セキュリティ案件について
セキュリティエンジニアのフェーズ

ITエンジニアの平均年収がおよそ500万円であるのに対して、セキュリティエンジニアの平均年収はおよそ550万円です。このように比較的高額な年収となっている理由は、セキュリティエンジニアに必要な知識やスキルが多く、人材が不足していることが挙げられます。特に人材不足は深刻であり、2020年時点で20万人近い人材が不足すると言われているため、今後は年収の増加も期待できます。

セキュリティエンジニアの仕事内容

・企画
・設計/実装
・テスト
・運用/保守

企画では、クライアント企業のシステムやセキュリティの状態について調査および分析し、システム全体の現状を把握します。その後、必要なセキュリティ対策の企画・提案を行います。その他には、情報セキュリティマネジメントシステム(ISMS)やプライバシーマークの取得をサポートする場合もあります。
設計では、企画の段階で決定したことを基に、サーバー機器といったハードウェアやアプリケーション、ネットワークなど、包括的なセキュリティシステムの設計を行います。その後、設計を基にネットワーク機器やOSなど、各レイヤーについて設定やセキュアプログラミングを行い、セキュリティシステムを実装します。
テストでは、実装したセキュリティシステムについてペネトレーションテストや脆弱性診断を実施し、脆弱性の有無や正常に動作することを確認します。この時点で脆弱性が確認された場合は、設計/実装工程に戻り対応策を検討します。
運用/保守では、OSやアプリケーションをアップデートし、常に最新の状態に保つ一方で、サイバー攻撃やシステム障害などのアクシデントにも対処します。

必要な資格

セキュリティエンジニアとして働くために必要な資格はありません。しかし、資格を取得することで知識やスキルの習得ができ、仕事上で有利に働きます。以下では、おすすめの資格を3つ紹介します。

・情報処理安全確保支援士
IPAが実施する情報セキュリティマネジメントやセキュリティ対策に関わる業務を担当するエンジニア向けの国家資格です。資格制度の信頼性向上のため、最新の知識や技能の維持などを目的とする定期的な講習が義務付けられています。

・CCSP
(ISC)²が提供する、クラウドサービスを安全に利用するために必要な知識やスキルを体系化した資格です。CCSP認定試験の合格以外にも認定要件があり、それら全てを満たすことでCCSPに認定されます。また、継続的な学習の推進などを目的とする認定継続要件があることも特徴の1つです。

・CISSP
(ISC)²が提供する、国際的に認められた情報セキュリティ・プロフェッショナル認定資格です。本資格もCCSPと同様で、認定要件や認定継続要件が設けられています。

