MS企画設計部
2016年入社
電子情報工学科卒
Y.K.
入社後のキャリア
- 2016年~2018年:大判プリンターの通信ファームウェア評価・実装
- 2018年~2021年:レシートプリンターの通信ファームウェア 要求分析/設計/評価
- 2021年~現在:産業用ロボットのサイバーセキュリティ対応推進
現在の仕事内容は?
産業用ロボット製品のセキュリティ担当として、製品のセキュリティリスクアセスメントを実施し、要求仕様の整理・文書化から、脅威を踏まえた構想・アーキテクチャ設計まで一貫して推進しています。また、世界各国のサイバーセキュリティ関連法規制を読み解き、法令適合に向けた製品への対応策検討を行うなど、事業部内の対応をサブリーダーとして推進しています。
さらに、国際規格の第三者認証取得・維持更新に向けて、セキュア開発プロセスの構築や運用改善、社内ルール整備や啓発活動もリーダーとして推進。脆弱性に関する問い合わせ対応や影響調査、是正計画の策定・実装支援、関係部門との調整も主導しています。
仕事で得られたスキルや経験について
各国法規制によりセキュア開発プロセスへの要求が高まる中、国際規格(IEC 62443-4-1)の第三者認証取得を推進してきました。規格要求を読み解き、現状とのギャップ分析を行った上で、要求を満たす開発プロセスを社内で設計し、基準として文書化しました。認証機関の監査では、基準の提出や不適合への修正対応も担当しています。
また、製品開発関係者(部課長含む)に対して製品セキュリティの基礎教育を実施し、組織全体の理解向上にも貢献しました。社内に知見が少ない領域では外部専門家と協働し、得た知見を社内標準へ落とし込むことで、技術を実運用できる形に具体化する力と、関係者を巻き込みながら推進する調整力を養うことができました。