じげん_IT監査リーダー(マネージャー候補)
550~900万
株式会社 じげん
東京都港区
550~900万
株式会社 じげん
東京都港区
システム監査
【募集概要】 インターネットサービスを手掛けるプライム上場企業として、事業・組織とも急拡大し多数のプロダクトを有する当社において、ITガバナンスに貢献するITシステム監査リーダー(マネージャー候補)を募集致します。 【仕事内容】 当社とグループ会社のITインフラは主にクラウド基盤に構築されており、迅速なプロダクト開発とリリースが特徴です。 また積極的なM&Aにより様々なサービスがグループに加わっていきます。 このためシステムとセキュリティのリスクを適切に管理し、効率的なITシステム監査を行うことが非常に重要なテーマとなっています。 また上場企業としてIT統制の高度化などの制度対応も的確に行う必要があります。 ITシステム監査のプロフェッショナルとして担当して頂く業務は、以下の通りです。 <具体的な業務内容> ・国内外のグループ各社、事業拠点、各部門に対する情報セキュリティ監査 ・ITシステム、特にクラウドベースの技術を含む開発・運用における内部監査 ・J-SOX対応業務:IT業務処理統制・IT全般統制に係る文書化支援、整備・運用状況評価 ・内部監査、J-SOX対応を通じた課題分析・改善提案・フォローアップ ※ご経験・スキルにより、以下もお任せしたいと考えております。 ・情報セキュリティ対策プロジェクトの支援 ・IT関連のデューデリジェンス ・PMIにおけるIT統制の構築コンサルティング 【仕事の魅力】 ・社長・取締役・監査役等の役員と日常的にコミュニケーションすることができます。 ・上場企業の内部監査・内部統制業務の最上流工程からレポーティング・フォローアップまで一元的に関わることができます。 ・成長事業へのM&Aを活発にしており、新規子会社のPMIや内部統制構築に関わるチャンスが多数あります。 ・アシュアランス系の評価業務だけでなく、ルール策定や業務フロー設計等、コンサルティング系の構築構築支援業務に関わることも可能です。 ・サービスプロダクトも多数あり、GCP・AWS等の環境に構築され、システム・セキュリティ監査のニーズも高くあります。 ・将来的には内部監査部門の責任者、グループ会社を含むコーポレート部門における責任者や、監査役等のキャリアパスもあります。 【組織体制】 管掌役員は代表取締役 社長執行役員CEO 平尾 丈となり、現在室長1名、メンバー1名の組織となります。 基本的にはリソースを踏まえて調整した年間計画に基づき業務をするため、働きやすい環境です。
■MUST要件 ・3年以上のIT監査業務、ITリスク管理またはサイバーセキュリティ分野での経験 ・クラウド・アジャイルなどの先進的技術に関する知識または実務経験 ・じげんのパーパスに共感できる方 ■歓迎条件 ・インターネットサービス企業でのITシステム管理業務経験 ・監査法人・コンサルティング企業等でのシステムリスク・サイバーセキュリティに関するアドバイザリー経験 ・システム開発・運用に関するエンジニアリングの業務経験 ・個人情報保護、ISMSなどの実務経験 ・システム関連資格(システム監査技術者、CISA、CISM、CISSPなど) ・データアナリティクス、CAATsの知識
正社員
有 試用期間月数: 6ヶ月
550万円〜900万円
全額支給
フレックスタイム制 ・コアタイム:10:00~16:00 ・フレキシブルタイム:(始業)7:00~10:00(終業)16:00~22:00 ・1日の標準労働時間:8時間
有
120日 内訳:完全週休2日制、土曜 日曜 祝日
入社半年経過: 10日
健康保険 厚生年金 雇用保険 労災保険
月給:458,334円~750,000円 ※固定残業手当(45時間分):119,220円~195,087円を含む。 ※45時間を超過した時間外労働の残業手当は追加支給 ※採用時のポジションにより、試用期間終了後、別途役職手当・管理監督者手当を支給する場合あり 上記はあくまで想定であり、ご経験・スキルを考慮して決定いたします (給与改定年4回)
東京都港区
屋内全面禁煙
【リモート勤務】 在宅勤務制度(月8回まで在宅勤務可)
リモートワーク可 副業OK
無
無
