ITエンジニアの平均年収がおよそ500万円であるのに対して、セキュリティエンジニアの平均年収はおよそ550万円です。このように比較的高額な年収となっている理由は、セキュリティエンジニアに必要な知識やスキルが多く、人材が不足していることが挙げられます。特に人材不足は深刻であり、2020年時点で20万人近い人材が不足すると言われているため、今後は年収の増加も期待できます。
セキュリティエンジニアの仕事内容
・企画
・設計/実装
・テスト
・運用/保守
企画では、クライアント企業のシステムやセキュリティの状態について調査および分析し、システム全体の現状を把握します。その後、必要なセキュリティ対策の企画・提案を行います。その他には、情報セキュリティマネジメントシステム(ISMS)やプライバシーマークの取得をサポートする場合もあります。
設計では、企画の段階で決定したことを基に、サーバー機器といったハードウェアやアプリケーション、ネットワークなど、包括的なセキュリティシステムの設計を行います。その後、設計を基にネットワーク機器やOSなど、各レイヤーについて設定やセキュアプログラミングを行い、セキュリティシステムを実装します。
テストでは、実装したセキュリティシステムについてペネトレーションテストや脆弱性診断を実施し、脆弱性の有無や正常に動作することを確認します。この時点で脆弱性が確認された場合は、設計/実装工程に戻り対応策を検討します。
運用/保守では、OSやアプリケーションをアップデートし、常に最新の状態に保つ一方で、サイバー攻撃やシステム障害などのアクシデントにも対処します。
セキュリティエンジニアとして働くために必要な資格はありません。しかし、資格を取得することで知識やスキルの習得ができ、仕事上で有利に働きます。以下では、おすすめの資格を3つ紹介します。
・情報処理安全確保支援士
IPAが実施する情報セキュリティマネジメントやセキュリティ対策に関わる業務を担当するエンジニア向けの国家資格です。資格制度の信頼性向上のため、最新の知識や技能の維持などを目的とする定期的な講習が義務付けられています。
・CCSP
(ISC)²が提供する、クラウドサービスを安全に利用するために必要な知識やスキルを体系化した資格です。CCSP認定試験の合格以外にも認定要件があり、それら全てを満たすことでCCSPに認定されます。また、継続的な学習の推進などを目的とする認定継続要件があることも特徴の1つです。
・CISSP
(ISC)²が提供する、国際的に認められた情報セキュリティ・プロフェッショナル認定資格です。本資格もCCSPと同様で、認定要件や認定継続要件が設けられています。
いつでもキャンセルできます
検索キーワード:セキュリティ
業務内容:・車載カメラで収集した画像や位置情報等を転送蓄積するシステムの保守と新バージョン対応・AWS基盤上での成果物の管理、評価業務・次期サービスに向けた検討や設計業務・スケジュール調整、メンバーのフォロー勤務地:東京都テレワーク中心必須スキル:・SpringBoot経験3年以上・AWS経験(Lambda、EKS、SQS、DynamoDB、S3、DynamoDB、ALB)・リーダー経験やレビュー経験歓迎スキル:・Python開発経験面談:WEB面談1回備考:・並行営業中・支払サイト30日・入場前にセキュリティ講習の受講および性格診断テストの受講が必要担当工程:・システム開発・保守運用・設計・リーダー業務 |
業務内容:自治体向けネットワークセキュリティガイドライン作成支援を行う。複数の自治体のセキュリティポリシーガイドライン作成や検討の支援を実施。チームでの活動となり、自治体担当者との窓口業務を担当。基本テレワークでの勤務。担当工程:・ネットワーク要件定義・設計・構築・自治体担当者との調整、説明・ガイドライン作成支援必須スキル:・ネットワーク要件定義または設計・構築の実務経験・顧客折衝、窓口対応能力優遇スキル:・ゼロトラストに関する知識・教育分野のネットワーク、セキュリティの知識勤務地:東京都港区※出張の可能性あり単価:最大75万円(スキル見合い) |
