ITリスクアドバイザリー/システム監査ほかの求人一覧
157 件中21~40件表示

【監査アドバイザリー事業部】ブロックチェーン・Web3.0企業(日本・海外)向けのビジネスアドバイザリー

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
ブロックチェーン/web3.0ビジネスにおける、暗号資産・電子記録移転権利等(セキュリティートークン)・電子決済手段(ステーブルコイン)・その他トークン(NFT/RWA等)に関連するアドバイザリー業務または保証関連業務の開発及び提供

業務内容例:
■ブロックチェーン/Web3.0ビジネスに関する内部統制の構築・運用や評価に係るアドバイザリー業務
■ブロックチェーン/Web3.0ビジネスの実証実験に係るアドバイザリー業務
■ブロックチェーン/Web3.0ビジネスのリスク対応に関するアドバイザリー業務
■ブロックチェーン/Web3.0企業の上場(日本・海外)に関連するアドバイザリー業務
■IEOに関するアドバイザリー業務
■暗号資産交換業者登録にあたってのアドバイザリー業務
■関連する協会・団体・官公庁等との連携・パイプ強化によるビジネス推進・対外的な情報発信
想定年収
1050~1150万

【金融統轄 金融アドバイザリー事業部】リスクアナリティクス(信用リスク・市場リスク・流動性リスクなどの財務リスク全般)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
金融機関に対するリスク管理や収益管理に関連するアドバイザリー業務。
想定される顧客の業態は銀行、証券、保険、ノンバンク、商社。

- モデル・リスクガバナンス関連:モデルリスク管理の枠組み構築・高度化支援、モデル検証・開発支援等(デリバティブ等金融商品の時価算定モデル、信用リスク・市場リスクに係る計測モデル、AIモデル等)
- 予想信用損失会計(日本版ECL、IFRS9、CECL):データ分析、ECLの試算、PD/LGD等のパラメータ推計、モデル開発及び検証等
- 再生・破綻処理計画(RRP):訓練に係る支援、手順書の作成支援、業務プレイブックの作成支援等
- バーゼル規制対応:バーゼルⅢ最終化対応(信用・市場)、内部モデル・IRB承認申請支援、バーゼル対応に係る各種数値検証・内部監査支援等
- 信用リスク管理:格付制度・格付モデルの高度化支援、リスクパラメータの推計・検証、信用リスク計測態勢高度化支援(含むモデル開発及び検証)、
- 市場・流動性リスク管理態勢:市場リスク・流動性リスク管理の態勢整備・高度化支援、市場コンダクトリスク管理の態勢整備・高度化支援、規制対応(FRTB、デリバティブ規制、流動性規制等)、市場リスク計測態勢高度化支援(含むモデル開発及び検証)
- 統合的リスク管理態勢:リスク資本配賦・RAF運営高度化支援、ストレステスト・シナリオ分析支援(含むモデル開発及び検証)、リスク・収益に係る各種指標の計測・シミュレーション支援  ※RAF:リスクアペタイト・フレームワーク

上記業務の何れかに従事頂くことを想定。
想定年収
580万円~1900万円

【リスクマネジメント部】情報セキュリティ分野 エキスパートマネジャー

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
①グローバル×日本のリスク運営・改善
■グループグローバルが定義するセキュリティポリシー/スタンダードの日本組織への展開および遵守状況のモニタリング
■日本固有の法規制・業務実態を踏まえた規程類のレビューおよび改善提案

②内部監査・認証対応
■IT内部監査における被監査部門としての対応(部内調整、改善計画の策定・実行支援)
■監査指摘事項に対するリスク軽減策の検討および実装支援
■ISO/IEC 27001(ISMS)認証の事務局運営、審査機関・監査人との調整

③ITリスクマネジメント
■ITリスク管理関連ドキュメントの整備・更新
■ITリスク評価の実施および評価結果に基づく改善・軽減策の助言
■ITリスク状況の可視化、マネジメント向けレポーティング

④サードパーティ・物理セキュリティ
■情報セキュリティに関わる委託先に対する情報セキュリティ管理・リスク評価および改善提案
■データセンターや執務室等における物理セキュリティリスク評価と改善提案

⑤その他
■ISQM1(会計監査事務所における品質管理)監査における情報セキュリティ領域の往査対応
■部内規程・手順の標準化、運用高度化(生成AI活用を含む)
■新システム・AIツール導入時のセキュリティ観点での評価会議運営
想定年収
907万~1,057万円 ( 技能貢献給1万含む年収例: 922万~1,072万円)

