IT監査ほかの求人一覧
金融機関のITリスクコンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【デジタルアシュアランス事業部】
約600名のITリスク専門家を擁する国内最大級のシステム監査・ITリスク専門組織です。
ITリスクの課題に対して、幅広い業務領域を経験することが可能なポジションになります。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
業務領域を横断して経験することができ、幅広いITリスクのご経験を積むことができます。
【職務内容】
■ITリスクコンサルティング
・銀行等金融機関のITリスク管理態勢のコンサルティング
・デジタルトランスフォーメーションに対応したITガバナンス/リスク管理のコンサルティング
・金融機関のグローバル展開に対応したITガバナンス/リスク管理のコンサルティング
・IT内部監査の高度化コンサルティング/コソーシング
■システム監査
・デジタライゼーションに対応したITガバナンス/リスク管理の第三者評価
・金融機関の経営統合・システム統合・新銀行設立等の大規模プロジェクトの第三者評価
【部門構成】
全体:約600名
女性比率:4割
CISA取得者:約250名
システム監査技術者:約100名
中途社員比率:9割
【大阪】IT監査人材(内部統制、データ分析、アドバイザリー)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
大阪府
- 雇用形態
-
正社員
- 仕事内容など
-
【部署について】
IT Audit事業部は、企業のITリスク管理とガバナンス強化を支援する専門部門です。
J-SOXに基づくIT統制評価やシステム監査、ITリスクアセスメント、データ分析による監査高度化など幅広い業務を担います。監査のみならず、ITガバナンス整備や業務プロセス改善といったアドバイザリー領域にも関わることができ、テクノロジーと会計の知見を掛け合わせて成長できる環境です。
ITへの興味と学習意欲があれば着実に専門性を高められる点も魅力です。
【職務内容】
ITに関する内部統制の評価、データ分析、アドバイザリー業務をIT監査チームメンバーとして実施いただきます。
IT監査チームは通常、責任者、管理者、主担当者、メンバー、アシスタントで構成され、平均的には7,8名規模のチームとなります。
【主な業務内容】
■ITに関する内部統制の評価、データ分析、アドバイザリー
対象となる業界は「金融」「非金融」両方ともアサイン可能ですが、業界の兼務は不可となります。
※業務割合の比率:IT監査7~8割:データ分析2割:アドバイザリー1割未満
※希望に応じて、会計監査の兼務も可能な環境です。
【部署構成】
■DIA統括事業部:約800名 うち、IT Audit事業部:約460名
■女性比率:約40%程度
■中途社員比率:約80%程度
【キャリアパス】
■IT Audit事業部内でのキャリアパス
職階を順番に上げていき、パートナーやディレクターを目指していただきます。
■DIA統括事業部内でのキャリアパス
将来的には、Digital Innovation事業部やDigital Advisory事業部へ転籍することも可能です。
デジタルについて幅広い経験を積むことが可能な環境となります。 - 想定年収
-
470万円~790万円
【東京】IT監査人材(内部統制、データ分析、アドバイザリー)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【部署について】
IT Audit事業部は、企業のITリスク管理とガバナンス強化を支援する専門部門です。
J-SOXに基づくIT統制評価やシステム監査、ITリスクアセスメント、データ分析による監査高度化など幅広い業務を担います。監査のみならず、ITガバナンス整備や業務プロセス改善といったアドバイザリー領域にも関わることができ、テクノロジーと会計の知見を掛け合わせて成長できる環境です。
ITへの興味と学習意欲があれば着実に専門性を高められる点も魅力です。
【職務内容】
ITに関する内部統制の評価、データ分析、アドバイザリー業務をIT監査チームメンバーとして実施いただきます。
IT監査チームは通常、責任者、管理者、主担当者、メンバー、アシスタントで構成され、平均的には7,8名規模のチームとなります。
【主な業務内容】
■ITに関する内部統制の評価、データ分析、アドバイザリー
対象となる業界は「金融」「非金融」両方ともアサイン可能ですが、業界の兼務は不可となります。
※業務割合の比率:IT監査7~8割:データ分析2割:アドバイザリー1割未満
※希望に応じて、会計監査の兼務も可能な環境です。
【部署構成】
■DIA統括事業部:約800名 うち、IT Audit事業部:約460名
■女性比率:約40%程度
■中途社員比率:約80%程度
【キャリアパス】
■IT Audit事業部内でのキャリアパス
職階を順番に上げていき、パートナーやディレクターを目指していただきます。