業務内容:ECUのソフトウェア要求仕様書の作成顧客との要求分析、要求定義制御仕様書の作成稼働場所:群馬県太田市(初月のみ常駐、その後テレワーク)必要スキル:・車載系ソフトウェア開発経験・コミュニケーション力・群馬県への出社対応が可能なこと尚可スキル:・CANの開発経験、知見・Ether/診断/リプロ/セキュリティーのいずれかの開発経験、知見・上流工程の経験(ユースケースから要求仕様を作成可能)その他:・出張費(宿泊費、交通費)は相談可能・日本語での業務遂行が必須・繁忙期の稼働増への対応が必要 |
業務内容:セキュリティソフトのサービスデスクにおけるオペレーター教育業務・教育内容の習得・教育カリキュラムの計画・策定・教材のブラッシュアップ・オペレータへの教育必要スキル:・講師、トレーナー経験またはコールセンターやヘルプデスクのSVなどの立場でオペレーターの教育経験・システム導入の際のエンドユーザ教育経験があれば尚可場所:東京都募集人数:1名面談:WEB1回その他:平日日勤帯業務単価:50万円前後 |
業務内容:・電子部品メーカー向け次世代データプラットフォームの設計/運用・AuroraPostgreSQLの設計・実装・データプラットフォーム運用・標準データプラットフォームの運用支援場所:京都府長岡京市必要スキル:・PostgreSQL運用経験3~5年程度・AWSAurora設計実装経験・AWSセキュリティポリシー経験・基幹システム運用経験歓迎スキル:・インフラ運用2~3年・運用ツール開発経験(Java、Python等)就業条件:・リモートと出社を併用(出社率6割)・立ち上げ期間は一時的にフル出社・面談1回 |
業務内容:教育機関向けネットワークシステムのリプレイス案件における運用業務・データセンターネットワークからDC内の各種システム管理・セキュリティ機能、認証基盤の運用・仮想デスクトップ環境の管理・拠点ネットワークと各端末の管理運用・PLとしてのチームマネジメント担当工程:・運用フェーズ必要スキル:・PLとしての実務経験・ネットワーク構築・運用経験・ファイアウォール、ロードバランサーの知識・VPN接続、リモートアクセスの実装経験・インターネット回線に関する知識望ましいスキル:・大規模データセンター運用経験・拠点間閉域網(専用線)の知識・大規模LANの運用経験プロジェクト概要:・期間:2025年1月~2029年12月・規模:数千人規模のユーザー・勤務地:東京都新宿区・リモート勤務:可能 |
業務内容:Fortinet製品で構築されているネットワーク環境において、FortiOSバージョンアップに関する以下の業務を担当・OSバージョンアップに関わる調査・バグ検証・メーカ問い合わせ・検証環境構築・単体/結合/セキュリティ/性能試験・不具合対応・結果報告必要スキル:・Fortigate経験・検証環境構築経験・不具合調査経験・メーカ問い合わせ対応経験・バグ検証(調査/再現)経験・IXIA(Load)使用経験勤務地:東京都(新宿区、大田区)※リモート併用可勤務時間:9:00-18:00単価:60万円前後 |
業務内容:ITサービスにおける企画・マーケティング業務および開発管理業務・顧客のニーズから技術的な課題を発見し、要件や仕様への落とし込み・既存サービスの企画・マーケティング・開発管理業務の遂行※実装作業はなし場所:東京都必須スキル:・顧客ニーズから技術的課題を発見し要件定義できる能力・ソフトウェア開発経験(アプリケーション、クラウド、SaaSなど)歓迎スキル:・企画・マーケティングの経験・IT全般の幅広い知識-ハードウェア-クラウド-データベース-ネットワーク構築-ファイアウォール-セキュリティ稼働時間:9:00-17:15単価:最大85万円 |
業務内容:Windows11システムの運用保守業務を担当-各種業務アプリケーションやセキュリティ関連ソフトのインストールおよび設定-障害発生時の二次対応(ログ調査、原因分析、一次対応からのエスカレーション対応)-運用手順書の作成および更新場所:東京都豊島区必須スキル:-ソフトウェアのインストールおよび初期設定対応の実務経験-ActiveDirectoryを利用したユーザー・グループ・ポリシー管理経験-Windows10または11の操作に関する基本的な知識-MicrosoftOutlook、Teamsの設定経験単価:最大55万円面談:Web面談1回 |
