RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
RECRUIT DIRECT SCOUT リクルートダイレクトスカウト PRODUCED BY RECRUIT
エージェント求人

IT/VP - SAS Function regional Lead #5176_1139 c

400~

日系大手金融機関

東京都江東区

職務内容

職種

  • セキュリティエンジニア

  • コンプライアンス

  • 内部監査

仕事内容

■Company Overview 野村グループは、グローバル金融サービス・グループとして、世界約30の国や地域にネットワークを有しています。日本のインフォメーション・テクノロジー部門は、25以上の国籍のメンバーが在籍する多様な環境であり、日本のリテール・ウェルスマネジメントビジネス、グローバルホールセール(グローバルマーケッツとインベストメントバンキング)において、テクニカルサポート、アプリケーション開発、システム変更などの業務に従事しています。野村グループは、充実した福利厚生、トレーニングやスキルアップの機会を提供し、ダイバーシティー、エクイティとインクルージョンの推進、従業員の健康とウェルビーイングを重視しています。 ■Job/Group Overview 野村は東京オフィスで新しい人材を募集しています。このポジションでは、リージョンおよびグローバルのガバナンス・リスク・コンプライアンス(GRC)チームに加え、SOC(セキュリティオペレーションセンター)、脆弱性管理、セキュリティアーキテクチャ、脅威インテリジェンスなど、社内のさまざまなセキュリティチームと緊密に連携することが求められます。 主な役割としては、日本地域におけるSAS業務の実施とプロセスを主導し、地域の規制要件を遵守しながら、強力なガバナンスの実践を維持することです。また、サードパーティサイバーリスクに関する地域の専門家として、野村のセキュリティフレームワークに地域およびグローバルレベルで貢献します。さらに、このポジションでは、ベンダーリスク管理プロセスの改善や、調達部門や法務部門を含むさまざまな部門間での連携を向上させることも期待されます。 ■Responsibility 窓口として業務を担当し、SAS機能のリード役を務め、ビジネス要件、セキュリティ意識向上、ベンダーやサプライヤー、サービスプロバイダーに対するサードパーティサイバーリスク評価(TPCRM)の監督を行う。 調達部門、法務部門、レジリエンス(TPRM)を含むリージョンの関係者、プラットフォームチームと連携し、セキュリティ要件をベンダー契約に組み込む。 日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスの強固なガバナンスを維持し、地域要件への準拠を確保する。 ビジネスユニットやプロジェクトチームの信頼できるセキュリティアドバイザーとして、プロジェクトや技術イニシアチブにセキュリティ要件を組み込む支援を行う。 ソフトウェア、ネットワーク、クラウドソリューションをセキュリティ基準に基づいてレビュー・評価し、必要に応じて改善策を提案する。 日本におけるサードパーティサイバーリスク評価(TPCRM)プロセスについて、リージョンの要件を満たしつつ、ウェルスマネジメントチームとの連携を図りながら適切なガバナンスを維持する。 グローバルTPCRM、SOC、脆弱性管理、セキュリティアーキテクチャ、脅威インテリジェンスなどの内部セキュリティチームと連携し、全体的なTPCRMフレームワークを強化する。 日本のTPRMワーキンググループ会議に積極的に参加し、ServiceNow VRMの導入プロセスに貢献する。 日本地域におけるサードパーティサイバーリスク評価(TPCRM)の進捗状況を定期的にSAS管理部門へ報告する。 サードパーティサイバーリスクやコンプライアンス要件に関するセキュリティ意識向上プログラムを企画・実施する。 サードパーティセキュリティインシデントやデータ漏洩への対応に携わり、規制に基づく報告要件を確実に満たす。 日本国内でのサイバー文化や学習イニシアチブ(現場活動、翻訳、コンテンツレビューなど)を支援する。 ビジネスコミュニケーションやセキュリティレポートを英語から日本語、またはその逆へ翻訳する業務をサポートする。

