リスク・コンプライアンスほかの求人一覧
【Sector_SI】社会課題ルール形成・戦略コンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】総合コンサルティングファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
米中冷戦時代に不可欠な日本企業の経営能力を補完するために、安全保障経済政策、サイバー政策、ESG投資政策、ブロックチェーン・フィンテック政策の分野で政策アドバイザーを務めているトップコンサルタントで構成したStrategic Impact Unit(ストラテジック・インパクト・ユニット、以下SI)を創設し、中でもサイバーセキュリティ・ガバナンスに精通したGeoeconomics Strategyのサイバーセキュリティ領域で、人材を募集します。
・Geoeconomics Strategy
・各国の捜査機関およびインテリジェンス機関と連携した研究開発力の向上
・CFIUSおよび秘密特許制度への対応を念頭に置いたM&A
・アライアンス戦略、Five eyesとコモンウェルズインテリジェンスネットワークを活かした営業戦略
・Economic statecraftの激化に伴う経済制裁に戦略的な対応が可能なSCM再構築
・NIST SP800-171、53およびTAPA、NISPOMに準拠したサプライチェーン構築
・国防権限法に対応した輸出管理体制および電子証拠保全能力の構築
・セキュリティクリアランス保有人材のグローバルでの採用力強化
上記の中でも特にNISTの重要性は日々大きく変化しており、以下の職種で勤務のご経験のある方は優遇いたします。
■ セキュリティエンジニア
■ 脆弱性診断程度前提
■ WH・CTF参加者クラスでコンサル希望居れば
■ インフラエンジニア
■ ITアーキテクト
■ その他サーバーエンジニア他
? 監査法人のIT監査グループ所属者(アドバイザリー関連チーム所属者等)
? 事業会社の内部監査(IT監査)ご担当者
コンプライアンス担当(部長代理~副部長候補)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【東証プライム上場】金融サービス企業
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【主な業務内容】
下記の業務を他の部員と協働・分担いただきます。役職につきましては、経験、スキルを元に決定いたしますが、今回の募集は、部長代理(非管理職)又は副部長(管理職)クラスを想定しています。
■コンプライアンス体制の整備・強化
■コンプライアンス・プログラムの策定、遂行状況の管理等
■事務リスク管理、外部委託先管理、利益相反管理、接待贈答管理
■顧客属性チェック統括、AML/CFT統括、インサイダー取引防止、情報セキュリティ統括(情報システム部門と共担)
■苦情受付・管理
■コンプライアンス研修実施
■監督当局対応
【配属部署名・人数】
コンプライアンス部(4名(男性2名・女性2名))
【やりがい・魅力】
■東証プライム上場企業の安定した環境にて業務に取り組んでいただけます。
■日本型オペレーティングリース(JOL)のアレンジ業務で業界トップクラスの実績を誇る企業で、金融商品取引法・信託業法等の業規制、個人情報保護法等の一般法規制、監督当局が求めるコンプライアンス体制整備の実務に携わることが出来ます。
■営業部門、商品部門、管理部門及び経営陣と近距離で双方向の対話をしながら就業することが出来ます。
■豊富な経験に基づく丁寧な指導環境で専門性を高めることが出来ます。
■ワークライフバランスを重視した職場環境です。 - 想定年収
-
800万円~1300万円
【監査部】オープンポジション
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
大手金融機関
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【業務内容】
当行は、持株会社、当社グループ内の関連会社と一体となって監査業務を行っております。多様な監査業務を行っているため、ご経験やご希望を加味してお任せする業務を決めて参ります。
【配属予定の部/グループ】
【主な配属予定グループ一覧】
■業務監査G:30名
■GB・市場監査G:30名
■リスク管理監査G:30名
■IT監査G:30名
■コンプライアンス監査G:20名
■情報マネジメントG:30名
