NECセキュリティブログ
NEC Corporate
Executive CISO
淵上 真一
エンジニアにとって「伝える」ということ
エンジニアの価値を決めるのは、その専門性や技術力であることは間違いありません。
特定の領域について深い知識と多様な経験をもち、その知識と経験からうまれる“技”でさまざまな課題を解決する、新たな価値を創造する。
その価値(技術力)は、解決された課題や、解決プロセス、創造された“もの”から、はかることもできるでしょう。でもそれだけで十分に、その“技”の価値を表現することは難しいのではないでしょうか。
その価値を表現する、伝えるということを積極的に行うことで、はじめてその価値を伝えることができると考えています。
注)本ページでは、執筆者の最新記事公開時点でのプロフィール情報を掲載しています。
相川 真莉子(あいかわ まりこ)
担当領域:リスクハンティング
ペネトレーションテスト、LLM検査などの業務に従事。第10期NCSA修了生。大学院時代の研究分野は画像ステガノグラフィ。趣味は散歩(1日20km歩くことも)。特技はお酒、競泳。CEH、AIRTP+を保持。
執筆記事
青木 大智(あおき だいち)
担当領域:セキュア技術開発
専門分野:セキュア開発、アジャイル/スクラム
NECグループ社内向けのセキュリティ関連サービスの開発、セキュア開発の推進活動に従事。
執筆記事
- ゼロトラストアーキテクチャの実践的な構築方法について (2026年2月20日)
浅原 洋(あさはら よう)
担当領域:セキュリティ実装技術
専門分野:セキュリティ実装技術
システムの提案支援やソフトウェア開発のプロジェクトマネジメント業務を経験後、サイバーセキュリティに興味を持ち、現在はNECのセキュリティ提案・実装推進に従事。CISSP、情報処理安全確保支援士(RISS)、PMPを保持。堅牢化コンテスト「Hardening 2024 Convolutions」にてLAC賞。
執筆記事
- 工場のサイバーBCP 必要性を考える (2025年6月20日)
- セキュリティ対策におけるリスク~「リスク受容=何もしない」ではない~ (2025年2月7日)
- Hardening 2024 Convolutions参加記 (2024年11月15日)
阿部 凌大(あべ りょうた)
担当領域:リスクハンティング
専門分野:脆弱性診断、ペネトレーションテスト
2018年より、セキュリティ診断業務に従事。官公庁、インフラ、金融など、様々な業界のお客様へのプラットフォーム診断を担当。また、攻撃対象領域やPCI DSS準拠支援なども含めたペネトレーションテストを実施。CISSP、情報処理安全確保支援士(RISS)、OSCP、GIAC(GPEN)、CRTP、SANS SEC560メダルを保持。
執筆記事
- Blue Team向け学習プラットフォーム「LetsDefend」のご紹介 (2025年12月12日)
池松 未帆(いけまつ みほ)
担当領域:セキュリティガバナンス
専門分野:セキュリティ監査、セキュリティ教育、グローバルセキュリティ
NECグループ向けのセキュリティ教育、マイクロテーマトーク(アウェアネス向上施策)、国内外グループ会社のセキュリティ監査に従事。
CISSPアソシエイト。
執筆記事
- 社員の90%以上が満足!セキュリティテーマ・トークによるアウェアネス向上 (2025年8月22日)
石川 雄大(いしかわ ゆうだい)
担当領域:リスクハンティング
脅威インテリジェンス提供、セキュリティ人材育成業務、インシデント対応支援などを経験。 現在は、官公庁向けリスクアセスメント、セキュリティコンサルティング、SOCアナリスト業務に従事。 CISSP Associate、情報処理安全確保支援士(RISS)を保持。
執筆記事
- SECCON Beginners CTF 2026作問記 ~eBPFを読み解く~ (2026年7月31日)
伊谷 優佑(いたに ゆうすけ)
担当領域:セキュリティコンサルティング
セキュリティ運用設計および運用高度化、セキュリティ診断、Active Directoryのリスク評価などに従事。
インシデント対応支援、ペネトレーションテスト、サイバー演習の設計・実施などにも携わる。
CISSP、情報処理安全確保支援士(RISS)などを保持。
執筆記事
- オンプレミス/ハイブリッド環境におけるActive Directoryのセキュリティ対策 (2026年6月19日)
伊藤 達哉(いとう たつや)
担当領域:認証基盤サービス
情報セキュリティ基盤運営(ISMS、J-SOX対応、セキュリティ運用DX)
専門分野:認証基盤、サーバ証明書・電子証明書
NECグルーブの情報セキュリティ基盤の運営を担当。
保有資格:ISMS 審査員補、ITストラテジスト、プロジェクトマネジメント、ITサービスマネジメントなど。
執筆記事
- NECのメールセキュリティ対策──S/MIME導入の背景と工夫 (2025年11月7日)
伊藤 大輔(いとう だいすけ)
担当領域:セキュリティ実装技術
専門分野:セキュリティガバナンス、脆弱性管理、ログ管理
セキュリティガバナンス構築のための規定作成や支援によるNECのセキュリティ提案・実装推進に従事。CISSP、情報処理安全確保支援士、PMP、ISMS審査員補、ネットワークスペシャリスト、ベンダー資格などを保持。
最初に買ったPCはPC9801-UV11。最初に学校の授業で使ったマイコンはTK-85。
執筆記事
- 「そして誰にも選ばれなくなる」インシデントが招くレピュテーションリスクの話 (2026年8月21日)
伊藤 怜(いとう れい)
担当領域:セキュア技術開発
専門分野:セキュア開発、アジャイル/スクラム
NECグループ社内向けのセキュリティ関連サービスの開発に従事。ゲームが好き。
CISSPを保持。
執筆記事
- OWASP Top 10 for Agentic Applications から学ぶ、AIエージェントに潜むセキュリティリスクと対策について (2026年7月24日)
- OWASP ASVSで実現するWebアプリケーションのセキュリティ (2025年2月21日)
井ノ口 真樹(いのくち まさき)
担当領域:デジタルシャドウ活用
サイバー攻撃リスクを診断する技術の研究開発に従事。
第69回電気科学技術奨励賞、2020年度山下記念研究賞を受賞。
情報処理安全確保支援士(2021年11月現在)。
執筆記事
- サイバー攻撃リスクを自動診断するための技術 (2021年11月26日)
妹脊 敦子(いもせ あつこ)
担当領域:セキュリティ実装技術
専門分野:セキュリティ実装技術
OS・ミドルウェアの要塞化ツールの開発やリスクアセスメント、セキュリティ要件定義・設計の支援を通じてNECのセキュリティ提案・実装推進に従事。現在は、主にセキュリティ実装のための規程・ガイドライン整備を担当。CISSP、CISA、情報処理安全確保支援士(RISS)を保持。
趣味は週末ヨガと年に数回の手仕事(梅酒・梅シロップ・味噌・ジャムづくりなど)の母ちゃんエンジニア。
執筆記事
- セキュア開発におけるセキュリティガバナンス (2025年9月19日)
- 英国のCyber Assessment Frameworkを読んでみた (2024年5月10日)
- セキュリティ業界でのワーママのキャリア形成について考える (2023年9月1日)
- 個人情報保護士認定試験を受けてみた (2023年2月24日)
- 「政府情報システムにおけるセキュリティ・バイ・デザインガイドライン」を読んでみた (2022年8月12日)
- 改めてWindows OSのセキュリティ設定を考える (2022年2月18日)
- CIS Benchmarksを活用したシステムの堅牢化について (2020年5月22日)
岩下 直之(いわした なおゆき)
担当領域:脆弱性マネジメント
NECグループの社内向け脆弱性情報管理業務に従事しています。
例年は健康のための水泳へのモチベーションを桜の季節に回復するのですが、今年は新型コロナウィルスのために自粛しており、今後モチベーションが回復するか心配です。
執筆記事
- SCAPの要素 第一回~製品の識別と脆弱性情報管理の難しさ~ (2020年4月10日)
岩田 琴乃(いわた ことの)
担当領域:脆弱性管理
専門分野:脆弱性管理
NECグループの社内向け脆弱性情報管理業務に従事しています。
SBOMに興味・関心があります。
好きなものは、焼き芋とクマです。
CISSP Associate、CEH、AWS Associateを保持。
執筆記事
- 「NECの実践から考える、AI時代の脆弱性管理」と「Microsoft Entra ID/Microsoft 365を狙う同意フィッシング」~Hardening Designers Conference 2026 DAY2 Tech Showcase~ (2026年8月5日)
