ITエンジニアの平均年収がおよそ500万円であるのに対して、セキュリティエンジニアの平均年収はおよそ550万円です。このように比較的高額な年収となっている理由は、セキュリティエンジニアに必要な知識やスキルが多く、人材が不足していることが挙げられます。特に人材不足は深刻であり、2020年時点で20万人近い人材が不足すると言われているため、今後は年収の増加も期待できます。
セキュリティエンジニアの仕事内容
・企画
・設計/実装
・テスト
・運用/保守
企画では、クライアント企業のシステムやセキュリティの状態について調査および分析し、システム全体の現状を把握します。その後、必要なセキュリティ対策の企画・提案を行います。その他には、情報セキュリティマネジメントシステム(ISMS)やプライバシーマークの取得をサポートする場合もあります。
設計では、企画の段階で決定したことを基に、サーバー機器といったハードウェアやアプリケーション、ネットワークなど、包括的なセキュリティシステムの設計を行います。その後、設計を基にネットワーク機器やOSなど、各レイヤーについて設定やセキュアプログラミングを行い、セキュリティシステムを実装します。
テストでは、実装したセキュリティシステムについてペネトレーションテストや脆弱性診断を実施し、脆弱性の有無や正常に動作することを確認します。この時点で脆弱性が確認された場合は、設計/実装工程に戻り対応策を検討します。
運用/保守では、OSやアプリケーションをアップデートし、常に最新の状態に保つ一方で、サイバー攻撃やシステム障害などのアクシデントにも対処します。
セキュリティエンジニアとして働くために必要な資格はありません。しかし、資格を取得することで知識やスキルの習得ができ、仕事上で有利に働きます。以下では、おすすめの資格を3つ紹介します。
・情報処理安全確保支援士
IPAが実施する情報セキュリティマネジメントやセキュリティ対策に関わる業務を担当するエンジニア向けの国家資格です。資格制度の信頼性向上のため、最新の知識や技能の維持などを目的とする定期的な講習が義務付けられています。
・CCSP
(ISC)²が提供する、クラウドサービスを安全に利用するために必要な知識やスキルを体系化した資格です。CCSP認定試験の合格以外にも認定要件があり、それら全てを満たすことでCCSPに認定されます。また、継続的な学習の推進などを目的とする認定継続要件があることも特徴の1つです。
・CISSP
(ISC)²が提供する、国際的に認められた情報セキュリティ・プロフェッショナル認定資格です。本資格もCCSPと同様で、認定要件や認定継続要件が設けられています。
いつでもキャンセルできます
検索キーワード:セキュリティ
業務内容:ファンコミュニティー向けWebサービスの開発と保守運用業務全般チームで複数案件を担当、幅広い技術領域での活躍アジャイル開発(タスクベースでの業務調整)担当工程:要件定義、基本設計、詳細設計、実装、テスト(結合/総合)、保守運用場所:神奈川県横浜市必要スキル:・アジャイル開発の経験:1年以上・クラウド(AWS):2年以上-ECS,Aurora,IAMの利用経験必須-冗長性やセキュリティ・コストを考慮した設計・バックエンド(TypeScript):2年以上-NestJS,prismaの利用経験必須-SOLID/DRY原則に従った設計/実装-DBの負荷を踏まえたAPI設計・フロントエンド(TypeScript):1年以上-Next.jsの利用経験必須-Reactフレームワークを活用した設計/実装-細かいデザイン変更への対応使用技術:CloudFormation,VPC,IAM,S3,Lambda,ECS,Typescript |
業務内容:仮想基盤運用チームのVMWare基盤(vCenter、ESXi)の日常運用を担当。・手順書に基づいた依頼対応・新規サーバーの構築/削除(WindowsServer、RHEL)・仮想サーバーのリソース変更(CPU、MEM、Diskなど)・仮想サーバーのクローン、テンプレート作成/削除・vMotionおよびストレージvMotion・バックアップ/DR運用(Snapshot、vSphereReplication、SiteRecoveryManager)・セキュリティ運用(DeepSecurity、CrowdStrike)・システム変更計画の立案および実行・障害対応・ユーザーからの問い合わせ対応・運用改善(スクリプトを活用した自動化など)・ドキュメント管理(構成図や運用手順書の改廃や新規作成)・お客様報告資料の作成・インフラ運用プロセスに基づく業務勤務地:埼玉県和光市週2-3回の在宅勤務可必要スキル:・VMware基盤の運用経験(3年程度)・主な製品:vCenter/ESXi/vRealizeLogInsight/vSphereReplication/SiteRecoveriManager/NSX-V/NSX-T・WindowsOS、RHELの基礎知識・VMwarevSpherePowerCLIを利用したスクリプト作成・修正経験 |
