リスク・コンプラ・監査の転職求人
1,451 件
検索条件を再設定
リスク・コンプラ・監査の転職求人一覧
外資系アシュアランスコンサルティング会社でのテクニカルスペシャリスト(大阪)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
従来、企業のビジネスについては、企業が自身の適切性について自ら評価するだけで、自社や委託先を含めてその信頼性を担保していました。
しかし近年、不正会計や粉飾決算、重要情報の漏洩や大規模システム障害、製品事故に対する巨額賠償請求、内部告発など、
企業価値やブランド価値に多大な影響を及ぼす事象が起こっています。
こうした状況下、企業においては自分たちの内部管理態勢が適切であること、企業が遵守すべきさまざまな規制や制度などへの対応、すなわちコンプライアンスについて独立した第三者の評価を受けることが求められています。
また近年、企業活動においてITは欠かせない存在となっており業務がITによって処理され、あらゆる情報はデジタル化されています。
そのためシステム監査やセキュリティ監査に関するニーズが高まりを見せているのはもちろん、会計監査、内部統制の評価においてもITに関する知見のある監査人のニーズが高まっています。
今回は、これらの業務に特化したプロフェッショナル人材を育てるべく、ITエンジニアとしてのバックグラウンドをお持ちの方を募集することになりました。
<プロジェクトでの具体的な担当業務>
システム監査・セキュリティ監査における業務
(1) 評価計画、手続きの立案
システム概要・業務プロセスを調査した上での、評価計画や内部統制を検証する手続きを立案します。
(2) 評価の実施
担当者へのヒアリングや仕様書の査閲、ロジックの確認、
画面確認・データ検証等を通した、内部統制の有効性評価を行います。
万が一、問題点が識別された場合は、その原因分析や影響度について、企業側担当者とともに検討します。
(3) 調書の作成
評価結果を監査調書として作成します。問題点については、改善のための推奨事項を検討します。
これらの業務においては、これまで得た以下の知識、経験を活かすことができます。
開発経験を通じて得られたビジネスプロセスの理解
設計書や仕様書、マニュアル等の作成を通じて得られた文書作成力
プログラムのテストシナリオ作成やテスト実行、結果記録で求められる作業の緻密さ、正確性
SEとして関わってきたテクノロジーだけでなく、開発したシステムが実現する業務や、開発工程で関わった作業の進め方、品質管理の考え方は、システム監査やセキュリティ監査だけでなく、会計監査における様々な業務において通用するものです。
グローバル展開する大手日系企業をはじめ、世界的に有名な外資系企業の案件に携わることが可能です。
また、さまざまな企業・業界における業務に関わることで、システムやテクノロジー、ビジネスに対する視野を広げることができます。
しかし近年、不正会計や粉飾決算、重要情報の漏洩や大規模システム障害、製品事故に対する巨額賠償請求、内部告発など、
企業価値やブランド価値に多大な影響を及ぼす事象が起こっています。
こうした状況下、企業においては自分たちの内部管理態勢が適切であること、企業が遵守すべきさまざまな規制や制度などへの対応、すなわちコンプライアンスについて独立した第三者の評価を受けることが求められています。
また近年、企業活動においてITは欠かせない存在となっており業務がITによって処理され、あらゆる情報はデジタル化されています。
そのためシステム監査やセキュリティ監査に関するニーズが高まりを見せているのはもちろん、会計監査、内部統制の評価においてもITに関する知見のある監査人のニーズが高まっています。
今回は、これらの業務に特化したプロフェッショナル人材を育てるべく、ITエンジニアとしてのバックグラウンドをお持ちの方を募集することになりました。
<プロジェクトでの具体的な担当業務>
システム監査・セキュリティ監査における業務
(1) 評価計画、手続きの立案
システム概要・業務プロセスを調査した上での、評価計画や内部統制を検証する手続きを立案します。
(2) 評価の実施
担当者へのヒアリングや仕様書の査閲、ロジックの確認、
画面確認・データ検証等を通した、内部統制の有効性評価を行います。
万が一、問題点が識別された場合は、その原因分析や影響度について、企業側担当者とともに検討します。
(3) 調書の作成
評価結果を監査調書として作成します。問題点については、改善のための推奨事項を検討します。
これらの業務においては、これまで得た以下の知識、経験を活かすことができます。
開発経験を通じて得られたビジネスプロセスの理解
設計書や仕様書、マニュアル等の作成を通じて得られた文書作成力
プログラムのテストシナリオ作成やテスト実行、結果記録で求められる作業の緻密さ、正確性
SEとして関わってきたテクノロジーだけでなく、開発したシステムが実現する業務や、開発工程で関わった作業の進め方、品質管理の考え方は、システム監査やセキュリティ監査だけでなく、会計監査における様々な業務において通用するものです。
グローバル展開する大手日系企業をはじめ、世界的に有名な外資系企業の案件に携わることが可能です。
また、さまざまな企業・業界における業務に関わることで、システムやテクノロジー、ビジネスに対する視野を広げることができます。
ブティック系証券会社での管理部門 コンプライアンス担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
500万円〜1000万円程度 ※ご経験により弊社規定により決定
ポジション
担当者
仕事内容
リースファンド事業(日本型オペレーティングリース)、国内不動産ファンド事業、海外不動産ファンド事業等、金融商品取引法・信託業法等の金融関連法に基づき幅広い金融サービスを提供する当社グループにおける法令遵守体制の中心となるコンプライアンス部において、下記業務をご担当頂きます。
【業務内容】
下記の業務を他の部員と協働・分担いただきます。役職につきましては、経験、スキルを元に決定いたします。
・コンプライアンス体制の整備・強化
・コンプライアンス・プログラムの策定、遂行状況の管理等
・事務リスク管理、外部委託先管理、利益相反管理、接待贈答管理
・顧客属性チェック統括、AML/CFT統括、インサイダー取引防止、個人情報保護統括
・苦情受付・管理
・コンプライアンス研修実施
・監督当局対応
【業務内容】
下記の業務を他の部員と協働・分担いただきます。役職につきましては、経験、スキルを元に決定いたします。
・コンプライアンス体制の整備・強化
・コンプライアンス・プログラムの策定、遂行状況の管理等
・事務リスク管理、外部委託先管理、利益相反管理、接待贈答管理
・顧客属性チェック統括、AML/CFT統括、インサイダー取引防止、個人情報保護統括
・苦情受付・管理
・コンプライアンス研修実施
・監督当局対応
大手銀行での個社別KYC稟議審査担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
●国際部門の国内営業店から回付されてくる、新規顧客もしくは既存顧客のKYCレビュー結果の審査。対象顧客は在日非日系企業もしくは海外非日系銀行。
●具体的には、運営要領で定められたチェック事項に沿って、フロント部署で必要な検証がなされているか、主要リスクの妥当性検証がなされているかを確認。
また、部内に於ける国際部門(国内)のKYC関連業務の企画立案、取り纏め担当やAML/CFT全般対応等も展望。
(想定されるキャリアパス)
当部でのキャリアに加えて、フロント部、もしくは本店セクションであるAML関連部、また、海外拠点のAML/KYC関連部署での勤務も展望
●具体的には、運営要領で定められたチェック事項に沿って、フロント部署で必要な検証がなされているか、主要リスクの妥当性検証がなされているかを確認。
また、部内に於ける国際部門(国内)のKYC関連業務の企画立案、取り纏め担当やAML/CFT全般対応等も展望。
(想定されるキャリアパス)
当部でのキャリアに加えて、フロント部、もしくは本店セクションであるAML関連部、また、海外拠点のAML/KYC関連部署での勤務も展望
大手証券会社でのサイバーセキュリティ担当(Associate〜Vice President)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate / Senior Associate / Vice President
仕事内容
社内のサイバーセキュリティに関して、以下業務をお任せします。
・ITセキュリティ製品の選定、設計、運用(製品例:メールセキュリティ、EDR、ウイルス対策、振る舞い検知、URLフィルタ、 DNS対策、SIEMなど)
・ITセキュリティ製品の導入に関する企画立案
・セキュリティ・インシデント発生時の対応(簡易なログ分析、封じ込め、ユーザヒアリング、SOC連携、復旧計画など)
・ITベンダーやSOCの管理
●担当頂く案件例
・セキュリティ関連の新企画をベンダーと一緒に設計レビューからリリース前の確認まで実行します
・セキュリティ・インシデント発生時に、SOCと連携し、インシデント対応を実行します
●このポジションの魅力
・最新のセキュリティ技術に触れ、大規模な金融機関システムのサイバーセキュリティに携わることができます
・インフラの仕事もあるので、セキュリティ経験が浅くても活躍の場が多数あります
・海外拠点のIT担当者との仕事もあり、英語力を活かせます
・自身の能力開発のため、業務時間内に毎月10時間以上の学習を推奨しています。Udemy、Pluralsight等の外部ベンダー研修や英会話などの研修を受講できます
・当社のITセキュリティに対し、裁量を持った立場で活動することができます。セキュリティ製品の企画・設計、そして運用まで携わることができ、エンジニアとして成長ができます
・当部のメンバーは、全員が ITベンダー/メーカー出身のキャリア入社です。そのため入社後も馴染みやすいカルチャーをお約束します。また30歳以下の若手にはインストラクターがつきますので、安心して入社いただけます(キャリア・インストラクター制度)
●部の紹介・概要
当社の情報システム部門として、ITインフラストラクチャーに関する企画、導入、運用を行っています。
当リテール部門では以下のサービスを提供しています。
・デスクトップ、モバイル、Office製品、音声およびビデオコミュニケーションツールといったデジタル・ワークスペースをユーザへ提供
・データセンタ、営業店/本社におけるネットワーク基盤の提供
・業務アプリケーション開発部門へのサーバ基盤/クラウド環境等提供
・データセンタの運営管理
・セキュリティ対策の企画立案、実行
・マーケットデータサービス(MDS)の提供 等
大きな組織を支える、数千万〜数十億という案件規模感のITインフラストラクチャーを担当頂きます。また主導的な立場で、中長期的なロードマップの策定やアーキテクチャの検討、導入〜運用まで一貫してみることができます。
・ITセキュリティ製品の選定、設計、運用(製品例:メールセキュリティ、EDR、ウイルス対策、振る舞い検知、URLフィルタ、 DNS対策、SIEMなど)
・ITセキュリティ製品の導入に関する企画立案
・セキュリティ・インシデント発生時の対応(簡易なログ分析、封じ込め、ユーザヒアリング、SOC連携、復旧計画など)
・ITベンダーやSOCの管理
●担当頂く案件例
・セキュリティ関連の新企画をベンダーと一緒に設計レビューからリリース前の確認まで実行します
・セキュリティ・インシデント発生時に、SOCと連携し、インシデント対応を実行します
●このポジションの魅力
・最新のセキュリティ技術に触れ、大規模な金融機関システムのサイバーセキュリティに携わることができます
・インフラの仕事もあるので、セキュリティ経験が浅くても活躍の場が多数あります
・海外拠点のIT担当者との仕事もあり、英語力を活かせます
・自身の能力開発のため、業務時間内に毎月10時間以上の学習を推奨しています。Udemy、Pluralsight等の外部ベンダー研修や英会話などの研修を受講できます
・当社のITセキュリティに対し、裁量を持った立場で活動することができます。セキュリティ製品の企画・設計、そして運用まで携わることができ、エンジニアとして成長ができます
・当部のメンバーは、全員が ITベンダー/メーカー出身のキャリア入社です。そのため入社後も馴染みやすいカルチャーをお約束します。また30歳以下の若手にはインストラクターがつきますので、安心して入社いただけます(キャリア・インストラクター制度)
