リスク・コンプラ・監査、1200〜1400万の転職求人
380 件
検索条件を再設定
リスク・コンプラ・監査、1200〜1400万の転職求人一覧
新着 サイバーセキュリティマネージャー【課長クラス】/大手生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
課長クラス
仕事内容
・世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しているため、当社においてもサイバー攻撃による被害の抑止に向けた対策強化取り組みを推進しております。
・サイバーセキュリティについては、日々攻撃や対策が進化・高度化していることから常に最新の技術動向を調査のうえ、新しい対策の導入や役員・職員向けのセキュリティ教育を通じ、サイバー攻撃からお客様の情報や当社の業務を守る事を牽引いただく「サイバーセキュリティ担当」を募集いたします。
●職務詳細
・サイバー攻撃動向やサイバーセキュリティ対策に関する先端技術の調査・研究
・サイバーセキュリティ対策の導入企画およびプロジェクトマネジメント
・役員・職員向け教育の企画・実施 等
●キャリアパス
・サイバーセキュリティ対策を推進いただく中で、当社業務関連知識、当社固有のIT関連知識、サイバーセキュリティに関する知識を研鑽いただく予定です。その後、IT部門を中心にデジタル化推進、サイバーセキュリティ以外のシステム開発プロジェクトの牽引等にも従事いただく事も可能です。
●特徴・魅力
・当社は日本を代表する生命保険会社であり、サイバー攻撃による被害が発生した場合の影響も甚大となります。当社でのサイバーセキュリティ対策により、多くのステークホルダーを守る使命があり、ダイナミックな案件に中核として従事可能です。
・サイバーセキュリティについては、日々攻撃や対策が進化・高度化していることから常に最新の技術動向を調査のうえ、新しい対策の導入や役員・職員向けのセキュリティ教育を通じ、サイバー攻撃からお客様の情報や当社の業務を守る事を牽引いただく「サイバーセキュリティ担当」を募集いたします。
●職務詳細
・サイバー攻撃動向やサイバーセキュリティ対策に関する先端技術の調査・研究
・サイバーセキュリティ対策の導入企画およびプロジェクトマネジメント
・役員・職員向け教育の企画・実施 等
●キャリアパス
・サイバーセキュリティ対策を推進いただく中で、当社業務関連知識、当社固有のIT関連知識、サイバーセキュリティに関する知識を研鑽いただく予定です。その後、IT部門を中心にデジタル化推進、サイバーセキュリティ以外のシステム開発プロジェクトの牽引等にも従事いただく事も可能です。
●特徴・魅力
・当社は日本を代表する生命保険会社であり、サイバー攻撃による被害が発生した場合の影響も甚大となります。当社でのサイバーセキュリティ対策により、多くのステークホルダーを守る使命があり、ダイナミックな案件に中核として従事可能です。
新着 フリマアプリ運営企業でのAML Risk&Compliance Team Manager
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
Team Manager
仕事内容
本ポジションは、AML/CFT所管チームのマネージャー(=管理職)です。同チームの具体的な業務は以下の通りです。これら業務全般の管理・推進が本ポジションに期待されます。
AML/CFT態勢および経済制裁対応における方針決定・対策実行
疑わしい取引の分析および対策検討
経営層への報告事項のとりまとめ
反社会的勢力の排除に関する対策・方針決定
CDD/KYCにおける基準の方針決定
AML/CFT関連システムに関する業務・システム要件定義
法改正に伴う態勢・運用の変更
監督官庁からの質問や検査への対応
●ユニークなチャレンジ
最先端のテクノロジーを駆使したFintech企業において創意工夫をこらしながらマネー・ロンダリング等に係るリスク・課題に対処し解決できること
経営や事業部門と協力しながら新規事業のAML/CFT管理態勢を検討・整備し事業リリースさせる体験を得られること
月間2,300万人のお客さまを持つ、フリマアプリに加え、複数の事業から生じうるマネー・ロンダリング等リスクを管理していくこと
AML/CFT等に係る他社との連携、及びキャッシュレス業界全体へ露出し、提言・活動を実施していくこと
AML/CFT態勢および経済制裁対応における方針決定・対策実行
疑わしい取引の分析および対策検討
経営層への報告事項のとりまとめ
反社会的勢力の排除に関する対策・方針決定
CDD/KYCにおける基準の方針決定
AML/CFT関連システムに関する業務・システム要件定義
法改正に伴う態勢・運用の変更
監督官庁からの質問や検査への対応
●ユニークなチャレンジ
最先端のテクノロジーを駆使したFintech企業において創意工夫をこらしながらマネー・ロンダリング等に係るリスク・課題に対処し解決できること
経営や事業部門と協力しながら新規事業のAML/CFT管理態勢を検討・整備し事業リリースさせる体験を得られること
月間2,300万人のお客さまを持つ、フリマアプリに加え、複数の事業から生じうるマネー・ロンダリング等リスクを管理していくこと
AML/CFT等に係る他社との連携、及びキャッシュレス業界全体へ露出し、提言・活動を実施していくこと
新着 法務コンプライアンス(マネージャー・ユニットリーダー)/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
858万円〜1461万円 *現年収を考慮の上処遇を決定します
ポジション
マネージャー・ユニットリーダー
仕事内容
法務領域やコンプライアンス領域の経験を活かし、日本(東京)を本社とするグローバル保険グループの中核会社における、法務コンプライアンスに係る次の業務を行う。
*ご意向・適性等を考慮し業務範囲が変わる可能性がございます。以下は例示となります。
新設会社支援
保険事業会社支援
●当社における新規事業・新規サービス等に対する法務支援
●当社グループの国内事業会社(グループ内に設立された新規事業会社含む)のコーポレート業務支援(法務・コンプライアンス)
●兼務する日本(東京)を本社とするグループ持株会社の、法務コンプライアンス部における国内拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
*ご意向・適性等を考慮し業務範囲が変わる可能性がございます。以下は例示となります。
新設会社支援
保険事業会社支援
●当社における新規事業・新規サービス等に対する法務支援
●当社グループの国内事業会社(グループ内に設立された新規事業会社含む)のコーポレート業務支援(法務・コンプライアンス)
●兼務する日本(東京)を本社とするグループ持株会社の、法務コンプライアンス部における国内拠点・グループ会社の法務コンプライアンス態勢構築支援、モニタリング
新着 大手重工業メーカーでの内部統制(J-SOX)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
940万円〜1300万円
ポジション
担当者〜
仕事内容
【業務内容】
グループの国内および海外の拠点における以下の業務をご経験に合わせてお任せいたします。
◆第三線(内部統制部門)として、評価基準・全社方針の提示、評価手続きのレビュー、各事業部門・関係会社から上がる評価結果の妥当性確認
◆評価結果に関する監査法人とのコミュニケーション
◆J-SOX(金融商品取引法に基づく財務報告に係る内部統制)に関する評価業務
◆関係会社における内部統制の新規導入の伴走支援
◆J-SOX評価業務の高度化(ex.内部監査と連携した財務報告リスク等の検知など)
◆J-SOXの既存運用の適合性確認に加え、今後拡充する非財務情報開示(SSBJ対応等)に向けた統制プロセスの構築支援を推進
◆IT・デジタル(業務システム、AI活用等)に関する統制観点の付加価値評価 等
【求人の魅力】
多様な事業をグローバルに展開するグループの事業や統制プロセス、リスクマネジメント手法などを幅広く学ぶことができます。
また、コーポレートガバナンスにおける内部監査部門の重要性の高まりを踏まえ、当社では内部統制チーム・内部監査チーム間で多面的なリスク情報等を共有することで双方の業務の高度化に取り組んでいます。財務報告リスクだけではなく、コンプライアンスやグループ経営を支える統制環境にも目を向けた統制評価の充実に挑戦する環境があります。
グループの国内および海外の拠点における以下の業務をご経験に合わせてお任せいたします。
◆第三線(内部統制部門)として、評価基準・全社方針の提示、評価手続きのレビュー、各事業部門・関係会社から上がる評価結果の妥当性確認
◆評価結果に関する監査法人とのコミュニケーション
◆J-SOX(金融商品取引法に基づく財務報告に係る内部統制)に関する評価業務
◆関係会社における内部統制の新規導入の伴走支援
◆J-SOX評価業務の高度化(ex.内部監査と連携した財務報告リスク等の検知など)
◆J-SOXの既存運用の適合性確認に加え、今後拡充する非財務情報開示(SSBJ対応等)に向けた統制プロセスの構築支援を推進
◆IT・デジタル(業務システム、AI活用等)に関する統制観点の付加価値評価 等
【求人の魅力】
多様な事業をグローバルに展開するグループの事業や統制プロセス、リスクマネジメント手法などを幅広く学ぶことができます。
また、コーポレートガバナンスにおける内部監査部門の重要性の高まりを踏まえ、当社では内部統制チーム・内部監査チーム間で多面的なリスク情報等を共有することで双方の業務の高度化に取り組んでいます。財務報告リスクだけではなく、コンプライアンスやグループ経営を支える統制環境にも目を向けた統制評価の充実に挑戦する環境があります。
新着 M&A ディールエグゼキューションプロフェッショナル/日系大手電機・通信機器メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
930万円〜1400万円程度 経験・能力を考慮の上、当社規定により決定します
ポジション
プロフェッショナル(課長相当) 〜シニアプロフェッショナル(部長相当)
仕事内容
M&A・出資・事業再編案件において、PMOとして全体推進を担う。戦略整合性、事業性評価、バリュエーション、リスク分析等を行い、意思決定機関への上程も主導。財務・税務・法務等のDDや契約交渉を統括し、社内外関係者を巻き込みながら案件を完遂する。英語環境での海外案件対応も想定。
【ポジションのアピールポイント】
当社グループのグローバルな全社投資・M&A案件に中核メンバーとして関与し、戦略立案から交渉・クロージングまで一貫してリードできるポジション。経営層への直接提案機会も多く、海外案件にも携わる。将来的には大規模・部門横断プロジェクトの責任者として、M&A専門人材から経営人材への成長も期待される。
【ポジションのアピールポイント】
当社グループのグローバルな全社投資・M&A案件に中核メンバーとして関与し、戦略立案から交渉・クロージングまで一貫してリードできるポジション。経営層への直接提案機会も多く、海外案件にも携わる。将来的には大規模・部門横断プロジェクトの責任者として、M&A専門人材から経営人材への成長も期待される。
有名モバイルペイメント会社での金融法務担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1300万円
ポジション
担当者
仕事内容
当社における中長期的な新規保険サービスの企画・立ち上げや、さまざまな外部事業者との事業提携に携わっていただきます。
・当社の保険事業における中長期的な新規事業/新サービス開発
・外部事業者との提携による、新規事業の創出
▼本ポジションの魅力
・チャレンジと失敗を推奨する会社風土の中で、様々な0→1の事業開発を経験できる
・7000万人を超えるユーザーに対してサービスを届けることができ、自身の仕事で世の中にインパクトを与えられる
・他部門(プロダクト開発、マーケティングなど)との連携により、ユーザーファーストなサービス開発をする上での知見が豊富に得られる
・経験豊富かつ多様性のあるチームの中で、事業開発における様々な視点を学ぶことができる
・当社の保険事業における中長期的な新規事業/新サービス開発
・外部事業者との提携による、新規事業の創出
▼本ポジションの魅力
・チャレンジと失敗を推奨する会社風土の中で、様々な0→1の事業開発を経験できる
・7000万人を超えるユーザーに対してサービスを届けることができ、自身の仕事で世の中にインパクトを与えられる
・他部門(プロダクト開発、マーケティングなど)との連携により、ユーザーファーストなサービス開発をする上での知見が豊富に得られる
・経験豊富かつ多様性のあるチームの中で、事業開発における様々な視点を学ぶことができる
上場生命保険グループでの内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,300万円 経験・能力を考慮の上、当社規定により決定します
ポジション
課長・課長代理
仕事内容
グループ会社の内部監査部を主として、グループ会社各部・子会社及びグループ会社の主要投資先である外資系企業に対する内部監査・モニタリング業務を行って頂きます。
メガバンク系信託銀行でのCXマネジメント企画、推進
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
金融機関におけるCX・お客さま本位の業務運営の企画および推進要員として、以下のような業務を担っていただきます。
・CX・お客さま本位を企業カルチャーとして浸透させる為、従業員向け研修・イベント等の啓発施策を企画立案から実施まで担当していただく他、経営宛への報告も重要な役割であり、CX・お客さま本位に関する経営会議の事務局を担っていただきます。
・2線部署として商品・サービスの検証を行い、必要に応じて、1線部署への提言を行うことで、プロダクトガバナンスの態勢強化に取り組んでいただきます。
・お客さまの声を収集・分析し(苦情・不満や顧客アンケート等)、必要に応じて所管部署に改善提言を行い、商品・サービスの品質向上に取り組んでいただきます。
・CX・お客さま本位を企業カルチャーとして浸透させる為、従業員向け研修・イベント等の啓発施策を企画立案から実施まで担当していただく他、経営宛への報告も重要な役割であり、CX・お客さま本位に関する経営会議の事務局を担っていただきます。
・2線部署として商品・サービスの検証を行い、必要に応じて、1線部署への提言を行うことで、プロダクトガバナンスの態勢強化に取り組んでいただきます。
・お客さまの声を収集・分析し(苦情・不満や顧客アンケート等)、必要に応じて所管部署に改善提言を行い、商品・サービスの品質向上に取り組んでいただきます。
