◎サイバーセキュリティ(グローバル企画推進)◎
950~1600万
株式会社みずほフィナンシャルグループ
東京都千代田区
950~1600万
株式会社みずほフィナンシャルグループ
東京都千代田区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【職務内容】 <みずほ>グループの海外拠点・海外子会社を中心としたグローバル全体を対象に、グローバルスタンダードをベースにしたサイバーセキュリティ施策の企画・設計・展開・ガバナンス強化をリードいただきます。国内のCISOや企画チームと連携しながら、各国規制・事業特性を踏まえつつ、グローバルとして一貫したフレームワークを構築・運用する役割です。 ①グローバルサイバーセキュリティフレームワークの設計・標準化 グローバル共通のサイバーセキュリティポリシー・スタンダード・コントロール体系の企画・設計 各国規制や業界標準を踏まえた、現地ポリシーとの整合性確保 ②海外拠点・海外子会社向けの施策展開・ガバナンス強化 海外拠点・海外子会社に対するセキュリティ施策の展開 各地域CIO/CISO/IT責任者との合意形成 ③グローバルインシデント対応の枠組整備・演習支援 海外拠点を含めたグローバルインシデントレスポンス体制の設計 実際のインシデント発生時の、海外拠点の初動・本部支援・再発防止策の取りまとめのリード ④グローバルサイバーインテリジェンス・情報共有の推進 海外の情報機関・業界団体・ベンダー等からのサイバーインテリジェンス情報の収集・分析・展開 ※ご経験・スキルに応じて、上記からお任せする範囲・役割(リード/企画・実務推進)を検討いたします。 (求人ID:442425)
【必須】 ・サイバーセキュリティに関する高度な専門知識・実務経験 ・グローバル環境での業務経験または同等のコミュニケーション能力 (例)以下のいずれかの経験を有する方 海外拠点・海外子会社・海外顧客とのプロジェクト推進・協議・交渉経験 グローバルプロジェクトへの参画経験 ・複数の部門・複数の国/拠点を跨ぐプロジェクトにおいて、プロジェクトリーダーまたは中核メンバーとして推進した経験 ・ビジネスレベルの英語力
正社員
有 試用期間月数: 6ヶ月
950万円〜1,600万円
休憩60分
08:40〜17:10
有
有
有
内訳:土曜 日曜 祝日
年末年始、有給休暇
東京都千代田区
記載なし
リモートワーク可
同社は、銀行持株会社として、傘下のグループ会社の経営管理およびそれに付帯する業務を行っています。 各事業領域・機能の専門性を融合させグループ全体の総合力を高めることで顧客や社会の多様なニーズに応える金融サービスを提供しています。
プライム市場
最終更新日:
800~1500万
【東証プライム上場のパーソルグループにおいて、サイバーセキュリティ対策の構想策定から要件定義・設計構築・実装支援までを一気通貫で推進するセキュリティコンサルタントを募集します】 適性やスキルに応じ、以下のいずれかの業務をお任せします。 ■情報セキュリティコンサル 顧客の要件定義から設計構築、運用まで一貫して関わり、ユーザーの利便性を考慮したセキュリティ対策を提言・提案します。 <具体的な業務例> ・システム構成とセキュリティ対応状況の調査、課題整理 ・セキュリティ製品の提案・導入 ・セキュリティ施策の考案、ロードマップ策定、実装支援 ・CSIRTの構築や運用改善提案・施策実装 ■テクノロジーコンサル セキュリティ対策の検討からシステム化への実現方法を考え、顧客へ提言する上流工程のコンサルティング業務です。実装エンジニアと協力し、対策の実現まで担います。 <具体的な業務例> ・クラウドを含むシステム・ネットワークのリスクアセスメント ・IAM、PAM、SASE、SIEM等のソリューション導入に向けた企画・要件定義 ・ID・権限情報の管理モデル/プロセスの策定 ・マルチクラウド環境のリスク評価/アクセス管理方針策定 ・サイバーセキュリティアーキテクチャ設計・ロードマップ策定支援 ■ポジションの特徴・魅力 ・案件の多くはリモート中心の働き方で、平均残業時間は月16.3時間と働きやすい環境です。 ・スペシャリストコースやマネジメントコースなど、自身のキャリア志向に合わせた評価・成長制度が整っています。
