IT内部統制(ITGC/ITAC・監査対応)
年収非公開
PayPay銀行株式会社
東京都千代田区
年収非公開
PayPay銀行株式会社
東京都千代田区
内部統制
金融内部監査与信監査
内部監査
<組織・チームについて> IT全般統制(ITGC)およびIT業務処理統制(ITAC)を中心に、全社横断でIT内部統制の整備・評価・高度化を担う組織です。 システム部門、業務部門、リスク管理部門、監査法人等と連携しながら、統制品質の向上と評価業務の効率化に取り組んでいます。 なお、テレワーク、またフレックス勤務制度を導入しており柔軟な働き方が可能です。 <募集の背景> 事業成長およびグループ連携の拡大により、当社に求められるIT内部統制の水準は一層高まっています。 特に、J-SOX/US-SOX対応、ITGC評価、ITAC評価、監査法人対応を安定的に運営する体制強化が必要となっています。 ITGCとITACを一体的に推進し、統制品質の向上と評価業務の高度化を進めるため、新たなメンバーを募集します。 <具体的な業務内容> ・IT全般統制(ITGC)の評価、改善提案、監査対応 ・IT業務処理統制(ITAC)の評価、改善提案、監査対応 ・J-SOX/US-SOXに係るIT内部統制評価、証跡確認、評価調書作成 ・アクセス管理、変更管理、システム運用管理等に係る統制評価 ・自動統制、システム生成レポート、インターフェース、マスタ管理等に係る統制評価 ・監査法人からの依頼事項対応、関係部門との調整、不備・課題の改善フォロー <本ポジションの魅力> ・ネット銀行として成長を続ける当社において、金融機関に求められるIT内部統制の高度化に携われます。 ・ITGCとITACの双方を担当することで、インフラ、アプリケーション、業務プロセスを横断した統制評価スキルを高めることができます。 ・システム部門、業務部門、監査法人等と連携し、単なるチェック業務にとどまらず、統制設計や業務改善にも関与できます。 ・J-SOX/US-SOX、監査法人対応、金融機関に求められる各種ガイドライン対応を通じて、専門性の高いキャリアを形成できます。 <プロジェクト事例> ・J-SOX/US-SOXに係るITGC・ITAC評価対応 ・重要システムに係るアクセス管理、変更管理、システム運用管理統制の評価 ・業務システムに実装された自動統制、レポート統制、インターフェース統制の評価 ・監査法人対応プロセスの標準化および効率化 ・GRCツール等を活用したIT内部統制評価業務の高度化 ・統制不備・課題に対する改善計画の策定およびフォローアップ
・IT内部統制、IT監査、システム監査、J-SOX/US-SOX対応のいずれかの経験 ・システム開発、インフラ運用、アプリケーション運用、ID管理、変更管理等のいずれかの経験 ・アクセス管理、変更管理、システム運用管理等、IT管理業務に関する基礎的な理解 ・IT領域における業務プロセス、リスク、統制のいずれかに関する基礎的な理解
正社員
年収非公開
健康保険 厚生年金 雇用保険 労災保険
・休業制度:産前産後休業、育児休業、介護休業 ・健康管理:定期健康診断、人間ドック補助、歯科検診 ・ベネフィット・ステーション:国内・海外提携の宿泊施設や、スポーツクラブ、子育て支援、健康・医療等あらゆる生活サービスの割引制度が利用可能 ・退職金制度 : 確定拠出年金 ・副業:可(会社の事前の許可が必要) ・その他:資格取得支援、部室内行事補助、サークル活動支援 ■加入保険 社会保険(健康保険、厚生年金、雇用保険、労災保険)
東京都千代田区
屋内全面禁煙
リモートワーク可
・休業制度:産前産後休業、育児休業、介護休業 ・健康管理:定期健康診断、人間ドック補助、歯科検診 ・ベネフィット・ステーション:国内・海外提携の宿泊施設や、スポーツクラブ、子育て支援、健康・医療等あらゆる生活サービスの割引制度が利用可能 ・退職金制度 : 確定拠出年金 ・副業:可(会社の事前の許可が必要) ・その他:資格取得支援、部室内行事補助、サークル活動支援 ■加入保険 社会保険(健康保険、厚生年金、雇用保険、労災保険)
最終更新日:
750~1500万