■プロフェッショナル・プラクティスG:20名
※その他、企画第1・2G、総務G等があります。
【想定されるキャリアパス】
■グループ会社・海外拠点(欧・米・アジア)の監査部署との協働等を通じて、監査人として、銀行業・日本国内に留まらない経験・知見を得ることが出来ます。
■監査人の希望や適性に応じ、当初配属されたGから他のGへの異動も柔軟に対応しており、キャリアの幅を広げることが出来ます
【大阪】コンサルタント(セキュリティ)DT-BU所属
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
大手総合コンサルティングファーム
- 勤務地
-
大阪府
- 雇用形態
-
正社員
- 仕事内容など
-
我々は、ビジネス×テクノロジー力を駆使し、社会や企業を変革させるプロフェッショナルチームです。
主に6つの事業領域でコンサルティングを行っています。
セキュリティコンサルティングを推進いただくメンバーを募集しています。
デジタルビジネスへの転換によりさまざまなイノベーションが起こり、新たな価値が創出されている一方で、デジタルを利活用するビジネスが高度化・多様化したサイバー攻撃に晒されているという側面はどの組織にとっても非常に大きな脅威となっています。組織がこの脅威に対応するには、セキュリティの専門性だけではなく業界特有のビジネス的な観点や最新のテクノロジートレンドなど様々な専門知見を持った人材の関与が求められます。アビームコンサルティングは様々な専門性を持ったコンサルタントがビジネスの優先度に応じたロードマップの策定からクライアントの状況に適した合理的なセキュリティ施策の立案、多岐にわたるテクノロジーの見極めと最適なデザインから実装までを包括的に支援します。
【アサイン想定プロジェクト】
<アセスメント/セキュリティ戦略/運用高度化>
・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援
・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援
・サーバー攻撃に対応するIT-BCPの策定・見直し支援
・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援
・クライアントセキュリティ運用におけるセキュリティ業務支援
・プライバシーガバナンスのアセスメント、ロードマップ策定支援
・セキュリティ教育支援(経営層向け、非IT人財向け、など)等
<サイバーセキュリティ共助>
・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ
・サイバーセキュリティ共助の機能開発、運用等
<クラウドセキュリティ>
・クラウドセキュリティ設計、ガイドライン策定支援
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
・システム導入時におけるセキュリティ設計と実現 等 - 想定年収
-
580万円~2000万円
【米州審査部】信用リスク管理に関する企画業務
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
大手金融機関
- 勤務地
-
海外
- 雇用形態
-
正社員
- 仕事内容など
-
【業務内容、案件例】
(1)米州地域での与信運営・管理に関する企画立案
FRBなどによる米国現地規制で求められるリスク管理の水準を念頭に、信用リスク管理に関連する各種枠組みの高度化を進めるプロジェクトに参画・プロジェクト全体のマネジメントをご担当いただきます。
あわせて、いかに現状のプロセスを効率化できるか、という点についても検討し、より実効性のある信用リスク管理の枠組み実現に貢献していただきます。
(2)リスク管理枠組みの企画に関連する対内・対外折衝
上記に関連して、様々なプロジェクトを進めていくにあたり、他部署や銀行外のステークホルダーとのコミュニケーションもご担当いただきます。その一環として、東京本社に対して米州における取り組みを報告しつつ、東京における議論の動向を情報収集しながら、米州における取り組みの推進に繋げていく役割も担っていただきます。
(3)米州における与信費用の管理・報告
米州のポートフォリオから発生する与信費用の管理をご担当いただきます。担当審査役とご連携いただきながら情報を集約していただくとともに、個別の劣化事例に対する要因分析にも取り組んでいただきます。あわせて、各種マーケット指標をモニタリングしつつ、ビジネス環境の変化に応じてリスク管理の高度化を提言していただく役割も期待されます。