【休日休暇】 特別休暇(7月~9月の任意の日に3日間※2024年度) 年末年始休業 年次有給休暇(時間単位での取得も可能) 【保険・社会保険】 各種社会保険完備(雇用・労災・健康・厚生年金) 交通費全額支給 社員紹介採用インセンティブ制度 副業制度(※社内規程あり) 勉強会の開催 メンター制度 MVP表彰制度 キャリアアップ支援制度 関東ITソフトウェア健康保険組合 ベネフィットステーション 在宅勤務制度(月8回まで在宅勤務可) 従業員サーベイ リフレッシュ補助制度(Napping Minites) 誕生日プレゼント ファミリーサポート特別休暇(家族行事) 社内コミュニケーション費用補助制度 オンラインカウンセリング 服装自由 健康診断、人間ドック、インフルエンザワクチン費用補助制度 ピアボーナス制度
ライフサービスプラットフォーム事業
最終更新日:
800~1100万
【ポジション名】 内部監査室/システム監査担当 【業務概要】 ソフトバンクグループ株式会社の内部監査室にて、システム監査を通じてグループのITガバナンス強化および経営目標の達成を支援するポジションです。 年間監査計画に基づき、ITガバナンス、システムリスク、IT統制、システム開発プロセス、情報セキュリティなどを対象とした監査を実施します。 単独で監査業務を行うだけではなく、システム監査チームをリードしながら、社内外の関係者へのヒアリング、リスク分析、監査計画の策定、監査実施、改善提案、レポーティングまで一連のプロセスを担っていただきます。 【具体的な業務】 ・年間業務監査計画に基づくシステム監査の企画、実施 ・システム監査チームの指揮、指導 ・ITガバナンス、システムリスク、IT統制に関する評価 ・システム開発プロセス、情報セキュリティなどに関する監査 ・社内外の関係者へのヒアリング、情報収集 ・監査対象となるシステム・業務上のリスク分析 ・リスク評価に基づく監査計画の立案 ・監査結果および改善提案のレポート作成 ・関係部門やマネジメント層への監査結果の報告 ・海外グループ会社を対象とした監査、モニタリング 管理・監督だけを行うポジションではなく、自ら監査実務にも入りながらチームを牽引するプレイングリーダーとしての役割が期待されています。 【このポジションの魅力】 ソフトバンクグループ株式会社の内部監査室は、監査を通じて全部門の業務に触れることができる組織です。 特定のIT部門だけを見るのではなく、グループ経営を支えるさまざまな部門の担当者とコミュニケーションを取りながら、それぞれの業務内容、システム、リスク、コントロールを理解することができます。 そのため、システム監査の専門性だけでなく、企業全体を俯瞰してITリスクやガバナンスを捉える経験を積むことができます。 また、海外グループ会社に対する監査やモニタリング活動も行っており、年3~4回程度の海外出張があります。海外関係者とのコミュニケーションや英語でのレポート作成を通じて、グローバルな監査経験を積める点も特徴です。 【組織環境】 内部監査室には、さまざまなバックグラウンドを持つ専門人材が在籍しています。 システム監査、ITリスク、情報セキュリティ、内部監査など、それぞれ異なる専門性を持ったメンバーと協働することで、自身の専門領域以外についても知見を広げることができます。 また、監査対象部門のマネジメント層や経営層とのコミュニケーションも発生するため、ITリスクを単なる技術課題ではなく、経営課題として整理し、改善提案につなげる力を身につけることができます。
以下いずれかの経験を5年以上 ※10年以上の経験が望ましい ・システム監査経験 └ITガバナンス └リスク評価 └IT統制 └システム開発プロセス └情報セキュリティなどに関する監査 または ・情報セキュリティリスク管理経験 加えて、以下の経験・知識をお持ちの方 ・システムリスクおよびIT統制に関する知識 ・個人情報保護に関する知識 └GDPR(EU) └CCPA(米国) └個人情報保護法(日本)など ・ビジネスレベル以上の英語力 └海外関係者とのコミュニケーション、レポート作成を含む ・チームまたはプロジェクトをリードした経験 【歓迎】 ・システム開発における要件定義など上流工程の経験 ・システム運用経験 ・監査法人での勤務経験 ・多国籍企業などグローバル環境でのシステム関連業務経験 ・金融業界での業務経験、知識 ・組織マネジメント経験 ・CISA(公認情報システム監査人) ・システム監査技術者 ・情報処理安全確保支援士 ・CISSP(公認情報システムセキュリティ専門家)などの資格 【求める人物像】 ・組織のマネジメント層や経営層と円滑にコミュニケーションできる方 ・本質的な課題を発見し、適切な改善策を提案できる方 ・地道な監査業務にも前向きに取り組める方 ・管理、監督に留まらず、自らハンズオンで監査を遂行できる方