●部の紹介・概要
当社の情報システム部門として、ITインフラストラクチャーに関する企画、導入、運用を行っています。
当リテール部門では以下のサービスを提供しています。
・デスクトップ、モバイル、Office製品、音声およびビデオコミュニケーションツールといったデジタル・ワークスペースをユーザへ提供
・データセンタ、営業店/本社におけるネットワーク基盤の提供
・業務アプリケーション開発部門へのサーバ基盤/クラウド環境等提供
・データセンタの運営管理
・セキュリティ対策の企画立案、実行
・マーケットデータサービス(MDS)の提供 等
大きな組織を支える、数千万〜数十億という案件規模感のITインフラストラクチャーを担当頂きます。また主導的な立場で、中長期的なロードマップの策定やアーキテクチャの検討、導入〜運用まで一貫してみることができます。
大手地銀系ネット銀行でのマネー・ローンダリング等 金融犯罪対策担当者【福岡勤務】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
<概要>
●スマホ銀行におけるAML/CFT対応、金融犯罪対策業務の企画・運用を担う人財を募集しています。
●設立されたばかりの組織のため、組織の拡大とともに成長できるチャンスがあります。
●最新の開発手法やビジネスモデルを採用する中で、銀行としてのガバナンスを確実かつスピード感を落とさずに実行していくための新たな枠組みを一緒に考え、実行していける方を歓迎します。
<業務内容>
●マネー・ローンダリング及びテロ資 供与対策(AML/CFT)の企画・運営業務
・金融庁マネー・ローンダリング及びテロ資金供与対策に関するガイドライン等に基づく社内管理体制整備
・各種金融犯罪の情報収集・調査分析・対策実施
●口座の不正利用、金融犯罪の対策に関する業務
・口座の不正利用対策関連業務全般(取引モニタリング・取引フィルタリング・不正対策立案など)
・警察や弁護士、被害者や取引疑義確認などの対応
●その他コンプライアンス、リスク管理業務
●スマホ銀行におけるAML/CFT対応、金融犯罪対策業務の企画・運用を担う人財を募集しています。
●設立されたばかりの組織のため、組織の拡大とともに成長できるチャンスがあります。
●最新の開発手法やビジネスモデルを採用する中で、銀行としてのガバナンスを確実かつスピード感を落とさずに実行していくための新たな枠組みを一緒に考え、実行していける方を歓迎します。
<業務内容>
●マネー・ローンダリング及びテロ資 供与対策(AML/CFT)の企画・運営業務
・金融庁マネー・ローンダリング及びテロ資金供与対策に関するガイドライン等に基づく社内管理体制整備
・各種金融犯罪の情報収集・調査分析・対策実施
●口座の不正利用、金融犯罪の対策に関する業務
・口座の不正利用対策関連業務全般(取引モニタリング・取引フィルタリング・不正対策立案など)
・警察や弁護士、被害者や取引疑義確認などの対応
●その他コンプライアンス、リスク管理業務
大手地銀系ネット銀行でのサイバーセキュリティ【東京・福岡】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
<概要>
●お客さまの大切な資産や情報を確実に守り、金融サービスを安定的に提供するために、サイバー攻撃の脅威に対応するメンバーを募集しています。
●CISO直轄の組織にて、ご自身の志向やご経験を踏まえて、幅広くご活躍いただきます。
●自ら企画・実行までを推進できる方、積極的に社内外のコミュニケーションを行い、セキュリティ運用強化および事業の成長を多方面からサポートできる方を歓迎します。
<業務内容>
当社の提供するサービス・プロダクトのセキュリティ強化のため、以下の業務を中心にご活躍いただきます(繁忙状況により、他のセキュリティ領域への支援が求められる場合もあります)。
・当社アプリケーション、インフラに対する脆弱性診断やペネトレーションテストの実施
・脆弱性診断やペネトレーションテストの結果を踏まえた、対応策の検討・推進
・脆弱性情報の収集、分析、影響調査
・インシデントレスポンス
・アプリケーションエンジニア、インフラエンジニアに対して知見を生かしたアドバイス・支援
●お客さまの大切な資産や情報を確実に守り、金融サービスを安定的に提供するために、サイバー攻撃の脅威に対応するメンバーを募集しています。
●CISO直轄の組織にて、ご自身の志向やご経験を踏まえて、幅広くご活躍いただきます。
●自ら企画・実行までを推進できる方、積極的に社内外のコミュニケーションを行い、セキュリティ運用強化および事業の成長を多方面からサポートできる方を歓迎します。
<業務内容>
当社の提供するサービス・プロダクトのセキュリティ強化のため、以下の業務を中心にご活躍いただきます(繁忙状況により、他のセキュリティ領域への支援が求められる場合もあります)。
・当社アプリケーション、インフラに対する脆弱性診断やペネトレーションテストの実施
・脆弱性診断やペネトレーションテストの結果を踏まえた、対応策の検討・推進
・脆弱性情報の収集、分析、影響調査
・インシデントレスポンス
・アプリケーションエンジニア、インフラエンジニアに対して知見を生かしたアドバイス・支援
【東京・福岡】大手ネット銀行でのITリスクマネジメント(リスク管理企画)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
<概要>
●クラウドネイティブな銀行のITリスクマネジメントを担う人財を募集しています。
●当行では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●最新の開発手法や基盤を採用する中で、スピード感を落とさずに銀行としてのITリスクマネジメントの各種施策に実行していくための企画・推進できる方を歓迎します。
<業務内容>
クラウドネイティブ、アジャイル開発を支えるITリスクマネジメント領域において、以下の業務を担っていただきます。
●スピーディな開発・デプロイを妨げないITリスクマネジメントの実現(システムのリリースや障害リスクに係るルール・体制改善の企画、推進やインシデント対応時の全体リード)
●クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
●クラウドネイティブな銀行のITリスクマネジメントを担う人財を募集しています。
●当行では、世の中の変化に素早く対応できるよう、アジャイル開発を採用し、スピードと品質を両立させるとともに、システム基盤にクラウドを中心に採用しています。
●最新の開発手法や基盤を採用する中で、スピード感を落とさずに銀行としてのITリスクマネジメントの各種施策に実行していくための企画・推進できる方を歓迎します。
<業務内容>
クラウドネイティブ、アジャイル開発を支えるITリスクマネジメント領域において、以下の業務を担っていただきます。
●スピーディな開発・デプロイを妨げないITリスクマネジメントの実現(システムのリリースや障害リスクに係るルール・体制改善の企画、推進やインシデント対応時の全体リード)
●クラウド、アジャイル開発に相応しいシステムリスク評価・管理の実施、およびその改善の検討・企画
【急募】大手外資系コンサルティングファームでの契約審査(Quality and Risk Management)スタッフ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
400万円〜700万円程度(賞与別途)
ポジション
スタッフ
仕事内容
Quality and Risk Management (QRM)契約審査チームは、コンサルティング業務に関わる契約審査・品質・リスク管理を担当しています。
実務の主担当の一人として、管理職のサポートを受けながら、以下業務を主体的に遂行してもらいます。
・和文・英文の業務委託契約/秘密保持契約書、その他各種サービス利用契約やGlobal Master Service Agreementの審査及びクライアントとの交渉・調整に関わる指導
・コンサルティング業務提供に関わる契約・品質・リスクマネジメントに関する相談応対・調整等
・契約書雛型の改訂作業(メンバーファーム間の交渉・調整を含む)
・社内規程・マニュアルの改訂・社内周知
・リスクマネジメントに関する全社案内(和英)作成及び提案
・契約その他QRM関連社内研修の企画・実施・e-learning化等
実務の主担当の一人として、管理職のサポートを受けながら、以下業務を主体的に遂行してもらいます。
・和文・英文の業務委託契約/秘密保持契約書、その他各種サービス利用契約やGlobal Master Service Agreementの審査及びクライアントとの交渉・調整に関わる指導
・コンサルティング業務提供に関わる契約・品質・リスクマネジメントに関する相談応対・調整等
・契約書雛型の改訂作業(メンバーファーム間の交渉・調整を含む)
・社内規程・マニュアルの改訂・社内周知
・リスクマネジメントに関する全社案内(和英)作成及び提案
・契約その他QRM関連社内研修の企画・実施・e-learning化等
大手日系信託銀行での法務(弁護士人材)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
経験・能力を考慮の上、当社規定により決定します(イメージ 〜1,400万円
ポジション
〜上席調査役(経験等に応じて検討)
仕事内容
・社内における買収案件を含む新商品・新規業務取組時の法務上の論点の洗い出し問題、紛争事案等の法務上の問題にかかる現業部からの相談対応、社外弁護士の活用を含む課題解決に向けた社内調整
⇒現業部との兼務体制により、案件の初期段階から現場との密なコミュニケーションを通じて問題解決に貢献します。
・法務部内での企画業務
(知的財産(商標・特許)管理、グローバル法務管理等)
・信託法学会等を通じた調査研究
⇒現業部との兼務体制により、案件の初期段階から現場との密なコミュニケーションを通じて問題解決に貢献します。
・法務部内での企画業務
(知的財産(商標・特許)管理、グローバル法務管理等)
・信託法学会等を通じた調査研究
大手銀行での市場コンプライアンス・コンダクト態勢整備等
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
グループ・グローバルベースにて、ご希望や適性を考慮して以下のような業務に従事いただきます。
(1)市場取引におけるコンプライアンス態勢整備(当行の態勢整備、グループ証券会社や海外のコンプライアンススタッフとの連携等)
(2)市場コンダクトリスクに関する態勢整備(相場操縦等の市場取引における不正の防止)
(3)内外規制への対応(ボルカールールなど)
(4)コンプライアンス研修の企画・運営
(5)当局対応
(6)コンプライアンス規程の整備・管理、及び関連するモニタリング・テスティングの実施
【魅力】
●グローバル基準のコンプライアンス体制構築、高度化に携わることができます。
●グループ証券会社をはじめとする国内外のグループ会社各社のコンプライアンス体制構築、高度化支援に携わることができます。
●事業部門からの相談に応じるだけの受動的なコンプライアンスではなく、時代の変化を先取りした先進的なコンプライアンスの実現に、クリエイティブな姿勢で取り組むことができます。
想定されるキャリアパス
部内での異動の他、グループ各社のコンプライアンス部門や、海外赴任等といったキャリアパスがあります。
また、本人の希望に応じ、コンプライアンス以外の業務にもチャレンジする機会があります。
(1)市場取引におけるコンプライアンス態勢整備(当行の態勢整備、グループ証券会社や海外のコンプライアンススタッフとの連携等)
(2)市場コンダクトリスクに関する態勢整備(相場操縦等の市場取引における不正の防止)
(3)内外規制への対応(ボルカールールなど)
(4)コンプライアンス研修の企画・運営
(5)当局対応
(6)コンプライアンス規程の整備・管理、及び関連するモニタリング・テスティングの実施
【魅力】
●グローバル基準のコンプライアンス体制構築、高度化に携わることができます。
●グループ証券会社をはじめとする国内外のグループ会社各社のコンプライアンス体制構築、高度化支援に携わることができます。
●事業部門からの相談に応じるだけの受動的なコンプライアンスではなく、時代の変化を先取りした先進的なコンプライアンスの実現に、クリエイティブな姿勢で取り組むことができます。
想定されるキャリアパス
部内での異動の他、グループ各社のコンプライアンス部門や、海外赴任等といったキャリアパスがあります。