求める能力・経験

<Technical Skills> 規制フレームワークに関する知識および規制遵守の経験 サイバーリスク管理フレームワークに関する知識 セキュリティ標準(例:CRI、ISO 27001、NIST)に対する理解 情報セキュリティの原則と実践に関する深い知識 最新のサイバー脅威およびその緩和策に関する知識 優れたコラボレーションスキルを持ち、複雑なセキュリティ関連情報をビジネスの観点で分かりやすく伝える能力(リスクの特定、評価、改善活動を含む) ネットワークセキュリティ/ファイアウォールルール、クラウド接続に関する知識 ISO 27001、NIST、APPI、FSAサイバーセキュリティガイドラインなど、関連する標準や規制に関する理解 <Experience> Experience in information security, with a focus on risk management, regulatory change management, compliance, and audit management Proven track record of reviewing, managing and mitigating information security risks 情報セキュリティ分野での経験(特にリスク管理、規制変更管理、コ ...詳細は面談でお伝えいたします。

勤務条件

雇用形態

給与

400万円〜

勤務時間

休日・休暇

社会保険

備考

年収下限値が必須項目のため、暫定にて400万円と記載しております。ご経験を考慮して応相談となります旨、付記致します。 <本求人は(株)エリートネットワークが掲載している求人です> 【応募要件について】 ※求人情報の応募要件全てに該当しなくても、企業様に対して内々に打診したり相談することが可能な場合もございます。一つでも当てはまる方は前向きにご検討下さい。

勤務地

配属先

転勤

豊洲オフィス

住所

東京都江東区

制度・福利厚生

制度

その他

制度備考

最終更新日: 

条件の近いおすすめ求人

  • エージェント求人

    横河電機株式会社  製品法令遵守の統制マネージャー

    900~1300

    • 改善施策立案
    • 製品
    • 規制動向
    • 監査
    • コンプライアンス
    • 内部監査
    • 分析
    • 進捗管理
    • マネージャー
    横河電機株式会社東京都武蔵野市
    もっと見る

    仕事内容

    ◆業務内容 <業務概要> 当社グループ全体の製品法令遵守(製品コンプライアンス)を統制します。 <具体的な業務>。 1)製品法規制動向に基づく製品コンプライアンスの中長期計画立案 2)上記計画に基づき、年度活動計画を策定、法令遵守活動を推進。 具体例としては、 ・製品法令遵守に関する意識向上活動  (重要性を再認識させるための活動の企画・実施) ・不適合事例の分析と業務プロセスの改善施策立案・推進  ・グループ共通の活動の標準化・効率化(システム導入や規定類の策定) ・製品法令遵守に関する内部監査実施 ・関連部署の支援(新規の製品法規制への対応方針策定・周知など)

    求める能力・経験

    ◆応募要件 【必須】     ・製品法令遵守(製品コンプライアンス)対応の業務経験  (システム導入や社内規定策定など、概ね5年以上) ・国内外の主要な製品法規制の知識 (電気安全(PSE)、技適(技術基準適合証明)、有害物質(RoHS)など) ・技術系マネージャーとしての業務経験 【歓迎】 ・各国の製品法規制およびサステナビリティ関連規制の知識 ・近年の欧州規制(CSRD、EUDR、EU Data Act、EU AI Actなど)への対応経験  (規制内容の調査、対応方針策定、関係組織への周知と進捗管理など) ◆外国語 ・英語:ビジネスレベル TOEIC700点相当  海外拠点との定期的な打合せや、監査相当(出張訪問もしくはリモート会議)、 あるいは規程の作成と説明などの場面で英語を使用します。

    事業内容

    当社は国内最大手のプロセス制御機器メーカーです。 計測・制御・情報の分野で、お客様の生産性向上と ビジネス変革のための様々なソリューションを提供し、 産業界のみならず、広く社会に貢献しています。

