職種別案件・求人紹介

セキュリティエンジニアの案件・求人|単価相場も紹介【2024年12月】

セキュリティエンジニアは、企業の情報システムやネットワークを守るためにセキュリティ対策を立案・実行する重要な職種です。
 
特に、サイバー攻撃やデータ漏洩のリスクが高まる現代において、セキュリティエンジニアの役割は一層重要視されています。
 
クラウドサービスやリモートワークが普及する中で、企業のITインフラを守るためにセキュリティエンジニアの需要は急速に増加しており、特に高度なスキルを持つ人材が求められています。
 
セキュリティエンジニア案件の単価相場は70〜80万円前後ですが、経験年数やスキルセットによって異なります。
 
具体的には、以下の通りです。
 
実務経験1年〜3年 10〜30万円
実務経験3〜5年 40〜60万円
実務経験5年以上 70〜80万円

またセキュリティエンジニア案件は、フルリモート対応可能なものも増えており、柔軟な働き方も目指せます。

本記事では、2024年12月時点で「フォスターフリーランス」で掲載中のおすすめセキュリティエンジニア案件を「新着」「高単価」「フルリモート」の3項目に分けて紹介いたします。

セキュリティエンジニア案件の最新の求人動向が理解できるので、ぜひチェックしてみてください。

 
目次
  1. 新着のセキュリティエンジニア案件・求人
  2. 高単価のセキュリティエンジニア案件・求人
  3. フルリモートのセキュリティエンジニア案件・求人
  4. セキュリティエンジニアのフリーランス案件について
  5. セキュリティエンジニア案件に関するよくある質問
  6. セキュリティエンジニア案件・求人の応募はフォスターフリーランス!

新着のセキュリティエンジニア案件・求人

セキュリティエンジニア案件・特徴

セキュリティエンジニアは、企業や組織の情報システムやネットワークをサイバー攻撃や不正アクセスから守るための専門職です。

業務には、ファイアウォールや侵入検知システムの設定・管理、脆弱性の分析、アクセス制御、セキュリティポリシーの策定が含まれ、日常的にシステムの監視とセキュリティ強化を行います。

また、新たなセキュリティリスクに迅速に対応し、被害を最小限に抑えるための対策を実施します。

セキュリティエンジニアの案件には、セキュリティ監査、システムの脆弱性診断、インシデント対応、データ暗号化や認証技術の導入などがあり、専門知識に加え、リスク管理能力や最新技術の理解も必要です。

企業の情報資産を守るため、セキュリティエンジニアは不可欠な存在として、幅広い業界で需要が高まっています。

以下では、フォスターフリーランスで掲載中のセキュリティエンジニア案件を紹介していきます。

情報セキュリティ対策推進/運用支援

単価/月52~62万円
期間即日 ~ 長期
案件概要顧客グループ会社(計50社程)を対象とした、下記情報セキュリティ対策推進の取組における運用をお任せいたします。
・情報セキュリティ対策状況の調査・評価
・情報セキュリティ対策状況の改善や是正の指示
・評価結果の集計および報告資料の作成
・情報セキュリティ対策推進の取組の運用改善や課題解決の支援
・情報セキュリティ監査の体制構築
・活用ソリューションなどの運用支援 
※各社担当者との連絡および取組のファシリテーション(基本メール対応、電話やZoomなどもあり)

セキュリティ体制の構築/運用業務【フルリモート!】

単価/月60~75万円
期間2025-05-01 ~ 長期
案件概要<PJ背景>
2022年にゼロトラストベースのセキュリティ体制に切り替えを行い、
境界防御に依存した共有サーバーや社内サーバーを全廃しております。

ある程度のセキュリティレベルは担保できているものの、
まだまだ改善やポリシー設計が必要な部分が存在するため、情報システム部などと連携して、
より高いセキュリティ体制の構築/運用業務を行っていただくことを求めております。

CTOや情シスと連携しつつ、CASBやSIEMのアラート制御の改善や
社員教育用のセキュリティコンテンツの作成等の業務を行っていただく想定です。

<想定業務>
-セキュリティ水準の更なる改善(制御の追加・シャドーITの防止等)
-セキュリティ周りのドキュメント化(社員向けや対外向けの情報まとめ)
-取引先から送られてくるセキュリティチェックシートの対応及び自動化
-セキュリティ面の社員教育
-SSO対応がされていないアプリのKeepersecurityでのID管理
-PマークやISMSのような更新審査の対応