純粋持株会社
600~2000万
◆企業概要 ・企業価値向上を支援する会計系リーディングファームです。 ・戦略策定からM&A実行、グループ経営強化まで一気通貫で支援。 ・不正リスク対応など各種アドバイザリーを先進技術で提供します。 ・世界最大級の会計事務所ネットワークKPMGの日本メンバーファーム。 ・多領域の専門家が集いクライアントの成長を力強く牽引しています。 ━━━━━━━━━━━━━━━━━ ◆業務内容 ・不正・不祥事等の事実解明調査(デジタルフォレンジック)。 ・サイバーセキュリティやIT関連監査などのアドバイザリー業務。 ・ITデューデリジェンスやPMIサポートといったITコンサルティング。 ・企業の不祥事予防・発見体制構築を包括的にプロデュースします。 ・会計知識や最新テクノロジーを活用して重要施策の決定を後押し。 ━━━━━━━━━━━━━━━━━ ◆プロジェクト例 ・重大な不祥事における第三者委員会での事実解明調査。 ・企業の情漏洩リスク低減に向けたセキュリティ体制構築。 ・M&A時におけるIT環境の監査および統合アドバイザリー。 ━━━━━━━━━━━━━━━━━ ◆魅力 ✅会計士や弁護士など多分野のトッププロと協働して知見を深められる環境 ✅IT領域から企業経営者や投資家の意思決定に直結する貢献ができるやりがい ✅需要急増中の市場で未経験から業界の第一人者へと成長できる最高峰のフィールド ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・公認会計士やデータサイエンティストなど多士済々な専門家集団。 ・グローバルレベルの最新技術や調査手法を惜しみなく活用可能。 ・KPMGグループの総合力を背景とした圧倒的な信頼と実績。
1. ITコンサルティングファーム・ ITベンダーでの業務経験者、もしくはサイバーセキュリティ事業者、大手メーカー、金融機関などに在籍中、もしくは、一定期間の在籍経験があること。 2. 以下のいずれかのスキル・経験があること a.ITシステムのインフラ関連(ネットワーク、サーバ、クラウド等) b.ITシステムのアプリケーション関連(ERP、データベース等) c.サイバーセキュリティ関連(脆弱性診断、ペネトレーションテスト等) d.IT関連の監査や調査
-
年収非公開
インターナル・オーディット業務の概観: 同社のインターナル・オーディット(内部監査:IA)は、社内の各部署から信頼されるビジネス・アドバイザーとして、また内部統制における第3ラインとして、リスク・ベースの監査メソドロジーと金融業界最先端の監査手法を用い、グローバルな内部監査体制の下、統制環境のアシュアランス(有効か否かの判断)をグローバルに提供しています。 同社の IAには世界主要拠点に200名を超えるスタッフがおり、そのうち本社である東京には約60名が在籍、本社ではより多岐で複雑なビジネス部門やコーポレート機能への監査に取り組む事ができます。 職務内容: 同社の日本地域において、ITおよび業務プロセスに関するシステム監査を、ITガバナンスやITインフラと同様、金融ビジネスのコアビジネスやその支援業務にも重点を置きながら、実施します。 グローバル監査マネージャー(Global Portfolio Director)と協力して リスクを評価し、コアビジネスおよび支援業務のシステム監査プログラムを計画します。 統合監査におけるデータ分析の設計及び実装を支援します。 主要なシステムリスクを理解し、継続的モニタリングを行います。 システム部門の主要な関係者と良好な関係を構築、維持します。 IA部門の標準に沿って監査を実施します。