- 第6回 九州サイバーセキュリティシンポジウム参加記 (2026年4月17日)
- ISC2 SECURE Japan 2025 参加記 (2025年10月3日)
- 【入門】SSVCとは?基礎を学ぼう! (2024年8月2日)
- 業種別(医療機器/自動車/電気・通信/金融)のSBOMへの取り組み (2023年12月1日)
- SBOMが解決する課題と関連資料の紹介 (2023年4月14日)
宇井 哲也(うい てつや)
担当領域:脆弱性管理
専門分野:脆弱性管理、アジャイル/スクラム、セキュリティアーキテクト
お客様に提供するシステムの脆弱性管理を行うための基盤づくりや推進業務に従事。
CISSP、情報処理安全確保支援士(RISS)を保持。
執筆記事
- 改めて考える脆弱性対応の期限と優先度~主要文書と3つの視点で整理する~(2026年6月12日)
- ENISAが提供する脆弱性データベースEUVDについての紹介 (2025年8月8日)
- CISAが展開する脆弱性情報充実化プロジェクト「Vulnrichment」について (2025年1月31日)
- Amsterdam 2024 FIRST Technical Colloquium参加記 (2024年5月24日)
- パスワード付きzip PPAP 問題について (2021年1月8日)
- Cyber Threat Intelligenceの活用 (2020年3月19日)
上野 隆治(うえの りゅうじ)
担当領域:マネージドセキュリティサービス
専門分野:PDNS(Protective DNS)、脆弱性診断
PDNS(Protective DNS)業務に従事。CISSP、情報処理安全確保支援士、認定Webアプリケーション脆弱性診断士、認定ネットワーク脆弱性診断士を保持。
執筆記事
- SECCON Beginners CTF 2026作問記 ~eBPFを読み解く~ (2026年7月31日)
- AIを活用したフィッシングサイト判定 (2026年3月6日)
梅木 翔太(うめき しょうた)
担当領域:リスクハンティング
専門分野:フォレンジック、ログ解析、SIEM
2年間のセキュリティ人材育成プログラムを経て、2018年よりインシデントレスポンス業務や、NEC Cyber Security Dashboardを含むNECグループ社内で利用する各種セキュリティシステムの構築と運用の業務に従事。Splunk Boss of the SOC、Tanium CTFにて複数回入賞。CEH MASTER、情報処理安全確保支援士(RISS)を保持。
執筆記事
- Splunk × MCP × LLMによるセキュリティログ分析の効率化の検証 (2025年12月26日)
浦川 侑之介(うらかわ ゆうのすけ)
担当領域:セキュア技術開発
専門分野:セキュア開発、DevSecOps
NECグループ社内向けのセキュリティ関連サービスの開発に従事。
CISSP、CCSP、CISA、GIAC GCSA、情報処理安全確保支援士(RISS)を保持。
執筆記事
- NIST SP800-228から見るAPIのセキュリティ (2025年12月19日)
- OWASP Top 10 CI/CD Security Risksから考えるCI/CDパイプラインのセキュリティ (2024年6月21日)
江村 勇紀(えむら ゆうき)
担当領域:セキュリティ実装技術
専門分野:セキュリティ実装技術
社内のセキュア開発推進や、社内SEへのセキュリティ技術支援に従事。
執筆記事
- ペネトレーションツールの紹介 ~Koadic編~ (2020年4月17日)
大芝 大(おおしば ひろし)
担当領域:サイバーセキュリティインテリジェンス
専門分野:サイバーセキュリティインテリジェンス
CyIOCサービスにてCTIアナリストとして従事。
執筆記事
- Stealer Panel を起点とした C2サーバハンティングと攻撃者分析 (2026年9月18日)
大家 政胤(おおや まさつぐ)
担当領域:リスクハンティング
脆弱性診断、ペネトレーションテスト、インシデント対応に関する業務に従事。
CISSP、CCSP、GPEN、CHFI、RISSを保持。
執筆記事
- OWASP Juice Shop v20.0.0で追加されたLLM関連問題を解いてみた (2026年5月29日)
- Amsterdam 2025 FIRST Technical Colloquium参加記 (2025年6月6日)
- MEGA CMDによる情報盗み出し時の痕跡について (2024年11月22日)
- 「DetectionLab」で手軽にWindowsラボ環境を構築 (2021年4月16日)
- RE for Beginners: Playground Exercises - Write-up (2020年10月9日)
- トレーニングコンテンツ: 脆弱なサーバレスアプリケーション「DVSA」の紹介 (2020年4月24日)
岡 史晃(おか ふみあき)
担当領域:脆弱性管理
専門分野:脆弱性管理
グラフィックアクセラレータや画像処理開発業務、Androidフレームワーク/アプリケーション開発業務などを経て、
現在は、社内の脆弱性情報管理やその推進活動業務に従事。CISSP保持。
執筆記事
- 脆弱性管理におけるCVEと修正パッチについて (2022年9月20日)
岡田 真一(おかだ しんいち)
担当領域:リスクハンティング
脆弱性診断、ツール開発・検証、デジタルフォレンジック業務などに従事。
CEH、CDFP-Bを保持
執筆記事
- Windows環境におけるDiscordチャットログフォレンジック (2025年12月5日)
- ハッシュ値問い合わせツール「munin」のご紹介 (2023年10月20日)
緒方 慎太郎(おがた しんたろう)
担当領域:リスクハンティング
専門分野:CSIRT、Splunk、脆弱性診断
中核人材育成セミナー(ICSCoE)修了後、OT環境のリスクアセスメント、大規模国際イベントのサイバーセキュリティ対応業務に従事。現在は顧客向けCSIRT体制強化支援、組織内SOC強化支援業務に従事。CISSP、GIAC(GPEN)、情報処理安全確保支援士(RISS)、AWS Certified Security - Specialty を保持。
執筆記事
- Splunkの教育コンテンツはログから作りましょう (2025年11月28日)
尾崎 幸也(おざき こうや)
担当領域:リスクハンティング
NECグループ内のセキュリティを担うNEC-CSIRTに所属し、インシデントレスポンス業務に従事。その後、RedTeam側であるサイバーリスクアセスメントチームに所属し、OSINT技術や攻撃知識を活かしてセキュリティホール特定や是正指示を実施。
趣味はマラソンとビール探求。
執筆記事
- EASM(External Attack Surface Management)について (2025年10月17日)
加来 大輔(かく だいすけ)
担当領域:リスクハンティング
NECがお客様に納品したシステムに対するインシデント対応、Web診断などの業務に従事。
RISS、CISSP Associate、CEHを保持。
執筆記事
- Microsoft 365 SharePoint Onlineのフォレンジック (2025年2月14日)
- Windowsフォレンジックの効率化とAIエージェントによるサイバー脅威インテリジェンス生成 ~Hardening Designers Conference 2024~ (2024年7月22日)
- デスクトップ版OneDriveのフォレンジック (2024年6月7日)
- Elastic Securityを触ってみた (2023年10月13日)
角道 淳平(かくどう じゅんぺい)
担当領域:セキュリティコンサルティング
専門分野:事業継続、セキュリティポリシー、セキュリティ監査
金融機関、官公庁、行政機関、製造業、流通業等における事業継続マネジメント支援、情報セキュリティポリシー策定支援、ISMS認証取得支援、セキュリティリスク監査等のコンサルティングに従事。CISSP、情報処理安全確保支援士(RISS)、システム監査技術者、ISMS審査員補を保持。
執筆記事
- サイバー攻撃のリスクから事業継続を考える (2026年9月28日)
角丸 貴洋(かくまる たかひろ)
担当領域:サイバーインテリジェンス
サイバーインテリジェンスグループ長、技術戦略の立案・推進、グローバル連携の推進を担う。CISSP、GIAC(GCTI)を保持。FIRST, SANS THIR Summit, AVARなどで講演。
アイスホッケーをこよなく愛し、理論派指導者としてTTP(徹底的にパクる)をモットーに指導方法の研究に没頭する日々を送る。
執筆記事
- MITRE ATT&CK 頻出手口 トップ10 Vol.5 (2023年7月14日)
