サイバーセキュリティ監査担当者

Mizuho Financial Group

Cybersec

セキュリティ

QA

大手企業

この求人について

みずほフィナンシャルグループおよびグループ各社を対象に、サイバーセキュリティ監査の企画と運営を担当します。各社のリスクアセスメントやサイバー攻撃シナリオを踏まえて、ガバナンスやセキュリティ態勢を評価し、グループ全体のリスクを見渡しながら監査の優先順位を設定します。年間監査計画の策定も業務に含まれます。

国内外のサイバー攻撃、脆弱性、セキュリティベンダーや業界団体からの情報、EDR・SIEMなどの監視ツールから得られるインシデント傾向、新たな脅威や対策事例を調査・分析します。その結果をもとに既存の取り組みの有効性を確認し、課題を整理して監査計画や個別監査に反映します。

監査では、現場へのヒアリング、システム運用状況、ネットワーク、アクセス権限、脆弱性診断の実施状況を確認します。さらにSOCやCSIRTの組織体制、訓練やインシデント対応プロセスの有効性も検証します。発見した課題については原因を捉えた是正指導や改善提案を行い、経営層への報告、監査後のフォローアップまで一貫して担当します。

外部動向や障害・インシデント情報の継続的なモニタリングを通じた統制の評価、リスクベースでの監査スコープ策定、構造的な課題の抽出・提言にも取り組みます。AIや新たな規制など環境変化への対応、国内外拠点の監査知見の集約、経営課題の解決に向けた助言も担当範囲です。IT監査以外の監査チームとも連携し、組織開発や運営改善活動に参加します。

応募には、サイバーセキュリティ監査またはIT監査の経験が必要です。脆弱性管理、SOC・CSIRT、リスク管理・ガバナンス、システム構成や実装上の脆弱性、IT全般統制、IT業務処理統制、情報セキュリティ監査などが対象です。金融機関や一般事業法人での内部監査、または監査法人での外部監査経験が想定されています。CIA、CISA、CISSPなどの資格は歓迎されます。

雇用形態は正社員で、契約期間の定めはありません。試用期間は6か月です。勤務地は東京都で、会社が定める場所への変更やテレワークを行う場所が含まれる場合があります。標準勤務時間は8時40分から17時10分まで、所定労働時間は7時間30分、休憩は60分です。部署によりフレックスタイム制が適用されます。土日祝日、年末年始が休日で、時間外勤務や休日勤務が発生する場合があります。給与は社内規定により決定され、社会保険、通勤補給費、昼食費補助、持株会、住宅関連制度、財産形成支援、余暇支援などの制度があります。

これは企業の公式求人情報をもとにAIで作成した要約です。情報が不完全、古い、または誤っている可能性があります。応募前に必ず公式の求人情報ですべての内容をご確認ください。