「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

リスク・コンプラ・監査、1200〜1400万の転職求人

430

並び順:
全430件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

リスク・コンプラ・監査、1200〜1400万の転職求人一覧

新着 大手シンクタンクでの法務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,500万円)
ポジション
経験に応じて検討
仕事内容
・契約相談(日本語9割、英語1割)、法律相談、紛争対応
・新事業の伴走支援(知財・業法・ビジネスモデル検討を含む幅広いサポート)
・M&A支援(簡易法務DD、出資後の管理支援)
・内部統制(規則管理、内部通報制度の運用など)
・コンプライアンス(社内研修など)
・知財管理(特許、商標)

新着 【東京都】プロダクトセキュリティスペシャリスト/連結会計システム開発企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
プロダクトセキュリティスペシャリスト
仕事内容
●業務内容
単なるルールの策定・ドキュメント作成にとどまらず、自ら手を動かして技術基盤の構築や実装判断までリードしていただきます。
「設計して終わり」ではなく、コードレベルでの一気通貫で担当するスタイルです。

1.クラウドセキュリティアーキテクチャの設計・導入
  AWSのセキュリティガードレールをTerraformで記述し、自らデプロイ・運用まで完結させます。
  要件定義から実装までを一貫して持ち、実効性の高い基盤を構築します。

2.DevSecOpsの具現化
  GitHub Actions等のパイプラインにTrivy/Snykを自ら組み込み、脆弱性検知の自動化を実装します。
  開発チームが実運用できる状態まで落とし込み、必要に応じてPRを出し、技術的な解決をリードします。

3.セキュアコーディング文化の醸成・実装
  ガイドラインを作るだけではなく、レビュープロセスに自ら介入し、指摘だけでなくLintルール化まで落とし込むことで、再発防止の仕組みをコードレベルで実装します。

4.リスクアセスメントと技術対応
  機密情報を扱うシステムのリスクを評価し、ポリシー策定だけでなく、それを担保するための技術的な対抗策(エンジニアリング)を実行します。

●本ポジションの魅力
▼社会的インパクト:資本市場の信頼を技術で守る
我々が守るのは、投資家や監査法人、規制当局が見る「開示情報の源泉」です。
国内No.1の連結会計プラットフォームとして、単なる機密性だけでなく「完全性」や「監査証跡」が極めて重視されるドメインです。
あなたが設計・実装するセキュリティは、単なる機能保護にとどまらず、日本の資本市場の信頼を根底から支える社会的インフラとしての役割を担います。

▼プロダクト開発の当事者としてDevSecOpsを根付かせる
私たちはセキュリティを「門番」ではなく、開発を加速させる「イネーブラー」と位置づけています。
開発チームの内部に入り込み、TerraformやCI/CDパイプラインに直接手を動かしてセキュリティを実装してください。
ドキュメント上の策定で終わらず、コードレビューやペアプロを通じて開発者と共にセキュアな文化を醸成できるのは、自社プロダクトを持つ事業会社ならではの特権です。

▼クラウドネイティブ化をリードする設計の裁量権
現在、主力SaaS「Diva System LCA」はクラウドネイティブ化の過渡期にあります。
既存の枠組みに縛られず、設計の根幹からガードレールを埋め込める極めてエキサイティングなフェーズです。
技術選定から実装判断まで、セキュリティエンジニアとして裁量を持って主導してください。ゼロから強固な基盤を作り上げ、プロダクトの成長を技術面から牽引する手応えを感じられる環境です。

リーガル・コンプライアンス_法務/国内大手アセマネ会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜2000万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアアソシエイト〜ヴァイス・プレジデント
仕事内容
当社の法務グループは、金商法・投信法を中心とした法律相談に対する助言・ビジネスサポート、契約書類の作成・審査、訴訟関連業務、知的財産権その他の各種法的検討課題に対する助言など、幅広い法務業務を取り扱っています。

なかでも、アセット・マネジメント・ビジネスに関して、プライベート領域を含むオルタナティブ投資や、デジタル活用を含めた新規ビジネスの開発・創出、新形態での投資信託の発行、グローバルでのガバナンス体制の構築、紛争管理、個人情報対応のように、新規性が高く、高度な案件が増えており、これらの多様な分野について多様な経験を積むことができます。

また、知的財産権、訴訟関連業務、個人情報対応といったコーポレート分野の相談・案件も増えており、これらの分野についても様々な経験を積むことができます。

このような状況を背景として、当社における法務グループの役割の重要性が高まっており、これに応えていくべく、新規の採用を実施します。

レポート先は法務グループのグループリーダーとなります。

コーポレートガバナンス企画・推進/大手食品メーカー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1050万円〜1350万円
ポジション
課長〜次長
仕事内容
2024年度新設のガバナンスプラットフォーム・ガバナンス部にて、CGO(グループガバナンス責任者)のもと、リスク管理、コンプライアンスを含む、ガバナンス体制の構築に取り組むポジションです。特に海外事業に焦点を置いています。

【具体的には】
・国内外、特に海外事情会社におけるガバナンス体制(コンプライアンス、リスク管理も含む)の再評価・検討および再構築
・上記に関連して都度発生する個別具体的コンプライアンス/リスク/ガバナンス問題・案件への対応。関係諸部署の調整、アドバイス、指導、(場合により)指揮
・個別インシデントを受けての改善策の立案および実行
・その他、経営からの特命事項

【ポジションの魅力・やりがい・キャリアパス】
「ガバナンス」「コンプライアンス」「リスク管理」といっても、往々にして想像されるような、リスクマップを引いたり、組織図やルールを作ったり、監査/チェックをするという仕事にとどまりません。
傍観者でもスタッフでもございませんので、個別具体的案件対応はもちろんのこと、体制構築についても、それを現実に実現していくところまでのコミットメントを行っていただきます。
その過程の中において、指向が必ずしも一致しない関係部門の調整や指導、また、シニアな人々(特に海外の場合は、カウンターパートは現地法人社長あるいはこれに準じた人々となることも少なくない)との折衝など、「リーダーシップ」を発揮することが求められます。また、経営的な視点も必要になります。
したがって、ガバナンス等の専門分野でのスペシャリストとなりつつ、それを超えて、潜在的には経営人材としての資質を育むことも期待されています。
新設の部署のため、業務は与えられるものでなく、会社にとって何が必要か、あるいは有益かを、自ら創造的に考えていく姿勢が求められますが、逆にそのような姿勢が受け容れられ、むしろ賞賛されるのが同社の文化です。結果を出している限り、組織の枠に厳格にとらわれずにのびのびと仕事をすることができます。

【働く環境】
・その自律において、リモートワークを含めて柔軟に業務をすることが可能です。
・海外出張が発生します。(頻度は状況に応ず)/当面の間の転勤は考えておりません。

上記雇い入れ直後の予定業務です。会社方針や従業員の適性その他の理由により、会社の定める業務への異動を命じることがあります。

リーガル・コンプライアンス_コンプライアンス企画またはコンプライアンス管理/国内大手アセマネ会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜2000万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアアソシエイト〜ヴァイス・プレジデント
仕事内容
ご経験に応じ、コンプライアンス企画を担うチーム又はコンプライアンスの管理を担うチームに所属し、コンプライアンス関連の業務を担っていただきます。

コンプライアンス企画業務としては、コンプライアンス管理国内外の法令・規制対応、海外拠点・海外グループ会社との連携、コンプライアンス体制の整備・高度化に向けた施策の企画・推進、各種報告資料の作成、金融規制、利益相反管理、AML/CFT関連規制等の規制対応、その他内部管理態勢の整備・改善に関する助言等にも携わっていただきます。

コンプライアンス管理業務としては、アセットマネジメント業務に係る法令・規制、加入協会規則および社内規程の遵守状況をモニタリングし、業務運営の適切性確保に向けた各種業務をご担当いただきます。具体的には、投資運用業務、取引管理等に関するモニタリング、国内外大量保有報告書の作成・提出、役職員の自己投資の管理、検知事項の分析、改善策の立案、関係部署との協議・調整、是正措置のフォローアップ、並びに監督当局対応の補助等を含みます。

高い専門性と判断力をもって、当社の健全かつ持続的な業務運営を支える中核的な役割を担っていただくポジションです。

AIホワイトハッカー/AI・サイバーセキュリティ等応用研究ホールディングス

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1400万円
ポジション
担当者
仕事内容
Webアプリケーション、iOS・Androidアプリなどのセキュリティ診断を行うセキュリティ企業でのポジションです。経産省主催のCTFチャレンジジャパンや、世界最大のハッキングイベントであるDEFCON CTFにて好成績を残したホワイトハッカーチームのメンバーが中心となり創業いたしました。IT普及に伴う情報漏えいの危険性・意識の高まりからニーズは増加しており、同社の診断技術を通して、起こりうる事故を未然に防ぎ、より多くのインターネットユーザーに対し、より安全にウェブサービスを利用していただけるよう業務を行っています。先進的な脆弱性診断技術の研究とその共有を通して、世界から脆弱性を一つでも減らすために挑戦し続けます。

生成AIやAIエージェントの進化により、これまで高度なセキュリティエンジニアが担ってきた脆弱性の発見・検証や、ペンテスターによる判断プロセスをAIで支援・高度化できる可能性が広がっています。サイバーセキュリティに特化したAI基盤を開発し、ホワイトハッカーの知見とAIを組み合わせたペネトレーションテストの実用化を進めています。

本ポジションでは、情報収集、仮説形成、攻撃計画、実行、結果分析といった一連のプロセスをAIエージェントで実行・支援する技術を研究・開発します。セキュリティやペネトレーションテストの専門性を活かしながらAI技術を習得する方、またはAI開発の知見をセキュリティ領域へ応用したい方を募集します。PoCにとどまらず、実際のペネトレーションテストで活用できる技術への実用化を目指します。

【具体的な業務】
・AIエージェントを活用したペネトレーションテスト技術の開発
・情報収集、仮説形成、検証計画・実行、結果分析、再計画の自動化・高度化
・Web、ネットワーク、クラウド、Active Directory等の検証技術のAIエージェントへの応用
・ペンテスターとAIエージェントが協働する仕組み・ワークフローの開発
・性能・品質を検証する評価手法・ベンチマーク環境の開発、関連技術の調査・実用化

法務担当/幅広い事業を手掛けるエンターテイメント企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円
ポジション
担当者
仕事内容
同社グループでは、エンタメ事業者のインフラ企業として、卸ビジネス、不動産、小売り、IPライセンスビジネス等、多方面にビジネス展開をしています。既存のビジネスに加えて、新規ビジネスの開発も加速している中で、豊富な経験と専門知識を有する法務担当者を募集しています。
法務リスクの予防と解決を図るだけでなく、事業の成長や変化に合わせた法務戦略の立案・実行に携わり、さらなる事業成長を推進していただくことを期待しています。

同社グループの法務担当として、同社及びグループ会社の企業法務全般に幅広く携わっていただきます。将来的には、法務部門の中核メンバーとして、より高いレベルの業務に挑戦していただくことを期待しています。

▼具体的な業務内容
・契約書の作成・審査・交渉(日本語・英語)
・取引先やパートナー、ライセンサー、クリエイターなどとの契約条件の交渉・作成
・新規ビジネスの立ち上げにともなう各種法令に関する法律相談、調査・アドバイス
・M&A取引における法務DD
・広告審査業務
・社内規程の整備・改定
・訴訟・紛争対応のサポート
・株主総会・取締役会の運営支援
・法務関連研修やコンプライアンス関連の業務
・知的財産権管理(著作権・商標権など)
・登記申請手続
・テクノロジーを活用した業務改善・効率化

▼得られる経験・ポジションの魅力
・事業成長への直接的な寄与
新規事業(M&Aを含む)や新規プロダクトが立ち上がる環境の中で、会社の成長を肌で感じながら業務に取り組めます。新規領域や、成長著しい事業の加速支援にも関与できます。
・裁量の大きさとスピード感
ポジションに応じた裁量があるため、自己の業務範囲において自律的な判断・決定が可能です。意思決定のスピードも早く、取締役などの意思決定者に近い環境で業務ができるため、成果がダイレクトに実感できます。

コンプライアンス(マネージャー・ユニットリーダー)/大手保険会社ホールディングス

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1460万円
ポジション
マネージャー ・ユニットリーダー
仕事内容
コンプライアンス部門(法務関連領域を含む)の経験を活かし、日本を本社とするグローバル保険グループの中核会社における、法務コンプライアンスに係る次の業務を行います。
ご意向・適性等を考慮し業務範囲が変わる可能性があります。以下は例示となります。
グループ会社支援
同社の法務コンプライアンス部メンバーとして、グループ国内事業会社(保険事業会社、その他の一般事業会社、新規事業会社等)に兼務出向したうえでのコンプライアンス態勢構築支援
兼務先のグループ国内事業会社におけるコンプライアンス業務(情報セキュリティ(サイバーセキュリティを含む)、サードパーティ管理、マネー・ローンダリング対応、各種インシデント対応、法務コンプライアンスに関する照会応当等)の推進

コーポレートガバナンス・マネージャー(株主総会・取締役会運営等)/大手保険会社ホールディングス

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1800万円
ポジション
マネージャー
仕事内容
募集組織の役割・Mission:
コーポレートガバナンス関連業務として、株主総会事務局、取締役会事務局、社外役員対応、各種法定書類作成・開示業務等を担います。

職務内容:
・同社の株主総会事務局、取締役会事務局、社外役員対応、各種法定書類作成・開示業務等
・同社におけるコーポレートガバナンス機能強化・高度化に向けた企画立案・実行等
・その他、株式事務、インサイダー取引規制関連業務、商業登記、公印管理等
・グループ会社における上記同様の業務

本ポジションの魅力:
経営層と直接接し、考え方を知る機会も多く、広く会社全体を見る視点を醸成することができるとともに、社外役員とのコミュニケーションを通じ、会社に対する客観的な視点、特に株主の視点を体感、体得できます。
コーポレートガバナンス、会社法・金商法等の知識・スキルを習得できます。

