NEW<AI前提で設計された組織で年収650万円~>内部監査・コンプライアンス業務の運用をおまかせ!将来はコンサルタントへ
今日 更新
ITコンサル・セキュリティコンサル
東京都
650-725万円
正社員
自社サービスありリモートワーク可オンライン選考可フレックス制度あり新技術に積極的
事業概要
■内部監査・セキュリティ・コンプライアンスの実務を支援するコンサルティング事業を展開
■同領域の業務をAIで効率化するRegTechプロダクトを開発・提供
仕事内容
■ 概要 セキュリティ・ガバナンスコンサルタント(GovOpsコンサルタント)のアソシエイト職として、クライアントの情報セキュリティ態勢や制度対応の実務を、上位職階のコンサルタントとともに「中の人」として担っていただきます。 当社は「外部のアドバイザー」ではありません。クライアントのセキュリティ・ガバナンス業務を実際に運用しきる会社です。アソシエイトは、確立された品質基準・手順の型に基づいて実務を高品質・安定的に遂行しながら、リスク判断や態勢設計を段階的に習得し、GovOpsコンサルタントへと成長していくポジションです。
■ 詳細 1.情報セキュリティ・ガバナンス業務の実行 ・ISMAP(政府情報システムのためのセキュリティ評価制度)をはじめとする制度対応の実務(管理策への対応状況の整理、必要資料の準備等) ・J-SOXをはじめとする内部統制・規制対応の実務(統制の運用支援、テスト実施の補助等) ・情報セキュリティ態勢の運用実務(規程類のドラフト作成、証跡の収集・整理、是正対応のフォロー等) ・品質基準・手順に基づく正確で安定的なタスク遂行と、完了期限の遵守 ・不明点や想定外の事象に気づいた際の、早期の報告・相談と対応案の検討
2.課題整理と意思決定支援の補助 ・クライアントの要望や課題に関する情報の収集・整理と、論点整理のたたき台の作成 ・週次〜月次の定例に向けた資料作成、議事録作成、決定事項・宿題事項のトラッキング
3.複数案件のタスク管理 ・複数クライアント・複数案件のタスクを並行して担当し、自身の担当範囲の進捗を確実に管理 ・進捗や懸念点をコンサルタント・クライアントへ先手で共有するコミュニケーション
4.型の習得とナレッジへの貢献 ・社内のテンプレート・チェックリストを活用した業務遂行と、実務を通じた改善点のフィードバック ・上位者から判断の根拠と思考プロセスを学び、自ら判断できる領域を段階的に拡大
<クライアントについて> ・上場・大手企業の内部監査部門/情報セキュリティ部門/コンプライアンス部門が中心です ・日本を代表するナショナルクライアントから新興Fintech事業者まで幅広く担当します ・英語圏クライアントへの対応機会もあり、英語力を活かすことができます
■ この仕事の面白み、魅力 ・評価・提言で終わらず、セキュリティ態勢を実際に運用する現場に最初から入り、実務を通じて力がつきます ・ISMAPや内部統制など、対応難度の高い制度領域に若手のうちから携われます ・創業時からAI活用を前提に業務を設計しており、情報整理やドラフティングはAIに任せ、リスクへの理解と判断力を磨くことに集中できます ・品質基準・手順の型と社内ナレッジが整備されており、未経験領域でも迷わず業務に取り組めます。上位者との月次1on1で日常的に壁打ち・フィードバックを受けられます ・シード期の組織のため、セキュリティ業務の型を整えながら事業を伸ばすプロセスに、キャリアの早い段階から関与できます ・GovOpsコンサルタントへの明確な成長パスがあり、実行力から設計力へとステップアップできます
求められるスキル・人物像
以下のスキル・能力を持つ方を募集します。
- 複数の定常業務を並行して処理し、優先順位を管理しながらいずれも品質基準を保てる:締め切りと重要度を踏まえて作業順序を組み立て、並行作業のなかでも各業務のセルフチェックを行える。
- 他のメンバーが同一品質で業務を遂行できる精度で手順を文書化できる:業務の手順書・マニュアルを作成・更新し、改善を反映まで進められる。
