Stuxnetから学ぶ!物理インフラを破壊した史上初のサイバー兵器

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「サイバー攻撃で核施設が壊れるなんて、本当にあるの?」
「Stuxnetって名前は聞くけど、何がそんなに特別だったの?」

チップス

ボス、Stuxnetって有名なやつっすよね。
でも結局なにがすごかったのか、よくわかってないっす…!

ボス

2010年に発覚したStuxnetは、サイバー攻撃の歴史を真っ二つに割った存在だな。
これ以前と以後で、世界のセキュリティの考え方は完全に変わったといっていい。

2010年6月、ベラルーシのセキュリティ企業がイラン国内で見つけた1本のマルウェアが、世界の安全保障を揺るがしました。
Stuxnet(スタックスネット)と名付けられたそのプログラムは、イランの核施設の遠心分離機を密かに破壊することだけを目的に作られていたのです。

使われたゼロデイ脆弱性は4つ、Siemens製の産業用制御システムを狙い撃ちにする精緻な設計、そしてエアギャップで隔離されたネットワークへの侵入。
これまでサイバー空間に閉じていた攻撃が、初めて物理世界の機械を破壊した瞬間でした。

  • イラン・ナタンツ核施設の遠心分離機を物理破壊した攻撃の全体像
  • 4つのゼロデイ脆弱性とSiemens PLC改ざんを軸にした技術的精緻さ
  • OT環境のセキュリティと国家関与型サイバー攻撃が突きつけた現代への教訓

本記事では、Stuxnetが何を狙い、どう動き、世界に何を残したのかを丁寧にひもといていきます。
15年以上前の事件ですが、ここで明らかになった脆弱性は、現在の重要インフラ防御にも直結する課題です。

オススメ求人・フリーランス案件

【脆弱性管理・診断基盤の内製化推進】東京都(フルリモート)/ツール導入・セキュリティ運用

月額単価
~800,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手人材サービス企業の各種プロダクトにおいてセキュリティ...

【セキュリティ企画推進・コンサルタント】大阪(リモート併用)/セキュリティ戦略・ポリシー策定

月額単価
~1,000,000円 / 月
稼働場所
大阪府リモート併用
業務領域
要件定義, PMO
作業内容
大手企業における情報セキュリティ戦略の策定から運用整備ま...

【セキュリティ基準準拠・運用改善支援(NIST・ISMS)】豊洲(リモート併用)/PMO

月額単価
~1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容
NIST・ISMSなど国際基準と独自基準への準拠を推進し、セキュ...

【社内セキュリティ技術コンサルティング】東京・渋谷(常駐)/インフラ全般・設計レビュー・最新技術調査

月額単価
~1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 運用・保守
作業内容
大手企業の社内IT・開発部門のセキュリティを支える技術コン...

【セキュリティサービス基盤の環境改善支援】東京・武蔵小杉(フルリモート)/AWS・マルチクラウド・構成改善

月額単価
~800,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
AWSを中心に複数のクラウドやセキュリティサービスを活用する...

【インフラセキュリティ・脅威検知構築】東京・六本木(常駐)/Azure・ゼロトラスト・AD

月額単価
~800,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
金融系の仮想通貨交換所において、最新のサイバーセキュリテ...

【Zscalerゼロトラストネットワーク運用】東京・調布(リモート併用)/設計・構築・運用

月額単価
~850,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築, 運用・保守
作業内容
ゼロトラストネットワークアーキテクチャ推進に向け、Zscaler...

【特権ID管理システム導入支援(Secret Server)】東京・京橋(常駐)/要件定義・設計・構築

月額単価
~800,000円 / 月
稼働場所
東京都原則オンサイト(常駐)、京橋駅・八重洲周辺
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
特権ID管理製品(Secret Server)の導入支援プロジェクトです...

【Splunk CloudおよびSplunk ES環境におけるSOC運用】全国(フルリモート)/セキュリティログ解析・監視

月額単価
~800,000円 / 月
稼働場所
東京都フルリモート
業務領域
要件定義, 設計, 運用・保守
作業内容
Splunk CloudおよびSplunk ES環境における最先端のSOC運用お...