■DIA統括事業部内でのキャリアパス
将来的には、Digital Innovation事業部やDigital Advisory事業部へ転籍することも可能です。
デジタルについて幅広い経験を積むことが可能な環境となります。 - 想定年収
-
470万円~790万円
情報セキュリティ監査・アドバイザリー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
国内外のクラウドサービスプロバイダー、データセンター、金融システム、給与計算等のアウトソーシング事業者が提供するサービスを対象に、各種基準に基づいて財務報告やセキュリティに関連する内部統制の評価を行い、その結果を報告する業務になります。
主に以下の業務を担当していただきます。
■以下以下受託業務に係る内部統制の保証報告書業務および事前診断業務(アドバイザリー)
・受託業務に係る内部統制の保証報告書業務(SOC1)
・情報セキュリティ等に関する受託業務のTrustに係る内部統制の保証報告書業務(SOC2/SOC2+)
・WebTrustの保証報告書業務(WebTrust)
■政府情報システムのためのセキュリティ評価制度(ISMAP)対応監査業務および事前診断業務(アドバイザリー)
【キャリア】
監査、セキュリティ、クラウド技術、ITシステム等に関する多様な知識・スキルを併せ持った希少な人材として、市場価値の高いキャリアを築くことが可能です。監査未経験から弊法人でのキャリアをスタートしたメンバーが多いため、監査未経験の方でも、OJT・Off-JT等の教育サポート体制により、専門家として成長することができます。
業務内容の変更の範囲:全ての業務への配置転換あり - 想定年収
-
490万円~1380万円
【遠隔地リモートも相談可能】デジタル・ビジネスリスクスペシャリスト
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4グループ会社
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【部門ミッション】
“デジタル社会に信頼を築く”を掲げ、ITリスク領域における専門性を活かして企業や国のガバナンス強化を支援
【職務内容】
■システム監査・セキュリティ監査における業務
・ 評価計画、手続きの立案
システム概要・業務プロセスを調査した上での、評価計画や内部統制を検証する手続きを立案します。
・ 評価の実施
担当者へのヒアリングや仕様書の査閲、ロジックの確認、
画面確認・データ検証等を通した、内部統制の有効性評価を行います。
万が一、問題点が識別された場合は、その原因分析や影響度について、企業側担当者とともに検討します。
・調書の作成
評価結果を監査調書として作成します。問題点については、改善のための推奨事項を検討します。
これらの業務においては、これまで得た以下の知識、経験を活かすことができます。
・ 開発経験を通じて得られたビジネスプロセスの理解
・設計書や仕様書、マニュアル等の作成を通じて得られた文書作成力
・プログラムのテストシナリオ作成やテスト実行、結果記録で求められる作業の緻密さ、正確性
SEとして関わってきたテクノロジーだけでなく、開発したシステムが実現する業務や、開発工程で関わった作業の進め方、品質管理の考え方は、システム監査やセキュリティ監査だけでなく、会計監査における様々な業務において通用するものです。
PwCのクライアントとしてグローバル展開する大手日系企業をはじめ、世界的に有名な外資系企業の案件に携わることが可能です。
また、さまざまな企業・業界における業務に関わることで、システムやテクノロジー、ビジネスに対する視野を広げることができます。
【部門構成】
■CTSR:約125名
■女性比率:約7割
■中途社員比率:99%超え
- 想定年収
-
500万円~
クラウドサービスのセキュリティ評価業務(ISMAP)【RA】
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【業務について】
クラウドは企業活動に浸透し、リモートワークなどの新しい働き方を実現する上でも不可欠になっており、クラウドを積極的に活用することは世界的な潮流となっています。また、政府機関においては、かつてはセキュリティリスクの観点から、導入に懸念を抱くケースも多かったものの、現在ではクラウド・バイ・デフォルト原則により、業務効率化や競争力向上のためには、リスクに対応した上でクラウドを戦略的に利用することが求められています。
私たちPwCのリスク・アシュアランス部(RA)では、クライアントがこのようなデジタルを活用する際の新たなリスクに対応できる能力を強化し、その価値をステークホルダーに理解してもらうよう、サポートするサービス(コンサルティングとアシュアランス)をGlobalに展開しています。組織経営をする上で、利益最大化を実現するためには、「新たな利益を生み出すこと」と「利益を失うリスクを減らすこと」の2通りの方法があり、RAは“守りのコンサルティング”でクライアントの利益最大化に貢献しています。
