INTERVIEW

社員の1日

"サイバーセキュリティ"と
"通信インフラ"をつなげて、
暮らしの根幹を支える
ネットワークの安心・安全をうみだせ。

三木 文夏

Ayaka MIKI

セキュリティエンジニア

ネットワーク事業推進本部
ネットワークセキュリティ推進室
セキュリティ技術部門
セキュアディレクション担当

2023年入社

INTRODUCTION

「日本社会を支える通信サービスを、サイバー攻撃から守る。」

2023年にキャリア採用でNTT東日本へ入社した三木さん。前職の大手銀行にて、金融サービスのサイバーセキュリティに関するガバナンス業務や、セキュリティ成熟度の評価、改善に向けた施策の策定・実施に携わっていました。

現在はセキュリティエンジニアとして、フレッツ光をはじめとする電気通信サービスのリスクアセスメントとコンサルティングを担当。「Security by Design」の考え方に基づき、システム設計の初期段階からリスクを見極め、主管部署とともに対策を検討しています。

今回は、転職を検討して本サイトをご覧いただいている方に向けて、三木さんの仕事を通じ、NTT東日本のセキュリティエンジニアが担う役割、仕事の難しさややりがい、キャリア採用で広がる成長の可能性をご紹介します。

これまでの経歴

新卒で大手銀行に入行し、金融サービスのサイバーセキュリティに関するガバナンス業務などに従事。米金融機関の標準セキュリティアセスメントツールなどを用いた自社のサイバーセキュリティ成熟度の評価、評価向上のためのアクション策定と実施を担当する。国内金融機関から成るセキュリティ団体の活動にも積極的に参加し、情報共有や教材作成を通じて金融業界全体のセキュリティ強化に貢献。サイバーセキュリティに関するノウハウを幅広い業界で活かしたいと考え、2023年、NTT東日本に入社。

現在の主な業務

NTT東日本が提供する電気通信サービス(フレッツ光とそれに付随するサービス等)のリスクアセスメントとコンサルティングを担当。「Security by Design」の考えに基づき、システム設計の初期段階から、サイバー攻撃を受けるリスクが高いポイントの見極めや対策手法の提案を主管部署に対して行う。このほか社内のセキュリティ人材コミュニティや外部のセキュリティ団体に所属し、セキュリティ人材の交流や育成に努めている。

セキュリティエンジニアという仕事の集大成となった思い出深い1日

NTT東日本の通信サービスのリスクと向き合った忘れられない日

私が2023年にキャリア採用でNTT東日本へ転職してから特に印象に残っているのは、フレッツ光をはじめとした通信サービスのリスクアセスメントを担当し、通信インフラを守る責任の大きさを改めて実感した日のことです。

NTT東日本の通信サービスは、多くのお客さまの日常生活や企業活動を支える社会インフラです。そのサービスに新たな機能やシステムが追加される際、私はセキュリティエンジニアとして、サイバー攻撃のリスクがないかを評価し、必要な対策を主管部署へ提案しています。

仕事の軸となるのは「Security by Design」の考え方です。サービス提供直前ではなく、システム設計の初期段階からセキュリティリスクを洗い出し、安全性を高めるための対策を検討します。

ある案件でシステム全体の構成や想定される脅威を整理していた際、このサービスを支えているのは単なるシステムではなく、その先にいる多くのお客さまの暮らしやビジネスなのだと改めて実感しました。通信インフラを守る責任の大きさを感じると同時に、自分の専門性が社会に直結していることを強く認識した瞬間でした。

通信インフラを支えるNTT東日本だからこそ感じられる責任の大きさと、自身の専門性が社会の安心・安全に直結している実感。それは、セキュリティエンジニアとしての使命とやりがいを改めて認識した、今でも忘れられない経験となっています。

キャリア採用としてなぜNTT東日本でセキュリティ業務に取り組んだのか?

