リスク・コンプラ・監査、1000〜1200万の転職求人
701 件
検索条件を再設定
リスク・コンプラ・監査、1000〜1200万の転職求人一覧
【名古屋】監査職 会計士/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
シニア、マネージャー、シニアマネージャー
仕事内容
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
●パブリック業務
●IPO (株式公開)業務:金融商品取引法に準ずる監査
●その他関連証明業務
想定職階:シニア、マネージャー、シニアマネージャー
※ご経験に応じて選考の中で検討いたします
勤務地:名古屋事務所
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
●パブリック業務
●IPO (株式公開)業務:金融商品取引法に準ずる監査
●その他関連証明業務
想定職階:シニア、マネージャー、シニアマネージャー
※ご経験に応じて選考の中で検討いたします
勤務地:名古屋事務所
【東京/大阪/愛知/福岡】セキュリティ企画/クラウドDXサービス運営企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,150万円〜2,910万円
ポジション
担当者〜
仕事内容
全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。
技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。
ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。
【ガバナンス企画(全社ルール・認証)】
・全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画
・各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント
・内部監査の計画立案と実行、監査法人対応
・従業員向けセキュリティ教育カリキュラムの策定と実施
【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】
・全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義
・インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
・インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携
【マネジメント(Manager / Leader)】
・各グループのピープルマネジメント、採用活動
・全社セキュリティ戦略の立案、経営層や他部門との調整・折衝
●本ポジションの魅力
【組織全体として得られる経験】
「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験
ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進
高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験
事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル
【各グループで得られる経験】
ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験
コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験
●主な技術スタック
▼ 開発言語
-Google Apps Script (GAS), Tines, Python, Terraform
▼ 運用・監視
BigQuery, 各種SIEM, EDR, WAF
▼ 診断・検証
-Burp Suite Pro, VAddy, GitHub Advanced Security
▼ インフラ・クラウド
-AWS, Google Cloud, Microsoft Azure
▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc)
-GitHub
技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。
ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。
【ガバナンス企画(全社ルール・認証)】
・全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画
・各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント
・内部監査の計画立案と実行、監査法人対応
・従業員向けセキュリティ教育カリキュラムの策定と実施
【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】
・全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義
・インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
・インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携
【マネジメント(Manager / Leader)】
・各グループのピープルマネジメント、採用活動
・全社セキュリティ戦略の立案、経営層や他部門との調整・折衝
●本ポジションの魅力
【組織全体として得られる経験】
「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験
ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進
高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験
事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル
【各グループで得られる経験】
ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験
コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験
●主な技術スタック
▼ 開発言語
-Google Apps Script (GAS), Tines, Python, Terraform
▼ 運用・監視
BigQuery, 各種SIEM, EDR, WAF
▼ 診断・検証
-Burp Suite Pro, VAddy, GitHub Advanced Security
▼ インフラ・クラウド
-AWS, Google Cloud, Microsoft Azure
▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc)
-GitHub
【大阪】システム監査・システムリスクコンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1190万円
ポジション
アナリスト、コンサルタント、シニアコンサルタント、マネジャー
仕事内容
●部門の特徴
ITスキルを活かし、会計監査の一環としてのIT統制評価やその知見を活かしたITアドバイザリー・保証業務を行うチームです。システム開発、保守、運用のご経験、プロジェクト管理のご経験、ネットワークやインフラ構築、管理のご経験、セキュリティ管理のご経験など、幅広いITスキルを活かすことが可能です。
●業務の概要
現在の企業経営上、ITと会計は密接不可分のものとなっており、サイバーリスクの増大や、AI利活用の拡大等、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるITの重要性は今まで以上に高まっています。ITの専門家として、会計監査を行うチームの一員となり、主としてIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事いただきます。
また、その知見を活かしたITアドバイザリー・保証業務にも従事いただきます。
●主な業務内容
◇システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
◇システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
ITスキルを活かし、会計監査の一環としてのIT統制評価やその知見を活かしたITアドバイザリー・保証業務を行うチームです。システム開発、保守、運用のご経験、プロジェクト管理のご経験、ネットワークやインフラ構築、管理のご経験、セキュリティ管理のご経験など、幅広いITスキルを活かすことが可能です。
●業務の概要
現在の企業経営上、ITと会計は密接不可分のものとなっており、サイバーリスクの増大や、AI利活用の拡大等、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるITの重要性は今まで以上に高まっています。ITの専門家として、会計監査を行うチームの一員となり、主としてIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事いただきます。
また、その知見を活かしたITアドバイザリー・保証業務にも従事いただきます。
●主な業務内容
◇システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
◇システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
セキュリティアーキテクト/企業・業界情報プラットフォームサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
820万円〜1300万円
ポジション
セキュリティアーキテクト
仕事内容
ミッション・募集背景
当社ではセキュリティを重要テーマと位置づけ、体制強化を進めています。事業拡大やM&Aを見据え、個別対策の積み上げではなく、全体設計に基づく標準化・高度化を推進するフェーズにあります。
本ポジションでは、全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化およびCSIRTの高度化まで、幅広く推進していただきます。
業務内容
セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。
これまでのご経験や強みに応じて役割を調整しながら、設計から実装・改善まで幅広く関わっていただきます。
【具体的な業務】
セキュリティアーキテクト領域
全社セキュリティアーキテクチャのグランドデザイン設計
戦略・戦術・ロードマップの策定
セキュリティ製品の企画、選定、検証、導入
導入後の運用設計・改善設計
ITシステムのセキュリティ要件定義、設計レビュー
利用状況分析および改善提案
外部パートナー(ベンダー、代理店等)のコントロール
CSIRT領域
CSIRT戦略・体制設計
脅威・脆弱性のモニタリングおよび対応
インシデントレスポンス
インシデント対応訓練の設計・運用
外部SOC/MSSパートナーとの連携
脅威情報の収集・分析・活用
ポジションの魅力
セキュリティアーキテクトとして、戦略から実装・改善まで一気通貫でリードできる
セキュリティアーキテクチャ戦略の策定だけでなく、仕組みへの落とし込み、導入、運用改善までを一貫して担います。CISO直下のため意思決定が速く、構想した設計を自ら実行に移せる環境があります。自分の設計がそのまま会社の仕組みになります。
変革フェーズに当事者として関われる
成長フェーズにあります。今後の事業拡大やM&Aも視野に入る中で、グループ全体のセキュリティ統制や標準化は重要テーマです。単なる運用担当ではなく、企業の成長戦略と並走するセキュリティ設計に挑戦できます。
裁量を持ちつつ、柔軟に働ける環境
「自由と責任」の考えのもと、フルフレックス(コアタイムなし)・フルリモート可・副業可のため、時間や場所に捉われず柔軟に働き方をデザインすることができます。
また、チームアップを目的として、ITドメイン全体でのオフラインイベントを年2回実施しており、横断的な連携を築く機会も設けています。
<リモートワーク/フレックスについての考え方>
当グループでは、チームの成果を最優先に考え、働き方はチームごとに決めています。出社頻度や稼働時間も固定ではなく、「どうすればチームの力を最大化できるか」を都度話し合い、必要に応じて見直しています。
当社ではセキュリティを重要テーマと位置づけ、体制強化を進めています。事業拡大やM&Aを見据え、個別対策の積み上げではなく、全体設計に基づく標準化・高度化を推進するフェーズにあります。
本ポジションでは、全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化およびCSIRTの高度化まで、幅広く推進していただきます。
業務内容
セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。
これまでのご経験や強みに応じて役割を調整しながら、設計から実装・改善まで幅広く関わっていただきます。
【具体的な業務】
セキュリティアーキテクト領域
全社セキュリティアーキテクチャのグランドデザイン設計
戦略・戦術・ロードマップの策定
セキュリティ製品の企画、選定、検証、導入
導入後の運用設計・改善設計
ITシステムのセキュリティ要件定義、設計レビュー
利用状況分析および改善提案
外部パートナー(ベンダー、代理店等)のコントロール
CSIRT領域
CSIRT戦略・体制設計
脅威・脆弱性のモニタリングおよび対応
インシデントレスポンス
インシデント対応訓練の設計・運用
外部SOC/MSSパートナーとの連携
脅威情報の収集・分析・活用
ポジションの魅力
セキュリティアーキテクトとして、戦略から実装・改善まで一気通貫でリードできる
セキュリティアーキテクチャ戦略の策定だけでなく、仕組みへの落とし込み、導入、運用改善までを一貫して担います。CISO直下のため意思決定が速く、構想した設計を自ら実行に移せる環境があります。自分の設計がそのまま会社の仕組みになります。
変革フェーズに当事者として関われる
成長フェーズにあります。今後の事業拡大やM&Aも視野に入る中で、グループ全体のセキュリティ統制や標準化は重要テーマです。単なる運用担当ではなく、企業の成長戦略と並走するセキュリティ設計に挑戦できます。
裁量を持ちつつ、柔軟に働ける環境
「自由と責任」の考えのもと、フルフレックス(コアタイムなし)・フルリモート可・副業可のため、時間や場所に捉われず柔軟に働き方をデザインすることができます。
また、チームアップを目的として、ITドメイン全体でのオフラインイベントを年2回実施しており、横断的な連携を築く機会も設けています。
<リモートワーク/フレックスについての考え方>
当グループでは、チームの成果を最優先に考え、働き方はチームごとに決めています。出社頻度や稼働時間も固定ではなく、「どうすればチームの力を最大化できるか」を都度話し合い、必要に応じて見直しています。
【マネージャー候補 / 社内SE】情報セキュリティ/医療・介護業界向けITビジネス等を展開する東証プライム市場上場企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
730万円〜1100万円
ポジション
マネージャー候補
仕事内容
【ミッション】
事業の成長をとめないセキュリティを実現する
【概要】
国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。
製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。
配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。
一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。
「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。
【業務内容】
1.当社の国内、国外の情報セキュリティ戦略の策定
2.領域における情報セキュリティ対策の推進
2-1. Web領域
-アプリケーション(サービスのサイト)における脆弱性対策の推進
-サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進
-開発エンジニアの教育
2-2. 事業領域
-CRMや各事業で必要なツール等自体のセキュリティ向上
-情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善
-各種ツールの運用見直しや、ツール自体の標準化の対応
2-3. 社内IT領域
-ゼロトラストネットワークの構築
-シャドーITの可視化と是正対応、基準の作成
-内部監査のための仕組み検討と構築
3.従業員に対する情報セキュリティの教育
4.インシデント対応
5.チーム運営、マネジメント
【仕事のやりがい・働く魅力】
1.経営層や事業に近い立場で当事者意識をもって幅広い業務に携わることができます
社会貢献性の高い事業に携わる、身近に働く人達の生産性や働きやすさを向上させることで、ビジネスや会社の成長を間近で感じることが出来ます。
経営に近い部門で、会社の方向性などを理解しながら、当社にあったセキュリティ対応を考え実行することが可能であり、
自らが描き実現した価値が身近な人を助け、社会的な価値提供を支えていることを肌で感じることができます。
2.幅広いキャリア拡張・ステップアップが可能な環境です
IT・セキュリティの知識、業務改善の経験・能力を生かして主体的に行動し成果を出すことでキャリア拡張が可能です。
例)
・当社全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ
・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張
・社内IT部門や業務改善等を行うBPR部門への役割拡張
3.全社のセキュリティ意識の高さ
事業内容の特性もあり、経営層含めた全社のセキュリティ意識は高い環境です。
コストを意識しつつも、根拠や必要性がある場合の投資は積極的に行っております。
【将来のキャリアパス】
当社は一人ひとりの志向や適性を重視して共にキャリアを築くことを目指しており、
専門職から管理職、さらには異業種への挑戦まで、多様なキャリアプランを実現することが可能です。
<キャリアイメージ>
・現場での経験を活かし、特定分野で専門性を高める
・リーダーシップを発揮し、マネジメントスキルを磨く
・海外のセキュリティで会ったり、社内IT、BPRといった異なる領域や職務を経験し、スキルを拡張する
・部門や領域を横断して、事業全体の責任を担う
事業の成長をとめないセキュリティを実現する
【概要】
国内外の情報セキュリティに関して、経営や事業を巻き込みながら事業の成長を止めずに、セキュリティリスクを最適化することを目指し活動しています。
製品やセキュリティの知識だけではなく、法務部門との連携による法的知識、業界や事業を理解し物事を前に進めるためのコミュニケーション力、そして経営層と各事業の責任者と意思決定していくための思考力・行動力・マネジメント能力が求められる業務です。
配属時にお任せする領域はスキルや経験、今後のキャリア観などを踏まえて決定しますが、主にWebサービスのセキュリティ向上や、事業に入り込んで潜在的なリスクを持つデータフロー・業務プロセスを改善する業務を想定しています。
一般的な社内セキュリティ担当とは異なり、扱う課題の幅が広いのが特徴です。
「リスクを指摘して終わり」「製品を導入して終わり」といった、単にリスクを減らすだけの解決策にとらわれず、事業成長を前提としたバランスの良い改善策を考え、実行していただきます。
【業務内容】
1.当社の国内、国外の情報セキュリティ戦略の策定
2.領域における情報セキュリティ対策の推進
2-1. Web領域
-アプリケーション(サービスのサイト)における脆弱性対策の推進
-サービスのサイトに紐づくIaaSなどのインフラ(OS・ミドルウェア)の脆弱性対策の推進
-開発エンジニアの教育
2-2. 事業領域
-CRMや各事業で必要なツール等自体のセキュリティ向上
-情報の流れと事業を理解したうえでの適切なシステム構築に向けた提案や、業務プロセスの改善
-各種ツールの運用見直しや、ツール自体の標準化の対応
2-3. 社内IT領域
-ゼロトラストネットワークの構築
-シャドーITの可視化と是正対応、基準の作成
-内部監査のための仕組み検討と構築
3.従業員に対する情報セキュリティの教育
4.インシデント対応
5.チーム運営、マネジメント
【仕事のやりがい・働く魅力】
1.経営層や事業に近い立場で当事者意識をもって幅広い業務に携わることができます
社会貢献性の高い事業に携わる、身近に働く人達の生産性や働きやすさを向上させることで、ビジネスや会社の成長を間近で感じることが出来ます。
経営に近い部門で、会社の方向性などを理解しながら、当社にあったセキュリティ対応を考え実行することが可能であり、
自らが描き実現した価値が身近な人を助け、社会的な価値提供を支えていることを肌で感じることができます。
2.幅広いキャリア拡張・ステップアップが可能な環境です
IT・セキュリティの知識、業務改善の経験・能力を生かして主体的に行動し成果を出すことでキャリア拡張が可能です。
例)
・当社全体の情報セキュリティや社内ITの戦略策定や実行などを担う責任者へのキャリアアップ
・国内に留まらず、海外子会社の情報セキュリティの戦略策定や推進・実行を担う役割への拡張
・社内IT部門や業務改善等を行うBPR部門への役割拡張
3.全社のセキュリティ意識の高さ
事業内容の特性もあり、経営層含めた全社のセキュリティ意識は高い環境です。
コストを意識しつつも、根拠や必要性がある場合の投資は積極的に行っております。
【将来のキャリアパス】
当社は一人ひとりの志向や適性を重視して共にキャリアを築くことを目指しており、
専門職から管理職、さらには異業種への挑戦まで、多様なキャリアプランを実現することが可能です。
<キャリアイメージ>
・現場での経験を活かし、特定分野で専門性を高める
・リーダーシップを発揮し、マネジメントスキルを磨く
・海外のセキュリティで会ったり、社内IT、BPRといった異なる領域や職務を経験し、スキルを拡張する
・部門や領域を横断して、事業全体の責任を担う
セキュリティエンジニア(管理職・オペレーション担当)/大手飲料メーカーのICTサービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1080万円
ポジション
担当部長(課長職相当)
仕事内容
当グループの中長期計画をふまえ、海外グループ会社を含む施策の立案〜実行やリスク評価・アセスメントなどの業務を関係者とコミュニケーションを取りながら推進いただきます。
担当部長(課長職相当)としてセキュリティオペレーションのチームを率い、国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながら当グループのリスク低減を推進いただきます。
【担当する工程】
・セキュリティ施策実行の企画・運営フェーズ
・インシデントの初動対応、原因追求
【業務内容】
・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知
