• 2024年7月4日木曜日
ウズマスターの日々
ウズマスターの日々 https://blog.uzumax.org/search?updated-max=2024-07-06T00:30:00-07:00&max-results=7&reverse-paginate=true

セキュリティ人材800万

ランサムウェアを食らって事業継続の危機に瀕しているKADOKAWAが、592万円~800万円くらいの幅でセキュリティ人材を募集しているそうだ。

詳細な職務は「情報セキュリティ管理体制の構築と運営」「情報セキュリティ関連文書整備」「情報資産管理」「情報セキュリティに関する教育、啓蒙活動」「情報セキュリティ実施状況のモニタリング」「情報セキュリティアセスメントによる課題抽出」「情報セキュリティ相談対応」「情報セキュリティインシデント対応」などとしている。

応募の必須条件は「情報セキュリティマネジメントシステムに関する知識と設計の経験」「情報セキュリティ関連文書の作成、整備の経験」「情報システム構成(ネットワーク/サーバ/アプリケーション/クラウドなど)の知識や理解」の3つ。他に関連資格を持っている人やインシデント対応経験者は歓迎するとしている。

これが「安過ぎる」という声がTwitterでは大きいが、僕はまあ、妥当な線じゃないかな、と思うな。

と言うのも、仮に3倍の2400万の予算を用意して募集をかけたとしよう。結果として2400万相当の人材が応えたとしよう。

しかし、KADOKAWA側が「本当にこの人が2400万に相応しい人材か?」を見極めることが出来ない

これほど重大問題が起きている以上、KADOKAWA側には既存有識者が不在だと考えて良いだろう。
だから2400万のスペシャル人材の応募を見ても、経歴を見ても「何だか凄そう」としか分からず、面接で話を聞いてもチンプンカンプン。


金をいくら積んでスペシャリストを呼んでも、その受け皿が無いんやな。(´・ω・`)


だから、まあ、恐らくはその「スペシャリスト」に相当する人材は別途、ドワンゴ人脈から重役待遇で呼び寄せるとして、一般公募しているのはその手下なんだろう。

「セキュリティのスペシャリスト募集」ではなく「セキュリティ要員の増員」という趣旨であれば、592万円~800万円は上々なのではないか。

問題は「ドワンゴ人脈からスペシャリストを呼ぶことが出来るか?」やろね。

ドワンゴってエンタメ路線のコンテンツを取り扱う企業で、セキュリティとかはそんなに熱心じゃないでしょ。セキュリティって面倒なばかりだから、むしろ嫌っているような社風でも不思議は無い。

スーパープログラマーなら沢山いそうだけど、「セキュリティに強い人」という観点での人脈は、果たして持っているのだろうかね。(´・ω・`)

  • 2024年7月2日火曜日
ウズマスターの日々
ウズマスターの日々 https://blog.uzumax.org/search?updated-max=2024-07-06T00:30:00-07:00&max-results=7&reverse-paginate=true

KADOKAWA大流出

いよいよ始まったか。これからどうなるんだろう、先が読めない。(´・ω・`)

まず最初に、いくらダークウェブにデータがあるからと言って、興味本位でダウンロードするのはやめておいた方がエエで。

公開データにもマルウェアが含まれている可能性があり、物理的に隔離するなどしてマルウェアがあっても心配無い環境を構築しているとしても、だ。
ヤバい情報を持っていること自体がリスク
ダウンロードした情報を自宅のNASとかにコレクションしておいて、それが10年後とかに再流出して責任を問われる、とか。無いとは言い切れない。


面白半分で首突っ込まない方が良い話だ。やめときや。m9(´・ω・`)


とは言え、だ。これからどうなるんだろうね。

いくら流出したとして、流出したからどうなるってのが未知数。

例えば、N高生徒の個人情報が大量流出しているわけだが、仮に僕がそれを入手しても使い道は無い。
契約書は見積書も流出しているが、「他人に見られたから何だと言うのか?」という情報が殆どだろう。

1.5TBも流出している中で、本当にヤバい情報は何なのか? そこだろうな。

でも、例えば「パスワードを平文で保存している」とかは無いわけでしょ? クレジットカードの情報も無い。

どういう形で悪用されるシナリオが想定されるのか?