業務内容:パブリッククラウド(Azure)上に生成AI活用環境構築におけるPMO業務・新規システム構築時におけるガイドラインに沿ったチェック作業・セキュリティ脆弱性のリスク評価場所:東京都中央区※リモート併用の可能性あり期間:2025年6月~2026年3月必要スキル:【必須】・システム審査対応経験(セキュリティ脆弱性対応、各種システム審査手続き)【尚可】・金融システムの知見その他:・募集人数:1名・面談:1回・単価:スキル見合い |
業務内容:バリデーター事業におけるノード運用・管理を担当・ノード運用の設計(要件定義、技術策定、クラウド環境の構築)・ノード運用の保守(障害発生時の対応、対策の構築と実施、自動化の提案と開発)・ブロックチェーンに関する情報収集と共有(最新トレンドや新規チェーン/サービス)・その他、セキュリティ面の改善勤務地:東京都新宿区出社/在宅勤務(週1~5日)必要スキル:・ブロックチェーンノードの運用、保守の経験(バリデータシステムの構築と運用)・バックエンドにおける開発経験(Go、Typescript、Rust、Python等)歓迎スキル:・AWSやGCPを用いたクラウドの設計、構築、保守、運用の経験・インフラ管理や監視の自動化の経験・Webサービス設計、運用、保守、改善、障害対応の経験・セキュリティに関する高度な知識・チーム開発におけるリードの経験・最新技術トレンドのキャッチアップ能力単価:スキル見合い(70万円から) |
業務内容:社内CSIRTチームに参画し、セキュリティー対応業務全般を担当。セキュリティー全般の相談対応、アドバイザリー、クラウド活用の商用システムにおけるセキュリティ観点でのレビュー、セキュリティーコンテンツ作成支援、各種セキュリティー運用のリスクマネジメント対応、プロジェクト横断での開発案件におけるプロジェクトモニタリングを実施。稼働場所:東京都千代田区基本リモート(週1日出社)必要スキル:・高度セキュリティ専門知見(セキュリティコンサルタントの業務経験5~10年程度)・社内CSIRTチームでのセキュリティ業務対応経験5~10年程度・クラウド領域(Azure、AWS、GCP等)におけるセキュリティ知見・セキュリティソリューションの設計、導入経験・セキュリティインシデント対応経験単価:85万円面談回数:2回 |
業務内容:AI活用システムの構築(PMO)において、パブリッククラウド(Azure)上に生成AI活用環境を構築する。PMOとして以下の業務を担当:・新規システム構築時における顧客ガイドラインに沿ったチェック作業・セキュリティ脆弱性のリスク評価場所:東京都中央区期間:2025年6月~2026年3月必要スキル:・システム審査対応経験(セキュリティ脆弱性対応、各種システム審査手続き)歓迎スキル:・金融システムの知見使用技術:・Azure・AI/生成AI・パブリッククラウド募集人数:1名その他:・外国籍可 |
【案件1】業務内容:・顧客システム開発案件における、導入~移行PJ推進・システム運用保守・改善・IT戦略に沿った企画~実装支援必要スキル:・システム開発プロジェクトマネジメント経験(10名以上規模)・ネットワーク構築経験とアーキテクチャ検討能力・基本的なITインフラ知識全般・ドキュメント作成、報告/プレゼン能力場所:東京都【案件2】業務内容:・Windows11化対応の実働作業・システム運用保守必要スキル:・システム開発案件経験(設計~リリース)・システム開発案件におけるタスク管理能力・課題対応能力・基本的なITインフラ知識全般場所:東京都【案件3】業務内容:・セキュリティ製品、資産管理製品の導入・構築・システムの保守・運用・計画、設計~テスト、保守・運用必要スキル:・インフラ基盤の設計~構築・保守の経験(Azure環境)・セキュリティ製品の設計・構築・運用経験(EDR、CASB、SIEM、ネットワーク、メール)・タスク推進力場所:埼玉県さいたま市 |