- ChatGPTとセキュリティに関わる課題 (2023年2月27日)
- スレットランドスケープの歩き方 (2023年1月27日)
- Virtual AttendanceからみたFIRSTカンファレンス (2022年7月15日)
- 【図解】サイバーレジリエンス (2022年1月21日)
- サイバーレジリエンスとはなにか(パート2:他分野やリスクとの関係) (2021年9月21日)
- サイバーレジリエンスとはなにか(パート1:定義と成り立ち) (2021年9月10日)
- MITRE ATT&CK 頻出手口 トップ10(2020年度下期) (2021年4月2日)
加藤 伸一(かとう しんいち)
担当領域:脆弱性管理
専門分野:脆弱性管理、PSIRT
脆弱性管理グループにて、PSIRTの運用プロセス改善、社内向けの脆弱性管理を行う基盤作りやツール開発等に従事。CISSP。
執筆記事
- PSIRTが実施すべき基本的な活動と作業について (2025年9月5日)
勝瀬 陸(かつせ りく)
担当領域:サイバーインテリジェンス
サイバー脅威情報の収集・分析・展開や生成AIを活用したアプリ開発に従事。CISSP、CEHを保持。
執筆記事
蒲谷 武正(かまたに たけまさ)
担当領域:サイバーインテリジェンス
脅威情報の収集分析やサイバーインテリジェンス関連のビジネス・サービス開発、攻撃観測環境の構築・運営、セキュリティインシデント対応に関する業務に従事、CISSPを保持。
執筆記事
- AIレッドチームのいわゆるAI脱獄問題や多言語問題について (2024年12月27日)
川西 康仁(かわにし やすひと)
担当領域:リスクハンティング
主にペネトレーションテスト、脆弱性診断、セキュリティ人材育成に従事し、NECグループのセキュア開発・運用を推進。
CEH、GIAC(GPEN)を保持、堅牢化コンテスト「Hardening 2024 Convolutions」にてLAC賞。
執筆記事
- Objectionを用いたモバイルアプリの動的解析 (2025年1月17日)
- Hardening 2024 Convolutions参加記 (2024年11月15日)
川北 将(かわきた まさる)
担当領域:サイバーインテリジェンス
脅威インテリジェンスの分析や技術開発に従事。
SECCON CTF国際大会の決勝戦に参加した過去も。
CISSP、情報処理安全確保支援士(2024年10月現在)、システム監査技術者
人生の楽しみはうまい酒とモツ煮込み。
執筆記事
- ランサムウェア被害と暗号資産価値 (2024年11月1日)
- ChatGPTをはじめとするLLMでサイバー脅威インテリジェンスは作れるのか (2023年5月19日)
- メタバースと脅威インテリジェンス共有 (2023年1月13日)
- 偽情報・誤情報とサイバーセキュリティ (2022年4月22日)
- スマートフォンにおける個人情報の外部送信を調査する方法 (2021年10月8日)
- Bluetoothによるファイル送信の解析 (2021年5月14日)
- JavaScriptで書ける!APIフックによるマルウェア動的解析 (2020年12月4日)
- New Normal時代のリスクアセスメント (2020年8月21日)
北野 博之(きたの ひろゆき)
担当領域:セキュリティコンサルティング、プライバシー保護コンサルティング
専門分野:個人情報保護
前職は日本情報処理開発協会(JIPDEC:現日本情報経済社会推進協会)にて、プライバシーマーク制度やISMS制度に関わっていました。
執筆記事
- PIA(プライバシー影響度評価)のご紹介 (2026年5月22日)
木津 由也(きづ よしや)
担当領域:リスクハンティング
主にネットワークセキュリティ製品・サービスの開発に従事してきたが、最近はCTFに取り組んできた経験を活かし、ペネトレーションテスト、脆弱性診断などの領域にも仕事の範囲を拡大中。
2013年にnoraneco という社会人CTF チームを立ち上げ、現在は主にPwn/Reversing 問を担当。
SANS - Cyber Defense NetWars 2019.10 1位(Team)
SECCON 2019 国際決勝5位
Hack The Box - Omniscient
執筆記事
- LLMを活用したハニーポットフレームワーク「Beelzebub」を試してみた (2025年7月11日)
- Difyで作ったAIチャットアプリでペンテストを一部自動化できるか試してみた (2024年6月28日)
- 話題のOpen Interpreterを触ってみた (2023年10月27日)
- インシデント発生時のフォレンジック効率化とAnsible Playbookによる効率的な堅牢化~サイバーセキュリティシンポジウム道後2023~ (2023年7月28日)
- CTF作問での新たな挑戦と得られた気づき (2020年8月28日)
- SECCON Final(CTFの攻防戦)について (2020年1月17日)
桐下 拓也(きりした たくや)
担当領域:リスクハンティング
大規模国際イベントのサイバーセキュリティ対応業務を経て、現在はインシデント対応、ペネトレーションテスト、NEC CSIRTなどの業務に従事。
3×SANSメダル、5×Splunk Boss of the SOCトロフィー、5×Taniumメダルを保持。CISSP、GCFA、GEIR、OSDA、OSCP、OSWP、CRTP、CARTP、CAWASP、MCRTP、CISA、CISMを保持。
執筆記事
- 「NECの実践から考える、AI時代の脆弱性管理」と「Microsoft Entra ID/Microsoft 365を狙う同意フィッシング」~Hardening Designers Conference 2026 DAY2 Tech Showcase~ (2026年8月5日)
- Microsoft Entra ID/Microsoft 365を狙う同意フィッシング (2026年6月26日)
- デバイスコードフィッシング (2025年7月4日)
- Splunk Boss of the SOCに向けた取り組みの紹介 (2024年5月31日)
- Tanium CTF参加レポート (2024年3月12日)
- HayabusaとSplunkによるファストフォレンジック効率化 (2023年9月29日)
- Azure Active Directoryのゲストユーザー侵害による情報収集 (2023年3月31日)
- 多要素認証のバイパスが可能な攻撃「Pass-The-Cookie」について (2022年10月7日)
日下部 孝太朗(くさかべ こうたろう)
担当領域:セキュリティ実装技術
2019年にセキュリティ技術センターに着任し、NECグループが提供するシステムやサービスのセキュア開発支援業務に従事。
IPA産業サイバーセキュリティセンターの中核人材育成プログラム(第二期)を修了。
CISSP、情報処理安全確保支援士(RISS)を保持。
執筆記事
- NIC二枚挿しによるネットワーク分割はなぜ危ないのか:NIST SP800-82より考察 (2021年6月18日)
- 2038年問題はセキュア開発で防げるのか? (2021年3月12日)
- ICSの特性と脅威対策 ~つながる社会のセキュリティ対策~ (2020年5月29日)
國方 稜太(くにかた りょうた)
担当領域:サイバーセキュリティ人材育成
セキュリティ人材育成、社内研修の運営や開発業務に従事
AWS Certified Solutions Architect - Associateを保持
執筆記事
- SECCON Beginners CTF 2026作問記 ~eBPFを読み解く~ (2026年7月31日)
郡司 啓(ぐんじ さとし)
担当領域:サイバーインテリジェンス
おもに脅威情報を収集・分析し、それを必要とする人に届ける、といった事をしています。主な資格はCISSP、情報セキュリティスペシャリストなど。
執筆記事
- ビジネスメール詐欺について (2024年9月13日)
- QRコードのセキュリティについて (2024年2月16日)
- サービス提供者側が行うべきフィッシング対策について (2023年4月28日)
- パスワードに代わる認証方式として注目される「パスキー」について (2022年12月16日)
- PCやスマートフォン、タブレット端末などのソフトウェアアップデートについて (2022年6月10日)
- プログラミング言語のパッケージ管理ツールに潜む危険性 (2021年12月17日)
小泉 嘉彦(こいずみ よしひこ)
担当領域:リスクハンティング
