【日経×ワンキャリア×NTT Com】コミュニティが生み出すプロダクトセキュリティ資料の活用術

2024/03/28(木)19:00 〜 21:00 開催
ブックマーク

イベント内容

はじめに

今回の NIKKEI Tech Talk #18 のテーマは、コミュニティが生み出すプロダクトセキュリティに関する資料の活用術。プロダクトセキュリティに取り組む3社(日本経済新聞社、ワンキャリア、NTTコミュニケーションズ)の登壇者より、ドキュメントを活用してのチームの活動指針作り、セキュリティ強化についてお話をうかがいます。

近年、プロダクト開発においてセキュリティ強化に取り組む会社が増えました。エンジニア組織にセキュリティチームを設置し、開発速度を落とすことなく開発工程におけるセキュリティを強化し、お客様へのサービスに磨きをかけている3社に取り組みを発表していただきます。

セキュリティチームの立ち上げや試行錯誤の期間、拡大期、持続可能な組織と各社で異なるフェーズでどのように取り組んできたか語っていただきます。
また、後半では、開発組織におけるセキュリティ強化を担うメンバーでパネルディスカッションを行います。それぞれの視点から施策や活動について話し合い、共通点や違いなどを掘り下げていきます。

このような方におすすめ(対象者)

  • 自社サービス/内製開発においてセキュリティに興味がある方
  • エンジニア組織でセキュリティを啓蒙・教育したい方
  • プロダクトセキュリティの強化活動に関心のある方
  • プロダクトセキュリティを支えるセキュリティエンジニア
  • これからプロダクトセキュリティを始めたい方
  • 自社サービスを持つ企業のCTO、VPoE、エンジニアリングマネージャー、テックリード

タイムテーブル

※予定/予告なく順番の入れ替えやタイトルの変更が発生する場合がございます

Time What Who(敬称略)
19:00-19:10 オープニング 西馬 一郎、清水 裕幸
19:10-19:25 セッション1 OWASP SAMM ではじめるプロダクトセキュリティの評価と中期計画 蟹 圭佑(ワンキャリア)
19:25-19:40 セッション2 プロダクト開発におけるソフトウェアサプライチェーンセキュリティ:実践的フレームワークとその活用 志村 正樹 (NTTコミュニケーションズ)
19:40-19:55 セッション3 SANSの20 Coolest Careers in Cybersecurity を活用して、組織やチームに必要なセキュリティ人材像を整理する方法 藤田 尚宏(日本経済新聞社)
19:55-20:15 パネルディスカッション 3社メンバー、モデレーター 西馬
20:15-20:25 質疑応答 メンバー、西馬
20:25-20:30 まとめ 3社メンバー、西馬
20:30-20:40 クロージング 西馬 、清水
20:45 配信終了 -----

登壇者

蟹 圭佑 (株式会社ワンキャリア)

株式会社ワンキャリア 技術開発部所属。2022年ワンキャリアに入社。ワンキャリアでも前職から引き続きバックエンドの開発をしていたが、昨年よりセキュリティチームの立ち上げに奮闘中。数学出身で最近は暗号技術を楽しく学習しています。

志村 正樹 (NTTコミュニケーションズ)

NTTコミュニケーションズ イノベーションセンター所属。新卒からNTTコミュニケーションズにてセキュリティ領域の技術開発に従事。現在は社内の検証環境のセキュリティオペレーション業務や、SBOMや脅威インテリジェンスの研究を中心に実施しています。

藤田 尚宏 (日本経済新聞社)

日本経済新聞社 CDIO室 セキュリティエンジニア。2022年日経に入社。日経が自社開発するプロダクトのセキュリティを横断的に高める活動に携わる。システムエンジニア、警視庁サイバー犯罪特別捜査官を経て現職。 日経がパーパスとして掲げる、「考え、伝える。より自由で豊かな世界のために。」を体現すべく、プロダクト開発現場のセキュリティを牽引する傍ら、登壇活動や資料を無償公開などプロダクトセキュリティの啓蒙活動を実践している。