※米国金融市場のダイナミズムを肌で感じていただくことが出来る職場です。
【配属予定の部/グループ】
米州審査部
※2025年2月末現在で108名。様々なバックグラウンドを持つ人材が活躍しています(本件募集にあたる日本からの派遣職員に加え、現地採用職員は外銀や格付機関出身のスペシャリストも多く在籍しており、レベルの高い環境で業務にあたっていただけます)
【想定されるキャリアパス】
・審査部におけるリスク管理枠組みの企画立案を通じて、信用リスク管理に関する知見を蓄積するとともに、関係各部と協働のうえ枠組み高度化を推し進めていくスキルを習得。
・信用リスク管理の枠組みに関する知見を活用しつつ、実際の審査業務にも従事することで、信用リスク管理の全体像を把握し、審査部門の重要な意思決定に参画。
・企画・立案に関するスキルを活用し、審査部門以外のリスク管理に関わる幅広い領域で、枠組みの高度化等に関する議論・取り組みを主導。
テクノロジーコンサルタント(オープンポジション)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
大手総合コンサルティングファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【当社について】
当社では経営戦略として、クライアントサービスにおける共創による価値創出サイクルを確立、事業ポートフォリオ変革の推進と事業ポートフォリオ経営を強化し、継続的な成長基盤構築を実現することを目的に「Strategy2027」を掲げています。この経営戦略を更に加速させるため、2024年4月より組織を「戦略コンサルティング事業/ソリューションコンサルティング事業/アウトソーシング事業」へと再編しました。
テクノロジーコンサルタントは、ソリューションコンサルティング事業のDigital Technology BU(DT BU)における募集となります。DT BUは、ビジネス×テクノロジー力を駆使し、社会や企業を変革させるプロフェッショナルチームです。
テクノロジーを活用した価値創出コンサルティング、クラウド戦略/クラウドジャーニー策定・アーキテクチャ構想などを行うクラウド・テクノロジーコンサルティング、サイバーセキュリティ戦略・ロードマップ策定および遂行などのセキュリティコンサルティング、ITガバナンス・IT戦略機能・企画機能支援などのITマネージメントコンサルティング、クライアントのビジネス変革/改革実現のための構想策定から実現までを行うテクノロジー・トランスフォーメーションコンサルティングを行っています。
【テクノロジーコンサルタントについて】
応募者のご経験・ご志向を踏まえて、ソリューションコンサルティング事業 DT BUの下記①~⑥いずれかの事業領域に基づくポジションにて選考を進めさせていただきます。
① テクノロジーを活用した価値創出コンサルティング
② AI/データ利活用コンサルティング
③ クラウド・テクノロジーコンサルティング
④ セキュリティコンサルティング
⑤ ITマネジメントコンサルティング
⑥ テクノロジー・トランスフォーメーションコンサルティング
【配属組織のMission/Vision】
Mission
>テクノロジー・デザイン力×ビジネスデザイン力により、社会、企業のイノベーションを実現する
Vision
>お客様にとって、唯一無二のテクノロジーを活用した変革パートナーであり、プロフェッショナルであり続ける - 想定年収
-
580万円~2000万円
コンサルタント(セキュリティ)DT-BU所属
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
大手総合コンサルティングファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【想定プロジェクト】
アセスメント/セキュリティ戦略/運用高度化
・セキュリティアセスメントによる課題抽出と課題解決に向けたセキュリティ戦略、ロードマップ策定支援
・セキュリティ運用の高度化、セキュリティ組織の態勢強化支援
・サーバー攻撃に対応するIT-BCPの策定・見直し支援
・セキュリティフレームワークをベースとしたクライアント組織のセキュリティ規定、ガイドラインの策定支援
・クライアントセキュリティ運用におけるセキュリティ業務支援
・プライバシーガバナンスのアセスメント、ロードマップ策定支援