NECサイバーセキュリティ訓練場演習の立ち上げを行った後に大規模国際イベントや官民向けのサイバーセキュリティ対応とし脅威インテリジェンス・フォレンジック・マルウェア解析・ペネトレーションテストに従事。現在はNEC Cyber Security Dashboardの企画・開発・運営に従事し、NECグループ全社員に向けてのセキュリティアウェアネス向上を目指す。
5×Splunk Boss of the SOCトロフィー、3×Taniumメダルを保持
情報処理安全確保支援士(RISS)、CISSPを保持
執筆記事
- Splunkにおけるダッシュボードの機能比較 (2025年3月7日)
- ダッシュボード作成に関するガイドラインやベストプラクティスのご紹介 (2024年7月5日)
- Splunk Boss of the SOCに向けた取り組みの紹介 (2024年5月31日)
- Tanium CTF参加レポート (2024年3月12日)
- EPSSとCVSSを組み合わせた脆弱性ハンドリング (2023年11月10日)
郡 義弘(こおり よしひろ)
担当領域:サイバーインテリジェンス
脅威情報の収集や展開、活用法の検討とともに、PSIRTとして脆弱性ハンドリングに従事。CISSP、情報処理安全確保支援士(RISS)、GIAC(GCTI)を保持。
山の上からセキュリティを見守りたい。
執筆記事
- CVE IDの付与可能範囲が拡大、従来出来なかったクラウドサービスもOKに (2024年11月29日)
- セキュリティ・バイ・デザインの取り組み~第4回九州サイバーセキュリティシンポジウム~ (2024年4月22日)
- 攻撃者がサイバー攻撃の成果を主張する事例に着目してみる (2024年4月5日)
- 濃厚なサイバーセキュリティ最前線:攻撃手法の解析とAnsibleによる堅牢化の自動化~Hardening Designers Conference 2023~ (2023年6月12日)
- 「能動的サイバー防御」を考える、この言葉の指すところは何なのか? (2023年2月10日)
- 国内におけるインシデント報告傾向を見てみる (2022年7月29日)
- アクティブディフェンスとその先行事例について (2022年2月4日)
- 国家によるサイバー攻撃に対する声明「パブリック・アトリビューション」について (2021年9月24日)
佐々木 教等(ささき のりとも)
担当領域:セキュリティコンサルティング
専門分野:PCI DSS、RMF、政府統一基準
セキュリティコンサルタントとして、PCI DSS準拠支援および審査、企業・官公庁のポリシー策定・アセスメントを担当。
保有資格:CISSP/CCSP、CISA、PCI DSS審査員(QSA)、システム監査技術者、ITサービスマネージャ、弁理士試験合格者
執筆記事
- 政府統一基準群理解の最短コース (2026年3月13日)
杉本 元輝(すぎもと げんき)
担当領域:セキュリティ実装技術
専門分野:セキュリティ実装技術
社内SEへのセキュア開発推進・技術支援やセキュリティ研修の講師に従事。
堅牢化コンテスト「Hardening 2020 Business Objectives」グランプリ受賞。
「Hardening 2023 Business Generatives」MVV受賞。
CISSP、情報処理安全確保支援士を所持。
執筆記事
- セキュリティインシデントやそれに伴うトラブル防止の観点で考えるビジネスリスク (2026年1月16日)
- クレジットマスターの特殊な脅威 (2024年12月13日)
- クレジットカード決済の認証サービス「3-Dセキュア」の思わぬ落とし穴 (2024年4月26日)
- シェルスクリプトとGrafanaを使用したサーバ監視~Hardening 2023 Generatives~ (2023年11月27日)
- アルティメットサイバーセキュリティクイズ2023参加記 (2023年8月10日)
- Azure Security Virtual Training Day参加記 (2020年6月26日)
- AWS re:Invent2019(Security Jam&新サービス) (2019年12月20日)
鈴木 明日香(すずき あすか)
担当領域:脆弱性マネジメント
NECグループの脆弱性を管理する業務、推進活動に従事。
兼務でセキュリティ教育や人材育成に携わる。
執筆記事
- そのURLはそっくりさん?~ミスリードURLに注意~ (2022年1月7日)
- 【コラム】NECとセキュリティ教育(2021年8月27日)
鈴木 広大(すずき こうだい)
担当領域:セキュア技術開発
専門分野:セキュア開発、アジャイル/スクラム
NECグループ社内向けのセキュリティ関連サービスの開発に従事。
執筆記事
- CTEM(Continuous Threat Exposure Management)とは (2025年8月29日)
高橋 航(たかはし わたる)
担当領域:サイバーインテリジェンス
サイバーインテリジェンスグループにて脅威情報収集・分析・発信を担当。
CISSP Associate
執筆記事
- Fargoランサムウェアの解析結果のご紹介 (2024年3月22日)
- シェルスクリプトとGrafanaを使用したサーバ監視~Hardening 2023 Generatives~ (2023年11月27日)
滝浦 一樹(たきうら かずき)
担当領域:セキュリティシステム提案
リスクアセスメント業務、および社内セキュリティルール整備業務に従事。
AWS Certified Solutions Architected - Associateを保持
執筆記事
- SECCON Beginners CTF 2026作問記 ~eBPFを読み解く~ (2026年7月31日)
竹内 俊輝(たけうち としき)
担当領域:リスクハンティング
リスクハンティング・アナリシスグループにて脆弱性診断やペネトレーションテストを担当。趣味はマルウェア解析
SEC560メダル保持
情報処理安全確保支援士(登録番号014728号)
GIAC GPEN
執筆記事
- SECCON 14 電脳会議にて学生向けCTFを開催 (2026年3月23日)
- Hardening 2025 Invisible Divide 参加記 (2025年10月31日)
- ChamelDoH インプラント ~DNSトンネリング or DNS over HTTPS (DoH) ?~ (2024年9月20日)
- Andromedaマルウェアの解析 (2024年8月23日)
- LME × Hayabusa - Windowsイベントログの集約と解析の効率化 (2024年1月26日)
- フォレンジック調査におけるマルウェア解析の活用とMITRE ATT&CKに新しい脅威情報を提供して貢献する方法~CODE BLUE 2023~ (2023年12月4日)
- シェルスクリプトとGrafanaを使用したサーバ監視~Hardening 2023 Generatives~ (2023年11月27日)
- 濃厚なサイバーセキュリティ最前線:攻撃手法の解析とAnsibleによる堅牢化の自動化~Hardening Designers Conference 2023~ (2023年6月12日)
田中 大樹(たなか だいき)
担当領域:リスクハンティング
専門分野:ペネトレーションテスト、脆弱性診断、ソフトウェア検査
ソフトウェアの不正機能検査システムの研究開発業務を経て、現在はペネトレーションテスト、脆弱性診断、ソフトウェア検査などに従事。
CISSP Associate
執筆記事
- LLM+シンボリック実行でバイナリ解析 (2025年6月13日)
- XZ Utilsに対するサプライチェーン攻撃から考えるバックドアの検知 (2024年8月9日)
谷口 太郎(たにぐち たろう)
担当領域:セキュリティ実装技術
専門分野:リスクアセスメント、セキュリティ実装技術、脆弱性診断
主にリスクアセスメントやクラウドセキュリティなどを担当し、NECグループのセキュア開発・運用を推進。
執筆記事
- ネットワークスキャン・セキュリティ評価ツール「NetScan Pro」のご紹介 (2025年5月23日)
- AWS向けセキュリティ診断:Amazon Inspectorの性能を検証 (2024年10月25日)
- MobSFを用いたAndroidアプリの動的解析手法 (2024年3月29日)
- ペネトレーションツールの紹介 ~Ninja C2~ (2021年2月12日)
田村 優都(たむら ゆうと)
担当領域:マネージドセキュリティサービス
インシデント対応支援、脆弱性情報の収集、展開業務に従事。
執筆記事
- SECCON Beginners CTF 2026作問記 ~eBPFを読み解く~ (2026年7月31日)
土屋 貴史(つちや たかし)
担当領域:セキュリティ実装技術
専門分野:セキュリティ実装技術
社内SEへのセキュア開発推進・技術支援やセキュリティ研修の講師に従事。
