ITリスクアドバイザリー/システム監査ほかの求人一覧
(監査部)内部監査マネージャー・シニアマネージャー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
次世代半導体の国産化推進企業
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
当社の内部監査部門において、リスクベースアプローチに基づく内部監査業務全般を担当いただきます。
事業環境や経営課題を踏まえた監査活動を通じて、業務の有効性・効率性の向上ならびにガバナンス・コンプライアンスの強化に貢献していただきます。
【主な業務内容】
・業務監査、テーマ監査、コンプライアンス監査、フォローアップ監査等の実施
・全社的なリスク評価に基づくリスクベース監査の企画・実施
・監査対象部門に対する改善支援の実施
・海外拠点を含む監査業務への対応(主務は国内拠点) 海外拠点・グループ会社を対象とした監査の実施
※本ポジションは主としてリスクベース内部監査を担当するものであり、J-SOXにおける経営者評価業務を主な職務とするものではありません。
(監査部)内部監査担当
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
次世代半導体の国産化推進企業
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
当社の内部監査部門において、リスクベースアプローチに基づく内部監査業務全般を担当いただきます。
事業環境や経営課題を踏まえた監査活動を通じて、業務の有効性・効率性の向上ならびにガバナンス・コンプライアンスの強化に貢献していただきます。
【主な業務内容】
・業務監査、テーマ監査、コンプライアンス監査、フォローアップ監査等の実施
・全社的なリスク評価に基づくリスクベース監査の企画・実施
・監査対象部門に対する改善支援の実施
・海外拠点を含む監査業務への対応(主務は国内拠点) 海外拠点・グループ会社を対象とした監査の実施
※本ポジションは主としてリスクベース内部監査を担当するものであり、J-SOXにおける経営者評価業務を主な職務とするものではありません。
内部統制推進室(IT統制)マネージャー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
次世代半導体の国産化推進企業
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
内部統制準備室マネージャーとして、当社及び米国子会社の内部統制をご担当頂きます。当社のガバナンス体制を強化する一環として、米国SOX法及び金融商品取引法上の日本版内部統制法の要請を満たす内部統制システムの立上げを推進します。
※業務具体例
・内部統制計画の策定および評価体制の構築
・内部統制制度の整備・運用に関する検討、提案、助言、確認
・対象システムやIT運用に関する関係部門へのヒアリングを通じて、IT方針、手順書、運用実態を確認し、主要なITリスクと対応する統制(IT全般統制・業務処理統制)を整理・文書化
・対象部門から提出された証憑を基に、リスクと統制の整備状況を確認(整備状況)
・整備が確認された統制通りに運用されているかを確認(運用状況)
・統制通りに運用されていない不備に対しては、改善提案を指示及びその妥当性を確認し、改善の進捗をチェック。
・内部統制の経営者評価の報告書作成
内部統制推進室(IT統制)メンバー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
次世代半導体の国産化推進企業
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
マネージャーの指示のもと、当社及び米国子会社の内部統制をご担当頂きます。当社のガバナンス体制を強化する一環として、米国SOX法及び金融商品取引法上の日本版内部統制法の要請を満たす内部統制システムの立上げを推進します。
※業務具体例
・内部統制計画の策定および評価体制の構築
・内部統制制度の整備・運用に関する検討、提案、助言、確認
・対象システムやIT運用に関する関係部門へのヒアリングを通じて、IT方針、手順書、運用実態を確認し、主要なITリスクと対応する統制(IT全般統制・業務処理統制)を整理・文書化
・対象部門から提出された証憑を基に、リスクと統制の整備状況を確認(整備状況)
・整備が確認された統制通りに運用されているかを確認(運用状況)
・統制通りに運用されていない不備に対しては、改善提案を指示及びその妥当性を確認し、改善の進捗をチェック。
