Shellshockから学ぶ25年潜んだBash脆弱性と攻撃の教訓

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「自社のサーバーで動く古いソフトまで、全部把握できていますか?」
「Shellshockって名前は聞くけど、結局なにがそんなに危険だったの?」

チップス

ボス、Shellshockって25年も潜んでたって本当でしゅか…?
そんな長いあいだ、誰も気づかなかったなんて信じられないでしゅ…。

ボス

2014年に公表されたShellshockは、ほぼすべてのLinuxやMacに入っていたBashの欠陥だな。
たった一行の細工で、サーバーを乗っ取れた。
四半世紀も気づかれなかった、というのも本当の話だ。

2014年9月、世界中のサーバーで動く「Bash(バッシュ)」というソフトに、深刻な欠陥が見つかりました。
Shellshock(シェルショック)と名付けられたこの脆弱性は、攻撃者が外から送り込んだ文字列を、サーバーに勝手に実行させてしまうものです。
しかもこの欠陥は、約25年ものあいだ誰にも気づかれず、無数の機器の奥で眠り続けていました。
公表の直後から世界中で悪用が始まり、同じ年のHeartbleedと並ぶ大事件として記録されています。

  • 25年潜んだBashの欠陥が、なぜ一夜にして世界の脅威になったのか
  • 環境変数という「信頼の通り道」を悪用した攻撃の仕組み
  • 信頼できない入力とパッチ運用という、いまも現場に残る教訓

この記事では、Shellshockが何を突き、どう悪用され、私たちに何を残したのかを順に見ていきます。
10年以上前の出来事ですが、ここで問われた「入力を信じない設計」と「素早いパッチ運用」は、いまの現場にこそ必要な視点です。

オススメ求人・フリーランス案件

【銀行向けサイバーセキュリティチーム支援】中野(原則オンサイト)/AI悪用対策・SOC・CSIRT・インシデント対応

月額単価
1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手銀行におけるサイバーセキュリティチームの一員として、...

【製造業向けセキュリティ運用支援】東京都・フルリモート/Zscaler・CrowdStrike・運用標準化

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
運用・保守, PMO
作業内容
大手製造業におけるセキュリティ製品の運用支援および課題整...

【Pマーク・ISMS認証取得支援】東京・東陽町(リモート併用)/セキュリティコンサルタント・PMO

月額単価
850,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, PMO
作業内容
企業の情報セキュリティ認証(Pマーク・ISMS等)取得を成功へ...

【Microsoft Sentinelログ集約基盤構築】豊洲・常駐/Azure・Sentinel・設計構築

月額単価
850,000円 / 月
稼働場所
東京都常駐
業務領域
要件定義, 設計, 構築, 運用・保守, PMO
作業内容
Microsoft Sentinelを活用したログ集約基盤の構築プロジェク...

【金融機関セキュリティ方針策定・統制】東京・品川(常駐)/方針策定・脆弱性対応・統制

月額単価
900,000円 / 月
稼働場所
東京都常駐
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
金融機関におけるサイバーセキュリティ方針やポリシーの策定...

【全社セキュリティ戦略の策定・推進】西新宿(週2リモート)/戦略・インシデント対応・AI統制

月額単価
1,500,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守, PMO
作業内容
グループ全体の情報セキュリティ戦略の立案から実行、運用高...

【銀行グループ向け サイバーセキュリティ強化・改善推進PMO】中野(リモート併用)/セキュリティガバナンス・プロジェクト推進

月額単価
1,100,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, PMO
作業内容
銀行グループ全体のサイバーセキュリティレベル向上を目指し...

【グローバル製造業向けSASE導入PMO・設計構築】高輪(リモート併用)/Prisma Access・海外拠点展開

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, PMO
作業内容
グローバル製造業における国内外複数拠点に向けた大規模SASE...