公的年金での社内SE・情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜(経験・能力に応じて考慮)
仕事内容
(1)法人の情報化推進の統括に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
<IT企画領域等>
ユーザ要望等に基づく、ITを活用した企画/システム等の導入提案
ITに関する戦略/年次計画や共通ルール等の策定/管理
IT人材等の育成計画に基づく施策の実行
<PMO領域>
関係部署等が実施しているプロジェクトに対する適切な工程タイミングでのレビュー/助言
システム開発に関する複数のプロジェクトの横断的な調整/管理
(2)内製開発に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
基盤システムや業務アプリケーション等の内製開発管理
ユーザ部門による業務効率化等に関する内製開発の支援/管理
(3)外部委託管理に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
外部委託による情報システムに関する調達計画の立案、概算見積もり、仕様書作成、及び調達プロセス全体の管理
契約後における委託先事業者との進捗管理・品質管理・成果物の検収など、契約履行のモニタリングと評価
外部委託による運用保守業務の実施に伴う、課題整理と、改善提案のとりまとめ、追加調達に向けた要件整理・標準化の推進
各プロジェクトのライフサイクル全体にわたるドキュメント整備・ナレッジ蓄積と標準手順の改善
(4)情報セキュリティ管理に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
情報セキュリティに関する規程類の整備・改定
情報セキュリティ対策計画の策定・実施
情報セキュリティに関するモニタリング及びリスク評価
情報セキュリティベンチマーク評価及び結果分析(委託先を含む)
セキュリティインシデント対応(CSIRT活動)
情報セキュリティ教育・訓練計画の企画・実施
新技術(ゼロトラスト、CNAPP等)を用いたセキュリティ対策の企画・実施
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
<IT企画領域等>
ユーザ要望等に基づく、ITを活用した企画/システム等の導入提案
ITに関する戦略/年次計画や共通ルール等の策定/管理
IT人材等の育成計画に基づく施策の実行
<PMO領域>
関係部署等が実施しているプロジェクトに対する適切な工程タイミングでのレビュー/助言
システム開発に関する複数のプロジェクトの横断的な調整/管理
(2)内製開発に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
基盤システムや業務アプリケーション等の内製開発管理
ユーザ部門による業務効率化等に関する内製開発の支援/管理
(3)外部委託管理に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
外部委託による情報システムに関する調達計画の立案、概算見積もり、仕様書作成、及び調達プロセス全体の管理
契約後における委託先事業者との進捗管理・品質管理・成果物の検収など、契約履行のモニタリングと評価
外部委託による運用保守業務の実施に伴う、課題整理と、改善提案のとりまとめ、追加調達に向けた要件整理・標準化の推進
各プロジェクトのライフサイクル全体にわたるドキュメント整備・ナレッジ蓄積と標準手順の改善
(4)情報セキュリティ管理に関する業務
これまでのご経験等に応じて、下記の業務の全体もしくは一部を担っていただく。
情報セキュリティに関する規程類の整備・改定
情報セキュリティ対策計画の策定・実施
情報セキュリティに関するモニタリング及びリスク評価
情報セキュリティベンチマーク評価及び結果分析(委託先を含む)
セキュリティインシデント対応(CSIRT活動)
情報セキュリティ教育・訓練計画の企画・実施
新技術(ゼロトラスト、CNAPP等)を用いたセキュリティ対策の企画・実施
大手通信会社のグループ決済・金融事業を統括する金融持株会社での非財務リスク管理(オペリスク・サードパーティーリスク等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1300万円 ※年収備考:ご年収はご経験を鑑みて決定します。
ポジション
担当者
仕事内容
当社のリスク統括部にて、オペレーショナル・リスク/外部委託先管理/危機対応等の非財務リスク管理における企画立案・実行等にご従事いただきます。
当社における非財務リスク管理業務のみならず、当フィナンシャルグループにおけるルール・ポリシーメイキングやグループ会社担当者の側面支援業務等、持株会社という組織形態ならではの業務も存在することから、様々な金融知見に触れて専門性を獲得することが可能な環境です。
<業務の具体例>
●グループ全体の危機管理対応の高度化:BCP態勢の高度化の推進、危機事象発生時の事務局対応
●グループ全体のオペレーショナル・リスク管理態勢の強化:事故報告の事象分析や研修の立案等
●外部委託先管理態勢の強化:サードパーティリスク管理で求められる目線に沿った運用の立案等
●各種金融規制対応等
●各種会議体・経営陣向けの資料作成及び一部レポーティング
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
当社における非財務リスク管理業務のみならず、当フィナンシャルグループにおけるルール・ポリシーメイキングやグループ会社担当者の側面支援業務等、持株会社という組織形態ならではの業務も存在することから、様々な金融知見に触れて専門性を獲得することが可能な環境です。
<業務の具体例>
●グループ全体の危機管理対応の高度化:BCP態勢の高度化の推進、危機事象発生時の事務局対応
●グループ全体のオペレーショナル・リスク管理態勢の強化:事故報告の事象分析や研修の立案等
●外部委託先管理態勢の強化:サードパーティリスク管理で求められる目線に沿った運用の立案等
●各種金融規制対応等
●各種会議体・経営陣向けの資料作成及び一部レポーティング
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
大手PE投資会社での法務/コンプライアンス・ガバナンス責任者(候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
前職を参考に当社規定により決定(イメージ1,170万円〜)
ポジション
担当者〜
仕事内容
ベンチャー投資、バイアウト投資の両方を行なっている、東証プライム上場のプライベートエクイティファンド企業における、法務/コンプライアンス・ガバナンス等の統括をお願いします。
投資会社におけるきわめて重要な組織のリーダーとして、企業全体のリスク管理を強化し、持続可能な成長を支える基盤をより強固にしていただきたいと思います。
【業務詳細】
●法務関連
・契約法務(投資契約など)
・弁護士対応窓口
・社内法律相談窓口
・訴訟、紛争対応 など
●コンプライアンス関連
・法令順守のルールやマニュアルの整備、徹底
・社内コンプライアンスの徹底、強化
・リスク管理、危機管理業務の窓口 など
●商事法務関連
・株主総会、取締役会、監査役会などの運営
・発行や分割等、株式に関わる法的諸業務
・定款の変更 など
投資会社におけるきわめて重要な組織のリーダーとして、企業全体のリスク管理を強化し、持続可能な成長を支える基盤をより強固にしていただきたいと思います。
【業務詳細】
●法務関連
・契約法務(投資契約など)
・弁護士対応窓口
・社内法律相談窓口
・訴訟、紛争対応 など
●コンプライアンス関連
・法令順守のルールやマニュアルの整備、徹底
・社内コンプライアンスの徹底、強化
・リスク管理、危機管理業務の窓口 など
●商事法務関連
・株主総会、取締役会、監査役会などの運営
・発行や分割等、株式に関わる法的諸業務
・定款の変更 など
三菱UFJ信託銀行株式会社/大手日系信託銀行での業務監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
上級調査役〜調査役
仕事内容
当社各部室店・市場(マーケット)運用に対する業務監査
上場Fintechクラウド型ERPソフト開発・サービス提供企業でのプロダクトセキュリティ_CISO室_東京 ※グループ会社へ在籍出向
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
790万円-1700万円
ポジション
担当者〜
仕事内容
CISO室はサービスを開発し提供する当社グループ各社の事業部門と連携しプロダクトのセキュリティを維持向上させています。これにはAWSやGCPといった主要なクラウドの統制、可視化、WAFなどの共通セキュリティ機能の設計・実装・運用、脆弱性診断の推進、プロダクトのセキュリティアーキテクチャレビューが含まれています。当社グループ会社が提供する金融サービスにおいても、より多くのユーザーにサービスを安心してご利用いただけるように、私たちは一緒に働いていただけるセキュリティスペシャリストを募集しています。
主な業務内容
このポジションは、コーディング、インフラストラクチャーなどの知識と経験を生かし、開発者や情報システム担当と連携して、当社のセキュリティを維持・向上させます。プロダクトセキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。
- AWS / GCP環境のセキュリティガードレールの整備
- In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等
- 脆弱性診断、ペネトレーションテストの実施またはサポート
- OSINTをはじめとする脆弱性情報の収集、検証
- セキュリティ関連のツール、スクリプトの開発
- NIST CSF、CIS Controls等のフレームワークの実装と展開
- K8s、Docker、CI/CDなどを含むDevSecOpsの実装
主な業務内容
このポジションは、コーディング、インフラストラクチャーなどの知識と経験を生かし、開発者や情報システム担当と連携して、当社のセキュリティを維持・向上させます。プロダクトセキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。
- AWS / GCP環境のセキュリティガードレールの整備
- In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等
- 脆弱性診断、ペネトレーションテストの実施またはサポート
- OSINTをはじめとする脆弱性情報の収集、検証
- セキュリティ関連のツール、スクリプトの開発
- NIST CSF、CIS Controls等のフレームワークの実装と展開
- K8s、Docker、CI/CDなどを含むDevSecOpsの実装
グローバルバンクでのグローバルな非財務情報の法定開示化に対応した内部統制・社内態勢構築及び開示の推進
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ〜1,500万円)
ポジション
経験に応じて検討
仕事内容
(1) 日、米、欧で予定される非財務情報の法定開示化に対応するため、内部統制の整備を含めた適切な社内態勢を整備し、規制要件を充足した開示を実施
(2) グローバルな規制・議論や他社動向の把握、投資家を初めとするステークホルダーの期待の理解を通じ、適度・且つ効果的な開示を追求し、企業価値向上に貢献
【業務内容】
(1) 非財務情報の法定開示化にかかる規制動向の把握及び規制内容の整理
(2) 規制内容に応じた当行の対応について、関係各部による態勢整備、内部統制の整備を主導し、期限通りの開示へ向けた進捗を管理
(3) 社内の関係部署や監査法人とも連携しつつ、適切かつ効果的な開示内容を調整
(2) グローバルな規制・議論や他社動向の把握、投資家を初めとするステークホルダーの期待の理解を通じ、適度・且つ効果的な開示を追求し、企業価値向上に貢献
【業務内容】
(1) 非財務情報の法定開示化にかかる規制動向の把握及び規制内容の整理
(2) 規制内容に応じた当行の対応について、関係各部による態勢整備、内部統制の整備を主導し、期限通りの開示へ向けた進捗を管理
(3) 社内の関係部署や監査法人とも連携しつつ、適切かつ効果的な開示内容を調整
データアナリティクスとAIを活用した事業支援を行う企業での情報システム部門長(将来のCIO/CISO候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1170万円〜1500万円(※現年収、ご経験を踏まえて、上振れの可能性もございます。)
ポジション
情報システム部門長(将来のCIO/CISO候補)
仕事内容
以下の領域全体をリード頂きます。
1. IT戦略・投資計画(3 5年ロードマップ)
・全社ITロードマップの策定
・経営・事業戦略と連動したシステム投資計画の立案
・IT予算策定・管理
2. インフラ・業務システムの統括
・ネットワーク、認証基盤、デバイス管理などIT基盤の設計・運用方針策定
・ グループウェア、SaaS、業務システムの選定・導入・運用プロセス最適化
・ IT資産管理ポリシー策定・標準化
・ 可用性・利便性・ガバナンスのバランス設計
3. セキュリティ・ガバナンス強化
・ 全社セキュリティポリシー・標準類の策定・運用
・ セキュリティマネジメントの運用・監査対応
・ インシデント対応体制の整備・運用
・ 顧客/取引先からのセキュリティ審査、監査対応の統括
4. 情報システム組織のマネジメント
・ 情報システムチームの組織再設計
・ メンバー採用・育成・評価
・ ベンダー/パートナー企業のマネジメント
5. 経営・事業部門との連携
・ コーポレート統括役員へのレポーティング
・ 事業部門と連携したIT企画・DX推進
・ 社内のITリテラシー向上施策の企画・実行
●本ポジションの魅力
◎ 経営直下で“会社の次の5年をつくる”IT戦略を主導できる
情報システム・情報セキュリティ全領域を担当し、戦略から組織づくりまで一貫して推進できる役割です。
◎ CIO/CISOポジションが存在しない=キャリアパスが開かれている
ご活躍次第で、役員クラスへの昇格も狙える“キャリアアップの伸びしろが大きい環境”です。
◎企業の成長フェーズならではの幅広い経験が積める
設立9年目・600名規模の成長企業だからこそ、制度・ルール・ツールをゼロベースから再設計する裁量があります。