【必須要件】※学歴不問。下記いずれかのご経験をお持ちの方 <情報セキュリティコンサル> ・エンジニア経験3年以上かつセキュリティ業務経験3年以上 ・企業の情報システム部門におけるセキュリティ担当経験 ・ITコンサルタントとして経営戦略に合わせたシステム提案・要件定義経験 <テクノロジーコンサル> ・セキュリティ製品導入プロジェクトの経験 ・セキュリティに関する技術知識(PKI, IAM, SSO, PAM, ZTNA, EDR, SIEMのいずれか得意領域で可) ・論理的思考力、コミュニケーションスキル 【歓迎要件】 ・コンサルティングファームやSIerでの実務経験 ・サイバーセキュリティ関連製品の設計・導入・運用改善経験 ・ITアーキテクトの実務経験やクラウドセキュリティの知識 ・セキュリティ関連資格(CISSP、安全確保支援士など)の保有
総合HRソリューションを展開するパーソルグループにおいて、IT・ものづくり領域のエンジニアリング事業を担う基幹企業です。製造業向けモデルベース開発(MBD)や各種設計・検証をはじめ、IT領域におけるシステム開発、インフラ構築、情報セキュリティコンサルティングなどを提供。さらにRPA、IoT、ドローン等の最先端技術の導入支援や、多様な働き方を推進するエンジニア支援事業を展開しています。
700~2500万
【主な業務内容(一例)】 ◆コンサルティング業務 ・サイバーセキュリティ: - サイバー攻撃対応に必要な組織 / 技術 / プロセス等に関する評価、および管理態勢の構築支援や先進事例の調査 ・IT / DXガバナンス: - ITの効果的活用やDX推進に伴うリスク管理・監督の枠組みの構築支援 - 大規模インシデント発生時の検証、再発防止支援 ・データ&プライバシー: - プライバシー規制対応や情報管理の枠組みの構築支援 - データ解析に基づく事業変革支援、内部不正の調査支援 ・社会課題 / リスクへの対応: - 政府機関や地方自治体等に対する政策提言や推進支援 - 災害 / パンデミック等の発生に備えたレジリエンスの構築支援や検証 ◆各種システム監査 / セキュリティ監査 ・システム監査・セキュリティ監査 - ITリスクに係る個別テーマや内部統制の監査 ・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務 - IT全般統制の評価 - サイバーセキュリティリスクの理解 等
・監査法人・コンサルティング経験 ・SI / ソフトウェアベンダーでのシステム開発経験 ・プロジェクトマネジメント経験 ・提案活動やクライアント折衝経験 ※ポジション多数のため、都度お問い合わせください。
-
800~1000万
■仕事についての詳細: 仕事内容 デバイス管理、アカウント管理、SaaS管理、セキュリティ対応といったITガバナンスに必要な要素の運用や、社内の各種サービス間連携、自部門および全社における業務課題への対応を通じて、従業員が安心かつ効率的に業務を遂行できる環境を構築していただきます。 【具体的な業務内容例】 ・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、Jamf、Microsoft Defender for Endpoint等)の設計、構築、運用・改善 ・ID管理、アクセス制御、認証方式(SAMLおよびOIDCによるSSO、PlatfomSSO、WHfB、証明書など)の深い知識に基づく対応 ・各種デバイス (Mac、Windows、iOS、Android) の管理におけるMDM(Intune、Jamf、Google MDM等)活用や運用・改善(特にモダンな管理手法の推進とキッティング等の自動化) ・Microsoft365、Google Workspace、SlackなどのSaaS運用・改善、および各種システム連携や運用・改善 ・ITインフラ案件におけるベンダーコントロール(要件定義、設計、構築、運用全フェーズでの技術的なリードと調整) ・トラブルシューティングや運用保守・改善(ヘルプデスクはBPOに委託中) ・オフィスネットワークの構築・運用(L3スイッチ、FW、VPN等の設計・構築におけるベンダー連携のリードおよびOSI参照モデル、TCP/IPの理解に基づくトラブルシューティング) ・既存・新規サービスやツールの導入検証、ライセンス管理・コスト見直し、リプレイスのリード 【キャリアパス例】 ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。 ・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)へのステップアップ ・ゼネラリスト志向: コーポレートITの枠を超えた全社的なIT戦略企画や事業課題の解決 ・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求 本ポジションの魅力 ・社会的意義の高い成長フェーズの事業に関わり、貢献することができる ・部署を超えたステークホルダーと連携し、全社視点でのIT戦略立案・実行に携わる幅広いリード経験を積むことができる ・IT投資に柔軟な環境での技術課題解決のリードや、モダンなIT環境でコーポレートITの価値創造にチャレンジできる 所属組織 ◼︎IT戦略本部 サービスマネジメントグループ 現在5名程度の組織で、プロジェクトは1〜2名のチームで担当します。 自分の担当領域に線を引かず、テクノロジーを武器に泥臭く課題解決を推進しています。
応募資格 ◼︎求める経験・スキル ・ゼロトラストアーキテクチャに基づくセキュリティ基盤の設計、構築、運用・改善の経験 ・IdP(EntraID)を基盤としたID管理、アクセス制御、認証方式(SAMLおよびOIDCによるSSO、PlatfomSSO、WHfB、証明書など)の構築、運用および入退社時におけるID、アカウントのライフサイクル管理経験 ・MDM(Intune、Jamf、Google MDM等)を用いたMac、Windows、iOS、Androidの各種OSにおける管理および運用の経験(各種OSのモダンなデバイス管理手法の導入・改善経験) ・社内の異なる部門と連携し、技術的な課題を解決するためのソリューション提供(システム導入における業務フローとの乖離を防ぐための設計・調整経験、ベンダーコントロールにおける主体的なリード経験を含む) ・全社共通業務基盤SaaS(Google Workspace、Microsoft 365など)の導入・運用経験 ■歓迎スキル ・ネットワークの設計・構築・運用に関する実務的なスキル ・クラウドプラットフォーム(AWS、GCP、Azure)でのInfrastructure as Code運用経験 ・英語のドキュメント読解や海外製品の技術調査
-
1000~1400万
M&A成約件数でギネスを取る会社が集めた経営者の考えや企業戦略に関する深く広範なデータを使ってDX企画を推進してみませんか? 《主な業務 》 ● 新規システム、基幹システム刷新、業務改革プロジェクトの企画、推進 ● AI技術、新規プロダクトの企画、構築、業務実装 ● データ基盤、データマネジメント体制の構築 業務の魅力 ■ 世界一のM&A成約件数を誇る当社で、豊富なデータを活用したIT施策を立案・実行できる ■ 経営直結のプロジェクトに携われる ■ 企画フェーズから関与できるため、ビジネス企画力・IT企画力が磨かれる ■ 裁量が大きく、意思決定に関与できる ■ 新規事業やグループ戦略立案にも関与できる
・★特に重視 新規プロダクト構築、基幹システム刷新、業務改革、データ活用などの企画、構築、プロジェクトマネジメント経験(単一企画、PJ合計 金額1億円、合計工数50人月以上) ・要件定義、業務設計、システムアーキテクトの中核メンバーとしての経験 ・ビジネスサイドへのビジネス・業務やそのシステム機能への提言を行い、変革を支援した経験 ・ITエンジニアとアーキテクト、ロジック、データ構成、開発推進方法等について議論し、開発をリードした経験 【WANT】 ・データ基盤、データマネジメント体制の構築経験 ・プロダクトマネジメント経験 ・AI技術の業務実装経験 ・AWS等クラウドによるWebサービス構築経験 ・Salesforceに関する開発・運用経験 ・組織マネジメントの経験 ・代表や取締役と頻繁にコミュニケーションを取った経験 【求める人物像】 ・ビジネスとITの両面に興味、理解がある方 ・ビッグビジョンと現実を両面で考えられ合意形成ができる方 ・チームビルディングに積極的な方 ・新しい技術や考え方に対して学ぶ姿勢がある方
M&A仲介 PMI支援 企業評価の実施 上場支援 MBO支援 企業再生支援 コーポレートアドバイザリー 企業再編支援 資本政策・経営計画コンサルティング
800~1000万
