ITリスクアドバイザリー/システム監査ほかの求人一覧
95 件中61~80件表示

【東京勤務】システム監査スタッフ

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
中堅監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
【会社特徴】
■世界第~位のグローバルファームの一員
 150か国以上に拠点を持っております。
■グローバル案件が多く、海外の~~メンバーファームと協働して業務遂行を行う。
■離職率/2023年実績:7.9%
(退職理由:ご実家の税理士事務所を継ぐ、事業会社の経理へ転職)

【職務内容】
■財務報告に係るITの評価実施(IT統制監査)
・会計監査人と連携し、財務諸表監査・内部統制監査の一環としてのIT統制監査(統制評価)
・上場準備会社のIT統制の構築支援、等
■ISMAP監査
セキュリティに精通した専門家が、クラウドサービス事業者の提供サービスがISMAP管理基準の規定する要件を満たしているか否かを標準監査手続を用いて確認します。
※ご本人の希望・経験などにより、アドバイザリー業務に携わることも可能です。

【部門構成】
スタッフ:7名
シニアスタッフ:6名
マネジャー:7名
シニアマネジャー:2名
パートナー:2名
女性比率:33.3%
女性のマネジャー2名活躍中。
年齢ボリューム:30代が最多。

【キャリアパス】
ISMAP対応はこれからニーズが増加するといわれており、さらなる市場価値を高めることができます!

想定年収
486万円~650万円

【福岡勤務】 プライバシー・セキュリティコンサルタント(シニアマネージャー/マネージャー)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
福岡県
雇用形態
正社員
仕事内容など
■セキュリティに係る評価、コンサルティングサービス
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
EYは、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。

■プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、EYは、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
【やりがい・魅力】
セキュリティ・プライバシーに関する世界各国の法規制の動向を含むグローバルベースの最新の知見を活かし、国内外のクライアントの課題に対して対応することができます。また、Technology Riskのその他サービス(監査・保証)とも親和性があるため、両者を切り分けせずに経験できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。

【大阪勤務】 プライバシー・セキュリティコンサルタント(シニアマネージャー/マネージャー)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
大阪府
雇用形態
正社員
仕事内容など
■セキュリティに係る評価、コンサルティングサービス
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
EYは、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。

■プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、EYは、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
【やりがい・魅力】
セキュリティ・プライバシーに関する世界各国の法規制の動向を含むグローバルベースの最新の知見を活かし、国内外のクライアントの課題に対して対応することができます。また、Technology Riskのその他サービス(監査・保証)とも親和性があるため、両者を切り分けせずに経験できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。

【東京勤務】 プライバシー・セキュリティコンサルタント(シニアマネージャー/マネージャー)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
■セキュリティに係る評価、コンサルティングサービス
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
EYは、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。

■プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、EYは、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
【やりがい・魅力】
セキュリティ・プライバシーに関する世界各国の法規制の動向を含むグローバルベースの最新の知見を活かし、国内外のクライアントの課題に対して対応することができます。また、Technology Riskのその他サービス(監査・保証)とも親和性があるため、両者を切り分けせずに経験できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。

【東京勤務】【Technology Risk】IT監査・ITリスクコンサルタント(グローバル対応)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
【Technology Risk部門】
Technology Risk部門は約500名規模を誇り、IT専門家として会計監査におけるIT内部統制(ITGC)の評価や、各種ITリスクに関するアドバイザリーを担っています。会計・IT・コンサルなど多様なバックグラウンドを持つプロフェッショナルが集い、専門性を高め合いながらキャリア形成が可能です。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
会計監査を基盤としつつも、サイバーセキュリティやクラウドリスクなど新たな領域にも携わることが可能です。各業務領域を横断的に経験することで、ITリスクマネジメント全般に関する知見を広く深く身につけることができます。

【職務内容】
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供

◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

※ご希望によっては出向という形で会計監査の業務経験を積むことも可能となります。


【東京】FSO TechIT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
【Technology Risk部門】
Technology Risk部門は約500名規模を誇り、IT専門家として会計監査におけるIT内部統制(ITGC)の評価や、各種ITリスクに関するアドバイザリーを担っています。会計・IT・コンサルなど多様なバックグラウンドを持つプロフェッショナルが集い、専門性を高め合いながらクライアントへ高品質なサービスを提供しています。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
会計監査を基盤としつつも、サイバーセキュリティやクラウドリスクなど新たな領域にも携わることが可能です。各業務領域を横断的に経験することで、ITリスクマネジメント全般に関する知見を広く深く身につけることができます。

