リスク・コンプラ・監査の転職求人
1,504 件
検索条件を再設定
リスク・コンプラ・監査の転職求人一覧
大手証券会社でのSAS Function regional Lead(VP)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
このポジションでは、リージョンおよびグローバルのガバナンス・リスク・コンプライアンス(GRC)チームに加え、SOC(セキュリティオペレーションセンター)、脆弱性管理、セキュリティアーキテクチャ、脅威インテリジェンスなど、社内のさまざまなセキュリティチームと緊密に連携することが求められます。
主な役割としては、日本地域におけるSAS業務の実施とプロセスを主導し、地域の規制要件を遵守しながら、強力なガバナンスの実践を維持することです。また、サードパーティサイバーリスクに関する地域の専門家として、当社のセキュリティフレームワークに地域およびグローバルレベルで貢献します。さらに、このポジションでは、ベンダーリスク管理プロセスの改善や、調達部門や法務部門を含むさまざまな部門間での連携を向上させることも期待されます。
【職務内容】
・窓口として業務を担当し、SAS機能のリード役を務め、ビジネス要件、セキュリティ意識向上、ベンダーやサプライヤー、サービスプロバイダーに対するサードパーティサイバーリスク評価(TPCRM)の監督を行う。
・調達部門、法務部門、レジリエンス(TPRM) を含むリージョンの関係者、プラットフォームチームと連携し、セキュリティ要件をベンダー契約に組み込む。
・日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスの強固なガバナンスを維持し、地域要件への準拠を確保する。
・ビジネスユニットやプロジェクトチームの信頼できるセキュリティアドバイザーとして、プロジェクトや技術イニシアチブにセキュリティ要件を組み込む支援を行う。
・ソフトウェア、ネットワーク、クラウドソリューションをセキュリティ基準に基づいてレビュー・評価し、必要に応じて改善策を提案する。
・日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスについて、リージョンの要件を満たしつつ、ウェルスマネジメントチームとの連携を図りながら適切なガバナンスを維持する。
・グローバルTPCRM、SOC、脆弱性管理、セキュリティアーキテクチャ、脅威インテリジェンスなどの内部セキュリティチームと連携し、全体的なTPCRMフレームワークを強化する。
・日本のTPRMワーキンググループ会議に積極的に参加し、ServiceNow VRMの導入プロセスに貢献する。
・日本地域におけるサードパーティサイバーリスク評価(TPCRM)の進捗状況を定期的にSAS管理部門へ報告する。
・サードパーティサイバーリスクやコンプライアンス要件に関するセキュリティ意識向上プログラムを企画・実施する。
・サードパーティセキュリティインシデントやデータ漏洩への対応に携わり、規制に基づく報告要件を確実に満たす。
・日本国内でのサイバー文化や学習イニシアチブ(現場活動、翻訳、コンテンツレビューなど)を支援する。
・ビジネスコミュニケーションやセキュリティレポートを英語から日本語、またはその逆へ翻訳する業務をサポートする。
主な役割としては、日本地域におけるSAS業務の実施とプロセスを主導し、地域の規制要件を遵守しながら、強力なガバナンスの実践を維持することです。また、サードパーティサイバーリスクに関する地域の専門家として、当社のセキュリティフレームワークに地域およびグローバルレベルで貢献します。さらに、このポジションでは、ベンダーリスク管理プロセスの改善や、調達部門や法務部門を含むさまざまな部門間での連携を向上させることも期待されます。
【職務内容】
・窓口として業務を担当し、SAS機能のリード役を務め、ビジネス要件、セキュリティ意識向上、ベンダーやサプライヤー、サービスプロバイダーに対するサードパーティサイバーリスク評価(TPCRM)の監督を行う。
・調達部門、法務部門、レジリエンス(TPRM) を含むリージョンの関係者、プラットフォームチームと連携し、セキュリティ要件をベンダー契約に組み込む。
・日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスの強固なガバナンスを維持し、地域要件への準拠を確保する。
・ビジネスユニットやプロジェクトチームの信頼できるセキュリティアドバイザーとして、プロジェクトや技術イニシアチブにセキュリティ要件を組み込む支援を行う。
・ソフトウェア、ネットワーク、クラウドソリューションをセキュリティ基準に基づいてレビュー・評価し、必要に応じて改善策を提案する。
・日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスについて、リージョンの要件を満たしつつ、ウェルスマネジメントチームとの連携を図りながら適切なガバナンスを維持する。
・グローバルTPCRM、SOC、脆弱性管理、セキュリティアーキテクチャ、脅威インテリジェンスなどの内部セキュリティチームと連携し、全体的なTPCRMフレームワークを強化する。
・日本のTPRMワーキンググループ会議に積極的に参加し、ServiceNow VRMの導入プロセスに貢献する。
・日本地域におけるサードパーティサイバーリスク評価(TPCRM)の進捗状況を定期的にSAS管理部門へ報告する。
・サードパーティサイバーリスクやコンプライアンス要件に関するセキュリティ意識向上プログラムを企画・実施する。
・サードパーティセキュリティインシデントやデータ漏洩への対応に携わり、規制に基づく報告要件を確実に満たす。
・日本国内でのサイバー文化や学習イニシアチブ(現場活動、翻訳、コンテンツレビューなど)を支援する。
・ビジネスコミュニケーションやセキュリティレポートを英語から日本語、またはその逆へ翻訳する業務をサポートする。
大手食品メーカーでのサイバーセキュリティ戦略室セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万〜960万円
ポジション
担当者〜
仕事内容
【予定業務】
・情報セキュリティ委員会の事務局としての運営活動
・セキュリティ関連のインシデント、アラートなどのモニタリング
・セキュリティポリシー等、当社グループのルール策定
・セキュリティ対応策の検討および実装
・協力会社マネジメント、等
【期待役割】
サイバーセキュリティ戦略室としてのミッション
サイバーセキュリティ戦略を策定し、推進するとともに、有事の際のセキュリティインシデント対応、平時におけるサイバーセキュリティ運用業務、セキュリティ教育・啓発活動などを介して、グループ全体のサイバーセキュリティレベルの向上のための活動を行う
・情報セキュリティ委員会の事務局としての運営活動
・セキュリティ関連のインシデント、アラートなどのモニタリング
・セキュリティポリシー等、当社グループのルール策定
・セキュリティ対応策の検討および実装
・協力会社マネジメント、等
【期待役割】
サイバーセキュリティ戦略室としてのミッション
サイバーセキュリティ戦略を策定し、推進するとともに、有事の際のセキュリティインシデント対応、平時におけるサイバーセキュリティ運用業務、セキュリティ教育・啓発活動などを介して、グループ全体のサイバーセキュリティレベルの向上のための活動を行う
大手食品メーカーでの 海外ITガバナンス担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜920万円
ポジション
担当者〜
仕事内容
下記の業務をお任せいたします。
海外業務を中心に実施頂きますが、国内業務も対応頂きます。
1)ITガバナンスの強化
グループ各社のIT環境を可視化するための「ガイドライン(行動指針)」を整備し、
経営層向けの「ダッシュボード」の運用を行い、ITガバナンスの強化を図る。
※データサイエンスの専門家の支援を受けてダッシュボードを構築
2)サイバーセキュリティ対策
対策状況の「モニタリング」および「改善指導」を行い、セキュリティレベルの向上を図る。
※サイバーセキュリティの専門家の支援を受けて評価を実施
3)情報システム関連 規程基準の展開
グループ全体への規程基準の展開、「遵守」に向けた是正活動
4)IT環境の最適化
グループ各社のIT整備状況の可視化と改善
例)IT統制のドキュメントレビュー
5)IT・セキュリティ施策の展開
グループ会社への展開支援・運用管理
例)XDR/EDR監視・セキュリティ教育・kintone・Microsoft365・AI等
6)情報共有・連携促進
グループ会社との情報共有と相互連携の促進
例)定期的に、各社IT担当とのミーティング、Japan/Global IT Meetingの主催
【英語活用や海外出張について】
(1)英語活用シーン
1.海外ITマネージャーとのチャットや、月次ミーティング(Teams)、
2.新しく着任するマネージャー向けオンボーディング
3.IT関連施策の資料翻訳
4.来日者向け年次ミーティングでの応対や、司会、プレゼンテーション
5.海外出張 以下詳細記載
※DeepL等、翻訳業務支援ツールは充実、重要業務資料は外注対応
(2)海外出張実績
2023年度
実績:3名
対象:2か国(アジア/ブラジル)
内容:ワークフローシステム(国内ソリューションの海外展開)/セキュリティ施策対応
2024年度
実績:3名
対象:2か国(アジア)
内容:DXプロジェクト(AI/データサイエンス)に関して現地経営層との合意等
今後:グローバルビジネス拡大に向けて出張増予定(メンバー募集理由)
海外業務を中心に実施頂きますが、国内業務も対応頂きます。
1)ITガバナンスの強化
グループ各社のIT環境を可視化するための「ガイドライン(行動指針)」を整備し、
経営層向けの「ダッシュボード」の運用を行い、ITガバナンスの強化を図る。
※データサイエンスの専門家の支援を受けてダッシュボードを構築
2)サイバーセキュリティ対策
対策状況の「モニタリング」および「改善指導」を行い、セキュリティレベルの向上を図る。
※サイバーセキュリティの専門家の支援を受けて評価を実施
3)情報システム関連 規程基準の展開
グループ全体への規程基準の展開、「遵守」に向けた是正活動
4)IT環境の最適化
グループ各社のIT整備状況の可視化と改善
例)IT統制のドキュメントレビュー
5)IT・セキュリティ施策の展開
グループ会社への展開支援・運用管理
例)XDR/EDR監視・セキュリティ教育・kintone・Microsoft365・AI等
6)情報共有・連携促進
グループ会社との情報共有と相互連携の促進
例)定期的に、各社IT担当とのミーティング、Japan/Global IT Meetingの主催
【英語活用や海外出張について】
(1)英語活用シーン
1.海外ITマネージャーとのチャットや、月次ミーティング(Teams)、
2.新しく着任するマネージャー向けオンボーディング
3.IT関連施策の資料翻訳
4.来日者向け年次ミーティングでの応対や、司会、プレゼンテーション
5.海外出張 以下詳細記載
※DeepL等、翻訳業務支援ツールは充実、重要業務資料は外注対応
(2)海外出張実績
2023年度
実績:3名
対象:2か国(アジア/ブラジル)
内容:ワークフローシステム(国内ソリューションの海外展開)/セキュリティ施策対応
2024年度
実績:3名
対象:2か国(アジア)
内容:DXプロジェクト(AI/データサイエンス)に関して現地経営層との合意等
今後:グローバルビジネス拡大に向けて出張増予定(メンバー募集理由)
会計事務所系コンサルティング会社でのIT 監査・会計監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
2,000万円程度 経験および能力を考慮の上、当社規定により決定します
ポジション
マネージャー候補
仕事内容
・各種システム監査、セキュリティ監査(ISMAP 等)
・会計監査
・内部統制監査(J-SOX)における IT 内部統制の評価業務
・IPO 準備に伴う監査支援
・IT 関連内部統制構築支援サービス
・IT 内部監査支援サービス
など、クライアントへ監査サービスを総合的に提供するお仕事になります。
・会計監査
・内部統制監査(J-SOX)における IT 内部統制の評価業務
・IPO 準備に伴う監査支援
・IT 関連内部統制構築支援サービス
・IT 内部監査支援サービス
など、クライアントへ監査サービスを総合的に提供するお仕事になります。
リース会社での法務業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