  • エージェント求人

    横河電機株式会社 労働安全衛生・環境管理マネージャー

    900~1300

    • マネジメント
    • 内部監査
    • 監査
    • 分析
    • 維持管理
    • 審査/回収
    • 審査
    • フロン排出抑制法
    • 労働安全衛生法
    横河電機株式会社東京都武蔵野市
    もっと見る

    仕事内容

    ◆業務内容 <業務概要> グループ全体(海外含む)の労働安全衛生および 環境マネジメントシステムの構築と維持・改善。 <具体的な業務> ・労働安全衛生および環境マネジメント活動の企画・実施  (労働安全衛生・環境方針策定、ISO45001/14001認証維持管理など) ・労働安全衛生・環境に関する啓蒙活動  (労働安全衛生・環境の重要性を再認識させる活動の企画・実施) ・不適合事例の分析や、未然防止活動立案・推進 ・内部監査実施と改善活動 ・法規制の調査(主として国内法)と要求事項への対応方針策定・周知。

    求める能力・経験

    ◆応募要件 【必須】  ・ISO14001規格に関する環境内部監査の実施経験。 ・ISO45001規格に関する労働安全衛生内部監査の実施経験。 ・国内の環境法規制(水濁法、化管法、廃掃法、フロン排出抑制法、等)の知識。 ・国内の労働安全衛生法規制(安衛法及び有機則、特化則等の諸規則)の知識。 ・組織マネジメントの経験 【歓迎】 ・LRQA等外部認証機関によるISO監査の受審経験 ・海外子会社に対する環境・安全(HSE)マネジメントに関する統制経験  (グローバルルールの周知・展開、監査など) ・ISO14001/45001/9001審査員補資格(JRCA、IRCA等の認証登録あれば尚可) ◆外国語 英語:ビジネスレベル(TOEIC 700点相当) 海外拠点との定期的な打ち合わせや、監査相当(出張訪問もしくはリモート会議)、 標準規程の作成(和文・英文)とその説明などの場面で英語を使用します。

    事業内容

    当社は国内最大手のプロセス制御機器メーカーです。 計測・制御・情報の分野で、お客様の生産性向上と ビジネス変革を支援するためのソリューションを提供し、 産業界のみならず、広く社会に貢献しています。

  • エージェント求人

    【ネットワークエンジニア(自動化物流センター基盤)/MonotaRO/梅田/東京】

    600~1000

    • 画像ソフト組込/制御設計
    • 音声ソフト組込/制御設計
    • 配管/衛生設備経験
    • SCM/生産管理/購買/物流
    • モーションコントロールソフト組...
    • 通信ソフト組込/制御設計
    • 物流/生産管理職担当
    • 物理
    • 監視システム
    • 電気設備
    • 設備配置
    • 要件定義
    • スイッチ
    • 配線
    • ロボット/ロボティクス
    • 物流
    • 制御設計
    • ネットワーク機器
    • ネットワーク設計
    • 配線設計
    株式会社MonotaRO大阪府大阪市, 東京都港区
    もっと見る

