高橋 健太
- 電話: +81 90 3456 7890
- メール: kenta.takahashi@email.com
- 所在地: 東京, 日本
- LinkedIn: kentatakahashipen
概要
6年以上にわたり、金融、製造、テクノロジー分野の多様なクライアントに対し、Webアプリケーション、ネットワーク、モバイルペネトレーションテストを実施してきました。OWASP Top 10の脆弱性特定および悪用、高度な永続的脅威(APT)シミュレーション、およびセキュリティレポート作成において実績があります。
攻撃ベクトルを特定し、組織のセキュリティ体制を強化するための実用的な推奨事項を提供することで、複数の企業におけるセキュリティ侵害のリスクを平均25%削減しました。最新の攻撃手法と防御戦略に関する深い知識を有しています。
職歴
シニアペネトレーションテスター, サイバーガード・ジャパン株式会社 -- 東京, 日本
4月 2020 – 現在
-
金融機関向けに高度なWebアプリケーションおよびAPIペネトレーションテストを実施し、SQLインジェクション、XSS、認証バイパスなどの重大な脆弱性を50件以上特定。
-
レッドチーム演習を主導し、顧客のセキュリティ運用センター(SOC)の検出および対応能力を評価。検出漏れを30%削減する改善策を提案。
-
自動化された脆弱性スキャンツールと手動テスト技術を組み合わせて、テスト効率を20%向上させながらカバレッジを拡大。
-
新入社員に対するペネトレーションテスト手法およびツールに関するトレーニングプログラムを開発し、チーム全体のスキルレベルを向上。
ペネトレーションテスター, セキュアリンク・ソリューションズ -- 東京, 日本
4月 2017 – 3月 2020
-
ネットワークインフラストラクチャ、Webアプリケーション、モバイルアプリケーションに対する定期的なペネトレーションテストを実施。
-
Metasploit、Nmap、Burp Suite Proなどのツールを使用して、脆弱性評価と悪用シナリオを文書化。
-
テスト結果に基づき、クライアント向けに詳細な技術レポートと経営層向け概要レポートを作成。リスクレベルと修復優先順位を明確に提示。
-
インシデント対応チームと連携し、特定された脆弱性に対する迅速な修正を支援。
学歴
慶應義塾大学, サイバーセキュリティ 修士 -- 東京, 日本
4月 2015 – 3月 2017
東京電機大学, 情報科学 学士 -- 東京, 日本
4月 2011 – 3月 2015
スキル
ペネトレーションテストツール: Burp Suite Pro, Metasploit, Nmap, Wireshark, Nessus, OpenVAS, Kali Linux, Cobalt Strike
プログラミング言語: Python, Bash, PowerShell, Ruby, C/C++
ウェブアプリケーションセキュリティ: OWASP Top 10, SANS Top 25, REST APIセキュリティ, SAML, OAuth, JWT
ネットワークセキュリティ: TCP/IP, ファイアウォール, IDS/IPS, VPN, ワイヤレスセキュリティ, アクティブディレクトリ
クラウドセキュリティ: AWS (IAM, S3, EC2), Azure (AD, VM), GCP
オペレーティングシステム: Windows Server, Linux (RHEL, Ubuntu), macOS
レポート作成とコミュニケーション: 技術レポート作成, 経営層向けプレゼンテーション, リスク評価, 脆弱性管理