<必須要件> ・IT全般統制やITインフラの監査、あるいは、システム開発の経験があること。 ・システム開発プロセスを理解していること。 ・テクノロジーのリスクとコントロールについての理解を有していることが望ましい。 (規模を問わず)プロジェクト管理の経験があればなお良い。 ・投資銀行/ブローカー・ディーラーまたは金融サービスでの業務経験、あるいは、システムリスクの知見があればなお良い。 ・ネイティブ日本語。ビジネスレベルの英語、ライティング、リーディング、スピーキングなどのコミュニケーションスキルがあればなお良い。 ・優れた口頭および書面のコミュニケーション能力。 ・優れた分析能力と意思決定能力。 ・セルフスターターとチームプレーヤー。 <尚可要件> ・Linux、Windows、OracleおよびSQL Serverなどのシステム、メッセージング基盤、仮想化技術、クラウド基盤、ネットワーク製品を含むテクノロジーレビューを主導するための優れた知識を有すること。 ・NIST、SANS、ISO27000など、主要なサイバーセキュリティ・フレームワーク(または同等の枠組み)に基づき統制を評価した経験があること。 ・テクノロジー関連分野の大学卒業資格を有し、CISSP/CISA/CISMまたは同等の資格を保有していること。
国内TOPクラスの独立系総合証券会社。個人・法人顧客に対して、国内外のネットワークを活かしたウェルス・マネジメントをはじめ、企業の資金調達やM&Aを支援する投資銀行業務、マーケット(市場)業務、高度なリサーチなど、包括的な金融サービスを展開。 メガバンクに属さない独立系ならではの迅速な経営判断と、圧倒的な顧客資産残高、日本関連M&AやIPO(新規公開株)で首位級の実績を誇る市場支配力が強みです。強固な財務基盤と高い専門性で市場を牽引しています。
500~750万
情報セキュリティスペシャリストとして、情報セキュリティに関連する以下の業務全般をお任せいたします。 ・セキュリティ機器・ネットワーク等の設定変更や運用対応(外部ベンダーへの作業依頼・調整を含む) ・各プロジェクト等で発生する情報セキュリティ関連の問い合わせ対応、セキュリティチェックシート等の対応 ・情報セキュリティ施策の立案、実行 ・Pマーク更新に関連する諸業務 ・情報セキュリティ教育 ・親会社(NTTデータグループ)との情報セキュリティ関連対応 ・監査対応 <ミッション> 当社の情報セキュリティ水準を継続的に維持・高度化し、お客様・従業員・事業の信頼を守り続けることが、本ポジションのミッションです。 Pマーク・監査対応や日々の運用といった守りの基盤を確実に支えるとともに、変化する脅威や事業環境をとらえて施策を自ら見直し・発展させ、 情報セキュリティ統括管理者と連携しながら、当社セキュリティの推進を主体的に担っていただくことを期待しています。 <キャリアパス> 情報セキュリティスペシャリストとして、情報セキュリティに関連するあらゆる業務の企画・実行・運用を一気通貫で担っていただきます。 入社後はまず、事業部門からのセキュリティチェックシート対応、ネットワーク機器等の設定・運用対応、Pマーク更新業務、グループ会社(NTTデータグループ)対応、社内教育など既存業務を担当いただき、当社のセキュリティ全体像を把握いただきます。 その後は、情報セキュリティ統括管理者と連携しながら、当社セキュリティの実質的な推進リーダーとして、施策の企画・立案から実行までを主導いただくポジションを期待しています。 当社は東証スタンダード市場の上場会社のため、より実践的な法令・監査対応のスキルを身につけることができます。 情報セキュリティ統括管理者と連携しながら、全社方針の策定から実行までを主体的に担い、「当社の情報セキュリティをどう高度化していくか」を自ら考え、推進していただくことを期待しています。
<必須経験> ・情報セキュリティに関する実務経験3年以上 (セキュリティ運用、リスク評価、規程・ポリシー策定、監査対応、セキュリティチェックシート対応 のいずれか) ・ネットワーク機器等の設定・運用経験 <歓迎経験> ・Pマーク(個人情報保護に関する第三者認証制度)の更新・運用実務に関わった経験 ・ネットワーク・サーバ等インフラの知識 (仕組みの理解にもとづき、セキュリティ施策の検討や社内外への説明ができる方を歓迎します) ・情報セキュリティ関連資格(情報処理安全確保支援士・CISSP・CompTIA Security+ 等) ・親会社・グループ会社や外部機関との折衝・調整経験 ・Python等による定型業務の自動化経験
・コンサルティング ・デジタルコンテンツの企画制作 ・システム開発 ・マーケティングツールの企画販売 ・データ解析・効果測定 ・ソーシャルメディアマーケティング支援
700~3000万
