リスク・コンプラ・監査、1200〜1400万の転職求人
364件
検索条件を再設定

リスク・コンプラ・監査、1200〜1400万の転職求人一覧
新着 大手総合インターネット企業での内部監査(システム監査)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
本ポジションは、AI・クラウド・越境データといった先進技術領域におけるITガバナンスやリスクを対象としたシステム監査を担います。
監査対象は国内外のグループ会社を含み、プロダクト開発・運用の現場と密に連携しながら、実践的かつ先進的なリスクアセスメントを推進します。
従来の形式的な監査にとどまらず、生成AIや自動化ツールを活用した監査プロセスの高度化や、AIガバナンス・クラウド規制対応などの新たなテーマに対応しながら、組織全体の信頼性向上に貢献する役割を担います。
【主な業務内容】
具体的には以下の業務を想定しています。
・システム監査の企画・設計・実行(現場との対話を重視)
・AI、クラウド、越境データなどに関するITガバナンスの評価および改善提案
・EU AI Act、NISTなどの先進規制への対応
・生成AIや自動化ツールの活用による監査プロセスの高度化
・プロダクト開発・運用現場と連携した実践的なリスクアセスメントの実施
・海外子会社・グループ会社との連携およびIT監査支援
監査対象は国内外のグループ会社を含み、プロダクト開発・運用の現場と密に連携しながら、実践的かつ先進的なリスクアセスメントを推進します。
従来の形式的な監査にとどまらず、生成AIや自動化ツールを活用した監査プロセスの高度化や、AIガバナンス・クラウド規制対応などの新たなテーマに対応しながら、組織全体の信頼性向上に貢献する役割を担います。
【主な業務内容】
具体的には以下の業務を想定しています。
・システム監査の企画・設計・実行(現場との対話を重視)
・AI、クラウド、越境データなどに関するITガバナンスの評価および改善提案
・EU AI Act、NISTなどの先進規制への対応
・生成AIや自動化ツールの活用による監査プロセスの高度化
・プロダクト開発・運用現場と連携した実践的なリスクアセスメントの実施
・海外子会社・グループ会社との連携およびIT監査支援
新着 ネット銀行でのサイバーセキュリティ、システムリスク管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者〜
仕事内容
●サイバーセキュリティ対策(銀行CSIRT業務の推進)
高い信頼性・安全性が求められる銀行において、サイバーセキュリティ対策のさらなる高度化を推し進めるため、以下のようなサイバーセキュリティ対策業務を担っていただける高度専門人材を募集しています。
・サイバーセキュリティに関する業務運営全体のさらなる高度化の企画とその推進
・サイバーセキュリティに関する社会情勢、技術動向、脆弱性情報等の収集や分析、対応
・各種システムに対するセキュリティアセスメントやペネトレーションテスト、サイバーセキュリティ訓練、サイバーセキュリティ教育の企画と実施、改善
・サイバーインシデント対応態勢の継続的な整備とインシデント発生時の対応・統括
●システムリスク・情報セキュリティ管理業務
高い信頼性・安全性が求められる銀行において、システムリスク・情報セキュリティ管理のさらなる高度化を推し進めるため、以下のようなシステムリスク・情報セキュリティ管理業務を担っていただける高度専門人材を募集しています。
・各種ITプロジェクトにおける新システムや新規委託先に対するシステムリスク、情報セキュリティ観点でのアセスメント
・既存システム、既存委託先に対する定期的なシステムリスク、情報セキュリティ観点でのアセスメント
・ISO27001に基づく情報セキュリティ管理の統括・運営
・生成AIの活用、データ活用の高度化、Web3サービスの導入等、最新の技術動向やクラウド活用状況を踏まえたシステムリスク・情報セキュリティ管理態勢の継続的な改善(アセスメント方法、チェックリスト、各種規程・マニュアルの高度化など)
高い信頼性・安全性が求められる銀行において、サイバーセキュリティ対策のさらなる高度化を推し進めるため、以下のようなサイバーセキュリティ対策業務を担っていただける高度専門人材を募集しています。
・サイバーセキュリティに関する業務運営全体のさらなる高度化の企画とその推進
・サイバーセキュリティに関する社会情勢、技術動向、脆弱性情報等の収集や分析、対応
・各種システムに対するセキュリティアセスメントやペネトレーションテスト、サイバーセキュリティ訓練、サイバーセキュリティ教育の企画と実施、改善
・サイバーインシデント対応態勢の継続的な整備とインシデント発生時の対応・統括
●システムリスク・情報セキュリティ管理業務
高い信頼性・安全性が求められる銀行において、システムリスク・情報セキュリティ管理のさらなる高度化を推し進めるため、以下のようなシステムリスク・情報セキュリティ管理業務を担っていただける高度専門人材を募集しています。
・各種ITプロジェクトにおける新システムや新規委託先に対するシステムリスク、情報セキュリティ観点でのアセスメント
・既存システム、既存委託先に対する定期的なシステムリスク、情報セキュリティ観点でのアセスメント
・ISO27001に基づく情報セキュリティ管理の統括・運営
・生成AIの活用、データ活用の高度化、Web3サービスの導入等、最新の技術動向やクラウド活用状況を踏まえたシステムリスク・情報セキュリティ管理態勢の継続的な改善(アセスメント方法、チェックリスト、各種規程・マニュアルの高度化など)
新着 上場マーケティング支援企業でのSRE/セキュリティエンジニア (監査・監視・ISMS担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1300万円
ポジション
担当者〜
仕事内容
期待する役割について
SREとして、GCPを中心としたクラウドインフラの設計・運用を通じて、サービスの安定稼働を実現していただきます。
加えて、ISMSの運用やセキュリティ監査の実施、監視システムの高度な設計・運用を担当し、組織のセキュリティレベルを引き上げる役割を期待しています。
障害対応や自動化推進を通じて運用効率を最大化し、開発チームや他部署と連携しながらセキュリティ強化施策を主体的に推進してください。
業務内容
- GCPを中心としたクラウドインフラの設計・構築・運用・改善
- Kubernetes/Dockerを活用したコンテナ基盤の構築・運用
- Terraformを用いたInfrastructure as Codeの推進
- Prometheus、Datadogなどを活用した監視システムの設計・構築・運用、アラートチューニング、自動化
- CI/CDパイプラインの構築・改善による開発効率向上
- 障害対応、インシデント管理、ポストモーテム分析
- セキュリティ監査の計画・実施、リスクアセスメント、内部統制対応
- ISMSの運用・維持管理、規程整備、社員教育の推進
- セキュリティインシデント対応支援と再発防止策の立案・実行
- 開発チームや他部署との連携によるセキュリティ強化施策の推進
このポジションの魅力
- 急成長するAI企業の中核メンバーとして、最新のクラウドネイティブ技術 (GCP、Kubernetes、Terraformなど) を活用したインフラ環境の構築・運用に携われます。
- SREとしての専門性を高めつつ、自社プロダクトの信頼性向上に直接貢献できるやりがいがあります。
- 開発チームと密に連携し、エンジニアリング組織全体の生産性向上に寄与できます。
- 技術的な挑戦や成長の機会が豊富で、自身のキャリアを大きく発展させることが可能です。
- グローバルな視点を持ちながら、日本発のAI企業の成長を支える重要な役割を担えます。
- 自動化や効率化を推進する裁量が大きく、主体的に技術的課題の解決に取り組める環境です。
開発環境
言語: Python (フレームワーク部), TypeScript / React / Next.js (フロントエンド部) / NX
インフラ: GCP (コンテナ / K8s), Docker
ツール: Slack, Confluence, Linear, Google Workspace, GitHub, Notion など
作業環境: Mac (Appleシリコン), デュアルモニタ対応
SREとして、GCPを中心としたクラウドインフラの設計・運用を通じて、サービスの安定稼働を実現していただきます。
加えて、ISMSの運用やセキュリティ監査の実施、監視システムの高度な設計・運用を担当し、組織のセキュリティレベルを引き上げる役割を期待しています。
障害対応や自動化推進を通じて運用効率を最大化し、開発チームや他部署と連携しながらセキュリティ強化施策を主体的に推進してください。
業務内容
- GCPを中心としたクラウドインフラの設計・構築・運用・改善
- Kubernetes/Dockerを活用したコンテナ基盤の構築・運用
- Terraformを用いたInfrastructure as Codeの推進
- Prometheus、Datadogなどを活用した監視システムの設計・構築・運用、アラートチューニング、自動化
- CI/CDパイプラインの構築・改善による開発効率向上
- 障害対応、インシデント管理、ポストモーテム分析
- セキュリティ監査の計画・実施、リスクアセスメント、内部統制対応
- ISMSの運用・維持管理、規程整備、社員教育の推進
- セキュリティインシデント対応支援と再発防止策の立案・実行
- 開発チームや他部署との連携によるセキュリティ強化施策の推進
このポジションの魅力
- 急成長するAI企業の中核メンバーとして、最新のクラウドネイティブ技術 (GCP、Kubernetes、Terraformなど) を活用したインフラ環境の構築・運用に携われます。
- SREとしての専門性を高めつつ、自社プロダクトの信頼性向上に直接貢献できるやりがいがあります。
- 開発チームと密に連携し、エンジニアリング組織全体の生産性向上に寄与できます。
- 技術的な挑戦や成長の機会が豊富で、自身のキャリアを大きく発展させることが可能です。
- グローバルな視点を持ちながら、日本発のAI企業の成長を支える重要な役割を担えます。
- 自動化や効率化を推進する裁量が大きく、主体的に技術的課題の解決に取り組める環境です。
開発環境
言語: Python (フレームワーク部), TypeScript / React / Next.js (フロントエンド部) / NX
インフラ: GCP (コンテナ / K8s), Docker
ツール: Slack, Confluence, Linear, Google Workspace, GitHub, Notion など
作業環境: Mac (Appleシリコン), デュアルモニタ対応
新着 外資系生命保険会社グループの内部統制マネージャ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
880万円〜1250万円
ポジション
担当者〜
仕事内容
本ポジションにおける主な業務内容は下記となります。
1.PJ Techの内部統制に関する各種プロセスの実施状況の確認や課題認識に基づくプロセス改訂・新規導入時の親会社との調整や制度の実装、従業員向けコミュニケーション・トレーニングの実施など会社全体に対する内部統制業務全般に責任を持つ。
2.内部ガバナンスファンクションから、取締役会への報告事項・決裁事項の資料などのとりまとめ。また、親会社への報告事項・決裁事項の資料のとりまとめ。
3.通報窓口ならびに通報内容の調査、業務において懸念事項がある場合の問題の解決(例:内部通報による申し出、コンプライアンス違反の問題解決など)を親会社や適切な関連者を交えながら進める。必要に応じて弁護士とも相談を行う。
4.コンプライアンスオフィサと協力し、コンプライアンスに関する内部統制プロセス(インサイダー取引、利益相反取引などのモニタリングなど)の推進並びに運用を行う。
5.上述に関するレポーティング(レポート先は、当該ファンクションの長、親会社の監督部門、主要クライアントグループ各社)
6.その他、マネジメントやクライアントからの内部統制に関する要請への対応
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)
◆Positionの魅力 得られる経験等
様々な課題に対して、リスクとコスト(効率)をバランスよく考慮し、プロセス改善や導入を行っていくポジションです。
社内の主としてIT以外の内部統制整備の主担当としての役割を中心として、会社の統制全般に渡り業務を行います。
外国人を含むグループ内関係者とコミュニケーションを行っていく仕事ですので、業務を英語でも行いたい・いろいろな人と一緒に仕事したいという方にも適しています。
1.PJ Techの内部統制に関する各種プロセスの実施状況の確認や課題認識に基づくプロセス改訂・新規導入時の親会社との調整や制度の実装、従業員向けコミュニケーション・トレーニングの実施など会社全体に対する内部統制業務全般に責任を持つ。
2.内部ガバナンスファンクションから、取締役会への報告事項・決裁事項の資料などのとりまとめ。また、親会社への報告事項・決裁事項の資料のとりまとめ。
3.通報窓口ならびに通報内容の調査、業務において懸念事項がある場合の問題の解決(例:内部通報による申し出、コンプライアンス違反の問題解決など)を親会社や適切な関連者を交えながら進める。必要に応じて弁護士とも相談を行う。
4.コンプライアンスオフィサと協力し、コンプライアンスに関する内部統制プロセス(インサイダー取引、利益相反取引などのモニタリングなど)の推進並びに運用を行う。
5.上述に関するレポーティング(レポート先は、当該ファンクションの長、親会社の監督部門、主要クライアントグループ各社)
6.その他、マネジメントやクライアントからの内部統制に関する要請への対応
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)
◆Positionの魅力 得られる経験等
様々な課題に対して、リスクとコスト(効率)をバランスよく考慮し、プロセス改善や導入を行っていくポジションです。
社内の主としてIT以外の内部統制整備の主担当としての役割を中心として、会社の統制全般に渡り業務を行います。
外国人を含むグループ内関係者とコミュニケーションを行っていく仕事ですので、業務を英語でも行いたい・いろいろな人と一緒に仕事したいという方にも適しています。
新着 大手SIerでのグローバルガバナンスの企画・推進(シニア・スペシャリスト)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
