給料、現場、成長…、セキュリティの仕事の「今」をセキュ鉄の服部氏に聞いた | ScanNetSecurity
2024.04.26(金)

給料、現場、成長…、セキュリティの仕事の「今」をセキュ鉄の服部氏に聞いた

九州を代表するセキュリティ勉強会「セキュ鉄」のリーダーであり、シーアイエーのCTOである服部祐一氏に、現在のセキュリティ業界についてお話をうかがった。聞き手は、デロイト トーマツ サイバーセキュリティ先端研究所の主任研究員 岩井博樹。

製品・サービス・業界動向 業界動向
株式会社シーアイエー CTO であり「セキュ鉄」リーダーの服部 祐一 氏(右)とデロイト トーマツ サイバーセキュリティ先端研究所 主任研究員 岩井 博樹 氏
株式会社シーアイエー CTO であり「セキュ鉄」リーダーの服部 祐一 氏(右)とデロイト トーマツ サイバーセキュリティ先端研究所 主任研究員 岩井 博樹 氏 全 3 枚 拡大写真
セキュリティ人材育成がスポットを浴びるようになったが、セキュリティ業界にはどのような人材が適しているのか、また給料などの待遇面はどうなのか、現場で求められる資質は何か。

九州を代表するセキュリティ勉強会「セキュ鉄」のリーダーであり、株式会社シーアイエーのCTOである服部祐一氏に、勉強会や脆弱性診断の視点から、現在のセキュリティ業界で働くことの意義と現状を聞いた。(聞き手:デロイト トーマツ サイバーセキュリティ先端研究所(DT-ARLCS) 主任研究員 岩井 博樹 氏)


●セキュリティ業界に入ったきっかけは「自宅サーバ」

――DT-ARLCSの岩井です。どうぞよろしくお願いいたします。まずは服部さんの、略歴を教えてください。

株式会社シーアイエーのCTOの服部です。こちらこそよろしくお願いします。前職は自社サービスの開発や、その延長で脆弱性診断も手がけていました。そこを退職しようと考えていたときに、元県警の平原さんが福岡で会社を立ち上げられたので、転職したのが現職です。私も、福岡から東京へ出て行った優秀な方が戻ってこられるようなセキュリティの会社を作りたいと考えていましたので、ちょうどいいタイミングでした。

現職のシーアイエーではWebの脆弱性診断をメインに担当しています。診断の対象はWebサイトだけでなく、最近ではゲームなどのスマートフォンアプリや、WebのAPIの診断も増えています。教育については会社として請けているセミナーもありますし、ボランティアの場合でも、会社として行くことが最近は多くなっています。

――セキュリティを仕事にしようと考えたきっかけは何だったのですか?

もともとは高校時代に自宅でサーバを立てるということが流行っていまして、そのサーバを運用していく上でセキュリティに興味を持ったことがきっかけですね。

――セキュリティのプロとして仕事をする上で、前職と大きく違う点は何でしょう。

一番の違いは、自社サービスを主体としていたかどうかです。以前は自社サービスを中心に作っていたので、サービスの成長過程を把握しながらできていました。このサービスはもっと成長する、あるいは撤退を考えるべきなどの状況を見ながら仕事ができていたわけです。でも、脆弱性診断などは単発の案件が多いですし、お客様ごとに環境も全然違います。サービスなどをその時点でしか見ることができない点が大きく違います。

●セキュリティ業界の社会的成功者とは

――今、セキュリティ人材の育成が注目されています。同時に、キャリアパスのモデルがあまり無いことも一部で指摘されています。服部さんはクライアントのセキュリティ担当者やCISOの方とよくお会いすると思いますが、「この人は将来、偉くなるのではないか」と感じる方はいますか? もしくは社会的な成功者になられた方はいらっしゃいますか? それはどういう方ですか?

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 続きを読む

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る