業務内容:・車載プラットフォーム開発・車載RTOSスケジューラ関連開発・シリアライザ/デシリアライザー制御機能開発・要件分析から評価まで開発環境:・MULTI(コンパイラ)・ARM・QNX場所:神奈川県川崎市必要スキル:・C言語を使用したソフト開発経験(リアルタイムOS知見)歓迎スキル:・C++・python・車載MW(AUTOSARBSW(OS、セキュリティ認証))・OS(QNX/Linux)・HW通信デバイス(Ether/LVDS/i2c)・CPU周辺(ARM/NVIDIA)・マイコン知識:RCAR-V4H、RH850、NVIDIA勤務時間:09:00〜17:45 |
業務内容:ネットワークの老朽化対応およびSASE強化を目的とした刷新プロジェクトの支援・グローバル全体のゴール定義、現状整理、課題抽出・各地域やグローバル拠点を巻き込んだ要件整理・ネットワーク/セキュリティの統一的なグランドデザイン策定・関係各所とのコンセンサス形成、プロジェクトリード就業場所:東京都(フルリモート)単価:130万円~145万円必要スキル:・ビジネスレベルの英会話(NW/セキュリティ用語含む)・L3ネットワークおよびVPNネットワークの設計・知見・ネットワークアーキテクチャの深い理解・インフラ系グローバル案件でのPM経験(大規模プロジェクト必須)歓迎スキル:・SASEネットワークに関する知見(paloalto、ciscoなど)・VPNネットワークの更改/移行経験 |
業務内容:銀行系オンプレシステムのVMwarevSphere環境におけるFCのファームウェアバージョンアップ作業。ESXiの起動/停止、ドライバ配置を実施。日勤帯での構築支援および毎月5回程度の夜間作業。実施業務:・ESXi停止・起動・ドライバ配置作業・実作業手順書作成・タイムチャート作成・本番作業申請作業規模:・初回39台対応(2025年5月下旬〜2025年9月)・重要システム対応および業務システム残存分(2025年9月〜2026年5月)勤務地:東京都中野区勤務時間:・夜勤22:00〜7:00・日勤8:40〜17:10・夜勤は週1〜最大3日(夜勤翌日は休日)・週4〜5日勤務(祝日勤務あり)必須スキル:・VMwareESXiまたはVMwarevCSA(vCenterServerAppliance)を使用した保守作業経験歓迎スキル:・VMwareインフラ構築経験(Linux、Windows、vSphere、ESXi等)・PowerCLIスクリプト経験備考:・情報セキュリティ教育あり |
業務内容:既存システムの設計構築案件で、基本設計フェーズ以降の対応-Linuxの設計構築-AWSの設計構築(EC2、S3、RDS、ALB、EFS、WAF、Cognito、SES、SNS、VPN、CloudWatchなど)場所:東京都大田区※キャッチアップ後、週4日程度在宅勤務可必要スキル:-Linuxの設計構築の経験3年以上-AWSの実務経験と知識-能動的に行動力歓迎スキル:-ネットワーク、セキュリティ知識-データベース経験その他:-就業時間:9:00-18:00(45分休憩)-外国籍可(日本語流暢な方)-入場前後に適性検査とセキュリティ研修あり |
業務内容:・セキュリティコンサルティング・アセスメント-顧客のセキュリティ課題に対するコンサルティング実施-ポリシー構築、クラウド環境のセキュリティ診断-クラウド環境、アプリケーション特性、ビジネスの理解とステークホルダーとのコミュニケーション・アラートトリアージ(安定運用支援)-セキュリティ・クラウドの知識を活用した通知・提案-ログ・データ・アラートのトリアージと顧客への通知-環境や体制に基づく適切な優先順位付け、対応提案必要スキル:・AWSのシステム設計、開発経験・AWSのセキュリティ設定、監視、リスク対応の実務経験・顧客折衝経験歓迎スキル:・クラウドセキュリティサービスのプリセールス経験・SOC、CSIRTの立ち上げ・運営経験・AWS認定資格(SolutionsArchitect-Professional、Security-Specialty等)・英語によるビジネス経験勤務地:東京都目黒区※フルリモート可就業時間:7:00~21:30の間でフレックス制(基本10:00~19:00) |
