リスク・コンプラ・監査、1400〜1600万の転職求人
210 件
検索条件を再設定
リスク・コンプラ・監査、1400〜1600万の転職求人一覧
【京都府】技術経営を牽引するエンジニア・知財・戦略人財/大手グローバル企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1600万円
ポジション
担当者
仕事内容
業務概要:
これまでのご経験、キャリア志向に応じて、下記のいずれかの業務・役割を担います。
具体的な業務:
1. 技術経営の進化と浸透に関する業務
2. 知的財産の資産化と活用に関する業務
3. 最注力事業における6つのコア技術(エッジセンシング、エッジコントロール、電力変換・制御技術、Agentic AI、分散・クラウドコンピューティング、データマネジメント)に関わる技術研究開発・商品開発
役割:
・部長、課長などの管理職
・専門性を活かすスペシャリスト
・チームリーダー
・リーダーのもとで活躍する担当者
ポジション・部門の魅力:
・工場の自動化、エネルギーマネジメント、ヘルスケアなど、社会課題の解決に直結し、今後も高い成長が見込まれる事業領域に関わることができます。
・2030年に向けた戦略検討を通じて事業部との連携が強化されており、技術・知財の観点から事業に深く入り込み、社会的価値の創出に直接貢献できます。
・同社の技術経営を刷新・進化させるミッションを担う組織であり、経営や事業に対する影響力の大きさを実感できる環境です。
・組織拡大フェーズ(現在約300名、FY26に約50名採用予定)にあり、新たな役割やポジションが生まれやすく、キャリアの幅を広げる機会が豊富です。
これまでのご経験、キャリア志向に応じて、下記のいずれかの業務・役割を担います。
具体的な業務:
1. 技術経営の進化と浸透に関する業務
2. 知的財産の資産化と活用に関する業務
3. 最注力事業における6つのコア技術(エッジセンシング、エッジコントロール、電力変換・制御技術、Agentic AI、分散・クラウドコンピューティング、データマネジメント)に関わる技術研究開発・商品開発
役割:
・部長、課長などの管理職
・専門性を活かすスペシャリスト
・チームリーダー
・リーダーのもとで活躍する担当者
ポジション・部門の魅力:
・工場の自動化、エネルギーマネジメント、ヘルスケアなど、社会課題の解決に直結し、今後も高い成長が見込まれる事業領域に関わることができます。
・2030年に向けた戦略検討を通じて事業部との連携が強化されており、技術・知財の観点から事業に深く入り込み、社会的価値の創出に直接貢献できます。
・同社の技術経営を刷新・進化させるミッションを担う組織であり、経営や事業に対する影響力の大きさを実感できる環境です。
・組織拡大フェーズ(現在約300名、FY26に約50名採用予定)にあり、新たな役割やポジションが生まれやすく、キャリアの幅を広げる機会が豊富です。
セキュリティエンジニア(マネージャー候補)/メディカルプラットフォーム事業会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜1500万円
ポジション
マネージャー(候補)
仕事内容
業務概要:
全社的な組織再編・Tech組織改革に伴い、各開発部門が守るべきセキュリティ基準、開発プロセス、外部サービス利用ルール、脆弱性対応、クラウド利用方針などを横断的に整備する必要があります。現在、セキュリティ領域にはプレイヤーが1名在籍しており、本ポジションはその上に立つプレイングマネジャー候補として、セキュリティグループの実務と組織化をリードします。将来的には増員を前提に、正式な管理職としての役割拡大を想定しています。
ミッション:
サービス開発・運用に必要なセキュリティ基準を明確化し、各開発部門が現実的に実行できる形で定着させることをミッションに、単にルールを作るだけではなく、各部門の現状との差分を把握し、優先順位をつけ、内外のリソースを活用しながら改善計画を実行することが期待されます。
主な職務内容:
開発チームと密に連携し、プロダクトライフサイクル全体にわたるセキュリティ向上(SSDLC)を推進します。
1. SSDLC(セキュア開発ライフサイクル)の導入・推進: プロダクトの企画・設計段階から参画し、脅威モデリングやセキュリティ要件定義の実施。
2. DevSecOps基盤の構築: CI/CDパイプラインへの各種セキュリティテストツール(SAST/DAST/SCA等)の統合と、脆弱性検知の自動化。
3. 脆弱性管理と修正支援: 外部の脆弱性診断や社内ツールで検知された脆弱性のトリアージ、および開発チームへの修正提案・実装サポート。
4. プロダクトモダナイズにおけるセキュリティ監査: レガシーシステムからモダンアーキテクチャへの移行時における、セキュリティ設計のレビューおよび技術的ガイダンスの提供。
5. クラウドセキュリティ態勢管理(CSPM): パブリッククラウド環境におけるリソースの設定不備や権限の過剰付与の継続的な監視と是正。
6. 開発部門、情シス部門、管理部門、内部統制部門等との連携。
7. 将来的なセキュリティグループ拡大に向けた体制設計。
利用技術:
開発言語: Python, TypeScript
開発フレームワーク: React, Vue3, Node, PyTorch, CatBoost / LGBM
クラウド: AWS(CDK, Aurora Serverless, ECS, SageMaker等)、Google Cloud(Cloud Run, BigQuery, Vertex AI等)
開発ツール: GitHub Copilot, Devin, Docker Desktop, Gemini for Google Workspace, ChatGPT Plus
全社的な組織再編・Tech組織改革に伴い、各開発部門が守るべきセキュリティ基準、開発プロセス、外部サービス利用ルール、脆弱性対応、クラウド利用方針などを横断的に整備する必要があります。現在、セキュリティ領域にはプレイヤーが1名在籍しており、本ポジションはその上に立つプレイングマネジャー候補として、セキュリティグループの実務と組織化をリードします。将来的には増員を前提に、正式な管理職としての役割拡大を想定しています。
ミッション:
サービス開発・運用に必要なセキュリティ基準を明確化し、各開発部門が現実的に実行できる形で定着させることをミッションに、単にルールを作るだけではなく、各部門の現状との差分を把握し、優先順位をつけ、内外のリソースを活用しながら改善計画を実行することが期待されます。
主な職務内容:
開発チームと密に連携し、プロダクトライフサイクル全体にわたるセキュリティ向上(SSDLC)を推進します。
1. SSDLC(セキュア開発ライフサイクル)の導入・推進: プロダクトの企画・設計段階から参画し、脅威モデリングやセキュリティ要件定義の実施。
2. DevSecOps基盤の構築: CI/CDパイプラインへの各種セキュリティテストツール(SAST/DAST/SCA等)の統合と、脆弱性検知の自動化。
3. 脆弱性管理と修正支援: 外部の脆弱性診断や社内ツールで検知された脆弱性のトリアージ、および開発チームへの修正提案・実装サポート。
4. プロダクトモダナイズにおけるセキュリティ監査: レガシーシステムからモダンアーキテクチャへの移行時における、セキュリティ設計のレビューおよび技術的ガイダンスの提供。
5. クラウドセキュリティ態勢管理(CSPM): パブリッククラウド環境におけるリソースの設定不備や権限の過剰付与の継続的な監視と是正。
6. 開発部門、情シス部門、管理部門、内部統制部門等との連携。
7. 将来的なセキュリティグループ拡大に向けた体制設計。
利用技術:
開発言語: Python, TypeScript
開発フレームワーク: React, Vue3, Node, PyTorch, CatBoost / LGBM
クラウド: AWS(CDK, Aurora Serverless, ECS, SageMaker等)、Google Cloud(Cloud Run, BigQuery, Vertex AI等)
開発ツール: GitHub Copilot, Devin, Docker Desktop, Gemini for Google Workspace, ChatGPT Plus
サイバーセキュリティ企画推進(IT専門人材)/大手損害保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
サイバーセキュリティエキスパート
仕事内容
サイバーセキュリティのエキスパートとしてグループ会社に出向し、出向先におけるセキュリティ戦略の策定・実行をリードします。多様なステークホルダーと良好な関係を保ちながら、中期的な視点から「自立したセキュリティ運営ができる体制構築」を牽引し、グループ全体のサイバーセキュリティの品質改善と底上げに貢献することが大きな目標となります。
また、単なる実務支援にとどまらず、グループ本社と現場をつなぐ「橋渡し」として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進します。
(同一会社への出向期間は2年間を目安とします)
主な業務内容:
ご本人の経験や資質、および出向先グループ会社の状況に応じて、以下の業務を遂行します。
1. 出向先グループ会社における業務
・ セキュリティ戦略・企画の策定および推進
(例:クラウド移行やゼロトラスト推進に向けた計画化や施策具体化)
・ サイバーセキュリティ統括者や実務に係る責任者との密な連携・報告
(例:各社ごとのリスクや対応優先度を踏まえた進捗や結果への情報連携・理解促進)
・ セキュリティレベルの底上げ
(例:最新の脅威・脆弱性情報の連携。リスク対応策への助言・推進)
・ インシデント発生時における対応
(例:初動対応やトリアージの判断支援、外部専門機関との連携)
・ 人材育成とスキル移転
(例:プロパー社員への平時の教育・啓発活動)
2. グループ本社における役割
・ グループサイバーセキュリティ戦略への貢献(関連施策の企画・管理業務への参画)
・ 出向先で得た知見や課題のフィードバック(グループ戦略へのインプット)
このポジションで得られる経験:
本社での戦略立案といった業務に留まらず、サイバーセキュリティの「最前線」である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジションです。
また、単なる実務支援にとどまらず、グループ本社と現場をつなぐ「橋渡し」として、現場の知見や課題をグループ全体のサイバーセキュリティ戦略へフィードバックし、グループの全体最適化を推進します。
(同一会社への出向期間は2年間を目安とします)
主な業務内容:
ご本人の経験や資質、および出向先グループ会社の状況に応じて、以下の業務を遂行します。
1. 出向先グループ会社における業務
・ セキュリティ戦略・企画の策定および推進
(例:クラウド移行やゼロトラスト推進に向けた計画化や施策具体化)
・ サイバーセキュリティ統括者や実務に係る責任者との密な連携・報告
(例:各社ごとのリスクや対応優先度を踏まえた進捗や結果への情報連携・理解促進)
・ セキュリティレベルの底上げ
(例:最新の脅威・脆弱性情報の連携。リスク対応策への助言・推進)
・ インシデント発生時における対応
(例:初動対応やトリアージの判断支援、外部専門機関との連携)
・ 人材育成とスキル移転
(例:プロパー社員への平時の教育・啓発活動)
2. グループ本社における役割
・ グループサイバーセキュリティ戦略への貢献(関連施策の企画・管理業務への参画)
・ 出向先で得た知見や課題のフィードバック(グループ戦略へのインプット)
このポジションで得られる経験:
本社での戦略立案といった業務に留まらず、サイバーセキュリティの「最前線」である事業会社に身を置き、現場のセキュリティ改善に直接貢献できる、手応えの大きいポジションです。
公的年金での法務担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜(経験・能力に応じて考慮)
仕事内容
法務リスクの管理の企画、立案及び調整に関する業務
契約その他の業務の法令的な確認に関する業務
訴訟及び紛争への対応に関する業務
(1)契約書関連に関する業務(作成、審査、交渉)
(2)国内・海外訴訟の管理に関する業務(国内・海外法律事務所、資産管理機関等との連携)
(3)法務ノウハウの構築に関する業務
(4)国内・海外法律事務所の管理に関する業務(国内・海外法律事務所との円滑な業務構築のための連携業務、弁護士報酬等の管理業務)
(5)研修に関する業務(研修の企画、実施)
(6)その他法務室の業務運営に必要な業務
契約その他の業務の法令的な確認に関する業務
訴訟及び紛争への対応に関する業務
(1)契約書関連に関する業務(作成、審査、交渉)
(2)国内・海外訴訟の管理に関する業務(国内・海外法律事務所、資産管理機関等との連携)
(3)法務ノウハウの構築に関する業務
(4)国内・海外法律事務所の管理に関する業務(国内・海外法律事務所との円滑な業務構築のための連携業務、弁護士報酬等の管理業務)
(5)研修に関する業務(研修の企画、実施)
(6)その他法務室の業務運営に必要な業務
公的年金での監査担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,600万円(当法人の規程により、民間での経験の内容及び期間等を考慮して決定します)
ポジション
担当者〜(経験・能力に応じて考慮)
仕事内容
管理運用法人業務の内部監査の企画・立案及びその実施に関する業務(監査委員等との連携を含む。)
会計検査院が管理運用法人に行う検査の調整に関する業務
管理運用法人の内部規程等の管理に関する業務
会計検査院が管理運用法人に行う検査の調整に関する業務
管理運用法人の内部規程等の管理に関する業務
内部監査(リーダークラス)/大手産業機械メーカー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1060万円〜1460万円
ポジション
リーダー
仕事内容
●業務内容
主として当社および国内・海外グループ会社の内部監査業務を担当いただきます。
・グループ重要リスク認識に基づく業務監査
・個別テーマに基づく業務監査
・内部監査実施後の監査対象先への改善提案やそのフォローアップ
・グループ会社内部監査部門への指導
<担当業務>※業務割合は、海外監査の比重が多め。
海外子会社向け:会計(債権債務管理、経費処理、現預金・銀行口座管理、固定資産管理他)、受注・売上プロセス、人事プロセス、購買・棚卸資産管理プロセス、ITセキュリティ、輸出規制・管理等 網羅的に業務監査を実施
国内向け:事前にリスクを把握し、都度対象を絞って業務監査を実施
<海外監査に関する補足>
現地への1週間程度の出張(複数拠点訪問する場合は2週間程度になることもあり)も含め、1社4か月程度で実施。
外部コンサル(4大監査法人の関連コンサルティングファーム等)とコソーシング監査を実施する場合あり。
<他部門との連携>
内部監査人として監査業務をリードしながら、カンパニー側の内部統制担当者やコーポレートの専門部署(法務部門、リスク管理部門、情報通信統括部門等)と密に連携して業務を遂行。
※変更の範囲:会社の定める業務
●キャリアステップイメージ
入社後はこれまでのご経験を生かしていただき、グループ会社(子会社)を複数社ご担当、外部コンサルとコソーシング監査業務を実施する場合があります。
監査チームのリーダーとして担当メンバーの取り纏めをしながら内部監査業務を推進いただく予定です。
●当部門の役割・業務概要・魅力
当グループは、1912年に創業して以来、送風機、冷凍機、環境プラント、精密・電子事業と、着実にその事業領域を広げています。
成長を続ける当グループにおけるグループガバナンスの重要性は益々高まっていますが、内部監査部門は、この広い事業領域の全てにかかわり、グループガバナンスの深化に貢献することができます。
具体的には、内部監査の結果は、本社やグループ会社の経営層にダイレクトに報告しますが、内部監査で発見した不備を指摘するだけではなく、どのようにすればよりよい経営につながるかの改善提案や必要に応じたフォローアップも行います。
内部監査を通じて荏原グループのグループガバナンスの深化、健全な成長に貢献し、これにより企業価値の向上に関わることができるやりがいのある仕事です。
主として当社および国内・海外グループ会社の内部監査業務を担当いただきます。
・グループ重要リスク認識に基づく業務監査
・個別テーマに基づく業務監査
・内部監査実施後の監査対象先への改善提案やそのフォローアップ
・グループ会社内部監査部門への指導
<担当業務>※業務割合は、海外監査の比重が多め。
海外子会社向け:会計(債権債務管理、経費処理、現預金・銀行口座管理、固定資産管理他)、受注・売上プロセス、人事プロセス、購買・棚卸資産管理プロセス、ITセキュリティ、輸出規制・管理等 網羅的に業務監査を実施
国内向け:事前にリスクを把握し、都度対象を絞って業務監査を実施
<海外監査に関する補足>
現地への1週間程度の出張(複数拠点訪問する場合は2週間程度になることもあり)も含め、1社4か月程度で実施。
外部コンサル(4大監査法人の関連コンサルティングファーム等)とコソーシング監査を実施する場合あり。
<他部門との連携>
内部監査人として監査業務をリードしながら、カンパニー側の内部統制担当者やコーポレートの専門部署(法務部門、リスク管理部門、情報通信統括部門等)と密に連携して業務を遂行。
※変更の範囲:会社の定める業務
●キャリアステップイメージ
入社後はこれまでのご経験を生かしていただき、グループ会社(子会社)を複数社ご担当、外部コンサルとコソーシング監査業務を実施する場合があります。
監査チームのリーダーとして担当メンバーの取り纏めをしながら内部監査業務を推進いただく予定です。
●当部門の役割・業務概要・魅力
当グループは、1912年に創業して以来、送風機、冷凍機、環境プラント、精密・電子事業と、着実にその事業領域を広げています。
成長を続ける当グループにおけるグループガバナンスの重要性は益々高まっていますが、内部監査部門は、この広い事業領域の全てにかかわり、グループガバナンスの深化に貢献することができます。
具体的には、内部監査の結果は、本社やグループ会社の経営層にダイレクトに報告しますが、内部監査で発見した不備を指摘するだけではなく、どのようにすればよりよい経営につながるかの改善提案や必要に応じたフォローアップも行います。
内部監査を通じて荏原グループのグループガバナンスの深化、健全な成長に貢献し、これにより企業価値の向上に関わることができるやりがいのある仕事です。
グループサイバーセキュリティマネージャー/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,000万円〜2,100万円
ポジション
管理職
仕事内容
グループのサイバーセキュリティ態勢において、組織全体の戦略およびアーキテクチャの企画・設計を担い、コアとなる業務やプロジェクトを、複数の職員およびパートナーを率いてリードしていただくポジションです。
担当いただく業務は、ご経験に基づき決定します。
(担当業務の一例)
・運用全体の管理および改善計画の立案。
・サイバーセキュリティ戦略の立案および実行
・グループ会社におけるセキュリティ統括(vCISO)
担当いただく業務は、ご経験に基づき決定します。
(担当業務の一例)
・運用全体の管理および改善計画の立案。
・サイバーセキュリティ戦略の立案および実行
・グループ会社におけるセキュリティ統括(vCISO)
エンジニア(コーポレートセキュリティエキスパート)/企業向けクラウドサービス(SaaS)開発・提供スタートアップ企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
910万円〜1610万円
ポジション
エキスパート
仕事内容
情報セキュリティ戦略施策の立案・推進
* 全社の情報セキュリティ規程の策定・改定・施行
* 規程に準拠するための管理体制・プロセスの設計構築
* 外部委託・サービス等サプライチェーンのセキュリティ管理・評価・整備
* セキュリティインシデント対応フローの構築と対応体制の整備・推進
* ISMS認証などのセキュリティ認証取得・更新の事務局運営と社内対応
* 顧客依頼に基づくセキュリティ監査・チェック対応の企画・実施・改善
* 社内教育・啓発活動の企画・実施とセキュリティ相談対応
経験や志向に応じて、セキュリティ組織の体制づくりやマネジメント業務に関わる役割の提案も可能です。
業務の変更の範囲: 同社の定める業務
本人の希望を聞かずに転勤させることはありません。
* 全社の情報セキュリティ規程の策定・改定・施行
* 規程に準拠するための管理体制・プロセスの設計構築
* 外部委託・サービス等サプライチェーンのセキュリティ管理・評価・整備
* セキュリティインシデント対応フローの構築と対応体制の整備・推進
* ISMS認証などのセキュリティ認証取得・更新の事務局運営と社内対応
* 顧客依頼に基づくセキュリティ監査・チェック対応の企画・実施・改善
* 社内教育・啓発活動の企画・実施とセキュリティ相談対応
経験や志向に応じて、セキュリティ組織の体制づくりやマネジメント業務に関わる役割の提案も可能です。
業務の変更の範囲: 同社の定める業務
本人の希望を聞かずに転勤させることはありません。
サイバーセキュリティ マネージャー(シニアマネージャー/責任者候補)/国内シェアトップクラス会計システム、CFO意思決定支援企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1250万円〜1700万円
ポジション
マネージャー(シニアマネージャー/責任者候補)
仕事内容
【概要】
AIネイティブな企業経営を目指す当グループにおいて、CISO直下に新設する「サイバーセキュリティ対策室(仮称)」の立ち上げと運営を担うシニアマネージャーを募集します。将来のサイバーセキュリティ対策室(仮称)責任者を見据えた候補ポジションです。
