【配属想定組織】
品質監理本部 システムリスク管理部
【組織の概要】
金融機関向けにNRIが提供しているITサービス・BPOサービスにおけるリスク管理/経営者評価/保証報告書発行を担う。合わせてそれらサービスに関する金融当局等への対応窓口機能も担う。
【募集職種の期待役割】
・担当サービスについて、ITGCに係るSOC1保証報告書発行に係る経営者評価や監査法人対応を、主担当として担い推進すること。
・また、サービス運営を担う事業部門からシステムリスク管理や、金融機関からの委託先監査への対応等に係る相談を受けた際には、適切な助言を行い事業部門を積極的に支援すること。
・加えて、昨今のシステムリスクに関連する環境変化を捉え、従来のITGC評価に留まらずに、新たなリスクへの対応状況の評価・モニタリングや、統制整備の支援、新たな基準やセルフアセスメントの枠組みを活用した合理的保証の仕組みの検討、外部委託管理の高度化や適時適切な情報開示の仕組みを考案していくこと。
【具体的な職務内容】
・担当サービスについての保証報告書発行及び経営者評価、監査法人対応等
・外的環境変化を踏まえた新たなリスクの調査分析
・新たなリスクモニタリング活動の企画、推進
・金融当局や委託元金融機関等からの照会への対応
等
【携わるビジネス・サービス・テーマ】
・金融機関向けに提供するITサービス/BPOサービスに係るシステムリスク/事務リスク管理
・これらに関連する金融規制当局等への対応
・FISCや各協会等の自主規制機関との適切なコミュニケーション
【仕事の魅力・やりがい・キャリアパス】
当部の活動対象のITサービス/BPOサービスは、数多くの金融機関にご利用頂いているNRIの主要なサービスであり、当部の業務は、リスク管理の観点から金融市場の安定性や資産運用立国の実現に貢献できる非常にやりがいのある業務です。社会においてリスク管理の関心も高まっており、本質を捉え自ら解決策を考案し推進するといった、主体的・能動的な取組みも醍醐味と言えます。また、金融当局や各業界団体等との意見交換や情報発信の機会もあり、業務経験を積むことによりシンクタンクとしての調査分析や講演、提言等の活動に携わることも可能です。
【必須スキル、経験(以下いずれか、3年程度以上)】
・金融機関向けITサービスやBPOサービスのリスク管理/監査に関連する業務経験
・システム開発、保守等に関する経験
・金融機関におけるITベンダー管理経験
・金融機関のシステムリスク管理に係る規程整備や内部統制に関連する業務経験
【あると望ましいスキルや経験等】
・金融機関(特に金融商品取引業者)に係る業界知識、業務経験
・関係者と協働し課題解消を推進するリーダーシップやコミュニケーションスキル
・業務に取り組む積極性、主体性、責任感
・スキルアップへの意欲
【歓迎する資格】
・高度情報処理技術者(システム監査技術者)
・高度情報処理技術者(情報処理安全確保支援士)
・CISSP(Certified Information Systems Security Professional)
・CIA(公認内部監査人)
・CISA(公認情報システム監査人)
・CISM(公認情報セキュリティマネージャー)
・その他、IIAやISACA等の監査関連資格
横浜、東京