リスク・コンプラ・監査、1200〜1400万の転職求人
416 件
検索条件を再設定
リスク・コンプラ・監査、1200〜1400万の転職求人一覧
大手証券会社でのインフラストラクチャー リスクオフィサー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President / Executive Director
仕事内容
Job/Group Overview:
私たちは業界のリーディングカンパニーとして国内の金融機関の中で圧倒的なグローバルプレゼンスを持つ当社グループで、ビジネスをテクノロジーの力で変革するエンジニアチームです。
Japan Business Serviceグループは、当社の国内部署やグループ会社向けアプリケーションをアジャイル手法で開発するコーポレートITに所属しており、最先端のテクノロジーを駆使しながら、Made in Japanの品質でスピード感のあるアジャイル開発を行っており、ビジネスと一体となったDXの推進に貢献することが期待されています。
エンジニアは、担当や役割を固定することなく様々な内製開発やプロジェクトに携わっています。チーム内のコミュニケーションは主に日本語ですが、多国籍なメンバーで構成されており、英語を使う場面もあります。
本ポジションは、ITインフラストラクチャー部のリスク管理者として、ITシステムや情報資産を保護するための適切なリスク管理措置を監督する重要な役割を担っています。具体的には、リスクの早期発見、コントロールフレームワークの遵守、そして組織内でリスクベースの文化を推進することが求められます。
また、本ポジションでは、部内のサービスオーナーや関連IT部署と協力して、オペレーショナルリスクマネジメント(ORM)、内部監査チームとの効果的なコミュニケーションが求められます。データ分析に基づき、非遵守問題や原因を調査し、適宜リスク登録および是正計画の管理も含みます。
理想的な候補者は、金融機関や厳しい規制環境下において、リスク管理の十分な経験を持ち、現代のエンタープライズITプラットフォームに関する深い知識を有している方です。また、優れたガバナンス、プロジェクト管理、コミュニケーションスキルを持ち、業界標準のリスク管理や監査に関する資格を有していることが理想です。
Responsibilities:
・リスクの自主的かつ早期な発見: サービスオーナーと連携し、リスクを早期に特定して潜在的な脅威を軽減するためのコントロールフレームワークを実施します。データ分析に基づき、個別および体系的な問題を検出し、非準拠の課題を明らかにします。
・リスク文化: リスクベースの文化を醸成し、リスク評価が意思決定を導きます。
・責任とコミュニケーション: プロダクトオーナーにリスクおよび内部監査に関する責任を持たせ、運用リスク管理チーム(ORM)、監査チーム、その他のIT部門との明確なコミュニケーションを確保します。リスクプロセスを円滑に遂行し、アクションオーナーを明確にします。
・リスク登録: リスク登録の管理および監督、是正計画の透明性とレビューにより、内部監査に対応します。
・監査指摘事項の是正: アクションオーナーが是正活動について責任を持ち、コミュニケーションと報告の透明性を確保します。是正計画の「進捗を監視し、期限切れの可能性があるアクションについて適宜マネジメントへ報告します。
・ガバナンスと情報交換: 堅固なガバナンス構造を確立し、他IT部署との情報交換を促進します。ITガバナンスフォーラムに参加し、主要な指標のレビューを通して非準拠項目を特定し、是正措置を促進します。特定されたコントロールギャップは、ORMの要件に従って、記録および是正されること担保します。
私たちは業界のリーディングカンパニーとして国内の金融機関の中で圧倒的なグローバルプレゼンスを持つ当社グループで、ビジネスをテクノロジーの力で変革するエンジニアチームです。
Japan Business Serviceグループは、当社の国内部署やグループ会社向けアプリケーションをアジャイル手法で開発するコーポレートITに所属しており、最先端のテクノロジーを駆使しながら、Made in Japanの品質でスピード感のあるアジャイル開発を行っており、ビジネスと一体となったDXの推進に貢献することが期待されています。
エンジニアは、担当や役割を固定することなく様々な内製開発やプロジェクトに携わっています。チーム内のコミュニケーションは主に日本語ですが、多国籍なメンバーで構成されており、英語を使う場面もあります。
本ポジションは、ITインフラストラクチャー部のリスク管理者として、ITシステムや情報資産を保護するための適切なリスク管理措置を監督する重要な役割を担っています。具体的には、リスクの早期発見、コントロールフレームワークの遵守、そして組織内でリスクベースの文化を推進することが求められます。
また、本ポジションでは、部内のサービスオーナーや関連IT部署と協力して、オペレーショナルリスクマネジメント(ORM)、内部監査チームとの効果的なコミュニケーションが求められます。データ分析に基づき、非遵守問題や原因を調査し、適宜リスク登録および是正計画の管理も含みます。
理想的な候補者は、金融機関や厳しい規制環境下において、リスク管理の十分な経験を持ち、現代のエンタープライズITプラットフォームに関する深い知識を有している方です。また、優れたガバナンス、プロジェクト管理、コミュニケーションスキルを持ち、業界標準のリスク管理や監査に関する資格を有していることが理想です。
Responsibilities:
・リスクの自主的かつ早期な発見: サービスオーナーと連携し、リスクを早期に特定して潜在的な脅威を軽減するためのコントロールフレームワークを実施します。データ分析に基づき、個別および体系的な問題を検出し、非準拠の課題を明らかにします。
・リスク文化: リスクベースの文化を醸成し、リスク評価が意思決定を導きます。
・責任とコミュニケーション: プロダクトオーナーにリスクおよび内部監査に関する責任を持たせ、運用リスク管理チーム(ORM)、監査チーム、その他のIT部門との明確なコミュニケーションを確保します。リスクプロセスを円滑に遂行し、アクションオーナーを明確にします。
・リスク登録: リスク登録の管理および監督、是正計画の透明性とレビューにより、内部監査に対応します。
・監査指摘事項の是正: アクションオーナーが是正活動について責任を持ち、コミュニケーションと報告の透明性を確保します。是正計画の「進捗を監視し、期限切れの可能性があるアクションについて適宜マネジメントへ報告します。
・ガバナンスと情報交換: 堅固なガバナンス構造を確立し、他IT部署との情報交換を促進します。ITガバナンスフォーラムに参加し、主要な指標のレビューを通して非準拠項目を特定し、是正措置を促進します。特定されたコントロールギャップは、ORMの要件に従って、記録および是正されること担保します。
EY新日本有限責任監査法人/大手監査法人での金融機関に対するIT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー/マネージャー
仕事内容
主に金融機関クライアントを対象とした以下業務の提供
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
監査およびアシュアランス、コンサルティング等のサービス会社での情報セキュリティスタッフ(セキュリティ評価チームリーダー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
情報セキュリティスタッフ(セキュリティ評価チームリーダー)
仕事内容
チームとしての主な仕事内容は下記の通りですが、単に仕事をこなすのではなく、ビジネスへの貢献という意識を念頭に置いて業務に取り組む必要があります。
例えば、委託先評価ではビジネスが使いたい委託先のセキュリティ管理に問題があった場合に単に委託先は使用できませんと言うのではなく、追加的なコントロールを導入するとか、適切な使用条件を設定するなど、許容可能なレベルまでリスクを低減させるための提案を行うといったことも求められますし、アプリケーション評価では、プロジェクトチームに当社が求める高いセキュリティ水準についての教育をすることもあります。
なお、仕事内容については企業の進化するニーズに合わせて、常に進化して行きます。
・アプリケーション開発のセキュリティ評価サポート
・委託先の情報セキュリティ統制の確認およびモニタリング
・規定に準拠できない時のリスク緩和策策定支援やその例外管理
・クライアントや委託先との契約書にある情報セキュリティ条項のレビュー
・クライアントからの情報セキュリティに関する問い合わせ対応
・年次セキュリティポリシー準拠性評価
・評価プロセスの深化や効率化のための継続的改善
例えば、委託先評価ではビジネスが使いたい委託先のセキュリティ管理に問題があった場合に単に委託先は使用できませんと言うのではなく、追加的なコントロールを導入するとか、適切な使用条件を設定するなど、許容可能なレベルまでリスクを低減させるための提案を行うといったことも求められますし、アプリケーション評価では、プロジェクトチームに当社が求める高いセキュリティ水準についての教育をすることもあります。
なお、仕事内容については企業の進化するニーズに合わせて、常に進化して行きます。
・アプリケーション開発のセキュリティ評価サポート
・委託先の情報セキュリティ統制の確認およびモニタリング
・規定に準拠できない時のリスク緩和策策定支援やその例外管理
・クライアントや委託先との契約書にある情報セキュリティ条項のレビュー
・クライアントからの情報セキュリティに関する問い合わせ対応
・年次セキュリティポリシー準拠性評価
・評価プロセスの深化や効率化のための継続的改善
大手FASでのアドバイザリーリスク管理 契約担当マネージャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
ManagerもしくはSenior Manager
仕事内容
当社におけるアドバイザリーサービス提供のための契約書類のレビュー、ドラフト作成、交渉支援、契約書類に関する社内手続関連業務を担当いただきます。ビジネスに近い現場でディールアドバイザリーサービスの提供において当社が直面する様々なリスクに関するアドバイスをクライアントサービスチームに対して提供する業務です。
【具体的な業務内容】
・アドバイザリーサービスの業務委託契約書、秘密保持契約書、同意書(Hold Harmless Letter)、確認書(Release Letter)等の契約書類(英文契約書を中心に英文・和文契約書)のレビュー、ドラフティング
・アドバイザリーサービスの提供において当社が直面するコマーシャルリスク、レピュテーションリスク、コンプライアンスリスク、リーガルリスク等の様々なリスクに関するアドバイスの提供
・クライアントサービスチームに対する法的リスクに関するアドバイスの提供、契約交渉の後方支援
・当社グローバルネットワークや当社グループにおけるリスクマネジメント、コンプライアンス、リーガル等のチームとの連携
・契約書やリスクに関するアウェアネスを高めるための社内研修の実施、資料作成やイントラネット上の情報発信
【具体的な業務内容】
・アドバイザリーサービスの業務委託契約書、秘密保持契約書、同意書(Hold Harmless Letter)、確認書(Release Letter)等の契約書類(英文契約書を中心に英文・和文契約書)のレビュー、ドラフティング
・アドバイザリーサービスの提供において当社が直面するコマーシャルリスク、レピュテーションリスク、コンプライアンスリスク、リーガルリスク等の様々なリスクに関するアドバイスの提供
・クライアントサービスチームに対する法的リスクに関するアドバイスの提供、契約交渉の後方支援
・当社グローバルネットワークや当社グループにおけるリスクマネジメント、コンプライアンス、リーガル等のチームとの連携
・契約書やリスクに関するアウェアネスを高めるための社内研修の実施、資料作成やイントラネット上の情報発信
PwC Japan有限責任監査法人/【大阪】大手監査法人におけるデジタル・ビジネスリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Associate/Senior Associate
仕事内容
◆コンサルティング業務
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
・サイバーセキュリティ:
- サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査
・IT / DXガバナンス:
- ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援
- 大規模インシデント発生時の検証、再発防止支援
・データ&プライバシー:
- プライバシー規制対応や情報管理の枠組みの構築支援