そこが見えてこないのよね。

「赤裸々にバレちゃって気分が悪い」程度の話で終わるのか、二次災害としてもっと大きな損害を生む結果になるのか。

それ次第でKADOKAWAの責任の度合いも変わって来るだろう。

何にせよ、騒ぎ立てても特に何がどうこうというものでも無さそう……と言うより、知らんぷりを決め込んでおく方が正解な話だ。

経緯を見守るとしよう。(´・ω・`)

  • 2024年7月1日月曜日
ウズマスターの日々
ウズマスターの日々 https://blog.uzumax.org/search?updated-max=2024-07-06T00:30:00-07:00&max-results=7&reverse-paginate=true

ジャングルジム設置

 ジュニアの為に家にジャングルジムを設置したったわ。(´・ω・`)

って、もうこれ狂気やね。(;´・ω・`)

どこで寝れば良いのよん。広大なスペースのある田舎の一軒家ではなく、横浜のマンションなんやで。

まあ、ジュニアが家で暇しないように、と買ったったが。

子供ちゃれんじから毎月届く玩具も結構ゴージャスだし。

膨大な玩具が蓄積されつつある。

パパよりずっと贅沢な生活しとるな。(´・ω・`)

  • 2024年6月30日日曜日
ウズマスターの日々
ウズマスターの日々 https://blog.uzumax.org/search?updated-max=2024-07-06T00:30:00-07:00&max-results=7&reverse-paginate=true

マインクラフトクリア

 やれやれ、ようやくマインクラフトをクリアしたぞ。記念写真をどぞ。(´・ω・`)


マインクラフトと言えば世界的に有名なゲーム、サンドボックス型と呼ばれるジャンルの代表格で、小学生の間でも人気だそうだ。

マインクラフトは特にゲームの目的は決まっておらず、好きに建築したり、ダンジョンに潜ったりと自由にプレイしてOKというものなのだが、一応、「エンダードラゴン」というラスボス相当のモンスターがいる。

無事にそれを倒して、ドラゴンの卵を持って帰って家に飾ったのが上の写真だ。


正直言って、マインクラフトはかなり難しいゲームだね。(´・ω・`)


もう、とにかくすぐ死ぬ死ぬ。

死んでもアイテムが失われるくらいしかペナルティは無くて、そのアイテムもまた探しに行けば手に入るんだけど。

でもアイテム探しには時間が掛かる。もの凄く時間を食うゲームなのよね。

1万時間でも飽きずにプレイ出来るってのが売りのゲームではあるんだけど、本腰を入れすぎるとマインクラフト以外何も出来なくなっちまうわな。(´・ω・`)

忙しい身の上、そんなに時間を費やすことは出来ないから、ちょっとズルいけど設定をピースフルにするとかイジって、定期的にバックアップを取って死んだらバックアップから切り戻すとか、適度に難易度を下げさせて貰った。(;´^ω^`)

それでも一応、ラスボスのエンダードラゴンだけはノーマルで倒したわ。

これで悔いは無い。


一応、クリア後でもやることは無限にあるし、行ったことないバイオームとかも沢山あるんだけど、時間が無い。

エンダードラゴンを倒したことを以て区切りとし、この辺で切り上げようと思う。


一応、セーブデータは残しておく。

もしかしたらジュニアが大きくなったら一緒にプレイするかもしれないし。
その時はパパが作った各種トラップ装置を使わせてあげよう。

良いゲームであった。(´・ω・`)

  • 2024年6月29日土曜日
ウズマスターの日々
ウズマスターの日々 https://blog.uzumax.org/search?updated-max=2024-07-06T00:30:00-07:00&max-results=7&reverse-paginate=true

技術士合格チャンス

 7月15日に迫った技術士二次試験に向けて勉強中。(´・ω・`)

と言ってももう何度も受けてるから、今更新しく過去問を紐解くような部分は少ない。午後1のキーワード学習を思い出すのがメインである。

しかし、今年は合格のチャンスが来ているかもしれん。

と言うのも、IT業界の話題は今や生成AI。猫も杓子も生成AIだ。

しかし、話題の沸騰性と比べて、現実的に生成AIの仕事は無い。殆どのケースでは生成AIの「可能性に関心がある」って程度で、現実的にビジネスにはならんのよ。

例を挙げてみよう。画像生成AI。Twitterとでもよく流れて来る、綺麗な画像を作ってくれるアレだ。
あの技術を背景としたサービスを、例えばNTTデータみたいな大企業が業務用システムとしてソリューション展開する。


……無いっしょ?(;´^ω^`)


「面白いものを作ってみました」程度ならその辺のベンチャー企業とかが手を出したりすることもあるかもしれんが、業務システムと結びつけてビジネス展開する例は極小。

殆どのエンジニアは生成AIの業務に従事しておらず、特に技術士試験の受験者=大企業社員も同然だから、なおさらこの手の水物の技術には疎い。


しかし、僕に限ってはそうではないのよ。
何故なら、僕が生成AIの技術調査担当だったから。(´^ω^`)