新着案件をメール受信

いつでもキャンセルできます

検索キーワード:セキュリティ

検索結果:9174件
業務内容:-ExchangeOnlineの維持管理-M365基盤(Dynamics365、ProjectOnline等)の運用・保守-モバイルデバイスのMDM登録支援-主任部署・セキュリティ部署との要件調整・スケジュール管理担当工程:-運用・保守-要件調整-スケジュール管理-MDM登録支援スキル:必須:M365、ExchangeOnlineの実務経験、Outlook等メール管理ツールの調査・実装経験、関係者との要件調整・スケジュール管理経験尚可:Dynamics365・Exchangeの経験、社員代替業務の経験、各種ドキュメント作成経験稼働場所:東京都(週3日リモート)その他:業種:金融・保険業(クレジットカード領域)/開始時期:即日開始可能、長期プロジェクト/年齢制限なし
業務内容:-脆弱性評価および影響分析-Cisco、Fortigate、BIG‑IP等機器の設定変更・バージョンアップ-Zabbix、CyberArk等監視・セキュリティツールの運用-作業手順書の作成・実施-ベンダー問い合わせ・調整担当工程:-障害・脆弱性評価-設定変更・アップデート作業-運用監視-手順書作成-ベンダー折衝スキル:必須:-NWシステム運用保守経験2年以上-Linux・WindowsServer運用保守経験2年以上-検証・ベンダー問い合わせ・調整経験-作業手順書作成・実施経験尚可:-マネジメント・リーダー経験-サーバーまたはNWの設計・構築経験2年以上-運用設計・実務経験-2次切り分け経験-インシデント・問題・変更・構成管理経験稼働場所:基本的にリモートワーク。必要に応じて東京都内で打合せ。その他:-業種:情報・通信・メディア(コンビニ系インフラ保守)-勤務時間:9:00‑17:30(昼休み12:00‑13:00)-対象年齢:50代まで-人数:NWエンジニア2名、サーバーエンジニア1名
業務内容:-プロダクト横断の汎用ライブラリ・ツールの設計・実装・テスト・保守-認証基盤の機能拡充に向けた設計・実装・リファクタリング-開発プロセスの自動化・標準化の推進-利用ガイドや技術ドキュメントの整備-AIツールを活用した開発支援仕組みの構築-コードレビューやテスト戦略策定による品質向上-非機能要件(セキュリティ・可用性・性能・可観測性)を考慮した設計・標準化担当工程:設計、実装、テスト、保守、CI/CDパイプライン構築、ドキュメント作成、コードレビュースキル:必須:-5年以上のWebアプリケーション開発・運用実務経験-2年以上のGoを用いたWebシステム開発経験-Docker等のコンテナ技術利用経験-Webアプリケーションの認証機能開発経験-RDBのスキーマ設計経験-GitHubまたはGitLabを利用したチーム開発経験-単体テストコードの記述経験-日本語能力試験N1相当の語学力尚可:-OIDC、OAuth2.0、SAML、JWT等を用いた認証認可設計・運用経験-Auth0を活用した認証機能開発経験-ゼロトラスト、権限分離、Secrets管理、監査ログ設計の実務経験-DDDまたはクリーンアーキテクチャの実務経験-データ可視化・分析経験-GoogleCloudでのシステム設計・構築経験-KubernetesやTerraformの実務経験-パフォーマンス最適化・可観
業務内容:CSIRT・SOC対応業務、インシデント潮流分析、対策企画・提案担当工程:インシデントの検知・分析、対応手順の策定、対策の企画・提案、報告書作成スキル:必須:CSIRT/SOC対応経験、インシデント対応実務、セキュリティ全般の知識、ネットワーク・システム基礎知識尚可:セキュリティベンダー製品経験、クラウド環境でのセキュリティ、フォレンジック、脅威インテリジェンス稼働場所:東京都内の常駐(出社)勤務その他:業種:情報・通信・メディア(セキュリティ領域)開始時期:即日〜相談可
業務内容:サイバーセキュリティサービスの提案資料作成、顧客ヒアリング、提案活動の推進を担当します。顧客の課題把握から最適ソリューションの提示までを一貫して実施し、受注獲得に向けた支援を行います。担当工程:プリセールス全般(提案資料作成、要件ヒアリング、提案活動の実行)スキル:必須:サイバーセキュリティに関する基礎知識、プリセールス経験、提案資料作成スキル、顧客折衝力尚可:SIerでの実務経験、クラウドセキュリティや認証・暗号化技術の知識稼働場所:リモート併用、顧客先(東京都内)その他:業種:情報・通信・メディア(サービス業)対象エリア:関東圏(東京都)
