株式会社Finatext システム監査担当
600~1200万
株式会社Finatextホールディングス
東京都千代田区
600~1200万
株式会社Finatextホールディングス
東京都千代田区
情報セキュリティ
内部監査
【Finatextグループとは】 Finatextグループは、「金融を"サービス"として再発明する」をミッションに掲げ SaaS型の金融基幹システムの提供を通じて「組込型金融(エンベデッドファイナンス)」を 可能にするFintech企業です。 金融のDXを推進し、非金融事業者の金融サービスの参入障壁を下げることで 金融がもっと暮らしに寄り添う世の中の実現を目指しています。 金融サービスのあるべき姿をユーザー視点から見直し、パートナー事業者と共に 新しい金融サービスを開発する「株式会社Finatext」、オルタナティブデータ解析サービスの 「株式会社ナウキャスト」、証券ビジネスプラットフォームを提供する「株式会社スマートプラス」 次世代型デジタル保険の「スマートプラス少額短期保険株式会社」といった 事業会社を擁しており、多様な事業に携われる機会がございます。 【Finatextが提供しているプロダクト事例】 ---FintechSHIFT - お金のプロとのマッチングサービス「まねぶる」 - データドリブンなライフプランマネジメント基盤「Planny」 ---Data・Data AI Solution -店舗開発者の出店業務支援「DataLens店舗開発」 - POSデータやクレカデータを用いた機関投資家向けの分析サービス「AlternaData」 - JCBカードの決済データを用いた業界別消費動向指標「JCB消費NOW」 - 日経POSデータを用いた日次物価指数「日経CPINow」 - HRogの求人広告データを用いた募集賃金指数・求人数指数「HRog賃金Now」 - 商業不動産を対象にデータ活用・DXを支援するサービス - データと生成AIを軸に企業のDX推進を支援するソリューションサービス ----Brokerage(証券) - 証券ビジネスプラットフォーム「BaaS」 - 地域金融機関やIFA向けの包括的な投資一任ビジネスプラットフォーム「Digital Wealth Manager」 ----InsurTech(保険) - SaaS型デジタル保険システム「Inspire」 - 赤ちゃんとママのための妊娠保険「母子保険はぐ」 - 旅行・会食などのキャンセル料を補償する「キャンセル保険」 ----Credit(クレジット) - SaaS型クレジット基幹システム「Crest」 - クレジットライセンス取得サポートサービス - クレジットBPOサービス - Crestエンベデッドファイナンスサービス 【業務の概要】 持株会社内部監査担当者としてチーム内で連携して主にシステム監査・情報セキュリティ監査に関わる 監査計画の作成、監査の実施、監査報告書の作成等の業務に取組んでいただきます。 監査対象は、子会社金融機関でのシステム運用、子会社システム開発会社での 開発・運営等となります。 【具体的な業務内容】 ・内部監査に関わる企画業務(リスクアセスメントの実施、年度計画等の立案、年度報告等) ・システム監査・情報セキュリティ監査等に関わる一連の業務 (監査プログラムの策定、監査の実施、監査報告書・調書の作成 講評会の実施、監査後のフォローアップ等) ・外部監査の委託先組織や監査役との連携