【職務内容】 ソニーグループ等の金融部門を担うソニーフィナンシャルグループ全体の情報セキュリティマネジメントおよびセキュリティガバナンス推進をお任せします。グループ全体のセキュリティ水準向上に向けた各種企画や施策の立案から実行まで幅広く携わっていただきます。 【具体的には】 *グループ方針に基づく情報セキュリティポリシーや各種ガイドラインの策定および改定 *重大インシデント発生時の統制と各種手続きや運用ガイドラインの策定 *新技術や新サービスの導入に伴うセキュリティ要件の整理および検証 *セキュリティリスクアセスメントの実施およびグループ各社への推進 *セキュリティ意識向上のための教育や研修の企画および実施 【職種魅力】 金融グループ全体のセキュリティガバナンスを統括する非常に影響力の大きなポジションです。最新のIT技術やセキュリティ動向に触れながらグループ全体の安全性を担保する戦略的な企画立案に携わることができます。リモートワークやフレックスタイム制を導入しておりワークライフバランスも良好です。(求人ID:469328)
【必須】 ・情報セキュリティ、特に情報セキュリティガバナンスに関する知識、実務経験(5年以上) サイバーセキュリティに関する実務経験 ISMS運用、セキュリティ統制、内部監査に関する実務経験 社内規定、ガイドラインの作成または改定、運用に関する実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・金融機関や大手企業でのセキュリティ推進業務経験 ・CISA CISSPなどのセキュリティ関連資格 ・セキュリティインシデント対応の経験
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
800~1300万
【職務内容】 グループ全体の情報セキュリティ戦略推進およびサイバーセキュリティ技術担当としてグループ横断でのセキュリティ強化を牽引していただきます。 【具体的には】 1.グループ内におけるインシデント対応 ・グループ各社でのサイバーインシデント発生時の一次対応、状況調査、助言、高度インシデント発生時のフォレンジック調査と対策指示 ・セキュリティインシデント未然防止に向けた予防措置、脆弱性調査および対応指示 2.セキュリティリスク評価および企画 ・グループ各社の事業運営に関するセキュリティリスク評価の実施と評価に基づく改善企画の推進 ・最新セキュリティ脅威情報の収集、分析およびグループ内への展開 3.クラウド・情報システム・インフラにおけるセキュリティ強化 ・WebサービスやITインフラ導入時におけるセキュリティ技術指導・設計支援およびセキュリティレビュー 【職種魅力】 グループ横断でのセキュリティ戦略に最上流から携わることができるポジションです。多様な事業を展開する大型グループだからこそ、幅広い技術領域と高度なセキュリティ課題にチャレンジできる魅力的な環境です。(求人ID:469344)
【必須】 ・情報セキュリティ、インフラ(ネットワーク、OS)、アプリケーション開発における実務経験5年以上 ー CSIRT、SOC、インシデント対応の実務経験 ー クラウドセキュリティ、脆弱性管理、リスクアセスメント、 ネットワークセキュリティ、エンドポイントセキュリティ等の実務経験 ・社内外とのステークホルダーとの調整を行うための高いコミュニケーション能力 【歓迎】 ・情報セキュリティ関連資格(CISSP、CCSP、情報処理安全確保支援士等) ・金融業界での経験 ・英語での社内・社外とのコミュニケーション能力
【ソニーグループの金融持株会社】 同社グループは、ソニーがつくった金融サービスグループです。 「人のやらないことをやる」というソニースピリットを原動力に、既存の金融機関が満たしきれていないニーズに応える新しいビジネスモデルで、業界の常識に挑んできました。 そして、同社はソニーグループの金融持株会社として、 ソニー生命、ソニー損保、ソニー銀行などの子会社の経営管理等を通じて、 ソニーの金融サービスグループの価値の最大化を目指しています。
600~1200万
【職務内容】 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 【具体的には】 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション 【対策ソリューション】 ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築(求人ID:322814)
