求人・転職情報
4件中の1〜4件を表示
グループの強みの一つは、個人情報を含む価値あるデータを豊富に全てしていることですが、それらのデータをビジネス活かすにあたっては、お客様のプライバシーに対する配慮が非常に重要です。
■業務内容
・プライバシーに配慮したサービス開発に関する事業サイドからの相談への対応
・プライバシー保護のレベルを向上させるための社内ルールの策定
・プライバシー保護に関する社内セミナーの開催
・プライバシーに関するお客様からの問い合わせへの対応やマスコミからの取材への対応に関するアドバイス
・プライバシー侵害の権利があるインシデントへの対応
■具体的な業務内容
プライバシーに関連する法務(主に個人情報保護法、マイナンバー法、電気通信事業法など)、各事業からの相談、法改正対応、規制当局対応、社外および社内の啓発活動、チームメンバーに対する勉強会、プライバシーガバナンス体制の構築、社内規程の整備・改定、社外の有識者等との連携、情報・サイバーセキュリティ等の関連チームとの連携、AI等を活用した業務の効率化などを担っていただきます。
■業務のやりがいや魅力
グループ全体のプライバシー関連業務を統括する部門における業務となります。民間のIT企業における先端的かつ多様なビジネスに関するプライバシー業務を経験し、その専門性を身に付けることができます。女性割合も多く、日本および海外の弁護士有資格者も複数在籍する部署です。
民間企業のプライバシーに関連する業務経験があれば活かすことができますが、その経験は必ずしも必須ではありません。プライバシーをご自身の強みにしたいとの熱意のある方、新しい課題の解決・整理に挑戦していきたい方、サービスや社内事情の勉強・理解に抵抗のない方、日本にいながら多国籍の同僚と働いてみたい方にとっては、とてもよい環境だと思います。また、英語に苦手意識のある方にとっては、英語の勉強を継続していく意欲も必要です。
オフィスからの眺めも良く、無料の食事も社内カフェテリアで提供されています。
・ゼロから新しい分野に挑戦する精神があること
・法律に関する文書の読み込みを含むデスクワークが可能であること
・企業の法務部門での業務経験2年以上
・弁護士資格保持者
・法務、コンプライアンス部門での実務経験
歓迎要件
・TOEIC 800以上
・社会人経験2年以上(雇用形態不問)
・情報セキュリティ、システム開発の実務経験
・海外在住経験3年以上
・万が一など顧客対応、苦情対応の経験
・セミナー講師、コンサルタントの実務経験
その他
プライバシー保護に関する業務の経験が無くても、ハイレベルな英語力と未知の業務に粘り強く努力があれば歓迎します
東京都
800 万円 ~ 1,500 万円
メルペイの情報セキュリティおよびシステムリスク管理を統括するスペシャリストとして、Fintech事業、ひいてはグループ全体のGRC管理態勢強化に貢献していただきます。各部署と連携し、社内意識の向上を目的とした施策の企画・導入、ポリシーやプロセスの策定・実行をリードしていただきます。
メルカリグループは、フリマアプリ「メルカリ」に加え、決済サービス「メルペイ」、暗号資産関連事業「メルコイン」など、多様な金融プロダクトを提供しており、情報セキュリティおよびシステムリスク管理の重要性はますます高まっています。
本ポジションでは、メルペイのITシステムを中心に、メルカリグループのリスク管理部門、コンプライアンス部門、プロダクト・エンジニアリング部門と緊密に連携し、金融事業におけるIT Risk Management全般を担っていただきます。
具体的には、以下の業務に幅広く携わっていただきます。
▪戦略策定と体制構築: 情報セキュリティおよびシステムリスク管理態勢の方針策定、規程類の整備、体制設計・構築、および継続的な改善を推進します。
▪リスクアセスメントと対応: システムリスクの評価と軽減策の実施、およびシステムリスクのモニタリングを行います。
▪プロセス設計と改善: 情報セキュリティおよびシステムリスク管理に関するプロセスの設計・構築、文書化を行い、既存プロセスの改善を継続的に実施します。
▪教育と啓蒙: 情報セキュリティおよびシステムリスク管理に関する社内教育・啓蒙活動を企画し、実施します。
▪プロジェクト支援: 各種金融プロジェクトを情報セキュリティおよびシステムリスク管理の観点から支援します。
▪インシデント管理: システム障害の管理、分析、報告を行うとともに、セキュリティインシデント発生時の対応を主導します。
▪外部委託管理: 外部委託先、外部ベンダー、外部サービスの利用に関わるセキュリティ管理を徹底します。
▪監査・検査対応: 情報セキュリティに関する監査、検査対応、および内外監査対応、当局検査対応をスムーズに行います。
