架空の職務経歴書例です。氏名・職歴・成果は書き方を説明するために作成したもので、実在する社員の経歴ではありません。
佐藤 真理子
高リスクアカウント操作の悪用経路と予防統制と開発・法務・サポートを含むインシデント演習を指導の下で経験したセキュリティエンジニアインターン。主な実務分野:脅威モデリング · 検知エンジニアリング · インシデント対応 · クラウドセキュリティ。
職務経歴
メルカリ
東京都港区 · 日本
セキュリティエンジニアインターン
2026年6月 - 2026年8月
- 指導の下で、アプリの脆弱性を対象エンドポイントと認可経路に紐づけ、テスト環境で再現。修正と隣接するアクセス制御を再検証。
- メンターの指導の下で高リスクアカウント操作の悪用経路と予防統制。調査準備と検証・文書化を支援。チーム全体では承認前に優先度の最も高いリスクを解消した。自分の貢献は担当した支援業務と検証記録に限り、メンターと確認した。
- メンターの指導の下で本番サービスにおける異常トークン利用の検知。調査準備と検証・文書化を支援。チーム全体では依頼から利用可能な結果までの時間を短縮した。自分の貢献は担当した支援業務と検証記録に限り、メンターと確認した。
- 指導の下で、脅威モデリングと許可済み侵入試験を活用したアプリケーションセキュリティ検討を主導し、公開前に認可回避を解消。
- 指導の下で、修正アクセス経路のPython回帰検査を構築して暗号化設定を検証し、遮断攻撃と正当要求の再現資料を公開。
主要プロジェクト
セキュリティエンジニアの自主ケーススタディ
インターンのプロジェクトメンバー
2025年9月 - 2026年5月
- メンターのレビューを受ける模擬実習で、アカウント復旧とセッション更新の脅威モデリング(threat modeling)で信頼境界と悪用経路を整理。結果をアプリケーションセキュリティ(application security)の制御と認可拒否テストに反映し、リリース前に検証した。
- 続く指導付き実習で、承認済みのテスト環境で範囲を限定した侵入テスト(penetration testing)を行い、Pythonで認可の脆弱性(vulnerabilities)を再現。失敗リクエスト、コード修正、回帰テストを対応付け、迂回経路の解消を確認した。
- 指導の下で、メンターの指導の下でアクセス統制チェックの証跡収集自動化。調査準備と検証・文書化を支援
- 合成アカウントと公開統制基準で演習評価を構成。指摘をアクセス経路へ結び、脆弱・改善両状態の証拠を保管。
- 許可された失敗ケースで統制を再試験し、残余リスクを記録。実験合格と組織環境全体の保証を区別。
- 合成アカウントを活用した許可済み再試験の責任を担い、アクセス統制漏れを解消して遮断・許可両経路の報告を完成。
学歴
電気通信大学
東京都調布市 · 日本
学士(工学)・在学中
2023年4月 - 2027年3月
関連科目:アルゴリズム、OS、データベース、ネットワーク
スキル
職種別スキル
脅威モデリング · 検知エンジニアリング · インシデント対応 · クラウドセキュリティ · Python · IAM
資格
CompTIA Security+
CompTIA
2025年12月