部長 課長
仕事内容
当グループのグローバルガバナンス本部(GGH)では、グループ全体がグローバルビジネスの成長を加速するために必要不可欠な基盤作りと運用体制を設計・推進しています。
GGHは、600社以上に及ぶ国内外グループ企業に対して「グループマネジメント」「リスクマネジメント」「コンプライアンス」「AIガバナンス」の4つの視点から、グローバル経営の中枢機能を担う組織です。
ビジネスの成長とともに増加する複雑なリスクに対応し、グループ全体の持続的な成長を支える重要な役割を担っています。
また、入社後は、ご経験に応じ部長・統括部長への早期キャリアップを想定した特命PJや部長補佐としてご活躍いただきます。
<管理または担当業務>
採用時点でのご本人の経験をフルに活かし、下記テーマのうちいずれかもしくは複数に跨る横断的な観点から、グローバル本社としての組織課題の明確化及び実行計画の策定を主体的に企画・提言いただき、プロジェクトの生成・推進を担っていただきます。
・グループガバナンスに関するルールの高度化ならびにモニタリングによる実効性の向上
・コーポレートガバナンスに関する機関設計の再検討ならびに監督機能の実質化
・全社リスクマネジメント(ERM、内部統制、危機管理)の海外含むグローバル全体への浸透
・グローバルコンプライアンスプログラム構築・推進
・地政学リスク対応・経済安保対応・AIガバナンス等の政策企画
・ダッシュボード化ならびにツール導入等のデジタル化推進
・ガバナンス領域の組織・人財強化施策推進
※すべてにおいて、グループ全体に対するグローバル本社としての業務
<企画部業務の概要>
組織全体の戦略的方向性を確立し、組織目標の達成をサポートすると共に、新たな組織づくり・環境整備を実行しています。
グループ内外のガバナンス環境の変化を踏まえ、全社の方向性を明確にした上で、戦略的な計画の策定・実行・評価を主導する共に、プロフェッショナルなコーポレートスタッフ組織およびその中で活躍する人財の持続的な成長を実現するための各種施策を企画・推進しています。
加えて、総務・人事・財務・購買・経理など、組織運営に必要な本部共通業務や庶務全般を遂行し、組織の基盤を支え、GGH内外を含めた組織横断的なプロジェクトの推進や、本部長直轄の特命業務・サポート業務にも柔軟かつ幅広く対応しています。
GGHは、600社以上に及ぶ国内外グループ企業に対して「グループマネジメント」「リスクマネジメント」「コンプライアンス」「AIガバナンス」の4つの視点から、グローバル経営の中枢機能を担う組織です。
ビジネスの成長とともに増加する複雑なリスクに対応し、グループ全体の持続的な成長を支える重要な役割を担っています。
また、入社後は、ご経験に応じ部長・統括部長への早期キャリアップを想定した特命PJや部長補佐としてご活躍いただきます。
<管理または担当業務>
採用時点でのご本人の経験をフルに活かし、下記テーマのうちいずれかもしくは複数に跨る横断的な観点から、グローバル本社としての組織課題の明確化及び実行計画の策定を主体的に企画・提言いただき、プロジェクトの生成・推進を担っていただきます。
・グループガバナンスに関するルールの高度化ならびにモニタリングによる実効性の向上
・コーポレートガバナンスに関する機関設計の再検討ならびに監督機能の実質化
・全社リスクマネジメント(ERM、内部統制、危機管理)の海外含むグローバル全体への浸透
・グローバルコンプライアンスプログラム構築・推進
・地政学リスク対応・経済安保対応・AIガバナンス等の政策企画
・ダッシュボード化ならびにツール導入等のデジタル化推進
・ガバナンス領域の組織・人財強化施策推進
※すべてにおいて、グループ全体に対するグローバル本社としての業務
<企画部業務の概要>
組織全体の戦略的方向性を確立し、組織目標の達成をサポートすると共に、新たな組織づくり・環境整備を実行しています。
グループ内外のガバナンス環境の変化を踏まえ、全社の方向性を明確にした上で、戦略的な計画の策定・実行・評価を主導する共に、プロフェッショナルなコーポレートスタッフ組織およびその中で活躍する人財の持続的な成長を実現するための各種施策を企画・推進しています。
加えて、総務・人事・財務・購買・経理など、組織運営に必要な本部共通業務や庶務全般を遂行し、組織の基盤を支え、GGH内外を含めた組織横断的なプロジェクトの推進や、本部長直轄の特命業務・サポート業務にも柔軟かつ幅広く対応しています。
【東京】大手ネットワークカメラメーカーでのコーポレート法務(株主総会、取締役会、コンプライアンス) マネージャークラス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
720万円〜1300万円
ポジション
マネージャークラス
仕事内容
1.株主総会運営
2.取締役対応(議案書のチェック、議事録の作成、社外取締役とのコミュニケーション)
3.株式対応
4.社外取締役対応
5.規程管理、改定、制定
6.リスクコンプライアンス委員会 事務局
7.グローバル・ガバナンス(HQとして海外子会社への指導)
従事すべき業務の変更の範囲:会社が定める業務
2.取締役対応(議案書のチェック、議事録の作成、社外取締役とのコミュニケーション)
3.株式対応
4.社外取締役対応
5.規程管理、改定、制定
6.リスクコンプライアンス委員会 事務局
7.グローバル・ガバナンス(HQとして海外子会社への指導)
従事すべき業務の変更の範囲:会社が定める業務
不動産会社における私募ファンド立ち上げポジション(コンプライアンス)勤務地:東京or大阪
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【不動産ファンドにおけるコンプライアンス・リスク管理全般】
●許認可・登録等にかかる監督官庁・規制当局(主に金融庁)への届出・相談その他の対応業務
●社内規程・マニュアル等の制定・改定等の整備、法定帳簿の作成等
●契約法務を含むコンプライアンス上の相談・対応・指導、社内決裁の内容審査
●法令諸規則及び社内諸規程の遵守状況の検証、監督指導及び報告
●コンプライアンス・マニュアル等の策定及び見直し、コンプライアンス研修の企画・実施
●その他広告審査、リスク管理等
●許認可・登録等にかかる監督官庁・規制当局(主に金融庁)への届出・相談その他の対応業務
●社内規程・マニュアル等の制定・改定等の整備、法定帳簿の作成等
●契約法務を含むコンプライアンス上の相談・対応・指導、社内決裁の内容審査
●法令諸規則及び社内諸規程の遵守状況の検証、監督指導及び報告
●コンプライアンス・マニュアル等の策定及び見直し、コンプライアンス研修の企画・実施
●その他広告審査、リスク管理等
大手証券会社でのコンテンツ・カンパニーにおける企画業務担当(コンプライアンス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President / Executive Director
仕事内容
以下の分野の全てもしくは一部についてご担当いただきます。
● コンプライアンスを中心に各種リスクの低減に係る施策の企画・運営
・カンパニーの各部署と各社員のアクティビティの上長による管理の状況確認を目的とした定例会議の運営と、会議を通じてリスクを把握し、改善のための施策を実行します。
・カンパニーに関連する情報管理などのコンプライアンスについてコーポレート機能、フロントと連携しながら解決し、また、必要に応じてルール化を図り周知徹底をしていただきます。ルール改正対応にも対応します。
・エラーなどが発生した場合の対処やエラーが生じないように様々な観点から事前にリスクを把握し、オペレーショナル・リスクの観点から提言・運営をしていただきます。
・コンダクト浸透策の企画・運営をしていただきます。
● その他企画業務
上記に限定されずいわゆる企画部署として様々な企画業務(採用・研修、会社の制度対応、カンパニー内の各種イベント等)に携わっていただきます。
● コンプライアンスを中心に各種リスクの低減に係る施策の企画・運営
・カンパニーの各部署と各社員のアクティビティの上長による管理の状況確認を目的とした定例会議の運営と、会議を通じてリスクを把握し、改善のための施策を実行します。
・カンパニーに関連する情報管理などのコンプライアンスについてコーポレート機能、フロントと連携しながら解決し、また、必要に応じてルール化を図り周知徹底をしていただきます。ルール改正対応にも対応します。
・エラーなどが発生した場合の対処やエラーが生じないように様々な観点から事前にリスクを把握し、オペレーショナル・リスクの観点から提言・運営をしていただきます。
・コンダクト浸透策の企画・運営をしていただきます。
● その他企画業務
上記に限定されずいわゆる企画部署として様々な企画業務(採用・研修、会社の制度対応、カンパニー内の各種イベント等)に携わっていただきます。
銀行でのIT・セキュリティ管理(AVP〜VP)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,300万円
ポジション
AVP〜VP
仕事内容
・システムリスク管理
当行システムに対するリスク評価、外部委託管理、クラウド・ASP・EUC管理、システム部門所管規程類の改廃、各種監査への対応
・システム品質管理
システム開発工程における成果物評価、システムリリース後に発生した障害の原因・再発防止に向けた施策の企画
当行システムに対するリスク評価、外部委託管理、クラウド・ASP・EUC管理、システム部門所管規程類の改廃、各種監査への対応
・システム品質管理
システム開発工程における成果物評価、システムリリース後に発生した障害の原因・再発防止に向けた施策の企画
FinTechスタートアップ大手仮想通貨取引所でのシステムリスクマネジメント担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
930万円〜1400万円
ポジション
担当者〜
仕事内容
【業務内容】
・全社的リスク管理(ERM)の推進
・各部署が実施するリスク自己評価(RCSA)の集約と分析
・全社的なリスクの識別、統制状況の評価、残存リスクの取りまとめと経営層への報告
・システムリスクやセキュリティに関する社内への支援
・各種フレームワークを使ったリスク評価と改善へ向けたサポート
・新規プロジェクトの着手・リリース時のリスク評価や、社内規程遵守状況の確認
・インシデント管理
・インシデント対応プロセスの維持改善、当局報告や再発防止策へのサポート
・インシデント全体の傾向分析
・リスクカルチャー醸成
・トレーニング設計・実施
【期待する役割】
・リスク管理態勢の改善・進化
全社的リスク管理(ERM)の枠組みのもと、システムリスク・セキュリティリスクの管理状況を高度化する。
また、社内を巻き込みつつリスク低減策をプロセス・文化として組織に定着させる活動を1線と協力しながら推進する。
・インシデント対応と部門横断連携
重大インシデント発生時には対応責任部門と協働し、原因分析・対策実行に関与する。
・リーダーシップと文化醸成
変化の激しい暗号資産事業の特性を踏まえ、攻守のバランスが取れたリスクカルチャーを醸成する。
【本ポジションの魅力】
新しいシステム開発プロジェクトを成功に導く、もしくはパフォーマンスを最大化するための社内コンサルティングを行っていただきますので、会社の発展に貢献していることが肌で感じられます。
新しい価値交換を実現するための取り組みに参加していただくなど、これまでの経験を活かして暗号資産という新しい分野での経験が積めます。
リスク管理部が関与する領域は経営視点に近く幅が広いため、これまでご経験のなかった領域の業務に携わることができる可能性があります。
・全社的リスク管理(ERM)の推進
・各部署が実施するリスク自己評価(RCSA)の集約と分析
・全社的なリスクの識別、統制状況の評価、残存リスクの取りまとめと経営層への報告
・システムリスクやセキュリティに関する社内への支援
・各種フレームワークを使ったリスク評価と改善へ向けたサポート
・新規プロジェクトの着手・リリース時のリスク評価や、社内規程遵守状況の確認
・インシデント管理
・インシデント対応プロセスの維持改善、当局報告や再発防止策へのサポート
・インシデント全体の傾向分析
・リスクカルチャー醸成
・トレーニング設計・実施
【期待する役割】
・リスク管理態勢の改善・進化
全社的リスク管理(ERM)の枠組みのもと、システムリスク・セキュリティリスクの管理状況を高度化する。
また、社内を巻き込みつつリスク低減策をプロセス・文化として組織に定着させる活動を1線と協力しながら推進する。
・インシデント対応と部門横断連携
重大インシデント発生時には対応責任部門と協働し、原因分析・対策実行に関与する。
・リーダーシップと文化醸成
変化の激しい暗号資産事業の特性を踏まえ、攻守のバランスが取れたリスクカルチャーを醸成する。
【本ポジションの魅力】
新しいシステム開発プロジェクトを成功に導く、もしくはパフォーマンスを最大化するための社内コンサルティングを行っていただきますので、会社の発展に貢献していることが肌で感じられます。
新しい価値交換を実現するための取り組みに参加していただくなど、これまでの経験を活かして暗号資産という新しい分野での経験が積めます。
リスク管理部が関与する領域は経営視点に近く幅が広いため、これまでご経験のなかった領域の業務に携わることができる可能性があります。
大手銀行でのITレジリエンス戦略
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
業務内容、案件例
日本最大級の金融グループである当グループは、グローバルにビジネスを展開しており、世界経済への貢献を果たしています。
しかし、それを支えるシステム・インフラは最高水準の堅牢性と安定性が求められます。
サイバー攻撃が激化する現代において、この重要な役割を果たすためには、ITレジリエンス(システムの迅速な復旧力と継続性・柔軟性の維持)を極限まで追求する必要があります。
当求人では、金融インフラの中枢を支えるシステム安定稼働の維持と進化を担うプロフェッショナルを求めています。
具体的には、以下のような業務をご担当いただきます。
・システム障害の抑止や復旧対応力を高める戦略立案・施策推進
・サイバー攻撃に対する予防と可用性・耐障害性向上のためのICT体制構築
・厳格化する規制への対応に向けたプロアクティブな戦略策定と全体最適化
・最高水準のシステム安定性、規制・検査対応の維持向上のためグループ・グローバル視点で施策を推進
システム安定性や規制・検査対応水準の維持・向上を目指した枠
当行であれば、メガバンクだからできる規模で、グローバルかつ挑戦的なプロジェクトに携わりながら専門的な知識とスキルを磨き世界トップ水準のITレジリエンスを構築していくという醍醐味を味わえます。