【ゼロトラスト基盤構築・VPN廃止移行推進】フルリモート/Zscaler ZPA・マイクロセグメンテーション

月額単価
900,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容
従来のVPN環境廃止に伴い、Zscaler ZPAを中心としたゼロトラ...

【公共系閉域網環境SplunkES統合・構築】東京・豊洲(常駐)/設計・構築・運用

月額単価
1,100,000円 / 月
稼働場所
東京都原則オンサイト(常駐)
業務領域
設計, 構築, 運用・保守
作業内容
公共系システムの拠点統合に伴い、既存Splunk環境の統合およ...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • 株式会社タイミー

情報セキュリティ・プライバシーガバナンス スペシャリスト【900~1300万】

想定年収
900~1,300万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通Must 一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績 複数部門にまたがる…
  • 株式会社タイミー

セキュリティ・プライバシー基盤構築【600~1000万円】

想定年収
600~1,000万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通の必須要件 以下A・Bのいずれか A: 情報セキュリティ領域 リスクアセスメント、ISMS運用…
  • AIセキュリティ株式会社

【1000~2400万円】EDR/エンドポイントセキュリティ領域のリード採用

想定年収
1,000~2,400万円
勤務地
本社:東京都新宿区四谷1丁目9-16 三宅ビル4F
雇用形態
正社員
要スキル
必須 CrowdStrike(Falcon)を用いたEDR/エンドポイントセキュリティの実務経験(導入・構築…
目次

Shellshockとは何だったのか

Shellshockは、UNIX系システムで広く使われるBashに潜んでいた、任意コード実行の脆弱性です。

25年間Bashに潜み続けた深刻な脆弱性

Shellshockの正体は、コマンドを処理するためのソフト「Bash」に紛れ込んでいたバグです。
BashはLinuxやmacOSをはじめ、UNIX系システムで標準的に使われる土台のような存在でした。
問題のコードは1989年ごろから存在し、25年近く修正されないまま受け継がれてきたとされています。
長く使われ、多くの目に触れてきたソフトであっても、深い欠陥が見過ごされることはあるのです。

Shellshockの基本的な情報は、以下のとおり整理できます。

項目内容
脆弱性識別番号CVE-2014-6271
影響を受けるバージョンGNU Bash 4.3 以前
深刻度(CVSS v2)10.0(最高値)
脆弱性の種類環境変数を介した任意コード実行(RCE)
公表日2014年9月24日
引用元:NIST National Vulnerability Database (CVE-2014-6271)

CVSSの評価は最高値の10.0で、危険度の高さは公表の時点から明らかでした。
これほどの欠陥が四半世紀も眠っていた事実が、世界の技術者に強い衝撃を与えたのです。

Heartbleedの記憶も新しいうちに起きた連続インシデント

2014年は、セキュリティ業界にとって試練の年でした。
4月に暗号ライブラリOpenSSLのHeartbleedが世界を騒がせ、その記憶も冷めやらぬ9月にShellshockが公表されたのです。
どちらも、長年使われてきた基盤ソフトの欠陥が引き金でした。
相次ぐ大規模脆弱性は、「枯れたソフトは安全」という思い込みを根底から揺さぶりました。

HeartbleedとShellshockを並べると、共通点と違いが見えてきます。

  • どちらも長年使われてきた基盤ソフトの欠陥だった
  • Heartbleedは情報の漏洩、Shellshockは任意コードの実行という違いがある
  • 半年たらずの間に連続して起き、パッチ運用の地力が問われた

