セキュリティ案件について
セキュリティエンジニアのフェーズ

ITエンジニアの平均年収がおよそ500万円であるのに対して、セキュリティエンジニアの平均年収はおよそ550万円です。このように比較的高額な年収となっている理由は、セキュリティエンジニアに必要な知識やスキルが多く、人材が不足していることが挙げられます。特に人材不足は深刻であり、2020年時点で20万人近い人材が不足すると言われているため、今後は年収の増加も期待できます。

セキュリティエンジニアの仕事内容

・企画
・設計/実装
・テスト
・運用/保守

企画では、クライアント企業のシステムやセキュリティの状態について調査および分析し、システム全体の現状を把握します。その後、必要なセキュリティ対策の企画・提案を行います。その他には、情報セキュリティマネジメントシステム(ISMS)やプライバシーマークの取得をサポートする場合もあります。
設計では、企画の段階で決定したことを基に、サーバー機器といったハードウェアやアプリケーション、ネットワークなど、包括的なセキュリティシステムの設計を行います。その後、設計を基にネットワーク機器やOSなど、各レイヤーについて設定やセキュアプログラミングを行い、セキュリティシステムを実装します。
テストでは、実装したセキュリティシステムについてペネトレーションテストや脆弱性診断を実施し、脆弱性の有無や正常に動作することを確認します。この時点で脆弱性が確認された場合は、設計/実装工程に戻り対応策を検討します。
運用/保守では、OSやアプリケーションをアップデートし、常に最新の状態に保つ一方で、サイバー攻撃やシステム障害などのアクシデントにも対処します。

必要な資格

セキュリティエンジニアとして働くために必要な資格はありません。しかし、資格を取得することで知識やスキルの習得ができ、仕事上で有利に働きます。以下では、おすすめの資格を3つ紹介します。

・情報処理安全確保支援士
IPAが実施する情報セキュリティマネジメントやセキュリティ対策に関わる業務を担当するエンジニア向けの国家資格です。資格制度の信頼性向上のため、最新の知識や技能の維持などを目的とする定期的な講習が義務付けられています。

・CCSP
(ISC)²が提供する、クラウドサービスを安全に利用するために必要な知識やスキルを体系化した資格です。CCSP認定試験の合格以外にも認定要件があり、それら全てを満たすことでCCSPに認定されます。また、継続的な学習の推進などを目的とする認定継続要件があることも特徴の1つです。

・CISSP
(ISC)²が提供する、国際的に認められた情報セキュリティ・プロフェッショナル認定資格です。本資格もCCSPと同様で、認定要件や認定継続要件が設けられています。

