有望なセキュリティエンジニアになれる「クラウド基礎スキル」はこれだクラウドセキュリティの専門職【前編】

クラウドサービスを狙った攻撃が盛んになる中で、ニーズが高まっているのが「クラウドセキュリティエンジニア」だ。その具体的な仕事内容や、求められるスキルを紹介する。

2024年12月04日 05時00分 公開
[Sean Michael KernerTechTarget]

 クラウドセキュリティエンジニアは、IT分野においてニーズが高まっている職種の一つだ。クラウドサービス利用時の安全性を確保するために、クラウドセキュリティエンジニアは具体的にはどのような役割を担うのか。仕事内容や求められるスキルを紹介する。

クラウドセキュリティエンジニアの役割とスキル

 クラウドセキュリティエンジニアは以下の通り、幅広い役割を担う。

  • 設計
    • セキュリティを確保するためのクラウドアーキテクチャの設計。計画や導入の段階で、どのようなサービスを選び、どう利用すればセキュリティのリスクを減らせるのかを考える。
  • 実装
    • クラウドサービスで利用するデータを保護するために、アクセス管理ツールを使った侵入防止や、暗号化による情報漏えい防止などの仕組みを実装する。
  • 監視
    • クラウドサービスを監視し、脅威を特定して対策を講じることにより、攻撃を未然に防ぐ。その一環としてペネトレーション(侵入)テストを実行し、攻撃の入口になりかねない弱点を洗い出すことも重要だ。
  • コンプライアンス(法令順守)
    • セキュリティにおいてさまざまな規制やルールが守られているかどうかを確認し、コンプライアンス違反を防ぐ。必要に応じて、監査法人など外部の知恵を借りるとよい。
  • 教育
    • 社内でセキュリティ意識を高めるためのレクチャーやトレーニングも仕事の一部だ。そのために、部門の垣根を越えてさまざまな人と積極的にコミュニケーションする必要がある。

クラウドセキュリティエンジニアに必要なスキル

 クラウドセキュリティエンジニアには、多様な技術に関する知識やスキルが求められる。

  • 「Linux」
    • クラウドサービスのインスタンスやサービスは、一般的にはOS「Linux」をベースにしたインフラで動いている。
  • プログラミング言語
    • クラウドサービスでは「JavaScript」「Java」「Python」などのプログラミング言語がよく使われる。
  • 主要なクラウドサービス
    • 「Amazon Web Services」(AWS)や「Microsoft Azure」「Google Cloud Platform」(GCP)といった主要クラウドサービスのセキュリティ機能と、サードパーティーによる関連セキュリティツールに精通する必要がある。
  • コンテナ
    • 「Docker」や「Kubernetes」などのコンテナ技術を用いるための知識が欠かせない。
  • IaC
    • IaC(Infrastructure as Code)は、コードを使ってインフラの構成管理を自動化する技術だ。例えば、IaCの代表的なツールの一つである「Terraform」に関する知識が求められる。
  • クラウドセキュリティツール
    • クラウドアクセスセキュリティブローカー(CASB:Cloud Access Security Broker)
    • クラウドセキュリティポスチャ管理(CSPM:Cloud Security Posture Management)
    • クラウドワークロード保護プラットフォーム(CWPP:Cloud Workload Protection Platform)
    • クラウドネイティブアプリケーション保護プラットフォーム(CNAPP:Cloud-Native Application Protection Platform)
  • IDおよびアクセス管理(IAM)

 上記に加え、クラウドセキュリティエンジニアは以下のスキルも大切だ。

  • コミュニケーション能力
  • コラボレーション能力
  • 細かい作業をする際の集中力
  • 分析能力
  • 変化への適応力

 後編は、クラウドセキュリティエンジニア向け認定資格や報酬を紹介する。

TechTarget発 世界のインサイト&ベストプラクティス

米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

髫エ�ス�ス�ー鬨セ�ケ�つ€驛「譎擾スク蜴・�。驛「�ァ�ス�、驛「譎冗樟�ス�ス驛「譎「�ス�シ驛「譏懶スサ�」�ス�ス

製品資料 ゾーホージャパン株式会社

システムに侵入され深刻な被害も、サービスアカウントの不正利用をどう防ぐ?