上記に加え、コンプライアンス関連業務やその他のIT Risk Management関連業務についても、状況に応じてご担当いただく可能性があります。
■ユニークなチャレンジ
▪AI・LLMを活用した新たなIT Risk Mamagement管理態勢の構築
▪Fintech事業、ひいてはメルカリグループ全体のGRC管理態勢を経営視点で強化していく取り組み
▪優れたエンジニアリングチームと連携し、変化の激しい環境の中で次世代の管理態勢の標準を構築
■メルカリグループについて
あらゆる価値を循環させ、あらゆる人の可能性を広げる
「地球資源が限られているなか、より豊かな社会をつくるために何ができるか」。2013年、創業者の山田進太郎が世界一周の旅で抱いた課題意識から、フリマアプリ「メルカリ」は生まれました。私たちは、物理的なモノやお金に限らずあらゆる価値を循環させることで、誰もがやりたいことを実現し、人や社会に貢献するための選択肢を増やすことができると信じています。
テクノロジーの力で世界中の人々をつなぎ、あらゆる人の可能性が発揮される世界を実現していきます。
■組織・チームのミッション
Fintech事業者として、お客様から長期的な信頼を得るために必要な、強固な情報セキュリティおよびシステムリスク管理態勢を構築し、継続的に改善します
スピード経営を支えるセキュリティガバナンスを確立し、変化に富んだ環境下で新しい時代のスタンダードを創出します。
メルカリグループおよび各カンパニーのミッションとバリューに共感していただける方
▪業務経験:
金融業における情報セキュリティおよびシステムリスク管理業務の経験、もしくはそれに準ずる知見、およびコンサルティング・アドバイザリー業務経験:5年以上
▪技術経験:
フロントエンド、バックエンド、インフラ、ネットワーク等、いずれかの特定領域におけるエンジニアリングまたはPMの実務経験:3年以上
▪知識・スキル
システムリスクの観点から課題を発見し、解決に導ける高い論点整理能力
利害やスキルレベルの異なる複数の関係者と調整し、合意形成できる高いコミュニケーションスキル
現状の課題を自ら見つけて課題設定し、解決に向けて自走できる能力
日本語における各種法令の読解、および規程類の文書執筆スキル
社内・社外向けの報告スキル(資料作成、プレゼンを含む)
ク基本的なパブリッククラウドに関する知識(Google Cloud, AWS, Microsoft Azure 等)
▪基本的なITインフラに関する知識(TCP/IP, ネットワーク, サーバ, 認証、ディレクトリサービス, エンドポイントマネージメント)
■歓迎する経験・スキル
▪知識・資格等
情報セキュリティ、システムリスク、システム監査に関連した資格(CISA、CISM、CISSPなど)
ITシステムに関する幅広い知識
情報セキュリティ・サイバーセキュリティ・個人情報保護法に関する知見
FISCベースの内部統制やISO27001、CIS Controls、NIST SP 800-171 等、体系化されたセキュリティ・フレームワークに関する知識及び運用経験
セキュリティ管理ツールに関する基本的な知識 (SAST, DAST, EDR, CASB 等)
AI・LLM に関する知見
▪実務経験
資金決済法・貸金業法等の各種法令に基づくシステムリスク管理業務の経験
IT全般統制の対応経験
システムに関する外部委託先の評価経験
コンティンジェンシープランの作成および訓練実施経験
金融庁規制対象業界/企業で情報セキュリティ管理に携わった業務経験
▪その他
ビジネスシーンで英語にてご就業可能な方(できれば日常会話レベル以上)
チームマネジメントやプロジェクトマネジメントの経験
■語学力
日本語:Proficient (CEFR - C1) 必須
英語:英語:Independent (CEFR - B2) 歓迎
東京都
700 万円 ~ 1,500 万円
コインチェック株式会社
●全社的リスク管理(ERM)の推進
・各部署が実施するリスク自己評価(RCSA)の集約と分析
・全社的なリスクの識別、統制状況の評価、残存リスクの取りまとめと経営層への報告
●システムリスクやセキュリティに関する社内への支援
・各種フレームワークを使ったリスク評価と改善へ向けたサポート
・新規プロジェクトの着手・リリース時のリスク評価や、社内規程遵守状況の確認
●インシデント管理
・インシデント対応プロセスの維持改善、当局報告や再発防止策へのサポート
・インシデント全体の傾向分析
●リスクカルチャー醸成
トレーニング設計・実施
【期待する役割】
●リスク管理態勢の改善・進化 : 全社的リスク管理(ERM)の枠組みのもと、システムリスク・セキュリティリスクの管理状況を高度化する。また、社内を巻き込みつつリスク低減策をプロセス・文化として組織に定着させる活動を1線と協力しながら推進する
