架空の職務経歴書例です。氏名・職歴・成果は書き方を説明するために作成したもので、実在する社員の経歴ではありません。
鈴木 結衣
サービス・データアクセス・事業重要度・地域・依存集中度で第三者評価範囲を定めたと重要委託先の保証変更・事故・サービス変化・遅延改善証拠を監視したを担当したシニアリスクアナリスト。主な実務分野:第三者リスク · 統制評価 · SOC報告書 · リスク改善。
職務経歴
Toyota USA
プレイノ · 米国
シニアリスクアナリスト
2021年1月 - 現在
- 業務リードとして、サービス・データアクセス・事業重要度・地域・依存集中度で第三者評価範囲を定めた。全委託先へ同じ質問票を使わず実際の露出に合わせて評価深度を変えた。
- レビュー基準の責任者として、SOC報告・ISO認証・PCI証拠・方針・試験結果から統制設計と運用有効性を確認した。確認済み統制を主張や期限切れ証拠と区別した。
- 業務リードとして、露出・可能性・統制不足・補完策・期限・リスク責任者を含め所見を記録した。事業・セキュリティ担当へ受容・改善・終了判断の根拠を示した。
- 委託先のアクセスとデータ機密性を評価範囲へ紐づけ、統制担当とSOC報告の例外を確認。保証更新前に遅延した改善証拠を追跡。
- 保証資料を活用した第三者サイバーリスク評価を主導し、統制設計差異を解消してリスク責任者と改善提案を完成。
- 確認済み証拠年齢と重大度を活用したリスク指標を公開し、期限超過改善後続を28%削減して残余リスク受容を記録。
PwC
ニューヨーク · 米国
リスクアナリスト
2016年3月 - 2020年12月
- 重要委託先の保証変更・事故・サービス変化・遅延改善証拠を監視した。関連チームの判断基準と担当範囲を調整。関係チームと協力し、露出変化時に年次周期を待たず再評価した。
- 改善証拠を元の指摘と照合して影響するアクセス経路を再試験し、残る露出を別に記録。
- 第三者リスク評価でサービス別の接続データを定義し、SOC報告書で統制設計と運用有効性を評価。更新前に業務・セキュリティ関係者と未完了是正を確認。
主要プロジェクト
リスクアナリストの自主ケーススタディ
部門横断プロジェクトリーダー
2023年3月 - 2023年7月
- 露出・可能性・統制不足・補完策・期限・リスク責任者を含め所見を記録した。関連チームの判断基準と担当範囲を調整
- 合成アカウントと公開統制基準で演習評価を構成。指摘をアクセス経路へ結び、脆弱・改善両状態の証拠を保管。
- 許可された失敗ケースで統制を再試験し、残余リスクを記録。実験合格と組織環境全体の保証を区別。
- 合成アカウントを活用した許可済み再試験の責任を担い、アクセス統制漏れを解消して遮断・許可両経路の報告を完成。
学歴
University of Washington
ワシントン州シアトル · 米国
コンピュータサイエンス学士
2008年9月 - 2012年6月
関連科目:アルゴリズム、OS、データベース、ネットワーク
スキル
職種別スキル
第三者リスク · 統制評価 · SOC報告書 · リスク改善 · 継続監視


