インフラ運用の経験は、サーバーやネットワークを止めないためだけの経験ではありません。利用者、設定、変更、記録を扱ってきた仕事は、セキュリティの実務にもつながります。
ただし「運用をしていました」だけでは、担当範囲や判断の根拠が伝わりません。この記事では、転職、配置転換、社内での役割拡張を考えるときに、経験を再現可能な言葉へ整理する方法を紹介します。資格取得や採用を保証するものではありません。
先に「何を守る仕事だったか」を書く
製品名や台数から始めず、業務への影響から書きます。例えば「月次締めに必要なファイルサーバーを、利用者が継続して使える状態に保った」「退職者のアカウントを停止し、不要な利用を減らした」のように、対象と目的を一文にします。
5つの観点で担当業務を棚卸しする
| 観点 | 残す内容 | 言い換え例 |
|---|---|---|
| 資産 | 管理対象、台帳、所有者 | 端末・サービスの一覧を更新し、担当者を確認した |
| アカウント | 作成、変更、停止、承認 | 入退社に合わせて権限を見直した |
| 変更 | 申請、影響確認、戻し方 | 更新前に対象とロールバック方法を記録した |
| 監視・記録 | 見る指標、通知、調査メモ | 障害と不審な事象を分けて一次確認した |
| 復旧 | バックアップ、復元確認、連絡 | 復旧手順と連絡先を定期的に見直した |
すべてを一人で担当している必要はありません。実際に自分が行ったこと、承認した人、外部委託先へ渡したことを分けて書くと、役割を過大に見せずに済みます。
一つの業務を「状況・判断・結果」で残す
実績は数字だけで作る必要はありません。次の3点があると、業務の再現性が伝わります。
- 状況:何が起きたか、または何を定期的に確認したか
- 判断:誰と、どの情報を見て、何を優先したか
- 結果:記録、引継ぎ、復旧確認など、後から確かめられる形で何を残したか
たとえば「OS更新を実施した」よりも、「業務影響の少ない時間帯を関係者と確認し、対象一覧と戻し方を残して更新した。その後の問い合わせを記録した」と書くほうが、変更管理と説明責任を含む経験として伝わります。
まだ経験していない領域は、学習計画に分ける
インシデント対応、脆弱性診断、クラウドの設計などを未経験なら、経験済みと書く必要はありません。代わりに、今の運用業務とつながる小さな学習課題に分けます。
- ログを読む担当なら、記録の保存期間と確認手順を整理する
- アカウント管理の担当なら、棚卸しの基準と承認経路を確認する
- バックアップ担当なら、復元テストの結果を残す
資格学習では、用語の暗記だけで終わらせず、担当業務のどこで使う考え方かを対応付けると、面接や社内説明にも使いやすくなります。
面談や面接で確認したいこと
セキュリティ担当という名称でも、求められる範囲は会社によって異なります。次の点を確認すると、役割の想定違いを減らせます。
- 守備範囲は社内IT、製品、監査、顧客対応のどこか
- 変更の承認者と、緊急時の連絡経路はあるか
- ログ、資産、アカウントの管理責任は誰にあるか
- 外部ベンダーや専門家へ依頼する条件は決まっているか
実績を一枚にまとめた後は、キャリア・学習の学習順序と照らし合わせて、次に補う領域を一つだけ決めてください。
