「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

リスク・コンプラ・監査、2000万以上の転職求人

19

並び順:
全19件 1-19件目を表示中

リスク・コンプラ・監査、2000万以上の転職求人一覧

新着 Hospitality & Specialist/不動産会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜3000万円
ポジション
スペシャリスト
仕事内容
国内外を問わず、不動産開発に係るプロジェクトの事業推進支援に関する業務を実施します。
法務
・会計の専門性を軸に、事業部と一体となって国内外の不動産開発プロジェクトを推進し、各事業部と密に連携して、実行支援
・現場実装にまでコミットすることが求められます。
業務内容:
・オルタナティブ投資事業本部の事業推進に関するコンサルティング業務
・M&A、投資戦略に対するコンサルティング業務
・法務、会計に関するコンサルティング業務
・事業に係るノウハウ等の管理等に関する業務
・対象とする関連会社の管理等に関する業務
・リスク管理に関する業務
・組織運営、事務等の業務支援に関する業務 等ポジション
・部門の魅力:日本及び海外の弁護士資格保持者が所属することから、リーガル関連の業務に特に強みがあります。
どのような立場からも、物件の発掘、スキームの構築、不動産開発からファンドの組成まで、不動産開発関連業務に一気通貫して携わることとなりますので、民法
・借地借家法等の基本的な法律、金融商品取引法や宅建業法等の業法、ファイナンスや不動産に関する知識
・経験を駆使してご活躍いただけます。

新着 内部監査担当/不動産会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2100万円
ポジション
担当者〜
仕事内容
金融商品取引業者の内部監査部門による一連の内部監査業務を担当いただきます。

1. 内部監査業務(個別内部監査計画作成、業務監査実施、監査調書および報告書作成、改善提案、報告、フォローアップ)
2. 内部統制報告制度(J-SOX)の整備、運用評価
3. 監査等委員、監査法人との三様監査

新着 コンプライアンスオフィサー候補/不動産会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2100万円
ポジション
コンプライアンスオフィサー候補
仕事内容
業務概要: 金融商品取引業のコンプライアンスオフィサーをキャリアパスにされたい方を募集しております。変化を楽しみながら、スピード感をもって成長したい方にぴったりの環境です。2〜3年程度かけて業務を覚えていただき、独り立ちしていただくことを想定しています。
具体的な業務:
不動産アセットマネジメントに関するコンプライアンス業務の他、当社事業全般のリスクマネジメント及びコンプライアンス業務等を行っていただきます。
1. 法令遵守指導に関する業務(金融商品取引法、不動産特定共同事業法、宅地建物取引業法、貸金業法他)
2. 不動産の開発、売買、賃貸、管理、その他の事業に係るリスク管理業務
3. 関係当局への報告/届出等の業務
4. 規程等の整備業務
5. その他付随する業務
ポジション・部門の魅力: 変化を楽しみながら、スピード感をもって成長したい方にぴったりの環境です。

新着 内部統制関連コンサルティング担当/不動産会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2100万円
ポジション
担当者〜
仕事内容
当社は事業拡大とガバナンス強化を背景に、新たに内部統制チームの立ち上げを予定しています。
まずは内部監査室のコンサルティング担当として、会社の業務内容の理解を深めていただき、将来的には内部監査室や管理部門と連携しながら、全社レベルの改善推進をリードしていただきます。
若手リーダー層が中心に活躍しており、経営に近い立場で裁量を持ち、スピード感をもって組織変革を推進できるポジションです。

業務内容
・内部統制体制の構築および運用の推進
・リスクマネジメント、ガバナンス強化に関する企画、実行
・内部監査室、管理部門、各事業部との連携による改善活動の推進
・全社横断的なプロジェクトマネジメント機能の発揮
・改善状況のモニタリングおよび経営層への報告 等

ポジションの魅力
・経営層に近い立場で、会社全体の意思決定に関われる。
・全社を横断的に見渡すポジションとして、仕組み、組織、人の動きを俯瞰できる。
・「会社を変える」実感を持てる。改善提案を通じて企業の成長を後押し。
・成長スピードの速い環境で、規模拡大に見合う内部統制の仕組みづくりをリードできる。

