セキュリティの職務経歴書サンプル
セキュリティの求人で企業が記載している業務内容をもとにした、職務経歴書の記載例です。補佐・担当・統括の役割別サンプルと、20業務の例文を掲載しています。
役割別の職務経歴書サンプル
同じ業務でも、関わり方によって書き方が変わります。氏名・会社名・期間と、人数や金額などの数字は「○」で示しています。ご自身の内容に置き換えてください。
補佐として関わった場合のサンプル
職務経歴書
20XX年X月X日現在 氏名 ○○ ○○
【職務要約】
セキュリティとして約○年間、セキュリティ対策導入、インシデント対応、セキュリティ運用に従事。
【職務経歴】
【業務内容】
- ・ セキュリティ製品導入における担当範囲の構築・テスト(DLP(情報漏えい対策)・メールセキュリティ)
- ・ インシデント対応の補佐(ランサムウェア・マルウェア感染)、ログ・証跡の収集と影響ユーザーへのヒアリング
- ・ セキュリティシステム運用の補佐(対象○社)、定常保守作業とベンダーへの問い合わせ対応
- ・ 情報セキュリティポリシー・ガイドライン策定の補佐(NIST CSF・CIS Controls)、担当文書の起案・改訂
- ・ セキュリティ戦略策定の補佐(対象○か国・地域)、データ集計、施策の進捗管理、経営報告資料の作成
- ・ 認証維持・監査対応の補佐(ISMS(ISO 27001)・SOC 2)、監査証跡の準備、関連文書の更新、委託先チェックシートの回収
担当として遂行した場合のサンプル
職務経歴書
20XX年X月X日現在 氏名 ○○ ○○
【職務要約】
セキュリティとして約○年間、セキュリティ対策導入、インシデント対応、セキュリティ運用に従事。
【職務経歴】
【業務内容】
- ・ セキュリティ対策の導入を一貫して担当(DLP(情報漏えい対策)・メールセキュリティ)、製品評価・PoCから構築・テスト・運用移行まで
- ・ セキュリティインシデント対応を一貫して担当(ランサムウェア・マルウェア感染)、初動対応・フォレンジック調査から封じ込め・復旧・再発防止策まで
- ・ セキュリティシステムの運用・保守を担当(対象○社)、ベンダー対応、課題管理、運用手順の改善
- ・ 情報セキュリティポリシー・規程・ガイドラインの策定・改訂を担当(NIST CSF・CIS Controls)、各部門・グループ会社への展開
- ・ セキュリティロードマップ・年間施策の策定と推進を担当(対象○か国・地域)、進捗管理および経営層への報告
- ・ 第三者認証の取得・維持と監査対応を担当(ISMS(ISO 27001)・SOC 2)、審査準備から指摘事項への対応まで、委託先のセキュリティ評価
統括した場合のサンプル
職務経歴書
20XX年X月X日現在 氏名 ○○ ○○
【職務要約】
セキュリティとして約○年間、セキュリティ対策導入、インシデント対応、セキュリティ運用に従事。
【職務経歴】
【業務内容】
- ・ セキュリティ対策導入プロジェクトの統括(DLP(情報漏えい対策)・メールセキュリティ)、製品選定・導入計画の決定、構築エンジニア・ベンダーの管理
- ・ CSIRTの運営・統括(ランサムウェア・マルウェア感染)、インシデント対応手順の策定、対応メンバーの指揮、経営層・委員会への報告
- ・ セキュリティ運用の統括(対象○社)、運用プロセスの策定、運用チーム・ベンダーの管理、経営層への状況報告
- ・ 情報セキュリティポリシー体系の策定を統括(NIST CSF・CIS Controls)、規程体系・ルールの決定と経営承認の取得、グループ全体への適用
- ・ サイバーセキュリティ戦略の策定を統括(対象○か国・地域)、経営層との優先度・予算の決定、推進体制の指揮
- ・ 第三者認証・監査対応の統括(ISMS(ISO 27001)・SOC 2)、認証範囲・スケジュールの決定、指摘事項対応の承認、委託先管理ルールの策定
例文は、当社が収集している日本の求人で企業が記載している業務内容を職種ごとにまとめ、特定の企業の文章は使わずに書き起こしたものです。
求人に多い記載
同じ職種の求人で、企業が業務内容と応募資格に記載している項目です。職務経歴書に書く業務を選ぶときの参考にしてください。
セキュリティの求人
158件・89社
業務内容に多い記載
セキュリティ対策
154/158件97%
脆弱性管理
102/158件65%
インシデント対応
95/158件60%
合意形成
63/158件40%
アーキテクチャ設計
60/158件38%
プロジェクトマネジメント
59/158件37%
チームのマネジメント
47/158件30%
コンサルティング
43/158件27%
応募資格に多い記載
