掲載日 ・ 2026/09/15
イオンフィナンシャルサービス株式会社
イオンフィナンシャルサービス株式会社:システムリスク管理/PCI DSS準拠推進_自社サービス・社内システム向け
712~916万円
東京都
イオンフィナンシャルサービス
銀行・信託銀行
セキュリティエンジニア
700万~
会社名
イオンフィナンシャルサービス株式会社
会社概要
日本を含むアジア11ヵ国・地域で事業展開する総合金融グループです。イオングループが持つ営業ネットワークを活かし、お客さまのライフステージと多様なライフスタイルに応じた当社ならではの総合金融サービスを提供しています。
当社は、キャッシュレス社会のトップランナーとして、イオンカードをはじめとするクレジットカードだけでなく、電子マネー「WAON」やデビットカードなど、前払い・後払い・即払いすべてのキャッシュレス決済を提供しています。
近年では、スマートフォンアプリ「イオンウォレット」によるバーチャルカードの発行や、「タッチ決済」の導入、コード決済「AEON Pay」の提供など、お客さまの利便性向上とともに、業界内でも最新のソリューションを創造し、日本のキャッシュレス社会を牽引しています。
■事業内容:クレジットカード事業、銀行事業、個品割賦事業、電子マネー事業、保険代理店事業・少額短期保険事業、リース事業、サービサー事業 等
ポジション
システムリスク管理/PCI DSS準拠推進_自社サービス・社内システム向け
仕事内容
募集背景
当社では、イオンカードやAEON Payをはじめとする金融・決済サービスを安全かつ安定的に提供するため、システムリスク管理および情報セキュリティ管理の強化を進めています。
キャッシュレスサービスの拡大、クラウド活用、システム変更の増加に伴い、企画・開発段階からリスクを把握し、PCI DSSを含む各種基準への継続的な準拠と実効性のある統制を実現することが、これまで以上に重要となっています。
今後、カード会員データを取り扱う環境のリスク評価、PCI DSS準拠の維持・高度化、監査対応、改善施策を社内外の関係者と推進する体制を強化するため、新たなメンバーを募集します。
業務について
イオンカード、AEON Pay等の金融・決済サービスおよび社内システムを対象に、システムリスク管理とPCI DSS準拠推進を担当いただきます。
新規サービス・システム変更時のリスク評価から、PCI DSS要求事項への対応状況確認、監査・審査対応、課題の是正、モニタリング、経営・管理者向け報告まで一貫して推進します。単にリスクを指摘するのではなく、システム部門、事業部門、セキュリティ部門、外部ベンダーと連携し、事業スピードと安全性を両立する仕組みを整備・高度化する役割です。
お任せする業務例
・PCI DSS対象範囲の確認、要求事項とのギャップ分析、対応計画の策定・進捗管理
・PCI DSS準拠維持に必要な規程、手順、証跡、各種文書の整備・レビュー
・QSA、カードブランド、監査部門、関係部署、外部ベンダーとの調整および監査・審査対応
・新規サービス、システム開発、変更・リリース、クラウド導入時のシステムリスク評価・セキュリティ審査
・カード会員データ環境におけるアクセス管理、ログ管理、ネットワーク分離、暗号化等の統制状況確認
・脆弱性スキャン、ペネトレーションテスト、セキュリティ診断等の結果確認と是正推進
・システム障害、セキュリティインシデントの分析および再発防止策の妥当性評価
・クラウドサービス、外部委託先、グループ会社を含む第三者リスクの評価・モニタリング
・システムリスク管理規程、評価基準、KRI、管理プロセスの整備・高度化
・リスクおよび改善状況の可視化、管理者・経営層向け報告資料の作成
・管理業務の標準化、自動化、データ活用による効率化・高度化
取扱いシステム
・クレジットカード、スマホ決済等の決済システムおよびカード会員データ環境
・会員向けWebサイト、スマートフォンアプリ、API等のデジタルサービス
・入会・審査、請求・回収、加盟店管理・精算等の業務システム
・AWS、Microsoft Azure、Google Cloud等のクラウド環境およびオンプレミス環境
・ネットワーク、サーバー、データベース、認証・アクセス管理、ログ監視等のセキュリティ基盤
・外部委託先やグループ会社が運用する関連システム・サービス
キャリアパス
入社後は、担当システムのリスク評価やPCI DSS準拠対応を通じて、当社の金融業務、システム構成、管理プロセスへの理解を深めていただきます。将来的には、PCI DSS準拠推進のリーダー、システムリスク・情報セキュリティ領域の専門人材、複数部門を横断する統制高度化プロジェクトのプロジェクトマネージャー、システムリスク管理全体の企画・統括を担うポジションを目指せます。
採用後のフォロー体制
入社後はチームに配属となり、OJT担当者のサポートを受けながら、当社の金融・決済業務、対象システム、PCI DSS対応状況、システムリスク管理プロセスを学びます。経験に応じて、証跡確認や個別課題の是正推進から担当し、段階的にリスク評価、監査対応、複数システムを横断する統制高度化へ担当範囲を広げていただきます。
採用される方の立ち位置
クレジットカード会社・決済事業者等でのシステムリスク管理経験、またはベンダー・コンサルティング会社等でのPCI DSS準拠支援経験を活かし、社内の実務推進メンバーとして活躍いただきます。
将来的には、PCI DSS準拠維持・高度化の中核として、課題の優先順位付け、関係者との合意形成、改善施策の実行・定着をリードする役割を期待しています。
求める経験・スキル
必要な能力・経験
<必須>
以下いずれかの実務経験(3年以上目安)
・クレジットカード会社、決済事業者、金融機関等におけるシステムリスク管理、情報セキュリティ、システム監査、IT統制の経験
・システムベンダー、セキュリティベンダー、コンサルティング会社等におけるPCI DSS準拠支援、セキュリティ監査・診断、統制整備の経験
上記に加え、以下の経験・知識
・システム開発または運用のプロセス、インフラ・ネットワーク・セキュリティに関する基礎知識
・複数の課題を整理し、リスクに応じて優先順位を付けて推進した経験
・社内関係者、監査人または外部ベンダーとの調整、課題・進捗管理の経験
・規程、手順書、監査証跡、報告資料等のドキュメント作成経験
<歓迎>
・PCI DSS準拠対応、維持審査、ギャップ分析、是正管理の実務経験
・PCI DSS内部審査員(ISA)、QSA関連業務、カードブランド対応の経験
・カード会員データ環境の設計・開発・運用またはセキュリティ管理の経験
・脆弱性診断、ペネトレーションテスト、ログ監視、インシデント対応の経験
・AWS、Microsoft Azure、Google Cloud等のクラウド環境におけるリスク評価・セキュリティ対応の経験
・外部委託先・第三者リスク管理、BCP、障害管理、非機能要件評価の経験
・ISO 27001、NIST等のセキュリティ基準・フレームワークに関する知識
・CISSP、CISA、情報処理安全確保支援士、システム監査技術者等の資格
求める人物像
・クレジットカード情報を扱う責任の重さを理解し、高い倫理観を持って業務に取り組める方
・基準への形式的な適合にとどまらず、システムや業務の実態からリスクを捉えられる方
・リスクを指摘するだけでなく、事業スピードと安全性を両立する現実的な対策を提案できる方
・複数部門やベンダーと丁寧に合意形成し、改善を最後まで推進・定着できる方
・監査結果や技術的な課題を、関係者や管理者へ分かりやすく説明できる方
・PCI DSSやセキュリティ動向を継続的に学び、管理の高度化へ活かせる方