本ポジションのミッションは、セキュリティを個人の力で守ることではなく、仕組み・体制・ガバナンスとして設計し、組織で機能させることです。最前線で対応を続ける役割ではなく、運用が継続的に回る体制を設計・統括し、経営と現場をつなぐマネジメントを担っていただきます。
※本ポジションは技術専門職ではなく、組織マネジメントと対外説明責任を担える方を求めます。
【レポートライン】
当グループCISO(当グループCRO兼CIO・執行役員)直轄
【職務内容】
当グループIT推進部(14名)は、当グループ各社の成長を支える社内IT組織として、IT戦略の企画から設計・構築・運用まで一貫して担っています。
現在はアプリケーション、インフラ・セキュリティ、カスタマーサクセスの3領域で構成されており、本ポジションは新設を予定している組織の責任者候補です。
【主な業務】
●当グループ情報セキュリティ戦略/ポリシーの策定・推進
●サイバーセキュリティ対策室(仮称)の組織設計・運営、チーム組成・育成(分散するセキュリティ機能の集約)
●インシデント対応・監視体制(CSIRT/SOC)の設計・整備と、運用が継続的に回る仕組みづくり・統括
●リスク評価、監査・コンプライアンス対応の統括
●ゼロトラスト基盤、AI/エージェント利用統制、データガバナンスの方針策定
●経営会議・取締役会、顧客・監査法人・規制当局への報告・説明
●当グループ各社(自社製品/自社製品/自社製品)・海外拠点とのセキュリティ統制連携
AIネイティブな企業経営を目指す当グループにおいて、CISO直下に新設する「サイバーセキュリティ対策室(仮称)」の立ち上げと運営を担うシニアマネージャーを募集します。将来のサイバーセキュリティ対策室(仮称)責任者を見据えた候補ポジションです。
本ポジションのミッションは、セキュリティを個人の力で守ることではなく、仕組み・体制・ガバナンスとして設計し、組織で機能させることです。最前線で対応を続ける役割ではなく、運用が継続的に回る体制を設計・統括し、経営と現場をつなぐマネジメントを担っていただきます。
※本ポジションは技術専門職ではなく、組織マネジメントと対外説明責任を担える方を求めます。
【レポートライン】
当グループCISO(当グループCRO兼CIO・執行役員)直轄
【職務内容】
当グループIT推進部(14名)は、当グループ各社の成長を支える社内IT組織として、IT戦略の企画から設計・構築・運用まで一貫して担っています。
現在はアプリケーション、インフラ・セキュリティ、カスタマーサクセスの3領域で構成されており、本ポジションは新設を予定している組織の責任者候補です。
【主な業務】
●当グループ情報セキュリティ戦略/ポリシーの策定・推進
●サイバーセキュリティ対策室(仮称)の組織設計・運営、チーム組成・育成(分散するセキュリティ機能の集約)
●インシデント対応・監視体制(CSIRT/SOC)の設計・整備と、運用が継続的に回る仕組みづくり・統括
●リスク評価、監査・コンプライアンス対応の統括
●ゼロトラスト基盤、AI/エージェント利用統制、データガバナンスの方針策定
●経営会議・取締役会、顧客・監査法人・規制当局への報告・説明
●当グループ各社(自社製品/自社製品/自社製品)・海外拠点とのセキュリティ統制連携
【当社】法務(マネージャー候補)/上場マーケティング支援企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1500万円
ポジション
マネージャー(候補)
仕事内容
当社は、「一企業に一つオリジナルのAIを持つ時代を創る。そしてAIは働く人をサポートし、圧倒的な生産性を実現する。」というビジョンを掲げています。本ポジションのミッションは、急成長するAI企業において、経営判断と事業推進を法的側面から支援すること、将来のIPOを見据えた法務・ガバナンス基盤を構築すること、AI特有の法的課題に先回りして対応し、事業成長を止めないこと、法務組織の仕組み化・高度化を進め、継続的に強い法務体制をつくることです。特に重要なのは、スピード感ある事業展開と適切なリスクコントロールを両立させることです。法務としてブレーキをかけるのではなく、どうすれば実現できるかを考え、経営・事業部門とともに最適解をつくる役割を期待しています。本ポジションでは、法務マネージャー候補として、実務と組織運営の双方を担っていただきます。
具体的な業務は以下の通りです。
・契約書の審査・作成・交渉・締結
・新規事業・新サービス立ち上げ時の法的整理、リスク評価、実装支援
・AI関連サービスにおける法的論点整理(著作権、個人情報保護、利用規約、データ利活用、AIガバナンス等)
・取締役会、株主総会等を含む機関法務・商事法務対応
・IPOを見据えたガバナンス体制・社内規程・意思決定プロセスの整備
・コンプライアンス体制の構築・運用(内部通報、社内教育、モニタリング、再発防止策の推進等)
・情報開示フロー、インサイダー情報管理等の運用高度化
・知的財産管理(商標、著作権、ライセンス交渉、AI関連知財論点の整理等)
・紛争・訴訟対応、外部弁護士との連携・マネジメント
・法務組織の運営、案件アサイン、メンバー育成・支援
※IPOを見据えた業務に関しては、外部弁護士と連携の上、推進いただきます。
※M&A、資本業務提携、JV、組織再編等における法務支援・デューデリジェンスもご経験、ご志向に合わせてお任せいたします。
このポジションの魅力は以下の通りです。
1. AI時代の最前線で、攻めの法務を実践できる。当社では、AIを活用した多様な自社サービス・自社製品を展開しており、生成AI×著作権、生成AI×個人情報、AI自社製品の利用規約設計、データガバナンスなど、今まさに社会的なルール形成が進む領域に深く関わることができます。既存論点への対応だけでなく、新しい事業をどう成立させるかを考え攻めの法務に携われる環境です。
2. IPO準備と成長企業法務の両方を経験できる。当社では、将来のIPOを見据えたガバナンス・商事法務・内部統制の整備を進める一方で、急成長企業ならではのスピード感の中で、IPO準備の法務面における中核的役割を担うことができます。
3. 経営に近い立場で意思決定を支えられる。本ポジションは、法務機能の実務担当にとどまらず、経営陣・事業責任者と近い距離で、重要な意思決定に関与します。「法務として正しい」だけではなく、会社としてどう進むべきか、どうすれば実現できるかを考える力を磨けるポジションです。
4. 組織づくりにも深く関われる。法務組織は拡大・高度化の途上にあり、まだまだ仕組み化・標準化・ナレッジ化の余地があります。そのため、案件対応だけでなく、業務プロセス設計、チーム運営・育成といった組織づくりそのものにも関与できます。
具体的な業務は以下の通りです。
・契約書の審査・作成・交渉・締結
・新規事業・新サービス立ち上げ時の法的整理、リスク評価、実装支援
・AI関連サービスにおける法的論点整理(著作権、個人情報保護、利用規約、データ利活用、AIガバナンス等)
・取締役会、株主総会等を含む機関法務・商事法務対応
・IPOを見据えたガバナンス体制・社内規程・意思決定プロセスの整備
・コンプライアンス体制の構築・運用(内部通報、社内教育、モニタリング、再発防止策の推進等)
・情報開示フロー、インサイダー情報管理等の運用高度化
・知的財産管理(商標、著作権、ライセンス交渉、AI関連知財論点の整理等)
・紛争・訴訟対応、外部弁護士との連携・マネジメント
・法務組織の運営、案件アサイン、メンバー育成・支援
※IPOを見据えた業務に関しては、外部弁護士と連携の上、推進いただきます。
※M&A、資本業務提携、JV、組織再編等における法務支援・デューデリジェンスもご経験、ご志向に合わせてお任せいたします。
このポジションの魅力は以下の通りです。
1. AI時代の最前線で、攻めの法務を実践できる。当社では、AIを活用した多様な自社サービス・自社製品を展開しており、生成AI×著作権、生成AI×個人情報、AI自社製品の利用規約設計、データガバナンスなど、今まさに社会的なルール形成が進む領域に深く関わることができます。既存論点への対応だけでなく、新しい事業をどう成立させるかを考え攻めの法務に携われる環境です。
2. IPO準備と成長企業法務の両方を経験できる。当社では、将来のIPOを見据えたガバナンス・商事法務・内部統制の整備を進める一方で、急成長企業ならではのスピード感の中で、IPO準備の法務面における中核的役割を担うことができます。
3. 経営に近い立場で意思決定を支えられる。本ポジションは、法務機能の実務担当にとどまらず、経営陣・事業責任者と近い距離で、重要な意思決定に関与します。「法務として正しい」だけではなく、会社としてどう進むべきか、どうすれば実現できるかを考える力を磨けるポジションです。
4. 組織づくりにも深く関われる。法務組織は拡大・高度化の途上にあり、まだまだ仕組み化・標準化・ナレッジ化の余地があります。そのため、案件対応だけでなく、業務プロセス設計、チーム運営・育成といった組織づくりそのものにも関与できます。
情報セキュリティスペシャリスト/大手小売りグループの共創デジタルカンパニー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜
ポジション
スペシャリスト
仕事内容
◆概要
当社が開発・運用する自社製品(会員向けアプリ/Web、決済基盤、オーソリ・クリアリングシステム、API、カード発行システム等)のセキュリティを担っていただき、将来的な当グループにおけるセキュリティ組織の在り方やセキュリティの構築について牽引していただきます。
◆仕事内容(一例)
1. 技術・開発リード
- 脅威モデリング、SAST/DAST/SCA結果のトリアージ方針策定
- 脆弱性傾向分析にもとづく設計ガイドライン・セキュアコーディング規約へのフィードバック
- 開発者向けセキュリティトレーニングおよびセキュリティチャンピオン制度の企画・運営
- 開発組織との定例レビューを通じたプロダクトリスクの可視化
2. 組織・マネジメント
- PSIRTのミッション・スコープ・KPI/KRIの設計と経営層への提案
- 組織設計、要員計画、採用、評価、育成、チームビルディング
- 年次予算策定およびツール(脆弱性管理PF・SBOM管理・脅威インテリ等)の選定・投資判断
- ポリシー、規程、標準手順書、プレイブックの整備と定期見直し
3. ステークホルダー連携
- 関連会社との連携設計・運用の構築(情報共有協定・エスカレーションパス・RACI策定)
- カードブランド・アクワイアラ・PFI・規制当局への報告・届出統括
- 当グループ横断の合同インシデント訓練の企画・主催
4. 規制・コンプライアンス対応
- PCI DSS要件を中心としたPSIRT関連統制の整備・維持、QSA監査対応
- 経営層・リスク委員会・監査法人・規制当局向けレポートの統括
- カードブランド発出アラート・ベンダーアドバイザリ等への組織的対応フロー整備
◆利用技術
セキュリティ:脆弱性管理プラットフォーム、SBOM管理、脅威インテリジェンス、SAST/DAST/SCA、CVSS
フレームワーク:PCI DSS、FIRST PSIRT Services Framework、ISO/IEC、OWASP
ツール:GitHub、Slack、Notion、Jira
当社が開発・運用する自社製品(会員向けアプリ/Web、決済基盤、オーソリ・クリアリングシステム、API、カード発行システム等)のセキュリティを担っていただき、将来的な当グループにおけるセキュリティ組織の在り方やセキュリティの構築について牽引していただきます。
◆仕事内容(一例)
1. 技術・開発リード
- 脅威モデリング、SAST/DAST/SCA結果のトリアージ方針策定
- 脆弱性傾向分析にもとづく設計ガイドライン・セキュアコーディング規約へのフィードバック
- 開発者向けセキュリティトレーニングおよびセキュリティチャンピオン制度の企画・運営
- 開発組織との定例レビューを通じたプロダクトリスクの可視化
2. 組織・マネジメント
- PSIRTのミッション・スコープ・KPI/KRIの設計と経営層への提案
- 組織設計、要員計画、採用、評価、育成、チームビルディング
- 年次予算策定およびツール(脆弱性管理PF・SBOM管理・脅威インテリ等)の選定・投資判断
- ポリシー、規程、標準手順書、プレイブックの整備と定期見直し
3. ステークホルダー連携
- 関連会社との連携設計・運用の構築(情報共有協定・エスカレーションパス・RACI策定)
- カードブランド・アクワイアラ・PFI・規制当局への報告・届出統括
- 当グループ横断の合同インシデント訓練の企画・主催
4. 規制・コンプライアンス対応
- PCI DSS要件を中心としたPSIRT関連統制の整備・維持、QSA監査対応
- 経営層・リスク委員会・監査法人・規制当局向けレポートの統括
- カードブランド発出アラート・ベンダーアドバイザリ等への組織的対応フロー整備
◆利用技術
セキュリティ:脆弱性管理プラットフォーム、SBOM管理、脅威インテリジェンス、SAST/DAST/SCA、CVSS
フレームワーク:PCI DSS、FIRST PSIRT Services Framework、ISO/IEC、OWASP
ツール:GitHub、Slack、Notion、Jira
法務(マネージャー候補)/急成長中の人材紹介企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
マネージャー(候補)
仕事内容
【業務概要】コーポレート本部・法務チームにて、以下の法務・コンプライアンス業務およびマネジメント業務をお任せします。
【具体的な業務】1. 契約法務全般: 各種契約書(人材紹介基本契約、NDA、業務委託契約、システム利用規約等)の作成、審査、リーガルチェック、および電子契約システムによる管理
2. 上場準備・ガバナンス構築: 上場審査に向けた社内規程の整備・新設・改定、各種コンプライアンス体制の構築・運用、インサイダー取引防止体制の整備
3. 機関法務サポート: 取締役会や株主総会の招集、議事録作成等の運営サポート(総務・経営企画等と連携)
4. 事業法務・リーガル相談: 事業部からの法律相談への対応(職業安定法、個人情報保護法、労働法等)、新規事業立ち上げにおける法的リスクの洗い出しとスキーム検討
5. 外部専門家連携: 顧問弁護士への相談、弁護士費用の管理・調整
6. チームマネジメント: 法務プロセスの仕組み化・効率化の推進、将来的な法務メンバーの育成・管理
【ポジション・部門の魅力】事業の急成長に伴う変化を楽しみ、自ら進んで法務プロセスの「仕組み化」「システム化」を推進できる環境です。ただ形式的な「NG」を出すのではなく、事業成長のためにどうすれば実現できるかを事業部と伴走して考えられる点が魅力です。
【具体的な業務】1. 契約法務全般: 各種契約書(人材紹介基本契約、NDA、業務委託契約、システム利用規約等)の作成、審査、リーガルチェック、および電子契約システムによる管理
2. 上場準備・ガバナンス構築: 上場審査に向けた社内規程の整備・新設・改定、各種コンプライアンス体制の構築・運用、インサイダー取引防止体制の整備
3. 機関法務サポート: 取締役会や株主総会の招集、議事録作成等の運営サポート(総務・経営企画等と連携)
4. 事業法務・リーガル相談: 事業部からの法律相談への対応(職業安定法、個人情報保護法、労働法等)、新規事業立ち上げにおける法的リスクの洗い出しとスキーム検討
5. 外部専門家連携: 顧問弁護士への相談、弁護士費用の管理・調整
6. チームマネジメント: 法務プロセスの仕組み化・効率化の推進、将来的な法務メンバーの育成・管理
【ポジション・部門の魅力】事業の急成長に伴う変化を楽しみ、自ら進んで法務プロセスの「仕組み化」「システム化」を推進できる環境です。ただ形式的な「NG」を出すのではなく、事業成長のためにどうすれば実現できるかを事業部と伴走して考えられる点が魅力です。
戦略法務(AI/データビジネス担当)/CX(顧客体験)プラットフォーム運営ベンチャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者
仕事内容
### 事業概要
当社は「データによって人の価値を最大化する」をミッションに活動しています。技術と人間の柔軟な発想を掛け合わせ、秘めたる可能性を極限まで引き出すことを目指しています。
これまで当社は、CXプラットフォーム「自社製品」の開発・提供を通じて、企業の顧客理解の深化とオンライン顧客接点の最適化を支援してきました。銀行、生命・損害保険、総合小売、不動産といった各業界を牽引するトップ企業に導入され、事業成長を支える基盤として活用されています。ここで蓄積された月間11億人超の膨大な行動データと、そのデータを解析する独自のリアルタイム解析エンジンを中心とした基盤技術は、AI時代における当社の強みの源泉です。
現在はプロダクト提供にとどまらず、企業の経営課題に寄り添う伴走者として、専門人材によるサービス事業にも注力しています。保有する膨大なデータと技術に最新のAIを掛け合わせ、プロダクトとサービスの両輪で、日本を代表する企業の「顧客中心経営」を実現するパートナーへと進化を遂げています。私たちはツールベンダーとしてではなく、データとAIを駆使して、顧客、並びに産業全体の変革を牽引する存在として、非連続な成長に挑み続けています。
### 仕事概要
本ポジションでは、当社の戦略である『プロダクト×ヒト』のハイブリッドモデルを牽引するプロフェッショナルサービス事業において、新規DaaS事業「自社サービス」の非連続な成長を法的・構造的側面からリードしていただきます。
現在、2026年7月の「自社サービス」リリース・本格販売に向けて事業を急加速させていますが、エンタープライズ顧客の獲得において「顧客法務部門との折衝」や「セキュリティ要件のクリア」が、事業が拡大させるための最大のレバレッジポイントとなっています。
具体的には、全社のガバナンスを担う社内のリーガル組織や外部顧問弁護士と密に連携しながら、事業の最前線で「何が論点になるか」をいち早く検知し、商談の合意からプロダクトの利用開始(デリバリー)までのリードタイムを圧倒的に短縮し、最速でビジネスを成約へと導くリーガル・アーキテクチャの構築を担います。
立ち上げ期の複雑な論点整理(データプライバシー、AI知財、SaaS規約設計など)はもちろん、スピードを落とさずに「量を捌ける」ための標準化やプロセス設計まで、事業フェーズに合わせた最適なリーガル・オペレーションを牽引してくださる方を求めています。
メンバー構成: 8名(男性5名、女性3名)
### 業務内容の一例
プロフェッショナルサービス事業、および「自社サービス」の立ち上げからスケール(0→100)の各フェーズにおいて、法的・論理的観点から「先手」を打ち、事業推進の障壁を取り除きます。
1. 即効施策
- セキュリティチェックシート対応の高速化: 顧客ごとに異なるフォーマットへの回答を効率化するため、標準回答テンプレートを構築。これまで1件あたり5 10営業日かかっていた対応を1 2営業日に短縮する体制を作ります。
- 利用規約・契約書の整備・改定: 定額+従量ハイブリッドの料金モデル、リミッター条項、サービススコープ定義、SLAなどを盛り込んだ「利用規約 v1.0(骨格作成済み)」の完成、および申込書・覚書の一連のテンプレート整備。
- DPA(データ処理契約)の起草・標準化: 顧客から預かる購買・行動データの利用目的、セキュリティ水準、再委託(サブプロセッサー)条件、データ削除・返却手順、漏洩時フローなどを定めたDPAテンプレートの整備。
2. 0→100のフェーズにおけるミッション
- 0→1: 新サービス・スキームの解像度向上と論点整理
- プロダクトチームに同席し、顧客法務から寄せられる利用規約・データ取り扱い・知財帰属に関する質問に直接対応し、社内持ち帰りによるタイムロスを無くし、商談をダイレクトに前進させます。
- 以下の5大領域における法務的論点を整理し、外部顧問弁護士も巻き込みながら経営会議向けにスキームを法務整理します。
- A. SaaS利用規約・契約: マルチテナント課金、自動更新等の規約表現
- B. データプライバシー: ハッシュ化方針、オプトアウト運用、AI生成物の個人情報該当性、削除SLA
- C. 知的財産権: プロンプト・タグ定義の帰属、AI生成物の著作権、契約終了時の知財保護
- D. セキュリティ・認証: ISMS(ISO 27017)やアクセス制御、監査ログ、特権アカウント管理の規約反映
- E. 事業構造・GTM: 工数計上の会計的整理、環境発行の契約的位置づけ
- 1→10: 事業成長を加速させる「型」の構築
- 顧客法務との折衝で得た知見を元に「リーガル・ナレッジベース」を構築し、複雑な契約形態を整理し、プロダクト・営業チームが自律的に動けるための判断基準を策定します。
- 10→100: スケーラビリティを担保するオペレーション設計
- 商談数が増大してもリーガルチェックがボトルネックにならないよう、業務フローのシステム化やAI活用を含めた高生産なリーガル・オペレーションを設計・推進します。
### 自社サービスとは?
「当社が持つ最先端のAI技術と、専門家によるサポートを掛け合わせた、企業のAI活用をフルサポートする仕組み(およびその専門組織)」です。
- 何ができるの?
前述の「自社サービス」をはじめとする独自のAI技術をベースにしています。単にAIツールを提供するだけでなく、当社の専門人材が企業のパートナーとして一緒にチームを組み、「AI環境の構築」から「データの分析」「事業戦略の決定」「現場での実行」までを丸ごと伴走支援します。
- メリットは?
「AIをどうビジネスに活かせばいいか分からない」という企業でも、高度なデータAI技術と専門家のノウハウをセットで活用できるため、迷わずに自社の事業成長や顧客体験の向上へ繋げることができます。
### 自社サービスとは?
「お客さまの『行動の理由や背景(文脈=コンテクスト)』を、AIが自動で理解してくれるデータ基盤」です。
- 何ができるの?
