みずほFG_グローバルIT監査人 #9299_29 c
850~1500万
東証プライム上場 銀行持株会社
東京都千代田区
850~1500万
東証プライム上場 銀行持株会社
東京都千代田区
セキュリティエンジニア
内部監査
【職務内容】 ・みずほフィナンシャルグループ全体およびグループ各社が展開する海外拠点(米州、欧州、アジア等)に対し、当該拠点の監査担当部署と連携し、IT統制・サイバーセキュリティに関するグローバル標準やローカル規制に対する監査運営や監査スキルを入手し、グループグローバルでの価値のある監査運営について、グループ内の海外拠点監査及びグループ会社への還流を行います。 ・IT統制・サイバーセキュリティに関するビジネス側の海外拠点(米州、欧州、アジア等)の内部統制管理状況や監査における監査結果で検知したリスク事象を収集し、グローバールで通底する真因や課題を見極め、海外拠点での監査計画の立案や個別監査に対する支援・指導を実施します。 ・グローバルで通底する課題について、グローバルで共通する監査テーマを選定し、監査での検証対象選定、監査手法、実施スケジュール等について企画立案を行い、グローバル監査運営をリードします。 【部署の特徴】 ・内部監査グループは、みずほのグループ・グローバル全域をカバーしており、金融機関のビジネスと密接に関わりながらIT・サイバーセキュリティガバナンスの全体像を把握できる環境です。幅広い業務範囲に加え、国内外の拠点・多様な業務部門との協働を通じて、グループ横断的な視点やグローバルなリスク認識を養うことができます。 ・昨今の内部監査に対する経営からの期待も大きく、現場実態を踏まえた実務的な観点での課題のみならず、その背景になる経営に資する組織構造的な課題を抽出し、必要な改善対応を提言する等、高い専門性を有する組織として、多くのキャリア採用者が活躍されております。 ・日々の監査業務では地道な調査・分析や丁寧なコミュニケーションを重ねることで、着実に専門性や実務能力を高めることが可能です。 ・監査を通じてIT関連業務の全体像を俯瞰する力や経営感覚を身につけるとともに、将来的には経営層への提言やガバナンス高度化に貢献できる人材へ成長できます。 ・入社直後のオンボーディングプログラムやオンデマンドでの学習メニューなどの研修制度やCIA、CISA、CISSP等の資格取得・維持支援制度が充実しており、IT監査人としての専門性を磨くことができ、また未経験分野や新しい技術領域にも積極的にチャレンジできる環境が整っています。
【必要要件】 ・一定のITまたはサイバーセキュリティ監査経験と英語でのビジネスコミュニケーションができる方 ・IT統制またはサイバーセキュリティ統制に関する監査について、金融機関・金融機関以外での一般事業法人での内部監査経験、もしくは監査法人での外部監査経験のいずれかを有する方 ・英語でのビジネスコミュニケーションとして、海外の商慣習やビジネスの特性を理解し、海外拠点の現地監査員とで英語を活用した交渉や議論を行い、議論や調整目標に対して合意形成を実施できる方(TOEIC800点程度の水準) 【希望要件】 ・CIA、CISA、CISSP等の監査資格や情報処理技術者、情報セキュリティ等のIT関連資格保有者 ・グローバルITガバナンス、海外でのIT関連実務(拠点運営・開発等)を理解している方 ・監査指摘では準拠性課題のみならず、経営戦略・管理の視点で捉えたIT課題・提言等を発信し、実務的な解決に向けた組織マネジメントの経験を有する方、もしくは、そのような業務にチャレンジして組織に貢献していきたいという熱意のある方
850万円〜1,500万円
<本求人は(株)エリートネットワークが掲載している求人です> 【応募要件について】 ※求人情報の応募要件全てに該当しなくても、企業様に対して内々に打診したり相談することが可能な場合もございます。一つでも当てはまる方は前向きにご検討下さい。
東京都千代田区
最終更新日:
600~1000万
・主にIT・DX領域を対象とした内部監査業務。具体的にはリスク評価に基づく計画計画・手続き策定、調査やインタビュー、結果のとりまとめなど。 ・当社グループの内部監査組織におけるIT・DX活用の推進。具体的には業務課題の整理、ITツールの見極めや導入ツールの定着支援、メンバーの教育、ツール導入後の効果検証など。
