[보안 커리어 가이드 #7] 보안기획·전략 직무 완전 정리 — 보안 방향을 설계하는 사람들
보안 커리어를 보다 보면 관제, 클라우드 보안, 레드팀, 보안컨설팅처럼 비교적 역할이 눈에 보이는 직무들이 있습니다. 반면 보안기획·전략 직무는 이름은 자주 들리지만, 실제로 무슨 일을 하는지 처음에는 잘 와닿지 않을 수 있습니다.보안기획·전략 직무는 한 줄로 말하면 조직의 정보보호 방향을 정하고, 보안 활동이 실제로 돌아가도록 체계를 설계하는 일입니다. 직접 방화벽 정책을 수정하거나 침해 이벤트를 실시간으로 분석하는 역할과는 조금 다릅니다. 대신 조직 전체의 보안 목표, 정책, 예산, 과제, 리스크, 감사·인증 대응, 경영진 보고를 관리하는 역할에 가깝습니다.이번 글에서는 보안기획·전략 직무가 어떤 일을 하는지, 어떤 역량이 필요한지, 관제·클라우드·컨설팅 경험이 어떻게 이 직무와 연결되는지 정리해보겠..
더보기
[보안 커리어 가이드 #6] 보안컨설팅 직무 완전 정리 — 하는 일, 필요역량, 신입·경력 준비 로드맵
보안 직무 중에서 보안컨설팅은 기술, 정책, 인증, 감사, 고객 커뮤니케이션이 모두 섞여 있는 직무입니다. 그래서 막상 준비하려고 하면 “기술을 깊게 파야 하는지”, “문서 작업을 잘해야 하는지”, “ISMS-P나 ISO 인증 지식이 먼저인지” 헷갈리기 쉽습니다. 보안 커리어 가이드 #6에서는 보안컨설팅 직무가 실제로 어떤 일을 하는지, 어떤 역량이 필요한지, 신입과 경력이 각각 어떻게 준비하면 좋은지 정리합니다.1) 보안컨설팅 직무는 정확히 무엇을 하는가보안컨설팅은 한 줄로 말하면 기업의 보안 수준을 진단하고, 기준에 맞게 개선 방향을 제시하며, 필요한 경우 인증·감사·규제 대응까지 지원하는 일입니다. 단순히 “문서 만들어주는 일”도 아니고, 단순히 “취약점만 찾아주는 일”도 아닙니다.보안컨설턴트는 고..
더보기
[보안 커리어 가이드 #5] 레드팀·모의해킹(Offensive Security) 직무 완전 정리 — 하는 일, 필요역량, 포트폴리오, 커리어 로드맵
보안 직무는 정말 다양하지만, 그중에서도 “재밌어 보이고 멋있어 보이는” 이미지로 많이들 관심 갖는 게 레드팀·모의해킹(Offensive Security)입니다. 그런데 막상 준비하려고 보면 취약점 찾는 기술 말고도 문서, 커뮤니케이션, 범위(Scope), 법/규정, 고객 대응까지 요구되어서 중간에 방향을 잃기 쉽습니다. 보안 커리어 가이드 #5에서는 레드팀/침투테스트 직무를 하나로 잡고, 실무에서 진짜 필요한 역량과 준비 방법을 “현업 기준”으로 정리합니다. ✅ 1) 레드팀/모의해킹 직무는 정확히 뭐 하는 일인가레드팀/모의해킹은 한 줄로 말하면 공격자의 관점에서 조직의 취약점을 검증하고, 재현 가능한 근거와 개선안을 남기는 일입니다. 여기서 중요한 건 “뚫었다”가 끝이 아니라, 재현 절차(Proof) ..
더보기