リスク・コンプラ・監査、1000〜1200万の転職求人
701 件
検索条件を再設定
リスク・コンプラ・監査、1000〜1200万の転職求人一覧
セキュリティエンジニア(リーダー)/決済サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
セキュリティエンジニア(リーダー)
仕事内容
当社はクレジットカード決済事業を中心に、様々な決済関連ソリューションをEC事業者様に提供しています。EC市場の継続成長、キャッシュレス化、生活様式の変化により、EC事業者様にとって課金・決済の重要性は年々高まっています。そのような環境の中、さらなる成長を目指し、多様なバックグラウンドを持つ人材を歓迎しています。
●事業展開
外部企業との資本提携を行い、外部アライアンス先との連携強化やジョイントベンチャー(JV)設立などの投資も拡大中。上場に向けよりスピード感をもってビジネス拡大を進めています。「決済代行会社」という枠組みを超え、これまでにない新しい価値をともに創り上げていく存在へと成長する、その強い意志を示すため社名を変更することといたしました。
●業務内容
セキュリティチームの中でマネジメントを担っていただけるリーダーを募集します。ガイドライン対応からCSIRT運用、プロダクト導入、そして中期的なセキュリティ計画の策定まで、一連のセキュリティ高度化をリードしていただきます。
・ISMS/PMS/PCI DSSに準拠した情報セキュリティ対策の企画・推進
・社内システムの導入・更新プロジェクトの推進
・ベンダー・協力会社との折衝・管理
・経営層・他部門との調整業務
・受査対応
●ポジションの魅力
企業の事業継続と信頼性を支えるセキュリティ担当として、中長期のセキュリティ戦略を自ら構築し、組織変革をリードできるポジションです。PCIDSSや各種ガイドラインへの準拠、CSIRTの高度化、脅威監視体制の整備などにおいて、経営層や関係部門と密接に連携しながら企業全体のセキュリティレベル向上に直接貢献できます。
●期待役割
業務管理、社内セキュリティ改善の企画立案、社内外ステークホルダー折衝・調整、メンバー育成
●事業展開
外部企業との資本提携を行い、外部アライアンス先との連携強化やジョイントベンチャー(JV)設立などの投資も拡大中。上場に向けよりスピード感をもってビジネス拡大を進めています。「決済代行会社」という枠組みを超え、これまでにない新しい価値をともに創り上げていく存在へと成長する、その強い意志を示すため社名を変更することといたしました。
●業務内容
セキュリティチームの中でマネジメントを担っていただけるリーダーを募集します。ガイドライン対応からCSIRT運用、プロダクト導入、そして中期的なセキュリティ計画の策定まで、一連のセキュリティ高度化をリードしていただきます。
・ISMS/PMS/PCI DSSに準拠した情報セキュリティ対策の企画・推進
・社内システムの導入・更新プロジェクトの推進
・ベンダー・協力会社との折衝・管理
・経営層・他部門との調整業務
・受査対応
●ポジションの魅力
企業の事業継続と信頼性を支えるセキュリティ担当として、中長期のセキュリティ戦略を自ら構築し、組織変革をリードできるポジションです。PCIDSSや各種ガイドラインへの準拠、CSIRTの高度化、脅威監視体制の整備などにおいて、経営層や関係部門と密接に連携しながら企業全体のセキュリティレベル向上に直接貢献できます。
●期待役割
業務管理、社内セキュリティ改善の企画立案、社内外ステークホルダー折衝・調整、メンバー育成
内部監査/リードメンバー/大手銀行のグループ子会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
内部監査/リードメンバー
仕事内容
【ポジション概要】
本ポジションは、デジタルバンクの内部監査部門の設計・運営、監査計画の策定および実施、ならびに内部統制の強化やコンプライアンス体制の評価・改善を担います。開業前後の新しい金融プラットフォームに関わるリスクマネジメントやガバナンス体制の整備、関係部署との横断的な連携を通じて、全社の健全性・信頼性向上をリードしていただきます。
【業務内容】
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
1. リスクアセスメントおよび内部監査計画の作成
2. 内部監査業務の企画
3. 内部監査の実施(インタビュー、資料調査、調書・報告書の作成)
4. 対象部門および経営層への監査結果報告
5. 監査結果に対するフォローアップ
6. 監査役、監査法人との連携
本ポジションは、デジタルバンクの内部監査部門の設計・運営、監査計画の策定および実施、ならびに内部統制の強化やコンプライアンス体制の評価・改善を担います。開業前後の新しい金融プラットフォームに関わるリスクマネジメントやガバナンス体制の整備、関係部署との横断的な連携を通じて、全社の健全性・信頼性向上をリードしていただきます。
【業務内容】
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
1. リスクアセスメントおよび内部監査計画の作成
2. 内部監査業務の企画
3. 内部監査の実施(インタビュー、資料調査、調書・報告書の作成)
4. 対象部門および経営層への監査結果報告
5. 監査結果に対するフォローアップ
6. 監査役、監査法人との連携
【群馬】内部監査のスペシャリスト/地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,000万円〜1,400万円(経験やスキルに応じて決定)
ポジション
担当者〜
仕事内容
【雇入れ直後】
具体的に、下記の業務をお任せします。
【監査部門】スペシャリストとして、監査企画、本部監査、海外拠点監査等/国際基準に則した監査への移行に向けた体制整備※ニューヨーク支店の監査のため、年に1回海外出張(1週間程度)が発生する可能性あり。
具体的に、下記の業務をお任せします。
【監査部門】スペシャリストとして、監査企画、本部監査、海外拠点監査等/国際基準に則した監査への移行に向けた体制整備※ニューヨーク支店の監査のため、年に1回海外出張(1週間程度)が発生する可能性あり。
コンサルティング部門_リスク・コンプライアンスの企画・推進・運営/大手シンクタンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
リスク・コンプライアンス マネージャー
仕事内容
・コンサルティング部門のリスク・コンプライアンス強化に掛かる企画・推進・管理・運営業務を担当して頂きます。
・本人の能力/経験/希望/適性に応じて、同マネジメント業務、部門全体にわたる共通機能や制度の設計/運用展開等の他、本部施策の企画・運営・推進、DX化推進等を行って頂く事も想定しています。
<業務内容>
1) リスク・コンプライアンスに掛かる企画・推進・管理・運営全般
(含む日常的なモニタリング、現場からの個別案件の相談への助言、各種Incidentへの対応・指導等)
2) リスク・コンプライアンスのうち、希望/適正に応じ、情報セキュリティ・情報管理業務、外部業者委託管理業務、プロダクト・品質管理業務に関する事項を優先的に対応
3) ガバナンス・規律維持の観点で、各種ルール・経費運営状況のモニタリング、企画管理等
4) 自社本社との各種調整等
5) コンサルティング部門全体の管理態勢に掛かる企画・運営・推進等(今後の状況に応じて)
・本人の能力/経験/希望/適性に応じて、同マネジメント業務、部門全体にわたる共通機能や制度の設計/運用展開等の他、本部施策の企画・運営・推進、DX化推進等を行って頂く事も想定しています。
<業務内容>
1) リスク・コンプライアンスに掛かる企画・推進・管理・運営全般
(含む日常的なモニタリング、現場からの個別案件の相談への助言、各種Incidentへの対応・指導等)
2) リスク・コンプライアンスのうち、希望/適正に応じ、情報セキュリティ・情報管理業務、外部業者委託管理業務、プロダクト・品質管理業務に関する事項を優先的に対応
3) ガバナンス・規律維持の観点で、各種ルール・経費運営状況のモニタリング、企画管理等
4) 自社本社との各種調整等
5) コンサルティング部門全体の管理態勢に掛かる企画・運営・推進等(今後の状況に応じて)
法務ディレクター/ITを活用したサービス事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
ディレクター
仕事内容
当社は、事業開発の分野で世界的に優れた企業を目指しています。M&Aによる事業拡大を通じて成長を遂げています。これはAI時代における事業開発のあり方そのものを再定義し、事業開発の変革を実現してきた結果が徐々に実を結んでいると考えています。AI時代における事業開発のあり方を再定義し、変革を実現することが私たちのミッションです。プロダクトライフサイクルが短期化していく中で、安定的な経済成長と雇用を維持・伸ばし続けるためには事業開発力は絶対的に必要である一方、市場において事業開発力の高い組織は十分に多くないと考えています。当社は、事業開発の専門性とテクノロジーを駆使して、事業開発領域での専門性を磨き続けることで、経済成長と雇用に貢献をしていきます。
当社の事業は大きく2つあります。1つがお客様と共に事業開発・成長を実現する事業開発サービスです。当社の持つ事業開発の専門性や、経営タレント、エグゼキューション力を活かして、事業開発のパートナーとしてのサービスを提供しています。また、当社が有するAI技術やグローバル対応力を最大限活用しながら、グローバル・ワンストップでのプロジェクトを推進しています。
2つ目が自社事業開発です。当社が有するAI技術や事業開発モデルを活かせる企業へのM&Aや出資を行い、バリューアップを行うことで新たな価値創造に取り組んでいます。直近でも、データ分析自動化や開発自動化などの省人化や、新たな販路の拡大を通したバリューアップの成功事例が出てきており、今後も自社事業開発への積極的な投資を行っていきます。
当社は経営タレント・事業開発機能・AIテクノロジーの強みを活かして、お客様・自社の事業開発、事業成長にコミットしています。
1. 事業経験豊富なタレント
当社には起業から上場・売却までを成功させた事業家人材と、先端テクノロジーに精通したグローバル人材が集結しています。多様なバックグラウンドを持つチームの多様な視点と実績で、戦略から実行まで一気通貫でコミットします。
2. コンサルティング×自社事業のハイブリッドモデル
クライアントワークだけでなく、自社でも複数の事業を展開。最新テクノロジーの実装ノウハウを自社事業で蓄積し、事業運営の実体験に基づいた地に足のついた支援を提供しています。
3. AIを活用した次世代型事業開発
徹底的なAI活用により、従来では不可能だったスピードと精度で、クライアント・自社の事業成長を実現しています。
### 働くメリット
当社は、事業経験豊富なプロフェッショナル、最先端技術に精通したエンジニア、グローバルな視点を持つコンサルタントなど、非常に多様なメンバーで構成されています。更に、そのバックグラウンドの異なる人材がフラットな立場で意見を言い合える環境・文化があります。私たちは、AI時代の事業開発という、まだ誰も正解を知らない領域に挑戦しています。だからこそ、失敗を恐れず、常に新しいことにチャレンジし、お互いから学び合う文化を大切にしています。当社の環境・文化を魅力に感じ、AIと事業開発の融合という新しい領域で、一緒に歴史を創っていきたいと思ってもらえたら嬉しいです。
### このポジションの魅力
・コンサル×テクノロジー×グローバル領域の高度な法務経験
・経営・事業に近いポジションで意思決定に関与
・「チェック役」ではなく事業推進の中核として活躍できる
・将来的なCLO・役員としてのキャリアパス
### 仕事内容
●具体的な業務内容
1. 契約・クロスボーダー法務
・国内外の契約書レビュー・ドラフト・交渉(業務委託契約、NDA、売買契約、アライアンス契約 等)
・海外クライアント・海外パートナーとの法務対応(英文契約、海外法務論点の整理)
・契約リスクの整理と、事業視点での実行可能な判断・提案
2. 知的財産・技術関連法務
・著作権・知的財産に関する検討・管理
・コンサル成果物・技術・データの権利整理
・IT/システム/DX領域の技術内容を踏まえた契約確認
3. 事業を前に進める「攻めの法務」
・事業部・経営陣からの法務相談対応(取引スキーム、権利関係、リスクテイク判断)
・新規事業・新サービス立ち上げ時の法務支援
・法務観点からのスキーム設計・改善提案
4. 法務機能・体制のリード
・契約管理・承認フローの設計・高度化
・外部弁護士・専門家のディレクション
・将来的な法務組織の構築・マネジメント
当社の事業は大きく2つあります。1つがお客様と共に事業開発・成長を実現する事業開発サービスです。当社の持つ事業開発の専門性や、経営タレント、エグゼキューション力を活かして、事業開発のパートナーとしてのサービスを提供しています。また、当社が有するAI技術やグローバル対応力を最大限活用しながら、グローバル・ワンストップでのプロジェクトを推進しています。
2つ目が自社事業開発です。当社が有するAI技術や事業開発モデルを活かせる企業へのM&Aや出資を行い、バリューアップを行うことで新たな価値創造に取り組んでいます。直近でも、データ分析自動化や開発自動化などの省人化や、新たな販路の拡大を通したバリューアップの成功事例が出てきており、今後も自社事業開発への積極的な投資を行っていきます。
当社は経営タレント・事業開発機能・AIテクノロジーの強みを活かして、お客様・自社の事業開発、事業成長にコミットしています。
1. 事業経験豊富なタレント
当社には起業から上場・売却までを成功させた事業家人材と、先端テクノロジーに精通したグローバル人材が集結しています。多様なバックグラウンドを持つチームの多様な視点と実績で、戦略から実行まで一気通貫でコミットします。
2. コンサルティング×自社事業のハイブリッドモデル
クライアントワークだけでなく、自社でも複数の事業を展開。最新テクノロジーの実装ノウハウを自社事業で蓄積し、事業運営の実体験に基づいた地に足のついた支援を提供しています。
3. AIを活用した次世代型事業開発
徹底的なAI活用により、従来では不可能だったスピードと精度で、クライアント・自社の事業成長を実現しています。
### 働くメリット
当社は、事業経験豊富なプロフェッショナル、最先端技術に精通したエンジニア、グローバルな視点を持つコンサルタントなど、非常に多様なメンバーで構成されています。更に、そのバックグラウンドの異なる人材がフラットな立場で意見を言い合える環境・文化があります。私たちは、AI時代の事業開発という、まだ誰も正解を知らない領域に挑戦しています。だからこそ、失敗を恐れず、常に新しいことにチャレンジし、お互いから学び合う文化を大切にしています。当社の環境・文化を魅力に感じ、AIと事業開発の融合という新しい領域で、一緒に歴史を創っていきたいと思ってもらえたら嬉しいです。
### このポジションの魅力
・コンサル×テクノロジー×グローバル領域の高度な法務経験
・経営・事業に近いポジションで意思決定に関与
・「チェック役」ではなく事業推進の中核として活躍できる
・将来的なCLO・役員としてのキャリアパス
### 仕事内容
●具体的な業務内容
1. 契約・クロスボーダー法務
・国内外の契約書レビュー・ドラフト・交渉(業務委託契約、NDA、売買契約、アライアンス契約 等)
・海外クライアント・海外パートナーとの法務対応(英文契約、海外法務論点の整理)
・契約リスクの整理と、事業視点での実行可能な判断・提案
2. 知的財産・技術関連法務
・著作権・知的財産に関する検討・管理
・コンサル成果物・技術・データの権利整理
・IT/システム/DX領域の技術内容を踏まえた契約確認
3. 事業を前に進める「攻めの法務」
・事業部・経営陣からの法務相談対応(取引スキーム、権利関係、リスクテイク判断)
・新規事業・新サービス立ち上げ時の法務支援
・法務観点からのスキーム設計・改善提案
4. 法務機能・体制のリード
・契約管理・承認フローの設計・高度化
・外部弁護士・専門家のディレクション
・将来的な法務組織の構築・マネジメント
内部監査(マネージャー候補)/大手通信サービス会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
マネージャー候補
仕事内容
【ミッション】
経営に資する内部監査を実践し、コーポレートガバナンス強化および企業価値向上に貢献
※日本版SOX評価は他部門にて実施
【主な業務】
・年間監査計画に基づき実施する監査チームのリーダーとしてチームを率い、監査レポートをまとめていただきます
・年間監査計画の策定(テーマ監査/関係会社監査/関係会社などの内部監査部門に対するモニタリング含む)
【具体的な業務】
・対象部門へのインタビューやデータ分析を通じて業務プロセスおよび課題を把握し、リスクアプローチによるRCMを作成
・RCMおよびテストプランをベースに対象部門に往査(インタビュー/証跡確認/データ分析など)し、監査調書を作成
