セキュリティエンジニアとは、情報セキュリティのプロフェッショナルとして「設計」「開発」「テスト」「運用・保守」を行う職業です。悪意を持ったサイバー攻撃からコンピュータやネットワークを守ることから、”ホワイトハッカー”と呼ばれることもあります。
システム上の安全面だけでなく、システムを使用する人の動きや流れも含めて安全性を検証します。依頼者と入念に打ち合わせを行い、どのようなシステムを求めているのか把握し、要件の分析や定義、システム構成を設計します。設計書にもとづきプログラミングを行い、システム完成後テストや対策を行うことで、不具合やミスがないことを確認します。
インターネットの急速な普及と発展とともに情報セキュリティは益々重要になってきており、セキュリティエンジニアを求める企業は多く、今後も需要が高まることが予想されます。非常に高度なエンジニアスキルと最新のセキュリティ知識を求められる領域であるため、人材の数も少なく、重宝される職種でもあります。
目次
セキュリティエンジニアの仕事内容
- セキュリティーポリシーやプライバシーポリシー、ガバナンス体制などを確認し、システムセキュリティーの運用方法を確認します。
- システムの特徴や運用方法によって引き起こされる情報漏えいなどの”情報セキュリティリスク”を分析し、その対策を提案します。
- 提案に基づき、セキュリティに配慮したシステム構成を設計します。
- 設計書にもとづき、システムの構築や、セキュリティー機器やソフトウェアの導入・設定などセキュリティシステムの構築を行います。
- 構築したセキュリティーシステムのソースコードの確認や、擬似攻撃を行う”ペネトレーションテスト”による確認を行いシステムを完成させます。
- システムの完成後には、セキュリティー機器やソフトの更新や、セキュリティー情報の収集、定期的な検査やテストなどを実施し、常に新たなセキュリティーリスクに対応できるように運用します。
セキュリティエンジニアの業務スキル
- プロジェクトマネジメント
- ビジネス構築リテラシー
- ハッキング技術
- システム設計
- プログラミング
- システムテスト
セキュリティエンジニアの専門知識
- 情報論理
- 計算機工学
- オペレーティングシステム
- セキュリティマネジメント
- ネットワークセキュリティ
- システムセキュリティ
- アプリケーションセキュリティ
- ファイアウォール
- ウィルス
- セキュリティプロトコル
- 不正アクセス手法
- サイバー攻撃に関する知識
- 個人情報保護法
- 英語
セキュリティエンジニアの実務能力
- 提案力
- 傾聴力
- 情況把握力
- 分析力
- 論理的思考力
- ディレクション力
- フォローアップ力
セキュリティエンジニアの基礎能力TOP3
- 課題発見力:現状を分析し目的や課題を明らかにする力
- 規律性:社会のルールや人との約束を守る力
- 計画力:課題解決に向けたプロセスを明確にし準備する力
セキュリティエンジニアの働く場所
- IT関連企業
- システム開発企業
- ソフトウェア開発企業
- 家電メーカー
- ゲームメーカー
セキュリティエンジニアの作業方法とツール
- トレーニングツール
- ノート、データ保管ツール
- パソコン
- プログラミングソフト
- プロジェクト管理ツール
- 自動解析ツール
- ビジネスチャットツール
- メール
セキュリティエンジニアの活動内容
- ヒアリング
- 要求分析
- 要件定義
- 基本設計
- 詳細設計
- プログラミング指示書の作成
- プログラミング
- 実装
- 進捗管理
- ペネトレーションテスト
- デバッグ・修正
- 納品
- 保守・運用
セキュリティエンジニアの人間性
- 自らやるべきことを理解し計画的に取り組む人
- 新しい情報に敏感でスリルを楽しむ人
- 正義感が強く行動力がある人
- 頭の回転が速く分析力のある人
- 洞察力があり独創的なアイデアを持つ人
セキュリティエンジニアのキャリアステップ
- セキュリティコンサルタント
セキュリティエンジニアの関連する職業
セキュリティエンジニアの給与
初任給:27万円
平均年収:651万円
参考:
初任給:26.55万円(企業規模1,000人以上、20~24歳)
平均:41.12万円(システム・エンジニアの年収から推計)
平均年収:650.75万円
※2019年参照
※厚生労働省の賃金構造基本統計調査を参考に、独自に算出しています。
セキュリティエンジニアの推奨資格
- 情報セキュリティスペシャリスト
- ネットワーク情報セキュリティマネージャー(NISM)
- シスコ技術者認定
セキュリティエンジニアの付帯条件・制限
なし
セキュリティエンジニアの就業者数推定
ITエンジニア922,491人
国立研究開発法人物質・材料研究機構 - ≪つくば駅からNIMSの定期便バスで通勤OK!≫茨城県つくば市千現1-2-1
機構内ネットワークシステム、情報セキュリティマネジメントに関する業務をお任せします。 【具体的には】■ネットワークエンジニア業務・機構内ネットワーク・インフラ (ネットワーク、サーバ、セキュリ...
株式会社日立ソリューションズ - ※現在ほとんどの社員がテレワークをしています※【品川シーサイド駅直結】本社/東京都品川区東品川4-12-7(日立ソリューションズタワー内)
経験・スキル・適性を考慮の上、《セキュリティコンサルタント》《セキュリティソリューション拡販SE》いずれかの配属となります。《セキュリティコンサルタント》最初から最後まで、同一人物が対応する為、...
日本システムハウス株式会社 - 自社オフィス(東京支社、茨城本社)または、東京23区内、神奈川、千葉、茨城の各プロジェクト先★転勤なし/U・Iターン歓迎★リモートワーク(在宅のテレワーク)OKの案件ありお...
*** 企業で使われる様々なシステムやケータイアプリなどをつくる仕事 ***コンビニのレジも、ネットショッピングも、今使っているインターネットだってそう。「IT」って実はとても身近なものなんです。エ...
職業の情報に気になる点がある場合、ご連絡ください。連絡窓口はこちら。
※「名前」「内容」はサイト上に表示いたします。 本名や会社名など個人を特定されやすい内容を入力される際はご注意ください。
※コメントの掲載は、投稿いただいた後、運営チームが確認してから公開いたします。 公開の判断は運営元が独自の判断により決定し、掲載を保証するものではありません。
利用規約を表示する