<利用中のセキュリティサービス>
IdP : Microsoft Entra ID
Password Management : Keeper Security
DLP : Microsoft Purview Information Protection
MDM : Microsoft Intune
EDR : Microsoft Defender for Endpoint
CASB : Microsoft Defender for Cloud Apps
SIEM : Microsoft Sentinel
CSPM : Microsoft Defender for Cloud
SASE : iboss cloud
※基本的に社内情報へのアクセスはゼロトラストに移行済みです。

セキュリティガバナンス部門PMO支援

単価/月70~95万円
期間即日 ~ 長期
案件概要情報システム部のITガバナンスグループにて、
グループ全体の情報セキュリティを向上させるための施策を支援していただきます。

<具体的には…>
グループアセスメント、ペネトレーション指摘対策、
社内向け情報セキュリティ教育資料作成、生成AI活用におけるチェックリストの作成/更新 等

<基本時間>
9:00~17:45(フレックス制度あり)

SASE提案プロジェクト サポートメンバーの募集

単価/月80~90万円
期間即日 ~ 長期
案件概要製造業(食料品)向けSASE提案プロジェクトにて、以下業務を行っていただきます。

<想定業務>
・週次ミーティングなど、各種打合せへの参加
・各種資料の作成(提案依頼書の作成含む)
・技術的な情報収集や整理

Azure セキュリティサービスの導入、運用

単価/月70~90万円
期間即日 ~ 長期
案件概要大手会計会社にて、Azure環境の各種セキュリティサービスの導入・運用経験のあるエンジニアを募集しております。
※その他詳細は、面談時にご説明させていただきます。

高単価のセキュリティエンジニア案件・求人

サイバーセキュリティ対策チーム メンバー募集

単価/月140~180万円
期間即日 ~ 長期
案件概要上場企業のサイバーセキュリティ対策チームの一員として、以下の業務を行っていただきます。

<業務詳細>
・現状分析:社内システムのリスク洗い出し、AsIs/ToBe分析、対策の必要性の説明資料作成
・対策立案:リスク回避策の検討、ソリューション調査・比較、導入計画書作成
・運用改善:既存運用の改善計画策定、セキュリティシステムのモニタリング、インシデント対応
・教育:従業員向けセキュリティ教育の企画・実施
・評価:定期的なセキュリティ評価の仕組みづくり支援

※※こちらの案件は現在募集を終了しております※※

セキュリティ支援PJ

単価/月100~130万円
期間即日 ~ 長期
案件概要セキュリティ支援案件です。
CISSPなどエンタープライズセキュリティ全般の知識や、マネジメント経験、リスク評価・対策実装経験がある方におすすめの案件です。
※その他詳細は、面談時にご説明いただけます。

<就業時間>
9:00~17:45

※※こちらの案件は現在募集を終了しております※※

官公庁向け OAシステム構築・設計支援

単価/月110~120万円
期間即日 ~ 長期
案件概要オンプレで稼働中のシステムから、M365の導入を中心としたクラウドサービスを全面的に利用するシステムへの変更を予定しており、ネットワーク・セキュリティ設計、サービス設計、端末設計等をご対応いただく想定です。

※業務例:M365に搭載されたTeamsやExchangeを利用するにあたって、
     オンプレ環境からクラウド環境への移行にあたり、現状調査や移行に向けた設計等

下記業務の基本設計を行える方を募集しています。

・ゼロトラストを実現するためのネットワーク・セキュリティ機能
 -メールセキュリティ・メール監査
 -Webセキュリティ・URLフィルタリング
 -統合ログ分析(SIEM・SOAR)
 -標的型攻撃対策(EDR・XDR)
 -WAF
 -ネットワークフォレンジック
 など

・M365などのクラウドサービス機能
 -Teams
 -Exchange Online
 -SharePoint
 -DLP
 -オンラインストレージ
 -大容量ファイル交換機能
 など

<服装>
オフィスカジュアル

※※こちらの案件は現在募集を終了しております※※

セキュリティアーキテクト業務

単価/月70~110万円
期間即日 ~ 長期
案件概要サイバーセキュリティプロダクトの開発から販売・運用・保守まで、
一貫してサービスを提供している企業にて、以下業務をご担当いただける方を募集しております。