経験 スキル〈必須〉 ・IT領域を対象とした内部監査の経験 ・ITGC(IT General Controls)やサイバーセキュリティなどITの専門知識 ・DX・IT活用の経験・スキル ・インタビューが適切に実施できるコミュニケーション力 ・英語での業務遂行能力(報告書作成・会議参加・インタビュー実施。目安としてTOEIC 850点以上) 経験 スキル〈尚可〉 ・内部統制(J-SOX、COSO等)に関する知識や業務経験 ・システム監査、J-SOX IT統制評価の経験 ・クラウド、生成AI、サイバーセキュリティ、データ管理、IT資産・構成管理等に関する知識 ・IT・DX導入、業務プロセス改善、システム開発・導入プロジェクト、市民開発等への関与経験 ・データ分析ツール(Excel高度活用、Power BI、Pythonなど)を用いた業務経験 資格身分行動特性など〈尚可〉 ・CIA(公認内部監査人) ・CISA(公認情報システム監査人) などの関連資格 ・システム監査技術者など、IT・システム監査に関連する資格
-
600~1000万
部署概要 サイバーエージェントでは「21世紀を代表する会社を創る」というビジョンのもと成長を続け、25年9月末時点で子会社数は86社と、事業内容も多岐に渡っています。 今後も事業の拡大が見込まれるため、 サイバーエージェントグループのさらなる内部統制の強化および内部監査部門の拡充を図るにつき、次世代の幹部候補として共に組織と会社を成長させていくメンバーを募集しています。 業務内容 サイバーエージェントグループにおける内部統制・内部監査室メンバーとして、グループ全体を対象とした以下の業務に従事していただきます。 会計に関わる内部統制監査業務の実施(財務報告の信頼性確保、業務の有効性・効
【必須】 ※下記いずれかの資格や実務経験をお持ちの方(20代の監査法人経験者・若手会計士も積極的に採用しています) 公認会計士の資格を保有している方 内部監査または会計監査の実務経験、特にJ-SOXに関する知識や業務経験(評価、運用)がある方 【尚可】 業務プロセスの可視化、内部統制の仕組み作り、規程類の作成・改訂経験等の内部統制構築・運用経験がある方 経理・財務の実務経験(販売管理、決算業務、原価計算、税務など目安3年以上)をお持ちの方 事業会社における内部統制の構築・運用経験 外部企業への内部統制コンサルティングの実施経験をお持ちの方 【志向性】 変化の速い環境に対応できる柔
■メディア事業 ■インターネット広告事業 ■ゲーム事業 ■投資育成事業 同社は「21世紀を代表する会社を創る」というVISIONを掲げ、創業来25期増収を継続し事業拡大を続けております。インターネット広告事業、ゲーム事業に続き、「ABEMA」を中心としたメディア事業を育てながら、次世代の技術者育成、スポーツ支援など、事業を通じた社会的価値を創造し、「 新しい力とインターネットで日本の閉塞感を打破する」というパーパスを志してまいります。 ◆メディア 2016年4月に新しい未
600~800万
【募集背景】 ランサム被害を受け、CISO設置と共に立ち上がったチームです。二度とセキュリティ事故を起こさないため、技術的・組織的対策のレベルを飛躍的に向上させ、全社をリードしていくことがミッションです。セキュリティ強化に向けた人的・金銭的支援を惜しまない環境下で、対策の立案と実行を牽引していただきます。 【職務内容】 セキュリティ製品の運用・設定変更・改善を中心にお任せします。既存の状態に満足せず、自ら「あるべき姿」を描き、ロードマップを引いて行動できる方を求めています。ビジネス上の課題を理解し、テクノロジーを活用して他部門と共に解決策を創出する裁量の大きいポジションです。 【具体的には】 ・EDR、メールセキュリティ、ID管理製品等の運用およびインシデント一次対応 ・クラウド環境のセキュリティ設定確認、改善対応 ・Intune/Jamf等を活用した端末セキュリティポリシー運用および資産管理 ・運用手順書等の整備、製品の設定変更・チューニング 【開発環境】 Splunk、Wiz、Windows、Linux、Cisco、Fortiga(求人ID:465744)