【必須スキル】 ・証券会社・保険会社等におけるシステム部門に対するシステム監査 もしくは情報セキュリティ監査の経験 ・上場企業、またはフィンテック企業におけるITシステムの リスク・セキュリティ・ガバナンスに関わる業務経験 (ITリスク管理、ITセキュリティ、内部・外部監査など) ・クラウド・DevOps・アジャイルなどの先進的な技術・開発・運用手法に関する 知識または実務経験 【歓迎スキル】 ・クラウドシステムに対する監査業務経験 ・プライバシーマーク・ISMS・SOC 2などの取得・運用実務経験 ・システム管理・監査に関わる資格の保有(システム監査技術者、CISA、CISM、CISSP、CIAなど) 【求める人物像】 ・過去のやり方・慣例にとらわれず、新しい技術・考え方を柔軟に取り入れることができる方 ・フラットな組織で柔軟に働くことができる方 ・問題意識を常に持ち、誠実に行動できる方 ・監査体制の在り方/フロー・レビューを含めて、将来を見据え、課題解決型で 社内外に働きかけ、動いていただける方 ・コミュニケーション能力があり、チームワークを大事にできる方
正社員
無
有 試用期間月数: 3ヶ月
600万円〜1,200万円
全額支給
08時間00分
固定みなし時間制・事業場外みなし労働制・役割経験により 専門型裁量労働を適用(みなし労働時間8時間) ※固定残業時間40時間を含む
有
有
有
120日 内訳:完全週休2日制
健康保険 厚生年金 雇用保険 労災保険
無
東京都千代田区
敷地内全面禁煙
・オフィスへの出社、リモートなど日によって変更可能。 「午前はオフィスで働き、午後からはリモート」など柔軟に対応できます! ・業務開始/終了時間も柔軟に変更可能。保育園のお迎えなど、 ライフスタイルに合せて柔軟に業務時間帯を調整できます。
在宅勤務 リモートワーク可 副業OK 時短制度 服装自由 出産・育児支援制度 資格取得支援制度 研修支援制度 U・Iターン支援 ストックオプション
・各種社会保険完備 ・交通費全額支給(上限15万円/月まで) ・PC貸与 ・健康診断のオプション費用一部補助 ・奨励金50%の従業員持株会 ・1円無償ストックオプション ・ビザサポート ・屋内禁煙
2名
2回〜3回
グロース市場
最終更新日:
630~1000万
【ポジション概要】 情報システム部はインフラ・セキュリティサポートグループでOA・ネットワーク等の社内システム全般を、業務・利用者サポートグループで販売、会計等の基幹システムを管理しています。 本ポジションでは情報システム部インフラ・セキュリティサポートグループにおいて、OA・ネットワーク等の社内システム全般の企画・立案、導入、管理をご担当いただきます。 社内のクラウド環境、ネットワークの構築、運用のほか、Microsoft365を含むPC管理、情報セキュリティの対応、またこれら問合せ対応などが業務に含まれます。 入社後は現システムの運用業務を担当頂き、その後システム導入を担当頂く予定です。 【業務内容】 システム運用:Windowsサーバー、及びSaaSからなる全社システム、および全社ネットワーク、クライアント1000台程度を管理対象として、運用管理を行います。トラブル発生時は1次切り分けを当社で行い、複数のサポートベンダーと協力し対応しております。 システム導入:小規模な改修は当社で行い、数千万円規模以上の案件はRFPを作成し、調達を行います。基本的には2名以上の体制で推進し、課長がPM、課員がPLの体制をとります。 【業務割合】 社内システム全般の企画・立案、導入関連業務 4割 社内システム全般の運用管理、問い合わせ対応業務 6割 (今後問い合わせ対応業務は外部委託し減少する予定です)(求人ID:386339)
【必須】 ・PL、または主担当としてシステム導入の経験をお持ちの方 ・IT技術に対して積極的に学習して取り組める方 ※現時点の知識が不十分であっても入社後に向上心を持って取り組める方を期待します。 【歓迎】 ・社内のIT担当、もしくはSIer、SESのとしてOAインフラ、ネットワークを管理された経験 ・Microsoft365製品の導入、Microsoft365製品を利用したアプリケーションの開発経験 ・ネットワーク、セキュリティに興味がある方 ・何らかの情報技術者試験に合格されている方