・改善提言をまとめた監査報告書を作成し、経営層へ監査結果を報告
●仕事の魅力
【組織の持続的成長への貢献】
・内部監査は組織全体の活動を俯瞰し、経営層や関係者に対して戦略的な提言や改善策を提案し、会社の持続的な成長や効率性の向上に貢献することができます。
・組織全体の価値向上に寄与するだけでなく、自身の提言や活動が組織の改善につながったときには、大きな喜びや達成感を感じることができます。
【多様な業務体験と専門知識の習得】
監査の対象は当社のみならず、当グループ会社全体とカバー領域が広いため、さまざまな業種や業態の知識やビジネスモデルを学ぶ機会が多く、幅広い知識やスキルを身につけることができます。
【会社組織への影響力】
当社の内部監査室は、経営層と直接関わる機会が非常に多い組織です。監査結果や改善提案を経営層に直接報告することで、経営層との信頼関係を築き、意思決定プロセスに影響を与えることができます。
経営に資する内部監査を実践し、コーポレートガバナンス強化および企業価値向上に貢献
※日本版SOX評価は他部門にて実施
【主な業務】
・年間監査計画に基づき実施する監査チームのリーダーとしてチームを率い、監査レポートをまとめていただきます
・年間監査計画の策定(テーマ監査/関係会社監査/関係会社などの内部監査部門に対するモニタリング含む)
【具体的な業務】
・対象部門へのインタビューやデータ分析を通じて業務プロセスおよび課題を把握し、リスクアプローチによるRCMを作成
・RCMおよびテストプランをベースに対象部門に往査(インタビュー/証跡確認/データ分析など)し、監査調書を作成
・改善提言をまとめた監査報告書を作成し、経営層へ監査結果を報告
●仕事の魅力
【組織の持続的成長への貢献】
・内部監査は組織全体の活動を俯瞰し、経営層や関係者に対して戦略的な提言や改善策を提案し、会社の持続的な成長や効率性の向上に貢献することができます。
・組織全体の価値向上に寄与するだけでなく、自身の提言や活動が組織の改善につながったときには、大きな喜びや達成感を感じることができます。
【多様な業務体験と専門知識の習得】
監査の対象は当社のみならず、当グループ会社全体とカバー領域が広いため、さまざまな業種や業態の知識やビジネスモデルを学ぶ機会が多く、幅広い知識やスキルを身につけることができます。
【会社組織への影響力】
当社の内部監査室は、経営層と直接関わる機会が非常に多い組織です。監査結果や改善提案を経営層に直接報告することで、経営層との信頼関係を築き、意思決定プロセスに影響を与えることができます。
法務部/(専任)次長相当/国内大手オンライン証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
(専任)次長相当
仕事内容
法務部は、大手金融機関のビジネスを主に契約面及び法務・コンプライアンス面からサポートし、推進していく重要な役割を担っています。このため、必ずしも特定の分野に限らず、様々なビジネスに関与することで、知識・経験を深め、大きなやりがいを感じていただける部署であるといえます。
証券法務全般/一般企業法務に加え、子会社業務等(金融派生商品取引、外国為替取引、年金関連事業など)にも対応しています。
●業務内容
・契約書の審査・作成
・各部署からの照会事案への対応
・新商品検討に係る法的事項の確認
・利益相反管理
・訴訟その他トラブル事案への対応
●キャリアパス
証券法務のエキスパートとして、自社の各種ビジネスの法務面からのサポートをチームメンバーと協力して推進する役割を担っていただきます。業務及び組織を理解いただくため、まずは一般企業法務や日常的・定例的な業務を中心にご対応いただきますが、並行して、各部署からの相談事案への対応やドキュメンテーション、自社グループベースでの利益相反管理など活動の幅を広げていただきます。今後、新商品の開発案件等においては、新商品の内容によっては、従来検討したことのない法令等についての分析、検討なども必要になることが考えられますが、応募者の知見や意向によりご担当いただくことも可能です。
●自社で働く魅力
各部署からの相談に応じて契約書の作製・審査や課題の検討などを行うため、必然的に様々な種類の案件を取り扱うこととなります。そのため、幅広い知識と業務スキルの習得が可能であり、常に新鮮な気持ちで業務に取り組むことができます。
また、変化とスピード感のある環境で、早期の決断を求められる場面もありますが、大きなやりがいと成長を実感できます。
法務部には、多様なバックグラウンドと深い専門性を有するメンバーが在籍しています。それぞれ得意分野がありますので、自分自身の知見が足りないときでも、メンバーと相談をしながら業務に取り組むことで、相互に得意分野を活かしながら、成長していくことができます。
法務部に対してグループ会社や他部署との兼務を要請されるケースがあり、現在、法務部のメンバーが兼務をしています。証券会社の法務部に所属しながら、さらに経験の幅を広げるチャンスがあります。
証券法務全般/一般企業法務に加え、子会社業務等(金融派生商品取引、外国為替取引、年金関連事業など)にも対応しています。
●業務内容
・契約書の審査・作成
・各部署からの照会事案への対応
・新商品検討に係る法的事項の確認
・利益相反管理
・訴訟その他トラブル事案への対応
●キャリアパス
証券法務のエキスパートとして、自社の各種ビジネスの法務面からのサポートをチームメンバーと協力して推進する役割を担っていただきます。業務及び組織を理解いただくため、まずは一般企業法務や日常的・定例的な業務を中心にご対応いただきますが、並行して、各部署からの相談事案への対応やドキュメンテーション、自社グループベースでの利益相反管理など活動の幅を広げていただきます。今後、新商品の開発案件等においては、新商品の内容によっては、従来検討したことのない法令等についての分析、検討なども必要になることが考えられますが、応募者の知見や意向によりご担当いただくことも可能です。
●自社で働く魅力
各部署からの相談に応じて契約書の作製・審査や課題の検討などを行うため、必然的に様々な種類の案件を取り扱うこととなります。そのため、幅広い知識と業務スキルの習得が可能であり、常に新鮮な気持ちで業務に取り組むことができます。
また、変化とスピード感のある環境で、早期の決断を求められる場面もありますが、大きなやりがいと成長を実感できます。
法務部には、多様なバックグラウンドと深い専門性を有するメンバーが在籍しています。それぞれ得意分野がありますので、自分自身の知見が足りないときでも、メンバーと相談をしながら業務に取り組むことで、相互に得意分野を活かしながら、成長していくことができます。
法務部に対してグループ会社や他部署との兼務を要請されるケースがあり、現在、法務部のメンバーが兼務をしています。証券会社の法務部に所属しながら、さらに経験の幅を広げるチャンスがあります。
CSIRT 各活動領域のリーダー候補/国内大手オンライン証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
リーダー候補
仕事内容
当社は国内有数の証券口座数と取引量を有し、
日々極めて大規模かつ高頻度なオンライン取引を処理する金融機関です。
大小様々な態様で発生するサイバー脅威と向き合いながら、インシデント対応およびセキュリティ高度化を推進しています。
今般体制強化のため、以下5つの領域でサブリーダーを募集します。
#得られる経験
・国内最大規模のトランザクション環境を前提としたインシデント対応
・一千万口座規模の顧客影響を踏まえたセキュリティ判断・意思決定の実践
・セキュリティと利便性を両立させる現実的な対策設計
・攻撃対応から再発防止・高度化まで、一貫して関与できる業務
いずれのポジションにおいても、単純作業のみを行うものではなく、
日々のセキュリティインシデント対応から、セキュリティルールの策定と定着、サイバー攻撃の高度化に合わせた業務改善・セキュリティレベルアップに向けた企画立案まで幅広く担当して頂きます。
役割分担とエスカレーション、SoC体制が整備された体制のもと、
平常時は計画的・安定的に業務を進められる環境を整えています。
募集ポジション一覧(サブリーダー)
以下の5つの領域の中から、一つの領域を担当していただきます。
<1>外部NWからのサイバー攻撃検知・対応
業務内容
・不正侵入、DDoS、脆弱性悪用等攻撃への対応判断
・検知情報を踏まえた影響範囲の整理、初動方針検討
・攻撃トレンド分析、検知・監視高度化
応募要件(実務経験については3年以上が望ましい)
・インフラ運用等でのインシデント対応経験
・ログやアラートをもとに技術的判断ができる方
<2>顧客向け不正アクセス検知・対応
業務内容
・不正ログイン等の顧客影響事案対応
・顧客影響評価、抑止策・対応方針検討
・不正アクセス防止・検知ソリューションのルール設計・チューニング・改善
応募要件(実務経験については3年以上が望ましい)
・顧客ログの分析等を通じた不正アクセス対策(行動分析、Bot対策等)の実務経験
・セキュリティ対策製品の設定調整・チューニング経験
・サービスの修正を視野に入れて、利便性とセキュリティのバランスを考えられる方
<3>本番アクセス管理
業務内容
・本番環境のアクセス管理方針設計・改善
・特権ID管理、権限設計、ログ管理の見直し
・内部不正・操作ミス防止施策の推進
応募要件(実務経験については3年以上が望ましい)
・システム本番アクセス管理の運営、ID/アクセス管理の実務経験
・本番アクセス統制と例外措置等に対するリスク管理を考慮できる方
<4>社内OAセキュリティ
業務内容
・社内OA環境のセキュリティ対策企画・運用
・エンドポイント、メール、Web対策の改善
・社内ルール整備、インシデント対応支援
応募要件(実務経験については3年以上が望ましい)
・OA領域/エンドポイント領域におけるセキュリティ設計・管理経験
・利用者視点で現実的な対策を考えられる方
<5>セキュリティ施策推進
業務内容
・全社横断のセキュリティ施策企画・推進
・規程整備、教育・訓練、リスクアセスメント
・各領域の課題整理・横断調整
応募要件(実務経験については3年以上が望ましい)
・セキュリティ関連ソリューションの導入経験
・セキュリティ企画・ガバナンス領域への関心
・関係者を巻き込みながら施策を推進できる方
日々極めて大規模かつ高頻度なオンライン取引を処理する金融機関です。
大小様々な態様で発生するサイバー脅威と向き合いながら、インシデント対応およびセキュリティ高度化を推進しています。
今般体制強化のため、以下5つの領域でサブリーダーを募集します。
#得られる経験
・国内最大規模のトランザクション環境を前提としたインシデント対応
・一千万口座規模の顧客影響を踏まえたセキュリティ判断・意思決定の実践
・セキュリティと利便性を両立させる現実的な対策設計
・攻撃対応から再発防止・高度化まで、一貫して関与できる業務
いずれのポジションにおいても、単純作業のみを行うものではなく、
日々のセキュリティインシデント対応から、セキュリティルールの策定と定着、サイバー攻撃の高度化に合わせた業務改善・セキュリティレベルアップに向けた企画立案まで幅広く担当して頂きます。
役割分担とエスカレーション、SoC体制が整備された体制のもと、
平常時は計画的・安定的に業務を進められる環境を整えています。
募集ポジション一覧(サブリーダー)
以下の5つの領域の中から、一つの領域を担当していただきます。
<1>外部NWからのサイバー攻撃検知・対応
業務内容
・不正侵入、DDoS、脆弱性悪用等攻撃への対応判断
・検知情報を踏まえた影響範囲の整理、初動方針検討
・攻撃トレンド分析、検知・監視高度化
応募要件(実務経験については3年以上が望ましい)
・インフラ運用等でのインシデント対応経験
・ログやアラートをもとに技術的判断ができる方
<2>顧客向け不正アクセス検知・対応
業務内容
・不正ログイン等の顧客影響事案対応
・顧客影響評価、抑止策・対応方針検討
・不正アクセス防止・検知ソリューションのルール設計・チューニング・改善
応募要件(実務経験については3年以上が望ましい)
・顧客ログの分析等を通じた不正アクセス対策(行動分析、Bot対策等)の実務経験
・セキュリティ対策製品の設定調整・チューニング経験
・サービスの修正を視野に入れて、利便性とセキュリティのバランスを考えられる方
<3>本番アクセス管理
業務内容
・本番環境のアクセス管理方針設計・改善
・特権ID管理、権限設計、ログ管理の見直し
・内部不正・操作ミス防止施策の推進
応募要件(実務経験については3年以上が望ましい)
・システム本番アクセス管理の運営、ID/アクセス管理の実務経験
・本番アクセス統制と例外措置等に対するリスク管理を考慮できる方
<4>社内OAセキュリティ
業務内容
・社内OA環境のセキュリティ対策企画・運用
・エンドポイント、メール、Web対策の改善
・社内ルール整備、インシデント対応支援
応募要件(実務経験については3年以上が望ましい)
・OA領域/エンドポイント領域におけるセキュリティ設計・管理経験
・利用者視点で現実的な対策を考えられる方
<5>セキュリティ施策推進
業務内容
・全社横断のセキュリティ施策企画・推進
・規程整備、教育・訓練、リスクアセスメント
・各領域の課題整理・横断調整
応募要件(実務経験については3年以上が望ましい)
・セキュリティ関連ソリューションの導入経験
・セキュリティ企画・ガバナンス領域への関心
・関係者を巻き込みながら施策を推進できる方
品質管理・システムリスク管理業務 リーダー候補/国内大手オンライン証券会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1200万円
ポジション
リーダー候補
仕事内容
品質管理業務およびシステムリスク管理業務のリーダー候補として、業務を行っていただきます。
品質管理業務においては、金融業態のベストプラクティスに倣い、開発管理プロセスの運営、障害管理プロセスの運営のいずれか、もしくは両方を担当頂きます。
システムリスク管理業務においては、金融業態に求められるシステムリスク管理について、外部要請への対応や内部課題の統括管理等を行って頂きます。
【職務詳細】
・障害管理業務 システム障害のオープン
・クローズ管理を行い、障害傾向の分析および課題の特定、IT部門への改善提案を実施します。
また、管理業務の運営および経営への報告を行います。
・開発管理業務 開発管理プロセスの運営と開発プロジェクトのモニタリング・対応を行います。
開発プロジェクトの進行状況等について経営への報告を担います。
・システムリスク管理業務 金融業態のIT業務に関する、外部からの要請・内部で検出した課題への対応を行います。
IT部門による業務アセスメントを行い、業務妥当性についてのモニタリングを行います。
これらの状況について、経営への報告を行います。
【ポジションの魅力】
IT部門は、品質管理とシステムリスク管理を通じて、自社ITサービスの安定供給・品質向上を目指す部門です。
自社はオンライン金融サービスを提供していることから、ITサービスの品質管理は最重要課題です。
既に同様の業務・業態における経験を持つ方は即戦力として歓迎するとともに、これから「品質管理」「リスク管理」の世界で活躍を考えている方についても、リーダーとして活躍してもらうところまでOJTを中心とした支援を準備しています。
金融系のIT業務経験、開発プロジェクトマネジメントに関する経験、IT管理に関する経験等お持ちの方は尚良です。
業容に対して組織は大きくないため、比較的早期に、責任あるポジションに就いて頂くことが可能です。
品質管理業務においては、金融業態のベストプラクティスに倣い、開発管理プロセスの運営、障害管理プロセスの運営のいずれか、もしくは両方を担当頂きます。
システムリスク管理業務においては、金融業態に求められるシステムリスク管理について、外部要請への対応や内部課題の統括管理等を行って頂きます。
【職務詳細】
・障害管理業務 システム障害のオープン
・クローズ管理を行い、障害傾向の分析および課題の特定、IT部門への改善提案を実施します。
また、管理業務の運営および経営への報告を行います。
・開発管理業務 開発管理プロセスの運営と開発プロジェクトのモニタリング・対応を行います。
開発プロジェクトの進行状況等について経営への報告を担います。
・システムリスク管理業務 金融業態のIT業務に関する、外部からの要請・内部で検出した課題への対応を行います。
IT部門による業務アセスメントを行い、業務妥当性についてのモニタリングを行います。
これらの状況について、経営への報告を行います。
【ポジションの魅力】
IT部門は、品質管理とシステムリスク管理を通じて、自社ITサービスの安定供給・品質向上を目指す部門です。
自社はオンライン金融サービスを提供していることから、ITサービスの品質管理は最重要課題です。
既に同様の業務・業態における経験を持つ方は即戦力として歓迎するとともに、これから「品質管理」「リスク管理」の世界で活躍を考えている方についても、リーダーとして活躍してもらうところまでOJTを中心とした支援を準備しています。
金融系のIT業務経験、開発プロジェクトマネジメントに関する経験、IT管理に関する経験等お持ちの方は尚良です。
