脆弱性管理システム開発の見積相場や費用/コスト/値段について

結論:脆弱性管理システムの費用は、100〜300資産の小規模導入なら初期50万〜200万円、

標準導入なら初期300万〜1,000万円程度が一つの目安です。ただし、ライセンス、

連携開発、診断、運用代行をどこまで含めるかで大きく変わります。

「脆弱性管理システムを開発したいが、費用相場がわからない」「製品の利用料だけでなく、

導入や運用まで含めた予算を知りたい」という方に向けて、費用の内訳、価格帯、見積もりが変動する要因、

コストを抑える進め方を解説します。公開価格のある製品や診断サービスと、一般的な導入規模から推定した開発費を分けて紹介するため、

社内稟議やベンダーへの相談前に予算の全体像を整理できます。

▼全体ガイドの記事
・脆弱性管理システム開発の完全ガイド

脆弱性管理システムの費用は何で決まりますか?

脆弱性管理システムの費用を検討する担当者

脆弱性管理システムの費用は、単純な「開発人数×期間」だけでは決まりません。対象とするIT資産の数、

検出方式、連携先、必要な運用支援、セキュリティ要件を分解して考える必要があります。

ライセンス費は資産数と機能範囲で変わります

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

クラウド型の脆弱性管理製品では、サーバー、PC、ネットワーク機器、クラウドリソースなどの「資産数」を単位に課金する方式がよく使われます。

資産数が増えるほど利用料が上がるため、まず100〜500資産などの現実的な範囲で始め、対象を拡張できる契約にすることが重要です。

たとえばRapid7の公式価格ページでは、InsightVMについて500資産を対象に1資産あたり月額1.62米ドルからと表示されています。

単純計算では月額810米ドル、年額9,720米ドルとなり。1米ドル150円で換算すると年額約146万円です(出典: Rapid7 Product Pricing、2026年8月確認)。

ただし、為替、契約期間、販売経路、サポート、追加機能、税は別途確認が必要です。

スキャナーと管理プラットフォームは別の費用として考えます

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

脆弱性スキャナーは、指定した機器やWebアプリを検査して結果を出すツールです。

一方、脆弱性管理プラットフォームは、資産台帳、検出、リスク評価、担当者へのチケット発行、期限管理、再スキャン、監査証跡までを継続的に回す仕組みです。

スキャナーの価格だけを見て「脆弱性管理システムの費用」と判断すると、運用に必要な機能が不足する可能性があります。

Tenableの公式購入ページでは、Nessus Professionalの1年ライセンスが4,790米ドル。Nessus Expertが6,790米ドルと表示されています。

Nessusは主に脆弱性評価を行う製品で、資産数に応じた継続管理、ITサービス管理ツールとの連携、組織横断のワークフローまで含める場合は。

別の製品や導入支援費を加えて比較します(出典: Tenable「料金設定と購入オプション」、2026年8月確認)。

判断のポイント

Nessusは主に脆弱性評価を行う製品で、資産数に応じた継続管理、ITサービス管理ツールとの連携、組織横断のワークフローまで含める場合は、別の製品や導入支援費を加えて比較します(出典: Tenable「料金設定と購入オプション」、2026年8月確認)。

脆弱性管理システムの費用相場と導入モデル

脆弱性管理システムの導入規模と費用相場

ここでは、SaaSやパッケージを活用しながら導入する場合の目安を、資産数と業務範囲で整理します。

金額は特定企業への確定見積もりではなく、公開価格、一般的な連携工数、リサーチノートに記載された業務システム開発の規模感から組み立てた推定レンジです。

実際の金額は、対象資産、契約条件、既存環境、担当者の役割分担によって変動します。

100〜300資産の小規模PoCは初期50万〜200万円が目安です

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

小規模PoCでは、代表的なサーバー、クラウド、端末、Webアプリを選び、資産台帳、スキャン、基本的なリスク表示、担当者への通知までを確認します。

初期費用は50万〜200万円程度、期間は1〜2か月程度が推定目安です。

年間利用料は、製品の課金単位とオプションによりますが、60万〜200万円程度を別途見込むと予算を組みやすくなります。

この段階で大切なのは、画面の見栄えではなく、実際に自社の資産をどれだけ捕捉できるかです。

エージェントを入れられないサーバー、閉域ネットワーク、AWSやAzureのアカウント、退役予定の古いOSなどを含めてテストし、誤検知、本番への負荷。認証情報の管理方法まで確認します。

