リスク・コンプライアンスほかの求人一覧
(監査部)内部監査マネージャー・シニアマネージャー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
次世代半導体の国産化推進企業
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
当社の内部監査部門において、リスクベースアプローチに基づく内部監査業務全般を担当いただきます。
事業環境や経営課題を踏まえた監査活動を通じて、業務の有効性・効率性の向上ならびにガバナンス・コンプライアンスの強化に貢献していただきます。
【主な業務内容】
・業務監査、テーマ監査、コンプライアンス監査、フォローアップ監査等の実施
・全社的なリスク評価に基づくリスクベース監査の企画・実施
・監査対象部門に対する改善支援の実施
・海外拠点を含む監査業務への対応(主務は国内拠点) 海外拠点・グループ会社を対象とした監査の実施
※本ポジションは主としてリスクベース内部監査を担当するものであり、J-SOXにおける経営者評価業務を主な職務とするものではありません。
(監査部)内部監査担当
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
次世代半導体の国産化推進企業
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
当社の内部監査部門において、リスクベースアプローチに基づく内部監査業務全般を担当いただきます。
事業環境や経営課題を踏まえた監査活動を通じて、業務の有効性・効率性の向上ならびにガバナンス・コンプライアンスの強化に貢献していただきます。
【主な業務内容】
・業務監査、テーマ監査、コンプライアンス監査、フォローアップ監査等の実施
・全社的なリスク評価に基づくリスクベース監査の企画・実施
・監査対象部門に対する改善支援の実施
・海外拠点を含む監査業務への対応(主務は国内拠点) 海外拠点・グループ会社を対象とした監査の実施
※本ポジションは主としてリスクベース内部監査を担当するものであり、J-SOXにおける経営者評価業務を主な職務とするものではありません。
内部統制推進室(IT統制)マネージャー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
次世代半導体の国産化推進企業
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
内部統制準備室マネージャーとして、当社及び米国子会社の内部統制をご担当頂きます。当社のガバナンス体制を強化する一環として、米国SOX法及び金融商品取引法上の日本版内部統制法の要請を満たす内部統制システムの立上げを推進します。
※業務具体例
・内部統制計画の策定および評価体制の構築
・内部統制制度の整備・運用に関する検討、提案、助言、確認
・対象システムやIT運用に関する関係部門へのヒアリングを通じて、IT方針、手順書、運用実態を確認し、主要なITリスクと対応する統制(IT全般統制・業務処理統制)を整理・文書化
・対象部門から提出された証憑を基に、リスクと統制の整備状況を確認(整備状況)
・整備が確認された統制通りに運用されているかを確認(運用状況)
・統制通りに運用されていない不備に対しては、改善提案を指示及びその妥当性を確認し、改善の進捗をチェック。
・内部統制の経営者評価の報告書作成
内部統制推進室(IT統制)メンバー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
次世代半導体の国産化推進企業
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
マネージャーの指示のもと、当社及び米国子会社の内部統制をご担当頂きます。当社のガバナンス体制を強化する一環として、米国SOX法及び金融商品取引法上の日本版内部統制法の要請を満たす内部統制システムの立上げを推進します。
※業務具体例
・内部統制計画の策定および評価体制の構築
・内部統制制度の整備・運用に関する検討、提案、助言、確認
・対象システムやIT運用に関する関係部門へのヒアリングを通じて、IT方針、手順書、運用実態を確認し、主要なITリスクと対応する統制(IT全般統制・業務処理統制)を整理・文書化
・対象部門から提出された証憑を基に、リスクと統制の整備状況を確認(整備状況)
・整備が確認された統制通りに運用されているかを確認(運用状況)
・統制通りに運用されていない不備に対しては、改善提案を指示及びその妥当性を確認し、改善の進捗をチェック。
