ITリスクアドバイザリー/システム監査ほかの求人一覧
106 件中61~80件表示

ガバナンス・リスクマネジメントコンサルタント

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
BIG4アドバイザリーファーム
勤務地
東京都
雇用形態
正社員
仕事内容など
■ガバナンスに関するコンサルティング
・ガバナンス高度化:品質不正、サステナビリティ、コンプライアンスに係るグループ全体のガバナンス設計と導入
・コーポレートガバナンス: 取締役会・監査役会の実効性評価、機関設計の構築
・グループガバナンス: GHQ・RHQ構想策定、組織・機能設計、権限・レポーティング設計、各種規程類策定、モニタリング体制・手法の検討
・M&Aガバナンス:ガバナンスDD、PMIにおける組織・業務統合、権限方針・意思決定構造の再設計等

■内部統制/内部監査効率化・高度化に関するコンサルティング
・SOX新規導入・高度化:J-SOX/US-SOXの導入、高度化、効率化
・内部監査の高度化、効率化:テクノロジーを活用した内部監査、内部監査の外部品質評価、海外子会社の業務監査コソース、テーマ監査実施等
・不正防止:企業不正・不祥事を防止するためのリスク識別と内部統制の高度化
・業務変革:大規模システム導入やグローバルM&Aに伴う業務変革とリスクへの対応(業務効率化と内部統制高度化の実現)

■リスクマネジメントに関するコンサルティング
・戦略リスク:シナリオプランニングの導入と実装、経営リスクの可視化/定量化、事業計画達成に向けたビジネスプロセスの真因分析
・ERM体制構築;リスクアペタイト設計、グループリスクマネジメント体制の高度化、リスクマネジメント体制診断、GRCツール導入、CSA高度化、3line model構築等
・コンプライアンス;行動規範の見直し、グループコンプライアンス体制の構築、3Line of defenseをベースとしたモニタリング体制の設計・導入
・クライシスマネジメント:インシデント発生時のエスカレーション・対応体制の整備、事業継続計画(BCP)の高度化、クライシス発生後の再発防止
・サプライチェーンリスク:サプライチェーンリスクの可視化、グローバル企業に向けたリスク管理・サードパーティリスク管理(TPRM)フレームワークの導入、サードパーティのアセスメント(サステナビリティ領域・サイバー領域等)

【金融統轄 金融アドバイザリー事業部】Operations & Compliance(アソシエイト~

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
■非財務リスク関連支援
・金融機関に対する非財務リスク(レピュテーショナルリスク、オペレーショナルリスク、コンプライアンスリスク等)管理態勢の高度化支援
・海外事務所等とのコミュニケーション業務
・リスク関連データの分析業務

デジタル・ビジネスリスクコンサルタント【RA】

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
当法人の経営・ITリスクアドバイザリー部門(RA)は、サイバーセキュリティ&プライバシーやAIをはじめとしたデジタル・システムに関する監査・コンサルティング業務を通じて、デジタルテクノロジー分野における「信頼の空白」に対応し、「日本の未来に、あらたな信頼を」築く専門家集団です。
SIer / コンサルティングファーム出身者など幅広い人材が集い、日々数百名がそれぞれの「経営リスク」の知見・スキルを融合し、活躍しています。
また法人内調査でも満足度トップクラスである柔軟な働き方やフラットカルチャー(風通しが良く、コミュニケーションの取りやすい環境)を重要視しており、イベントの開催などを通じてチームの結束力を高めています。
カジュアル面談で詳細をお伝えすることも可能ですので、ぜひお気軽にお問い合わせください。

【主な業務内容(一例)】
【Cyber Security & Privacy】
■サイバーセキュリティ監査/内部監査支援
https://www.pwc.com/jp/ja/services/digital-trust/cyber-security-consulting/internal-audit-support.html
■情報セキュリティ監査・管理/情報管理態勢の構築、高度化支援
https://www.pwc.com/jp/ja/services/assurance/process-system-organization-data-management/risk-governance-advisory/system-risk.html
■サイバーハイジーン評価
https://www.pwc.com/jp/ja/services/digital-trust/cyber-security-consulting/cyber-hygiene.html
■ プライバシーガバナンス構築支援
https://www.pwc.com/jp/ja/services/digital-trust/privacy/privacy-governance.html
プライバシーガバナンス最前線ーデータ利活用を促進していくために、いま企業に求められていること(リクルート/TMI)
など

