ID:81846さん

キャリアビジョン


給与水準を高めプロマネ業務に縛られずにキャリアアップしたい。、長期に開発や企画に関わりたい。中小企業のセキュリティ強化を安価にサポートしたい。バグバウンティで稼いで会社に頼らずに収入を得たい。

1.今後人材の交流、移動が活発になると考えている。一方セキュリティは特殊性、専門性が高く必要だが導入できていない企業も多い。組織として、個人として助けてあげたい。 2.セキュリティ領域でマネジメントだけやっているのは知識とスキルがあっという間に陳腐化する。外部専門ベンダーの意見を鵜呑みにして現場を見ないコンサルや、内製化でスキル手の内化しない会社や個人は今後仕事がなくなると考えている。

プロジェクト経験

2021年/2年以上

脆弱性診断基盤の企画・構築および内製化

**プロダクト詳細:** グループ内(Webサーバー・NW機器・OS)の脆弱性を早期発見するための、Tenable (Nessus) を活用した内製診断基盤。 **自分が取り組んだこと:** - **課題:** 外部ベンダー依存による「診断まで半年待ち」というリードタイムを解消するため、内製化プロジェクトを起案。 - **構築:** Tenableの選定から、社内LAN/DMZ内へのスキャンサーバー構築、およびスキャンポリシーの設計を一貫して担当。 - **成果:** 診断リードタイムを**1週間以内に短縮**。内製化したことで「改修後の即時再確認」が可能になり、脆弱性放置リスクを劇的に低減した。

2024年/2年以内

クラウドセキュリティ(CSPM/CWPP)導入に向けた技術検証(PoC)

**プロダクト詳細:** Azure環境の設定不備検出(CSPM)およびコンテナ(CWPP)を対象としたセキュリティ統制の導入検証。 **自分が取り組んだこと:** - **検証:** Prisma Cloud (Twistlock) を用い、Ubuntu/WSL2上に自力で構築したDocker環境に対して疑似攻撃を行い、検知精度を検証。 - **提言:** ツールを導入すること自体を目的とせず、運用リソースとの兼ね合いから「まずはID管理と設定不備対策を優先すべき」という実効性のある進言を行い、戦略の最適化に貢献。

2019年/1年以内

大規模エンドポイント(2.5万台)へのEDR導入および統制

**プロダクト詳細:** 国内関係会社22社、約25,000台のPC/サーバーに対するEDR(Redcloak)およびIPSの全社展開。 **自分が取り組んだこと:** - **技術リード:** 大規模配信におけるNW負荷や、既存ソフト(Skysea等)との競合調査・解消を担当。 - **標準化:** Windows 11移行に合わせ、OSレベルでのセキュリティ設定(Hardening)の標準化と配信設定を実施。 - **成果:** 徹底した事前検証により、大規模環境への一斉展開において致命的なシステム障害を出すことなく、計画期間内での導入を完遂。

2019年/2年以上

SOCアナリスト業務およびインシデントレスポンス

**プロダクト詳細:** グループ全体のセキュリティイベント監視、およびインシデント発生時の初動対応。 **自分が取り組んだこと:** - **初動対応:** SOCアナリストとして従事。Log4j等の緊急脆弱性公表時には、24時間以内に全拠点への影響調査と対策指示を完了。 - **現場対応:** マルウェア感染疑い時、自ら名古屋の現場へ赴き、物理・論理両面での証跡保全(フォレンジック補助)を実施し、被害拡大を防止。

2023年/2年以上

Windows11展開に伴うセキュリティ設定と情報漏洩対策

**プロダクト詳細:** 全社(約2.5万台)のWindows 11移行に合わせた、OS Hardeningおよびエンドポイント管理基盤(SKYSEA Client View、EDR)の刷新。 **自分が取り組んだこと:** - **セキュリティ設定の抜本的見直し:** 従来、Windows 7/10導入時は「前OSの設定踏襲」となっていたが、これを刷新。Microsoftのセキュリティガイドラインやベンダー問い合わせを基に、最新の機能一覧と自社のリスクを照らし合わせ、現場の利用想定を加味した新たなセキュリティポリシーを策定した。 - **エンドポイント管理ツールの刷新と運用定義:** 従来の「秘文」による制御では、権限の棚卸しや細やかな変更が難しく、インシデント調査への活用も限定的だった。これを解消するため「SKYSEA Client View」を導入。デバイス制御(USB等)やネットワーク制御の柔軟な運用を新たに定義し、ログ活用による調査能力を強化した。 - **複数製品の同時移行による効率化:** サポート期限が迫っていた旧EDRの入れ替えも同時に実施。キッティング時の設定に一括反映させることで、ユーザーへの影響や移行作業の重複を排除し、スムーズなセキュリティ水準の引き上げを実現した。 - **成果:** 全2.5万台への安定したセキュリティ設定の適用を完遂。運用側の管理負荷を軽減しつつ、インシデント発生時の原因究明速度を大幅に向上させた。

マネージメント能力

アピール項目


アウトプット

GitHub アカウント
未入力です
Qiita アカウント
未入力です
Zenn アカウント
未入力です
Speaker Deck アカウント
未入力です
SlideShare アカウント
未入力です
特にアピールしたいアウトプット
未入力です

今後、身につけなければいけないと思っている技術は何ですか?

未入力です

あなたが一番パフォーマンスを出せるのはどんな環境ですか?

未入力です

生成AIの活用状況

未入力です

キャラクター

直近で一番やりたいこと
技術を極めたい
好きなスタイル
好きな規模
自信を持って人より秀でていると言える点
未入力です
スキルのタイプ
得意なフェーズ
会社を選ぶ一番の基準
年収が第一
やりたくない分野
未入力です
その他の特徴
未入力です
その他のやりたいこと・やりたくないこと
未入力です

やりたい事

手を動かして設計してコードを書きたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
価値あるプロダクトを作り成長させたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
学び続けて技術力でプロダクトに貢献したい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
意義があることや社会に貢献できる仕事がしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
人や計画の調整・マネジメントをしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
レガシーなシステムの保守・運用・改善をしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
企画や仕様を考えるところから関わりたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
業務効率を改善して一緒に働く人のためになりたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
全社横断的な共通基盤作りや強化をしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
組織や文化を作る・成長させる仕事をしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい

基本プロフィール

年齢
今年で30代後半
好きなテキストエディタ
未入力です
希望勤務地
愛知県 / リモート勤務
家庭の事情や体調など、都合に合わせてリモート出来れば問題ない
希望年収
未入力
ご意見箱

要望、不具合報告、使いづらい点や感想など、お気軽にお寄せください。
いただいたご意見は、今後のサービス向上に活用させていただきます。

なお、このフォームは受付専用のため、返信を行っておりません。
返信を希望する場合はお問い合わせよりご連絡ください。

  • {{error}}
転職ドラフトを友人や同僚に薦める可能性はどのくらいありますか?