リスク・コンプラ・監査、1200〜1400万の転職求人
355件
検索条件を再設定

リスク・コンプラ・監査、1200〜1400万の転職求人一覧
大手損保会社でのサイバー・セキュリティ支援担当者またはリーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
920万円〜1,580万円 (経験・スキルを考慮の上、決定)
ポジション
担当者またはリーダー
仕事内容
当社のサイバー・セキュリティ対策に関する各種施策の企画・立案、施策全体の統括的管理により、当社の対策水準の向上と維持を図っていただきます。なお、セキュリティ対策実務はシステム機能子会社が中心に対応するため、機能子会社と連携した対策となります。
◆最新の脅威動向や技術動向を把握し、サイバー・セキュリティに関する技術対策、運用・態勢対策などの方針を策定。
◆脅威動向や監督官庁指針を踏まえた社内規定やガイドライン修正、実務への適用推進。
◆セキュリティインシデントに対して、関係部署の状況や意見を速やかに整理、調整して対策指針を決定・指示。
◆最新の脅威動向や技術動向を把握し、サイバー・セキュリティに関する技術対策、運用・態勢対策などの方針を策定。
◆脅威動向や監督官庁指針を踏まえた社内規定やガイドライン修正、実務への適用推進。
◆セキュリティインシデントに対して、関係部署の状況や意見を速やかに整理、調整して対策指針を決定・指示。
国内系生命保険会社での内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
内部監査態勢の整備・確立に関連する以下の業務
◆内部監査基本・関連規程及び内部監査計画の策定
ならびに内部監査結果の分析、評価、経営陣への報告等
◆内部監査実施計画の策定及び内部監査の実施、記録、報告ならびに問題点の是正等
◆内部監査態勢にかかる品質管理(品質評価、人材配置および育成、モニタリング及び定期的リスク評価)
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
◆内部監査基本・関連規程及び内部監査計画の策定
ならびに内部監査結果の分析、評価、経営陣への報告等
◆内部監査実施計画の策定及び内部監査の実施、記録、報告ならびに問題点の是正等
◆内部監査態勢にかかる品質管理(品質評価、人材配置および育成、モニタリング及び定期的リスク評価)
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
ファンドリサーチ会社での法務業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
(同社の紹介)
東京、ニューヨーク、ロンドンのグローバル体制によるファンドの分析・評価、ファンド・オブ・ファンズの投資助言、年金や学校法人及び個人投資家向けの資産運用コンサルティング、インデックス・サービスなど、多岐にわたる総合的な資産運用サービスを提供しております。
(部署の概要)
これらのサービスは金融商品取引法(金商法)における投資助言・代理業、投資運用業およびそれらの付随業務となります。当部は、これらの事業を行ううえで関連する法令や当局の監督指針等への対応、利益相反管理、契約審査・管理、内部管理態勢の構築、社内規程等の整備、各種届出や報告、コンプライアンスに関する社内研修の企画・運営等の業務を行っております。
<担当業務>
●契約書の作成・レビュー
●法定書面の作成・管理
●グループ内の法務部門および外部弁護士への照会対応等、法務関連業務を中心に担当いただきます。
●その他のコンプライアンス業務や社内からのコンプライアンスに関する相談・問い合わせへの対応等も適宜行っていただきます。
東京、ニューヨーク、ロンドンのグローバル体制によるファンドの分析・評価、ファンド・オブ・ファンズの投資助言、年金や学校法人及び個人投資家向けの資産運用コンサルティング、インデックス・サービスなど、多岐にわたる総合的な資産運用サービスを提供しております。
(部署の概要)
これらのサービスは金融商品取引法(金商法)における投資助言・代理業、投資運用業およびそれらの付随業務となります。当部は、これらの事業を行ううえで関連する法令や当局の監督指針等への対応、利益相反管理、契約審査・管理、内部管理態勢の構築、社内規程等の整備、各種届出や報告、コンプライアンスに関する社内研修の企画・運営等の業務を行っております。
<担当業務>
●契約書の作成・レビュー
●法定書面の作成・管理
●グループ内の法務部門および外部弁護士への照会対応等、法務関連業務を中心に担当いただきます。
●その他のコンプライアンス業務や社内からのコンプライアンスに関する相談・問い合わせへの対応等も適宜行っていただきます。
国内系生命保険会社での女性内部監査職(内部監査1課)【ポジティブアクション/管理職候補】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
管理職候補
仕事内容
内部監査部にて以下の業務に従事していただきます。
●本社監査の実践、モニタリングの実践
●部や課横断の業務改善プロジェクト等への参画
●上長のサポートおよびジュニアレベルスタッフの育成
●新しい監査手法やテクノロジー等の活用を含めた内部監査・モニタリングの高度化に向けたマネジメント
※週3日程度のテレワーク可。フレックス利用者も多く、柔軟な働き方が可能です。
※部内に企画品質管理業務やデータ分析業務を行う課もあり、部内異動でこれらの業務を担当することもできます。また、グループ各社の監査部との交流もあり、銀行や損保等の知見も活かすことが可能です。
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
●本社監査の実践、モニタリングの実践
●部や課横断の業務改善プロジェクト等への参画
●上長のサポートおよびジュニアレベルスタッフの育成
●新しい監査手法やテクノロジー等の活用を含めた内部監査・モニタリングの高度化に向けたマネジメント
※週3日程度のテレワーク可。フレックス利用者も多く、柔軟な働き方が可能です。
※部内に企画品質管理業務やデータ分析業務を行う課もあり、部内異動でこれらの業務を担当することもできます。また、グループ各社の監査部との交流もあり、銀行や損保等の知見も活かすことが可能です。
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
国内系生命保険会社での女性内部監査職(内部監査2課)【ポジティブアクション/管理職候補】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1300万円
ポジション
管理職候補
仕事内容
内部監査部にて以下の業務に従事していただきます。
●本社および子会社の内部監査の実施 (個別監査のチームリーダーとして監査計画の立案から監査報告書発出までの一連の作業)
●SOXテスター業務 (テスターマニュアルに則ったテストの実施、スケジュール・品質・業務委託先等の管理全般)
●部や課横断の業務改善プロジェクト等への参画
●上長のサポートおよびジュニアレベルスタッフの育成
※週3日程度のテレワーク可。
フレックス利用者も多く、柔軟な働き方が可能です。
※部内に企画品質管理業務やデータ分析業務を行う課もあり、部内異動でこれらの業務を担当することもできます。また、グループ各社の監査部との交流もあり、銀行や損保等の知見も活かすことが可能です。
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
●本社および子会社の内部監査の実施 (個別監査のチームリーダーとして監査計画の立案から監査報告書発出までの一連の作業)
●SOXテスター業務 (テスターマニュアルに則ったテストの実施、スケジュール・品質・業務委託先等の管理全般)
●部や課横断の業務改善プロジェクト等への参画
●上長のサポートおよびジュニアレベルスタッフの育成
※週3日程度のテレワーク可。
フレックス利用者も多く、柔軟な働き方が可能です。
※部内に企画品質管理業務やデータ分析業務を行う課もあり、部内異動でこれらの業務を担当することもできます。また、グループ各社の監査部との交流もあり、銀行や損保等の知見も活かすことが可能です。
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
FinTech企業での証券コンプライアンスマネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
マネージャー
仕事内容
ロボアドバイザー事業におけるコンプライアンス実務の牽引と業務運営の推進をお任せいたします。
規模拡大を目指すロボアドバイザー事業の今後の展開をコンプライアンスの観点からプロアクティブにサポートする体制の構築・運営にリーダーシップを発揮していただきます。また、メンバー育成やノウハウ蓄積・マニュアル化などを通じた組織力向上への貢献も期待しています。
<業務内容>
・各種業法・規制等の調査および対応
-ロボアドバイザー事業に関わる制度変更・法令改正等の調査および対応
-新規サービスに関わる各種業法・規制等の調査および対応
・広告審査(Web広告やLP、DM、セミナー資料等)
・顧客交付書面等の整備・管理
・社内規程やマニュアルの整備・管理
・従業員向けコンプライアンス研修の企画・運営
・障害発生時の対応(当局対応、顧客対応方針の検討等)
・当局対応(各種報告・届出等への対応、検査対応等)
・反社会的勢力の排除に関する業務
・マネーロンダリング等の不正犯罪対策
・コンプライアンス関連の相談窓口
・各種会議体の事務局運営
・人材育成・採用
規模拡大を目指すロボアドバイザー事業の今後の展開をコンプライアンスの観点からプロアクティブにサポートする体制の構築・運営にリーダーシップを発揮していただきます。また、メンバー育成やノウハウ蓄積・マニュアル化などを通じた組織力向上への貢献も期待しています。
<業務内容>
・各種業法・規制等の調査および対応
-ロボアドバイザー事業に関わる制度変更・法令改正等の調査および対応
-新規サービスに関わる各種業法・規制等の調査および対応
・広告審査(Web広告やLP、DM、セミナー資料等)
・顧客交付書面等の整備・管理
・社内規程やマニュアルの整備・管理
・従業員向けコンプライアンス研修の企画・運営
・障害発生時の対応(当局対応、顧客対応方針の検討等)
・当局対応(各種報告・届出等への対応、検査対応等)
・反社会的勢力の排除に関する業務
・マネーロンダリング等の不正犯罪対策
・コンプライアンス関連の相談窓口
・各種会議体の事務局運営
・人材育成・採用
日系大手アセマネ会社での内部監査担当(経験者)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【業務内容】
◆個別監査において監査チーム(2〜3 名;監査によってメンバーは入替)の監査実施責任者とし て、年間 2〜3 本程度の監査を担当して頂きます。
・ 監査計画の立案・実施、監査結果報告(報告書作成・会議での報告等)、指摘事項に 対する改善状況のフォローアップ等
※IT 監査、海外子会社の監査を実施していただく可能性があります
◆ 全社リスクアセスメント及びそれに基づくオフサイトモニタリングの実施、年度監査計画策定にも、関 与頂きます。
※上記以外に内部統制に関わる業務や監査役業務のサポートを行っていただく可能性があります
【魅力】
内部監査に対しては、近年、金融庁のプログレスレポートやコーポレートガバナンスコードにおいて、実効性ある内部監査を通じてガバナンスを強化し企業価値を向上させるため、内部監査の高度化が 求められている状況です。加えて、IIA においても、2025 年 1 月から新基準が適用されることとなっ ています。一方、近年、当社は業容が拡大していることに加え、上記環境変化に対応すべく、いわゆる事務不備監査からリスクベース監査、経営監査へと監査の高度化に取組んでいる状況にあります。
そこで、今後、内部監査の更なる高度化に向け、ともに取組んで頂ける方を募集します。
◆個別監査において監査チーム(2〜3 名;監査によってメンバーは入替)の監査実施責任者とし て、年間 2〜3 本程度の監査を担当して頂きます。
・ 監査計画の立案・実施、監査結果報告(報告書作成・会議での報告等)、指摘事項に 対する改善状況のフォローアップ等
※IT 監査、海外子会社の監査を実施していただく可能性があります
◆ 全社リスクアセスメント及びそれに基づくオフサイトモニタリングの実施、年度監査計画策定にも、関 与頂きます。
※上記以外に内部統制に関わる業務や監査役業務のサポートを行っていただく可能性があります
【魅力】
内部監査に対しては、近年、金融庁のプログレスレポートやコーポレートガバナンスコードにおいて、実効性ある内部監査を通じてガバナンスを強化し企業価値を向上させるため、内部監査の高度化が 求められている状況です。加えて、IIA においても、2025 年 1 月から新基準が適用されることとなっ ています。一方、近年、当社は業容が拡大していることに加え、上記環境変化に対応すべく、いわゆる事務不備監査からリスクベース監査、経営監査へと監査の高度化に取組んでいる状況にあります。
そこで、今後、内部監査の更なる高度化に向け、ともに取組んで頂ける方を募集します。
大手通信会社のグループ決済・金融事業を統括する金融持株会社でのサイバーセキュリティ・情報セキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1300万円(残業手当:有)※ご年収はご経験を鑑みて決定します。
ポジション
応相談
仕事内容
当社のIT統括部にて、サイバー・情報セキュリティ関連の戦略策定、施策の企画・実行、管理態勢整備等にご従事いただきます。
セキュリティに関する当グループの統括部署として、上流の企画立案・実行、グループ会社の進捗・課題等の管理業務や各種調整等のフォローアップ業務を中心にお任せする想定です。
また、当社は金融持株会社という組織形態であることから、フィナンシャルグループ全体を俯瞰した超上流フェーズのセキュリティ戦略企画にもご従事いただくことが可能です。
<業務の具体例>
●セキュリティ戦略のグランドデザイン、ロードマップ開発
●各種KPI及びアクションプランの策定・管理
●グループ会社のセキュリティ関連の取組に関するリスク評価
●グループ各社共通のセキュリティガイドライン等の制定・改廃
●セキュリティソリューションの導入・運用管理
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
セキュリティに関する当グループの統括部署として、上流の企画立案・実行、グループ会社の進捗・課題等の管理業務や各種調整等のフォローアップ業務を中心にお任せする想定です。
また、当社は金融持株会社という組織形態であることから、フィナンシャルグループ全体を俯瞰した超上流フェーズのセキュリティ戦略企画にもご従事いただくことが可能です。
<業務の具体例>
●セキュリティ戦略のグランドデザイン、ロードマップ開発
●各種KPI及びアクションプランの策定・管理
●グループ会社のセキュリティ関連の取組に関するリスク評価
●グループ各社共通のセキュリティガイドライン等の制定・改廃
●セキュリティソリューションの導入・運用管理
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
双日株式会社/総合商社でのコンプライアンス体制整備 / 安全保障貿易管理 等
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
1.コンプライアンス統括課
・コンプライアンス体制整備・強化
・各国腐敗行為防止法への対応
・グループ内の教育・啓蒙等の各種コンプライアンス向上施策の企画・立案・実施
・内部通報対応等のコンプライアンス業務全般
2.物流コンプライアンス統括課
・安全保障貿易管理及び経済安全保障に関連する業務全般、外為法、米国制裁、米国再輸出規制への遵守対応
・取引審査
・相談案件対応
・教育研修
・内外グループ会社の体制構築・整備支援
・関係団体活動(日本貿易会、CISTEC等)
・経産省対応窓口(CP届出、包括承認取得、立入検査等)
・法律事務所対応
3.貿易管理課
・国内外貿易管理に関するグループ施策の企画立案・運営
・経済連携協定の適正利用やAEO事業者としての業務の適正運営を含むグループ内の関税コンプライアンス推進に関する業務
組織紹介
1.コンプライアンス統括課
・双日グループにおけるコンプライアンス管理機能の提供。
・各国腐敗行為防止法への対応等を含む国内・海外におけるコンプライアンス向上施策の企画立案及びコンプライアンス疑義行為・違反行為等への対応
2.物流コンプライアンス統括課
・双日グループにおける安全保障貿易管理及び経済安全保障機能の提供
・国内・海外における安全保障貿易管理・制裁対応各種施策の企画立案
3.貿易管理課
・双日グループにおける貿易管理機能の提供
・国内・海外における貿易管理各種施策の企画立案。EPA(経済連携協定)適正利用の推進、AEO事業者としての運営管理を含むグループ内関税コンプライアンス推進や、デジタルツールを利用した貿易業務の効率化推進等
関連記事
・Legal500「記事」
https://www.legal500.com/gc-magazine/gc-on-tour/a-gcs-guide-to-leadership-toshimi-itakura-of-sojitz/
・Legal500「インタビュー」
https://www.legal500.com/gc-powerlist/japan-2024/toshimi-itakura/
・コンプライアンス体制整備・強化
・各国腐敗行為防止法への対応
・グループ内の教育・啓蒙等の各種コンプライアンス向上施策の企画・立案・実施
・内部通報対応等のコンプライアンス業務全般
2.物流コンプライアンス統括課
・安全保障貿易管理及び経済安全保障に関連する業務全般、外為法、米国制裁、米国再輸出規制への遵守対応
・取引審査
・相談案件対応
・教育研修
・内外グループ会社の体制構築・整備支援
・関係団体活動(日本貿易会、CISTEC等)
・経産省対応窓口(CP届出、包括承認取得、立入検査等)
・法律事務所対応
3.貿易管理課
・国内外貿易管理に関するグループ施策の企画立案・運営
・経済連携協定の適正利用やAEO事業者としての業務の適正運営を含むグループ内の関税コンプライアンス推進に関する業務
組織紹介
1.コンプライアンス統括課
・双日グループにおけるコンプライアンス管理機能の提供。
・各国腐敗行為防止法への対応等を含む国内・海外におけるコンプライアンス向上施策の企画立案及びコンプライアンス疑義行為・違反行為等への対応
2.物流コンプライアンス統括課
・双日グループにおける安全保障貿易管理及び経済安全保障機能の提供
・国内・海外における安全保障貿易管理・制裁対応各種施策の企画立案
3.貿易管理課
・双日グループにおける貿易管理機能の提供
・国内・海外における貿易管理各種施策の企画立案。EPA(経済連携協定)適正利用の推進、AEO事業者としての運営管理を含むグループ内関税コンプライアンス推進や、デジタルツールを利用した貿易業務の効率化推進等
関連記事
・Legal500「記事」
https://www.legal500.com/gc-magazine/gc-on-tour/a-gcs-guide-to-leadership-toshimi-itakura-of-sojitz/
・Legal500「インタビュー」
https://www.legal500.com/gc-powerlist/japan-2024/toshimi-itakura/
大手総合商社のサイバーセキュリティ分析官(グループ会社での採用予定)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,500万円(経験・能力を考慮の上、当社規定により決定します)
ポジション
経験に応じて検討
仕事内容
●当社の事業領域(事業会社を含む)における情報システム全般をカバー範囲とし、様々な脅威に対して、実務的な施策を担当して、次世代の総合商社像(ビジネス+IT)を支える。
●当社及びグループ事業会社のビジネスを脅かすサイバーセキュリティリスクに対し、CIRTメンバーとしてプロアクティブ及びリアクティブに対応する。具体的には以下のサイバーセキュリティ業務の全てに対し、各専門領域において最大限のスキルを活用し、グループのセキュリティの確保に向け、当事者意識を強く持って対応する。
-グループ事業会社向けのセキュリティアドバイザリ
-グループ事業会社向けの高度なセキュリティ監視
-グループ事業会社向けのインシデントレスポンス
-グループ事業会社向けの教育・啓発活動、情報配信
<ポジションの魅力>
サイバーセキュリティに対する幅広い専門性、またその専門性を最大限活かした実務での""現場力""を身につける活きたセキュリティを実現することが可能。各社のインテリジェンスツールや検証環境も保持しセキュリティスキルだけでなく、海外拠点・海外事業会社の支援、また脅威動向等の最新情報の収集等で語学やプレゼン能力のスキルアップも可能。
<キャリアパス>
アソシエイト・アシスタントの分析官から脆弱性等高度な専門性を身につけた後は分析官としてキャリアアップ頂きます。その後、個人の特性や志向により、上級分析官・主席分析官へと昇格し、より幅広い裁量や、深い内容のスキルと業務とを絡めて働いていただく予定。
その過程で、海外を含む中核グループ会社に出向し、セキュリティ担当者・セキュリティ責任者として、高い責任と技術とを個社で担当いただくことも想定。
