「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

リスク・コンプラ・監査、800〜1000万の転職求人

1,001 件

並び順:
全1001件 351-400件目を表示中
<前へ  6 | 7 | 

8

 | 9  次へ>

リスク・コンプラ・監査、800〜1000万の転職求人一覧

【財務経理】内部統制推進・J-SOX担当/大手通信会社グループ IT関連製品企画・販売会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
540万円〜880万円
ポジション
担当者〜
仕事内容
【募集部署のミッション】
J-SOXを中心とした内部統制の整備・運用を通じて、経営の信頼性向上と健全な事業運営を支える。各部門と連携しながら、統制の構築・評価・改善を進め、リスク低減と業務品質向上を行う

【業務内容】
内部統制の推進担当として、以下の領域における整備・運用・評価・改善をお任せします。
・会社レベル統制(全社統制)
・業務プロセス統制
・IT統制
・決算開示統制

関係部門へのヒアリングや統制文書の整備、運用状況・証跡の確認、課題抽出と改善提案、是正対応の推進、監査法人対応などを通じて、内部統制の実効性向上を担っていただきます。
※本ポジションは上記領域を横断的に関わることを想定していますが、すべての領域のご経験が必須ではありません。

ご経験や強みに応じて担当領域は柔軟にアサインし、徐々にカバー範囲を広げていただくことを想定しています。

【本ポジションの魅力点】
多くの部門と関わりながら、会社全体の仕組みづくりやガバナンス強化を推進できるポジションです。
内部統制の専門性を高めるだけでなく、課題発見から改善提案・実行まで一貫して関われるため、企画推進力も磨くことができます。
また、体制構築・高度化のフェーズであるため、「決まった運用を回すだけではない」ダイナミックな経験を積むことが可能です。

【働き方について】
出社とリモートワークを組わせたハイブリット型(会社ルール、関係部門との連携や打合せに応じて必要に応じた出社があります。)少人数体制のため、担当領域を主体的に持ちながら裁量を持って業務を進められます

【キャリアパス】
内部統制の専門性と全社視点を身につけられるポジションです。将来的には、内部統制の高度化やガバナンス強化を担う中核人材としての活躍が期待されています。

【職務の変更の範囲】
(本契約後)定常業務を効率的・安定的に遂行する
(変更の範囲)会社内でのすべての業務

法務・コンプライアンス業務(GRC支援)/大手損害保険 システム中核子会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
630万円〜900万円
ポジション
メンバー
仕事内容
業務概要: 当社をはじめとする当グループのIT戦略の中核を担っている当社の法務
・コンプライアンス部門において、コーポレートリーガルおよびコンプライアンス推進業務を担当して頂きます。
具体的な業務:【法務業務】
1. 企画業務
・国内外の新法
・法改正等への対応
・当グループ各種方針
・基準への対応
・法務リスクの洗い出し
・評価とリスク低減策の検討
・実施2. 個別案件対応業務
・契約書法務点検(国内外取引契約
・利用規約等)
・法務相談および法的事案への対応
・外部法律事務所への相談
・連携【コンプライアンス業務】
1. 企画業務
・コンプライアンス関連規定の新設
・改定対応
・当グループのコンプライアンス関連施策の展開
・コンプライアンス意識徹底に向けた施策の策定
・実施2. 個別案件対応業務
・コンプライアンス事案への対応
・内部通報窓口の運用
・経営および当社への各種報告

セキュリティ担当(セキュリティ業務未経験者可)/医療関連サービス会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
担当者
仕事内容
●主な業務内容
入社後、事業部門からの問い合わせ対応を通じて、当社のセキュリティ環境や業務フローへの理解を深めていただきます。その後、習熟度に応じて段階的に以下の業務をお任せしていく予定です。

ISMS/Pマークの認証維持
セキュリティインシデントレスポンス
セキュリティサービスの選定・導入・運用管理
スクリプト等を用いた運用プロセスの自動化・省力化

【フルリモート可】1線と2線を繋ぐリーガル Ops マネージャー/フィンテック企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
マネージャー
仕事内容
●業務概要
当社はいま法規制の厳しい事業ドメインでありながら、プロダクト開発・提携・新規施策など、意思決定の頻度とスピードが上がるフェーズにあります。この局面で重要になるのは安全優先に倒してスピードを落とすことではなく、リスクを制御したうえで前に進むことです。
本ポジションは、単なる体制強化ではありません。事業をスケールさせるためのガバナンスを、組織の“型”として実装する役割です。成長のブレーキではなく、1線と2線を滑らかに接続するプロトコルを整備し、事業の意思決定を前に進めるために参画いただきたいと考えています。

●具体的な業務
法務の専門性を『属人的な回答』で終わらせず、事業が自律的に加速するための『組織のOS』へと昇華させるのがあなたのミッションです。相談のたびにブレーキを踏むのではなく、誰もが迷わず最短距離でリスクを制御できる『型(プロトコル)』を設計し、当社の成長速度を引き上げる役割を担っていただきたいと考えています
- リーガルチームのマネジメント
- 1線(事業) 2線(法務・コンプラ)のプロトコル設計・運用(入口、判断者、SLA、エスカレーション、記録、正式回答の定義)
- 相談・確認依頼のトリアージ設計、テンプレート整備、差戻し基準整備
- その他当社指定業務

●ポジション・部門の魅力
私たちが求めているのは、法務コンプラの専門家ではありません。法律を武器に、事業の不確実性を計算可能なリスクへと翻訳し、組織全体の判断基準(Discipline)を書き換えられる人です。余白のある環境でプロトコルを完成させる経験は、次世代の金融を創るリーダーとしての強力な自己資本になるはずです。
- 規制産業下で、事業のスピードと統制を両立させる「難易度の高い本丸」に挑める
- 重要案件の論点整理・合意形成を通じて、経営と現場の結節点で介在価値を出せる
- 金融DXの最前線で、ガバナンスをエンジニアリングするという経験が積めます

CIRT Lead/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円〜1310万円
ポジション
CIRT Lead
仕事内容
業務概要:Cyber Defense & Response 組織におけるデジタルフォレンジクスおよびインシデントレスポンス領域のマネージャーとして、高度な技術チームを率い、企業全体のサイバーインシデント対応能力を継続的に強化していく役割です。インシデント対応においては、シニアレベルの意思決定者としてエスカレーション案件を判断・指揮しつつ、中長期的にはインシデントレスポンスプログラム全体の成熟度向上(プロセス、体制、技術の強化)をリードしていただきます。また、チームメンバーの技術力とキャリアの成長を重視しており、社内トレーニング、ナレッジ共有、メンタリングなどを通じて、専門性の高い人材を育成することも重要なミッションです。取扱う課題は非常に複雑で、情報が不十分な状況や、複数のリスク・利害関係が絡む中で「技術的に正しい対応」と「ビジネスとして最適な判断」を両立させることが求められます。そのため、深い技術的専門性に加え、状況を俯瞰して整理する力、関係者と合意形成を進めるコミュニケーション力、多様性を尊重したリーダーシップ、そして常に進化する脅威や技術を学び続ける姿勢が不可欠です。

具体的な業務:
1. 当グループの生命保険各社、情報セキュリティオフィス(ISO)、グローバルテクノロジーチームと連携し、サイバーインシデント対応を統括・調整し、迅速かつビジネス影響を考慮した対応を実現する
2. Cyber Security Operations Center(CSOC)や各部門、外部パートナーからエスカレーションされる重大インシデントに対する最終判断・意思決定を担う
3. 新しい業務プロセスや技術導入において、インシデントレスポンス能力を組み込むための体制整備・成熟度向上施策を推進する
4. 調査案件のライフサイクル全体を管理し、ドキュメント作成、レポーティング、証拠管理(チェーン・オブ・カストディ)などを法規制・監査要件に沿って確実に運用する
5. テクノロジー、法務、プライバシー、広報などと連携し、サイバーリスク・業務リスクを含む横断的なリスクマネジメントを主導する
6. 事後分析やKPI、脅威インテリジェンスを活用しプロセス改善やレジリエンス向上施策を継続的に実施する
7. 新技術や脅威動向に関する専門知識を活かし、調査の方向性を示すとともに、チームの技術的成長を支援・牽引する
8. サイバーセキュリティの原則、フレームワーク、業界トレンドに関する知識を維持・発信し、組織としての対応レベルを先進的な水準に保つ
仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)

Digital Forensic Investigator/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1250万円
ポジション
スペシャリスト
仕事内容
【業務概要】
Digital Forensics Investigatorは、日本における”専門性の高い技術担当”として、デジタルフォレンジクスおよびインシデントレスポンスの分析・対応を担います。セキュリティインシデント発生時の調査、スレットハンティング業務の支援、インシデント対応体制の整備・強化、その他必要に応じたサイバーセキュリティ関連業務を、グローバルかつ変化の激しい企業環境の中で遂行していただきます。
本ポジションでは、数値化や明確な判断基準が存在しない要素も含め、状況やデータを多角的に評価しながら、極めて複雑な課題の解決に取り組むことが求められます。そのため、深い技術的知識と実務経験に加え、優れた問題解決力、コミュニケーション能力、チームワークを発揮できる方を歓迎します。さらに、アジャイルな働き方、ビジネス視点を持った判断力、多様性を尊重する姿勢、そして常に学び続ける意欲をもって業務に取り組めることを期待しています。

