みずほFG IT監査
1000~1500万
みずほフィナンシャルグループ
東京都千代田区
1000~1500万
みずほフィナンシャルグループ
東京都千代田区
システム監査
金融内部監査システム監査
【職務内容】 ■みずほフィナンシャルグループおよびグループ各社のグローバルに係るIT領域の監査(海外監査室との連携・協働を含む) ■グローバルIT領域のリスクアセスメントや監査計画の立案 【部署の特徴】 ■内部監査Gの業務範囲は、みずほのグループ・グローバル全域をカバーしており、金融機関のビジネスとの関連性を意識しながらITガバナンスの全体像を掴むことができます ■特に既存の統制・ルールに対する遵守課題への指摘のみならず、その原因・真因への深堀りに加え、経営戦略・管理面の提言等の経営に資する助言業務にも幅広く取り組んでおります ■研修制度や資格取得・維持支援制度が充実しており、IT監査人としての専門性を磨くことができます ■監査業務を通じ、IT関連業務の全体を俯瞰する能力と経営感覚が養われます
※下記のいずれか ■IT監査の経験のある方、またはIT関連実務として、IT戦略立案・推進、システムリスク管理・統制推進、システム開発プロジェクトマネジメントの業務経験のある方 ■特にグローバルITガバナンス、海外でのIT関連実務 ■サイバーセキュリティ領域の2線の経験があり、今後IT監査にも挑戦してみたい方
1,000万円〜1,500万円
東京都千代田区
最終更新日:
700~1700万
【業務内容】 セキュリティ戦略、ロードマップ策定 ・企業の中長期的なビジョンに基づいたセキュリティ戦略・対応計画の策定 ・セキュリティソリューションの導入支援 リスクアセスメント ・フレームワーク等に基づくリスクアセスメント支援 ・サービス導入、システム化案件に対するセキュリティ評価支援 演習・訓練 ・サイバーセキュリティ演習・訓練計画策定、実行、評価の支援 ・インシデント対応マニュアル等のインシデントレスポンス対応支援 教育、情報提供 ・セキュリティ教育のコンテンツ作成、教育計画策定支援 ・セキュリティ関連制度、規制、技術動向等の情報提供 セキュリティガバナンス構築 ・情報セキュリティ態勢構築、セキュリティ関連規程の作成、マネジメントシステム整備等、情報セキュリティガナバンス構築にかかわる支援 金融犯罪対策にかかるガバナンス構築(含 組織構築) ・組織内統制状況を把握・規定類可視化の上、全体ガバナンス検証、組織構築支援 ・統制維持のためのガイドライン・規定類策定支援 【やりがい】 ① 金融特化 × ドメイン知識の深いコンサルタントへ ワンプールではなく 金融領域特化のため、若いうちから専門性を集中して磨くことができます。 今後不可避となる金融業界のレガシーモダナイゼーション + 生成AI活用の知見を早期に習得することが可能です。 金融専門コンサルとして役員・部長級クラスのカウンターパートを早期に担当していただくことで、業界理解 × AI/テクノロジー両軸のスキルを習得でき、市場価値を上げ、長期的なキャリア資産の形成が行えます。 ② 生成AI案件に本気で取り組める環境 プロジェクトの約半数が生成AI・データ活用領域です。 AI未経験でも、社内に多くのプロフェッショナルがおり実案件や社内講習でキャッチアップが可能です。 金融×AIの領域で日本トップクラスの知見とネットワークを保有しております。 ③ 売上ノルマではなく、伴走型の“クライアントファースト” 金融業界に強いネットワークがあるためコンサルタントに強い営業力を求めておりません。 売上至上主義ではなく、真にクライアントの課題に向き合う伴走型コンサルティングを徹底しています。 コンサルタント個人にも、短期売上より顧客価値の最大化が求められる文化となっています。
・下記いずれかの要件を満たす方。 ∟セキュリティ、リスク、ガバナンスまわりに関するコンサルティング経験もしくは実装経験があること ∟企画立案業務経験があること (コンサルティングファーム、事業会社、ベンダーは不問)
-
500~1200万
