リスク・コンプラ・監査、1000〜1200万の転職求人
725 件
検索条件を再設定
リスク・コンプラ・監査、1000〜1200万の転職求人一覧
食品・食材のWeb販売企業でのセキュリティアナリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
780万円〜1260万円
ポジション
担当者〜
仕事内容
【セキュリティ統括部門での戦略実行業務】
・セキュリティ戦略を具体的な実行計画に落とし込み、部門横断・グループ会社横断での推進
・当社グループ全体のセキュリティリスク分析・評価・報告
・セキュリティ投資効果の測定・分析・改善提案(本体+グループ会社)
・セキュリティインシデント分析と組織的対応策の立案
【グループ会社支援業務】
・グループ各社のセキュリティ体制評価・改善支援、担当者育成・技術支援
・グループ統一セキュリティポリシー・基準の策定・展開
・グループ横断でのセキュリティインシデント対応体制構築
・グループ全体でのセキュリティツール標準化・効率化推進
【チームビルディング・組織開発業務】
・セキュリティメンバーのスキル評価・育成計画策定・メンタリング
・チーム内の役割分担最適化・業務プロセス改善
・全社セキュリティ教育プログラムの企画・推進
・開発部門・IT部門との連携体制構築・関係性強化
・セキュリティチームの技術力向上とモチベーション管理
《技術環境・ポートフォリオ》
以下の技術環境において業務を行います。
・クラウド環境:AWS(主力)、Azure
・セキュリティツール:Bot、DNS、WAF、EDR、SSOなどのソリューション
・開発環境:GitHub、Jenkins、Docker
・監視ツール:Datadog、CloudWatch
《キャリアパス》
・まずはグループ全体のセキュリティ現状把握・分析を通じて、戦略実行とチーム構築の実務経験を積んでいただきます
・グループ会社支援とセキュリティ組織強化を通じて、組織マネジメントリーダーとしてのスキルを向上していただきます
・将来的には、次期セキュリティ統括部門長候補として、グループ全体のセキュリティ責任者や、事業戦略と連動したセキュリティリーダーとしてのキャリアパスを選択可能です
・セキュリティ戦略を具体的な実行計画に落とし込み、部門横断・グループ会社横断での推進
・当社グループ全体のセキュリティリスク分析・評価・報告
・セキュリティ投資効果の測定・分析・改善提案(本体+グループ会社)
・セキュリティインシデント分析と組織的対応策の立案
【グループ会社支援業務】
・グループ各社のセキュリティ体制評価・改善支援、担当者育成・技術支援
・グループ統一セキュリティポリシー・基準の策定・展開
・グループ横断でのセキュリティインシデント対応体制構築
・グループ全体でのセキュリティツール標準化・効率化推進
【チームビルディング・組織開発業務】
・セキュリティメンバーのスキル評価・育成計画策定・メンタリング
・チーム内の役割分担最適化・業務プロセス改善
・全社セキュリティ教育プログラムの企画・推進
・開発部門・IT部門との連携体制構築・関係性強化
・セキュリティチームの技術力向上とモチベーション管理
《技術環境・ポートフォリオ》
以下の技術環境において業務を行います。
・クラウド環境:AWS(主力)、Azure
・セキュリティツール:Bot、DNS、WAF、EDR、SSOなどのソリューション
・開発環境:GitHub、Jenkins、Docker
・監視ツール:Datadog、CloudWatch
《キャリアパス》
・まずはグループ全体のセキュリティ現状把握・分析を通じて、戦略実行とチーム構築の実務経験を積んでいただきます
・グループ会社支援とセキュリティ組織強化を通じて、組織マネジメントリーダーとしてのスキルを向上していただきます
・将来的には、次期セキュリティ統括部門長候補として、グループ全体のセキュリティ責任者や、事業戦略と連動したセキュリティリーダーとしてのキャリアパスを選択可能です
グローバルバンクでの市場コンプライアンス業務(企画・リスク管理)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●市場コンダクトリスク管理業務(リスク評価、品質評価、管理体制高度化に資する企画立案)
●AIを活用した新たな市場取引サベイランス態勢の構築、データガバナンス態勢構築、システム開発の推進
●米国・ロンドン・香港など海外拠点との連携・協働を通じて、グローバルな市場コンプライアンス態勢の構築
●市場規制や当局動向に関する調査・分析
●AIを活用した新たな市場取引サベイランス態勢の構築、データガバナンス態勢構築、システム開発の推進
●米国・ロンドン・香港など海外拠点との連携・協働を通じて、グローバルな市場コンプライアンス態勢の構築
●市場規制や当局動向に関する調査・分析
大手SIerでの法務・コンプライアンス・リスクマネジメント担当(選考にて担当業務相談予定) 【課長代理】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1050万円 経験・能力を考慮の上、当社規定により決定します
ポジション
課長代理
仕事内容
【職務内容】
※ご応募いただきました書類・面接時の情報を基に、以下の中から適していると考えられる業務を選定いたします
●共通内容
グループのグローバル本社として、法務・コンプライアンス・リスクマネジメントの各領域における実務を担当し、国内外グループ全体のガバナンス強化に貢献いただきます。
ご経験・適性に応じて主担当領域を決定し、CROやチームと連携しながら、下記の業務を遂行いただきます。
・国内外グループ会社との英語でのコミュニケーション・調整業務
・グループ全体への各種施策の展開・運用
・経営層への報告資料作成や定例報告
・多様な文化背景を持つ海外グループ会社担当者との実務調整・課題解決
・インシデント発生時の初動対応・拡大抑制・再発防止策の実務
・各種研修・啓発活動の企画・運営(国内外対象)
●職種別
下記の特定の職種に限定せず、横断的な職務設計も可能です。
【リスクマネジメント】
・グループ全体(国内・海外)のリスクマネジメント統括・推進
・当社事業に重要なリスクの選定・分析・統制
・リスク統制状況のモニタリングと経営陣への報告・提言
・リスクマネジメントフレームワークの見直し・改善
・地政学リスクのモニタリング・分析
【法務】
・複雑な国内外契約・取引の方針策定・推進
・グループにおける新規ビジネス領域にかかる法規制/改正に伴うリスクの予測・全社対応策の策定
・グループにおける内部通報制度(労務・内部通報案件の対応を含む)の運用・制度見直し・文化醸成
・株主総会・取締役会等の運営・経営陣へのアドバイス
・グループ会社法務体制の統括・ガバナンス強化
【コンプライアンス】
・グローバルコンプライアンス基準・倫理綱領の策定・推進
・国内外グループ会社向けコンプライアンス体制の設計・展開
・多国籍対応のコンプライアンス教育カリキュラムの開発・導入
・企業倫理委員会等の運営・経営層への戦略提言
※ご応募いただきました書類・面接時の情報を基に、以下の中から適していると考えられる業務を選定いたします
●共通内容
グループのグローバル本社として、法務・コンプライアンス・リスクマネジメントの各領域における実務を担当し、国内外グループ全体のガバナンス強化に貢献いただきます。
ご経験・適性に応じて主担当領域を決定し、CROやチームと連携しながら、下記の業務を遂行いただきます。
・国内外グループ会社との英語でのコミュニケーション・調整業務
・グループ全体への各種施策の展開・運用
・経営層への報告資料作成や定例報告
・多様な文化背景を持つ海外グループ会社担当者との実務調整・課題解決
・インシデント発生時の初動対応・拡大抑制・再発防止策の実務
・各種研修・啓発活動の企画・運営(国内外対象)
●職種別
下記の特定の職種に限定せず、横断的な職務設計も可能です。
【リスクマネジメント】
・グループ全体(国内・海外)のリスクマネジメント統括・推進
・当社事業に重要なリスクの選定・分析・統制
・リスク統制状況のモニタリングと経営陣への報告・提言
・リスクマネジメントフレームワークの見直し・改善
・地政学リスクのモニタリング・分析
【法務】
・複雑な国内外契約・取引の方針策定・推進
・グループにおける新規ビジネス領域にかかる法規制/改正に伴うリスクの予測・全社対応策の策定
・グループにおける内部通報制度(労務・内部通報案件の対応を含む)の運用・制度見直し・文化醸成
・株主総会・取締役会等の運営・経営陣へのアドバイス
・グループ会社法務体制の統括・ガバナンス強化
【コンプライアンス】
・グローバルコンプライアンス基準・倫理綱領の策定・推進
・国内外グループ会社向けコンプライアンス体制の設計・展開
・多国籍対応のコンプライアンス教育カリキュラムの開発・導入
・企業倫理委員会等の運営・経営層への戦略提言
大手総合電機会社でのグループのサイバーセキュリティ対策強化を目的とした技術的な対策の企画・施策推進とSOC運用の統括
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
780万円〜1030万円
ポジション
主任クラス
仕事内容
グループに対するサイバーセキュリティ攻撃に対抗するための技術対策を推進します。具体的には、サイバー攻撃や各種サイバーセキュリティインシデントからグループの事業や情報資産を守るための技術的な対策の企画・施策推進を行い、SOC(セキュリティオペレーションセンタ)の業務や運用を統括します。
【職務詳細】
グループのサイバーセキュリティ対策を推進するため、以下の業務を担当していただきます:
・社内ITインフラに対するリスク評価を実施し、その評価に基づいた対策方針を立案
・脅威の動向や社内のセキュリティインシデント発生状況を踏まえ、課題を抽出し、技術対策方針を策定
・技術対策方針に基づく施策の立案と、その施策の推進管理
・社内のサイバーセキュリティインシデント対応状況を統制し、分析を行い、社内への注意喚起を実施
【ポジションの魅力・やりがい・キャリアパス】
●魅力・やりがい
・グループへの貢献: グループ全体に対するサイバーセキュリティ対策の立案・実行を通じて、グループ全体の安全性を高め、事業の継続性を支える重要な役割を担うことができます。
・最先端技術へのアクセス: 最新のセキュリティベンダの技術、サービス、製品に関する情報を収集し、最先端のサイバーセキュリティ技術を常に学び続けることができます。
・知識の深化: 最新のセキュリティ情報に対する知識を習得し、専門性を高めることができます。
・業界ネットワークの構築: 他社の同種組織と積極的にコンタクトを図り、業界内でのネットワークを構築することで、情報交換や協力関係を築くことができます。
●キャリアパス
・包括的なスキルの習得: サイバーセキュリティ対策の立案から実装、運用までの一連のプロセスに携わることで、セキュリティ人材として求められる幅広いスキルを身につけることができます。
・マネジメントスキルの向上: サイバーセキュリティ対策の推進管理を通じて、プロジェクト管理の経験を積み、マネージャーとして必要なマネジメントスキルを磨くことができます。
【職務詳細】
グループのサイバーセキュリティ対策を推進するため、以下の業務を担当していただきます:
・社内ITインフラに対するリスク評価を実施し、その評価に基づいた対策方針を立案
・脅威の動向や社内のセキュリティインシデント発生状況を踏まえ、課題を抽出し、技術対策方針を策定
・技術対策方針に基づく施策の立案と、その施策の推進管理
・社内のサイバーセキュリティインシデント対応状況を統制し、分析を行い、社内への注意喚起を実施
【ポジションの魅力・やりがい・キャリアパス】
●魅力・やりがい
・グループへの貢献: グループ全体に対するサイバーセキュリティ対策の立案・実行を通じて、グループ全体の安全性を高め、事業の継続性を支える重要な役割を担うことができます。
・最先端技術へのアクセス: 最新のセキュリティベンダの技術、サービス、製品に関する情報を収集し、最先端のサイバーセキュリティ技術を常に学び続けることができます。
・知識の深化: 最新のセキュリティ情報に対する知識を習得し、専門性を高めることができます。
・業界ネットワークの構築: 他社の同種組織と積極的にコンタクトを図り、業界内でのネットワークを構築することで、情報交換や協力関係を築くことができます。
●キャリアパス
・包括的なスキルの習得: サイバーセキュリティ対策の立案から実装、運用までの一連のプロセスに携わることで、セキュリティ人材として求められる幅広いスキルを身につけることができます。
・マネジメントスキルの向上: サイバーセキュリティ対策の推進管理を通じて、プロジェクト管理の経験を積み、マネージャーとして必要なマネジメントスキルを磨くことができます。
大手総合化学メーカーでのサイバーセキュリティ対策強化推進・運営チームリーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
ご経験に応じて検討致します。
仕事内容
<組織のビジョン・ミッション/活動方針>
IT・デジタル・AIを活用してResonacをエンパワーメントし、新たな価値を創り出すイネーブラーとなり、事業競争力の向上に貢献する。
1.日本発の「世界トップクラスの機能性化学メーカ」の実現に向け、IT・デジタル基盤・情報(知的資本=技術・競争力の源泉)を安全、且つ活発に利活用しうる環境を提供する。
2. 社内のみならず、社外のさまざまなステークホルダーとの共創には、厳格なサイバーセキュリティ管理が不可欠であり、信頼され安心してお付き合いできる会社になる。
3. サイバー攻撃を受けても被害を極小化し、社内外のステークホルダーが安心して事業を継続しうる状態を維持する。
<業務概要>
サイバーセキュリティ組織において、レゾナック・グループの全社を対象範囲とし、各プロジェクト・定常業務チームリーダ又はメンバー役で以下業務を推進いただきます。
1.新規技術・概念・規程導入時のセキュリティ標準策定
2.IT/OT/デジタル導入プロジェクトにおけるセキュリティ要件定義
3.次世代セキュリティ製品の選定・導入
4.事業部/CxO組織のIT/OT環境のセキュリティ設計・実装支援
5.社内外からのセキュリティ技術相談対応
6.情報セキュリティ管理者向け研修の企画・実施
7.最新脅威動向や防御技術に関する教育プログラムの整備
IT・デジタル・AIを活用してResonacをエンパワーメントし、新たな価値を創り出すイネーブラーとなり、事業競争力の向上に貢献する。
1.日本発の「世界トップクラスの機能性化学メーカ」の実現に向け、IT・デジタル基盤・情報(知的資本=技術・競争力の源泉)を安全、且つ活発に利活用しうる環境を提供する。
2. 社内のみならず、社外のさまざまなステークホルダーとの共創には、厳格なサイバーセキュリティ管理が不可欠であり、信頼され安心してお付き合いできる会社になる。
3. サイバー攻撃を受けても被害を極小化し、社内外のステークホルダーが安心して事業を継続しうる状態を維持する。
<業務概要>
サイバーセキュリティ組織において、レゾナック・グループの全社を対象範囲とし、各プロジェクト・定常業務チームリーダ又はメンバー役で以下業務を推進いただきます。
1.新規技術・概念・規程導入時のセキュリティ標準策定
2.IT/OT/デジタル導入プロジェクトにおけるセキュリティ要件定義
3.次世代セキュリティ製品の選定・導入
4.事業部/CxO組織のIT/OT環境のセキュリティ設計・実装支援
5.社内外からのセキュリティ技術相談対応
6.情報セキュリティ管理者向け研修の企画・実施
7.最新脅威動向や防御技術に関する教育プログラムの整備
大手総合電機会社でのセキュリティ及びクライシスマネジメントに関するグローバル体制の構築・運用責任者/部長クラス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
930万円〜1100万円
ポジション
部長クラス
仕事内容
本ポジションは、当社のシニアマネージャーとしてグループの人的・物的資産を守るために、グローバルにグループのセキュリティ及びクライシスマネジメントの体制構築を行います。また、各地域・事業部門の主要ステークホルダーと連携しながら、グループ全体での一貫した施策導入と適切な運用を支援します。
さらに、経営層や各関係者と連携し、ビジネス目標を支えるセキュリティ及びクライシスマネジメント施策を企画・推進することでグループの危機対応力を向上させることを目指します。
【職務詳細】
・グループ全体で統一したセキュリティ及びクライシスマネジメントのフレームワークを刷新し、そのガバナンスをリードする。
-セキュリティ及びクライシスマネジメント関連のポリシー、運用基準の策定を行う。
-グローバルなセキュリティ及びクライシスマネジメントに関するベストプラクティスを把握し、活動に反映する。
-当社内のBU/Gr会社に対し、セキュリティ及びクライシスマネジメントに関する共通のプラットフォームやツールを提供するとともに専門的なガイダンスとサポートを行う。あわせて、共通プラットフォームの組織内定着に向けたチェンジマネジメントを推進する。
-データ分析や各種指標を活用し、セキュリティ及びクライシスマネジメントのフレームワークや施策の有効性をモニタリングし継続的に改善する。さらにインテリジェンスサイクルを実装し、適切に運用する。
・セキュリティ及びクライシスマネジメント関連の外部ベンダー、コンサルタントとの関係を管理する。
・危機発生時のリーダーシップ発揮および初動対応の主導、経営層への報告等を適切に行う。
・自組織の目標を設定し、人・モノ・カネ等のリソースの配分、業務マネジメント、人財開発及び組織開発を通して、組織目標を達成する。
さらに、経営層や各関係者と連携し、ビジネス目標を支えるセキュリティ及びクライシスマネジメント施策を企画・推進することでグループの危機対応力を向上させることを目指します。
【職務詳細】
・グループ全体で統一したセキュリティ及びクライシスマネジメントのフレームワークを刷新し、そのガバナンスをリードする。
-セキュリティ及びクライシスマネジメント関連のポリシー、運用基準の策定を行う。
-グローバルなセキュリティ及びクライシスマネジメントに関するベストプラクティスを把握し、活動に反映する。
-当社内のBU/Gr会社に対し、セキュリティ及びクライシスマネジメントに関する共通のプラットフォームやツールを提供するとともに専門的なガイダンスとサポートを行う。あわせて、共通プラットフォームの組織内定着に向けたチェンジマネジメントを推進する。
-データ分析や各種指標を活用し、セキュリティ及びクライシスマネジメントのフレームワークや施策の有効性をモニタリングし継続的に改善する。さらにインテリジェンスサイクルを実装し、適切に運用する。
・セキュリティ及びクライシスマネジメント関連の外部ベンダー、コンサルタントとの関係を管理する。
・危機発生時のリーダーシップ発揮および初動対応の主導、経営層への報告等を適切に行う。
・自組織の目標を設定し、人・モノ・カネ等のリソースの配分、業務マネジメント、人財開発及び組織開発を通して、組織目標を達成する。