【具体的な業務】
・当グループの生命保険各社、情報セキュリティオフィス(ISO)、グローバルテクノロジーチームなどのクロスファンクショナルなステークホルダーと連携し、グローバル規模でのサイバーインシデント対応活動を支援・調整する
・オンプレミス環境およびクラウド環境(Active Directory / Entra ID、Microsoft 365、Azure、AWS など)を含むハイブリッド環境全体を対象とした、複雑かつエンタープライズ規模の調査を実行する
・SIEM および検知プラットフォームを活用し、Splunk Search Processing Language(SPL)や Microsoft Kusto Query Language(KQL)による高度なクエリ技術を用いて、効率的かつデータドリブンな調査ワークフローを推進する
・EDR(Endpoint Detection & Response)技術を活用し、分散環境における大規模なエンドポイント調査、スレットハンティング、トリアージ、根本原因分析(RCA)を実施する
・ログ分析、ホストベースフォレンジクス、メモリ解析、ネットワークトラフィック分析など、複数領域にまたがる包括的なデジタルフォレンジクス分析を実施し、インシデント対応を支援する
・悪意あるコードのトリアージおよび分析を行い、侵害指標(IOC)、挙動パターン、潜在的な影響を特定し、封じ込めおよび復旧戦略の策定に貢献する
・調査結果について、明確・簡潔かつ実行可能な形で情報を整理・共有し、高品質な報告書の作成および技術担当者・シニアビジネスリーダー双方への口頭説明を行う
・XSOAR などのツールを活用し、スクリプト、検知クエリ、自動化ワークフローの開発・保守を行うことで、対応の効率性・一貫性・スケーラビリティを向上させる
・エンタープライズ全体におけるフォレンジクス、検知、インシデントレスポンス能力の強化を目的とした戦略的イニシアチブおよび継続的改善活動をリード、または積極的に貢献する
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)

【ポジション・部門の魅力】
Cyber Defense & Response チームは、当社の脅威管理機能を担う中核組織として、迅速かつ効果的な防御・検知・対応 を通じて、デジタル資産を守る役割を担っています。
・24時間365日稼働のサイバーセキュリティオペレーションセンター(CSOC)がアラートをトリアージし、詳細な調査と対応はサイバーインシデント対応チーム および インサイダーリスクチーム と連携して実施。
・プロアクティブな取り組みとして外部インテリジェンスを活用し、自社の防御態勢を分析し、改善が必要な領域を特定。ベンダーツールでは検知が困難な高リスクな活動を迅速に検知・対応するためにソリューションを導入
・人事、法務、リスク管理、グローバルセキュリティ、およびGT(Global Technology)チーム全体と緊密に連携します。

CTI Lead/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円〜1310万円
ポジション
CTI Lead
仕事内容
業務概要: CTI Leadとして、当社が直面する進化するサイバー脅威を先読みし、的確に対応するための「サイバー脅威インテリジェンス」の企画・分析・提供をリードしていただきます。社内のセキュリティーテレメトリ(ログ・アラート等)および外部の脅威インテリジェンスを分析し、重要な脅威の特定、攻撃者の行動分析、事業への影響評価を行います。また、「どの脅威を優先すべきか」「何を監視すべきか」「どこに防御投資を集中すべきか」を明確に示し、意思決定に直結するインテリジェンスを提供します。Threat Hunting、Detection Engineering、Incident Response 各チームと密に連携し、インテリジェンスを 検知ルールの優先順位付け、ハンティングテーマの策定、統制・防御強化 といった実践的なアウトカムへ落とし込みます。さらに、CTIのプロセス成熟度向上や、ISO(Information Security Office)およびビジネス部門との連携強化を通じて、「タイムリーで、関連性が高く、現場で使われるインテリジェンス」の定着を推進します。本ポジションは、組織がリスクベースでセキュリティ意思決定を行い、新たな脅威に迅速かつ効果的に対応できる状態を実現することを目的としています。

具体的な業務:
1. 日本におけるサイバー脅威インテリジェンス(CTI)リード: 当グループ会社におけるCTIリードとして、日本語情報、地域特有の脅威アクター、法規制の影響などを踏まえた分析を行い、グローバルで得られた脅威インテリジェンスを、地域の実情に即した形へ高度化します。日本語を含む現地言語による情報収集・分析をリードし、日本/APAC特有の攻撃者や攻撃キャンペーンの継続的なトラッキングを主導します。
2. ステークホルダー向けインテリジェンス提供: CISO(ISO)および各ビジネス部門が必要とするサイバー脅威インテリジェンスのニーズを整理・明確化します。経営層・ビジネス部門などの非技術者から、セキュリティチームなどの技術者まで、それぞれの立場で意思決定に活用できる形で脅威情報を提供します。また、利用者からのフィードバックを継続的に取り入れ、インテリジェンスの関連性・伝え方・ビジネスインパクトの測定・改善を行います。
3. インテリジェンス分析・活用: 内部・外部の各種テレメトリや情報ソースを分析し、新たな脅威の兆候、攻撃者のTTP(戦術・技術・手順)、グローバルおよび地域別の脅威トレンドを特定します。分析結果をもとに、戦略・運用・戦術レベルの意思決定を支える完成度の高いインテリジェンスレポートを作成し、リスク評価や推奨アクションを明確にしたうえで、実際の防御活動へ落とし込みます。
4. 脅威インテリジェンスの防御活動への具体化: 分析したインテリジェンスを、以下のような具体的アクションへ変換します。
・検知ルールの優先順位付けや改善提案
・Threat Hunting における仮説立案の支援
・現行統制のギャップや防御強化ポイントの可視化
Threat Hunting、Detection Engineering、Incident Response、Technology チームと密接に連携し、脅威インテリジェンス主導の防御活動を企画から実行完了までリードします。
5. コミュニケーションおよびプロセス改善: 技術チームおよび経営層に対し、短時間で要点が伝わる分かりやすいインテリジェンス・ブリーフィングを実施します。また、CTIに関するプロセスやワークフローを整備・高度化し、スケーラブルで測定可能、かつ現場ニーズに即した運用モデルを構築します。
6. 分析フレームワーク活用・外部連携: MITRE ATT&CK や Diamond Model などの構造化分析フレームワークを活用・推進し、脅威エミュレーション、インシデントレスポンス、各種分析結果を統合します。これにより、防御チームにおける監視・対応の優先順位付けを支援します。また、FS-ISACなどの業界団体、セキュリティベンダー、地域インテリジェンスコミュニティとの関係構築・維持を通じて、情報共有体制の強化を図ります。

IT統制(部長/マネージャー)/大手仮想通貨fintech企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1,800万円
ポジション
部長/マネージャー
仕事内容
【業務内容】
●ITガバナンス/IT統制戦略の企画・推進・進捗管理
●システムリスク管理および情報セキュリティの統括、ならびに経営層へのレポーティング・意思決定支援
●システム変更管理、障害管理プロセスの統括および重大インシデント対応の指揮、再発防止策の立案・実行
●グローバル関連会社とのIT統制・システムリスク管理に関する連携推進
●情報セキュリティ分科会等の会議体の企画・運営およびガバナンス強化
●所管する各種規程の整備・運用および継続的な高度化
●金融庁・監査法人など外部監査対応(折衝・調整)および指摘事項への対応推進
●チームのマネジメント、メンバー育成、業務推進体制の構築・強化

変更の範囲:全ての業務への配置転換あり

内部監査部門 監査手続・システム企画業務/メガバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
【業務概要】当グループがグローバルに適用する内部監査手続の管理、および当グループがグローバルで利用する監査支援システムの開発と保守を担当します。

【具体的な業務】
・当グループがグローバルに適用する内部監査手続の管理
・当グループがグローバルで利用する監査支援システムの開発と保守

【ポジション・部門の魅力】
・当グループはグローバルで内部監査手続とシステムを統一しており、世界標準の内部監査業務を身に付けることができます。
・監査支援システムの開発と保守では、汎用的なITスキルを習得できるほか、DX活用など最先端の領域で活躍することも可能です。
・グローバルの監査スタッフと協働し、内部監査手続とシステムの改善に取り組むことで、国際的に通用するコミュニケーションスキルを磨くことができます。
・グローバルな内部監査拠点を持ち、各拠点と英語で協働しながら、グローバルベースでの内部監査に携わることができます。
・今後、実績次第では、海外出張や赴任の可能性があります。

セキュリティエンジニア(リーダー)/決済サービス会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
リーダー
仕事内容
【業務概要】
当社は自社決済事業を中心に、様々な自社決済関連ソリューションをEC事業者様に提供しています。EC市場の継続成長、キャッシュレス化、生活様式の変化により、EC事業者様にとって課金・決済の重要性は年々高まっています。そのような環境の中、さらなる成長を目指し、多様なバックグラウンドを持つ人材を歓迎しています。

【事業展開】
外部アライアンス先との連携強化や投資も拡大中。上場に向けよりスピード感をもってビジネス拡大を進めています。

【具体的な業務】
セキュリティチームのリーダー募集となります。ガイドライン対応からCSIRT運用、プロダクト導入、そして中期的なセキュリティ計画の策定まで、一連のセキュリティ高度化をリードしていただきます。
・ISMS/PMS/PCI DSSに準拠した情報セキュリティ対策の企画・推進
・社内システムの導入・更新プロジェクトの推進
・ベンダー・協力会社との折衝・管理
・経営層・他部門との調整業務
・受査対応

【ポジションの魅力】
企業の事業継続と信頼性を支えるセキュリティ担当として、中長期のセキュリティ戦略を自ら構築し、組織変革をリードできるポジションです。PCIDSSや各種ガイドラインへの準拠、CSIRTの高度化、脅威監視体制の整備などのにおいて、経営層や関係部門と密接に連携しながら企業全体のセキュリティレベル向上に直接貢献できます。

【期待役割】
業務管理、社内セキュリティ改善の企画立案、社内外ステークホルダー折衝・調整、メンバー育成

【キャリアパス】
マネジメント、スペシャリストいずれものキャリアパスがございます。

J-SOX評価担当/プライム上場 再生エネルギー開発・環境コンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
メンバー
仕事内容
【業務概要】
内部監査室は、経営目標の達成に向けて、当グループ全体のコンプライアンス・リスク管理等、「内部統制」の有効性を客観的に評価し改善を促す、社長直属の独立した組織です。健全な成長を支えるガバナンスの要として、企業価値の最大化と持続的な成長を支援することをミッションとしています。本件募集職種は、財務報告に係る内部統制評価(J-SOX)の担当となります。

【具体的な業務】
J-SOX業務をメインに担当し、習熟度に応じて段階的に業務範囲を広げていただくことを想定します。
<J-SOX業務>
・評価計画の策定支援
・整備状況評価(フローチャート・RCMの作成・更新、ウォークスルー実施)
・運用状況評価(サンプルテストの実施、証憑確認)
・不備の識別および改善に向けた各部署へのアドバイス・フォローアップ

