ITエンジニアの平均年収がおよそ500万円であるのに対して、セキュリティエンジニアの平均年収はおよそ550万円です。このように比較的高額な年収となっている理由は、セキュリティエンジニアに必要な知識やスキルが多く、人材が不足していることが挙げられます。特に人材不足は深刻であり、2020年時点で20万人近い人材が不足すると言われているため、今後は年収の増加も期待できます。
セキュリティエンジニアの仕事内容
・企画
・設計/実装
・テスト
・運用/保守
企画では、クライアント企業のシステムやセキュリティの状態について調査および分析し、システム全体の現状を把握します。その後、必要なセキュリティ対策の企画・提案を行います。その他には、情報セキュリティマネジメントシステム(ISMS)やプライバシーマークの取得をサポートする場合もあります。
設計では、企画の段階で決定したことを基に、サーバー機器といったハードウェアやアプリケーション、ネットワークなど、包括的なセキュリティシステムの設計を行います。その後、設計を基にネットワーク機器やOSなど、各レイヤーについて設定やセキュアプログラミングを行い、セキュリティシステムを実装します。
テストでは、実装したセキュリティシステムについてペネトレーションテストや脆弱性診断を実施し、脆弱性の有無や正常に動作することを確認します。この時点で脆弱性が確認された場合は、設計/実装工程に戻り対応策を検討します。
運用/保守では、OSやアプリケーションをアップデートし、常に最新の状態に保つ一方で、サイバー攻撃やシステム障害などのアクシデントにも対処します。
セキュリティエンジニアとして働くために必要な資格はありません。しかし、資格を取得することで知識やスキルの習得ができ、仕事上で有利に働きます。以下では、おすすめの資格を3つ紹介します。
・情報処理安全確保支援士
IPAが実施する情報セキュリティマネジメントやセキュリティ対策に関わる業務を担当するエンジニア向けの国家資格です。資格制度の信頼性向上のため、最新の知識や技能の維持などを目的とする定期的な講習が義務付けられています。
・CCSP
(ISC)²が提供する、クラウドサービスを安全に利用するために必要な知識やスキルを体系化した資格です。CCSP認定試験の合格以外にも認定要件があり、それら全てを満たすことでCCSPに認定されます。また、継続的な学習の推進などを目的とする認定継続要件があることも特徴の1つです。
・CISSP
(ISC)²が提供する、国際的に認められた情報セキュリティ・プロフェッショナル認定資格です。本資格もCCSPと同様で、認定要件や認定継続要件が設けられています。
いつでもキャンセルできます
検索キーワード:セキュリティ
| 業務内容:-脆弱性項目の影響調査-パッチ適用手順書の作成-実機へのパッチ適用作業-Linux/Windowsサーバーの運用保守全般担当工程:脆弱性影響調査、手順書作成、パッチ適用、サーバー運用保守スキル:必須:LinuxまたはWindowsサーバーの運用保守実務経験、脆弱性対応(影響調査・手順書作成・パッチ適用)の一連の経験、システムセキュリティに関する知見尚可:なし稼働場所:東京都(リモート併用可)その他:業種:情報・通信・メディア、通信キャリア向けシステム外国籍不可 |
| 業務内容:要件定義、ネットワーク設計・構築、テスト担当工程:要件定義、設計、構築、テストスキル:必須:ネットワーク設計・構築経験3年以上、要件定義以降の実務経験、セキュリティに関する知識尚可:なし稼働場所:東京都内常駐(徒歩圏内)その他:開始時期は相談、プロジェクト期間は要件に応じて決定 |
| 業務内容:-Splunk導入プロジェクトにおける進捗管理-課題管理-関係者折衝-若手PM伴走による会議体運営-要件整理サポート-情報整理担当工程:PMO全般(進捗・課題管理、ステークホルダー調整、会議運営、要件整理)スキル:必須:セキュリティまたはデータ基盤領域でのプロジェクトマネージャー経験(ベンダー調整含む)尚可:Splunk導入経験、Splunk運用・設計経験、Splunk検索クエリやダッシュボード構築経験稼働場所:東京都内(リモートメイン、必要に応じ出社対応)その他:業種:情報・通信・メディア開始時期:相談案件形態:直案件(商流制限なし) |
