ITエンジニアの平均年収がおよそ500万円であるのに対して、セキュリティエンジニアの平均年収はおよそ550万円です。このように比較的高額な年収となっている理由は、セキュリティエンジニアに必要な知識やスキルが多く、人材が不足していることが挙げられます。特に人材不足は深刻であり、2020年時点で20万人近い人材が不足すると言われているため、今後は年収の増加も期待できます。
セキュリティエンジニアの仕事内容
・企画
・設計/実装
・テスト
・運用/保守
企画では、クライアント企業のシステムやセキュリティの状態について調査および分析し、システム全体の現状を把握します。その後、必要なセキュリティ対策の企画・提案を行います。その他には、情報セキュリティマネジメントシステム(ISMS)やプライバシーマークの取得をサポートする場合もあります。
設計では、企画の段階で決定したことを基に、サーバー機器といったハードウェアやアプリケーション、ネットワークなど、包括的なセキュリティシステムの設計を行います。その後、設計を基にネットワーク機器やOSなど、各レイヤーについて設定やセキュアプログラミングを行い、セキュリティシステムを実装します。
テストでは、実装したセキュリティシステムについてペネトレーションテストや脆弱性診断を実施し、脆弱性の有無や正常に動作することを確認します。この時点で脆弱性が確認された場合は、設計/実装工程に戻り対応策を検討します。
運用/保守では、OSやアプリケーションをアップデートし、常に最新の状態に保つ一方で、サイバー攻撃やシステム障害などのアクシデントにも対処します。
セキュリティエンジニアとして働くために必要な資格はありません。しかし、資格を取得することで知識やスキルの習得ができ、仕事上で有利に働きます。以下では、おすすめの資格を3つ紹介します。
・情報処理安全確保支援士
IPAが実施する情報セキュリティマネジメントやセキュリティ対策に関わる業務を担当するエンジニア向けの国家資格です。資格制度の信頼性向上のため、最新の知識や技能の維持などを目的とする定期的な講習が義務付けられています。
・CCSP
(ISC)²が提供する、クラウドサービスを安全に利用するために必要な知識やスキルを体系化した資格です。CCSP認定試験の合格以外にも認定要件があり、それら全てを満たすことでCCSPに認定されます。また、継続的な学習の推進などを目的とする認定継続要件があることも特徴の1つです。
・CISSP
(ISC)²が提供する、国際的に認められた情報セキュリティ・プロフェッショナル認定資格です。本資格もCCSPと同様で、認定要件や認定継続要件が設けられています。
いつでもキャンセルできます
検索キーワード:セキュリティ
| 業務内容:クラウド環境上の基幹系業務システムの保守運用全般を担当します。具体的には、OS・ミドルウェアのパッチ適用、ネットワーク設計変更、セキュリティ製品の設定、運用マニュアルの作成・更新等を実施します。担当工程:設計、構築、保守運用、パッチ適用、設定変更、運用マニュアル作成スキル:必須:クラウド基盤(AWS/Azure/GCP等)の運用経験、Linux/WindowsのOSパッチ適用経験、ネットワーク設計・構築経験、セキュリティ製品設定経験、運用マニュアル作成経験尚可:インフラ自動化(IaC)やスクリプト(PowerShell、Bash)経験、コンテナ・Kubernetes活用経験、監視ツール(例:Prometheus、Datadog)運用経験稼働場所:東京都(週数回出社)その他:業種:情報・通信・メディア(サービス業)開始時期:2025年12月頃開始予定契約期間:2025年12月〜2026年3月(継続の可能性あり) |
| 業務内容:クラウドセキュリティの設計・構築・運用支援担当工程:設計、構築、運用支援スキル:必須:インフラ構築経験(約2年)尚可:稼働場所:東京都(リモート可否要確認)週5日出社または週4〜2日出社その他:業種:情報・通信・メディア開始時期:2025年12月期間:2025年12月〜2026年3月(継続の可能性あり) |
