システム監査(サイバーセキュリティ)担当 #8942_276 c
700~1300万
大手QR・バーコード決済サービス運営企業
東京都千代田区
700~1300万
大手QR・バーコード決済サービス運営企業
東京都千代田区
セキュリティエンジニア
内部監査
▼PayPayについて/About PayPay 2018年にサービスを開始してから約7年でユーザー数7,200万人を突破したフィンテック企業であるPayPayは約50の国と地域から集まった多様なメンバーで構成されています。 AIを含む最新技術とデータを駆使し、圧倒的なスピードでサービス開発と事業成長を実現します。日本のキャッシュレス決済、またそれを使用した金融ライフプラットフォームとしての普及を一気に推進することにプロフェッショナルとして情熱を持って取り組み、ユーザーの為に新しい価値創出を共に推進する仲間を募集します。 ▼PayPay内部監査部の紹介 PayPayの3ラインオブディフェンスの最後の砦として、ビジネススピードに合わせ内部監査部の態勢を高度化させています。 <内部監査の主なミッション> 内部監査を通じて経営目標の効果的な達成、組織体への価値の付加を実現 経営活動の全般にわたる業務運営の管理、遂行状況を3線の立場で評価 内部監査結果に基づく情報提供ならびに改善への助言 <チーム構成> 現在は十数名程度のメンバーが在籍しており、テーマ監査、業務営業監査、システム監査の3チームで構成されています。 前職の出身企業は事業会社や監査法人など多様なメンバーが活躍をしております。 ▼関連コンテンツ 「監査」と「統制」一体で上場を目指す。監査統制本部長が語る、PayPayの第3線(2024.10.22) 先を見据えたリスク評価と改善で、PayPayの成長スピードを支える内部監査室。(2023.02.02) ▼募集背景 PayPayにおける事業・サービスの拡大(金融ビジネスや加盟店事業等)に対応できる専門性の高い国内金融機関トップクラスの内部監査部門の構築を目指し、多様なバックグラウンド・経験・スキルを持った内部監査人材の確保のため 主にFintech企業で活用できるサイバーセキュリティの内部監査経験もしくは態勢整備運用経験が豊富な人材の確保のため ▼具体的な業務内容 システム監査におけるサイバーセキュリティ監査をメインに、システム監査に係る以下の実務を想定しております。 また、同社のみならず、今後はグループ会社のサイバーセキュリティ監査に関する支援も実施することを想定しています。 ・個別監査の遂行 ・予備調査 ・監査計画・監査手続書作成 ・監査対象領域の評価 ・原因分析及び改善案の立案 ・監査報告書の作成・報告 ・監査発見事項のフォローアップ等 ・オフサイトモニタリング ・社内外のリスク情報の収集・整理等 ・リスクアセスメント ・年間監査計画の基礎となる業務プロセスのリスク評価等 ・内部監査態勢の向上 ・監査の実効性、効率性向上に向けた監査プロセスの改善等 ▼本ポジションの魅力 会社全体を俯瞰する立場から、経営目線で社内業務の改善・高度化、企業の成長に貢献することができます。 モバイル決済最大手のフィンテック企業において内部監査業務経験を積み、新ビジネススキームを習得しつつ、監査キャリアを拡大できます。 デジタル監査(分析支援ツール・AI活用)も含めた新たな監査手法等の導入に携わることができます。 リスク高領域を中心に機動的に調査を進めるフレームワークの導入経験を積むことができます。 ALL中途入社の多種多様な人材の中で切磋琢磨できる環境があります。