法務担当(責任者候補)/IPOを目指す動画メディア事業運営ベンチャー企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
責任者候補
仕事内容
法務機能を統括する責任者候補としてのポジションです。入社後は法務業務全般をリードし、実績・志向に応じて法務組織を統括するマネージャーへの登用を前提としています。経営陣との距離が近く、事業判断の初期段階から法務として関与できるポジションです。
具体的な業務内容イメージ:
法務組織の中核として、以下の業務を裁量をもってお任せします。
・契約書・利用規約のレビューおよび法務体制・フローの設計
・事業部に対するリーガルアドバイス(広告表現、データ利活用、新規事業のクリアランス調査・分析)
・社内規程の制定・改定、コンプライアンス体制の強化
・株主総会・取締役会の運営業務、ガバナンス体制の構築
・知的財産業務、アライアンス推進の法務支援
・法務メンバー・アシスタントのマネジメント、採用・育成

同社について:
同社は「明るい変化の積み重なる暮らしを、誰にでも」をパーパスに掲げ、メディアとリテールテックを軸に複数事業を展開しています。BtoB・BtoCの両面で事業領域が拡大しており、広告・データ利活用・小売DXなど、法務が向き合うテーマは多様かつ新しいものばかりです。

ポジションの魅力:
1. 組織を「持てる」:整った法務部の一員ではなく、法務組織そのものを設計・統括するポジションです。
2. 経営陣との近さ:CFO直下の組織において、意思決定の初期段階から法務として関与し、事業を前に進める「攻めの法務」を実践できます。
3. テーマの新しさ:メディア、広告、データ、リテールDXなど、判例の少ない領域で、第一人者として知見を築けます。

内部監査・内部統制(内部監査室)/人工知能エンジンのビジネス活用のリーディングカンパニー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者
仕事内容
上場企業における内部監査室での業務ポジションです。経理(会計、簿記)に関する知識及び内部監査経験を持ち、主に財務報告に係る内部統制評価における評価者として活躍できる方を募集しています。

業務内容:
同社およびグループ会社における財務報告に係る内部統制(J-SOX)の評価
評価範囲、評価方法の検討
監査法人との監査結果共有、監査結果に対する監査法人との協議
プロセス(全社統制、IT関連プロセス、業務プロセス、決算・財務報告プロセス)の統制文書作成(和文)
グループ会社にかかる統制文書のレビュー(和文)
整備・運用評価、ロールフォワードの実施(同社、グループ会社)、調書や証跡のレビュー(和文)
証跡の適切な保管・管理
監査結果への対応: 改善勧告・改善状況の進捗確認
経営層、監査役会・取締役会への報告
重点事項: 上場企業としての要件を満たすレベルの内部統制 - 同社およびグループ会社

内部監査(会社法)の実施
監査計画策定
監査手続(往査、実査)
監査調書、監査報告書作成、指摘・改善事項の提示およびフォローアップ

その他
内部通報関連業務(調査・報告等)
グループリスクマネジメント体制のサポート等

ポジションの魅力:
上場企業における監査業務の経験を積むことができます。
AI関連事業を展開する企業における本社機能として、グループ横断的に活躍できます。

【東京】システム企画・セキュリティ・データ・デジタル戦略・リテールIT・グローバルマーケッツを担うIT人材/非公開求人(IT関連部門 他 IT包括求人)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1400万円程度(賞与含む、ご経験・能力等を考慮の上、決定)
ポジション
IT関連部門 他 合同募集(6部門・24ポジション統括求人)
仕事内容
1.募集の背景と部門のミッション
証券ビジネスを支えるシステム基盤の高度化、サイバーセキュリティ強化、データ利活用、DX推進、リテール向けデジタルサービスの拡充、グローバルマーケッツ領域のシステム化など、複数のテーマでIT・デジタル部門の体制拡大を進めています。本募集は、システム企画関連部門、セキュリティ統括関連部門、データマネジメント関連部門、デジタル戦略関連部門、リテールIT関連部門、グローバルマーケッツ関連部門を対象とした、6部門・24職種の部門横断募集です。

2.組織体制
システム企画関連部門は全社的なITアーキテクチャ戦略の策定とインフラ最適化を推進。セキュリティ統括関連部門はクラウドセキュリティや外部委託先管理などのセキュリティガバナンスを担当。データマネジメント関連部門はデータエンジニアリング・データガバナンス・データサイエンス等を通じたデータ利活用基盤の構築を推進。デジタル戦略関連部門はDX推進のコンサルティング機能を担い、リテールIT関連部門は個人のお客さま向けデジタルサービスのアプリ開発を推進。グローバルマーケッツ関連部門は、マーケッツビジネスを支えるシステム企画・開発・データ分析・PMO機能を担っています。各部門が連携し、企画から開発、導入・定着化までを推進しています。

3.募集ポジション(6部門・24職種)
●システム企画関連部門(7職種)
社内インフラシステムに関する企画・導入業務(OAインフラ/クラウド・ネットワーク基盤/ITアーキテクト)/社内情報系システムに関する企画・導入推進担当(データ利活用・データガバナンス)/証券リテールビジネスに関するシステム企画・導入推進担当/海外拠点のITガバナンス/マネジメント業務/IT戦略企画・ガバナンス(全社・グローバルIT戦略統括)/ITアーキテクチャ戦略策定と全社インフラ最適化/コンプライアンス関連システムにかかる企画・導入推進担当

●セキュリティ統括関連部門(3職種)
システムリスクに関する企画立案・推進業務/クラウド管理業務(クラウドサービスのリスク評価・ガバナンス強化)/サイバーセキュリティ業務(戦略企画・技術対策導入・関連部署/対外機関との折衝)

●データマネジメント関連部門(2職種)
戦略企画・ガバナンス(全社データ戦略企画、AI・データガバナンス体制強化)/データエンジニア(データ利活用推進、データ基盤の企画・開発・運用)

●デジタル戦略関連部門(3職種)
AIエンジニア・データサイエンティスト(DX戦略・企画・推進、デジタル人材育成)/DXコンサルタント(業務課題整理からソリューション企画・導入・運用改善までの一気通貫推進)/インフラエンジニア(クラウド基盤構築・運用、生成AIアプリ開発支援)

●リテールIT関連部門(4職種)
ビジネスアナリスト(スクラムチーム)/ビジネスアナリスト(スクラムチーム/テックリード候補)/Opsエンジニア(アジャイル開発チーム/クラウド・運用基盤)/UI/UXデザイナー(アジャイル開発チーム)

●グローバルマーケッツ関連部門(5職種)
システム企画・開発(株式・債券領域のフロント・ミドル・バック)/AI開発(生成AI・LLM/SLM活用による業務効率化)/デリバティブ・資金(円・外貨)システム企画/グローバルマーケッツ関連システムのアプリ・インフラ導入支援・運用(国内外)/PM・BA(グローバルプロジェクト・アプリケーション保守)

4.応募について
本求人は部門単位での合同募集です。応募時点における、ご希望の部門・職種をご教示ください。ご経験の内容と幅、ご志向をふまえ、上記24職種のなかから最適なポジションをご相談しながら選考を進めます。

以下のような方に向いています。
・証券ビジネスを支えるIT・データ・セキュリティ領域で、事業インパクトの大きな環境で取り組みたい方
・企画から開発、導入・定着化まで一貫して関わりたい方
・金融機関ならではの制約条件のもとで、事業と技術の両面から意思決定を行いたい方

【東京/大阪/愛知/福岡】セキュリティエンジニア/クラウドDXサービス運営企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,150万円〜2,910万円
ポジション
担当者〜
仕事内容
全社およびプロダクトのセキュリティ課題を特定し、あるべきアーキテクチャと実現ロードマップを設計します。関係部門との合意形成から、PoC、実装、運用への定着までを技術面からリードするポジションです。

入社後は、これまでの専門性に応じて、以下のいずれかの領域を主担当としてリードしていただきます。領域横断のプロジェクトも多いため、専門領域を越えて要件定義、設計、レビューに関わる機会があります。

【プロダクトセキュリティ(SSDLCの実現)】
・セキュアソフトウェア開発ライフサイクル(SSDLC)を実現するための施策の企画・推進
・自社プロダクトのセキュリティ要件定義、セキュリティ設計レビュー、脅威モデリングによる潜在的な脅威の特定と分析
・開発プロセスへのセキュリティ検証プロセス(SAST/DAST/SCAなど)の組み込み、AI活用による自動化
・自社プロダクトに対する脆弱性診断/ペネトレーションテストの実施・推進
・エンジニアに対するセキュアな開発・運用に関する教育の実施

【コーポレートセキュリティ(防御基盤・監視・インシデントレスポンス)】
・SIEM/EDR/DLPなどの検知・防御基盤の設計・構築と、検知ロジックの実装・チューニング
・ID・端末・ネットワークのセキュリティアーキテクチャ設計、SaaS・生成AIを安全に利用させる技術統制
・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの高度な技術調査と、対応方針の策定
・AIを活用したセキュリティオペレーションの自動化と、国内外グループ会社への監視・防御基盤の展開

【セキュリティガバナンス(戦略・ルール・グループ統制)】
・情報セキュリティの将来像・ロードマップの策定と、経営層への提案・合意形成
・セキュリティポリシー/ルールの再設計と、ドキュメント管理・問い合わせ対応といった管理業務のAI活用による自動化
・第三者認証/監査対応、および新規システム導入時のセキュリティレビューの仕組みづくりと対応状況の可視化
・国内外グループ会社に対するセキュリティ統制の設計・展開と、全社向けの教育・訓練の企画・運営

●本ポジションの魅力
AIの普及により、セキュリティエンジニアに求められる役割は、既存の運用を担うことから、AIを活用してセキュリティの仕組みそのものを再設計することへ広がっています。本ポジションでは、AIによるセキュリティ業務の高度化と、全社的なAI活用を安全に支える基盤づくりの双方に取り組めます。

私たちが向き合っているのは、「AI for Security」と「Security for AI」の両方です。脆弱性診断やセキュリティ監視といった、これまで外部パートナーと連携していた専門業務をAI活用によって内製化し、セキュリティの仕組みそのものを作り替える。同時に、全社規模のAI活用を止めることなく、
人の意識だけに頼らず手前の仕組みでリスクを制御する。いずれも業務効率化の延長ではなく、労働集約的なセキュリティの在り方を根本から設計し直す仕事です。

こうした変革を進める情報セキュリティ部では、メンバーがそれぞれの専門領域を持ちながら、領域横断のプロジェクトで連携しています。すべてを一人で担うのではなく、経営層や開発部門、コーポレート部門、必要に応じて外部パートナーとも協働しながら取り組みます。
経営層のセキュリティ投資への理解と支援のもと、既存のやり方にとらわれず、事業成長と安全性を両立する仕組みを、構想から設計・実装・定着までリードできます。自身の専門性を軸に、AI時代に求められる新しいセキュリティの在り方を形にできるポジションです。

●開発環境、使用するツールなど
▼ 運用・監視
SIEM, EDR, WAF, DLP
▼ インフラ・クラウド
AWS, Google Cloud, Microsoft Azure
▼ 診断・検証
Burp Suite Pro, VAddy, GitHub Advanced Security
▼ AI
Claude Security, Claude Code, Cowork, Geminiほか
▼ その他(ソースコード管理・コミュニケーション・デザイン連携 etc.)
GitHub

コーポレートセクレタリー(マネージャー)/外資系大手生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1010万円〜1320万円
ポジション
マネージャー
仕事内容
グループ会社において、コーポレートセクレタリー(マネージャー)の役割を担うポジションです。
職務内容
1. 取締役会の運営業務
2. 取締役向け講習会の立案・実施
3. 取締役会に係る所管規程の管理(新設・改廃等)
4. 取締役会の実効性向上に向けたPDCAサイクルの推進(取締役会の実効性評価の企画・実施および改善アクションの企画・推進)
5. 取締役会に係る当局対応等の資料作成
6. 株主総会および取締役会に関連する業務

パブリックアフェアーズ(マネジャークラス)/フィンテック上場企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
イメージ:〜1500万円
ポジション
マネジャークラス
仕事内容
資金決済法・割販法・犯収法などの金融規制と社会を繋ぐ「翻訳者」として、自社事業を後押しするルールメイキングと世論形成(PR)を両輪で推進します。
単なるロビイングにとどまらず、Fintech業界におけるソートリーダーシップを確立することが最大のミッションです。

【具体的な職務内容】
▼官公庁・業界団体とのリレーション構築とルールメイキング(GR領域)
・官庁・当局との対話・折衝: 金融庁、経済産業省などの所管官庁に対し、自社のビジネスモデルや新しいスキームの適法性・社会的意義を説明し、建設的なリレーションを構築する。
・法改正・規制動向のインテリジェンス活動: 資金決済法、割販法、犯収法を中心とした法令の改正動向をいち早くキャッチアップし、経営陣や事業部門へレポーティング・戦略提言を行う。
・業界団体でのプレゼンス発揮: Fintech協会、日本資金決済業協会などの関連団体において、分科会のリードやワーキンググループへの積極的な参加を通じ、業界全体のルールメイキングに貢献する。

▼ソートリーダーシップの確立とパブリックリレーション(PR・広報領域)
・メディア向け勉強会の企画・運営: 経済メディアや金融専門誌の記者に対し、複雑な法規制の背景や自社サービスの社会へのインパクトを解説する勉強会を定期的に開催し、良好なメディアリレーションを構築する。
・エバンジェリストとしての登壇・発信: 業界カンファレンス、セミナー、自社主催イベントなどに登壇し、自社のビジョンや金融業界のトレンドについて講演を行う。
・コンテンツ・オウンドメディアの執筆: プレスリリースの監修だけでなく、Noteなどのオウンドメディアや外部ビジネス誌において、専門的かつ大局的な視点からのオピニオン記事(コラム・寄稿)を執筆する。

▼社内コンプライアンス・事業部門との連携(事業支援領域)
・法務・コンプライアンス部門との連携: 新規事業の立ち上げ時や新機能リリース時において、当局の懸念点(AML/CFT対応や利用者保護など)を先回りして共有し、法的リスクをクリアするためのスキーム構築をサポートする。
・マーケティング部門との連携: サービスローンチ時のメッセージングにおいて、法規制の枠組みをポジティブなユーザーメリットとしてどう打ち出すか、PRの観点からアドバイスを行う。