業務内容:情報通信業のシステムグループにて、Zscalerの運用設計を見直す。-既存ベンダーからの現状ヒアリングと整理-ペネトレーションテスト結果を基に課題分析と対策検討-対策に基づくZscalerの設定改修と運用設計の刷新場所:東京都(ハイブリッド勤務)必要スキル:-Zscalerの構築経験-ネットワークセキュリティに関する知見-高いコミュニケーション能力備考:定常運用・保守は既存ベンダーが対応 |
業務内容:ネットワーク維持管理・構築業務・設定変更案件の基本設計、詳細設計・新規構築案件の基本設計、詳細設計・物理/論理構成図作成・パラメータシート作成・コンフィグ作成・機器構築・試験・手順書作成・現地展開作業場所:東京都港区(在宅勤務あり)必要スキル:・ネットワーク構築案件の詳細設計以降の実務経験(3年程度)・Cisco中心のネットワーク製品(ルータ、L3、L2)の設計/構築経験(CCNP相当)歓迎スキル:・BIG-IPでのネットワーク設計/構築経験・ロードバランサの設計/構築経験・セキュリティ製品(FW/IPS/UTM)の設計/構築経験環境・条件:・チーム体制(5名)・日常業務はほぼ在宅勤務・設定変更作業時は平日深夜作業(22:00~31:00)・残業見込み月20時間程度・顧客/SIerとの打ち合わせ・折衝などのコントロール業務あり使用機器:BIG-IP、Ciscoルーター、L3スイッチ、ファイアウォール |
業務内容:現行のパッケージWebシステムから別のWebシステムへのデータ連携を行うバッチプログラムの調査・改善案件。AWS上のファイルへの連携で、通信は暗号化済み。以下の観点での調査が必要。・プログラムの改善点の洗い出し・セキュリティ対策の評価・動作速度の改善可能性の検証場所:埼玉県さいたま市大宮区、愛知県名古屋市中村区必要スキル:・Pythonスケジュール:・調査完了:8月初旬・改修完了:10月末その他:・調査見積りは概算金額で可・ソースファイルはNDA締結後に開示 |
業務内容:金融系システムのインフラ運用保守(AWS環境)として以下を担当・OS、ソフトウェアへのセキュリティパッチ適用・サーバのリソースに関するキャパシティ管理・月例の作業実績報告書作成・基盤に関する障害発生時の一次対応・セキュリティ製品設定に関するチューニング・基盤構成管理必要スキル:・インフラ運用経験(Windows/Linux)3年以上・AWSの構築および運用経験1年以上尚可スキル:・ユーザ調整や報告業務などの経験があり、コミュニケーション能力が高い方就業条件:・勤務時間:9:00-18:00・数ヶ月に1回、土日の夜間メンテあり・単価:65万円(目安)勤務地:東京都 |
業務内容:決済機能バックエンドシステムのリプレース開発基本リモートワーク(初日や緊急時は出社が必要)担当工程:プログラミング工程からの参画必要スキル:・Webシステムの設計開発経験5年程度・Reactの開発経験3年以上・Pythonの開発経験1年以上・詳細設計以降1人称で対応可能・コミュニケーション能力(顧客折衝経験)歓迎スキル:・非機能要件(負荷/セキュリティ)の実装経験・AWSを利用した開発経験・要件定義、基本設計経験環境:・開発チームと協働して進める体制・積極的かつ能動的な行動が求められる勤務地:神奈川県横浜市中区 |
業務内容:大手通信事業者内での公共案件を中心とした部署において、顧客システムの運用チームメンバーとして運用業務を行う。【定型業務】・定期作業(日次、週次、月次、年次サーバ証明書更新作業)・不定期作業(DNSレコード登録、BASIC認証/Webコンテンツアップロード)【非定型業務】・問い合わせ対応・障害対応・脆弱性調査・EOL対応場所:東京都新宿区(リモート併用)必要スキル:・サーバシステム運用(Linux、VMwareメイン)の経験3年以上・Word、Excel、PowerPointで顧客提出用ドキュメントの作成経験・問合せ対応や障害報告等、エンドユーザ向けのフロント対応の経験・障害時の二次受けの運用業務経験・課題、進捗管理の経験歓迎スキル:以下のいずれかに精通していること・ドメイン管理/DNS・WEBホスティング/CDN/CMS・WEBログ収集/解析・メールセキュリティ対策・WEBプロキシ・セキュリティ対策(FW/IPS)・WEB振り分けプロキシ勤務時間:9:00~17:30 |
