New【Technology Risk】ITリスクアドバイザリー経験者(シニアマネージャー/マネージャー/シニアコンサルタント)
求人カテゴリー
Technology Risk
雇用形態
正社員
業務内容
【募集部門について】
Technology Risk 部門は現在約500名程度が所属し、IT専門家として主に会計監査におけるIT内部統制の評価業務、及びそれに関連するアドバイザリー業務を行なっています。新卒で入社した方、IT系企業でシステム関連業務を担っていた方、公認会計士、事業会社の経理業務経験者など、さまざまなバックグラウンドを持つプロフェッショナルがお互いに切磋琢磨しながら、チームの一員としてクライアントに高品質なサービスを提供しています。
【業務内容】
■システム監査・セキュリティ監査
各種基準(システム管理基準、情報セキュリティ管理基準、NIST CSF、COBIT、FISC、PCI-DSSなど)に関するシステム監査・セキュリティアセスメント
■IT関連内部統制構築支援
・IT内部統制の構築・改善支援
・業界特有の慣習や規制、監査対応の観点、業務プロセス側からの視点等、多面的な検討に基づく最適なソリューションを提案
・その他、規程策定、ロードマップ策定、実行支援等も提供
■IT内部監査支援
企業の内部監査部門からの委託、あるいは内部監査部門と協働で、企業の業務監査を支援
■システム導入に伴うアセスメント及びプロセス高度化支援
システム導入プロジェクト全体を通じ、導入に関連するリスクを理解、評価、管理できるよう支援
■AIシステムに関連する内部統制評価、構築支援
各種ガイドラインおよびEY独自のフレークワークを活用し、トップダウンアプローチによって全社的な観点から個別AIシステムに至るまでの一連のリスクを洗い出し、現状の理解のもとに、計画作成および内部統制の構築を伴走支援
■サステナビリティ制度開示に向けたIT内部統制構築・評価支援
気候変動・サステナビリティ・サービス(CCaSS)チームと連携し、データ・IT内部統制の観点から企業の非財務情報開示を支援
■Trusted Information Security Assessment Exchange(TISAX)
審査機関としての審査業務及び審査に向けた各種アドバイザリー(ギャップ分析、ギャップに対する改善支援)を提供
ポジションのやりがい/魅力
会計監査で培ったITリスクとあるべき対応策の知見・経験をもとに、IT/テクノロジーのリスクに関する様々なサービスを提供しています。
監査法人としての強みを活かして、クライアントの課題に対して対応することができます。
また、監査業務で得た経験をアドバイザリー業務に、アドバイザリー業務で得た経験を監査業務に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
監査法人としての強みを活かして、クライアントの課題に対して対応することができます。
また、監査業務で得た経験をアドバイザリー業務に、アドバイザリー業務で得た経験を監査業務に影響させることができ、両者を切り分けせずに実行できるという点にやりがいを感じていただけます。
また、自身の専門領域を尖らせていくことも可能であり、自身の描きたいキャリアを実現できます。
ランク
■シニアマネージャー/マネージャー/シニアコンサルタント
応募資格
【必要となる経験及び資格】
以下いずれかの経験
1. システム監査/情報セキュリティ監査経験
2. IT内部統制関連のコンサルティング経験
3. 情報セキュリティ関連のコンサルティング経験
4. AIリスク関連のコンサルティング経験
5. TISAXの審査もしくは認証取得に向けたアドバイザリー業務の経験
6. その他ITリスク関連のコンサルティング経験
※マネージャーは上記に加え、1年以上のマネージメント業務の経験
※シニアマネージャーは上記に加え、5年以上のマネージメント業務の経験、かつ新規サービス/クライアントの開拓経験
【歓迎】
・監査法人でのIT統制評価業務従事経験のある方
・システム監査技術者またはCISA(公認情報システム監査人)の資格をお持ちの方
・CISSP、情報処理安全確保支援士の資格をお持ちの方
【その他応募資格】
・文書、言語によるコミュニケーションスキル及び、プレゼンテーションスキルが高い方
・リーダーシップ、チームワーク、クライアント対応スキルの高い方
・プロフェッショナルな環境下で高い倫理性を保てる方
・プロフェッショナルとしての自己研鑽を継続できる方
【語学】
・日本語: ネイティブまたはビジネスレベル以上
・英語 : TOEIC730以上(歓迎)
以下いずれかの経験
1. システム監査/情報セキュリティ監査経験
2. IT内部統制関連のコンサルティング経験
3. 情報セキュリティ関連のコンサルティング経験
4. AIリスク関連のコンサルティング経験
5. TISAXの審査もしくは認証取得に向けたアドバイザリー業務の経験
6. その他ITリスク関連のコンサルティング経験
※マネージャーは上記に加え、1年以上のマネージメント業務の経験
※シニアマネージャーは上記に加え、5年以上のマネージメント業務の経験、かつ新規サービス/クライアントの開拓経験
【歓迎】
・監査法人でのIT統制評価業務従事経験のある方
・システム監査技術者またはCISA(公認情報システム監査人)の資格をお持ちの方
・CISSP、情報処理安全確保支援士の資格をお持ちの方
【その他応募資格】
・文書、言語によるコミュニケーションスキル及び、プレゼンテーションスキルが高い方
・リーダーシップ、チームワーク、クライアント対応スキルの高い方
・プロフェッショナルな環境下で高い倫理性を保てる方
・プロフェッショナルとしての自己研鑽を継続できる方
【語学】
・日本語: ネイティブまたはビジネスレベル以上
・英語 : TOEIC730以上(歓迎)
勤務地
東京/大阪/福岡
選考フロー
書類選考→1次面接→筆記試験(web)+2次面接→最終面接
※変更となる場合もございます
※変更となる場合もございます
問合せ先
EY新日本採用担当:recruiting@jp.ey.com
※お手数ですが、件名にポジション名を入れていただきます様、お願いいたします。
※応募の際は希望勤務地をご記載いただきます様、お願いいたします。
※お手数ですが、件名にポジション名を入れていただきます様、お願いいたします。
※応募の際は希望勤務地をご記載いただきます様、お願いいたします。
勤務地
本部・東京事務所, 大阪事務所, 福岡事務所