中でも、政府情報システムのためのセキュリティ評価制度(ISMAP)に携わるクラウドセキュリティを主とした”守りのコンサルティング”の領域における専門家のチーム拡充を積極的に行っています。
政府が求めるセキュリティ要求を満たしているクラウドサービスを予め評価・登録するISMAP制度は、日本政府のデジタル戦略の中心施策の一つであり、政府がクラウド・バイ・デフォルト原則を標榜していることから、日本でビジネスを行うIT関係者においては外資系国内事業者問わず多くの方に注目されています。
(ISMAPについて:https://www.pwc.com/jp/ja/services/digital-trust/ismap.html)
【当部門でISMAPに関与する魅力】
・ISMAPの制度設計等に関わったメンバーも在籍していますので、ISMAPに関する深い知見を得ることができます。
・外資系・日系問わずグローバルに展開する大手クラウドベンダーに対してサービス提供しており、これらのクライアント向けの案件に関与できます。
・特に外資系のクラウドベンダーのクライアントを多く抱えているため
金融機関向けITリスク・デジタルガバナンスコンサルタント(アドバイザリー中心)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
2023年に新設したDigital Advisory事業部において、金融機関のクライアントに対するDX推進を支援するチームメンバーの求人です。DX推進における攻めと守りの両輪で支援を行うコンサルタントを募集しています。
【業務内容】
金融機関のDXを実現するCDO(Chief Digital Officer)やCIO(Chief Infomation Officer)の伴走者として、デジタルアドバイザリー業務を担当して頂きます。
システムとデータ・テクノロジーの攻めと守りを全方位でサポートし、企業価値の向上に寄与するアドバイザリーサービスを網羅的に提供しています。
(サービス例)
・DX戦略、実行計画策定支援 (企業がDXを推進するための俯瞰的なグランドデザイン(IT中期計画)、とその実行計画の策定・実行支援)
・生成AIの導入・利活用支援 (生成AIのワークショップ、POC開発など)
・デジタルガバナンス構築支援 (企業のデータの管理態勢を強化し、デジタル技術の導入と運用におけるリスク管理を支援)
・AIガバナンス構築支援 (AI技術を効果的に導入し、リスクを適切に管理しつつ競争力を高め、持続可能な成長を実現)
・リスク評価支援 (企業のIT・デジタル領域におけるリスクや内部統制の評価を支援し、リスク管理の高度化を実現)
【DIA統轄 Digital Advisory事業部】DX推進・AIデジタル戦略策定/デジタルガバナ
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
2022年に新設したDXコンサルティングチームにおいて、クライアント企業のDX推進を支援する専門チームメンバーの求人です。
【業務内容】
当社がクライアント企業に提供するデータとデジタルテクノロジーを活用したガバナンス関連業務を担当して頂きます。
■記帳、報告を中心とした経理業務から、企業価値向上に資する経理業務への刷新を支援
■データ分析ツールを高度に活用した内部監査実施支援
■グループガバナンスのデジタル技術を活用した高度化
■新たなデジタル技術のガバナンス活動への適用に向けた支援及びDX推進態勢の内部監査実施
■クライアントのDX成熟度、ニーズに即応したデジタル技術の提案
【やりがい・魅力】
■設立から間もなく、社内ベンチャーのようなチャレンジングな環境
■【新】DX関連業務(AI等の最新テクノロジー活用・データ分析・デジタルガバナンス構築等)× 【従来】ITアドバイザリー業務(データマネジメント・システム監査等)を担い、個人に合わせた幅広い選択が可能
■DX分野でソリューション開発(研究)が可能・様々なバックバックグラウンドを有するメンバーとの協業
設立から間もない新しい組織です。デジタルテクノロジーに関する研究開発機能も兼ね備えており、チーム立上げの中心メンバーとして新規サービスの開発にも従事できます。また、組織内やクライアントからの期待値も高く、課題に対するソリューション提供などやりがいのある業務に従事することが可能です。
さらに希望によってはDigital Innovation&Assurance統括事業部が展開する幅広い業務を兼務し、経験やスキルの幅を広げることも可能です。
【兼務可能な業務の例】
■システム監査、会計監査、各種保証業務
■情報セキュリティ関連アドバイザリー
■生成AIその他最新の先端技術の研究
【コンサル未経験歓迎】内部監査・コンプライアンスコンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
中小コンサルティングファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
