취업톡톡 세부메뉴

질문 상세 보기

Q 보안 컨설팅 시작하기

조회수 3,486 2020-09-04 작성
다양한 정보보안 직무 중에서 보안 컨설팅, 그 중에서도 관리 컨설팅에 관심이 있는 취준생입니다. 워낙 신입을 잘 안뽑는 직무인건 알지만 그래도 시작을 이 분야로 하고싶습니다. 하지만 대부분 중소기업 컨설팅 회사가 많고 눈을 높이자니 제 실력이 부족한것 같습니다. 중소기업으로 가서 이직을 하는 루트가 최선인건지 아니면 다른 차별점을 채울수있을만한게 어떤것이 있는지 궁금합니다.

내 프로필 > 북마크 에 추가되었습니다

현재 브라우저의 보안 설정에 따라 복사가 허용되지 않습니다.
아래 URL 주소를 드래그 후 Ctrl+C를 눌러 복사하시기 바랍니다.
닫기
후배에게 답변하기 입력
솔직하고 따뜻한 답변을 남겨주세요.
0 / 1,000
답변 13
  • 프로필 이미지 mentor0375210 네트워크엔지니어 / 7년차 Lv 4

    중소기업에서 이직하는 루트는 추천하지 않습니다. 공부를 하시는게 바람직합니다.

    원하시는건 개인정보보호 관련 관리 컨설턴트인걸로 보이시네요. (기술x)
    하지만 IT 기본은 있어야 ISMS-P 심사원도 됩니다..

    정보보호 전문 서비스 기업 서류 통과는 자격증이 있어야하고,
    면접때는 자격증만 갖고 있는지, 내용을 인지하고 있는지 확인합니다.
    (내용을 모르면 신입 훈련 시켜야함. 덤프보고 문제만 풀어서 딴건지 확인함. 컨설팅은 정장 용모 및 말투 봄)

    입사 지원서에 객관적으로 능력을 평가할 수 있는 자격증을 작성하시는게 좋습니다.
    정보보안기사, CPPG, CISSP, CISA 가 있어야 서류 광탈이 안됩니다.
    그외 외국어 능력이 도움 됩니다. 토익 토플.
    (정책 지침 절차 가이드라인 등)보고서를 많이 써야해서 ppt, 워드, 엑셀 잘다루면 입사 후에 좋습니다.

    보안기사나 다른 자격증 취득 난이도가 높다면,
    내용의 부분적인 리눅스마스터, 네트워크관리사, cppg 등을 취득해보시는게 좋을 수 있습니다.

    2020-09-13 작성
  • 컨설팅에서 신입도 많이 뽑습니다. 그리고 어떤 분들은 처음부터 컨설팅으로 가지 말라고 하시는데 처음부터 가지 않으면 나중에 컨설팅 직무로 들어가기가 더 힘듭니다. 경력 인정이 전부 되지 않을 수도 있구요. 본인 실력을 키우면서 면접 준비도 해보시면서 역량을 키워 나가는 걸 추천드려요. 그리고 중소기업에서 대기업으로 이직하는 것보다 대기업을 바로 들어가는게 더 어려운 것은 확실히 맞습니다.

    2020-09-07 작성
  • 프로필 이미지 mentor2166029 네트워크엔지니어 / 6년차 Lv 3

    솔찍히 말씀드리는건 정보보안 이라는 업무 자체가 시작부터 난이도가 높습니다. 입니다.
    다른게 말하자면 그 고난이도 업무를 시작하기 위해 사전에 배울게 많다는 뜻입니다.

    기본적으로 네트워크가 밑바탕에 깔려있어야합니다. 물론 여기서도 최소1년이상 2년이상 업무를 보면서
    네트워크디자인과 보안개념을 확립하셔야하구요. ㅇㅇ

    2020-09-06 작성
  • 지금 취업 하지 마시고, 여유가 있으면 대학원 진학 추천 확실히 다릅니다.

    2020-09-05 작성
  • 프로필 이미지 mentor8599763 네트워크엔지니어 / 16년차 Lv 4

    처음부터 보안컨설팅으로 가지 마세요.
    그쪽으로 가시려면 보안기사나 보안산업기사 취득하시고 엔지니어 3-5년 하시고 컨설팅으로 가세요.
    엔지니어 경험없이 깊이있는 컨설팅 안됩니다.