■研究・開発用電子計測機器・システムの販売、販売後のカスタマー・テクニカルサポート、計測システムのオリジナル開発・受託開発 多岐にわたる事業展開をしております。 具体的には次世代電池/エネルギー、情報通信、自動車、EMC(電磁環境両立性)、海洋調査、ソフトウェア開発、ライフサイエンス、情報セキュリティなどがあり、さらなる事業成長に向けて、付加価値ある自社オリジナル製品の開発、国内外市場への注力、積極的な投資による事業拡大をしております。
400~600万
【職務内容】 オリコン・グループは、「客観的、公平な立場からファクト事実を情報化する」を社是としております。 エンタメ系Webニュースサイト『オリコンニュース』を中心とした 自社Webサービスを支えるインフラエンジニアを募集しております。 同社のインフラは、データセンター内にネットワーク機器・物理サーバー・共有ストレージを 組み合わせて構築したプライベートクラウド環境です。 IT戦略部のインフラチームは、データセンター環境やネットワーク、仮想基盤の構築・運用を担います。 【具体的には】 ・ ネットワーク機器、物理サーバー、共有ストレージの稼働状況確認 ・ 設定変更 ・ Webサイトを構成する仮想マシンの新規作成、OSインストール、初期設定 ・ 仮想化システムのリソース使用状況や稼働状況の確認 ・ 物理障害発生時の保守ベンダーへの部品交換依頼および立ち会い ・ 脆弱性パッチの適用やセキュリティ対策の改善(求人ID:386985)
【必須】 ・ ネットワーク機器、物理サーバの構築、運用、保守、監視の経験(2年以上) ・ Linuxサーバーの運用経験(コマンドラインによる設定変更やパッケージインストール) 【歓迎】 ・ ファイアウォール、負荷分散、IDS/IPS、共有ストレージ、仮想化システムの構築・運用経験 ・ ランサムウェア対策など、セキュリティ強化に関する提案・導入経験
■コミュニケーション事業 ・『ORICON NEWS』 ・『オリコン顧客満足度ランキング』 ■モバイル事業:携帯電話向けサイトの運営、コンテンツ販売等を行う ・『オリコンミュージックストア』 ■データサービス事業:音楽・映像・書籍のマーケティングデータおよびランキング情報の提供等を行う ・『ORICON BiZ online』 ■PRコンサルティング事業:広告、宣伝に関する業務及び広告代理業
408~731万
【職務内容】 クラウド活用やゼロトラスト導入などの先端技術を活用した インフラ戦略の立案・実行をはじめ、ユーザー部門との連携、プロジェクト推進、 運用体制の強化など、幅広い業務に裁量を持って携わることができます。 これまでのご経験を踏まえて担当範囲を拡大することを想定していますので、 未経験の領域にも積極的にチャレンジしていただきたいと考えています。 当社にはキャリアアップを実現できる環境が整っていますので、 挑戦を通じてスキルを磨き、ぜひご自身の可能性を広げていただくことを期待しています。 【具体的には】 ・運用保守業務(パートナー企業と連携しサービス品質を維持) ・業務プロセスの標準化とナレッジ共有 ・クラウドシフト戦略の立案・推進 ・ゼロトラストネットワークの導入支援 ・ステークホルダーとの調整・合意形成(求人ID:385426)
【必須】 ・サーバーエンジニアまたはネットワークエンジニアとしての業務経験が3年以上ある方 ・チームリーダーとしての経験、もしくは周囲の協力を得ながら上流工程(企画・要件定義など)に携わった経験がある方 【歓迎】 ・複数の顧客や社内ステークホルダーへの提案経験および折衝経験 ・Microsoft 365製品およびサービスに関する知識・経験
【売上1兆円規模を誇るパーソルグループの中核企業/同グループのIT投資は年間数百億】 国内第2位、世界第7位の時価総額を誇るパーソルグループの中核企業です。 ヒト・プロセス・テクノロジーの3軸で、企業の課題に対して、様々なソリューションを提供しています。
600~1000万