●必要な経験/スキル 以下いずれかの経験・スキルを有する方 ・サイバーセキュリティ全般に関する知見と監査のご経験をお持ちの方 ・監査経験がない場合で、以下のいずれかの専門性や知識に関する業務経験を有し、監査人としてのキャリアを習得、身に付けたい方 ・CSIRTを中心としたセキュリティインシデント対応 ・SOCにおけるセキュリティ監視 ・NIST CSFやSP800シリーズなどのサイバーセキュリティに関するフレームワーク構築 ・各種規制を基にサイバーディフェンス及び情報セキュリティのポリシー、手続き策定と運用 ・情報技術(IT特にセキュリティ)のリスク管理 ・ChatGPT等の生成AIの業務利用経験 ●あると望ましい経験/スキル ・EDR、FW、WAF、IDS、SIEMなどのセキュリティ関連ツールの知識・運用経験 ・セキュリティフォレンジック調査に関するスキルや経験 ・金融庁規制対象業界/企業でサイバーセキュリティ管理に携わった業務経験 ・ファイアウォール、周辺機器、ルータ及び侵入検知システムを監査するスキル ・センサのチューニングに関するスキル ・ホスト/ネットワークのアクセス制御メカニズム(アクセス制御リスト、機能リストなど)に関する知識 ・セキュリティイベントの相関ツールや揮発性データの解析に関するスキル ・AIに関する以下ご経験・スキル ...詳細は面談でお伝えいたします。
700万円〜1,300万円
<本求人は(株)エリートネットワークが掲載している求人です> 【応募要件について】 ※求人情報の応募要件全てに該当しなくても、企業様に対して内々に打診したり相談することが可能な場合もございます。一つでも当てはまる方は前向きにご検討下さい。
東京都千代田区
Hybrid Workstyle(オフィス、自宅またはサテライトオフィスにてリモートワーク) ※所属組織のルールおよび業務指示に応じて出社/リモート対応頂きます。 ※サテライトオフィス使用については所属(住所は本社住所を記載しています)
最終更新日:
1000~1800万
セキュリティコンサルティンググループのマネージャクラスとして、クライアントのISMAP、ISMS認証取得を支援する案件の提案、管理の業務に従事頂きます。 ISMAPをはじめとしたセキュリティ認証取得支援をリード、管理、提案し、組織の売り上げ、成長に貢献して頂きます。 ・セキュリティガバナンス ・セキュリティ認証取得 ・インシデントレスポンス ・セキュリティオペレーション ※更に詳細は下記、その他労働条件の備考へ記載しています
【必須要件】 ・ISMAP認証取得に係わる経験 ・ISMS認証取得に係わる経験 【歓迎要件】 ・コンサルファームもしくは認証機関の立場でのISMAP認証に係わる経験
■DXコンサルティング:事業戦略/DX戦略の策定、新技術を活用した企業のDX推進支援 等 ■セキュリティコンサルティング:セキュリティ診断、セキュリティガバナンス強化、サイバーセキュリティ対策支援 等
500~1000万
SES事業を展開している当社にて、システム要件に合わせたサーバー、ネットワークの設計・構築、および運用・保守業務をお任せいたします。スキルに応じたアサインのほか、将来的には育成にも携わる環境です。 ■SES事業における各種プロジェクトにて、システム要件に合わせた基盤の「設計」、仕様書に基づく「構築」、安定稼働を支える「運用・保守」等、スキルに応じた最適なポジションをお任せ■一人ひとりの経験や将来の希望に合わせた柔軟なアサインが可能です■経験豊富な方には、チームを牽引するリーダー業務や後進の育成、組織づくり等も幅広くお任せいたします。【業務内容の変更範囲】当社の指定する業務
【必須】エンジニアとしての実務経験3年以上(分野不問)【尚可】インフラレイヤーでの実務経験、リーダー経験、各種資格(LinuC、LPIC、AWS、CCNPなど)を保有されている方は歓迎いたします。 【歓迎要件】■インフラ領域(サーバー・ネットワーク・クラウド等)での実務経験■プロジェクトにおけるリーダーやマネジメント経験【求める人物像】■培った技術を活かして更なる成長を目指したい方■周囲と明るく円滑なコミュニケーションができる方■後進の育成や組織への貢献に深く興味がある方
・カスタマーサクセス事業・AI活用支援事業・クリエイティブ事業・自社運営サービス「デジサポ」「デジマッチ」「CROSAI(クロサイ)」
480~1200万
NW・セキュリティの設計・構築・運用を担当。独自のキャリアプランシートで目標と昇給額を確約し、それを実現できる案件のみを提案。透明な評価制度のもと、技術と年収を確実に高められる環境です。 AWS/Azure等のクラウドや拠点NWの設計・構築・運用、セキュリティ強化を担当。スキルに応じ運用から設計へのステップアップや、上流での標準化・リード業務もお任せします。最大の特徴はキャリアプランシート。目標達成時の昇給額を事前に確約し、営業がそのプランを実現できる案件のみを獲得・提案。CTO相談や透明な評価制度のもと、迷いなく成長できる環境です。