・セキュリティ教育支援(経営層向け、非IT人財向け、など)
等
例:セキュリティに課題を抱えるクライアントに対して、現状のセキュリティ対策状況を多面的にアセスメントし、あるべき姿とのギャップを可視化、優先度の高い対策を整理し、中長期を見据えたロードマップの策定からリリースまで主導。さらにガバナンスの強化にむけてセキュリティ関連規程の整備も並行支援し、ルールと実行の両面からセキュリティ強化を実現。
サイバーセキュリティ共助
・中小企業・団体が抱えるセキュリティ課題の解決に向けたセキュリティサービス(サイバーセキュリティ共助)の立ち上げ
・サイバーセキュリティ共助の機能開発、運用
等
例:現在の日本のサイバーセキュリティは大手と中堅以下の組織で体制面やコストに格差があり、サプライチェーン全体で考えると大きなリスクを内包している。その社会課題を解決するため難解で高コストなサイバーセキュリティを民主化し、当社が中心となり金融・医療・製造・教育といった各業界や地域ごとにコンソーシアムを立ち上げ、各業界や地域の関係者と共にセキュリティ組織の共同化・効率化に向けた取り組みを推進。
クラウドセキュリティ
・クラウドセキュリティ設計、ガイドライン策定支援
・セキュリティアーキテクチャの設計、ソリューションの選定・導入の支援
・システム導入時におけるセキュリティ設計と実現
等
例:クラウドサービスの活用・移行を促進するために、クラウドサービス利用におけるガバナンス強化を合わせて実現する必要があるが、クライアントのクラウド戦略・組織特性・システム構成等を踏まえ、マルチクラウドに対応したセキュリティガイドラインの策定によりガバナンス強化を実現。 - 想定年収
-
580万円~2000万円
Quality & Risk Management:Staff(バックオフィス/管理部門)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】FASコンサルティングファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【主な業務内容】
未経験の方もご安心ください。下記は部門全体で実施している業務です。これらの業務を入社後に学んでいただき、リスクマネジメント業務の経験を積んでいただきます。学習意欲の高い方、長期的に勤務いただける方を歓迎します。
(1) 受任予定業務のコンフリクトチェック(英語対応あり。)
(2) KPMGグローバルポリシーに基づく内部監査対応(英語対応あり。)
(3) 他のKPMGメンバーファーム(国内外)とのポリシー等に関する調整(英語対応あり。)
(4) 契約書レビュー(英文契約書含む。)
(5) (社員向け)リスクマネジメント関連トレーニングの企画・実施
(6) (社員からの)各種相談対応※上記は雇入れ直後の業務範囲であり、会社の定める業務内容に変更の可能性あり
リスクコンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】総合コンサルティングファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【担当業務】
経営環境がデジタルネイティブにシフトし、企業活動に不可欠なSupply Chainは国内外へと急速に展開を始めています。
加えて、生成AIに代表される連続的なEmerging Technologyの台頭、マルチステークホルダーに対するアカウンタビリティの高まり、サードパーティリスク管理の複雑化など、経営者を取り巻く経営環境はますます複雑化を増していきます。
経営者は、経営アジェンダに関連する様々なリスク(機会と脅威)を認識し、組織横断的にTrust(信頼性) とResilience(強靭さ)を高めることが強く求められています。
リスクコンサルタントは、経営とリスクマネジメントを繋げる包括的なリスクマネジメントの戦略策定から、重要リスクに対する具体的対策までを一気通貫で対応し、企業におけるTrust & Resilienceの高度化を支援します。
【担当業界】
業界は問いません。幅広い業界、かつ国内・グローバルを問わず、企業全般に対してコンサルティングサービスを提供します。
【具体的なプロジェクト例】
- 国内外マクロ環境や業界動向を加味し、中長期的な戦略リスク(脅威/機会)をカバーする戦略的ERM構築支援
- オペレーショナル・レジリエンス強化ロードマップ策定、戦略策定支援
- サイバーセキュリティ等を考慮したオール・ハザード・BCP/BCM態勢構築、コンティンジェンシープランの策定支援