| 業務内容:-パブリッククラウド基盤のネットワークおよびセキュリティ設計支援-クラウドDNS等周辺サービスの構成方針策定-Cisco仮想アプライアンスを活用したハイブリッド接続構成の検討・提案・PoC支援-提案・要件整理フェーズからの構成検討、方式設計、移行計画のレビュー・技術支援-PM/PMO業務(進捗・課題・リスク管理、ベンダー調整、会議体運営)担当工程:提案・要件整理、方式設計、構成検討、移行計画レビュー、PM/PMO全般スキル:必須:パブリッククラウド基盤構築案件の提案から設計支援経験、クラウド領域でのPMまたはPMO経験(ベンダーコントロール・要件整理含む)、WAF/FW/DNS/LB等のクラウドネットワーク・セキュリティコンポーネントの基本理解尚可:パブリッククラウド環境の移行設計・支援経験、Cisco仮想アプライアンス(CSR/FTDv等)を用いたネットワーク設計・PoC経験、セキュリティポリシーや監査観点を踏まえたクラウドアーキテクチャ策定経験稼働場所:東京都内(リモート併用)その他:業種:情報・通信・メディア開始時期:2025年1月からの中長期参画を想定 |
| 業務内容:-ネットワークの基本設計・詳細設計・構築・試験・運用-PaloAltoを用いたセキュリティポリシーの設計・設定-オンプレミスのL2/L3スイッチおよびルータの構築・設定-Microsoft365、Box等クラウドサービスとの接続要件検討・連携対応-設計書、試験仕様書等のドキュメント作成-ベンダー調整および顧客折衝担当工程:要件定義、基本設計、詳細設計、構築、試験、運用保守スキル:必須:PaloAltoの設計・構築経験、ネットワーク設計から構築までの実務経験、L2/L3スイッチ・ルータ設定経験、設計書・試験仕様書等のドキュメント作成経験尚可:大規模ネットワークの設計・構築経験、Microsoft365やその他SaaS連携の知見、Proofpoint、Zscaler、CrowdStrike等のセキュリティ製品経験、ベンダー調整・顧客折衝経験稼働場所:基本テレワーク(環境構築・テスト時は愛知県内へ出張)その他:業種:交通・鉄道(公共・社会インフラ)開始時期:相談可能プロジェクト期間:長期 |
| 業務内容:-セキュリティポリシーの策定・実装-ネットワーク・システム全体のセキュリティ監査・評価-脆弱性管理および対策実施-セキュリティインシデントの対応・調査-IDS/IPS、ファイルウォール、SIEM等のツール導入・運用管理-運用自動化(監視、障害復旧、セキュリティ対応)の設計・構築・運用-GCP環境におけるクラウドセキュリティ確保-チームへのセキュリティ運用定着化支援-クライアントデータ保護と施策説明担当工程:設計、実装、導入、運用、監査、インシデント対応、運用自動化スキル:必須:-ネットワーク・サーバー・クラウドのセキュリティ設計・運用経験(3年以上)-脆弱性管理・インシデント対応経験-セキュリティポリシー・ガイドライン策定経験-プロジェクトマネジメント経験尚可:-GCPを用いたクラウドセキュリティ実務経験-ペネトレーションテスト経験-セキュリティ関連資格保有-DevSecOpsの実践経験稼働場所:東京都(基本リモート)※必要に応じて現地出社その他:業種:情報・通信・メディア開始時期:相談年齢制限:50代まで地方在住者不可、外国籍不可 |