内部監査室長候補/大手通信サービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
内部監査室長(候補)
仕事内容
【ミッション】
内部監査を通じ、グループ会社のガバナンス強化と経営目標の達成に貢献する。同社に加え、内部監査機能を有するグループ会社についてはその活動をモニタリング・評価し、内部監査機能を有しないグループ会社や高リスクと判断する会社については直接監査を行うことで、グループ全体を網羅する独立したアシュアランス機能を担う。

【主な業務】
・同社およびグループ全体のリスクを俯瞰し、リスクベースの監査方針・中長期戦略・年間監査計画を策定し、実行を統括
・同社本体ならびに内部監査機能を有しない、または高リスクと判断するグループ会社への業務監査、会計・財務報告監査、IT・情報セキュリティ監査、コンプライアンス監査等の指揮
・内部監査機能を有する国内外グループ会社の監査活動、品質、重要指摘事項および改善状況のモニタリング・評価
・監査報告書をレビューし、事実・根本原因・リスクの重要性を見極め、重大な論点や見落としを特定
・監査結果を社長に報告するとともに、取締役会・監査役会・会計監査人等と連携
・国内外の経営陣・子会社役員と日本語・英語で協議し、必要な改善を合意・実行まで推進
・内部監査室の組織・人材・予算・品質管理、監査手法ならびにデータ・AI活用の高度化

【本ポジションの魅力、得られるスキル、キャリアパス等】
・AI、半導体、通信、投資・金融等、多様な事業を展開するグローバルグループ全体のリスクとガバナンスを俯瞰できる
・社長直轄の立場から、経営陣や国内外子会社のエグゼクティブに直接提言し、改善を実行まで動かすことができる
・国内外の内部監査組織を束ね、グループ監査方針・品質基準・モニタリング体制を自ら高度化できる
・会計、業務、IT/サイバー、コンプライアンス、M&A・投資先ガバナンス等を横断して知見を広げられる

【東京】コーポレートセキュリティエンジニア(企画・インシデント対応)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
管理職
仕事内容
同社グループ全体のITインフラ・セキュリティ基盤において、セキュリティ施策の企画・立案から導入・推進までを主導するポジションです。
同社グループの事業拡大や、サイバー攻撃の高度化を見据え、広い視野でグループ全体のセキュリティレベル向上を牽引することがミッションです。

具体的な業務:
1. セキュリティ戦略・施策の企画と導入推進
・最新のサイバー脅威動向(脆弱性情報、攻撃手法など)の収集・分析
・インフラ環境への影響評価と、必要な対策(セキュリティソリューションの選定・導入、インフラ設定の改修)の立案・実行
2. 社内のセキュリティガバナンスの策定・浸透
・アプリケーション開発部門等と連携し、システム仕様や業務フローに合わせた新しいセキュリティ運用ルールの策定・定着化
3. インシデントレスポンス(CSIRT体制のリード)
・インシデント発生時には、外部セキュリティベンダーを指揮・連携しながら、原因・影響範囲の特定、封じ込め、復旧計画の立案をリードします。
・24時間監視などのオペレーション業務は外部ベンダーに委託しており、本ポジションは委託先をコントロールする側です。

ポジションの魅力:
・AWSなどのパブリッククラウド、エンドポイントセキュリティ、ネットワーク、生成AIなど、幅広い技術領域に対して、セキュリティの企画・運用という切り口で横断的に関わることができます。
・経営・全社に近いポジションで、対策の「何をやるか」から自分で決められます。
・定型運用業務ではなく、企画と意思決定に集中できます。
・特定製品の担当ではなく、全社のセキュリティアーキテクチャ全体を見られます。

【京都府】グローバル内部監査・監査等委員会事務局立上げ/大手グローバル企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1300万円
ポジション
内部監査 ・監査等委員会事務局立上げ担当者(候補)
仕事内容
【業務概要】
電子部品事業を担ってきたカンパニーは、2026年7月1日にグループ内分社化し、同社として新たにスタートしました。さらに2026年10月にはPEファンドへの株式譲渡が予定されており、独立企業としての経営体制、ガバナンス体制、内部統制体制の構築を本格的に進めるフェーズにあります。これまでグループ本社の内部監査機能や内部統制の仕組みに依存していた部分についても、同社として自律的な運営体制を構築する必要があります。なかでも、株主、取締役会、監査等委員会、経営陣が安心して事業成長に専念できる環境を整備するためには、独立性と客観性を備えた内部監査機能の確立が不可欠です。
本ポジションでは、単なる監査実務担当ではなく、内部監査室の立上げ、監査規程や監査計画の整備、リスクベース監査の導入、監査等委員会事務局運営などを担っていただきます。独立後の新たなステージにおいて、ガバナンス強化と企業価値向上を支える内部監査機能を一から構築いただく中核人材を募集します。
配属先は同社の新設組織である内部監査室です。内部監査室は、社長直轄組織として独立した立場から監査・評価・助言を行い、ガバナンス強化、リスク管理高度化、コンプライアンス推進、内部統制整備を支援します。また、内部監査機能に加え、監査等委員会事務局として監査等委員の監査活動を支援し、取締役会・監査等委員会・会計監査人・経営陣をつなぐハブ機能も担います。立上げフェーズであるため、仕組みづくりから監査実務まで幅広く関与いただきます。同社は日本国内だけでなく、アジア、欧州、米州に製造・販売拠点を有するグローバル企業です。そのため内部監査室には国内監査に加え、海外拠点を含むグローバル監査体制の構築が求められます。
立上げ初期は海外拠点の監査について外部専門家や監査法人を活用しながら運営しますが、将来的にはリスクベースで海外監査を自社主導で実施できる体制の構築を目指しています。
内部監査室は新設組織です。初期は少人数体制で運営する予定であり、経営陣やコーポレート部門と密接に連携しながら、内部監査・内部統制・監査等委員会運営の基盤整備を進めていきます。立上げフェーズならではの裁量が大きく、自ら考え仕組みを構築することができる環境です。経営との距離が近く、自身の提案が会社の意思決定やガバナンス向上に直接反映されます。
ひと月あたり1週間程度の国内外の出張を行うことが可能なポジションです。

【具体的な業務】
同社の内部監査室立上げメンバーとして、内部監査機能および監査等委員会事務局機能の構築・運営を担っていただきます。
・内部監査機能の立上げ・運営:内部監査規程、監査マニュアル等の整備、リスクベースに基づく年間監査計画の策定
・内部監査の実施:業務監査、コンプライアンス監査、ガバナンス監査の実施、監査結果の報告、改善提案およびフォローアップ
・内部統制・J-SOX対応:J-SOXを見据えた内部統制評価および統制基盤の整備、全社重要リスクの把握と可視化
・監査等委員会事務局の運営:監査等委員会の年間計画策定支援、会議運営、資料作成・議事録管理、監査等委員の監査活動および調査活動の支援
・三様監査および対外対応:会計監査人との連携、三様監査の推進、株主、監査等委員会への説明・対応支援
・グローバル監査体制の構築:海外グループ会社を対象とした監査方針、監査計画、監査手法の整備、海外拠点経営陣とのコミュニケーションおよび改善活動の推進
・監査高度化の推進:データ分析監査やCAATを活用した監査手法の導入、外部専門家・監査法人と連携した海外監査の推進および将来的な内製化
※同社はグローバルに事業を展開しており、立上げ初期は海外拠点監査を監査法人・外部専門家と連携して実施します。将来的には自社主導によるグローバル監査体制を構築し、海外拠点監査の内製化を推進していく予定です。

【期待する成果】
・同社に適した内部監査体制が構築されていること
・監査等委員会事務局機能が安定的に運営されていること
・内部監査が安定して実施され、リスクや統制課題が適切に把握・改善されていること
・将来的なJ-SOXへの対応準備や要求水準を見据えた統制基盤が構築されていること
・監査結果が経営判断や業務改善に活用されていること
・監査プロセスが属人化せず仕組みとして定着していること
・海外拠点監査を実施できるグローバル監査基盤が構築されていること
・監査法人依存から段階的に自社主導のグローバル監査体制へ移行できていること

【ポジション・部門の魅力】
・独立新会社の内部監査室をゼロから立ち上げることができる
・PEファンド傘下企業のガバナンス構築を経験できる
・監査だけでなく経営基盤整備にも関与できる
・監査等委員会事務局として経営監督機能を支える役割を担える
・経営陣や取締役会との距離が近い
・国内監査だけでなくグローバル監査体制の設計・構築に携われる
・海外監査、IT監査、データ分析監査など高度な監査へ挑戦できる
・将来的にCAE(Chief Audit Executive)候補として活躍できる
同社は、電子部品の開発・製造・販売を行うメーカーです。前身の電子部品事業が長年培ってきた技術力、品質力、グローバル顧客基盤を強みとしており、世界トップクラスのシェアを有する製品も多数保有しています。今後は独立企業として、より迅速な経営判断・投資判断を行いながら、グローバルでの成長戦略を推進し、持続的な企業価値向上を目指します。
内部監査室は、その成長を支えるガバナンス、リスクマネジメント、コンプライアンス、内部統制の基盤を担う重要な組織です。

【京都府】知財戦略策定・実行を牽引するマネージャ候補/大手グローバル企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円
ポジション
マネージャー候補
仕事内容
知財戦略の構築から権利獲得、活用までを一体的かつ機動的に運営する体制を整えています。この体制により、グループのあらゆる商品や技術を対象に、特許調査・分析、発明の創出、権利化、他社特許クリアランスなど、事業戦略に基づいた知財業務を推進します。本ポジションでは、経営方針である事業ポートフォリオの再構築と完全に連動し、知財・無形資産の視点から事業の競争優位を形作るというダイナミックな役割を担います。現場の第一線で実力を発揮しながら、次世代の知財組織を牽引するプロフェッショナルとして大きく成長できる環境です。

【具体的な業務】
・事業戦略と連動した知財・無形資産戦略の策定・実行
・「強い権利」の形成をリードするとともに、事業リスクの排除や、保有権利の活用を主導
・従来の特許を中心とした「知的財産」にとどまらず、データやノウハウといった幅広い「無形資産」までを包含し、ビジネスモデルの競争優位性を決定づける知財戦略の策定と実行にもチャレンジ

【役割例】
・担当するチーム or プロジェクトの方針策定・実行・報告
・自身で行う業務の企画・実行・改善
・業務上関係する部門への提案・折衝
・関係する同僚、部下の指導

【期待する成果】
・同社の事業戦略に深く入り込み、知財・無形資産を活用して持続的な競争優位を具体的に構築・実装していただくことです。
・マネージャーあるいはグループのリーダーとして、メンバーの成果物レビューやOJT指導を通じて組織を牽引し、知財センタを「事業競争力強化をリードするプロフェッショナル集団」へと進化させることも期待しています。

【ポジション・部門の魅力】
この仕事の最大の魅力は、経営戦略と完全に連動し、注力事業へのダイナミックな知財投資を最前線で牽引できる点にあります。同社は、競争優位の源泉であるデバイスの再強化とデータサービスを軸に、「利益を伴った持続的成長」と「GEMBA DX企業への転換」を加速しています。成長性の高い注力事業に経営資源を投下している最中であり、単なる後方支援ではなく、知財・無形資産を武器に事業の成長エンジンを共に創り上げる経験は、プロフェッショナルとしてのキャリアを飛躍的に高めます。さらに、生成AIを活用した業務DXを自らの手で実装し、組織変革の中心として未来の知財部門を形作る、非常にエキサイティングなポジションです。

【業界動向と事業の特徴】
社会的課題の解決に向けて、3ドメインで、事業の成長を通じて社会価値を創出していきます。顧客価値実現に必須の特許を世の中に先がけて戦略的に出願、権利化し、その知的財産を活用して競争優位を構築していきます。

知的財産業務(知財企画・体制整備担当)/クレジットカード会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円
ポジション
担当者
仕事内容
キャッシュレス決済サービスを中心とする同社の事業において、知的財産に関する実務および企画業務を担当いただきます。単なる出願・権利管理業務に留まらず、商品開発部門やシステム部門等と連携しながら、事業推進の過程で生じる知財論点を早期に発見し、相談対応や権利化、ルール整備につなげていただきます。また、知的財産を経営・事業戦略の観点から活用するための体制整備・啓発活動にも携わっていただきます。システム、データ、ブランド、サービス企画など知財との接点が多く、事業部門と密接に連携しながら知財戦略の推進に携わることができるポジションです。

【主な業務】
・特許・商標等の産業財産権に関する権利化業務(出願、更新、放棄等)および特許事務所等の外部専門家との連携
・新商品・サービス、アプリ、AI、データ活用、システム開発、ブランド戦略・広告施策等に関する知財面からの支援・アドバイス
・知財研修の企画・実施、社内向け啓発活動、マニュアル・ガイドライン整備等を通じた知財文化の醸成
・出願基準、権利維持・放棄基準、著作権対応、生成AI利用ルール等の策定・運用を含む知財管理体制の整備
・知的財産に関する相談対応およびリスク管理
・知財関連制度・法改正への対応および社内展開

【本ポジションの魅力】
・国内キャッシュレス市場をリードする企業において、決済サービスをはじめ、デジタル・AI・データ活用・アプリ開発・ブランド戦略など幅広い事業領域に対し、知財の専門家として関与いただけます。
・知財業務の高度化を目指した新たな体制の立ち上げフェーズに携わることができます。権利化や管理業務だけでなく、知財カルチャーの醸成やルール整備、業務プロセス構築など、企画から実装まで幅広く経験できます。
・法務部門と一体となった組織体制のもと、知財業務に加え、契約、金融規制、データ利活用、リスク管理などとも連携しながら、事業会社ならではの実践的かつ戦略的な知財業務に携わることができます。

監査(業務・システム)担当者/クレジットカード会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円
ポジション
担当者
仕事内容
日本のキャッシュレス推進のトップクラスランナーである企業で、新たな商品・サービスの開発・拡大に注力する一方で、様々な外部環境の変化に伴うリスクに対応すべく、監査業務の質的・量的な拡大も図っています。監査業務は、同社のガバナンス・リスクマネジメント・コントロールを適正なものにする、極めて有意義な職務です。