新着案件をメール受信

いつでもキャンセルできます

検索キーワード:セキュリティ

検索結果:9116件
業務内容:教育業界向けデジタルノートサービスのフロントエンド領域の開発(要件定義、設計、実装、テスト)を担当。担当工程:要件定義、設計、実装、テスト。スキル:必須:GoによるWebアプリケーション開発経験、AWS環境での開発経験、RDBMSを利用した開発経験、Git/GitHubを用いたチーム開発経験、スクラムを利用したチーム開発経験。尚可:Webアプリケーションのセキュリティ対策経験、リアルタイム処理の開発経験、大規模ユーザー向けサービスの設計・開発・運用経験、IaC(インフラ自動化)知識・経験、NoSQL利用経験、CI/CDパイプライン構築経験、アジャイル開発経験。稼働場所:東京都(フルリモート可、初日出社の可能性あり)。その他:業種:情報・通信・メディア。開始時期:即日開始可能。
業務内容:-Microsoft365Defender(MDE/MDI/MDO/DefenderforCloudApps)のアラート監視-インシデント初動対応(端末隔離・強制サインアウト・メール隔離等)-アラートの調査・分析(影響範囲確認・イベント突合)-AdvancedHunting(KQL)によるログ調査-攻撃傾向分析およびレポート作成-顧客・社内関係者への連携・エスカレーション-Microsoft365/EntraID/Intuneのセキュリティ設定改善提案-緊急インシデント時の共同調査支援担当工程:-セキュリティ監視全般-インシデント対応(初動~調査・報告)-設定改善提案スキル:必須:-Microsoft365・EntraIDの基礎知識-セキュリティログ分析の経験または強い興味-論理的思考による事実と推測の切り分け-チームでのコミュニケーション能力尚可:-DefenderXDR製品の利用経験-SOC/セキュリティ監視の実務経験-KQL(AdvancedHunting)を用いた調査実務-MITREATT&CKを活用した分析稼働場所:東京都(基本出社)その他:-業種:情報・通信・メディア(セキュリティ領域)-即日または1月開始可能-体制:リーダー2名、メンバー4名のチームで実施
金額:370,000~510,000円/月
業務内容:-Azure(IaaS・PaaS・SaaS)を中心としたクラウドサービスの設計・構築-オンプレミスからのクラウド移行、システム統合、アプリケーションモダナイゼーション-技術調査・設計レビュー、品質担保、上流工程(現状分析・適合性評価)-移行後の運用保守体制(24/365対応・自動化・セキュリティ運用)設計・教育計画策定-グローバルメンバーとの技術コミュニケーション主導担当工程:-現状分析・アセスメント・クラウド適合性評価(上流)-設計レビュー・アーキテクチャ設計(ネットワーク、ID管理、セキュリティ、運用)-クラウド基盤の構築・構成管理-移行作業計画策定・実施支援-運用保守体制の設計と自動化支援スキル:必須:-Azureの実務経験(IaaS/PaaS/SaaS)-オンプレミスからクラウドへの移行・統合経験-アプリケーションモダナイゼーション(リホスト、リプラットフォーム、リファクタリング等)経験-上流工程での現状分析・適合性評価経験-Azureアーキテクチャ設計(ネットワーク、ID管理、セキュリティ、運用設計)経験-官公庁・金融機関向け大規模基盤移行・Microsoft365・PowerPlatform・Dynamics365等の活用経験尚可:-なし稼働場所:-東京都(リモート勤務週3回)その他:-業種:官公庁・金融機関向けシステ
業務内容:-社内システムのヘルプデスク対応(PC・スマートフォン等のトラブル)-IT機器のキッティング(セットアップ)-資産・ライセンス管理(LanScope使用)-ユーザー管理(ActiveDirectoryでの登録・変更・削除)-ファイルサーバーのアクセス権・容量管理、アラート対応-ネットワーク・セキュリティ製品(ApexOne等)の運用・アラート対応担当工程:-運用保守全般-ヘルプデスク対応-システム管理・提案スキル:必須:1人情シス経験、ActiveDirectory運用管理経験、GoogleWorkspace運用管理経験、Microsoft365運用管理経験、PCキッティング経験、MS-Office・Adobe系ソフトウェアのインストール・トラブル対応経験、サーバーの基本保守経験(バックアップ・リソース管理等)、マニュアル作成経験、パッチ作成経験、システム提案・構築経験尚可:なし稼働場所:東京都常駐その他:業種:情報・通信・メディア開始時期:即日~中長期、参画時期応相談