■業務内容
GovOpsコンサルタントは「外部のアドバイザー」ではなく、クライアントの業務を実際に担う「中の人」です。本ポジションでは、与えられた手順を実行するだけでなく、アウトカムから逆算して対応を設計し、クライアントの課題解決を自ら推進することが求められます。
ガバナンス・コンプライアンス業務の設計・運用:
ISMAPをはじめとする制度対応、J-SOXをはじめとする規制対応、その他情報セキュリティ態勢の運用などについて、アウトカムから逆算してタスクを設計し、品質基準・手順に基づいて継続的に実施します。想定外の状況では代替案を自ら立案し、成果の着地を推進します。
クライアント課題の構造化と意思決定支援:
クライアントの要望の背景にある課題を構造化し、論点と選択肢を整理して意思決定を支援します。週次〜月次の定例を通じて進捗管理・ボトルネック解消・優先順位の判断を自ら行います。
複数案件の並行管理:複数クライアント・複数案件を並行して担当し、各案件の全体スケジュールを常に把握した上で優先順位を判断・実行します。それぞれのクライアントに先手のコミュニケーションを取り続けます。
知見の資産化と後進支援:
プロジェクトで確立した手法をテンプレート・チェックリストとして体系化し、組織の再利用可能な資産にします。また、判断の根拠と思考プロセスを同僚・後輩に共有し、チームの自律的な判断力を育てます。
■このポジションのミッション
クライアントのガバナンス・コンプライアンス課題について、アウトカムから逆算して対応業務を設計し、クライアントの一員として高品質・安定的に運用することです。
想定外の状況では代替案を自ら立案し、約束した成果の着地を推進するとともに、プロジェクトで得た知見の資産化と後輩・同僚への知見共有を通じて、チームの再現性と自律的な判断力を高めます。
- 想定年収
-
810万円~2075万円(当社グレードの定義による)
※提示年収は、前職の年収およびご経験・スキル等を考慮の上、当社規定により決定いたします。
【東京】IT監査
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
上場企業の監査も手がける会計監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
IT監査業務全般をお任せします
【業務内容】
■IT監査計画の作成:会計監査を実施する会計監査人と共にIT監査のスコープを検討 ■IT監査の実施:監査計画に則り、企業とスケジュールを合意した期間においてIT監査を実施
●ITシステムのリスク評価:企業のIT環境やシステムを分析し、リスクを特定・評価します。
●内部統制の評価:システムにおける統制(セキュリティ、アクセス管理など)が適切に機能しているかを確認します。
●監査レポートの作成:監査結果を報告書にまとめ、クライアントに改善提案を行います。
●システムテストの実施:ITシステムやアプリケーションの動作確認を行い、問題点を洗い出します。
●クライアント対応:ITに関するアドバイスや改善提案をクライアントに提供します。
■結論の整理:何かしらの逸脱が発見された場合は不備の説明と共に改善を促し、後日再評価を実施 - 想定年収
-
420万円~1000万円
AIアシュアランス・アドバイザリー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
■AIのリスク評価およ内部統制フレームワークの評価およびテスト検証に関する助言
■内部監査室と連携し、内部監査に必要な手続きや評価プロセスの実装に関する助言
■グローバル企業が対応すべき各国のAI規制対応に関する助言
■AI導入における、社内外での横断的な業務プロセス・ガバナンス設計・AIポリシー等の文書化に関する助言
■AIに関連する規制・ルール等中央官庁や自治体との連携及び提言
■AIベンダーコントロールやSLA管理に関する助言
■認証制度導入に関する助言 - 想定年収
-
1000万円~1300万円
【FSO Technology Risk】ITリスクアドバイザリー経験者
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
主に金融機関クライアントを対象とした以下業務の提供
■各種システム監査/セキュリティ監査
・会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
- IT全般統制の評価
- IT業務処理統制の評価
- データフローの理解
- サイバーセキュリティリスクの理解
- システム生成データ・レポートの検証 等
・システム監査・セキュリティ監査
- 各種基準(FISCやFSAガイドライン(サイバーセキュリティやシステム統合リスク)等)に基づくシステム監査、セキュリティ監査を提供
■IT内部統制構築支援
・IT内部統制の構築・改善支援
・監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・その他、規程策定、ロードマップ策定、実行支援等も提供