業務内容:ECサイトシステムのインフラ運用保守業務・他チームからの調査・対応・障害発生時の対応、原因調査・監視・アクセス制御などの設定・インフラ設計、構築・効率化、自動化施策の実施必要スキル:・AWSorGCP環境でのインフラ保守・運用経験・Web系システムの構築経験・Linux環境での業務経験・ミドルウェア設定の経験・シェルスクリプトのコーディング経験歓迎スキル:・Terraform・Ansible等のIaCを用いた経験・Docker・kubernetes等のコンテナサービスの運用経験・Linux系システムのセキュリティ関連の経験/知見・PCIDSSに関する知見就業場所:東京都渋谷区※週3日リモート可就業時間:9:30~18:30 |
業務内容:学校教育業界向けの大規模Webアプリケーション開発フロントエンド領域の開発担当要件定義からテストまでの工程を担当担当工程:要件定義基本設計詳細設計実装テスト必要スキル:・GoでのWebアプリケーション開発経験(3年以上)・AWS環境での開発経験(3年以上)・RDBMSを用いた開発経験(3年以上)・Git/GitHubを利用したチーム開発経験(3年以上)・スクラムのフレームワークを利用したチーム開発経験(1年以上)歓迎スキル:・Webアプリケーションのセキュリティ対策に関する知識・経験・リアルタイム処理に関する開発経験・大規模ユーザーを抱えるサービスの設計・開発・運用経験・インフラ構築の自動化(IaC)に関する知識・経験・NoSQLを利用した開発経験・CI/CDのパイプライン構築経験・アジャイル開発経験勤務地:東京都港区単価:110万円 |
業務内容:大手クライアント向けセキュリティ支援業務・セキュリティリスクアセスメント・セキュリティポリシーやルール策定、認証取得支援、ガバナンス強化・CSIRT構築、既存体制の見直しと改善推進・セキュリティアドバイザリーや診断業務・インシデント発生時の影響評価・対策検討勤務地:東京都千代田区単価:88万円~95万円必要スキル:・セキュリティ分野における実務経験(リスクアセスメント、CSIRT、ガバナンス等)・サイバーセキュリティに関する知見・ドキュメント作成スキル・コンサル、もしくはそれに準ずる経験尚可スキル:・リーダー経験期間:即日~長期勤務形態:ハイブリッド(一定期間後) |
業務内容:大手通信会社の料金管理システムの再構築プロジェクト・現行システムのEOSL対応としてOSSベースのフルスクラッチ開発・AWSへのクラウドシフト(システムリプレイス)・通信オプション購入の課金システムの構築場所:東京都(在宅可)期間:2025年6月2日〜2025年11月30日必要スキル:【SE職】・Python経験3年以上・基本設計工程の実務経験3年以上・基本設計〜結合試験までの実務経験・AWSLambda、SQLAlchemy経験(優遇)【PG職】・Pythonでの設計・製造経験3年以上・結合試験までの実務経験・Selenium経験(優遇)単価:70万円〜75万円その他:・外国籍の方はセキュリティ制約あり・面談1〜2回 |
業務内容:高機能Android型クラウドPOSレジの開発業務・システムアーキテクチャ設計、技術的意思決定・セキュリティ、拡張性、パフォーマンスを考慮した開発実装・サービス課題の検討・タスク管理とコードレビューによる品質向上・要件定義、実装業務、レビュー業務開発環境:・言語:JetpackCompose,Kotlin,AndroidJava・フレームワーク:AndroidSDK・その他:notion,adobeXD,Copilot・ソースコード管理:GitHub・コミュニケーションツール:Slack担当工程:要件定義、基本設計、詳細設計、実装、テスト、運用・保守必要スキル:・Androidアプリの開発経験(3年以上)歓迎スキル:・Android開発経験5年以上・エンジニアチームのマネジメント経験単価:MAX62万円/月(スキル見合い)勤務地:東京都渋谷区勤務時間:10:00-19:00開始時期:2025/05/01その他:PC貸与あり(MacかWindows選択)服装自由 |