【ポジション・部門の魅力】
・社長直属の組織として、全社横断的な広い視野を持って業務を遂行することができ、内部統制上の課題の解消に向けた提案・提言をすることで、経営への貢献を実感できます。
・専門性を磨くだけでなく、全社のビジネスプロセスを俯瞰できるため、将来の経営管理を担うキャリアパスも描けます。
・海外事業の拡大やDX/AI活用推進に合わせ、海外監査やIT統制など、幅広い領域での活動の機会があり、自身の成長につながります。

法務ジェネラリスト(リードクラス/フルタイム)/核融合領域の研究開発スタートアップ企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜900万円
ポジション
リードクラス
仕事内容
【業務概要】
フュージョン×スタートアップ×法務という幅広い業務を主体的に遂行できる法務ジェネラリスト(国内外法務)を募集します。当社はシステムエンジニアリング、機器販売・調達、技術コンサルティング、研究開発を初め、国内外に様々なフュージョン事業を展開しているグローバル企業です。当社の法務部門の役割は、単なるバックオフィスのアドバイザーではなく、プロジェクトの一員として国内外の事業部メンバーと密接に連携しプロジェクトの成功に貢献することです。フュージョン事業と同様、当社における法務業務も多岐にわたるため、専門性だけでなく、未経験分野でも素早くキャッチアップすることが求められます。ゼロリスクの追求ではなく、ビジネスリスクを把握しマネージしていくことがフュージョン事業の成長につながります。すなわち、あくまで出発点が法務の立場であって、そこから周囲を巻き込み、相手の課題を理解しながら、自らのリスク評価と現実的なアイデアを提案し、それを自ら遂行していくことを通じてフュージョンの早期実現を目指すこと、それが当社の法務部門のミッションです。

【具体的な業務】
1. 契約法務の企画・推進(国内外・プラント関連事業)
国内外のプラント関連事業を中心に、共同研究契約、技術ライセンス契約、調達・販売に関する売買契約、公共購買契約、秘密保持契約、業務委託契約等、多様な契約類型について、事業スキームを踏まえた契約構造の設計、条文の起案・審査(英文・和文)を行います。事業部門と密に連携し、技術内容・商流・リスク分担を的確に反映した実効性の高い契約実務を推進します。
2. 契約交渉支援・取引リスクのコントロール
事業部門・プロジェクトメンバーと協働し、国内外の取引先との契約交渉を法務面から支援します。法的リスク・事業リスクを整理・可視化したうえで、交渉方針や代替案を提示し、当社の事業戦略・収益性・長期的なパートナーシップを踏まえた最適な着地をリードします。
3. ひな形・契約基盤の整備による業務高度化
契約書ひな形やガイドラインの整備・更新を通じて、契約実務の品質向上と効率化を図ります。事業環境や法令・国際取引慣行の変化を踏まえ、標準条項の見直しや類型別のひな形開発を行うとともに、社内の契約プロセス全体を俯瞰した運用改善にも取り組みます。
4. トラブル・紛争対応および法令調査
契約履行過程で発生するトラブルや紛争について、事実関係の整理、リスク評価、解決方針の立案を行い、必要に応じて外部弁護士と連携しながら対応します。また、プラント関連事業に影響を与える国内外の法令・規制について調査・分析を行い、事業部門に対して実務に即した助言を提供します。
5. 社内教育・コンプライアンス意識の向上
契約締結や法令遵守に関する社内教育・啓発活動を企画・実施します。事業部門やプロジェクト担当者向けに、契約実務上の留意点や最新の法令動向、過去事例を踏まえたリスク説明を行い、現場での適切な判断力向上と、全社的なコンプライアンス意識の醸成に貢献します。

【ポジション・部門の魅力】
企業法務のプロフェッショナルとして、即戦力での活躍を期待しています。フュージョンエネルギーという先端分野が研究段階から社会実装へと進むいま、その基盤を支えるのが高度で実践的な法務の力です。本ポジションでは、最先端のプラント関連事業を舞台に、国内外の契約交渉やリスクマネジメントを通じて、事業そのものの推進力となる役割を担っていただきます。当社は、世界トップレベルの研究者・エンジニアが集う技術志向のプロフェッショナル集団です。事業部門と一体となり、技術・商流・国際取引を横断して意思決定を支える中核人材として、将来的には法務機能をリードする存在となることも期待しています。世界規模のエネルギー転換を、法務の最前線から支えたい方をお待ちしています。

内部監査担当/不動産会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2100万円
ポジション
担当者〜
仕事内容
金融商品取引業者の内部監査部門による一連の内部監査業務を担当いただきます。

1. 内部監査業務(個別内部監査計画作成、業務監査実施、監査調書および報告書作成、改善提案、報告、フォローアップ)
2. 内部統制報告制度(J-SOX)の整備、運用評価
3. 監査等委員、監査法人との三様監査

内部統制関連コンサルティング担当/不動産会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2100万円
ポジション
担当者〜
仕事内容
当社は事業拡大とガバナンス強化を背景に、新たに内部統制チームの立ち上げを予定しています。
まずは内部監査室のコンサルティング担当として、会社の業務内容の理解を深めていただき、将来的には内部監査室や管理部門と連携しながら、全社レベルの改善推進をリードしていただきます。
若手リーダー層が中心に活躍しており、経営に近い立場で裁量を持ち、スピード感をもって組織変革を推進できるポジションです。

業務内容
・内部統制体制の構築および運用の推進
・リスクマネジメント、ガバナンス強化に関する企画、実行
・内部監査室、管理部門、各事業部との連携による改善活動の推進
・全社横断的なプロジェクトマネジメント機能の発揮
・改善状況のモニタリングおよび経営層への報告 等

ポジションの魅力
・経営層に近い立場で、会社全体の意思決定に関われる。
・全社を横断的に見渡すポジションとして、仕組み、組織、人の動きを俯瞰できる。
・「会社を変える」実感を持てる。改善提案を通じて企業の成長を後押し。
・成長スピードの速い環境で、規模拡大に見合う内部統制の仕組みづくりをリードできる。

サイバーセキュリティ(アナリスト)/大手保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,370万円
ポジション
担当者 ※応相談
仕事内容
当社グループのサイバーセキュリティ態勢において、SOC運用、CSIRT活動、インシデントレスポンス、脆弱性対応を中核とした企画・開発・運用をご担当いただくポジションです。

(1)グループ会社(国内・海外。以下同様)へ提供するSOC運用およびサービス改善
識別・予防・検知・対応(Identify/Protect/Detect/Respond)を含むSOC業務の定常運用
SIEM/EDR/WAF等におけるアラートのトリアージ、およびインシデント初動対応のハンドリング
運用状況を踏まえたプロセスおよび品質の継続的な改善

(2)CSIRT業務のハンドリング(平時/有事)
平時対応(インテリジェンス・予防)
脅威インテリジェンス(脆弱性情報、攻撃トレンド、IoC等)の収集・分析
SOCおよび脆弱性対応と連携した脅威評価、ならびに予防施策の検討
有事対応(インシデント発生時)
サイバーインシデント発生時の初動対応、および対応全体のハンドリング
関係部署、グループ会社、SOC/セキュリティベンダーとの連携・調整

(3)脆弱性対応および脆弱性診断の推進
グループ会社における脆弱性管理(Vulnerability Management)支援
脆弱性情報の整理、リスク評価、対応優先度付けに関する助言・フォロー
脆弱性診断(Webアプリケーション/ネットワーク/クラウド等)の企画・推進
診断計画の策定、ベンダーコントロール、診断結果のレビュー、および改善支援

サイバーセキュリティ(アーキテクト)/大手保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,370万円
ポジション
担当者 ※応相談
仕事内容
当社グループのサイバーセキュリティ態勢において、セキュリティ製品の評価やサービスの企画・導入、グループ会社への展開を担うセキュリティアーキテクトのポジションです。

(1)セキュリティアーキテクチャの企画・設計・推進
現行のセキュリティアーキテクチャ(ネットワーク、エンドポイント、クラウド、ID管理等)を分析し、リスクや課題を特定したうえで、改善施策の企画および実行を推進していただきます。
・セキュリティ機能/製品の選定
・PoC(概念実証)の企画・実施・評価、および導入判断
・グループ各社への展開計画の策定、および導入プロジェクトの推進
・ベンダーマネジメント、および技術的な意思決定の支援

(2)新技術・セキュリティ動向の調査
・最新のサイバー攻撃手法や脅威動向、新規セキュリティ技術の調査・評価
・調査結果を踏まえたセキュリティ戦略/施策への反映

(3)技術支援・ガバナンス支援
組織内およびグループ会社に対して、技術アドバイザリーを提供していただきます。
・各プロジェクトにおけるセキュリティ要件定義、アーキテクチャレビュー、製品選定等の支援
・セキュリティガバナンスやレギュレーション対応等における技術的支援

契約・リスクマネジメント/大手会計事務所グループ内のシェアードサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1830万円
ポジション
シニアスタッフ、マネジャー、シニアマネジャー、ディレクター
仕事内容
(70%)個別エンゲージメント支援(クライアント案件に関する契約書レビュー、交渉支援、トラブル発生時の支援等を含む法務領域の支援)
(30%)ジェネラルな法務業務・法律相談等

●アピールポイント
コンサルティングビジネスは、クライアントの業界、規模、業態、課題等によるため、提供するサービスの内容、およびサービス提供に伴うリスクはすべて異なるといっても過言ではありません。コンサルティング法務チームは、これらコンサルティングサービスの法的リスクを適切にコントロールするためのサポートを提供する、「コンサルタントのコンサルタント」として業務に従事しています。提供業務は契約書レビューに限らず、コンサルティング業務提供のための法的リスクマネジメントや業務提供中に発生したトラブルのサポート等もスコープに含まれますので、本ポジションの経験は、幅広い法的リスクマネジメントの経験の獲得につながると確信しています。

●キャリアパス
・同チーム内での昇格、チームリード
・OGC更にはR&BP内の他Gでのキャリア
・R&BP外の他Div.でのキャリア

●英語使用場面:有
ドキュメントの扱い、契約書(頻度高)、バーバルも一部有り(頻度低)