■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓オリックスグループのITリスクアセスメントおよび年間監査計画の策定 ✓年間計画に基づくシステム監査・業務監査・フォローアップ監査の実施 ✓システム監査検証項目の継続的な見直し、改善プロセスの構築 ✓グループ内におけるシステム監査に関する指導・啓蒙活動 ✓国内外のグループ会社監査部門に対する専門的な支援業務 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓最新のITトレンド(クラウド、AI等)を反映した監査手法の高度化・標準化プロジェクト ✓グローバル拠点を含むグループ横断的なIT統制評価(SOX)の効率化対応 ✓システム監査を通じた現場部門へのITリスクマネジメント改善アドバイザリー
必須条件(MUST) ✓システム監査(IT統制監査・セキュリティ監査等)の実務経験 ✓または、内部統制(業務プロセス文書化・評価、内部監査等)の実務経験 歓迎条件(WANT) ✓CISA(公認情報システム監査人)、情報セキュリティ関連資格、公認会計士等の有資格者 ✓プロジェクトリードやチームマネジメントの経験
-
1500~1500万
■IT戦略部デジタル企画推進課の一員として、生成AIをはじめとする最先端技術を駆使した社内のDX推進と堅牢なITガバナンスの両面から当社の未来を作るための企画・推進する人材を募集します。経営層との距離も近く、自身の提案がグループ・グローバルを含めた全社に影響を与えることに携わることができる環境です。先進的な取り組みをリードし、所属グループ全体の変革を共に牽引していくことができるポジションです。 <具体的な業務> ■生成AIの活用推進:生成AIを活用した新たなアプリケーションやサービス、社内向け研修等を各ビジネス部門やグループ会社と協働し企画立案・推進する ■ITガバナンスの構築・運営:セキュリティ、コンプライアンス、リスク管理やAI利用に関する社内審査を含むAIガバナンス体制の構築および運営、関係部門(ITガバナンス担当、リーガル・コンプライアンス・リスク管理部門、グローバルのAI推進・ガバナンス担当等)との折衝業務 ■AI関連プロジェクトマネジメント:ビジネス部門と連携したデジタルトランスフォーメーション(DX)推進、および関連プロジェクトの管理 ■先端技術調査:AIをはじめとする先端技術のリサーチや他社動向調査、ビッグテック・ベンチャー企業等有望な技術力を持つ企業との協業検討 ■経営層および他部門、グループ会社等ステークホルダーマネジメント:AIに関するステアリング・コミッティ、経営層向け定例等各種会議体の企画・運営 【採用背景】 ■所属グループのIT戦略部は、グループ全体で効率的なIT業務オペレーションを実現し、ITのグループ運営を確立するための活動を行っています。また、グループ全般のビジネスを更にスケールアップするために、生成AI等の技術を起点としたデジタル化を促進し、人+AIによる新しいオペレーションモデルを企画・提案・推進するため。
<必須要件> ■プロジェクトマネージャーまたはビジネスアナリストとしての経験 ■IT開発・運用における基本的な知見・経験(基本/応用情報処理技術者資格取得者尚可) ■関連ビジネス部署と連携して要件を具体的なシステムデザイン・実装に落とし込む分析力、課題解決力、主体的な推進力 ■プロジェクト関係者を目標に向かって導くコミュニケーション力、リーダーシップスキル ■MSオフィス製品への習熟 ■ビジネスレベルの日本語力 <あれば尚可> ■ITプロジェクト管理、PMOの経験 ■金融業界(アセットマネジメント、リースなども)における実務経験(ベンダーとしての関与案件も含めます) ■アプリケーション開発手法に関する知識と経験(Agile開発のPJ経験尚可)AI・機械学習開発プロジェクト経験(データクレンジング・モデル開発・MLOpsなどいずれの工程でも可) ■最新技術動向(特にAI領域)に対する知識理解 ■ITセキュリティ・ITIL関連業務経験 ■クラウドサービス(SaaS・PaaS・IaaS)に関する評価・導入・運用経験 ■ITガバナンスの策定・運用経験(IT統制、リスク管理、コンプライアンス対応等。SOC2、ISO27001などのIT監査・認証対応経験者は更に歓迎) ■情報処理安全確保支援士、CISA、CISM、CISSP、CRISCなどの資格保持者 ■基礎的な英語力 ■内部管理責任者資格