業務内容:-現行システムの移行推進と基盤理解(GraphQL/Node.js)-GraphQLAPI設計・実装(ApolloServer、スキーマ・リゾルバー)-フロントエンド(Next.js、React)/バックエンド(Node.js+TypeScript)でのフルスタック開発-PostgreSQL+PrismaORMを用いたDB設計・パフォーマンスチューニング-認証/認可システム設計(RBAC、ABAC、マルチテナント対応)-AWS基盤設計・構築(AuroraPostgreSQL、ECS/EKS、VPC、ALB)-AI/外部API統合(OpenAI、GoogleVertexAI等)による音声/言語処理機能追加-大規模システム移行プロジェクトの推進担当工程:-要件定義、システム設計、API設計・実装、フロントエンド実装、バックエンド実装、データベース設計・チューニング、インフラ構築、テスト、デプロイ、プロジェクト推進スキル:必須:-GraphQLAPI設計・実装経験(3年以上)-Node.js/TypeScriptフルスタック開発経験(5年以上)-Next.js、Reactを用いた最新アプリ開発経験-PostgreSQL+PrismaORM実務経験(3年以上、マルチテナント対応)-認証基盤/権限制御(RBAC、ABAC、SSO)および既存認証基盤移行経験-AWS基盤設計・運用経験
業務内容:-脆弱性情報のハンドリング-インシデント対応-プロセス改善-メール訓練の実施担当工程:-インシデント対応業務全般-セキュリティ情報の収集・分析-改善提案・実装-ユーザー向け訓練実施スキル:必須:IT業界での運用監視・保守・テスト経験、コミュニケーション力、セキュリティに関する知見または強い興味尚可:セキュリティ関連資格(例:CISSP、CISA、CompTIASecurity+)や脆弱性診断経験稼働場所:東京都(リモート勤務可、慣れるまで出社中心)その他:業種:保険(金融・保険業)/案件開始時期:即日または相談可能/長期案件(2年以上)/エンドユーザーやベンダーとの調整業務が中心
業務内容:-Linux(RHEL)サーバおよびWindowsサーバの保守作業-各ミドルウェアのセキュリティパッチ適用後の動作確認(自動適用含む)-月次CSIRTの実施-CPU・メモリ・ディスク容量等の性能情報取得-障害監視および障害発生時の対応-計画に沿った課題対応-随時のサポート問い合わせ対応担当工程:保守・運用全般(監視、障害対応、パッチ適用、性能管理)スキル:必須:Linux(RHEL)サーバ運用経験、Windowsサーバ保守経験、ミドルウェアのセキュリティパッチ適用経験、障害監視・対応経験、PowerShellでのスクリプト読み書き尚可:CSIRT実施経験、パフォーマンス情報取得・分析経験、リモート環境でのチーム協働経験稼働場所:東京都(リモート併用)その他:業種:金融・保険業(外為系フロントシステム)/開始時期:即日または相談可/期間:1月〜3月(継続の可能性あり)/人数:1名/外国籍不可
業務内容:-エンドクライアント向けのプリセールス対応-基本設計レベルのドキュメント作成・レビュー-自社製品中心の基本設計・構築支援-タスク分担および進捗管理担当工程:-プリセールス(要件ヒアリング、提案資料作成等)-基本設計-構築支援-プロジェクト進行管理スキル:必須:インフラ系案件での実務経験5年以上、L2~L3レベルのネットワーク知識・経験、顧客・社内との円滑なコミュニケーション能力、チーム協働での業務遂行力尚可:UTM製品(FortiGate、PaloAlto等)の構築経験、Webフィルタリング製品(BlueCoat等)の構築経験、メールセキュリティ製品(Proofpoint等)の構築経験、エンドポイント/EDR製品(CrowdStrike等)の構築経験(いずれか1つでも可)稼働場所:東京都内オフィス(週2~3回出社、リモート併用可)その他:業種:情報・通信・メディア、開始時期:即日可(相談可)、稼働時間:1.0人月、募集人数:1~2名
業務内容:ITGC、サーバ、ネットワーク、セキュリティ、端末管理に関する相談対応、タスクの洗い出し、調整、推進担当工程:運用・保守フェーズ全般スキル:必須:IT全般の知識、相談内容を基にタスクを洗い出し・調整できる能力尚可:なし稼働場所:大阪府(リモートなし)その他:業種:情報・通信・メディア開始時期:2025年12月1日開始(調整可)期間:長期勤務時間:8:40‑17:40(休憩12:00‑13:00)募集人数:1名