【未経験可】不正調査・フォレンジック・内部管理体制構築・改善コンサルタント

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【東証プライム上場グループ】コンサルティング会社
勤務地
大阪府
雇用形態
正社員
仕事内容など
上場会社の不正・不祥事対応、特別注意銘柄の指定解除、内部管理体制の再構築に向けたコンサルティングを担当いただきます。

【プロジェクト規模・概要 例】
・ 当社プロジェクトチーム:10名~50名程度
・支援期間:3か月~3年程度
※案件の内容、改善計画の進捗、取引所審査の状況等により異なります。
※案件の状況により、IPO支援のプロジェクトに関わっていただくこともございます。

【主な支援内容】
・不正・不祥事の事実関係の整理、原因分析支援
・不正調査、フォレンジック調査に関する支援
・不正防止分科会、改善推進会議等の組成・運営支援
・改善計画の立案、改善計画書の作成支援
・改善計画の進捗管理、モニタリング支援
・改善状況報告書の作成支援
・内部管理体制確認書の作成支援
・コンプライアンス研修、ガバナンス研修、不正防止研修の企画・実施
・社内規程、業務マニュアル、決裁権限、内部統制関連文書の見直し・改訂支援
・再発防止策の定着に向けた運用支援
・経営陣、管理部門、現場部門との協議・課題整理
想定年収
400万円~600万円

【デジタルアシュアランス事業部】システム内部監査・内部統制アドバイザリー

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
雇用形態
正社員
仕事内容など
【職種内容】
・US-SOX、J-SOX対応支援(PMO、業務プロセス/IT業務処理統制/IT全般統制の文書化、評価、改善、報告等)、IT内部統制の構築・改善支援、新規上場時および企業買収時における経営管理・内部管理体制の構築支援
・IT内部監査対応支援(PMO、リスク評価、監査計画立案、評価、改善、報告等)、IT内部監査メソドロジーの高度化支援、IT内部監査の品質評価、国内外拠点のIT内部監査の実施支援
・アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化
・ITガバナンス、AIガバナンス、データガバナンスにおける管理態勢の高度化
・基幹システム更改時の内部統制の再構築、高度化、効率化
・SAP等のERPパッケージの機能を活用した内部統制構築、高度化、効率化
・セキュリティ・データ・AI等に係る法規制、認証に関する各種調査の実施等、及びコンサルティング業務
・セキュリティ関連監査業務
・グローバル企業における海外IT内部監査の高度化(海外Deloitteとの連携)
・財務諸表監査におけるITに関連した内部統制の評価業務
想定年収
872万円~

【情報セキュリティ部】 コミュニケーション・アウェアネス

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
雇用形態
正社員
仕事内容など
■情報セキュリティ部 CAチームについて
情報セキュリティ部は、Digital本部配下の部署であり、同一本部内のIT部門およびリスクマネジメント等の関連部署と連携し、また国内グループ各社のCISOやステークホルダーとも連携しながら、国内グループ全体の情報セキュリティ活動を推進している。
その中でCAチームは、組織が保有する機密情報を守るため、日々高度化・複雑化する情報セキュリティリスクに対し、すべての従業者が適切な行動を取れるよう、情報セキュリティ意識向上のための研修や注意喚起、ニュースレター等の情報発信を行っている。また、シニアマネジメントをはじめ、国内グループ各社およびグループ内監査法人のセキュリティ関係者とのより強固な連携を目的としたコミュニケーションの場を設け、支援を行っています。
それ以外にも、シニアマネジメント向けの月次セキュリティレポートの発信、PCやスマートフォンなど貸与機器の紛失・盗難発生時のインシデント対応支援、メール誤送信等の情報セキュリティ事故発生時における当事者対応を検討する委員会の事務局運営、ならびに従業者からの各種問い合わせ対応などを担っている。

■担当業務
1 セキュリティ・コミッティやCISOミーティング等、セキュリティ会議体の運営
2 シニアマネージメントおよび統轄事業部長向け月次セキュリティレポート(ダッシュボード)の発行
3 情報セキュリティ研修の企画実施(在籍者向け、中途・新人向け、役割別研修)
4 メール訓練サポート(準備および結果のフォローアップ)
5 サイバー訓練の企画実施および日本シーサート協議会の窓口
6 セキュリティニュースレター、コラム、セキュリティの約束、注意喚起等の定期情報発信
7 エンドユーザーからの情報セキュリティに関する問合せ窓口および対応
8 情報セキュリティの社内ポータルサイトの維持管理
9 貸与機器の紛失盗難事故発生時のサポート
10 セキュリティ事故発生当事者の処分等検討する委員会の事務局業務

