リスク管理・監査(監査・内部統制・セキュリティ)
企業名
非公開
職種/ポジション
リスク管理・監査(監査・内部統制・セキュリティ)
仕事内容
Responsibilities: ・Develop security reporting/metrics for multiple audiences including executive management and board reporting. Ensure that the relevant metrics are fed into various committees and the Chief Control Office framework and the 2nd Line of Defense. ・Responsible for the implementation of the BISTRA (Business-centric Security Threat & Risk Assessment) Methodology across the most critical value chains of the firm. ・Select, deploy, and manage the Security GRC Portal management to manage the risk and control framework as well as the BISTRA methodology. ・Track and manage all audit, regulatory examinations, client requests, law enforcement requests, and external certifications. ・Manage the risk treatments of security issues and risks identified such as risk acceptances, risk deferments, etc. on behalf of the program and project teams and other stakeholders. Track and monitor the risk treatments to closure. ・Develop and manage all security documentation for the Global CISO team including a library of threats, risks, controls, mitigating practices, capabilities, functions, tools, and processes. ・Monitor and report on compliance with information security and cybersecurity regulations and standards. ・Collaborate with internal stakeholders to ensure alignment of information security risk and controls governance with business objectives. ・Stay current on security risk and controls trends, threats, and regulatory requirements to proactively address emerging issues. ・Responsible for formalising the response to information security incidents, such as data breaches or cyber compromises internally and to regional regulators in accordance with notification rules ・Develop and manage the third-party security risk management team including security assessments and onsite security audits for third parties.
必要経験
Requirements: ・Bachelor's degree in cybersecurity, information technology, or a related field. Master's degree preferred. ・Certified Information Systems Security Professional (CISSP) or equivalent certification. ・Minimum of 8 years of experience in cybersecurity risk management and/or compliance. ・Strong understanding of cybersecurity regulations and standards, such as ISO 27001, NIST, and GDPR. ・Ability to act pro-actively to ensure and effectively collaborate with regional and global counterparts. ・Excellent interpersonal skills with the ability to build and influence; and self-motivated ・Committed to continuous improvement for team and self. ・Ability to run with a number of tasks concurrently and manage expectations appropriately. ・Experience with data compliance standards and regulations ・Ability to collaborate effectively with cross-functional teams. ・Proven track record of developing and implementing cybersecurity controls programs.
想定年収
1200万円〜2000万円
予定勤務地
東京都
雇用形態
待遇/福利厚生
健康保険、厚生年金保険、労災保険、雇用保険等、社宅制度、従業員持株会制度、退職金制度、企業型確定拠出年金制度(マッチング拠出可)、資格取得支援制度、社内公募制度、職種転換制度、育児支援制度、海外勤務等同行休職制度、海外留学制度、私費留学制度、リフレッシュ休暇など年次有給休暇制度、有給の特別休暇制度(産前産後休暇、育児休暇、赴任休暇、看護休暇、介護休暇、公職休暇、人間ドック休暇、二次検査休暇、通院休暇、傷病等休暇、慶弔休暇)、当社健保組合直営・会員制・契約保養所(国内及びハワイ)、健康診断・人間ドック、カフェテリア・プラン(BenefitStation)、企業主導型保育園入園サポート、ベビーシッター割引券、介護支援制度、特別弔慰金、当社健保組合による各種付加金(一部負担還元金、合算高額療養付加金、傷病手当金付加金、延長傷病手当金付加金、出産育児一時金付加金など)等
休暇
完全週休2日制 祝日、年末年始、年次有給休暇、年2回9日間連続休暇(土日含む)等
求人ポイント
転職成功事例
Y.K (40代・男性)
外資系資産運用会社
外資系資産運用会社 / プロダクトスペシャリスト
M.J (30代・女性)
日系証券会社/営業企画職
外資系証券会社/営業企画職
M.K (30代・男性)
日系銀行 / 市場部門・企画
日系証券会社 / 債券機関投資家営業
Y.T (20代・男性)
日系大手生命保険会社 / 代理店営業
日系SaaS企業(リーガルテック系) / パートナーセールス
K.M (30代・男性)
地方銀行 / 法人営業
日系コンサルティングファーム / 経営コンサルタント
A.T (30代・男性)
日系PEファンド / 投資担当者
外資系PEファンド / 投資担当者
Y.S (30代・男性)
Big4 戦略 / シニアコンサルタント
ブティック系戦略コンサルティングファーム / シニアコンサルタント
O.K (40代・男性)
外資系コンサルティングファーム / 戦略コンサルタント
外資系コンサルティングファーム / 戦略コンサルタント
K.M (50代・男性)
外資系総合コンサルファーム / エネルギー業界 ディレクター
日系総合コンサルファーム / エネルギー業界 アソシエイトパートナー
K.M (40代・男性)
外資系コンサルティングファーム / マネージャー
大手SIer / 経営企画および事業戦略
Y.T (20代・男性)
日系コンサルティングファーム / 戦略コンサルタント
国内独立系コンサルティング / 戦略コンサルタント
H.M (20代・男性)
日系ITコンサルティングファーム / ITコンサルタント
国内独立系コンサルティングファー / ITコンサルタント
H.N (40代・男性)
スタートアップ / CFO
PEファンド投資先企業 / CFO
D.A (30代・男性)
エネルギー会社 / 事業責任者
PEファンド投資先企業 / 事業責任者
R.S (40代・女性)
会社経営、他社 / 社外取締役
外食関連会社 / 社外取締役
M.T (40代・男性)
日系ソフトウェアベンダー
外資ソフトウェアベンダー
T.S (30代・男性)
日系大手SIer / PMおよびPL
日系大手コンサルティングファーム / システムコンサルタント
S.R (20代・女性)
データコンサルティング会社 / コンサルタント
日系コンサルティングファーム / 経営コンサルタント
H.T (40代・男性)
外資系テック企業 / マーケティング
東証プライム上場大手ITサービス企業 / CMO
N.M (40代・男性)
医療機関 / 社内SE
上場IT企業 / セキュリティコンサル
K.S (20代・男性)
公務員 / 社内IT/セキュリティ
大手日系コンサルファーム / セキュリティコンサルタント
Y.H (40代・男性)
外資系半導体メーカー / 技術職
外資系電子部品メーカー / 技術職
Y.K (40代・男性)
日系ベンチャー / 技術職
外資系メーカー / 技術職
H.T (30代・男性)
自動車部品製造会社 / 経営企画(部長)
外資系コンサルティングファーム / シニアコンサルタント(自動車業界担当)
O.H (40代・男性)
日系メーカー/ ソフトウェア開発
日系画像検査装置メーカー / ソフトウェア開発
S.T (30代・男性)
日系自動車部品メーカー / 営業
外資系産業用ロボットメーカー / プロジェクトマネージャー
T.S (40代・男性)
外資系自動車部品メーカー / 営業部門 ディレクター
ベンチャーキャピタル / モビリティ部門 統括ディレクター
M.Y (50代・男性)
日系商社 / 営業責任者
日系商社 / 事業責任者
S.O (20代・男性)
大手旅行代理店 / 営業
採用・組織コンサルティング会社 / セールス
T.S (20代・男性)
外資食品 / 主任
日系大手コンサルティングファーム / シニアコンサルタント
T.M (40代・男性)
物流会社 / 企画主任
日系大手コンサルファーム / SCMコンサルタント
Y.O (20代・女性)
医療系メーカー / 事業企画
日系大手シンクタンク / コンサルタント
T.N (40代・男性)
日系大手精密機械メーカー / 経営企画
日系大手通信会社 / 経営企画