【大阪勤務】経営管理・リスクコンサルタント

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
BIG4アドバイザリーファーム
勤務地
大阪府
雇用形態
正社員
仕事内容など
GRC(ガバナンス・リスク・コンプライアンス)の専門性を発揮し、リスク管理の高度化を通じて関西企業の成長に貢献
■内部統制/Internal Control コンサルティング
・財務報告に係る内部統制(J-SOX/US-SOX)の導入、高度化、効率化
・頻発する企業不正・不祥事を防止するための内部統制の高度化
・テクノロジー、アナリティクスを活用した内部統制の高度化、効率化
・グローバルM&Aに伴う内部統制の導入、高度化
■業務変革・デジタル化に伴うリスクマネジメント コンサルティング
・エンタープライズリスク・各種規制対応のための業務プロセスの改善・高度化 
・サプライチェーンや取引先等のサードパーティに係るリスクマネジメントの導入、高度化
・ITシステムやテクノロジー(RPA、AIなど)の導入に伴う業務変革とリスクへの対応
・グローバルM&Aに伴う業務変革とリスクへの対応

GRC(ガバナンス・内部監査等)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
BIG4アドバイザリーファーム
勤務地
東京都
雇用形態
正社員
仕事内容など
銀行、証券、保険、資産運用会社、ノンバンク、資金移動業者等に対して、ガバナンス/リスク/コンプラインス/内部監査/規制対応等を切り口に各種アドバイザリー業務をご担当頂きます。
■ガバナンス・内部管理態勢に関するアドバイザリー
・コーポレートガバナンスに関するアドバイザリー
・内部監査態勢の強化に関するアドバイザリー
・内部統制(SOX、J-SOX等)/業務プロセスの改善に関するアドバイザリー
・法令等遵守態勢、苦情処理態勢、顧客保護等管理態勢、委託先管理態勢等の改善に関するアドバイザリー
・内外金融規制対応に関するアドバイザリー
■新規事業立上げ支援に関するアドバイザリー
・金融業界への新規参入を検討する際の規制対応、ガバナンス、コンプライアンス、内部管理態勢等の観点からのアドバイザリー業務

リスクアドバイザリー(金融全般)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
BIG4アドバイザリーファーム
勤務地
東京都
雇用形態
正社員
仕事内容など
当社では、大手金融機関に対する、オペレーション、デジタル、戦略リスク、気候変動、規制対応等のアドバイザリーサービスの提供を通じて、CxOアジェンダに沿った支援を提供しています。当ポジションでは、銀行・証券、保険、資産運用等向けセクターコンサルタントを募集します。大手金融機関のアカウントパートナーとして、複雑かつ多岐にわたるCxOアジェンダに対して、各領域に専門知見を有するメンバーと組んでプロジェクトを組成・提供することで、業界全体またはクライアントの社会的価値・企業価値向上に向けた変革をご支援します。
【業務内容】
■金融セクター向けアドバイザリー(下記例示)
・オペレーション(店舗改革・事務集約化、本社機能再編、オペレーションAI化 等)
・デジタル(生成AI、アナリティクス、データ利活用、ノーコード・ローコード、リスキリング 等)
・戦略リスク(インオーガニック、海外ビジネス再編、非金融ビジネス、資産運用立国構想 等)
・気候変動(シナリオ分析、排出量算定、ESG戦略フレームワーク策定、サステナビリティ情報開示 等)
・規制対応(バーゼル規制、ソルベンシー規制、外資金融機関の本邦進出時の規制対応サポート 等)
・その他企画・経営管理(コーポレートガバナンス、ファイナンス、セキュリティ、リスクマネジメント 等)
■各種セクター運営、業務開発(下記例示)
・関連する業界動向や最新トレンドなどに関する情報の収集・取りまとめ、ニュースレター等の発信
・収集した情報に基づく業界のCxOアジェンダの特定、セクターとしての方針・戦略立案、新規サービスの開発
・セクターミーティングの事務局運営を通じた、関係者間での情報共有、主要クライアントへの提案機会の検討
■対象セクター
下記より前職でのご経験等を勘案し、いずれか一つ(または複数)のセクターをご担当いただきます
・銀行
・証券
・保険
・資産運用
・インバウンド(外資金融)