業務イメージとして、同社の業務・システム全般(グループ会社を含む)を対象とした内部監査業務を担当します。具体的には以下の通りです。
・同社業務領域・システム領域に係るリスクの情報収集、把握、リスクアセスメント
・監査対象業務・システムに関する事前調査、リスク情報の収集、個別内部監査計画の策定
・個別監査の遂行、内部統制の有効性・適切性の検証・評価、運用状況の検証・評価
・監査結果の導出と監査対象業務・システムに対する改善に向けた提言、監査結果報告書の作成
・監査業務におけるグループ会社との連携
・年度監査計画策定、監査方針や企画計画の策定

本ポジションの魅力は、社内でも独立した立場から、業務遂行上の様々な潜在的なリスクを指摘し報告をすることで経営に役立つことを目的とした、経営に近い職務である点です。

セキュリティエンジニア・セキュリティマネージャー/大手金融機関など企業向けに法人審査SaaSを提供する会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,500万円
ポジション
担当者〜
仕事内容
本ポジションでは、「セキュリティエンジニア」「セキュリティマネージャー」の双方を募集しています。
面談を通じて、ご経験・ご志向・適性を踏まえ、担当いただく役割を決定します。

セキュリティマネジメント
リスクアセスメント、ポリシー・ガイドライン策定・管理(第三者認証含む)
セキュリティ教育、社内セキュリティ相談対応(セキュリティチェック含む)
プロダクトセキュリティ
自社プロダクトへのセキュリティレビュー、相談対応
脆弱性診断の企画・調整および開発チームへの修正相談
コーポレートセキュリティ
社内システムのゼロトラストアーキテクチャをコーポレートITエンジニアとの協業による設計・構築
CSIRT構築・運用
インシデントレスポンスにおける規定やツールの整備
セキュリティ監視、セキュリティインシデントの初動対応、原因究明・再発防止策の策定

●社内の環境・ツール
デバイス管理:Jamf Pro / Intune
クラウドストレージ:Google Drive
コミュニケーションツール:Slack, Notion

●ポジション・業務のやりがい
国家レベルの挑戦
金融機関をはじめとする高セキュリティ要件の顧客と取引しているため、経営層のセキュリティ意識が高くセキュリティ投資に積極的
スタートアップの柔軟さを保ちながら、国家レベルの信頼基盤を構築する前例なき挑戦に携われる
堅牢性を能動的に検証するレッドチーム演習の立ち上げなど、新たな取り組みを自ら企画・推進できる環境

攻守両面のセキュリティ
金融・行政・法人審査が交差する領域で実際の攻撃・不正と対峙する「守り」の仕事と、セキュリティの堅牢さによる契約推進寄与を目指す「攻め」の仕事、両面を担える
「自分の手で不正を止めている」手触り感と、産業をまたいだセキュリティ経験が積める環境

幅広い実務経験
セキュリティ業務を可能な限り内製化しており、企画・設計から運用・改善まで幅広い領域の実務を通じて着実にスキルを磨ける環境

仕組みづくりから携わる
チーム創設から約1年とまだ新しく、運用体制や仕組みを整備していく段階のため、業務設計から改善まで一貫して携われ、組織を支える実感を得られる環境

医療機器の知財戦略担当/医療機器の開発・製造・販売を行う企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験、能力を考慮の上、当社規定により優遇します。(610万円〜1230万円)
ポジション
担当者〜
仕事内容
仕事内容
開発・製品戦略の関係部門と連携しながら、知財戦略の策定から実行(発明の発掘・権利化・活用)まで
一貫してリードいただきます。

●具体的な業務内容
 ・発明創出、出願、権利化、他社特許対策
 ・技術契約、技術流出防止への対応
 ・商標の出願、管理
 ・技術・知財ポートフォリオの構築
 ・IPランドスケープ
 ・知財デューデリジェンス、等

 上記以外に、新会社立上げに伴う、知財システム(特許管理システム等)の構築にも関わっていただきます。

<キャリアパスイメージ>
▼1〜3年後
入社後は医療機器の知財領域のエキスパートして専門領域を深化させ、ご活躍いただくことを期待しています。
(エキスパートとしてキャリアを積める専門職制度もあります)

▼3〜5年後
医療機器の知財領域のエキスパートして知財戦略をリードしていただくことを期待しています。
ローテーションを通じて広く専門性やマネジメント力を磨いていただける機会があります。

<取扱い商材>
血液浄化治療用の中空糸製品および装置、集中治療領域の医療機器やソフトウェア等

システムリスク管理担当/有名モバイルペイメント会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,300万円 ※経験、スキル、業績、貢献度に応じ当社規定により優遇
ポジション
担当者〜
仕事内容
【具体的な業務内容】
当社の全てのシステムに関してリスクの評価・分析やリスク低減策の検討・実施を推進し、 システムリスク管理態勢の構築及び運用状況の確認を行います。またグループ内における同業務の支援・推進を担って頂く場合もあります。

全社的なシステムリスク管理体制の整備・維持
システムリスクアセスメントについて方針策定・推進
システム関連事故管理体制の整備・維持
システム担当部署のモニタリング

▼本ポジションの魅力
チーム内で幅広い業務を担当しているため、システムリスク管理の他、AIガバナンスやBCP、経済安全保障といったニュースでも取り上げられる重要テーマを扱う機会があり、多様な業務経験が積めます。
フィンテック企業のリーディングカンパニーとして、新しいアーキテクチャや技術、クラウドサービスの利用、様々や契約や規制の考慮など、幅広く、難度の高いリスク管理に挑戦できる環境です。
金融機関としての自覚と、ITベンチャーとしての冒険心をもち、「攻め」と「守り」の両方を担うリスク管理として、対応のバランス感覚、及びスピード感を重視して業務に従事頂けます。

【東京都】コーポレートIT/CISO候補/CO2排出量見える化・削減クラウドサービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
CISO候補
仕事内容
事業・組織の急成長に伴い、情報セキュリティに求められる役割も「IT管理」から「経営リスクマネジメント」へ大きく変化しています。
現在も情報システム機能は存在していますが、今後はAI活用・ゼロトラスト・海外拠点・M&A・IPOなど、新たなリスクに対応できる情報セキュリティガバナンスの構築が急務となっています。
情報セキュリティポリシーの策定からグループ全体のガバナンス、AI時代に対応したセキュリティ戦略まで、経営陣とともに会社全体のセキュリティレベルを引き上げていただくポジションです。

組織構成:
開発本部配下で、情報システム・インフラ・セキュリティ領域を担当いただきます。情報システム担当者や各部門と連携しながら、国内外グループ会社を横断した情報セキュリティ体制を構築いただきます。

具体的な業務内容:
会社全体の情報セキュリティ戦略を設計し、経営リスクを最小化することがミッションです。
●セキュリティ戦略・ガバナンス
・全社情報セキュリティ戦略策定
・情報セキュリティポリシー整備
・情報資産管理
・海外拠点リスク管理
・ゼロトラストアーキテクチャ推進
・ISMS運営・高度化
・グループ会社を含めた情報統制

●サイバーセキュリティ
・サイバー攻撃対策
・SOC運営方針策定
・EDR/XDR導入推進
・脆弱性管理
・セキュリティインシデント対応
・BCP/DR整備

●AIガバナンス
・生成AI利用ルール策定
・AI利用リスク管理
・機密情報管理
・AIセキュリティガイドライン策定
・AI活用推進部門との連携

●経営支援
・経営陣へのリスクレポート
・セキュリティ投資計画策定
・全社セキュリティ文化醸成

やりがい:
●会社のセキュリティ戦略をゼロから設計できる
完成された環境ではなく、IPO・M&A・AI時代に対応する次世代のセキュリティ体制を構築できます。
●経営直下で意思決定に関われる
単なるIT部門ではなく、経営判断に直結するリスクマネジメントを担います。
●グローバル×AIという最先端領域
海外拠点、AI、SaaS、M&Aなど、最先端の経営テーマに携われます。
●グループ会社を統括するスケール
グループ会社全体の情報セキュリティガバナンスを構築できます。

海外監査/大手鉄鋼商社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1320万円
ポジション
監査リーダー
仕事内容
グループ会社の海外拠点を対象とした以下の監査業務にて、リスク低減や業務改善に貢献いただきます。

【具体的な業務】
・内部監査業務(業務監査、テーマ監査、特命監査、モニタリング業務等)
・内部監査リーダー業務(主査として監査メンバーをとりまとめて往査を遂行する)
・監査企画業務(監査計画、監査テーマの策定、監査マニュアル・監査手続書他)
・JSOX内部統制評価(整備・運用評価、監査法人対応、新規対象会社への導入支援他)
・海外出張(年に4、5回程度でアジアやメキシコなど多様な国・地域の拠点を監査する機会あり)

監査においては、ベースとなる監査項目・手続きに加えて、監査先特有のリスクを見極め、必要な項目を追加するなど、リスクベースでの監査を実践していただきます。例えば、情報機器の対応に関する契約内容の確認だけでなく、セキュリティ対策の妥当性まで踏み込んで監査を行うなど、通常の手続きでは顕在化しないリスクポイントを発見し、監査先の発展に資する助言・提言を行うことを重視しています。

【ミッション】
監査部は、グループ会社全体の健全な経営と持続的成長を支える重要な役割を担っており、リスクベースの監査を通じて監査先の発展に資する助言・提言を行うことをミッションとしています。単なる不備の指摘に留まらず、監査先の事業発展に貢献する質の高い監査の実現を目指しております。

【キャリアパスイメージ】
内部監査の専門職として、監査スキルを高め、より高度な監査業務に携わっていただくこともできますし、中途社員やプロパー社員の垣根なくご本人の素養や希望に応じて、課長などのライン管理職として組織をリードしていただくキャリアパスも目指すことができます。

【組織体制】
監査部は東京・大阪に拠点が分かれ、監査部全体で20名、4つの課(国内監査第一課・国内監査第二課、海外監査課、監査企画課)で構成されています。各課とも東京と大阪に人員を配置しており、リモート環境を活用しながら業務を遂行しています。

【各課の主要業務について】
今回は海外監査課への配属予定です。
・国内監査第一課:主に営業・バックオフィス管理部門の計70部署を対象とした業務監査やJ-SOX内部監査を対応
・国内監査第2課:国内子会社約50社を対象とした業務監査、J-SOX内部監査を対応
・海外監査課:海外子会社約40社対象とした業務監査、J-SOX内部監査を対応
・監査企画課:システム監査と監査業全般に関する企画、品質管理を担当

【ポジションの魅力】
・監査経験を活かし、即戦力としてのご活躍を期待しております。これまでの経験やノウハウを十分に発揮し、組織にリーダーシップを発揮していただける環境です。
・監査件数ではなく、監査の質を重視した評価制度となっており、リスクベースの監査を通じて監査先の発展に貢献するやりがいがあります。
・自由度が高く、裁量権が大きいので自身の判断で業務を進めることができます。中途採用者も多く、多様な経験やバックグラウンドを持つメンバーと切磋琢磨しながら成長できる環境です。
・海外監査課では、アジア、メキシコなど多様な国・地域の拠点を監査する機会があり、グローバルな視点でのキャリア形成が可能です。

内部監査(課長候補)/大手鉄鋼商社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1320万円
ポジション
課長候補
仕事内容
グループ国内子会社を対象とした以下の監査業務にて、リスク低減や業務改善に貢献いただきます。

【具体的な業務】
・内部監査業務(業務監査、テーマ監査、特命監査他)
・内部監査リーダー業務(主査として監査メンバーをとりまとめて往査を遂行する)
・監査企画業務(監査計画策定、監査マニュアル、監査手続書の改定他)
・JSOX内部統制評価(整備・運用評価、監査法人対応、新規対象会社への導入支援他)
・国内出張(月に1回程度)

監査においては、ベースとなる監査項目・手続きに加えて、監査先特有のリスクを見極め、必要な項目を追加するなど、リスクベースでの監査を実践していただきます。例えば、情報機器の対応に関する契約内容の確認だけでなく、セキュリティ対策の妥当性まで踏み込んで監査を行うなど、通常の手続きでは顕在化しないリスクポイントを発見し、監査先の発展に資する助言・提言を行うことを重視しています。

【ミッション】
監査部は、グループ全体の健全な経営と持続的成長を支える重要な役割を担っており、リスクベースの監査を通じて監査先の発展に資する助言・提言を行うことをミッションとしています。単なる不備の指摘に留まらず、監査先の事業発展に貢献する質の高い監査の実現を目指しております。

【キャリアパスイメージ】
内部監査の専門職として、監査スキルを高め、より高度な監査業務に携わっていただくこともできますし、中途社員やプロパー社員の垣根なくご本人の素養や希望に応じて、課長などのライン管理職として組織をリードしていただくキャリアパスも目指すことができます。

【組織体制】
監査部は東京・大阪に拠点が分かれ、監査部全体で20名、4つの課(国内監査第一課・国内監査第二課、海外監査課、監査企画課)で構成されています。各課とも東京と大阪に人員を配置しており、リモート環境を活用しながら業務を遂行しています。

【各課の主要業務について】
今回は国内監査第二課への配属予定です。
・国内監査第一課:主に営業・バックオフィス管理部門の計70部署を対象とした業務監査やJ-SOX内部監査を対応
・国内監査第二課:国内子会社約50社を対象とした業務監査、J-SOX内部監査を対応
・海外監査課:海外子会社約40社対象とした業務監査、J-SOX内部監査を対応
・監査企画課:システム監査と監査業全般に関する企画、品質管理を担当

【働く環境】
監査部では中途採用者が多く活躍しており、多様なバックグラウンドを持つメンバーが在籍しています。昨今中途入社社員も迎えている中で完全に出来上がった組織ではなく、お互いに試行錯誤しながら知恵を出し合い、各自の経験やノウハウを活かして業務を進めています。トップダウン型ではないので自由度が高く裁量を持って働ける環境です。
東京・大阪間でもリモートワークを活用しながら意見交換を行い、持続可能な働き方を実現しております。