・インシデント発生時の対応、リスクの取りまとめ
・セキュリティ施策の企画・計画・設計・開発・導入
・セキュリティツールを使った監視・アラート検知(SOC)の管理
・リテラシ向上施策(研修・訓練など)の企画・運営
・各システム導入時のセキュリティ面の支援
【技術ワード】
・リスク管理・分析ツール
・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等
・リスク管理ツール(GRC)
・攻撃表面管理ツール(ASM)
【アピールポイント】
・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。
・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。
・将来的には当グループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。
・自社製品という多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。
・クライアントである当グループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。
・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。
担当部長(課長職相当)としてセキュリティオペレーションのチームを率い、国内のグループ会社を中心に、セキュリティ施策の開発および運用対応を実施し、関係者とコミュニケーションを取りながら当グループのリスク低減を推進いただきます。
【担当する工程】
・セキュリティ施策実行の企画・運営フェーズ
・インシデントの初動対応、原因追求
【業務内容】
・セキュリティのマニュアル・ガイドライン等の作成・更新作業の実施、及び、利用者への周知
・インシデント発生時の対応、リスクの取りまとめ
・セキュリティ施策の企画・計画・設計・開発・導入
・セキュリティツールを使った監視・アラート検知(SOC)の管理
・リテラシ向上施策(研修・訓練など)の企画・運営
・各システム導入時のセキュリティ面の支援
【技術ワード】
・リスク管理・分析ツール
・セキュリティツール: SIEM、IPS、EDR、SASE、CASB、アンチウイルス、ASM等
・リスク管理ツール(GRC)
・攻撃表面管理ツール(ASM)
【アピールポイント】
・業務経験を活かし、セキュリティ領域(SIEM運用、SOC運用、CSIRT)やアプリケーション領域、DX、IoTなど幅広い分野での活躍が可能です。
・年1回のキャリア面談によりご本人の希望を聞くと共に、定期的な人材ローテーションによる育成を行っており、広い業務領域における経験を積んでいただけます。
・将来的には当グループ全体の情報セキュリティ戦略企画業務を担っていただくことを期待しており、スケールの大きさを実感いただけます。
・自社製品という多くの人にとって必要とされる商品の生産や流通を情報セキュリティの側面から支えるため、業務を通して影響度社会貢献実感を持っていただきやすい環境です。
・クライアントである当グループの各事業会社とも同じ中野オフィスで勤務しているため、客先常駐が発生せず、案件ごとに勤務先が変わることはありません。
・休祭日・夜間の対応は稀に発生します(年間で1回未満)が、基本的にはワークライフバランスを保ちやすい環境です。
リスクマネジメント推進室/全社IT統制・セキュリティ推進(マネージャー候補)/地域・国際観光に関する調査、企画、情報サービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1200万円
ポジション
マネージャー候補
仕事内容
●雇い入れ直後:
以下いずれかでのオファーを想定しております。
1.マネジメント職:組織・事業の管理責任を負い、将来的な事業戦略や経営方針を策定・実行しながら、組織を統括する社員
2.プロフェッショナル職:企業経営や管理部門業務において高い専門性を有し、その専門性を活かして、新規事業の創出・既存事業の発展を牽引する社員
●変更の範囲:会社の定める業務
【仕事内容】
当社グループ(グループ会社7社)のリスクマネジメントをリードいただきます。
ふるさと納税ポータルサイト、公営競技投票サービスサイトなど複数事業を展開するグループ全体をさらに強化すべく、全社的なリスクマネジメントに係る企画運営および組織マネジメント、役員層への提案・全社推進を担っていただくポジションです。
将来的にはリスクマネジメント推進室全体のマネジメントもお任せしたいと考えております。
【リスクマネジメント推進室業務内容】
●リスクマネジメントグループ
リスク管理、個人情報保護の監視・管理 等
●データガバナンスグループ※募集ポジション
・当社グループ全体における全社・IT全般統制(リスク評価シートの作成、整備・運用評価)、)、システムのアカウント管理を担当。
【具体的な業務内容】
事業会社からのIT施策/新サービス相談のリスク評価・助言
・「この施策にリスクはあるか」「新しいSaaS導入の相談」等への対応
・必要に応じてプロジェクトへ参画し、リスク観点で推進支援
全社・IT全般統制(ITガバナンス/IT統制)の企画・運用
・リスク評価シートの作成、整備・運用評価
・規程・ルール整備、内部統制/監査対応の推進
アカウント統制・運用(権限管理等)の設計・改善
・アカウント管理を含む統制管理、運用ルールの見直し・定着
チーム/組織マネジメント
・リスクマネジメントグループのマネジメントを担い、将来的には推進室全体のマネジメントも想定
以下いずれかでのオファーを想定しております。
1.マネジメント職:組織・事業の管理責任を負い、将来的な事業戦略や経営方針を策定・実行しながら、組織を統括する社員
2.プロフェッショナル職:企業経営や管理部門業務において高い専門性を有し、その専門性を活かして、新規事業の創出・既存事業の発展を牽引する社員
●変更の範囲:会社の定める業務
【仕事内容】
当社グループ(グループ会社7社)のリスクマネジメントをリードいただきます。
ふるさと納税ポータルサイト、公営競技投票サービスサイトなど複数事業を展開するグループ全体をさらに強化すべく、全社的なリスクマネジメントに係る企画運営および組織マネジメント、役員層への提案・全社推進を担っていただくポジションです。
将来的にはリスクマネジメント推進室全体のマネジメントもお任せしたいと考えております。
【リスクマネジメント推進室業務内容】
●リスクマネジメントグループ
リスク管理、個人情報保護の監視・管理 等
●データガバナンスグループ※募集ポジション
・当社グループ全体における全社・IT全般統制(リスク評価シートの作成、整備・運用評価)、)、システムのアカウント管理を担当。
【具体的な業務内容】
事業会社からのIT施策/新サービス相談のリスク評価・助言
・「この施策にリスクはあるか」「新しいSaaS導入の相談」等への対応
・必要に応じてプロジェクトへ参画し、リスク観点で推進支援
全社・IT全般統制(ITガバナンス/IT統制)の企画・運用
・リスク評価シートの作成、整備・運用評価
・規程・ルール整備、内部統制/監査対応の推進
アカウント統制・運用(権限管理等)の設計・改善
・アカウント管理を含む統制管理、運用ルールの見直し・定着
チーム/組織マネジメント
・リスクマネジメントグループのマネジメントを担い、将来的には推進室全体のマネジメントも想定
内部監査部門 グローバル企画業務/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者
仕事内容
【業務内容】
・当グループグローバル領域における監査企画業務(グローバル監査戦略・施策の企画立案・実行・管理業務等)
・グローバル監査会議、各種経営会議・監査(等)委員会宛の報告対応など、各種会議体の運営業務
・ニューヨーク、ロンドン、シンガポール等の海外主要拠点の監査クルーとの英語による業務推進・交渉等
【ポジションの魅力】
・カウンターパートは、本部各部室の他、ニューヨーク、ロンドン、シンガポール等の海外主要拠点、国内グループ会社
・英語を使ってグローバルに活躍できるフィールド
・監査として、経営に近い立ち位置で、全体観を俯瞰してみることができます
・即戦力人材が理想ですが、育成を前提としたポテンシャル採用も検討しております
<当グループならではのダイナミズム>
◎規模感:
・グループ各社と協働しながら、グループベースでの監査に携わることができます
<グローバル>
・ニューヨーク、ロンドン、シンガポール等の海外主要都市に監査拠点を持ち、各拠点と英語で協働しながら、グローバルベースでの監査に携わることができます
・今後、実績次第では、海外赴任の可能性があります
【働き方】
・勤務形態は出社と在宅勤務のハイブリッド形式(週2日出社推奨、その他は在宅勤務も可)
・時間外勤務は相応にあります
【期待・役割】
・募集ポストにおいて即戦力として活躍して頂くことを期待しています
・監査高度化施策の推進を英語を使って海外メンバーと深い議論、場合によっては交渉、各種調整して頂くことを期待しています
・活躍次第で、組織内のリーダーやマネジメントポストをめざしていただけます
【風土・雰囲気】
・キャリア入行者や海外赴任経験者も多数在籍
・過去数年間にキャリア入行者が多数加わり、新しいことに挑戦する活気に満ちています
【組織】
・本邦監査部
・海外監査部
・当グループグローバル領域における監査企画業務(グローバル監査戦略・施策の企画立案・実行・管理業務等)
・グローバル監査会議、各種経営会議・監査(等)委員会宛の報告対応など、各種会議体の運営業務
・ニューヨーク、ロンドン、シンガポール等の海外主要拠点の監査クルーとの英語による業務推進・交渉等
【ポジションの魅力】
・カウンターパートは、本部各部室の他、ニューヨーク、ロンドン、シンガポール等の海外主要拠点、国内グループ会社
・英語を使ってグローバルに活躍できるフィールド
・監査として、経営に近い立ち位置で、全体観を俯瞰してみることができます
・即戦力人材が理想ですが、育成を前提としたポテンシャル採用も検討しております
<当グループならではのダイナミズム>
◎規模感:
・グループ各社と協働しながら、グループベースでの監査に携わることができます
<グローバル>
・ニューヨーク、ロンドン、シンガポール等の海外主要都市に監査拠点を持ち、各拠点と英語で協働しながら、グローバルベースでの監査に携わることができます
・今後、実績次第では、海外赴任の可能性があります
【働き方】
・勤務形態は出社と在宅勤務のハイブリッド形式(週2日出社推奨、その他は在宅勤務も可)
・時間外勤務は相応にあります
【期待・役割】
・募集ポストにおいて即戦力として活躍して頂くことを期待しています
・監査高度化施策の推進を英語を使って海外メンバーと深い議論、場合によっては交渉、各種調整して頂くことを期待しています
・活躍次第で、組織内のリーダーやマネジメントポストをめざしていただけます
【風土・雰囲気】
・キャリア入行者や海外赴任経験者も多数在籍
・過去数年間にキャリア入行者が多数加わり、新しいことに挑戦する活気に満ちています
【組織】
・本邦監査部
・海外監査部
サイバーセキュリティ企画推進担当/日系証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1300万円
ポジション
リーダー
仕事内容
【職務内容】
『金融分野におけるサイバーセキュリティに関するガイドライン』等をベースに当グループのサイバーセキュリティに係る態勢整備やサイバーセキュリティ施策の企画・運営・運用業務に従事いただきます。
<主な業務内容>※いずれか複数の業務
1. サイバーセキュリティロードマップの策定、推進
2. 当グループ各社に対するサイバーセキュリティ態勢整備支援
3. サイバーセキュリティ関連プロジェクトのマネジメント
4. サイバーセキュリティ関連情報の収集、整理
5. CSIRT(平時・有事)の運用
6. サイバーセキュリティに関する全般的な技術支援
7. セキュリティ教育の企画推進
【ポジションの魅力】
常に変化する金融業界では高いレベルのサイバーセキュリティ対策が要求されます。今回の募集ポジションにおいてはグループ全体のセキュリティ戦略策定から運用改善まで幅広く携わることができ、グループ全体のサイバーセキュリティレベル向上をリードする経験を積むことができます。
『金融分野におけるサイバーセキュリティに関するガイドライン』等をベースに当グループのサイバーセキュリティに係る態勢整備やサイバーセキュリティ施策の企画・運営・運用業務に従事いただきます。
<主な業務内容>※いずれか複数の業務
1. サイバーセキュリティロードマップの策定、推進
2. 当グループ各社に対するサイバーセキュリティ態勢整備支援
3. サイバーセキュリティ関連プロジェクトのマネジメント
4. サイバーセキュリティ関連情報の収集、整理
5. CSIRT(平時・有事)の運用
6. サイバーセキュリティに関する全般的な技術支援
7. セキュリティ教育の企画推進
【ポジションの魅力】
常に変化する金融業界では高いレベルのサイバーセキュリティ対策が要求されます。今回の募集ポジションにおいてはグループ全体のセキュリティ戦略策定から運用改善まで幅広く携わることができ、グループ全体のサイバーセキュリティレベル向上をリードする経験を積むことができます。
セキュリティエンジニア/デジタルマーケティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
スペシャリスト
仕事内容
当社は、複数の事業子会社が自律的なオーナーシップを持ち、各事業のフェーズに合わせた効果的で柔軟な事業運営体制をとっています。しかし、各事業会社ごとにエンジニアの有無や開発の内製・外注など多様な環境のため、事業ごとのセキュリティ上の課題が異なっており、全社を横断する網羅的な統制施策が十分ではない状況です。
ICT本部セキュリティチームでは、各事業子会社のオーナーシップを尊重しつつ、共にセキュリティリスクマネジメントに取り組んでいます。入社後の具体的な職務は、各事業部の課題を認識し、セキュリティの専門知識をもって、各々のリスク判断をサポートし、ホールディングス全体にわたる継続的な改善施策を実行することになります。
継続的な全社セキュリティリスクの把握とセキュリティインシデント対策を行い、当社の企業価値向上に貢献したいという志を持つ、高度なセキュリティエンジニアを募集します。
▼直面している課題
1. 事業成長のための柔軟さやスピード感を重視した体制を特色とする 当グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている
2. 事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある
3. コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携
▼目指す方向性
1. セキュリティ技術の専門性や経験に基づいて、事業子会社自身によって日々行われているセキュリティリスクマネジメントを支援する
2. セキュリティリスクマネジメント支援を通じて、全社のリスク判断の質と再現性を高めることにより、経営の持続性や安定性を向上させる
3. セキュリティエンジニアリング活動の目標・目的として、「当社の企業価値の向上」に主眼を置く
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。
各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。
・認証基盤とシングルサインオン(SSO): 自社サービス
・端末管理基盤:自社サービス
・社内貸与端末のエンドポイント監視: 自社サービス
・基本的な業務基盤: 自社サービス
・IaaS: 自社サービス, 自社サービス
・コミュニケーションプラットフォーム: 自社サービス
・ログ管理基盤: 自社サービス
・プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
・自社サービス
・自社サービス
・etc.
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。
▼得られるスキルや経験
事業会社におけるセキュリティ業務の経験を積むことができます
・コーポレートセキュリティ
・貸与端末のセキュリティ
・インシデント対応
・自社サービスの運用、改善活動
・SOC対応(アラート対応)
・プロダクトセキュリティ
・事業子会社向けのセキュリティ対応
・開発工程におけるセキュリティ相談
・インシデント対応支援
・DevSecOps(静的コードスキャン)
▼面白いところ・やりがい
・当グループでは、複数のグループ会社があり、様々な事業会社のサービスについて知見を得ることができる
・セキュリティの業務は細分化されておらず、ご自身の経験によっては幅広い範囲でのご活躍が可能
ICT本部セキュリティチームでは、各事業子会社のオーナーシップを尊重しつつ、共にセキュリティリスクマネジメントに取り組んでいます。入社後の具体的な職務は、各事業部の課題を認識し、セキュリティの専門知識をもって、各々のリスク判断をサポートし、ホールディングス全体にわたる継続的な改善施策を実行することになります。
継続的な全社セキュリティリスクの把握とセキュリティインシデント対策を行い、当社の企業価値向上に貢献したいという志を持つ、高度なセキュリティエンジニアを募集します。
▼直面している課題
1. 事業成長のための柔軟さやスピード感を重視した体制を特色とする 当グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている
2. 事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある
3. コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携
▼目指す方向性
1. セキュリティ技術の専門性や経験に基づいて、事業子会社自身によって日々行われているセキュリティリスクマネジメントを支援する
2. セキュリティリスクマネジメント支援を通じて、全社のリスク判断の質と再現性を高めることにより、経営の持続性や安定性を向上させる
3. セキュリティエンジニアリング活動の目標・目的として、「当社の企業価値の向上」に主眼を置く
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。
各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。
・認証基盤とシングルサインオン(SSO): 自社サービス
・端末管理基盤:自社サービス
・社内貸与端末のエンドポイント監視: 自社サービス
・基本的な業務基盤: 自社サービス
・IaaS: 自社サービス, 自社サービス
・コミュニケーションプラットフォーム: 自社サービス
・ログ管理基盤: 自社サービス
・プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
・自社サービス
・自社サービス
・etc.
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。
▼得られるスキルや経験
事業会社におけるセキュリティ業務の経験を積むことができます
・コーポレートセキュリティ
・貸与端末のセキュリティ
・インシデント対応
・自社サービスの運用、改善活動
・SOC対応(アラート対応)
・プロダクトセキュリティ
・事業子会社向けのセキュリティ対応
・開発工程におけるセキュリティ相談
・インシデント対応支援
・DevSecOps(静的コードスキャン)
▼面白いところ・やりがい
・当グループでは、複数のグループ会社があり、様々な事業会社のサービスについて知見を得ることができる
・セキュリティの業務は細分化されておらず、ご自身の経験によっては幅広い範囲でのご活躍が可能
【栃木県】サイバーセキュリティ管理者/栃木県地盤の大手地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
CISO候補
仕事内容
●担当業務
・ビジネス戦略を考慮した全社的なセキュリティ方針・戦略の策定・管理、ロードマップの作成・リスク評価
・セキュリティ対策基準の策定、セキュリティシステムの計画策定、対策状況の分析・見直し
・技術的なセキュリティ対策の動向調査
・セキュリティインシデント(事件事故)管理
・セキュリティに関する経営層への報告
・行員向けセキュリティ教育・意識向上の推進
・当社取引先へのセキュリティ高度化コンサルティング
●配属部署
・システム部
●特徴・魅力
・銀行業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで地域のお客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ銀行です。北関東広域に安定した顧客基盤を築き、地方銀行のなかでも高い収益力を有しているため、将来的に安定して働いていただける職場です。
・さまざまな業種から多くのキャリア採用の人材が入社し、経験・知見を活かしながら活躍されています。
・育児休業制度や介護休暇制度、時間単位休暇制度等、福利厚生が充実しています。
●当社紹介
当社は、地域密着型の金融機関です。個人向けには普通預金や住宅ローン、法人向けにはビジネスローンやインターネットバンキングサービスを展開し、顧客満足の向上を目指しています。
・ビジネス戦略を考慮した全社的なセキュリティ方針・戦略の策定・管理、ロードマップの作成・リスク評価
・セキュリティ対策基準の策定、セキュリティシステムの計画策定、対策状況の分析・見直し
・技術的なセキュリティ対策の動向調査
・セキュリティインシデント(事件事故)管理
・セキュリティに関する経営層への報告
・行員向けセキュリティ教育・意識向上の推進
・当社取引先へのセキュリティ高度化コンサルティング
●配属部署
・システム部
●特徴・魅力
・銀行業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで地域のお客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ銀行です。北関東広域に安定した顧客基盤を築き、地方銀行のなかでも高い収益力を有しているため、将来的に安定して働いていただける職場です。
・さまざまな業種から多くのキャリア採用の人材が入社し、経験・知見を活かしながら活躍されています。
・育児休業制度や介護休暇制度、時間単位休暇制度等、福利厚生が充実しています。
●当社紹介
当社は、地域密着型の金融機関です。個人向けには普通預金や住宅ローン、法人向けにはビジネスローンやインターネットバンキングサービスを展開し、顧客満足の向上を目指しています。
【主任クラス】原子力ビジネスを支える法務ポジション/大手総合電機会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
780万円〜1030万円
ポジション
主任クラス
仕事内容
【職務概要】
法務スタッフとして、当社の原子力事業の企業法務全般を幅広く担当していただきます。
【職務詳細】
1.事業に伴う各種契約(発電設備や機器の納入に関する契約、研究開発契約、海外同業他社とのアライアンス契約、守秘義務契約等)の作成・レビュー対応
2.法律相談への対応(契約履行時に生じる各種相談への対応、海外現地拠点の設立検討等)
3.争訟対応
4.M&A対応(上記1.-4.の各種対応における交渉支援・交渉同席を含む)
5.コーポレートガバナンス対応
6.契約、法令及び規制並びにコーポレートガバナンスの教育
【ポジションの魅力・やりがい・キャリアパス】
