攻撃・防御の実践力と経営視点を兼ね備え、将来はCISOを担えるセキュリティ人材になる。
セキュリティをキャリアの主軸とし、技術を深く理解したうえで、事業と利用者を守るための判断・実行ができる人材を目指しています。特定の製品や設定に詳しいだけでなく、脅威や事業上のリスクを捉え、必要な対策を自ら設計・実装し、継続的に改善できることを大切にしています。 これまで、AWS基盤の設計・運用を土台に、アクセス制御、セキュリティ統制、ログ・検知基盤、インシデント対応、バックアップ方針の策定、Terraformによる標準化などを担当してきました。また、開発チームとの要件調整や設計レビュー、セキュリティチームの立ち上げ・運営にも携わっています。直近では、これらの経験を活かし、クラウドセキュリティやセキュリティ基盤の設計・改善に貢献しながら、防御・検知・対応の専門性をさらに深めたいと考えています。 同時に、攻撃側の技術にも強い関心があります。現在の学習を、脆弱性評価やペネトレーションテスト、攻撃シナリオの検証などの実務経験につなげ、Blue Team・Red Team双方の視点と実践力を身につけたいです。攻撃の成立条件を理解し、その知見を設計・検知・対応の改善へ還元できるエンジニアを目指しています。 将来的には、技術的な専門性に加え、事業理解、リスク評価、セキュリティ投資の優先順位付け、組織づくり、経営層との合意形成まで担える力を身につけ、CISOを担える人材へ成長したいと考えています。技術の学習・検証を続けながら、現場の実態と経営上の判断をつなぎ、事業の成長を支えるセキュリティを実現したいです。
要望、不具合報告、使いづらい点や感想など、お気軽にお寄せください。
いただいたご意見は、今後のサービス向上に活用させていただきます。
なお、このフォームは受付専用のため、返信を行っておりません。
返信を希望する場合はお問い合わせよりご連絡ください。