担当者
仕事内容
同社の法務担当として、コーポレートガバナンス強化に向けた法務面からの経営支援を行っていただきます。
営業部のディール案件等に対し、契約法務担当として案件に応じた契約書の作成・修正・アドバイスの実施や、業法(金商法、銀行法、貸金業法、宅建業法など)上の論点から調査・分析・アドバイスの実施など、よりフロントに近い立場で仕事ができます。
分業制が主体の大手金融機関と異なり、1人の業務範囲も広く、いずれの業務も営業部との協働が不可欠であり、営業取引に対する深い理解が求められるため、多様な経験を積むことができ、自身のスキルやキャリアの幅を広げられるポジションです。
リース会社や金融機関での法務経験の方はもちろん、リース会社で審査業務や債権回収業務など法務の近接領域の経験をお持ちの方も歓迎します。
●本ポジションの魅力
・ これまで積み上げてきた知見を背景に、よりビジネスに近いところで実践的なリーガルキャリアを向上させることができます。
・ 金融業界を牽引するトップバンクグループの一員として、各種グループ協働ビジネスの法的サポートを実施することにより、幅広い経験を得られます。
営業部のディール案件等に対し、契約法務担当として案件に応じた契約書の作成・修正・アドバイスの実施や、業法(金商法、銀行法、貸金業法、宅建業法など)上の論点から調査・分析・アドバイスの実施など、よりフロントに近い立場で仕事ができます。
分業制が主体の大手金融機関と異なり、1人の業務範囲も広く、いずれの業務も営業部との協働が不可欠であり、営業取引に対する深い理解が求められるため、多様な経験を積むことができ、自身のスキルやキャリアの幅を広げられるポジションです。
リース会社や金融機関での法務経験の方はもちろん、リース会社で審査業務や債権回収業務など法務の近接領域の経験をお持ちの方も歓迎します。
●本ポジションの魅力
・ これまで積み上げてきた知見を背景に、よりビジネスに近いところで実践的なリーガルキャリアを向上させることができます。
・ 金融業界を牽引するトップバンクグループの一員として、各種グループ協働ビジネスの法的サポートを実施することにより、幅広い経験を得られます。
会計事務所系コンサルティング会社でのIT監査(シニアアソシエイト)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜600万円+インセンティブ 経験および能力を考慮の上、当社規定により決定します
ポジション
シニアアソシエイト
仕事内容
・国内外における内部統制評価作業
・IT 全般統制
・IT 業務処理統制
具体的な業務として
1.現状確認(業務内容や手順等のプロセスの確認)
2.フレームワーク選択
3.計画とスコープ設定
4.セキュリティプログラムが、SOX に準拠しているか確認
5.コントロールをテストする
6.リスクとコントロールライブラリーを一元管理する
7.各種レポート作成
1〜7を日本語だけでなく、英語で対応
・IT 全般統制
・IT 業務処理統制
具体的な業務として
1.現状確認(業務内容や手順等のプロセスの確認)
2.フレームワーク選択
3.計画とスコープ設定
4.セキュリティプログラムが、SOX に準拠しているか確認
5.コントロールをテストする
6.リスクとコントロールライブラリーを一元管理する
7.各種レポート作成
1〜7を日本語だけでなく、英語で対応
リース会社での内部監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
部長代理〜上席部長代理
仕事内容
・弊社及びグループ各社(含、海外現地法人)を対象とする監査業務。
・経営陣や本部各部などに対し、経営戦略や業務改善に向けた助言を提供。
・1名あたり年間3-4本の監査(主にテーマ監査)を担当。監査対象組織は本部各部室の他、海外現地法人、グループ会社。
・常時モニタリングやリスクアセスメントの実施及び監査計画の立案。
・経営陣や本部各部などに対し、経営戦略や業務改善に向けた助言を提供。
・1名あたり年間3-4本の監査(主にテーマ監査)を担当。監査対象組織は本部各部室の他、海外現地法人、グループ会社。
・常時モニタリングやリスクアセスメントの実施及び監査計画の立案。
内部監査系総合職(初期配属:内部監査グループ)/大手海運会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
861万円〜1,300万円
ポジション
担当者〜
仕事内容
ご入社後は、内部監査に関する業務に携わっていただきます。
<具体的な業務内容>
・内部監査業務(本社部門監査、子会社監査、海外関係会社監査、システム監査等)
・J-SOX対応内部監査(金融商品取引法第24条の4の4に定める内部統制報告書作成まで一連の内部統制評価業務)
・社内監査役、監査法人との連携、情報共有
・来年度以降の指名委員会等設置会社への移行に向けた、監査委員会に対するサポート業務など
●配属部署
ご入社後は、内部監査グループへの配属となり、ご経験に応じて下記1、2いずれかのチームへの配属となります。
(専門性とご希望を加味し、事業計画と照らし合わせて配属は決定されます。)
【内部監査グループ】
1.内部監査チーム(本社部門監査、子会社監査、海外関係会社監査、システム監査等の内部監査を担当)
2.JSOXチーム(金融商品取引法第24条の4の4に定める内部統制報告書作成まで一連の内部統制評価業務を担当)
※海運プロフェッショナル経営人材に向け、ジョブローテーションも経験します。
※配属グループ内の異動もございます
※配属先の一例
・管理部門(法務、経営企画、システム、環境推進、財務、経理、総務、人事など)
・営業部門(顧客対応/運航管理/船舶調達など)
●ジョブローテーションの例(社会人歴7年目で入社の場合)※一例となります
1年目:内部監査グループ
7年目〜:営業部門/管理部門
10年目〜:内部監査グループ
●人事考課・目標管理制度
目標達成度評価を中心とし、結果のみならずその結果に至るまでのプロセスの評価も重視いたします。
毎年、春と秋に自らの業務上の目標を設定し、上司と相談しながら目標達成への方法とスケジュールを設定します。
評価は目標への自己評価と、上司との面談で決定いたします。
評価内容・基準をオープンにすることで、評価の納得度を高めることが狙いです。
●業務内容の変更の範囲
会社の定める業務
●ポジションの魅力
【内部監査を主軸としながら、活躍いただきます】
初期配属部門は、ご経験を活かして内部監査グループにジョインいただきます。
その後は、運航管理や営業、ターミナル関連業務といった海運実務、及びその他のコーポレート業務にもジョブローテーションを通じて異動いただく可能性もございます。
ジョブローテーションは1部署3~5年です。配属に関しては人事考課と、希望が加味されます。
【英語スキルを活かし、海外勤務にもチャレンジ可能な環境です】
年齢制限無く、海外勤務が可能です。
また、陸上従業員総合職の25%が海外勤務中であり、海外駐在経験が複数かつ通算10年を越える人もいます。
また、社内業務でも日常的に外国とのやり取りがあります。
<具体的な業務内容>
・内部監査業務(本社部門監査、子会社監査、海外関係会社監査、システム監査等)
・J-SOX対応内部監査(金融商品取引法第24条の4の4に定める内部統制報告書作成まで一連の内部統制評価業務)
・社内監査役、監査法人との連携、情報共有
・来年度以降の指名委員会等設置会社への移行に向けた、監査委員会に対するサポート業務など
●配属部署
ご入社後は、内部監査グループへの配属となり、ご経験に応じて下記1、2いずれかのチームへの配属となります。
(専門性とご希望を加味し、事業計画と照らし合わせて配属は決定されます。)
【内部監査グループ】
1.内部監査チーム(本社部門監査、子会社監査、海外関係会社監査、システム監査等の内部監査を担当)
2.JSOXチーム(金融商品取引法第24条の4の4に定める内部統制報告書作成まで一連の内部統制評価業務を担当)
※海運プロフェッショナル経営人材に向け、ジョブローテーションも経験します。
※配属グループ内の異動もございます
※配属先の一例
・管理部門(法務、経営企画、システム、環境推進、財務、経理、総務、人事など)
・営業部門(顧客対応/運航管理/船舶調達など)
●ジョブローテーションの例(社会人歴7年目で入社の場合)※一例となります
1年目:内部監査グループ
7年目〜:営業部門/管理部門
10年目〜:内部監査グループ
●人事考課・目標管理制度
目標達成度評価を中心とし、結果のみならずその結果に至るまでのプロセスの評価も重視いたします。
毎年、春と秋に自らの業務上の目標を設定し、上司と相談しながら目標達成への方法とスケジュールを設定します。
評価は目標への自己評価と、上司との面談で決定いたします。
評価内容・基準をオープンにすることで、評価の納得度を高めることが狙いです。
●業務内容の変更の範囲
会社の定める業務
●ポジションの魅力
【内部監査を主軸としながら、活躍いただきます】
初期配属部門は、ご経験を活かして内部監査グループにジョインいただきます。
その後は、運航管理や営業、ターミナル関連業務といった海運実務、及びその他のコーポレート業務にもジョブローテーションを通じて異動いただく可能性もございます。
ジョブローテーションは1部署3~5年です。配属に関しては人事考課と、希望が加味されます。
【英語スキルを活かし、海外勤務にもチャレンジ可能な環境です】
年齢制限無く、海外勤務が可能です。
また、陸上従業員総合職の25%が海外勤務中であり、海外駐在経験が複数かつ通算10年を越える人もいます。
また、社内業務でも日常的に外国とのやり取りがあります。
大手税理士法人でのパラリーガル(不祥事コンプライアンス案件、債権回収案件、その他プロジェクトマネジャー担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
クライアントから多種多様な案件の相談を受ける法律事務所のパラリーガルとして、下記のような業務に携わっていただきます。
バックオフィスではなく、フロントの一員として直接クライアントとの接点があるやりがいのあるポジションです。
(Must)
弁護士の指示に基づき、担当者として主に以下作業に従事
受託業務に係る個別案件のサポート、進捗管理、関係者への架電・受電対応、所外会議への参加、会議内議事録の作成、必要書類等の確認・準備・送付、記録編綴、記録謄写、内容証明出状、公的書類取り寄せ、各種リサーチ、照会手続、現地訪問、等
受託業務に係る経費精算、取りまとめ対応
(Wants)
担当業務の効率化・生産性向上
バックオフィスではなく、フロントの一員として直接クライアントとの接点があるやりがいのあるポジションです。
(Must)
弁護士の指示に基づき、担当者として主に以下作業に従事
受託業務に係る個別案件のサポート、進捗管理、関係者への架電・受電対応、所外会議への参加、会議内議事録の作成、必要書類等の確認・準備・送付、記録編綴、記録謄写、内容証明出状、公的書類取り寄せ、各種リサーチ、照会手続、現地訪問、等
受託業務に係る経費精算、取りまとめ対応
(Wants)
担当業務の効率化・生産性向上
医療DXを牽引する急成長IT企業での全社セキュリティガバナンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1100万円
ポジション
担当者〜
仕事内容
これから立ち上げ段階のセキュリティ組織において、ガバナンス領域をリードいただくことを想定しています。
ご経験やご志向に合わせ、ご担当いただく業務を調整します。
業務内容
海外拠点やグループ会社を含めたセキュリティガバナンスの構築
セキュリティポリシーの改訂
リスクアセスメント
セキュリティ教育 など
ポジションの魅力
経営から高い期待があるセキュリティ領域において組織の立ち上げフェーズから関与し、自ら経験を活かして全社リードすることができるダイナミックなポジションです
大規模組織ではないためガバナンス領域に閉じず、様々な課題への挑戦が可能です
ご経験やご志向に合わせ、ご担当いただく業務を調整します。
業務内容
海外拠点やグループ会社を含めたセキュリティガバナンスの構築
セキュリティポリシーの改訂
リスクアセスメント
セキュリティ教育 など
ポジションの魅力
経営から高い期待があるセキュリティ領域において組織の立ち上げフェーズから関与し、自ら経験を活かして全社リードすることができるダイナミックなポジションです
大規模組織ではないためガバナンス領域に閉じず、様々な課題への挑戦が可能です
独立系SIerでの総務人事課長候補