    仕事内容

    ▼職務内容 ・高度に機械化された物流センターでは、ネットワークは単なる情報伝達手段ではなく、設備を動かすための基幹インフラです。 ・自動倉庫、搬送設備、AGV、ロボット、監視システム、無線機器など、物流センター内のあらゆる機能がネットワークを前提に連携しています。 ・また、このような環境では論理ネットワーク設計だけでなく、建築図面・電気設備図面・マテハン図面を踏まえた物理配線設計 が、設備稼働の安定性や保守性を大きく左右します。配線ルート、盤配置、ラック配置、電源、配線長、冗長経路、保守動線まで考慮した設計が求められます。 ・さらに、設備制御系ネットワークは一般的なITシステムと異なり、可用性・安全性を最優先にしたOTセキュリティの考え方が不可欠です。単に閉域化するだけではなく、IT/OT境界の制御、アクセス管理、保守接続の統制、セグメント分離、監視などを通じて、設備停止や異常動作のリスクを抑える必要があります。 ・本ポジションでは、設備稼働を支える高信頼なネットワーク基盤を、論理・物理・セキュリティの3層で設計・構築・運用 し、物流センター全体の安定運営を支えていただきます。 ▼主な役割 ・高度に機械化された物流センターにおいて、設備・システム・業務を支えるコアネットワーク基盤を、論理・物理・セキュリティの各側面から設計・構築・運用する役割を担います。 ・単にネットワーク機器を管理するのではなく、マテハン設備、AGV、ロボット、業務端末などが安定して連携し続けるための基盤を整え、設備を止めない物流運営を支えることがミッションです。 ・また、建築図面、電気設備図面、マテハン図面を読み解きながら、設備配置や施工条件、保守動線まで踏まえた現実的な物理配線計画に落とし込み、現場で運用可能なネットワークを実装することも重要な役割です。 【職務内容】 ・物流センター内のコアネットワーク基盤の企画、要件定義、設計、構築、運用 ・コアスイッチ、L2/L3ネットワーク、ルーティング、冗長構成の設計・運用 ・Firewall、ACL、ネットワークポリシー等によるアクセス制御・セキュリティ設計 ・設備制御系ネットワーク、業務系ネットワーク、保守用ネットワークの分離・制御設計 ・建築図面、電気設備図面、マテハン図面をベースにした物理ネットワーク設計 ・盤、制御盤、MDF/IDF、ラック、配線ラック、配管、ケーブルルートの設計・確認 ・設備配置、機器設置位置、保守動線、施工制約を踏まえたLAN/光配線計画の立案 ・工事会社、電気施工会社、設備ベンダーへの配線要件提示、施工内容レビュー、現場調整 ・増設・更改時における既設配線、盤収容、空きポート、電源容量、ラック搭載余力の確認と設計反映 ・障害監視、ログ収集、トラフィック分析、性能監視、キャパシティ管理 ・新規拠点立ち上げ、既存拠点の増設・更改・リプレースに伴うネットワーク整備 ・設備ベンダー、通信事業者、SIer、建築・電気工事会社、社内関係部署との調整、導入推進、ベンダーマネジメント ・構成管理、変更管理、運用手順書整備、障害報告、再発防止策の標準化 【現在進行中のチャレンジ例】 ・過去最大規模の水戸ディストリビューションセンターのネットワーク構築

    求める能力・経験

    ▼求めるスキル・経験 ・可用性、保守性、拡張性を考慮したネットワーク設計、構築、運用経験 ・ネットワーク分離、アクセス制御、保守接続管理など、セキュリティを考慮した運用経験 ・構成図、配線図、手順書、障害報告書などのドキュメント作成能力 ・建築図面、設備図面をもとに、機器配置、ラック配置、配線ルート、冗長経路など物理ネットワーク構成を検討した経験 ・工事会社、設備ベンダー、施工関係者と調整しながら導入を進めた経験 ▼あると望ましいスキル・経験 ・物流センター、工場、プラントなど、設備停止の影響が大きい現場でのネットワーク運用経験 ・自動倉庫、搬送設備、AGV、フィジカルAIなど機械化設備を伴う環境での業務経験 ・24/365運用環境での高可用ネットワーク設計・運用経験 ・Cisco、Juniper、Arista、Fortinet等のネットワーク製品の実務経験 ・ネットワーク分離、ゼロトラスト的設計、認証連携、脆弱性管理などセキュリティ実務経験 ・WCS、WES、MES、SCADA、PLC連携などOT寄りシステムへの理解 ・建築図面、電気設備図面、制御盤図、マテハンレイアウト図を読み解き、配線計画へ落とし込んだ経験 ・光配線、幹線配線、弱電配線、盤内配線、配線ラック設計など物理配線に関する知識・経験 ・新拠点立ち上げ、移転、更改、統合プロジェクトの経験