1. IT戦略・投資計画(3 5年ロードマップ)
・全社ITロードマップの策定
・経営・事業戦略と連動したシステム投資計画の立案
・IT予算策定・管理
2. インフラ・業務システムの統括
・ネットワーク、認証基盤、デバイス管理などIT基盤の設計・運用方針策定
・ グループウェア、SaaS、業務システムの選定・導入・運用プロセス最適化
・ IT資産管理ポリシー策定・標準化
・ 可用性・利便性・ガバナンスのバランス設計
3. セキュリティ・ガバナンス強化
・ 全社セキュリティポリシー・標準類の策定・運用
・ セキュリティマネジメントの運用・監査対応
・ インシデント対応体制の整備・運用
・ 顧客/取引先からのセキュリティ審査、監査対応の統括
4. 情報システム組織のマネジメント
・ 情報システムチームの組織再設計
・ メンバー採用・育成・評価
・ ベンダー/パートナー企業のマネジメント
5. 経営・事業部門との連携
・ コーポレート統括役員へのレポーティング
・ 事業部門と連携したIT企画・DX推進
・ 社内のITリテラシー向上施策の企画・実行
●本ポジションの魅力
◎ 経営直下で“会社の次の5年をつくる”IT戦略を主導できる
情報システム・情報セキュリティ全領域を担当し、戦略から組織づくりまで一貫して推進できる役割です。
◎ CIO/CISOポジションが存在しない=キャリアパスが開かれている
ご活躍次第で、役員クラスへの昇格も狙える“キャリアアップの伸びしろが大きい環境”です。
◎企業の成長フェーズならではの幅広い経験が積める
設立9年目・600名規模の成長企業だからこそ、制度・ルール・ツールをゼロベースから再設計する裁量があります。
金融機関系アセットマネジメント会社でのコンプライアンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,321万円(採用職位により決定)
ポジション
担当者
仕事内容
次世代基幹職員の育成を背景として新規募集します。
応募者の経験に応じ、他の職員とともに以下の業務を担当していただきます。
●業務内容
・コンプライアンスマニュアル、社内規定の整備
・コンプライアンスプログラムの策定、管理
・コンプライアンス研修の実施
・AML(マネーロンダリング防止)/CFT(テロ資金供与防止) の企画・運営
・事故対応
・広告等審査
・接待贈答管理
●業務内容の変更の範囲
上記業務内容は、入社時の担当業務になります。入社後、会社の業務状況や本人の適性に応じて、上記以外の業務を担当する可能性があります。
応募者の経験に応じ、他の職員とともに以下の業務を担当していただきます。
●業務内容
・コンプライアンスマニュアル、社内規定の整備
・コンプライアンスプログラムの策定、管理
・コンプライアンス研修の実施
・AML(マネーロンダリング防止)/CFT(テロ資金供与防止) の企画・運営
・事故対応
・広告等審査
・接待贈答管理
●業務内容の変更の範囲
上記業務内容は、入社時の担当業務になります。入社後、会社の業務状況や本人の適性に応じて、上記以外の業務を担当する可能性があります。
有名モバイルペイメント会社でのコンプライアンス担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円まで
ポジション
担当者
仕事内容
コンプライアンス部コンプライアンスチームに所属いただき、以下の業務をご担当いただきます。
・事業部門との打ち合わせ、社内調整、各種書面作成
・当局相談、相談資料作成
・新規および既存ビジネスのコンプライアンスレビュー
・各種監査/検査対応、準備作業、事後管理業務
・その他、上記に関連する業務など
▼本ポジションの魅力
急成長している国内No.1フィンテックカンパニーで、決済・金融の領域を軸とした多様な業務経験を積むことができる。
ビジネスに近い立場で、ビジネス担当者と共に案件を実現することができる。
国籍・出身業界ともに様々な人材が集まる組織の中で、多様な業務経験を積むことができる。
・事業部門との打ち合わせ、社内調整、各種書面作成
・当局相談、相談資料作成
・新規および既存ビジネスのコンプライアンスレビュー
・各種監査/検査対応、準備作業、事後管理業務
・その他、上記に関連する業務など
▼本ポジションの魅力
急成長している国内No.1フィンテックカンパニーで、決済・金融の領域を軸とした多様な業務経験を積むことができる。
ビジネスに近い立場で、ビジネス担当者と共に案件を実現することができる。
国籍・出身業界ともに様々な人材が集まる組織の中で、多様な業務経験を積むことができる。
監査等委員会設置会社への移行に伴う支援担当/大手鉄鋼商社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1300万円
ポジション
担当者〜
仕事内容
ご経験に合わせ、以下業務のいずれかからご担当頂く予定となります。
●監査等委員会運営業務:招集事務、スケジュール調整、議題立案、監査等委員会に陪席し議事録案を作成。
●マネジメント往査(監査)の立案及び実行支援業務:監査調書(議事録)案の作成、経営(運営)状態のモニタリング支援。
●監査等委員会・会計監査人・監査部との連携業務。
●役員懇談会の立案及び実行支援業務。
など。
【人材育成、執務環境、キャリアパス】
監査等委員と共に行動することで重要な会社情報を知る立場にある上で、法務・会計・内部統制・ガバナンス等の専門知識を身に付けることが可能です。
●監査等委員会運営業務:招集事務、スケジュール調整、議題立案、監査等委員会に陪席し議事録案を作成。
●マネジメント往査(監査)の立案及び実行支援業務:監査調書(議事録)案の作成、経営(運営)状態のモニタリング支援。
●監査等委員会・会計監査人・監査部との連携業務。
●役員懇談会の立案及び実行支援業務。
など。
【人材育成、執務環境、キャリアパス】
監査等委員と共に行動することで重要な会社情報を知る立場にある上で、法務・会計・内部統制・ガバナンス等の専門知識を身に付けることが可能です。
日系大手電機・通信機器メーカーにおける法務シニア・プロフェッショナル
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1700万円
ポジション
上席プロフェッショナル レベル
仕事内容
取引法務における下記の業務をプロジェクト・案件担当者として各案件が会社にとってベストな方向に進んでいくよう法的観点での推進役を担っていただきます。また、プロジェクト・案件の対応をしていただきながら、若手の指導・育成にもあたっていただき個人の成長を促していただくと共に、組織内において広く知識・経験を共有していくことで組織としての実力の底上げにも取り組んでいただきます。
取引法務担当
事業部門の取引・投資案件に関する契約・法律相談、紛争対応、契約交渉、新規事業の立ち上げ支援等の法務サポートの提供
取引法務担当
事業部門の取引・投資案件に関する契約・法律相談、紛争対応、契約交渉、新規事業の立ち上げ支援等の法務サポートの提供
日系大手電機・通信機器メーカーにおけるリスク&コンプライアンスリーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1070万円〜1700万円
ポジション
リーダー
仕事内容
不正事案・コンプライアンス事案の初動対応、社内調査、再発防止策の策定・実行、独占禁止法、反贈収賄法をはじめとする公正取引分野の法令遵守推進およびルール設計・運用、NECグループ全体のコンプライアンス推進(規程整備、周知活動や研修等を含む)、内部通報制度(グローバルホットライン)の運用
大手グローバル保険会社でのJapan Business Service Delivery Lead
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
Japan Business Service Delivery Lead
仕事内容
本ポジションは、アプリケーションセキュリティの知識を高めながら、社内のセキュリティ技術の開発・サポートに携わることができる機会です。ビジネスにとって重要なテクノロジープロジェクトの最前線で活躍いただきます。
本ポジションは、セキュリティレビューの実施・調整、ならびに全体のセキュリティガバナンスプロセスの統合および改善に関わる各種業務を担当します。
地域情報技術部門と技術的観点でコミュニケーションを取り、定義済みのセキュリティ手続きの理解・実行を支援する
各地域ビジネスユニットにおける IT Security Business Services Delivery を通じて、グループのサイバーセキュリティ態勢の実装・維持・強化を支援する
サイバーセキュリティ関連プロジェクトおよび各種取り組みの推進チームと連携する
グローバルの SSA(Software Security Assessment)チームおよびセキュリティアーキテクトと協働し、アプリケーションポートフォリオが基準および再認証サイクルに準拠していることを確認
地域ビジネスユニットやISOチームと連携し、セキュリティ基準の順守・実施を支援するとともに、品質の高いセキュリティ改善ソリューションの定着を推進
多様なデータソースを分析し、重要なセキュリティリスクを可視化するレポートを作成し、対応すべき推奨事項を提示
GCDC(Global Cyber Defense Center)からの脅威インテリジェンスを確認し、地域ビジネスユニットにおける対処状況を追跡
プロジェクトチームやアプリケーションチームと密に連携し、導入計画や改善計画が十分であることを確認
内部および外部アプリケーションに対するセキュリティアセスメントを支援
情報セキュリティに関する最新のベストプラクティスやトレンドの知識を維持
様々なデータソースから分析を行い、重要なセキュリティリスクや改善提言を効果的にレポーティング
グローバルサイバーディフェンスセンター(GCDC)からの脅威情報を確認し、各ユニットの改善進捗を追跡
主要リスク指標をモニタリング/評価し、必要に応じて是正措置を提案・推進
テクノロジーリスク&コントロール(TRC)と連携し、規制要件が遵守されているか確認
セキュリティインシデントに対し、適切かつ迅速な対応を行い、事業・資産・顧客・ブランドへの影響を最小化
プレゼン資料、予算案、要件定義、一般的なプロジェクト仕様書などの作成
地域のサイバーセキュリティプロジェクト会議をリードし、全体進捗を管理
本ポジションは、セキュリティレビューの実施・調整、ならびに全体のセキュリティガバナンスプロセスの統合および改善に関わる各種業務を担当します。
地域情報技術部門と技術的観点でコミュニケーションを取り、定義済みのセキュリティ手続きの理解・実行を支援する
各地域ビジネスユニットにおける IT Security Business Services Delivery を通じて、グループのサイバーセキュリティ態勢の実装・維持・強化を支援する
サイバーセキュリティ関連プロジェクトおよび各種取り組みの推進チームと連携する
グローバルの SSA(Software Security Assessment)チームおよびセキュリティアーキテクトと協働し、アプリケーションポートフォリオが基準および再認証サイクルに準拠していることを確認
地域ビジネスユニットやISOチームと連携し、セキュリティ基準の順守・実施を支援するとともに、品質の高いセキュリティ改善ソリューションの定着を推進
多様なデータソースを分析し、重要なセキュリティリスクを可視化するレポートを作成し、対応すべき推奨事項を提示
GCDC(Global Cyber Defense Center)からの脅威インテリジェンスを確認し、地域ビジネスユニットにおける対処状況を追跡
プロジェクトチームやアプリケーションチームと密に連携し、導入計画や改善計画が十分であることを確認
内部および外部アプリケーションに対するセキュリティアセスメントを支援
情報セキュリティに関する最新のベストプラクティスやトレンドの知識を維持
様々なデータソースから分析を行い、重要なセキュリティリスクや改善提言を効果的にレポーティング
グローバルサイバーディフェンスセンター(GCDC)からの脅威情報を確認し、各ユニットの改善進捗を追跡
主要リスク指標をモニタリング/評価し、必要に応じて是正措置を提案・推進
テクノロジーリスク&コントロール(TRC)と連携し、規制要件が遵守されているか確認
セキュリティインシデントに対し、適切かつ迅速な対応を行い、事業・資産・顧客・ブランドへの影響を最小化
プレゼン資料、予算案、要件定義、一般的なプロジェクト仕様書などの作成
地域のサイバーセキュリティプロジェクト会議をリードし、全体進捗を管理
大手仮想通貨fintech企業での内部統制(室長/マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円 ※経験、スキルによって相談
ポジション
室長/マネージャー
仕事内容
●内部統制体制の構築・維持・運営
- J-SOX対応をはじめとした内部統制フレームワークの設計・運用
- 国内外子会社を含むグループ全体の内部統制の整備
●社内規程やマニュアルの整備・改廃
- 業務プロセスや規程の改善提案・実行
●業務プロセス設計・改善
- 内部監査、業務プロセスの改善・効率化施策の推進
- システムやプロセスの改善による内部統制強化
●部門横断的なプロジェクトマネジメント
- 内部統制フレームワークの実行におけるリーダーシップと調整
- 組織全体にわたるコーポレートガバナンスの浸透・推進
変更の範囲:全ての業務への配置転換あり
- J-SOX対応をはじめとした内部統制フレームワークの設計・運用
- 国内外子会社を含むグループ全体の内部統制の整備
●社内規程やマニュアルの整備・改廃
- 業務プロセスや規程の改善提案・実行
●業務プロセス設計・改善
- 内部監査、業務プロセスの改善・効率化施策の推進
- システムやプロセスの改善による内部統制強化
●部門横断的なプロジェクトマネジメント
- 内部統制フレームワークの実行におけるリーダーシップと調整
- 組織全体にわたるコーポレートガバナンスの浸透・推進
変更の範囲:全ての業務への配置転換あり
外資系生命保険会社グループのサイバーセキュリティオペレーションセンターAnalyst (Lead)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円〜1300万円
ポジション
担当者〜
仕事内容
仕事内容
・Analyze alerts, events, and incidents to identify, scope, contain, and remediate a full range of cybersecurity matters.
