エンジニアラダー
職種の地図
レベル換算表
ホーム
セキュリティエンジニア
セルフチェック
← セキュリティエンジニアのマトリクスに戻る
セキュリティエンジニア セルフチェック
「している」に近い行動にチェックしてください。レベルは伏せています。 結果はこの端末にのみ保存され、外部には送信されません。
SIEM・XDRのアラート監視、手順書に沿った一次トリアージ(真陽性・偽陽性の切り分け)、定期的な脆弱性スキャンを正確に行える。
個別のセキュリティアラートや従業員からの不審メール報告チケットを、SLAを守って迅速に対応・エスカレーションする。
定められた手順とインシデントハンドリング規程を厳格に遵守し、判断がつかない事象は速やかに上位アナリストに報告できる。
インシデントの初期情報(発生時刻、対象端末、通信先ログ等)を整理し、関係者に正確かつ冷静にテキストで報告できる。
日々の運用で見つけた誤検知パターンやログの不備をチームに共有し、監視ルールのチューニングに貢献する。
既知の攻撃パターン(マルウェア、フィッシング、基本CVE)を理解し、Tier 1 SOCとして初期切り分け基準に沿って判断できる。
Tier 1からエスカレーションされたインシデントの深掘り調査(フォレンジック、パケット解析)、クラウドセキュリティ設定(IAM、セキュリティグループ)の安全な実装ができる。
1つのプロダクトやクラウド環境の脆弱性診断・リスク評価を担当し、修正ガイダンスを開発チームに提供してリスクを低減させる。
担当システムのセキュリティアラートの重要度を自ら評価し、緊急パッチ適用やアカウント停止などの一次措置を判断できる。
開発チームと密に連携し、単に危険と指摘するだけでなく、実現可能で摩擦の少ない具体的なコード修正案を提示する。
開発者向けのセキュアコーディングガイドラインの作成や、新メンバーへのトリアージ手順の指導を担当する。
アプリケーションやクラウドインフラの基本設計に対する脅威モデリングを実施し、潜在的な脆弱性を特定できる。
複雑なシステムの脅威モデリング、ソースコード監査、およびCI/CDへのセキュリティツール(SAST/DAST/SCA/シークレットスキャン)の自動組み込みを設計・実装できる。
プロダクト・ドメイン単位のセキュリティポスチャに責任を持ち、重要リリースのセキュリティサインオフをリードする。
リスクベース(脅威の現実性と事業影響度)で脆弱性対応の優先順位を主導し、セキュリティと開発生産性のトレードオフをバランスさせる。
開発チームと設計段階から協働(Shift-Left)し、セキュリティ要件をプロダクト要求仕様書に組み込ませる合意形成をリードする。
セキュリティチャンピオン制度の運営や開発者向けトレーニングを通じて、開発組織全体のセキュリティリテラシーを引き上げる。
個別のバグ潰しにとどまらず、重要機能(認証・認可、暗号化、データ保護)において安全なデフォルト実装を提供する。
脆弱性のクラスそのものを丸ごと根絶するガードレール(Paved Road: 安全なフレームワーク、セキュアなコンポーネントライブラリ、自動修正PR)を組織に導入する。
開発組織全体のSDLC(ソフトウェア開発ライフサイクル)へのセキュリティ統合を主導し、全社的な脆弱性滞留時間を劇的に短縮する。
全社のセキュリティプログラム(製品セキュリティ、クラウド基盤、サプライチェーン/SBOM)の優先順位を策定し、経営層に説明責任を果たす。
プラットフォーム、プロダクト開発、法務、コンプライアンスの各部門を横断してセキュリティアーキテクチャの全社合意を形成する。
複数チームのセキュリティエンジニアをメンタリングし、組織のセキュリティ人材採用基準やキャリア形成をリードする。
AIエージェントやLLMアプリケーション、サプライチェーン攻撃など新領域の脅威タクソノミーを整備し、組織全体の防衛基準を先回りして確立する。
3〜5年先を見据えた全社セキュリティアーキテクチャ戦略を描き、ゼロトラスト完全移行や不可逆な暗号基盤刷新など、全社セキュリティの賭けの成否に責任を持つ。
会社の存続を脅かす壊滅的インシデント(大規模顧客データ流出、基幹システムのランサムウェア被害等)を構造的・多層的に排除し、事業継続性を担保する。
会社レベルの致命的セキュリティリスクと事業成長のトレードオフについて、経営陣(CEO/CTO/Board)と直接対話し、全社セキュリティの最高責任を引き受ける。
経営陣のセキュリティ参謀として対話し、重大インシデント発生時には経営・広報・法務と一体となって対外説明と収束を指揮する。
業界最高水準のセキュリティ組織文化と倫理基準を確立し、次世代のStaff/Principalセキュリティエンジニアを育成・輩出する。
次世代のサイバー脅威(AI自律エージェントの兵器化、ポスト量子暗号等)に対する先制的な防衛戦略を描き、業界標準の策定に関与する。
判定する
結果をコピー
3ヶ月後にもう一度チェックする(カレンダーに追加)
これまでの記録
別の端末に記録を移す →