- データ解析に基づく事業変革支援、内部不正の調査支援
・社会課題 / リスクへの対応:
- 政府機関や地方自治体等に対する政策提言や推進支援
- 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証
◆各種システム監査 / セキュリティ監査
・システム監査・セキュリティ監査
- ITリスクに係る個別テーマや内部統制の監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- サイバーセキュリティリスクの理解 等
大手外資系コンサルティングファームでのデータマネジメント支援コンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
コンサルタント〜シニアマネジャー
仕事内容
クライアントによるデータドリブン指向の業務遂行を支援します。DMBOKや各種当社フレームワーク等を活用し、リスクコンサルティング領域(ガバナンス、リスクマネジメント、コンプライアンス等)を中心に、データベース設計やシステム開発・運用等に係る知見も駆使しながら、従事いただきます。
【プロジェクト事例】
・データ活用戦略の立案支援
・データマネジメント態勢の整備・構築支援
・データマネジメント態勢の成熟度評価・ロードマップ策定支援
・データ品質管理態勢の整備・運用支援
・データ分析およびデータ分析に係る業務プロセス設計支援
【役割および責任】
<Consultant / Senior Consultant>
・プロジェクトタスクの確実な遂行
・データマネジメント業務の実行(データマネジメント成熟度評価、マネジャー指示に基づく各種文書作成、データ品質に係るKPI設定/モニタリング、ETLやBIツール、Python、SQL等を活用したデータ処理、解析/分析の実行、分析結果の可視化作業など)
・クライアントやITベンダ等のステークホルダーとのコミュニケーション
・クライアントの課題解決のための提案・提言
・メンバーに対する指導・助言
<Manager以上>
・プロジェクトマネジメント、クライアントの期待値管理
・ConsultantおよびSenior Consultantへの作業指示/フォロー及びチームとしてのパフォーマンスの管理
・データマネジメント業務の遂行及び品質管理(データマネジメント成熟度評価、ロードマップ策定、改善データ活用戦略・活用方針の検討、データガバナンス設計・整備・構築、関連規程の整備・運用、データ・リネージ/メタデータ設計、データマネジメントに係るコンプライアンスリスク評価、データ品質に係るKPI設定/モニタリング、データマネジメントプラットフォームの要件定義書/仕様書の作成、ETLやBIツール、Python、SQL等を活用したデータ処理、解析/分析の実行、分析結果の可視化、報告書の作成とレビューなど)
・新規案件受注に向けた提案活動(提案書構想・作成、工数見積、プレゼンテーション等)
・下位メンバーの指導・育成、チームの成長への貢献
・クライアントやベンダ等のステークホルダーとのコミュニケーション、アライアンスの促進と調整
・各種サービス開発、マーケティングツール開発、外部セミナー、講師、執筆等のマーケティング活動、プレスリリース対応等
【プロジェクト事例】
・データ活用戦略の立案支援
・データマネジメント態勢の整備・構築支援
・データマネジメント態勢の成熟度評価・ロードマップ策定支援
・データ品質管理態勢の整備・運用支援
・データ分析およびデータ分析に係る業務プロセス設計支援
【役割および責任】
<Consultant / Senior Consultant>
・プロジェクトタスクの確実な遂行
・データマネジメント業務の実行(データマネジメント成熟度評価、マネジャー指示に基づく各種文書作成、データ品質に係るKPI設定/モニタリング、ETLやBIツール、Python、SQL等を活用したデータ処理、解析/分析の実行、分析結果の可視化作業など)
・クライアントやITベンダ等のステークホルダーとのコミュニケーション
・クライアントの課題解決のための提案・提言
・メンバーに対する指導・助言
<Manager以上>
・プロジェクトマネジメント、クライアントの期待値管理
・ConsultantおよびSenior Consultantへの作業指示/フォロー及びチームとしてのパフォーマンスの管理
・データマネジメント業務の遂行及び品質管理(データマネジメント成熟度評価、ロードマップ策定、改善データ活用戦略・活用方針の検討、データガバナンス設計・整備・構築、関連規程の整備・運用、データ・リネージ/メタデータ設計、データマネジメントに係るコンプライアンスリスク評価、データ品質に係るKPI設定/モニタリング、データマネジメントプラットフォームの要件定義書/仕様書の作成、ETLやBIツール、Python、SQL等を活用したデータ処理、解析/分析の実行、分析結果の可視化、報告書の作成とレビューなど)
・新規案件受注に向けた提案活動(提案書構想・作成、工数見積、プレゼンテーション等)
・下位メンバーの指導・育成、チームの成長への貢献
・クライアントやベンダ等のステークホルダーとのコミュニケーション、アライアンスの促進と調整
・各種サービス開発、マーケティングツール開発、外部セミナー、講師、執筆等のマーケティング活動、プレスリリース対応等
国内大手損害保険会社でのIT企画部における法務担当者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
IT法務業務は大きく(1)企画業務(2)個別案件対応業務から成り立っています。
(1)企画業務:法改正や新技術等の動向を踏まえた方針の策定等
(2)個別案件対応業務:各種IT関係の契約等のビジネス法務となります。
<具体的には>
(1)企画業務
●国内外の新法、法改正、ITが関係する新技術等に関する調査・関係する団体等の連携
●デジタル戦略対応
●システム子会社管理支援
●ベンダ管理方針
●グループITガバナンス各種方針、セキュリティ対応方針等の策定支援
●社内研修
●ロビイング活動(個人情報保護法改正、消費者契約法改正)、社外活動(経産省・総務省のWG参加等)
●リーガルオペレーション(法務業務フローの整備・見直し)
(2)個別案件対応業務
●各種契約対応(国内取引契約、海外取引契約、利用企画等)
●新規サービスの立ち上げ時のIT関係の法務支援
●外部法律事務所との連携
●関連部長からの法律相談対応
(1)企画業務:法改正や新技術等の動向を踏まえた方針の策定等
(2)個別案件対応業務:各種IT関係の契約等のビジネス法務となります。
<具体的には>
(1)企画業務
●国内外の新法、法改正、ITが関係する新技術等に関する調査・関係する団体等の連携
●デジタル戦略対応
●システム子会社管理支援
●ベンダ管理方針
●グループITガバナンス各種方針、セキュリティ対応方針等の策定支援
●社内研修
●ロビイング活動(個人情報保護法改正、消費者契約法改正)、社外活動(経産省・総務省のWG参加等)
●リーガルオペレーション(法務業務フローの整備・見直し)
(2)個別案件対応業務
●各種契約対応(国内取引契約、海外取引契約、利用企画等)
●新規サービスの立ち上げ時のIT関係の法務支援
●外部法律事務所との連携
●関連部長からの法律相談対応
大手損保会社でのサイバー・セキュリティ支援担当者またはリーダー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
920万円〜1,580万円 (経験・スキルを考慮の上、決定)
ポジション
担当者またはリーダー
仕事内容
当社のサイバー・セキュリティ対策に関する各種施策の企画・立案、施策全体の統括的管理により、当社の対策水準の向上と維持を図っていただきます。なお、セキュリティ対策実務はシステム機能子会社が中心に対応するため、機能子会社と連携した対策となります。
◆最新の脅威動向や技術動向を把握し、サイバー・セキュリティに関する技術対策、運用・態勢対策などの方針を策定。
◆脅威動向や監督官庁指針を踏まえた社内規定やガイドライン修正、実務への適用推進。
◆セキュリティインシデントに対して、関係部署の状況や意見を速やかに整理、調整して対策指針を決定・指示。
◆最新の脅威動向や技術動向を把握し、サイバー・セキュリティに関する技術対策、運用・態勢対策などの方針を策定。
◆脅威動向や監督官庁指針を踏まえた社内規定やガイドライン修正、実務への適用推進。
◆セキュリティインシデントに対して、関係部署の状況や意見を速やかに整理、調整して対策指針を決定・指示。
女性内部監査職【ポジティブアクション/管理職候補】/国内系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
管理職候補
仕事内容
内部監査部にて以下の業務に従事していただきます。
●本社監査の実践、モニタリングの実践
●部や課横断の業務改善プロジェクト等への参画
●上長のサポートおよびジュニアレベルスタッフの育成
●新しい監査手法やテクノロジー等の活用を含めた内部監査・モニタリングの高度化に向けたマネジメント
※週3日程度のテレワーク可。フレックス利用者も多く、柔軟な働き方が可能です。
※部内に企画品質管理業務やデータ分析業務を行う課もあり、部内異動でこれらの業務を担当することもできます。また、グループ各社の監査部との交流もあり、銀行や損保等の知見も活かすことが可能です。
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
●本社監査の実践、モニタリングの実践
●部や課横断の業務改善プロジェクト等への参画
●上長のサポートおよびジュニアレベルスタッフの育成
●新しい監査手法やテクノロジー等の活用を含めた内部監査・モニタリングの高度化に向けたマネジメント
※週3日程度のテレワーク可。フレックス利用者も多く、柔軟な働き方が可能です。
※部内に企画品質管理業務やデータ分析業務を行う課もあり、部内異動でこれらの業務を担当することもできます。また、グループ各社の監査部との交流もあり、銀行や損保等の知見も活かすことが可能です。
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
【チーフ】内部監査(監査部)/日系運用会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1000万円〜2000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・個別監査において監査チーム(2 3名;監査によってメンバーは入替)の監査実施責任者もしくは監査担当者として、年間3 4本程度の監査に従事して頂きます。
監査計画の立案・実施、監査結果報告(報告書作成・会議での報告等)、指摘事項に対する改善状況のフォローアップ等
(※I)T監査、海外子会社の監査を実施していただく可能性があります
・全社リスクアセスメント及びそれに基づくオフサイトモニタリングの実施、年度監査計画策定にも、関与頂きます。
(※)上記以外に内部統制に関わる業務や監査役業務のサポートを行っていただく可能性があります
仕事の魅力
内部監査に対しては、近年、金融庁のプログレスレポートやコーポレートガバナンスコードにおいて、実効性ある内部監査を通じてガバナンスを強化し企業価値を向上させるため、内部監査の高度化が求められている状況です。
加えて、IIAにおいても、2025年1月から新基準が適用されることとなっています。
一方、近年、当社は業容が拡大していることに加え、上記環境変化に対応すべく、いわゆる事務不備監査からリスクベース監査、経営監査へと監査の高度化に取組んでいる状況にあります。そこで、今後、内部監査の更なる高度化に向け、ともに取組んで頂ける方を募集します。
監査計画の立案・実施、監査結果報告(報告書作成・会議での報告等)、指摘事項に対する改善状況のフォローアップ等
(※I)T監査、海外子会社の監査を実施していただく可能性があります
・全社リスクアセスメント及びそれに基づくオフサイトモニタリングの実施、年度監査計画策定にも、関与頂きます。
(※)上記以外に内部統制に関わる業務や監査役業務のサポートを行っていただく可能性があります
仕事の魅力
内部監査に対しては、近年、金融庁のプログレスレポートやコーポレートガバナンスコードにおいて、実効性ある内部監査を通じてガバナンスを強化し企業価値を向上させるため、内部監査の高度化が求められている状況です。
加えて、IIAにおいても、2025年1月から新基準が適用されることとなっています。
一方、近年、当社は業容が拡大していることに加え、上記環境変化に対応すべく、いわゆる事務不備監査からリスクベース監査、経営監査へと監査の高度化に取組んでいる状況にあります。そこで、今後、内部監査の更なる高度化に向け、ともに取組んで頂ける方を募集します。
サイバーセキュリティ・情報セキュリティ(マネージャー)/大手通信会社のグループ決済・金融事業を統括する金融持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜1,350万円