・内部統制の経営者評価の報告書作成
ソブリンクラウド/AIサービス コンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
各国で地政学リスクの顕在化や経済安全保障を巡る環境変化を背景に、データ主権、在地性、サイバーセキュリティ、サプライチェーン管理、AIガバナンスに関する要請が一層強まる中、経済安全保障上重要なデータを扱う企業・団体においては、単なるクラウド導入にとどまらず、「データ主権・運用主権・技術主権」を踏まえたクラウド/AI基盤の整備が求められています。こうした状況の下、デロイト トーマツでは、ソブリンクラウド/ソブリンAIに関する構想策定、ルール整備、ガバナンス設計、第三者アセスメント、運用統制の高度化を通じて、クライアントの持続的な成長とレジリエンス強化を支援しています。
本ポジションでは、従来のクラウド戦略、リスクマネジメント、サイバーセキュリティ、ITガバナンス等で培ったノウハウの習得のみならず、ソブリンクラウド/AIという立ち上がり期の新たな市場において、デロイト トーマツ グループの様々な専門家と協業しながら、ルール形成戦略・ガバナンス設計から実装・運用までを見据えたサービス開発・案件推進に携わることができます。
サービスの立ち上げ期にあたるため、コンサルティングファーム、SIer、クラウドベンダー、事業会社等での経験を活かしながら、新たな領域において一緒に企画・推進いただける方を求めています。
※下記、いずれかの専門領域を主としつつ、派生領域も含めた職務に従事いただきます。
■ソブリンクラウド/AIサービス コンサルタント業務
・ソブリンクラウド/AIに係る戦略・構想策定、要件定義、ルール/ガバナンス設計、導入アプローチ策定
・データ主権、データレジデンシー、アクセス主権、サプライチェーン主権、当局対応等を踏まえた第三者アセスメント
・専用リージョン/分離環境、ネットワーク分離、ID管理、暗号化、ログ/監査、可用性/DR等を踏まえたクラウドアーキテクチャ・統制設計支援
・サービス立ち上げに伴うオファリング開発、対外発信、マーケット開拓、PoC企画、アライアンス先との協業推進
サイバーセキュリティ担当
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
関東圏を中心に展開する有力地方銀行
- 勤務地
-
神奈川県
- 雇用形態
-
正社員
- 仕事内容など
-
サイバーセキュリティ業務を担当いただきます。
サイバーセキュリティ担当者が経営層への報告や重要施策の企画に直接関与します。
担当領域のみならず、グループ全体のセキュリティレベル向上に向けた企画・推進・管理業務に幅広く携わることが可能です。
金融機関のサイバーセキュリティは、社会インフラを守る重要な役目があります。
自身の専門性を活かしながら、より大きな視点でセキュリティに関わりたい方のご応募をお待ちしています!
【主な業務例】
・サイバーセキュリティ戦略の立案
・セキュリティ施策の企画・推進(経営層へのレポーティング、グループガバナス管理等)
・セキュリティ製品の導入企画・推進(セキュリティアーキテクチャの高度化、グループ共通のセキュリティ基盤構築等)
・CSIRTの運営(インシデント対応、脆弱性管理、サイバーインシデント対応訓練等)
・グループSOCの運営(アラート分析・チューニング等) - 想定年収
-
900万円~1,200万円
AIガバナンス スペシャリスト
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
①AIガバナンス戦略/フレームワークの設計
・企業ビジョンやリスクアペタイトに整合したAIガバナンス基本方針、原則、運用モデルの策定
・リスク分類や重要度評価、AIインベントリ方針、承認ゲート設計
②規程/基準/コントロールの整備と実装
・ポリシー、標準、手順書、テンプレートの整備
・コントロールライブラリの設計(広島AIプロセス、NIST AI RMF、ISO/IEC 42001、OECD/G7原則等へのマッピング)
・生成AI利用ポリシー、プロンプト管理、出力検証、セーフガード(ハルシネーション/著作権/有害コンテンツ/機密情報流出)対策の組み込み等
③リスク評価/検証
・ユースケース/モデル単位のリスクアセスメント、影響評価、プライバシー影響評価
・モデル検証やバリデーション(精度、安定性、バイアス/公平性、説明可能性、ロバストネス、セキュリティ)
・運用監視(ドリフト、性能劣化、アラート)、インシデント管理、改善サイクル、内部監査、規制・監督当局対応の支援等