これまでのデータ分析では「いつ、何をいくらで買ったか」という数字の記録しか見えませんでした。自社サービスは、アンケートや問い合わせ、サイト内での細かな動きなど、バラバラで整理しにくかった情報(非構造化データ)をAIが一括処理します。これにより、「なぜその行動に至ったのか」というお客さまの意図や背景を自動で読み解き、分かりやすい形に整理して溜めてくれます。
- メリットは?
AIが「なぜそう判断したか」の根拠を人間の言葉(自然言語)で教えてくれるため、企業はブラックボックス化を恐れず、自信を持って「次の一手(事業戦略や新しい顧客体験)」を素早く決めることができます。
### ポジションの魅力
- 「守り」から「攻め(ビジネス創出)」へのパラダイムシフト
従来のバックオフィスとしての法務ではなく、事業の最前線(フロントオフィス)に立ち、直接受注リードタイムを短縮するという売上・事業成長に直...
当社は「データによって人の価値を最大化する」をミッションに活動しています。技術と人間の柔軟な発想を掛け合わせ、秘めたる可能性を極限まで引き出すことを目指しています。
これまで当社は、CXプラットフォーム「自社製品」の開発・提供を通じて、企業の顧客理解の深化とオンライン顧客接点の最適化を支援してきました。銀行、生命・損害保険、総合小売、不動産といった各業界を牽引するトップ企業に導入され、事業成長を支える基盤として活用されています。ここで蓄積された月間11億人超の膨大な行動データと、そのデータを解析する独自のリアルタイム解析エンジンを中心とした基盤技術は、AI時代における当社の強みの源泉です。
現在はプロダクト提供にとどまらず、企業の経営課題に寄り添う伴走者として、専門人材によるサービス事業にも注力しています。保有する膨大なデータと技術に最新のAIを掛け合わせ、プロダクトとサービスの両輪で、日本を代表する企業の「顧客中心経営」を実現するパートナーへと進化を遂げています。私たちはツールベンダーとしてではなく、データとAIを駆使して、顧客、並びに産業全体の変革を牽引する存在として、非連続な成長に挑み続けています。
### 仕事概要
本ポジションでは、当社の戦略である『プロダクト×ヒト』のハイブリッドモデルを牽引するプロフェッショナルサービス事業において、新規DaaS事業「自社サービス」の非連続な成長を法的・構造的側面からリードしていただきます。
現在、2026年7月の「自社サービス」リリース・本格販売に向けて事業を急加速させていますが、エンタープライズ顧客の獲得において「顧客法務部門との折衝」や「セキュリティ要件のクリア」が、事業が拡大させるための最大のレバレッジポイントとなっています。
具体的には、全社のガバナンスを担う社内のリーガル組織や外部顧問弁護士と密に連携しながら、事業の最前線で「何が論点になるか」をいち早く検知し、商談の合意からプロダクトの利用開始(デリバリー)までのリードタイムを圧倒的に短縮し、最速でビジネスを成約へと導くリーガル・アーキテクチャの構築を担います。
立ち上げ期の複雑な論点整理(データプライバシー、AI知財、SaaS規約設計など)はもちろん、スピードを落とさずに「量を捌ける」ための標準化やプロセス設計まで、事業フェーズに合わせた最適なリーガル・オペレーションを牽引してくださる方を求めています。
メンバー構成: 8名(男性5名、女性3名)
### 業務内容の一例
プロフェッショナルサービス事業、および「自社サービス」の立ち上げからスケール(0→100)の各フェーズにおいて、法的・論理的観点から「先手」を打ち、事業推進の障壁を取り除きます。
1. 即効施策
- セキュリティチェックシート対応の高速化: 顧客ごとに異なるフォーマットへの回答を効率化するため、標準回答テンプレートを構築。これまで1件あたり5 10営業日かかっていた対応を1 2営業日に短縮する体制を作ります。
- 利用規約・契約書の整備・改定: 定額+従量ハイブリッドの料金モデル、リミッター条項、サービススコープ定義、SLAなどを盛り込んだ「利用規約 v1.0(骨格作成済み)」の完成、および申込書・覚書の一連のテンプレート整備。
- DPA(データ処理契約)の起草・標準化: 顧客から預かる購買・行動データの利用目的、セキュリティ水準、再委託(サブプロセッサー)条件、データ削除・返却手順、漏洩時フローなどを定めたDPAテンプレートの整備。
2. 0→100のフェーズにおけるミッション
- 0→1: 新サービス・スキームの解像度向上と論点整理
- プロダクトチームに同席し、顧客法務から寄せられる利用規約・データ取り扱い・知財帰属に関する質問に直接対応し、社内持ち帰りによるタイムロスを無くし、商談をダイレクトに前進させます。
- 以下の5大領域における法務的論点を整理し、外部顧問弁護士も巻き込みながら経営会議向けにスキームを法務整理します。
- A. SaaS利用規約・契約: マルチテナント課金、自動更新等の規約表現
- B. データプライバシー: ハッシュ化方針、オプトアウト運用、AI生成物の個人情報該当性、削除SLA
- C. 知的財産権: プロンプト・タグ定義の帰属、AI生成物の著作権、契約終了時の知財保護
- D. セキュリティ・認証: ISMS(ISO 27017)やアクセス制御、監査ログ、特権アカウント管理の規約反映
- E. 事業構造・GTM: 工数計上の会計的整理、環境発行の契約的位置づけ
- 1→10: 事業成長を加速させる「型」の構築
- 顧客法務との折衝で得た知見を元に「リーガル・ナレッジベース」を構築し、複雑な契約形態を整理し、プロダクト・営業チームが自律的に動けるための判断基準を策定します。
- 10→100: スケーラビリティを担保するオペレーション設計
- 商談数が増大してもリーガルチェックがボトルネックにならないよう、業務フローのシステム化やAI活用を含めた高生産なリーガル・オペレーションを設計・推進します。
### 自社サービスとは?
「当社が持つ最先端のAI技術と、専門家によるサポートを掛け合わせた、企業のAI活用をフルサポートする仕組み(およびその専門組織)」です。
- 何ができるの?
前述の「自社サービス」をはじめとする独自のAI技術をベースにしています。単にAIツールを提供するだけでなく、当社の専門人材が企業のパートナーとして一緒にチームを組み、「AI環境の構築」から「データの分析」「事業戦略の決定」「現場での実行」までを丸ごと伴走支援します。
- メリットは?
「AIをどうビジネスに活かせばいいか分からない」という企業でも、高度なデータAI技術と専門家のノウハウをセットで活用できるため、迷わずに自社の事業成長や顧客体験の向上へ繋げることができます。
### 自社サービスとは?
「お客さまの『行動の理由や背景(文脈=コンテクスト)』を、AIが自動で理解してくれるデータ基盤」です。
- 何ができるの?
これまでのデータ分析では「いつ、何をいくらで買ったか」という数字の記録しか見えませんでした。自社サービスは、アンケートや問い合わせ、サイト内での細かな動きなど、バラバラで整理しにくかった情報(非構造化データ)をAIが一括処理します。これにより、「なぜその行動に至ったのか」というお客さまの意図や背景を自動で読み解き、分かりやすい形に整理して溜めてくれます。
- メリットは?
AIが「なぜそう判断したか」の根拠を人間の言葉(自然言語)で教えてくれるため、企業はブラックボックス化を恐れず、自信を持って「次の一手(事業戦略や新しい顧客体験)」を素早く決めることができます。
### ポジションの魅力
- 「守り」から「攻め(ビジネス創出)」へのパラダイムシフト
従来のバックオフィスとしての法務ではなく、事業の最前線(フロントオフィス)に立ち、直接受注リードタイムを短縮するという売上・事業成長に直...
法務(スペシャリスト)/CX(顧客体験)プラットフォーム運営ベンチャー
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
スペシャリスト
仕事内容
業務概要:当社は「データによって人の価値を最大化する」をミッションに活動しています。技術と人間の柔軟な発想を掛け合わせ、秘めたる可能性を極限まで引き出すことを目指しています。これまで当社は、CXプラットフォーム「自社製品」の開発・提供を通じて、企業の顧客理解の深化とオンライン顧客接点の最適化を支援してきました。銀行、生命・損害保険、総合小売、不動産といった各業界を牽引するトップ企業に導入され、事業成長を支える基盤として活用されています。ここで蓄積された膨大な行動データと、そのデータを解析する独自のリアルタイム解析エンジンを中心とした基盤技術は、AI時代における当社の強みの源泉です。現在はプロダクト提供にとどまらず、企業の経営課題に寄り添う伴走者として、専門人材によるサービス事業にも注力しています。保有する膨大なデータと技術に最新のAIを掛け合わせ、プロダクトとサービスの両輪で、日本を代表する企業の「顧客中心経営」を実現するパートナーへと進化を遂げています。私たちはツールベンダーとしてではなく、データとAIを駆使して、顧客、並びに産業全体の変革を牽引する存在として、非連続な成長に挑み続けています。
具体的な業務:
- 個人情報保護法・GDPR等を含むパーソナルデータ・情報セキュリティ・AI関連の法規制の把握・分析と、経営戦略への取込みサポート、関連規程の整備・運用及びセキュリティ認証対応
- M&A、事業投資及び組織再編等に関するデューデリジェンス及び契約交渉
- 株主総会・取締役会運営支援、コーポレートガバナンス体制の構築・強化
- 当グループ会社(国内外含む)の法務関連業務全般のサポート
- 新規事業、新規自社製品や新規機能開発の推進サポート
- 規約や契約書の作成、ビジネスモデルの検証
- 規約のアップデートや各種契約書レビュー
- 特許・商標等の知的財産権の取得・管理・活用
- 紛争・訴訟対応
- 法務関連ワークフローの改善・システム導入の企画・主導(例:契約管理システム)
- 内部統制(J-SOX対応含む)及び内部監査関連業務
具体的な業務:
- 個人情報保護法・GDPR等を含むパーソナルデータ・情報セキュリティ・AI関連の法規制の把握・分析と、経営戦略への取込みサポート、関連規程の整備・運用及びセキュリティ認証対応
- M&A、事業投資及び組織再編等に関するデューデリジェンス及び契約交渉
- 株主総会・取締役会運営支援、コーポレートガバナンス体制の構築・強化
- 当グループ会社(国内外含む)の法務関連業務全般のサポート
- 新規事業、新規自社製品や新規機能開発の推進サポート
- 規約や契約書の作成、ビジネスモデルの検証
- 規約のアップデートや各種契約書レビュー
- 特許・商標等の知的財産権の取得・管理・活用
- 紛争・訴訟対応
- 法務関連ワークフローの改善・システム導入の企画・主導(例:契約管理システム)
- 内部統制(J-SOX対応含む)及び内部監査関連業務
法務(Manager)/CO2排出量見える化・削減クラウドサービス提供企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜2000万円
ポジション
Manager
仕事内容
本ポジションでは、契約法務を中心に、IPO準備・海外法務・コンプライアンス・ガバナンス強化など、経営に近い立場で幅広い法務領域を担当いただきます。※業務割合はあくまで参考値となります。
●契約法務(業務割合:約4割)
・国内外の契約書レビュー・ドラフト作成・交渉支援
・自社製品契約、業務委託契約、NDA、アライアンス契約等の法務支援
・顧問弁護士との連携・リーガルチェック
・契約フロー・法務オペレーション改善
●コンプライアンス・ガバナンス強化(業務割合:約2割)
・コンプライアンス体制の構築・改善
・社内向け法務/コンプライアンス研修の企画・実施
・リスクコンプライアンス委員会対応
・個別労務案件への法務対応
・各部門への法務観点からのアドバイザリー
●商事法務(業務割合:約1割)
・IPO準備に伴う法務対応
・適時開示・社内規程整備
・取締役会・株主総会運営体制の整備
・総務との商事法務業務整理・運営構築
●LegalOps / AI活用推進(業務割合:約1割)
・AIを活用した契約レビュー効率化
・法務業務の標準化・ナレッジ整備
・LegalTech活用による業務改善・効率化推進
●Will/志向性に応じた下記の領域(業務割合:約2割)
・海外子会社・海外案件に関する法務支援
・英文契約レビュー
・M&A・資本業務提携等の戦略案件対応
・内部監査・内部統制体制整備
・各種プロジェクト推進
※ご本人の志向性・経験に応じて、関与割合を柔軟に調整します。
入社後のイメージ
● 入社 3ヶ月
・現在の法務業務全体のキャッチアップ(契約法務、海外法務、コンプライアンス、IPO準備状況 等)
・経営陣・各部門責任者・現法務メンバーとの関係構築
・国内外契約レビュー業務への参画
・顧問弁護士・外部専門家との連携体制の理解
・現状の法務課題・リスクの整理
・リスクコンプライアンス委員会や各種会議体の運営状況把握
・AI活用を含めた現行法務オペレーションの理解・改善ポイント抽出
● 入社4 6ヶ月
・法務Managerとして法務業務全体を主体的に推進
・契約法務フロー・レビュー体制の改善
・コンプライアンス施策・社内研修の企画/実施
・ガバナンス強化に向けたルール整備・組織浸透
・海外案件・英文契約対応のリード
・IPO準備に向けた法務/ガバナンス体制整備
・顧問弁護士体制の最適化(案件テーマごとの専門性を踏まえた連携体制構築)
・AI/LegalTechを活用した業務効率化の推進
● その後「経営を前に進める法務組織」の構築・牽引
・IPO後を見据えたグローバル法務/ガバナンス体制の高度化
・海外子会社を含む法務リスクマネジメント強化
・M&A・資本業務提携等の戦略案件推進
・法務組織の採用・育成・マネジメント
・全社的なコンプライアンス/ガバナンス文化の浸透
・AIを活用した次世代法務組織の構築
将来的には、法務責任者やコーポレート領域の統括ポジションとして、経営に近い立場で事業成長を推進いただくことを期待しています。
やりがい
● グローバル × M&A × IPOが同時進行する希少なフェーズ
海外拠点の拡大、M&A、IPO準備が並行して進む中で、法務組織に求められる役割も急速に高度化しています。単なる契約レビューに留まらず、海外法務、ガバナンス整備、コンプライアンス強化、商事法務体制の構築など、“今ある法務を回す”だけではなく、“次の経営フェーズに耐えうる法務基盤を構築する”役割を担っていただきます。経営陣と近い距離で、事業成長とリスクマネジメントの両立を推進できる環境です。
●法務組織そのものを“作る側”として関われる
現在の法務組織は、まだ立ち上げ・構築フェーズにあります。そのため、既存業務の運用だけではなく、ガバナンス機能強化、コンプライアンス浸透、法務組織の役割整理、AI活用・LegalOps推進等の法務組織そのものを高度化していくフェーズに主体者として関与できます。完成された環境ではなく、「これからの法務組織を作っていきたい」という志向の方にとって、大きな裁量と挑戦機会があります。
● 海外法務・グローバル対応を当事者として推進できる
海外子会社やグローバル案件の増加に伴い、英文契約、海外法務、各国規制対応など、グローバル法務の重要性が高まっています。事業会社の当事者として、グローバル展開を支える法務体制の構築・運用に関与できる点は、本ポジションならではの魅力です。
● AI×LegalOpsなど、“次世代法務組織”づくりに挑戦できる
法務領域でもAI活用・業務効率化が求められる中、当社でもLegalOpsやAIを活用した契約レビュー効率化、ナレッジ整備などを推進しています。単なるオペレーション改善ではなく、“法務組織そのものをアップデートしていく”フェーズであり、仕組みづくり・標準化・テクノロジー活用に関心のある方には大きな裁量があります。
●契約法務(業務割合:約4割)
・国内外の契約書レビュー・ドラフト作成・交渉支援
・自社製品契約、業務委託契約、NDA、アライアンス契約等の法務支援
・顧問弁護士との連携・リーガルチェック
・契約フロー・法務オペレーション改善
●コンプライアンス・ガバナンス強化(業務割合:約2割)
・コンプライアンス体制の構築・改善
・社内向け法務/コンプライアンス研修の企画・実施
・リスクコンプライアンス委員会対応
・個別労務案件への法務対応
・各部門への法務観点からのアドバイザリー
●商事法務(業務割合:約1割)
・IPO準備に伴う法務対応
・適時開示・社内規程整備
・取締役会・株主総会運営体制の整備
・総務との商事法務業務整理・運営構築
●LegalOps / AI活用推進(業務割合:約1割)
・AIを活用した契約レビュー効率化
・法務業務の標準化・ナレッジ整備
・LegalTech活用による業務改善・効率化推進
●Will/志向性に応じた下記の領域(業務割合:約2割)
・海外子会社・海外案件に関する法務支援
・英文契約レビュー
・M&A・資本業務提携等の戦略案件対応
・内部監査・内部統制体制整備
・各種プロジェクト推進
※ご本人の志向性・経験に応じて、関与割合を柔軟に調整します。
入社後のイメージ
● 入社 3ヶ月
・現在の法務業務全体のキャッチアップ(契約法務、海外法務、コンプライアンス、IPO準備状況 等)
・経営陣・各部門責任者・現法務メンバーとの関係構築
・国内外契約レビュー業務への参画
・顧問弁護士・外部専門家との連携体制の理解
・現状の法務課題・リスクの整理
・リスクコンプライアンス委員会や各種会議体の運営状況把握
・AI活用を含めた現行法務オペレーションの理解・改善ポイント抽出
● 入社4 6ヶ月
・法務Managerとして法務業務全体を主体的に推進
・契約法務フロー・レビュー体制の改善
・コンプライアンス施策・社内研修の企画/実施
・ガバナンス強化に向けたルール整備・組織浸透
・海外案件・英文契約対応のリード
・IPO準備に向けた法務/ガバナンス体制整備
・顧問弁護士体制の最適化(案件テーマごとの専門性を踏まえた連携体制構築)
・AI/LegalTechを活用した業務効率化の推進
● その後「経営を前に進める法務組織」の構築・牽引
・IPO後を見据えたグローバル法務/ガバナンス体制の高度化
・海外子会社を含む法務リスクマネジメント強化
・M&A・資本業務提携等の戦略案件推進
・法務組織の採用・育成・マネジメント
・全社的なコンプライアンス/ガバナンス文化の浸透
・AIを活用した次世代法務組織の構築
将来的には、法務責任者やコーポレート領域の統括ポジションとして、経営に近い立場で事業成長を推進いただくことを期待しています。
やりがい
● グローバル × M&A × IPOが同時進行する希少なフェーズ
海外拠点の拡大、M&A、IPO準備が並行して進む中で、法務組織に求められる役割も急速に高度化しています。単なる契約レビューに留まらず、海外法務、ガバナンス整備、コンプライアンス強化、商事法務体制の構築など、“今ある法務を回す”だけではなく、“次の経営フェーズに耐えうる法務基盤を構築する”役割を担っていただきます。経営陣と近い距離で、事業成長とリスクマネジメントの両立を推進できる環境です。
●法務組織そのものを“作る側”として関われる
現在の法務組織は、まだ立ち上げ・構築フェーズにあります。そのため、既存業務の運用だけではなく、ガバナンス機能強化、コンプライアンス浸透、法務組織の役割整理、AI活用・LegalOps推進等の法務組織そのものを高度化していくフェーズに主体者として関与できます。完成された環境ではなく、「これからの法務組織を作っていきたい」という志向の方にとって、大きな裁量と挑戦機会があります。
● 海外法務・グローバル対応を当事者として推進できる
海外子会社やグローバル案件の増加に伴い、英文契約、海外法務、各国規制対応など、グローバル法務の重要性が高まっています。事業会社の当事者として、グローバル展開を支える法務体制の構築・運用に関与できる点は、本ポジションならではの魅力です。
● AI×LegalOpsなど、“次世代法務組織”づくりに挑戦できる
法務領域でもAI活用・業務効率化が求められる中、当社でもLegalOpsやAIを活用した契約レビュー効率化、ナレッジ整備などを推進しています。単なるオペレーション改善ではなく、“法務組織そのものをアップデートしていく”フェーズであり、仕組みづくり・標準化・テクノロジー活用に関心のある方には大きな裁量があります。
グローバルバンクでのシステムリスクガバナンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1,500万円 ※前年収・経験・能力を考慮の上、当社規定により応相談。
ポジション
相談
仕事内容
【業務内容】
1.システムリスクガバナンス
・レガシーシステムのモダナイゼーションや海外ビジネス展開に伴う標準化等の大規模プロジェクトにおいて。システム計画・開発を起因とする IT リスクの認識・評価、および管理・運営状況の検証・牽制を実施します。
〜ご参考:共通的なプロセス:
リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定。
評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測。
統制:統制の実態効果、スコープや深度などの妥当性を検証。
報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告。
【特徴と魅力】
当社グループ全体を対象としたITリスク・サイバーセキュリティリスク・AIガバナンスの統括を担い、経営戦略・先進技術の進展を踏まえた実効性あるリスクガバナンスの構築・高度化に携わっていただきます。
・経営と直接向き合う2線機能
IT・サイバー・AIという経営戦略の重要領域において、CxOクラスに直接説明し、意思決定に影響を与える役割です。
・邦銀トップのスケールと難度
当社グループ各社やグローバルにおける多様なビジネスやシステムを俯瞰し、グローバルの金融機関に求められる高い水準で統制する稀有な経験を積むことができます。
・専門性の幅と深さでキャリアを拡張
IT・サイバー・AI・レジリエンス・サードパーティリスクなど、専門性を起点にキャリアを拡張可能です。海外勤務やマネジメントポストへの登用可能性もあります。
・柔軟な働き方とコミュニケーション活発な職場でキャリア入社の方が多数活躍中
在宅勤務とオフィス出社のハイブリッド運営。専門や経験が多様で豊かなメンバーでコミュニケーションが活発な職場です。ITリスクコントロールは総数20名程度、キャリア入社の方も多数活躍しています。
【募集背景】
・ITリスク(サイバー、AI等)は当社のトップリスクの1つ。
・グローバルのデファクトである3線管理態勢をIT領域に本格適用しており、当部は2線として脅威を特定して管理枠組みを整備。