| 業務内容:AWS環境の設計・構築・運用保守を中心に、要件定義、インスタンス管理、サーバーレス(Lambda)対応などを実施。Linux環境での作業が主体で、インフラチームとのヒアリングや技術調査も担当します。担当工程:要件定義、設計、構築、テスト、運用保守、インシデント対応スキル:必須:AWSでの設計・構築・運用保守実務3年以上、Linux環境での作業経験、EC2の設計・構築経験、チーム内でのヒアリング・技術調査実施能力尚可:AWS認定資格保有、AWS全工程の実務経験、要件定義経験、MySQL等のデータベース経験、セキュリティ関連資格、リモート勤務経験、Slack・Backlog等のツール使用経験稼働場所:フルリモート(全国対応)。作業PCはWindows環境で貸与あり。その他:業種は情報・通信・メディア。対象年齢は49歳まで。地方在住可、フリーランス可。定時勤務中心で、月1〜2回20時以降のリリースあり。休暇設定は柔軟に対応可能。開始時期は相談に応じます。 |
| 業務内容:・現行JSPで構築されたフロントエンドUIの見た目変更・HTMLへの置換対応・設計書作成・実装・試験仕様書作成・試験実施担当工程:・要件定義・設計・コーディング(HTML・JavaScript・CSS)・単体テスト・結合テストスキル:必須:・JavaによるWebアプリ開発5年以上・Javaアプレット・サーブレット開発経験・HTML、JavaScript、CSSの開発経験1年以上・設計書・実装・試験仕様書作成・試験実施3年以上・品質・セキュリティ意識が高いこと・自発的に取り組み、積極的にコミュニケーションできること尚可:・なし稼働場所:・大阪府(基本社内勤務、状況に応じリモート可)その他:・業種:情報・通信・メディア・増員枠としての募集 |
| 業務内容:・脆弱性情報のハンドリング・日々発生するインシデントのハンドリング・プロセス改善・メール訓練担当工程:・運用監視、保守、テスト等の業務全般スキル:必須:IT業界での運用監視・保守・テスト経験、コミュニケーション力、セキュリティに関する知見または興味、長期(最低2年)で従事可能尚可:なし稼働場所:東京都(リモート可)その他:業種:保険業(損害保険)/対象年齢:20代~30代/外国籍不可/長期案件(2年以上)/開始時期:即日開始可能 |
| 業務内容:-AIモデルとの通信を行うAPIサーバーの設計・実装-FastAPIを用いたエンドポイント開発-PostgreSQLを利用したデータ永続化-Dockerによるコンテナ環境構築、GitHubでのPullRequest運用-必要に応じてAIツール(例:Claude)活用担当工程:-基本設計-詳細設計-実装-単体テスト・結合テスト-デプロイ・運用スキル:必須:Python(3年以上実務経験)、FastAPI、Docker、GitHub(PR運用)、基本設計経験尚可:AIツール利用経験、Swagger(OpenAPI)利用経験、Webセキュリティ脆弱性対策経験、AWS(EC2/ECS等)利用経験稼働場所:フルリモート(全国対応、PC貸与あり)その他:業種:情報・通信・メディア(AI活用サービス)/開始時期:即日または相談可能/チーム規模:複数名での開発/自発的に課題を発見し対応できる方を歓迎 |
| 業務内容:-現行システムの大規模移行推進と基盤理解-GraphQLAPI設計・実装(ApolloServer、スキーマ・リゾルバー)-Next.js/ReactとNode.js/TypeScriptによるフルスタック開発-PostgreSQL+PrismaによるDB設計・チューニング、マルチテナント対応-認証・認可基盤設計(RBAC、ABAC、SSO、マルチテナント)-AWS上でのAurora、ECS/EKS、VPC、ALBなどの基盤設計・構築・運用-OpenAI・GoogleVertexAI等外部AI/音声API統合担当工程:要件定義、設計、実装、テスト、デプロイ、運用、プロジェクト推進スキル:必須:-GraphQLAPI設計・実装3年以上-Node.js/TypeScriptフルスタック開発5年以上-Next.js、Reactを用いたフロントエンド開発-PostgreSQL+Prisma実務経験3年以上(マルチテナント対応)-認証・認可基盤設計・移行経験(RBAC、ABAC、SSO等)-AWS基盤設計・運用経験3年以上(Aurora、ECS/EKS、VPC等)-大規模システム移行プロジェクト実績-テックリード経験(5名規模以上、2年以上)尚可:-音声・メディア処理(FFmpeg、WebRTC等)-Datadog、CloudWatch等によるAPM・監視設計-SAML、OpenI |