社会インフラを支える挑戦を行いたいという方のご応募をお待ちしております。
想定されるキャリアパス
将来的にはシステム統括部内でのマネジメント職や海外拠点を含むこのグループ内他部署での企画関連のポスト、トッププレイヤーを目指して専門性を磨く等のキャリアが展望できます。
日本最大級の金融グループである当グループは、グローバルにビジネスを展開しており、世界経済への貢献を果たしています。
しかし、それを支えるシステム・インフラは最高水準の堅牢性と安定性が求められます。
サイバー攻撃が激化する現代において、この重要な役割を果たすためには、ITレジリエンス(システムの迅速な復旧力と継続性・柔軟性の維持)を極限まで追求する必要があります。
当求人では、金融インフラの中枢を支えるシステム安定稼働の維持と進化を担うプロフェッショナルを求めています。
具体的には、以下のような業務をご担当いただきます。
・システム障害の抑止や復旧対応力を高める戦略立案・施策推進
・サイバー攻撃に対する予防と可用性・耐障害性向上のためのICT体制構築
・厳格化する規制への対応に向けたプロアクティブな戦略策定と全体最適化
・最高水準のシステム安定性、規制・検査対応の維持向上のためグループ・グローバル視点で施策を推進
システム安定性や規制・検査対応水準の維持・向上を目指した枠
当行であれば、メガバンクだからできる規模で、グローバルかつ挑戦的なプロジェクトに携わりながら専門的な知識とスキルを磨き世界トップ水準のITレジリエンスを構築していくという醍醐味を味わえます。
社会インフラを支える挑戦を行いたいという方のご応募をお待ちしております。
想定されるキャリアパス
将来的にはシステム統括部内でのマネジメント職や海外拠点を含むこのグループ内他部署での企画関連のポスト、トッププレイヤーを目指して専門性を磨く等のキャリアが展望できます。
大手総合化学メーカーでのサイバーセキュリティ統制・教育訓練強化リーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
580万円〜1,310万円
ポジション
担当者〜リーダー
仕事内容
当社サイバーセキュリティ組織において、各プロジェクト・定常業務の推進チームリーダ又はメンバー役で推進
1.サイバーセキュリティ規程類の作成・管理
2.サイバーセキュリティに関するリスク特定・分析・評価(サイバーセキュリティアセスメント業務)
3.IT戦略・デジタル戦略に基づいたサイバーセキュリティ方針、及びそれらの推進ロードマップ策定
4.社内向けサイバーセキュリティ教育訓練の企画・実施(エンドユーザ向け、システム管理者向け、経営層向け等)
5.社外のサイバーセキュリティ関連団体の活動に参加し、当社のサイバーセキュリティ対策高度化のための各種活動を推進
1.サイバーセキュリティ規程類の作成・管理
2.サイバーセキュリティに関するリスク特定・分析・評価(サイバーセキュリティアセスメント業務)
3.IT戦略・デジタル戦略に基づいたサイバーセキュリティ方針、及びそれらの推進ロードマップ策定
4.社内向けサイバーセキュリティ教育訓練の企画・実施(エンドユーザ向け、システム管理者向け、経営層向け等)
5.社外のサイバーセキュリティ関連団体の活動に参加し、当社のサイバーセキュリティ対策高度化のための各種活動を推進
大手化成メーカーでのサイバーセキュリティ対策強化推進リーダー、診断・運営チームリーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
580万円〜1,310万円
ポジション
担当者〜リーダー
仕事内容
当社サイバーセキュリティ組織において、各プロジェクト・定常業務の推進チームリーダ又はメンバー役で推進
1.サイバーセキュリティ対策強化に伴う技術的な対策ツールの導入(EDR・SIEM構築・内部不正対策等)
2.SOCチームの立ち上げ・拡大・運営
3.IT戦略・デジタル戦略に基づいたサイバーセキュリティ方針、及びそれらの推進ロードマップ策定
4.社内の新規ソフトウェア・クラウド導入、システム構築等におけるセキュリティ診断、プロジェクト支援
5.クラウド基盤などの当社標準ITインフラ基盤構築を支援し、全体のセキュリティレベルアップを促進
6.社外のサイバーセキュリティ関連団体の活動に参加し、当社のサイバーセキュリティ対策高度化のための各種活動を推進
1.サイバーセキュリティ対策強化に伴う技術的な対策ツールの導入(EDR・SIEM構築・内部不正対策等)
2.SOCチームの立ち上げ・拡大・運営
3.IT戦略・デジタル戦略に基づいたサイバーセキュリティ方針、及びそれらの推進ロードマップ策定
4.社内の新規ソフトウェア・クラウド導入、システム構築等におけるセキュリティ診断、プロジェクト支援
5.クラウド基盤などの当社標準ITインフラ基盤構築を支援し、全体のセキュリティレベルアップを促進
6.社外のサイバーセキュリティ関連団体の活動に参加し、当社のサイバーセキュリティ対策高度化のための各種活動を推進
事務機器、光学機器等の製造メーカーでのデジタルサービス事業法務シニアエキスパート
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜1400万円
ポジション
担当者〜
仕事内容
法務のプロフェッショナルとして、各国の法令動向や事業戦略のタイムリーな認識に基づいて、関係区と連携しながら、当社が展開するデジタルサービス(特にAI活用、サイバーセキュリティ、データ利活用などの先端的な事業)の戦略実現のため、法務面からの提案・実行と法務リスク対応を即戦力として担っていただきます。
法的な判断を提示するのみならず、事業推進メンバーの一員として、一緒に課題に向き合い、事業を加速していくことが求められます。
また、法律に関する専門性はもちろん事業運営に関わる幅広い経験・知見に基づく経営判断への貢献、および自部署のメンバーの育成支援を通じたメンバーのスキルの底上げも期待されます。
●プロジェクト支援
・M&A/事業提携
・グローバルに展開する新規商材の立ち上げ など
デジタルサービス事業拡大のため、M&Aや事業提携を含め、グローバルな事業展開を積極的に仕掛けており、法務のエキスパートとしてプロジェクトをリードし、助言指導する役割を担っていただきます。
●事業支援
・法務相談・契約交渉
・機密性・緊急性の高い契約書作成(英文含む、1人あたり月10〜20件対応)
・メンバーの契約書レビュー
通常の契約書の審査等はグループ内のメンバーが担当し、メンバーの指導役として内容の確認を行っていただきますが、緊急度・難易度の高い案件につきましては、ご自身で対応いただくことがあります。
海外関係者(海外関連会社や海外の弁護士等)とメール・オンライン会議等でのやりとりを英語で行うことがあります。
※会社の定める職務の範囲で今後変更となる可能性があります
<入社後のキャリアパス>
タイミングや志向性により、様々なキャリアパスの可能性があります。本ポジションはピープルマネジメントを伴いませんが、ご自身の適正によってはマネージャー職へ転換する可能性もあります。
・国内外のグループ全社のグループガバナンスの強化を行っている、本社リスクマネジメント組織への異動
・コーポレート法務機能としてGHQでのキャリア
・取締役会室や監査室への異動
・海外関連会社への異動 等
<アピールポイント>
・ご本人の志向と適性により、様々なキャリパスの可能性がある。
・1人の裁量が大きく、上司の必要な支援を受けつつも、業務を自分で作っていくことができる。
・ご自身でタイムマネジメントを行いながらフレキシブルに働くことができる環境がある。
・業務効率化のための法務相談システムを自社開発・運用したり、デジタルツールを積極的に活用しており、企業法務として先進的な働き方ができる。
法的な判断を提示するのみならず、事業推進メンバーの一員として、一緒に課題に向き合い、事業を加速していくことが求められます。
また、法律に関する専門性はもちろん事業運営に関わる幅広い経験・知見に基づく経営判断への貢献、および自部署のメンバーの育成支援を通じたメンバーのスキルの底上げも期待されます。
●プロジェクト支援
・M&A/事業提携
・グローバルに展開する新規商材の立ち上げ など
デジタルサービス事業拡大のため、M&Aや事業提携を含め、グローバルな事業展開を積極的に仕掛けており、法務のエキスパートとしてプロジェクトをリードし、助言指導する役割を担っていただきます。
●事業支援
・法務相談・契約交渉
・機密性・緊急性の高い契約書作成(英文含む、1人あたり月10〜20件対応)
・メンバーの契約書レビュー
通常の契約書の審査等はグループ内のメンバーが担当し、メンバーの指導役として内容の確認を行っていただきますが、緊急度・難易度の高い案件につきましては、ご自身で対応いただくことがあります。
海外関係者(海外関連会社や海外の弁護士等)とメール・オンライン会議等でのやりとりを英語で行うことがあります。
※会社の定める職務の範囲で今後変更となる可能性があります
<入社後のキャリアパス>
タイミングや志向性により、様々なキャリアパスの可能性があります。本ポジションはピープルマネジメントを伴いませんが、ご自身の適正によってはマネージャー職へ転換する可能性もあります。
・国内外のグループ全社のグループガバナンスの強化を行っている、本社リスクマネジメント組織への異動
・コーポレート法務機能としてGHQでのキャリア
・取締役会室や監査室への異動
・海外関連会社への異動 等
<アピールポイント>
・ご本人の志向と適性により、様々なキャリパスの可能性がある。
・1人の裁量が大きく、上司の必要な支援を受けつつも、業務を自分で作っていくことができる。
・ご自身でタイムマネジメントを行いながらフレキシブルに働くことができる環境がある。
・業務効率化のための法務相談システムを自社開発・運用したり、デジタルツールを積極的に活用しており、企業法務として先進的な働き方ができる。
J−REIT運用会社での法務・コンプライアンス(オフィサー候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
前職の給与水準・経験/スキルを考慮します(イメージ:〜1300万円程度)
ポジション
オフィサー候補
仕事内容
・同社業務(不動産運用業)全般についての法令・諸規則等の遵守状況の管理・監督
・社内諸規定・規則等の制定・改廃、その遵守状況の管理・監督
ー重要情報の管理
ーコンプライアンスプログラム(含、社員研修)
ーコンプライアンスマニュアル等の策定・見直し、等
・社内会議体(コンプライアンス委員会:コンプライアンスに係る基本事項、重要事項の決定)の運営/委員長
【変更の範囲】
会社の定める業務
・社内諸規定・規則等の制定・改廃、その遵守状況の管理・監督
ー重要情報の管理
ーコンプライアンスプログラム(含、社員研修)
ーコンプライアンスマニュアル等の策定・見直し、等
・社内会議体(コンプライアンス委員会:コンプライアンスに係る基本事項、重要事項の決定)の運営/委員長
【変更の範囲】
会社の定める業務
【東京】上場Fintechクラウド型ERPソフト開発・サービス提供企業でのセキュリティ責任者 ※新会社に出向
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1300万円〜2000万円
ポジション
責任者
仕事内容
主な業務内容
このポジションは新会社のセキュリティ全体を統括するポジションです。
コーディング、インフラストラクチャーなどの知識と経験を活かし、開発者や情報システム担当と連携して、セキュリティを維持・向上させます。
以下の業務を各セキュリティスペシャリストと協力しながら推進します。
プロダクトセキュリティ
- クラウド環境のセキュリティガードレールの整備
- In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等
- 脆弱性診断、ペネトレーションテストの実施またはサポート
- OSINTをはじめとする脆弱性情報の収集、検証
- セキュリティ関連のツール、スクリプトの開発
- NIST CSF、CIS Controls等のフレームワークの実装と展開
コーポレートセキュリティ
- マイクロソフトなど主要ベンダーの情報収集、最新技術理解、検証
- Azure AD、Bastion等を含む社内情報システムの設計運用
- EDR、CASB、MDM等のツールの運用管理
セキュリティガバナンス
- NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用
- 事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援
- SOCやISMSなどの第三者認証取得
本ポジションの魅力
- 新たな提携により、新しいデジタル銀行をゼロから創り出していく、セキュリティスペシャリストとして非常にチャレンジングな環境です
- これまで培ってきたご経験や専門性を、世の中にインパクトを与える前例が無い事業で発揮することができます
- 単なるセキュリティ対策の企画・設計ではなく、新会社のサイバーセキュリティ戦略を自ら検討・実行するという、大きな責任と達成感を得られる仕事です
このポジションは新会社のセキュリティ全体を統括するポジションです。
コーディング、インフラストラクチャーなどの知識と経験を活かし、開発者や情報システム担当と連携して、セキュリティを維持・向上させます。
以下の業務を各セキュリティスペシャリストと協力しながら推進します。
プロダクトセキュリティ
- クラウド環境のセキュリティガードレールの整備
- In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等
- 脆弱性診断、ペネトレーションテストの実施またはサポート
- OSINTをはじめとする脆弱性情報の収集、検証
- セキュリティ関連のツール、スクリプトの開発
- NIST CSF、CIS Controls等のフレームワークの実装と展開
コーポレートセキュリティ
- マイクロソフトなど主要ベンダーの情報収集、最新技術理解、検証
- Azure AD、Bastion等を含む社内情報システムの設計運用
- EDR、CASB、MDM等のツールの運用管理
セキュリティガバナンス
- NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用
- 事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援
- SOCやISMSなどの第三者認証取得
本ポジションの魅力
- 新たな提携により、新しいデジタル銀行をゼロから創り出していく、セキュリティスペシャリストとして非常にチャレンジングな環境です
