일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
- Network is fun
- 사내마케팅프로그램
- SG security switch
- L2보안스위치
- handreamnet
- VIPM
- VIPM Plus
- 네트워크스위치
- 차세대 네트워크
- 클라우드보안
- OT보안
- 산업용보안
- 카드뉴스
- SG보안스위치
- 네트워크
- 보안전시회
- SG백본스위치
- SG2400
- 보안스위치
- 한드림넷
- 4차 산업혁명
- 네트워크보안
- 보안솔루션
- 서브게이트
- L2스위치
- sg2024
- 롱런치
- VNM
- HDN
- security switch
- Today
- Total
한드림넷 블로그 / Handreamnet Blog
정보보안 전문가의 5가지 직무를 살펴보자! - 준비하는 법, 직무 별 차이점 본문
정보보안 전문가의 대표 직무는 어떻게 되는 건지,
또 어떤 것들이 있는 건지?
안녕하세요! 한드림넷 지기입니다.
정보보안 전문가는 무슨 일을 하는지, 어떻게 준비하는지 알아보도록 하겠습니다.
우선 정보보안 전문가란 무엇일까요?
정보보안전문가는 해커의 침입과 각종 바이러스 발생에 대비해 전산망을 전문적으로 보안 및 유지하고,
향후 일어날 수 있는 보안상 문제를 해결하고 예방합니다.
또한, 정보보안전문가가 되기 위해서는 운영체제, 데이터베이스, 시스템 관리, C언어,
네트워크 프로그래밍 등에 대한 선행 지식이 필요한데요.
이러한 정보보안전문가의 직무는 대표적으로
보안 솔루션, 모의해킹, 보안 관제, 악성코드 분석,디지털 포렌식, 보안 컨설팅이 있습니다.
5가지의 대표 직무는 어떤 것이 있는지,
또 직무별 필요한 지식은 어떤 것이 있는지 살펴봅시다!
보안 솔루션 엔지니어
보안솔루션 엔지니어는 단순하게 말해, 보안 솔루션을 다루는 일을 하는 기술자입니다.
예를 들어 네트워크단에 들어가는 보안장비를 다룹니다.
대표적인 장비는 방화벽, IDS, IPS, 웹방화벽, VPN, DDoS 등등 있는데,
해당 장비에 대해서 설계, 구축, 기술지원, 유지보수,
장애 처리/복구 등 다양한 트러블슈팅 작업을 하는 직업입니다.
기업이나 개인의 자산 및 정보를 유출, 해킹하는 위협에서 보호할 수 있는 보안 프로그램을 개발하며,
필요 지식으로는 C, JAVA, JSP, Database, WEB/WAS, Linux, Windows server가 있습니다.
기본적으로 정보처리기사, 정보보안 기사, CCNA, CISSP 등 여러 관련된 자격증들이 있지만
취득했다고 무조건적으로 뽑히는 건 아닙니다.
보안솔루션 엔지니어는 기본적으로 컴퓨터 구조에 대한 이해도가 필요하며,
리눅스 기반의 소프트웨어를 꾸준히 공부해야 합니다.
보안관제사
보안관제사란, 정보 시스템의 서버, 네트워크 장비 및 정보보안장비에 대한 전문지식과
운용기술을 갖추고, 이와 더불어 실시간 정보보안관제 기술과 능력, 보안정책 수립과 보안대책 구현,
취약점 진단 및 침해사고 분석의 기술 등 다양한 보안 전문 능력을 보유하고, 사이버 공격에 대한
신속하고 정확한 대응 업무 수행 능력을 요하는 직무입니다.
개인정보와 기업정보가 더욱 중요해지고, IT에 대한 수요가 늘어감에 따라
보안 쪽은 더욱 유망할 거라 전망되는데요.
필요 지식으로는 TCP/IP 이론, Linux, Windows server, 파일 구조, 패킷 분석,
WireShark, Forensic가 있습니다.
정보보안관제사 자격증은 1급, 2급, 3급과 필기, 실기시험으로 나뉘어 있으며,
응시자격으로는 1급은 기사 자격증 취득 후 1년 이상의 실무 종사자만 응시할 수 있고
2급은 전문대학 학생 이상, 3급은 응시자격 제한이 없습니다.
악성코드 분석가
악성코드 분석가는 악성코드에 대한 분석을 하여서 컴퓨터에 대한 피해를 예방하기 위해 백신을 개발하고,
컴퓨터 파일 속에 어떤 파일들이 악성코드이고, 정상인지를 분석하는 직무입니다.
계속해서 변화하는 악성코드를 꾸준히 분석하는 아주 중요한 업무라고 할 수 있는데요.
뿐만 아니라 이미 많이 개발된 엔진에서 신규 발생된 악성코드도 분석하며 개발합니다.
필요 지식으로는 C, C++, 어셈블리어, 시스템 분석, 네트워크, 동적·정적 툴이 있습니다.
악성코드 분석가가 되기 위한 역량을 살펴볼까요?
우선, 해킹능력입니다. 랜섬웨어를 만들어 봄으로써 어떤 원리를 작동하는지 보는 게 도움이 많이 될 것 같습니다.
또, 보고서 작성 능력입니다. 악성코드 분석 통계를 위해서는 시각화를 잘하는 능력이 필요합니다.
디지털 포렌식 전문가
우선 디지털 포렌식이란 뭘까요?