業務内容:-PowerPlatform(PowerApps/PowerAutomate)とUiPathを活用した業務フローの設計・実装・テスト-Dataverse、コネクタ、Power BI等を組み合わせた統合ソリューションの構築-ビジネスユーザー(日本語・英語)との要件調整、デモンストレーション実施担当工程:-要件定義-設計-実装-テスト支援-デモンストレーションスキル:必須:-PowerPlatformまたはUiPathによる自動化ソリューションの設計・構築・運用経験(5年以上)-PowerAutomateまたはUiPathを用いた業務フローの設計・実装経験-Dataverse、コネクタ、Power BI等を活用した統合ソリューション構築経験-セキュリティ/ガバナンス/ライフサイクル管理の理解-日本語・英語ビジネスレベルでの要件定義~テスト支援対応可能尚可:-アジャイル手法・DevOps環境での開発経験-セキュリティ脆弱性管理、分散アーキテクチャ、マイクロサービス構成に関する知見-金融・保険業界での法令遵守やワークフロー構築経験稼働場所:在宅勤務中心のハイブリッド勤務、週2回程度出社(東京都)その他:-業種:金融・保険業(法令遵守やワークフロー構築経験歓迎)-募集人数:2名-期間:2025年12月1日~2026年3月31日-言語要件:日本語・英語バイ
金額:720,000~760,000円/月
業務内容:-電話・メールでの問い合わせ受付-一次切り分け・一次回答-二次対応へのエスカレーション(SE担当へ連携)-リモートでのエンドユーザー環境操作支援-手順書・運用資料の作成・更新担当工程:ヘルプデスク一次対応、エスカレーション、リモート支援、ドキュメント作成、運用資料の更新スキル:必須:-ITインフラ実務経験(3年以上)-コールセンター/ヘルプデスクでの一次対応・エスカレーション経験-日本語での円滑なコミュニケーション能力-ITパスポート相当レベルのITアーキテクチャ基礎理解-PC操作・クライアントサポート経験-Office365(Word、Teams、SharePoint)利用サポート経験-ネットワーク基礎知識・サポート実務経験-Excel・PowerPointでの資料作成スキル-情報セキュリティ基礎知識尚可:-WindowsOS、Azure、Office365関連ベンダー資格-AWS・ネットワークに関する知見・資格-ITILや運用設計の知見稼働場所:東京都内のクライアントオフィス常駐(在宅勤務不可)その他:-業種:情報・通信・メディア-プロジェクト期間:初回1〜3ヶ月の契約後、長期継続予定-チーム規模:2〜5名-勤務時間:標準的なオフィス勤務時間帯-リモート操作支援ツールを使用したサポート業務あり
業務内容:スポーツ団体システムのサーバー移行に伴う設計、構築、実際の移行作業全般担当工程:設計/構築/移行作業スキル:必須:Linux構築経験・サーバー移行経験・高いコミュニケーション力・積極的な姿勢・厳しいセキュリティルール遵守尚可:システム設計経験稼働場所:東京都(常駐勤務)その他:スポーツ団体向けシステムの案件です・開始時期は相談可能・日本語で業務が可能な方を対象とします
業務内容:-顧客要望の取りまとめと改善案の提案-開発メンバーの進捗管理-DB(RDBMS)設計・チューニング・バックアップ・リカバリ・HA/DR設計-データ基盤(DWH/ETL)設計・データ利用ルール設計(API・スキーマ・セキュリティ)担当工程:要件定義、システム設計、データベース設計、データ基盤構築、プロジェクトマネジメント、テスト計画・実行、運用設計スキル:必須:PM実務経験(要件定義・改善提案・進捗管理)、RDBMS設計・チューニング経験(SQL最適化・インデックス・パーティショニング)、データモデル設計(正規化・非正規化)およびHA/DRの知識、大規模データ環境(数十TB)での運用経験、Azure・AWS・GCP上でのデータ基盤構築経験、基本的なネットワーク、Linux、Docker/Kubernetesの知識尚可:Cloudera、Impala、Hive、HDFS、Kafka等のいずれかの経験、Airflow、dbt、Dataflow等の使用経験稼働場所:東京都内(常駐)その他:業種:自動車・輸送機器、開始時期:即日または1月以降の継続、プロジェクト規模:数十TB規模のデータ基盤構築