・Manage a team responsible for event handling and threat analysis working to protect the financial enterprise of the organization.
・Serve as a subject matter expert with current knowledge of a wide range of cybersecurity threats, analysis, and remediation practices and will personally lead the application of this expertise to some of the immediate cybersecurity challenges faced by the company.
・Partner with stakeholders across the Information Security Office and greater Global Technology team to drive improvements to the use of data, automation, and orchestration.
----
・最終防衛ラインとなるTier3として、Tier1-2からエスカレーションされたサイバーセキュリティに関するアラート、イベント、インシデントを高いレベルで分析し、初動対応や封じ込め等必要な対応を行う。
・脅威情報の分析やセキュリティ事案対応のため、US側のSOCリードと連携しながら、国内外のSOC Tier1-2チームメンバーの業務の進捗管理や業務の指示出し・調査結果のレビューを行う。
・会社が即時に対応しなければならないサイバーセキュリティの課題に対して、コストやリソース等総合的に検討し、解決策の策定を主導すること、またUS側へ提案すること。
・サイバー攻撃等外部要因から受けるであろう攻撃の影響範囲の検討や調査、その対処法、またレポーティングの実施。
・データの活用、自動化、オーケストレーションの改善を促進するために、他部署とチーム全体の関係者と協力すること。
Positionの魅力 得られる経験等
The Cyber Security Operation Center(CSOC) is looking for a talented senior analyst. The CSOC is a global organization protecting all of the organization, with staff in the US, Ireland, and Japan. Candidates will be working under an experienced SOC leadership team, based in the US.
・Shifts: This position would follow a normal JST 9am to 5pm schedule, Monday to Friday.
・Location: This position is located in Tokyo.
----
「サイバーセキュリティオペレーションセンター(CSOC)は、経験豊富なシニアアナリストを募集しています。
CSOCチームは、主に米国、日本、アイルランドの三極体制で構成され、サイバー攻撃等外部要因から組織全体の大規模なシステム環境を守るグローバル組織で、メンバーは、米国に拠点を置くSOCリーダーシップチームに加わり協同します。グローバルで活躍するサイバーセキュリティチームの仲間と日々円滑にコミュニケーションを取りながらチーム全体として業務に取り組んでいるため、多国籍文化の環境で働くことが可能です。優位な三極体制でシステムセキュリティをしっかりと監視しているため、残業時間の削減やプライベート時間も確保できます。
・稼働時間:月曜日から金曜日まで、日本標準時(JST)午前9時から午後5時30分まで。
・Analyze alerts, events, and incidents to identify, scope, contain, and remediate a full range of cybersecurity matters.
・Manage a team responsible for event handling and threat analysis working to protect the financial enterprise of the organization.
・Serve as a subject matter expert with current knowledge of a wide range of cybersecurity threats, analysis, and remediation practices and will personally lead the application of this expertise to some of the immediate cybersecurity challenges faced by the company.
・Partner with stakeholders across the Information Security Office and greater Global Technology team to drive improvements to the use of data, automation, and orchestration.
----
・最終防衛ラインとなるTier3として、Tier1-2からエスカレーションされたサイバーセキュリティに関するアラート、イベント、インシデントを高いレベルで分析し、初動対応や封じ込め等必要な対応を行う。
・脅威情報の分析やセキュリティ事案対応のため、US側のSOCリードと連携しながら、国内外のSOC Tier1-2チームメンバーの業務の進捗管理や業務の指示出し・調査結果のレビューを行う。
・会社が即時に対応しなければならないサイバーセキュリティの課題に対して、コストやリソース等総合的に検討し、解決策の策定を主導すること、またUS側へ提案すること。
・サイバー攻撃等外部要因から受けるであろう攻撃の影響範囲の検討や調査、その対処法、またレポーティングの実施。
・データの活用、自動化、オーケストレーションの改善を促進するために、他部署とチーム全体の関係者と協力すること。
Positionの魅力 得られる経験等
The Cyber Security Operation Center(CSOC) is looking for a talented senior analyst. The CSOC is a global organization protecting all of the organization, with staff in the US, Ireland, and Japan. Candidates will be working under an experienced SOC leadership team, based in the US.
・Shifts: This position would follow a normal JST 9am to 5pm schedule, Monday to Friday.
・Location: This position is located in Tokyo.
----
「サイバーセキュリティオペレーションセンター(CSOC)は、経験豊富なシニアアナリストを募集しています。
CSOCチームは、主に米国、日本、アイルランドの三極体制で構成され、サイバー攻撃等外部要因から組織全体の大規模なシステム環境を守るグローバル組織で、メンバーは、米国に拠点を置くSOCリーダーシップチームに加わり協同します。グローバルで活躍するサイバーセキュリティチームの仲間と日々円滑にコミュニケーションを取りながらチーム全体として業務に取り組んでいるため、多国籍文化の環境で働くことが可能です。優位な三極体制でシステムセキュリティをしっかりと監視しているため、残業時間の削減やプライベート時間も確保できます。
・稼働時間:月曜日から金曜日まで、日本標準時(JST)午前9時から午後5時30分まで。
グローバルバンクでのグローバル金融市場規制対応業務・フロントオフィスにおけるコンプライアンス態勢構築・管理業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・市場領域において、フロントオフィスの立場でグローバル金融市場規制対応業務もしくはコンプライアンス態勢の構築・管理等に従事。
・日本・米国を中心とした各国の法令や規制に関し、情報収集・分析や、国内外のフロントオフィス部署・コンプライアンス部署との調整とルール改訂、システムの要件整理・実装(システム部署との協働)。
・業界団体等を通じ、内外当局とのコミュニケーションも実施。
・日本・米国を中心とした各国の法令や規制に関し、情報収集・分析や、国内外のフロントオフィス部署・コンプライアンス部署との調整とルール改訂、システムの要件整理・実装(システム部署との協働)。
・業界団体等を通じ、内外当局とのコミュニケーションも実施。
大手保険会社でのサイバーセキュリティスペシャリスト(課長代理〜課長相当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
イメージ:〜1,600万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
課長代理〜課長(相当)
仕事内容
当社および当グループのサイバーセキュリティ態勢に関する企画・開発・運用を、海外・国内の各グループ会社やベンダー等社内外のステークホルダーと共に推進する、サイバーセキュリティエンジニアのポジションです。
(1)サイバーセキュリティ戦略および施策の立案と推進を支援
(2)各グループ会社へ提供する SOC 業務(識別、予防、検知、対応など)の定常的な運用とサービス改善
(3)各グループ会社へ提供する SOC の新サービス企画と開発
(4)CSIRT 業務(予防、検知、対応、情報収集/連携など)のハンドリング
(5)各グループ会社の課題洗い出し、対応策の立案、推進への支援、および各社の経営報告
(1)サイバーセキュリティ戦略および施策の立案と推進を支援
(2)各グループ会社へ提供する SOC 業務(識別、予防、検知、対応など)の定常的な運用とサービス改善
(3)各グループ会社へ提供する SOC の新サービス企画と開発
(4)CSIRT 業務(予防、検知、対応、情報収集/連携など)のハンドリング
(5)各グループ会社の課題洗い出し、対応策の立案、推進への支援、および各社の経営報告
食品・食材のWeb販売企業でのセキュリティアナリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
780万円〜1260万円
ポジション
担当者〜
仕事内容
【セキュリティ統括部門での戦略実行業務】
・セキュリティ戦略を具体的な実行計画に落とし込み、部門横断・グループ会社横断での推進
・当社グループ全体のセキュリティリスク分析・評価・報告
・セキュリティ投資効果の測定・分析・改善提案(本体+グループ会社)
・セキュリティインシデント分析と組織的対応策の立案
【グループ会社支援業務】
・グループ各社のセキュリティ体制評価・改善支援、担当者育成・技術支援
・グループ統一セキュリティポリシー・基準の策定・展開
・グループ横断でのセキュリティインシデント対応体制構築
・グループ全体でのセキュリティツール標準化・効率化推進
【チームビルディング・組織開発業務】
・セキュリティメンバーのスキル評価・育成計画策定・メンタリング
・チーム内の役割分担最適化・業務プロセス改善
・全社セキュリティ教育プログラムの企画・推進
・開発部門・IT部門との連携体制構築・関係性強化
・セキュリティチームの技術力向上とモチベーション管理
《技術環境・ポートフォリオ》
以下の技術環境において業務を行います。
・クラウド環境:AWS(主力)、Azure
・セキュリティツール:Bot、DNS、WAF、EDR、SSOなどのソリューション
・開発環境:GitHub、Jenkins、Docker
・監視ツール:Datadog、CloudWatch
《キャリアパス》
・まずはグループ全体のセキュリティ現状把握・分析を通じて、戦略実行とチーム構築の実務経験を積んでいただきます
・グループ会社支援とセキュリティ組織強化を通じて、組織マネジメントリーダーとしてのスキルを向上していただきます
・将来的には、次期セキュリティ統括部門長候補として、グループ全体のセキュリティ責任者や、事業戦略と連動したセキュリティリーダーとしてのキャリアパスを選択可能です
・セキュリティ戦略を具体的な実行計画に落とし込み、部門横断・グループ会社横断での推進
・当社グループ全体のセキュリティリスク分析・評価・報告
・セキュリティ投資効果の測定・分析・改善提案(本体+グループ会社)
・セキュリティインシデント分析と組織的対応策の立案
【グループ会社支援業務】
・グループ各社のセキュリティ体制評価・改善支援、担当者育成・技術支援
・グループ統一セキュリティポリシー・基準の策定・展開
・グループ横断でのセキュリティインシデント対応体制構築
・グループ全体でのセキュリティツール標準化・効率化推進
【チームビルディング・組織開発業務】
・セキュリティメンバーのスキル評価・育成計画策定・メンタリング
・チーム内の役割分担最適化・業務プロセス改善
・全社セキュリティ教育プログラムの企画・推進
・開発部門・IT部門との連携体制構築・関係性強化
・セキュリティチームの技術力向上とモチベーション管理
《技術環境・ポートフォリオ》
以下の技術環境において業務を行います。
・クラウド環境:AWS(主力)、Azure
・セキュリティツール:Bot、DNS、WAF、EDR、SSOなどのソリューション
・開発環境:GitHub、Jenkins、Docker
・監視ツール:Datadog、CloudWatch
《キャリアパス》
・まずはグループ全体のセキュリティ現状把握・分析を通じて、戦略実行とチーム構築の実務経験を積んでいただきます
・グループ会社支援とセキュリティ組織強化を通じて、組織マネジメントリーダーとしてのスキルを向上していただきます
・将来的には、次期セキュリティ統括部門長候補として、グループ全体のセキュリティ責任者や、事業戦略と連動したセキュリティリーダーとしてのキャリアパスを選択可能です
グローバルバンクでの市場コンプライアンス業務(企画・リスク管理)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●市場コンダクトリスク管理業務(リスク評価、品質評価、管理体制高度化に資する企画立案)
●AIを活用した新たな市場取引サベイランス態勢の構築、データガバナンス態勢構築、システム開発の推進
●米国・ロンドン・香港など海外拠点との連携・協働を通じて、グローバルな市場コンプライアンス態勢の構築
●市場規制や当局動向に関する調査・分析
●AIを活用した新たな市場取引サベイランス態勢の構築、データガバナンス態勢構築、システム開発の推進
●米国・ロンドン・香港など海外拠点との連携・協働を通じて、グローバルな市場コンプライアンス態勢の構築
●市場規制や当局動向に関する調査・分析
大手保険会社でのサイバーセキュリティ・リスク管理業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャークラス
仕事内容
◆グループのリスク管理について、整備・運営・高度化を行っていただく。
・グループのサイバーセキュリティ(以下、CS)リスク管理態勢について、整備・運営・高度化を行う。
・国内外のグループ会社について、戦略的意義、業態、規模、海外グループ会社の場合地域性などを踏まえ、円滑な事業運営や成長に貢献できるよう、CSリスク管理態勢の整備・運営・高度化を支援する。
