情報セキュリティアナリスト
2024年12月 – 現在
大規模導入プロジェクトにおける Oracle Cloud Fusion ERP のセキュリティを担当。ロール設計(RBAC)、職務分離(SoD)・機微アクセス(Sensitive Access)リスク、Oracle Risk Management Cloud によるガバナンスを推進しています。
- 大規模導入プロジェクトにおいて Oracle Cloud Fusion ERP のロール・ペルソナ設計(RBAC)を主導し、最小権限の原則、職務分離(SoD)、機微アクセスの統制を適用しました。その結果、160 以上の業務プロセスを単一かつ一貫したアクセスモデルで網羅しています。
- 各業務プロセスの責任者とともにリスクの特定と評価を行い、250 件以上の SoD・機微アクセスリスクを洗い出したうえで低減統制を提案し、ロールモデルを一気通貫で監査可能な状態にしました。
- 稼働開始前に業務部門とともにロールの構成とテストを実施し、管理された環境ですべてのセキュリティ設定を検証して、アクセスの例外が本番環境に持ち込まれることを防ぎました。
- キーユーザーとともに OTBI レポートの権限ガバナンスを確立し、ERP のどの機微データを誰が参照できるかを定義して、ロール統制から漏れがちな情報漏えい経路を塞ぎました。