ポジション
マネージャー
仕事内容
当社のIT統括部にて、フィナンシャルグループ全体のサイバーセキュリティ・情報セキュリティの案件推進におけるマネージャーとしてご従事いただきます。セキュリティに関する当グループの統括部署として、内外の環境変化を踏まえたセキュリティ戦略の立案、中期ならびに年度計画の策定や、各種施策のプロジェクトマネジメント、グループ各社のセキュリティ領域のリーダー層と密に連携したグループセキュリティ管理体制の構築・強化が主なミッションとなります。
<業務の具体例>
●グループベースでのセキュリティ戦略、ロードマップ策定
●グループのセキュリティリスクの評価および対応策の立案・実行
●各種セキュリティ強化に向けた施策のプロジェクトマネジメント
●経営層とのセキュリティ領域にかかるコミュニケーション・定期報告
●グループ会社支援(情報連携、対応事項のアドバイス等)
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
<業務の具体例>
●グループベースでのセキュリティ戦略、ロードマップ策定
●グループのセキュリティリスクの評価および対応策の立案・実行
●各種セキュリティ強化に向けた施策のプロジェクトマネジメント
●経営層とのセキュリティ領域にかかるコミュニケーション・定期報告
●グループ会社支援(情報連携、対応事項のアドバイス等)
※上記は一例です。ご本人の適性、ご経験、ご希望を考慮して業務をアサイン致します。
双日株式会社/総合商社でのコンプライアンス体制整備 / 安全保障貿易管理 等
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
1.コンプライアンス統括課
コンプライアンス体制整備・強化、各国腐敗行為防止法への対応、グループ内の教育・啓蒙等の各種コンプライアンス向上施策の企画・立案・実施、内部通報対応等のコンプライアンス業務全般
2.物流コンプライアンス課
・安全保障貿易管理及び経済安全保障に関連する業務全般、外為法、米国制裁、米国再輸出規制への遵守対応
・取引審査
・相談案件対応
・教育研修
・内外グループ会社の体制構築・整備支援
・関係団体活動(日本貿易会、CISTEC等)
・経産省対応窓口(CP届出、包括承認取得、立入検査等)
・法律事務所対応
3.貿易管理課
・国内外貿易管理に関するグループ施策の企画立案・運営
・経済連携協定の適正利用やAEO事業者としての業務の適正運営を含むグループ内の関税コンプライアンス推進に関する業務
コンプライアンス体制整備・強化、各国腐敗行為防止法への対応、グループ内の教育・啓蒙等の各種コンプライアンス向上施策の企画・立案・実施、内部通報対応等のコンプライアンス業務全般
2.物流コンプライアンス課
・安全保障貿易管理及び経済安全保障に関連する業務全般、外為法、米国制裁、米国再輸出規制への遵守対応
・取引審査
・相談案件対応
・教育研修
・内外グループ会社の体制構築・整備支援
・関係団体活動(日本貿易会、CISTEC等)
・経産省対応窓口(CP届出、包括承認取得、立入検査等)
・法律事務所対応
3.貿易管理課
・国内外貿易管理に関するグループ施策の企画立案・運営
・経済連携協定の適正利用やAEO事業者としての業務の適正運営を含むグループ内の関税コンプライアンス推進に関する業務
大手暗号資産fintech企業でのセキュリティエンジニア(脆弱性診断士)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者〜
仕事内容
【業務内容】
●Webアプリケーションに対するホワイトボックスでの脆弱性診断の実施
●セキュリティ観点での設計レビューおよび改善提案
●セキュア・バイ・デザインの社内推進
●シフトレフトの実現に向けた社内啓発・体制づくり
●Webアプリケーションに対するホワイトボックスでの脆弱性診断の実施
●セキュリティ観点での設計レビューおよび改善提案
●セキュア・バイ・デザインの社内推進
●シフトレフトの実現に向けた社内啓発・体制づくり
【東京・大阪】大手監査法人での不正調査・コンプライアンス対応支援コンサル
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
※経験・スキルを考慮の上決定
仕事内容
●業務内容
企業が抱える不正リスク対応のサポートを、グローバルネットワークと専門性を兼ね備えたプロフェッショナル集団『EY Japan Forensics』のコンサルタントとして、一緒に実現しませんか。
◆Forensicsとは
Forensic & Integrity Services (Forensics) とは、約80ヵ国、5,000名超の専門家から構成される、EYの不正調査、不正対策、コンプライアンス専門のサービスラインです。
多様なキャリアバックグラウンドを有する各種専門家集団と、
EYのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
・コンプライアンスリスク対応支援:グローバルコンプライアンス態勢構築、贈収賄リスク対応支援、競争法リスク対応支援
・不正対応支援:不正リスク評価支援、モニタリング/改善対応支援
・不正調査:会計不正、品質偽装等の各種調査委員会等の支援
不正調査の対象は、会計不正、資産の不正流用、情報漏洩など、多岐に渡ります。
調査の手法としては、証憑書類の調査、関係者へのインタビュー、関係者が送受信したメールのレビュー、構成員向けアンケートなどがあります。
コンプライアンス分野では、リスク評価、規程の策定支援、コンプライアンスプログラムの評価などを行います。
対象は、コンプライアンスリスク全般の場合もあれば、贈収賄やカルテルなど特定のリスクの場合もあります。
★詳細はこちらのリンクでもご覧いただけます★
https://www.shinnihon.or.jp/careers/experienced/careerpaths/careerpaths02.html
◆研修・キャリアパス
多種多様なバックグラウンドを持ったメンバーが在籍しており、
安心して中長期的なキャリアを築いていただけるようサポート体制(各種研修、OJT及びカウンセラー制度等)を設けています。
また、EYグローバルによる研修をオンラインで受講することも可能です。
★詳細はこちらのリンクでもご覧いただけます★
https://www.shinnihon.or.jp/careers/experienced/careerpaths/careerpaths02.html
●ポジションのやりがい/魅力
◆EYにおけるForensicsの強み
EY Forensicsは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。
「I&C」(Investigation & Compliance)グループ:IT以外の専門家によって構成、不正調査を行う会計専門家、コンプライアンス・法律専門家、当局出身者など。
「Technology」グループ:データサイエンティスト、ディスカバリー専門家、サイバーセキュリティー専門家等。不正発見・防止に向けたデータ分析を行う「FDA」、電子証拠のITサポートを行う「eDiscovery」チーム、サイバー攻撃への対応を行う「Cyber」チーム、の3チームに分かれています。
各グループやチームは協力関係にあり、「One Team」のEY Forensicsとして案件に取り組んでいます。
また、「監査法人内におけるアドバイザリー部門」として他ファームとは異なる組織体系を持ち、EY内の各種サービスラインや監査部門等との強固な連携のもと日々新たなシナジーを生み出しています。
企業が抱える不正リスク対応のサポートを、グローバルネットワークと専門性を兼ね備えたプロフェッショナル集団『EY Japan Forensics』のコンサルタントとして、一緒に実現しませんか。
◆Forensicsとは
Forensic & Integrity Services (Forensics) とは、約80ヵ国、5,000名超の専門家から構成される、EYの不正調査、不正対策、コンプライアンス専門のサービスラインです。
多様なキャリアバックグラウンドを有する各種専門家集団と、
EYのネットワークを活かしたグローバルレベルの高品質な対応力で、有事・平時対応のサービスをワンストップで提供します。
◆業務内容
・コンプライアンスリスク対応支援:グローバルコンプライアンス態勢構築、贈収賄リスク対応支援、競争法リスク対応支援
・不正対応支援:不正リスク評価支援、モニタリング/改善対応支援
・不正調査:会計不正、品質偽装等の各種調査委員会等の支援
不正調査の対象は、会計不正、資産の不正流用、情報漏洩など、多岐に渡ります。
調査の手法としては、証憑書類の調査、関係者へのインタビュー、関係者が送受信したメールのレビュー、構成員向けアンケートなどがあります。
コンプライアンス分野では、リスク評価、規程の策定支援、コンプライアンスプログラムの評価などを行います。
対象は、コンプライアンスリスク全般の場合もあれば、贈収賄やカルテルなど特定のリスクの場合もあります。
★詳細はこちらのリンクでもご覧いただけます★
https://www.shinnihon.or.jp/careers/experienced/careerpaths/careerpaths02.html
◆研修・キャリアパス
多種多様なバックグラウンドを持ったメンバーが在籍しており、
安心して中長期的なキャリアを築いていただけるようサポート体制(各種研修、OJT及びカウンセラー制度等)を設けています。
また、EYグローバルによる研修をオンラインで受講することも可能です。
★詳細はこちらのリンクでもご覧いただけます★
https://www.shinnihon.or.jp/careers/experienced/careerpaths/careerpaths02.html
●ポジションのやりがい/魅力
◆EYにおけるForensicsの強み
EY Forensicsは、大きく2つのグループで構成され、それぞれに多様な専門家が在籍しています。
「I&C」(Investigation & Compliance)グループ:IT以外の専門家によって構成、不正調査を行う会計専門家、コンプライアンス・法律専門家、当局出身者など。
「Technology」グループ:データサイエンティスト、ディスカバリー専門家、サイバーセキュリティー専門家等。不正発見・防止に向けたデータ分析を行う「FDA」、電子証拠のITサポートを行う「eDiscovery」チーム、サイバー攻撃への対応を行う「Cyber」チーム、の3チームに分かれています。
各グループやチームは協力関係にあり、「One Team」のEY Forensicsとして案件に取り組んでいます。
また、「監査法人内におけるアドバイザリー部門」として他ファームとは異なる組織体系を持ち、EY内の各種サービスラインや監査部門等との強固な連携のもと日々新たなシナジーを生み出しています。
内部監査/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2100万円 経験・スキルを考慮の上決定
ポジション
担当者〜
仕事内容
当社の内部監査部において主に以下の業務を行う。
・HDの各部 、および個別のグループ会社を対象とする内部監査。
・グループ会社の内部監査部門が実施する内部監査への同行・派遣。
・内部監査部門が進める各種プロジェクトにおける企画・分析業務等。
・HDの各部 、および個別のグループ会社を対象とする内部監査。
・グループ会社の内部監査部門が実施する内部監査への同行・派遣。
・内部監査部門が進める各種プロジェクトにおける企画・分析業務等。
大手損保会社でのプロフェッショナル監査人材
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1700万円程度 ※経験、スキルを考慮の上、当社規定により優遇します
ポジション
担当者
仕事内容
・経営戦略の遂行状況に対する高度な経営監査などの監査チームリーダーを担う、または監査チームを監督し、高度な監査をリードして遂行する。
・会社戦略を的確に反映したリスクアセスメントと年間監査計画策定へのイニシアティブ発揮により、監査態勢の高度化を主導する。
・当社の監査全般の高度化に向けて中核的な役割を担い、品質評価と改善活動のリーダーとして、人材育成を含む継続的な監査プロセスの高度化を主導する。
・会社戦略を的確に反映したリスクアセスメントと年間監査計画策定へのイニシアティブ発揮により、監査態勢の高度化を主導する。
・当社の監査全般の高度化に向けて中核的な役割を担い、品質評価と改善活動のリーダーとして、人材育成を含む継続的な監査プロセスの高度化を主導する。
大手会計事務所グループ内シェアードサービス企業でのCISOシニアスタッフ〜マネジャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアスタッフ、アソシエイトマネジャー、マネジャー
