「気になる」に追加しました。

ボタンを押して「気になる一覧」を見ることができます。

COBIT転職求人

51

並び順:
全51件 1-50件目を表示中

1

 | 2  次へ>

転職求人一覧

Risk Advisor - CTO Assurance & Advisory/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1050万円〜1450万円
ポジション
リスクアドバイザー
仕事内容
以下のような方におすすめのポジションです。
・クラウド、インフラ、アーキテクチャ領域の経験を活かし、テクノロジーリスクの観点から経営レベルの意思決定に貢献したい方
・IT統制・監査・リスク管理の知見を活かし、新設組織においてリスク管理の仕組みづくりや高度化をリードしたい方
・グローバルチームやシニアリーダーと連携しながら、金融業界の高度なテクノロジーガバナンスを推進したい方

仕事内容:
テクノロジーリスク/ITオペレーショナルリスクのプロフェッショナルとして、CTOアシュアランス&アドバイザリー活動をリードいただく魅力的なポジションです。主な期待役割は、CTOが所管または関連するテクノロジー機能全般について、リスクの特定・評価・モニタリング・報告・課題管理を行い、日本におけるITOR実務の立ち上げと定着を推進することです。グローバルの標準・方法論を日本で実行可能な運用に落とし込み、変化するテクノロジー環境において統制フレームワークの高度化に貢献いただきます。

具体的な業務は以下の通りです。
1. クラウド、インフラ、ネットワーク、プラットフォーム運用、アーキテクチャ、エンジニアリングプラクティス等に関するリスク・統制評価
2. 変更/リリース管理、構成管理、資産管理、災害復旧、事業継続、オペレーショナルレジリエンス、IT全般統制等の有効性評価
3. 統制上のギャップ特定、根本原因分析、課題文書化、オーナーとの是正計画策定およびリスク低減の推進
4. 日本およびグローバルITORのガバナンスに向けたリスク報告、主要リスク指標(KRI)、インサイトの作成・維持
5. 日本の規制当局の期待事項およびエンタープライズ標準を踏まえた、CTO関連リスク管理プロセスの継続的な改善

組織概要:
Japan Information Technology Operational Risk(ITOR)チームは、グローバルなオペレーショナルリスク管理能力を日本に拡張するために新設された組織です。主にCTO領域におけるテクノロジーリスク、統制、アシュアランス&アドバイザリーを担っていただきます。テクノロジープラットフォーム、インフラ、クラウド、アーキテクチャ、エンジニアリングプラクティス、運用安定性、レジリエンス、サードパーティサービス等を対象に、グローバル標準と日本の事業・規制環境を踏まえた実効性あるリスク管理を推進することが組織ミッションです。

Positionの魅力/得られる経験等:
・新設されたJapan ITORチームの中核メンバーとして、日本におけるITオペレーショナルリスク管理の仕組みづくりから関与できます。
・クラウド、インフラ、アーキテクチャ、プラットフォーム運用、レジリエンスなど幅広いCTO領域を横断して専門性を発揮できます。
・グローバルチームと連携し、グローバル標準を日本で実装する経験を積むことができます。
・金融業界ならではの高い統制水準・規制環境の中で、テクノロジーガバナンスとリスクアドバイザリーの専門性を高められます。
・成熟途上の機能において、KRI、GRCツール、統制評価、課題管理の枠組みを自ら改善・高度化できる裁量があります。

【東京都】Risk Advisor - ISO Assurance & Advisory/外資系生命保険会社グループ

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
1050万円〜1450万円
ポジション
Risk Advisor
仕事内容
情報セキュリティ/サイバーリスク/ITオペレーショナルリスクのプロフェッショナルとして、ISOアシュアランス&アドバイザリー活動をリードいただく魅力的なポジションです。主な期待役割は、ISOが所管または関連するサービス、プラットフォーム、標準、機能に関するリスクと統制を評価し、日本におけるITOR実務の立ち上げと定着を推進することです。テクノロジー、ビジネス、リスク、コンプライアンス、法務、プライバシー、ISO、グローバルITORの関係者と連携し、サイバーリスクが継続的に変化する環境で実効性ある統制高度化に貢献いただきます。

具体的な業務は以下の通りです。
・情報セキュリティ、サイバー、ID・アクセス管理、データ保護、インフラ、レジリエンス、サードパーティセキュリティに関するリスク・統制評価
・アクセス管理、特権アクセス、脆弱性管理、セキュリティモニタリング、インシデント対応、暗号化、エンドポイント/ネットワーク/クラウドセキュリティ等の有効性評価
・統制上のギャップ特定、根本原因分析、課題文書化、オーナーとの是正計画策定および測定可能なリスク低減の推進
・日本およびグローバルITORのガバナンスに向けたリスク報告、主要リスク指標(KRI)、インサイトの作成・維持
・日本の規制当局の期待事項およびエンタープライズ標準を踏まえた、ISO関連リスク管理プロセスの継続的な改善

Japan Information Technology Operational Risk(ITOR)チームは、グループのグローバルなオペレーショナルリスク管理能力を日本に拡張するために新設された組織です。主にInformation Security Office(ISO)領域における情報セキュリティ、サイバーリスク、ID・アクセス管理、データ保護、インフラ、レジリエンス、サードパーティセキュリティ等に関するアシュアランス&アドバイザリーを担います。グローバル標準と日本の事業・規制環境を踏まえ、情報セキュリティ統制を評価・モニタリング・強化し、組織全体のリスク低減に貢献することがミッションです。

【ポジションの魅力/得られる経験等】
・新設されたJapan ITORチームの中核メンバーとして、日本における情報セキュリティ/サイバー領域のリスク管理機能を立ち上げから推進できます
・ID・アクセス管理、脆弱性管理、インシデント対応、データ保護、クラウドセキュリティなど幅広いISO関連テーマを横断して専門性を発揮できます
・グローバルチームと連携し、グローバル標準を日本で実装する経験を積むことができます
・金融業界ならではの高い統制水準・規制環境の中で、情報セキュリティアシュアランスとリスクアドバイザリーの専門性を高められます
・成熟途上の機能において、KRI、GRCツール、統制評価、課題管理の枠組みを自ら改善・高度化できる裁量があります

セキュリティガバナンス(リーダー)/リーガルテック専門の急成長AI SaaS企業

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
800万円〜1500万円
ポジション
リーダー(候補)
仕事内容
●企業概要
経営上主要な専門業務オペレーションを網羅する“Professional AI”を提供するグローバルリーディングカンパニーでのポジションです。
AIを活用したリーガルAIサービスの開発に注力し、グローバル展開をさらに加速しています。
現在は主力プロダクトを提供し、日本・米国・英国で展開。さらに、法務にとどまらず多様な領域で、高度な専門業務や意思決定を支援するAIプロダクトを提供しています。
AI技術を提供する企業と戦略的連携のもと、AIエージェントなどの最先端技術を製品開発に取り入れ、多様な企業課題に応えるソリューションを通じて、お客様のビジネスを支援しています。

●仕事概要
当社におけるセキュリティガバナンス業務を担う組織のリーダー候補となるポジションです。
グローバルに展開するグループ会社横断でGRCプログラムを推進し、セキュリティ統制・AIガバナンス・サプライチェーンリスク管理などの高度化を担います。
最新のクラウドネイティブかつAIネイティブ環境の中でAIMS等の新しい取り組みに関わることができる、成長機会の大きいポジションです。

●仕事内容
組織の業務範囲はグループ会社を含めたグループ会社横断のセキュリティGRCに関連する領域となり多岐に渡ります。
具体的には以下のような業務が該当します。

▼グローバルセキュリティ統制の実装
 ・グローバルセキュリティガバナンス戦略の策定
 ・グローバルセキュリティポリシー・ガイドライン等の策定
 ・各国拠点との統制方針整合
 ・ギャップ分析と準拠対応計画の策定
 ・KPI/KRI設定とモニタリング、評価、レポーティング
▼ISMSやSOC2 Type2等のセキュリティリスクマネジメント業務
 ・システム管理や情報管理に係るリスクマネジメント方針・関連規程等の整備、管理
 ・セキュリティリスクアセスメントの実施
 ・リスク対応計画の策定、実施
 ・モニタリングと継続的改善、レポーティング
▼AIガバナンスの統制管理
 ・AIガバナンスフレームワーク設計、実装
 ・AIリスク・影響アセスメントの実施、評価
 ・ 開発・検証プロセスの統制設計
 ・ モニタリングと継続的改善、レポーティング
▼サプライチェーンリスク管理
▼GRC運用の高度化
▼顧客または従業員からのセキュリティに関する質問・相談対応
▼システム監査等の各種監査への対応
▼PO準備に係るJ-SOX内部統制(主にIT統制)への対応
 ・ EDMモデルの考え方に基づいたITガバナンスの確立、維持
 ・ IT全般統制に係る対応(e.g. システム開発・保守に係る業務プロセスおよびドキュメント整備等)
 ・ IT業務処理統制に係る対応(e.g. 入力情報の完全性、正確性、正当性等の確保に係る業務プロセスおよびドキュメント整備等)
▼ガバナンス関連計画検討
▼チーム管理、メンバー育成