業容に対して組織は大きくないため、比較的早期に、責任あるポジションに就いて頂くことが可能です。
グローバル法務コンプライアンス・マネージャー(海外コンプライアンス)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,000万円〜2,100万円
ポジション
マネージャー
仕事内容
グローバル法務コンプライアンス関連業務として、海外グループ会社の法務コンプライアンス態勢構築支援、モニタリング等を担う
・法務コンプライアンス関連の各種サブジェクトマター(マネーロンダリング、経済制裁、個人情報保護を含む情報セキュリティ、贈収賄防止、競争法等の専門領域)における海外グループ会社に対する態勢構築の指導支援、モニタリングの実施
・海外グループ会社の拠点担当として、現地法務コンプライアンスヘッドや所属メンバーとのさまざまな機会(対面・バーチャルミーティング等)を通じたコミュニケーション醸成
・その他、各種法務コンプライアンス関連業務
・法務コンプライアンス関連の各種サブジェクトマター(マネーロンダリング、経済制裁、個人情報保護を含む情報セキュリティ、贈収賄防止、競争法等の専門領域)における海外グループ会社に対する態勢構築の指導支援、モニタリングの実施
・海外グループ会社の拠点担当として、現地法務コンプライアンスヘッドや所属メンバーとのさまざまな機会(対面・バーチャルミーティング等)を通じたコミュニケーション醸成
・その他、各種法務コンプライアンス関連業務
グローバル法務マネージャー(国際訴訟)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,000万円〜2,100万円
ポジション
マネージャー
仕事内容
グローバル法務コンプライアンス関連業務のなかで、米欧を中心とした海外グループ会社におけるグループ全体に影響が生じうる重要な訴訟等に関する対応をメインで担う
・海外グループ会社における訴訟・政府調査等のインシデントに関する対応を支援・モニターする業務あるいは当社自らハイレベルの関与をする業務
・上記業務を遂行するうえで、専門性や対応経験を活かして必要に応じ自ら訴訟資料等を読み込んで外部弁護士等の関係者と打合せをしたり、社内関係者に共有、報告等する業務
・その他、各種法務コンプライアンス関連業務
・海外グループ会社における訴訟・政府調査等のインシデントに関する対応を支援・モニターする業務あるいは当社自らハイレベルの関与をする業務
・上記業務を遂行するうえで、専門性や対応経験を活かして必要に応じ自ら訴訟資料等を読み込んで外部弁護士等の関係者と打合せをしたり、社内関係者に共有、報告等する業務
・その他、各種法務コンプライアンス関連業務
メガバンクのIT戦略を担うセキュリティエンジニア/大手銀行系システム開発会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,244万円程度 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
【募集ポジション】
アーキテクト、インフラストラクチャスペシャリスト、セキュリティスペシャリスト
【業務内容】
●雇入れ直後
セキュリティ対策システムの企画・提案、システム開発の上流工程から下流工程(企画・要件定義から、設計、開発、テスト、保守)まで一気通貫で開発実務及び・プロジェクトマネジメント業務をご実施頂きます。
具体的には以下のような業務を想定しています。
・セキュリティ関連技術の最新動向を押さえたとシステム企画・提案
・システム開発の上流工程から下流工程まで一気通貫での開発
・システム開発におけるプロジェクトマネジメント業務
・システム維持保守
・セキュリティインシデントへの備えと対策
●変更の範囲
会社の定める業務
【役割・責任】
大手フィナンシャルグループのセキュリティ対策システムの企画から運用、及びプロジェクトマネジメントを通して、SOC機能などを担う銀行サイバーセキュリティ対策部門と協同しIT面からリードして頂きます。
【おもな関係者】
ベンダー各社・外部団体に加え、社内各部署、銀行をはじめとするグループ企業等と広く関わります。トップ・マネジメントから個々のチームメンバーまで幅広く関わっていただく機会があります。
【想定担当案件(例)】
インターネット接続基盤、サイバーセキュリティ対策システム、ITセキュリティ対策システム、多要素認証、統合ID管理等に係わる新規・更改案件各種
【成長機会】
・世界有数のメガバンクにおける開発手法・ツールセットなどはベンチャー企業等と同等である一方、銀行では高い非機能要件への対応や複雑な機能要件を満たすことが求められるため難易度の高いシステム開発を経験することが可能
・メガバンクを守るセキュリティ対策システムの開発を通じたセキュリティの最新技術や製品を活用を通じてセキュリティ基盤システムの構築を第一線で推進
【想定キャリアパス】
セキュリティ基盤エンジニアとしてのスキル・経験をベースとして、多様な領域、役割でご活躍頂けます。
以下は、キャリアパスの一例となります。
・システムエンジニア:金融系アプリケーション開発・システム基盤構築の、社内・業界有数の専門家となる(システムエンジニアとしてのプロフェッショナル)
・ITスペシャリスト:アプリケーション、プラットフォーム、ネットワーク、データベース、サイバーセキュリティなど、特定の専門技術領域に特化したスペシャリストとして、専門技術領域に関する広く深い知見と技術力を活かし開発をリードする
・PMエキスパート:巨大なWF型開発案件のプロジェクトマネージャー語学力も駆使しつつ、海外赴任も含めてグローバル案件を推進
・アーキテクト:世界有数のメガバンク及びフィナンシャルグループのビジョン、将来の方向性、ビジネス戦略を念頭に、次世代アーキテクチャ検討を担う
など
補足)入社後の実績次第で、組織全体の方向性付けや部門管理、人材育成などの役割を担う組織長(執行役員等)に任用される可能性があります。
また、マネジメントキャリアを志向されない方に向けては、執行役員と同等のポスト(フェロー)の登用の可能性もあります(ITプロフェッショナルとして、特定分野における卓越したスキル・専門性を有するものと認められた社員が対象)。
アーキテクト、インフラストラクチャスペシャリスト、セキュリティスペシャリスト
【業務内容】
●雇入れ直後
セキュリティ対策システムの企画・提案、システム開発の上流工程から下流工程(企画・要件定義から、設計、開発、テスト、保守)まで一気通貫で開発実務及び・プロジェクトマネジメント業務をご実施頂きます。
具体的には以下のような業務を想定しています。
・セキュリティ関連技術の最新動向を押さえたとシステム企画・提案
・システム開発の上流工程から下流工程まで一気通貫での開発
・システム開発におけるプロジェクトマネジメント業務
・システム維持保守
・セキュリティインシデントへの備えと対策
●変更の範囲
会社の定める業務
【役割・責任】
大手フィナンシャルグループのセキュリティ対策システムの企画から運用、及びプロジェクトマネジメントを通して、SOC機能などを担う銀行サイバーセキュリティ対策部門と協同しIT面からリードして頂きます。
【おもな関係者】
ベンダー各社・外部団体に加え、社内各部署、銀行をはじめとするグループ企業等と広く関わります。トップ・マネジメントから個々のチームメンバーまで幅広く関わっていただく機会があります。
【想定担当案件(例)】
インターネット接続基盤、サイバーセキュリティ対策システム、ITセキュリティ対策システム、多要素認証、統合ID管理等に係わる新規・更改案件各種
【成長機会】
・世界有数のメガバンクにおける開発手法・ツールセットなどはベンチャー企業等と同等である一方、銀行では高い非機能要件への対応や複雑な機能要件を満たすことが求められるため難易度の高いシステム開発を経験することが可能
・メガバンクを守るセキュリティ対策システムの開発を通じたセキュリティの最新技術や製品を活用を通じてセキュリティ基盤システムの構築を第一線で推進
【想定キャリアパス】
セキュリティ基盤エンジニアとしてのスキル・経験をベースとして、多様な領域、役割でご活躍頂けます。
以下は、キャリアパスの一例となります。
・システムエンジニア:金融系アプリケーション開発・システム基盤構築の、社内・業界有数の専門家となる(システムエンジニアとしてのプロフェッショナル)
・ITスペシャリスト:アプリケーション、プラットフォーム、ネットワーク、データベース、サイバーセキュリティなど、特定の専門技術領域に特化したスペシャリストとして、専門技術領域に関する広く深い知見と技術力を活かし開発をリードする
・PMエキスパート:巨大なWF型開発案件のプロジェクトマネージャー語学力も駆使しつつ、海外赴任も含めてグローバル案件を推進
・アーキテクト:世界有数のメガバンク及びフィナンシャルグループのビジョン、将来の方向性、ビジネス戦略を念頭に、次世代アーキテクチャ検討を担う
など
補足)入社後の実績次第で、組織全体の方向性付けや部門管理、人材育成などの役割を担う組織長(執行役員等)に任用される可能性があります。
また、マネジメントキャリアを志向されない方に向けては、執行役員と同等のポスト(フェロー)の登用の可能性もあります(ITプロフェッショナルとして、特定分野における卓越したスキル・専門性を有するものと認められた社員が対象)。
総合職(法務人材採用)カジュアル面談/政府系大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
担当者〜
仕事内容
総合職(法務人材採用)にご関心をお持ちの方向けのカジュアル面談枠です。
情報セキュリティ統括・管理/大手損害保険 システム中核子会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,200万円
ポジション
情報セキュリティ統括・管理担当者
仕事内容
自社グループの情報セキュリティに関する技術的な施策を統括・管理します。セキュリティの継続的改善に向けて3〜5カ年の強化計画を策定し、各種強化プロジェクトを統括します。あわせて、セキュリティベースライン等のポリシー類の整備も担います。
サイバーリスク/資産管理専門信託銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円(経験・年齢を考慮の上、当社規定により決定します)
ポジション
担当者
仕事内容
サイバーセキュリティ対策(リスク)の構築をご担当いただきます。
◇リスク管理の企画・立案
◇リスク管理の高度化に関する調査研究
◇リスク管理に関する各種委員会・経営会議・取締役会資料の作成
◇リスク管理の企画・立案
◇リスク管理の高度化に関する調査研究
◇リスク管理に関する各種委員会・経営会議・取締役会資料の作成
システム監査/資産管理専門信託銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1300万円
ポジション
担当者
仕事内容
資産管理専門信託銀行における内部監査業務。経営課題解決に向け、リスクを分析・特定し、コントロール態勢を含めた評価、改善提案を実施していくことで会社の付加価値を高めていく業務です。
【業務内容】
・部署単位、リスク単位でのモニタリングや内部監査の実施
・監査品質の維持・向上に向けた企画・推進、監査結果の経営宛報告とりまとめなど
【業務内容】
・部署単位、リスク単位でのモニタリングや内部監査の実施
・監査品質の維持・向上に向けた企画・推進、監査結果の経営宛報告とりまとめなど
コーポレート オープンポジション(法務/人事)/後払い決済のリーディングカンパニー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円程度
ポジション
担当者〜
仕事内容
●人事
具体的な業務(想定)
過去のご経験/強みを勘案していくつかの領域から入り、徐々に領域を広げていっていただきたいです。
事業 組織の両面を理解して推進をいただきたいため、人事領域以外の経験も必須とさせていただきます。
・事業戦略と採用方針のアラインメント
ファシリテーションを行いながら各事業が本当に採用するべき人がどういった人なのかを特定し、採用成功まで導く
・育成方針の策定、研修企画推進
ビジネスリーダーとして伸ばすべきスキル/マインドを特定し、メンバーの血肉となるような研修機会を提供する
・労務領域の課題特定/方針策定
海外のグループ会社対応、法改正、働き方の変化、等に会社としてスピード感を持って対応するべく優先順位付けや指針を策定する
・人事評価制度/福利厚生の改善
あるべき働き方・人物像を考えて、そこに自ずから向かえるようなガイドラインとなる制度を企画・改善していく
・働き方の変化に合わせたファシリティ改善
生成AIの出現などで劇的に変化する就労環境の中で、会社として求める働き方を考え、それを実現しやすいオフィス・IT環境を提供する
・業務生産性向上を目的としたDX推進
日々の業務を自ら改善していけるような人材育成・トレーニング機会の提供を行い、業務生産性の高さが差別化要素になるように支援する
●法務
具体的な業務(想定)
過去のご経験/強みを勘案のうえ一定の領域から入り、徐々に領域を広げていっていただきたいです。以下は一例です。
・ビジネス法務、コンプライアンス
ー各種契約書の作成・レビュー、法律相談対応・訴訟等の法的トラブル対応
ー法務、コンプライアンスに関する研修の実施
・コーポレート法務
ーM&A・資本業務提携における契約交渉、デュー・ディリジェンスの実施
ーグループの会社設立や組織再編に関するアドバイス、関連書類の作成
ー株主総会、取締役会、指名・報酬委員会又は法定開示関連業務に関する運営
・海外法務
ー海外子会社の相談対応、海外事業に伴う各種法令調査
ー海外企業との間の契約書の作成・レビュー
ー新規事業に関する現地規制確認、行政当局対応
・政策渉外・パブリックアフェアーズ
ー行政、関係機関との折衝、ロビイング活動
ー業界団体の運営、戦略構築
具体的な業務(想定)
過去のご経験/強みを勘案していくつかの領域から入り、徐々に領域を広げていっていただきたいです。
事業 組織の両面を理解して推進をいただきたいため、人事領域以外の経験も必須とさせていただきます。
・事業戦略と採用方針のアラインメント
ファシリテーションを行いながら各事業が本当に採用するべき人がどういった人なのかを特定し、採用成功まで導く
・育成方針の策定、研修企画推進
ビジネスリーダーとして伸ばすべきスキル/マインドを特定し、メンバーの血肉となるような研修機会を提供する
・労務領域の課題特定/方針策定
海外のグループ会社対応、法改正、働き方の変化、等に会社としてスピード感を持って対応するべく優先順位付けや指針を策定する
・人事評価制度/福利厚生の改善
あるべき働き方・人物像を考えて、そこに自ずから向かえるようなガイドラインとなる制度を企画・改善していく
・働き方の変化に合わせたファシリティ改善
生成AIの出現などで劇的に変化する就労環境の中で、会社として求める働き方を考え、それを実現しやすいオフィス・IT環境を提供する
・業務生産性向上を目的としたDX推進
日々の業務を自ら改善していけるような人材育成・トレーニング機会の提供を行い、業務生産性の高さが差別化要素になるように支援する
●法務
具体的な業務(想定)
過去のご経験/強みを勘案のうえ一定の領域から入り、徐々に領域を広げていっていただきたいです。以下は一例です。
・ビジネス法務、コンプライアンス
ー各種契約書の作成・レビュー、法律相談対応・訴訟等の法的トラブル対応
ー法務、コンプライアンスに関する研修の実施
・コーポレート法務
ーM&A・資本業務提携における契約交渉、デュー・ディリジェンスの実施
ーグループの会社設立や組織再編に関するアドバイス、関連書類の作成
ー株主総会、取締役会、指名・報酬委員会又は法定開示関連業務に関する運営
・海外法務
ー海外子会社の相談対応、海外事業に伴う各種法令調査
ー海外企業との間の契約書の作成・レビュー
ー新規事業に関する現地規制確認、行政当局対応
・政策渉外・パブリックアフェアーズ
ー行政、関係機関との折衝、ロビイング活動
ー業界団体の運営、戦略構築
内部監査人(システム監査_グローバルIT領域)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2100万円 *現年収を考慮の上処遇を決定します
ポジション
マネージャー
仕事内容
内部監査部において、海外拠点の内部監査チーム(IT監査人を含む)等との円滑なコミュニケーションを通じて、グループ海外保険事業に関して主に以下の業務を担い、同事業分野におけるIT監査機能の高度化を実現する。
1.内部監査に関わる企画業務:
(1) IT領域の専門監査に関するガバナンス・フレームワーク、ポリシー、手続きの策定と更新
(2) IT監査領域における情報インテリジェンスの共有、ベストプラクティスの海外保険事業全体への展開を推進すべく各国/各地域の監査チームをリードする。
(3) 監査プロセスの自動化や分析を支援するためのツールや技術を提供・維持する。