執筆記事
外山 拓(とやま たく)
担当領域:リスクハンティング
専門分野:オフェンシブセキュリティ
ペネトレーションテストやTLPTを主な業務としつつ、セキュリティ研修講師や社内CTF運営として得られた知見を社内外に還元している。
情報処理安全確保支援士(RISS)/CISSP,CCSP/CISA,CISM/GXPN/CEH MASTER/CRTP,CRTE/CRTO,CRTL/OSCP+,OSWE,OSED/IPA(ES,SC,NW)/AWS(SAP,SCS)/Azure(AZ-305,SC-100)/LinuC303/RHCSA/2級鍵師/甲種火薬類取扱保安責任者/危険物乙種3,4,5,6類/CVE19件報告実績などを保持。
執筆記事
- Sliverを使ってみよう (2026年9月4日)
- Cobalt Strikeを使ってみよう (2025年8月1日)
- 本当は怖いXML ~XML外部実体参照(XXE)に関する脆弱性について~ (2024年1月19日)
中島 佳奈(なかしま かな)
担当領域:リスクハンティング
セキュリティ製品の開発を経て、現在はペネトレーションテスト、脆弱性診断などの業務に従事。
NECグループのセキュア開発・運用を推進。最近はプライバシーリスク関連について勉強中。
趣味は旅行や人との会話を通して、新しいことや知らないことを発見すること。
執筆記事
- ゼロトラストの実現とSASE(Secure Access Service Edge)について (2020年11月6日)
中島 健児(なかしま けんじ)
担当領域:リスクハンティング
専門分野:脆弱性診断、ペネトレーションテスト、インシデント対応
NECがお客様へ納品するシステム・製品へのリスクアセスメント/脆弱性検査/ペネトレーションテストを通じて、安全・安心なシステム構築を支援する業務に従事
CISSP、情報処理安全確保支援士(RISS)、GIAC(GCPN,GREM)保持
執筆記事
- Custom AI Agentのご紹介 (2026年8月7日)
- SECCON 14 電脳会議にて学生向けCTFを開催 (2026年3月23日)
- セキュリティ観点から見たマルウェアとチートツールの類似性と相違点 (2025年7月25日)
- トレーニングコンテンツ:脆弱なウェブアプリケーション「VulnerableAPP」のご紹介 (2022年5月20日)
- トレーニングコンテンツ:脆弱なAPIサーバー「Tiredful API」のご紹介 (2021年11月5日)
- トレーニングコンテンツ:脆弱なAndroidアプリ「InsecureBankv2」の紹介 ~動的解析~ (2021年6月25日)
- トレーニングコンテンツ:脆弱なAndroidアプリ「InsecureBankv2」の紹介 (2021年2月19日)
- Columbus Cybersecurity Conference 参加記 (2020年2月14日)
中島 春香(なかしま はるか)
担当領域:リスクハンティング
専門分野:ペネトレーションテスト、脆弱性診断、セキュリティ人材育成
ペネトレーションテスト、脆弱性診断を通じたセキュア開発支援、セキュリティ人材育成に従事。
CTF for GIRLS 代表としてワークショップ・イベントの企画設計や講師を担当。
CISSP/CCSP/GCPN/CPENT/認定Webアプリケーション脆弱性診断士を保持。
SANS SEC504, FOR508メダル保持。
Cybersecurity Woman Supporter of Japan 2024/「Hardening II SU」 MVV(Most Valuable vendor)賞受賞。
執筆記事
- PortSwigger Web Security Academy: Web Cache Deception Lab – Write-up (2025年5月16日)
- 「PortSwigger Web Security Academy」でWeb LLM の脆弱性を学ぶ (2024年8月30日)
- セキュリティ・バイ・デザインの取り組み~第4回九州サイバーセキュリティシンポジウム~ (2024年4月22日)
- Splunk Boss of the SOC参加レポート (2023年12月22日)
- シェルスクリプトとGrafanaを使用したサーバ監視~Hardening 2023 Generatives~ (2023年11月27日)
- 「OWASP Wrong Secrets」でシークレットの管理を学ぶ (2023年7月7日)
- NECセキュリティスキルチャレンジ2022開催報告 (2022年12月23日)
- トレーニングコンテンツ:脆弱なAPIラボ環境「vAPI」の紹介 (2022年4月15日)
中野 智晴(なかの ともはる)
担当領域:セキュリティ実装技術
NECグループのセキュア開発・運用を推進。
CISSP Associate、情報処理安全確保支援士(RISS)を保持。
執筆記事
- クラウドサービス利用における責任共有モデルの実情について (2024年3月15日)
- AWSのセキュリティイベントシミュレーションツール「AWS CloudSaga」のご紹介 (2023年7月21日)
- 無料で利用できるセキュリティ学習アナログゲームを5つご紹介 (2023年1月20日)
- 新しいクラウド認定制度ISMAP-LIUが発表されました (2022年7月8日)
- AWSエクスプロイトフレームワーク「Pacu」のご紹介 (2022年1月14日)
- クラウドサービスを利用する際の責任範囲の明確化とクラウド事業者の信頼性の確認について (2021年8月20日)
長濱 拓季(ながはま ひろき)
担当領域:サイバーインテリジェンス
インテリジェンスグループで脅威情報の収集・発信・分析やデータ分析業務を担当
CISSP Associate、GIAC (GCTI, GOSI)を保持
執筆記事
- MITRE ATT&CK 頻出手口 トップ10(2022年4月~9月) (2022年11月11日)
- MITRE ATT&CK 頻出手口 トップ10 Vol.3(2022年5月版) (2022年5月27日)
- MITRE ATT&CK v10のアップデートについて (2021年11月12日)
- Best Practices for MITRE ATT&CK Mappingの紹介 (2021年7月2日)
- ランサムウェアによる第三の脅迫手法 (2021年2月26日)
長浜 佑介(ながはま ゆうすけ)
担当領域:リスクハンティング
主にペネトレーションテスト、脆弱性診断などを担当しNECグループのセキュア開発・運用を推進。
2020年6月にIPA 産業サイバーセキュリティセンター中核人材育成プログラムを修了。
CISSP、GIAC(GXPN)、情報処理安全確保支援士(RISS)を保持。
執筆記事
- SSHの公開鍵認証のオプション設定で機能制限の実現について (2025年3月14日)
- Hardening 2024 Convolutions参加記 (2024年11月15日)
- OWASP IoT Security Testing Guideを読んでみた (2024年7月12日)
- シェルスクリプトとGrafanaを使用したサーバ監視~Hardening 2023 Generatives~ (2023年11月27日)
- RSA Conference 2023参加記 (2023年5月26日)
- 「発生してほしくない事象」を基点としたセキュリティ対策手法の紹介 ~Consequence-Driven Cyber-informed Engineering(CCE) ~ (2022年11月18日)
- ディレクトリスキャンツール「feroxbuster」のご紹介 (2022年5月13日)
- ペネトレーションツールの紹介 ~nuclei~ (2021年10月29日)
西村 歩美(にしむら あゆみ)
担当領域:セキュリティシステムインテグレーション
専門分野:プロジェクト管理
官公庁向けシステム開発・保守案件のマネジメントを経て、現在は官公庁や民間向けのセキュリティSI案件でプロジェクト管理を担当しています。情報処理安全確保支援士(RISS)、CISSPを保持。趣味は国内旅行。
執筆記事
- Hardening 2025 Invisible Divide 参加記 (2025年10月31日)
長谷川 謙治(はせがわ けんじ)
担当領域:セキュリティシステムインテグレーション
専門分野:クラウドセキュリティ、ネットワークセキュリティ、セキュリティアーキテクト
長期にわたり鉄道系ユーザの大規模インフラシステムの設計・構築・保守を経験。現在はインフラシステムのセキュリティプロダクト・ソリューションの提案・設計・構築業務に従事。またNEC社内システムのクラウドセキュリティやネットワークセキュリティの運用・改善の企画や実装に従事。CISSP、情報処理安全確保支援士(RISS)、プロジェクトマネージャ、VCP5、VPC6を保持。