●当社及びグループ事業会社のビジネスを脅かすサイバーセキュリティリスクに対し、CIRTメンバーとしてプロアクティブ及びリアクティブに対応する。具体的には以下のサイバーセキュリティ業務の全てに対し、各専門領域において最大限のスキルを活用し、グループのセキュリティの確保に向け、当事者意識を強く持って対応する。
-グループ事業会社向けのセキュリティアドバイザリ
-グループ事業会社向けの高度なセキュリティ監視
-グループ事業会社向けのインシデントレスポンス
-グループ事業会社向けの教育・啓発活動、情報配信
<ポジションの魅力>
サイバーセキュリティに対する幅広い専門性、またその専門性を最大限活かした実務での""現場力""を身につける活きたセキュリティを実現することが可能。各社のインテリジェンスツールや検証環境も保持しセキュリティスキルだけでなく、海外拠点・海外事業会社の支援、また脅威動向等の最新情報の収集等で語学やプレゼン能力のスキルアップも可能。
<キャリアパス>
アソシエイト・アシスタントの分析官から脆弱性等高度な専門性を身につけた後は分析官としてキャリアアップ頂きます。その後、個人の特性や志向により、上級分析官・主席分析官へと昇格し、より幅広い裁量や、深い内容のスキルと業務とを絡めて働いていただく予定。
その過程で、海外を含む中核グループ会社に出向し、セキュリティ担当者・セキュリティ責任者として、高い責任と技術とを個社で担当いただくことも想定。
大手商社グループ傘下のサイバーセキュリティ専門企業におけるセキュリティ監視・分析
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(イメージ:〜1,500万円前後)
ポジション
経験に応じて検討
仕事内容
・アラートエスカレーション対応
・セキュリティ運用設計
・アラートルールチューニング
・セキュリティアラートの詳細分析
・オペレーターの統率
・セキュリティ運用設計
・アラートルールチューニング
・セキュリティアラートの詳細分析
・オペレーターの統率
大手商社グループ傘下のサイバーセキュリティ専門企業における脅威インテリジェンス分析(マルウェア解析)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(イメージ:〜1,500万円前後)
ポジション
経験に応じて検討
仕事内容
・脅威インテリジェンス調査(脆弱性、攻撃者動向等)
・EDRなどのセンサーを利用した脅威ハンティング
・脅威インテリジェンスプラットフォームの活用と運用
・検体解析(スクリプト/x32/x64/ELF etc.)
・EDRなどのセンサーを利用した脅威ハンティング
・脅威インテリジェンスプラットフォームの活用と運用
・検体解析(スクリプト/x32/x64/ELF etc.)
大手商社グループ傘下のサイバーセキュリティ専門企業におけるセキュリティエンジニアリング(セキュリティアーキテクト含む)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(イメージ:〜1,500万円前後)
ポジション
経験に応じて検討
仕事内容
・CSIRT向け観測システム、検証システムの構築・構築支援
例:SOARの構築・連携の仕組みの構築、アセット管理、インベントリ収集と組み合わせた仕組みの構築
・当社本体の基幹インフラにおけるセキュリティの観点での全体アーキテクチャをデザイン(クライアント、サーバ、クラウド、SIEM含む)
例:SOARの構築・連携の仕組みの構築、アセット管理、インベントリ収集と組み合わせた仕組みの構築
・当社本体の基幹インフラにおけるセキュリティの観点での全体アーキテクチャをデザイン(クライアント、サーバ、クラウド、SIEM含む)
大手暗号資産fintech企業でのセキュリティエンジニア(脆弱性診断士)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者〜
仕事内容
当社は暗号資産(仮想通貨)の販売所・取引所等の各種サービスプラットフォームの運営を行っており、サイバーセキュリティ部門では本番環境、コーポレート環境、金融犯罪への技術面でのセキュリティ対策等の役割を担っています。
今回の募集では以下のような業務を担当いただきます。
●主な業務内容
・Webアプリケーションに対するホワイトボックスによる脆弱性診断
・セキュリティ観点での設計レビューやセキュリティ向上のための助言
・セキュア・バイ・デザインの推進
・シフトレフトの推進
●技術スタック・開発環境
・サーバーサイド: C# /.NET /.NET Framework / ASP.NET
・クラウドサービス: Azure / AWS
・データストア: RDBMS(SQL Server, MySQL) / Redis / その他
・フロントエンド: React / Vue.js / TypeScript
・IDE: Visual Studio
・CI/CD: GitHub Actions / Azure DevOps
・モニタリング: Datadog / Grafana / PagerDuty
・AIサービス: ChatGPT / GitHub Copilot
・その他: Slack / Google Meet / Google Workspace / Confluence / Jira
今回の募集では以下のような業務を担当いただきます。
●主な業務内容
・Webアプリケーションに対するホワイトボックスによる脆弱性診断
・セキュリティ観点での設計レビューやセキュリティ向上のための助言
・セキュア・バイ・デザインの推進
・シフトレフトの推進
●技術スタック・開発環境
・サーバーサイド: C# /.NET /.NET Framework / ASP.NET
・クラウドサービス: Azure / AWS
・データストア: RDBMS(SQL Server, MySQL) / Redis / その他
・フロントエンド: React / Vue.js / TypeScript
・IDE: Visual Studio
・CI/CD: GitHub Actions / Azure DevOps
・モニタリング: Datadog / Grafana / PagerDuty
・AIサービス: ChatGPT / GitHub Copilot
・その他: Slack / Google Meet / Google Workspace / Confluence / Jira
大手保険会社での内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当社の内部監査部において、主に以下の業務を行う。
●HDの各部、および個別のグループ会社を対象とする内部監査を実施する。
●潜在的リスクの発生可能性やシナリオ、対応策の有効性等を検証し、その結果を踏まえてテーマ監査等を企画・実施する。
●社内委員会の事務局の一員として委員会を企画・運営する。
●HDの各部、および個別のグループ会社を対象とする内部監査を実施する。
●潜在的リスクの発生可能性やシナリオ、対応策の有効性等を検証し、その結果を踏まえてテーマ監査等を企画・実施する。
●社内委員会の事務局の一員として委員会を企画・運営する。
大手損保会社でのシニア監査人材(監査チーフ・監督者)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円 ※経験、スキルを考慮の上、当社規定により優遇します
ポジション
担当者
仕事内容
・経営戦略の遂行状況に対する高度な経営監査などの監査チームリーダーを担う、または監査チームを監督し、高度な監査をリードして遂行する。
・会社戦略を的確に反映したリスクアセスメントと年間監査計画策定へのイニシアティブ発揮により、監査態勢の高度化を主導する
・当社の監査全般の高度化に向けて中核的な役割を担い、品質評価と改善活動のリーダーとして、人材育成を含む継続的な監査プロセスの高度化を主導する。
・会社戦略を的確に反映したリスクアセスメントと年間監査計画策定へのイニシアティブ発揮により、監査態勢の高度化を主導する
・当社の監査全般の高度化に向けて中核的な役割を担い、品質評価と改善活動のリーダーとして、人材育成を含む継続的な監査プロセスの高度化を主導する。
大手会計事務所グループ内シェアードサービス企業でのCISOシニアスタッフ〜マネジャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアスタッフ、アソシエイトマネジャー、マネジャー
仕事内容
以下を含むCISOサポート業務(以下の全て、もしくはそのうちいくつかを担当)
・サイバーセキュリティに関するCISOからの特命案件対応(プロジェクト計画立案、もしくはその実行推進)
・Cybersecurity Group運営企画・管理(中期計画、新規業務立ち上げ立案、予実管理、品質管理、デリバリー管理)
・経営層向けサイバーリスクレポート定期発行(メトリクスの定義や改善、データ収集、フォーマット化、発行)
・サイバーセキュリティに対する各種対応への参画
・各ビジネスユニットとのリレーションシップを通じたセキュリティ対策強化
・CISO Officeチーム運営に関する各種業務(会議体運営、議事録作成など)
●想定キャリアパス
CISO Officeチームリーダー、サイバーセキュリティグループ内チームリーダー、サイバーセキュリティグループリーダー、CISO
●アピールポイント
昨今のサイバー脅威の増加・高度化に伴い、益々重要性が増してきているCISO(Chief Information Security Officer)を組織としてサポートするために、従来よりサイバー対策推進を担っているサイバーセキュリティグループから分離してCISO Officeチームを今期に新設しました。
当チームに配属いただき、各種CISOサポートや、Cybersecurity Groupと連携した各種CISO案件の実行や管理を行っていただきます。
また、CISOがAsia Pacificのサイバーセキュリティを統括していることもあり、英語を使った各種サポート業務もロールに含まれます。
幅広いサイバー業務やサイバー関連PMO経験者、CISOおよび関係するExecutiveとの近くで業務をしたい方などは、是非積極的にご応募ください。サイバーセキュリティの専門知識に精通していなくても、業務を通じてキャッチアップいただけます。
●英語の使用頻度
当社のグローバルチームとのやり取りが定期的に発生します。
頻度:不定期、1回1時間程度
割合:メール・チャット70%、MTG・電話30%
対象地域:オーストラリア、中国、韓国、ニュージーランド、インド、東南アジア、イギリス、アメリカ など
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
・サイバーセキュリティに関するCISOからの特命案件対応(プロジェクト計画立案、もしくはその実行推進)
