ITリスクアドバイザリー/システム監査ほかの求人一覧
ソブリンクラウド/AIサービス コンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
各国で地政学リスクの顕在化や経済安全保障を巡る環境変化を背景に、データ主権、在地性、サイバーセキュリティ、サプライチェーン管理、AIガバナンスに関する要請が一層強まる中、経済安全保障上重要なデータを扱う企業・団体においては、単なるクラウド導入にとどまらず、「データ主権・運用主権・技術主権」を踏まえたクラウド/AI基盤の整備が求められています。こうした状況の下、デロイト トーマツでは、ソブリンクラウド/ソブリンAIに関する構想策定、ルール整備、ガバナンス設計、第三者アセスメント、運用統制の高度化を通じて、クライアントの持続的な成長とレジリエンス強化を支援しています。
本ポジションでは、従来のクラウド戦略、リスクマネジメント、サイバーセキュリティ、ITガバナンス等で培ったノウハウの習得のみならず、ソブリンクラウド/AIという立ち上がり期の新たな市場において、デロイト トーマツ グループの様々な専門家と協業しながら、ルール形成戦略・ガバナンス設計から実装・運用までを見据えたサービス開発・案件推進に携わることができます。
サービスの立ち上げ期にあたるため、コンサルティングファーム、SIer、クラウドベンダー、事業会社等での経験を活かしながら、新たな領域において一緒に企画・推進いただける方を求めています。
※下記、いずれかの専門領域を主としつつ、派生領域も含めた職務に従事いただきます。
■ソブリンクラウド/AIサービス コンサルタント業務
・ソブリンクラウド/AIに係る戦略・構想策定、要件定義、ルール/ガバナンス設計、導入アプローチ策定
・データ主権、データレジデンシー、アクセス主権、サプライチェーン主権、当局対応等を踏まえた第三者アセスメント
・専用リージョン/分離環境、ネットワーク分離、ID管理、暗号化、ログ/監査、可用性/DR等を踏まえたクラウドアーキテクチャ・統制設計支援
・サービス立ち上げに伴うオファリング開発、対外発信、マーケット開拓、PoC企画、アライアンス先との協業推進
パブリックセクターコンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
公的事業のフォーカス領域は、産業振興、自治体DX、IR(統合型リゾート)、経済安全保障、サイバーセキュリティ、ESG、防災・減災、BCP等です。
・フォーカス領域の制度設計にかかるリスク視点からの分析および助言
・政府・自治体のBPR・DXの支援
・各種制度設計のリスク調査・分析
・中小企業のDX、GX、海外展開の支援
・スタートアップの大企業連携の支援
・公的事業の広告宣伝・デジタルプロモーションの支援
・中小企業支援機関のケイパビリティ向上にかかる支援
・上記を実現する上で必要となる、生成AIなどの先端技術の活用、官民連携の促進、社内外の専門家との連携なども踏まえたソリューションの開発
Finance Optimization(リスクファイナンス)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
保険リスクファイナンス/ERMアドバイザリー業務全般
(各領域の専門性を持つメンバーと共に、クライアントにサービスを提供)
- リスクファイナンス戦略立案・高度化支援
(企業保険戦略の見直し、保険付保方針の策定、保有・移転リスクの最適化 等)
- ERM高度化支援
(COSO ERM等を踏まえたリスク管理態勢整備、リスク評価、リスクアペタイト設定、経営報告高度化 等)
- グローバル保険プログラムに関する助言業務
(海外子会社を含む保険設計、保険ガバナンス整備、海外拠点保険管理高度化 等)
サイバーセキュリティ担当
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
関東圏を中心に展開する有力地方銀行
- 勤務地
-
神奈川県
- 雇用形態
-
正社員
- 仕事内容など
-
サイバーセキュリティ業務を担当いただきます。
サイバーセキュリティ担当者が経営層への報告や重要施策の企画に直接関与します。
担当領域のみならず、グループ全体のセキュリティレベル向上に向けた企画・推進・管理業務に幅広く携わることが可能です。
金融機関のサイバーセキュリティは、社会インフラを守る重要な役目があります。
自身の専門性を活かしながら、より大きな視点でセキュリティに関わりたい方のご応募をお待ちしています!
【主な業務例】
・サイバーセキュリティ戦略の立案
・セキュリティ施策の企画・推進(経営層へのレポーティング、グループガバナス管理等)
・セキュリティ製品の導入企画・推進(セキュリティアーキテクチャの高度化、グループ共通のセキュリティ基盤構築等)
・CSIRTの運営(インシデント対応、脆弱性管理、サイバーインシデント対応訓練等)
・グループSOCの運営(アラート分析・チューニング等) - 想定年収
-
900万円~1,200万円
AIガバナンス スペシャリスト
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
①AIガバナンス戦略/フレームワークの設計
・企業ビジョンやリスクアペタイトに整合したAIガバナンス基本方針、原則、運用モデルの策定
・リスク分類や重要度評価、AIインベントリ方針、承認ゲート設計
②規程/基準/コントロールの整備と実装
・ポリシー、標準、手順書、テンプレートの整備
・コントロールライブラリの設計(広島AIプロセス、NIST AI RMF、ISO/IEC 42001、OECD/G7原則等へのマッピング)
・生成AI利用ポリシー、プロンプト管理、出力検証、セーフガード(ハルシネーション/著作権/有害コンテンツ/機密情報流出)対策の組み込み等
③リスク評価/検証
・ユースケース/モデル単位のリスクアセスメント、影響評価、プライバシー影響評価
・モデル検証やバリデーション(精度、安定性、バイアス/公平性、説明可能性、ロバストネス、セキュリティ)
・運用監視(ドリフト、性能劣化、アラート)、インシデント管理、改善サイクル、内部監査、規制・監督当局対応の支援等
④法規制/業界ガイドライン対応
・事業者ガイドライン、EU AI Act、業界規制(例:金融FISC/JFSA、ライフサイエンス、公共など)に関するギャップ分析とロードマップ策定
・認証/標準(ISO/IEC 42001等)の取得・運用支援
⑤組織浸透/チェンジマネジメント
・役員/実務向けトレーニング、CoE設計、KPI/KRIとダッシュボード設計、コミュニケーション計画
・ガバナンス運用の定着化、ナレッジ管理、ベストプラクティス/アセット化等
⑥デリバリー/ビジネス開発
・プロジェクトマネジメント(計画、品質、リスク、ステークホルダー管理)
・提案書作成、ソートリーダーシップ発信、アライアンス/エコシステム連携
・テクノロジーチームと連携したMLOps/LLMOpsへのガバナンス実装(ガードレール、評価基盤、モデルカード自動化等)
【未経験可】内部監査・IT監査・コンプライアンスアソシエイト職
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
中小コンサルティングファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
当社では職階を問わず全てのメンバーが、自身の担当範囲のオーナーシップを持って業務を進めます。本ポジションは、マニュアル化されたガバナンス・コンプライアンス業務を担当範囲とし、オーナーシップとマネジメントの基礎を育てていく場です。
複数の担当ガバナンス・コンプライアンス業務を並行して処理し、品質基準を保って期限内に完了します。チームの定常業務の安定稼働を支える中心的な業務です。
担当クライアントとの定例打ち合わせに参加し、進捗・課題の共有と議事録・タスク管理を担います。クライアントとの継続的な関係を支えます。
担当業務の手順書を自ら整備・更新し、他のメンバーが同一品質で業務を遂行できる状態をつくります。改善は提案にとどめず、反映まで進めます。
担当業務の範囲で作業効率・コストの改善機会を見つけて実行し、その効果を数値で把握・報告します。
新メンバーへの業務引き継ぎを行い、相手がマニュアルを参照して自律的に業務を進められる状態まで支援します。 - 想定年収
-
500万円〜2,075万円(当社グレードの定義による)
※提示年収は、前職の年収およびご経験・スキル等を考慮の上、当社規定により決定いたします。
【福岡事務所】財務会計アドバイザリー及びコンサルティング業務(パブリック分野) (スタッフ~マネージャー)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
福岡県
- 雇用形態
-
正社員
- 仕事内容など
-
<職務内容>
■財務・政策評価関連
政策・施策・事業評価支援、総合計画策定・モニタリング支援、自治体内部統制関連支援、地方公会計・自治体監査関連支援、EBPM/社会インパクト評価導入支援、PFS導入支援
(例)行政事業評価支援・自治体包括外部監査:国・自治体の実施事業に対する3E(経済性・有効性・効率性)の視点等による行政評価支援
■公共施設・インフラ・官民連携関連
公営企業(上下水道など)の経営戦略策定支援、広域化支援、収支シミュレーション、公共施設・インフラPFI/PPPアドバイザリー(コンセッション導入・モニタリング含む)、Park-PFI、公有地活用、スマートシティ関連アドバイザリー、地域公共交通の再構築支援(地方鉄道の上下分離など)
(例)経営戦略策定支援(上下水道、公共交通等):経営診断、経営改善策検討(新交通体系・新料金表等)、中長期財政シミュレーション、経営戦略のとりまとめ、経営審議会運営支援
(例)PFI等の導入支援:PFI等導入可能性検討(事業スキーム検討、VFM算定支援、マーケットサウンディング等)、実施方針・契約書案等の公募資料の作成支援、モニタリング支援等
■組織・業務改革関連
第三セクター等の組織再編支援、医療・大学関連の地方独立行政法人化支援、財政シミュレーション、経営改善支援、BPR(ビジネス・プロセス・リエンジニアリング)支援、DX支援
(例)地方独立行政法人化支援:事務局運営支援、課題整理、関連部局調整、条例・規程等改正、予算策定支援、システム変更支援
(例)BPR支援:現行プロセス分析・見える化、全体チェック・一部見直し、標準プロセスの整理・部局間処理統一、マニュアル整備・浸透等の支援
内部監査
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
大手電機メーカー
- 勤務地
-
神奈川県
- 雇用形態
-
正社員
- 仕事内容など
-
本社及びその連結子会社に対する内部監査に従事いただきます。内部監査人としてチームでの監査実施と結果報告及び改善状況の確認が主たる業務となります。
内部監査部は東芝グループの経営目標の達成及び企業価値向上に資することを組織目的とし、経営の基盤となるガバナンス、リスクマネジメント、内部統制の改善に寄与しています。
統制環境/法令遵守/財務会計/資産管理等の多岐に亘る監査目標を設定し、監査対象組織における整備と運用の状況を監査し、改善を支援します。 - 想定年収
-
500万円 〜 1200万円
【監査アドバイザリー事業部】ブロックチェーン・Web3.0企業(日本・海外)向けのビジネスアドバイザリー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
ブロックチェーン/web3.0ビジネスにおける、暗号資産・電子記録移転権利等(セキュリティートークン)・電子決済手段(ステーブルコイン)・その他トークン(NFT/RWA等)に関連するアドバイザリー業務または保証関連業務の開発及び提供
業務内容例:
■ブロックチェーン/Web3.0ビジネスに関する内部統制の構築・運用や評価に係るアドバイザリー業務
■ブロックチェーン/Web3.0ビジネスの実証実験に係るアドバイザリー業務
■ブロックチェーン/Web3.0ビジネスのリスク対応に関するアドバイザリー業務
■ブロックチェーン/Web3.0企業の上場(日本・海外)に関連するアドバイザリー業務
■IEOに関するアドバイザリー業務
■暗号資産交換業者登録にあたってのアドバイザリー業務
■関連する協会・団体・官公庁等との連携・パイプ強化によるビジネス推進・対外的な情報発信 - 想定年収
-
1050~1150万
【金融統轄 金融アドバイザリー事業部】リスクアナリティクス(信用リスク・市場リスク・流動性リスクなどの財務リスク全般)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
金融機関に対するリスク管理や収益管理に関連するアドバイザリー業務。
想定される顧客の業態は銀行、証券、保険、ノンバンク、商社。
- モデル・リスクガバナンス関連:モデルリスク管理の枠組み構築・高度化支援、モデル検証・開発支援等(デリバティブ等金融商品の時価算定モデル、信用リスク・市場リスクに係る計測モデル、AIモデル等)
- 予想信用損失会計(日本版ECL、IFRS9、CECL):データ分析、ECLの試算、PD/LGD等のパラメータ推計、モデル開発及び検証等
- 再生・破綻処理計画(RRP):訓練に係る支援、手順書の作成支援、業務プレイブックの作成支援等
- バーゼル規制対応:バーゼルⅢ最終化対応(信用・市場)、内部モデル・IRB承認申請支援、バーゼル対応に係る各種数値検証・内部監査支援等
- 信用リスク管理:格付制度・格付モデルの高度化支援、リスクパラメータの推計・検証、信用リスク計測態勢高度化支援(含むモデル開発及び検証)、
- 市場・流動性リスク管理態勢:市場リスク・流動性リスク管理の態勢整備・高度化支援、市場コンダクトリスク管理の態勢整備・高度化支援、規制対応(FRTB、デリバティブ規制、流動性規制等)、市場リスク計測態勢高度化支援(含むモデル開発及び検証)
- 統合的リスク管理態勢:リスク資本配賦・RAF運営高度化支援、ストレステスト・シナリオ分析支援(含むモデル開発及び検証)、リスク・収益に係る各種指標の計測・シミュレーション支援 ※RAF:リスクアペタイト・フレームワーク
上記業務の何れかに従事頂くことを想定。 - 想定年収
-
580万円~1900万円