【銀行向けサイバーセキュリティチーム支援】中野(原則オンサイト)/AI悪用対策・SOC・CSIRT・インシデント対応

月額単価
~1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手銀行におけるサイバーセキュリティチームの一員として、...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • 株式会社タイミー

情報セキュリティ・プライバシーガバナンス スペシャリスト【900~1300万】

想定年収
900~1,300万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通Must 一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績 複数部門にまたがる…
  • 株式会社タイミー

セキュリティ・プライバシー基盤構築【600~1000万円】

想定年収
600~1,000万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通の必須要件 以下A・Bのいずれか A: 情報セキュリティ領域 リスクアセスメント、ISMS運用…
  • AIセキュリティ株式会社

【1000~2400万円】EDR/エンドポイントセキュリティ領域のリード採用

想定年収
1,000~2,400万円
勤務地
本社:東京都新宿区四谷1丁目9-16 三宅ビル4F
雇用形態
正社員
要スキル
必須 CrowdStrike(Falcon)を用いたEDR/エンドポイントセキュリティの実務経験(導入・構築…
目次

Stuxnetとは何だったのか

Stuxnetは単なるマルウェアではなく、特定の物理的標的を破壊するために設計された世界初の本格的サイバー兵器です。

イラン核施設の遠心分離機を破壊した特殊なマルウェア

Stuxnetが標的にしたのは、イラン中部・ナタンツのウラン濃縮施設で稼働していた遠心分離機でした。
このマルウェアの最大の特徴は、感染しても通常のPCにはまったく害を及ぼさない点です。

Siemens製の産業用制御システム「SIMATIC WinCC/Step7」が動いている特定の構成のみで、悪意ある動作を発動する仕組みになっていました。
具体的には、遠心分離機を制御するPLC(プログラマブル・ロジック・コントローラ)に潜り込み、回転速度を異常に上下させて物理的に破壊していたのです。

Stuxnetが他のマルウェアと一線を画す特徴は、ポイントとして以下にまとめられます。

  • 標的を特定の構成のPLCに絞り、それ以外の環境では発動しない選別機能
  • 感染しても表面的には何の症状も出ない高度なステルス性
  • 正規のデジタル証明書を悪用してOSの警告を回避する偽装手法

感染が広がっても被害が顕在化しないため、長期間気づかれずに目的を達していたのです。

チップス

え、PCに感染してても普通に動くのに、特定の機械だけ壊しに行くんすか…!
そんな器用なことできるんすね…

ボス

そうだ。
つまり「兵器としての標的選定機能」を持っていたんだな。
誤爆を避けるための慎重な設計、これがStuxnetを単なるワームと一線を画す存在にしている。

発覚までの経緯と「サイバー兵器」と呼ばれる理由

Stuxnetが世界に存在を知られたのは2010年6月、ベラルーシのセキュリティ企業VirusBlokAdaがイラン国内のクライアントPCで未知のマルウェアを発見したのがきっかけでした。
解析が進むにつれ、開発に必要な資金・知識・時間の規模から、国家レベルの関与なしでは作り得ない代物だと判明します。
のちにアメリカとイスラエルが共同で実施した「オペレーション・オリンピック・ゲームズ」の一環だったとされ、複数の元政府関係者の証言や報道で裏付けられました。

「サイバー兵器」と呼ばれるゆえんは、特定国家の戦略的施設を標的に開発・投入された、まさに国家戦略の延長線上にある攻撃だったからです。
従来のマルウェアが「金銭目的」「愉快犯」「情報窃取」を主軸にしていたのに対し、Stuxnetは「物理的な破壊工作」を国家の意思で実行しました。
これは単なるサイバー犯罪の枠を超え、国際政治と軍事戦略の領域に踏み込んだ事象だったのです。

