高木 蓮の学習プラン

SRE → クラウドセキュリティエンジニア(検知・対応担当)

更新 最終更新: 2026-07-27
高木 蓮のアバター画像

高木 蓮(36歳)

SRE クラウドセキュリティエンジニア(検知・対応担当)

クラウドセキュリティエンジニア: クラウド環境のセキュリティを設計・実装する専門家

完全プランを見る

プロフィール / 経歴

SREとして監視基盤と障害対応を担当してきた。可用性の監視は整ってきた一方で、不審なアクセスや権限変更に気づく仕組みが弱く、セキュリティインシデントに対する検知と初動対応を強化する必要性を感じている。

きっかけ・モチベーション

「信頼性の監視で培った経験を、セキュリティ検知と対応へ広げたい。ログ設計、脅威モデリング、インシデント対応手順を学び、守りの運用を継続的に改善する。」

— 高木 蓮

学習ストーリー

高木 蓮さん本人の学習設計の語り

既存の監視経験を土台に、セキュリティログと権限変更の監査を設計する。Webとコンテナの攻撃面を学び、最後に検知から封じ込めまでの演習を行う。

現在の課題

  • セキュリティイベントの優先度判断に慣れていない
  • 法務・管理部門との連携経験が少ない
  • 攻撃者視点の学習が不足している

スキルギャップ

現在のスキル水準とクラウドセキュリティエンジニア(検知・対応担当)に必要な水準を並べ、何を伸ばすべきかを可視化しています。

SRE
4/5
監視
5/5
Kubernetes
3/5
障害対応
4/5
IAM
2/5

埋めるべきギャップ

セキュリティログ設計 脅威モデリング コンテナセキュリティ 封じ込め手順 監査

最初の3冊(ここから始める)

迷ったらこの順番で読むのが推奨。基礎 → 実践 → 視座を上げる、という流れで構成されています。

  1. なぜこの本か

    既存の監視基盤をセキュリティ観点で拡張する出発点にするため。

  2. コンテナセキュリティ ―コンテナ化されたアプリケーションを保護する要素技術の表紙

    コンテナセキュリティ ―コンテナ化されたアプリケーションを保護する要素技術

    Rice Liz、水元 恭平、生賀 一輝、戸澤 涼、元内 柊也、スリーシェイク

    中級
    Amazonで購入する

    なぜこの本か

    Kubernetes環境で起きる権限・イメージ・ランタイムのリスクを理解するため。

  3. なぜこの本か

    検知だけでなく、そもそも事故を起こしにくい設計へ踏み込むため。

学習プラン全体像

5
ヶ月
週7
時間
3
フェーズ
  1. Phase 1: セキュリティ監視

    6週間

    ログ、検知、アラート

  2. Phase 2: 攻撃面の理解

    8週間

    Web、コンテナ、権限

  3. Phase 3: 対応手順

    6週間

    インシデント対応、復旧、再発防止

似た背景のペルソナ

同じ職種・近いレベル感を目指す他のペルソナです。学習プランや読む順番のバリエーションとして参考にしてください。

クラウドセキュリティエンジニアのロードマップへ

高木 蓮さんの学習プランは「クラウドセキュリティエンジニア」を目指す一例です。 職種全体のロードマップ・必要スキル・代表的な書籍は専用ページで体系的に確認できます。

クラウドセキュリティエンジニアのロードマップを見る →