日本を代表する証券会社のホールディングス企業です。国内外の個人・法人の顧客に対し資産運用や資金調達に関する幅広いソリューションを提供。 主な事業内容は、大きく分けて以下の3つの主要部門で構成。 1. ウェルス・マネジメント部門(個人・法人向け) 2. ホールセール部門(機関投資家・企業向け) 3. インベストメント・マネジメント部門(資産運用) 上記の他にデジタル関連の新規事業、信託銀行、アセットマネジメント会社を運営。
年収非公開
◆ 企業概要 ・KPMGグループの核として財務アドバイザリーを担うリーディングファーム ・戦略策定からM&A、不正リスク対応まで一気通貫で企業の価値向上を支援 ・公認会計士や弁護士など、多様なバックグラウンドを持つ精鋭が集結 ・グローバルネットワークを活用し、国境を越えた高度な案件に携わる環境 ・社会の公正性を守る「フォレンジック」分野で国内屈指の実績を誇る ━━━━━━━━━━━━━━━━━ ◆ 業務内容 ・デジタルフォレンジック技術を用いた不正・不祥事の事実解明調査 ・サイバー攻撃や情報漏洩に対するインシデントレスポンスと予防支援 ・ITデューデリジェンスやPMIサポートによる企業変革のアドバイザリー ・ソフトウェアライセンス監査やセキュリティ監査を通じたガバナンス強化 ・最新テクノロジーと会計知識を融合させた総合的なリスクマネジメント ━━━━━━━━━━━━━━━━━ ◆ プロジェクト例 ・重大不正事件における第三者委員会でのデジタル証拠解析と真相究明 ・グローバル展開企業のサイバーセキュリティ体制構築および脆弱性診断 ・大規模M&Aにおける対象企業のITインフラ・資産の精緻なデューデリ ━━━━━━━━━━━━━━━━━ ◆ 魅力 ✅ 唯一無二のキャリア:未経験からフォレンジックの第一人者を目指せる環境 ✅ 圧倒的な専門性:AI専門家やホワイトハッカーと協働し多角的な知見を獲得 ✅ 社会的影響力:世の中を賑わす重大事案の解決にITの力で直接貢献できる ━━━━━━━━━━━━━━━━━ ◆ 当社の独自性 ・「守り」のITに特化し、企業の社会的価値を死守するプロフェッショナル集団 ・フルフレックス制度(コアタイムなし)を導入し、自律的な働き方を推奨 ・KPMGグローバルと連携した世界基準の研修制度で一生モノのスキルを習得
1. ITコンサルティングファーム・ ITベンダーでの業務経験者、もしくはサイバーセキュリティ事業者、大手メーカー、金融機関などに在籍中、もしくは、一定期間の在籍経験があること。 2. 以下のいずれかのスキル・経験があること a.ITシステムのインフラ関連(ネットワーク、サーバ、クラウド等) b.ITシステムのアプリケーション関連(ERP、データベース等) c.サイバーセキュリティ関連(脆弱性診断、ペネトレーションテスト等) d.IT関連の監査や調査
-
600~1300万
企業・求人の特色 本求人は、以下2つのキャリア軸を横断して整理したポジションです。 ・ERP導入や業務改革、AI活用などのDX推進 ・システム監査、IT統制、セキュリティ、データガバナンスなどのリスク領域 ERP導入や業務改革を推進する「攻めのDX」と、IT統制や監査を担う「守りのガバナンス」を分断せずに扱うことが特徴です。 構想策定や要件定義といった上流フェーズから、運用定着、保証業務まで幅広いテーマに関与する可能性があります。 募集背景 企業におけるDX投資の拡大に伴い、ERP導入や業務改革プロジェクトが増加しています。 特に以下の領域で人材ニーズが高まっています。 ・SAP S/4HANAなど次世代ERP導入 ・財務・サステナビリティ領域のデータ管理 ・AIを活用した業務高度化 ・IT統制、システム監査、委託先管理の強化 ・上場準備に伴うIT統制構築 こうした背景から、DX推進とITリスク管理の双方に関わる人材の採用が進んでいます。 仕事内容 ご経験に応じて、以下の業務領域に関与する可能性があります。 