■業務内容: 〇業務監査 リスク軽減や不正防止、業務改善を目的としたアシュアランスおよびコンサルティング業務を実施 〇ISMS内部監査 ISMS認証のための内部監査業務を担当、情報セキュリティマネジメントの強化 〇J-SOX評価業務 全社境界の評価、決算プロセスおよび業務プロセスの愛情評価、コンプライアンス体制の維持・向上 ■魅力: 様々なバックグランドを持ったメンバーがおり、一致団結して業務を実施している。 専門的な知識も持ったメンバーも多数あるいは様々な知識を身につけることが可能。意見も言いやすい風通しのより組織です。 ■キャリアビジョン: 監査部内でマネージャーとしてステップアップする他、他部門や監査役等にもチャレンジ可能・競争との差別化 肯定と比較してサービスが多様であり、監査毎にされる要求知識等も変化してくる点、期間重視ではなく内容重視で監査を実施しています ■働く環境: 6つの課で構成され、約50名程度の監査部員が屋内の事業および監査(金融を除く)を対象に日々監査活動を展開しています 内部監査部:約50名程度/内部監査課:約20名程度・年齢層:20代~40代 <平均残業時間> 15時間程度/月 ※案件等によって多少変動する場合がございます <中途入社者のバックグラウンド> ・監査法人、事業会社の内部監査経験者が見通し半々です <活躍をしている中途入社者のキャリアパスの実例> ・業務監査を経験後、2次ラインへの異動し活躍 ・国内監査を経験後、グローバル監査を担当するため海外赴任し活躍 ※本人希望を尊重した様々なキャリアパスの実現が可能です
■必須条件: ビジネスレベルの日本語力があり、加えて以下いずれかのご経験をお持ちの方 ・監査法人での財務諸表監査 ・事業会社における内部監査 ・J-SOX 内部統制評価業務 ・内部統制に関するコンサルタント業務 ・情報セキュリティ関連業務 ■歓迎条件: ・CPA、CIA、CISA等、内部監査に関連する資格 ・CISSP、CISM、CGEIT等の資格 ・上場企業における経理・決算業務および内部監査業務の経験(3年以上) ・上場企業における財務諸表監査のインチャージ経験
楽天市場事業 インターネットショッピングモール「楽天市場」の運営/ブックス事業 電子書籍の「kobo」、書籍販売サイト「楽天ブックス」などの運営/証券事業 インターネット証券取引サービス「楽天証券」の運営/クレジットカード事業 楽天カード/トラベル事業 インターネット総合旅行サイト「楽天トラベル」の運営/プロスポーツ事業 プロ野球球団「東北楽天ゴールデンイーグルス」の運営 など
450~600万
【職募集背景】 社員数が増加しており、事業の多角化が進む中で、 社内ネットワークインフラ機能の維持強化をするべく増員募集を致します。 【主な業務内容】 ・ 社内ネットワークの構築/運用/保守 ・ 社員の問い合わせに対応するヘルプデスク業務 ・ ITインフラに関する企画~実行 ・ ISMS対応 【ポジションの魅力】 ・創業期から事業が堅調に成長し、成長事業であること ・国内だけではなく、海外案件も扱うため広いスキルがつくこと ・中途入社比率が高く、年齢層も幅広いため入社後も安心して働くことが可能 ・渋谷駅から徒歩圏内でアクセス良好(求人ID:386005)
【必須】 ・ネットワーク構築/運用/保守業務経験1-2年以上 ・セルフホストサービスもしくは自社サービスのサーバー運用経験 【歓迎】 ・VPN構築経験 ・Wordpress運用経験 ・Google Workspace / Google Cloud / AWS organization / WAF / CDN / DNS server 運用経験 ・DKIM / SPF 設定経験
市場黎明期からドローン市場に参入し、世界規模で事業を展開したことで、世界的に優位な地位を確立しており、ドローンサービス企業として世界No.1の評価を獲得しています。ドローンは日本より欧州が進んでいますが、その欧州のトップカンパニーであるベルギーのUnifly社を買収しています。これにより、法規制が緩和された未来に当たる壁も予測しながら事業展開しています。