- 担当業務の範囲で作業効率・コストの改善機会を見つけて実行できる:改善の効果を数値で把握し、報告できる。
- 細部への注意を保ち、自己管理して品質のばらつきを抑えられる:複数業務を並行してもセルフチェックを徹底できる。
- 業務領域や業務遂行に関する自己学習を主体的に進められる:書籍・記事・社内ナレッジを自ら参照して学習を進められる。
以下のいずれかに該当する方を歓迎します。すべてを満たす必要はありません。
- 情報セキュリティ・ガバナンス関連の基礎〜実務知識(ISMAP・ISMS認証(ISO27001)・SOC2・PCI DSS・J-SOX・外部委託先管理 等)
- 新メンバーへのOJT・引き継ぎの経験
- AIツール(Claude・Gemini 等)を業務に活用した経験
- ビジネスレベルの英語コミュニケーション
以下のような困難を挑戦として歓迎できる方を求めております。 当社はシード期にあり、業務の型を整えながら事業を伸ばす段階です。このポジションには以下のような挑戦があります:
■複数業務を並行して回しながら品質を一定に保つこと。 案件が増えると優先順位の管理が難しくなり、品質にばらつきが出やすくなります。
組織からのサポート:オンボーディング期に業務範囲とセルフチェックの型を共有します。社内ナレッジと生成AIによる読解・確認のサポートを日常的に使えます。
■手順書の改善を提案で終わらせず、反映まで進めること。 気づいた改善点を実際の運用に落とすには、関係者との調整と検証が必要です。
組織からのサポート:改善の進め方は上位者との月次1on1で相談でき、承認プロセスも明確です。
■引き継ぎを相手が独力で業務を進められる状態まで届けること。 一度の説明では足りず、相手の習熟を確認しながら支える必要があります。
組織からのサポート:引き継ぎ用のマニュアル体系が整備されており、フォローの期間も確保されています。
勤務地・給与・その他情報
想定年収、待遇・福利厚生、
選考プロセスなどを確認するには会員登録が必要です
利用規約、レバテックID利用規約、レバレジーズグループ・プライバシーポリシーをご確認のうえ、同意いただける場合は会員登録へお進みください。
- 勤務地
- アクセス
- 勤務時間
- 想定年収
- 雇用形態
- 休日・休暇
このPJ・案件で使われている技術
- 支給PC
- 現場で選択可能(Windows/Mac)
得られる経験・キャリアパス
■ 入社後の成長イメージ ・6か月:品質基準・手順の型に基づき、担当する情報セキュリティ・ガバナンス業務のタスクを正確かつ期限どおりに完遂できる状態を目指します。証跡の収集・整理、規程類のドラフト、定例資料や議事録の作成を、上位者のレビューを受けながら安定的に担えるようになります。 ・1年:担当領域の業務を任され、複数案件のタスクを並行管理しながら、自身の担当範囲は自ら優先順位を判断して遂行できる状態へ。クライアント定例での進捗報告や論点整理の一部を担い、「作業の遂行」から「業務の運用」へと役割を広げます。 ・2〜3年:アウトカム起点でのタスク設計やクライアントの課題構造化に取り組み、意思決定に必要な選択肢の整理を上位者とともに担う役割へ。Consultantへの昇格準備が整います。
■ 得られる経験 ・セキュリティガバナンス/GRC領域の実務経験:ISMAP等の制度対応、J-SOX等の内部統制対応、情報セキュリティ態勢の運用実務に、キャリアの早い段階から一気通貫で携われます ・「実装しきる」セキュリティ経験:座学や評価の補助ではなく、クライアント組織の内側で統制の運用を実際に回す実務経験を積めます。評価中心のキャリアでは得にくい実装力の土台が身につきます ・上場・大手企業の内部監査部門/情報セキュリティ部門とのコミュニケーション経験。若手のうちから第一線の実務者と相対します ・AI前提のセキュリティ業務の経験:AI活用を前提に設計された環境で、情報整理やドラフティングをAIに任せながら、リスクへの理解と判断力を磨く働き方を早期に習得できます ・型を学び、型を磨く経験:整備されたテンプレート・チェックリストを使い倒しながら、実務を通じた改善提案で組織の資産づくりに貢献できます