・幅広い事業に関する様々な法務業務に携わることができ、グローバルな業務も増加が見込まれています。社会的意義の大きな案件や、社会インフラとして非常に大規模な案件において、多くの社内外の利害関係者と協働しながら、それぞれの案件ごとの多様で複雑な構造・リスク等について、法務担当者が主体的・積極的に関与していることが多く、法務パーソンとして非常に成長実感が得られる環境と考えます。
・当社は多様な人財が安心して活躍できる環境づくりに力を入れています。ワークライフバランスを一歩進めたワークライフマネジメントに取り組んでいるのもそのひとつです。育児と仕事の両立支援や住居面のサポートなど福利厚生の充実を図っています。
法務スタッフとして、当社の原子力事業の企業法務全般を幅広く担当していただきます。
【職務詳細】
1.事業に伴う各種契約(発電設備や機器の納入に関する契約、研究開発契約、海外同業他社とのアライアンス契約、守秘義務契約等)の作成・レビュー対応
2.法律相談への対応(契約履行時に生じる各種相談への対応、海外現地拠点の設立検討等)
3.争訟対応
4.M&A対応(上記1.-4.の各種対応における交渉支援・交渉同席を含む)
5.コーポレートガバナンス対応
6.契約、法令及び規制並びにコーポレートガバナンスの教育
【ポジションの魅力・やりがい・キャリアパス】
・幅広い事業に関する様々な法務業務に携わることができ、グローバルな業務も増加が見込まれています。社会的意義の大きな案件や、社会インフラとして非常に大規模な案件において、多くの社内外の利害関係者と協働しながら、それぞれの案件ごとの多様で複雑な構造・リスク等について、法務担当者が主体的・積極的に関与していることが多く、法務パーソンとして非常に成長実感が得られる環境と考えます。
・当社は多様な人財が安心して活躍できる環境づくりに力を入れています。ワークライフバランスを一歩進めたワークライフマネジメントに取り組んでいるのもそのひとつです。育児と仕事の両立支援や住居面のサポートなど福利厚生の充実を図っています。
セキュリティ戦略・統制リーダー/独立系不動産投資・開発会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円 スキル・経験を考慮し、当社規定により決定します
ポジション
リーダー
仕事内容
セキュリティ統括・ガバナンス領域の責任者として、セキュリティ戦略、統制(規程・監査・ログ/権限)、リスクマネジメントを横断的に推進していただきます。
インフラ運用・DX推進と密に連携しながら、アセスメント結果を踏まえた改善施策の実行、ゼロトラスト/SASE等の高度化プロジェクトのリード、グループ/海外を含むガバナンス標準の整備・定着を担います。
【業務内容】
・セキュリティ/ガバナンスの全体方針、ロードマップ策定(優先順位、投資判断、経営レポート)
・ネットワーク/セキュリティのアセスメント結果を踏まえた改善計画の策定、推進(実装は運用チームと協働)
・ゼロトラスト/SASE等のセキュリティ高度化施策の推進(要件定義、ベンダー選定、設計、展開、運用設計)
・ID/権限管理の統制(特権ID、権限設計、棚卸、アクセスレビュー、委任設計)
・ログ/監視、インシデント対応体制の整備(検知〜初動〜復旧〜再発防止、外部委託の統括含む)
・脆弱性管理の整備(資産把握、診断/対応フロー、パッチ、例外管理)
・セキュリティ規程、標準の整備(データ分類、端末/クラウド利用、委託先管理、例外承認)と監査対応
・グローバルガバナンスの整備(グループ会社/海外拠点への標準展開、運用ルール、証跡)
・セキュリティレビューの“型”づくり(DX案件/新規導入におけるチェックリスト、テンプレ、運用プロセス)
・(将来的に)セキュリティ/ガバナンスチームの組成(採用・育成・外部ベンダー体制設計)
※当初は独立チームとしてのフル体制ではなく、インフラ運用・DX推進と連携して横断統括として推進します。組織の成長に応じて、段階的に専任体制へ移行します。
【主な技術スタック/環境(例)】
・ID/デバイス:Microsoft 365/Entra ID、MDM(Intune等)
・ネットワーク/セキュリティ:FW、EDR、SASE/ゼロトラスト関連、ログ基盤(SIEM等)
・運用:ITSMツール(インシデント/変更/ナレッジ)、IT資産管理(ITAM)
・クラウド/ストレージ:クラウドストレージ、各種SaaS
※特定製品の経験は必須ではありません。統制設計と実行推進力を重視します。
【入社後の流れ】
<入社直後>
現状のアセスメント結果・運用状況を踏まえ、セキュリティ/ガバナンスの課題を棚卸しし、優先順位と改善ロードマップを策定。インフラ運用・DX推進と連携し、直近施策(権限/ログ/規程/インシデント運用等)の整備を開始します。
<その後>
ゼロトラスト/SASE等の高度化施策を推進し、運用設計・定着までリード。グループ/海外を含むガバナンス標準(権限・ログ・データ管理、委託先管理)を整備/展開し、必要に応じて専任チーム化(採用/体制設計)を推進します。
インフラ運用・DX推進と密に連携しながら、アセスメント結果を踏まえた改善施策の実行、ゼロトラスト/SASE等の高度化プロジェクトのリード、グループ/海外を含むガバナンス標準の整備・定着を担います。
【業務内容】
・セキュリティ/ガバナンスの全体方針、ロードマップ策定(優先順位、投資判断、経営レポート)
・ネットワーク/セキュリティのアセスメント結果を踏まえた改善計画の策定、推進(実装は運用チームと協働)
・ゼロトラスト/SASE等のセキュリティ高度化施策の推進(要件定義、ベンダー選定、設計、展開、運用設計)
・ID/権限管理の統制(特権ID、権限設計、棚卸、アクセスレビュー、委任設計)
・ログ/監視、インシデント対応体制の整備(検知〜初動〜復旧〜再発防止、外部委託の統括含む)
・脆弱性管理の整備(資産把握、診断/対応フロー、パッチ、例外管理)
・セキュリティ規程、標準の整備(データ分類、端末/クラウド利用、委託先管理、例外承認)と監査対応
・グローバルガバナンスの整備(グループ会社/海外拠点への標準展開、運用ルール、証跡)
・セキュリティレビューの“型”づくり(DX案件/新規導入におけるチェックリスト、テンプレ、運用プロセス)
・(将来的に)セキュリティ/ガバナンスチームの組成(採用・育成・外部ベンダー体制設計)
※当初は独立チームとしてのフル体制ではなく、インフラ運用・DX推進と連携して横断統括として推進します。組織の成長に応じて、段階的に専任体制へ移行します。
【主な技術スタック/環境(例)】
・ID/デバイス:Microsoft 365/Entra ID、MDM(Intune等)
・ネットワーク/セキュリティ:FW、EDR、SASE/ゼロトラスト関連、ログ基盤(SIEM等)
・運用:ITSMツール(インシデント/変更/ナレッジ)、IT資産管理(ITAM)
・クラウド/ストレージ:クラウドストレージ、各種SaaS
※特定製品の経験は必須ではありません。統制設計と実行推進力を重視します。
【入社後の流れ】
<入社直後>
現状のアセスメント結果・運用状況を踏まえ、セキュリティ/ガバナンスの課題を棚卸しし、優先順位と改善ロードマップを策定。インフラ運用・DX推進と連携し、直近施策(権限/ログ/規程/インシデント運用等)の整備を開始します。
<その後>
ゼロトラスト/SASE等の高度化施策を推進し、運用設計・定着までリード。グループ/海外を含むガバナンス標準(権限・ログ・データ管理、委託先管理)を整備/展開し、必要に応じて専任チーム化(採用/体制設計)を推進します。
機関法務・内部統制の構築運用担当 リーダー候補・リスクマネジメント/医療・介護業務向けITビジネス等を展開する東証プライム市場上場企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
620万円〜1100万円
ポジション
リーダー候補
仕事内容
ガバナンス担当として、機関法務業務(株主総会をはじめとする会議体の運営や定款/規程類の管理)、子会社管理業務、内部統制構築業務などに従事していただきます。
配属部署であるリスクマネジメント部のほかに、経営企画部門、IR部門、経理部門など同じ経営管理本部内の各部門や、各事業部門、国内外の子会社とも協働しながら、グループガバナンスの構築や高度化に挑戦することができます。
また、近時グローバルで要請が高まっているサステナビリティ関連業務について、ESGのうちG(ガバナンス)分野を主導する立場で、サステナビリティを主管する部門と協力することが増えています。
●仕事のやりがい・働く魅力
【成長企業における業務経験】
・プライム上場企業でありながら、本社の正社員数は少数ですので、経営陣や事業に近い立場で業務に携わることができます。
・経営陣による意思決定や事業部門やコーポレート部門の業務遂行を、会議体の運営や仕組みづくりを通じてダイレクトに支援することができます。
・成長企業ならではの変化に富んだ環境において、主体的かつ創造的な業務経験を積むことができます。
【マネジメント業務】
・複数の業務で成果を出し続けることで、マネジャーとして部下の育成・マネジメントに携わっていただく場合があります。
・マネジャーとして、ご自身が担当する領域において、課題発見から解決、仕組みの構築や改善まで広範な裁量を持って業務に当たっていただけます。
●将来のキャリアパス
主に機関法務担当としてのアサインからスタートし、適性に応じて複数名のマネジメントを担当していただくことを想定しています。
部門の人員体制やご本人の興味にもよりますが、具体的には以下のようなキャリアパスが想定されます。
・役割の拡張やローテーションを通じて、ガバナンスに関する多岐にわたる業務を担当していただく。
・複数の業務で成果を出し続けた上で、マネジャーとして部下の育成・マネジメントに携わっていただく。
●入社後の流れ
入社後は全体研修を実施し、会社の理念や事業内容、各種制度について説明します。
その後は、配属部署にて実務を通じたOJTでキャッチアップを進めていただきます。
機関法務については、関連する外部団体に加入し、積極的に研修会や講演会に参加いただける環境を整備しているため、継続して実務知識をブラッシュアップすることが可能です。
即戦力としてご活躍いただけるよう、必要に応じてサポートしますので、不明点や困りごとは気軽に相談できる環境です。
配属部署であるリスクマネジメント部のほかに、経営企画部門、IR部門、経理部門など同じ経営管理本部内の各部門や、各事業部門、国内外の子会社とも協働しながら、グループガバナンスの構築や高度化に挑戦することができます。
また、近時グローバルで要請が高まっているサステナビリティ関連業務について、ESGのうちG(ガバナンス)分野を主導する立場で、サステナビリティを主管する部門と協力することが増えています。
●仕事のやりがい・働く魅力
【成長企業における業務経験】
・プライム上場企業でありながら、本社の正社員数は少数ですので、経営陣や事業に近い立場で業務に携わることができます。
・経営陣による意思決定や事業部門やコーポレート部門の業務遂行を、会議体の運営や仕組みづくりを通じてダイレクトに支援することができます。
・成長企業ならではの変化に富んだ環境において、主体的かつ創造的な業務経験を積むことができます。
【マネジメント業務】
・複数の業務で成果を出し続けることで、マネジャーとして部下の育成・マネジメントに携わっていただく場合があります。
・マネジャーとして、ご自身が担当する領域において、課題発見から解決、仕組みの構築や改善まで広範な裁量を持って業務に当たっていただけます。
●将来のキャリアパス
主に機関法務担当としてのアサインからスタートし、適性に応じて複数名のマネジメントを担当していただくことを想定しています。
部門の人員体制やご本人の興味にもよりますが、具体的には以下のようなキャリアパスが想定されます。
・役割の拡張やローテーションを通じて、ガバナンスに関する多岐にわたる業務を担当していただく。
・複数の業務で成果を出し続けた上で、マネジャーとして部下の育成・マネジメントに携わっていただく。
●入社後の流れ
入社後は全体研修を実施し、会社の理念や事業内容、各種制度について説明します。
その後は、配属部署にて実務を通じたOJTでキャッチアップを進めていただきます。
機関法務については、関連する外部団体に加入し、積極的に研修会や講演会に参加いただける環境を整備しているため、継続して実務知識をブラッシュアップすることが可能です。
即戦力としてご活躍いただけるよう、必要に応じてサポートしますので、不明点や困りごとは気軽に相談できる環境です。
法務ジェネラリスト/核融合領域の研究開発スタートアップ企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
担当者
仕事内容
●ミッション
当社におけるコーポレート部門の法務ジェネラリストを募集します。
当社は、核融合のキーコンポーネントを世界に提供している当グループの会社として設立されました。当社はフュージョン(核融合)エネルギーの発電実証を目指す自社プロジェクトを立ち上げています。
本ポジションでは、当社の事業を支える法務業務全般に早期段階から携わることができ、国家規模のプロジェクトである自社プロジェクトの成功を通じ、フュージョンエネルギーの社会実装に直接的に貢献することができます。
●仕事内容
企業法務全般(契約法務、機関法務)、主に国内契約法務
1. プラント関連事業に関する下記業務
・共同研究契約、技術ライセンス契約、売買契約、秘密保持契約、業務委託契約等の契約書の起案・審査、契約交渉支援(主に国内案件)
2. 機関法務に関する業務
・株主総会や取締役会等の運営
・コンプライアンス対応
・社内規程の整備等(主に日本法人)
当社におけるコーポレート部門の法務ジェネラリストを募集します。
当社は、核融合のキーコンポーネントを世界に提供している当グループの会社として設立されました。当社はフュージョン(核融合)エネルギーの発電実証を目指す自社プロジェクトを立ち上げています。
本ポジションでは、当社の事業を支える法務業務全般に早期段階から携わることができ、国家規模のプロジェクトである自社プロジェクトの成功を通じ、フュージョンエネルギーの社会実装に直接的に貢献することができます。
●仕事内容
企業法務全般(契約法務、機関法務)、主に国内契約法務
1. プラント関連事業に関する下記業務
・共同研究契約、技術ライセンス契約、売買契約、秘密保持契約、業務委託契約等の契約書の起案・審査、契約交渉支援(主に国内案件)
2. 機関法務に関する業務
・株主総会や取締役会等の運営
・コンプライアンス対応
・社内規程の整備等(主に日本法人)
Insider Risk Analyst/外資系生命保険会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜 1250万円
ポジション
担当者〜
仕事内容
インサイダーリスク(ポリシー違反、データ漏えい、内部不正など)を検知・分析・対応する専門職であるインサイダーリスクアナリストを募集しています。
このポジションには、高い分析力、慎重な判断力、複数部門と協働できるコミュニケーション力が求められます。
【主な業務内容】
・ユーザー行動を監視・分析し、高度な分析手法やセキュリティツールを用いて潜在的な内部脅威を検知
・各種セキュリティプラットフォームやツールから発生するデータセキュリティアラートの監視・分析
・発生したセキュリティインシデントに対し、初期トリアージ(重要度・影響範囲の判断) を実施
・必要に応じ、適切なチームまたは管理層へのエスカレーション
・法務、コンプライアンス、プライバシー、各事業部門などのステークホルダーと連携し、対応方針の調整や再発防止策の検討をサポート
・インシデント、対応内容、結果について明確で簡潔な記録を作成
・インシデント検知・対応に関する運用プロセスの改善・整備に協力
・最新の セキュリティ動向、脅威、関連テクノロジー のキャッチアップ
・事後レビュー(ポストインシデントレビュー)への参加を通じ、ナレッジの共有、改善点の特定の実施
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)
このポジションには、高い分析力、慎重な判断力、複数部門と協働できるコミュニケーション力が求められます。
【主な業務内容】
・ユーザー行動を監視・分析し、高度な分析手法やセキュリティツールを用いて潜在的な内部脅威を検知
・各種セキュリティプラットフォームやツールから発生するデータセキュリティアラートの監視・分析
・発生したセキュリティインシデントに対し、初期トリアージ(重要度・影響範囲の判断) を実施
・必要に応じ、適切なチームまたは管理層へのエスカレーション
・法務、コンプライアンス、プライバシー、各事業部門などのステークホルダーと連携し、対応方針の調整や再発防止策の検討をサポート
・インシデント、対応内容、結果について明確で簡潔な記録を作成
・インシデント検知・対応に関する運用プロセスの改善・整備に協力
・最新の セキュリティ動向、脅威、関連テクノロジー のキャッチアップ
・事後レビュー(ポストインシデントレビュー)への参加を通じ、ナレッジの共有、改善点の特定の実施
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)
Insider Risk Lead/外資系生命保険会社グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円 〜 1310万円
ポジション
担当者〜
仕事内容
インサイダーリスク(内部不正・内部過失)に関する事前検知と、発生後の分析対応を統括するマネージャーを募集しています。
本ポジションは、インサイダーリスクチームのオペレーション全体をリードし、企業基準に沿った強固な内部リスク対策を構築・運用する役割を担います。
細部への洞察力、優れた分析能力、スピード感のある環境での意思決定が求められる、重要度の高いポジションです。
【主な業務内容】
・リスク管理プログラム全体のガバナンス構築・運用。ポリシー、プロセス、運用基準の策定および改善。
・悪意のある行為(情報持ち出し、データ破壊など)、過失に起因する情報漏えい(誤送信、不適切なアクセスなど)、不正アクセスや内部関係者による異常行動の事前検知。事象発生時の分析、原因特定、再発防止策の立案。
・関係部門(人事、法務、プライバシー、IT/セキュリティオペレーションなど)とのクロスファンクショナルな対応のリード
・UEBA(ユーザー行動分析)、DLP(データ漏洩防止)、SIEM(セキュリティ情報イベント管理)
エンドポイント監視機能を管理し、内部リスクの特定と軽減を進める
これらのツール・仕組みの統括、改善、成熟度向上
・行動的(ユーザーアクティビティ)、技術的(ログ、アラート)、状況に基づくシグナルを踏まえ、監視・調査対象の優先順位を設定
・インサイダーリスクの傾向分析、発生件数、検知スピード、対応時間など各種指標の追跡
・データの分析にもとづく継続的改善、他社事例・最新トレンドを踏まえた改善施策の導入、チーム内のナレッジ共有、スキル強化の推進
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)
本ポジションは、インサイダーリスクチームのオペレーション全体をリードし、企業基準に沿った強固な内部リスク対策を構築・運用する役割を担います。
細部への洞察力、優れた分析能力、スピード感のある環境での意思決定が求められる、重要度の高いポジションです。
【主な業務内容】
・リスク管理プログラム全体のガバナンス構築・運用。ポリシー、プロセス、運用基準の策定および改善。
・悪意のある行為(情報持ち出し、データ破壊など)、過失に起因する情報漏えい(誤送信、不適切なアクセスなど)、不正アクセスや内部関係者による異常行動の事前検知。事象発生時の分析、原因特定、再発防止策の立案。
・関係部門(人事、法務、プライバシー、IT/セキュリティオペレーションなど)とのクロスファンクショナルな対応のリード
・UEBA(ユーザー行動分析)、DLP(データ漏洩防止)、SIEM(セキュリティ情報イベント管理)
エンドポイント監視機能を管理し、内部リスクの特定と軽減を進める
これらのツール・仕組みの統括、改善、成熟度向上
・行動的(ユーザーアクティビティ)、技術的(ログ、アラート)、状況に基づくシグナルを踏まえ、監視・調査対象の優先順位を設定
・インサイダーリスクの傾向分析、発生件数、検知スピード、対応時間など各種指標の追跡
・データの分析にもとづく継続的改善、他社事例・最新トレンドを踏まえた改善施策の導入、チーム内のナレッジ共有、スキル強化の推進
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)
【首都圏】セキュリティマネージャー/東証プライム上場不動産会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
セキュリティマネージャー
仕事内容
当グループ全体のガバナンス構築をリードし、AI導入などの先進的なセキュリティ戦略の策定から実行まで、裁量を持って取り組める環境です。システムリスク分野のガバナンス整備にチャレンジできる方、セキュリティマネジメントでのご経験を活かしたい方を歓迎します。事業成長に伴い複雑化するサイバーリスクに対し、最適なセキュリティ管理を実行し、安全な事業継続基盤を運用することがミッションです。当グループの情報セキュリティ基本方針に基づき、情報セキュリティ戦略及び施策を企画・推進・統括。保有する情報資産が適切に管理・運用されるよう、情報セキュリティインシデントによる被害の防止・最小化、セキュリティレベルの維持・向上を図っていただきます。
【業務内容】
1. 経営層へのレポート: 最新の脅威動向と自社の対策状況を経営層へ定期報告
2. 社員向けの教育企画/実施: 社員のリテラシー向上策の実施、標的型メール訓練の実施など
3. セキュリティ態勢の評価と中長期戦略策定運用: 各種ガイドラインに基づいた態勢評価(NIST CSF、CIS Benchmarks、政府機関ガイドライン等を活用し現状を分析)、ロードマップ策定(評価結果に基づき、中長期のセキュリティ対策ロードマップを立案・運用)
4. 当グループガバナンスと規程整備管理: 当グループ全体のセキュリティ水準の底上げとガバナンスの最適化、共通基盤の導入支援や、共通ポリシーの適用、規程・ガイドラインの継続的なアップデート(ビジネス環境の変化に合わせ、情報セキュリティに関連する規定や各種ガイドラインを「実効性のある内容」へ随時更新)
5. 攻めのセキュリティ管理(AIなど): 生成AI等の利用ガイドライン策定とリスク対策(AI導入に伴う情報漏洩や著作権等のリスクを整理し、安全に活用するためのルール作りと技術的対策の検討)
6. 体制の構築: CSIRTの実効的運営の検討から、インシデント発生時の対応
7. 外部認証: ISMS等の認証取得、システム監査におけるセキュリティチェック対応を効率化するプロセスの構築
【業務内容】
1. 経営層へのレポート: 最新の脅威動向と自社の対策状況を経営層へ定期報告
2. 社員向けの教育企画/実施: 社員のリテラシー向上策の実施、標的型メール訓練の実施など
3. セキュリティ態勢の評価と中長期戦略策定運用: 各種ガイドラインに基づいた態勢評価(NIST CSF、CIS Benchmarks、政府機関ガイドライン等を活用し現状を分析)、ロードマップ策定(評価結果に基づき、中長期のセキュリティ対策ロードマップを立案・運用)
4. 当グループガバナンスと規程整備管理: 当グループ全体のセキュリティ水準の底上げとガバナンスの最適化、共通基盤の導入支援や、共通ポリシーの適用、規程・ガイドラインの継続的なアップデート(ビジネス環境の変化に合わせ、情報セキュリティに関連する規定や各種ガイドラインを「実効性のある内容」へ随時更新)