【必須】インフラ構築設計経験(オンプレ・クラウド不問) 【歓迎】■上流工程(要件定義・基本設計)の経験がある方■プロジェクトリーダーなどマネジメント経験がある方 【魅力】 ■東大工学部AI顧問監修のクロードコード研修を全額会社負担で受講でき、AI駆動開発エンジニアとしてのスキルを習得可能 ■キャリアプランシートに基づいて案件を選べるため、自分の目指す方向性に沿った成長ができる環境 ■残業ほぼなし、年間休日129日で働きやすさも実現
Web、AI、クラウドの設計構築を得意としております。 また開発や設計領域だけではなく【AI導入コンサル】【DXコンサル】も行っておりますので更なる上の仕事を求めているエンジニアの方にも楽しい環境です。
550~1200万
NW・セキュリティの設計・構築・運用を担当。独自のキャリアプランシートで目標と昇給額を確約し、それを実現できる案件のみを提案。透明な評価制度のもと、技術と年収を確実に高められる環境です。 AWS/Azure等のクラウドや拠点NWの設計・構築・運用、セキュリティ強化を担当。スキルに応じ運用から設計へのステップアップや、上流での標準化・リード業務もお任せします。最大の特徴はキャリアプランシート。目標達成時の昇給額を事前に確約し、営業がそのプランを実現できる案件のみを獲得・提案。CTO相談や透明な評価制度のもと、迷いなく成長できる環境です。
【必須】インフラ構築設計経験(オンプレ・クラウド不問) 【歓迎】■上流工程(要件定義・基本設計)の経験がある方■プロジェクトリーダーなどマネジメント経験がある方 【魅力】 ■東大工学部AI顧問監修のクロードコード研修を全額会社負担で受講でき、AI駆動開発エンジニアとしてのスキルを習得可能 ■キャリアプランシートに基づいて案件を選べるため、自分の目指す方向性に沿った成長ができる環境 ■残業ほぼなし、年間休日129日で働きやすさも実現
Web、AI、クラウドの設計構築を得意としております。 また開発や設計領域だけではなく【AI導入コンサル】【DXコンサル】も行っておりますので更なる上の仕事を求めているエンジニアの方にも楽しい環境です。
700~1200万
■下記、経験やスキルに応じてご担当いただきます ①内部監査業務(事業所監査、テーマ監査、グループ子会社監査、海外現法監査、 情報システム/セキュリティ監査他) ②J-SOX評価業務 ③内部通報に基づくリスク調査業務 ④ガバナンス・業務プロセスに関する改善提言
・事業会社等での内部監査部門やコンプライアンス部門等での業務経験者
1906年の創業以来、計測と制御の技術で大規模な建物やプラント、工場の自動化を実現し社会に貢献してきた総合オートメーションメーカーです。 近年ではより人々の生活に身近なライフオートメーション事業を展開するなど、ますます事業の幅を広げています。 2022年に指名委員会等設置会社に移行し、サステナビリティ経営の方針の元、ガバナンス、内部統制、内部監査を強化するとともに、女性活躍支援を推進しています。
490~910万
◆ポジション名 財務企画・財務経理(主任~課長代理クラス) ◆職務内容 コーポレート統括本部にて、財務・経理の基盤業務から財務企画まで幅広く担います。 ・事業計画の策定、管理会計の運用、予実分析、業績予想の作成 ・経費審査や資金管理、顧問税理士と連携した税務対応 ・官公庁からの受託案件における確定検査(精算業務)の指導や実地検査への対応 本人のこれまでの経験やキャリア志向を考慮し、オペレーションから上層部との調整・企画立案まで段階的にお任せします。 ◆求人のポイント ・【市場の必然性】 社会変革を牽引するコンサルティングファームの役割が拡大する中、大規模な国家プロジェクト(官公庁受託案件)の重要性が増しています。厳格なガバナンスと財務健全性を保ちつつ、戦略的な投資・事業計画を推進する財務企画の重要性はこれまで以上に高まっています。 ◆魅力 ・【経営に近いポジション】 役員や本部長クラスとの調整が多く、経営層の意思決定を財務面から支える手応えがあります。 ・【圧倒的な安定性と働きやすさ】 NTTグループの充実した福利厚生に加え、退職金制度や各種年金基金を完備。スライド勤務も可能です。 ◆プロジェクト例 ・官公庁からの大型受託プロジェクトにおける、確定検査の指導・実地検査対応 ・次年度の会社成長を見据えた、事業計画(数値)の策定および予実レポーティング ・管理会計システムの運用見直しと、上層部向け業績予測のロジック構築 ◆募集役職(職階) ・【主任(C)】 財務・経理のコア業務(経費審査・資金管理等)を着実に遂行しつつ、計画作成や予実分析などの企画領域のサポートを担います。 ・【課長代理(SC)】 事業計画の策定や上層部との推進調整を主導。現場への確定検査指導や、官公庁の実地対応を責任者として牽引します。 ◆想定年収 年収 4,900,000 円 - 9,100,000円 ・主任:490万円~650万円(月額の40%相当の割増賃金含む) ・課長代理:680万~910万(月額の14%相当の割増賃金含む) ※年俸制(インセンティブ含む)。超過分は別途支給。 ◆企業概要 NTTデータグループの戦略コンサルティングファームです。 1991年の設立以来、社会課題の解決や企業変革の支援に向け、政策・戦略の立案から新規事業の開発まで一気通貫で伴走し、新たな価値の創造に取り組んでいます。 ◆勤務地/環境・休日/福利厚生 ・【勤務地】東京都千代田区(平河町)※スライド勤務あり ・【休日】完全週休2日制(土日祝)、年末年始、特別連続休暇(2日)、年次休暇 ・【福利厚生】NTT健康保険・企業年金基金、退職金制度、リフレッシュ施設、交通費全額支給
4大卒以上
-
800万~
保険業務部門にあるIOガバナンス部において、主にガバナンス構築、リスク(主としてオペレーショナル・リスク)管理、事務品質改善業務を行う。グループが主導する各種イニシアチブに参加し、グループが求めるリスク管理・ガバナンス体制を保険業務部門内に構築する活動に従事する。上司を補佐し、チーム管理・育成の一翼を担う。マネジャーポジションのため、定例業務の遂行よりも、部門横断的な課題解決やガバナンス高度化を推進する力が求められる。 下記のリスク管理活動を推進する。第1線の中に位置しながらも、実際の保険業務からは独立したリスク管理の専門チームでの業務となる。 保険業務部門内のリスク(主としてオペレーショナル・リスク)管理や不正リスク対策(事務ミスの管理、再発防止策・改善策のモニタリング、Risk Control Self-Assessment、トレーニングの提供、内部統制の有効性検証など) 保険業務部門内のガバナンス(規程・事務マニュアルの整備や定期点検など) 保険業務部門内の事務品質管理(月次事務点検など) Asia各国および北米との英語での会議、英語の資料の読解・作成を含む チーム運営のサポート(人材育成、部内および保険業務部門における各種イニシアチブに参加)
スキルと経験 (必須): 1. 次のいずれかで合計5年を必須とする。 監査法人、コンサルティング会社で金融機関(保険会社が望ましい)を対象とした会計監査、内部統制支援、内部監査に関するコンサルティング、オペレーショナル・リスク管理に関するコンサルティング 金融機関におけるリスク管理、内部監査等の第2・3の防御線における実務経験 2. ビジネスレベルの英語力 3. 基本的なMS Officeスキル スキルと経験 (有れば尚可): (特に生命保険会社の)保険業務オペレーション(第1の防御線)での実務経験 事務企画、事務品質改善、事務フローの効率化・改善等の企画・内部管理系の実務経験(金融機関における経験があると尚可) 公認内部監査人(CIA)等の内部統制に関する資格 SOX法対応の実務経験、または財務統制に関する理解
-
600~1000万
