「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

リスク・コンプラ・監査、1200〜1400万の転職求人

423 件

並び順:
全423件 151-200件目を表示中
<前へ  2 | 3 | 

4

 | 5  次へ>

リスク・コンプラ・監査、1200〜1400万の転職求人一覧

法人・リテール監査/グローバルバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
【業務概要】当社及び当グループ各社を対象とする監査業務。リスクアセスメント及び監査計画の立案。経営陣や本部各部に対し、経営戦略や業務改善に向けた助言を提供。

【ポジション・部門の魅力】1名あたり年間複数本の監査を担当。カウンターパートは、本部各部室の他、当グループ会社。監査として、経営に近い立ち位置で、全体観を俯瞰してみることができる。

【風土・雰囲気】社内の他部署から希望して異動してきた人も在籍。組織として非常に多様性があり、キャリア入社者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気あり。

【組織】本邦監査部、海外監査部

内部監査/J-SOXリード/上場Fintechクラウド型ERPソフト開発・サービス提供企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
750万円〜1300万円
ポジション
J-SOXリード
仕事内容
【業務概要】
当社は新たな金融エコシステムを構築しています。事業が急拡大する今、私たちが求めているのは、単なる「チェッカー」ではなく、リスクを先読みし、経営のパートナーとして改善を提案できるプロフェッショナルです。今後もFintechという領域へのチャレンジをしていく中で事業成長を続けるには、業務の適切性や財務の健全性を確保することが必要不可欠です。そのためには内部監査室がリスクベースかつ先を見越した観点から監査を実施し、改善提案や助言を行うことが非常に大切です。
現在、内部統制報告制度(J-SOX)および統制評価の品質向上と効率化(AI活用など)、そして当グループ会社への監査体制強化が急務となっています。この変革期をリードしてくれる仲間を募集します。

【具体的な業務】
業務のリーダーとして、下記のような業務をお任せします。
1. J-SOX(内部統制報告制度)の牽引
- 統制評価の品質向上(基準に照らした評価深度の検討等)
- 業務効率化(統制評価ローテーションの導入、キーコントロールの削減、AIを活用した評価自動化等)
- 監査法人との折衝
- 経営層へのレポーティングと改善提言
2. 業務監査領域
- 国内外の当グループ会社に対する監査手法の確立・実施
3. 組織・メンバー育成
- メンバーの指導、ナレッジの共有
- 当グループ全体の内部統制意識の向上

【ポジション・部門の魅力】
1. ゼロイチの立ち上げ経験
- 新しいビジネスモデルであるデジタルバンクをゼロから創り上げる、極めて稀有な機会です。創業期メンバーとして広大な裁量権を持ち、組織の「礎」を築くことができます。
2. 社会的インパクト
- Fintechとメガバンクの知見を掛け合わせた新しい金融インフラの構築に携わり、多くのユーザーの人生を豊かにするサポートができます。
3. 圧倒的な裁量と専門性の発揮
- 出来上がった仕組みを回すのではなく、監査プログラムそのものを自ら定義し、切り拓いていく経験ができます。
4. Fintechの最前線
- 従来の銀行業務に加え、新しいテクノロジーを活用したサービスの監査に携わることで、システム監査人としてのキャリア価値を大きく高めることができます。

サイバーセキュリティ・情報セキュリティ(案件推進担当)/大手通信会社のグループ決済・金融事業を統括する金融持株会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,300万円
ポジション
担当者
仕事内容
当社のIT統括部にて、グループ全体のサイバーセキュリティ・情報セキュリティの案件推進担当としてご従事いただきます。セキュリティに関する当グループの統括部署として、各種施策の企画立案・実行、グループ会社支援等をお任せします。

<業務の具体例>
●グループセキュリティガイドラインの制定・改廃および各社の制度適用支援
●セキュリティ強化策の立案・実行(セキュリティソリューションの導入等を含む)
●セキュリティ教育・啓発活動
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。

データサイエンティスト(内部監査×データ分析/生成AI)/グローバルバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
【業務概要】
当社の内部監査(統制の運用テスト等)において、データ分析/生成AIを活用し、監査の実効性向上と効率化を推進するポジション。分析の設計から実行まで担い、監査部のデータ分析/生成AI活用を高度化。
【業務内容】
・監査業務(統制の運用テスト等)におけるデータ分析の設計・実行(例:データクレンジング、データ可視化、異常検知、再計算・突合、テキスト分析等)
・生成AI活用を通じた、監査プロセスの標準化・効率化
・当社の内部監査におけるデータ分析/生成AI活用の高度化推進(ユースケース創出、分析ガバナンス整備、ナレッジ共有等)
【使用ツール例】
Tableau、Python、Excel/Access、行内生成AIツール 等(案件特性に応じて選定)
【ポジション・部門の魅力】
・監査として、当社が保有する大量データの分析ができる。
・監査業務へのデータ活用は重要施策と位置付けられており、監査部内にデータ分析・AI活用の専門チームあり。
・監査として、経営に近い立ち位置で、当社全体を俯瞰することができる。
【風土・雰囲気】
・キャリア採用者や当グループ内他社からの出向者、行内の他部署から希望して異動してきたメンバーも在籍。組織として非常に多様性があり、キャリア採用者の提案も柔軟に受け入れる雰囲気あり。
【組織】
・本邦監査部
・海外監査部

データ分析・生成AI推進企画(内部監査)/グローバルバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者
仕事内容
【業務概要】
当グループの内部監査におけるデータ分析/生成AI活用を推進ポジション。監査企画(施策立案・運用設計等)を担う。

【具体的な業務】
・当社・当グループ(含、海外拠点)及び当グループ各社を対象とする監査企画業務(国内外・当グループ各社を含む関係者調整、方針・運用設計)
・データ分析/生成AIを活用した監査業務プロセス改善の企画・推進・実装(例:業務のAs-is把握、To-be設計、課題整理、施策化、導入計画、定着支援)

【ポジション・部門の魅力】
・監査として、経営に近い立ち位置で、当グループ全体を俯瞰することができる。
・カウンターパートは、監査部内の各チームの他、本部各部室、海外拠点、グループ会社。
・データ分析/生成AIを、監査の現場で“点”ではなく、組織に定着させる“中核“を担うことができる。

監査品質評価(QA)担当/グローバルバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者
仕事内容
【業務概要】
当社における内部監査の品質確保・改善を目的として、グループ・グローバルの基準および当局・ステークホルダーの期待を踏まえた監査品質評価(QA)業務を専門的に担っていただきます。
【具体的な業務】
・グループ・グローバルの事業展開や内外当局の要請を踏まえた、監査品質評価(QA)の枠組み・評価観点の整理および運用
・銀行・信託・証券・アセットマネジメント・クレジットカード・コンシューマーファイナンス等、当グループ中核子会社を対象としたQAレビュー(監査品質評価)の実施
・個別監査に対する事後的な品質評価に加え、監査着手段階から監査責任者と並走し、監査の組立てやリスクアセスメント、RCM作成等に関する品質面での論点・気づきを提供
・海外QAチームとの連携を通じ、グローバルスタンダードとの整合性を意識した監査品質評価の高度化に貢献
【ポジション・部門の魅力】
・監査手法において先進的な欧米のQAチームとの協働を通じて、グローバルな視点で監査品質向上に資する戦略を立案し、実現に向けた推進活動を担うことができる
・QA活動の対象は中核子会社であり、グループワイドの広い視点で監査品質評価を通じて、品質改善に取り組むことができる
・監査着手時から監査責任者と並走して有効なアドバイスを提供することによって、監査の実効性向上に貢献していることが実感できる
・経営に近い立ち位置でグループ・グローバルの視点で業務の全体観を俯瞰して把握・理解することができる
【風土・雰囲気】
・行内の他部署から希望して異動してきた人も過去数年で複数名在籍。組織として非常に多様性があり、キャリア入行者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気あり。
【組織】
・本邦監査部
・海外監査部

【Japan】Data Risk Management Associate Director/外資系コンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1040万円〜1520万円
ポジション
管理職
仕事内容
● 業務概要
当社が展開する全サービスライン及びファンクションに対し、DRMにおけるシニア・メンバーとして戦略的かつ包括的にデータリスク管理態勢を構築し、運用、測定・評価、及び改善を行って頂きます。
DRMが担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。

このポジションにおいては、当社のDRMリーダの下、主に以下の業務を実施頂きますが、それに限定されるものではありません。

● 具体的な業務
1. データリスク全般に関する施策の企画・対応
2. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言
3. 各サービスライン・ファンクションから依頼されるデータリスクに関する質問やリクエストへの対応
4. データインシデント発生時の対応(含・関係各部署との連携)
5. DRM所管文書(データリスク、個人情報保護関連、他)の管理(策定・改訂・廃棄等)、及び管理に関わる企画・立案及び調整
6. DRMが使用する簡易ツールの開発・保守
7. チーム内の事務作業
8. IT部門をはじめとした関連部門との連携

● 管理職として求める役割
・データリスク管理の特定領域に責任を持ち、当社のリスク管理体制の維持・高度化に貢献する
・当社および当グループの関係者と連携し、リスク管理施策の企画・推進を主導する
・各サービスライン・ファンクションのリーダーと協働し、横断的な調整・合意形成を行う
・チームメンバーの育成・マネジメントを通じ、組織の専門性と対応力を高める
・IT・データリスク・法令に関する知見を活かし、日本語・英語の両言語で円滑にコミュニケーションを行う

全社貿易コンプライアンス/大手鉄鋼商社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ〜1,300万円)
ポジション
経験に応じて検討
仕事内容
貿易関連業務を総括する部署で下記の業務のいずれかに携わって頂きます。
<安全保障貿易管理>
外為法に基づいた輸出審査、輸出許可申請、社内教育 等