5. 攻めのセキュリティ管理(AIなど): 生成AI等の利用ガイドライン策定とリスク対策(AI導入に伴う情報漏洩や著作権等のリスクを整理し、安全に活用するためのルール作りと技術的対策の検討)
6. 体制の構築: CSIRTの実効的運営の検討から、インシデント発生時の対応
7. 外部認証: ISMS等の認証取得、システム監査におけるセキュリティチェック対応を効率化するプロセスの構築
システム監査スペシャリスト/上場Fintechクラウド型ERPソフト開発・サービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
システム監査スペシャリスト
仕事内容
当社「1人目の内部監査担当者」。高度な専門性でFintechの信頼性を担保する
〈業務概要〉
デジタルバンクのシステム監査の実行と推進をお任せします。立ち上げフェーズにおいて、入社直後は社内関係者と連携を取りながら柔軟にシステム監査業務を遂行いただきます。監査基本方針・計画の策定後は、その方針に基づき、システム監査の実施者としてプロセスを一貫して主導いただくポジションです。
〈具体的には〉
1. 監査基盤の構築と実行
* 室長(将来の組織長)とともに、内部監査基本方針・年間監査計画の策定、および監査マニュアルの作成
* 個別監査計画策定から実施、報告、改善フォローまでの一連のプロセスの完遂
2. 重点領域の監査(主にシステム監査領域をご担当)
* デジタルバンクの根幹となるAML/CFT関連システムおよびサイバーセキュリティ対策の有効性検証
* ITガバナンス、システム開発・保守プロセスの有効性検証
3. 専門的知見による監査品質の向上
* 室長のパートナーとして、専門的な視点から監査実務をサポート
* 複雑なシステム構造や最新技術に対し、技術的裏付けをもとにした監査品質の担保
【ポジションの魅力】
* ゼロイチの立ち上げ経験: 新しいビジネスモデルであるデジタルバンクをゼロから創り上げる、極めて稀有な機会です。創業期メンバーとして広大な裁量権を持ち、組織の「礎」を築くことができます。
* 社会的インパクト: Fintechと既存金融機関の知見を掛け合わせた新しい金融インフラの構築に携わり、多くのユーザーの人生を豊かにするサポートができます。
* 圧倒的な裁量と専門性の発揮: 出来上がった仕組みを回すのではなく、監査プログラムそのものを自ら定義し、切り拓いていく経験ができます。
* Fintechの最前線: 従来の銀行業務に加え、新しいテクノロジーを活用したサービスの監査に携わることで、システム監査人としてのキャリア価値を大きく高めることができます。
〈業務概要〉
デジタルバンクのシステム監査の実行と推進をお任せします。立ち上げフェーズにおいて、入社直後は社内関係者と連携を取りながら柔軟にシステム監査業務を遂行いただきます。監査基本方針・計画の策定後は、その方針に基づき、システム監査の実施者としてプロセスを一貫して主導いただくポジションです。
〈具体的には〉
1. 監査基盤の構築と実行
* 室長(将来の組織長)とともに、内部監査基本方針・年間監査計画の策定、および監査マニュアルの作成
* 個別監査計画策定から実施、報告、改善フォローまでの一連のプロセスの完遂
2. 重点領域の監査(主にシステム監査領域をご担当)
* デジタルバンクの根幹となるAML/CFT関連システムおよびサイバーセキュリティ対策の有効性検証
* ITガバナンス、システム開発・保守プロセスの有効性検証
3. 専門的知見による監査品質の向上
* 室長のパートナーとして、専門的な視点から監査実務をサポート
* 複雑なシステム構造や最新技術に対し、技術的裏付けをもとにした監査品質の担保
【ポジションの魅力】
* ゼロイチの立ち上げ経験: 新しいビジネスモデルであるデジタルバンクをゼロから創り上げる、極めて稀有な機会です。創業期メンバーとして広大な裁量権を持ち、組織の「礎」を築くことができます。
* 社会的インパクト: Fintechと既存金融機関の知見を掛け合わせた新しい金融インフラの構築に携わり、多くのユーザーの人生を豊かにするサポートができます。
* 圧倒的な裁量と専門性の発揮: 出来上がった仕組みを回すのではなく、監査プログラムそのものを自ら定義し、切り拓いていく経験ができます。
* Fintechの最前線: 従来の銀行業務に加え、新しいテクノロジーを活用したサービスの監査に携わることで、システム監査人としてのキャリア価値を大きく高めることができます。
法務/英語コーチング・学習サービス運営企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
担当者
仕事内容
【期待する役割】
当社の法務体制をいちから設計・構築し、経営を支える法務基盤を確立することがミッションです。事業推進を加速させる「攻め」と、リスクを適切にコントロールする「守り」を両立し、事業成長を法務面から支えることを期待します。
【具体的な業務内容】
・各種契約書の作成・レビューおよび社内フローの整備
・社内からの法務相談対応 (コンプライアンス対応、トラブル・紛争対応を含む)
・契約法務における業務フローの設計・構築・運用
・M&Aにおける法務DDおよび関連契約(NDA、基本合意、SPA等)のレビュー・交渉支援
・株主総会の運営 (招集通知の作成、想定Q&A作成、当日の事務局対応 等)
・コーポレートガバナンス体制の強化
・法令改正のフォローおよび社内への周知・運用設計
・新規事業における法務戦略およびリスク整理
・適時開示対応を含む東証対応
※外部弁護士・専門家と連携しながら業務を進めていただきます。
【入社後の期待イメージ】
・顧問弁護士・業務委託担当者と連携しながら、契約法務の業務フローを整備と運用
・経営陣・各部門と密に連携し、事業推進のパートナーとして活躍
・株主総会など商事法務領域の実務を主導
・将来的には法務体制の増員・高度化をリードする存在
【本ポジションの魅力】
・上場3年目の会社で、法務業務全般を1から設計・構築できるダイナミックな環境
・顧問弁護士・外部業務委託担当者を活用しながら、法務責任者として幅広い裁量を持って業務を推進できる
・経営者との距離が近く、自身の判断・意思決定が経営にダイレクトに直結する環境
・管理部内の経理・経営企画などと連携し、ビジネスに近い形で法務業務に携わることができる
当社の法務体制をいちから設計・構築し、経営を支える法務基盤を確立することがミッションです。事業推進を加速させる「攻め」と、リスクを適切にコントロールする「守り」を両立し、事業成長を法務面から支えることを期待します。
【具体的な業務内容】
・各種契約書の作成・レビューおよび社内フローの整備
・社内からの法務相談対応 (コンプライアンス対応、トラブル・紛争対応を含む)
・契約法務における業務フローの設計・構築・運用
・M&Aにおける法務DDおよび関連契約(NDA、基本合意、SPA等)のレビュー・交渉支援
・株主総会の運営 (招集通知の作成、想定Q&A作成、当日の事務局対応 等)
・コーポレートガバナンス体制の強化
・法令改正のフォローおよび社内への周知・運用設計
・新規事業における法務戦略およびリスク整理
・適時開示対応を含む東証対応
※外部弁護士・専門家と連携しながら業務を進めていただきます。
【入社後の期待イメージ】
・顧問弁護士・業務委託担当者と連携しながら、契約法務の業務フローを整備と運用
・経営陣・各部門と密に連携し、事業推進のパートナーとして活躍
・株主総会など商事法務領域の実務を主導
・将来的には法務体制の増員・高度化をリードする存在
【本ポジションの魅力】
・上場3年目の会社で、法務業務全般を1から設計・構築できるダイナミックな環境
・顧問弁護士・外部業務委託担当者を活用しながら、法務責任者として幅広い裁量を持って業務を推進できる
・経営者との距離が近く、自身の判断・意思決定が経営にダイレクトに直結する環境
・管理部内の経理・経営企画などと連携し、ビジネスに近い形で法務業務に携わることができる
システム監査/金融商品取引所持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,100万円
ポジション
担当者〜
仕事内容
当ポジションは総合職採用となります。
内部監査室のシステム監査担当として、グループ内のITシステムや
情報セキュリティに関するリスク管理・統制状況を客観的な立場から評価します。
システム監査計画の立案、現場ヒアリング、監査手続きの実施、改善提案のフィードバックなど、
ITガバナンス強化に直結する業務を幅広くご担当いただきます。
●魅力ポイント
・日本の金融市場を支える最先端システムの安全性・信頼性向上に貢献
・ITと業務の両面から経営にインパクトを与える重要なポジション
・最新のテクノロジーやサイバーセキュリティ知識を活かし、さらに磨ける環境
・経営層やシステム部門と連携しながら、ダイナミックな業務に挑戦できる
内部監査室のシステム監査担当として、グループ内のITシステムや
情報セキュリティに関するリスク管理・統制状況を客観的な立場から評価します。
システム監査計画の立案、現場ヒアリング、監査手続きの実施、改善提案のフィードバックなど、
ITガバナンス強化に直結する業務を幅広くご担当いただきます。
●魅力ポイント
・日本の金融市場を支える最先端システムの安全性・信頼性向上に貢献
・ITと業務の両面から経営にインパクトを与える重要なポジション
・最新のテクノロジーやサイバーセキュリティ知識を活かし、さらに磨ける環境
・経営層やシステム部門と連携しながら、ダイナミックな業務に挑戦できる
グローバルビジネス(セキュリティ、ネットワークインフラ等)の提案支援、戦略立案・実行/大手SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1050万円
ポジション
課長代理
仕事内容
【職務内容】グローバルビジネス統括部は、当グループが国内外に展開する中で、サイバーセキュリティ、ネットワークなどの技術領域において、海外グループ会社と連携し、日系マルチナショナルカンパニー(JMNC)の顧客へビジネスを推進する組織です】
新設されます】
以下の5チームがあり、国内メンバーは1つ以上のチームに所属し、相互に連携してセキュリティ、ネットワークに関するビジネスの戦略
・企画、アセット開発、市場投入
・展開を実現します】
1. JMNCの顧客への提案支援: 国内外の関係組織と連携し、JMNC顧客への要件ヒアリング、提案内容検討、説明を支援】
顧客の成功を共に検討し、高品質なノウハウ
・方法論を共有し、活動プロセスを最適化することでJMNCビジネスの推進力を高めます】
2. ストラテジー/マネジメントオフィス: 世界情勢やトレンドを踏まえ、新技術を含むセキュリティ
・ネットワーク技術動向、競合
・実績調査をグローバル連携で実施し、ビジネスニーズを発見】
パートナーアライアンスチームと連携して技術シーズを獲得し、グローバル展開可能なサービスを企画】
市場投入戦略、収益予測、予算獲得
・実行を進め、アセット開発時の全体管理も担当します】
3. アセット開発/ビジネス推進: 企画をITサービス
・アセットとして形式化し、ビジネスを推進】
サービスの中核となるITサービス
・アセットを開発します】
世界各国のメンバーが参画し、日本または海外のリーダーがプロジェクトを牽引】
日本で開発されたアセットを海外へ輸出、海外アセットを国内へ輸入し、アセットベースのビジネスを推進】
特にAIセキュリティに関するアセット開発
・ビジネス推進に注目しています】
<アセット例>
・機密情報の不正利用を抑止
・検知する内部不正対策サービス
・ランサムウェア攻撃対策に特化したリスク評価およびサイバーリカバリーサービス4. AR/PR: 開発したサービスを市場に周知し、シェア拡大に向けてプレゼンスを高めます】
ARは調査会社に対応し、高評価獲得を目指します】
PRはプレスリリースやセキュリティ関連記事をウェブサイトに掲載し、社内外にセキュリティビジネス活動をアピールします(毎月日本語
・英語でリリース)】
5. パートナーアライアンス: ビジネスシーズとなるセキュリティやネットワークの技術を調査し、アライアンス活動を推進】
海外の先進地域のメンバーからの情報をもとに、新製品
・新機能の調査、将来性予測、製品ベンダーへのヒアリング、サービス提供製品の検討、製品ベンダーとの業務提携などを海外グループ会社と連携して推進します】
【入社後に想定されるキャリア】まずは5つのチームのうち1つ以上に所属し、リーダーを務めていただきます】
その後、チームをリードするキャリアを続けることも、他チームの仕事に従事して幅を広げることも可能です】
JMNC顧客への提案時には、顧客先の国へ出張し、現地で提案を実施することもあります】
【アピールポイント(職務の魅力)】◇業界の先端を走ることができます】
世界で最も技術革新が目覚ましい海外の先進地域のメンバーと密に連携し、最新の技術情報をもとにビジネス開発を進めます】
世界最先端の技術にダイレクトに触れられる点は、ビジネスの推進を担う人材にとって魅力的な環境です】
◇日本の未来を創っていくことができます】
先進国のソリューションを参考にビジネス開発を進めるため、いま日本で必要とされるものだけでなく、数年後の日本で必要とされる次世代技術
・ビジネスを創っていくことができます】
◇グローバルに展開するビジネスの開発に企画
・構想段階から携わることができます】
国内のみ、海外のみと限定されたビジネスでなく、グローバルに展開するビジネスの開発に関わることが可能です】
自らが企画したビジネスが、国内だけでなく世界に広がっていくダイナミクスを味わうことができます】
また、実行だけでなく企画
・構想の段階から関われることも、これまでの実行経験を生かしてさらに上流に携わりたい方にとって魅力的な職務です】
◇グローバル人材として成長できます】
グローバルワンチームで業務を遂行するため、日々海外メンバーと英語でコミュニケーションを取ります】
英語でディスカッションをするためビジネスレベルの英語力を獲得できるだけでなく、様々な国のメンバーと仕事をする中で、多様な考え方、広い視野を獲得することができます】
海外出張もあり、リーダー層は定期的に、メンバー層でも海外に行くことができます】
◇海外駐在、海外留学でのスキルアップも可能です】
中長期でのキャリアプランのもと、海外の専門大学院へ留学するメンバーもいれば、海外の当グループ会社に出向しているメンバーもいます】
一定の業務経験を積んだ後に、更なるキャリアアップのために留学や海外出向に挑戦できる環境があります】
新設されます】
以下の5チームがあり、国内メンバーは1つ以上のチームに所属し、相互に連携してセキュリティ、ネットワークに関するビジネスの戦略
・企画、アセット開発、市場投入
・展開を実現します】
1. JMNCの顧客への提案支援: 国内外の関係組織と連携し、JMNC顧客への要件ヒアリング、提案内容検討、説明を支援】
顧客の成功を共に検討し、高品質なノウハウ
・方法論を共有し、活動プロセスを最適化することでJMNCビジネスの推進力を高めます】
2. ストラテジー/マネジメントオフィス: 世界情勢やトレンドを踏まえ、新技術を含むセキュリティ
・ネットワーク技術動向、競合
・実績調査をグローバル連携で実施し、ビジネスニーズを発見】
パートナーアライアンスチームと連携して技術シーズを獲得し、グローバル展開可能なサービスを企画】
市場投入戦略、収益予測、予算獲得
・実行を進め、アセット開発時の全体管理も担当します】
3. アセット開発/ビジネス推進: 企画をITサービス
・アセットとして形式化し、ビジネスを推進】
サービスの中核となるITサービス
・アセットを開発します】
世界各国のメンバーが参画し、日本または海外のリーダーがプロジェクトを牽引】
日本で開発されたアセットを海外へ輸出、海外アセットを国内へ輸入し、アセットベースのビジネスを推進】
特にAIセキュリティに関するアセット開発
・ビジネス推進に注目しています】
<アセット例>
・機密情報の不正利用を抑止
・検知する内部不正対策サービス
・ランサムウェア攻撃対策に特化したリスク評価およびサイバーリカバリーサービス4. AR/PR: 開発したサービスを市場に周知し、シェア拡大に向けてプレゼンスを高めます】
ARは調査会社に対応し、高評価獲得を目指します】
PRはプレスリリースやセキュリティ関連記事をウェブサイトに掲載し、社内外にセキュリティビジネス活動をアピールします(毎月日本語
・英語でリリース)】
5. パートナーアライアンス: ビジネスシーズとなるセキュリティやネットワークの技術を調査し、アライアンス活動を推進】
海外の先進地域のメンバーからの情報をもとに、新製品
・新機能の調査、将来性予測、製品ベンダーへのヒアリング、サービス提供製品の検討、製品ベンダーとの業務提携などを海外グループ会社と連携して推進します】
【入社後に想定されるキャリア】まずは5つのチームのうち1つ以上に所属し、リーダーを務めていただきます】
その後、チームをリードするキャリアを続けることも、他チームの仕事に従事して幅を広げることも可能です】
JMNC顧客への提案時には、顧客先の国へ出張し、現地で提案を実施することもあります】
【アピールポイント(職務の魅力)】◇業界の先端を走ることができます】
世界で最も技術革新が目覚ましい海外の先進地域のメンバーと密に連携し、最新の技術情報をもとにビジネス開発を進めます】
世界最先端の技術にダイレクトに触れられる点は、ビジネスの推進を担う人材にとって魅力的な環境です】
◇日本の未来を創っていくことができます】
先進国のソリューションを参考にビジネス開発を進めるため、いま日本で必要とされるものだけでなく、数年後の日本で必要とされる次世代技術
・ビジネスを創っていくことができます】
◇グローバルに展開するビジネスの開発に企画
・構想段階から携わることができます】
国内のみ、海外のみと限定されたビジネスでなく、グローバルに展開するビジネスの開発に関わることが可能です】
自らが企画したビジネスが、国内だけでなく世界に広がっていくダイナミクスを味わうことができます】
また、実行だけでなく企画
・構想の段階から関われることも、これまでの実行経験を生かしてさらに上流に携わりたい方にとって魅力的な職務です】
◇グローバル人材として成長できます】
グローバルワンチームで業務を遂行するため、日々海外メンバーと英語でコミュニケーションを取ります】
英語でディスカッションをするためビジネスレベルの英語力を獲得できるだけでなく、様々な国のメンバーと仕事をする中で、多様な考え方、広い視野を獲得することができます】
海外出張もあり、リーダー層は定期的に、メンバー層でも海外に行くことができます】
◇海外駐在、海外留学でのスキルアップも可能です】
中長期でのキャリアプランのもと、海外の専門大学院へ留学するメンバーもいれば、海外の当グループ会社に出向しているメンバーもいます】
一定の業務経験を積んだ後に、更なるキャリアアップのために留学や海外出向に挑戦できる環境があります】
サイバーセキュリティ/金融商品取引所持株会社※グループ配属
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,100万円 ※経験・能力に応じて異なります
ポジション
担当者〜
仕事内容
当ポジションは総合職採用となります。
●ポジション概要
・当グループの基幹システムを支えるサイバーセキュリティ対策の企画・運用
・SOC/CSIRT活動、インシデントレスポンス、脅威分析、ログ分析
・セキュリティアーキテクチャの設計、ゼロトラストを含む新技術の導入検討
・グループ横断でのセキュリティガバナンス強化やルール策定
●魅力ポイント
・日本の資本市場を守るという高い公共性・社会的意義を持つ仕事に関われる
・大規模かつミッションクリティカルなシステムを対象に、最先端のセキュリティ対策を推進できる
・CSIRT/SOCを中心とした高度な実務経験を積め、専門性を深く伸ばせる環境
・グループ各社と連携し、企画から運用まで幅広い領域で裁量を持って働ける
●ひとこと
資本市場を止めないための“最後の砦”として、技術力と使命感を持つ仲間を求めています。
社会インフラ級のセキュリティを担いたい方には最適な環境です。
当社サイバーセキュリティ部門は、日本の金融市場の根幹を支える「市場インフラの安全」を担う専門組織です。
世界でも高い信頼性を誇る取引所システムを守るため、脅威分析、セキュリティアーキテクチャの高度化、CSIRT・SOCの運営強化など、最先端の技術と高度な判断力が求められる業務に取り組んでいます。
加えて、JPXが公開しているサイバーセキュリティ方針に基づき、レジリエンス向上やグループ横断のガバナンス整備にも携われるため、事業会社の中でも“国家レベルの安全性”を実現する貢献を実感できます。
当社セキュリティ領域は、自ら課題を見つけ提案し、組織全体のルールや仕組みを変えていくことができる裁量の大きさが魅力です。
また、開発部門・運用部門・経営層と連携しながら、金融市場の安定運営という社会的使命を果たす環境は、技術者としての成長に加え、公共性の高いミッションに関わる誇りを得られます。
金融領域の経験がなくても、ネットワーク・アプリ・クラウドなどのセキュリティ実務経験を持つ方であれば活躍できるフィールドです。
市場インフラを支えるセキュリティの最前線で、自身の技術を社会価値へと直結させたい方に、特に魅力的なポジションです。
●ポジション概要
・当グループの基幹システムを支えるサイバーセキュリティ対策の企画・運用
・SOC/CSIRT活動、インシデントレスポンス、脅威分析、ログ分析
・セキュリティアーキテクチャの設計、ゼロトラストを含む新技術の導入検討
・グループ横断でのセキュリティガバナンス強化やルール策定
●魅力ポイント
・日本の資本市場を守るという高い公共性・社会的意義を持つ仕事に関われる
・大規模かつミッションクリティカルなシステムを対象に、最先端のセキュリティ対策を推進できる
・CSIRT/SOCを中心とした高度な実務経験を積め、専門性を深く伸ばせる環境
・グループ各社と連携し、企画から運用まで幅広い領域で裁量を持って働ける
●ひとこと
資本市場を止めないための“最後の砦”として、技術力と使命感を持つ仲間を求めています。
社会インフラ級のセキュリティを担いたい方には最適な環境です。
当社サイバーセキュリティ部門は、日本の金融市場の根幹を支える「市場インフラの安全」を担う専門組織です。
世界でも高い信頼性を誇る取引所システムを守るため、脅威分析、セキュリティアーキテクチャの高度化、CSIRT・SOCの運営強化など、最先端の技術と高度な判断力が求められる業務に取り組んでいます。
加えて、JPXが公開しているサイバーセキュリティ方針に基づき、レジリエンス向上やグループ横断のガバナンス整備にも携われるため、事業会社の中でも“国家レベルの安全性”を実現する貢献を実感できます。
当社セキュリティ領域は、自ら課題を見つけ提案し、組織全体のルールや仕組みを変えていくことができる裁量の大きさが魅力です。
また、開発部門・運用部門・経営層と連携しながら、金融市場の安定運営という社会的使命を果たす環境は、技術者としての成長に加え、公共性の高いミッションに関わる誇りを得られます。
金融領域の経験がなくても、ネットワーク・アプリ・クラウドなどのセキュリティ実務経験を持つ方であれば活躍できるフィールドです。
市場インフラを支えるセキュリティの最前線で、自身の技術を社会価値へと直結させたい方に、特に魅力的なポジションです。
情報セキュリティガバナンス企画・推進/大手SIer
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜1050万円
ポジション
課長代理
仕事内容
【職務内容】
当グループは国内外に積極的に展開しており、世界規模となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。当チームは海外を担当しており、全ての海外グループ会社を統括する当グループの海外統括会社のCISOをはじめ、海外グループ各社のCISOおよびセキュリティラインと日々英語でコミュニケーションを取り、海外メンバーとの接点が多いチームです。