PwCJapan有限責任監査法人のガバナンス・リスク管理・コンプライアンス・アドバイザリー部(GRC)では、様々な専門家が最新の情報と豊富な実務経験に基づき、大手金融機関、一般事業法人に対して以下のサービスを提供しています。 グローバル企業の全社リスク管理に関するアドバイザリーサービス グローバルに事業を展開する企業にとって、全社的なリスク管理やガバナンスの構築は喫緊の課題となっています。クライアントに対して、グローバル・リスク管理態勢/コンプライアンス態勢の構築や高度化、ERM (Enterprise Risk Management)、オペレーショナルリスク管理等に関する支援を行っています。 ● ガバナンスに関するアドバイザリーサービス 会社法改正、コーポレートガバナンス・コード運用開始など、日本企業のコーポレートガバナンスは大きな変革期にあります。そうした環境変化を踏まえ、クライアントにおけるガバナンス態勢の見直しや高度化について支援を行っています。 テクノロジーやデータ分析活用支援に関するアドバイザリーサービス リスクやコンプライアンス管理をテクノロジーを活用して高度化するGRCツールの導入に関して、ツールの選定、PMO業務、新プロセスの検討・導入等に関するサービスを提供しています。また、組織全体のリスクを包括的に把握し、リスクの顕在化を未然防止あるいは早期発見するため、データ分析の活用支援を行っています。 ● リスク・コンプライアンス管理に関するアドバイザリーサービス 国内市場の飽和、市場のグローバル化の進展にともない、大手金融機関、一般事業法人ともに、近年、急速なグローバル化を進めています。クライアントにおけるグループ経営/グローバル経営の強化に呼応し、特に、グローバル・リスク管理態勢/コンプライアンス態勢の構築や高度化、ERM (Enterprise Risk Management)、オペレーショナルリスク管理等に関する支援を行っています。 ● 内部監査、不正・不祥事対応に関するアドバイザリーサービス 国内外を問わず、著名な大企業による不祥事は後を絶ちません。大きな不祥事を起こしてしまった企業は、社会や市場からの厳しい目に晒され、最悪の場合企業の存続さえ危ぶまれる状況に陥ってしまいます。そうした状況の未然防止、或いは起きてしまった事案の再発防止の徹底へ向けて、内部監査態勢の構築や内部監査の実施、不正・不祥事対応の立案・実行等について支援を行っています。また、不正の予防や早期発見に向け、クライアントの企業風土やカルチャーの改革を推進する支援も行っています。 ■当ポジションの特徴、魅力 専門性を有するマネジメント・コンサルタントとしてのキャリアを積んでいただくことになります。ガバナンス・リスク管理・コンプライアンス等を中心に、主要なグローバル企業や国内企業が抱える経営課題に取り組む機会が数多くあります。当法人では、PwC海外事務所と連携しつつクライアントに対してグローバルベースでサービス提供を行っていますので、グローバル・プロジェクトを経験する機会が数多くあります。このため、グローバル・プロジェクト参画を通じてキャリアを磨きたい方、大きな仕事に取り組みたい方、企業・社会全体に大きなインパクトを与える仕事がしたい方におすすめできるポジションです。自ら考え作り上げていくことにやりがいを感じる方には特におすすめします。 研修についてはプロジェクトワークを通じたOJTが主体となりますが、当法人が提供する各種研修への参加(国内/海外)、外部団体等が主催する研修や海外カンファレンス等への参加も可能です。
■以下いずれか ・大手コンサルティング会社や監査法人等(マネジメントコンサルティング、ITコンサルティング、金融コンサルティング等)での業務経験⇒3年程度以上の経験、当部の主要業務に関連するプロジェクト経験を有していることが望ましい(※1) ・国内大手企業、グローバル企業(金融、製薬、総合電機等)での業務経験⇒5年程度以上の経験、企画部門や管理部門の経験者/当部の主要業務に関連する実務の経験をお持ちの方(※1) ※1:当部の主要業務に関連する知識や実務経験 ● コーポレートガバナンスに関する知識や実務経験 ● リスク管理(定性)に関する知識や実務経験 ● コンプライアンスに関する知識や実務経験 ● 内部監査に関する知識や実務経験 ● テクノロジーを活用したリスク管理/コンプライアンス等の高度化に関する知識や実務経験
-
年収非公開
