を調整させて頂くことがあります。
大手証券会社での内部監査人(アセットマネジメント担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate
仕事内容
・主として日本国内のビジネスに対する監査業務の遂行。当グループ アセットマネジメント 東京本社の監査プロジェクトが主体となるが、他の分野の監査へ参加する機会・可能性もある。
・具体的には、グループの監査メソドロジーに沿って、監査リードまたは監査スタッフとして以下を含む監査プロジェクトを遂行する。
1)監査範囲の決定、監査対象業務プロセスやフローの分析、主要なリスク・統制の特定、監査計画書の作成
2)テスト手続の実施
3)監査報告書作成、被監査部署との意見交換
・監査の進捗管理および予算管理を含む、監査のプロジェクト・マネジメント。
・監査チーム内および被監査部署との円滑なコミュニケーション。検出事項や新たな課題の適時なアップデートを含む、監査チームマネージャーへの効果的な報告。
・監査で提起された課題に対する、被監査部署での改善対応の検証(フォローアップ)。
・定期的な監査領域へのモニタリング活動および残存リスクの評価(リスク・アセスメント)。
・ビジネスおよびコーポレート部門の主要関係者とのリレーションシップ構築。
・規制動向・業界動向のタイムリーな把握および部内への共有。
・監査業務へのデータ分析手法の導入等、ITツール活用含めたデジタリゼーションの推進。
・具体的には、グループの監査メソドロジーに沿って、監査リードまたは監査スタッフとして以下を含む監査プロジェクトを遂行する。
1)監査範囲の決定、監査対象業務プロセスやフローの分析、主要なリスク・統制の特定、監査計画書の作成
2)テスト手続の実施
3)監査報告書作成、被監査部署との意見交換
・監査の進捗管理および予算管理を含む、監査のプロジェクト・マネジメント。
・監査チーム内および被監査部署との円滑なコミュニケーション。検出事項や新たな課題の適時なアップデートを含む、監査チームマネージャーへの効果的な報告。
・監査で提起された課題に対する、被監査部署での改善対応の検証(フォローアップ)。
・定期的な監査領域へのモニタリング活動および残存リスクの評価(リスク・アセスメント)。
・ビジネスおよびコーポレート部門の主要関係者とのリレーションシップ構築。
・規制動向・業界動向のタイムリーな把握および部内への共有。
・監査業務へのデータ分析手法の導入等、ITツール活用含めたデジタリゼーションの推進。
大手証券会社での法務担当(Associate / Senior Associate / Vice President / Executive Director)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜2000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President / Executive Director
仕事内容
Responsibilities:
デジタル技術を活用した新規事業や、サステナビリティ投資等の先端的な金融ビジネス、その他の複雑な金融取引に関する関連法令の調査・分析、国内及びクロスボーダーのM&A案件における法的課題の検討、ドキュメンテーション及び外部事務所との連携のサポート、法人顧客及びベンダーとの契約の作成及びレビュー、国内外の個人情報や顧客情報の取扱いに関連する法的課題の検討(クロスボーダーのデータ移転を含む。)その他クロスボーダー連携並びに、著作権をはじめとする知的財産権に関する相談等のうち、ご本人の適性等を踏まえて担当業務を決めさせていただきます。
法務部及び取引法務部が属するリーガル・コンプライアンス・コンダクト部門内の連携のほか、経営戦略、インベストメント・マネジメント、グローバル・マーケッツやインベストメント・バンキング、購買戦略、IT、ファイナンスといった幅広い部門の国内外の関係者と協働しながら業務を行っていただきます。
デジタル技術を活用した新規事業や、サステナビリティ投資等の先端的な金融ビジネス、その他の複雑な金融取引に関する関連法令の調査・分析、国内及びクロスボーダーのM&A案件における法的課題の検討、ドキュメンテーション及び外部事務所との連携のサポート、法人顧客及びベンダーとの契約の作成及びレビュー、国内外の個人情報や顧客情報の取扱いに関連する法的課題の検討(クロスボーダーのデータ移転を含む。)その他クロスボーダー連携並びに、著作権をはじめとする知的財産権に関する相談等のうち、ご本人の適性等を踏まえて担当業務を決めさせていただきます。
法務部及び取引法務部が属するリーガル・コンプライアンス・コンダクト部門内の連携のほか、経営戦略、インベストメント・マネジメント、グローバル・マーケッツやインベストメント・バンキング、購買戦略、IT、ファイナンスといった幅広い部門の国内外の関係者と協働しながら業務を行っていただきます。
有限責任あずさ監査法人/大手監査法人における金融業界への新規参入/サービス拡大を目指す金融機関・事業者に対するアドバイザリー業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
アソシエイト/シニアアソシエイト〜マネジャー
仕事内容
●金融業界の各業種(※1)への新規参入やサービス拡大を通じ、DX推進やデジタルイノベーション等の推進・変革を目指す金融機関・事業者に対するアドバイザリー業務
- 免許・登録申請支援
-規制遵守態勢(内部管理態勢、システムリスク管理態勢、AML/CFT態勢等)の整備・高度化支援
- DX・イノベーション推進に係る調査・助言(行政機関の入札案件含む)
※1銀行、金商業、保険業、貸金業、暗号資産交換業、資金移動業、金融サービス仲介業、電子決済等代行業等
- 免許・登録申請支援
-規制遵守態勢(内部管理態勢、システムリスク管理態勢、AML/CFT態勢等)の整備・高度化支援
- DX・イノベーション推進に係る調査・助言(行政機関の入札案件含む)
※1銀行、金商業、保険業、貸金業、暗号資産交換業、資金移動業、金融サービス仲介業、電子決済等代行業等
大手証券会社でのData Protection Engineer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
Job/Group Overview:
A newly formed function called “Data Protection”, which is part of the wider Cloud Services team and will be focusing primarily on Secrets management, Encryption and MFA. The Data Protection team will be a Global Operations function looking after products like CyberArk, PKI/Certificate Management and Duo. The team will provide support for the products using a Follow the Sun Model both during the week and at weekends and implement projects and upgrades. Longer term, the team will begin adopting SRE working practices to align with the rest of the Cloud Services function and look at Automation and Service improvements.
Responsibilities:
Key Responsibilities includes;
Provide Technical leadership for data protection platforms such as CyberArk and Certificate management
Build, test and deliver new services and improvement for the data protection platforms
Provide onsite L2/L3 support to monitor and work on service restoration of data protection platform deployed globally when incident takes place, under Follow-the-Sun support model or provide on-call support as necessary.
Engage with application teams throughout the lifecycle to provide reliable and scalable data protection services.
Identify opportunity to automate manual steps or areas for improvement to remediate or mitigate operational risks, and directly contribute on coding to manage the data protection platform effectively.
Collaboratively work with Engineering function and other IT teams to discuss and agree on the enhancement and improvement to address challenges or issues.
Contribute on documenting operational run books, and give coaching to team members as required.
A newly formed function called “Data Protection”, which is part of the wider Cloud Services team and will be focusing primarily on Secrets management, Encryption and MFA. The Data Protection team will be a Global Operations function looking after products like CyberArk, PKI/Certificate Management and Duo. The team will provide support for the products using a Follow the Sun Model both during the week and at weekends and implement projects and upgrades. Longer term, the team will begin adopting SRE working practices to align with the rest of the Cloud Services function and look at Automation and Service improvements.
Responsibilities:
Key Responsibilities includes;
Provide Technical leadership for data protection platforms such as CyberArk and Certificate management
Build, test and deliver new services and improvement for the data protection platforms
Provide onsite L2/L3 support to monitor and work on service restoration of data protection platform deployed globally when incident takes place, under Follow-the-Sun support model or provide on-call support as necessary.
Engage with application teams throughout the lifecycle to provide reliable and scalable data protection services.
Identify opportunity to automate manual steps or areas for improvement to remediate or mitigate operational risks, and directly contribute on coding to manage the data protection platform effectively.
Collaboratively work with Engineering function and other IT teams to discuss and agree on the enhancement and improvement to address challenges or issues.