●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務

内部監査室_J-SOX(リーダー候補)/上場Fintechクラウド型ERPソフト開発・サービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1000万円
ポジション
リーダー(候補)
仕事内容
当グループのJ-SOXチームのリードを期待するポジション(リーダー候補)です。

主な業務内容:
・当グループ全社の内部監査(業務監査)
・J-SOX評価
※上記に加えて、ご経験によっては若手メンバーの教育や育成に関わっていただく可能性もございます。

リスクマネジメント スタッフ(システムリスク管理)/外資系大手生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
730万円〜910万円
ポジション
メンバー
仕事内容
【業務概要】
当グループのセカンドラインディフェンスの一員として、システムリスク管理業務をサポートしていただきます。

【具体的な業務】
1. システムリスク評価およびモニタリングの実施・サポート
2. リスクデータの収集、分析、整理
3. 内外規制(バーゼル委員会、日銀等)に基づいたリスク管理プロセスの補佐、リスク報告資料やプレゼンテーションの作成
4. 一線部門や関連部署とのファシリテーション業務
※担当領域に関わらず幅広くチームの業務に携わって頂く可能性があります。

【ポジション・部門の魅力】
一線部門との調整やデータ分析、リスク報告書の作成などを通じて、リスク管理態勢の強化に貢献できます。

法務スペシャリスト/クラウドセキュリティ製品ベンダー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
法務スペシャリスト
仕事内容
【業務概要】当社は、世界のWebサイトを守るサイバーセキュリティサービスを開発・提供しているセキュリティメーカーです。複数の自社製品で国内トップシェアを獲得しています。また、日本発のグローバルセキュリティメーカーとして世界中で信頼されるサービス提供を目指し、アメリカやシンガポールへの子会社設立や海外売上比率を引き上げていく等、海外進出も進めておりユーザーは全世界に広がっています。ベンチャーらしいスピード感を大切にしながらも、上場企業としてのガバナンスと成長性を両立しています。法務責任者とともに法務機能の中核を担いながら、会社の成長戦略を支える事業法務のパートナーとして活躍いただきます。M&A・海外子会社法務・新規サービス開発における法務業務など、ご活躍の幅は多岐に渡ります。

【具体的な業務】
【雇い入れ直後】
<具体的な業務内容>
・契約文書、規約のリーガルレビュー(NDA、代理店契約、業務委託契約、サービス利用約款、各種覚書など)
・契約書の作成・交渉、弁護士との折衝
・各種社内規定の整備・チェック
・知的財産権関連業務(著作権、商標、特許等)
・個人情報を含む情報セキュリティ関連業務
・コンプライアンス体制の強化に関する業務全般
・株主総会対応
・海外法務

【経験・実績に応じてお任せしたい業務】
・ M&A・資本業務提携における法務デューデリジェンス・契約交渉
・新規サービス・プロダクト開発における法的リスク評価・スキーム設計
・グループガバナンス体制の構築・強化(子会社管理・組織再編等)
・内部統制・内部監査体制の整備

【変更の範囲】
・会社の定める業務

【ポジション・部門の魅力】
・戦略法務の中核を担う役割
 M&A・海外展開・新規事業において、スキーム設計 交渉 実装まで主担当としてリード
・経営直結の意思決定関与
 経営陣と直接ディスカッションし、法的観点から実行可能なオプションを提示
・高難度テーマへの継続関与
 米国・シンガポール子会社対応、グループガバナンス、クロスボーダー規制対応などに横断的に関与
・法務機能の設計・高度化
 契約基準、審査フロー、リスク管理体制、外部弁護士マネジメントを自ら設計・改善
・裁量とスピードの両立
 上場企業のガバナンス基盤の下、個々の案件を自律的に判断・推進できる執行環境

セキュリティガバナンス企画・管理スタッフ/国内大手ITコンサルティング企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
640万円〜1070万円
ポジション
担当者
仕事内容
当社の事業成長を支えるための情報セキュリティ管理体制の整備・統制を担い、開発・運用部門と連携しながらセキュリティガバナンス強化に取り組みます。
社内および顧客システムの情報セキュリティ対策・リスク管理状況を調査・評価し、是正策の検討と進捗管理、規程やプロセスの策定・改訂・教育を行うとともに、全社的なセキュリティ課題の企画立案・実行管理を行います。
事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かし情報セキュリティ領域から当社をリードする立場を目指していただきたいと思います。

●主な業務
・社内システムと顧客システムにおける情報セキュリティ対策やリスク管理状況の調査・評価
・当該業務に関する申請と承認処理
・規定・ルール、プロセス、手順等の策定・改訂と指導・教育
・自組織の業務改善、生産性向上への取り組み
・全社セキュリティ課題の解決に向けた企画立案・実行管理
・セキュリティ技術の調査・及び、自社利用にむけた企画 等

法務マネージャー/マネージャー候補/建設業及びIT向けアウトソーシング企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円(残業代、賞与込)
ポジション
マネージャー/マネージャー候補
仕事内容
建設業およびIT業界向けのアウトソーシング事業を中心に事業を展開する成長企業です。
建設業向けにはゼネコン等の建設会社に対して施工管理技術者・CAD技術者等の人材派遣を行い、
IT業界向けにはSIer等の開発案件・インフラ管理業務に対する人材派遣やSES契約による受託を行っています。
2023年7月に上場を果たし、グループ全体のガバナンス強化と法務体制の整備が急務となっています。
グループ全体の法務機能を構築・運営していただける法務マネージャーを募集します。

当社グループおよび関連会社における法務業務全般をお任せします。具体的には以下の通りです。

各種契約書の作成・レビュー(派遣契約、SES契約、業務委託契約、秘密保持契約など)
社内各部門からの法務相談対応(建設業法、労働者派遣法、個人情報保護法など)
コンプライアンス体制の構築・運用(内部通報制度、教育研修等)
上場企業としてのコーポレートガバナンス対応(取締役会、株主総会、開示書類レビュー等)
社内規程の整備・改訂・運用
訴訟・紛争対応、弁護士・社労士との連携
グループ会社との法務連携・統制
その他、上場企業グループに求められる法務業務全般
【目指す方向性と今後のキャリア】
自分自身の手で法務体制を整備していくため、大きな裁量を持って仕事ができる環境です。

ネットワーク・セキュリティエンジニア/大手部品メーカー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
リードエンジニア
仕事内容
業務概要:社内ITサポート部門において、グローバルに広がる自社インフラ(ネットワーク・セキュリティ領域中心)の企画・設計・構築・運用をお任せします。当面はご自身の裁量を大きく持ち、主体的に業務を推進していただきます。

具体的な業務内容:
1. グローバルIT基盤の最適化: 拠点間接続、LAN、Firewall等の企画・設計・構築・運用(まずはこの領域を中心に、不足しているリソースを牽引していただきます)
2. ITセキュリティ環境の高度化: WAF、EDR、IPS/IDSの設計・導入、ゼロトラストアーキテクチャやSASEの構築、脆弱性対応、ログ分析
3. ID管理・認証基盤(IAM)の整備: ID管理、SSO、LDAP、AD、SaaS連携など、認証・認可基盤の設計・導入・運用
4. サーバー基盤の設計・構築・運用: 物理・仮想サーバー基盤の設計・構築・運用
※日々の運用・構築業務を主導しつつ、将来的には全社的なネットワークインフラのグランドデザイン策定や大規模リプレイスの企画立案にも参画していただきます。

ポジション・部門の魅力:

IPAへのサイバー攻撃対策に関わるクラウドセキュリティ シニアスペシャリスト【有期雇用】/独立行政法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円
ポジション
シニアスペシャリスト
仕事内容
本ポジションは、クラウドセキュリティ設計・運用に加え、サイバー攻撃に対する迅速かつ的確な防御策の推進や、ステークホルダー調整を担う中核的な役割を期待しています。

具体的な業務:
本ポジションでは、クラウドセキュリティ設計・運用に加え、サイバー攻撃に対する迅速かつ的確な防御策の推進や、ステークホルダー調整を担う中核的な役割を担っていただきます。

1. クラウドセキュリティアーキテクチャの設計・構築・運用(IAM設計、ネットワークセグメンテーション、暗号化など)
2. マルチアカウント/マルチサブスクリプション環境の統制設計・権限管理・ログ管理
3. クラウド利用に関するセキュリティ関連規程への対応、適合支援
4. セキュリティインシデントの迅速な検知・対応(SIEM、EDRなどの運用・分析)
5. 脅威インテリジェンスの収集・分析・共有および対策実施
6. 内部関係者や外部セキュリティベンダーとの折衝、調整業務
7. セキュリティ自動化(Infrastructure as Code、DevSecOps推進など)

AIガバナンス(メンバー)/人材大手グループ持株会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
690万円〜980万円
ポジション
メンバー
仕事内容
業務概要:当グループは、テクノロジーの力でグループビジョンを実現することをミッションに、サービスの進化や、グループの生産性
・競争力の向上、社員の働く環境の良化などをITの側面から推進しています。
当グループにおいて、ホールディングスのAIガバナンス担当として、グループ全体のAIガバナンスを確立することでAI活用の推進に貢献し、グループ全体のビジネス価値を高めることを実現します。
具体的な業務:グループ横断でAI活用を前進させるための枠組みづくりや運用に携わっていただきます。
AIガバナンスの専門経験が浅い方でも、AI企画
・導入推進やリスク対応の経験を活かしながら段階的にスキルを伸ばせる役割設計です。
ご経験に応じて以下をお任せします。