| 業務内容:-AWS(Fargate,EC2,RDS,S3,IAM等)を用いたインフラの設計・構築・運用・監視-セキュリティ強化、負荷分散最適化、障害対応(原因究明・対策)-CI/CD(GitHubActions,CodePipeline等)パイプラインの構築・運用-IaC(Terraform,CloudFormation等)活用によるインフラ自動化-Laravelを使用したWebアプリケーション開発-TypeScriptによるフロント/バックエンド開発担当工程:-要件定義・設計-インフラ構築・デプロイ-運用・監視・障害対応-CI/CDパイプライン構築・運用-IaC設計・適用-バックエンド開発(Laravel、TypeScript)スキル:必須:AWSでのインフラ設計・構築・運用経験(2年以上)、CI/CD構築・運用経験(2年以上)、TerraformまたはCloudFormation等のIaC活用経験(2年以上)尚可:Cognito、DynamoDB、Lambdaの実装経験、Dockerコンテナ技術経験、Laravelを用いたWebアプリ開発経験、TypeScript開発経験稼働場所:東京都(フルリモート/初日出社の可能性あり)その他:業種:情報・通信・メディア(インフラ・バックエンド開発)中長期参画、開始時期は相談に応じて決定 |
| 業務内容:-AWS上でのインフラ設計から保守までの一連業務-ネットワーク・セキュリティ設計・構築-IaC(CloudFormation、CDK、Terraform等)を用いた環境構築-エンドユーザへのITサービス提供・サポート担当工程:要件定義、設計、構築、テスト、運用保守、ドキュメント作成スキル:必須:AWSでのインフラ設計・保守経験、AWSネットワーク・セキュリティの基礎知識、IaC(CloudFormation、CDK、Terraform等)利用経験、エンドユーザ向けITサービス提供・サポート経験尚可:AWSアカウント管理者としての運用経験、マルチアカウント環境の設計・運用経験、オンプレミスからAWSへのインフラマイグレーション経験、ITサービス・サポート領域の業務設計・運用設計経験、大規模環境での業務経験稼働場所:東京都(基本リモート/週1~週2出社)その他:業種:情報・通信・メディア、クラウド基盤構築・運用支援、開始時期:1月~(継続) |
| 業務内容:顧客のSecurityOperationCenter(SOC)推進に伴う設計・構築・試験・運用全般。SIEM導入、エンドポイント保護、ネットワーク関連作業を含む。担当工程:要件定義、設計、構築、テスト、運用・保守スキル:必須:インフラ(Windows/Linux)構築経験3.5年以上(設計・構築・試験経験必須)、前向きなコミュニケーション力、能動的に行動できること、マルチタスク対応、勤怠・体調管理が問題ないこと尚可:SIEM・エンドポイント保護の実務経験・知識、ネットワーク関連経験稼働場所:リモート併用(立ち上げ期間は現場:東京都)その他:長期継続(1年以上)可能、年齢上限45歳まで、外国籍不可、開始時期は12月〜1月頃、業種は情報・通信・メディア(サービス業)に属する。 |
| 業務内容:-マルチクラウド環境(AWS、Azure、GCP)での基盤設計・構築-IaC(Terraform)によるインフラ自動化-Docker・Kubernetesを用いたコンテナ基盤の構築-AIプラットフォーム基盤の設計・実装支援担当工程:設計、構築、テスト、デプロイ、運用支援などスキル:必須:クラウド基盤の設計・構築経験5年以上、AWS・Azure・GCPにおけるネットワーク設計・認証・認可・セキュリティ経験、Terraformの実務経験、Docker・Kubernetesの実務経験尚可:バックエンド開発言語による設計・実装経験、最新AI技術トレンドへの関心・理解稼働場所:東京都(リモート可、必要時はオフィス)その他:業種:金融・保険業(AIプラットフォーム構築プロジェクト)開始時期は相談可能 |