立て続けに起きた2つの事件は、脆弱性対応が一度きりの作業ではないと突きつけました。
日頃からの備えと、素早く動ける体制づくりの大切さが、改めて意識されたのです。

チップス

25年も眠ってた欠陥が、急に世界中の問題になるなんて…!
昨日まで平気だったのに、って感じで怖いでしゅ…。

ボス

脆弱性は「見つかった日」から一気に危険になる。
潜んでいた間も危なかったが、公になった途端、世界中の攻撃者が知るからな。

なぜ環境変数から任意コードが実行できたのか

Shellshockの核心は、Bashが環境変数を読み込むときの、ささいな処理の甘さにありました。

Bashの関数定義機能に隠れていた落とし穴

Bashには、環境変数を使って関数を別のプロセスへ引き継ぐ便利な機能がありました。
本来であれば、関数の定義をそこで読み終えて処理を止めるべきでした。
ところが問題のBashは、関数定義の後ろに余分な文字列が続いていると、それをコマンドとして実行してしまったのです。
つまり環境変数に細工した一文を仕込むだけで、サーバー上で好きな命令を走らせられました。

攻撃が成立する流れを、ステップで追ってみます。

STEP
細工した文字列を送り込む

攻撃者は、関数定義に見せかけた文字列のあとに、実行させたいコマンドを付け足して送ります。

STEP
環境変数として渡る

その文字列はWebサーバーなどでBashの環境変数に設定され、シェルへと引き継がれます。

STEP
余分なコマンドが動く

Bashは定義の後ろの一文を命令とみなし、そのまま実行してしまいます。
ここで攻撃者の狙ったコードが走ります。

特別な権限を奪う必要も、複雑な手順もいりませんでした。
正規の仕組みに一文を紛れ込ませるだけで侵入が成立する点が、Shellshockを際立って危険にしたのです。

チップス

文字列をちょっと細工するだけで命令が動くなんて、シンプルすぎて逆に怖いでしゅ…!

ボス

そう、理屈は驚くほど単純だ。
単純で誰でも試せるからこそ、公表と同時に世界中で悪用された。

WebサーバーのCGIが格好の侵入口になった理由

Shellshockがとりわけ恐れられたのは、攻撃の入り口がありふれていたからです。
当時広く使われていたCGIという仕組みでは、利用者が送るHTTPの情報が、そのまま環境変数としてBashへ渡っていました。
たとえばブラウザの種類を伝える「User-Agent」欄に細工を仕込めば、それだけで命令を実行させられたのです。
特別な道具も内部情報も持たない相手が、ふつうのWebアクセスを装って攻撃できました。

Shellshockの影響が広がりやすかった経路には、次のようなものがあります。

  • WebサーバーのCGI(HTTPヘッダーが環境変数として渡る)
  • SSHのForceCommand設定を使った遠隔接続
  • IPアドレスを自動で割り当てるDHCPクライアント

いずれも、外部からの入力がBashへ届く「通り道」だった点が共通しています。
攻撃者にとっては、選び放題の入り口が世界中に開かれている状態だったのです。

世界に広がった被害と攻撃の実態

Shellshockの影響は一部のサーバーにとどまらず、インターネット全体を巻き込みました。

公表から数時間で始まったボットネットの悪用

Shellshockは「危ないかもしれない」という段階を一気に飛び越えました。
脆弱性が公表されてからわずか数時間のうちに、これを悪用する攻撃が世界中で観測され始めたのです。
攻撃者は脆弱なサーバーを次々と乗っ取り、不正なプログラムを送り込んでいきました。
乗っ取られた機器は、まとめて操られる「ボットネット」へと組み込まれていきました。

公表の直後に確認された悪用には、主に次のようなものがありました。

  • 脆弱なサーバーを踏み台にした大規模なDDoS攻撃
  • マルウェアを次々に感染させて広げる自動化された攻撃
  • 攻撃できるサーバーを探し回る大量のスキャン通信