【ご確認依頼】 本求人をご覧いただきありがとうございます。 戻るを押し、ページ下部の「まずは話を聞いてみる」または「面談する」を押下いただくと、直接ご連絡が可能です。 まずはカジュアルにお話しできればと思います。 ================================ こちらの求人のポイントは… ✅ 世界トップクラスの戦略ファームで、業界横断の経営課題に挑むコンサルタント職 ✅ 金融・PE・製造・ヘルスケア・公共など幅広い業界の変革プロジェクトに参画 ✅ AI・デジタル・サステナビリティ・組織人材戦略など最先端テーマを扱える ✅ 社会人歴7年以上のハイキャリア採用(コンサル未経験歓迎) ✅ 成長機会・教育体制が圧倒的で、リーダーへのキャリアパスが明確 🔷 企業名 ボストン・コンサルティング・グループ(BCG) 🔷 ポジション Consultant ※コンサル未経験者歓迎 ※マネージャー経験28年以上の方は Project Leader へ応募推奨 🔷 勤務地 東京都(BCG Japan オフィス) ※詳細は選考過程で案内 🔷 業務概要 業界・テーマを横断し、クライアントの経営課題解決をリードするコンサルティング業務です。 深い洞察に基づく仮説構築、戦略立案、実行支援を通じて、企業・産業・社会の変革を推進します。 ・経営課題の構造化・仮説構築 ・市場・競合・顧客分析 ・戦略立案(事業戦略・組織戦略・DX戦略など) ・実行支援(オペレーション改革・組織変革・新規事業立ち上げなど) ・クライアントとの協業による成果創出 ・プロジェクトの中核として推進・管理 🔷 プロジェクト例 ■業界例 ・金融 ・保険 ・プライベートエクイティ ・テクノロジー/メディア/通信 ・エネルギー ・産業財/自動車/航空宇宙 ・ヘルスケア ・消費財/流通 ・運輸・物流 ・旅行・観光 ・公共/教育 ■テーマ例 ・グローバル戦略 ・コーポレートファイナンス ・気候変動・サステナビリティ ・社会貢献 ・AI/デジタル/データ ・オペレーション改革 ・組織・人材戦略 ・レジリエンス ・コストマネジメント ・パーパス策定 ・マーケティング・セールス ・顧客インサイト ・D&I(ダイバーシティ&インクルージョン)
🔷 必須要件 以下2点を満たす方 ・4年制大学以上(修士・博士含む)を卒業後、企業・官公庁・医療機関・法律事務所・研究機関等での実務経験 ・社会人歴32年以上 ※コンサル経験・資格は不問 ※Digital/Technologyバックグラウンドの方は別ポジションへ 🔷 歓迎要件 ・専門職経験(医師・弁護士・研究者など) ・業界横断での課題解決経験 ・高度な分析力・仮説思考 ・グローバル環境での業務経験 🔷 求める人物像 ・複雑な課題を構造化し、独自の解決策を生み出せる方 ・クライアントと協働し、組織を動かせる方 ・持続的なインパクトを追求できる方 ・成長意欲が高く、学び続けられる方 ・情熱と信頼を持ってチームと協働できる方
-
660~1050万
IT本部の一員として以下のような業務を通じて、当社のITガバナンスの強化と安定運用を支えていただきます。お持ちの経験やスキルを活かしながら、次のような業務にチャレンジいただきます。 【主な業務】 ■ ITガバナンス業務(社則の管理 等) ・当社IT関連社則やガイドラインの整備・改定 例:新しいガバナンス導入に向けた社内説明資料の作成 など ■監査対応業務(会計監査、J-SOX、内部監査 等) ・各種監査におけるIT統制項目の説明資料作成・提出 ・指摘事項に対する改善計画の立案と実行支援 例:財務諸表監査、J-SOX監査に向けたIT統制プロセスの棚卸と証跡収集、内部監査指摘に対する是正対応の管理 など ■IT外部委託先管理(外部委託の評価、セキュリティチェック 等) ・システム開発・運用を委託している外部ベンダーの管理 ・契約前サードパーティのセキュリティチェックや定期的な評価の実施 例:サードパーティ選定時の評価、セキュリティチェックの実施 など ■その他、IT本部運営に関する業務 ・システム委員会 会議体の運営(議事録作成、資料準備) ・経営会議への報告(資料準備) 例:システム委員会の運営サポート(アジェンダ作成、進行補助)、経営会議用資料の作成 など