- これまで培ってきたご経験や専門性を、世の中にインパクトを与える前例が無い事業で発揮することができます
- 単なるセキュリティ対策の企画・設計ではなく、新会社のサイバーセキュリティ戦略を自ら検討・実行するという、大きな責任と達成感を得られる仕事です
上場Fintechクラウド型ERPソフト開発・サービス提供企業でのセキュリティスペシャリスト - ガバナンス担当 ※新会社出向
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
主な業務内容
セキュリティ、個人情報保護に関する統制を設計、構築、運用します。
主な業務内容は以下の通りです。
- NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用
- 事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援
- SOCやISMSなどの第三者認証取得
本ポジションの魅力
大手フィナンシャルグループおよび大手銀行と提携して新しいデジタル銀行をゼロから創り出していく、セキュリティスペシャリストとして非常にチャレンジングな環境です。
これまで培ってきたご経験や専門性を、世の中にインパクトを与える前例が無い事業で発揮することができます。
上流のロードマップの策定や仕組づくりに主体的に関わる事が出来る点も魅力です。
セキュリティ、個人情報保護に関する統制を設計、構築、運用します。
主な業務内容は以下の通りです。
- NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用
- 事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援
- SOCやISMSなどの第三者認証取得
本ポジションの魅力
大手フィナンシャルグループおよび大手銀行と提携して新しいデジタル銀行をゼロから創り出していく、セキュリティスペシャリストとして非常にチャレンジングな環境です。
これまで培ってきたご経験や専門性を、世の中にインパクトを与える前例が無い事業で発揮することができます。
上流のロードマップの策定や仕組づくりに主体的に関わる事が出来る点も魅力です。
大手証券会社でのCyber Resilience VP
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
オペレーショナル・レジリエンスおよび越境要件
・日本の金融機関向けサイバーセキュリティ規制へのコンプライアンスを推進する
・規制への継続的な準拠を促進するサイバーレジリエンスフレームワーク内でCRIガイドラインを実装する
・JFSAの規制動向スキャンに加え、DORAおよび英国のオペレーショナル・レジリエンス要件(PS6/21およびSS2/21)の変更を監視・実装する
・オペレーショナルレジリエンスチームと連携し、英国および日本の事業における重要業務またはクリティカルサービスを特定・マッピングする
・両法域に整合した影響許容度(インパクトトレランス)を設定・監視する
・他のCISOチームを支援しつつ、クロスボーダーのインシデント対応プロトコルを策定する
CBESTおよび日本の規制遵守
・CBEST是正活動を主導し、セキュリティ改善の実装を監督する
・脅威インテリジェンス主導型ペネトレーションテストのため、社内チームおよび外部プロバイダーと連携する
・日本の重要インフラ防護基準との整合性を確保する
・日本の規制当局との関係を構築・維持する
リーダーシップおよびステークホルダーマネジメント
・多法域コンプライアンスについて経営層および取締役会委員会に報告する
・日本の規制当局や外部監査人と連携する
・グローバルチームや事業部門、特に日本のオペレーションと調整を図る
・日本の金融機関向けサイバーセキュリティ規制へのコンプライアンスを推進する
・規制への継続的な準拠を促進するサイバーレジリエンスフレームワーク内でCRIガイドラインを実装する
・JFSAの規制動向スキャンに加え、DORAおよび英国のオペレーショナル・レジリエンス要件(PS6/21およびSS2/21)の変更を監視・実装する
・オペレーショナルレジリエンスチームと連携し、英国および日本の事業における重要業務またはクリティカルサービスを特定・マッピングする
・両法域に整合した影響許容度(インパクトトレランス)を設定・監視する
・他のCISOチームを支援しつつ、クロスボーダーのインシデント対応プロトコルを策定する
CBESTおよび日本の規制遵守
・CBEST是正活動を主導し、セキュリティ改善の実装を監督する
・脅威インテリジェンス主導型ペネトレーションテストのため、社内チームおよび外部プロバイダーと連携する
・日本の重要インフラ防護基準との整合性を確保する
・日本の規制当局との関係を構築・維持する
リーダーシップおよびステークホルダーマネジメント
・多法域コンプライアンスについて経営層および取締役会委員会に報告する
・日本の規制当局や外部監査人と連携する
・グローバルチームや事業部門、特に日本のオペレーションと調整を図る
外資系大手生命保険会社でのリスクマネジメント マネージャー(システムリスク管理)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・システムリスク管理、評価、提案、モニタリング
・システムリスクに関連する領域に関する各種リスク評価・検証、課題のフォローアップ
・社内・グループ会社からのシステムリスクに関する問い合わせ等について専門的知見を活かした助言・サポート
・システム関連事務ミス改善の推進業務
・システムリスクに関連する領域に関する各種リスク評価・検証、課題のフォローアップ
・社内・グループ会社からのシステムリスクに関する問い合わせ等について専門的知見を活かした助言・サポート
・システム関連事務ミス改善の推進業務
国内大手損害保険会社でのAI・データガバナンス戦略
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
740万円〜2,000万円 経験・能力を考慮の上、当社規定により決定します
ポジション
担当者〜
仕事内容
会社全体の成長戦略の実現に向けて、生成AIを含むAIや各種データ(顧客データ・契約データ・お客様対応履歴・行動履歴等の幅広いデータ)の利活用を進める攻めのガバナンス体制(方針、ルール策定からモニタリング機能まで)の企画、実行、推進を担って頂きます。
●具体的な業務
1.AIやデータの活用推進を企図したAIガバナンス/データガバナンス戦略の企画立案・実施
2.重要度に応じたAIガバナンス/データガバナンス関連の取扱規程・ルールの整理、管理・運用(周知、教育、徹底)
3.AIガバナンス/データガバナンスに由来するリスクの管理に関する社内・グループ横断的なプロジェクトの推進
4.社内のビジネス部門・システム部門・データ分析部門等と連携したプロジェクトマネジメント
5.AIガバナンス/データガバナンスの国内外動向等に基づく改善提案と推進
6.事業部門からの相談対応
7.プロジェクト全体のステータス管理(会議体報告等)
8.サービス・リリース時におけるサービス提供主体へのレピュテーションリスク等影響評価
9.外部専門家との連携、社内関係部会議やアドバイザリーボードの事務局
●具体的な業務
1.AIやデータの活用推進を企図したAIガバナンス/データガバナンス戦略の企画立案・実施
2.重要度に応じたAIガバナンス/データガバナンス関連の取扱規程・ルールの整理、管理・運用(周知、教育、徹底)
3.AIガバナンス/データガバナンスに由来するリスクの管理に関する社内・グループ横断的なプロジェクトの推進
4.社内のビジネス部門・システム部門・データ分析部門等と連携したプロジェクトマネジメント
5.AIガバナンス/データガバナンスの国内外動向等に基づく改善提案と推進
6.事業部門からの相談対応
7.プロジェクト全体のステータス管理(会議体報告等)
8.サービス・リリース時におけるサービス提供主体へのレピュテーションリスク等影響評価
9.外部専門家との連携、社内関係部会議やアドバイザリーボードの事務局
FAセンサの開発・設計・コンサルティング営業会社での社内SE(セキュリティエンジニア)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,200万円〜2,000万円
ポジション
担当者
仕事内容
当社全体のITインフラにおけるセキュリティ運用、設計、構築をリードし、グローバル規模でのIT基盤の安定稼働とセキュリティレベルの向上をミッションとしていただきます。
●主な業務内容
### セキュリティ監視・分析業務
- セキュリティイベントの監視・分析・トリアージ
- セキュリティアラートの優先順位付けと対応
- インシデント発生時の初動対応と調査
- 定期的なセキュリティレポートの作成と報告
- セキュリティ監視ツール(SIEM等)の運用・チューニング
### 高度脅威対策業務
- プロアクティブな脅威の検出と追跡
- 高度な脅威アクターの行動パターン分析
- ネットワーク/エンドポイントデータの詳細分析
- 新たな攻撃手法の調査研究
- 脅威インテリジェンスの収集・分析・活用
### セキュリティ基盤構築・運用業務
- セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用
- クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装
- ネットワークセキュリティの強化対策
- 脆弱性管理とパッチ適用の推進
●扱う領域
・グローバルネットワーク(WAN、LAN、ファイアウォール、無線、Wi-Fi)のセキュリティ
・IaaS(AWS、Azure、GCPなどのクラウド基盤)のセキュリティ
・セキュリティツール(脆弱性スキャン、脅威検出、ログ管理、SIEM、IDS/IPS、WAF、EDR)
・エンドポイントセキュリティ
・インシデントレスポンス
・アタックサーフェス管理
・ActiveDirectory、Microsoft365セキュリティ
●主な業務内容
### セキュリティ監視・分析業務
- セキュリティイベントの監視・分析・トリアージ
- セキュリティアラートの優先順位付けと対応
- インシデント発生時の初動対応と調査
- 定期的なセキュリティレポートの作成と報告
- セキュリティ監視ツール(SIEM等)の運用・チューニング
### 高度脅威対策業務
- プロアクティブな脅威の検出と追跡
- 高度な脅威アクターの行動パターン分析
- ネットワーク/エンドポイントデータの詳細分析
- 新たな攻撃手法の調査研究
- 脅威インテリジェンスの収集・分析・活用
### セキュリティ基盤構築・運用業務
- セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用
- クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装
- ネットワークセキュリティの強化対策
- 脆弱性管理とパッチ適用の推進
●扱う領域
・グローバルネットワーク(WAN、LAN、ファイアウォール、無線、Wi-Fi)のセキュリティ
・IaaS(AWS、Azure、GCPなどのクラウド基盤)のセキュリティ
・セキュリティツール(脆弱性スキャン、脅威検出、ログ管理、SIEM、IDS/IPS、WAF、EDR)
・エンドポイントセキュリティ
・インシデントレスポンス
・アタックサーフェス管理
・ActiveDirectory、Microsoft365セキュリティ
【大阪】FAセンサの開発・設計・コンサルティング営業会社での法務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜2,000万円
ポジション
担当者
仕事内容
【法務グループ】
幅広い業務を担当し、会社全体のビジネスをサポートしています。営業部門、
開発部門、共通部門と連携し、契約書の作成・解釈、法的アドバイスの提供等、
多岐にわたる法務業務に取り組んでいます。また、当社はグローバルにビジネスを
展開しているため、法務部門は国内外の法的リスクを最小限に抑えながら、
ビジネスの成長を支えています。グローバルに成長を続ける当社の中で法務部門の
役割、業務の重要度は年々増しているため、法務部門をより強化するため人材を
募集しています。
【業務詳細】
◆各部門が締結する契約内容の審査、作成(秘密保持契約、業務委託契約、
ライセンス契約、利用規約など)
◆各部門からの法律相談、法務的助言や法的観点からのレビュー
◆海外の各現地法人の法務部門の支援
◆訴訟・係争対応
まずは当社のビジネスの仕組みを理解いただいた上で、契約実務、法律相談、
海外現地法人の法務支援を担当頂きたいと考えています。
幅広い業務を担当し、会社全体のビジネスをサポートしています。営業部門、
開発部門、共通部門と連携し、契約書の作成・解釈、法的アドバイスの提供等、
多岐にわたる法務業務に取り組んでいます。また、当社はグローバルにビジネスを
展開しているため、法務部門は国内外の法的リスクを最小限に抑えながら、
ビジネスの成長を支えています。グローバルに成長を続ける当社の中で法務部門の
役割、業務の重要度は年々増しているため、法務部門をより強化するため人材を
募集しています。
【業務詳細】
◆各部門が締結する契約内容の審査、作成(秘密保持契約、業務委託契約、
ライセンス契約、利用規約など)
◆各部門からの法律相談、法務的助言や法的観点からのレビュー
◆海外の各現地法人の法務部門の支援
◆訴訟・係争対応
まずは当社のビジネスの仕組みを理解いただいた上で、契約実務、法律相談、
海外現地法人の法務支援を担当頂きたいと考えています。
大手鉄鋼商社での監査部(システム監査)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1,300万円
ポジション
担当者〜
仕事内容
当社および国内外グループ会社を対象にした情報システムに関する監査
大手鉄鋼商社での監査部
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1300万円
ポジション
担当者〜
仕事内容
当社および国内外グループ会社を対象にした
・内部監査業務(網羅的監査、テーマ監査・モニタリング、特命監査等)
・J-Sox対応内部統制・有効性評価(整備・運用評価)
・内部監査業務(網羅的監査、テーマ監査・モニタリング、特命監査等)
・J-Sox対応内部統制・有効性評価(整備・運用評価)
医療・介護業務向けITビジネス等を展開する東証プライム市場上場企業での主幹事業を支える事業付き法務責任者候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