- グローバル・サプライチェーン・リスクマネジメント支援、サード・パーティリスクマネジメント支援
- AI/生成AI等のエマージング・テクノロジー・リスクマネジメント支援
- システムリスク管理態勢構築、業務運用支援
- 経済安全保障推進法準拠のための態勢構築および届出文書等作成支援
他多数
【得意領域(例)】
・戦略的ERM
・GRC(ガバナンス・リスク・コンプライアンス)
・グローバル/グループガバナンス
・オール・ハザード・BCP/BCM/ディザスタリカバリー
・IT/デジタルガバナンス
・エマージングリスク、戦略リスクの洗い出し
・リスクシナリオ分析/シナリオプランニング
・サプライチェーン/サード・パーティ・リスクマネジメント
・システム企画/開発/運用
・プロジェクトマネジメント
【名古屋勤務】サイバーセキュリティコンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
愛知県
- 雇用形態
-
正社員
- 仕事内容など
-
ますます高度化するサイバー攻撃や内部情報漏えいといった情報セキュリティリスクに対して、そのリスクを軽減するためのコンサルティング業務を企業や組織に対してご提供していただきます。
【業務内容(例示)】
■情報セキュリティリスクマネジメントプロセスの整備支援
■情報セキュリティ関連規程整備支援
■技術的および管理的セキュリティ評価
■セキュア開発体制構築支援(含む、テスト環境構築支援)
■ネットワークセキュリティ診断
■Webアプリケーション、モバイルアプリケーション診断
■自動車セキュリティ診断
■インシデント対応体制構築支援・演習支援・分析・事後対応支援
■情報セキュリティ監査
■プライバシー・個人情報保護に関連するグローバル規制対応支援
■プライバシーガバナンス構築支援
入社後のキャリアプランについては役職に応じて大きく3つのステージがあります。
1stステージ:スタッフ層として、成果物の一部または全部の構想、作成を行い、部課長クラスに対して説明や助言を行っている状態
2ndステージ:マネージャ層として、クライアントから個のプロフェッショナルとして認識され、プロジェクトをリードできる状態
3rdステージ:パートナー層としてCIOやCISOといった経営層と会話しサイバーセキュリティを経営アジェンダとして具現化し、クライアントの戦略をリードして支援できる状態
また、グローバルとのつながりも強く、グローバルレベルでのナレッジを身に付けることが可能です。
【名古屋】デジタル・ビジネスリスクコンサルタント【RA】
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
愛知県
- 雇用形態
-
正社員
- 仕事内容など
-
当法人の経営・ITリスクアドバイザリー部門(RA)は、サイバーセキュリティ&プライバシーやAIをはじめとしたデジタル・システムに関する監査・コンサルティング業務を通じて、デジタルテクノロジー分野における「信頼の空白」に対応し、「日本の未来に、あらたな信頼を」築く専門家集団です。
SIer / コンサルティングファーム出身者など幅広い人材が集い、日々数百名がそれぞれの「経営リスク」の知見・スキルを融合し、活躍しています。
また法人内調査でも満足度トップクラスである柔軟な働き方やフラットカルチャー(風通しが良く、コミュニケーションの取りやすい環境)を重要視しており、イベントの開催などを通じてチームの結束力を高めています。
カジュアル面談で詳細をお伝えすることも可能ですので、ぜひお気軽にお問い合わせください。
【主な業務内容(一例)】
【Cyber Security & Privacy】
■サイバーセキュリティ監査/内部監査支援
■情報セキュリティ監査・管理/情報管理態勢の構築、高度化支援
■サイバーハイジーン評価
■プライバシーガバナンス構築支援
【Digital Operational Resilience】
■デジタルトランスフォーメーション(DX)による事業・業務継続力の強化支援
■サードパーティリスク管理・高度化支援
■ITガバナンスの評価/構築支援、システム監査/リスク管理態勢構築支援
■AIガバナンス構築支援
■デジタルガバナンス支援
■プロジェクトアシュアランス
【Audit】
■会計監査支援(システムレビュー)
■内部統制監査(J-SOX)におけるIT内部統制の評価業務
【大阪】デジタル・ビジネスリスクコンサルタント【RA】