【ポジションの魅力】
・監査経験を活かし、即戦力としてのご活躍を期待しております。これまでの経験やノウハウを十分に発揮し、組織にリーダーシップを発揮していただける環境です。
・監査件数ではなく、監査の質を重視した評価制度となっており、リスクベースの監査を通じて監査先の発展に貢献するやりがいがあります。
・自由度が高く、裁量権が大きいので自身の判断で業務を進めることができます。中途採用者も多く、多様な経験やバックグラウンドを持つメンバーと切磋琢磨しながら成長できる環境です。

【東京都】ガバナンス&コンプライアンスマネージャー(業務リーダー)/プライム上場 再生エネルギー開発・環境コンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円
ポジション
業務リーダー
仕事内容
業務概要:
担当領域の主担当として、重要業務を自立して遂行し、計画から完了までを一貫して管理いただきます。入社時は経験や専門性を生かせる領域から担当し、段階的に担当範囲を広げていただきます。

具体的な業務:
1. 経営意思決定支援:
取締役会・経営会議・株主総会の企画・運営、会議資料・議事録の作成・レビュー、経営陣・社外役員・関係部門との調整。
2. コーポレートガバナンス:
ガバナンス体制・機関設計・権限委任の検討、コーポレートガバナンス・コード及び関連開示への対応。
3. グループガバナンス:
国内外グループ会社の機関運営支援、関係会社管理及び親会社承認プロセスの整備・運用。
4. 決裁権限及び社内意思決定プロセス:
決裁権限規程・関連規程の整備、決裁基準・権限委任及び意思決定プロセスの改善、個別案件の決裁手続に関する助言。
5. コンプライアンス:
コンプライアンス施策・年間計画の企画・実行、研修・周知、相談・事案対応、贈収賄防止・利益相反等のリスク管理、国内外グループ会社への施策展開。
6. 社内制度及びルール整備:
社内規程・制度の制定・改廃、業務プロセス及び内部統制の改善。
7. 開示・株式関連業務:
適時開示・コーポレートガバナンス報告書等への対応、インサイダー管理、株式関連業務。
8. 担当業務の管理及び改善:
担当業務の計画・進捗・品質・完了管理、マニュアル・チェックリストの整備、業務の標準化・効率化、担当領域における後輩支援及び成果物レビュー。

ポジションの魅力:
・担当領域の主担当として、取締役会、経営会議、株主総会、コンプライアンス等の重要業務を、計画から完了まで一貫して担うことができます。
・ガバナンス又はコンプライアンスの専門性を生かしながら、重要会議体運営、グループガバナンス、社内規程、決裁権限及び開示等へ担当範囲を広げることができます。
・再生可能エネルギー事業を国内外で展開する企業において、経営陣、社外取締役、監査役及び関係部門と直接関わり、経営基盤の強化に貢献できます。
・既存の制度や施策を運用するだけでなく、課題の把握、企画・制度設計、実行及び定着まで一貫して携わることができます。
・少数精鋭の組織で、担当業務について裁量を持ち、関係者を巻き込みながら業務改善を推進できます。
・Gemini、Microsoft Copilot、NotebookLMその他の生成AI・デジタルツールを利用できる環境があり、調査、文書作成、レビュー、情報整理及び業務効率化に活用できます。

教育体制:
・入社後は、これまでの経験及び専門性を生かせる領域から担当いただき、部長及びメンバーと連携しながら、同社固有の制度、事業及び業務プロセスを習得いただきます。
・すべての業務領域について、入社時点から精通している必要はありません。実務を通じたOJTに加え、社外セミナー、専門書、オンライン講座及び外部専門家との協働等を通じ、必要な知識を習得できる環境を整えています。
・業務上必要なAIツールを利用できる環境があり、AIを活用した調査、ドラフト作成、レビュー、情報整理及び業務改善を推進しています。

キャリアパス:
・入社後は、ご経験や専門性を生かせる重要業務を担当し、担当領域の主担当として計画から完了まで一貫して遂行いただきます。その後、複数の重要業務をリードし、業務改善や後輩支援にも携わっていただくことを期待しています。
・個人の適性及び志向に応じて、専門性を高めるキャリアのほか、将来的には業務領域を統括するマネージャー、さらに副部長候補として部門運営や人材育成を担うキャリアも想定しています。

組織構成:
・5名体制(20代1名、30代2名、40代2名/2026年7月時点)で運営しています。
・全員が中途入社であり、異なる業界・職種での経験を持つメンバーに加え、第二新卒で入社したメンバーや育児と仕事を両立しながら活躍するメンバーも在籍しています。多様なキャリアやライフステージを尊重し合う風土があります。
・少数精鋭の組織で、一人ひとりが担当業務に責任と裁量を持つとともに、重要案件については部内で連携しながら対応しています。
・穏やかで明るい雰囲気の中、役職や年次にかかわらず自由に意見を交わし、互いに相談・協力しながら業務を進める、エンゲージメントの高いチームです。
・今後は、重要業務を複数名で支えられる体制、業務リーダー間の連携及びメンバー育成を一層強化していく方針です。

働き方:
・コアタイムのないフレックスタイム制度及びリモートワーク制度を導入しており、業務及びライフスタイルに応じた柔軟な働き方が可能です。
・対面でのコミュニケーションも重視しており、重要会議、打合せ及びチームでの協働が必要な場合には、オフィスで勤務します。
・取締役会及び株主総会の開催時期は繁忙となりますが、主要な会議体の日程は原則として事前に決定されており、年間計画に基づいて業務を進めます。
・管理職として、メンバーの状況及び重要業務の進捗を適切に把握するため、必要に応じて出社及び対面でのコミュニケーションを行っていただきます。

ガバナンス&コンプライアンスマネージャー(副部長/部長候補)/プライム上場 再生エネルギー開発・環境コンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
副部長 ・部長候補
仕事内容
入社後は、これまでの経験や専門性を生かせる領域から担当いただき、段階的に担当範囲を広げながら、自ら重要業務を担うとともに、部長を補佐し、部門全体の業務管理、人材育成及び業務改善を推進していただきます。

具体的な業務:
1. 部門運営及びマネジメント: 部門方針・業務計画の策定/重要業務・プロジェクトの進捗・品質管理/メンバー育成・レビュー/業務改善・標準化
2. 経営意思決定支援: 取締役会・経営会議・株主総会の企画・運営/会議資料・議事録の作成・レビュー/経営陣・社外役員・関係部門との調整
3. コーポレートガバナンス: ガバナンス体制・機関設計・権限委任の検討/コーポレートガバナンス・コード及び関連開示への対応
4. グループガバナンス: 国内外グループ会社の機関運営支援/関係会社管理及び親会社承認プロセスの整備・運用
5. 決裁権限及び社内意思決定プロセス: 決裁権限・関連規程の整備/決裁基準・権限委任及び意思決定プロセスの改善
6. コンプライアンス: コンプライアンス施策・研修の企画・実施/相談対応・事案対応/グループ会社への展開
7. 社内制度及びルール整備: 社内規程・制度の制定・改廃/業務プロセス及び内部統制の改善
8. 開示・株式関連業務: 適時開示・コーポレートガバナンス報告書等への対応/インサイダー管理/株式関連業務

ポジション・部門の魅力:
将来的な副部長/部長候補として、部門運営及び組織づくりに携われます。自ら重要業務を担当しながら、部長とともに部門方針、業務管理、人材育成及び体制整備を推進できます。取締役会、経営会議及び株主総会を支えるコーポレートセクレタリーとして、経営陣、社外取締役及び監査役と直接関わり、経営意思決定の質及び透明性の向上に貢献できます。再生可能エネルギー事業を国内外で展開する企業において、ガバナンス、会議体運営、コンプライアンス、開示、規程及びグループ管理など、持続的な成長を支える幅広い経験を積むことができます。既存の制度を運用するだけでなく、課題を把握し、仕組みを設計し、実際の運用として定着させるところまで一貫して携われます。少数精鋭の組織で、大きな裁量を持って業務改善や組織づくりに携われます。生成AI・デジタルツールを利用できる環境があり、調査、文書作成、レビュー、ナレッジ管理及び業務効率化に活用できます。

組織構成:
ガバナンス&コンプライアンス部門は5名体制です。全員が中途入社で、異業界・異業種出身者や第二新卒入社者、子育てと両立しながら活躍するメンバーなど、多様なバックグラウンドを持つメンバーで構成されています。少数精鋭組織のため、一人ひとりが責任と裁量を持ちながら、案件に応じてチームで連携して業務を推進しています。年次や役職に関係なく、意見交換や相談がしやすい、協力的で風通しの良い環境です。今後は、重要業務の複数名体制化や、人材育成の強化を進めていく方針です。

教育体制:
入社後は、これまでの経験及び専門性を生かせる領域から担当いただき、部長及びメンバーと連携しながら、同社の事業及び業務プロセスを習得していただきます。すべての業務領域について、入社時点から精通している必要はありません。実務を通じたOJTに加え、社外セミナー、専門書、オンライン講座及び外部専門家との協働等を通じ、必要な知識を習得できる環境を整えています。業務上必要なAIツールを利用できる環境があり、AIを活用した調査、ドラフト作成、レビュー、情報整理及び業務改善を推進しています。

キャリアパス:
入社後は、ご自身の経験及び専門性を生かせる重要業務を担当し、プレイングマネージャーとして業務を遂行していただきます。その後、担当領域を広げながら、部門全体の業務管理、人材育成、重要案件の判断支援及び業務改革に携わり、将来的には副部長、さらに部長として部門運営を担っていただくことを期待しています。本人の適性及び志向に応じて、コーポレートガバナンス、コーポレートセクレタリー、コンプライアンス又はグループガバナンス等の専門性をさらに高めるキャリアも想定しています。

全社セキュリティエンジニア(ハイレイヤー)/医療介護福祉の人材採用システム会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1800万円
ポジション
リーダー
仕事内容
「医療ヘルスケアの未来をつくる」というミッションのもと、医療ヘルスケア領域においてSaaSプロダクトを中心に、人材プラットフォーム事業、医療プラットフォーム事業を展開している東証プライム上場企業でのポジションです。
上場、プライム市場へ移行し、グループ全体で大規模な組織となりました。売上高達成を中期目標として掲げ、新規事業/サービス開発、M&A、海外事業投資、全社AI戦略など、引き続き多角的なアクションを積極的に行っています。
医療インフラの社会的重要性が高まり、ランサムウェアをはじめとする脅威が深刻化するなか、同社はいま、コーポレートIT統括部を中心に「AI前提の会社」への転換を進めています。その中でセキュリティは、全社の事業と生産性を支える土台であり、事業スピードを止めずに全社を守るガードレールを敷く領域です。情報セキュリティ委員会を立ち上げ、初期アセスメントから施策ロードマップまで整備しました。次のフェーズは、AIを前提にセキュリティそのものをエンジニアリングで作り直すこと。その設計と実装を一気通貫でリードいただける方を募集します。
全社のセキュリティを、AIを前提に設計し直すため、アーキテクチャの設計から実装、DevSecOpsの推進まで担っていただきます。ISMSやガイドラインの遵守にとどまらず、システム構成や情報資産の特性を深く理解したうえで、セキュリティと利便性(事業スピード・従業員体験)を両立させる仕組みを、担当者が作り上げることを期待します。

ミッション:
1. AIを前提としたセキュリティと利便性を両立する、全社のセキュリティアーキテクチャを設計・実装する
2. Governance as Code や AI-Driven Security Review など、AIと自動化を前提としたセキュリティ実装モデルを構築し、全社標準として広げる
3. AI前提のコーポレートITにおいて、セキュリティ運用そのものもAIを活用して非連続に高度化・効率化する

具体的な業務:
1. エンジニアリング基盤のセキュリティ設計指針の策定(クラウド基盤 AWS/GCP や IaC への技術的標準の落とし込み)
2. プロダクト/開発チームへのアーキテクチャ設計支援(開発初期からのアドバイザリーとして、ビジネス要件に最適化されたセキュアな構成を導出)
3. DevSecOps の推進とガードレール構築(Governance as Code による、堅牢な統制と開発スピードを両立する CI/CD・自動監査の設計・実装)
4. AIを活用したセキュリティプロセスの高度化(AI-Driven Security Review 等による、判断のブーストとリスク管理の革新)
5. ゼロトラスト基盤の ID・データガバナンス実装(医療データの機密性を担保するアクセス制御の最適化)
6. 実効性のある脆弱性管理体制の構築(自動化ツールと原理原則に基づく精査の組み合わせ)

ポジションの魅力:
1. AI前提で“守り”をゼロから作り直す最前線
既存の延長ではなく、AIを前提にセキュリティそのものをエンジニアリングで再設計する裁量の大きいポジションです。
2. キャリアパスの柔軟性
マネジメントとして組織を率いるキャリアと、スペシャリストとして技術で全社を牽引する、双方のキャリアに道が開かれています。お強みやご志向を元に検討します。
3. 人命に直結する医療インフラを守る社会的使命
上場企業グループ・複数事業・M&Aによる拡大局面で、全社横断の視点から医療インフラの安全を自らの手で定義できます。

【コーポレートIT統括部について】
コーポレートIT統括部は組織再編で新設された組織です。
全社共通ITインフラ・アプリ、コーポレートファンクションIT、全社ITセキュリティを管掌しています。
本ポジションは、全社ITセキュリティを担う機能のリーダーとして、統括部のミッション「グループ全体の事業成長および生産性向上を支えるためのIT基盤を提供する」を、セキュリティの側面から支えていただきます。

Legal Counsel(弁護士)/外資系不動産ファンドグループ会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
Legal Counsel (弁護士)
仕事内容
Key responsibilities include:

Reviewing, drafting and negotiating commercial agreements, financing documents, leases, vendor agreements and other contracts governed by Japanese law

Supporting investment and asset management teams on acquisitions, disposals, financing transactions and asset management matters

Advising on legal and commercial risks and developing pragmatic risk mitigation strategies

Providing guidance on Japanese-language legal documents and supporting regional legal colleagues on Japan-related matters

Assisting with corporate governance, internal approvals and regulatory matters

Managing external counsel and coordinating legal support on specialised matters

Working closely with Compliance and other business functions to support corporate and regulatory requirements