・Cybersecurity Group運営企画・管理(中期計画、新規業務立ち上げ立案、予実管理、品質管理、デリバリー管理)
・経営層向けサイバーリスクレポート定期発行(メトリクスの定義や改善、データ収集、フォーマット化、発行)
・サイバーセキュリティに対する各種対応への参画
・各ビジネスユニットとのリレーションシップを通じたセキュリティ対策強化
・CISO Officeチーム運営に関する各種業務(会議体運営、議事録作成など)
●想定キャリアパス
CISO Officeチームリーダー、サイバーセキュリティグループ内チームリーダー、サイバーセキュリティグループリーダー、CISO
●アピールポイント
昨今のサイバー脅威の増加・高度化に伴い、益々重要性が増してきているCISO(Chief Information Security Officer)を組織としてサポートするために、従来よりサイバー対策推進を担っているサイバーセキュリティグループから分離してCISO Officeチームを今期に新設しました。
当チームに配属いただき、各種CISOサポートや、Cybersecurity Groupと連携した各種CISO案件の実行や管理を行っていただきます。
また、CISOがAsia Pacificのサイバーセキュリティを統括していることもあり、英語を使った各種サポート業務もロールに含まれます。
幅広いサイバー業務やサイバー関連PMO経験者、CISOおよび関係するExecutiveとの近くで業務をしたい方などは、是非積極的にご応募ください。サイバーセキュリティの専門知識に精通していなくても、業務を通じてキャッチアップいただけます。
●英語の使用頻度
当社のグローバルチームとのやり取りが定期的に発生します。
頻度:不定期、1回1時間程度
割合:メール・チャット70%、MTG・電話30%
対象地域:オーストラリア、中国、韓国、ニュージーランド、インド、東南アジア、イギリス、アメリカ など
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
大手会計事務所グループ内シェアードサービス企業での 契約・リスクマネジメント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
510万円〜1,220万円 ※ポジションおよび経験・能力を考慮の上、当社規定により決定します
ポジション
シニアスタッフ、アソシエイトマネジャー、マネジャー
仕事内容
(50%)M&Aもしくはクライシス等に関するアドバイザリーサービス提供に関する業務委託契約書及び関連する文書のレビュー
(15%)ベンチャー企業およびコーポレートベンチャーキャピタル等の企業に対するコンサルティングサービスの提供に関する業務委託契約書・NDAのレビュー
(15%)新規事業・新サービスに関する法的問題点の検討
(10%)In-Organic、DisputeなどのCompetency Groupにおける法的事項の検討
(10%)法務DXに関する業務
●アピールポイント
・当社グループの法務(Office of General Counsel)に所属となり、主に契約法務に従事いただきます。
・契約相手先は、IT、金融、商社、自動車、メーカー、インフラ、公共、ユニコーン企業等の名だたる企業であり、それらダイナミズム溢れる会社との契約交渉を通じて、高レベルな交渉能力が身に付きます。
・クライアントへの業務提供や、新規サービス開発にあたってはグローバル連携を強めており、日本国内にとどまらないグローバルでの活躍も可能です。
・グループ各社によるM&Aも多数行っており、法務デューデリジェンスやPost Merger Integrationの関する法務知見・経験を得ることができます。
●英語使用場面
英文契約書は相応の利用頻度(10〜15%)があります。
●想定されるキャリアパス
契約書レビュー業務を担当いただき、アドバイザリー契約・コンサルティング契約のスペシャリストとして経験を積んでいただきます。
将来的には、新規事業・新サービスに関する法的支援や利害関係者との折衝など、会社法務のリーダーを担っていただくことを期待しています。
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
●働き方
・ZoomやTeams、電子署名システムなどのITツールを導入し、業務上支障の無い範囲で、出社と在宅勤務を併用しています。
・また、「深夜早朝メール送信配慮」として、原則20:00から翌朝8:00のメール送信を行わない。「マイ・タイム」として、第三金曜日の15:00以降には会議を設定せず、自身の担当業務、1週間のまとめ・翌週の準備等のために集中して仕事と向き合える時間帯として確保しています。
・働き方改革の一環として、様々な状況にある方にも長期的なキャリアを築いてもらうため、「育児や介護と仕事を両立するための時短・短日勤務が可能なFWP(フレキシブル・ワーキング・プログラム)」等の諸制度の導入と取り組みをおこなっております。
(15%)ベンチャー企業およびコーポレートベンチャーキャピタル等の企業に対するコンサルティングサービスの提供に関する業務委託契約書・NDAのレビュー
(15%)新規事業・新サービスに関する法的問題点の検討
(10%)In-Organic、DisputeなどのCompetency Groupにおける法的事項の検討
(10%)法務DXに関する業務
●アピールポイント
・当社グループの法務(Office of General Counsel)に所属となり、主に契約法務に従事いただきます。
・契約相手先は、IT、金融、商社、自動車、メーカー、インフラ、公共、ユニコーン企業等の名だたる企業であり、それらダイナミズム溢れる会社との契約交渉を通じて、高レベルな交渉能力が身に付きます。
・クライアントへの業務提供や、新規サービス開発にあたってはグローバル連携を強めており、日本国内にとどまらないグローバルでの活躍も可能です。
・グループ各社によるM&Aも多数行っており、法務デューデリジェンスやPost Merger Integrationの関する法務知見・経験を得ることができます。
●英語使用場面
英文契約書は相応の利用頻度(10〜15%)があります。
●想定されるキャリアパス
契約書レビュー業務を担当いただき、アドバイザリー契約・コンサルティング契約のスペシャリストとして経験を積んでいただきます。
将来的には、新規事業・新サービスに関する法的支援や利害関係者との折衝など、会社法務のリーダーを担っていただくことを期待しています。
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
●働き方
・ZoomやTeams、電子署名システムなどのITツールを導入し、業務上支障の無い範囲で、出社と在宅勤務を併用しています。
・また、「深夜早朝メール送信配慮」として、原則20:00から翌朝8:00のメール送信を行わない。「マイ・タイム」として、第三金曜日の15:00以降には会議を設定せず、自身の担当業務、1週間のまとめ・翌週の準備等のために集中して仕事と向き合える時間帯として確保しています。
・働き方改革の一環として、様々な状況にある方にも長期的なキャリアを築いてもらうため、「育児や介護と仕事を両立するための時短・短日勤務が可能なFWP(フレキシブル・ワーキング・プログラム)」等の諸制度の導入と取り組みをおこなっております。
クラウド人事労務ソフト企業でのセキュリティエンジニア
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
930万円〜1400万円
ポジション
担当者
仕事内容
【ミッション/役割】
「さまざまな企業(業種や企業規模)」と、「働く仲間たち(従業員やパートナー)」が安心して使える・提供できるグループのセキュリティを実現する
そのために
個人情報を預かるサービスとして、高い基準のセキュリティを担保する
当グループで働く一人ひとりに高いセキュリティ意識を持ってもらえるように啓蒙を続ける
個々人の努力のみに依るのではなく、制度や仕組み、チームワークでセキュリティを担保する
業務効率を考えたセキュリティ対策をする
【主な業務内容】
サイバーセキュリティ対策全般を担っていただきます。主に以下の活動領域で一つ以上の施策推進していただきます。
・サイバーセキュリティ
サイバーセキュリティに関する問題を迅速に検知/対応できるように、業務システム・サービス全体を監視するSIEM(Security Information and Event Management)の検知ロジック構築や検知したアラートの対応フロー設計並びにSOAR(Security Orchestration, Automation and Response)を使用した対応の自動化、新たなサイバーセキュリティ対策の導入
・プロダクトセキュリティ
サービスが安全な状態を維持できるように、品質部門のエンジニアと協同しWebアプリケーション脆弱性診断や脆弱性管理ツールの導入/運用、セキュリティ要件の検討支援
・クラウドセキュリティ
サービスの稼働基盤や業務システムで使用するクラウドが安全な状態を維持できるように、各種クラウドのアカウント発行などの運用や変更のレビュー、セキュリティ対策の導入検討
●ポジションの魅力
情報セキュリティグループには、個々の役割を広げて、成長していける環境があります。
アプリケーションセキュリティからクライアントセキュリティまで多岐にわたる業務を経験することができ、自身の専門性をさらに高めることができます。
また、経営陣もセキュリティの重要性を理解しており、最新の技術に挑戦することもできます。
「さまざまな企業(業種や企業規模)」と、「働く仲間たち(従業員やパートナー)」が安心して使える・提供できるグループのセキュリティを実現する
そのために
個人情報を預かるサービスとして、高い基準のセキュリティを担保する
当グループで働く一人ひとりに高いセキュリティ意識を持ってもらえるように啓蒙を続ける
個々人の努力のみに依るのではなく、制度や仕組み、チームワークでセキュリティを担保する
業務効率を考えたセキュリティ対策をする
【主な業務内容】
サイバーセキュリティ対策全般を担っていただきます。主に以下の活動領域で一つ以上の施策推進していただきます。
・サイバーセキュリティ
サイバーセキュリティに関する問題を迅速に検知/対応できるように、業務システム・サービス全体を監視するSIEM(Security Information and Event Management)の検知ロジック構築や検知したアラートの対応フロー設計並びにSOAR(Security Orchestration, Automation and Response)を使用した対応の自動化、新たなサイバーセキュリティ対策の導入
・プロダクトセキュリティ
サービスが安全な状態を維持できるように、品質部門のエンジニアと協同しWebアプリケーション脆弱性診断や脆弱性管理ツールの導入/運用、セキュリティ要件の検討支援