デジタルリスクアドバイザリー

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
BIG4アドバイザリーファーム
勤務地
東京都
雇用形態
正社員
仕事内容など
デジタルリスク(規制対応、委託先管理、システム導入リスクなど)に対応するための社内オペレーションの再構築を行う業務変革、内部統制、内部監査等とテクノロジーの専門性(下記)を発揮し、日本企業の成長とビジネス変革に貢献することを目標としている
従来のガバナンス・リスクマネジメント・コンプライアンス、内部監査・内部統制等の業務を中心に培ったノウハウの習得のみならず、喫緊の課題となっているデジタル・サードパーティリスクに関する法規制についても一早く対応していく事で、当該分野の希少な専門家としてのキャリアアップの機会を得ることができます。

■内部統制DX、デジタルレギュレーション、サードパーティリスクに伴うリスクマネジメントコンサルティング
例)
・デジタルを活用した内部統制・内部監査のDX化(自動化、ペーパーレス化、等)
・デジタルを活用したサプライチェーンリスク・サードパーティリスク管理の高度化・効率化・DX化
・新たなテクノロジー(RPA、AIなど)の導入に伴う業務変革とリスクへの対応
・基幹システム刷新等の大規模システム導入に伴う業務変革とリスクへの対応
・デジタル規制(サイバーセキュリティ、プライバシー、データ利活用、AI活用、等) 
・サイバーセキュリティデューデリジェンスの実施
・リスクモニタリング等のリスク管理の高度化、自動化、省力化に向けたDX対応

■支援実績
例)
・サイバーセキュリティ法規制に対応する社内オペレーションの再構築(規程整備、モニタリング機能、BCP、内部監査など)
・M&Aにおける買収先に対してサイバーセキュリDDの実施およびPMIの支援
・グローバル企業へのサプライチェーンリスク・サードパーティリスク管理(TPRM)の管理フレームワーク設計や情報システムの導入や運用の支援
・リスクマネジメント高度化・効率化に資する情報システム(GRCツール等)の企画・設計・構築の支援
想定年収
890万円~

【東京勤務】システム監査スタッフ

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
中堅監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
【会社特徴】
■世界第~位のグローバルファームの一員
 150か国以上に拠点を持っております。
■グローバル案件が多く、海外の~~メンバーファームと協働して業務遂行を行う。
■離職率/2023年実績:7.9%
(退職理由:ご実家の税理士事務所を継ぐ、事業会社の経理へ転職)

【職務内容】
■財務報告に係るITの評価実施(IT統制監査)
・会計監査人と連携し、財務諸表監査・内部統制監査の一環としてのIT統制監査(統制評価)
・上場準備会社のIT統制の構築支援、等
■ISMAP監査
セキュリティに精通した専門家が、クラウドサービス事業者の提供サービスがISMAP管理基準の規定する要件を満たしているか否かを標準監査手続を用いて確認します。
※ご本人の希望・経験などにより、アドバイザリー業務に携わることも可能です。

【部門構成】
スタッフ:7名
シニアスタッフ:6名
マネジャー:7名
シニアマネジャー:2名
パートナー:2名
女性比率:33.3%
女性のマネジャー2名活躍中。
年齢ボリューム:30代が最多。

【キャリアパス】
ISMAP対応はこれからニーズが増加するといわれており、さらなる市場価値を高めることができます!

想定年収
486万円~650万円

【東京勤務】【Technology Risk】IT監査・ITリスクコンサルタント(グローバル対応)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
【Technology Risk部門】
Technology Risk部門は約500名規模を誇り、IT専門家として会計監査におけるIT内部統制(ITGC)の評価や、各種ITリスクに関するアドバイザリーを担っています。会計・IT・コンサルなど多様なバックグラウンドを持つプロフェッショナルが集い、専門性を高め合いながらキャリア形成が可能です。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
会計監査を基盤としつつも、サイバーセキュリティやクラウドリスクなど新たな領域にも携わることが可能です。各業務領域を横断的に経験することで、ITリスクマネジメント全般に関する知見を広く深く身につけることができます。