・内部統制の経営者評価の報告書作成
ソブリンクラウド/AIサービス コンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
各国で地政学リスクの顕在化や経済安全保障を巡る環境変化を背景に、データ主権、在地性、サイバーセキュリティ、サプライチェーン管理、AIガバナンスに関する要請が一層強まる中、経済安全保障上重要なデータを扱う企業・団体においては、単なるクラウド導入にとどまらず、「データ主権・運用主権・技術主権」を踏まえたクラウド/AI基盤の整備が求められています。こうした状況の下、デロイト トーマツでは、ソブリンクラウド/ソブリンAIに関する構想策定、ルール整備、ガバナンス設計、第三者アセスメント、運用統制の高度化を通じて、クライアントの持続的な成長とレジリエンス強化を支援しています。
本ポジションでは、従来のクラウド戦略、リスクマネジメント、サイバーセキュリティ、ITガバナンス等で培ったノウハウの習得のみならず、ソブリンクラウド/AIという立ち上がり期の新たな市場において、デロイト トーマツ グループの様々な専門家と協業しながら、ルール形成戦略・ガバナンス設計から実装・運用までを見据えたサービス開発・案件推進に携わることができます。
サービスの立ち上げ期にあたるため、コンサルティングファーム、SIer、クラウドベンダー、事業会社等での経験を活かしながら、新たな領域において一緒に企画・推進いただける方を求めています。
※下記、いずれかの専門領域を主としつつ、派生領域も含めた職務に従事いただきます。
■ソブリンクラウド/AIサービス コンサルタント業務
・ソブリンクラウド/AIに係る戦略・構想策定、要件定義、ルール/ガバナンス設計、導入アプローチ策定
・データ主権、データレジデンシー、アクセス主権、サプライチェーン主権、当局対応等を踏まえた第三者アセスメント
・専用リージョン/分離環境、ネットワーク分離、ID管理、暗号化、ログ/監査、可用性/DR等を踏まえたクラウドアーキテクチャ・統制設計支援
・サービス立ち上げに伴うオファリング開発、対外発信、マーケット開拓、PoC企画、アライアンス先との協業推進
パブリックセクターコンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
公的事業のフォーカス領域は、産業振興、自治体DX、IR(統合型リゾート)、経済安全保障、サイバーセキュリティ、ESG、防災・減災、BCP等です。
・フォーカス領域の制度設計にかかるリスク視点からの分析および助言
・政府・自治体のBPR・DXの支援
・各種制度設計のリスク調査・分析
・中小企業のDX、GX、海外展開の支援
・スタートアップの大企業連携の支援
・公的事業の広告宣伝・デジタルプロモーションの支援
・中小企業支援機関のケイパビリティ向上にかかる支援
・上記を実現する上で必要となる、生成AIなどの先端技術の活用、官民連携の促進、社内外の専門家との連携なども踏まえたソリューションの開発
Finance Optimization(リスクファイナンス)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
保険リスクファイナンス/ERMアドバイザリー業務全般
(各領域の専門性を持つメンバーと共に、クライアントにサービスを提供)
- リスクファイナンス戦略立案・高度化支援
(企業保険戦略の見直し、保険付保方針の策定、保有・移転リスクの最適化 等)
- ERM高度化支援
(COSO ERM等を踏まえたリスク管理態勢整備、リスク評価、リスクアペタイト設定、経営報告高度化 等)
- グローバル保険プログラムに関する助言業務
(海外子会社を含む保険設計、保険ガバナンス整備、海外拠点保険管理高度化 等)
サイバーセキュリティ担当
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
関東圏を中心に展開する有力地方銀行
- 勤務地
-
神奈川県
- 雇用形態
-
正社員
- 仕事内容など
-
サイバーセキュリティ業務を担当いただきます。
サイバーセキュリティ担当者が経営層への報告や重要施策の企画に直接関与します。
担当領域のみならず、グループ全体のセキュリティレベル向上に向けた企画・推進・管理業務に幅広く携わることが可能です。
金融機関のサイバーセキュリティは、社会インフラを守る重要な役目があります。
自身の専門性を活かしながら、より大きな視点でセキュリティに関わりたい方のご応募をお待ちしています!