・国内外の当局から、ITガバナンスに対する要求水準高まりを受け、質・量を拡充する。
【ワークライフバランス】
・在宅勤務制度(リモートワーク可能)、時差勤務等の制度あり。
・出勤と在宅勤務の組み合わせがスタンダード。
・複数メンバーが家庭(育児や介護など)との両立を実践。
・男性育児休暇取得も実績あり。
【キャリアパス】
各人のキャリア希望に応じて、専門性を実務ベースで高めていくことやITリスクに関する幅広い業務を経験することが可能です。
また、銀行内の他組織(システム企画・開発・運用部門、監査部門、海外拠点など)への異動や人材交流により、多様な経験を積むことも可能です。
ご活躍いただく中で、マネジメントポジションへの登用可能性もあります。
1.システムリスクガバナンス
・レガシーシステムのモダナイゼーションや海外ビジネス展開に伴う標準化等の大規模プロジェクトにおいて。システム計画・開発を起因とする IT リスクの認識・評価、および管理・運営状況の検証・牽制を実施します。
〜ご参考:共通的なプロセス:
リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定。
評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測。
統制:統制の実態効果、スコープや深度などの妥当性を検証。
報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告。
【特徴と魅力】
当社グループ全体を対象としたITリスク・サイバーセキュリティリスク・AIガバナンスの統括を担い、経営戦略・先進技術の進展を踏まえた実効性あるリスクガバナンスの構築・高度化に携わっていただきます。
・経営と直接向き合う2線機能
IT・サイバー・AIという経営戦略の重要領域において、CxOクラスに直接説明し、意思決定に影響を与える役割です。
・邦銀トップのスケールと難度
当社グループ各社やグローバルにおける多様なビジネスやシステムを俯瞰し、グローバルの金融機関に求められる高い水準で統制する稀有な経験を積むことができます。
・専門性の幅と深さでキャリアを拡張
IT・サイバー・AI・レジリエンス・サードパーティリスクなど、専門性を起点にキャリアを拡張可能です。海外勤務やマネジメントポストへの登用可能性もあります。
・柔軟な働き方とコミュニケーション活発な職場でキャリア入社の方が多数活躍中
在宅勤務とオフィス出社のハイブリッド運営。専門や経験が多様で豊かなメンバーでコミュニケーションが活発な職場です。ITリスクコントロールは総数20名程度、キャリア入社の方も多数活躍しています。
【募集背景】
・ITリスク(サイバー、AI等)は当社のトップリスクの1つ。
・グローバルのデファクトである3線管理態勢をIT領域に本格適用しており、当部は2線として脅威を特定して管理枠組みを整備。
・国内外の当局から、ITガバナンスに対する要求水準高まりを受け、質・量を拡充する。
【ワークライフバランス】
・在宅勤務制度(リモートワーク可能)、時差勤務等の制度あり。
・出勤と在宅勤務の組み合わせがスタンダード。
・複数メンバーが家庭(育児や介護など)との両立を実践。
・男性育児休暇取得も実績あり。
【キャリアパス】
各人のキャリア希望に応じて、専門性を実務ベースで高めていくことやITリスクに関する幅広い業務を経験することが可能です。
また、銀行内の他組織(システム企画・開発・運用部門、監査部門、海外拠点など)への異動や人材交流により、多様な経験を積むことも可能です。
ご活躍いただく中で、マネジメントポジションへの登用可能性もあります。
サイバーセキュリティ グローバル企画推進/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
【業務概要】
当グループの海外拠点・海外子会社を中心としたグローバル全体を対象に、グローバルスタンダードをベースにしたサイバーセキュリティ施策の企画・設計・展開・ガバナンス強化をリードいただきます。国内のCISOや企画チームと連携しながら、各国規制・事業特性を踏まえつつ、グローバルとして一貫したフレームワークを構築・運用する役割です。
【具体的な業務】
1. グローバルサイバーセキュリティフレームワークの設計・標準化
グローバル共通のサイバーセキュリティポリシー・スタンダード・コントロール体系の企画・設計
各国規制や業界標準を踏まえた、現地ポリシーとの整合性確保
2. 海外拠点・海外子会社向けの施策展開・ガバナンス強化
海外拠点・海外子会社に対するセキュリティ施策の展開
各地域CIO/CISO/IT責任者との合意形成
3. グローバルインシデント対応の枠組整備・演習支援
海外拠点を含めたグローバルインシデントレスポンス体制の設計
実際のインシデント発生時の、海外拠点の初動・本部支援・再発防止策の取りまとめのリード
4. グローバルサイバーインテリジェンス・情報共有の推進
海外の情報機関・業界団体・ベンダー等からのサイバーインテリジェンス情報の収集・分析・展開
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。当社としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
当グループの海外拠点・海外子会社を中心としたグローバル全体を対象に、グローバルスタンダードをベースにしたサイバーセキュリティ施策の企画・設計・展開・ガバナンス強化をリードいただきます。国内のCISOや企画チームと連携しながら、各国規制・事業特性を踏まえつつ、グローバルとして一貫したフレームワークを構築・運用する役割です。
【具体的な業務】
1. グローバルサイバーセキュリティフレームワークの設計・標準化
グローバル共通のサイバーセキュリティポリシー・スタンダード・コントロール体系の企画・設計
各国規制や業界標準を踏まえた、現地ポリシーとの整合性確保
2. 海外拠点・海外子会社向けの施策展開・ガバナンス強化
海外拠点・海外子会社に対するセキュリティ施策の展開
各地域CIO/CISO/IT責任者との合意形成
3. グローバルインシデント対応の枠組整備・演習支援
海外拠点を含めたグローバルインシデントレスポンス体制の設計
実際のインシデント発生時の、海外拠点の初動・本部支援・再発防止策の取りまとめのリード
4. グローバルサイバーインテリジェンス・情報共有の推進
海外の情報機関・業界団体・ベンダー等からのサイバーインテリジェンス情報の収集・分析・展開
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。当社としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
サイバーセキュリティ(SOC・CSIRTリード)/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
【業務概要】
当グループ全体(国内・海外拠点含む)を対象に、SOC/CSIRT を中心としたサイバーインシデントレスポンス態勢の構築・運用(平時)と、有事対応の指揮をリードいただきます。日々の監視・検知から、重大インシデント時の事案統括・経営レポーティング、再発防止策の取りまとめまで、サイバー攻撃に対する最前線の司令塔となるポジションです。
【具体的な業務】
1. 当社全体のSOC・CSIRT監視/対応態勢の高度化(平時)
当グループ全体の SOC・CSIRT による監視・検知・分析・初動対応プロセスの企画・設計・改善。
ログ管理基盤、SIEM、EDR、SOAR 等の活用方針を含めた、監視カバレッジ・検知ロジック・対応フローの設計・チューニング。
サイバー脅威インテリジェンス(CTI)の活用を含む、ルール更新・検知シナリオ設計・ハンティング活動(Threat Hunting)の企画・推進。
2. グローバルにおけるSOC監視体制強化に関する企画・推進
海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う。
3. サイバーインシデントレスポンス(有事)のリード
サイバーインシデント発生時のテクニカル/マネジメント両面での指揮・統括。
経営層・関係当局・提携先等への報告内容・タイミング・メッセージングの検討への関与。
4. サイバー犯罪対応の企画・推進(フィッシング、不正送金等)
フィッシング対策などサイバー犯罪対応強化において、計画策定や対応の指揮・統括。
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。
メガバンクとしての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。
当グループ全体(国内・海外拠点含む)を対象に、SOC/CSIRT を中心としたサイバーインシデントレスポンス態勢の構築・運用(平時)と、有事対応の指揮をリードいただきます。日々の監視・検知から、重大インシデント時の事案統括・経営レポーティング、再発防止策の取りまとめまで、サイバー攻撃に対する最前線の司令塔となるポジションです。
【具体的な業務】
1. 当社全体のSOC・CSIRT監視/対応態勢の高度化(平時)
当グループ全体の SOC・CSIRT による監視・検知・分析・初動対応プロセスの企画・設計・改善。
ログ管理基盤、SIEM、EDR、SOAR 等の活用方針を含めた、監視カバレッジ・検知ロジック・対応フローの設計・チューニング。
サイバー脅威インテリジェンス(CTI)の活用を含む、ルール更新・検知シナリオ設計・ハンティング活動(Threat Hunting)の企画・推進。
2. グローバルにおけるSOC監視体制強化に関する企画・推進
海外の地域SOCを束ねるグローバルSOC監視体制強化において、計画策定や実務を担う。
3. サイバーインシデントレスポンス(有事)のリード
サイバーインシデント発生時のテクニカル/マネジメント両面での指揮・統括。
経営層・関係当局・提携先等への報告内容・タイミング・メッセージングの検討への関与。
4. サイバー犯罪対応の企画・推進(フィッシング、不正送金等)
フィッシング対策などサイバー犯罪対応強化において、計画策定や対応の指揮・統括。
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。
メガバンクとしての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。
サイバーセキュリティ(技術対策・運用PM)/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
グループ全体(国内・海外拠点含む)を対象に、全社的なサイバーセキュリティ技術対策の導入・高度化および導入後の運用を、プロジェクトマネージャーとして企画・推進・管理するポジションです。複数のチームや、グループ内外の関係者・ベンダーを束ねながら、大規模なセキュリティソリューションの導入・運用モデル設計をリードいただきます。
1.サイバーセキュリティ強化プロジェクトの企画・推進・管理
・リスクアセスメント等で認識した課題の不足コントロールの洗い出し・優先度付け・対策方針の策定
・ゼロトラスト関連製品、特権ID管理、ログ/SIEM基盤 等、多様なセキュリティソリューションの導入・更改プロジェクトの企画・立ち上げ
2.セキュリティ製品・システムの導入・運用モデル設計/運用高度化
・グループ全体を守る多様なセキュリティ製品や関連ITシステムの導入、機能改善、管理を担う
・大規模インフラ・セキュリティツール導入プロジェクトのPM・プログラムマネジメント
※ご経験・スキルに応じて、特定プロジェクトのPM/複数案件を束ねるプログラムマネージャーなど、お任せする役割・スコープを検討いたします。
1.サイバーセキュリティ強化プロジェクトの企画・推進・管理
・リスクアセスメント等で認識した課題の不足コントロールの洗い出し・優先度付け・対策方針の策定
・ゼロトラスト関連製品、特権ID管理、ログ/SIEM基盤 等、多様なセキュリティソリューションの導入・更改プロジェクトの企画・立ち上げ
2.セキュリティ製品・システムの導入・運用モデル設計/運用高度化
・グループ全体を守る多様なセキュリティ製品や関連ITシステムの導入、機能改善、管理を担う
・大規模インフラ・セキュリティツール導入プロジェクトのPM・プログラムマネジメント
※ご経験・スキルに応じて、特定プロジェクトのPM/複数案件を束ねるプログラムマネージャーなど、お任せする役割・スコープを検討いたします。
サイバーセキュリティ(脅威インテリジェンス・RedTeamリード)/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
脅威インテリジェンス機能および Red Team/Purple Team 活動をリードし、サイバー攻撃に対する当社の対処能力(検知・対応・レジリエンス)を継続的に引き上げていく役割です。SOC/CSIRTやその他のチーム等と連携しながら、攻撃者視点でのシミュレーションと防御側の改善サイクルを設計・実行していただくことを期待しています。
具体的な業務:
1. 脅威インテリジェンスに関する企画・構築・運用リード
脅威情報を収集・加工・分析し、当社向けに価値あるインテリジェンスとして整理・分析
2. レッドチーム・パープルチーム活動に関する企画・推進・リード
攻撃者の視点で疑似的なサイバー攻撃を仕掛け、脆弱性の検証や効果的な防御戦略を立案する役割を担う
3. サイバー攻撃トレンドの社内外への発信・啓発
最新のサイバー攻撃トレンドやインシデント事例を踏まえた、社内向けレポート・勉強会・トレーニング企画の実施
必要に応じて、当社としての対外的な情報発信や業界内での情報共有・連携の企画・支援
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
ポジション・部門の魅力:
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。
当社としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。
「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
具体的な業務:
1. 脅威インテリジェンスに関する企画・構築・運用リード
脅威情報を収集・加工・分析し、当社向けに価値あるインテリジェンスとして整理・分析
2. レッドチーム・パープルチーム活動に関する企画・推進・リード
攻撃者の視点で疑似的なサイバー攻撃を仕掛け、脆弱性の検証や効果的な防御戦略を立案する役割を担う
3. サイバー攻撃トレンドの社内外への発信・啓発
最新のサイバー攻撃トレンドやインシデント事例を踏まえた、社内向けレポート・勉強会・トレーニング企画の実施
必要に応じて、当社としての対外的な情報発信や業界内での情報共有・連携の企画・支援
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
ポジション・部門の魅力:
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。
当社としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。
「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
サイバーセキュリティ(ガバナンス・企画)リード/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1600万円
ポジション
担当者〜
仕事内容
【業務概要】
サイバー攻撃は金融インフラに対する最大級のリスクの一つであり、当社としても当グループを含めたサイバーセキュリティ態勢の継続的な高度化が経営課題となっています。特に、当グループ全体でのグローバルスタンダードへの整合性の確保、海外拠点を含むグローバルでのポリシー・プロセスの一貫性確保、新技術(AI、クラウド、APII等)の活用と、レジリエンス確保の両立が重要テーマとなっており、これらを体系的に設計し、実行までリードできるプロフェッショナル人材を求めています。本ポジションでは、これらの課題をトップレベルの経営課題として捉え、戦略から実行までを一気通貫で推進していただく役割を期待しています。
【具体的な業務】
当社当グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。
1. 当グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、当社のシステムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
2. 脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
3. サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
4. 経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・当グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
5. サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。大規模金融機関としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
サイバー攻撃は金融インフラに対する最大級のリスクの一つであり、当社としても当グループを含めたサイバーセキュリティ態勢の継続的な高度化が経営課題となっています。特に、当グループ全体でのグローバルスタンダードへの整合性の確保、海外拠点を含むグローバルでのポリシー・プロセスの一貫性確保、新技術(AI、クラウド、APII等)の活用と、レジリエンス確保の両立が重要テーマとなっており、これらを体系的に設計し、実行までリードできるプロフェッショナル人材を求めています。本ポジションでは、これらの課題をトップレベルの経営課題として捉え、戦略から実行までを一気通貫で推進していただく役割を期待しています。
【具体的な業務】
当社当グループ全体(国内・海外拠点含む)のサイバーセキュリティについて、グローバルスタンダードをベースに、全社的なセキュリティ戦略・ポリシー・リスク管理枠組の企画・設計・推進をリードする役割です。
1. 当グループ全体のサイバーセキュリティ管理に関するポリシー体系の企画・整備
グローバル標準のフレームワーク・ガイドラインおよび最新の脅威動向を踏まえ、当社のシステムに求めるセキュリティ基準・アーキテクチャ原則・運用ルールを企画・策定
クラウド(IaaS / PaaS / SaaS)利用におけるセキュリティリファレンスアーキテクチャ、標準設定等の方針策定と継続的な見直し
2. 脆弱性管理・サイバーセキュリティコントロールの高度化
グローバル標準に沿った脆弱性診断・パッチマネジメント・構成管理プロセスの企画・設計
3. サイバーセキュリティリスクアセスメント枠組の企画・推進
CRI Profile等を踏まえた全社的なリスクアセスメントフレームワークの企画・設計
事業部門・IT部門・海外拠点などとの協働による、重要システム・重要業務に対するリスク評価の実行・モニタリング
4. 経営戦略と整合したサイバーセキュリティ戦略・ロードマップの企画・策定
経営層・各カンパニー・当グループ機能と連携した投資計画・人材計画・組織設計の検討・推進
5. サイバーセキュリティに係る社内外ステークホルダー対応
規制当局、監督当局、業界団体等に対する説明・ディスクロージャーの企画・推進
※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。
【ポジション・部門の魅力】
当社ではサイバー攻撃を経営トップリスクの一つとして位置づけており、当部は1線:サイバー攻撃に対する防御・検知・対応の最前線、2線:当グループ全体のルールメイク・ガバナンスの両機能を併せ持つ組織です。大規模金融機関としての規模感の中で、数多くの重要インフラシステム/大規模クラウド環境、多様な海外拠点・海外子会社を対象に、グローバル水準のサイバーセキュリティ態勢を設計できるポジションです。「自らの知見をグローバルスタンダードと照らして磨き上げたい」「金融インフラとしての社会的責任を担うサイバー防衛に取り組みたい」等、高い専門性と使命感をお持ちの方にとって、スケールの大きいチャレンジフィールドを提供します。
企画法務 マネージャー候補/東証プライム上場大手SNS運営会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
950万円〜1500万円
ポジション
企画法務 マネージャー候補
仕事内容
募集背景
当グループは、ホールディングス体制の下、経営戦略と一体となった高度なリスクマネジメント体制への変革を進めています。法務知財部は、この変革を牽引する中核部門であり、その司令塔となる「企画法務チーム」を率いる、次世代のリーダー候補を募集します。単なる法務実務の専門家ではなく、部門全体の戦略を描き、実行をドライブできる方をお迎えしたいと考えています。
業務内容
法務知財部の企画部門のマネージャーとして、部門全体の戦略策定から実行までをリードしていただきます。経験豊富な弁護士や法務の専門家で構成される各チームと連携し、彼らの専門性を最大限に引き出しながら、部門全体のパフォーマンスを最大化させることがミッションです。
1. 法務・リスクガバナンス体制の設計と実装:
* 全社方針に基づき、法務知財部が主管する重大リスク(契約、広告表示、個人情報、知的財産等)の管理・モニタリング体制を設計し、その導入をプロジェクトマネージャーとして推進する。
2. 部門戦略の立案と実行管理:
* 部門の中期計画および年度目標の策定、KPI設定、進捗管理を主導する。
* AI活用、子会社への機能移管といった重要プロジェクトを計画・推進する。
3. 経営層への意思決定支援:
* 複雑な法務・リスク課題を構造化し、論点、選択肢、推奨案を明確に提示することで、取締役会等の経営層による的確な意思決定を支援する。
4. 専門家チームとの連携と牽制:
* 各法務・知財チームの専門性を尊重し、その活動を支援する。同時に、企画・モニタリングの立場から、全部門方針との整合性を確認し、必要に応じて牽制・是正を促す。
当グループは、ホールディングス体制の下、経営戦略と一体となった高度なリスクマネジメント体制への変革を進めています。法務知財部は、この変革を牽引する中核部門であり、その司令塔となる「企画法務チーム」を率いる、次世代のリーダー候補を募集します。単なる法務実務の専門家ではなく、部門全体の戦略を描き、実行をドライブできる方をお迎えしたいと考えています。