業務内容:-EntraID(旧AzureAD)の運用管理全般-エンタープライズアプリの登録・管理-ライセンスの登録・管理-セキュリティグループ/M365グループへの登録・管理-ユーザーからの問い合わせ対応-仕様確認および調査結果の取りまとめ-手順書(Word・Excel等)の作成・修正担当工程:運用・保守、サポートスキル:必須:EntraID(旧AzureAD)の運用経験、認証に関する理解、的確なヒアリングと回答ができるコミュニケーション能力尚可:MicrosoftIdentityandAccessAdministratorAssociateに関する知見稼働場所:東京都(リモート可、必要に応じて出社)その他:業種:情報・通信・メディア(認証基盤関連)開始時期:即日開始、12月〜勤務時間:8:45~17:45想定工数:160時間/月募集人数:1名
業務内容:案件受注活動、顧客要件確認、ベンダ調整、ネットワーク・セキュリティ・サーバ製品の設計・提案支援担当工程:要件定義、設計、提案支援、ベンダ調整スキル:必須:インフラ設計構築経験(サーバ・ネットワーク・情報セキュリティ)、営業同行での技術支援経験、良好なコミュニケーション能力尚可:稼働場所:静岡県(フル常駐)その他:業種:情報・通信・メディア
業務内容:SaaS(MicrosoftEntraID、Slack、Zoom等)の運用・検証・構築補助、障害対応、ユーザ問い合わせ対応、新機能調査、生成AI(Copilot/Gemini)運用、セキュリティ製品連携、OS/ブラウザバージョンアップ対応、スクリプト作成・自動化等。担当工程:運用保守全般、障害対応、スクリプト作成・自動化、AI活用支援、セキュリティ連携設定スキル:必須:WindowsServer・Linuxサーバ運用、ActiveDirectory/ADFS、MicrosoftEntraID/Microsoft365、PowerShell・Bash、スクリプト自動化、Slack、Zoom、生成AI(Copilot/Gemini)の知識、円滑なコミュニケーション能力尚可:特になし稼働場所:東京都(リモート併用)その他:テレワーク中心、開始時期は相談、対象業種は情報・通信・メディア領域のSaaS運用、外国籍不可
業務内容:-データ分析基盤(IaaS・PaaS)に対するセキュリティ改善施策の検討・導入・運用をリード-セキュリティポリシーの策定・実装-ネットワーク・システム全体のセキュリティ監査・評価-脆弱性管理と対策実施-インシデント対応・調査-IDS/IPS、ファイルウォール、SIEM等の導入・運用管理-セキュリティ運用定着化支援-監視・障害復旧・セキュリティ対応の自動化設計・構築・運用-クラウド(主にGCP)環境の保護・自動化担当工程:要件定義、設計、実装、テスト、運用、保守スキル:必須:ネットワーク・サーバー・クラウドのセキュリティ設計・運用経験(3年以上)、脆弱性管理・インシデント対応経験、セキュリティポリシー・ガイドライン策定経験、プロジェクトマネジメント経験尚可:GCPを中心としたクラウドセキュリティ実務経験、ペネトレーションテスト経験、セキュリティ関連資格保有、DevSecOps経験稼働場所:東京都(基本リモート)その他:業種:情報・通信・メディア、クラウドサービス領域、データ分析基盤開始時期:相談に応じて調整可能
業務内容:-Linux・Windowsサーバの保守作業-各ミドルウェアのセキュリティパッチ適用-月次CSIRT対応-性能情報取得-障害監視・障害対応-課題対応-サポート問い合わせ対応担当工程:保守・運用全般(サーバ保守、パッチ適用、障害監視・対応、CSIRT対応、問い合わせ対応等)スキル:必須:基盤系の保守経験、PowerShellによるスクリプト作成・実行経験尚可:Linux・Windowsサーバ運用経験、ミドルウェアのパッチ適用経験稼働場所:東京都(リモート併用)その他:業種:情報・通信・メディア(外為系フロントシステム)開始時期:即日または相談可勤務時間:8:50〜17:20(休憩45分)
業務内容:-AuroraPostgreSQLのサービス提供に向けたガイドライン作成、設計、実装支援-標準データプラットフォームの運用支援(サービス開始後)担当工程:-設計-実装支援-運用支援-ガイドライン作成スキル:必須:データベース運用経験、AWSAuroraの設計・実装経験、AWSセキュリティポリシーの理解、基幹システム運用経験、OS(Linux・Windows)、DBMS(PostgreSQL)尚可:運用ツール開発経験(Java、Python等)、バージョン管理ツール(GitHub)、ジョブスケジューラ(Hinemos)、データレイク(Snowflake)、データファブリック(Denode)稼働場所:リモート併用(週3日出社、在宅2日)。出社は京都府(初期2週間はフル出社、その後出社率6割)その他:業種:情報・通信・メディア募集人数:2名(DBA)勤務時間:9:00〜18:00年齢上限:55歳まで再委託可、個人事業主可、外国籍不可