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
大阪府
- 雇用形態
-
正社員
- 仕事内容など
-
当法人の経営・ITリスクアドバイザリー部門(RA)は、サイバーセキュリティ&プライバシーやAIをはじめとしたデジタル・システムに関する監査・コンサルティング業務を通じて、デジタルテクノロジー分野における「信頼の空白」に対応し、「日本の未来に、あらたな信頼を」築く専門家集団です。
SIer / コンサルティングファーム出身者など幅広い人材が集い、日々数百名がそれぞれの「経営リスク」の知見・スキルを融合し、活躍しています。
また法人内調査でも満足度トップクラスである柔軟な働き方やフラットカルチャー(風通しが良く、コミュニケーションの取りやすい環境)を重要視しており、イベントの開催などを通じてチームの結束力を高めています。
カジュアル面談で詳細をお伝えすることも可能ですので、ぜひお気軽にお問い合わせください。
【主な業務内容(一例)】
【Cyber Security & Privacy】
■サイバーセキュリティ監査/内部監査支援
■情報セキュリティ監査・管理/情報管理態勢の構築、高度化支援
■サイバーハイジーン評価
■プライバシーガバナンス構築支援
【Digital Operational Resilience】
■デジタルトランスフォーメーション(DX)による事業・業務継続力の強化支援
■サードパーティリスク管理・高度化支援
■ITガバナンスの評価/構築支援、システム監査/リスク管理態勢構築支援
■AIガバナンス構築支援
■デジタルガバナンス支援
■プロジェクトアシュアランス
【Audit】
■会計監査支援(システムレビュー)
■内部統制監査(J-SOX)におけるIT内部統制の評価業務
リスク統括部
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
中小規模事業者へ金融業務円滑化を図る専門機関
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
リスク統括部(金融機関が抱える多様なリスクの把握・管理の高度化を図る部署)
当社においてリスク管理全般を担う部署における信用リスクグループ人財の募集
【具体的な職務について】
信用格付けルール・自己査定の企画・運用、信用格付けモデルの検証、中小企業向け貸出ポートフォリオの分析、貸倒引当金の計算・不良債権処理動向の分析、ストレステスト等における信用リスク量の計測、信用リスクアセット額の計算(標準的手法)。
当社ではLBOやストラクチャードファイナンス、スタートアップ向け融資等新たな領域を展開しています。それら分野における信用リスク管理手法を一緒に考えていただける方を歓迎いたします。
当面は担当者として企画業務に従事し、その後は信用リスク管理のスペシャリストとして専門性を磨いていく、またはグループリーダーとしてマネージメント経験を積んでいくことで、将来的には管理職登用を目指していくことを想定しています。 - 想定年収
-
700万円~1100万円
【日本橋】内部監査/メンバー
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
国内トップクラスFX取扱証券会社
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【法人魅力】
①DMM.comグループの一員であり、金融業界だけでなく、エンタメやITなど幅広い分野で展開する大手企業としての安心感があります
②サポート体制や業務マニュアルも整っております。
③1つの監査プロジェクトを担当した時に最初から最後まで担当していただくので業務幅も広く(計画・設計、実行、報告・フォロー)、裁量をもって仕事を出来ます。
【業務内容】
当社事業(FX、CFD、株式及び競走用馬ファンド事業)に係る業務全般を対象として、リスクベースでの監査を実施します。経営を取り巻く環境が急激に変化している中、新たなリスクへの対応も取り入れ、実効性ある監査活動を行っていきます。
■内部監査一連の手続(内部監査計画策定、個別監査計画・事前調査、監査実施、監査調書及び報告書作成、改善提案、報告、フォローアップ)
■監査役、監査法人との三様監査
■コンプライアンス、リスク管理部門等との連携業務
■日常的なオフサイトモニタリング活動を通じてのリスク評価の実施
■内部監査の高度化における改善活動の推進 等
【研修】
・OJTメインで、実務に触れながら業務を覚えていってもらいます!
