ID:68002さん

3年後の目標や野望


今よりもセキュリティエンジニアとしての実力をつけて家族を養っていきたい

自分が働いているのは家族といるためなので、そう思いました。ワークライフバランスと部署内の空気の良い環境で長く働きたいです。

年収評価シート

2022年/半年以内

自社内システムの脆弱性評価

## 目的 使用している装備品の安全性評価のための脆弱性評価 ## チーム構成 企画1名 実テスト担当5名(2名チームと3名チーム) ## 担当した役割 2名チームの長 ## 使用した技術 kali linux Metasploit framework Shellscript Python ## 取り組んだ課題 ### 課題1(チームとして) 実施前まで攻撃対象の環境に触れる事はできず、断片的な情報だけが与えられたグレーボックステストであった。 ### 課題2(チームとして) 実際に運用する装備品だった為、実行可能な攻撃の種類に制限がついた。 ### 課題3(個人として) 攻撃者2名で情報を共有するツールがなく、お互いにデータのやり取りにはUSBメモリを使用していた。 ### 課題4(個人として) 経験の低い1名を指揮して攻撃の経験を積ませる。 ## 工夫した事 ### 課題1(チームとして) テスト環境に対してヒアリングを実施しOSやミドルウェアの情報を収集。仮想環境で模擬環境を構築し使用予定のツールをテスト、動作に不具合があった場合には改修または代替となるツールを検討した。 ### 課題2(チームとして) テストの実施前にクライアント側へどういったツールを使って攻撃を行うのか詳細に説明し、システムに悪影響を及ぼさない事をご理解いただく。テストを実施する段階でも再度実行するツールについて説明文し、許可を取りながら実施した。 ### 課題3(個人として) 今後部署として使用する情報共有ツールの検討と導入を課題提示され、オープンソースのものという制限で調査。仮想頑張るね上に実際に構築、テストを行って結果をレビューしPython-FaradayとNextCloudを部署に導入した。 ### 課題4(チームとして) 経験の浅い人員向けに脆弱性はの際に使用するコマンドは模擬環境条件で動作させてコマンドの意味と結果の見方を教えた。 ## 成果 ### 課題1(チームとして) 脆弱性評価を行うのに充分なデータを収集した。 ### 課題2(チームとして) 実施後も装備品への影響はなく問題なく運用できている。 ### 課題3(個人として) 攻撃者間でのデータのやり取りが容易になり相手の行った攻撃によって収集したデータを確認して自分の攻撃に活かすことができた。 ### 課題4(個人として) 問題なく脆弱性評価をする為のデータを収集することができていた。

2021年/2年以内

自社システムでのペネトレーションテスト

## 目的 自社内のシステム防護状態の評価のためのペネトレーションテスト ## チーム構成 企画1名 攻撃担当6名(リモートテストチーム(3名)とローカルテストチーム(3名)) ## 担当した役割 リモートテストチームで攻撃を主担当 ## 使用した技術 kali linux Metasploit framework Shellscript Python Powershell ## 取り組んだ課題 ### 課題1(チームとして) 実施前まで攻撃対象の環境に触れる事はできず、断片的な情報だけが与えられたグレーボックステストであった。 ### 課題2(チームとして) 実際に運用しているシステムだった為、実行可能な攻撃の種類に制限がついた。 ## 工夫した事 ### 課題1(チームとして) 与えられた情報で模擬環境を構築し使用予定のツールをテスト、動作に不具合があった場合には改修または代替となるツールを検討した。 ### 課題2(チームとして) チーム内で攻撃の手法について検討。運用中のシステムに影響の出ない攻撃手法を選択。 ## 成果 ### 課題1(チームとして) 実システムへのリモートからの攻撃に成功。予定通りの影響を与えた。 ### 課題2(チームとして) 実施後も装備品への影響はなく問題なく運用できている。

