どんな職業か
情報システムや情報ネットワークを常に監視し、攻撃や不正なアクセスから守り、攻撃等に対応する。 情報セキュリティ関係の仕事としては様々なものがある。セキュリティの面で強固な情報システムを企画・設計したり、不正アクセス等を検知し防衛するシステムを設計、実装したり、セキュリティ上問題がないか監査したり(セキュリティ監査)、情報システムの脆弱性の診断をしたり(脆弱性診断)、攻撃による事故等が発生したときに痕跡や原因を調べたり(デジタルフォレンジック)、システム導入後、セキュリティ面で監視し安全に運用する仕事などである。ここでは、この中で運用されているシステムの外部からの攻撃や不正アクセスを監視し、インシデント発生時の対応を行う専門家であるセキュリティエキスパート(オペレーション)の仕事を解説する。 不正アクセスや攻撃からWebサイトを守るだけではなく、ネットワークにつながっているサーバー、パソコン、タブレット、スマートフォン、その他IoT機器全てがセキュリティ監視の対象となりうる。金融関係のシステム、商取引のシステム、交通や流通のシステム、工場の生産システム、発電所のシステム、カルテを含む病院のシステム、組織内のLANなど、監視の対象は幅広い。 具体的な業務としては、新しいシステム開発する際に、監視対象とする指標(情報システムのどの部分を監視するか)、問題が起きた場合のアラート(セキュリティ警告)の設定、また、問題が起きた場合の対応策、連絡先などの決定に運用担当者として参画する。顧客とシステム開発担当者の打合せに参加することもある。システム開発と平行して、セキュリティの監視、運用の手順書を作成する場合もある。 監視のための装置やプログラムの実装は、顧客の情報システムに既存のIPS(Intrusion Prevention System、不正侵入防止システム)やIDS(Intrusion Detection System、不正侵入検知システム)を導入するだけであれば最短で1日という場合もあるが、顧客が国際的にビジネスを展開している場合は、各国でシステムや関係する法律が異なることから調整に時間がかかり、何年もかかる場合がある。 監視にあたっては、SOCで、情報システムやセキュリティ機器から得られるシステムログやセキュリティログ(ログとはシステムやネットワークに発生するイベントを記録したもの)を常に監視する。不審な動きが見られた場合はログを分析し、原因を推定して、顧客に報告する。問題が発生するリスクを予測し、ウイルス感染などのインシデントが起きないようにする。 インシデントが発生した場合は危機に対応するチーム(CSIRT:Computer Security Incident Response Teamと呼ばれる)に連絡し、共同してインシデントレスポンスを行う。インシデントレスポンスとはインシデントが生じた際、原因の特定、問題の除去、システムや業務の復旧、社内外の関係者への連絡と調整である。SOCで監視にあたっているチームと、この危機に対応するチームが別の場合もあるが、監視にあたっていた者から危機に対応するチームを作る場合もある。 なお、小規模なシステムでは、運用・管理を行う者がセキュリティの監視も行うことが多い。 ◇ よく使う道具、機材、情報技術等 サーバー、パソコン、タブレット、スマートフォン、IoT機器、IPS(Intrusion Prevention System、不正侵入防止システム)、IDS(Intrusion Detection System、不正侵入検知システム)、文書作成ソフト(Word、一太郎等)、表計算ソフト(Excel、Googleスプレッドシート等)、プレゼン資料作成ソフト(PowerPoint、Keynote等)、オンライン会議ツール
この職業に求められるもの
job tag の数値情報から、この職業で重要度が高い項目を並べています。「全職業中の順位」は、収録されている全職業の中でこの項目のスコアが何番目に高いかです。
重要度の高いスキル
スキル
| 項目 | スコア | 全職業中の順位 | 位置 |
|---|---|---|---|
| 読解力 | 4.5 | 115 / 498 | 上位23% |
| 傾聴力 | 4.5 | 196 / 498 | 上位39% |
| 文章力 | 4.2 | 143 / 498 | 上位29% |
| 説明力 | 4.0 | 221 / 498 | 上位44% |
| 論理と推論(批判的思考) | 4.0 | 83 / 498 | 上位17% |
| 継続的観察と評価 | 3.9 | 96 / 498 | 上位19% |
| 他者との調整 | 3.9 | 168 / 498 | 上位34% |
| 他者の反応の理解 | 3.7 | 195 / 498 | 上位39% |
| 複雑な問題解決 | 3.7 | 131 / 498 | 上位26% |
| 新しい情報の応用力 | 3.6 | 162 / 498 | 上位33% |
知識
| 項目 | スコア | 全職業中の順位 | 位置 |
|---|---|---|---|
| 事務処理 | 2.6 | 85 / 508 | 上位17% |
| 通信技術 | 2.6 | 12 / 508 | 上位2% |