【職務概要】
1. 当グループ・グローバルのセキュリティ全体の施策(技術あるいはルール)の計画、実行
グローバルヘッドクォーターとしてグローバル全体のセキュリティガバナンスを推進します。リスク分析や対策検討を行い、施策の決定と計画立案を行います。施策実行時には予算獲得から展開まで一貫して関わり、自社経営陣との折衝や、予算規模の大きな各施策のマネジメントを手掛けます。新規の海外製品を当グループとして扱う際や、海外各拠点と連携して新規施策を始める際にも、当チームが対応方針を決定します。
2. 当グループの海外統括会社のCISO対応
当グループの海外統括会社のCISOと連携し、海外グループ企業各社が当グループのセキュリティポリシーに準拠した情報セキュリティレベルを維持・向上できるよう計画し実行します。当グループ全体で遵守する情報セキュリティポリシーを当グループの海外統括会社のCISOに連携し、議論・交渉・調整を行い、CISOによる海外情報セキュリティポリシーの計画・実行を支援します。
3. 海外各国との連携
グローバルガバナンスの推進状況や各種施策の実施状況をモニタリングし、必要に応じて海外各グループ会社のCISOやセキュリティラインに対して直接コミュニケーションを取り、グローバルガバナンスの確実な実行と強化を推進します。
【入社後に想定されるキャリア】
まずは主担当の補佐からスタートし、海外各グループ会社のCISOやセキュリティラインと直接議論していただきます。その後は主担当として、当グループの海外統括会社のCISOとの交渉を担当していただきます。将来的には、施策の検討を主導したり、セキュリティポリシーの施策に関わったり、インシデント対応をする、より経営に近い経験を積むなど、新しいことへチャレンジすることも可能です。
【アピールポイント(職務の魅力)】
1. グローバルヘッドクォーターとして海外グループ会社を動かす経験ができる
当グループはグローバルヘッドクォーターのため、全世界の海外グループ会社に対する情報セキュリティガバナンスの企画・推進を指示することができます。
2. グローバル対応の経験を積むことができる
当グループの海外統括会社のCISOと日常的に英語でコミュニケーションを取るため、英語力を生かし伸ばしていくことができます。また、CISOとの仕事を通じて、グローバルでのセキュリティ動向を知ることができるだけでなく、海外の多様な考え方・価値観にも触れることができます。
3. 大規模かつ最先端技術を活用したグループの情報セキュリティガバナンスに携われる
当グループ企業を対象とした大規模な情報セキュリティガバナンス経験を積むことができます。ZeroTrust、サプライチェーンセキュリティ、経済安全保障など、最新・最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。
4. 情報セキュリティガバナンス以外のセキュリティ知見を獲得できる
同じセキュリティ技術部内には、インシデント対応を行うCERT(Computer Emergency Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、ご希望に応じて、ガバナンス以外のセキュリティ知見を得ることができます。
当グループは国内外に積極的に展開しており、世界規模となっています。情報セキュリティ推進室は、この巨大かつ広範囲にわたる企業規模の情報セキュリティガバナンスを統括するミッションを担っています。当チームは海外を担当しており、全ての海外グループ会社を統括する当グループの海外統括会社のCISOをはじめ、海外グループ各社のCISOおよびセキュリティラインと日々英語でコミュニケーションを取り、海外メンバーとの接点が多いチームです。
【職務概要】
1. 当グループ・グローバルのセキュリティ全体の施策(技術あるいはルール)の計画、実行
グローバルヘッドクォーターとしてグローバル全体のセキュリティガバナンスを推進します。リスク分析や対策検討を行い、施策の決定と計画立案を行います。施策実行時には予算獲得から展開まで一貫して関わり、自社経営陣との折衝や、予算規模の大きな各施策のマネジメントを手掛けます。新規の海外製品を当グループとして扱う際や、海外各拠点と連携して新規施策を始める際にも、当チームが対応方針を決定します。
2. 当グループの海外統括会社のCISO対応
当グループの海外統括会社のCISOと連携し、海外グループ企業各社が当グループのセキュリティポリシーに準拠した情報セキュリティレベルを維持・向上できるよう計画し実行します。当グループ全体で遵守する情報セキュリティポリシーを当グループの海外統括会社のCISOに連携し、議論・交渉・調整を行い、CISOによる海外情報セキュリティポリシーの計画・実行を支援します。
3. 海外各国との連携
グローバルガバナンスの推進状況や各種施策の実施状況をモニタリングし、必要に応じて海外各グループ会社のCISOやセキュリティラインに対して直接コミュニケーションを取り、グローバルガバナンスの確実な実行と強化を推進します。
【入社後に想定されるキャリア】
まずは主担当の補佐からスタートし、海外各グループ会社のCISOやセキュリティラインと直接議論していただきます。その後は主担当として、当グループの海外統括会社のCISOとの交渉を担当していただきます。将来的には、施策の検討を主導したり、セキュリティポリシーの施策に関わったり、インシデント対応をする、より経営に近い経験を積むなど、新しいことへチャレンジすることも可能です。
【アピールポイント(職務の魅力)】
1. グローバルヘッドクォーターとして海外グループ会社を動かす経験ができる
当グループはグローバルヘッドクォーターのため、全世界の海外グループ会社に対する情報セキュリティガバナンスの企画・推進を指示することができます。
2. グローバル対応の経験を積むことができる
当グループの海外統括会社のCISOと日常的に英語でコミュニケーションを取るため、英語力を生かし伸ばしていくことができます。また、CISOとの仕事を通じて、グローバルでのセキュリティ動向を知ることができるだけでなく、海外の多様な考え方・価値観にも触れることができます。
3. 大規模かつ最先端技術を活用したグループの情報セキュリティガバナンスに携われる
当グループ企業を対象とした大規模な情報セキュリティガバナンス経験を積むことができます。ZeroTrust、サプライチェーンセキュリティ、経済安全保障など、最新・最先端のセキュリティ技術・動向の最先端を把握し、推進する経験を積むことが出来ます。
4. 情報セキュリティガバナンス以外のセキュリティ知見を獲得できる
同じセキュリティ技術部内には、インシデント対応を行うCERT(Computer Emergency Response Team)や、セキュリティビジネス(コンサル、システム構築、運用)を行うチームもあり、ご希望に応じて、ガバナンス以外のセキュリティ知見を得ることができます。
内部監査/金融商品取引所持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,100万円 ※経験・能力に応じて異なります
ポジション
担当者〜
仕事内容
当ポジションは総合職採用となります。
●ポジション概要
・グループ全社の業務監査(業務プロセス・リスク管理・内部統制の評価)
・法令遵守監査、テーマ監査、財務・業務・IT領域を横断した総合的な監査
・監査計画の立案、リスク分析、現場ヒアリング、改善提案の作成
・監査役会・経営層向けのレポート作成および報告
・改善状況フォローアップ、内部管理態勢向上に向けた提言
●魅力ポイント
・日本の資本市場インフラ企業として、公共性が高く複雑な業務プロセスを俯瞰し、全体最適の視点から改善をリードできる
・業務監査・法令遵守・システム関連など幅広い領域を経験し、監査プロフェッショナルとして総合力を磨ける
・経営層や主要部門との議論が多く、組織の変革に寄与する「攻めの監査」を実践できる環境
・事実に基づいた分析力、業務理解、コミュニケーション力など、他職種でも通用する高いスキルが身につく
・監査を通じてグループ全体のリスク管理・ガバナンス強化に貢献できる
●ひとこと
内部監査室は、グループの健全性と透明性を守る“最後の砦”でありながら、改善提案を通じ組織の成長を支える存在でもあります。
幅広い視点で業務を俯瞰し、課題発見や価値創出に挑戦したい方に最適なポジションです。
業務詳細
内部監査室は、金融インフラを担う企業として求められる高い公共性・透明性を確保するため、グループ全体の業務・システム・ガバナンスを独立した立場から評価し、経営の健全性向上に寄与する重要な役割を担っています。
内部監査基本方針に基づき、リスクベースでの監査計画策定、内部統制の有効性評価、システム監査、コンプライアンス状況の確認、改善提言まで幅広く携われることが特長です。
独自性として、当社は取引所システムなど社会基盤となるIT領域を多く抱えており、金融機関の中でも特に IT・サイバー・業務プロセスを横断した監査経験を積める点 が大きな魅力です。
また、経営層や各部門と直接対話しながら、組織横断の課題解決に関与できるため、「経営に寄り添う監査」を実践できる環境が整っています。
内部監査未経験者でも、IT、リスク管理、業務企画、コンサルティングなどで培った分析力・改善提案力を活かせるフィールドです。
金融市場の信頼性を支える使命を持ちながら、俯瞰的な視点で経営改善に関わりたい方に最適なポジションです。監査という枠を超え、組織全体の質を高める“第三者のプロフェッショナル”として成長できる環境が待っています。
●ポジション概要
・グループ全社の業務監査(業務プロセス・リスク管理・内部統制の評価)
・法令遵守監査、テーマ監査、財務・業務・IT領域を横断した総合的な監査
・監査計画の立案、リスク分析、現場ヒアリング、改善提案の作成
・監査役会・経営層向けのレポート作成および報告
・改善状況フォローアップ、内部管理態勢向上に向けた提言
●魅力ポイント
・日本の資本市場インフラ企業として、公共性が高く複雑な業務プロセスを俯瞰し、全体最適の視点から改善をリードできる
・業務監査・法令遵守・システム関連など幅広い領域を経験し、監査プロフェッショナルとして総合力を磨ける
・経営層や主要部門との議論が多く、組織の変革に寄与する「攻めの監査」を実践できる環境
・事実に基づいた分析力、業務理解、コミュニケーション力など、他職種でも通用する高いスキルが身につく
・監査を通じてグループ全体のリスク管理・ガバナンス強化に貢献できる
●ひとこと
内部監査室は、グループの健全性と透明性を守る“最後の砦”でありながら、改善提案を通じ組織の成長を支える存在でもあります。
幅広い視点で業務を俯瞰し、課題発見や価値創出に挑戦したい方に最適なポジションです。
業務詳細
内部監査室は、金融インフラを担う企業として求められる高い公共性・透明性を確保するため、グループ全体の業務・システム・ガバナンスを独立した立場から評価し、経営の健全性向上に寄与する重要な役割を担っています。
内部監査基本方針に基づき、リスクベースでの監査計画策定、内部統制の有効性評価、システム監査、コンプライアンス状況の確認、改善提言まで幅広く携われることが特長です。
独自性として、当社は取引所システムなど社会基盤となるIT領域を多く抱えており、金融機関の中でも特に IT・サイバー・業務プロセスを横断した監査経験を積める点 が大きな魅力です。
また、経営層や各部門と直接対話しながら、組織横断の課題解決に関与できるため、「経営に寄り添う監査」を実践できる環境が整っています。
内部監査未経験者でも、IT、リスク管理、業務企画、コンサルティングなどで培った分析力・改善提案力を活かせるフィールドです。
金融市場の信頼性を支える使命を持ちながら、俯瞰的な視点で経営改善に関わりたい方に最適なポジションです。監査という枠を超え、組織全体の質を高める“第三者のプロフェッショナル”として成長できる環境が待っています。
全社セキュリティ技術統制推進担当/医療DXを牽引する急成長IT企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
全社セキュリティ技術統制推進担当
仕事内容
セキュリティ組織において、主にプロダクト開発およびソリューション導入におけるセキュリティ観点での技術リードをお任せします。ご経験やご志向に合わせて、以下の業務をお任せします。
立ち上げ間もないセキュリティ組織において、全社的なセキュリティアーキテクチャ設計と実装の指針を示すリードを担っていただきます。
私たちの基盤は、どこまでも本質的なセキュリティエンジニアリングにあります。ISMSや3省2ガイドラインといった既存の枠組みを単に遵守するに留まらず、対象となるシステム構成や情報資産の特性を的確に把握し、プロダクトチームが最適なセキュリティアーキテクチャを実現できるよう強力にサポートいただくことを期待しています。
Governance as Code や AI-Driven Security Reviewといった先進技術を積極的に融合しつつ、開発担当者と密に連携し、ビジネスの加速と堅牢性を両立させる DevSecOps を推進することで、次世代のセキュリティ実装モデルを広く社会へ提示していくことが本ポジションのミッションです。
【主な業務内容】
1. エンジニアリングに基づいたセキュリティ設計指針の策定
* システム要件や情報資産を深く理解した上で、3省2ガイドライン等の要求事項をクラウド基盤(AWS/GCP等)やIaCへ落とし込むための技術的標準の定義
2. プロダクトチームへのアーキテクチャ設計支援
* 開発の初期段階からパートナーとして参画し、ビジネス要件に最適化されたセキュアな構成を導き出すアドバイザリー
3. DevSecOpsの推進とガードレール構築
* Governance as Codeの思想を導入し、堅牢な統制と開発スピードを両立させるCI/CDパイプラインや自動監査の指針策定・実装
4. AIを活用したセキュリティプロセスの高度化
* AI-Driven Security Review等の活用により、エンジニアの判断をブーストし、リスク管理を革新する仕組みの実装
5. 実効性のある脆弱性管理体制の構築
* 自動化ツールを使いこなしつつも、原理原則に基づいた精査により本質的な対策を講じるプロセスの定義
6. ゼロトラストを基盤としたID/データガバナンスの実装支援
* 医療データの機密性を担保するための、ID管理・アクセス制御のエンジニアリング的最適化
※ご経験やご志向に合わせて、お任せする範囲は柔軟に検討します
【ポジションの魅力】
1. 組織立ち上げと技術選定のダイナミズム
* 経営層からの期待が特に高いセキュリティ領域において、セキュリティアーキテクチャの立ち上げフェーズから携わることができます。自身のエンジニアリング力を活かし、全社の技術スタックや標準化を自らデザインし、リードできる裁量の大きいポジションです。
2. 「医療セキュリティ」という重要インフラを創り上げる意義
* 人命に直結する医療インフラの安全を自らの手で定義する、社会的貢献を実感できます。
3. 次世代セキュリティアーキテクチャのロールモデルを体現
* AIによる自動化が進むなか、専門家の役割は実装から「高度な構造設計」へと進化しています。先端技術と共生するアーキテクチャの新しいあり方を自ら定義し、時代の一歩先を行くスペシャリティを形づくる先駆者としてのキャリアを築ける環境です。
立ち上げ間もないセキュリティ組織において、全社的なセキュリティアーキテクチャ設計と実装の指針を示すリードを担っていただきます。
私たちの基盤は、どこまでも本質的なセキュリティエンジニアリングにあります。ISMSや3省2ガイドラインといった既存の枠組みを単に遵守するに留まらず、対象となるシステム構成や情報資産の特性を的確に把握し、プロダクトチームが最適なセキュリティアーキテクチャを実現できるよう強力にサポートいただくことを期待しています。
Governance as Code や AI-Driven Security Reviewといった先進技術を積極的に融合しつつ、開発担当者と密に連携し、ビジネスの加速と堅牢性を両立させる DevSecOps を推進することで、次世代のセキュリティ実装モデルを広く社会へ提示していくことが本ポジションのミッションです。
【主な業務内容】
1. エンジニアリングに基づいたセキュリティ設計指針の策定
* システム要件や情報資産を深く理解した上で、3省2ガイドライン等の要求事項をクラウド基盤(AWS/GCP等)やIaCへ落とし込むための技術的標準の定義
2. プロダクトチームへのアーキテクチャ設計支援
* 開発の初期段階からパートナーとして参画し、ビジネス要件に最適化されたセキュアな構成を導き出すアドバイザリー
3. DevSecOpsの推進とガードレール構築
* Governance as Codeの思想を導入し、堅牢な統制と開発スピードを両立させるCI/CDパイプラインや自動監査の指針策定・実装
4. AIを活用したセキュリティプロセスの高度化
* AI-Driven Security Review等の活用により、エンジニアの判断をブーストし、リスク管理を革新する仕組みの実装
5. 実効性のある脆弱性管理体制の構築
* 自動化ツールを使いこなしつつも、原理原則に基づいた精査により本質的な対策を講じるプロセスの定義
6. ゼロトラストを基盤としたID/データガバナンスの実装支援
* 医療データの機密性を担保するための、ID管理・アクセス制御のエンジニアリング的最適化
※ご経験やご志向に合わせて、お任せする範囲は柔軟に検討します
【ポジションの魅力】
1. 組織立ち上げと技術選定のダイナミズム
* 経営層からの期待が特に高いセキュリティ領域において、セキュリティアーキテクチャの立ち上げフェーズから携わることができます。自身のエンジニアリング力を活かし、全社の技術スタックや標準化を自らデザインし、リードできる裁量の大きいポジションです。
2. 「医療セキュリティ」という重要インフラを創り上げる意義
* 人命に直結する医療インフラの安全を自らの手で定義する、社会的貢献を実感できます。
3. 次世代セキュリティアーキテクチャのロールモデルを体現
* AIによる自動化が進むなか、専門家の役割は実装から「高度な構造設計」へと進化しています。先端技術と共生するアーキテクチャの新しいあり方を自ら定義し、時代の一歩先を行くスペシャリティを形づくる先駆者としてのキャリアを築ける環境です。
サイバーセキュリティ担当/Fintechベンチャー 大手仮想通貨取引所
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
担当者
仕事内容
(雇入直後)
* SOC/CSIRT体制の強化および運用マネジメント(セキュリティベンダーの管理含む)
* セキュリティアーキテクチャ設計レビュー等の技術評価
* オンプレミスおよびクラウド環境におけるセキュリティ製品・運用サービスの選定・導入・運用管理
* システム障害やサイバー攻撃発生時などの有事対応プロセスの構築
* 平時のモニタリング・分析および検知ロジックの改善・運用最適化
(変更の範囲)同上
本ポジションの魅力
* 自社サービスにおいて、SOC/CSIRT体制の最前線に携われる
* 金融機関として求められる厳格なセキュリティ体制の構築・運用に貢献できる
* 技術的なセキュリティ対策の実装・運用を担う重要な役割を担える
* 監視・検知からインシデント対応まで、幅広い業務を通じて専門性を深められる
* 組織のセキュリティ成熟度向上に大きく貢献できる
* SOC/CSIRT体制の強化および運用マネジメント(セキュリティベンダーの管理含む)
* セキュリティアーキテクチャ設計レビュー等の技術評価
* オンプレミスおよびクラウド環境におけるセキュリティ製品・運用サービスの選定・導入・運用管理
* システム障害やサイバー攻撃発生時などの有事対応プロセスの構築
* 平時のモニタリング・分析および検知ロジックの改善・運用最適化
(変更の範囲)同上
本ポジションの魅力
* 自社サービスにおいて、SOC/CSIRT体制の最前線に携われる
* 金融機関として求められる厳格なセキュリティ体制の構築・運用に貢献できる
* 技術的なセキュリティ対策の実装・運用を担う重要な役割を担える
* 監視・検知からインシデント対応まで、幅広い業務を通じて専門性を深められる
* 組織のセキュリティ成熟度向上に大きく貢献できる
ITガバナンス担当/Fintechベンチャー 大手仮想通貨取引所
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1100万円
ポジション
担当者
仕事内容
(雇入直後)
・システムリスクアセスメントの実施およびフォローアップ対応
・システムリスク管理に関する規程・基準・手順書・マニュアルの整備および改訂
・監査対応(内部監査・外部監査・当局検査)における調整・証跡準備
・システムリスク関連法令、ガイドライン(FISC、金融庁ガイドライン等)の改正動向の調査・社内展開
・リスク管理部門とシステム部門(開発や運用担当)との連携によるリスク低減策の企画・推進
・システムリスク管理プロセスの効率化・自動化に関する企画・推進
(変更の範囲)
同上
【本ポジションの魅力】
・国内トップクラスの自社サービスで、システムリスク管理とITガバナンスの最前線に携われる
・金融機関として求められる厳格なガバナンス体制の構築・運用に貢献できる
・3線防衛モデルにおける第1.5線として、技術とガバナンスの両面から組織のセキュリティを支える重要な役割を担える
・規制対応から戦略策定まで、幅広い業務を通じて専門性を深められる
・テクノロジーへのリスペクトがある環境で、自分の力で組織のセキュリティ成熟度向上に大きく貢献できる
・システムリスクアセスメントの実施およびフォローアップ対応
・システムリスク管理に関する規程・基準・手順書・マニュアルの整備および改訂
・監査対応(内部監査・外部監査・当局検査)における調整・証跡準備
・システムリスク関連法令、ガイドライン(FISC、金融庁ガイドライン等)の改正動向の調査・社内展開
・リスク管理部門とシステム部門(開発や運用担当)との連携によるリスク低減策の企画・推進
・システムリスク管理プロセスの効率化・自動化に関する企画・推進
(変更の範囲)
同上
【本ポジションの魅力】
・国内トップクラスの自社サービスで、システムリスク管理とITガバナンスの最前線に携われる
・金融機関として求められる厳格なガバナンス体制の構築・運用に貢献できる
・3線防衛モデルにおける第1.5線として、技術とガバナンスの両面から組織のセキュリティを支える重要な役割を担える
・規制対応から戦略策定まで、幅広い業務を通じて専門性を深められる
・テクノロジーへのリスペクトがある環境で、自分の力で組織のセキュリティ成熟度向上に大きく貢献できる
コンプライアンス・ガバナンス担当/大手広告代理店
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
570万円〜1050万円
ポジション
担当者
仕事内容
コンプライアンス、リスクマネジメントおよびコーポレートガバナンス領域の法務担当として、取締役会・株主総会、コーポレートガバナンス対応、リスクマネジメント・コンプライアンス体制の整備・運用、内部通報制度の運用、社内規程の整備、株式実務、コンプライアンス教育の実施、反社会的勢力排除体制の運用、法規制対応など、幅広い業務をご担当いただく予定です。
特に現在は、当グループの新体制移行に伴い、既存のガバナンス・リスク管理手法をアップデートしていく重要なフェーズにあります。従来の運用を維持するだけでなく、新体制に合わせたより実効性の高いルール作りや、各社への丁寧な定着化を実務面から具体的に推進いただける方を募集しています。特定の業務範囲に捉われず、組織の健全性を守るための土台作りを柔軟に担っていただける方を求めています。