公表と同時に攻撃が始まる展開は、対応の猶予がほとんどないことを意味しました。
「明日やればいい」という油断が、致命傷になりかねない状況だったのです。

チップス

公表から数時間で攻撃が始まるなんて、現場は息つく暇もないでしゅ…。
のんびり対応してたら間に合わないでしゅよね…。

ボス

だから日頃の備えがものをいう。
公表されてから手順を考えるようでは遅い。
「いつ来るか」ではなく「来る前提」で構えておくんだ。

Webサーバーから組込み機器まで及んだ影響範囲

Shellshockの厄介さは、Bashがあまりに広く使われていた点にあります。
LinuxサーバーやMacはもちろん、家庭用のルーターや監視カメラといった組込み機器の内部でも動いていました。
こうした機器は更新がむずかしく、放置されたまま危険にさらされ続けたものも少なくありません。
「どこでBashが動いているのか」を正確に答えられる組織は、決して多くありませんでした。

影響範囲が読みにくくなった背景には、以下のような事情があります。

  • Bashが多くのUNIX系システムに最初から組み込まれていた
  • 自社で直接使う自覚がなくても、機器の内部で動いていた
  • 組込み機器は更新の手段が乏しく、対策が後回しにされやすかった

見えていない場所で動くソフトほど、対策から取り残されがちです。
Shellshockは、その「見えない依存」の怖さを世界に知らしめました。

セキュリティエンジニアが学ぶべき教訓

Shellshockが投げかけた問いは、攻撃の手口そのものよりも、日々の運用の姿勢に向けられています。

信頼できない入力を境界で断つという発想

Shellshock最大の教訓は、「外から来る入力を無条件に信じない」という原則です。
今回の攻撃では、利用者が送るHTTPヘッダーが、検証されないままシステムの深部へ届いていました。
本来、外部からの入力は危険なものとして扱い、内部へ渡す前に絞り込むべきでした。
入力を受け取る境界でしっかり線を引くことが、被害を未然に防ぐ第一歩になります。

信頼できない入力に備えるために、次のような取り組みが効果的です。

  • 外部からの入力は、想定した形式かどうかを必ず検証する
  • Webサーバーとシェルなど、危険な処理どうしを安易につながない
  • 各システムに与える権限を最小限に絞り、被害の連鎖を断つ

入力を疑う姿勢は、特定の脆弱性に限らず、あらゆる攻撃への基礎体力になります。
Shellshockは、その当たり前を軽んじた代償の大きさを示しました。

枯れたソフトウェアこそ問われるパッチ運用力

もうひとつの教訓は、長く使われてきたソフトほど油断できないという事実です。
Bashのように枯れた定番ソフトは、つい「安全だろう」と思い込みがちです。
しかし25年潜んだ欠陥が示すように、実績の長さは安全の保証にはなりません。
脆弱性が公表されたとき、どれだけ早く把握し、修正を当てられるかが被害を左右します。

脆弱性の公表時に慌てないため、平時から押さえておきたい流れは以下のとおりです。

STEP
使用箇所の把握

自社のどの機器やシステムでBashなどの部品が動いているかを、一覧で管理しておきます。

STEP
迅速なパッチ適用

脆弱性が公表されたら優先度を判断し、影響の大きい箇所から修正を当てます。

STEP
監視と再発防止

適用後も不審な通信を監視し、対応の記録を次回に活かします。

こうした段取りを平時から回しておけば、有事の初動は驚くほど速くなります。
Shellshockが教えてくれたのは、技術力と同じくらい「日頃の備え」が効くという現実です。

チップス

オイラ、自社で動いてるソフトの一覧、まず作ってみるでしゅ!
いざというとき、すぐ動けるようにしておきたいでしゅ!