ERP/DX領域 ・SAP、OracleなどERP導入プロジェクトの構想策定、要件定義 ・会計(財務会計、管理会計、連結、予算)領域の業務改革支援 ・SCM(販売、購買、在庫、生産)領域の業務改善 ・ERP導入プロジェクトのPMO、プロジェクト管理 ・生成AIを活用した設計効率化、テスト自動化、業務自動化の支援 ・ERP導入後の運用定着、業務改善支援 システム監査・ITリスク領域 ・会計監査の一環として行うシステム監査 ・コンピュータ利用監査技法を用いた検証業務 ・ISAE3402、SSAE18等に基づく保証業務 ・システムリスク管理態勢の評価 ・システム管理体制に関するアドバイザリー ・情報セキュリティ、個人情報管理体制の評価 ・システム内部監査のアウトソーシング支援 ・データマネジメント、データガバナンスに関するアドバイザリー ・上場準備に伴うIT統制構築支援 想定ポジション例 ・ERP導入コンサルタント ・SAPコンサルタント ・会計DXコンサルタント ・SCM改革コンサルタント ・AI×ERPコンサルタント ・ERPプロジェクトPM/PMO ・システム監査人(IT監査) ・ITリスク/IT統制コンサルタント ・データガバナンス/セキュリティアドバイザリー 環境・体制 ・業務コンサルタント、ITコンサルタント、監査/リスク専門家などの混成チーム ・業界横断のプロジェクト(製造、金融、流通、公共など) ・ERP導入、DX、IT統制を横断するプロジェクト機会 ・グローバルプロジェクトへの関与機会 キャリアメリット ERP導入や業務改革と、IT統制・監査の双方に関与することで、以下のようなキャリア形成が可能です。 ・ERP導入PMや業務改革コンサルタントへのキャリア発展 ・IT統制、データガバナンス、セキュリティ領域の専門性強化 ・AIやDXテーマとの掛け合わせによる市場価値向上 ・グローバルプロジェクト経験の獲得 IT導入だけでなく、企業の業務プロセスや統制設計まで踏み込める点が特徴です。
必要経験 以下いずれかの経験をお持ちの方 ・ERP導入プロジェクト経験(SAP、Oracle等) ・会計またはSCM業務の知識、経験 ・業務システム開発または要件定義経験 ・ITコンサルティング経験 ・システム監査またはITリスクコンサル経験 ・セキュリティ管理、内部統制関連業務経験 ・PMOまたはプロジェクト管理経験 歓迎される経験 ・SAP S/4HANAプロジェクト経験 ・ERP導入プロジェクトのリード経験 ・ISAE3402、SSAE18など保証業務経験 ・CISA、システム監査技術者、PMP等の資格 ・ビジネスレベルの英語力
ERP導入やDX推進と、IT監査・ITリスク・データガバナンスなどの領域を横断して企業の変革を支援するコンサルティング組織。 基幹システム刷新、業務改革、内部統制構築、データ管理高度化など、多様なテーマで企業の持続的成長を支援しています。
550~800万
■システム監査 ・会計監査の一部として行うシステム監査、コンピュータ利用監査技法を用いた監査 ・監査基準委員会第86号、SSAE16に基づく検証業務 ・システムリスク管理態勢の評価 ■システムリスクコンサルティング ・システム管理体制のアドバイザリー業務 ・情報セキュリティ、個人情報管理体制の調査 ・システム内部監査のアウトソーシング ・顧客データ統合等、データマネジメント、データガバナンスに関するアドバイザリー ・株式上場支援の一環で行うIT統制等の構築支援 ■最先端のIT技術とコンサルティング力が培われる仕事 有限責任監査法人トーマツには、デロイトアナリティクス(Deloitte Analytics)、システム監査、サイバーセキュリティといった最先端IT技術を持った専門集団が存在します。社会全体のIT化が進み、必要不可欠となったIT技術とコンサルティング力を持った組織です。デロイトアナリティクス(Deloitte Analytics)は最先端技術を使った分析手法の開発から企業の課題の抽出~データ分析~戦略の遂行までを行っています。また、会計監査にデータ分析を適用したAudit Analyticsも強みの一つです。システム監査とサイバーセキュリティは企業のITリスクに対応するチームで、経営者目線、業務目線、IT目線で企業におけるITリスクと向き合っています。