具体的な業務内容
※ご経験やスキル、適性等を判断のうえご担当いただく業務を決定しますが、以下のような業務を想定しております。
1. 取締役会、株主総会の事務局
2. 取締役およびCxOの選任、報酬決定手続
3. 社内グループ再編やM&A案件における会社法等の実務対応
4. リスクマネジメント委員会、コンプライアンス委員会の事務局
5. リスクマネジメント施策の取組み
6. 取適法(旧下請法)など各種法規制への対応
7. 内部通報制度/取引先通報制度の整備、運用
8. 定款その他社内規程の整備、運用
9. 稟議その他社内決裁制度の整備、運用
10. 株式および新株予約権の発行、管理等
11. コンプライアンス教育、風土改革プログラムの計画、実施
12. 反社会的勢力排除体制の整備、運用
配属部署のミッション・ビジョン
社内外のニーズに応えうる合理的な経営判断と会社経営の健全性を守り、当社のパーパスの土台造りを、コンプライアンス、コーポレートガバナンスにより実践・実現することを目指します。
仕事の魅力
部門内の幅広い業務に携わるため、特定の領域に縛られず、組織運営の全体像を把握する視点が身につきます。また、グローバル展開に伴う組織の変化を肌で感じながら、自身のサポートによって部署が円滑に機能していく手応えをダイレクトに実感できるポジションです。
特に現在は、当グループの新体制移行に伴い、当グループ各社へのガバナンス体制の適用や、既存のリスク管理手法の見直しを推進しているフェーズです。現場の実情に即した「より実効性のある仕組み」を自ら考え、形にしていくプロセスを経験できるのは、今の当社ならではの醍醐味です。
また、コーポレートガバナンス、リスクコンプライアンス領域とも、マネジメントや法務・ファイナンス・監査・現場部門など多様なバックグラウンドを持つメンバーと協働することで、ご自身の専門領域(法務・コンプラ等)を軸にしつつも、組織運営に必要な幅広い知見を吸収し、スキルを磨くことができます。
キャリアパス
入社後は、既存メンバーと協働しながら、グローバル基準に基づいた新たなガバナンス・コンプライアンス体制の運用実務を担当し、当グループの事業特性やガバナンス方針への理解を深めていただきます。
その後は、適性や志向に応じて役割の幅を広げ、親会社との連携や、組織横断的な体制の高度化を推進するコアメンバーとして活躍いただく想定です。
本ポジションは、部門長や経営層との距離が近く、マネジメント層による意思決定を実務面から支える機会が豊富にあります。将来的には、特定の専門領域を深めるだけでなく、組織全体のガバナンス設計をリードする、あるいはマネジメント職として組織運営に参画するなど、体制刷新のフェーズにある組織ならではの多様なキャリア形成が可能です。
特に現在は、当グループの新体制移行に伴い、既存のガバナンス・リスク管理手法をアップデートしていく重要なフェーズにあります。従来の運用を維持するだけでなく、新体制に合わせたより実効性の高いルール作りや、各社への丁寧な定着化を実務面から具体的に推進いただける方を募集しています。特定の業務範囲に捉われず、組織の健全性を守るための土台作りを柔軟に担っていただける方を求めています。
具体的な業務内容
※ご経験やスキル、適性等を判断のうえご担当いただく業務を決定しますが、以下のような業務を想定しております。
1. 取締役会、株主総会の事務局
2. 取締役およびCxOの選任、報酬決定手続
3. 社内グループ再編やM&A案件における会社法等の実務対応
4. リスクマネジメント委員会、コンプライアンス委員会の事務局
5. リスクマネジメント施策の取組み
6. 取適法(旧下請法)など各種法規制への対応
7. 内部通報制度/取引先通報制度の整備、運用
8. 定款その他社内規程の整備、運用
9. 稟議その他社内決裁制度の整備、運用
10. 株式および新株予約権の発行、管理等
11. コンプライアンス教育、風土改革プログラムの計画、実施
12. 反社会的勢力排除体制の整備、運用
配属部署のミッション・ビジョン
社内外のニーズに応えうる合理的な経営判断と会社経営の健全性を守り、当社のパーパスの土台造りを、コンプライアンス、コーポレートガバナンスにより実践・実現することを目指します。
仕事の魅力
部門内の幅広い業務に携わるため、特定の領域に縛られず、組織運営の全体像を把握する視点が身につきます。また、グローバル展開に伴う組織の変化を肌で感じながら、自身のサポートによって部署が円滑に機能していく手応えをダイレクトに実感できるポジションです。
特に現在は、当グループの新体制移行に伴い、当グループ各社へのガバナンス体制の適用や、既存のリスク管理手法の見直しを推進しているフェーズです。現場の実情に即した「より実効性のある仕組み」を自ら考え、形にしていくプロセスを経験できるのは、今の当社ならではの醍醐味です。
また、コーポレートガバナンス、リスクコンプライアンス領域とも、マネジメントや法務・ファイナンス・監査・現場部門など多様なバックグラウンドを持つメンバーと協働することで、ご自身の専門領域(法務・コンプラ等)を軸にしつつも、組織運営に必要な幅広い知見を吸収し、スキルを磨くことができます。
キャリアパス
入社後は、既存メンバーと協働しながら、グローバル基準に基づいた新たなガバナンス・コンプライアンス体制の運用実務を担当し、当グループの事業特性やガバナンス方針への理解を深めていただきます。
その後は、適性や志向に応じて役割の幅を広げ、親会社との連携や、組織横断的な体制の高度化を推進するコアメンバーとして活躍いただく想定です。
本ポジションは、部門長や経営層との距離が近く、マネジメント層による意思決定を実務面から支える機会が豊富にあります。将来的には、特定の専門領域を深めるだけでなく、組織全体のガバナンス設計をリードする、あるいはマネジメント職として組織運営に参画するなど、体制刷新のフェーズにある組織ならではの多様なキャリア形成が可能です。
内部統制評価(SOX評価)/リーダー候補/大手広告代理店
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
570万円〜1050万円
ポジション
リーダー候補
仕事内容
当グループは新たなグローバルパートナーを迎え、変革のスピードを加速させています。監査本部は当社に属し、当グループ全体の第3線の内部監査機関として主に内部監査と内部統制評価(SOX評価)を行っています。
今回は、監査本部の一員として、以下業務に従事頂ける方を募集しています。
親会社の上場に伴い、現在は「K-SOX(韓国内部統制基準)」の新規構築という、当グループにとって極めて重要なフェーズにあります。運用開始に向け、親会社との頻繁な連携を通じ、グローバル水準の仕組みをゼロから形にしていく「構築メンバー」を求めています。変革期の今しか経験できない、希少性の高いキャリアを積むことが可能です。
具体的な業務内容:
監査本部全体の主なタスクは、以下の通りであり、当面は、監査企画局にて、内部統制評価(SOX評価)、各種オフサイトモニタリングおよび内部監査の企画業務を中心に従事頂きます。
監査本部では、年間監査計画に基づき、監査・評価の対象毎にプロジェクトを設定しています。
まずは、局長の下でアサインされたプロジェクトのメンバーとして従事頂き、業務に慣れて頂いた後は、プロジェクトのチームリーダーとして、数名のメンバーを率いてプロジェクトを遂行頂くことを想定しています。
1. 内部監査の実施
2. 内部監査の企画等の実施
3. 内部統制評価(SOX評価)の実施
4. 各種オフサイトモニタリングの実施
5. 臨時監査(ヘルプライン等内部通報対応など)の実施
6. その他 上記に関連するアドミ業務等
配属部署のミッション・ビジョン:
監査本部は、当グループ全体のガバナンス体制及びリスクマネジメントシステムを強化を図りつつ、当グループ全体で同じゴールを追求するパートナー型監査を目指しています。
ポジションの魅力:
当該ポジションは、経営層に近い立ち位置で当グループ全体の企業活動を俯瞰し、会計・法令・内部統制など幅広い専門性を磨くことで、プロフェッショナルとして飛躍できる環境です。
特に現在は、親会社の上場に伴う「K-SOX(韓国内部統制基準)」の新規構築という、極めて希少なフェーズにあります。親会社と直接議論を交わしながら、当グループ全体の仕組みをゼロから形にしていく手応えは、変革期の今しか得られない大きな醍醐味です。
また、単なる評価業務に留まらず、新体制の確立に向けたプロジェクト推進や、数名のメンバーを率いるチームリーダーとしてのマネジメントスキル、グローバルな折衝能力を飛躍的に高めることが可能です。
今回は、監査本部の一員として、以下業務に従事頂ける方を募集しています。
親会社の上場に伴い、現在は「K-SOX(韓国内部統制基準)」の新規構築という、当グループにとって極めて重要なフェーズにあります。運用開始に向け、親会社との頻繁な連携を通じ、グローバル水準の仕組みをゼロから形にしていく「構築メンバー」を求めています。変革期の今しか経験できない、希少性の高いキャリアを積むことが可能です。
具体的な業務内容:
監査本部全体の主なタスクは、以下の通りであり、当面は、監査企画局にて、内部統制評価(SOX評価)、各種オフサイトモニタリングおよび内部監査の企画業務を中心に従事頂きます。
監査本部では、年間監査計画に基づき、監査・評価の対象毎にプロジェクトを設定しています。
まずは、局長の下でアサインされたプロジェクトのメンバーとして従事頂き、業務に慣れて頂いた後は、プロジェクトのチームリーダーとして、数名のメンバーを率いてプロジェクトを遂行頂くことを想定しています。
1. 内部監査の実施
2. 内部監査の企画等の実施
3. 内部統制評価(SOX評価)の実施
4. 各種オフサイトモニタリングの実施
5. 臨時監査(ヘルプライン等内部通報対応など)の実施
6. その他 上記に関連するアドミ業務等
配属部署のミッション・ビジョン:
監査本部は、当グループ全体のガバナンス体制及びリスクマネジメントシステムを強化を図りつつ、当グループ全体で同じゴールを追求するパートナー型監査を目指しています。
ポジションの魅力:
当該ポジションは、経営層に近い立ち位置で当グループ全体の企業活動を俯瞰し、会計・法令・内部統制など幅広い専門性を磨くことで、プロフェッショナルとして飛躍できる環境です。
特に現在は、親会社の上場に伴う「K-SOX(韓国内部統制基準)」の新規構築という、極めて希少なフェーズにあります。親会社と直接議論を交わしながら、当グループ全体の仕組みをゼロから形にしていく手応えは、変革期の今しか得られない大きな醍醐味です。
また、単なる評価業務に留まらず、新体制の確立に向けたプロジェクト推進や、数名のメンバーを率いるチームリーダーとしてのマネジメントスキル、グローバルな折衝能力を飛躍的に高めることが可能です。
予防法務・臨床法務・戦略法務担当/大手広告代理店
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1050万円
ポジション
担当者
仕事内容
デジタルテクノロジーの進化やソーシャルメディアの浸透など、広告業界を取り巻く経営環境が激変する中で、当社の成長を支える法務部門の役割はますます重要になっています。入社直後から、契約審査や法律相談、紛争対応、さらには業務提携・資本提携等のプロジェクト支援まで、幅広い実務に携わっていただきます。
特に現在は、当グループの新体制移行に伴い、国内当グループ各社に対するリーガル機能の展開や、既存の契約管理手法の見直しを進めています。単に型を運用するだけでなく、当グループ各社の実情に即した、納得感のある法務サポートの形を自ら考え、定着させていくプロセスを具体的に推進いただける方を募集しています。法務担当者として、未知の領域に対しても、プロフェッショナルな知的好奇心を持って前向きに取り組んでいただけることを期待しています。
具体的な業務内容:
・契約書(和文・英文)の審査・作成、契約条件に関する交渉支援
・広告関連法規(景表法、著作権法等)、個人情報保護法、取適法・フリーランス保護法などを中心とした法律相談対応
・海外事業者との取引や英文契約を含む案件への法務対応(ご経験・スキルに応じて)
・業務提携・資本提携、新規事業立上げ、新規サービス導入等のプロジェクト案件に対する法務支援
・商標、特許等知的財産権の管理、申請等の実務推進、支援
・紛争対応(訴訟対応を含む)およびコンプライアンス対応の支援
・法令制定・改正や事業環境の変化を踏まえた、社内ルール・業務フローの検討および改善提案
・法務業務の効率化・高度化に向けた業務基盤整備、ツール活用(契約管理ツール、AI等)の検討・推進
・事業部門・関連部署向けの法務知識の共有、教育・情報発信
配属部署のミッション・ビジョン:
当グループは、顧客体験価値の創造を軸としたビジネスへの転換を進めています。こうした変化の中で法務局は、広告・マーケティング事業を中心に、契約対応や法的リスク管理を担うとともに、新規事業やデジタル領域など、変化の大きいテーマにおいて、事業部門と並走しながら、挑戦を後押しする役割を担っています。法務局のミッションは、法的な正しさだけにとらわれるのではなく、事業の背景や狙いを理解したうえで、リスクを整理し、実現に向けた選択肢を提示することで、当グループの「顧客体験創造」をリーガルの側面から支えることです。また、法務局自身も業務の進め方や仕組みを見直しながら、より良い支援の形を模索し続けています。
仕事の魅力:
・広告業界の特性上、メディア取引や広告制作取引に加え、デジタル・DX領域、コンテンツ・エンタメ分野など、多様なビジネスに対して法務として関与できる点が特徴です。
・業務提携・資本提携、新規事業の立上げや新規サービス導入においては、プロジェクトの初期段階から参画し、事業部門と並走しながら法的観点から支援を行います。ご経験に応じて、経営陣や事業責任者と直接議論する機会もあり、事業・経営に近い立場で法務としての価値を発揮できます。
・適性や志向に応じて、法務・コンプライアンス領域内での役割拡張や、事業部門とより近い立場で関与する経験を積むことも可能です。いずれも法務としての専門性を深めることを目的としたものであり、本人の意思を尊重しながらキャリアの幅を広げていきます。
・現在は法務局全体として、新体制に即した「より良い法務機能の在り方」を模索している変革期です。単に既存のフローに乗るだけでなく、自身の知見を活かして業務プロセスやルール自体をより良く改善・提案できる「余白」があることも、今のフェーズならではの魅力です。
得られる専門性:
・広告・デジタル・コンテンツ領域を中心に、多様な取引類型に触れることで、契約審査を通じた実務対応力を着実に高めることができます。
・契約審査に加え、法律相談、紛争対応、アライアンス支援など、法務業務全般に幅広く関与でき、特定領域に偏らない総合的な法務スキルを身につけることができます。
・和文契約が中心ですが、英文契約やグローバル案件も一定数あり、適性や志向に応じて英語を用いた実務対応経験を積むことも可能です。
キャリアパス:
入社後は、既存メンバーと協働しながら担当業務を持ち、当グループの事業や法務局の進め方を理解していただきます。その後は経験や志向に応じて役割の幅を広げ、事業に伴走する法務担当として活躍いただく想定です。将来的には、専門性を深める、プロジェクトをリードする、マネジメントに関与するなど、複数のキャリアの方向性があります。
特に現在は、当グループの新体制移行に伴い、国内当グループ各社に対するリーガル機能の展開や、既存の契約管理手法の見直しを進めています。単に型を運用するだけでなく、当グループ各社の実情に即した、納得感のある法務サポートの形を自ら考え、定着させていくプロセスを具体的に推進いただける方を募集しています。法務担当者として、未知の領域に対しても、プロフェッショナルな知的好奇心を持って前向きに取り組んでいただけることを期待しています。
具体的な業務内容:
・契約書(和文・英文)の審査・作成、契約条件に関する交渉支援
・広告関連法規(景表法、著作権法等)、個人情報保護法、取適法・フリーランス保護法などを中心とした法律相談対応
・海外事業者との取引や英文契約を含む案件への法務対応(ご経験・スキルに応じて)
・業務提携・資本提携、新規事業立上げ、新規サービス導入等のプロジェクト案件に対する法務支援
・商標、特許等知的財産権の管理、申請等の実務推進、支援
・紛争対応(訴訟対応を含む)およびコンプライアンス対応の支援
・法令制定・改正や事業環境の変化を踏まえた、社内ルール・業務フローの検討および改善提案
・法務業務の効率化・高度化に向けた業務基盤整備、ツール活用(契約管理ツール、AI等)の検討・推進
・事業部門・関連部署向けの法務知識の共有、教育・情報発信
配属部署のミッション・ビジョン:
当グループは、顧客体験価値の創造を軸としたビジネスへの転換を進めています。こうした変化の中で法務局は、広告・マーケティング事業を中心に、契約対応や法的リスク管理を担うとともに、新規事業やデジタル領域など、変化の大きいテーマにおいて、事業部門と並走しながら、挑戦を後押しする役割を担っています。法務局のミッションは、法的な正しさだけにとらわれるのではなく、事業の背景や狙いを理解したうえで、リスクを整理し、実現に向けた選択肢を提示することで、当グループの「顧客体験創造」をリーガルの側面から支えることです。また、法務局自身も業務の進め方や仕組みを見直しながら、より良い支援の形を模索し続けています。
仕事の魅力:
・広告業界の特性上、メディア取引や広告制作取引に加え、デジタル・DX領域、コンテンツ・エンタメ分野など、多様なビジネスに対して法務として関与できる点が特徴です。
・業務提携・資本提携、新規事業の立上げや新規サービス導入においては、プロジェクトの初期段階から参画し、事業部門と並走しながら法的観点から支援を行います。ご経験に応じて、経営陣や事業責任者と直接議論する機会もあり、事業・経営に近い立場で法務としての価値を発揮できます。
・適性や志向に応じて、法務・コンプライアンス領域内での役割拡張や、事業部門とより近い立場で関与する経験を積むことも可能です。いずれも法務としての専門性を深めることを目的としたものであり、本人の意思を尊重しながらキャリアの幅を広げていきます。
・現在は法務局全体として、新体制に即した「より良い法務機能の在り方」を模索している変革期です。単に既存のフローに乗るだけでなく、自身の知見を活かして業務プロセスやルール自体をより良く改善・提案できる「余白」があることも、今のフェーズならではの魅力です。
得られる専門性:
・広告・デジタル・コンテンツ領域を中心に、多様な取引類型に触れることで、契約審査を通じた実務対応力を着実に高めることができます。
・契約審査に加え、法律相談、紛争対応、アライアンス支援など、法務業務全般に幅広く関与でき、特定領域に偏らない総合的な法務スキルを身につけることができます。
・和文契約が中心ですが、英文契約やグローバル案件も一定数あり、適性や志向に応じて英語を用いた実務対応経験を積むことも可能です。
キャリアパス:
入社後は、既存メンバーと協働しながら担当業務を持ち、当グループの事業や法務局の進め方を理解していただきます。その後は経験や志向に応じて役割の幅を広げ、事業に伴走する法務担当として活躍いただく想定です。将来的には、専門性を深める、プロジェクトをリードする、マネジメントに関与するなど、複数のキャリアの方向性があります。
社内IT・サイバーセキュリティ・ITガバナンス強化に向けた施策展開推進者(主任クラス)/大手総合電機会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
780万円〜1030万円
ポジション
主任クラス
仕事内容
グループ全体のセキュリティ対策指針/戦略構想に基づき、共通のセキュリティ強化の仕組み(ASM、CNAPP、ITAM等)の導入と、AI Agentによるセキュリティ業務の効率化を推進する役割を担っていただきます。またIT統制の展開/推進、セキュアな環境提案や既存環境のセキュリティアセスメント、改善施策の立案/遂行に関わって頂きます。
経験値を積上げ、将来的には、関連組織と連携・協創して、IT・セキュリティ施策の展開や是正を取纏めていく、ビジネスユニット/グループ会社のグローバル事業を支える社内ITセキュリティ推進リーダ(もしくは責任者)として従事して頂きます。
(配属当初は、経験・能力に応じて業務を配分します)
【職務詳細】
●セキュリティ共通基盤の構築
ITAMへのデータ集約、ASM・CNAPPの横展開などによるリスク可視化の推進
AI Agentの開発・導入:社内業務を効率化するためのAI Agentの設計・構築
●既存ビジネスユニット/グループ会社の情報セキュリティ対策・強化のための支援
本社のセキュリティ対策指針/戦略構想に基づいたOAインフラ環境更改、および新規導入対応(SASE、ITAM)
コネクティブインダストリーズセクタが有するITシステムのセキュリティアセスメントおよび是正対応推進
クラウド環境利用に関するセキュリティ対策(CNAPP)活動の展開と実行支援
サイバーレジリエンス向上活動推進(IT-BCP訓練の高度化、SIEM機能拡充)
【ポジションの魅力・やりがい・キャリアパス】
●最新の生成AI技術とセキュリティ技術(ASM、CNAPP、ITAM等)を融合させた戦略的ITインフラの構築に携われます。
●国内外20社以上のグループ会社、数万人規模の組織に対する各種施策の推進に携わることで、大規模組織ならではの観点を身につけることが可能です。また、グローバル拠点への展開支援や海外法令対応、M&A後のITガバナンス構築などを通じ、「最新ITセキュリティ」×「生成AI活用」×「グローバルガバナンス」という市場価値の極めて高い専門性を磨くことも出来ます。
●各種セキュリティツールの導入やAIを活用した業務改善施策の実務リーダーを担っていただきます。その後は、セキュリティ技術のプロフェッショナルとして専門性を極める道や、AIを活用した業務改革のスペシャリストとして、各ビジネスユニットやグループ会社のグローバル事業を支えるIT・セキュリティ推進リーダーや責任者へとステップアップするパスがあります。
経験値を積上げ、将来的には、関連組織と連携・協創して、IT・セキュリティ施策の展開や是正を取纏めていく、ビジネスユニット/グループ会社のグローバル事業を支える社内ITセキュリティ推進リーダ(もしくは責任者)として従事して頂きます。
(配属当初は、経験・能力に応じて業務を配分します)
【職務詳細】
●セキュリティ共通基盤の構築
ITAMへのデータ集約、ASM・CNAPPの横展開などによるリスク可視化の推進
AI Agentの開発・導入:社内業務を効率化するためのAI Agentの設計・構築
●既存ビジネスユニット/グループ会社の情報セキュリティ対策・強化のための支援
本社のセキュリティ対策指針/戦略構想に基づいたOAインフラ環境更改、および新規導入対応(SASE、ITAM)
コネクティブインダストリーズセクタが有するITシステムのセキュリティアセスメントおよび是正対応推進
クラウド環境利用に関するセキュリティ対策(CNAPP)活動の展開と実行支援
サイバーレジリエンス向上活動推進(IT-BCP訓練の高度化、SIEM機能拡充)
【ポジションの魅力・やりがい・キャリアパス】
●最新の生成AI技術とセキュリティ技術(ASM、CNAPP、ITAM等)を融合させた戦略的ITインフラの構築に携われます。
●国内外20社以上のグループ会社、数万人規模の組織に対する各種施策の推進に携わることで、大規模組織ならではの観点を身につけることが可能です。また、グローバル拠点への展開支援や海外法令対応、M&A後のITガバナンス構築などを通じ、「最新ITセキュリティ」×「生成AI活用」×「グローバルガバナンス」という市場価値の極めて高い専門性を磨くことも出来ます。