●インシデント対応と部門横断連携 : 重大インシデント発生時には対応責任部門と協働し、原因分析・対策実行に関与する
●リーダーシップと文化醸成 : 変化の激しい暗号資産事業の特性を踏まえ、攻守のバランスが取れたリスクカルチャーを醸成する
【本ポジションの魅力】
新しいシステム開発プロジェクトを成功に導く、もしくはパフォーマンスを最大化するための社内コンサルティングを行っていただきますので、会社の発展に貢献していることが肌で感じられます。
新しい価値交換を実現するための取り組みに参加していただくなど、これまでの経験を活かして暗号資産という新しい分野での経験が積めます。
リスク管理部が関与する領域は経営視点に近く幅が広いため、これまでご経験のなかった領域の業務に携わることができる可能性があります。
【募集人物サマリー】
システムライフサイクルや情報セキュリティ態勢を 全体的に俯瞰 することで得られるリスクや問題意識に対して 戦略的な提案 を行い、実行することで事業へ貢献されてきた方。
ご自身の 専門領域に軸足を置きつつ社内を巻き込み部門横断でファシリテート しながらリスク管理プロセスの高度化を進めていける方、変化を「機会」と捉え、「自分たちが前例を作っていく」という気概と、義務感に終始せず「 プロとしての面白み 」を感じながら業務に取り組める方
知的好奇心 から生じる学習意欲を絶やさず、自ら柔軟にキャッチアップしながら価値を出していける方
●専門性に基づく問題意識・課題設定 : システムの企画・開発・運用、及び情報セキュリティ管理に対して高い視座を持ち、インシデント等も踏まえた現状把握をした上で、あるべきフレームも参照しながら必要な問題意識を持つことができる
●改善へ向けた推進力 : 前述の問題意識に対して戦略的な解決策を描いて多様な関係者を巻き込み、不確実な状況下でも自ら優先順位を判断し、リーダーシップを発揮しながら部門横断での改善を直接的・間接的に推進することができる
●事業への関心 : 暗号資産事業の特性や、ブロックチェーン技術への興味関心を持っている
【歓迎スキル】
●暗号資産・金融領域の専門知識 : 暗号資産交換業におけるリスク管理の実務経験、資金決済法などの金融規制に関する知識
●高度なセキュリティ・技術スキル : サイバーセキュリティ(SOC、脆弱性対応等)の実務経験、AI等の先端ツール導入経験、海外動向を追うための英語読解力
【求める人物像】
●経験に基づく説得力と柔軟性 : 専門性に裏打ちされた説得力を基盤に現場からマネジメントまで多様な関係者を巻き込みつつも、理想と現実の両面を意識した改善を推進できる方。
●チームワーク重視 :相手に配慮したコミュニケーションができ、チームのアウトプットを最大化させることを優先的に考えることができる方。
●学習意欲と変化へのポジティブな姿勢 : 失敗やインシデントを組織の成長機会と捉え、AIなど新しい技術も積極的に取り入れながら、自主的に挑戦を楽しめる方
東京都
900 万円 ~ 1,400 万円
コインチェック株式会社
【業務の詳細】
内部監査業務(主に、ビジネスサイドに対するテーマ監査)
・年間監査計画の策定時にリスクベースにて評価を実施し、リスクが高いと判断した監査領域に対する監査
・上記領域のうち、主に業務プロセスに対する監査(部門別監査や個別業務プロセスに焦点を当てたテーマ監査等)
SOX対応
・内部監査室が経営者評価を担っているITGCやITACに関する検証
・他部室が検証を実施している統制を含む経営者評価の最終評価
監査法人対応
・監査法人による会計監査/内部統制監査への対応
部室運営
・全社に対するリスクアセスメント実施結果を踏まえた年間監査計画および予算計画の策定
・年間監査計画に基づいた個別監査のマネジメント
・計画した予算に対する予実管理
・監査テーマにより利用する外部評価サービス提供会社とのコミュニケーション
以下のいずれかのご経験をお持ちの方
内部統制監査のご経験
ITGC / ITACに対する評価のご経験(尚且つITシステムを含む一連の業務プロセス全体に知見を広げたい意欲があること)
リスク管理といった2線のご経験
コンサルティング会社や外資企業での内部統制構築/評価のご経験
DBからのデータ抽出やシステム設定値の読解に興味を持てる方
業務完遂のために自らの手を動かして成果物を作成できる方
【歓迎】
CIA(公認内部監査人)、CISA(公認情報システム監査人)、公認会計士等の監査関連資格の保有者
監査リーダーまたは管理職のご経験
システムリスク管理のご経験
東京都
800 万円 ~ 1,500 万円
-
職種から求人を探す
-
業種から求人を探す
-
勤務地から求人を探す
-
年収から求人を探す
転職支援サービスお申し込み

