システム監査(サイバーセキュリティ)担当
Remote
PayPay
PayPayは、スマホひとつでカンタン・おトクにお支払いができるアプリです。最短1分で登録完了!街のお店をはじめ、ネットサービスや請求書のお支払いなどにもご使用いただけます。PayPayについて
2018年にサービスを開始してから約6年でユーザー数6500万人を突破したフィンテック企業であるPayPayは約50か国の国と地域から集まった多様なメンバーで構成されています。
OUR VISION IS UNLIMITED_
我々は自分たちの想像を超える未来を創るためにあえて明確なビジョンは必要ないと考えています。常にDay1であるスタンスを忘れずに、誰もが想像できないようなビジョン(未来)を実現していくのがPayPayです。
この壮大なビジョンに前向きに取り組み、他社に真似できない圧倒的なスピードでプロダクトを磨き上げ、日本のキャッシュレス決済、またそれを使用した金融ライフプラットフォームとしての普及を一気に推進することにプロフェッショナルとして情熱を持って取り組み、自ら課題発見し、周囲と協力して新しい価値創出を共に推進する仲間を募集します。
業務について
▼チーム・組織紹介
PayPayの3ラインオブディフェンスの最後の砦として、ビジネススピードに合わせ内部監査室の態勢を高度化させています。 <内部監査の主なミッション>- 内部監査を通じて経営目標の効果的な達成、組織体への価値の付加を実現
- 経営活動の全般にわたる業務運営の管理、遂行状況を3線の立場で評価
- 内部監査結果に基づく情報提供ならびに改善への助言
現在は20名程度のメンバーが在籍しており、業務監査(業務とテーマの2チーム)、システム監査チームで構成されています。
前職の出身企業は事業会社や監査法人など多様なメンバーが活躍をしております。
▼募集背景
- PayPayにおける事業・サービスの拡大(金融ビジネスや加盟店事業等)に対応できる専門性の高い国内金融機関トップクラスの内部監査部門の構築を目指し、 多様なバックグラウンド・経験・スキルを持った内部監査人材の確保のため
- 主にFintech企業で活用できるサイバーセキュリティの内部監査経験もしくは態勢整備運用経験が豊富な方の採用
【具体的な業務内容】
システム監査におけるサイバーセキュリティ監査の計画、実施に係る以下の実務を想定しております。
当社のみならず、グループ会社のサイバーセキュリティ監査に関する支援も実施することを想定しています。
- リスクマネジメント
- 個別監査の遂行(主にサイバーセキュリティ監査)
- 監査対応部署とのコミュニケーション
- フォローアップ
- 内部監査態勢の向上
- レポーティング
▼本ポジションの魅力
- 会社全体を俯瞰する立場から、経営目線で社内業務の改善・高度化、ベンチャー企業の成長に貢献
- モバイル決済最大手のフィンテック企業において内部監査業務経験を積み、新ビジネススキームを習得しつつ、監査キャリアを拡大
- デジタル監査も含めた新たな監査手法等の導入
- リスク高領域を中心に機動的に調査を進めるフレームワークの導入
- ALL中途入社の多種多様な人材の中での化学反応
必要な経験/スキル
以下のいずれかの経験・スキルを有する方
- サイバーセキュリティ全般に関する知見と監査のご経験をお持ちの方
- 監査経験がない場合で、以下のいずれかの専門性や知識に関する業務経験を有し、監査人としてのキャリアを習得、身に付けたい方。
〈知識〉
・CSIRTを中心としたセキュリティインシデント対応
・SOCにおけるセキュリティ監視
・NIST CSFやSP800シリーズなどのサイバーセキュリティに関するフレームワーク構築
・各種規制を基にサイバーディフェンス及び情報セキュリティのポリシー、手続き策定と運用
・情報技術(IT特にセキュリティ)のリスク管理
※当社では監査統制本部内にて、内部監査部と内部統制部が独立をして運営しています
監査の業務をご希望であれば監査、統制の業務をご希望であれば統制のポジションにエントリーをお願いいたします
あると望ましい経験/スキル
- EDR、FW、WAF、IDS、SIEMなどのセキュリティ関連ツールの知識・運用経験
- セキュリティフォレンジック調査に関するスキルや経験
- 金融庁規制対象業界/企業でサイバーセキュリティ管理に携わった業務経験
- ファイアウォール、周辺機器、ルータ及び侵入検知システムを監査するスキル
- センサのチューニングに関するスキル
- ホスト/ネットワークのアクセス制御メカニズム(アクセス制御リスト、機能リストなど)に関する知識
- セキュリティイベントの相関ツールや揮発性データの解析に関するスキル
- 英語でのコミュニケーション能力(日常会話レベル以上、読み書き重視
- CISSP(Certified Information Systems Security Professional)
- 公認情報システム監査人(CISA)/公認情報セキュリティマネージャー(CISM)
- 情報処理安全確保支援士
PayPayが求める人物像
- PayPay 5 sensesに当てはまる方
- 複数部門との調整業務経験、またはそれに相当するコミュニケーション能力
- 既存の方法、思考に捉われすぎず、業務改善や高度化に取り組む高いモチベーション
- 変化の多い環境下でのマルチタスクスキル、必要時には専門分野外タスクにも貢献できるチームワーク
待遇・条件
雇用形態
- 正社員
勤務地
- WFA(Work From Anywhere at Anytime)
- 原則在宅勤務(自宅もしくはサテライトオフィスにてリモートワーク)
- 全国居住可能
勤務時間
- スーパーフレックス制(コアタイム無し)
- 原則:午前10時~午後6時45分(実働7時間45分+休憩時間 1時間)
休日
-
土日祝日、年末年始および会社指定日
休暇(法定休暇および会社福利厚生)
- 年次有給休暇(初年度14日間、入社月に応じて按分付与。入社日から使用可)
- パーソナル休暇(毎年度5日間、(毎年度5日間付与/初年度入社月により3日間もしくは5日間付与)
※PayPay独自の特別有給休暇制度で、本人/家族/ペットなどの病気/ケガ/通院付き添い等にご使用頂けます。
給与
- 年俸制(一部固定残業代含む)
- 経験、スキル、業績、貢献度に応じ当社規定により決定
- 毎年1回見直し
- 会社業績および個人貢献度により特別一時金(インセンティブ)を支給(年1回)
-
時間外勤務手当、深夜勤務手当、在宅勤務手当(年10万円)有
ベネフィット
- 社会保険(健康保険、厚生年金、雇用保険、労災保険)
- 企業型確定拠出年金制度
Other Information:
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: CISA CISM CISSP EDR IDS NIST SIEM
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.