보안 커리어 가이드 #6 보안컨설팅 직무 완전 정리 — 하는 일, 필요역량, 신입·경력 준비 로드맵
보안 직무 중에서 보안컨설팅은 기술, 정책, 인증, 감사, 고객 커뮤니케이션이 모두 섞여 있는 직무입니다. 그래서 막상 준비하려고 하면 “기술을 깊게 파야 하는지”, “문서 작업을 잘해야 하는지”, “ISMS-P나 ISO 인증 지식이 먼저인지” 헷갈리기 쉽습니다. 보안 커리어 가이드 #6에서는 보안컨설팅 직무가 실제로 어떤 일을 하는지, 어떤 역량이 필요한지, 신입과 경력이 각각 어떻게 준비하면 좋은지 정리합니다.1) 보안컨설팅 직무는 정확히 무엇을 하는가보안컨설팅은 한 줄로 말하면 기업의 보안 수준을 진단하고, 기준에 맞게 개선 방향을 제시하며, 필요한 경우 인증·감사·규제 대응까지 지원하는 일입니다. 단순히 “문서 만들어주는 일”도 아니고, 단순히 “취약점만 찾아주는 일”도 아닙니다.보안컨설턴트는 고..
더보기
[보안 커리어 가이드 #5] 레드팀·모의해킹(Offensive Security) 직무 완전 정리 — 하는 일, 필요역량, 포트폴리오, 커리어 로드맵
보안 직무는 정말 다양하지만, 그중에서도 “재밌어 보이고 멋있어 보이는” 이미지로 많이들 관심 갖는 게 레드팀·모의해킹(Offensive Security)입니다. 그런데 막상 준비하려고 보면 취약점 찾는 기술 말고도 문서, 커뮤니케이션, 범위(Scope), 법/규정, 고객 대응까지 요구되어서 중간에 방향을 잃기 쉽습니다. 보안 커리어 가이드 #5에서는 레드팀/침투테스트 직무를 하나로 잡고, 실무에서 진짜 필요한 역량과 준비 방법을 “현업 기준”으로 정리합니다. ✅ 1) 레드팀/모의해킹 직무는 정확히 뭐 하는 일인가레드팀/모의해킹은 한 줄로 말하면 공격자의 관점에서 조직의 취약점을 검증하고, 재현 가능한 근거와 개선안을 남기는 일입니다. 여기서 중요한 건 “뚫었다”가 끝이 아니라, 재현 절차(Proof) ..
더보기