【職務内容】
主に金融機関クライアントを対象とした以下業務の提供
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

※英語力の高さを活かしたい方には、英語を用いた業務に従事していただくことも可能です(目安はTOEIC860以上、英語面接有)

【東京】FSO TechIT監査・ITリスクコンサルタント (シニアコンサルタント/コンサルタント)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
【Technology Risk部門】
Technology Risk部門は約500名規模を誇り、IT専門家として会計監査におけるIT内部統制(ITGC)の評価や、各種ITリスクに関するアドバイザリーを担っています。会計・IT・コンサルなど多様なバックグラウンドを持つプロフェッショナルが集い、専門性を高め合いながらクライアントへ高品質なサービスを提供しています。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
会計監査を基盤としつつも、サイバーセキュリティやクラウドリスクなど新たな領域にも携わることが可能です。各業務領域を横断的に経験することで、ITリスクマネジメント全般に関する知見を広く深く身につけることができます。

【職務内容】
主に金融機関クライアントを対象とした以下業務の提供
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

※英語力の高さを活かしたい方には、英語を用いた業務に従事していただくことも可能です(目安はTOEIC860以上、英語面接有)
※一部、ご希望によっては出向という形で会計監査の業務経験を積むことも可能となります。

【福岡勤務】IT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
福岡県
雇用形態
正社員
仕事内容など
【Technology Risk部門】
Technology Risk部門は約500名規模を誇り、IT専門家として会計監査におけるIT内部統制(ITGC)の評価や、各種ITリスクに関するアドバイザリーを担っています。会計・IT・コンサルなど多様なバックグラウンドを持つプロフェッショナルが集い、専門性を高め合いながらクライアントへ高品質なサービスを提供しています。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
会計監査を基盤としつつも、サイバーセキュリティやクラウドリスクなど新たな領域にも携わることが可能です。各業務領域を横断的に経験することで、ITリスクマネジメント全般に関する知見を広く深く身につけることができます。

【職務内容】
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

【大阪勤務】IT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
大阪府
雇用形態
正社員
仕事内容など
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
【やりがい・魅力】
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。

【東京勤務】IT監査・ITリスクコンサルタント(シニアマネージャー/マネージャー)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
【やりがい・魅力】
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。

【福岡勤務】 プライバシー・セキュリティコンサルタン ト(シニアコンサルタント/コンサルタント)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
福岡県
雇用形態
正社員
仕事内容など
■セキュリティに係る評価、コンサルティングサービス
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
EYは、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。
■プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、EYは、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
【やりがい・魅力】
セキュリティ・プライバシーに関する世界各国の法規制の動向を含むグローバルベースの最新の知見を活かし、国内外のクライアントの課題に対して対応することができます。また、Technology Riskのその他サービス(監査・保証)とも親和性があるため、両者を切り分けせずに経験できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。

【大阪勤務】 プライバシー・セキュリティコンサルタン ト(シニアコンサルタント/コンサルタント)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
大阪府
雇用形態
正社員
仕事内容など
■セキュリティに係る評価、コンサルティングサービス
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
EYは、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。
■プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、EYは、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
【やりがい・魅力】
セキュリティ・プライバシーに関する世界各国の法規制の動向を含むグローバルベースの最新の知見を活かし、国内外のクライアントの課題に対して対応することができます。また、Technology Riskのその他サービス(監査・保証)とも親和性があるため、両者を切り分けせずに経験できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。