仕事内容
以下を含むCISOサポート業務(以下の全て、もしくはそのうちいくつかを担当)
・サイバーセキュリティに関するCISOからの特命案件対応(プロジェクト計画立案、もしくはその実行推進)
・Cybersecurity Group運営企画・管理(中期計画、新規業務立ち上げ立案、予実管理、品質管理、デリバリー管理)
・経営層向けサイバーリスクレポート定期発行(メトリクスの定義や改善、データ収集、フォーマット化、発行)
・サイバーセキュリティに対する各種対応への参画
・各ビジネスユニットとのリレーションシップを通じたセキュリティ対策強化
・CISO Officeチーム運営に関する各種業務(会議体運営、議事録作成など)
●想定キャリアパス
CISO Officeチームリーダー、サイバーセキュリティグループ内チームリーダー、サイバーセキュリティグループリーダー、CISO
●アピールポイント
昨今のサイバー脅威の増加・高度化に伴い、益々重要性が増してきているCISO(Chief Information Security Officer)を組織としてサポートするために、従来よりサイバー対策推進を担っているサイバーセキュリティグループから分離してCISO Officeチームを今期に新設しました。
当チームに配属いただき、各種CISOサポートや、Cybersecurity Groupと連携した各種CISO案件の実行や管理を行っていただきます。
また、CISOがAsia Pacificのサイバーセキュリティを統括していることもあり、英語を使った各種サポート業務もロールに含まれます。
幅広いサイバー業務やサイバー関連PMO経験者、CISOおよび関係するExecutiveとの近くで業務をしたい方などは、是非積極的にご応募ください。サイバーセキュリティの専門知識に精通していなくても、業務を通じてキャッチアップいただけます。
●英語の使用頻度
当社のグローバルチームとのやり取りが定期的に発生します。
頻度:不定期、1回1時間程度
割合:メール・チャット70%、MTG・電話30%
対象地域:オーストラリア、中国、韓国、ニュージーランド、インド、東南アジア、イギリス、アメリカ など
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
・サイバーセキュリティに関するCISOからの特命案件対応(プロジェクト計画立案、もしくはその実行推進)
・Cybersecurity Group運営企画・管理(中期計画、新規業務立ち上げ立案、予実管理、品質管理、デリバリー管理)
・経営層向けサイバーリスクレポート定期発行(メトリクスの定義や改善、データ収集、フォーマット化、発行)
・サイバーセキュリティに対する各種対応への参画
・各ビジネスユニットとのリレーションシップを通じたセキュリティ対策強化
・CISO Officeチーム運営に関する各種業務(会議体運営、議事録作成など)
●想定キャリアパス
CISO Officeチームリーダー、サイバーセキュリティグループ内チームリーダー、サイバーセキュリティグループリーダー、CISO
●アピールポイント
昨今のサイバー脅威の増加・高度化に伴い、益々重要性が増してきているCISO(Chief Information Security Officer)を組織としてサポートするために、従来よりサイバー対策推進を担っているサイバーセキュリティグループから分離してCISO Officeチームを今期に新設しました。
当チームに配属いただき、各種CISOサポートや、Cybersecurity Groupと連携した各種CISO案件の実行や管理を行っていただきます。
また、CISOがAsia Pacificのサイバーセキュリティを統括していることもあり、英語を使った各種サポート業務もロールに含まれます。
幅広いサイバー業務やサイバー関連PMO経験者、CISOおよび関係するExecutiveとの近くで業務をしたい方などは、是非積極的にご応募ください。サイバーセキュリティの専門知識に精通していなくても、業務を通じてキャッチアップいただけます。
●英語の使用頻度
当社のグローバルチームとのやり取りが定期的に発生します。
頻度:不定期、1回1時間程度
割合:メール・チャット70%、MTG・電話30%
対象地域:オーストラリア、中国、韓国、ニュージーランド、インド、東南アジア、イギリス、アメリカ など
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
大手会計事務所グループ内シェアードサービス企業での 契約・リスクマネジメント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
510万円〜1,220万円 ※ポジションおよび経験・能力を考慮の上、当社規定により決定します
ポジション
シニアスタッフ、アソシエイトマネジャー、マネジャー
仕事内容
(50%)M&Aもしくはクライシス等に関するアドバイザリーサービス提供に関する業務委託契約書及び関連する文書のレビュー
(15%)ベンチャー企業およびコーポレートベンチャーキャピタル等の企業に対するコンサルティングサービスの提供に関する業務委託契約書・NDAのレビュー
(15%)新規事業・新サービスに関する法的問題点の検討
(10%)In-Organic、DisputeなどのCompetency Groupにおける法的事項の検討
(10%)法務DXに関する業務
●アピールポイント
・当社グループの法務(Office of General Counsel)に所属となり、主に契約法務に従事いただきます。
・契約相手先は、IT、金融、商社、自動車、メーカー、インフラ、公共、ユニコーン企業等の名だたる企業であり、それらダイナミズム溢れる会社との契約交渉を通じて、高レベルな交渉能力が身に付きます。
・クライアントへの業務提供や、新規サービス開発にあたってはグローバル連携を強めており、日本国内にとどまらないグローバルでの活躍も可能です。
・グループ各社によるM&Aも多数行っており、法務デューデリジェンスやPost Merger Integrationの関する法務知見・経験を得ることができます。
●英語使用場面
英文契約書は相応の利用頻度(10〜15%)があります。
●想定されるキャリアパス
契約書レビュー業務を担当いただき、アドバイザリー契約・コンサルティング契約のスペシャリストとして経験を積んでいただきます。
将来的には、新規事業・新サービスに関する法的支援や利害関係者との折衝など、会社法務のリーダーを担っていただくことを期待しています。
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
●働き方
・ZoomやTeams、電子署名システムなどのITツールを導入し、業務上支障の無い範囲で、出社と在宅勤務を併用しています。
・また、「深夜早朝メール送信配慮」として、原則20:00から翌朝8:00のメール送信を行わない。「マイ・タイム」として、第三金曜日の15:00以降には会議を設定せず、自身の担当業務、1週間のまとめ・翌週の準備等のために集中して仕事と向き合える時間帯として確保しています。
・働き方改革の一環として、様々な状況にある方にも長期的なキャリアを築いてもらうため、「育児や介護と仕事を両立するための時短・短日勤務が可能なFWP(フレキシブル・ワーキング・プログラム)」等の諸制度の導入と取り組みをおこなっております。
(15%)ベンチャー企業およびコーポレートベンチャーキャピタル等の企業に対するコンサルティングサービスの提供に関する業務委託契約書・NDAのレビュー
(15%)新規事業・新サービスに関する法的問題点の検討
(10%)In-Organic、DisputeなどのCompetency Groupにおける法的事項の検討
(10%)法務DXに関する業務
●アピールポイント
・当社グループの法務(Office of General Counsel)に所属となり、主に契約法務に従事いただきます。
・契約相手先は、IT、金融、商社、自動車、メーカー、インフラ、公共、ユニコーン企業等の名だたる企業であり、それらダイナミズム溢れる会社との契約交渉を通じて、高レベルな交渉能力が身に付きます。
・クライアントへの業務提供や、新規サービス開発にあたってはグローバル連携を強めており、日本国内にとどまらないグローバルでの活躍も可能です。
・グループ各社によるM&Aも多数行っており、法務デューデリジェンスやPost Merger Integrationの関する法務知見・経験を得ることができます。
●英語使用場面
英文契約書は相応の利用頻度(10〜15%)があります。
●想定されるキャリアパス
契約書レビュー業務を担当いただき、アドバイザリー契約・コンサルティング契約のスペシャリストとして経験を積んでいただきます。
将来的には、新規事業・新サービスに関する法的支援や利害関係者との折衝など、会社法務のリーダーを担っていただくことを期待しています。
●従事すべき業務の変更の範囲
変更の範囲 会社の定める職務
●働き方
・ZoomやTeams、電子署名システムなどのITツールを導入し、業務上支障の無い範囲で、出社と在宅勤務を併用しています。
・また、「深夜早朝メール送信配慮」として、原則20:00から翌朝8:00のメール送信を行わない。「マイ・タイム」として、第三金曜日の15:00以降には会議を設定せず、自身の担当業務、1週間のまとめ・翌週の準備等のために集中して仕事と向き合える時間帯として確保しています。
・働き方改革の一環として、様々な状況にある方にも長期的なキャリアを築いてもらうため、「育児や介護と仕事を両立するための時短・短日勤務が可能なFWP(フレキシブル・ワーキング・プログラム)」等の諸制度の導入と取り組みをおこなっております。
大手日系信託銀行でのコンプラ(情報セキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,400万円
ポジション
経験に応じて検討
仕事内容
・コンプライアンス統括部の情報セキュリティ担当チームにて、主に情報漏えい対策や個人情報保護等に関する企画立案、推進の業務に携わっていただきます。
・具体的には以下の業務(全てまたは一部)に従事していただきます。
1. 法令・社内ルールに関する業務
情報セキュリティを取り巻く社内外の状況変化を踏まえ、社内規程の制定・改訂を行います。
2. アウェアネス業務
社員向けの研修(集合研修、オンライン研修等)の企画・コンテンツ作成・運用を行います。
3. 新規ビジネス・システムの評価
新規のビジネスやシステム利用(外部のクラウドサービスを含む)について、情報セキュリティ評価や個人情報保護評価を行います。
4. システム管理・モニタリング業務
情報漏えいモニタリングシステムが検知した事象への対応、社員によるシステム利用に関する定期的なユーザーID棚卸等を行います。
5. インシデント管理業務
情報漏えい事案(メールの誤送信等)への対応を行います。
・具体的には以下の業務(全てまたは一部)に従事していただきます。
1. 法令・社内ルールに関する業務
情報セキュリティを取り巻く社内外の状況変化を踏まえ、社内規程の制定・改訂を行います。
2. アウェアネス業務
社員向けの研修(集合研修、オンライン研修等)の企画・コンテンツ作成・運用を行います。
3. 新規ビジネス・システムの評価
新規のビジネスやシステム利用(外部のクラウドサービスを含む)について、情報セキュリティ評価や個人情報保護評価を行います。
4. システム管理・モニタリング業務
情報漏えいモニタリングシステムが検知した事象への対応、社員によるシステム利用に関する定期的なユーザーID棚卸等を行います。
5. インシデント管理業務
情報漏えい事案(メールの誤送信等)への対応を行います。
ネット銀行でのサイバーセキュリティ(CSIRT)担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1300万円
ポジション
担当者〜
仕事内容
当社のシステム全般に対して
「安全」と「安心」を提供するために以下の対応を行っていただきます。
・当社サイバーセキュリティ対策の企画・立案
ゴールのない対応について、常に最適なサイバーセキュリティ体制を模索し
構築していきます。その企画・立案を行なっていただきます。
・サイバーセキュリティリスクの評価、改善策策定
定期的に実施している当社の全システムに対するサイバーセキュリティリスクの評価
および金融庁ガイドラインやNISTのフレームワーク等で求められている項目に対する
当社の現状とのGAP分析を行い、リスク対応策の立案を行なっていただきます。
・当社システムへの脆弱性診断、脆弱性対策の指示
ただツールを使った診断やセキュリティベンダーが実施する脆弱性診断の取次のみを
行うのではなく、TLPTの企画等も行っていただきます
・サイバーセキュリティインシデント対応のコントロールタワー
(全社への指示、経営/対外的報告、等)インシデント発生時にシステム部門