【リスクマネジメント部】情報セキュリティ分野 エキスパートマネジャー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
①グローバル×日本のリスク運営・改善
■グループグローバルが定義するセキュリティポリシー/スタンダードの日本組織への展開および遵守状況のモニタリング
■日本固有の法規制・業務実態を踏まえた規程類のレビューおよび改善提案
②内部監査・認証対応
■IT内部監査における被監査部門としての対応(部内調整、改善計画の策定・実行支援)
■監査指摘事項に対するリスク軽減策の検討および実装支援
■ISO/IEC 27001(ISMS)認証の事務局運営、審査機関・監査人との調整
③ITリスクマネジメント
■ITリスク管理関連ドキュメントの整備・更新
■ITリスク評価の実施および評価結果に基づく改善・軽減策の助言
■ITリスク状況の可視化、マネジメント向けレポーティング
④サードパーティ・物理セキュリティ
■情報セキュリティに関わる委託先に対する情報セキュリティ管理・リスク評価および改善提案
■データセンターや執務室等における物理セキュリティリスク評価と改善提案
⑤その他
■ISQM1(会計監査事務所における品質管理)監査における情報セキュリティ領域の往査対応
■部内規程・手順の標準化、運用高度化(生成AI活用を含む)
■新システム・AIツール導入時のセキュリティ観点での評価会議運営 - 想定年収
-
907万~1,057万円 ( 技能貢献給1万含む年収例: 922万~1,072万円)
【デジタルアシュアランス事業部】システム内部監査・内部統制アドバイザリー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 雇用形態
-
正社員
- 仕事内容など
-
【職種内容】
・US-SOX、J-SOX対応支援(PMO、業務プロセス/IT業務処理統制/IT全般統制の文書化、評価、改善、報告等)、IT内部統制の構築・改善支援、新規上場時および企業買収時における経営管理・内部管理体制の構築支援
・IT内部監査対応支援(PMO、リスク評価、監査計画立案、評価、改善、報告等)、IT内部監査メソドロジーの高度化支援、IT内部監査の品質評価、国内外拠点のIT内部監査の実施支援
・アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化
・ITガバナンス、AIガバナンス、データガバナンスにおける管理態勢の高度化
・基幹システム更改時の内部統制の再構築、高度化、効率化
・SAP等のERPパッケージの機能を活用した内部統制構築、高度化、効率化
・セキュリティ・データ・AI等に係る法規制、認証に関する各種調査の実施等、及びコンサルティング業務
・セキュリティ関連監査業務
・グローバル企業における海外IT内部監査の高度化(海外Deloitteとの連携)
・財務諸表監査におけるITに関連した内部統制の評価業務 - 想定年収
-
872万円~
【RA/GRC】GRCアドバイザリー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 雇用形態
-
正社員
- 仕事内容など
-
■職務内容
ガバナンス(内部統制・内部監査を含む)・リスクマネジメント・コンプライアンスの専門性を発揮し、日本企業の成長とビジネス変革に貢献していただきます。
※下記すべてではなく、いずれかの専門領域を主としつつ、派生領域も含めた職務に従事いただきます。
【具体的な業務内容】
■ガバナンスに関するコンサルティング
・ガバナンス高度化:品質不正、サステナビリティ、コンプライアンスに係るグループ全体のガバナンス設計と導入
・コーポレートガバナンス: 取締役会・監査役会の実効性評価、機関設計の構築
・グループガバナンス: GHQ・RHQ構想策定、組織・機能設計、権限・レポーティング設計、各種規程類策定、モニタリング体制・手法の検討
・M&Aガバナンス:ガバナンスDD、PMIにおける組織・業務統合、権限方針・意思決定構造の再設計等
■内部統制/内部監査効率化・高度化に関するコンサルティング
・SOX新規導入・高度化:J-SOX/US-SOXの導入、高度化、効率化
・内部監査の高度化、効率化:テクノロジーを活用した内部監査、内部監査の外部品質評価、海外子会社の業務監査コソース、テーマ監査実施等
・不正防止:企業不正・不祥事を防止するためのリスク識別と内部統制の高度化
・業務変革:大規模システム導入やグローバルM&Aに伴う業務変革とリスクへの対応(業務効率化と内部統制高度化の実現)
■コンプライアンス・リスクマネジメントに関するコンサルティング
・ERM体制構築;リスクアペタイト設計、リスクマネジメント体制の高度化、事業リスク対応の高度化、GRCツール導入、CSA高度化、3line model構築等
・コンプライアンス;行動規範の見直し、コンプライアンス体制の構築、独占禁止法・取適法、個人情報保護法などの規制対応、3Line of defenseをベースとしたモニタリング体制の設計・導入