国内最大のPTS運営会社での売買管理・取引審査業務(マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円程度(経験・能力を考慮の上、当社規定により決定します)
ポジション
マネージャー
仕事内容
● 取引審査業務
・不公正取引審査(株価操作・インサイダー等)
・ナスダック社製の取引所・規制当局用の審査システムを使用した日々の取引管理業務
・東証より発出される取扱銘柄情報の管理(売買停止、信用取引関連情報など)
・取引所や規制当局、取引参加証券会社との連携
・取扱い銘柄の管理、運営業務
・取引審査システムのパラメーター設定の協議への参加
・不公正取引審査(株価操作・インサイダー等)
・ナスダック社製の取引所・規制当局用の審査システムを使用した日々の取引管理業務
・東証より発出される取扱銘柄情報の管理(売買停止、信用取引関連情報など)
・取引所や規制当局、取引参加証券会社との連携
・取扱い銘柄の管理、運営業務
・取引審査システムのパラメーター設定の協議への参加
決済・金融事業会社での法務(シニアマネージャー/部長クラス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1300万円
ポジション
シニアマネージャー/部長クラス
仕事内容
法務部におけるシニアマネージャー(部長クラス)として、企業法務の実務と部門運営を一手に担っていただきます。
経営層に近い立ち位置で、法務機能を実質的にリードしていただくポジションです。
「攻めの法務」として新規事業やスキーム設計を支援しつつ、「守りの法務」として契約・業法・紛争対応を確実に遂行することで、スピード感ある事業成長とリスクマネジメントを両立させる役割です。
【業務イメージ】
・新規事業・新規事業モデル立ち上げにおける法務支援、当局対応
・契約書のドラフト、レビュー、交渉支援
・各種法令・業法(資金決済法、割賦販売法など)の対応と社内整備
・紛争・訴訟・債権回収対応(社外弁護士との連携含む)
・法務ガバナンス体制の構築・運用
・社内法務相談、教育、契約管理などの体制整備
・内部通報窓口の運営
・法務部門メンバー(2名)のマネジメントおよび育成、組織運営全般の統括
◆ポジションの魅力
・経営直下のポジションで、事業の成長とリスクマネジメントを両輪で推進できる環境
└ 法務判断が経営判断に直結するため、組織に与えるインパクトが大きい役割です。
・少数精鋭の法務体制における中核人材として、裁量を持って動けるポジション
└ 定型業務に縛られず、実務から経営方針・契約戦略の策定まで一気通貫でリードでいただきます。
・フィンテック・決済業界の最前線で、新規ビジネス支援(攻め)とリスク統制(守り)を両立できる希少な経験
└ スキーム設計・当局対応・法務ガバナンスの3軸を同時に携われます。
経営層に近い立ち位置で、法務機能を実質的にリードしていただくポジションです。
「攻めの法務」として新規事業やスキーム設計を支援しつつ、「守りの法務」として契約・業法・紛争対応を確実に遂行することで、スピード感ある事業成長とリスクマネジメントを両立させる役割です。
【業務イメージ】
・新規事業・新規事業モデル立ち上げにおける法務支援、当局対応
・契約書のドラフト、レビュー、交渉支援
・各種法令・業法(資金決済法、割賦販売法など)の対応と社内整備
・紛争・訴訟・債権回収対応(社外弁護士との連携含む)
・法務ガバナンス体制の構築・運用
・社内法務相談、教育、契約管理などの体制整備
・内部通報窓口の運営
・法務部門メンバー(2名)のマネジメントおよび育成、組織運営全般の統括
◆ポジションの魅力
・経営直下のポジションで、事業の成長とリスクマネジメントを両輪で推進できる環境
└ 法務判断が経営判断に直結するため、組織に与えるインパクトが大きい役割です。
・少数精鋭の法務体制における中核人材として、裁量を持って動けるポジション
└ 定型業務に縛られず、実務から経営方針・契約戦略の策定まで一気通貫でリードでいただきます。
・フィンテック・決済業界の最前線で、新規ビジネス支援(攻め)とリスク統制(守り)を両立できる希少な経験
└ スキーム設計・当局対応・法務ガバナンスの3軸を同時に携われます。
オルタナティブ運用会社での法務コンプライアンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1500万円
ポジション
ヴァイスプレジデント〜ディレクター
仕事内容
主な担当職務は以下の通りですが、チームで分担して担当しています。
・契約書作成・審査に関する業務
・金融商品取引法および関連する法令諸規則に関する調査・分析・社内への周知徹底に関する業務
・主務官庁等への報告・届出に関する業務
・当局検査、内部監査対応に関する業務
・広告審査に関する業務
・AML/CFT対応、利益相反管理、内部通報対応などコンプライアンス業務
・コンプライアンス委員会の事務局運営
・法務コンプラ関連社内研修の企画 案
・その他、内部管理に関する業務全般
・契約書作成・審査に関する業務
・金融商品取引法および関連する法令諸規則に関する調査・分析・社内への周知徹底に関する業務
・主務官庁等への報告・届出に関する業務
・当局検査、内部監査対応に関する業務
・広告審査に関する業務
・AML/CFT対応、利益相反管理、内部通報対応などコンプライアンス業務
・コンプライアンス委員会の事務局運営
・法務コンプラ関連社内研修の企画 案
・その他、内部管理に関する業務全般
大手銀行のグループ子会社でのコンプライアンス企画担当/リードメンバー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1250万円
ポジション
リードメンバー
仕事内容
ポジション概要
本ポジションは、デジタルバンクにおけるコンプライアンス体制の企画・運用を担い、社内外の適正かつ持続的な法令遵守・倫理観醸成を推進していただきます。
コンプライアンスプログラムの立案・実行、法令等改正時の全社対応、当局・グループ各社との連携・レポーティングが主なミッションです。
新しい組織文化・ルールづくりを現場視点で推進したい方を歓迎します。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- コンプライアンスプログラム(年次計画)の策定・全社展開・進捗管理
- 法令・規制・自主ルール等の改正動向の情報収集・課題整理・社内展開
- 新規または改正法令施行時の業務影響把握・対応策検討と実行推進(関係部門巻き込み/教育/業務フロー見直し 等)
- 内部通報・相談等の受付・対応、ヒアリング・再発防止策の策定
- コンプライアンス委員会や経営会議向け資料作成・運営支援
- 親会社およびグループ各社との方針共有・連携推進・情報提供
- 監督当局への各種レポーティング、検査・指摘事項への対応
- 社内啓発活動・研修(ガイドライン・FAQ作成、e-ラーニング運営など)
本ポジションは、デジタルバンクにおけるコンプライアンス体制の企画・運用を担い、社内外の適正かつ持続的な法令遵守・倫理観醸成を推進していただきます。
コンプライアンスプログラムの立案・実行、法令等改正時の全社対応、当局・グループ各社との連携・レポーティングが主なミッションです。
新しい組織文化・ルールづくりを現場視点で推進したい方を歓迎します。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- コンプライアンスプログラム(年次計画)の策定・全社展開・進捗管理
- 法令・規制・自主ルール等の改正動向の情報収集・課題整理・社内展開
- 新規または改正法令施行時の業務影響把握・対応策検討と実行推進(関係部門巻き込み/教育/業務フロー見直し 等)
- 内部通報・相談等の受付・対応、ヒアリング・再発防止策の策定
- コンプライアンス委員会や経営会議向け資料作成・運営支援
- 親会社およびグループ各社との方針共有・連携推進・情報提供
- 監督当局への各種レポーティング、検査・指摘事項への対応
- 社内啓発活動・研修(ガイドライン・FAQ作成、e-ラーニング運営など)
大手銀行のグループ子会社での全般管理・業務担当(法務・コンプライアンス)/リードメンバー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1250万円
ポジション
リードメンバー
仕事内容
ポジション概要
本ポジションは、デジタルバンクの「安心・誠実」なサービス提供を支える全般管理業務を法務・コンプライアンスの観点から担っていただきます。
情報管理・顧客保護・コンダクトリスク・贈収賄・競争法対応・利益相反管理など、国際的な金融機関として求められる多岐にわたる法令・規制への適切な対応、ガバナンス向上、およびグループ全体の統制力強化がミッションです。
メンバー層〜リーダー層まで幅広いキャリアでご活躍いただけます。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- 法務・コンプライアンス全般に関する管理・業務の遂行
- 情報管理(個人情報保護法、情報セキュリティ規程等)の実装・教育・運用管理
- 顧客保護関連の社内規程整備、リスク管理および苦情・紛争対応プロセスの整備・運営
- コンダクトリスク(役職員による不正・不適切な言動や行動リスク)評価・管理の企画・推進
- 競争法対応(独占禁止法、カルテル等に関する教育・管理・社内相談対応)
- 利益相反管理体制の企画・運用、業務上の利害関係管理プロセス推進
- 国際的な税務規制への対応や関連リスク管理
- 内部監査・外部当局対応・グループ会社および各部門との連携・調整
本ポジションは、デジタルバンクの「安心・誠実」なサービス提供を支える全般管理業務を法務・コンプライアンスの観点から担っていただきます。
情報管理・顧客保護・コンダクトリスク・贈収賄・競争法対応・利益相反管理など、国際的な金融機関として求められる多岐にわたる法令・規制への適切な対応、ガバナンス向上、およびグループ全体の統制力強化がミッションです。
メンバー層〜リーダー層まで幅広いキャリアでご活躍いただけます。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- 法務・コンプライアンス全般に関する管理・業務の遂行
- 情報管理(個人情報保護法、情報セキュリティ規程等)の実装・教育・運用管理
- 顧客保護関連の社内規程整備、リスク管理および苦情・紛争対応プロセスの整備・運営
- コンダクトリスク(役職員による不正・不適切な言動や行動リスク)評価・管理の企画・推進
- 競争法対応(独占禁止法、カルテル等に関する教育・管理・社内相談対応)
- 利益相反管理体制の企画・運用、業務上の利害関係管理プロセス推進
- 国際的な税務規制への対応や関連リスク管理
- 内部監査・外部当局対応・グループ会社および各部門との連携・調整
大手銀行のグループ子会社での金融犯罪対策運営・業務担当/リードメンバー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1250万円
ポジション
リードメンバー
仕事内容
ポジション概要
デジタルバンクにおける金融犯罪対策(AML/CFT等)の中核として、取引モニタリング、フィルタリング、顧客管理等業務の企画・実装・継続的改善を担っていただきます。
新しいチャネルやサービスにふさわしい仕組みを開発・運用し、システム開発、委託先や関連部署と連携しながら法令遵守・顧客保護・社会的責任の実現に貢献いただくポジションです。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- 金融犯罪対策にかかる取引モニタリング等業務の企画・運用・改善
- 取引モニタリング等シナリオ・ルール設計、基準や閾値の見直しおよびシステム仕様(要件出し・開発・テスト)管理
- 金融犯罪対策業務のアウトソース先・委託先の選定、管理、委託先との連携・品質管理
- 検知された取引の事実関係調査、疑わしい取引の分析・当局届出プロセスの設計・推進
- 関係各部(システム部門、営業部門、リスク管理部門など)との業務フロー構築・プロジェクト推進
- 金融犯罪対策に関する社内規程やマニュアルの整備
- 親会社やグループ会社との金融犯罪対策連携・ノウハウ共有
デジタルバンクにおける金融犯罪対策(AML/CFT等)の中核として、取引モニタリング、フィルタリング、顧客管理等業務の企画・実装・継続的改善を担っていただきます。
新しいチャネルやサービスにふさわしい仕組みを開発・運用し、システム開発、委託先や関連部署と連携しながら法令遵守・顧客保護・社会的責任の実現に貢献いただくポジションです。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- 金融犯罪対策にかかる取引モニタリング等業務の企画・運用・改善
- 取引モニタリング等シナリオ・ルール設計、基準や閾値の見直しおよびシステム仕様(要件出し・開発・テスト)管理
- 金融犯罪対策業務のアウトソース先・委託先の選定、管理、委託先との連携・品質管理
- 検知された取引の事実関係調査、疑わしい取引の分析・当局届出プロセスの設計・推進
- 関係各部(システム部門、営業部門、リスク管理部門など)との業務フロー構築・プロジェクト推進
- 金融犯罪対策に関する社内規程やマニュアルの整備
- 親会社やグループ会社との金融犯罪対策連携・ノウハウ共有
大手銀行のグループ子会社での金融犯罪対策企画・管理担当/リードメンバー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1250万円
ポジション
リードメンバー
仕事内容
ポジション概要
デジタルバンクにおける金融犯罪対策(マネー・ローンダリング/テロ資金供与対策(AML/CFT)/経済制裁/贈収賄・汚職防止等)の体制整備・運用に携わり、法令・ガイドライン改正への柔軟な対応力、グループ横断での実務・ガバナンス推進力を発揮いただくポジションです。
開業前後のガイドライン準拠や、当局対応、内部体制構築の中核を担い、全社の安心・信頼の担保に貢献いただきます。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
犯収法および金融庁マネー・ローンダリング/テロ資金供与対策ガイドライン等に準拠した全社態勢(金融犯罪コンプライアンスプログラム)の企画・導入・運用。
新規サービスやビジネス拡大時のリスク評価・対応方針の策定。
法令・ガイドラインの改正動向の常時モニタリングと、必要な規程・業務フロー等の改定。
営業部門やシステム部門等、関連部署との協働による高リスク業種・業態等に対するリスク低減策の検討・導入。
親会社・グループ会社や外部パートナーとの方針調整・情報共有。
監督当局・監査法人対応、各種届出・報告業務、指摘事項への改善対応。
社員・関係者向けの教育、研修、ガイドライン策定。
金融犯罪対策関連プロジェクト、体制強化施策の推進。
デジタルバンクにおける金融犯罪対策(マネー・ローンダリング/テロ資金供与対策(AML/CFT)/経済制裁/贈収賄・汚職防止等)の体制整備・運用に携わり、法令・ガイドライン改正への柔軟な対応力、グループ横断での実務・ガバナンス推進力を発揮いただくポジションです。
開業前後のガイドライン準拠や、当局対応、内部体制構築の中核を担い、全社の安心・信頼の担保に貢献いただきます。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
犯収法および金融庁マネー・ローンダリング/テロ資金供与対策ガイドライン等に準拠した全社態勢(金融犯罪コンプライアンスプログラム)の企画・導入・運用。
新規サービスやビジネス拡大時のリスク評価・対応方針の策定。
法令・ガイドラインの改正動向の常時モニタリングと、必要な規程・業務フロー等の改定。
営業部門やシステム部門等、関連部署との協働による高リスク業種・業態等に対するリスク低減策の検討・導入。
親会社・グループ会社や外部パートナーとの方針調整・情報共有。
監督当局・監査法人対応、各種届出・報告業務、指摘事項への改善対応。
社員・関係者向けの教育、研修、ガイドライン策定。
金融犯罪対策関連プロジェクト、体制強化施策の推進。
有名人材系企業でのCISO候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
CISO候補
仕事内容
業務内容
CISO候補として、全社のセキュリティ戦略からCSIRT/SOCの立ち上げまで幅広く関わり
「会社の守りを自らデザインする」ことがミッションです。
【ご担当いただく業務例】
・全社セキュリティ戦略とロードマップの策定
・セキュリティ規程やポリシーの策定・浸透
・認証取得・監査対応、リスクアセスメントの実施
・クラウド・ネットワーク・端末のセキュリティアーキテクチャ設計
・社内教育・啓発活動の推進
【使用している技術】
IaaS:AWS、Azure、GCP、Linode
LaC:Terraform
その他サービス、ツール等:Notion、Miro、VSCodeやEclipseなどのIDE、GitHub Enterprise、GitHub Copilot、Trocco、Snowflakeなど
本ポジションの魅力
・自分が設計したセキュリティ体制が会社の歴史に残る特別なポジション
・経営層と直接ディスカッションしながら進められる裁量の大きさ
・IPO前というタイミングだからこそ、ゼロから体制をつくる楽しさを味わえる
・成長中の会社だからこそ、最新のセキュリティ施策を次々に導入できる環境
CISO候補として、全社のセキュリティ戦略からCSIRT/SOCの立ち上げまで幅広く関わり
「会社の守りを自らデザインする」ことがミッションです。
【ご担当いただく業務例】
・全社セキュリティ戦略とロードマップの策定
・セキュリティ規程やポリシーの策定・浸透
・認証取得・監査対応、リスクアセスメントの実施
・クラウド・ネットワーク・端末のセキュリティアーキテクチャ設計
・社内教育・啓発活動の推進
【使用している技術】
IaaS:AWS、Azure、GCP、Linode
LaC:Terraform
その他サービス、ツール等:Notion、Miro、VSCodeやEclipseなどのIDE、GitHub Enterprise、GitHub Copilot、Trocco、Snowflakeなど
本ポジションの魅力
・自分が設計したセキュリティ体制が会社の歴史に残る特別なポジション
・経営層と直接ディスカッションしながら進められる裁量の大きさ
・IPO前というタイミングだからこそ、ゼロから体制をつくる楽しさを味わえる
・成長中の会社だからこそ、最新のセキュリティ施策を次々に導入できる環境
独立系不動産投資・開発会社でのコンプライアンスオフィサー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
不動産ファンド運営事業の拡大に伴い、ガバナンス体制および法令遵守体制の一層の強化を図っています。
金商法・宅建業法・投資運用業関連法令に精通し、監督当局対応を含むコンプライアンス全般を主導できる人材を募集します。