    2020-09-05 작성
  • 프로필 이미지 mentor5478826 네트워크엔지니어 / 5년차 Lv 2

    보란 컨설팅으로 시작하는것도 나쁘지 않습니다.
    허나 엔지니어 생활을 해보고 전산담당자로 가는것과
    처음부터 전산담당자로 가는것에 차이가 있듯
    보안이라는 분야도 광범위하기에 정말 실력있는 컨설팅 담당자가 되시려거든 무엇이든 기초부터 다져가는것이 좋다고 생각합니다.

    2020-09-05 작성
  • 프로필 이미지 mentor0349035 네트워크엔지니어 / 23년차 Lv 1

    전 대기업에 바로 입사가 된 경험이 있습니다. 길은 여러가지있으나 정답은 없는듯 하네요. 하지만 결국 돈은 다소 차이가 많이 있다는 점. 자신의 목표를 어디에 두느냐에 있을듯 합니다. 돈, 단계별 능력 습득, 지름길, 웰빙, 시간적 여유, 연애 등등

    2020-09-05 작성
  • 프로필 이미지 mentor1297777 네트워크엔지니어 / 15년차 Lv 3

    컨설팅은 특히 경험과 노하우가 중요합니다 ISMS-P
    나 ISO-27001 등과 같은 통제항목 기반 인증 컨설팅이 보안컨설팅의 전부인거라고 생각하는 사람들이 많은데 사실 그렇지 않습니다 여러종류의 보안분야의 컨설팅이 존재합니다
    먼저 본인이 어떤 분야의 컨설팅을 하고싶은지 고민하셔서 결정하시고 기술적 노하우가없어 관리 컨설팅을 할꺼야라고 생각지 마시고 보안관제 다양한 보안 솔루션 운영 여기부터 경험해보시고 그 뒤에 컨설팅으로 전환하시는 것을 추천드립니다
    지금은 시작단계이니 다양한 경험을 쌓으시고 궁극적으로 나는 컨설팅을 하겠다는 목표를 세우시고 나아가시길 바랍니디
    물론 컨설팅부터 시작하실수도 있습니다 일장일단이 있으나 제 경험상 컨설팅은 말빨(?)입니다 자기가 직접 한 경험과 노하우없이 단순히 가지고 있는 지식만으로 가이드 할 수 없습니다 최근 대부분 기업 보안담당자들이 컨설턴트 출신이 많아 더욱 하기 어려운 분야가 보안컨설팅입니다 다시한번 잘 생각하시고 관리기술 가리기 보다는 보안관제-운영-cert 가능하다면 engineer도 경험해보시고 컨설팅으로 전환하시기를 조언 드립니다
    더 궁금한점이 있으시면 언제든지 연락주시면 경험을 공유해 드리겠습니다 노력하시고 두드리시면 됩니다 건승하세요

    2020-09-05 수정
  • 프로필 이미지 mentor5012193 네트워크엔지니어 / 8년차 Lv 2

    컨설팅이라는 분야를 정확하게 알고하려면 실무를 모르는 상황에서 컨설팅 하는 분들은 저는 다 제끼고봅니다.
    어줍잖게 떠드는 요즘 3-4년차 컨설팅쟁이들은 우리기관 방문해서 ISMS/CPPG 같은거 들고와서 이렇게 해야합니다
    라는데, 현장상황이 100% 체계를 반영할수 없는 기준이 있을때 그 상황에 맞춰서 현황을 반영해야하나
    어설프게 하는 사람들 많으며
    중소기업에 있어도 순환보직이나, 공공기관, 공기업 파견나가서 실무 쌓고 오는 경우가 더 많을수도 있으니,
    쓸데 없이 눈 높이는것보다 내 실력을 정확하게 확인하고 어디서부터 출발할지 중심만 잘 잡으면 충분할거 같습니다.

    2020-09-05 작성
  • 프로필 이미지 mentor3934439 네트워크엔지니어 / 6년차 Lv 1

    안녕하세요,
    보안컨설팅분야는 오히려 신입에 대한 문턱이 낮습니다.
    중소기업에 가시면 주요정보통신기반시설, isms인증 등에 관한 관리적/기술적 진단을 두루 경험할 수 있어요.

    그 경험을 토대로 이직도 쉽게 하실 수 있죠.

    단, 중소기업이라도 정보보호전문서비스기업으로 지정된 곳에 입사하는걸 추천드립니다.

    감사합니다.

    2020-09-05 작성