・法務/セキュリティ/企画
・開発など関係部門と連携し、AI活用の方針
・ルールづくりの企画、推進
・国内外グループ会社との協働によるAIガバナンス体制強化の支援(現状整理、課題抽出、改善提案)
・AI導入に伴うリスクの整理
・評価の支援、および実務に即したコントロール案の検討
・リスク管理、モデル管理、モニタリング等を含むAIガバナンス関連ツール/仕組みの選定
・導入
・展開支援
・社員向けのAI活用
・ガバナンスに関する研修/勉強会の企画
・運営(教材作成、ファシリテーション)
・スモールスタートのAI活用案件におけるレビューやガイドライン適用の伴走支援取組案件事例:
・AI利活用に関する制度設計
・AIシステム導入に関するリスク審査プロセス
・体制の構築
・グループ横断のAIガバナンス審議会の運営
・グループ会社向けAIガバナンス運用支援ポジション
・部門の魅力:配属組織:AIガバナンス部 AIガバナンス室:当グループのAI利活用推進
・ガバナンスをミッションとして新設された立ち上げ期の組織です。
立場に関わらず意見を伝え合う風通しの良い社風です。
また、主体的な言動や意志を尊重し裁量ある働き方ができる環境であり、成長意欲がある方には組織として全面的にバックアップする環境です。
コミュニケーションを大切にし、部を跨いだ定期的なイベントや、メンター管理職との定期的な1on1を行っています。
※場合よってはグループ内で一時的な兼務/出向をいただく場合がございます。
魅力/やりがい:
・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです
・多様な事業
・ステークホルダーと協働し、当グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます
・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。

・リモートワークを推進しており、フレックスタイム制の導入も行っております。
社員の主体的な働き方が選択できます。

【在宅可】セキュリティシステムエンジニア/大手流通企業グループのデジタル部門を担う企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜850万円
ポジション
リーダー候補
仕事内容
当社では「お客さま第一」を実践するため、グループ方針及び事業各社からの要望に対する要件整理と企画提案、事業各社への改善提案の策定を行っており、グループ各社を通じて、お客さま、地域へ貢献しています。

当グループ事業会社、及びお客さまに安心してサービスをご利用いただくため、グループ全体のセキュリティ課題に対するソリューションの企画・開発・運用を担当いただきます。
約数十万人のIDや、約6万台のエンドポイント端末を対象とした大規模環境において、サイバーセキュリティの最新動向を踏まえながら、課題分析から施策の企画・設計・運用まで一貫して担うポジションです。


対応業務
・当グループ全体を対象とした、認証・アクセス制御・鍵管理・デバイス管理などのセキュリティソリューションの設計・検証・導入・運用
・グループ事業会社(システム部門等)へのセキュリティ施策・ソリューションの提案、導入支援、問い合わせ対応
・アプリケーション・インフラ担当者やベンダーと連携し、セキュリティ要件の整理から課題分析、改善施策の企画・推進


●働く環境について
長期的に安心して働ける環境づくりにも力を入れており、スーパーフレックスタイム、在宅と出社を合わせた働き方です。
また、過去の経験に応じて担当いただくため、ご自身のスキルを活かし、業務を通じて成長を実感しながら活躍いただくことが可能です。


●ポジションの魅力
・当グループ全体のセキュリティ領域を担うポジションです。
・大規模環境でのセキュリティ施策を企画から推進まで一貫して担い、幅広い経験を積むことができます。
・エンドポイント(PC、スマホ)に関するセキュリティに関する知識や、O365ソリューションに関するスキル等、経験を積める環境です。
・サイバーセキュリティの最新動向の調査や導入を通じての提案スキル・経験を積めます。

調査室(アソシエイト・シニアアソシエイト)/大手投資会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
615万円〜1,330万円程度 ※年度評価による
ポジション
アソシエイト・シニアアソシエイト
仕事内容
当社は産業競争力強化法に基づいて設立された機関として、日本の産業革新の取り組みを支えるリスクマネー供給を拡大することを使命としています(当社の事業規模3.7兆円(政府保証を含む))。
当社のリスクマネー供給はベンチャーキャピタルファンドやバイアウトファンドに対する組合員出資の形態で行われますが、それぞれ当社が最大出資者としてこれらファンドに対する影響力を発揮することを通じてファンドマネージャーの育成を図るなど、リスクマネー供給の先導役を果たすことを企図しています。
日本の産業競争力を強化するためには、海外の優れた技術・ビジネスモデルの取り込みや海外市場の開拓などに取り組む企業を支援していく必要があるので、当社の活動もますますグローバルな広がりを持ったものとなっていきます。
当社が特に注力しているのは、以下のような重要な政策課題分野、若しくは、民間によるリスクマネー供給が不足する分野です。

・国内投資・イノベーションの好循環の創出
・スタートアップの創出・育成
・大学発スタートアップ・中堅企業等による地方に眠る経営資源の活用
・市場・ビジネス環境の変化に対応する事業再編の促進

<職務内容>
当社の調査室は、当社のインテリジェンス機能として、当社の経営戦略と当社の投資戦略の企画立案に貢献しています。
また、調査室の成果物は、当社のパートナーである経済産業省ほかの関係機関、日本のエコシステムの参加者であるファンド運営者、企業経営者などと広く共有されることを通じて、当社の政策意図を広く世間に知らしめ、エコシステムへのリスクマネー供給を喚起することに役立っています。
調査活動にあたって重視されるポイントは、「具体的なアクションに繋がる」こと、そして、「他には類を見ない独自性がある」ことです。調査室メンバーは、上位者の指揮のもと、同僚および社外関係者と連携・分担して上記の役割を担います。

日系運用会社での海外投資家営業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1400万円
ポジション
担当者〜
仕事内容
・海外投資家や海外提携先/パートナーに対する、運用商品の運用説明・提案・営業活動等、RM業務全般
・海外投資家向け海外籍ファンド(UCITS等)、SMAに関する実務・業務運営、営業推進
・海外投資家向け運用関連資料作成、RFP・DD対応等の資料作成

セキュリティエンジニア/最先端HR×SaaSサービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1250万円
ポジション
セキュリティスペシャリスト
仕事内容
業務概要
タレントマネジメントSaaS「自社サービス」は、シェアを急速に拡大しています。現在、複数の新規事業の立ち上げやマルチプロダクト展開が加速しており、扱う人事データ(従業員の個人情報や評価データ等)の重要性はこれまで以上に高まっています。お客様が安心して大切な情報を預けられる強固なプラットフォームを構築するため、開発チームと密に連携し、設計段階からセキュリティを組み込む「プロダクトセキュリティ」の専任メンバーを募集します。

具体的な業務
1. シフトレフトの推進と要件定義: プロダクトの企画・設計段階からプロジェクトに参画。人事データや個人情報といった機密性の高い情報を守るため、脅威モデリングに基づいたセキュリティ要件の定義を行います。
2. アーキテクチャレビューとリスク低減: マルチプロダクト展開における共通基盤や新規機能のアーキテクチャを評価し、データ分離や認証・認可のリスクを最小化するための技術的な対策を提案・実装支援します。
3. セキュアコードレビューの実施: Go や TypeScript で記述されたソースコードを対象に、ビジネスロジックの不備や脆弱性を特定し、開発チームと協力してセーフガードを構築します。
4. 自社プロダクトへの脆弱性診断・ペネトレーションテスト: 自社サービスの各SaaSプロダクト(Web/モバイルアプリ)に対し、定期的またはリリース前の脆弱性診断を実施し、技術的な観点から本質的な改善策を提示します。
5. DevSecOpsの構築と自動化: 開発スピードを落とさない「透明性の高いセキュリティ」を目指し、SAST/DAST/SCAツールをGitHub Actions等のCI/CDパイプラインへ統合・自動化します。
6. 技術・セキュリティ基準の策定と維持: Webおよびモバイルアプリケーションにおける最新の技術スタックに合わせ、自社サービス独自のセキュリティガイドラインを策定・アップデートし続けます。
7. エンジニア向け教育と文化醸成: 勉強会やワークショップを通じて、セキュアコーディングの知識を共有。チーム全体でセキュリティを自分事化できる文化を創ります。
※業務内容変更範囲:当社開発業務全般

セキュリティエンジニア(エンタープライズ)/最先端HR×SaaSサービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1250万円
ポジション
マネージャーまたはセキュリティスペシャリスト
仕事内容
業務概要:タレントマネジメントSaaS「自社サービス」は成長を続けています。
組織の急成長とマルチプロダクト展開に伴い、プロダクトと社内のIT環境のセキュリティの重要性が高まっており、従業員の自由な働き方を支えながら、機密性の高い人事データを守り抜く「強固な社内基盤」の構築が不可欠です。
具体的な業務:コーポレートITチームと密に連携し、ゼロトラストアーキテクチャに基づいた堅牢かつ利便性の高い社内IT環境を構築
・運用していただきます。
1. ゼロトラストアーキテクチャの推進:場所やデバイスに縛られない安全な働き方を実現するため、戦略的なセキュリティ実装をリードします。
2. ITインフラのセキュリティ評価:自社サービス全体のIT環境を包括的に評価し、潜在的な脆弱性やリスクの特定と改善を行います。
3. セキュリティ自動化の設計
・実装:EDR(エンドポイント検知対応)、MDM(モバイルデバイス管理)、DLP(情報漏洩対策)、IDP(アイデンティティプロバイダー)等の構成を最適化し、手作業を排除した自動運用フローを構築します。
4. 技術ソリューションによるリスク緩和:特定されたリスクに対し、最新の技術スタックを用いた緩和策を設計し、システムの保護と耐性を確保します。
5. IT/セキュリティ標準の策定:コーポレートインフラにおける標準規格を開発
・維持し、組織全体のセキュリティレベルを底上げします。
ポジション
・部門の魅力:1. 自由な働き方の支援:クラウドネイティブな環境で、社員のパフォーマンスを最大化するセキュリティ戦略を実現します。
2. 一気通貫の裁量権:要件定義などの上流工程から、実際のソリューション導入
・運用まで、広い業務範囲にわたって意思決定に関われます。
3. リーダーシップ:セキュリティチームの初期メンバーとして、今後自社サービスのセキュリティ強化の推進のためのリーダーシップを発揮してチームをつくります。

法務コンプライアンス部 法務/不動産投資会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1000万円
ポジション
メンバー
仕事内容
業務概要: 当社は自社サービスで業界を牽引しています。今後は不動産特定共同事業法3・4号の事業やSTにも参入し、業界をリードしていきます。
具体的な業務:
1. 不動産ファンド組成、その他不動産投資に関する法務相談対応
2. 契約書作成(不動産取引全般、不動産特定共同事業や金融商品取引業のファンド組成)
3. 広告審査、監督官庁対応、社内研修(コンプライアンス部の補助業務)
4. 法令改正対応、法務相談対応
ポジション・部門の魅力: さらなる成長を目指し、共に新たな変革を創造する仲間を歓迎します。