【業務内容】
不動産ファンド運営に関するコンプライアンス業務全般を担当していただきます。
具体的には以下のような業務を想定しています。
・法令遵守体制の構築、運用(金融商品取引業、宅地建物取引業、投資運用業関連法令)
・関係当局、監査法人、外部弁護士等との折衝および監督対応
・社内規程の整備および遵守状況のモニタリング
・コンプライアンス研修、啓発活動の企画/実施
・内部監査対応、リスク管理業務の補佐
・その他ガバナンス、リスク、コンプライアンス領域の全般業務
監査対応経験を有し、監査時に全体対応をリードできる方を歓迎します。
金商法・宅建業法・投資運用業関連法令に精通し、監督当局対応を含むコンプライアンス全般を主導できる人材を募集します。
【業務内容】
不動産ファンド運営に関するコンプライアンス業務全般を担当していただきます。
具体的には以下のような業務を想定しています。
・法令遵守体制の構築、運用(金融商品取引業、宅地建物取引業、投資運用業関連法令)
・関係当局、監査法人、外部弁護士等との折衝および監督対応
・社内規程の整備および遵守状況のモニタリング
・コンプライアンス研修、啓発活動の企画/実施
・内部監査対応、リスク管理業務の補佐
・その他ガバナンス、リスク、コンプライアンス領域の全般業務
監査対応経験を有し、監査時に全体対応をリードできる方を歓迎します。
外資系大手生命保険でのテクノロジー監査(Assistant Mgr)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Assistant Mgr
仕事内容
We are seeking an experienced and highly analytical Senior Auditor specializing in technology and data risks. In this role, you are empowered with responsibilities to execute audits focused on assessing the effectiveness of controls technology and data areas. The responsibilities include ample opportunities to lead projects, mentor junior members, and manage mid-level plus senior-level stakeholder relationships using English and Japanese.
Audit Planning & Execution
Review technology processes, systems, and controls by leveraging data analytics and other advanced audit techniques.
Identify and assess potential technology risks, evaluating their impact on business objectives.
Risk Assessment & Analysis
Understand the company key initiatives and associate risks to assess the risk and control status.
Evaluate compliance with relevant regulations, industry standards, and company requirements (local and global).
Reporting, Documentation & Communication
Prepare and present audit findings, and facilitate stakeholders’ root cause analyses and management actions.
Support communication of audit results and recommendations to senior management and relevant stakeholders.
Collaborate with cross-functional teams to follow up on remediation plans and ensure resolution of audit issues.
Collaboration & Leadership
Collaborate closely with leaders to serve as a trusted advisor to the business.
Contribute to the continuous improvement of audit methodologies
外資系大手生命保険でのCybersecurity Specialist(Mgr.)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
We are seeking a highly skilled and experienced Cyber Security Operation lead to join our team in Tokyo. The successful candidate will be responsible for overseeing and managing the day-to-day operations of the cyber security function, ensuring the protection of the company’s information assets and compliance with regulatory requirements.
The successful candidate will also lead regular cyber incident exercises to validate and strengthen our security posture. This position requires effective collaboration with stakeholders in Japan and other global offices and play a leading role among stakeholders.
Responsibilities
We are responsible for the maintenance, engineering and operation of the security system and the daily operation that comes with it. As a Cyber Security Operation Lead, you are responsible for engaging in all relevant hands-on duties concerning daily activities and propose solutions as to how various initiatives can be improved.
Communicate and liaise proactively with local and global counterparts for planning and executing various information security activities.
Immediate focuses include but not limited to:
Responsible for response against cyber incident as a member of Japan CIRT. CIRT team leads an incident response to Japan internal stakeholders such as corporate communication, compliance, legal and so on and global stakeholders (e.g. global CIRT team, Asia team.), and improve the incident response flame work
With the Cyber incident response, we perform the Cyber Incident Exercise to Japan stakeholders include executive. So, our responsibility includes planning, development the scenario, facilitation and lead for the exercises to strengthen security incident response and recovery capabilities which include strengthening the Playbook and Checklist and conduct exercises.
Lead a project of security infrastructure implementation/change.
Manage other functions including Data Loss Prevention, monitoring and reviewing/approving security change requests.
Ensure our Global Security programs are properly followed to manage cyber security risks.
The successful candidate will also lead regular cyber incident exercises to validate and strengthen our security posture. This position requires effective collaboration with stakeholders in Japan and other global offices and play a leading role among stakeholders.
Responsibilities
We are responsible for the maintenance, engineering and operation of the security system and the daily operation that comes with it. As a Cyber Security Operation Lead, you are responsible for engaging in all relevant hands-on duties concerning daily activities and propose solutions as to how various initiatives can be improved.
Communicate and liaise proactively with local and global counterparts for planning and executing various information security activities.
Immediate focuses include but not limited to:
Responsible for response against cyber incident as a member of Japan CIRT. CIRT team leads an incident response to Japan internal stakeholders such as corporate communication, compliance, legal and so on and global stakeholders (e.g. global CIRT team, Asia team.), and improve the incident response flame work
With the Cyber incident response, we perform the Cyber Incident Exercise to Japan stakeholders include executive. So, our responsibility includes planning, development the scenario, facilitation and lead for the exercises to strengthen security incident response and recovery capabilities which include strengthening the Playbook and Checklist and conduct exercises.
Lead a project of security infrastructure implementation/change.
Manage other functions including Data Loss Prevention, monitoring and reviewing/approving security change requests.
Ensure our Global Security programs are properly followed to manage cyber security risks.
上場Fintechクラウド型ERPソフト開発・サービス提供企業でのセキュリティスペシャリスト - コーポレートセキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
主な業務内容
このポジションは、情報セキュリティ、コーディング、インフラストラクチャーなどの知識と経験を生かし、グローバルIT部門と密に連携して当社のセキュリティを維持・向上させます。
セキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。
- マイクロソフトなど主要ベンダーの情報収集、最新技術理解、検証
- Azure AD、Bastion等を含む社内情報システムの設計運用
- EDR、CASB、MDM等のツールの運用管理
- 社内システムや外部SaaS利用のセキュリティリスクマネジメント
- セキュリティガイドラインに準拠した統制の構築
- 社内システムのセキュリティインシデント対応
- デバイスのセキュリティ施策対応・推進
- NIST CSF、CIS Benchmark等のフレームワークの実装と展開
このポジションは、情報セキュリティ、コーディング、インフラストラクチャーなどの知識と経験を生かし、グローバルIT部門と密に連携して当社のセキュリティを維持・向上させます。
セキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。
- マイクロソフトなど主要ベンダーの情報収集、最新技術理解、検証
- Azure AD、Bastion等を含む社内情報システムの設計運用
- EDR、CASB、MDM等のツールの運用管理
- 社内システムや外部SaaS利用のセキュリティリスクマネジメント
- セキュリティガイドラインに準拠した統制の構築
- 社内システムのセキュリティインシデント対応
- デバイスのセキュリティ施策対応・推進
- NIST CSF、CIS Benchmark等のフレームワークの実装と展開
日系大手電機・通信機器メーカーにおける情報セキュリティプロフェッショナル(クラウドサービス事業)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,100万円程度(経験・能力を考慮の上、当社規定により決定します)
ポジション
課長レベルを想定
仕事内容
【事業・組織構成の概要】
クラウドサービス、マネージドサービス事業を担う当事業部門の情報セキュリティ/サイバーセキュリティに関して、セキュリティバイデザインなどのセキュア開発・運用のプロセス化や、ISMS、個人情報保護といった組織マネジメントの部門横断施策を立案し、各統括部への展開から定着化まで担当して頂きます。
【職務内容】
当チームが所属している事業部門ではクラウドサービスをお客様へ提供しています。民間だけでなく官公庁のお客様に対してもサービスを提供をしているため、調達要件であるISMAP(※)への監査対応等が必要になります。
本ポジションではそのミッションを担いつつ、セキュリティマネジメント、リスクマネジメントのルール・プロセスといった仕組み作りなどを実施しております。具体的には、以下業務内容が想定されます。
・当事業部門組織のISMS/ISMAPなど外部認証・公的登録にかかる運営業務
・顧客向けクラウドサービスに対するセキュリティ実装や脆弱性管理などセキュリティ対策基準の整備とモニタリング、改善
・当組織内で発生するセキュリティインシデント発生PJへの原因分析、改善計画のレビュー・指導、蓄積したインシデント情報の分析に基づく組織的対策、改善策の立案と実行
・セキュリティ、個人情報に関するアウェアネス向上のための教育コンテンツの開発、教育の実施
・経済安全保障推進法のような新たなレギュレーションへの対応プロセス構築など先端のセキュリティ動向を取り込んだ業務 など
・DX,AIを活用した新たなセキュリティの管理プロセスへの取り組み
・事業部門内のPJからのセキュリティ相談対応
※ISMAP:政府機関が利用するクラウドサービスのセキュリティを評価する制度。政府機関はISMAPクラウドサービスリストに登録されたクラウドサービスを選ぶことが原則
【ポジションのアピールポイント】
<スキル・経験・キャリア>
当社の中でクラウドサービスといったサービス事業の基盤を運営・運用している中核組織において下記の業務を通じてキャリアアップを目指すことができます。
・各種サービスに対して、セキュリティや個人情報保護のプロフェッショナルな立場で様々な施策を立案、展開し、事業部門のセキュリティ向上を牽引することができます。
・CISSP、RISS、CISAなどの経験豊富な有資格者メンバと一緒に働く事で、実務を通したセキュリティのスキルアップと資格取得が可能可能です。また、全社で資格取得のための定期的な研修、勉強会も充実しており、それから取得した実績も多数ございます。関連資格の取得については費用負担も積極的に行っています。
・計画、導入、チェック、改善全体の統括管理を行うことから、プロセス全体の監査スキルを習得できます。
<部署の雰囲気>
・キャリア採用が半分以上で、誰もがフラットに活躍でき、気軽に相談ができる環境です!
