SOCとは?
SOCは Security Operation Centerの略で、 組織のシステム・ネットワークを セキュリティ面から監視・分析する役割を担います。
厚生労働省job tagの 「セキュリティエキスパート(オペレーション)」では、 ログや指標の監視、 ログ調査、 攻撃・不正アクセスへの対応などが 仕事内容として整理されています。
SOC、 脆弱性診断、 セキュリティ設計、 監査、 フォレンジックなど 複数の領域があります。
SOCの仕事の流れ
| 段階 | 仕事内容 |
|---|---|
| 監視 | SIEM等のアラートやログを確認 |
| 一次分析 | 誤検知か、調査が必要かを判断 |
| 調査 | IP、通信、端末、ログ等を確認 |
| エスカレーション | 上位担当や顧客へ状況を共有 |
| 対応 | 遮断・隔離・調査など必要な対応 |
| 改善 | 検知ルールや手順を見直す |
未経験者が先に学びたい6分野
🌐 ネットワーク
IP、 DNS、 HTTP/HTTPS、 TCP/UDPなど。
🐧 Linux
ログ確認、 ファイル、 権限、 基本コマンド。
🪟 Windows
端末、 ユーザー、 イベントログ、 認証等。
📝 ログ
「いつ・どこから・何が起きたか」 を読み取る基礎。
🔐 セキュリティ
マルウェア、 フィッシング、 脆弱性、 認証等。
🗣 報告
事実と推測を分け、 状況を正確に伝える力。
30秒| SOCとの相性チェック
未経験からSOCを目指すロードマップ
PC、OS、ネットワークの 基本用語を理解します。
IP、DNS、HTTP、TCP/UDP等を学習。
ログや基本操作へ触れます。
認証、脆弱性、攻撃手法、 マルウェア等を学習。
イベントログ等から 何が起きたか考える練習をします。
監視だけか、 分析・調査まで経験できるかを確認。
資格より先に 仕事内容を決める
セキュリティ資格は複数ありますが、 未経験者が 資格の数だけ増やす必要はありません。
ネットワークが弱い
まずIP・DNS・通信から。
Linuxが弱い
基本コマンド・ログ・権限から。
IT全体が弱い
IT基礎や基本情報等を利用。
SOCを狙う
実際の求人で 求められるスキルを確認。
SOC求人で見る8項目
① 監視だけか
ログ分析・調査まで担当できるか。
② 夜勤
24時間監視の場合は回数を見る。
③ 使用ツール
SIEM、EDR等 何を扱うか。
④ 教育
未経験者への研修・OJT。
⑤ エスカレーション
誰へ相談・報告するか。
⑥ チーム人数
一人で判断する環境でないか。
⑦ ネットワーク・OS
実務でどこまで触れるか。
⑧ 次の仕事
分析・IR等へ広がるか。
SOC経験から広がるキャリア
SOCアナリスト
より高度なログ分析・調査へ。
インシデント対応
攻撃発生時の 調査・封じ込め・復旧等。
脆弱性診断
システムの弱点を 調査する分野。
セキュリティ設計
システムやネットワークを 守る仕組みを設計。
よくある質問
完全未経験でもSOCに入れる?
未経験可求人もあります。 ただしネットワーク・OS・ログなど 基礎知識は学んでおくと 仕事内容を理解しやすくなります。
SOCは夜勤が多い?
24時間監視を行う組織では 夜勤・交代勤務を含む場合があります。 求人ごとに確認してください。
プログラミングは必要?
最初から高度な開発力が 必須とは限りませんが、 自動化・分析では スクリプトを扱う場合があります。
ネットワーク知識は必要?
通信を分析するため、 IPやDNS、HTTP等の理解は 重要な基礎になります。
参考情報
SOC・セキュリティの仕事内容は 企業・組織・担当レベルによって異なります。 応募時は最新の求人情報をご確認ください。