との情報連携、経営や当局等への報告、金融ISAC等の外部機関との情報
共有などを行っていただきます。
また、状況を把握するとともに自らもログ等の確認を行い分析等を行っていただきます。
・情報セキュリティに対する相談への対応
当社ユーザー部門からセキュリティに対する相談への対応、システム設計時における
セキュリティ面の評価を行っていただきます。
「安全」と「安心」を提供するために以下の対応を行っていただきます。
・当社サイバーセキュリティ対策の企画・立案
ゴールのない対応について、常に最適なサイバーセキュリティ体制を模索し
構築していきます。その企画・立案を行なっていただきます。
・サイバーセキュリティリスクの評価、改善策策定
定期的に実施している当社の全システムに対するサイバーセキュリティリスクの評価
および金融庁ガイドラインやNISTのフレームワーク等で求められている項目に対する
当社の現状とのGAP分析を行い、リスク対応策の立案を行なっていただきます。
・当社システムへの脆弱性診断、脆弱性対策の指示
ただツールを使った診断やセキュリティベンダーが実施する脆弱性診断の取次のみを
行うのではなく、TLPTの企画等も行っていただきます
・サイバーセキュリティインシデント対応のコントロールタワー
(全社への指示、経営/対外的報告、等)インシデント発生時にシステム部門
との情報連携、経営や当局等への報告、金融ISAC等の外部機関との情報
共有などを行っていただきます。
また、状況を把握するとともに自らもログ等の確認を行い分析等を行っていただきます。
・情報セキュリティに対する相談への対応
当社ユーザー部門からセキュリティに対する相談への対応、システム設計時における
セキュリティ面の評価を行っていただきます。
グローバルバンクでのシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円(当行規程によるが個別に要相談)
ポジション
担当者〜管理職クラス
仕事内容
当行及びグループ各社を対象とするシステム監査業務
・システムのリスクアセスメント及びシステムに関わる組織的課題の調査・分析に基づいた監査計画の立案
・国内及びグローバルのシステム監査(海外IT監査人との協働監査を含む)
【監査部のミッション】
1線(事業部門)・2線(リスク管理部門)によるシステムに関するリスクへの取組みに対し、国内外の当局の動向やグローバルスタンダードを基に3線(監査部門)として独立した立場から評価・助言を行い経営にレポート。表面的な課題や脆弱性の指摘だけではなく、本質的な原因について現場と深く対話・考察しながら、経営視点で組織の課題改善に貢献する。
【魅力】
・グローバルに展開し、国内随一の事業規模を誇るグループ各社の経営課題や取組みに直接触れることができる
・DXやAIなど先端技術に対し、最新の監査基準やフレームワークを基にシステム監査を実施。最新且つ高度な監査スキルを身に着けることができる
・リモートワークやフレキシブル勤務等、ワークライフバランスを大切にした環境で、長く活躍頂くことが可能な人事制度を導入済(エキスパート制度)
・システムのリスクアセスメント及びシステムに関わる組織的課題の調査・分析に基づいた監査計画の立案
・国内及びグローバルのシステム監査(海外IT監査人との協働監査を含む)
【監査部のミッション】
1線(事業部門)・2線(リスク管理部門)によるシステムに関するリスクへの取組みに対し、国内外の当局の動向やグローバルスタンダードを基に3線(監査部門)として独立した立場から評価・助言を行い経営にレポート。表面的な課題や脆弱性の指摘だけではなく、本質的な原因について現場と深く対話・考察しながら、経営視点で組織の課題改善に貢献する。
【魅力】
・グローバルに展開し、国内随一の事業規模を誇るグループ各社の経営課題や取組みに直接触れることができる
・DXやAIなど先端技術に対し、最新の監査基準やフレームワークを基にシステム監査を実施。最新且つ高度な監査スキルを身に着けることができる
・リモートワークやフレキシブル勤務等、ワークライフバランスを大切にした環境で、長く活躍頂くことが可能な人事制度を導入済(エキスパート制度)
ITセキュリティリード/国内大手アセマネ会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
職責に応じて決定(イメージ:〜1,700万円程度)
ポジション
VP
仕事内容
●ITセキュリティリード
サイバーセキュリティ目標の継続的な達成のためのセキュリティ標準、ポリシーガイドライン、および適切なアーキテクチャ原則の設計と実装
グループのサイバーレジリエンス計画に沿ったNAMのサイバーセキュリティ対応方針の策定、プロジェクトの計画および推進
グループのITセキュリティチームとの連携・協力
ITセキュリティ製品/ベンダーの導入と管理
CSIRTの統括・運営
ITセキュリティに関する情報の収集・分析
ITセキュリティに関する社内研修、ワークショップ、情報発信の実施
セキュリティインシデント時の情報の編集、分析、および報告
ITセキュリティ機能の継続的な改善 − 当社におけるITセキュリティにかかる学習および開発計画の策定及び実施(従業員教育、セキュリティチームの育成等を含む)
サイバーセキュリティ目標の継続的な達成のためのセキュリティ標準、ポリシーガイドライン、および適切なアーキテクチャ原則の設計と実装
グループのサイバーレジリエンス計画に沿ったNAMのサイバーセキュリティ対応方針の策定、プロジェクトの計画および推進
グループのITセキュリティチームとの連携・協力
ITセキュリティ製品/ベンダーの導入と管理
CSIRTの統括・運営
ITセキュリティに関する情報の収集・分析
ITセキュリティに関する社内研修、ワークショップ、情報発信の実施
セキュリティインシデント時の情報の編集、分析、および報告
ITセキュリティ機能の継続的な改善 − 当社におけるITセキュリティにかかる学習および開発計画の策定及び実施(従業員教育、セキュリティチームの育成等を含む)
大手銀行でのリスク管理関連の監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
●グループ会社(証券会社等)を含む信用・市場・流動性等のリスク管理や、オペレジ・サードパーティー・モデル等のリスク管理など、リスク管理態勢全般に対する監査
<想定されるキャリアパス>
・監査人として担当領域での専門性を高めることに加えて、同チーム内で取扱う様々なテーマを担当することで、キャリアの幅を広げることが可能
・銀行のみならず他のグループ会社・海外拠点の監査部署との協働等を通じて、監査人として銀行業・国内に留まらない経験・知見を得ることが可能
・他領域の監査実施グループを始めとする部門内異動も希望に応じ柔軟に対応(海外勤務・トレーニーの機会あり)
<想定されるキャリアパス>
・監査人として担当領域での専門性を高めることに加えて、同チーム内で取扱う様々なテーマを担当することで、キャリアの幅を広げることが可能
・銀行のみならず他のグループ会社・海外拠点の監査部署との協働等を通じて、監査人として銀行業・国内に留まらない経験・知見を得ることが可能
・他領域の監査実施グループを始めとする部門内異動も希望に応じ柔軟に対応(海外勤務・トレーニーの機会あり)
法務系総合職/大手海運会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
861万円〜1,300万円
ポジション
担当者〜
仕事内容
ご入社後は、経営法務・海事法務・海上保険・コンプライアンスの各領域において、グローバルな事業を支える中核メンバーとしてご活躍いただきます。
単なるリーガルチェックにとどまらず、事業部門と一体となり意思決定に関与する“ビジネスパートナー型法務として、ダイナミックな案件に携わることができます。
<具体的な業務内容>
・当社が事業展開する各国でのビジネス・プロジェクトに関する法的分析・検討(新規事業、投資案件、JV、長期契約等を含む)
・各種契約書の作成・レビュー・契約交渉(英語案件多数)
・国内外における訴訟・仲裁・紛争対応(海外法律事務所との協働)
・海上輸送サービスに関連する法的問題・事故対応および海上保険の手配・活用
・経済制裁・競争法・贈収賄規制等を含むグローバルコンプライアンス体制の構築・運用
・知的財産権関連業務
●配属部署
専門性とご希望を加味し、事業計画と照らし合わせて配属は決定されます。
ただし、専門分野をお持ちの方でも、将来その分野で活躍して頂くために、専門外の部署に配属されることもあります。
※配属先の一例
・管理部門(法務、経営企画、システム、環境推進、財務、経理、総務、人事など)
・営業部門(顧客対応/運航管理/船舶調達など)
・技術部門(造船計画、新技術開発)
※海運プロフェッショナル経営人材に向け、ジョブローテーションも経験します。
●ジョブローテーションの例(新卒の場合)
1〜6年目:法務グループ
7年目〜:営業(自動車船)
9年目〜:運航企画(自動車船)
11年目〜:法務グループ
●本ポジションの魅力
・幅広い職種が経験でき、ゼネラリストとして成長できます
運航管理や営業、ターミナル関連業務といった海運実務、及びIT経理、法務、財務、人事といった仕事を幅広くご経験頂きます。
ジョブローテーションは1部署3~5年です。配属に関しては人事考課と、希望が加味されます。
・英語スキルを活かし、海外勤務にもチャレンジ可能な環境です
年齢制限無く、海外勤務が可能です。
また、陸上従業員総合職の25%が海外勤務中であり、海外駐在経験が複数かつ通算10年を越える人もいます。
また、社内業務でも日常的に外国とのやり取りがあります。
単なるリーガルチェックにとどまらず、事業部門と一体となり意思決定に関与する“ビジネスパートナー型法務として、ダイナミックな案件に携わることができます。
<具体的な業務内容>
・当社が事業展開する各国でのビジネス・プロジェクトに関する法的分析・検討(新規事業、投資案件、JV、長期契約等を含む)
・各種契約書の作成・レビュー・契約交渉(英語案件多数)
・国内外における訴訟・仲裁・紛争対応(海外法律事務所との協働)
・海上輸送サービスに関連する法的問題・事故対応および海上保険の手配・活用
・経済制裁・競争法・贈収賄規制等を含むグローバルコンプライアンス体制の構築・運用
・知的財産権関連業務
●配属部署
専門性とご希望を加味し、事業計画と照らし合わせて配属は決定されます。
ただし、専門分野をお持ちの方でも、将来その分野で活躍して頂くために、専門外の部署に配属されることもあります。
※配属先の一例
・管理部門(法務、経営企画、システム、環境推進、財務、経理、総務、人事など)
・営業部門(顧客対応/運航管理/船舶調達など)
・技術部門(造船計画、新技術開発)
※海運プロフェッショナル経営人材に向け、ジョブローテーションも経験します。
●ジョブローテーションの例(新卒の場合)
1〜6年目:法務グループ
7年目〜:営業(自動車船)
9年目〜:運航企画(自動車船)
11年目〜:法務グループ
●本ポジションの魅力
・幅広い職種が経験でき、ゼネラリストとして成長できます
運航管理や営業、ターミナル関連業務といった海運実務、及びIT経理、法務、財務、人事といった仕事を幅広くご経験頂きます。
ジョブローテーションは1部署3~5年です。配属に関しては人事考課と、希望が加味されます。
・英語スキルを活かし、海外勤務にもチャレンジ可能な環境です
年齢制限無く、海外勤務が可能です。
また、陸上従業員総合職の25%が海外勤務中であり、海外駐在経験が複数かつ通算10年を越える人もいます。
また、社内業務でも日常的に外国とのやり取りがあります。
双日株式会社/総合商社 法務ポジション
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談
仕事内容
法律相談、プロジェクトスキーム検討、契約書作成・検討、稟議対応等の法務業務全般
組織紹介
・双日グループにおけるコンプライアンス管理機能の提供。
・各国腐敗行為防止法への対応等を含む国内・海外におけるコンプライアンス向上施策の企画立案及びコンプライアンス疑義行為・違反行為等への対応
関連記事
・Legal500「記事」
https://www.legal500.com/gc-magazine/gc-on-tour/a-gcs-guide-to-leadership-toshimi-itakura-of-sojitz/
・Legal500「インタビュー」
https://www.legal500.com/gc-powerlist/japan-2024/toshimi-itakura/
●インタビュー記事 法務部
https://www.sojitz.com/jp/recruit/career/interview/article/interview_career5.html
組織紹介
・双日グループにおけるコンプライアンス管理機能の提供。
・各国腐敗行為防止法への対応等を含む国内・海外におけるコンプライアンス向上施策の企画立案及びコンプライアンス疑義行為・違反行為等への対応
