募集要項
- 募集背景
- 増員
- 仕事内容
-
【募集背景】
同社では、金融・決済サービスを安全かつ安定的に提供するため、システムリスク管理および情報セキュリティ管理の強化を進めています。
キャッシュレスサービスの拡大、クラウド活用、システム変更の増加に伴い、企画・開発段階からリスクを把握し、PCI DSSを含む各種基準への継続的な準拠と実効性のある統制を実現することが、これまで以上に重要となっています。
今後、カード会員データを取り扱う環境のリスク評価、PCI DSS準拠の維持・高度化、監査対応、改善施策を社内外の関係者と推進する体制を強化するため、新たなメンバーを募集します。
【業務について】
金融・決済サービスおよび社内システムを対象に、システムリスク管理とPCI DSS準拠推進を担当いただきます。
新規サービス・システム変更時のリスク評価から、PCI DSS要求事項への対応状況確認、監査・審査対応、課題の是正、モニタリング、経営・管理者向け報告まで一貫して推進します。単にリスクを指摘するのではなく、システム部門、事業部門、セキュリティ部門、外部ベンダーと連携し、事業スピードと安全性を両立する仕組みを整備・高度化する役割です。
【お任せする業務例】
・PCI DSS対象範囲の確認、要求事項とのギャップ分析、対応計画の策定・進捗管理
・PCI DSS準拠維持に必要な規程、手順、証跡、各種文書の整備・レビュー
・QSA、カードブランド、監査部門、関係部署、外部ベンダーとの調整および監査・審査対応
・新規サービス、システム開発、変更・リリース、クラウド導入時のシステムリスク評価・セキュリティ審査
・カード会員データ環境におけるアクセス管理、ログ管理、ネットワーク分離、暗号化等の統制状況確認
・脆弱性スキャン、ペネトレーションテスト、セキュリティ診断等の結果確認と是正推進
・システム障害、セキュリティインシデントの分析および再発防止策の妥当性評価
・クラウドサービス、外部委託先、グループ会社を含む第三者リスクの評価・モニタリング
・システムリスク管理規程、評価基準、KRI、管理プロセスの整備・高度化
・リスクおよび改善状況の可視化、管理者・経営層向け報告資料の作成
・…
- 応募資格
-
- 必須
-
以下いずれかの実務経験(3年以上目安)
・クレジットカード会社、決済事業者、金融機関等におけるシステムリスク管理、情報セキュリティ、システム監査、IT統制の経験
・システムベンダー、セキュリティベンダー、コンサルティング会社等におけるPCI DSS準拠支援、セキュリティ監査・診断、統制整備の経験
上記に加え、以下の経験・知識
・システム開発または運用のプロセス、インフラ・ネットワーク・セキュリティに関する基礎知識
・複数の課題を整理し、リスクに応じて優先順位を付けて推進した経験
・社内関係者、監査人または外部ベンダーとの調整、課題・進捗管理の経験
・規程、手順書、監査証跡、報告資料等のドキュメント作成経験
- 歓迎
- 応募資格をご覧下さい
- フィットする人物像
- 応募資格をご覧下さい
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 勤務時間
- 09:00~18:00
- 年収・給与
- 712万円~916万円
- 休日休暇
-
週休二日 ■年間休日:125日(計画休日115日+10日間の連続休日)/原則土日祝日休み
■有給休暇:入社日に3日~10日付与
※7~12月:10日、1~6月:3日 ※1時間単位での取得可(時間上限あり)
■その他休暇:慶弔休暇、パパ・ママ休暇(短期育児休暇)、産前産後休暇、育児休暇、看護・介護休暇、病気休暇、永年勤続特別休暇 等
※産休、育休(男性含)の取得実績も多数あり