コミュニケーション力
55/158件35%
課題解決能力
36/158件23%
継続的に学ぶ意欲
33/158件21%
当社が収集している求人のうち、直近90日間に確認できたものを集計(2026年10月時点)。割合は、その項目を記載している求人の割合です。表記は日本語の求人で使われている語句で、日本語の表記を確認できた項目のみ掲載しています。
業務別の例文
業務ごとに、補佐・担当・統括の3つの例文を掲載しています。サンプルとは別の言い回しです。
セキュリティ設計・構築
セキュリティ対策導入
求人での記載:セキュリティ対策・製品の導入企画、PoCによる評価、構築・テストから運用移行まで
- 補佐
- プロジェクトリーダーの指示のもと、セキュリティ製品導入の構築・テスト作業を担当(DLP(情報漏えい対策)・メールセキュリティ)
- 担当
- 製品評価・PoCから構築、テスト、運用移行までのセキュリティ対策導入の実務全般(DLP(情報漏えい対策)・メールセキュリティ)
- 統括
- 製品選定と導入計画を決定し、構築を担うエンジニア・ベンダーを指揮(DLP(情報漏えい対策)・メールセキュリティ)
セキュリティ設計
求人での記載:セキュリティアーキテクチャ・対策の設計(要件整理、技術選定、基本設計・詳細設計)
- 補佐
- アーキテクトの指示のもとでの担当範囲のセキュリティ設計書作成(社内情報システム・顧客システム)
- 担当
- 要件整理、技術選定、基本設計・詳細設計までのセキュリティ設計実務全般(社内情報システム・顧客システム)
- 統括
- 設計方針と技術標準を定め、設計チームを指導して成果物を承認(社内情報システム・顧客システム)
ID・アクセス管理
求人での記載:SSO・多要素認証等のID・認証基盤の設計・構築・運用、アカウント・アクセス管理、ゼロトラストへの移行
- 補佐
- 担当責任者のもとでのアカウント申請・権限変更対応および定期棚卸し(シングルサインオン・多要素認証)
- 担当
- 業務システム・SaaSとの連携を含むID・認証基盤の設計から構築・運用まで一貫して対応(シングルサインオン・多要素認証)
- 統括
- ゼロトラストへの移行計画と基盤方針を定め、エンジニア・ベンダーを指揮(シングルサインオン・多要素認証)
クラウドセキュリティ
求人での記載:パブリッククラウドのセキュリティガードレール・統制の設計・整備、CSPM等によるセキュリティ状態の管理、クラウドセキュリティ方針の策定
- 補佐
- 責任者のもとでの担当範囲のクラウドセキュリティ設定・検出事項の是正(AWS・Azure)
- 担当
- ガードレール・統制の設計・構築からセキュリティ状態の管理・是正までのクラウドセキュリティ実務全般(AWS・Azure)
- 統括
- クラウドセキュリティ方針とガードレール整備計画を定め、実装エンジニアを指揮(AWS・Azure)
DevSecOps・セキュア開発
求人での記載:DevSecOpsの推進(セキュアコーディングガイドラインの整備、CI/CDへのセキュリティチェック組み込み)と開発チームへのセキュア開発支援
- 補佐
- 責任者のもとでのCI/CDへのセキュリティチェック導入と開発者との検出結果のトリアージ(SAST・DAST)
- 担当
- セキュアコーディングガイドラインの整備からパイプラインへのチェック導入、開発チームへの浸透まで一貫して対応(SAST・DAST)
- 統括
- セキュア開発標準と必須とするパイプラインチェックを定め、各開発チームのエンジニアを指導(SAST・DAST)
ネットワーク・エンドポイントセキュリティ
求人での記載:ネットワーク境界対策(FW・WAF・SASE等)およびエンドポイントセキュリティ(EDR・MDM等)の設計・構築・チューニング・運用
- 補佐
- 責任者のもとでのネットワーク・エンドポイント製品の設定変更・定常チューニング(FW・UTM・WAF)
- 担当
- 設計・構築からルールチューニング、日常運用までのネットワーク・エンドポイント対策の実務全般(FW・UTM・WAF)
- 統括
- 設計標準と採用製品を決定し、構築・運用を担うエンジニア・ベンダーを指揮(FW・UTM・WAF)
監視・インシデント対応
インシデント対応
求人での記載:CSIRTとしてのセキュリティインシデント対応(初動対応、調査・フォレンジック、封じ込め・復旧、原因分析と再発防止策の策定)
- 補佐
- CSIRT責任者のもとでのログ・証跡収集および影響ユーザーへのヒアリング(ランサムウェア・マルウェア感染)
- 担当
- 初動対応、フォレンジック調査、封じ込め・復旧、再発防止策の策定までのインシデント対応実務(ランサムウェア・マルウェア感染)