また、本人の希望に応じ、コンプライアンス以外の業務にもチャレンジする機会があります。
投資ファンド運営グループ会社での内部監査担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1000万円〜1200万円
ポジション
担当者〜マネージャークラス
仕事内容
●プライベート・エクイティファンド運営グループ会社における、グループ全体の内部統制構築・内部監査業務の推進
弊社グループは、「質・量ともに日本を代表するファンド運営グループ及びインテリジェンス集団」として、さらなる飛躍を遂げるため、グループ全体の内部統制の構築および内部監査の高度化とその不断の実践・改善に貢献する人材を求めています。
・グループ全社の内部監査業務全般(計画立案、実施、改善策検討、報告)
・グループ全社の内部統制業務全般(方針策定、規程・マニュアル類整備、社内教育・研修等)
・監査等委員会の運営サポート
※上記業務から始めていただき、適性を見ながら業務範囲を広げて頂きます。
弊社グループは、「質・量ともに日本を代表するファンド運営グループ及びインテリジェンス集団」として、さらなる飛躍を遂げるため、グループ全体の内部統制の構築および内部監査の高度化とその不断の実践・改善に貢献する人材を求めています。
・グループ全社の内部監査業務全般(計画立案、実施、改善策検討、報告)
・グループ全社の内部統制業務全般(方針策定、規程・マニュアル類整備、社内教育・研修等)
・監査等委員会の運営サポート
※上記業務から始めていただき、適性を見ながら業務範囲を広げて頂きます。
大手金融機関でのリーガル業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,100万円 ※残業を除く
ポジション
社内弁護士
仕事内容
当金庫は金融機関として国内トップクラスの資産規模(約100兆円)を有し、3つのビジネスライン(1.食農ファイナンス、2.全国機関、3.グローバル投資)を構成しています。これらビジネスをリーガル面から伸張していく人材を募集しています。
●詳細
国内の法務相談対応、国内外の投融資・資金調達・業務提携等に関連する契約レビュー・交渉、国内外の法規制調査、国内外の訴訟、国内の金融商品の組成やストラクチャリング、国内外の法令遵守態勢のマネジメント、ビジネスと人権の企画・実践、社内研修等
●魅力・やりがい
・日本の農林水産業の発展に寄与できます。
・3つのビジネスラインを有するため、扱う法令や規制の幅が広く、実務を通した経験値の獲得機会が多くあります。また、自らの知見を直接ビジネスに反映することができます。
・海外ロースクール派遣制度あり(社内公募制)。希望者には短期の農業経験の機会も提供できます。
●詳細
国内の法務相談対応、国内外の投融資・資金調達・業務提携等に関連する契約レビュー・交渉、国内外の法規制調査、国内外の訴訟、国内の金融商品の組成やストラクチャリング、国内外の法令遵守態勢のマネジメント、ビジネスと人権の企画・実践、社内研修等
●魅力・やりがい
・日本の農林水産業の発展に寄与できます。
・3つのビジネスラインを有するため、扱う法令や規制の幅が広く、実務を通した経験値の獲得機会が多くあります。また、自らの知見を直接ビジネスに反映することができます。
・海外ロースクール派遣制度あり(社内公募制)。希望者には短期の農業経験の機会も提供できます。
不動産・施設管理の運用管理ソフトウェア提供企業での法務スタッフ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
450万円〜
ポジション
担当者
仕事内容
(法務)
●国内法務業務全般に係る実務
・経営・事業展開に対する法的側面からの各種施策の検討、立案、実施
・コーポレートガバナンス関係業務(株主総会、開示関係業務等)
・契約書の作成、検討
・訴訟案件対応
・法令調査
・M&A等各種プロジェクトにおける関係法務対応
・社内法務教育・育成(リーガルマインド醸成、コンプライアンスの向上及び予防法務)
・商業登記実務 ・総会の手配
・社内規程作成、整備
・知的財産管理
・その他法務・ガバナンス関係業務全般
●国内法務業務全般に係る実務
・経営・事業展開に対する法的側面からの各種施策の検討、立案、実施
・コーポレートガバナンス関係業務(株主総会、開示関係業務等)
・契約書の作成、検討
・訴訟案件対応
・法令調査
・M&A等各種プロジェクトにおける関係法務対応
・社内法務教育・育成(リーガルマインド醸成、コンプライアンスの向上及び予防法務)
・商業登記実務 ・総会の手配
・社内規程作成、整備
・知的財産管理
・その他法務・ガバナンス関係業務全般
【福岡】監査法人系リスクコンサルティング会社でのアシスタントスタッフ(システム監査業務のサポート)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
【業務内容】
システム監査担当者が円滑に業務を進める為のサポート業務を行って頂きます。
【具体的には】
●システム監査業務の検証補助及びデータの取り纏め
●社内手続きにかかる書類作成の補助
●その他サポート業務
※国内出張が発生することがございます。
システム監査担当者が円滑に業務を進める為のサポート業務を行って頂きます。
【具体的には】
●システム監査業務の検証補助及びデータの取り纏め
●社内手続きにかかる書類作成の補助
●その他サポート業務
※国内出張が発生することがございます。
【福岡/広島】監査法人系リスクコンサルティング会社でのシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
ジュニアスタッフ〜マネージャー
仕事内容
西日本エリアの企業、大学、病院などに対して、システム監査を行います。
監査やITアドバイザリー業務を通して、西日本エリアの経済の役に立ちたいという志を持った方であれば、業務未経験でも大歓迎です。
【主な業務内容】
監査法人は独立した立場で決算書の信頼性を保証することで、投資者が安心して投資先を選定し、経済が健全に発展することに貢献しています。
決算書に記載されている金額の多くはシステム上に保存されたデータを計算して作成されているため、計算を行っているプログラムや作成されたデータが改竄されないように適切に管理されていることが重要です。
システム監査では、決算書のもととなっているシステムやデータ等が適切なルール(内部統制)で管理されているかをチェックする業務を行っています。
具体的には以下のような業務を担当します。
(1) どのシステム、どの部署を対象にチェックを実施するのかを立案します(監査計画の立案)
(2) (1)の計画に従い、担当者への質問、申請書の査閲、システム設定確認などを行い、会社が定めたIT管理ルール(開発案件におけるプログラム変更や本番リリースの承認手続、高権限アカウントの貸出管理など)が適切に運用されていることをチェックします(監査の実施)
(3) (2)の結果、管理ルールが適切に運用されていないことを検出した場合は、クライアントへルールの運用方法を改善するように助言するとともに、改善状況をフォローアップします。(改善事項のフォローアップ)
(4) (1)から(3)の結果に従い、システムに関するルールが適切に管理されているか否かの結論を出します(監査結果のまとめ)
タイミングによっては、ITリスクに関連するアドバイザリー業務に従事いただくこともあります。
【職位ごとの業務イメージ】
パートナーやマネージャーのリードのもとに2〜5名程度でチームを組み、システム監査やITアドバイザリー業務を行います。
●ジュニアスタッフ:スタッフ指導のもと、依頼書や監査調書の作成など、与えられた作業を正確に遂行する。
●スタッフ:業務内容を理解し、自律的に監査調書を作成するとともに、クライアントと折衝する。
●シニアスタッフ:現場責任者として下位メンバーの成果物をレビューするとともに、クライアントとの折衝や社内調整をリードする。
●マネージャー:プロジェクトの責任者として、予算管理、スケジュール管理、人材育成、品質管理をするとともに、クライアントの責任者との折衝を行う。
【働き方】
・従来の固定観念にとらわれない多様なはたらき方
気持ちよく働き続けるには結婚、出産・育児、介護等のライフイベントと両立しやすい環境が不可欠です。当法人では、はたらく場所(クライアント先、法人オフィス、在宅)や時間(時短勤務(例:7時間→6時間)、勤務時間シフト(例:9:30〜17:30→9:00〜17:00)、勤務日(例:週5日→週4日))を柔軟に選択できる制度(FWP(Flexible Working Plan)制度)を備えており、場所や時間による制約に縛られないはたらき方を推進しています。
・未経験者もなじみやすい制度
上位者による業務の指導や業務割当の調整をサポートするコーチ制度、身近な相談相手として社歴の近い先輩メンバーによるチューター制度などが整備されており、困ったことがあれば随時相談することが可能です。
【当ユニットで実現できること】
・地場の企業や地方公共団体に対するコンサルティングにより、地域への貢献ができる
・当社グループのネットワークを活用し、全国の多様な人材とコミュニケーションをとりながらプロジェクトをすすめることができる
・成長途中の組織であるため、一定程度の裁量をもって仕事を進めることができることから、クライアントの成長を実現しつつ、自身の成長を実現できる
・様々な業種のプロジェクトがあるため、製造業や地方公共団体など、幅広い業務知識を得ることができる。
・コンサルティング業務とシステム監査業務を両立することができる
監査やITアドバイザリー業務を通して、西日本エリアの経済の役に立ちたいという志を持った方であれば、業務未経験でも大歓迎です。
【主な業務内容】
監査法人は独立した立場で決算書の信頼性を保証することで、投資者が安心して投資先を選定し、経済が健全に発展することに貢献しています。
決算書に記載されている金額の多くはシステム上に保存されたデータを計算して作成されているため、計算を行っているプログラムや作成されたデータが改竄されないように適切に管理されていることが重要です。
システム監査では、決算書のもととなっているシステムやデータ等が適切なルール(内部統制)で管理されているかをチェックする業務を行っています。
具体的には以下のような業務を担当します。
(1) どのシステム、どの部署を対象にチェックを実施するのかを立案します(監査計画の立案)
(2) (1)の計画に従い、担当者への質問、申請書の査閲、システム設定確認などを行い、会社が定めたIT管理ルール(開発案件におけるプログラム変更や本番リリースの承認手続、高権限アカウントの貸出管理など)が適切に運用されていることをチェックします(監査の実施)
(3) (2)の結果、管理ルールが適切に運用されていないことを検出した場合は、クライアントへルールの運用方法を改善するように助言するとともに、改善状況をフォローアップします。(改善事項のフォローアップ)
(4) (1)から(3)の結果に従い、システムに関するルールが適切に管理されているか否かの結論を出します(監査結果のまとめ)
タイミングによっては、ITリスクに関連するアドバイザリー業務に従事いただくこともあります。
【職位ごとの業務イメージ】
パートナーやマネージャーのリードのもとに2〜5名程度でチームを組み、システム監査やITアドバイザリー業務を行います。
●ジュニアスタッフ:スタッフ指導のもと、依頼書や監査調書の作成など、与えられた作業を正確に遂行する。
●スタッフ:業務内容を理解し、自律的に監査調書を作成するとともに、クライアントと折衝する。
●シニアスタッフ:現場責任者として下位メンバーの成果物をレビューするとともに、クライアントとの折衝や社内調整をリードする。
●マネージャー:プロジェクトの責任者として、予算管理、スケジュール管理、人材育成、品質管理をするとともに、クライアントの責任者との折衝を行う。
【働き方】
・従来の固定観念にとらわれない多様なはたらき方
気持ちよく働き続けるには結婚、出産・育児、介護等のライフイベントと両立しやすい環境が不可欠です。当法人では、はたらく場所(クライアント先、法人オフィス、在宅)や時間(時短勤務(例:7時間→6時間)、勤務時間シフト(例:9:30〜17:30→9:00〜17:00)、勤務日(例:週5日→週4日))を柔軟に選択できる制度(FWP(Flexible Working Plan)制度)を備えており、場所や時間による制約に縛られないはたらき方を推進しています。
・未経験者もなじみやすい制度