・個人の裁量権が大きく、テレワークにおけるコミュニケーションのサポートも充実しております。
<働き方>
・テレワーク(週3〜4回)、フレックスタイム、スイッチワーク(中抜け可能)など、ご自身の環境に合わせて働きやすい制度が活用できます。
クラウドサービス、マネージドサービス事業を担う当事業部門の情報セキュリティ/サイバーセキュリティに関して、セキュリティバイデザインなどのセキュア開発・運用のプロセス化や、ISMS、個人情報保護といった組織マネジメントの部門横断施策を立案し、各統括部への展開から定着化まで担当して頂きます。
【職務内容】
当チームが所属している事業部門ではクラウドサービスをお客様へ提供しています。民間だけでなく官公庁のお客様に対してもサービスを提供をしているため、調達要件であるISMAP(※)への監査対応等が必要になります。
本ポジションではそのミッションを担いつつ、セキュリティマネジメント、リスクマネジメントのルール・プロセスといった仕組み作りなどを実施しております。具体的には、以下業務内容が想定されます。
・当事業部門組織のISMS/ISMAPなど外部認証・公的登録にかかる運営業務
・顧客向けクラウドサービスに対するセキュリティ実装や脆弱性管理などセキュリティ対策基準の整備とモニタリング、改善
・当組織内で発生するセキュリティインシデント発生PJへの原因分析、改善計画のレビュー・指導、蓄積したインシデント情報の分析に基づく組織的対策、改善策の立案と実行
・セキュリティ、個人情報に関するアウェアネス向上のための教育コンテンツの開発、教育の実施
・経済安全保障推進法のような新たなレギュレーションへの対応プロセス構築など先端のセキュリティ動向を取り込んだ業務 など
・DX,AIを活用した新たなセキュリティの管理プロセスへの取り組み
・事業部門内のPJからのセキュリティ相談対応
※ISMAP:政府機関が利用するクラウドサービスのセキュリティを評価する制度。政府機関はISMAPクラウドサービスリストに登録されたクラウドサービスを選ぶことが原則
【ポジションのアピールポイント】
<スキル・経験・キャリア>
当社の中でクラウドサービスといったサービス事業の基盤を運営・運用している中核組織において下記の業務を通じてキャリアアップを目指すことができます。
・各種サービスに対して、セキュリティや個人情報保護のプロフェッショナルな立場で様々な施策を立案、展開し、事業部門のセキュリティ向上を牽引することができます。
・CISSP、RISS、CISAなどの経験豊富な有資格者メンバと一緒に働く事で、実務を通したセキュリティのスキルアップと資格取得が可能可能です。また、全社で資格取得のための定期的な研修、勉強会も充実しており、それから取得した実績も多数ございます。関連資格の取得については費用負担も積極的に行っています。
・計画、導入、チェック、改善全体の統括管理を行うことから、プロセス全体の監査スキルを習得できます。
<部署の雰囲気>
・キャリア採用が半分以上で、誰もがフラットに活躍でき、気軽に相談ができる環境です!
・個人の裁量権が大きく、テレワークにおけるコミュニケーションのサポートも充実しております。
<働き方>
・テレワーク(週3〜4回)、フレックスタイム、スイッチワーク(中抜け可能)など、ご自身の環境に合わせて働きやすい制度が活用できます。
【京都】大手グローバル企業でのグループ会社全体のグローバル内部監査と内部統制構築支援
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グローバル監査室の全体業務
・グローバル監査計画及び戦略の立案、進捗管理を通した監査品質向上と高度化・DX化
・グローバルの内部監査の実施及び個別監査計画や監査報告書案のレビューを通した個別監査の実行と管理
・J-SOX推進プロジェクトの進捗管理
・J-SOX監査に関する外部監査人との調整・交渉
・グローバル全社の会計データや、決裁書等のデータの継続的モニタリングの実施と管理
・基幹システム入替・構築に伴う内部統制評価作業
・グローバル監査計画及び戦略の立案、進捗管理を通した監査品質向上と高度化・DX化
・グローバルの内部監査の実施及び個別監査計画や監査報告書案のレビューを通した個別監査の実行と管理
・J-SOX推進プロジェクトの進捗管理
・J-SOX監査に関する外部監査人との調整・交渉
・グローバル全社の会計データや、決裁書等のデータの継続的モニタリングの実施と管理
・基幹システム入替・構築に伴う内部統制評価作業
パーソナルケア商品のマーケティング・販売企業での内部監査(担当〜担当マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1100万円 経験、能力等を考慮し、規定により優遇いたします。
ポジション
担当〜担当マネージャー
仕事内容
・ 日本国内法人および海外現地法人に対する内部監査の実施
・ グローバルグループの内部監査体制整備と運用
・ 内部監査計画の策定
・ J-SOX対応の企画・推進
・ 監査等委員会の支援・会計監査人との連携
・ グローバルグループの内部監査体制整備と運用
・ 内部監査計画の策定
・ J-SOX対応の企画・推進
・ 監査等委員会の支援・会計監査人との連携
サプライチェーンリスク管理サービス提供会社での法務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
担当者〜
仕事内容
概要
1人目の法務として、機関設計、契約書の作成及びレビュー、法的リスクの分析、コンプライアンス対応など、幅広い業務に携わっていただきます。具体的には以下の業務を担当していただきます。
業務内容
機関設計(ガバナンス)
契約書の作成及びレビュー
当社事業領域に関連する法令改正等の情報収集と必要なアクションの提言
自社契約書/申込書雛型、約款、プライバシーポリシー等の作成・改定
新規サービスに関する法的スキーム・法務リスクの検討と事業部への提言
商事法務(取締役会・株主総会運営、登記業務)
社内体制の整備(業務フローの整備・改善、社内規程の整備、コンプライアンスの強化・推進等)
IPO、グローバル展開を見据えた内部統制の強化
知的財産関連業務(適切な出願等の判断、外部専門家との協議など実務対応の取りまとめ)
弁護士対応の窓口(各領域の外部パートナー(顧問弁護士、社労士等)と連携)
ポジションの魅力
急成長スタートアップでの一人目法務→法務責任者という稀有なキャリアを築くことができる
事業特性上、大手企業とのアライアンスや導入、ロビー活動などが活発に行われるため、法務の重要性が非常に高く、やりがいが大きい
グローバル展開を視野にいれてるので、海外展開に向けた業務に携われる余地がある
大きな裁量をもって、管理体制をいちから構築できる
現在、事業成長が加速しつつある段階で、スタートアップとしての急成長を感じられる機会を得られる
1人目の法務として、機関設計、契約書の作成及びレビュー、法的リスクの分析、コンプライアンス対応など、幅広い業務に携わっていただきます。具体的には以下の業務を担当していただきます。
業務内容
機関設計(ガバナンス)
契約書の作成及びレビュー
当社事業領域に関連する法令改正等の情報収集と必要なアクションの提言
自社契約書/申込書雛型、約款、プライバシーポリシー等の作成・改定
新規サービスに関する法的スキーム・法務リスクの検討と事業部への提言
商事法務(取締役会・株主総会運営、登記業務)
社内体制の整備(業務フローの整備・改善、社内規程の整備、コンプライアンスの強化・推進等)
IPO、グローバル展開を見据えた内部統制の強化
知的財産関連業務(適切な出願等の判断、外部専門家との協議など実務対応の取りまとめ)
弁護士対応の窓口(各領域の外部パートナー(顧問弁護士、社労士等)と連携)
ポジションの魅力
急成長スタートアップでの一人目法務→法務責任者という稀有なキャリアを築くことができる
事業特性上、大手企業とのアライアンスや導入、ロビー活動などが活発に行われるため、法務の重要性が非常に高く、やりがいが大きい
グローバル展開を視野にいれてるので、海外展開に向けた業務に携われる余地がある
大きな裁量をもって、管理体制をいちから構築できる
現在、事業成長が加速しつつある段階で、スタートアップとしての急成長を感じられる機会を得られる
FinTech大手仮想通貨取引所での内部監査担当(監査リーダー候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
リーダー候補
仕事内容
【業務の概要】
業務執行部門(1線)や間接管理部門(2線)から独立した立場(3線)で、会社の事業活動に対して評価を実施して保証を与える部門です。
【業務の詳細】
●内部監査業務(主に、ビジネスサイドに対するテーマ監査)
- 年間監査計画の策定時にリスクベースにて評価を実施し、リスクが高いと判断した監査領域に対する監査
- 上記領域のうち、主に業務プロセスに対する監査(部門別監査や個別業務プロセスに焦点を当てたテーマ監査等)
●SOX対応
- 内部監査室が経営者評価を担っているITGCやITACに関する検証
- 他部室が検証を実施している統制を含む経営者評価の最終評価
●監査法人対応
- 監査法人による会計監査/内部統制監査への対応
●部室運営
- 全社に対するリスクアセスメント実施結果を踏まえた年間監査計画および予算計画の策定
- 年間監査計画に基づいた個別監査のマネジメント
- 計画した予算に対する予実管理
- 監査テーマにより利用する外部評価サービス提供会社とのコミュニケーション
◆担当する業務の魅力
- 社長直下の部門であり、監査結果は取締役会への報告となることから、会社経営に密接に関わる立場で仕事ができること
- 金融機関としての各種レギュレーションを遵守しつつ、業界の環境変化に柔軟に対応する必要があることから、リスクに対して真摯に向き合った監査が実施できること
- 新規サービスの提供や、内部統制の高度化を進めていることから、新しく監査対象となる業務に対して監査手続をゼロベースで構築するケースも相応にあり、多様な経験を積むことができること
- DX化が進む社会環境において、いち早くデジタルベースであるテクノロジー企業で監査人としての経験を積むことができること
業務執行部門(1線)や間接管理部門(2線)から独立した立場(3線)で、会社の事業活動に対して評価を実施して保証を与える部門です。
【業務の詳細】
●内部監査業務(主に、ビジネスサイドに対するテーマ監査)
- 年間監査計画の策定時にリスクベースにて評価を実施し、リスクが高いと判断した監査領域に対する監査
- 上記領域のうち、主に業務プロセスに対する監査(部門別監査や個別業務プロセスに焦点を当てたテーマ監査等)
●SOX対応
- 内部監査室が経営者評価を担っているITGCやITACに関する検証
- 他部室が検証を実施している統制を含む経営者評価の最終評価
●監査法人対応
- 監査法人による会計監査/内部統制監査への対応
●部室運営
- 全社に対するリスクアセスメント実施結果を踏まえた年間監査計画および予算計画の策定
- 年間監査計画に基づいた個別監査のマネジメント
- 計画した予算に対する予実管理
- 監査テーマにより利用する外部評価サービス提供会社とのコミュニケーション
◆担当する業務の魅力
- 社長直下の部門であり、監査結果は取締役会への報告となることから、会社経営に密接に関わる立場で仕事ができること
- 金融機関としての各種レギュレーションを遵守しつつ、業界の環境変化に柔軟に対応する必要があることから、リスクに対して真摯に向き合った監査が実施できること
- 新規サービスの提供や、内部統制の高度化を進めていることから、新しく監査対象となる業務に対して監査手続をゼロベースで構築するケースも相応にあり、多様な経験を積むことができること
- DX化が進む社会環境において、いち早くデジタルベースであるテクノロジー企業で監査人としての経験を積むことができること
<金融×IT>グローバルバンクでのプロジェクトマネージャ(サイバーセキュリティ領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1350万円
ポジション
担当者〜
仕事内容
●年間数千億円のIT投資を続ける日本最大の総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチームでグローバルビジネスを守り抜くプロジェクトをマネジメント
当行およびグループ全体を対象に、サイバー攻撃の脅威への対応など、多様なサイバーセキュリティ関連プロジェクトを部内横断的にマネジメントいただきます。
具体的には下記のような業務を想定しています。
●QCDを意識したスケジュール管理
●同時並行で進行する各タスクの影響度を加味した優先順位付け
●施策単体のみならず集合体としての進捗管理
●各社、システム開発現場、国内外各部署との調整・合意形成 等
◆魅力・やりがい
日本最大・世界有数のフィナンシャルグループの中核企業において、経営に近い立場で、プロジェクトマネジメントの専門性をダイナミックに発揮いただけます。大規模組織のコントロールタワーとしての価値創出に大きなやりがいを感じていただけるはずです。中途入行比率は4割と様々なキャリアの方がご活躍されています。
◆想定キャリアパス
まずはサイバーセキュリティ領域のPMとして数多くのプロジェクトを推進し、部の発展に大きく貢献いただきます。将来的には他のIT関連部署の企画業務やコーポレート部門でのキャリアも展望可能な他、より技術的なサイバーセキュリティ関連業務など同業務での経験を活かしたチャレンジも可能です。
●金融業界最高峰のセキュリティプロフェッショナルチームでグローバルビジネスを守り抜くプロジェクトをマネジメント
当行およびグループ全体を対象に、サイバー攻撃の脅威への対応など、多様なサイバーセキュリティ関連プロジェクトを部内横断的にマネジメントいただきます。
具体的には下記のような業務を想定しています。
●QCDを意識したスケジュール管理
●同時並行で進行する各タスクの影響度を加味した優先順位付け
●施策単体のみならず集合体としての進捗管理
●各社、システム開発現場、国内外各部署との調整・合意形成 等
◆魅力・やりがい
日本最大・世界有数のフィナンシャルグループの中核企業において、経営に近い立場で、プロジェクトマネジメントの専門性をダイナミックに発揮いただけます。大規模組織のコントロールタワーとしての価値創出に大きなやりがいを感じていただけるはずです。中途入行比率は4割と様々なキャリアの方がご活躍されています。
◆想定キャリアパス
まずはサイバーセキュリティ領域のPMとして数多くのプロジェクトを推進し、部の発展に大きく貢献いただきます。将来的には他のIT関連部署の企画業務やコーポレート部門でのキャリアも展望可能な他、より技術的なサイバーセキュリティ関連業務など同業務での経験を活かしたチャレンジも可能です。
銀行での内部監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1400万円
ポジション
管理職
仕事内容
管理職として、以下の職務に従事していただきます。
●内部監査業務(年3 4件の業務監査を実施するほか、年1件のシステム監査も実施します)。
●J SOX評価業務
●内部監査高度化に係る企画立案業務
●社内会議への陪席等によるオフサイトモニタリング
●部運営に係る各種管理業務(監査計画立案など含む)
なお、業務監査要員としての採用ですが、システム監査にもメンバーとして従事していただきます。
監査テーマによっては、監査業務の外部委託先との協業も実施していただきます。
将来的には、人事評価、労務管理、人材育成など組織マネジメントもに担っていただくことを想定しています。
●内部監査業務(年3 4件の業務監査を実施するほか、年1件のシステム監査も実施します)。
●J SOX評価業務
●内部監査高度化に係る企画立案業務