| 業務内容:-「セキュリティ・バイ・デザイン」ガイドラインの策定・リード-社内規程・標準・施策との整合確認-開発・運用・監査・セキュリティ部門との調整・レビュー支援-教育資料の作成・セキュリティ文化定着推進担当工程:-ガイドライン要件定義・策定-既存規程との整合レビュー-部門横断調整・レビュー支援-教育資料作成・社内啓蒙スキル:必須:CSIRT・セキュリティコンサルタント等のセキュリティ専任業務経験5年以上、セキュリティポリシー・社内規程・ガイドラインの策定・整備実績尚可:AWS、Azure、GoogleCloud、OracleCloudなどクラウド領域のセキュリティ知見、フォレンジック調査経験(ツール活用含む)稼働場所:東京都のオフィス勤務(リモートワーク不可)その他:業種:情報・通信・メディア、開始時期:相談、外国籍不可 |
| 業務内容:-大手アパレルECサイトの運用・監視・障害対応、レポート作成(L2サポート)-小売業向けBI基盤の設計・構築・導入支援、要件定義・テスト-基盤開発チームへのインフラ領域PMO支援(計画策定・進捗管理・リスクマネジメント)-Javaアプリケーションの設計・実装・テスト・保守-自治体システム標準化に伴うテスト計画策定・実施・結果報告-インフラ運用・保守に向けた手順作成・保守体制構築・ツール導入支援-インフラ設計・要件定義・ドキュメント作成・プロジェクト推進支援-コンシューマゲームの企画・設計・実装・テスト支援-金融向けネットワーク機器の調達・設置・設定・テスト・移行支援-Dynamics365Salesの機能要件検証・テスト環境構築・結果報告-情報セキュリティマネジメント室でのポリシー策定・リスク評価・監査支援-SQLデータベースのバージョンアップ計画策定・スケジュール管理・リスク対応・ステークホルダー調整担当工程:要件定義、設計、実装、テスト、運用保守、プロジェクト管理、PMO支援、品質保証スキル:必須:韓国語(アパレルEC運用支援に必須)尚可:特になし稼働場所:東京(常駐・在宅可)、大阪(常駐)、神奈川(常駐)、京都・大阪(勤務先選択可)、埼玉(常駐)その他:業種はアパレル・小売・情報通信・公共・金融・ゲーム等多岐にわたる。開始時期は相談に応じて調整可能。 |
| 業務内容:-チーム管理補佐-リソース管理-各種ドキュメント作成-セキュリティ管理-会議設定・進行担当工程:PMO支援全般(計画策定、リソース配分、進捗管理、マイルストーン追跡等)スキル:必須:PMO経験2年以上、ビジネスレベルの英語力、プロジェクトマネジメント支援スキル(計画・リソース配分・進捗管理・マイルストーン追跡)、自動化プロセスの品質基準・パフォーマンス要件の確保と課題解決能力、高いコミュニケーション能力尚可:なし稼働場所:東京都新宿区西新宿(東新宿)常駐その他:業種:情報・通信・メディア、開始時期:即日、契約期間:長期(入場手続きに2週間)、外国籍可(日本語不問) |
| 業務内容:-ApexOne/CarbonBlackからTrendVisionOneへのサーバー更改対応-MicrosoftDefenderの端末導入支援担当工程:-要件定義、設計、導入、テスト、運用支援全般スキル:必須:VisionOne導入経験またはDefender導入経験尚可:セキュリティ製品の設計経験、金融系案件の経験稼働場所:東京都(リモート併用可)その他:業種:金融・保険業開始時期:2026年2月~長期募集人数:2名リモート勤務頻度は相談可能 |
| 業務内容:-政府系システムの新規提案活動における技術課題抽出と提案方針検討-インフラ・ネットワーク構成、データベース詳細設計、課題解決-ITアーキテクチャ構成図作成、マイクロサービス分割方針策定-ゼロトラスト/ISMAP対応のセキュリティ要件定義担当工程:-要件定義・アーキテクチャ設計(最上流工程)全般-インフラ・DB設計、セキュリティ要件策定、提案資料作成スキル:必須:Azureを用いた詳細設計、全体アーキテクチャ設計・構成図作成、マイクロサービス分割方針策定、外部システム接続設計、可用性・性能など非機能要件定義・検証、試験計画、ISMAP対応、ゼロトラストアーキテクチャ設計経験尚可:官公庁・自治体向けシステムの提案・設計経験、プロジェクトマネジメント経験稼働場所:東京都港区(テレワーク週1〜4回、フルリモート不可)その他:業種:官公庁・自治体募集人数:リーダー・サブリーダー級合計4名開始時期:即日または相談可能外国籍不可 |