●各種セキュリティツールの導入やAIを活用した業務改善施策の実務リーダーを担っていただきます。その後は、セキュリティ技術のプロフェッショナルとして専門性を極める道や、AIを活用した業務改革のスペシャリストとして、各ビジネスユニットやグループ会社のグローバル事業を支えるIT・セキュリティ推進リーダーや責任者へとステップアップするパスがあります。
ITリスク&ガバナンススペシャリスト/マネージャー/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,460万円
ポジション
スペシャリスト/マネージャー
仕事内容
当ホールディングスの IT 戦略要員として、セキュリティ強化やサイバー対策の企画・立案に従事。とりわけグループ各社のガバナンス強化を担当いただきます。
また、デジタル施策や新技術活用時のシステムリスク評価や体制整備の取組にも従事いただきます。
(1)セキュリティ強化やサイバー対策の企画・立案
(2)グループ各社が担うシステムリスク領域に関するガバナンス強化を担当(集約化)
(3)デジタル施策や新技術活用時のシステムリスク評価や体制整備
また、デジタル施策や新技術活用時のシステムリスク評価や体制整備の取組にも従事いただきます。
(1)セキュリティ強化やサイバー対策の企画・立案
(2)グループ各社が担うシステムリスク領域に関するガバナンス強化を担当(集約化)
(3)デジタル施策や新技術活用時のシステムリスク評価や体制整備
IT戦略・ガバナンス企画およびグローバルITPM(グループ会社)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,800万円
ポジション
担当者〜
仕事内容
当社グループのIT戦略やITガバナンスに関する企画・推進、国内外拠点の重要プロジェクト支援、IT態勢構築 ・経営課題の解決推進等を担うチームの一員として、下記業務の複数領域を、経験・適性に応じて横断的に担っていただくポジションです。
1.グローバルIT戦略(全体戦略骨子〜詳細、ガバナンス戦略、投資計画、シナジー戦略)の立案
2.国内外子会社の大規模システム開発(数十億規模)のプロジェクトマネジメント支援
3. 国内外子会社のIT戦略・IT計画・ITガバナンスの策定と実行支援
4. 国内外子会社のITマネジメント層をメンバーとした会議体(グローバルITコミッティ)の運営支援
5. M&AにおけるITデューデリジェンスおよびPMIの計画・実行(国内・海外子会社に所属し、その業務に従事する可能性があります)
6. 国内外人材を起用したグループ横断の各種コミッティー(データ&AI,EA,Projectなど)の企画・運営
募集ポジションの魅力
・当社グループのIT戦略の立案と推進に自ら携わることができます。また、国内・海外の事業会社のビジネスを支える大型のシステム開発のプロジェクトマネジメントに、グローバル本社の立場から参画することができます。
・当ホールディングス内だけでなく、国内・海外の事業会社の経営層からIT部門メンバーに至るまで、多様な人材とともに業務ができます。
・IT戦略企画、ガバナンス、プロジェクトマネジメントやM&Aといった、多様な業務経験を積むことができます。
1.グローバルIT戦略(全体戦略骨子〜詳細、ガバナンス戦略、投資計画、シナジー戦略)の立案
2.国内外子会社の大規模システム開発(数十億規模)のプロジェクトマネジメント支援
3. 国内外子会社のIT戦略・IT計画・ITガバナンスの策定と実行支援
4. 国内外子会社のITマネジメント層をメンバーとした会議体(グローバルITコミッティ)の運営支援
5. M&AにおけるITデューデリジェンスおよびPMIの計画・実行(国内・海外子会社に所属し、その業務に従事する可能性があります)
6. 国内外人材を起用したグループ横断の各種コミッティー(データ&AI,EA,Projectなど)の企画・運営
募集ポジションの魅力
・当社グループのIT戦略の立案と推進に自ら携わることができます。また、国内・海外の事業会社のビジネスを支える大型のシステム開発のプロジェクトマネジメントに、グローバル本社の立場から参画することができます。
・当ホールディングス内だけでなく、国内・海外の事業会社の経営層からIT部門メンバーに至るまで、多様な人材とともに業務ができます。
・IT戦略企画、ガバナンス、プロジェクトマネジメントやM&Aといった、多様な業務経験を積むことができます。
AIガバナンス/人材大手グループ持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1200万円
ポジション
担当者〜
仕事内容
当グループは、テクノロジーの力でグループビジョンを実現することをミッションに、サービスの進化や、グループの生産性・競争力の向上、社員の働く環境の良化などをITの側面から推進しています。ホールディングスのAIガバナンス担当として、グループ全体のAIガバナンスを確立することでAI活用の推進に貢献し、グループ全体のビジネス価値を高めることを実現します。
●業務詳細
当グループのAIガバナンスの推進役として、グループ横断でAIガバナンス機能の強化やAIガバナンスシステムの導入に携わっていただきます。ご経験に応じて以下をお任せする予定です。
・法務部門、セキュリティ部門、企画・開発部門と連携したAIガバナンスの企画、推進
・国内外のグループ会社と連携したAIガバナンス機能の強化
・AIシステムの導入におけるリスク評価、リスクアセスメント、コントロール設計
・AIガバナンスシステム(リスク管理、モデル管理、モニタリング等)の導入・展開
・AIガバナンスに関する社員教育プログラムの企画、実施
取組案件事例:
・AI利活用に関する制度設計
・AIシステム導入に関するリスク審査プロセス・体制の構築
・グループ横断のAIガバナンス審議会の運営
・グループ会社向けAIガバナンス運用支援
●魅力/やりがい
・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです
・多様な事業・ステークホルダーと協働し、当グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます
・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。
・リモートワークを推進しており、フレックスタイム制の導入も行っております。社員の主体的な働き方が選択できます。
●業務詳細
当グループのAIガバナンスの推進役として、グループ横断でAIガバナンス機能の強化やAIガバナンスシステムの導入に携わっていただきます。ご経験に応じて以下をお任せする予定です。
・法務部門、セキュリティ部門、企画・開発部門と連携したAIガバナンスの企画、推進
・国内外のグループ会社と連携したAIガバナンス機能の強化
・AIシステムの導入におけるリスク評価、リスクアセスメント、コントロール設計
・AIガバナンスシステム(リスク管理、モデル管理、モニタリング等)の導入・展開
・AIガバナンスに関する社員教育プログラムの企画、実施
取組案件事例:
・AI利活用に関する制度設計
・AIシステム導入に関するリスク審査プロセス・体制の構築
・グループ横断のAIガバナンス審議会の運営
・グループ会社向けAIガバナンス運用支援
●魅力/やりがい
・グループの重点戦略に直結するAI戦略にダイレクトに貢献できる、チャレンジングなポジションです
・多様な事業・ステークホルダーと協働し、当グループのAIガバナンスを牽引する、スケールの大きい業務を通じてスキルを拡張することができます
・組織の拡大期にあたり、一緒に組織を作っていく経験を積んでいただくことができます。
・リモートワークを推進しており、フレックスタイム制の導入も行っております。社員の主体的な働き方が選択できます。
法務人材(インハウスロイヤー〜リーガル専門職)/映画製作ファンド会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円 - 1,500万円(経験・能力を考慮の上、当社規定により決定します。)
ポジション
インハウスロイヤー〜リーガル専門職
仕事内容
・ファンド組成/運営に関する法務業務
出資契約(LP/GP)や運用約款の検討・ドラフト
金融商品取引法対応、証券会社・監査法人との調整
・IP(知的財産)管理・契約業務
映画原作権、脚本権、音楽権などの権利クリアランス・デュー・ディリジェンス
海外配給会社とのライセンス契約(英語契約含む)
・プロダクション/配給先との各種契約交渉
出演者契約、制作委託契約、共同制作契約、配給・上映契約
・社外顧問弁護士との連携マネジメント
・その他、M&A・JV案件や新規ビジネス開発における法務サポート
出資契約(LP/GP)や運用約款の検討・ドラフト
金融商品取引法対応、証券会社・監査法人との調整
・IP(知的財産)管理・契約業務
映画原作権、脚本権、音楽権などの権利クリアランス・デュー・ディリジェンス
海外配給会社とのライセンス契約(英語契約含む)
・プロダクション/配給先との各種契約交渉
出演者契約、制作委託契約、共同制作契約、配給・上映契約
・社外顧問弁護士との連携マネジメント
・その他、M&A・JV案件や新規ビジネス開発における法務サポート
内部監査/映画製作ファンド会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円 - 1,500万円(経験・能力を考慮の上、当社規定により決定します。)
ポジション
内部監査
仕事内容
・内部監査計画の策定・実行
年間監査計画の立案(リスクアセスメントを含む)
監査手続の策定、実査・報告書作成
・業務プロセス/統制設計・運用状況の評価
ファンド組成・運営プロセス、会計・資金管理プロセスなどの統制評価
・コンプライアンス・リスク管理サポート
コンプライアンス規程や業務マニュアルの整備支援
法令・社内規程違反リスクの検証、改善提案
・経営層へのレポーティング
監査結果の要約報告、改善計画フォローアップ
リスクマネジメント委員会など会議体でのプレゼンテーション
・外部監査法人・税理士との連携
会計監査、税務調査時の対応サポート
・不正リスク調査等
通報窓口運営、調査企画・実施、再発防止策の立案
年間監査計画の立案(リスクアセスメントを含む)
監査手続の策定、実査・報告書作成
・業務プロセス/統制設計・運用状況の評価
ファンド組成・運営プロセス、会計・資金管理プロセスなどの統制評価
・コンプライアンス・リスク管理サポート
コンプライアンス規程や業務マニュアルの整備支援
法令・社内規程違反リスクの検証、改善提案
・経営層へのレポーティング
監査結果の要約報告、改善計画フォローアップ
リスクマネジメント委員会など会議体でのプレゼンテーション
・外部監査法人・税理士との連携
会計監査、税務調査時の対応サポート
・不正リスク調査等
通報窓口運営、調査企画・実施、再発防止策の立案
内部監査スタッフ/損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ
仕事内容
内部監査計画の策定と監査の実行
リスクアセスメントを実施した上で、監査の重点領域を特定し、監査計画を策定したうえで、監査を実施する。
業務プロセスを分析し、そこに内在するリスクとコントロールを洗い出し、その有効性を評価する。
監査結果を文書化し、報告書を作成、マネージメントへの報告を行う。報告書には、発見事項、原因分析、改善計画を含む。
監査結果や改善計画等に関して、経営層や関係部門とのコミュニケーションを円滑に行うことで、会社全体の価値向上を支援することが求められます。
また、当社は、グループ企業として様々な挑戦を続けています。斯様な環境で臨機応変に様々な状況に対応できる柔軟性と、部門内外問わずチームの一員として貢献する意欲を持った方の応募を期待します。
リスクアセスメントを実施した上で、監査の重点領域を特定し、監査計画を策定したうえで、監査を実施する。
業務プロセスを分析し、そこに内在するリスクとコントロールを洗い出し、その有効性を評価する。
監査結果を文書化し、報告書を作成、マネージメントへの報告を行う。報告書には、発見事項、原因分析、改善計画を含む。
監査結果や改善計画等に関して、経営層や関係部門とのコミュニケーションを円滑に行うことで、会社全体の価値向上を支援することが求められます。
また、当社は、グループ企業として様々な挑戦を続けています。斯様な環境で臨機応変に様々な状況に対応できる柔軟性と、部門内外問わずチームの一員として貢献する意欲を持った方の応募を期待します。
リスクマネジメント マネージャー(システムリスク管理)/外資系大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1360万円
ポジション
オペレーショナルリスク管理統括プレイングマネージャー
仕事内容
当グループ全体のオペレーショナルリスク管理を統括する立場で、システムリスク管理を主体に多くの社内部署や業務に幅広く関わることができる職務です。役割は、プレイングマネージャーを想定、チームマネジメントにも携わっていただきます。
【職務内容】
・システムリスク管理態勢強化。
・システムリスクのPDCA(特定、認識、評価、計測、制御、経営報告)、リスクモニタリング(定量評価、定性評価)の推進
・KRI制定とコントロール、リスクライブラリ、プロファイル等の整備
・システム関連リスクに関するリスクコントロールと課題のフォローアップ
・社内・当グループ会社からのシステムリスクに関するQA対応、専門的知見を活かした助言・サポート
・システムに関連事務ミスの改善推進
●魅力
・前向きで真摯に業務に取り組む社員が多く、お互いに助け合ったりサポートし合える雰囲気があります。
・主要顧客が当社経営層・役員・ライン長等であり、顧客視点や新たな価値の創造など、高い視座を養うことのできる環境があります。
●チーム(ユニット)の機能、ミッション
・当社全体のオペレーショナルリスク管理を統括する立場で、社内の多くの部署や業務に幅広く関わり、経営陣に近い立場で全社各部門の主要業務の品質維持や改善に貢献することが求められている部署です。
【職務内容】
・システムリスク管理態勢強化。
・システムリスクのPDCA(特定、認識、評価、計測、制御、経営報告)、リスクモニタリング(定量評価、定性評価)の推進
・KRI制定とコントロール、リスクライブラリ、プロファイル等の整備
・システム関連リスクに関するリスクコントロールと課題のフォローアップ
・社内・当グループ会社からのシステムリスクに関するQA対応、専門的知見を活かした助言・サポート
・システムに関連事務ミスの改善推進
●魅力
・前向きで真摯に業務に取り組む社員が多く、お互いに助け合ったりサポートし合える雰囲気があります。
・主要顧客が当社経営層・役員・ライン長等であり、顧客視点や新たな価値の創造など、高い視座を養うことのできる環境があります。
●チーム(ユニット)の機能、ミッション
・当社全体のオペレーショナルリスク管理を統括する立場で、社内の多くの部署や業務に幅広く関わり、経営陣に近い立場で全社各部門の主要業務の品質維持や改善に貢献することが求められている部署です。
オペレーショナルリスクマネージャ/外資系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1250万円
ポジション
オペレーショナルリスクマネージャ
仕事内容
システム障害や重大インシデントなどのオペレーショナルリスクに対してガバナンスの視点から管理統括するリーダーとして活躍していただく魅力的なポジションです。主な期待役割はITガバナンス視点からのオペレーショナルリスク管理ですが、長期的には当チームの他業務(監査対応、統制評価、リスク委員会事務運営など)にも携わっていただき、チームリーダーとしての能力を高めていただきます。また、海外拠点のITリスク部門および当グループの関連会社のリスク管理部門との調整も期待されるグローバルな人材への成長が可能です。
【具体的な業務内容】
1. システム障害管理・重大インシデント対応に関して牽制部門としての統括
・システム障害発生時の初動対応(情報収集、影響範囲把握、関係部署との連携)
・重大インシデントの判断とエスカレーション、経営層・関係部署や会議体への迅速な報告
・障害対応プロセスに基づく指揮・調整が適切に行われているかの牽制・統制確認(ITIL等)
・原因分析(Root Cause Analysis)再発防止策の策定・実行管理が適切に行われているかの確認や必要に応じて障害トレンド分析と改善提案、定例レビューの運営
2. その他リスク管理業務
・ITGC監査対応業務(内部監査および外部監査への対応、監査対応スタッフおよび監査指摘改善のリード)
・統制評価(セルフアセスメントによるITGC内部統制評価)
・個人情報管理(個人情報漏洩リスクの評価と社内トレーニング、漏洩事故の報告対応)
・リスク指標管理
・リスク委員会事務局運営
【組織概要】
当組織は、当社のガバナンス領域を所管する部門で、主にIT統制、リスク管理、個人情報保護の仕組みづくりと運営を担っていただきます。部署全体は専門性の高いメンバーが連携しながら、当グループのIT全体の統制品質向上を推進している点が特徴です。透明性・再現性・説明責任を重視した運営を行っています。今後は当グループの事業戦略に沿い、システムパートナーとして当グループのIT政策領域に対してさらなるガバナンス強化をリードしていきます。
【Positionの魅力 得られる経験等】
・システム障害などオペレーショナルリスク管理について知識や経験を生かした活躍ができる。
・システム障害などオペレーショナルリスク管理をITガバナンスの視点からサポートする能力が向上できる。
・国内外の当グループ関連企業のリスク部門と調整を行うことでグローバルな能力を向上できる。
・オペレーショナルリスク以外の業務(監査対応、リスク評価、個人情報管理など)にも経験を広げていくことができる。
【具体的な業務内容】
1. システム障害管理・重大インシデント対応に関して牽制部門としての統括
・システム障害発生時の初動対応(情報収集、影響範囲把握、関係部署との連携)
・重大インシデントの判断とエスカレーション、経営層・関係部署や会議体への迅速な報告
・障害対応プロセスに基づく指揮・調整が適切に行われているかの牽制・統制確認(ITIL等)
・原因分析(Root Cause Analysis)再発防止策の策定・実行管理が適切に行われているかの確認や必要に応じて障害トレンド分析と改善提案、定例レビューの運営
2. その他リスク管理業務
・ITGC監査対応業務(内部監査および外部監査への対応、監査対応スタッフおよび監査指摘改善のリード)
・統制評価(セルフアセスメントによるITGC内部統制評価)
・個人情報管理(個人情報漏洩リスクの評価と社内トレーニング、漏洩事故の報告対応)
・リスク指標管理
・リスク委員会事務局運営
【組織概要】
当組織は、当社のガバナンス領域を所管する部門で、主にIT統制、リスク管理、個人情報保護の仕組みづくりと運営を担っていただきます。部署全体は専門性の高いメンバーが連携しながら、当グループのIT全体の統制品質向上を推進している点が特徴です。透明性・再現性・説明責任を重視した運営を行っています。今後は当グループの事業戦略に沿い、システムパートナーとして当グループのIT政策領域に対してさらなるガバナンス強化をリードしていきます。
【Positionの魅力 得られる経験等】
・システム障害などオペレーショナルリスク管理について知識や経験を生かした活躍ができる。
・システム障害などオペレーショナルリスク管理をITガバナンスの視点からサポートする能力が向上できる。
・国内外の当グループ関連企業のリスク部門と調整を行うことでグローバルな能力を向上できる。
・オペレーショナルリスク以外の業務(監査対応、リスク評価、個人情報管理など)にも経験を広げていくことができる。
情報セキュリティスペシャリスト/医療データの収集〜利活用を促進するスタートアップ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,200万円
ポジション
スペシャリスト
仕事内容
""情報セキュリティの専門知識と実務経験を活かし、当機構のセキュリティ体制の強化・構築をリードするポジションです。
現在は専任の情報セキュリティ担当がいないため、まずはプレイングマネージャーとして実務を担いながら、将来的にはチームを組成し、組織全体のセキュリティ戦略を主導していただくことを期待しています。
【具体的な業務内容】
● ISMS運用・情報セキュリティ管理
組織全体のセキュリティ方針の策定と、それを維持・改善するためのPDCA統括。
・ISMS(ISO27001)認証の維持・監査対応
・情報セキュリティ体制の構築・運営(ポリシー策定、運用、教育)
・社内のITセキュリティコンサルティングおよびアドバイザリー
・インシデント管理(体制統括、影響調査、エスカレーション、復旧指揮、是正処置)
● データガバナンス
取り扱いが厳格な医療情報に対する、データレベルでのルール策定とセキュリティ統制。
・医療データ特有の機密性ゾーン管理や、要配慮個人情報に対する高度なアクセス制御設計
・DICOMデータ等の医療用画像データ取り扱いにおける、セキュリティ強化策の検討と実装支援。
● システムセキュリティ運用管理
方針に基づき、システムを安全に運用し、その品質を維持する活動。
・セキュリティ方針を反映したシステム構成設計、DNS・ドメイン設計、DevOps基盤の構築
・各システムの管理権限・設定権限の適正化、アカウント発行・権限管理の運用
・システムエラーの監視・確認、および上位ポリシーの変更に伴うシステム構成の改善・反映
サブ業務
・SE業務(クラウド内のシステム開発。新サービズ開発など)
・申請済みの次世代医療基盤法システムの再設計サポート
医療データ特有の規制やDICOM関連のセキュリティ強化施策の検討など、さらに専門的な領域への挑戦も可能な環境です。""
現在は専任の情報セキュリティ担当がいないため、まずはプレイングマネージャーとして実務を担いながら、将来的にはチームを組成し、組織全体のセキュリティ戦略を主導していただくことを期待しています。
【具体的な業務内容】
● ISMS運用・情報セキュリティ管理
組織全体のセキュリティ方針の策定と、それを維持・改善するためのPDCA統括。
・ISMS(ISO27001)認証の維持・監査対応
・情報セキュリティ体制の構築・運営(ポリシー策定、運用、教育)
・社内のITセキュリティコンサルティングおよびアドバイザリー
・インシデント管理(体制統括、影響調査、エスカレーション、復旧指揮、是正処置)
● データガバナンス
取り扱いが厳格な医療情報に対する、データレベルでのルール策定とセキュリティ統制。
・医療データ特有の機密性ゾーン管理や、要配慮個人情報に対する高度なアクセス制御設計
・DICOMデータ等の医療用画像データ取り扱いにおける、セキュリティ強化策の検討と実装支援。
● システムセキュリティ運用管理
方針に基づき、システムを安全に運用し、その品質を維持する活動。
・セキュリティ方針を反映したシステム構成設計、DNS・ドメイン設計、DevOps基盤の構築
・各システムの管理権限・設定権限の適正化、アカウント発行・権限管理の運用
・システムエラーの監視・確認、および上位ポリシーの変更に伴うシステム構成の改善・反映
サブ業務
・SE業務(クラウド内のシステム開発。新サービズ開発など)
・申請済みの次世代医療基盤法システムの再設計サポート
医療データ特有の規制やDICOM関連のセキュリティ強化施策の検討など、さらに専門的な領域への挑戦も可能な環境です。""
セキュリティ管理およびシステムリスク管理の責任者(マネージャー候補)、メンバー/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
ご経験に応じて検討致します。
仕事内容