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
510万円〜770万円
ポジション
課長候補
仕事内容
総務人事部門では業務ごとに「総務・法務」と「人事労務」で課がわかれています。
まずは「総務・法務」の課長候補としてお力を発揮頂きます。
●総務・法務関連業務
・働きやすい環境づくりに関する立案、実施、推進
・所有不動産及び事務所の管理、営繕、社宅の手配
・物理的セキュリティ(鍵管理、入退室管理等)管理
・通信機器、ネットワーク機器、IT機器、ソフトライセンス等の物品の購買/貸与
・有形/無形固定資産の管理、リース契約物の管理
・電話、コピー、郵便、消耗品、用度品等の整備及び統括、その他庶務
・一般渉外、慶弔関連(従業員、役員、顧客)手配
・法務関連業務、経営全般に対する法的対応
・契約業務に関する審査、助言、指導
・知財(特許・商標・著作権)管理に関する業務
・株式、株主の管理、株主総会に関する業務
・商業登記、登録事務等に関する業務
・社内諸規程および関連文書の管理、作成、周知
まずは「総務・法務」の課長候補としてお力を発揮頂きます。
●総務・法務関連業務
・働きやすい環境づくりに関する立案、実施、推進
・所有不動産及び事務所の管理、営繕、社宅の手配
・物理的セキュリティ(鍵管理、入退室管理等)管理
・通信機器、ネットワーク機器、IT機器、ソフトライセンス等の物品の購買/貸与
・有形/無形固定資産の管理、リース契約物の管理
・電話、コピー、郵便、消耗品、用度品等の整備及び統括、その他庶務
・一般渉外、慶弔関連(従業員、役員、顧客)手配
・法務関連業務、経営全般に対する法的対応
・契約業務に関する審査、助言、指導
・知財(特許・商標・著作権)管理に関する業務
・株式、株主の管理、株主総会に関する業務
・商業登記、登録事務等に関する業務
・社内諸規程および関連文書の管理、作成、周知
SOMPOホールディングス株式会社/大手損害保険会社での脅威インテリジェンス・SOC・CSIRT担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円 ※経験・能力を考慮の上、当社規定により決定
ポジション
〜課長代理(相当)
仕事内容
脅威情報及びセキュリティプラットフォームで検知した脅威情報の分析を通じて、グループ各社の対策の適切性の確認および追加対策の指示を行い、グループ全体のセキュリティ対策水準を確保する。
●サイバー脅威の監視と分析
セキュリティ情報およびイベント管理(SIEM)ツールや各種セキュリティソリューションを活用し、不審なアクティビティをリアルタイムで監視、分析、報告を行う
●インシデント対応
セキュリティインシデントに対し、迅速な初動対応(封じ込め、被害範囲の特定など)から、根本原因の調査、復旧までの一連のプロセスについてグループ会社の支援を行う
●脅威情報・脆弱性情報に基づく注意喚起判断、各社への配信・対応指示
●サイバー脅威の監視と分析
セキュリティ情報およびイベント管理(SIEM)ツールや各種セキュリティソリューションを活用し、不審なアクティビティをリアルタイムで監視、分析、報告を行う
●インシデント対応
セキュリティインシデントに対し、迅速な初動対応(封じ込め、被害範囲の特定など)から、根本原因の調査、復旧までの一連のプロセスについてグループ会社の支援を行う
●脅威情報・脆弱性情報に基づく注意喚起判断、各社への配信・対応指示
商社×メーカーの先端テクノロジー企業での情報セキュリティリーダー(グローバル施策企画・ガバナンス推進)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グループ横断のセキュリティ施策の展開と法令遵守を担い、情報資産の保護・ガバナンス強化をリードいただきます。
・グループ全体の情報セキュリティ企画・推進および法令対応(個人情報保護や各国規制を含む)
・脆弱性や不正アプリ利用の監視・対策による安全なIT環境の提供
・すべてのセクタを対象としたOT機器のセキュリティ強化推進、OA・OT領域のセキュリティ統制
・データプロテクション強化(データオーナーシップの明確化・オブザーバビリティによる可視化施策の企画・推進)
・グループ親会社との連携(共通施策の調整、ハイテク独自施策の推進、月次の情報共有)
・キャラバン活動による施策展開とガバナンス強化(海外法人・国内外グループ会社の経営層・管理部門への説明・浸透)
・グループ全体の情報セキュリティ企画・推進および法令対応(個人情報保護や各国規制を含む)
・脆弱性や不正アプリ利用の監視・対策による安全なIT環境の提供
・すべてのセクタを対象としたOT機器のセキュリティ強化推進、OA・OT領域のセキュリティ統制
・データプロテクション強化(データオーナーシップの明確化・オブザーバビリティによる可視化施策の企画・推進)
・グループ親会社との連携(共通施策の調整、ハイテク独自施策の推進、月次の情報共有)
・キャラバン活動による施策展開とガバナンス強化(海外法人・国内外グループ会社の経営層・管理部門への説明・浸透)
サイバーセキュリティ企画エンジニア/大手銀行系システム開発会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
733万円〜1,244万円
ポジション
担当者〜
仕事内容
サイバーセキュリティに関する施策立案、具体化、ロードマップ化、予算化、システム開発プロジェクトの立上げに関する業務。
メガバンクのセキュリティ対策の企画、及びプロジェクトマネジメントを通して、銀行サイバーセキュリティ対策部門、社内の開発部門と協同しセキュリティ対策をリードして頂きます。
具体的には以下のような業務を想定しています。
●サイバーセキュリティに関する課題整理、優先順位付け
●セキュリティ関連技術の最新動向を押さえた施策立案、展開方式の検討
●セキュリティ施策立上げに関するプロジェクトマネジメント
●セキュリティ施策に関するステークホルダーとのコミュニケーション、マネージメント報告
◆想定キャリアパス
銀行サイバーセキュリティ担当部署と、開発部署の中間組織である特性上、セキュリティ企画に関するスキル・経験をベースとして、多様なセキュリティ領域、システム開発への役割でご活躍頂けます。
メガバンクのセキュリティ対策の企画、及びプロジェクトマネジメントを通して、銀行サイバーセキュリティ対策部門、社内の開発部門と協同しセキュリティ対策をリードして頂きます。
具体的には以下のような業務を想定しています。
●サイバーセキュリティに関する課題整理、優先順位付け
●セキュリティ関連技術の最新動向を押さえた施策立案、展開方式の検討
●セキュリティ施策立上げに関するプロジェクトマネジメント
●セキュリティ施策に関するステークホルダーとのコミュニケーション、マネージメント報告
◆想定キャリアパス
銀行サイバーセキュリティ担当部署と、開発部署の中間組織である特性上、セキュリティ企画に関するスキル・経験をベースとして、多様なセキュリティ領域、システム開発への役割でご活躍頂けます。
大手損害保険会社でのセキュリティ戦略&リスクマネジメント担当<IT専門人材>
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1500万円
ポジション
担当者〜
仕事内容
サイバーセキュリティのエキスパートとして社内およびグループ各社へのコンサルテーションやセキュリティに係るグループ全体施策の統括的な企画管理等を担う。
プロアクティブなリスク管理業務を通じ、リスクマネジメント観点からグループ各社をサポートし、グループ全体のサイバーセキュリティ管理態勢の成熟度向上とリスク管理の高度化を推進する。
○グループサイバーセキュリティに係るの戦略・企画・管理
○ITリスクおよびサイバーセキュリティにかかるリスク分析・評価等のリスク管理業務
○ITリスクおよびサイバーセキュリティにかかる実効的なPDCAプロセスの実行
○ITリスクおよびサイバーセキュリティにかかるグループ各社の管理態勢構築のサポートとモニタリング
○社内およびグループ会社に対するセキュリティコンサルテーションと支援
○サイバーセキュリティ施策におけるユニット間調整、契約・請求関連処理、ファシリティ管理の統括
○経営および関連部署(リスク管理部門)への連携、報告業務
プロアクティブなリスク管理業務を通じ、リスクマネジメント観点からグループ各社をサポートし、グループ全体のサイバーセキュリティ管理態勢の成熟度向上とリスク管理の高度化を推進する。
○グループサイバーセキュリティに係るの戦略・企画・管理
○ITリスクおよびサイバーセキュリティにかかるリスク分析・評価等のリスク管理業務
○ITリスクおよびサイバーセキュリティにかかる実効的なPDCAプロセスの実行
○ITリスクおよびサイバーセキュリティにかかるグループ各社の管理態勢構築のサポートとモニタリング
○社内およびグループ会社に対するセキュリティコンサルテーションと支援
○サイバーセキュリティ施策におけるユニット間調整、契約・請求関連処理、ファシリティ管理の統括
○経営および関連部署(リスク管理部門)への連携、報告業務
デジタルマーケティング支援会社での内部監査室長(専任担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
480万円〜720万円
ポジション
室長
仕事内容
● IPO準備に向けた内部監査室の立ち上げ
● 内部監査計画の立案・実行・報告(業務監査、会計監査、IT統制監査)
● 内部統制(J-SOX対応)の整備・評価業務
● 経営陣・監査役会へのレポーティング
● 改善提案・リスク管理体制の強化
● 入社当初は経理・販売管理体制の構築支援にも関与予定
● 内部監査計画の立案・実行・報告(業務監査、会計監査、IT統制監査)
● 内部統制(J-SOX対応)の整備・評価業務
● 経営陣・監査役会へのレポーティング
● 改善提案・リスク管理体制の強化
● 入社当初は経理・販売管理体制の構築支援にも関与予定
大手航空会社グループ商社における法務・コンプライアンス
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜840万円
ポジション
担当者〜
仕事内容
・コンプライアンス活動 (コンプライアンス推進体制の整備、教育・研修、違反事案への対応)
・契約書の作成、審査(売買契約・業務委託契約等)
・各部門における法的問題のアドバイス、教育
・契約書の作成、審査(売買契約・業務委託契約等)
・各部門における法的問題のアドバイス、教育
大手航空会社グループ商社における法務・コンプライアンス(英文契約担当)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1100万円
ポジション
担当者〜
仕事内容
・契約書の作成、審査(英文・和文契約書)
・ファイナンス契約(航空機・航空機エンジンリース等)
・各部門における法的問題のアドバイス、教育
・M&A及びPMIの法務サポート
・ファイナンス契約(航空機・航空機エンジンリース等)
・各部門における法的問題のアドバイス、教育
・M&A及びPMIの法務サポート
【大阪】総合ソリューションコンサルティング企業での法務(部長クラス)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
部長クラス
仕事内容
契約審査等の日常法務業務を中心に、上場に向けた組織体系づくりや業務DXの推進、M&A、アライアンスにおける法務対応などもお任せします。
▼具体的には…
・各事業部の契約書レビュー・作成
・事業遂行に関する法的な質問への対応
・新規事業立ち上げ時の法務対応
└関連法規リサーチ、リスク評価、スキーム検討、規約作成等
・M&A、アライアンス、組織再編における法務対応
・紛争対応
・法務DXの促進
└Legalテックなどを活用した契約審査フロー体制の構築・運用・改善
契約管理システムの構築・運用・改善
★代表の近くで学びを得られる環境
設立以来27年、黒字経営を続けている当社。現代表が一代で築き上げた会社です。
実際に、そんな代表の経営手腕や人柄に惹かれて入社した社員も少なくありません。
経営層直下のポジションで、学びを得ながら成長できる環境が整っています。
★大きなやりがいを感じていただけます
今まさにIPOに向けた体制強化のため地盤づくりを行っています。
大きな裁量を持ち、これまでの経験や発想を存分に活かしながらご活躍いただけます。
1→10のフェーズを自身の手で切り拓き、仲間とともに構築していく面白さを実感していただけるはずです。
【ポジションの魅力】
・IPO準備フェーズの貴重な経験を積むことができます。
