Abinitio_coconのカバー画像
Abinitio_cocon
最終ログイン:6日前
稼働状況 忙しいです
情報・サイバーセキュリティコンサルタント
男性
  • 本人確認
  • 機密保持契約(NDA)
  • インボイス発行事業者 未登録
  • フォロワー 0

サイバーリスクとガバナンスを、経営視点で支援します。

情報セキュリティ、サイバーリスク、ガバナンス、内部統制、CSIRT、リスクマネジメント領域を中心に、企業向けの調査・助言・文書作成支援を行っています。 これまで、外資系金融、製造業、小売、医療機器、ITサービス、コンサルティング会社などで、情報セキュリティ管理、CSIRT構築、SOC運用、インシデント対応、内部統制、グローバルガバナンス、セキュリティポリシー整備などに携わってきました。 単なる技術対策だけでなく、経営層・管理部門・現場部門が理解し、実際に運用できる形に落とし込むことを重視しています。NIST CSF、ISO/IEC 27001、CSIRT成熟度、内部統制、リスク評価などの考え方を踏まえ、企業の実情に合った現実的な整理・提案を行います。 特に、サイバーリスクを経営課題として説明する資料作成、役員向け報告書、セキュリティ方針・規程類の整備、インシデント対応の初期整理、委託...

職種・スキル

経験職種

経歴

学歴

  • 情報セキュリティ大学院大学 修士 / 2008年10月 〜 2010年9月

    情報セキュリティ大学院大学(IISEC)にて、情報セキュリティ、サイバーリスク、セキュリティマネジメント、技術と管理の両面を学びました。 同大学院は、情報セキュリティ分野に専門特化した独立大学院であり、技術系とマネジメント系の専門性を融合させたカリキュラムを特徴としています。私は、実務経験を踏まえながら、単なる技術対策だけでなく、企業経営、内部統制、リスク管理、組織運営の観点から情報セキュリティを捉える視点を深めました。 現在の業務である、サイバーリスク評価、CSIRT構築、セキュリティポリシー整備、内部統制、ガバナンス支援、経営層向け報告書作成などの基礎には、同大学院で学んだ情報セキュリティの体系的な知識と、実務での経験を結び付ける考え方があります。 企業が情報セキュリティを単なるIT部門の課題としてではなく、経営・法務・監査・事業継続に関わる重要な経営課題として扱えるよう、実務に即した分かりやすい整理と提案を行うことを重視しています。