「記事の著者」一覧
2025年度からセキュリティ診断チームに所属し、Webアプリケーション診断、ネットワーク診断、ペネトレーションテストに従事しています。 前職ではWeb診断やスマートフォンアプリ診断業務に従事。 GXPN、CISSP
※本ページの一部は、生成AIにより生成されたコンテンツを使用しています。
シニアコンサルタント。セキュリティ戦略の策定をはじめ、サイバー攻撃対応BCP、サプライチェーンセキュリティ、海外拠点に対するセキュリティガバナンス強化など、企業の持続可能なセキュリティ体制構築を支援。現場に寄り添った実践的なアプローチを重視している。 IPA産業サイバーセキュリティセンターにて、制御システムのハッキング技術を1年間学んだ経験があり、OT領域におけるセキュリティアセスメントにも取り組んできた。 趣味は旅行。ノープランで知らない土地を歩くことで、新たな視点を得たり、リフレッシュしたりする時間を大切にしている。
RISS、Industrial Cyber Security Expert
セキュリティコンサルタントとして、セキュリティ規則整備、現状分析、認証取得支援などに従事。近年は、世界各国のグループ会社・拠点に対するセキュリティガバナンス強化を中心にご支援。過去には脆弱性診断などの業務にも従事していた経験もあり。プライベートでは二児の育児に奮闘中。趣味の釣りやキャンプ、大衆酒場巡りに行きたいが、しばらく我慢中。
CISSP、RISS
セキュリティコンサルティングチームのシニアコンサルタントとして、主にクラウドサービスやオンプレミスシステム、製造系システムなどのセキュリティアセスメント、セキュリティガイドライン策定、セキュリティポリシー作成、システム監査やセキュリティ関連プロセスの改善支援に従事。過去にはネットワークセキュリティエンジニアとして、主にネットワークおよびセキュリティ製品の提案から設計、導入に従事し、中部および関東地域の交通分野ほか、製造や金融、公共、教育分野の企業を中心に担当。トランぺッター。
CISSP、RISS
ホワイトハッカーチームのアナリストとして主にWebアプリケーション・ネットワークのセキュリティ診断などの業務に従事。 過去にはファイアウォールのようなネットワーク機器のプレSE、フォレンジックやマルウェア解析などに従事していた。 社外ではCTF for GIRLS運営メンバーとして主にWeb、ネットワーク系の講義や演習問題作成を担当。 学生時代から情報セキュリティを専攻し、CTFへも度々参加していた。 CTFを教育ツールとして流行らせたいという強い思いがある。 2人の子どもを持つママさんハッカーなのできちんと定時に帰る。
IPsec・ISMS関連システム・ログ統合管理システム・VPN Gateway・ルータへのIPsec組み込み等の開発、ネットワークセキュリティ機器SE、Firewall製品サポート、Web脆弱性診断といったセキュリティ系業務をあっちこっちつまみ食いしながら15年くらいふらふらした後、現在はホワイトハッカーチームでデジタルフォレンジックやマルウェア解析を主に担当している。
GASF, GDAT, GNFA, GMON
セキュリティ診断業務に10年間従事後、2016年よりシニアセキュリティアナリストとしてペネトレーションテスト業務に従事。
診断業務開始当初は社内イントラサイトの脆弱性に対する過激な指摘により物議を醸したが、
現在はだいぶおとなしくなっている。好きな周波数は13.56MHz。
GXPN、GAWN、GREM、GPEN、GDAT、GCPN、GCFA、GCFE、CRTE、CARTP、CEH
セキュリティ製品「秘文」Web機能のプログラム開発リーダ及び、セキュリティコンサルタント チームのリーダを経て、現在は同社ホワイトハッカーチームのマネージャ業に従事。 主な社外活動として、IPA 情報処理技術者試験・情報処理安全確保支援士試験 委員、 経済産業省 情報セキュリティ人材の育成指標等の策定事業 委員、産業構造審議会 オブザーバ、 早稲田大学 非常勤講師、情報セキュリティ大学院大学 アドバイザリーボードなどを歴任する。