・創業から黒字経営を続ける安定した企業で、経営の根幹に携わることができます。
・裁量を大きく持ち、業務を推し進められる環境です。
・CLO(弁護士)とともに法務組織作りに携わることができます。
▼具体的には…
・各事業部の契約書レビュー・作成
・事業遂行に関する法的な質問への対応
・新規事業立ち上げ時の法務対応
└関連法規リサーチ、リスク評価、スキーム検討、規約作成等
・M&A、アライアンス、組織再編における法務対応
・紛争対応
・法務DXの促進
└Legalテックなどを活用した契約審査フロー体制の構築・運用・改善
契約管理システムの構築・運用・改善
★代表の近くで学びを得られる環境
設立以来27年、黒字経営を続けている当社。現代表が一代で築き上げた会社です。
実際に、そんな代表の経営手腕や人柄に惹かれて入社した社員も少なくありません。
経営層直下のポジションで、学びを得ながら成長できる環境が整っています。
★大きなやりがいを感じていただけます
今まさにIPOに向けた体制強化のため地盤づくりを行っています。
大きな裁量を持ち、これまでの経験や発想を存分に活かしながらご活躍いただけます。
1→10のフェーズを自身の手で切り拓き、仲間とともに構築していく面白さを実感していただけるはずです。
【ポジションの魅力】
・IPO準備フェーズの貴重な経験を積むことができます。
・創業から黒字経営を続ける安定した企業で、経営の根幹に携わることができます。
・裁量を大きく持ち、業務を推し進められる環境です。
・CLO(弁護士)とともに法務組織作りに携わることができます。
ヒト・IT・業務課題に対するソリューション提供企業での法務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
550万円〜800万円
ポジション
担当者〜
仕事内容
法務部の担当者として、派遣や業務委託など契約書の審査、サービス利用規約のチェック、業務提携などビジネスジャッジを実現するための交渉や法改正による社内規程や運用整備など法律全般に関わる業務を行っていただきます。
当社は2023年10月に親会社から分社し、法務部設立から間もない組織となります。
そのためご自身の力量に合わせて法務全般において様々な取り組みにチャレンジできる環境です。
【具体的な業務内容】
・業務提携、受託業務関連の契約書の審査
・法改正による社内規程改定や運用整備
・法務知識向上のための施策検討・研修実施(資料作成・講師)
・新規サービス利用に伴う利用規約の審査
・商標や特許に関する手続き
・当該事業で発生する法務相談全般
・グループの規格要求事項に沿った運用・報告
●やりがいと成長
・テクノロジーのトレンドや進化を踏まえた最新の法改正対応や自社方針の構築・ガバナンス整備に関与でき、社会的にもニーズの高い「法務人材の人材」のスキルを向上させることができます。
当社は2023年10月に親会社から分社し、法務部設立から間もない組織となります。
そのためご自身の力量に合わせて法務全般において様々な取り組みにチャレンジできる環境です。
【具体的な業務内容】
・業務提携、受託業務関連の契約書の審査
・法改正による社内規程改定や運用整備
・法務知識向上のための施策検討・研修実施(資料作成・講師)
・新規サービス利用に伴う利用規約の審査
・商標や特許に関する手続き
・当該事業で発生する法務相談全般
・グループの規格要求事項に沿った運用・報告
●やりがいと成長
・テクノロジーのトレンドや進化を踏まえた最新の法改正対応や自社方針の構築・ガバナンス整備に関与でき、社会的にもニーズの高い「法務人材の人材」のスキルを向上させることができます。
グローバルバンクでの法人・リテールリスクの内部監査・企画業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
調査役
仕事内容
【業務内容】
・国内営業拠点の検査業務企画・運営
・拠点の業務運営活動全般にわたる管理、運営の遂行状況を検証・評価し、業務改善のための指導・提案を実施
・国内営業拠点の検査業務企画・運営
・拠点の業務運営活動全般にわたる管理、運営の遂行状況を検証・評価し、業務改善のための指導・提案を実施
大手税理士法人でのパラリーガル
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
クライアントから多種多様な案件の相談を受ける法律事務所のパラリーガルとして、下記のような業務に携わっていただきます。
バックオフィスではなく、フロントの一員として直接クライアントとの接点があるやりがいのあるポジションです。
弁護士の指示に基づき、担当者として主に以下作業に従事
受託業務に係る個別案件のサポート、進捗管理、関係者への架電・受電対応、所外会議への参加、会議内議事録の作成、必要書類等の確認・準備・送付、記録編綴、記録謄写、内容証明出状、公的書類取り寄せ、各種リサーチ、照会手続、現地訪問、等
受託業務に係る経費精算、取りまとめ対応
担当業務の効率化・生産性向上
バックオフィスではなく、フロントの一員として直接クライアントとの接点があるやりがいのあるポジションです。
弁護士の指示に基づき、担当者として主に以下作業に従事
受託業務に係る個別案件のサポート、進捗管理、関係者への架電・受電対応、所外会議への参加、会議内議事録の作成、必要書類等の確認・準備・送付、記録編綴、記録謄写、内容証明出状、公的書類取り寄せ、各種リサーチ、照会手続、現地訪問、等
受託業務に係る経費精算、取りまとめ対応
担当業務の効率化・生産性向上
グローバルバンクでの内部監査企画
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
・グローバル・グループベースの監査戦略・施策の立案、監査手続きの制定および改廃
・監査システムの開発
・データ分析
・経営会議・監査(等)委員会など、各種会議体の対応業務。
◆魅力
・カウンターパートは、本部各部室の他、海外拠点、グループ会社。
・監査として、経営に近い立ち位置で、全体観を俯瞰してみることができる。
<当グループならではのダイナミズム>
・事業規模の大きさは国内随一である。
・グループ各社と協働しながら、グループベースでの監査を担える。
・業界を牽引するトップバンクとして常に関心を持たれており、監査/内部統制が強く求められる環境である。
<グローバル>
・欧州、米州、アジア等、世界各国に拠点を持ち、各拠点と協働しながら、グローバルベースでの監査を担える。
・今後、海外拠点への異動も含めて、海外赴任の可能性あり。海外研修などの実績もあり。
◆風土・雰囲気
・キャリア入行者や海外赴任経験者も在籍しているため、組織として非常に多様性があり、キャリア入行者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気あり。
・過去数年間にキャリア入行者が多数加わり、新しいことに挑戦する活気に満ちている。
・行内の他部署から希望して異動してきた人も過去数年で複数名在籍。
・監査システムの開発
・データ分析
・経営会議・監査(等)委員会など、各種会議体の対応業務。
◆魅力
・カウンターパートは、本部各部室の他、海外拠点、グループ会社。
・監査として、経営に近い立ち位置で、全体観を俯瞰してみることができる。
<当グループならではのダイナミズム>
・事業規模の大きさは国内随一である。
・グループ各社と協働しながら、グループベースでの監査を担える。
・業界を牽引するトップバンクとして常に関心を持たれており、監査/内部統制が強く求められる環境である。
<グローバル>
・欧州、米州、アジア等、世界各国に拠点を持ち、各拠点と協働しながら、グローバルベースでの監査を担える。
・今後、海外拠点への異動も含めて、海外赴任の可能性あり。海外研修などの実績もあり。
◆風土・雰囲気
・キャリア入行者や海外赴任経験者も在籍しているため、組織として非常に多様性があり、キャリア入行者が「こういった方針でやりたい」、という意見を柔軟に受け入れる雰囲気あり。
・過去数年間にキャリア入行者が多数加わり、新しいことに挑戦する活気に満ちている。
・行内の他部署から希望して異動してきた人も過去数年で複数名在籍。
クラウド録画サービスの開発・運営企業での知財担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜900万円
ポジション
担当者
仕事内容
【職務の概要】
2人目の知財担当として、以下の業務に携わっていただきます。
実際の担当業務は、ご本人のキャリアプラン等を考慮して柔軟に決められます。
下記以外にも、ご要望に応じて新しい事にチャレンジしやすい環境です。
<具体的な業務内容>
・知財(特許/意匠/商標)の実務全般:発掘 出願 中間処理 クリアランス等
・他社(競合/出資先等)の知財の調査/分析
・契約書のチェック ※法務グループと連携
・知財戦略の立案/実行
・知財の教育/啓蒙 ※経営層/一般社員に対する知財の状況共有を含む
・関連会社の知財支援
・業界団体(JIPA/suiP)への参加を通じた情報収集/人脈形成
2人目の知財担当として、以下の業務に携わっていただきます。
実際の担当業務は、ご本人のキャリアプラン等を考慮して柔軟に決められます。
下記以外にも、ご要望に応じて新しい事にチャレンジしやすい環境です。
<具体的な業務内容>
・知財(特許/意匠/商標)の実務全般:発掘 出願 中間処理 クリアランス等
・他社(競合/出資先等)の知財の調査/分析
・契約書のチェック ※法務グループと連携
・知財戦略の立案/実行
・知財の教育/啓蒙 ※経営層/一般社員に対する知財の状況共有を含む
・関連会社の知財支援
・業界団体(JIPA/suiP)への参加を通じた情報収集/人脈形成
大手監査法人におけるエンジニア/IT監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
各企業の財務諸表監査におけるデータ処理エンジニアとしての業務、及び業務プロセスにおけるシステムデータ生成過程の理解に基づくIT内部統制監査業務、データ分析業務に関する以下のような内容を実施して頂きます。
(1)データ分析の標準化、システム構築・開発及びその展開サポート
(2)監査チーム、データ分析チームと協業しデータ抽出・加工要件を整理・実行
(3)システム概要、業務プロセスにおけるシステムデータ生成過程の理解
(4)IT内部統制評価の計画立案・評価実施
(5)ソフトウェアやアプリケーションを用いたデータ分析
(1)データ分析の標準化、システム構築・開発及びその展開サポート
(2)監査チーム、データ分析チームと協業しデータ抽出・加工要件を整理・実行
(3)システム概要、業務プロセスにおけるシステムデータ生成過程の理解
(4)IT内部統制評価の計画立案・評価実施
(5)ソフトウェアやアプリケーションを用いたデータ分析
大手証券会社でのCyber Threat Geopolitical and Crisis Expert[Executive Director]
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:1400万円〜2000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Executive Director
仕事内容
We are a global financial services group with an integrated global network spanning over 30 countries. Japan IT (Information Technology) is a diverse environment with employees of over 25 nationalities, who work on technical support, application development and implementation of system changes for Japan Retail Wealth Management Business and Global Wholesale (Global Markets and Investment Banking). We provide competitive employee benefits, training and upskilling opportunities, and is committed to promoting diversity, equity and inclusion, employee health and well-being.