関連記事
・Legal500「記事」
https://www.legal500.com/gc-magazine/gc-on-tour/a-gcs-guide-to-leadership-toshimi-itakura-of-sojitz/
・Legal500「インタビュー」
https://www.legal500.com/gc-powerlist/japan-2024/toshimi-itakura/
●インタビュー記事 法務部
https://www.sojitz.com/jp/recruit/career/interview/article/interview_career5.html
グローバルバンクでのAIガバナンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※前年収・経験・能力を考慮の上、当社規定により応相談。
ポジション
相談
仕事内容
1.AIガバナンス
当社グループ・グローバルのAI関連ポリシーの制定、リスクベースの管理枠組整備、
統制デザイン(プロセス・システム・組織)、第3者検証等。
当社グループが加入するAIガバナンス協会で産業界の取組発展への貢献も展望。
2.リスク領域へのテクノロジー活用(AI)
社内外事案収集分析、当局規制動向分析、ソーシャルリスニング等のリスク管理活動をAIにより高度化・省力化、予兆捕捉に取り組む。出資先先進企業と協業等もあり。
当社グループ・グローバルのAI関連ポリシーの制定、リスクベースの管理枠組整備、
統制デザイン(プロセス・システム・組織)、第3者検証等。
当社グループが加入するAIガバナンス協会で産業界の取組発展への貢献も展望。
2.リスク領域へのテクノロジー活用(AI)
社内外事案収集分析、当局規制動向分析、ソーシャルリスニング等のリスク管理活動をAIにより高度化・省力化、予兆捕捉に取り組む。出資先先進企業と協業等もあり。
グローバルバンクでのサイバーセキュリティ&サードパーティ管理
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※前年収・経験・能力を考慮の上、当社規定により応相談。
ポジション
相談
仕事内容
1.サイバーセキュリティ
・当社グループ・グローバルのサイバーセキュリティの統制状況評価と分析。
・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。
・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。
・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告
2.サイバーセキュリティ+サードパーティ
・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。
・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等)
3.デジタル詐欺
・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。
・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。
・当社グループ・グローバルのサイバーセキュリティの統制状況評価と分析。
・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。
・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。
・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告
2.サイバーセキュリティ+サードパーティ
・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。
・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等)
3.デジタル詐欺
・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。
・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。
大手銀行での金融機関業務に関する監査企画業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
●当局対応、経営会議・監査委員会対応
●国際企画業務を含む監査企画全般
●国際企画業務を含む監査企画全般
大手銀行での資産監査業務(国内)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
●国内を対象とする銀行業務に関する与信監査業務(※)。
●信用リスク管理関連の監査への参加
(※)債務者区分・格付の妥当性や与信採上げ・期中管理にかかる分析の深度等を検証、問題を発見した場合は改善を提言する。
●信用リスク管理関連の監査への参加
(※)債務者区分・格付の妥当性や与信採上げ・期中管理にかかる分析の深度等を検証、問題を発見した場合は改善を提言する。
大手銀行での資産監査業務(海外)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
●主として東アジア地域拠点を対象とする銀行業務に関する与信監査業務※。
●海外資産監査担当部署の業務リエゾン、グローバルな資産監査関連企画の立案推進。
●信用リスク管理関連の監査への参加
※債務者区分・格付の妥当性や与信取上・期中管理にかかる分析の深度等を検証、問題を発見した場合は改善を提言する。
●想定されるキャリアパス
・幅広い業界やプロダクト与信に関する知見を得ることができます。
・取得した知見をもとに将来のフロント・審査キャリアへの変更も展望可能です。
・信用リスク関連の監査チームとの協働を通じて、監査のキャリアの幅を広げることができます。
・適性が認められる場合、海外監査室のマネジメントとしての赴任も展望可能
●海外資産監査担当部署の業務リエゾン、グローバルな資産監査関連企画の立案推進。
●信用リスク管理関連の監査への参加
※債務者区分・格付の妥当性や与信取上・期中管理にかかる分析の深度等を検証、問題を発見した場合は改善を提言する。
●想定されるキャリアパス
・幅広い業界やプロダクト与信に関する知見を得ることができます。
・取得した知見をもとに将来のフロント・審査キャリアへの変更も展望可能です。
・信用リスク関連の監査チームとの協働を通じて、監査のキャリアの幅を広げることができます。
・適性が認められる場合、海外監査室のマネジメントとしての赴任も展望可能
EY新日本有限責任監査法人/【東京/大阪/福岡】大手監査法人でのIT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー/マネージャー
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム
監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリュー
ションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム
監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリュー
ションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
EY新日本有限責任監査法人/大手監査法人でのIT監査・ITリスクコンサルタント(グローバル対応)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
- SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
- ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
- 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
- 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
- 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
- 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
- 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
三菱UFJ信託銀行株式会社/大手日系信託銀行での業務監査<海外>
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
上級調査役〜調査役
仕事内容
●当社海外拠点等(支店・子会社、関係部室店等)に対する業務監査の統括、指導・支援・報告等の監査関連業務
・当社の海外支店や海外子会社等における現地監査業務を統括や監査関連業務を行います。各拠点別における現地監査人とのコミュニケーション等を通じ、適切な監査実施支援・指導、レポーティング等の監査対応等を実施して頂きます。
・海外拠点への出張・往査(監査)もあり
・当社の海外支店や海外子会社等における現地監査業務を統括や監査関連業務を行います。各拠点別における現地監査人とのコミュニケーション等を通じ、適切な監査実施支援・指導、レポーティング等の監査対応等を実施して頂きます。
・海外拠点への出張・往査(監査)もあり
株式会社みずほフィナンシャルグループ/大手金融ホールディングカンパニーでの法務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
<国内/国際法務全般>
●社内各部署からの法律相談・経営判断事項への対応
(コーポレート、トランザクション、レギュレーション・新規ビジネス取組支援等)
●各種契約書レビュー
●訴訟対応
●法務リスク統制にかかる態勢整備
(社内向け教育・Q&A等の整備、法改正情報等の提供、業務効率化推進等)
●グループベースでのリーガルリスクの把握・管理
など
【部署の特徴】
職員は原則としてグループの3社を兼務しますので、金融分野における幅広い領域の業務を取り扱うことが可能です。
●社内各部署からの法律相談・経営判断事項への対応
(コーポレート、トランザクション、レギュレーション・新規ビジネス取組支援等)
●各種契約書レビュー
●訴訟対応
●法務リスク統制にかかる態勢整備
(社内向け教育・Q&A等の整備、法改正情報等の提供、業務効率化推進等)
●グループベースでのリーガルリスクの把握・管理
など
【部署の特徴】
職員は原則としてグループの3社を兼務しますので、金融分野における幅広い領域の業務を取り扱うことが可能です。
法務 インハウスローヤー/東証プライム上場不動産会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1400万円
ポジション
担当者
仕事内容
「弁護士」という肩書きに捉われず、経営陣や各事業部と対等に議論し、現場に即したリーガルソリューションを提案・実行いただきます。
1.紛争・リスクマネジメント
訴訟・行政対応のみならず、現場のトラブルに対し、事業を止めずにリスクを最小化するスキームを提案。
2.コンプライアンス・仕組み創り
法改正への迅速な対応、全社的なコンプライアンス意識を高める研修の企画・運営。
3.コーポレートガバナンス
1.3兆円企業の機関運営(取締役会・株主総会)を通じた、透明性の高い組織構築。
4.戦略法務・M&A
新規事業の立ち上げや、不定期に発生する**M&A後のPMI(組織統合・ガバナンス構築)など。
定型業務に留まらず、グループの成長フェーズに合わせて発生する高難度なプロジェクトへリーガルの観点から参画いただきます。
1.紛争・リスクマネジメント
訴訟・行政対応のみならず、現場のトラブルに対し、事業を止めずにリスクを最小化するスキームを提案。
2.コンプライアンス・仕組み創り
法改正への迅速な対応、全社的なコンプライアンス意識を高める研修の企画・運営。
3.コーポレートガバナンス
1.3兆円企業の機関運営(取締役会・株主総会)を通じた、透明性の高い組織構築。
4.戦略法務・M&A
新規事業の立ち上げや、不定期に発生する**M&A後のPMI(組織統合・ガバナンス構築)など。
定型業務に留まらず、グループの成長フェーズに合わせて発生する高難度なプロジェクトへリーガルの観点から参画いただきます。
大手日系信託銀行でのサイバーセキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,400万円
ポジション
〜調査役
仕事内容
【本ポジションの業務内容】