300〜2,000資産の標準導入は初期300万〜1,000万円が目安です

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

標準導入では、資産の自動検出、エージェントや認証付きスキャン、クラウドAPI連携、SSO、重大度と業務影響を組み合わせた優先順位付け。

JiraやServiceNowなどへのチケット連携、運用ルール策定、管理者教育までを含めます。

初期費用は300万〜1,000万円程度、期間は3〜6か月程度が推定目安です。年間のライセンス、診断、保守を含む総額は500万〜2,000万円程度になる場合があります。

この価格帯では、製品自体よりも、既存システムとの接続と運用設計が費用を左右します。

資産台帳の重複を整理し、所有部署を決め、重大度ごとの修正期限や例外承認者を定義する作業は、ツールを購入するだけでは完了しません。

見積書では、設定作業、API開発、データ移行、教育、リリース後の伴走がそれぞれ含まれているかを確認します。

2,000資産超の複雑な導入は初期1,000万〜3,000万円超も想定します

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

複数会社、海外拠点、オンプレミスとクラウドの混在、OT・IoT、コンテナ、SBOM、CMDB、独自の承認ワークフローまで扱う場合は。

初期1,000万〜3,000万円超、期間6〜12か月程度になる可能性があります。

脆弱性データベースや資産管理、チケット、監査証跡を一から作るスクラッチ開発では、2,000万〜5,000万円以上となるケースも考えられますが。

これは要件を限定しない前提の推定であり、確定価格ではありません。

大規模環境では、全社一斉導入を前提にするより、事業影響の大きい資産群から段階展開する方が、費用とリスクを管理しやすくなります。

ソフトバンクの事例では、数十万を超えるサーバーやネットワーク機器、PCの一元管理と継続診断。優先順位付けの自動化が課題でした(出典: ソフトバンク導入事例、2022年8月掲載)。

資産規模が大きいほど、ツールの価格だけでなく、対象範囲を維持する運用体制が重要になります。

判断のポイント

資産規模が大きいほど、ツールの価格だけでなく、対象範囲を維持する運用体制が重要になります。

脆弱性管理システムの費用内訳

脆弱性管理システムの費用内訳

見積もりを比較するときは、合計金額だけでなく、どの費用が一度だけ発生し、どの費用が毎年発生するのかを分けて確認します。

脆弱性管理では、導入時の設定よりも、資産の追加や組織変更、検出ルールの更新、修正確認を継続する費用が長期的な負担になりやすいからです。

初期費用は要件定義・設定・連携・教育に分かれます

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

初期費用には、要件定義、対象資産の棚卸し、製品設定、エージェント配布や認証設定、クラウド接続、SSO、チケット連携、既存データの移行、テスト、教育が含まれます。

特に「脆弱性が見つかったら誰が何日以内に対応するか」「パッチを適用できない場合に誰が例外を承認するか」を決める運用設計は、ツール設定と同じくらい重要です。連携先が増えるほど費用は上がります。

たとえば、資産管理データベースとの同期、JiraやServiceNowへのチケット発行、Slackやメール通知、SIEMへのログ送信。

CI/CDへのSCAやコンテナスキャン組み込みを同時に行うと、API仕様の確認や例外処理が必要になります。

見積もりでは「連携1本」とだけ書かれた項目を、対象データ、同期頻度、エラー時の対応、テスト範囲まで具体化します。

ランニングコストはライセンス・診断・運用に分けます

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

ランニングコストは、製品ライセンスまたはサブスクリプション、保守・サポート、定期的なWebアプリやネットワーク診断、監視・一次トリアージ。パッチ適用支援、月次レポート、教育・監査対応に分かれます。

運用代行を含める場合の推定目安は、小規模で月額10万〜50万円、中堅以上で月額50万〜200万円程度ですが、対応時間、緊急時のSLA。パッチ適用の実作業まで含むかで変動します。

また、脆弱性管理システムと脆弱性診断サービスは分けて予算化します。

Securifyの公開料金では、Webアプリケーション診断のSTARTERが月額5万円。BASICが月額10万円からです(出典: Securify脆弱性診断料金プラン、2026年8月確認)。