業務内容:-AWS環境の監視、障害対応、変更・リリース作業-サーバ・サービス稼働状況の定期確認とレポート作成-ユーザからの問い合わせ対応・設定変更依頼対応-運用ドキュメントの作成・更新-メンバーの業務タスク管理支援担当工程:-運用・保守全般(監視、インシデント対応、リリース、報告、サポート、ドキュメント管理、タスク管理)スキル:必須:AWS基礎知識(EC2、RDS、Lambda、S3、CloudWatch等)、手順書に基づく正確な作業、情報取り扱い時のセキュリティ意識、円滑なコミュニケーション能力、長期参画可能尚可:特になし稼働場所:東京都新宿(常駐)その他:業種:情報・通信・メディア、勤務時間は平日9:30〜18:00、月1回程度夜間作業あり、私服可、個人事業主可、参画時期は応相談で長期を想定
業務内容:Cisco製品を用いたネットワークの設計・構築、運用保守、及びFireWallの設定・管理を実施し、必要に応じてプリセールス支援を行う。担当工程:要件定義、設計、構築、テスト、運用保守、プリセールス提案支援。スキル:必須:Cisco製品での構築経験、FireWallの構築・運用経験尚可:クラウドセキュリティに関する知見稼働場所:東京都(リモート作業週1〜2回)その他:業種:情報・通信・メディア、プロジェクト開始時期は相談に応じて決定
業務内容:-インフラミーティングのファシリテーション-課題管理・抽出・対応-各種ドキュメント策定・精査(RFP、稟議書等)-セキュリティ対策実施・是正対応-日次・週次システム稼働確認-運用改善検討-日次監視業務・監視設定-IT基盤刷新・老朽更新担当工程:インフラ運用・保守、ドキュメント作成、課題管理スキル:必須:社内情報システム部門でのインフラ運用経験、RFPや稟議書等の簡易的なドキュメント作成スキル尚可:特になし稼働場所:東京都(常駐、リモート不可)その他:業種:情報・通信・メディア(社内情シス部門)/長期案件(初回2か月、以後3か月単位で継続可能)/出張は基本なし、顧客拠点への出向あり
業務内容:-企業監査の実施-セキュリティ評価の実施-ISMS(情報セキュリティマネジメントシステム)関連業務担当工程:監査計画策定、評価実施、報告書作成、是正支援等スキル:必須:企業監査の実務経験、セキュリティ評価の実務経験、ISMSに関する知識・経験尚可:特になし稼働場所:東京都内オフィスに常駐(フル出社/週5日)その他:業種:情報・通信・メディア(事業会社向けセキュリティ支援)開始時期:即日開始、契約期間:即日~2025年3月末(延長の可能性あり)
金額:650,000~700,000円/月
業務内容:-脆弱性情報のハンドリング-インシデント対応-プロセス改善-メール訓練の実施-エンドユーザー・ベンダーとの調整・コミュニケーション担当工程:-運用監視・保守-インシデント対応-プロセス改善スキル:必須:-IT業界での運用監視・保守・テスト等の実務経験-高いコミュニケーション力-セキュリティ分野の実務経験または知見-長期従事が可能尚可:-なし稼働場所:東京都(リモート可、慣れるまで出社)その他:業種:保険(金融・保険業)開始時期:1月から長期
業務内容:-Java/Kotlinを用いたWebアプリケーションの新規開発・改修-SpringMVC/Bootを活用したビジネスロジック実装-OracleDatabase/OracleCloudInfrastructure、ApacheSolrの運用-AWS、Docker、GitHub、Reactを利用した環境構築・保守担当工程:-設計、実装、テスト、デプロイ、運用スキル:必須:Java(SpringBoot)でのWebアプリケーション開発経験5年以上、チーム開発の実務経験尚可:セキュリティ・パフォーマンスを考慮した開発経験、大規模サービス/Webサービスの設計・開発経験、会計・財務領域の業務経験稼働場所:東京都渋谷(リモート併用、週3出社・週2リモート)その他:業種:情報・通信・メディア、開始時期:即日開始可、12月または1月開始も可、募集人数:1名、対象年齢:40代まで
