「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

リスク・コンプラ・監査の転職求人

1,504

並び順:
全1504件 1001-1050件目を表示中
<前へ  19 | 20 | 

21

 | 22  次へ>

リスク・コンプラ・監査の転職求人一覧

【茨城】大手地方銀行での内部監査スペシャリスト

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
内部監査スペシャリスト
仕事内容
グループの内部監査部門に所属し、グループおよび銀行本社部門の業務運営の適切性および資産の健全性に関して内部監査を実施し、管理態勢の適切性・有効性を検証いただきます。

【詳細】
これまでのご経験をもとに、以下のような業務に携わっていただきます。
 ・テーマ監査(法令等遵守態勢、オペレーショナルリスク管理態勢、市場リスク
  管理態勢 等)
 ・資産監査(資産査定管理態勢、信用リスク管理態勢 等)
 ・システム監査(サイバーセキュリティ管理態勢、システム開発管理態勢 等)
 ・J-SOX監査

【茨城】大手地方銀行での内部監査サポート担当 ※ポテンシャル求人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
サポート担当
仕事内容
グループの内部監査部門に所属し、先輩行員の指導・フォローを受けつつ、グループおよび銀行本社部門の内部監査の一部実務を担当いただきます。

ゆくゆくは、内部監査担当者として一人で監査実務を担当いただきます。

損害保険会社での内部監査 メンバークラス/リーダー候補

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
メンバークラス/リーダー候補
仕事内容
当社や持株会社での内部監査業務。

・個別内部監査実施に係る業務(監査プログラムの作成、監査実施、監査報告書の作成等)。
・監査に係る企画業務(リスクアセスメントの実施、監査計画の立案等)。
・J-SOX評価。

【愛知】大手電力会社での洋上風力発電所の新規開発、運営における法務関連業務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1,200万円(時間外労働手当等を含む)
ポジション
担当者〜
仕事内容
●雇用時
洋上風力発電所の新規開発、運営に伴うプロジェクト関連契約およびリスク評価等に関する法務関連業務

具体的には・・・
発電所の新規開発に伴う下記業務を実施
・事業化検討段階における法務対応
・プロジェクト関連契約および融資契約等の締結に関する協議、交渉
・出資者間契約の締結に関する協議、交渉
・投資意思決定時のリスク評価
・運転開始後の法務対応

●変更の範囲
定款に定める当社事業

医療機器の開発・製造・販売を行う企業での法務・コンプライアンス全般

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
リーダー・メンバー
仕事内容
法務・コンプライアンスに関する幅広い業務をご担当いただきます。

●具体的な業務内容
・各種法律問題への対処
・国内外の契約書の審査・作成及び必要に応じた交渉のサポート
・M&A、合弁、その他のプロジェクトへの参画
・訴訟・紛争、その他のトラブル対応
・輸出管理、贈収賄防止、独占禁止法・下請法、公正競争規約、その他コンプライアンスに関する社内ルール作りとモニタリング
・法務・コンプライアンスに関する教育・指導(海外関係会社も対象)
・株主総会、取締役会の機関業務の対応(関係会社のサポート含む)

キャリアパスイメージ(1〜3年後)
事業内容や医療機器業界特有の法律問題などに関する理解を徐々に深めていただきつつ、これまでの経験を活かしていただき様々な法務コンプライアンス業務を行っていただきます。
また、後輩の指導に携わりながら法務コンプライアンス室の中核人財としてご活躍いただくことを期待しています。

キャリアパスイメージ(3〜5年後)
法務コンプライアンス室のリーダーとして後輩育成に取り組んでいただきます。
ヘルスケア領域で法務業務の経験を積んでいただきますが、将来は親会社の法務部や海外現地法人、他事業会社の法務部門で業務についていただく可能性もあります。

日系HRパッケージTOP企業での法務(スペシャリスト)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜1300万円 ※経験・能力・前給等により考慮。
ポジション
スペシャリスト
仕事内容
【主な職務内容】
・契約法務、会社法等の組織法務、グループリスク&コンプライアンスマネジメント業務

【具体的な業務内容】
・契約書の起案、審査対応、交渉支援
・各事業部門、グループ会社からの法務相談対応
・知的財産取得・活用戦略の立案、実行等
・グループ全体のリスク対応力向上施策及びコンプライアンス力向上施策の立案、実行等
・紛争対応・法務教育等の施策立案、実行等

【業務の魅力】
★事業部門との距離が近い「問題解決型」の法務です。
法務への依頼やアドバイスは事業部門から煙たがられることもありますが、当社ではそのようなことはなく、事業部門と一緒に問題解決に向き合っています。
問題解決のためには、事実及び背景事情の正確な把握に基づき、法的リスクと事業推進のそれぞれを踏まえた適切な解決策の提案と交渉力等が必要ですが、それこそが法務の醍醐味です。ご自身の能力を存分に発揮したい、スキルを伸ばしたいとお考えの方にとっては最適な環境だと思います。

★テレワークを推奨し、多様な働き方を支えます
会社全体でテレワークを推奨しており、法務においても電子契約を導入するなどデジタル化を進め、
出社を前提としない業務の再構築及び生産性の向上施策を推進しております。
組織の充実、組織的な対応力向上のため、目の前の課題の解決だけでなく、未来を見据えた戦略的な提案も歓迎しています。
また適時・適切なエスカレーションを前提に、仕事の進め方についても個人の裁量が大きく、自ら「はたらくを楽しむ」環境を作り出せることも魅力の一つでしょう。

【社内研修】
ご入社後、基本的にはOJTメインでキャッチアップしていただきますが、各種業務マニュアルやFAQ集もご用意しております。

【キャリアパス】
当社事業に関する法務業務の理解を深めた後、ご本人の適性や希望/組織の状況に鑑み、コーポレート法務、リスクマネジメント、コンプライアンスなどの領域でも、スペシャリストとして力を発揮していただくことを期待しています。
組織拡充の方向であるため、様々なチャレンジができる環境です。

【利用するツール】
・Google Workspace
・Microsoft 365
・Slack
・ServiceNow

金融機関向けBPOサービス提供企業での法務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
当社の法務部は、ビジネスの提案段階や新規事業の立ち上げ段階から現場と密接に
関わり、サポートやリスクコントロールを行います。
  【具体的な業務内容】
  ・ビジネスに関するリスクコントロール
  ・新規案件サポート
  ・契約書の審査、作成、管理(新規、継続案件各30件/月)
  ・社内教育
  ・社内規程、マニュアルの一括管理
  ・所管規程、マニュアルの改定

外資系生命保険会社での代理店検査/アシスタントマネージャー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
アシスタントマネージャー
仕事内容
・代理店への訪問検査を実施し、体制整備状況、募集管理実態を確認し、必要に応じて指導教育を行う。
・検査の実効性を高めるために問題意識を持ち、業務での改善提案を行う。