※同社はISMS認証及びISMSクラウドセキュリティ認証を取得済みです。
※グループ会社はSOC2 Type2報告書を取得済みです。

【東京都】ITガバナンス(管理職〜メンバー)/日系生命保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
660万円〜1050万円
ポジション
メンバー
仕事内容
ITリスク統括部は、IT部門におけるガバナンスおよびITリスク管理機能を一元的に担う専門組織です。経営方針・全社リスク管理方針と整合したITガバナンスの確立、ならびにITリスクの適切な把握・評価・統制を通じて、サイバーセキュリティ、情報漏えい、システム障害など、ITに関わる各種リスクを横断的に管理し、安全な事業運営を支える役割を担っています。

募集背景:
現在、同社では中期経営計画に基づき、IT基盤の再構築や高度化を進めています。とりわけITガバナンスの領域においては、監督指針への対応や新たな内部監査への対応など、ITガバナンス態勢の整備に向けた対応に注力しています。

仕事内容:
IT本部の一員として以下の業務を通じて、同社のITガバナンスの強化と安定運用を支えていただきます。お持ちの経験やスキルを活かしながら、次のような業務にチャレンジいただきます。

【主な業務】
1. ITガバナンス業務(社則の管理 等)
・同社IT関連社則やガイドラインの整備・改定
 例:新しいガバナンス導入に向けた社内説明資料の作成 など
2. 監査対応業務(会計監査、J-SOX、内部監査 等)
・各種監査におけるIT統制項目の説明資料作成・提出
・指摘事項に対する改善計画の立案と実行支援
 例:財務諸表監査、J-SOX監査に向けたIT統制プロセスの棚卸と証跡収集、内部監査指摘に対する是正対応の管理 など
3. IT外部委託先管理(外部委託の評価、セキュリティチェック 等)
・システム開発・運用を委託している外部ベンダーの管理
・契約前サードパーティのセキュリティチェックや定期的な評価の実施
 例:サードパーティ選定時の評価、セキュリティチェックの実施 など
4. その他、IT本部運営に関する業務
・システム委員会 会議体の運営(議事録作成、資料準備)
・経営会議への報告(資料準備)
 例:システム委員会の運営サポート(アジェンダ作成、進行補助)、経営会議用資料の作成 など

配属先情報:
平均年齢は40代中盤。若手からベテランまで在籍しており、相談しやすい組織です。それぞれがプロ意識をもってガバナンス強化を使命感として業務にあたっています。資格取得や外部研修の支援制度も充実しており、スキルアップを全力で応援します。

魅力ポイント:
1. 業務拡大フェーズにつき、積極的なIT投資を実施しています。
2. 穏やかな社風から組織内の風通しも良く、主体的に動ける環境です。
3. 残業月30時間程度でワークライフバランス良好です。
4. 週2回程度の在宅勤務が可能です。

将来のキャリア:
チームメンバー全員がプロフェッショナルとして活躍しているチームです。将来は、ラインマネージャーとしてチームを牽引するマネージャーや、プロフェッショナルにスキル・経験を深めITスペシャリストとしてチームを牽引していくことを目指していただけます。

研修制度:
グループ会社主催の研修受講を通じて技術的スキルの習得が可能です。IT部門の社員は、年1回(1日〜2日研修が中心)受講し、自身の技術向上に努めています。
研修内容例:プロジェクトマネジメントの研修、クラウド研修、ビジネスアナリシス研修、データベース設計研修、要件定義技法研修、ITアーキテクト研修、Python研修など、自身で興味のある研修を選択し受講しています。受講内容は直接業務に関わる内容以外の受講も可能です。

Automation Services Product Owner/大手証券会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
プロダクトオーナー
仕事内容
エンタープライズリスク管理機能の設計・提供を担うポジションです。特定のエンタープライズワークフロープラットフォームの統合リスク管理(IRM)およびサードパーティリスク管理(TPRM)を活用します。
プロダクト方針の定義、優先順位の管理を行い、ビジネス、テクノロジー、リスク関連の各ステークホルダーと連携して、ガバナンス、コンプライアンス、業務効率を支えるソリューションを提供します。
本ポジションでは、明確なプロダクトオーナーシップ、ステークホルダー管理、複雑なエンタープライズ環境での対応力が求められます。特定のエンタープライズワークフロープラットフォームの深い知識は入社時点では必須ではないものの、入社後に習得し、技術チームと連携してデリバリーを推進できることが必要です。

【具体的な業務】
* IRMおよびTPRM機能のプロダクトビジョンとロードマップを主導し、継続的な改善に貢献する
* ビジネスおよびテクノロジーのステークホルダーと連携し、ニーズを整理してプロダクト要件に反映する
* プロダクトバックログを管理し、ビジネス価値に基づいて優先順位を付ける
* エンジニアリングチームと連携し、計画、開発、テスト、リリースを推進する
* 関連するエンタープライズアプリケーションおよびデータソースとの統合を支援する
* プラットフォームのアップグレード、機能強化、継続改善を調整する
* ステークホルダーと協力し、成果指標、レポート、パフォーマンス指標を定義する
* 必要に応じて、ベンダーおよびソリューション評価を支援する
* リスクおよびコンプライアンス部門に対して、使いやすいワークフローと実用的な導入を実現する
* ユーザーおよびステークホルダーに対し、サポート、ガイダンス、トレーニングを提供する
* 協調的で高い成果を出すプロダクトチームに貢献し、必要に応じて若手メンバーを支援する

Solution Architect (Senior/Lead)/大手グローバル保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜2000万円以上(経験・能力を考慮の上当社規定により決定)
ポジション
Solution Architect (Senior/Lead)
仕事内容
Solution Architectは、組織の戦略目標を実現するために、ビジネス戦略と整合したテクノロジーアーキテクチャを定義・推進する役割を担います。本ポジションでは、アーキテクチャBlueprintおよびロードマップの策定、ビジネス戦略をTarget-State Solutionへ落とし込む業務、戦略案件におけるSolution Architectureのリード、ならびにプロジェクトおよび技術判断がEnterprise Architecture原則、IT戦略、および長期的なビジネス変革目標
に沿ってガバナンスされることを推進します。

Solution Architectの初期フェーズにおける最優先ミッションは、Claims SystemのEnd-to-End Modernizationをリードし、Legacy環境をスケーラブルかつ統合された、ビジネス戦略に整合するプラットフォームへ変革するために必要なTarget Architecture、Transition Roadmap、およびDelivery Approachを確立することです。これには、BusinessおよびTechnology双方のStakeholderとの連携、Solution OptionおよびArchitecture Decisionの定義、Claims Value Chain全体にわたるImplementation推進、およびModernization施策を通じた業務効率改善
、Customer Experience向上、Regulatory対応強化、ならびに長期的な戦略価値の実現が含まれます。

主な業務内容 Job Responsibilities
ビジネス戦略に整合したSolution Architecture戦略を定義・推進し、Architecture Blueprintおよび複数年の
Architecture Roadmapを策定
各部門のBusiness Stakeholderと密接に連携し、ビジネス目標、戦略的優先事項、Transformation Goalを理

現行のBusinessおよびApplication Landscape(業務プロセス、システム、Integration、Technology Capability等
)を評価し、As-Is Architecture Baselineを策定
ビジネス戦略支援、業務効率改善、将来的成長を実現するためのTarget Architectureを設
現状とTarget State間に存在するCapability、Process、Application、Data、TechnologyのGapを特定し、その
Gapを埋める実行可能なRoadmapを策定
Business Transformation Team、Delivery Team、Product Support Team、および関連Stakeholderと連携し
、Architecture Vision、Solution Direction、Implementation SequenceおよびApproachを整合
戦略案件におけるEnd-to-EndのSolution Architecture開発をリードし、Business Team、Delivery Team、Vendor
と連携しながら、ConceptからImplementationまでSolution Designを推
戦略プロジェクトにおけるArchitecture Leadとして、Enterprise Business Strategy、IT Strategy、Architecture
Principle、および定義済みBlueprint/Roadmapとの整合性を確保
Project Lifecycle全体を通じてArchitecture DirectionおよびGovernanceを提供
(Solution Design Review、Technology Selection、Integration Approach、Implementation Decisionを含む)
Japan Architecture Board Committeeの主要メンバーとして、Project Proposalを審査し、新規Solutionおよび
Technology導入がBusiness Strategy、IT Strategy、Architecture Standardに整合することを保証
Project ArchitectureProposalをレビュー・精査し、一貫性、拡張性、保守性、リスク管理、および長期的
Business Valueを確保
市場におけるBusiness、Insurance、Technology Trendを継続的に調査し、組織に関連するOpportunity、Risk、お
よびEmerging Capabilityを特定
Architecture知識、Domain Expertise、およびIndustry Practiceへの理解を継続的に強化し、Business
TransformationおよびTechnology Decision-Makingを支援

