職種の求人市場
セキュリティエンジニアを辞めたい。学びは残りうる。仕事を求人票で読み、夜間対応は面接で聞く
セキュリティの仕事を別の会社で続けたい人向けに、辞めたい場面を、仕事に残る側・担当領域や役割で変わる側・会社で変わる側・今は分からない側へ分けます。求人票では仕事内容と記載の有無を読み、夜間対応の回数・手当・代休、学ぶ時間と費用、評価、チーム体制は面接で今の職場と比べます。
公開 2026年9月30日 · 集計 2026年9月30日 · PREVIO 編集部

この記事で分かること
- ・辞めたい場面を3〜5個、今の職場の回数・人数・仕事の割合と一緒に書き、仕事に残る側、担当領域や役割で変わる側、会社で変わる側、今は分からない側へ置く
- ・学び続けることは残りうるが、学ぶ時間と費用の支援は会社で変わるため、求人票と面接を分けて確かめる
- ・求人を1件開いて担当する仕事を読み、夜間対応の回数・手当・代休、学ぶ時間、評価、休んだときの引き継ぎは面接で聞く
目次開く閉じる
最近、辞めたいと思った場面を3〜5個、今の職場の回数・人数・仕事の割合と一緒に書いてみてください。それぞれを原因ごとに、仕事に残る側、担当領域や役割で変わる側、会社で変わる側、今は分からない側へ置きます。学びは別の会社でも残りうる一方、担当する仕事は求人票で読み、夜間対応の回数や体制は面接で聞きます。厚生労働省 job tag(2026年9月30日確認)の「セキュリティエキスパート(オペレーション) - 職業詳細」も、SOCで監視・対応する職業では新しい情報を追い、対処法を更新する重要性を挙げています。例に使うのは、SOCの一次監視を3年担当し、4勤3休の夜勤、月2回のオンコール、L1から分析へ進めないことに悩む架空の人です。
セキュリティエンジニアを辞めたい場面を、今の職場の値と一緒に3〜5個書く
求人を開く前に、変えたい場面を比べられる形にします。夜勤がつらい、評価されない、だけでは応募先との差を確かめられません。直近1年か1か月の回数、専任・兼務の人数、担当する仕事の割合、業務内の学習時間、自己負担額、評価項目を添えます。分からない値は未記録のままで構いません。
例の人なら、次のように書けます。
| 場面 | 今の職場の値 | 比べる単位 | 確認先 |
|---|---|---|---|
| 交代制の夜勤で生活リズムが崩れる | 4勤3休。年間の夜勤回数は未記録 | 交代の周期、夜勤の時間、年間の夜勤回数 | 求人票と面接 |
| オンコールでインシデント対応を担い、夜に呼ばれる | オンコールは月2回。実際の呼び出し回数は未記録 | 直近1年の当番回数と呼び出し回数 | 面接 |
| 一次監視から次の役割へ進めない | L1を3年。異動回数は0回 | L1から分析・インシデント対応・診断・構築へ移った人数 | 面接 |
| 新しい攻撃手法を追う時間が足りない | 業務内の学習時間は未記録 | 1か月の業務内学習時間と使える費用 | 求人票と面接 |
数字にすると、夜勤そのものと、夜に呼ばれることを分けて扱えます。評価なら、直近の評価項目、評価者、インシデントがなかった期間に何が評価されたかまで書きます。
四つの置き場所を先に決める
場面を書いたら、原因を次の四つに置きます。ここでの置き場所は退職の判定ではなく、次の求人で確かめる場所を決めるためのものです。
- 仕事に残る側:会社を移っても、セキュリティの仕事を続けるなら残りうること。新しい情報を追うことなどです。
- 担当領域や役割で変わる側:SOCの一次監視、インシデント対応、社内のガバナンス、脆弱性診断など、担当する仕事によって変わることです。
- 会社で変わる側:当番の回し方、人数、手当・代休、学ぶ時間と費用、評価の仕組みなどです。変えたい値が分かっているので、求人票と面接で今の職場と比べます。会社を移れば必ず解ける、という意味ではありません。
