サイバーセキュリティ人材確保 実務講座|概要編



サイバーセキュリティ人材確保 実務講座 概要編

コース概要

サイバーセキュリティ人材の不足は、長年にわたり企業や社会の課題として取り上げられてきました。

一方で、サイバーセキュリティを取り巻く業務は、技術的な対策だけでなく、リスクマネジメント、ガバナンス、法務・コンプライアンス、事業継続、サプライチェーン、DX、AIなどへ広がっています。

その結果、「サイバーセキュリティ人材」という言葉が示す範囲も広くなり、企業にとって「どのような人材が必要なのか」「その人材をどのように確保するのか」を考えること自体が難しくなっています。

また、自社が求める人材が、そのまま転職市場に存在するとは限りません。 経験のあるサイバーセキュリティ人材を採用することも一つの方法ですが、IT人材からの転換、業務を理解しITに関心を持つ人材の育成、リスク管理や法務などガバナンスに関わる人材の育成、外部の専門家・事業者の活用など、さまざまな方法を組み合わせて考える必要があります。

さらに、AIをはじめとするテクノロジーの進展によって、人が担う業務や求められる能力そのものも変化していきます。現在必要と考える人材像やジョブを詳細に定義したとしても、それが将来にわたって変わらないとは限りません。

本講座では、「サイバーセキュリティ人材とは何か」を固定的に定義するのではなく、変化する環境の中で、自社に必要な機能や役割を考え、採用、配置・転換、育成、外部活用などを組み合わせながら、継続的に人材を確保するための基本的な考え方を学びます。

目的

本講座では、サイバーセキュリティ人材の「採用方法」だけではなく、組織として必要な人材・能力をどのように確保していくのか、その全体像を理解することを目的とします。

  • サイバーセキュリティ人材不足の背景と、人材要件の変化について理解します。
  • サイバーセキュリティ業務の広がりと、人材確保が難しくなっている背景について理解します。
  • TechnologyとGovernanceの双方から、必要となる人材や役割について考えます。
  • 転職市場からの経験者採用だけではなく、配置・転換、育成、外部活用などを含めて人材確保を考えます。
  • AI等の普及によって、人が担う業務や役割が変化することを前提として、人材確保を継続的に見直す必要性について理解します。
  • 人材定義、ジョブ、スキル、役割等を、人と仕事について対話するための材料として活用する考え方を学びます。

対象者

  • サイバーセキュリティ人材の採用に関わる人事・採用担当者
  • サイバーセキュリティ人材の育成に関わる方
  • CISO、サイバーセキュリティ部門、情報システム部門等の管理者・担当者
  • DX・デジタル人材の配置・育成に関わる方
  • サイバーセキュリティに関わる組織・体制や人材構成を検討する方
  • 部下やチームメンバーの業務、役割、育成、キャリアについて考える管理者
  • サイバーセキュリティ人材の採用・育成等を支援する事業者

コース体系

サイバーセキュリティ人材確保 実務講座|概要編

サイバーセキュリティ人材を「採用する」という視点だけではなく、組織として必要な機能や役割を明らかにし、それを担う人材・能力をどのように確保していくのかについて学びます。

主に、以下のテーマを取り上げます。

  • サイバーセキュリティ人材不足の歴史と背景
  • 求められる人材要件の変化
  • サイバーセキュリティ業務の広がり
  • 転職市場と自社が求める人材とのギャップ
  • TechnologyとGovernance
  • 採用、配置・転換、育成、外部活用
  • AIの普及による仕事・役割の変化
  • 人材定義、ジョブ、スキル、役割を考える際の留意点
  • 採用から育成、日々のマネジメント、キャリア形成までを通じた人材との対話
  • サイバーセキュリティ人材確保を継続的に考えるためのライフサイクル
  • 人材確保にフレームワークを活用する考え方

講義資料

本講座では、オンデマンド講義とあわせて講義資料を提供します。

講義資料は、講義を視聴する際の補助資料としてだけではなく、受講後にサイバーセキュリティ人材の採用、育成、日々のマネジメント、キャリア形成等について考える際に、手元で参照できる資料として構成しています。

資料は、A4用紙への2in1・両面印刷を想定し、4ページを一つの単元として整理します。 各単元では、テーマや問いを提示したうえで、背景や考え方を確認し、人材確保の観点から考えるポイント、実務における活用方法へと展開します。