| 業務内容:-進捗・課題管理-関連部署との調整-審議会対応担当工程:プロジェクトマネジメント(進捗管理・課題管理・調整・審議会対応)スキル:必須:セキュリティ領域の実務経験、プロジェクトマネジメント経験、ドキュメント作成経験尚可:ITインフラ全般知識、ステークホルダー調整経験稼働場所:基本リモート勤務、必要に応じて東京都中野オフィスへの出社ありその他:業種:情報・通信・メディア、対象年齢:50代前半まで、外国籍不可、開始時期:相談 |
| 業務内容:-VPC・セキュリティグループ等のネットワーク設計・検討-SystemManagerを利用した運用管理-CloudFormationによるリソース作成・監視設定-CloudWatchによる監視設定-踏み台サーバ(EC2)構築-手順書・ドキュメント作成担当工程:-基本設計・詳細設計-構築・デプロイ-運用・保守-ドキュメント作成スキル:必須:-VPC・セキュリティグループ等のネットワーク設計経験-AWS全般の構築経験(サブリーダーは5年以上、メンバーは実務経験可)-設定内容を論理的に評価・説明できる能力尚可:-EC2(Linux/Windows)構築経験-CloudWatch等による監視設計経験-上流工程経験-CloudFormationでのリソース作成経験-環境定義書等のドキュメント作成経験稼働場所:東京都(リモート勤務)。緊急時は現地出社可能。その他:業種:情報・通信・メディア開始時期:相談に応じて |
| 業務内容:-VMware製品に関する技術的問い合わせ対応-製品仕様のQAサポート-予防保守情報(日本語KB、ライフサイクル、セキュリティアドバイザリ、パッチ・リリース情報)提供-月次会議でのサマリーレポート作成・ディスカッション担当工程:-要件確認・分析-解答作成・提供-レポート作成-顧客折衝スキル:必須:-VMware/サーバ/ストレージ/ネットワークの基礎知識-VMware関連技術の実務経験5年以上-コミュニケーション力、ネゴシエーション、プレゼンテーション経験尚可:-VMware関連技術の熟練経験10年以上-ベンダーのプロフェッショナルサービス/製品サポート/SIerでのプロジェクトSE経験3年以上-英語での文書読解・作成能力-Hyper‑V、OpenShift等他の仮想化製品経験稼働場所:リモートまたは東京都内オフィス(必要に応じて訪問)その他:業種:情報・通信・メディア開始時期:2026年1月5日(前倒し可)勤務時間:9:00〜18:00(土日・祝祭日・顧客指定休日除く)人数:6名外国籍不可 |
| 業務内容:-車載システムのセキュリティ機能評価支援-サイバーセキュリティエビデンスの管理・運用方法の検討担当工程:評価・検証、エビデンス管理策定スキル:必須:C言語による組み込み開発(2年以上)、Linux実務経験尚可:車載システム開発・検証経験、エクセルマクロによる測定結果自動整理の知見、能動的に対応できる姿勢稼働場所:東京都内(出社)その他:業種:自動車・輸送機器、開始時期:即日、外国籍不可 |
| 業務内容:-パブリッククラウドにおけるセキュリティ基盤の設計・開発-AWS、GCP、Azureのサービス拡張開発担当工程:設計、実装、テスト、デプロイ、運用支援スキル:必須:AWS、Azure、GCPの設計・構築経験、設計・アーキテクチャ読解力、Python・シェルスクリプト開発経験(特にLambdaを用いた実装)、高いコミュニケーション能力、トラブルシューティング能力、新技術への柔軟かつ積極的な対応力尚可:Gitの使用経験稼働場所:フルリモート(必要に応じて東京都内出勤)その他:業種:官公庁・自治体向けシステム、開始時期:即日または相談、プロジェクト期間:要相談 |