●社内会議への陪席等によるオフサイトモニタリング
●部運営に係る各種管理業務(監査計画立案など含む)
なお、業務監査要員としての採用ですが、システム監査にもメンバーとして従事していただきます。
監査テーマによっては、監査業務の外部委託先との協業も実施していただきます。
将来的には、人事評価、労務管理、人材育成など組織マネジメントもに担っていただくことを想定しています。
FinTechスタートアップ大手仮想通貨取引所でのセキュリティ担当(セキュリティ部)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
担当者〜
仕事内容
業務内容
情報セキュリティ管理体制の構築および評価、施策の立案、推進
情報セキュリティ関連の規程及び社内ルールの整備
セキュリティツールの選定・導入・運用
セキュリティインシデント対応
脆弱性診断のハンドリングや設計・実装のセキュリティレビュー
システムリスクに関する企画・運用業務(システムリスク委員会、リリース判定会議)
ITGC対応
業務の魅力
経営層・開発チームと近い距離で、技術・組織両面からセキュリティ強化を推進できます。
セキュリティ運用業務の自動化、AI活用など最先端の取り組みに参画可能です。
情報セキュリティ管理体制の構築および評価、施策の立案、推進
情報セキュリティ関連の規程及び社内ルールの整備
セキュリティツールの選定・導入・運用
セキュリティインシデント対応
脆弱性診断のハンドリングや設計・実装のセキュリティレビュー
システムリスクに関する企画・運用業務(システムリスク委員会、リリース判定会議)
ITGC対応
業務の魅力
経営層・開発チームと近い距離で、技術・組織両面からセキュリティ強化を推進できます。
セキュリティ運用業務の自動化、AI活用など最先端の取り組みに参画可能です。
FinTechスタートアップ大手仮想通貨取引所でのコンプライアンスオフィサー(法務・コンプライアンス部)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1200万円
ポジション
担当者〜
仕事内容
【主に担当していただくこと】
●コンプライアンス・プログラムの策定 / 実行
・全社的な法令遵守体制を構築するための年間計画を策定し、その進捗を管理します。
・役職員へのコンプライアンス研修の実施や、社内規程の整備・周知徹底を行います。
●自主規制団体・金融庁の対応 / 利用者交付書面の作成・改定
・金融庁や自主規制団体(JVCEA)からの要請・検査に対し、コンプライアンス担当としての窓口対応を主導します。
・規制の変更等に対応するため、お客様へ交付する利用規約や説明書面が常に適切であるかを確認し、改定します。
●新規事業・新サービス検討時における、コンプライアンス観点でのビジネスサポート
・新しいサービスや事業を立ち上げる際に、法令や自主規制規則に抵触しないか、コンプライアンスの観点から審査・助言を行います。
・ビジネスの成長を止めないよう、どうすれば規制の範囲内で実現できるかの解決策を事業部門と共に検討します。
●広告審査、キャンペーン審査、売買審査などの各種実務対応
・お客様に誤解を与えないよう、広告やキャンペーンの内容が業界のルールや法令に準拠しているかを審査します。
・不正な取引が行われていないか日々の取引データをモニタリングし、お客様の資産が適切に分別管理されているかを確認します。
●マネロンガイドラインに準拠したAML・CFT対策の企画・立案 / 社内体制の構築
・マネー・ローンダリング及びテロ資金供与(AML/CFT)対策のための社内方針や具体的な対策を策定します。
出来ること/魅力
社内外の弁護士と共に、最前線で成長できる環境
担当役員は弁護士出身、さらに外部弁護士が週2日駐在しています。
日常的にプロフェッショナルと協働しながら実務経験を積めるため、確かなスキルアップが可能です。
暗号技術関連業界という“新しいフィールド”での挑戦
まだ成熟していない業界において、法規制がまさに形成されていくダイナミックな瞬間に立ち会えます。
前例のない案件に取り組み、ルールづくりの一端を担えるポジションです。
また、業務を通じて暗号技術やデジタル基盤領域の最新情報や特性を知ることができます。
IT×金融の両面からキャリアを広げられる
金融機関に求められるコンプライアンス知識と、IT業界ならではのスピード感や知見を同時に吸収でき、
将来的に幅広いキャリアの選択肢を切り拓ける環境が整っています。
幅広い案件に主体的に関わることができる
M&A、事業提携、プロダクト開発支援など多様なテーマにおいて、
コンプライアンス・規制遵守・利用者保護の観点からビジネス支援を自らリードするチャンスがあります。
●コンプライアンス・プログラムの策定 / 実行
・全社的な法令遵守体制を構築するための年間計画を策定し、その進捗を管理します。
・役職員へのコンプライアンス研修の実施や、社内規程の整備・周知徹底を行います。
●自主規制団体・金融庁の対応 / 利用者交付書面の作成・改定
・金融庁や自主規制団体(JVCEA)からの要請・検査に対し、コンプライアンス担当としての窓口対応を主導します。
・規制の変更等に対応するため、お客様へ交付する利用規約や説明書面が常に適切であるかを確認し、改定します。
●新規事業・新サービス検討時における、コンプライアンス観点でのビジネスサポート
・新しいサービスや事業を立ち上げる際に、法令や自主規制規則に抵触しないか、コンプライアンスの観点から審査・助言を行います。
・ビジネスの成長を止めないよう、どうすれば規制の範囲内で実現できるかの解決策を事業部門と共に検討します。
●広告審査、キャンペーン審査、売買審査などの各種実務対応
・お客様に誤解を与えないよう、広告やキャンペーンの内容が業界のルールや法令に準拠しているかを審査します。
・不正な取引が行われていないか日々の取引データをモニタリングし、お客様の資産が適切に分別管理されているかを確認します。
●マネロンガイドラインに準拠したAML・CFT対策の企画・立案 / 社内体制の構築
・マネー・ローンダリング及びテロ資金供与(AML/CFT)対策のための社内方針や具体的な対策を策定します。
出来ること/魅力
社内外の弁護士と共に、最前線で成長できる環境
担当役員は弁護士出身、さらに外部弁護士が週2日駐在しています。
日常的にプロフェッショナルと協働しながら実務経験を積めるため、確かなスキルアップが可能です。
暗号技術関連業界という“新しいフィールド”での挑戦
まだ成熟していない業界において、法規制がまさに形成されていくダイナミックな瞬間に立ち会えます。
前例のない案件に取り組み、ルールづくりの一端を担えるポジションです。
また、業務を通じて暗号技術やデジタル基盤領域の最新情報や特性を知ることができます。
IT×金融の両面からキャリアを広げられる
金融機関に求められるコンプライアンス知識と、IT業界ならではのスピード感や知見を同時に吸収でき、
将来的に幅広いキャリアの選択肢を切り拓ける環境が整っています。
幅広い案件に主体的に関わることができる
M&A、事業提携、プロダクト開発支援など多様なテーマにおいて、
コンプライアンス・規制遵守・利用者保護の観点からビジネス支援を自らリードするチャンスがあります。
大手証券会社でのシステム監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・子会社を含むITリスクアセスメント、および年間監査計画の策定
・年間監査計画に基づくシステム監査の実施、およびフォローアップの実施
・サイバーセキュリティを含む、システムリスクの最新動向の収集及び理解
・国内外のグループ会社監査部門に対する支援等
その後の変更の範囲:会社の定める業務
・年間監査計画に基づくシステム監査の実施、およびフォローアップの実施
・サイバーセキュリティを含む、システムリスクの最新動向の収集及び理解
・国内外のグループ会社監査部門に対する支援等
その後の変更の範囲:会社の定める業務
日系大手電機・通信機器メーカーにおけるリスク&コンプライアンスプロフェッショナル
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1070万円〜1700万円程度 ※前職年収を考慮、当社規定による
ポジション
リーダー
仕事内容
チームのリーダーまはたプレーヤーとして主に下記の領域の業務を担っていただきます(入社後、ご本人の希望や適性などもふまえ、データコンプライアンスをはじめとする他領域の業務へのローテーションの可能性もあります)。
・不正事案・コンプライアンス事案の初動対応、社内調査、再発防止策の策定・実行
・独占禁止法、反贈収賄法をはじめとする公正取引分野の法令遵守推進およびルール設計・運用
・グループ全体のコンプライアンス推進(規程整備、周知活動や研修等を含む)
・内部通報制度(グローバルホットライン)の運用
【ポジションのアピールポイント】
・最先端のデジタルテクノロジーを活用し、世界中の多岐に渡る業種のお客さまに幅広く価値を提供するグループの成長・変革を支える重要ポジションです。
・国内外の幅広い事業や事案に関与でき、法務・コンプライアンスの経験値を広げることができます。
【職場環境】
リモートワーク:個別相談
対面での会議もあるのでフルリモートではありませんが、週2〜3回のリモートワークを行っているメンバーも少なくなく、柔軟な働き方が可能です(遠隔地勤務は不可)。
・不正事案・コンプライアンス事案の初動対応、社内調査、再発防止策の策定・実行
・独占禁止法、反贈収賄法をはじめとする公正取引分野の法令遵守推進およびルール設計・運用
・グループ全体のコンプライアンス推進(規程整備、周知活動や研修等を含む)
・内部通報制度(グローバルホットライン)の運用
【ポジションのアピールポイント】
・最先端のデジタルテクノロジーを活用し、世界中の多岐に渡る業種のお客さまに幅広く価値を提供するグループの成長・変革を支える重要ポジションです。
・国内外の幅広い事業や事案に関与でき、法務・コンプライアンスの経験値を広げることができます。
【職場環境】
リモートワーク:個別相談
対面での会議もあるのでフルリモートではありませんが、週2〜3回のリモートワークを行っているメンバーも少なくなく、柔軟な働き方が可能です(遠隔地勤務は不可)。
リーガルテック領域においてサービス開発を行うベンチャー企業でのセキュリティエンジニア(グローバル)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※経験・スキルにより判断
ポジション
担当者〜
仕事内容
私たちは、AI分野における高度な技術力と法律・契約の専門知識を兼ね備えたグローバルリーガルAIカンパニーです。
2017年の設立当初から、AIを活用したリーガルAIサービスの開発に注力し、累計ラウンド総額約286億円の達成や、海外展開を加速するべく2022年に米国にグループ会社を設立するなど、驚異的なスピードで成長を続けています。
業務範囲は、日本本社・米国子会社のコーポレートIT領域とプロダクト領域となります。
CSIRTおよびPSIRT活動に関する、いずれかまたは複数の業務を担当していただきます。
(※なお、クリティカルなセキュリティアラートやセキュリティインシデントが発生した場合、夜間や休日に対応が必要な場合があります)
・セキュリティ品質管理および脆弱性管理
- セキュア・バイ・デザインの考え方を基づいて、セキュリティ対策レベルを向上するための取り組みを担当部署と連携して行う
- コーポレートIT領域およびプロダクト領域において、技術的なセキュリティリスクアセスメントを担当部署と連携して行う
- コーポレートIT領域およびプロダクト領域において、脆弱性管理を支援する
・セキュリティログ監視
- SIEMおよびMSSサービスを運用する
- セキュリティログ監視の設計および検知ロジックを作成する
- システム管理者と連携し、セキュリティログ監視に必要となるログをSIEMに取り込む
- セキュリティアラートの監視および初動対応を実施する
・セキュリティインシデント対応
- セキュリティインシデント対応の体制・プロセスを構築する
- セキュリティインシデント対応を実施する
- セキュリティインシデント対応訓練を実施する
【本ポジションの魅力】
・本ポジションは、コーポレートIT領域の業務システム担当者やプロダクト領域の開発者と直接協議し、裁量をもってセキュリティ対策を検討・施策を実施することが可能です。
・当社のシステムアーキテクチャは、クラウドネイティブ、かつ、ZTAの考えに基づいているため、新しい考え方やソリューションを採用し、取り扱うことが可能です。
2017年の設立当初から、AIを活用したリーガルAIサービスの開発に注力し、累計ラウンド総額約286億円の達成や、海外展開を加速するべく2022年に米国にグループ会社を設立するなど、驚異的なスピードで成長を続けています。
業務範囲は、日本本社・米国子会社のコーポレートIT領域とプロダクト領域となります。
CSIRTおよびPSIRT活動に関する、いずれかまたは複数の業務を担当していただきます。
(※なお、クリティカルなセキュリティアラートやセキュリティインシデントが発生した場合、夜間や休日に対応が必要な場合があります)
・セキュリティ品質管理および脆弱性管理
- セキュア・バイ・デザインの考え方を基づいて、セキュリティ対策レベルを向上するための取り組みを担当部署と連携して行う
- コーポレートIT領域およびプロダクト領域において、技術的なセキュリティリスクアセスメントを担当部署と連携して行う
- コーポレートIT領域およびプロダクト領域において、脆弱性管理を支援する
・セキュリティログ監視
- SIEMおよびMSSサービスを運用する
- セキュリティログ監視の設計および検知ロジックを作成する
- システム管理者と連携し、セキュリティログ監視に必要となるログをSIEMに取り込む
- セキュリティアラートの監視および初動対応を実施する
・セキュリティインシデント対応
- セキュリティインシデント対応の体制・プロセスを構築する
- セキュリティインシデント対応を実施する
- セキュリティインシデント対応訓練を実施する
【本ポジションの魅力】
・本ポジションは、コーポレートIT領域の業務システム担当者やプロダクト領域の開発者と直接協議し、裁量をもってセキュリティ対策を検討・施策を実施することが可能です。
・当社のシステムアーキテクチャは、クラウドネイティブ、かつ、ZTAの考えに基づいているため、新しい考え方やソリューションを採用し、取り扱うことが可能です。
リーガルテック領域においてサービス開発を行うベンチャー企業でのITガバナンス(グローバル)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※経験・スキルにより判断
ポジション
担当者〜
仕事内容
私たちは、AI分野における高度な技術力と法律・契約の専門知識を兼ね備えたグローバルリーガルAIカンパニーです。
2017年の設立当初から、AIを活用したリーガルAIサービスの開発に注力し、累計ラウンド総額約286億円の達成や、海外展開を加速するべく2022年に米国にグループ会社を設立するなど、驚異的なスピードで成長を続けています。
業務範囲は、日本本社・米国子会社の対応となります。
・ITガバナンスおよびセキュリティガバナンス、コンプライアンス、リスクマネジメントに関する、いずれかまたは複数の業務を担当していただきます。
・IPO準備に係るJ-SOX内部統制(主にIT統制)への対応
- EDMモデルの考え方に基づいたITガバナンスの確立、維持
- IT全般統制に係る対応(e.g. システム開発・保守に係る業務プロセスおよびドキュメント整備等)
- IT業務処理統制に係る対応(e.g. 入力情報の完全性、正確性、正当性等の確保に係る業務プロセスおよびドキュメント整備等)