■ キャリアパス 入社後はAssociateとして品質基準・手順の型を習得し、実行力を確立したのちにConsultantへの昇格を想定しています。Consultantとしてアウトカムから逆算した業務設計と複数案件の統括を担い、その先はSenior Consultantとして、専門性を深めるスペシャリストの道と、事業・組織を牽引するマネジメントの道の双方を選択できます。組織を15名規模へ拡大する計画のなかで新しい役割が継続的に生まれる局面にあり、成長速度に応じて早期の昇格も可能です。
■ 成長を支える環境 ・資格取得・維持支援制度(セキュリティ関連資格を含む) ・社内ナレッジと生成AIによる制度・技術キャッチアップ支援 ・上位者との月次1on1による業務の壁打ちとフィードバック ・整備された品質基準・手順の型とテンプレート・チェックリストにより、未経験領域でも迷わず立ち上がれる環境 ・案件・タスクの管理基盤と、AIツールによる情報整理・ドラフティング支援
事業内容の詳細
株式会社X-Regulationは、情報セキュリティガバナンスと内部監査・コンプライアンス領域に特化した、2023年5月創業のセキュリティガバナンス・スタートアップです。企業の健全性を高め、社会の持続性に貢献することをミッションに掲げています。
【私たちが解決する課題:「監査のワニの口」】 クラウド利用の拡大、サプライチェーンリスク、各種セキュリティ規制の強化により、企業が対応すべきセキュリティ・ガバナンス要求は年々増大しています。一方で、それを担うセキュリティ人材・監査人材の供給は横ばいのままです。需要と供給のギャップは開き続け、企業のセキュリティ態勢を支える仕組みそのものが限界を迎えつつあります。私たちはこの構造的な問題をワニの口にたとえ「監査のワニの口」と呼び、これを閉じることを事業の存在意義としています。
【2つの事業】 ■ Governance Operations事業(セキュリティ・ガバナンスコンサルティング) クライアントの情報セキュリティ態勢の設計・運用、ISMAPをはじめとする制度対応、J-SOXをはじめとする内部統制・規制対応を、コンサルティングを通じて現場で支援する事業です。「外部のアドバイザー」ではなく「クライアントの中の人」として、セキュリティ・ガバナンス業務そのものを担うのが特徴です。事業フェーズは1→10の拡大期にあり、案件数と支援領域がともに拡大しています。
■ プロダクト事業(RegTech) 準拠性監査の自動化を実現するAI-Nativeプロダクトを開発・提供する事業です。人手に依存してきた監査業務の構造そのものを変えることを狙っています。事業フェーズは0→1の後半(プロダクトマーケットフィット検証期)にあります。
【顧客】 上場・大手企業の内部監査部門、情報セキュリティ部門、コンプライアンス部門が主要顧客です。日本を代表するナショナルクライアントから、高いセキュリティ要求水準が課される新興Fintech事業者まで、幅広い企業にサービスを提供しています。
【AI前提で設計された組織】 創業時点からAI活用を前提に組織・業務を設計しており、AI時代に適応した運営が可能です。現在は従業員9名の少数精鋭体制で、今期は15名規模まで拡大する計画です。コンサルティングとプロダクトの両輪で「監査のワニの口」を閉じにいく段階にあります。
この企業の他の求人
同じ職種の求人
同じ業種の企業
関連リンク
同じ勤務地の求人
同じ年収帯の求人
求人検索ページに戻る
- ITエンジニア・デザイナーの求人・転職TOP
- ITエンジニア・デザイナーの求人・転職を探す
- ITコンサル・セキュリティコンサルの求人
- <AI前提で設計された組織で年収650万円~>内部監査・コンプライアンス業務の運用をおまかせ!将来はコンサルタントへ
