【当該業務の魅力】
・代理店検査を通じて、法令等の内容を含めて適切な募集における重要項目についての知識を習得できます。
・当部内の他業務(拠点検査、募集事故調査、募集資料審査等)を理解することにより、幅広いコンプライアンス知識が習得できます。
・代理店制度を通じた生保ビジネスや代理店業務運営についての知識を深めることができます。

【将来のキャリア展望】
・コンプライアンス部門のスペシャリスト/管理職
・習得した知識・経験を活かした本社関連部署での活躍

大手証券会社でのIT Auditor

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Senior Associate / Vice President
仕事内容
●Responsibilities
To conduct technology audit reviews of technology and processes within the Japan region of Our Company, with a focus on integrated audit reviews of core Finance business and support areas as well as reviews of IT governance and infrastructure .
・Work with the Global Portfolio Director management team to assess risks and plan a program of technology audit activities for the core business and support areas.
・Assist in designing and building data analytics to support and evolve integrated audit activities.
・Support a formal continuous monitoring process to understand and report key technology risks.
・Develop and maintain key relationships with technology partners.
・Execute audits in accordance with departmental standards.

当社の日本地域において、ITおよび業務プロセスに関するシステム監査を、ITガバナンスやITインフラと同様、金融ビジネスのコアビジネスやその支援業務にも重点を置きながら、実施します。
・Global Portfolio Directorと協力して リスクを評価し、コアビジネスおよび支援業務のシステム監査プログラムを計画します。
・統合監査におけるデータ分析の設計及び実装を支援します。
・主要なシステムリスクを理解し、継続的モニタリングを行います。
・システム部門の主要な関係者と良好な関係を構築、維持します。
・IA部門の標準に沿って監査を実施します。

大手SIerでの知的財産活動を通じたビジネスの推進(主任)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜800万円 経験・能力を考慮の上、当社規定により決定します
ポジション
主任
仕事内容
・法務・知的財産担当では、当社の事業展開を知的財産面から戦略的に支援する重要な部門であり、国内外のプロジェクトや当社事業の成長を知財戦略の立案・実行を通じて推進します。
これまでの業務経験を活かし、新たな領域に挑戦したい方や専門領域を拡大したい方のご応募をお待ちしています。

<部署の主な業務>
・ビジネス推進に向けた知的財産戦略の策定・推進(新しいビジネス(社内ベンチャーを含む)の立ち上げ段階からの戦略策定支援、ビジネス拡大に向けた戦略の策定・実行・検証等)
・知的財産活動の強化・最適化(相談対応のAI化・DX化等、法務・知財における当社事業支援・貢献のための各種施策の企画・立案・実施等)
・国内外の知財業務対応(特許及び商標の調査・出願・活用に関する業務等)
・知財紛争対応・管理(知的財産権の活用、権利侵害の予防やトラブル等に関する各種プロジェクト支援、相談対応等)

<主な仕事の概要>
・新しいビジネスや社内ベンチャーの立ち上げ段階から、知的財産戦略の策定支援を担当者として実施し、ビジネスの拡大に向けた戦略の策定・実行・検証を通じて事業成長を支援します。
各事業部門との密接な連携により、事業特性に応じた最適な知財戦略を立案し、競争優位性の確保と事業リスクの最小化を実現します。
・法務・知財業務の高度化と効率化を目的として、相談対応のAI化・DX化等の各種施策を企画・立案し、当社事業支援・貢献に向けた実施を推進します。
業務プロセスの標準化、自動化及び最適化により、より戦略的な知財業務への注力を可能とする環境整備を行います。
・国内外における特許及び商標の調査・出願・活用に関する業務を担当し、知的財産権の適切な取得と管理を実施します。
技術動向の把握と競合分析を通じて、効果的な知財ポートフォリオの構築と維持を図ります。
・知的財産権の活用促進と権利侵害予防において、各種プロジェクトへの支援と相談対応を実施し、知財トラブルの未然防止と適切な対応を行います。
社内外の専門家との連携により、リスク最小化と事業継続性の確保を最優先とした対応を実施します。

【茨城】商社×メーカーの先端テクノロジー企業での薬事・法規対応(医療機器)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
480万円〜860万円(月給×12ヶ月)+賞与、諸手当込み
ポジション
担当者〜
仕事内容
【職務概要】
医薬品医療機器法(薬機法)および各国の薬機法に基づく薬事・法規対応業務を担当いただきます。
未経験の方でも、語学力(日本語・英語・中国語)を活かしながら、育成体制のもとで段階的に専門性を身につけていただけるポジションです。

【職務詳細】
診断システムセンターにて、海外薬事・法規対応を中心に、以下の業務に携わっていただきます。

海外パートナー企業との協業(中国語・英語使用)
海外規制(中国・欧米など)に基づく社内手順書の整備
環境規制や医療機器QMS対応に関する情報収集・文書作成
製品の規制対応に必要なデータの収集・整理
海外申請に向けた文書提供サポート(申請はロシュ社が主導)

※業務の変更範囲※
会社の定める業務

【やりがい】
・本ポジションでは、製品をゼロから立ち上げ、設計と連携しながら出荷まで一貫して関わることができます。
製品の法規制対応を通じて、設計プロセスの調整や改善にも携わり、プロセスの効率化を通じて全体のパフォーマンス向上に貢献できる点が大きなやりがいです。
また、社内外の多くの関係者と協業しながら業務を進めるため、チームワークやコミュニケーションを重視する方にとっても非常に魅力的な環境です。

デジタル行政プラットフォームを開発する先進スタートアップ企業でのSecurity Engineer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
720万円〜1200万円
ポジション
担当者〜
仕事内容
セキュリティ、SRE、共通基盤を担うPlatformチームの配属となり、各プロダクトが共通で利用するアプリケーションの開発やライブラリの設計や開発を担っていただきます。

Platformチームでは、セキュリティ、SRE、共通基盤(バックエンド)の各領域の専門のエンジニアで構成されています。
それぞれ各メンバーは専門とする分野を持ちつつ、他の分野も横断する活動をしています。
チーム内に留まらず、他部門との連携を活発に行うメンバーも活躍しています。

・セキュリティレビュー、脆弱性の検出や開発チームとの連携
・プロダクト開発と運用における持続的なセキュリティの向上
・認証や認可に関わるプロダクト基盤の開発
・効率的な運用による認証制度維持の仕組み作り

仕事の魅力
社会に大きなインパクトをもたらす行政領域のプロダクト開発やAIを活用したプロダクト開発に関わることができ、自らの手で世の中が変わっていくことを体感できます。

