【リスク統括部 ITリスクコントロールGrのミッション】
三菱UFJ銀行及びMUFGグループ各社のITシステム、デジタライゼーション、
エマージングテクノロジーやITガバナンス等に関わるリスク管理。
技術革新や環境変化がもたらす新たな機会とリスクを制御してMUFGが進む道にある危機に先手を打つ。
【業務内容】
①サイバーセキュリティ
・MUFGグループ・グローバルのサイバーセキュリティの統制状況評価と分析。
・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。
・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、
サイバーリスクの所在、要因及び予兆を定点監視。
・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告
②サイバーセキュリティ+サードパーティ
・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やFSB、IIF等などのガイドやツールを分析。
・リスクベースで統制管理枠組みへの組み込みを主導。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等)
③デジタル詐欺
・インターネットやスマホ・アプリ等の発展、生成AIの発展によりデジタル詐欺は急増の傾向あり。
・テクノロジーが犯罪や詐欺にどのように使われるかを分析して、関係者を啓蒙するとともに必要な対策や管理枠組みを構築する。
【求める人材】
【必須】
・システム開発や要件定義又はコンサルティング(IT/DX)等の領域で2年以上の経験を保有。
・明るくコミュニケーション力があり、チームワークを大切にする方。
・技術革新に興味を持ち、情熱をもってあらゆる機会を活かして学習、適応していける方。
【歓迎】以下いずれかのスキルや経験を保有する方。応相談
・AIガバナンス(ポリシー、管理枠組、リスク評価)
・サイバーセキュリティ・プロジェクトマネジメント
・オペレーショナル・レジリエンス・サードパーティ管理(IT、クラウド・ASP等)
・システム企画・IT戦略・ITリスク管理・ITガバナンス
・AI活用によるリスク管理業務高度化
【給与】
年収800~1500万円,※職務経験を考慮のうえ決定いたします。
【勤務地】
東京都千代田区
【勤務時間】
08:40~17:10
【雇用・契約形態】
【待遇・福利厚生】
通勤手当 住宅手当 残業手当 厚生年金基金 退職金制度 寮・社宅 資格補助制度 各種研修
【休日・休暇】
年末年始 夏期休暇 有給休暇 完全週休2日制(土・日) 祝日
Show more Show less
-
Tokyo (株)三菱UFJ銀行 ¥8,000,000 - ¥15,000,000ITリスクコントロールサイバーセキュリティサードパーティ管理の仕事です。リスク管理、サイバーセキュリティ、デジタル詐欺に関わる仕事です。システム開発や要件定義、コンサルティング(IT/DX)等の領域で2年以上の経験を保有する方を求めています。 · サイバーセキュリティの統制状況評価と分析 · 社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集 · 脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築 · サイバーリスクの所在、要因及び予兆を定点監視 · 統制スコープ・深度・実効性等を検証の ...
-
Tokyo 東京海上日動あんしん生命保険(株) ¥7,000,000 - ¥8,000,000若く未だ成長過程にある会社です。セキュリティ対応人材の育成に努めていますが、育成が追いついておりません。セキュリティ対応の陣容拡大には、まったなしの状況でもあり、今回、募集を行い増強するものです。 · ...
-
Tokyo 東京海上日動あんしん生命保険(株) ¥8,000,000 - ¥10,000,000若く未だ成長過程にある会社です。セキュリティ対応人材の育成に努めていますが、育成が追いついておりません。セキュリティ対応の陣容拡大には、まったなしの状況でもあり、今回、募集を行い増強するものです。 · CSIRT業務 · システムリスク管理 · システムの企画・構築 · システムインフラやネットワークインフラの構築・管理 · 応用情報技術者試験などのIPAの情報処理技術者試験やベンダー資格などの認定 · ...
-
Tokyo フィデル・コンサルティング株式会社 ¥10,000,000 per yearグローバル連携:CyberArkやSailPointなどのIAM強化プロジェクトを主導し、現地チームおよびグローバルチームと緊密に連携する機会。高度なセキュリティ専門性:PCI、SOXその他の規制基準へのコンプライアンス管理、堅牢なデータ保護対策の実施を通じて専門スキルを強化。キャリア成長とスキル開発:最先端セキュリティ技術や国際的枠組みに触れながら、英語力とリーダーシップ能力を向上させられます。 · 機密情報を不正アクセスや漏洩から保護するため、データ保護対策を実施・維持します。 · IAM管理の有効性を監視・報告し、継続的改善のための提言を行います。 ...
-
Tokyo Norinchukin Bank ¥6,000,000 - ¥11,000,000サイバーセキュリティ業務(CSIRT、脆弱性診断等)のポジションの求人です · サイバーセキュリティリスク管理の枠組み整備、サイバーセキュリティ施策の企画・導入・運用、脆弱性管理 · サードパーティベンダーと協力した診断やペネトレーションテストの実施、新技術や新サービスに関する各種セキュリティコンサルテーション · サイバー攻撃演習の企画・運営、セキュリティ啓蒙活動・研修の企画実施 · サイバーセキュリティに関する専門知識 · サイバーセキュリティ関連業務のご経験(5年以上) · 家賃補助等諸手当や残業代は別途支給されます · ...