【必須】 ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験
1.システムインテグレーション(SI)・UIUXデザイナー 企業の業務システムやITインフラの設計・開発・導入を行い、業務効率化をサポートします。 大企業向けの業務システムやERPシステムのUI/UXデザインなどを担当します。
800~1200万
【職務内容】 事業成長およびグループ連携の拡大により、当社に求められるIT内部統制の水準は一層高まっています。 特に、J-SOX/US-SOX対応、ITGC評価、ITAC評価、監査法人対応を安定的に運営する体制強化が必要となっています。 ITGCとITACを一体的に推進し、統制品質の向上と評価業務の高度化を進めるため、新たなメンバーを募集します。 【具体的には】 ・IT全般統制(ITGC)の評価、改善提案、監査対応 ・IT業務処理統制(ITAC)の評価、改善提案、監査対応 ・J-SOX/US-SOXに係るIT内部統制評価、証跡確認、評価調書作成 ・アクセス管理、変更管理、システム運用管理等に係る統制評価 ・自動統制、システム生成レポート、インターフェース、マスタ管理等に係る統制評価 ・監査法人からの依頼事項対応、関係部門との調整、不備・課題の改善フォロー ■プロジェクト事例 J-SOX/US-SOXに係るITGC・ITAC評価対応 重要システムに係るアクセス管理、変更管理、システム運用管理統制の評価 業務システムに実装された自動統制、レポート統制、インターフェース統制の評価 監査法人対応プロセスの標準化および効率化 GRCツール等を活用したIT内部統制評価業務の高度化 統制不備・課題に対する改善計画の策定およびフォローアップ(求人ID:385609)
【必須】 ・IT内部統制、IT監査、システム監査、J-SOX/US-SOX対応のいずれかの経験 ・システム開発、インフラ運用、アプリケーション運用、ID管理、変更管理等のいずれかの経験 ・アクセス管理、変更管理、システム運用管理等、IT管理業務に関する基礎的な理解 ・IT領域における業務プロセス、リスク、統制のいずれかに関する基礎的な理解 【歓迎】 ・ITGCまたはITACの評価、運用、改善対応に関する経験 ・金融機関または金融系SIerにおけるシステム開発・運用経験 ・監査法人またはコンサルティング会社でのIT統制評価業務経験 ・J-SOX、US-SOX、監査法人対応、内部統制評価に関する実務経験 ・クラウドサービス、SaaS、ID管理、変更管理、運用管理等に関する基礎知識 ・情報処理安全確保支援士、システム監査技術者、CISA、CISM、CIA等の資格保持
【インターネットを通じて消費者志向型の新たな金融サービスを提供する、日本初のインターネット専業銀行】 「銀行初・すべてのお客さまへのセキュリティトークン無料配布」「日本初・24時間365日取引システム連続稼働」など、これまでも様々な「初めて」を実現、現在もFinTech業界を牽引すべく、従来の銀行にはない新しいサービスやシステムの開発・提供に努めています。日本のネットバンク市場を牽引してきたのが、同社が誇るIT技術と企画開発力です。
600~1200万
【職務内容】 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 【具体的には】 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション 【対策ソリューション】 ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築(求人ID:322816)
【必須】 ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験
1.システムインテグレーション(SI)・UIUXデザイナー 企業の業務システムやITインフラの設計・開発・導入を行い、業務効率化をサポートします。 大企業向けの業務システムやERPシステムのUI/UXデザインなどを担当します。
500~1000万