④法規制/業界ガイドライン対応
・事業者ガイドライン、EU AI Act、業界規制(例:金融FISC/JFSA、ライフサイエンス、公共など)に関するギャップ分析とロードマップ策定
・認証/標準(ISO/IEC 42001等)の取得・運用支援
⑤組織浸透/チェンジマネジメント
・役員/実務向けトレーニング、CoE設計、KPI/KRIとダッシュボード設計、コミュニケーション計画
・ガバナンス運用の定着化、ナレッジ管理、ベストプラクティス/アセット化等
⑥デリバリー/ビジネス開発
・プロジェクトマネジメント(計画、品質、リスク、ステークホルダー管理)
・提案書作成、ソートリーダーシップ発信、アライアンス/エコシステム連携
・テクノロジーチームと連携したMLOps/LLMOpsへのガバナンス実装(ガードレール、評価基盤、モデルカード自動化等)
【東京本社|内部監査】MBO後の変革期の中核メンバー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
物流不動産ディベロッパー
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
当社及びグループ会社の内部監査の仕組み作りからその運用、さらには親会社経理部門や内部監査部門からのリクエストに基づく財務報告に係る内部統制の評価とその結果報告など、内部監査業務全般に幅広く従事していただきます。
①内部監査の実務全般
・年間監査計画の立案補佐
・内部監査(業務監査等)の実施、および監査報告書の作成
②財務報告に係る内部統制評価・親会社グループへの報告
・財務報告に係る内部統制評価(経営者評価)
・SMBCグループの財務報告ガバナンス要求への対応業務
③グループ会社の内部監査
・当社グループ会社(AM会社)の内部監査の補佐
④各種会議体の運営
・月例で実施される「監査役連絡会」や、四半期ごとの「3様監査会議(会計監査人・監査役・内部監査室)」の準備、運営、議事録等の記録管理、および指摘事項のフォローアップ
⑤監査役との日常的な情報連携・高度なインシデント対応
・常勤監査役および非常勤監査役への情報連携の補佐
・緊急事態発生時における適切な初期対応・連携(部門長不在時の一次対応を含む)
⑥コンプライアンス・リスク管理部門との連携
・リスク管理(2線)機能を担う法務コンプライアンス部などの関連部門と密に連携した、全社的なコンプライアンス・リスクマネジメントの強化
⑦ナレッジマネジメント
・過去の監査に係る経緯・事実関係の確実な記録管理、および組織内のナレッジ継承
⑧IT全社統制・システム監査の推進
・社内のIT内部統制評価、システム監査に関連する実務対応
⑨内部監査の仕組み・体制のブラッシュアップ - 想定年収
-
800万円 〜 1000万円
【富山】【AIを活用したAML/CFT・コンプライアンス領域におけるデータ分析・モデル構築】コンプライアンス統括部
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
地方銀行
- 雇用形態
-
契約社員
- 仕事内容など
-
法規制対応に伴うAMLシステムの構築改善の企画立案および推進。
・AML業務プロセスの見直し(高度化・効率化等)に関する各種対応。
・AMLに関する各種モデルの新規構築(AI・機械学習等統計数理モデル等)。
・AML業務の既存モデルの管理(データ調査・リスクファクター分析・パラメーターチューニング・業務影響確認等)
ゆくゆくは、厳格な顧客管理(EDD)に関するリスク評価・低減策の実行(ネットワーク分析・ハイリスク先のデータ収集等)
※各種モデルの構築は、弊行システム部門等と協力しながら構築を行っていきます。
内部監査部_IT専門監査
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
東証プライム上場電機メーカー
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【メイン業務】
IT専門内部監査人(IT内部監査及び外部監査の全て)
(業務内容)
・J-SOX内部監査対応(IT全般統制・IT業務処理統制⇒WT・TOC・RF)
⇒計画・日程調整・通知・実監査・結果報告・調書作成・内部監査報告書作成支援など
・J-SOX監査法人監査対応(IT全般統制⇒WT・TOC・RF)
⇒計画・日程調整・通知・実監査・結果報告・調書作成・内部監査報告書作成支援など
【サブ業務】
・J-SOX内部監査対応(全般統制・個別財務・業務処理⇒WT・TOC・RF)
