📱

Get Our Mobile App

Take your business learning on the go!

Download on the App StoreGet it on Google Play

FASTEST way to Become a Network Security Engineer and ACTUALLY get a job (Updated 2026)

UnixGuy | Cyber Security20:43

Transcription

このビデオでは、ネットワークセキュリティエンジニアになる方法を説明します。さて、ほとんどの人が知らないのは、ネットワークセキュリティエンジニアは単一の職種ではないということです。例えば、ファイアウォールをインストールおよび設定するファイアウォールスペシャリストはネットワークセキュリティエンジニアですが、ネットワークトラフィックを分析し、悪意のあるトラフィックを探すサイバーセキュリティアナリストもネットワークセキュリティエンジニアです。これは幅広い役割であり、必ずしもネットワークセキュリティエンジニアではないサイバーセキュリティ専門家でさえ、サイバーセキュリティのタスクを実行するためにネットワークセキュリティの知識を必要とすることがあります。これは多くの人が理解しておらず、特にトレーニングや認定資格を取得してネットワークセキュリティエンジニアの職に就く際に、多くの混乱を招く原因となっています。そのため、このビデオでは、技術的なスキルがゼロで学位も持たない人が、最初のネットワークセキュリティエンジニアの職に就くまでのステップバイステップのロードマップを共有します。しかし、まず、ネットワークセキュリティエンジニアという傘の下に入るさまざまな役割について説明する必要があります。そして、ネットワークセキュリティエンジニアの職に就くためのスキルを身につけるトレーニングと認定資格について説明します。その後、ネットワークセキュリティの求人の探し方と、エントリーレベルのネットワークセキュリティの職でターゲットにすべき職種について説明します。そして最後に、私がなぜネットワークセキュリティエンジニアの職から離れたのかを共有します。約10年前、私はオーストラリアの最大手の銀行の一つで、ネットワークセキュリティエンジニアチームで働いていました。しかし、数ヶ月後、私は同じ銀行内の別のサイバーセキュリティチームに異動することを決めました。その理由を共有します。しかし、まず、パート1から始めましょう。ネットワークセキュリティエンジニアとは何ですか?ネットワークセキュリティエンジニアが何をするのかを真に理解するには、まずこれを理解する必要があります。すべての組織には、アプリケーション、サーバー、ユーザーがいます。さて、ユーザーとアプリケーション、サーバーが互いに通信する方法は、ネットワークを介しています。そのネットワークは、内部ネットワークであることもあれば、クラウド上やインターネット上のどこかにあることもあります。さて、ネットワークセキュリティエンジニアの仕事は、そのトラフィックがどのように流れるかを正確に理解し、そのトラフィックをハッカーやあらゆる悪意のある活動から保護することです。さて、彼らがそれを達成する方法は、ネットワークセキュリティデバイスを介しています。ファイアウォールや侵入検知・防御システムのようなものがあります。プロキシやWebアプリケーションファイアウォールのようなアプリケーション層のものもあります。また、アクセス制御のようなことも行います。そして、これらのネットワークセキュリティデバイスからのログも分析します。さて、悪意のあるものがあるかどうかを特定するためにネットワークトラフィックを分析する個人は、実際にはSOCアナリストであると主張する人もいるかもしれません。ネットワークセキュリティエンジニアではなく、あなたは正しいでしょう。しかし、現実の世界は複雑であり、職種名が正確ではないことを意味します。したがって、SOCアナリストが悪意のあるトラフィックを分析する人物である組織に遭遇するかもしれませんが、他の組織では、ネットワークセキュリティエンジニアがファイアウォールをインストールおよび設定し、トラフィック分析も実行しているのを見つけるかもしれません。したがって、それは本当に様々であり、職種名に関しては、オープンマインドでいてほしいと思います。なぜなら、世界では本当に複雑だからです。情報セキュリティアナリストやサイバーセキュリティスペシャリストという肩書きを持ちながら、ネットワークセキュリティエンジニアリングしかしていないネットワークセキュリティエンジニアを知っています。