<OFAC規制等取引審査>
OFAC規制等規制ルールに基づいた取引審査、社内教育 等

<認定事業者(AEO)総括管理>
認定事業者(AEO)制度に関する社内体制の整備、社内教育、内部監査、委託先管理、税関からの監査対応 等

<社内貿易管理>
貿易関連の諸制度や規制の情報収集、社内教育コンテンツ作成や研修会の開催 等

※出張が2回/年ほど発生します。

内部監査・内部統制/大手鉄鋼商社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
930万円〜1350万円
ポジション
担当者〜
仕事内容
当社および国内外グループ会社を対象にした
 ・内部監査業務(テーマ監査・モニタリング、特命監査等)
 ・J-Sox対応内部統制・有効性評価(整備・運用評価)

【人材育成、執務環境、キャリアパス】
・月平均の残業時間は10〜20時間程度となっております。
・入社半年後から、週2日の在宅勤務制度が利用可能です。
・自己研鑽に必要な研修受講や書籍購入費用の補助制度、資格受験費用の
 会社負担(合格の場合)制度を整備し、キャリアアップの支援を積極的に行っております。

【東京/大阪】社内弁護士/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1300万円
ポジション
担当者〜
仕事内容
【概要】
法務の専門性を活かしながら、働きやすさも実現できるポジションです。
国内案件を中心にご担当いただくため英語力は不問。
リモートワークを週3〜4日活用でき、充実した福利厚生制度も整っているため、長期的に安定したキャリア形成が可能です。
また、法曹界で培った知見を活かし、新たな金融ビジネスの企画・推進に深く関与できる環境があります。法務として助言を行うだけでなく、自ら事業側と連携しながら意思決定やビジネス推進に関わることができるため、インハウスならではの醍醐味を実感いただけます。

●業務内容
・グループ銀行・会社からの法務相談
・商品所管部からの法務相談(施策検討段階からの法務面での関与、支援、外部専門家との窓口)
・他社(異業種)との連携・提携等に関する法的面での関与、支援
・法務関連情報収集、グループ内への還元
・法制度対応(民法改正、会社法改正等)
・顧問弁護士との窓口(専門家への橋渡し。レピュ、訴訟等対応)
・営業店からの法務相談(顧客対応等における法的な整理へのアドバイス等)
・コンプライアンスチェック(稟議書、会議資料、契約書、広告等) 等

●当社の魅力
・従来の銀行の常識を打破する「金融サービス業」への転換をビジョンに掲げ、お客さま目線での改革を実行しております。
・性別・年齢・職種に係わらず、実力本位で多様な人材が活躍できるダイバーシティ経営を実践しております。

●勤務地について
東京本社または大阪本社での採用を予定しています。
現在、企業内弁護士は東京本社のみに在籍していますが、今後の法務体制強化に向け、大阪本社で新たに企業内弁護士を募集します。
大阪本社での採用の場合、入社後半年〜1年程度は東京本社にて勤務いただき、事業や法務業務への理解を深めていただきます。その後は大阪本社へ赴任し、関西拠点の法務機能を担う中核メンバーとしてご活躍いただくことを期待しています。

海外拠点管理担当/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円
ポジション
担当者
仕事内容
【業務概要】
海外拠点(現地法人、出資先法人、駐在員事務所、出向者等)について、国内関連部署と連携し、主にガバナンスやリスク管理の観点から適切な管理を行っていただきます。

【具体的な業務】
海外現地法人等におけるガバナンス、信用リスク、コンプライアンス、IT等の様々な「課題対応」や「重要なポリシーの制改定」についてはその重要度に応じて親会社である当社が事前に相談を受ける体制をとっています。国際業務管理室はその一元的な窓口として必要なアドバイスや牽制、モニタリングを実施しています。
対応時は当グループの各所管部(グループ戦略部、信用リスク統括部、コンプライアンス、ITセキュリティ統括部)および現法と協議等を行いながら、グループ統制の観点および現地法準拠の観点を両立させるべく最善の着地点を見出します。
現地法遵守の観点から原則的には現地法人の独立性を尊重しています。但し、グループ統制は一層重要性を増しており、本邦から現地に対し統制の強化を依頼することも増加しています。その際も現地独立性とグループ統制を両立する解決策を提示できるよう仲介に努めます。

【ポジション・部門の魅力】
当部は目指す姿として「グローバル化」を掲げ、日系中堅中小企業の海外ビジネスのサポートに注力しています。
当社グループには多くのお客さまがいらっしゃり、多くのお客さまが海外に進出をされています。国内外におけるお客さまのサポートを通じ、様々な経験を積んで頂くことができます。
当社は、現中期経営計画を資本の本格活用フェーズと位置付けており、海外ネットワークについても大きく拡大していくことを検討しています。国際事業部にて中長期的なキャリアを積んで頂くことで、国際ビジネスについての専門性も高めて頂くことができます。

【当社の海外サポート体制】
インドネシアの当社の海外現地法人(銀行)、当社の海外現地法人(リース会社)、シンガポールの当社の海外現地法人(マーチャントバンク)、などの現地法人を有しており、日系企業に加え、現地企業のサポートを行っています。
日系企業の進出が多いアジアの複数の国・地域に駐在員事務所を設置し、お客さまの海外進出や現地における様々な課題の解決についてきめ細かくサポートしています。
シンガポールを中心にIPO支援・M&A助言等の投資銀行業務を展開する現地の有力企業と資本業務提携をしています。同社の有する現地の豊富なネットワークを活用し、日系企業による東南アジアでのM&A業務を支援、お客さまのASEANにおける更なる成長をサポートしています。
海外での金融機能を補完するために各国の有力銀行と業務提携し(複数の国・地域、複数の銀行)、アジアではほぼ全域、北米ではアメリカにて地場銀行が有する豊富な支店網やジャパンデスク(日系取引部署)を通じたきめ細かい顧客支援を行っています。

クラウド管理(リスク管理の企画・推進)/大手証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
中堅 ・リーダークラス〜若手 ・メンバークラス
仕事内容
クラウドサービス(AWS、AZURE、GCP、セールスフォース、オラクル、IBM等)の管理全般に関する業務。クラウド利用に伴うリスク評価や、利用内容をモニタリングし、情報漏えい対策等の企画、運用を行う業務。
クラウドサービスに依らない情報システム全般に求められるセキュリティ基準などのシステムリスク管理関連ルールの整備およびシステムリスク評価の企画・推進を行う業務。

主な業務内容:
クラウドサービス利用時における審査・導入支援、管理プロセス整備、クラウド利用モニタリング等、クラウドに関するガバナンス強化策の推進。
当社が企画・開発する情報システムに求められるセキュリティ要件等の関連ルール整備、システムリスク評価や改善策の企画・推進。

サイバーセキュリティ統括担当/大手証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
担当者
仕事内容
業務概要:当社サイバーセキュリティ統括部にて、下記の業務を担っていただくことを想定しています。

具体的な業務:
1. サイバーセキュリティに関する戦略企画、管理業務
2. サイバーセキュリティ技術対策のシステム導入企画、立案、プロジェクト管理
3. サイバーセキュリティに関する当グループ/グローバル連携の強化推進
4. 各種監査や照会等の対応

「社会的責任」「最新技術への挑戦」「経営インパクト」「グローバルな成長」「多様な人材との協働」「守護者としての誇り」など、多面的な魅力にあふれていますので、社会に貢献しながら成長したい方に最適です。

法務ユニットリーダー(SeniorManager)/大手コンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1500万円
ポジション
法務ユニットリーダー(SeniorManager)
仕事内容
業務概要
当社の成長ビジョン実現を加速させるために、法務部門の体制を強化を目指しています。

具体的な業務
組織構成
当グループは、法務ユニット、リスク・コンプライアンスユニット、審査ユニットの3ユニットで構成されています。
法務ユニットにはメンバーが所属しており、入社後2-3ヶ月程度は現リーダーとの併走期間をおき、その後法務ユニットリーダーとしてお任せすることを想定しています。

入社後の想定業務
法務ユニットのリーダーとして、下記業務遂行とともにメンバーマネジメントをお任せします。
・契約関連業務(契約案作成・レビュー・対案検討・交渉)
・取引上のトラブル対応、紛争予防対応、紛争解決、訴訟対応
・新規事業等についての法的リスク検討にあたり、必要に応じて外部弁護士も活用しつつ実行し、社内クライアントと議論し結論に導く
・コンプライアンス推進施策の企画および実施、社内トレーニングの企画および実施
・労務問題対応にあたり、法務として人事部門などと協力して対応
・法務人材育成の企画、推進
※上記業務につき、英語での実務(社内関係部門、外部弁護士、相手方と英語で打ち合わせ・交渉、そのファシリテーション)が発生いたします

ポジション・部門の魅力
期待する役割
法務ユニットのリーダーとして、円滑な業務遂行とそれを実現する組織マネジメントを最優先で期待しますが、加えて、以下の事項についてもリーダーシップを発揮してもらうことを期待します。
・中期計画に基づき進行中の事業構造改革(トランスフォーメーション)を支える法務機能の進化
・当グループのシニアマネジメントの一員として、計画中の法務組織変革を推進する
・メンバーの意識改革、能力向上、次世代タレント育成に向けた施策をリードする
・HQとしての機能強化(国内外の子会社法務チームとの連携強化、海外子会社における法務ガバナンスの推進)
・PO部門(コーポレート部門)横断の変革プロジェクトの推進

ITセキュリティ統括部(システムリスク)/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1250万円
ポジション
リーダー候補
仕事内容
業務概要: ITセキュリティ統括部システムリスク統括グループにて、システム障害の発生抑制や発生時対応策の企画立案および推進業務を行っていただきます。
当部門は3線防衛の中の2線的な役割を担い、進行中の開発プロジェクトに対し牽制する役割を担う重要なポジションです。
リスク評価については金融庁のマニュアルに沿い、年度ごとにフレームワークを作成しています。
自社サービス内製化含む、当社内のシステム品質管理の高度化や全社に適用するルール作り等にも従事頂きたいと考えております。
常に複数のプロジェクトが進行しており、企画を行いながらも、実務も同時に経験できるハイブリットな環境です。
具体的な業務:1. ハード面
・ソフト面や当社内外のリスクを考慮した対策2. システム開発の委託等の外部発注にかかるリスクを考慮した対策3. 災害対策4. 障害発生対策5. 自社サービス内製化6. クラウド管理強化7. その他、システム品質管理全般ポジション
・部門の魅力: 3線防衛の中の2線的な役割を担い、進行中の開発プロジェクトに対し牽制する役割を担う重要なポジションです。
常に複数のプロジェクトが進行しており、企画を行いながらも、実務も同時に経験できるハイブリットな環境です。