Contribute on documenting operational run books, and give coaching to team members as required.
大手銀行FGでのグループ会社(証券会社等)における市場関連業務の内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
グループ会社(証券会社等)における
●市場関連業務(フロント・ミドル・バックオフィス業務、コンプライアンス、リスク管理)に関する内部監査
※証券会社以外のグループ各社の市場業務に関する監査に従事する場合もあり
●市場関連業務(フロント・ミドル・バックオフィス業務、コンプライアンス、リスク管理)に関する内部監査
※証券会社以外のグループ各社の市場業務に関する監査に従事する場合もあり
大手監査法人でのIPO監査及び支援業務(マネージャー/シニアマネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー/シニアマネージャー
仕事内容
◆IPO監査業務 準金融商品取引法監査
◆IPO支援業務全般
クライアントが株式上場するまでのサポートをし、上場会社に求められる内部統制の構築・運用や会計処理等についてのアバイスを提供しています。
IPO業務は、未来の社会を創造する革新的なスタートアップを支える業務で、経営者との距離の近さが魅力。将来CFOや起業を目指している方も歓迎します。
当社の国内IPO監査実績は、2018年から5年連続No.1を達成しています!
当グループならではの「チームで仕事をする」「ダイバーシティを重視する」文化があり、リモートワーク率も高くチームワークで取り組むのでワークライフバランスも良好です
IPO支援業務の例
・短期調査
・経営管理体制や業務プロセスの整備支援
・株式上場のための会計制度の構築、導入支援
・株式公開に係る会計、税制、関係法令及び諸規則に係るコンサルティング業務 など
◆IPO支援業務全般
クライアントが株式上場するまでのサポートをし、上場会社に求められる内部統制の構築・運用や会計処理等についてのアバイスを提供しています。
IPO業務は、未来の社会を創造する革新的なスタートアップを支える業務で、経営者との距離の近さが魅力。将来CFOや起業を目指している方も歓迎します。
当社の国内IPO監査実績は、2018年から5年連続No.1を達成しています!
当グループならではの「チームで仕事をする」「ダイバーシティを重視する」文化があり、リモートワーク率も高くチームワークで取り組むのでワークライフバランスも良好です
IPO支援業務の例
・短期調査
・経営管理体制や業務プロセスの整備支援
・株式上場のための会計制度の構築、導入支援
・株式公開に係る会計、税制、関係法令及び諸規則に係るコンサルティング業務 など
内部監査人(サイバーセキュリティ、システムリスク、AML/CFT、財務リスク、信用リスク、市場リスク、監査企画等)/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1250万円 ※経験に応じて決定
ポジション
担当者〜
仕事内容
●業務内容:
・テーマ監査業務(当銀行及びグループ各社の本部施策や管理態勢を対象とした監査業務)
−リスクアセスメント及び監査プログラムの作成
−オンサイトモニタリング
−オフサイトモニタリング
−監査報告(報告書作成、会議での報告等)
・監査企画業務(当銀行及びグループ各社を対象とする内部監査の企画・立案・高度化業務)
ーデータを活用したリスクアセスメントの検討・実施、監査計画の立案
●業務詳細
・テーマ監査業務
ー業務推進の仕方:担当領域毎のチーム(5〜6名)に属し、年間2〜3本程度の監査を担当頂きます。担当領域(チーム)はご経験・ご希望を踏まえ決定させていただきます。
ー監査対象領域:ITガバナンス、ITセキュリティ、コンプライアンス、AML/CFT管理、自己資本比率規制、信用リスク管理、お客さま本位の業務運営等
ー監査対象部署:システム部門、コンプライアンス部門、リスク管理部門、財務部門、経営管理部門、営業推進管理部門等
・監査企画業務
ー監査企画グループに所属し、データを活用したリスクアセスメント手法の開発・検討、リスクアセスメントの実施・監査計画の立案等を行っていただきます。
業務の変更範囲
◆原則変更なし。ただし、本人の同意ある場合を除く
・テーマ監査業務(当銀行及びグループ各社の本部施策や管理態勢を対象とした監査業務)
−リスクアセスメント及び監査プログラムの作成
−オンサイトモニタリング
−オフサイトモニタリング
−監査報告(報告書作成、会議での報告等)
・監査企画業務(当銀行及びグループ各社を対象とする内部監査の企画・立案・高度化業務)
ーデータを活用したリスクアセスメントの検討・実施、監査計画の立案
●業務詳細
・テーマ監査業務
ー業務推進の仕方:担当領域毎のチーム(5〜6名)に属し、年間2〜3本程度の監査を担当頂きます。担当領域(チーム)はご経験・ご希望を踏まえ決定させていただきます。
ー監査対象領域:ITガバナンス、ITセキュリティ、コンプライアンス、AML/CFT管理、自己資本比率規制、信用リスク管理、お客さま本位の業務運営等
ー監査対象部署:システム部門、コンプライアンス部門、リスク管理部門、財務部門、経営管理部門、営業推進管理部門等
・監査企画業務
ー監査企画グループに所属し、データを活用したリスクアセスメント手法の開発・検討、リスクアセスメントの実施・監査計画の立案等を行っていただきます。
