미쓰비시UFJ은행 · 채용 중 401건
【ITリスクコントロール】サイバーセキュリティ & サードパーティ管理
【ITリスクコントロール】サイバーセキュリティ & サードパーティ管理
운영정규직전체 · 경력 무관
미쓰비시UFJ은행은 IT 리스크 컨트롤 및 사이버 보안 담당자를 모집합니다. 시스템 개발, 요건 정의, 컨설팅 분야에서 2년 이상의 경력이 필수입니다. 사이버 보안 및 서드파티 관리 체계를 구축하고 경영진에게 보고하는 역할을 수행합니다. 하이브리드 근무를 지원하며, 글로벌 금융 환경에서 전문성을 확장할 수 있습니다.
プロフェッショナル職
①サイバーセキュリティ
・MUFGグループ・グローバルのサイバーセキュリティの統制状況評価と分析。
・社内外事案・動向分析や当局規制動向を鑑みつつリスクにかかわるデータを収集。
・脅威や規制に関わる統制の検証、定量的指標、外部サイバー格付サービスの結果等を利用してモデルを構築、サイバーリスクの所在、要因及び予兆を定点監視。
・統制スコープ・深度・実効性等を検証のうえ、経営会議に2線独立部署として報告
②サイバーセキュリティ+サードパーティ
・G7でガイド発行されたサードパーティのサイバーセキュリティに関する基礎的要素やCRI Profile等などのガイドやツールを分析。
・リスクベースで統制管理枠組みへの組み込みを推進。(外部委託契約、高頻度モニタリング、演習企画、集中度の分析と対策等) ~ご参考:共通的なプロセス:
リスク特定:社内外事案分析、当局規制動向分析に基づき、リスクシナリオを整備。定量化指標Key Risk Indicatorを設定。
評価・計測:リスクシナリオに基づき、定点でリスク評価のうえKRIを計測。
統制:統制の実態効果、スコープや深度などの妥当性を検証。
報告:経営会議やリスク委員会、リスク管理委員会等に独立した2線として報告。
MUFGグループ全体を対象としたITリスク・サイバーセキュリティリスク・AIガバナンスの統括を担い、経営戦略・先進技術の進展を踏まえた実効性あるリスクガバナンスの構築・高度化に携わっていただきます。
各人のキャリア希望に応じて、専門性を実務ベースで高めていくことやITリスクに関する幅広い業務を経験することが可能です。
また、銀行内の他組織(システム企画・開発・運用部門、監査部門、海外拠点など)への異動や人材交流により、多様な経験を積むことも可能です。
ご活躍いただく中で、マネジメントポジションへの登用可能性もあります。
東京都千代田区丸の内1丁目4番5号 三菱UFJ信託銀行本店ビル