脆弱性対応の抜本改善
外資系通販会社 / 2022〜2025
背景
脆弱性検知件数が1,000件を超える状態からの着手で、対応の優先順位も整理されていませんでした。
取り組み
- 対応期限・優先度・関係部署を整理し、対応フローを資料化
- 週次の定例会を設置し、各案件のアクションを明確化
- OSパッチ適用を自動化し、継続的なセキュリティ確保の仕組みを構築
成果
600件以上の対応を完了。他国チームと比較しても高水準の対応実績となり、Japanチームのセキュリティレベル向上に寄与しました。
ACHIEVEMENTS
株式会社ARISTA 代表。セキュリティ・サーバ・ITコンサルティングを軸に、約10年の実務経験があります。
自ら検証して原因究明と対処策の立案まで行うスタンスを一貫して持っています。脆弱性1,000件超の対応やシステム更新プロジェクトの停滞打開など、人任せにせず自分で動いて仕組み化する動き方を各現場で実践してきました。
病院向けシステム導入でのPM・PMO経験、システム更新時の現行/次期チーム間の調整、監査対応での関係者調整など、立場の異なるメンバーの間に立って合意形成を進める役割を複数のプロジェクトで担当しました。
金融系(銀行・証券システム)、医療系(大手病院)、通販(外資系)といった、コンプライアンス要件の厳しい業界での実務経験があります。金融系の運用ルールにも順応できます。
クラウド・データ分析領域への対応力強化のためAWSとPythonを学習中です。海外チームとの協業を見据えた英語学習と、セキュリティ分野の情報アップデートも継続しています。新しいツールは実際に試してから業務への応用可能性を判断します。
携帯キャンペーンスタッフ、コールセンター、飲食店、結婚式スタッフなど接客・対応系の経験を通じて培った対人対応力に加え、日本・トロント双方の交流会に積極的に参加し人脈を広げる行動力があります。
担当した案件のうち、課題・対応・成果を具体的に示せるものを掲載しています。
外資系通販会社 / 2022〜2025
背景
脆弱性検知件数が1,000件を超える状態からの着手で、対応の優先順位も整理されていませんでした。
取り組み
成果
600件以上の対応を完了。他国チームと比較しても高水準の対応実績となり、Japanチームのセキュリティレベル向上に寄与しました。
大手病院向けシステム / 2018〜2022
背景
次期システム更新にあたり、現行チームと次期チームの間に非協力的な空気があり、双方が待ちの姿勢を取ったことで進行が停滞していました。
取り組み
成果
計画通りに次期システムを稼働。対立していた両チームの合意形成を実現しました。
監査対応プロジェクト
背景
3ヶ月に1度、約20時間を要する定型作業が慣習として存在していました。
取り組み
成果
当該作業をゼロベースで削減し、業務効率化に貢献しました。
実務として担当した経験のある業務です。経験年数は実際に従事した期間を記載しています。
自ら検証し、原因究明と対処策の立案までを一貫して実施します。
導入プロジェクトにおけるPM/PMO経験があります。
金融系の運用ルールへの対応実績があります。
提案書作成・プレゼンテーション対応が可能です。
受託開発に加え、自社サービスとしてiOSアプリ・Webアプリを企画から公開まで手がけています。
クラウド・データ分析への対応力強化を目的に学習中
海外チームとの協業を目指して学習を継続
最新動向の情報アップデートを継続的に実施
Notion/ChatGPT/Canva/Vrew/NFCタグ活用など、新しいツールを実際に試し活用法を模索