システムリスク管理/PCI DSS準拠推進_自社サービス・社内システム向け信販・ノンバンク
信販・ノンバンク
【募集背景】同社では、金融・決済サービスを安全かつ安定的に提供するため、システムリスク管理および情報セキュリティ管理の強化を進めています。キャッシュレスサービスの拡大、クラウド活用、システム変更の増加に伴い、企画・開発段階からリスクを把握し、PCI DSSを含む各種基準への継続的な準拠と実効性のある統制を実現することが、これまで以上に重要となっています。今後、カード会員データを取り扱う環境のリスク評価、PCI DSS準拠の維持・高度化、監査対応、改善施策を社内外の関係者と推進する体制を強化するため、新たなメンバーを募集します。【業務について】金融・決済サービスおよび社内システムを対象に、システムリスク管理とPCI DSS準拠推進を担当いただきます。新規サービス・システム変更時のリスク評価から、PCI DSS要求事項への対応状況確認、監査・審査対応、課題の是正、モニタリング、経営・管理者向け報告まで一貫して推進します。単にリスクを指摘するのではなく、システム部門、事業部門、セキュリティ部門、外部ベンダーと連携し、事業スピードと安全性を両立する仕組みを整備・高度化する役割です。【お任せする業務例】・PCI DSS対象範囲の確認、要求事項とのギャップ分析、対応計画の策定・進捗管理・PCI DSS準拠維持に必要な規程、手順、証跡、各種文書の整備・レビュー・QSA、カードブランド、監査部門、関係部署、外部ベンダーとの調整および監査・審査対応・新規サービス、システム開発、変更・リリース、クラウド導入時のシステムリスク評価・セキュリティ審査・カード会員データ環境におけるアクセス管理、ログ管理、ネットワーク分離、暗号化等の統制状況確認・脆弱性スキャン、ペネトレーションテスト、セキュリティ診断等の結果確認と是正推進・システム障害、セキュリティインシデントの分析および再発防止策の妥当性評価・クラウドサービス、外部委託先、グループ会社を含む第三者リスクの評価・モニタリング・システムリスク管理規程、評価基準、KRI、管理プロセスの整備・高度化・リスクおよび改善状況の可視化、管理者・経営層向け報告資料の作成・管理業務の標準化、自動化、データ活用による効率化・高度化【取扱いシステム】・クレジットカード、スマホ決済等の決済システムおよびカード会員データ環境・会員向けWebサイト、スマートフォンアプリ、API等のデジタルサービス・入会・審査、請求・回収、加盟店管理・精算等の業務システム・AWS、Microsoft Azure、Google Cloud等のクラウド環境およびオンプレミス環境・ネットワーク、サーバー、データベース、認証・アクセス管理、ログ監視等のセキュリティ基盤・外部委託先やグループ会社が運用する関連システム・サービス【歓迎要件】・PCI DSS準拠対応、維持審査、ギャップ分析、是正管理の実務経験・PCI DSS内部審査員(ISA)、QSA関連業務、カードブランド対応の経験・カード会員データ環境の設計・開発・運用またはセキュリティ管理の経験・脆弱性診断、ペネトレーションテスト、ログ監視、インシデント対応の経験・AWS、Microsoft Azure、Google Cloud等のクラウド環境におけるリスク評価・セキュリティ対応の経験・外部委託先・第三者リスク管理、BCP、障害管理、非機能要件評価の経験・ISO 27001、NIST等のセキュリティ基準・フレームワークに関する知識・CISSP、CISA、情報処理安全確保支援士、システム監査技術者等の資格
- 年収
- 712万円~916万円
- 職種
- セキュリティエンジニア
更新日 2026.09.18