業務内容:エネルギー業界向けインフラ技術支援業務・約200システムの管理業務・インフラ設計構築・セキュリティ、認証認可、共通基盤の担当・基本週2-3日出社、他テレワーク担当工程:・PMO業務・PM業務・PL業務・SE業務・インフラ上流工程必要スキル:・AWSインフラ設計構築経験・PM/PMO/PL/SEいずれかの経験・インフラ上流対応能力・報連相能力期間:2025年6月~9月末(継続予定)場所:東京都渋谷区単価:最大80万円(スキル見合い) |
業務内容:官公庁向けシステムの運用保守(監視業務)-監視ツール(Systemwalkerシリーズ、Tivoli、ZABBIX、SKYSEA)の運用保守-サーバ(PRIMERGY)、ストレージ(ETERNUS)、セキュリティ(McAfee等)のシステム機材の運用保守-エスカレーション、調整、報告-メールや電話対応、ドキュメント作成-障害対応(ハード、ソフト)-各種機材の定期保守対応及び支援場所:東京都新宿区単価:40万円~45万円必要スキル:-インフラ運用経験1年半以上-OS基礎知識(WindowsServer、RedhatLinuxEnterprise)-コミュニケーション力-ZABBIXの運用経験(できれば)歓迎スキル:-富士通製品(ストレージ・ネットワーク、サーバ、ミドルウェア)に精通-VMware(仮想環境)、スイッチ(Cisco、富士通製)-SystemwalkerCentricmanagerもしくはZABBIXの運用経験その他:-作業用端末持ち込み必要(サポート期限内のWindowsOS(HomeEdition不可)、セキュリティソフト/Office導入済み)-退場時ディスクフォーマットの必要有 |
業務内容:・ECサービスプラットフォームの改修及びサービス拡大に向けたエンハンス開発・基本設計からリリースまでの実務・ECサービスのデータベース設計・大規模データを扱うシステムの開発勤務地:東京都新宿区、東京都港区リモートワーク併用必要スキル:・Java5年以上・Springフレームワーク3年以上・PostgreSQLやMySQLなどRDBMSのDB設計経験・設計、コードレビューなどの技術指導経験・並列・分散・非同期処理の経験・テキストコミュニケーション能力・セキュリティ意識歓迎スキル:・要件定義経験・SQLチューニングなどパフォーマンス改善経験・アジャイル開発経験・AWS(CloudWatch、EC2、ECS、Lambda等)での開発経験・外部APIサービス連携経験・在庫管理システム構築・組み込み経験・決済サービス組み込み経験月額単価:72万円※スキルにより増額可能面談回数:2回 |
業務内容:電気通信業務全般・設計コンサルタント・基地局折衝・キッティング、施工作業必要スキル:・PCのOAスキル・架電対応・報告書類作成・法人対応・コミュニケーション力・責任感・セキュリティ意識歓迎スキル:・営業経験・社会人経験勤務地:東京都単価:40万円 |
業務内容:通信業界向けの情報システム部門での基盤運用保守業務・サーバー、ネットワーク構築・セキュリティ対策(ファイアウォールなど)・社内システムの調査・企画・トラブル対応場所:東京都必要スキル:・システムの調査や企画の経験・サーバー、ネットワークの構築経験・セキュリティに関する知見歓迎スキル:・情報システムの経験単価:64万円程度面談:1回 |
業務内容:AWS上にセキュリティ強化のための中継基盤を構築する主な利用予定サービス:EC2、S3、NetworkFirewall、WAF、Shield、Route53、CloudFront、TransitGateway、TransferFamily、Lambda、TrafficMirroring、SecurityHub、GuardDuty、Config、Inspector、CloudWatch、SNS、Athena、SystemManager、LicenseManager、EventBridge勤務地:東京都品川区リモートワーク可必要スキル:・AWS関連スキルが必須・上記利用予定サービスの経験・Linux、Windowsスキル尚可スキル:・VisionOne・Nginx/Squid、Reverse/ForwardProxyに関する知見・Python/Shellスクリプト・自主性、コミュニケーション能力、チャレンジ精神その他:・作業端末は貸与・人数は2名程度 |