・クライシスマネジメント:インシデント発生時のエスカレーション・対応体制の整備、事業継続計画(BCP)の高度化、クライシス発生後の再発防止
【情報セキュリティ部】 コミュニケーション・アウェアネス
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 雇用形態
-
正社員
- 仕事内容など
-
■情報セキュリティ部 CAチームについて
情報セキュリティ部は、Digital本部配下の部署であり、同一本部内のIT部門およびリスクマネジメント等の関連部署と連携し、また国内グループ各社のCISOやステークホルダーとも連携しながら、国内グループ全体の情報セキュリティ活動を推進している。
その中でCAチームは、組織が保有する機密情報を守るため、日々高度化・複雑化する情報セキュリティリスクに対し、すべての従業者が適切な行動を取れるよう、情報セキュリティ意識向上のための研修や注意喚起、ニュースレター等の情報発信を行っている。また、シニアマネジメントをはじめ、国内グループ各社およびグループ内監査法人のセキュリティ関係者とのより強固な連携を目的としたコミュニケーションの場を設け、支援を行っています。
それ以外にも、シニアマネジメント向けの月次セキュリティレポートの発信、PCやスマートフォンなど貸与機器の紛失・盗難発生時のインシデント対応支援、メール誤送信等の情報セキュリティ事故発生時における当事者対応を検討する委員会の事務局運営、ならびに従業者からの各種問い合わせ対応などを担っている。
■担当業務
1 セキュリティ・コミッティやCISOミーティング等、セキュリティ会議体の運営
2 シニアマネージメントおよび統轄事業部長向け月次セキュリティレポート(ダッシュボード)の発行
3 情報セキュリティ研修の企画実施(在籍者向け、中途・新人向け、役割別研修)
4 メール訓練サポート(準備および結果のフォローアップ)
5 サイバー訓練の企画実施および日本シーサート協議会の窓口
6 セキュリティニュースレター、コラム、セキュリティの約束、注意喚起等の定期情報発信
7 エンドユーザーからの情報セキュリティに関する問合せ窓口および対応
8 情報セキュリティの社内ポータルサイトの維持管理
9 貸与機器の紛失盗難事故発生時のサポート
10 セキュリティ事故発生当事者の処分等検討する委員会の事務局業務
※業務内容の変更の範囲:全ての業務への配置転換あり - 想定年収
-
600万円~710万円
【デジタルアシュアランス事業部】SAP監査業務/アドバイザリー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 雇用形態
-
正社員
- 仕事内容など
-
SAPの専門家として、会計監査を行うチームの一員となり、主としてSAPのIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事していただきます。
また、将来的には、その知見を活かしたSAP IT統制アドバイザリー業務等にも従事していただきます。
現在の企業経営上、SAPシステムと会計は密接不可分のものとなっており、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるSAPスキルを保有した専門家の重要性はこれまで以上に高まっています。
【具体的には、以下のような業務となります】
1)SAPシステムにおけるIT全般統制評価:適正な財務報告を支える情報システムの管理(運用、開発、セキュリティ等)の有効性について、主に情報システム部門の管理者へのインタビューや当社の最新監査ツールを使用することにより、評価します。
2)SAPシステムにおけるIT業務処理統制評価:販売や購買、在庫管理といった財務報告に係る情報システム上の自動処理や認証等の機能が内部統制の一部として多くの会社で利用されています。
その機能が意図したとおりに設計され、動作していることを最新監査ツール等により評価します。
(将来的には)
3)SAPセキュリティ・コントロールアドバイザリー業務:上記のSAP IT監査関連業務で得た知見を活用し、SAPシステムに関するセキュリティ、コントロールの設計・構築に係るアドバイザリー業務、当社のアナリティクスツールを活用した内部統制の高度化に関するアドバイザリー業務等に関与していただきます。
【その他】
・CxOや監査役を含むクライアントの上位層とのディスカッションを通じて、クライアントのITガバナンスに寄与できる仕事です。
・監査やリスク・セキュリティに係るアドバイザリーについて未経験の方でも可。未経験の方でも研修やOJTを通じてキャッチアップしながら活躍いただける環境です。
・コンサルティング会社、SI会社、および事業会社でのSAPシステム導入経験者が在籍し活躍しています。 - 想定年収
-
682万円~1200万円