コンサルタント(ITインフラマネジメント最適化)/大手コンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2500万円
ポジション
メンバー
仕事内容
【業務概要】
当社のTechnology Sourcing Business Unitは、企業の競争力強化に向けて、テクノロジーソーシング戦略を支援し、変わりゆくビジネス環境に合わせてITオペレーション全体を迅速かつ継続的に最適化していく組織です。
クライアントの成長戦略実現をグローバルでサポートする「パートナー」として、クライアントと強固なリレーションを構築し価値共創を進める原動力となるべく、国内外を問わず最新テクノロジーを活用した運用最適化の構想から実現、テクノロジーの進化に対応した継続的なオペレーションの効率化・高度化まで、戦略的オプティマイゼーションサービスをEnd-to-Endで提供しています。

【具体的な業務】
入社後のアサイン想定プロジェクトは以下の通りです。
・SAPシステムのBASIS領域および周辺基盤(ジョブ管理システム、帳票生成システム、EDI、EAI等)に対する運用保守プロジェクト
・各種ハイパースケーラー(AWS,Azure,GCP)が提供するIaaS、PaaSに対する運用保守プロジェクト
・サービスの効率化・高度化の推進を前提としたグローバル運用保守プロジェクト
・多様なテクノロジーを包括したグローバル運用保守プロジェクト
・自社クラウドプラットフォーム上に構築されたSAPシステムに対するグローバル・ワン・インスタンス体制での運用保守プロジェクト

【大阪府】コンサルタント/大手コンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2500万円
ポジション
コンサルタント
仕事内容
業務概要:当社Technology Sourcing Business Unitは、企業の競争力強化に向けて、テクノロジーソーシング戦略を支援し、変わりゆくビジネス環境に合わせてITオペレーション全体を迅速かつ継続的に最適化していく組織で、クライアントと強固なリレーションを構築し価値共創を進める原動力となることが求められます。クライアントの成長戦略実現をグローバルでサポートする「パートナー」として、クライアントと強固なリレーションを構築し価値共創を進める原動力となるべく、国内外を問わず最新テクノロジーを活用した運用最適化の構想から実現、テクノロジーの進化に対応した継続的なオペレーションの効率化・高度化まで、戦略的オプティマイゼーションサービスをEnd-to-Endで提供しています。

具体的な業務:入社後のアサイン想定プロジェクトは以下の通りです。
・IT部門の事業貢献度を可視化するためのKGIおよびKPIの設計、および、それらのマネジメントプロセス構築プロジェクト
・あるべき運用保守の機能配置およびソーシング方針(内外製の仕分け)の定義プロジェクト
・組織目標実現に向けたIT運用業務改善施策ロードマップの定義と実行計画策定プロジェクト
・ITサービスにかかるKGI達成のためのITサービスプロセスの設計プロジェクト
・ServiceNow/JIRAなどのITSMツール・テクノロジーを用いた、AI Native ITSMプロセス導入/改善プロジェクト
・IT運用データ、ITSMツールデータを活用したデータドリブン型運用保守の基盤構築プロジェクト
・運用保守プロセスの統合・標準化と継続的改善運用立ち上げプロジェクト
・現行運用保守の抜本的な見直しによるコスト改善、効率化・高度化及び、体制統合を実現する為、他社からの業務移管を含むアウトソーシング提案活動、運用準備プロジェクト
・クライアントのグローバル展開を推進するための海外拠点を活用したアウトソーシングの提案活動、運用準備プロジェクト など

コンサルタント(ITアウトソーシング戦略)/大手コンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2500万円
ポジション
エキスパート
仕事内容
【業務概要】
当社のTechnology Sourcing Business Unitは、企業の競争力強化に向けて、テクノロジーソーシング戦略を支援し、変わりゆくビジネス環境に合わせてITオペレーション全体を迅速かつ継続的に最適化していく組織です。クライアントと強固なリレーションを構築し価値共創を進める原動力となることが求められます。
クライアントの成長戦略実現をグローバルでサポートする「パートナー」として、国内外を問わず最新テクノロジーを活用した運用最適化の構想から実現、テクノロジーの進化に対応した継続的なオペレーションの効率化・高度化まで、戦略的オプティマイゼーションサービスをEnd-to-Endで提供しています。

【具体的な業務】
国内企業の海外拠点支援に加えて、アジア発の強みを活かしたグローバル案件も数多くあります。
1. IT部門の事業貢献度を可視化するためのKGIおよびKPIの設計、および、それらのマネジメントプロセス構築プロジェクト
2. あるべき運用保守の機能配置およびソーシング方針(内外製の仕分け)の定義プロジェクト
3. 組織目標実現に向けたIT運用業務改善施策ロードマップの定義と実行計画策定プロジェクト
4. ITサービスにかかるKGI達成のためのITサービスプロセスの設計プロジェクト
5. ServiceNow/JIRAなどのITSMツール・テクノロジーを用いた、AI Native ITSMプロセス導入/改善プロジェクト
6. IT運用データ、ITSMツールデータを活用したデータドリブン型運用保守の基盤構築プロジェクト
7. 運用保守プロセスの統合・標準化と継続的改善運用立ち上げプロジェクト
8. 現行運用保守の抜本的な見直しによるコスト改善、効率化・高度化及び、体制統合を実現する為、他社からの業務移管を含むアウトソーシング提案活動、運用準備プロジェクト
9. クライアントのグローバル展開を推進するための海外拠点を活用したアウトソーシングの提案活動、運用準備プロジェクト など

【大阪府】コンサルタント(ServiceNow)/大手コンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2500万円
ポジション
スペシャリスト
仕事内容
【業務概要】
当社のTechnology Sourcing Business Unitは、企業の競争力強化に向けて、テクノロジーソーシング戦略を支援し、変わりゆくビジネス環境に合わせてITオペレーション全体を迅速かつ継続的に最適化していく組織で、クライアントと強固なリレーションを構築し価値共創を進める原動力となることが求められます。
【具体的な業務】
国内企業の海外拠点支援に加えて、アジア発の強みを活かしたグローバル案件も数多くあります。
1. ServiceNowの導入・運用保守プロジェクト
2. ServiceNowのAI機能の活用や外部アプリケーションとの自動連係による運用保守業務のモダナイゼーションプロジェクト

【大阪】コンサルタント(SAPアプリケーションマネジメント最適化)/大手コンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2500万円
ポジション
スペシャリスト
仕事内容
【業務概要】
当社のTechnology Sourcing Business Unitは、企業の競争力強化に向けて、テクノロジーソーシング戦略を支援し、変わりゆくビジネス環境に合わせてITオペレーション全体を迅速かつ継続的に最適化していく組織です。クライアントと強固なリレーションを構築し価値共創を進める原動力となることが求められます。
クライアントの成長戦略実現をグローバルでサポートする「パートナー」として、国内外を問わず最新テクノロジーを活用した運用最適化の構想から実現、テクノロジーの進化に対応した継続的なオペレーションの効率化・高度化まで、戦略的オプティマイゼーションサービスをEnd-to-Endで提供しています。

【具体的な業務】
入社後は以下のプロジェクトにアサインされることを想定しています。
・日本企業の国内ローカルSAPシステムや、アジア、ヨーロッパ、アメリカ等の現地法人を対象としたグローバルSAPシステムに対して、クライアントのビジネス変革やリーガル要件対応にアジリティを持ってグローバル・ワンチームで応えるプロジェクト
・サービスの効率化・高度化の推進を前提としたグローバル運用保守プロジェクト
・多様なテクノロジーを包括したグローバル運用保守プロジェクト
・継続的なビジネス変化に応じた運用改善、システムエンハンスメントを推進するプロジェクト
・弊社クラウドプラットフォーム上に構築されたSAPシステムに対するグローバル・ワン・インスタンス体制での運用保守プロジェクト