■セキュリティコンサルティング・アセスメント
・導入にあたり、お客様のセキュリティ課題に対するコンサルティングを実施します。
 具体的には、ポリシーの建付けからクラウド環境のセキュリティ診断等を行っていただきます。
・コンサルティングにおいては、顧客のクラウド環境やアプリケーション特性、
 ビジネスの特徴にいたるまで深く理解することが必要になります。
 そのため、お客様をはじめたとしたステークホルダーとのコミュニケーションが非常に重要な業務となります。

■アラートトリアージ(安定運用のための支援活動)
・セキュリティ・クラウドの知識を活用し、環境情報と組み合わせた通知・提案を行っていただきます。
 プロダクトにて収集したログ・データ・アラートをトリアージし、顧客へ通知します。
 アラートのトリアージを行うためには、お客様の環境や体制に基づき実施します。
 適切な優先順位付け、暫定対応と恒久対応など、お客様の運用を意識した実践的なトリアージを実施していただきます。
 ※インシデント発生時の事後対応や、復旧等の開発に関わる部分は別チームが担当します。

<基本時間>
フレックスタイム制(コアタイムなし、7:00~21:30の間で自由に設定可)

大手食料品メーカーにおけるセキュリティチーム業務支援

単価/月95~105万円
期間即日 ~ 長期
案件概要顧客セキュリティチームの補強およびセキュリティ体制強化のため、
セキュリティチームに合流しプロジェクトを推進していただきます。
主に以下のような内容をご担当いただく想定です。

■企画・推進
・クラウド(SaaS)利用時の審査プロセスの見直し
・工場セキュリティ施策の検討・推進(NW分割ポリシーの検討等)
・SIEM/SOCの監視対象の拡大検討・運用整備

■運用
・EDRやSOCからのアラートを受けた際のインシデント対応
・メール訓練や現場教育(ツール利用)の実施
・現場からの相談対応

※業務内容については、顧客からのレクチャーもございますので、
 全体的なご経験がなくともご参画いただくことが可能です。

フルリモートのセキュリティエンジニア案件・求人

★長期にて就業可能★AWS環境のインフラ運用・保守

単価/月60~70万円
期間2025-04-24 ~ 長期
案件概要顧客が運営しているECカートサービスシステムの、インフラ(AWS)設計・構築・保守運用の全般をお任せいたします。
約400台のEC2をはじめとし、RDS Aurora,ECS,lamda,ELB,ALBなど多くのAWSサービスを使用した構成となっています。
通常保守、運用対応の他、PCIDSSの対応、OS入替の対応など、多岐にわたってご対応いただける方を募集しております。

<主な業務内容>
・顧客CS、開発チームからの調査依頼・要望に対する対応
・障害時の対応及び原因の調査
・PCIDSSの要件に則した監視設定、アクセス制御などの設定
・開発チームの要望を汲み取ったインフラ設計・構築
・処理速度やリソースなど、性能とキャパシティの管理
・最適な運用体制が取れるように効率化や自動化などの検討

<システム環境>
・主な技術:AWS(ECS/Fargate, RDS Aurora, ElasticSearch, ELB, CloudFront, S3等)
・開発ツール:Terraform, CloudFormation, Ansible, GitHub

<就業時間>
9:30-18:30

【AWS/GCP/Azure】フルリモート×面談1回!SREエンジニア

単価/月52~62万円
期間2025-05-01 ~ 長期
案件概要法人向けにリーガルテックサービスを展開している企業にて、 SREエンジニアとしてご参画いただきます。
具体的には、AWS/GCP/Azureの設計・構築~運用に携わっていただきます。
また、パフォーマンスの改善およびトラブルシューティング、モニタリング、
アラートシステムの構築・運用にも携わっていただく想定です。

<主な開発環境・ツール>
・言語:Python, JavaScript, TypeScript
・フレームワーク:Django,Vue.js, React
・インフラ:AWS, Azure, GCP
・ミドルウェア:Amazon EKS, Aurora postgresql, Redis 等
・ソースコード管理:GitHub
・プロビジョニング:AWS CloudFormation、TerraformCI/CD ArgoCD
・監視・モニタリング:CloudWath, DataDog
・コミュニケーション:Slack, Zoom
・プロジェクト管理 :Notion