執筆記事
- SIerが語るゼロトラスト実装のリアル ~”ゼロ”番目クライアントの現場~ (2026年8月28日)
長谷川 奨(はせがわ しょう)
担当領域:リスクハンティング
専門分野:脆弱性診断、セキュリティ人材育成
ペネトレーションテストや脆弱性診断、社内CTFの運営などに従事。
2024年6月にIPA産業サイバーセキュリティセンター第7期中核人材育成プログラムを修了。
情報処理安全確保支援士(RISS)/CEHを保持。
執筆記事
- SECCON 14 電脳会議にて学生向けCTFを開催 (2026年3月23日)
- NEC Security Skills Challenge for Students 2025開催報告 (2025年12月17日)
- 「LLMが組み込まれたシステムを守るガードレール技術の検証」と「生成AIを活用したセキュリティ運用の効率化」~Hardening Designers Conference 2025 Day2 Tech Showcase~ (2025年8月5日)
- 「AI Red Teaming Playground Labs」を触ってみた (2025年6月27日)
- LLMのテストプラットフォーム「Giskard」を触ってみた (2025年1月10日)
- Hardening 2024 Convolutions参加記 (2024年11月15日)
- NEC Security Skills Challenge for Students 2024開催報告 (2024年10月8日)
- Androidアプリの静的解析ツール「APKHunt」のご紹介 (2023年3月24日)
濱田 元介(はまだ げんすけ)
担当領域:リスクハンティング
デジタルフォレンジック、脆弱性診断などの業務に従事。
第10期NEC Cyber Security Analyst(NCSA)を修了。
情報処理安全確保支援士(RISS) / CEHを保持。
執筆記事
- AWSセキュリティトレーニングコンテンツ : flAWSのWrite-up (2026年2月13日)
- Hardening 2025 Invisible Divide 参加記 (2025年10月31日)
樋口 由涼(ひぐち ゆうろ)
担当領域:サイバーセキュリティ人材育成
ネットワークインフラ/セキュリティ領域の業務経験をベースに、現在はセキュリティ教育・演習の企画・設計開発・講師に従事。
情報処理安全確保支援士(RISS)、ネットワークスペシャリストなどを保持。
執筆記事
- オンプレミス/ハイブリッド環境におけるActive Directoryのセキュリティ対策 (2026年6月19日)
平島 究(ひらしま きわむ)
担当領域:サイバーセキュリティインテリジェンス
専門分野:サイバーインテリジェンス、ログ解析、AWSセキュリティ設計
各省庁向けのサイバーインテリジェンスやログ解析等の業務に従事。堅牢化コンテスト「Hardening 2018」でグランプリ受賞。CISSP、GPEN、情報処理安全確保支援士、AWS Certified Security - Specialtyを保持。
執筆記事
- AIを活用したフィッシングサイト判定 (2026年3月6日)
平田 純(ひらた じゅん)
担当領域:脆弱性管理
専門分野:脆弱性管理
サイバーセキュリティの脆弱性管理領域の業務に従事。脆弱性概況の把握や脆弱性注意喚起に携わり、近年ではSBOM関連法令やSBOMを活用した脆弱性管理に興味を抱いています。CEH保持。
執筆記事
- EUサイバーレジリエンス法を満たすSBOM依存関係の記述方法の考察 (2026年1月23日)
- 脆弱性管理におけるCVEと修正パッチについて (2022年9月20日)
平塚 尚人(ひらつか なおと)
担当領域:セキュア技術開発
NECグループ社内向けのセキュリティ関連サービスの開発に従事。CISSPを保持。
執筆記事
- OWASP AI Testing Guide から学ぶ、AIアプリケーションのプロンプトインジェクションテスト (2026年5月15日)
- 2024年改訂「情報セキュリティ早期警戒パートナーシップガイドライン」について解説 (2024年8月16日)
廣瀬 昂大(ひろせ こうた)
担当領域:セキュア技術開発
専門分野:セキュア開発、アジャイル/スクラム
NECグループ社内向けのセキュリティ関連サービスの開発、セキュア開発の推進活動に従事。CISSP、情報処理安全確保支援士(RISS)、RSM、RPOを保持。
執筆記事
- 国内で検討が加速しているeシールの紹介 (2023年12月15日)
冨士川 雄太(ふじかわ ゆうた)
担当領域:リスクハンティング
専門分野:Splunk
NECのサイバーセキュリティダッシュボード開発業務に従事、Splunkの高度な知見を活かしSplunkに関する教育も遂行中。
執筆記事
- Splunkの教育コンテンツはログから作りましょう (2025年11月28日)
本間 可楠(ほんま かなん)
担当領域:セキュリティ実装技術
専門分野:セキュリティ実装技術
セキュア開発のためのガイド整備や技術支援等を通じて、NECのセキュリティ提案・実装推進に従事。
執筆記事
- サイバーセキュリティチェックリストの最適化 (2026年4月10日)
- NEC Security Skills Challenge for Students 2023開催報告 (2023年10月4日)
松本 隆志(まつもと たかし)
担当領域:リスクハンティング
専門分野:マルウェア解析、ペネトレーションテスト、フォレンジック
マルウェア解析や攻撃者の行動分析などの業務を経て、現在はペネトレーションテスト、脆弱性診断などに従事。これまでに Botconf、JSAC、CODE BLUEで講演。
CISSP、情報処理安全確保支援士(RISS)、CPENT、LPT Master、OSCP+、SANS FOR710 メダルを保持。
趣味は、CTFとコーヒーを飲むこと。
執筆記事
- 国際CTF大会決勝戦「Midnight Flag CTF 2026 Finals」参加記(2026年7月3日)
- 脆弱なEntra IDの環境構築ツール「EntraGoat」を試してみた (2025年11月21日)
- Hardening 2025 Invisible Divide 参加記 (2025年10月31日)
- FOGとCAPEv2を用いた物理マシンでのマルウェア解析環境構築 (2025年4月4日)
- MWDBとKartonを用いたマルウェア管理システムの構築方法のご紹介 (2024年7月26日)
- シェルスクリプトとGrafanaを使用したサーバ監視~Hardening 2023 Generatives~ (2023年11月27日)
- オープンソースの自動マルウェア解析システム「CAPEv2」のご紹介 (2023年11月24日)
- インシデント発生時のフォレンジック効率化とAnsible Playbookによる効率的な堅牢化~サイバーセキュリティシンポジウム道後2023~ (2023年7月28日)
水島 諒(みずしま りょう)
担当領域:セキュリティソリューション開発
AIセキュリティセンター/セキュアシステムプラットフォーム研究所にて、SOC業務や脆弱性管理の効率化に向けたAI活用の研究・実装を推進しています。
執筆記事
- 「検索で当てる」から「手順で外さない」へ:Skillsを持つAgentでセキュリティQ&Aを安定化 (2026年2月27日)
水田 辰也(みずた しんや)
担当領域:セキュリティ実装技術
専門分野:セキュリティ実装技術
元SE。現在は社内のセキュリティ提案・実装の推進活動に従事。CISSP、情報処理安全確保支援士(RISS)を保持。
執筆記事
- NECのセキュリティガバナンスを支える運用ポイント (2025年11月14日)
- AIエージェントを活用したサイバー脅威インテリジェンス生成とAWS Config・Ansibleを用いたセキュリティ実装の効率化、体験CTF~CODE BLUE 2024~ (2024年12月10日)
見延 歩(みのべ あゆむ)
担当領域:セキュリティシステムインテグレーション
専門分野:エンドポイントセキュリティ、クラウドセキュリティ
エンドポイントセキュリティ、クラウドセキュリティを中心としたセキュリティシステムの導入に従事。多様な業種のお客様に対し提案・企画から導入までを幅広く支援。CISSPを保持。
執筆記事
- SaaSのセキュリティで考えるべきこと (2026年2月6日)
宮口 侑己(みやぐち ゆうき)
担当領域:セキュア技術開発
専門分野:セキュア開発、アジャイル/スクラム