【職務内容】 お客様が効率的にサイバーセキュリティリスクを受容できるよう、これまで培った サイバーセキュリティ対策の経験を踏まえ、ニーズに合わせた各種セキュリティサービスを提供いたします。 ■具体的な業務内容:下記のいずれか、もしくは複数分野に携わっていただきます。 【セキュリティ診断・分析】 ・Webセキュリティ診断 ・プラットフォーム診断 ・ぺネストレーション 【対策ソリューション】 ・クラウドセキュリティ ・コンテナセキュリティ ・Webアプリケーションファイアウォール ・DevSecOps環境構築 【ガバナンス強化支援】 ・CSIRT環境支援 ・セキュリティ人材育成支援 ・PCI DSSペネトレーションテスト内製化 【監視・監査支援】 ・SIEM構築支援 ・MSS・SOC(求人ID:343865)
【必須】 下記いずれかのご経験を有していること ・Pythonなどを使ってログ解析 ・AWS/Azure等、クラウドサービスのログ解析 ・SIEM運用 ・インシデントハンドリングのご経験 ・セキュリティを含めた運用のご経験 ・SOCのご経験 ・セキュリティ対策ソリューションの導入あるいは、運用のご経験 (CATO、NetScope、Azure Sentinel 等) ・AWS/AzureのCLI操作のご経験 【歓迎】 CISSP、CEH、CISM、CompTIA Security+などのセキュリティ関連資格取得者
1.システムインテグレーション(SI)・UIUXデザイナー 企業の業務システムやITインフラの設計・開発・導入を行い、業務効率化をサポートします。 大企業向けの業務システムやERPシステムのUI/UXデザインなどを担当します。
年収非公開
<組織・チームについて> 配属先組織は、全社のリスク管理業務を担っている部署で、統合・市場・流動性・信用リスク管理を主に扱っています。 募集の背景・お任せするミッション 事業成長に伴い、従業員数も急拡大しており、事業成長に向けた組織体制の強化が急務とされています。 <具体的な業務内容> インターネットバンキング事業を展開する当社のリスク管理業務をご担当いただきます。 当初は担当者としてリスク管理業務に従事いただき、 経験を積むに連れて、企画系の業務にも携わっていただきます。 1.市場、流動性、信用リスク管理 ・各リスク管理にかかる基本方針の策定 ・リスク管理運営における規程や手続きの策定 ・ALM委員会等の会議運営 2.報告業務 ・各リスク管理計数の日次報告 ・月次等の当局宛各種報告/社内会議への定期報告 3.その他 ・新商品取扱時のリスク分析 ・ストレステスト等のリスク管理分析 ・リスク管理システム整備(Excel、Access等のEUCツール) ・バーゼル等規制対応、当局対応 <本ポジションの魅力> ・各種リスク管理の中で、計量化できるリスク管理の代表である、市場、流動性、信用リスクのすべてに携われることは、組織の大きい金融機関ではできない経験であり、自分自身の大きなスキルアップもできる環境になっております。
・リスク管理、または計数管理業務に関わった経験 ・MS-Office(Word、Excel、Access、PowerPoint)の標準スキル ・組織内外の調整ができるコミュニケーション能力
-
1200~1600万
• Lead and execute end-to-end audits, including key risk, AML, SOX, regional and thematic audits • Assess risks and internal controls, identify audit issues, perform root cause analysis, and provide practical, actionable recommendations to management • Guide audit team members and manage audit timelines and deliverables • Work closely with senior stakeholders across Japan and the wider Asia region • Contribute to enhancing the internal audit function through data analytics, automation and emerging technologies