【必須】 ・セキュリティ製品またはITインフラ運用で3年以上の実務経験(手を動かして運用・改善を行った経験) ・EDR、メールセキュリティ、ID管理等のいずれかの運用管理経験 ・サーバまたはネットワークの構築・運用経験 ・AWS、Azure、GCPいずれかの利用・運用経験 【歓迎】 ・情報処理安全確保支援士、CISSP等の専門資格 ・インシデント対応(CSIRT/SOC)の体制構築・運用経験 ・大規模ユーザー環境におけるインフラ刷新の推進経験
『仕事場とくらしと地球の明日(あす)に「うれしい」を届け続ける。』 同社はその強い想いのもと、「ASKUL」や「LOHACO」という通信販売のサービスを行っている会社です。 eコマース事業・ロジスティクス事業 事業所向けのオフィス用品・現場用品の通販サービス「ASKUL」と、日用品をお届けする個人向け通販サービス「LOHACO」を展開しています。
450~650万
■業務概要 当社が運営する高齢者向け住宅「ガーデンテラス」等の福祉施設を対象に、法務・監査分野から運営全体を支えるポジションです。内部監査やコンプライアンス体制の構築、行政対応、リスク管理に携わり、施設の安定運営とサービス品質向上に貢献いただきます。現場・本部双方と連携しながら、法令遵守・業務改善を実現していくことがミッションです。 ■業務詳細 当社の法務監査課に所属し、現場スタッフや他部署と連携して業務を進めていただきます。 ・行政監査/立入検査対応(事前準備、当日立ち合い、指導内容の整理・改善策の立案実行) ・施設運営におけるリスク管理全般(マニュアル・業務フロー作成、記録整備、現場支援) ・コンプライアンス推進(規程・契約書のリーガルチェック、運用サポート) ・行政指導/運営指導への対応および外部対応業務(各種報告書作成 等) ・チームマネジメントおよび現場連携(業務管理、人材育成、関係部門との調整・推進) ■教育体制 研修センターでの導入研修や現場でのOJTに加え、外部研修「7つの習慣」など、多様な成長支援制度を整えています。基礎から実務まで段階的に学べる環境があり、継続的なスキル向上とキャリア形成を後押しします。 ■想定されるキャリアパス 将来的には、法務・コンプライアンスや監査分野における専門性を高め、組織全体のガバナンス強化を担うプロフェッショナルとしてのキャリア形成が可能です。また、施設運営に関する実務経験を活かし、運営マネジメントや組織の中核ポジションへとステップアップするなど、幅広い領域でのキャリア展開を目指すことができます。 ■当社について 当社は不動産以外にも、介護事業、ホテル事業、飲食店、酒造、旅行、保育など複数の事業を展開しています。 各事業において、不動産の仕入れから企画・設計までを一貫して手掛ける体制があり、他社にはないオンリーワンな事業を目指しています。 また、2014年の初受賞から現在まで、12年連続累計31作品がグッドデザイン賞を受賞をしています。 ・葉山うみのホテル ・ガーデンテラス仙川 ・bar hotel箱根香山 等
■必須条件 ・訪問介護、デイサービス、有料老人ホームに関する知見、知識を有する方 ・Word、Excel、パワーポイントでの資料等作成経験 ■歓迎条件 ・介護業界での内部監査、または運営指導・立入検査対応のご経験
1. 介護施設運営 2. 介護サービス 3. 付帯サービス 4. 保育園運営
500~1500万
IT戦略室/情報セキュリティグループへの配属となります。 レバレジーズグループ全体の情報セキュリティ強化のため、内部統制からセキュリティ対策の推進、運用まで担当していただきます。 【具体的な業務内容】・グループ全体のセキュリティ対策の策定推進 ・情報セキュリティツールの導入検証 ・外部認証取得、維持に関する監査対応 ・グループ全体のセキュリティに関する問合せ対応 ・情報セキュリティインシデント対応 ・社内向け情報セキュリティ教育