チップス

マルウェアが国家戦略の道具になる時代って、もう来てたんすね…

ボス

むしろStuxnetが、その時代の幕開けを告げた事件だったといえる。

攻撃の手口を技術的に紐解く

Stuxnetが恐るべきだったのは、複数のゼロデイと産業制御システム特有の知識を組み合わせた、ほぼ前例のない技術水準にあります。

4つのゼロデイ脆弱性とエアギャップ突破の手法

Stuxnetが利用したゼロデイ脆弱性は、当時としては前例のない4種類です。
WindowsのLNKファイルの脆弱性(CVE-2010-2568)を皮切りに、プリントスプーラの権限昇格、特権昇格などWindowsの根幹に存在した未知の欠陥を立て続けに突きました。
そして真に巧妙だったのが、ナタンツ施設のように物理的にインターネットから切り離された「エアギャップ環境」への侵入手段です。

Stuxnetが悪用した主なゼロデイ脆弱性は以下の通りです。

CVE番号概要
CVE-2010-2568LNK(ショートカット)処理を悪用した任意コード実行
CVE-2010-2729プリントスプーラの権限昇格
CVE-2010-2743キーボードレイアウト処理による特権昇格
CVE-2010-2772Siemens WinCCのハードコードされた認証情報
引用元:NIST National Vulnerability Database (CVE-2010-2568)

USBメモリを介して感染を広げる仕組みを内蔵し、関係業者や保守作業員が持ち込んだUSBから核施設のネットワークへ到達したと考えられています。
ネットワーク的に隔離されていれば安全、という前提が完全に崩れた瞬間でした。

SiemensのPLCを狙い撃ちした制御システム改ざん

PCへの侵入はあくまで前段階で、Stuxnetの真骨頂はSiemens製PLCの改ざんにありました。
感染したPC上で動作するStep7プログラミングソフトを乗っ取り、PLCに送り込まれる制御プログラムを書き換えていたのです。

遠心分離機の正常な回転速度はおよそ毎秒1,064Hz前後でしたが、Stuxnetは一時的に1,410Hzまで上げたあと2Hzまで急落させるなど、機械を疲弊させる回転制御を仕込みました。
同時に監視画面には正常な値を表示し続けるよう細工しており、オペレーターは異常に気づけませんでした。

Stuxnetが行った制御改ざんの流れは、おおむね以下のようなステップです。

STEP
標的環境の特定

感染先のPCにSiemens Step7ソフトと特定構成のPLCが接続されているかを確認し、それ以外では何もせずに静かに潜伏します。

STEP
PLC制御プログラムの差し替え

Step7経由でPLCに送られるラダーロジックを書き換え、遠心分離機の回転数を異常な範囲で操作するコードを注入します。

STEP
監視画面の偽装

攻撃中もオペレーターの監視画面には正常値を返し、異常検知をすり抜けます。
結果として、機械は静かに、しかし確実に破壊されていきました。

チップス

オペレーターに見える画面は正常なのに、裏では遠心分離機が壊れていく…
怖すぎるっす、これ完全にステルスじゃないっすか!

ボス

驚くだろう。
これがSCADA・ICS環境を狙った攻撃の典型例として、後のセキュリティ研究を一変させた。

被害の実態と世界に与えた衝撃

Stuxnetがもたらした影響は、イラン国内の物理的被害にとどまらず、サイバー空間と国家安全保障の関係を根本から変えました。

遠心分離機1,000台規模の物理破壊と推定影響

公開情報を総合すると、Stuxnetはナタンツ核施設で稼働していた遠心分離機1,000台前後を物理的に故障に追い込んだとされています。
当時稼働中の遠心分離機の総数に占める割合は約2割と推定され、イランのウラン濃縮計画は数か月から1年単位で遅延した可能性が指摘されました。
軍事的・外交的な影響は極めて大きく、サイバー攻撃が国際情勢を動かしうる手段だと世界に示した最初の事例となります。

一方で、Stuxnetが2010年に発覚した後も亜種は世界各地で見つかっており、関係のない一般企業のPCにまで感染が広がっています。
「兵器」のはずだったコードが管理を離れて拡散した点も、サイバー兵器の制御困難さを物語ります。

  • 標的外の組織にも感染が拡散し、世界各国の制御系PCで検出が相次いだ
  • 解析されたコードがそのまま「攻撃テンプレート」として流通する懸念が顕在化した
  • 後継のDuquやFlameなど、同系統のマルウェア群が次々と発見される結果につながった

