ホーム / コラム / しごと図鑑 / セキュリティエキスパート(オペレーション)
SHIGOTO COLUMN

セキュリティエキスパート(オペレーション)とはどんな仕事?未経験から就くには?

📚 技術・エンジニア

情報システムや情報ネットワークを常に監視し、攻撃や不正なアクセスから守り、攻撃等に対応する。

中卒・高卒・第二新卒の転職相談、無料で受付中

LINEで無料相談する

セキュリティエキスパート(オペレーション)とはどんな仕事?

情報システムや情報ネットワークを常に監視し、攻撃や不正なアクセスから守り、攻撃等に対応します。

情報セキュリティ関係の仕事としては様々なものがあります。セキュリティの面で強固な情報システムを企画・設計したり、不正アクセス等を検知し防衛するシステムを設計、実装したり、セキュリティ上問題がないか監査したり(セキュリティ監査)、情報システムの脆弱性の診断をしたり(脆弱性診断)、攻撃による事故等が発生したときに痕跡や原因を調べたり(デジタルフォレンジック)、システム導入後、セキュリティ面で監視し安全に運用する仕事などです。ここでは、この中で運用されているシステムの外部からの攻撃や不正アクセスを監視し、インシデント発生時の対応を行う専門家であるセキュリティエキスパート(オペレーション)の仕事を解説します。

不正アクセスや攻撃からWebサイトを守るだけではなく、ネットワークにつながっているサーバー、パソコン、タブレット、スマートフォン、その他IoT機器全てがセキュリティ監視の対象となりうります。金融関係のシステム、商取引のシステム、交通や流通のシステム、工場の生産システム、発電所のシステム、カルテを含む病院のシステム、組織内のLANなど、監視の対象は幅広い。

具体的な業務としては、新しいシステム開発する際に、監視対象とする指標(情報システムのどの部分を監視するか)、問題が起きた場合のアラート(セキュリティ警告)の設定、また、問題が起きた場合の対応策、連絡先などの決定に運用担当者として参画します。顧客とシステム開発担当者の打合せに参加することもあります。システム開発と平行して、セキュリティの監視、運用の手順書を作成する場合もあります。

監視のための装置やプログラムの実装は、顧客の情報システムに既存のIPS(Intrusion Prevention System、不正侵入防止システム)やIDS(Intrusion Detection System、不正侵入検知システム)を導入するだけであれば最短で1日という場合もあるが、顧客が国際的にビジネスを展開している場合は、各国でシステムや関係する法律が異なることから調整に時間がかかり、何年もかかる場合があります。

監視にあたっては、SOCで、情報システムやセキュリティ機器から得られるシステムログやセキュリティログ(ログとはシステムやネットワークに発生するイベントを記録したもの)を常に監視します。不審な動きが見られた場合はログを分析し、原因を推定して、顧客に報告します。問題が発生するリスクを予測し、ウイルス感染などのインシデントが起きないようにします。

インシデントが発生した場合は危機に対応するチーム(CSIRT:Computer Security Incident Response Teamと呼ばれる)に連絡し、共同してインシデントレスポンスを行います。インシデントレスポンスとはインシデントが生じた際、原因の特定、問題の除去、システムや業務の復旧、社内外の関係者への連絡と調整です。SOCで監視にあたっているチームと、この危機に対応するチームが別の場合もあるが、監視にあたっていた者から危機に対応するチームを作る場合もあります。

なお、小規模なシステムでは、運用・管理を行う者がセキュリティの監視も行うことが多い。

よく使う道具、機材、情報技術等

サーバー、パソコン、タブレット、スマートフォン、IoT機器、IPS(Intrusion Prevention System、不正侵入防止システム)、IDS(Intrusion Detection System、不正侵入検知システム)、文書作成ソフト(Word、一太郎等)、表計算ソフト(Excel、Googleスプレッドシート等)、プレゼン資料作成ソフト(PowerPoint、Keynote等)、オンライン会議ツール

実際にどんな作業をするの?

厚生労働省「job tag」のアンケートをもとに、実際にこの仕事をしている人が「やっている」と答えた作業を実施率の高い順に紹介します。

  • セキュリティのログを調べる。(実施率 100%)
  • 最新のセキュリティ情報と対策を調査する。(実施率 100%)
  • アカウントやアクセスデバイスを管理する。(実施率 100%)
  • セキュリティのログ、指標を監視する。(実施率 95%)
  • アラート、指標の設定を変更する。(実施率 95%)

賃金・労働条件はどうなの?

厚生労働省の統計データによると、セキュリティエキスパート(オペレーション)の年収は609.8万円、平均年齢は42.2歳、月間労働時間は160時間です。

有効求人倍率は2.73で、求人賃金(月額)は31.2万円となっています。

未経験からセキュリティエキスパート(オペレーション)になるには?

入職にあたって、特に学歴や資格は必要とされないが、大卒以上で、専攻は理工学部の情報系や社会情報系が多い。セキュリティ専門の学科等を設ける大学も増えてきています。

新卒採用以外では、同業他社やセキュリティ関連のソフトウェア開発会社など、近接した業界からの転職や、システムを設計するエンジニアやプログラマーからの転身もあります。

仕事をする上で必須の資格はなく、実績、経験が重視されるが、基本情報技術者試験、応用情報技術者試験、情報セキュリティマネジメント試験、情報処理安全確保支援士試験等を受検する者もいます。これらの試験に合格すると企業によっては手当が付く場合もあります。

入職後の教育としては、新人研修を受けた後、OJTでベテラン(シニアアナリストやシニアオペレーター、スーパーバイザーと呼ばれることもある)のもと、ログの分析、セキュリティ装置の操作等、1~2年かけて教育していく企業もあります。

一人前になったとみなされるのは、セキュリティ装置を自在に操作できること、また、ログや指標が示す状況がセキュリティとしてどのような意味を持っており、システムにどのような影響を与えるかが分かり、顧客に分かりやすく、的確に説明ができるようになることであり、このレベルになるのには3年程度の経験が必要と言われます。セキュリティ関係のワークショップに参加し、システムを攻撃する側と防御する側のチームに分かれ、実践的なスキルや技術を磨くこともよく行われています。

セキュリティを監視、対応するチームのリーダーとなり(シニアアナリストと呼ぶ会社もある)、マネージャー、管理職から会社の経営層となる人もおり、また、セキュリティの専門家として、システム開発会社やメーカーに転職する人もいます。セキュリティに関するコンサルタントとなる人もいます。

必要なスキルとしては、まず情報収集力が求められます。新しいセキュリティ関連の技術や製品に関する情報を常に把握し、組織内外で発生するインシデントの情報を収集、分析し、適切な対処法を常に更新することが重要です。

また、顧客や関係者など、セキュリティに詳しくない人に状況を説明し、被害拡大を最小限に抑えるために、状況と対応方法をわかりやすく的確に伝えられるコミュニケーション能力も必要です。

インシデントの発生を事前に予測したり、インシデントが生じたときには危機に対応するチームと共同で問題を解決する能力も求められます。

関連する資格

  • 応用情報技術者
  • 基本情報技術者
  • 情報セキュリティマネジメント
  • 情報処理安全確保支援士

転職のこと、一人で悩まないで。

学歴・職歴不問。まずは話すだけでOK。無料で相談できます。

LINEで無料相談する