エンジニア、投資家、経営者などのキャリアを経て当社を設立したコードを書くCEO、数々のスタートアップをIPOへ導いてきた実績ある投資家兼取締役など、事業の戦略・実務全般に精通した経営陣とともに仕事をしていただくことが可能です。

組織横断でセキュリティだけでなくサービス全体やプロダクト開発プロセス、インフラの運用の知識も身につけることができ、専門性を活かしながら幅広い経験を詰めるポジションです。

【開発環境】
当社の技術選定のモットーは「適切な問題に、適切な道具を」であり、解決したい問題を見極めながら、問題解決に合う、広く普及した一般的な言語や技術スタックを選定しています。
解決したい技術的課題に応じて、新しい技術の導入に向けたスピーディな検証を行ってから利用しています。

<フロントエンド>
・言語:TypeScript
・フレームワーク:React, Next.js
・インフラ:AWS, Docker, Terraform
・ツール:StoryBook, Chromatic

<バックエンド>
・言語:Go, Python
・フレームワーク:Gin、Flask
・インフラ:AWS, Docker, Kubernetes
・DB:PostgreSQL, MySQL, MongoDB
・API:GraphQL, REST, gRPC

<共通>
・CI/CD:GitHub Actions, Argo
・運用監視:Sentry, Datadog
・デザインツール:Figma
・コード管理:GitHub, Renovate
・生成AI:GitHub Copilot, Devin, Cursor, v0
・タスク管理:Jira、GitHub Issues
・コミュニケーションツール:Slack, Google Workspace, Esa

大手会計事務所グループ内シェアードサービス企業でのサイバーセキュリティアーキテクチャ業務推進リーダー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
(40%)Application Securityに関する施策の企画立案ならびに推進
(30%)Application Securityに関する開発標準の策定
(30%)脆弱性診断サービス関連の企画および運用業務
入社後にご担当いただく想定業務は以下となります。
・Application Security領域に関する施策の企画立案ならびにリーダーとしての業務推進
・Application開発時に必要となるセキュリティ観点の開発標準策定
・SDLCにおけるApplication Security領域のリスク評価支援
・当チームが所管する脆弱性診断サービスの企画および運用業務リード
Web Application開発に関する業務経験をお持ちであり、特に脅威モデルを活用した脆弱性対策や実際に脆弱性診断の実施や結果のリスクレビュー対応などのご経験がある方は、これまでに培われたスキルを広く活用いただくことが可能です。

大手証券会社でのEnterprise Security Architect

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
Key objectives critical to success:
We are looking for a talented and experienced professional to join our team as Enterprise Security Architect. In this role, you will part of a team leading the design, development, and implementation of a robust and scalable information security architecture to protect our critical assets and infrastructure on a global scale. This role is hands-on as the security architecture and engineering strategy and roadmap are being developed. It requires the development and implementation of processes, policies, standards, roadmap, patterns and solutions in collaboration with the Global Heads of Information Security and key stakeholders (e.g., Technology, business, legal, HR, compliance). You will play a key role in shaping our information security strategy and ensuring the resilience and effectiveness of our security solutions.

Key Responsibilities:
Develop and maintain a comprehensive information security architecture framework that aligns with the business objectives and the Security Risks and Controls Framework.
Develop and maintain the reference architecture for security and ensure it is fully aligned with the enterprise reference architecture.
Define and implement security standards, best practices, and guidelines for technology infrastructure, applications, and systems.
Deign secure network architecture, cloud security solutions, and endpoint protection mechanisms including roadmap and patterns.
Collaborate with cross-functional teams to evaluate and select security technologies and tools that meet the company’s requirements, including AI/ML, SaaS, security automation, and R&D.
Provide technical guidance and expertise on security infrastructure design, configuration, and deployment. Provide clarity to IT (including projects) to ensure the most optimal risk reduction solutions are implemented.
Design security controls and measures to protect against cyber threats, malware, and unauthorised access.
Conduct security architecture reviews and assessments to identify gaps, vulnerabilities, and areas for resilience improvement.
Stay current on emerging technologies, trends, and threats in the field of information security architecture and engineering.
Collaborate with internal and external stakeholders to ensure alignment with industry standards, regulatory requirements, and compliance frameworks.

プライム上場ウェブサービス企業での法務担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜700万円
ポジション
担当者
仕事内容
・事業戦略に関する法的支援・法務相談対応
・契約書作成、レビュー
・事業に関わる関係法令の制定、改定に伴う社内の体制整備・助言
・社内規程の整備
・株主総会対応
・指名・報酬委員会事務局対応

仕事についての詳細
当社で展開されているビジネスについて理解を深め、事業運営上の法的リスクを低減し、円滑な事業運営を行うことを通じて、当社の成長に貢献いただきます。
新規事業、新サービス開発に注力する中で、法的ストラクチャーを検討する機会も増えていることから、経営陣から法務室への要望や期待が高まっておりますので、変化を楽しむことのできる人材にとっては、非常にやりがいのある仕事です。

また、スキルマトリクスを活用した戦略的な取締役会の実現により、株主や投資家からの信頼を築き、企業価値の向上に繋げること。 企業の持続的な成長と社会的責任を実現するため、役員報酬制度の提案を行うことや、経営の安定性と継承性を確保するためのサクセッションプランの提案、権限見直しなども行っていきます。

大手監査法人での内部統制・経営体制アドバイザリー部/Control Assurance Group

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・決算早期化に係る助言業務
・決算の効率化(業務改善、RPA)に係る助言業務
・J-SOXに関する助言業務
・海外子会社管理に関する助言業務
・買収、統合前後のDD(ガバナンス、内部統制)およびPMIに関する助言業務(業務標準化、視える化、業務改善)
・持株会社設立に係る助言業務

【東京】上場Fintechクラウド型ERPソフト開発・サービス提供企業でのセキュリティ責任者 ※新会社に出向

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1300万円〜2000万円
ポジション
責任者
仕事内容
主な業務内容
このポジションは新会社のセキュリティ全体を統括するポジションです。
コーディング、インフラストラクチャーなどの知識と経験を活かし、開発者や情報システム担当と連携して、セキュリティを維持・向上させます。
以下の業務を各セキュリティスペシャリストと協力しながら推進します。
プロダクトセキュリティ
- クラウド環境のセキュリティガードレールの整備
- In-houseセキュリティコンサルティング:自社開発者へのセキュリティに関する技術的な助言、アーキテクチャのレビュー等
- 脆弱性診断、ペネトレーションテストの実施またはサポート
- OSINTをはじめとする脆弱性情報の収集、検証
- セキュリティ関連のツール、スクリプトの開発
- NIST CSF、CIS Controls等のフレームワークの実装と展開
コーポレートセキュリティ
- マイクロソフトなど主要ベンダーの情報収集、最新技術理解、検証
- Azure AD、Bastion等を含む社内情報システムの設計運用
- EDR、CASB、MDM等のツールの運用管理
セキュリティガバナンス
- NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用
- 事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援
- SOCやISMSなどの第三者認証取得