業務の変更範囲
◆原則変更なし。ただし、本人の同意ある場合を除く
PwC Japan有限責任監査法人/大手監査法人におけるデジタル・ビジネスリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験、能力を考慮の上、当法人の報酬規定による。
ポジション
Associate/Senior Associate/Manager以上
仕事内容
◆コンサルティング業務
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
PwC Japan有限責任監査法人/【名古屋】大手監査法人におけるデジタル・ビジネスリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します
ポジション
Associate/Senior Associate
仕事内容
【主な業務内容(一例)】
◆コンサルティング業務
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
◆コンサルティング業務
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
国内大手損害保険会社での法務コンプライアンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します。(イメージ:〜1,500万円程度)
ポジション
担当者〜
仕事内容
当社における新規事業・新規サービス等に対する法務支援(法務相談・契約書レビュー・会議体議案点検・社外弁護士関連含む。)
グループの国内事業会社に対する法務支援(グループ内に設立された新規事業会社(グループ内スタートアップ企業)支援を含む)
兼務するグループホールディングス法務コンプライアンス部における国内拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
グループ全体に影響が生じうる重要な訴訟・法律問題への対応
その他法務コンプライアンス業務
グループの国内事業会社に対する法務支援(グループ内に設立された新規事業会社(グループ内スタートアップ企業)支援を含む)
兼務するグループホールディングス法務コンプライアンス部における国内拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
グループ全体に影響が生じうる重要な訴訟・法律問題への対応
その他法務コンプライアンス業務
日系運用会社での法務・商品業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1400万円
ポジション
担当者〜
仕事内容
以下の法務業務を担当頂きます。
●新商品・新種業務における法的検討
●契約書レビュー及び交渉/締結の支援
●国内籍投資信託及び投資一任契約に係る投資運用業務、国内投資信託に係る委託者としての業務並びに第二種金融商品取引業に係る国内外のレギュレーション調査及び対応支援
●金融庁や投資信託協会、投資顧問業協会との折衝
●現場部署からの法令等に係る照会に対する回答
●(投資信託財産で保有する有価証券に係るものを含む)訴訟など対応
●全社的法務態勢の強化
●新商品・新種業務における法的検討
●契約書レビュー及び交渉/締結の支援
●国内籍投資信託及び投資一任契約に係る投資運用業務、国内投資信託に係る委託者としての業務並びに第二種金融商品取引業に係る国内外のレギュレーション調査及び対応支援
●金融庁や投資信託協会、投資顧問業協会との折衝
●現場部署からの法令等に係る照会に対する回答
●(投資信託財産で保有する有価証券に係るものを含む)訴訟など対応
●全社的法務態勢の強化
大手証券会社でのIT Security Vulnerability Management Coordinator
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate
仕事内容
1) Job/Group/Function Overview:
We employ a robust Vulnerability Management (VM) team, members of which are located in all of its major regions, namely EMEA, Americas, India, and Japan. This team is separated into two varied areas:
・Vulnerability Management - Operations
・Vulnerability Management - Coordinators
Operations is responsible for the day to day BAU requirements of VM operations along with vulnerability and policy based remediation, analysis, notification and tracking. Members are also responsible for designing, implementing and maintaining our IT Security Policy and strategies.