情報セキュリティガバナンス セキュリティエンジニア/外資系生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
720万円〜910万円
ポジション
担当者〜
仕事内容
【組織のミッション】
情報セキュリティ管理の最前線に立ち、グローバルの力を生かした専門性を発揮することで、お客様をはじめとしたステークホルダーの重要な情報を守り、「生きる」を創るビジネスを安全に促進させることを目的としています。そのために、情報セキュリティガバナンス課ではアフラックの経営戦略と情報セキュリティ戦略を統合し、世界標準に準拠しつつ高い事業優位性を生むガバナンスを設計・運用することで、ビジネスの成長を力強く支え、信頼を競争力に変える役割を担っています。

【具体的に想定している業務】
以下の情報セキュリティガバナンス関連業務:
・ 情報管理態勢の強化に関する企画および推進
・ プライバシー保護および情報管理のリスク評価

【当ポジションの魅力(得られる知識・経験・スキル)】
当社では世界標準に準拠しつつ高い事業優位性を生む高度な情報セキュリティガバナンスを設計・運用しています。高度なガバナンスを維持・強化するためには、情報セキュリティに関する内外環境変化をスピーディに捉え、新たな統制を的確に社内へ浸透させるための高い実務力が求められます。このため当ポジションの職務を通じて、情報セキュリティ領域の高い専門性と、ガバナンス構築のスペシャリストとしての経験を獲得することができます。

会計監査職(金融全般)/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1130万円
ポジション
スタッフ、シニアスタッフ、マネジャー
仕事内容
業務概要:金融機関に対する各種監査業務をお任せするポジションです。
具体的な業務:1. 日本基準(J-GAAP)/金融商品取引法
・会社法ベース
・金融商品取引法監査における財務諸表監査
・内部統制監査(「金商法監査」「J-SOX」対応)
・会社法監査における計算書類
・連結計算書類の監査
・金融機関特有の論点(金融商品評価、引当金、自己資本比率規制等)に関する会計処理の検証および助言2. IFRS(国際財務報告基準)
・IFRSベースの個別
・連結財務諸表監査(IFRS監査)
・IFRS適用プロジェクト支援(会計方針の選定、重要な見積もり
・判断に関する助言、開示ドラフトレビュー)3. SEC報告用会計基準(US GAAP/IFRS as issued by IASB 等)
・US GAAPまたはIFRS as issued by IASBに基づく財務諸表の監査
・レビュー(PCAOB監査とセットで実施)
・日本基準からUS GAAP/IFRS as issued by IASBへの差異分析
・調整額の検証
・20-F等のSEC提出書類に添付される財務諸表のレビュー
・開示助言ポジション
・部門の魅力:監査が主たる業務ですが、アドバイザリー業務に携わることも可能です。

サイバー攻撃の監視・対策措置(SOC)マネージャー/大手通信会社ユーザー系SIer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1004万円
ポジション
マネージャー
仕事内容
【概要】当グループのユーザが利用する各種サービス、自社クラウドサービスにおけるサイバー攻撃に対する監視・対策措置(SOC)により、当グループの提供するサービスのセキュリティを向上し、安心安全なサービス提供を支援します。多くのユーザが利用するサービスのセキュリティ対応に携わることで、やりがいをリアルに感じることができる業務。

【具体的な業務】
当グループのサービス系システム群に対するサイバー攻撃の検知・措置、サービス提供部門での対応の支援などの業務に携わっていただきます。

・FW/IPS/アプリケーションログなどのログ解析、
 監視によるサイバー攻撃や不正アクセスの検出・分析
・攻撃検知環境設定・ツール構築
・お客様に向けた分析結果のレポーティング、対応策のアドバイス・提案
・セキュリティインシデント発生時の調査・分析・対応
・攻撃分析・対処環境・手法のブラッシュアップ、監視〜対処の自動化・高度化
・その他
 ー業務内容記載の業務に関する方針の策定とクライアントとの合意形成
 ーサービス戦略、スケジュールに合わせた柔軟なリソース配置、事業計画
 ー各種セキュリティ対応施策の牽引
 ーメンバの勤怠管理とエンゲージメント向上への取組み
 ー社員の専門性・スキル向上の実現、人材育成とキャリア形成支援を通した
  組織の持続的成長の実現
  ※入社時の配下正社員は5名を予定

【担当業務】これまでのご経験やご希望を踏まえ、上記業務からアサイン先を決定します。※アサイン時期や要員状況によってご希望に沿えない可能性もあります。

【オンボーディングプラン、入社後のスキルアップのイメージ】統括課長がサポートしながら、以下の業務習熟をしていただき、月1回程度の定期的な面談でキャリアビジョンについて意見交換を行いながら業務をアサインする
・既存メンバやクライアント、関連ベンダとの検討、SOC運営における各種作業に参加いただきます。
・セキュリティインシデントへの対応(調査、分析、対応)に参画いただき、徐々に業務の幅を広げていただきます。
・当社の事業計画、勤怠管理、部下育成、決裁などの業務ルールやツールの利用方法を理解していただきます。

セキュリティガバナンス業務およびセキュリティ監視基盤の企画・構築・運用業務/大手電力会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者
仕事内容
【業務概要】
「エネルギー事業の強靭化」「カーボンニュートラルへの貢献」「新しい収益の柱の確立と地域社会への価値提供」の実現に向けて取り組んでいます。その中で当グループのセキュリティ部門では、当グループ全体のセキュリティ方針の策定、対策の実施、セキュリティ教育を行い、セキュリティインシデントへの適切な対処、およびセキュリティ事故に対するリスクの極小化を目指します。

【具体的な業務】
1. 当グループ全体に係るセキュリティガバナンスに関する業務
2. 当グループ全体に係るセキュリティ監視基盤の企画・構築・運用
3. セキュリティに係る社外組織対応・連携に関する業務
4. その他会社の命ずる業務

具体的には、当グループ全体に係るセキュリティガバナンスに関する業務、セキュリティ監視基盤の企画・構築・運用、及びセキュリティに係る社外組織対応・連携に関する業務をお任せします。
・当グループ全体のセキュリティ方針の策定および規定類の整備、リスク評価含む規定類への適合状況の確認、従業員に対するセキュリティ教育・訓練の実施
・最新のIT動向・セキュリティ脅威動向を踏まえた、IT基盤・システム等に対するセキュリティ要件の整備およびセキュリティ監視基盤の企画・構築・運用
・セキュリティに係る社外組織対応・連携

【ポジション・部門の魅力】
・当社は多くのお客さまの生活や暮らしを支えており、その中で、当社の様々な情報を守り、お客さまのために安心・安全なサービスを提供していくという面で、非常にやり甲斐がある仕事です。
・最新のセキュリティ対策技術やセキュリティ製品に関する知識を身に付け、経験することができます。
・セキュリティの管理・向上を担うスペシャリストを目指せます。

【キャリアアップイメージ】
・当グループ内の他部署でのセキュリティ業務。
・IT部門(当グループ内の他グループ、当グループ内の他部署)でのDX推進やITインフラ導入・運用などのIT全般に関する業務。

セキュリティスペシャリスト(サイバー攻撃対応、セキュリティ対策、リスクマネジメント)/大手電力会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者
仕事内容
業務概要:当グループは、「エネルギー事業の強靭化」「カーボンニュートラルへの貢献」「新しい収益の柱の確立と地域社会への価値提供」の実現に向けて取り組んでいます。その中で当セキュリティセンターでは、当グループ全体のセキュリティ方針の策定、ペネトレーションテスト等の高度リスク対策の実施、セキュリティ教育を行い、セキュリティインシデントへの適切な対処、およびセキュリティ事故に対するリスクの極小化を目指します。

具体的な業務:
●雇用時
1. 当グループ全体に係るセキュリティ対策・有事対応
2. セキュリティに係る社外組織対応・連携に関する業務
3. 制御系システムを中心に高度リスク対策(ペネトレーションテスト、リスクアセスメント)に関する業務
4. その他会社の命ずる業務
具体的には、当グループ全体に係るセキュリティ対策・有事対応に関する業務、及びセキュリティに係る社外組織対応・連携に関する業務をお任せします。
・情報系・制御系システムのセキュリティ対策状況を各システムオーナーに確認しながら、セキュリティ基準に基づくリスクアセスメントを実施
・個々のシステム実装におけるセキュリティバイデザインの推進、重要システムに対するペネトレーションテスト
・当社の戦略案件・DX推進に伴い整備するIT基盤に対し、必要なセキュリティ要件を整理し、具体的な対策方針の検討

ポジション・部門の魅力:
・当社は多くのお客さまの生活や暮らしを支えており、その中で、当社の様々な情報を守り、お客さまのために安心・安全なサービスを提供していくという面で、非常にやり甲斐がある仕事です。
・最新のセキュリティ対策技術やセキュリティ製品に関する知識を身に付け、経験することができます。
・セキュリティの管理・向上を担うスペシャリストを目指せます。
キャリアアップイメージ:
・当グループ会社のシステム部署でのセキュリティ業務。
・IT部門(当社のIT部門内の他グループ、当グループ会社のシステム部署)でのDX推進やITインフラ導入・運用などのIT全般に関する業務。

システムリスクガバナンス/ガバナンスマネジメントスペシャリスト/大手ネット系金融サービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,600万円(上振れの可能性もございます。)
ポジション
担当者
仕事内容
以下の業務のうち複数の業務にスタッフレベルとして従事していただきます。なお、将来的にマネジメントレベルの上位レイヤーの役割を担っていただくことも期待しています。
・システムリスク管理(リスク洗出し、評価、是正提案、リスク対応支援)業務
・システムインシデント管理(統計分析、第1線による根本原因分析および再発防止状況のモニタリング)業務
・社内規程類の整備・策定支援
・金融庁の各種ガイドラインへの対応業務
・重要インフラ事業会社として必要なガバナンス整備
・上記に関連する社内報告書作成、データ収集・集計およびその管理、会議体の運営等

<魅力>
・プロダクト管理、新技術/新規制への対応、サイバーセキュリティ強化等幅広い業務に携われる
・新しいシステムのリスク管理等、最新のITトレンドのキャッチアップができる
・外注先が多く社内外管理のノウハウを広げられる