本ポジションの魅力
- 新たな提携により、新しいデジタル銀行をゼロから創り出していく、セキュリティスペシャリストとして非常にチャレンジングな環境です
- これまで培ってきたご経験や専門性を、世の中にインパクトを与える前例が無い事業で発揮することができます
- 単なるセキュリティ対策の企画・設計ではなく、新会社のサイバーセキュリティ戦略を自ら検討・実行するという、大きな責任と達成感を得られる仕事です

上場Fintechクラウド型ERPソフト開発・サービス提供企業でのセキュリティスペシャリスト - ガバナンス担当 ※新会社出向

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
担当者〜
仕事内容
主な業務内容
セキュリティ、個人情報保護に関する統制を設計、構築、運用します。
主な業務内容は以下の通りです。
- NIST CSF、CIS Controls等のフレームワークを活用した情報セキュリティ統制を構築、運用
- 事業部門に対してセキュリティ、個人情報を含むデータ保護に関するIn-Houseコンサルティング、法人顧客からのセキュリティ問い合わせ回答支援
- SOCやISMSなどの第三者認証取得

本ポジションの魅力
大手フィナンシャルグループおよび大手銀行と提携して新しいデジタル銀行をゼロから創り出していく、セキュリティスペシャリストとして非常にチャレンジングな環境です。
これまで培ってきたご経験や専門性を、世の中にインパクトを与える前例が無い事業で発揮することができます。
上流のロードマップの策定や仕組づくりに主体的に関わる事が出来る点も魅力です。

大手証券会社でのCyber Resilience VP

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1600万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
オペレーショナル・レジリエンスおよび越境要件
・日本の金融機関向けサイバーセキュリティ規制へのコンプライアンスを推進する
・規制への継続的な準拠を促進するサイバーレジリエンスフレームワーク内でCRIガイドラインを実装する
・JFSAの規制動向スキャンに加え、DORAおよび英国のオペレーショナル・レジリエンス要件(PS6/21およびSS2/21)の変更を監視・実装する
・オペレーショナルレジリエンスチームと連携し、英国および日本の事業における重要業務またはクリティカルサービスを特定・マッピングする
・両法域に整合した影響許容度(インパクトトレランス)を設定・監視する
・他のCISOチームを支援しつつ、クロスボーダーのインシデント対応プロトコルを策定する

CBESTおよび日本の規制遵守
・CBEST是正活動を主導し、セキュリティ改善の実装を監督する
・脅威インテリジェンス主導型ペネトレーションテストのため、社内チームおよび外部プロバイダーと連携する
・日本の重要インフラ防護基準との整合性を確保する
・日本の規制当局との関係を構築・維持する

リーダーシップおよびステークホルダーマネジメント
・多法域コンプライアンスについて経営層および取締役会委員会に報告する
・日本の規制当局や外部監査人と連携する
・グローバルチームや事業部門、特に日本のオペレーションと調整を図る

大手会計事務所グループ内シェアードサービス企業でのサイバーセキュリティアセスメント、トレーニングセクションリーダー候補

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
下記いずれかの業務セクションの管理(セクション内で実施する業務の検討、メンバーのアサイン、メンバーへの教育、タスクスケジュール管理等)
・情報セキュリティ規程、管理ルールに基づいたセキュリティアセスメントの実施
・社内ルールの理解やセキュリティ意識向上のための教育・訓練の実施
・その他、規程整備、ISMS認証の維持、例外申請のリスク評価等、サイバーセキュリティガバナンス強化に関する業務

日系大手運用会社でのITセキュリティ/ITインフラ全般

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
ITセキュリティ/ITインフラ全般
仕事内容
・ITセキュリティ担当(ガバナンス、技術的対応)、社内ITインフラを中心とした企画、構築、運用、管理担当
[対象システム]
 ハードウェア、OS、ミドルウェア
 ソフトウェア、サービスといったハードウェアに限定しない社内ITインフラ
 サーバー(Windows/Linux)、クライアント(Windows)、ネットワーク
 各種社内ユーザーサポート
・社内ITインフラマネジメント
・ベンダーマネジメント

非鉄金属メーカーでのサーマル事業向け監査対応

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
サーマル平塚工場のRBA監査対応と、RBA監査に向けての仕組み構築。
RBA内部監査員として構築した仕組みの維持更新。
BCPの平塚工場、横浜事業所の取りまとめ・更新・演習対応。
情報セキュリティ監査対応。
関連会社のRBA, BCP対応の指導。目標の設定等。
特にRBAに関しては対応済の他事業部門に勉強に行き、習得頂く予定。
※同部門では同じ業務を行う方がいない為専任として業務をこなしていただきたい。

多角化経営を行うベンチャー企業グループ会社での情報システム(CISO候補)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1000万円
ポジション
担当者〜
仕事内容
入社後
・現行のグループ会社におけるインフラ・セキュリティ運用状況の可視化
・ボトルネック・改善余地の洗い出し
・経営・事業責任者へのヒアリングを通じた全体課題の構造化


期待すべき業務
・ガイドライン・ルール・システム運用方針の策定
・クラウド環境(特定のクラウドサービスなど)の最適設計
・中長期にわたるセキュリティ体制の設計・構築・運用プロジェクトの推進

FAセンサの開発・設計・コンサルティング営業会社での社内SE(セキュリティエンジニア)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,200万円〜2,000万円
ポジション
担当者
仕事内容
●仕事概要
当社全体のITインフラにおけるセキュリティ運用、設計、構築をリードし、グローバル規模でのIT基盤の安定稼働とセキュリティレベルの向上をミッションとしていただきます。

●主な業務内容
セキュリティ監視・分析業務
・セキュリティイベントの監視・分析・トリアージ
・セキュリティアラートの優先順位付けと対応
・インシデント発生時の初動対応と調査
・定期的なセキュリティレポートの作成と報告
・セキュリティ監視ツール(SIEM等)の運用・チューニング

高度脅威対策業務
・プロアクティブな脅威の検出と追跡
・高度な脅威アクターの行動パターン分析
・ネットワーク/エンドポイントデータの詳細分析
・新たな攻撃手法の調査研究
・脅威インテリジェンスの収集・分析・活用

セキュリティ基盤構築・運用業務
・セキュリティツール(EDR、SIEM、IDS/IPS、WAF、SASE等)の導入・構築・運用
・クラウド環境(AWS、Azure、GCP)のセキュリティ設計・実装
・ネットワークセキュリティの強化対策
・脆弱性管理とパッチ適用の推進