810万円〜1300万円
ポジション
責任者候補
仕事内容
当社の主力事業であるキャリア事業の担当として、法務相談、許認可、紛争案件などに対応していただきます。
また、単に個別の案件に対応していくだけでなく、適切かつ効率的な事業遂行のために、当該事業に固有の統制構築も担っていただきます。
仕事のやりがい・働く魅力
【成長企業における業務経験】
・一部上場企業でありながら、本社の正社員数は少数ですので、経営陣や事業に近い立場で当事者意識を持って幅広い業務に携わることができます。
・成長企業ならではの変化に富んだ環境において、主体的かつ創造的な業務経験を積むことができます。
【マネジメント業務】
・複数の業務で成果を出し続けることで、マネージャとして後輩の育成・マネジメントに携わっていただく場合があります。
・マネージャとして、ご自身が担当する領域において、課題発見から解決、仕組みの構築や改善まで広範な裁量を持って業務に当たっていただけます。
【グローバル対応】
・将来的には、海外のキャリア事業へのサポートを通じて、グローバルの経験を積んでいく選択肢があります。
将来のキャリアパス
【リスクマネジメント部内でのキャリアパス】
国内のキャリア事業担当のアサインからスタートし、適性に応じて複数名のマネジメントを担当していただくことを想定しています。
部門の人員体制やご本人の興味にもよりますが、具体的には以下のようなキャリアパスが想定されます。
・ローテーションや役割の拡張を通じて、国内のキャリア事業の多岐にわたる業務を担当していただく。
・複数の業務で成果を出し続けた上で、マネージャとして後輩の育成・マネジメントに携わっていただく。
また、ご本人の興味や英語力に応じて、海外のキャリア事業等のサポートを担当していただく可能性もあります。
【豊富なキャリアパス】
リスクマネジメント部に固定されるわけではなく、柔軟かつ豊富なキャリアパスが存在します。
・経営企画部門など他のコーポレート部門への役割拡張
・事業部への役割拡張(事業側の経営管理責任者等)
・(海外業務を希望する場合)MIMSの法務責任者などの海外キャリア
また、単に個別の案件に対応していくだけでなく、適切かつ効率的な事業遂行のために、当該事業に固有の統制構築も担っていただきます。
仕事のやりがい・働く魅力
【成長企業における業務経験】
・一部上場企業でありながら、本社の正社員数は少数ですので、経営陣や事業に近い立場で当事者意識を持って幅広い業務に携わることができます。
・成長企業ならではの変化に富んだ環境において、主体的かつ創造的な業務経験を積むことができます。
【マネジメント業務】
・複数の業務で成果を出し続けることで、マネージャとして後輩の育成・マネジメントに携わっていただく場合があります。
・マネージャとして、ご自身が担当する領域において、課題発見から解決、仕組みの構築や改善まで広範な裁量を持って業務に当たっていただけます。
【グローバル対応】
・将来的には、海外のキャリア事業へのサポートを通じて、グローバルの経験を積んでいく選択肢があります。
将来のキャリアパス
【リスクマネジメント部内でのキャリアパス】
国内のキャリア事業担当のアサインからスタートし、適性に応じて複数名のマネジメントを担当していただくことを想定しています。
部門の人員体制やご本人の興味にもよりますが、具体的には以下のようなキャリアパスが想定されます。
・ローテーションや役割の拡張を通じて、国内のキャリア事業の多岐にわたる業務を担当していただく。
・複数の業務で成果を出し続けた上で、マネージャとして後輩の育成・マネジメントに携わっていただく。
また、ご本人の興味や英語力に応じて、海外のキャリア事業等のサポートを担当していただく可能性もあります。
【豊富なキャリアパス】
リスクマネジメント部に固定されるわけではなく、柔軟かつ豊富なキャリアパスが存在します。
・経営企画部門など他のコーポレート部門への役割拡張
・事業部への役割拡張(事業側の経営管理責任者等)
・(海外業務を希望する場合)MIMSの法務責任者などの海外キャリア
大手重工業メーカーでの国内外拠点における内部監査・内部統制業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
940万円〜1300万円(能力・経験に応じて当社規定により決定します。)
ポジション
ご相談
仕事内容
【業務内容】
グループの国内外拠点における内部監査あるいは内部統制構築・評価
【働き方】
・フレックスタイム制 有(コアタイム:無)、 リモート勤務可(週1〜2日)
【アピールポイント】
・エネルギー、社会インフラ、産業機械、航空・宇宙など多様な事業をグローバルに展開しているのがグループの特徴で、幅広い経験を積むことができます。
・CIA/CISA/CFEといった内部監査にかかわる資格の取得支援制度があります。
・子育て世代や介護の対応をされている方も在籍しており、出社・退社時間の調整やリモートワークの活用(週1〜2回程度)など、ワークライフバランスを実現できる環境にあります。
グループの国内外拠点における内部監査あるいは内部統制構築・評価
【働き方】
・フレックスタイム制 有(コアタイム:無)、 リモート勤務可(週1〜2日)
【アピールポイント】
・エネルギー、社会インフラ、産業機械、航空・宇宙など多様な事業をグローバルに展開しているのがグループの特徴で、幅広い経験を積むことができます。
・CIA/CISA/CFEといった内部監査にかかわる資格の取得支援制度があります。
・子育て世代や介護の対応をされている方も在籍しており、出社・退社時間の調整やリモートワークの活用(週1〜2回程度)など、ワークライフバランスを実現できる環境にあります。
上場Fintechクラウド型ERPソフト開発・サービス提供企業での決済ビジネスのコンプライアンス責任者候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円
ポジション
担当者〜
仕事内容
【主な業務内容】
・コンプライアンス業務を遂行するチームのマネジメント(業務マネジメント・ピープルマネジメント)
・AML/CFT管理態勢の整備(構築及び運用)
- AML/CFTに関する施策の企画・推進
- 関連法規制や当局ガイドラインを踏まえた社内規程・手続の制定・見直し
- eKYC、取引フィルタリング、取引モニタリング、疑わしい取引の届出、経済制裁対応その他金融犯罪対応
・決済ビジネスを中心とした法令遵守態勢の整備(構築・運用)
- 加盟店監視や不審な取引の分析・報告
- コンプライアンス・プログラムの策定・運用
- コンプライアンス委員会の運営
- コンプライアンス研修・啓蒙活動
- 苦情管理、イシューマネジメント
・当局対応
◆ポジションの魅力
・グループ全体で注力しているFintech関連サービスを集約した関連企業において、コンプライアンス責任者候補として裁量を持ってご活躍いただけます。
・サービスの拡大に伴い、経営戦略における役割の重要性や経営陣からの期待が増しているポジションになります。
・コンプライアンス業務を遂行するチームのマネジメント(業務マネジメント・ピープルマネジメント)
・AML/CFT管理態勢の整備(構築及び運用)
- AML/CFTに関する施策の企画・推進
- 関連法規制や当局ガイドラインを踏まえた社内規程・手続の制定・見直し
- eKYC、取引フィルタリング、取引モニタリング、疑わしい取引の届出、経済制裁対応その他金融犯罪対応
・決済ビジネスを中心とした法令遵守態勢の整備(構築・運用)
- 加盟店監視や不審な取引の分析・報告
- コンプライアンス・プログラムの策定・運用
- コンプライアンス委員会の運営
- コンプライアンス研修・啓蒙活動
- 苦情管理、イシューマネジメント
・当局対応
◆ポジションの魅力
・グループ全体で注力しているFintech関連サービスを集約した関連企業において、コンプライアンス責任者候補として裁量を持ってご活躍いただけます。
・サービスの拡大に伴い、経営戦略における役割の重要性や経営陣からの期待が増しているポジションになります。
上場Fintechクラウド型ERPソフト開発・サービス提供企業でのコンプライアンス責任者候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円
ポジション
担当者〜
仕事内容
※グループ会社への在籍出向
【主な業務内容】
コンプライアンス業務全般及びチームマネジメント(業務マネジメント・ピープルマネジメント)を担当いただきます。
・コンプライアンス(法令等遵守、顧客保護)にかかる態勢整備
・新ビジネス立上げ時のリスク評価や法令等遵守態勢整備の支援
・各種社内規程、規則等の整備・運用
・日々のコンプライアンス定常業務(コンプライアンスに関する各部門への指導・各種個別相談の対応など
・コンプライアンスプログラムの立案・推進・実施
・各種届出、報告書等の作成
・コンプライアンス研修・啓蒙活動
◆ポジションの魅力
今後も金融サービス分野での事業拡大を目指している当社グループ会社において、コンプライアンス責任者候補として裁量を持ってご活躍いただけます。
サービスの拡大に伴い、経営戦略における役割の重要性や経営陣からの期待が増しているポジションになります。
【主な業務内容】
コンプライアンス業務全般及びチームマネジメント(業務マネジメント・ピープルマネジメント)を担当いただきます。
・コンプライアンス(法令等遵守、顧客保護)にかかる態勢整備
・新ビジネス立上げ時のリスク評価や法令等遵守態勢整備の支援
・各種社内規程、規則等の整備・運用
・日々のコンプライアンス定常業務(コンプライアンスに関する各部門への指導・各種個別相談の対応など
・コンプライアンスプログラムの立案・推進・実施
・各種届出、報告書等の作成
・コンプライアンス研修・啓蒙活動
◆ポジションの魅力
今後も金融サービス分野での事業拡大を目指している当社グループ会社において、コンプライアンス責任者候補として裁量を持ってご活躍いただけます。
サービスの拡大に伴い、経営戦略における役割の重要性や経営陣からの期待が増しているポジションになります。
外資系生命保険会社グループのシステム会社におけるDigital Forensic Investigator
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
670万円〜1250万円
ポジション
担当者
仕事内容
1.e-Discovery support(e-Discovery サポート)
2.Cyber incident response(サイバーインシデント対応)
3.Digital forensic analysis(デジタルフォレンジック分析)
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)
2.Cyber incident response(サイバーインシデント対応)
3.Digital forensic analysis(デジタルフォレンジック分析)
・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)
少数精鋭ベンチャーキャピタルにおける投資フロント&法務プロフェッショナル
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2500万円(ベース)+貢献した売上に応じたインセンティブ(ファンドの成功報酬など)
ポジション
アソシエイト
仕事内容
● ポジション概要
国内外のスタートアップ投資をリードする当ファンドにおいて、法務領域の中核を担うフロントポジションを募集します。
本ポジションは、法務にとどまらず、他のフロントメンバーと同様にソーシング、バリューアップ、LP対応など、ファンド運営全体に深く関与いただく実践的なポジションです。
また、当ファンドは今後VCにとどまらず、M&Aや不動産などマルチアセットへの投資領域を拡大予定であり、契約書対応・法務DD・交渉業務も多様化していきます。
国内外の投資先やLPとのクロスボーダーな契約交渉・調整も頻繁に発生するため、グローバル対応が求められる環境です。
なお、投資業務に関する実務経験の有無は問いません。国内外のトップファーム出身の顧問陣が強力にサポートする体制があり、意欲さえあれば、投資業務の実務経験がない方でも十分にキャッチアップいただけます。
● 主な業務内容
● 投資関連契約書(株主間契約、投資契約など)のドラフト、レビュー、交渉
● ファンド出資者(LP)との契約交渉・調整(クロスボーダー含む)
● 投資実行時の法務デューデリジェンスの推進
● 外部法律事務所・各種専門家との連携・ディレクション
● ソーシング、起業家との面談・関係構築
● 投資後のバリューアップ支援
● ファンド運営に関する業務全般(LP対応等を含む)
● M&A・不動産投資等の法務対応(今後拡大予定)
国内外のスタートアップ投資をリードする当ファンドにおいて、法務領域の中核を担うフロントポジションを募集します。
本ポジションは、法務にとどまらず、他のフロントメンバーと同様にソーシング、バリューアップ、LP対応など、ファンド運営全体に深く関与いただく実践的なポジションです。
また、当ファンドは今後VCにとどまらず、M&Aや不動産などマルチアセットへの投資領域を拡大予定であり、契約書対応・法務DD・交渉業務も多様化していきます。
国内外の投資先やLPとのクロスボーダーな契約交渉・調整も頻繁に発生するため、グローバル対応が求められる環境です。
なお、投資業務に関する実務経験の有無は問いません。国内外のトップファーム出身の顧問陣が強力にサポートする体制があり、意欲さえあれば、投資業務の実務経験がない方でも十分にキャッチアップいただけます。
● 主な業務内容
● 投資関連契約書(株主間契約、投資契約など)のドラフト、レビュー、交渉
● ファンド出資者(LP)との契約交渉・調整(クロスボーダー含む)
● 投資実行時の法務デューデリジェンスの推進
● 外部法律事務所・各種専門家との連携・ディレクション
● ソーシング、起業家との面談・関係構築
● 投資後のバリューアップ支援
● ファンド運営に関する業務全般(LP対応等を含む)
● M&A・不動産投資等の法務対応(今後拡大予定)
大手銀行でのAML・金融犯罪対応(ホールセール部門)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
<業務内容・取組事例>
法人向けデジタル総合金融サービスにおける新規顧客獲得促進、および口座開設後の活性化を目的として、『金融犯罪対応業務』を担っていただきます。新しい法人金融サービスを『安全』に提供し、『信頼』を守る役割として活躍してみませんか?
