【管理部門】リスクマネジメント 情報セキュリティ(Senior~Assistant MGR)
KPMG税理士法人
給与:A.Mgr 700~800万円/SNR 520~620万円 経験・能⼒・前給を考慮の上、応相談
■給与レンジ
SNR 520~620万円(月額は1/16、夏冬賞与各2/16、残業代別途支給、会社業績連動賞与)
A.Mgr 700~800万円(月額は1/12 、会社業績連動賞与)
雇用形態:正社員
勤務地:東京(港区)
仕事内容
■部門構成
KPMG税理士法人は、グローバルに展開するKPMGグループの一員として税務サービスを展開している。情報セキュリティチームは、リスクマネジメント内に設置されており、情報セキュリティの強化や運用を担っている。KPMG Japanに所属するKPMGグループ会社の各社CISOや情報セキュリティチーム、ステークホルダーと連携しながら、税理士法人を対象としてKPMG Japanとしての情報セキュリティ活動を行っている。税理士法人における情報セキュリティチームの役割は、導入システムの評価・分析、インシデント処理、物理施設や委託先に関わるセキュリティリスクの評価や改善における対応、KPMGグローバル行う内部監査への被監査部門としての往査対応窓口、またISMS認証の運営や継続審査へ向けた対応、KPMGグローバルのセキュリティポリシーやスタンダードを中心とし日本の規程類の作成やレビュー、各クライアントや取引先からのセキュリティ等に関する問い合わせ対応を担っている。
■仕事内容
• KPMGグローバルが定義したセキュリティポリシー・スタンダードに基づく整備/遵守状況のモニタリング
• グローバルのセキュリティポリシー・スタンダード及び研修資料等の和訳、英訳作業
• ITリスク管理関連⽂書の作成・更新を含む整備(和訳、英訳作業)
• ISO 27001(ISMS)の事務局運営、監査人との各調整
• 情報セキュリティ関わる委託先管理やリスク評価の実施
• データセンターや執務室における物理セキュリティにおけるリスク評価
• テクノロジーの導入・変更における技術的リスク評価及びプライバシー分析(A.Mgr)
• IT内部監査において被監査部門として、内部調整や往査対応(A.Mgr)
• IT内部監査の結果セキュリティ部の発見事項について軽減対応(A.Mgr)
• ITリスク評価結果からの軽減・改善の助言(A.Mgr)
• ITリスク状況の可視化とレポーティング(A.Mgr)
• ISQM1(会計監査事務所における品質管理)監査の情報セキュリティに関わる往査対応(A.Mgr)
• 部内の規定や手順の平準化に関わる業務(A.Mgr)
• 新システム導入に関する評価会議への関与(A.Mgr)
■ポジションの魅力:
・RMの中でセキュリティチームがある。KJの仕事としてやっており、あずさのセキュリティや
KPMGコンサルティングのチームやKPMG FAS、KPMG KITと協業をするイメージ。最終的には業務提携をしていくイメージ。グローバルのネットワークやKJネットワークも参画でき、スキルを磨くことが可能。また、法人内で完結する部門が多い中でRMは外に出ていく人も多く、チャンスもある。自由度も高めな部署の点は大きな魅力。
■働き方:
出社・在宅の自由度はとても高い。(必要がなければ出社は任意)定時帰りも多い。残業は基本なし。
出社ができることが前提とはなるが、遠方のお住まいの方でも勤務は可能。子育て中の職員も多く、働き方・部門理解共にある部署。
■基本Clientも含め英語対応となること、500問くらい質問がくることもあり、英語だと的確に書いていることも少なく、推測しながら回答することが必要なため、セキュリティの知識は必要かつ英語力は必須。
■情報セキュリティチーム内における課題や今後力を入れていきたいことなど:
始めはタスクをこなすイメージだが、ゴール設定をしていき、ご志向性としてはずっとKPMG税理士法人の仕事をしてほしいわけではなく、KPMGジャパン全体に関与してもらう可能性もある。希望や実績があれば管理職にも早期に上がっていける。
応募資格
<求める人材・スキル>
• テクノロジーに関する知識(システムアーキテクチャ図をある程度読み解ける)
• Vulnerability Managementに関する一定レベルの知識
• 契約における技術とリスクに関する条項、SOW等の文書の記載内容を正確に読み解ける知識
• NIST等を利用したサイバーセキュリティを中心とした業務、演習を実施した経験があれば尚可
• セキュリティに関わる業務におけるリスク評価・改善策提案の経験があれば尚可
• AI法やプライバシー(個人情報保護法・番号法・GDPR)に関する知識があれば尚可
• IT監査/監査対象経験(監査対象としてのIT監査に関わる経験)があれば尚可
• IT開発もしくは運用におけるセキュリティ管理経験があれば尚可
• ISO 27001(ISMS)に関する知識または以前の企業での処理経験があれば尚可
■必要な学歴、認定資格等
• TOEIC L&R 900点以上
• IT監査もしくはリスク管理に関連する資格保持(CIA、CISA、CISSP、CRISCや同等の資格)があれば尚可
■必要な能力
• 日英バイリンガルでのコミュニケーション能力(日本語に関しては高度な理解力と交渉が出来るレベルが必須)
• ドキュメント作成能力(日本語)
• 調査や問題解決能力があること
• 困難な状況においてもプレッシャーを感じることなくやり抜くことができる
• 改善などが必要なケースで、ステークホルダーにプレゼンテーションできる
• 論理的思考力
勤務時間
9:00-17:00 (休憩60分:11:45-12:45) *残業有り
休日休暇
完全週休2日制(休日は土日祝日)
年間有給休暇10日~20日(下限日数は、入社半年経過後の付与日数となります)
年間休日日数125日
年末年始(12/29-1/4)、創立記念日(7/1)有給休暇、特別休暇、慶弔休暇、試験休暇
◆年次有給休暇 (初年度最大10日、アシスタントマネージャー以上は20日)
◆特別休暇(病気休暇/年間6日、慶弔休暇、生理休暇等)
税理士試験休暇有(年10日~20日、毎年約80名取得実績あり)
福利厚生
◆年次有給休暇(初年度最大20日)
◆特別休暇(病気休暇/年間6日、慶弔休暇、生理休暇等)
◆退職金(勤続1年以上)
◆社会保険加入(厚生年金・健康保険・雇用保険・労働保険)
◆健康保険組合カフェテリアプラン(年間5万円相当付与)
◆厚生年金基金
◆マッサージルーム