JOBKOREA

취업톡톡

뒤로

Q 보안 컨설팅 시작하기

조회3,492
20.09.04 작성
다양한 정보보안 직무 중에서 보안 컨설팅, 그 중에서도 관리 컨설팅에 관심이 있는 취준생입니다. 워낙 신입을 잘 안뽑는 직무인건 알지만 그래도 시작을 이 분야로 하고싶습니다. 하지만 대부분 중소기업 컨설팅 회사가 많고 눈을 높이자니 제 실력이 부족한것 같습니다. 중소기업으로 가서 이직을 하는 루트가 최선인건지 아니면 다른 차별점을 채울수있을만한게 어떤것이 있는지 궁금합니다.
후배에게 답변하기 입력
답변을 입력해주세요. 솔직하고 따듯한 답변을 남겨주세요.
*휴대폰 번호 메일 주소, 카카오톡ID 등 개인정보가 포함된 내용은 비노출 처리될수 있습니다.
0 / 1,000
  • 답변을 등록하면 닉네임으로 질문자에게 전달됩니다.
  • 개인정보를 공유 및 요청하거나, 명예 훼손, 무단 광고, 불법정보 유포 시 이에 대한 민형사상 책임은 작성자에게 있습니다.
  • 개인정보가 포함되거나 부적절한 답변은 비노출 또는 해당 서비스 이용 불가 처리될 수 있습니다.
답변 13
  • 프로필 이미지
    네트워크엔지니어 / 7년차

    중소기업에서 이직하는 루트는 추천하지 않습니다. 공부를 하시는게 바람직합니다.

    원하시는건 개인정보보호 관련 관리 컨설턴트인걸로 보이시네요. (기술x)
    하지만 IT 기본은 있어야 ISMS-P 심사원도 됩니다..

    정보보호 전문 서비스 기업 서류 통과는 자격증이 있어야하고,
    면접때는 자격증만 갖고 있는지, 내용을 인지하고 있는지 확인합니다.
    (내용을 모르면 신입 훈련 시켜야함. 덤프보고 문제만 풀어서 딴건지 확인함. 컨설팅은 정장 용모 및 말투 봄)

    입사 지원서에 객관적으로 능력을 평가할 수 있는 자격증을 작성하시는게 좋습니다.
    정보보안기사, CPPG, CISSP, CISA 가 있어야 서류 광탈이 안됩니다.
    그외 외국어 능력이 도움 됩니다. 토익 토플.
    (정책 지침 절차 가이드라인 등)보고서를 많이 써야해서 ppt, 워드, 엑셀 잘다루면 입사 후에 좋습니다.

    보안기사나 다른 자격증 취득 난이도가 높다면,
    내용의 부분적인 리눅스마스터, 네트워크관리사, cppg 등을 취득해보시는게 좋을 수 있습니다.

    20.09.13 작성 신고
  • 컨설팅에서 신입도 많이 뽑습니다. 그리고 어떤 분들은 처음부터 컨설팅으로 가지 말라고 하시는데 처음부터 가지 않으면 나중에 컨설팅 직무로 들어가기가 더 힘듭니다. 경력 인정이 전부 되지 않을 수도 있구요. 본인 실력을 키우면서 면접 준비도 해보시면서 역량을 키워 나가는 걸 추천드려요. 그리고 중소기업에서 대기업으로 이직하는 것보다 대기업을 바로 들어가는게 더 어려운 것은 확실히 맞습니다.

    20.09.07 작성 신고
  • 프로필 이미지
    네트워크엔지니어 / 6년차

    솔찍히 말씀드리는건 정보보안 이라는 업무 자체가 시작부터 난이도가 높습니다. 입니다.
    다른게 말하자면 그 고난이도 업무를 시작하기 위해 사전에 배울게 많다는 뜻입니다.

    기본적으로 네트워크가 밑바탕에 깔려있어야합니다. 물론 여기서도 최소1년이상 2년이상 업무를 보면서
    네트워크디자인과 보안개념을 확립하셔야하구요. ㅇㅇ

    20.09.06 작성 신고
  • 지금 취업 하지 마시고, 여유가 있으면 대학원 진학 추천 확실히 다릅니다.

    20.09.05 작성 신고
  • 프로필 이미지
    네트워크엔지니어 / 16년차

    처음부터 보안컨설팅으로 가지 마세요.
    그쪽으로 가시려면 보안기사나 보안산업기사 취득하시고 엔지니어 3-5년 하시고 컨설팅으로 가세요.
    엔지니어 경험없이 깊이있는 컨설팅 안됩니다.

    20.09.05 작성 신고
  • 프로필 이미지
    네트워크엔지니어 / 5년차

    보란 컨설팅으로 시작하는것도 나쁘지 않습니다.
    허나 엔지니어 생활을 해보고 전산담당자로 가는것과
    처음부터 전산담당자로 가는것에 차이가 있듯
    보안이라는 분야도 광범위하기에 정말 실력있는 컨설팅 담당자가 되시려거든 무엇이든 기초부터 다져가는것이 좋다고 생각합니다.

