本文へ移動

リスクアナリストの職務経歴書例(インターン)

リスクアナリスト(インターン)の職務経歴書を参考に、担当業務と実績、プロジェクト、学歴、スキルのまとめ方を確認できます。

Toyota USA参考求人の勤務地: プレイノ · 米国実在する社員の書類ではなく、架空の記入例です。

架空の職務経歴書例です。氏名・職歴・成果は書き方を説明するために作成したもので、実在する社員の経歴ではありません。

伊藤 明日香

リスクアナリストインターン · プレイノ · 米国

サービス・データアクセス・事業重要度・地域・依存集中度で第三者評価範囲を定めたと重要委託先の保証変更・事故・サービス変化・遅延改善証拠を監視したを指導の下で経験したリスクアナリストインターン。主な実務分野:第三者リスク · 統制評価 · SOC報告書 · リスク改善。

職務経歴

Toyota USA

プレイノ · 米国

リスクアナリストインターン

2026年6月 - 2026年8月

  • 指導の下で、委託先のアクセスとデータ機密性を評価範囲へ紐づけ、統制担当とSOC報告の例外を確認。保証更新前に遅延した改善証拠を追跡。
  • メンターの指導の下でサービス・データアクセス・事業重要度・地域・依存集中度で第三者評価範囲を定めた。調査準備と検証・文書化を支援。チーム全体では全委託先へ同じ質問票を使わず実際の露出に合わせて評価深度を変えた。自分の貢献は担当した支援業務と検証記録に限り、メンターと確認した。
  • メンターの指導の下でSOC報告・ISO認証・PCI証拠・方針・試験結果から統制設計と運用有効性を確認した。調査準備と検証・文書化を支援。チーム全体では確認済み統制を主張や期限切れ証拠と区別した。自分の貢献は担当した支援業務と検証記録に限り、メンターと確認した。
  • 指導の下で、保証資料を活用した第三者サイバーリスク評価を主導し、統制設計差異を解消してリスク責任者と改善提案を完成。
  • 指導の下で、確認済み証拠年齢と重大度を活用したリスク指標を公開し、期限超過改善後続を28%削減して残余リスク受容を記録。

主要プロジェクト

リスクアナリストの自主ケーススタディ

インターンのプロジェクトメンバー

2025年9月 - 2026年5月

  • メンターのレビューを受ける模擬実習で、サービス・データアクセス・事業重要度・地域・依存集中度で第三者評価範囲を定めた。全委託先へ同じ質問票を使わず実際の露出に合わせて評価深度を変えた。
  • 続く指導付き実習で、SOC報告・ISO認証・PCI証拠・方針・試験結果から統制設計と運用有効性を確認した。確認済み統制を主張や期限切れ証拠と区別した。
  • 指導の下で、メンターの指導の下で露出・可能性・統制不足・補完策・期限・リスク責任者を含め所見を記録した。調査準備と検証・文書化を支援
  • 合成アカウントと公開統制基準で演習評価を構成。指摘をアクセス経路へ結び、脆弱・改善両状態の証拠を保管。
  • 許可された失敗ケースで統制を再試験し、残余リスクを記録。実験合格と組織環境全体の保証を区別。
  • 合成アカウントを活用した許可済み再試験の責任を担い、アクセス統制漏れを解消して遮断・許可両経路の報告を完成。

学歴

University of Washington

ワシントン州シアトル · 米国

コンピュータサイエンス学士・在学中

2023年9月 - 2027年6月

関連科目:アルゴリズム、OS、データベース、ネットワーク

スキル

職種別スキル

第三者リスク · 統制評価 · SOC報告書 · リスク改善 · 継続監視

執筆・発表

  • 匿名演習証拠を活用した自主セキュリティ記事を公開し、確認統制と残余リスク、単一合格と全体保証の違いを解説。

リスクアナリストの職務経歴書と求人要件を比較

求人要件を裏付ける具体的な職歴の記述を確認できます。

Toyota USA

Senior Third-Party Cyber Security Risk Analyst

プレイノ · 米国シニア

求人情報の原文を見る

この職務経歴書は架空の例です。最新情報は元の求人情報をご確認ください。

  • 求人の要件
      • 統制設計
      用語と実践経験を確認

    Inspect Assurance Reports: Review and analyze independent assurance artifacts, including SOC 1, SOC 2, ISO 27001 certifications, PCI DSS certifications, and related evidence, to validate control design and operating effectiveness.

    職務経歴書の該当箇所
    メンターの指導の下でSOC報告・ISO認証・PCI証拠・方針・試験結果から統制設計と運用有効性を確認した。調査準備と検証・文書化を支援。チーム全体では確認済み統制を主張や期限切れ証拠と区別した。自分の貢献は担当した支援業務と検証記録に限り、メンターと確認した。
    リスクアナリストインターン · Toyota USA
  • 求人の要件
      • リスク指標
      用語と実践経験を確認

    Evaluate and Communicate Risk: Consolidate, interpret, and communicate cybersecurity risk metrics, trends, and findings to operational stakeholders and executive leadership.

    職務経歴書の該当箇所
    指導の下で、確認済み証拠年齢と重大度を活用したリスク指標を公開し、期限超過改善後続を28%削減して残余リスク受容を記録。
    リスクアナリストインターン · Toyota USA
  • 求人の要件
      • 第三者サイバーセキュリティリスク評価
      • 統制保証資料
      • 是正措置
      • 継続的改善
      • プレゼンテーション力
      • 第三者リスク
      裏付ける経験が未確認

    Conduct Cybersecurity Risk Assessments: Conduct third-party cybersecurity risk assessments to verify alignment with Toyota’s information security and risk management standards.

    Inspect Assurance Reports: Review and analyze independent assurance artifacts, including SOC 1, SOC 2, ISO 27001 certifications, PCI DSS certifications, and related evidence, to validate control design and operating effectiveness.

    Collaborate with Risk Partners: Partner with internal business, security, and risk teams to support informed third-party risk decisions and remediation efforts.

    Support Continuous Improvement: Support continuous improvement of third-party risk processes, methodologies, and reporting practices.

    Excellent presentation skills, including verbal and written communication to differing levels of management throughout the organization.

    職務経歴書の該当箇所

    裏付けとなる経験の記述が見つかりません。実際の経験がなければ、キーワードだけを追加しないでください。

参考資料2件確認日

この例から始めて、自分の経験で仕上げましょう。

エディターで例を開き、職歴・プロジェクト・実績を自分の実際の経験に書き換えてください。