情報セキュリティ責任者候補/企業の採用活動を自動化・効率化するIT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
責任者(候補)
仕事内容
●企業概要
当社は「AI面接官」というプロダクトを通じて、日本を代表する大手企業の採用プロセスを革新しています。
候補者と企業の双方にとって公平で効率的な採用を実現し、業界のスタンダードを変える存在として急成長を遂げています。
すでにエンタープライズ企業を中心に多数の導入実績を誇り、今後さらに幅広い展開を計画しています。

●業務内容
【1】エンタープライズGTM支援(攻めのセキュリティ)
- ナショナルクライアントとの協業で磨かれた信頼モデルを横展開し、新規大手企業の受注を加速
- 大手企業のCISO・法務担当者との直接対話を通じた、セキュリティ審査の突破と長期的な信頼関係の構築
- 「VARIETASの安全性」を顧客が社内決裁しやすくするための信頼性証明パッケージ(ホワイトペーパー・証明ドキュメント)の作成
- 営業・CSチーム向けのテクニカルなセキュリティ回答集(FAQ)の整備と標準化

【2】リスクガバナンス・内部統制の構築
- IPO準備を見据えた全社的なリスク評価基準・管理プロセスの策定と運用
- 情報セキュリティ規程の整備、ISMS/Pマーク等の認証取得・維持管理
- 法務担当と連携した、国内外のAI規制(EU AI Act等)への先行対応

【3】AI特有のリスクマネジメントと監視
- AIバイアス、プライバシー、データ利活用に関する倫理ガイドラインの策定
- インシデント発生時の対応方針(レスポンスフロー)の整備と訓練の実施
- プロダクトチームと連携した、AIの透明性・説明責任を担保するための仕組み作り

【4】全社的な規律の浸透と教育
- 社内メンバー向けのリスク教育・トレーニングの企画と実施
- 現場のスピードを殺さず、かつリスクを最小化するためのオペレーション設計
- 「リスク意識」を全社的な文化として根付かせる啓発活動

【5】リソース・パートナー管理
- セキュリティ・ガバナンスに関連する予算の策定と執行管理
- 外部監査法人、セキュリティ診断ベンダー、外部顧問等の選定およびディレクション

●ポジションのミッション
・経営リスク/事業リスクを全方位から評価/管理し、先進的なリスクマネジメント体制を構築すること
・AI活用における倫理/規制対応/情報セキュリティの観点から「AI面接官」の信頼性を確保し、顧客や社会からの安心を提供すること
・リスク管理を、単なる内部統制ではなく「顧客に選ばれる理由」として機能させることができる
・政府や関係各所との調整を通じて、あるべきガイドラインを策定する

●ポジションの魅力
・国内有数の導入実績を誇るAIプロダクトのリスクマネジメントを統括し、AI活用における倫理・リスク対応におけるガイドラインを策定できる
・経営/法務/セキュリティ/AIを活用する際の倫理など複数領域を横断的に担う経験ができる
・グローバルでもまだスタンダードが確立されていない中で、第一人者として指針を策定することができる

●大切にしていること
・「守り」と「攻め」の両立:事業の成長を阻害しないリスクマネジメント
・ステークホルダーとの信頼関係:透明性ある説明責任の遂行
・変化への適応:AI技術・規制動向に即応できる柔軟性

法規制・コンプライアンス戦略コンサルタント/リサーチャー/外資系総合コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント〜シニアマネージャー
仕事内容
●ポジション概要
事業のグローバル化、サプライチェーンの複雑化、経済安全保障の重要性の高まり、AI・データ利活用の拡大、サステナビリティ規制の高度化などを背景に、企業が対応すべき法規制・コンプライアンスリスクは急速に多様化しています。
企業には、個別法令への対応にとどまらず、国内外の政策・規制動向を先読みし、同社の事業戦略、ガバナンス、リスク管理、業務プロセス、海外展開、デジタル活用にどのような影響があるかを見極めることが求められています。
本ポジションでは、法務・コンプライアンス領域を中心に、AI・データ、プライバシー、経済安全保障、輸出管理、贈収賄防止、知的財産・営業秘密、サステナビリティ、人権、競争法、消費者保護、サプライチェーン規制など、企業活動に関わる法規制全般を対象に、調査・分析、リスク評価、体制整備、業務実装、経営層向け提言を支援します。
単なる法令調査や制度対応ではなく、政策・法規制の変化を読み解き、企業の経営判断と実務対応につなげるコンサルティング/リサーチ機能を担うポジションです。

●このポジションの魅力
1. 法規制を「経営・事業戦略」のテーマとして扱える
法規制対応は、もはや法務部門だけの課題ではありません。AI、データ、グローバル取引、人権、サステナビリティ、経済安全保障などの規制は、企業の事業展開、投資判断、プロダクト設計、サプライチェーン、レピュテーションに直結します。
本ポジションでは、法規制を経営・事業戦略に接続し、クライアントの意思決定を支援できます。
2. コンサルティングとシンクタンク型リサーチの両方に携われる
国内外の政策・法規制調査、制度比較、当局動向分析、ルール形成の潮流把握、インサイトレポート作成など、シンクタンク的なリサーチ業務に加え、企業の体制整備や業務プロセス設計まで支援できます。
調査・分析する力と、企業実務に落とし込む力の両方を高められる点が特徴です。
3. AI・データ・デジタル時代の新しい法規制対応に関われる
AI活用、個人情報保護、データガバナンス、サイバー、委託先管理、知的財産、営業秘密など、デジタル時代の法務・コンプライアンス論点は急速に広がっています。本ポジションでは、これらの新しい規制テーマを、リスク管理、ガバナンス、業務設計、モニタリング体制に落とし込む支援に関われます。
4. グローバル・経済安全保障・トレードコンプライアンスなど高難度テーマに携われる
海外贈賄防止、輸出管理、経済制裁、投資規制、経済安全保障、技術流出対策などは、グローバル企業にとって重要性の高いテーマです。本ポジションでは、制度理解に加え、グループ・グローバルでの管理体制、子会社支援、教育、モニタリング、有事対応まで幅広く関与できます。
5. 法務・コンプライアンス機能そのものの高度化を支援できる
企業における法務・コンプライアンスの価値は、個別法令の解釈だけではなく、それを事業や組織にどう実装するかで決まります。本ポジションでは、法務部門、コンプライアンス部門、グループ法務機能、リスク管理体制を、より経営に資する形へ高度化する支援ができます。

●主な支援内容・プロジェクト事例
国内外の法規制・政策動向に関する調査・分析
法規制が企業経営・事業活動に与える影響評価
経営層向けの法規制インテリジェンスレポート、ブリーフィング資料作成
新規事業・サービス開発時の法規制リスクレビュー
グローバル法務・コンプライアンス体制構築支援
グループ法務機能・法務部門の高度化支援
贈収賄防止、腐敗防止、コンプライアンス違反対応体制の整備支援
品質コンプライアンス、表示規制、消費者保護等に関する体制整備支援
輸出管理、経済制裁、投資規制、技術流出対策等のトレードコンプライアンス支援
AI・データ・プライバシー領域のリスク管理・ガバナンス体制整備支援
知的財産・営業秘密管理の高度化支援
サステナビリティ、人権、サプライチェーン関連規制への対応支援
法規制対応に係る規程、業務プロセス、教育、モニタリング体制の設計支援
デジタル技術を活用した法規制対応・コンプライアンス管理の高度化支援
ルール形成、政策提言、業界動向調査、産官学連携に関する調査・企画支援

●役割および責任
【Consultant / Senior Consultant】
プロジェクトで定められたスコープ・成果物に基づく調査、分析、資料作成、実行支援
法務・コンプライアンス、国内外の法規制、政策動向、業界動向に関する情報収集・論点整理
クライアントの業界・事業特性を踏まえた法規制リスク評価、課題整理、対応策検討
法規制インテリジェンスレポート、経営層向け説明資料、社内規程・業務プロセス資料等の作成支援
上位者と連携した提案・提言内容の具体化
自身の専門性・経験を活かした付加価値提供
下位メンバーへの助言・指導

【Manager以上】
プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
調査設計、分析アプローチ、論点設計、成果物構成のリード
クライアントの経営課題・事業課題を踏まえた法規制リスク分析、戦略提言、体制整備支援の推進
Consultant / Senior Consultantへの作業指示、品質レビュー、育成
経営層・部門責任者向けの報告、ディスカッション、合意形成支援
新規案件受注に向けた提案活動
法規制・コンプライアンス領域におけるサービス開発、リサーチテーマ企画、知見発信、チーム成長への貢献

サイバー/AIリスク専門人材/大手損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円-1500万円
ポジション
スペシャリスト
仕事内容
●配属部門のミッション・業務概要
グループの戦略的リスク経営(ERM)の枠組みの高度化・実践を通じて、パーパス実現と企業価値向上に貢献します。
・リスクを網羅的に特定・評価・管理し、想定外の損失を回避します。
・リスク管理にかかる各種規制・ガイドラインへの対応と態勢の整備。
・グループ全体へのリスク文化の醸成・浸透。
※特にサイバー/AIリスクを含むテクノロジー関連のリスクを中心に上記の業務を担います。

●当該ポジションのミッション
リスク部門内でテクノロジーリスクを専門的に扱う部署に所属し、サイバーセキュリティやAIシステムに関するリスク管理専門人材として、サイバーセキュリティ態勢に対する監視・牽制等のガバナンスの強化やAIリスクガバナンスの態勢強化と運用の実効性向上を中心的に担うポジションです。この他にも、サードパーティにおけるサイバーリスクの統制や部内のシステム/IT/AI/デジタル関連業務およびERM業務を幅広く遂行します。
採用者には、自身のIT・情報セキュリティやAIシステムに関する知識を基に関連する業務から始め、将来的には幅広く保険会社のERMの知識・経験を積むことでキャリアアップを目指していただきたいと考えています。
なお、グループ親会社とグループ会社を兼務し、グループ全体および個社に関して上記のミッションを担います(グループ親会社の立場からの傘下グループ会社への助言・指導に加え、個社の立場から第1線部門への具体的な監視・牽制業務を担います)。

●主な業務内容
リスク統括部テクノロジーリスク統括室長の指示監督の下、以下の業務を遂行し、必要な管理態勢を整備します。
<サイバーセキュリティ>
・グループ内のサイバーセキュリティ態勢を独立した立場から監視・牽制する業務
・グループサイバーセキュリティのリスク対応に関する業務(低減/回避/転嫁/受容)
・サイバーセキュリティにかかるリスクシナリオ作成、リスク分析・評価等のリスク管理業務の運用

<AIリスクガバナンス>
・AIシステム/ツールに関するリスク評価の実施/モニタリングおよびAIリスクガバナンス態勢の定期見直し
・AIを含むテクノロジー全般のリスク対応に関する業務(デジタル関連投資に係る技術評価および審査の助言・サポートを含む)
・AI/デジタル/テクノロジーにかかるリスクシナリオ作成、リスク分析・評価等のリスク管理業務の運用
・AIモデルテスト(生成AIまたは機械学習モデルにおける出力を中心とした評価)の内製化を含む態勢強化および運営(統計的分析業務や関連部のサポートを含む)

<その他>
・上記に係る情報収集/調査やリスク管理担当役員(CRO)/取締役会等への報告
・その他リスク統括部が所管するテクノロジーリスクを中心としたERM業務全般
・リスク統括部内のシステム、ソフトウェア、OA関連業務全般、およびIT・デジタル技術・AI利活用の推進/サポート(業務品質向上/効率化)

情報セキュリティ管理 リーダー候補/大手会計事務所グループ内のシェアードサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
910万円〜1520万円
ポジション
マネジャー、シニアマネジャー
仕事内容
本ポジションでは、Business Security Officeのリーダー候補として、情報セキュリティ管理施策の企画・推進や組織運営を担当いただきます。国内外の関係者と連携しながら、グループ横断のリスクマネジメント強化を推進いただきます。

(60%)
・情報セキュリティ管理施策の企画、推進
・事業継続管理(BCP)およびレジリエンス向上施策の推進
・生成AIリスク管理、外部委託先管理等の各種リスク管理施策の推進
・グループ横断プロジェクトのリードおよび関係部署との調整

(25%)
・Business Security Officeにおけるチーム運営
・メンバー育成、業務改善、施策立案
・リーダーとしての組織運営業務

(15%)
・Deloitte Asia Pacific Working Group等への参加
・海外メンバーファームとの連携
・グローバル施策の展開及び定着支援

法務統括(オープンポジション)/大手通信サービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
法務担当者(オープンポジション)
仕事内容
【組織のミッション】
「情報革命で人々を幸せに」を支える法務機能を強化。コーポレートガバナンス、国内外の取引・新規事業、コンプライアンス(インサイダー・利益相反等)、大規模ファイナンスの各領域で法務リスクを適切に管理し、経営を支援します。

【業務内容】
配属に応じて以下のいずれか/複数を担当します。

1) コンプライアンス/投資クリアランス(コンプライアンス部 投資クリアランスG)
・インサイダー取引防止、投資コンフリクト管理に関する規程整備・運用
・個人証券取引・他社役員就任等の審査
・同社・グループの投資等各種取引の審査、未公表重要事実該当性の検討
・インサイダー/取引制限/ユーザー各種リスト管理、売買申請システム運用(海外ベンダー対応含む)
・海外グループ会社との定例・横断PJ参画、資料作成

2) ガバナンス(CLO室 ガバナンスG)
・株主総会・取締役会等の運営、議案・議事録の法的確認
・コーポレートガバナンス・各種承認に関する管理、規程・マニュアルの制定/改廃
・投資家対応、IR関連開示文書の法的検討
・グループガバナンス施策の企画・推進

3) プロジェクト法務(プロジェクト法務部 ドメスティックファイナンスG)
・国内法準拠のファイナンス案件の契約レビュー、リスク洗い出し、法務助言
 例:社債、シンジケートローン、信託スキーム付ローン、ISDA ほか
・法律事務所の起用・費用管理

4) コーポレート法務(コーポレート法務部 コーポレートG)
・AI/先端技術領域を含む契約法務全般、リーガルテック導入検討
・国内の投資・売却・再編、新規事業に関する契約レビュー/法的リスク検討
・国内規制動向の調査
・海外リーガルチームとの連携(問合せ対応、共同PJ 等)