⇒計画・日程調整・通知・実監査・結果報告・調書作成・内部監査報告書作成支援など
・部内運営支援業務
⇒監査業務効率化支援、グループ教育活動、社内委員会委員など
≪今後の担当変更で担当可能性のある業務≫
※業務監査対応(テーマ監査・リスクアプローチ監査・IT監査等)
⇒計画・日程調整・通知・実監査・結果報告・調書作成・内部監査報告書作成支援など - 想定年収
-
500万~900万円
【監査アドバイザリー事業部】ブロックチェーン・Web3.0企業(日本・海外)向けのビジネスアドバイザリー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
ブロックチェーン/web3.0ビジネスにおける、暗号資産・電子記録移転権利等(セキュリティートークン)・電子決済手段(ステーブルコイン)・その他トークン(NFT/RWA等)に関連するアドバイザリー業務または保証関連業務の開発及び提供
業務内容例:
■ブロックチェーン/Web3.0ビジネスに関する内部統制の構築・運用や評価に係るアドバイザリー業務
■ブロックチェーン/Web3.0ビジネスの実証実験に係るアドバイザリー業務
■ブロックチェーン/Web3.0ビジネスのリスク対応に関するアドバイザリー業務
■ブロックチェーン/Web3.0企業の上場(日本・海外)に関連するアドバイザリー業務
■IEOに関するアドバイザリー業務
■暗号資産交換業者登録にあたってのアドバイザリー業務
■関連する協会・団体・官公庁等との連携・パイプ強化によるビジネス推進・対外的な情報発信 - 想定年収
-
1050~1150万
【リスクマネジメント部】情報セキュリティ分野 エキスパートマネジャー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
①グローバル×日本のリスク運営・改善
■グループグローバルが定義するセキュリティポリシー/スタンダードの日本組織への展開および遵守状況のモニタリング
■日本固有の法規制・業務実態を踏まえた規程類のレビューおよび改善提案
②内部監査・認証対応
■IT内部監査における被監査部門としての対応(部内調整、改善計画の策定・実行支援)
■監査指摘事項に対するリスク軽減策の検討および実装支援
■ISO/IEC 27001(ISMS)認証の事務局運営、審査機関・監査人との調整
③ITリスクマネジメント
■ITリスク管理関連ドキュメントの整備・更新
■ITリスク評価の実施および評価結果に基づく改善・軽減策の助言
■ITリスク状況の可視化、マネジメント向けレポーティング
④サードパーティ・物理セキュリティ
■情報セキュリティに関わる委託先に対する情報セキュリティ管理・リスク評価および改善提案
■データセンターや執務室等における物理セキュリティリスク評価と改善提案
⑤その他
■ISQM1(会計監査事務所における品質管理)監査における情報セキュリティ領域の往査対応
■部内規程・手順の標準化、運用高度化(生成AI活用を含む)
■新システム・AIツール導入時のセキュリティ観点での評価会議運営 - 想定年収
-
907万~1,057万円 ( 技能貢献給1万含む年収例: 922万~1,072万円)
【デジタルアシュアランス事業部】システム内部監査・内部統制アドバイザリー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 雇用形態
-
正社員
- 仕事内容など
-
【職種内容】
・US-SOX、J-SOX対応支援(PMO、業務プロセス/IT業務処理統制/IT全般統制の文書化、評価、改善、報告等)、IT内部統制の構築・改善支援、新規上場時および企業買収時における経営管理・内部管理体制の構築支援
・IT内部監査対応支援(PMO、リスク評価、監査計画立案、評価、改善、報告等)、IT内部監査メソドロジーの高度化支援、IT内部監査の品質評価、国内外拠点のIT内部監査の実施支援
・アナリティクスや最新テクノロジーを活用した内部監査の高度化、効率化
・ITガバナンス、AIガバナンス、データガバナンスにおける管理態勢の高度化
・基幹システム更改時の内部統制の再構築、高度化、効率化
・SAP等のERPパッケージの機能を活用した内部統制構築、高度化、効率化
・セキュリティ・データ・AI等に係る法規制、認証に関する各種調査の実施等、及びコンサルティング業務
・セキュリティ関連監査業務
・グローバル企業における海外IT内部監査の高度化(海外Deloitteとの連携)
・財務諸表監査におけるITに関連した内部統制の評価業務 - 想定年収
-
872万円~
【情報セキュリティ部】 コミュニケーション・アウェアネス