サイバーセキュリティ本部 シニアスタッフ〜本部長候補 CONFIDENTIAL

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜3000万円(応相談)
ポジション
シニアマネージャー〜本部長
仕事内容
1. ポジション概要
サイバーセキュリティ本部長は、当社の情報資産・顧客データ・業務基盤を保護し、事業継続と企業価値の向上を実現するための全社的なサイバーセキュリティ戦略の策定・実行責任者です。取締役会等重要会議での報告を行う重要メンバーとして、リスクマネジメントの観点からセキュリティを事業戦略に統合し、レジリエントな組織構築を主導します。また、グループの主要な金融事業者として、グループ横断的なサイバーセキュリティの強化にも貢献いただくポジションです。

2. 主な職務内容
(1)戦略・ガバナンス
全社サイバーセキュリティ戦略の策定および実行
中長期セキュリティロードマップの設計と投資計画の策定
サイバーセキュリティ委員会・取締役会へのリスク報告および提言
セキュリティポリシー・基準・規程の整備と運用
グループ会社・海外拠点を含むセキュリティ統制の確立

(2)リスクマネジメント
サイバーリスクの特定・評価・モニタリング
重要資産のリスクベース管理
脆弱性管理、ペネトレーションテストの統括
サプライチェーン・委託先リスク管理
ゼロトラスト/クラウドセキュリティ等のリスク対応推進

(3)インシデント対応・レジリエンス
CSIRT/SOCの統括
インシデントレスポンス体制の構築・運用
重大インシデント時の指揮・対外対応(当局・顧客・メディア)
事業継続計画(BCP)・サイバー演習の企画・実施
ランサムウェア・高度攻撃への対応強化

(4)規制・コンプライアンス対応
金融・個人情報・各種規制(例:FISC、ISO27001、NIST等)への対応
監査対応(内部監査・外部監査・当局検査)
個人情報・機密情報保護の統括

(5)組織・人材マネジメント
セキュリティ組織の設計・強化・人材育成
SOC/CSIRT/GRC等の機能統括
セキュリティ文化の醸成(全社教育・啓発)、部門や全社従業員の育成
外部ベンダー・パートナーのマネジメント

(6)事業連携・DX支援
新サービス・DX・クラウド導入時のセキュリティ設計(Security by Design)
DevSecOpsの推進
ビジネス部門とのリスクバランス調整
セキュリティを競争優位・信頼価値として活用

3. 期待されるKPI向上
重大インシデント発生時の影響最小化・迅速復旧
重要リスクの可視化と経営意思決定への反映
セキュリティ成熟度の向上(NIST等の評価)
監査・当局対応の適切な完了
全社セキュリティ意識の向上

グループサイバーセキュリティマネージャー/大手保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,000万円〜2,100万円
ポジション
マネージャー
仕事内容
グループ会社経営幹部およびグループ会社個社IT担当等を相対として、アラートトリアージや脆弱性対応等セキュリティオペレーション、既存個社環境や新規プロジェクトのセキュリティ・リスク評価、およびグループ会社におけるセキュリティ計画立案・報告・意思決定・推進等を推進する。
具体的な業務内容は以下の通りです
(1)グループ全体セキュリティ施策の個社への落とし込み。年次リスク評価、グループ機能と協業しアラート・インシデント対応、セキュリティ診断・脅威・脆弱性対応、サイバー教育・演習等の個社展開
(2)GFCが推進する共通セキュリティ基盤の個社導入・展開(個社ITおよび委託先との折衝を含む)
(3)個社新規プロジェクトにおけるサイバーセキュリティ評価およびプロジェクトレビュー参画
(4)個社セキュリティ課題特定、および優先度を踏まえた対応策の企画検討および年次セキュリティ計画策定
(5)個社定例会議体等における個社セキュリティ状況の経営報告、および当社への報告等を通じた、グループセキュリティマネジメントのリード
(6)個社経験・目線をベースとした、グループセキュリティマネジメントへの貢献