- 今は分からない側:求人を開く前は、現職の記録だけではまだほかの三つへ置けないことです。求人を読んだ後も材料が足りなければ、面接で実績を聞いてから置き直します。
一つの場面に原因が二つあるときは分けます。夜勤なら、夜勤が付く仕事は「担当領域や役割で変わる側」、周期・回数・一組の人数は「会社で変わる側」です。夜間の呼び出しも、インシデント対応を担当することと、呼ばれる時刻・回数・当番人数・手当・代休に分けます。そもそも応募先で担当範囲を読めなければ、いったん「今は分からない側」に置きます。
SOCで一次監視をする人の場面を四つに置く
先ほどの四つの場面を、原因ごとに分けるとこうなります。同じ夜勤や月2回のオンコールでも、担当する仕事と会社の回し方は別です。表中の職種解説・体験記は、転職支援・派遣/SES・フリーランス案件紹介の会社による記事、サイバーセキュリティの専門メディア、インフラ経験者向けの個人キャリアブログ、元SOC勤務者の個人ブログです。
| 場面 | 最初に置く場所 | そう置く根拠 | 次に確かめる値 |
|---|---|---|---|
| SOCの監視で交代制勤務をする | 担当領域や役割で変わる側 | job tag はSOCの監視で交代制が一般的と説明 | 応募先で交代制の対象となる役割 |
| 4勤3休で夜勤に入る | 会社で変わる側 | 求人票には4勤3休、6日間の交代、通常勤務を挟む体制など別の組み方がある | 直近1年の夜勤回数、交代の周期、一組の人数 |
| オンコール時にインシデント対応を担う | 担当領域や役割で変わる側 | SOCの仕事についてのjob tag | 原因調査、復旧、連絡のどこまで持つか |
| オンコールが月2回ある | 会社で変わる側 | 求人票には回数や体制を書く例がある | 直近1年の当番・呼び出し回数、当番人数、手当、代休 |
| 新しい攻撃手法を追い続ける | 仕事に残る側 | job tag は情報の把握と対処法の更新を重視 | 業務内に学べる時間、費用の上限 |
| 新しい攻撃手法を追う業務内の時間が足りない | 会社で変わる側 | 職種解説では、学ぶ時間は会社で変わるものとして挙げられている | 1か月の業務内学習時間、実際に使える費用 |
| L1の一次監視を担当する | 担当領域や役割で変わる側 | SOCの仕事についてのjob tag | 分析・インシデント対応まで担当するか |
| L1を3年続けても分析へ移れない | 会社で変わる側 | 職種解説・体験記には、監視だけを続ける職場とL2への登用ルートが機能しない職場の記述がある | L1から分析・インシデント対応・診断・構築へ移った人数 |
厚生労働省 job tag(2026年9月30日確認)の「セキュリティエキスパート(オペレーション) - 職業詳細」は、SOCでログを監視し、インシデント時にはCSIRTと共同で原因の特定、除去、復旧、関係者への連絡と調整を行う職業を説明しています。監視と危機対応が別チームの場合もあれば、監視担当者が危機対応チームに入る場合もあるため、SOCという名前だけでは担当範囲を決められません。
評価・他部署との調整・一人で抱える場面の早見表
例の人にない場面も、同じ四つへ置けます。「今は分からない側」で止めず、読む場所か質問する相手まで決めます。
| 場面 | 最初に置く場所 | 根拠の出どころ | 次にすること |
|---|---|---|---|
| 何も起きない期間の成果が見えにくい | 仕事に残る側 | 職種解説・体験記の記述 | 検知や改善など、自分が残した成果を書き出す |
| 何も起きない期間の評価項目がない | 会社で変わる側 | 評価項目と評価者は会社が決める | 評価項目、評価者、平時の改善をどう見るか聞く |