【主な業務例】
・サイバーセキュリティ戦略の立案
・セキュリティ施策の企画・推進(経営層へのレポーティング、グループガバナス管理等)
・セキュリティ製品の導入企画・推進(セキュリティアーキテクチャの高度化、グループ共通のセキュリティ基盤構築等)
・CSIRTの運営(インシデント対応、脆弱性管理、サイバーインシデント対応訓練等)
・グループSOCの運営(アラート分析・チューニング等) - 想定年収
-
900万円~1,200万円
[IA] 内部監査室 マネージャー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】総合コンサルティングファーム
- 雇用形態
-
正社員
- 仕事内容など
-
各種モニタリング案件の運営管理に加え、自ら案件を担当するプレイングマネージャーを募集します。
レビュー結果の妥当性判断や課題分析、関係部署との調整、業務改善の推進などを通じて、ガバナンス強化および業務品質向上に貢献していきます。
・社内モニタリング業務の企画、運営および改善推進
・各種申請、承認記録、契約書等のレビュー業務の実施および管理
・モニタリング結果の分析および課題の整理
・関係部署への確認、是正依頼および改善状況のフォローアップ
・モニタリング手続、チェックリスト、運営ルール等の整備・改善
・レビュー品質の向上に向けた管理および標準化推進
・メンバーの育成、進捗管理および案件アサイン管理
・経営層向け報告資料の作成および報告 - 想定年収
-
730万~1000万
【未経験可】内部監査・IT監査・コンプライアンスアソシエイト職
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
中小コンサルティングファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
当社では職階を問わず全てのメンバーが、自身の担当範囲のオーナーシップを持って業務を進めます。本ポジションは、マニュアル化されたガバナンス・コンプライアンス業務を担当範囲とし、オーナーシップとマネジメントの基礎を育てていく場です。
複数の担当ガバナンス・コンプライアンス業務を並行して処理し、品質基準を保って期限内に完了します。チームの定常業務の安定稼働を支える中心的な業務です。
担当クライアントとの定例打ち合わせに参加し、進捗・課題の共有と議事録・タスク管理を担います。クライアントとの継続的な関係を支えます。
担当業務の手順書を自ら整備・更新し、他のメンバーが同一品質で業務を遂行できる状態をつくります。改善は提案にとどめず、反映まで進めます。
担当業務の範囲で作業効率・コストの改善機会を見つけて実行し、その効果を数値で把握・報告します。
新メンバーへの業務引き継ぎを行い、相手がマニュアルを参照して自律的に業務を進められる状態まで支援します。 - 想定年収
-
500万円〜2,075万円(当社グレードの定義による)
※提示年収は、前職の年収およびご経験・スキル等を考慮の上、当社規定により決定いたします。
[G&BM_011]M&Aナレッジマネジメント担当
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
グループ内の主要コーポレート機能を担う法人
- 雇用形態
-
正社員
- 仕事内容など
-
入社と同時にグループ会社への出向となります
■業務内容
【70%】M&A案件実績の管理・発信
- Tombstone(案件実績資料)の作成
- Tombstone検索サイトへの登録・管理
- リーグテーブル(M&A案件アドバイザー実績ランキング)申請・管理
- 社内および国内外グループ会社向けの実績情報の発信・共有
【10%】ナレッジマネジメント
- M&A関連の記事・情報の収集
- ナレッジコンテンツの整理・蓄積
- 社内システムへの登録・管理
【20%】実績データの集計・品質管理
- 実績データの集計
- 数値の照合および正確性確認
- データ品質の維持・管理 - 想定年収
-
450万円~860万円
【金融統轄 金融アドバイザリー事業部】リスクアナリティクス(信用リスク・市場リスク・流動性リスクなどの財務リスク全般)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
金融機関に対するリスク管理や収益管理に関連するアドバイザリー業務。
想定される顧客の業態は銀行、証券、保険、ノンバンク、商社。
- モデル・リスクガバナンス関連:モデルリスク管理の枠組み構築・高度化支援、モデル検証・開発支援等(デリバティブ等金融商品の時価算定モデル、信用リスク・市場リスクに係る計測モデル、AIモデル等)
- 予想信用損失会計(日本版ECL、IFRS9、CECL):データ分析、ECLの試算、PD/LGD等のパラメータ推計、モデル開発及び検証等
- 再生・破綻処理計画(RRP):訓練に係る支援、手順書の作成支援、業務プレイブックの作成支援等