内部監査人(システム監査_グローバルIT領域)/大手保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2100万円 *現年収を考慮の上処遇を決定します
ポジション
マネージャー
仕事内容
内部監査部において、海外拠点の内部監査チーム(IT監査人を含む)等との円滑なコミュニケーションを通じて、グループ海外保険事業に関して主に以下の業務を担い、同事業分野におけるIT監査機能の高度化を実現する。

1.内部監査に関わる企画業務:
(1) IT領域の専門監査に関するガバナンス・フレームワーク、ポリシー、手続きの策定と更新
(2) IT監査領域における情報インテリジェンスの共有、ベストプラクティスの海外保険事業全体への展開を推進すべく各国/各地域の監査チームをリードする。
(3) 監査プロセスの自動化や分析を支援するためのツールや技術を提供・維持する。
(4) IT領域の専門監査に関連するトレーニングプログラムや教育セッションを提供し、監査チームのスキルアップを図る。
(5) 保険子会社における年次監査計画の策定支援や、特定の監査プロジェクトに対して専門的見地から指導・支援を提供する。

2.内部監査業務:
子会社のIT領域に関する専門監査業務(コソースの起用を含む)。

リスク管理(サイバーセキュリティ)/大手保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2100万円 *現年収を考慮の上処遇を決定します
ポジション
マネージャー
仕事内容
リスク管理について、整備・運営・高度化を行っていただく。
・グループのサイバーセキュリティ(以下、CS)リスク管理態勢について、整備・運営・高度化を行う。
・国内外のグループ会社について、戦略的意義、業態、規模、海外グループ会社の場合地域性などを踏まえ、円滑な事業運営や成長に貢献できるよう、CSリスク管理態勢の整備・運営・高度化を支援する。
・当社自身についても、事業環境の変化などを踏まえ、円滑な事業運営や成長に貢献できるようCSリスク管理態勢の整備・運営・高度化を行う。

採用後のキャリアパス
・CSリスク管理のチームを作り、リーダーとなる。
・CSリスク管理の高度化に関するプロジェクトリーダーとなる。
・(希望次第で)他の非財務・定性リスクに関する担当となる。
・(希望次第で)リスク管理担当の海外駐在員になる。
・(希望次第で)ITやデジタル部門に異動し、隣接した役割を担う。

大手総合金融グループでのM&A取引法務担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1400万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
職務内容
以下の業務についてご経験があり即戦力としてご活躍いただける方を募集しています。
職務内容の性質から、弁護士資格を保有し担当分野の経験が少なくとも4,5年ある方を募集していますが、資格がなくても同等のスキルがあると認められる場合には資格の有無を問いません。

取引法務(募集人員:1名)
M&A、コンセッション、デジタルの各分野において、スキームの検証や提案、デューディリジェンス対応、法的リスクの分析、評価、管理、事業部門へのアドバイス等、各種契約書、その他の取引文書の作成、審査をご対応いただきます。

以下留意点です。
上記の各分野の中でもM&A案件(買側・売側双方あります)の比重が大きく、M&A法務の経験が必要です。
なお、M&A案件では、DDからクロージングまで事業部と共に一気通貫で対応します。
基本的に一人で対応することはなく、各案件につきチームで対応しますので、チームプレイができること、リーダーシップが発揮できることが必要です。

【経営】上場準備会社(クリエイター支援・コンテンツ制作事業)でのCAO候補

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2500万円(応相談)
ポジション
担当者〜
仕事内容
・全社ガバナンス体制の構築と統括:グループ管理の全体統括、内部統制(J-SOX含む)の設計、構築、運用モニタリング、および組織への浸透。
・IPO達成に向けた管理業務のリード:監査法人、証券会社との折衝・調整、開示体制の構築など、上場準備実務の牽引(特に会計・統制面)。
・経理財務部門の統括:連結決算、税務、資金繰りなど、経理財務機能の高度化とマネジメント。
・コーポレート機能の管理・監督:財務経理グループ、法務グループ、人事(HR)部など、守り要素の強い部門の管掌・マネジメント。
・攻め部門への管理機能の提供:IR、経営企画、M&A実行部隊への適切な管理・モニタリング体制の設計と提供。

外資系大手生命保険でのInfo Security Governance, Risk & Control

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
AVP
仕事内容
Role Value Proposition

We are seeking a highly skilled and experienced AVP of Information Security Governance, Risk, and Control to lead and manage the organization’s information security governance, risk management, and control functions. This role will be responsible for developing and implementing comprehensive security policies, ensuring compliance with regulatory requirements, and managing risks to protect the organization’s information assets. The ideal candidate will have a strong background in information security, excellent leadership skills, and the ability to work collaboratively with various departments to ensure the security and integrity of our company Japan’s information systems. The role will report to Japan Chief Information Security Officer.