| 他部署へ改善を求めるのがつらい | 担当領域や役割で変わる側 | 職種解説・体験記の記述 | 仕事内容で啓発・教育・調整の範囲を読む |
| 現場が対策に反対した後、一人で調整する | 会社で変わる側 | 決裁者と権限は会社の体制で変わる | 対策を決める人と、反対が出たときの決め方を聞く |
| 一人でセキュリティ全般を抱える | 会社で変わる側 | 求人票の人数・立ち上げの記載 | 専任・兼務人数と、休んだときに見る人を聞く |
| 残業が多い | 会社で変わる側 | 求人票の残業記載 | 配属予定チームの月ごとの幅を聞く |
| 客先常駐が続く | 会社で変わる側 | job tagと求人票の記載 | 常駐の有無と期間を聞く |
| 人間関係がつらい | 今は分からない側 | 職業情報と求人票では判断できない | チーム構成と直近の出来事を面接で聞く |
厚生労働省 job tag(2026年9月30日確認)の「セキュリティエキスパート(オペレーション) - 職業詳細」は、この職業では顧客先に常駐する場合もあると説明しています。
職種解説・体験記には、何も起きない期間の成果が見えにくいという記述があります。評価の仕組みは求人票に書かれる前提にせず、インシデント件数以外に、検知ルールの改善、対応時間の短縮、脆弱性の是正、教育や監査をどう評価するか、評価者が誰かを面接で聞きます。
詳しくない人へ状況を説明することはjob tagにありますが、板挟みや嫌われ役まで公的な職業情報が示しているわけではありません。改善を求める側のつらさは、働いた人や職種解説にある記述として扱います。
社内セキュリティ・診断・製品セキュリティは仕事内容で見分ける
SOCから社内セキュリティ、診断、製品セキュリティへ移ることを考える場合も、担当名だけでは決めません。同じ社内セキュリティでも、規程・監査・教育が中心のガバナンス、EDRやSIEMの運用・監視、インシデント対応を担うCSIRTでは、夜に呼ばれる可能性も、他部署へ改善を求める場面も変わります。
題名ではなく、仕事内容で次を見ます。
- 規程、監査、ISMS、社員教育、社内への啓発
- EDRやSIEMの運用、アラート監視、一次対応
- インシデントの調査、封じ込め、復旧、関係者への連絡
- 脆弱性管理、脆弱性診断、再診断
- 製品やサービスの設計・開発に入るセキュリティ
job tagでは、SOCの監視は交代制が一般的とされています。当サイトの求人で本人の交代制・夜勤を書いていたのはSOC系の題名だけでした。一方、インシデント時の夜間・休日対応を書く求人には、社内セキュリティや診断もあります。社内や診断へ移れば夜間対応がなくなる、と担当名だけでは決められません。社内系なら、運用・監視やCSIRTを持つかまで読みます。
また、改善を求める側に回ることと、その提案を誰が決めるかは別です。仕事内容に啓発・教育・他部署との連携があれば役割として受け持ちますが、経営やCISOの関わり、現場が反対したときの決め方は面接で確かめます。
運用の夜勤や呼び出しをもう少し広く比べたい場合は、運用保守の夜勤・呼び出しを見分ける記事も参考になります。
学びは残りうる。学ぶ時間と費用は会社で確かめる
セキュリティの仕事を別の会社で続けるなら、学びは残りうると考えます。会社で変わるのは、何を担当するか、業務時間内に学べるか、書籍・研修・資格の費用をどこまで使えるかです。
一方、先に挙げたjob tagの職業情報には、SOCで入社後にOJTでログ分析や装置の操作を1〜2年かけて教育する企業もあると記されています。
厚生労働省 job tag(2026年9月30日確認)の「セキュリティエキスパート(脆弱性診断) - 職業詳細」は、手動診断など高度な診断では専門性が高く変化も激しいため、自ら専門知識を深める場合が多いと説明しています。これは高度な診断についての説明で、SOCや社内セキュリティの教育まで示すものではありません。