    事業内容

    ・私たちMonotaRO(モノタロウ)は、間接資材(オフィス用品、工具、消耗品など)を取り扱うBtoBオンラインストアを運営しています。 ・2026年時点で商品点数は2,800万点超、ご登録ユーザー数は1,100万件に達し、間接資材販売のEC(電子商取引)としては日本最大規模のサービスへと成長しています。 ・また現在は韓国、インドネシア、インドへも進出。国内事業で培ったノウハウを最大限活かし、日本発オンラインサービス事業者としてグローバル展開にも注力しています。

  • エージェント求人

    【セキュリティエンジニア】金融×セキュリティの最前線。基盤構築からESG、新サービス企画まで

    800~1200

    • Webアプリケーションセキュリ...
    • ネットワークセキュリティベンダ...
    • サーバセキュリティベンダー選定
    • セキュリティログ分析
    • セキュリティシステム監視
    • セキュリティポリシー作成
    • セキュリティ対策
    • AWS
    • Azure
    シンプレクス・ホールディングス株式会社東京都港区
    もっと見る

    仕事内容

    【業務の概要】 個人投資家向けのインターネット取引システムにおけるセキュリティ領域を全方位で担っていただきます。単なる「保守」に留まらず、セキュリティサービスの企画・開発、プリセールス、アーキテクチャ設計、インシデントレスポンスまで、上流から下流まで一貫して携わるのが本ポジションの特徴です。 【具体的な業務内容】 ▼サービス企画・開発: AWS等のパブリッククラウドを活用した新規セキュリティソリューションの選定、PoC、システム構築。 ▼運用・保守・分析: 既存サービスの安定稼働支援、顧客要望に基づく高度なログ分析、インシデント対応。 ▼ステークホルダー調整: システム運用チームや顧客、セキュリティベンダーとの折衝・コントロール。 ▼その他: 社内セキュリティマネジメントシステムの維持向上、新規構築時のセキュリティレビュー。 【本ポジションの魅力】 ▼「フルスタック」な経験: アイディアの具体化から実装、運用プロセス構築まで「通し」で担当できるため、技術選定の裁量が非常に大きいです。 ▼最新テクノロジーへの挑戦: クラウドネイティブな環境で、常に新しいセキュリティソリューションに触れ、スキルをアップデートし続けることが可能です。 ▼高い専門性とビジネススキルの融合: 金融資産を守るという極めてミッションクリティカルな環境で、技術力のみならず対客説明や調整能力といった「市場価値の高いコミュニケーションスキル」を磨けます。 【働き方とカルチャー】 シンプレクスは「プロフェッショナルであること」を重視する文化です。無駄な社内政治よりも「成果」と「技術的正当性」が評価されます。夕食ビュッフェの無料提供や、希望に応じたハイスペックPC(Macbook Pro等)の貸与など、エンジニアがパフォーマンスを最大限に発揮できる環境が整っています。

    求める能力・経験

    ◆必須経験・スキル ※下記いずれか1年以上の経験 ・中~大規模セキュリティサービスインフラの構築・運用管理経験 ・MSS、xSP事業者でのセキュリティサービスインフラ構築・運用管理経験 ・MSS、xSP事業者でのセキュリティサービス企画・開発経験 ◆歓迎経験・スキル ・パブリッククラウド(AWS、Azure等)のインフラ構築・運用管理経験 ・セキュリティ関連資格(情報処理安全確保支援士、CISSP、CISA、CEH、OSCP等)の保持

    事業内容

    オンライン金融機関向けコンサルティング、システム開発・運用保守、およびセキュリティソリューションの提供

  • 企業ダイレクト

    【内部監査】圧倒的なコーチング実績で組織課題を解決支援/週3在宅可/土日祝休

    550~700

    ビジネスコーチ株式会社東京都港区
    もっと見る

    仕事内容

    ビジネスコーチグループにおけるJ-SOX業務(グループ全体の内部統制が有効に機能していることを確認し、経営成績を表す財務諸表が適正に作成されていることを保証するための重要な業務です)をお任せします。 【具体的には】■内部統制関連業務 ・J-SOX対応のための業務文書化、証憑収集と評価作業、資料作成 等 ■内部監査(業務監査) ・監査業務全般(監査計画の策定、実施、調書作成、監査報告) ・規程やマニュアル等のチェック ・対象部門への改善指示およびフォロー 等