業務内容
法務知財部の企画部門のマネージャーとして、部門全体の戦略策定から実行までをリードしていただきます。経験豊富な弁護士や法務の専門家で構成される各チームと連携し、彼らの専門性を最大限に引き出しながら、部門全体のパフォーマンスを最大化させることがミッションです。
1. 法務・リスクガバナンス体制の設計と実装:
* 全社方針に基づき、法務知財部が主管する重大リスク(契約、広告表示、個人情報、知的財産等)の管理・モニタリング体制を設計し、その導入をプロジェクトマネージャーとして推進する。
2. 部門戦略の立案と実行管理:
* 部門の中期計画および年度目標の策定、KPI設定、進捗管理を主導する。
* AI活用、子会社への機能移管といった重要プロジェクトを計画・推進する。
3. 経営層への意思決定支援:
* 複雑な法務・リスク課題を構造化し、論点、選択肢、推奨案を明確に提示することで、取締役会等の経営層による的確な意思決定を支援する。
4. 専門家チームとの連携と牽制:
* 各法務・知財チームの専門性を尊重し、その活動を支援する。同時に、企画・モニタリングの立場から、全部門方針との整合性を確認し、必要に応じて牽制・是正を促す。
国際法務(管理職)/大手総合金融グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
管理職(マネジャー以上)
仕事内容
法務担当者として自社グループの事業展開をサポート。
・契約に関する法的検討、契約締結交渉および契約書作成サポート
・国際法務、コーポレート業務、コンプライアンス、知財関連、紛争対応
・社内意思決定のサポート
・その他、各種リーガルサービスの提供
【今後のキャリアパス】
自社法務部門では、若手社員であっても、積極性や適性に応じて様々な業務にチャレンジする機会を得ることが可能です。多くの業務を戦略的・俯瞰的な視点をもって推進して頂きますので、高度な経験を積みたいと願う方にとって、最適な環境であると考えております。
【業務・会社の魅力】
・当社は、多岐にわたる事業分野に加え、最新のデジタル技術分野においても事業を展開しており、より高度なスキルを身につけたい、新たなやりがいを見出したいとお考えの中堅〜ベテランの方々にとっても、熱意をもって仕事に取り組んでいただくことが可能です。
・国内外のM&Aに関与する機会も多く、企業買収やJV組成に初期段階から携わることができます。国外の案件は、欧米などの先進国をはじめ、東南アジア、インド、アフリカ、中東などの金融機関、投資会社、政府・外郭団体などとの取引や事業提携に携わる機会が豊富にあります。
プロフェッショナルが集う組織で、論理的なマネジメントのもと、ボトムアップの提案も歓迎される風通しの良い環境です。
・契約に関する法的検討、契約締結交渉および契約書作成サポート
・国際法務、コーポレート業務、コンプライアンス、知財関連、紛争対応
・社内意思決定のサポート
・その他、各種リーガルサービスの提供
【今後のキャリアパス】
自社法務部門では、若手社員であっても、積極性や適性に応じて様々な業務にチャレンジする機会を得ることが可能です。多くの業務を戦略的・俯瞰的な視点をもって推進して頂きますので、高度な経験を積みたいと願う方にとって、最適な環境であると考えております。
【業務・会社の魅力】
・当社は、多岐にわたる事業分野に加え、最新のデジタル技術分野においても事業を展開しており、より高度なスキルを身につけたい、新たなやりがいを見出したいとお考えの中堅〜ベテランの方々にとっても、熱意をもって仕事に取り組んでいただくことが可能です。
・国内外のM&Aに関与する機会も多く、企業買収やJV組成に初期段階から携わることができます。国外の案件は、欧米などの先進国をはじめ、東南アジア、インド、アフリカ、中東などの金融機関、投資会社、政府・外郭団体などとの取引や事業提携に携わる機会が豊富にあります。
プロフェッショナルが集う組織で、論理的なマネジメントのもと、ボトムアップの提案も歓迎される風通しの良い環境です。
グローバル法務コンプライアンス・マネージャー(海外法務)/大手保険会社ホールディングス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2100万円
ポジション
マネージャー
仕事内容
業務概要:グローバル法務関連業務として、当グループ(海外グループ会社を含む)の海外法務及び海外コンプライアンス関連業務を担う。
具体的な業務:
・海外法務業務:当グループの海外における訴訟・紛争対応、英文契約書点検、海外知的財産関連、海外グループ会社の法務態勢構築支援など
・海外コンプライアンス業務:当グループの海外コンプライアンス関連業務(マネーロンダリング、経済制裁、個人情報保護を含む情報セキュリティ、贈収賄防止、競争法、AI、知財等の専門領域。各領域におけるインシデント対応を含む。)及び海外グループ会社に対する態勢構築の指導支援、モニタリングの実施
・海外グループ会社の拠点担当業務:海外グループ会社の現地法務コンプライアンスヘッドや所属メンバーとのコミュニケーションを通じた態勢構築支援
・その他、各種法務コンプライアンス関連業務
ポジション・部門の魅力:
・欧米を中心としたM&A等を通じて急速に海外ビジネスを拡大してきた当グループにおいて、グローバルな法務コンプライアンス態勢強化が急務とされる中、東京本社における法務コンプライアンス関連業務や、海外拠点の態勢構築支援を担い、専門性および総合的な能力を発揮できる仕事
・海外グループ会社に法務コンプライアンス専任の駐在員の派遣も開始しており、将来的に東京以外に海外拠点での業務にチャレンジできる機会もある。
具体的な業務:
・海外法務業務:当グループの海外における訴訟・紛争対応、英文契約書点検、海外知的財産関連、海外グループ会社の法務態勢構築支援など
・海外コンプライアンス業務:当グループの海外コンプライアンス関連業務(マネーロンダリング、経済制裁、個人情報保護を含む情報セキュリティ、贈収賄防止、競争法、AI、知財等の専門領域。各領域におけるインシデント対応を含む。)及び海外グループ会社に対する態勢構築の指導支援、モニタリングの実施
・海外グループ会社の拠点担当業務:海外グループ会社の現地法務コンプライアンスヘッドや所属メンバーとのコミュニケーションを通じた態勢構築支援
・その他、各種法務コンプライアンス関連業務
ポジション・部門の魅力:
・欧米を中心としたM&A等を通じて急速に海外ビジネスを拡大してきた当グループにおいて、グローバルな法務コンプライアンス態勢強化が急務とされる中、東京本社における法務コンプライアンス関連業務や、海外拠点の態勢構築支援を担い、専門性および総合的な能力を発揮できる仕事
・海外グループ会社に法務コンプライアンス専任の駐在員の派遣も開始しており、将来的に東京以外に海外拠点での業務にチャレンジできる機会もある。
ITガバナンス/システムリスク(設計・高度化)/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1500万円
ポジション
応相談
仕事内容
【業務概要】
従来のルール準拠型・チェック中心の管理から脱却し、リスクベースで経営意思決定を支えるITガバナンスへの転換を進めています。
単なるリスク指摘や監査対応にとどまらず、「どのリスクをどこまで取るか」を設計し、事業成長と両立させるリスク管理のフレームワークの構築が求められています。
※本ポジションは、評価・チェック業務ではなく、リスク管理の「在り方」を設計する企画・戦略ポジションです。
【具体的な業務】
ITガバナンスおよびシステムリスク領域において、全社的な統制高度化をリードいただきます。
・全社横断のリスク統制モデルの設計/高度化
・ITガバナンスおよびリスク管理方針の企画・設計
・ビジネス戦略を踏まえたリスクテイク/コントロールの最適化
・経営層および当局との対話を前提とした統制設計
・システムリスク評価手法の設計/高度化(FISC、シナリオベース等)
・ITガバナンス/統制フレームワークの構築・高度化
・外部委託先/SaaS/EUC管理におけるフレームワークの設計
・インシデント/障害管理における再発防止モデルの設計
【ポジション・部門の魅力】
・金融機関でありながら、スピード感のある環境において、ITガバナンスをゼロベースで設計・進化させる経験
・監査/コンサルの立場ではなく、事業会社の当事者として意思決定に関与可能
・技術/業務/リスクを横断した全体最適設計に携われる
・将来的には、クラウド/AI領域も含めた統制強化をリード可能
・委託先管理やシステムリスク評価手法の見直しなど、現在まさに高度化を進めているテーマに主体的に関与可能
従来のルール準拠型・チェック中心の管理から脱却し、リスクベースで経営意思決定を支えるITガバナンスへの転換を進めています。
単なるリスク指摘や監査対応にとどまらず、「どのリスクをどこまで取るか」を設計し、事業成長と両立させるリスク管理のフレームワークの構築が求められています。
※本ポジションは、評価・チェック業務ではなく、リスク管理の「在り方」を設計する企画・戦略ポジションです。
【具体的な業務】
ITガバナンスおよびシステムリスク領域において、全社的な統制高度化をリードいただきます。
・全社横断のリスク統制モデルの設計/高度化
・ITガバナンスおよびリスク管理方針の企画・設計
・ビジネス戦略を踏まえたリスクテイク/コントロールの最適化
・経営層および当局との対話を前提とした統制設計
・システムリスク評価手法の設計/高度化(FISC、シナリオベース等)
・ITガバナンス/統制フレームワークの構築・高度化
・外部委託先/SaaS/EUC管理におけるフレームワークの設計
・インシデント/障害管理における再発防止モデルの設計
【ポジション・部門の魅力】
・金融機関でありながら、スピード感のある環境において、ITガバナンスをゼロベースで設計・進化させる経験
・監査/コンサルの立場ではなく、事業会社の当事者として意思決定に関与可能
・技術/業務/リスクを横断した全体最適設計に携われる
・将来的には、クラウド/AI領域も含めた統制強化をリード可能
・委託先管理やシステムリスク評価手法の見直しなど、現在まさに高度化を進めているテーマに主体的に関与可能
株式会社みずほフィナンシャルグループ/セキュリティエンジニア/大手銀行グループ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
セキュリティリード
仕事内容
当グループでは、中期的にデジタルを軸とした変革を推進しています。AI・生成AIを活用したプロダクトやプロジェクトの拡大を見据え、セキュリティ体制の強化を進めており、新たなセキュリティラインの立ち上げを推進するセキュリティエンジニアを募集します。従来のセキュリティ対策に加え、AI特有のリスク管理やAIを活用した運用高度化も見据え、AI・生成AI活用案件のセキュリティ評価、評価基準・プロセスの整備、関係部門との調整を担います。
●職務内容
各プロダクト/プロジェクトのセキュリティ評価、評価基準・評価プロセスの整備、関係部門との調整、運用高度化を担い、新たなセキュリティラインの立ち上げを推進するポジションです。
1. AI・生成AIを活用したプロダクト/プロジェクトに対するセキュリティ評価の実施
2. AI領域におけるセキュリティ評価基準・評価プロセスの設計、整備、継続的な改善
3. 各案件の企画・開発担当と連携した、セキュリティ観点での要件整理、レビュー、改善提案
4. 全社のサイバーセキュリティ統括部門と連携した審査対応、および評価方針の整理・調整
5. 脆弱性診断やセキュリティ評価に関する外部パートナーの活用方針検討、委託管理、成果物レビュー
6. セキュリティ診断ツールや各種セキュリティソリューションの選定、導入、活用推進
7. AI特有のリスクや最新の脅威動向を踏まえた運用高度化、新たな施策の企画・推進
●技術情報(一部):
フレームワーク: Next.js, React, Vue.js, FastAPI, Streamlit, FastAPI
AI関連ライブラ: Assistants API, Agents SDK, Strands Agents SDK, LangChain, LangGraph, Vertex AI
インフラ・ミドルウェア: AWS, S3, ECS, ElastiCache, Terraform, CDK, Bedrock, Bedrock Agentcore
テスト: Jest, Pytest, Playwright
ツール: GitHub, Teams, Slack, Jira, Confluence
AIツール: Anthrpic ClaudeCode, AWS Kiro, OpenAI Codex, Amazon Q Developer, Devin, Dify, v0
●ポジション・部門の魅力:
1. 大規模なAI活用を、セキュリティの力で前に進められる
当グループでは、AI・生成AIを活用したプロダクトやプロジェクトがすでに複数動いており、リリース・運用フェーズに入ったものも増えています。本ポジションは、こうした取り組みを止めるためのセキュリティではなく、AI活用を安全に広げ、事業や業務改革を前に進めるためのセキュリティとして関わる役割です。案件ごとの評価や改善提案を通じて、実装と活用の両方を支えられます。
2. 評価担当ではなく、セキュリティ運営の土台づくりを担える
今回お任せしたいのは、個別案件のセキュリティ評価だけではありません。AI・生成AI活用案件に対する評価基準や評価プロセスを整え、関係部門と連携しながら、継続的に機能する運営の仕組みを作っていくことを期待しています。現状は兼任組織で対応しているため、新たなセキュリティラインの立ち上げに近いフェーズから関われる点も、このポジションならではの魅力です。
3. AI特有のリスク管理と運用高度化に、先回りして取り組める
金融領域で求められる高い信頼性・安全性を前提にしながら、従来のセキュリティ対策に加え、AI特有のリスク管理やAIを活用した運用高度化にも踏み込めるポジションです。評価・改善に留まらず、今後のAI活用拡大を見据えて、どのような観点を整備し、どのように運用を進化させるかまで関われるため、これまでの経験を活かしながら新しいテーマに挑戦できます。
●職務内容
各プロダクト/プロジェクトのセキュリティ評価、評価基準・評価プロセスの整備、関係部門との調整、運用高度化を担い、新たなセキュリティラインの立ち上げを推進するポジションです。
1. AI・生成AIを活用したプロダクト/プロジェクトに対するセキュリティ評価の実施
2. AI領域におけるセキュリティ評価基準・評価プロセスの設計、整備、継続的な改善
3. 各案件の企画・開発担当と連携した、セキュリティ観点での要件整理、レビュー、改善提案
4. 全社のサイバーセキュリティ統括部門と連携した審査対応、および評価方針の整理・調整
5. 脆弱性診断やセキュリティ評価に関する外部パートナーの活用方針検討、委託管理、成果物レビュー
6. セキュリティ診断ツールや各種セキュリティソリューションの選定、導入、活用推進
7. AI特有のリスクや最新の脅威動向を踏まえた運用高度化、新たな施策の企画・推進
●技術情報(一部):
フレームワーク: Next.js, React, Vue.js, FastAPI, Streamlit, FastAPI
AI関連ライブラ: Assistants API, Agents SDK, Strands Agents SDK, LangChain, LangGraph, Vertex AI
インフラ・ミドルウェア: AWS, S3, ECS, ElastiCache, Terraform, CDK, Bedrock, Bedrock Agentcore
テスト: Jest, Pytest, Playwright
ツール: GitHub, Teams, Slack, Jira, Confluence
AIツール: Anthrpic ClaudeCode, AWS Kiro, OpenAI Codex, Amazon Q Developer, Devin, Dify, v0
●ポジション・部門の魅力:
1. 大規模なAI活用を、セキュリティの力で前に進められる
当グループでは、AI・生成AIを活用したプロダクトやプロジェクトがすでに複数動いており、リリース・運用フェーズに入ったものも増えています。本ポジションは、こうした取り組みを止めるためのセキュリティではなく、AI活用を安全に広げ、事業や業務改革を前に進めるためのセキュリティとして関わる役割です。案件ごとの評価や改善提案を通じて、実装と活用の両方を支えられます。
2. 評価担当ではなく、セキュリティ運営の土台づくりを担える
今回お任せしたいのは、個別案件のセキュリティ評価だけではありません。AI・生成AI活用案件に対する評価基準や評価プロセスを整え、関係部門と連携しながら、継続的に機能する運営の仕組みを作っていくことを期待しています。現状は兼任組織で対応しているため、新たなセキュリティラインの立ち上げに近いフェーズから関われる点も、このポジションならではの魅力です。
3. AI特有のリスク管理と運用高度化に、先回りして取り組める
金融領域で求められる高い信頼性・安全性を前提にしながら、従来のセキュリティ対策に加え、AI特有のリスク管理やAIを活用した運用高度化にも踏み込めるポジションです。評価・改善に留まらず、今後のAI活用拡大を見据えて、どのような観点を整備し、どのように運用を進化させるかまで関われるため、これまでの経験を活かしながら新しいテーマに挑戦できます。
IT監査(マネジメント)/人材大手グループ持株会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1500万円
ポジション
IT監査室 室長(マネジメント)
仕事内容
業務概要
【プライム市場のホールディングス/ホールディングスの監査部門として当グループ全体の監査(国内外)に関わることができます】
当グループは、多数のグループ会社を有するグループです。今回募集する当グループ監査本部では、当グループ全体の監査および内部統制業務を行っています。
経営目標達成に貢献できる組織を目指し、海外含む当グループ全体の監査レベルを向上させることがミッションです。
今回の募集ポジションでは、そのうち国内各社におけるJ-SOXのIT領域(IT全般統制、IT業務処理統制)、システム監査、およびマネジメントをご担当いただきます。
具体的な業務
内部統制に関する構築支援や評価、監査対象会社/部門が当グループ戦略や経営方針に則り業務を行っていること、リスクを適切にコントロールしていること等をモニタリングし、アシュアランスならびに提言を行います。具体的には以下の業務を想定しています。これまでのご経験を活かしながら専門性高くご活躍いただく想定です。
・J-SOXのIT領域(IT全般統制、IT業務処理統制)の構築支援及び整備・運用状況評価、評価結果報告書の作成
・システム監査の個別計画策定、監査手続き作成、実施、内部監査報告書の作成、結果講評
・指摘事項改善フォローアップ
・監査法人、各社関連部門との連携
・所属組織のマネジメント、メンバーの育成及び指導
ポジション・部門の魅力
・当グループではありながら、経営に近い立場で監査を行っている点が特徴です。
・当グループ全体のガバナンスや海外監査に特に注力しており、難易度の高い監査にもチャレンジしています。業務が成功に終わった際の影響範囲も非常に大きく、経営層からの期待も大きいです。
・課題の指摘でとどまらず、原因特定〜改善提案まで行っています。そのため、社員からの信頼や協力も得やすい風土があります。
・現状リモートワーク中心としており、子育てや介護をしながらでもはたらきやすい環境です。実際に両立しているメンバーもいます。
【プライム市場のホールディングス/ホールディングスの監査部門として当グループ全体の監査(国内外)に関わることができます】
当グループは、多数のグループ会社を有するグループです。今回募集する当グループ監査本部では、当グループ全体の監査および内部統制業務を行っています。
経営目標達成に貢献できる組織を目指し、海外含む当グループ全体の監査レベルを向上させることがミッションです。
今回の募集ポジションでは、そのうち国内各社におけるJ-SOXのIT領域(IT全般統制、IT業務処理統制)、システム監査、およびマネジメントをご担当いただきます。
具体的な業務
内部統制に関する構築支援や評価、監査対象会社/部門が当グループ戦略や経営方針に則り業務を行っていること、リスクを適切にコントロールしていること等をモニタリングし、アシュアランスならびに提言を行います。具体的には以下の業務を想定しています。これまでのご経験を活かしながら専門性高くご活躍いただく想定です。
・J-SOXのIT領域(IT全般統制、IT業務処理統制)の構築支援及び整備・運用状況評価、評価結果報告書の作成
・システム監査の個別計画策定、監査手続き作成、実施、内部監査報告書の作成、結果講評
・指摘事項改善フォローアップ
・監査法人、各社関連部門との連携
・所属組織のマネジメント、メンバーの育成及び指導
ポジション・部門の魅力
・当グループではありながら、経営に近い立場で監査を行っている点が特徴です。
・当グループ全体のガバナンスや海外監査に特に注力しており、難易度の高い監査にもチャレンジしています。業務が成功に終わった際の影響範囲も非常に大きく、経営層からの期待も大きいです。
・課題の指摘でとどまらず、原因特定〜改善提案まで行っています。そのため、社員からの信頼や協力も得やすい風土があります。
・現状リモートワーク中心としており、子育てや介護をしながらでもはたらきやすい環境です。実際に両立しているメンバーもいます。
IT統制(部長/マネージャー)/大手仮想通貨fintech企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1,800万円
ポジション
部長/マネージャー
仕事内容
【業務内容】
●ITガバナンス/IT統制戦略の企画・推進・進捗管理
●システムリスク管理および情報セキュリティの統括、ならびに経営層へのレポーティング・意思決定支援
●システム変更管理、障害管理プロセスの統括および重大インシデント対応の指揮、再発防止策の立案・実行
●グローバル関連会社とのIT統制・システムリスク管理に関する連携推進
●情報セキュリティ分科会等の会議体の企画・運営およびガバナンス強化
●所管する各種規程の整備・運用および継続的な高度化
●金融庁・監査法人など外部監査対応(折衝・調整)および指摘事項への対応推進
●チームのマネジメント、メンバー育成、業務推進体制の構築・強化