※業務内容の変更の範囲:全ての業務への配置転換あり
想定年収
600万円~710万円

[SRT]コーポレートガバナンス改革支援コンサルタント(東京/大阪)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】総合コンサルティングファーム
雇用形態
正社員
仕事内容など
コーポレートガバナンス・コードの改訂や、ESGに対する株主・投資家をはじめとする多様なステークホルダーの関心の高まり等、企業におけるガバナンスの高度化は最優先の対応事項となっています。単に形だけの改革ではなく、自社のパーパスや長期ビジョン、
中長期戦略の実現を支える実効性の高いガバナンスの構築にむけて、機関設計の変更や、グローバルガバナンス態勢の構築、会社法内部統制の整備やリスクマネジメント態勢構築等、ガバナンスに係る幅広い支援を行っていきます。

■プロジェクト事例
・機関設計変更支援
・任意の委員会設置支援
・コーポレートガバナンス・コードフィットギャップ分析・改善支援
・コーポレートガバナンスの個別テーマに係る改善支援
(取締役会運営、取締役会付議基準見直し 等)
・監査委員会(監査役会)高度化支援
・グループガバナンス態勢高度化支援
・会社法内部統制整備支援
・グループリスクマネジメント態勢構築・高度化支援
・取締役会実効性評価
・監査委員会(監査役会)実効性評価

■想定職位
コンサルタント~シニアマネジャー

■役割および責任
【Consultant / Senior Consultant】
 ・プロジェクトで定められたスコープ、成果物に基づいたタスクの確実な遂行
 ・適切なタイミングで上位者とコミュニケーションを図りながら、ガバナンス・リスク管理等の領域における専門性や経験等を活かした創意工夫に基づくアウトプット
 ・自身の専門性・経験を踏まえた、クライアントの課題に合わせた各種提案
 ・下位メンバーに対する指導・助言

【Manager以上】
 ・プロジェクトの組成、遂行、クロージングまでの一連のマネジメント
 ・作業タスク・スケジュールを自ら起案し、クライアント期待値やチームとしてのパフォーマンス等を見極め、成果物の品質確保
 ・ConsultantおよびSenior Consultantへの作業指示・品質レビュー
 ・新規案件受注に向けた提案活動(提案書構想・作成、見積もり、プレゼン)
 ・ガバナンス・リスク管理領域における専門性や経験等を活かした下位メンバーの指導・育成、チームの成長への貢献
想定年収
595万円~

[SRT]内部統制支援コンサルタント(大阪)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】総合コンサルティングファーム
雇用形態
正社員
仕事内容など
テクノロジーの進展、法規制の複雑化、M&Aや組織再編の活発化、事業のグローバル化等により、企業を取り巻く環境は急速に変化しています。その中で内部統制の重要性はますます高まり、企業の健全な事業運営を支えるための高度な内部統制態勢の整備・運用が求められています。
本ポジションでは、財務報告に係る内部統制(J-SOX)を中心とした評価支援、内部統制文書化、統制改善、効率化・高度化施策の立案および実行支援、SAP 等の基幹システム導入時の統制対応など、企業の内部統制強化に向けたコンサルティングを担当します。

■プロジェクト事例
・財務報告に係る内部統制の評価範囲特定・文書化支援
・財務報告に係る内部統制整備状況・運用状況評価支援
・内部統制報告制度対応の効率化・高度化支援
・SAP導入・更改時の内部統制対応支援
・テクノロジー活用による内部統制効率化・高度化支援

■想定職位
コンサルタント~シニアマネジャー

■役割および責任
【Consultant / Senior Consultant】
 ・プロジェクトスコープ・成果物に基づくタスク遂行
 ・内部統制領域に関する知識を活かしたアウトプット創出
 ・クライアント課題に応じた改善提案
 ・下位メンバーへの指導・助言

【Manager以上】
 ・プロジェクトの組成~運営・クロージングまでの管理
 ・成果物の品質管理、スケジュール設計
 ・チームへの作業指示・レビュー
 ・新規案件の提案活動(提案書作成・見積・プレゼン)
 ・内部統制領域の専門性を活かしたメンバー育成
想定年収
595万円~

[SRT]内部統制支援コンサルタント(東京)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】総合コンサルティングファーム
雇用形態
正社員
仕事内容など
テクノロジーの進展、法規制の複雑化、M&Aや組織再編の活発化、事業のグローバル化等により、企業を取り巻く環境は急速に変化しています。その中で内部統制の重要性はますます高まり、企業の健全な事業運営を支えるための高度な内部統制態勢の整備・運用が求められています。
本ポジションでは、財務報告に係る内部統制(J-SOX)を中心とした評価支援、内部統制文書化、統制改善、効率化・高度化施策の立案および実行支援、SAP 等の基幹システム導入時の統制対応など、企業の内部統制強化に向けたコンサルティングを担当します。