サービスアカウントによる特権アクセスの管理に頭を悩ませるセキュリティ担当者は少なくないだろう。重要なシステムやデータを守るには、こうした特権アクセスを適切に管理し、アカウントを保護することが求められる。

製品資料 ゾーホージャパン株式会社

“人間ではない”サービスアカウントに潜む、3つのセキュリティリスクとは?

サービスアカウントの悪用や誤用が問題になっている。システムやアプリケーションへのアクセスに特別な権限を有しているだけに、悪用されれば大きな被害につながる可能性もある。管理・保護のベストプラクティスをチェックしよう。

製品資料 Splunk Services Japan合同会社

デジタル決済の普及で金融犯罪や不正行為が急増、被害を防ぐために必要なものは

eコマースの登場以降、デジタル決済の選択肢は急速に広がり、利用者の利便性は飛躍的に高まった。一方で、それぞれの決済方法を利用するユーザーを標的とした金融犯罪や不正行為も爆発的に増加している。どう防げばよいのだろうか。

製品資料 Splunk Services Japan合同会社

金融犯罪を未然に防止、システムが複雑化する中で取るべき対策とその実装方法

金融サービス業界において、金融犯罪を防ぐための対策は不可欠だ。デジタルサービスが増え、システムが複雑化する中で、どう対策を実践していくか。取引詐欺やマネーロンダリングなど4つのシーンを取り上げ、具体的な対策を解説する。

製品資料 グーグル合同会社

ゼロトラストセキュリティのハードルを下げる、“ブラウザ”ベースという視点

クラウドシフトが進み、リモートワークも普及した現代のIT環境で重要性が高まっているのが、ゼロトラストに基づくセキュリティ対策だ。その新たなアプローチとして、ブラウザベースの手法が注目されている。どういった手法なのか。