サイバー兵器は、ひとたび世に放たれると開発者の意図を超えて拡散します。
この性質は、現代の国家間サイバー戦略における大きな課題として残り続けています。

サイバー攻撃が物理世界を破壊できると示した転換点

Stuxnet以前のサイバー攻撃は、データ窃取・改ざん・サービス停止といった「情報の世界」での破壊が中心でした。
しかしStuxnetは、コードを通じて現実世界の機械を物理的に壊せることを証明しました。
これは安全保障や軍事戦略の概念に決定的な影響を与え、各国がサイバー軍を本格的に整備するきっかけとなっています。
たとえばアメリカでは2010年にサイバー軍司令部(USCYBERCOM)が運用を開始し、日本も2014年にサイバー防衛隊を編成しました。

サイバー攻撃が物理世界を壊せるという現実認識は、世界のセキュリティ体制を根本から作り変えていきました。
電力・水道・ガス・交通といった重要インフラへの脅威評価が一段階引き上げられ、各国でICS/OTセキュリティの専門部隊や規制が整備されたのです。

チップス

ニュースでよく聞く各国のサイバー軍も、Stuxnetがきっかけだったんすね…!

ボス

正しい認識だ。
あの一発が、サイバー空間の意味そのものを書き換えてしまった。

セキュリティエンジニアが学ぶべき教訓

Stuxnetは過去の事件ではなく、現代の重要インフラ防御に直結する課題を残しています。

OT環境とIT環境を分けて考える時代の終わり

かつて制御システム(OT)の世界は、独自プロトコルとエアギャップに守られた「閉じた領域」と考えられていました。
しかしStuxnetは、その前提を完全に崩しました。
USBメモリ・保守用ノートPC・委託業者の作業端末など、IT機器を介してOT環境に侵入できる経路は無数にあります。
現代の重要インフラセキュリティでは、IT/OTを分けて考えるのではなく、両者を一体として防御する設計思想が求められます。

具体的には、次のような対策が必須になります。

  • ネットワーク分離だけに頼らず、OT側にも独立したセキュリティ監視を配置する
  • USBや可搬媒体の利用ルールを定め、技術的にも持ち込みを制御する
  • 委託業者の保守端末についても、IT機器と同等のセキュリティ要件を求める

OT環境を「特殊で閉じた世界」とみなす感覚は、Stuxnet以降は通用しません。
現場の運用担当とITセキュリティ担当が密に連携し、責任範囲のすき間を作らないことが重要になります。

ゼロデイとサプライチェーン攻撃への備え

Stuxnetは4つのゼロデイ脆弱性に加え、Siemens社の正規認証局から盗まれたデジタル証明書まで悪用していました。
「正規の署名がついているから安全」という前提も、もはや通用しません。
サプライチェーン攻撃の概念が一般化した現在では、自社が直接利用していないソフトウェアやハードウェアの構成要素まで含め、サプライチェーン全体のリスクを評価する必要があります。

現代のセキュリティ運用で押さえるべきポイントは、以下の通りです。

  • 重要システムには多層防御を前提に複数の検知層を設計する
  • EDR・XDRなど振る舞いベースの検知ソリューションを導入する
  • ソフトウェアサプライチェーン全体のSBOM管理を進める
  • インシデントレスポンス体制を平時から整備しておく

ゼロデイは出現する前提に立ち、検知と対応の総合力を磨くしか道はありません。
Stuxnetが残した最大の教訓は、「未知の脆弱性は必ず突かれる」という事実そのものです。

チップス

ボス、自分もOTセキュリティの勉強始めようと思いましゅ!
これからの時代、避けては通れないっすよね…!