400~2500万
クライアントの経理・人事・購買といったオペレーション業務を請負型で受託し、自動化・効率化などのビジネス変革を実現するコンサルティング・アウトソーシング(BPO)サービスを提供しています。 【募集ポジション】 ■リスク・コンプライアンス管理/業務・コンプライアンス監査 ■BPO業務改革プロジェクトリーダー/チームリーダー ■BPO業務改革コンサルタント ※人事面談・面接を通して相互理解を深め、ご経験やキャリアを考慮しポジションを調整いたします。
【必須】※以下いずれかのご経験をお持ちの方 ■監査業務のご経験を1年~5年程度お持ちの方 ■事業会社における実務経験(経理財務・人事労務など) ■BPO業界における現場経験■ITシステム(導入/運用保守いずれでも可)/VBA/RPAなどを活用した業務改善経験 【歓迎】■IT業界での経験やシステム開発経験■事業会社内またはクライアント先の業務改善コンサルティング/BPR経験■ERPなどのシステム導入の業務プロセス整備~要件定義経験■プロジェクトリーディング/チームマネジメントの経験■英語スキル(TOEIC 700点程度/ビジネスレベルで読み書きができる)
デジタル、クラウドおよびセキュリティ領域において卓越した能力で世界をリードするプロフェッショナル サービス企業です。世界最大の先端テクノロジーセンターとインテリジェントオペレーションセンターのネットワークを活用して提供しています。
500~900万
■当社のシステム全般に対して「安全」と「安心」を提供するため、サイバーセキュリティ・システムリスク管理に関する下記等の業務をお任せします。最先端のセキュリティ対策を学びながらスキルアップ可能です。 ●サイバーセキュリティ:各種ログのモニタリング、標的型メール訓練の実施、脆弱性診断ツールの実行、フィッシングサイトテイクダウンの依頼、規定類改定、ASPサービスの評価、各種ユーザーからの相談への対応 ●システムリスク管理:システム障害集計・原因調査、システム障害再発防止策モニタリング、障害管理DBの内容確認、外部委託管理、各種ワークフロー対応、EUC管理、システムリスク評価・個別システムの評価 等
【必須】■システム開発・保守運用に関する経験(3年程度以上)があり、セキュリティ・システムリスク管理分野への興味関心、セキュリティ向上への強い意志をお持ちの方(セキュリティ業務経験は不問) 【歓迎】■ネットワークに関する知識 ■FWやIPS等の構築・運用経験 ■WEBアプリ開発経験 ■SOCでの監視業務 ■ISO27001認証取得経験 【魅力】最新のトレンドに触れつつも特定の技術のみに特化せず全体最適を考えながらバランスのあるセキュリティ対策を身につけられます。セキュリティファーストの考えが全社に浸透しており、事業成長と共に今後どうあるべきかを考え、スピーディーに実行できる環境です。
■デジタルバンク事業 ■BaaS事業 ■THEMIX事業
600~800万
■職務内容 サイバーセキュリティの戦略を軸とした全社的なIT・サイバーセキュリティ強化にむけ、さまざまな施策の導入・運用を推進していきます。一例としてはdodaをはじめとした大規模なアプリケーションと、これを支えるクラウドインフラのサイバーセキュリティ施策をリードし、お客様に安全で安心なサービスを提供します。 全社的なルールや運用を作っていくだけでなく、それを現場と協力して浸透・実践していくことも強力に推進していきます。 ※プロダクト開発経験を活かしてセキュリティ領域にキャリアを広げていきたい方歓迎です! <主な業務内容> ・サイバーセキュリティ戦略の策定と企画推進 ・セキュリティインシデント発生時の対応と企画推進 ・クラウドセキュリティ強化施策の企画推進 ・プロダクトセキュリティ強化施策の企画推進 ・チームマネジメントのサポート(マネージャー候補の場合)