【必須要件】※業界未経験可※ ■ITガバナンスなど内部統制関連の業務経験1年以上 ■システムリスク管理に関する知識 ■システムセキュリティ/サイバーセキュリティに関する知識 【下記経験・スキルがある方大歓迎です】 ■システム監査関連の資格保有(CISA、システム監査技術者 など) ■ITガバナンスに関連するフレームワーク知識(COBIT、COSO、CMMI など) ■情報セキュリティに関連した高度資格保有(情報処理安全確保支援士、CISSP、CISM など) ■金融事業会社でのITプロジェクトまたはアプリケーション開発経験 ■金融事業会社でのシステムインフラ構築プロジェクトまたは運用経験 ■監査法人やコンサルティング会社での内部統制関連プロジェクト経験 ■生命保険または損害保険システムに関する知識 ■高いリーダーシップスキル、または人事評価を行った経験 ■ITガバナンスやリスク管理に興味があり、主体的に学びながら取り組める方 ■社内外の関係者と円滑にコミュニケーションを取りながら業務を進められる方 ■複数の業務を並行して進める柔軟性と調整力をお持ちの方
-
660~1050万
私たちのチームでは、当社のIT基盤を守り、安心・安全なシステム運用を支える「ITリスク管理」のプロフェッショナルを募集しています。お持ちのご経験やスキルを活かしながら、次のような業務にチャレンジいただきます。 【主な業務】 ■サイバーセキュリティ対策 サイバー攻撃から当社を守る最前線で、最新の脅威に対応する施策を実行します。 例:CSIRT運営、脆弱性診断、マルウェア対策、脆弱性管理、インシデント対応訓練 など。 ■情報セキュリティ管理 個人情報や機密情報を守るためのセキュリティポリシーの策定・運用などを行います。 例:アクセス権限の管理、セキュリティ強化施策の実施など。 ■日本生命グループ会社との業務連携 ■システムリスク管理 社内システムに潜むリスクを洗い出し、未然に障害を防ぐためのルールや仕組みを整備します。 例:システム障害の再発防止策の評価、システムリスク評価の実施、システムリスク関連規程整備 など。 ■システムリスク管理態勢の改善企画・実行 社内システムに潜むリスクを識別・分析・評価し、重大なリスクの発現を未然に防ぐためのルールや仕組みを整備します。 例:社内ルールの見直し、改善計画の立案と関係部署との調整など。日本生命グループ各社と連携し、グループ全体のITリスク管理レベルの向上を実施します。 例:グループ横断のセキュリティ施策の展開、情報共有会の運営など。 これまでのご経験やご志向を踏まえ、上記の中から最適な業務をお任せします。 「ITリスク管理って難しそう…」と思われるかもしれませんが、「興味」と「やる気」があれば大歓迎です!私たちと一緒に、当社の未来を守る“縁の下の力持ち”として活躍してみませんか?
【必須要件】※業界未経験可※ ■システムリスク管理に関する業務経験1年以上 ■システムセキュリティ/サイバーセキュリティに関する知識 【下記経験・スキルがある方大歓迎です】 ■情報セキュリティに関連した高度資格保有(情報処理安全確保支援士、CISSP、CISM など) ■システム監査関連の資格保有(CISA、システム監査技術者 など) ■金融事業会社でのITプロジェクトまたはアプリケーション開発経験 ■金融事業会社でのシステムインフラ構築プロジェクトまたは運用経験 ■監査法人やコンサルティング会社でのシステムリスク関連プロジェクト経験 ■生命保険または損害保険システムに関する知識 ■プロジェクト管理スキル
-
770~1449万
★少しでもこの求人が気になった方は「気になる」ボタンをタップして忘れずに保存! このポジションは、企業の「仕事の進め方そのもの」をデジタルでより良くする役割です。 特に製造業を中心に、販売・購買・生産・会計など企業の基盤となる仕組みを見直し、効率的に働ける環境をつくるプロジェクトに関わります。 まずはクライアントと一緒に現状の課題を整理し、「どこを変えるべきか」「どんな仕組みが必要か」を整理します。そのうえで、必要なシステムの方向性を決めたり、導入に向けて各チームがスムーズに動けるようプロジェクトを支援していきます。 1日の動きは、クライアントとの打ち合わせ、改善ポイントの整理、プロジェクトの進捗管理、資料作成などが中心。実際のシステム作業を行うのではなく、全体を見渡しながら導入が成功するよう進めていく“伴走役”の仕事です。 また、システム導入に合わせて“内部のルールや管理体制の見直し”が必要になるケースもあり、クライアントと一緒に進めるコンサルティングも行います。日々の業務改善から大規模なプロジェクトまで幅広く携われるため、視野が一気に広がります。 入社1年後には、プロジェクトの一部領域をリードし、自分の提案がクライアント企業の変革に直接つながる実感を得られます。