(4) IT領域の専門監査に関連するトレーニングプログラムや教育セッションを提供し、監査チームのスキルアップを図る。
(5) 保険子会社における年次監査計画の策定支援や、特定の監査プロジェクトに対して専門的見地から指導・支援を提供する。
2.内部監査業務:
子会社のIT領域に関する専門監査業務(コソースの起用を含む)。
1.内部監査に関わる企画業務:
(1) IT領域の専門監査に関するガバナンス・フレームワーク、ポリシー、手続きの策定と更新
(2) IT監査領域における情報インテリジェンスの共有、ベストプラクティスの海外保険事業全体への展開を推進すべく各国/各地域の監査チームをリードする。
(3) 監査プロセスの自動化や分析を支援するためのツールや技術を提供・維持する。
(4) IT領域の専門監査に関連するトレーニングプログラムや教育セッションを提供し、監査チームのスキルアップを図る。
(5) 保険子会社における年次監査計画の策定支援や、特定の監査プロジェクトに対して専門的見地から指導・支援を提供する。
2.内部監査業務:
子会社のIT領域に関する専門監査業務(コソースの起用を含む)。
リスク管理(サイバーセキュリティ)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2100万円 *現年収を考慮の上処遇を決定します
ポジション
マネージャー
仕事内容
リスク管理について、整備・運営・高度化を行っていただく。
・グループのサイバーセキュリティ(以下、CS)リスク管理態勢について、整備・運営・高度化を行う。
・国内外のグループ会社について、戦略的意義、業態、規模、海外グループ会社の場合地域性などを踏まえ、円滑な事業運営や成長に貢献できるよう、CSリスク管理態勢の整備・運営・高度化を支援する。
・当社自身についても、事業環境の変化などを踏まえ、円滑な事業運営や成長に貢献できるようCSリスク管理態勢の整備・運営・高度化を行う。
採用後のキャリアパス
・CSリスク管理のチームを作り、リーダーとなる。
・CSリスク管理の高度化に関するプロジェクトリーダーとなる。
・(希望次第で)他の非財務・定性リスクに関する担当となる。
・(希望次第で)リスク管理担当の海外駐在員になる。
・(希望次第で)ITやデジタル部門に異動し、隣接した役割を担う。
・グループのサイバーセキュリティ(以下、CS)リスク管理態勢について、整備・運営・高度化を行う。
・国内外のグループ会社について、戦略的意義、業態、規模、海外グループ会社の場合地域性などを踏まえ、円滑な事業運営や成長に貢献できるよう、CSリスク管理態勢の整備・運営・高度化を支援する。
・当社自身についても、事業環境の変化などを踏まえ、円滑な事業運営や成長に貢献できるようCSリスク管理態勢の整備・運営・高度化を行う。
採用後のキャリアパス
・CSリスク管理のチームを作り、リーダーとなる。
・CSリスク管理の高度化に関するプロジェクトリーダーとなる。
・(希望次第で)他の非財務・定性リスクに関する担当となる。
・(希望次第で)リスク管理担当の海外駐在員になる。
・(希望次第で)ITやデジタル部門に異動し、隣接した役割を担う。
IT法務グループの法務担当(マネージャー・ユニットリーダー)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
858万円〜1461万円 *現年収を考慮の上処遇を決定します
ポジション
マネージャー・ユニットリーダー
仕事内容
IT企画部における法務担当者として、法務面からグループ全体のIT推進を担当いただきます。
IT法務業務は大きく「企画業務」、「個別案件対応業務」から成り立っています。
具体的には以下の業務を担当いただきます。
「企画業務」
国内外の新法・法改正や新技術等の動向を踏まえた方針、ベンダ管理方針、グループITガバナンス各種方針、セキュリティ対応方針等の策定支援、社内研修、社外活動(WG参加等)、リーガルオペレーション等
「個別案件対応業務」
各種IT関係の契約書作成・修正及び相手方との交渉、IT関係の法務相談、新規サービス立ち上げ時のIT関係の法務支援等
になります。
募集ポジションの魅力
今後、よりIT・デジタル領域での実行力がグループ戦略の重要な要素となっていく中では、IT法務Gが担う役割は非常に大きいです。TMNFの推進部門であるIT企画部での経験を積んでいくことで、キャリアとしてステップアップできます。
IT法務業務は大きく「企画業務」、「個別案件対応業務」から成り立っています。
具体的には以下の業務を担当いただきます。
「企画業務」
国内外の新法・法改正や新技術等の動向を踏まえた方針、ベンダ管理方針、グループITガバナンス各種方針、セキュリティ対応方針等の策定支援、社内研修、社外活動(WG参加等)、リーガルオペレーション等
「個別案件対応業務」
各種IT関係の契約書作成・修正及び相手方との交渉、IT関係の法務相談、新規サービス立ち上げ時のIT関係の法務支援等
になります。
募集ポジションの魅力
今後、よりIT・デジタル領域での実行力がグループ戦略の重要な要素となっていく中では、IT法務Gが担う役割は非常に大きいです。TMNFの推進部門であるIT企画部での経験を積んでいくことで、キャリアとしてステップアップできます。
内部監査(システム監査)担当/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●組織・チームについて
リスクの“早期発見”と“改善支援”を通じ、金融機関としての堅牢性とテクノロジー企業としてのスピードや革新性の両立を実現し、自社の持続的な成長と信頼を支えることをミッションとする組織です。
●具体的な業務内容
監査チームの一員として、システム領域の個別監査計画の策定、実査、報告書のとりまとめ業務を行っていただきます。
・リスクの変化を踏まえた個別監査計画および点検項目の設計
・データ分析や現場ヒアリングを通じた実態把握
・重大リスクの分析/評価および事業成長につながる改善提案の立案
・監査結果の取りまとめ、経営層とのディスカッションを通じた意思決定支援
●本ポジションの魅力
自社は、スマートフォンを起点とした革新的な金融サービスを武器に、国内最大級のインターネット銀行として成長を続けています。
自社サービスとの強固なエコシステムを背景に、決済・融資・API連携など、デジタル金融の最先端を切り開くサービスを次々に展開しています。
こうした急速なビジネス拡大を支えるのが、高度なシステムリスク管理と信頼性の確保です。
その最前線に立つのがシステム監査人であり、本ポジションはまさに“攻めの金融IT戦略を支える守りの要”として極めて重要な役割を担います。
●働く環境
フレックスタイム制・リモートワーク可(ハイブリッド型)
リモートワーク可能で業務内容に応じて出社が必要な場合は出社する形式です。
また、フレックスタイム制を導入しており、その人のライフスタイルに合った柔軟な働き方が実現できます。
リスクの“早期発見”と“改善支援”を通じ、金融機関としての堅牢性とテクノロジー企業としてのスピードや革新性の両立を実現し、自社の持続的な成長と信頼を支えることをミッションとする組織です。
●具体的な業務内容
監査チームの一員として、システム領域の個別監査計画の策定、実査、報告書のとりまとめ業務を行っていただきます。
・リスクの変化を踏まえた個別監査計画および点検項目の設計
・データ分析や現場ヒアリングを通じた実態把握
・重大リスクの分析/評価および事業成長につながる改善提案の立案
・監査結果の取りまとめ、経営層とのディスカッションを通じた意思決定支援
●本ポジションの魅力
自社は、スマートフォンを起点とした革新的な金融サービスを武器に、国内最大級のインターネット銀行として成長を続けています。
自社サービスとの強固なエコシステムを背景に、決済・融資・API連携など、デジタル金融の最先端を切り開くサービスを次々に展開しています。
こうした急速なビジネス拡大を支えるのが、高度なシステムリスク管理と信頼性の確保です。
その最前線に立つのがシステム監査人であり、本ポジションはまさに“攻めの金融IT戦略を支える守りの要”として極めて重要な役割を担います。
●働く環境
フレックスタイム制・リモートワーク可(ハイブリッド型)
リモートワーク可能で業務内容に応じて出社が必要な場合は出社する形式です。
また、フレックスタイム制を導入しており、その人のライフスタイルに合った柔軟な働き方が実現できます。
内部管理統括部 業務管理室(マネジメント候補)/大手ネット証券
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円/年 ※前職での給与水準等も勘案の上、決定いたします。
ポジション
マネジメント候補
仕事内容
金融商品仲介業者の管理・監督に係るマネジメント
● 金融商品仲介業者の内部管理態勢の構築並びに監督及び指導
・社内ルールの制定・改廃
・研修の実施
・苦情管理状況の把握/指導
・サンプリング調査/改善指導 など
● リテール顧客の取引内容の審査及び指導
・投資勧誘に係る管理/指導
・適合性関係(高齢者、未成年、ランク外取引)の取引チェック/指導
・乗換取引(投信⇔投信、債券⇔債券)、短期売買のチェック/指導
・与信取引の審査(信用取引口座開設、建玉限度額増枠申請、預託不足管理)
・アテンション制度の運営(担当営業員面談/顧客面談の実施等) など
【キャリアパス】
証券会社での内部管理業務10年以上
証券会社での内部管理責任者業務5年以上
証券外務員資格、内部管理責任者資格の資格保有者
● 金融商品仲介業者の内部管理態勢の構築並びに監督及び指導
・社内ルールの制定・改廃
・研修の実施
・苦情管理状況の把握/指導
・サンプリング調査/改善指導 など
● リテール顧客の取引内容の審査及び指導
・投資勧誘に係る管理/指導
・適合性関係(高齢者、未成年、ランク外取引)の取引チェック/指導
・乗換取引(投信⇔投信、債券⇔債券)、短期売買のチェック/指導
・与信取引の審査(信用取引口座開設、建玉限度額増枠申請、預託不足管理)
・アテンション制度の運営(担当営業員面談/顧客面談の実施等) など
【キャリアパス】
証券会社での内部管理業務10年以上
証券会社での内部管理責任者業務5年以上
証券外務員資格、内部管理責任者資格の資格保有者
法務コンプライアンス(マネージャー・ユニットリーダー)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
858万円〜1461万円 *現年収を考慮の上処遇を決定します
ポジション
マネージャー・ユニットリーダー
仕事内容
法務領域やコンプライアンス領域の経験を活かし、日本(東京)を本社とするグローバル保険グループの中核会社における、法務コンプライアンスに係る次の業務を行う。
*ご意向・適性等を考慮し業務範囲が変わる可能性がございます。以下は例示となります。
新設会社支援
保険事業会社支援
●当社における新規事業・新規サービス等に対する法務支援
●当社グループの国内事業会社(グループ内に設立された新規事業会社含む)のコーポレート業務支援(法務・コンプライアンス)
●法務コンプライアンス部における国内拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
*ご意向・適性等を考慮し業務範囲が変わる可能性がございます。以下は例示となります。
新設会社支援
保険事業会社支援
●当社における新規事業・新規サービス等に対する法務支援
●当社グループの国内事業会社(グループ内に設立された新規事業会社含む)のコーポレート業務支援(法務・コンプライアンス)
●法務コンプライアンス部における国内拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
大手重工業メーカーでの内部統制(J-SOX)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
940万円〜1300万円
ポジション
担当者〜
仕事内容
【業務内容】
グループの国内および海外の拠点における以下の業務をご経験に合わせてお任せいたします。
◆第三線(内部統制部門)として、評価基準・全社方針の提示、評価手続きのレビュー、各事業部門・関係会社から上がる評価結果の妥当性確認
◆評価結果に関する監査法人とのコミュニケーション
◆J-SOX(金融商品取引法に基づく財務報告に係る内部統制)に関する評価業務
◆関係会社における内部統制の新規導入の伴走支援
◆J-SOX評価業務の高度化(ex.内部監査と連携した財務報告リスク等の検知など)
◆J-SOXの既存運用の適合性確認に加え、今後拡充する非財務情報開示(SSBJ対応等)に向けた統制プロセスの構築支援を推進
◆IT・デジタル(業務システム、AI活用等)に関する統制観点の付加価値評価 等
【求人の魅力】
多様な事業をグローバルに展開するグループの事業や統制プロセス、リスクマネジメント手法などを幅広く学ぶことができます。
また、コーポレートガバナンスにおける内部監査部門の重要性の高まりを踏まえ、当社では内部統制チーム・内部監査チーム間で多面的なリスク情報等を共有することで双方の業務の高度化に取り組んでいます。財務報告リスクだけではなく、コンプライアンスやグループ経営を支える統制環境にも目を向けた統制評価の充実に挑戦する環境があります。
グループの国内および海外の拠点における以下の業務をご経験に合わせてお任せいたします。
◆第三線(内部統制部門)として、評価基準・全社方針の提示、評価手続きのレビュー、各事業部門・関係会社から上がる評価結果の妥当性確認
◆評価結果に関する監査法人とのコミュニケーション
◆J-SOX(金融商品取引法に基づく財務報告に係る内部統制)に関する評価業務
◆関係会社における内部統制の新規導入の伴走支援
◆J-SOX評価業務の高度化(ex.内部監査と連携した財務報告リスク等の検知など)
◆J-SOXの既存運用の適合性確認に加え、今後拡充する非財務情報開示(SSBJ対応等)に向けた統制プロセスの構築支援を推進
◆IT・デジタル(業務システム、AI活用等)に関する統制観点の付加価値評価 等
【求人の魅力】
多様な事業をグローバルに展開するグループの事業や統制プロセス、リスクマネジメント手法などを幅広く学ぶことができます。
また、コーポレートガバナンスにおける内部監査部門の重要性の高まりを踏まえ、当社では内部統制チーム・内部監査チーム間で多面的なリスク情報等を共有することで双方の業務の高度化に取り組んでいます。財務報告リスクだけではなく、コンプライアンスやグループ経営を支える統制環境にも目を向けた統制評価の充実に挑戦する環境があります。
システムリスク管理(ITリスク)/大手地銀
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1170万円
ポジション
担当者〜
仕事内容
概要
●クラウドネイティブな銀行のシステムリスク管理を担う人財を募集しています。
●当社では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●最新の開発手法や基盤を採用する中で、スピード感を落とさずに銀行としてのシステムリスク管理の各種施策を企画・推進できる方を歓迎します。
業務内容
クラウドネイティブ、アジャイル開発を支えるシステムリスク管理領域において、以下の業務を担っていただきます。
●スピーディな開発・デプロイを妨げないシステムリスク管理の実現
(システムのリリースや障害リスクに係るルール・体制改善の企画、推進やインシデント対応時の全体リード)
●クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
●クラウドネイティブな銀行のシステムリスク管理を担う人財を募集しています。
●当社では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●最新の開発手法や基盤を採用する中で、スピード感を落とさずに銀行としてのシステムリスク管理の各種施策を企画・推進できる方を歓迎します。
業務内容
クラウドネイティブ、アジャイル開発を支えるシステムリスク管理領域において、以下の業務を担っていただきます。
●スピーディな開発・デプロイを妨げないシステムリスク管理の実現
(システムのリリースや障害リスクに係るルール・体制改善の企画、推進やインシデント対応時の全体リード)
●クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
有名モバイルペイメント会社でのCSIRTエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
法務・コンプライアンスに関する統括部署として、当社のビジネス展開に伴い必要となる社内の情報セキュリティに関わる業務をご担当いただきます。
具体的な業務は以下の通りです。
CSIRT(Computer Security Incident Response Team)業務
アラート分析業務(Tier2)
ログ統合分析によるスレットハンティング
セキュリティ関連システム、ツールのルール設計・改善
脆弱性情報収集、周知、対応推進
