🧭 しごと図鑑

ペネトレーションテスター

ぺねとれーしょんてすたー / Penetration Tester

許可を得たうえで、システムに実際に攻撃してみる。

珍しさ
業界に近づかないと会わない
知られ方
見たことがある人はいる

別名: セキュリティエンジニア / ホワイトハッカー

知られていないこと

ペネトレーションテスターはシステムに実際に攻撃を仕掛けるが、その攻撃は必ず契約で許可されている。許可なく行えば、どんな目的でも犯罪になる。

どんな仕事か

企業のシステムに、許可を得て実際に攻撃を仕掛ける職。年収はNRIセキュアの求人で年俸790万円以上、GMOイエラエで予定年収600〜1,200万円など高水準で、セキュリティ人材の不足を背景に需要は強い。見つけた脆弱性は報告書にまとめて修正の優先度まで提案する。攻撃手法の進化を追い続ける学習負荷は高いが、フルリモートや裁量労働の現場も多い。

対象システムの情報を集めて攻撃シナリオを立て、診断ツールと手動の両方で脆弱性を探す。見つけた弱点は再現手順つきで記録し、報告書にまとめて顧客に説明する。合間にCTFや最新手法の研究をして腕を磨く。

どうやってなるか

開発・運用の実務を経てセキュリティ企業(NRIセキュア、GMOイエラエなど)や事業会社のセキュリティ部門に入る。OSCP・CISSP・情報処理安全確保支援士などの資格と、CTFの実績が評価される。

ここから辿れる仕事

タグの重なりから自動で導き出した、隣にある仕事。 方向が同じものは、同じ角度でつながっています。

丸をおすと、その仕事が中心になります。

この仕事を作っている要素

参考にしたもの

最終更新: 2026-09-04

🎓 この仕事の資格・試験を調べる

資格カタログ(shikaku.antonbase.com)で、この仕事に活きる資格の 難易度・合格率・勉強法を調べられます。

資格カタログ「IT・技術」で調べる →