多くの業界と関われる環境なので、経験の幅も自然と広がります。 ●キャリアパス評価制度について 1~2年でプロジェクトの主要領域を担当し、クライアントとの窓口役として活躍するメンバーが多数。 3年後にはプロジェクトをまとめる立場に進み、マネジメント要素にも挑戦できます。 5年後には、業務改善のスペシャリスト、DXコンサルタント、PMOリーダーなど多様なキャリアへ展開可能。 グローバル案件に関わるチャンスもあり、自分の志向に合わせたキャリアを描けます。 年齢ではなく役割と成果を重視する文化のため、20代から重要プロジェクトを任されるメンバーもいます
業務改善・IT導入・プロジェクト支援などの経験があれば活かせます。 製造業の仕組みに興味がある方も歓迎。
-
800~1500万
システム開発やコンサルティングで培った知見を、不変的な価値を持つ「守りのコンサル」とも呼ばれるITリスクアドバイザリーへスライドさせ、最高峰の市場価値を確立するポジションです。 本ポジションでは、サイバーセキュリティ、IT・DXガバナンスの構築支援から各種システム監査まで、企業の経営課題に直結する高度なITリスクマネジメント業務全般に携わります。 クライアントは国内トップクラスの大手企業やグローバル企業など多岐にわたります。 【関わる人】 ・クライアント企業の経営層、CIO、CISO、情報システム部門責任者 ・法人内のリスクアドバイザリーチーム、マネージャー、パートナー ・海外のグローバルメンバー(グローバル案件の場合) 【具体業務(一例)】 ・サイバーセキュリティ:サイバー攻撃対応に必要な組織・技術・プロセスに関する評価、管理態勢の構築支援 ・IT / DXガバナンス:DX推進に伴うリスク管理・監督の枠組み構築支援、大規模インシデント発生時の検証・再発防止支援 ・データ&プライバシー:プライバシー規制対応や情報管理の枠組み構築支援、データ解析に基づく不正調査支援 ・ITリスクに係る個別テーマや内部統制(J-SOX)の監査・評価業務 ・会計監査におけるIT内部統制の評価、サイバーセキュリティリスクの理解・分析 【1日の流れ(例)】 09:15 チームミーティング・本日のタスク・進捗確認 10:00 クライアント(経営層・IT責任者)へのヒアリング・現状調査 13:00 ITガバナンス態勢の評価、セキュリティリスク対応計画の立案 16:00 アドバイザリー調書・クライアント向け改善提言レポートの作成 17:15 チーム内への進捗共有、翌日の準備・定時退社 【キャリアパス】 多種多様なサービスやプロジェクトを経験しながら、システム監査、内部統制、会計、ビジネス英語などの専門スキルを高い次元で身につけることができます。 将来のIT統制責任者やCISO(最高情報セキュリティ責任者)候補、あるいは経営コンサルタントとして、業界や景気に左右されない強固な市場価値を長期的に維持・確立できます。 これまでのご経験を活かしつつ、より上流かつビジネス寄りの視点を身につけることができます。
本ポジションでは、従来の開発スキルそのものよりも、システム全体の構造を論理的に理解し、 経営課題として解決策を提示できる「IT×ビジネス」の素養を重視しています。 【必須要件】 ・IT領域における実務経験(目安3年以上) ・論理的思考力、およびクライアントとの円滑なコミュニケーション能力 【求める人物像】 ・「攻め」の開発やコンサルから、より安定した「守り」の専門領域へキャリアをシフトしたい方 ・「なぜその設定が必要か」「どう根本解決するか」を論理的に深く考えられる方 ・現場の困りごとに寄り添い、ホスピタリティを持ってサポートに取り組める方 ・最高峰の環境で、自身の市場価値を圧倒的に高めたい方 リスクアドバイザリー・監査未経験の方でも全く問題ありません。 これまでの上流工程や調整業務の経験が、そのまま「妥当性の評価・提言」という最強の武器になります。 また、以下の経験をお持ちの方は特に歓迎します。 ・SEとしてのプロジェクト経験、プロジェクトマネジメント経験(PMP等) ・SI / ソフトウェアベンダーでのコンサルティング部門の実務経験 ・セキュリティ、BCP、データマネジメント、インフラに関する知見 ・基本情報技術者、応用情報技術者、ネットワークスペシャリスト等のIT資格 ・ビジネスレベルの英語力(グローバル案件で活かせます。現時点では必須ではありません)
-