【東京/大阪】ITサイバーセキュリティ担当/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1250万円
ポジション
リーダー候補
仕事内容
【募集背景】
当グループは、システム部門の強化は重要な課題と認識しています。
サイバー犯罪の手法は多様化しており、お客さまに安心して当社をご利用いただくためにもサイバーセキュリティ対策の重要性がより一層増しています。
当グループのITセキュリティ統括部を中心に、極めて変化の激しい環境下において、様々なサイバーセキュリティに対する対策を推進すべく、体制を強化しています。
今後、EDR等新しい領域の監視・運用体制の強化に向けた対応を推進するために、外部有識者のお力も借りながら、当グループでの管理・運用ができる体制の構築を目指しています。
セキュリティ分野のみならず、プロジェクトマネジメント分野等の経験を当社で活かしてより一層高度な金融セキュリティ分野等に挑戦したい方を募集しています。

【業務内容】
1. 東京勤務の場合:
サイバーセキュリティ対策と企画・立案業務に従事いただきます。当グループ横断のCSIRTを中心に外部機関とも連携し、巧妙化する攻撃への対策(EDR等)、クラウド管理の強化(CASB等)、セキュリティインシデントへの対処を行うなど、当グループ全体のサイバーセキュリティ対策にかかる企画・立案を中心とした業務です。上記業務を行うためのサポート要員もあわせて募集しています。
2. 大阪勤務の場合:
サイバーセキュリティ運用およびセキュリティ施策推進に重点的に取り組んでいただく予定です。当グループの専門部署や外部専門家と連携し、運用および施策推進を行います。
ポジション・部門の魅力:本ポジションを担って頂く方には、将来的には部門を引っ張って頂けるリーダー候補として、ご活躍を期待しております。ご希望を伺いながらにはなりますが、今後システム部内で複数のGr(チーム)でご活躍頂く可能性もございます。当社は、経済産業省と東京証券取引所による「デジタルトランスフォーメーション銘柄(DX銘柄)」に2020年、2021年の2年連続で選定されました。

【主任クラス】産業デジタル事業を支える法務ポジション/大手総合電機会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
780万円〜1300万円
ポジション
主任クラス
仕事内容
【職務概要】
法務スタッフ(主任クラス)として、日立グループの企業法務全般を幅広く担当して頂きます。

【職務詳細】
1.契約相談への対応
2.法律相談への対応
3.争訟対応
4.M&A対応 (上記1.-4.の各種対応における交渉支援・交渉同席を含む)
5.コーポレートガバナンス(経営会議事務局、会社規則の管理等)対応
6.契約、法令及び規制並びにコーポレートガバナンスの教育

システムリスク管理マネージャー/外資系大手生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1380万円
ポジション
システムリスク管理マネージャー
仕事内容
業務概要:当社のセカンドラインディフェンスとして、システムリスク管理全般を担当いただきます。専門知識を活かしてリスクを俯瞰的に把握し、各事業部門や一線との建設的な関係を築きながら、組織の持続可能性を中長期的に高めていく役割を担います。

具体的な業務:
1. システムリスク管理のフレームワークの策定・改善
2. 同リスク評価および実効的なモニタリングの実施、リスク軽減策の提案と推進
3. 一線部門との連携を通じたシステムリスク管理態勢の強化
4. 経営陣および関連部署への実効性を追求したシステムリスク報告の実施と継続的な改善
5. 変化する内外規制当局からの期待・要請・規制変更等を継続的に監視、当社リスクプロファイル影響の評価・分析とリスク管理への反映
6. システムリスクに関するリスク文化の醸成、教育・啓発、実践

ポジション・部門の魅力:
1. 前向きで真摯に業務に取り組む社員が多く、お互いに助け合ったりサポートし合える雰囲気があります。
2. 主要顧客が当社経営層・役員・ライン長等であり、顧客視点や新たな価値の創造など、高い視座を養うことのできる環境があります。
チーム(ユニット)の機能、ミッション:
当社のオペレーショナルリスク管理を統括する立場で、社内の多くの部署や業務に幅広く関わり、経営陣に近い立場で全社各部門の主要業務の品質維持や改善に貢献することが求められている部署です。

脅威ハンティングスペシャリスト/グローバルバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者〜
仕事内容
当行およびグループ全体を対象に、脅威ハンティング業務のスペシャリストとして、グローバルにおける脅威ハンティングの企画・導入・運用業務を実施いただきます。

【業務内容・役割】
具体的には以下のような業務を想定しています。
●脅威インテリジェンスを踏まえた仮説の立案と検証
●能動的な脅威ハンティングおよび検知ロジックのカスタマイズによる潜在的な脅威の検出
●脅威ハンティングの企画・ツール検討

【求人の特色・一押しポイント】
●年間数千億円のIT投資を続ける総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチーム。高度化するサイバー攻撃の脅威にプロアクティブに対応。

【魅力・やりがい】
経営陣、リスク管理、業務企画、システム開発・運用等の様々な部署と連携し、最先端・グローバルな環境でセキュリティの専門性をダイナミックに発揮いただけます。業界他社、インフラ事業者、官公庁・警察組織との連携等、外部との接点も多い組織です。中途入行比率は4割と様々なキャリアの方がご活躍されています。

【想定キャリアパス】
脅威ハンティング領域に限らず、部内ローテーションにより多様なサイバーセキュリティ関連業務へのチャレンジが可能です。サイバーセキュリティのプロフェッショナルとしてキャリアを重ね、将来的にはマネジメントとして幅広い領域をリードいただくことを期待します。また、他のIT関連業務へのチャレンジも可能です。

与信監査(国内)/グローバルバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
業務概要:当社
・当グループ(含、海外拠点)を対象とする与信監査業務。
リスクアセスメント及び監査計画の立案。
本部、海外拠点等の信用リスク管理態勢、資産自己査定、信用格付基準等の適切性
・妥当性を検証
・評価。
経営陣や本部各部に対し、経営戦略や業務改善に向けた助言を提供。
ポジション
・部門の魅力:カウンターパートは、本部各部室、当グループ会社。
監査として、経営に近い立ち位置で、全体観を俯瞰してみることができます。
当グループならではのダイナミズム:1. 規模感: 事業規模の大きさです。
当グループ各社と協働しながら、当グループベースでの監査に携わることができます。
2. 当グループの立ち位置: 監査/内部統制が強く求められる環境です。
風土
・雰囲気:キャリア入行者や海外赴任経験者も在籍しているため、組織として非常に多様性があり、キャリア入行者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気があります。
行内の他部署から希望して異動してきた人も在籍しています。
組織:本邦監査部、海外監査部

与信監査(グローバル・与信制度)/グローバルバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
【業務概要】当社(含、海外拠点)を対象にした、貸出等資産の健全性確保のための、信用リスク管理態勢および個社管理態勢等の監査・モニタリング。
【具体的な業務】
・信用リスク管理に関わる与信所管部等へのモニタリング
・個社の信用格付、資産自己査定、自己資本規制(信用リスク)に関する監査
・リスクアセスメント・監査計画の立案・推進
・海外与信監査結果の取り纏め・報告書作成・経営等への報告
・欧米亜与信監査室とのグローバル連携活動の推進
【ポジション・部門の魅力】
・カウンターパートは、本部各部室の他、海外拠点。
・監査として、経営に近い立ち位置で、全体観を俯瞰してみることができます。
・当グループ各社と協働しながら、当グループベースでの監査に携わることができます。
【風土・雰囲気】
・キャリア入行者や海外赴任経験者も在籍しているため、組織として非常に多様性があり、キャリア入行者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気があります。
・行内の他部署から希望して異動してきた人も在籍しています。
【組織】
・本邦監査部
・海外監査部

法務・審査担当 グループリーダー/FinTechスタートアップ大手仮想通貨取引所

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜2200万円
ポジション
グループリーダー
仕事内容
【業務概要】
暗号資産業界は世界的な盛り上がりを見せており、日々目まぐるしく状況が変わっています。当グループは、ナスダック市場に上場いたしました。この歴史的な節目を迎え、当社は今、国内最大級の暗号資産交換業者から、グローバル水準の金融サービス企業へとさらなる進化を遂げるフェーズにあります。
また、現在、日本の暗号資産業界は大きな規制の転換期にあります。これまでの資金決済法に加え、金融商品取引法(金商法)への移行や適用範囲の拡大など、より高度で厳格なガバナンス体制が求められるようになっています。上場企業としての透明性と、金商法下での高度なコンプライアンス遵守を両立させることは、前例のない極めて難易度の高いミッションです。私たちは、変化し続ける法規制を単なる「制約」と捉えるのではなく、業界の健全な発展と信頼獲得のための「基盤」であると考えています。
今後、さらなる新規事業の創出や、Web3領域における圧倒的なプレゼンスの確立を目指すにあたり、法務・コンプライアンス組織の強化は最優先事項です。不確実性の高いこのエキサイティングな環境で、次世代の金融インフラを法的な側面から共に創り上げていく、志高いプロフェッショナルを募集いたします。

【現状の課題】
1. 組織基盤の強化:上場および金商法対応に伴い、プロジェクトが質・量ともに増加しています。さらなる事業加速と強固なガバナンスを両立させるため、組織キャパシティの一段階引き上げが急務となっています。
2. 専門知見の深化:より専門的かつ実務的な知見を持つ人材を配置し、事業スピードを落とさずに守りを固める体制構築が急務です。
これらを解決するためには、人材・組織の強化が必要であると考えています。