【1】口座不正利用に対する分析と対策立案
・警察や関係省庁の要請を受けた口座凍結案件等のデータ分析
・不正口座に関連する傾向の把握および再発防止策の策定
【2】金融犯罪抑止に向けたモニタリング、予防措置の検討
・不正口座を早期発見・対応に向けたモニタリングの企画・開発
・最新のデータ分析手法(AI、機械学習等)の導入・活用検討
【3】不正口座発見時の対応策の実施・改善
・モニタリング検知口座への対応策(凍結・解除等)の検討と対応
・関連部署と協力した迅速・適切な対応とその手順の改善業務
法人向けデジタル総合金融サービスにおける新規顧客獲得促進、および口座開設後の活性化を目的として、『金融犯罪対応業務』を担っていただきます。新しい法人金融サービスを『安全』に提供し、『信頼』を守る役割として活躍してみませんか?
【1】口座不正利用に対する分析と対策立案
・警察や関係省庁の要請を受けた口座凍結案件等のデータ分析
・不正口座に関連する傾向の把握および再発防止策の策定
【2】金融犯罪抑止に向けたモニタリング、予防措置の検討
・不正口座を早期発見・対応に向けたモニタリングの企画・開発
・最新のデータ分析手法(AI、機械学習等)の導入・活用検討
【3】不正口座発見時の対応策の実施・改善
・モニタリング検知口座への対応策(凍結・解除等)の検討と対応
・関連部署と協力した迅速・適切な対応とその手順の改善業務
大手証券会社での売買審査担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Analyst / Associate / Senior Associate / Vice President
仕事内容
グループ会社を通じて国内外の機関投資家および個人投資家が行う有価証券取引・デリバティブ取引について、法令諸規則(金融商品取引法、取引所規則など)に基づき、インサイダー取引、相場操縦等の不公正取引に係る売買審査業務を担っていただきます。
審査対象の取引は、アルゴリズム取引、高速取引、インターネット取引、対面営業取引など国内最大総合証券会社として多様な取引を扱っていますので、外部ベンダーシステムや内製システムを使用して、大量の取引データから不公正取引が疑われるアラートを抽出し、グローバル・マーケッツ部門やウェルス・マネジメント部門、コーポレート部門と協働して法令違反の該当性について調査します。
その他、社内IT部門や外部システムベンダーと電話・チャット・メールなどのコミュニケーションツールで、ユーザー要件を説明して、売買審査システムの新規開発や改良に参画してもらいます。
審査対象の取引は、アルゴリズム取引、高速取引、インターネット取引、対面営業取引など国内最大総合証券会社として多様な取引を扱っていますので、外部ベンダーシステムや内製システムを使用して、大量の取引データから不公正取引が疑われるアラートを抽出し、グローバル・マーケッツ部門やウェルス・マネジメント部門、コーポレート部門と協働して法令違反の該当性について調査します。
その他、社内IT部門や外部システムベンダーと電話・チャット・メールなどのコミュニケーションツールで、ユーザー要件を説明して、売買審査システムの新規開発や改良に参画してもらいます。
大手証券会社でのGMアドバイザリー担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Senior Associate / Vice President
仕事内容
GMアドバイザリーグループでは、金融商品取引法、日本証券業協会自主規制規則等の法令諸規則等、および社内ルールに準拠して、グローバル・マーケッツにおける各種商品等の取引の管理に係る法令等遵守態勢に関して不公正取引の観点を中心に助言を行っており、グローバル・マーケッツ・ビジネスの業務に係る内部管理態勢の強化及び充実のための諸施策を推進する役割を担っていただきます。
具体的には、
・相場操縦、空売りおよびフロントランニングなどの各種の規制に係るグローバル・マーケッツからの照会に対してコンプライアンス上想起される問題点に係る助言
・グローバル・マーケッツ・ビジネスに関連する規制当局等のパブリックコメントに係る対応
・コンプライアンスに関する研修の企画、立案、実施
・各種定例会議の運営管理(事務局対応)
等の業務があります。
具体的には、
・相場操縦、空売りおよびフロントランニングなどの各種の規制に係るグローバル・マーケッツからの照会に対してコンプライアンス上想起される問題点に係る助言
・グローバル・マーケッツ・ビジネスに関連する規制当局等のパブリックコメントに係る対応
・コンプライアンスに関する研修の企画、立案、実施
・各種定例会議の運営管理(事務局対応)
等の業務があります。
大手仮想通貨fintech企業でのSecurity Engineering
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者
仕事内容
●Webアプリケーションおよびインフラに対するセキュリティレビュー
●外部・内部監査への対応およびセキュリティガイドラインの整備・運用
●セキュリティリスクアセスメントおよび脆弱性診断の企画・実行・結果分析
●セキュリティインシデントの対応と再発防止策の策定・実行
●社内エンジニアやステークホルダーとの連携によるセキュリティ啓発活動
●外部・内部監査への対応およびセキュリティガイドラインの整備・運用
●セキュリティリスクアセスメントおよび脆弱性診断の企画・実行・結果分析
●セキュリティインシデントの対応と再発防止策の策定・実行
●社内エンジニアやステークホルダーとの連携によるセキュリティ啓発活動
ウェルネス産業向けSaaS開発・販売企業でのコーポレートIT(セキュリティ推進)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1500万円
ポジション
担当者〜
仕事内容
社内システムの運用・管理
情報セキュリティポリシーの策定・実施
社内ユーザーへのサポートおよびトレーニング
システムの監視・評価および改善提案
脅威分析やインシデント対応の実施
他部門との連携によるプロジェクト推進
情報セキュリティポリシーの策定・実施
社内ユーザーへのサポートおよびトレーニング
システムの監視・評価および改善提案
脅威分析やインシデント対応の実施
他部門との連携によるプロジェクト推進
大手通信サービス会社でのセキュリティエキスパート ※出向
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
610万円〜1230万円 賞与、特別加算賞与は会社業績、個人別評価に応じて変動します
ポジション
担当者〜
仕事内容
【主な業務】
・ITにおけるセキュリティのエキスパートとして、セキュリティ対策の企画から運用までを実行
・自社で運営しているプロダクトに対するセキュリティ監査や、SOCなどのサービス導入における検討
・顧客からの要望に応じてセキュリティチェックを実施と向上
【具体的業務】
・社内セキュリティ関連の計画、監査、実施
・自社で運営しているプロダクトのセキュリティ向上
・顧客からの要望に応じたセキュリティチェックの実施
仕事の魅力
・先進的な事業を手がけるグループ会社(スタートアップ企業)での業務を通じ、事業と組織の成長を推進いただきます。
・少数精鋭の組織で大きな裁量を持って幅広い役割を担うことは、自身の成長とキャリアの可能性の拡大につながります。
・ITにおけるセキュリティのエキスパートとして、セキュリティ対策の企画から運用までを実行
・自社で運営しているプロダクトに対するセキュリティ監査や、SOCなどのサービス導入における検討
・顧客からの要望に応じてセキュリティチェックを実施と向上
【具体的業務】
・社内セキュリティ関連の計画、監査、実施
・自社で運営しているプロダクトのセキュリティ向上
・顧客からの要望に応じたセキュリティチェックの実施
仕事の魅力
・先進的な事業を手がけるグループ会社(スタートアップ企業)での業務を通じ、事業と組織の成長を推進いただきます。
・少数精鋭の組織で大きな裁量を持って幅広い役割を担うことは、自身の成長とキャリアの可能性の拡大につながります。
不動産開発・運用会社でのコンプライアンス/監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・スキルに応じて検討します(イメージ:ベース 〜1100万円+業績連動賞与※お問い合わせください)
ポジション
マネージャー〜ディレクター
仕事内容
同社は、物流不動産セクターに特化して物件の開発や投資助言・資産運用を行う金融機関系列の企業です。
本ポジションでは、コンプライアンス・監査関連業務を担当いただきます。
現在のコンプライアンス・オフィサーの補助業務も担当いただきながら、次期オフィサーを希望される方も歓迎致します。
【具体的には】
・金融商品取引業に係るコンプライアンス関連業務
※コンプライアンス・オフィサーの業務補佐からスタートいただきます。
・監査業務補佐
・その他、適性やご希望に応じて社内研修や法務関連業務も担当いただけます。
本ポジションでは、コンプライアンス・監査関連業務を担当いただきます。
現在のコンプライアンス・オフィサーの補助業務も担当いただきながら、次期オフィサーを希望される方も歓迎致します。
【具体的には】
・金融商品取引業に係るコンプライアンス関連業務
※コンプライアンス・オフィサーの業務補佐からスタートいただきます。
・監査業務補佐
・その他、適性やご希望に応じて社内研修や法務関連業務も担当いただけます。
総合リユースビジネスを展開する企業での総務・法務/本部長候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜1600万円
ポジション
本部長候補
仕事内容
グループ全体の総務/法務の業務遂行及びマネジメントをしていただきます。
当社グループ全体の総務法務領域の本部長候補になります。
ガバナンス、リスクマネジメント、コンプライアンスの観点から当社グループ全体の統制環境の強化をCFOと現本部長と伴走しながら取り組んでいただきます。
マネジメントが主となりますが実務指導も多く発生するため、ご自身でも手を動かせる方がより組織にマッチします。
●総務領域
・取締役会、株主総会、リスクコンプライアンス委員会などの運営
・証券会社や信託と連携した株式事務対応
・経営および事業に係るリスクアセスメント〜対応策の検討などのリスクマネジメント
・各グループ会社の会社の職務権限の整理とモニタリング
●法務領域
・リーガルチェックを行い契約のリスク把握と各条項の修正案検討とマネジメント
・コンプライアンス相談として各事業や会社経営における法令遵守のための対応とマネジメント
・関連法規における各種行政への届け出対応とマネジメント
・各種規程のレビュー
●M&AとPMI
・M&Aの総務法務領域の対応
・M&A実行後のPMIとしてグループ会社の統制環境の整備
当社グループ全体の総務法務領域の本部長候補になります。
ガバナンス、リスクマネジメント、コンプライアンスの観点から当社グループ全体の統制環境の強化をCFOと現本部長と伴走しながら取り組んでいただきます。
マネジメントが主となりますが実務指導も多く発生するため、ご自身でも手を動かせる方がより組織にマッチします。
●総務領域
・取締役会、株主総会、リスクコンプライアンス委員会などの運営
・証券会社や信託と連携した株式事務対応
・経営および事業に係るリスクアセスメント〜対応策の検討などのリスクマネジメント
・各グループ会社の会社の職務権限の整理とモニタリング
●法務領域
・リーガルチェックを行い契約のリスク把握と各条項の修正案検討とマネジメント
・コンプライアンス相談として各事業や会社経営における法令遵守のための対応とマネジメント
・関連法規における各種行政への届け出対応とマネジメント
・各種規程のレビュー
●M&AとPMI
・M&Aの総務法務領域の対応
・M&A実行後のPMIとしてグループ会社の統制環境の整備
総合リユースビジネスを展開する企業での法務エキスパート
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
担当者〜
仕事内容
グループ法務のエキスパートとして、業務遂行をしていただきます。
当社グループ全体の法律の専門家として経営者と直接対話しながらコンプライアンス強化を担っていただきます。
日常的には以下のような業務があります。
・事業部からの法律に関する問い合わせ対応
・経営上、事業上の施策について関連法規や規制に基づく実行可否の判断
・管理部門からの会社法などに関する専門的問い合わせへの対応
・業界における関連法規の動向などの調査
・リスク・コンプライアンス委員会への参加と意見陳述
また、以下のプロジェクトへの参画を想定しております。
・組織再編
・M&Aの法務DDや実行後のPMI
当社グループ全体の法律の専門家として経営者と直接対話しながらコンプライアンス強化を担っていただきます。
日常的には以下のような業務があります。
・事業部からの法律に関する問い合わせ対応
・経営上、事業上の施策について関連法規や規制に基づく実行可否の判断
・管理部門からの会社法などに関する専門的問い合わせへの対応
・業界における関連法規の動向などの調査
・リスク・コンプライアンス委員会への参加と意見陳述
また、以下のプロジェクトへの参画を想定しております。
・組織再編
・M&Aの法務DDや実行後のPMI
大手保険会社での法務コンプライアンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜2000万円 ※経験・スキルを考慮の上決定
ポジション
担当者〜管理職
仕事内容
日本(東京)を本社とするグローバル保険グループにおいて、法務コンプライアンスに係る次の業務を行う。(適性に応じて一部を担当することになるため、以下は例示です。)
・国内外拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
・グループ全体に影響が生じうる重要な訴訟への対応
・新規事業・新規サービスに関する法的リスクの評価・所管部の支援
・その他法務コンプライアンス業務
・国内外拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
・グループ全体に影響が生じうる重要な訴訟への対応
・新規事業・新規サービスに関する法的リスクの評価・所管部の支援
・その他法務コンプライアンス業務
大手鉄鋼商社での情報システム監査担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円
ポジション
担当者〜
仕事内容
当社および国内外グループ会社を対象にした情報システムに関する監査
プラットフォーム企業での法務・コンプライアンス(グローバル事業)【マネージャー候補 / スペシャリスト】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
マネージャー候補 or スペシャリスト
仕事内容
●担当業務
法務・コンプライアンス室のメンバーとして、当社グループのビジネス全般(グローバル事業を含む)に関わる法務・コンプライアンスを担当いただきます。