・当ホールディングス自身についても、事業環境の変化などを踏まえ、円滑な事業運営や成長に貢献できるようCSリスク管理態勢の整備・運営・高度化を行う。
◆採用後のキャリアパス
・CSリスク管理のチームを作り、リーダーとなる。
・CSリスク管理の高度化に関するプロジェクトリーダーとなる。
・(希望次第で)他の非財務・定性リスクに関する担当となる。
・(希望次第で)リスク管理担当の海外駐在員になる。
・(希望次第で)ITやデジタル部門に異動し、隣接した役割を担う。
・グループのサイバーセキュリティ(以下、CS)リスク管理態勢について、整備・運営・高度化を行う。
・国内外のグループ会社について、戦略的意義、業態、規模、海外グループ会社の場合地域性などを踏まえ、円滑な事業運営や成長に貢献できるよう、CSリスク管理態勢の整備・運営・高度化を支援する。
・当ホールディングス自身についても、事業環境の変化などを踏まえ、円滑な事業運営や成長に貢献できるようCSリスク管理態勢の整備・運営・高度化を行う。
◆採用後のキャリアパス
・CSリスク管理のチームを作り、リーダーとなる。
・CSリスク管理の高度化に関するプロジェクトリーダーとなる。
・(希望次第で)他の非財務・定性リスクに関する担当となる。
・(希望次第で)リスク管理担当の海外駐在員になる。
・(希望次第で)ITやデジタル部門に異動し、隣接した役割を担う。
大手SIerでの法務・コンプライアンス・リスクマネジメント担当(選考にて担当業務相談予定)【課長】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜1350万円 経験・能力を考慮の上、当社規定により決定します
ポジション
課長
仕事内容
【職務内容】
※ご応募いただきました書類・面接時の情報を基に、適していると考えられる業務を選定いたします※
●共通内容
グループのグローバル本社として、法務・コンプライアンス・リスクマネジメント領域の戦略立案・マネジメントを担い、国内外グループ全体のガバナンス強化と組織変革をリードしていただきます。
ご経験・適性に応じて主担当領域を決定し、CROや経営層と連携しながら、下記の業務を推進していただきます。
・国内外グループ会社との英語での戦略協議・交渉
・グローバル全体を見据えた施策の策定・優先順位付け・展開
・経営層への戦略的提言・意思決定支援
・多文化マネジメント戦略の設計・現地責任者との関係構築
・インシデント発生時の全社的な再発防止策の策定・定着に向けた運用・体制構築
・各種研修・啓発活動のグローバルカリキュラム設計・推進
・後任育成・チームマネジメント
●職種別:
下記の特定の職種に限定せず、横断的な職務設計も可能です。
【リスクマネジメント】
・グループ全体(国内・海外)のリスクマネジメント統括・推進
・当社事業に重要なリスクの選定・分析・統制
・リスク統制状況のモニタリングと経営陣への報告・提言
・リスクマネジメントフレームワークの見直し・改善
・地政学リスクのモニタリング・分析
【法務】
・複雑な国内外契約・取引の方針策定・推進
・グループにおける新規ビジネス領域にかかる法規制/改正に伴うリスクの予測・全社対応策の策定
・グループにおける内部通報制度(労務・内部通報案件の対応を含む)の運用・制度見直し・文化醸成
・株主総会・取締役会等の運営・経営陣へのアドバイス
・グループ会社法務体制の統括・ガバナンス強化
【コンプライアンス】
・グローバルコンプライアンス基準・倫理綱領の策定・推進
・国内外グループ会社向けコンプライアンス体制の設計・展開
・多国籍対応のコンプライアンス教育カリキュラムの開発・導入
・企業倫理委員会等の運営・経営層への戦略提言
※ご応募いただきました書類・面接時の情報を基に、適していると考えられる業務を選定いたします※
●共通内容
グループのグローバル本社として、法務・コンプライアンス・リスクマネジメント領域の戦略立案・マネジメントを担い、国内外グループ全体のガバナンス強化と組織変革をリードしていただきます。
ご経験・適性に応じて主担当領域を決定し、CROや経営層と連携しながら、下記の業務を推進していただきます。
・国内外グループ会社との英語での戦略協議・交渉
・グローバル全体を見据えた施策の策定・優先順位付け・展開
・経営層への戦略的提言・意思決定支援
・多文化マネジメント戦略の設計・現地責任者との関係構築
・インシデント発生時の全社的な再発防止策の策定・定着に向けた運用・体制構築
・各種研修・啓発活動のグローバルカリキュラム設計・推進
・後任育成・チームマネジメント
●職種別:
下記の特定の職種に限定せず、横断的な職務設計も可能です。
【リスクマネジメント】
・グループ全体(国内・海外)のリスクマネジメント統括・推進
・当社事業に重要なリスクの選定・分析・統制
・リスク統制状況のモニタリングと経営陣への報告・提言
・リスクマネジメントフレームワークの見直し・改善
・地政学リスクのモニタリング・分析
【法務】
・複雑な国内外契約・取引の方針策定・推進
・グループにおける新規ビジネス領域にかかる法規制/改正に伴うリスクの予測・全社対応策の策定
・グループにおける内部通報制度(労務・内部通報案件の対応を含む)の運用・制度見直し・文化醸成
・株主総会・取締役会等の運営・経営陣へのアドバイス
・グループ会社法務体制の統括・ガバナンス強化
【コンプライアンス】
・グローバルコンプライアンス基準・倫理綱領の策定・推進
・国内外グループ会社向けコンプライアンス体制の設計・展開
・多国籍対応のコンプライアンス教育カリキュラムの開発・導入
・企業倫理委員会等の運営・経営層への戦略提言
大手総合化学メーカーでのサイバーセキュリティ対策強化OTセキュリティスペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
ご経験に応じて検討致します。
仕事内容
OTセキュリティに関する専門的な知識と技術を持ち、工場部門を巻き込みながらリードし、組織を拡充と共にITとOTを含めた全社的なサイバー攻撃に対する防御力・回復力を向上を目指します。
当社サイバーセキュリティ組織において、OT(Operational Technology)セキュリティ強化プロジェクトの企画および推進
1.OTセキュリティポリシー、手順、ガイドラインの策定・運用
2.OTシステムのセキュリティ評価およびリスクアセスメントの実施
3.OT環境におけるセキュリティ対策の企画と工場展開
4.OT環境における脅威の監視およびインシデント対応
5.OTシステムとITシステムの連携におけるセキュリティ対策の提案と推進
6.工場部門の推進者の定期的なトレーニング
当社サイバーセキュリティ組織において、OT(Operational Technology)セキュリティ強化プロジェクトの企画および推進
1.OTセキュリティポリシー、手順、ガイドラインの策定・運用
2.OTシステムのセキュリティ評価およびリスクアセスメントの実施
3.OT環境におけるセキュリティ対策の企画と工場展開
4.OT環境における脅威の監視およびインシデント対応
5.OTシステムとITシステムの連携におけるセキュリティ対策の提案と推進
6.工場部門の推進者の定期的なトレーニング
東証プライム上場会社の運用子会社での法務・コンプライアンス担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当社の法務・コンプライアンスおよびリスク管理など管理業務に従事します。
・各種業法・規制の調査および内外対応
・当局対応
・反社会的勢力の排除に関する業務
・マネーロンダリング等の不正犯罪対策
・広告審査
・契約審査
・社内規程・マニュアルの整備・管理
・従業員向けコンプライアンス研修の企画・運営
・コンプライアンス関連の相談窓口
・その他上記に関連する業務
・各種業法・規制の調査および内外対応
・当局対応
・反社会的勢力の排除に関する業務
・マネーロンダリング等の不正犯罪対策
・広告審査
・契約審査
・社内規程・マニュアルの整備・管理
・従業員向けコンプライアンス研修の企画・運営
・コンプライアンス関連の相談窓口
・その他上記に関連する業務
決済・金融事業会社での法務(シニアマネージャー/部長クラス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1300万円
ポジション
シニアマネージャー/部長クラス
仕事内容
法務部におけるシニアマネージャー(部長クラス)として、企業法務の実務と部門運営を一手に担っていただきます。
経営層に近い立ち位置で、法務機能を実質的にリードしていただくポジションです。
「攻めの法務」として新規事業やスキーム設計を支援しつつ、「守りの法務」として契約・業法・紛争対応を確実に遂行することで、スピード感ある事業成長とリスクマネジメントを両立させる役割です。
【業務イメージ】
・新規事業・新規事業モデル立ち上げにおける法務支援、当局対応
・契約書のドラフト、レビュー、交渉支援
・各種法令・業法(資金決済法、割賦販売法など)の対応と社内整備
・紛争・訴訟・債権回収対応(社外弁護士との連携含む)
・法務ガバナンス体制の構築・運用
・社内法務相談、教育、契約管理などの体制整備
・内部通報窓口の運営
・法務部門メンバー(2名)のマネジメントおよび育成、組織運営全般の統括
◆ポジションの魅力
・経営直下のポジションで、事業の成長とリスクマネジメントを両輪で推進できる環境
└ 法務判断が経営判断に直結するため、組織に与えるインパクトが大きい役割です。
・少数精鋭の法務体制における中核人材として、裁量を持って動けるポジション
└ 定型業務に縛られず、実務から経営方針・契約戦略の策定まで一気通貫でリードでいただきます。
・フィンテック・決済業界の最前線で、新規ビジネス支援(攻め)とリスク統制(守り)を両立できる希少な経験
└ スキーム設計・当局対応・法務ガバナンスの3軸を同時に携われます。
経営層に近い立ち位置で、法務機能を実質的にリードしていただくポジションです。
「攻めの法務」として新規事業やスキーム設計を支援しつつ、「守りの法務」として契約・業法・紛争対応を確実に遂行することで、スピード感ある事業成長とリスクマネジメントを両立させる役割です。
【業務イメージ】
・新規事業・新規事業モデル立ち上げにおける法務支援、当局対応
・契約書のドラフト、レビュー、交渉支援
・各種法令・業法(資金決済法、割賦販売法など)の対応と社内整備
・紛争・訴訟・債権回収対応(社外弁護士との連携含む)
・法務ガバナンス体制の構築・運用
・社内法務相談、教育、契約管理などの体制整備
・内部通報窓口の運営
・法務部門メンバー(2名)のマネジメントおよび育成、組織運営全般の統括
◆ポジションの魅力
・経営直下のポジションで、事業の成長とリスクマネジメントを両輪で推進できる環境
└ 法務判断が経営判断に直結するため、組織に与えるインパクトが大きい役割です。
・少数精鋭の法務体制における中核人材として、裁量を持って動けるポジション
└ 定型業務に縛られず、実務から経営方針・契約戦略の策定まで一気通貫でリードでいただきます。
・フィンテック・決済業界の最前線で、新規ビジネス支援(攻め)とリスク統制(守り)を両立できる希少な経験
└ スキーム設計・当局対応・法務ガバナンスの3軸を同時に携われます。
オルタナティブ運用会社での法務コンプライアンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1500万円
ポジション
ヴァイスプレジデント〜ディレクター
仕事内容
主な担当職務は以下の通りですが、チームで分担して担当しています。
・契約書作成・審査に関する業務
・金融商品取引法および関連する法令諸規則に関する調査・分析・社内への周知徹底に関する業務
・主務官庁等への報告・届出に関する業務
・当局検査、内部監査対応に関する業務
・広告審査に関する業務
・AML/CFT対応、利益相反管理、内部通報対応などコンプライアンス業務
・コンプライアンス委員会の事務局運営
・法務コンプラ関連社内研修の企画 案
・その他、内部管理に関する業務全般
・契約書作成・審査に関する業務
・金融商品取引法および関連する法令諸規則に関する調査・分析・社内への周知徹底に関する業務
・主務官庁等への報告・届出に関する業務
・当局検査、内部監査対応に関する業務
・広告審査に関する業務
・AML/CFT対応、利益相反管理、内部通報対応などコンプライアンス業務
・コンプライアンス委員会の事務局運営
・法務コンプラ関連社内研修の企画 案
・その他、内部管理に関する業務全般
大手銀行のグループ子会社での法務担当/リードメンバー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1250万円
ポジション
リードメンバー
仕事内容
ポジション概要
デジタルバンクのスタートアップ期における法務基盤の構築や、事業成長を支える法令・契約管理業務を担っていただきます。 銀行業務にとどまらず、デジタルサービスならではの広告や各種顧客向けコンテンツ、IT関連契約も含めた法令チェック・書面審査を主導し、コンプライアンスの徹底と安心感のあるサービス運営に貢献いただくポジションです。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- 金融関連法令(銀行法・資金決済法・景品表示法・金融商品取引法等)に基づく各種業務・サービスの適法性確認
- 広告、キャンペーン、アプリUI、商品説明資料等の法令チェックおよび広告審査
- 新規サービス・機能リリースや変更時の法務リスクアセスメント、関連部門との協働
- 契約書(業務委託、システム・IT関連、共同開発、SaaS等)のレビュー・ドラフト・修正・交渉支援
- コンプライアンス態勢の設計・改善および社内教育・啓発プロジェクト実施
- 法令・規制改正対応、リーガルリスクの事前検知と対応
- 当局や監査法人への対応、社内ガバナンス・顧問弁護士等との連携
- 新たな業務・システム領域(AI、クラウド等)における法的観点でのサポート
デジタルバンクのスタートアップ期における法務基盤の構築や、事業成長を支える法令・契約管理業務を担っていただきます。 銀行業務にとどまらず、デジタルサービスならではの広告や各種顧客向けコンテンツ、IT関連契約も含めた法令チェック・書面審査を主導し、コンプライアンスの徹底と安心感のあるサービス運営に貢献いただくポジションです。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- 金融関連法令(銀行法・資金決済法・景品表示法・金融商品取引法等)に基づく各種業務・サービスの適法性確認
- 広告、キャンペーン、アプリUI、商品説明資料等の法令チェックおよび広告審査
- 新規サービス・機能リリースや変更時の法務リスクアセスメント、関連部門との協働
- 契約書(業務委託、システム・IT関連、共同開発、SaaS等)のレビュー・ドラフト・修正・交渉支援
- コンプライアンス態勢の設計・改善および社内教育・啓発プロジェクト実施
- 法令・規制改正対応、リーガルリスクの事前検知と対応
- 当局や監査法人への対応、社内ガバナンス・顧問弁護士等との連携
- 新たな業務・システム領域(AI、クラウド等)における法的観点でのサポート
大手銀行のグループ子会社でのコンプライアンス企画担当/リードメンバー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1250万円
ポジション
リードメンバー
仕事内容
ポジション概要
本ポジションは、デジタルバンクにおけるコンプライアンス体制の企画・運用を担い、社内外の適正かつ持続的な法令遵守・倫理観醸成を推進していただきます。
コンプライアンスプログラムの立案・実行、法令等改正時の全社対応、当局・グループ各社との連携・レポーティングが主なミッションです。
新しい組織文化・ルールづくりを現場視点で推進したい方を歓迎します。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- コンプライアンスプログラム(年次計画)の策定・全社展開・進捗管理
- 法令・規制・自主ルール等の改正動向の情報収集・課題整理・社内展開