社内外の関連組織、関連企業、関連団体と連携した情報交換および協力
スレットインテリジェンスを活用したサイバーレジリエンス強化
フォレンジック調査やマルウェア解析
フィッシングサイトの調査・対応
▼本ポジションの魅力
経験と知見を最大限に活かし、短期間で多くのアウトプットを作り出す経験を積むことができます。
脅威インテリジェンスや脅威分析による攻撃推測の設計やモデリングに関する経験を積むことができます。
SOCチーム/レッドチームとの連携やスキルキャッチアップや協力、およびジョブチェンジの機会があります。
具体的な業務は以下の通りです。
CSIRT(Computer Security Incident Response Team)業務
アラート分析業務(Tier2)
ログ統合分析によるスレットハンティング
セキュリティ関連システム、ツールのルール設計・改善
脆弱性情報収集、周知、対応推進
社内外の関連組織、関連企業、関連団体と連携した情報交換および協力
スレットインテリジェンスを活用したサイバーレジリエンス強化
フォレンジック調査やマルウェア解析
フィッシングサイトの調査・対応
▼本ポジションの魅力
経験と知見を最大限に活かし、短期間で多くのアウトプットを作り出す経験を積むことができます。
脅威インテリジェンスや脅威分析による攻撃推測の設計やモデリングに関する経験を積むことができます。
SOCチーム/レッドチームとの連携やスキルキャッチアップや協力、およびジョブチェンジの機会があります。
上場生命保険グループでの内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,300万円 経験・能力を考慮の上、当社規定により決定します
ポジション
課長・課長代理
仕事内容
グループ会社の内部監査部を主として、グループ会社各部・子会社及びグループ会社の主要投資先である外資系企業に対する内部監査・モニタリング業務を行って頂きます。
公的年金でのIT・情報管理業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜(経験・能力に応じて考慮)
仕事内容
(1)法人の情報化推進の統括に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
<IT企画領域等>
ユーザ要望等に基づく、ITを活用した企画/システム等の導入提案
ITに関する戦略/年次計画や共通ルール等の策定/管理
IT人材等の育成計画に基づく施策の実行
<PMO領域>
関係部署等が実施しているプロジェクトに対する適切な工程タイミングでのレビュー/助言
システム開発に関する複数のプロジェクトの横断的な調整/管理
(2)内製開発に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
基盤システムや業務アプリケーション等の内製開発管理
ユーザ部門による業務効率化等に関する内製開発の支援/管理
(3)外部委託管理に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
外部委託による情報システムに関する調達計画の立案、概算見積もり、仕様書作成、及び調達プロセス全体の管理
契約後における委託先事業者との進捗管理・品質管理・成果物の検収など、契約履行のモニタリングと評価
外部委託による運用保守業務の実施に伴う、課題整理と、改善提案のとりまとめ、追加調達に向けた要件整理・標準化の推進
各プロジェクトのライフサイクル全体にわたるドキュメント整備・ナレッジ蓄積と標準手順の改善
(4)情報セキュリティ管理に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
情報セキュリティに関する規程類の整備・改定
情報セキュリティ対策計画の策定・実施
情報セキュリティに関するモニタリング及びリスク評価
情報セキュリティベンチマーク評価及び結果分析(委託先を含む)
セキュリティインシデント対応(CSIRT活動)
情報セキュリティ教育・訓練計画の企画・実施
新技術(ゼロトラスト、CNAPP等)を用いたセキュリティ対策の企画・実施
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
<IT企画領域等>
ユーザ要望等に基づく、ITを活用した企画/システム等の導入提案
ITに関する戦略/年次計画や共通ルール等の策定/管理
IT人材等の育成計画に基づく施策の実行
<PMO領域>
関係部署等が実施しているプロジェクトに対する適切な工程タイミングでのレビュー/助言
システム開発に関する複数のプロジェクトの横断的な調整/管理
(2)内製開発に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
基盤システムや業務アプリケーション等の内製開発管理
ユーザ部門による業務効率化等に関する内製開発の支援/管理
(3)外部委託管理に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
外部委託による情報システムに関する調達計画の立案、概算見積もり、仕様書作成、及び調達プロセス全体の管理
契約後における委託先事業者との進捗管理・品質管理・成果物の検収など、契約履行のモニタリングと評価
外部委託による運用保守業務の実施に伴う、課題整理と、改善提案のとりまとめ、追加調達に向けた要件整理・標準化の推進
各プロジェクトのライフサイクル全体にわたるドキュメント整備・ナレッジ蓄積と標準手順の改善
(4)情報セキュリティ管理に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
情報セキュリティに関する規程類の整備・改定
情報セキュリティ対策計画の策定・実施
情報セキュリティに関するモニタリング及びリスク評価
情報セキュリティベンチマーク評価及び結果分析(委託先を含む)
セキュリティインシデント対応(CSIRT活動)
情報セキュリティ教育・訓練計画の企画・実施
新技術(ゼロトラスト、CNAPP等)を用いたセキュリティ対策の企画・実施
セキュリティマネージャー/法人審査SaaSを提供する会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円
ポジション
セキュリティマネージャー
仕事内容
全社横断のセキュリティ施策を推進いただきます。
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。
本ポジションでは具体的に下記のような業務を担当いただく想定をしています。
・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。
弊社で採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion
現在、事業規模の拡大を阻害しないようにしつつも、金融機関をはじめとするクライアントから求められるセキュリティ水準を満たす必要がある状況です。
本ポジションでは具体的に下記のような業務を担当いただく想定をしています。
・全社戦略および該当部署の戦略を理解したセキュリティ施策の具体化
・各部署のセキュリティ意識向上
・リスクアセスメント、ポリシー・ガイドライン策定・管理
・セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
チーム体制
インフラ・セキュリティ・コーポレートITを主導するPlatformチームは、現在以下の体制です。
- Infra チーム:2名
- Security チーム:3名
マネジメントとエンジニアリングにより、チームの枠を超えて全社一体となってセキュリティの向上に取り組んでいます。
弊社で採用している開発環境・ツール
- グループウェア: Google Workspace
- デバイス管理: Jamf Pro / Intune
- コミュニケーション/タスク管理: Slack, Notion
有名外資系生命保険会社でのAudit Support Administrator
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Audit Support Administrator
仕事内容
Internal Audit exists to help the Board and Executive Management protect the assets, reputation and sustainability of the organisation by providing an independent and objective assurance activity designed to add value and improve the organisation’s operations. It helps the organisation accomplish its objectives by bringing a systematic, disciplined approach to evaluate and improve the effectiveness of risk management, control and governance processes, whilst remaining in line with the recognised professional standards for internal audit.
Delivering challenging but fair messages and insights constructively and with empathy. Ability to communicate with and explain, in a convincing manner, sharing with shareholders in a clear and transparent way that enables them to easily understand and improve.
Key responsibilities of this role are:
・To act as backup and support to the Internal Audit Manager - Internal Audit Administration in producing accurate and timely Senior Management, Board and Committee reports;
・To support the c.15 FTE across the Internal team in the implementation of methodologies, working practices, or training and quality assurance;
・To participate to our Group Internal Audit Practice Management community and to maintain effective departmental relationships with peers to keep abreast of developments and hot topics in internal audit practice management.
・To pro-actively identifies relevant training and development needs and develops their own professional network.
Additionally, the responsibilities also include, when required, the contribution to Audits, under the supervision of the Internal Audit manager:
・Executes the completion of all phases of the audit process for assigned audits to the required Group and IIA standards.
・Develops and maintains a strong understanding of key business risks in the areas covered, including emerging risks.
・Contribute to establishing risk assessments and audit programmes for the audits covered.
・Works with management as they develop or implement action plans addressing the audit issues.
・Maintains effective relationships with management throughout audit missions.
・Develops auditors who are working on the same projects.
Delivering challenging but fair messages and insights constructively and with empathy. Ability to communicate with and explain, in a convincing manner, sharing with shareholders in a clear and transparent way that enables them to easily understand and improve.
Key responsibilities of this role are:
・To act as backup and support to the Internal Audit Manager - Internal Audit Administration in producing accurate and timely Senior Management, Board and Committee reports;
・To support the c.15 FTE across the Internal team in the implementation of methodologies, working practices, or training and quality assurance;
・To participate to our Group Internal Audit Practice Management community and to maintain effective departmental relationships with peers to keep abreast of developments and hot topics in internal audit practice management.
・To pro-actively identifies relevant training and development needs and develops their own professional network.
Additionally, the responsibilities also include, when required, the contribution to Audits, under the supervision of the Internal Audit manager:
・Executes the completion of all phases of the audit process for assigned audits to the required Group and IIA standards.
・Develops and maintains a strong understanding of key business risks in the areas covered, including emerging risks.
・Contribute to establishing risk assessments and audit programmes for the audits covered.
・Works with management as they develop or implement action plans addressing the audit issues.
・Maintains effective relationships with management throughout audit missions.
・Develops auditors who are working on the same projects.