ボス

よい心構えだな、チップス。
未来のインフラを守るのは、まさに君たち世代の仕事だ。
ふふふ、頼りにしているぞ。

まとめ

Stuxnetは、サイバー攻撃の歴史において「情報空間から物理空間へ」という決定的な転換点を作りました。
4つのゼロデイ脆弱性、Siemens製PLCへの精緻な改ざん、エアギャップ突破とステルス性、そして遠心分離機1,000台規模の物理破壊。

これらすべてが組み合わさったStuxnetの登場以降、世界のセキュリティ業界は「サイバー攻撃が現実世界を壊しうる」前提で防御を組み直すようになっています。
OT環境の保護、サプライチェーンリスクへの対応、多層防御の徹底。

15年以上前の事件から導かれる教訓は、いまこそ現場で活かすべきものばかりです。
セキュリティの最前線で、あなたの知見が必要とされる時代が来ています。

オススメ求人・フリーランス案件

【脆弱性管理・診断基盤の内製化推進】東京都(フルリモート)/ツール導入・セキュリティ運用

月額単価
~800,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手人材サービス企業の各種プロダクトにおいてセキュリティ...

【セキュリティ企画推進・コンサルタント】大阪(リモート併用)/セキュリティ戦略・ポリシー策定

月額単価
~1,000,000円 / 月
稼働場所
大阪府リモート併用
業務領域
要件定義, PMO
作業内容
大手企業における情報セキュリティ戦略の策定から運用整備ま...

【セキュリティ基準準拠・運用改善支援(NIST・ISMS)】豊洲(リモート併用)/PMO

月額単価
~1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容
NIST・ISMSなど国際基準と独自基準への準拠を推進し、セキュ...

【社内セキュリティ技術コンサルティング】東京・渋谷(常駐)/インフラ全般・設計レビュー・最新技術調査

月額単価
~1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 運用・保守
作業内容
大手企業の社内IT・開発部門のセキュリティを支える技術コン...

【セキュリティサービス基盤の環境改善支援】東京・武蔵小杉(フルリモート)/AWS・マルチクラウド・構成改善

月額単価
~800,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
AWSを中心に複数のクラウドやセキュリティサービスを活用する...

【インフラセキュリティ・脅威検知構築】東京・六本木(常駐)/Azure・ゼロトラスト・AD

月額単価
~800,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
金融系の仮想通貨交換所において、最新のサイバーセキュリテ...

【Zscalerゼロトラストネットワーク運用】東京・調布(リモート併用)/設計・構築・運用

月額単価
~850,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築, 運用・保守
作業内容
ゼロトラストネットワークアーキテクチャ推進に向け、Zscaler...

【特権ID管理システム導入支援(Secret Server)】東京・京橋(常駐)/要件定義・設計・構築

月額単価
~800,000円 / 月
稼働場所
東京都原則オンサイト(常駐)、京橋駅・八重洲周辺
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
特権ID管理製品(Secret Server)の導入支援プロジェクトです...

【Splunk CloudおよびSplunk ES環境におけるSOC運用】全国(フルリモート)/セキュリティログ解析・監視

月額単価
~800,000円 / 月
稼働場所
東京都フルリモート
業務領域
要件定義, 設計, 運用・保守
作業内容
Splunk CloudおよびSplunk ES環境における最先端のSOC運用お...

【銀行向けサイバーセキュリティチーム支援】中野(原則オンサイト)/AI悪用対策・SOC・CSIRT・インシデント対応

月額単価
~1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手銀行におけるサイバーセキュリティチームの一員として、...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • 株式会社タイミー

情報セキュリティ・プライバシーガバナンス スペシャリスト【900~1300万】

想定年収
900~1,300万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通Must 一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績 複数部門にまたがる…
  • 株式会社タイミー

セキュリティ・プライバシー基盤構築【600~1000万円】

想定年収
600~1,000万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通の必須要件 以下A・Bのいずれか A: 情報セキュリティ領域 リスクアセスメント、ISMS運用…
  • AIセキュリティ株式会社

【1000~2400万円】EDR/エンドポイントセキュリティ領域のリード採用

想定年収
1,000~2,400万円
勤務地
本社:東京都新宿区四谷1丁目9-16 三宅ビル4F
雇用形態
正社員
要スキル
必須 CrowdStrike(Falcon)を用いたEDR/エンドポイントセキュリティの実務経験(導入・構築…
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次