【具体的な業務】
- 契約書の作成・レビュー
- 国内外のパートナー企業や取引先との各種契約書(業務提携、システム開発等)を法務面から審査・作成します。
- ビジネス部門と一緒に契約内容に潜む法務リスクを洗い出します。
- 外部委託先管理業務
- 委託先の選定・評価・定期モニタリングをビジネス部門が行うための、枠組みを策定し管理します。
- 当社の新サービスのスキーム設計等、当社サービスに係る法的問題の検証
- 新規事業や新サービスの企画・開発段階で、法的な実現可能性を検討し、ビジネス部門にアドバイスします。
- 顧客交付書面の作成
- お客様に提供する利用規約や取引説明書、リスク説明書などを作成・管理します。
- 法令で定められた要件を満たしつつ、お客様にとって分かりやすい内容であることを重視します。
- 自主規制団体・金融庁の対応(各種報告書の作成、窓口対応など)
- 金融庁や自主規制団体(JVCEA)への定期的な報告書を作成・提出します。
- 当局からの照会対応や立入検査時の窓口として、円滑なコミュニケーションを担います。
- 暗号資産の取扱審査
- 新規に上場を検討する暗号資産について、法規制やマネー・ローンダリング対策の観点から審査を行います。
- ホワイトペーパー等を分析し、有価証券該当性や技術的なリスクを評価し、取扱いの可否を2線の立場で判断します。
- チームマネジメント(グループリーダー業務)
- メンバーの業務管理・育成・評価を実施いただきます。
- チーム内のタスク優先順位の最適化や他部門との円滑な合意形成に向けたマネジメントを実施いただきます。

【ポジション・部門の魅力】
- 社内外の弁護士と共に、最前線で成長できる環境
- 担当役員は弁護士出身、さらに外部弁護士が駐在しています。日常的にプロフェッショナルと協働しながら実務経験を積めるため、確かなスキルアップが可能です。
- 暗号資産業界という“新しいフィールド”での挑戦
- まだ成熟していない暗号資産業界において、法規制がまさに形成されていくダイナミックな瞬間に立ち会えます。前例のない案件に取り組み、ルールづくりの一端を担えるポジションです。また、業務を通じて暗号資産、web3領域の最新情報や特性を知ることができます。
- IT×金融の両面からキャリアを広げられる
- 金融機関に求められる法務知識と、IT業界ならではのスピード感や知見を同時に吸収でき、将来的に幅広いキャリアの選択肢を切り拓ける環境が整っています。
- 幅広い案件に主体的に関わることができる
- 契約法務や規制対応にとどまらず、M&A、事業提携、プロダクト開発支援など、多様なテーマを自らリードするチャンスがあります。
- 暗号資産の取扱審査に携われる
- 新規暗号資産の取扱いにあたっての審査を担うことで、暗号資産そのものに関する知見を深め、専門性を高めることができます。

電鉄系不動産ファンドでのコンプライアンス

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネージャー〜
仕事内容
・金融商品取引業に関するコンプライアンスに関する業務
現在のコンプライアンス・オフィサーの後任候補者として現在のCCOの業務補佐を行いながら、引継ぎを受ける。(その間の具体的な業務内容については応相談)

内部監査(マネージャー/コンプライアンス)/外資系大手生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1380万円
ポジション
マネージャー
仕事内容
●内部監査部門の手法に沿った監査作業の実施及び文書化において責務を負う。
●マクロリスク・アセスメント、継続的モニタリング、監査計画策定だけなく、統制デザイン評価およびテストや問題点の絞り込みなどの監査実施において役割を担う。
●監査対象のビジネス・エリアもしくはファンクション、および/もしくは監査、リスクおよび統制のコンセプトやテクニックに関して知識があり、複雑なタスクおよび分析を除いた全てを実行および遂行できる。
●チームメンバーとして効率的に業務にあたるとともに、あまり複雑ではないプロジェクトのプロジェクトリーダーとして従事。

法務コンプライアンス インハウスロイヤー/ネット銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
法務リード
仕事内容
【当社について】自社サービスを提供する企業です。

【業務内容】
・国内外の各種契約書の確認・作成
・新規事業・業務提携等の法的支援
・広告・社内規定のリーガルチェック
・コンプライアンス体制の構築・運用
・外部弁護士事務所との折衝
・各部門からの実務相談対応
・その他金融関連法務

【本ポジションの魅力】
・最新の金融サービス領域で先端的な法務経験を積めます。急速に進化する自社サービス領域において、最前線の法的課題に携われるポジションです。新たな自社サービスの企画支援や規制対応など、従来型の銀行とは異なるダイナミックな経験を積むことができます。変化の大きい環境で専門性を磨き、法務としてのキャリアの幅を広げたい方に最適です。
・内部統制の整備や組織基盤構築に深く関与できます。会社の拡大フェーズにおいて、内部統制や内部管理の整備を中心的な立場でリードできるポジションです。制度設計から運用プロセスの構築、全社的なリスクマネジメント強化まで、企業の成長を支える中核として活躍できます。単なる法務対応に留まらず、経営に近い視点で組織づくりに関われる点が大きな魅力です。
・ビジネススピードが速い環境で裁量を持って働くことができます。意思決定が速く、現場との距離が近い当社だからこそ、法務として主体的に提案しながら業務を進められます。契約支援にとどまらず、ビジネスモデルの検討段階から関与できるため、事業推進をリードする実感を得やすい環境です。スピード感のある現場で裁量を広く持ちたい方に向いています。

情報セキュリティ部CSIRT室長候補

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
シニアスタッフ〜室長
仕事内容
1. ポジション概要
CSIRT室長は、当社に対するサイバー攻撃・不正アクセス等の脅威を迅速に検知・分析・封じ込め・復旧するためのインシデント対応の統括責任者です。
SOC・IT・セキュリティ・事業部門と連携し、重大インシデント発生時には技術対応および全社対応を指揮し、被害の最小化と事業継続を実現します。

2. 主な職務内容
(1)インシデント対応統括(最重要)
サイバーインシデントのトリアージ、優先度判断、対応方針の決定
インシデント発生時の指揮・統制(Technical Commander)
攻撃の封じ込め、根絶、復旧までの対応管理
ランサムウェア、標的型攻撃、DDoS等の重大事案対応
経営層・CISOへの状況報告およびエスカレーション

(2)監視・検知機能の高度化
SOCの運用統括(内製/外部委託含む)
SIEM、EDR、NDR等の検知ルールの改善・最適化
脅威ハンティングの実施・推進
誤検知削減と検知精度向上の継続的改善

(3)脅威インテリジェンス・外部連携
脅威情報(Threat Intelligence)の収集・分析・活用
JPCERT/CSIRT協議会、ISAC、ベンダー等との情報連携
新たな攻撃手法・脆弱性情報の社内展開
外部機関とのインシデント共同対応

(4)インシデント管理・再発防止
サイバーインシデント管理プロセスの整備・運用
フォレンジック調査の統括
原因分析(Root Cause Analysis)と再発防止策の策定
教訓の全社展開およびセキュリティ対策への反映

(5)演習・レジリエンス強化
サイバー攻撃対応訓練(Tabletop/実践演習)の企画・実施
ランサムウェア・重大事故シナリオ演習
BCP/DR部門との連携による復旧体制強化

(6)組織マネジメント
CSIRTメンバーの育成・評価・シフト管理
SOC、IT運用、クラウド、ネットワーク部門との連携強化
外部SOC/MSSP/フォレンジックベンダーの管理
室員の研修・教育・スキル研鑽サポート

3. 期待されるKPI等
インシデント検知時間(MTTD)の短縮
初動対応時間(MTTR)の短縮
被害範囲の最小化(影響資産数・停止時間)
重大インシデントの再発防止率向上
SOC検知精度の向上(誤検知率低減)

【東京/大阪/愛知/福岡】セキュリティ企画/クラウドDXサービス運営企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,150万円〜2,910万円
ポジション
担当者〜
仕事内容
全社またはプロダクトにおけるセキュリティの「あるべき姿」を描き、ルール策定、体制構築、認証取得、ロードマップの策定を通じて、組織を動かす役割です。
技術的な背景を持ちつつ、経営層や現場を巻き込んでプロジェクトを推進する「セキュリティ・プロデューサー / コンサルタント」という立ち位置です。

ご自身の専門性や志向に合わせて、以下のいずれかのグループ業務、または横断的なマネジメントを担当します。

【ガバナンス企画(全社ルール・認証)】
・全社セキュリティポリシー・規程の策定と改定、社内浸透策の企画
・各種認証(ISMAP-LIU, SOC2, ISMSなど)の取得・維持に向けたプロジェクトマネジメント
・内部監査の計画立案と実行、監査法人対応
・従業員向けセキュリティ教育カリキュラムの策定と実施

【コーポレート・CSIRT/SOC企画(監視戦略・インシデント指揮)】
・全社の脅威検知戦略(モニタリング要件)の策定と、IT部門へのログ収集要件の定義
・インシデントレスポンスフロー(CSIRT運用)の設計・改善および訓練の実施
・インシデント発生時の全体指揮(インシデントコマンダー)、経営層・法務・広報との連携

【マネジメント(Manager / Leader)】
・各グループのピープルマネジメント、採用活動
・全社セキュリティ戦略の立案、経営層や他部門との調整・折衝

●本ポジションの魅力
【組織全体として得られる経験】
「セキュリティと利便性の両立」の実践: 事業成長を止めない現実解を追求する経験
ステークホルダーとの協働:経営層から現場部門まで巻き込んだプロジェクト推進
高度な認証・規制への対応経験:ISMAP-LIUやSOC1など、社会的要請の高いプロジェクトリード経験
事業会社のセキュリティ人材としてのビジネススキル、マネジメントスキル

【各グループで得られる経験】
ガバナンス:組織急拡大期におけるAI時代に即した新しいセキュリティルール設計経験
コーポレート:全社的なセキュリティ監視戦略の立案とCSIRT指揮経験

●主な技術スタック
▼ 開発言語
-Google Apps Script (GAS), Tines, Python, Terraform
▼ 運用・監視
BigQuery, 各種SIEM, EDR, WAF
▼ 診断・検証
-Burp Suite Pro, VAddy, GitHub Advanced Security
▼ インフラ・クラウド
-AWS, Google Cloud, Microsoft Azure
▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc)
-GitHub