【大阪】コンサルタント(ITインフラマネジメント最適化)/大手コンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2500万円
ポジション
Solution Consultant
仕事内容
【業務概要】
当社のTechnology Sourcing Business Unitは、企業の競争力強化に向けて、テクノロジーソーシング戦略を支援し、変わりゆくビジネス環境に合わせてITオペレーション全体を迅速かつ継続的に最適化していく組織です。クライアントと強固なリレーションを構築し価値共創を進める原動力となることが求められます。
クライアントの成長戦略実現をグローバルでサポートする「パートナー」として、国内外を問わず最新テクノロジーを活用した運用最適化の構想から実現、テクノロジーの進化に対応した継続的なオペレーションの効率化・高度化まで、戦略的オプティマイゼーションサービスをEnd-to-Endで提供しています。

【具体的な業務】
入社後は以下のプロジェクトへのアサインが想定されます。
・SAPシステムのBASIS領域および周辺基盤(ジョブ管理システム、帳票生成システム、EDI、EAI等)に対する運用保守プロジェクト
・各種ハイパースケーラー(AWS,Azure,GCP)が提供するIaaS、PaaSに対する運用保守プロジェクト
・サービスの効率化・高度化の推進を前提としたグローバル運用保守プロジェクト
・多様なテクノロジーを包括したグローバル運用保守プロジェクト
・当社のクラウドプラットフォーム上に構築されたSAPシステムに対するグローバル・ワン・インスタンス体制での運用保守プロジェクト

コンサルタント(SAPアプリケーションマネジメント最適化)/大手コンサルティング会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜2500万円
ポジション
スペシャリスト
仕事内容
業務概要:当社は、企業の競争力強化に向けて、テクノロジーソーシング戦略を支援し、変わりゆくビジネス環境に合わせてITオペレーション全体を迅速かつ継続的に最適化していく組織です。クライアントと強固なリレーションを構築し価値共創を進める原動力となることが求められます。クライアントの成長戦略実現をグローバルでサポートする「パートナー」として、クライアントと強固なリレーションを構築し価値共創を進める原動力となるべく、国内外を問わず最新テクノロジーを活用した運用最適化の構想から実現、テクノロジーの進化に対応した継続的なオペレーションの効率化・高度化まで、戦略的オプティマイゼーションサービスをEnd-to-Endで提供しています。

具体的な業務:入社後は以下のプロジェクトにアサインされる可能性があります。
1. 日本企業の国内ローカルSAPシステムや、アジア、ヨーロッパ、アメリカ等の現地法人を対象としたグローバルSAPシステムに対して、クライアントのビジネス変革やリーガル要件対応にアジリティを持ってグローバル・ワンチームで応えるプロジェクト。
2. サービスの効率化・高度化の推進を前提としたグローバル運用保守プロジェクト。
3. 多様なテクノロジーを包括したグローバル運用保守プロジェクト。
4. 継続的なビジネス変化に応じた運用改善、システムエンハンスメントを推進するプロジェクト。
5. 弊社クラウドプラットフォーム上に構築されたSAPシステムに対するグローバル・ワン・インスタンス体制での運用保守プロジェクト。

大手損害保険のホールディングスにおけるITガバナンス統括マネージャー(国内・海外子会社担当)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1800万円
ポジション
マネージャー
仕事内容
募集組織の役割・Mission
当グループのグローバルな事業展開を、IT戦略・ガバナンス・国内外拠点の支援を通じて支えています。

職務内容
・ITガバナンス戦略の立案・推進(ITガバナンス体系・ガイドラインの策定と導入 等)
・IT戦略やIT計画の策定と実行支援(重要なITプロジェクトの実行支援を含む)
・ITプロジェクトの計画・運営とそのモニタリング

募集ポジションの魅力
・当社内だけでなく、国内・海外の事業会社の経営層からIT部門メンバーに至るまで、多様な人材とともに業務ができます。
・IT戦略企画、ガバナンス、プロジェクトマネジメントやM&Aといった、多様な業務経験を積むことができます。

グローバルITガバナンス/リスク管理/グローバルバンク

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1200万円
ポジション
担当者〜
仕事内容
業務概要: 当グループの海外支店等を対象に、ITガバナンス
・ITリスク管理を担う本社(HQ)統括ポジションです。
海外の地域本部と連携しながら、全体最適の観点で高度化を推進します。
具体的な業務: 海外拠点のIT環境を対象に、ITガバナンスおよびITリスク管理の高度化を推進します。
具体的には以下のような業務を想定しています。
1. 海外拠点のITリスク評価
・モニタリング 2. グローバルITリスク管理プロセスの企画
・改善 3. ITガバナンスフレームワークの設計 4. ITポリシー
・セキュリティ基準の策定
・海外展開 5. 地域本部とのガバナンス調整など。
ポジション
・部門の魅力: 海外支店等を対象としたITガバナンス業務に、本社統括機能(HQ機能)として携わることができます。
金融ITにおける高度なリスク管理に関わりながら、海外拠点との連携を通じて海外出張の機会があり、将来的には海外拠点でのIT統括やガバナンス業務など、海外駐在に挑戦できる可能性もあります。

サービスマネジメント担当/オフィス機器メーカー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
700万円〜1050万円
ポジション
担当者
仕事内容
【職務内容】
・当社の重点商材の1つである「自社サービス」のサービスマネジメントとして、インフラ領域の知見を活かして頂きながら、同サービス の運用設計やメニューの企画含めた改善活動に従事頂きます。
・本サービスは今後もメニュー(セキュリティやネットワークサービス他)の拡充を図って参ります。
サービス提供における業務・運用設計
運用効率化に伴うツールの選定、導入
協力会社の管理
※運用実務を担う役割となります。
※今回のソリューションは顧客のITインフラ領域であるネットワークやセキュリティ分野を担う役割となる為、同分野に関する知見がある方は歓迎となります。
※現在国内を中心に提供しているサービスとなりますが、既に海外展開も一部進めております。
【自社サービスについて】
・自社サービスは、ITの運用管理から、利用環境改善支援まで、幅広く支援するITサポートサービスです。
・IT資産の管理、日常のIT運用・管理業務の支援、障害発生時の復旧支援など、ITに関する業務に幅広く対応し、安定したIT環境を維持するとともに、お客様のIT関連業務の負荷を低減します。
・外部SaaSソリューションを活用したクラウドサービスであり、サービスを開始し、既に多くの契約となっています。
※成約しているマーケットからの反響が大きい製品となります。
[対象]国内及び海外(アジア圏内)の企業
【魅力・キャリアステップ】
・同サービスに関わらず、当社の重点商材をいくつか携わっている部門となり、成長率の大きな事業となります。同サービスの提供及び運用設計の役割を同部門として担っており、企画メンバーと近い立場で顧客ニーズへの対応を迅速に進めていく事が可能です。
・同サービスは海外パートナーの技術を採用している為、希望する場合は、グローバルパートナーとのコミュニケーションやプロジェクトに参画することも可能です。
・アジャイル型の商品エンハンス活動を経験する事ができます。
・顧客への価値向上や効率化等の改善活動に対する裁量が大きく、顧客からのフィードバックやコスト効果を把握しやすく、達成感を感じられる環境となります。
・プロジェクトをリーディングする経験を通じ、リーダーシップのスキルを向上させることが可能です。
・AIやサイバーセキュリティといったDX関連技術等、新たな技術領域の活用や、それらの海外(アジア圏)の展開に関わる業務にも挑戦することが可能です。
・当社全体同様に同部門についても働きやすい風土が整っております。

【中京】ITガバナンスコンサルタント/監査法人グループのリスクアドバイザリー

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
ITガバナンスコンサルタント(スタッフ層)
仕事内容
当グループ全体のITガバナンスを設計・強化し、経営リスクの低減、規制適合、事業継続力の向上を実現するコンサルティングサービスを提供します。

1. IT戦略・方針検討
・ITガバナンス成熟度アセスメントとロードマップ策定
・グループITポリシー/標準の策定
・セキュリティ/AI/データガバナンスの基本方針・適用ガイドラインの整備と導入支援

2. 運用設計
・IT-BCP/サイバーBCPの設計・演習(RTO/RPO定義、シナリオ設計、改善計画等)
・各省庁が推進する法規制・制度対応における運用設計
・各種認証取得(ISMS/TISAX 等)の推進

