電子書籍の厳選無料作品が豊富!

セキュリティ関係のお仕事に就いている方に質問です。
(過去実際にされていた方でも可)
(「資格も持ってないしエンジニアでもないけどあの資格は使えない」などの答えはNGでお願いします)


私はセキュリティエンジニアなどとは全く異なる業務をしているバリバリの文系人です。

最近、会社の上司に情報処理安全支援士なるものの資格取得をそれとなく薦められているのですが、調べたところ基本情報技術者や応用情報技術者の越えた先にある、セキュリティに特化(?)したハイレベルな資格だと知り「無茶言うな…」となっています。

(資格取得を薦められる背景としては、会社内でネットやパソコンに強い人が少ないからと思われます。
過去にこれも上司の無茶ぶりでコンプティアのA+を取得した経歴はあります)


受ける、受けないは兎も角、色々調べていく事にはしたのですが、その手前での「基本情報技術者」などの資格は「意味ない」「使えない」という声が多いように思えました。

本屋で参考書を捲って読んだ感想としては、確かに学ぶ範囲が広すぎて「これを取得したから何ができるのか?」という感じで、非常に広く浅い知識の提供といった印象でした。

しかしエンジニアの方々の入門書であることは間違いなく、まったく役立たないというのも言い過ぎなのかなと感じています。


【質問】

実際にセキュリティ関係の仕事に従事し、実務をこなされている方の視点で見たとき、基本情報技術者や応用情報技術者、情報処理安全支援士などで学んだ知識の「この辺は活かされているかも?」と思うことがあれば教えてくださいませ。

【例】

稼働率の計算は実際に使うよ、とか
MIPSの出し方は使うよ、とか
論理演算はこんなときに使うよ、とか
考え方としてツリー構造はよく使うかな、とか

(素人目線なので上手い例がわかりません…すみません…)

あと、セキュリティエンジニアといっても企画や設計構築、運用や保守など色々あることは承知の上です。
回答者様が今携わっている業務の視点と参考書の知識を照らし合わせた上のご回答を頂けたら幸いです。

A 回答 (3件)

一括りにITと言っても範囲がかなり広いですね



セキュリティ系の場合は正直資格は不要だと思います。
理由は秘密鍵、公開鍵の仕組みや、パスワードの強度など基礎的なことを覚えても
推測されにくいパスワードでしかも定期的に変更なんて、本人が覚えてられないよ!

実際の現場ではすごく単純なパスワードやメモが付箋でモニタに貼ってあったりです。
またこれはプログラムの話にもなりますが

if password = 'abcdefg'
正しいパスワードなので正解処理
else
エラーメッセージや、間違い回数のカウントで次の処理


こんなプログラムを書いているようでは、馬鹿というかプログラム内に答えが載っているので
ある程度知識ある人であればデバッグして、回答を出したり、正しくないのに正しい処理をさせる。
などの改造、改ざんが出来てしまいます。

こういうのは、試験に出ませんが実践的にはすごく重大です。


データベース、ネットワークともにIPAの試験でいいと思います。
シスコの資格は、シスコルーター専門なので、Ciscoに就職する、あるいは
構築系の会社なら優遇されると思います。
いっぽうで近年というか私も、少し現場から離れてしまっているので最新の現状はわかりませんが
YAMAHAルーターもシェア拡大しています。
YAMAHAのほうが、わかりやすいです。日本語GUI操作が出来るから。
シスコはコマンドがメインで、覚えなくてはならず、このあたりがググっても難しいというか、
コマンド入力する順番もあるので、難しいです。
だから資格もあるのかもしれませんね。


・・・・このあたりはスマホを考えてみましょう。
スマホはwifi接続するときに、自動で付近のネットワークを検索して、タップすると
パスワード入力して接続できます。
場合によってはQRコードで一発です。

これが、wifiの暗号方式やらバンドなどごちゃごちゃ入力しなくちゃならない場合、
利用者にとって、難しくてやってられませんよね。
だからYAMAHAがシェア伸ばしたんだと思います。

ではネットワークのパケットを傍受してみよう!
実は簡単にできます。
私はこういうのに興味があり、学びました。

勉強もそうですが、日本の受験のように暗記型。
昔の古文や漢文、世界史、社会に出てから使うこともない微分や積分。
これらを受験のために勉強させてますが、社会に出てからは役に立ちませんよね。
将来、先生になる、講師になるとかなら別ですが。


動画編集に興味がある、スマホで撮った動画を編集しよう。
と言う場合やり方はたくさんありますよね。
本格的な編集ソフトから、スマホでも簡単にテロップ入れて、音楽入れて・・・
出来た動画の品質はともかく、どれぐらい再生されるか、購買意欲を誘うか?
たいしておいしくもない飲料のPR動画を作って20億円売りました!
とかが重要です。
動画クリエーターの専門学校、大学などでプロモーション動画を学び・・・
とかより間違いなく、実績のある人を採用します。