Key Responsibilities:


Governance: Develop and implement information security policies, standards, and procedures to ensure the organization’s security posture aligns with industry best practices and regulatory requirements.
Risk Management: Identify, assess, and manage information security risks, ensuring that appropriate controls are in place to mitigate risks and protect the organization’s information assets.
Compliance: Ensure compliance with relevant laws, regulations, and industry standards, including conducting regular audits and assessments to identify and address any gaps in the organization’s security posture.
Control: Oversee the implementation and maintenance of security controls to protect the organization’s information systems and data from unauthorized access, disclosure, alteration, and destruction.
Third Party Risk Management: Manage risks associated with third-party vendors and partners, ensuring that they adhere to the organization’s security policies and standards.
Continuous Improvement: Drive initiatives to continuously improve the organization’s information security governance, risk management, and control processes, ensuring that security measures are up-to-date and effective.
Stakeholder Management: Work closely with various departments and stakeholders, both locally and globally, to ensure alignment and collaboration on information security initiatives.

大手仮想通貨fintech企業でのコンプライアンス(部長/マネージャー)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1200万円〜3000万円 ※経験、スキルによって相談
ポジション
部長/マネージャー
仕事内容
暗号資産市場の成長に伴い、関連法令・規制も急速に高度化・複雑化しています。当社グループでは、国内外の金融規制対応を一層強化し、より高いガバナンス体制を構築するため、コンプライアンス部門をリードできる部長候補を募集します。

●金融関連の法令調査、社内対応方針の策定
●他部門およびグループ会社からのコンプライアンス照会対応、アドバイザリー業務
●広告掲載内容の審査、レギュレーション適合性の確認
●顧客資産の分別管理に係るモニタリング業務
●苦情受付・対応・分析などの顧客保護体制の強化
●社内規程・マニュアルの整備および運用管理
●コンプライアンス研修の企画・実施(新入社員、全社向けなど)
●当局・業界団体対応(事故届出、業務改善報告書作成・提出など)
●金融庁、財務局等の関係当局との良好な関係構築と折衝

変更の範囲:全ての業務への配置転換あり

独立系バイアウトファンドにおける法務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2200万円
ポジション
AS〜VP
仕事内容
【当社法務・コンプラ事項全般】
・投資時/売却時各種契約(株式譲渡・株主間・LBO等)のレビュー・変更点採否判断
・投資時法務DDの管理・スーパーバイズ
・NDA/業務委託契約の作成・レビュー
・投資先法務・コンプラ問題への対応
・ファンドレイズ法務対応(LP契約・エージェント契約等)
・法務関連事項の社内相談対応
・外部弁護士管理
・当社内部管理関連事項(社内法務・社内規程・コンプラ研修等)

独立系不動産投資・開発会社での法務業務(管理本部)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【業務内容】
法務部門のプレーヤーの立ち位置で不動産開発に係るプロジェクトのドキュメンテーションをメインに、経験やスキル、意欲に応じて幅広い業務をお任せします。
・不動産開発に関わる契約書の作成・レビュー(ドキュメンテーション)
・各種法務相談対応(社内各部門との連携)
・M&A取引における法務対応(DD、契約実務等)
・訴訟、紛争対応(弁護士との連携含む)
・知的財産の管理業務(著作権、商標 等)
・新規事業に関する法的スキームの検討・提案

<枠にとらわれない>
各部門と密に連携し、プロジェクトの立ち上げからスキーム設計まで深く関与します。
縦割りではないからこそ、視野も役割も大きく広がっていく環境です。
法務の目線で事業の入口から伴走する場合もあるので、幅広い法務知識とビジネス視点の両方を活かせます。