変更の範囲:全ての業務への配置転換あり
●ITガバナンス/IT統制戦略の企画・推進・進捗管理
●システムリスク管理および情報セキュリティの統括、ならびに経営層へのレポーティング・意思決定支援
●システム変更管理、障害管理プロセスの統括および重大インシデント対応の指揮、再発防止策の立案・実行
●グローバル関連会社とのIT統制・システムリスク管理に関する連携推進
●情報セキュリティ分科会等の会議体の企画・運営およびガバナンス強化
●所管する各種規程の整備・運用および継続的な高度化
●金融庁・監査法人など外部監査対応(折衝・調整)および指摘事項への対応推進
●チームのマネジメント、メンバー育成、業務推進体制の構築・強化
変更の範囲:全ての業務への配置転換あり
内部監査部門 監査手続・システム企画業務/メガバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
【業務概要】当グループがグローバルに適用する内部監査手続の管理、および当グループがグローバルで利用する監査支援システムの開発と保守を担当します。
【具体的な業務】
・当グループがグローバルに適用する内部監査手続の管理
・当グループがグローバルで利用する監査支援システムの開発と保守
【ポジション・部門の魅力】
・当グループはグローバルで内部監査手続とシステムを統一しており、世界標準の内部監査業務を身に付けることができます。
・監査支援システムの開発と保守では、汎用的なITスキルを習得できるほか、DX活用など最先端の領域で活躍することも可能です。
・グローバルの監査スタッフと協働し、内部監査手続とシステムの改善に取り組むことで、国際的に通用するコミュニケーションスキルを磨くことができます。
・グローバルな内部監査拠点を持ち、各拠点と英語で協働しながら、グローバルベースでの内部監査に携わることができます。
・今後、実績次第では、海外出張や赴任の可能性があります。
【具体的な業務】
・当グループがグローバルに適用する内部監査手続の管理
・当グループがグローバルで利用する監査支援システムの開発と保守
【ポジション・部門の魅力】
・当グループはグローバルで内部監査手続とシステムを統一しており、世界標準の内部監査業務を身に付けることができます。
・監査支援システムの開発と保守では、汎用的なITスキルを習得できるほか、DX活用など最先端の領域で活躍することも可能です。
・グローバルの監査スタッフと協働し、内部監査手続とシステムの改善に取り組むことで、国際的に通用するコミュニケーションスキルを磨くことができます。
・グローバルな内部監査拠点を持ち、各拠点と英語で協働しながら、グローバルベースでの内部監査に携わることができます。
・今後、実績次第では、海外出張や赴任の可能性があります。
サイバーセキュリティ(マネージャー(vCISO))/大手保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜1800万円 *現年収を考慮の上処遇を決定します
ポジション
マネージャー(vCISO)
仕事内容
当社グループのサイバーセキュリティ態勢において、複数のグループ会社に対するセキュリティマネジメントのリード(vCISO)をご担当いただくポジションです。
特に、ITセキュリティ体制が比較的小規模なグループ会社に対し、バーチャルなセキュリティ要員(vCISO、vセキュリティスタッフ)として参画いただきます。
グループ会社の経営層やIT部門等と相対し、既存環境および新規プロジェクトにおけるセキュリティリスク評価、ならびにセキュリティ対応計画の立案・推進をリードしていただきます。
あわせて、グループ共通のセキュリティ基盤・サービス等を活用し、担当グループ会社の日々のセキュリティオペレーションをリードしていただきます。
特に、ITセキュリティ体制が比較的小規模なグループ会社に対し、バーチャルなセキュリティ要員(vCISO、vセキュリティスタッフ)として参画いただきます。
グループ会社の経営層やIT部門等と相対し、既存環境および新規プロジェクトにおけるセキュリティリスク評価、ならびにセキュリティ対応計画の立案・推進をリードしていただきます。
あわせて、グループ共通のセキュリティ基盤・サービス等を活用し、担当グループ会社の日々のセキュリティオペレーションをリードしていただきます。
法務コンプライアンス室_法務チーム(バイスプレジデント)/大手投資会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1140万円〜1650万円程度 ※年度評価による
ポジション
バイスプレジデント
仕事内容
<法務コンプライアンス室_法務チームについて>
法務コンプライアンス室法務チームは当社グループ全体の投資活動に関わる法的な諸課題に対応し、当社グループのリスクを最小化するアドバイスをしています。法務専門家としてリスクを最小化する機能に加えて、投資活動について並走するパートナーとなるための実務感覚も必要となります。フロントその他の部門とも連携し、円滑なコミュニケーションを通じてJICの置かれた状況を的確に把握し、当社グループにとっての最適な解決策を導き出すことが期待されています。投資の手法もファンド形式から、LP投資まで多岐に渡るため、学ぶ姿勢がある方には、知的な刺激は高い環境です。透明性や衡平性が求められる官民ファンドでは、高いコンプライアンス意識が求められており、大変やりがいのある仕事です。
【主な業務内容】
・和英文の各種契約書の作成・レビュー(投資契約、株主間契約、株式譲渡契約等)
・新規投資案件に関する法的支援(必要な契約・書類の作成の他、手続の確認等)
・既存投資先に関する種々の法的支援(会社法関連、労働法関連、倒産法関連等)
・独禁法対応(外部弁護士と協力して、各国でのファイリングの要否の確認等)
・子会社等の管理業務(子会社及び子会社が運営するファンドとの間で発生する法律問題への対応等)
・社内手続に関する法的支援(産業競争力強化法上必要な手続の確認等)
・その他、社内の法務関連業務
法務コンプライアンス室法務チームは当社グループ全体の投資活動に関わる法的な諸課題に対応し、当社グループのリスクを最小化するアドバイスをしています。法務専門家としてリスクを最小化する機能に加えて、投資活動について並走するパートナーとなるための実務感覚も必要となります。フロントその他の部門とも連携し、円滑なコミュニケーションを通じてJICの置かれた状況を的確に把握し、当社グループにとっての最適な解決策を導き出すことが期待されています。投資の手法もファンド形式から、LP投資まで多岐に渡るため、学ぶ姿勢がある方には、知的な刺激は高い環境です。透明性や衡平性が求められる官民ファンドでは、高いコンプライアンス意識が求められており、大変やりがいのある仕事です。
【主な業務内容】
・和英文の各種契約書の作成・レビュー(投資契約、株主間契約、株式譲渡契約等)
・新規投資案件に関する法的支援(必要な契約・書類の作成の他、手続の確認等)
・既存投資先に関する種々の法的支援(会社法関連、労働法関連、倒産法関連等)
・独禁法対応(外部弁護士と協力して、各国でのファイリングの要否の確認等)
・子会社等の管理業務(子会社及び子会社が運営するファンドとの間で発生する法律問題への対応等)
・社内手続に関する法的支援(産業競争力強化法上必要な手続の確認等)
・その他、社内の法務関連業務
調査室(バイスプレジデント・ディレクター)/大手投資会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,145万円〜2,010万円程度 ※年度評価による
ポジション
バイスプレジデント・ディレクター
仕事内容
当社は産業競争力強化法に基づいて設立された機関として、日本の産業革新の取り組みを支えるリスクマネー供給を拡大することを使命としています(当社の事業規模3.7兆円(政府保証を含む))。
当社のリスクマネー供給はベンチャーキャピタルファンドやバイアウトファンドに対する組合員出資の形態で行われますが、それぞれ当社が最大出資者としてこれらファンドに対する影響力を発揮することを通じてファンドマネージャーの育成を図るなど、リスクマネー供給の先導役を果たすことを企図しています。
日本の産業競争力を強化するためには、海外の優れた技術・ビジネスモデルの取り込みや海外市場の開拓などに取り組む企業を支援していく必要があるので、当社の活動もますますグローバルな広がりを持ったものとなっていきます。
当社が特に注力しているのは、以下のような重要な政策課題分野、若しくは、民間によるリスクマネー供給が不足する分野です。
・国内投資・イノベーションの好循環の創出
・スタートアップの創出・育成
・大学発スタートアップ・中堅企業等による地方に眠る経営資源の活用
・市場・ビジネス環境の変化に対応する事業再編の促進
<職務内容>
当社の調査室は、当社のインテリジェンス機能として、当社の経営戦略と当社の投資戦略の企画立案に貢献しています。
また、調査室の成果物は、当社のパートナーである経済産業省ほかの関係機関、日本のエコシステムの参加者であるファンド運営者、企業経営者などと広く共有されることを通じて、当社の政策意図を広く世間に知らしめ、エコシステムへのリスクマネー供給を喚起することに役立っています。
調査活動にあたって重視されるポイントは、「具体的なアクションに繋がる」こと、そして、「他には類を見ない独自性がある」ことです。調査室メンバーは、上位者の指揮のもと、同僚および社外関係者と連携・分担して上記の役割を担います。
当社のリスクマネー供給はベンチャーキャピタルファンドやバイアウトファンドに対する組合員出資の形態で行われますが、それぞれ当社が最大出資者としてこれらファンドに対する影響力を発揮することを通じてファンドマネージャーの育成を図るなど、リスクマネー供給の先導役を果たすことを企図しています。
日本の産業競争力を強化するためには、海外の優れた技術・ビジネスモデルの取り込みや海外市場の開拓などに取り組む企業を支援していく必要があるので、当社の活動もますますグローバルな広がりを持ったものとなっていきます。
当社が特に注力しているのは、以下のような重要な政策課題分野、若しくは、民間によるリスクマネー供給が不足する分野です。
・国内投資・イノベーションの好循環の創出
・スタートアップの創出・育成
・大学発スタートアップ・中堅企業等による地方に眠る経営資源の活用
・市場・ビジネス環境の変化に対応する事業再編の促進
<職務内容>
当社の調査室は、当社のインテリジェンス機能として、当社の経営戦略と当社の投資戦略の企画立案に貢献しています。
また、調査室の成果物は、当社のパートナーである経済産業省ほかの関係機関、日本のエコシステムの参加者であるファンド運営者、企業経営者などと広く共有されることを通じて、当社の政策意図を広く世間に知らしめ、エコシステムへのリスクマネー供給を喚起することに役立っています。
調査活動にあたって重視されるポイントは、「具体的なアクションに繋がる」こと、そして、「他には類を見ない独自性がある」ことです。調査室メンバーは、上位者の指揮のもと、同僚および社外関係者と連携・分担して上記の役割を担います。
法務責任者/美容医療口コミ・予約アプリの開発、運営企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1800万円
ポジション
法務責任者
仕事内容
業務概要:当社は、自由診療に特化した口コミ
・予約プラットフォームを展開しています。
美容にとどまらず、再生医療やレーシック、卵子凍結など、自由診療は人生の選択肢を広げ、悩みに対する根本的な解決を可能にする医療技術です。
一方で、発展途上の市場であるがゆえに、価格の不透明さや情報の非対称性により、機会損失やトラブルが頻発しているのも事実です。
当社はこれらの問題を解決するべく、信頼性の高い情報とスムーズな予約体験を基盤として、各クリニックの強みとユーザーの希望を適切にマッチングさせるプラットフォームを提供することで、自由診療における新しいスタンダードを創っていきます。
今後も、美容医療を含む自由診療全体の透明性向上をリードし、自分の人生に前向きでいられる「ウェルビーイング」を実現するための選択肢を広げ続けます。
具体的な業務:法務に関する業務ならびに体制構築を、法務責任者として幅広くご対応いただきます。
体制構築:- 法的統制構築業務- 契約雛形およびルールの整備- 新規事業の法的検討、新ビジネスモデルへの法的アドバイスビジネス法務:- 契約事前検討、契約書作成
・レビュー- プライバシーポリシー、利用規約の改訂組織法務:- 取締役会などの開催にかかる法務対応- 株式発行、定款変更などにかかる法務対応- 社内規程の整備、改訂 などガバナンスの強化&浸透:- 社内向けコンプライアンス研修の運営サポート- 内部監査、リスクマネジメントに関する横断会議体の運営サポート などポジション
・部門の魅力:当社は”美容医療”という急成長市場と向き合ってきているため、ガバナンス強化をただのコストではなく「社会から信頼されるための投資」としてその重要性をとらえています。
当社の法務ポジションは、単なるリスク管理機能ではありません。
経営戦略
・資本戦略
・事業成長とアラインし、「法務というレバー」を使って企業価値を最大化するミッションをお願いしたいと考えています。
・予約プラットフォームを展開しています。
美容にとどまらず、再生医療やレーシック、卵子凍結など、自由診療は人生の選択肢を広げ、悩みに対する根本的な解決を可能にする医療技術です。
一方で、発展途上の市場であるがゆえに、価格の不透明さや情報の非対称性により、機会損失やトラブルが頻発しているのも事実です。
当社はこれらの問題を解決するべく、信頼性の高い情報とスムーズな予約体験を基盤として、各クリニックの強みとユーザーの希望を適切にマッチングさせるプラットフォームを提供することで、自由診療における新しいスタンダードを創っていきます。
今後も、美容医療を含む自由診療全体の透明性向上をリードし、自分の人生に前向きでいられる「ウェルビーイング」を実現するための選択肢を広げ続けます。
具体的な業務:法務に関する業務ならびに体制構築を、法務責任者として幅広くご対応いただきます。
体制構築:- 法的統制構築業務- 契約雛形およびルールの整備- 新規事業の法的検討、新ビジネスモデルへの法的アドバイスビジネス法務:- 契約事前検討、契約書作成
・レビュー- プライバシーポリシー、利用規約の改訂組織法務:- 取締役会などの開催にかかる法務対応- 株式発行、定款変更などにかかる法務対応- 社内規程の整備、改訂 などガバナンスの強化&浸透:- 社内向けコンプライアンス研修の運営サポート- 内部監査、リスクマネジメントに関する横断会議体の運営サポート などポジション
・部門の魅力:当社は”美容医療”という急成長市場と向き合ってきているため、ガバナンス強化をただのコストではなく「社会から信頼されるための投資」としてその重要性をとらえています。
当社の法務ポジションは、単なるリスク管理機能ではありません。
経営戦略
・資本戦略
・事業成長とアラインし、「法務というレバー」を使って企業価値を最大化するミッションをお願いしたいと考えています。
システムリスクガバナンス/ガバナンスマネジメントスペシャリスト/大手ネット系金融サービス企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,600万円(上振れの可能性もございます。)
ポジション
担当者
仕事内容
以下の業務のうち複数の業務にスタッフレベルとして従事していただきます。なお、将来的にマネジメントレベルの上位レイヤーの役割を担っていただくことも期待しています。
・システムリスク管理(リスク洗出し、評価、是正提案、リスク対応支援)業務
・システムインシデント管理(統計分析、第1線による根本原因分析および再発防止状況のモニタリング)業務
・社内規程類の整備・策定支援
・金融庁の各種ガイドラインへの対応業務
・重要インフラ事業会社として必要なガバナンス整備
・上記に関連する社内報告書作成、データ収集・集計およびその管理、会議体の運営等
<魅力>
・プロダクト管理、新技術/新規制への対応、サイバーセキュリティ強化等幅広い業務に携われる
・新しいシステムのリスク管理等、最新のITトレンドのキャッチアップができる
・外注先が多く社内外管理のノウハウを広げられる
・システムリスク管理(リスク洗出し、評価、是正提案、リスク対応支援)業務
・システムインシデント管理(統計分析、第1線による根本原因分析および再発防止状況のモニタリング)業務
・社内規程類の整備・策定支援
・金融庁の各種ガイドラインへの対応業務
・重要インフラ事業会社として必要なガバナンス整備
・上記に関連する社内報告書作成、データ収集・集計およびその管理、会議体の運営等
<魅力>
・プロダクト管理、新技術/新規制への対応、サイバーセキュリティ強化等幅広い業務に携われる
・新しいシステムのリスク管理等、最新のITトレンドのキャッチアップができる
・外注先が多く社内外管理のノウハウを広げられる
法務・事業推進/独立系不動産投資・開発会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
オルタナティブ投資事業本部において、法務領域を軸に、事業推進に関わる業務を幅広く担っていただきます。
業務内容
・契約書レビュー、作成(国内外)
・投資、M&A案件における法務対応
・事業スキームの検討、構築支援
・各事業部と連携したプロジェクト推進
・海外案件における調査、コミュニケーション
・不動産開発案件に関する法務、事業支援
・その他、事業推進に関する付随業務
ポジションの特徴
弁護士資格の有無に関わらず、法務領域を軸に事業推進まで一気通貫で関与いただけるポジションです。
不動産開発・投資・海外案件といった領域において、実務を通じて専門性を拡張できる環境があります。
業務内容
・契約書レビュー、作成(国内外)
・投資、M&A案件における法務対応
・事業スキームの検討、構築支援
・各事業部と連携したプロジェクト推進
・海外案件における調査、コミュニケーション
・不動産開発案件に関する法務、事業支援
・その他、事業推進に関する付随業務
ポジションの特徴
弁護士資格の有無に関わらず、法務領域を軸に事業推進まで一気通貫で関与いただけるポジションです。
不動産開発・投資・海外案件といった領域において、実務を通じて専門性を拡張できる環境があります。
IT内部監査・IT内部統制コンサルタント/大手監査法人
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜
ポジション
シニアコンサルタント以上
仕事内容
業務概要: IT内部統制、IT内部監査、ITガバナンスに関するコンサルティングおよび支援業務全般。
具体的な業務:
- US-SOX、J-SOX対応支援(PMO、業務プロセス/IT業務処理統制/IT全般統制の文書化、評価、改善、報告等)、IT内部統制の構築・改善支援、新規上場時および企業買収時における経営管理・内部管理体制の構築支援
- IT内部監査対応支援(PMO、リスク評価、監査計画立案、評価、改善、報告等)、IT内部監査メソドロジーの高度化支援、IT内部監査の品質評価、国内外拠点のIT内部監査の実施支援
- アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化
- ITガバナンス、AIガバナンス、データガバナンスにおける管理態勢の高度化
- 基幹システム更改時の内部統制の再構築、高度化、効率化
- ERPパッケージの機能を活用した内部統制構築、高度化、効率化
- セキュリティ・データ・AI等に係る法規制、認証に関する各種調査の実施等、及びコンサルティング業務
- セキュリティ関連監査業務
- グローバル企業における海外IT内部監査の高度化(当グループの海外拠点との連携)
- 財務諸表監査におけるITに関連した内部統制の評価業務
具体的な業務:
- US-SOX、J-SOX対応支援(PMO、業務プロセス/IT業務処理統制/IT全般統制の文書化、評価、改善、報告等)、IT内部統制の構築・改善支援、新規上場時および企業買収時における経営管理・内部管理体制の構築支援
- IT内部監査対応支援(PMO、リスク評価、監査計画立案、評価、改善、報告等)、IT内部監査メソドロジーの高度化支援、IT内部監査の品質評価、国内外拠点のIT内部監査の実施支援
- アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化
- ITガバナンス、AIガバナンス、データガバナンスにおける管理態勢の高度化
- 基幹システム更改時の内部統制の再構築、高度化、効率化
- ERPパッケージの機能を活用した内部統制構築、高度化、効率化
- セキュリティ・データ・AI等に係る法規制、認証に関する各種調査の実施等、及びコンサルティング業務
- セキュリティ関連監査業務
- グローバル企業における海外IT内部監査の高度化(当グループの海外拠点との連携)
- 財務諸表監査におけるITに関連した内部統制の評価業務
法人・リテール監査/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
【業務概要】当社及び当グループ各社を対象とする監査業務。リスクアセスメント及び監査計画の立案。経営陣や本部各部に対し、経営戦略や業務改善に向けた助言を提供。
【ポジション・部門の魅力】1名あたり年間複数本の監査を担当。カウンターパートは、本部各部室の他、当グループ会社。監査として、経営に近い立ち位置で、全体観を俯瞰してみることができる。
【風土・雰囲気】社内の他部署から希望して異動してきた人も在籍。組織として非常に多様性があり、キャリア入社者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気あり。
【組織】本邦監査部、海外監査部
【ポジション・部門の魅力】1名あたり年間複数本の監査を担当。カウンターパートは、本部各部室の他、当グループ会社。監査として、経営に近い立ち位置で、全体観を俯瞰してみることができる。
【風土・雰囲気】社内の他部署から希望して異動してきた人も在籍。組織として非常に多様性があり、キャリア入社者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気あり。
【組織】本邦監査部、海外監査部
Legal/フィンテック企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1400万円〜1800万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【業務内容】
