「事業のスピードを止めないプロダクトセキュリティ」を実装できるセキュリティエンジニアでありたい。
## そう思う理由 これまでSRE/DevOpsエンジニアとしてAWS基盤の設計・構築・運用に携わり、現在は決済事業者でPCI DSS準拠運営の実務責任者として、規程整備という2線の仕事とTerraformによるセキュリティ基盤実装という1線の仕事を一人で横断してきました。この経験を通じて、セキュリティの意思決定とその実装が同じ言語で語れる人がいるチームほど、安心して速く前に進めるということを実感しています。セキュリティは事業を制約するものではなく、自信を持ってアクセルを踏むための土台になれると考えており、その土台を自らの手で作れる存在でありたいと思っています。 ## 具体的にやりたいこと 開発者が特別に意識しなくても自然と安全な選択ができるような、ガードレール型のセキュリティ基盤や仕組みづくりに取り組みたいと考えています。プロダクト開発のライフサイクルの早い段階からセキュリティを組み込み、脆弱性管理やセキュアな基盤構築をIaCと自動化によってなめらかに回していくことで、セキュリティチェックが開発のボトルネックではなく開発を後押しする存在になる状態を作りたいです。また、インシデント対応や監査で得た知見を、次の設計や実装にどんどん還元していく循環を仕組みとして根付かせたいと考えています。将来的には、こうした文化を持つセキュリティチームを自らの手で育て、事業の成長スピードとセキュリティレベルの両方を高いレベルで両立できる組織づくりにも挑戦していきたいです。
要望、不具合報告、使いづらい点や感想など、お気軽にお寄せください。
いただいたご意見は、今後のサービス向上に活用させていただきます。
なお、このフォームは受付専用のため、返信を行っておりません。
返信を希望する場合はお問い合わせよりご連絡ください。