3. 第三者評価
・セキュリティ監査の計画立案・実施と報告、是正フォロー
・リスクアセスメントおよび対策の立案

海外拠点を持つクライアントに対し、海外のパートナー企業と連携したグローバル案件をリード/参画することもあります(英語での会議運営・成果物レビュー等を含む)。

キャリアプラン
当社に入社後のキャリアプランについては役職に応じて大きく3つのステージがあります。
1stステージ:スタッフ層として、成果物の一部または全部の構想・作成を行い、クライアント担当者に対して説明や助言を行っている状態。ITガバナンスといった幅広なテーマの中で様々な案件に関与いただき、業務に関する基礎を習得しつつ実務経験を積んでいただきます。
2ndステージ:マネージャ層として、スタッフ層に対する指示・指導をおこないプロジェクトをリードできる状態。自身の専門性を磨いていただくことでその領域の拡大を図り、部門運営等の戦略的な役割も担っていただきます。
3rdステージ:パートナー層としてCIOやCISOといった経営層と会話しITガバナンスについてクライアントの戦略をリードして支援できる状態。

クラウドセキュリティ評価・クラウドセキュリティコンサルタント/大手監査法人

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
応相談(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント/コンサルタント
仕事内容
【募集部門について】 Technology Risk 部門はIT専門家として主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。
【業務内容】
●各種システム監査/セキュリティ監査
・委託業務に係る内部統制の保証業務
 - SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
 - ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
 - 各種基準(システム管理基準、情報セキュリティ管理基準、NIST SP800、NIST CSF(Cyber Security Framework)、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
 - 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供
●その他コンサルティング業務
・IT関連内部統制構築支援
 - クラウドセキュリティリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
 - ISOを含む各種基準に基づき、内部統制の構築・改善をIT専門家としての知見から支援
・プライバシーに関するリスク対応支援
 - プライバシーに係る各国ルールを踏まえたリスク対応について当社のグローバルネットワークを活用し専門家として支援
ポジションのやりがい/魅力
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を、保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
これらの業務を主に英語を使用し、クライアント、当社のグローバルと折衝していくことができ、英語力を存分に活かすことができます。
ISO業務では当グループのISO認証機関のメンバーと連携して業務を進めるため、英語力を活かすことができます。加えて、国際規格の最新動向やグローバルのベストプラクティスに関する知見を得ることができます。
また、当社では、海外のメンバーファームやグローバル案件を支援する専門チームがあるのも1つの特徴で、当該チームとの協力体制により、上記業務を含めたクライアントの様々なニーズに合わせてご支援しています。

IT戦略・ガバナンス企画およびグローバルITPM(グループ会社)/大手保険会社

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
850万円〜1,800万円
ポジション
担当者〜
仕事内容
当社グループのIT戦略やITガバナンスに関する企画・推進、国内外拠点の重要プロジェクト支援、IT態勢構築 ・経営課題の解決推進等を担うチームの一員として、下記業務の複数領域を、経験・適性に応じて横断的に担っていただくポジションです。

1.グローバルIT戦略(全体戦略骨子〜詳細、ガバナンス戦略、投資計画、シナジー戦略)の立案
2.国内外子会社の大規模システム開発(数十億規模)のプロジェクトマネジメント支援
3. 国内外子会社のIT戦略・IT計画・ITガバナンスの策定と実行支援
4. 国内外子会社のITマネジメント層をメンバーとした会議体(グローバルITコミッティ)の運営支援
5. M&AにおけるITデューデリジェンスおよびPMIの計画・実行(国内・海外子会社に所属し、その業務に従事する可能性があります)
6. 国内外人材を起用したグループ横断の各種コミッティー(データ&AI,EA,Projectなど)の企画・運営

募集ポジションの魅力
・当社グループのIT戦略の立案と推進に自ら携わることができます。また、国内・海外の事業会社のビジネスを支える大型のシステム開発のプロジェクトマネジメントに、グローバル本社の立場から参画することができます。
・当ホールディングス内だけでなく、国内・海外の事業会社の経営層からIT部門メンバーに至るまで、多様な人材とともに業務ができます。
・IT戦略企画、ガバナンス、プロジェクトマネジメントやM&Aといった、多様な業務経験を積むことができます。

ITサービスマネジメント担当(課長職候補・同補佐役)/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,100万円
ポジション
課長職候補・同補佐役
仕事内容
インフラストラクチャーマネジメント部では、自社内外の拠点を繋ぐデータセンターのインフラ構築から自社内外のシステム導入・運営・維持管理までを担当しています。また自社ではライフサイクルを踏まえた全体的なシステム刷新を計画中であり、新環境で活躍できる人材を募集します。自社のITサービスマネジメント担当として自社内外システムの導入・運営、および、維持管理を所管する組織において、課長職候補・同補佐役として以下の業務を統括します。

・既往サービスの維持管理。運行管理、性能・キャパシティ管理、業務継続性管理、障害管理等。
・新規サービスの導入。導入計画・運用設計の評価、実装の統括、運用計画の立案。
・上記業務を継続的に運営可能とする組織の組成・運営。

(変更の範囲:自社の指定する業務)

コンサルティング会社でのRisk & Governance Consulting(ITシステムに関わる監査、もしくは内部統制の構築経験必須)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜800万円
ポジション
アソシエイト〜シニアアソシエイト
仕事内容
●Risk & Governance Consulting
 1. IT監査(IT全般統制、IT業務処理統制)
 2. ITガバナンス/統制構築支援・評価
 3. サイバーセキュリティ管理態勢評価
 4. デジタルフォレンジック
 5. Due Diligence(IT/人事)
 6. IPO準備会社向け支援(規程・ルール、業務プロセス、など)

ネット銀行でのシステムリスク・情報セキュリティ管理担当者

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
【ミッション】
「ネット銀行だからこそ、止めない・破られない」を実現するリスク統括機能を、あなたの手でゼロから磨き上げてください。サイバー脅威の高度化・金融規制の厳格化・AI活用の急拡大という三つの大波に正面から向き合い、業界最高水準のガバナンス態勢を共に創り上げることが、あなたのミッションです。

【主な業務内容】
● リスクアセスメント/第2線モニタリング
 ・ITインフラ/クラウド/新規プロジェクト/外部委託先に対する独立評価
 ・脅威分析・脆弱性評価・影響度評価/リスクレジスター整備・KRI設計
 ・第1線のリスク管理状況のモニタリングと建設的フィードバック(新RCSAの定着)

● サイバー態勢高度化
 ・リスク軽減計画の立案・実行・効果測定/経営層向けレポーティング
 ・24時間365日体制のセキュリティセンター(SOC)構築・運営の中核担当
 ・脆弱性対応リードタイム短縮、監視検知カバレッジ拡大の牽引

● 規制対応
 ・FISC安全対策基準/金融庁ガイドライン/個人情報保護法への対応
 ・上場水準の内部統制(J-SOX等)/内部・外部監査対応・是正フォロー
 ・サードパーティリスク管理態勢の構築

● インシデント対応・BCP
 ・インシデント検知〜初動〜復旧プロセスの整備、RCAと再発防止の横展開
 ・BCP/DRPとの連携、有事対応訓練の企画・実施

● 全社連携・カルチャー醸成
 ・経営層/開発/営業/コンプラ/外部パートナーを巻き込んだ横断推進
 ・全社セキュリティ教育・意識向上施策の企画・実行


【このポジションだからこそ提供できるもの】
◎AI銀行化の中核を担う
AI銀行化の中で「リスク管理者として」重要テーマの中心に入り、業界最高水準の監査対応・ガバナンス態勢をゼロから設計できる、キャリア上も極めて希少なポジションです。

◎ 経営層に、取締役会に、規制当局に 三者すべてに届く仕事
 第1線機能と連携し、経営層・取締役会へのリスクレポート、金融庁・FISCとの規制対応、現場エンジニアとの技術議論まで、一人の担当者が広いレイヤーを走ることができます。「管理する人」ではなく、「会社の意思決定を動かす人」としての手応えが、ここにあります。

◎ ネット銀行×AI×クラウド 最先端のテクノロジー環境
「AI銀行化」「AI-driven開発」を推進するクラウドネイティブな環境で、「AIを活用する側」と「AIリスクを管理する側」の両方を同時に経験できます。

◎ フラットでスピーディ、そして「自律型組織」
フラットな組織カルチャーだからこそ、よい提案がそのまま仕組みになります。「ハイパフォーマンスカルチャー」と「自律型組織」を掲げる当社で、スピードと安全性を両立させるための意思決定をリードするポジションです。

◎ セキュリティは「経営戦略の根幹」
 サイバー脅威の高度化と規制の厳格化が進む今、セキュリティは「コスト」ではなく、会社の成長を支える攻めの機能です。あなたが整備したリスク管理の仕組みが、会社全体の安全性を支える基盤になります。

外資系大手生命保険でのテクノロジー監査(Assistant Mgr)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Assistant Mgr
仕事内容

We are seeking an experienced and highly analytical Senior Auditor specializing in technology and data risks. In this role, you are empowered with responsibilities to execute audits focused on assessing the effectiveness of controls technology and data areas. The responsibilities include ample opportunities to lead projects, mentor junior members, and manage mid-level plus senior-level stakeholder relationships using English and Japanese.