<事業推進を支える>
挑戦と変化の真っ只中にある今、法務の重要性はこれまで以上に高まっています。
新規事業やM&Aなど、スピード感ある事業の最前線で、法務としての介在価値を存分に発揮できる環境です。

<高い専門性が身に付く>
社内には企業法務経験者や弁護士資格を持つプロフェッショナルが在籍しており、複雑な案件や判断が求められる場面でも、知見を共有しながら取り組むことができます。
高度な専門領域に携わる中で、実務を通じて深い知識と応用力が磨かれていきます。

・チーム組織構成
法務部門は4名体制。30代〜50代まで、経験豊富なメンバーが在籍しています。
壁打ちや相談もしやすく、チームとして連携しながら業務を進める風土が根付いています。

少数精鋭ベンチャーキャピタルにおける投資フロント&法務プロフェッショナル

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2500万円(ベース)+貢献した売上に応じたインセンティブ(ファンドの成功報酬など)
ポジション
アソシエイト
仕事内容
● ポジション概要
国内外のスタートアップ投資をリードする当ファンドにおいて、法務領域の中核を担うフロントポジションを募集します。
本ポジションは、法務にとどまらず、他のフロントメンバーと同様にソーシング、バリューアップ、LP対応など、ファンド運営全体に深く関与いただく実践的なポジションです。
また、当ファンドは今後VCにとどまらず、M&Aや不動産などマルチアセットへの投資領域を拡大予定であり、契約書対応・法務DD・交渉業務も多様化していきます。
国内外の投資先やLPとのクロスボーダーな契約交渉・調整も頻繁に発生するため、グローバル対応が求められる環境です。
なお、投資業務に関する実務経験の有無は問いません。国内外のトップファーム出身の顧問陣が強力にサポートする体制があり、意欲さえあれば、投資業務の実務経験がない方でも十分にキャッチアップいただけます。

● 主な業務内容
● 投資関連契約書(株主間契約、投資契約など)のドラフト、レビュー、交渉
● ファンド出資者(LP)との契約交渉・調整(クロスボーダー含む)
● 投資実行時の法務デューデリジェンスの推進
● 外部法律事務所・各種専門家との連携・ディレクション
● ソーシング、起業家との面談・関係構築
● 投資後のバリューアップ支援
● ファンド運営に関する業務全般(LP対応等を含む)
● M&A・不動産投資等の法務対応(今後拡大予定)

大手銀行系コンサルティング会社でのボードガバナンスコンサル

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2450万円 ※ポジションにより異なる
ポジション
コンサルタント〜パートナー
仕事内容
社長/CEO にとっての「コーポレートガバナンスのかかりつけ医」として、上場企業の持続的な成長・企業価値向上に向けて、取締役会だけでなく指名・報酬までを含めた、コーポレート・ガバナンスのあるべき姿の設計・実装・運用を並走支援します。

具体的には、
コーポレートガバナンス全般
コーポレートガバナンスのグランドデザイン、具体的には社長 CEO が描く将来像の実現のためのコーポレートガバナンスのグランドデザインを策定し、それに基づき取締役会の役割責任、社内/外取締役の役割責任、取締役会構成、取締役会アジェンダ設定、取締役会評価など取締役会の実質化と持続的な実効性の向上、指名・報酬委員会の位置づけの明確化、諮問プロセスの設計など各委員会の実質化と持続的な実効性の向上、および機関設計の変更支援などコーポレートガバナンス体制の構築および監督機能の向上に貢献します。

グランドデザイン策定、グランドデザインに基づく取締役会の役割責任の言語化、社内/外取締役の役割責任の言語化、取締役会構成、取締役会アジェンダ設定 グランドデザインに基づく指名委員会、報酬委員会、サステナビリティ委員会、人材開発委員会の位置づけの明確化、ポリシーの設定、答申内容の具体化、答申に基づくプロセス設計など
機関設計変更支援
取締役会評価による取締役会および各委員会の持続的な実効性向上支援