・クラウドセキュリティ
サービスの稼働基盤や業務システムで使用するクラウドが安全な状態を維持できるように、各種クラウドのアカウント発行などの運用や変更のレビュー、セキュリティ対策の導入検討
●ポジションの魅力
情報セキュリティグループには、個々の役割を広げて、成長していける環境があります。
アプリケーションセキュリティからクライアントセキュリティまで多岐にわたる業務を経験することができ、自身の専門性をさらに高めることができます。
また、経営陣もセキュリティの重要性を理解しており、最新の技術に挑戦することもできます。
【神奈川】大手産業機械メーカーでの安全保障貿易管理担当(藤沢)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1320万円
ポジション
担当者
仕事内容
・外為法と米国法規制の求める、安全保障貿易管理の各種社内業務(各種審査、教育、内部監査、規程類の維持・改善、システム構築・管理、指導等)
・輸出管理規制当局(経済産業省や米国BIS)やCISTEC等関係団体との折衝、情報共有
・コーポレート及びグループ会社の安全保障貿易管理関係部門との連携(企画立案・実施を含む)
・輸出管理に関わる事業部門・グループ会社への助言、指導
※変更の範囲:会社の定める業務
・輸出管理規制当局(経済産業省や米国BIS)やCISTEC等関係団体との折衝、情報共有
・コーポレート及びグループ会社の安全保障貿易管理関係部門との連携(企画立案・実施を含む)
・輸出管理に関わる事業部門・グループ会社への助言、指導
※変更の範囲:会社の定める業務
大手日系信託銀行でのコンプラ(情報セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,400万円
ポジション
経験に応じて検討
仕事内容
・コンプライアンス統括部の情報セキュリティ担当チームにて、主に情報漏えい対策や個人情報保護等に関する企画立案、推進の業務に携わっていただきます。
・具体的には以下の業務(全てまたは一部)に従事していただきます。
1. 法令・社内ルールに関する業務
情報セキュリティを取り巻く社内外の状況変化を踏まえ、社内規程の制定・改訂を行います。
2. アウェアネス業務
社員向けの研修(集合研修、オンライン研修等)の企画・コンテンツ作成・運用を行います。
3. 新規ビジネス・システムの評価
新規のビジネスやシステム利用(外部のクラウドサービスを含む)について、情報セキュリティ評価や個人情報保護評価を行います。
4. システム管理・モニタリング業務
情報漏えいモニタリングシステムが検知した事象への対応、社員によるシステム利用に関する定期的なユーザーID棚卸等を行います。
5. インシデント管理業務
情報漏えい事案(メールの誤送信等)への対応を行います。
・具体的には以下の業務(全てまたは一部)に従事していただきます。
1. 法令・社内ルールに関する業務
情報セキュリティを取り巻く社内外の状況変化を踏まえ、社内規程の制定・改訂を行います。
2. アウェアネス業務
社員向けの研修(集合研修、オンライン研修等)の企画・コンテンツ作成・運用を行います。
3. 新規ビジネス・システムの評価
新規のビジネスやシステム利用(外部のクラウドサービスを含む)について、情報セキュリティ評価や個人情報保護評価を行います。
4. システム管理・モニタリング業務
情報漏えいモニタリングシステムが検知した事象への対応、社員によるシステム利用に関する定期的なユーザーID棚卸等を行います。
5. インシデント管理業務
情報漏えい事案(メールの誤送信等)への対応を行います。
グローバルバンクでのシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円(当行規程によるが個別に要相談)
ポジション
担当者〜管理職クラス
仕事内容
当行及びグループ各社を対象とするシステム監査業務
・システムのリスクアセスメント及びシステムに関わる組織的課題の調査・分析に基づいた監査計画の立案
・国内及びグローバルのシステム監査(海外IT監査人との協働監査を含む)
【監査部のミッション】
1線(事業部門)・2線(リスク管理部門)によるシステムに関するリスクへの取組みに対し、国内外の当局の動向やグローバルスタンダードを基に3線(監査部門)として独立した立場から評価・助言を行い経営にレポート。表面的な課題や脆弱性の指摘だけではなく、本質的な原因について現場と深く対話・考察しながら、経営視点で組織の課題改善に貢献する。
【魅力】
・グローバルに展開し、国内随一の事業規模を誇るグループ各社の経営課題や取組みに直接触れることができる
・DXやAIなど先端技術に対し、最新の監査基準やフレームワークを基にシステム監査を実施。最新且つ高度な監査スキルを身に着けることができる
・リモートワークやフレキシブル勤務等、ワークライフバランスを大切にした環境で、長く活躍頂くことが可能な人事制度を導入済(エキスパート制度)
・システムのリスクアセスメント及びシステムに関わる組織的課題の調査・分析に基づいた監査計画の立案
・国内及びグローバルのシステム監査(海外IT監査人との協働監査を含む)
【監査部のミッション】
1線(事業部門)・2線(リスク管理部門)によるシステムに関するリスクへの取組みに対し、国内外の当局の動向やグローバルスタンダードを基に3線(監査部門)として独立した立場から評価・助言を行い経営にレポート。表面的な課題や脆弱性の指摘だけではなく、本質的な原因について現場と深く対話・考察しながら、経営視点で組織の課題改善に貢献する。
【魅力】
・グローバルに展開し、国内随一の事業規模を誇るグループ各社の経営課題や取組みに直接触れることができる
・DXやAIなど先端技術に対し、最新の監査基準やフレームワークを基にシステム監査を実施。最新且つ高度な監査スキルを身に着けることができる
・リモートワークやフレキシブル勤務等、ワークライフバランスを大切にした環境で、長く活躍頂くことが可能な人事制度を導入済(エキスパート制度)
LINEヤフー株式会社/大手総合インターネット企業でのセキュリティ戦略・推進 / サイバーセキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
セキュリティ戦略・計画の策定や セキュリティ関連のプロジェクトの推進を担当
業務詳細
全社に影響するようなセキュリティの方針・戦略の立案や、それに則ったセキュリティプロジェクトの推進業務です。
裁量を持って業務に携わることができ、会社全体のセキュリティレベルを向上させる重要な役割を担います。
主な業務内容
セキュリティ戦略・計画の策定
セキュリティ関連のプロジェクトの推進
業務詳細
全社に影響するようなセキュリティの方針・戦略の立案や、それに則ったセキュリティプロジェクトの推進業務です。
裁量を持って業務に携わることができ、会社全体のセキュリティレベルを向上させる重要な役割を担います。
主な業務内容
セキュリティ戦略・計画の策定
セキュリティ関連のプロジェクトの推進
国内大手アセマネ会社でのITセキュリティリード
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
職責に応じて決定(イメージ:〜1,700万円程度)
ポジション
VP
仕事内容
・サイバーセキュリティ目標の継続的な達成のためのセキュリティ標準、ポリシーガイドライン、および適切なアーキテクチャ原則の設計と実装
・グループのサイバーレジリエンス計画に沿った当社のサイバーセキュリティ対応方針の策定、プロジェクトの計画および推進
・グループ会社のITセキュリティチームとの連携・協力
・ITセキュリティ製品/ベンダーの導入と管理
・CSIRTの統括・運営
ITセキュリティに関する情報の収集・分析
ITセキュリティに関する社内研修、ワークショップ、情報発信の実施
セキュリティインシデント時の情報の編集、分析、および報告
・ITセキュリティ機能の継続的な改善 −
当社におけるITセキュリティにかかる学習および開発計画の策定及び実施(従業員教育、セキュリティチームの育成等を含む)
・グループのサイバーレジリエンス計画に沿った当社のサイバーセキュリティ対応方針の策定、プロジェクトの計画および推進
・グループ会社のITセキュリティチームとの連携・協力
・ITセキュリティ製品/ベンダーの導入と管理
・CSIRTの統括・運営
ITセキュリティに関する情報の収集・分析
ITセキュリティに関する社内研修、ワークショップ、情報発信の実施
セキュリティインシデント時の情報の編集、分析、および報告
・ITセキュリティ機能の継続的な改善 −
当社におけるITセキュリティにかかる学習および開発計画の策定及び実施(従業員教育、セキュリティチームの育成等を含む)
大手銀行でのリスク管理関連の監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
●グループ会社(証券会社等)を含む信用・市場・流動性等のリスク管理や、オペレジ・サードパーティー・モデル等のリスク管理など、リスク管理態勢全般に対する監査
<想定されるキャリアパス>
・監査人として担当領域での専門性を高めることに加えて、同チーム内で取扱う様々なテーマを担当することで、キャリアの幅を広げることが可能
・銀行のみならず他のグループ会社・海外拠点の監査部署との協働等を通じて、監査人として銀行業・国内に留まらない経験・知見を得ることが可能
・他領域の監査実施グループを始めとする部門内異動も希望に応じ柔軟に対応(海外勤務・トレーニーの機会あり)
<想定されるキャリアパス>
・監査人として担当領域での専門性を高めることに加えて、同チーム内で取扱う様々なテーマを担当することで、キャリアの幅を広げることが可能
・銀行のみならず他のグループ会社・海外拠点の監査部署との協働等を通じて、監査人として銀行業・国内に留まらない経験・知見を得ることが可能
・他領域の監査実施グループを始めとする部門内異動も希望に応じ柔軟に対応(海外勤務・トレーニーの機会あり)
大手証券会社 IBDでのM&A関連リーガル・コンプライアンス担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
インベストメント・バンキングにおいてM&Aアドバイザリー業務を行う企業情報部の企画課に所属し、契約・コンプライアンス関連業務を担当する者を募集します。
担当業務、責務:
企業情報部における各種契約書の作成、レビューならびに契約交渉支援
企業情報部における利益相反の管理
金融商品取引法等、業務に関連する法規制についての相談対応
コンプライアンス態勢の整備に関する企画、管理および推進
上記各業務に関係する社内関連部署との連絡・調整
担当業務、責務:
企業情報部における各種契約書の作成、レビューならびに契約交渉支援
企業情報部における利益相反の管理