上位者による業務の指導や業務割当の調整をサポートするコーチ制度、身近な相談相手として社歴の近い先輩メンバーによるチューター制度などが整備されており、困ったことがあれば随時相談することが可能です。
【当ユニットで実現できること】
・地場の企業や地方公共団体に対するコンサルティングにより、地域への貢献ができる
・当社グループのネットワークを活用し、全国の多様な人材とコミュニケーションをとりながらプロジェクトをすすめることができる
・成長途中の組織であるため、一定程度の裁量をもって仕事を進めることができることから、クライアントの成長を実現しつつ、自身の成長を実現できる
・様々な業種のプロジェクトがあるため、製造業や地方公共団体など、幅広い業務知識を得ることができる。
・コンサルティング業務とシステム監査業務を両立することができる
不動産AM会社でのコンプライアンス・リスク管理業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
960万円〜1,520万円 (基本年俸+賞与)
ポジション
担当者〜マネージャークラス
仕事内容
・ファンドの取得・運用に関する審査に関する業務
・コンプライアンスの推進に関わる業務
・コンプライアンス規程等(コンプライアンスマニュアル含む)の制定改廃・運用管理
・社内稟議の確認
・社内規程等の制定改廃に関する相談・確認
・社内相談事項への対応
・投資・運用案件の事前審査(契約書含む)
・事務ミス・苦情・事故等管理
・コンプライアンス委員会の事務局運営
・反社チェック体制の管理・整備・運用
・AML/CFT/KYC体制の管理・整備・運用
・インサイダー情報管理
・広告・勧誘資料審査
・コンプライアンス管理計画の策定・運用・報告
・リスク管理計画の策定・運用・報告
・全社的リスクモニタリングの推進・整備
・自主点検計画の策定・運用・報告
・コンプライアンス研修の企画・実施・報告
・内部通報窓口業務の運営・対応・報告
・グループ会社からの指示事項対応、報告
・監督官庁・自主規制機関への届出・報告事務(投資運用業、投資助言代理業、第二種金融商品取引業)
※いわゆるコンプライアスの外、当社の社内態勢全般の管理的な側面と審査を通してファンドの取得運用に関する側面の両方に関与することができる業務です。
・コンプライアンスの推進に関わる業務
・コンプライアンス規程等(コンプライアンスマニュアル含む)の制定改廃・運用管理
・社内稟議の確認
・社内規程等の制定改廃に関する相談・確認
・社内相談事項への対応
・投資・運用案件の事前審査(契約書含む)
・事務ミス・苦情・事故等管理
・コンプライアンス委員会の事務局運営
・反社チェック体制の管理・整備・運用
・AML/CFT/KYC体制の管理・整備・運用
・インサイダー情報管理
・広告・勧誘資料審査
・コンプライアンス管理計画の策定・運用・報告
・リスク管理計画の策定・運用・報告
・全社的リスクモニタリングの推進・整備
・自主点検計画の策定・運用・報告
・コンプライアンス研修の企画・実施・報告
・内部通報窓口業務の運営・対応・報告
・グループ会社からの指示事項対応、報告
・監督官庁・自主規制機関への届出・報告事務(投資運用業、投資助言代理業、第二種金融商品取引業)
※いわゆるコンプライアスの外、当社の社内態勢全般の管理的な側面と審査を通してファンドの取得運用に関する側面の両方に関与することができる業務です。
大手監査法人でのセキュリティ担当(A&Aシステム)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
520万円〜790万円
ポジション
シニアスタッフ
仕事内容
当監査法人の働き方改革・業務改革の中核を担う業務システム(イノベーションツール)に必要なセキュリティを推進するポジションです。
●募集部署(A&Aシステム)
監査業務ツールの導入・維持、運用及び監査・保証事業本部に関する情報システム全般の対応をする組織です。監査業務ツールのローカライズ、推進・展開、導入支 援、サポート、各種監査手続き・分析ツールの導入保守、メンテナンス、新グローバル監査ツールの導入に向けた情報連携、支援などを行います。
※本ポジションは、A&Aシステムでの募集です
●業務内容
・セキュリティマネジメントシステムに関する調査および企画・構築・運用(70%)
セキュリティを含む所管システムの品質マネジメントおよびISMSに準拠した情報システムマネジメントの推進(ISQM1対応)
システム導入に係るグローバル基準のSSDLCプロセスの実装と評価の推進と取りまとめ
情報システム導入時のID管理、アクセス管理の設計・実装の評価および運用ルールの策定およびその支援
上記施策にかかる関係者との調整およびサポート
・Audit & Assurance業務 CIRT業務(20%)
脆弱性情報の収集と評価とリスク管理、Deloitte Global準拠のインシデントレスポンスプロセスの企画・構築・運用等
・ITガバナンスに関する調査および企画・推進(10%)
サイバーリスクを含むテクノロジーリスクへのガバナンス、データガバナンスやERM、内部統制に関する調査および企画・推進
※すべて社内/グループ内向けの業務です
●魅力
・グローバル共通で使用されるITツールに関する、幅広い経験を積むことが可能です
・監査業務を革新する取り組みにおいて、セキュリティ構想・企画・開発・運用に、現場に近い立場で携わることができます
●英語使用頻度/場面
グローバルの技術ドキュメント確認(月に数回程度)
●キャリアパス
・セキュリティチームのリーダー
・部門マネジャー
●募集部署(A&Aシステム)
監査業務ツールの導入・維持、運用及び監査・保証事業本部に関する情報システム全般の対応をする組織です。監査業務ツールのローカライズ、推進・展開、導入支 援、サポート、各種監査手続き・分析ツールの導入保守、メンテナンス、新グローバル監査ツールの導入に向けた情報連携、支援などを行います。
※本ポジションは、A&Aシステムでの募集です
●業務内容
・セキュリティマネジメントシステムに関する調査および企画・構築・運用(70%)
セキュリティを含む所管システムの品質マネジメントおよびISMSに準拠した情報システムマネジメントの推進(ISQM1対応)
システム導入に係るグローバル基準のSSDLCプロセスの実装と評価の推進と取りまとめ
情報システム導入時のID管理、アクセス管理の設計・実装の評価および運用ルールの策定およびその支援
上記施策にかかる関係者との調整およびサポート
・Audit & Assurance業務 CIRT業務(20%)
脆弱性情報の収集と評価とリスク管理、Deloitte Global準拠のインシデントレスポンスプロセスの企画・構築・運用等
・ITガバナンスに関する調査および企画・推進(10%)
サイバーリスクを含むテクノロジーリスクへのガバナンス、データガバナンスやERM、内部統制に関する調査および企画・推進
※すべて社内/グループ内向けの業務です
●魅力
・グローバル共通で使用されるITツールに関する、幅広い経験を積むことが可能です
・監査業務を革新する取り組みにおいて、セキュリティ構想・企画・開発・運用に、現場に近い立場で携わることができます
●英語使用頻度/場面
グローバルの技術ドキュメント確認(月に数回程度)
●キャリアパス
・セキュリティチームのリーダー
・部門マネジャー
大手銀行でのグローバルIT・サイバーリスク担当(国際部門)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
国際部門ITリスク担当として、下記をご担当いただきます。
●各国当局要請に対する本部システム対応の対応方針策定
●各地域のITリスク担当と連携し、当局対応案件の推進をサポート
●本部システムの行内ポリシーとのGap remediationをシステム横断的に管理・推進
【具体的なプロジェクト】
各国規制要件の充足にむけた案件新たなガイドラインを踏まえたテクノロジーリスク、サイバーリスク対応の高度化案件
【想定されるキャリアパス】
当部でのキャリアに加えて、各業務部門や海外拠点への異動など。
●各国当局要請に対する本部システム対応の対応方針策定
●各地域のITリスク担当と連携し、当局対応案件の推進をサポート
●本部システムの行内ポリシーとのGap remediationをシステム横断的に管理・推進
【具体的なプロジェクト】
各国規制要件の充足にむけた案件新たなガイドラインを踏まえたテクノロジーリスク、サイバーリスク対応の高度化案件
【想定されるキャリアパス】
当部でのキャリアに加えて、各業務部門や海外拠点への異動など。
月極駐車場契約サービスを提供する企業での法務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1,000万円〜1,400万円(ボーナス含む:年2回) ※アサインする等級で変動します ※年に2回等級の見直しがあります
ポジション
メンバー
仕事内容
【仕事概要】
モビリティSaaSとして急成長をしている、月極駐車場オンライン契約サービスの法務業務を担当頂きます。
※リモート勤務可
※ただし、弊社オフィスに出勤可能な地域在住に方のみとさせていただきます
【仕事内容】
法務の実務を中心に業務を担当いただき、ご経験やご志向を踏まえてお任せする範囲を調整させていただきます。
ご経験・能力に応じて、幅広く業務をお任せいたします。
・各種契約書のレビュー
・事業に関する法的論点の検討
・IPO準備対応
・役会、総会対応、コーポレートガバナンス
・資金調達関連法務
・アライアンス検討
【使用ツール】
・コミュニケーション:slack
・契約書ツール:Docusign ※一部紙も併用
・その他ツール:Confluence、JIRA
モビリティSaaSとして急成長をしている、月極駐車場オンライン契約サービスの法務業務を担当頂きます。
※リモート勤務可
※ただし、弊社オフィスに出勤可能な地域在住に方のみとさせていただきます
【仕事内容】
法務の実務を中心に業務を担当いただき、ご経験やご志向を踏まえてお任せする範囲を調整させていただきます。
ご経験・能力に応じて、幅広く業務をお任せいたします。
・各種契約書のレビュー
・事業に関する法的論点の検討
・IPO準備対応
・役会、総会対応、コーポレートガバナンス
・資金調達関連法務
・アライアンス検討
【使用ツール】
・コミュニケーション:slack
・契約書ツール:Docusign ※一部紙も併用
・その他ツール:Confluence、JIRA
Fintech Startup企業でのシステム監査担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
600万円〜1,200万円
ポジション
担当者〜
仕事内容
【業務内容】
持株会社内部監査担当者としてチーム内で連携して主にシステム監査・情報セキュリティ監査に関わる、監査計画の作成、監査の実施、監査報告書の作成等の業務に取組んでいただきます。
監査対象は、子会社金融機関でのシステム運用、子会社システム開発会社での開発・運営等となります。
具体的な想定業務は以下の通りです。
・内部監査に関わる企画業務(リスクアセスメントの実施、年度計画等の立案、年度報告等)
・システム監査・情報セキュリティ監査等に関わる一連の業務(監査プログラムの策定、監査の実施、監査報告書・調書の作成、講評会の実施、監査後のフォローアップ等)
・外部監査の委託先組織や監査役との連携
持株会社内部監査担当者としてチーム内で連携して主にシステム監査・情報セキュリティ監査に関わる、監査計画の作成、監査の実施、監査報告書の作成等の業務に取組んでいただきます。
監査対象は、子会社金融機関でのシステム運用、子会社システム開発会社での開発・運営等となります。
具体的な想定業務は以下の通りです。
・内部監査に関わる企画業務(リスクアセスメントの実施、年度計画等の立案、年度報告等)
・システム監査・情報セキュリティ監査等に関わる一連の業務(監査プログラムの策定、監査の実施、監査報告書・調書の作成、講評会の実施、監査後のフォローアップ等)
・外部監査の委託先組織や監査役との連携
SOMPOホールディングス株式会社/大手損害保険会社でのサイバーセキュリティエバンジェリスト
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1500万円 ※経験・能力を考慮の上、当社規定により決定
ポジション
〜課長代理(相当)
仕事内容
サイバーセキュリティ教育・啓蒙等を通じて、グループのサイバーセキュリティカルチャーの育成と全従業員およびサプライチェーンのセキュリティリテラシの向上と維持を図る。
○カルチャー醸成にかかるプログラムの企画・推進