伝えたいことは、これらの資格は本当に新卒や転職20代までなら有効ですが
それ以上になると、実戦経験のほうが役立ち、資格の内容なんてほとんど役に立たないんです。

既に今いる会社のシステムの問題点を提案し、改善できるようなスキルを身につけた方がいいですよ。
ベンダー呼ぶにも、営業の話を鵜呑みにしないで、判断できる力を養いましょう。
    • good
    • 0
この回答へのお礼

追加の質問に対し早速のご回答をありがとうございました!
とても細かく説明いただいて分かりやすく色々と納得ができました。
やはり好きだから、興味あるからという切り口で学ぶのが一番ですね。ここでお話しした上でデータベースとネットワークに関することに興味が出てきたので自分で調べてみようと思います。

資格ハンターになるつもりはありませんが一応努力証明として無駄ではないので、ひとつの目標として基本のIPAを受けるのもありなのかなと感じています。(本をパラパラ立ち見したときストラテジ系で簿記の知識もでてきたのでこの辺はいけるかな~?と)

現職の問題点などの提案・改善はある程度の期間に一度、意見交換などの場が設けられているのですがやはりポーズのまま終わるのが多いですね(^-^;
今の状態を崩すのがめんどくさい、変えたくないという考えの方が多いので、お仕事しながら少しずつでも自分のスキルを磨くことにします。

今回現場の生の声を聞くことができて嬉しい限りです。この回答をヒントに自分で色々と調べてみます!
ありがとうございました。

お礼日時:2022/02/23 21:24

情報セキュリティアドミニストレータ


テクニカルエンジニア データベース
2種情報処理技術者
IBM DB2試験
Oracle銀
その他
IT系の資格をを持っており、昔はそういう仕事もしてました。

またMSのバグを見つけ、MSに報告しMSから謝辞をもらい、WindowsUpdateで
不具合の世界配信をさせたりもしたことあります。

はっきり言うと、この手の問題に出てくる内容が解けるようになっても役に立ちません。
資格にかける程度で、新卒や20代とかなら転職に有利ですが、それ以上は実力、実績です。

サイバーセキュリティの会社なんかだと、実際にパケットを傍受して、改ざんしたり
スマホからデータを奪い取る。とか実際に出来るような人でないと役に立たないし、稼げません。


どうやってこういう技術を身につけるか?となると実践しかありません。
はじめの頃はネットで検索して、こういうクラック方法があるんだ。
とか。

データベース知識は、30年ぐらい前から変わらないので覚えておいて損はありません。
Select * from・・・
クリエぐらいは最低出来ましょう。


構築については今は簡単にできるし、クラウドが主流なので、そういう仕事に就きたい場合は別として
覚えてもあまり意味はないですね。

昔、試験問題で1番最初に呼損率、アーランを求めよ。
とか出て、呼損率ってなんだ?って意味すらわかりませんでしたよ。
結論から言うと、調べてもらえばわかりますが、覚えたところで役立つことはまずありません。


情報処理技術者試験に限らず、資格を生かす職業に就かないと意味ありません。
医師国家試験に合格したのに、タクシードライバーにはなれません(別資格)
英検とかも新卒で履歴書に記入する分にはいいけど、30過ぎればそんな資格持ってなくても、イギリスに5年ほど暮らしていて、マーケディングの仕事してました。とかのほうが採用されますよね。
    • good
    • 0
この回答へのお礼

ご回答をありがとうございます!

資格取得者でありながら実務も経験されていたということで、お話の内容大変参考になりました!

そんな方でさえも「意味がわからない」と感じる問題を出題されるとのこと、ちょっと吃驚です。
別の回答者様のおっしゃる通り、本当に基礎中の基礎を一辺倒にさせるだけで実務に直接結びつくものは無いんだと思いました。
(その道に進む人には必要最低限の知識なのだと思いますが)

本当は少しだけパソコンやネット関係の知識を学ぶのも悪くないかな?と思っていたのですが、やはり餅は餅屋といいますか…
現職とは全く関係の無い学問に時間を割くのも勿体ないし身につきませんよね(^-^;
上司と相談してやんわりと断りながら、自分のスキルを上げる方に力を入れることにします。


もしよろしければなのですが…
これはあくまで趣味の範囲で学ぶとして、実際にこの辺りは知ってて損はないと思うよと感じるIT系の智識はありますでしょうか?
回答内であったデータベース知識も含め再度質問させていただくことになりますが、もしこの文が目についたのなら追加で教えていただくと幸いです。

【例】
・セキュリティ系なら○○
・データベース系なら○○
・ネットワーク系なら○○
・むしろ実用的なのはCCNA系だと思う…など

身近にはIT系に強い人が全くいないため、経験者様に問うことのできるこのチャンスを活かしていきたいです。
よろしくお願いいたします。

お礼日時:2022/02/23 12:24

情報処理の基礎の基礎を勉強したという証くらいです。


履歴書にナンタラ小学校卒業と書くようなもの。
    • good
    • 0
この回答へのお礼

ご回答をありがとうございます!
参考にさせていただきます。

お礼日時:2022/02/23 12:23

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!