一方、cloudpackのその年1月以降の料金例では、基本料金40万円、追加診断30万円、報告会15万円。

実機手配15万円などが示されています(出典: cloudpack「脆弱性診断サービス」の価格改定、2025年12月公表)。

対象範囲と診断回数が違うため、単純な安さだけで比較しないことが大切です。

判断のポイント

対象範囲と診断回数が違うため、単純な安さだけで比較しないことが大切です。

費用を抑えながら導入する進め方

脆弱性管理システムの導入プロセス

初めからすべての資産、機能、連携を盛り込むと、見積もりが膨らみ、導入後に運用が回らなくなりやすくなります。

最初にリスクと対象範囲を絞り、PoCで効果を確かめてから段階的に広げると、不要な開発費を抑えながら現場で使える仕組みを作れます。

最初にMUST要件とPoCの判定基準を決めます

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

要件定義では、対象資産数、ネットワーク区分、クラウド、認証方式、スキャン頻度、重大度別の修正期限、チケット連携、ログ保持、データ保管場所。

サポートSLA、再診断、SBOM、契約終了時のデータ返却を確認します。

そのうえで、MUST要件とWANT要件を分けます。

MUSTを「資産を正確に把握する」「重大な脆弱性を担当部署に届ける」「修正を再確認する」と定義し、独自ダッシュボードや細かな帳票は後段に回すと。初期費用を抑えられます。

PoCの合否基準は、検出率だけにしません。

自社資産のカバレッジ、検出結果の誤検知率、スキャンによる本番影響、重大脆弱性の担当者特定にかかる時間、チケット発行の成功率。修正後の再スキャン完了までを測定します。

デモでは動いても本番ネットワークでは使えない製品があるため、実際の環境で評価することが費用の無駄を防ぎます。

重要資産から段階展開して運用負荷を抑えます

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

第一段階では、インターネット公開サーバー、VPN、認証基盤、個人情報を扱うシステムなど、事業影響の大きい資産を対象にします。

第二段階で社内サーバー、リモート端末、クラウド、コンテナを広げ、第三段階でSBOMやCI/CD、OT・IoTなどを追加します。

段階ごとに資産カバレッジ、重大脆弱性の期限内修正率、平均修正日数、例外残高を確認し、次の投資判断につなげます。

運用担当者が少ない企業では、すべてを自社で抱えず、一次トリアージや月次報告だけを外部に任せる方法もあります。

反対に、資産の所有部署や例外承認を外部へ丸投げすると、契約終了後に運用が止まります。自社が判断する領域と、外部へ委託する作業を分けて契約書に明記します。

判断のポイント

自社が判断する領域と、外部へ委託する作業を分けて契約書に明記します。

見積もり金額が変動する主な要因

脆弱性管理システムの見積もり変動要因

同じ資産数でも、環境の複雑さと運用の深さによって見積もりは変わります。価格の差を「ベンダーの高い・安い」

だけで判断せず、何が変動要因になっているかを読み解くことが重要です。

対象資産と検出方式が多いほど工数が増えます

サーバーだけをネットワークスキャンする場合と、PCへエージェントを配布し、AWS・Azure・GCPのAPIを接続し、

Webアプリ、コンテナ、OSS、SBOMまで管理する場合では、設定と検証の量が異なります。

認証付きスキャンのアカウント設計、閉域網の許可、スキャン対象外の整理、クラウド権限の最小化なども見積もりに影響します。

連携先と監査・コンプライアンス要件が費用を押し上げます

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

既存のCMDB、ITSM、EDR、MDM、SIEM、ID管理、メール、チャットと連携するほど、設計・権限・テスト・障害対応の工数が増えます。

特に一方向の通知で済むのか、チケットの状態を双方向に同期するのかで難易度が変わります。

監査ログの保存期間、データの保管場所、多要素認証、操作権限の分離、契約終了時のデータ返却を求めると、製品選定と設定の確認項目も増えます。SBOMも追加要件の一つです。

経済産業省は2025年9月、SBOMを活用したソフトウェア脆弱性管理の重要性を示す国際ガイダンスに共同署名し。

脆弱性管理の効率化やサプライチェーンリスク管理などのメリットを示しています(出典: 経済産業省「SBOMの共有ビジョンに関する国際ガイダンス」、2025年)。

日本企業に一律の導入義務が生じたという意味ではありませんが、製品開発や委託先管理でSBOMの提出・照合・更新履歴を求める場合は、追加費用を見込んでおきます。

判断のポイント

日本企業に一律の導入義務が生じたという意味ではありませんが、製品開発や委託先管理でSBOMの提出・照合・更新履歴を求める場合は、追加費用を見込んでおきます。

脆弱性管理システムの見積もりを取るポイント

脆弱性管理システムの見積もり比較

複数社から見積もりを取るときは、同じ要件を渡さなければ比較できません。資産数だけでなく、

対象資産の種類、スキャン方式、連携先、運用範囲、成果物、サポート条件をそろえて依頼します。

見積依頼書に資産・運用・成果物を明記します

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

見積依頼書には、資産数の定義と内訳、ネットワーク構成、クラウドアカウント数、Webアプリやコンテナの数、エージェント配布の可否、認証情報の扱い。スキャン頻度、対象外資産を記載します。