- 統括
- インシデント対応手順を定め、対応メンバーを指揮して経営層・委員会へ報告するCSIRT責任者(ランサムウェア・マルウェア感染)
セキュリティ運用
求人での記載:稼働後のセキュリティ関連システムの運用・保守、ベンダー対応、セキュリティ課題の管理と運用改善
- 補佐
- 運用リーダーの指示のもとでのセキュリティシステムの定常保守・ベンダー対応(対象○社)
- 担当
- 運用・保守からベンダー対応、課題管理、手順改善までのセキュリティ運用実務全般(対象○社)
- 統括
- 運用プロセスを定め、運用チーム・ベンダーを管理して経営層へ状況を報告(対象○社)
SOC・ログ監視
求人での記載:SOC運用(セキュリティログ監視・アラート分析・検知ルールのチューニング・定期報告)、SOCの立ち上げ・内製化
- 補佐
- 上位アナリストへのエスカレーションを含むセキュリティアラートの一次対応(SIEM・EDR)
- 担当
- アラート分析、検知ルールのチューニング、定期監視報告、CSIRTへのエスカレーションまでのSOC分析業務(SIEM・EDR)
- 統括
- 監視範囲と検知の優先度を決定し、アナリスト・外部SOCベンダーを管理(SIEM・EDR)
脅威インテリジェンス
求人での記載:脅威インテリジェンス・サイバー攻撃動向の収集・分析、攻撃手法の調査、検知・対応への活用と報告
- 補佐
- 担当責任者のもとでの脅威・攻撃動向情報の収集・要約(OSINT・商用脅威フィード)
- 担当
- 脅威情報の収集・攻撃手法の分析からレポート作成、検知・対応チームへの共有までを一貫して担当(OSINT・商用脅威フィード)
- 統括
- 収集の優先度を決め、アナリストを指揮して重要な脅威を経営層へ報告(OSINT・商用脅威フィード)
ガバナンス・リスク管理
情報セキュリティポリシー策定
求人での記載:NIST CSF等のフレームワークに基づく情報セキュリティポリシー・規程・ガイドラインの策定、グループへの展開と維持・改善
- 補佐
- セキュリティ責任者のレビューのもとでの担当ポリシー・ガイドラインの起案・改訂(NIST CSF・CIS Controls)
- 担当
- ポリシー・規程・ガイドラインの起案から各部門・グループ会社への展開、維持管理まで一貫して対応(NIST CSF・CIS Controls)
- 統括
- ポリシー体系と主要ルールを決定し、経営承認を得てグループ全体へ適用(NIST CSF・CIS Controls)
セキュリティ戦略・企画
求人での記載:サイバーセキュリティ戦略・ロードマップの策定、全社セキュリティ施策の企画・推進、経営層への状況報告
- 補佐
- 企画責任者のもとでのデータ集計・施策の進捗管理・経営報告資料の作成(対象○か国・地域)
- 担当
- ロードマップ・年間施策の立案から進捗管理、経営層への報告までのセキュリティ企画実務全般(対象○か国・地域)
- 統括
- 経営層と優先度・予算を決定し、施策推進チームを指揮したセキュリティ戦略策定の統括(対象○か国・地域)
セキュリティ認証・監査対応
求人での記載:ISMS・SOC 2・PCI DSS等の第三者認証の取得・維持、監査対応、外部委託先のセキュリティ管理
- 補佐
- 責任者のもとでの監査証跡の準備・認証文書の更新・委託先セキュリティチェックシートの回収(ISMS(ISO 27001)・SOC 2)
- 担当
- 認証審査の準備から指摘事項対応、外部委託先のセキュリティチェックまでの実務全般(ISMS(ISO 27001)・SOC 2)
- 統括
- 認証範囲とスケジュールを決め、指摘事項への対応を承認し、委託先のセキュリティ管理基準を策定(ISMS(ISO 27001)・SOC 2)
リスクアセスメント
求人での記載:フレームワークを用いたシステム・サービス・業務のセキュリティリスクアセスメント、対策の提案と経営層への報告
- 補佐
- リスク管理責任者のもとでの情報収集・担当範囲の評価シートの作成(社内システム・クラウド・SaaS)
- 担当
- フレームワークに基づくリスクの洗い出しから対策提案、関係者への結果報告までのリスクアセスメント実務全般(社内システム・クラウド・SaaS)
- 統括
- 評価基準を定め、リスク対応方針を決定し、重要リスクを経営層へ報告(社内システム・クラウド・SaaS)
セキュリティ教育・訓練
求人での記載:役員・従業員向けセキュリティ教育・訓練(標的型攻撃メール訓練、机上演習等)の企画・実施、セキュリティ意識の醸成
- 補佐
- 責任者のもとでのセキュリティ教育・訓練の教材作成・運営準備(eラーニング・標的型攻撃メール訓練)(対象○名)