○サイバーセキュリティ教育コンテンツの企画・作成
○各種セキュリティ情報のリサーチおよび分析
○定期的な教育啓蒙に関するニュースレターの企画および配信
○セキュリティ人材育成プログラムの企画・推進
○カルチャー醸成にかかるプログラムの企画・推進
○サイバーセキュリティ教育コンテンツの企画・作成
○各種セキュリティ情報のリサーチおよび分析
○定期的な教育啓蒙に関するニュースレターの企画および配信
○セキュリティ人材育成プログラムの企画・推進
銀行&商社系リース会社でのシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
経験に応じて検討
仕事内容
システム監査を中心とする内部監査にかかる業務全般(主要業務は以下の通り)
・個別監査の準備、実施
・打ち合わせ、社内会議への参加、情報収集
・リスクアセスメント及び年度監査計画策定に関係する作業
・その他臨時または定例の監査関連作業
<業務詳細>
・グループ各社を含めたシステム企画、開発、運用部署におけるサイバーセキュリティ、データマネジメント、システムリスク管理等が主な監査対象
・インタビューを含む監査の事前調査、現場作業、不備等の発見事項の摺合せ、監査調書類取りまとめ、監査報告作成等、一連の個別監査に係る作業(現場作業には出張を含む)
・打ち合わせ、社内会議への参加、情報収集、発言、および記録作成
・リスク情報の収集と分析、アセスメントの実施、年度監査計画策定に関係する作業
・一般社会におけるサイバーインシデントを始めとしてシステムにかかわるインシデント全般の分析
・臨時または定例の報告書類の作成、監査結果も含めた、業務関連の情報収集、分析、報告
<本ポジションの魅力>
・年々、重要性、期待度が高まっているシステム監査業務で、知見、経験を生かして自己実現できること
・本社、国内外の支店、子会社を対象に、幅広いフィールドでシステム監査業務を経験できること
・当社だけでなく、グループ各社と連携を取り、幅広いシステム監査業務経験を得られること
・ITガバナンス、システムリスクマネジメントなど、会社経営全般に関し、様々な知識を得られること
・サイバーセキュリティ、AIなど、最新の技術に関連した監査を通じて、自身のスキルを高められること
・社内の支援制度を利用して、内部監査に関する資格取得と、スキル習得が可能であること
・個別監査の準備、実施
・打ち合わせ、社内会議への参加、情報収集
・リスクアセスメント及び年度監査計画策定に関係する作業
・その他臨時または定例の監査関連作業
<業務詳細>
・グループ各社を含めたシステム企画、開発、運用部署におけるサイバーセキュリティ、データマネジメント、システムリスク管理等が主な監査対象
・インタビューを含む監査の事前調査、現場作業、不備等の発見事項の摺合せ、監査調書類取りまとめ、監査報告作成等、一連の個別監査に係る作業(現場作業には出張を含む)
・打ち合わせ、社内会議への参加、情報収集、発言、および記録作成
・リスク情報の収集と分析、アセスメントの実施、年度監査計画策定に関係する作業
・一般社会におけるサイバーインシデントを始めとしてシステムにかかわるインシデント全般の分析
・臨時または定例の報告書類の作成、監査結果も含めた、業務関連の情報収集、分析、報告
<本ポジションの魅力>
・年々、重要性、期待度が高まっているシステム監査業務で、知見、経験を生かして自己実現できること
・本社、国内外の支店、子会社を対象に、幅広いフィールドでシステム監査業務を経験できること
・当社だけでなく、グループ各社と連携を取り、幅広いシステム監査業務経験を得られること
・ITガバナンス、システムリスクマネジメントなど、会社経営全般に関し、様々な知識を得られること
・サイバーセキュリティ、AIなど、最新の技術に関連した監査を通じて、自身のスキルを高められること
・社内の支援制度を利用して、内部監査に関する資格取得と、スキル習得が可能であること
大手監査法人における金融機関向けアドバイザリー(外資系企業向け)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
マネジャー 、シニアマネジャー
仕事内容
●金融機関に対するリスク、コンプライアンス、および内部監査コソーシングに関するアドバイザリー業務。想定される顧客の業態は主に外資系銀行、証券、アセットマネジメント会社。
●銀行、資産運用、フィンテック業界における新規の海外市場参入者を支援するための幅広い規制アドバイザリーサービスを支援。
●銀行、資産運用、フィンテック業界における新規の海外市場参入者を支援するための幅広い規制アドバイザリーサービスを支援。
持株会社、グループ全体の経営方針策定及び経営管理会社での管理部・情報セキュリティ担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
想定年収:〜600万円
ポジション
担当者
仕事内容
セキュリティ担当としてCSIRT(Computer Security Incident Response Team)業務全般をご担当いただきます。
【詳細】
・グループ全体のセキュリティ戦略を策定し、セキュリティ活動を最適化された形で推進する
・情報セキュリティ規程やルール、手順書の策定・整備
・セキュリティ教材の作成とe-learningの実施、標的型メール訓練やセキュリティ机上訓練の企画・運営
・当社が取得するISMS、プライバシーマークに関する事務局活動および活動に対するPDCAサイクルの実施を行う
・セキュリティに関する監査・監視や、セキュリティインシデント対応や管理、ソフトウェア脆弱性の管理を通してSOC機能を担う
【詳細】
・グループ全体のセキュリティ戦略を策定し、セキュリティ活動を最適化された形で推進する
・情報セキュリティ規程やルール、手順書の策定・整備
・セキュリティ教材の作成とe-learningの実施、標的型メール訓練やセキュリティ机上訓練の企画・運営
・当社が取得するISMS、プライバシーマークに関する事務局活動および活動に対するPDCAサイクルの実施を行う
・セキュリティに関する監査・監視や、セキュリティインシデント対応や管理、ソフトウェア脆弱性の管理を通してSOC機能を担う
大手監査法人での社内SE(セキュリティスペシャリスト)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
520万円〜790万円
ポジション
シニアスタッフ
仕事内容
働き方改革・業務改革の中核を担う業務システム(イノベーションツール)に必要なセキュリティを推進するポジションです。
●募集部署(A&Aシステム)
監査業務ツールのローカライズ、推進・展開、導入支援、サポート、各種監査手続き・分析ツールの導入保守、メンテナンス、新グローバル監査ツールの導入に向けた情報連携、支援などを行う部署
※本ポジションは、A&Aシステムでの募集です
●業務内容
・セキュリティ構築(50%)
基盤やアプリケーション、セキュリティデバイスなどのセキュリティ検討と構築
・セキュリティ維持(40%)
セキュリティアラートの評価と対応、デバイスのチューニング、脆弱性対応
・ITガバナンス(10%)
ISMSや所内のセキュリティポリシーへの準拠
※すべて社内/グループ内向けの業務です
●魅力
・グローバル共通で使用されるITツールに関する、幅広い経験を積むことが可能です
・監査業務を革新する取り組みにおいて、セキュリティ構想・企画・開発・運用に、現場に近い立場で携わることができます
・当グループの基本方針に則り、原則在宅勤務です
・業務に関連するIT領域の資格取得、研修受講等について補助があります(会社全体としての制度)
●キャリアパス
・セキュリティチームのリーダー
・部門マネジャー
●募集部署(A&Aシステム)
監査業務ツールのローカライズ、推進・展開、導入支援、サポート、各種監査手続き・分析ツールの導入保守、メンテナンス、新グローバル監査ツールの導入に向けた情報連携、支援などを行う部署
※本ポジションは、A&Aシステムでの募集です
●業務内容
・セキュリティ構築(50%)
基盤やアプリケーション、セキュリティデバイスなどのセキュリティ検討と構築
・セキュリティ維持(40%)
セキュリティアラートの評価と対応、デバイスのチューニング、脆弱性対応
・ITガバナンス(10%)
ISMSや所内のセキュリティポリシーへの準拠
※すべて社内/グループ内向けの業務です
●魅力
・グローバル共通で使用されるITツールに関する、幅広い経験を積むことが可能です
・監査業務を革新する取り組みにおいて、セキュリティ構想・企画・開発・運用に、現場に近い立場で携わることができます
・当グループの基本方針に則り、原則在宅勤務です
・業務に関連するIT領域の資格取得、研修受講等について補助があります(会社全体としての制度)
●キャリアパス
・セキュリティチームのリーダー
・部門マネジャー
大手証券会社でのアンチマネーロンダリング・金融犯罪防止対策等に係る企画・運営
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1,100万円 ※賞与・残業代を含むイメージです
ポジション
課長代理〜部長代理
仕事内容
アンチマネーローンダリング・金融犯罪防止対策等における態勢を強化するための施策の立案や、その実行・検証等を担当していただきます。
具体的には、適性に応じて、以下の業務をご担当いただきます。
・マネー・ローンダリング及びテロ資金供与対策(AML/CFT)に係る企画・管理・推進
・反社会的勢力の排除に係る企画、管理、推進
・取引モニタリング及び疑わしい取引の届出
・定期レビュー等、継続的顧客管理業務
・リスク評価レビューおよびリスク低減措置のモニタリング、有効性検証
・デューデリジェンスレビュー
・当局や海外の規制や制裁対象のモニタリングおよび変更があった場合の当社方針の策定サポート
具体的には、適性に応じて、以下の業務をご担当いただきます。
・マネー・ローンダリング及びテロ資金供与対策(AML/CFT)に係る企画・管理・推進
・反社会的勢力の排除に係る企画、管理、推進
・取引モニタリング及び疑わしい取引の届出
・定期レビュー等、継続的顧客管理業務
・リスク評価レビューおよびリスク低減措置のモニタリング、有効性検証
・デューデリジェンスレビュー
・当局や海外の規制や制裁対象のモニタリングおよび変更があった場合の当社方針の策定サポート
銀行での内部監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
応相談 (経験に応じて)
仕事内容
マーケット業務監査、リスク管理監査、海外与信監査の即戦力を募集しています。
<具体的な仕事内容>
年度ごとの監査計画に沿って内部監査を実施し、発見事項の原因分析、改善提案を行っていただきます。
<具体的な仕事内容>
年度ごとの監査計画に沿って内部監査を実施し、発見事項の原因分析、改善提案を行っていただきます。
日系大手証券会社でのコンプライアンス統括部【企画課】
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
政府が資産所得倍増プランを掲げ、資産運用への注目が高まる中、証券会社に対する期待も高まっています。その中で、コンプライアンスは金融機関が強固な内部管態勢を構築するための中核的な役割を果たします。
今回募集しているコンプライアンス統括部は、グループ全体の内部管理態勢の構築、情報セキュリティ、AML/CFT、取引審査など様々な専門業務を所管しており、その中で企画課は主に以下のような業務を担当します。
1)コンプライアンスに関する企画業務(方針策定やルールの制定など)
2)コンプライアンスに関する会議体の事務局業務
3)コンプライアンスに関する社内研修の運営業務
4)グループ内子会社のコンプライアンスに関するサポート業務
今回募集しているコンプライアンス統括部は、グループ全体の内部管理態勢の構築、情報セキュリティ、AML/CFT、取引審査など様々な専門業務を所管しており、その中で企画課は主に以下のような業務を担当します。
1)コンプライアンスに関する企画業務(方針策定やルールの制定など)
2)コンプライアンスに関する会議体の事務局業務
3)コンプライアンスに関する社内研修の運営業務
4)グループ内子会社のコンプライアンスに関するサポート業務
日系大手証券会社でのCSIRT/サイバーセキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
具体的には以下の業務を担当します。