ですから、職種名に感情的に執着しないでください。そして、このビデオの後半で、ネットワークセキュリティエンジニアの求人を見るとわかるように、一部のネットワークセキュリティエンジニアは、クラウドセキュリティやGRC、SOCアナリストのようなことをしています。したがって、役割は広範になる可能性があります。しかし、ネットワークセキュリティスペシャリストまたはネットワークセキュリティエンジニアの真の意味は、悪意のある活動や攻撃者からネットワークを保護するために、ネットワークセキュリティデバイスを専門としていることです。さて、この定義を念頭に置いて、ネットワークセキュリティエンジニアの職には実際には2つの問題があります。1つ目は、実際には高度に技術的な職種であり、その結果、初心者には最も優しい職種ではありません。彼らはすでに技術的な経験を求めています。なぜなら、組織のファイアウォールやIPSのような非常に重要なものをあなたに任せるからです。そして2つ目は、信じられないかもしれませんが、自分の仕事に非常にこだわるネットワークセキュリティエンジニアが非常に多くいることです。彼らはそれに非常に敏感になり、その仕事を維持するために一生懸命努力します。実際、私のコンサルティングの仕事でさえ、時々、最もフレンドリーではないネットワークセキュリティエンジニアに遭遇し、初心者がネットワークセキュリティエンジニアの職に就こうとすると嫌がります。さて、これらの問題の両方を解決します。このビデオの次のパートでは、知識とスキルを段階的に構築し、認定資格を取得し、ハンズオンラボを行って経験の要件を克服する方法を提供します。これにより、最初のネットワークセキュリティエンジニアの職に就くことができます。これらはすべてこのビデオのパート2、トレーニングと認定資格でカバーします。ネットワークセキュリティエンジニアを、サイバーセキュリティを専門とするネットワークエンジニアとは対照的に、ネットワークセキュリティを専門とするサイバーセキュリティ専門家と考えてください。さて、違いは微妙かもしれませんが、これが学習計画を決定します。私があなたにネットワークセキュリティの知識を持つサイバーセキュリティ専門家であってほしい理由は、この考え方がネットワークセキュリティエンジニアリングを学ぶ自由を与えてくれるからです。しかし、サイバーセキュリティでもスキルアップできます。これにより、多くの求人が求めている経験の要件を克服するのに役立ちますが、初心者として応募できる求人の数を最大化することもできます。これは、このビデオのパート3で求人への応募について話すときに、より明確になります。これを念頭に置いて、最初に実行したいトレーニングと認定資格は、実際には2つの認定資格、つまりGoogleサイバーセキュリティ認定とCisco CCNAです。さて、ネットワークセキュリティに関しては、CCNAは当然のことです。それはあなたにすべてのネットワーキングの基礎を与えますが、ネットワークエンジニアとしてのキャリアの準備もしてくれます。そしてはい、それはネットワークセキュリティのようなものも含まれます。一方、Googleサイバーセキュリティ認定は、サイバーセキュリティへの広範な入門です。さて、私は2005年にCCNAを取得しましたが、その時、Todd Lamlという著者の黒い本を使ったのを今でも覚えています。それは、特にサブネットのようなトピックにとって、非常に良く、魅力的でした。また、CCNAには実践的なコンポーネントがあるためです。私はBosonシミュレーターを使用しました。さて、信じられないかもしれませんが、今日まで、これらの同じリソースはCCNAを取得するための最良のリソースです。さて、私はこれを言いますが、他のリソースもたくさんあることを知っています。ですから、何か他のもので学びたいと感じるなら、大歓迎です。しかし、これは私が使ったものであり、今日まで機能しているようです。さて、私のビデオを見ている方への注意点ですが、CCNAはネットワークセキュリティエンジニアリングで働きたい場合にのみ推奨します。他のサイバーセキュリティの専門分野に進みたい場合は、通常は推奨しません。さて、Googleサイバーセキュリティ認定はCourseraでホストされており、最初の7日間は無料です。ですから、チェックしてみて、継続したいかどうかを確認できます。しかし、サイバーセキュリティの世界にあなたを導いてくれるので、バックグラウンドがゼロの初心者には非常に良いです。それは、多くのサイバーセキュリティドメインへの広範な入門を提供し、ネットワークセキュリティエンジニアとして扱うことになるLinux、MySQL、Pythonのラボも含まれています。