2.取締役会運営
社長 CEO が描く未来の実現に向けてグランドデザインに基づき、取締役会議長の役割責任および構成員である社内/外取締役の役割責任の言語化、取締役会アジェンダの設定、取締役会審議の視点の提起・運用方法の構築、業務執行に対する報告事項の視点の提起・運用方法の構築、また中長期に企業価値を向上させるために必要な中長期戦略の審議、モニタリングの視点など中長期戦略ガバナンスの支援、サステナビリティガバナンス視点、人的(知的)資本ガバナンス視点、ポートフォーリオガバナンス視点の明確化など取締役会の監督機能の実効性を向上し、持続的な成長、中長期的な企業価値向上に資する取締役会運営に貢献します。

アジェンダ設定
議長、社内/外取締役および取締役会の役割責任の言語化
中長期戦略モニタリングの視点の提起・運用方法の構築
取締役会によるサステナビリティ課題、人的(知的)資本経営などの審議やモニタリング視点の提起・運用方法の構築
取締役会評価による取締役会の持続的な実効性向上支援

3.コーポレートセクレタリー支援
企業が持続的な成長を実現するためには、将来財務の向上を見据えた戦略の構築、およびそれらに係るコミュニケーションが必要です。パーパスの策定、マテリアリティの特定、それらに基づく長期ビジョン、非財務を含む中期経営計画策定のための指針作り等支援を通じて、クライアントの企業価値向上をサポートします。また、サステナビリティ経営に係るガバナンス体制の構築、および効果的なコミュニケーションの実現を後押しすることにより、クライアントのサステナビリティガバナンスの強化に貢献します

〈PJT 例〉
【某システムインテグレーター】
コーポレートガバナンス高度化におけるグランドデザイン(執行と監督の在り方における大方針)の策定・合意形成・実装支援
【某 BtoC プラットフォーマー】
指名委員会等設置会社への機関設計変更、および指名委員会・報酬委員会の詳細設計を含めたコーポレートガバナンスの統合的支援
【某広告代理店】
指名委員会等設置会社移行支援と並行した取締役会の実効性評価の高度化支援

大手証券会社でのインフラストラクチャー リスクオフィサー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1200万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President / Executive Director
仕事内容
Job/Group Overview:
私たちは業界のリーディングカンパニーとして国内の金融機関の中で圧倒的なグローバルプレゼンスを持つ当社グループで、ビジネスをテクノロジーの力で変革するエンジニアチームです。
Japan Business Serviceグループは、当社の国内部署やグループ会社向けアプリケーションをアジャイル手法で開発するコーポレートITに所属しており、最先端のテクノロジーを駆使しながら、Made in Japanの品質でスピード感のあるアジャイル開発を行っており、ビジネスと一体となったDXの推進に貢献することが期待されています。
エンジニアは、担当や役割を固定することなく様々な内製開発やプロジェクトに携わっています。チーム内のコミュニケーションは主に日本語ですが、多国籍なメンバーで構成されており、英語を使う場面もあります。

本ポジションは、ITインフラストラクチャー部のリスク管理者として、ITシステムや情報資産を保護するための適切なリスク管理措置を監督する重要な役割を担っています。具体的には、リスクの早期発見、コントロールフレームワークの遵守、そして組織内でリスクベースの文化を推進することが求められます。
また、本ポジションでは、部内のサービスオーナーや関連IT部署と協力して、オペレーショナルリスクマネジメント(ORM)、内部監査チームとの効果的なコミュニケーションが求められます。データ分析に基づき、非遵守問題や原因を調査し、適宜リスク登録および是正計画の管理も含みます。

理想的な候補者は、金融機関や厳しい規制環境下において、リスク管理の十分な経験を持ち、現代のエンタープライズITプラットフォームに関する深い知識を有している方です。また、優れたガバナンス、プロジェクト管理、コミュニケーションスキルを持ち、業界標準のリスク管理や監査に関する資格を有していることが理想です。