業務内容:-日次・週次・月次のセキュリティ運用(アンチウィルススキャン、サーバ稼働確認、機器管理台帳更新等)-インシデント/調査対応(ウイルス検知時のベンダー問い合わせ等)-メール・プロキシ設定変更(新規ドメインのメール配送経路追加、事務所プロキシ設定等)-運用手順書・ドキュメント作成・改廃-セキュリティポリシー変更作業(追加・削除)担当工程:-セキュリティ運用・監視-インシデント対応-設定変更作業-ドキュメント作成スキル:必須:-クラウドメールセキュリティサービスの管理経験-クラウドプロキシサービスの管理経験-派遣免許保有者尚可:-なし稼働場所:-東京都(リモート併用、週3~4日リモート勤務可能)その他:-業種:機械・重工業(機械・重工業向け案件)-募集人数:1名-リモート頻度:週3~4日
業務内容:-Linux(RHEL)・Windowsサーバの保守作業-ミドルウェアのセキュリティパッチ適用と動作確認-障害監視および障害発生時の対応-月次でのCSIRT業務-CPU・メモリ・ディスク容量等の性能情報取得-計画に沿った課題対応-随時のサポート問い合わせ対応担当工程:-運用保守全般(監視・障害対応・パッチ適用・情報取得)スキル:必須:基盤系サーバ保守経験(Linux(RHEL)・Windows)1年以上、PowerShellの読み書きができること尚可:Linuxコマンド操作経験、Windowsサーバ管理経験、セキュリティパッチ適用経験稼働場所:東京都(在宅勤務50%)その他:業種:金融・保険業(金融系フロントシステムの基盤保守)開始時期:即日または相談応募条件:日本国内在住者限定
業務内容:-データクリーンルーム(DCR)の構築・実装・運用支援-仕様検討、SQL/タスク/プロシージャ作成-Pythonスクリプト作成-クライアントとの要件定義、プロトタイプ作成、擦り合わせ担当工程:要件定義、設計、実装、テスト、運用支援スキル:必須:SnowFlakeでSQL・CREATETASK・CREATEPROCEDUREが使用でき、概念を理解していること;Pythonで簡易スクリプトが作成できること;クライアントと要件を会話できるコミュニケーション力;Backlog/Slack等テキストベースでのリモートコミュニケーションが可能;主体的に業務を推進できる姿勢尚可:AWSセキュリティに関する知見;DataCleanRoom(DCR)に関する基礎知識稼働場所:東京(基本リモート、出社が必要な場合は溜池山王駅周辺)その他:情報・通信・メディア業界向け案件、関東圏在住者歓迎、開始時期は相談可能
業務内容:-プロダクトの機能企画・改善提案-課題発見と仮説検証(PoC推進)-外注開発チーム(6〜7名)の進行管理-要件定義・仕様策定-設計レビュー・コードレビュー-成果物の品質管理とセキュリティチェック-プロダクト改善の技術的提案-社内PMとの連携・技術支援-将来の内製開発チームの構築支援担当工程:企画、要件定義、設計、開発管理、レビュー、品質・セキュリティ管理、内製化支援スキル:必須:Webアプリ開発経験5年以上、要件定義からリリースまでの経験、外注コントロール経験、設計・コードレビュー経験、セキュリティを考慮したシステム設計経験、技術的意思決定経験尚可:CTO/TechLead経験、医療業界のシステム開発経験、内製化チームの立ち上げ経験稼働場所:東京都(フルリモート)その他:業種:ヘルステック(情報・通信・メディア領域)開始時期:2025年12月1日稼働日数:週3〜5日対応可外国籍の方歓迎(日本語での意思疎通が可能)
業務内容:-セキュリティ関連プロジェクトの管理・推進-大手企業グループ内でのセキュリティ運用全般担当工程:プロジェクト計画、実行、進捗管理、運用保守スキル:必須:ユーザー企業またはベンダー側でのセキュリティ運用・プロジェクト経験、チーム・プロジェクト管理のマネジメント経験尚可:-稼働場所:東京都(リモート可、週1日以上出社必須)その他:業種:情報・通信・メディア、開始時期:2026年1月開始(長期)、年齢不問・経験重視
業務内容:SOCチームが管理するセキュリティ製品の更改に伴うプロジェクトマネジメント業務を担当します。進捗管理、課題管理、他部署・他チームとの調整、審議会対応を行い、実作業は別メンバーが実施します。担当工程:プロジェクトマネジメント全般(計画策定、進捗・課題管理、関係部署調整、審議会対応)スキル:必須:PM経験、進捗・課題管理経験、他部署調整経験、セキュリティ関連プロジェクト経験尚可:なし稼働場所:テレワーク(自宅)中心、必要に応じて東京都内オフィスへ出社(出社の可能性あり)その他:業種:情報・通信・メディア(セキュリティ領域)開始時期:要相談日本国内在住者限定