【東京勤務】 プライバシー・セキュリティコンサルタン ト(シニアコンサルタント/コンサルタント)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
■セキュリティに係る評価、コンサルティングサービス
ビジネスにおける情報資産を保護する情報セキュリティ対策は、従来より企業におけるリスク管理の一つとして位置づけられていましたが、最近ではサイバー攻撃対策の普及もあって、企業の存続にも影響するリスク管理のトッププライオリティに位置付けられています。世界的にもISOやNIST、CIS等、様々な規格、ガイドラインが公表され、よりよいセキュリティ対策を求め企業等は取組を進めています。
EYは、国内外の最新のセキュリティ動向に精通し、広く一般に認められたベンチマークやリーディングカンパニーの施策からクライアントの課題を特定し、豊富な知見に基づき実効性の高い管理体制の構築や高度化を支援しています。
■プライバシーに係る評価、コンサルティングサービス
SNSの普及、ビッグデータ活用といったIT、個人情報のグローバル化を背景にグローバルで個人情報保護、プライバシーに関する規制強化が進み、世論の関心も高まっています。加えて、データ利活用、DX等、企業等が推進する新たな取組を下支えする役回りとしても、企業等のプライバシー対応ニーズは飛躍的に加速しています。変遷するビジネスやIT、付随するプライバシーリスクにどう向き合い対応するか、また日本のみならず、EU、US、アジアといったグローバルの法規制にどう対応するべきか、EYは、グローバルファームとしての強みを生かして現地の最新動向も考慮した上で、企業等組織に向け最適なアプローチの検討と実装を支援しています。
【やりがい・魅力】
セキュリティ・プライバシーに関する世界各国の法規制の動向を含むグローバルベースの最新の知見を活かし、国内外のクライアントの課題に対して対応することができます。また、Technology Riskのその他サービス(監査・保証)とも親和性があるため、両者を切り分けせずに経験できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。

【福岡勤務】 IT監査・ITリスクコンサルタント (シニアコンサルタント/コンサルタント)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
福岡県
雇用形態
正社員
仕事内容など
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
【やりがい・魅力】
会計監査では、年間で複数のクライアントを担当することになり、様々なクライアントの現行IT環境を理解できます。また、業種ごとのチームを組成しており、各業種における知見を蓄積しやすい環境が用意されています。
SOC業務では、様々なクライアント・社会が安心してクラウドサービス等を利用できるよう、当該サービスの内部統制、セキュリティ等を保証報告書という目に見える成果物として世の中に発行するやりがいを感じることができます。
ISMAPでは、世界中のクラウドサービスプロバイダーと直接やり取りを行い、当該クラウドサービスに対して認証(お墨付き)を与えることができ、社会に対して貢献しているやりがいを感じることができます。

【大阪勤務】 IT監査・ITリスクコンサルタント (シニアコンサルタント/コンサルタント)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
大阪府
雇用形態
正社員
仕事内容など
【Technology Risk部門】
Technology Risk部門は約500名規模を誇り、IT専門家として会計監査におけるIT内部統制(ITGC)の評価や、各種ITリスクに関するアドバイザリーを担っています。会計・IT・コンサルなど多様なバックグラウンドを持つプロフェッショナルが集い、専門性を高め合いながらクライアントへ高品質なサービスを提供しています。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
会計監査を基盤としつつも、サイバーセキュリティやクラウドリスクなど新たな領域にも携わることが可能です。各業務領域を横断的に経験することで、ITリスクマネジメント全般に関する知見を広く深く身につけることができます。

【職務内容】
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート

【東京勤務】 IT監査・ITリスクコンサルタント (シニアコンサルタント/コンサルタント)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
【Technology Risk部門】
Technology Risk部門は約500名規模を誇り、IT専門家として会計監査におけるIT内部統制(ITGC)の評価や、各種ITリスクに関するアドバイザリーを担っています。会計・IT・コンサルなど多様なバックグラウンドを持つプロフェッショナルが集い、専門性を高め合いながらクライアントへ高品質なサービスを提供しています。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
会計監査を基盤としつつも、サイバーセキュリティやクラウドリスクなど新たな領域にも携わることが可能です。各業務領域を横断的に経験することで、ITリスクマネジメント全般に関する知見を広く深く身につけることができます。

【職務内容】
◇各種システム監査/セキュリティ監査
■会計監査、内部統制監査(J-SOX)におけるIT内部統制の評価業務
・IT全般統制の評価
・ IT業務処理統制の評価
・データフローの理解
・サイバーセキュリティリスクの理解
・システム生成データ・レポートの検証 等
■委託業務に係る内部統制の保証業務
・SOC1、SOC2、SOC3報告書
■政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
・ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
■システム監査・セキュリティ監査
・各種基準(システム管理基準、情報セキュリティ管理基準、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
■ISO認証業務
・EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
◇その他コンサルティング業務
■IT関連内部統制構築支援
・最新のIT/テクノロジーリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
■IT内部監査支援業務
・企業の内部監査部門からの委託、あるいは内部監査部門と協働で、IT専門家として企業の業務監査をサポート
想定年収
600万円~