Audit Planning & Execution
Review technology processes, systems, and controls by leveraging data analytics and other advanced audit techniques.
Identify and assess potential technology risks, evaluating their impact on business objectives.

Risk Assessment & Analysis
Understand the company key initiatives and associate risks to assess the risk and control status.
Evaluate compliance with relevant regulations, industry standards, and company requirements (local and global).

Reporting, Documentation & Communication
Prepare and present audit findings, and facilitate stakeholders’ root cause analyses and management actions.
Support communication of audit results and recommendations to senior management and relevant stakeholders.
Collaborate with cross-functional teams to follow up on remediation plans and ensure resolution of audit issues.

Collaboration & Leadership
Collaborate closely with leaders to serve as a trusted advisor to the business.
Contribute to the continuous improvement of audit methodologies

大手インターネット企業でのITガバナンスエキスパート

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
ITガバナンスエキスパートとして、ITガバナンスの構築、評価、改善を担当します。

<職務内容>
・ITガバナンスのフレームワーク構築と運用の改善
・他部門との連携によるITガバナンスの整合性と効率性の確保
・ITガバナンスポリシーの文章化
・ITガバナンスに関する組織内の認知向上と教育
・ITインダストリーのベストプラクティス収集、他社ベンチマークの調査

EY新日本有限責任監査法人/【東京/大阪/福岡】大手監査法人でのIT監査・ITリスクコンサルタント(シニアコンサルタント/コンサルタント)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
 - IT全般統制の評価
 - IT業務処理統制の評価
 - データフローの理解
 - サイバーセキュリティリスクの理解
 - システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
 - SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
 - ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
 - 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
 - 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供

●その他コンサルティング業務
・IT関連内部統制構築支援
 - 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
 - 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
 - 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。

大手コンサルティング会社でのコンサルタント(ServiceNow)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
690万円〜2500万円
ポジション
担当者〜
仕事内容
組織について
当社のTechnology Sourcing Business Unitは、企業の競争力強化に向けて、テクノロジーソーシング戦略を支援し、変わりゆくビジネス環境に合わせてITオペレーション全体を迅速かつ継続的に最適化していく組織で、クライアントと強固なリレーションを構築し価値共創を進める原動力となることが求められます。

クライアントの成長戦略実現をグローバルでサポートする「パートナー」として、クライアントと強固なリレーションを構築し価値共創を進める原動力となるべく、国内外を問わず最新テクノロジーを活用した運用最適化の構想から実現、テクノロジーの進化に対応した継続的なオペレーションの効率化・高度化まで、戦略的オプティマイゼーションサービスをEnd-to-Endで提供しています。

入社後のアサイン想定プロジェクト
国内企業の海外拠点支援に加えて、アジア発の強みを活かしたグローバル案件も数多くあります

・ServiceNowの導入・運用保守プロジェクト
・ServiceNowのAI機能の活用や外部アプリケーションとの自動連係による運用保守業務のモダナイゼーションプロジェクト

【東京/名古屋/大阪】大手監査法人におけるリスクコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜2000万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜
仕事内容
不正対応、内部統制構築、リスク対応などの専門知識を活かし、企業のガバナンス・リスク・コンプライアンス(GRC)領域強化を支援しています。
これにより、企業のインテグリティを高め、AI時代の進化など環境の変化に対応した持続可能な経営基盤を構築するための総合的なサービスを提供しています。
さらに、得意とするこれらの知見を活用し、会計監査における不正リスク対応の体制強化にも深く貢献しています。

● 有事対応後の再発防止支援
● データ・AIを活用したリスク予兆管理およびモニタリング
● リスクマネジメント
● コンプライアンスに関連するリスクマネジメント
● ESG(気候変動、人権など)及び地政学等に関連するリスクマネジメント
● 内部統制(J-SOX、US-SOX、IT監査)対応
● デジタル技術を活用した最適な内部統制・モニタリングの構築支援
● 財務経理・税務・法務・コンプライアンスに対する内部監査(IT監査含む)
● 内部監査の品質評価対応
● 子会社あるいは海外事業管理を含めた経理ガバナンス
● 経営工学・金融工学やデータ分析
● セキュリティ管理フレームワークを用いた監査やリスク分析(ISO27001, COBIT, NISTサイバーセキュリティフレームワーク等) 等

【大阪】大手コンサルティング会社でのコンサルタント(アウトソーシングストラテジー)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
580万円〜2000万円
ポジション
担当者〜
仕事内容
入社後のアサイン想定プロジェクト
国内企業の海外拠点支援に加えて、アジア発の強みを活かしたグローバル案件も数多くあります。
・IT部門の事業貢献度を可視化するためのKGIおよびKPIの設計、および、それらのマネジメントプロセス構築プロジェクト
・あるべき運用保守の機能配置およびソーシング方針(内外製の仕分け)の定義プロジェクト
・IT運用業務全体を俯瞰した改善施策ロードマップの定義と実行計画策定プロジェクト
・ITサービスにかかるKGI達成のためのITサービスプロセスの設計プロジェクト
・ServiceNow/JIRAなどのITSMツールを用いた、ITSMプロセス導入/改善プロジェクト 等

【大阪】大手コンサルティング会社でのコンサルタント(オペレーショナルエクセレンス)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
580万円〜2000万円
ポジション
担当者〜
仕事内容
入社後のアサイン想定プロジェクト
国内企業の海外拠点支援に加えて、アジア発の強みを活かしたグローバル案件も数多くあります
・サービスの効率化・高度化の推進を前提としたグローバル運用保守プロジェクト
・多様なテクノロジーを包括したグローバル運用保守プロジェクト
・弊社クラウドプラットフォーム上に構築されたSAPシステムに対するグローバル・ワン・インスタンス体制での運用保守プロジェクト

フォーティエンスコンサルティング株式会社(旧社名:株式会社クニエ)/日系コンサルティングファームのITインフラストラクチャー&テクニカルサービスコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
担当者〜
仕事内容
ITのシステム・基盤に関するコンサルティングビジネスを展開

AWS、Azureにおいてはエンタープライズ領域における先進的なコンサルディング支援・導入
ITガバナンスからIT運用の全体最適を見据えたコンサルティングを実践し、IT全体最適コンサルティングを実現
ITインフラ、アーキテクチャ、セキュリティの技術コンサルから、ITIL、COBIT、ISO27001、FISC、システム管理基準等のフレームワーク、各種基準の活用、人材育成を推進。
CIO/CTO・IT部門支援
ITインフラ・セキュリティ統制支援
ITアーキテクチャ技術支援
基盤・運用最適化・技術支援

大手銀行でのIT技術職員(ITサービスマネジメント担当)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
650万円〜1,100万円
ポジション
担当者〜
仕事内容
配属先部門では、当行の国内・海外拠点を繋ぐデータセンターのインフラ構築から行内外のシステム導入・運営・維持管理までを担当しています。また当行ではライフサイクルを踏まえた全体的なシステム刷新を計画中であり、新環境で活躍できる人材を募集します。
当行のITサービスマネジメント担当として行内外システムの導入・運営、および、維持管理を所管する組織において、課長職候補・同補佐役として以下の業務を統括します。

・既往サービスの維持管理。運行管理、性能・キャパシティ管理、業務継続性管理、障害管理等
・新規サービスの導入。導入計画・運用設計の評価、実装の統括、運用計画の立案
・上記業務を継続的に運営可能とする組織の組成・運営

EY新日本有限責任監査法人/【東京/大阪/福岡(遠隔地勤務相談可)】大手監査法人でのITリスクアドバイザリー経験者

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー/マネージャー/シニアコンサルタント
仕事内容
●システム監査・セキュリティ監査
各種基準(システム管理基準、情報セキュリティ管理基準、NIST CSF、COBIT、FISC、PCI-DSSなど)に関するシステム監査・セキュリティアセスメント

●IT関連内部統制構築支援
・IT内部統制の構築・改善支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・その他、規程策定、ロードマップ策定、実行支援等も提供

●IT内部監査支援
企業の内部監査部門からの委託、あるいは内部監査部門と協働で、企業の業務監査を支援

●システム導入に伴うアセスメント及びプロセス高度化支援
システム導入プロジェクト全体を通じ、導入に関連するリスクを理解、評価、管理できるよう支援

●AIシステムに関連する内部統制評価、構築支援
各種ガイドラインおよび独自のフレームワークを活用し、トップダウンアプローチによって全社的な観点から個別AIシステムに至るまでの一連のリスクを洗い出し、現状の理解のもとに、計画作成および内部統制の構築を伴走支援