案件1業務内容:FAQシステムリニューアル開発・SaaSの開発・AWSを使用した開発担当工程:設計、開発必要スキル:・Python・FAQシステム開発経験・AWS・設計経験・オフショア開発経験勤務地:東京都中央区案件2業務内容:・クラウドの管理・運用業務・サービス運用全般・クラウド管理(インフラ管理、環境構築、サポート)・セキュリティ管理・対応・ドキュメント作成・クライアント管理・サーバのマージ&リリース・デモ機材管理必要スキル:・クラウド運用・構築経験・サーバのマージ、リリース経験・システム開発(サーバ開発)経験・Python・クラウド環境での実務経験(AWS、GCP等)勤務地:東京都港区案件3業務内容:WMS開発使用技術:・COOOLa開発環境・サーバサイド:Java・フロント:HTML、CSS、Angular.js・DB:MYSQL・サーバ:GCP(Linux、windows)・ソースコード管理:svn、git・プロジェクト管理:Redmine、Backlog必要スキル:・Java、Angular・オフショア開発経験勤務地:東京都中央区案件4業務内容:不動産関連システム開発必要スキル:・リーダー経験・オフショア調整経験・不動産関係の知見があれば尚可勤務地:東京都港区、中央区 |
業務内容:製造業向けIT資産管理・運用業務・ユーザアカウント・IT機器・セキュリティ管理・ライセンス登録・サーバ運用マニュアル作成・障害対応必要スキル:【リーダー】・SQL経験・リーダー経験・IT資産の管理経験・運用関連業務の取りまとめ経験【メンバー】・IT業界経験2年以上・PM補佐もしくは資産管理経験・コミュニケーション能力尚可スキル:・SQL経験募集人数:6名(リーダー2名、メンバー4名)単価:・リーダー枠:60万円・メンバー枠:50万円※スキル見合い場所:東京都面談:WEB1回 |
業務内容:ネット金融企業のペーパーレス化対応の設計・開発・テスト・フロントエンド/バックエンド開発およびRESTAPIによる連携・AWS環境でのシステム開発・リモート勤務週2回勤務地:東京都港区必要スキル:・Java(SpringBoot)での開発経験5年程度・TypeScript(Vue.js)での開発経験・API開発の経験(知見でも可)・セキュリティにおける認証や認可に対する知見歓迎スキル:・金融業界での開発経験・AWS環境に関する基礎知識・マイクロサービスアーキテクチャの理解・コンテナ環境での開発経験単価:70万円~90万円 |
業務内容:Windows10からWindows11への端末移行に関する以下業務・Windowsクライアントアプリ配信設計・検証・Windows/Linuxサーバの構築から保守・運用設計場所:東京都単価:55万円~60万円必要スキル:・Windowsクライアントアプリ移行経験・ADの基礎知識(GPO)歓迎スキル:・セキュリティ系サーバ(VBCorp・CWAT・yarai)の知識面談:Web面談1回 |
業務内容:システム部門の横串組織に所属し横断的にPJ推進を行う業務。・ApacheバージョンアップPJ・TLS1.1廃止(1.2へ移行)PJの推進・PJ推進、支援を行う(PMO的な立ち位置)・TLS1.2移行PJでは、データ取得、加工、展開業務あり(SQLやExcel使用)・セキュリティ、インフラ寄りの支援作業も含む場所:東京都必要スキル:・セキュリティルール/ポリシー立案経験・システム運用(インフラ)の経験(Apache脆弱性、TLS、暗号化、NW、OSI参照モデル、IPS、WAF)・PMO業務経験尚可スキル:・システムのデータフローやアーキテクトの知識・SQL、スクリプトやマクロ等の作成経験環境:・PC貸与・週1日出社 |