架空の職務経歴書例です。氏名・職歴・成果は書き方を説明するために作成したもので、実在する社員の経歴ではありません。
柴田 蓮
サービス・データアクセス・事業重要度・地域・依存集中度で第三者評価範囲を定めたと重要委託先の保証変更・事故・サービス変化・遅延改善証拠を監視したを担当したジュニアリスクアナリスト。主な実務分野:第三者リスク · 統制評価 · SOC報告書 · リスク改善。
職務経歴
Toyota USA
プレイノ · 米国
ジュニアリスクアナリスト
2025年7月 - 現在
- 先輩のレビューを受けながら、サービス・データアクセス・事業重要度・地域・依存集中度で第三者評価範囲を定めた。全委託先へ同じ質問票を使わず実際の露出に合わせて評価深度を変えた。
- 担当を割り当てられた範囲で、SOC報告・ISO認証・PCI証拠・方針・試験結果から統制設計と運用有効性を確認した。確認済み統制を主張や期限切れ証拠と区別した。
- 先輩のレビューを受けながら、露出・可能性・統制不足・補完策・期限・リスク責任者を含め所見を記録した。事業・セキュリティ担当へ受容・改善・終了判断の根拠を示した。
- 担当範囲で、委託先のアクセスとデータ機密性を評価範囲へ紐づけ、統制担当とSOC報告の例外を確認。保証更新前に遅延した改善証拠を追跡。
- 担当範囲で、保証資料を活用した第三者サイバーリスク評価を主導し、統制設計差異を解消してリスク責任者と改善提案を完成。
- 担当範囲で、確認済み証拠年齢と重大度を活用したリスク指標を公開し、期限超過改善後続を28%削減して残余リスク受容を記録。
PwC
ニューヨーク · 米国
リスクアナリストプロジェクトメンバー
2024年3月 - 2025年6月
- 担当範囲で重要委託先の保証変更・事故・サービス変化・遅延改善証拠を監視した。先輩のレビューを受けて資料の確認と修正を実施。チーム全体では露出変化時に年次周期を待たず再評価した。自分の担当作業とチームの成果を分け、先輩社員と貢献範囲を確認した。
- 担当範囲で、改善証拠を元の指摘と照合して影響するアクセス経路を再試験し、残る露出を別に記録。
- 担当範囲で、第三者リスク評価でサービス別の接続データを定義し、SOC報告書で統制設計と運用有効性を評価。更新前に業務・セキュリティ関係者と未完了是正を確認。
主要プロジェクト
リスクアナリストの自主ケーススタディ
プロジェクトメンバー
2024年9月 - 2025年2月
- 担当範囲で、担当範囲で露出・可能性・統制不足・補完策・期限・リスク責任者を含め所見を記録した。先輩のレビューを受けて資料の確認と修正を実施
- 合成アカウントと公開統制基準で演習評価を構成。指摘をアクセス経路へ結び、脆弱・改善両状態の証拠を保管。
- 許可された失敗ケースで統制を再試験し、残余リスクを記録。実験合格と組織環境全体の保証を区別。
- 合成アカウントを活用した許可済み再試験の責任を担い、アクセス統制漏れを解消して遮断・許可両経路の報告を完成。
学歴
University of Washington
ワシントン州シアトル · 米国
コンピュータサイエンス学士
2021年9月 - 2025年6月
関連科目:アルゴリズム、OS、データベース、ネットワーク
スキル
職種別スキル
第三者リスク · 統制評価 · SOC報告書 · リスク改善 · 継続監視