IT部門のITセキュリティ・ITリスク管理専担部署において、DXを支えるセキュリティ(ITリスク・セキュリティ領域)と高度化するサイバー攻撃への対応(サイバーセキュリティ領域)で、幅広いポジションで募集しています。
ITリスク・セキュリティ領域ではシステム部門・ユーザー部門がITシステム・クラウドサービスを導入する際のセキュリティ面の評価やサポート、サイバーセキュリティ領域ではサイバーリスクの定期的な評価とリスク低減策の企画・導入などを担当して頂きます。
メンバーとして担当頂く個別タスクや、マネージャー等の職位は、キャリア希望とこれまでの業務経験を踏まえて協議のうえ決定します。
ITリスク・セキュリティ領域ではシステム部門・ユーザー部門がITシステム・クラウドサービスを導入する際のセキュリティ面の評価やサポート、サイバーセキュリティ領域ではサイバーリスクの定期的な評価とリスク低減策の企画・導入などを担当して頂きます。
メンバーとして担当頂く個別タスクや、マネージャー等の職位は、キャリア希望とこれまでの業務経験を踏まえて協議のうえ決定します。
セキュリティ基盤チーム責任者候補/大手銀行のグループ子会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
セキュリティ基盤チーム責任者候補
仕事内容
当社は、当グループの新たなリテール戦略の中核として設立されました。当グループの顧客基盤に向けて、これまでにないスケールとスピードで、唯一無二のデジタルバンクを立ち上げます。Google Cloudによるフルクラウド基盤の活用や、独自アルゴリズムやAIを活用した総合アドバイザリー・プラットフォームを中核機能として搭載し、新たな顧客体験を届けていきます。
【期待する役割】
セキュリティ基盤チームの責任者候補として、デジタルバンク全体で共通利用されるセキュリティ基盤の設計・実装・運用をリードしていただきます。本ポジションは、3ラインディフェンスにおける1線(実装責任)として、プロダクト・インフラ・運用等の各チームと密に連携しながら、極めて高い水準が求められる金融機関のセキュリティ対策を「机上の統制」ではなく実装として落とし込み、継続的に改善する役割を担います。また、2線(セキュリティ部門)とは対立構造ではなく、同じ目的に向かうパートナーとして、統制要求・リスク評価・例外判断等を建設的に議論し、""守りながら攻める"" 新銀行の開発スピードと安全性を両立させていただくことを期待しています。採用後は、各種セキュリティ製品を活用しつつ関係チームと協働し、セキュリティを個別最適ではなく全体最適の共通基盤として提供できる状態を実現していただきます。技術的な意思決定に加え、ロードマップ策定、標準化、チーム育成まで含めた技術×マネジメントの両輪でのリーダーシップを発揮していただきます。
【業務内容】
1. セキュリティ共通基盤としての標準アーキテクチャ、ガードレール、運用プロセスの整備
2. CrowdStrike 等によるEDR/EPP運用設計・実装(検知・隔離・例外管理・運用手順整備)
3. Zscaler 等を用いたセキュアアクセスの設計・実装(ポリシー設計、運用、チューニング)
4. ログ/監視基盤と連携した検知強化、アラート設計、運用高度化(SIEM/SOC連携等を含む)
5. 脆弱性対応の優先度設計、CRI Profile/NIST SP800-53 への準拠対応
【期待する役割】
セキュリティ基盤チームの責任者候補として、デジタルバンク全体で共通利用されるセキュリティ基盤の設計・実装・運用をリードしていただきます。本ポジションは、3ラインディフェンスにおける1線(実装責任)として、プロダクト・インフラ・運用等の各チームと密に連携しながら、極めて高い水準が求められる金融機関のセキュリティ対策を「机上の統制」ではなく実装として落とし込み、継続的に改善する役割を担います。また、2線(セキュリティ部門)とは対立構造ではなく、同じ目的に向かうパートナーとして、統制要求・リスク評価・例外判断等を建設的に議論し、""守りながら攻める"" 新銀行の開発スピードと安全性を両立させていただくことを期待しています。採用後は、各種セキュリティ製品を活用しつつ関係チームと協働し、セキュリティを個別最適ではなく全体最適の共通基盤として提供できる状態を実現していただきます。技術的な意思決定に加え、ロードマップ策定、標準化、チーム育成まで含めた技術×マネジメントの両輪でのリーダーシップを発揮していただきます。
【業務内容】
1. セキュリティ共通基盤としての標準アーキテクチャ、ガードレール、運用プロセスの整備
2. CrowdStrike 等によるEDR/EPP運用設計・実装(検知・隔離・例外管理・運用手順整備)
3. Zscaler 等を用いたセキュアアクセスの設計・実装(ポリシー設計、運用、チューニング)
4. ログ/監視基盤と連携した検知強化、アラート設計、運用高度化(SIEM/SOC連携等を含む)
5. 脆弱性対応の優先度設計、CRI Profile/NIST SP800-53 への準拠対応
内部監査部(SOX担当)【課長代理】システム/IT監査人/外資系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
課長代理
仕事内容
当社では、より強固なSOX評価態勢を構築するため、これまでコントロールオーナー各部が実施していたSOX評価業務を、2025年から数年かけて段階的に内部監査部へ集約しています。内部監査部では、既存のSOX評価業務の質を向上させるとともに、新たにより深度ある評価を行うことで、SOX評価業務の高度化を図っています。これからの取組みを強化するため、主に設計・運用評価のメンバーとして活躍いただける方を求めております。
【具体的に想定している業務】
・US-SOX(米国公開企業傘下の保険会社としての法令対応)およびJ-SOX(保険業法に基づく財務報告の信頼性を確保するための任意対応)を実施するための、財務報告に係る内部統制評価のプロジェクトマネジメント業務
・上述の内部統制の設計評価および運用評価
・全社的なSOX評価体制・プロセスをより実効的なものとするための抜本的な改革(高度化)対応(IT業務処理統制も含む)
・本体の内部監査部、外部監査人、プロセスオーナーおよび関連部署等との調整・折衝
【具体的に想定している業務】
・US-SOX(米国公開企業傘下の保険会社としての法令対応)およびJ-SOX(保険業法に基づく財務報告の信頼性を確保するための任意対応)を実施するための、財務報告に係る内部統制評価のプロジェクトマネジメント業務
・上述の内部統制の設計評価および運用評価
・全社的なSOX評価体制・プロセスをより実効的なものとするための抜本的な改革(高度化)対応(IT業務処理統制も含む)
・本体の内部監査部、外部監査人、プロセスオーナーおよび関連部署等との調整・折衝
日本生命保険相互会社/サイバーセキュリティ領域 オープン求人(サイバーセキュリティ企画・開発/システムリスク管理・ガバナンス)/大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●職務概要
世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。当社においてもサイバー攻撃による被害の抑止に向けた対策強化を重要な経営アジェンダとして、サイバーセキュリティ人材を募集しております。
ご経験や志向性に応じて、サイバーセキュリティ企画・開発等あるいはシステムリスク管理・グループ会社のガバナンス等を行う部署に配属いたします。
●職務詳細
【サイバーセキュリティ企画・開発等】
・サイバー攻撃の動向や先端技術の調査/研究・セキュリティ対策の導入企画およびプロジェクトマネジメント
・各種セキュリティ製品の導入・CSIRT業務(インシデント対応 等)・セキュリティ診断やペネトレーションテストの実施
・各部門からのセキュリティ相談・課題評価、脆弱性診断・ISACなど外部機関からの情報収集
【システムリスク管理・グループ会社のガバナンス】
・サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
・クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
・当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント
●特徴・魅力
・社会的意義の高いサイバーセキュリティの中核で活躍
当社は約1,500万人のお客様を支える日本有数の保険会社です。顧客情報を守り、適正な保険金支払いを支えるサイバーセキュリティは社会的影響度の大きい重要ミッションであり、
広範なステークホルダーを守るダイナミックな案件に携わることができます。
・盤石な財務基盤のもとで長期的に挑戦できる環境
総資産97兆円(2025年3月末時点)という強固な財務基盤を背景に、中長期的な視点でキャリア形成や新たな挑戦ができる安心感があります。
業界のリーディングカンパニーとして国内外に多数のグループ会社を有し、多様なステークホルダーと関わることで、仕事の影響力やスケールの大きさを実感できます。
・市場価値の向上
多様な部署・グループ各社との協働を通じて、幅広い知見・専門性を身につけられます。セキュリティは業界を問わず不可欠な機能であり、キャリアの市場価値を高められます。また、経営層と日常的にコミュニケーションをとる機会があり、経営視点を養うことも可能です。
●組織概要
配属先は、第1線(サイバーセキュリティチーム)あるいは第2線(システムリスク管理室)に配属されます。
世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。当社においてもサイバー攻撃による被害の抑止に向けた対策強化を重要な経営アジェンダとして、サイバーセキュリティ人材を募集しております。
ご経験や志向性に応じて、サイバーセキュリティ企画・開発等あるいはシステムリスク管理・グループ会社のガバナンス等を行う部署に配属いたします。
●職務詳細
【サイバーセキュリティ企画・開発等】
・サイバー攻撃の動向や先端技術の調査/研究・セキュリティ対策の導入企画およびプロジェクトマネジメント
・各種セキュリティ製品の導入・CSIRT業務(インシデント対応 等)・セキュリティ診断やペネトレーションテストの実施
・各部門からのセキュリティ相談・課題評価、脆弱性診断・ISACなど外部機関からの情報収集
【システムリスク管理・グループ会社のガバナンス】
・サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
・クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
・当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント
●特徴・魅力
・社会的意義の高いサイバーセキュリティの中核で活躍
当社は約1,500万人のお客様を支える日本有数の保険会社です。顧客情報を守り、適正な保険金支払いを支えるサイバーセキュリティは社会的影響度の大きい重要ミッションであり、
広範なステークホルダーを守るダイナミックな案件に携わることができます。
・盤石な財務基盤のもとで長期的に挑戦できる環境
総資産97兆円(2025年3月末時点)という強固な財務基盤を背景に、中長期的な視点でキャリア形成や新たな挑戦ができる安心感があります。
業界のリーディングカンパニーとして国内外に多数のグループ会社を有し、多様なステークホルダーと関わることで、仕事の影響力やスケールの大きさを実感できます。
・市場価値の向上
多様な部署・グループ各社との協働を通じて、幅広い知見・専門性を身につけられます。セキュリティは業界を問わず不可欠な機能であり、キャリアの市場価値を高められます。また、経営層と日常的にコミュニケーションをとる機会があり、経営視点を養うことも可能です。
●組織概要
配属先は、第1線(サイバーセキュリティチーム)あるいは第2線(システムリスク管理室)に配属されます。
内部監査部門プレイングマネージャー/東証プライム上場金融ソリューション企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,200万円(経験に応じて決定)
ポジション
マネージャー
仕事内容
【グループにおける内部監査業務全般を担当】
・内部監査に関する年間計画の策定および進捗管理
・グループ各社(海外子会社を含む)のコンプライアンス・リスク管理体制の評価および業務改善提案の実施
・内部統制報告制度(J-SOX)対応業務(統制文書等の作成、整備運用状況の評価、証跡管理)
・評価範囲や監査結果に関する外部機関(監査法人等)との打合せ、交渉
・社長、取締役会、監査役会への報告
・監査結果に基づく改善対応のフォローアップ
・内部監査に関する年間計画の策定および進捗管理
・グループ各社(海外子会社を含む)のコンプライアンス・リスク管理体制の評価および業務改善提案の実施
・内部統制報告制度(J-SOX)対応業務(統制文書等の作成、整備運用状況の評価、証跡管理)
・評価範囲や監査結果に関する外部機関(監査法人等)との打合せ、交渉
・社長、取締役会、監査役会への報告
・監査結果に基づく改善対応のフォローアップ
【静岡】監査職/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
シニア、マネージャー、シニアマネージャー
仕事内容
監査業務の拡大により、監査担当者の拡充をします。
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
想定職階:シニア、マネージャー、シニアマネージャー
※ご経験に応じて選考の中で検討いたします
勤務地:浜松市、静岡市
※いずれかご希望の勤務地を履歴書に明記してください
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
想定職階:シニア、マネージャー、シニアマネージャー
※ご経験に応じて選考の中で検討いたします
勤務地:浜松市、静岡市
※いずれかご希望の勤務地を履歴書に明記してください
【愛知県】監査職 会計士/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
シニア、マネージャー、シニアマネージャー
仕事内容
当社名古屋事務所にて、以下の業務をご担当いただきます。
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
●パブリック業務
●IPO (株式公開)業務:金融商品取引法に準ずる監査
●その他関連証明業務
【ポジションの魅力】
当社は、東海地区の地域社会で活躍する企業・組織をクライアントとしており、日常の業務を通して地域社会の発展に貢献することができます。また、グローバルで活躍する企業・組織をクライアントとしており、海外子会社への監査対応など、グローバル対応のエリアで活躍できる機会が多くあります。
地区事務所として、様々な業種の事業会社、学校法人や地方独立行政法人といったパブリック関連の事業体など幅広いクライアントを有しています。急成長中のスタートアップからグローバルに活躍する上場企業まで様々なステージの企業・組織をクライアントとしており、監査業務だけでなく、IPO支援や自治体向けアドバイザリー業務など幅広い非監査業務に関与することができます。これまでの経験を活かしたい方、初めてのフィールドで活躍したいといったニーズに対応できる環境があります。
当グループのメンバーファームとして、最新のデジタル監査ツールなどを積極的に利用できる環境にあり、次世代の監査アプローチの導入に向けた取組みに参加できます。
【部門の魅力】
各人のキャリア開発を支援する仕組みとして少人数制のカウンセリングファミリー制度を有しており、カウンセリングファミリー内の密なコミュニケーションをとおして、ウェルビーイングの実現を追求できます。新人スタッフに対するサポート体制をはじめ、新規入所者が円滑に業務を行えるように独自のサポート体制を有しています。新規入所者に寄り添い、気軽に相談できる環境を整えております。リモート勤務制度があり、クライアントへの往査、在宅勤務、オフィス勤務を状況により柔軟に選択することができ、フレキシブルな働き方が可能です。習熟度に応じた様々なトレーニングツールや研修制度を用意しており、各人のニーズに応じて業務遂行に必要なナレッジや経験の習得を行うことができます。
●監査業務
・財務諸表監査(日本基準及びIFRSに基づく)
・内部統制監査
・その他監査業務
●パブリック業務
●IPO (株式公開)業務:金融商品取引法に準ずる監査
●その他関連証明業務
【ポジションの魅力】
当社は、東海地区の地域社会で活躍する企業・組織をクライアントとしており、日常の業務を通して地域社会の発展に貢献することができます。また、グローバルで活躍する企業・組織をクライアントとしており、海外子会社への監査対応など、グローバル対応のエリアで活躍できる機会が多くあります。
地区事務所として、様々な業種の事業会社、学校法人や地方独立行政法人といったパブリック関連の事業体など幅広いクライアントを有しています。急成長中のスタートアップからグローバルに活躍する上場企業まで様々なステージの企業・組織をクライアントとしており、監査業務だけでなく、IPO支援や自治体向けアドバイザリー業務など幅広い非監査業務に関与することができます。これまでの経験を活かしたい方、初めてのフィールドで活躍したいといったニーズに対応できる環境があります。
当グループのメンバーファームとして、最新のデジタル監査ツールなどを積極的に利用できる環境にあり、次世代の監査アプローチの導入に向けた取組みに参加できます。
【部門の魅力】
各人のキャリア開発を支援する仕組みとして少人数制のカウンセリングファミリー制度を有しており、カウンセリングファミリー内の密なコミュニケーションをとおして、ウェルビーイングの実現を追求できます。新人スタッフに対するサポート体制をはじめ、新規入所者が円滑に業務を行えるように独自のサポート体制を有しています。新規入所者に寄り添い、気軽に相談できる環境を整えております。リモート勤務制度があり、クライアントへの往査、在宅勤務、オフィス勤務を状況により柔軟に選択することができ、フレキシブルな働き方が可能です。習熟度に応じた様々なトレーニングツールや研修制度を用意しており、各人のニーズに応じて業務遂行に必要なナレッジや経験の習得を行うことができます。
セキュリティエンジニア/総合インターネットサービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
セキュリティリーダー
仕事内容
DX事業や決済プラットフォーム事業における安全性と信頼性を確保し、お客様や社会から信頼されるシステム基盤を構築・維持する中核的な役割を担います。
高度化・巧妙化するサイバー攻撃のリスクが増大する中、システムの安全性を守り、企業の持続的な成長を支える防衛の最前線となるポジションです。
1. 堅牢なセキュリティ基盤の設計・構築
a. 社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させるアーキテクチャを設計します。安全性の高い基盤を構築し、継続的に運用します。
b. システムガバナンスを強化し、継続的な安定運用に貢献します。
2. インシデント対応とリスク管理(PSIRT/SOC)
a. PSIRTまたはSOCとして、脆弱性対策、アクセス管理、インシデント対応を実施します。
b. CSIRTと連携してサイバー攻撃を早期検知・迅速対応し、事業への影響を最小化します。
3. セキュリティレベルの底上げと技術戦略の推進
a. 新技術の導入や開発プロセスの改善を主導し、組織全体のセキュリティレベルを底上げします。
b. AI などの最新技術がもたらす脅威の進化に対応するため、サイバーセキュリティ分野で新技術を検証し、社会実装を推進します。
4.コンプライアンスの遵守と認証の維持
a.PCI DSSやISO/IEC 27001などの国際基準に準拠したセキュリティの維持・ 強化を推進します。
5.セキュリティ組織作り
a.PSIRT/SOC機能を担い、プロダクト横断でシステムガバナンスを強化し、組織全体のセキュリティレベルを継続的に向上させる体制を構築・維持します。
b.専門職向けのキャリアパスを整備し、社員の自律的な成長を支援します。セキュリティエンジニアが新規チームの立ち上げや開発体制の設計をリードできる環境を提供します。
【プロジェクト詳細例】
◆案件:フードデリバリーに関する飲食店舗向けサービス
◆参加メンバー:事業開発メンバー4人、エンジニアリングマネージャー1名、開発メンバー3名体制
◆PJ進行状況:
・外部の開発パートナーと連携しプロジェクトを推進
・フロントエンド開発(React)、バックエンド設計・実装(AWS)
・海外パートナーを含めた、外部サービスとのAPI連携
・顧客体験を意識したUX、UI、データ設計
高度化・巧妙化するサイバー攻撃のリスクが増大する中、システムの安全性を守り、企業の持続的な成長を支える防衛の最前線となるポジションです。
1. 堅牢なセキュリティ基盤の設計・構築
a. 社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させるアーキテクチャを設計します。安全性の高い基盤を構築し、継続的に運用します。
b. システムガバナンスを強化し、継続的な安定運用に貢献します。
2. インシデント対応とリスク管理(PSIRT/SOC)
a. PSIRTまたはSOCとして、脆弱性対策、アクセス管理、インシデント対応を実施します。
b. CSIRTと連携してサイバー攻撃を早期検知・迅速対応し、事業への影響を最小化します。
3. セキュリティレベルの底上げと技術戦略の推進
a. 新技術の導入や開発プロセスの改善を主導し、組織全体のセキュリティレベルを底上げします。
b. AI などの最新技術がもたらす脅威の進化に対応するため、サイバーセキュリティ分野で新技術を検証し、社会実装を推進します。
4.コンプライアンスの遵守と認証の維持
a.PCI DSSやISO/IEC 27001などの国際基準に準拠したセキュリティの維持・ 強化を推進します。
5.セキュリティ組織作り
a.PSIRT/SOC機能を担い、プロダクト横断でシステムガバナンスを強化し、組織全体のセキュリティレベルを継続的に向上させる体制を構築・維持します。
b.専門職向けのキャリアパスを整備し、社員の自律的な成長を支援します。セキュリティエンジニアが新規チームの立ち上げや開発体制の設計をリードできる環境を提供します。
【プロジェクト詳細例】
◆案件:フードデリバリーに関する飲食店舗向けサービス
◆参加メンバー:事業開発メンバー4人、エンジニアリングマネージャー1名、開発メンバー3名体制
◆PJ進行状況:
・外部の開発パートナーと連携しプロジェクトを推進
・フロントエンド開発(React)、バックエンド設計・実装(AWS)
・海外パートナーを含めた、外部サービスとのAPI連携
・顧客体験を意識したUX、UI、データ設計
【群馬】システムリスク統括者/地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,400万円(経験やスキルに応じて決定)
ポジション
統括者
仕事内容
【雇入れ直後】
具体的に、下記の業務をお任せします。
【システムリスク、サイバーセキュリティ関連】
システムリスク、サイバーセキュリティに関する企画、推進、管理/システム導入プロジェクトにおけるリスク管理/組織内各部への指導および調整※部署を統括するマネージャーとしてご活躍いただく予定です。
具体的に、下記の業務をお任せします。
【システムリスク、サイバーセキュリティ関連】
システムリスク、サイバーセキュリティに関する企画、推進、管理/システム導入プロジェクトにおけるリスク管理/組織内各部への指導および調整※部署を統括するマネージャーとしてご活躍いただく予定です。