20대 대학생 정보보안 직무에 관심이 갑니다 전문대 소프트웨어학과... 곧 졸업학년인데 정처기 취득하려면 4년제 학위가 필요하대서 학사학위
전문대 소프트웨어학과... 곧 졸업학년인데 정처기 취득하려면 4년제 학위가 필요하대서 학사학위 취득 과정을 밟을 것 같습니다.지금까지 배워온 과목이 보안이랑 네트워크시스템이랑은 전혀!!! 관련이 없어서 보안 쪽은 노베이스 수준입니다.보안 컨설팅 / 보안관제 / 클라우드 aws 엔지니어 등등 분야가 정말 많더군요.1. 모의해킹전문대 소프트웨어학과... 곧 졸업학년인데 정처기 취득하려면 4년제 학위가 필요하대서 학사학위 취득 과정을 밟을 것 같습니다.지금까지 배워온 과목이 보안이랑 네트워크시스템이랑은 전혀!!! 관련이 없어서 보안 쪽은 노베이스 수준입니다.보안 컨설팅 / 보안관제 / 클라우드 aws 엔지니어 등등 분야가 정말 많더군요.1. 모의해킹이 꼭 필요한지2. 필요한 자격증들이 많던데, 정처기 정보기 외에 기본적으로 무엇을 따는 게 좋을지 3. 국비지원으로 스펙을 쌓거나 취업을 할 수 있는지4. 학벌을 얼마나 보는지...가 궁금합니다.
20대 대학생으로 정보보안 분야에 관심을 가지고 계시며, 현재 전문대 소프트웨어학과 재학 중이신 상황에서 체계적으로 준비할 수 있는 방법을 안내해드리겠습니다.
모의해킹은 정보보안 분야에서 필수적인 요소이지만, 모든 보안 직무에서 반드시 필요한 것은 아닙니다. 모의해킹은 오펜시브 보안(공격적 보안)의 한 분야로, 실제 공격 기법을 사용해 시스템 취약점을 찾아내는 작업입니다.
필요한 경우: 침투테스트 전문가, 보안 컨설턴트, 레드팀 구성원 등으로 진출할 계획이라면 모의해킹 기술이 필수적입니다. 실제로 많은 기업들이 서비스 출시 전 모의해킹을 의무적으로 수행하고 있습니다10.
필요하지 않은 경우: 보안관제(SOC), 보안정책 수립, 클라우드 보안 등 다른 보안 분야에서는 모의해킹보다는 해당 분야의 전문 지식이 더 중요합니다. 특히 AWS 엔지니어를 목표로 한다면 클라우드 보안 인증(AWS Security Specialty 등)이 더 유용할 수 있습니다.
초보자로서는 모의해킹보다는 기초 보안 지식을 먼저 습득하는 것이 중요합니다. 정보보안의 기초인 네트워크 보안, 시스템 보안, 암호학 등을 먼저 공부한 후, 관심 분야에 따라 모의해킹을 깊게 공부할지 결정하는 것이 좋습니다.
정보보안 분야에서 유용한 자격증들을 단계별로 정리해드리겠습니다.
정보처리기능사: IT 분야의 기초 지식을 습득할 수 있는 국가공인 자격증. 응시 조건이 없어 누구나 취득 가능하며, 준비 기간도 2주~1달 정도면 충분합니다11.
정보처리산업기사: 전문대 졸업 예정자라면 취득 가능한 자격증으로, 정보보안기사 취득의 기반이 됩니다1.
정보보안산업기사/정보보안기사: 국내에서 가장 인정받는 보안 자격증. 정보보안기사는 시스템 및 솔루션 개발, 운영 관리, 컨설팅 등의 전문 이론과 실무 능력을 검증합니다1.
CompTIA Security+: 국제적으로 인정받는 보안 자격증으로, 영어로 시험을 보아야 하지만 보안 기초 지식을 체계적으로 학습할 수 있습니다. 다만 응시료가 약 50만원으로 비싼 편입니다11.
ISMS-P 인증심사원: 정보보호 관리체계 인증 심사원 자격증. 4년제 학위와 정보보호 경력이 필요하므로 경력을 쌓은 후 도전할 수 있습니다1.
AWS Certified Security - Specialty: 클라우드 보안 전문가를 위한 자격증. AWS 엔지니어를 목표로 한다면 고려해볼 만 합니다.
CEH(Certified Ethical Hacker): 모의해킹 분야로 진출할 경우 유용한 국제 자격증.
국비지원 교육은 정보보안 분야에서 스펙을 쌓고 취업까지 연계할 수 있는 좋은 기회입니다.
한국정보기술연구원(KITRI) 프로그램: 정보보안 컨설팅 전문가 양성과정, 침해사고 분석 및 정보보호 전문가 양성과정 등이 있으며, SK쉴더스, NIT, WINS 등으로의 취업연계가 가능합니다14.
정보보안 분야 국비교육: 정보보안시큐리티, 디지털포렌식 등 다양한 분야의 교육이 전액 국비로 제공되며, 기간은 6개월 내외입니다4.
실무 중심 교육: "정보보호시스템 보안 구축을 활용한 침해사고 분석 및 정보보호 전문가 양성과정"과 같은 프로그램은 이론보다 실무 능력을 키우는 데 중점을 둡니다14.
국비지원 교육을 선택할 때는 취업연계 가능 여부와 교육 내용의 실무 적용성을 꼼꼼히 확인하세요. 많은 기관들이 정보보안 분야 국비교육을 운영하고 있으므로, 커리큘럼과 취업률을 비교해 결정하는 것이 좋습니다.
정보보안 분야는 다른 분야에 비해 학벌보다는 실제 능력을 더 중요시하는 편입니다.
업계 현실: 많은 현업자들이 "학벌은 필요 없다, 실무가 중요하다"고 말합니다. 특히 해킹 대회 수상 경력이나 실제 취약점 발견 경험이 있다면 학벌의 불리함을 충분히 극복할 수 있습니다8.
자격증으로 기본 소양 증명: 정보보안기사, Security+ 등 공인된 자격증은 학벌의 부족을 메울 수 있습니다.
국비교육 이수: 우수한 국비교육 프로그램 이수는 교육 성과물과 수료증으로 스펙이 됩니다.
개인 프로젝트: GitHub에 보안 관련 프로젝트를 공개하거나, 취약점 리포트를 작성해 보여주는 것이 효과적입니다.
해킹 대회 참가: CTF(Capture The Flag) 대회에 참가해 실력을 증명하는 것이 좋습니다.
편입 고려사항: 현재 지방대 IT학과 2학년으로서 인서울 대학교 편입을 고민 중이라면, 편입 준비 기간 동안 독학으로 웹해킹, 리버싱, 암호학 등을 공부하는 것이 더 효율적일 수 있습니다8.
추가 조언: 정보보안 분야 진출을 위한 단계별 계획
네트워크(CCNA 수준) 및 운영체제(리눅스) 기초 학습
정보보안 분야는 끊임없는 학습이 필요한 분야이지만, 그만큼 보람과 성장 가능성이 큰 직업입니다. 학벌이나 전공의 불리함보다는 꾸준한 관심과 열정이 더 중요한 분야이므로, 체계적으로 준비하신다면 충분히 좋은 결과를 얻을 수 있을 것입니다.