We have a robust global Information Security department dedicated to protecting us from threats and ensuring the security of our digital assets. Our team is composed of experts in information security who work tirelessly to stay ahead of evolving risks, members of which are located in our major regions, (Japan, Americas, India, Asia Excluding Japan (AeJ) and EMEA. This role will report directly to the Global Head of Cyber Threat Defense and will be instrumental in leading Cyber expert level geopolitical and crisis capabilities globally.
● Responsibilities
・CTI Strategy Development:
Develop and implement a comprehensive CTI strategy aligned with organizational objectives and evolving geopolitical landscapes.
Enhance the organization’s capabilities in threat detection, analysis, and response.
・Crisis Management:
Lead and coordinate crisis management efforts in response to cybersecurity incidents and threats.
Serve as the primary point of contact for high-level incident response, ensuring efficient resolution and communication.
・Geopolitical Analysis:
Conduct thorough analysis of geopolitical developments affecting cyber threats and vulnerabilities.
Provide strategic insights to executive management regarding potential risks and opportunities in various geopolitical contexts.
・Relationship Building:
Build and maintain relationships with government agencies, law enforcement, and other key stakeholders to foster collaboration in CTI efforts.
Act as a liaison between the organization and external partners to enhance information sharing and joint initiatives.
・Leadership and Team Development:
Lead and mentor a team of CTI professionals, promoting a culture of continuous learning, innovation, and excellence.
Drive initiatives for professional development and growth within the team.
・Reporting and Communication:
Prepare and present regular reports on cyber threat landscapes, incidents, and overall CTI strategies to senior leadership and stakeholders.
Communicate complex technical information clearly to non-technical audiences.
We have a robust global Information Security department dedicated to protecting us from threats and ensuring the security of our digital assets. Our team is composed of experts in information security who work tirelessly to stay ahead of evolving risks, members of which are located in our major regions, (Japan, Americas, India, Asia Excluding Japan (AeJ) and EMEA. This role will report directly to the Global Head of Cyber Threat Defense and will be instrumental in leading Cyber expert level geopolitical and crisis capabilities globally.
● Responsibilities
・CTI Strategy Development:
Develop and implement a comprehensive CTI strategy aligned with organizational objectives and evolving geopolitical landscapes.
Enhance the organization’s capabilities in threat detection, analysis, and response.
・Crisis Management:
Lead and coordinate crisis management efforts in response to cybersecurity incidents and threats.
Serve as the primary point of contact for high-level incident response, ensuring efficient resolution and communication.
・Geopolitical Analysis:
Conduct thorough analysis of geopolitical developments affecting cyber threats and vulnerabilities.
Provide strategic insights to executive management regarding potential risks and opportunities in various geopolitical contexts.
・Relationship Building:
Build and maintain relationships with government agencies, law enforcement, and other key stakeholders to foster collaboration in CTI efforts.
Act as a liaison between the organization and external partners to enhance information sharing and joint initiatives.
・Leadership and Team Development:
Lead and mentor a team of CTI professionals, promoting a culture of continuous learning, innovation, and excellence.
Drive initiatives for professional development and growth within the team.
・Reporting and Communication:
Prepare and present regular reports on cyber threat landscapes, incidents, and overall CTI strategies to senior leadership and stakeholders.
Communicate complex technical information clearly to non-technical audiences.
大手証券会社でのAI Risk Validation Specialist [Vice President / Executive Director]
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President / Executive Director
仕事内容
As AI technology rapidly evolves, this Group is promoting the business application of AI on an enterprise-wide scale. In parallel, we have introduced an AI governance framework that covers end-to-end AI lifecycle and established an AI governance structure. This initiative aims to create an environment that ensures ethical and responsible development, implementation, and use of AI.
Chief Data Office is responsible for AI governance across the Group and leading AI governance efforts at a global level. As relevant laws and regulations are continuously developed, it is essential to monitor regulatory trends not only in Japan but also overseas and update the framework as necessary. Chief Data Office collaborates with stakeholders from various backgrounds and areas of expertise at a global level, working collectively on AI governance initiatives as a unified group.
Currently Chief Data Office is implementing AI governance framework and chairing the governance forum. We are seeking experienced professionals who can contribute to these efforts.
Responsibilities:
Framework: Design, development, implementation and ongoing maintenance of the company’s AI governance framework requirements
Risk evaluation: Design, development and ongoing maintenance of AI risk evaluation taxonomies and methodologies; work with the business and application owners of AI deployments, and other control domain owners, to ensure risks are identified and mitigated
Automated Compliance: Design, develop, implement, embed and maintain second-line controls in line with the company’s AI governance framework requirements; develop controls testing approach and perform periodic testing of first-line controls
Operational management: Drive continuous improvement in CDO governance processes and solutions in line with the CDO automation and digitisation strategy
Regulatory changes: Track and assess impact of relevant regulatory changes for AI to ensure timely updates to governance framework
Reporting and analysis: Design and operationalise reporting and analytics for AI risk management and monitoring, internal decision making and governance committees
AI literacy: Design and deliver training requirements to improve enterprise AI literacy