Responsibilities:
・リスクの自主的かつ早期な発見: サービスオーナーと連携し、リスクを早期に特定して潜在的な脅威を軽減するためのコントロールフレームワークを実施します。データ分析に基づき、個別および体系的な問題を検出し、非準拠の課題を明らかにします。
・リスク文化: リスクベースの文化を醸成し、リスク評価が意思決定を導きます。
・責任とコミュニケーション: プロダクトオーナーにリスクおよび内部監査に関する責任を持たせ、運用リスク管理チーム(ORM)、監査チーム、その他のIT部門との明確なコミュニケーションを確保します。リスクプロセスを円滑に遂行し、アクションオーナーを明確にします。
・リスク登録: リスク登録の管理および監督、是正計画の透明性とレビューにより、内部監査に対応します。
・監査指摘事項の是正: アクションオーナーが是正活動について責任を持ち、コミュニケーションと報告の透明性を確保します。是正計画の「進捗を監視し、期限切れの可能性があるアクションについて適宜マネジメントへ報告します。
・ガバナンスと情報交換: 堅固なガバナンス構造を確立し、他IT部署との情報交換を促進します。ITガバナンスフォーラムに参加し、主要な指標のレビューを通して非準拠項目を特定し、是正措置を促進します。特定されたコントロールギャップは、ORMの要件に従って、記録および是正されること担保します。

内部監査/大手保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2100万円 経験・スキルを考慮の上決定
ポジション
担当者〜
仕事内容
当社の内部監査部において主に以下の業務を行う。
・HDの各部 、および個別のグループ会社を対象とする内部監査。
・グループ会社の内部監査部門が実施する内部監査への同行・派遣。
・内部監査部門が進める各種プロジェクトにおける企画・分析業務等。

大手証券会社でのGlobal Head of Cyber Threat Defense (Fusion Center)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1400万円〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
Managing Director
仕事内容
Responsibilities:
・Develop and implement a comprehensive CTD strategy and roadmap (including the deployment the MITRE ATTACK framework, defense in depth, and other best practices) to safeguard the organization’s infrastructure, systems, and data from security threats.
・Lead the Cyber Fusion Center, which includes the Security Operations Center (SOC), Cyber Threal Intel, and Incident Response teams.
・Note that eventually the Cyber Fusion Center will include other activities such anti-fraud and physical access.
・Oversee the detection of cybersecurity events in real time through centralized monitoring.
・Analyze cybersecurity events from multiple sources such as SIEM, IDS/IPS, EDR, AV, Firewalls, etc.
・Respond to and contain cybersecurity incidents, and identify eradication strategies.
・Facilitate the transformation of the current SOC and Incident Response capabilities.
・Manage adversary indicators of compromise, tracking, and monitoring of adversary tactics, techniques, and procedures, motivations, goals and strategic objectives.
・Manage incident response activities, including incident triage, containment, eradication, and recovery to minimize the impact of security incidents on the organisation.
・Lead cyber threat intelligence collaboration internally and externally.
・Create industry standard group level ‘Follow the Sun’ fusion center of CTI and SOC professionals to provide a center for the monitoring, analysis and reporting of cyber events and activities to identify trends and potential risks and leading proactive measures to mitigate.
・Ensures all CTD activities are compliance with all relevant regulations and standards.
・Collaborate with cross-functional teams to assess security posture and recommend improvements to enhance threat detection and response capabilities.
・Provides regular cyber threat briefings about adversarial threat modelling, advanced analytics, and other leading-edge technologies to proactively inform multiple audiences of potential threats.
・Understand how to convert highly technical language to business-centric language including being able to clearly explain the impact of threats on the business value chains.
・Stay informed about industry trends and best practices in CTD, and recommend improvements to enhance the division’s performance.
・Provide clear guidance to key stakeholders (e.g., IT, business, legal, compliance) on how to meet specific security requirements that will enhance all CTD activities.
・Establish relationships with law enforcement and other cyber threat defense agencies in Japan but also in other countries where Our company has large operations centers.
・Develop and maintain security policies, procedures, and guidelines to ensure compliance with regulatory requirements and industry standards.
全19件 1-19件目を表示中

リスク・コンプラ・監査、2000万以上の求人を年収から探す

リスク・コンプラ・監査、2000万以上の求人を企業の特徴から探す