Coordination is more focused on remediation of the vulnerabilities. They will be using the regular scan results and work with the varying remediation teams to remediate the vulnerabilities within set Vulnerability Guidelines.
2) Responsibilities:
This position is primarily a coordinator role (Wholesale), but will also have operational responsibilities (Retail) due to this role serving both Wholesale and Retail.
As a Lead to VM Coordinator out of JP in Wholesale
・Coordinate information and actions across all Regional Teams (other regional VM leads and coordinators), meeting with them regularly through regional handovers.
・Work with other Regional VM Coordinators and Regional IT Security Leads on Regulatory, Audit and KRI reporting ensuring the VM scanning, vulnerability and policy based efforts ensuring policy, SLAs and reporting KRIs.
・Manage wholesale vulnerability remediation efforts within JP region and globally.
・Work with application owners and support teams on all VM remediation efforts
As an Operational role for Retail
・Manage Day to day VM operations in Rapid7, coordinate and manage weekly scans, ensure scan success, policy based scans, analyse scan success, track Vulnerability trends and work on VM related projects, tooling and efficiency gains.
・Track and improve scanning success.
・Work alongside VM Development team to create scripts and tooling to improve reporting, troubleshooting, and analysis. Provide detailed analysis on Zero-Day, Celebrity Vulnerabilities, and Perimeter Scan assessments.
The position also will be required to know and work along with other teams in these varying areas
・Threat Intelligence
・Security Operations Centre
・Security Surveillance
・Vender Risk Management
・Cyber Incident Response and Forensics
・Penetration Testing and Red Team Exercises
・Governance, Risk, and Compliance (GRC),
・Security Architecture
・IT Security Policy Setting
・Information Security Management and Training
All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).
We employ a robust Vulnerability Management (VM) team, members of which are located in all of its major regions, namely EMEA, Americas, India, and Japan. This team is separated into two varied areas:
・Vulnerability Management - Operations
・Vulnerability Management - Coordinators
Operations is responsible for the day to day BAU requirements of VM operations along with vulnerability and policy based remediation, analysis, notification and tracking. Members are also responsible for designing, implementing and maintaining our IT Security Policy and strategies.
Coordination is more focused on remediation of the vulnerabilities. They will be using the regular scan results and work with the varying remediation teams to remediate the vulnerabilities within set Vulnerability Guidelines.
2) Responsibilities:
This position is primarily a coordinator role (Wholesale), but will also have operational responsibilities (Retail) due to this role serving both Wholesale and Retail.
As a Lead to VM Coordinator out of JP in Wholesale
・Coordinate information and actions across all Regional Teams (other regional VM leads and coordinators), meeting with them regularly through regional handovers.
・Work with other Regional VM Coordinators and Regional IT Security Leads on Regulatory, Audit and KRI reporting ensuring the VM scanning, vulnerability and policy based efforts ensuring policy, SLAs and reporting KRIs.
・Manage wholesale vulnerability remediation efforts within JP region and globally.
・Work with application owners and support teams on all VM remediation efforts
As an Operational role for Retail
・Manage Day to day VM operations in Rapid7, coordinate and manage weekly scans, ensure scan success, policy based scans, analyse scan success, track Vulnerability trends and work on VM related projects, tooling and efficiency gains.
・Track and improve scanning success.
・Work alongside VM Development team to create scripts and tooling to improve reporting, troubleshooting, and analysis. Provide detailed analysis on Zero-Day, Celebrity Vulnerabilities, and Perimeter Scan assessments.
The position also will be required to know and work along with other teams in these varying areas
・Threat Intelligence
・Security Operations Centre
・Security Surveillance
・Vender Risk Management
・Cyber Incident Response and Forensics
・Penetration Testing and Red Team Exercises
・Governance, Risk, and Compliance (GRC),
・Security Architecture
・IT Security Policy Setting
・Information Security Management and Training
All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).