求人票では書籍、研修、カンファレンス、資格、受験料などの費用支援を読みます。ただし、制度が書かれていても、業務時間内に使える時間や、配属先で実際に使われた費用までは分かりません。面接では、直近1年にチームの人が業務時間内に学んだ時間と、研修・資格に使った費用を分けて聞きます。
求人を1件開き、仕事を読み、夜間対応は面接で聞く
ここからは、セキュリティエンジニアの求人を1件だけ開きます。欄の名前を順番に見るのではなく、求人全文を語で探します。勤務地・在宅・フレックス・組織・募集背景の欄が空でも、福利厚生のその他、PRポイント、仕事内容の中の見出しに同じ情報が書かれている場合があるためです。
- 担当する仕事を探します。
SOC、MSS、CSIRT、EDR、SIEM、インシデント、脆弱性、診断、ガバナンス、ISMS、監査、教育、啓発で全文を探します。 - 勤務の組み方を探します。
交代、シフト、夜勤、深夜、深夜労働手当、オンコール、夜間、休日を探します。 - 人数と役割を探します。
専任、兼務、立ち上げ、1人目、2人目、人数、メンバー、組織、チーム、体制を探します。 - 学ぶ時間と費用を探します。
書籍、研修、勉強会、情報収集、PoC、カンファレンス、資格、受験料を探します。 - 働く場所を探します。
常駐、顧客先、取引先、出向、会社が指定する場所、在宅、リモート、フレックスを探します。
語が当たったら、その前後を読み、本人の勤務、チームの人数、費用支援、業務内の学習、働く場所についての記載かを確かめます。体制やチームが当たった箇所では、前後に5〜7名のような人数がないかも見ます。深夜労働手当は夜勤の手がかりですが、それだけで夜勤があるとは決めません。資格が応募資格を指す、カンファレンスが社外発信の業務を指す場合も、費用支援には数えません。語が当たらなければ、交替勤務、当直、配属先、グループ、自己研鑽などの言い換えで探し直します。それでも値がなければ確認できずと残し、面接の質問に移します。題名では日勤に見えるのに仕事内容には24時間対応があるなど、欄どうしが食い違うときは、片方を消さずに両方を質問に入れます。
求人票にどこまで書かれているか
この表では、担当する仕事や費用支援を求人票で読むか、回数・人数・評価を面接へ回すかを決めます。記載率が低い項目は、求人票にないことを理由に候補から外さず、質問に残します。
以下は、2026年9月30日時点で当サイトPREVIOに掲載中のセキュリティエンジニア求人を全勤務地で見て、題名からセキュリティの仕事と読める範囲を抽出し、その範囲の全求人を会社単位で集計した結果です。会社ごとに掲載求人をまとめ、当てはまる求人を1件以上出す会社を1社、どの求人にも書いていない会社を1社として数えています。担当領域別の数字では、同じ会社が複数の領域に入る場合があります。セキュリティと生成AIを組み合わせた開発職、セミナー告知、新卒、SRE・インフラを並べただけのオープンポジションなどは除きました。割合は5%単位に丸め、5%を下回る場合は5%未満としています。これは記載の有無であり、書いていない仕事や制度が職場にないとは言えません。対象は正社員の求人が多く、大手SIer、コンサル、インターネット企業、事業会社の社内セキュリティに偏っています。
| 求人票で探す内容 | 書いてある会社 | 数字から読めること |
|---|---|---|
| インシデント対応 | 45〜50% | 仕事内容への記載率です。SOC系の題名では約45〜55%、社内系の題名では約50〜55%で、対応の回数や責任の重さは示しません |