・メンバーで業務を行うので、分からない事などは上司などにも相談しやすい環境が整っております。
【キャリアパス】
経験を積んで、内部監査のスペシャリストになっていただきたいです!
- 想定年収
-
500万円~800万円
クラウドセキュリティ評価・クラウドセキュリティコンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
【BIG4】大手監査法人
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
【会社・部門特徴】
■Big4監査法人の1つ
■Universum社の「世界で最も魅力的な企業」調査において9位
10年連続でトップ10入り!
■「個を大切にするファミリー」のようなカルチャー
【職務内容】
■各種システム監査/セキュリティ監査
・委託業務に係る内部統制の保証業務
SOC1、SOC2、SOC3報告書
・政府情報システムのためのセキュリティ評価制度(通称ISMAP)情報セキュリティ監査
ISMAPの監査機関として各社のクラウドサービスに対する情報セキュリティ監査を提供
・システム監査・セキュリティ監査
各種基準(システム管理基準、情報セキュリティ管理基準、NIST SP800、NIST CSF(Cyber Security Framework)、COBIT、FISC、PCI-DSSなど)に関するシステム監査を提供
・ISO認証業務
EYグループのISO認証機関“EY CertifyPoint”により、国境をまたいだスコープでISO認証業務を提供
■その他コンサルティング業務
・IT関連内部統制構築支援
クラウドセキュリティリスクに適応した内部統制の構築・改善をIT専門家としての知見から支援
ISOを含む各種基準に基づき、内部統制の構築・改善をIT専門家としての知見から支援
・プライバシーに関するリスク対応支援
プライバシーに係る各国ルールを踏まえたリスク対応についてEYグローバルネットワークを活用し専門家として支援
【部門構成】
Technology Risk全体:約500名
うちクラウドセキュリティ評価:65名
- 想定年収
-
600万円~1500万円
【大阪勤務】サイバーセキュリティコンサルタント
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
大阪府
- 雇用形態
-
正社員
- 仕事内容など
-
「サイバーセキュリティで関西経済の発展に貢献し、サイバーセキュリティの関西ベストチームになる!」というミッションを掲げて関西で成長しているサイバーセキュリティチームです。
主として製造業、製薬業、インフラ業など関西の大企業を対象に、企業の持続的成長や競争力向上にむけた経営変革やDX推進をサイバーセキュリティの面から強力に支援する専門家集団の一員として、下記業務を中心に従事いただきます。また、各種施策の企画支援(Advisory)だけでなく、運用業務支援(Operate)にも支援範囲を広げています。
■サイバーセキュリティ関連
・サイバーセキュリティ戦略、ロードマップ策定支援
・サイバーセキュリティ管理体制構築支援
・セキュリティインシデント対応体制(CSIRT、PSIRT、FSIRT)の整備構築支援、演習・訓練支援
・サプライチェーンセキュリティ管理体制構築支援
・製品セキュリティ(IoT)管理強化支援、自動車セキュリティ管理強化支援
・工場セキュリティ(OT)管理強化支援 等
■プライバシー関連
・個人情報保護法・各国個人情報保護法対応支援
・プライバシーポリシー・個人情報保護規程類策定支援 等
【当職種の特徴】
中立・客観的な立場であることからベンダーのように特定のツール・製品に偏ることなく、クライアントにとって最適なサイバーセキュリティについて提案・支援できることが大きな特徴です。また、各種業務を通じて特に以下の経験を積むことができます
■企業のサイバー戦略に関する経営視点からの助言・提言
■複数海外拠点を対象とするグローバルプロジェクト参画
■システム構築側/利用側とは異なる第三者的立場からの業務遂行
■部分的関与ではないプロジェクト全体を俯瞰した業務遂行
■特定の企業に限定しない幅広いクライアントへの業務提供
■当グループの様々な専門家とコラボレーションする大型共同プロジェクト参画
BCP戦略企画業務
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
大手自動車メーカー
- 勤務地
-
神奈川県
- 雇用形態
-
正社員
- 仕事内容など
-
【企業のミッション】
世界中の人々が豊かで安心に暮らせる社会の実現に向けて、イノベーションでカーボンニュートラル、CASE、デジタルトランスフォーメーション、物流業界の課題の解決に貢献していきます
【職務内容】
■事業継続計画策定
グループ全体で事業リスクが事業運営に与える影響を軽減するための事業継続計画の整備、運用を推進する
■リスクモデリング
グループをとりまくリスクに対して統合的に管理する
【役割】
グループの経営理念・経営目標の達成のために、CRMOの下、「第2線」として、実効性のあるBCP/BCM推進体制を構築するための戦略企画立案 - 想定年収
-
950万円~1200万円
GRC(ガバナンス・内部監査等)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
BIG4アドバイザリーファーム
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
銀行、証券、保険、資産運用会社、ノンバンク、資金移動業者等に対して、ガバナンス/リスク/コンプラインス/内部監査/規制対応等を切り口に各種アドバイザリー業務をご担当頂きます。
■ガバナンス・内部管理態勢に関するアドバイザリー
・コーポレートガバナンスに関するアドバイザリー
・内部監査態勢の強化に関するアドバイザリー
・内部統制(SOX、J-SOX等)/業務プロセスの改善に関するアドバイザリー
・法令等遵守態勢、苦情処理態勢、顧客保護等管理態勢、委託先管理態勢等の改善に関するアドバイザリー
・内外金融規制対応に関するアドバイザリー
■新規事業立上げ支援に関するアドバイザリー
・金融業界への新規参入を検討する際の規制対応、ガバナンス、コンプライアンス、内部管理態勢等の観点からのアドバイザリー業務
法務スペシャリスト(契約社員)
- 企業名
-
無料登録・ログインすると表示されます
- 企業特徴
-
自然エネルギー会社
- 勤務地
-
東京都
- 雇用形態
-
正社員
- 仕事内容など
-
法務・ガバナンス部に所属するプロフェッショナル人材として、幅広いご活躍を期待しています。
主たる業務は発電所開発プロジェクトに対する法務サポートとなりますが、グループ会社(発電所建設事業、発電所運営管理事業、デジタル事業等)に対しても法務サポートを提供しているほか、コンプライアンス・ガバナンス関連の業務(各種会議体運営、内部統制、社内規程作成・管理等)も所管しているため、
入社いただく方のご経験や意向に応じて、柔軟にご担当業務をアレンジします。
プロジェクトについて単なる「アドバイザー」として関与するのではなく、プロジェクトのメンバーの一員として、法務の知見を活用してプロジェクトをリードしていくマインドセットが求められます。
■発電所開発プロジェクト関連のドキュメンテーションその他の法務サポート
(用地確保、AM/OM発注、EPC発注、コーポレートPPA等)
■M&A及びファイナンス関連のデューディリジェンス/ドキュメンテーションその他の法務サポート(外部法律事務所とのコレポン対応を含みます。)
(発電所の売買、買収/出資、合弁事業、プロジェクトファイナンス/コーポレートファイナンス/エクイティファイナンス)
■グループ会社に対する法務サポート
(EPC受注、下請発注、資材調達、AM/OM受注、蓄電池デジタル制御等)
■コンプライアンス・ガバナンス体制の整備
(各種会議体運営、内部統制、社内規程作成・管理等。グループ会社(国外含む)と協力しながら、グループ全体のコンプライアンス・ガバナンス体制を整備していく必要があります。)
■法務ナレッジの整理、活用
(契約書ひな形整備、法改正情報収集、事業部に対する情報発信等)に係るサポート - 想定年収
-
1000万円~1600万円