【本ポジションの魅力】
・経営層に近い立場での法務支援や、テクノロジー/投資テーマを含む多様な案件対応
・グローバルスタンダードに沿ったコンプライアンス実務、海外チームとの連携経験
・大規模資金調達や高度なストラクチャリング等、希少性の高い案件への関与

内部監査(ジュニア)/大手通信サービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1265万円
ポジション
担当者
仕事内容
【ミッション】
内部監査業務を通して、同社のガバナンス強化及び経営目標の達成に貢献します。

【主な業務】
年間監査計画に基づき実施する内部監査チームリーダーの補助または指示の下で業務(業務監査、システム監査、情報セキュリティ監査等)を遂行し、改善点を整理して改善提案をまとめます(ご経験によっては一部リーダー業務をお任せします)。

【本ポジションの魅力、得られるスキル、キャリアパス等】
内部監査を通じて、グループ全部門の担当者と話す機会があり、且つ、全部門の業務内容を知り理解(監査)できる唯一の組織です。更に、海外グループ会社の監査やモニタリング活動を通じた業務で年数回の海外出張もあり、グローバルな経験も蓄積できます。組織内においては、様々なバックグラウンドを持ったメンバー(専門家)が集まっていますので、多くの専門的な知見を得る機会があります。

【内部監査室】システム監査担当/大手通信サービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
イメージ〜2000万円
ポジション
システム監査マネージャー
仕事内容
【ミッション】
システム監査業務を通して、同社のITガバナンス強化及び経営目標の達成に貢献する。

【主な業務】
年間業務監査計画に基づき、システム監査チームを指揮・指導し、改善提案をレポートに取りまとめる。
社内外の関係者とコミュニケーションを図り、システム監査上のリスクを把握し、これに基づいて効果的な監査計画を立案する。

【本ポジションの魅力、得られるスキル、キャリアパス等】
内部監査を通じて、グループ全部門の担当者と話す機会があり、且つ、全部門の業務内容を知り理解(監査)できる唯一の組織です。更に、海外グループ会社の監査やモニタリング活動を通じた業務で年数回の海外出張もあり、グローバルな経験も蓄積できます。組織内においては、様々なバックグラウンドを持ったメンバー(専門家)が集まっていますので、多くの専門的な知見を得る機会があります。

コンプライアンス(投資クリアランス)/大手通信サービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者
仕事内容
【組織のミッション】
グループの持ち株会社として、グループ全体で法規制のみならず高い倫理観に基づいて事業が遂行されるように、グループの事業のコンプライアンスリスクを的確に特定して、同社単体およびグループ横断的なコンプライアンスプログラムを策定し実行すること。

【業務内容】
主にインサイダー取引防止および投資コンフリクトの管理に関する以下の業務を担当いただきます。
・同社およびグループ全体のインサイダー取引防止、投資コンフリクトの管理に関する規程類の整備および見直し
・役職員による個人的な証券取引、他社役員就任等の審査
・同社および国内外のグループ会社による投資その他の取引に関する審査
・未公表の重要事実への該当性の検討、インサイダーリスト・取引制限リスト・ユーザーリストなどの各種リスト管理
・売買申請システムの管理(海外ベンダーへの問合せ対応を含む)
・海外グループ会社を含むグループ横断的なプロジェクトへの参画
・海外グループ会社コンプライアンス部門との定例会への参加、各種資料作成等

【本ポジションの魅力、得られるスキル、キャリアパス等】
・グローバルな投資会社でのポジションとして、国内だけでなく、海外におけるインサイダー取引防止や利益相反管理を通じて、グローバルスタンダードやその他投資全般のコンプライアンスに関する知識・経験を取得
・持ち株会社でのグループ会社管理経験
・海外グループ会社との協業(英語による日常的なコミュニケーション)
・インサイダー管理以外のコンプライアンス関連業務(規程整備、研修、内部通報対応等)へ従事していただく可能性あり

法務(レギュラトリー担当)/大手通信サービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
アソシエイト〜シニアアソシエイト
仕事内容
「情報革命で人々を幸せに」を支える法務機能を強化するポジションです。コーポレートガバナンス、国内外の取引・新規事業、コンプライアンス(インサイダー・利益相反等)、大規模ファイナンスの各領域で法務リスクを適切に管理し、経営を支援します。

法務部門でコーポレート業務を担当いただきます。具体的な業務内容は以下の通りです。

1. 国内外の買収・投資案件における、グローバルな規制当局への届出対応および関連規制のリサーチ
2. 多数のグループ会社を横断した情報収集・取りまとめおよび関係部門との調整
3. 同社の契約管理業務、ナレッジマネジメント、リーガルテック導入のサポート

【本ポジションの魅力】
1. 法務機能の高度化・進化に貢献
契約管理体制の整備やナレッジマネジメント、リーガルテック導入のサポートなど、法務組織の基盤強化にも関与いただきます。オペレーションの改善や仕組みづくりに携わることで、法務部門の高度化を推進する役割を担えます。

2. 専門性と事業理解を両立できるポジション
規制対応という専門性を磨きながら、投資・経営のダイナミズムにも触れられる環境です。法務としてのキャリアを深化させつつ、より広い視座を身につけたい方に適したポジションです。

知財事務担当/大手通信サービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
知的財産権業務全般(特許、商標の出願、権利化、係争対応など)、知財戦略の立案実行、知的財産に関する各種契約、グループ全体の知財活動管理、支援をミッションとする部署でのポジションです。
知的財産権の出願および権利化に伴う各種事務手続きを中心にご担当いただきます。

具体的な業務内容:
1. 知財管理(知財管理データベースへの各種データ入力等)
2. 費用管理、請求書処理
3. 特許事務所との連絡・調整
4. 各種期限管理
5. 包袋管理

その他業務:
1. 事務業務の改善・効率化
2. 電子出願対応
3. 発明者とのコミュニケーション
4. その他関連業務

本ポジションの魅力、得られるスキル、キャリアパス等:
1. 国内だけでなく、外国特許事務所とのやり取り
2. グローバルな知財ポートフォリオを形成する経験
3. 国内特許事務だけでなく、外国特許事務に精通した人材となり、特許事務に限らず商標、訴訟、係争案件もサポートするキャリアが想定されます。

コンプライアンス企画・推進/リードメンバー/大手銀行のグループ子会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1350万円
ポジション
リードメンバー
仕事内容
デジタルバンク設立準備会社は、グループの新たなリテール戦略の中核として、2026年度後半の開業を目指し設立されました。金利環境の変化やデジタル化の進展、資産運用ニーズの高まりなど大きな転換点を迎えている金融業界において、金融の""わかりにくさ""を解消し、生涯にわたって前向きな金融体験を届けるサービスの提供を目指しています。
グループ全体の約6,000万人の顧客基盤に向けて、これまでにないスケールとスピードで、唯一無二のデジタルバンクの設立を目指します。具体的には、フルクラウド基盤の活用や、共同開発を進めている、独自アルゴリズムやAIを活用した総合アドバイザリー・プラットフォームを中核機能として搭載し、新たな顧客体験を届けていきます。
テクノロジーの力を活かし、顧客1人ひとりの”日常にも人生にも寄り添う”金融サービスを共に創っていくポジションです。

デジタル技術を活用し、顧客に新しい金融体験を提供するデジタルバンクでのポジションです。本ポジションでは、コンプライアンス態勢の構築・高度化を担う中核メンバーとして、各種コンプライアンス施策の企画・運営、リスク管理態勢の整備、社内浸透施策の推進等を担当いただきます。デジタル銀行ならではの新たな商品・サービスやビジネスモデルに対応しながら、法令等遵守のみならず、顧客保護、情報管理、コンダクトリスク管理等の観点から、事業成長と健全なガバナンスの両立を推進していただくことを期待しています。
また、コンプライアンス業務を主軸としつつ、契約審査や法的論点の整理など、法務領域にも幅広く関与いただきます。
事業や組織の成長フェーズにおいて、ルールを守るだけでなく、事業部門と協働しながら「安心してチャレンジできる仕組み」を構築していくことが本ポジションの魅力です。

※スキルや適性に応じて、担当領域を決定します。
コンプライアンス態勢の企画・運営
・コンプライアンス施策の企画・推進およびモニタリング
・法令・規制改正対応および社内態勢への反映
・コンプライアンス関連規程・マニュアル等の策定、改定および運用
・コンプライアンス研修・啓発活動の企画および実施
・各種リスクアセスメントの実施および改善施策の推進
・コンプライアンスに関する委員会への対応

顧客保護・情報管理
・個人情報保護法、FW規制、インサイダー規制等に基づく情報管理態勢の整備・運営
・顧客保護に関する施策立案および運営
・苦情・紛争対応態勢の整備および継続的改善
・利用者保護に関するモニタリングおよび改善提案
・広告等のレビュー

リスク管理・ガバナンス強化
・コンダクトリスク管理態勢の企画・運営
・利益相反管理態勢の整備・運用
・贈収賄防止および腐敗防止施策の企画・推進
・独占禁止法・競争法に関する相談対応および教育
・グループベースでの各種ガバナンス施策への対応

法務・対外対応
・契約書レビューおよび法的論点の検討
・新商品・新サービスの法規制対応支援
・金融当局、自主規制団体等の対応および各種報告対応
・内部監査・外部監査対応
・グループ会社および関係部署との連携・調整
・外部法律事務所の対応・管理

情報セキュリティ・プライバシーガバナンス(スペシャリスト)/アプリケーションの企画・開発・運営

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1300万円
ポジション
スペシャリスト
仕事内容
『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに掲げ、スキマバイトアプリなどの事業を展開しています。サービスリリースから約6年経過し、多数のユーザー・事業者に利用されています。今後は、スポットワークをさらに世の中に広げることで国内の労働市場における課題を解決することを主軸としつつ、『はたらく』に留まらない多様なアプローチで、一人ひとりの時間を豊かにする挑戦を続けていきます。

募集背景:
同社は『はたらく』を通じて人生の可能性を広げるインフラをつくることをミッションに、スポットワークを起点として事業・サービスを拡大しています。多数のユーザー・クライアントが利用し、労働法、職業安定法、個人情報保護法等が深く関係するため、セキュリティ・プライバシー上の判断は、事業継続、利用者保護、社会的信頼へ直接影響します。SaaS・生成AI、新規事業、個人情報の利活用、グループ会社対応等の論点が増える一方、制度上の責任と実際の業務、平時のガバナンスと有事の指揮、コーポレートITとプロダクトの責任境界には未整理な部分があります。属人化した個別対応から、再現性のある全社的な仕組みへ転換するため、高度な専門性を起点に全社横断テーマをリードするスペシャリストを募集します。

ミッション:
優先度の高いセキュリティ・プライバシー課題について、責任・判断・実装を接続し、再現可能な仕組みとして定着させることがミッションです。制度と実態の差分、限られたリソース、部門ごとに異なる優先順位を整理し、経営、法務、コーポレートIT、Product Security、事業部門等と合意を形成します。合意した方針をRACI、判断基準、業務プロセス、指標へ落とし込み、実装責任者と定着まで進めます。

想定する役割:
一つ以上の領域における高度な専門性を基盤に、優先度の高い全社横断テーマを1 2件リードする上級Individual Contributorです。本ポジションは、部門全体の人員・予算・業務運営を担う管理職ではありません。また、決められた方針のもとで一領域を運用する担当者ではなく、専門性を基に全社横断課題の設定から合意・定着までを担います。部門全体の最終統括や重大リスクの最終受容は、権限を持つ責任者が担います。
関係機能との分担として、全社リスク管理は全リスクの集約と経営接続、コーポレートIT・Product Security・データ/クラウド基盤等は管理策の実装、Trust & Safetyはプラットフォーム上の安心・安全、内部監査は独立評価を担います。本ポジションはこれらを代替せず、専門性から基準・助言・モニタリングを担い、主担当テーマの責任・判断・実装を接続します。

具体的な業務内容:
主担当テーマで担うプロセス:
・現行業務、規程、権限、意思決定、実装状況を調査し、事実と仮説を分けて優先課題を設定する
・複数の対応案について、リスク、効果、実装負荷、依存関係を比較し、選択肢と推奨案を提示する
・関係責任者と合意し、RACI、判断基準、SOP、KPI/KRI、ロードマップへ落とし込む
・実装責任者と導入・定着を進め、効果と残課題を確認する

主担当テーマの例:
・全社セキュリティ・プライバシーガバナンス
・GRC、ISMS、監査、顧客セキュリティ対応、第三者リスク
・新規事業、SaaS、生成AI、データ利用への上流支援
・プライバシーガバナンス、PMS、PIA、プライバシー・バイ・デザイン
・重大インシデント、危機管理、レジリエンス
・Product Security、クラウドガバナンス、セキュリティアーキテクチャ
上記のすべてではなく、専門性と会社の優先課題に応じて1 2件を担当します。主担当外では、各責任者・専門家への助言、レビュー、論点の接続を担います。

専門性の組織展開:
・判断基準、FAQ、テンプレート、ナレッジの整備とセルフサービス化
・メンバー・関係部門へのレビュー、知識移転、育成支援
・外部動向、法令、標準、技術変化を踏まえた既存方針・管理策の改善

入社後3 6か月で優先すること:
1. 主担当領域の現行業務、組織・人員、規程、直近の意思決定、主要リスクを把握する
2. 現行RACIと目標状態を分け、責任空白・重複・未合意事項を可視化する
3. 責任者と主担当テーマを1 2件決定し、課題、選択肢、目標状態、実装計画を整理する
4. 経営・責任者の判断が必要な論点について、事実、リスク、選択肢、推奨案、決定者、期限を提示する
5. 12か月ロードマップと、成果を測る基準値・KPI/KRIを設定する

期待する成果:
入社後3か月:
主担当テーマの現状、主要リスク、責任空白、意思決定事項、暫定RACIが整理され、関係者と認識がそろっている。
入社後6か月:
主担当テーマの目標状態、RACI、判断基準、実装計画、効果指標が関係責任者と合意され、一部運用が始まっている。
入社後12か月:
主担当テーマの仕組みが定着し、属人化、滞留、手戻りまたは中央部門依存の改善を指標で説明できる。専門領域を代表する立場として、リスク、効果、実装負荷、残課題に関する判断材料を継続的に提供できている。

このポジションの魅力:
・経営・事業・IT・プロダクト・法務等と協働し、高度な専門性を必要とする重要テーマを設計・定着できます
・規制と密接に関係するスポットワーク事業で、利用者保護と事業成長を両立する難易度の高い意思決定に関われます
・一つの専門性を起点に、セキュリティ、プライバシー、AI・データ利用、グループガバナンスへ影響範囲を広げられます
・完成された体制の運用ではなく、制度と実態の差分を埋める変革をリードできます

Information Security Manager and Cyber Transformation Lead/世界最大級の損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,300万円〜1,500万円
ポジション
担当者〜
仕事内容
Leadership

Provide the security leadership across Japan by deploying the global information security program and influencing IT and business executives whilst ensuring the local regulatory and business requirements are met.
Represent the Group CISO function as the Japan country Information Security leader.
Operate as the local subject matter expert & Leader

Technical / Assessment

Regularly assess and evaluate local country risk & control position against the KPI’s and information security risk management framework.
Support Japan regulatory assessment activities in relation to RISO & GIS domains, ensure partnership, visibility, and engagement to regional CRA, and global security GRC leadership.
Provide guidance and technical security advisory on local projects, become the local subject matter expert for our group security expectations to local stakeholders. Ensure security issues are appropriately escalated to relevant Regional and Global stakeholder where they relate to delivery priorities for the company Japan.