<就業時間>
9:30-18:30 ※フレックス制度あり

【ReactNative/Node.js】自社サービス開発

単価/月48~58万円
期間2025-04-24 ~ 長期
案件概要自社サービスを運営する企業にて、ソフトウェアエンジニアとしてご参画いただきます。

<業務内容>
・Web/Appの設計・開発・テスト
・PM, PdMとのシステム開発方針に関する議論・連携
・ユーザーや社内から出たUI/UXの改善
・既存コードのリファクタリング・パフォーマンスチューニング
・生成AIを活用した開発・機能提案

<運営しているサービス例>
・米国向けチケットC2Cサービス
・ハイスペック向けマッチングアプリ
・新規事業(年に3~4事業をリリースしています)

<開発環境>
・Webサーバーサイド:NestJS, Hasura, Ruby on Rails
・Webフロントエンド:React, Next.js13, mantine, MUI
・Appフロントエンド:React Native, Expo, Unity
・BE/FE共通:turborepo, Typescript
・DB:MySQL, PostgreSQL, Redis, memcached, Redshift, ScyllaDB
・CI/CDツール:CircleCI, Github Action, Cloud build
・インフラ:AWS (ELB, EC2, RDS, S3, ElastiCache,…), GCP(Cloud build, Cloud Run…)
・その他:Live2D, Blender
・IaC:Terraform
・データ分析:Re:dash
・リポジトリ管理:GitHub
・コミュニケーション:Slack, notion

★20~30代活躍中★フルリモート!Kotlin/テキスト化アプリの開発支援

単価/月52~62万円
期間2025-04-24 ~ 長期
案件概要テキスト通話アプリケーションサービスのフロントエンド(Kotlin)開発をお任せいたします。
オフショア開発+フリーランスで体制を組んでおり、リモート環境での開発参画となります。
品質向上および開発スピードの加速を目的とした増員です。
特にUI/UX面においてスムーズさに課題があり、UI/UX面の開発経験がある方にご支援いただきたいと考えています。

<担当工程>
詳細設計、実装、テスト

<開発言語>
Kotlin

<就業時間>
10:00-19:00

【Java / テックリード】社内通販業務システムの刷新・追加開発

単価/月56~66万円
期間2025-04-24 ~ 長期
案件概要健康食品企業向けの社内通販業務システムの刷新と追加開発におけるアプリケーション開発を行っていただきます。
現行システムが運用開始され20年を経過したレガシーなシステムとなっており、
モダンな開発技術(AWS,Springboot3,Java17等)への刷新を遂行中となります。
工程としましては、機能設計~試験をご担当いただきます。
具体的にはテックリードという立ち位置で下記を行っていただきます。

・アプリケーション開発(機能設計~試験)
・レビュー
・Javaクラス設計や実装方式の設計
・チームリードや技術的な支援

セキュリティエンジニアのフリーランス案件について

ここからは、セキュリティエンジニアのフリーランス案件について詳しく紹介します。

セキュリティエンジニア案件の単価相場

冒頭でも紹介したように、セキュリティエンジニア案件の単価相場は70〜80万円ほどです。

実際に「フォスターフリーランス」で掲載中のセキュリティエンジニア案件の平均単価は74.3万円です。(非公開案件除く)

セキュリティエンジニア案件の単価相場
  • 平均単価:74.3万円
  • 最高単価:180万円
  • 最低単価:40万円

※2024年12月時点の情報です。

セキュリティエンジニア案件は、比較的単価の高い案件が多いです。

主な理由は、サイバーセキュリティ分野の高度な専門知識やスキルが求められるからです。

特に、クラウドセキュリティや脅威検知システムの構築に精通しているエンジニアは、需要が高く報酬も高水準で設定される傾向があります。

セキュリティエンジニアの年収相場

フリーランスのセキュリティエンジニアの年収は、800〜1000万円ほどが相場です。

実際に、先ほど紹介したセキュリティエンジニア案件の平均単価で計算すると年収は891.6万円と、エンジニアの中でも高めです。(平均単価74.3万円×12ヶ月で計算)

経済産業省第2節 フリーランスの事業活動の取組」によると、フリーランスとして得ている年収は主業フリーランスは100万円以上300万円未満が最も多く、副業フリーランスは100万円未満が最も多い結果となっています。