法務の専門家として、スピーディかつ柔軟に、契約業務や社内法務相談にご対応いただくことを通じて、当社の法務コンプライアンス体制を一つ上のレベルに持って行くことを一緒に実現いただける方を募集しております。
また、現在新規プロダクト開発を多数検討しており、経営やビジネスサイドと一緒に新しいプロダクトの開発にも携わっていただく可能性がございます。
【主な業務】
・担当部署の各種契約書のレビュー(英文契約書を含む)
月100 120件程度(但し、当社雛形を用いたものが大半を占める)となりますので、月50 60件程度チェックのを想定しております。一度慣れていただくとスムーズなレビューが可能かと思います。
・担当部署からの法律相談対応
・担当部署からのコンプライアンス相談対応
・利用規約・利用約款・コンプライアンスルールの策定、アップデート
・社内コンプライアンストレーニングの実施、アップデート、研修計画の策定
・株主総会対応
・ステークホルダーとのトラブル対応
・社内規程の整備
将来的には以下の業務に関わる事も可能
・チームマネジメント/組織開発
※日本在住となり、海外での出張や勤務は発生いたしません。
●やりがい
・「グローバル」×「成長企業」×「上場企業」というユニークな環境で法務の専門性を高めることができる
・グローバル企業の本社の立場から、国際的な法務コンプライアンスの業務経験を積むことができる
・新規事業や事業提携に早い時期から関与して、事業部と一緒に作り上げることができる
・スピード感のある環境で、コンプライアンスやリスクマネジメントのために必要な仕組みを、自ら提案して実現することができる
・米国企業のM&Aを完了させ、グローバル展開を進める環境の中で語学力を活かすことができる
・フラットな組織で、社内の誰とでも自由に議論して協働できる
・これから組織を作っていくタイミングとなるため、法務チームの組織づくりから携わる事ができる
●キャリアパス
評価やチーム体制を考慮し、将来的に、早期にチームマネジメントに関わっていただく可能性があります
法務・コンプライアンス室のメンバーとして、当社グループのビジネス全般(グローバル事業を含む)に関わる法務・コンプライアンスを担当いただきます。
法務の専門家として、スピーディかつ柔軟に、契約業務や社内法務相談にご対応いただくことを通じて、当社の法務コンプライアンス体制を一つ上のレベルに持って行くことを一緒に実現いただける方を募集しております。
また、現在新規プロダクト開発を多数検討しており、経営やビジネスサイドと一緒に新しいプロダクトの開発にも携わっていただく可能性がございます。
【主な業務】
・担当部署の各種契約書のレビュー(英文契約書を含む)
月100 120件程度(但し、当社雛形を用いたものが大半を占める)となりますので、月50 60件程度チェックのを想定しております。一度慣れていただくとスムーズなレビューが可能かと思います。
・担当部署からの法律相談対応
・担当部署からのコンプライアンス相談対応
・利用規約・利用約款・コンプライアンスルールの策定、アップデート
・社内コンプライアンストレーニングの実施、アップデート、研修計画の策定
・株主総会対応
・ステークホルダーとのトラブル対応
・社内規程の整備
将来的には以下の業務に関わる事も可能
・チームマネジメント/組織開発
※日本在住となり、海外での出張や勤務は発生いたしません。
●やりがい
・「グローバル」×「成長企業」×「上場企業」というユニークな環境で法務の専門性を高めることができる
・グローバル企業の本社の立場から、国際的な法務コンプライアンスの業務経験を積むことができる
・新規事業や事業提携に早い時期から関与して、事業部と一緒に作り上げることができる
・スピード感のある環境で、コンプライアンスやリスクマネジメントのために必要な仕組みを、自ら提案して実現することができる
・米国企業のM&Aを完了させ、グローバル展開を進める環境の中で語学力を活かすことができる
・フラットな組織で、社内の誰とでも自由に議論して協働できる
・これから組織を作っていくタイミングとなるため、法務チームの組織づくりから携わる事ができる
●キャリアパス
評価やチーム体制を考慮し、将来的に、早期にチームマネジメントに関わっていただく可能性があります
大手シンクタンクでのセキュリティエンジニア(社内システム全般のCSIRT担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
担当者〜管理職
仕事内容
CSIRT担当として、以下のような業務をご担当いただきます。
・社内システムにおけるセキュリティインシデント発生時の初動対応および事後分析
・セキュリティポリシーやマニュアルの策定・改訂、教育訓練活動の実施
・最新のセキュリティ製品・サービスのPoC(Proof of Concept)および導入推進
・定期的なセキュリティリスク評価および脆弱性診断の実施
・他部門との連携を通じたセキュリティ対策の強化(CSIRT事務局の運営)
・最新のセキュリティトレンドや脅威情報の収集・分析
・社内システムにおけるセキュリティインシデント発生時の初動対応および事後分析
・セキュリティポリシーやマニュアルの策定・改訂、教育訓練活動の実施
・最新のセキュリティ製品・サービスのPoC(Proof of Concept)および導入推進
・定期的なセキュリティリスク評価および脆弱性診断の実施
・他部門との連携を通じたセキュリティ対策の強化(CSIRT事務局の運営)
・最新のセキュリティトレンドや脅威情報の収集・分析
有名外資系生命保険会社での内部監査(監査部長)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
部長クラス
仕事内容
Main responsibilities
・Oversees the completion of all phases of the audit process for assigned multiple concurrent audits to the required Group and IIA standards.
・Maintains a strong understanding of key business, finance, and regulatory requirements for the area of the business covered including, emerging risks.
・Performs risk assessments for the area of the business covered, contributing significantly to the entity’s annual internal audit plan
・Develop, maintain and enhance the skills and capabilities of your 8 direct reports, empowering them, encouraging knowledge sharing and best practices
・Develops effective relationships with relevant management within the business areas covered.
・Works with management in tracking action plans to assist with timely resolution.
・Applies internal audit standards and best practice, ensuring application of GIA (group internal audit) standards/CAPT Methodology during audit reviews. Provides ideas and input to the continuous improvement of GIA processes
・Shares expertise within the wider Global Internal Audit family.
・Leads the whistleblowing triage and investigation for The Company’s Japan including the reporting to relevant stakeholders
・Is responsible for their own professional development and pro-actively identifies relevant training and development needs, and develops their own professional network.
Measures
・Quality audit workpapers and reports, including quality closure criteria, delivered to the planned timeline
・Recognised as subject matter expert on the covered areas.
・Quality risk assessment linked to the business strategy
・Positive feedback form relevant management.
・Evidence of working proactively with management to close issues, contributing to real and sustainable improvement.
・Impact on the business recognised by senior management.
・Development plans in place for all team members, and self-development with evidence of review.
・Evidence of sharing relevant information.
・Evidence of own skills and competencies developed.
・Evidence of efficient management of the whistleblowing investigation in line with Group requirements
・Oversees the completion of all phases of the audit process for assigned multiple concurrent audits to the required Group and IIA standards.
・Maintains a strong understanding of key business, finance, and regulatory requirements for the area of the business covered including, emerging risks.
・Performs risk assessments for the area of the business covered, contributing significantly to the entity’s annual internal audit plan
・Develop, maintain and enhance the skills and capabilities of your 8 direct reports, empowering them, encouraging knowledge sharing and best practices
・Develops effective relationships with relevant management within the business areas covered.
・Works with management in tracking action plans to assist with timely resolution.
・Applies internal audit standards and best practice, ensuring application of GIA (group internal audit) standards/CAPT Methodology during audit reviews. Provides ideas and input to the continuous improvement of GIA processes
・Shares expertise within the wider Global Internal Audit family.
・Leads the whistleblowing triage and investigation for The Company’s Japan including the reporting to relevant stakeholders
・Is responsible for their own professional development and pro-actively identifies relevant training and development needs, and develops their own professional network.
Measures
・Quality audit workpapers and reports, including quality closure criteria, delivered to the planned timeline
・Recognised as subject matter expert on the covered areas.
・Quality risk assessment linked to the business strategy
・Positive feedback form relevant management.
・Evidence of working proactively with management to close issues, contributing to real and sustainable improvement.
・Impact on the business recognised by senior management.
・Development plans in place for all team members, and self-development with evidence of review.
・Evidence of sharing relevant information.
・Evidence of own skills and competencies developed.