私は前職でセキュリティガイドラインの整備が比較的進んでいる金融業界において、サイバーセキュリティに関する知識と経験を積みました。一方で、サイバー攻撃への対応に苦慮する業界が幅広く存在することを知り、自分の専門性をより広く社会に役立てたいと考えるようになりました。

そうした想いから、私はキャリア採用でNTT東日本への転職を決意しました。転職先として情報通信業界に注目したのは、サイバー攻撃の多くが情報通信網を経由して発生するからです。通信インフラの根幹を守る仕事に携わることで、日本全体のセキュリティ向上に貢献できるのではないかと考えました。

なかでもNTT東日本を選んだ理由は、通信サービスという社会インフラの安心・安全を支えるセキュリティ業務に携われることに大きな魅力を感じたからです。特に、サービス提供後に問題へ対応するのではなく、システム設計の初期段階からリスクを洗い出し、対策を検討するSecurity by Designの考え方に強く惹かれました。

現在の業務では、前職で培ったサイバーセキュリティの知識に加え、省庁向けの業務説明やグループ会社間の調整を通じて身につけたコミュニケーション力や提言力も活かされています。リスクアセスメントでは、主管部署や関係者と議論を重ねながら、安全性と利便性のバランスを踏まえた対策を検討し、実現に向けて伴走することが求められます。

金融業界で培った経験を活かしながら、現在はNTT東日本の通信サービスの安心・安全を支えるセキュリティエンジニアとして、社会インフラを守る重要な役割を担っています。

思い出深い1日から感じた「セキュリティ」の難しさ

NTT東日本の通信サービスだからこそ求められる最適解

セキュリティ対策は、強固であればそれだけでよいわけではありません。システムの開発時には、セキュリティの強化に加えて、お客さまの利便性や費用対効果も考え、主管部署と一緒に最善策を模索します。

安全性だけを優先すると、サービスが使いにくくなったり、必要以上のコストが生じたりする可能性があります。一方で、利便性やコストを重視しすぎれば、リスクが残ることもあります。そのため、想定される脅威やシステムの特性を踏まえ、なぜその対策が必要なのか、どの方法が現実的なのかを丁寧に説明することが欠かせません。

機能面とコスト面のバランスを考え、主管部署に納得してもらえる対策を提案できたとき、セキュリティエンジニアとして大きなやりがいを感じます。専門知識を示すだけでなく、関係者と同じ目線で安全なサービスをつくることが、この仕事の難しさであり面白さです。

大規模で複雑なシステムを読み解く

NTT東日本で扱うシステムには、ネットワーク構成が大規模かつ複雑なものが多くあります。その全体像を把握し、どこにリスクが潜んでいるのか、セキュリティの観点から何を確認すべきかを整理することは簡単ではありません。

私はシステムの構成や仕様を確認し、自分なりに検証と整理を重ねたうえで、主管部署をはじめとする関係者へ論理的に説明することを意識しています。情報が複雑だからこそ、相手が判断できる形に落とし込み、対策の方向性を共有することが重要です。説明を通じて関係者の理解を得られたときには、自身の成長も実感できます。

もちろん、自分の知識だけでは補えないこともあります。その際は、システム開発を専門とする社員に教えを請いながら理解を深めています。異なる専門領域を持つ人材に気軽に相談できる環境は、NTT東日本へ転職して感じた、セキュリティエンジニアとして成長するうえでの大きな魅力です。

1日を通して見えたNTT東日本での次のチャレンジ

NTT東日本が通信を守ることの社会的意義

私が今後めざしているのは、サイバー攻撃によってNTT東日本の通信サービスが停止することのないよう、セキュリティをさらに高めていくことです。通信サービスが停止すれば、日本国内の社会活動に大きな影響を及ぼす可能性があります。だからこそ、日々のリスクアセスメントや対策の提案には、社会の基盤を守る責任が伴います。

通信サービスを守ることは、単に一つのシステムやサービスを守ることではありません。多くのお客さまの暮らしや企業活動を支える通信インフラの安心・安全を守り、社会活動を支え続けることにつながります。そこに、NTT東日本がセキュリティの向上を追求する社会的意義があると考えています。