さらに、重大度別の修正期限、例外承認、再スキャン、月次報告、緊急時の連絡体制、教育、設計書や運用手順書などの納品物も明記します。

「導入支援一式」「連携費一式」のような項目は、作業内容と前提条件を確認します。

データ移行の件数、APIの本数、テストケース数、問い合わせ対応時間、オンサイトの有無、追加変更時の単価を出してもらうと。後から発生する費用を予測しやすくなります。

価格だけでなく導入後の運用体制を比較します

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

安い製品を選んでも、誤検知の確認や担当部署への督促を自社で処理できなければ、脆弱性は残ります。

導入会社やベンダーに、資産の検出率、リスク評価の考え方、SBOM・クラウド・OSSへの対応、既存ITSMとの連携、日本語サポート、緊急時SLA、教育。データ出力、契約終了時の移行条件を質問します。

製品ベンダーと導入・診断支援会社は役割が異なります。製品のライセンス費だけを提示する会社、診断サービスを提供する会社、クラウド基盤の設計や運用まで支援する会社では、見積もりに含まれる範囲が違います。

提案書の「誰が、いつ、どの判断をするか」を読み、契約後の責任分界点を確認します。

判断のポイント

提案書の「誰が、いつ、どの判断をするか」を読み、契約後の責任分界点を確認します。

脆弱性管理システムのコスト最適化ポイント

脆弱性管理システムのコスト最適化

コスト最適化は、機能を減らして安くすることではありません。事業リスクを下げる効果の低い作業を後回しにし、

現場が継続できる範囲で自動化することが本質です。

重要資産から始めて対象範囲を適正化します

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

全資産を一度に対象にする前に、インターネット公開、個人情報や決済情報の有無、業務停止時の影響、攻撃コードの公開状況、補完対策の有無で優先順位を決めます。

CVSSが9.でも、閉域で強い隔離がある資産と、CVSSが7.5でも公開VPNに存在する資産では、急ぐ順番が変わる場合があります。

リスクの高い範囲に予算を集中すれば、初期ライセンスや運用負荷を抑えながら効果を出せます。

自作範囲を絞りSaaSと連携開発を組み合わせます

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

脆弱性情報、CVE、CVSS、攻撃実績、ベンダーアドバイザリを継続的に更新し、誤検知を管理し、検出ルールを保守する基盤を一から作ると。初期開発費だけでなく継続保守費も膨らみます。

一般的な脆弱性管理機能はSaaSやパッケージを活用し、社内固有の資産分類、承認フロー、チケット連携。経営レポートなど差別化が必要な部分だけを追加開発する構成が現実的です。

既存のITSMや資産管理ツールに情報がある場合は、二重入力を避けるだけでも運用コストを下げられます。

APIで資産情報と担当者を同期し、検出結果からチケットを自動作成し、修正後の再スキャン結果を戻す流れを優先します。

見た目を整える独自画面より、担当者が迷わず対応を完了できるワークフローに予算を使う方が、費用対効果を説明しやすくなります。

判断のポイント

見た目を整える独自画面より、担当者が迷わず対応を完了できるワークフローに予算を使う方が、費用対効果を説明しやすくなります。

よくある質問

脆弱性管理システムの費用に関するよくある質問

最後に、費用を検討する際によく寄せられる質問へ回答します。製品や開発会社によって料金体系が異なるため、

ここでの金額は相場を把握するための目安としてご覧ください。

脆弱性管理システムは最低いくらから導入できますか?

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

公開価格のあるスキャナーやWeb診断サービスだけなら、年間数十万円から始められる選択肢があります。

たとえばSecurifyのSTARTERは月額5万円、Tenable Nessus Professionalは1年4,790米ドルと表示されています。

ただし、資産台帳、チケット連携、運用設計、再診断を含む脆弱性管理として使う場合は、初期設定費と担当者の運用工数を別に見込む必要があります。

スクラッチ開発とSaaS導入ではどちらが安いですか?

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

一般的には、脆弱性情報の更新や検出エンジンまで自社で持つスクラッチ開発より、SaaSやパッケージを導入し。不足する連携だけを追加開発する方が初期費用と保守負担を抑えやすいです。

ただし、閉域環境、独自のリスク評価、特殊な設備、社内業務に密着した承認フローなど、既製品で満たせない要件が明確なら、限定的な自社開発に価値があります。

見積もりで特に費用が上がりやすい項目は何ですか?