セキュリティアーキテクト/企業・業界情報プラットフォームサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
820万円〜1300万円
ポジション
セキュリティアーキテクト
仕事内容
ミッション・募集背景
当社ではセキュリティを重要テーマと位置づけ、体制強化を進めています。事業拡大やM&Aを見据え、個別対策の積み上げではなく、全体設計に基づく標準化・高度化を推進するフェーズにあります。
本ポジションでは、全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化およびCSIRTの高度化まで、幅広く推進していただきます。

業務内容
セキュリティアーキテクト領域およびCSIRT領域において、戦略・戦術の構想からシステム企画・構築・運用、サイバー脅威や脆弱性への対応まで一貫して担っていただきます。
これまでのご経験や強みに応じて役割を調整しながら、設計から実装・改善まで幅広く関わっていただきます。

【具体的な業務】
セキュリティアーキテクト領域
全社セキュリティアーキテクチャのグランドデザイン設計
戦略・戦術・ロードマップの策定
セキュリティ製品の企画、選定、検証、導入
導入後の運用設計・改善設計
ITシステムのセキュリティ要件定義、設計レビュー
利用状況分析および改善提案
外部パートナー(ベンダー、代理店等)のコントロール
CSIRT領域
CSIRT戦略・体制設計
脅威・脆弱性のモニタリングおよび対応
インシデントレスポンス
インシデント対応訓練の設計・運用
外部SOC/MSSパートナーとの連携
脅威情報の収集・分析・活用

ポジションの魅力
セキュリティアーキテクトとして、戦略から実装・改善まで一気通貫でリードできる
セキュリティアーキテクチャ戦略の策定だけでなく、仕組みへの落とし込み、導入、運用改善までを一貫して担います。CISO直下のため意思決定が速く、構想した設計を自ら実行に移せる環境があります。自分の設計がそのまま会社の仕組みになります。

変革フェーズに当事者として関われる
成長フェーズにあります。今後の事業拡大やM&Aも視野に入る中で、グループ全体のセキュリティ統制や標準化は重要テーマです。単なる運用担当ではなく、企業の成長戦略と並走するセキュリティ設計に挑戦できます。

裁量を持ちつつ、柔軟に働ける環境
「自由と責任」の考えのもと、フルフレックス(コアタイムなし)・フルリモート可・副業可のため、時間や場所に捉われず柔軟に働き方をデザインすることができます。
また、チームアップを目的として、ITドメイン全体でのオフラインイベントを年2回実施しており、横断的な連携を築く機会も設けています。

<リモートワーク/フレックスについての考え方>
当グループでは、チームの成果を最優先に考え、働き方はチームごとに決めています。出社頻度や稼働時間も固定ではなく、「どうすればチームの力を最大化できるか」を都度話し合い、必要に応じて見直しています。

内部監査部門 グローバル企画業務/グローバルバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者
仕事内容
【業務内容】
・当グループグローバル領域における監査企画業務(グローバル監査戦略・施策の企画立案・実行・管理業務等)
・グローバル監査会議、各種経営会議・監査(等)委員会宛の報告対応など、各種会議体の運営業務
・ニューヨーク、ロンドン、シンガポール等の海外主要拠点の監査クルーとの英語による業務推進・交渉等

【ポジションの魅力】
・カウンターパートは、本部各部室の他、ニューヨーク、ロンドン、シンガポール等の海外主要拠点、国内グループ会社
・英語を使ってグローバルに活躍できるフィールド
・監査として、経営に近い立ち位置で、全体観を俯瞰してみることができます
・即戦力人材が理想ですが、育成を前提としたポテンシャル採用も検討しております

<当グループならではのダイナミズム>
◎規模感:
・グループ各社と協働しながら、グループベースでの監査に携わることができます

<グローバル>
・ニューヨーク、ロンドン、シンガポール等の海外主要都市に監査拠点を持ち、各拠点と英語で協働しながら、グローバルベースでの監査に携わることができます
・今後、実績次第では、海外赴任の可能性があります

【働き方】
・勤務形態は出社と在宅勤務のハイブリッド形式(週2日出社推奨、その他は在宅勤務も可)
・時間外勤務は相応にあります

【期待・役割】
・募集ポストにおいて即戦力として活躍して頂くことを期待しています
・監査高度化施策の推進を英語を使って海外メンバーと深い議論、場合によっては交渉、各種調整して頂くことを期待しています
・活躍次第で、組織内のリーダーやマネジメントポストをめざしていただけます

【風土・雰囲気】
・キャリア入行者や海外赴任経験者も多数在籍
・過去数年間にキャリア入行者が多数加わり、新しいことに挑戦する活気に満ちています

【組織】
・本邦監査部
・海外監査部

サイバーセキュリティ企画推進担当/日系証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1300万円
ポジション
リーダー
仕事内容
【職務内容】
『金融分野におけるサイバーセキュリティに関するガイドライン』等をベースに当グループのサイバーセキュリティに係る態勢整備やサイバーセキュリティ施策の企画・運営・運用業務に従事いただきます。

<主な業務内容>※いずれか複数の業務
1. サイバーセキュリティロードマップの策定、推進
2. 当グループ各社に対するサイバーセキュリティ態勢整備支援
3. サイバーセキュリティ関連プロジェクトのマネジメント
4. サイバーセキュリティ関連情報の収集、整理
5. CSIRT(平時・有事)の運用
6. サイバーセキュリティに関する全般的な技術支援
7. セキュリティ教育の企画推進

【ポジションの魅力】
常に変化する金融業界では高いレベルのサイバーセキュリティ対策が要求されます。今回の募集ポジションにおいてはグループ全体のセキュリティ戦略策定から運用改善まで幅広く携わることができ、グループ全体のサイバーセキュリティレベル向上をリードする経験を積むことができます。

セキュリティエンジニア/デジタルマーケティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
スペシャリスト
仕事内容
当社は、複数の事業子会社が自律的なオーナーシップを持ち、各事業のフェーズに合わせた効果的で柔軟な事業運営体制をとっています。しかし、各事業会社ごとにエンジニアの有無や開発の内製・外注など多様な環境のため、事業ごとのセキュリティ上の課題が異なっており、全社を横断する網羅的な統制施策が十分ではない状況です。
ICT本部セキュリティチームでは、各事業子会社のオーナーシップを尊重しつつ、共にセキュリティリスクマネジメントに取り組んでいます。入社後の具体的な職務は、各事業部の課題を認識し、セキュリティの専門知識をもって、各々のリスク判断をサポートし、ホールディングス全体にわたる継続的な改善施策を実行することになります。
継続的な全社セキュリティリスクの把握とセキュリティインシデント対策を行い、当社の企業価値向上に貢献したいという志を持つ、高度なセキュリティエンジニアを募集します。

▼直面している課題
1. 事業成長のための柔軟さやスピード感を重視した体制を特色とする 当グループにおいて、セキュリティリスクマネジメントや全社統制の課題が表出してきている
2. 事業子会社やコーポレート本部が各自で取り組むセキュリティリスクマネジメント体制は、その品質や成熟度合いにばらつきがある
3. コーポレート全体にわたるセキュリティ施策の展開と運用、組織間の連携

▼目指す方向性
1. セキュリティ技術の専門性や経験に基づいて、事業子会社自身によって日々行われているセキュリティリスクマネジメントを支援する
2. セキュリティリスクマネジメント支援を通じて、全社のリスク判断の質と再現性を高めることにより、経営の持続性や安定性を向上させる
3. セキュリティエンジニアリング活動の目標・目的として、「当社の企業価値の向上」に主眼を置く

各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。
各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。
・認証基盤とシングルサインオン(SSO): 自社サービス
・端末管理基盤:自社サービス
・社内貸与端末のエンドポイント監視: 自社サービス
・基本的な業務基盤: 自社サービス
・IaaS: 自社サービス, 自社サービス
・コミュニケーションプラットフォーム: 自社サービス
・ログ管理基盤: 自社サービス
・プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援
・自社サービス
・自社サービス
・etc.
一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。

▼得られるスキルや経験
事業会社におけるセキュリティ業務の経験を積むことができます
・コーポレートセキュリティ
・貸与端末のセキュリティ
・インシデント対応
・自社サービスの運用、改善活動
・SOC対応(アラート対応)
・プロダクトセキュリティ
・事業子会社向けのセキュリティ対応
・開発工程におけるセキュリティ相談
・インシデント対応支援
・DevSecOps(静的コードスキャン)

▼面白いところ・やりがい
・当グループでは、複数のグループ会社があり、様々な事業会社のサービスについて知見を得ることができる
・セキュリティの業務は細分化されておらず、ご自身の経験によっては幅広い範囲でのご活躍が可能

【栃木県】サイバーセキュリティ管理者/栃木県地盤の大手地方銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
CISO候補
仕事内容
●担当業務
・ビジネス戦略を考慮した全社的なセキュリティ方針・戦略の策定・管理、ロードマップの作成・リスク評価
・セキュリティ対策基準の策定、セキュリティシステムの計画策定、対策状況の分析・見直し
・技術的なセキュリティ対策の動向調査
・セキュリティインシデント(事件事故)管理
・セキュリティに関する経営層への報告
・行員向けセキュリティ教育・意識向上の推進
・当社取引先へのセキュリティ高度化コンサルティング

●配属部署
・システム部

●特徴・魅力
・銀行業務において、システムは不可欠であり、そのリスク管理は非常に重要な役割を担っています。システムを安定的に導入・運用することで地域のお客さまの利便性に貢献でき、ご自身のスキルとノウハウを如何なく発揮できるやりがいのある業務です。
・サイバー攻撃からお客さまの資産や情報を守ることで、お客さまの安心・安全な生活の維持に寄与することができます。
・当社は当グループを背景とした広域情報ネットワークに強みを持つ銀行です。北関東広域に安定した顧客基盤を築き、地方銀行のなかでも高い収益力を有しているため、将来的に安定して働いていただける職場です。
・さまざまな業種から多くのキャリア採用の人材が入社し、経験・知見を活かしながら活躍されています。
・育児休業制度や介護休暇制度、時間単位休暇制度等、福利厚生が充実しています。