金融商品取引法等、業務に関連する法規制についての相談対応
コンプライアンス態勢の整備に関する企画、管理および推進
上記各業務に関係する社内関連部署との連絡・調整
大手証券会社でのコンテンツ・カンパニーにおける企画監理業務担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President / Executive Director
仕事内容
担当業務、責務:
以下の分野の全てもしくは一部についてご担当いただきます。
●ガバナンスに関連した施策の企画・運営
カンパニーのKGI・KPIの設定・進捗管理を行います。またカンパニーのKGI・KPIに沿ってカンパニー所属の各社各部署のKPI設定のサポートや毎月の進捗管理、報告資料の作成を行います。
経営会議におけるビジネス報告などの会議体資料を作成します。
組織改正対応として経営会議資料作成やカンパニー内のアナウンスメントのドラフトなどを行います。
●各種リスクの低減に係る施策の企画・運営
カンパニーの各部署と各社員のアクティビティの管理を目的とした定例会議の運営と、会議を通じてリスクを把握し、改善のための施策を実行します。
カンパニーに関連する情報管理などのコンプライアンスについてコーポレート機能、フロントと連携しながら解決し、また、必要に応じてルール化を図り周知徹底をしていただきます。ルール改正対応にも対応します。
エラーなどが発生した場合の対処やエラーが生じないように様々な観点から事前にリスクを把握し、オペレーショナル・リスクの観点から提言・運営をしていただきます。
コンダクト浸透策の企画・運営をしていただきます。
●採用・研修の取りまとめや企画・運営
研修計画の策定や進捗管理・報告などを実施していただきます。
カンパニーで主催する入社時、転入時のコンプライアンスに関する研修、年次研修、その他コンプライアンス/コンダクトに関する研修の企画・運営(資料作成を含む)をしていただきます。
新卒採用において、カンパニーの採用戦略策定やリクルート活動、インターンシップ運営などカンパニー所属の各社各部署の採用担当者と連携し採用活動を運営していただきます。また、キャリア採用、派遣スタッフの採用においても募集部署をサポートいただききます。
●その他企画業務
上記に限定されずいわゆる企画部署として様々な企画業務(会社の制度対応、計数管理、カンパニー内の各種イベント等)に携わっていただきます。
以下の分野の全てもしくは一部についてご担当いただきます。
●ガバナンスに関連した施策の企画・運営
カンパニーのKGI・KPIの設定・進捗管理を行います。またカンパニーのKGI・KPIに沿ってカンパニー所属の各社各部署のKPI設定のサポートや毎月の進捗管理、報告資料の作成を行います。
経営会議におけるビジネス報告などの会議体資料を作成します。
組織改正対応として経営会議資料作成やカンパニー内のアナウンスメントのドラフトなどを行います。
●各種リスクの低減に係る施策の企画・運営
カンパニーの各部署と各社員のアクティビティの管理を目的とした定例会議の運営と、会議を通じてリスクを把握し、改善のための施策を実行します。
カンパニーに関連する情報管理などのコンプライアンスについてコーポレート機能、フロントと連携しながら解決し、また、必要に応じてルール化を図り周知徹底をしていただきます。ルール改正対応にも対応します。
エラーなどが発生した場合の対処やエラーが生じないように様々な観点から事前にリスクを把握し、オペレーショナル・リスクの観点から提言・運営をしていただきます。
コンダクト浸透策の企画・運営をしていただきます。
●採用・研修の取りまとめや企画・運営
研修計画の策定や進捗管理・報告などを実施していただきます。
カンパニーで主催する入社時、転入時のコンプライアンスに関する研修、年次研修、その他コンプライアンス/コンダクトに関する研修の企画・運営(資料作成を含む)をしていただきます。
新卒採用において、カンパニーの採用戦略策定やリクルート活動、インターンシップ運営などカンパニー所属の各社各部署の採用担当者と連携し採用活動を運営していただきます。また、キャリア採用、派遣スタッフの採用においても募集部署をサポートいただききます。
●その他企画業務
上記に限定されずいわゆる企画部署として様々な企画業務(会社の制度対応、計数管理、カンパニー内の各種イベント等)に携わっていただきます。
大手重工業メーカーでの防衛省向け航空エンジンに関する機密情報管理体制の仕組み/プロセス構築
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1300万円
ポジション
担当者
仕事内容
防衛省で使用されている航空機に搭載されているエンジンの製造や整備に必要な、情報セキュリティの仕組みの見直しや構築、及び実際の情報管理業務を、社内の情報セキュリティ部門とともに取り組んでいただきます。
《業務内容》
◆担当エンジンは海外との契約を通し、高いセキュリティレベルでの製造・整備が求められます。
国内メーカーや防衛省とのコミュニケーションの下、要求に基づいてセキュリティ管理要求やルールに従うための社内プロセスを構築し、併せて情報システムの更新・維持などを進めていきます。
長く運用されてきたエンジンでは紙で対応されてきたものもあり、レベルや顧客ニーズに合わせ、電子化などの検討も行います。
《職務の魅力》
国内外から要求された情報セキュリティの仕組みを適切に解釈し、社内外と調整、議論をしながら、実務者が業務がしやすいように具体的なプロセスに落とし込み、会社の仕組みを構築していくやりがいのある仕事です。
防衛省及びエンジン部品を扱う工場等への出張があり、社内外のステークホルダーとの幅広い人脈を構築することができます。
《業務内容》
◆担当エンジンは海外との契約を通し、高いセキュリティレベルでの製造・整備が求められます。
国内メーカーや防衛省とのコミュニケーションの下、要求に基づいてセキュリティ管理要求やルールに従うための社内プロセスを構築し、併せて情報システムの更新・維持などを進めていきます。
長く運用されてきたエンジンでは紙で対応されてきたものもあり、レベルや顧客ニーズに合わせ、電子化などの検討も行います。
《職務の魅力》
国内外から要求された情報セキュリティの仕組みを適切に解釈し、社内外と調整、議論をしながら、実務者が業務がしやすいように具体的なプロセスに落とし込み、会社の仕組みを構築していくやりがいのある仕事です。
防衛省及びエンジン部品を扱う工場等への出張があり、社内外のステークホルダーとの幅広い人脈を構築することができます。
有名モバイルペイメント会社での顧客リスク管理企画担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
顧客管理部門において、不正利用対策やマネーロンダリング対策などサービスにおけるリスク管理の企画、改善を担当していただきます。
以下いずれかの業務を担当していただきます。
eKYCのオペレーション企画、改善/業務システムの改善に向けた要件定義
顧客リスク格付や継続的顧客管理業務のオペレーション企画、改善/業務システムの改善に向けた要件定義
反社会的勢力などの顧客フィルタリングのオペレーション企画、改善/業務システムの改善に向けた要件定義
不正取引モニタリングのオペレーション企画、改善/業務システムの改善に向けた要件定義
▼本ポジションの魅力
企画担当として、高い品質、かつ多くのアウトプットを生みだす過程で、担当者としての知見が豊富に得られる
新規事業の初期段階から担当者として関われ、幅広い視点と高い経験値を積むことができる
急成長企業のリスク企画担当者として多分に寄与でき、その過程でスキル研鑽を積み、自身の成長を実感できます
以下いずれかの業務を担当していただきます。
eKYCのオペレーション企画、改善/業務システムの改善に向けた要件定義
顧客リスク格付や継続的顧客管理業務のオペレーション企画、改善/業務システムの改善に向けた要件定義
反社会的勢力などの顧客フィルタリングのオペレーション企画、改善/業務システムの改善に向けた要件定義
不正取引モニタリングのオペレーション企画、改善/業務システムの改善に向けた要件定義
▼本ポジションの魅力
企画担当として、高い品質、かつ多くのアウトプットを生みだす過程で、担当者としての知見が豊富に得られる
新規事業の初期段階から担当者として関われ、幅広い視点と高い経験値を積むことができる
急成長企業のリスク企画担当者として多分に寄与でき、その過程でスキル研鑽を積み、自身の成長を実感できます
大手銀行での社内弁護士
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1230万円
ポジション
社内弁護士
仕事内容
・グループ銀行・会社からの法務相談
・商品所管部からの法務相談(施策検討段階からの法務面での関与、支援、外部専門家との窓口)
・他社(異業種)との連携・提携等に関する法的面での関与、支援
・法務関連情報収集、グループ内への還元
・法制度対応(民法改正、会社法改正等)
・顧問弁護士との窓口(専門家への橋渡し。レピュ、訴訟等対応)
・営業店からの法務相談(顧客対応等における法的な整理へのアドバイス等)
・コンプライアンスチェック(稟議書、会議資料、契約書、広告等) 等
【魅力】
・従来の銀行の常識を打破する「金融サービス業」への転換をビジョンに掲げ、お客さま目線での改革を実行している
・性別・年齢・職種に係わらず、実力本位で多様な人材が活躍できるダイバーシティ経営を実践している
業務の変更範囲
◆原則変更なし。ただし、本人の同意ある場合を除く
・商品所管部からの法務相談(施策検討段階からの法務面での関与、支援、外部専門家との窓口)
・他社(異業種)との連携・提携等に関する法的面での関与、支援
・法務関連情報収集、グループ内への還元
・法制度対応(民法改正、会社法改正等)
・顧問弁護士との窓口(専門家への橋渡し。レピュ、訴訟等対応)
・営業店からの法務相談(顧客対応等における法的な整理へのアドバイス等)
・コンプライアンスチェック(稟議書、会議資料、契約書、広告等) 等
【魅力】
・従来の銀行の常識を打破する「金融サービス業」への転換をビジョンに掲げ、お客さま目線での改革を実行している
・性別・年齢・職種に係わらず、実力本位で多様な人材が活躍できるダイバーシティ経営を実践している
業務の変更範囲
◆原則変更なし。ただし、本人の同意ある場合を除く
ヒト・IT・業務課題に対するソリューション提供企業での法務部長候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1,242万円 (職務手当含む)
ポジション
部長候補
仕事内容
●マネジャー着任後のイメージ
