転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です
| 部署・役職名 | リスクアドバイザリー(セキュリティ)|金融DX・AI活用を支えるセキュリティ戦略を推進 |
|---|---|
| 職種 | |
| 業種 | |
| 勤務地 | |
| 仕事内容 |
■ポジション概要 金融機関の経営層、事業部門、IT部門、リスク管理・監査部門、ベンダーの間に立ち、セキュリティ上の課題を経営判断と具体的な変革につなげるポジションです。 本ポジションで求めているのは、評価レポートを提出することだけでも、監査や診断を行うことだけでもありません。事業・業務・システムの状況を踏まえてリスクを構造化し、優先順位と対応方針を整理したうえで、関係者の合意形成を図り、制度・アーキテクチャ・ソリューションの設計、導入、運用定着まで前に進めることが役割です。 Trustは、金融機関のIT戦略、DX、AI・データ活用、クラウド、基幹システム刷新を、構想から実行・定着まで一気通貫で支援しています。本ポジションでは、セキュリティコンサルタント、PM/PL/PMOとして、セキュリティ戦略・ガバナンス、サイバーリスク管理、IAM/IGA、ゼロトラスト、クラウド・SaaSセキュリティ、CSIRT・レジリエンス、AI活用に伴うセキュリティなどのテーマを担当いただきます。 特定の製品や評価手法に閉じるのではなく、金融機関の事業変革を安全に実現するために何が必要かを考え、構想と現場、ルールと技術をつなぎながら支援します。 ■募集背景 金融機関では、クラウド・SaaSの利用拡大、生成AI・データ活用、外部サービスとの連携、働き方の変化に伴い、従来の境界防御や規程整備だけでは対応できないリスクが増えています。一方で、セキュリティ施策は、経営、事業、IT、リスク管理、監査など複数部門にまたがるため、課題が把握されても優先順位や責任分界が定まらず、実行まで進まない場面が少なくありません。 Trustでも、金融機関の変革案件において、セキュリティを後から確認するのではなく、企画・設計段階から組み込み、制度設計、ソリューション導入、運用定着までリードする支援が拡大しています。評価や助言に留まらず、複雑な論点を整理し、顧客とともに実行まで担える方を必要としています。 ■具体的な業務内容 ご経験や専門性に応じて、以下の業務を担当いただきます。 【セキュリティ戦略/ガバナンス】 ・経営戦略、IT戦略、事業計画を踏まえたセキュリティ戦略・中期ロードマップの策定 ・セキュリティ組織、会議体、責任分界、ポリシー・規程・標準の設計および整備 ・セキュリティ投資の優先順位付け、施策ポートフォリオ、KPI/KRIの設計 ・NIST CSF、ISO/IEC 27001、FISC安全対策基準等を踏まえた管理態勢の高度化 【サイバーリスク管理/GRC】 ・全社、システム、クラウド、外部サービスを対象としたリスクアセスメント ・評価結果に基づくリスクの可視化、改善方針、実行計画の策定 ・IT統制、例外管理、リスク受容、モニタリングプロセスの設計・運用改善 ・委託先・サードパーティリスク管理(TPRM)、サプライチェーンリスク管理の高度化 ・規制・ガイドライン改定に伴う影響分析、対応方針の策定、実装支援 【セキュリティアーキテクチャ/導入】 ・クラウド・SaaS導入、基幹システム刷新、DX・データ活用におけるセキュリティ要件整理 ・セキュアバイデザイン、クラウドセキュリティ、ゼロトラストの構想・設計・導入 ・IAM/IGA、IDaaS、特権アクセス管理等の構想策定、製品・ベンダー選定、導入推進 ・RFP作成、製品評価、Fit&Gap分析、導入計画、移行・展開計画の策定 ・導入後の運用プロセス、権限・責任分界、利用ルール、モニタリング設計および定着支援 【インシデント対応/サイバーレジリエンス】 ・CSIRT、インシデント対応、危機管理態勢の構築・高度化 ・インシデント対応計画、エスカレーション、部門間連携プロセスの設計 ・経営層・実務部門を対象とした演習・訓練の企画、実施、改善計画の策定 ・BCP/IT-BCP、復旧計画、サイバーレジリエンスの評価・改善支援 ・セキュリティ教育、役割別トレーニング、啓発施策の企画・定着支援 【AI・データ活用に伴うセキュリティ】 ・生成AI、データ分析基盤、AIサービス導入時のリスク評価およびセキュリティ要件整理 ・AI利用に関するガバナンス、ルール、審査・モニタリングプロセスの設計 ・PoCから全社展開・定着に向けた安全な利用環境と推進体制の整備 【プロジェクト推進/意思決定支援】 ・経営層、事業部門、IT部門、リスク管理・監査部門、ベンダーを含むプロジェクトのPM/PL/PMO ・論点・課題・リスクの整理、関係者間の認識差や前提条件の可視化 ・施策の優先順位付け、合意形成、経営会議・ステアリングコミッティ等の意思決定支援 ・複数ワークストリーム、複数ベンダーの進捗・品質・課題管理 ※上記すべてを一人で担うものではありません。これまでの専門性を起点に担当領域を決定し、案件の中で戦略、設計、導入、運用定着へと関与範囲を広げていただきます。 ■このポジションで得られる経験 【評価するだけではなく、改善を実装する経験】 リスクや課題を提示して終わるのではなく、優先順位付け、ロードマップ、制度・アーキテクチャ設計、ソリューション導入、運用定着まで継続的に関与できます。 【セキュリティを、経営と事業変革につなぐ経験】 個別の技術対策に閉じず、経営層、事業部門、IT部門、リスク管理・監査部門の意思決定を支え、クラウド、AI・データ活用、基幹システム刷新などの変革を安全に実現する役割を担います。 【一社内の知見を、複数の金融機関へ展開する経験】 銀行、信託、証券、保険、資産運用、カード・決済など、複数の金融機関の課題に向き合い、高度な規制・リスク環境における知見を蓄積し、再現性のある支援へ発展させられます。 【案件推進から、サービス・組織づくりへ広がる機会】 案件の拡大に伴い、提案、プロジェクトの立ち上げ、チーム組成、メンバー育成、リスクアドバイザリーサービスの型化にも関与できます。 |
| 労働条件 |
雇用形態:正社員 試用期間:あり(3か月) 年収:700万円~2,500万円 月給:583,000円~2,083,000円 ◆昇給:有 ◆給与補足: ※経験・スキルを考慮のうえ決定いたします。 ※賃金はあくまで目安であり、選考を通じて上下する可能性があります。 ◆勤務形態: 専門業務型裁量労働制 ◆みなし労働時間: 1日8時間 ◆手当: 裁量労働手当を含む ◆賞与:あり 支給時期:年2回(6月・12月) ※会社の業績、本人の勤務成績その他やむを得ない事由により、支給時期の変更または支給しない場合があります。 ■就業場所 Trust株式会社 本社、または東京・大阪・福岡のクライアント先 ※担当案件により就業場所が異なります。(東京・大阪・福岡) ※クライアント先での勤務、またはリモートワークを含む場合があります。 |
| 応募資格 |
【必須(MUST)】 以下をすべて満たす方・セキュリティ、サイバーリスク、セキュリティガバナンスのいずれかに関するコンサルティングまたは実務経験 ・以下のうち、いずれか一つ以上の経験 -セキュリティ戦略・ロードマップの策定 -リスクアセスメント結果に基づく改善方針・実行計画の策定 -セキュリティ組織、規程、管理プロセス、IT統制の設計・高度化 -IAM/IGA、IDaaS、ゼロトラスト、クラウドセキュリティ等の構想・設計・導入 -CSIRT、インシデント対応、BCP/IT-BCP、サードパーティリスク管理の態勢構築・改善 ・評価、監査、診断等で把握した課題を、改善施策、制度設計、システム導入、運用改善のいずれかにつなげた経験 ・経営層、事業部門、IT部門、リスク管理・監査部門、ベンダーなど、立場や専門性の異なる関係者との合意形成経験 ・ビジネスレベルの日本語力(N1相当以上) ・必要に応じてTrust各拠点またはクライアント先へ出社可能な方 【歓迎(WANT)】 ・銀行、信託、証券、保険、資産運用、カード・決済等の金融機関向けプロジェクト経験・金融機関におけるシステムリスク管理、サイバーセキュリティ、IT統制、外部委託先管理の経験 ・NIST CSF、ISO/IEC 27001、FISC安全対策基準、COBIT等を用いた評価・改善経験 ・セキュリティ戦略、中期計画、成熟度評価、ロードマップ策定の経験 ・セキュリティポリシー、規程、標準、責任分界、KPI/KRIの設計経験 ・IAM/IGA、IDaaS、特権アクセス管理、ゼロトラストの構想・導入経験 ・AWS、Azure、Microsoft 365等のクラウド・SaaS環境におけるセキュリティ設計・導入経験 ・CSIRT構築、インシデント対応、危機管理演習、BCP/IT-BCP、サイバーレジリエンスに関する経験 ・TPRM、サプライチェーンリスク管理、委託先管理の設計・高度化経験 ・生成AI・データ活用に伴うリスク評価、セキュリティ要件、AIガバナンスの設計経験 ・RFP作成、製品・ベンダー選定、導入計画、移行・展開、運用設計の経験 ・複数ワークストリームまたは複数ベンダーを含むプロジェクトのPM/PL/PMO経験 ・提案、見積、契約後の立ち上げ、チーム組成、メンバー育成の経験 ・ビジネスレベルの英語力 ・CISSP、CISA、CISM、CCSP、情報処理安全確保支援士等の資格 ■求める人物像 ・金融業界の変革に本気で向き合い、セキュリティを通じて事業と顧客の信頼を支えたい方 ・未知の業務や技術、規制・ガイドラインに対して、自ら調べ、関係者に問いかけながら理解を深められる方 ・情報が不足し、役割や進め方が明確でない状況でも、自ら仮説を立て、リスク、論点、優先順位、次のアクションを整理できる方 ・評価結果や正しさを提示するだけでなく、顧客の制約を踏まえて実行可能な方針に落とし込める方 ・部分最適ではなく、経営、事業、業務、組織、システムを横断し、全体最適で物事を捉えられる方 ・立場や専門性の異なる関係者と対話し、認識をそろえながら意思決定と実行を前に進められる方 ・構想や提案に留まらず、自ら手を動かし、制度設計、導入、移行、運用定着まで成果に向き合える方 ・メンバーに役割を任せ、育成しながら、個人ではなくチームとして成果を出すことを大切にできる方 ・特定の製品や評価手法に閉じず、セキュリティ×金融×クラウド×AI・データ活用へ専門性と役割を広げていきたい方 ・TrustのMission・Vision・Valueに共感し、専門性と誠実さをもって顧客価値の最大化に向き合える方 |
| アピールポイント | 完全土日休み Uターン・Iターン歓迎 フレックスタイム |
| リモートワーク | 可 「可」と表示されている場合でも、「在宅に限る」「一定期間のみ」など、条件は求人によって異なります |
| 受動喫煙対策 | 屋内禁煙 |
| 更新日 | 2026/08/05 |
| 求人番号 | 4632334 |
採用企業情報
- Trust株式会社
-
- 会社規模101-500人
- コンサルティング
- デジタルマーケティング
- SIer
- ソフトウエア
-
会社概要
【設立】2023年10月
【代表者】岡田 拓郎
【従業員数】250名(スタッフ・業務委託先等含めると200名)
【本社所在地】東京都中央区日本橋茅場町1-8-1
【事業内容】
■デジタルおよびデータ活用に係るコンサルティング
■データサイエンスおよび生成AIに係るコンサルティング
■ビジネス、システム戦略の協働立案、助言
■ビジネス、システム構築のコンサルティング
■システムの分析・設計・開発ならびに運用管理
■事務局運営、広報PR、イベント設営業務
■人材育成、採用、副業の支援
転職・求人情報の詳細をご覧になる場合は会員登録(無料)が必要です