開催予定

2026年10月1日 開講

本講座は、当社のe-learningシステムを活用したオンデマンド形式で提供します。 受講期間中、ご自身の都合のよい時間に受講いただけます。

【受講料】50,000円(税込)/ 1名

【提供内容】

  • オンデマンド講義
  • 講義資料

お申込みフォーム

※当社プライバシーポリシーはこちらから。


人材確保を考える6つのフレームワーク

サイバーセキュリティ人材について考えるために利用できるフレームワークや制度には、それぞれ異なる目的や背景があります。 これらは、必ずしもサイバーセキュリティ人材を採用するために作られたものではありません。

そのため、フレームワークに示された職種、ロール、タスク、スキル、要求事項等を、そのまま求人票やジョブディスクリプションに置き換えれば、自社が必要とする人材を確保できるとは限りません。 一方で、それぞれのフレームワークを人材確保という視点から読み直してみると、必要な仕事や役割を考えたり、人材と対話したりするために利用できる情報が含まれています。

本研修では、フレームワークを人材の固定的な分類として使用するのではなく、採用、育成、日々のマネジメント、キャリア形成などの場面で、人と仕事について考え、対話するための材料として活用します。

概要編の受講後は、目的や関心に応じて、以下の6つのテーマから選択して学ぶことができます。

サイバーセキュリティ人材確保 実務講座 概要編

開講予定

各講座は、それぞれ独立したオンデマンド研修講座として受講いただけます。
受講料:各講座 50,000円(税込)/1名
目的や関心に応じて、それぞれの講座を選択して受講いただけます。

講座 開講予定
1 ITSS+から考えるサイバーセキュリティ人材確保 2026年10月中旬
2 デジタルスキル標準から考えるサイバーセキュリティ人材確保 2026年10月中旬
3 SIM3から考えるサイバーセキュリティ人材確保 2026年11月1日
4 人材定義リファレンス2026から考えるサイバーセキュリティ人材確保 2026年11月1日
5 NCO人材フレームワークから考えるサイバーセキュリティ人材確保 2026年12月1日
6 SCS評価制度から考えるサイバーセキュリティ人材確保 2026年12月1日

1.ITSS+から考えるサイバーセキュリティ人材確保

ITSS+に示されるタスクやスキル等を確認し、サイバーセキュリティ業務と人材について考えます。

主な視点

「どのような仕事を担い、何ができる人が必要なのか」 IT・セキュリティ実務に関わる担当者との間で、仕事、役割、タスク、スキル等について具体的に対話するための活用方法を学びます。

対象資料:ITSS+(プラス)セキュリティ領域 | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構
[公式資料はこちら]

2026年10月中旬 開講予定

2.デジタルスキル標準から考えるサイバーセキュリティ人材確保

デジタルスキル標準に示される人材類型、ロール、スキル等を確認し、DX・デジタル化とサイバーセキュリティ人材との関係について考えます。

主な視点

「事業・DXの中で、どのような人材がサイバーセキュリティを担うのか」 DX・事業部門等を含めた人材の配置、転換、育成や、関係者との対話に活用する方法を学びます。

対象資料:DX推進スキル標準(DSS-P)概要 | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構
[公式資料はこちら]

2026年10月中旬 開講予定

3.SIM3から考えるサイバーセキュリティ人材確保

SIM3(Security Incident Management Maturity Model)を通じて、組織、人、プロセス、ツール等の観点から、セキュリティ機能を継続的に担うための体制について考えます。

主な視点

「人を確保した後、組織としてどのように機能させるのか」 人材を個人の知識やスキルだけで捉えるのではなく、役割、責任、権限、他のメンバーとの関係、業務プロセス等を含めて考え、チームや組織のマネジメントに活用する方法を学びます。

対象資料:SIM3 Model & References – Open CSIRT Foundation
[公式資料はこちら]

2026年11月1日 開講予定

4.人材定義リファレンス2026から考えるサイバーセキュリティ人材確保

人材定義リファレンス2026を通じて、サイバーセキュリティに必要となる機能・役割を俯瞰し、組織として必要な人材について考えます。

主な視点

「組織として、どのような機能・役割・人材が必要なのか」 経営、人事、セキュリティ部門、情報システム部門、事業部門等が、自社に必要な役割や人材構成について共通認識を形成するための活用方法を学びます。

対象資料:CRIC CSF 人材定義リファレンス2026
[公式資料はこちら]

2026年11月1日 開講予定

5.NCO人材フレームワークから考えるサイバーセキュリティ人材確保

NCO人材フレームワークに示される職種、役割、タスク等を確認し、サイバーセキュリティに関わる仕事と人材について考えます。

主な視点

「必要な仕事を、どのような職種・役割として捉えるのか」 採用だけではなく、現在の担当者の役割、配置、育成、今後のキャリア等について対話するための活用方法を学びます。

