안녕하세요. 정보보안 전문가가 꿈인 대학생 1학년입니다. 현재 서울 소재 대학교 정보통신공학에 재학 중이지만 컴퓨터 공학과로 전과를 생각하고 있습니다. 학교에서 저희 과가 낚시 과였더라고요. 공대 교수님들도 저희 과는 비전이 없다고 하셨습니다.
진로가 걱정 때문에 멘토님께 조언을 얻고자 합니다. 정보보안 전문가가 되고 싶은데 무엇을 어떻게 해야 할지 막막합니다. 네이버 같은 포털사이트에 검색해도 다들 학원 기관 광고뿐이고, 대학 커리큘럼에는 4학년 1학기 전공과목에 정보보안이란 과목 딱 하나만 있더라고요.
질문을 요약하자면, 정보보안 전문가가 되고 싶은데 현시점에서 무엇을 해야 할지 모르겠습니다. 인터넷에서의 정보도 적고 대학에서는 보안 쪽을 전문적으로 다루지 않아서 걱정입니다. 어떤 것을, 어떻게 준비해야 정보보안 전문가가 될 수 있을까요?
안녕하세요. 정보 보호 쪽에서 일하고 있는 멘토입니다. 우선 정보보호 전문가가 되려면, 정보보호 전문가 무엇인지 아는 거부터 중요할 듯하네요.
예전에 정보보호 전문가를 희망하는 대학생들을 대상으로 한 특강 내용이니 한 번 참고해보셔요.
정보보호 전문가는 기업 또는 개인의 정보를 보호하기 위한 전략, 기술, 예산, 정책 다방면의 이론을 중심으로 최적화된 해답을 도출할 수 있고, 이러한 해답을 알기 쉽고 분명하게 전달할 수 있는 사람이라고 생각하시면 좋을 듯해요.
멘티님께 추천해 드리고 싶은 방법은, 일단 너무 많은 것을 알기 위해 처음부터 부담을 느끼시기보다는, 네트워크, 웹, 시스템, 정책, 프로그래밍, 데이터베이스 중에서 하나를 공부해 보세요.
책을 정해놓고 목표한 진도에 따라 책을 한 권 다 깊게 읽으시면 될 거예요. 그 후에 필요하다고 생각되는 연관된 또 하나의 목표를 설정하시면서 차츰차츰 개선해 나가는 방향이 적절하다고 생각이 들어요.
아직 1학년이시기에, 정보보안 전문가라는 토픽에 집중하기보다는 정보보안과 관련한 다양한 직무 / 직종에 대해서 좀 더 탐구하시고 고민하시고 가능성을 열어두시면서 알아가시길 바라요. 정보보안은 해킹할 줄 알아야 하고, 반드시 코딩할 줄 알아야 하고 반드시 다양한 기반 지식을 갖춘 후에만 할 수 있는 영역은 절대 아니에요.
직무 정보와 정보보안 관련 상식을 꼼꼼하게 챙기시고, ‘내가 기여할 수 있는 혹은 기여하고 싶은 정보보안의 한 축이 있다’고 판단되시면, 그렇게 시작하시면 됩니다.
요약하자면
1. 잡코리아 / 인크루트 / 사람인에 '정보보호' 또는 '정보보안'으로 검색해서, 과연 이 사람들의 필수요건과 우대사항, 하는 일은 무엇인지 알아본다.
2. 책을 하나 정해서 책을 한 권 뗀다.
3. 되고 싶은 롤 모델을 정하고 그렇게 되기 위한 필수요건과 회사를 알아본다. 아래는 예전에 멘티들과 프로젝트로 진행한 보안회사 정보입니다. 참고 삼아 보세요.
감사합니다.