- バーゼル規制対応:バーゼルⅢ最終化対応(信用・市場)、内部モデル・IRB承認申請支援、バーゼル対応に係る各種数値検証・内部監査支援等
- 信用リスク管理:格付制度・格付モデルの高度化支援、リスクパラメータの推計・検証、信用リスク計測態勢高度化支援(含むモデル開発及び検証)、
- 市場・流動性リスク管理態勢:市場リスク・流動性リスク管理の態勢整備・高度化支援、市場コンダクトリスク管理の態勢整備・高度化支援、規制対応(FRTB、デリバティブ規制、流動性規制等)、市場リスク計測態勢高度化支援(含むモデル開発及び検証)
- 統合的リスク管理態勢:リスク資本配賦・RAF運営高度化支援、ストレステスト・シナリオ分析支援(含むモデル開発及び検証)、リスク・収益に係る各種指標の計測・シミュレーション支援 ※RAF:リスクアペタイト・フレームワーク
上記業務の何れかに従事頂くことを想定。 - 想定年収
-
580万円~1900万円
【リスクマネジメント部】情報セキュリティ分野 エキスパートマネジャー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
①グローバル×日本のリスク運営・改善
■グループグローバルが定義するセキュリティポリシー/スタンダードの日本組織への展開および遵守状況のモニタリング
■日本固有の法規制・業務実態を踏まえた規程類のレビューおよび改善提案
②内部監査・認証対応
■IT内部監査における被監査部門としての対応(部内調整、改善計画の策定・実行支援)
■監査指摘事項に対するリスク軽減策の検討および実装支援
■ISO/IEC 27001(ISMS)認証の事務局運営、審査機関・監査人との調整
③ITリスクマネジメント
■ITリスク管理関連ドキュメントの整備・更新
■ITリスク評価の実施および評価結果に基づく改善・軽減策の助言
■ITリスク状況の可視化、マネジメント向けレポーティング
④サードパーティ・物理セキュリティ
■情報セキュリティに関わる委託先に対する情報セキュリティ管理・リスク評価および改善提案
■データセンターや執務室等における物理セキュリティリスク評価と改善提案
⑤その他
■ISQM1(会計監査事務所における品質管理)監査における情報セキュリティ領域の往査対応
■部内規程・手順の標準化、運用高度化(生成AI活用を含む)
■新システム・AIツール導入時のセキュリティ観点での評価会議運営 - 想定年収
-
907万~1,057万円 ( 技能貢献給1万含む年収例: 922万~1,072万円)
【情報セキュリティ部】 コミュニケーション・アウェアネス
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 雇用形態
-
正社員
- 仕事内容など
-
■情報セキュリティ部 CAチームについて
情報セキュリティ部は、Digital本部配下の部署であり、同一本部内のIT部門およびリスクマネジメント等の関連部署と連携し、また国内グループ各社のCISOやステークホルダーとも連携しながら、国内グループ全体の情報セキュリティ活動を推進している。
その中でCAチームは、組織が保有する機密情報を守るため、日々高度化・複雑化する情報セキュリティリスクに対し、すべての従業者が適切な行動を取れるよう、情報セキュリティ意識向上のための研修や注意喚起、ニュースレター等の情報発信を行っている。また、シニアマネジメントをはじめ、国内グループ各社およびグループ内監査法人のセキュリティ関係者とのより強固な連携を目的としたコミュニケーションの場を設け、支援を行っています。
それ以外にも、シニアマネジメント向けの月次セキュリティレポートの発信、PCやスマートフォンなど貸与機器の紛失・盗難発生時のインシデント対応支援、メール誤送信等の情報セキュリティ事故発生時における当事者対応を検討する委員会の事務局運営、ならびに従業者からの各種問い合わせ対応などを担っている。
■担当業務
1 セキュリティ・コミッティやCISOミーティング等、セキュリティ会議体の運営
2 シニアマネージメントおよび統轄事業部長向け月次セキュリティレポート(ダッシュボード)の発行
3 情報セキュリティ研修の企画実施(在籍者向け、中途・新人向け、役割別研修)
4 メール訓練サポート(準備および結果のフォローアップ)
5 サイバー訓練の企画実施および日本シーサート協議会の窓口
6 セキュリティニュースレター、コラム、セキュリティの約束、注意喚起等の定期情報発信
7 エンドユーザーからの情報セキュリティに関する問合せ窓口および対応
8 情報セキュリティの社内ポータルサイトの維持管理
9 貸与機器の紛失盗難事故発生時のサポート
10 セキュリティ事故発生当事者の処分等検討する委員会の事務局業務
※業務内容の変更の範囲:全ての業務への配置転換あり - 想定年収
-
600万円~710万円
