未経験からサイバーセキュリティアナリストへ:エントリーレベル職務経歴書の書き方
CompTIA Security+取得者やブートキャンプ卒業生がSOCアナリスト求人に応募するための職務経歴書の作り方を具体的に解説。資格・ホームラボ・CTFの活用法も紹介。
By TailorMyJob Editorial Team
Career Technology Research Team
サイバーセキュリティの求人は増えているが、「経験者優遇」という壁に阻まれる未経験者は多い。CompTIA Security+を取得した、あるいはブートキャンプを修了したばかりの段階でも、職務経歴書の構成を工夫すれば採用担当者の目に留まるレジュメは作れる。このガイドでは、SOCアナリストや初級セキュリティアナリスト職に応募する際の具体的な書き方を説明する。
資格の記載順と書き方
サイバーセキュリティ分野では資格が実務経験の代替として機能しやすい。資格セクションは職務経歴書の上部、職務要約のすぐ下か、スキルセクションの直前に置くのが効果的だ。
記載する際の優先順位の目安:
- CompTIA Security+ — DoD 8570準拠の基本資格として採用担当者の認知度が高い
- CompTIA CySA+ — SOCアナリスト職に直結する脅威分析の資格
- Google Cybersecurity Certificate — ブートキャンプ系の中では採用市場での認知が広がっている
- TryHackMe / Hack The Box の修了バッジ — 実践スキルの証明として補足的に記載
- AWS / Azure のクラウドセキュリティ基礎資格 — クラウド環境のSOC求人に有効
取得予定の資格は「(取得予定: 2025年9月)」のように明記する。嘘の記載は絶対に避けること。
ホームラボとCTFを「経験」として書く方法
職務経歴がない場合、ホームラボやCTF(Capture The Flag)参加歴は経験セクションに堂々と記載できる。採用担当者はこれを「実務に近い自己学習」として評価する企業が増えている。
書き方のポイントは、何をしたかではなく何を達成したかを書くことだ。
悪い例:「VirtualBoxでKali Linuxを使って練習した」
良い例:「VirtualBox上にKali Linux / Splunk / Snortを構築したホームラボ環境で、模擬ネットワークへのポートスキャン・ログ分析・インシデント対応フローを実践。Splunkダッシュボードで異常トラフィックを検知するアラートルールを5件作成」
CTFについては、TryHackMeのランク(例:Top 5%)やHack The Boxで解いたマシン数など、定量的な情報を加えると説得力が増す。
経験セクションの見出しは「個人プロジェクト」「ホームラボ」「自主研究」など、実態に合った表現を使う。
インターンシップ・ボランティア経験の活かし方
IT部門でのインターン、非営利団体のネットワーク管理ボランティア、大学のセキュリティクラブ活動なども経験として記載できる。セキュリティ業務に直結していなくても、ネットワーク設定・ログ確認・アクセス管理といった要素があれば、それを前面に出して書く。
例:「地域NPOのIT支援ボランティアとして、Windowsサーバーのパッチ適用スケジュール管理とユーザーアカウントのアクセス権レビューを担当」
未経験・経験なしの状態から職務経歴書を組み立てる考え方は /blog/data-analyst-resume-no-experience の記事も参考になる。
テクニカルスキルセクションの構造
スキルセクションは採用担当者とATSの両方が参照する。カテゴリ分けして記載するのが最も読みやすい。
SIEM / ログ分析: Splunk, Microsoft Sentinel, Elastic SIEM
ネットワーク: Wireshark, Nmap, Snort, tcpdump
脅威インテリジェンス: MITRE ATT&CK, VirusTotal, OSINT技法
OS / 環境: Windows Server, Linux (Ubuntu / Kali), Active Directory
スクリプト: Python (基礎), Bash
フレームワーク: NIST CSF, CIS Controls
「基礎」「業務レベル」など習熟度を正直に添えること。誇張は面接で即座に露見する。
ATSキーワード戦略
SOCアナリストや初級セキュリティアナリストの求人票には共通して登場するキーワードがある。以下は頻出語句の例だ。
- SIEM, log analysis, threat detection
- incident response, triage, escalation
- vulnerability assessment, patch management
- phishing analysis, malware analysis
- endpoint detection and response (EDR)
- network traffic analysis, firewall, IDS/IPS
職務経歴書内でこれらのキーワードを自然な文脈で使う。スキルセクションに羅列するだけでなく、プロジェクト・経験の説明文にも組み込むことでATSのスコアが上がりやすい。ATSの仕組みについては /blog/what-is-ats で詳しく解説している。
求人票ごとにキーワードを調整する作業は手間がかかるが、TailorMyJob のようなツールを使うと求人票と職務経歴書の一致度を自動で分析できる。
「経験がないと応募できない」問題を回避する
求人票に「1〜2年の実務経験必須」と書いてあっても、応募をやめる必要はない。エントリーレベルの求人票は採用担当者が理想を書いている場合が多く、実際には資格・ホームラボ・学習意欲で補える企業は少なくない。
対策として有効なのは:
- 求人票の必須要件と歓迎要件を区別し、必須要件の7割以上を満たせば応募する
- 職務要約(サマリー)で「SOCアナリストとして即戦力になれる技術的基盤を持つ」と具体的に主張する
- カバーレターでホームラボやCTFの取り組みを補足する
職務経歴書を求人票に合わせて調整する方法は /blog/tailor-resume-to-job-description を参照。
推奨レジュメ構成
- ヘッダー — 氏名、電話番号、メール、LinkedInプロフィールURL、GitHubリンク
- 職務要約(3〜4文) — 資格・スキル・目標ポジションを明記
