一口にセキュリティエンジニアと言っても、担当する業務領域によって求められる素養や就職難易度は大きく異なります。自身の適性と志望企業の特徴を正しく見極めることが重要です。
1. セキュリティ専業ベンダー・SOC(セキュリティオペレーションセンター)
ラック、トレンドマイクロ、マクニカ、NRIセキュアテクノロジーズなど、セキュリティを主力事業とする企業群です。新卒採用では、インシデントの監視やログ分析を担うSOCアナリストや、システムの弱点を洗い出す脆弱性診断員としての配属が多く見られます。研修制度が極めて充実しており、未経験・文系出身者がプロフェッショナルを目指す環境として最適です。
2. 大手SIer・通信キャリア・インフラ企業
NTTデータ、野村総合研究所(NRI)、日立製作所、KDDIなどは、エンタープライズ向けの堅牢なセキュリティ基盤構築やクラウドセキュリティ設計を手がけます。採用倍率は高いものの、大規模プロジェクトを通じて上流工程のマネジメントやポリシー策定を経験できる点が強みです。
3. メガベンチャー・Webサービス企業(プロダクトセキュリティ)
自社サービスを守る社内セキュリティ(コーポレートセキュリティ、PSIRT、CSIRT)を担当します。自社コードの脆弱性レビューやDevSecOpsの推進が主業務となるため、Web開発経験やプログラミング力が重視され、就職難易度は高めです。
4. ホワイトハッカー採用(高度専門職枠)
一部の企業では、サイバー攻撃者の視点で侵入テストを行うペネトレーションテスターや、リバースエンジニアリングを行う専門職を「ホワイトハッカー」「高度セキュリティ人材」として特別枠で採用しています。この枠では、国内トップクラスのCTF(Capture The Flag)入賞実績やCVE(脆弱性識別子)の報告実績などが問われるため、難易度は最難関クラスに位置づけられます。