架空の職務経歴書例です。氏名・職歴・成果は書き方を説明するために作成したもので、実在する社員の経歴ではありません。
伊藤 明日香
サービス・データアクセス・事業重要度・地域・依存集中度で第三者評価範囲を定めたと重要委託先の保証変更・事故・サービス変化・遅延改善証拠を監視したを指導の下で経験したリスクアナリストインターン。主な実務分野:第三者リスク · 統制評価 · SOC報告書 · リスク改善。
職務経歴
Toyota USA
プレイノ · 米国
リスクアナリストインターン
2026年6月 - 2026年8月
- 指導の下で、委託先のアクセスとデータ機密性を評価範囲へ紐づけ、統制担当とSOC報告の例外を確認。保証更新前に遅延した改善証拠を追跡。
- メンターの指導の下でサービス・データアクセス・事業重要度・地域・依存集中度で第三者評価範囲を定めた。調査準備と検証・文書化を支援。チーム全体では全委託先へ同じ質問票を使わず実際の露出に合わせて評価深度を変えた。自分の貢献は担当した支援業務と検証記録に限り、メンターと確認した。
- メンターの指導の下でSOC報告・ISO認証・PCI証拠・方針・試験結果から統制設計と運用有効性を確認した。調査準備と検証・文書化を支援。チーム全体では確認済み統制を主張や期限切れ証拠と区別した。自分の貢献は担当した支援業務と検証記録に限り、メンターと確認した。
- 指導の下で、保証資料を活用した第三者サイバーリスク評価を主導し、統制設計差異を解消してリスク責任者と改善提案を完成。
- 指導の下で、確認済み証拠年齢と重大度を活用したリスク指標を公開し、期限超過改善後続を28%削減して残余リスク受容を記録。
主要プロジェクト
リスクアナリストの自主ケーススタディ
インターンのプロジェクトメンバー
2025年9月 - 2026年5月
- メンターのレビューを受ける模擬実習で、サービス・データアクセス・事業重要度・地域・依存集中度で第三者評価範囲を定めた。全委託先へ同じ質問票を使わず実際の露出に合わせて評価深度を変えた。
- 続く指導付き実習で、SOC報告・ISO認証・PCI証拠・方針・試験結果から統制設計と運用有効性を確認した。確認済み統制を主張や期限切れ証拠と区別した。
- 指導の下で、メンターの指導の下で露出・可能性・統制不足・補完策・期限・リスク責任者を含め所見を記録した。調査準備と検証・文書化を支援
- 合成アカウントと公開統制基準で演習評価を構成。指摘をアクセス経路へ結び、脆弱・改善両状態の証拠を保管。
- 許可された失敗ケースで統制を再試験し、残余リスクを記録。実験合格と組織環境全体の保証を区別。
- 合成アカウントを活用した許可済み再試験の責任を担い、アクセス統制漏れを解消して遮断・許可両経路の報告を完成。
学歴
University of Washington
ワシントン州シアトル · 米国
コンピュータサイエンス学士・在学中
2023年9月 - 2027年6月
関連科目:アルゴリズム、OS、データベース、ネットワーク
スキル
職種別スキル
第三者リスク · 統制評価 · SOC報告書 · リスク改善 · 継続監視