ボス

いい心がけだな、チップス。
守りは平時の準備で決まる。
ふふふ、少しずつプロの顔つきになってきたじゃないか。

まとめ

Shellshockは、25年もBashに潜んでいたひとつの欠陥が、世界中のサーバーを一斉に危険へさらした事件でした。
環境変数を悪用した任意コード実行、CGIという身近な侵入口、公表直後から始まったボットネットの悪用、そして組込み機器にまで及んだ影響範囲。

これらが重なり、「枯れたソフトは安全」という思い込みは大きく崩れました。
信頼できない入力を境界で断つ設計、自分が何に依存しているかの把握、そして素早いパッチ運用。
10年以上前の脆弱性が残した教訓は、いまの現場でこそ価値を持ちます。
外から来るものを疑い、足元の備えを固める。
その地道な姿勢が、これからのエンジニアの確かな強みになります。

オススメ求人・フリーランス案件

【銀行向けサイバーセキュリティチーム支援】中野(原則オンサイト)/AI悪用対策・SOC・CSIRT・インシデント対応

月額単価
1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手銀行におけるサイバーセキュリティチームの一員として、...

【製造業向けセキュリティ運用支援】東京都・フルリモート/Zscaler・CrowdStrike・運用標準化

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
運用・保守, PMO
作業内容
大手製造業におけるセキュリティ製品の運用支援および課題整...

【Pマーク・ISMS認証取得支援】東京・東陽町(リモート併用)/セキュリティコンサルタント・PMO

月額単価
850,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, PMO
作業内容
企業の情報セキュリティ認証(Pマーク・ISMS等)取得を成功へ...

【Microsoft Sentinelログ集約基盤構築】豊洲・常駐/Azure・Sentinel・設計構築

月額単価
850,000円 / 月
稼働場所
東京都常駐
業務領域
要件定義, 設計, 構築, 運用・保守, PMO
作業内容
Microsoft Sentinelを活用したログ集約基盤の構築プロジェク...

【金融機関セキュリティ方針策定・統制】東京・品川(常駐)/方針策定・脆弱性対応・統制

月額単価
900,000円 / 月
稼働場所
東京都常駐
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
金融機関におけるサイバーセキュリティ方針やポリシーの策定...

【全社セキュリティ戦略の策定・推進】西新宿(週2リモート)/戦略・インシデント対応・AI統制

月額単価
1,500,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守, PMO
作業内容
グループ全体の情報セキュリティ戦略の立案から実行、運用高...

【銀行グループ向け サイバーセキュリティ強化・改善推進PMO】中野(リモート併用)/セキュリティガバナンス・プロジェクト推進

月額単価
1,100,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, PMO
作業内容
銀行グループ全体のサイバーセキュリティレベル向上を目指し...

【グローバル製造業向けSASE導入PMO・設計構築】高輪(リモート併用)/Prisma Access・海外拠点展開

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, PMO
作業内容
グローバル製造業における国内外複数拠点に向けた大規模SASE...

【ゼロトラスト基盤構築・VPN廃止移行推進】フルリモート/Zscaler ZPA・マイクロセグメンテーション

月額単価
900,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容
従来のVPN環境廃止に伴い、Zscaler ZPAを中心としたゼロトラ...

【公共系閉域網環境SplunkES統合・構築】東京・豊洲(常駐)/設計・構築・運用

月額単価
1,100,000円 / 月
稼働場所
東京都原則オンサイト(常駐)
業務領域
設計, 構築, 運用・保守
作業内容
公共系システムの拠点統合に伴い、既存Splunk環境の統合およ...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • 株式会社タイミー

情報セキュリティ・プライバシーガバナンス スペシャリスト【900~1300万】

想定年収
900~1,300万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通Must 一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績 複数部門にまたがる…
  • 株式会社タイミー

セキュリティ・プライバシー基盤構築【600~1000万円】

想定年収
600~1,000万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通の必須要件 以下A・Bのいずれか A: 情報セキュリティ領域 リスクアセスメント、ISMS運用…
  • AIセキュリティ株式会社

【1000~2400万円】EDR/エンドポイントセキュリティ領域のリード採用

想定年収
1,000~2,400万円
勤務地
本社:東京都新宿区四谷1丁目9-16 三宅ビル4F
雇用形態
正社員
要スキル
必須 CrowdStrike(Falcon)を用いたEDR/エンドポイントセキュリティの実務経験(導入・構築…
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次