| 業務内容:-サーバーの運用オペレーション-セキュリティツールを使用した運用管理-英語でのサポートデスク業務(日本語メールの英訳・ベンダー問い合わせ、英文返信の翻訳・エスカレーション)担当工程:-運用監視・保守-インシデント対応-ベンダー連携・エスカレーションスキル:必須:Windows・Linuxの基本知識、PC操作全般、Excel・Wordの基本操作、読み書きレベルの英語(TOEIC等)、夜勤シフト対応可能、継続勤務意欲(最低2年)尚可:ITパスポート、LPICLevel1、英語を用いた業務経験稼働場所:東京都(基本常駐)その他:業種:情報・通信・メディア(グローバルSOC運用)開始時期:即日または相談勤務形態:シフト制(夜勤含む、希望休に応じ柔軟)継続勤務期間:最低2年 |
| 業務内容:企業の情報セキュリティマネジメントシステム(ISMS)の実施・評価、企業監査およびセキュリティ評価業務全般を担当します。担当工程:監査計画策定、実施、報告書作成、リスク評価、ISMSの立ち上げ支援・内部監査、改善提案。スキル:必須:企業監査の実務経験、情報セキュリティ評価の実務経験、ISMS(ISO/IEC27001)に関する実務経験尚可:ISO/IEC27001認証取得支援経験、リスクマネジメントやコンプライアンス知識稼働場所:東京都(フル出社が原則ですが、スキルに応じてリモート勤務の交渉可)その他:業種:サービス業(情報・通信・メディア)/開始時期:即日可能/期間:2025年3月末まで(延長の可能性あり) |
| 業務内容:-商品企画・拡販整備-顧客営業(CR)と連携した提案および社内外調整-セキュリティポリシー策定支援・教育訓練計画-提案資料・ドキュメント作成-社内外調整全般担当工程:企画・推進、提案作成、調整、教育支援等スキル:必須:サイバーセキュリティ実務経験(SOC運用、インシデント対応、脆弱性管理、セキュリティ監査、CSIRT支援)、事業企画・推進力、コンサルファーム経験尚可:SIEM、EDR、SOAR、ThreatIntelligenceなどの製品・サービス知見稼働場所:神奈川県(基本リモートワーク)その他:業種:情報・通信・メディア(セキュリティサービス)/地方銀行向け展開/期間:2026年1月~2026年3月(延長あり)/PLまたはPL補佐レベル |
| 業務内容:-エンタープライズ向けITサービス(セキュリティ、統合管理等)の法人営業-インバウンド中心、アウトバウンド併用で顧客提案担当工程:-提案営業、見積作成、顧客折衝スキル:必須:IT製品のプロダクト営業経験、提案営業3年以上、無形商材営業1年以上、SaaS製品取扱経験尚可:SaaS営業経験、通年での数値達成経験、フィールドセールス経験稼働場所:-浜松町(東京都)でのオンサイト勤務、週1回木曜リモート相談可その他:-業種は情報・通信・メディア領域のエンタープライズ向けITサービス、開始時期は相談 |
| 業務内容:-セキュリティ脆弱性の影響調査-脆弱性項目のパッチ適用手順書作成-パッチ適用作業の実施-サーバーの運用保守全般(Linux/Windows)担当工程:影響調査、手順書作成、パッチ適用作業、運用保守スキル:必須:LinuxまたはWindowsサーバーの運用保守経験(セキュリティ対応含む)、脆弱性対応(影響調査からパッチ適用まで)を単独で実施できること、システムへのセキュリティ対策経験尚可:稼働場所:東京都(リモート併用可、慣れるまではフル出社)その他:業種:情報・通信・メディア、開始時期:相談、期間:長期案件、募集人数:1名 |
| 業務内容:-NWセキュリティ監視システムの開発-既存機能の改善・追加-アジャイル開発チームでの実装対応-ネットワーク通信データの解析・処理担当工程:実装スキル:必須:ネットワーク基礎知識(TCP/IP、Wireshark等でのパケットキャプチャ解析)、Pythonでの実務開発経験尚可:Linux環境での構築経験(パッケージ管理等)、Docker・docker‑compose・Ansibleの利用経験稼働場所:基本リモート、必要に応じて東京都内出社その他:業種:情報・通信・メディア開始時期:相談募集人数:1~2名 |