- 新規または改正法令施行時の業務影響把握・対応策検討と実行推進(関係部門巻き込み/教育/業務フロー見直し 等)
- 内部通報・相談等の受付・対応、ヒアリング・再発防止策の策定
- コンプライアンス委員会や経営会議向け資料作成・運営支援
- 親会社およびグループ各社との方針共有・連携推進・情報提供
- 監督当局への各種レポーティング、検査・指摘事項への対応
- 社内啓発活動・研修(ガイドライン・FAQ作成、e-ラーニング運営など)
本ポジションは、デジタルバンクにおけるコンプライアンス体制の企画・運用を担い、社内外の適正かつ持続的な法令遵守・倫理観醸成を推進していただきます。
コンプライアンスプログラムの立案・実行、法令等改正時の全社対応、当局・グループ各社との連携・レポーティングが主なミッションです。
新しい組織文化・ルールづくりを現場視点で推進したい方を歓迎します。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- コンプライアンスプログラム(年次計画)の策定・全社展開・進捗管理
- 法令・規制・自主ルール等の改正動向の情報収集・課題整理・社内展開
- 新規または改正法令施行時の業務影響把握・対応策検討と実行推進(関係部門巻き込み/教育/業務フロー見直し 等)
- 内部通報・相談等の受付・対応、ヒアリング・再発防止策の策定
- コンプライアンス委員会や経営会議向け資料作成・運営支援
- 親会社およびグループ各社との方針共有・連携推進・情報提供
- 監督当局への各種レポーティング、検査・指摘事項への対応
- 社内啓発活動・研修(ガイドライン・FAQ作成、e-ラーニング運営など)
大手銀行のグループ子会社での全般管理・業務担当(法務・コンプライアンス)/リードメンバー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1250万円
ポジション
リードメンバー
仕事内容
ポジション概要
本ポジションは、デジタルバンクの「安心・誠実」なサービス提供を支える全般管理業務を法務・コンプライアンスの観点から担っていただきます。
情報管理・顧客保護・コンダクトリスク・贈収賄・競争法対応・利益相反管理など、国際的な金融機関として求められる多岐にわたる法令・規制への適切な対応、ガバナンス向上、およびグループ全体の統制力強化がミッションです。
メンバー層〜リーダー層まで幅広いキャリアでご活躍いただけます。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- 法務・コンプライアンス全般に関する管理・業務の遂行
- 情報管理(個人情報保護法、情報セキュリティ規程等)の実装・教育・運用管理
- 顧客保護関連の社内規程整備、リスク管理および苦情・紛争対応プロセスの整備・運営
- コンダクトリスク(役職員による不正・不適切な言動や行動リスク)評価・管理の企画・推進
- 競争法対応(独占禁止法、カルテル等に関する教育・管理・社内相談対応)
- 利益相反管理体制の企画・運用、業務上の利害関係管理プロセス推進
- 国際的な税務規制への対応や関連リスク管理
- 内部監査・外部当局対応・グループ会社および各部門との連携・調整
本ポジションは、デジタルバンクの「安心・誠実」なサービス提供を支える全般管理業務を法務・コンプライアンスの観点から担っていただきます。
情報管理・顧客保護・コンダクトリスク・贈収賄・競争法対応・利益相反管理など、国際的な金融機関として求められる多岐にわたる法令・規制への適切な対応、ガバナンス向上、およびグループ全体の統制力強化がミッションです。
メンバー層〜リーダー層まで幅広いキャリアでご活躍いただけます。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- 法務・コンプライアンス全般に関する管理・業務の遂行
- 情報管理(個人情報保護法、情報セキュリティ規程等)の実装・教育・運用管理
- 顧客保護関連の社内規程整備、リスク管理および苦情・紛争対応プロセスの整備・運営
- コンダクトリスク(役職員による不正・不適切な言動や行動リスク)評価・管理の企画・推進
- 競争法対応(独占禁止法、カルテル等に関する教育・管理・社内相談対応)
- 利益相反管理体制の企画・運用、業務上の利害関係管理プロセス推進
- 国際的な税務規制への対応や関連リスク管理
- 内部監査・外部当局対応・グループ会社および各部門との連携・調整
大手銀行のグループ子会社での金融犯罪対策運営・業務担当/リードメンバー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1250万円
ポジション
リードメンバー
仕事内容
ポジション概要
デジタルバンクにおける金融犯罪対策(AML/CFT等)の中核として、取引モニタリング、フィルタリング、顧客管理等業務の企画・実装・継続的改善を担っていただきます。
新しいチャネルやサービスにふさわしい仕組みを開発・運用し、システム開発、委託先や関連部署と連携しながら法令遵守・顧客保護・社会的責任の実現に貢献いただくポジションです。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- 金融犯罪対策にかかる取引モニタリング等業務の企画・運用・改善
- 取引モニタリング等シナリオ・ルール設計、基準や閾値の見直しおよびシステム仕様(要件出し・開発・テスト)管理
- 金融犯罪対策業務のアウトソース先・委託先の選定、管理、委託先との連携・品質管理
- 検知された取引の事実関係調査、疑わしい取引の分析・当局届出プロセスの設計・推進
- 関係各部(システム部門、営業部門、リスク管理部門など)との業務フロー構築・プロジェクト推進
- 金融犯罪対策に関する社内規程やマニュアルの整備
- 親会社やグループ会社との金融犯罪対策連携・ノウハウ共有
デジタルバンクにおける金融犯罪対策(AML/CFT等)の中核として、取引モニタリング、フィルタリング、顧客管理等業務の企画・実装・継続的改善を担っていただきます。
新しいチャネルやサービスにふさわしい仕組みを開発・運用し、システム開発、委託先や関連部署と連携しながら法令遵守・顧客保護・社会的責任の実現に貢献いただくポジションです。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
- 金融犯罪対策にかかる取引モニタリング等業務の企画・運用・改善
- 取引モニタリング等シナリオ・ルール設計、基準や閾値の見直しおよびシステム仕様(要件出し・開発・テスト)管理
- 金融犯罪対策業務のアウトソース先・委託先の選定、管理、委託先との連携・品質管理
- 検知された取引の事実関係調査、疑わしい取引の分析・当局届出プロセスの設計・推進
- 関係各部(システム部門、営業部門、リスク管理部門など)との業務フロー構築・プロジェクト推進
- 金融犯罪対策に関する社内規程やマニュアルの整備
- 親会社やグループ会社との金融犯罪対策連携・ノウハウ共有
大手銀行のグループ子会社での金融犯罪対策企画・管理担当/リードメンバー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1250万円
ポジション
リードメンバー
仕事内容
ポジション概要
デジタルバンクにおける金融犯罪対策(マネー・ローンダリング/テロ資金供与対策(AML/CFT)/経済制裁/贈収賄・汚職防止等)の体制整備・運用に携わり、法令・ガイドライン改正への柔軟な対応力、グループ横断での実務・ガバナンス推進力を発揮いただくポジションです。
開業前後のガイドライン準拠や、当局対応、内部体制構築の中核を担い、全社の安心・信頼の担保に貢献いただきます。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
犯収法および金融庁マネー・ローンダリング/テロ資金供与対策ガイドライン等に準拠した全社態勢(金融犯罪コンプライアンスプログラム)の企画・導入・運用。
新規サービスやビジネス拡大時のリスク評価・対応方針の策定。
法令・ガイドラインの改正動向の常時モニタリングと、必要な規程・業務フロー等の改定。
営業部門やシステム部門等、関連部署との協働による高リスク業種・業態等に対するリスク低減策の検討・導入。
親会社・グループ会社や外部パートナーとの方針調整・情報共有。
監督当局・監査法人対応、各種届出・報告業務、指摘事項への改善対応。
社員・関係者向けの教育、研修、ガイドライン策定。
金融犯罪対策関連プロジェクト、体制強化施策の推進。
デジタルバンクにおける金融犯罪対策(マネー・ローンダリング/テロ資金供与対策(AML/CFT)/経済制裁/贈収賄・汚職防止等)の体制整備・運用に携わり、法令・ガイドライン改正への柔軟な対応力、グループ横断での実務・ガバナンス推進力を発揮いただくポジションです。
開業前後のガイドライン準拠や、当局対応、内部体制構築の中核を担い、全社の安心・信頼の担保に貢献いただきます。
業務内容
※下記業務を、スキル・ご経験に合わせてご担当いただくことを想定しております。
犯収法および金融庁マネー・ローンダリング/テロ資金供与対策ガイドライン等に準拠した全社態勢(金融犯罪コンプライアンスプログラム)の企画・導入・運用。
新規サービスやビジネス拡大時のリスク評価・対応方針の策定。
法令・ガイドラインの改正動向の常時モニタリングと、必要な規程・業務フロー等の改定。
営業部門やシステム部門等、関連部署との協働による高リスク業種・業態等に対するリスク低減策の検討・導入。
親会社・グループ会社や外部パートナーとの方針調整・情報共有。
監督当局・監査法人対応、各種届出・報告業務、指摘事項への改善対応。
社員・関係者向けの教育、研修、ガイドライン策定。
金融犯罪対策関連プロジェクト、体制強化施策の推進。
有名人材系企業でのCISO候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
CISO候補
仕事内容
業務内容
CISO候補として、全社のセキュリティ戦略からCSIRT/SOCの立ち上げまで幅広く関わり
「会社の守りを自らデザインする」ことがミッションです。
【ご担当いただく業務例】
・全社セキュリティ戦略とロードマップの策定
・セキュリティ規程やポリシーの策定・浸透
・認証取得・監査対応、リスクアセスメントの実施
・クラウド・ネットワーク・端末のセキュリティアーキテクチャ設計
・社内教育・啓発活動の推進
【使用している技術】
IaaS:AWS、Azure、GCP、Linode
LaC:Terraform
その他サービス、ツール等:Notion、Miro、VSCodeやEclipseなどのIDE、GitHub Enterprise、GitHub Copilot、Trocco、Snowflakeなど
本ポジションの魅力
・自分が設計したセキュリティ体制が会社の歴史に残る特別なポジション
・経営層と直接ディスカッションしながら進められる裁量の大きさ
・IPO前というタイミングだからこそ、ゼロから体制をつくる楽しさを味わえる
・成長中の会社だからこそ、最新のセキュリティ施策を次々に導入できる環境
CISO候補として、全社のセキュリティ戦略からCSIRT/SOCの立ち上げまで幅広く関わり
「会社の守りを自らデザインする」ことがミッションです。
【ご担当いただく業務例】
・全社セキュリティ戦略とロードマップの策定
・セキュリティ規程やポリシーの策定・浸透
・認証取得・監査対応、リスクアセスメントの実施
・クラウド・ネットワーク・端末のセキュリティアーキテクチャ設計
・社内教育・啓発活動の推進
【使用している技術】
IaaS:AWS、Azure、GCP、Linode
LaC:Terraform
その他サービス、ツール等:Notion、Miro、VSCodeやEclipseなどのIDE、GitHub Enterprise、GitHub Copilot、Trocco、Snowflakeなど
本ポジションの魅力
・自分が設計したセキュリティ体制が会社の歴史に残る特別なポジション
・経営層と直接ディスカッションしながら進められる裁量の大きさ
・IPO前というタイミングだからこそ、ゼロから体制をつくる楽しさを味わえる
・成長中の会社だからこそ、最新のセキュリティ施策を次々に導入できる環境
独立系不動産投資・開発会社でのコンプライアンスオフィサー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
不動産ファンド運営事業の拡大に伴い、ガバナンス体制および法令遵守体制の一層の強化を図っています。
金商法・宅建業法・投資運用業関連法令に精通し、監督当局対応を含むコンプライアンス全般を主導できる人材を募集します。
【業務内容】
不動産ファンド運営に関するコンプライアンス業務全般を担当していただきます。
具体的には以下のような業務を想定しています。
・法令遵守体制の構築、運用(金融商品取引業、宅地建物取引業、投資運用業関連法令)
・関係当局、監査法人、外部弁護士等との折衝および監督対応
・社内規程の整備および遵守状況のモニタリング
・コンプライアンス研修、啓発活動の企画/実施
・内部監査対応、リスク管理業務の補佐
・その他ガバナンス、リスク、コンプライアンス領域の全般業務
監査対応経験を有し、監査時に全体対応をリードできる方を歓迎します。
金商法・宅建業法・投資運用業関連法令に精通し、監督当局対応を含むコンプライアンス全般を主導できる人材を募集します。
【業務内容】
不動産ファンド運営に関するコンプライアンス業務全般を担当していただきます。
具体的には以下のような業務を想定しています。
・法令遵守体制の構築、運用(金融商品取引業、宅地建物取引業、投資運用業関連法令)
・関係当局、監査法人、外部弁護士等との折衝および監督対応
・社内規程の整備および遵守状況のモニタリング
・コンプライアンス研修、啓発活動の企画/実施
・内部監査対応、リスク管理業務の補佐
・その他ガバナンス、リスク、コンプライアンス領域の全般業務
監査対応経験を有し、監査時に全体対応をリードできる方を歓迎します。
外資系大手生命保険でのInfo Security Governance, Risk & Control
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
AVP
仕事内容
Role Value Proposition
We are seeking a highly skilled and experienced AVP of Information Security Governance, Risk, and Control to lead and manage the organization’s information security governance, risk management, and control functions. This role will be responsible for developing and implementing comprehensive security policies, ensuring compliance with regulatory requirements, and managing risks to protect the organization’s information assets. The ideal candidate will have a strong background in information security, excellent leadership skills, and the ability to work collaboratively with various departments to ensure the security and integrity of our company Japan’s information systems. The role will report to Japan Chief Information Security Officer.