金融分野では、テクノロジーの発達と規制緩和に伴う新サービスの可能性が大きく広がっており、まだ運用が固まっていなかったり、明確な規制がない新領域が多数存在します。
その中でも、消費者向け(BtoB/CtoC)は、上記トレンドの初期からサービス展開が進んできたため、実務が蓄積されるとともに規制も後追いしていますが、ビジネス向け(BtoB)は、手掛ける事業者も比較的少なく、今まさに急成長している領域ということができます。
この先端領域におけるリーディングカンパニーにおいて、急成長、急拡大を続ける事業を法務ならびにコンプライアンス面から支えるとともに、ビジネスチームと協力して新たな事業を開発していただくことがミッションになります。
金融、フィンテック事業と言うと、細かな規制対応や利用規約の制改訂、顧客対応が中心となりそうなイメージをお持ちかもしれませんが、当社ではそれらの業務に加えて、他社との協業で新規事業を立ち上げるといったダイナミックな機会にも溢れています。
また、ご本人の希望次第では、プロジェクトマネジャーとしてBizチーム、Techチームをまとめてプロジェクトに取り組むといった機会もございます。
さらに、海外進出も検討しているため、英語能力をお持ちの方は今後ご活躍の幅が一層広がることが見込まれます(国内ビジネスでの法務サポートの需要も大きいため、英語能力は必須ではございません)。
※以下は現在の業務例となります。今後、事業の拡大に伴い業務内容も順次変化する可能性がございます。
・新規事業の検討に企画段階から参画し、新規事業に立ち上げメンバーとして関与
・金融関係の各種業法対応
・業務提携契約、ライセンス契約等のドラフト、レビュー、交渉その他締結の支援
・海外人材を含む、リモートベースでのフルフレックスな働き方を担保しながら、上場準備に耐えうる内部統制の実現
金融分野では、テクノロジーの発達と規制緩和に伴う新サービスの可能性が大きく広がっており、まだ運用が固まっていなかったり、明確な規制がない新領域が多数存在します。
その中でも、消費者向け(BtoB/CtoC)は、上記トレンドの初期からサービス展開が進んできたため、実務が蓄積されるとともに規制も後追いしていますが、ビジネス向け(BtoB)は、手掛ける事業者も比較的少なく、今まさに急成長している領域ということができます。
この先端領域におけるリーディングカンパニーにおいて、急成長、急拡大を続ける事業を法務ならびにコンプライアンス面から支えるとともに、ビジネスチームと協力して新たな事業を開発していただくことがミッションになります。
金融、フィンテック事業と言うと、細かな規制対応や利用規約の制改訂、顧客対応が中心となりそうなイメージをお持ちかもしれませんが、当社ではそれらの業務に加えて、他社との協業で新規事業を立ち上げるといったダイナミックな機会にも溢れています。
また、ご本人の希望次第では、プロジェクトマネジャーとしてBizチーム、Techチームをまとめてプロジェクトに取り組むといった機会もございます。
さらに、海外進出も検討しているため、英語能力をお持ちの方は今後ご活躍の幅が一層広がることが見込まれます(国内ビジネスでの法務サポートの需要も大きいため、英語能力は必須ではございません)。
※以下は現在の業務例となります。今後、事業の拡大に伴い業務内容も順次変化する可能性がございます。
・新規事業の検討に企画段階から参画し、新規事業に立ち上げメンバーとして関与
・金融関係の各種業法対応
・業務提携契約、ライセンス契約等のドラフト、レビュー、交渉その他締結の支援
・海外人材を含む、リモートベースでのフルフレックスな働き方を担保しながら、上場準備に耐えうる内部統制の実現
データサイエンティスト(内部監査×データ分析/生成AI)/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
【業務概要】
当社の内部監査(統制の運用テスト等)において、データ分析/生成AIを活用し、監査の実効性向上と効率化を推進するポジション。分析の設計から実行まで担い、監査部のデータ分析/生成AI活用を高度化。
【業務内容】
・監査業務(統制の運用テスト等)におけるデータ分析の設計・実行(例:データクレンジング、データ可視化、異常検知、再計算・突合、テキスト分析等)
・生成AI活用を通じた、監査プロセスの標準化・効率化
・当社の内部監査におけるデータ分析/生成AI活用の高度化推進(ユースケース創出、分析ガバナンス整備、ナレッジ共有等)
【使用ツール例】
Tableau、Python、Excel/Access、行内生成AIツール 等(案件特性に応じて選定)
【ポジション・部門の魅力】
・監査として、当社が保有する大量データの分析ができる。
・監査業務へのデータ活用は重要施策と位置付けられており、監査部内にデータ分析・AI活用の専門チームあり。
・監査として、経営に近い立ち位置で、当社全体を俯瞰することができる。
【風土・雰囲気】
・キャリア採用者や当グループ内他社からの出向者、行内の他部署から希望して異動してきたメンバーも在籍。組織として非常に多様性があり、キャリア採用者の提案も柔軟に受け入れる雰囲気あり。
【組織】
・本邦監査部
・海外監査部
当社の内部監査(統制の運用テスト等)において、データ分析/生成AIを活用し、監査の実効性向上と効率化を推進するポジション。分析の設計から実行まで担い、監査部のデータ分析/生成AI活用を高度化。
【業務内容】
・監査業務(統制の運用テスト等)におけるデータ分析の設計・実行(例:データクレンジング、データ可視化、異常検知、再計算・突合、テキスト分析等)
・生成AI活用を通じた、監査プロセスの標準化・効率化
・当社の内部監査におけるデータ分析/生成AI活用の高度化推進(ユースケース創出、分析ガバナンス整備、ナレッジ共有等)
【使用ツール例】
Tableau、Python、Excel/Access、行内生成AIツール 等(案件特性に応じて選定)
【ポジション・部門の魅力】
・監査として、当社が保有する大量データの分析ができる。
・監査業務へのデータ活用は重要施策と位置付けられており、監査部内にデータ分析・AI活用の専門チームあり。
・監査として、経営に近い立ち位置で、当社全体を俯瞰することができる。
【風土・雰囲気】
・キャリア採用者や当グループ内他社からの出向者、行内の他部署から希望して異動してきたメンバーも在籍。組織として非常に多様性があり、キャリア採用者の提案も柔軟に受け入れる雰囲気あり。
【組織】
・本邦監査部
・海外監査部
データ分析・生成AI推進企画(内部監査)/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者
仕事内容
【業務概要】
当グループの内部監査におけるデータ分析/生成AI活用を推進ポジション。監査企画(施策立案・運用設計等)を担う。
【具体的な業務】
・当社・当グループ(含、海外拠点)及び当グループ各社を対象とする監査企画業務(国内外・当グループ各社を含む関係者調整、方針・運用設計)
・データ分析/生成AIを活用した監査業務プロセス改善の企画・推進・実装(例:業務のAs-is把握、To-be設計、課題整理、施策化、導入計画、定着支援)
【ポジション・部門の魅力】
・監査として、経営に近い立ち位置で、当グループ全体を俯瞰することができる。
・カウンターパートは、監査部内の各チームの他、本部各部室、海外拠点、グループ会社。
・データ分析/生成AIを、監査の現場で“点”ではなく、組織に定着させる“中核“を担うことができる。
当グループの内部監査におけるデータ分析/生成AI活用を推進ポジション。監査企画(施策立案・運用設計等)を担う。
【具体的な業務】
・当社・当グループ(含、海外拠点)及び当グループ各社を対象とする監査企画業務(国内外・当グループ各社を含む関係者調整、方針・運用設計)
・データ分析/生成AIを活用した監査業務プロセス改善の企画・推進・実装(例:業務のAs-is把握、To-be設計、課題整理、施策化、導入計画、定着支援)
【ポジション・部門の魅力】
・監査として、経営に近い立ち位置で、当グループ全体を俯瞰することができる。
・カウンターパートは、監査部内の各チームの他、本部各部室、海外拠点、グループ会社。
・データ分析/生成AIを、監査の現場で“点”ではなく、組織に定着させる“中核“を担うことができる。
監査品質評価(QA)担当/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者
仕事内容
【業務概要】
当社における内部監査の品質確保・改善を目的として、グループ・グローバルの基準および当局・ステークホルダーの期待を踏まえた監査品質評価(QA)業務を専門的に担っていただきます。
【具体的な業務】
・グループ・グローバルの事業展開や内外当局の要請を踏まえた、監査品質評価(QA)の枠組み・評価観点の整理および運用
・銀行・信託・証券・アセットマネジメント・クレジットカード・コンシューマーファイナンス等、当グループ中核子会社を対象としたQAレビュー(監査品質評価)の実施
・個別監査に対する事後的な品質評価に加え、監査着手段階から監査責任者と並走し、監査の組立てやリスクアセスメント、RCM作成等に関する品質面での論点・気づきを提供
・海外QAチームとの連携を通じ、グローバルスタンダードとの整合性を意識した監査品質評価の高度化に貢献
【ポジション・部門の魅力】
・監査手法において先進的な欧米のQAチームとの協働を通じて、グローバルな視点で監査品質向上に資する戦略を立案し、実現に向けた推進活動を担うことができる
・QA活動の対象は中核子会社であり、グループワイドの広い視点で監査品質評価を通じて、品質改善に取り組むことができる
・監査着手時から監査責任者と並走して有効なアドバイスを提供することによって、監査の実効性向上に貢献していることが実感できる
・経営に近い立ち位置でグループ・グローバルの視点で業務の全体観を俯瞰して把握・理解することができる
【風土・雰囲気】
・行内の他部署から希望して異動してきた人も過去数年で複数名在籍。組織として非常に多様性があり、キャリア入行者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気あり。
【組織】
・本邦監査部
・海外監査部
当社における内部監査の品質確保・改善を目的として、グループ・グローバルの基準および当局・ステークホルダーの期待を踏まえた監査品質評価(QA)業務を専門的に担っていただきます。
【具体的な業務】
・グループ・グローバルの事業展開や内外当局の要請を踏まえた、監査品質評価(QA)の枠組み・評価観点の整理および運用
・銀行・信託・証券・アセットマネジメント・クレジットカード・コンシューマーファイナンス等、当グループ中核子会社を対象としたQAレビュー(監査品質評価)の実施
・個別監査に対する事後的な品質評価に加え、監査着手段階から監査責任者と並走し、監査の組立てやリスクアセスメント、RCM作成等に関する品質面での論点・気づきを提供
・海外QAチームとの連携を通じ、グローバルスタンダードとの整合性を意識した監査品質評価の高度化に貢献
【ポジション・部門の魅力】
・監査手法において先進的な欧米のQAチームとの協働を通じて、グローバルな視点で監査品質向上に資する戦略を立案し、実現に向けた推進活動を担うことができる
・QA活動の対象は中核子会社であり、グループワイドの広い視点で監査品質評価を通じて、品質改善に取り組むことができる
・監査着手時から監査責任者と並走して有効なアドバイスを提供することによって、監査の実効性向上に貢献していることが実感できる
・経営に近い立ち位置でグループ・グローバルの視点で業務の全体観を俯瞰して把握・理解することができる
【風土・雰囲気】
・行内の他部署から希望して異動してきた人も過去数年で複数名在籍。組織として非常に多様性があり、キャリア入行者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気あり。
【組織】
・本邦監査部
・海外監査部
【Japan】Data Risk Management Associate Director/外資系コンサルティングファーム
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1040万円〜1520万円
ポジション
管理職
仕事内容
● 業務概要
当社が展開する全サービスライン及びファンクションに対し、DRMにおけるシニア・メンバーとして戦略的かつ包括的にデータリスク管理態勢を構築し、運用、測定・評価、及び改善を行って頂きます。
DRMが担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。
このポジションにおいては、当社のDRMリーダの下、主に以下の業務を実施頂きますが、それに限定されるものではありません。
● 具体的な業務
1. データリスク全般に関する施策の企画・対応
2. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言
3. 各サービスライン・ファンクションから依頼されるデータリスクに関する質問やリクエストへの対応
4. データインシデント発生時の対応(含・関係各部署との連携)
5. DRM所管文書(データリスク、個人情報保護関連、他)の管理(策定・改訂・廃棄等)、及び管理に関わる企画・立案及び調整
6. DRMが使用する簡易ツールの開発・保守
7. チーム内の事務作業
8. IT部門をはじめとした関連部門との連携
● 管理職として求める役割
・データリスク管理の特定領域に責任を持ち、当社のリスク管理体制の維持・高度化に貢献する
・当社および当グループの関係者と連携し、リスク管理施策の企画・推進を主導する
・各サービスライン・ファンクションのリーダーと協働し、横断的な調整・合意形成を行う
・チームメンバーの育成・マネジメントを通じ、組織の専門性と対応力を高める
・IT・データリスク・法令に関する知見を活かし、日本語・英語の両言語で円滑にコミュニケーションを行う
当社が展開する全サービスライン及びファンクションに対し、DRMにおけるシニア・メンバーとして戦略的かつ包括的にデータリスク管理態勢を構築し、運用、測定・評価、及び改善を行って頂きます。
DRMが担当する領域には、個人情報をはじめとするデータプライバシー、データリスク、データリスク関連法令及び社内規程遵守のためのコンプライアンス等があり、様々な部門(法務、品質管理、IT、人事、マーケティング・コミュニケーション、他)及びビジネスと密接に関わり、データリスクを解決するための要件を理解し、必要な対策を実施します。
このポジションにおいては、当社のDRMリーダの下、主に以下の業務を実施頂きますが、それに限定されるものではありません。
● 具体的な業務
1. データリスク全般に関する施策の企画・対応
2. データリスクや個人情報に関するクライアントから依頼される調査票への回答、及び品質管理部から連携される契約内容の確認及び進言
3. 各サービスライン・ファンクションから依頼されるデータリスクに関する質問やリクエストへの対応
4. データインシデント発生時の対応(含・関係各部署との連携)
5. DRM所管文書(データリスク、個人情報保護関連、他)の管理(策定・改訂・廃棄等)、及び管理に関わる企画・立案及び調整
6. DRMが使用する簡易ツールの開発・保守
7. チーム内の事務作業
8. IT部門をはじめとした関連部門との連携
● 管理職として求める役割
・データリスク管理の特定領域に責任を持ち、当社のリスク管理体制の維持・高度化に貢献する
・当社および当グループの関係者と連携し、リスク管理施策の企画・推進を主導する
・各サービスライン・ファンクションのリーダーと協働し、横断的な調整・合意形成を行う
・チームメンバーの育成・マネジメントを通じ、組織の専門性と対応力を高める
・IT・データリスク・法令に関する知見を活かし、日本語・英語の両言語で円滑にコミュニケーションを行う
法務ユニットリーダー(SeniorManager)/大手コンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1100万円〜1500万円
ポジション
法務ユニットリーダー(SeniorManager)
仕事内容
業務概要
当社の成長ビジョン実現を加速させるために、法務部門の体制を強化を目指しています。
具体的な業務
組織構成
当グループは、法務ユニット、リスク・コンプライアンスユニット、審査ユニットの3ユニットで構成されています。
法務ユニットにはメンバーが所属しており、入社後2-3ヶ月程度は現リーダーとの併走期間をおき、その後法務ユニットリーダーとしてお任せすることを想定しています。
入社後の想定業務
法務ユニットのリーダーとして、下記業務遂行とともにメンバーマネジメントをお任せします。
・契約関連業務(契約案作成・レビュー・対案検討・交渉)
・取引上のトラブル対応、紛争予防対応、紛争解決、訴訟対応
・新規事業等についての法的リスク検討にあたり、必要に応じて外部弁護士も活用しつつ実行し、社内クライアントと議論し結論に導く
・コンプライアンス推進施策の企画および実施、社内トレーニングの企画および実施
・労務問題対応にあたり、法務として人事部門などと協力して対応
・法務人材育成の企画、推進
※上記業務につき、英語での実務(社内関係部門、外部弁護士、相手方と英語で打ち合わせ・交渉、そのファシリテーション)が発生いたします
ポジション・部門の魅力
期待する役割
法務ユニットのリーダーとして、円滑な業務遂行とそれを実現する組織マネジメントを最優先で期待しますが、加えて、以下の事項についてもリーダーシップを発揮してもらうことを期待します。
・中期計画に基づき進行中の事業構造改革(トランスフォーメーション)を支える法務機能の進化
・当グループのシニアマネジメントの一員として、計画中の法務組織変革を推進する
・メンバーの意識改革、能力向上、次世代タレント育成に向けた施策をリードする
・HQとしての機能強化(国内外の子会社法務チームとの連携強化、海外子会社における法務ガバナンスの推進)
・PO部門(コーポレート部門)横断の変革プロジェクトの推進
当社の成長ビジョン実現を加速させるために、法務部門の体制を強化を目指しています。
具体的な業務
組織構成
当グループは、法務ユニット、リスク・コンプライアンスユニット、審査ユニットの3ユニットで構成されています。
法務ユニットにはメンバーが所属しており、入社後2-3ヶ月程度は現リーダーとの併走期間をおき、その後法務ユニットリーダーとしてお任せすることを想定しています。
入社後の想定業務
法務ユニットのリーダーとして、下記業務遂行とともにメンバーマネジメントをお任せします。
・契約関連業務(契約案作成・レビュー・対案検討・交渉)
・取引上のトラブル対応、紛争予防対応、紛争解決、訴訟対応
・新規事業等についての法的リスク検討にあたり、必要に応じて外部弁護士も活用しつつ実行し、社内クライアントと議論し結論に導く
・コンプライアンス推進施策の企画および実施、社内トレーニングの企画および実施
・労務問題対応にあたり、法務として人事部門などと協力して対応
・法務人材育成の企画、推進
※上記業務につき、英語での実務(社内関係部門、外部弁護士、相手方と英語で打ち合わせ・交渉、そのファシリテーション)が発生いたします
ポジション・部門の魅力
期待する役割
法務ユニットのリーダーとして、円滑な業務遂行とそれを実現する組織マネジメントを最優先で期待しますが、加えて、以下の事項についてもリーダーシップを発揮してもらうことを期待します。
・中期計画に基づき進行中の事業構造改革(トランスフォーメーション)を支える法務機能の進化
・当グループのシニアマネジメントの一員として、計画中の法務組織変革を推進する
・メンバーの意識改革、能力向上、次世代タレント育成に向けた施策をリードする
・HQとしての機能強化(国内外の子会社法務チームとの連携強化、海外子会社における法務ガバナンスの推進)
・PO部門(コーポレート部門)横断の変革プロジェクトの推進
脅威ハンティングスペシャリスト/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者〜
仕事内容
当行およびグループ全体を対象に、脅威ハンティング業務のスペシャリストとして、グローバルにおける脅威ハンティングの企画・導入・運用業務を実施いただきます。
【業務内容・役割】
具体的には以下のような業務を想定しています。
●脅威インテリジェンスを踏まえた仮説の立案と検証
●能動的な脅威ハンティングおよび検知ロジックのカスタマイズによる潜在的な脅威の検出
●脅威ハンティングの企画・ツール検討
【求人の特色・一押しポイント】
●年間数千億円のIT投資を続ける総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチーム。高度化するサイバー攻撃の脅威にプロアクティブに対応。
【魅力・やりがい】
経営陣、リスク管理、業務企画、システム開発・運用等の様々な部署と連携し、最先端・グローバルな環境でセキュリティの専門性をダイナミックに発揮いただけます。業界他社、インフラ事業者、官公庁・警察組織との連携等、外部との接点も多い組織です。中途入行比率は4割と様々なキャリアの方がご活躍されています。
【想定キャリアパス】
脅威ハンティング領域に限らず、部内ローテーションにより多様なサイバーセキュリティ関連業務へのチャレンジが可能です。サイバーセキュリティのプロフェッショナルとしてキャリアを重ね、将来的にはマネジメントとして幅広い領域をリードいただくことを期待します。また、他のIT関連業務へのチャレンジも可能です。
【業務内容・役割】
具体的には以下のような業務を想定しています。
●脅威インテリジェンスを踏まえた仮説の立案と検証
●能動的な脅威ハンティングおよび検知ロジックのカスタマイズによる潜在的な脅威の検出
●脅威ハンティングの企画・ツール検討
【求人の特色・一押しポイント】
●年間数千億円のIT投資を続ける総合金融グループのシステム部門の求人。約3人に1人が中途採用。
●金融業界最高峰のセキュリティプロフェッショナルチーム。高度化するサイバー攻撃の脅威にプロアクティブに対応。
【魅力・やりがい】
経営陣、リスク管理、業務企画、システム開発・運用等の様々な部署と連携し、最先端・グローバルな環境でセキュリティの専門性をダイナミックに発揮いただけます。業界他社、インフラ事業者、官公庁・警察組織との連携等、外部との接点も多い組織です。中途入行比率は4割と様々なキャリアの方がご活躍されています。
【想定キャリアパス】
脅威ハンティング領域に限らず、部内ローテーションにより多様なサイバーセキュリティ関連業務へのチャレンジが可能です。サイバーセキュリティのプロフェッショナルとしてキャリアを重ね、将来的にはマネジメントとして幅広い領域をリードいただくことを期待します。また、他のIT関連業務へのチャレンジも可能です。