【必須要件】情報セキュリティの運用管理経験 〈具体例〉●社内のセキュリティガイドライン策定 ●事業会社のSOC、CSIRT経験 ●セキュリティ対策の立案から対策導入~運用管理 【歓迎要件】 ・情報システム担当経験 ・コーポレートセキュリティ管理者経験 ・開発システムに関するセキュリティ管理経験 ・ベンチャーでの情報セキュリティ統括の経験 ・1,000名以上の企業で情報セキュリティマネジメントに携わった経験
■自社メディア事業 ■人材関連事業 ■システムエンジニアリング事業
700~1500万
各事業子会社やバックオフィスの担当者とコミュニケーションをとりながら、セキュリティリスクに立ち向かうための総合的なサポートをします。サポートの内容については特定の手法に限ることはなく、担当者個人のセキュリティ専門性の強みを活かした方法を選択していただいて構いません。総合力を問われることは前提にありつつも、原則としては、セキュリティ技術の専門性や実務経験を基にした活動が求められます。 各現場のセキュリティリスクに立ち向かう上で、ICT本部やCTO室によって管理・運用され全社に提供されている基盤や、過去にセキュリティチームが取り組んだ施策とその成果物などを利用できます。例えば、以下のような基盤や情報が存在します。 認証基盤とシングルサインオン(SSO): Microsoft Entra ID 端末管理基盤:Microsoft Intune 社内貸与端末のエンドポイント監視: Microsoft Defender for Endpoint/Cloud Apps 基本的な業務基盤: Google Workspace アプリケーション IaaS: Amazon Web Services, Google Cloud Platform コミュニケーションプラットフォーム: Slack ログ管理基盤: Sumo Logic プロダクト開発の中でのセキュリティ脆弱性検知ツール組み込み支援 Dependabot Baseline(IssueHunt社) etc. など 一連のセキュリティ関連業務には、時に技術以外の面で調整が必要な状況に直面する可能性があります。そのような状況においてはセキュリティチームマネージャーが全力でサポートいたします。また、ICT本部本部長やICT本部担当役員を通じて、経営陣や外部チームとのコミュニケーションをとることで何らかの調整ができる場合もあります。 ▼得られるスキルや経験 事業会社におけるセキュリティ業務の経験を積むことができます コーポレートセキュリティ 貸与端末のセキュリティ インシデント対応 MS Defenderの運用、改善活動 SOC対応(アラート対応) プロダクトセキュリティ 事業子会社向けのセキュリティ対応 開発工程におけるセキュリティ相談 インシデント対応支援 DevSecOps(静的コードスキャン) ▼面白いところ・やりがい CARTAグループでは、約20のグループ会社があり、様々な事業会社のサービスについて知見を得ることができる セキュリティの業務は細分化されておらず、ご自身の経験によっては幅広い範囲でのご活躍が可能
▼必須スキル ・アプリケーション開発、ネットワーク、 OS (Windows もしくは macOS) 、クラウドサービスのすべてに関する基礎知識と、いずれかひとつ以上における主体的な業務経験および専門性 ・セキュリティ分野に関する活動を行ってきた方(業務内外問わず) ・バグバウンティ(脆弱性報奨金制度)への参加: 公開されているプログラムを通じて他社サービスの脆弱性を発見・報告する ・CTF(Capture The Flag)への出場: SECCON等のセキュリティ競技会に参加し、暗号解読やバイナリ解析の技術を磨く ・最新の脅威情報の収集(OSINT): CVEやセキュリティブログから最新の攻撃手法をキャッチアップし、社内へ展開する ・セキュリティ系資格の取得: 情報処理安全確保支援士やOSCP、CISSP等の専門資格を取得し、体系的な知識を証明する ・技術ブログでの発信: 自身が学んだセキュリティ技術や、検証した脆弱性対策について積極的に記事を書く ▼歓迎スキル 事業会社内の開発領域における業務経験(3年〜5年以上) 事業会社内のセキュリティ領域における以下に掲げるような業務経験 DevSecOps(静的コードスキャン、CI/CDパイプラインへの組込み) DFIR・バイナリ/ログ解析の業務経験 監査ログ調査やユーザー行動分析、それらに伴うアラーティング設計