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

資産数の多さに加えて、クラウドやコンテナ、Webアプリ、SBOM、閉域網、複数会社の権限管理、CMDBやITSMとの双方向連携。24時間対応の運用代行が費用を押し上げやすい項目です。

古いOSやパッチを適用できない機器が多い場合は、仮想パッチ、隔離、例外承認、再評価の運用設計も必要になります。見積もりでは、これらをオプションとして分けてもらうと優先順位を付けやすくなります。

判断のポイント

見積もりでは、これらをオプションとして分けてもらうと優先順位を付けやすくなります。

まとめ

脆弱性管理システムの費用相場まとめ

脆弱性管理システムの費用相場は、100〜300資産の小規模PoCで初期50万〜200万円、

300〜2,000資産の標準導入で初期300万〜1,000万円、2,000資産超の複雑な導入で初期1,000万〜3,000万円超が推定目安です。

年間利用料、診断費、連携開発費、運用代行費は別に発生するため、初期費用だけで判断しないことが大切です。

費用は内訳を分けて比較することが重要です

ライセンスの公開価格は比較の出発点にできますが、導入設定、資産台帳の整理、診断、

連携、教育、運用代行を含めた総保有コストで判断します。金額の根拠が公開価格なのか、

導入規模からの推定なのかを確認し、為替、資産数、対象範囲、サポート条件などの変動要因とセットで社内に説明します。

小さく始めて運用KPIで次の投資を判断します

  • 確認対象:この見出しで扱う範囲と前提を整理します。
  • 比較の観点:初期・継続・追加の要素を分けて確認します。
  • 判断の基準:自社の要件と運用体制に照らして検討します。

重要資産を対象にPoCを行い、資産カバレッジ、重大脆弱性の期限内修正率、平均修正日数、例外残高を確認してから範囲を広げます。

SaaSやパッケージを基盤にし、社内固有の承認フローやチケット連携だけを追加開発すれば、不要なスクラッチ開発を避けながら、導入効果と運用負荷を見極められます。

費用を適正化するには、対象資産とMUST要件を定め、まず重要資産でPoCを行い、SaaSやパッケージを基盤にして固有の連携だけを追加開発します。

見積もりでは、ライセンス、初期設定、データ移行、診断、運用、教育、契約終了時の移行条件を分け、検出件数ではなく資産カバレッジ。重大脆弱性の期限内修正率、平均修正日数などで効果を評価します。

脆弱性管理は製品を導入して終わりではなく、発見から優先順位付け、修正、再確認までを継続する業務です。自社の運用体制に合う範囲から始めることが、長期的なコストとリスクを抑える近道です。

▼全体ガイドの記事
・脆弱性管理システム開発の完全ガイド

会社紹介

株式会社riplaでは、お客様の事業・ユーザー・業務に最適化したオーダーメイド型システムを、構想策定・要件定義から開発・改善まで一気通貫で支援。事業会社でIT・DXを経験したプロフェッショナルによる高い要件定義力・システム設計力を活かし、事業成果の最大化に伴走します。

また、当社独自の開発テンプレート「Boxシリーズ」による標準機能の高速開発と、AI駆動開発の独自フレームワーク「GoDD」による独自機能のAI実装を組み合わせることで、低コスト・短期間で開発を実現いたします。

もし、システム開発やプロダクト開発に関するご要望がございましたら、お気軽にお問い合わせください。

・サービス概要資料のURLはこちら >>>
・お問合せページのURLはこちら >>>
・お役立ち資料のURLはこちら >>>

執筆者プロフィール
張田谷凌央
張田谷凌央

株式会社ripla 代表取締役CEOとして、システムパッケージ活用、システム開発、データ分析、生成AI活用、SaaS開発、アプリ開発、EC構築など、幅広い領域で企業のDX推進と事業成長を支援している。事業会社でIT・DXを経験したプロフェッショナルが集う株式会社riplaにおいて、お客様の事業・ユーザー・業務に最適化したオーダーメイド型システムを構想策定・要件定義から開発・改善まで一気通貫で支援し、単なるシステム納品にとどまらず、クライアントと同じ目線で事業成果の最大化に向けた伴走支援を行う。早稲田大学卒業後、ラクスル株式会社、LINEヤフー株式会社にて事業開発やDX推進などに従事した後、株式会社riplaを創業。