非財務リスク管理(オペリスク・サードパーティーリスク等)/大手通信会社のグループ決済・金融事業を統括する金融持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,300万円
ポジション
担当者
仕事内容
当社のリスク統括部にて、オペレーショナル・リスク/外部委託先管理/危機対応等の非財務リスク管理における企画立案・実行等にご従事いただきます。
当社における非財務リスク管理業務のみならず、当フィナンシャルグループにおけるルール・ポリシーメイキングやグループ会社担当者の側面支援業務等、持株会社という組織形態ならではの業務も存在することから、様々な金融知見に触れて専門性を獲得することが可能な環境です。
<業務の具体例>
●グループ全体の危機管理対応の高度化:BCP態勢の高度化の推進、危機事象発生時の事務局対応
●グループ全体のオペレーショナル・リスク管理態勢の強化:事故報告の事象分析や研修の立案等
●外部委託先管理態勢の強化:サードパーティリスク管理で求められる目線に沿った運用の立案等
●各種金融規制対応等
●各種会議体・経営陣向けの資料作成及び一部レポーティング
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
当社における非財務リスク管理業務のみならず、当フィナンシャルグループにおけるルール・ポリシーメイキングやグループ会社担当者の側面支援業務等、持株会社という組織形態ならではの業務も存在することから、様々な金融知見に触れて専門性を獲得することが可能な環境です。
<業務の具体例>
●グループ全体の危機管理対応の高度化:BCP態勢の高度化の推進、危機事象発生時の事務局対応
●グループ全体のオペレーショナル・リスク管理態勢の強化:事故報告の事象分析や研修の立案等
●外部委託先管理態勢の強化:サードパーティリスク管理で求められる目線に沿った運用の立案等
●各種金融規制対応等
●各種会議体・経営陣向けの資料作成及び一部レポーティング
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
大手銀行のグループ子会社での情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
担当者〜
仕事内容
デジタルバンク開業に向けた情報セキュリティ管理体制の構築、および開業後の情報セキュリティ管理運用を担当します。
【具体的な業務内容】
* 情報セキュリティ・個人情報取扱いに関する業務の設計、ルール・手続の整備、教育・訓練の方針策定
* 情報セキュリティ・個人情報取扱いに関わる業務の運用・改善、ルール・手続の改善、教育・訓練の計画・実施
* 情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援
* 情報セキュリティ管理フレームワークの立ち上げ推進
* サイバーセキュリティ管理フレームワークの立ち上げ推進
* サードパーティリスク管理フレームワークの立ち上げ推進
* 各種リスク管理状況のモニタリング等の立ち上げ推進
* KRI・管理指標の立ち上げ推進
* 個人情報保護に関するルール・手続に基づく運用
* 会議運営および報告資料作成
* 改善施策のモニタリング
* 重要インシデントのレビュー
* ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/2線/3線部署)
【期待される役割】
デジタルバンクにおける情報・ITリスク管理の1.5線機能として、情報セキュリティリスク、サイバーセキュリティリスク、システムリスク(プロジェクトリスク)、AI関連リスク、サードパーティリスク(主に情報セキュリティ、サイバーセキュリティ関連)等の情報統制管理の枠組み作りを主体的に推進し、更なる高度化を図ることが期待されます。
企画・開発部門による事業推進とリスク統括部門による統制推進のバランスをコントロールする役割を担うユニークな組織です。モニタリング主体のシステムリスク管理組織ではなく、事業推進と統制推進の双方の経験が得られるほか、物作りをする醍醐味を得ることができます。
チーム責任者のもと、実務の判断や推進の中心となり主導することが求められます。裁量を持って自律的に業務を動かしていく熱意ある方を求めています。
金融機関としての情報セキュリティ管理体制の構築が急務であり、銀行として守るべきものを守るだけでなく、デジタルバンクにふさわしい情報セキュリティ管理の構築・運用を担当します。
【具体的な業務内容】
* 情報セキュリティ・個人情報取扱いに関する業務の設計、ルール・手続の整備、教育・訓練の方針策定
* 情報セキュリティ・個人情報取扱いに関わる業務の運用・改善、ルール・手続の改善、教育・訓練の計画・実施
* 情報セキュリティ・個人情報取扱いに関わる相談対応、他部門支援
* 情報セキュリティ管理フレームワークの立ち上げ推進
* サイバーセキュリティ管理フレームワークの立ち上げ推進
* サードパーティリスク管理フレームワークの立ち上げ推進
* 各種リスク管理状況のモニタリング等の立ち上げ推進
* KRI・管理指標の立ち上げ推進
* 個人情報保護に関するルール・手続に基づく運用
* 会議運営および報告資料作成
* 改善施策のモニタリング
* 重要インシデントのレビュー
* ステークホルダーとの連携・支援(当局・グループ会社・監査部署・1線/2線/3線部署)
【期待される役割】
デジタルバンクにおける情報・ITリスク管理の1.5線機能として、情報セキュリティリスク、サイバーセキュリティリスク、システムリスク(プロジェクトリスク)、AI関連リスク、サードパーティリスク(主に情報セキュリティ、サイバーセキュリティ関連)等の情報統制管理の枠組み作りを主体的に推進し、更なる高度化を図ることが期待されます。
企画・開発部門による事業推進とリスク統括部門による統制推進のバランスをコントロールする役割を担うユニークな組織です。モニタリング主体のシステムリスク管理組織ではなく、事業推進と統制推進の双方の経験が得られるほか、物作りをする醍醐味を得ることができます。
チーム責任者のもと、実務の判断や推進の中心となり主導することが求められます。裁量を持って自律的に業務を動かしていく熱意ある方を求めています。
金融機関としての情報セキュリティ管理体制の構築が急務であり、銀行として守るべきものを守るだけでなく、デジタルバンクにふさわしい情報セキュリティ管理の構築・運用を担当します。
大手銀行のグループ子会社でのサイバーセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1200万円
ポジション
担当者〜
仕事内容
デジタルバンク開業に向けたサイバーセキュリティチーム立ち上げ
- サイバーセキュリティ関連の業務設計
- 運用ドキュメント・ツールの整備
- 運用テストの推進
デジタルバンク開業後のサイバーセキュリティ関連実務(CSIRT)
●期待する役割
新会社の立ち上げに伴い、サイバーセキュリティ環境の立ち上げが急務となっています。お客様にとって信頼できる金融機関となるべく、プロダクト・業務環境におけるセキュリティレベルの向上を企画から実行までお任せいたします。
- サイバーセキュリティ関連の業務設計
- 運用ドキュメント・ツールの整備
- 運用テストの推進
デジタルバンク開業後のサイバーセキュリティ関連実務(CSIRT)
●期待する役割
新会社の立ち上げに伴い、サイバーセキュリティ環境の立ち上げが急務となっています。お客様にとって信頼できる金融機関となるべく、プロダクト・業務環境におけるセキュリティレベルの向上を企画から実行までお任せいたします。
生命保険会社でのAudit Manager[CEO]
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1250万円
ポジション
Manager
仕事内容
This role is a manager position where you will provide independent assurance and insight on the effectiveness of the Company’s governance, risk management and internal controls. You will also raise the awareness of controls and risks to improve the risk culture of the Company through regular engagements with management and advise management on developing and implementing smart control solutions.
管理職として、会社のガバナンス・リスク管理・内部統制の有効性について独立した保証と洞察を提供します。また、経営陣との定期的な対話を通じて統制とリスクに対する認識を高め、会社のリスク文化を向上させるとともに、スマートな統制ソリューションの開発と実施について経営陣に助言します。
【詳細】
Reporting directly to the Company Head of Internal Audit, key responsibilities include:
Perform all audit activities (including Group Internal Audit initiatives) in the Company in a quality and timely manner.
Perform and deliver the audit projects in the audit plan in a quality and timely manner to ensure compliance with Group Internal Audit Methodology. This includes:
(a)developing the objectives, scope and timeline of audit projects with agreement from management
(b)meeting management to walkthrough the relevant processes and controls
(c)identifying the key risks and controls to be assessed
(d)assessing the design and operating effectiveness of the key controls identified to mitigate the key risks
(e)assessing the root causes, risks, impact and remediation actions of the observations identified and documented in the audit report, with agreement and buy-in from management
Follow up with management on remediation actions arising from audit projects, including proper and timely verification of the remediation actions to ensure the risks are addressed effectively in a timely manner
Support the Company Head of Internal Audit in the design and development of a comprehensive and relevant risk-based audit plan for the Company, with regular assessment to ensure the audit plan for the Company remains relevant to provide assurance to the key risks in line with the Company’s strategy and aspirations
Support the preparation of the Internal Audit Progress Report presented at the Audit Supervisory Committee with insight and assurance provided
Support the preparation of papers and presentations for local Management Committee, key senior management stakeholders and Group Internal Audit with insights and assurance provided.
このポジションは、社内監査部門の責任者に直接報告するマネージャー職であり、主な職務は以下の通りです:
・会社内でのすべての監査業務(グループ内部監査の取り組みを含む)を、質・タイミングともに適切に実施すること。
・監査計画に基づく監査プロジェクトを、グループ内部監査の方法論に準拠し、質・タイミングともに適切に実施・完了すること。これには以下が含まれます:
(a) 監査プロジェクトの目的、範囲、スケジュールを策定し、マネジメントの合意を得ること
(b) マネジメントと面談し、関連する業務プロセスと統制を確認すること
(c) 評価対象となる主要なリスクと統制を特定すること
(d) 特定された主要統制の設計および運用の有効性を評価し、主要リスクの軽減を確認すること
(e) 監査報告書に記載される指摘事項について、根本原因、リスク、影響、是正措置を評価し、マネジメントの合意と納得を得ること
・監査プロジェクトから生じた是正措置について、マネジメントとフォローアップを行い、リスクが適切かつ迅速に対応されていることを確認するための検証を行うこと
・社内監査責任者を支援し、会社にとって包括的かつ関連性の高いリスクベースの監査計画を設計・策定すること。また、会社の戦略や目標に沿って、監査計画が継続的に関連性を保つよう定期的な評価を行うこと
・監査監督委員会に提出する社内監査進捗報告書の作成を支援し、洞察と保証を提供すること
・ローカルの経営委員会、主要な上級管理職、グループ内部監査向けの資料やプレゼンテーションの作成を支援し、洞察と保証を提供すること
管理職として、会社のガバナンス・リスク管理・内部統制の有効性について独立した保証と洞察を提供します。また、経営陣との定期的な対話を通じて統制とリスクに対する認識を高め、会社のリスク文化を向上させるとともに、スマートな統制ソリューションの開発と実施について経営陣に助言します。
【詳細】
Reporting directly to the Company Head of Internal Audit, key responsibilities include:
Perform all audit activities (including Group Internal Audit initiatives) in the Company in a quality and timely manner.
Perform and deliver the audit projects in the audit plan in a quality and timely manner to ensure compliance with Group Internal Audit Methodology. This includes:
(a)developing the objectives, scope and timeline of audit projects with agreement from management
(b)meeting management to walkthrough the relevant processes and controls
(c)identifying the key risks and controls to be assessed
(d)assessing the design and operating effectiveness of the key controls identified to mitigate the key risks
(e)assessing the root causes, risks, impact and remediation actions of the observations identified and documented in the audit report, with agreement and buy-in from management
Follow up with management on remediation actions arising from audit projects, including proper and timely verification of the remediation actions to ensure the risks are addressed effectively in a timely manner
Support the Company Head of Internal Audit in the design and development of a comprehensive and relevant risk-based audit plan for the Company, with regular assessment to ensure the audit plan for the Company remains relevant to provide assurance to the key risks in line with the Company’s strategy and aspirations
Support the preparation of the Internal Audit Progress Report presented at the Audit Supervisory Committee with insight and assurance provided
Support the preparation of papers and presentations for local Management Committee, key senior management stakeholders and Group Internal Audit with insights and assurance provided.