■プロジェクト事例
・財務報告に係る内部統制の評価範囲特定・文書化支援
・財務報告に係る内部統制整備状況・運用状況評価支援
・内部統制報告制度対応の効率化・高度化支援
・SAP導入・更改時の内部統制対応支援
・テクノロジー活用による内部統制効率化・高度化支援

■想定職位
コンサルタント~シニアマネジャー

■役割および責任
【Consultant / Senior Consultant】
 ・プロジェクトスコープ・成果物に基づくタスク遂行
 ・内部統制領域に関する知識を活かしたアウトプット創出
 ・クライアント課題に応じた改善提案
 ・下位メンバーへの指導・助言

【Manager以上】
 ・プロジェクトの組成~運営・クロージングまでの管理
 ・成果物の品質管理、スケジュール設計
 ・チームへの作業指示・レビュー
 ・新規案件の提案活動(提案書作成・見積・プレゼン)
 ・内部統制領域の専門性を活かしたメンバー育成
想定年収
595万円~

【デジタルアシュアランス事業部】SAP監査業務/アドバイザリー

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
雇用形態
正社員
仕事内容など
SAPの専門家として、会計監査を行うチームの一員となり、主としてSAPのIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事していただきます。
また、将来的には、その知見を活かしたSAP IT統制アドバイザリー業務等にも従事していただきます。
現在の企業経営上、SAPシステムと会計は密接不可分のものとなっており、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるSAPスキルを保有した専門家の重要性はこれまで以上に高まっています。

【具体的には、以下のような業務となります】
1)SAPシステムにおけるIT全般統制評価:適正な財務報告を支える情報システムの管理(運用、開発、セキュリティ等)の有効性について、主に情報システム部門の管理者へのインタビューや当社の最新監査ツールを使用することにより、評価します。

2)SAPシステムにおけるIT業務処理統制評価:販売や購買、在庫管理といった財務報告に係る情報システム上の自動処理や認証等の機能が内部統制の一部として多くの会社で利用されています。
その機能が意図したとおりに設計され、動作していることを最新監査ツール等により評価します。

(将来的には)
3)SAPセキュリティ・コントロールアドバイザリー業務:上記のSAP IT監査関連業務で得た知見を活用し、SAPシステムに関するセキュリティ、コントロールの設計・構築に係るアドバイザリー業務、当社のアナリティクスツールを活用した内部統制の高度化に関するアドバイザリー業務等に関与していただきます。

【その他】
・CxOや監査役を含むクライアントの上位層とのディスカッションを通じて、クライアントのITガバナンスに寄与できる仕事です。
・監査やリスク・セキュリティに係るアドバイザリーについて未経験の方でも可。未経験の方でも研修やOJTを通じてキャッチアップしながら活躍いただける環境です。
・コンサルティング会社、SI会社、および事業会社でのSAPシステム導入経験者が在籍し活躍しています。
想定年収
682万円~1200万円

金融リスクコンサルタント(AML/CFT態勢高度化支援特化)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
外資系コンサルティングファーム
雇用形態
正社員
仕事内容など
【職種概要】
AML/CFT(マネーロンダリング・テロ資金供与対策)態勢高度化支援に特化したコンサルタント~シニアコンサルタントを募集します。
リスクアセスメント方法論策定、顧客受入方針等の文書作成、ITの有効性データガバナンス、(モデルバリデーション)、グループ管理態勢構築など、国内外の大手金融機関や事業会社に対し、最先端かつ社会的意義の高いプロジェクトを推進しています。
AML/CFT分野での専門性をさらに高め、幅広いキャリアを築きたい方を歓迎します。

【主な業務内容】
・AML/CFTリスクアセスメント方法論の策定・導入支援
・顧客受入方針・KYC関連文書の作成・高度化
・データガバナンス体制の構築・運用支援
・ITの有効性検証(取引モニタリング、スクリーニング等に対するモデルバリデーション)
・グループ管理態勢の設計・グローバル展開支援
・国内外規制(FATF、金融庁ガイドライン等)への対応コンサルティング
・RegTech・AI等の最新技術を活用したAML/CFT態勢強化
・監督当局・政府機関向けアドバイザリー
・AI活用によるマネーロンダリング取引検知、リスクモデル設計・チューニング支援
・AML監査のAI活用導入・運用コンサルティング

【キャリアアップ】
当社では「人財への投資が重要」と考え、組織の変革やプロジェクトリード、学び・成長・インパクトの機会を通じて、AML/CFT分野の専門家としてのキャリアアップを支援します。
グローバル案件や最新テクノロジー領域にも挑戦できる環境で、社会的意義の高い分野でやりがいを実感できます。

