Wantedlyは、月間200万人が利用する国内最大のビジネスSNSです

This page is intended for users in Japan. Go to the page for users in United States.

幅広い領域&新規性の高い事業を支える、リスク管理・IT監査募集!

株式会社ディー・エヌ・エー

株式会社ディー・エヌ・エーのメンバー

全員みる(2)
  • 株式会社ディー・エヌ・エー 所属。
    ソフトウェアエンジニア、マネージャ、技術人事、情報セキュリティ構築・運用の経験を経て、2015年4月より内部監査室に所属し、DeNAらしいシステム監査の推進を目指す。2017年6月よりコンプライアンス・リスク管理本部にてシステム、セキュリティのリスクマネジメント体制の構築および推進に携わる。

    新卒で電機メーカの研究職でソフトウェアの調査研究に従事。UNIX, オブジェクト指向, ソフトウェア生産性向上のためのツール研究に4年間携わる。実際に世の中で使われるシステム開発へのキャリアを目指しSI企業に転職、オープン系システムの独自提案〜受託開発の経験を多...

  • 大手電機メーカーのソフトウェア系研究所においてコミュニティーベースの情報共有システム等の研究開発に従事。よりお客様に近い仕事をするためSIerに転職しJavaを使った業務システムの開発を行った後、自分で開発したサービスを自社で運用・改善できる会社である現在の会社に転職。ソーシャルゲームの開発・運用に携わる一方でシステム開発の経験を活かし事業部横断でのシステムリスクマネジメントを推進。

なにをやっているのか

  • Ef4190e2 7e4e 49ae b93d 6bca88bcaf00?1537869287
  • F6e691a9 8388 4444 9a91 e3f56a388706?1537867779

DeNAは、インターネットやAIを活用して世の中を楽しくしたり便利にしたり、ときには社会の課題を解決することを目指し、様々な事業領域に挑戦し続けています。EC、ゲーム、ソーシャルライブなど身近なアプリだけでなく、自動車やヘルスケア、スポーツなどリアルで巨大な産業やマーケットに進出しています。

ITで何を実現するか、どのようにITを利活用するかは、事業戦略やスピードに直結し、まさにITが経営の要であるといえる企業体です。

そのためシステムもセキュリティも ”コントローラブルであること” を重要視し、システム・セキュリティリスクにフォーカスした3線(内部監査)と2線(リスク管理)の強化を進めています。

※「3ラインディフェンス」とは
組織的な3本の防衛線でリスクのディフェンスにあたる全社的リスクマネジメント態勢。1線(第1の防衛線=ファーストライン)がリスクの所有と管理、2線がリスクの監督、3線が独立したアシュアランスの提供のように、リスクにまつわる役割と責務を明確に定義する考え方。

なぜやるのか

  • Fac9c951 760c 4837 8139 a1f33c978187?1537867779
  • 358da580 fba1 415d b797 23ebcfa73818?1537869288

領域を限定しない最先端インターネットサービスの開発・運営がDeNAの強みです。

例えば、AI技術研究および事業領域での活用、異業種企業や官公庁とタッグを組み最適な体制を敷くパートナリング、そして事業化していくこと。新たな事業を立ち上げるとき、成長軌道にのせるとき、最適化や効率化など運用を研ぎ澄ましていくとき、どんな局面でも事業の中心現場では新たな課題と対面するものです。

どの事業でも組織でも皆が安心してアクセルを踏めるように、どのようなリスクがあるか見える化し、大きなリスクについては有事が起こらない仕組みをいれること。中長期的には、すべてのステークホルダーからしっかり評価される、安心できる会社だと認識されることが私たちのゴールです。

コンプライアンス・リスク管理を整えていくこと自体が企業価値の向上に繋がっていくということを、社内外の人が認識できるようにしていきたいと考えています。

どうやっているのか

  • E661f876 a110 42c5 a1a4 ce91e75bb257?1537934982
  • D0a71fa7 3fde 4907 a261 c7009949fd02?1537869289

実効性のある監査、監査計画にも利用されるリスクアセスメント、3ラインディフェンスで取り組むリスクマネジメントを推進するには、事業や組織の理解、システムやセキュリティの理解、内部監査やリスクマネジメントをリードする専門性、それぞれが必要と考えます。

・システム構成、扱う情報の種類や流れ、重要機能のアーキテクチャ、その前提となるビジネスモデルやステークホルダーとの関係などを理解すること
・キーとなるシステム上のファクトを掴みにいくこと
・統制環境上の課題まで想像を広げたり、最新の内外環境変化に照らして我々のシステムやセキュリティの状態を客観的にとらえること
・ひとつひとつの課題に向き合うため、1線を守る各事業部門のエンジニアリーダーや、2線であるセキュリティ、インフラ、データ分析、品質管理など専門分野を支える部門と対話しつづけること
 ・・・

日々動きのある事業現場やシステム環境において、既存のチェックリストで本当に今必要な確認ができているのか?のぞむべき状態になっているのか?といった自問自答を繰り返しながら、2線・3線の業務を組み立て実施していく毎日です。

また、今もつ知識や経験だけに頼らず、新たな技術や法令、脅威や脆弱性など、取り巻く環境変化をキャッチアップするため、チームでの勉強会や輪読なども開催しています。

こんなことやります

DeNAは「インターネットやAIを活用し、永久ベンチャーとして世の中にデライトを届ける」ことをビジョンに掲げ、様々な事業展開を行っています。これからもユーザーに喜ばれるサービスを提供し続けるために、私たちと一緒にリスク管理の面から事業を支えて行きませんか?

◆ システム監査
事業戦略にそったIT、セキュリティリスクへの対応状況、法令や社内ルールの遵守状況等を確認し、必要に応じて改善を提案し、その進捗を管理します。DeNAグループで事業展開するIT、活用するIT全てが対象です。

(具体的な業務内容)
・監査計画の立案
・監査要点の選定
・監査手続きの設計
・監査の実施
・結果の分析
・報告     など

◆ リスクマネジメント
DeNAグループのリスクマネジメントにおいて、システム・セキュリティリスクマネジメントを推進します。
また、上記活動を効率よく安全に全社で取り組み続けていくため、リスク情報一元化に向けたツール開発にも取り組んでいます。

(具体的な業務内容)
・システム・セキュリティリスク管理のフレームワーク構築と運用のサポート
・リスクの一元管理と経営陣への報告
・主要リスク対応のモニタリング
・危機発生時のインシデント対応統括     など

「リスクマネジメント、内部監査の仕組みづくり(立ち上げ)に携わりたい」
「監査スキルを高められる環境に身を置きたい」
「経営層がITやセキュリティ、リスクマネジメント、内部監査への理解が大きい企業で働きたい」
「スピード感のある環境を求めている」
「多様な事業・サービスがある企業で、監査に携わりたい」
といった思いがありましたら、ぜひ一度お会いさせて頂きたいと思います。

会社の注目の投稿

募集情報
探している人 リスクマネジメント・IT監査
採用形態 中途採用
会社情報
創業者 南場 智子
設立年月 1999年3月
社員数 2475人のメンバー
関連業界 情報通信(Web/モバイル) / メディア・出版 / エンターテイメント

応援している人(13)

全員見る

まだ応援はありません

応援している人の数が多いと、会社ランキングにランクインします

応援している人(13)

全員見る

まだ応援はありません

応援している人の数が多いと、会社ランキングにランクインします

地図

東京都渋谷区渋谷2-21-1 渋谷ヒカリエ

Page top icon