-
Tokyo フィデル・コンサルティング株式会社 ¥8,000,000 - ¥9,600,000 per yearグローバル環境でのリーダーシップ発揮の機会 地域とグローバルの両ステークホルダーと緊密に連携し、リーダーシップを発揮して地域横断的なセキュリティ戦略を推進。ガバナンス:組織のセキュリティ体制が業界のベストプラクティスおよび規制要件に準拠するよう、情報セキュリティポリシー、基準、手順を策定・実施する。 · リスク管理:情報セキュリティリスクを特定・評価・管理し、リスクを軽減し組織の情報資産を保護するための適切な統制が実施されていることを確保する。 · コンプライアンス:関連法令・規制・業界基準への準拠を確保し、定期的な監査・評価を実施して組織のセキュリティ ...
-
Tokyo (株)三菱UFJ銀行 ¥8,000,000 - ¥15,000,000オペレーショナル/レジリエンス & プロジェクト管理のポジションです。金融機関を取り巻く環境下でのリスク管理とプロジェクト成否に影響を与える要因の分析を行います。 · システム開発や要件定義、コンサルティングなどの領域で経験を持つ方、およびAIガバナンス、サイバーセキュリティ、プロジェクトマネジメント、アウトソーシングなどに関連するスキルを持つ方が求められます。 · ...
-
Tokyo 日立 ¥7,800,000 - ¥10,300,000日立グループのサイバーセキュリティ対策を推進するため、以下の業務を担当していただきます: · ・社内ITインフラに対するリスク評価を実施し、その評価に基づいた対策方針を立案 · ・脅威の動向や社内のセキュリティインシデント発生状況を踏まえ、課題を抽出し、技術対策方針を策定 · ・技術対策方針に基づく施策の立案と、その施策の推進管理 · ・社内のサイバーセキュリティインシデント対応状況を統制し、分析を行い、社内への注意喚起を実施 · ...
-
Tokyo フィデル・コンサルティング株式会社 ¥8,000,000 per year影響力の大きいサイバーセキュリティ戦略を主導し、全社的なリスク管理手法を構築する機会。グローバルなステークホルダーと連携しながら、成長中の技術チームを指導・育成するチャンス。最先端のサイバーセキュリティ動向とソリューションにおける継続的な学習を促す、やりがいのある役割。 · サイバーセキュリティ戦略と対策の策定、およびグローバル技術リスク管理チームとの連携 · ガイドラインに基づくサイバーセキュリティ管理・対策プロセスの定義と確立 · サイバーセキュリティソリューションの選定・導入 · セキュリティインシデントの監視・制御 · 上記全活動における予算・ス ...
-
Tokyo Sony ¥9,500,000 - ¥19,000,000 per yearソニーセミコンダクタソリューションズ株式会社における情報セキュリティのグローバル戦略策定、施策の実施、国内外全拠点の運用・維持 · 半導体事業で取り扱われる情報資産(ネットワーク、クラウドサービス、社内構築システム・Webサイト、AI 等)やサードパーティのリスクマネジメント · 情報資産やサードパーティのリスクマネジメントプロセスの整備・改善と運用 · 年間リスクマネジメント計画の策定、実行、モニタリング · US情報セキュリティ本社からのベストプラクティスの収集と適用促進 · リスクマネジメント計画に基づく予算作成および管理 · ビジネス部門へのリス ...
-
Tokyo (株)JSOL ¥6,400,000 - ¥10,750,000同社の事業全般にかかるサイバーセキュリティ、及び、システムリスク管理にかかる企画・管理を担う本社セキュリティ統括部門の業務です。同社が開発・運用を受託するお客様のシステム、当社社員が利用する自社システムのサイバーセキュリティとシステムリスクの管理体制の整備・強化を通じて、お客様、当社がITシステムを安全安心に利用して事業成長に貢献頂くとともに本業務を通じて、セキュリティのスペシャリスト、または、セキュリティのマネジメントとして成長できる仕事です。 · 同社が受託する顧客システム、及び、同社の社内情報システム・商用システム等のサイバーセキュリティとシステム ...
-
情報セキュリティ統括部
4日前
Japan ソニー銀行 ¥10,000,000 - ¥15,000,000 per yearサイバーセキュリティ対策業務の推進やセキュリティアセスメント、ペネトレーションテスト、サイバーセキュリティ訓練などを行うサイバーインシデント対応態勢の整備と対応 · システムリスク・情報セキュリティ管理の統括運営 · ...
-
Tokyo (株)三菱UFJ銀行 ¥6,000,000 - ¥8,000,000MUFGグループでは、海外ビジネス拡大に伴いグローバル全体での適切なシステム運営の必要性が高まっています。 グローバルベースでのシステムアーキテクチャ戦略の施策立案・推進 · グローバルに抱えるIT関連課題の分析、評価、対応策の策定 · グローバル開発案件のサポート · プロジェクト管理 · ...
