Google Cloud のクラウド セキュリティ エンジニア向け Professional 認定。IAM 設計、暗号化戦略、ネットワーク セグメンテーション、データ保護、コンプライアンスまで「セキュリティ アーキテクチャの設計と実装」を総合的に問う名門資格。サイバーセキュリティ人材の需要逼迫を背景に、給与水準・キャリアの選択肢が大幅に拡大する Professional 試験。500 問の問題集で 5 ドメイン全領域を完全網羅し、Cloud KMS / VPC Service Controls / Cloud Armor / Confidential Computing まで実戦的に習得できます。
B. IAM Conditions で「request.time の時刻範囲」と「request.attributes での IP 範囲」を指定したロール バインディング
C. 各開発者に Service Account を払い出して使い分けさせる
D. VPC Service Controls の境界に追加して通信制限
B. Cloud KMS の Software キーを CMEK として指定
C. Cloud External Key Manager (EKM) でオンプレ HSM の鍵を CMEK 化
D. Cloud HSM の鍵を CMEK として指定
B. Cloud Identity に全ユーザを移行し、SaaS は SSO 統合
C. Workforce Identity Federation で外部 IdP (Okta、Azure AD 等) と連携
D. 各ユーザに Gmail アカウントを発行して個別管理
PCSE の出題範囲に沿って、5 つのドメインから集中的に学習できます。各ドメイン 20% の均等配分のため、横断的な総合演習が合格への近道です。
Google Cloud Professional Cloud Security Engineer(PCSE)は、Google Cloud が提供するプロフェッショナルレベルのクラウド セキュリティ エンジニア向け認定資格です。IAM / Cloud KMS / VPC Service Controls / Cloud Armor / Sensitive Data Protection / Confidential Computing などのセキュリティ サービスを駆使し、エンタープライズ クラウド環境のセキュリティ アーキテクチャ全体を設計・実装できる高度な人材であることを評価します。
サイバー攻撃の高度化とクラウド移行の加速で、クラウド セキュリティ エンジニアの需要は世界的に逼迫しています。Google Cloud Professional Cloud Security Engineer (PCSE) は、IAM・暗号化・ネットワーク・データ保護・コンプライアンスを総合的に設計できる人材を証明する Professional 資格として、外資系コンサル・SIer・大手事業会社のセキュリティ部門で重宝されています。AWS SCS-C02 / Azure AZ-500 と並ぶマルチクラウド セキュリティ アーキテクトの差別化要素として、転職市場での価値が確立しています。
- クラウド セキュリティ エンジニア:Google Cloud のセキュリティ設計担当
- セキュリティ アーキテクト:エンタープライズ セキュリティ全体設計
- クラウド アーキテクト:セキュリティ要件を満たす設計を担当
- ITコンサルタント:セキュリティ提案・コンプライアンス助言
- DevSecOps エンジニア:CI/CD パイプラインへのセキュリティ統合担当
| 項目 | 内容 |
|---|---|
| 試験コード | Professional Cloud Security Engineer(PCSE) |
| 正式名称 | Google Cloud Professional Cloud Security Engineer |
| レベル | PROFESSIONAL(プロフェッショナル) |
| 受験料 | $200 USD(税抜) |
| 試験時間 | 120分 |
| 問題数 | 50〜60問(多肢選択 + 複数選択) |
| 合格スコア | 推定70%(公式非公開、Professional 標準値) |
| 受験言語 | 日本語、英語 |
| 受験方法 | オンライン監督試験 / テストセンター |
| 認定有効期間 | 2年間 |
| 推奨経験 | 業界 3 年以上 + Google Cloud で 1 年以上のセキュリティ設計運用経験 |
| 前提資格 | なし |
PCSE は 5 ドメインから均等に各 20% で出題されます。すべてのドメインを偏りなく学習し、特に IAM Conditions / VPC SC / Cloud KMS / Assured Workloads は確実に押さえましょう。
- IAM Roles (Predefined / Basic / Custom)、最小権限原則
- IAM Conditions (時刻、IP、リソース属性)
- Service Account / Workload Identity Federation / Workforce Identity
- Cloud Identity、Google Workspace 統合、SSO (SAML / OIDC)
- Identity-Aware Proxy (IAP)、BeyondCorp Enterprise、Context-Aware Access
- Privileged Access Management (PAM)、Just-in-Time (JIT)
- Security Command Center (Standard / Premium / Enterprise)
- Event Threat Detection、Container Threat Detection、SHA