驛「譎冗函�趣スヲ驛「謨鳴€驛「譎「�ス�シ驛「�ァ�ス�ウ驛「譎「�ス�ウ驛「譎「�ソ�ス�趣スヲ驛「譎「�ソ�スPR

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

郢ァ�「郢ァ�ッ郢ァ�サ郢ァ�ケ郢晢スゥ郢晢スウ郢ァ�ュ郢晢スウ郢ァ�ー

2025/04/16 UPDATE

  1. 郢晢スゥ郢晢スウ郢ァ�オ郢晢ソス郢ァ�ヲ郢ァ�ァ郢ァ�「鬮ョ�ス螻ョBlack Basta邵コ�ョ闔ィ螟奇スゥ�ア邵コ譴ァ�オ竏晢ソス邵イツ€隴丞シア�臥クコ荵昶�邵コ�ェ邵コ�」邵コ貊灘愛隰ヲ�スツ€�ス�ス遯カ諛域た鬮サ�ウ遯カ�ス
  2. 郢晢スゥ郢晢スウ郢ァ�オ郢晢ソス郢ァ�ヲ郢ァ�ァ郢ァ�「隰セ�サ隰ヲ�ス�ス遯カ諛キ蠎カ騾カ蟯ゥツ€譏エ窶イ30�ス�ス�ク蟶卍€ツ€驕橸スシ邵コ蛛オ竊醍クコ荳岩�邵コ�」邵コ貅ス螳倬р�ェ髢��ス�ス髫ア�、驍ゑソス
  3. 邵イ謔滂ソス陜趣スィ陋ケ謔カ��邵コ陂悠邵イ髦ェ窶イ200�ス�ス�「蜉アツ€ツ€騾墓サ難ソスAI邵コ�ァ雎鯉スセ雎シ�ォ邵コ蜷カ�狗ェカ諞コ陬ク郢晢ソス�ス郢晢スォ遯カ譏エ�ス陞ウ貊難ソス
  4. 郢晢スゥ郢晢スウ郢ァ�オ郢晢ソス郢ァ�ヲ郢ァ�ァ郢ァ�「邵コ�ョ陷企�醍�闔会ス・闕ウ鄙ォ窶イ遯カ諛岩旺邵コ�ョ關難スオ陷茨ス・驍ィ迹夲スキ�ッ遯カ譏エ�定ャ費スェ騾包スィ遯カ陬慊€謌奇スヲ遏ゥ邃�クコ譁撰シ�ケァ蠕娯螺郢晢スェ郢ァ�ケ郢ァ�ッ邵コ�ィ邵コ�ッ�ス�ス
  5. 霎滂ス。隴∝生縲堤クイ蠕後◎郢ァ�ュ郢晢ス・郢晢スェ郢晢ソス縺�クコ�ョ郢晏干ホ溽クイ髦ェ�帝€カ�ョ隰厄ソス笳狗ケァ驫€ツ€諛翫′郢晢スウ郢晢スゥ郢ァ�、郢晢スウ陝�スヲ驗吝�縺慕ケ晢スシ郢ァ�ケ遯カ�ス5鬩包スク
  6. 邵イ迹夲スコ�ォ闔会ス」鬩・莉」�定ャセ�ッ隰�シ披鴬邵イ蝣コ�サ�・陞滓じ�ス郢晢スゥ郢晢スウ郢ァ�オ郢晢ソス郢ァ�ヲ郢ァ�ァ郢ァ�「陝�スセ驕イ謔カ�ス隴幢スャ陟冶侭竊鍋クコ繧�ス狗クコ�ョ邵コ蜈キ�シ�ス
  7. 邵コ�セ邵コ霈板ー邵コ�ョ邵コ繧�ス檎クコ螽ッツ€諛会スク�ク髫穂ケ昶斡遯カ譏エツ€ツ€雎�スエ陷ソ�イ邵コ�ォ隹ソ荵晢ス玖ォ��ス�ス�ア雋堺ク岩斡邵コ�ス�コ蛟カ�サ�カ5鬩包スク
  8. 郢晢スゥ郢晢スウ郢ァ�オ郢晢ソス郢ァ�ヲ郢ァ�ァ郢ァ�「隰セ�サ隰ヲ�ス�定愾蜉ア��邵コ�ヲ郢ァ繧�€迹夲スコ�ォ闔会ス」鬩・莉」�定ャセ�ッ隰�シ費ス冗クコ�ェ邵コ荳岩�邵コ�」邵コ貅伉€髦ェ�ス邵コ�ッ邵コ�ェ邵コ諛環ー
  9. 隲��ス�ス�ア邵コ�ッ邵コ�ゥ邵コ阮卍ー郢ァ逕サ�シ荳奇ス檎ケァ蜈キ�シ貅伉€ツ€陞滂スァ闔ィ竏オ�・�ュ邵コ�ョ邵イ蠕鯉シ�邵コ荳環ァ郢ァ鄙ォツ€髦ェツー郢ァ闃ス�ヲ荵昶斡邵コ�ヲ邵コ髦ェ笳�ゥ・蜥イ縺幄汞�セ驕イ荵滂スョ�ス蝨堤クコ�ィ邵コ�ッ
  10. 雎悟カコ�サ蛟・�樒クコ貅假ス芽屁�ス邵コ�ョWeb郢ァ�オ郢ァ�、郢晏現縲定屐蛟カ�コ�コ隲��ス�ス�ア郢ァ雋橸ソス陷牙ク呻シ�邵コ�ヲ邵コ貅ェツ€陬慊€霈斐Ψ郢ァ�。郢晢スシ郢晄コ佩ヲ郢ァ�ー邵コ�ョ隰�唱蜩ィ邵コ�ィ邵コ�ッ

有望なセキュリティエンジニアになれる「クラウド基礎スキル」はこれだ:クラウドセキュリティの専門職【前編】 - TechTargetジャパン セキュリティ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

TechTarget驛「�ァ�ス�ク驛「譎「�ス�」驛「譏懶スサ�」�趣スヲ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

ITmedia マーケティング新着記事

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...

news040.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年4月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。