司会者

清水 裕幸

清水 裕幸

新卒を中心に5年間コーポレート人事で採用担当を務め、2022年4月からエンジニア採用担当。非エンジニアのため、日々技術面の知識を勉強しながら、採用活動に取り組んでいます。技術書典14に社内の執筆メンバーとして参加、「技術広報」について執筆しました。資格取得するのが好きです。埼玉県川越市出身。

西馬 一郎

西馬 一郎

エンジニア採用担当、技術広報担当です。ここ数年は新卒エンジニアのオンボーディングも担当。採用やオンボーディング、社内外でのDevRel活動を通じて組織の強化に努めています。DevRelコミュニティ(DevRel Meetup in Tokyo)の勉強会が大好きで、勉強会参加は100回超え。3月はJAWS DAYS 2024も参加。

日本経済新聞社の紹介

日本経済新聞社は「質の高い報道とサービスで読者・顧客の判断を助け、世界で最も公正で信頼されるメディアになる」というミッションを掲げ、時代に即応した新たなコミュニケーションのあり方を追い求めています。テクノロジーメディアであり続けるため、エンジニア組織では変化を恐れず新しい技術を活用しています。

採用サイト:https://hack.nikkei.com/

技術ブログ:https://hack.nikkei.com/blog/

日経電子版 : https://www.nikkei.com/

どのようなエンジニア組織を目指すかの指針 “Engineering Vision”

日経は、質の高い報道とサービスをお客様に提供し、世界最高のメディアでありテックカンパニーになることを目指しています。互いに尊重しあいながら開発者のポテンシャルを最大限に引き出し、全員でやりがいを高める環境を作っていきます。

日経の技術ブログとSNSアカウント

日経のエンジニアが積極的に執筆しています。

https://hack.nikkei.com/blog/

日経のエンジニアの登壇情報やブログ、勉強会情報などを発信しています

https://twitter.com/nikkeideveloper

HACK THE NIKKEI について

https://hack.nikkei.com/

日本経済新聞社のデジタル人材採用の案内サイトです。仕事内容やメンバーの紹介、技術的な取り組みをブログにして投稿しています。

株式会社ワンキャリアの紹介

ワンキャリアは「⼈の数だけ、キャリアをつくる。」をミッションに掲げ、個⼈・企業が仕事選びに関するあらゆるデータを利⽤できるプラットフォームとしてのサービスを展開しています。

採用サイト:https://onecareer.co.jp/recruit/

技術ブログ:https://note.com/dev_onecareer/

NTTコミュニケーションズの紹介

NTTコミュニケーションズは「人と世界の可能性をひらくコミュニケーションを創造する。」をミッションとして掲げ、通信を中心としたさまざまなサービスを提供しています。

採用サイト https://www.ntt.com/about-us/recruit/scout/

エンジニアブログ https://engineers.ntt.com/

注意事項

  • 当イベントの内容およびスケジュールは、予告なく変更となる場合がありますので、あらかじめご了承ください。
  • 他の参加者の方の妨げになるような行為は禁止とさせていただきます。運営側の判断でご退出をお願いする場合があります。
  • ブログやSNSなどで当イベントに関する発信を行う際には、公序良俗に反する内容がなきよう、ご協力をお願いします。
  • 当イベントはオンライン開催のため、通信状況によって映像や音声の乱れがある場合がございます。
  • 配信トラブル時のアナウンスはX(Twitter)より行います。

個人情報の取り扱いについて

当日アンケートなどでご回答頂いた情報につきましては、採用活動における個人情報取り扱いについて に基づき適切に管理いたします。

アップデート情報

2024/2/29、イベント告知開始

注意事項

※ こちらのイベント情報は、外部サイトから取得した情報を掲載しています。
※ 掲載タイミングや更新頻度によっては、情報提供元ページの内容と差異が発生しますので予めご了承ください。
※ 最新情報の確認や参加申込手続き、イベントに関するお問い合わせ等は情報提供元ページにてお願いします。

関連するイベント