    求める能力・経験

    【必須】◆内部統制関連(J-SOX/内部監査/ISO監査の評価等)の経験 ◆内部監査、内部統制としてのキャリア形成へのご興味ご関心 ◆弊社のPurpose、Vision、Missionに共感いただける方 【歓迎】◆経理財務に関わる資格(簿記、他)◆公認内部監査人(CIA) ◆経理財務業務の経験(会計、決算、財務、税務他)◆基本的なPCスキル、およびWeb会議ツールを業務でスムーズに利用できること【求める人物像】◆周りとのコミュニケーションを大切にしながら業務を遂行できる方◆決まった仕事をこなすのではなく、自ら主体性をもって臨機応変に業務を遂行できる方◆固定概念にとらわれず、柔軟性をもって対応できる方

    事業内容

    ■ビジネスコーチング・コンサルティング ■1on1導入・運用研修 ■ビジネスコーチ養成スクール ■人事コンサルティング ■セミナー開催 ■クラウドシステム開発・販売

  • エージェント求人

    【KPMG】チームリード経験を活かしKPMG FASのIT戦略を支えるインフラ設計へ

    800~1900

    株式会社KPMG FAS東京都千代田区
    もっと見る

    仕事内容

    ■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓社内インフラ基盤(オンプレミス/クラウド)の設計・構築・運用 ✓AI活用プロジェクトの要件に応じた、最適なインフラ環境の提案・実装 ✓セキュリティや可用性、拡張性を考慮したシステムアーキテクチャの整備 ✓関連チーム(コンサル・開発・セキュリティ等)との調整およびプロジェクト推進 ✓(上位役職の場合)チームリードおよびインフラ戦略の策定・実行 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓生成AIアプリケーションを安全かつ高速に稼働させるためのクラウド基盤構築 ✓M&A実務における機密データを保護する、ゼロトラストに基づいたセキュリティ設計 ✓自動化ツール(Terraform等)を用いたインフラ構成のコード化(IaC)と運用効率化

    求める能力・経験

    必須条件(MUST) ✓チームリード経験(1年以上)およびサーバー・ネットワークの設計構築運用経験(3年以上) ✓クラウドサービス(AWS、Azure、GCP等)の設計・運用経験およびセキュリティ設計の実務経験 歓迎条件(WANT) ✓インフラ自動化ツール(Terraform, Ansible等)の使用経験 ✓クラウド認定資格(Azure等)やプロジェクトマネジメントの経験

    事業内容

    -

  • エージェント求人

    【コンプライアンス(管理職クラス)】服装自由/リモート週2回まで可

    1261~1594

    • バリューアップ/モニタリング
    • 点検
    • 設計支援
    • 事務
    • 企画立案
    • モニタリング
    • コンプライアンス
    • マネジメント
    • 保険
    • 生命保険
    • 個人情報保護
    生命保険会社東京都品川区
    もっと見る

    仕事内容

    【全社コンプライアンスに関する企画・推進業務】 コンプライアンスの領域は非常に多岐にわたり、また、これら取組を行うのは第1線を中心とした実務部門となります。 コンプライアンス推進グループでは、実務部門がコンプライアンスに則った適正な業務運営が遂行できるよう、各種制度設計、支援や指導、業務遂行状況のモニタリングなどの業務が中心となります。 なお、以下の業務に関し、自らもプレーヤーとして統括管理いただきます。 ◇ コンプライアンス・プログラムに関する業務 ◇ コンプライアンス委員会の事務局業務 ◇ コンプライアンス上の不適正事案への対応に関する業務 ◇ 個人情報等の保護に関する業務 ◇ マネー・ロンダリング等への対応に関する業務 ◇ FATCA/CRSに関する業務 ◇ 法令等遵守状況の点検・モニタリングに関する業務 ◇ その他、関係法令の改正をはじめ、外部環境の変化を踏まえた管理態勢の再構築、業務の効率化など、各種企画・立案・実行に関する業務 等