●サステナビリティ制度開示に向けたIT内部統制構築・評価支援
気候変動・サステナビリティ・サービスチームと連携し、データ・IT内部統制の観点から企業の非財務情報開示を支援

●Trusted Information Security Assessment Exchange(TISAX)
審査機関としての審査業務及び審査に向けた各種アドバイザリー(ギャップ分析、ギャップに対する改善支援)を提供

【ポジションのやりがい/魅力】
会計監査で培ったITリスクとあるべき対応策の知見・経験をもとに、IT/テクノロジーのリスクに関する様々なサービスを提供しています。
監査法人としての強みを活かして、クライアントの課題に対して対応することができます。
また、監査業務で得た経験をアドバイザリー業務に、アドバイザリー業務で得た経験を監査業務に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。

EY新日本有限責任監査法人/大手監査法人でのクラウドセキュリティ評価・クラウドセキュリティコンサルタント

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●各種システム監査/セキュリティ監査
・委託業務に係る内部統制の保証業務
 - SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
 - ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
 - 各種基準(システム管理基準、情報セキュリティ管理基準、NIST SP800、NIST CSF(Cyber Security Framework)、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
 - 企業グループのISO認証機関による、国境をまたいだスコープでISO認証業務を提供

●その他コンサルティング業務
・IT関連内部統制構築支援
 - クラウドセキュリティリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
 - ISOを含む各種基準に基づき、内部統制の構築・改善をIT専門家としての知見から支援
・プライバシーに関するリスク対応支援
 - プライバシーに係る各国ルールを踏まえたリスク対応についてグローバルネットワークを活用し専門家として支援

【ポジションのやりがい/魅力】
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を、保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
これらの業務を主に英語を使用し、クライアント、当社のグローバルと折衝していくことができ、英語力を存分に活かすことができます。
ISO業務ではオランダのメンバーと連携して業務を進めるため、英語力を活かすことができます。加えて、国際規格の最新動向やグローバルのベストプラクティスに関する知見を得ることができます。
当社は第三者評価機関として、世界各国のIT業界のリーディングカンパニーをクライアントに持ち、豊富な経験と実績、知見に基づいて、これらの第三者評価業務の有効かつ効率的な提供を実現しています。
また当社では、海外のメンバーファームやグローバル案件を支援する専門チームがあるのも1つの特徴で、当該専門チームとの協力体制により、上記業務を含めたクライアントの様々なニーズに合わせてご支援しています。

大手コンサルティング会社でのコンサルタント(オペレーショナルエクセレンス)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
580万円〜2000万円
ポジション
コンサルタント〜
仕事内容
入社後のアサイン想定プロジェクト
国内企業の海外拠点支援に加えて、アジア発の強みを活かしたグローバル案件も数多くあります
・サービスの効率化・高度化の推進を前提としたグローバル運用保守プロジェクト
・多様なテクノロジーを包括したグローバル運用保守プロジェクト
・弊社クラウドプラットフォーム上に構築されたSAPシステムに対するグローバル・ワン・インスタンス体制での運用保守プロジェクト

【福岡】大手監査法人でのIT監査・ITリスクコンサルタント(シニアコンサルタント/コンサルタント)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
 - IT全般統制の評価
 - IT業務処理統制の評価
 - データフローの理解
 - サイバーセキュリティリスクの理解
 - システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
 - SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
 - ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
 - 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
 - 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供

●その他コンサルティング業務
・IT関連内部統制構築支援
 - 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
 - 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
 - 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。

【大阪】大手監査法人でのIT監査・ITリスクコンサルタント(シニアコンサルタント/コンサルタント)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
 - IT全般統制の評価
 - IT業務処理統制の評価
 - データフローの理解
 - サイバーセキュリティリスクの理解
 - システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
 - SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
 - ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
 - 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
 - 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供

●その他コンサルティング業務
・IT関連内部統制構築支援
 - 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
 - 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
 - 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。

【大阪】大手監査法人でのIT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネージャー/マネージャー
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
 - IT全般統制の評価
 - IT業務処理統制の評価
 - データフローの理解
 - サイバーセキュリティリスクの理解
 - システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
 - SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
 - ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
 - 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム
  監査を提供
・ISO認証業務
 - 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供

●その他コンサルティング業務
・IT関連内部統制構築支援
 - 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
 - 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリュー
  ションを提案
・IT内部監査支援業務
 - 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。

【福岡】大手監査法人でのIT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
シニアマネージャー/マネージャー
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
 - IT全般統制の評価
 - IT業務処理統制の評価
 - データフローの理解
 - サイバーセキュリティリスクの理解
 - システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
 - SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
 - ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
 - 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム
  監査を提供
・ISO認証業務
 - 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供

●その他コンサルティング業務
・IT関連内部統制構築支援
 - 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
 - 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリュー
  ションを提案
・IT内部監査支援業務
 - 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。

EY新日本有限責任監査法人/大手監査法人での金融機関向けIT監査・ITリスクコンサルタント(シニアコンサルタント/コンサルタント)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
主に金融機関クライアントを対象とした以下業務の提供
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
 - IT全般統制の評価
 - IT業務処理統制の評価
 - データフローの理解
 - サイバーセキュリティリスクの理解
 - システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
 - SOC1、SOC2、SOC3報告書
・システム監査・セキュリティ監査
 - 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供

●その他コンサルティング業務
・IT関連内部統制構築支援
 - 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
 - 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
 - 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

EY新日本有限責任監査法人/大手監査法人での金融機関に対するIT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー/マネージャー
仕事内容
主に金融機関クライアントを対象とした以下業務の提供
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
 - IT全般統制の評価
 - IT業務処理統制の評価
 - データフローの理解
 - サイバーセキュリティリスクの理解
 - システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
 - SOC1、SOC2、SOC3報告書
・システム監査・セキュリティ監査
 - 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供

●その他コンサルティング業務
・IT関連内部統制構築支援
 - 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
 - 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
 - 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

EY新日本有限責任監査法人/【東京/大阪/福岡】大手監査法人でのIT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアマネージャー/マネージャー
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
 - IT全般統制の評価
 - IT業務処理統制の評価
 - データフローの理解
 - サイバーセキュリティリスクの理解
 - システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
 - SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
 - ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
 - 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム
  監査を提供
・ISO認証業務
 - 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供

●その他コンサルティング業務
・IT関連内部統制構築支援
 - 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
 - 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリュー
  ションを提案
・IT内部監査支援業務
 - 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

ポジションのやりがい/魅力
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。
監査で得た経験をアドバイザリーに、アドバイザリーで得た経験を監査に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。

EY新日本有限責任監査法人/大手監査法人でのIT監査・ITリスクコンサルタント(グローバル対応)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
シニアコンサルタント/コンサルタント
仕事内容
●各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
 - IT全般統制の評価
 - IT業務処理統制の評価
 - データフローの理解
 - サイバーセキュリティリスクの理解
 - システム生成データ・レポートの検証 等
・委託業務に係る内部統制の保証業務
 - SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
 - ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
 - 各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
 - 当グループのISO認証機関により、国境をまたいだスコープでISO認証業務を提供

●その他コンサルティング業務
・IT関連内部統制構築支援
 - 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
 - 業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・IT内部監査支援業務
 - 企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

グローバルIT・サイバーリスク担当(国際部門)/大手銀行

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1400万円(経験・能力を考慮の上当社規定により決定)
ポジション
担当者〜マネージャークラス
仕事内容
国際部門ITリスク担当として、下記をご担当いただきます。
●各国当局要請に対する本部システム対応の対応方針策定
●各地域のITリスク担当と連携し、当局対応案件の推進をサポート
●本部システムの行内ポリシーとのGap remediationをシステム横断的に管理・推進

【具体的なプロジェクト】
各国規制要件の充足にむけた案件新たなガイドラインを踏まえたテクノロジーリスク、サイバーリスク対応の高度化案件

【想定されるキャリアパス】
当部でのキャリアに加えて、各業務部門や海外拠点への異動など。

KPMGコンサルティング株式会社/【東京/大阪/福岡】大手外資系コンサルティングファームでのCIO Advisory(CIOA)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
お問い合わせください
ポジション
Consultant/ Senior Consultant/ Manager/ Senior Manager
仕事内容
業務オペレーションやシステムの現状分析、業務プロセス設計、移行・統合にあたってのPMOやビジネスパートナーの選定支援、およびSME(Subject Matter Expert)としてのアドバイス提供が主な業務となります。また、IT領域においてはグローバルで展開する業務アプリケーションの設計や導入支援も行います。