弊社の事業内容に精通し、ビジネスのオポチュニティも考慮しながら、法律・契約上のリスクをミニマイズするよう、 メンバーを指導するとともに、各事業部やコーポレート部門の役職者やトップマネジメントに対して、各種説明・提案を行っていただきます。 また、コーポレート部門の他の部署やホールディングスの法務部門と連携しながら、M&A、事業再編、組織再編など戦略提携に向けて契約内容の審査・交渉やデューデリ ジェンス、法的問題点の検討・解決などをお願いします
●ポジションの魅力
(1)企業の中期計画や事業戦略を把握・理解し、これまで培って来た法律知識や法務業務経験を活かして、事業や提携を成功に導くように、法的・契約面でアドバイスするとともに、SBU(戦略的事業体)全体を俯瞰し、グループ内各社に共通のルールを浸透させて、ガバナンス体制を確立することにより、企業の成長を支えていただきます。
(2)高度な法律知識とビジネススキルが求められる分野ですが、複雑な契約のドラフト・交渉や様々な法的課題の解決などを通じて、専門性とスキルを磨くことができます。
(3)企業の成長戦略やビジネス目標に沿った法的アドバイスを提供するため、戦略的思考の発揮により企業の将来に影響を与える重要な意思決定に関与することができます
弊社の事業内容に精通し、ビジネスのオポチュニティも考慮しながら、法律・契約上のリスクをミニマイズするよう、 メンバーを指導するとともに、各事業部やコーポレート部門の役職者やトップマネジメントに対して、各種説明・提案を行っていただきます。 また、コーポレート部門の他の部署やホールディングスの法務部門と連携しながら、M&A、事業再編、組織再編など戦略提携に向けて契約内容の審査・交渉やデューデリ ジェンス、法的問題点の検討・解決などをお願いします
●ポジションの魅力
(1)企業の中期計画や事業戦略を把握・理解し、これまで培って来た法律知識や法務業務経験を活かして、事業や提携を成功に導くように、法的・契約面でアドバイスするとともに、SBU(戦略的事業体)全体を俯瞰し、グループ内各社に共通のルールを浸透させて、ガバナンス体制を確立することにより、企業の成長を支えていただきます。
(2)高度な法律知識とビジネススキルが求められる分野ですが、複雑な契約のドラフト・交渉や様々な法的課題の解決などを通じて、専門性とスキルを磨くことができます。
(3)企業の成長戦略やビジネス目標に沿った法的アドバイスを提供するため、戦略的思考の発揮により企業の将来に影響を与える重要な意思決定に関与することができます
双日株式会社/総合商社での業務監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
総合商社として多様な業種へ事業を展開しており、双日本社/海外現法/国内外事業会社の業務監査を行っています。特に事業会社への監査が増えており、現地出張による海外監査が多数を占めています。
組織紹介
・培った専門性、資格を事業会社のビジネス現場にて活かせる業務です。
・管理職を含む部員の構成はキャリア採用者が約3割を占めています。
・監査期間は1カ月半程度で、監査案件毎にチームの入れ替えを行うため、様々なバックグラウンドを持つメンバーと業務を行うことが出来ます。
組織紹介
・培った専門性、資格を事業会社のビジネス現場にて活かせる業務です。
・管理職を含む部員の構成はキャリア採用者が約3割を占めています。
・監査期間は1カ月半程度で、監査案件毎にチームの入れ替えを行うため、様々なバックグラウンドを持つメンバーと業務を行うことが出来ます。
双日株式会社/総合商社での内部統制業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【JSOX対応】
・新規JSOX対象(重要拠点)となった国内外の事業会社の業務プロセス領域における内部統制構築、文書作成、評価業務、事業会社の外部監査人対応
・既存の対象拠点の内部統制評価業務、拠点の経営者評価や外部監査人対応のサポート
組織紹介
・金商法(JSOX)に基づく財務報告に係る内部統制評価
・有効な統制を具備した重要拠点の業務プロセス整備支援
・グループの内部統制評価方針の作成
・JSOX対象外の小規模拠点の内部統制評価
・業務手順書の整備支援
・新規JSOX対象(重要拠点)となった国内外の事業会社の業務プロセス領域における内部統制構築、文書作成、評価業務、事業会社の外部監査人対応
・既存の対象拠点の内部統制評価業務、拠点の経営者評価や外部監査人対応のサポート
組織紹介
・金商法(JSOX)に基づく財務報告に係る内部統制評価
・有効な統制を具備した重要拠点の業務プロセス整備支援
・グループの内部統制評価方針の作成
・JSOX対象外の小規模拠点の内部統制評価
・業務手順書の整備支援
双日株式会社/総合商社 法務ポジション
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
法律相談、プロジェクトスキーム検討、契約書作成・検討、稟議対応等の法務業務全般
組織紹介
・双日グループにおけるコンプライアンス管理機能の提供。
・各国腐敗行為防止法への対応等を含む国内・海外におけるコンプライアンス向上施策の企画立案及びコンプライアンス疑義行為・違反行為等への対応
関連記事
・Legal500「記事」
https://www.legal500.com/gc-magazine/gc-on-tour/a-gcs-guide-to-leadership-toshimi-itakura-of-sojitz/
・Legal500「インタビュー」
https://www.legal500.com/gc-powerlist/japan-2024/toshimi-itakura/
組織紹介
・双日グループにおけるコンプライアンス管理機能の提供。
・各国腐敗行為防止法への対応等を含む国内・海外におけるコンプライアンス向上施策の企画立案及びコンプライアンス疑義行為・違反行為等への対応
関連記事
・Legal500「記事」
https://www.legal500.com/gc-magazine/gc-on-tour/a-gcs-guide-to-leadership-toshimi-itakura-of-sojitz/
・Legal500「インタビュー」
https://www.legal500.com/gc-powerlist/japan-2024/toshimi-itakura/
総合インターネットサービス企業での決済領域における決済セキュリティスペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,400万円
ポジション
担当者〜
仕事内容
・PCI DSS の取得、維持に対する 援業務
・PCI DSS 準拠のために必要なコンサルテーション
・NIST CSF、CIS Controls を活用した情報セキュリティ統制の構築、運用
・各部門へのセキュリティ、個 情報を含むデータ保護に関するコンサルテーション
・脆弱性診断、及びペネトレーションテストの実施またはサポート
・SOC や ISMS などの第三者認証取得・維持
・CSIRT 構築に関する支援
・PCI DSS 準拠のために必要なコンサルテーション
・NIST CSF、CIS Controls を活用した情報セキュリティ統制の構築、運用
・各部門へのセキュリティ、個 情報を含むデータ保護に関するコンサルテーション
・脆弱性診断、及びペネトレーションテストの実施またはサポート
・SOC や ISMS などの第三者認証取得・維持
・CSIRT 構築に関する支援
グローバルバンクでのグローバル金融市場規制対応業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
・市場領域において、フロントオフィスの立場でグローバル金融市場規制対応業務等に従事
・日本・米国を中心とした各国規制に関し、情報収集・分析や、国内外のフロントオフィス部署・コンプライアンス部署との調整とルール改訂、システムの要件整理・実装(システム部署との協働)
・業界団体等を通じ、内外当局とのコミュニケーションも実施
・日本・米国を中心とした各国規制に関し、情報収集・分析や、国内外のフロントオフィス部署・コンプライアンス部署との調整とルール改訂、システムの要件整理・実装(システム部署との協働)
・業界団体等を通じ、内外当局とのコミュニケーションも実施
グローバルバンクでのAIガバナンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※前年収・経験・能力を考慮の上、当社規定により応相談。
ポジション
相談
仕事内容
1.AIガバナンス
当社グループ・グローバルのAI関連ポリシーの制定、リスクベースの管理枠組整備、
統制デザイン(プロセス・システム・組織)、第3者検証等。
当社グループが加入するAIガバナンス協会で産業界の取組発展への貢献も展望。
2.リスク領域へのテクノロジー活用(AI)
社内外事案収集分析、当局規制動向分析、ソーシャルリスニング等のリスク管理活動をAIにより高度化・省力化、予兆捕捉に取り組む。出資先先進企業と協業等もあり。
当社グループ・グローバルのAI関連ポリシーの制定、リスクベースの管理枠組整備、
統制デザイン(プロセス・システム・組織)、第3者検証等。
当社グループが加入するAIガバナンス協会で産業界の取組発展への貢献も展望。
2.リスク領域へのテクノロジー活用(AI)
社内外事案収集分析、当局規制動向分析、ソーシャルリスニング等のリスク管理活動をAIにより高度化・省力化、予兆捕捉に取り組む。出資先先進企業と協業等もあり。
グローバルバンクでのオペレーショナル・レジリエンス&プロジェクト管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※前年収・経験・能力を考慮の上、当社規定により応相談。
ポジション
相談
仕事内容
1.オペレーショナル・レジリエンス
・自然災害をはじめ、システム障害、テロやサイバー攻撃、感染症等、様々なリスクが
金融機関を取り巻く昨今の環境下では、手を尽くしても全てに備えることは現実的には困難。あらゆる対策を尽くしても業務中断が生じることを前提に考えたうえで、金融インフラとしての機能の早期復旧・影響の軽減を図れるように、レジリエンス(復元力)の強化にPDCAで取り組むもの。
2.プロジェクト管理
・レガシーシステムの複雑化・老朽化に伴うプラットフォームのモダナイゼーション、海外ビジネス展開に伴う標準化等の大規模プロジェクトが複数並行して推進中。プロジェクト成否に大きな影響をもたらす傾向を定量的・定性的に分析、要因を特定のうえ対策枠組みを構築する。
・自然災害をはじめ、システム障害、テロやサイバー攻撃、感染症等、様々なリスクが
金融機関を取り巻く昨今の環境下では、手を尽くしても全てに備えることは現実的には困難。あらゆる対策を尽くしても業務中断が生じることを前提に考えたうえで、金融インフラとしての機能の早期復旧・影響の軽減を図れるように、レジリエンス(復元力)の強化にPDCAで取り組むもの。
2.プロジェクト管理