    求める能力・経験

    【必須条件】 ◇ 銀行・証券・生損保業界にて、業務内容に関する経験や知見がある方 ◇ コンプライアンス関連業務での企画立案に主導的に従事した経験がある方 ◇ 多様な関係者とのコミュニケーション能力 ◇ 業務工程等の組織マネジメント能力 ◇ 事務処理能力 【尚可条件】 ◇ 「保険業法」、「個人情報保護法」、「保険会社向けの総合的な監督指針」等のコンプライアンスに関連する法令等に関する知識 ◇  保険契約者等の顧客、募集代理店、生命保険業界各社、監督官庁といった社外関係者とのコミュニケーション経験

    事業内容

    -

  • エージェント求人

    【KPMG FAS】法務のキャリアを磨く!英文契約や海外調整などグローバルに活躍できる環境

    500~800

    株式会社KPMG FAS東京都千代田区
    もっと見る

    仕事内容

    ■職務内容 ━━━━━━━━━━━━━━━━━━━ ✓国内外の契約書レビュー(英文契約書を含む)および管理業務 ✓社内リーガルリサーチ(個人情報保護法、労働法、金商法、不正競争防止法等) ✓各種内部コンプライアンスに関するモニタリングおよび調整業務 ✓KPMGインターナショナルが定める品質管理プログラムへの対応(英語使用) ✓社員向けリスクマネジメントトレーニングの企画・実施および相談対応 ■プロジェクト例 ━━━━━━━━━━━━━━━━━━━ ✓グローバルポリシーに基づいた社内規程の策定およびリスク評価 ✓海外メンバーファームとの連携によるクロスボーダー案件のリーガルチェック ✓コンプライアンス違反防止に向けた全社的な研修プログラムの構築

    求める能力・経験

    必須条件(MUST) ✓単独で契約書レビューができる方(実務経験3年以上目安) ✓大学卒業レベルの英語読解・記述力があり、英語業務に抵抗がない方 歓迎条件(WANT) ✓法科大学院卒業、または法務系資格(行政書士、社労士、司法書士等)の保有 ✓ビジネスレベルの英語使用経験、または法務系士業としての実務経験

    事業内容

    -

  • エージェント求人

    【東京】ITユニット 情報セキュリティ部/ITセキュリティGr リーダー候補レベル

    800~1150

    東京エレクトロン東京都港区
    もっと見る

    仕事内容

    当ポジションの職務定義 ネットワーク、エンドポイント、SIEM、DLP、CASB、IRM、脆弱性検査基盤など、TELグループの情報セキュリティに関するITSecurity基盤構築業務を担当します。上司である課長の元、上記業務の実務を担当します。また、一部の業務においては、上長と同等の実務リードを担当していただき、当該の業務を通じて、将来的に課長職への経験を積むことができます。 応募職種・業務の魅力 高い視座・専門知識の獲得: TELのビジネスや業務プロセス、サプライチェーンに関わり、製造業・半導体関連事業全般をセキュリティの目線で、高い視座を得ることが出来ます。 最先端のセキュリティ技術や他社の事例に触れることで、情報セキュリティに関する知識を獲得する機会があります。 多様なキャリアプランの可能性: 培ったコンピタンスをベースにセキュリティのマネジメントやスペシャリスト、他の業務領域への職種変更など、多様なキャリアプランを描くことができます。 業界最大手での経験と達成感を通じて、専門家としての自信とキャリアを形成することができます。 採用部門が社内で担う機能とミッション 国内外のTELグループにおける情報セキュリティ全般を管轄しており、主に以下の機能・ミッションを担っています。 1.情報セキュリティ戦略・方針の策定と実行 2.セキュリティポリシーの策定とグループ各社へのガバナンス及び教育 3.情報セキュリティマネジメントの実装 4.SoCによる監視、SIRT活動を通じたインシデント対応 5.情報セキュリティに関するリスクアセスメント、監査業務・監査対応・認証取得の推進 6.ITSecurity、製品セキュリティ、工場セキュリティを中心としたセキュリティ基盤作り 7.上記活動に関する経営層・社内外のステークホルダーへの報告 8.上記1~7に記した部全体の活動に対するプロジェクトマネジメント機能 本件は、6の活動を管轄するプラットフォーム領域において、主に社内ITSecurityを担うリーダー候補を募集いたします。