・Evidence of efficient management of the whistleblowing investigation in line with Group requirements
大手証券会社でのJapan Risk and Control Principal
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President
仕事内容
当Vice Presidentのポジションでは、グループCIOのITビジネスユニット、グローバル最高管理責任者オフィス、リスク、法務、コンプライアンス、監査などといった、他の主要部門かつ複数の領域で働くユニークな機会が得られます。テクノロジチームや世界中の関係者との関係を構築するため、この役割におけるリーダーとして、強力なリーダーシップと影響力が必要となります。
このポジションは、次のような方に最適です。
・当社の技術的なリスクとサイバーリスクの管理方法において、中心となって活躍したい
・問題を解決したり、当社のリスク管理における最善のアプローチを定義する場面にて、その支援をしたりすることが楽しめる
・好奇心旺盛で、ビジネスの課題を解決するためにさまざまなアプローチの探求を希望している
・グローバルチームで働き、さまざまなバックグラウンドを持つ世界中の同僚の経験から学びを得たい
・リスクとコントロールの原則を理解している
主な業務は以下のとおりです。
・グローバルCCOチームと協力して、グループCIOのリスク管理アプローチを発展させる
・日本のCIO組織と協力して、リスク管理アプローチを展開する
・リスク管理とビジネスニーズのバランスをとる
・テクノロジーリーダーに対し、どういったリスクへ注意が必要で、そのようなリスクはクリティカル度合いを若干下げてもよいかを助言する
・クラウドや人工知能などの新しいテクノロジーのリスク評価を支援する
このポジションは、次のような方に最適です。
・当社の技術的なリスクとサイバーリスクの管理方法において、中心となって活躍したい
・問題を解決したり、当社のリスク管理における最善のアプローチを定義する場面にて、その支援をしたりすることが楽しめる
・好奇心旺盛で、ビジネスの課題を解決するためにさまざまなアプローチの探求を希望している
・グローバルチームで働き、さまざまなバックグラウンドを持つ世界中の同僚の経験から学びを得たい
・リスクとコントロールの原則を理解している
主な業務は以下のとおりです。
・グローバルCCOチームと協力して、グループCIOのリスク管理アプローチを発展させる
・日本のCIO組織と協力して、リスク管理アプローチを展開する
・リスク管理とビジネスニーズのバランスをとる
・テクノロジーリーダーに対し、どういったリスクへ注意が必要で、そのようなリスクはクリティカル度合いを若干下げてもよいかを助言する
・クラウドや人工知能などの新しいテクノロジーのリスク評価を支援する
外資系大手生命保険会社での内部監査(マネージャー/コンプライアンス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,100万円〜1,380万円
ポジション
マネージャー
仕事内容
監査領域(コンプライアンス)のマネージャーを募集します。
以下の業務についてご担当頂きます。
●内部監査部門の手法に沿った監査作業の実施及び文書化において責務を負う。
●マクロリスク・アセスメント、継続的モニタリング、監査計画策定だけなく、統制デザイン評価およびテストや問題点の絞り込みなどの監査実施において役割を担う。
●監査対象のビジネス・エリアもしくはファンクション、および/もしくは監査、リスクおよび統制のコンセプトやテクニックに関して知識があり、複雑なタスクおよび分析を除いた全てを実行および遂行できる。
●チームメンバーとして効率的に業務にあたるとともに、あまり複雑ではないプロジェクトのプロジェクトリーダーとして従事。
以下の業務についてご担当頂きます。
●内部監査部門の手法に沿った監査作業の実施及び文書化において責務を負う。
●マクロリスク・アセスメント、継続的モニタリング、監査計画策定だけなく、統制デザイン評価およびテストや問題点の絞り込みなどの監査実施において役割を担う。
●監査対象のビジネス・エリアもしくはファンクション、および/もしくは監査、リスクおよび統制のコンセプトやテクニックに関して知識があり、複雑なタスクおよび分析を除いた全てを実行および遂行できる。
●チームメンバーとして効率的に業務にあたるとともに、あまり複雑ではないプロジェクトのプロジェクトリーダーとして従事。
上場Fintechクラウド型ERPソフト開発・サービス提供企業でのセキュリティスペシャリスト<グループ会社出向>
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
790万円〜1500万円
ポジション
担当者〜
仕事内容
このポジションは、コーディング、インフラストラクチャーなどの知識と経験を生かし、開発者や情報システム担当と連携して、当社のセキュリティを維持・向上させます。プロダクトセキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。
AWS / GCP環境のセキュリティガードレールの整備
In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等
脆弱性診断、ペネトレーションテストの実施またはサポート
OSINTをはじめとする脆弱性情報の収集、検証
セキュリティ関連のツール、スクリプトの開発
NIST CSF、CIS Controls等のフレームワークの実装と展開
K8s、Docker、CI/CDなどを含むDevSecOpsの実装
AWS / GCP環境のセキュリティガードレールの整備
In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等
脆弱性診断、ペネトレーションテストの実施またはサポート
OSINTをはじめとする脆弱性情報の収集、検証
セキュリティ関連のツール、スクリプトの開発
NIST CSF、CIS Controls等のフレームワークの実装と展開
K8s、Docker、CI/CDなどを含むDevSecOpsの実装
大手総合インターネット企業のセキュリティエンジニア / 内部不正対策
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1250万円
ポジション
担当者〜
仕事内容
ポジション概要
この企業には膨大な社内ドキュメントやソースコードが存在します。
これらの社内情報が不正に外部に持ち出された場合、サービスを利用している利用者や会社全体、そして企業で働く従業員にも大きな被害が発生する可能性があります。
企業では、情報の不適切な利用や持ち出しを防ぐため、社内にさまざまなモニタリングツールを道入し、収集したログを分析しています。
企業の活動を支え、従業員が安心して仕事に集中できる環境を保つため、内部不正対策をするポジションです。
主な業務内容
具体的には以下の業務を想定しています。
データ分析と不正検知: 組織内の各所から取得したデータを組み合わせて分析し、不正の兆候を検知します。
さまざまなセキュリティツールを使用して、情報の持ち出しをはじめとする不正の兆候を検知します。兆候を検知した場合は関係部署と協力して対応します。
意図的、非意図的を含め不正な行為につながる条件を分析し検知することで、正当に働いている従業員と組織を守ります。
ツールの開発と改善: データ分析やモニタリング運用を効率化するツールを開発、運用します。
プロセスの特定と実装: 関連部署と協力して、組織内の脅威を軽減するプロセスを特定、実装、および文書化します。
この企業には膨大な社内ドキュメントやソースコードが存在します。
これらの社内情報が不正に外部に持ち出された場合、サービスを利用している利用者や会社全体、そして企業で働く従業員にも大きな被害が発生する可能性があります。
企業では、情報の不適切な利用や持ち出しを防ぐため、社内にさまざまなモニタリングツールを道入し、収集したログを分析しています。
企業の活動を支え、従業員が安心して仕事に集中できる環境を保つため、内部不正対策をするポジションです。
主な業務内容
具体的には以下の業務を想定しています。
データ分析と不正検知: 組織内の各所から取得したデータを組み合わせて分析し、不正の兆候を検知します。
さまざまなセキュリティツールを使用して、情報の持ち出しをはじめとする不正の兆候を検知します。兆候を検知した場合は関係部署と協力して対応します。
意図的、非意図的を含め不正な行為につながる条件を分析し検知することで、正当に働いている従業員と組織を守ります。
ツールの開発と改善: データ分析やモニタリング運用を効率化するツールを開発、運用します。
プロセスの特定と実装: 関連部署と協力して、組織内の脅威を軽減するプロセスを特定、実装、および文書化します。
公的年金での法務担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜(経験・能力に応じて考慮)
仕事内容
(1)契約書関連に関する業務(作成、審査、交渉)
(2)国内・海外訴訟の管理に関する業務(国内・海外法律事務所、資産管理機関等との連携)
(3)法務ノウハウの構築に関する業務
(4)国内・海外法律事務所の管理に関する業務(国内・海外法律事務所との円滑な業務構築のための連携業務、弁護士報酬等の管理業務)
(5)研修関連に関する業務(研修の企画、実施)
(6)その他法務室の業務運営に必要な業務
(2)国内・海外訴訟の管理に関する業務(国内・海外法律事務所、資産管理機関等との連携)
(3)法務ノウハウの構築に関する業務
(4)国内・海外法律事務所の管理に関する業務(国内・海外法律事務所との円滑な業務構築のための連携業務、弁護士報酬等の管理業務)
(5)研修関連に関する業務(研修の企画、実施)
(6)その他法務室の業務運営に必要な業務
急成長AIベンチャー企業でのセキュリティエンジニア(CISO候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
この企業は、「未来のソフトウエアを形にする」をミッションに、AI技術を用いた多様なSaaSプロダクトやソリューションを展開し、社会課題の解決を目指しています。
事業の急成長とプロダクトの多様化に伴い、グループ全体のセキュリティ体制の強化が急務となっています。
本ポジションでは、グループ初となる専任のセキュリティエンジニアとして、経営層や開発チームと密接に連携し、プロダクトと企業全体のセキュリティの設計・構築・運用をリードしていただきます。
最先端のAI技術を活用したサービスを提供する当社において、セキュリティの観点から事業成長を力強く推進いただける方のご応募をお待ちしています。
本ポジションについて
この企業はAIを軸に事業を拡大しており、それに伴い情報セキュリティの重要性が一層高まっています。
現在、各SWEチームやSREチームが個別に対応していますが、専門的な知見に基づいた横断的かつ体系的なセキュリティ体制の構築が必要不可欠です。
そこで、グループ全体のセキュリティ戦略の策定から実装、運用までを推進するセキュリティエンジニアを募集します。
経営視点と技術的視点の双方を持ち合わせ、ゼロからセキュリティ体制を構築していくチャレンジングな役割です。
具体的な業務内容
グループ全体のセキュリティレベル向上のため、以下のような業務を幅広くお任せします。
初代メンバーとして、裁量を持って業務範囲を定義し、主体的に推進していただくことを期待します。
- セキュリティ戦略・方針の策定:
- グループ全体のセキュリティロードマップの策定と推進
- プロダクトセキュリティ:
- 開発プロセスへのセキュリティ組み込み(Shift Left)の推進
- セキュアコーディングガイドラインの策定
- 脆弱性診断の一元管理
- クラウド・インフラセキュリティ:
- AWS/GCPを中心としたクラウド環境のセキュリティ設計・設定レビュー・監視
- IAM、ネットワークセキュリティ(Firewall, WAF等)、暗号化、ログ管理等の強化
- 脆弱性管理:
- 脆弱性情報の収集、評価、対応優先度付け
- 定期的な脆弱性スキャン、ペネトレーションテストの計画・実施・結果対応
- インシデントレスポンス:
- セキュリティインシデント発生時の対応体制構築、プロセス整備
- インシデント発生時の調査、封じ込め、復旧、原因分析、再発防止策の実施
- セキュリティ監視・分析:
- セキュリティログの収集・分析基盤の検討・導入・運用
- 脅威インテリジェンスの活用
- コンプライアンス・ガバナンス:
- ISMS (ISO27001), SOC2, GDPR, 個人情報保護法等、関連法規・認証基準への対応支援
- 内部・外部監査への対応
事業の急成長とプロダクトの多様化に伴い、グループ全体のセキュリティ体制の強化が急務となっています。
本ポジションでは、グループ初となる専任のセキュリティエンジニアとして、経営層や開発チームと密接に連携し、プロダクトと企業全体のセキュリティの設計・構築・運用をリードしていただきます。
最先端のAI技術を活用したサービスを提供する当社において、セキュリティの観点から事業成長を力強く推進いただける方のご応募をお待ちしています。
本ポジションについて
この企業はAIを軸に事業を拡大しており、それに伴い情報セキュリティの重要性が一層高まっています。
現在、各SWEチームやSREチームが個別に対応していますが、専門的な知見に基づいた横断的かつ体系的なセキュリティ体制の構築が必要不可欠です。
そこで、グループ全体のセキュリティ戦略の策定から実装、運用までを推進するセキュリティエンジニアを募集します。
経営視点と技術的視点の双方を持ち合わせ、ゼロからセキュリティ体制を構築していくチャレンジングな役割です。
具体的な業務内容
グループ全体のセキュリティレベル向上のため、以下のような業務を幅広くお任せします。
初代メンバーとして、裁量を持って業務範囲を定義し、主体的に推進していただくことを期待します。
- セキュリティ戦略・方針の策定:
- グループ全体のセキュリティロードマップの策定と推進
- プロダクトセキュリティ:
- 開発プロセスへのセキュリティ組み込み(Shift Left)の推進
- セキュアコーディングガイドラインの策定
- 脆弱性診断の一元管理
- クラウド・インフラセキュリティ:
- AWS/GCPを中心としたクラウド環境のセキュリティ設計・設定レビュー・監視
- IAM、ネットワークセキュリティ(Firewall, WAF等)、暗号化、ログ管理等の強化
- 脆弱性管理:
- 脆弱性情報の収集、評価、対応優先度付け
- 定期的な脆弱性スキャン、ペネトレーションテストの計画・実施・結果対応
- インシデントレスポンス:
- セキュリティインシデント発生時の対応体制構築、プロセス整備
- インシデント発生時の調査、封じ込め、復旧、原因分析、再発防止策の実施
- セキュリティ監視・分析:
- セキュリティログの収集・分析基盤の検討・導入・運用
- 脅威インテリジェンスの活用
- コンプライアンス・ガバナンス:
- ISMS (ISO27001), SOC2, GDPR, 個人情報保護法等、関連法規・認証基準への対応支援
- 内部・外部監査への対応