業務内容:-会議運営-会議設計:議題設計、マネジメント優先事項の見極めと管理-ファシリテート:会議進行とラップアップ-議事作成:問題点の要点記録-問題整理と管理-プロジェクト推進における問題の体系化と仮説検証-課題のリスト化と納期管理-全体計画の策定支援-プロジェクト関係区間のIN/OUT成果物の整理-プロジェクト進捗管理-リスク管理-課題解決支援-潜在的な問題の抽出と解決推進-論理的思考に基づくコミュニケーション-方針・戦略策定補佐-情報収集、分析、整理-資料作成必要スキル:-Office365(Outlook、Teams、Sharepoint)の操作-WBS管理アプリケーションの操作経験-PMO業務経験尚可スキル:-セキュリティ関連の業務知識・知見勤務地:東京都大田区 |
業務内容:・国内グループ企業向けのシステム構築・運用支援・M365等のインフラ構築、運用、改善提案・国内関係会社からの問い合わせ対応・ベンダーコントロール・定例会資料作成、ファシリテーション勤務地:東京都中野区基本リモート(週1回程度出社)単価:75万円〜85万円必要スキル:・AD、Azure、VMなどの設計・構築・運用経験(設計経験必須)・Intune、DefenderなどMSセキュリティ環境の運用経験歓迎スキル:・リーダー経験 |
業務内容:ECサービスのシステムインフラ(AWS)設計・構築・保守運用全般約400台のEC2、RDSAurora、ECS、Lambda、ELB、ALBなど多くのAWSサービスを使用した環境の管理場所:東京都渋谷区※週2出社、週3テレワーク必要スキル:・インフラ構築/運用/保守経験(Web系システム)・Linuxの基本的な知識・操作経験(LinuCLv2程度)・AWSもしくはGCPの実務経験・ミドルウェア(Apache,Nginx,PHP,MySQL)の設定経験歓迎スキル:・DNS、Mail(Postfix)、FTP、Firewallの知識・設定経験・Linux系システムのセキュリティ知識・コンテナサービス運用経験単価:68万円程度面談:1回(WEB想定) |
業務内容:セキュリティ管理制御装置の各種機能開発を担当。制御装置の一部機能のアプリケーション部の開発を実施。ハードウェアの置き換えに伴う機能移植案件だが、ソフトウェア(アプリケーション)は新規作成(スクラッチ開発)。OSはLinuxでLinuxアプリケーション部が開発対象(ハードウェア制御は対象外)。設計から実装、評価までの一連作業を担当。場所:東京都中野区基本テレワーク。実機使用時に出社(週2日程度見込み)期間:即日〜2025年9月頃まで(長期継続想定)必須スキル:・組込みOS(Linux)を用いた開発経験3年以上・C/C++(主にC言語)での開発経験5年以上・能動的な行動力(リスクの提示、業務改善、各種提案など)歓迎スキル:・組込みLinuxアプリケーションの開発経験・Linux開発環境(VBox等)、SVN、Redmineなどの使用経験就業時間:9:00〜17:30その他:・服装:ビジネスカジュアル・人数:3名・面談:1回 |
業務内容:大手通信企業の情報システム部におけるZscalerの運用設計の見直しプロジェクト対応。既存ベンダーから情報収集し現状を整理。ペネトレーションテスト結果の課題に対する対策を検討し、Zscalerの改修や運用設計の見直しを実施。場所:東京都浜松町(ハイブリッドワーク、週3出勤)必要スキル:・Zscalerの構築経験・ネットワークセキュリティの知見・コミュニケーション能力作業内容:・Zscalerの運用設計の見直し・ペネトレーションテスト結果の課題に対する対策検討・Zscalerの改修および運用設計の見直し実施 |
業務内容:金融系企業におけるセキュリティ関連業務・SOCでの監視、検知、切り分け、調査対応・CSIRTとしての初動対応、インシデントハンドリング、復旧支援・インフラ設定変更、セキュリティソリューションのチューニングや運用改善・ゼロトラスト施策の推進場所:東京都(基本リモート)期間:2025年5月または6月~長期必要スキル:・SOCアナリストとしての実務経験・インシデントレスポンス、インシデントハンドリング経験・ゼロトラスト構築に関する知見歓迎スキル:・AWSを中心としたインフラ知見・金融情報システムに関する知識単価:100万円~110万円※スキル見合い |
業務内容:NWセキュリティ製品について、品質検証・技術的なサポート業務を担当。ファームウェアのリリース、営業打合せ等の業務も実施。担当業務:・NWセキュリティ製品の品質検証・技術的なサポート業務・ファームウェアのリリース対応・営業打合せ必要スキル:・CCNA資格保有・NW機器(LAN関連)の検証や運用の実務経験3年以上・VLAN、NAT、Zabbix経験・UTMの知識(尚可)勤務地:東京都千代田区勤務時間:9時~18時(休憩1時間)単価:55万円 |