クレジットカードをはじめとするキャッシュレス決済に不可欠なインフラ(ネットワーク)を持つ当社にて、ITガバナンス・システムリスク管理業務、またはサイバーセキュリティ管理業務をお任せ致します。当社のエンジニア部門は人員数550名(社員130名、協力会社社員420名程度)で構成されており、エンジニア部門を統括するシステム企画部にて、以下の業務を通じてエンジニア部門をサポートし、リスク管理態勢の高度化を推進する業務に従事いただきます。
【システムリスク統制】
情報システム部門を統括する組織に所属し、リスク管理や品質向上に関する組織横断的な施策の企画・推進に携わることができます。
■システムリスク管理
情報システムに関するリスクの分析・評価を行い、組織横断的なリスク管理態勢の高度化を推進します。
■システム障害分析・品質向上
システム障害の原因分析を行い、再発防止策の策定および品質向上施策を推進します。
■委託先管理
委託先への監査・評価を通じて、開発・運用管理態勢の適正化および改善を推進します。
■ITガバナンス・監査対応
金融庁監督指針やFISC等に基づくリスクアセスメント、内部監査・外部監査対応を通じて、ITガバナンスの強化を推進します。
【サイバーセキュリティ】
金融インフラ企業として求められるサイバーセキュリティ態勢の構築に向けて、全社横断的な施策の企画・推進に携わることができます。
■セキュリティ戦略・施策推進
経営方針や脅威動向を踏まえたサイバーセキュリティ施策の企画・推進を行います。
■CSIRT運営・インシデント対応
CSIRTの運営およびセキュリティインシデント発生時の対応・再発防止を推進します。
■脆弱性管理・セキュリティ評価
脆弱性や脅威情報の分析を行い、リスク評価および改善対応を推進します。
■セキュリティガバナンス
セキュリティ規程・標準の整備、各種セキュリティソリューションの活用を通じて、統制強化を推進します。
【必要な経験・スキル】
■システム開発、インフラ構築、運用保守のいずれかの実務経験
■PM、PL、PMOのいずれかの経験
【歓迎される経験・スキル】
■ITガバナンスまたはシステムリスク管理経験
■サイバーセキュリティ業務経験
■CSIRT運営経験
■システム監査・内部統制経験
■委託先管理経験
■FISC安全対策基準、PCI DSS等の知識
■金融・決済事業者での業務経験
【詳細】
■システムリスク管理
システム開発・運用におけるリスクの分析・評価を行い、組織横断的なリスク管理態勢の高度化を推進します。
■システム障害分析・品質向上
発生した障害事象の分析を行い、再発防止策の策定および品質向上施策の企画・推進を行います。
■委託先管理
委託先への立入検査や書面検査を通じて、開発・運用管理態勢を評価し、改善提言を行います。
■ITガバナンス・リスクアセスメント
金融庁監督指針やFISC安全対策基準等を踏まえ、ITガバナンス態勢の評価および改善計画の立案を行います。
■サイバーセキュリティ推進
CSIRT運営、脆弱性管理、セキュリティ施策の企画・推進等を通じて、サイバーセキュリティ態勢の強化を推進します。
システム企画部に所属し、システムリスク管理、サイバーセキュリティ、ITガバナンスの各領域において、組織横断的な改善施策の企画立案から推進まで主体的に携わることができます。
【配属組織/組織構成】
システム企画部:社員26名、協力会社社員30名程度
※社員(管理職除く)の平均年齢は34歳。20代から40代まで幅広く活躍中です
◎システムリスク管理は、社員4名、協力会社社員2名、外部コンサルタント2社の体制で業務を行っています。
◎未経験者の場合は、まずは業務内容を理解いただき、2-3年は担当として業務を行っていただき、リーダー、管理職へとステップアップいただくことを期待しています。
| 職種 / 募集ポジション | 【T1-3】ITガバナンス、システムリスク・サイバーセキュリティ統括担当 |
|---|---|
| 雇用形態 | 正社員 |
| 給与 |
|
| 勤務地 | |
| 勤務時間 | ・所定労働時間:9:00 ~ 17:15 (7時間15分) ※ 時差出勤制度あり ・毎週水曜日はリフレッシュウエンズデー(原則18:00以降の時間外労働は禁止) ※ 上記以外の曜日においても、原則21:00以降の時間外労働は禁止 |
| 休日 | ・完全週休二日制 ・入社後最大15日間有給休暇付与(4年目以降21日付与) |
| 福利厚生 | ・家賃補助制度 ※支給条件あり ・退職金制度 ・企業型確定拠出年金(DC) ・カフェテリアポイント ※入社月によって変動 ・資格取得補助制度 ・資格取得報奨金制度 ・産休、育休制度 |
| 会社名 | 株式会社日本カードネットワーク |
|---|