業務内容:-クレジットカード決済システム向けAWSインフラの要件定義-設計および主要AWSサービスの構築支援-IaC(Terraform、CloudFormation等)を用いた環境構築担当工程:要件定義、設計、構築支援スキル:必須:AWS主要サービス(EC2、RDSforOracle、Route53、CloudFront、WAF、ALB、APIGateway、ECSonFargate、EventBridge、S3、CloudWatch等)の構築経験、インフラ要件定義経験、IaC(Terraform、CloudFormation等)実務経験尚可:CI/CDパイプライン構築経験、セキュリティ要件設定経験稼働場所:東京都内(在宅・ハイブリッド勤務可)その他:業種:金融・保険業(クレジットカード決済システム)/開始時期:即日または相談/外国籍不可/面談はWebで実施(2回)
金額:700,000円/月
業務内容:-自治体規模・要件に応じたアーキテクチャの検討-Microsoft365、AWS/Azure/GCP、Cisco、PaloAlto等の製品比較検討-調達商流(仕入れ)に関する検討-提案パッケージ(提案書・見積書・付録資料)の作成・整備-上層部向け社内プレゼン資料・打ち合わせ資料の作成担当工程:要件定義・アーキテクチャ設計・製品選定・提案資料作成・プレゼンテーションスキル:必須:官公庁・自治体向けインフラ系案件の経験、大規模IaaS/ネットワーク/セキュリティ基盤の知見尚可:プリセールス経験(提案活動・提案書作成等)、官公庁・自治体の入札案件対応経験稼働場所:東京都(当初は常駐、以降はリモート兼用)その他:業種:公共・社会インフラ/官公庁・自治体向けクラウド移行支援、開始時期:12月
業務内容:採用管理系システムのパッケージ改修を対象に、詳細設計、実装、テストを実施します。担当工程:詳細設計、実装、テストスキル:必須:オブジェクト指向による実装経験、PHP(LaravelまたはZendFramework)での開発経験、大規模案件経験、詳細設計からテストまでの一連開発経験、SQL・HTML・CSSの使用経験、RDB使用経験、Webアプリケーションのセキュリティ知識尚可:パッケージシステムの開発・改修経験、メンバー管理やブリッジ業務経験、リーダー業務への意欲稼働場所:東京都での常駐勤務その他:業種:サービス業/情報・通信・メディア(システム開発)開始時期:即日〜相談可能長期参画を想定プロジェクトはプロパー4名+BPメンバー2名の体制で実施
業務内容:-技術問い合わせ一次対応-月次レポート作成(稼働状況・障害報告・改善提案)-手順書・構成図・報告書等のドキュメント作成・更新-VMware・Nutanix・ホスティング基盤の運用・監視・障害一次対応-ライセンス管理(VMware、OS、ミドルウェア、ネットワーク機器等)-サーバ・ストレージ・ネットワーク機器等の在庫管理-手順書に沿った構築作業(仮想マシン作成、ネットワーク設定、スナップショット取得)担当工程:-運用保守全般-障害一次対応-ドキュメント整備-構築作業(仮想環境設定)スキル:必須:社内SEまたはPMO経験3年以上、ドキュメント作成スキル、VMware・Nutanix等仮想基盤の基本操作、運用保守および問い合わせ対応経験尚可:VMware/Nutanixの運用・監視経験、WindowsServer・Linuxサーバ運用経験、ネットワーク知識、Zabbix・AzureMonitor等の監視ツール経験、セキュリティ・クラウドセキュリティに関する知見稼働場所:東京都内の常駐勤務(渋谷駅周辺)その他:業種:情報・通信・メディア業界、社内IT基盤運用開始時期:随時、長期(1か月以上)常駐
業務内容:詳細設計から評価工程までを担当し、車載プラットフォームにおけるシリアライザ/デシリアライザ(LVDS)制御の実装・検証を行います。担当工程:詳細設計、実装、評価スキル:必須:組込みソフトウェア開発経験(リアルタイムOSの知見)、C言語尚可:HW通信デバイス(Ether、LVDS、I2C)経験、C++、Python、車載ミドルウェア(AUTOSARBSW:OS、セキュリティ認証)知識、マイコン(RCAR‑V4H、RH850、NVIDIA)に関する知見稼働場所:神奈川県(フル出社)その他:業種:自動車・輸送機器、開始時期:2025年12月、募集人数:2名、長期プロジェクト