【職務内容】
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供

◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

※ご希望によっては出向という形で会計監査の業務経験を積むことも可能となります。


【東京】FSO TechIT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
【Technology Risk部門】
Technology Risk部門は約500名規模を誇り、IT専門家として会計監査におけるIT内部統制(ITGC)の評価や、各種ITリスクに関するアドバイザリーを担っています。会計・IT・コンサルなど多様なバックグラウンドを持つプロフェッショナルが集い、専門性を高め合いながらクライアントへ高品質なサービスを提供しています。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
会計監査を基盤としつつも、サイバーセキュリティやクラウドリスクなど新たな領域にも携わることが可能です。各業務領域を横断的に経験することで、ITリスクマネジメント全般に関する知見を広く深く身につけることができます。

【職務内容】
主に金融機関クライアントを対象とした以下業務の提供
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

※英語力の高さを活かしたい方には、英語を用いた業務に従事していただくことも可能です(目安はTOEIC860以上、英語面接有)

【東京】FSO TechIT監査・ITリスクコンサルタント (シニアコンサルタント/コンサルタント)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
【Technology Risk部門】
Technology Risk部門は約500名規模を誇り、IT専門家として会計監査におけるIT内部統制(ITGC)の評価や、各種ITリスクに関するアドバイザリーを担っています。会計・IT・コンサルなど多様なバックグラウンドを持つプロフェッショナルが集い、専門性を高め合いながらクライアントへ高品質なサービスを提供しています。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
会計監査を基盤としつつも、サイバーセキュリティやクラウドリスクなど新たな領域にも携わることが可能です。各業務領域を横断的に経験することで、ITリスクマネジメント全般に関する知見を広く深く身につけることができます。

【職務内容】
主に金融機関クライアントを対象とした以下業務の提供
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

※英語力の高さを活かしたい方には、英語を用いた業務に従事していただくことも可能です(目安はTOEIC860以上、英語面接有)
※一部、ご希望によっては出向という形で会計監査の業務経験を積むことも可能となります。

【福岡勤務】IT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
福岡県
雇用形態
正社員
仕事内容など
【Technology Risk部門】
Technology Risk部門は約500名規模を誇り、IT専門家として会計監査におけるIT内部統制(ITGC)の評価や、各種ITリスクに関するアドバイザリーを担っています。会計・IT・コンサルなど多様なバックグラウンドを持つプロフェッショナルが集い、専門性を高め合いながらクライアントへ高品質なサービスを提供しています。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
会計監査を基盤としつつも、サイバーセキュリティやクラウドリスクなど新たな領域にも携わることが可能です。各業務領域を横断的に経験することで、ITリスクマネジメント全般に関する知見を広く深く身につけることができます。

【職務内容】
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

【大阪勤務】IT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
大阪府
雇用形態
正社員
仕事内容など
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
【やりがい・魅力】
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。

【東京勤務】IT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
【やりがい・魅力】
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。

【福岡勤務】 IT監査・ITリスクコンサルタント (シニアコンサルタント/コンサルタント)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
福岡県
雇用形態
正社員
仕事内容など
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
【やりがい・魅力】
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。

【大阪勤務】 IT監査・ITリスクコンサルタント (シニアコンサルタント/コンサルタント)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
大阪府
雇用形態
正社員
仕事内容など
【Technology Risk部門】
Technology Risk部門は約500名規模を誇り、IT専門家として会計監査におけるIT内部統制(ITGC)の評価や、各種ITリスクに関するアドバイザリーを担っています。会計・IT・コンサルなど多様なバックグラウンドを持つプロフェッショナルが集い、専門性を高め合いながらクライアントへ高品質なサービスを提供しています。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
会計監査を基盤としつつも、サイバーセキュリティやクラウドリスクなど新たな領域にも携わることが可能です。各業務領域を横断的に経験することで、ITリスクマネジメント全般に関する知見を広く深く身につけることができます。