ですから、良い出発点です。さて、CompTIA Network+のようなものをやりたい人もいると思いますが、正直言って、それはお勧めしません。それは非常に理論的であり、完全に不要です。ですから、時間とお金をネットワーキングのために節約してください。CCNAで十分です。さて、CompTIAを本当にやりたいのであれば、CompTIA Security+をやることをお勧めします。Googleサイバーセキュリティ認定を修了すると、実際には30%の割引が適用されます。ですから、両方を行うことで、サイバーセキュリティへの広範な入門を得ることができます。これらの認定資格を学習し、合格するために推奨するすべての学習リソースへのリンクを記載します。さて、ネットワークセキュリティエンジニアの職で、実際にシニアレベルでそれを行い、ファイアウォールを構成および展開し、これらのハイレベルなタスクを実行する人物である場合、正直に言うと、Cisco CCNP Securityのようなものが必要になります。さて、それは1つの試験ではなく、CCNPを取得するために合格する必要がある多くの試験であり、初心者には全く優しくありません。長年にわたり、CCNPを詰め込んで合格した初心者を数多く見てきました。残念ながら、それは仕事にうまく翻訳されません。ですから、私の推奨は、CCNP Securityは今は置いておいて、残りの学習計画を続けて、職に就き、それからCCNP Securityのようなものを検討してください。さて、ネットワークセキュリティエンジニアの求人のいくつかを調べると、実際には3つのことに気づくでしょう。1つ目は、ビデオの冒頭で述べたように、非常に多様な役割があることです。ですから、それは単一の仕事ではありません。そして2つ目は、多くの求人がベンダー固有のスキルを求めていることです。例えば、Palo AltoやFortinet、Ciscoの経験を求めている求人を見つけるでしょう。一部の求人では、クラウドセキュリティのスキルを求めている場合もあります。そして3つ目は、ネットワークセキュリティでさえもない、さまざまなスキルを求めている求人があることです。例えば、一部の求人では、NISTやISO 27001のようなサイバーセキュリティフレームワークを知っていることを求めていますが、これらはGRCスキルです。一方、他の求人では、サイバーセキュリティインシデントレスポンスを実行する方法を知っていることを求めていますが、これはSOCアナリストのスキルです。さて、この多様性のために、これらの求人が求めているものに応えるために、以下のリソースを実行してほしいと思います。したがって、2つのベンダーを見ます。FortinetとPalo Altoがあります。Fortinetからは、ネットワークセキュリティサポートエンジニアートレーニングを受けてください。これはCourseraでホストされており、ネットワークセキュリティにおける非常に重要な概念の多くを紹介してくれます。ですから、一緒に見てみると、トラブルシューティングの概念から始まり、FortiOSリソース、そしてシステムリソースが紹介されます。ここでFortiGateオペレーティングシステムが紹介されます。次に、セッション、トラフィックフローとネットワーキング、ファイアウォール認証、セキュリティプロファイル、IPセキュリティのセッションに進みます。これは、Fortinetデバイスをサポートできるネットワークセキュリティサポートエンジニアになるための素晴らしい入門です。ですから、これを履歴書に追加する方法は次のとおりです。まず、unixguy.com/freeにアクセスしてください。無料のサイバーセキュリティ履歴書テンプレートをダウンロードしてください。そして認定資格の下に、Fortinetとこのトレーニングから学んだスキルを具体的に記載する箇条書きを1つ追加するだけです。このようにすれば、求人がFortinetを求めている場合、履歴書にこのキーワードが含まれます。さて、もう一つの著名なネットワークセキュリティベンダーであるPalo Altoからは、独自のPalo Alto Networksサイバーセキュリティプロフェッショナル認定資格があります。これは少し長めですが、ネットワークセキュリティの概念とPalo Altoへの優れた入門を提供してくれます。さて、私が本当に気に入っているのは、この3番目のモジュールです。なぜなら、クラウドセキュリティの基礎をカバーしているからです。私はPalo Altoをベンダーとして多く扱っています。