[ITmedia エグゼクティブ] 事業を止めない「究極のバランサー」であれ - Visional 若井氏
企業の成長に欠かせない、事業スピードとセキュリティ。往々にしてトレードオフと捉えられがちな両者を、セキュリティリーダーはいかに両立させるべきか。
Visionalグループ全体のITインフラ・セキュリティを統括する若井大佑氏は、自らの役割を「究極のバランサー」と表現する。ガチガチにルールで固めるのではなく、地震の揺れを吸収する免震ダンパーのように、状況に応じて柔軟に対応しながら事業に寄り添い続けるスタンスだ。
大学時代にプログラミングの面白さに惹かれ、インフラ、そしてセキュリティの領域へ。「何か起きてから動くのでは遅すぎる」という考えのもと、常に半年先、1年先を見据え、必要な打ち手を"引き出し"として備えてきた。その戦略と、ITとセキュリティの垣根をなくす組織づくりについて話を聞いた。
若井 大佑(WAKAI Daisuke)
――ビジョナル株式会社 グループ最高情報セキュリティ責任者 兼 ITプラットフォーム本部 本部長
1999年、銀行のシステム子会社に入社し、技術開発、インフラ業務に従事。2007年よりソフトバンクBB株式会社(現ソフトバンク)で情報セキュリティを中心としたソリューションの導入・運用やSOC(Security Operation Center)の開設を担当。2015年、セキュリティ戦略部部長に就任。2017年、株式会社ビズリーチに入社し、2019年にCISO兼情報システム本部本部長に就任。2022年8月より現職。
プログラミングへの興味から「1円の計算ミスも許されない世界」へ
――大学卒業後、銀行のシステム子会社に入社されたとのことですが、どのような思いからITの道を選ばれたのでしょうか。
若井氏: 私が大学に入学した1995年は、まだ世の中にPCやインターネットが広く普及する前の時代でした。しかし、「将来はITが社会の基盤になるだろう」と考え、専門的に学べる学部へ進学し、C言語やJavaなどでプログラミングを4年間がっつりと学びました。
卒業後の進路を考えたとき、プログラミングが純粋に面白かったので、もう少し続けたい、どうせやるなら1円の計算ミスも許されないようなミッションクリティカルなシステムに携わりたいと考えました。そうした厳しい世界で、システムがどう作られ、どのように運用されているのかを経験してみたくて、銀行のシステム子会社を選びました。
――配属は希望どおりの開発部門だったのでしょうか。
若井氏: いえ、実はインフラの部隊でした。当時は1人1台のPCやメールが普及し始めた頃で、社内LANの構築やオープン系システムへの移行が進むなか、インフラが分かる人材が少なかったのだと思います。
正直なところ、目に見えないネットワークや裏側の仕組みには食わず嫌いなところがありました。しかし、職場の先輩に恵まれたこともあり、インフラならではの面白さに気づいていきました。
――インフラの知識はどのように身につけていきましたか?
若井氏: 最初は、先輩方に教わりながら、自分で調べて手を動かして覚えていきました。配属されて3カ月ほどでWindows Serverに関するマイクロソフトの資格を取得し、その後もシスコやLinuxなど、20代のうちにかなりの数の資格を取りました。
資格の勉強は実務とかけ離れていると嫌う人も多いのですが、私は普段使わない機能まで一通り体系的に学べる場として有意義だと考えています。「こんな機能があるんだ」「こんな使い方もできるのか」と知っておくことで、自分の中の"引き出し"が増えるからです。実務で日常的に使うのはごく一部の機能だとしても、いざというときに「あの機能が使えるかもしれない」と思い出せる。この引き出しを増やすという感覚は、今のセキュリティの仕事にも通じています。
膨大なログを前に一念発起――ソフトバンクで挑んだSOC立ち上げ
――そこからセキュリティの道へ進むことになった転機は何だったのでしょうか。
若井氏: 30歳を目前にしたとき、1つの区切りとして違う業界でもチャレンジしてみたいという思いが強くなり、2007年にソフトバンク(当時のソフトバンクBB)へ転職しました。
最初はコーポレートITやネットワークの領域を担当する予定でしたが、「セキュリティの手が足りないから、まずここをやってくれないか」と頼まれたのがきっかけです。当時は社内でも情報漏えい事件を契機にセキュリティ対策に非常に力が入っていた時期で、私自身はセキュリティシステムの構築・運用をメインに担当することになりました。
――ソフトバンク時代に経験されたなかで、特に印象に残っているプロジェクトはありますか。
若井氏: SOC(Security Operation Center)の立ち上げですね。あるとき、社内システムのログを全て調べるよう指示が出たのですが、あまりに量が多く、調査を終えるまでに1~2カ月かかりました。これでは有事の際に即時対応ができません。そこで、ログの監視・分析を担う専門チームが必要だという話になり、1年足らずでSOCを立ち上げました。
最初は、監視対象とするリスクの整理から始めました。そのうえで、必要なログを収集対象に加えるなど、少しずつ監視の範囲を広げていきました。私自身、膨大なログでも見始めると止まらなくなるタイプなんです(笑)。ただ、今は私が見るとメンバーに気を遣わせてしまうので、ぐっと我慢しています。
――キャリアを通じて、ご自身の仕事観やマネジメントに影響を与えた出会いはありましたか。
若井氏: 上司には本当に恵まれたと思っています。私はどちらかというと感覚派なのですが、歴代の上司の一人に私と真逆で、徹底的に調べる人がいました。
「昨日お前が言っていたあれ、調べたらこうだったぞ」と翌日には事実ベースで返ってくる。そのおかげで、感覚だけに頼らず、きちんと調べる、根拠を持つという癖がつきました。もともとマネジメントには興味がなかったのですが、「お前は向いているからやったほうがいい」と背中を押してくれたのも、メンバーの人柄をよく理解している上司でした。自分にないものを教わってきた感覚です。
もう1つ、仕事に向き合う姿勢の原点になっているのが、学生時代のガソリンスタンドでのアルバイトです。採用面接で「バイトでもお金をもらう以上はプロなんだから、中途半端なことはするな」と厳しく言われました。仕事はプロとしてきちんとやり、遊ぶときは全力で遊ぶ。そんなメリハリのある先輩たちに囲まれて、社会人としての基礎を教わりました。
Copyright © ITmedia, Inc. All Rights Reserved.
セキュリティリーダーの視座
サイバー攻撃が高度化する今、もはや一社だけで立ち向かうことはできません。本連載では、第一線で活躍するセキュリティのキーマンの経歴や思考、現場で培った実践知を紹介し、多くの方の判断のヒントとなる視点を届けます。ITmedia エグゼクティブでは、こうした知見を起点に、組織を越えた協力や交流の場づくりも進めていきます。
この記事の著者
関連記事
SpecialPR
ITmedia エグゼクティブのご案内
「ITmedia エグゼクティブは、上場企業および上場相当企業の課長職以上を対象とした無料の会員制サービスを中心に、経営者やリーダー層向けにさまざまな情報を発信しています。入会いただくとメールマガジンの購読、経営に役立つ旬なテーマで開催しているセミナー、勉強会にも参加いただけます。 勉強会のスケジュールはこちら
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.