転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | Risk Advisor - ISO Assurance & Advisory |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
<以下のような方におすすめのポジションです> ・ 情報セキュリティやITリスク領域の経験を活かし、統制評価・リスク管理の観点から経営にインパクトを与えたい方 ・監査・GRC・サイバーセキュリティ・ITリスクの知見を活かし、新たな組織や機能の立ち上げをリードしたい方 ・グローバルチームや経営層と連携しながら、金融業界の高度なリスクガバナンス強化を推進したい方 <仕事内容> 情報セキュリティ/サイバーリスク/ITオペレーショナルリスクのプロフェッショナルとして、ISOアシュアランス&アドバイザリー活動をリードいただく魅力的なポジションです。主な期待役割は、ISOが所管または関連するサービス、プラットフォーム、標準、機能に関するリスクと統制を評価し、日本におけるITOR実務の立ち上げと定着を推進することです。日本のテクノロジー、ビジネス、リスク、コンプライアンス、法務、プライバシー、ISO、グローバルITORの関係者と連携し、サイバーリスクが継続的に変化する環境で実効性ある統制高度化に貢献いただきます。 具体的には以下のような業務をご担当いただく予定です。 ・情報セキュリティ、サイバー、ID・アクセス管理、データ保護、インフラ、レジリエンス、サードパーティセキュリティに関するリスク・統制評価 ・アクセス管理、特権アクセス、脆弱性管理、セキュリティモニタリング、インシデント対応、暗号化、エンドポイント/ネットワーク/クラウドセキュリティ等の有効性評価 ・統制上のギャップ特定、根本原因分析、課題文書化、オーナーとの是正計画策定および測定可能なリスク低減の推進 ・日本およびグローバルITORのガバナンスに向けたリスク報告、主要リスク指標(KRI)、インサイトの作成・維持 ・日本の規制当局の期待事項およびエンタープライズ標準を踏まえた、ISO関連リスク管理プロセスの継続的な改善 ※仕事内容変更の範囲:会社の定める職務(2024年4月の職安法施行規則改正に伴う追記) |
| 労働条件 |
<休日休暇> ■勤務時間:9:00am - 5:30pm ※フレックスタイム制あり ■完全週休2日制(土・日) ■祝日 ■年末年始休暇(12/30~1/3 ) ■有給休暇 ■傷病休暇 ■看護休暇 ■慶弔休暇 ■誕生日休暇 ■配偶者出産休暇 ■ボランティア休暇 ■ドナー休暇 ■産前産後休暇 ■育児休業(3歳まで取得可) ■介護休業 ■在宅勤務制度 <待遇・福利厚生> ■給与:※ご経験、スキル、現年収に応じて、当社の規定に基づき決定します ■昇給年1回(原則 4月) ■賞与年4回(原則 3月、6月、9月、12月) ■通勤交通費支給(規定あり) ■各種社会保険完備(雇用、労災、健康、厚生年金) ■確定拠出年金 ■従業員持株会 ■慶弔見舞金 【補足】2024年4月の職安法施行規則改正に伴う追記 <勤務地> 雇い入れ時:品川オフィス 変更の範囲:会社の定める場所(リモートワークを行う場所を含む) <職務> 雇い入れ時:本ポジションにおける職務 変更の範囲:会社の定める職務 |
| 応募資格 |
【必須(MUST)】 ・ITオペレーショナルリスク、テクノロジーリスク、情報セキュリティ、サイバーセキュリティ、監査、統制テスト、ガバナンス、コンプライアンス等の実務経験・ID・アクセス管理、特権アクセス、脆弱性/パッチ管理、セキュリティモニタリング、インシデント対応、データ保護、暗号化、エンドポイント/ネットワーク/クラウドセキュリティに関する知識 ・曖昧なリスク課題を構造化し、限られた指示の下でも自律的に関係者を巻き込みながら課題解決をリードした経験 ・統制上のギャップ特定、根本原因分析、是正計画策定、課題ライフサイクル管理、リスク報告/KRI作成に関する実務能力 ・ローカルおよびグローバルのステークホルダーと信頼関係を構築し、マトリクス組織で合意形成・影響力発揮ができるコミュニケーション力 【歓迎(WANT)】 ・日本または高度に規制された金融サービス環境でのテクノロジーリスク、情報セキュリティ、サイバーリスク、監査、コンプライアンス、アシュアランス経験・ISOアシュアランス、情報セキュリティアドバイザリー、サイバーセキュリティ統制評価、ID・アクセス管理、脆弱性管理、インシデント対応、レジリエンス実務に関する知見 ・NIST、ISO、COBIT等のITリスク管理/テクノロジーガバナンス/オペレーショナルレジリエンス関連フレームワークの知識 ・OpenPages、ServiceNow GRC等のGRCツールを用いたリスクデータ管理・レポーティング経験 ・CRISC、CISA、CISM、CISSP、ITIL、クラウド認定等の資格、または日本語・英語でのビジネスコミュニケーション能力 <Positionの魅力> ・新設されたJapan ITORチームの中核メンバーとして、日本における情報セキュリティ/サイバー領域のリスク管理機能を立ち上げから推進できます ・ID・アクセス管理、脆弱性管理、インシデント対応、データ保護、クラウドセキュリティなど幅広いISO関連テーマを横断して専門性を発揮できます ・米国およびグローバルITORと連携し、グローバル標準を日本で実装する経験を積むことができます ・金融業界ならではの高い統制水準・規制環境の中で、情報セキュリティアシュアランスとリスクアドバイザリーの専門性を高められます ・成熟途上の機能において、KRI、GRCツール、統制評価、課題管理の枠組みを自ら改善・高度化できる裁量があります <組織概要> Japan Information Technology Operational Risk(ITOR)チームは、プルデンシャルのグローバルなオペレーショナルリスク管理能力を日本に拡張するために新設された組織です。主にInformation Security Office(ISO)領域における情報セキュリティ、サイバーリスク、ID・アクセス管理、データ保護、インフラ、レジリエンス、サードパーティセキュリティ等に関するアシュアランス&アドバイザリーを担っていただきます。グローバル標準と日本の事業・規制環境を踏まえ、情報セキュリティ統制を評価・モニタリング・強化し、組織全体のリスク低減に貢献することがミッションです。 |
| アピールポイント | 外資系企業 女性管理職実績あり 年間休日120日以上 産休・育休取得実績あり ストックオプション制度あり 教育・研修制度充実 日系グローバル企業 資格支援制度充実 20代管理職実績あり 管理職・マネージャー 完全土日休み フレックスタイム |
| リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
| 受動喫煙対策 | 屋内禁煙 |
| 更新日 | 2026/07/24 |
| 求人番号 | 9277663 |
採用企業情報
- プルデンシャル・ジャパン・テクノロジー株式会社
-
- 資本金88百万円
- 会社規模101-500人
- その他
-
会社概要
【設立】2008年5月30日
【代表者】庄 暁曄
【資本金】8,800万円
【本社所在地】東京都千代田区永田町2-13-10
【事業内容】
1.情報システムの提供、運用、維持、管理運営等に関する業務
2.上記に付帯関連する一切の事業
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です