-
Tokyo Michael Page ¥12,500,000 - ¥37,500,000 per yearサイバーセキュリティオペレーターを務める · 企業情報世界的に展開する高級ブランドグループの日本法人です。安定した経営基盤と革新的なビジネスモデルを持ち、国際的な環境で専門性を発揮できます。 · 職務内容デジタルプロジェクトのセキュリティ要件を管理・推進クロスファンクショナルチームと連携し、堅牢なセキュリティ対策を設計・導入既存アプリケーションの脆弱性評価と改善策の提案サイバーリスク評価の実施およびShadow IT対応サイバーインシデント対応や第三者リスク評価などのアドホック業務 · ...
-
Tokyo Specialized Group ¥900,000 - ¥1,200,000 per yearWe are seeking a Quality Assurance Specialist for a leading company in the beverage alcoholic drinks industry. Your role will be to improve quality assurance processes and manage logistics operations. You will ensure product quality, handle third-party logistics, and focus on pro ...
-
Tokyo フィデル・コンサルティング株式会社 ¥8,000,000 per yearサイバーセキュリティアナリストの仕事は、セキュリティ対策やソリューションの導入を支援し、セキュリティアラートやインシデントを監視し、チームリーダーへ報告する仕事です。SOC業務やインシデント対応を含む重要なセキュリティ運用に直接携わり、市場価値の高い技術スキルを習得できます。 · 4年制大学卒業(学士号以上) · サイバーセキュリティ分野における学習意欲と新たな課題への挑戦姿勢 · 指示に従いチームで業務を遂行できる能力 · 基本的なサイバーセキュリティ概念(例:リスク、コンプライアンス、インシデント対応)の理解 · 上級メンバーの指示のもと、サイバーセ ...
-
Tokyo (株)ジェーシービー ¥8,000,000 - ¥10,200,000システムリスク管理上の課題解決およびリスク管理フレームワークの運営 · サイバーセキュリティ対策・品質向上施策推進等の職務 · 組織横断的なシステム開発品質向上施策やセキュリティ高度化施策等の立案・推進 · ユーザー企業システム部門における職務経験 · ITコンサル/ベンダーとしてのシステム開発・構築・PM経験 · CSIRT(サイバーセキュリティインシデントレスポンスチーム)における活動経験 · ...
-
Tokyo 株式会社プテロン・コンサルティング / Pteron Consulting, Inc. ¥1,400,000 - ¥1,800,000同社は、ITコンサルティング業務を展開しています。サイバーセキュリティを専門とするコンサルタントは、クライアントの幅広い課題に対応し、セキュリティ戦略の策定やリスク評価、セキュリティ対策の設計・構築などを行います。 · セキュリティ戦略(サイバーセキュリティ、情報セキュリティ)の策定と中長期のロードマップ作成 · セキュリティの視点でクライアントのビジネスに影響するリスク評価 · セキュリティ対策の要件定義および基本設計 · セキュリティ組織体制(SOC、CSIRT)の構築または業務改善 · 技術的なセキュリティ対策の動向調査および製品選定の支援 · D ...
-
Tokyo Sakana AI ¥4,000,000 - ¥8,000,000 per yearSakana AIではAI技術を組み込んだアプリケーションの構築による事業推進において、高度なセキュリティの設計、構築、運用に情熱を持ち、プロジェクトおよびチームへの貢献ができる候補者を求めています。このポジションでは、関連法規制の遵守、システムの脆弱性管理、データ保護プロセスの設計と実装など、セキュリティに関連するあらゆる側面を担当します。 · この職務は、フルタイムで、候補者の経歴にかかわらず、日本を拠点とし、日本語でのビジネスレベルの会話および業務文書を理解する能力が求められます。面接は日本語で行います。ビジネスレベルの英語力がある方も歓迎します。 ...
-
Security Engineer
2ヶ月前
Tokyo パーソルキャリア株式会社 BRSグローバルに展開する医薬品メーカーで、セキュリティエンジニアを募集しています。DX推進にあたり、セキュリティ体制を強化することが求められます。 · セキュリティアーキテクチャの設計・管理 · セキュリティソリューションの企画立案 · プロジェクトマネジメント、予算管理、社内調整、ベンダーコントロール等 · セキュリティソリューション導入後の運用 · セキュリティ対策についてのリスク評価、助言 · セキュリティ業務へのAI活用の推進 · セキュリティインシデント対応 · ...
-
Tokyo doda (デューダ) ¥500,000 - ¥1,000,000 per year当社のセキュリティ推進部の組織マネジメント、開発部門等との部門間折衝をメインに実施いただきます。事業成長に貢献頂くとともに本業務を通じて、システム部門でのご経験を活かしセキュリティのマネジメントとして成長できる仕事です。 · 当社が受託する顧客システム、及び、当社の社内情報システム・商用システム等のサイバーセキュリティとシステムリスク管理にかかる全社施策の企画・管理 · 上記にかかる規定・ルール、プロセス、手順等の整備と指導・教育 · セキュリティ研修の企画・実施 · セキュリティ技術の調査・及び、自社利用にむけた企画・導入 · SOC、CSIRTにかか ...