| コンピュータと電子工学 | 2.3 | 37 / 508 | 上位7% |
| 顧客サービス・対人サービス | 1.9 | 257 / 508 | 上位51% |
| 日本語の語彙・文法 | 1.9 | 155 / 508 | 上位31% |
| コミュニケーションとメディア | 1.7 | 152 / 508 | 上位30% |
| 公衆安全・危機管理 | 1.6 | 94 / 508 | 上位19% |
| 教育訓練 | 1.6 | 132 / 508 | 上位26% |
| ビジネスと経営 | 1.5 | 158 / 508 | 上位31% |
| 外国語の語彙・文法 | 1.2 | 169 / 508 | 上位33% |
アビリティ
| 項目 | スコア | 全職業中の順位 | 位置 |
|---|---|---|---|
| トラブルの察知 | 3.3 | 224 / 426 | 上位53% |
| 帰納的推論 | 3.1 | 101 / 426 | 上位24% |
| 記述理解 | 2.9 | 193 / 426 | 上位45% |
| 記述表現 | 2.9 | 241 / 426 | 上位57% |
| カテゴライズ | 2.9 | 101 / 426 | 上位24% |
| 知覚速度 | 2.9 | 60 / 426 | 上位14% |
| 演繹的推論 | 2.8 | 221 / 426 | 上位52% |
| マルチタスク | 2.8 | 193 / 426 | 上位45% |
| 選択的注意(集中する力) | 2.8 | 231 / 426 | 上位54% |
| 法則に基づいた情報の並べ替え | 2.6 | 235 / 426 | 上位55% |
セキュリティエキスパート(オペレーション)のスコアをすべて見る
仕事内容
- 情報システムや情報ネットワークを常に監視し、攻撃や不正なアクセスから守り、攻撃等に対応する。
- セキュリティの監視、対応の手順書を作成する。
- セキュリティのアラート、指標を設定する。
- セキュリティのログ、指標を監視する。
- セキュリティのログを調べる。
- シグネチャ(ログに残されたマルウェアや不正アクセスの特徴的なパターン)を検討する。
- アラート、指標の設定を変更する。
- インシデントが起きた場合、顧客に状況を説明する。
- インシデントが起きた場合、危機に対応するチーム(CERT、CSIRT)に連絡する。
- インシデントレスポンス(原因の特定、問題の除去、システムや業務の復旧、社内外の関係者への連絡と調整)を行う。
- 監視・運用のチームに加わった新人の教育、訓練をする。
- セキュリティの監視、運用の手順書を更新する。
- 顧客に対するセキュリティの報告書を作成する。
- 最新のセキュリティ情報と対策を調査する。
- アカウントやアクセスデバイスを管理する。
- 顧客や関係者からの問い合わせに対応をする。
- セキュリティや脆弱性のテスト・診断を実施する。
- 顧客向けにセキュリティに関するコンサルティングを行う。
- ユーザー向けの教育を実施する。
- 内部・外部からの監査に対応する。
- システム開発において、監視、対応の面から設計に参画する。
なるには
入職にあたって、特に学歴や資格は必要とされないが、大卒以上で、専攻は理工学部の情報系や社会情報系が多い。セキュリティ専門の学科等を設ける大学も増えてきている。 新卒採用以外では、同業他社やセキュリティ関連のソフトウェア開発会社など、近接した業界からの転職や、システムを設計するエンジニアやプログラマーからの転身もある。 仕事をする上で必須の資格はなく、実績、経験が重視されるが、基本情報技術者試験、応用情報技術者試験、情報セキュリティマネジメント試験、情報処理安全確保支援士試験等を受検する者もいる。これらの試験に合格すると企業によっては手当が付く場合もある。 入職後の教育としては、新人研修を受けた後、OJTでベテラン(シニアアナリストやシニアオペレーター、スーパーバイザーと呼ばれることもある)のもと、ログの分析、セキュリティ装置の操作等、1~2年かけて教育していく企業もある。 一人前になったとみなされるのは、セキュリティ装置を自在に操作できること、また、ログや指標が示す状況がセキュリティとしてどのような意味を持っており、システムにどのような影響を与えるかが分かり、顧客に分かりやすく、的確に説明ができるようになることであり、このレベルになるのには3年程度の経験が必要と言われる。セキュリティ関係のワークショップに参加し、システムを攻撃する側と防御する側のチームに分かれ、実践的なスキルや技術を磨くこともよく行われている。 セキュリティを監視、対応するチームのリーダーとなり(シニアアナリストと呼ぶ会社もある)、マネージャー、管理職から会社の経営層となる人もおり、また、セキュリティの専門家として、システム開発会社やメーカーに転職する人もいる。セキュリティに関するコンサルタントとなる人もいる。 必要なスキルとしては、まず情報収集力が求められる。新しいセキュリティ関連の技術や製品に関する情報を常に把握し、組織内外で発生するインシデントの情報を収集、分析し、適切な対処法を常に更新することが重要である。 また、顧客や関係者など、セキュリティに詳しくない人に状況を説明し、被害拡大を最小限に抑えるために、状況と対応方法をわかりやすく的確に伝えられるコミュニケーション能力も必要である。 インシデントの発生を事前に予測したり、インシデントが生じたときには危機に対応するチームと共同で問題を解決する能力も求められる。