なぜなら、私のクライアントの多くがPalo Altoを使用しており、彼らがクラウドソリューションを強く推進していることを知っているからです。ですから、これは市場で非常にホットなスキルを提供してくれるでしょう。そして再び、履歴書に関しては、認定資格を記載する箇条書きを1つだけ作成します。これにより、求人情報に含まれる可能性のあるPalo Altoのキーワードが得られますが、トレーニングから学んだスキルを記載した段落も作成します。ビデオを一時停止してスクリーンショットを撮り、履歴書に追加できます。そして、これらのリソースのすべてへのリンクをビデオの下の概要欄に記載しますので、ご自身でこれらのリソースを確認できます。さて、これらのリソースを履歴書に含めると、実際には非常に見栄えが良くなります。そして、あなたの履歴書はネットワークセキュリティを物語っています。そして次のステップは求人に応募することです。これはこのビデオのパート3です。しかし、続ける前に、このビデオのスポンサーであるTry Hack Meに感謝したいと思います。私のビデオに慣れているなら、Try Hack Meを学習プラットフォームとして推奨していることを知っているでしょう。なぜなら、Try Hack Meは私の言語を話すからです。彼らは市場が実際に求めているスキルを提供する実践的なハンズオンサイバーセキュリティトレーニングプラットフォームです。現在、世界中で500万人のアクティブユーザーがいます。人気のあるプラットフォームであり、その素晴らしい点の1つは、すべてブラウザで学習できることです。ですから、仮想マシンや重いラボを実行するためにハイテクなラップトップは必要ありません。さて、私が一貫してTry Hack Meを推奨し、私のビデオでアドバイスに従い、Try Hack Meのトレーニングを行って職に就いた人がいる理由は、典型的な多肢選択式の理論的な詰め込みではないからです。代わりに、それは実践的なハンズオン体験であり、法的な結果なしに安全なラボ環境でネットワークをハッキングを実行できます。これは、企業がますます求めている経験を積むための素晴らしい方法です。さて、このスポンサーシップの主な推進力は、Try Hack Meが実行しているキャンペーンです。Hack to Winと呼ばれています。これは、Try Hack Meを使用して学習し、貴重な賞品を獲得する方法です。さて、Hack to Winは2025年9月10日まで開催されています。そして、仕組みは、初心者、中級者、上級者のいずれかのTry Hack Meのルームを完了すると、賞品を獲得するチャンスが得られるということです。さて、彼らは実際には3つのレベルの賞品を持っています。ブロンズ、シルバー、ゴールドです。さて、ランダムにルームを1つ実行すると、任意のレベルの賞品をランダムに獲得するためのチケットシステムに入力されます。しかし、同じタイプのチケットを10枚集めると、そのティアの賞品を獲得するためのエントリに入力されます。ですから、ブロンズレベルで10枚のチケットを持っている場合、ブロンズレベルに自動的にエントリされます。さて、ブロンズレベルの賞品は、ストリークフリーズやXPブーストのようなものです。Try Hack Meプラットフォームに慣れているなら、それが何を意味するかわかるでしょう。なぜなら、それはあなたの学習ジャーニーを改善するからです。シルバーレベルでは、Try Hack Meのグッズや最大6ヶ月間の無料プレミアムサブスクリプションを獲得できます。しかし、ゴールドレベルでは、本当にクールな賞品を獲得できます。ゲーミングラップトップ、Amazonギフトカード、Logitech Gキーボード、Flipper Zeroデバイス、そしてサイバーセキュリティ専門家なら誰でも欲しがるようなクールなガジェットを獲得できます。さて、実際にTry Hack Meのプレミアムサブスクリプションを持っている場合、ルームを1つ解決するごとに、賞品を獲得するためのチケットが2枚もらえます。ですから、獲得のチャンスが2倍になります。そして、年間プレミアムプランを取得したい場合は、コードUnix25を使用して20%割引を受けることができます。これは、Hack to Winに参加してエントリするための完璧な時期であり、2025年9月10日に終了します。チェックしてみてください。そしてビデオに戻ります。ネットワークセキュリティエンジニアの職に申し込む際には、次のキーワードを優先してください。最初で最も重要なのはネットワークセキュリティです。ですから、求人検索サイトに行って、ネットワークセキュリティと入力してください。