シニア・アソシエイト

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
グローバルに展開するリスク管理の専門会社
雇用形態
正社員
仕事内容など
ケースマネージャーのもと、情報収集・分析、仮説の立案、報告書の作成等のシニアアソシエイト業務全般をお任せいたします。
様々な業務に携わることが出来るのがこのポジションの醍醐味であり、海外事務所との協業により、国際的なプロジェクトへの関与も可能です。
少人数で運営されるファームのため、大きな裁量権を持ちながら働くことができ、日常的に外部の豊富な情報源に触れることで、高度な情報分析力や課題解決力を磨くことができます。
また、アソシエイトやインターンへの指示等マネジメント業務もお任せします。

【具体的な業務内容】
■情報収集と分析
 ・公開情報と人的情報を利用した企業や人物のデューデリジェンス
 ・広範囲に渡るリスク管理プロジェクトおよびビジネスインテリジェンスと調査プロジェクトの扱い

■リスクマネジメントに関する助言やコンサルティング
 ・地政学リスク、人権デューデリジェンス
 ・危機管理体制やコンプライアンス体制の評価

■フォレンジック調査
 ・不正行為に関する調査と予防、検知に関する助言

■成果物(調査報告書)の執筆
 ・調査結果のレポート作成と編集
 ・プロジェクトの進捗管理と期限内の完了保証

■クライアントとのコミュニケーション
 ・必要に応じてクライアントとの接触
 ・調査報告の正確性、論理性、全体の品質の確認

■プロジェクトの管理と他チームとの連携
 ・プロジェクトと納品物のオーナーシップの取り扱い
 ・他オフィスのチームメンバーとの緊密な連携

■マネジメント業務
 ・アソシエイトやインターン生のマネジメント
想定年収
700万円~800万円

【コンサル未経験歓迎】アソシエイト

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
グローバルに展開するリスク管理の専門会社
雇用形態
正社員
仕事内容など
【弊社について】
弊社は米国を本拠とするリスクコンサルティングに関するファームです。
その日本事業を行う日本支社は30年の業歴があり、経団連加入企業です。
日本支社が取り扱う事業は、大きく分けて下記の3つになります。

【1】当社が持つインテリジェンスを活用したデューデリジェンス
公開情報と人的情報を分析して、企業や人を調査

【2】リスクマネジメントに関する助言やコンサルティング
地政学リスクや人権 DD、危機管理体制やコンプライアンス体制の評価や助言提供

【3】不正関連調査
発生した不正に関する調査、及び不正の予防や検知に関する助言提供

日本支社のお客様は国内外の上場企業、金融機関、投資ファンド、政府系機関などです。当社への依頼の3割程度は海外に関することであり、英語を使ったリサーチや成果物作成業務もあります。

【業務内容】
ケースマネージャーの指導のもと、情報収集・分析、仮説の立案、報告書の作成等のアソシエイト業務全般をお任せいたします。
様々な業務に携わることが出来るのがこのポジションの醍醐味であり、海外事務所との協業により、国際的なプロジェクトへの関与も可能です。
少人数で運営されるファームのため、大きな裁量権を持ちながら働くことができます。
また、日常的に外部の豊富な情報源に触れることで、高度な情報分析力や課題解決力を磨くことができます。

【具体的な業務内容】
■情報収集と分析
 ・公開情報と人的情報を利用した企業や人物のデューデリジェンス
 ・広範囲に渡るリスク管理プロジェクトおよびビジネスインテリジェンスと調査プロジェクトの扱い
■リスクマネジメントに関する助言やコンサルティング
 ・地政学リスク、人権デューデリジェンス
 ・危機管理体制やコンプライアンス体制の評価
■フォレンジック調査
 ・不正行為に関する調査と予防、検知に関する助言
■成果物(調査報告書)の執筆
 ・調査結果のレポート作成と編集
 ・プロジェクトの進捗管理と期限内の完了保証
■クライアントとのコミュニケーション
■プロジェクトの管理と他チームとの連携
 ・プロジェクトと納品物のオーナーシップの取り扱い
 ・他の Kroll オフィスのチームメンバーとの緊密な連携
想定年収
500万円~700万円

【デジタルアシュアランス事業部】SAP関連コンサルタント・システム導入時アドバイザリー

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
雇用形態
正社員
仕事内容など
【担当業界】
業界を問いません。製造、流通、公共、医薬といった幅広い業界に対してアドバイザリー業務を提供します。

【担当業務/業務内容例】
・SAPコンサルタント業務(当社によるSAPシステム導入プロジェクトへの参画を予定)
当社のSAPシステム導入プロジェクトに参画し、要件定義から設計、開発、テスト、オフショアのマネジメントまで一連の工程を担当します。当社独自のモデリングツール、グローバルでの先例・ノウハウを駆使し、顧客事業の再構築やグローバルでの連携強化などの大規模なプロジェクトに対し、SAPプロジェクトの中心となって業務に臨んで頂きます。