【職務内容】
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

【東京勤務】 IT監査・ITリスクコンサルタント (シニアコンサルタント/コンサルタント)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
【Technology Risk部門】
Technology Risk部門は約500名規模を誇り、IT専門家として会計監査におけるIT内部統制(ITGC)の評価や、各種ITリスクに関するアドバイザリーを担っています。会計・IT・コンサルなど多様なバックグラウンドを持つプロフェッショナルが集い、専門性を高め合いながらクライアントへ高品質なサービスを提供しています。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
会計監査を基盤としつつも、サイバーセキュリティやクラウドリスクなど新たな領域にも携わることが可能です。各業務領域を横断的に経験することで、ITリスクマネジメント全般に関する知見を広く深く身につけることができます。

【職務内容】
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
想定年収
600万円~

経営管理アドバイザー(事業会社・金融機関)※総合求人※【GRC】

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
グローバル化、M&Aの活発化、市場環境の変化、新しい技術革新による変化、規制変更、労働人口減少、内部不正、サイバー犯罪、自然災害など、企業が対応すべきリスクは多様化し、日々変動しています。また、企業は持続的な成長と中長期的な企業価値向上の観点から、実効的なガバナンスの構築がよりいっそう求められています。
そのような状況の中、事業アイデアの誕生からグローバル企業に成長するまでの企業の様々なステージに応じ、企業のニーズを一から把握し、パートナーとして会社と一緒に企業価値を向上させることが期待されています。
日々変化する環境に適応し、クライアント開拓からデリバリーまでの全てのフェーズで活躍したいという強いビジネスマインドをお持ちの方を募集しています。資格やバックグラウンドも異なる5か国以上の多様性に富んだチームの中で、海外のPwCメンバーやPwC Japan グループの各社と密接に連携したプロジェクトも多数あるため、チームワークとリーダーシップを発揮し、プロジェクトを強く推進することが期待されます。
【具体的に提供しているアドバイザリー・サービス例】
■ガバナンスおよび内部監査支援
グローバルガバナンス態勢の設計・構築・高度化支援(内部監査、企業全体のアシュアランス機能連携、企業風土改革、GRCツール導入支援)
内部統制評価支援(JSOX/USSOX含む)
取締役会の実効性評価支援
不正調査およびガバナンス再構築支援
■リスク管理およびコンプライアンス支援
グローバルリスク管理の設計・構築・高度化支援(TPRM(第三者リスク管理)体制構築支援含む)
グローバルコンプライアンスリスクアセスメントおよび高リスク領域の統制強化支援
新法規制の調査および対応プラクティス支援
■その他、GRC関連支援
BCPおよびオペレーショナルレジリエンス態勢構築支援
ESGリスク管理支援

グローバルアシュアランスビジネスコンサルタント

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
【デジタルアシュアランス事業部】
約600名のITリスク専門家を擁する国内最大級のシステム監査・ITリスク専門組織です。
ITリスクの課題に対して、幅広い業務領域を経験することが可能なポジションになります。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
 業務領域を横断して経験することができ、幅広いITリスクのご経験を積むことができます。

【職務内容】
グローバルアシュアランスビジネス
グローバルクライアントに対する以下の業務
■ISMAP(政府情報システムのためのセキュリティ評価制度)
■SOC1/SOC2保証業務
■その他、システム監査、情報セキュリティ評価業務など

【部門構成】
全体:約600名
女性比率:4割
CISA取得者:約250名
システム監査技術者:約100名
中途社員比率:9割

Digital ESGコンサルタント(strategy unit)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
大手総合コンサルティングファーム
勤務地
東京都
雇用形態
正社員
仕事内容など
■ESG価値(非財務価値)を顕在化し、事業貢献度評価を証明
■非財務資本の企業価値貢献度評価、製品・サービス・従業員等のインパクト評価、知的資本&社会関係資本の価値可視化、非財務資産のROI証明
(業務内容の変更の範囲について)会社の定める業務に従事する。ただし会社規程に基づき出向を命じることがあり、その場合は出向先の定める業務とする。

【プロジェクト事例】
大手食品会社:ESG価値の分析・IR戦略立案PJ
■財務資本・ESG活動により企業価値を創出出来ているか不明瞭だった中、Digital ESG Data Analytics(特許取得済)含む分析により、ESG施策による効果を企業価値(PBR)
■財務価値に換算
■分析結果をどのように開示するかIR戦略立案も含めご支援
想定年収
580万円~2000万円