さて、前述したように、職種名は少し複雑です。ですから、ネットワークセキュリティと入力すると、ネットワークセキュリティである場合とそうでない場合がある多くの求人が表示されます。ネットワークエンジニアの職に遭遇するでしょう。単にセキュリティという言葉が含まれているだけです。ですから、それらがあなたがターゲットにしているものであることを知るために、すべての求人情報を読む必要があります。毎日または頻繁に求人を検索すると、より早くそれらを見つけることができるようになります。しかし、開始点として、ネットワークセキュリティを検索するときに投稿されたすべての求人を調べる必要があります。ネットワークセキュリティエンジニアの求人を探す2番目の方法は、ベンダー名を入力することです。例えば、単にPalo AltoまたはFortinetまたはCiscoと入力してください。はい、これはネットワークサポートの職やネットワークエンジニアの職につながる可能性があります。しかし再び、ネットワークセキュリティエンジニアの職やネットワークセキュリティサポートの職を見つけるでしょう。それらは求人タイトルにネットワークセキュリティというキーワードが含まれていない場合があります。例えば、Palo Altoサポートスペシャリストである場合や、Fortinetエンジニアである場合です。それらはネットワークセキュリティエンジニアの職ですが、それらにそのタイトルが含まれていないだけです。最後のキーワードであり、おそらく最も重要ではないのは、ネットワークサポートスペシャリストと入力してほしいということです。さて、これは正確にはネットワークセキュリティの職ではないことを知っています。しかし、ネットワークサポートスペシャリストはネットワークセキュリティインフラストラクチャをサポートしている可能性があります。ですから、CiscoファイアウォールやFortinetデバイス、またはPalo Altoデバイスのサポートスペシャリストになるかもしれません。ですから、それらは技術的にはネットワークセキュリティエンジニアの職ですが、異なる職種名を持っています。さて、ご覧のとおり、多くの求人がさまざまなスキルを求めています。一部は、ネットワークセキュリティスキルに加えて、クラウドセキュリティスキルやSOCアナリストスキル、さらにはGRCスキルを求めています。さて、はい、一部の求人は、例えば、ファイアウォールを管理するだけ、またはネットワークデバイスからのログを分析するだけなど、ネットワークセキュリティのみを行ってほしいと考えています。しかし、個人的にはそれらの求人はお勧めしません。実際、これは私がネットワークセキュリティの職を離れた理由の1つであり、このビデオのパート4でカバーします。さて、これは私が公に共有したことのない話ですが、約10年前に、私はオーストラリアの最大手の銀行の一つで働いていました。当時、彼らは世界中にデータセンターと支店を持っていました。これは最近変わりました。しかし、サイバーセキュリティチームにとって、それは世界中の脅威から銀行を保護する必要があることを意味しました。ネットワーク自体は非常に、非常に巨大であり、現在もそうです。そして、さまざまなネットワークセキュリティツールがあります。私は本当に興奮していました。私の肩書きはサイバーセキュリティアナリストでしたが、私の実際の職務はネットワークセキュリティに非常に重点を置いていました。機密情報を漏らすことなく。私はファイアウォール、プロキシ、ロードバランサーを担当していました。そして、私が「私」と言ったとき、私は巨大なチームの一員でした。ですから、私たちは皆サポートチケットに取り組んでいました。トラブルシューティングを行う必要がありました。ネットワークパケットキャプチャを分析する必要がありました。それは私に多くのネットワークセキュリティツールへの露出を与えてくれました。主にファイアウォール、プロキシ、ロードバランサー、さらにはWebアプリケーションファイアウォールです。さて、それは私にとって素晴らしい学習経験でした。しかし、数ヶ月後、多くの同僚がこれらのツールに高度に特化していることにすぐに気づき始めました。説明させてください。ですから、ファイアウォールを扱っていた一部の人々は、これらのファイアウォールを非常によく知っていました。しかし、彼らの多くは、それらのファイアウォール以外についてはあまり知りませんでした。さて、私にとって、これは非常に制限的です。それは私が自分自身に望むことではありませんでした。私がさまざまなツールを扱っていたにもかかわらず、私はゆっくりと着実にそれらの特定のツールに特化していきました。