・PMO業務
基幹システムや周辺システムなどのシステム導入やシステムリプレイスプロジェクトにおけるマネジメントへの報告、進捗/リスク管理、横断課題管理、関係者との調整、委託先管理など、プロジェクト全体を俯瞰して対応するPMO業務を提供していただきます。

・システム開発プロジェクト第三者評価
システム開発プロジェクトを取り巻く様々なリスクに対して、リスクを低減するためのプロジェクト管理手続等が整備及び運用されているかを評価し、不備事項や問題点の指摘と改善提言を行います。

・SAP等のシステム導入時、又は導入後の内部統制の高度化、業務改善に関するアドバイザリー業務やシステム監査業務
企業のCIOや部長クラスとディスカッションし、不正や誤謬を防止するために、ITプロセスのリスクと内部統制の現状を調査し、内部統制の高度化や業務改善のためのアドバイスを提供します。

【その他】
・SI会社やコンサルティング会社でのシステム導入やPMOの経験者が在籍し活躍しています。
・監査法人の一員として、監査業務にも関与していただくため、内部統制や監査の考え方も身につけて頂き、幅広いキャリアをご経験していただけます。当該監査での経験や獲得した知見をシステム導入時のアドバイザリー業務にさらに活かしていただけます。

GRC領域における内部監査×サイバーセキュリティ アドバイザリー【GRC】

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
雇用形態
正社員
仕事内容など
【職務内容】
①内部監査におけるサイバー・情報セキュリティ監査の高度化支援
内部監査部門が実施するサイバー・情報セキュリティ領域の監査計画策定、監査手続の設計・実行、報告の高度化に向けたアドバイザリー
②サイバー・情報セキュリティに係るGRC態勢のアセスメント・改善支援
サイバー・情報セキュリティ、プライバシー等のガバナンス、リスクマネジメント、コンプライアンス、BCP/BCMの諸活動を対象としたアセスメント・点検
上記に基づく改善・高度化に向けた方針・戦略・計画の策定支援
③GRCの仕組み・体制の整備・高度化の実行支援
ITやサイバー・情報セキュリティ、プライバシー等に関するガバナンス、リスクマネジメント、コンプライアンスの方法論・仕組み・体制の整備支援
各種ポリシー、規程・マニュアルの整備・見直しの支援
④リスクマネジメント・コンプライアンス・内部監査部門による検証の支援
企業等のリスクマネジメント、コンプライアンス、内部監査に関する部門が実施するサイバー・情報セキュリティ、プライバシー等の領域を対象とした検証等の支援
このような企業ニーズに応えるため、サイバー・情報セキュリティ、内部監査をはじめとするGRC、IT、金融コンサルティングといった領域のいずれかでの経験をお持ちの方を募集しています。現時点で全ての領域に精通している必要はありません。ご自身の強みを起点に、「内部監査×サイバーセキュリティ」という新たな専門領域を切り拓いていく意欲のある方を歓迎します。

【サービス拡大の背景】
企業等におけるガバナンス、リスク、コンプライアンスの重要性は益々高まっており、PwCは企業等のこれらの機能の評価・分析、アウトソーシング、アドバイザリー等によって支援する機会が増加しています。とりわけ近年、サイバー・情報セキュリティは経営上のトップリスクに位置付けられ、情報システム・セキュリティ部門による対応のみならず、取締役会・経営層レベルでの監督や、内部監査部門による独立的な検証・保証の高度化が急務となっています。
当部では、この「内部監査×サイバーセキュリティ」の交差領域にフォーカスし、企業の第三線(内部監査部門)がサイバーセキュリティリスクを的確に評価・検証できる態勢の構築を支援しています。具体的には、以下のようなサービスを提供しています。
想定年収
600万円~1000万円

【RA/GRC】リスクストラテジスト

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
雇用形態
正社員
仕事内容など
【職務内容】
私たちは、急速に不確実性を増す内外環境の中で、経営戦略・事業戦略・オペレーション全体にわたるリスクマネジメントを再定義し、
クライアントの戦略の実現と持続的成長を支援しています。
本ポジションでは、企業経営、事業運営、海外展開等における多様なリスク
(地政学・経済安全保障・サプライチェーン・コンプライアンス・財務・ESGなど)を横断的に捉え、
官民・業界・クライアントごとに最適化されたリスクマネジメントソリューションを企画・設計・実行までリードしていただきます。

