arrow_backフィールドノートに戻る
BREAKING IN 公開日 29 Jul 2026

サイバーセキュリティの仕事で実際に未経験者を採用するのはどこか

実務経験がない応募者を採用するエントリーレベルのセキュリティ職の現実的な見方と、そうした職を確保するための自己表現方法です。

キャリアをスタートさせるときに5年の経験を持っている人はいませんが、それでも多くの求人票はそれを求めています。ゼロの職務経歴であっても、適切なスキル、資格、姿勢を備えていれば、実際に応募者を採用するセキュリティ職は存在します。そうした職の扉がどこにあるのかを説明します。

SOCアナリスト レベル1

これが最も一般的なエントリーポイントです。セキュリティオペレーションセンターアナリストはアラートを監視し、Splunk や Microsoft Sentinel といった SIEM ツールでトリアージを行い、実際のものに見えるすべてのアラートをエスカレーションします。Managed Security Service Provider(MSSP)はティア1アナリストを常に採用しています。なぜなら、離職率が高く、その職は数年ではなく数週間で学べるからです。ほとんどの MSSP ではこの職に学位は必要ありません。必要なのはログの読み方、誤検知と真のアラートの違いを理解すること、チケットまたは電話での明確なコミュニケーション能力です。CompTIA Security+ はこの職でリクルーターがフィルターをかける資格です。深いスキルを教えるからではなく、用語を理解していることを証明するからです。

足がかりとしての IT ヘルプデスク

これは技術的にはセキュリティの職ではありませんが、セキュリティ職への最も信頼できる道です。ヘルプデスク業務は Active Directory、チケッティングシステム、基本的なネットワーク、組織が日々どのように機能しているかを教えます。話をしたほぼすべての SOC マネージャーは、ブートキャンプの認定資格のみで実務経験がない人よりも、ヘルプデスク業務を6ヶ月から1年間行った応募者を好みます。まったくインタビューを受けられないのであれば、ヘルプデスク職はエントリーの敷居がはるかに低く、レジュメに指摘できる実際のインフラストラクチャを与えます。

GRC およびコンプライアンスアシスタント職

ガバナンス、リスク、コンプライアンスはインシデント対応ほどは派手ではありませんが、人々が期待するよりも多くのジュニアを採用しています。企業は SOC 2 や ISO 27001 監査の管理証拠を追跡し、ポリシーサインオフについて部門責任者を追い詰め、Vanta や Drata などのツールでスプレッドシートを管理する人が必要です。細部にこだわっており、明確に書くことができるのであれば、これはスクリプティングやパケット分析のスキルを必要としない正当なエントリーポイントです。

脆弱性管理コーディネーター

ある程度の規模の企業は、Nessus や Qualys で脆弱性スキャンを実行し、レポートを生成し、パッチ適用のタイムラインについてシステム所有者にフォローアップするだけのために、ジュニアを採用します。単調な業務ですが、実際のインフラストラクチャの会話の中に入り、実際に優先度が付くことと2年間バックログに留まることを教えます。

実際に未経験で採用されるもの

資格は最小限の業務を行い、分野を理解したことを示します。Security+ は SOC 職の最低ラインです。より技術的なトラックの場合、eJPT または TCM Security の PNPT は複数選択肢ではなく実践的であるため、尊重されています。

ホームラボは人々が認めるより重要です。Proxmox または VirtualBox で小規模な環境をセットアップし、VulnHub または HackTheBox インスタンスから脆弱なマシンを実行し、GitHub または個人ブログの記事で実際の作業を文書化します。1つの SOC の職を開くために50の履歴書をスキャンしているハイアリングマネージャーは、実際のプロジェクト作業にリンクしているもので停止します。

TryHackMe と HackTheBox の両方とも、有料ルームにお金を使う前に実際のスキルを構築するのに十分な無料層があります。どこかに申し込む前に数ヶ月それで時間を過ごしてください。それらのプラットフォームからの証明書に重みがあるからではなく、定義を暗唱する代わりに、リバースシェルがどのように機能するかを説明することができるインタビューに歩み入るからです。

インタビューで背景について話す方法

関連のない分野から来ているのであれば、それを隠さないでください。小売、軍事、カスタマーサービス、会計の背景はすべて、SOC チームが実際に必要とするスキルに直接変換されます。圧力下で冷静さを保つこと、手順に正確に従うこと、非技術者と明確にコミュニケーションを取ること。あなたがまだ持っていない技術的経験があるふりをしようとする代わりに、それを直接言ってください。インタビュアーは自信と嘘造の違いを素早く見分けることができます。

現実的なタイムライン

ゼロから SOC アナリストのオファーに行くには通常、3~9ヶ月の意図的な作業が必要です。1つの資格、1つのホームラボプロジェクト、一度のバーストではなく毎週提出される数々のアプリケーション。ブートキャンプマーケティングが提案するより遅いですが、それは実際の反復可能な道であり、毎年 CS 学位なしで何千人もの人々がそれに従います。

どこかに申し込む前に構造化された練習が必要な場合、Korra Studio の Breaking In と Certifications セグメントは、より詳細に同じ SOC と GRC のオンランプを説明し、インタビューで指摘できるラボがあります。

この記事は AI の支援を受けて執筆し、Korra Studio の Michal Pilch(CISSP)が確認のうえ公開しました。

さらに先へ進む準備はできていますか?

これは Korra Studio ナレッジベースの 1 つのノートです。プラットフォームはすべてのトピックと 1 対 1 メンタリングをペアで提供します。

無料で始めるarrow_forward