| 業務内容:AWSOrganizations全体管理(約30アカウント)および20超のシステムのAWS~OSレイヤー保守。CloudWatch、WSUS、DeepSecurity、Terraformを用いたセキュリティサービスの設計・運用、障害・アラート対応、継続的な運用改善。今後はInspectorによる脆弱性評価とLambda(Python)による自動化・脆弱性対応を担当。担当工程:基本設計、詳細設計、構築、運用・保守、障害対応、運用改善スキル:必須:AWS全般(Organizations管理、複数アカウント運用)、AWS~OSレイヤー保守、CloudWatch、WSUS、DeepSecurity、IaC(Terraform)、問題解決力尚可:顧客折衝経験、複数システム運用経験、Terraform実務経験、Inspector・Lambda(Python)による自動化・脆弱性対応経験、新技術キャッチアップ・提案経験稼働場所:東京都(週1~2日出社)・リモート併用その他:業種:情報・通信・メディア、開始時期:1月〜長期、人数:1名、年齢制限:40代まで、外国籍不可 |
| 業務内容:-運用保守定例会の進行・スケジュール管理-AWS(EFS等)のマルチAZ化検討・開発環境導入-BOXAPIの認証管理・ユーザー権限メンテナンス-アクセスログ解析・統計取得・セキュリティ制限設定-バックアップ・リストア手順策定・ジョブ調整-CloudWatchアラーム最適化・ミドルウェア更新対応担当工程:運用保守、改善提案、実装、監視設定スキル:必須:AWS(EC2,S3,Lambda,Aurora,WAF,EFS,Cognito,SES,SNS,EventBridge,APIGateway)の実務経験、BOXAPIの操作経験、インフラ運用保守の実務経験、課題報告・解決提案力尚可:なし稼働場所:神奈川県みなとみらい(初期は出社勤務、作業状況に応じリモートワーク可)その他:業種:製造業系(鉄鋼メーカー)開始時期:要相談勤務形態:出社ベース、状況に応じリモート可服装:ビジネスカジュアル |
| 業務内容:-AI導入プロジェクトのPM業務(要件定義、顧客折衝、プロトタイプ作成、外部パートナー連携)-フロントエンド(React/Next.js)・バックエンド(Node.js)フルスタック開発、AI生成コードレビュー-AI活用業務DXサービスのプロジェクト管理・提案支援-社内AIソリューション導入企画・業務フロー整理・セキュリティ評価-AIデスクトップアプリのテスト計画策定・E2E自動化リード-採用管理システムへのOpenAIAPI実装、要件定義から実装まで-ジュニアPdMとしてプロダクト戦略策定・要件定義・ユーザーインタビュー-AISaaSプロダクトのQAテストケース作成・実行・バグ管理-ヘルスケアサービスのSpringBootバックエンド開発・AWS運用-LitronプラットフォームのPython実装(非同期処理、デコレータ)とデプロイ管理担当工程:要件定義、基本設計、詳細設計、実装、テスト、テスト自動化、品質保証、リリース、プロジェクト推進、顧客折衝、ドキュメント作成スキル:必須:プロジェクトマネジメント経験3年以上、フロント・バックエンド開発経験(React/Node.jsまたはJava/SpringBoot)、QA・テスト自動化経験、PythonまたはJavaScriptでの実装経験、AI/生成AIに関する知識、コミュニケーション能力尚可:SaaS要件定 |
| 業務内容:-金融システムの新規開発における要件定義から実装まで-既存システムの保守・小規模メンテナンス担当工程:要件定義、設計、開発、テスト、保守スキル:必須:Windows・Excel等のOffice操作、AS/400上でのRPG・CL開発経験尚可:金融業界での業務経験、データ取扱いの厳格なセキュリティ意識稼働場所:東京都内で出社と在宅勤務をハーフで実施その他:業種金融業(銀行・信託)長期案件(2027年度まで継続予定)40代以下歓迎長期で継続可能な方を募集 |
