ドワンゴの新入社員エンジニア向けセキュリティ研修にSecuriST認定講座を組み込み、実践的スキルを育成
ドワンゴは新入社員エンジニア育成で、セキュリティに対応した人材育成が課題だった。GSXのSecuriST認定Webアプリケーション設計士・認定脆弱性診断士をカスタマイズして座学とハンズオンを組み込むことで、実務に直結するセキュリティスキルと意識を習得させた。
- 導入企業
- 株式会社ドワンゴ
- 業種
- IT・ソフトウェア
- 規模
- 数百名体制(ニコニコ・教育事業合わせて)
- 部門
- エンジニア採用・新卒研修部門
- 解決した製品
- SecuriST認定Webアプリケーション設計士、SecuriST認定脆弱性診断士(gsx.co.jp)
- 受講対象者数
- 30名以上
- 研修期間
- 2日間(座学とハンズオン各50%)
- 新入社員研修全体の期間
- 3ヶ月
01課題
サイバー攻撃が高度化・巧妙化する中、新入社員エンジニアの段階からセキュリティ人材を育成する必要があった。従来の外部講習が廃止されることになり、セキュリティ全般を座学と実践で学べる講座が必要だった。
02やったこと
GSXのSecuriST認定講座(Webアプリケーション設計士1日+脆弱性診断士2日の内容)をドワンゴの研修プログラムに合わせてカスタマイズし、座学とハンズオンを半々の2日間プログラムとして30名を超えるエンジニアに提供。事前学習、セキュリティ研修、自作アプリの見直しがシームレスにつながるよう設計。
03成果
新入社員は座学で学んだセキュリティ要件を実装時に反映できるようになり、ハンズオンで実際の攻撃を体験することで脆弱性の危険性を理解。自作アプリに対しセキュリティ観点での修正点を自ら発見でき、実務でのコードレビューでも同僚のコードの潜在的な脆弱性を指摘できるようになった。フレームワークへの理解が具体的になり、セキュリティ意識を持った開発姿勢が定着。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
情報処理サービス企業が産業医顧問契約でコンプライアンス課題を解決し、メンタル不調者の復職を実現
初実績同じコンサル・支援の中で産業医顧問サービスを選んだ会社の、選定の比較材料になる1本。
サイバーセキュリティ人材育成を体系化、EC-Council講座で100名以上がエンジニア認定資格取得
累計100名以上同じ「技能伝承ができない」を、人事・労務・EC-Councilセキュリティエンジニア養…という別の入口から解いた1本。
約200名のエンジニア・営業がセキュリティ認定資格を取得し、全社的な「プラス・セキュリティ」人材を育成
同じ「技能伝承ができない」を、人事・労務・EC-Council CCTという別の入口から解いた1本。
EC-Council CEH研修導入による世界最高レベルのセキュリティ人材育成体制の構築
同じコンサル・支援の中でEC-Council CEHを選んだ会社の、選定の比較材料になる1本。
コンサルタントのコーチングスキル習得で、カウンセリング制度を実効化
同じコンサル・支援の中でコーチング研修・社内コーチ育成プログラムを選んだ会社の、選定の比較材料になる1本。