• 9+ years of experience in internal/external audit, risk management, or compliance • Experience within the financial services industry or at a Big Four firm serving financial services clients • Business-level English skills
-
800~1000万
【ポジションPR】 弊社は、日本における生命保険ビジネスの長い歴史を持ち、企業としての評価・教育制度などの社内制度も充実。一方で、外資系ならではの社員の声がマネジメントに届きやすい、風通しの良いカルチャーの会社です。 他業種も含めた中途採用も多く、中途入社者のフォローアップも組織としてしっかり行ってまいりますので、これまでの他社・他業種でのキャリアを活かし、新たなフィールドで活躍できるチャンスです。 弊社 4000名の直販営業組織(エイジェンシーオフィス)に対して、営業マネージャーや営業職員に対するコンプライアンスに関する指導を行う仕事です。 営業チャネルのコンプライアンスを束ねるSQA(セールスクオリティーアシュアランス)部門に所属し、AO内コンプライアンス年間計画のもと、営業マネージャーや営業職員に対するコンプライアンス関連の指導、アドバイスを行い、エイジェンシーオフィス(AO)ガバナンス強化を主な業務とします。 募集管理業務のみならず、AOの労務管理(有給取得、出退勤管理、入社時面接)や内務管理(オフィス内自主点検、募集人点検)など幅広く、1OMあたり3AOを担当し、AOに席を置きながら直接的な指導やサポート、アドバイスを行います。AO内のコンプライアンスオフィサー的な役割を担って頂きます。 将来的には、OMを束ねるチーム長(東日本、中日本、西日本)やOMグループの年間計画策を行う本社部門であるAOC(エイジェンシーオフィスコントロールグループ)のグループ長などのポジションの可能性もあり、管理職での活躍も期待されます。 【勤務地】 全国エイジェンシーオフィスのうち、担当オフィス 【職務内容】 ●週2日以上担当するAOに駐在(一部出張対応AOあり) ●担当するコンサルタント社員とクオーターに最低1度は面談 ●エイジェンシーオフィスのコンプライアンス管理計画の策定 ●エイジェンシーオフィスマネージャー、コンサルタント社員(営業社員)のコンプライアンスに関する教育、指導 ●入社候補者採用時におけるコンプライアンス面談実施 ●コンサルタント社員の労務管理(出退勤、有給消化、産休・育休管理・・) ●エイジェンシーオフィスの内務管理報告 ●コンサルタント社員の所持品点検 etc…
●金融機関営業チャネル3年程度の業務/実務経験あるいは同等レベルのスキル ●基本的なPCスキル(Excel/PPTによる資料作成等) ●高いコミュニケーション力と機動力 【歓迎経験・スキル(WANT)】 ●生命保険 直販営業経験・代理店営業経験 ●コンプライアンスオフィサー検定試験資格
-
700~900万
■職種 総務企画担当者 経営層に近い立場で、会社運営に関わることができるポジションです。 総務企画グループは、当社の総務本部における企画・統括機能を担う組織です。 株主総会・取締役会の運営、ERM(全社リスクマネジメント)推進委員会事務局、規程制度・組織主管(定款、取締役会規程、組織規程等)、内部統制、緊急情報連絡など、全社横断的なコーポレート業務を担当しています。 本ポジションでは、経営層や各部署と密接に連携しながら、会社運営の基盤となる制度・仕組みづくりや会議体運営、リスクマネジメント業務等を担当していただきます。 【入社当初に主として担当いただく業務】 ・株主総会および取締役会の運営 ・ERM推進委員会事務局(全社リスクの把握) ・主要規程の制定・改廃・管理 ・内部統制・緊急情報連絡事務局 ・総務本部予算の管理・分析 ・総務本部横断課題の整理および改善施策の推進 ・その他コーポレートガバナンスに関する各種業務
【必須要件】 コーポレート部門での業務経験(総務、経営企画、法務、リスク管理等)3年以上 ※以下いずれかの業務経験3年以上 ・取締役会・委員会等の事務局 ・規程管理・内部統制関連業務 ・リスクマネジメント業務 【歓迎要件】 ・社内外関係者との調整能力 ・論理的な文書作成能力 ・再生可能エネルギー業界での業務経験
再生可能エネルギーによる発電を含む発電事業全般(風力発電、太陽光発電など)