Key Responsibilities:
Governance: Develop and implement information security policies, standards, and procedures to ensure the organization’s security posture aligns with industry best practices and regulatory requirements.
Risk Management: Identify, assess, and manage information security risks, ensuring that appropriate controls are in place to mitigate risks and protect the organization’s information assets.
Compliance: Ensure compliance with relevant laws, regulations, and industry standards, including conducting regular audits and assessments to identify and address any gaps in the organization’s security posture.
Control: Oversee the implementation and maintenance of security controls to protect the organization’s information systems and data from unauthorized access, disclosure, alteration, and destruction.
Third Party Risk Management: Manage risks associated with third-party vendors and partners, ensuring that they adhere to the organization’s security policies and standards.
Continuous Improvement: Drive initiatives to continuously improve the organization’s information security governance, risk management, and control processes, ensuring that security measures are up-to-date and effective.
Stakeholder Management: Work closely with various departments and stakeholders, both locally and globally, to ensure alignment and collaboration on information security initiatives.
We are seeking a highly skilled and experienced AVP of Information Security Governance, Risk, and Control to lead and manage the organization’s information security governance, risk management, and control functions. This role will be responsible for developing and implementing comprehensive security policies, ensuring compliance with regulatory requirements, and managing risks to protect the organization’s information assets. The ideal candidate will have a strong background in information security, excellent leadership skills, and the ability to work collaboratively with various departments to ensure the security and integrity of our company Japan’s information systems. The role will report to Japan Chief Information Security Officer.
Key Responsibilities:
Governance: Develop and implement information security policies, standards, and procedures to ensure the organization’s security posture aligns with industry best practices and regulatory requirements.
Risk Management: Identify, assess, and manage information security risks, ensuring that appropriate controls are in place to mitigate risks and protect the organization’s information assets.
Compliance: Ensure compliance with relevant laws, regulations, and industry standards, including conducting regular audits and assessments to identify and address any gaps in the organization’s security posture.
Control: Oversee the implementation and maintenance of security controls to protect the organization’s information systems and data from unauthorized access, disclosure, alteration, and destruction.
Third Party Risk Management: Manage risks associated with third-party vendors and partners, ensuring that they adhere to the organization’s security policies and standards.
Continuous Improvement: Drive initiatives to continuously improve the organization’s information security governance, risk management, and control processes, ensuring that security measures are up-to-date and effective.
Stakeholder Management: Work closely with various departments and stakeholders, both locally and globally, to ensure alignment and collaboration on information security initiatives.
外資系大手生命保険でのCybersecurity Specialist(Mgr.)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Manager
仕事内容
We are seeking a highly skilled and experienced Cyber Security Operation lead to join our team in Tokyo. The successful candidate will be responsible for overseeing and managing the day-to-day operations of the cyber security function, ensuring the protection of the company’s information assets and compliance with regulatory requirements.
The successful candidate will also lead regular cyber incident exercises to validate and strengthen our security posture. This position requires effective collaboration with stakeholders in Japan and other global offices and play a leading role among stakeholders.
Responsibilities
We are responsible for the maintenance, engineering and operation of the security system and the daily operation that comes with it. As a Cyber Security Operation Lead, you are responsible for engaging in all relevant hands-on duties concerning daily activities and propose solutions as to how various initiatives can be improved.
Communicate and liaise proactively with local and global counterparts for planning and executing various information security activities.
Immediate focuses include but not limited to:
Responsible for response against cyber incident as a member of Japan CIRT. CIRT team leads an incident response to Japan internal stakeholders such as corporate communication, compliance, legal and so on and global stakeholders (e.g. global CIRT team, Asia team.), and improve the incident response flame work
With the Cyber incident response, we perform the Cyber Incident Exercise to Japan stakeholders include executive. So, our responsibility includes planning, development the scenario, facilitation and lead for the exercises to strengthen security incident response and recovery capabilities which include strengthening the Playbook and Checklist and conduct exercises.
Lead a project of security infrastructure implementation/change.
Manage other functions including Data Loss Prevention, monitoring and reviewing/approving security change requests.
Ensure our Global Security programs are properly followed to manage cyber security risks.
The successful candidate will also lead regular cyber incident exercises to validate and strengthen our security posture. This position requires effective collaboration with stakeholders in Japan and other global offices and play a leading role among stakeholders.
Responsibilities
We are responsible for the maintenance, engineering and operation of the security system and the daily operation that comes with it. As a Cyber Security Operation Lead, you are responsible for engaging in all relevant hands-on duties concerning daily activities and propose solutions as to how various initiatives can be improved.
Communicate and liaise proactively with local and global counterparts for planning and executing various information security activities.
Immediate focuses include but not limited to:
Responsible for response against cyber incident as a member of Japan CIRT. CIRT team leads an incident response to Japan internal stakeholders such as corporate communication, compliance, legal and so on and global stakeholders (e.g. global CIRT team, Asia team.), and improve the incident response flame work
With the Cyber incident response, we perform the Cyber Incident Exercise to Japan stakeholders include executive. So, our responsibility includes planning, development the scenario, facilitation and lead for the exercises to strengthen security incident response and recovery capabilities which include strengthening the Playbook and Checklist and conduct exercises.
Lead a project of security infrastructure implementation/change.
Manage other functions including Data Loss Prevention, monitoring and reviewing/approving security change requests.
Ensure our Global Security programs are properly followed to manage cyber security risks.
上場Fintechクラウド型ERPソフト開発・サービス提供企業でのセキュリティスペシャリスト - コーポレートセキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
主な業務内容
このポジションは、情報セキュリティ、コーディング、インフラストラクチャーなどの知識と経験を生かし、グローバルIT部門と密に連携して当社のセキュリティを維持・向上させます。
セキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。
- マイクロソフトなど主要ベンダーの情報収集、最新技術理解、検証
- Azure AD、Bastion等を含む社内情報システムの設計運用
- EDR、CASB、MDM等のツールの運用管理
- 社内システムや外部SaaS利用のセキュリティリスクマネジメント
- セキュリティガイドラインに準拠した統制の構築
- 社内システムのセキュリティインシデント対応
- デバイスのセキュリティ施策対応・推進
- NIST CSF、CIS Benchmark等のフレームワークの実装と展開