●扱う領域
・グローバルネットワーク(WAN、LAN、ファイアウォール、無線、Wi-Fi)のセキュリティ
・IaaS(AWS、Azure、GCPなどのクラウド基盤)のセキュリティ
・セキュリティツール(脆弱性スキャン、脅威検出、ログ管理、SIEM、IDS/IPS、WAF、EDR)
・エンドポイントセキュリティ
・インシデントレスポンス
・アタックサーフェス管理
・ActiveDirectory、Microsoft365セキュリティ

●やりがい
▼グローバルなセキュリティ対策をリード
当社スのグローバル展開を支える重要な役割として、最先端のセキュリティ技術を活用し、グローバル規模のIT基盤を脅威から守るという大きなやりがいを感じられます。

▼専門性を深め、キャリアを築く
セキュリティスペシャリストとして、専門性を深く追求し、高度なスキルを習得することで、市場価値の高い人材へと成長できます。

▼事業への貢献を実感
セキュリティ対策を通じて、事業の継続性と成長に直接貢献できるため、大きな達成感を得られます。

▼グローバルチームとの協業
世界中の現地法人と協力しながら、グローバル規模のセキュリティ体制を構築していく経験は、非常に貴重で刺激的なものです

【大阪】FAセンサの開発・設計・コンサルティング営業会社での法務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
900万円〜2,000万円
ポジション
担当者
仕事内容
【法務グループ】
幅広い業務を担当し、会社全体のビジネスをサポートしています。営業部門、
開発部門、共通部門と連携し、契約書の作成・解釈、法的アドバイスの提供等、
多岐にわたる法務業務に取り組んでいます。また、当社はグローバルにビジネスを
展開しているため、法務部門は国内外の法的リスクを最小限に抑えながら、
ビジネスの成長を支えています。グローバルに成長を続ける当社の中で法務部門の
役割、業務の重要度は年々増しているため、法務部門をより強化するため人材を
募集しています。

【業務詳細】
◆各部門が締結する契約内容の審査、作成(秘密保持契約、業務委託契約、
 ライセンス契約、利用規約など)
◆各部門からの法律相談、法務的助言や法的観点からのレビュー
◆海外の各現地法人の法務部門の支援
◆訴訟・係争対応

まずは当社のビジネスの仕組みを理解いただいた上で、契約実務、法律相談、
海外現地法人の法務支援を担当頂きたいと考えています。

InsurTechソリューションの開発企業での社内セキュリティ担当(マネージャー候補)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1200万円
ポジション
マネージャー候補
仕事内容
・ITにおけるセキュリティのエキスパートとして、セキュリティ対策の企画 運用まで実施し
全社セキュリティスタンダードのアップデートや、リスク評価・対応を実施
・社内システムの監査やセキュリティチェック
・顧客からの要望に応じた社内や提供プロダクトのセキュリティ対策を実施

大手会計事務所グループ内シェアードサービス企業でのサイバーセキュリティアーキテクチャ業務推進担当(セキュリティアナリスト担当)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
(40%)セキュリティアナリストとして各種サイバーリスク分析の実施
(20%)サイバーインテリジェンスに関するリサーチ業務
(20%)セキュリティ人材育成企画の推進支援
(20%)チームの予実管理

少数精鋭ベンチャーキャピタルにおける投資フロント&法務プロフェッショナル

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜2500万円(ベース)+貢献した売上に応じたインセンティブ(ファンドの成功報酬など)
ポジション
アソシエイト
仕事内容
● ポジション概要
国内外のスタートアップ投資をリードする当ファンドにおいて、法務領域の中核を担うフロントポジションを募集します。
本ポジションは、法務にとどまらず、他のフロントメンバーと同様にソーシング、バリューアップ、LP対応など、ファンド運営全体に深く関与いただく実践的なポジションです。
また、当ファンドは今後VCにとどまらず、M&Aや不動産などマルチアセットへの投資領域を拡大予定であり、契約書対応・法務DD・交渉業務も多様化していきます。
国内外の投資先やLPとのクロスボーダーな契約交渉・調整も頻繁に発生するため、グローバル対応が求められる環境です。
なお、投資業務に関する実務経験の有無は問いません。国内外のトップファーム出身の顧問陣が強力にサポートする体制があり、意欲さえあれば、投資業務の実務経験がない方でも十分にキャッチアップいただけます。

● 主な業務内容
● 投資関連契約書(株主間契約、投資契約など)のドラフト、レビュー、交渉
● ファンド出資者(LP)との契約交渉・調整(クロスボーダー含む)
● 投資実行時の法務デューデリジェンスの推進
● 外部法律事務所・各種専門家との連携・ディレクション
● ソーシング、起業家との面談・関係構築
● 投資後のバリューアップ支援
● ファンド運営に関する業務全般(LP対応等を含む)
● M&A・不動産投資等の法務対応(今後拡大予定)

スマホゲーム関連会社での法務・総務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
法務をメインとした総務業務に従事いただきます

【具体的な業務内容】
法務
 ・リーガルチェック
 ・反社チェック
 ・契約書等、各種書類ひな形作成
 ・情報管理、リスク管理、社内問い合わせ対応
 ・暴追センターデータ管理
 ・紛争対応(弁護士との連携)
 ・国内外の各種プロジェクトに対して法務観点からのリスク対策のアドバイス/指導

総務
 ・発注書/請求書の作成
 ・オフィスファシリティ
 ・備品購買業務
 ・端末管理
 ・ソフトウェア、システム購買管理、更新管理

その他
 ・ワークフローシステムの管理/修正対応
 ・事務所移転等の突発業務

大手日系信託銀行でのオペレーショナルリスク管理/ITリスク管理/サイバーセキュリティ領域

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
〜調査役 (経験等に応じて検討)
仕事内容
当社全体のオペレーショナルリスク管理フレームワークの企画/運営。特にサイバーセキュリティ領域施策の企画/運営。

銀行での銀行業務における法務担当(スペシャリスト)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
840万円〜1,100万円
ポジション
管理職またはメンバークラス(非管理職)
仕事内容
銀行業務全般に関わる以下の法務業務
・新規サービスの設計における法的検討
・各部署からの法務相談
・契約書のドラフト、レビュー
・その他、知財管理、契約管理、社内勉強会、法務業務の改善等

●入社後すぐにお任せする業務
実務担当者(案件のマネジメントを含む。)として、上記法務業務にご対応いただきます。
※経験に応じて、打ち合わせへの同席等、他の法務メンバーと共同して業務に取り組んでいただきます。

●中長期的な視点
・各種プロジェクトにおける主導的なスキーム検討等、プロジェクトの推進
・ビジネス部門との協同によるアライアンス先への説明・交渉
・当局対応
・管理職としての部署のマネジメント業務