就いている人の学歴
| 学歴 | 割合の目安 |
|---|---|
| 大卒 | 0.8 |
| 高卒 | 0.1 |
| 専門学校卒 | 0.1 |
| わからない | 0.1 |
| 高専卒 | 0.1 |
| 修士課程卒(修士と同等の専門職学位を含む) | 0.1 |
関連する資格
- 応用情報技術者
- 基本情報技術者
- 情報セキュリティマネジメント
- 情報処理安全確保支援士
給料
賃金構造基本統計調査では「その他の保安職業従事者」として集計されています(2023年・全国)。この区分には1の職業がまとまっています。
| きまって支給する現金給与額 | 267千円 |
|---|---|
| 年間賞与その他特別給与額 | 298千円 |
| 平均年齢 | 51.9歳 |
| 平均勤続年数 | 9.7年 |
| 労働者数 | 4,920人 |
男女で見た給与
月額給与の推移
都道府県別の月額給与
- ≤210.4千円
- ≤221.1千円
- ≤241.9千円
- ≤263.4千円
- ≤397.4千円
この分類の人はどれくらい動いているか
ここから下は、この職業が属する「専門的・技術的職業従事者」という大きなくくりの数字です。職業ひとつずつの統計は無いため、国の調査で使われている職業分類の単位で見ています。
- 欠員率1.4%働いている人に対して、まだ埋まっていない求人の割合
- 未充足の求人179千人募集したのにまだ決まっていない人数
- 入職者の構成比20.1%1年間に仕事に就いた人のうち、この分類が占める割合
- 離職者の構成比18.3%1年間に仕事を離れた人のうち、この分類が占める割合
専門的・技術的職業従事者に入った人は、前はどんな仕事をしていたか
- 専門的・技術的職業80%
- サービス職業6%
- 管理的職業3.2%
- 事務3.2%
- 販売3%
- 生産工程2.4%
- その他2.1%
この分類に入った人のうち、20%は別の分類の仕事から移ってきています。未経験からの入りやすさをはかる目安になります。
雇用動向調査 職業別 未充足求人数・欠員率(2021年)
雇用動向調査 職業別 入職・離職者構成比(2017年)
雇用動向調査 現職職業×前職職業 別入職者数(2019年)
働き方の特徴
就業先はセキュリティ事業を専門に行う会社や大手IT企業、情報通信企業のセキュリティ部門であり、多くは東京や大阪に集中している。 現状の女性比率は低く、数%程度であるが(事業者団体)、女性にとって働きやすい環境にしようと動いている会社もあり、増加傾向である。 20歳代~30歳代が多くを占め、マネージャークラス(SOCの責任者)が40歳代という年齢構成が一般的である。 問題が起きたときの顧客との関係や守秘義務契約のため、雇用形態は正社員が多いが、顧客先に常駐ということもある。 24時間365日監視する作業であり、勤務体制は2交代か3交代の交代制が一般的である。一方、中には大規模なSOCで時差のある地域に地球規模で複数の拠点を用意し、全体としては24時間対応するFollow the Sunと呼ばれる運用を行う会社もある。それぞれのSOCは主に日中、監視するが、他のSOCと連携し、全体として24時間の監視となっている。 情報システム、情報ネットワークが拡大するとともに、監視の範囲は情報分野だけでなく、様々な産業分野にも広がり、さらに、日々、新たな脅威、新たな攻撃が生まれ、セキュリティ人材は常に不足している。人員の不足をカバーするために、ログの解析や攻撃の検出にデータサイエンスやAI(人工知能)を活用する動きも出ている。このような技術が進むと、セキュリティエキスパート(オペレーション)の役割や仕事が変わっていく可能性もある。
仕事の内容が近い職業
スキル・知識・アビリティ・仕事の性質・仕事活動の187項目を標準化して、この職業とどれくらい近いかを計算しています。
- 運用・管理(IT)近さ 0.800
- セキュリティエキスパート(情報セキュリティ監査)近さ 0.789
- システムエンジニア(基盤システム)近さ 0.782
- データエンジニア近さ 0.746
- ソフトウェア開発(パッケージソフト)近さ 0.731
- システムエンジニア(Webサービス開発)近さ 0.724
- システムエンジニア(受託開発)近さ 0.717
- ソフトウェア開発(スマホアプリ)近さ 0.708
職業情報提供サイト(job tag)/厚生労働省 職業情報データベース(独立行政法人 労働政策研究・研修機構 作成) 数値系 Ver 7.00/解説系 Ver 7.01(2026年7月30日取得)
賃金構造基本統計調査(厚生労働省)「令和2年以降 一般_都道府県別_職種(特掲)DB」を加工して作成
雇用動向調査 職業別 未充足求人数・欠員率(2021年)
雇用動向調査 職業別 入職・離職者構成比(2017年)
雇用動向調査 現職職業×前職職業 別入職者数(2019年)