・ISMSやSOC2 Type2等のセキュリティリスクマネジメントへの対応
- システム管理や情報管理に係る規程等の作成
- セキュリティリスクアセスメントの実施
- CMMI等のフレームワークに基づく成熟度評価の実施
- 事業継続計画の作成及びIT-BCP領域への対応
・システム監査等の各種監査への対応
・顧客または従業員からのセキュリティに関する質問・相談対応
【環境】
東京本社又はリモート勤務を含めたハイブリッドワークとなります。
【社風・やりがい】
・本ポジションは、コーポレートIT領域の業務システム担当者やプロダクト領域の開発者と直接協議し、裁量をもってセキュリティ対策を検討・施策を実施することが可能です。
・当社のシステムアーキテクチャは、クラウドネイティブ、かつ、ZTAの考えに基づいているため、新しい考え方やソリューションを採用し、取り扱うことが可能です。
【募集背景】
- 2023年4月、米国子会社が契約レビュー支援ソフトウェアを米国で正式リリースしました。
- 米国向けのマーケティング及び営業活動を行うにあたり、米国子会社内ではSOC2レポート取得の取組みを行っています。
- 2024年4月以降、日本本社においても米国子会社と同様にSOC2レポート取得やGDPR対応等を行う予定であり、ITガバナンス及びセキュリティガバナンス担当者の増員を検討しています。
2017年の設立当初から、AIを活用したリーガルAIサービスの開発に注力し、累計ラウンド総額約286億円の達成や、海外展開を加速するべく2022年に米国にグループ会社を設立するなど、驚異的なスピードで成長を続けています。
業務範囲は、日本本社・米国子会社の対応となります。
・ITガバナンスおよびセキュリティガバナンス、コンプライアンス、リスクマネジメントに関する、いずれかまたは複数の業務を担当していただきます。
・IPO準備に係るJ-SOX内部統制(主にIT統制)への対応
- EDMモデルの考え方に基づいたITガバナンスの確立、維持
- IT全般統制に係る対応(e.g. システム開発・保守に係る業務プロセスおよびドキュメント整備等)
- IT業務処理統制に係る対応(e.g. 入力情報の完全性、正確性、正当性等の確保に係る業務プロセスおよびドキュメント整備等)
・ISMSやSOC2 Type2等のセキュリティリスクマネジメントへの対応
- システム管理や情報管理に係る規程等の作成
- セキュリティリスクアセスメントの実施
- CMMI等のフレームワークに基づく成熟度評価の実施
- 事業継続計画の作成及びIT-BCP領域への対応
・システム監査等の各種監査への対応
・顧客または従業員からのセキュリティに関する質問・相談対応
【環境】
東京本社又はリモート勤務を含めたハイブリッドワークとなります。
【社風・やりがい】
・本ポジションは、コーポレートIT領域の業務システム担当者やプロダクト領域の開発者と直接協議し、裁量をもってセキュリティ対策を検討・施策を実施することが可能です。
・当社のシステムアーキテクチャは、クラウドネイティブ、かつ、ZTAの考えに基づいているため、新しい考え方やソリューションを採用し、取り扱うことが可能です。
【募集背景】
- 2023年4月、米国子会社が契約レビュー支援ソフトウェアを米国で正式リリースしました。
- 米国向けのマーケティング及び営業活動を行うにあたり、米国子会社内ではSOC2レポート取得の取組みを行っています。
- 2024年4月以降、日本本社においても米国子会社と同様にSOC2レポート取得やGDPR対応等を行う予定であり、ITガバナンス及びセキュリティガバナンス担当者の増員を検討しています。
上場Fintechでの新銀行設立を担うシステムリスク管理担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1300万円
ポジション
担当者〜
仕事内容
設立準備中の新銀行において、銀行業における、ネットバンクにおける、また、当社グループにおけるリスク管理の在り方を踏まえ、システムリスク管理態勢の企画・提案、整備を行うとともに、リスク意識の向上やリスク対応策の実行を推進していただきます。
第2のディフェンスライン(2線)として、新銀行におけるシステムリスクマネジメント全般の実務をご担当いただきます。
経営層や事業部門、開発部門と直接コミュニケーションを取りながら、スピード感を持って堅牢な態勢を構築していくことが求められます。
思考の深さ、高度なコミュニケーション能力が求められますが、その分大きなやりがいと成長を実感できる環境です。
新銀行設立という貴重な経験を通じて、これまでにない金融サービスを創造し、日本の金融業界に新たな風を吹き込む原動力となることを期待しています。
【具体的な業務内容】
1. 新銀行設立に向けたシステムリスク管理方針・体制・施策に関する企画、立案、導入、定着
2. システムリスク管理に関する法令要件等の調査と、それに基づいた取組みや体制整備の企画・立案
3. ITガバナンス、システムの開発ライフサイクルを通じたリスク管理、システムの安定稼働、情報/サイバーセキュリティリスク管理、外部委託先管理等の態勢構築と運用
4. システムリスクに関する経営陣への報告作成と、関連会議体の運
5. システムリスク管理に関する社内規程・マニュアル等の整備・運用
6. 経営陣に対するシステムリスク関連の研修、トレーニングの企画・実施
7. 事業継続計画(BCP)と危機管理体制の整備・改善に関する企画と実行
◆ポジションの魅力
- 希少なキャリア機会:
- ジョイントベンチャーの初期メンバーとして、ゼロから銀行を設立するという極めて希少なフェーズに、システムリスク管理の専門家として深く関与できます。
- 裁量と挑戦:
- これまでの銀行・金融業界での経験を活かし、新しい銀行のシステムリスク管理態勢を自ら構想し、裁量を持って構築していくことができます。
- 事業と経営への近接性:
- 経営層との距離が近く、意思決定のダイナミズムを感じながら業務を推進できます。
将来的には、銀行の成長と共に、中心メンバーとして活躍の場を広げ、経営に関わるキャリア形成も可能です。
- 最高のパートナーシップ:
- 大手金融グループとの連携により、信用力と実行力を両立したダイナミックな事業展開が可能です。
- 刺激的な環境:
- 環境の変化が大きく、新しい課題やテーマが次々と出てくるため、常にエキサイティングでチャレンジングな仕事が待っています。
第2のディフェンスライン(2線)として、新銀行におけるシステムリスクマネジメント全般の実務をご担当いただきます。
経営層や事業部門、開発部門と直接コミュニケーションを取りながら、スピード感を持って堅牢な態勢を構築していくことが求められます。
思考の深さ、高度なコミュニケーション能力が求められますが、その分大きなやりがいと成長を実感できる環境です。
新銀行設立という貴重な経験を通じて、これまでにない金融サービスを創造し、日本の金融業界に新たな風を吹き込む原動力となることを期待しています。
【具体的な業務内容】
1. 新銀行設立に向けたシステムリスク管理方針・体制・施策に関する企画、立案、導入、定着
2. システムリスク管理に関する法令要件等の調査と、それに基づいた取組みや体制整備の企画・立案
3. ITガバナンス、システムの開発ライフサイクルを通じたリスク管理、システムの安定稼働、情報/サイバーセキュリティリスク管理、外部委託先管理等の態勢構築と運用
4. システムリスクに関する経営陣への報告作成と、関連会議体の運
5. システムリスク管理に関する社内規程・マニュアル等の整備・運用
6. 経営陣に対するシステムリスク関連の研修、トレーニングの企画・実施
7. 事業継続計画(BCP)と危機管理体制の整備・改善に関する企画と実行
◆ポジションの魅力
- 希少なキャリア機会:
- ジョイントベンチャーの初期メンバーとして、ゼロから銀行を設立するという極めて希少なフェーズに、システムリスク管理の専門家として深く関与できます。
- 裁量と挑戦:
- これまでの銀行・金融業界での経験を活かし、新しい銀行のシステムリスク管理態勢を自ら構想し、裁量を持って構築していくことができます。
- 事業と経営への近接性:
- 経営層との距離が近く、意思決定のダイナミズムを感じながら業務を推進できます。
将来的には、銀行の成長と共に、中心メンバーとして活躍の場を広げ、経営に関わるキャリア形成も可能です。
- 最高のパートナーシップ:
- 大手金融グループとの連携により、信用力と実行力を両立したダイナミックな事業展開が可能です。
- 刺激的な環境:
- 環境の変化が大きく、新しい課題やテーマが次々と出てくるため、常にエキサイティングでチャレンジングな仕事が待っています。
再生可能エネルギープロジェクトのクラウドファンディング企業での内部監査室長
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
室長
仕事内容
【業務内容】
内部監査業務全般
(統制体制の構築および運用、各部署との連携、各種モニタリングおよび報告、当局対応、等)
事業投資型クラウドファンディングを中核とするミラリタグループの一員で、第二種金融商品取扱業および不動産特定共同事業(第1号・第2号)など複数のライセンスを保有しています。
SPCを活用した倒産隔離スキームにより投資家資産の安全性を確保し、安定した事業運営を支援。
自社IFAによる多様な金融商品の提案や不動産・太陽光・飲食など幅広い分野の案件を取り扱い、投資家と事業者双方に新たな価値を提供する独自のクラウドファンディング・プラットフォームを展開しています。
内部監査業務全般
(統制体制の構築および運用、各部署との連携、各種モニタリングおよび報告、当局対応、等)
事業投資型クラウドファンディングを中核とするミラリタグループの一員で、第二種金融商品取扱業および不動産特定共同事業(第1号・第2号)など複数のライセンスを保有しています。
SPCを活用した倒産隔離スキームにより投資家資産の安全性を確保し、安定した事業運営を支援。
自社IFAによる多様な金融商品の提案や不動産・太陽光・飲食など幅広い分野の案件を取り扱い、投資家と事業者双方に新たな価値を提供する独自のクラウドファンディング・プラットフォームを展開しています。
ネット銀行でのAML/CFTコンプライアンス(金融犯罪対策)管理職候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
管理職候補
仕事内容
1.マネーロンダリングガイドラインの策定・フレームワーク構築
・金融庁ガイドラインやFATF勧告等を踏まえた当行独自のガイドライン・マニュアル策定
・犯罪収益移転防止法(犯収法)改正への適切な対応と、継続的顧客管理のPDCA運用
2.第三線(監査)との連携・高度化
・第三線(監査部門)との連携、指摘事項に対する改善策の企画・実施
・第三線(監査部門)との協働によるモニタリング態勢の設計・検証
・フィルタリングや自動出金停止ルールの導入など、AML/CFTシステムの企画と推進
3.不正送金・反社対応の強化
・口座開設時・取引時の不正リスク評価(リスク格付)
・反社会的勢力対応(スクリーニング)や不正送金対策の高度化
・膨大な取引データの分析を通じたAI・RPA活用の検討・実装
4.金融庁・監督当局対応
・金融庁検査等に向けた事前準備およびモニタリング態勢の報告・説明資料作成
5.IR・社内外ステークホルダーへの説明
・資本市場、投資家、社内向けに当行のAML/CFT態勢を説明する資料作成(統合報告書・IR資料等)
・グループ全体のコンプライアンス推進プロジェクトへの情報共有・連携
◇入社後の業務の変更の範囲:会社の定める業務
・金融庁ガイドラインやFATF勧告等を踏まえた当行独自のガイドライン・マニュアル策定
・犯罪収益移転防止法(犯収法)改正への適切な対応と、継続的顧客管理のPDCA運用
2.第三線(監査)との連携・高度化
・第三線(監査部門)との連携、指摘事項に対する改善策の企画・実施
・第三線(監査部門)との協働によるモニタリング態勢の設計・検証
・フィルタリングや自動出金停止ルールの導入など、AML/CFTシステムの企画と推進
3.不正送金・反社対応の強化
・口座開設時・取引時の不正リスク評価(リスク格付)
・反社会的勢力対応(スクリーニング)や不正送金対策の高度化
・膨大な取引データの分析を通じたAI・RPA活用の検討・実装
4.金融庁・監督当局対応
・金融庁検査等に向けた事前準備およびモニタリング態勢の報告・説明資料作成
5.IR・社内外ステークホルダーへの説明
・資本市場、投資家、社内向けに当行のAML/CFT態勢を説明する資料作成(統合報告書・IR資料等)
・グループ全体のコンプライアンス推進プロジェクトへの情報共有・連携
◇入社後の業務の変更の範囲:会社の定める業務
ネット銀行でのAML/CFT監査3線(金融犯罪対策)管理職候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
管理職候補
仕事内容
1.AML/CFT・外為法関連業務を中心とした内部監査
・犯罪収益移転防止法(犯収法)および金融庁ガイドライン、FATF勧告に則ったリスクベース監査の企画・実施
・外為法に基づく内部統制の有効性評価や取引モニタリング態勢の検証
2.外国送金委託先に対するデューディリジェンス監査
・委託先のリスク管理態勢やコンプライアンスを適切に検証し、改善提案を行う
・海外とのやり取りが多いため、グローバル視点でのリスク評価および連携が必要
3.監査担当としての当局対応
・金融庁や監督当局からの検査・要請に対し、監査の観点からの事前準備や応対
・当局への提出資料・説明内容のチェックおよび内部統制報告書のレビュー
4.JSOX管理業務
・JSOX(内部統制報告制度)に基づく全社的統制や業務プロセス統制の評価を担当
・リスクアセスメントに基づき、業務プロセスの改善や統制強化を提言
5.業務監査(各種リスク領域のモニタリング)
・コンプライアンス・リスク管理部門(第二線)との連携を図り、プロセス評価・改善提案を行う
・システム導入やAI・RPA活用による効率化が適切に実施されているか評価し、提言
◇入社後の業務の変更の範囲:会社の定める業務
・犯罪収益移転防止法(犯収法)および金融庁ガイドライン、FATF勧告に則ったリスクベース監査の企画・実施
・外為法に基づく内部統制の有効性評価や取引モニタリング態勢の検証
2.外国送金委託先に対するデューディリジェンス監査
・委託先のリスク管理態勢やコンプライアンスを適切に検証し、改善提案を行う
・海外とのやり取りが多いため、グローバル視点でのリスク評価および連携が必要
3.監査担当としての当局対応
・金融庁や監督当局からの検査・要請に対し、監査の観点からの事前準備や応対
・当局への提出資料・説明内容のチェックおよび内部統制報告書のレビュー
4.JSOX管理業務
・JSOX(内部統制報告制度)に基づく全社的統制や業務プロセス統制の評価を担当
・リスクアセスメントに基づき、業務プロセスの改善や統制強化を提言
5.業務監査(各種リスク領域のモニタリング)
・コンプライアンス・リスク管理部門(第二線)との連携を図り、プロセス評価・改善提案を行う
・システム導入やAI・RPA活用による効率化が適切に実施されているか評価し、提言
◇入社後の業務の変更の範囲:会社の定める業務
政府系大手銀行での総合職(法務人材)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜2,000万円 ※入行初年度の想定年収です。
ポジション
担当者
仕事内容
<総合職>
課題解決型のファイナンス業務、M&A等のアドバイザリー業務、地域戦略企画業務など、多様な業務に精通し、複数の専門性を掛け合わせて広く社会に貢献していく職種です。