・事業会社や金融機関のIT部門もしくはSIerで下記の経験のいずれかを有する方(2年以上) -システム企画・開発(特に金融もしくは事業会社の基幹業務システムの要件定義経験) -セキュリティ管理・内部統制関連業務 -大規模かつミッションクリティカルなシステムのシステムインフラの設計 -大規模なシステム開発プロジェクトのPMO ・大手ITコンサルティング会社や監査法人でITに関連するコンサルティングもしくはシステム監査の経験を2年以上有している方。
-
550~2050万
◆企業概要 ・デジタルテクノロジー分野の「信頼の空白」を埋める専門家集団です。 ・SIerやコンサル出身など、多様なバックグラウンドを持つ人材が活躍。 ・経営リスクの知見を融合し「日本の未来に、あらたな信頼を」築きます。 ・法人内満足度トップクラスの柔軟な働き方と、フラットな文化が特徴。 ・イベントを通じた結束力向上など、心理的安全性の高い環境を重視。 ━━━━━━━━━ ◆業務内容 ・サイバーセキュリティやAI等のデジタル領域における監査・助言。 ・クライアント経営層へのデジタルガバナンスに関する専門的提案。 ・マルチアサイン制による、複数プロジェクトを通じた専門性の習得。 ・ITガバナンス構築、データマネジメント、業務プロセス改善支援。 ・最新テクノロジー活用に伴う、経営リスクの特定および対策の実行。 ━━━━━━━━━ ◆プロジェクト例 ・グローバル展開する大手企業へのサイバーセキュリティ戦略策定支援。 ・最新AI導入に伴うリスクアセスメントおよびガバナンス体制の構築。 ・クラウド移行に伴うシステム監査およびセキュリティ基準の適合性評価。
ITの知見があり、クライアントワーク経験があるかた
-
800~1000万
職務概要 東京に拠点を置く大手生命保険会社において、グローバルな同僚と連携しながら当社のセキュリティ体制を強化していただく情報セキュリティ専門家を募集します。本ポジションは、アイデンティティ・アクセス管理(IAM)およびセキュリティアドバイザーとして、会社の機密情報とお客様情報の「機密性・完全性・可用性(CIA)」を積極的に確保する極めて重要な役割を担います。 主要な責務: アイデンティティ・アクセス管理: 機密情報の不正アクセスおよび開示を防止するため、データ保護対策を導入し、運用を維持する。 IAM (Identity Access Management)コントロールの有効性を継続的に監視・評価し、改善策を提案・実行する。 国内外の連携担当者と協力し、CyberArkやSailPointなどのIAM関連システムの強化プロジェクトを主導する。 セキュリティシステムとポリシーを管理し、規制要件(PCI、FSA、SOXなど)との整合性を確保する。 主要な責務: セキュリティアドバイザリー: ITサービスを提供するアプリケーション開発チームおよびITインフラストラクチャチームに対し、セキュリティベースラインと指針を提供する。情報セキュリティアドバイザーとして、堅牢なセキュリティアーキテクチャを確保するため、サービス提供プロジェクトの初期段階から参画する。 情報セキュリティポリシーの順守を徹底し、システムおよび運用におけるリスクを適切に管理する。 アプリケーションおよびITインフラストラクチャサービスの範囲における情報セキュリティ事項の中心的窓口(Go-to-person)を担当する。 システムのリスクアセスメントを実施し、評価レポートを期限内に提出する。 国内外の連携担当者と協力し、セキュリティの維持および改善プログラムを主導・実行する。 情報セキュリティに関する意識向上を図り、ITシステム管理と運用のライフサイクル全体にセキュリティを組み込む。 規制要件、業界標準、トレンドの変化に対応し、その影響を分析の上、必要な対策を講じる。 各種プログラムの進捗状況および現在のセキュリティ態勢に関する報告を行う。