【募集背景】 ランサム被害を受けて、CISOの設置とともに立ち上がった専門チームでの募集となります。二度とセキュリティ事故を起こさないために、技術的対策や組織的対策のレベルを飛躍的に向上させ、会社全体をリードしていくことがミッションです。会社としてもセキュリティの重要性を再認識し、強化に向けて人的・金銭的支援を惜しまない環境が整っております。 【職務内容】 セキュリティ戦略の策定から製品選定、設計、導入までを一貫してご担当いただきます。これまでの経験で培われた高度な専門性を活かし、対策の妥当性や網羅性をレビューしていただく即戦力としての活躍を期待しております。ビジネス上の課題を理解し、裁量権を持ってテクノロジーを活用した解決策を他部門と共に創出できるポジションです。 【具体的には】 ・全社的なセキュリティガイドライン・KPIの策定 ・サイバーセキュリティ対策の計画や施策立案・上申、実行体制の確立 ・リスクアセスメント結果に基づく、経営層への定期的なセキュリティリスク報告 ・セキュリティ製品(EDR、SIEM、IDP、WAF等)の選定・導入 ・クラウド基盤(AWS、Azure、GCP等)におけるガードレールの設計・運用管理 ・ネットワーク製品を用いた境界防御、セグメンテーションの設計・構築 ・ゼロトラストアーキテクチャへの移行・導入推進、運用設計 【開発環境】 Splunk、Wiz、Windows、Linux、Cisco、Fortigate(求人ID:465743)
【必須】 ・ネットワーク(Fortigate / Cisco)の構築・導入およびサーバOS(Windows / Linux)の要塞化等の実践経験 ・脆弱性診断結果に基づいたパッチ適用や設定変更等のインフラ改善対応経験 ・AWSやGCP環境におけるセキュリティ機能(Security HUB、GuardDuty、SCC等)の運用経験 ・5~10名程度のチームマネジメント、または複数部署を巻き込むプロジェクトリード経験 ・経営層や他部門に対し、セキュリティリスクを技術・ビジネス両面から説明した経験 ・上記における計5年以上の実務経験、および自ら課題を定義してプロジェクトを推進した経験
『仕事場とくらしと地球の明日(あす)に「うれしい」を届け続ける。』 同社はその強い想いのもと、「ASKUL」や「LOHACO」という通信販売のサービスを行っている会社です。 eコマース事業・ロジスティクス事業 事業所向けのオフィス用品・現場用品の通販サービス「ASKUL」と、日用品をお届けする個人向け通販サービス「LOHACO」を展開しています。
550~750万
◾️職務概要 CRO(最高リスク管理責任者)のもと、リスク管理体制の高度化およびリスク管理部門の実務推進をお任せします。これまでのご経験に応じ、各種リスクアセスメントや内部統制の運用、ガバナンス強化など、実務を中心に牽引いただくポジションです。専門性を活かして実務をしっかり回していきたい方を歓迎します。 型にはまったリスク管理ではなく、現場に寄り添って日々の業務改善を支援・助言する立場として、暗号資産・Web3という最先端領域で、将来の米国上場レベルのガバナンス実務をCROのすぐ近くで学べる、非常にキャリア価値の高いポジションです! ◾️募集背景 現在、CROを中心にリスク管理・ガバナンス体制を運用しておりますが、さらなる事業拡大および将来的なグローバル展開を見据え、リスク管理部門の実務推進体制を強化することとなりました。 ◾️主な業務内容 CROや部内メンバーと連携し、以下の実務を推進していただきます。 ・事業や業務プロセスにおけるリスクアセスメントおよび個別リスクのモニタリング・改善支援 ・現場部門からの各種リスク相談・運用フォロー対応 ・事業継続計画(BCP)の策定・推進、訓練対応 ・社内規程の制定・改定および運用管理・適正化 ・役員会等への報告資料作成・サポート ・その他リスク管理業務全般に関する事項 【ポジションの魅力】 ・「正解がない最先端領域(Web3 / Crypto)」でルールを創る面白さ ・業界内でも「圧倒的なセキュリティとガバナンス」が強み ・海外展開など、幅広いスコープで「手触り感をもって」経験を積むことができる ・将来的にテック業界におけるリスク管理のスペシャリストや責任者へとステップアップができる
※以下のいずれかの実務経験をお持ちの方(目安3年以上) ・事業会社でのリスク管理・コンプライアンス・内部統制の実務経験 ・内部監査部門での業務監査・モニタリング経験 ・コンサルティングファームや監査法人でのリスクアドバイザリー等の実務経験