グローバルアシュアランスビジネスコンサルタント

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
【デジタルアシュアランス事業部】
約600名のITリスク専門家を擁する国内最大級のシステム監査・ITリスク専門組織です。
ITリスクの課題に対して、幅広い業務領域を経験することが可能なポジションになります。
■業務領域:IT監査業務、保証業務(SOCやISMAP等)、アドバイザリー業務
 業務領域を横断して経験することができ、幅広いITリスクのご経験を積むことができます。

【職務内容】
グローバルアシュアランスビジネス
グローバルクライアントに対する以下の業務
■ISMAP(政府情報システムのためのセキュリティ評価制度)
■SOC1/SOC2保証業務
■その他、システム監査、情報セキュリティ評価業務など

【部門構成】
全体:約600名
女性比率:4割
CISA取得者:約250名
システム監査技術者:約100名
中途社員比率:9割

セキュリティコンサルタント

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
【BIG4】大手監査法人
勤務地
東京都
雇用形態
正社員
仕事内容など
クライアント企業のセキュリティ高度化に向け、以下領域のコンサルティングに従事いただきます。
■サイバーセキュリティのアドバイザリー業務
日々高度化・複雑化するサイバー攻撃やセキュリティリスクに対して、「攻めと守り」の両面からクライアントの健全な成長に向けた、コンサルティングサービスを提供します。監査法人ならではの専門的な評価・分析スキルを活かし、経営層に対して全社的なガバナンス及びリスクマネジメントの高度化に資する助言を行っています。
■セキュリティ基本構想・セキュリティ対策・計画の策定支援
■サイバーセキュリティ高度化支援、成熟度評価
■グローバルセキュリティ管理態勢強化支援
■委託先管理におけるセキュリティ強化/サプライチェーンマネジメント支援
■情報漏洩対策支援
■AI、RPA、ブロックチェーン環境に対するセキュリティ?援
■IAM、CASB、SIEM、M365等のセキュリティソリューション導??援
■サイバー攻撃に関する教育・啓発
■事業継続計画(BCP)、ITコンティンジェンシープランの策定・準備・演習
など、幅広い領域のコンサルティングを提供しています。
想定年収
490万円~1500万円

Digital ESGコンサルタント(strategy unit)

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
大手総合コンサルティングファーム
勤務地
東京都
雇用形態
正社員
仕事内容など
■ESG価値(非財務価値)を顕在化し、事業貢献度評価を証明
■非財務資本の企業価値貢献度評価、製品・サービス・従業員等のインパクト評価、知的資本&社会関係資本の価値可視化、非財務資産のROI証明
(業務内容の変更の範囲について)会社の定める業務に従事する。ただし会社規程に基づき出向を命じることがあり、その場合は出向先の定める業務とする。

【プロジェクト事例】
大手食品会社:ESG価値の分析・IR戦略立案PJ
■財務資本・ESG活動により企業価値を創出出来ているか不明瞭だった中、Digital ESG Data Analytics(特許取得済)含む分析により、ESG施策による効果を企業価値(PBR)
■財務価値に換算
■分析結果をどのように開示するかIR戦略立案も含めご支援
想定年収
580万円~2000万円

【大阪勤務】未経験歓迎!【IT監査業務】/アソシエイト~シニアアソシエイト

求人詳細画像
企業名
無料登録・ログインすると表示されます
企業特徴
中堅会計コンサルティングファーム
勤務地
大阪府
雇用形態
正社員
仕事内容など
■Risk & Governance Consulting
 1. IT監査(IT全般統制、IT業務処理統制)
 2. ITガバナンス/統制構築支援・評価
 3. サイバーセキュリティ管理態勢評価
 4. デジタルフォレンジック
 5. Due Diligence(IT/人事)
 6. IPO準備会社向け支援(規程・ルール、業務プロセス、など)

■期待する役割:与えられた領域・テーマの中で業務遂行を担っていただきます。
担当いただく業務内容によっては、ご自身がリーダーになることもあり、クライアント対応などを含めてご自身の裁量でご対応いただきます。
想定年収
450万円~800万円