●当社紹介
当社は、地域密着型の金融機関です。個人向けには普通預金や住宅ローン、法人向けにはビジネスローンやインターネットバンキングサービスを展開し、顧客満足の向上を目指しています。

セキュリティ戦略・統制リーダー/独立系不動産投資・開発会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円 スキル・経験を考慮し、当社規定により決定します
ポジション
リーダー
仕事内容
セキュリティ統括・ガバナンス領域の責任者として、セキュリティ戦略、統制(規程・監査・ログ/権限)、リスクマネジメントを横断的に推進していただきます。
インフラ運用・DX推進と密に連携しながら、アセスメント結果を踏まえた改善施策の実行、ゼロトラスト/SASE等の高度化プロジェクトのリード、グループ/海外を含むガバナンス標準の整備・定着を担います。

【業務内容】
・セキュリティ/ガバナンスの全体方針、ロードマップ策定(優先順位、投資判断、経営レポート)
・ネットワーク/セキュリティのアセスメント結果を踏まえた改善計画の策定、推進(実装は運用チームと協働)
・ゼロトラスト/SASE等のセキュリティ高度化施策の推進(要件定義、ベンダー選定、設計、展開、運用設計)
・ID/権限管理の統制(特権ID、権限設計、棚卸、アクセスレビュー、委任設計)
・ログ/監視、インシデント対応体制の整備(検知〜初動〜復旧〜再発防止、外部委託の統括含む)
・脆弱性管理の整備(資産把握、診断/対応フロー、パッチ、例外管理)
・セキュリティ規程、標準の整備(データ分類、端末/クラウド利用、委託先管理、例外承認)と監査対応
・グローバルガバナンスの整備(グループ会社/海外拠点への標準展開、運用ルール、証跡)
・セキュリティレビューの“型”づくり(DX案件/新規導入におけるチェックリスト、テンプレ、運用プロセス)
・(将来的に)セキュリティ/ガバナンスチームの組成(採用・育成・外部ベンダー体制設計)

※当初は独立チームとしてのフル体制ではなく、インフラ運用・DX推進と連携して横断統括として推進します。組織の成長に応じて、段階的に専任体制へ移行します。

【主な技術スタック/環境(例)】
・ID/デバイス:Microsoft 365/Entra ID、MDM(Intune等)
・ネットワーク/セキュリティ:FW、EDR、SASE/ゼロトラスト関連、ログ基盤(SIEM等)
・運用:ITSMツール(インシデント/変更/ナレッジ)、IT資産管理(ITAM)
・クラウド/ストレージ:クラウドストレージ、各種SaaS
※特定製品の経験は必須ではありません。統制設計と実行推進力を重視します。

【入社後の流れ】
<入社直後>
現状のアセスメント結果・運用状況を踏まえ、セキュリティ/ガバナンスの課題を棚卸しし、優先順位と改善ロードマップを策定。インフラ運用・DX推進と連携し、直近施策(権限/ログ/規程/インシデント運用等)の整備を開始します。

<その後>
ゼロトラスト/SASE等の高度化施策を推進し、運用設計・定着までリード。グループ/海外を含むガバナンス標準(権限・ログ・データ管理、委託先管理)を整備/展開し、必要に応じて専任チーム化(採用/体制設計)を推進します。

法務ジェネラリスト/核融合領域の研究開発スタートアップ企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
担当者
仕事内容
●ミッション
当社におけるコーポレート部門の法務ジェネラリストを募集します。
当社は、核融合のキーコンポーネントを世界に提供している当グループの会社として設立されました。当社はフュージョン(核融合)エネルギーの発電実証を目指す自社プロジェクトを立ち上げています。

本ポジションでは、当社の事業を支える法務業務全般に早期段階から携わることができ、国家規模のプロジェクトである自社プロジェクトの成功を通じ、フュージョンエネルギーの社会実装に直接的に貢献することができます。

●仕事内容
企業法務全般(契約法務、機関法務)、主に国内契約法務

1. プラント関連事業に関する下記業務
・共同研究契約、技術ライセンス契約、売買契約、秘密保持契約、業務委託契約等の契約書の起案・審査、契約交渉支援(主に国内案件)

2. 機関法務に関する業務
・株主総会や取締役会等の運営
・コンプライアンス対応
・社内規程の整備等(主に日本法人)

Insider Risk Analyst/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜 1250万円
ポジション
担当者〜
仕事内容
インサイダーリスク(ポリシー違反、データ漏えい、内部不正など)を検知・分析・対応する専門職であるインサイダーリスクアナリストを募集しています。
このポジションには、高い分析力、慎重な判断力、複数部門と協働できるコミュニケーション力が求められます。

【主な業務内容】
・ユーザー行動を監視・分析し、高度な分析手法やセキュリティツールを用いて潜在的な内部脅威を検知
・各種セキュリティプラットフォームやツールから発生するデータセキュリティアラートの監視・分析
・発生したセキュリティインシデントに対し、初期トリアージ(重要度・影響範囲の判断) を実施
・必要に応じ、適切なチームまたは管理層へのエスカレーション
・法務、コンプライアンス、プライバシー、各事業部門などのステークホルダーと連携し、対応方針の調整や再発防止策の検討をサポート
・インシデント、対応内容、結果について明確で簡潔な記録を作成
・インシデント検知・対応に関する運用プロセスの改善・整備に協力
・最新の セキュリティ動向、脅威、関連テクノロジー のキャッチアップ
・事後レビュー(ポストインシデントレビュー)への参加を通じ、ナレッジの共有、改善点の特定の実施

・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)

Insider Risk Lead/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円 〜 1310万円
ポジション
担当者〜
仕事内容
インサイダーリスク(内部不正・内部過失)に関する事前検知と、発生後の分析対応を統括するマネージャーを募集しています。
本ポジションは、インサイダーリスクチームのオペレーション全体をリードし、企業基準に沿った強固な内部リスク対策を構築・運用する役割を担います。
細部への洞察力、優れた分析能力、スピード感のある環境での意思決定が求められる、重要度の高いポジションです。

【主な業務内容】
・リスク管理プログラム全体のガバナンス構築・運用。ポリシー、プロセス、運用基準の策定および改善。
・悪意のある行為(情報持ち出し、データ破壊など)、過失に起因する情報漏えい(誤送信、不適切なアクセスなど)、不正アクセスや内部関係者による異常行動の事前検知。事象発生時の分析、原因特定、再発防止策の立案。
・関係部門(人事、法務、プライバシー、IT/セキュリティオペレーションなど)とのクロスファンクショナルな対応のリード
・UEBA(ユーザー行動分析)、DLP(データ漏洩防止)、SIEM(セキュリティ情報イベント管理)
エンドポイント監視機能を管理し、内部リスクの特定と軽減を進める
これらのツール・仕組みの統括、改善、成熟度向上
・行動的(ユーザーアクティビティ)、技術的(ログ、アラート)、状況に基づくシグナルを踏まえ、監視・調査対象の優先順位を設定
・インサイダーリスクの傾向分析、発生件数、検知スピード、対応時間など各種指標の追跡
・データの分析にもとづく継続的改善、他社事例・最新トレンドを踏まえた改善施策の導入、チーム内のナレッジ共有、スキル強化の推進

・仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記)

内部監査(マネージャー/シニアマネージャー)/デジタル・ガバナンス領域のコンサルティングファーム

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1800万円
ポジション
マネージャー/シニアマネージャー
仕事内容
〈内部監査/GRCに関するコンサルティング業務〉
・内部監査支援:内部監査計画の策定、監査実施、報告書作成等の支援
・内部統制評価:業務プロセス・ITに関する内部統制の整備・運用状況評価
・リスクアセスメント:全社的リスク評価、リスク管理態勢の構築支援
・ガバナンス強化支援:取締役会・監査役会の実効性評価、ガバナンス体制の改善提案
・生成AI活用支援:AIによる内部監査業務の高度化・効率化支援
・プロジェクト提案・管理:チームメンバーの指導・育成や進捗管理、クライアント折衝・提案活動など

全社セキュリティ技術統制推進担当/医療DXを牽引する急成長IT企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
全社セキュリティ技術統制推進担当
仕事内容
セキュリティ組織において、主にプロダクト開発およびソリューション導入におけるセキュリティ観点での技術リードをお任せします。ご経験やご志向に合わせて、以下の業務をお任せします。
立ち上げ間もないセキュリティ組織において、全社的なセキュリティアーキテクチャ設計と実装の指針を示すリードを担っていただきます。
私たちの基盤は、どこまでも本質的なセキュリティエンジニアリングにあります。ISMSや3省2ガイドラインといった既存の枠組みを単に遵守するに留まらず、対象となるシステム構成や情報資産の特性を的確に把握し、プロダクトチームが最適なセキュリティアーキテクチャを実現できるよう強力にサポートいただくことを期待しています。
Governance as Code や AI-Driven Security Reviewといった先進技術を積極的に融合しつつ、開発担当者と密に連携し、ビジネスの加速と堅牢性を両立させる DevSecOps を推進することで、次世代のセキュリティ実装モデルを広く社会へ提示していくことが本ポジションのミッションです。

【主な業務内容】
1. エンジニアリングに基づいたセキュリティ設計指針の策定
* システム要件や情報資産を深く理解した上で、3省2ガイドライン等の要求事項をクラウド基盤(AWS/GCP等)やIaCへ落とし込むための技術的標準の定義
2. プロダクトチームへのアーキテクチャ設計支援
* 開発の初期段階からパートナーとして参画し、ビジネス要件に最適化されたセキュアな構成を導き出すアドバイザリー
3. DevSecOpsの推進とガードレール構築
* Governance as Codeの思想を導入し、堅牢な統制と開発スピードを両立させるCI/CDパイプラインや自動監査の指針策定・実装
4. AIを活用したセキュリティプロセスの高度化
* AI-Driven Security Review等の活用により、エンジニアの判断をブーストし、リスク管理を革新する仕組みの実装
5. 実効性のある脆弱性管理体制の構築
* 自動化ツールを使いこなしつつも、原理原則に基づいた精査により本質的な対策を講じるプロセスの定義
6. ゼロトラストを基盤としたID/データガバナンスの実装支援
* 医療データの機密性を担保するための、ID管理・アクセス制御のエンジニアリング的最適化
※ご経験やご志向に合わせて、お任せする範囲は柔軟に検討します