・レガシーシステムの複雑化・老朽化に伴うプラットフォームのモダナイゼーション、海外ビジネス展開に伴う標準化等の大規模プロジェクトが複数並行して推進中。プロジェクト成否に大きな影響をもたらす傾向を定量的・定性的に分析、要因を特定のうえ対策枠組みを構築する。
グローバルバンクでのサイバーセキュリティ&サードパーティ管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※前年収・経験・能力を考慮の上、当社規定により応相談。
ポジション
相談
仕事内容
1.サイバーセキュリティ
・当社グループ・グローバルのサイバーセキュリティの統制状況評価と分析。
・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。
・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。
・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告
2.サイバーセキュリティ+サードパーティ
・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。
・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等)
3.デジタル詐欺
・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。
・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。
・当社グループ・グローバルのサイバーセキュリティの統制状況評価と分析。
・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。
・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。
・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告
2.サイバーセキュリティ+サードパーティ
・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。
・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等)
3.デジタル詐欺
・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。
・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。
大手銀行での金融機関業務に関する監査企画業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
●当局対応、経営会議・監査委員会対応
●国際企画業務を含む監査企画全般
●国際企画業務を含む監査企画全般
大手銀行での資産監査業務(国内)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
●国内を対象とする銀行業務に関する与信監査業務(※)。
●信用リスク管理関連の監査への参加
(※)債務者区分・格付の妥当性や与信採上げ・期中管理にかかる分析の深度等を検証、問題を発見した場合は改善を提言する。
●信用リスク管理関連の監査への参加
(※)債務者区分・格付の妥当性や与信採上げ・期中管理にかかる分析の深度等を検証、問題を発見した場合は改善を提言する。
大手銀行での資産監査業務(海外)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
●主として東アジア地域拠点を対象とする銀行業務に関する与信監査業務※。
●海外資産監査担当部署の業務リエゾン、グローバルな資産監査関連企画の立案推進。
●信用リスク管理関連の監査への参加
※債務者区分・格付の妥当性や与信取上・期中管理にかかる分析の深度等を検証、問題を発見した場合は改善を提言する。
●想定されるキャリアパス
・幅広い業界やプロダクト与信に関する知見を得ることができます。
・取得した知見をもとに将来のフロント・審査キャリアへの変更も展望可能です。
・信用リスク関連の監査チームとの協働を通じて、監査のキャリアの幅を広げることができます。
・適性が認められる場合、海外監査室のマネジメントとしての赴任も展望可能
●海外資産監査担当部署の業務リエゾン、グローバルな資産監査関連企画の立案推進。
●信用リスク管理関連の監査への参加
※債務者区分・格付の妥当性や与信取上・期中管理にかかる分析の深度等を検証、問題を発見した場合は改善を提言する。
●想定されるキャリアパス
・幅広い業界やプロダクト与信に関する知見を得ることができます。
・取得した知見をもとに将来のフロント・審査キャリアへの変更も展望可能です。
・信用リスク関連の監査チームとの協働を通じて、監査のキャリアの幅を広げることができます。
・適性が認められる場合、海外監査室のマネジメントとしての赴任も展望可能
EY新日本有限責任監査法人/【東京/大阪/福岡】大手監査法人でのIT監査・ITリスクコンサルタント(シニアコンサルタント/コンサルタント)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
EY新日本有限責任監査法人/【東京/大阪/福岡】大手監査法人でのIT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー/マネージャー
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム
監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリュー
ションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム
監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリュー
ションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
みずほ証券株式会社/大手証券会社のコンプライアンス業務(ホールセール部門)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
経験に応じて検討
仕事内容
●ホールセール・ビジネス(プライマリー業務及びセカンダリー業務を含む。以下同じ)全般の個別案件サポート(法規制遵守、利益相反対応、等)およびコンプライアンス態勢整備支援・運営(利益相反対応についてはグループ各社と連携)
●マーケッツコンプライアンス領域ではエクイティ/フィクストインカム問わず募集
●対象のビジネスにはクロスボーダー領域も含む
●マーケッツコンプライアンス領域ではエクイティ/フィクストインカム問わず募集
●対象のビジネスにはクロスボーダー領域も含む
EY新日本有限責任監査法人/大手監査法人でのIT監査・ITリスクコンサルタント(グローバル対応)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
大手プライベートエクイティFoF運用会社でのコンプライアンス(プリンシパル、ディレクター)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
プリンシパル、ディレクター(応募者の業務経験、能力による)
仕事内容
【雇入れ直後】コンプライアンス部門
当社のコンプライアンス部門の業務全般
コンプライアンス態勢の整備、管理
金融商品取引法等の法令改定対応
コンプライアンスに関する社員研修等の計画と実施
社内規程類の策定、改定及び管理
マネロンおよび金融犯罪等防止に関する業務管理
内部監査の計画、実施、結果報告、フォローアップ(外部に業務支援を委託している)
金融庁、加入協会対応(含む各種届出)
株主対応(親会社からの資料提出依頼等)
社内他部門からの相談対応
ケイマンファンドの法令対応
部門運営のサポート、若手育成
【変更の範囲】会社の定める業務
会社都合により法務やリスク管理業務も行う可能性があり
当社のコンプライアンス部門の業務全般
コンプライアンス態勢の整備、管理
金融商品取引法等の法令改定対応
コンプライアンスに関する社員研修等の計画と実施
社内規程類の策定、改定及び管理
マネロンおよび金融犯罪等防止に関する業務管理
内部監査の計画、実施、結果報告、フォローアップ(外部に業務支援を委託している)
金融庁、加入協会対応(含む各種届出)
株主対応(親会社からの資料提出依頼等)
社内他部門からの相談対応
ケイマンファンドの法令対応
部門運営のサポート、若手育成
【変更の範囲】会社の定める業務
会社都合により法務やリスク管理業務も行う可能性があり
大手鉄鋼商社での法務人材
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ〜1,300万円)
ポジション
経験に応じて検討
仕事内容
・和文、英文契約書の審査、作成
・法律相談対応、紛争対応、訴訟対応
・M&Aを始めとする法務業務
・子会社管理体制の構築や会社規程の整備、社員研修、コンプライアンス対応等
・法律相談対応、紛争対応、訴訟対応
・M&Aを始めとする法務業務
・子会社管理体制の構築や会社規程の整備、社員研修、コンプライアンス対応等
大手鉄鋼商社での商社法務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ〜1,300万円)
ポジション
経験に応じて検討
仕事内容
・和文、英文契約書の審査、作成
・紛争対応、訴訟対応
・M&A等を始めとする法務業務
・子会社管理体制の構築や会社規程の整備、社員研修等
・紛争対応、訴訟対応
・M&A等を始めとする法務業務
・子会社管理体制の構築や会社規程の整備、社員研修等
大手日系信託銀行での業務監査<海外>
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,400万円
ポジション
上級調査役〜調査役
仕事内容
●当社海外拠点等(支店・子会社、関係部室店等)に対する業務監査の統括、指導・支援・報告等の監査関連業務
・当社の海外支店や海外子会社等における現地監査業務を統括や監査関連業務を行います。各拠点別における現地監査人とのコミュニケーション等を通じ、適切な監査実施支援・指導、レポーティング等の監査対応等を実施して頂きます。
・海外拠点への出張・往査(監査)もあり
・当社の海外支店や海外子会社等における現地監査業務を統括や監査関連業務を行います。各拠点別における現地監査人とのコミュニケーション等を通じ、適切な監査実施支援・指導、レポーティング等の監査対応等を実施して頂きます。
・海外拠点への出張・往査(監査)もあり