法務の専門性を活かしながら、法務・総務・人事・調査等のコーポレート部門においてご活躍いただきます。また、法人営業部門・投資銀行部門においても、当社が持つ優良かつグローバルな企業ネットワークをベースに、様々な事業法人や金融法人、様々なプロジェクトに対し、投融資を中心とする多様な金融ソリューションに携わっていただき、キャリアの幅を広げていただくことができます。
課題解決型のファイナンス業務、M&A等のアドバイザリー業務、地域戦略企画業務など、多様な業務に精通し、複数の専門性を掛け合わせて広く社会に貢献していく職種です。
法務の専門性を活かしながら、法務・総務・人事・調査等のコーポレート部門においてご活躍いただきます。また、法人営業部門・投資銀行部門においても、当社が持つ優良かつグローバルな企業ネットワークをベースに、様々な事業法人や金融法人、様々なプロジェクトに対し、投融資を中心とする多様な金融ソリューションに携わっていただき、キャリアの幅を広げていただくことができます。
人材大手グループ持株会社のITコンサルタント(セキュリティインフラ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
720万円〜1100万円
ポジション
担当者〜
仕事内容
職務内容
●概要
グループIT部門におけるセキュリティインフラ企画担当として、セキュリティ強化やシステム改善、ユーザビリティ向上のための企画を立案し、プロジェクト推進やシステム保守のマネジメントを実施して頂きます。
インフラの担当範囲としては、パブリッククラウドやオンプレミス環境上のセキュリティ基盤となり、広範囲に及びます。
顧客向けシステム、社内システムとすべてのインフラが稼働している環境のセキュリティ施策を推進するため、堅実なマネジメントによる安定したサービス提供の実現と、コスト削減などの側面から事業全体に貢献する重要なポジションです。
配属先となるクラウド推進室では、本部中計施策の「クラウドシフト」と「次世代ネットワーク構築」に関連する業務に従事しております。
「次世代ネットワーク構築」の一環としてグループ全体のサーバセキュリティ対策を強化、改善していくための施策としてXDRを推進しており、セキュリティの知見やご経験がある方を広く募集いたします。
また、社内IT部門全体に対してセキュリティインフラに関するナレッジ蓄積、標準化を進める役割も担っておりますので、個人と共に組織を成長させていき、長きにわたって事業に貢献していきたいという方には最適な仕事と言えます。
キャリアパス
入社後はまずご経験に応じて既存のPJTへ着任頂き、徐々にリードやPMをお任せしていく想定です。
将来的には管理職としてピープルマネジメントにチャレンジ頂くか、エキスパートとして専門性を磨いて頂くことも可能です。
魅力
【グループの成長を支える積極的なテクノロジー投資】
国内・世界トップクラスの総合人材企業であるグループ企業。
グループのビジョン「はたらいて、笑おう。」を実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。
特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。
【先進的なインフラ戦略】
ビジネスプロセスDXやリモートワークを加速するために、AsIsの課題を可視化し、「クラウドシフト」「マルチデバイス」「ゼロトラストネットワーク」をベースとした先進的なエンタープライズインフラアーキテクチャへの移行戦略を実現する一翼を担っていただきます。
【変革を加速させるためのアジャイルへの挑戦】
VUCAの時代、弊グループを取り巻く環境も刻一刻と変化しています。
そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。
【やりがいと成長】
・プロダクトオーナーあるいはリードエンジニアとして任されたサービス領域の未来を描き、与えられた裁量の下、リーダーシップを発揮してチームメンバーとそれを実現させます。
各社の経営者やマネジメントラインに建設的な議論を仕掛け、新しい価値を提案し、形作っていくことにやりがいがあります。
・大規模なエンタープライズ環境における実務経験を積むことができます。
・経験を積み重ね、複数のプロダクトを統括するサービスオーナーへステップアップすることも可能です。
・主体的で変化・挑戦を楽しむ社員が多く、人に惹かれて入社する方が多い点が一番の特徴です。
●概要
グループIT部門におけるセキュリティインフラ企画担当として、セキュリティ強化やシステム改善、ユーザビリティ向上のための企画を立案し、プロジェクト推進やシステム保守のマネジメントを実施して頂きます。
インフラの担当範囲としては、パブリッククラウドやオンプレミス環境上のセキュリティ基盤となり、広範囲に及びます。
顧客向けシステム、社内システムとすべてのインフラが稼働している環境のセキュリティ施策を推進するため、堅実なマネジメントによる安定したサービス提供の実現と、コスト削減などの側面から事業全体に貢献する重要なポジションです。
配属先となるクラウド推進室では、本部中計施策の「クラウドシフト」と「次世代ネットワーク構築」に関連する業務に従事しております。
「次世代ネットワーク構築」の一環としてグループ全体のサーバセキュリティ対策を強化、改善していくための施策としてXDRを推進しており、セキュリティの知見やご経験がある方を広く募集いたします。
また、社内IT部門全体に対してセキュリティインフラに関するナレッジ蓄積、標準化を進める役割も担っておりますので、個人と共に組織を成長させていき、長きにわたって事業に貢献していきたいという方には最適な仕事と言えます。
キャリアパス
入社後はまずご経験に応じて既存のPJTへ着任頂き、徐々にリードやPMをお任せしていく想定です。
将来的には管理職としてピープルマネジメントにチャレンジ頂くか、エキスパートとして専門性を磨いて頂くことも可能です。
魅力
【グループの成長を支える積極的なテクノロジー投資】
国内・世界トップクラスの総合人材企業であるグループ企業。
グループのビジョン「はたらいて、笑おう。」を実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。
特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。
【先進的なインフラ戦略】
ビジネスプロセスDXやリモートワークを加速するために、AsIsの課題を可視化し、「クラウドシフト」「マルチデバイス」「ゼロトラストネットワーク」をベースとした先進的なエンタープライズインフラアーキテクチャへの移行戦略を実現する一翼を担っていただきます。
【変革を加速させるためのアジャイルへの挑戦】
VUCAの時代、弊グループを取り巻く環境も刻一刻と変化しています。
そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。
【やりがいと成長】
・プロダクトオーナーあるいはリードエンジニアとして任されたサービス領域の未来を描き、与えられた裁量の下、リーダーシップを発揮してチームメンバーとそれを実現させます。
各社の経営者やマネジメントラインに建設的な議論を仕掛け、新しい価値を提案し、形作っていくことにやりがいがあります。
・大規模なエンタープライズ環境における実務経験を積むことができます。
・経験を積み重ね、複数のプロダクトを統括するサービスオーナーへステップアップすることも可能です。
・主体的で変化・挑戦を楽しむ社員が多く、人に惹かれて入社する方が多い点が一番の特徴です。
大手銀行でのグループ監査部 ビジネス監査人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【業務内容】
・主として銀行のリスク管理業務、当局対応・法令規制対応業務に対する内部監査を担当するビジネス監査人として、業務監査全般を担当します。
・年度計画に基づく個別監査プロジェクトのスタッフとして監査チームに参加する他、日常的なモニタリング活動を通じてグループ全体のリスク評価を実施します。
・旧来の検査・考査とは異なる「内部監査」という視点からリスクを把握し、検証・評価を行うことにより、業務の改善を促進する業務です。
・主として銀行のリスク管理業務、当局対応・法令規制対応業務に対する内部監査を担当するビジネス監査人として、業務監査全般を担当します。
・年度計画に基づく個別監査プロジェクトのスタッフとして監査チームに参加する他、日常的なモニタリング活動を通じてグループ全体のリスク評価を実施します。
・旧来の検査・考査とは異なる「内部監査」という視点からリスクを把握し、検証・評価を行うことにより、業務の改善を促進する業務です。
大手銀行でのグループ監査部 IT監査人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【業務内容】
IT監査人として、以下のような監査に従事していただきます。
●年度監査計画に基づく個別監査プロジェクトへの参画:
・対象企業:銀行およびグループ各社
・対象監査:プロジェクト監査、サイバーセキュリティ対応監査、ITインフラ監査、IT全般統制(ITGC)など
●被監査部署の継続的なモニタリングの実施:被監査部署の業務内容や取り組みを把握し、潜在的なリスクを早期に検知・評価します。
●監査計画の策定支援:グループ全体に対するリスク評価を分担して実施し、翌年度の監査計画の立案をサポートします。
IT監査人として、以下のような監査に従事していただきます。
●年度監査計画に基づく個別監査プロジェクトへの参画:
・対象企業:銀行およびグループ各社
・対象監査:プロジェクト監査、サイバーセキュリティ対応監査、ITインフラ監査、IT全般統制(ITGC)など
●被監査部署の継続的なモニタリングの実施:被監査部署の業務内容や取り組みを把握し、潜在的なリスクを早期に検知・評価します。
●監査計画の策定支援:グループ全体に対するリスク評価を分担して実施し、翌年度の監査計画の立案をサポートします。
大手総合金融グループでの監査・内部統制評価担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,200万円)
ポジション
経験に応じて検討
仕事内容
監査・内部統制評価担当として、以下のような仕事に従事していただきます。
・多角的に事業を展開するグループの更なるガバナンス強化に向けた国内外の監査業務
・事業部門やミドル・バック部門への監査業務
・監査業務を通じた、内部統制評価やコンサル機能の提供
・財務報告に係る内部統制評価(SOX評価)
・グループ監査部の組織力および監査品質向上のための各種部内プロジェクトへの参加
・監査委員会の事務局業務、監査情報の連携
<将来的なキャリアパスの例>
1.監査部門での責任者として、更なる監査体制の強化・高度化(経営監査など)を担ってもらう。
2.執行部門との人事ローテーションの中で、現場での内部統制構築・リスクマネジメントに従事してもらう。
3.法務関連部署やコンプライアンス関連部署などへのキャリアチェンジなど
・多角的に事業を展開するグループの更なるガバナンス強化に向けた国内外の監査業務
・事業部門やミドル・バック部門への監査業務
・監査業務を通じた、内部統制評価やコンサル機能の提供
・財務報告に係る内部統制評価(SOX評価)
・グループ監査部の組織力および監査品質向上のための各種部内プロジェクトへの参加
・監査委員会の事務局業務、監査情報の連携
<将来的なキャリアパスの例>
1.監査部門での責任者として、更なる監査体制の強化・高度化(経営監査など)を担ってもらう。
2.執行部門との人事ローテーションの中で、現場での内部統制構築・リスクマネジメントに従事してもらう。
3.法務関連部署やコンプライアンス関連部署などへのキャリアチェンジなど
【横浜】大手地方銀行でのシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●システム監査業務にかかる監査態勢強化策、監査計画の企画・立案
・内外環境変化を踏まえたリスクアセスメントおよび個別監査計画の立案
・監査態勢の高度化および監査基盤の強化に向けた各種施策の企画・立案
・データを利活用した監査手法の導入検討
●個別監査の実施、経営層への監査報告・提言、フォローアップ
・IT・DX推進に貢献するITガバナンス監査および提言
・基幹システム(勘定系システム)にかかる他行との共同監査
・最新のフレームワークや脅威インテリジェンスなどを踏まえたサイバーセキュリティ監査
・内外環境変化を踏まえたリスクアセスメントおよび個別監査計画の立案
・監査態勢の高度化および監査基盤の強化に向けた各種施策の企画・立案
・データを利活用した監査手法の導入検討
●個別監査の実施、経営層への監査報告・提言、フォローアップ
・IT・DX推進に貢献するITガバナンス監査および提言
・基幹システム(勘定系システム)にかかる他行との共同監査
・最新のフレームワークや脅威インテリジェンスなどを踏まえたサイバーセキュリティ監査
大手証券会社における法務(市場・デリバティブ分野を中心とした証券法務全般)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
前職・経験考慮、社内規定による(〜1800万円)
ポジション
As/VP/Director
仕事内容
◎市場・デリバティブ分野を中心とした証券法務全般(As/VP/Directorクラス)
・ISDA・GMRA・GMSLA・JASDAベース等のデリバティブ・証券貸借・レポ取引のドキュメンテーション業務(契約書その他の作成、レビュー及び交渉等)
・デリバティブ・証券貸借・レポ取引以外のマーケット関連の取引に関する契約書その他書面の作成、レビュー等
・市場・デリバティブ取引・商品に関する国内外の適用法令等に関する法令解釈・法的論点の検討及びそれに関連する対応
・ISDA・GMRA・GMSLA・JASDAベース等のデリバティブ・証券貸借・レポ取引のドキュメンテーション業務(契約書その他の作成、レビュー及び交渉等)
・デリバティブ・証券貸借・レポ取引以外のマーケット関連の取引に関する契約書その他書面の作成、レビュー等
・市場・デリバティブ取引・商品に関する国内外の適用法令等に関する法令解釈・法的論点の検討及びそれに関連する対応
大手証券会社での内部管理業務(本支店におけるコンプライアンス指導)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
内部管理責任者候補者
仕事内容
本社・支店の営業部署における内部管理業務
‐営業職に対するコンプライアンス指導・教育
‐所属組織におけるリスク管理体制構築
‐営業プロセスのモニタリング
お客さま本位の営業体制の構築に向けて、今まで以上に職員におけるコンプライアンス意識の強化が求められています。
管理職や営業職に対してコンプライアンス指導やコンプライアンス教育を実施することで、当社の総合金融コンサルティング営業体制を側面から支える大変重要な職務となります。
‐営業職に対するコンプライアンス指導・教育
‐所属組織におけるリスク管理体制構築
‐営業プロセスのモニタリング
お客さま本位の営業体制の構築に向けて、今まで以上に職員におけるコンプライアンス意識の強化が求められています。
管理職や営業職に対してコンプライアンス指導やコンプライアンス教育を実施することで、当社の総合金融コンサルティング営業体制を側面から支える大変重要な職務となります。
オープンポジション【監査部】/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
オープンポジション
仕事内容
当行は、持株会社、当社グループ内の関連会社と一体となって監査業務を行っております。多様な監査業務を行っているため、ご経験やご希望を加味してお任せする業務を決めて参ります。
※応募ポジションに悩む場合は、こちらのポジションへご応募ください。
想定されるキャリアパス