    20.09.05 작성 신고
  • 프로필 이미지
    네트워크엔지니어 / 23년차

    전 대기업에 바로 입사가 된 경험이 있습니다. 길은 여러가지있으나 정답은 없는듯 하네요. 하지만 결국 돈은 다소 차이가 많이 있다는 점. 자신의 목표를 어디에 두느냐에 있을듯 합니다. 돈, 단계별 능력 습득, 지름길, 웰빙, 시간적 여유, 연애 등등

    20.09.05 작성 신고
  • 프로필 이미지
    네트워크엔지니어 / 15년차

    컨설팅은 특히 경험과 노하우가 중요합니다 ISMS-P
    나 ISO-27001 등과 같은 통제항목 기반 인증 컨설팅이 보안컨설팅의 전부인거라고 생각하는 사람들이 많은데 사실 그렇지 않습니다 여러종류의 보안분야의 컨설팅이 존재합니다
    먼저 본인이 어떤 분야의 컨설팅을 하고싶은지 고민하셔서 결정하시고 기술적 노하우가없어 관리 컨설팅을 할꺼야라고 생각지 마시고 보안관제 다양한 보안 솔루션 운영 여기부터 경험해보시고 그 뒤에 컨설팅으로 전환하시는 것을 추천드립니다
    지금은 시작단계이니 다양한 경험을 쌓으시고 궁극적으로 나는 컨설팅을 하겠다는 목표를 세우시고 나아가시길 바랍니디
    물론 컨설팅부터 시작하실수도 있습니다 일장일단이 있으나 제 경험상 컨설팅은 말빨(?)입니다 자기가 직접 한 경험과 노하우없이 단순히 가지고 있는 지식만으로 가이드 할 수 없습니다 최근 대부분 기업 보안담당자들이 컨설턴트 출신이 많아 더욱 하기 어려운 분야가 보안컨설팅입니다 다시한번 잘 생각하시고 관리기술 가리기 보다는 보안관제-운영-cert 가능하다면 engineer도 경험해보시고 컨설팅으로 전환하시기를 조언 드립니다
    더 궁금한점이 있으시면 언제든지 연락주시면 경험을 공유해 드리겠습니다 노력하시고 두드리시면 됩니다 건승하세요

    20.09.05 수정 신고
  • 프로필 이미지
    네트워크엔지니어 / 8년차

    컨설팅이라는 분야를 정확하게 알고하려면 실무를 모르는 상황에서 컨설팅 하는 분들은 저는 다 제끼고봅니다.
    어줍잖게 떠드는 요즘 3-4년차 컨설팅쟁이들은 우리기관 방문해서 ISMS/CPPG 같은거 들고와서 이렇게 해야합니다
    라는데, 현장상황이 100% 체계를 반영할수 없는 기준이 있을때 그 상황에 맞춰서 현황을 반영해야하나
    어설프게 하는 사람들 많으며
    중소기업에 있어도 순환보직이나, 공공기관, 공기업 파견나가서 실무 쌓고 오는 경우가 더 많을수도 있으니,
    쓸데 없이 눈 높이는것보다 내 실력을 정확하게 확인하고 어디서부터 출발할지 중심만 잘 잡으면 충분할거 같습니다.

    20.09.05 작성 신고
  • 프로필 이미지
    네트워크엔지니어 / 6년차

    안녕하세요,
    보안컨설팅분야는 오히려 신입에 대한 문턱이 낮습니다.
    중소기업에 가시면 주요정보통신기반시설, isms인증 등에 관한 관리적/기술적 진단을 두루 경험할 수 있어요.

    그 경험을 토대로 이직도 쉽게 하실 수 있죠.

    단, 중소기업이라도 정보보호전문서비스기업으로 지정된 곳에 입사하는걸 추천드립니다.

    감사합니다.

    20.09.05 작성 신고
  • 프로필 이미지
    인사담당자 / 10년차

    정보보안과 관련된 국제 규격들이 많이 있고, 업계 상황에 따라서 글로벌 기업들이 이와 같은 체계를 갖춘 회사들과만 거래를 하기도 합니다. 어떤 규격이 있고, 이는 어떤 체계로 이루어져 있으며, 본인이 어떤 능력과 경험이 있어서 이를 이만큼 알고 잘할 수 있는지 준비해 보시는게 좋겠습니다.

    이에 대한 공인 자격도 취득하는 분들이 있으니 참고하시고, 기왕이면 영어도 잘하시는게 좋구요. 보통 해외 규격이니까요.

    20.09.04 작성 신고
  • 프로필 이미지
    네트워크엔지니어 / 9년차

    만약 전공이 컴공이라면 정보보안기사,CPPG 취득하시고 정보보안/개인정보보호 컨설팅 회사에 아무대나 들어가십시오 단 고객사이트가 대부분 공공기관인 곳을 추천합니다 그리고 4년정도 컨설팅 배우시고 ISMS , PIA 자격증을 취득하십시오 처음들어가면 회사에서 받으라고 하는 교육과 자격증이 있을수 있습니다 모두 배우고 취득하시면 됩니다 그리고 모든 자격증을 취득하시면 이제 원하시는 곳으로 이직하시면 됩니다 ISMS,PIA는 시험에 응시할수 있는 기본 자격이 되어야합니다 대부분 4년제대 졸업 + 기사자격증 +실무 4년이 필요합니다.

    20.09.04 작성 신고
  • 프로필 이미지
    네트워크엔지니어 / 5년차

    우선 중소로 가서 경력을 쌓고 이직하는 것도 나쁘지 않습니다 중소에서는 배울 것도 많으니까요

    20.09.04 작성 신고

맨 위로