    求める能力・経験

    情報セキュリティに関する業務経験(3年以上)及びITSecurity基盤作りの経験(1年以上) ※経験年数は目安です。経験年数を満たさなくともご応募を歓迎致します。 必須: - 英語の文献や記事を読み、戦略を英語で記載する場合があるため、英語の読み書き能力が求められます 

    事業内容

    -

  • エージェント求人

    Assist. Manager _ Distribution Audit

    600~900

    • リスクコントロール
    • 監査
    • リスクマネジメント
    • マネジメント
    • 品質管理
    • フローチャート
    • サンプリング
    • 保険
    • インタビュー
    • 検証
    • 分析
    • Microsoft Excel
    • Microsoft Word
    • ソフトウェア
    • 営業
    • 会計
    • 検査機器調整/検査
    • 生命保険
    • コンプライアンス
    • 内部監査
    外資系生命保険会社東京都墨田区
    もっと見る

    仕事内容

    <職務内容> 今回募集するポジションは、個別監査業務のContributing Auditorとなります。ディストリビューション監査チームの一員として、Lead Auditorと協働しながら、保険会社のビジネス運営を支える重要プロセスの健全性を検証し、全社のリスクマネジメント力向上に貢献できるポジションです。 ◆主な職務内容 Contributing Auditorは、Lead Auditorの策定する個別監査のプランニング(時期/期間、監査チーム編成、監査目的、監査スコープ)に基づいて、実査を行っていただきます。具体的には、リスクベースで対象となるプロセス/コントロールのウォークスルー(業務観察)やテスティングを行い、一定の監査品質が確保できるように、監査部門のメソドロジーに沿ったHCFM(プロセスフローチャート)、RCM(リスク&コントロール・マトリックス)、監査調書(ワーキングペーパー)等の作成を行います。また、被監査部門に対するインタビューのほか、データを活用したサンプリングや分析を行っていただくこともあります。 Contributing Auditorは、監査チームメンバーの一員として、自身のアサイメント管理を行い、与えられた期限内にアサイメントを完了する責任があります。

    求める能力・経験

    以下のいずれかの業務経験: ・生命保険会社における業務経験(営業、営業管理、オペレーション、リスク管理、コンプライアンスなど) または ・一般事業会社における内部監査業務やオペレーショナルリスク管理業務の経験、または ・監査法人における監査・アシュランス・アドバイザリーサービス業務の経験 以下のスキル/知識: ・監査メソドロジー(CIA資格)習得、英語力(TOEICスコア)向上に前向きに取り組むことができる方 ・論理的思考/分析力/職業的懐疑心 ・ビジネス環境の変化からリスクを捉えられる力 ・傾聴力を含むインタビュースキルや対話力 ・優れた文章(日本語/英語)作成能力 ・簡潔かつ論理的な文章表現力およびプレゼンスキル ・自発的に仕事に取り組み、チームワークを重視して働ける方 ・基本的なビジネスソフトウェア(Word、Excel、Power Point, Visioなど)を使いこなせる方 語学: ・日本語(Native相当) ・英語(ビジネスレベル:特に読み書き) <経験・スキル・資格・学歴(なお可)> 以下の経験: ・生命保険会社における金融庁検査の対応経験 語学: ・TOEIC785点以上またはCEFR B2以上 以下の資格: ・公認内部監査人(CIA) ・公認会計士(JCPA、USCPAなど)

    事業内容

    -