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 雇用形態
-
正社員
- 仕事内容など
-
■情報セキュリティ部 CAチームについて
情報セキュリティ部は、Digital本部配下の部署であり、同一本部内のIT部門およびリスクマネジメント等の関連部署と連携し、また国内グループ各社のCISOやステークホルダーとも連携しながら、国内グループ全体の情報セキュリティ活動を推進している。
その中でCAチームは、組織が保有する機密情報を守るため、日々高度化・複雑化する情報セキュリティリスクに対し、すべての従業者が適切な行動を取れるよう、情報セキュリティ意識向上のための研修や注意喚起、ニュースレター等の情報発信を行っている。また、シニアマネジメントをはじめ、国内グループ各社およびグループ内監査法人のセキュリティ関係者とのより強固な連携を目的としたコミュニケーションの場を設け、支援を行っています。
それ以外にも、シニアマネジメント向けの月次セキュリティレポートの発信、PCやスマートフォンなど貸与機器の紛失・盗難発生時のインシデント対応支援、メール誤送信等の情報セキュリティ事故発生時における当事者対応を検討する委員会の事務局運営、ならびに従業者からの各種問い合わせ対応などを担っている。
■担当業務
1 セキュリティ・コミッティやCISOミーティング等、セキュリティ会議体の運営
2 シニアマネージメントおよび統轄事業部長向け月次セキュリティレポート(ダッシュボード)の発行
3 情報セキュリティ研修の企画実施(在籍者向け、中途・新人向け、役割別研修)
4 メール訓練サポート(準備および結果のフォローアップ)
5 サイバー訓練の企画実施および日本シーサート協議会の窓口
6 セキュリティニュースレター、コラム、セキュリティの約束、注意喚起等の定期情報発信
7 エンドユーザーからの情報セキュリティに関する問合せ窓口および対応
8 情報セキュリティの社内ポータルサイトの維持管理
9 貸与機器の紛失盗難事故発生時のサポート
10 セキュリティ事故発生当事者の処分等検討する委員会の事務局業務
※業務内容の変更の範囲:全ての業務への配置転換あり - 想定年収
-
600万円~710万円
【デジタルアシュアランス事業部】SAP監査業務/アドバイザリー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 雇用形態
-
正社員
- 仕事内容など
-
SAPの専門家として、会計監査を行うチームの一員となり、主としてSAPのIT統制評価の領域で、財務諸表監査、内部統制監査等の監査業務に従事していただきます。
また、将来的には、その知見を活かしたSAP IT統制アドバイザリー業務等にも従事していただきます。
現在の企業経営上、SAPシステムと会計は密接不可分のものとなっており、企業経営を取り巻くIT環境がますます高度化・複雑化していく中、会計監査におけるSAPスキルを保有した専門家の重要性はこれまで以上に高まっています。
【具体的には、以下のような業務となります】
1)SAPシステムにおけるIT全般統制評価:適正な財務報告を支える情報システムの管理(運用、開発、セキュリティ等)の有効性について、主に情報システム部門の管理者へのインタビューや当社の最新監査ツールを使用することにより、評価します。
2)SAPシステムにおけるIT業務処理統制評価:販売や購買、在庫管理といった財務報告に係る情報システム上の自動処理や認証等の機能が内部統制の一部として多くの会社で利用されています。
その機能が意図したとおりに設計され、動作していることを最新監査ツール等により評価します。
(将来的には)
3)SAPセキュリティ・コントロールアドバイザリー業務:上記のSAP IT監査関連業務で得た知見を活用し、SAPシステムに関するセキュリティ、コントロールの設計・構築に係るアドバイザリー業務、当社のアナリティクスツールを活用した内部統制の高度化に関するアドバイザリー業務等に関与していただきます。
【その他】
・CxOや監査役を含むクライアントの上位層とのディスカッションを通じて、クライアントのITガバナンスに寄与できる仕事です。
・監査やリスク・セキュリティに係るアドバイザリーについて未経験の方でも可。未経験の方でも研修やOJTを通じてキャッチアップしながら活躍いただける環境です。
・コンサルティング会社、SI会社、および事業会社でのSAPシステム導入経験者が在籍し活躍しています。 - 想定年収
-
682万円~1200万円
【デジタルアシュアランス事業部】SAP関連コンサルタント・システム導入時アドバイザリー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 雇用形態