そのため、安定的にセキュリティエンジニア案件を受注できれば、セキュリティエンジニアはフリーランスの中でも高収入が目指しやすい職種と言えます。

セキュリティエンジニア案件は在宅・フルリモート案件も多い

セキュリティエンジニア案件は、在宅・フルリモート案件も多いです。

実際に「フォスターフリーランス」で掲載中のセキュリティエンジニア案件は約8割が在宅可能案件です。

セキュリティエンジニア案件の在宅可能率

具体的には公開中のセキュリティエンジニア案件のうち、フルリモート案件が5.4%、原則リモート案件が21.6%、一部リモート案件が51.4%です。

フルリモート:5.4%
原則リモート:21.6%
一部リモート:51.4%

セキュリティエンジニアの仕事は、システムの監視や脆弱性診断、セキュリティポリシーの設計など、リモートでも十分に対応可能な業務が多いため、在宅案件の割合が高い傾向にあります。

特に、クラウドセキュリティや脅威分析を担当する案件では、オンラインツールを活用したリモート作業が主流になりつつあります。

セキュリティエンジニア案件に必要なスキル

セキュリティエンジニア案件に参画するためには、以下のスキルが求められることが一般的です。

【セキュリティに関する知識】
・ネットワークセキュリティ:ファイアウォール、IDS/IPS、VPNの設定と運用経験。
・脆弱性診断:OWASP Top 10などの脆弱性に関する知識や診断ツールの使用経験(例:Nessus、Burp Suite)。
・暗号化技術:データ保護のためのSSL/TLSや暗号化アルゴリズム(AES、RSAなど)の知識。

【クラウドセキュリティの知識】
・クラウドプラットフォーム:AWS、Azure、Google Cloud Platformのセキュリティ設定に関する実務経験。
・クラウドセキュリティツール:GuardDuty、Azure Security Centerなどのツールの使用経験。

【 セキュリティポリシーとコンプライアンス】
・セキュリティガイドラインの策定:ISO 27001、NISTサイバーセキュリティフレームワークに基づいたセキュリティポリシーの作成経験。
・法令・規制の理解:GDPRやPCI DSSなどの規制遵守に関する知識。

【プログラミングおよびスクリプト作成能力】
・スクリプト作成:Python、Bash、PowerShellなどを用いた自動化スクリプトの作成。
・セキュリティツール開発:カスタムセキュリティツールや監視スクリプトの構築。

【問題解決能力とリスク分析スキル】
・インシデント対応:セキュリティインシデントの特定、対応、再発防止策の実施。
・リスク分析:システム全体のリスクを評価し、適切なセキュリティ対策を提案できる能力。

セキュリティエンジニア案件に関するよくある質問

ここからは、セキュリティエンジニア案件に関するよくある質問を紹介します。

フリーランスのセキュリティエンジニア案件の単価相場はどのくらい?

フリーランス向けのセキュリティエンジニア案件の単価は、70〜80万円ほどが相場です。

ただしIT関連の案件では実務経験が重視される傾向があり、セキュリティエンジニア案件も例外ではありません。

経験年数別のセキュリティエンジニア案件の単価相場は、以下の通りです。

  • 実務経験1〜3年:10~30万円前後
  • 実務経験3〜5年:40〜60万円前後
  • 実務経験5年以上:70万円〜80万円前後
 

セキュリティエンジニア案件は副業でもできる?

セキュリティエンジニア案件は、機密情報の取り扱いや迅速な対応が求められるため、フルタイムでの対応が基本です。

副業での対応が難しいケースも多いですが、一部の監視業務やセキュリティ対策のアドバイス業務であれば、稼働時間が限定された副業案件も存在します。

副業として取り組む場合は、業務範囲が限定されている案件を選ぶことが望ましいです。

セキュリティエンジニアのフリーランス案件はリモートワークは可能?

セキュリティエンジニアのフリーランス案件は、リモートワーク・在宅勤務も可能です。

実際にフォスターフリーランスで掲載中の37件のセキュリティエンジニア案件(非公開案件除く)のうち、30件がリモート・在宅可能案件です。(2024年12月時点)

セキュリティエンジニア案件・求人の応募はフォスターフリーランス!

今回はセキュリティエンジニアのおすすめ案件を新着、高単価、フルリモートの3つに分けてご紹介いたしました。

弊社が運営するフリーランスエンジニア向けポータルサイト「フォスターフリーランス」では、本記事で紹介した案件の他にもたくさんの案件を掲載しています。

ご自身にあった働き方や条件で案件探しができるので、ぜひご活用ください。