NECグループ社内向けのセキュリティ関連サービスの開発に従事。趣味は釣りとお酒。
執筆記事
- CRYPTREC暗号リストの改定について (2023年9月15日)
宮崎 駿(みやざき しゅん)
担当領域:AIセキュリティ
専門分野:AIセキュリティ
AIセキュリティ等の業務を担当。
CISSP、CCSP、CISM、CISA、情報処理安全確保支援士を保持。
執筆記事
- AIエージェントとは何かを構成要素から理解する (2026年7月17日)
- MITRE ATT&CK 頻出手口 トップ10 Vol.6 (2024年10月18日)
- フォレンジック調査におけるマルウェア解析の活用とMITRE ATT&CKに新しい脅威情報を提供して貢献する方法~CODE BLUE 2023~ (2023年12月4日)
- 情報セキュリティとは何のためにあり、どう向き合えばよいか (2023年9月22日)
- 濃厚なサイバーセキュリティ最前線:攻撃手法の解析とAnsibleによる堅牢化の自動化~Hardening Designers Conference 2023~ (2023年6月12日)
- クラウドで使えるセキュアなマシンイメージ CIS Hardened Images (2023年3月17日)
- 経験から考えたインシデント対応のポイント (2022年9月2日)
- セキュア開発の取り組み方について考える (2022年3月11日)
宮澤 智輝(みやざわ ともき)
担当領域:セキュア技術開発
専門分野:セキュア開発、アジャイル/スクラム
NECグループ社内向けのセキュリティ関連サービスの開発、社内CTFの運営に従事。CISSP Associate、情報処理安全確保支援士(RISS)、RSM、RPOを保持。趣味は将棋。
執筆記事
村上 慧(むらかみ さとる)
担当領域:セキュリティシステムインテグレーション
専門分野:ネットワークセキュリティ、セキュリティシステムインテグレーション
データドリブンサイバーセキュリティのサービスについてプロジェクト管理を担当。
趣味はウクレレと手品。
生き物が好き。
執筆記事
- Hardening 2025 Invisible Divide 参加記 (2025年10月31日)
村田 彪賀(むらたひょうが)
担当領域:セキュリティコンサルティング
官公庁向けリスクアセスメント、セキュリティコンサルティング業務に従事。
執筆記事
- SECCON Beginners CTF 2026作問記 ~eBPFを読み解く~ (2026年7月31日)
籾山 悟至(もみやま さとる)
担当領域:セキュリティ実装技術
専門分野:セキュリティ実装技術
AIモデルに対するセキュリティに関する研究開発の業務を経て、現在はNECグループのセキュリティ提案・実装推進に従事。CISSPを保持。
執筆記事
- サイバーセキュリティのグループガバナンスに関する指針について (2026年7月10日)
森本 康太(もりもと こうた)
担当領域:セキュリティ実装技術
専門分野:セキュリティ実装技術
NECグループのセキュア開発・運用を推進。
執筆記事
- クラウドネイティブ技術によるセキュリティ演習環境の改善 (2025年7月18日)
- Microsoft Power Automateのセキュリティ (2024年9月6日)
- セキュリティ・バイ・デザインの取り組み~第4回九州サイバーセキュリティシンポジウム~ (2024年4月22日)
- セキュリティ対策ソリューションの選び方 (2024年2月9日)
- 安全なコンテナイメージレジストリIron Bankの紹介 (2023年6月23日)
- KubernetesのPod Security Policy非推奨化と今後 (2022年12月9日)
- ソフトウェアサプライチェーン対策の紹介 (2022年6月3日)
- Hardening 2021 Active Fault参加記 (2021年12月10日)
山﨑 泉樹(やまざき せんじゅ)
担当領域:リスクハンティング
ペネトレーションテスト、インシデント対応に関する業務に従事。
CISSP、CCSP、RISS、GPEN、GCPN、GCFA、SANS FOR508メダルを保持。
執筆記事
- USBデバイスの接続痕跡について (2024年10月11日)
- セキュリティ・バイ・デザインの取り組み~第4回九州サイバーセキュリティシンポジウム~ (2024年4月22日)
- RDPビットマップキャッシュについて (2023年10月6日)
- 資格情報の窃取 ~Cached Domain Credentials編~ (2023年2月3日)
- フォレンジックにおけるSRUMの活用 (2022年7月22日)
- コンテナイメージのセキュリティ (2022年1月28日)
- 本当は怖いワイルドカード(「*」) (2021年9月3日)
- NECセキュリティスキルチャレンジ2020開催報告 (2021年4月9日)
山下 莉央(やました りお)
担当領域:セキュリティ実装技術
専門分野:セキュリティ実装技術
セキュア開発のためのガイド整備や技術支援等を通じて、NECのセキュリティ提案・実装推進に従事。CISSPを保持。
執筆記事
- EUサイバーレジリエンス法(EU CRA法)が求める要件 (2026年6月5日)
山田 英直(やまだ ひでなお)
担当領域:リスクハンティング
専門分野:CSIRT、Splunk
大規模国際イベントのCSIRTのメンバーとして脅威インテリジェンス業務を中心に担当。現在は脆弱性診断/ペンテスト、内外のCSIRT運用支援を担当し、社内外組織のセキュリティ成熟度向上に取り組む。CISSPを保持。
執筆記事
- AIを活用したフィッシングサイト判定 (2026年3月6日)
- Splunkの教育コンテンツはログから作りましょう (2025年11月28日)
山田 英史(やまだ ひでふみ)
担当領域:セキュア技術開発
専門分野:セキュア開発、アジャイル/スクラム
ネットワーク設計やメインフレーム開発を経て、現在はNECグループ社内向けのセキュリティ関連サービスの開発、セキュリティインシデント対応などの業務に従事。
執筆記事
- OWASP Top 10 Non-Human Identities Risksから見るNHIのリスクと対策 (2025年5月9日)
- 電子メール誤送信の発生原因と対策 (2023年6月30日)
山田 道洋(やまだ みちひろ)
担当領域:セキュリティ実装技術
専門分野:セキュリティ実装技術
NECグループのセキュア開発・運用を推進。主にクラウドのセキュアアーキテクチャ検討、リスクアセスメントに従事。
JNSA調査研究部会インシデント被害調査ワーキンググループメンバーとして活動し、2021年度JNSA賞受賞。
CISSPを保持。
執筆記事
- IoT製品のセキュリティラベリング制度(JC-STAR)のご紹介とユーザとしての認証制度活用について (2025年4月11日)
- サイバー攻撃によって生じる損害額 (2024年10月4日)
- 認証方式の整理とNIST SP800-63での認証方法決定 (2021年5月21日)
- AWS環境での疑似インシデントレスポンス (2020年12月18日)
- 個人情報漏洩インシデント発生時の損害額算出モデル (2020年9月11日)
- Microsoft Azureでのディスクフォレンジック (2020年7月3日)
- AWS re:Invent2019(Security Jam&新サービス) (2019年12月20日)
山根 進也(やまね しんや)
担当領域:セキュア技術開発
専門分野:セキュア開発、アジャイル/スクラム
セキュリティ製品の開発やお客様システムの開発業務を経て、現在はスクラムマスターとしてNECグループ社内向けのセキュリティ関連サービス・ツールの開発やセキュア開発推進業務に従事。
執筆記事
- ローコード開発におけるセキュリティ検討ポイント (2022年10月28日)
山本 和也(やまもと かずや)
担当領域:脆弱性管理
専門分野:脆弱性管理、アジャイル/スクラム
NEC内外にてアジャイル開発やセキュア開発運用・脆弱性管理の推進、セキュリティインシデント対応などの業務に従事。CISSP、CISA、A-CSM、RSM/RPO、個人情報保護士 等を保持。書籍「セキュリティエンジニアの知識地図」共著者。NEC全社将棋部幹事。
執筆記事
- ソフトウェアの脆弱性が残存するとどのような侵害に繋がるか? (2026年9月11日)
- 指標を用いた脆弱性管理業務の改善 (2025年4月18日)
- 簡単!Excelからはじめる脆弱性管理 ~トリアージ~ (2024年11月8日)
- 情報セキュリティインシデント対応におけるガイドラインの紹介と活用例 (2023年3月10日)
- OWASP Top10 Low-Code/No-Code Security RisksとOWASP Top10の比較 (2022年8月26日)