当行、およびグループにおけるサイバーセキュリティに関する企画・運用業務に広く携わって頂きます。
金融機関の中でも国内有数の規模とサイバーセキュリティ態勢を有するグループの一員として、日々増加・高度化しているサイバー攻撃の脅威への対応や、デジタルトランスフォーメーション(DX)のセキュリティ対策を支える、ITセキュリティに関する要員を募集致します。
【主な業務内容】
当社のサイバーセキュリティグループは3つのチーム体制となっております。
1.ストラテジー・リスク評価チーム
・サイバーセキュリティにおける戦略策定、経営層報告
・国内・海外の拠点、グループ会社に対するガバナンス
・ITセキュリティ関連のポリシー・スタンダードの策定
・システム設計・運用に関するセキュリティレビュー(新技術や新サービスに関する各種セキュリティ・コンサルテーション含む)
2.レッドチーム(攻撃側視点でセキュリティ対策を実施)
・TLPT(脅威ベースのペネトレーションテスト)、ペネトレーションテスト
・各種システムに対する脆弱性管理・診断の企画・運用
・インシデント対応(CSIRT(Computer Security Incident Response Team)として対応)
3.ブルーチーム(防衛側視点でセキュリティ対策を実施)
・セキュリティアーキテクチャー検討
・サイバーセキュリティ装備/システム導入、運用
・インシデント対応(CSIRTとして対応)
【キャリアパスイメージ】
ご経験やスキル、ご希望に応じて上記いづれかのチームからスタート頂きます。1つのチームでキャリアを深堀りしていく事も可能ですが、各業務は密接に関連しているため、複数チームを経験しながら専門性を高めていく事を推奨しています。また、希望に応じて複数チームの案件を担当する事もグループ内裁量で可能です。
キャリアパスや希望業務については月次の1on1ミーティングで上司と定期的にすり合わせ、キャリア構築を図ります。
当行、およびグループにおけるサイバーセキュリティに関する企画・運用業務に広く携わって頂きます。
金融機関の中でも国内有数の規模とサイバーセキュリティ態勢を有するグループの一員として、日々増加・高度化しているサイバー攻撃の脅威への対応や、デジタルトランスフォーメーション(DX)のセキュリティ対策を支える、ITセキュリティに関する要員を募集致します。
【主な業務内容】
当社のサイバーセキュリティグループは3つのチーム体制となっております。
1.ストラテジー・リスク評価チーム
・サイバーセキュリティにおける戦略策定、経営層報告
・国内・海外の拠点、グループ会社に対するガバナンス
・ITセキュリティ関連のポリシー・スタンダードの策定
・システム設計・運用に関するセキュリティレビュー(新技術や新サービスに関する各種セキュリティ・コンサルテーション含む)
2.レッドチーム(攻撃側視点でセキュリティ対策を実施)
・TLPT(脅威ベースのペネトレーションテスト)、ペネトレーションテスト
・各種システムに対する脆弱性管理・診断の企画・運用
・インシデント対応(CSIRT(Computer Security Incident Response Team)として対応)
3.ブルーチーム(防衛側視点でセキュリティ対策を実施)
・セキュリティアーキテクチャー検討
・サイバーセキュリティ装備/システム導入、運用
・インシデント対応(CSIRTとして対応)
【キャリアパスイメージ】
ご経験やスキル、ご希望に応じて上記いづれかのチームからスタート頂きます。1つのチームでキャリアを深堀りしていく事も可能ですが、各業務は密接に関連しているため、複数チームを経験しながら専門性を高めていく事を推奨しています。また、希望に応じて複数チームの案件を担当する事もグループ内裁量で可能です。
キャリアパスや希望業務については月次の1on1ミーティングで上司と定期的にすり合わせ、キャリア構築を図ります。
急成長中の東証プライム上場M&A仲介会社の法務担当(弁護士資格保有者限定)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,500万円
ポジション
法務担当者(弁護士資格保有者)
仕事内容
【業務内容】
以下の業務に従事していただきます。
法務部長(35歳、弁護士)と弁護士(33歳)の指導の下、以下の業務に従事していただきます。
※弁護士としての経験がそこまで豊富でない方でも構いません。
・契約書の審査、作成(和文)
・各種法律相談対応
・商業登記、登録事務
・社内教育
・社内法務インフラの整備
・株主総会対応
※契約書の審査マニュアルがあり、周りのメンバーがサポートいたしますので、契約書のチェックが初めての方や、慣れていない方でも安心してお仕事に携わることができます。
【組織体制】
現在の法務体制は、弁護士2名(男性2名)、司法書士1名(女性)、行政書士1名(女性)となります。
【募集背景】
法務体制強化のため
以下の業務に従事していただきます。
法務部長(35歳、弁護士)と弁護士(33歳)の指導の下、以下の業務に従事していただきます。
※弁護士としての経験がそこまで豊富でない方でも構いません。
・契約書の審査、作成(和文)
・各種法律相談対応
・商業登記、登録事務
・社内教育
・社内法務インフラの整備
・株主総会対応
※契約書の審査マニュアルがあり、周りのメンバーがサポートいたしますので、契約書のチェックが初めての方や、慣れていない方でも安心してお仕事に携わることができます。
【組織体制】
現在の法務体制は、弁護士2名(男性2名)、司法書士1名(女性)、行政書士1名(女性)となります。
【募集背景】
法務体制強化のため
法務課長/東証プライム上場不動産会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,200万円〜1,400万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
課長
仕事内容
不動産業界日本一を目指す当社グループの法務部にて、プレイヤーとして最前線の高度な案件に携わりつつ、メンバーの育成や、法務組織・仕組みの抜本的な強化(ゼロベースからの構築)をお任せします 。 圧倒的なスピードで事業が拡大しているため、次々に新しい法律相談やトラブル対応、時にはM&A・新規事業関連の案件が舞い込みます 。現場から非常に強く頼られるポジションであり、法務の立場から「会社の事業を自分たちで創っていく」ダイナミズムを実感いただけます。
【具体的な業務】
1. リスクマネジメント・事業部対応
現場社員から寄せられる法律相談の対応、トラブル・訴訟・行政対応のディレクション
2. 契約・文書作成およびチェック
事業スピードを加速させるための最適な契約スキームの構築、チェック
3. コンプライアンス・組織強化(仕組みづくり)
現場指導(コンプライアンス研修の企画・実施など)、法改正に合わせた全社的な仕組みやガバナンスのアップデート
4. 会社法対応・新規事業関連
取締役会・株主総会の運営等、M&Aや多角化経営に伴う法務案件への対応
【具体的な業務】
1. リスクマネジメント・事業部対応
現場社員から寄せられる法律相談の対応、トラブル・訴訟・行政対応のディレクション
2. 契約・文書作成およびチェック
事業スピードを加速させるための最適な契約スキームの構築、チェック
3. コンプライアンス・組織強化(仕組みづくり)
現場指導(コンプライアンス研修の企画・実施など)、法改正に合わせた全社的な仕組みやガバナンスのアップデート
4. 会社法対応・新規事業関連
取締役会・株主総会の運営等、M&Aや多角化経営に伴う法務案件への対応
大手証券会社での取引法務担当(金融商品組成案件等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
当グループでは多様な金融商品の組成、販売を行っており、顧客それぞれの投資ニーズに合わせてデリバティブ等を組み込んで組成される債券やローンといったクレジット系投資商品も長年数多く組成、販売されております。
取引法務部では、そのような商品に関し、ビジネス部門を含む社内各部署、海外拠点の関係者や外部法律事務所等と連携して、商品組成にかかる契約書作成や、新規商品スキームに関する法的問題点・解決策の検討を行っています。
取引法務部において業務を行う中で、クレジット系投資商品への理解を深め、また、デリバティブ取引の英文契約実務経験、商品組成に関わる法的論点の検討の経験を積んでいただくことで、高度な専門性を獲得することも可能です。
レポート先は配属課の課長となります。
●Responsibilities
取引法務部が扱う様々な金融商品のうち、クレジット系投資商品組成(主に債券)にかかる関連契約書類の作成及び確認、新規商品スキームに関する法的問題点等の検討、商品に関連する各種規制対応等を他のメンバーと協働しながら行っていただきます。
その際、ビジネス部門を含む社内各部署、海外拠点の関係者や外部法律事務所等とのコミュニケーションも必要に応じて行っていただきます。
取引法務部では、そのような商品に関し、ビジネス部門を含む社内各部署、海外拠点の関係者や外部法律事務所等と連携して、商品組成にかかる契約書作成や、新規商品スキームに関する法的問題点・解決策の検討を行っています。
取引法務部において業務を行う中で、クレジット系投資商品への理解を深め、また、デリバティブ取引の英文契約実務経験、商品組成に関わる法的論点の検討の経験を積んでいただくことで、高度な専門性を獲得することも可能です。
レポート先は配属課の課長となります。
●Responsibilities
取引法務部が扱う様々な金融商品のうち、クレジット系投資商品組成(主に債券)にかかる関連契約書類の作成及び確認、新規商品スキームに関する法的問題点等の検討、商品に関連する各種規制対応等を他のメンバーと協働しながら行っていただきます。
その際、ビジネス部門を含む社内各部署、海外拠点の関係者や外部法律事務所等とのコミュニケーションも必要に応じて行っていただきます。
大手銀行での市場取引関連コンプライアンス業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
以下のいずれかの業務に従事(希望・経験・保有スキルに沿う形で調整可)。
●市場営業部門のコンプライアンス・内部管理態勢の管理業務全般
●市場営業部門における市場コンダクトリスク管理業務(モニタリング)及びその推進施策の企画・実施
●市場営業部門各部が取引を行う相手方(国内外金融機関中心)に対するKYC業務(新規取引開始時の取引時確認記録の作成・整備や継続的顧客管理の実施等)及びAML/CFT管理態勢強化に資する施策の企画・推進
●市場営業部門のコンプライアンス・内部管理態勢の管理業務全般
●市場営業部門における市場コンダクトリスク管理業務(モニタリング)及びその推進施策の企画・実施
●市場営業部門各部が取引を行う相手方(国内外金融機関中心)に対するKYC業務(新規取引開始時の取引時確認記録の作成・整備や継続的顧客管理の実施等)及びAML/CFT管理態勢強化に資する施策の企画・推進
大手証券会社でのサイバーセキュリティ担当(Associate〜Vice President)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
社内のサイバーセキュリティに関して、以下業務をお任せします。
・ITセキュリティ製品の選定、設計、運用(製品例:メールセキュリティ、EDR、ウイルス対策、振る舞い検知、URLフィルタ、 DNS対策、SIEMなど)
・ITセキュリティ製品の導入に関する企画立案
・セキュリティ・インシデント発生時の対応(簡易なログ分析、封じ込め、ユーザヒアリング、SOC連携、復旧計画など)
・ITベンダーやSOCの管理
●担当頂く案件例
・セキュリティ関連の新企画をベンダーと一緒に設計レビューからリリース前の確認まで実行します
・セキュリティ・インシデント発生時に、SOCと連携し、インシデント対応を実行します
●このポジションの魅力
・最新のセキュリティ技術に触れ、大規模な金融機関システムのサイバーセキュリティに携わることができます
・インフラの仕事もあるので、セキュリティ経験が浅くても活躍の場が多数あります
・海外拠点のIT担当者との仕事もあり、英語力を活かせます
・自身の能力開発のため、業務時間内に毎月10時間以上の学習を推奨しています。Udemy、Pluralsight等の外部ベンダー研修や英会話などの研修を受講できます
・当社のITセキュリティに対し、裁量を持った立場で活動することができます。セキュリティ製品の企画・設計、そして運用まで携わることができ、エンジニアとして成長ができます
・当部のメンバーは、全員が ITベンダー/メーカー出身のキャリア入社です。そのため入社後も馴染みやすいカルチャーをお約束します。また30歳以下の若手にはインストラクターがつきますので、安心して入社いただけます(キャリア・インストラクター制度)
●部の紹介・概要
当社の情報システム部門として、ITインフラストラクチャーに関する企画、導入、運用を行っています。