・グループ会社・海外拠点(欧・米・アジア)の監査部署との協働等を通じて、監査人として、銀行業・日本国内に留まらない経験・知見を得ることが出来ます。
・監査人の希望や適性に応じ、当初配属されたGから他のGへの異動も柔軟に対応しており、キャリアの幅を広げることが出来ます
※応募ポジションに悩む場合は、こちらのポジションへご応募ください。
想定されるキャリアパス
・グループ会社・海外拠点(欧・米・アジア)の監査部署との協働等を通じて、監査人として、銀行業・日本国内に留まらない経験・知見を得ることが出来ます。
・監査人の希望や適性に応じ、当初配属されたGから他のGへの異動も柔軟に対応しており、キャリアの幅を広げることが出来ます
【デジタル証券】最新のデジタル技術を活用した運用会社での証券コンプライアンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
不動産やインフラを投資対象とするデジタル証券ファンドを社会に提供し、「貯蓄から投資へ」を実現するために、主に販売部門を中心とした必要なコンプライアンス態勢の整備に関する業務や内部管理業務をご担当頂きます。
当社では、金融業界のみならず、総合商社、起業家、中央省庁、エンジニア、デザイナー等の様々な経験・バックグラウンドのメンバーが在籍しており、多様なメンバーとコラボレーションしながら業務を推進して頂きます。
当社では、お客様への価値を最大化させるために、証券・運用業務のDX(デジタル・トランスフォーメーション)に取り組んでおり、社内メンバーと協力しながら、紙やハンコの濁流を抜け出し、非効率的なオペレーションを変える、業界最先端のデジタル化プロジェクトにも関与して頂きます。
・リテール向け金融サービスに関するコンプライアンス態勢整備に関する業務
・法令諸規則等に関する顧客管理・モニタリング等の内部管理業務
・所轄官庁との交渉・折衝対応
当社では、金融業界のみならず、総合商社、起業家、中央省庁、エンジニア、デザイナー等の様々な経験・バックグラウンドのメンバーが在籍しており、多様なメンバーとコラボレーションしながら業務を推進して頂きます。
当社では、お客様への価値を最大化させるために、証券・運用業務のDX(デジタル・トランスフォーメーション)に取り組んでおり、社内メンバーと協力しながら、紙やハンコの濁流を抜け出し、非効率的なオペレーションを変える、業界最先端のデジタル化プロジェクトにも関与して頂きます。
・リテール向け金融サービスに関するコンプライアンス態勢整備に関する業務
・法令諸規則等に関する顧客管理・モニタリング等の内部管理業務
・所轄官庁との交渉・折衝対応
日系信託銀行におけるセキュリティマネージメント(GRC系)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
金融業に関わるビジネスを守り、成長させるため、ガバナンス・リスク・コンプライアンスの面から当社の組織全体に貢献するポジションです。
大手トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
●具体的な仕事内容(次のいずれかを複数担当)
ISO/ISMS取得維持に関わる監査・報告・研修・調査
社内規定、各種ガイドラインの調査・管理・更新(クラウド基盤に関わる開発ガイドライン、AIやDXに関わるガイドライン、個人情報の取り扱い)
アセット管理(ソフトウェア、ハードウェア、脆弱性、SaaSなど)
コーポレートリスクモニタリング・報告(アセットと脆弱性の対応)
大手トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる組織のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
●具体的な仕事内容(次のいずれかを複数担当)
ISO/ISMS取得維持に関わる監査・報告・研修・調査
社内規定、各種ガイドラインの調査・管理・更新(クラウド基盤に関わる開発ガイドライン、AIやDXに関わるガイドライン、個人情報の取り扱い)
アセット管理(ソフトウェア、ハードウェア、脆弱性、SaaSなど)
コーポレートリスクモニタリング・報告(アセットと脆弱性の対応)
日系信託銀行におけるセキュリティエンジニア(CSIRT・インシデント対応/SOC)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
サイバーセキュリティの面から当社のビジネスを守り、堅牢化と継続性に貢献するポジションです。 当社トラスト・グループという大きな舞台で、自分のスキルを試してみたい、DX推進やクラウド業務に関わる企業のために貢献したい等の強い意欲をお持ちの方をお待ちしております。
●具体的な仕事内容(次のいずれかを複数担当)
CSIRT運営に関わる業務(演習、フィッシング対応訓練、教育、有事対応) Microsoft Sentinel、Defender系やLogic Appなどを用いた監視・傾向分析および、それらに関わるアラートルールの作成・チューニングや検知事象の分析 各種セキュリティ製品の運用やログや事象の分析および、対応策の検討・説明 脆弱性や脅威情報、攻撃事例の収集と調査・検証 新しい監視施策の検討や導入
●具体的な仕事内容(次のいずれかを複数担当)
CSIRT運営に関わる業務(演習、フィッシング対応訓練、教育、有事対応) Microsoft Sentinel、Defender系やLogic Appなどを用いた監視・傾向分析および、それらに関わるアラートルールの作成・チューニングや検知事象の分析 各種セキュリティ製品の運用やログや事象の分析および、対応策の検討・説明 脆弱性や脅威情報、攻撃事例の収集と調査・検証 新しい監視施策の検討や導入
金属加工品の受発注プラットフォーム企業でのコーポレートセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円-1100万円
ポジション
担当者
仕事内容
1)情報セキュリティ体制の構築・運用
コーポレート領域における情報セキュリティ戦略の策定・実行
社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理
セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善
2)インシデント対応とリスク管理
セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む)
外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行
定期的な脆弱性診断・ペネトレーションテストの計画と実施支援
各種監査(ISMS、SOC2、外部監査等)における技術面の対応
3)技術検証とセキュリティ文化の対外発信
新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施
業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など)
自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催)
社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用)
グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加)
働き方・やりがい
当社のコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。
また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
利用ツール・デバイス
Windows、Macbook、iPhone/iPad
Google Workspace、Microsoft Entra ID、Slack、Confluence、Jira
Intune、Jamf、CrowdStrike、Firewall、IPS/IDS等のセキュリティ製品
各種ログ収集・分析基盤、脅威インテリジェンスサービス
コーポレート領域における情報セキュリティ戦略の策定・実行
社内システムやクラウド環境(Google Workspace, Microsoft 365等)におけるセキュリティ設計・アクセス管理・運用改善、EDR、SIEM、CASB、DLP等のセキュリティツールの導入・管理
セキュリティポリシー、ガイドライン、インシデントレスポンス計画の策定・更新・教育展開、認証・認可基盤(Microsoft Entra ID、SSO、MFA等)の運用と改善
2)インシデント対応とリスク管理
セキュリティインシデントの検知・分析・対応(脅威ハンティング、初動対応、根本原因分析含む)
外部脅威・脆弱性に関する脅威インテリジェンスの収集と対策の実行
定期的な脆弱性診断・ペネトレーションテストの計画と実施支援
各種監査(ISMS、SOC2、外部監査等)における技術面の対応
3)技術検証とセキュリティ文化の対外発信
新たなセキュリティ技術やフレームワーク(例:ゼロトラスト、SASE、SSPM、クラウドセキュリティプラットフォーム等)の情報収集とPoC(概念実証)の企画・実施
業界標準・ベストプラクティスに基づいた社内導入の検討・評価(セキュリティツール、認証基盤、監査基盤など)
自社のセキュリティ体制構築に関する知見の社外発信(テックブログ、カンファレンス登壇、勉強会などへの参加・主催)
社内の技術的な知見の体系化、ナレッジ共有(Confluence、GitHub、Notion等の活用)
グローバルなセキュリティ動向への感度を高く保ち、社内施策に反映(業界団体、外部勉強会、フォーラム等への参加)
働き方・やりがい
当社のコーポレートセキュリティエンジニアは、セキュリティを「事業の足かせ」ではなく「競争優位性」として捉え、エンジニアリングの力で企業の信頼性と成長を支える重要なポジションです。ルールや制約を押しつけるのではなく、業務やプロダクトの理解を前提に、安全性と生産性の両立を実現する仕組みを自ら設計・実装します。
また、事業の拡大に伴い多様なセキュリティ課題が生じる中で、ゼロベースでの体制構築やツール導入、グローバル対応、社内文化の醸成といった幅広い領域にチャレンジできる環境です。
利用ツール・デバイス
Windows、Macbook、iPhone/iPad
Google Workspace、Microsoft Entra ID、Slack、Confluence、Jira
Intune、Jamf、CrowdStrike、Firewall、IPS/IDS等のセキュリティ製品
各種ログ収集・分析基盤、脅威インテリジェンスサービス
大手インターネット企業でのITガバナンスエキスパート
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
ITガバナンスエキスパートとして、ITガバナンスの構築、評価、改善を担当します。
<職務内容>
・ITガバナンスのフレームワーク構築と運用の改善
・他部門との連携によるITガバナンスの整合性と効率性の確保
・ITガバナンスポリシーの文章化
・ITガバナンスに関する組織内の認知向上と教育
・ITインダストリーのベストプラクティス収集、他社ベンチマークの調査
<職務内容>
・ITガバナンスのフレームワーク構築と運用の改善
・他部門との連携によるITガバナンスの整合性と効率性の確保
・ITガバナンスポリシーの文章化
・ITガバナンスに関する組織内の認知向上と教育
・ITインダストリーのベストプラクティス収集、他社ベンチマークの調査
総合リユースビジネスを展開する企業でのリスクマネジメント グループマネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜
ポジション
グループマネージャー
仕事内容
●ご入社後に期待する成果●
3ヵ月:当社のコンプライアンス状況を把握、リスク管理プロセスやBCPの策定を主導。並行して、インシデントの対応
半年〜1年:それぞれの対応に対してPDCAを回して、企業のガバナンス強化、底上げの実践
●職務内容●
上場企業である当社の成長を、リスクマネジメントの観点から力強く推進していただく重要なポジションです。当社の事業拡大と組織の多様化に伴い、顕在化するあらゆるリスク(情報セキュリティ、コンプライアンス、事業継続、財務など)を包括的に管理し、全社的なリスクガバナンス体制を構築・強化していただきます。
・全社リスクガバナンスの確立と運用
事業横断で全リスクを統合管理する体制を「ゼロから」構築し、機能させること。
・情報セキュリティ戦略の主導
顧客情報保護のため、方針策定から社員教育、対策実行までを牽引する。
・潜在リスクの特定と経営提言
各部門からリスク情報を収集・分析し、経営層へ戦略的な報告と提言を行う。
・インシデント対応の指揮
危機発生時の迅速な対応を統率し、事業影響を最小限に抑制すること。
・関連部署との協働と体制強化
内部監査や法務と連携し、リスク管理体制の実効性を高める活動。
●あなたに提供できる価値●
・事業成長のボトルネックを解消:
「仕組み」を設計・実行できる。契約書の管理等を運用するだけでなく、非効率なプロセスをあなたの手で改革し、会社、ひいてはグループ全体の成長スピードを加速させる中核的な役割を担います。
・社会貢献性の高い事業:
リユース事業を通じて、持続可能な社会の実現に貢献しています。健全な事業運営を支えることで、この社会貢献をさらに加速させることができます。
・市場価値の高いキャリア:
上場企業グループの契約書管理等の体制を構築・運用する経験は、法務領域では必要不可欠となり、法務キャリアをさらに高める貴重な機会となります。
●キャリアパス●
・リスクマネジメント責任者 ⇒ CRO
・リスクマネジメント責任者 ⇒ 全社コンプライアンス管理責任者
3ヵ月:当社のコンプライアンス状況を把握、リスク管理プロセスやBCPの策定を主導。並行して、インシデントの対応
半年〜1年:それぞれの対応に対してPDCAを回して、企業のガバナンス強化、底上げの実践
●職務内容●
上場企業である当社の成長を、リスクマネジメントの観点から力強く推進していただく重要なポジションです。当社の事業拡大と組織の多様化に伴い、顕在化するあらゆるリスク(情報セキュリティ、コンプライアンス、事業継続、財務など)を包括的に管理し、全社的なリスクガバナンス体制を構築・強化していただきます。
・全社リスクガバナンスの確立と運用
事業横断で全リスクを統合管理する体制を「ゼロから」構築し、機能させること。
・情報セキュリティ戦略の主導
顧客情報保護のため、方針策定から社員教育、対策実行までを牽引する。
・潜在リスクの特定と経営提言
各部門からリスク情報を収集・分析し、経営層へ戦略的な報告と提言を行う。
・インシデント対応の指揮
危機発生時の迅速な対応を統率し、事業影響を最小限に抑制すること。
・関連部署との協働と体制強化
内部監査や法務と連携し、リスク管理体制の実効性を高める活動。
●あなたに提供できる価値●
・事業成長のボトルネックを解消:
「仕組み」を設計・実行できる。契約書の管理等を運用するだけでなく、非効率なプロセスをあなたの手で改革し、会社、ひいてはグループ全体の成長スピードを加速させる中核的な役割を担います。
・社会貢献性の高い事業:
リユース事業を通じて、持続可能な社会の実現に貢献しています。健全な事業運営を支えることで、この社会貢献をさらに加速させることができます。
・市場価値の高いキャリア:
上場企業グループの契約書管理等の体制を構築・運用する経験は、法務領域では必要不可欠となり、法務キャリアをさらに高める貴重な機会となります。
●キャリアパス●
・リスクマネジメント責任者 ⇒ CRO
・リスクマネジメント責任者 ⇒ 全社コンプライアンス管理責任者