【主な業務内容(Responsibilities)】
・経営・事業戦略のリスク視点からの分析および助言
・経営変革への対応支援:大規模なグループ再編や経営統合、M&A等を契機とした経営変革への多角的な対応の包括的な支援(スキーム設計、ガバナンス、リスク、コンプライアンス、組織設計、ファイナンス、プログラムマネジメント等)
・各種リスク(地政学、財務、オペレーショナル、サイバー、ESG等)の可視化・定量化モデル設計
・リスクマネジメント体制・リスクアペタイト方針・ガバナンス・オペレーションの構築支援
・クライアント企業におけるリスク戦略ロードマップの策定および実行支援
・各業界(エネルギー、製造、テック、官公庁・自治体等)に応じたリスクトランスフォーメーション案件の推進
・若手メンバーの育成およびナレッジマネジメントの推進
・上記を実現する上で必要となる、生成AIなどの先端技術の活用、官民連携の促進、社内外の専門家との連携なども踏まえたソリューションの開発

【RA/DTCY】サイバーコンサルタント (AI×サイバー)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
雇用形態
正社員
仕事内容など
■サイバーストラテジー
【クライアントでのAI利活用にかかわるコンサルティング】
AIセキュリティの 戦略策定/ガバナンス態勢の評価、整備・運用/ガイドライン作成、社規策定 等
【当社でのAI利活用】
コンサルティング業務におけるAI利活用の推進
■データ&プライバシー
【AIシステムの利用に係るデータ管理やプライバシー・個人情報保護の検討】
AIデータ・プライバシーガバナンス態勢の評価、整備・運用/ガイドライン作成、社規策定/ソリューションの導入・運用 等
【当社でのAI利活用】
コンサルティング業務におけるAI利活用の推進
■アイデンティティ
【AIシステムの利用に係るAIユーザ管理や権限管理の検討】
AIアカウントを管理するNon-humanアイデンティティ管理構想策定、ガイドライン等プロセス策定/アイデンティティ管理ソリューション導入・運用の検討実施 等
【アイデンティティ管理領域でのAI利活用推進】
コンサルティング業務、アイデンティティ管理業務におけるAI利活用の推進/AIを活用したアイデンティティ管理ソリューションの導入推進(海外連携含む)
■タレント&アカデミー
【クライアントでのAI人財育成に関わるコンサルティング】
育成戦略策定・調達計画策定/定義・育成方法の検討/評価・リテンション検討 等
【育成のカリキュラム提供】
育成に向けた研修を作成
■オフェンシブセキュリティ
AIシステムに対する脅威モデリングを通じた脅威分析及び攻撃シナリオ作成/AI Red Teamingによるリスク評価及び改善に係る助言/AI Red teamingサービス基盤の設計・開発・運用/AIセキュリティ(Offensive Security)関連のオファリングやPoC/デモ環境の構築/AIセキュリティに関する最新脅威・攻撃手法の調査、情報共有/AI Red teamingに関するトレーニング

これらの業務を通じて、最先端のAI技術とセキュリティ領域の知見を活かし企業におけるデジタル改革の推進を支えるとともに、コンサルタントとして顧客対応力、提案力、プロジェクトマネジメント力などの幅広い業務を経験することができます。
グループ内のチーム横断によるコラボレーションしプロジェクトに参画いただくケースもあります。

【京都】デジタル・ビジネスリスクコンサルタント【RA】

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
雇用形態
正社員
仕事内容など
当法人の経営・ITリスクアドバイザリー部門(RA)は、サイバーセキュリティ&プライバシーやAIをはじめとしたデジタル・システムに関する監査・コンサルティング業務を通じて、デジタルテクノロジー分野における「信頼の空白」に対応し、「日本の未来に、あらたな信頼を」築く専門家集団です。
SIer / コンサルティングファーム出身者など幅広い人材が集い、日々数百名がそれぞれの「経営リスク」の知見・スキルを融合し、活躍しています。
また法人内調査でも満足度トップクラスである柔軟な働き方やフラットカルチャー(風通しが良く、コミュニケーションの取りやすい環境)を重要視しており、イベントの開催などを通じてチームの結束力を高めています。
カジュアル面談で詳細をお伝えすることも可能ですので、ぜひお気軽にお問い合わせください。

【主な業務内容(一例)】
【Cyber Security & Privacy】
■サイバーセキュリティ監査/内部監査支援
■情報セキュリティ監査・管理/情報管理態勢の構築、高度化支援
■サイバーハイジーン評価
■プライバシーガバナンス構築支援
【Digital Operational Resilience】
■デジタルトランスフォーメーション(DX)による事業・業務継続力の強化支援
■サードパーティリスク管理・高度化支援
■ITガバナンスの評価/構築支援、システム監査/リスク管理態勢構築支援
■AIガバナンス構築支援
■デジタルガバナンス支援
■プロジェクトアシュアランス
【Audit】
■会計監査支援(システムレビュー)
■内部統制監査(J-SOX)におけるIT内部統制の評価業務