■職職内容 ━━━━━━━━━━━━━━━━━━━ ✓グループ全体で利用する社内インフラの設計、構築および運用管理 ✓事業拡大に伴う新規オフィスのインフラ構築や拠点関連対応の推進 ✓グループ全体のセキュリティ対策の策定・実装および運用管理 ✓全社利用ツールの導入・運用、各種アカウント管理、PC管理やキッティング ✓社内ユーザーからのIT・セキュリティに関する問い合わせ・トラブル対応、およびベンダーコントロール ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓グループ全体が売上兆円規模企業へ拡大するための「攻めの情報システム・社内インフラ」の構築・統括 ✓システム同士のAPI連携やbot、AI開発ツールの活用によるバックオフィスの抜本的な業務効率化・DX推進 ✓GoogleWorkspace、Slack、Intune、AWS、Google Cloud等を駆使した大規模かつモダンな社内IT環境の整備
必須条件(MUST) ✓情報システム部門での実務経験2年以上 ✓ベンダーコントロールの経験、および社内/社外ユーザからの問い合わせ対応経験 歓迎条件(WANT) ✓Mac、Windows混在環境でのキッティングやPCサポート、コーポレートエンジニアの経験 ✓ネットワーク・セキュリティの構築・実装・運用経験、またはAPI連携やクラウド環境構築の経験
-
700~900万
お客様が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進していただきます。 【詳細】■セキュリティ診断の技術リード:Webやアプリ等の脆弱性診断を実施。事業リスクを踏まえた評価やリリース可否を判断します。■顧客への改善提案・伴走支援:結果報告だけでなく、開発状況に応じた対策提案を行い、安全なサービス成長を支援します。■組織・サービスづくりと育成:サービスの標準化、プロセス整備、若手育成、案件管理により、強いチームの土台を作ります。
【必須】■主要診断ツール(Vex/AppScan/WebInspect/BurpSuite/OWASP ZAPなど)を用いた診断の自走ができる方■診断チームのリード、マネジメント経験■開発者、非セキュリティ人材への説明能力があること 【部門・チーム紹介】新規事業の提案や推進に積極的なメンバーが多く、事業を任されていることに自信と誇りを持っています。自分ごととして事業を育てる意識が強く、専門性を高めるための自己研鑽にも前向きに取り組むチームです。【想定されるキャリアパス】◆セキュリティ領域のテックリード/責任者◆将来的には組織全体のセキュリティ戦略を担うポジション
【事業内容】■ソフトウェアテストサービス ■品質コンサルティングサービス ■ソフトウェア品質セミナーサービス ■セキュリティ・脆弱性診断サービス ■その他品質評価、品質向上支援サービス
700~900万
お客様が提供するWebサービス、アプリケーションを対象とした、セキュリティリスク評価・対策支援サービスの中核メンバーとして、技術・組織の両面から業務を推進していただきます。 【詳細】■iOS等の診断と技術リード:Web・IoT、特にiOS(解析やリバースエンジニアリング等)の脆弱性診断を実施。事業リスクやリリース可否を判断します。■顧客への提案・伴走支援:結果報告に留まらず開発状況に応じた対策を提案し、安全なサービス成長を支えます。■サービス標準化・高度化:メニュー設計、ナレッジ整理、若手育成を通じ、診断品質の向上を牽引します。
【必須】■iOSアプリの脆弱性診断経験がある方(年数不問)■脆弱性診断のスキルを使って様々な事業やサービスに携わりたいと考えている方 【iOSを極め、サービス設計にも挑む高裁量ポジション】◆希少な専門性:実務を通じ、特にiOS等モバイル領域の技術価値を極められます。◆攻めのセキュリティ:単なる脆弱性の指摘に留まらず、事業リスクの判断や対策提案で顧客のサービス成長を直接支えます。◆キャリアの拡大:診断実務だけでなくサービス全体の設計にも携わり、技術者として活躍の幅を広げられる環境です。
【事業内容】■ソフトウェアテストサービス ■品質コンサルティングサービス ■ソフトウェア品質セミナーサービス ■セキュリティ・脆弱性診断サービス ■その他品質評価、品質向上支援サービス