- Confidential Computing (Confidential VMs、GKE Nodes)
- Shielded VMs、Binary Authorization、コンテナ署名検証
- Cloud Audit Logs、Access Transparency、Access Approval
- 脆弱性管理 (Container Analysis)、パッチ管理 (VM Manager)
- VPC、Shared VPC、VPC Peering、Subnet 設計
- VPC Service Controls (境界、bridge、egress/ingress rule)
- Private Google Access、Private Service Connect
- Hierarchical Firewall Policies、Cloud NAT、Cloud Armor (WAF / DDoS)
- Cloud VPN、Dedicated/Partner Interconnect、TLS / mTLS / MACsec
- GKE Network Policy、Anthos Service Mesh、IAP TCP forwarding
- Cloud KMS (Software / HSM / EKM)、Cloud HSM
- CMEK / CSEK 統合 (BigQuery / GCS / Compute Engine / GKE)
- Sensitive Data Protection (旧 Cloud DLP)、トークン化・マスキング
- BigQuery 列レベル / 行レベル セキュリティ、Dynamic Data Masking
- Authorized View / Routine / Dataset、Data Lineage
- Backup 戦略、データレジデンシー、Sovereign Cloud
- 規制対応 (HIPAA、GDPR、PCI-DSS、SOC 1/2、ISO 27001/17/18)
- Assured Workloads (US Gov、EU Sovereign 等)
- 共有責任モデル、BAA、Compliance Reports Manager
- Risk Management、Threat Modeling、Pen Test
- Org Policy、Resource Manager、Configuration Sync
- Policy as Code (OPA、Rego)、Security Foundations Blueprint
| あなたの状況 | 想定勉強時間 | 勉強期間の目安 |
|---|---|---|
| セキュリティ実務未経験 | 200〜300時間 | 5〜7ヶ月 |
| Google Cloud 基礎経験あり (ACE 取得済み) | 120〜180時間 | 3〜5ヶ月 |
| 他クラウド (AWS/Azure) セキュリティ経験あり | 80〜130時間 | 2〜3ヶ月 |
| Google Cloud セキュリティ業務経験 1 年 | 60〜100時間 | 1.5〜2.5ヶ月 |
| AWS SCS-C02 取得済み | 80〜120時間 | 2〜3ヶ月 |
Google Cloud 公式の PCSE 試験ガイド を精読。5 ドメインで何が問われるか、対象サービス (IAM / KMS / VPC SC / Cloud Armor 等) は何か、試験意図が明記されています。
Cloud Security Engineer Learning Path を完了し、Qwiklabs ハンズオンで IAM / Cloud KMS / VPC Service Controls / Cloud Armor を実機で体験。設計判断問題は実機経験が直結します。
PCSE は「セキュリティ アーキテクチャの設計判断」を問うシナリオ問題が中心。CloudCamp の PCSE 問題集(500 問収録)は、本試験と同レベルのセキュリティ設計シナリオを 5 ドメイン全領域で完全網羅し、IAM Conditions / VPC Service Controls / Cloud KMS / Cloud Armor / Assured Workloads まで踏み込んで演習できます。
- 1周目:全 500 問を解いて解説を熟読
- 2周目:間違えた問題を再演習
- 3周目:正答率 85% 以上を目指して総仕上げ
本試験は 120 分で 50〜60 問。CloudCamp の模擬試験で Professional レベルのシナリオ問題に慣れ、セキュリティ設計判断のスピードを磨きましょう。
PCSE は GCP の予防的セキュリティ (IAM / VPC / KMS / Org Policy 等の設計)、PSOE は SecOps プラットフォーム (Chronicle / SIEM / SOAR) を使った運用検知。両者は補完関係にあり、両方取得すれば「設計から運用まで」のフルスタック セキュリティ エンジニアとして圧倒的な差別化が可能です。
両者ともプロフェッショナル レベルで難易度同等。AWS SCS-C02 は AWS 全般のセキュリティ、PCSE は Google Cloud に特化。両方取得すれば「マルチクラウド セキュリティ エンジニア」として年収・キャリアの選択肢が大きく広がります。
Azure AZ-500 もエキスパート レベルで PCSE と同水準。3 大クラウド セキュリティ 3 冠 (PCSE + SCS-C02 + AZ-500) を達成すれば、グローバル レベルの差別化が可能です。
- Google Cloud セキュリティ路線:PCSE → PSOE
- マルチクラウド セキュリティ:PCSE → AWS SCS-C02 → Azure AZ-500
- セキュリティ アーキテクト深化:PCSE → CISSP / CCSP
