Googleのセキュリティエンジニアが、ソフトウェア開発職からサイバーセキュリティ分野へ転じた経験を紹介した。写真=ChatGPT

ソフトウェア開発職からサイバーセキュリティ分野へ転じ、現在はGoogleで働くセキュリティエンジニアが、自身のキャリア転換の経緯を明かした。脆弱性研究やGoogleでのインターン経験が転機になったほか、職種転換には発想の切り替えと面接準備が重要だと説明している。

Business Insiderが10月1日(現地時間)に報じたところによると、Googleのセキュリティエンジニア、プーリット・パタク氏は、インドのDell Technologiesでソフトウェアエンジニアとしてキャリアをスタートした。その後、カーネギーメロン大学への進学とGoogleでのインターンシップを経て、2023年にニューヨークのGoogleへ入社した。

パタク氏は、幼少期に端末の脱獄などを通じてセキュリティに関心を持つようになったという。一方で、最初の就職先としては開発職を選んだ。その後、本業のかたわらWebサイトの脆弱性を発見して運営者に通知する活動を続け、主要大学や機関から脆弱性開示に関して謝意を示されたことなどをきっかけに、セキュリティ分野を本格的に志すようになったとしている。Dell在籍中には、非営利のセキュリティ団体OWASPの地域チャプターも立ち上げた。

専門性を高めるため、2021年に渡米し、カーネギーメロン大学で情報セキュリティを学んだ。翌2022年にはGoogleでセキュリティエンジニアのインターンを経験したが、当時は所属チームに適した正社員ポストがなく、いったん復学したという。その後、修士号取得から2カ月後の2023年にGoogleへ入社した。本人は、インターン経験に加え、2件の特許出願と脆弱性研究の実績がキャリア転換の後押しになったと振り返っている。

現在は、企業環境を想定し、実際の攻撃者の行動を再現する脅威シミュレーションの設計と運用を担当している。業務の中で最も時間を要する工程については、「テスト結果を分析し、一連の流れとして整理したうえで報告にまとめるプロセス」だと述べた。

また、開発者がセキュリティ分野へ移る際には、システムを「どう作るか」ではなく「どう悪用され得るか」という視点へ発想を切り替えることが重要だと助言した。さらに、ネットワーキングと同様に、面接対策とコミュニケーション能力も重要だと指摘。質問の文脈を確認し、自分の思考過程を言語化して伝える習慣が役立つと強調した。

キーワード

#Google #サイバーセキュリティ #セキュリティエンジニア #脆弱性研究 #キャリア転換 #OWASP
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.