【大阪】リーガル担当/大手総合金融グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
メンバー
仕事内容
●業務概要
2030年秋に大阪・夢洲にて開業予定の日本初となるIR(統合型リゾート)事業における法務業務。
国内外のパートナー企業、オリックスグループの各専門部署と連携し、契約書等の作成・精査、機関運営に対する法的支援、IR関連法令等の対応、リーガルリスク管理・アドバイザリー等を行います。

※IRとは「Integrated Resort」の頭文字で、「統合型リゾート」と呼ばれています。国際会議場や展示場、ホテル、レストラン、ショッピングモール、エンターテイメント施設、カジノなどで構成される一群の施設で、民間事業者が一体的に設置し、運営するものです。

●具体的な業務
IR事業における法務業務(英語での対応を含む)
1. 契約書等の作成・精査
2. 機関運営に対する法的支援
3. IR関連法令・行政対応業務
4. 訴訟・紛争対応
5. リーガルリスク管理

●特色・醍醐味
本プロジェクトは、日本初となるIR(統合型リゾート)であり、世界でも有数の規模を誇る民間リゾート開発事業です。IRは、人々に特別な体験を提供する統合型リゾートを目指しており、金融や事業管理の視点に加え、顧客目線でのホスピタリティやエンターテインメントへの理解・関心も重要な要素となります。
この巨大かつ複雑なプロジェクトを成功に導くため、オリックスグループとJVパートナーである米国企業、さらに国内外の専門ファームの知見を結集し、開業までのロードマップを描き、実行していきます。まさに、国家的かつグローバルなビッグプロジェクトに参画できる貴重な機会です。
リーガルチームは、プロジェクト全体を横断的に法務面から支える重要な役割を担います。法的に全体を俯瞰し、横串でのプロジェクト支援を行うだけでなく、必要に応じて特定領域に深く入り込み、法務面から具体的な検討を推進するチャンスも数多くあります。非常にチャレンジングでタフな業務ですが、その分、得られる経験と成長は計り知れません。共に日本初のIR開業を実現する仲間をお待ちしています。

法務担当/M&A・事業承継支援プラットフォーム運営企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜900万円
ポジション
スペシャリスト
仕事内容
【ミッション】M&Aディールの成功を法務面からリードする
コーポレートアドバイザーとして、M&Aコンサルタントと緊密に連携し、M&Aディールの成功を法務面からサポートします。あなたの専門知識が、M&Aディール成立の品質とスピードを左右する、非常に社会貢献性の高いポジションです。

【職務内容】M&Aの最前線で法務の専門性を活かす
・M&Aコンサルタントに対する戦略的な法務アドバイスの提供
・M&A関連契約書(秘密保持契約書、基本合意書、株式譲渡契約書など)の草案・ドラフト作成およびレビュー
・最新の判例や法改正を踏まえた法務関連の調査、および社内相談対応
・ディールクオリティ統括室における法務関連業務全般のサポート

【当社の魅力】専門性を高めるための強力なバックアップ体制
・M&Aコンサルタントや経験豊富な弁護士が日常的にサポートするため、M&Aに関する法務経験が浅い方でも、実務を通じて実践的なM&A法務スキルを習得できます。
・将来的にディールクオリティ統括室の「中核」を担う存在として期待しており、単なるサポートにとどまらない、主体的なキャリアパスを描けます。
・弁護士およびM&Aコンサルタントといった各分野のプロフェッショナルと日々協働し、知見を深め合える環境です。

【働き方・就業環境】
M&A経験の浅い方もご安心ください。弁護士およびM&AコンサルタントのメンバーがOJTを通じてサポートし、プロフェッショナルとしての成長を支えます。

内部監査部(品質評価)/銀行&商社系リース会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,300万円
ポジション
担当者
仕事内容
業務概要:
個別監査の品質評価や監査態勢の内部評価(品質評価、定期的内部評価等)、外部評価対応。

<業務詳細>
・個別監査のプロセス/内容に関する品質評価の実施
・ガバナンス強化に向けた国内外の業務監査、経営監査
・事業部門やコーポレート部門等への監査/監査手法の高度化
・3線構造における、1線、1.5線、2線との連携強化
・親会社である三井住友フィナンシャルグループ、住友商事、兄弟会社、子会社との連携強化
・監査規程類、マニュアル等の制定、更新

<本ポジションの魅力>
・当社グループのガバナンス強化に取り組んでおり、グループ会社を含めた幅広いフィールドで品質評価業務を経験できます。
・監査の高度化に向けた取り組みを通じて、AMLやリスクマネジメントといった専門性や新たなスキルを身につけることができます。
・品質評価チームは内部監査の有効性向上を通じて、企業の成長を支える重要なプロセスを担うことができます。

※主な研修制度について
・CIA、CISA、CFE資格等取得費用全額補助(チャレンジファンド)
・グループ会社開催研修への参加
・TOEIC受験費用補助

【従事すべき業務の変更範囲】
グループ内またはその他当社が指定した法人、団体等における金融業およびそれに関連するサービス・諸業務

国内監査メンバー/銀行&商社系リース会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,300万円
ポジション
担当者
仕事内容
業務概要: 国内監査(当グループ会社を含む)を中心とする内部監査にかかる業務全般。
具体的な業務:
・ガバナンス強化に向けた当グループ会社を含む国内の業務監査、経営監査
・個別監査の計画、実施、リスク評価、報告書作成、フォローアップ業務等
・事業部門やコーポレート部門等への監査/監査手法の高度化
・3線構造における、1線、1.5線、2線との連携強化
・親会社である当グループ、および関連会社との連携強化
ポジション・部門の魅力:
・当グループと同等のメソドロジーを用いた監査経験が可能であり、高度な監査スキルを身につけることができます。
・当グループのガバナンス強化に向けて、幅広いフィールドで内部監査業務を経験でき、入社後に適性に応じた監査領域への転換が可能です。例えば、国内監査での採用でも、国際監査への転換が可能です。
・約3カ月という比較的長い監査期間があるため、スケジュールを立てながら働くことができ、ワークライフバランスを確保しやすいです。また、在宅勤務に加え、日々の子供の送迎や体調不良時の育児休憩や介護休憩が可能で、多くの部員が利用しています。

内部監査企画/銀行&商社系リース会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,300万円
ポジション
担当者
仕事内容
監査態勢の強化・高度化に向けた施策の策定・推進に従事いただきます。

<業務詳細>
・内部監査の規程類、年間内部監査計画の策定、内部監査結果の分析、評価、経営陣への報告等
・内部監査態勢にかかる企画(人材配置および育成等)
・ガバナンス強化に向けた国内外の業務監査、経営監査
・事業部門やコーポレート部門等への監査/監査手法の高度化
・3線構造における、1線、1.5線、2線との連携強化
・親会社、兄弟会社、子会社との連携強化

<本ポジションの魅力>
・欧米プラクティスや国内メガバンクレベルといった最先端の内部監査態勢を目指した監査高度化への取り組みを通じて、監査業務の専門性を身につけることができます。
・経営メンバーの意見に基づく経営に資する監査を実施しており、経営に近い立ち位置で業務経験を積むことができます。
・当社は人材育成投資に力を入れており、業務に関連する資格取得(CIA、CISA、CFE等)やTOEIC受験費用について補助制度がございます。

【従事すべき業務の変更範囲】
グループ内またはその他当社が指定した法人、団体等における金融業およびそれに関連するサービス・諸業務

内部監査部(DX)/銀行&商社系リース会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,300万円
ポジション
チームリーダー
仕事内容
DXチームにて、部内のデータ分析/利活用推進に加えて、通常の監査業務にも携わっていただきます。
ご経験によっては、チームリーダーとしての役割も期待しております。

<業務詳細>
・監査部内におけるデータ分析/利活用にかかる施策の企画/立案/推進、およびデータ分析環境の整備
・機械学習等のAIを活用した各種予測モデルの構築
・Tableau等によるダッシュボード作成
・内部監査業務(個別監査の準備/実施、リスクアセスメント及び年度監査計画策定、その他監査関連業務など)

<本ポジションの魅力>
・デジタル先進企業を掲げる当社では、監査部が個別監査でのテクノロジー利用100%を目指しており、DXで活躍できるフィールドが広がっています。
・監査知識だけでなく、データ分析/利活用やAIなど最新技術に触れながら、業務スキルを高めることができます。
・DXチームは若手中心に構成されており、早期にチームリーダーとして活躍いただける可能性があります。
・当社は人材育成投資に力を入れており、業務に関連する資格取得(CIA、CISA、CFE等)やTOEIC受験費用について補助制度がございます。

【従事すべき業務の変更範囲】
グループ内またはその他当社が指定した法人、団体等における金融業およびそれに関連するサービス・諸業務

サイバーセキュリティ ビジネス連携リード/施策推進・運用/大手会計事務所グループ内のシェアードサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜1220万円
ポジション
アソシエイトマネジャー、マネジャー
仕事内容
●業務概要
ビジネス部門との連携・支援リード(ビジネス部門のIT担当者との連携窓口、施策適用方法の調整、課題解決支援、セキュリティ要求のギャップ整理、関係者調整)。
サイバーセキュリティ施策の導入・運用リード(全社および事業部門向け施策の理解、既存・新規システムへの適用方針整理、技術的支援、運用推進、運用ルール・プロセスの見直し、ドキュメント整備)。

●具体的な業務
【70%】ビジネス部門との連携・支援リード
- ビジネス部門のIT担当者との連携窓口としてのコミュニケーション、会議体運営、課題管理
- ビジネス要件・制約条件を踏まえた施策適用方法の調整、課題解決支援
- ビジネス要件とセキュリティ要求のギャップ整理、改善提案、代替案の検討および合意形成
- 導入、運用など各フェーズにおける関係者 (IT部門内、ビジネス部門、外部ベンダー) 調整
【30%】サイバーセキュリティ施策の導入・運用リード
- 全社および事業部門向けサイバーセキュリティ施策(ツール、サービス、運用ルール等)の理解
- 既存システム・新規システムへの適用方針整理、導入時の技術的支援
- セキュリティ施策運用推進、および運用関する課題の可視化および改善提案
- 運用ルール・プロセスの見直し、ドキュメント整備