【京都】デジタル・ビジネスリスクスペシャリスト

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
BIG4グループ会社
雇用形態
正社員
仕事内容など
近年、企業活動においてITは欠かせない存在となっており、業務がITによって処理され、あらゆる情報はデジタル化されています。企業においては自分たちの内部管理態勢が適切であること、企業が遵守すべきさまざまな規制や制度などへの対応、すなわちコンプライアンスについて、独立した第三者の評価を受けることが求められており、システム監査やセキュリティ監査に関するニーズが高まりを見せているのはもちろん、会計監査、内部統制の評価においてもITに関する知見のある人材のニーズが高まっています。
今回は、これらの業務に特化したプロフェッショナル人材を育てるべく、ITエンジニアとしてのバックグラウンドをお持ちの方を募集することになりました。
【プロジェクトでの具体的な担当業務】
■システム監査・セキュリティ監査における業務
(1) 評価計画、手続きの立案
システム概要・業務プロセスを調査した上での、評価計画や内部統制を検証する手続きを立案します。
(2) 評価の実施
担当者へのヒアリングや仕様書の査閲、ロジックの確認、
画面確認・データ検証等を通した、内部統制の有効性評価を行います。
万が一、問題点が識別された場合は、その原因分析や影響度について、企業側担当者とともに検討します。
(3) 調書の作成
評価結果を監査調書として作成します。問題点については、改善のための推奨事項を検討します。
これらの業務においては、これまで得た以下の知識、経験を活かすことができます。
・開発経験を通じて得られたビジネスプロセスの理解
・設計書や仕様書、マニュアル等の作成を通じて得られた文書作成力
・プログラムのテストシナリオ作成やテスト実行、結果記録で求められる作業の緻密さ、正確性
SEとして関わってきたテクノロジーだけでなく、開発したシステムが実現する業務や、開発工程で関わった作業の進め方、品質管理の考え方は、システム監査やセキュリティ監査だけでなく、会計監査における様々な業務において通用するものです。
当社のクライアントとしてグローバル展開する大手日系企業をはじめ、世界的に有名な外資系企業の案件に携わることが可能です。また、さまざまな企業・業界における業務に関わることで、システムやテクノロジー、ビジネスに対する視野を広げることができます。

【大阪】デジタル・ビジネスリスクスペシャリスト

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
BIG4グループ会社
雇用形態
正社員
仕事内容など
近年、企業活動においてITは欠かせない存在となっており、業務がITによって処理され、あらゆる情報はデジタル化されています。企業においては自分たちの内部管理態勢が適切であること、企業が遵守すべきさまざまな規制や制度などへの対応、すなわちコンプライアンスについて、独立した第三者の評価を受けることが求められており、システム監査やセキュリティ監査に関するニーズが高まりを見せているのはもちろん、会計監査、内部統制の評価においてもITに関する知見のある人材のニーズが高まっています。
今回は、これらの業務に特化したプロフェッショナル人材を育てるべく、ITエンジニアとしてのバックグラウンドをお持ちの方を募集することになりました。
【プロジェクトでの具体的な担当業務】
■システム監査・セキュリティ監査における業務
(1) 評価計画、手続きの立案
システム概要・業務プロセスを調査した上での、評価計画や内部統制を検証する手続きを立案します。
(2) 評価の実施
担当者へのヒアリングや仕様書の査閲、ロジックの確認、
画面確認・データ検証等を通した、内部統制の有効性評価を行います。
万が一、問題点が識別された場合は、その原因分析や影響度について、企業側担当者とともに検討します。
(3) 調書の作成
評価結果を監査調書として作成します。問題点については、改善のための推奨事項を検討します。
これらの業務においては、これまで得た以下の知識、経験を活かすことができます。
・開発経験を通じて得られたビジネスプロセスの理解
・設計書や仕様書、マニュアル等の作成を通じて得られた文書作成力
・プログラムのテストシナリオ作成やテスト実行、結果記録で求められる作業の緻密さ、正確性
SEとして関わってきたテクノロジーだけでなく、開発したシステムが実現する業務や、開発工程で関わった作業の進め方、品質管理の考え方は、システム監査やセキュリティ監査だけでなく、会計監査における様々な業務において通用するものです。
当社のクライアントとしてグローバル展開する大手日系企業をはじめ、世界的に有名な外資系企業の案件に携わることが可能です。また、さまざまな企業・業界における業務に関わることで、システムやテクノロジー、ビジネスに対する視野を広げることができます。