大手証券グループのIT部門に組織されているグループCSIRTのメンバーとして、国内外のグループ各社のCSIRT、グループ内外のSOC、他社金融機関、セキュリティ会社等と協働し、サイバーインシデント対応やサイバーセキュリティ対策の強化を行います。
具体的には、サイバーセキュリティに関する以下の業務を担当します。
1) インテリジェス・脅威情報の収集分析
外部調査機関、他社金融機関、セキュリティ会社、OSINT等からのインテリジェンス情報を分析し、事前対処をしていく業務になります。
2) 技術・ソリューションの評価・検証作業
ネットワーク、パブリッククラウド、オンプレミスの業務システム、業務端末等のアーキテクチャをセキュリティ面から分析し、必要な技術対策の調査や要件定義を行い、システムインフラに実装するサポート等を行っていきます。システムインフラやサイバーセキュリティ等の幅広い経験と知識、実行力が求められます。
3) 中長期の戦略立案
上記2)に関する技術的対策の短期中期のロードマップをシステム更改等のタイミングも見据えながら立案しつつ、組織運営・監視態勢の見直しのほか、ガバナンスの見直しの計画を立案する業務になります。海外拠点の監視運営態勢を検討する際は、サイバーセキュリティの知識以外にも高いコミュニケーション能力が求められます。
4) 施策の企画・立案、導入・運用サポート(当社システム子会社と連携要)
一般的に小規模なグループ子会社ではサイバーセキュリティへのリソースを十分に割り当てることができないケースがあります。上記3)の戦略を実現するあるいはサイバーインシデントの対応について、本社から子会社をサポートする業務となります。システムインフラやサイバーセキュリティ等の幅広い経験と知識、実行力が求められます。
5) 国内・海外関連会社の統制管理業務
国内外の関連会社のサイバーセキュリティ対策状況について、推進状況をモニタリングし、必要に応じて改善策を講じていく業務になります。
6) 部署横断組織(CSIRT)の事務局業務
上記5)のための事務局機能のほか、サイバーインシデントが発生した場合に、グループ横断で確認し、必要に応じてインシデント対応を共同して行う業務になります。
7) 社内外の窓口業務
金融ISACや外部機関(監督官庁含む)との代表窓口として、外部との折衝等を行います。サイバーセキュリティの知識以外にも高いコミュニケーション能力が求められます。
大手証券グループのIT部門に組織されているグループCSIRTのメンバーとして、国内外のグループ各社のCSIRT、グループ内外のSOC、他社金融機関、セキュリティ会社等と協働し、サイバーインシデント対応やサイバーセキュリティ対策の強化を行います。
具体的には、サイバーセキュリティに関する以下の業務を担当します。
1) インテリジェス・脅威情報の収集分析
外部調査機関、他社金融機関、セキュリティ会社、OSINT等からのインテリジェンス情報を分析し、事前対処をしていく業務になります。
2) 技術・ソリューションの評価・検証作業
ネットワーク、パブリッククラウド、オンプレミスの業務システム、業務端末等のアーキテクチャをセキュリティ面から分析し、必要な技術対策の調査や要件定義を行い、システムインフラに実装するサポート等を行っていきます。システムインフラやサイバーセキュリティ等の幅広い経験と知識、実行力が求められます。
3) 中長期の戦略立案
上記2)に関する技術的対策の短期中期のロードマップをシステム更改等のタイミングも見据えながら立案しつつ、組織運営・監視態勢の見直しのほか、ガバナンスの見直しの計画を立案する業務になります。海外拠点の監視運営態勢を検討する際は、サイバーセキュリティの知識以外にも高いコミュニケーション能力が求められます。
4) 施策の企画・立案、導入・運用サポート(当社システム子会社と連携要)
一般的に小規模なグループ子会社ではサイバーセキュリティへのリソースを十分に割り当てることができないケースがあります。上記3)の戦略を実現するあるいはサイバーインシデントの対応について、本社から子会社をサポートする業務となります。システムインフラやサイバーセキュリティ等の幅広い経験と知識、実行力が求められます。
5) 国内・海外関連会社の統制管理業務
国内外の関連会社のサイバーセキュリティ対策状況について、推進状況をモニタリングし、必要に応じて改善策を講じていく業務になります。
6) 部署横断組織(CSIRT)の事務局業務
上記5)のための事務局機能のほか、サイバーインシデントが発生した場合に、グループ横断で確認し、必要に応じてインシデント対応を共同して行う業務になります。
7) 社内外の窓口業務
金融ISACや外部機関(監督官庁含む)との代表窓口として、外部との折衝等を行います。サイバーセキュリティの知識以外にも高いコミュニケーション能力が求められます。
日系大手証券会社での情報セキュリティ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
情報セキュリティ全般に関する企画・立案および管理を担っているほか、グループ会社や海外店のガバナンスも行っております。主には以下のような業務を担当します。
1) 情報セキュリティの維持向上に関する企画・運営業務(方針策定やルール制定など)
2)社内で進行する各種案件に対する情報セキュリティに関するアドバイス
3) サイバーセキュリティを所管する部署との連携による情報セキュリティの確保
4)個人情報保護法をはじめ情報管理に関する法令諸規則への対応に係る事項
5)グループ内子会社、海外店の情報セキュリティに係るガバナンスに関する業務
1) 情報セキュリティの維持向上に関する企画・運営業務(方針策定やルール制定など)
2)社内で進行する各種案件に対する情報セキュリティに関するアドバイス
3) サイバーセキュリティを所管する部署との連携による情報セキュリティの確保
4)個人情報保護法をはじめ情報管理に関する法令諸規則への対応に係る事項
5)グループ内子会社、海外店の情報セキュリティに係るガバナンスに関する業務
大手銀行での海外送金・貿易金融取引に係る業務企画(マネー・ローンダリング防止/経済制裁規制対策)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者
仕事内容
海外送金・輸出入取引にかかるマネー・ローンダリング/経済制裁規制の遵守に関する業務全般
〇貿易金融(輸出・輸入取引)についてのマネー・ローンダリング/経済制裁規制遵守にかかる業務企画・システム開発
〇海外送金についてのマネー・ローンダリング/経済制裁規制遵守にかかる業務企画・システム開発
〇外為業務に係る業務企画
※本職務の特徴※
〇マネー・ローンダリングやテロ資金供与対策に関する国際的な要求水準の高まり、金融機関に対してその対応や各種規制を遵守する社内態勢の強化が重要性を増しています。金融犯罪対策部では、銀行システムがマネー・ローンダリングに利用されないような仕組みを構築することにより、個人・法人のお客様を守り、産業の健全な成長に貢献すべく、最先端の技術を駆使して業務を行っています。
〇担当業務の遂行を通じ、マネー・ローンダリング/経済制裁対策に係る最先端の最先端情報と高い専門性の習得ができます。また、システム開発を通じて、業務効率化、プロジェクトマネジメントのスキルの習得が可能です。
〇貿易金融(輸出・輸入取引)についてのマネー・ローンダリング/経済制裁規制遵守にかかる業務企画・システム開発
〇海外送金についてのマネー・ローンダリング/経済制裁規制遵守にかかる業務企画・システム開発
〇外為業務に係る業務企画
※本職務の特徴※
〇マネー・ローンダリングやテロ資金供与対策に関する国際的な要求水準の高まり、金融機関に対してその対応や各種規制を遵守する社内態勢の強化が重要性を増しています。金融犯罪対策部では、銀行システムがマネー・ローンダリングに利用されないような仕組みを構築することにより、個人・法人のお客様を守り、産業の健全な成長に貢献すべく、最先端の技術を駆使して業務を行っています。
〇担当業務の遂行を通じ、マネー・ローンダリング/経済制裁対策に係る最先端の最先端情報と高い専門性の習得ができます。また、システム開発を通じて、業務効率化、プロジェクトマネジメントのスキルの習得が可能です。
株式会社SBI新生銀行/大手銀行でのグループ法務・コンプライアンス統括部 金融情報管理室 AML/CFT対策担当
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜マネージャークラス
仕事内容
AML/CFT対策担当として以下業務のいずれかをご担当いただきます。
・法人モニタリング:法人取引における疑わしい取引の調査、顧客受入方針等に沿った部店との協議、エスカレーション対応等。
・外為・制裁対応:外為取引における疑わしい取引の精査、取引フィルタリング、エスカレーション対応等。
・反社・フィルタリング:反社チェックや反社対応業務、顧客フィルタリングにかかる対応等。
・個人モニタリング:個人取引における疑わしい取引の調査、モニタリング業務における自行AIモデルによる業務高度化、効率化の推進。
・法人モニタリング:法人取引における疑わしい取引の調査、顧客受入方針等に沿った部店との協議、エスカレーション対応等。
・外為・制裁対応:外為取引における疑わしい取引の精査、取引フィルタリング、エスカレーション対応等。
・反社・フィルタリング:反社チェックや反社対応業務、顧客フィルタリングにかかる対応等。
・個人モニタリング:個人取引における疑わしい取引の調査、モニタリング業務における自行AIモデルによる業務高度化、効率化の推進。
日系大手証券会社でのシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年齢・経験に応じ、社内規定により決定(〜1500万円程度を想定)
ポジション
担当者〜VPクラス
仕事内容
●内部監査部にて、特にIT・システム領域を担当するチームにてシステム監査業務に従事していただきます。
●準拠性の検証者/問題発見者/アシュアランス提供者/問題解決者/洞察提供者/信頼されるビジネスアドバイザーと6段階に分かれる内部監査の成熟度のうち、現在当社はアシュアランス提供者のレベルにとどまっています。中長期的には信頼されるビジネスアドバイザーとして、1線に利益をもたらす組織になっていきたいと考えています。
●システム監査チームは、内部監査部の中でも特に中途採用者が多いチームです。
●当社が今後より高いレベルの監査を提供していくにあたり、一緒に手を動かしてくれるメンバーを募集いたします。
●準拠性の検証者/問題発見者/アシュアランス提供者/問題解決者/洞察提供者/信頼されるビジネスアドバイザーと6段階に分かれる内部監査の成熟度のうち、現在当社はアシュアランス提供者のレベルにとどまっています。中長期的には信頼されるビジネスアドバイザーとして、1線に利益をもたらす組織になっていきたいと考えています。
●システム監査チームは、内部監査部の中でも特に中途採用者が多いチームです。
●当社が今後より高いレベルの監査を提供していくにあたり、一緒に手を動かしてくれるメンバーを募集いたします。
大手会計事務所グループ内シェアードサービス企業での サイバーセキュリティ領域担当オープンポジション
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
460万円〜1,220万円
ポジション
スタッフ、シニアスタッフ、アソシエイトマネジャー、マネジャー
仕事内容
(100%)グループ横断サイバーセキュリティに関する、企画、開発、導入、運用、教育、啓発業務
●想定キャリアパス
エキスパートもしくは、ゼネラリスト
●働き方
ZoomやTeams、電子署名システムなどのITツールを導入し、業務上支障の無い範囲で、出社と在宅勤務を併用しています。
また、「深夜早朝メール送信配慮」として、原則20:00から翌朝8:00のメール送信を行わない。「マイ・タイム」として、第三金曜日の15:00以降には会議を設定せず、自身の担当業務、1週間のまとめ・翌週の準備等のために集中して仕事と向き合える時間帯として確保する。働き方改革の一環として、様々な状況にある方にも長期的なキャリアを築いてもらうため、「育児や介護と仕事を両立するための時短・短日勤務が可能なFWP(フレキシブル・ワーキング・プログラム)」等の諸制度の導入と取り組みをおこなっております。」等の諸制度の導入と取り組みをおこなっております。
●想定キャリアパス
エキスパートもしくは、ゼネラリスト
●働き方
ZoomやTeams、電子署名システムなどのITツールを導入し、業務上支障の無い範囲で、出社と在宅勤務を併用しています。