■新技術に係るITリスクアドバイザリー業務
・Web3.0、AI等 最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・AIガバナンス、データガバナンス、クラウドリスク管理等のフレームワーク導入・評価支援業務を提供
■金融Finance、サステナビリティ等のサブサービスラインと連携したアドバイザリー業務
・Finance DXや各種規制対応(例えば、サステナビリティ開示や保険新資本規制等)等に伴うITリスクへの対応支援
・新規導入するシステムに係るベンダーの選定支援、IT内部統制構築・評価支援
【福岡勤務】ITリスクアドバイザリー経験者(シニアマネージャー/マネージャー/シニアコンサルタント)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
福岡県
- 雇用形態
-
正社員
- 仕事内容など
-
■システム監査・セキュリティ監査
各種基準(システム管理基準、情報セキュリティ管理基準、NIST CSF、COBIT、FISC、PCI-DSSなど)に関するシステム監査・セキュリティアセスメント
■IT関連内部統制構築支援
・IT内部統制の構築・改善支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・その他、規程策定、ロードマップ策定、実行支援等も提供
■IT内部監査支援
企業の内部監査部門からの委託、あるいは内部監査部門と協働で、企業の業務監査を支援
■システム導入に伴うアセスメント及びプロセス高度化支援
システム導入プロジェクト全体を通じ、導入に関連するリスクを理解、評価、管理できるよう支援
■AIシステムに関連する内部統制評価、構築支援
各種ガイドラインおよびEY独自のフレークワークを活用し、トップダウンアプローチによって全社的な観点から個別AIシステムに至るまでの一連のリスクを洗い出し、現状の理解のもとに、計画作成および内部統制の構築を伴走支援
■サステナビリティ制度開示に向けたIT内部統制構築・評価支援
気候変動・サステナビリティ・サービス(CCaSS)チームと連携し、データ・IT内部統制の観点から企業の非財務情報開示を支援
■Trusted Information Security Assessment Exchange(TISAX)
審査機関としての審査業務及び審査に向けた各種アドバイザリー(ギャップ分析、ギャップに対する改善支援)を提供
【やりがい・魅力】
■会計監査で培ったITリスクとあるべき対応策の知見・経験をもとに、IT/テクノロジーのリスクに関する様々なサービスを提供しています。
監査法人としての強みを活かして、クライアントの課題に対して対応することができます。
また、監査業務で得た経験をアドバイザリー業務に、アドバイザリー業務で得た経験を監査業務に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
【大阪勤務】ITリスクアドバイザリー経験者(シニアマネージャー/マネージャー/シニアコンサルタント)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
大阪府
- 雇用形態
-
正社員
- 仕事内容など
-
■システム監査・セキュリティ監査
各種基準(システム管理基準、情報セキュリティ管理基準、NIST CSF、COBIT、FISC、PCI-DSSなど)に関するシステム監査・セキュリティアセスメント
■IT関連内部統制構築支援
・IT内部統制の構築・改善支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・その他、規程策定、ロードマップ策定、実行支援等も提供
■IT内部監査支援
企業の内部監査部門からの委託、あるいは内部監査部門と協働で、企業の業務監査を支援
■システム導入に伴うアセスメント及びプロセス高度化支援
システム導入プロジェクト全体を通じ、導入に関連するリスクを理解、評価、管理できるよう支援
■AIシステムに関連する内部統制評価、構築支援
各種ガイドラインおよびEY独自のフレークワークを活用し、トップダウンアプローチによって全社的な観点から個別AIシステムに至るまでの一連のリスクを洗い出し、現状の理解のもとに、計画作成および内部統制の構築を伴走支援
■サステナビリティ制度開示に向けたIT内部統制構築・評価支援
気候変動・サステナビリティ・サービス(CCaSS)チームと連携し、データ・IT内部統制の観点から企業の非財務情報開示を支援
■Trusted Information Security Assessment Exchange(TISAX)
審査機関としての審査業務及び審査に向けた各種アドバイザリー(ギャップ分析、ギャップに対する改善支援)を提供
【やりがい・魅力】
■会計監査で培ったITリスクとあるべき対応策の知見・経験をもとに、IT/テクノロジーのリスクに関する様々なサービスを提供しています。