対象資料:サイバーセキュリティ人材フレームワーク2026
[公式資料はこちら]

2026年12月1日 開講予定

6.SCS評価制度から考えるサイバーセキュリティ人材確保

SCS評価制度の要求事項や評価ガイドを、人材・役割という観点から読み解きます。

主な視点

「企業に求められる対策を、実際に誰が担うのか」 要求事項から必要となる業務を考え、その業務をセキュリティ部門、情報システム部門、リスク管理、調達、事業部門等の誰が担うのかを整理します。

さらに、現在の人材で担うのか、育成するのか、新たに採用するのか、外部の専門家・事業者を活用するのかという、人材確保の方法について考えます。

対象資料:サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
[公式資料はこちら]

2026年12月1日 開講予定


フレームワークを「人との対話」に使う

本シリーズでは、フレームワークを理解すること自体を目的とはしていません。

採用するときには、自社が求める役割と候補者が経験してきた仕事について話す。 育成するときには、現在できることと、次に経験してほしい仕事について話す。 日々のマネジメントでは、何を考え、どのような役割を与え、どの業務を担ってもらうのかを考える。 そしてキャリアについて話すときには、本人が次にどのような仕事をしたいのかを考えてもらうとともに、管理する側も、その人が次にどのような役割を担えるのかを考える。

そのための共通言語の一つとして、フレームワークを活用します。

人材像は固定しすぎない。しかし、目の前の人との役割は曖昧にしない。 変化することを前提に、人と仕事について対話を続けることが、サイバーセキュリティ人材を確保し、育て、組織の中で活かしていくために重要だと考えています。


関連セミナー

本研修講座の内容を踏まえ、サイバーセキュリティ人材の採用、育成、日々のマネジメント、キャリア形成、人材フレームワークの活用等をテーマとしたセミナーを随時開催します。

研修講座では基本的な知識や考え方を体系的に学び、セミナーでは、その時々の人材、制度、政策、AI・テクノロジー等の動向を踏まえながら、具体的な活用方法について考えます。


受講料のお支払について

お支払方法

【個人としてお申込み&お支払】

当社よりご案内する方法により、受講費用をお支払いください。
領収書がご入り用の場合は、別途お申し付けください。

【法人としてお申込み&お支払】

当社よりご請求書(PDF版)を発行いたしますので、指定の期日までに当社指定の口座へお振込みください。
ご請求書原本がご入り用の場合は、別途ご郵送いたしますのでお問い合わせください。

【キャンセル時について】

キャンセルを行う場合には、当社キャンセルポリシーをご確認ください。

その他

ご不明な点がございましたら、お問い合わせよりお気軽にご質問・ご連絡ください。

研修講座

概要

当社では、リスクマネジメント、サイバーセキュリティ、個人情報保護、規程体系整備等に関する社内研修講座を提供しています。


セキュリティ統括機能 解説講座

「サイバーセキュリティは経営課題」というフレーズが広く知られるようになってきました。今後、デジタルトランスフォーメーションが浸透していく中で、徐々に「経営課題はサイバーセキュリティ」という認識が高まると思われます。

情報倫理に関するオムニバス講座

多くのITスキル研修プログラムにおいて、講義内容を「覚える」という受け身の教育を重要視していることに課題意識を持ち、仕事に活かすためには覚えることだけではなく、それをもとに自分で考え上手く対処していくことも重要であるという認識から企画致しました。

ENNA 公開講座一覧

サイバー攻撃が多発する中で、ICT機器に対するセキュリティ対策と、ユーザ側に求められるセキュリティ対策の最適化という新しい課題が出てきていることから、ユーザ企業の情報システムセキュリティに対応した、サイバーセキュリティ人材育成プログラムの提供を開始いたしました。

セキュリティ提案研修(SI向け)

本講座では、セキュリティ製品・サービス提案をより柔軟に行って頂くための視点、情報源、提案と交渉等について学習します。

サイバーセキュリティ人材育成の考え方

2002 年より情報セキュリティ人材の人材紹介、2004 年より IT セキュリティ人材の採用及び育成、2007 年よりリスクマネジメント体制の構築支援等の実務を担当・支援してきました弊社代表のノウハウに基づく、サイバーセキュリティ人材の採用活動及び育成プログラムの立案・運営・改善等に関する対策プロセスをご紹介しています。