【デジタルアシュアランス事業部】SAPセキュリティコンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 雇用形態
-
正社員
- 仕事内容など
-
SAPセキュリティコンサルタントは、国内外の法規制対応を踏まえ、システムセキュリティとシステム統制機能を統合的に構築することで、データに対する改ざんや誤りを防ぐことによって、システムの完全性を実現する仕事です。
監査とSAPシステムのテクノロジーの専門性を発揮し、グローバルも含めた当社と連携して、デジタルによって日本企業のガバナンスと内部統制の高度化に貢献します。
【担当業界】
業界を問いません。製造、流通、公共、医薬、金融といった幅広い業界に対してアドバイザリー業務を提供します。
【担当業務/業務内容例】
プロジェクトチームのリーダーとなり、当社のアセット・ツールを活用して以下の業務を担当していただきます。
■アプリケーションシステム導入におけるセキュリティ、コントロールの設計・構築に係るアドバイザリー業務
例)リスク対応を考慮したアプリケーション権限の方針策定、要件定義、設計の支援を実施します
例)業務フローやカスタマイズ設定などを分析し、改善ポイントの抽出と改善方法についてアドバイザリーを実施します
例)コントロールの高度化・効率化に関するアドバイザリーを実施します
■当社のアナリティクスツールを活用した内部統制の高度化、効率化に関するアドバイザリー業務
例)トランザクションデータを分析して異常なデータを発見し、適正なデータのみが入力できる業務プロセスやシステム設定を検討します
例)システムの権限付与状況の分析を行います。また、リスク低減のためのアドバイザリーを実施します
■会計システム(財務会計システム/管理会計システム)導入に係るユーザ支援
例)当社の他ユニットと連携し、会計業務の高度化についてクライアントに対して改善ポイントの抽出と解決策のアドバイザリーを実施します
【その他】
・スポットでのアプリケーションシステムの監査業務(システム監査業務)への関与により、監査の考え方とスキルを習得していただきます
・IT監査の経験やリスク・セキュリティに係るアドバイザリー経験はなくても、研修やOJTを通じてキャッチアップできる環境です
・コンサルティング会社、SI会社、および事業会社でのSAPシステム導入経験者が在籍し活躍しています - 想定年収
-
682万円~
【NEW】コンプライアンス担当<内部相談受付~調査~防止施策の企画>
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
デジタルマーケティング・コールセンター事業会社
- 雇用形態
-
正社員
- 仕事内容など
-
【仕事内容】
当社のコンプライアンス担当として、コンプライアンスおよびハラスメント相談窓口およびコンプライアンスの推進・ハラスメント防止に関する企画運営をお任せします。
①相談窓口業務
・電話やメールによる相談内容の受付~調査
∟個人情報保護や内部規定に基づいた情報の記録
∟相談者対応および関係者への聞き取りなどを通した情報収集と事実確認
・人事部門や法務部門をはじめとする各事業部門と協力しながら課題解決方法の検討
②コンプライアンス関連研修等施策の企画・運用
・定期的な相談内容の傾向分析
・コンプライアンス推進及びハラスメントの防止等の施策を企画実行
・従業員に向けた啓発コンテンツや教育訓練コンテンツの作成、運用(年1回程度実施)
相談者から得られる情報はその後の問題解決のための基礎となるため、安心感を与えつつ必要な情報を漏れなく把握する為のコミュニケーションが重要となります。
対応にあたっては労働問題やハラスメントに関する法的知識やノウハウも必要となり、新しい情報のキャッチアップも求められます。
※業務内容における変更の範囲:その他会社が定める業務
【この仕事のやりがい・魅力】
従業員が安心して相談できる環境を整える事で職場環境や労働条件の改善に貢献できます。
また、コンプライアンス推進活動により組織の自浄作用の向上やコンプライアンス経営の推進にも寄与できます。従業員からの相談や報告に真摯に向き合い問題解決に導く事ができる仕事に大きなやりがいを感じることができるでしょう。
【この仕事の厳しさ】
ハラスメントやコンプライアンスにかかわる相談は、極めて重要であり、公正公平な対応が求められます。
相談内容については、適切な判断をするために慎重に対応し、
情報の秘密保持にも最大限注意しなければなりません。
【教育体制】
基本的には既存メンバーからのOJTが中心です。
これまでの案件は蓄積されているため、それらを活用しながら吸収していただきます。
また、必要に応じて外部講習へ参加していただきます。
【キャリアパス】
業務を遂行しながら、コンプライアンス領域のスぺシャリトとして活躍していただく想定です。
また、キャリア志向に応じて組織マネジメントとしての道を目指すことも可能です。