セキュリティエンジニアの求人を探してみよう!
  • facebookページ
  • twitterページ
  • 2017.05.16

    セキュリティエンジニアの求人を探してみよう!

    セキュリティエンジニアの求人とは一体どんなものなのでしょうか?ここではセキュリティエンジニアの求人について見てみましょう。

    セキュリティエンジニアの仕事内容

    セキュリティエンジニアを志望するなら情報セキュリティに関する知識収集を常に心がけましょう。これは情報セキュリティの技術は日進月歩進歩しておりハッキングに対抗するには常に最新のセキュリティ技術が要求されるからです。セキュリティエンジニアの仕事は多岐にわたり、規模により1人ですべて行う場合もありますが大規模システムの場合は1人で一部を専門的に担います。

    情報セキュリティ企画提案

    個人情報保護法が施行された事によりISMS取得・プライバシーマーク取得を目指す企業が増えており、この取得をサポートするセキュリティエンジニアの需要も近年高まっています。個人情報の扱いに関しては世間の関心も高く、情報漏洩を一度でも起こすと企業の信用にも関わるので各企業とも神経を尖らせている状態です。

    この情報セキュリティの企画・提案を行うのもセキュリティエンジニアの仕事で、クライアントの要求から的確なセキュリティ対策プランの企画提案を行う仕事です。また企画提案を行うセキュリティエンジニアを特にセキュリティコンサルタントと呼びます。企画提案の時には各部門の仕事の内容からセキュリティの弱い部分を見つけ出してセキュリティ対策方法を検討するので各部門のスタッフと連携して企画を練ります。ここで考慮漏れがあるとその後の工程全てのセキュリティ対策に影響が出るので非常に重要な仕事です。

    情報セキュリティ設計

    情報ネットワークの仕組みや機器、また人員も含めた運営形態を把握し情報セキュリティ対策を施すので幅の広い知識が求められます。これらの情報を元にして運営する方法も考えつつセキュリティに配慮したシステム設計を行います。これを十分に行うのは先の企画提案段階でセキュリティを施す箇所が十分に検討されていることが必要です。また過度にセキュリティレベルを上げてしまうと運用面における負担が大きくなってしまうので、そのバランスも考慮しながら設定します。

    情報セキュリティ実装

    知識が問われる仕事です。WEBシステムの脆弱性をあらゆる角度から検討し適切なセキュリティ対策を実装します。その対応方法は様々です。WEBアプリケーションやシステムにより多種多様なセキュリティ対策の実装が必要で、プログラミングの知識もある程度必要です。また暗号化・復号化のセキュリティ技術にも精通している必要があります。

    情報セキュリティテスト

    セキュリティエンジニアはテストを特に厳重にします。これは脆弱性診断ともよばれシステムの外部攻撃からの脆弱性を診断し、問題点があった場合は設計まで差し戻し対策を練り直します。擬似アタックやスパムなどのシステムへの負荷に対する攻撃などを始め内部の人間が情報を持ち出す可能性を考慮したシステム運用面での情報セキュリティに不備がないかもここで確認します。

    近年ハッキングも多様化しておりそれに対応するため、テストを行うエンジニア自身も高度なセキュリティ技術を持っていることが要求されます。一番最初の情報セキュリティ企画提案で考慮漏れがあると、このテストの部分で大量の問題点が指摘され企画から見直す必要も出てきます。

    情報セキュリティ運用・保守

    サイバー攻撃や人的な情報搾取からシステムを守り、安全に運用するのが仕事です。このために情報セキュリティの運用保守を受け持つのは素性の知れた責任感のある人間が求められます。過去の個人情報漏洩事件ではサイバー攻撃以外の社内のシステム開発や運用・保守に携わる人的なシステム接触により個人情報が抜き出されるケースが多いので、この面での保守も仕事のひとつに含みます。

    また金融関係のシステムなど高度な情報セキュリティを必要とするシステムは外注させず、自社で全てをまかなう取り組みが見られますが、これも全て情報セキュリティ強化の為です。たとえ自社の金融情報セキュリティは完璧であってもそのシステム開発会社が更に外注(いわゆる孫請)したりアルバイトや派遣を使う会社であれば、そこからシステムの情報が漏洩する危険があるのです。

    【関連記事】
    セキュリティエンジニアの仕事内容をチェック!

