ID:73547さん

キャリアビジョン


スケーラブルなAI-Agent基盤と、AIを用いた攻撃に耐えうるセキュアなアカウント基盤を作る

約7-8年間、認証・認可・アカウント管理の基盤を作ってきました。 その間にパスワード → MFA → パスキーと方式が一巡しましたが、いま前提そのものが二方向から崩れています。 ひとつは、攻撃の主戦場が「認証」から「認証の後」へ移ったこと。AiTM(Adversary-in-the-Middle)フィッシングは正規サイトをプロキシしてセッションCookieごと奪うため、OTPベースのMFAは通用しません。パスキーはOrigin検証によって構造的に耐えますが、攻撃者は「パスキーが発動しない」状況を作り、パスワード+OTPのフォールバックへ誘導してきます。加えてinfostealerによるCookie窃取は2025年に前年比+72%。クレデンシャルスタッフィングも含め、攻撃はAIで自動化・個別最適化され、「怪しいものを人が見分ける」前提の対策は成立しなくなります。 もうひとつは認可です、認証する相手が人間だけではなくなること。AIエージェントは、人の代理で正規にトークンを使うプログラムです。つまり「人間らしくない挙動=疑わしい」というリスク判定の軸そのものが使えなくなる。 この2つの答えは同じだと考えています。「誰が、誰の代理で、どこまでの権限を、いつまで持つのか」を、鍵に紐づけて暗号的に証明できる形にすることです。 具体的にやりたいこと - セッションを鍵に束縛する(DBSC / DPoP・トークンバインディング)。盗まれたCookieが単体では再生できない状態を標準にする - フォールバック経路まで含めて設計する。パスキーを入れて終わりにしない - 重要操作の直前に認証強度を要求するステップアップ(RFC 9470 / NIST SP 800-63B)を、プロダクト横断の共通基盤として提供する - リスクイベントをサービス間で伝搬させる(漏洩検知・セッション失効/CAEP・Shared Signals) - エージェントには人間とは別のIDと、最小権限scope・期限付き・即時失効の委任を。行動を後から説明できる監査設計まで含めて作る

プロジェクト経験

プロジェクトカテゴリ
担当工程
経験した職種・役割
あなたが実際に使っていた技術
このプロジェクト詳細は公開されていません

プロジェクトカテゴリ
担当工程
経験した職種・役割
あなたが実際に使っていた技術
このプロジェクト詳細は公開されていません

プロジェクトカテゴリ
担当工程
経験した職種・役割
あなたが実際に使っていた技術
このプロジェクト詳細は公開されていません

プロジェクトカテゴリ
担当工程
経験した職種・役割
あなたが実際に使っていた技術
このプロジェクト詳細は公開されていません

プロジェクトカテゴリ
担当工程
経験した職種・役割
あなたが実際に使っていた技術
このプロジェクト詳細は公開されていません

プロジェクトカテゴリ
担当工程
経験した職種・役割
あなたが実際に使っていた技術
このプロジェクト詳細は公開されていません

プロジェクトカテゴリ
担当工程
経験した職種・役割
あなたが実際に使っていた技術
このプロジェクト詳細は公開されていません

プロジェクトカテゴリ
担当工程
経験した職種・役割
あなたが実際に使っていた技術
このプロジェクト詳細は公開されていません

マネージメント能力

このマネージメント能力は公開されていません

アピール項目


アウトプット

GitHub アカウント
未入力です
Qiita アカウント
あり
Zenn アカウント
未入力です
Speaker Deck アカウント
未入力です
SlideShare アカウント
未入力です
特にアピールしたいアウトプット
あり

今後、身につけなければいけないと思っている技術は何ですか?

Transformer、LLM

あなたが一番パフォーマンスを出せるのはどんな環境ですか?

未入力です

生成AIの活用状況

業務でコード生成、コーディングエージェント系の生成AIを利用
コードレビュー、テストコード生成、デバッグに生成AIを活用
サービス・プロダクトへの応用
既存のサービスやプロダクトに生成AI(API利用など)を組み込み、LangChainやLlamaIndexなどのフレームワークを使った開発経験

キャラクター

直近で一番やりたいこと
マネジメント力を上げたい
好きなスタイル
一人で黙々
どちらかといえば一人で黙々
どちらともいえない
どちらかといえばみんなでワイワイ
みんなでワイワイ
好きな規模
小さい会社
どちらかといえば小さい会社
どちらともいえない
どちらかといえば大きい会社
大きい会社
自信を持って人より秀でていると言える点
学習能力 / 分析力 / 問題解決力
スキルのタイプ
ゼネラリスト
どちらかといえばゼネラリスト
どちらともいえない
どちらかといえばスペシャリスト
スペシャリスト
得意なフェーズ
0 → 1
どちらかといえば0 → 1
どちらともいえない
どちらかといえば10 → 100
10 → 100
会社を選ぶ一番の基準
プライベートとの両立
やりたくない分野
未入力です
その他の特徴
未入力です
その他のやりたいこと・やりたくないこと
未入力です

やりたい事

手を動かして設計してコードを書きたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
価値あるプロダクトを作り成長させたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
学び続けて技術力でプロダクトに貢献したい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
意義があることや社会に貢献できる仕事がしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
人や計画の調整・マネジメントをしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
レガシーなシステムの保守・運用・改善をしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
企画や仕様を考えるところから関わりたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
業務効率を改善して一緒に働く人のためになりたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
全社横断的な共通基盤作りや強化をしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
組織や文化を作る・成長させる仕事をしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい

基本プロフィール

年齢
今年で30代中盤
好きなテキストエディタ
vscode
希望勤務地
東京都
希望年収
1500万円
ご意見箱

要望、不具合報告、使いづらい点や感想など、お気軽にお寄せください。
いただいたご意見は、今後のサービス向上に活用させていただきます。

なお、このフォームは受付専用のため、返信を行っておりません。
返信を希望する場合はお問い合わせよりご連絡ください。

  • {{error}}
転職ドラフトを友人や同僚に薦める可能性はどのくらいありますか?