-
正社員
- 仕事内容など
-
【担当業界】
業界を問いません。製造、流通、公共、医薬といった幅広い業界に対してアドバイザリー業務を提供します。
【担当業務/業務内容例】
・SAPコンサルタント業務(当社によるSAPシステム導入プロジェクトへの参画を予定)
当社のSAPシステム導入プロジェクトに参画し、要件定義から設計、開発、テスト、オフショアのマネジメントまで一連の工程を担当します。当社独自のモデリングツール、グローバルでの先例・ノウハウを駆使し、顧客事業の再構築やグローバルでの連携強化などの大規模なプロジェクトに対し、SAPプロジェクトの中心となって業務に臨んで頂きます。
・PMO業務
基幹システムや周辺システムなどのシステム導入やシステムリプレイスプロジェクトにおけるマネジメントへの報告、進捗/リスク管理、横断課題管理、関係者との調整、委託先管理など、プロジェクト全体を俯瞰して対応するPMO業務を提供していただきます。
・システム開発プロジェクト第三者評価
システム開発プロジェクトを取り巻く様々なリスクに対して、リスクを低減するためのプロジェクト管理手続等が整備及び運用されているかを評価し、不備事項や問題点の指摘と改善提言を行います。
・SAP等のシステム導入時、又は導入後の内部統制の高度化、業務改善に関するアドバイザリー業務やシステム監査業務
企業のCIOや部長クラスとディスカッションし、不正や誤謬を防止するために、ITプロセスのリスクと内部統制の現状を調査し、内部統制の高度化や業務改善のためのアドバイスを提供します。
【その他】
・SI会社やコンサルティング会社でのシステム導入やPMOの経験者が在籍し活躍しています。
・監査法人の一員として、監査業務にも関与していただくため、内部統制や監査の考え方も身につけて頂き、幅広いキャリアをご経験していただけます。当該監査での経験や獲得した知見をシステム導入時のアドバイザリー業務にさらに活かしていただけます。
GRC領域における内部監査×サイバーセキュリティ アドバイザリー【GRC】
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 雇用形態
-
正社員
- 仕事内容など
-
【職務内容】
①内部監査におけるサイバー・情報セキュリティ監査の高度化支援
内部監査部門が実施するサイバー・情報セキュリティ領域の監査計画策定、監査手続の設計・実行、報告の高度化に向けたアドバイザリー
②サイバー・情報セキュリティに係るGRC態勢のアセスメント・改善支援
サイバー・情報セキュリティ、プライバシー等のガバナンス、リスクマネジメント、コンプライアンス、BCP/BCMの諸活動を対象としたアセスメント・点検
上記に基づく改善・高度化に向けた方針・戦略・計画の策定支援
③GRCの仕組み・体制の整備・高度化の実行支援
ITやサイバー・情報セキュリティ、プライバシー等に関するガバナンス、リスクマネジメント、コンプライアンスの方法論・仕組み・体制の整備支援
各種ポリシー、規程・マニュアルの整備・見直しの支援
④リスクマネジメント・コンプライアンス・内部監査部門による検証の支援
企業等のリスクマネジメント、コンプライアンス、内部監査に関する部門が実施するサイバー・情報セキュリティ、プライバシー等の領域を対象とした検証等の支援
このような企業ニーズに応えるため、サイバー・情報セキュリティ、内部監査をはじめとするGRC、IT、金融コンサルティングといった領域のいずれかでの経験をお持ちの方を募集しています。現時点で全ての領域に精通している必要はありません。ご自身の強みを起点に、「内部監査×サイバーセキュリティ」という新たな専門領域を切り拓いていく意欲のある方を歓迎します。
【サービス拡大の背景】
企業等におけるガバナンス、リスク、コンプライアンスの重要性は益々高まっており、PwCは企業等のこれらの機能の評価・分析、アウトソーシング、アドバイザリー等によって支援する機会が増加しています。とりわけ近年、サイバー・情報セキュリティは経営上のトップリスクに位置付けられ、情報システム・セキュリティ部門による対応のみならず、取締役会・経営層レベルでの監督や、内部監査部門による独立的な検証・保証の高度化が急務となっています。
当部では、この「内部監査×サイバーセキュリティ」の交差領域にフォーカスし、企業の第三線(内部監査部門)がサイバーセキュリティリスクを的確に評価・検証できる態勢の構築を支援しています。具体的には、以下のようなサービスを提供しています。 - 想定年収
-
600万円~1000万円