    セキュリティエンジニアに必要な能力・スキル

    情報セキュリティには様々なスキルや知識が要求されますが、セキュリティエンジニアも最初から全て知っていたわけではなく自分自身が仕事面で要求されている部分から習得し、徐々にその幅を広げていきます。ここで代表的なものを見てみましょう。また情報セキュリティという仕事に関わる以上、モラル面でも高い意識が必要です。

    情報セキュリティマネージメント

    コンピューターウィルスに対する知識とその対策手法を身に付けていることが必要です。コンピューターウィルスは当初は愉快犯的な目的で作られたものが多かったのですが、近年は個人や企業の個人情報・内部情報の搾取を目的としたものが多く、これらからシステムを守る為の知識が必要となります。

    ネットワークインフラセキュリティ

    セキュアプログラミングにより達成します。セキュアプログラミングとは防御的プログラミングとも呼ばれ、プログラムレベルで外部からのアタックに強いプログラミング技法です。その概念自体は古く1960年代には既に存在していたのですが、当時はインターネットのような大規模な情報ネットワーク網が無かったのでそれほど重要視されていませんでした。

    しかし1988年にMorris Worm(モリスワーム)というワーム型のコンピューターウィルスが猛威を振るうようになるとセキュアプログラミングは注目を集めるようになりました。日本にインターネットが本格的に輸入されるのは1995年のWindows95辺りなのですが、北米の大学や研究機関では既にインターネットが使われており、UNIXワークステーションがこの攻撃に晒されました。当時のUNIXはスタックオーバーフローの単純な攻撃さえ凌げないほど既弱でその対策のためにセキュアプログラミングの概念が見直されるようになったのです。

    現在はコンピューターウィルスも複雑化、多様化しており各種ウィルス対策ソフトやO/S側も対策を行っているもののそれだけでは不十分で、社内システムを構築する企画段階からセキュアプログラミングについて考慮する必要があります。

    アプリケーション・セキュリティ

    各アプリケーションに対する情報セキュリティ技術です。WEBであればコンピューターウィルスがよく発見されるサイトは見れないようにしてしまう対策が挙げられます。他にも電子メールにセキュリティプロトコルを盛り込んだり、DNS認証を徹底させたり、社内のPCに余計なソフトウェアをインストールさせたりしないなど多岐に渡ります。

    OSセキュリティ

    各OSが持っているセキュリティに関する知識です。Windowsであれば内部情報の暗号化があり、UnixならPKIサービスユーティリティがあり、Trusted OSの様に情報セキュリティレベルの高いセキュアOSと呼ばれるものもあります。

    ファイアウォール

    WindowsOSにも装備されているので名前は聞いたことがある方も多いでしょう。ファイアウォールとはネットワーク上の主要な箇所に設置し不正なアクセスを抑止する仕組みの事で、この知識もセキュリティエンジニアには必要です。大きくソフトウェアタイプとハードウェアタイプに分かれます。

    侵入検知システム

    侵入検知システムに関する知識もセキュリティエンジニアには必要です。外部からのアタックにより情報が抜き取られる場合と、物理的な接触により情報が持ちだされる場合と両方の面から検討する必要があります。大きくDIS(不正侵入検知)とIPS(不正侵入防御)の機能があり、通常は複合的に用いられます。

    【関連記事】
    セキュリティエンジニアに転職するための必要スキルを徹底解説

    セキュリティエンジニアの年収・給料

    「IT職種図鑑 -セキュリティエンジニア」によると、新卒のスタートでおよそ年収300~500万円。30歳前後で年収600万円程度になります。情報セキュリティは世間でも注目される事柄でセキュリティコンサルタントになると年収1000万円超えも珍しくありません。

    【関連記事】
    セキュリティエンジニアとは何ですか?年収はいくらですか?

    セキュリティエンジニアのキャリアパス

    最初は運用・保守のセュリティエンジニアとして入り、徐々に設計やテストに携わり最終的にセキュリティコンサルタントを目指すのが一般的なキャリアパスです。

    セキュリティエンジニアの求人の探し方

    転職エージェント

    プロの転職エージェントがお勧めの仕事を紹介してくれます。直接転職エージェントと面談し、転職条件や持ってる技術、経験を基にしたアドバイスが貰えます。自分の代わりに企業に応募してくれたり給与面での折衝をしてくれたりします。転職エージェントは企業の採用担当者からも必要とされる人材の情報を得ているので、転職エージェントが勧める求人情報は企業とのマッチング率が非常に高いです。転職するためのセミナーを定期的に開催しています。履歴書や職務経歴書の添削もしてくれます。仮に面接で落ちても落ちた理由を企業の採用担当者から聞き出してくれるので次の面接に活かせます。