※法務プロフェッショナルのみならず、ビジネス部門への異動や経営人材へのステップアップ等、法務部門にとどまらないキャリアパスを選択することもできます。

大手アパレル企業(東証プライム)におけるセキュリティ領域 プロジェクトマネージャー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜900万円
ポジション
担当者〜
仕事内容
【業務内容】
DX本部インフラチームの一員として、グループ全体(国内 + 海外)の情報セキュリティ運用を担当していただきます。
具体的には、下記の業務をお願いします。
・グループ全体(国内 + 海外)の情報セキュリティ運用(SOC/CSIRT)の中核メンバーとして、拡大する運用のリード
・海外現地法人を含むセキュリティ教育(標的型メール訓練など)、委託先管理の運営
・セキュリティ外部認証(ISO27001/Pマーク等)の認証取得・拡大・運用
・SIEM基盤構築/ログ統合・EDR/CNAPP(CSPM・CWPP・CIEM)/DMARC・SBOM対応 など技術施策の要件定義〜ベンダーコントロール
・ゼロトラスト、特権ID管理、BYOD統制等のセキュリティ関連プロジェクトの計画・実装・定着化
・インシデント対応プロセスの改善および訓練計画立案

大手アパレル企業(東証プライム)におけるセキュリティ領域 プロジェクトリーダー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜700万円
ポジション
担当者〜
仕事内容
【業務内容】
DX本部インフラチームで、グループ全体(国内 + 海外)の情報セキュリティ運用を支える中核メンバーとして、情報システムの安全性を高めるための各種施策に取り組んでいただきます。
具体的には、下記の業務をお願いします。
・グループ全体(国内 + 海外)の情報セキュリティ運用(SOC/CSIRT)の中核メンバーとして、拡大する運用のリード
・海外現地法人を含むセキュリティ教育(標的型メール訓練など)、委託先管理の運営
・セキュリティ外部認証(ISO27001/Pマーク等)の認証取得・拡大・運用
・SIEM基盤構築/ログ統合・EDR/CNAPP(CSPM・CWPP・CIEM)/DMARC・SBOM対応 など技術施策の要件定義〜ベンダーコントロール
・ゼロトラスト、特権ID管理、BYOD統制等のセキュリティ関連プロジェクトの計画・実装・定着化
・インシデント対応プロセスの改善および訓練計画立案

サイバーセキュリティ担当/資産管理専門信託銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1300万円(経験・年齢を考慮の上、当社規定により決定します)
ポジション
担当者〜
仕事内容
当社の情報セキュリティ・サイバーセキュリティに関する中長期的な戦略の立案および施策の企画・推進を担っていただきます。
グループの関連会社と連携した情報セキュリティ・サイバーセキュリティに関する対策の高度化の企画のほか、
関係部署を含むインシデント対応訓練や職員のセキュリティ意識の向上のための教育・研修についての企画・推進も主体的に実施いただきます。
中長期的には情報セキュリティ・サイバーセキュリティに関するリスク管理や監査を含めてご担当頂く可能性のある重要なポジションです。

大手仮想通貨fintech企業でのSecurity Engineering

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1300万円
ポジション
担当者
仕事内容
●Webアプリケーションおよびインフラに対するセキュリティレビュー
●外部・内部監査への対応およびセキュリティガイドラインの整備・運用
●セキュリティリスクアセスメントおよび脆弱性診断の企画・実行・結果分析
●セキュリティインシデントの対応と再発防止策の策定・実行
●社内エンジニアやステークホルダーとの連携によるセキュリティ啓発活動

大手仮想通貨fintech企業でのIT統制・システムリスク担当

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1200万円
ポジション
担当者
仕事内容
●IT戦略に関する企画・推進・進捗管理
●システムリスク管理および情報セキュリティ管理に関する運用・レポーティング
●システム変更管理および障害管理に関する運用・レポーティング
●上記に関連する海外拠点との連携業務
●情報セキュリティ分科会等の会議体運営
●所管する規程・マニュアル類の整備・運用
●金融庁や監査法人等による監査・検査への対応

大手通信サービス会社でのセキュリティエキスパート ※出向

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
610万円〜1230万円 賞与、特別加算賞与は会社業績、個人別評価に応じて変動します
ポジション
担当者〜
仕事内容
【主な業務】
・ITにおけるセキュリティのエキスパートとして、セキュリティ対策の企画から運用までを実行
・自社で運営しているプロダクトに対するセキュリティ監査や、SOCなどのサービス導入における検討
・顧客からの要望に応じてセキュリティチェックを実施と向上

【具体的業務】
・社内セキュリティ関連の計画、監査、実施
・自社で運営しているプロダクトのセキュリティ向上
・顧客からの要望に応じたセキュリティチェックの実施

仕事の魅力
・先進的な事業を手がけるグループ会社(スタートアップ企業)での業務を通じ、事業と組織の成長を推進いただきます。
・少数精鋭の組織で大きな裁量を持って幅広い役割を担うことは、自身の成長とキャリアの可能性の拡大につながります。

会計事務所での新規ビジネス リーガルチェック業務等の相談役【法務・弁護士】

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
相談役
仕事内容
アセットマネジメント・ファンド・投資信託・J-REIT・私募REIT、ストラクチャードファイナンス・プロジェクトファイナンスなどに関する法的アドバイスのご経験を活かし、主にリスクマネジメントチームに関わる以下の業務をお願いいたします。
新規ビジネスのアイデアを日々練っている代表パートナーからの直接の依頼も多く、金融商品取引法を軸に、今までにない新しい論点なども発生する刺激のある業務内容です。
リスクマネジメントチームメンバーには法務知識は豊富な者はおりますが、金融やストラクチャードファイナンス・プロジェクトファイナンス等の法務に関しては未経験の者も多く、これらに関わる法的アドバイスのご経験を活かして指導いただけることを期待しています。
なお、外部弁護士とも連携していますので、こちらのポジションの方に実務の判断をお願いするのではなく、チームメンバーの知見強化のために、法務リスクの検討手法、判断基準、法的根拠などを一緒に確認、検討していただく事をメイン業務として考えています。

ア) SPOTの個別新規案件に関する承認プロセスそのものへの参加、チーム内への適宜適切な指示等。
イ) ア)に関連してSPOTの個別新規案件に関する最新関連法令等のチーム員に対する教育
ウ) ア)に関連してSPOTの個別新規案件のビジネスとしての成立を目的とした、リスク・コンプライアンス・法務担当部署としての課題抽出、課題回避のための最新法令遵守手法を検討する手法の教育
エ) イ)以外の、リスク・コンプライアンス・法務担当チームとしての各種検討(対外・対内)に関する最新関連法令等のチーム員に対する教育
オ) エ)の解決・実行を目的とした、リスク・法務担当チームとしての課題抽出、その他課題回避のための最新法令遵守手法を検討する手法のチーム員に対する教育
カ) 前項オ)の検討課題への対応のサポート(やや弁護士的な仕事になるイメージ)