このポジションは、情報セキュリティ、コーディング、インフラストラクチャーなどの知識と経験を生かし、グローバルIT部門と密に連携して当社のセキュリティを維持・向上させます。
セキュリティスペシャリストとして、以下の業務をCISO室のセキュリティスペシャリストと共に推進します。
- マイクロソフトなど主要ベンダーの情報収集、最新技術理解、検証
- Azure AD、Bastion等を含む社内情報システムの設計運用
- EDR、CASB、MDM等のツールの運用管理
- 社内システムや外部SaaS利用のセキュリティリスクマネジメント
- セキュリティガイドラインに準拠した統制の構築
- 社内システムのセキュリティインシデント対応
- デバイスのセキュリティ施策対応・推進
- NIST CSF、CIS Benchmark等のフレームワークの実装と展開
【京都】大手グローバル企業でのグループ会社全体のグローバル内部監査と内部統制構築支援
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グローバル監査室の全体業務
・グローバル監査計画及び戦略の立案、進捗管理を通した監査品質向上と高度化・DX化
・グローバルの内部監査の実施及び個別監査計画や監査報告書案のレビューを通した個別監査の実行と管理
・J-SOX推進プロジェクトの進捗管理
・J-SOX監査に関する外部監査人との調整・交渉
・グローバル全社の会計データや、決裁書等のデータの継続的モニタリングの実施と管理
・基幹システム入替・構築に伴う内部統制評価作業
・グローバル監査計画及び戦略の立案、進捗管理を通した監査品質向上と高度化・DX化
・グローバルの内部監査の実施及び個別監査計画や監査報告書案のレビューを通した個別監査の実行と管理
・J-SOX推進プロジェクトの進捗管理
・J-SOX監査に関する外部監査人との調整・交渉
・グローバル全社の会計データや、決裁書等のデータの継続的モニタリングの実施と管理
・基幹システム入替・構築に伴う内部統制評価作業
FinTech大手仮想通貨取引所での内部監査担当(監査リーダー候補)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
リーダー候補
仕事内容
【業務の概要】
業務執行部門(1線)や間接管理部門(2線)から独立した立場(3線)で、会社の事業活動に対して評価を実施して保証を与える部門です。
【業務の詳細】
●内部監査業務(主に、ビジネスサイドに対するテーマ監査)
- 年間監査計画の策定時にリスクベースにて評価を実施し、リスクが高いと判断した監査領域に対する監査
- 上記領域のうち、主に業務プロセスに対する監査(部門別監査や個別業務プロセスに焦点を当てたテーマ監査等)
●SOX対応
- 内部監査室が経営者評価を担っているITGCやITACに関する検証
- 他部室が検証を実施している統制を含む経営者評価の最終評価
●監査法人対応
- 監査法人による会計監査/内部統制監査への対応
●部室運営
- 全社に対するリスクアセスメント実施結果を踏まえた年間監査計画および予算計画の策定
- 年間監査計画に基づいた個別監査のマネジメント
- 計画した予算に対する予実管理
- 監査テーマにより利用する外部評価サービス提供会社とのコミュニケーション
◆担当する業務の魅力
- 社長直下の部門であり、監査結果は取締役会への報告となることから、会社経営に密接に関わる立場で仕事ができること
- 金融機関としての各種レギュレーションを遵守しつつ、業界の環境変化に柔軟に対応する必要があることから、リスクに対して真摯に向き合った監査が実施できること
- 新規サービスの提供や、内部統制の高度化を進めていることから、新しく監査対象となる業務に対して監査手続をゼロベースで構築するケースも相応にあり、多様な経験を積むことができること
- DX化が進む社会環境において、いち早くデジタルベースであるテクノロジー企業で監査人としての経験を積むことができること
業務執行部門(1線)や間接管理部門(2線)から独立した立場(3線)で、会社の事業活動に対して評価を実施して保証を与える部門です。
【業務の詳細】
●内部監査業務(主に、ビジネスサイドに対するテーマ監査)
- 年間監査計画の策定時にリスクベースにて評価を実施し、リスクが高いと判断した監査領域に対する監査
- 上記領域のうち、主に業務プロセスに対する監査(部門別監査や個別業務プロセスに焦点を当てたテーマ監査等)
●SOX対応
- 内部監査室が経営者評価を担っているITGCやITACに関する検証
- 他部室が検証を実施している統制を含む経営者評価の最終評価
●監査法人対応
- 監査法人による会計監査/内部統制監査への対応
●部室運営
- 全社に対するリスクアセスメント実施結果を踏まえた年間監査計画および予算計画の策定
- 年間監査計画に基づいた個別監査のマネジメント
- 計画した予算に対する予実管理
- 監査テーマにより利用する外部評価サービス提供会社とのコミュニケーション
◆担当する業務の魅力
- 社長直下の部門であり、監査結果は取締役会への報告となることから、会社経営に密接に関わる立場で仕事ができること
- 金融機関としての各種レギュレーションを遵守しつつ、業界の環境変化に柔軟に対応する必要があることから、リスクに対して真摯に向き合った監査が実施できること
- 新規サービスの提供や、内部統制の高度化を進めていることから、新しく監査対象となる業務に対して監査手続をゼロベースで構築するケースも相応にあり、多様な経験を積むことができること
- DX化が進む社会環境において、いち早くデジタルベースであるテクノロジー企業で監査人としての経験を積むことができること
<金融×IT>グローバルバンクでのプロジェクトマネージャ(サイバーセキュリティ領域)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1350万円
ポジション
担当者〜
仕事内容
●年間数千億円のIT投資を続ける日本最大の総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチームでグローバルビジネスを守り抜くプロジェクトをマネジメント
当行およびグループ全体を対象に、サイバー攻撃の脅威への対応など、多様なサイバーセキュリティ関連プロジェクトを部内横断的にマネジメントいただきます。
具体的には下記のような業務を想定しています。
●QCDを意識したスケジュール管理
●同時並行で進行する各タスクの影響度を加味した優先順位付け
●施策単体のみならず集合体としての進捗管理
●各社、システム開発現場、国内外各部署との調整・合意形成 等
◆魅力・やりがい
日本最大・世界有数のフィナンシャルグループの中核企業において、経営に近い立場で、プロジェクトマネジメントの専門性をダイナミックに発揮いただけます。大規模組織のコントロールタワーとしての価値創出に大きなやりがいを感じていただけるはずです。中途入行比率は4割と様々なキャリアの方がご活躍されています。
◆想定キャリアパス
まずはサイバーセキュリティ領域のPMとして数多くのプロジェクトを推進し、部の発展に大きく貢献いただきます。将来的には他のIT関連部署の企画業務やコーポレート部門でのキャリアも展望可能な他、より技術的なサイバーセキュリティ関連業務など同業務での経験を活かしたチャレンジも可能です。
●金融業界最高峰のセキュリティプロフェッショナルチームでグローバルビジネスを守り抜くプロジェクトをマネジメント
当行およびグループ全体を対象に、サイバー攻撃の脅威への対応など、多様なサイバーセキュリティ関連プロジェクトを部内横断的にマネジメントいただきます。
具体的には下記のような業務を想定しています。
●QCDを意識したスケジュール管理
●同時並行で進行する各タスクの影響度を加味した優先順位付け
●施策単体のみならず集合体としての進捗管理
●各社、システム開発現場、国内外各部署との調整・合意形成 等
◆魅力・やりがい
日本最大・世界有数のフィナンシャルグループの中核企業において、経営に近い立場で、プロジェクトマネジメントの専門性をダイナミックに発揮いただけます。大規模組織のコントロールタワーとしての価値創出に大きなやりがいを感じていただけるはずです。中途入行比率は4割と様々なキャリアの方がご活躍されています。
◆想定キャリアパス
まずはサイバーセキュリティ領域のPMとして数多くのプロジェクトを推進し、部の発展に大きく貢献いただきます。将来的には他のIT関連部署の企画業務やコーポレート部門でのキャリアも展望可能な他、より技術的なサイバーセキュリティ関連業務など同業務での経験を活かしたチャレンジも可能です。
銀行での内部監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1400万円
ポジション
管理職
仕事内容
管理職として、以下の職務に従事していただきます。
●内部監査業務(年3 4件の業務監査を実施するほか、年1件のシステム監査も実施します)。
●J SOX評価業務
●内部監査高度化に係る企画立案業務
●社内会議への陪席等によるオフサイトモニタリング
●部運営に係る各種管理業務(監査計画立案など含む)
なお、業務監査要員としての採用ですが、システム監査にもメンバーとして従事していただきます。
監査テーマによっては、監査業務の外部委託先との協業も実施していただきます。
将来的には、人事評価、労務管理、人材育成など組織マネジメントもに担っていただくことを想定しています。
●内部監査業務(年3 4件の業務監査を実施するほか、年1件のシステム監査も実施します)。
●J SOX評価業務
●内部監査高度化に係る企画立案業務
●社内会議への陪席等によるオフサイトモニタリング
●部運営に係る各種管理業務(監査計画立案など含む)
なお、業務監査要員としての採用ですが、システム監査にもメンバーとして従事していただきます。
監査テーマによっては、監査業務の外部委託先との協業も実施していただきます。
将来的には、人事評価、労務管理、人材育成など組織マネジメントもに担っていただくことを想定しています。
プライム上場不動産グループにおける企業法務 部長候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
部長候補
仕事内容
グループ戦略機能を担うプライム上場企業における法務部長候補のポジションです。
これまでの知識経験を活かして、下記業務を扱う法務部の部門長としてマネジメントを担っていただける方を募集いたします。
・M&A、グループ再編に関する法務全般
・機関法務に関する業務
?株主総会・株式事務・取締役会運営・役員関連・その他コーポレートガバナンス関連
・契約書関連業務(契約書作成及びリーガルチェック)
・取引(主に不動産取引)に関する法的助言
・訴訟・各種紛争対応
・社内における法務相談全般の対応
・商標権の申請及び管理
・その他、法務関連業務全般
グループ会社の経営陣や他管理部門内の関係各署と連携を取り、事業リスクを鑑みた提案、
ルール制定・見直し、業務統括を行っていただくポジションです。
これまでの知識経験を活かして、下記業務を扱う法務部の部門長としてマネジメントを担っていただける方を募集いたします。
・M&A、グループ再編に関する法務全般
・機関法務に関する業務
?株主総会・株式事務・取締役会運営・役員関連・その他コーポレートガバナンス関連
・契約書関連業務(契約書作成及びリーガルチェック)
・取引(主に不動産取引)に関する法的助言
・訴訟・各種紛争対応
・社内における法務相談全般の対応
・商標権の申請及び管理
・その他、法務関連業務全般
グループ会社の経営陣や他管理部門内の関係各署と連携を取り、事業リスクを鑑みた提案、
ルール制定・見直し、業務統括を行っていただくポジションです。
日系大手電機・通信機器メーカーにおけるリスク&コンプライアンスプロフェッショナル
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1070万円〜1700万円程度 ※前職年収を考慮、当社規定による
ポジション
リーダー
仕事内容
チームのリーダーまはたプレーヤーとして主に下記の領域の業務を担っていただきます(入社後、ご本人の希望や適性などもふまえ、データコンプライアンスをはじめとする他領域の業務へのローテーションの可能性もあります)。
・不正事案・コンプライアンス事案の初動対応、社内調査、再発防止策の策定・実行
・独占禁止法、反贈収賄法をはじめとする公正取引分野の法令遵守推進およびルール設計・運用
・グループ全体のコンプライアンス推進(規程整備、周知活動や研修等を含む)
・内部通報制度(グローバルホットライン)の運用
【ポジションのアピールポイント】
・最先端のデジタルテクノロジーを活用し、世界中の多岐に渡る業種のお客さまに幅広く価値を提供するグループの成長・変革を支える重要ポジションです。
・国内外の幅広い事業や事案に関与でき、法務・コンプライアンスの経験値を広げることができます。
【職場環境】
リモートワーク:個別相談
対面での会議もあるのでフルリモートではありませんが、週2〜3回のリモートワークを行っているメンバーも少なくなく、柔軟な働き方が可能です(遠隔地勤務は不可)。
・不正事案・コンプライアンス事案の初動対応、社内調査、再発防止策の策定・実行
・独占禁止法、反贈収賄法をはじめとする公正取引分野の法令遵守推進およびルール設計・運用
・グループ全体のコンプライアンス推進(規程整備、周知活動や研修等を含む)
・内部通報制度(グローバルホットライン)の運用
【ポジションのアピールポイント】
・最先端のデジタルテクノロジーを活用し、世界中の多岐に渡る業種のお客さまに幅広く価値を提供するグループの成長・変革を支える重要ポジションです。
・国内外の幅広い事業や事案に関与でき、法務・コンプライアンスの経験値を広げることができます。
【職場環境】
リモートワーク:個別相談
対面での会議もあるのでフルリモートではありませんが、週2〜3回のリモートワークを行っているメンバーも少なくなく、柔軟な働き方が可能です(遠隔地勤務は不可)。
リーガルテック領域においてサービス開発を行うベンチャー企業でのセキュリティエンジニア(グローバル)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※経験・スキルにより判断
ポジション
担当者〜
仕事内容
私たちは、AI分野における高度な技術力と法律・契約の専門知識を兼ね備えたグローバルリーガルAIカンパニーです。
2017年の設立当初から、AIを活用したリーガルAIサービスの開発に注力し、累計ラウンド総額約286億円の達成や、海外展開を加速するべく2022年に米国にグループ会社を設立するなど、驚異的なスピードで成長を続けています。
業務範囲は、日本本社・米国子会社のコーポレートIT領域とプロダクト領域となります。
CSIRTおよびPSIRT活動に関する、いずれかまたは複数の業務を担当していただきます。
(※なお、クリティカルなセキュリティアラートやセキュリティインシデントが発生した場合、夜間や休日に対応が必要な場合があります)
・セキュリティ品質管理および脆弱性管理
- セキュア・バイ・デザインの考え方を基づいて、セキュリティ対策レベルを向上するための取り組みを担当部署と連携して行う
- コーポレートIT領域およびプロダクト領域において、技術的なセキュリティリスクアセスメントを担当部署と連携して行う
- コーポレートIT領域およびプロダクト領域において、脆弱性管理を支援する
・セキュリティログ監視
- SIEMおよびMSSサービスを運用する
- セキュリティログ監視の設計および検知ロジックを作成する
- システム管理者と連携し、セキュリティログ監視に必要となるログをSIEMに取り込む
- セキュリティアラートの監視および初動対応を実施する
・セキュリティインシデント対応
- セキュリティインシデント対応の体制・プロセスを構築する
- セキュリティインシデント対応を実施する
- セキュリティインシデント対応訓練を実施する
【本ポジションの魅力】
・本ポジションは、コーポレートIT領域の業務システム担当者やプロダクト領域の開発者と直接協議し、裁量をもってセキュリティ対策を検討・施策を実施することが可能です。
・当社のシステムアーキテクチャは、クラウドネイティブ、かつ、ZTAの考えに基づいているため、新しい考え方やソリューションを採用し、取り扱うことが可能です。
2017年の設立当初から、AIを活用したリーガルAIサービスの開発に注力し、累計ラウンド総額約286億円の達成や、海外展開を加速するべく2022年に米国にグループ会社を設立するなど、驚異的なスピードで成長を続けています。
業務範囲は、日本本社・米国子会社のコーポレートIT領域とプロダクト領域となります。
CSIRTおよびPSIRT活動に関する、いずれかまたは複数の業務を担当していただきます。
(※なお、クリティカルなセキュリティアラートやセキュリティインシデントが発生した場合、夜間や休日に対応が必要な場合があります)
・セキュリティ品質管理および脆弱性管理
- セキュア・バイ・デザインの考え方を基づいて、セキュリティ対策レベルを向上するための取り組みを担当部署と連携して行う
- コーポレートIT領域およびプロダクト領域において、技術的なセキュリティリスクアセスメントを担当部署と連携して行う
- コーポレートIT領域およびプロダクト領域において、脆弱性管理を支援する
・セキュリティログ監視
- SIEMおよびMSSサービスを運用する
- セキュリティログ監視の設計および検知ロジックを作成する
- システム管理者と連携し、セキュリティログ監視に必要となるログをSIEMに取り込む
- セキュリティアラートの監視および初動対応を実施する
・セキュリティインシデント対応
- セキュリティインシデント対応の体制・プロセスを構築する
- セキュリティインシデント対応を実施する
- セキュリティインシデント対応訓練を実施する
【本ポジションの魅力】
・本ポジションは、コーポレートIT領域の業務システム担当者やプロダクト領域の開発者と直接協議し、裁量をもってセキュリティ対策を検討・施策を実施することが可能です。
・当社のシステムアーキテクチャは、クラウドネイティブ、かつ、ZTAの考えに基づいているため、新しい考え方やソリューションを採用し、取り扱うことが可能です。