また、「深夜早朝メール送信配慮」として、原則20:00から翌朝8:00のメール送信を行わない。「マイ・タイム」として、第三金曜日の15:00以降には会議を設定せず、自身の担当業務、1週間のまとめ・翌週の準備等のために集中して仕事と向き合える時間帯として確保する。働き方改革の一環として、様々な状況にある方にも長期的なキャリアを築いてもらうため、「育児や介護と仕事を両立するための時短・短日勤務が可能なFWP(フレキシブル・ワーキング・プログラム)」等の諸制度の導入と取り組みをおこなっております。」等の諸制度の導入と取り組みをおこなっております。
岡三証券株式会社/日系証券会社でのコンプライアンス業務(ファンドラップ事業)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
当社プロダクト開発部において、2024年以降にファンドラップ事業の新規立ち上げを予定しています。
・投資運用業務における運用体制のモニタリング業務
・法令諸規制・ガイドラインへの対応整備
・協会、当局への報告対応
・投資運用業務における運用体制のモニタリング業務
・法令諸規制・ガイドラインへの対応整備
・協会、当局への報告対応
大手証券会社でのコンプライアンス業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1100万円 ※賞与・残業代を含むイメージです
ポジション
課長代理〜部長代理
仕事内容
経験などに応じて、下記業務をご担当いただきます。
・法令や規制に基づくコンプライアンスプログラムの策定・実施・監視
・証券事故調査、斡旋、訴訟対応
・内部規程の作成・改定・遵守の確認
・リスク評価や監査の実施
・コンプライアンス研修などの社内教育や啓発活動の実施
・不正行為の予防・対応
・情報セキュリティ、情報管理、ファイアーウォール規制対応
・海外子会社対応、グローバル規制対応など。
・法令や規制に基づくコンプライアンスプログラムの策定・実施・監視
・証券事故調査、斡旋、訴訟対応
・内部規程の作成・改定・遵守の確認
・リスク評価や監査の実施
・コンプライアンス研修などの社内教育や啓発活動の実施
・不正行為の予防・対応
・情報セキュリティ、情報管理、ファイアーウォール規制対応
・海外子会社対応、グローバル規制対応など。
みずほ証券株式会社/大手証券会社の内部監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
VP〜ディレクター
仕事内容
当社業務に係る内部監査業務を担当
●業務監査・・・・・当社業務(ホールセール、リテール、コーポレート)に係る統制の有効性検証
●業務監査・・・・・当社業務(ホールセール、リテール、コーポレート)に係る統制の有効性検証
みずほ証券株式会社/大手証券会社のシステム監査
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
VP、ディレクター
仕事内容
当社業務に係る内部監査業務を担当
・システム監査・・・当社システムに係る統制の有効性検証
・システム監査・・・当社システムに係る統制の有効性検証
みずほ証券株式会社/大手証券会社の内部監査企画
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
内部監査業務の推進に係る企画・立案を担当いただきます。
【具体的な職務内容】
・監査計画・手続・規定等の策定・運営、内部監査業務の高度化に向けた施策立案・推進、監査人の専門性向上に向けた育成・研修の企画・推進 等
【具体的な職務内容】
・監査計画・手続・規定等の策定・運営、内部監査業務の高度化に向けた施策立案・推進、監査人の専門性向上に向けた育成・研修の企画・推進 等
みずほ証券株式会社/大手証券会社でのコントロールルーム(インサイダー情報等の登録・消滅、情報保有者の管理、リサーチレポートチェック)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
コントロール―ムにおける業務(インサイダー情報等の登録・消滅、情報保有者の管理、リサーチレポートチェック)
みずほ証券株式会社/大手証券会社におけるホールセール・モニタリング(投資銀行、市場取引、コンダクト等)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者
仕事内容
投資銀行業務やマーケット業務を行う部署を対象とした業務遂行状況のモニタリング及びコンプライアンス態勢構築の支援
大手証券会社におけるマネー・ローンダリング対策(VicePresident/Director)
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:800万円〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
VicePresident/Director
仕事内容
マネー・ロンダリング対策、テロ資金対策にかかる企画、PDCAの実施。特に海外拠点のサポート、管理に係る業務のリーダー。
みずほ証券株式会社/大手証券会社におけるマネー・ローンダリング等防止に係る企画・管理業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
マネー・ローンダリング等防止態勢を強化するための施策の立案や、その実行・検証等を担当していただきます。
具体的には、適性に応じて、以下の業務をご担当いただきます。
・マネー・ローンダリング及びテロ資金供与対策(AML/CFT)に係る企画・管理・推進
・反社会的勢力の排除に係る企画・管理・推進
・取引モニタリング及び疑わしい取引の届出
・定期レビュー等、継続的顧客管理業務
具体的には、適性に応じて、以下の業務をご担当いただきます。
・マネー・ローンダリング及びテロ資金供与対策(AML/CFT)に係る企画・管理・推進
・反社会的勢力の排除に係る企画・管理・推進
・取引モニタリング及び疑わしい取引の届出
・定期レビュー等、継続的顧客管理業務
国内大手ITコンサルティング企業でのサイバーセキュリティ企画・管理スタッフ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
640万円〜1075万円
ポジション
担当者〜
仕事内容
当社のセキュリティ推進部の組織マネジメント、開発部門等との部門間折衝をメインに実施いただきます。
当社社員が利用する自社システムのサイバーセキュリティとシステムリスクの管理体制の整備・強化、また当社が開発・運用を受託するお客様のシステムを安全安心に利用していただくため、社内側でのリスク管理の強化(調査、関係者へのヒアリング等)でもご活躍いただきます。事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かしセキュリティのマネジメントとして成長できる仕事です。
(主な業務)
・当社が受託する顧客システム、及び、当社の社内情報システム・商用システム等のサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理
(セキュリティ関連システムの企画・開発、管理・運用を含む)
・上記にかかる規定・ルール、プロセス、手順等の整備と指導・教育
・セキュリティ研修の企画・実施
・セキュリティ技術の調査・及び、自社利用にむけた企画・導入
・SOC、CSIRTにかかる運営 等
当社社員が利用する自社システムのサイバーセキュリティとシステムリスクの管理体制の整備・強化、また当社が開発・運用を受託するお客様のシステムを安全安心に利用していただくため、社内側でのリスク管理の強化(調査、関係者へのヒアリング等)でもご活躍いただきます。事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かしセキュリティのマネジメントとして成長できる仕事です。
(主な業務)
・当社が受託する顧客システム、及び、当社の社内情報システム・商用システム等のサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理
(セキュリティ関連システムの企画・開発、管理・運用を含む)
・上記にかかる規定・ルール、プロセス、手順等の整備と指導・教育
・セキュリティ研修の企画・実施
・セキュリティ技術の調査・及び、自社利用にむけた企画・導入
・SOC、CSIRTにかかる運営 等
【大阪】国内大手ITコンサルティング企業でのサイバーセキュリティ企画・管理スタッフ
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
640万円〜1065万円
ポジション
担当者
仕事内容
当社のセキュリティ推進部の組織マネジメント、開発部門等との部門間折衝をメインに実施いただきます。
当社社員が利用する自社システムのサイバーセキュリティとシステムリスクの管理体制の整備・強化、また当社が開発・運用を受託するお客様のシステムを安全安心に利用していただくため、社内側でのリスク管理の強化(調査、関係者へのヒアリング等)でもご活躍いただきます。事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かしセキュリティのマネジメントとして成長できる仕事です。
(主な業務)
・当社が受託する顧客システム、及び、当社の社内情報システム・商用システム等のサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理
(セキュリティ関連システムの企画・開発、管理・運用を含む)
・上記にかかる規定・ルール、プロセス、手順等の整備と指導・教育
・セキュリティ研修の企画・実施
・セキュリティ技術の調査・及び、自社利用にむけた企画・導入
・SOC、CSIRTにかかる運営 等
当社社員が利用する自社システムのサイバーセキュリティとシステムリスクの管理体制の整備・強化、また当社が開発・運用を受託するお客様のシステムを安全安心に利用していただくため、社内側でのリスク管理の強化(調査、関係者へのヒアリング等)でもご活躍いただきます。事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かしセキュリティのマネジメントとして成長できる仕事です。
(主な業務)
・当社が受託する顧客システム、及び、当社の社内情報システム・商用システム等のサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理
(セキュリティ関連システムの企画・開発、管理・運用を含む)
・上記にかかる規定・ルール、プロセス、手順等の整備と指導・教育
・セキュリティ研修の企画・実施
・セキュリティ技術の調査・及び、自社利用にむけた企画・導入
・SOC、CSIRTにかかる運営 等
株式会社NTTデータ/大手SIerでの内部監査業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長/課長代理/主任
仕事内容
国内外に多くのグループ会社を持つグローバル企業の内部監査部門として、主に国内外グループの内部監査の実施を行う。業務プロセスの監査だけではなく、業務データを分析するCAATなどをグループ会社に対して行うとともに、国内グループ会社や海外グループ会社拠点の監査部門と協力しながら企業グループ全体でのリスク低減に向けた内部監査活動を担っていただく。
企業におけるビジネスの高度化、複雑化や、Global連携の高まり、Digital化の流れ、COVID-19によるNew Normalの流れによる新たなリスクなど、企業におけるリスクは拡大しており、内部監査部門に対する期待は年々大きくなっていることから、内部監査部門の強化は急務であり、中心となるメンバーとして経験者を採用したいと考えている。
【アピールポイント(職務の魅力)】
当社の監査部は、Digital&Globalに長年取り組んでおり、データ分析や自動化などDigital化に向けた取り組みを積極的に取り入れている点、またグローバル関連業務も多く、希望すれば海外で働くチャンスもあること(現在3名が海外で勤務中)、など他社の監査部にはない魅力がある。経営層(社内幹部や組織長、国内外のグループ会社)とのコミュニケーションの機会も多く、経営目線の理解やグローバルでのコーポレートガバナンスの理解を深めることができることも特徴といえる。また、働き方の面では、平均年齢が低く若手や女性も活躍していることや、フレックスタイム/テレワーク等を活用し、ライフプランに合わせた働き方も可能となっている。昨年度も3名の経験者を採用しており、中途採用も積極的に行っている。