当リテール部門では以下のサービスを提供しています。
・デスクトップ、モバイル、Office製品、音声およびビデオコミュニケーションツールといったデジタル・ワークスペースをユーザへ提供
・データセンタ、営業店/本社におけるネットワーク基盤の提供
・業務アプリケーション開発部門へのサーバ基盤/クラウド環境等提供
・データセンタの運営管理
・セキュリティ対策の企画立案、実行
・マーケットデータサービス(MDS)の提供 等
大きな組織を支える、数千万〜数十億という案件規模感のITインフラストラクチャーを担当頂きます。また主導的な立場で、中長期的なロードマップの策定やアーキテクチャの検討、導入〜運用まで一貫してみることができます。
・ITセキュリティ製品の選定、設計、運用(製品例:メールセキュリティ、EDR、ウイルス対策、振る舞い検知、URLフィルタ、 DNS対策、SIEMなど)
・ITセキュリティ製品の導入に関する企画立案
・セキュリティ・インシデント発生時の対応(簡易なログ分析、封じ込め、ユーザヒアリング、SOC連携、復旧計画など)
・ITベンダーやSOCの管理
●担当頂く案件例
・セキュリティ関連の新企画をベンダーと一緒に設計レビューからリリース前の確認まで実行します
・セキュリティ・インシデント発生時に、SOCと連携し、インシデント対応を実行します
●このポジションの魅力
・最新のセキュリティ技術に触れ、大規模な金融機関システムのサイバーセキュリティに携わることができます
・インフラの仕事もあるので、セキュリティ経験が浅くても活躍の場が多数あります
・海外拠点のIT担当者との仕事もあり、英語力を活かせます
・自身の能力開発のため、業務時間内に毎月10時間以上の学習を推奨しています。Udemy、Pluralsight等の外部ベンダー研修や英会話などの研修を受講できます
・当社のITセキュリティに対し、裁量を持った立場で活動することができます。セキュリティ製品の企画・設計、そして運用まで携わることができ、エンジニアとして成長ができます
・当部のメンバーは、全員が ITベンダー/メーカー出身のキャリア入社です。そのため入社後も馴染みやすいカルチャーをお約束します。また30歳以下の若手にはインストラクターがつきますので、安心して入社いただけます(キャリア・インストラクター制度)
●部の紹介・概要
当社の情報システム部門として、ITインフラストラクチャーに関する企画、導入、運用を行っています。
当リテール部門では以下のサービスを提供しています。
・デスクトップ、モバイル、Office製品、音声およびビデオコミュニケーションツールといったデジタル・ワークスペースをユーザへ提供
・データセンタ、営業店/本社におけるネットワーク基盤の提供
・業務アプリケーション開発部門へのサーバ基盤/クラウド環境等提供
・データセンタの運営管理
・セキュリティ対策の企画立案、実行
・マーケットデータサービス(MDS)の提供 等
大きな組織を支える、数千万〜数十億という案件規模感のITインフラストラクチャーを担当頂きます。また主導的な立場で、中長期的なロードマップの策定やアーキテクチャの検討、導入〜運用まで一貫してみることができます。
大手日系信託銀行での法務(弁護士人材)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,400万円
ポジション
〜上級調査役(経験等に応じて検討)
仕事内容
・社内における買収案件を含む新商品・新規業務取組時の法務上の論点の洗い出し問題、紛争事案等の法務上の問題にかかる現業部からの相談対応、社外弁護士の活用を含む課題解決に向けた社内調整
⇒現業部との兼務体制により、案件の初期段階から現場との密なコミュニケーションを通じて問題解決に貢献します。
・法務部内での企画業務
(知的財産(商標・特許)管理、グローバル法務管理等)
・信託法学会等を通じた調査研究
⇒現業部との兼務体制により、案件の初期段階から現場との密なコミュニケーションを通じて問題解決に貢献します。
・法務部内での企画業務
(知的財産(商標・特許)管理、グローバル法務管理等)
・信託法学会等を通じた調査研究
大手金融機関でのシステム企画・運営業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,100万円 ※残業を除く
ポジション
担当者
仕事内容
当行の全国システムにおいて、以下1.〜4.の業務を中心として、本人の希望・キャリアパス・保有スキルに応じて配属先やポジションを決定します。
1.新たなシステム導入や既往システムの更改・刷新にかかるプロジェクト企画・管理・開発・導入の支援
2.全体最適なインフラ提供やデータ利活用を実現するエンタープライズアキテクチャーやデータ構造にかかる戦略の企画・推進
3.サイバーセキュリティ対策にかかる戦略の企画および導入・運用
4.新たなシステム導入時等におけるシステムリスク評価の実施
なお、入庫後は、既往プロジェクトのメンバーとして参加し、ステークホルダー(IT部門・ユーザー部門・外部システムベンダー)との関係を構築しながら、農林中央金庫のシステム開発等を理解いただき、何れはプロジェクトリーダーとしてプロジェクト等を推進いただきます。
1.新たなシステム導入や既往システムの更改・刷新にかかるプロジェクト企画・管理・開発・導入の支援
2.全体最適なインフラ提供やデータ利活用を実現するエンタープライズアキテクチャーやデータ構造にかかる戦略の企画・推進
3.サイバーセキュリティ対策にかかる戦略の企画および導入・運用
4.新たなシステム導入時等におけるシステムリスク評価の実施
なお、入庫後は、既往プロジェクトのメンバーとして参加し、ステークホルダー(IT部門・ユーザー部門・外部システムベンダー)との関係を構築しながら、農林中央金庫のシステム開発等を理解いただき、何れはプロジェクトリーダーとしてプロジェクト等を推進いただきます。
大手金融機関でのリーガル業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
920万円〜1,100万円 ※残業を除く ※弁護士資格保有者の弁護士会費、会館建設協力金、公益活動負担金は会社全額負担
ポジション
社内弁護士
仕事内容
当金庫は金融機関として国内トップクラスの資産規模(約100兆円)を有し、3つのビジネスライン(1.食農ファイナンス、2.全国機関、3.グローバル投資)を構成しています。これらビジネスをリーガル面から伸張していく人材を募集しています。
●詳細
国内の法務相談対応、国内外の投融資・資金調達・業務提携等に関連する契約レビュー・交渉、国内外の法規制調査、国内外の訴訟、国内の金融商品の組成やストラクチャリング、国内外の法令遵守態勢のマネジメント、ビジネスと人権の企画・実践、社内研修等
●魅力・やりがい
・日本の農林水産業の発展に寄与できます。
・3つのビジネスラインを有するため、扱う法令や規制の幅が広く、実務を通した経験値の獲得機会が多くあります。また、自らの知見を直接ビジネスに反映することができます。
・海外ロースクール派遣制度あり(社内公募制)。希望者には短期の農業経験の機会も提供できます。
●詳細
国内の法務相談対応、国内外の投融資・資金調達・業務提携等に関連する契約レビュー・交渉、国内外の法規制調査、国内外の訴訟、国内の金融商品の組成やストラクチャリング、国内外の法令遵守態勢のマネジメント、ビジネスと人権の企画・実践、社内研修等
●魅力・やりがい
・日本の農林水産業の発展に寄与できます。
・3つのビジネスラインを有するため、扱う法令や規制の幅が広く、実務を通した経験値の獲得機会が多くあります。また、自らの知見を直接ビジネスに反映することができます。
・海外ロースクール派遣制度あり(社内公募制)。希望者には短期の農業経験の機会も提供できます。
大手銀行でのグローバルIT・サイバーリスク担当(国際部門)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
国際部門ITリスク担当として、下記をご担当いただきます。
●各国当局要請に対する本部システム対応の対応方針策定
●各地域のITリスク担当と連携し、当局対応案件の推進をサポート
●本部システムの行内ポリシーとのGap remediationをシステム横断的に管理・推進
【具体的なプロジェクト】
各国規制要件の充足にむけた案件新たなガイドラインを踏まえたテクノロジーリスク、サイバーリスク対応の高度化案件
【想定されるキャリアパス】
当部でのキャリアに加えて、各業務部門や海外拠点への異動など。
●各国当局要請に対する本部システム対応の対応方針策定
●各地域のITリスク担当と連携し、当局対応案件の推進をサポート
●本部システムの行内ポリシーとのGap remediationをシステム横断的に管理・推進
【具体的なプロジェクト】
各国規制要件の充足にむけた案件新たなガイドラインを踏まえたテクノロジーリスク、サイバーリスク対応の高度化案件
【想定されるキャリアパス】
当部でのキャリアに加えて、各業務部門や海外拠点への異動など。
SOMPOホールディングス株式会社/大手損害保険会社でのサイバーセキュリティエバンジェリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円 ※経験・能力を考慮の上、当社規定により決定
ポジション
〜課長代理(相当)
仕事内容
サイバーセキュリティ教育・啓蒙等を通じて、グループのサイバーセキュリティカルチャーの育成と全従業員およびサプライチェーンのセキュリティリテラシの向上と維持を図る。
○カルチャー醸成にかかるプログラムの企画・推進
○サイバーセキュリティ教育コンテンツの企画・作成
○各種セキュリティ情報のリサーチおよび分析
○定期的な教育啓蒙に関するニュースレターの企画および配信
○セキュリティ人材育成プログラムの企画・推進
○カルチャー醸成にかかるプログラムの企画・推進
○サイバーセキュリティ教育コンテンツの企画・作成
○各種セキュリティ情報のリサーチおよび分析
○定期的な教育啓蒙に関するニュースレターの企画および配信
○セキュリティ人材育成プログラムの企画・推進
日系大手証券会社でのシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年齢・経験に応じ、社内規定により決定(〜1500万円程度を想定)
ポジション
担当者〜VPクラス
仕事内容
●内部監査部にて、特にIT・システム領域を担当するチームにてシステム監査業務に従事していただきます。
●準拠性の検証者/問題発見者/アシュアランス提供者/問題解決者/洞察提供者/信頼されるビジネスアドバイザーと6段階に分かれる内部監査の成熟度のうち、現在当社はアシュアランス提供者のレベルにとどまっています。中長期的には信頼されるビジネスアドバイザーとして、1線に利益をもたらす組織になっていきたいと考えています。
●システム監査チームは、内部監査部の中でも特に中途採用者が多いチームです。
●当社が今後より高いレベルの監査を提供していくにあたり、一緒に手を動かしてくれるメンバーを募集いたします。
●準拠性の検証者/問題発見者/アシュアランス提供者/問題解決者/洞察提供者/信頼されるビジネスアドバイザーと6段階に分かれる内部監査の成熟度のうち、現在当社はアシュアランス提供者のレベルにとどまっています。中長期的には信頼されるビジネスアドバイザーとして、1線に利益をもたらす組織になっていきたいと考えています。
●システム監査チームは、内部監査部の中でも特に中途採用者が多いチームです。
●当社が今後より高いレベルの監査を提供していくにあたり、一緒に手を動かしてくれるメンバーを募集いたします。
みずほ証券株式会社/大手証券会社の内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
VP〜ディレクター
仕事内容
当社業務に係る内部監査業務を担当
●業務監査・・・・・当社業務(ホールセール、リテール、コーポレート)に係る統制の有効性検証
●業務監査・・・・・当社業務(ホールセール、リテール、コーポレート)に係る統制の有効性検証
みずほ証券株式会社/大手証券会社のシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
VP、ディレクター
仕事内容
当社業務に係る内部監査業務を担当
・システム監査・・・当社システムに係る統制の有効性検証
・システム監査・・・当社システムに係る統制の有効性検証
みずほ証券株式会社/大手証券会社の内部監査企画
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
内部監査業務の推進に係る企画・立案を担当いただきます。
【具体的な職務内容】
・監査計画・手続・規定等の策定・運営、内部監査業務の高度化に向けた施策立案・推進、監査人の専門性向上に向けた育成・研修の企画・推進 等
【具体的な職務内容】
・監査計画・手続・規定等の策定・運営、内部監査業務の高度化に向けた施策立案・推進、監査人の専門性向上に向けた育成・研修の企画・推進 等