この目標は、セキュリティエンジニアだけで実現できるものではありません。システム主管部署をはじめ、多くの関係者の理解と協力が不可欠です。「お客さまをサイバー攻撃から守る」という使命を共有し、会社が一体となって取り組める信頼関係を築き、維持することも私の役割だと考えています。

前職で培った知識や提言力を活かしながら、NTT東日本の通信サービスの安心・安全を支える。その責任を胸に、セキュリティエンジニアとしてさらにスキルを磨いていきたいです。

セキュリティエンジニアとして描く次のアクション

ICTの発展とともに、セキュリティ人材の重要性はさらに高まっています。その中で私が取り組みたいのは、自分自身の専門性を高めるだけでなく、より多くの人がセキュリティに関心を持ち、学び続けられる環境を広げていくことです。

NTT東日本のセキュリティエンジニアは、フレッツ光をはじめとした通信サービスだけでなく、法人向けサービスや地域課題の解決につながるさまざまな領域にも関わる機会があります。技術の進化とともに守るべき対象や求められる知識も広がっており、セキュリティの専門性を活かせるフィールドはますます拡大しています。

現在、私が運営に関わっている社内のセキュリティコミュニティには数百名が参加しており、最新動向の共有や勉強会などを通じて、多様な専門性を持つ社員同士が学び合っています。また、NTT東日本が参画する社外のセキュリティ活動にも参加し、有益な情報交換や他社との交流を行っています。

こうした活動を通じて得た知識やネットワークは、日々の業務にも大きく活かされています。今後はコミュニティの継続と強化に加え、学習コンテンツの充実にも貢献しながら、次世代のセキュリティ人材育成にも取り組んでいきたいと考えています。

また、自身としても新たな技術や領域への挑戦を続けながら、NTT東日本ならではの幅広いフィールドで経験を積み、より広く社会の安心・安全を支えられるセキュリティエンジニアをめざしていきたいと思います。

転職を考えている方々へ【NTT東日本でセキュリティエンジニアとして働くこと】

私は金融業界で培ったサイバーセキュリティの経験を、より広く社会に役立てたいと考え、2023年にキャリア採用でNTT東日本へ転職しました。現在は、通信サービスの設計初期からリスクを見極め、主管部署や開発者とともに対策を検討するセキュリティ業務に携わっています。

NTT東日本でセキュリティエンジニアとして働く魅力は、社会を支える通信インフラの安心・安全を守る責任ある仕事に携われることです。また、セキュリティの専門性を活かせる領域が幅広く、通信サービスだけでなく、法人向けサービスや地域課題の解決につながるさまざまなフィールドで挑戦できる環境があります。

さらに、専門領域の異なるプロフェッショナルと協働しながら知識や経験を広げられることも大きな魅力です。キャリア採用で入社した社員の経験や個性を活かし、新たな挑戦を後押ししてくれる文化があるため、自ら成長機会をつくりながらキャリアを築くことができます。

このサイトをご覧いただいている方の中に、自らの専門性を社会の基盤を支える仕事に活かしたい方や、幅広いフィールドでセキュリティの知見を発揮したい方がいらっしゃれば、きっとNTT東日本でのキャリア採用は大きな可能性を持つ選択肢になると思います。

キャリア採用を検討している方・転職を検討している方へ

NTT東日本でセキュリティエンジニアとして働く具体的なイメージや、その魅力は伝わりましたか。

2023年にキャリア採用で入社した三木さんは、金融業界で培ったサイバーセキュリティの知識と提言力を活かし、通信サービスの設計初期からリスクを見極め、主管部署や開発者とともに対策を日々検討しています。安全性だけでなく、規模感ゆえに利便性や費用対効果も踏まえて最善策を形にすることが、NTT東日本のセキュリティエンジニアならではの役割です。

このサイトを通じて少しでも興味を持っていただけたなら、ぜひNTT東日本のキャリア採用に注目してください。あなたの専門性や経験が、社会を支える通信サービスの安心・安全につながるかもしれません。

※ 所属および掲載内容等は取材当時のものです。