デジタルマーケティング事業/インターネット関連サービス事業
600~1200万
仕事内容 セキュリティログの監視、分析、定期報告 セキュリティインシデント発生時の調査、ユーザーへのヒアリング セキュリティ監視システムの改善、異常検出ルールの作成 Webからのセキュリティ情報の収集と定期報告(OSINT業務) 関連記事 Cygames Magazine: サイバーセキュリティエキスパートの仕事とは?安心・安全なサービスと開発環境を提供【サイゲームス仕事百科】 セキュリティ意識浸透の秘訣は“空気感”の形成 試行錯誤を経て獲得したサイゲームスらしいITリテラシーの高め方
【必須】 ・SOCでの監視またはアナリスト業務経験 ・セキュリティ製品(EDR, CASB, SIEM, メールセキュリティ等)の運用経験 ・ITセキュリティに関する基礎知識 ・ネットワークおよびOS(Windows/Linux/Mac)の基礎知識 【尚可】 ・高度なセキュリティ業務の経験(脆弱性診断、デジタルフォレンジック、マルウェア解析等) ・インシデント(事件/事故)対応の経験 ・AWSインフラ環境の構築経験 ・プログラミング経験 【求める人物像】 ・ゲームが好きな方 ・丁寧なコミュニケーションや折衝ができる方 ・他の人と協力して仕事に取り組み、チームメンバーに良い影響を与えられる方
■ゲームの企画・開発・運営 ■アニメーション製作 ■投資支援 「最高のコンテンツを作る会社」をビジョンに掲げネイティブアプリ、ソーシャルゲーム、アニメ、マンガからコンシューマゲームまで展開する企業です。 ◆みんなでたくさんゲームをやる 誰よりも面白いゲームを作る人は、誰よりもたくさんの面白いゲームをプレイしているはずです。せっかく会社に人が集まっているのですから、仕事中でもプライベートでもみんなで楽しくゲームをしてゲームの話をしましょう。社員みんなで楽しくゲームをやる会社
504~750万
【部署概要】 インターネット広告事業本部では、事業の健全な成長を支えるガバナンス機能の強化のため、下記2ポジションで仲間を募集します。 どちらも、営業・法務・内部監査・システムセキュリティ部門など社内の関係部署と連携しながら、事業を止めずに安全に推進するためのリスクコントロールを設計・実行する役割です。 【業務内容】 ■コンプライアンス業務 広告配信の健全化、契約管理、社内啓蒙活動をお任せします。 ・取引先管理の高度化 ‐広告主・媒体社との契約管理業務 ・広告配信におけるコンプライアンス遵守対応 ‐広告クリエイティブの表現チェック、薬機法等への適正対応 ・社内啓蒙・コンプライアンス意識の
【必須】 大卒(4年制)以上 以下いずれかのご経験をお持ちの方 ・コンプライアンス、法務、内部監査、情報システム、セキュリティ関連等の実務経験 ・人事・総務・労務としてのコンプライアンス/セキュリティ関連業務 ・BPO企業、シェアードサービス会社での契約管理・審査・モニタリング・情報セキュリティ等の業務 ・コンプライアンス/セキュリティ関連サービスの法人営業 【尚可】 ・インターネット広告、メディア事業、またはIT業界での実務経験 ・景品表示法、薬機法、著作権法などの知見、または実務での審査経験 ・法務関連の資格(ビジネス実務法務検定等)をお持ちの方 ・情報セキュリティマネジメント試験等の
■メディア事業 ■インターネット広告事業 ■ゲーム事業 ■投資育成事業 同社は「21世紀を代表する会社を創る」というVISIONを掲げ、創業来25期増収を継続し事業拡大を続けております。インターネット広告事業、ゲーム事業に続き、「ABEMA」を中心としたメディア事業を育てながら、次世代の技術者育成、スポーツ支援など、事業を通じた社会的価値を創造し、「 新しい力とインターネットで日本の閉塞感を打破する」というパーパスを志してまいります。 ◆メディア 2016年4月に新しい未
1000万~