디지털 포렌식은 디지털적인 법과학의 한 분야로, 디지털 기기를 매개체로 하여
특정 행위의 사실관계를 법적으로 규명하고 증명하기 위한 절차와 방법입니다.
디지털 포렌식 전문가는 컴퓨터, 노트북, 휴대폰 등 디지털 기록 매체를 대상으로
범죄 수사의 단서가 되는 자료를 확보 및 복구하여 법적 증거자료로 만드는 일을 합니다.
원본 그대로의 데이터를 변조 없이 압수하는 것이 중요하며 과학적인 분석기술로 삭제되거나
암호화된 파일을 찾아내고 복구하는 것 또한 핵심 임무입니다. 과거에는 형사들이 범죄자들의 지문이나 족적 DNA 등을
확보하거나 자백을 이끌어 내는데 중점을 뒀다면 현재는 범인의 디지털 기기를 확보하는 것이 중요해졌습니다.
디지털 포렌식 전문가가 되려면?
전문가 국가공인 자격증을 취득하면 많은 도움이 됩니다. 기존 관련 자격증은 2011년 한국포렌식 학회가
발급한 민간 형태가 전부였지만, 최근에는 2021년 국가공인자격시험으로 승격되었습니다.
그만큼 증거물의 적법 여부성 판단이 중요해졌다는 의미겠죠?
이 직무의 필요 지식으로는 컴퓨터 구조, TCP/IP 이론, Database, Encase, FTK Imager, HxD가 있습니다.
최근 정보통신 기술의 발달로 인해, 다양한 사이버 범죄가 일어나고 있습니다.
이와 관련한 신직업들이 많이 생겨나고 있으며, 디지털 포렌식 전문가 또한 이에 포함됩니다.
국가기관 외에도 민간기업에서도 디지털 포렌식 전문가를 채용하려는 움직임이 활발해지고 있는 추세입니다.
보안 컨설턴트
보안 컨설턴트는 말 그대로 '컨설트' 고객의 의외를 받아
특정 문제에 관해 조언을 제시하거나 업무를 수행하는 직업입니다.
보안 컨설턴트의 주 업무는 보안 관련된 컨설팅을 하는 일이며,
특정 기업이 보안 관련하여 당면한 문제들을 분석하고 해결할 수 있도록 도와주는 직무라고 할 수 있습니다.
예를 들면, 여러 성공 또는 실패한 케이스를 분석하여, 특정 기업의 문제에 접목시킨 다음,
더 나은 방안을 제시하거나 해결할 수 있게 도와줍니다.
보안 컨설턴트의 목적은 리스크를 최소화시키기 위해 보안 위협의 요소들을 분석하고,
대응 방안을 제시하며, 최적의 정보보호 체계를 위한 방안을 세우는 것입니다.
더 크게 보자면 기업의 목적 자체를 달성하고, 경영상의 문제를 해결할 수도 있으며,
기업과 함께 변화를 실행하는 직무라고도 볼 수 있겠죠?
필요 지식으로는 Linux, Windows server, 개인정보보호법, 정보통신망법이 있습니다.
보안 컨설팅 서비스에도 종류가 있습니다. 한번 살펴볼까요?
우선, 통합 보안 정보보호 컨설팅이 있습니다.
주로 취약부문에 대해 보호대책을 제시하는 단기 보안진단 컨설팅 서비스입니다.
그다음, 시스템 취약점 진단 컨설팅이 있습니다. 다양한 보안 위협 요인을 파악하고,
이 요인에 관한 취약성을 분석하여, 대응 및 방안을 제공하는 서비스입니다.
그 외에 웹어프리케이션진단 컨설팅, 주요정보통신기반보호 컨설팅 등
IT기술이 점점 발전함에 따라 세부적으로 나뉘게 되는 직무 중 하나입니다.
여기까지 정보보안 전문가의 5가지 대표적인 직무와
필요로 하는 지식 역량들을 살펴보았는데요!
제가 소개드린 것 외에도 보안관련하여 많은 신직업들이 생겨나고 있습니다.
계속 기술과 과학이 발전함에 따라 꾸준히 공부해야하는 직무인 만큼,
다른 직업들과 달리 실업무자가 드문 직업군입니다. 그래서 국내 보안 인력은 아직 해외에 비해 현저히 부족한 편입니다.
IT기술의 발전은 양날의 검처럼 많은 부분에서 이익을 주기도 하지만, 피해를 안겨주기도 합니다.
이 피해를 최소한으로 줄이기 위해 그만큼 네트워크보안, 정보보안의 중요성이 강조되고 있는 시점입니다.
앞으로도 꾸준히 고용전문가의 수요는 늘어날 것입니다.
해당 업무에 대해서 관심있으신 분들을 위해 정리해 본 이글이 도움이 되길 바라며,
한드림넷은 더 좋은 컨텐츠로 돌아오겠습니다!
'IT · NETWORK STORY' 카테고리의 다른 글
윈도우10 관리자 권한으로 프로그램 설치 및 실행하는 방법! (0) | 2023.01.06 |
---|---|
한드림넷 VNM 초기설정과 문제해결 및 사용 (0) | 2022.11.22 |
알파벳으로 보는 보안 용어 정리! [A ~ C] (0) | 2021.11.29 |
컴퓨터 부팅 및 속도 빠르게 향상시키는 간단한 방법 총정리! (0) | 2021.10.18 |