●ポジション・部門の魅力
本ポジションは、サイバーセキュリティの専門組織に所属しながら、純粋な技術実装に留まらず、ビジネスの背景や業務プロセスを理解したうえで、現実的かつ効果的なサイバーセキュリティ施策をビジネスと共に形にしていくための重要な役割となります。
これまでに培ってきたITインフラ/セキュリティの実務経験、社内外ステークホルダーとの調整・折衝力、技術をベースにした提案力を存分に発揮し、「ビジネスに貢献するサイバーセキュリティ」を実現したい方を歓迎します。
英語の使用有無:有 (不定期、必要に応じて)。英語ドキュメント、ベンダー資料、技術情報の読解、グローバルツールやサービスに関する問い合わせ、メール・チャット対応(翻訳ツール使用可)。

●想定キャリアパス
サイバーセキュリティグループおよびIT内 セクションリーダー、チームリーダー、グループリーダー

上級セキュリティエンジニア(SOC/インシデント対応)/ヘルスケア事業会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
上級セキュリティエンジニア
仕事内容
業務概要
当社のサービス・顧客データを守るセキュリティ部において、これまで外部委託で対応していた外部攻撃の監視・初動対応領域の内製化をリードいただくポジションです。SOC(Security Operation Center)機能を担い、攻撃兆候の検知、ログ分析、脆弱性管理を通じて、24時間365日止めないサービス提供を支えます。

具体的な業務
・内部SOCの運営および外部SOCコントロール
・セキュリティツール(特権ID管理、UTM、EDR、メールセキュリティ等)の管理/運用
・AWS環境のセキュリティ対応(WAF、CSPM、IAM AccessAnlyzer、TrustedAdvisorの一次評価・切り分け)
・運用プロセスを定期的に見直し、業務効率化を図るための運用改善の実施
・インシデント対応の標準化・迅速化
・全社のセキュリティ強化に向け、セキュリティリスクを防止・軽減する為のセキュリティ運用の構築及び運用実務
・セキュリティ運用の仕組づくり及び実務
・セキュリティソリューションの選定、導入及び運用
・セキュリティ強化に向けた仕組づくり
・インシデント発生時の対応方法の改善

ポジション・部門の魅力
当グループ傘下に入り、より高度なセキュリティ基盤の強化に向けた仕組づくり/組織作りを行います。パブリッククラウドでのシステム基盤をベースとするIT戦略構想の実現に向け、セキュリティエンジニアの募集を行います。
セキュリティ部は発足したばかりの部で、まだ出来たばかりの組織の為、年齢/社歴関係なく、自分達でより良いやり方を考えて実行出来る、裁量権の広い点が魅力です。サービスの利用者の多さや自社サービスの維持、安心安全を実現できます。
【キャリアパス】
専門性の高い業務への領域拡大
・高度な脅威検知技術の導入と運用
・インシデント対応方針決定
・インシデント対応プロセスの標準化・自動化
【配属部署】情報システム事業部 セキュリティ部 セキュリティ運用グループ
・事業部全体で多くのメンバーと、外部ベンダーと仕事をしています。
・中途社員も多く、新しい風を入れて雰囲気や働き方も変えていく、弊社で今一番環境整備が進んでいる部門です。
【現場・社員の雰囲気】
・幅広い年代のメンバーが活躍しています。
・専任の担当として働くというよりは、横断的に仕事に関わるためキャリアを幅広く積むことができスキルアップもしやすく、部門を横断したプロジェクト等も多く、転職せずともキャリアステップも様々な方向で考えていける環境があります。
・それぞれ主体的に動き、コミュニケーションを積極的にとって業務を行っています。

Internal Audit,Expert Investigator/有名外資系生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【Job purpose 】
To lead the execution of Internal Audit investigations within us in order to provide timely, independent assurance and in doing so, to improve the control culture. The jobholder demonstrates leadership in the execution of investigative work with general knowledge in business processes, ability to assess the adequacy of key risks with limited support and solid interpersonal skills to interact with a great variety of people in us. The jobholder manages one to two staff members reporting to him.

【Key accountabilities】
The jobholder will typically lead the investigative work, with the support of one Senior Investigator reporting to him/her. The jobholder will report to the Head of Internal Audit and the Regional Head of Investigations. The jobholder will deliver the work timely and in accordance with our Internal Audit methodology.

●Process
The jobholder will be responsible to either undertake directly, or monitor effective completion by his/her staff of the key following process steps:
Triage and escalation of allegations
Execution and documentation of all phases of investigations
Execution of quality checks over process and documentation, including, but not limited to, confirming the clarity and anonymity of the documentation
Analysis of trends over allegations and investigations matters’ evolution
Reporting of allegations and investigation activities to the senior Investigator, the Asian regional head of Investigations and the our Head of Audit
Integrate all the relevant legal and regulatory requirements into the framework

●Partnership
The jobholder will be responsible to either undertake directly, or monitor effective completion by his/her staff of the key following process steps:
Guiding management as they develop action plans which adequate address control failures
Development and maintenance of effective relationships within the Internal Audit professional family and any relevant business stakeholders throughout all steps of the allegation & investigation management
Enhancing of staff awareness about the whistleblowing channel and supporting and/or leading of initiatives to raise it
Play a key role with the investigation’s community, helping with development, knowledge sharing and best practices
Supporting of audit team to report summary of investigation activities including key control failures to both local management and Group Internal Audit
Coaching and guiding the more junior member (s) undertaking investigative activities.

●Business Acumen
The jobholder will be responsible to either undertake directly, or monitor effective completion by his/her staff of the key following process steps:
Development and maintenance of general understanding of key business risks in the areas covered, including emerging risks
Periodical review of relevant documentation such as committees’ materials and understand evolution of risk profile in the business professional network

法務・事業推進/独立系不動産投資・開発会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
オルタナティブ投資事業本部において、法務領域を軸に、事業推進に関わる業務を幅広く担っていただきます。

業務内容
・契約書レビュー、作成(国内外)
・投資、M&A案件における法務対応
・事業スキームの検討、構築支援
・各事業部と連携したプロジェクト推進
・海外案件における調査、コミュニケーション
・不動産開発案件に関する法務、事業支援
・その他、事業推進に関する付随業務

ポジションの特徴
弁護士資格の有無に関わらず、法務領域を軸に事業推進まで一気通貫で関与いただけるポジションです。
不動産開発・投資・海外案件といった領域において、実務を通じて専門性を拡張できる環境があります。

パーソナルケア商品のマーケティング・販売企業での法務(担当またはマネージャー)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜850万円
ポジション
担当者もしくは担当マネージャー
仕事内容
1.契約書審査、各部からの法務相談、取締役会・株主総会の運営

2.リスクマネジメント・コンプライアンスの企画・推進

3.担当領域に関するガバナンス委員会の運営、社内各部との連携

4.個人情報・秘密情報保護を目的とする情報管理事務局の運営

*上記1.〜4.のうち、2分野を担当いただく予定です

弁護士/債権回収/上場Fintechクラウド型ERPソフト開発・サービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
中核メンバー
仕事内容
【業務概要】
ファイナンス戦略回収部における中核メンバーとして、不良債権回収およびそれに付随する業務全般を担当していただきます。

【具体的な業務】
1. 電話・メールによる督促業務
- 定型的な督促ではなく、個々のお客様毎に対応方法を変えております。
- 件数は多くないですが、当部ではこの業務を最重要業務として位置付けています。
2. 法的措置(仮差押・本訴提起・強制執行など)に関連する事務全般
- 外部弁護士に委任せず自社で申立を行っております。
3. 各種配達記録付内容証明郵便の作成、発送
4. 複雑で高度な不良債権回収業務のAIによる平準化業務

【ポジション・部門の魅力】
1. 法的措置や内容証明の発送といった「最終手段」のフェーズだけでなく、全体的な督促ワークフローの構築から携わることができます。「もっと早くから介入していれば回収できたのに」といったジレンマを解消し、より柔軟で本質的な回収スキームの策定から実行までを担うダイナミズムを味わえます。
2. 回収のプロフェッショナルや、ビジネスに精通した社内弁護士と密にディスカッションしながら業務を進めるため、法務とファイナンスの高度な知識を同時に習得できます。
3. 決められたマニュアルをこなすだけのアウトソーシング的な働き方ではなく、ご自身の熱量次第で「法律×ファイナンス」のハイブリッドな専門人材として圧倒的な成長が叶う環境です。
4. 自身の回収アクションやスキーム構築が、ダイレクトに当社の利益と事業成長に直結するやりがいを感じられます。

IT内部監査・IT内部統制コンサルタント/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜
ポジション
シニアコンサルタント以上
仕事内容
業務概要: IT内部統制、IT内部監査、ITガバナンスに関するコンサルティングおよび支援業務全般。
具体的な業務:
- US-SOX、J-SOX対応支援(PMO、業務プロセス/IT業務処理統制/IT全般統制の文書化、評価、改善、報告等)、IT内部統制の構築・改善支援、新規上場時および企業買収時における経営管理・内部管理体制の構築支援
- IT内部監査対応支援(PMO、リスク評価、監査計画立案、評価、改善、報告等)、IT内部監査メソドロジーの高度化支援、IT内部監査の品質評価、国内外拠点のIT内部監査の実施支援
- アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化
- ITガバナンス、AIガバナンス、データガバナンスにおける管理態勢の高度化
- 基幹システム更改時の内部統制の再構築、高度化、効率化
- ERPパッケージの機能を活用した内部統制構築、高度化、効率化
- セキュリティ・データ・AI等に係る法規制、認証に関する各種調査の実施等、及びコンサルティング業務
- セキュリティ関連監査業務
- グローバル企業における海外IT内部監査の高度化(当グループの海外拠点との連携)
- 財務諸表監査におけるITに関連した内部統制の評価業務
全1001件 351-400件目を表示中
<前へ  6 | 7 | 

8

 | 9  次へ>

リスク・コンプラ・監査、800〜1000万の求人を年収から探す

リスク・コンプラ・監査、800〜1000万の求人を企業の特徴から探す