総合人材サービス企業での企業内弁護士

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜※応相談
ポジション
企業内弁護士
仕事内容
【業務詳細】
・コンプライアンス、内部統制構築業務
・各種契約書作成、契約書精査、契約交渉、契約書管理業務
・外国語契約書対応
・社内規程作成、管理業務
・法改正対応(社内体制整備、社外対応)
・各サービス開発における法務戦略策定
・訴訟、クレーム対応(弁護士との折衝、社内調整)
・各種法務教育
・経営に関連するさまざまな特命事項への対応

不動産開発・運用会社でのコンプライアンス/監査業務

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・スキルに応じて検討します(イメージ:ベース 〜1100万円+業績連動賞与※お問い合わせください)
ポジション
マネージャー〜ディレクター
仕事内容
同社は、物流不動産セクターに特化して物件の開発や投資助言・資産運用を行う金融機関系列の企業です。
本ポジションでは、コンプライアンス・監査関連業務を担当いただきます。
現在のコンプライアンス・オフィサーの補助業務も担当いただきながら、次期オフィサーを希望される方も歓迎致します。

【具体的には】
・金融商品取引業に係るコンプライアンス関連業務
※コンプライアンス・オフィサーの業務補佐からスタートいただきます。
・監査業務補佐
・その他、適性やご希望に応じて社内研修や法務関連業務も担当いただけます。

大手証券会社でのDeputy Head of Cyber Threat Defense

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
1. 金融セキュリティ運用とリスク管理
  ・取引プラットフォームおよび決済システムの保護
  ・顧客データおよび市場データのセキュリティ確保
  ・金融リスク評価および規制遵守
  ・脅威モデルの作成とインシデント影響分析
  ・事業継続計画の策定
2. グローバルな連携と指標管理
  ・地域間の連携および時差管理
  ・セキュリティインシデントの指標管理と対応時間のKPI
  ・システムの可用性と検知精度の向上
  ・プログラム実施およびリスク削減
  ・コスト効率およびサービス可用性の確保

大手証券会社でのInformation Security Engineering Lead Cloud Security

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
組織のクラウドセキュリティニーズの深い理解とその維持
CSPM、CNAPPなどのクラウドセキュリティテクノロジーとツールを評価・展開し、ビジネス目標とセキュリティリスクとコントロールフレームワークに沿ったセキュリティ体制を強化する
規制要件とクラウドセキュリティのベストプラクティスに沿って、セキュリティポリシー、標準、ガイドラインを発展させ適用する
クラウドセキュリティコントロールを展開して運用し、不正アクセス、データ損失、その他のセキュリティの脅威からネットワークインフラストラクチャを保護する
部門横断的なチームと協力して、当社の要件を満たすクラウドセキュリティテクノロジーとツールを評価・選択する
プロジェクトチームに対し、クラウドセキュリティ要件を正しく理解できるよう指導と技術的なリーダーシップを提供する
関連するクラウドセキュリティ評価を実施して、ギャップ、脆弱性、レジリエンス向上のための領域を特定する
クラウドセキュリティと保護の分野における最新のテクノロジー、トレンド、脅威を常に把握する
組織全体のクラウドセキュリティリスクを特定して対処するために、クラウド運用チームやエンジニアリングチームなどの部門横断的なチームと連携する

大手証券会社でのInformation Security Engineer Network Security

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
組織のネットワークセキュリティニーズを深く理解し、その知識を維持・発展させる
ネットワーク検知および対応、Webアプリケーションファイアウォール、DDoS対策などのネットワークセキュリティ技術やツールを評価・導入し、ビジネス目標およびセキュリティリスクとコントロールフレームワークに整合したセキュリティ体制を強化する
規制要件およびネットワークセキュリティのベストプラクティスに準拠したセキュリティポリシー、標準、ガイドラインを策定・実施する
オンプレミスおよびクラウド環境におけるネットワークセキュリティコントロールを導入・運用し、ネットワークインフラを不正アクセス、データ損失、その他のセキュリティ脅威から保護する
当社の要件を満たすネットワークセキュリティ技術やツールを評価・選定するため、部門横断的なチームと協力する
プロジェクトチームに対して、ネットワークセキュリティ要件を正しく理解できるよう指導と技術的なリーダーシップを提供する
ネットワークセキュリティに関する評価を実施し、ギャップや脆弱性、回復力の向上が必要な領域を特定する
ネットワークセキュリティおよび保護分野における新しい技術、トレンド、脅威について最新情報を把握する
業界標準、規制要件、コンプライアンスフレームワークとの整合性を確保するため、内部および外部の関係者と連携する

大手証券会社でのホールセール部門、グローバル・マーケッツ部門に対する法的支援

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600-800〜1400万円
ポジション
担当者〜
仕事内容
ホールセール部門(投資銀行部門を含む)、グローバル・マーケッツ部門に対する法的支援を担当するスタッフ。
法務のバックグラウンドを有し、英語での執務が可能であることが望ましい。

その後の変更の範囲:会社の定める業務

大手証券会社でのGCIO IS Governance and MI Lead

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
ISチームおよびGCIO全体において重要な役割を担うことになります。このポジションでは、早期に業務に適応し、優れた設計力や実行力を活かしてチームの成果を支援することが求められます。また、GCIO内や3LoDの主要なステークホルダーと迅速かつ効果的な関係を構築し、それを維持することも重要です。主な職務内容および責任:
共通セキュリティベースラインの設計および実装を支援する(CRIフレームワークに準拠)。
ポリシーライフサイクル管理に関連する業務をリードする(例:ポリシーや基準の定義、例外管理)。
ISエグゼクティブフォーラムをサポートし、アジェンダの設定、資料作成、議事録の作成、アクションの管理を行う。また、意思決定を支援するためのインサイトをフォーラムに提供する。
当社の主要委員会へのタイムリーかつ効果的な報告を支援し、グループCISO向けの定期的なステータス更新を行う。
ISガバナンスおよびMIの目指すべき状態の設計や定義を支援し、IS戦略に沿った移行プロセスを策定する。また、合意された戦略の実行を日々監督し、必要に応じてイノベーションや自動化を推進する。
グローバル情報セキュリティチーム(例:セキュリティアーキテクチャ、データ保護、サイバー脅威インテリジェンス)や法務、広報、IT、リスク、財務、統制、HRなどの関連部署との関係を維持する。
他の第2線および第3線の主要部門と強固な関係を築き、定められた基準への準拠を確保する。
必要に応じて外部機関や情報共有ネットワークとの連携を行う。