これまでのCIO目線でのアドバイザリ並びにグローバルでの業務とシステム変革のご経験を活かしつつ、
CIOが抱える課題の解決支援及びクライアントが抱えるクロスボーダーな経営課題に対して、
当社の先進的なソリューションや方法論をレバレッジして課題解決を推進したいという
志向をお持ちの方の応募をお待ちしています。
具体的にはクライアントの立場から次のような業務を支援していただきます。

・当社の方法論やソリューションを活用した業務・IT変革支援
・CIO課題の解決に向けた業務・IT変革支援
・グローバル環境変化に伴うオペレーション変更及びシステム更改支援
・経営統合に伴う全体統合計画・各機能統合計画策定および実行推進支援

《役割及び責任》
コンサルタント及びシニアコンサルタント
管理者の指導のもと、次のような作業をしていただきます。
・クライアント課題の構造整理・分析(事業・業務・IT)
・業務、IT部門の改善領域特定、改善案の提案
・事業・業務・IT部門の変革実行支援時のブリッジ
・当社の先進的なソリューションの日本導入を推進

マネジャー以上
・プロジェクトにおけるスケジュール、要員、予算、成果物及びスコープの管理
・コンサルタント及びシニアコンサルタントへの作業指示・品質レビュー
・(シニアマネジャー以上)新規案件受注に向けた提案活動、受注貢献

大手証券会社でのIncident Response Regional Lead(SOC)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President
仕事内容
●Responsibilities:
The candidate will need to coordinate the projects and operations with both the Japan teams and other international teams in the following domains, and will be expected to:

・Manage all aspects of Security Incident Response including validation, monitoring, containment, log analysis, system forensic analysis, and reporting.
・Work closely with SOC Manager and business stakeholders in order to meet project deliverables.
・Augment Incident response team to ensure 24/7 coverage and operations.
・Carrying out post-incident reviews, assessing the effectiveness of controls, detection and response capability and supporting the required improvements with the responsible owners.
・Collaborate with Global IT Security team on new project initiatives, conduct POCs for new tech evaluation and upgradation of any existing security tools
・Routinely brief and update senior leadership and other stakeholders on the active incidents and manage expectation.
・Collaboration with the wider teams (like IT/Business operations teams where applicable) in the production and maintenance of efficient and effective incident response playbooks on timely basis.
・Collaboration with External Incident Response Retainer services for end to end tracking and remediation of security incidents.
・Recommend system enhancements or compensating controls to remediate security deficiencies
・Ensure preservation of all evidences as per applicable laws and regulations and maintain records of chain of custody during incidents.

●Additional Responsibilities
・Create, develop, and manage tools and scripts/process to assist in the monitoring of cyber risk, intelligence sources, and automation of processes.
・Develop metrics and reporting programs for senior leadership.
・Project management of Intelligence Lifecycle, including documentation.
・Occasional off-hours and weekend work required.

All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).

大手証券会社でのSenior Cloud Security Architect

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Vice President
仕事内容
●Responsibilities:
・Develop and maintain a deep understanding of the organization’s cloud security needs
・Design and implement a comprehensive security architecture framework and reference architectures Cloud security.
・Continuously develop and mature the program and roadmaps in line with industry best practice and the evolving threat landscape.
・Develop and maintain security policies and standards for all cloud models
・Provide guidance and technical leadership to project teams to ensure security requirements are properly integrated into software development and infrastructure projects.
・Partner and collaborate with cross-functional teams including Cloud operations and engineering teams to identify and address Cloud security risks across the organization.
・Define cloud security solutions and patterns including secure authentication and authorization mechanisms for SaaS applications and integrations.
・Stay up-to-date with industry best practices and emerging trends in cloud security and incorporate them into the security architecture framework.

All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).

大手証券会社でのCybersecurity Threat Intelligence Analyst

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1200万円(経験・能力を考慮の上当社規定により決定)
ポジション
Senior Associate
仕事内容
●Responsibilities:
The candidate will need to coordinate the projects and operations with both the Japan teams and other international teams in the following domains, and will be expected to:

・Analyze, collect, process, and compare data points to produce intelligence products.
・Understand threats under the Digital Risks banner and develop measures to protect against them
・Manage digital risk alerts and work closely with security teams to triage alerts
・Support and maintain relationships with global information security teams, brand, legal, communications, IT, Risk, Finance, Control and HR groups.
・Provide subject matter expertise on cyber threats to support current analytic operations and initiatives.
・Create reports and presentations on incidents and trends of relevance to the company.
・Support intelligence automation and security orchestration efforts and maintain Threat Intelligence platform (TIP).
・Liaise with Internal security teams such as SOC, Vulnerability management, threat hunting and others.

●Additional Responsibilities
・Create, develop, and manage tools and scripts/process to assist in the monitoring of cyber risk, intelligence sources, and automation of processes.
・Develop metrics and reporting programs for senior leadership.
・Project management of Intelligence Lifecycle, including documentation.
・Occasional off-hours and weekend work required.

All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).

大手証券会社でのIT Security Vulnerability Management Coordinator

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
年収イメージ:〜1000万円(経験・能力を考慮の上当社規定により決定)
ポジション
Associate
仕事内容
1) Job/Group/Function Overview:
We employ a robust Vulnerability Management (VM) team, members of which are located in all of its major regions, namely EMEA, Americas, India, and Japan. This team is separated into two varied areas:
・Vulnerability Management - Operations
・Vulnerability Management - Coordinators
Operations is responsible for the day to day BAU requirements of VM operations along with vulnerability and policy based remediation, analysis, notification and tracking. Members are also responsible for designing, implementing and maintaining our IT Security Policy and strategies.
Coordination is more focused on remediation of the vulnerabilities. They will be using the regular scan results and work with the varying remediation teams to remediate the vulnerabilities within set Vulnerability Guidelines.

2) Responsibilities:
This position is primarily a coordinator role (Wholesale), but will also have operational responsibilities (Retail) due to this role serving both Wholesale and Retail.
As a Lead to VM Coordinator out of JP in Wholesale
・Coordinate information and actions across all Regional Teams (other regional VM leads and coordinators), meeting with them regularly through regional handovers.
・Work with other Regional VM Coordinators and Regional IT Security Leads on Regulatory, Audit and KRI reporting ensuring the VM scanning, vulnerability and policy based efforts ensuring policy, SLAs and reporting KRIs.
・Manage wholesale vulnerability remediation efforts within JP region and globally.
・Work with application owners and support teams on all VM remediation efforts

As an Operational role for Retail
・Manage Day to day VM operations in Rapid7, coordinate and manage weekly scans, ensure scan success, policy based scans, analyse scan success, track Vulnerability trends and work on VM related projects, tooling and efficiency gains.
・Track and improve scanning success.
・Work alongside VM Development team to create scripts and tooling to improve reporting, troubleshooting, and analysis. Provide detailed analysis on Zero-Day, Celebrity Vulnerabilities, and Perimeter Scan assessments.

The position also will be required to know and work along with other teams in these varying areas
・Threat Intelligence
・Security Operations Centre
・Security Surveillance
・Vender Risk Management
・Cyber Incident Response and Forensics
・Penetration Testing and Red Team Exercises
・Governance, Risk, and Compliance (GRC),
・Security Architecture
・IT Security Policy Setting
・Information Security Management and Training

All team members will need to perform project management activities (Change the Bank (CTB)), as well as operational activities and support (Run the Bank (RTB)).

コンサルティング会社でのRisk & Governance Consulting(アソシエイト〜シニアアソシエイト)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜800万円
ポジション
アソシエイト〜シニアアソシエイト
仕事内容
●Risk & Governance Consulting
 1. IT監査(IT全般統制、IT業務処理統制)
 2. ITガバナンス/統制構築支援・評価
 3. サイバーセキュリティ管理態勢評価
 4. デジタルフォレンジック
 5. Due Diligence(IT/人事)
 6. IPO準備会社向け支援(規程・ルール、業務プロセス、など)

コンサルティング会社でのRisk & Governance Consulting(マネジャー〜ディレクター)

おすすめ年齢
20代
30代
40代
50代以上
年収レンジ
〜1,200万円
ポジション
マネジャー〜ディレクター
仕事内容
●Risk & Governance Consulting
 1. IT監査(IT全般統制、IT業務処理統制)
 2. ITガバナンス/統制構築支援・評価
 3. サイバーセキュリティ管理態勢評価
 4. デジタルフォレンジック
 5. Due Diligence(IT/人事)
 6. IPO準備会社向け支援(規程・ルール、業務プロセス、など)
全51件 1-50件目を表示中

1

 | 2  次へ>