Chief Data Office is responsible for AI governance across the Group and leading AI governance efforts at a global level. As relevant laws and regulations are continuously developed, it is essential to monitor regulatory trends not only in Japan but also overseas and update the framework as necessary. Chief Data Office collaborates with stakeholders from various backgrounds and areas of expertise at a global level, working collectively on AI governance initiatives as a unified group.
Currently Chief Data Office is implementing AI governance framework and chairing the governance forum. We are seeking experienced professionals who can contribute to these efforts.
Responsibilities:
Framework: Design, development, implementation and ongoing maintenance of the company’s AI governance framework requirements
Risk evaluation: Design, development and ongoing maintenance of AI risk evaluation taxonomies and methodologies; work with the business and application owners of AI deployments, and other control domain owners, to ensure risks are identified and mitigated
Automated Compliance: Design, develop, implement, embed and maintain second-line controls in line with the company’s AI governance framework requirements; develop controls testing approach and perform periodic testing of first-line controls
Operational management: Drive continuous improvement in CDO governance processes and solutions in line with the CDO automation and digitisation strategy
Regulatory changes: Track and assess impact of relevant regulatory changes for AI to ensure timely updates to governance framework
Reporting and analysis: Design and operationalise reporting and analytics for AI risk management and monitoring, internal decision making and governance committees
AI literacy: Design and deliver training requirements to improve enterprise AI literacy
食品宅配インターネットサイトの運営企業での会議体運営・コーポレートガバナンス担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜800万円
ポジション
担当者〜
仕事内容
●国内最大のデリバリーサイトを運営する当社の総務部門の中でガバナンス領域の業務、特に会議体運営と株式管理を担当いただきます。
<主要業務>
・各種会議体の企画、運営
└株主総会、取締役会、経営会議、諮問委員会、重要会議体の全体進行管理等
・法人登記業務
└司法書士と連携しながら、期限内の必要資料収集と押印作業等
・関連当事者取引/利益相反取引のモニタリング
・社内文書の管理
└規程管理、会議体付議資料レビュー等
・株式事務
└名簿管理人とのコミュニケーション、株式報酬(SO・RS)の発行や行使管理、解除手続、外部調査(四季報他)、招集通知・有価証券報告書作成(経理と共同作業となります)
・コーポレートガバナンスコード対応
└計画立案・進行・管理
・ESG推進に関するプロジェクト進行
・その他、リスク管理、内部統制の補佐等ご経験に合わせてガバナンス領域の業務は相談のうえお任せします。
<主要業務>
・各種会議体の企画、運営
└株主総会、取締役会、経営会議、諮問委員会、重要会議体の全体進行管理等
・法人登記業務
└司法書士と連携しながら、期限内の必要資料収集と押印作業等
・関連当事者取引/利益相反取引のモニタリング
・社内文書の管理
└規程管理、会議体付議資料レビュー等
・株式事務
└名簿管理人とのコミュニケーション、株式報酬(SO・RS)の発行や行使管理、解除手続、外部調査(四季報他)、招集通知・有価証券報告書作成(経理と共同作業となります)
・コーポレートガバナンスコード対応
└計画立案・進行・管理
・ESG推進に関するプロジェクト進行
・その他、リスク管理、内部統制の補佐等ご経験に合わせてガバナンス領域の業務は相談のうえお任せします。
日系HRパッケージTOP企業でのセキュリティ施策推進担当 (CSIRT)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当社グループ全体のセキュリティ強化施策を企画・推進・展開する立場として、グループ会社や管理系・ビジネス系部門と連携して、インシデントの「発生を防ぐ」統制や継続的な改善を実施するため、インシデント発生時の「被害を迅速に低減する」ために主体的に活動するポジションです。
※ご経験や適性を踏まえミッションを決定させていただきます。
・セキュリティ強化プランの作成
・セキュリティ対策状況の見える化(リスクアセスメント実施、リスクマップ作成)
・セキュリティ強化に向けた改善施策の実施(人・技術・システム)
・セキュリティインシデントの監視検知
・セキュリティインシデント対応(リスク判断、ハンドリング、とりまとめ、分析、レポート)
・AIを活用したセキュリティ対策やインシデント管理の改善
※ご経験や適性を踏まえミッションを決定させていただきます。
・セキュリティ強化プランの作成
・セキュリティ対策状況の見える化(リスクアセスメント実施、リスクマップ作成)
・セキュリティ強化に向けた改善施策の実施(人・技術・システム)
・セキュリティインシデントの監視検知
・セキュリティインシデント対応(リスク判断、ハンドリング、とりまとめ、分析、レポート)
・AIを活用したセキュリティ対策やインシデント管理の改善
大手監査法人でのシステム監査・システムリスクコンサルタント
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
●システム監査
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・保証業務実務指針3402、SSAE18に基づく検証業務
・システムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のアドバイザリー業務
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー
・株式上場支援の一環で行うIT統制等の構築支援
大手監査法人でのブロックチェーンに関連したIT監査業務/アドバイザリー業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●システム監査
・分析ツール等を活用したブロックチェーンのデータ検証業務
・ある種の企業やブロックチェーンを活用するクライアントの会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・事業会社や金融機関の会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・監査基準委員会第86号、SSAE16に基づく検証業務
・金融検査マニュアルに基づくシステムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のコンサルティング
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・IT統制等の構築支援
・分析ツール等を活用したブロックチェーンのデータ検証業務
・ある種の企業やブロックチェーンを活用するクライアントの会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・事業会社や金融機関の会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査
・監査基準委員会第86号、SSAE16に基づく検証業務
・金融検査マニュアルに基づくシステムリスク管理態勢の評価
●システムリスクコンサルティング
・システム管理体制のコンサルティング
・情報セキュリティ、個人情報管理体制の調査
・システム内部監査のアウトソーシング
・IT統制等の構築支援
日系HRパッケージTOP企業でのセキュリティ施策推進担当 (CSIRT)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【主な職務内容】
当社グループ全体のセキュリティ強化施策を企画・推進・展開する立場として、グループ会社や管理系・ビジネス系部門と連携して、セキュリティ面での統制やサイバー攻撃に対する検知・防止施策の企画・運用・サポートに加え、インシデントの初動対応や対応手順の整理など、実践的なオペレーションもおこないます。
インシデントの「発生を防ぐ」視点で、統制や継続的改善に関わる。
また、インシデント発生時に「被害を迅速に低減」するために主体的に活動するポジションです。
【具体的な業務内容】
※ご経験や適性を踏まえミッションを決定させていただきます
・セキュリティ強化に向けた改善施策の実施(人・技術・システム)
・セキュリティ対策状況の見える化(リスクアセスメント実施、リスクマップ作成)
・セキュリティ強化プランの作成
・セキュリティインシデントの監視検知
・セキュリティインシデント対応(リスク判断、ハンドリング、とりまとめ、分析、レポート)
・AIを活用したセキュリティ対策やインシデント管理の改善
当社グループ全体のセキュリティ強化施策を企画・推進・展開する立場として、グループ会社や管理系・ビジネス系部門と連携して、セキュリティ面での統制やサイバー攻撃に対する検知・防止施策の企画・運用・サポートに加え、インシデントの初動対応や対応手順の整理など、実践的なオペレーションもおこないます。
インシデントの「発生を防ぐ」視点で、統制や継続的改善に関わる。
また、インシデント発生時に「被害を迅速に低減」するために主体的に活動するポジションです。
【具体的な業務内容】
※ご経験や適性を踏まえミッションを決定させていただきます
・セキュリティ強化に向けた改善施策の実施(人・技術・システム)
・セキュリティ対策状況の見える化(リスクアセスメント実施、リスクマップ作成)
・セキュリティ強化プランの作成
・セキュリティインシデントの監視検知
・セキュリティインシデント対応(リスク判断、ハンドリング、とりまとめ、分析、レポート)
・AIを活用したセキュリティ対策やインシデント管理の改善
システム(セキュリティ)/日系生命保険会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円 ※経験・能力を考慮の上、当社規定により決定します
ポジション
担当者
仕事内容
◆サイバーセキュリティにかかわる対策の企画・立案・推進
◆セキュリティに関する運用業務(CSIRT運営)
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
◆セキュリティに関する運用業務(CSIRT運営)
※将来的に会社の定める業務(出向含む)へ変更されることがあります。
三菱UFJ信託銀行株式会社/大手日系信託銀行での内部監査業務(グループ会社出向)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
経験に応じて検討
仕事内容
資産管理専門信託銀行における内部監査業務。経営課題解決に向け、リスクを分析・特定し、コントロール態勢を含めた評価、改善提案を実施していくことで会社の付加価値を高めていく業務。
【主な業務内容】
・部署単位、リスク単位でのモニタリングや内部監査の実施
・内部監査品質の維持・向上に向けた企画・推進、内部監査結果の経営宛報告とりまとめ
【キャリア形成】
・入社後、まずはグループ信託銀行に出向いただき、内部監査業務を担当いただきます。
・その後は、当該経験を活かして、関連会社での内部監査業務や、内部監査経験を活かした各種業務を担当いただきます。
【主な業務内容】
・部署単位、リスク単位でのモニタリングや内部監査の実施
・内部監査品質の維持・向上に向けた企画・推進、内部監査結果の経営宛報告とりまとめ
【キャリア形成】
・入社後、まずはグループ信託銀行に出向いただき、内部監査業務を担当いただきます。
・その後は、当該経験を活かして、関連会社での内部監査業務や、内部監査経験を活かした各種業務を担当いただきます。
AIリスク管理/大手銀行
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・グループにおけるAI活用に係るリスク管理方法・ガバナンス方法(AI審査等)を企画立案・運営
・グループにおけるAI活用案件を対象に、活用方法・運営状況の適切性を2線の立場でレビュー&チャレンジ
・グループにおけるAI活用に係るリスク管理状況を、会議体等を通じて経営宛に定期報告
・関連部と一緒にグループ向けの各種規程・ガイドラインの策定・改定 など
●想定されるキャリアパス
・AIリスク管理の担当者として経験値を積んで金融機関のAI活用に係るリスク管理のプロになって頂く他、非財務リスク分野を中心にリスク管理の知見・専門の幅を広げ経験・実績を積み、リスク管理部門のマネジメントを目指すことも可能です。
・身に着けたAIに関する知見・スキルを武器に、本店他部や他部門、海外、グループ会社等への異動機会も豊富にあります。
・グループにおけるAI活用案件を対象に、活用方法・運営状況の適切性を2線の立場でレビュー&チャレンジ
・グループにおけるAI活用に係るリスク管理状況を、会議体等を通じて経営宛に定期報告
・関連部と一緒にグループ向けの各種規程・ガイドラインの策定・改定 など
●想定されるキャリアパス
・AIリスク管理の担当者として経験値を積んで金融機関のAI活用に係るリスク管理のプロになって頂く他、非財務リスク分野を中心にリスク管理の知見・専門の幅を広げ経験・実績を積み、リスク管理部門のマネジメントを目指すことも可能です。
・身に着けたAIに関する知見・スキルを武器に、本店他部や他部門、海外、グループ会社等への異動機会も豊富にあります。