当社本体、およびグループ会社の業務監査(CAATを活用した監査を含む)にまずは取り組んでいただくことを想定ですが、JSOX監査、情報セキュリティ管理やシステムに対する監査、など、希望によっては様々な領域を経験することが可能。また、制度主管や事業部門との定期的なコミュニケーションや交流人事により、現場での運用や制度主管での取り組みなどの理解を進めることなども積極的に行っている。
企業におけるビジネスの高度化、複雑化や、Global連携の高まり、Digital化の流れ、COVID-19によるNew Normalの流れによる新たなリスクなど、企業におけるリスクは拡大しており、内部監査部門に対する期待は年々大きくなっていることから、内部監査部門の強化は急務であり、中心となるメンバーとして経験者を採用したいと考えている。
【アピールポイント(職務の魅力)】
当社の監査部は、Digital&Globalに長年取り組んでおり、データ分析や自動化などDigital化に向けた取り組みを積極的に取り入れている点、またグローバル関連業務も多く、希望すれば海外で働くチャンスもあること(現在3名が海外で勤務中)、など他社の監査部にはない魅力がある。経営層(社内幹部や組織長、国内外のグループ会社)とのコミュニケーションの機会も多く、経営目線の理解やグローバルでのコーポレートガバナンスの理解を深めることができることも特徴といえる。また、働き方の面では、平均年齢が低く若手や女性も活躍していることや、フレックスタイム/テレワーク等を活用し、ライフプランに合わせた働き方も可能となっている。昨年度も3名の経験者を採用しており、中途採用も積極的に行っている。
当社本体、およびグループ会社の業務監査(CAATを活用した監査を含む)にまずは取り組んでいただくことを想定ですが、JSOX監査、情報セキュリティ管理やシステムに対する監査、など、希望によっては様々な領域を経験することが可能。また、制度主管や事業部門との定期的なコミュニケーションや交流人事により、現場での運用や制度主管での取り組みなどの理解を進めることなども積極的に行っている。
日本電気株式会社(NEC)/【川崎】日系大手電機・通信機器メーカーにおける特許に関わる権利化・技術分析(無線系)<課長クラス>
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
課長クラス
仕事内容
【事業・組織構成の概要】
知的財産部門は、事業・技術戦略と連携し、全社知的財産活動を統括・推進しています。
本部門には、知財コンサル等企画業務を担当する企画戦略グループ、主に権利化までを担当する開発推進統括部、権利活用/知財契約を担当する渉外統括部、更に、訴訟推進/部門全体へリーガル面でのアドバイスを行う訴訟&カウンセル統括部があります。
今回は開発推進統括部からの募集です。
【職務内容】
世界をリードする先端技術が関わる「無線通信 (5G) 」の事業領域において、活用する特許を権利化し、戦略的な特許ポートフォリオを形成し、活用する業務を担っていただきます。
●業務詳細
・発明創出部門と連携した発明の創出および有力特許の権利化
(例 1)標準化提案(主に3GPPなど)を行う技術部門と連携し、グローバルな活用に耐える、強い明細書を作成する業務
(例 2)規格書の記載を意識したクレーム策定、グローバルな活用に耐える中間処理等を含む、特許権利化を推進する業務
・渉外案件の技術的検討・分析(他社との技術討議参加もあり)
(例)無線系標準必須特許の領域における特許交渉の技術討議、プールライセンス機関への特許認定申請、特許購入、売却等を含む、標準必須特許に関する渉外、活用業務
・自社特許群の形成方針・活用方針の策定
・自社他社特許群の把握と評価・分析
・保有特許の棚卸
・上記を行うプロジェクトメンバーの育成・指導およびマネジメント
【ポジションのアピールポイント】
・IoT普及に伴い、世界的に無線通信技術の重要度が高まってきています。
・当社においても成長事業の一つとして掲げられており、知財の獲得にも注力しています。
・標準必須特許の権利化、活用の経験をお持ちでない方でも、熱意をお持ちの方は、歓迎いたします。
・実務スキル獲得のための指導体制が整っています。米国での長期/短期の実務研修や米国弁護士とのワークショップ等を通じて、実務スキルを向上させることができます。
・海外拠点での業務のチャンスもあります。また、海外の発明部門(米、欧、中、印等)との情報交換・議論を英語で行うこと(メールやweb会議)も多くあります。
・権利化だけでなく権利活用(交渉・訴訟等の係争経験)の現場でスキル向上を行うチャンスが多くあります。
・将来、担当領域において全社の特許ポートフォリオ形成、活動推進のリーダー・責任者、チームマネジメント(ピープルマネジメント)を担っていただくことを期待しています。
知的財産部門は、事業・技術戦略と連携し、全社知的財産活動を統括・推進しています。
本部門には、知財コンサル等企画業務を担当する企画戦略グループ、主に権利化までを担当する開発推進統括部、権利活用/知財契約を担当する渉外統括部、更に、訴訟推進/部門全体へリーガル面でのアドバイスを行う訴訟&カウンセル統括部があります。
今回は開発推進統括部からの募集です。
【職務内容】
世界をリードする先端技術が関わる「無線通信 (5G) 」の事業領域において、活用する特許を権利化し、戦略的な特許ポートフォリオを形成し、活用する業務を担っていただきます。
●業務詳細
・発明創出部門と連携した発明の創出および有力特許の権利化
(例 1)標準化提案(主に3GPPなど)を行う技術部門と連携し、グローバルな活用に耐える、強い明細書を作成する業務
(例 2)規格書の記載を意識したクレーム策定、グローバルな活用に耐える中間処理等を含む、特許権利化を推進する業務
・渉外案件の技術的検討・分析(他社との技術討議参加もあり)
(例)無線系標準必須特許の領域における特許交渉の技術討議、プールライセンス機関への特許認定申請、特許購入、売却等を含む、標準必須特許に関する渉外、活用業務
・自社特許群の形成方針・活用方針の策定
・自社他社特許群の把握と評価・分析
・保有特許の棚卸
・上記を行うプロジェクトメンバーの育成・指導およびマネジメント
【ポジションのアピールポイント】
・IoT普及に伴い、世界的に無線通信技術の重要度が高まってきています。
・当社においても成長事業の一つとして掲げられており、知財の獲得にも注力しています。
・標準必須特許の権利化、活用の経験をお持ちでない方でも、熱意をお持ちの方は、歓迎いたします。
・実務スキル獲得のための指導体制が整っています。米国での長期/短期の実務研修や米国弁護士とのワークショップ等を通じて、実務スキルを向上させることができます。
・海外拠点での業務のチャンスもあります。また、海外の発明部門(米、欧、中、印等)との情報交換・議論を英語で行うこと(メールやweb会議)も多くあります。
・権利化だけでなく権利活用(交渉・訴訟等の係争経験)の現場でスキル向上を行うチャンスが多くあります。
・将来、担当領域において全社の特許ポートフォリオ形成、活動推進のリーダー・責任者、チームマネジメント(ピープルマネジメント)を担っていただくことを期待しています。
大手証券での海外拠点のITガバナンス/マネジメント業務
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
当社の海外拠点のITガバナンス/マネジメントレベルの向上に資するべく、定例会議等を通じたマネジメント・担当レベル双方のグローバル連携強化の推進に加え、海外拠点が主導する主要システム案件・施策の進捗状況、及び各拠点におけるシステム予算・障害・人員・監査等の管理・対応状況の把握、関連情報の収集を行う。また当該情報をITガバナンスの観点を踏まえ、経営メンバー他のマネジメントへ効果的にインプット出来る人材を募集。
その後の変更の範囲:会社の定める業務
その後の変更の範囲:会社の定める業務
大手会計事務所グループ内シェアードサービス企業でのサイバーセキュリティ セキュリティ実務対応 (インシデント・脆弱性対応) リード/スタッフ※居住地不問
おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜930万円
ポジション
スタッフ、シニアスタッフ、アソシエイトマネジャー
仕事内容
(40%)セキュリティ機器やログ監視においてセキュリティイベント・インシデントが検知された際の各種対応
例)
・イベント検知後にグローバルのSOCから指示された、検知元へのヒアリングなどの各種対応の実施や結果の報告
・社職員から不審メールやPCの挙動などについての問い合わせがあったときのヒアリング、調査分析、または対応指示
・情報持ち出しなどの内部不正の監視と検知時の対応
(30%)脆弱性が報告または検知された際の各種対応
例)
・新規脆弱性が報告された際の各種情報収集 (社内の脆弱性保有対象、修正・回避の方法)、対応優先度確認、それに基づく対応指示および結果報告
・脆弱性スキャンやペネトレーションテストの実施指示、実施状況の確認、実施結果の確認、改善依頼、および結果報告
(30%)セキュリティ運用実務 (インシデント対応・脆弱性) におけるプロセスの策定、維持、および改善活動等
例)
・新しいセキュリティ製品やプロセスの導入などの各種プロジェクトへの参加と、運用実務の検討と導入
・社内CSIRTへの参加など社内外の関係者と連携しての各種セキュリティ対応の推進
・脅威や脆弱性情報収集、必要な対策の実施状況確認、対策の追加や見直しなどの改善活動実施
●英語使用場面
当グループのグローバルもしくはアジア・パシフィック地区との情報交換(メール・資料)や電話会議
脆弱性情報収集、対応方針調査
●アピールポイント
グループ内におけるサイバーセキュリティオペレーションにおいて、これまでのご経験を活かしつつ幅広くご活躍いただくことができます。
・グローバルのSecurity Operation Center (SOC)や脆弱性対応のチームなどとの協業を通じて、最新の動向を反映したプロセス導入や運用の経験を身に付けていくことができます。
・国内外の関係各所と広く協業の機会があり、チームを横断したプロジェクトの推進や管理の経験を積むことができます。
・情報持ち出しなどの内部不正行為の監視や対応の経験を積むことができます
●想定されるキャリアパス
サイバーセキュリティグループにおけるチームリーダー、グループリーダー、CISO
その他 IT内でのキャリアパス
例)
・イベント検知後にグローバルのSOCから指示された、検知元へのヒアリングなどの各種対応の実施や結果の報告
・社職員から不審メールやPCの挙動などについての問い合わせがあったときのヒアリング、調査分析、または対応指示
・情報持ち出しなどの内部不正の監視と検知時の対応
(30%)脆弱性が報告または検知された際の各種対応
例)
・新規脆弱性が報告された際の各種情報収集 (社内の脆弱性保有対象、修正・回避の方法)、対応優先度確認、それに基づく対応指示および結果報告
・脆弱性スキャンやペネトレーションテストの実施指示、実施状況の確認、実施結果の確認、改善依頼、および結果報告
(30%)セキュリティ運用実務 (インシデント対応・脆弱性) におけるプロセスの策定、維持、および改善活動等
例)
・新しいセキュリティ製品やプロセスの導入などの各種プロジェクトへの参加と、運用実務の検討と導入
・社内CSIRTへの参加など社内外の関係者と連携しての各種セキュリティ対応の推進
・脅威や脆弱性情報収集、必要な対策の実施状況確認、対策の追加や見直しなどの改善活動実施
●英語使用場面
当グループのグローバルもしくはアジア・パシフィック地区との情報交換(メール・資料)や電話会議
脆弱性情報収集、対応方針調査
●アピールポイント
グループ内におけるサイバーセキュリティオペレーションにおいて、これまでのご経験を活かしつつ幅広くご活躍いただくことができます。
・グローバルのSecurity Operation Center (SOC)や脆弱性対応のチームなどとの協業を通じて、最新の動向を反映したプロセス導入や運用の経験を身に付けていくことができます。
・国内外の関係各所と広く協業の機会があり、チームを横断したプロジェクトの推進や管理の経験を積むことができます。
・情報持ち出しなどの内部不正行為の監視や対応の経験を積むことができます
●想定されるキャリアパス
サイバーセキュリティグループにおけるチームリーダー、グループリーダー、CISO
その他 IT内でのキャリアパス