-
1000~2000万
転職エージェント Hays Japanの田村と申します。 私はIT領域を専門に転職支援を行っております。 国内でも稀少な「デジタル銀行の立ち上げ」にセキュリティ責任者として参画できるポジションをご紹介したく、ご連絡いたしました。 ============== ⭐Point⭐ ◆新デジタル銀行立ち上げプロジェクトに参画でき、ゼロからセキュリティ戦略を構築 ◇クラウド・DevSecOps・ガバナンスまで幅広く管掌 ◆経営陣や事業責任者と直接連携しながら意思決定に関与 ◇AI活用・Fintech・金融DXの最前線に携われる ◆新会社の立ち上げフェーズならではの大きな裁量権 ◇ハイブリット勤務可/中途入社比率が高く、多様なバックグラウンドの人材が活躍中 ◆英語力を活かしながら最新セキュリティ技術の情報収集・検証に携われる環境 〈 想定年収:1,000~2,000万円 〉 ※ご経験・現年収を考慮し決定 ■雇用形態:正社員 ■勤務地:東京都 【企業について】 Fintech・SaaS領域で成長を続ける東証プライム上場企業です。今回、メガバンク企業と提携し、新たなデジタル銀行の設立プロジェクトを推進しています。 本ポジションは、新会社においてセキュリティ全体を統括する責任者ポジションです。 単なる運用管理ではなく、銀行のセキュリティ戦略そのものを設計・推進する極めて希少な機会となります。 📍「金融業界経験がなくても、クラウド・セキュリティ・インフラ領域での豊富な経験をお持ちの方」であれば挑戦可能です!! 新デジタル銀行のセキュリティ責任者として、プロダクト・コーポレート双方のセキュリティを統括いただきます。 具体的には、 ・クラウドセキュリティ戦略の策定 ・セキュリティガードレールの整備 ・開発組織向けセキュリティコンサルティング ・脆弱性診断/ペネトレーションテスト推進 ・DevSecOpsの構築・改善 ・NIST CSF、CIS Controls等を活用したセキュリティ統制構築 ・SOC、ISMS等の認証取得推進 ・経営層を含むステークホルダーマネジメント ・法人顧客向けセキュリティ対応支援 など、技術・ガバナンス・事業推進の全てに携わることが可能です! また、将来的にはAIエージェントの導入を見据えており、AI時代の金融セキュリティ基盤づくりにも携われます。 【このような方におすすめ】 ✅ CISO・セキュリティ責任者を目指したい方 ✅ セキュリティ戦略を企画から実行までリードしたい方 ✅ クラウドセキュリティやDevSecOpsの経験を活かしたい方 ✅ 金融・Fintech領域の最先端プロジェクトに携わりたい方 ✅ 経営層と近い距離で事業成長に貢献したい方 ✅ ゼロから組織や仕組みを構築することに魅力を感じる方 ============== 詳細は機密性の高い内容も含むため、面談時にご案内できればと存じます。 まずは情報収集ベースでも構いませんので、15~20分ほどお話しする機会をいただけませんでしょうか。 ご興味をお持ちいただけましたら、お気軽にご返信ください。 ご連絡を心よりお待ちしております。 田村 栞/Shiori Tamura コンサルタント・IT・エキスパート部門
【このような方におすすめ】 ✅ CISO・セキュリティ責任者を目指したい方 ✅ セキュリティ戦略を企画から実行までリードしたい方 ✅ クラウドセキュリティやDevSecOpsの経験を活かしたい方 ✅ 金融・Fintech領域の最先端プロジェクトに携わりたい方 ✅ 経営層と近い距離で事業成長に貢献したい方 ✅ ゼロから組織や仕組みを構築することに魅力を感じる方
-
年収非公開
■部署・サービスについて 当社は、モバイル事業の成功を支えたオープンで仮想化されたモバイルネットワーク技術を、世界中の通信事業者や企業に提供し、デジタルトランスフォーメーションを推進するグローバルテクノロジー企業です。 法務部もグローバルな組織で、日本(7名・副部長拠点)以外にも、イギリス(1名・部長拠点)、アメリカ(1名)、ドイツ(2名)、UAE(1名)、インド(2名)にメンバーが所在し各国の事業を支援しています。 チームの一員として、複数の国々やクロスファンクショナルチームに所属する同僚と連携し、様々な法域にわたる法務サポートを提供できる人材を募集します。 ■募集背景 複数の日本メンバーが社内異動したことによる欠員補充 <魅力> ・事業、組織フェーズの魅力 多様な国籍の法務部員及び事業部門と共に、グローバルな視点と専門性を磨きながら、通信業界の未来を法務面から創造するやりがいを実感できます。 ・キャリアステップ(得られるスキルやキャリアパス) 最先端テクノロジーと通信業界に特化した専門法務知識、グローバルビジネス法務と国際契約交渉スキル、アジャイルな環境での問題解決能力と変化対応力、多様なステークホルダーとのコミュニケーション・調整能力 ■業務内容 <業務概要> 当社のグローバルな事業を法務面から推進するため、契約交渉支援、法的審査、紛争対応等を行います。 <主な業務内容> ・契約書作成・交渉(日英):当社の事業全般(特に通信ソフトウェア・技術取引)に関わる複雑な商業契約書の作成および交渉を主導 ・法的審査:当社の製品・マーケティング・事業施策に関する法的審査を実施。他チームと連携し、ローンチとイノベーションを促進するための実践的かつ解決志向の助言を提供する ・紛争解決:顧客やサプライヤーとの紛争対応 ・プロジェクト管理:複数のプロジェクトを同時に企画・管理・実行する ■働く環境 <組織構成> ・人数(L2:1名、L2.5:1名、L3:3名、L4/L5:2名) ・年齢層:30代~40代が中心 ・新卒中途割合:新卒:中途(1:9) <中途入社者のバックグラウンド> ・法律事務所、IT、コンサル、メーカー等
・法学士号、法学修士号、法務博士号またはそれらと同等の学位を有すること ・法律事務所または企業内法務担当者としての実務経験が最低3~5年以上あること。より豊富な経験を有する候補者も歓迎 ・日本語と英語に堪能であること 【歓迎要件】 ・海外または日本の弁護士資格を有すること ・多国籍かつ多様な環境での実務経験を有すること ・IT、ソフトウェア、または通信業界での実務経験を有すること
【事業内容】 ・インターネットサービス…市場事業、トラベル事業、その他国内インターネットサービス、海外事業等 ・通信…モバイル事業 ・金融サービス…クレジットカード事業、銀行事業、証券事業、電子マネー事業等 その他…プロスポーツ事業等 <特徴・魅力> ・世界16億超のグループサービス利用者数 ・世界30カ国・地域に広がるビジネスの多角化展開 ・市場の出店店舗数:56,000以上 ・従業員の出身国・地域:70以上 ・女性管理職割合:28%
年収非公開
■部署・サービスについて 急速に成長し、グローバル化する組織の中で、自らの成長と会社の成長を実感できる環境です。また、世界に展開する当グループ全体に影響を及ぼすことができる新しい仕組み作りや、組織全体を守るリスク管理・危機管理を任されているやりがいのある部署です。多種多様な事業部門と関わり、プロフェッショナルとして幅広い知識・経験や積み、専門性を高めることができる環境です。 <グループ全体のリスクマネジメント活動の推進> リスク管理部では、以下の活動を軸にリスクマネジメントに取り組んでいます。 ・統合的リスク管理(ERM:Enterprise Risk Management) ・インシデント管理 ■募集背景 リスク管理課のミッションである「グループ全体のリスクレジリエンス強化」を達成するための人員、特に自律的に課題を発見し改善を推進できる層が不足しているためです。 多角的な事業展開を支える環境ですので、当グループのリスク管理課でインシデント対応からERMまで多種多様な経験を積み、近い将来、組織のガバナンスを牽引するリーダーとして活躍いただける方を採用したいと考えております。 ・組織の魅力 バックグラウンドが多様な組織でお互いに意見を出し合いながら切磋琢磨できる環境です。 ・裁量権や組織カルチャーの魅力 少数ながらグループの下支えとなる基盤整備の経験を積むことができます。 ・キャリアステップ(得られるスキルやキャリアパス) 多くのステークホルダーとの調整は難しいですがやりがいもあります。オペレーションから制度設計、プロジェクトまであらゆる経験を積むことができます。 ■業務内容 当グループのリスク管理は、多様な事業領域に内在するリスクを網羅的に把握・分析し、グループ全体の持続的成長とレジリエンス強化を支える重要な役割を担っています。本ポジションでは、ERM領域とインシデント管理領域の双方を横断し、グローバル企業として必要なリスク管理の仕組み構築・運用をリードする専門性を身につけることができます。 <主な業務内容> 1.インシデントハンドリングおよびルール整備(ERM/インシデント管理共通) ・報告されるインシデントの影響評価および真因分析、再発防止プロセスの運用管理 ・社内関連部門との調整、社内ルール・規程の整備、改廃統合的リスク管理およびレビュー、運用設計 2.リスク分析・リスクアセスメント ・当グループのトップリスク選定に関わる分析・評価 ・事業部・グループ会社におけるリスク・インシデントの定期モニタリング ・リスク低減アクションプランの進捗管理および実効性評価 3.経営層向け資料作成・報告 ・取締役会、経営会議、リスク関連委員会向け資料の作成・報告 ・インシデント管理状況の分析・提案を含む意思決定支援資料の作成 4.社内ステークホルダーとの連携・調整 ・リスク関連部署、事業部・グループ会社との各種調整 ・インシデントやリスクに関する問い合わせ対応(内部顧客対応) ・統合報告書・有価証券報告書におけるリスク管理パート作成の支援 5.教育・啓発活動 ・新入社員、マネージャー、事業部・各社向けのリスク管理教育・啓発 ・事故未然防止に向けたリスクマネジメント文化の浸透活動 6.外部情報の活用・専門性向上 ・リスク管理に関するカンファレンス、勉強会、セミナーへの参加 ・グローバルリスク動向や他社事例の情報収集・分析 7.業務改善(AI/RPA活用) ・リスク管理・インシデント管理プロセスの効率化 ・AI/RPA等のツールを用いたデータ分析・業務改善の推進 ■働く環境 <組織構成> ・人数:リスク管理部:約17名/リスク管理課6名、派遣社員1名 ・年齢層:30~40代が中心 ・新卒:中途(0:10) <中途入社者のバックグラウンド> 保険業界の顧客対応やメーカーの衛生管理を担当し入社。リスク管理部においてはERMやインシデントと多岐に渡る業務を担当し、課題の発見、問題の解決などプロジェクトをリード。 <活躍をしている中途入社者のキャリアパス実例> リスク管理部で3年程経験を積んだのち、マーケティング部門や情報システム部門へ異動した例もございます。リスク管理部で様々なステークホルダーと折衝しプロジェクトをリードした経験が活かされ、活躍の幅を広げています。
・ネイティブレベルでの日本語力 ・事業会社、コンサルティングファーム、官公庁、金融機関、メーカー等において、リスク管理または経営企画、課題解決、調査分析に関する業務経験 ・論理的思考力と分析力を用い、複雑な課題の根本原因を特定し、効果的な解決策を構築・実行できる能力 ・調査、データ分析、企画、資料作成、プレゼンテーションスキル ・経営層を含む多様なステークホルダーへの説明・調整力:部署横断で連携し、リスク情報を分かりやすく伝達できるコミュニケーション力およびチームワーク力 ・PCスキル:Outlook、Wordなどの基本的なビジネスPCスキル、PowerPoint、Excelにおいては経営層への提出資料があるため、精度高く、迅速に対応するスキルが求められます ・英語力:必要な英文資料の読解、およびメールでの英語コミュニケーションが可能なレベル 【歓迎要件】 ・リスク管理業務の経験 ・プロジェクト企画・推進経験(課題提起、企画、推進、課題・進捗管理、内外のステークホルダーとのコミュニケーション等) ・ビジネスレベルの英語力 ・海外のグループ会社やビジネスパートナーとの交渉・調整経験
【事業内容】 ・インターネットサービス…市場事業、トラベル事業、その他国内インターネットサービス、海外事業等 ・通信…モバイル事業 ・金融サービス…クレジットカード事業、銀行事業、証券事業、電子マネー事業等 その他…プロスポーツ事業等 <特徴・魅力> ・世界16億超のグループサービス利用者数 ・世界30カ国・地域に広がるビジネスの多角化展開 ・市場の出店店舗数:56,000以上 ・従業員の出身国・地域:70以上 ・女性管理職割合:28%
年収非公開
