One day
セキュリティエンジニアの日常
セキュリティ領域のプロフェッショナルとして、多方面から注目を集めているセキュリティエンジニア。その専門性と需要の高さゆえに、システムエンジニア・インフラエンジニアのキャリアステップとして選ばれる職種でもあります。ここでは、ファイブドライブのセキュリティエンジニアの魅力を掘り下げます。
Security engineer
セキュリティエンジニアとは?
システムに存在する脆弱性を見つけ出し、
問題点と解決策をわかりやすく説明する仕事です。
セキュリティエンジニアは、システムの安全性を確認し、サイバー攻撃から企業や組織の情報資産を守る仕事です。システムに潜む脆弱性の特定やサイバー攻撃被害への緊急対応支援、セキュリティ研修の実施など、サイバーセキュリティに関する多様なサービスを提供しています。
セキュリティエンジニアには、エンジニアとしての幅広い知識・技術に加えて、セキュリティ領域における深い専門性も必要です。セキュリティを考慮した上で、サーバやシステムの設計から構築、運用・保守に至るまで幅広い工程に対応するため、高度かつ広範なスキルが求められます。近年は、サイバーセキュリティの強化が企業や組織の重要課題として認識されており、セキュリティエンジニアへの期待と需要が高まるとともに、総合的かつハイレベルな要求がなされるケースも増えています。
高度化・複雑化するサイバー攻撃の最新の状況をキャッチアップし、有効な対策を打ち出していくセキュリティエンジニア。「自ら培ってきた技術とノウハウで日本の官公庁のシステムを守りたい」「頼っていただいた企業のセキュリティ強化に寄与し、成長に貢献したい」ーそんな熱い思いのある人には、チャレンジしがいのある仕事です。
-
仕事
内容高い専門性でセキュリティリスクから企業や組織を守る
システムやサーバの脆弱性を精緻に洗い出し、サイバー攻撃から守るために有効な対策を提案します。攻撃者と同じ手法で擬似攻撃を行い、サイバー攻撃を受けた場合の影響を調査したり(いわゆるホワイトハッカー)、攻撃者が侵入したシステムを調査したりすることもあります。Webアプリケーションやプラットフォームの脆弱性を見つけ出すのは、時に困難な仕事ですが、緊急性の高い脆弱性を見つけ出したときには手応えややりがいを感じられます。お客様の要望に応じて情報セキュリティ研修やコンサルティングを手掛けることもあり、自分の技術で役に立てることを実感できる仕事です。
-
必要な
スキルエンジニアの技術と
セキュリティ分野の専門性を深める安全なサーバ構築技術やアプリケーション開発技術、システム運用技術といったエンジニアのスキルに加え、脆弱性診断技術、システム調査技術、ログ解析技術といったセキュリティに関するスキルが身につきます。配属後は、基本的なセキュリティ診断から始め、徐々に技術やスキルの幅を広げていきます。社内にはこれまでのプロジェクトで蓄積されたノウハウや技術があり、最新のシステムやサイバー攻撃を研究しながらスペシャリストをめざせます。お客様ともやり取りをするため、技術面だけでなく、コミュニケーション力や管理能力といったビジネススキルも磨かれます。
-
得られる
経験多様なシステムに触れ、
攻撃者の手法や心理を知るファイブドライブでは、年間700案件以上のセキュリティ診断を行っており、ひとりあたりたりに換算すると年間50〜100システムを手がけています。システムの構築や運用に携わるエンジニアと比べると、同じ期間で多種多様なシステムに関わって知見を広げることができるのも、セキュリティ診断業務の魅力といえるでしょう。サイバー攻撃を受けたWebアプリケーションやプラットフォームの調査を通じて、最新の手法に関する知見を高められるのも技術者の醍醐味のひとつです。現状を把握し、有効な対策を探るなかで、自らの技術力もアップデートしていくことができます。
-
将来性
セキュリティエンジニアは
あらゆる業界で需要が高い近年は自動車業界、家電業界、医療機器業界など、さまざまな領域でネットワークに接続される製品・サービスが増えており、セキュリティ診断のマーケットが大きく広がっています。一方で、セキュリティエンジニアの人材不足は深刻な社会課題になりつつあります。今、求められているのは、攻撃者の視点や最新の事例をふまえてセキュリティリスクを検出できる人材です。根本要因を見極めて、質の高い報告と提案ができるセキュリティエンジニアは、多方面での活躍が期待されています。技術革新が急速に進むなかで、セキュリティエンジニアの需要は急増しており、高い将来性が見込まれています。
Daily life
セキュリティエンジニアの日常
システムに存在する脆弱性を見つけ出し、
問題点と解決策をわかりやすく説明する仕事です。
風通しのよさが気に入っています。
ファイブドライブは「いつでも誰かに相談できる風通しのいい会社」です。「周りに気を遣わず、自分のペースで仕事に集中できる空気が心地いい」というSさん。技術情報やセキュリティ関連ツールの共有も活発に行われています。
未経験から成長できる環境。
わからないことを聞く・教える。セキュリティ関連の仕事は未経験という若い社員にも、現場でのOJTや研修を通じて実践的な知識・技術を教えるカルチャーがあり、社員の成長が早いのもファイブドライブの特徴のひとつです。
人の役に立てていると実感。
セキュリティ診断の業務効率化を図れるツールを作成し、社内表彰されたGさん。「お客様や仲間の役に立てているという実感が得られる仕事。さらにセキュリティの知見を高めて、仕事の幅を広げていきたいですね」
大規模案件はチームで連携。
セキュリティの脆弱性診断の進め方は、案件の規模によって変わります。大規模な案件は、コンサルタントと診断の実務担当を含む5~6人のチームで連携し、多角的な検証を経てレポートを提出します。
「企業の情報資産を守る
スペシャリスト集団」
-
年齢層
70%は30代以下
-
文系・理系
実は文系も多い
-
新卒・中途
-
出身校
学歴より情熱と技術
- 東京大学
- 東京工業大学大学院
- 一橋大学
- 横浜国立大学大学院
- 東京理科大学
- 中央大学
- 東京海洋大学
- 茨城大学
- 岩手大学
- 愛媛大学
- 山口大学
- 新潟大学
- 埼玉大学
- 北陸先端科学技術大学院大学
- 情報セキュリティ大学院大学
- 東京電機大学
- 青山学院大学
- 法政大学
- 立教大学
- 日本大学
- 獨協大学
- 鶴岡工業高等専門学校
- 金沢工業大学
- 東京学芸大学
-
保有資格
資格取得をサポート
- IPA システム監査技術者
- IPA 情報処理安全確保支援士
- IPA プロジェクトマネージャ
- IPA ネットワークスペシャリスト
- OffSec Web Expert (OSWE)
- OffSec Exploit Developer (OSED)
- OffSec Certified Professional (OSCP)
- OffSec Experienced Penetration Tester (OSEP)
- ISC2 CISSP
- ISACA CISA
- PMI PMP
- CompTIA Security+
- CompTIA PenTest+
- CompTIA CySA+
- JASA 公認情報セキュリティ監査人補以上
- JSA ISMS審査員補以上
- EC-Council Certified Network Defender (CND, 認定ネットワークディフェンダー)
- EC-Council Certified Ethical Hacker (CEH, 認定ホワイトハッカー)