与信監査(国内)/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
業務概要:当社
・当グループ(含、海外拠点)を対象とする与信監査業務。
リスクアセスメント及び監査計画の立案。
本部、海外拠点等の信用リスク管理態勢、資産自己査定、信用格付基準等の適切性
・妥当性を検証
・評価。
経営陣や本部各部に対し、経営戦略や業務改善に向けた助言を提供。
ポジション
・部門の魅力:カウンターパートは、本部各部室、当グループ会社。
監査として、経営に近い立ち位置で、全体観を俯瞰してみることができます。
当グループならではのダイナミズム:1. 規模感: 事業規模の大きさです。
当グループ各社と協働しながら、当グループベースでの監査に携わることができます。
2. 当グループの立ち位置: 監査/内部統制が強く求められる環境です。
風土
・雰囲気:キャリア入行者や海外赴任経験者も在籍しているため、組織として非常に多様性があり、キャリア入行者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気があります。
行内の他部署から希望して異動してきた人も在籍しています。
組織:本邦監査部、海外監査部
・当グループ(含、海外拠点)を対象とする与信監査業務。
リスクアセスメント及び監査計画の立案。
本部、海外拠点等の信用リスク管理態勢、資産自己査定、信用格付基準等の適切性
・妥当性を検証
・評価。
経営陣や本部各部に対し、経営戦略や業務改善に向けた助言を提供。
ポジション
・部門の魅力:カウンターパートは、本部各部室、当グループ会社。
監査として、経営に近い立ち位置で、全体観を俯瞰してみることができます。
当グループならではのダイナミズム:1. 規模感: 事業規模の大きさです。
当グループ各社と協働しながら、当グループベースでの監査に携わることができます。
2. 当グループの立ち位置: 監査/内部統制が強く求められる環境です。
風土
・雰囲気:キャリア入行者や海外赴任経験者も在籍しているため、組織として非常に多様性があり、キャリア入行者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気があります。
行内の他部署から希望して異動してきた人も在籍しています。
組織:本邦監査部、海外監査部
与信監査(グローバル・与信制度)/グローバルバンク
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
【業務概要】当社(含、海外拠点)を対象にした、貸出等資産の健全性確保のための、信用リスク管理態勢および個社管理態勢等の監査・モニタリング。
【具体的な業務】
・信用リスク管理に関わる与信所管部等へのモニタリング
・個社の信用格付、資産自己査定、自己資本規制(信用リスク)に関する監査
・リスクアセスメント・監査計画の立案・推進
・海外与信監査結果の取り纏め・報告書作成・経営等への報告
・欧米亜与信監査室とのグローバル連携活動の推進
【ポジション・部門の魅力】
・カウンターパートは、本部各部室の他、海外拠点。
・監査として、経営に近い立ち位置で、全体観を俯瞰してみることができます。
・当グループ各社と協働しながら、当グループベースでの監査に携わることができます。
【風土・雰囲気】
・キャリア入行者や海外赴任経験者も在籍しているため、組織として非常に多様性があり、キャリア入行者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気があります。
・行内の他部署から希望して異動してきた人も在籍しています。
【組織】
・本邦監査部
・海外監査部
【具体的な業務】
・信用リスク管理に関わる与信所管部等へのモニタリング
・個社の信用格付、資産自己査定、自己資本規制(信用リスク)に関する監査
・リスクアセスメント・監査計画の立案・推進
・海外与信監査結果の取り纏め・報告書作成・経営等への報告
・欧米亜与信監査室とのグローバル連携活動の推進
【ポジション・部門の魅力】
・カウンターパートは、本部各部室の他、海外拠点。
・監査として、経営に近い立ち位置で、全体観を俯瞰してみることができます。
・当グループ各社と協働しながら、当グループベースでの監査に携わることができます。
【風土・雰囲気】
・キャリア入行者や海外赴任経験者も在籍しているため、組織として非常に多様性があり、キャリア入行者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気があります。
・行内の他部署から希望して異動してきた人も在籍しています。
【組織】
・本邦監査部
・海外監査部
法務・審査担当 グループリーダー/FinTechスタートアップ大手仮想通貨取引所
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜2200万円
ポジション
グループリーダー
仕事内容
【業務概要】
暗号資産業界は世界的な盛り上がりを見せており、日々目まぐるしく状況が変わっています。当グループは、ナスダック市場に上場いたしました。この歴史的な節目を迎え、当社は今、国内最大級の暗号資産交換業者から、グローバル水準の金融サービス企業へとさらなる進化を遂げるフェーズにあります。
また、現在、日本の暗号資産業界は大きな規制の転換期にあります。これまでの資金決済法に加え、金融商品取引法(金商法)への移行や適用範囲の拡大など、より高度で厳格なガバナンス体制が求められるようになっています。上場企業としての透明性と、金商法下での高度なコンプライアンス遵守を両立させることは、前例のない極めて難易度の高いミッションです。私たちは、変化し続ける法規制を単なる「制約」と捉えるのではなく、業界の健全な発展と信頼獲得のための「基盤」であると考えています。
今後、さらなる新規事業の創出や、Web3領域における圧倒的なプレゼンスの確立を目指すにあたり、法務・コンプライアンス組織の強化は最優先事項です。不確実性の高いこのエキサイティングな環境で、次世代の金融インフラを法的な側面から共に創り上げていく、志高いプロフェッショナルを募集いたします。
【現状の課題】
1. 組織基盤の強化:上場および金商法対応に伴い、プロジェクトが質・量ともに増加しています。さらなる事業加速と強固なガバナンスを両立させるため、組織キャパシティの一段階引き上げが急務となっています。
2. 専門知見の深化:より専門的かつ実務的な知見を持つ人材を配置し、事業スピードを落とさずに守りを固める体制構築が急務です。
これらを解決するためには、人材・組織の強化が必要であると考えています。
【具体的な業務】
- 契約書の作成・レビュー
- 国内外のパートナー企業や取引先との各種契約書(業務提携、システム開発等)を法務面から審査・作成します。
- ビジネス部門と一緒に契約内容に潜む法務リスクを洗い出します。
- 外部委託先管理業務
- 委託先の選定・評価・定期モニタリングをビジネス部門が行うための、枠組みを策定し管理します。
- 当社の新サービスのスキーム設計等、当社サービスに係る法的問題の検証
- 新規事業や新サービスの企画・開発段階で、法的な実現可能性を検討し、ビジネス部門にアドバイスします。
- 顧客交付書面の作成
- お客様に提供する利用規約や取引説明書、リスク説明書などを作成・管理します。
- 法令で定められた要件を満たしつつ、お客様にとって分かりやすい内容であることを重視します。
- 自主規制団体・金融庁の対応(各種報告書の作成、窓口対応など)
- 金融庁や自主規制団体(JVCEA)への定期的な報告書を作成・提出します。
- 当局からの照会対応や立入検査時の窓口として、円滑なコミュニケーションを担います。
- 暗号資産の取扱審査
- 新規に上場を検討する暗号資産について、法規制やマネー・ローンダリング対策の観点から審査を行います。
- ホワイトペーパー等を分析し、有価証券該当性や技術的なリスクを評価し、取扱いの可否を2線の立場で判断します。
- チームマネジメント(グループリーダー業務)
- メンバーの業務管理・育成・評価を実施いただきます。
- チーム内のタスク優先順位の最適化や他部門との円滑な合意形成に向けたマネジメントを実施いただきます。
【ポジション・部門の魅力】
- 社内外の弁護士と共に、最前線で成長できる環境
- 担当役員は弁護士出身、さらに外部弁護士が駐在しています。日常的にプロフェッショナルと協働しながら実務経験を積めるため、確かなスキルアップが可能です。
- 暗号資産業界という“新しいフィールド”での挑戦
- まだ成熟していない暗号資産業界において、法規制がまさに形成されていくダイナミックな瞬間に立ち会えます。前例のない案件に取り組み、ルールづくりの一端を担えるポジションです。また、業務を通じて暗号資産、web3領域の最新情報や特性を知ることができます。
- IT×金融の両面からキャリアを広げられる
- 金融機関に求められる法務知識と、IT業界ならではのスピード感や知見を同時に吸収でき、将来的に幅広いキャリアの選択肢を切り拓ける環境が整っています。
- 幅広い案件に主体的に関わることができる
- 契約法務や規制対応にとどまらず、M&A、事業提携、プロダクト開発支援など、多様なテーマを自らリードするチャンスがあります。
- 暗号資産の取扱審査に携われる
- 新規暗号資産の取扱いにあたっての審査を担うことで、暗号資産そのものに関する知見を深め、専門性を高めることができます。
暗号資産業界は世界的な盛り上がりを見せており、日々目まぐるしく状況が変わっています。当グループは、ナスダック市場に上場いたしました。この歴史的な節目を迎え、当社は今、国内最大級の暗号資産交換業者から、グローバル水準の金融サービス企業へとさらなる進化を遂げるフェーズにあります。
また、現在、日本の暗号資産業界は大きな規制の転換期にあります。これまでの資金決済法に加え、金融商品取引法(金商法)への移行や適用範囲の拡大など、より高度で厳格なガバナンス体制が求められるようになっています。上場企業としての透明性と、金商法下での高度なコンプライアンス遵守を両立させることは、前例のない極めて難易度の高いミッションです。私たちは、変化し続ける法規制を単なる「制約」と捉えるのではなく、業界の健全な発展と信頼獲得のための「基盤」であると考えています。
今後、さらなる新規事業の創出や、Web3領域における圧倒的なプレゼンスの確立を目指すにあたり、法務・コンプライアンス組織の強化は最優先事項です。不確実性の高いこのエキサイティングな環境で、次世代の金融インフラを法的な側面から共に創り上げていく、志高いプロフェッショナルを募集いたします。
【現状の課題】
1. 組織基盤の強化:上場および金商法対応に伴い、プロジェクトが質・量ともに増加しています。さらなる事業加速と強固なガバナンスを両立させるため、組織キャパシティの一段階引き上げが急務となっています。
2. 専門知見の深化:より専門的かつ実務的な知見を持つ人材を配置し、事業スピードを落とさずに守りを固める体制構築が急務です。
これらを解決するためには、人材・組織の強化が必要であると考えています。
【具体的な業務】
- 契約書の作成・レビュー
- 国内外のパートナー企業や取引先との各種契約書(業務提携、システム開発等)を法務面から審査・作成します。
- ビジネス部門と一緒に契約内容に潜む法務リスクを洗い出します。
- 外部委託先管理業務
- 委託先の選定・評価・定期モニタリングをビジネス部門が行うための、枠組みを策定し管理します。
- 当社の新サービスのスキーム設計等、当社サービスに係る法的問題の検証
- 新規事業や新サービスの企画・開発段階で、法的な実現可能性を検討し、ビジネス部門にアドバイスします。
- 顧客交付書面の作成
- お客様に提供する利用規約や取引説明書、リスク説明書などを作成・管理します。
- 法令で定められた要件を満たしつつ、お客様にとって分かりやすい内容であることを重視します。
- 自主規制団体・金融庁の対応(各種報告書の作成、窓口対応など)
- 金融庁や自主規制団体(JVCEA)への定期的な報告書を作成・提出します。
- 当局からの照会対応や立入検査時の窓口として、円滑なコミュニケーションを担います。
- 暗号資産の取扱審査
- 新規に上場を検討する暗号資産について、法規制やマネー・ローンダリング対策の観点から審査を行います。
- ホワイトペーパー等を分析し、有価証券該当性や技術的なリスクを評価し、取扱いの可否を2線の立場で判断します。
- チームマネジメント(グループリーダー業務)
- メンバーの業務管理・育成・評価を実施いただきます。
- チーム内のタスク優先順位の最適化や他部門との円滑な合意形成に向けたマネジメントを実施いただきます。
【ポジション・部門の魅力】
- 社内外の弁護士と共に、最前線で成長できる環境
- 担当役員は弁護士出身、さらに外部弁護士が駐在しています。日常的にプロフェッショナルと協働しながら実務経験を積めるため、確かなスキルアップが可能です。
- 暗号資産業界という“新しいフィールド”での挑戦
- まだ成熟していない暗号資産業界において、法規制がまさに形成されていくダイナミックな瞬間に立ち会えます。前例のない案件に取り組み、ルールづくりの一端を担えるポジションです。また、業務を通じて暗号資産、web3領域の最新情報や特性を知ることができます。
- IT×金融の両面からキャリアを広げられる
- 金融機関に求められる法務知識と、IT業界ならではのスピード感や知見を同時に吸収でき、将来的に幅広いキャリアの選択肢を切り拓ける環境が整っています。
- 幅広い案件に主体的に関わることができる
- 契約法務や規制対応にとどまらず、M&A、事業提携、プロダクト開発支援など、多様なテーマを自らリードするチャンスがあります。
- 暗号資産の取扱審査に携われる
- 新規暗号資産の取扱いにあたっての審査を担うことで、暗号資産そのものに関する知見を深め、専門性を高めることができます。
電鉄系不動産ファンドでのコンプライアンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネージャー〜
仕事内容
・金融商品取引業に関するコンプライアンスに関する業務
現在のコンプライアンス・オフィサーの後任候補者として現在のCCOの業務補佐を行いながら、引継ぎを受ける。(その間の具体的な業務内容については応相談)
現在のコンプライアンス・オフィサーの後任候補者として現在のCCOの業務補佐を行いながら、引継ぎを受ける。(その間の具体的な業務内容については応相談)
法務コンプライアンス インハウスロイヤー/ネット銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
法務リード
仕事内容
【当社について】自社サービスを提供する企業です。
【業務内容】
・国内外の各種契約書の確認・作成
・新規事業・業務提携等の法的支援
・広告・社内規定のリーガルチェック
・コンプライアンス体制の構築・運用
・外部弁護士事務所との折衝
・各部門からの実務相談対応
・その他金融関連法務
【本ポジションの魅力】
・最新の金融サービス領域で先端的な法務経験を積めます。急速に進化する自社サービス領域において、最前線の法的課題に携われるポジションです。新たな自社サービスの企画支援や規制対応など、従来型の銀行とは異なるダイナミックな経験を積むことができます。変化の大きい環境で専門性を磨き、法務としてのキャリアの幅を広げたい方に最適です。
・内部統制の整備や組織基盤構築に深く関与できます。会社の拡大フェーズにおいて、内部統制や内部管理の整備を中心的な立場でリードできるポジションです。制度設計から運用プロセスの構築、全社的なリスクマネジメント強化まで、企業の成長を支える中核として活躍できます。単なる法務対応に留まらず、経営に近い視点で組織づくりに関われる点が大きな魅力です。
・ビジネススピードが速い環境で裁量を持って働くことができます。意思決定が速く、現場との距離が近い当社だからこそ、法務として主体的に提案しながら業務を進められます。契約支援にとどまらず、ビジネスモデルの検討段階から関与できるため、事業推進をリードする実感を得やすい環境です。スピード感のある現場で裁量を広く持ちたい方に向いています。
【業務内容】
・国内外の各種契約書の確認・作成
・新規事業・業務提携等の法的支援
・広告・社内規定のリーガルチェック
・コンプライアンス体制の構築・運用
・外部弁護士事務所との折衝
・各部門からの実務相談対応
・その他金融関連法務
【本ポジションの魅力】
・最新の金融サービス領域で先端的な法務経験を積めます。急速に進化する自社サービス領域において、最前線の法的課題に携われるポジションです。新たな自社サービスの企画支援や規制対応など、従来型の銀行とは異なるダイナミックな経験を積むことができます。変化の大きい環境で専門性を磨き、法務としてのキャリアの幅を広げたい方に最適です。
・内部統制の整備や組織基盤構築に深く関与できます。会社の拡大フェーズにおいて、内部統制や内部管理の整備を中心的な立場でリードできるポジションです。制度設計から運用プロセスの構築、全社的なリスクマネジメント強化まで、企業の成長を支える中核として活躍できます。単なる法務対応に留まらず、経営に近い視点で組織づくりに関われる点が大きな魅力です。
・ビジネススピードが速い環境で裁量を持って働くことができます。意思決定が速く、現場との距離が近い当社だからこそ、法務として主体的に提案しながら業務を進められます。契約支援にとどまらず、ビジネスモデルの検討段階から関与できるため、事業推進をリードする実感を得やすい環境です。スピード感のある現場で裁量を広く持ちたい方に向いています。
サイバーセキュリティ本部 シニアスタッフ〜本部長候補 CONFIDENTIAL
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜3000万円(応相談)
ポジション
シニアマネージャー〜本部長
仕事内容
1. ポジション概要
サイバーセキュリティ本部長は、当社の情報資産・顧客データ・業務基盤を保護し、事業継続と企業価値の向上を実現するための全社的なサイバーセキュリティ戦略の策定・実行責任者です。取締役会等重要会議での報告を行う重要メンバーとして、リスクマネジメントの観点からセキュリティを事業戦略に統合し、レジリエントな組織構築を主導します。また、グループの主要な金融事業者として、グループ横断的なサイバーセキュリティの強化にも貢献いただくポジションです。
2. 主な職務内容
(1)戦略・ガバナンス
全社サイバーセキュリティ戦略の策定および実行
中長期セキュリティロードマップの設計と投資計画の策定
サイバーセキュリティ委員会・取締役会へのリスク報告および提言
セキュリティポリシー・基準・規程の整備と運用
グループ会社・海外拠点を含むセキュリティ統制の確立
(2)リスクマネジメント
サイバーリスクの特定・評価・モニタリング
重要資産のリスクベース管理
脆弱性管理、ペネトレーションテストの統括
サプライチェーン・委託先リスク管理
ゼロトラスト/クラウドセキュリティ等のリスク対応推進
(3)インシデント対応・レジリエンス
CSIRT/SOCの統括
インシデントレスポンス体制の構築・運用
重大インシデント時の指揮・対外対応(当局・顧客・メディア)
事業継続計画(BCP)・サイバー演習の企画・実施
ランサムウェア・高度攻撃への対応強化
(4)規制・コンプライアンス対応
金融・個人情報・各種規制(例:FISC、ISO27001、NIST等)への対応
監査対応(内部監査・外部監査・当局検査)
個人情報・機密情報保護の統括
(5)組織・人材マネジメント
セキュリティ組織の設計・強化・人材育成
SOC/CSIRT/GRC等の機能統括
セキュリティ文化の醸成(全社教育・啓発)、部門や全社従業員の育成
外部ベンダー・パートナーのマネジメント
(6)事業連携・DX支援
新サービス・DX・クラウド導入時のセキュリティ設計(Security by Design)
DevSecOpsの推進
ビジネス部門とのリスクバランス調整
セキュリティを競争優位・信頼価値として活用
3. 期待されるKPI向上
重大インシデント発生時の影響最小化・迅速復旧
重要リスクの可視化と経営意思決定への反映
セキュリティ成熟度の向上(NIST等の評価)
監査・当局対応の適切な完了
全社セキュリティ意識の向上
サイバーセキュリティ本部長は、当社の情報資産・顧客データ・業務基盤を保護し、事業継続と企業価値の向上を実現するための全社的なサイバーセキュリティ戦略の策定・実行責任者です。取締役会等重要会議での報告を行う重要メンバーとして、リスクマネジメントの観点からセキュリティを事業戦略に統合し、レジリエントな組織構築を主導します。また、グループの主要な金融事業者として、グループ横断的なサイバーセキュリティの強化にも貢献いただくポジションです。
2. 主な職務内容
(1)戦略・ガバナンス
全社サイバーセキュリティ戦略の策定および実行
中長期セキュリティロードマップの設計と投資計画の策定
サイバーセキュリティ委員会・取締役会へのリスク報告および提言
セキュリティポリシー・基準・規程の整備と運用
グループ会社・海外拠点を含むセキュリティ統制の確立
(2)リスクマネジメント
サイバーリスクの特定・評価・モニタリング
重要資産のリスクベース管理
脆弱性管理、ペネトレーションテストの統括
サプライチェーン・委託先リスク管理
ゼロトラスト/クラウドセキュリティ等のリスク対応推進
(3)インシデント対応・レジリエンス
CSIRT/SOCの統括
インシデントレスポンス体制の構築・運用
重大インシデント時の指揮・対外対応(当局・顧客・メディア)
事業継続計画(BCP)・サイバー演習の企画・実施
ランサムウェア・高度攻撃への対応強化
(4)規制・コンプライアンス対応
金融・個人情報・各種規制(例:FISC、ISO27001、NIST等)への対応
監査対応(内部監査・外部監査・当局検査)
個人情報・機密情報保護の統括
(5)組織・人材マネジメント
セキュリティ組織の設計・強化・人材育成
SOC/CSIRT/GRC等の機能統括
セキュリティ文化の醸成(全社教育・啓発)、部門や全社従業員の育成
外部ベンダー・パートナーのマネジメント
(6)事業連携・DX支援
新サービス・DX・クラウド導入時のセキュリティ設計(Security by Design)
DevSecOpsの推進
ビジネス部門とのリスクバランス調整
セキュリティを競争優位・信頼価値として活用
3. 期待されるKPI向上
重大インシデント発生時の影響最小化・迅速復旧
重要リスクの可視化と経営意思決定への反映
セキュリティ成熟度の向上(NIST等の評価)
監査・当局対応の適切な完了
全社セキュリティ意識の向上