| 社内への啓発・教育・他部署との連携 | 45〜50% | 仕事内容への記載率です。社内・コーポレート系は約55〜60%、SOC系は約20〜25%ですが、嫌われやすさや調整量を測った数字ではありません |
| 本人の仕事としての交代制・夜勤 | 5%未満 | 記載率で、実際に夜勤がある会社の割合ではありません。該当する記載はSOC系の題名にあり、SOC系の題名の求人を出す会社では約25%です |
| 本人の時間外・夜間休日対応 | 5%未満 | 記載率で、SOC系だけではありません。実際の回数は面接で聞きます |
| チーム人数、または専任1〜2人目・組織の立ち上げ | 約15% | 人数か立ち上げの記載率です。残りの会社が一人で担当するという意味ではありません |
| 書籍・研修などの学習支援、または資格支援 | 約45% | 費用や制度の記載率です。業務時間内に学べる時間は示しません |
| 客先常駐・常駐の可能性 | 約5% | 記載率で、常駐期間は別に確かめます |
診断系は対象が少ないため、担当領域別の割合は出しません。
残業は補足です。残業時間の数字を書く会社は約20%でした。求人票に月10〜30時間のような幅があれば下端をその会社の最小値、上端を最大値とし、複数の求人がある会社では最も小さい下端と最も大きい上端を使っています。数字を書く会社を分母にすると、最大値が20時間以下は約55%、最小値が20時間以下は約80%です。最大値が30時間以上は約35%、最小値が30時間以上は約10%でした。30時間以上を書く会社では、多くがチーム・部門の平均か目安なので、自分の値とは直接比べません。
固定残業時間、裁量労働制のみなし時間、年収例や想定年収にある残業何時間で計算という前提は、いずれも配属後の残業実績として比べません。比べるなら、配属予定チームの直近1年について、実際に働いた時間から見た月ごとの残業の最小・最大、深夜・休日勤務の回数、インシデントがあった月の値を聞きます。
今の職場と同じ単位で面接質問を作る
| 変えたい場面 | 求人票で読むこと | 面接で聞く値 | 質問の形 |
|---|---|---|---|
| 夜に呼ばれる | インシデント対応、オンコール、夜間、休日 | 直近1年の当番・呼び出し回数、動き始めるまでの時間、手当・代休 | 配属予定の役割では、直近1年に夜間・休日の当番と実際の呼び出しがそれぞれ何回ありましたか。連絡から何分または何時間以内に動き始めますか。手当と代休はどうなりますか |
| MSSベンダーの交代制で生活が崩れる | SOC、監視、分析、交代、シフト、深夜 | 配属する階層、交代の周期、夜勤・休日日勤の回数、一組の人数 | 一次判定・高度分析・インシデント対応のどこへ配属されますか。交代の周期と、直近1年の夜勤・休日日勤の回数、一組の人数を教えてください |
| 社内SOCの交代制で生活が崩れる | SOC、一次監視、交代、シフト、深夜 | 一次監視の担当、交代の周期、夜勤回数 | 一次監視は社内と外部のどちらが持ちますか。社員が入る交代の周期と、直近1年の夜勤回数を教えてください |
| 一人で抱える | 専任、兼務、立ち上げ、チーム | 専任・兼務人数、休暇時の担当、外部ベンダー | 専任と兼務はそれぞれ何人で、担当者が休む日は誰が見ますか。外部ベンダーはどこまで担当しますか |
| 改善を頼むと反対される | 啓発、教育、規程、監査、連携 | 決める人、反対後の決め方 | セキュリティ対策を決めるのは誰ですか。現場が反対した直近の例では、誰がどう決めましたか |
| L1から先へ進めない | 監視、分析、インシデント対応、診断、構築 | L1から各役割へ移った人数 | 直近1年にL1から分析、インシデント対応、診断、構築へ移った人はそれぞれ何人ですか |