大手銀行でのコンプライアンスまたは金融犯罪防止業務に関する監査企画・監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
●コンプライアンス遵守態勢に関する監査業務
●国内外の金融犯罪防止業務に関する監査企画、監査業務(含むグループ会社等の監査支援業務)
●国内外の金融犯罪防止業務に関する監査企画、監査業務(含むグループ会社等の監査支援業務)
大手リース会社(東証プライム)でのIT推進
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
1.もしくは2.のいずれかを担当いただきます
1.運用グループ
・当社グループ内のIT基盤整備や新技術を活用したIT施策の企画や、最適なソリューションの導入・運用
・社内ユーザーや経営層と打ち合わせ、ニーズのとりまとめ
・社内ニーズを踏まえたシステム企画/構想/要件定義・ベンダーコントロール、PM・業務効率化を 目指したユーザー部との調整・システム企画
2.次期システム開発グループ
・グループのシステム要件の取り纏め、企画・設計
・システム要件のヒアリング(グループ会社、各部署)、新システムの企画・設計
・業務効率化プロジェクト、デジタル戦略の推進
1.運用グループ
・当社グループ内のIT基盤整備や新技術を活用したIT施策の企画や、最適なソリューションの導入・運用
・社内ユーザーや経営層と打ち合わせ、ニーズのとりまとめ
・社内ニーズを踏まえたシステム企画/構想/要件定義・ベンダーコントロール、PM・業務効率化を 目指したユーザー部との調整・システム企画
2.次期システム開発グループ
・グループのシステム要件の取り纏め、企画・設計
・システム要件のヒアリング(グループ会社、各部署)、新システムの企画・設計
・業務効率化プロジェクト、デジタル戦略の推進
不動産AM会社での内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1530万円
ポジション
マネージャー〜シニアマネージャー
仕事内容
下記、内部監査及び内部統制(J-SOX)業務を通じて、内部監査部長をサポートするポジションです。
●各部門への内部監査(業務改善を含む)業務
●内部統制監査(J-SOX)対応業務(整備・運用テスト、調書作成)
●IT全般統制の監査
●内部監査、内部統制に関する一切の業務
●各部門への内部監査(業務改善を含む)業務
●内部統制監査(J-SOX)対応業務(整備・運用テスト、調書作成)
●IT全般統制の監査
●内部監査、内部統制に関する一切の業務
日系大手証券会社での法務(弁護士)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
経営企画部法務課にて、例えば、次のような業務をおこなっていただきます。企画部門に所属しているため、経営と一体となって業務をおこないます。
[1]当社やグループ会社で実施予定の新規ビジネスや新サービス導入に向けてのリーガル面でのサポート
[2]当社が出資や業務提携を行う際のリーガル面での助言(顧問法律事務所との連携)
[3]経営陣が適切なリスクテイクを行いつつ経営判断を行う際の助言
[4]契約書審査
[1]当社やグループ会社で実施予定の新規ビジネスや新サービス導入に向けてのリーガル面でのサポート
[2]当社が出資や業務提携を行う際のリーガル面での助言(顧問法律事務所との連携)
[3]経営陣が適切なリスクテイクを行いつつ経営判断を行う際の助言
[4]契約書審査
生命保険会社でのシステムリスク管理スペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・ITガバナンスの推進、IT投資案件のガバナンスとモニタリング
・SOX監査対応(IT全般統制、IT業務処理統制)
・IT業務処理統制テストと調書作成
・業務効率化・改善
・SOX監査対応(IT全般統制、IT業務処理統制)
・IT業務処理統制テストと調書作成
・業務効率化・改善
ネット銀行での法務コンプライアンスポジション
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当
仕事内容
法務業務を担当いただきます。
・各種契約書・約款類の作成・チェック・管理
・新商品・サービス等の開始にかかる法的支援