現在、DeNAのセキュリティ組織は重大な変革の過程にあります。 従来のような「画一的な全社規定の策定・管理」を主眼とする体制から、個々の事業環境を深く理解し、予兆を捉えて現場と密に連携する「伴走型」の組織へ。 この転換を力強く牽引する中心的な役割を担う方を募集いたします。 ゲームやライブストリーミング、さらにはヘルスケア、メディカル、スポーツ等、多岐にわたる事業を展開するDeNAグループでは、各領域で直面する脅威の質が大きく異なります。さらにランサムウェアやサプライチェーン攻撃などの脅威への対策、AIの活用が進む中で新たなリスクへの備えは喫緊の課題であり、これらに対しては汎用的な施策のみなら
【必須】 5年以上のセキュリティ/プライバシー業務経験 事業部門の目線に立ち、現場で動く解決策を提案・推進できる力 関係者を巻き込み、案件を着地まで粘り強く推進できるコミュニケーション力 国内外プライバシー関連法令(GDPR・CCPA・個人情報保護法等)の実務的な理解 【尚可】 セキュリティ関連資格(登録セキスペ・CISSP・CISM等) NIST CSF・ISMS・CIS CSC等のフレームワーク活用経験 生成AIツールを業務に積極的に取り入れた経験 小規模プロジェクトマネジメント経験 法律の知識(企業法務・弁護士としての経験等) 複数の事業・プロダクトのセキュリティ支援経験 【求める人
■ゲーム ■エンターテインメント ■Eコマース ■オートモーティブ ■ヘルスケア ■スポーツ ■その他 同社は、「モバイルインターネット総合企業」として、多彩なサービスを展開しています。ソーシャルゲームプラットフォーム「Mobage」だけではなく、無料通話アプリ「comm」、音楽配信サービス「Groovy」などの新規事業や、「同社ショッピング」を中心としたEC関連のサービスを展開しています。 ◆同社で働く魅力:事業展開「インターネットの領域で、新しい事業を次々と生み出す」
900~1300万
【職務内容】 横河電機は、サイバーセキュリティビジネス拡大のため、 サービスデリバリおよび推進チームのマネジメント職を募集しています。 主な業務内容は、セキュリティコンサルティング、セキュリティエンジニアリング、 新規セキュリティソリューション・サービスの企画・検証、グローバル拠点からの問い合わせ対応などです。 お客様のサイバーセキュリティ課題に対し、ソリューションの企画からデリバリ、 ビジネスプロセスや組織構築まで幅広く担当します。 世界180以上の拠点を結ぶ仮想チームを運営し、IT/OTセキュリティニーズの拡大に応え、 サイバーセキュリティビジネスを支えています。 多様なスキルを重視し、個々の才能を活かした創造的な働き方や、キャリアアップの機会を提供しています。 【具体的には】 ・ セキュリティコンサルティング (リスクアセスメント、ポリシー策定、対策立案、SIRT構築、等) ・ セキュリティエンジニアリング (ネットワーク構築、SOC構築、インシデント分析、等) ・ 新規セキュリティソリューションやサービスの企画、機器検証、試行評価 ・ 社内プロジェクト実績やソリューションノウハウに関するグローバル拠点からの問合せ対応 【募集背景】 ・ ビジネス規模拡大に伴う不足人材の補填 (求人ID:464633)
【必須】 以下の 1) の経験に加えて、2) ~ 4) のいずれかにおいて「主導・リードした経験」または「マネジメント経験」を1年以上有すること。 1) ITまたはOTサイバーセキュリティ分野での実務経験 2) 曖昧なテーマや経営課題から仮説・活動計画を立案し、自ら組織を動かしてプロジェクトを推進した経験 3) 標準・規制・市場動向を踏まえ、自社ビジネスに適した「現実解(実行可能な戦略)」を策定し、事業推進や意思決定をリードした経験 4) グローバル環境において、多国籍メンバーや海外拠点・顧客との要件定義、タフな交渉、コンセンサス形成(合意形成)を主導した経験
1915年(大正4年)に電気計器研究所として創業。 各種プラントの生産設備の制御・運転監視を行う分散形制御システム、電子機器の開発や環境計測に欠かせない測定器等を提供し、 ビジネス拡大を図ってきました。今日では、バイオ領域やITソリューションにも注力し、幅広い領域のお客様に対して、社会課題の解決に貢献しています。 ■制御事業 ■エネルギー&サステナビリティ事業 ■マテリアル事業 ■ライフ事業 ■測定器事業