| 業務内容:-B2C向けID認証基盤の機能追加・改善-フロントエンドはTypeScript・Reactを用いた開発、Node.js・AWS(ECS、ElastiCache、S3、CloudFormation)・Docker・OAuth2.0/OpenIDConnect・Akamaiを活用し、パフォーマンス・セキュリティを考慮した実装-バックエンドはGoを中心に、必要に応じてPythonを利用。AWS(ECS、Lambda、ElastiCache、RDS、S3、CloudFormation)・Docker・OAuth2.0/OpenIDConnect・Akamaiを用いたサービス構築担当工程:-要件定義から実装、テスト、デプロイまでの全工程(アジャイル開発)スキル:必須:-フロントエンド:TypeScript、React、Node.js、AWS各種、Docker、OAuth2.0/OpenIDConnect、Akamai、アジャイル開発の経験-バックエンド:Go、AWS各種、Docker、OAuth2.0/OpenIDConnect、Akamai、アジャイル開発の経験尚可:-Python(バックエンド)-英語での業務遂行能力-積極的なコミュニケーションスキル稼働場所:-東京都内(週3回出社、残りはリモート勤務可)その他:-業種:情報・通信・メディア(DXプラットフォーム領 |
| 業務内容:-Windows365全社展開に伴う維持・運用-利用者サポート・問い合わせ対応-ADセキュリティグループ登録、アプリ配信等の依頼ベース作業担当工程:-運用保守全般(ユーザーサポート、設定変更、アプリ配信等)スキル:必須:PCキッティング経験、Office製品(Word,Excel,PowerPoint)の基本操作、メール・電話対応等のコミュニケーションスキル尚可:Windows設定、バッチファイル作成、レジストリ操作経験、Windows365の理解稼働場所:東京都(常駐)その他:業種:情報・通信・メディア開始時期:2026年1月開始の長期プロジェクト稼働形態:顧客カレンダーに合わせた月間稼働 |
| 業務内容:-セキュリティ施策の新規PoC実施および運用構築-ベンダーからのPoC結果確認・説明-外部サービス担当者との調整・ヒアリング担当工程:-PoC実施計画策定-PoC実施・結果評価-運用環境構築-ベンダー調整・顧客説明スキル:必須:サーバ・クライアントシステムの開発・構築経験、協力会社の課題・スケジュール管理経験、PMO的なコミュニケーション・調整・顧客説明スキル、情報調査姿勢尚可:特になし稼働場所:愛知県(リモート併用)その他:業種:情報・通信・メディア、クラウドシステム向けセキュリティ施策検証プロジェクト、開始時期:相談 |
| 業務内容:-研究開発環境のサーバ・コンテナ基盤・ネットワーク機器等の設定・実装-社内セキュリティ要領に基づくギャップ分析と対策実装-ガバナンス・説明可能性向上支援担当工程:-設計・構築・設定・運用支援-障害切り分けおよび改善提案スキル:必須:-Linuxサーバ構築(OS全般、sshJumpProxy、公開鍵認証、rsyslog、sudo、firewall、nginx、git、障害切り分け)-WindowsオンプレミスActiveDirectory構築、Defender/EventLog、UAC、PowerShell-ネットワークL2/L3構築、ルーティング、ポート転送、TCP/IP尚可:-Nessus等によるセキュリティ・NWスキャン-Dockerコンテナ運用-FreeIPA稼働場所:基本リモート(必要時は東京都または神奈川県へ出社)その他:-業種:エネルギー(情報・通信・メディア領域)-稼働率:100%-募集人数:1名-開始時期:相談 |