【静岡】大手地方銀行での内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
仕事内容
・内部監査のリスクアセスメント、計画の立案。
・内部監査の運営、手法等の高度化の企画。
・銀行各部署の実地監査、グループ各社の実地監査。
・海外拠点の実地監査、海外の金融関連法規制の研究。
・バーゼル?(信用リスク、市場リスク等)の保証機能監査。
・システム監査(システム開発または運用状況に関する監査)。
・情報セキュリティ監査(サイバーセキュリティ対策の監査等)。
・データガバナンスの監査(データフォレンジック等)。
・内部監査のリスクアセスメント、計画の立案。
・内部監査の運営、手法等の高度化の企画。
・銀行各部署の実地監査、グループ各社の実地監査。
・海外拠点の実地監査、海外の金融関連法規制の研究。
・バーゼル?(信用リスク、市場リスク等)の保証機能監査。
・システム監査(システム開発または運用状況に関する監査)。
・情報セキュリティ監査(サイバーセキュリティ対策の監査等)。
・データガバナンスの監査(データフォレンジック等)。
大手証券会社でのBusiness Security and Anti E-Fraud Specialist
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
グループ全体のサイバー脅威防衛における運用業務を担当します。
チームの一員として、セキュリティアラートやインシデントの監視、および初動対応、エスカレーションを行います。フィッシングなどの不正送金や不正利用といった電子的詐欺行為への対策に注力し、各種ログの分析やアセスメントを通じて被害の未然防止に取り組みます。
また、サイバー脅威インテリジェンスの収集・分析・展開を担い、より高度な脅威の検知やインシデント対応力の向上にも貢献します。マネージャーの指示のもと、関連するプロジェクトやタスクの進捗管理、運用記録の作成や文書化など、幅広い業務に携わっていただきます。加えて、規制当局など外部関係者とも連携しながら、グループのセキュリティ運用体制を強化していく役割を担います。
チームの一員として、セキュリティアラートやインシデントの監視、および初動対応、エスカレーションを行います。フィッシングなどの不正送金や不正利用といった電子的詐欺行為への対策に注力し、各種ログの分析やアセスメントを通じて被害の未然防止に取り組みます。
また、サイバー脅威インテリジェンスの収集・分析・展開を担い、より高度な脅威の検知やインシデント対応力の向上にも貢献します。マネージャーの指示のもと、関連するプロジェクトやタスクの進捗管理、運用記録の作成や文書化など、幅広い業務に携わっていただきます。加えて、規制当局など外部関係者とも連携しながら、グループのセキュリティ運用体制を強化していく役割を担います。
大手重工業メーカーでの知財戦略担当(経営戦略に密接するIPランドスケープ策定)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
590万円〜1,300万円
ポジション
担当者〜
仕事内容
グループの持続的成長に向けた事業変革のために、知財戦略担当として経営に資する知財・無形資産情報の分析や各事業における事業・技術戦略立案のためのIPランドスケープ策定に携わっていただきます。
当社がが開発を推し進めるグリーンエネルギーやカーボンニュートラルに関わる新技術、及び既存事業から派生した新規事業等を中心に、経営方針に基づいた重点技術に対する知財戦略の立案(1〜3案件を想定)をお任せ致します。自社・他社の知財やその他の情報をもとに事業環境などを定量的に分析し、それらのアウトプットに基づいて事業戦略や技術戦略の策定を推進していきます。知財戦略立案に関わる情報を必要としている事業・開発部門と連携し、求められるアウトプットに応じた範囲や解像度で分析を行い開発戦略の支援を行います。
【役割】
これまでのご経験やご志向をお伺いした上での面接結果によって、職位とお任せする案件を決定致します。
【アピールポイント】
事業変革に知財という観点から関わることができます。社会貢献度の高い技術や製品に対する知的財産情報を分析し、その結果が経営戦略の策定や企業の意思決定に活用されるため、知財を通して経営の視点を養うことができるポジションです。
当社がが開発を推し進めるグリーンエネルギーやカーボンニュートラルに関わる新技術、及び既存事業から派生した新規事業等を中心に、経営方針に基づいた重点技術に対する知財戦略の立案(1〜3案件を想定)をお任せ致します。自社・他社の知財やその他の情報をもとに事業環境などを定量的に分析し、それらのアウトプットに基づいて事業戦略や技術戦略の策定を推進していきます。知財戦略立案に関わる情報を必要としている事業・開発部門と連携し、求められるアウトプットに応じた範囲や解像度で分析を行い開発戦略の支援を行います。
【役割】
これまでのご経験やご志向をお伺いした上での面接結果によって、職位とお任せする案件を決定致します。
【アピールポイント】
事業変革に知財という観点から関わることができます。社会貢献度の高い技術や製品に対する知的財産情報を分析し、その結果が経営戦略の策定や企業の意思決定に活用されるため、知財を通して経営の視点を養うことができるポジションです。
大手BtoBオンラインストア運営企業のソフトウェアエンジニア(情報 / Webセキュリティ)【東京または大阪または名古屋】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1250万円
ポジション
担当者〜
仕事内容
当社ECプラットフォームにおけるセキュリティに全方位的に関わり、組織横断・技術横断でプロダクトセキュリティの向上をリードする役割を期待しています
・組織的なプロダクトセキュリティ向上施策の検討・推進・実施
・SASTやDASTなどのセキュリティ検査ツールの導入・活用施策の検討
・脆弱性対応業務(情報収集・検証、報告受付、トリアージ、展開、対応支援)
・セキュリティインシデント対応とその支援
・組織的なプロダクトセキュリティ向上施策の検討・推進・実施
・SASTやDASTなどのセキュリティ検査ツールの導入・活用施策の検討
・脆弱性対応業務(情報収集・検証、報告受付、トリアージ、展開、対応支援)
・セキュリティインシデント対応とその支援
大手BtoBオンラインストア運営企業の情報セキュリティマネージャー【東京・大阪 ※勤務地選択可能】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネージャー
仕事内容
間接資材 x ECという市場における伸びしろが大きいこともあり、当社は10年以上連続で110~120%の売上成長を続けています。
急速に組織拡大する中において「従業員の生産性向上」は、特に重要な経営課題と認識しています。
120%超ペースでの成長に伴う組織拡大や業務変化に合わせて、ITシステム / ツールを用いた整備や改善が急務となっております。
本ポジションでは、業務が拡張・変化し続ける中で、適切な情報セキュリティ対策を策定・維持し、お客様の個人情報やビジネス上の機密情報をしっかり守る仕組み・体制の構築をご担当いただく中で、マネージャーとして強くご推進いただける方を求めています。
▼主な役割
・情報セキュリティ全般の中長期計画の策定と推進・経営層への報告
・情報セキュリティポリシー、規程、マニュアルの策定と保守(法制度対応等)
・脅威情報、脆弱性情報の収集と対策プロセスの構築と管理
・情報セキュリティインシデント対応と管理プロセスの構築、改善
・ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断
・個人情報保護対策の策定、導入
急速に組織拡大する中において「従業員の生産性向上」は、特に重要な経営課題と認識しています。
120%超ペースでの成長に伴う組織拡大や業務変化に合わせて、ITシステム / ツールを用いた整備や改善が急務となっております。
本ポジションでは、業務が拡張・変化し続ける中で、適切な情報セキュリティ対策を策定・維持し、お客様の個人情報やビジネス上の機密情報をしっかり守る仕組み・体制の構築をご担当いただく中で、マネージャーとして強くご推進いただける方を求めています。
▼主な役割
・情報セキュリティ全般の中長期計画の策定と推進・経営層への報告
・情報セキュリティポリシー、規程、マニュアルの策定と保守(法制度対応等)
・脅威情報、脆弱性情報の収集と対策プロセスの構築と管理
・情報セキュリティインシデント対応と管理プロセスの構築、改善
・ITシステム、情報資産の管理、監査、リスク分析、脆弱性診断
・個人情報保護対策の策定、導入
大手BtoBオンラインストア運営企業のサイバーセキュリティエンジニア【東京・大阪 ※勤務地選択可能】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
間接資材 x ECという市場における伸びしろが大きいこともあり、
当社は10年以上連続で110~120%の売上成長を続けています。
急速に組織拡大する中において「従業員の生産性向上」は、特に重要な経営課題と認識しています。
120%超ペースでの成長に伴う組織拡大や業務変化に合わせて、ITシステム / ツールを用いた整備や改善が急務となっております。
本ポジションでは、インターネットでの脅威が増す中、適切なサイバーセキュリティ対策を策定・維持し、
お客様の個人情報やビジネス上の機密情報をしっかり守る仕組み・体制の構築をご担当いただきます。
当社は10年以上連続で110~120%の売上成長を続けています。
急速に組織拡大する中において「従業員の生産性向上」は、特に重要な経営課題と認識しています。
120%超ペースでの成長に伴う組織拡大や業務変化に合わせて、ITシステム / ツールを用いた整備や改善が急務となっております。
本ポジションでは、インターネットでの脅威が増す中、適切なサイバーセキュリティ対策を策定・維持し、
お客様の個人情報やビジネス上の機密情報をしっかり守る仕組み・体制の構築をご担当いただきます。
不動産会社での法務(CFO直下/一人目法務)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円
ポジション
担当者〜
仕事内容
・各種契約書のドラフト/レビュー
・許認可の管理(各所届出/登記など)
・コンプライアンス研修の企画・実施
・許認可の管理(各所届出/登記など)
・コンプライアンス研修の企画・実施
有名モバイルペイメント会社でのシステム監査(サイバーセキュリティ)担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
システム監査におけるサイバーセキュリティ監査をメインに、システム監査に係る以下の実務を想定しております。
また、当社のみならず、今後はグループ会社のサイバーセキュリティ監査に関する支援も実施することを想定しています。
・個別監査の遂行
・予備調査
・監査計画・監査手続書作成
・監査対象領域の評価
・原因分析及び改善案の立案
・監査報告書の作成・報告
・監査発見事項のフォローアップ 等
・オフサイトモニタリング
・社内外のリスク情報の収集・整理 等
・リスクアセスメント
・年間監査計画の基礎となる業務プロセスのリスク評価 等
・内部監査態勢の向上
・監査の実効性、効率性向上に向けた監査プロセスの改善 等
▼本ポジションの魅力
・会社全体を俯瞰する立場から、経営目線で社内業務の改善・高度化、企業の成長に貢献することができます。
・モバイル決済最大手のフィンテック企業において内部監査業務経験を積み、新ビジネススキームを習得しつつ、監査キャリアを拡大できます。
・デジタル監査(分析支援ツール・AI活用)も含めた新たな監査手法等の導入に携わることができます。
・リスク高領域を中心に機動的に調査を進めるフレームワークの導入経験を積むことができます。
・ALL中途入社の多種多様な人材の中で切磋琢磨できる環境があります。
また、当社のみならず、今後はグループ会社のサイバーセキュリティ監査に関する支援も実施することを想定しています。
・個別監査の遂行
・予備調査
・監査計画・監査手続書作成
・監査対象領域の評価
・原因分析及び改善案の立案
・監査報告書の作成・報告
・監査発見事項のフォローアップ 等
・オフサイトモニタリング
・社内外のリスク情報の収集・整理 等
・リスクアセスメント
・年間監査計画の基礎となる業務プロセスのリスク評価 等
・内部監査態勢の向上
・監査の実効性、効率性向上に向けた監査プロセスの改善 等
▼本ポジションの魅力
・会社全体を俯瞰する立場から、経営目線で社内業務の改善・高度化、企業の成長に貢献することができます。
・モバイル決済最大手のフィンテック企業において内部監査業務経験を積み、新ビジネススキームを習得しつつ、監査キャリアを拡大できます。
・デジタル監査(分析支援ツール・AI活用)も含めた新たな監査手法等の導入に携わることができます。
・リスク高領域を中心に機動的に調査を進めるフレームワークの導入経験を積むことができます。
・ALL中途入社の多種多様な人材の中で切磋琢磨できる環境があります。
<金融×IT>グローバルバンクでのセキュリティガバナンススペシャリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円
ポジション
担当者〜
仕事内容
具体的には以下のような業務を想定しています。
●当行およびグループのセキュリティポリシーおよびフレームワーク策定、およびそれに基づくリスク管理
●システム企画・構築時のセキュリティコンサルテーションおよびレビュー
●サイバーセキュリティ施策の推進、最新動向や最先端技術の調査・研究
●当行およびグループのセキュリティポリシーおよびフレームワーク策定、およびそれに基づくリスク管理
●システム企画・構築時のセキュリティコンサルテーションおよびレビュー
●サイバーセキュリティ施策の推進、最新動向や最先端技術の調査・研究
監査サポート業務(※不動産鑑定士)/監査法人系リスクコンサルティング会社
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●監査サポート業務
・不動産鑑定評価書のレビューを通じた監査チームのサポート
●(希望者のみ)不動産評価に関する各種のアドバイザリー業務
・サステナビリティ領域での不動産に関する助言(気候変動関連財務情報開示等)
・金融機関の担保評価規定等に関する助言
・企業不動産の有効活用に関する助言や事業可能性調査 等
※不動産鑑定評価に加えて、興味があれば会計や不動産アドバイザリーの専門性を高めていくことも可能
※希望者は在宅勤務中心の働き方が可能
・不動産鑑定評価書のレビューを通じた監査チームのサポート
●(希望者のみ)不動産評価に関する各種のアドバイザリー業務
・サステナビリティ領域での不動産に関する助言(気候変動関連財務情報開示等)
・金融機関の担保評価規定等に関する助言
・企業不動産の有効活用に関する助言や事業可能性調査 等
※不動産鑑定評価に加えて、興味があれば会計や不動産アドバイザリーの専門性を高めていくことも可能
※希望者は在宅勤務中心の働き方が可能
<IPO予定>カーリース等を展開する事業会社での法務担当者
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