- アジャイル開発におけるセキュリティテストとIAST (2022年3月4日)
祐野 雅範(ゆうの まさのり)
担当領域:リスクハンティング
専門分野:サイバーインテリジェンス
NEC CSIRTにて脅威インテリジェンスを活かした脅威ハンティング業務に従事。官公庁や高専生向けの人材育成業務を経験。社内の技術コンテストの立ち上げ・実行を主導。日本国内の人材育成とセキュリティ技術の底上げを目的としたSECCON Beginnersにも運営として参画。CISSP、情報処理安全確保支援士(RISS)を保持。
執筆記事
- SECCON Beginners CTF 2026作問記 ~eBPFを読み解く~ (2026年7月31日)
油布 翔平(ゆふ しょうへい)
担当領域:リスクハンティング
監視サービスの検討/導入やEDR製品の検証/分析の業務を経て、現在は脆弱性診断やインシデントレスポンス対応に従事。
執筆記事
- Microsoftログ収集ツール「Microsoft-Extractor-Suite」のご紹介 (2026年4月24日)
- Hardening 2025 Invisible Divide 参加記 (2025年10月31日)
- 「LLMが組み込まれたシステムを守るガードレール技術の検証」と「生成AIを活用したセキュリティ運用の効率化」~Hardening Designers Conference 2025 Day2 Tech Showcase~ (2025年8月5日)
- Elastic AI Assistantを使って調査してみた (2025年5月30日)
- Hardening 2024 Convolutions参加記 (2024年11月15日)
- SIEMシステム用シグネチャフォーマット「Sigma」とSigmaルールの変換ツール「Uncoder.io」のご紹介 (2022年10月14日)
- トレーニングプラットフォーム「BLUE TEAM LABS ONLINE」のご紹介 (2022年2月10日)
横田 健悟(よこた けんご)
担当領域:セキュリティ実装技術
NECグループが提供するシステムやサービスのセキュア開発支援業務に従事。
2020年6月にIPA 産業サイバーセキュリティセンター中核人材育成プログラムを修了。
情報処理安全確保支援士(RISS)を保持。
執筆記事
吉田 樹弥(よしだ みきや)
担当領域:セキュア技術開発
セキュリティSaaS開発やセキュリティSaaSログ分析用のツール開発・AI技術の活用検証の業務を経て、現在はNECグループ社内向けのセキュリティ関連サービスの開発に従事。CISSP、RPO、RSM保持。
執筆記事
- CRYPTREC暗号リストの改定について (2023年9月15日)
Ao森(あおもり)※ハンドルネーム
担当領域:リスクハンティング
専門分野:インシデントレスポンス、フォレンジック
脆弱性診断やマルウェア解析業務を経て、現在はインシデント対応業務に従事。
執筆記事
- Unix系のファストフォレンジックツール「UAC」 (2025年10月24日)
- トレーニングプラットフォーム「CyberDefenders」のご紹介 (2021年11月19日)
- トレーニングコンテンツ:「PentesterLab」のご紹介 (2021年7月9日)
- トレーニングコンテンツ:「Log Analysis Training」のご紹介 (2021年3月5日)
A藤(えーとう)※ハンドルネーム
担当領域:サイバーインテリジェンス
脅威情報の収集やデータ分析業務を担当
情報処理安全確保支援士(RISS)、CISSP Associateを保持
執筆記事
- ばらまき型フィッシングメールについてv3 (2025年1月24日)
- ばらまき型フィッシングメールについてv2 (2024年5月17日)
- ばらまき型フィッシングメールについて (2023年9月8日)
- ハニーポットで見るログイン試行 (2023年3月3日)
- インターネット定点観測環境について (2022年8月19日)
- アカウントや銀行情報を窃取するフィッシングメール (2022年2月25日)
S田(えすだ)※ハンドルネーム
担当領域:リスクハンティング
ソフトウェアの不正機能検査技術の研究開発業務を経て、現在はペネトレーションテスト、脆弱性診断、ソフトウェア検査などに従事。
執筆記事
- 逆アセンブル解析 ~2つの手法とLLM~ (2025年9月12日)
- XZ Utilsに対するサプライチェーン攻撃から考えるバックドアの検知 (2024年8月9日)
S澤(えすざわ)※ハンドルネーム
担当領域:リスクハンティング
脆弱性診断、インシデント対応などに従事。
執筆記事
- Hardening 2025 Invisible Divide 参加記 (2025年10月31日)
- 「Auth Analyzer」を使ってみた (2025年10月10日)
ぐっ3(ぐっさん)※ハンドルネーム
担当領域:セキュリティシステムインテグレーション
専門分野:OTセキュリティ、セキュリティシステムインテグレーション、サイバーセキュリティ教育
データドリブンサイバーセキュリティのデリバリーやプロジェクト管理を担当。
少しコンサルも。
RISS、産業サイバーセキュリティエキスパートを保持。若年層にサイバーセキュリティを教えています!
執筆記事
- Hardening 2025 Invisible Divide 参加記 (2025年10月31日)
Kた(けーた)※ハンドルネーム
担当領域:戦略デザイン
文系学部出身で2024年に新卒入社。
大学時代の専攻からサイバー犯罪対策に興味を持つ。
現在はNECのサイバーセキュリティに関する戦略策定や政策渉外活動に従事。
堅牢化コンテスト「Hardening 2024 Convolutions」にてGSX賞を受賞。
執筆記事
- Hardening 2024 Convolutions参加記 (2024年11月15日)
冬瓜(とうがん)※ハンドルネーム
担当領域:セキュリティ実装技術
入社以来、ネットワークの提案・設計・構築業務に従事。2017年より、セキュリティ技術センターに着任し、各事業部のリスクアセスメントの支援に従事。情報処理安全確保支援士(RISS)。趣味は、農作業。今回のブログでは、「農業におけるリスクアセスメント」か「多層防御でメロンを栽培してみた」で寄稿しようとしたが不採用となる。ブログを見ている皆様から「載せて欲しい」というお声が出ることを切実に願っている。
執筆記事
- IoT機器検索エンジン:「SHODAN」の利用~インターネット上に公開している制御システム~ (2020年2月28日)
muu(ムー)※ハンドルネーム
担当領域:リスクハンティング
ペネトレーションテスト・脆弱性診断を通じて、NECグループのセキュア開発・運用を推進。
執筆記事
- トレーニングプラットフォーム「CyberDefenders」のご紹介 (2021年11月19日)
- トレーニングコンテンツ:「PentesterLab」のご紹介 (2021年7月9日)
- トレーニングコンテンツ:「Log Analysis Training」のご紹介 (2021年3月5日)
U松(ゆーまつ)※ハンドルネーム
担当領域:セキュリティ実装技術
NECグループのセキュア開発・運用を推進。主にOS・ミドルウェアの要塞化ツールの開発、脆弱性診断ツールの評価、セキュリティ関連ドキュメントの作成を担当。
「Hardening 2022 DECADE」グランプリ。
情報処理安全確保支援士(RISS)、CISSP Associate 保持。
執筆記事
- CIS Controls®の実装状況を評価するためのツール「CIS CSAT」のご紹介 (2024年2月2日)
- インシデント発生時のフォレンジック効率化とAnsible Playbookによる効率的な堅牢化~サイバーセキュリティシンポジウム道後2023~ (2023年7月28日)
- 効率的な堅牢化に役立つツール「CIS Build Kit」のご紹介 (2023年6月16日)
- Hardening 2022 DECADE参加記 (2022年12月2日)
- 重要インフラに求められる情報セキュリティ (2022年6月24日)
- 媒体のデータ抹消処理に関するガイドラインNIST SP800-88 rev.1のご紹介、およびクラウドサービスにおけるデータ抹消処理について (2021年12月24日)
- 暗号鍵管理のガイドラインNIST SP800-57 part1のご紹介 (2021年8月13日)
R汰(りた)※ハンドルネーム
担当領域:サイバーセキュリティ人材育成
海外向けサイバーセキュリティ人材育成に従事。
執筆記事
- Global Cybersecurity Index2024を読んでみた (2026年1月9日)