それは私に訴えませんでした。そして2番目の問題は、私が退屈し始めたことです。多くのサポートチケットや問題が繰り返し発生し始めていました。それは時々大丈夫ですが、残念ながら、当時は私が許容したくないことでした。しかし、私がそのチームから離れた最大の理由は、私の本当の興味と情熱は、実際にサイバー攻撃を阻止することにあったからです。私はデジタルフォレンジックを行う人物になりたかったのです。私はペネトレーションテストを行う人物になりたかったのです。私は実際の行動に参加したかったのです。はい、ネットワークセキュリティは重要であり、はい、私は攻撃を見て、それらを阻止していましたが、それは私が本当に望んでいたことではありませんでした。したがって、私はマネージャーと話し、多くのやり取りの後、銀行内の別のチームに異動することができました。そのチームはデータ損失防止を扱っていました。さて、私がその小さな移行を行ったことが、後にGRCに至るきっかけになるとは、その時知りませんでした。その時、私はGRCが何であるかさえ知りませんでした。さて、私がこれをすべて共有しているのは、私がしたことを絶対に行うことを望んでいるからではありません。あるいは、私がしたのと同じ選択をすることです。実際、私はあなた自身の道を切り開いてほしいのですが、このことから1つのことを取り入れてほしいと思います。あなたの視野を広げ、あまり専門化しすぎないようにしてください。もしあなたが唯一得られる仕事がファイアウォールをサポートする仕事だけなら、それは素晴らしいことです。しかし、あなたは脇で勉強する必要があります。なぜなら、これらの専門職の仕事の問題は、もしあなたが職を失った場合、その特定のファイアウォールを使用する別の会社を見つけることができないかもしれないからです。したがって、私が推奨するすべてのネットワークセキュリティエンジニアのトレーニングを受けてほしいと思います。これは、ネットワークセキュリティの職に就くための道筋を立ててくれますが、視野を広げたいとも思います。私が持っていてほしいスキルはクラウドセキュリティです。ですから、クラウドセキュリティに関しては、Amazon AWSとMicrosoft Azureの両方のクラウドの基礎から始めたいと思います。まずそれに着手し、それからAmazon AWS Security SpecialtyやMicrosoft Azure Security Engineer Associateのようなものに進んでください。さて、クラウドセキュリティを学ぶ方法については、このビデオで詳しく説明しました。それはあなたにとって素晴らしいリソースです。次に持っていてほしいスキルのセットはGRCです。さて、私はGRCの専門家になることを求めているわけではありません。しかし、もしあなたがNISTやISOのようなフレームワークを知っていることを求めているネットワークセキュリティエンジニアの職に遭遇した場合、あなたはこれらの要件を満たすことができます。また、これは将来的に管理職に就く、あるいはよりリーダーシップの役割やチームリーダーの役割に移行するのに役立ちます。そしてGRCについては、grcmastery.comに行くことを強くお勧めします。このトレーニングでは、時間を無駄にすることなく、仕事に必要なすべての実践的なスキルを提供しました。それは、NIST、ISO、CIAトライアド、そしてその間のすべての人気のあるサイバーセキュリティフレームワークについて知る必要があるすべてを教えてくれます。また、実践的なハンズオンラボや、実際の企業のレポートを提供し、それらについて質問する実践的なケーススタディも提供します。そして、これはGRCに関しては、ほぼすべてになります。さて、あなたのネットワークセキュリティエンジニアのスキルと、クラウドセキュリティやGRCを追加できれば、将来のために準備が整います。そしてうまくいけば、あなたは多くの役割の資格を得ることができます。そしてこのように、もしあなたがネットワークセキュリティエンジニアの職に就けなくても、ネットワークセキュリティのタスクをクラウドセキュリティやGRCのようなものと並行して行うジェネラリストの職に就けるかもしれません。さて、ブルーチームスキルやSOCアナリストスキル、あるいはGRCについては、私が個人的にフォローし、検証したリソースを共有するこのビデオに従うことを強くお勧めします。それは、ブルーチーム、SOCアナリスト、GRC、そしてクラウドに関して、あなたのすべての基盤をカバーします。また、採用担当者の目を引く方法で、それらを履歴書に追加する方法も示しています。