業務内容:-SaaSプロダクトのサーバーサイド設計・開発・運用-使用言語:PHP(Laravel)またはGo(Echo)・JavaScript(Vue.js、Nuxt.js、Vuetify)-データベース:PostgreSQL-インフラ:AWS(ECS、ELB、EC2、RDS、S3、ElastiCache、Redshift)・Docker-ツール:Jira、GitHub、AWSAthena、Redash担当工程:要件定義・設計・実装・テスト・デプロイ・運用・保守スキル:必須:PHPまたはGoでの開発経験3年以上・AWS上での開発経験尚可:OAuth2.0・OIDCによる認証・認可実装経験・SaaSプロダクト開発経験・CIにセキュリティ自動テスト組み込み経験稼働場所:東京都(フルリモート、必要に応じて出社可)その他:業種:情報・通信・メディア・サービス業・開始時期:即日開始可能
業務内容:-SaaSプロダクトのサーバーサイド設計・開発・運用-PHP(Laravel)またはGo(Echo)を用いたWebアプリケーションの実装-PostgreSQLを利用したデータベース設計・チューニング-AWS上のECS、ELB、EC2、RDS、S3、ElastiCache、Redshift等インフラの構築・保守-Dockerコンテナを用いた開発環境の整備-Jira・GitHub等でのタスク管理・コード管理担当工程:要件定義、設計、実装、テスト、デプロイ、運用・保守スキル:必須:PHPまたはGoでの実務経験(3年以上)、AWS環境での開発経験、PostgreSQLの使用経験尚可:OAuth2.0・OIDCによる認証・認可実装経験、SaaSプロダクト開発経験、CIにセキュリティ自動テストを組み込んだ運用経験稼働場所:東京都(リモートワーク可、必要に応じて出社対応)その他:業種:情報・通信・メディア(SaaS型ビジネスマッチングサービス)開始時期:相談可能勤務形態:フレックス勤務
業務内容:-DB保守業務(Oracle/SQLServer):パッチ適用、DB/アカウント作成、バックアップ・リカバリ、監査対応、パフォーマンスチューニング、キャパシティプランニング、セキュリティエージェント導入、障害調査、脆弱性対応等-Windowsサーバ保守:パッチ適用担当工程:-運用保守全般(監視、障害対応、パフォーマンスチューニング、キャパシティプランニング等)スキル:必須:OracleおよびSQLServerの保守運用経験、AzurePortalを用いた保守運用経験尚可:AzureSQLManagedInstanceの構築・保守経験、AlwaysOn環境の保守経験、AzureまたはAWS上でのSQLServer構築・運用経験、PowerShell等によるツール作成経験、AzureMonitor等を用いた監視設計経験、コミュニケーション能力・協調性稼働場所:東京都(常駐勤務)その他:業種:保険(外資系生命保険会社)、開始時期:即日~相談可、勤務形態:常駐
業務内容:-AWS環境の要件ヒアリング、設計、構築-開発チームからの問い合わせ対応担当工程:要件定義、設計、構築、運用支援スキル:必須:AWSプロフェッショナル資格または同等の知識・経験、AWS環境構築実務経験、Terraform・CloudFormation利用経験、PCI‑DSS等の金融セキュリティ知識尚可:プロジェクトマネジメント経験、Python実務経験稼働場所:リモート(自宅)とセキュアルームでの作業(東京都、福岡県)その他:業種:フィンテック(金融・保険業)
業務内容:-AWS環境における要件定義、設計、構築、運用保守を担当-主にEC2を用いたインフラ構築、RDS・S3・ALB・Lambda等の設定-チーム内ヒアリング・技術調査、ドキュメント作成担当工程:要件定義、設計、構築、運用保守スキル:必須:AWSの設計/構築/運用保守経験(4年以上)、Linux環境での作業経験、EC2を用いた設計・構築経験、チーム内ヒアリング・技術調査が可能な方尚可:AWS認定資格保有者、設計~構築までの一貫対応経験、クライアント向け要件定義経験、MySQL等データベースの設計・運用保守経験または資格、セキュリティ関連資格・経験、Slack・Backlog/JIRA等を利用したリモート勤務経験稼働場所:フルリモート(全国対象、地方在住可)その他:業種は情報・通信・メディアに分類、開始時期は相談可能、勤務は定時内中心でシフト調整可、月1~2回20時以降のリリースが発生する可能性あり、PC貸与あり、年齢上限49歳、フリーランス可
金額:700,000円/月