本文へ移動

リスクアナリストの職務経歴書例(シニア)

リスクアナリスト(シニア)の職務経歴書を参考に、担当業務と実績、プロジェクト、学歴、スキルのまとめ方を確認できます。

Toyota USA参考求人の勤務地: プレイノ · 米国実在する社員の書類ではなく、架空の記入例です。

架空の職務経歴書例です。氏名・職歴・成果は書き方を説明するために作成したもので、実在する社員の経歴ではありません。

鈴木 結衣

シニアリスクアナリスト · プレイノ · 米国

サービス・データアクセス・事業重要度・地域・依存集中度で第三者評価範囲を定めたと重要委託先の保証変更・事故・サービス変化・遅延改善証拠を監視したを担当したシニアリスクアナリスト。主な実務分野:第三者リスク · 統制評価 · SOC報告書 · リスク改善。

職務経歴

Toyota USA

プレイノ · 米国

シニアリスクアナリスト

2021年1月 - 現在

  • 業務リードとして、サービス・データアクセス・事業重要度・地域・依存集中度で第三者評価範囲を定めた。全委託先へ同じ質問票を使わず実際の露出に合わせて評価深度を変えた。
  • レビュー基準の責任者として、SOC報告・ISO認証・PCI証拠・方針・試験結果から統制設計と運用有効性を確認した。確認済み統制を主張や期限切れ証拠と区別した。
  • 業務リードとして、露出・可能性・統制不足・補完策・期限・リスク責任者を含め所見を記録した。事業・セキュリティ担当へ受容・改善・終了判断の根拠を示した。
  • 委託先のアクセスとデータ機密性を評価範囲へ紐づけ、統制担当とSOC報告の例外を確認。保証更新前に遅延した改善証拠を追跡。
  • 保証資料を活用した第三者サイバーリスク評価を主導し、統制設計差異を解消してリスク責任者と改善提案を完成。
  • 確認済み証拠年齢と重大度を活用したリスク指標を公開し、期限超過改善後続を28%削減して残余リスク受容を記録。

PwC

ニューヨーク · 米国

リスクアナリスト

2016年3月 - 2020年12月

  • 重要委託先の保証変更・事故・サービス変化・遅延改善証拠を監視した。関連チームの判断基準と担当範囲を調整。関係チームと協力し、露出変化時に年次周期を待たず再評価した。
  • 改善証拠を元の指摘と照合して影響するアクセス経路を再試験し、残る露出を別に記録。
  • 第三者リスク評価でサービス別の接続データを定義し、SOC報告書で統制設計と運用有効性を評価。更新前に業務・セキュリティ関係者と未完了是正を確認。

主要プロジェクト

リスクアナリストの自主ケーススタディ

部門横断プロジェクトリーダー

2023年3月 - 2023年7月

  • 露出・可能性・統制不足・補完策・期限・リスク責任者を含め所見を記録した。関連チームの判断基準と担当範囲を調整
  • 合成アカウントと公開統制基準で演習評価を構成。指摘をアクセス経路へ結び、脆弱・改善両状態の証拠を保管。
  • 許可された失敗ケースで統制を再試験し、残余リスクを記録。実験合格と組織環境全体の保証を区別。
  • 合成アカウントを活用した許可済み再試験の責任を担い、アクセス統制漏れを解消して遮断・許可両経路の報告を完成。

学歴

University of Washington

ワシントン州シアトル · 米国

コンピュータサイエンス学士

2008年9月 - 2012年6月

関連科目:アルゴリズム、OS、データベース、ネットワーク

スキル

職種別スキル

第三者リスク · 統制評価 · SOC報告書 · リスク改善 · 継続監視

執筆・発表

  • 匿名演習証拠を活用した自主セキュリティ記事を公開し、確認統制と残余リスク、単一合格と全体保証の違いを解説。

リスクアナリストの職務経歴書と求人要件を比較

求人要件を裏付ける具体的な職歴の記述を確認できます。

Toyota USA

Senior Third-Party Cyber Security Risk Analyst

プレイノ · 米国シニア

求人情報の原文を見る

この職務経歴書は架空の例です。最新情報は元の求人情報をご確認ください。

  • 求人の要件
      • 統制設計
      用語と実践経験を確認

    Inspect Assurance Reports: Review and analyze independent assurance artifacts, including SOC 1, SOC 2, ISO 27001 certifications, PCI DSS certifications, and related evidence, to validate control design and operating effectiveness.

    職務経歴書の該当箇所
    レビュー基準の責任者として、SOC報告・ISO認証・PCI証拠・方針・試験結果から統制設計と運用有効性を確認した。確認済み統制を主張や期限切れ証拠と区別した。
    シニアリスクアナリスト · Toyota USA
  • 求人の要件
      • リスク指標
      用語と実践経験を確認

    Evaluate and Communicate Risk: Consolidate, interpret, and communicate cybersecurity risk metrics, trends, and findings to operational stakeholders and executive leadership.

    職務経歴書の該当箇所
    確認済み証拠年齢と重大度を活用したリスク指標を公開し、期限超過改善後続を28%削減して残余リスク受容を記録。
    シニアリスクアナリスト · Toyota USA
  • 求人の要件
      • 第三者リスク
      用語と実践経験を確認

    Collaborate with Risk Partners: Partner with internal business, security, and risk teams to support informed third-party risk decisions and remediation efforts.

    職務経歴書の該当箇所
    第三者リスク評価でサービス別の接続データを定義し、SOC報告書で統制設計と運用有効性を評価。更新前に業務・セキュリティ関係者と未完了是正を確認。
    リスクアナリスト · PwC
  • 求人の要件
      • 第三者サイバーセキュリティリスク評価
      • 統制保証資料
      • 是正措置
      • 継続的改善
      • プレゼンテーション力
      裏付ける経験が未確認

    Conduct Cybersecurity Risk Assessments: Conduct third-party cybersecurity risk assessments to verify alignment with Toyota’s information security and risk management standards.

    Inspect Assurance Reports: Review and analyze independent assurance artifacts, including SOC 1, SOC 2, ISO 27001 certifications, PCI DSS certifications, and related evidence, to validate control design and operating effectiveness.

    Collaborate with Risk Partners: Partner with internal business, security, and risk teams to support informed third-party risk decisions and remediation efforts.

    Support Continuous Improvement: Support continuous improvement of third-party risk processes, methodologies, and reporting practices.

    Excellent presentation skills, including verbal and written communication to differing levels of management throughout the organization.

    職務経歴書の該当箇所

    裏付けとなる経験の記述が見つかりません。実際の経験がなければ、キーワードだけを追加しないでください。

参考資料2件確認日

この例から始めて、自分の経験で仕上げましょう。

エディターで例を開き、職歴・プロジェクト・実績を自分の実際の経験に書き換えてください。