【ポジションの魅力】
1. 組織立ち上げと技術選定のダイナミズム
* 経営層からの期待が特に高いセキュリティ領域において、セキュリティアーキテクチャの立ち上げフェーズから携わることができます。自身のエンジニアリング力を活かし、全社の技術スタックや標準化を自らデザインし、リードできる裁量の大きいポジションです。
2. 「医療セキュリティ」という重要インフラを創り上げる意義
* 人命に直結する医療インフラの安全を自らの手で定義する、社会的貢献を実感できます。
3. 次世代セキュリティアーキテクチャのロールモデルを体現
* AIによる自動化が進むなか、専門家の役割は実装から「高度な構造設計」へと進化しています。先端技術と共生するアーキテクチャの新しいあり方を自ら定義し、時代の一歩先を行くスペシャリティを形づくる先駆者としてのキャリアを築ける環境です。

ITリスク&ガバナンススペシャリスト/マネージャー/大手保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,460万円
ポジション
スペシャリスト/マネージャー
仕事内容
当ホールディングスの IT 戦略要員として、セキュリティ強化やサイバー対策の企画・立案に従事。とりわけグループ各社のガバナンス強化を担当いただきます。
また、デジタル施策や新技術活用時のシステムリスク評価や体制整備の取組にも従事いただきます。

(1)セキュリティ強化やサイバー対策の企画・立案
(2)グループ各社が担うシステムリスク領域に関するガバナンス強化を担当(集約化)
(3)デジタル施策や新技術活用時のシステムリスク評価や体制整備

IT戦略・ガバナンス企画およびグローバルITPM(グループ会社)/大手保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,800万円
ポジション
担当者〜
仕事内容
当社グループのIT戦略やITガバナンスに関する企画・推進、国内外拠点の重要プロジェクト支援、IT態勢構築 ・経営課題の解決推進等を担うチームの一員として、下記業務の複数領域を、経験・適性に応じて横断的に担っていただくポジションです。

1.グローバルIT戦略(全体戦略骨子〜詳細、ガバナンス戦略、投資計画、シナジー戦略)の立案
2.国内外子会社の大規模システム開発(数十億規模)のプロジェクトマネジメント支援
3. 国内外子会社のIT戦略・IT計画・ITガバナンスの策定と実行支援
4. 国内外子会社のITマネジメント層をメンバーとした会議体(グローバルITコミッティ)の運営支援
5. M&AにおけるITデューデリジェンスおよびPMIの計画・実行(国内・海外子会社に所属し、その業務に従事する可能性があります)
6. 国内外人材を起用したグループ横断の各種コミッティー(データ&AI,EA,Projectなど)の企画・運営

募集ポジションの魅力
・当社グループのIT戦略の立案と推進に自ら携わることができます。また、国内・海外の事業会社のビジネスを支える大型のシステム開発のプロジェクトマネジメントに、グローバル本社の立場から参画することができます。
・当ホールディングス内だけでなく、国内・海外の事業会社の経営層からIT部門メンバーに至るまで、多様な人材とともに業務ができます。
・IT戦略企画、ガバナンス、プロジェクトマネジメントやM&Aといった、多様な業務経験を積むことができます。

内部監査(ビジネスオペレーション領域)マネージャー/外資系大手生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1280万円〜1600万円
ポジション
管理職
仕事内容
1. 1件以上の監査業務を管理もしくは監督しつつ、それよりもさらに複雑な監査業務を実行する。
2. 生命保険契約管理のオペレーション、オペレーショナルリスク管理、もしくはHRの領域におけるSMEであり、且つ、監査計画策定、または、監査計画策定補助の提供、統制環境評価の実施、および適切なマクロリスク・アセスメントに基づいた監査アプローチの構築における能力を有する。
3. 監査プロジェクト任務のスケジューリングへの関与や監査プロセスの生産性のモニタリングなども含め、経験の少ない監査人を監督、指導および育成する。

法務人材(インハウスロイヤー〜リーガル専門職)/映画製作ファンド会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円 - 1,500万円(経験・能力を考慮の上、当社規定により決定します。)
ポジション
インハウスロイヤー〜リーガル専門職
仕事内容
・ファンド組成/運営に関する法務業務
  出資契約(LP/GP)や運用約款の検討・ドラフト
  金融商品取引法対応、証券会社・監査法人との調整
・IP(知的財産)管理・契約業務
  映画原作権、脚本権、音楽権などの権利クリアランス・デュー・ディリジェンス
  海外配給会社とのライセンス契約(英語契約含む)
・プロダクション/配給先との各種契約交渉
  出演者契約、制作委託契約、共同制作契約、配給・上映契約
・社外顧問弁護士との連携マネジメント
・その他、M&A・JV案件や新規ビジネス開発における法務サポート

内部監査/映画製作ファンド会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円 - 1,500万円(経験・能力を考慮の上、当社規定により決定します。)
ポジション
内部監査
仕事内容
・内部監査計画の策定・実行
  年間監査計画の立案(リスクアセスメントを含む)
  監査手続の策定、実査・報告書作成
・業務プロセス/統制設計・運用状況の評価
  ファンド組成・運営プロセス、会計・資金管理プロセスなどの統制評価
・コンプライアンス・リスク管理サポート
  コンプライアンス規程や業務マニュアルの整備支援
  法令・社内規程違反リスクの検証、改善提案
・経営層へのレポーティング
  監査結果の要約報告、改善計画フォローアップ
  リスクマネジメント委員会など会議体でのプレゼンテーション
・外部監査法人・税理士との連携
  会計監査、税務調査時の対応サポート
・不正リスク調査等
  通報窓口運営、調査企画・実施、再発防止策の立案

内部監査スタッフ/損害保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
スタッフ
仕事内容
内部監査計画の策定と監査の実行

リスクアセスメントを実施した上で、監査の重点領域を特定し、監査計画を策定したうえで、監査を実施する。

業務プロセスを分析し、そこに内在するリスクとコントロールを洗い出し、その有効性を評価する。

監査結果を文書化し、報告書を作成、マネージメントへの報告を行う。報告書には、発見事項、原因分析、改善計画を含む。

監査結果や改善計画等に関して、経営層や関係部門とのコミュニケーションを円滑に行うことで、会社全体の価値向上を支援することが求められます。

また、当社は、グループ企業として様々な挑戦を続けています。斯様な環境で臨機応変に様々な状況に対応できる柔軟性と、部門内外問わずチームの一員として貢献する意欲を持った方の応募を期待します。

リスクマネジメント マネージャー(システムリスク管理)/外資系大手生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1360万円
ポジション
オペレーショナルリスク管理統括プレイングマネージャー
仕事内容
当グループ全体のオペレーショナルリスク管理を統括する立場で、システムリスク管理を主体に多くの社内部署や業務に幅広く関わることができる職務です。役割は、プレイングマネージャーを想定、チームマネジメントにも携わっていただきます。

【職務内容】
・システムリスク管理態勢強化。
・システムリスクのPDCA(特定、認識、評価、計測、制御、経営報告)、リスクモニタリング(定量評価、定性評価)の推進
・KRI制定とコントロール、リスクライブラリ、プロファイル等の整備
・システム関連リスクに関するリスクコントロールと課題のフォローアップ
・社内・当グループ会社からのシステムリスクに関するQA対応、専門的知見を活かした助言・サポート
・システムに関連事務ミスの改善推進

●魅力
・前向きで真摯に業務に取り組む社員が多く、お互いに助け合ったりサポートし合える雰囲気があります。
・主要顧客が当社経営層・役員・ライン長等であり、顧客視点や新たな価値の創造など、高い視座を養うことのできる環境があります。

●チーム(ユニット)の機能、ミッション
・当社全体のオペレーショナルリスク管理を統括する立場で、社内の多くの部署や業務に幅広く関わり、経営陣に近い立場で全社各部門の主要業務の品質維持や改善に貢献することが求められている部署です。

オペレーショナルリスクマネージャ/外資系生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
890万円〜1250万円
ポジション
オペレーショナルリスクマネージャ
仕事内容
システム障害や重大インシデントなどのオペレーショナルリスクに対してガバナンスの視点から管理統括するリーダーとして活躍していただく魅力的なポジションです。主な期待役割はITガバナンス視点からのオペレーショナルリスク管理ですが、長期的には当チームの他業務(監査対応、統制評価、リスク委員会事務運営など)にも携わっていただき、チームリーダーとしての能力を高めていただきます。また、海外拠点のITリスク部門および当グループの関連会社のリスク管理部門との調整も期待されるグローバルな人材への成長が可能です。

【具体的な業務内容】
1. システム障害管理・重大インシデント対応に関して牽制部門としての統括
・システム障害発生時の初動対応(情報収集、影響範囲把握、関係部署との連携)
・重大インシデントの判断とエスカレーション、経営層・関係部署や会議体への迅速な報告
・障害対応プロセスに基づく指揮・調整が適切に行われているかの牽制・統制確認(ITIL等)
・原因分析(Root Cause Analysis)再発防止策の策定・実行管理が適切に行われているかの確認や必要に応じて障害トレンド分析と改善提案、定例レビューの運営
2. その他リスク管理業務
・ITGC監査対応業務(内部監査および外部監査への対応、監査対応スタッフおよび監査指摘改善のリード)
・統制評価(セルフアセスメントによるITGC内部統制評価)
・個人情報管理(個人情報漏洩リスクの評価と社内トレーニング、漏洩事故の報告対応)
・リスク指標管理
・リスク委員会事務局運営

