クラウドセキュリティ診断の副業募集|設定ミスを短期点検
取り組みについて
クラウド環境の設定ミスを確認する、四週間の副業案件です。自動診断の結果をそのまま並べるのではなく、事業への影響を考え、対応の優先順位を社員と決められる方を探しています。
目の前の作業を終えるだけでなく、終了後に社員や利用者が続けられる状態を目指します。資料や手順は、実際に使う人と確認しながら整えます。
実際に考えていること
対象は検証環境を含む複数のクラウドアカウントです。権限、外部公開、ログ保存、重要データの置き場所を中心に確認します。作業前に閲覧できる範囲を限定し、記録の保存方法も合意します。最終報告は、経営向けの要点と技術担当向けの手順を分けて作成します。
確認事項
- AWSまたはAzureのセキュリティ点検経験
- 平日夜を含め合計二十時間ほどを想定
- 問題を見つけるだけでなく改善案まで説明できる方
進行のイメージ
最初の段階では「AWSまたはAzureのセキュリティ点検経験」を中心に確認し、次に「平日夜を含め合計二十時間ほどを想定」へ進みます。早く結論を出すより、小さな範囲で試して問題を見つける方針です。
途中で条件が変わった場合は、当初の予定へ無理に合わせません。利用者や担当者への影響を見て、期限と作業範囲を相談し直します。
一緒に考えたいこと
短期診断で依頼側が準備しておくとよい資料や権限について、経験者の意見を募集します。
うまくいった例だけでなく、失敗から学んだことも歓迎します。
絞り込み条件は「IT・デジタル > セキュリティ」です。関心の近い方と、立場を越えて情報交換できればうれしいです。
※この投稿はデモンストレーション用のサンプルです。

コメント
品質レビューでは、不具合の数だけでなく同じ原因が続いていないかを見ています。共同診断では、問題を見つけた後に誰が顧客へ説明するかまで合意しておくと安心です。
副業は使える時間が限られるので、会議回数・成果物・確認担当が具体的なのは参加判断に役立ちます。 開始前に成果物の見本と、依頼側が回答する期限を共有してもらえるでしょうか。本業との予定を合わせやすくなります。
※このコメントはデモンストレーション用のサンプルです。