仕事内容
セキュリティエンジニア(ホワイトハッカー)は、企業のシステムやWebサービスに対して、実際の攻撃者と同じ手法で脆弱性を調査する「ペネトレーションテスト」などを行い、弱点を見つけて改善策を提案する仕事です。
発見した脆弱性はレポートにまとめ、開発チームと連携して対策を実施します。
サイバー攻撃が発生した際の緊急対応(インシデントレスポンス)を担当することもあります。
攻撃者の目線で、自社の弱点を先に見つける仕事です。
企業のシステムに脆弱性がないかを診断し、サイバー攻撃から守るための対策を講じる仕事です。
セキュリティエンジニア(ホワイトハッカー)は、企業のシステムやWebサービスに対して、実際の攻撃者と同じ手法で脆弱性を調査する「ペネトレーションテスト」などを行い、弱点を見つけて改善策を提案する仕事です。
発見した脆弱性はレポートにまとめ、開発チームと連携して対策を実施します。
サイバー攻撃が発生した際の緊急対応(インシデントレスポンス)を担当することもあります。
※ 当てはまる=向いていない、ではありません。あくまで判断材料の一つとしてご覧ください。
様々な業界のクライアントの診断を手がけられ経験の幅が広がるが、案件ごとに求められる知識も変わる
自社システムを継続的に守る立場で腰を据えて働けるが、扱う技術範囲は自社のシステムに限られる
見つけた脆弱性の報酬次第で収入を得られる自由な働き方だが、成果が出なければ収入も不安定になる
500万円 〜 900万円
※厚生労働省「job tag」(セキュリティエキスパート)を参考に作成
土日祝日中心
必須ではありませんが、情報処理安全確保支援士やCEHなどの資格を持っていると、知識の証明になり採用で有利になります。
情報系の大学やスクールでセキュリティの基礎を学び、IT企業のセキュリティ部門などから経験を積むのが一般的です。
依頼主から許可を得たうえで、決められた範囲内だけを調査する点が大きく異なります。無断で他人のシステムに侵入する行為は違法です。
16みんなのコメント
この職業についての感想や体験談をシェアしよう!
コメントを投稿まだコメントがありません。最初のコメントを投稿してみませんか?