【組織概要】
当組織は、当社のガバナンス領域を所管する部門で、主にIT統制、リスク管理、個人情報保護の仕組みづくりと運営を担っていただきます。部署全体は専門性の高いメンバーが連携しながら、当グループのIT全体の統制品質向上を推進している点が特徴です。透明性・再現性・説明責任を重視した運営を行っています。今後は当グループの事業戦略に沿い、システムパートナーとして当グループのIT政策領域に対してさらなるガバナンス強化をリードしていきます。

【Positionの魅力 得られる経験等】
・システム障害などオペレーショナルリスク管理について知識や経験を生かした活躍ができる。
・システム障害などオペレーショナルリスク管理をITガバナンスの視点からサポートする能力が向上できる。
・国内外の当グループ関連企業のリスク部門と調整を行うことでグローバルな能力を向上できる。
・オペレーショナルリスク以外の業務(監査対応、リスク評価、個人情報管理など)にも経験を広げていくことができる。

セキュリティ基盤チーム責任者候補/大手銀行のグループ子会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
セキュリティ基盤チーム責任者候補
仕事内容
当社は、当グループの新たなリテール戦略の中核として設立されました。当グループの顧客基盤に向けて、これまでにないスケールとスピードで、唯一無二のデジタルバンクを立ち上げます。Google Cloudによるフルクラウド基盤の活用や、独自アルゴリズムやAIを活用した総合アドバイザリー・プラットフォームを中核機能として搭載し、新たな顧客体験を届けていきます。
【期待する役割】
セキュリティ基盤チームの責任者候補として、デジタルバンク全体で共通利用されるセキュリティ基盤の設計・実装・運用をリードしていただきます。本ポジションは、3ラインディフェンスにおける1線(実装責任)として、プロダクト・インフラ・運用等の各チームと密に連携しながら、極めて高い水準が求められる金融機関のセキュリティ対策を「机上の統制」ではなく実装として落とし込み、継続的に改善する役割を担います。また、2線(セキュリティ部門)とは対立構造ではなく、同じ目的に向かうパートナーとして、統制要求・リスク評価・例外判断等を建設的に議論し、""守りながら攻める"" 新銀行の開発スピードと安全性を両立させていただくことを期待しています。採用後は、各種セキュリティ製品を活用しつつ関係チームと協働し、セキュリティを個別最適ではなく全体最適の共通基盤として提供できる状態を実現していただきます。技術的な意思決定に加え、ロードマップ策定、標準化、チーム育成まで含めた技術×マネジメントの両輪でのリーダーシップを発揮していただきます。
【業務内容】
1. セキュリティ共通基盤としての標準アーキテクチャ、ガードレール、運用プロセスの整備
2. CrowdStrike 等によるEDR/EPP運用設計・実装(検知・隔離・例外管理・運用手順整備)
3. Zscaler 等を用いたセキュアアクセスの設計・実装(ポリシー設計、運用、チューニング)
4. ログ/監視基盤と連携した検知強化、アラート設計、運用高度化(SIEM/SOC連携等を含む)
5. 脆弱性対応の優先度設計、CRI Profile/NIST SP800-53 への準拠対応

日本生命保険相互会社/課長クラス システム監査担当/大手生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長クラス
仕事内容
●職務概要
・システム監査の企画・実行

●職務詳細
・当グループにおける、AI・クラウド活用・DX等を含めたIT戦略やITシステムの開発・運用、利用に係る内部監査の企画・実行
・サイバーセキュリティやAI・クラウドサービス・DX関連等の世間動向、環境変化が激しい領域の監査を中心に担当いただく予定(本人の素養も踏まえて具体的な担当業務を決定)
・関係各部とのコミュニケーション等を通じた監査領域・ニーズの引き出し・調整等

●組織概要
・東京勤務 4〜5名体制のシステム監査チームにチーム員として配属予定(監査部全体としては東京・大阪合わせて多数のメンバーが在籍)

●キャリアパス
・IT領域の監査実務に数年従事した後は、当グループ会社における同様の監査実務、または、本人適性に応じ、IT部門(とりわけ2線機能等)とのキャリアローテーションも想定

●特徴・魅力
・当グループ会社も含めIT活用は必要不可欠であり、様々な領域でIT活用を推進しておりますが、ITの技術進展や環境変化が著しい中、セキュリティ対策を始めとした統制の在り方について高度化の余地を残しています。とりわけ、変化の激しいセキュリティ領域、保険本業に関連する領域以外の新規取組となる領域、当グループ会社領域等では、過去の慣例に寄らない新しい視点での内部監査高度化に向けた取組が求められています。これまでの経験を活かしつつ、新たな内部監査態勢の構築や高度化に即戦力として前向きに取り組める方のご応募をお待ちしております。
・また、監査部が担っている職務領域は広く、当面は経験のある領域の監査を中心とした職務となりますが、その後は、監査専門人材として、他領域での活躍や当グループ会社での活躍など幅広いキャリアを描くことも可能です。

日本生命保険相互会社/サイバーセキュリティ領域 オープン求人(サイバーセキュリティ企画・開発/システムリスク管理・ガバナンス)/大手生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長代理・課長補佐
仕事内容
●職務概要
世の中ではITの活用が進む一方、サイバー攻撃が激化し、日本企業においても被害が増加しています。当社においてもサイバー攻撃による被害の抑止に向けた対策強化を重要な経営アジェンダとして、サイバーセキュリティ人材を募集しております。
ご経験や志向性に応じて、サイバーセキュリティ企画・開発等あるいはシステムリスク管理・グループ会社のガバナンス等を行う部署に配属いたします。

●職務詳細
【サイバーセキュリティ企画・開発等】
・サイバー攻撃の動向や先端技術の調査/研究・セキュリティ対策の導入企画およびプロジェクトマネジメント
・各種セキュリティ製品の導入・CSIRT業務(インシデント対応 等)・セキュリティ診断やペネトレーションテストの実施
・各部門からのセキュリティ相談・課題評価、脆弱性診断・ISACなど外部機関からの情報収集

【システムリスク管理・グループ会社のガバナンス】
・サイバーセキュリティに係る本社・グループガバナンスの強化に向けた企画・整備
・クラウドやAI活用が今後も進む中での、新たながバンスの枠組みの企画・整備
・当社・グループ会社・サードパーティに係るシステムリスク観点でのアセスメント

●特徴・魅力
・社会的意義の高いサイバーセキュリティの中核で活躍
当社は約1,500万人のお客様を支える日本有数の保険会社です。顧客情報を守り、適正な保険金支払いを支えるサイバーセキュリティは社会的影響度の大きい重要ミッションであり、
広範なステークホルダーを守るダイナミックな案件に携わることができます。

・盤石な財務基盤のもとで長期的に挑戦できる環境
総資産97兆円(2025年3月末時点)という強固な財務基盤を背景に、中長期的な視点でキャリア形成や新たな挑戦ができる安心感があります。
業界のリーディングカンパニーとして国内外に多数のグループ会社を有し、多様なステークホルダーと関わることで、仕事の影響力やスケールの大きさを実感できます。

・市場価値の向上
多様な部署・グループ各社との協働を通じて、幅広い知見・専門性を身につけられます。セキュリティは業界を問わず不可欠な機能であり、キャリアの市場価値を高められます。また、経営層と日常的にコミュニケーションをとる機会があり、経営視点を養うことも可能です。

●組織概要
配属先は、第1線(サイバーセキュリティチーム)あるいは第2線(システムリスク管理室)に配属されます。

セキュリティエンジニア/総合インターネットサービス企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1400万円
ポジション
セキュリティリーダー
仕事内容
DX事業や決済プラットフォーム事業における安全性と信頼性を確保し、お客様や社会から信頼されるシステム基盤を構築・維持する中核的な役割を担います。

高度化・巧妙化するサイバー攻撃のリスクが増大する中、システムの安全性を守り、企業の持続的な成長を支える防衛の最前線となるポジションです。

1. 堅牢なセキュリティ基盤の設計・構築
 a. 社会インフラレベルのサービスに求められる高可用性と堅牢性を両立させるアーキテクチャを設計します。安全性の高い基盤を構築し、継続的に運用します。
 b. システムガバナンスを強化し、継続的な安定運用に貢献します。

2. インシデント対応とリスク管理(PSIRT/SOC)
 a. PSIRTまたはSOCとして、脆弱性対策、アクセス管理、インシデント対応を実施します。
 b. CSIRTと連携してサイバー攻撃を早期検知・迅速対応し、事業への影響を最小化します。

3. セキュリティレベルの底上げと技術戦略の推進
 a. 新技術の導入や開発プロセスの改善を主導し、組織全体のセキュリティレベルを底上げします。
 b. AI などの最新技術がもたらす脅威の進化に対応するため、サイバーセキュリティ分野で新技術を検証し、社会実装を推進します。

4.コンプライアンスの遵守と認証の維持
 a.PCI DSSやISO/IEC 27001などの国際基準に準拠したセキュリティの維持・ 強化を推進します。

5.セキュリティ組織作り
 a.PSIRT/SOC機能を担い、プロダクト横断でシステムガバナンスを強化し、組織全体のセキュリティレベルを継続的に向上させる体制を構築・維持します。
 b.専門職向けのキャリアパスを整備し、社員の自律的な成長を支援します。セキュリティエンジニアが新規チームの立ち上げや開発体制の設計をリードできる環境を提供します。

【プロジェクト詳細例】
◆案件:フードデリバリーに関する飲食店舗向けサービス
◆参加メンバー:事業開発メンバー4人、エンジニアリングマネージャー1名、開発メンバー3名体制
◆PJ進行状況:
・外部の開発パートナーと連携しプロジェクトを推進
・フロントエンド開発(React)、バックエンド設計・実装(AWS)
・海外パートナーを含めた、外部サービスとのAPI連携
・顧客体験を意識したUX、UI、データ設計
全423件 151-200件目を表示中
<前へ  2 | 3 | 

4

 | 5  次へ>

リスク・コンプラ・監査、1200〜1400万の求人を年収から探す

リスク・コンプラ・監査、1200〜1400万の求人を企業の特徴から探す