・広告等のリーガルチェック
・規程等管理
・ADR・訴訟対応(国内)
・法務/コンプライアンス研修の企画・実施
・その他金融関連法務
・総務業務(決裁書審査、印章管理等)
・各種契約書・約款類の作成・チェック・管理
・新商品・サービス等の開始にかかる法的支援
・広告等のリーガルチェック
・規程等管理
・ADR・訴訟対応(国内)
・法務/コンプライアンス研修の企画・実施
・その他金融関連法務
・総務業務(決裁書審査、印章管理等)
大手証券会社での取引法務担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
Job/Group Overview:
取引法務部は、法務部門の一員として、ホールセール部門その他当社グループが取り扱う金融商品や金融取引を中心に、リーガルアドバイスの提供、法規制等の調査・対応に関する助言、関連契約書類の作成・確認及びこれらに関する法的側面からの審査等を行っています。
近年では、サステナビリティ、オルタナティブ投資関連等を始めとする、新たなビジネスの拡大や、法規制の改正等により、新規性が高い複雑な案件、グローバルに海外拠点と協働した対応が必要性な案件、法的観点に加えてコンプライアンスリスク・レピュテーショナルリスク等の様々な観点を踏まえた対応の必要性が増加しており、法律面の高度の専門性を備えつつ関連各部署と協働し、様々な観点を統合してより高い視点から問題を解決していく必要性が増しています。
当部では、このような状況においてビジネス部門等からの各種要請に応えていくべく、既存のメンバーの育成・専門性の強化に加えて、この採用によりチーム力の強化を目指しています。当部において業務を行うことにより、サステナビリティ、オルタナティブ投資関連のビジネスを始めとする業界最先端の各種金融商品・金融取引に関する業務に関与し、高度な専門性を獲得することが可能となります。レポート先は配属課の課長となります。
Responsibilities:
取引法務部が行う様々な業務について、他のメンバーと協働しながら、リーガルアドバイスの提供、法規制等の調査・対応に関する助言、関連契約書類の作成及び確認等を行っていただきます。また、ご経験等を考慮の上、上記業務のほかに、当社グループに関する一般企業法務その他法令・規制等に関連する法的な助言等を担当していただくこともあります。これらの業務を行うにあたって、社内各部署、海外拠点の関係者や外部法律事務所等とのコミュニケーションも必要に応じて行っていただきます。
取引法務部は、法務部門の一員として、ホールセール部門その他当社グループが取り扱う金融商品や金融取引を中心に、リーガルアドバイスの提供、法規制等の調査・対応に関する助言、関連契約書類の作成・確認及びこれらに関する法的側面からの審査等を行っています。
近年では、サステナビリティ、オルタナティブ投資関連等を始めとする、新たなビジネスの拡大や、法規制の改正等により、新規性が高い複雑な案件、グローバルに海外拠点と協働した対応が必要性な案件、法的観点に加えてコンプライアンスリスク・レピュテーショナルリスク等の様々な観点を踏まえた対応の必要性が増加しており、法律面の高度の専門性を備えつつ関連各部署と協働し、様々な観点を統合してより高い視点から問題を解決していく必要性が増しています。
当部では、このような状況においてビジネス部門等からの各種要請に応えていくべく、既存のメンバーの育成・専門性の強化に加えて、この採用によりチーム力の強化を目指しています。当部において業務を行うことにより、サステナビリティ、オルタナティブ投資関連のビジネスを始めとする業界最先端の各種金融商品・金融取引に関する業務に関与し、高度な専門性を獲得することが可能となります。レポート先は配属課の課長となります。
Responsibilities:
取引法務部が行う様々な業務について、他のメンバーと協働しながら、リーガルアドバイスの提供、法規制等の調査・対応に関する助言、関連契約書類の作成及び確認等を行っていただきます。また、ご経験等を考慮の上、上記業務のほかに、当社グループに関する一般企業法務その他法令・規制等に関連する法的な助言等を担当していただくこともあります。これらの業務を行うにあたって、社内各部署、海外拠点の関係者や外部法律事務所等とのコミュニケーションも必要に応じて行っていただきます。