金額:600,000~650,000円/月
業務内容:-自治体教育委員会向け校務DX計画の策定・実装支援-Fit&Gap分析、仕様書作成、提案資料作成-提案戦略検討・提案書作成による提案支援-顧客(職員)折衝および要件調整-生成AI活用の研修プログラム企画・資料作成-プロジェクトリーダーとして全体進捗管理・ドキュメンテーション担当工程:要件定義、設計、提案支援、研修企画、顧客折衝、プロジェクトマネジメントスキル:必須:自治体(特に教育委員会)案件経験、校務DX全般(クラウド・校務支援システム・ゼロトラストセキュリティ)に関する知識尚可:ゼロトラストセキュリティ対策の実務経験、GoogleCloud等Google系技術稼働場所:基本リモート、必要に応じ月1〜2回の東京訪問ありその他:業種:公共・社会インフラ/官公庁・自治体(教育委員会)開始時期:プロジェクト開始は相談に応じて決定
業務内容:-データベース設計-事業会社の新規事業要件整理・技術要件抽出(セキュリティ・パフォーマンス等)-WBS策定、進捗・品質管理によるプロジェクト進行管理-ベンダーとの要件定義から契約締結、開発中の仕様調整、納品確認-顧客向けUI案作成および社内報告資料作成-複数事業パートナーとの折衝-システムアーキテクト設計担当工程:要件定義、システムアーキテクチャ設計、データベース設計、プロジェクトマネジメント、ベンダー調整、UI設計スキル:必須:ヘルスケア領域の外販またはSaaSプロダクト開発経験、PM/PdMとしての実務経験3年以上、要件定義書作成経験、システムアーキテクチャ設計経験、ベンダーとの技術的コミュニケーション経験、外部サービスとのAPI連携経験尚可:アジャイル/スクラムでの開発マネジメント経験、モバイルアプリ(Flutter)やクラウド(AWS/GCP/Azure)開発経験、Node.js開発経験、SQL/NoSQLデータベース設計・運用経験、機械学習・データ分析の知識、医学・工学系の理系学位稼働場所:東京都(常駐)その他:業種:情報・通信・メディア(ヘルステック・IoT領域)/サービス業、開始時期:即日開始可能、チーム規模:21〜30名、募集人数:1名、年齢層:30代〜40代
業務内容:-AWS環境のセキュリティ対策設計・構築・運用-SecurityHub、Inspector、GuardDuty等を用いた脆弱性検出と修正方針策定-金融リファレンスアーキテクチャに基づくガードレール策定・チェック-CI/CD(CodeCommit,CodePipeline,CodeBuild)およびIaC(CDK/Python)を活用したインフラ自動化担当工程:要件策定、設計、開発、テスト、リリース、運用までの全工程スキル:必須:セキュリティ業務経験3年以上、AWSのセキュリティサービスに関する深い知見、AWSまたはパブリッククラウドでの構築経験尚可:IaCツール(CDK/Python)、CI/CDツール(CodeCommit,CodePipeline,CodeBuild)、コンテナ技術(Docker/ECS)、SecurityHub、Inspector、GuardDuty、NWFW、AWSWAF、Git/GitLab、AmazonRDS、DynamoDB、Elasticache、AWSCloudWatch、Datadog等稼働場所:東京都内(リモート不可、週5日出社)その他:業種:金融・証券、開始時期:相談可、勤務時間:10:00〜19:00、年齢制限:30〜59歳(応相談)、外国籍不可、採用人数:1名
業務内容:-インフラ運用タスクの迅速な対応-Webインフラ運用(運用保守ルール作成、チケット管理)-Webセキュリティ運用(チケット管理、各種申請対応、事案周知、脆弱性対応推進)-継続的な改善活動の実施担当工程:-運用保守・インシデント対応-チケット管理・進捗報告-改善提案・実施スキル:必須:豊富なインフラPMO経験、PowerPoint等によるビジネス文書作成経験、サーバー・ネットワーク等のインフラ構築・運用経験尚可:なし稼働場所:在宅中心、必要に応じて東京都内への出社ありその他:業種:情報・通信・メディア(顧客情シス部門)対象年齢:40代まで開始時期:相談に応じて