- テクニカルスキル — カテゴリ別に整理
- 資格・認定 — 取得日付付きで記載
- プロジェクト / ホームラボ — 箇条書きで成果ベースに記述
- 職務経歴(インターン・ボランティア含む) — 逆時系列
- 学歴 — 専攻・卒業年度・GPA(3.5以上なら記載)
レジュメ全体のフォーマットはATSが正しく読み取れる形式にすること。段組みや表の使い方については /blog/how-ats-parses-resume-columns-tables で確認できる。
長さとデザインの注意点
エントリーレベルは1ページに収める。フォントはCalibri・Arial・Garamondなど標準的なものを使い、アイコンや装飾的グラフィックはATSに誤読されるリスクがあるため避ける。ファイル形式はPDFが基本だが、求人票でWord指定がある場合はそちらに従う。
職務経歴書の適切な長さについては /blog/how-long-should-a-resume-be も参考にしてほしい。
Key Takeaways
- ホームラボとCTFの実績を成果ベースで書けば、実務経験のなさを補う具体的な証拠になる。
- ATSキーワード(SIEM・incident response・threat detectionなど)は求人票ごとに調整し、スキルセクションだけでなくプロジェクト記述にも自然に組み込む。
- CompTIA Security+は必要条件だが十分条件ではなく、資格・ホームラボ・資格取得計画の三点セットで応募書類の説得力を最大化する。
Frequently Asked Questions
CompTIA Security+だけで応募できる求人はありますか?+
はい、あります。特にMSSP(マネージドセキュリティサービスプロバイダー)やSOCを持つ中規模企業はSecurity+取得者を積極的に採用するケースがあります。求人票で「Security+ preferred」や「DoD 8570」という記述がある場合は特に有効です。ただし資格単体ではなく、ホームラボやCTFの実績を組み合わせることで応募書類の説得力が大きく上がります。
ホームラボの経験は職務経歴書に書いていいですか?+
書けます。「個人プロジェクト」または「ホームラボ」という見出しで経験セクションに含めるのが一般的です。重要なのは使ったツール名(Splunk、Snort、Wiresharkなど)と具体的な成果を書くことで、「練習した」という曖昧な表現は避けてください。採用担当者はホームラボを実務意欲の証拠として評価します。
CTFの参加歴はどこに書けばいいですか?+
プロジェクトセクションか資格セクションの補足として記載するのが自然です。TryHackMeのランクやHack The Boxで解いたマシン数など数値で示せる情報があれば必ず加えてください。参加したCTFイベント名(例:picoCTF、SANS Holiday Hack)を具体的に書くと信頼性が増します。
インターン経験がまったくない場合はどうすればいいですか?+
ボランティアのIT支援、大学のセキュリティクラブ、オープンソースプロジェクトへの貢献などを経験として代替できます。それも一切ない場合は、ホームラボとCTFの記述を充実させることが最優先です。未経験から職務経歴書を構成する考え方は [/blog/recent-grad-resume-no-internships](/blog/recent-grad-resume-no-internships) も参考になります。
SIEMツールの実務経験がなくても記載できますか?+
ホームラボや学習環境でSplunkやMicrosoft Sentinelを使ったことがあれば記載できます。その場合はスキルセクションに「Splunk(ホームラボ)」のように習熟度の文脈を添えるか、プロジェクトセクションで具体的な使用内容を説明してください。実務経験と誤解させるような書き方は避けること。
職務要約(サマリー)には何を書けばいいですか?+
取得資格、主要なテクニカルスキル、目指すポジション(SOCアナリスト Tier 1など)の3要素を3〜4文で書くのが基本です。「〇〇を学んでいます」という受け身の表現より、「SIEM運用とインシデントトリアージのスキルを持つSecurity+認定アナリスト」のように能動的に書いてください。
英語の職務経歴書と日本語の職務経歴書、どちらを提出すべきですか?+
外資系企業やグローバルSOCチームへの応募は英語版が求められる場合がほとんどです。国内企業でも英語版を求めるケースが増えています。両方用意しておき、求人票の指定に従うのが確実です。英語レジュメの書き方については [/blog/english-resume-for-taiwan-job-seekers](/blog/english-resume-for-taiwan-job-seekers) も参考になります。
Sources
About the Author
TailorMyJob Editorial Team
Career Technology Research Team
- ATS and resume parsing research
- AI workflow design for job seekers
- Recruitment technology analysis
TailorMyJob publishes resume optimization, ATS, and job search guidance informed by product analysis, hiring workflow research, and practical support for active job seekers.
Learn moreRelated Guides
履歴書
営業職レジュメでクォータ達成率を正確かつ説得力をもって示す方法
営業職・AEがレジュメにクォータ達成率を記載する具体的な書き方を解説。未達時の対処法、複数年表示、SaaS・SMB別の表現、ATSキーワードまで網羅。
履歴書
軍歴から民間就職へ:退役軍人のための職務経歴書完全ガイド
MOS/レートコードの翻訳から専門用語の除去、定量的な実績表現まで。退役軍人が民間採用市場で通用する職務経歴書を作成するための実践的手順を解説します。
履歴書
テックレイオフ後の履歴書刷新ガイド:ブランクを武器に変える方法
レイオフ後に数年ぶりで履歴書を更新するテック職向けの実践ガイド。古いフォーマットの修正からATS対応、スキルセクションの再構築まで具体的に解説。