IT 대중화 시대, 정보보안 전문가로 취업하기!
상태바
IT 대중화 시대, 정보보안 전문가로 취업하기!
  • 이상미 기자
  • 승인 2022.08.22 08:50
  • 댓글 0
이 기사를 공유합니다

Special Report / 유망직업Ⅱ_정보보안

IT 분야 유망직종이기도 한 정보보안 분야는 정보보안의 중요성이 IT 산업의 지속화에 따라 성장하면서 새로운 기술들이 나날이 등장하고 있다. IT 기술의 발전은 IT의 대중화 시대를 앞당기고 있고, 사람들에게 많은 이익을 안겨주기도 한다. 하지만 그만큼 피해도 무시할 수 없다. 실제 피해사례도 속출하고 있다. 이런 시점에 꼭 필요한 정보보안 전문가. 이 분야에 대해 알아보자.

정보보안 전문가는 굉장히 다양하다. 기본적으로 해커의 침입과 각종 바이러스 발생에 대비해 전산망을 전문적으로 보안 및 유지하기도 하며, 서버의 하드웨어와 소프트웨어에 대한 기술을 바탕으로 향후 일어날 수 있는 보안상의 문제를 해결하고 예방한다.

정보보안 관련 자격증을 살펴보면 먼저 코딩, 즉 프로그래밍 관련 자격증으로 정보처리기능사, 정보처리산업기사, 정보처리기사가 있으며, 네트워크 관련 자격증으로는 네트워크관리사 2, CCNA, CCNP가 있다. 시스템 관련은 리눅스마스터 12, 정보보안 관련으로는 정보보안산업기사, 정보보안기사, CISA, CISSP, 해킹보안자격증, 인터넷보안자격증이 있고, 클라우드 시스템 관련 자격증은 AWS 자격증 등이 있다.

그렇다면 정보보안 관련 직업은 무엇이 있을까?

정보보안 분야 관련 직업군은 네트워크 시스템 구축, 운용관리, 서버시스템 운용관리, 보안 전문 업체 보안시스템 담당자, 서버관리자, 전문 보안업체 담당자 등으로 일할 수 있다.

정보보안 관련 직업

모의 해킹 전문가

실제 해커가 사용하는 해킹 도구와 기법을 이용한 모의 해킹을 통해 침투 가능성을 진단하는 일을 하는 직업이다.

보안 솔루션 개발자

Window Defender, 알약, V3, Avast 등 악성코드 찾아내 고치는 프로그램을 만드는 직업이다.

악성코드 분석 전문가

악성코드들의 종류와 특징, 영향 등을 분석하여 치료 프로그램에 추가하는 일을 하는 직업이다.

침해대응 전문가(CERT)

CERTComputer Emergency Response Team의 약자로, 침해사고대응팀이라고 부른다. 침투, 사고 등 보안사고가 발생하였을 경우 이를 보고하고 손상된 시스템을 복구하는 일을 하며, 예방 대응 전략을 구성하고 침투한 크래커를 역추적해 찾아내는 일을 한다. 전반적으로 컴퓨터 시스템을 방어하는 업무를 하는 직업이다.

보안관제 전문가

모니터링을 하고 분석을 통해 대응하는 일을 한다. 로그를 분석하고 실시간으로 대응, 보고를 하는 일을 한다.

보안 컨설턴트

조직 보안의 컨설팅을 담당하는 직업으로, 해당 조직의 보안을 점검하고 현재보다 나은 미래의 모형을 제시해주는 직업이다.

포렌식 전문가

보안사고, 사이버 범죄 등이 발생되었을 시 저장된 데이터 혹은 손상되거나 변형된 데이터에서 범죄 흔적, 증거, 자료를 찾아내는 직업이다.

정보보안 전문가가 되기 위해서는 운영체제, 데이터베이스, 시스템관리, C언어, 네트워크 프로그래밍 등에 대한 지식이 필요하며 윤리성을 갖춰야 한다. 직무에 따라 취업준비를 어떻게 하느냐가 다르고 주요 업무에 대한 사항도 다르기에 취업준비에 적합한 방법이 달라질 수밖에 없다. 전문성을 갖추는 방법도 다양하고 사람마다 적합한 학습방법도 달라지기 때문에 구체적인 계획을 세워 준비해야 한다.

정보보안은 IT 분야와 밀접한 관련이 있기 때문에 결코 쉽지 않다. 정보보안학과나 관련 학과를 전공했다면 이 분야로의 진입이 조금 유리할 수 있겠지만, 비전공자의 경우에는 정보보안 전문가로 나아가기 위해서는 더 많은 준비가 필요하다.

정보보안 분야 정보보안 전문가 준비를 위해서는 먼저 컴퓨터 C언어와 알고리즘 관련 학습을 시작해야 하고, 컴퓨터 네트워크나 운영체제에 대한 기본적인 이해와 학습을 해야 한다. 이 과정에서 여유가 된다면 자격증까지 준비해 놓아야 한다.

정보보안 관련 다양한 교육 진행돼

정보보안 교육과정은 보안이론과 실무능력을 갖춰 정보자산을 보호하기 위해 보안 계획과 수립, 평가를 하고 요구사항에 따라 보안체계를 구축하며 운영할 수 있는 능력을 함양할 수 있다.

또한 정보자산을 안정적으로 운영하는 데 필요한 정보보호 전략 및 정책을 수립하고, 관련 법제도 준수와 보호관리 활동을 수행하기 위한 능력을 함양하며, 위험관리에 기반한 정보보호 대책을 도출, 실행하는 능력을 쌓을 수 있다.

정보자산을 보호하기 위해 침해사고의 발생 여부를 모니터링하고 탐지하는 능력과 보안 이벤트를 분석하여 침입 여부를 파악, 분석하는 것을 통해 공격유형이나 공격자, 침해 유무를 상세히 식별하고, 분석한 결과를 기반으로 탐지정책 개발 능력도 기를 수 있다. 운영체제별 취약점과 해킹에 대비하는 침입 탐지 기법을 학습하고 해킹에 기반한 방어벽, 통합 보안 관리 시스템 등의 보안 대책을 마련하는 능력도 기를 수 있다.

IT 유망직종인 정보보안 분야 교육에는 기본적으로 컴퓨터의 네트워크 개론부터 하드웨어, 네트워크 운영관리, 소프트웨어 개발구축 데이터베이스 보안 구축, 시스템 보안 구축, 네트워크 보안 구축, 물리적 보안 구축, 보안 구축 계획수립, 보안 구축 요구사항 분석, 보안로그 분석 및 장비 운영, CentOS 리눅스, 모의해킹 등 다양한 것들이 있다.

/ 이상미 기자 job@hkrecruit.co.kr

 

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.
주요기사
이슈포토