▼必須条件 ・エンジニアリング経験(開発・インフラ・ネットワーク等、何らかのエンジニアリング経験) ・あらゆる職種の方とコミュニケーションを取り物事を推進した経験(起案資料や稟議資料、合意形成のための資料作成経験のある方) ・サイバーセキュリティ領域に興味関心があること ▼歓迎条件 ・サイバーセキュリティ領域の経験、CISSP/CISA/情報処理安全確保支援士等セキュリティに関する資格保持者 ・プロジェクトマネジメント経験
-
900~1300万
■当社のシステム全般に対して「安全」と「安心」を提供するため、サイバーセキュリティ・システムリスクに関する下記等の業務をお任せします。また、ご経験に応じて組織マネジメントもお任せします。 ・サイバーセキュリティ対策の企画・立案 ・サイバーセキュリティリスクの評価、改善策策定 ・当社システムへの脆弱性診断、脆弱性対策の指示 ・サイバーセキュリティインシデント対応のコントロールタワー(全社への指示、経営/対外的報告等) ・情報セキュリティに対する相談への対応
【いずれか必須】■事業会社(業界不問)でサイバーセキュリティ管理・企画の経験 ■サイバーセキュリティ評価などのコンサルティング業務の経験 ■ペネトレーションテスト、脆弱性診断などの業務経験 【求める人物像】■セキュリティリスク管理を目的ではなく手段といて考えられる方 ■部分最適ではなく、全体最適を考えられる方 ■最先端の技術を活用しながら、会社にとって何が最適な対応策なのかを常に考えながら行動できる方 【採用背景】少数精鋭の組織ですが、更なるセキュリティ強化およびNTTドコモグループの一員となることでの追加対応のためにも組織体制強化を図るべく増員採用を行います。
■デジタルバンク事業 ■BaaS事業 ■THEMIX事業
420~800万
【職務内容】 サイバーセキュリティ事業部では、製造業や医療・金融・公共分野のお客様に対し、 法規制対応やセキュリティ強化のニーズに応じたソリューションを提供しています。 製品・システムの開発・運用に関わる法令やガイドライン準拠を支援し、 お客様のセキュリティ課題解決に貢献します。 上流工程からのコンサルティングサービスを通じて、製品やシステムの セキュリティ品質向上を支援し、潜在的なニーズを把握して適切なソリューションを提案します。 お客様の課題解決を自分事として捉え、チームでの協働や知見の共有を重視し、 社会貢献への意志を持った人材を求めています。 困難にチャレンジし、組織的に乗り越えることを目指し、技術・知見を共有することで 国内メーカーのセキュリティ向上に寄与することを目指しています。(求人ID:385320)
【必須】 ・リスクアセスメント、セキュリティ対策の提案・実装に関する3年以上の経験 【歓迎】 ・セキュリティ技術全般に関する広範な知見 ・ソフトウェア開発ライフサイクルにおける非機能要件のテスト設計又はマネジメント経験 ・各種セキュリティ規格適合支援(ISO/SAE21434、ISA/IEC62443等)の経験 ・プロジェクトマネジメント経験 ・セキュリティ資格(情報処理安全確保支援士、CISSP、OSCP、CEHなど) ・車載系をはじめとした組み込み型システムに対するセキュリティコンサルテーションの経験 ・DX、AIOps、DevOps、ビッグデータ解析などの周辺領域での経験 ・セキュリティコミュニティ活動(公共・公益組織主催のイベント運営等)
【製品開発の「ソフトウェア検証」を強みとする東証プライム上場SCSKのグループ企業】 同社は株式会社CSK(現SCSK株式会社)から2001年に分社独立した企業になります。 同社がお客様にご提供している「ソフトウェア検証」は、現在IT業界の中でも注目されているサービスの1つです。同社は「第三者」の立場から品質の検証を専門的に行う国内でも珍しい企業として、多くの実績とノウハウを積み上げ、お客様から確かな信頼をいただいています。