マガジンのカバー画像

テック企業のコーポレートエンジニア物語

24
運営しているクリエイター

記事一覧

Jamfで勤怠の稼働時間を取得して労務課題を解決する!

これは勤怠管理において、客観的記録に基づいて勤怠確認が必要という労務課題を解決するドタバ…

12ban
3年前
29

EDRってなんだろう?よくわからないマンなので、整理してみた

少し前に会社で、セキュリティに直接的に関わる人(プロダクトのインフラ、CTO、監査マン、セ…

12ban
3年前
39

第2回の情シス転職ミートアップの振り返り

2回目の情シス転職ミートアップが終わりました。 今回も100名を超える人達に参加していただき…

12ban
3年前
12

外部委託先アカウントの情報を低コストでイイ感じにする

外部委託先企業の方に弊社のアカウントを多く発行しています。 そしてここで必ず発生するのが…

12ban
3年前
4

MDfEのアラートをSlack通知する - シンプル設定

Microsoft Defender for Endpoint(以下、MDfE)に関する運用ノウハウ第2弾です。 MDfEを入れた…

12ban
3年前
2

Slackで勤怠打刻問題を解決!解決方法の違いで会社のカルチャーが作られていくよね

全従業員に何かをやってもらう、というのは実はすごく難しいです。規定にXXXというルールを書…

12ban
3年前
26

コーポレートエンジニアに求められるスキルと年収レンジ

転職する側と採用する側の2つを経験してきており、その経験から現在の情シス / コーポレートエンジニアに求められるスキル、経験と市場での待遇(マネー)を考えてみました。 本来はデータで示したいのですが、公開されているデータ(例えば情シスの人数とか平均年収とか、情シスの年間転職者数など)が見つからなかったため、このような書き方をしてます。よってソースを示せと言われても無理です。逆にください。 そして、テック企業と書いてあるのは私自身が非テック企業の情シスの状況を知らないため、

雰囲気でMDfEのログを365日間保存をする

Microsoft Defender for Endpointではデータが180日間しか保存できません。それ以降のものは消…

12ban
3年前
6

主催者が情シス転職ミートアップの舞台裏を語ってみる

きっかけ情シスSlackには人材の募集情報を投稿するチャンネルがある。しかし、ただただ情報が…

12ban
3年前
23

IT部門の価値を数値で考えてみよう!

IT部門に在籍している皆さんは、IT部門の価値を数値で表す、ということを考えたことはあります…

12ban
3年前
24

パスワード定期変更のためにユーザと管理者が辛くならないよう、スマートな仕組みを考…

弊社、PCI DSSの要件のためにパスワード定期変更が必要です。パスワード定期変更を行うとパス…

12ban
3年前
3

CISベンチマークをベースにセキュリティポリシーを決める!

皆さんはどうやってデバイスのセキュリティポリシーを決めていますか? 経験?勘?なんとなく…

12ban
3年前
12

macOSのセキュリティ設定を可視化する 1

これはmacOSのセキュリティ設定を可視化する記事である。 現在、macOSデバイスの管理にはJamf…

12ban
3年前
15

楽しいセキュリティ対策!社内のPCがマルウェア感染する想定で攻撃してもらった結果

この記事はセキュリティ対策の優先順位付けをするため、脆弱性の洗い出しにペネトレーションテストを行ったお話です。 ペネトレーションテストを使った脆弱性の洗い出しと対策はそれなりにお金がかかりますが、お金以上のメリットがあります。 それはファクトベースかつ攻撃社視点で脆弱性が可視化される点です。 ここで明確になった脆弱性に対する改善(セキュリティ対策)予算も比較的取りやすい、というメリットもあります。 1. 課題課題はセキュリティ対策を何から実施していくか、ということ。こ