募集要項
- 募集背景
-
◆ 業務概要
Technology Risk部門は約500名が所属する国内最大級のIT監査・ITリスク専門組織です。
会計監査におけるIT内部統制評価を中心に、SOC、ISMAP、ISO認証、セキュリティ監査、IT内部統制構築支援など、企業のITリスクマネジメントを多面的に支援します。
本ポジションでは、IT監査・IT統制・ITリスク管理の専門性を活かし、
「監査 × セキュリティ × IT統制 × リスク管理」 を横断するプロフェッショナルとして活躍いただきます。
- 仕事内容
-
◆ 業務内容
(1) IT監査/内部統制監査(J-SOX)
・IT全般統制(ITGC)の評価
・IT業務処理統制(ITAC)の評価
・データフローの理解・証跡確認
・システム生成データ・レポートの検証
・サイバーセキュリティリスクの識別・評価
(2) 委託業務に係る内部統制の保証業務
・SOC1/SOC2/SOC3報告書の作成支援
・クラウドサービス事業者向けの保証業務
(3) ISMAP監査(政府情報システム向け)
・ISMAP監査機関として、クラウドサービスの情報セキュリティ監査を実施
(4) 各種基準に基づくシステム監査
・システム管理基準
・情報セキュリティ管理基準
・COBIT
・FISC
・PCI-DSS
など各種基準に準拠した監査を提供
(5) ISO認証業務
・EYグループの認証機関「EY CertifyPoint」によるISO認証審査
(国境をまたぐグローバルスコープの案件も担当)
(6) IT内部統制構築支援/IT内部監査支援
・最新のITリスクに対応した内部統制の構築・改善
・業務プロセス・規制・監査観点を踏まえた統制設計
・企業の内部監査部門と協働したIT内部監査支援
◆ プロジェクト例
・大手企業のJ-SOX対応におけるITGC/ITAC評価
・クラウドサービス事業者向けSOC2保証業務
・ISMAP認証取得に向けたセキュリティ監査
・PCI-DSS準拠に向けたシステム監査
・グローバル企業のISO27001認証審査
・内部監査部門と連携したIT内部監査プロジェクト
・新技術(AI/RPA/ブロックチェーン)導入に伴うリスク評価・統制設計
◆ このポジションの魅力
(1) IT監査・IT統制の専門性を圧倒的に高められる
国内最大級のIT監査組織で、J-SOX・SOC・ISMAP・ISO・PCI-DSSなど
複数の監査基準を横断的に経験できる希少な環境です。
(2) クラウド・AI・DevOpsなど最新技術のリスク管理に関われる
クラウド移行、AI導入、DevOps、アジャイルなど、
最新テクノロジーのリスク評価・統制設計に携われます。
(3) 監査だけでなく「構築・改善」まで踏み込める
監査法人でありながら、
内部統制構築支援・IT内部監査支援などコンサルティング業務も担当可能。
(5) ワークライフバランスと柔軟な働き方
在宅勤務、選択シフト勤務、育児・介護に伴う勤務時間短縮など
柔軟な働き方が可能です。
- 応募資格
-
- 必須
-
【必要となる経験及び資格】
監査法人、コンサルファームやSIer、もしくは事業会社の内部監査部署やシステム関連部署において、1年以上の以下のいずれかもしくは複数の業務の経験
1.IT監査業務の経験
2. ITリスク管理業務経験
3. IT統制評価業務経験
4. システム開発・導入または運用経験
5. クラウドへの移行プロジェクトの経験
6. IT関連プロジェクトマネジメントの経験
7. アジャイル開発プロセス/DevOps導入経験
8. 新技術(AI、block chain、RPA) 導入経験
9. サイバーセキュリティ関連業務
- 雇用形態
- 正社員
- 勤務地
- 東京都
- 年収・給与
-
想定年収:400万円 ~ 2000万円
・コンサルタント:400万~1000万円
・シニアコンサルタント:600万~1500万円
・マネージャー:800万~1700万円
・シニアマネージャー:1000万~2000万円
