UK Cybersecurity Salaries: What Each Role Actually Pays
UK のサイバーセキュリティ給与の実践的な内訳を職種、レベル、所在地別に説明し、給与交渉とキャリア進展を加速させるためのコツを提供します。
UK のサイバーセキュリティ給与は、職種、業界、ロンドン在住かどうかによって大きく異なります。このガイドでは、職種別の現実的な給与帯を説明し、自分の給与をベンチマークし、次のキャリアステップを決定し、提示された給与が本当に低いかどうかを判断するのに役立てることができます。
SOC アナリストとエントリーレベルの職種
UK の SOC アナリスト (Tier 1) は通常、ロンドン以外で £25,000~£32,000、ロンドン内で £30,000~£38,000 で始まります。1~2 年のアラート トリアージ、SIEM チューニング (Splunk、Sentinel、QRadar)、インシデント エスカレーション経験を持つ Tier 2 アナリストは £35,000~£45,000 の範囲に移ります。Deloitte や PwC などのコンサルティング ファームの大学院スキーム は基本給が少ないことがありますが、トレーニング予算が含まれており、早期に追求する価値があります。CompTIA Security+ または有料の SC-200 試験は、1 年目に追加の £2,000 を得るよりも CV にとって価値があります。
MSSP の職種を給与が銀行の大学院スキームより低く見えるからといって割り引かないでください。MSSP では 1 年間に 1 つの組織の内部 SOC にいるより 10 倍多くの実際のインシデントを見ることになります。
ペネトレーション テストと攻撃側の職種
ジュニア ペネトレーション テスター (CREST Registered / CRT レベル) は約 £32,000~£42,000 です。CRT または OSCP を保有し、2~3 年のクライアント向けのエンゲージメント経験がある場合、£45,000~£60,000 が現実的です。NCC Group、Context IS、Pen Test Partners などのファームのシニア コンサルタントとチーム リーダーは £65,000~£85,000 を達成し、CHECK Team Leader ステータス (UK 政府エンゲージメント に必須) は顕著なプレミアムを追加します。多くの場合、同等の CHECK 以外の職種より £5,000~£10,000 上乗せされます。
フリーランスと契約ペネトレーション テストは 1 日単位で支払われ、通常 CREST ステータスと専門知識 (モバイル、AppSec、レッド チーム) に応じて 1 日あたり £400~£700 です。年間約 180~200 の請求可能日を超える稼働率を維持できるまで、契約業務はより利益性が高くはありません。そのため、常勤のジュニア職から直接移行する必要はありません。
Blue チーム、検出エンジニアリング、脅威インテリジェンス
検出エンジニアと脅威インテリジェンス アナリストは、一般的な SOC 職種より上です。これは、スキル セット (Sigma ルールの作成、YARA シグネチャの構築、マルウェアの動作の逆エンジニアリング) が絞られているためです。ミッドレベルで £45,000~£65,000、セキュリティ機能が成熟しているファームのシニア検出エンジニアで £70,000~£90,000 を期待してください。フィンテックと大型小売業者はここで高い給与を支払います。侵害コスト圧力が高いためです。
インシデント対応スペシャリスト、特に法的手続きで証言またはフォレンジック レポートを作成できるスペシャリストは、社内にいるか Mandiant や NCC の CIRT などの IR リテーナー ファームで働いているかによって、£55,000~£80,000 のコマンドを実行します。
セキュリティ アーキテクチャ、GRC、リーダーシップ
コントロールを操作するのではなく設計するセキュリティ アーキテクト は、通常 £70,000~£100,000 を獲得します。GRC 職種 (ガバナンス、リスク、コンプライアンス) はジュニア レベルで給与が低く (£35,000~£50,000) ですが、認定資格に応じてスケールします。CISM または CRISC 認定資格と ISO 27001 リード監査人経験があれば、GRC マネージャーとして £60,000~£80,000 の帯域に入ります。
UK の CISO は会社規模によって大きく異なります。200 人規模のスタートアップの CISO は £90,000~£120,000 を獲得する可能性があり、FTSE 250 の金融サービス ファームの CISO は £180,000 以上にボーナスとエクイティを加えることができます。ロンドン加算はほぼすべての帯域で約 10~20% 追加され、金融サービスは同等の職種について小売、教育、公共セクターを一貫して上回ります。
勤続年数より給与を速く上げるもの
認定資格は重要ですが、適切な段階での適切な認定資格のみです。OSCP は CEH より攻撃側の給与を動かします。CISSP は 5 年以上経ち、管理職に進むときに重要になります。ジュニア SOC アナリストにとってはほとんど役に立ちません。クラウド セキュリティ スキル (AWS/Azure セキュリティ専門知識、Kubernetes 強化) は現在、UK 市場の需要に比べて供給不足であり、汎用セキュリティ CV にそれらを追加すると、2 番目の汎用認定資格より給与が上がる傾向があります。
内部昇進サイクルを待つのではなく、2~3 年ごとに雇用主を切り替えることは、UK サイバーセキュリティにおける給与成長の最も信頼できるレバーです。内部昇給は、同じスキル セットに対して外部市場が支払うものとほぼ同じペースでは進みません。
次に構築するスキルをマッピングしている場合、Korra Studio の Certifications と Career Change セグメントは、実際に見返りがある認定資格とロール移行をさらに詳しく説明しています。
この記事は AI の支援を受けて執筆し、Korra Studio の Michal Pilch(CISSP)が確認のうえ公開しました。
これは Korra Studio ナレッジベースの 1 つのノートです。プラットフォームはすべてのトピックと 1 対 1 メンタリングをペアで提供します。
無料で始めるarrow_forward