実際、サンプルまで作った。

恐らく、今年の試験にもAI関連の問題は出るだろう。そして、受験生の殆どは(生成AIの仕事なんてやってないから)机上勉強で知識を身に着けてそれを頼りに回答する。

僕は机上勉強ではなく、小規模ながら実際にシステムを構築した。開発経験がある。
この差は大きい。

まあ一応ね、技術士試験ってのは机上論で執筆出来るような問題しか出ないから、机上の勉強でも合格出来ないことは無いだろう、理屈上は。
でも現実として、ネット調査しただけで現場経験無しのテーマを論文で書くなんて出来ないのよ。頭に入らんもん。全然分からんよ、アレ。


が、今年の僕は違うぞ。(´^ω^`)


サンプル開発を経たことで、やっと概ね趣旨を理解した。


( ゚Д゚)「最近生成AIがブームよね。誰か詳しい人おらんかしら? ちらっ」
(´・ω・`)「はいはい。じゃあ僕が勉強してやりますから暫く待ってて下さい」


わざわざ元々の仕事があるのに、追加で「生成AIの技術調査」なんちゅ~よく分からん仕事に自ら首突っ込んだのは、一度で良いから経験を得るため。

「これはチャンスだ!!」という直感があったから、強引にGOしたのよ。

「経験無し」と「一度だけ経験あり」は全然違う。
去年の僕は「経験無し」だから何ともならんかったけど、今年の僕は「経験者」だ。


まあ、本当に生成AI業務に従事している人とは経験の量が足元にも及ばんだろうけど、そういう人は殆どがベンチャー企業で勤務のはずで、そういう人が技術士試験を受けるわけ無い。

技術士試験は、NTTデータとか、日本の大企業に勤める中高年がライバルとなる試験。

その範囲であれば、僕はかなり優位に立っているはずだ。日本の大企業に勤める中高年は生成AIの仕事なんてやらないから。経験があるのは僕だけ。


チャンス到来と思って頑張りたい。

生成AIからの出題、頼むで~。(´^ω^`)

  • 2024年6月27日木曜日
ウズマスターの日々
ウズマスターの日々 https://blog.uzumax.org/search?updated-max=2024-07-06T00:30:00-07:00&max-results=7&reverse-paginate=true

単金300万

僕っていつの間にか単金300万になっとったんやな。(´・ω・`)

単金300万と言うと大企業のコンサルというイメージだが、社員数10人未満の零細企業でもコレになるとは意外。

カラクリとしては、複数の現場を掛け持ち

1つの現場で毎月160時間拘束で働いた結果として売上300万というわけではなく、あっちこっちで必要な時だけ参戦という形になっているのよ。

「こっちの会社では50時間。売り上げは100万円」みたいな感じ。

この現場は仕事が50時間分しか無いんだけど、これを無理に160時間拘束にすると単金120万円になってしまう。
仕事が無いのに300万円も払えないからね。

でも、「50時間だけで良い」という条件だと、100万円なら出してくれるわけだな。無理に160時間拘束するより20万円もお得だし、クライアントにとってもリーズナブルってわけよ。

これだけだと僕の時間は110時間余っている計算になるから、現場をもう一つ掛け持ちする。
掛け持ちが上手くハマれば、理論上は月々の売上300万円になるってわけだ。

実際には時間が埋まらないこともあり、200~300万で売上が変動しているような状況だから聞こえる印象ほどお金持ちでは無いんだけどね。(;´^ω^`)


しかし、僕も偉い人ポジションになれたものじゃな。(´・ω・`)


担当としては、例えば「新技術の調査」とか、確かにそう簡単に誰でも出来るようなものではない職域だから単金なりの技術的裏付けはあるんだけど、そういうことは若い頃から元々やっているからね。

同じような仕事やってるのに若い頃は月収23万、今は単金300万か。

転職とかフリーランスとか色々転がった結果やな。
人間、どうなるか分からんものじゃ。(´・ω・`)

  • 2024年6月24日月曜日
ウズマスターの日々
ウズマスターの日々 https://blog.uzumax.org/search?updated-max=2024-07-06T00:30:00-07:00&max-results=7&reverse-paginate=true

ジエンド突入

時間の合間、合間でコツコツとプレイを進めて、やっとマインクラフトのラスボス「エンダードラゴン」が待ち構えるジエンドに突入した。(´・ω・`)

が、これはキツそうだな~。

ここまではコツコツと建設作業でアイテム集めすることで辿り着けたんだけど、ラスボス戦は戦闘力が必要な感じ。

キツいのが、ジエンドに突入したら勝つか死ぬかでしか帰れないということ。だからこれまでみたいに戦ってダメージを受けたら撤退、という安全プレイは出来なくて、豊富に取り揃えた装備とアイテムで一気に屠る必要がある。

それを考えるとまだまだ装備が貧弱。鉄装備ではね。

暫くはアイテム集めに精を出して、装備の強化に成功したらバックアップを取った上でチャレンジするかのう。(´・ω・`)