■部署・サービスについて 内部監査部( IT&セキュリティ監査課) <組織ミッション> 当社の内部監査部は、組織のリスクマネジメントを最適化し、企業の健全な成長を支えることをミッションとしています。 <募集部署:IT&セキュリティ監査課について> 当社グループの事業拡大と技術の高度化に伴い重要性を増す「IT領域のガバナンス」を専門に担っています。 私たちは、形式的なコンプライアンスチェックでなくビジネスのスピードを阻害しない「真に実効的な統制環境」の確立を目指しています。 <主な業務内容> J-SOX(IT統制)評価: 財務報告の信頼性を担保するためのシステム統制の評価および改善提案。 セキュリティ監査: 事業環境の変化や最新の脅威トレンドを踏まえた、セキュリティ統制の実効性検証および是正対応。 <キャリアの展望> J-SOXからセキュリティ監査までを網羅的に経験することで、IT監査のプロフェッショナルとしての市場価値を確立できます。技術的知見と監査の専門性を掛け合わせ、経営リスクを俯瞰しながら組織のガバナンス強化を牽引する人材を目指せる環境です。 ■募集背景 事業の拡大と技術の高度化に伴い、IT統制・セキュリティ監査体制を強化します。IT監査経験者又はエンジニアの知見を活かし、ビジネスの成長を止めない「実効的な統制」を共に構築できる方を募集します。組織のガバナンスという最前線で、専門性を高めながら事業と共に成長したい方の挑戦をお待ちしています。 IT監査のプロフェッショナルとして、あなたのキャリアを次のステージへ引き上げます。 J-SOXとセキュリティ監査の両輪を担うことで、IT統制を網羅する希少な専門性が身につきます。また、最先端の事業現場やエンジニアと深く関わり、当社経済圏の多様なサービスや技術に触れることで、他では得られない幅広く深い知見が得られるはずです。さらに、社長直轄の組織としてマネジメント層と近い距離で業務を遂行するため、経営の意思決定に直結するダイナミックなガバナンス経験を積むことができます。 「守りの監査」ではなく「事業を加速させるための統制」を、経営の視座から実践する。そのような環境で、皆様のキャリアアップを全力でサポートします。 ■業務内容 配属後、まずJ-SOX(主にITGC)評価を通じて当社のサービスとIT統制の基盤を習得いただきます。その後、セキュリティ監査へと担当領域を広げ、IT監査のプロフェッショナルへの成長を目指していただきます。 ※エンジニアリング、セキュリティ、あるいは監査の知見を活かし、経営層や事業部門と対話しながら「ビジネスを止めない実効的な統制」を構築することがミッションです。監査経験の有無は問いません。サービスや技術への理解を深め、ご自身の成長を求めるとともに、ガバナンスの力で当グループの発展を加速させたい方を歓迎します。 ■働く環境 <組織構成> ・人数(内部監査部:約50名/うちIT&セキュリティ監査課は約10名) ・年齢層:30~40代が中心 ・主に中途採用者で構成 <中途入社者のバックグラウンド> 当社のチームは、監査法人やITコンサルティング会社出身者、様々な企業や当グループ内のエンジニアやインフラエンジニア、セキュリティガバナンスの運用・設計の専門家など、多様なバックグラウンドを持つプロフェッショナルで構成されています。 <活躍している中途入社者のキャリアパス実例> ・監査未経験(エンジニア出身)からIT監査のスペシャリストへ: IT現場での経験を活かし、ITGC評価から着実にステップアップ。その後、セキュリティ監査やシステム監査へと担当領域を広げ、現在は監査リードとしてマネジメント層へ直接提言を行うポジションに就いています。 ・監査・セキュリティの専門家からガバナンスの牽引役へ: これまでの実務経験を武器に入社し、J-SOX評価を通じてビジネス理解を深化。現在は2ndラインの部署と連携し、当社グループ全体のセキュリティ統制の枠組みを強化するプロジェクトを主導しています。
以下のいずれか ・J-SOX(IT統制)監査又はセキュリティ監査経験(監査部門又は被監査部門で1年以上の経験をお持ちの方) ・情報システム企画/開発/運用経験(3年以上、現場とのコミュニケーション経験必須) 【歓迎要件】 ・CISA、システム監査技術者等、システム監査に関連する資格 ・開発言語、DBMS、アプリ、Cloud関連スキル等に関連する資格
【事業内容】 ・インターネットサービス…市場事業、トラベル事業、その他国内インターネットサービス、海外事業等 ・通信…モバイル事業 ・金融サービス…クレジットカード事業、銀行事業、証券事業、電子マネー事業等 その他…プロスポーツ事業等 <特徴・魅力> ・世界16億超のグループサービス利用者数 ・世界30カ国・地域に広がるビジネスの多角化展開 ・市場の出店店舗数:56,000以上 ・従業員の出身国・地域:70以上 ・女性管理職割合:28%