| 業務内容:-ネットワーク環境の設計・構築・維持管理-設定変更依頼への対応-ベンダー(Cisco、PaloAlto、Fortinet等)との調整・コントロール-運用・構築資料作成(PowerPoint、Excel)担当工程:設計、構築、設定変更、運用保守、資料作成、ベンダー調整スキル:必須:ネットワーク運用・構築経験3〜5年以上、BGPを利用したダイナミックルーティング経験、Proxy機能の理解、Cisco/PaloAlto/Fortinet等の製品知識、資料作成(PowerPoint、Excel)経験、ベンダーコントロール経験、PaloAlto(SASE/PrismaAccess)またはZscaler(CloudProxy)等の実務経験尚可:英語でのメールコミュニケーション能力、OSPF、SD‑WAN、IPSec、ACL、VPN、SD‑Access、1X、Radius、VoIP、MPLS‑BGP、VxLAN‑EVPN、FW/IPSec‑VPN、LB、iRules、DHCP、DNS、SNMP、Flowなどの知識・実務経験稼働場所:東京都(出社とリモート併用)その他:業種:情報・通信・メディア、クラウドセキュリティ分野、プロジェクト開始時期は即日可、L2要員として参画、外国籍不可 |
| 業務内容:CrowdStrike製品を用いたSIEMのセキュリティログ運用。ログ設定、監視、アラートチューニング、レポート作成を実施。担当工程:SIEMの設定、運用監視、アラートロジック設計、レポート作成、データクエリ作成。スキル:必須:セキュリティログ分析経験、ユースケース/アラートロジック設計経験、SQL・SPL・AQL等のデータクエリ言語経験、SIEM運用経験(設定・監視・レポート作成)、インフラ全般の知識尚可:クラウド環境でのSIEM導入経験、他のセキュリティ製品との連携経験稼働場所:東京都(リモート併用可)その他:業種:情報・通信・メディア、開始時期:12月から、期間:長期想定 |
| 業務内容:-Windows365全社展開に伴う維持保守-ユーザーサポート・問い合わせ対応-ADのセキュリティグループ登録-アプリ配信等の依頼ベース作業担当工程:運用・保守全般(ユーザーサポート含む)スキル:必須:PCキッティング経験、Office操作スキル、Windows365の知見、電話・メールでのユーザー対応力、主体的に動ける姿勢尚可:なし稼働場所:東京都内の常駐勤務(通勤圏内)その他:業種:自動車・輸送機器、開始時期:相談に応じて決定 |
| 業務内容:-Terraformを用いたAWS、MongoDBAtlas、GitHub、CI/CDなどのインフラ全体のコード化-既存レガシーリソースのサーバーレス化・コンテナ化(ECS/EKS)-DevSecOps基盤の見直し、SecurityHub、GuardDuty、CloudTrail等を活用したセキュリティ強化とControlTowerによるアカウント管理の可視化-新規サービス環境の構築、既存インフラの負荷検証、運用体制の整備-AWSおよびOSSを利用したWebアプリケーションインフラの設計・構築・運用-ネットワーク設計・運用、第三者認証の維持・改善担当工程:-要件定義・設計-IaC(Terraform)による構築-CI/CDパイプライン実装(GitHubActions)-運用・保守、監視設定、セキュリティポリシー適用スキル:必須:AWS上でのコンテナ基盤(ECS/EKS)構築・運用経験、Terraform実務経験、GitHubActionsによるパイプライン実装、大規模サービスのインフラ保守運用経験尚可:他クラウド利用経験、CloudFormation・Ansible等の構成管理ツール知識、CodeDeploy・CircleCI等のCI/CD知識、ネットワーク設計・構築経験、OSSを活用したWebアプリインフラ構築経験、Shell・Python等 |
| 業務内容:-環境設定の展開(設定ファイル配布、GPO設定等)-OAメニュー設定(表示権限変更、サードパーティアプリ起動等)-ソフトウェアバージョンアップ(Chrome、Edge等)-Windowsセキュリティパッチ適用(WSUS経由)-プリンタ設定・共有フォルダ設定(クォータ、アクセス権変更等)-障害・問い合わせ対応(ヘルプデスク・サーバ障害調査・対策)担当工程:環境構築・設定、運用保守、障害対応スキル:必須:WindowsクライアントOSの作業経験、SQL業務経験、インフラ構築・運用経験尚可:社内SE経験稼働場所:神奈川県/併用テレワーク(立ち上げ期間は2週間横浜出社、その後週3回出社)その他:業種:情報・通信・メディア、勤務時間:9:00〜17:30、開始時期:即日開始可能 |
