セキュリティエンジニアになるにはどのような勉強をすべきですか?

このエントリはPeingでの質問(表題通り)に対する回答の転載です。

以前、Yahoo!知恵袋で類似の質問に回答したことがきっかけとなり、著名な大学教授や業界の有名人が回答に参入してお祭りになったことがあります。

セキュリティエンジニアを将来の夢にしているのですが現在高2なの... - Yahoo!知恵袋

そこでも回答したことですが、セキュリティエンジニアを目指すには、まず情報工学の基礎をしっかりと学ぶことがとても重要だと思います。以下は、立命館大学の上原先生のブログエントリですが、私も同じような考えを持っています。

日本の大学で情報セキュリティを学ぶには - Tetsu=TaLowの雑記(はてブロ版)

ただし、一口に「セキュリティエンジニア」と言っても、とても幅広いものであるという点も重要です。以下は、日本コンピュータセキュリティインシデント対応チーム協議会が公表している「セキュリティ人材の定義と確保」という資料ですが、セキュリティ人材の種類と、それぞれに必要なスキルがまとめられています。

CSIRT人材の定義と確保(Ver.1.5)[PDF]

この中のどれを目指すのかによって、必要なスキルも変わってきます。

でも、質問者さんが学生さんだとして、どれを目指すべきか現時点では決められないと思うのですよね。であれば、なおさら、情報工学をしっかり学んでおいた方が、将来のどのジャンルに進むにしても必要な知識なので、とてもよいことだと思います。

もう少し具体的なことを聞きたいのであれば、(Peingなどで)別途質問してください。

セキュリティの研究を仕事と趣味でやっていて、趣味の研究結果をブログ記事などで公開しています。研究にあたり、ドメイン名取得や、VPS、AWS等の継続的な費用がかかりますので、支援をいただければ幸いです。 https://twitter.com/ockeghem