グローバルで活躍するプロフェッショナル - EYのサイバーセキュリティ部隊に仕事とキャリアを聞く 3ページ目 | ScanNetSecurity
2026.03.07(土)

グローバルで活躍するプロフェッショナル - EYのサイバーセキュリティ部隊に仕事とキャリアを聞く

セキュリティベンダやSIerで働く技術者が、グローバル・プロフェッショナル・ファームで活躍するための条件を考える。

特集 特集
PR
EYアドバイザリー・アンド・コンサルティング株式会社(EYACC) シニアマネージャー岡田 成晃 氏(右)と森島 直人 氏(左)
EYアドバイザリー・アンド・コンサルティング株式会社(EYACC) シニアマネージャー岡田 成晃 氏(右)と森島 直人 氏(左) 全 1 枚 拡大写真
岡田氏:
私は金融機関向けのITリスク関連のアドバイザリーチームのリーダーを任されています。主な領域としては、システムリスクや情報セキュリティ全般になります。クライアントは、メガバンクをはじめとする銀行、証券会社、損害保険会社などが多く、こうしたクライアントは規制業種で社会的にも重要インフラであり、情報セキュリティやサイバーセキュリティに関して様々な要求事項があるため、管理態勢構築やシステムおよびセキュリティ監査という形で継続的な改善を支援しています。

金融機関のクライアントは日常的に情報を収集されていますし、様々な製品の検証をされていたりもします。したがって、クライアントが我々に期待されていることは、問題の核心に迫ること、すなわち、クライアントのニーズや課題を早くつかんで、クライアントの先を見据え、どのようにアプローチするかを提示することです。我々もそのようなクライアントの期待に応えられるよう、セキュリティ開発やインシデント対応の実務経験のあるプロフェッショナルがアドバイスし、説得力のある言葉としてお伝えできるように心がけています。

森島氏:
私はもともとネットワーク屋であってセキュリティを専門としていたわけではありませんでしたが、会計監査からITコンサルティングに移った時にセキュリティに携わるようになりました。EYでは、サイバーセキュリティにかかるアドバイザリー業務に従事しています。具体的には、情報セキュリティマネジメントシステムやCSIRT、脆弱性管理態勢等の構築、情報セキュリティ対策に係る整備及び運用の外部評価、EYのマネージドサービスであるCyber-as-a-Serviceの導入支援等においてプロジェクトをリードする立場です。

――前職までの経験は今どう役に立っていますか? また、どんな新しい挑戦が必要でしたか?

岡田氏:
私が入社した当時は、JSOXやCOBIT等システムリスクが主な領域で、私と上司の2名体制でチームが発足しました。

たとえば、現在問題なく使っているシステムに対して、潜在的なリスクや脅威の具体例を示しながらクライアントとディスカッションするような場合は、SIerでの経験を大いに活かすことができました。セキュリティも同様であると考えます。

また、クライアントのニーズや課題を理解し、それを具現化するわけですからコンサルティングの実務経験がないため最初は苦労しました。私の場合は、上司がコンサルティング経験の豊富な方だったので、プロジェクトを通じて、事実の本質を見抜き証明することを学びました。現在でも、クライアントがどんな悩みを抱えているかを意識するように心がけています。ここがぶれると満足いただける支援ができませんから。

森島氏:
教職時代に得たネットワークやOS、アプリケーションの知識と技能、公認会計士の業務を通じて得た経営や経営層の考え方、ガバナンスや内部統制、これらはすべて業務に直結していますね。サイバー攻撃は日進月歩、というのは我々もよく使うフレーズですが、その実、管理的にも技術的にも脆弱性というのはその多くが限られたパターンで説明できます。その意味で、今までの経験はすべての基礎として役に立っています。

ただ、サイバーセキュリティの世界でも、しばしば法令の知識が必要になります。この点だけは、もうちょっと厚く学ぶ機会があればよかったなあ、とは思いますね。

●コンサルタントの仕事はプログラマとよく似ている

──グローバル・プロフェッショナル・ファームのコンサルタントは、すごい経歴を持った人しか入れないというイメージがあるのですが。(笑)

  1. «
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 続きを読む

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

    問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

  2. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

  3. システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

  4. 宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

  5. 東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

    東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

ランキングをもっと見る
PageTop