    転職・求人サイト

    総合系・人材派遣系など様々な職種に分かれ転職・求人サイトがあるのでIT系統で探しましょう。メリットはやはりお手軽なことですね。スマートフォンからでも最新の求人がチェックできます。ただし応募方法はその転職・求人サイトごとに違ってくるのでよく確認しましょう。

    ハローワーク

    公共の職業安定所です。あまり知られていませんが在職中でもサービスが利用できます。最近ではそのハローワークの担当地域だけでなく全国にあるハローワークに寄せられた求人全てを閲覧できます。インターネットサービスも行っており、転職・求人サイトのような使い方で求人を探すことも可能で、地方から首都圏の求人を見ることも可能ですし、都内から地方へのUターンも可能で、その場で紹介状を発行して貰うことも出来ます。また面接対策や履歴書や職務経歴書の書き方なども教えてくれます。公共機関なので信用が高く斡旋力は侮れません。

    紹介予定派遣

    一定期間派遣社員として働きその企業が気に入った場合はそのまま就職できるのが紹介予定派遣です。メリットは実際にその会社で働けるので会社の仕事内容や雰囲気を知ることが出来ます。特に人間関係は実際にその職場で働いてみないと分からないものです。また派遣期間は試用期間と見なされるので、再度試用期間を設けられることはありません。デメリットは必ずしもその企業に就職できるとは限らない点です。企業側の意向で断られる可能性もあります。

    ヘッドハンティング

    いくつかの転職・求人サイトでは企業側からのスカウトも受け付けています。これはレジェメという履歴書・職歴書を転職・求人サイトに登録しておくと企業の採用担当がその内容を閲覧し、気に入った人をヘッドハンティングするのです。学歴・職歴や実績に自信がある人向きのサービスです。

    フリーペーパー

    地域色が強いのが特徴です。また大企業の求人はなかなか掲載されていないという難点もあります。ただしフリーペーパーにしか掲載されていない求人もあるので、手にする機会があればチェックしてみましょう。また求人情報が箇条書きで掲載されている場合が多く、紙媒体なので比較検討に向きます。

    求人を探してみよう!

    いかがでしたでしょうか? セキュリティエンジニアの求人には転職エージェント、転職・求人サイト、ハローワーク、紹介予定派遣、ヘッドハンティング、フリーペーパーなど様々です。色々な方法があるのでいくつか併用しながら求人を探すのが良いでしょう。


    ポテパンが提供するサービスについて

    本メディア「ポテパンスタイル」を運営する株式会社ポテパンは、エンジニアキャリア領域で複数サービスを提供しています。

    ポテパンフリーランス

    ポテパンフリーランス

    フリーランスエンジニアの方に高単価案件をご紹介しております。弊社ではフリーランス案件を常時300件ほど保有しており、その中からあなたに適した案件をご案内いたします。また、これから独立してフリーランスになる方の無料個別相談も承っております。フリーランスになった後の案件獲得方法やお金面(税金や保険など)についてお答えいたします!

    ポテパンキャリア

    ポテパンキャリア

    エンジニア職専門の転職エージェントです。ポテパンキャリアでは、技術のわかるエージェントがあなたの転職をサポートします。エージェント自身がエンジニアなので、あなたと同じ目線で仕事内容や今後のキャリアについて一緒に考えることができます。

    ポテパンキャンプ

    ポテパンキャンプ

    ポテパンキャンプでは、RubyにてゼロからオリジナルのECサイトを作り上げてる3ヶ月間の実践型カリキュラムを提供しております。すでに本スクールの卒業生は、エンジニア職として様々な企業様に就職しております。なお、本スクールは受講料10万円と他社スクールに比べ格安となっており、またポテパンからご紹介させていただいた企業へ就職が決まった場合は、全額キャッシュバックいたします。



    株式会社ポテパンは、企業とエンジニアの最適なマッチングを追求しています。気になるサービスがあれば、ぜひ覗いてみてください!

    ポテキャンバナー ポテキャリバナー

    この記事をシェア

    • Facebookシェア
    • Twitterシェア
    • Hatenaシェア
    • Lineシェア
    pickup









    ABOUT US

    ポテパンはエンジニアと企業の最適なマッチングを追求する企業です。

    READ MORE