RISO Transformation & Change

Lead the security uplift of Japan’s legacy application estate. Drive local adoption of the company security processes, policy, and standards.
Support GIS and RISO portfolio delivery into Japan with local oversight and escalation to ensure that GIS objectives, transformation targets are effectively (and consistently) rolled out locally.
Ability to build plans and oversee local improvement and transformation aligning to our GIS program and RISO functional objectives.
Able to influence local the company Japan Technology, Operations, and business units to support, execute and prioritize RISO and GIS priorities.

Reporting and Governance

Provide regular country reporting on information security Key Performance Indicators (KPI) to the Japan, Regional, and Security leadership.
Support Local Board and senior management reporting and awareness on Cyber.
Build accurate inventory / registry of Japan security issues and exceptions, ensuring local disclosure and identification of security derogations.
Track and regularly review Japan security issues, and exceptions with owners and local management, as well as regional and group security management.
Monitor Third-Party Cyber Risk Management risks and support local management escalation discussions where necessary.

金融カンパニーにおける社長室(海外子会社管理・法務)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円(経験に応じて検討)
ポジション
課長〜
仕事内容
●海外金融機関を統括する当社の金融カンパニーにおいて、「社長室」メンバーを募集します。社長を支える立場として、柔軟かつ迅速にビジネスを推進していただきます。

【業務内容】
●社長の特命事項の遂行: 経営に関する実務全般 。
●海外法務対応: 子会社(海外金融機関)の法務事案、訴訟、英文契約書のリーガルチェックおよび対応 。
●組織運営・ガバナンス: 必要に応じて取締役会の運営や人事(HR)関連業務。
※応募者のご経験に応じて、業務内容は調整させていただきます

商事法務エキスパート_コーポレートセクレタリー/事務機器、光学機器等の製造メーカー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜1400万円
ポジション
エキスパート
仕事内容
商事法務のエキスパートとして、コーポレート・セクレタリー機能全般の業務に携わっていたただく予定ですが、主に以下の業務を担当いただきます。

・株主総会・取締役会・諮問委員会等の会議体運営における法務支援

・会社法、金融商品取引法、上場規則等に基づく法定開示書類の企画・作成・管理

・コーポレート・ガバナンスや内部統制システムに関する企画・運用

・株主対応(議決権行使助言会社対応・株主提案対応等)における法務支援

・定款・株式関連規程等の整備・運用


※会社の定める職務の範囲で今後変更となる可能性があります


<アピールポイント>

・当社はガバナンス、特にCEOの選解任などで、資本市場において高い評価を受けており、ご自身のキャリア形成に有効なスキル・経験を積むことができる役割・職場です。

・最高意思決定機関(取締役会)の運営に深く関与でき、法務の領域に留まらず経営視点・ガバナンス視点を実務を通じて獲得できます。

・取締役・社外役員・経営陣に対して、直接法的助言を行う機会が多く、事業会社の法務部門や弁護士事務所では携わることができないような、企業経営のリアルな意思決定プロセスに携わることができるポジションです。

・上場企業としての高度なガバナンス整備を、経営と共に推進する経験は、キャリア価値が非常に高く、将来的なキャリアの幅も広がります(法務部門・ガバナンス関連部門への展開も可)。

・取締役会室は少数精鋭の組織であり、一人ひとりの裁量・貢献度が大きい環境です。

・ご自身でタイムマネジメントを行いながらフレキシブルに働くことができる環境があります。


<入社後のキャリアパス>

・入社後は、取締役会室の法務エキスパートとして、取締役会室の法務運営全般をリードしていただきます。

・将来的には、組織マネージャー、社内の法務部門など関連部門への人事異動も検討される範囲です。


<働き方について>

準備期間を含め株主総会の時期(3〜5月頃)は繁忙期となりますが、

11月〜1月を中心に閑散期となり、年間を通じて繁閑のメリハリがある環境です。

【東京/京都】プロダクトセキュリティエンジニア(PSIRT)/顧客対応やナレッジ検索を効率化するAI SaaS企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1400万円
ポジション
スペシャリスト
仕事内容
“Human Empowerment Technology(テクノロジーで人の可能性を拡げる)”をビジョンに掲げ、同社はナレッジマネジメントに主軸を置いた3つの事業を運営しています。

主力製品:瞬時に画面を共有し、コミュニケーションを加速する画像共有ツール
知的生産Wikiシステム:アイデアと知識を自由に記録して共有する、知的生産Wikiシステム
AIナレッジデータプラットフォーム:企業のAIを強くする、AIナレッジデータプラットフォーム

生成AIの進化により、企業におけるAI活用は急速に広がっています。一方で、「人間向けに作られたデータをそのままAIに渡しても、期待した性能が出ない」という課題も明らかになっています。AIが正しく機能するには、データをAIにとって理解・活用しやすい“AI Ready”な状態、すなわちナレッジとして整える必要があります。同社は、この「ナレッジ整備」と、それを最大限に活用する「AIアプリケーションの提供」の2軸で事業を展開し、企業や自治体、医療機関、教育機関などのAI活用を支える情報インフラの構築に取り組んでいます。代表プロダクトの「AIナレッジデータプラットフォーム」は、iPhoneの日本語入力システムを開発した同社テクニカルフェロー・増井俊之が発明した「意図予測検索」技術をコアにしています。現在はこの技術に加え、生成AIやナレッジ活用の進化に対応する研究・プロダクト開発を進めており、導入実績は累計900サイトを突破しています。※特許番号 第7112155号、第7112156号

エンタープライズ顧客の拡大に伴い、主力プロダクトを中心に、プロダクトセキュリティを専任で担うセキュリティエンジニアを募集します。
脆弱性管理、セキュリティレビュー、プロダクトに関するセキュリティインシデント対応体制の整備、開発チームへのセキュリティ支援を通じて、エンタープライズ顧客が求めるセキュリティ水準の達成・維持を推進していただきます。
将来的には、PSIRT体制の構築やプロダクトセキュリティ領域のリードにも関わっていただくことを期待しています。
また、ご本人の志向やこれまでのご経験に応じて、将来的にはプロダクトセキュリティ領域のマネジメントやチームづくりをお任せする可能性もあります。

## 【業務内容】
●プロダクトセキュリティ / PSIRTの強化
・主力プロダクトのセキュリティ設計レビューおよび脆弱性評価
・監査ログ機能の設計・実装支援
 ・イベント記録、不変性、検索・エクスポート機能など
・SAST / DAST等のセキュリティテストのCI/CDパイプラインへの組み込み
・サードパーティライブラリ・依存関係の脆弱性管理
●セキュリティ基準の策定・運用
・EnterpriseReady基準(Product Security、Audit Log等)に基づくプロダクト品質の評価・向上
・エンタープライズ営業におけるセキュリティチェックシート対応・顧客折衝支援
●開発組織全体のセキュリティ底上げ
・セキュアコーディングガイドラインの策定と開発チームへの浸透
・コードレビューにおけるセキュリティ観点の強化
・開発者向けセキュリティ啓発・トレーニングの実施

【将来的にお任せしたい業務】
・プロダクトに関するインシデント対応体制の構築・運用(検知・対応・再発防止)
・ペネトレーションテストの計画・実施・改善サイクルの確立
・セキュリティチームの立ち上げとメンバー育成

【技術スタック】
・言語:TypeScript / Node.js / Python
・フロントエンド:React
・インフラ:Heroku / Google Cloud
・CI/CD:GitHub Actions
・セキュリティ:SonarCloud(SAST)/ ZAP(DAST)
・開発管理:GitHub / 知的生産Wikiシステム / Slack

サイバーセキュリティ業務/日系大手投信投資顧問

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
業務概要: サイバーセキュリティ体制の整備・運営・高度化を担当いただきます。

具体的な業務:
1. 組織内サイバーセキュリティ方針立案、体制整備実行、規程類整備など
2. セキュリティリスクの評価・分析およびリスク対応策の策定・実施
3. 脅威インテリジェンス・脆弱性情報の収集分析、経営層・関連部署への報告
4. 経営層や全従業員向けセキュリティ教育・訓練の企画・実施

法務知財 事業法務 スタッフ/東証プライム上場大手SNS運営会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円
ポジション
スタッフ
仕事内容
グループ会社は、ゲーム、VTuber、IP、DXなど、多岐にわたるエンターテインメント事業をグローバルに展開しています。事業の成長と多様化に伴い、その最前線を支える事業法務チームの役割はますます重要になっています。日々発生する多種多様な法的課題にスピーディーかつ的確に対応し、事業の成長を共にドライブしてくれる、実践力のあるスタッフを幅広く募集しています。

事業法務グループの一員として、ご経験やスキルに応じ、以下の業務を幅広く担当いただきます。将来的には、いずれかの事業を軸として、エンターテインメント領域全般に関する専門性を高めていただくことを期待されています。

●具体的な仕事内容
契約書の作成・審査・交渉支援:
NDA、業務委託契約、ライセンス契約、共同事業契約など、事業活動に関わる様々な契約書のドラフティング、レビュー、交渉支援を行います。
事業部門からの法務相談対応:
新規事業、新サービス、キャンペーン等の企画・開発段階から法務相談を受け、法的リスクを分析し、事業の実現に向けた代替案や解決策を提示します。
法令・規約調査:
景品表示法、下請法、資金決済法、個人情報保護法や、プラットフォーム事業者の利用規約など、事業に関連する各種法令・ルールの調査・分析を行います。
法務関連の規程・マニュアル作成、研修支援:
契約業務の標準化や、事業部門のリーガルリテラシー向上のための各種ドキュメント作成や研修をサポートします。

Risk Advisor - CTO Assurance & Advisory/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1050万円〜1450万円
ポジション
リスクアドバイザー
仕事内容
以下のような方におすすめのポジションです。
・クラウド、インフラ、アーキテクチャ領域の経験を活かし、テクノロジーリスクの観点から経営レベルの意思決定に貢献したい方
・IT統制・監査・リスク管理の知見を活かし、新設組織においてリスク管理の仕組みづくりや高度化をリードしたい方
・グローバルチームやシニアリーダーと連携しながら、金融業界の高度なテクノロジーガバナンスを推進したい方

仕事内容:
テクノロジーリスク/ITオペレーショナルリスクのプロフェッショナルとして、CTOアシュアランス&アドバイザリー活動をリードいただく魅力的なポジションです。主な期待役割は、CTOが所管または関連するテクノロジー機能全般について、リスクの特定・評価・モニタリング・報告・課題管理を行い、日本におけるITOR実務の立ち上げと定着を推進することです。グローバルの標準・方法論を日本で実行可能な運用に落とし込み、変化するテクノロジー環境において統制フレームワークの高度化に貢献いただきます。

具体的な業務は以下の通りです。
1. クラウド、インフラ、ネットワーク、プラットフォーム運用、アーキテクチャ、エンジニアリングプラクティス等に関するリスク・統制評価
2. 変更/リリース管理、構成管理、資産管理、災害復旧、事業継続、オペレーショナルレジリエンス、IT全般統制等の有効性評価
3. 統制上のギャップ特定、根本原因分析、課題文書化、オーナーとの是正計画策定およびリスク低減の推進
4. 日本およびグローバルITORのガバナンスに向けたリスク報告、主要リスク指標(KRI)、インサイトの作成・維持
5. 日本の規制当局の期待事項およびエンタープライズ標準を踏まえた、CTO関連リスク管理プロセスの継続的な改善

組織概要:
Japan Information Technology Operational Risk(ITOR)チームは、グローバルなオペレーショナルリスク管理能力を日本に拡張するために新設された組織です。主にCTO領域におけるテクノロジーリスク、統制、アシュアランス&アドバイザリーを担っていただきます。テクノロジープラットフォーム、インフラ、クラウド、アーキテクチャ、エンジニアリングプラクティス、運用安定性、レジリエンス、サードパーティサービス等を対象に、グローバル標準と日本の事業・規制環境を踏まえた実効性あるリスク管理を推進することが組織ミッションです。

Positionの魅力/得られる経験等:
・新設されたJapan ITORチームの中核メンバーとして、日本におけるITオペレーショナルリスク管理の仕組みづくりから関与できます。
・クラウド、インフラ、アーキテクチャ、プラットフォーム運用、レジリエンスなど幅広いCTO領域を横断して専門性を発揮できます。
・グローバルチームと連携し、グローバル標準を日本で実装する経験を積むことができます。
・金融業界ならではの高い統制水準・規制環境の中で、テクノロジーガバナンスとリスクアドバイザリーの専門性を高められます。
・成熟途上の機能において、KRI、GRCツール、統制評価、課題管理の枠組みを自ら改善・高度化できる裁量があります。
全430件 1-50件目を表示中

1

 | 2 | 3 | 4  次へ>

リスク・コンプラ・監査、1200〜1400万の求人を年収から探す

リスク・コンプラ・監査、1200〜1400万の求人を企業の特徴から探す