- 担当
- 教育・訓練の企画から実施、結果の振り返りと次回への改善までを一貫して担当(eラーニング・標的型攻撃メール訓練)(対象○名)
- 統括
- 年間の教育計画・予算・目標を定め、担当者・ベンダーを指揮(eラーニング・標的型攻撃メール訓練)(対象○名)
セキュリティレビュー
求人での記載:社内のシステム導入・開発案件におけるセキュリティ要件定義・レビュー、各部門からのセキュリティ相談への対応
- 補佐
- レビュー責任者のもとでのチェックリストによる担当案件の確認・指摘事項の起案(新規システム導入・SaaS導入)
- 担当
- 各部門のセキュリティ相談窓口として、要件定義から設計レビューまでを担当(新規システム導入・SaaS導入)
- 統括
- 判断基準・要件テンプレート・FAQを整備し、エスカレーション案件を最終判断(新規システム導入・SaaS導入)
診断・評価
脆弱性診断・ペネトレーションテスト
求人での記載:Webアプリケーション・プラットフォーム・クラウドへの脆弱性診断およびペネトレーションテストの実施、結果評価と対策状況のフォロー
- 補佐
- リード診断員のもとでの担当項目のツール診断・手動診断および結果記録(Webアプリケーション・ネットワーク・プラットフォーム)
- 担当
- 診断範囲の設定、診断実施、報告書作成、対策の助言、再診断までの診断実務全般(Webアプリケーション・ネットワーク・プラットフォーム)
- 統括
- 診断手法と品質基準を定め、診断員をアサインして報告書を承認(Webアプリケーション・ネットワーク・プラットフォーム)
マネジメント・顧客対応
セキュリティコンサルティング
求人での記載:顧客のセキュリティ課題のヒアリング・可視化、提案書・ロードマップの作成、プリセールス・デモ対応などのセキュリティコンサルティング
- 補佐
- コンサルタントのもとでの顧客案件のヒアリング記録・提案資料の作成(金融・製造)
- 担当
- 課題ヒアリングから提案書・ロードマップの作成、顧客への提案までのコンサルティング実務全般(金融・製造)
- 統括
- 提案方針を定め、顧客経営層へ提案し、コンサルタントチームを指揮(金融・製造)
チームマネジメント
求人での記載:セキュリティチームのマネジメント(業務の割り当て・負荷調整、メンバーへの助言・レビュー・育成、採用・評価)
- 補佐
- マネージャーのもとでの若手メンバーの成果物レビュー・技術指導・ナレッジ共有(チーム○名)
- 担当
- タスク割り当て・負荷調整・成果物レビューによるチームの日常運営を担当(チーム○名)
- 統括
- 採用、評価、育成計画、チーム目標の設定を含むセキュリティチームの人材管理全般(チーム○名)
セキュリティPM
求人での記載:セキュリティ関連プロジェクトのPM/PL業務(WBS作成、進捗・課題管理、営業・企画・開発・海外拠点など関係部門との調整)
- 補佐
- PMのもとでのWBS・進捗報告・課題管理表の作成と更新(○名規模)
- 担当
- WBS・スケジュールの作成から進捗・課題管理、関係部門との調整までのプロジェクト推進実務(○名規模)
- 統括
- スコープ・予算・スケジュールに責任を持ち、関係者へ報告するセキュリティプロジェクトのPM(○名規模)(予算○○万円)
この職種で職務経歴書を作成する
職種を選択した状態で作成ツールを開いています。担当した業務を選び、数字を加えると、職務経歴書と英文履歴書(英文レジュメ)を同時に作成できます。入力した内容はお使いのブラウザにのみ保存されます。
基本情報
職歴1
関連ページ
近い職種のサンプル
よくある質問
例文はどこから来ていますか?
当社が収集している日本の求人で企業が記載している業務内容を職種ごとにまとめ、特定の企業の文章は使わずに書き起こしています。5社以上の企業が記載している業務のみを例文にしています。
サンプルの「○」は何ですか?
氏名、会社名、期間と、人数や金額などの数字を入れる箇所です。作成ツールで入力すると、ご自身の数字が例文に入ります。数字を入れない場合も文章は成り立ちます。
補佐・担当・統括の違いは何ですか?
同じ業務への関わり方の違いです。補佐は上長や担当者を支援した場合、担当は自分で遂行した場合、統括は方針の決定やチームの管理を担った場合の例文です。
職務経歴書をダウンロードできますか?
作成ツールで作成した職務経歴書は、PDFでダウンロードできます。作成とプレビューは登録なしで利用でき、ダウンロードには会員登録(無料)が必要です。
英文履歴書も作成できますか?
はい。同じ回答から、職務経歴書と英文履歴書を同時に作成します。
無料ですか?
はい、無料です。