セキュリティ担当者として“腹をくくれる”か?
これまであまり語られることのなかったセキュリティ担当者としてのキャリアパスについて考えてみよう。
本コラムは2015年6月16日に公開した「セキュリティ担当者のキャリアパスとは?」を再編集したものです。
一般的にセキュリティ担当者は、IT部門の誰かが指名されることが多いものです。例えばアプリを作っていた人をセキュリティ担当者に据えるとどういうことが起こるのか。
彼らは「いつか開発に戻れる」ことを夢見てしまい、なかなか腹をくくることが難しいものです。自分はセキュリティ担当者として全力を尽くすということを決意してもらう、腹を決めるということはとても大切なことです。
腹をくくるためには「戻らなくてもほめられる」「光があたる」という環境を作り上げていく必要があります。また、その分野では自社のなかでトップに立てる可能性があるということが実感できる環境を整えてあげるべきです。
全社に向けて統制を効かせながら、何か施策を実施していくことがコミュニケーション上重要になるセキュリティ担当だけに、企業のなかでの存在感は大きなものになるのです。このことに気付けるかどうかで、決意を強く持てるかどうかが決まると思います。
セキュリティ担当者の「キャリアパス」とは?
では、セキュリティ担当としてどんなキャリアパスが描けるものでしょうか。
私が考えるキャリアパスとは、最初にビジネス担当者からユーザー企業のセキュリティ担当者(Security Director)に就任し、その後は最高情報セキュリティ責任者であるCISO(Chief Information Security Officer)、そして他社からCISOとしてのお声がかかるという流れが理想だと考えています。
実際に企業の中でトップとして活躍できる領域であり、最終的に他社からお声がかかるぐらい企業がその経験を欲することは間違いないと考えています。
もちろん、どこまでの人を採用できるのかという企業ごとの考え方もあります。実際に私のところにもびっくりするような大企業からお話がくることもあるのです。いずれにせよ、セキュリティの専門家になることで、しっかりとしたキャリアパスが描けていけるということです。
システム出身者が陥りやすい傾向
前回、情報システム部門に所属する人が指名されるケースが多いというお話をしましたが、情シス出身のセキュリティ担当者が陥りやすい傾向があります。
私がこれまで見てきた人の多くが、最初に技術資料を調べ始めたり、資格取得のための勉強をし始めたりすることです。例えばIPAの資料を読んでみる、CISSPの資格を取得する勉強を始める、ISMSのセミナーに参加するといったアプローチです。
本来なら、“嫌われてしまう”事業部に対してどんなアプローチをとるべきなのか、今自社で稼働しているシステムがどんなベンダーによって構築されていて、日ごろどんな目に遭っているのかなど、現況の把握から始めるべきなのです。
技術的なリソースは外部から取り寄せられます。まずは自社の環境を正しく理解していくことからスタートしてほしいと思います。
次回は「セキュリティを担当する組織の在り方」についてお話しします。
Copyright © ITmedia, Inc. All Rights Reserved.
突然セキュリティ担当者になったときの心得
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
4
“壊してもいい”が現場を変えた 岩塚製菓、生産性1.3倍を生んだDX定着の条件
-
5
スウェーデン発、AI議事録Klangが日本上陸 無料で文字起こし無制限
-
6
製造業の73%が「生成AIに仕事を頼みたいのに頼めない」理由とは
-
7
Windowsを使い続けるのは正解か? 「Linux化」というモダナイズのもう一つの選択肢
-
8
「新しいOutlook」って使ってる? 移行で変わるメール誤送信対策
-
9
電子化した、ファイルサーバも捨てた なのになぜ、ファイルはどこにもない?
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー