취업톡톡 세부메뉴

질문 상세 보기

Q 앞으로 진로/취업 관련하여 조언을 듣고 싶습니다.

조회수 936 2023-01-17 작성

정보 보안 특히 침해 대응 쪽에 관심이 많은 현재 한국 나이 26살인 대학생입니다.


관심 있는 분야 인지라 전공도 이쪽으로 선택했고 대학 공부만 잘 하면 어떻게든 되겠지 라는 안일한 마음으로 3학년 1 학기를 보냈습니다.

그런데 1 학기 마치고 군대 전역 후 되돌아보니 너무나 걱정이 크더군요..

 

자격증, 대외활동 같은 특출한 스펙 하나 없고, 개인 사정으로 휴학을 1년 반 동안 하게 되었는데,

22년 한 해 크게 해놓은 것도 없다 보니 걱정되고 답답하기만 하네요..


휴학 기간 1년동안 목표 없이 이런 저런 자격증 공부에 손대다 끝내 놔버려 의욕 없이 지내다 

최근 진로 상담, 심리 상담 등을 통해  CERT라는 새로운 목표가 생겨 다시 의욕을 가지고 도전해보고자 합니다.


앞으로 세워둔 계획은 남은 휴학 기간 동안 SQLD 자격증을, 2 학기 복학 후 리눅스 마스터 2급을, 4학년 때 정처기를 따는 것인데,

여기서 추가적으로 어떤 활동/자격증이 도움이 될지 궁금합니다.


또한 CERT를 목표로 하고 있는데, 어떻게 준비를 하는 게 좋을지, 어떤 공부를 해야 하는지 궁금합니다.

 

보안 쪽이 너무나 좋아서 다른 분야는 생각도 않고 꼭 이쪽으로 취업하길 원합니다.. 

너무 정신없이 써서 글 이해가 잘 안 되실지도 모르지만 무엇이든 좋으니 선배님들의 소중한 조언 꼭 부탁 드려봅니다..

내 프로필 > 북마크 에 추가되었습니다

현재 브라우저의 보안 설정에 따라 복사가 허용되지 않습니다.
아래 URL 주소를 드래그 후 Ctrl+C를 눌러 복사하시기 바랍니다.
닫기
후배에게 답변하기 입력
솔직하고 따뜻한 답변을 남겨주세요.
0 / 1,000
답변 4
  • 다른거 보지말고 제말 딱 들으시면 됩니다

    1. (자격증) 자격증의 경우 현재의 경우 SQLD, 리마2급 이 2개의 자격증은 쓸모가 없습니다. 바로 계획에서 제외하시구요,
    자격증은 일단. IT 관련이면 무조건 따야하는 정보처리기사, 그리고 보안 업계에서 (무조건) 따야하는 정보보안기사
    이 2가지만 하십시오. 그러한 이유는 취업에 있어서 자격증으로만 해결할 수 없기 때문입니다.(서류전형 한정에만 영향갑니다 자격증은~ ) 그래서 꼭 제가 알려드린 2개만 준비하시구요.
    2. 대외 활동이 없거나 부족하면 "개인 프로젝트를 진행하라" 입니다. 대외 활동은 BOB, 케쉴주 뭐 이런 것들인데, 이런 거에 참여한 적이 없으면, 무조건 개인 프로젝트 하십시오. 무조건 하셔야합니다. 내가 해킹 관련 문제를 푼경우, 그것에 대한 과정을 블로그에 기록하시길 바랍니다. 블로그에 기록되는 순간 포트폴리이며, 프로젝트를 한 결과물이기 때문입니다.
    이건 면접에서 도움이 될 수 있고, 질문자님이 하신 프로젝트에 궁금증이 생겨, 면접위원분들이 많이 물어보게되는 역량을 갖출 수 있기 때문입니다. ( 언어도 무조건 배우셔야합니다. _ 언어를 통해 직접 해킹 및 보안 자동화 도구 같은 걸 만들어보는게 제일 효과적인 프로젝트입니다. )

    궁금한점 모두 물어봐주세요 제가 되는 한 모두 해결해드리겠습니다.