| 学ぶ時間と費用がない | 書籍、研修、勉強会、情報収集、PoC、受験料 | 業務内の時間、実際に使った費用 | 直近1年にチームの人が業務時間内に学んだ時間と、研修・資格に使った費用を教えてください |
| 評価されない | 面接へ回す | 評価項目、評価者、平時の成果 | インシデントがなかった期間は何を評価しますか。評価項目と評価者を教えてください |
| 客先常駐を避けたい | 常駐、顧客先、取引先、出向、勤務地 | 有無、期間 | この役割に客先常駐や出向はありますか。ある場合、直近の例では何か月でしたか |
この見分け方で分からないこと
求人票と面接で分かるのは、書かれた内容と説明時点の実績です。入社後も同じ仕事内容、人数、当番の回し方が続くとは限りません。
当サイトの集計は、日本のセキュリティ求人全体を示すものではありません。担当領域は題名で分けているため、題名がセキュリティエンジニアだけの求人はSOC、社内、診断のどこか判断できません。題名に対象の語がない求人は一部だけを確認しており、すべてを拾えていません。SOC系の題名には、SOCの構築、監視基盤の開発、フォレンジックも含まれます。
評価の仕組みとキャリアパスは集計していません。資格支援など一部の語は全件を人の目で確かめていません。求人票と面接だけで、一律に辞めたほうがよい、会社を変えれば全部解ける、職種を辞めるしかない、とは判定できません。
よくある質問
セキュリティエンジニアはなぜきついと言われるのですか?
新しい情報を追うこと、インシデント時の対応、平時の成果が見えにくいこと、夜勤や夜間の呼び出し、他部署への説明や改善の依頼、一人で広く担当することが理由として挙がります。ただし、すべてがどの担当にも付くわけではありません。仕事に残る側、担当領域や役割で変わる側、会社で変わる側へ分けて考えます。
SOCの夜勤は担当を変えればなくなりますか?
job tagでは、SOCの監視は交代制が一般的とされています。当サイトの求人で本人の交代制・夜勤を書いていたのはSOC系の題名だけでした。ガバナンスや脆弱性診断は別の仕事ですが、社内セキュリティや診断の求人にもインシデント時の夜間対応を書く例があるため、担当名だけで夜間対応がなくなるとは決めません。交代制を避けたいならSOCの監視を担うかを読み、MSSベンダーでは配属する階層、社内SOCでは一次監視を社内と外部のどちらが持つか、交代の周期と直近1年の夜勤回数を面接で聞きます。
社内セキュリティや診断なら夜間対応はありませんか?
そうとは決められません。交代制の夜勤はSOCの監視についての説明ですが、インシデント時の夜間・休日対応を書く社内セキュリティや診断の求人もあります。仕事内容で運用・監視、CSIRT、インシデント対応を持つかを読み、回数・当番・手当・代休を面接で聞きます。
学び続けるのがつらいなら辞めるべきですか?
まず、学ぶ内容そのものがつらいのか、業務外の時間や自費に偏っていることがつらいのかを分けます。前者は会社を移っても残りうるため、セキュリティの仕事を続けるかまで考える材料になります。後者は会社で変わるため、業務内に学べる時間と費用の支援を確かめます。この区別なしに、一律に辞めるべきとは決められません。
最初の1件で確かめる場面を一つ選ぶ
最初に書いた3〜5個から一つ選んでください。夜勤なら担当する仕事と勤務の組み方、学習なら学ぶ時間と費用、一人で抱えることなら人数、常駐なら働く場所だけを求人全文で探します。「今は分からない側」は、選んだ場面に関係する記載を読んでから置き直します。空欄と食い違いも残し、読めなかった値を、今の職場と同じ対象・期間・回数または人数の面接質問にします。
たとえばオンコールを選び、今は当番が月2回で実際の呼び出し回数は未記録なら、まず現職の直近1年の二つの回数を分け、応募先にも同じ二つを聞きます。最初の1件では、選んだ一場面の値だけを今の職場と同じ表に埋めます。