監査法人としての強みを活かして、クライアントの課題に対して対応することができます。
また、監査業務で得た経験をアドバイザリー業務に、アドバイザリー業務で得た経験を監査業務に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
【東京勤務】ITリスクアドバイザリー経験者(シニアマネージャー/マネージャー/シニアコンサルタント)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
■システム監査・セキュリティ監査
各種基準(システム管理基準、情報セキュリティ管理基準、NIST CSF、COBIT、FISC、PCI-DSSなど)に関するシステム監査・セキュリティアセスメント
■IT関連内部統制構築支援
・IT内部統制の構築・改善支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・その他、規程策定、ロードマップ策定、実行支援等も提供
■IT内部監査支援
企業の内部監査部門からの委託、あるいは内部監査部門と協働で、企業の業務監査を支援
■システム導入に伴うアセスメント及びプロセス高度化支援
システム導入プロジェクト全体を通じ、導入に関連するリスクを理解、評価、管理できるよう支援
■AIシステムに関連する内部統制評価、構築支援
各種ガイドラインおよびEY独自のフレークワークを活用し、トップダウンアプローチによって全社的な観点から個別AIシステムに至るまでの一連のリスクを洗い出し、現状の理解のもとに、計画作成および内部統制の構築を伴走支援
■サステナビリティ制度開示に向けたIT内部統制構築・評価支援
気候変動・サステナビリティ・サービス(CCaSS)チームと連携し、データ・IT内部統制の観点から企業の非財務情報開示を支援
■Trusted Information Security Assessment Exchange(TISAX)
審査機関としての審査業務及び審査に向けた各種アドバイザリー(ギャップ分析、ギャップに対する改善支援)を提供
【やりがい・魅力】
■会計監査で培ったITリスクとあるべき対応策の知見・経験をもとに、IT/テクノロジーのリスクに関する様々なサービスを提供しています。
監査法人としての強みを活かして、クライアントの課題に対して対応することができます。
また、監査業務で得た経験をアドバイザリー業務に、アドバイザリー業務で得た経験を監査業務に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
クラウドセキュリティ評価・クラウドセキュリティコンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【会社・部門特徴】
■Big4監査法人の1つ
■Universum社の「世界で最も魅力的な企業」調査において9位
10年連続でトップ10入り!
■「個を大切にするファミリー」のようなカルチャー
【職務内容】
■各種システム監査/セキュリティ監査
・委託業務に係る内部統制の保証業務
SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
各種基準(システム管理基準、情報セキュリティ管理基準、NIST SP800、NIST CSF(Cyber Security Framework)、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
■その他コンサルティング業務
・IT関連内部統制構築支援
クラウドセキュリティリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
ISOを含む各種基準に基づき、内部統制の構築・改善をIT専門家としての知見から支援
・プライバシーに関するリスク対応支援
プライバシーに係る各国ルールを踏まえたリスク対応についてEYグローバルネットワークを活用し専門家として支援
【部門構成】
Technology Risk全体:約500名
うちクラウドセキュリティ評価:65名
- 想定年収
-
600万円~1500万円
デジタル・ビジネスリスクコンサルタント【RA】
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
当法人の経営・ITリスクアドバイザリー部門(RA)は、サイバーセキュリティ&プライバシーやAIをはじめとしたデジタル・システムに関する監査・コンサルティング業務を通じて、デジタルテクノロジー分野における「信頼の空白」に対応し、「日本の未来に、あらたな信頼を」築く専門家集団です。
SIer / コンサルティングファーム出身者など幅広い人材が集い、日々数百名がそれぞれの「経営リスク」の知見・スキルを融合し、活躍しています。
また法人内調査でも満足度トップクラスである柔軟な働き方やフラットカルチャー(風通しが良く、コミュニケーションの取りやすい環境)を重要視しており、イベントの開催などを通じてチームの結束力を高めています。