    2023-01-20 수정
  • 프로필 이미지 mentor9795928 15년차 Lv 5

    정보보안은 폭이 매우 넓습니다
    우선 나열한 자격증은 it입문에 기본 자격증입니다
    그것중 ccna 더 추가하시면 네트워크 부분도 보강할 수 있습니다
    보안에서 네트워크를 뺄수 없습니다…
    추후 취업은 대기업 it회사에 들어가 보안 기획 및 관리를 하거나 협력업체를 통해 관제업무를 보는 방법도 있습니다
    아니면 엔지니어로 방화벽, 접근제어, 암호화 솔루션등 설치 및 구성하는 업무가 있습니다

    그리고 요근래에 aws gcp azure등 퍼블릭 클라우드 보안 컨설팅도 있습니다

    2023-01-20 작성
  • 프로필 이미지 mentor7485204 네트워크엔지니어 / 11년차 Lv 3

    우선 대학 취준생 분들께서는 학점관리와 전공수업중 진행한 프로젝트, 특별한 수업 내용들을 정리해두시는 것이 좋습니다.
    자격증은 아시다시피 기본소양을 검증하는 참고치 일뿐 큰 메리트는 없고요, 단 자격증 공부하실때 정석으로 하시기 바랍니다. 단순 취득을 목적으로 기출 달달은 그냥 시간낭비 입니다.
    국내 CERT는 솔직히 대기업급 보안업체 등에서 일하셔야 그 체계와 업무흐름을 제대로 배울 수 있습니다. 어떤 회사들이 좋은 지는 한번 조사해보시면 무엇을 준비해야 할지 감이 대충 올겁니다.
    보안은 기본적인 IT시스템의 구조를 알아야 시너지가 나는 분야입니다. 졸업 후 최대한 공백 없이 중견 이상 회사에 취업을 하시어 IT시스템과 보안에 대한 실무 경력을 쌓으세요.
    개발 공부도 어느 정도 해두시면 좋습니다. 자격증은 정보보안기사나 CISSA 정도가 입문용으로 좋습니다. 후에는 CEH 같은 자격증 취득하시면 기본기는 많이 갖춰지실 겁니다. 이것들을 30살까지는 차근차근 완료하시기 바랍니다.
    그리고 나면 업계에서 내로라하는 곳에 트라이해볼 내공과 나름 보안에 대한 업무적인 관점이 확보되실 겁니다.

    2023-01-18 작성
  • 프로필 이미지 mentor2585040 네트워크엔지니어 / 8년차 Lv 2

    네x버 보안인닷컴에서 상담받는 것도 괜찮아요. 강의랑 책 보안프로젝트로 활동하시는 분이 카페지기라. 신입, 중급 인력한테 가장 도움되는 자격증은 정보보안기사이고, 클라우드 관련 자격증도 선호합니다. 그리고 보안 전문업체 CERT 채용공고보단 좋은 기업들 채용공고를 보면 뭘 준비해야할지 어느 정도 감이 잡힐거에요. 보안 전문업체 CERT는 보안관제에서 정량화된 실시간 탐지 분석보단 장비에서 추가 분석해서 현시스템의 취약점을 찾거나 탐지룰을 고도화 하는 업무가 주인데 좋은 기업들 CERT 포지션보단 업무 범위가 좁은 편입니다. 보안 전문업체 취약점 진단이나 모의해킹, 포렌식 조직은 좀 더 특별하게 부르긴해요. 안랩은 acert라던가. 쉴더스는 topcert라나..후자쪽 CERT를 생각한거라면 아직 젊고, 전공도 이쪽이니 저 카페 현업인분들 상담 후에 준비하다보면 좋은 곳으로 취뽀하기 유리할거에요.

    2023-01-18 수정