大手証券会社でのSenior Information Security Engineer

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
ビジネス目標およびセキュリティリスクとコントロールフレームワークに整合したセキュリティ体制を強化するため、新しいセキュリティ技術やツールを評価・導入する
規制要件およびベストプラクティスに準拠したセキュリティポリシー、標準、ガイドラインを策定・実施する
技術インフラ、アプリケーション、システム向けのセキュリティ標準、ベストプラクティス、ガイドラインを定義・実装する
クラウドおよびネットワークセキュリティソリューションを導入・運用し、エンドポイント保護コントロールを含むセキュリティ対策を展開する
当社の要件を満たすセキュリティ技術やツール(AI/ML、SaaS、セキュリティ自動化など)の評価・選定を行うため、部門横断的なチームと協力する
セキュリティインフラの設計、構成、導入に関する技術的な指導と専門知識を提供し、IT(プロジェクトを含む)に対して最適なリスク軽減ソリューションを実装するための明確な指針を示す
サイバー脅威、マルウェア、不正アクセスから保護するためのセキュリティコントロールと対策を実装・運用する
セキュリティ評価を実施し、ギャップや脆弱性、回復力の向上が必要な領域を特定する
情報セキュリティアーキテクチャおよびエンジニアリング分野における新しい技術、トレンド、脅威について最新情報を把握する
業界標準、規制要件、コンプライアンスフレームワークとの整合性を確保するため、内部および外部の関係者と連携する

大手映像・音楽ソフトメーカーでの国内法務(音楽チーム)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜800万円+期末賞与
ポジション
担当者〜
仕事内容
・各種契約書の起案、審査、修正、締結手続(申請承認、捺印申請、システム登録等の事務
処理を含む)
・事業部門(音楽・映像・アニメ等)からの相談対応
・事業遂行に伴って生じるリーガルリスク、ビジネスリスク、レピュテーションリスクに関
する分析・検討と解決方法の提示
・権利確認、権利許諾、専属解放手続等に関する業務
・印税計算部門との業務連携(印税条件の共有)

大手シンクタンクでのセキュリティエンジニア(社内システム全般のCSIRT担当)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2000万円
ポジション
担当者〜管理職
仕事内容
CSIRT担当として、以下のような業務をご担当いただきます。
・社内システムにおけるセキュリティインシデント発生時の初動対応および事後分析
・セキュリティポリシーやマニュアルの策定・改訂、教育訓練活動の実施
・最新のセキュリティ製品・サービスのPoC(Proof of Concept)および導入推進
・定期的なセキュリティリスク評価および脆弱性診断の実施
・他部門との連携を通じたセキュリティ対策の強化(CSIRT事務局の運営)
・最新のセキュリティトレンドや脅威情報の収集・分析

内部管理企画・推進/国内系生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
・営業拠点(支社・代理店拠点)および募集代理店における内部管理業務の適切な遂行の徹底、ならびに内部管理業務の高度化を目指した分析、検証・評価、指導、支援。
<具体的な職務内容例>
・営業拠点および募集代理店への訪問臨店の実施(営業拠点長、営業職員、募集代理店の業務管理責任者等へのヒアリング)
・営業拠点および委託先代理店の統制環境の評価と改善に向けた指導、支援の実施
・オフサイトでの営業拠点の内部管理態勢のモニタリングおよび営業拠点への確認、指導の実施
・本社他部署、コンプライアンスオフィサーと連携した、営業拠点や募集代理店の課題解決に向けた取組の実施
※将来的に会社の定める業務(出向含む)へ変更されることがあります。

大手証券会社でのJapan Risk and Control Lead

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate
仕事内容
当アソシエイト / シニアアソシエイトは非常に重要な役割であり、ビジネスユニット間、およびグローバルなチーム内に関与する可能性があります。また、オペレーショナルリスク部門、法務、コンプライアンス、各監督局、ベンダーマネジメント、内部監査、外部監査、および日本の規制当局であるJFSA、日銀、SESCと緊密に連携することになります。
当ポジションは、CCOまたはリスク管理の実務的な経験とリスクとコントロールに関する知識を活用し、テクノロジーリスクマネジメントの中心になる機会をお探しの方には、理想的な機会です。ITビジネスユニットおよびグループCIOのシニアマネジメントと協力して、会社のテクノロジーリスクプロファイルを完全に理解し、かつ積極的に管理をします。リスク管理の監督の役割では、優先順位が競合する状況をナビゲートします。言い換えると、リスクの管理と特定のリスクの認知またはリスク受容との間で、どこでバランスを取るかを充分に理解することになります。さらに、この役割は、テクノロジー管理に対する注意事項と低重要度の事柄についてアドバイスをすることもあります。
また、チーム内でリスク&コントロールリードとなり、リーダーシップと影響力のあるスキルを利用して、グローバルなテクノロジチームとビジネス関係者の間で強力な協力関係を構築する必要があります。

このポジションに関する主な領域:
・グループCIO全体のステークホルダーとの連携、助言やサポート、効果的なコントロール環境の実装と提供、および主要なリスクのプロアクティブな管理
・主要な成果物とドキュメントの定義、作成、および実装のサポート(方針、基準、管理、リスクアペタイト ステートメント)
・企業のリスク管理強化プログラム (RMEP) を含む企業のオペレーショナルリスク管理フレームワークがグループCIOに確実に組み込まれていること、およびその組み込みを検証するために管理情報 (MI) が利用可能であることを確認する
・コントロールのテストを実施し、コントロールの強化が必要な場所について助言する
・グループCIOの年次内部および外部監査を監督する
・オペレーショナルリスク管理フォーラム、テクノロジガバナンスフォーラムなど、必要に応じて企業のリスク管理フォーラムや委員会に参加する。
・第2および第3の防衛線と連携し、グループCIOリスク管理フレームワーク内で要件が考慮されるようにする
・クラウド、セキュア・バイ・デザイン、AIなどの新しいテクノロジーのリスク管理要件を評価し、助言する。

◇信頼されるパートナー
・クライアントのニーズや課題を理解し、グループのリソースを活用してソリューションを提供
・高いプロフェッショナリズムを持ち、当社サービスレベルと企業価値の向上に貢献
◇アントレプレナーシップ
・改善のために新しい挑戦を受け入れ、他の人が新しいアイデアを考え、自らに挑戦するよう促します。
◇チームワーク・コラボレーション
・すべてのレベルの従業員からの異なる意見や見解を尊重し、共通の価値を創造するために協力します。
◇影響力
・組織の成長に参加させることで、他の人を励まします。
◇誠実性
・ロールモデルとしての役割を果たし、企業哲学、職業倫理、コンプライアンス、リスク管理、行動規範に基づいて他の人が意思決定をする行動を促します。
全1504件 1001-1050件目を表示中
<前へ  19 | 20 | 

21

 | 22  次へ>

リスク・コンプラ・監査の求人を年収から探す

リスク・コンプラ・監査の求人を企業の特徴から探す