2018年/2年以上

自社システムのサイバーセキュリティ要員に対する教育

## 目的 自社内のサイバーセキュリティ要員予定者をOJTがスムーズに行えるよう教育する。 ## チーム構成 企画1名 教育担当者4名 ## 担当した役割 教育用の環境の構築 Windows及びLinuxのログ解析に関する教育 ## 使用した技術 Windows Linux ElasticSearch Kibana Logstash Suricata FileBeat ## 取り組んだ課題 ### 課題1(チームとして) 配属予定者のスキルが高低様々だった。 ### 課題2(個人として) 教育環境内で流れるパケット収集サーバの構築 ### 課題3(個人として) IDSのアラートを可視化して表示させてSIEMとして運用する。 ## 工夫した事 ### 課題1(チームとして) 求められる知識を最低限のところから幅広く網羅し、手引書を作成した。 ### 課題2(個人として) プロミスキャスモードになっているLinuxサーバでtcpdumpを利用しパケットを収集。 pcapファイルが大きくなりすぎないよう一定のサイズ毎に出力させ、ファイルが一定の個数以上になったのならば古いものから削除するようにした。 プロセスの死活監視を行い停止している場合は自動で再起動するようにした。 ### 課題3(個人として) IDSとしてsuricataを選定しアラートログをFileBeatで監視。更新があった場合はSIEMサーバのLogstashへ送信して整形、ElasticSearchへ保存してKibanaで可視化してSIEMとした。 ## 成果 ### 課題1(チームとして) 4年間の間に8~16名に対する教育を16回実施。サイバーセキュリティ知識の底上げを行った。 ### 課題2(個人として) 異状なくパケットを収集できるサーバを構築。インシデント時のネットワークパケットを調査できる環境を構築した。 ### 課題3(個人として) IDSのアラートを収集して監視のできるSIEMを構築した。

マネージメント能力

自社内のファストフォレンジック技術を競う大会に参加する際に経験の浅いの部下二人を指導監督した
WindowsとLinuxのログなど分析対象を漏らさず収集できるよう教育し、大会では実際に指揮して実行させる
作業員として動くことのできるスキルを身に着けさせなければならないと考えました。そのためやらなければならないこと、使う必要のあるツールを列挙しましたが、どうやって習熟するのかという問題がありましたがサンプルとなるログやメモリイメージを集めて実際にツールを動かすよう指導しました。

アピール項目


アウトプット

GitHub アカウント
未入力です
Qiita アカウント
未入力です
Zenn アカウント
未入力です
Speaker Deck アカウント
未入力です
SlideShare アカウント
未入力です
特にアピールしたいアウトプット
未入力です

今後、身につけなければいけないと思っている技術は何ですか?

未入力です

あなたが一番パフォーマンスを出せるのはどんな環境ですか?

未入力です

キャラクター

直近で一番やりたいこと
現場にいたい
好きなスタイル
好きな規模
自信を持って人より秀でていると言える点
分析力 / 問題解決力 / 責任感
スキルのタイプ
得意なフェーズ
会社を選ぶ一番の基準
プライベートとの両立
やりたくない分野
金融 / 仮想通貨
その他の特徴
使用言語にはこだわらない / 多職種のバックグラウンドがある
その他のやりたいこと・やりたくないこと

セキュリティとしてやらなくてはいけない事を会社の都合でなあなあにしたりすること。
集中できない環境、状況で働くこと。

やりたい事

手を動かして設計してコードを書きたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
価値あるプロダクトを作り成長させたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
学び続けて技術力でプロダクトに貢献したい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
意義があることや社会に貢献できる仕事がしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
人や計画の調整・マネジメントをしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
レガシーなシステムの保守・運用・改善をしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
企画や仕様を考えるところから関わりたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
業務効率を改善して一緒に働く人のためになりたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
全社横断的な共通基盤作りや強化をしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい
組織や文化を作る・成長させる仕事をしたい
絶対やりたくない
あまりやりたくない
別に普通
やりたい
絶対やりたい

基本プロフィール

年齢
今年で30代後半
好きな Text Editor
nano,サクラエディタ
希望勤務地
埼玉県 / 東京都 / 神奈川県
希望年収
500万円
転職ドラフトに参加して
企業から指名を受け取ろう!
会員登録をして転職ドラフトに参加すると、参加企業から年収付きの指名を受け取ることができるようになります。
会員登録する
ご意見箱

要望、不具合報告、使いづらい点や感想など、お気軽にお寄せください。
いただいたご意見は、今後のサービス向上に活用させていただきます。

なお、このフォームは受付専用のため、返信を行っておりません。
返信を希望する場合はお問い合わせよりご連絡ください。

  • {{error}}
SIGN UPSIGN IN


転職ドラフトを友人や同僚に薦める可能性はどのくらいありますか?