| 業務内容:-Snowflakeを用いたデータ基盤の設計・構築・運用-dbt、Informatica、Talend等を利用したETL/ELTパイプラインの設計・開発・運用-スター/スノーフレークスキーマによるデータモデリング-Tableau、PowerBI、Looker等BIツールとの連携-クエリチューニング、コスト最適化、セキュリティ管理担当工程:設計、実装、テスト、運用保守全般スキル:必須:Snowflakeの実務経験、SQLに関する高度な知識、AWS・Azure・GCPのいずれかのクラウド基盤経験、ETL/ELTツール(dbt、Informatica、Talend等)の経験(未経験でもキャッチアップ可)尚可:PythonまたはNode.jsを用いたデータ処理・API連携経験、Docker、Terraform、GitHubActions等のDevOpsツール経験、大規模データ基盤の運用経験稼働場所:フルリモート(全国)その他:業種:情報・通信・メディア、開始時期:2026年1月開始予定、長期案件、募集人数:1〜2名 |
| 業務内容:-Azure上のWindowsおよびLinux仮想マシンのバージョンアップ対応-セキュリティパッチ適用等のセキュリティ対応-Microsoft365(ExchangeOnline、SharePointOnline、Teams等)の運用・管理-PowerShell・Shellスクリプトを用いた運用自動化-障害対応、ログ分析、改善提案-手順書・構成図・変更管理資料等のドキュメント作成担当工程:設計、構築、運用、保守、障害対応、ドキュメント作成スキル:必須:Azure環境でのWindows・Linux仮想マシンの設計・構築・運用経験、WindowsServerおよびLinux(Ubuntu、CentOS、RHEL等)でのバッチ処理や修正経験、PowerShellまたはShellスクリプトの実務経験、Microsoft365(EntraID、AzureAD含む)の基本的な運用経験尚可:AzureDevOpsやIaC(Terraform、ARMテンプレート)等の自動化ツール経験、セキュリティベストプラクティス(CIS、ISO)に関する知識、コンテナ(Docker、Kubernetes)運用経験稼働場所:基本リモート勤務、週2回程度東京都または神奈川県へ出社その他:業種:情報・通信・メディア、開始時期:即日または相談可 |
| 業務内容:-VMware製品に関する技術的質問への回答・QAサポート-予防保守情報の提供(日本語KB、製品ライフサイクル、セキュリティアドバイザリ、パッチ・リリース情報)-月次会議での技術QAサマリーレポート作成およびディスカッション担当工程:-問い合わせ対応・情報収集-文書作成(KB・レポート)-会議運営・成果共有スキル:必須:-システムインフラ基盤(VMware/サーバー/ストレージ/ネットワーク)の基本知識-VMware関連技術の実務経験(5年以上)-高いコミュニケーション力と交渉力-プレゼンテーション経験尚可:-ベンダー系プロフェッショナルサービス、製品サポート、SIerでのプロジェクトSE経験(3年以上)-英語の読み書き能力稼働場所:-リモート勤務(関東エリア)または顧客サイトへの訪問が可能その他:-業種:情報・通信・メディア-作業開始日:2026年1月5日(前倒し参画可)-勤務時間:9:00〜18:00(土日・祝祭日・顧客規定の休日を除く)-募集人数目安:6名 |
| 業務内容:-従業員向けIT講習(情報セキュリティ対応可)-個別指導(IT知識が不足している社員対象)-座学と演習を組み合わせた社内塾形式担当工程:-IT研修の企画・実施・フォローアップスキル:必須:IT全般(インフラ・アプリケーション)に関する知識、インストラクター経験尚可:情報セキュリティの知識稼働場所:大阪府大阪市(常駐)その他:業種:製造業系(大手メーカー)稼働時間は相談に応じて調整可能です。 |