セキュリティエンジニアを目指すブログ

セキュリティエンジニアを目指すブログです

セキュリティエンジニアになって1ヶ月の振り返りなど

こんばんは。

choco_py3(ちょこぱい)です。

 

先日ブログに書いた通り、4月からセキュリティエンジニアとして働き始めました。

choco-py3.hatenablog.com

今回は1ヶ月経ってみてからの、振り返りや所感などを書いていきたいと思います。

 

 

この1ヶ月でやったこと

現在運用している業務全体について&これからのプロジェクトについての勉強をしている時間と、MTGがほとんどでした。

いきなりOJTでせかせか業務をやるような感じではありませんでした。自分なりに教えてもらったことを整理する時間が取れたのも良かったです。

セキュリティ以外にも社内独自の用語を理解するのにやや苦労しました。。

 

月の後半からは、アラート発生時の対応(ブラックリストの追加など)やベンダーコントロールなども自分で対応していくようになりました。(特にベンダーコントロールは経験がなかったこともあり、かなり苦戦してます。。)

また、社外の研修に参加させてもらったりもしました。社外の人と色々な情報交換ができたのでとても有意義な時間となりました。

 

所感

先日、先輩に「ちょこぱいさんはサイバーセキュリティの中で何をやりたいの?」と聞かれてハッとしました。ボーッと生きてました。はい。

まだ何をやりたいか、自分の中で明確にわかっていないんですよね。

これから業務や勉強を行っていく中で、方向性を決めていけたらいいなと思っています。

 

また、情報処理安全確保支援士試験に合格しているとはいえ、合格したのは何年も前なのもあって最近のセキュリティトレンド(ゼロトラストの概念など)が全く追えていなかったのでキャッチアップに結構苦労しました。まだ全部理解できているわけではもちろんないです。。

 

会社の先輩や上司に教えてもらったオススメのTwitterアカウント

twitter.com

リストを作成しました。入っているのはまだ5アカウントですが、自分でもいいなと思ったアカウントは随時追加していこうと思っています。

 

買った技術書や勉強していること

 

 

 

 

はい、サクサク買ってますね。

ちなみにどれも全然読めてないのでGW頑張ろうと思います。。

 

GWは特にCISSPの勉強を重点的に行っていきたいと思っています。

CISSPの合格体験記については以下にまとめています。

choco-py3.hatenablog.com

 

これからの目標

今年の目標はCISSP合格と、プロジェクトマネージャ試験合格です。

また、最近新たな目標ができました。

それは技術書(特にIT資格系)を出版することです。

元々本を出したい願望があったのですが、上記で買ったアルゴリズム本の執筆者であるE8さん(まだ大学生!)に触発されたことが大きいです。

本ってある程度歳を重ねている人ではないと出版できないという思い込みが自分の中であったんですよね(もちろん実力があるという前提の上ですが)。

 

まだ20代のうちに本を出版することが目標です。

そのためにはTwitterやこのブログ、Qiitaなどでアウトプットを積極的に行っていこうと思っています。

 

では皆さん良いGWを。