募集要項
- 仕事内容
-
【職務概要】
金融機関向けシステムにおけるシステムリスクの特定・評価・管理・対応を専門的に担っていただきます。
金融機関向けサービスの信頼性・安全性確保に向けて、開発・運用・経営の各部門と連携する重要な新設ポジションです。
【職務詳細】
(1)リスク管理
■システムリスクの特定・分析・評価(可用性・機密性・完全性の観点)
■リスクアセスメントの実施・リスク管理台帳の整備・更新
■システムリスク管理方針・基準・手順書の策定・維持管理
(2)規制対応
■金融庁・監督官庁のガイドライン対応(システム障害対応基準・外部委託管理・サイバーセキュリティ対応等)
■クライアント(金融機関)からのシステムリスク管理要件への対応・報告
■内部監査・外部監査への対応支援(監査対応資料の作成・説明)
(3)インシデント管理
■重大システム障害発生時のリスク評価・影響範囲分析・経営報告
■障害再発防止策の有効性検証・恒久対策の推進管理
■BCP(事業継続計画)の策定・訓練・見直し
(4)セキュリティ
■セキュリティリスクの評価・対応優先度の管理
■脆弱性診断・ペネトレーションテストの計画・結果管理
■サイバーインシデント対応体制の整備・訓練
■外部委託先のリスク評価・定期モニタリング
【配属先部署名】
リスク・品質統括室
【今後のキャリアパス】
■システムリスク管理の専門家として金融機関・監督官庁との折衝をリード
■リスク管理部門の統括・CISO(最高情報セキュリティ責任者)補佐へのキャリアパス
【業務・会社の魅力】
■アピールポイント
・金融系サービスという社会的影響の大きなサービス提供に携わり、仕事の成果がクライアントとなる金融機関やエンドユーザーへの価値提供に直結します
・グループ内外を問わず幅広く連携して業務を進める機会が多く、IT業界の最新知見・技術トレンドを継続的に吸収できる環境です
・事業拡大中につき、これから世に出る新しいサービスの事業企画・改善に携わることが可能です
・生成AIをはじめとした最新技術を業務へ取り入れる取り組みをチームで推進中
■職場の雰囲気
・社員それぞれが自身の経歴や強みを活かし、チーム
- 応募資格
-
- 必須
-
【必須条件】
■ITシステムのリスク管理・情報セキュリティ管理の実務経験(3年以上)
■金融機関または金融システム開発・運用における業務経験
■システム障害管理・BCP策定・内部統制対応の経験
【歓迎要件】
■金融庁ガイドライン(システム障害対応基準・サイバーセキュリティ管理態勢等)の知識と実務対応経験
■ISMS(ISO/IEC 27001)・PCI DSS・FISC安全対策基準等の知識・対応経験
■情報処理安全確保支援士・CISM・CISSP等のセキュリティ資格保有
■銀行・証券・保険等の金融機関または金融システムSIerでの勤務経験
■監査法人・コンサルティングファームでのリスク管理支援経験
【求める人物像】
■金融システムのリスク管理に強い責任感と高い倫理観を持てる方
■規制・ガイドラインを正確に理解し実務に落とし込める方
■技術と経営・コンプライアンスを橋渡しできる方
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
- 700~1100万円