学歴: コンピューターサイエンス、情報システム、情報セキュリティ、または関連分野における学士号を有することが望ましい。 必須条件: 情報セキュリティ関連分野における最低5年以上の実務経験。 ITインフラストラクチャ、サイバーセキュリティ、技術トレンド、および関連規制に関する知識。 全階層の従業員に対し、明確かつ適切な表現を用いて正確なレポート作成および口頭でのプレゼンテーションを行う能力。 新しい技術や情報セキュリティの実務慣行を積極的に学ぶ意欲。 歓迎条件: ビジネスアプリケーション開発の経験、またはITインフラストラクチャの強化(Hardening)に関する経験。 サイバーセキュリティ、ITリスクガバナンス、サードパーティリスク管理など、より広範な情報セキュリティおよびリスク管理分野への関心。 クラウドセキュリティ、データ保護、インシデント対応の経験。 規制や業界標準(例:NIST CSF、PCI DSS、FISC)に関する知識。 CISSP、CISM、CISAまたは類似の情報セキュリティ関連認定資格を保有している場合は尚可(優遇)。 言語: 日本語:ネイティブレベル、またはそれに相当する高い語学力。 英語:中級レベル。英語(読み書き、会話)のスキル向上と実務での活用に積極的に取り組む意欲は必須。
-
500~800万
【チャレンジングでモチベーションの高い内部監査プロフェッショナル人材。経営に資する内部監査人材】 ■業務監査、テーマ監査 ・リスクベースによる業務監査の実施 ・着眼点を絞った、部門横断的なテーマ監査の実施 ■財務報告に係る内部統制に係る監査 ・内部統制評価に係る実施態勢及び実施状況の有効性の検証 ■システムリスク監査 ・システムリスク管理態勢の検証、他 ■内部監査企画 ・監査計画の策定、リスクアセスメント、規程改廃、グループ連携、情報発信、対外折衝、他 ■監査部は経営との距離も近く、提言により会社に付加価値を与え、改善することが出来るなど、非常にやりがいのある仕事と言えます
【必須条件(MUST)】 ・内部監査業務経験がある方(業務監査、システムリスク監査、内部統制監査など) ・コミュニケーション能力が高く柔軟性があり、変化する環境に対応できる方 ・リスク感覚に優れている方 ・高い倫理観と情熱を持ち変革エネルギーに溢れている方 【歓迎条件(WANT)】 ・監査に関する専門資格(CIA、CISA、CFE等)をお持ちの方 ・金融機関(銀行、証券、保険等)での内部監査業務経験のある方 ・内部監査企画業務の経験のある方 ・実践的な英語力があれば尚可
独立系の総合証券グループ。 中部地方での圧倒的な顧客基盤を武器に、地方銀行と提携して証券会社を設立する「地銀提携戦略」の先駆者として知られています。 現在は従来の証券業に加え、デジタル通貨や不動産セキュリティ・トークンなどの「先進的金融(デジタル)」と、富裕層向けサービスに注力しており、独自路線のオープン・プラットフォーム戦略を展開しています。
600~900万
■社内およびグループ会社の情報システムに関する監査業務 ➣システムリスク評価、IT統制評価、改善提案の策定 ➣外部委託先(システムベンダー)の管理状況評価 ■監査計画の策定・実施、報告書作成、改善フォローアップ ※経験に応じて、補助業務から段階的にお任せします
【応募資格】 ■歓迎条件(いずれか一つでも該当すればOK) ➣SIer・ソフトウェア会社での設計・開発・運用経験(3年以上あれば尚可) ➣ユーザー企業での情報システム部門経験(インフラ運用・開発問わず) ➣監査法人または事業会社でのIT監査・システムリスク評価経験 ➣セキュリティや内部統制に関心を持ち、自ら学ぶ意欲のある方 【求める人物像】 ■部門や関係者と協調して物事を進められるコミュニケーション力 ■論理的な思考力と探求心がある方 ■企業価値向上に貢献する意欲のある方
主な業務は、個人・法人のお客さまへの資産運用コンサルティングや、企業の成長を支える**投資銀行業務(M&A・IPO支援)**の戦略立案・管理です。特定の銀行系列に属さない独立系ならではの提案力が強みです。現在は地方銀行との共同店舗展開や、最新のデジタル技術を活用した次世代金融サービスの構築にも注力しており、伝統的な証券業務から最先端のフィンテック分野まで幅広く携わることができます。