このポジションは、社内監査部門の責任者に直接報告するマネージャー職であり、主な職務は以下の通りです:
・会社内でのすべての監査業務(グループ内部監査の取り組みを含む)を、質・タイミングともに適切に実施すること。
・監査計画に基づく監査プロジェクトを、グループ内部監査の方法論に準拠し、質・タイミングともに適切に実施・完了すること。これには以下が含まれます:
(a) 監査プロジェクトの目的、範囲、スケジュールを策定し、マネジメントの合意を得ること
(b) マネジメントと面談し、関連する業務プロセスと統制を確認すること
(c) 評価対象となる主要なリスクと統制を特定すること
(d) 特定された主要統制の設計および運用の有効性を評価し、主要リスクの軽減を確認すること
(e) 監査報告書に記載される指摘事項について、根本原因、リスク、影響、是正措置を評価し、マネジメントの合意と納得を得ること
・監査プロジェクトから生じた是正措置について、マネジメントとフォローアップを行い、リスクが適切かつ迅速に対応されていることを確認するための検証を行うこと
・社内監査責任者を支援し、会社にとって包括的かつ関連性の高いリスクベースの監査計画を設計・策定すること。また、会社の戦略や目標に沿って、監査計画が継続的に関連性を保つよう定期的な評価を行うこと
・監査監督委員会に提出する社内監査進捗報告書の作成を支援し、洞察と保証を提供すること
・ローカルの経営委員会、主要な上級管理職、グループ内部監査向けの資料やプレゼンテーションの作成を支援し、洞察と保証を提供すること
大手仮想通貨fintech企業での内部統制(室長/マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円 ※経験、スキルによって相談
ポジション
室長/マネージャー
仕事内容
●内部統制体制の構築・維持・運営
- J-SOX対応をはじめとした内部統制フレームワークの設計・運用
- 国内外子会社を含むグループ全体の内部統制の整備
●社内規程やマニュアルの整備・改廃
- 業務プロセスや規程の改善提案・実行
●業務プロセス設計・改善
- 内部監査、業務プロセスの改善・効率化施策の推進
- システムやプロセスの改善による内部統制強化
●部門横断的なプロジェクトマネジメント
- 内部統制フレームワークの実行におけるリーダーシップと調整
- 組織全体にわたるコーポレートガバナンスの浸透・推進
変更の範囲:全ての業務への配置転換あり
- J-SOX対応をはじめとした内部統制フレームワークの設計・運用
- 国内外子会社を含むグループ全体の内部統制の整備
●社内規程やマニュアルの整備・改廃
- 業務プロセスや規程の改善提案・実行
●業務プロセス設計・改善
- 内部監査、業務プロセスの改善・効率化施策の推進
- システムやプロセスの改善による内部統制強化
●部門横断的なプロジェクトマネジメント
- 内部統制フレームワークの実行におけるリーダーシップと調整
- 組織全体にわたるコーポレートガバナンスの浸透・推進
変更の範囲:全ての業務への配置転換あり
大手総合電機会社での鉄道ビジネスを支える法務ポジション【主任クラス】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
780万円〜1030万円
ポジション
主任クラス
仕事内容
【職務概要】
法務スタッフとして、グループの企業法務全般を幅広く担当して頂きます。鉄道ビジネスユニットはグローバル体制であり、海外案件の対応や、海外子会社法務との連携も日々発生します。ご入社後は1,2の契約や案件審査対応を中心に、徐々に紛争対応もお任せすることを想定しています。
【職務詳細】
1.契約相談への対応
2.法律相談への対応
3.争訟対応
4.M&A対応 (上記1.-4.の各種対応における交渉支援・交渉同席を含む)
5.コーポレートガバナンス対応
6.契約、法令及び規制並びにコーポレートガバナンスの教育
【ポジションの魅力・やりがい・キャリアパス】
幅広い事業に関する様々な法務業務に携わることができ、英語を用いてグローバルな業務を担当する機会も多くあります。
多様な人財が安心して活躍できる環境づくりに力を入れています。ワークライフバランスを一歩進めたワークライフマネジメントに取り組んでいるのもそのひとつです。育児と仕事の両立支援や住居面のサポートなど福利厚生の充実を図っています。
法務スタッフとして、グループの企業法務全般を幅広く担当して頂きます。鉄道ビジネスユニットはグローバル体制であり、海外案件の対応や、海外子会社法務との連携も日々発生します。ご入社後は1,2の契約や案件審査対応を中心に、徐々に紛争対応もお任せすることを想定しています。
【職務詳細】
1.契約相談への対応
2.法律相談への対応
3.争訟対応
4.M&A対応 (上記1.-4.の各種対応における交渉支援・交渉同席を含む)
5.コーポレートガバナンス対応
6.契約、法令及び規制並びにコーポレートガバナンスの教育
【ポジションの魅力・やりがい・キャリアパス】
幅広い事業に関する様々な法務業務に携わることができ、英語を用いてグローバルな業務を担当する機会も多くあります。
多様な人財が安心して活躍できる環境づくりに力を入れています。ワークライフバランスを一歩進めたワークライフマネジメントに取り組んでいるのもそのひとつです。育児と仕事の両立支援や住居面のサポートなど福利厚生の充実を図っています。
大手監査法人での情報セキュリティインシデントレスポンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1200万円
ポジション
エキスパートアシスタントマネジャーもしくはエキスパートマネジャー
仕事内容
1 セキュリティシステムの日常的な運用と監視、およびセキュリティシステムに関わるインシデント・イベントの迅速な対応
2 脆弱性評価とリスク分析の実施、セキュリティ改善のための提案の提供
3 グローバル・セキュリティポリシーの国内への実施、維持
4 セキュリティ監査、テスト、および運用上の問題の解決サポート
5 最新のセキュリティトレンド、脅威、および技術に関する知識の更新
2 脆弱性評価とリスク分析の実施、セキュリティ改善のための提案の提供
3 グローバル・セキュリティポリシーの国内への実施、維持
4 セキュリティ監査、テスト、および運用上の問題の解決サポート
5 最新のセキュリティトレンド、脅威、および技術に関する知識の更新
グローバルバンクでのグローバル金融市場規制対応業務・フロントオフィスにおけるコンプライアンス態勢構築・管理業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1,500万円
ポジション
担当者〜
仕事内容
・市場領域において、フロントオフィスの立場でグローバル金融市場規制にかかる業務、もしくはコンプライアンス態勢の構築・管理等に従事
・日米を中心とした各国の法令や規制の情報を収集し分析、必要に応じ、国内外のフロントオフィス部署およびコンプライアンス部署との調整を行いルールを改訂、更にシステムの要件整理および実装(システム部署との協働)を行う
・業界団体および内外当局とのコミュニケーションを必要に応じて実施
・日米を中心とした各国の法令や規制の情報を収集し分析、必要に応じ、国内外のフロントオフィス部署およびコンプライアンス部署との調整を行いルールを改訂、更にシステムの要件整理および実装(システム部署との協働)を行う
・業界団体および内外当局とのコミュニケーションを必要に応じて実施
大手SIerでの法務・コンプライアンス・リスクマネジメント担当(選考にて担当業務相談予定) 【課長代理】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1050万円 経験・能力を考慮の上、当社規定により決定します
ポジション
課長代理
仕事内容
【職務内容】
※ご応募いただきました書類・面接時の情報を基に、以下の中から適していると考えられる業務を選定いたします
●共通内容
グループのグローバル本社として、法務・コンプライアンス・リスクマネジメントの各領域における実務を担当し、国内外グループ全体のガバナンス強化に貢献いただきます。
ご経験・適性に応じて主担当領域を決定し、CROやチームと連携しながら、下記の業務を遂行いただきます。
・国内外グループ会社との英語でのコミュニケーション・調整業務
・グループ全体への各種施策の展開・運用
・経営層への報告資料作成や定例報告
・多様な文化背景を持つ海外グループ会社担当者との実務調整・課題解決
・インシデント発生時の初動対応・拡大抑制・再発防止策の実務
・各種研修・啓発活動の企画・運営(国内外対象)
●職種別
下記の特定の職種に限定せず、横断的な職務設計も可能です。
【リスクマネジメント】
・グループ全体(国内・海外)のリスクマネジメント統括・推進
・当社事業に重要なリスクの選定・分析・統制
・リスク統制状況のモニタリングと経営陣への報告・提言
・リスクマネジメントフレームワークの見直し・改善
・地政学リスクのモニタリング・分析
【法務】
・複雑な国内外契約・取引の方針策定・推進
・グループにおける新規ビジネス領域にかかる法規制/改正に伴うリスクの予測・全社対応策の策定
・グループにおける内部通報制度(労務・内部通報案件の対応を含む)の運用・制度見直し・文化醸成
・株主総会・取締役会等の運営・経営陣へのアドバイス
・グループ会社法務体制の統括・ガバナンス強化
【コンプライアンス】
・グローバルコンプライアンス基準・倫理綱領の策定・推進
・国内外グループ会社向けコンプライアンス体制の設計・展開
・多国籍対応のコンプライアンス教育カリキュラムの開発・導入
・企業倫理委員会等の運営・経営層への戦略提言
※ご応募いただきました書類・面接時の情報を基に、以下の中から適していると考えられる業務を選定いたします
●共通内容
グループのグローバル本社として、法務・コンプライアンス・リスクマネジメントの各領域における実務を担当し、国内外グループ全体のガバナンス強化に貢献いただきます。
ご経験・適性に応じて主担当領域を決定し、CROやチームと連携しながら、下記の業務を遂行いただきます。
・国内外グループ会社との英語でのコミュニケーション・調整業務
・グループ全体への各種施策の展開・運用
・経営層への報告資料作成や定例報告
・多様な文化背景を持つ海外グループ会社担当者との実務調整・課題解決
・インシデント発生時の初動対応・拡大抑制・再発防止策の実務
・各種研修・啓発活動の企画・運営(国内外対象)
●職種別
下記の特定の職種に限定せず、横断的な職務設計も可能です。
【リスクマネジメント】
・グループ全体(国内・海外)のリスクマネジメント統括・推進
・当社事業に重要なリスクの選定・分析・統制
・リスク統制状況のモニタリングと経営陣への報告・提言
・リスクマネジメントフレームワークの見直し・改善
・地政学リスクのモニタリング・分析
【法務】
・複雑な国内外契約・取引の方針策定・推進
・グループにおける新規ビジネス領域にかかる法規制/改正に伴うリスクの予測・全社対応策の策定
・グループにおける内部通報制度(労務・内部通報案件の対応を含む)の運用・制度見直し・文化醸成
・株主総会・取締役会等の運営・経営陣へのアドバイス
・グループ会社法務体制の統括・ガバナンス強化
【コンプライアンス】
・グローバルコンプライアンス基準・倫理綱領の策定・推進
・国内外グループ会社向けコンプライアンス体制の設計・展開
・多国籍対応のコンプライアンス教育カリキュラムの開発・導入
・企業倫理委員会等の運営・経営層への戦略提言
大手銀行のグループ子会社での全般管理・業務担当(法務・コンプライアンス)/リードメンバー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1250万円
ポジション
リードメンバー
仕事内容
ポジション概要
本ポジションは、デジタルバンクの「安心・誠実」なサービス提供を支える全般管理業務を法務・コンプライアンスの観点から担っていただきます。
情報管理・顧客保護・コンダクトリスク・贈収賄・競争法対応・利益相反管理など、国際的な金融機関として求められる多岐にわたる法令・規制への適切な対応、ガバナンス向上、およびグループ全体の統制力強化がミッションです。
メンバー層〜リーダー層まで幅広いキャリアでご活躍いただけます。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- 法務・コンプライアンス全般に関する管理・業務の遂行
- 情報管理(個人情報保護法、情報セキュリティ規程等)の実装・教育・運用管理
- 顧客保護関連の社内規程整備、リスク管理および苦情・紛争対応プロセスの整備・運営
- コンダクトリスク(役職員による不正・不適切な言動や行動リスク)評価・管理の企画・推進
- 競争法対応(独占禁止法、カルテル等に関する教育・管理・社内相談対応)
- 利益相反管理体制の企画・運用、業務上の利害関係管理プロセス推進
- 国際的な税務規制への対応や関連リスク管理
- 内部監査・外部当局対応・グループ会社および各部門との連携・調整
本ポジションは、デジタルバンクの「安心・誠実」なサービス提供を支える全般管理業務を法務・コンプライアンスの観点から担っていただきます。
情報管理・顧客保護・コンダクトリスク・贈収賄・競争法対応・利益相反管理など、国際的な金融機関として求められる多岐にわたる法令・規制への適切な対応、ガバナンス向上、およびグループ全体の統制力強化がミッションです。
メンバー層〜リーダー層まで幅広いキャリアでご活躍いただけます。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- 法務・コンプライアンス全般に関する管理・業務の遂行
- 情報管理(個人情報保護法、情報セキュリティ規程等)の実装・教育・運用管理
- 顧客保護関連の社内規程整備、リスク管理および苦情・紛争対応プロセスの整備・運営
- コンダクトリスク(役職員による不正・不適切な言動や行動リスク)評価・管理の企画・推進
- 競争法対応(独占禁止法、カルテル等に関する教育・管理・社内相談対応)
- 利益相反管理体制の企画・運用、業務上の利害関係管理プロセス推進
- 国際的な税務規制への対応や関連リスク管理
- 内部監査・外部当局対応・グループ会社および各部門との連携・調整
外資系大手生命保険でのテクノロジー監査(Assistant Mgr)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Assistant Mgr
仕事内容
We are seeking an experienced and highly analytical Senior Auditor specializing in technology and data risks. In this role, you are empowered with responsibilities to execute audits focused on assessing the effectiveness of controls technology and data areas. The responsibilities include ample opportunities to lead projects, mentor junior members, and manage mid-level plus senior-level stakeholder relationships using English and Japanese.
Audit Planning & Execution
Review technology processes, systems, and controls by leveraging data analytics and other advanced audit techniques.
Identify and assess potential technology risks, evaluating their impact on business objectives.
Risk Assessment & Analysis
Understand the company key initiatives and associate risks to assess the risk and control status.
Evaluate compliance with relevant regulations, industry standards, and company requirements (local and global).
Reporting, Documentation & Communication
Prepare and present audit findings, and facilitate stakeholders’ root cause analyses and management actions.
Support communication of audit results and recommendations to senior management and relevant stakeholders.
Collaborate with cross-functional teams to follow up on remediation plans and ensure resolution of audit issues.
Collaboration & Leadership
Collaborate closely with leaders to serve as a trusted advisor to the business.
Contribute to the continuous improvement of audit methodologies
外資系大手生命保険でのCybersecurity Specialist(Mgr.)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
We are seeking a highly skilled and experienced Cyber Security Operation lead to join our team in Tokyo. The successful candidate will be responsible for overseeing and managing the day-to-day operations of the cyber security function, ensuring the protection of the company’s information assets and compliance with regulatory requirements.
The successful candidate will also lead regular cyber incident exercises to validate and strengthen our security posture. This position requires effective collaboration with stakeholders in Japan and other global offices and play a leading role among stakeholders.
Responsibilities
We are responsible for the maintenance, engineering and operation of the security system and the daily operation that comes with it. As a Cyber Security Operation Lead, you are responsible for engaging in all relevant hands-on duties concerning daily activities and propose solutions as to how various initiatives can be improved.
Communicate and liaise proactively with local and global counterparts for planning and executing various information security activities.
Immediate focuses include but not limited to:
Responsible for response against cyber incident as a member of Japan CIRT. CIRT team leads an incident response to Japan internal stakeholders such as corporate communication, compliance, legal and so on and global stakeholders (e.g. global CIRT team, Asia team.), and improve the incident response flame work
With the Cyber incident response, we perform the Cyber Incident Exercise to Japan stakeholders include executive. So, our responsibility includes planning, development the scenario, facilitation and lead for the exercises to strengthen security incident response and recovery capabilities which include strengthening the Playbook and Checklist and conduct exercises.
Lead a project of security infrastructure implementation/change.
Manage other functions including Data Loss Prevention, monitoring and reviewing/approving security change requests.
Ensure our Global Security programs are properly followed to manage cyber security risks.
The successful candidate will also lead regular cyber incident exercises to validate and strengthen our security posture. This position requires effective collaboration with stakeholders in Japan and other global offices and play a leading role among stakeholders.
Responsibilities
We are responsible for the maintenance, engineering and operation of the security system and the daily operation that comes with it. As a Cyber Security Operation Lead, you are responsible for engaging in all relevant hands-on duties concerning daily activities and propose solutions as to how various initiatives can be improved.
Communicate and liaise proactively with local and global counterparts for planning and executing various information security activities.
Immediate focuses include but not limited to:
Responsible for response against cyber incident as a member of Japan CIRT. CIRT team leads an incident response to Japan internal stakeholders such as corporate communication, compliance, legal and so on and global stakeholders (e.g. global CIRT team, Asia team.), and improve the incident response flame work
With the Cyber incident response, we perform the Cyber Incident Exercise to Japan stakeholders include executive. So, our responsibility includes planning, development the scenario, facilitation and lead for the exercises to strengthen security incident response and recovery capabilities which include strengthening the Playbook and Checklist and conduct exercises.
Lead a project of security infrastructure implementation/change.
Manage other functions including Data Loss Prevention, monitoring and reviewing/approving security change requests.
Ensure our Global Security programs are properly followed to manage cyber security risks.