●契約法務
・各種契約書の作成、審査、交渉
・新規事業・サービスに関する法的検討
・景品表示法に基づく広告審査
・紛争・訴訟対応
・知財関連業務(商標・特許など)
・コンプライアンス体制の強化および従業員への研修企画・実施
・顧問弁護士との連携、法改正情報の収集と社内周知
将来的には、サービサー子会社の設立メンバーとして、法務責任者および取締役候補として経営全般に携わっていただきます
<働く魅力>
●経営に直結するポジション
弁護士資格を活かしながら、将来的にはサービサー子会社の取締役として経営に参画いただきます。法務の専門性を活かしつつ、経営判断に携わる希少なキャリアを築けます。
●社会的意義の高い事業に挑戦
当社の「残価Tech」「与信Tech」と連動し、金融・自動車領域における新たな社会インフラをつくる挑戦に参加できます。より多くの人にカーライフの可能性を届けることができるポジションです。
●幅広い法務領域の経験
契約法務・知財・広告審査・コンプライアンスまで、事業推進に必要な幅広い法務分野を横断的に担当いただけます。弁護士としてスキルの幅を大きく広げることが可能です。
●スタートアップ ×安定基盤
スタートアップのスピード感と、既に収益化している事業基盤の両方を備えた環境で、自らの提案を事業に直結させる経験ができます。
●オープンな組織文化
経営層との距離が近く、意思決定もスピーディー。自らのアイデアを積極的に発信し、事業成長に反映できる環境です
・各種契約書の作成、審査、交渉
・新規事業・サービスに関する法的検討
・景品表示法に基づく広告審査
・紛争・訴訟対応
・知財関連業務(商標・特許など)
・コンプライアンス体制の強化および従業員への研修企画・実施
・顧問弁護士との連携、法改正情報の収集と社内周知
将来的には、サービサー子会社の設立メンバーとして、法務責任者および取締役候補として経営全般に携わっていただきます
<働く魅力>
●経営に直結するポジション
弁護士資格を活かしながら、将来的にはサービサー子会社の取締役として経営に参画いただきます。法務の専門性を活かしつつ、経営判断に携わる希少なキャリアを築けます。
●社会的意義の高い事業に挑戦
当社の「残価Tech」「与信Tech」と連動し、金融・自動車領域における新たな社会インフラをつくる挑戦に参加できます。より多くの人にカーライフの可能性を届けることができるポジションです。
●幅広い法務領域の経験
契約法務・知財・広告審査・コンプライアンスまで、事業推進に必要な幅広い法務分野を横断的に担当いただけます。弁護士としてスキルの幅を大きく広げることが可能です。
●スタートアップ ×安定基盤
スタートアップのスピード感と、既に収益化している事業基盤の両方を備えた環境で、自らの提案を事業に直結させる経験ができます。
●オープンな組織文化
経営層との距離が近く、意思決定もスピーディー。自らのアイデアを積極的に発信し、事業成長に反映できる環境です
法務/展示会を主催する企業
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当
仕事内容
●展示会の企画・運営事業を展開する当社のバックオフィス部門において、法務職のエキスパート職として、以下業務に従事いただく予定です。将来的には、専門領域を担当頂くキャリアパスもございます。
●契約書の作成,審査/係争やトラブル発生時の対応/新規ビジネスに係るスキームの検討,支援/各種法律相談対応(景品表示法,下請法,個人情報保護法,消費者契約法等)/法務関連企画の立案、実行/商事法務(株主総会の運営サポート,議長支援)/コンプライアンス啓蒙活動/知的財産業務(商標出願・更新管理)
【魅力】年次に関係なく自らの企画が形になる/裁量権を持って仕事ができる/業界全体に影響を与えるキーパーソンと仕事ができるダイナミックさ
【事業の特徴】当社は独自のプロモーションによって来場者の質と量ともに高い水準を実現しています。その結果、業界トップクラスの顧客満足度を得ており、年々イベントの規模・出展者数ともに急拡大しています。
●契約書の作成,審査/係争やトラブル発生時の対応/新規ビジネスに係るスキームの検討,支援/各種法律相談対応(景品表示法,下請法,個人情報保護法,消費者契約法等)/法務関連企画の立案、実行/商事法務(株主総会の運営サポート,議長支援)/コンプライアンス啓蒙活動/知的財産業務(商標出願・更新管理)
【魅力】年次に関係なく自らの企画が形になる/裁量権を持って仕事ができる/業界全体に影響を与えるキーパーソンと仕事ができるダイナミックさ
【事業の特徴】当社は独自のプロモーションによって来場者の質と量ともに高い水準を実現しています。その結果、業界トップクラスの顧客満足度を得ており、年々イベントの規模・出展者数ともに急拡大しています。
大手通信会社ユーザー系SIerでの各種サービスにおけるサイバー攻撃の監視・対策措置(SOC)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
主任クラス
仕事内容
各種サービス、自社クラウドサービスにおけるサイバー攻撃に対する監視・
対策措置(SOC)により、親会社の提供するサービスのセキュリティを向上し、
安心安全なサービス提供を支援します。
【詳細】
●業務内容
親会社のサービス系システム群に対するサイバー攻撃の検知・措置、
サービス提供部門での対応の支援などの業務に携わっていただきます。
・FW/IPS/sFlow/アプリケーションログなどのログ解析、監視によるサイバー攻撃や
不正アクセスの検出・分析
・攻撃検知環境設定・ツール構築
・お客様に向けた分析結果のレポーティング、対応策のアドバイス・提案
・セキュリティインシデント発生時の調査・分析・対応
・攻撃分析・対処環境・手法のブラッシュアップ、監視〜対処の自動化・高度化
●担当業務
・これまでのご経験やご希望を踏まえ、上記業務からアサイン先を決定します。
※アサイン時期や要員状況によってご希望に沿えない可能性もあります。
●オンボーディングプラン、入社後のスキルアップのイメージ
・既存メンバをサポートする形で、セキュリティインシデントへの対応(調査、分析、
対応)に参画いただき、徐々に業務の幅を広げていただきます。
・業務内容については、既存メンバとペアまたはチームとなりスキルトランスファーを
行います。
・月1回程度の定期的な面談でキャリアビジョンについて意見交換を行い、
今後の業務をアサインします。
・(例)セキュリティアナリストを目指す場合
IPA「情報セキュリティ10大脅威」、ScannetSecurity、JVN iPedia等での
随時セキュリティトレンドの把握
SEIM上でのログ収集、分析手法を理解
→ネットワーク構成の理解、親会社サービス内容の理解→対処手段の理解
→セキュリティインシデントの調査分析、暫定および効率的な対処方法の検討
資格取得(情報処理安全確保支援士/CISSP/GIAC/CEH/各種ベンダセキュリティ
トラック)やCTFを通じた知識担保とセキュリティ共通言語の獲得
SIEM基盤全体構成の検討、育成や役割分担などの各種調整
→セキュリティアナリストチームのリーダー
→SOCマネージャーとして全体管理
対策措置(SOC)により、親会社の提供するサービスのセキュリティを向上し、
安心安全なサービス提供を支援します。
【詳細】
●業務内容
親会社のサービス系システム群に対するサイバー攻撃の検知・措置、
サービス提供部門での対応の支援などの業務に携わっていただきます。
・FW/IPS/sFlow/アプリケーションログなどのログ解析、監視によるサイバー攻撃や
不正アクセスの検出・分析
・攻撃検知環境設定・ツール構築
・お客様に向けた分析結果のレポーティング、対応策のアドバイス・提案
・セキュリティインシデント発生時の調査・分析・対応
・攻撃分析・対処環境・手法のブラッシュアップ、監視〜対処の自動化・高度化
●担当業務
・これまでのご経験やご希望を踏まえ、上記業務からアサイン先を決定します。
※アサイン時期や要員状況によってご希望に沿えない可能性もあります。
●オンボーディングプラン、入社後のスキルアップのイメージ
・既存メンバをサポートする形で、セキュリティインシデントへの対応(調査、分析、
対応)に参画いただき、徐々に業務の幅を広げていただきます。
・業務内容については、既存メンバとペアまたはチームとなりスキルトランスファーを
行います。
・月1回程度の定期的な面談でキャリアビジョンについて意見交換を行い、
今後の業務をアサインします。
・(例)セキュリティアナリストを目指す場合
IPA「情報セキュリティ10大脅威」、ScannetSecurity、JVN iPedia等での
随時セキュリティトレンドの把握
SEIM上でのログ収集、分析手法を理解
→ネットワーク構成の理解、親会社サービス内容の理解→対処手段の理解
→セキュリティインシデントの調査分析、暫定および効率的な対処方法の検討
資格取得(情報処理安全確保支援士/CISSP/GIAC/CEH/各種ベンダセキュリティ
トラック)やCTFを通じた知識担保とセキュリティ共通言語の獲得
SIEM基盤全体構成の検討、育成や役割分担などの各種調整
→セキュリティアナリストチームのリーダー
→SOCマネージャーとして全体管理
金融関連グループ企業でのコーポレートエンジニア(サイバーセキュリティ)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
自社及びグループ会社の従業員(約1,000名)が使用する社内ITインフラのセキュリティ強化およびネットワーク運用の効率化を推進し、今後の成長に対応できる堅牢なIT基盤の構築をお任せします。また構築作業にとどまらず、グループ会社内の関連部門との連携や、既存チームおよび外部ベンダーのリードを通じて、当社のITインフラとセキュリティの向上に一緒に取り組んでいただけることを期待しています。
●セキュリティ管理
・コーポレート領域のセキュリティ施策推進
・セキュリソフトウェアを用いた脅威の監視・対応、インシデント対応と報告
・SIEMの運用およびセキュリティログ分析 など
以下はサポートとしてご担当いただく予定です(主担当は別の社員がいます)
●クラウドインフラ管理
・クラウドサービスのインフラ・セキュリティ設定管理
・アクセス制御の強化・最適化 など
●ネットワーク運用・管理
・社内ネットワークの運用サポート
・ファイアウォール等の設定・保守 など
●セキュリティ管理
・コーポレート領域のセキュリティ施策推進
・セキュリソフトウェアを用いた脅威の監視・対応、インシデント対応と報告
・SIEMの運用およびセキュリティログ分析 など
以下はサポートとしてご担当いただく予定です(主担当は別の社員がいます)
●クラウドインフラ管理
・クラウドサービスのインフラ・セキュリティ設定管理
・アクセス制御の強化・最適化 など
●ネットワーク運用・管理
・社内ネットワークの運用サポート
・ファイアウォール等の設定・保守 など
銀行系コンシューマーファイナンス会社でのWeb・スマホアプリのセキュリティストラテジスト、サービスやプロセスの企画、導入、改善
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜810万円
ポジション
シニアスペシャリスト(管理職候補)
仕事内容
<業務の目的>
・Webページ・スマホアプリの新規構築及びエンハンス時のセキュリティ評価・分析
・Webセキュリティソリューションの選定と比較検討
・当社カードローン商品のUXを向上させるサービスプロセス企画・導入および運用体制の構築
<主な役割と職責>
弊社は、ファイナンス事業を中心に業界トップクラスのローンサービスを提供しています。カスタマージャーニーがデジタル化する中で、顧客体験デザインの重要性が増しており、デジタルチャネル領域において大きな投資を計画しています。
CX推進部では、カードローン申込契約、会員向けサービス全般の設計を行い、Web/アプリ開発ベンダー、エンジニアチーム、顧客接点部署とコミュニケーションしながら、お客さまのためにサービスプロセス実現しております。
このため、新規顧客獲得、会員のリテンションに至る全ての接点での顧客体験の企画、設計、実施、改善のプロセスに関わっていただくことができます。
この企画・導入・運用を実施すると同時に、全社のWebアプリなどデジタルサービスにおけるセキュリティソリューションの選定や、セキュリティ評価やポリシー策定を行います。
高い専門性をもった方を募集しており、社内人材の育成を行っていただきながら、組織力向上を実現するために力となっていただける方を募集しております。
1. システム検証
新機能の導入や既存機能の改善において、システムの正確性、安全性を検証。テスト計画の策定や実施、問題の特定と修正を管理し、高品質なシステムの維持を目指します。
2. セキュリティ対策
デジタルチャネル領域においては、セキュリティの重要性が増しています。セキュリティ知識の最新化と自社サービスに照らした場合の問題提起、改善提案をします。
3. UX向上のためのサービスプロセス企画と導入、運用体制の構築
カードローン商品のユーザーエクスペリエンス(UX)を向上させるために、サービスプロセスの企画と導入を行います。
これらの役割を果たすために、技術的なスキルや経験、コミュニケーション能力を持つ方が必要です。
ぜひ、あなたのご経験・キャリアを活かす機会として、当社を選んでみませんか。
・Webページ・スマホアプリの新規構築及びエンハンス時のセキュリティ評価・分析
・Webセキュリティソリューションの選定と比較検討
・当社カードローン商品のUXを向上させるサービスプロセス企画・導入および運用体制の構築
<主な役割と職責>
弊社は、ファイナンス事業を中心に業界トップクラスのローンサービスを提供しています。カスタマージャーニーがデジタル化する中で、顧客体験デザインの重要性が増しており、デジタルチャネル領域において大きな投資を計画しています。
CX推進部では、カードローン申込契約、会員向けサービス全般の設計を行い、Web/アプリ開発ベンダー、エンジニアチーム、顧客接点部署とコミュニケーションしながら、お客さまのためにサービスプロセス実現しております。
このため、新規顧客獲得、会員のリテンションに至る全ての接点での顧客体験の企画、設計、実施、改善のプロセスに関わっていただくことができます。
この企画・導入・運用を実施すると同時に、全社のWebアプリなどデジタルサービスにおけるセキュリティソリューションの選定や、セキュリティ評価やポリシー策定を行います。
高い専門性をもった方を募集しており、社内人材の育成を行っていただきながら、組織力向上を実現するために力となっていただける方を募集しております。
1. システム検証
新機能の導入や既存機能の改善において、システムの正確性、安全性を検証。テスト計画の策定や実施、問題の特定と修正を管理し、高品質なシステムの維持を目指します。
2. セキュリティ対策
デジタルチャネル領域においては、セキュリティの重要性が増しています。セキュリティ知識の最新化と自社サービスに照らした場合の問題提起、改善提案をします。
3. UX向上のためのサービスプロセス企画と導入、運用体制の構築
カードローン商品のユーザーエクスペリエンス(UX)を向上させるために、サービスプロセスの企画と導入を行います。
これらの役割を果たすために、技術的なスキルや経験、コミュニケーション能力を持つ方が必要です。
ぜひ、あなたのご経験・キャリアを活かす機会として、当社を選んでみませんか。