カジュアル面談で詳細をお伝えすることも可能ですので、ぜひお気軽にお問い合わせください。
【主な業務内容(一例)】
【Cyber Security & Privacy】
■サイバーセキュリティ監査/内部監査支援
https://www.pwc.com/jp/ja/services/digital-trust/cyber-security-consulting/internal-audit-support.html
■情報セキュリティ監査・管理/情報管理態勢の構築、高度化支援
https://www.pwc.com/jp/ja/services/assurance/process-system-organization-data-management/risk-governance-advisory/system-risk.html
■サイバーハイジーン評価
https://www.pwc.com/jp/ja/services/digital-trust/cyber-security-consulting/cyber-hygiene.html
■ プライバシーガバナンス構築支援
https://www.pwc.com/jp/ja/services/digital-trust/privacy/privacy-governance.html
プライバシーガバナンス最前線ーデータ利活用を促進していくために、いま企業に求められていること(リクルート/TMI)
など
デジタルリスクアドバイザリー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
デジタルリスク(規制対応、委託先管理、システム導入リスクなど)に対応するための社内オペレーションの再構築を行う業務変革、内部統制、内部監査等とテクノロジーの専門性(下記)を発揮し、日本企業の成長とビジネス変革に貢献することを目標としている
従来のガバナンス・リスクマネジメント・コンプライアンス、内部監査・内部統制等の業務を中心に培ったノウハウの習得のみならず、喫緊の課題となっているデジタル・サードパーティリスクに関する法規制についても一早く対応していく事で、当該分野の希少な専門家としてのキャリアアップの機会を得ることができます。
■内部統制DX、デジタルレギュレーション、サードパーティリスクに伴うリスクマネジメントコンサルティング
例)
・デジタルを活用した内部統制・内部監査のDX化(自動化、ペーパーレス化、等)
・デジタルを活用したサプライチェーンリスク・サードパーティリスク管理の高度化・効率化・DX化
・新たなテクノロジー(RPA、AIなど)の導入に伴う業務変革とリスクへの対応
・基幹システム刷新等の大規模システム導入に伴う業務変革とリスクへの対応
・デジタル規制(サイバーセキュリティ、プライバシー、データ利活用、AI活用、等)
・サイバーセキュリティデューデリジェンスの実施
・リスクモニタリング等のリスク管理の高度化、自動化、省力化に向けたDX対応
■支援実績
例)
・サイバーセキュリティ法規制に対応する社内オペレーションの再構築(規程整備、モニタリング機能、BCP、内部監査など)
・M&Aにおける買収先に対してサイバーセキュリDDの実施およびPMIの支援
・グローバル企業へのサプライチェーンリスク・サードパーティリスク管理(TPRM)の管理フレームワーク設計や情報システムの導入や運用の支援
・リスクマネジメント高度化・効率化に資する情報システム(GRCツール等)の企画・設計・構築の支援 - 想定年収
-
890万円~
【東京勤務】システム監査スタッフ
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
中堅監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【会社特徴】
■世界第~位のグローバルファームの一員
150か国以上に拠点を持っております。
■グローバル案件が多く、海外の~~メンバーファームと協働して業務遂行を行う。
■離職率/2023年実績:7.9%
(退職理由:ご実家の税理士事務所を継ぐ、事業会社の経理へ転職)
【職務内容】
■財務報告に係るITの評価実施(IT統制監査)
・会計監査人と連携し、財務諸表監査・内部統制監査の一環としてのIT統制監査(統制評価)
・上場準備会社のIT統制の構築支援、等
■ISMAP監査
セキュリティに精通した専門家が、クラウドサービス事業者の提供サービスがISMAP管理基準の規定する要件を満たしているか否かを標準監査手続を用いて確認します。
※ご本人の希望・経験などにより、アドバイザリー業務に携わることも可能です。
【部門構成】
スタッフ:7名
シニアスタッフ:6名
マネジャー:7名
シニアマネジャー:2名
パートナー:2名
女性比率:33.3%
女性のマネジャー2名活躍中。
年齢ボリューム:30代が最多。
【キャリアパス】
ISMAP対応はこれからニーズが増加するといわれており、さらなる市場価値を高めることができます!
- 想定年収
-
486万円~650万円