【京都】大手グローバル企業でのグループ会社全体のグローバル内部監査と内部統制構築支援
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
メンバ〜リーダー層
仕事内容
内部監査室では、グローバルのグループ全社に対して内部監査と内部統制構築支援を行っており、中長期経営戦略に伴う事業構造や管理構造の変化に対応した、効果的・効率的な内部統制運用の保証を行っています。
現在進捗中の全社基幹システムの入替/構築や、監査のデジタル化/ESG・サステナビリティ監査の強化などを含む内外環境の変換期を迎え、グローバルでの変化対応と、より一層の高度化の推進のための人財強化としてキャリア採用を行います。
◆担っていただきたい具体的な仕事内容
グローバル監査室の全体業務
・グローバル監査計画及び戦略の立案、進捗管理を通した監査品質向上と高度化・DX化
・グローバルの内部監査の実施及び個別監査計画や監査報告書案のレビューを通した個別監査の実行と管理
・J-SOX推進プロジェクトの進捗管理
・J-SOX監査に関する外部監査人との調整・交渉
・グローバル全社の会計データや、決裁書等のデータの継続的モニタリングの実施と管理
・基幹システム入替・構築に伴う内部統制評価作業
◆具体的な仕事内容に対しての期待する成果
上記の全体業務を複数名のリーダーと分担し、監査室長を補佐してグローバル監査活動を推進いただきます。
リーダーとして自らのタスクに加え、グローバルのメンバをマネジメントいただきます。
内外環境の変化に応じて内部監査活動の進化、高度化、及び効率化を自発的、自律的に進めていただくことを期待しています。
現在進捗中の全社基幹システムの入替/構築や、監査のデジタル化/ESG・サステナビリティ監査の強化などを含む内外環境の変換期を迎え、グローバルでの変化対応と、より一層の高度化の推進のための人財強化としてキャリア採用を行います。
◆担っていただきたい具体的な仕事内容
グローバル監査室の全体業務
・グローバル監査計画及び戦略の立案、進捗管理を通した監査品質向上と高度化・DX化
・グローバルの内部監査の実施及び個別監査計画や監査報告書案のレビューを通した個別監査の実行と管理
・J-SOX推進プロジェクトの進捗管理
・J-SOX監査に関する外部監査人との調整・交渉
・グローバル全社の会計データや、決裁書等のデータの継続的モニタリングの実施と管理
・基幹システム入替・構築に伴う内部統制評価作業
◆具体的な仕事内容に対しての期待する成果
上記の全体業務を複数名のリーダーと分担し、監査室長を補佐してグローバル監査活動を推進いただきます。
リーダーとして自らのタスクに加え、グローバルのメンバをマネジメントいただきます。
内外環境の変化に応じて内部監査活動の進化、高度化、及び効率化を自発的、自律的に進めていただくことを期待しています。
<金融×IT>グローバルバンクでのプロジェクトマネージャ(サイバーセキュリティ領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1500万円
ポジション
担当者〜
仕事内容
●年間数千億円のIT投資を続ける日本最大の総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチームでグローバルビジネスを守り抜くプロジェクトをマネジメント
当行およびグループ全体を対象に、サイバー攻撃の脅威への対応など、多様なサイバーセキュリティ関連プロジェクトを部内横断的にマネジメントいただきます。
具体的には下記のような業務を想定しています。
●QCDを意識したスケジュール管理
●同時並行で進行する各タスクの影響度を加味した優先順位付け
●施策単体のみならず集合体としての進捗管理
●各社、システム開発現場、国内外各部署との調整・合意形成 等
◆魅力・やりがい
日本最大・世界有数のフィナンシャルグループの中核企業において、経営に近い立場で、プロジェクトマネジメントの専門性をダイナミックに発揮いただけます。大規模組織のコントロールタワーとしての価値創出に大きなやりがいを感じていただけるはずです。中途入行比率は4割と様々なキャリアの方がご活躍されています。
◆想定キャリアパス
まずはサイバーセキュリティ領域のPMとして数多くのプロジェクトを推進し、部の発展に大きく貢献いただきます。将来的には他のIT関連部署の企画業務やコーポレート部門でのキャリアも展望可能な他、より技術的なサイバーセキュリティ関連業務など同業務での経験を活かしたチャレンジも可能です。
●金融業界最高峰のセキュリティプロフェッショナルチームでグローバルビジネスを守り抜くプロジェクトをマネジメント
当行およびグループ全体を対象に、サイバー攻撃の脅威への対応など、多様なサイバーセキュリティ関連プロジェクトを部内横断的にマネジメントいただきます。
具体的には下記のような業務を想定しています。
●QCDを意識したスケジュール管理
●同時並行で進行する各タスクの影響度を加味した優先順位付け
●施策単体のみならず集合体としての進捗管理
●各社、システム開発現場、国内外各部署との調整・合意形成 等
◆魅力・やりがい
日本最大・世界有数のフィナンシャルグループの中核企業において、経営に近い立場で、プロジェクトマネジメントの専門性をダイナミックに発揮いただけます。大規模組織のコントロールタワーとしての価値創出に大きなやりがいを感じていただけるはずです。中途入行比率は4割と様々なキャリアの方がご活躍されています。
◆想定キャリアパス
まずはサイバーセキュリティ領域のPMとして数多くのプロジェクトを推進し、部の発展に大きく貢献いただきます。将来的には他のIT関連部署の企画業務やコーポレート部門でのキャリアも展望可能な他、より技術的なサイバーセキュリティ関連業務など同業務での経験を活かしたチャレンジも可能です。
大手証券会社でのシステム監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
担当者〜
仕事内容
・子会社を含むITリスクアセスメント、および年間監査計画の策定
・年間監査計画に基づくシステム監査の実施、およびフォローアップの実施
・サイバーセキュリティを含む、システムリスクの最新動向の収集及び理解
・国内外のグループ会社監査部門に対する支援等
その後の変更の範囲:会社の定める業務
・年間監査計画に基づくシステム監査の実施、およびフォローアップの実施
・サイバーセキュリティを含む、システムリスクの最新動向の収集及び理解
・国内外のグループ会社監査部門に対する支援等
その後の変更の範囲:会社の定める業務
銀行でのコンプライアンス業務(個人情報保護関連業務のメイン担当者)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円 経験・能力を考慮の上、当社規定により決定します
ポジション
管理職またはメンバークラス
仕事内容
【コンプライアンス関連業務全般から個人情報保護関連業務のメイン担当まで幅広くご対応いただきます】
・コンプライアンス関連業務(個人情報保護以外に担当していただく業務)
−文書チェック、景表法チェック、アームズレングスルールチェック等、新規サービスのコンプライアンス面から検討、クレジットカード事業の外部委託先の法令遵守チェック、社内研修、コンプライアンスプログラムの策定および進捗管理、コンプライアンス関連の社内規程整備、業務所管当局及び業界団体対応、法令等制改定情報の管理、コンプライアンス関連会議体事務局等
・銀行業務およびクレジットカード業務に関する個人情報保護関連業務(メインで担当していただきたい業務)
−企画・立案、法令等制改定対応
−社内研修
−個人情報漏えい案件への対応(当局報告を含む)
−安全管理措置のチェック、見直し
−その他
●入社後すぐにお任せする業務
・個人情報保護を中心としたコンプライアンス面全般の企画、立案、推進等
・(管理職の場合)個人情報保護を中心としたコンプライアンス面全般の企画、立案
・(非管理職の場合)個人情報保護を中心としたコンプライアンス面全般の推進
上記のうち、個人情報保護関連業務
※ただし、経験に応じて、業務内容を広げ、他業務にも積極的に取り組んでいただきます。
・コンプライアンス関連業務(個人情報保護以外に担当していただく業務)
−文書チェック、景表法チェック、アームズレングスルールチェック等、新規サービスのコンプライアンス面から検討、クレジットカード事業の外部委託先の法令遵守チェック、社内研修、コンプライアンスプログラムの策定および進捗管理、コンプライアンス関連の社内規程整備、業務所管当局及び業界団体対応、法令等制改定情報の管理、コンプライアンス関連会議体事務局等
・銀行業務およびクレジットカード業務に関する個人情報保護関連業務(メインで担当していただきたい業務)
−企画・立案、法令等制改定対応
−社内研修
−個人情報漏えい案件への対応(当局報告を含む)
−安全管理措置のチェック、見直し
−その他
●入社後すぐにお任せする業務
・個人情報保護を中心としたコンプライアンス面全般の企画、立案、推進等
・(管理職の場合)個人情報保護を中心としたコンプライアンス面全般の企画、立案
・(非管理職の場合)個人情報保護を中心としたコンプライアンス面全般の推進
上記のうち、個人情報保護関連業務
※ただし、経験に応じて、業務内容を広げ、他業務にも積極的に取り組んでいただきます。
ITコンサルタント(セキュリティインフラ)/人材大手グループ持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1100万円
ポジション
担当者〜
仕事内容
グループIT部門におけるセキュリティインフラ企画担当として、セキュリティ強化やシステム改善、ユーザビリティ向上のための企画を立案し、プロジェクト推進やシステム保守のマネジメントを実施します。
インフラの担当範囲としては、パブリッククラウドやオンプレミス環境上のセキュリティ基盤となり、広範囲に及びます。
顧客向けシステム、社内システムとすべてのインフラが稼働している環境のセキュリティ施策を推進するため、堅実なマネジメントによる安定したサービス提供の実現と、コスト削減などの側面から事業全体に貢献する重要なポジションです。
配属先となるクラウド推進室では、本部中計施策の「クラウドシフト」と「次世代ネットワーク構築」に関連する業務に従事しています。
「次世代ネットワーク構築」の一環としてグループ全体のサーバセキュリティ対策を強化しており、ネットワークセキュリティの知見や経験がある方を広く募集しています。
詳細
セキュリティチームの一員として、VPN、クラウドFW、SIEMクラウド移行などグループのネットワークセキュリティ対策における課題抽出や新システムの要件定義、運用検討など、プロジェクトの上流工程の業務を担当します。
キャリアパス
入社後はまず経験に応じて既存のPJTへ着任し、徐々にリードやPMを任される想定です。
将来的には管理職としてピープルマネジメントにチャレンジするか、エキスパートとして専門性を磨くことも可能です。
魅力
【グループの成長を支える積極的なテクノロジー投資】
国内・世界トップクラスの総合人材企業であるグループ企業です。
グループのビジョンを実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。
特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。
【変革を加速させるためのアジャイルへの挑戦】
VUCAの時代、グループを取り巻く環境も刻一刻と変化しています。
そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。
【やりがいと成長】
グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担えます。
大規模なエンタープライズ環境における実務経験を積むことができます。
経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験が積めます。
インフラの担当範囲としては、パブリッククラウドやオンプレミス環境上のセキュリティ基盤となり、広範囲に及びます。
顧客向けシステム、社内システムとすべてのインフラが稼働している環境のセキュリティ施策を推進するため、堅実なマネジメントによる安定したサービス提供の実現と、コスト削減などの側面から事業全体に貢献する重要なポジションです。
配属先となるクラウド推進室では、本部中計施策の「クラウドシフト」と「次世代ネットワーク構築」に関連する業務に従事しています。
「次世代ネットワーク構築」の一環としてグループ全体のサーバセキュリティ対策を強化しており、ネットワークセキュリティの知見や経験がある方を広く募集しています。
詳細
セキュリティチームの一員として、VPN、クラウドFW、SIEMクラウド移行などグループのネットワークセキュリティ対策における課題抽出や新システムの要件定義、運用検討など、プロジェクトの上流工程の業務を担当します。
キャリアパス
入社後はまず経験に応じて既存のPJTへ着任し、徐々にリードやPMを任される想定です。
将来的には管理職としてピープルマネジメントにチャレンジするか、エキスパートとして専門性を磨くことも可能です。
魅力
【グループの成長を支える積極的なテクノロジー投資】
国内・世界トップクラスの総合人材企業であるグループ企業です。
グループのビジョンを実現するために、「テクノロジーを武器にする」を標榜し、生産性と競争力の向上に直結するITに会社として積極投資を決めています。
特に、ITインフラ領域はその中核に位置しており、経営的にも優先度・注目度が高い領域です。
【変革を加速させるためのアジャイルへの挑戦】
VUCAの時代、グループを取り巻く環境も刻一刻と変化しています。
そんな中、変革を加速させるためにアジャイルマインドを持って取り組む組織への移行に取り組んでいます。
【やりがいと成長】
グループ横断のスケールで、クラウド・SOC・XDRなど最新技術を組み合わせ、予防・検知・是正を設計から運用まで一気通貫で担えます。
大規模なエンタープライズ環境における実務経験を積むことができます。
経営と現場をつなぐ意思決定に関与し、セキュリティを事業価値へ転換する経験が積めます。
大手総合金融グループでの監査・内部統制評価担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,200万円)
ポジション
経験に応じて検討
仕事内容
監査・内部統制評価担当として、以下のような仕事に従事していただきます。
・多角的に事業を展開するグループの更なるガバナンス強化に向けた国内外の監査業務
・事業部門やミドル・バック部門への監査業務
・監査業務を通じた、内部統制評価やコンサル機能の提供
・財務報告に係る内部統制評価(SOX評価)
・グループ監査部の組織力および監査品質向上のための各種部内プロジェクトへの参加
・監査委員会の事務局業務、監査情報の連携
<将来的なキャリアパスの例>
1.監査部門での責任者として、更なる監査体制の強化・高度化(経営監査など)を担ってもらう。
2.執行部門との人事ローテーションの中で、現場での内部統制構築・リスクマネジメントに従事してもらう。
3.法務関連部署やコンプライアンス関連部署などへのキャリアチェンジなど
・多角的に事業を展開するグループの更なるガバナンス強化に向けた国内外の監査業務
・事業部門やミドル・バック部門への監査業務
・監査業務を通じた、内部統制評価やコンサル機能の提供
・財務報告に係る内部統制評価(SOX評価)
・グループ監査部の組織力および監査品質向上のための各種部内プロジェクトへの参加
・監査委員会の事務局業務、監査情報の連携
<将来的なキャリアパスの例>
1.監査部門での責任者として、更なる監査体制の強化・高度化(経営監査など)を担ってもらう。
2.執行部門との人事ローテーションの中で、現場での内部統制構築・リスクマネジメントに従事してもらう。
3.法務関連部署やコンプライアンス関連部署などへのキャリアチェンジなど
【横浜】システム監査/大手地方銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
●システム監査業務にかかる監査態勢強化策、監査計画の企画・立案
・内外環境変化を踏まえたリスクアセスメントおよび個別監査計画の立案
・監査態勢の高度化および監査基盤の強化に向けた各種施策の企画・立案
・データを利活用した監査手法の導入検討
●個別監査の実施、経営層への監査報告・提言、フォローアップ
・IT・DX推進に貢献するITガバナンス監査および提言
・基幹システム(勘定系システム)にかかる他行との共同監査
・最新のフレームワークや脅威インテリジェンスなどを踏まえたサイバーセキュリティ監査
・内外環境変化を踏まえたリスクアセスメントおよび個別監査計画の立案
・監査態勢の高度化および監査基盤の強化に向けた各種施策の企画・立案
・データを利活用した監査手法の導入検討
●個別監査の実施、経営層への監査報告・提言、フォローアップ
・IT・DX推進に貢献するITガバナンス監査および提言
・基幹システム(勘定系システム)にかかる他行との共同監査
・最新のフレームワークや脅威インテリジェンスなどを踏まえたサイバーセキュリティ監査
大手証券会社における法務(市場・デリバティブ分野を中心とした証券法務全般)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
前職・経験考慮、社内規定による(〜1800万円)
ポジション
As/VP/Director
仕事内容
◎市場・デリバティブ分野を中心とした証券法務全般(As/VP/Directorクラス)
・ISDA・GMRA・GMSLA・JASDAベース等のデリバティブ・証券貸借・レポ取引のドキュメンテーション業務(契約書その他の作成、レビュー及び交渉等)
・デリバティブ・証券貸借・レポ取引以外のマーケット関連の取引に関する契約書その他書面の作成、レビュー等
・市場・デリバティブ取引・商品に関する国内外の適用法令等に関する法令解釈・法的論点の検討及びそれに関連する対応
・ISDA・GMRA・GMSLA・JASDAベース等のデリバティブ・証券貸借・レポ取引のドキュメンテーション業務(契約書その他の作成、レビュー及び交渉等)
・デリバティブ・証券貸借・レポ取引以外のマーケット関連の取引に関する契約書その他書面の作成、レビュー等
・市場・デリバティブ取引・商品に関する国内外の適用法令等に関する法令解釈・法的論点の検討及びそれに関連する対応