【セキュリティ/リモート併用】大手金融機関グループ向けセキュリティアセスメント対応支援

掲載終了25日前

【セキュリティ/リモート併用】大手金融機関グループ向けセキュリティアセスメント対応支援

950,000〜1,250,000/月

作業内容

大手金融グループの基準に基づき、包括的なリスクアセスメントを主導していただきます。 具体的には、共通のリスク評価フレームワークを活用し、システムや業務プロセスの脆弱性を特定し、ビジネスへの影響度を考慮した上で対策の優先順位を策定します。 また、セキュリティ統制(ガバナンス)の構築と維持にも携わります。 アセスメント結果に基づき社内規程を整備し、各事業部門への改善勧告と、その実施状況のモニタリングを主導します。 CSIRT体制の監督とプロセス最適化も重要な業務です。 インシデント発生時のエスカレーションフローや報告体制が、ガバナンスの観点から有効に機能しているかを定期的にレビューし、継続的な改善を推進します。 さらに、サードパーティ・リスクマネジメントとして、委託先企業に対するセキュリティ評価を実施し、グループ基準に準じた統制状況の確認と指導を行います。

必須スキル

・セキュリティガバナンスまたはリスクアセスメントに関する1年以上の実務経験をお持ちの方。 FISC安全対策基準、NIST CSF、ISO27001などのフレームワークを用いた、組織的なセキュリティ評価や監査の経験がある方を歓迎します。 ・金融業界における規制やコンプライアンスについて深い理解をお持ちの方。 金融庁の監督指針や業界ガイドラインに基づき、ITリスクを適切に言語化し、文書化できる能力を求めます。 ・高度なステークホルダー調整力をお持ちの方。 情報システム部門、コンプライアンス部門、そしてグループ各社の担当者と円滑に合意形成を行い、プロジェクトを強力に推進できるコミュニケーション能力が必須です。

歓迎スキル

・IT監査やコンサルティングの経験がある方。 特に、受査対応やコンサルティングファーム、監査法人での評価・アドバイザリー経験をお持ちの方を優遇します。 ・CISA、CRISC、CISSP、情報処理安全確保支援士などの専門資格を保有している方。 ・クラウドガバナンスに関する知見をお持ちの方。 AWSやAzureといったクラウド環境における統制や評価手法について理解がある方を歓迎します。

稼働条件

工数応相談、月0.5人月程度の稼働を想定しています。 / 月0.5人月程度 / 一部リモート可

契約形態

業務委託(フリーランス)

作業時間

9:00 - 18:00

精算基準時間

140h〜180h

募集回数

1回

スキル

インフラ:

企業名

サービス/プロジェクト名

詳細スケジュール/リリース時期

現場責任者の雰囲気

開発体制の詳細

詳細は面談でお伝えします。ご相談ください。

一部の情報は非公開の場合があります

案件について詳しく聞いてみませんか?

知りたい内容を選んでください(複数選択可)

スキルで絞り込む