学習ストーリー
野村 一樹さん本人の学習設計の語り
ゼロトラストとIAMを学び、社内SaaS管理で培った棚卸しの経験をクラウド権限へ展開する。次にログ監査とインシデント対応を学び、ルールを運用できる形に落とし込む。
情報システム担当 → クラウドセキュリティエンジニア(ガバナンス担当)
社内ITとSaaS管理を担当し、アカウント棚卸しや端末管理、監査対応を行ってきた。クラウド利用が増えるにつれて、部門ごとの設定差や権限管理の属人化が目立つようになり、全社のクラウドセキュリティ標準を整備する必要性を感じている。
「情シスのガバナンス経験を、クラウド時代のセキュリティ基盤へ広げたい。IAM、監査ログ、ゼロトラスト、ポリシー運用を学び、現場が守りやすいルールを作る。」
野村 一樹さん本人の学習設計の語り
ゼロトラストとIAMを学び、社内SaaS管理で培った棚卸しの経験をクラウド権限へ展開する。次にログ監査とインシデント対応を学び、ルールを運用できる形に落とし込む。
現在のスキル水準とクラウドセキュリティエンジニア(ガバナンス担当)に必要な水準を並べ、何を伸ばすべきかを可視化しています。
迷ったらこの順番で読むのが推奨。基礎 → 実践 → 視座を上げる、という流れで構成されています。
なぜこの本か
社内ネットワーク中心の発想から、IDと端末を軸にした防御へ考え方を更新するため。
なぜこの本か
監査や権限管理の前提となるクラウドサービスの全体像を押さえるため。
なぜこの本か
ルールを作るだけでなく、守られているかを継続的に確認する仕組みを学ぶため。
ID、端末、ネットワーク、最小権限
AWS/GCP基礎、ログ、ポリシー
インシデント対応、手順化、教育
同じ職種・近いレベル感を目指す他のペルソナです。学習プランや読む順番のバリエーションとして参考にしてください。
野村 一樹さんの学習プランは「クラウドセキュリティエンジニア」を目指す一例です。 職種全体のロードマップ・必要スキル・代表的な書籍は専用ページで体系的に確認できます。
クラウドセキュリティエンジニアのロードマップを見る →