有料会員登録 東洋経済オンラインとは
ビジネス #CISOの履歴書 「最高情報セキュリティ責任者」というキャリア

25歳で執行役員→"CISOとCIO"も兼務してシステム開発まで手がける、さくらインターネット江草陽太氏「報告文化」の作り方

10分で読める
さくらインターネット東京支社
さくらインターネットCISOの江草陽太氏は、「この仕事は方針や文化を作ること」と語る(写真:さくらインターネット)
2/5 PAGES
3/5 PAGES

――現在の業務内容について教えてください。

エンジニアとしては、クラウドサービス「さくらのクラウド」の機能開発をしています。最近は暗号系の開発が多くて、メモリを暗号化したまま仮想マシンを安全に使うコンフィデンシャルコンピューティングや、鍵管理サービス(KMS)、クラウドHSM(暗号鍵を安全に保管・処理する専用装置)の実装などですね。AIで社内文書を検索し、回答するナレッジベースのような社内ツールも作っています。

執行役員としては他社との協業の方針決定や監督、CIO・CISOとしてはISMS周りの承認や、自部門およびさまざまな部門とのミーティングがあります。ほか、プログラミングコンテストの実行委員長や「JApan Network Operators' Group Meeting」のスタッフなど外部の活動も多いです。

「JANOG57 Meeting」(2026年2月開催)での江草氏(写真:さくらインターネット)

CISOに求められる「落としどころを探すこと」

――現場でシステムを作りながらCISO・CIOは務まるものですか。

できると思います。CISO・CIOは、手元で何かを実装するような「作業」そのものより、会社の方針や文化を作る仕事の比重が大きいんです。日々メンバーとコミュニケーションを取り、メンバーが「江草さんだったらこう言うよね」とシミュレーションできるようになればいい。その環境さえ作れれば、そんなに大変ではありません。

――CISOに求められる資質とは何でしょうか。

企業によって違うと思いますが、当社はデジタルインフラを提供する会社、かつ“自前主義”なので、セキュリティ対策の重要性はみんな理解しています。そのうえで「技術的にどう対策するの?」というフェーズにあるため、CISOは「落としどころを探すこと」が求められます。

やりたいことと守りたいものの間で、愚直にやるとあまりに面倒で現実的に無理という時に、「こうしたらできるんじゃない?」という方法を考え、みんなが納得する着地点を探す。制約条件をすべて眺めたうえで道筋を見つけるような、広範囲に見る能力が必要だと思います。

4/5 PAGES
5/5 PAGES

こちらの記事もおすすめ

あなたにおすすめ

ビジネス

人気記事 HOT

※過去1ヶ月以内に配信した記事の閲覧数