2020.08.24

“프리미엄 가치 높은” 보안 자격증 10종

Sarah K. White | CIO
이력서에 추가할 자격증을 알아보고 있는가? 푸트 파트너스의 데이터에 따르면 다음 10종의 IT 보안 자격증이 큰 추가 가치를 제공하고 있다. 

어떤 자격증이 특히 가치 있는지 쉽게 알기란 어렵다. 자격증에 따른 추가 연봉은 수요 기업의 관심과 자격증 소지자의 수에 따라 변동될 수 있기 때문이다. 푸트 파트너스(Foote Partners)는 ‘2020년 IT기술 및 자격증 임금 지수 보고서’에서 인기 IT 자격증에 따른 프리미엄을 추적했다.

푸트 파트너스의 공동 설립자이자 수석 분석가 겸 CRO(Chief Research Officer) 데이비드 푸트는 비자격 IT기술과는 반대로 IT자격증의 경우 가치가 덜 휘발적(less volatile)이라고 전했다. 하지만 자격증은 등장 후 가치가 치솟은 후 자격증을 취득하는 사람들이 늘어나면서 고르게 되는 경향이 있다고 그는 덧붙였다.

푸트 파트너스는 미국 및 캐나다에 위치한 3,300개 이상의 민간 및 공공부문 고용주들이 제공한 인건비 데이터를 기준으로 지난 1년 동안 가치가 크게 높아진 10가지 자격증을 파악했다. 여기에서 자격증의 가치는 단일 자격증에 대한 평균 기본 급여에 기반해 백분율로 산출됐다. 
 
Image Credit : Getty Images Bank



GIAC 보안 전문가(GIAC Security Expert ; GSE) 
GSE 자격증은 역량에 대한 성과 기반 및 직접 검증(hands-on validation )을 제공하는 IT 보안 자격 증명이다. 차별화를 꾀하고 싶어하는 숙련된 보안 전문가를 위해 고안된 고급 자격증이다. GSE를 취득하기 위한 전제 조건은 다양하며 각종 조건을 충족해야 한다. 일단 기본적으로 GSEC, GHIC, GCIA와 2개의 골드 자격증이 필요하다.

GSE 시험은 24개의 문제와 이틀에 걸쳐 면대면으로 진행되는 실기 시험으로 구성된 기초 시험 등 2개 부분으로 구성된다. 시험 감독이 있는 기초 시험은 3시간 동안 진행되며 일반 보안, 사고 취급 및 침입 감지와 분석 기술 등을 다루고, 윈도우와 리눅스 환경 모두에 해당한다. 

이틀동안 진행되는 해당 시험의 실기 부분 중 첫째날에는 사고 대응 시나리오가 주어지고 데이터를 분석하여 서면 보고서를 제출해야 한다. 둘째 날에는 ‘엄격한 실기 시험’을 통해 여러 보안 영역의 기술을 평가한다.

GSE 자격증은 이 목록에서 가장 급여가 높은 자격증이다. 푸트 파트너스에 따르면 IT전문가들은 기본급의 15%에 해당하는 평균 프리미엄을 받는다. 해당 데이터에 따르면 그 가치는 지난 12개월 동안 꾸준히 유지되었으며 IT전문가들은 기본급의 12~18%를 추가로 받았다.

시험 수수료 : 기초 시험 529달러 및 실기 시험 2,579달러
만료 : 이 자격증은 4년마다 갱신해야 하지만 최신 버전의 객관식 시험만 치르면 자격증을 다시 취득할 수 있다.

CFCE(Certified Forensic Computer Examiner) 
사이버 보안 전문가 인기가 치솟으면서 CFCE 자격증의 수요도 증가했다(지난 1년 동안 가치 25% 상승). IACIS(International Association of Computer Investigative Specialists)가 발급하는 이 자격증은 컴퓨터 및 디지털 포렌식의 기본을 다루며 디지털 포렌식 부문에 종사하는 전,현직 사법 전문가 또는 공무원을 대상으로 고안됐다. 과거는 사법 또는 공무원 전용이었지만 최근 사법기관에 속한 계약직 및 전직 직원들에게도 개방됐다.

다른 자격증과는 달리 CFCE는 우선 포렌식 전문가와 함께 4개의 시나리오 기반 문제를 해결해야 하는 동료 심사 단계를 완료해야 한다. 실기 부분을 통과한 후 자격증 단계로 넘어가게 되며 여기에는 독립적인 연습과 필기 시험이 포함된다. 

3년마다 40 크레딧의 지속적인 교육을 유지하고 75달러의 연간 비용을 지불해야 자격증을 유지할 수 있다. 여기에는 IACIS 회원 자격도 포함된다. 이 자격 증명은 배경 심사도 필요하다.

목록에서 가장 급여가 좋은 자격증이긴 하지만 CFCE 자격증은 지난 1년 동안 급여 프리미엄 가치가 약 13%나 감소다. 그럼에도 불구하고 여전히 IT 전문가 기본급의 중앙값보다 14% 높은 연봉을 벌고 있다. 

시험 수수료 : 수수료는 저마다 다르지만 연간 100달러부터 시작되는 IACIS 회원자격이 있어야 한다.
만료 : CFCE 자격증을 유지하려면 3년마다 재인증을 받아야 한다.


CASP(CompTIA Advanced Security Practitioner) 
CASP 자격증은 보안 아키텍트, 애플리케이션 보안 엔지니어, 기술 수석 분석가, 보안 엔지니어 등 고급 사이버 보안 전문가를 위해 고안됐다. 이 자격증은 보안 위험 분석, 네트워크와 애플리케이션 통합, 가상화 기술, 연구 방법, 산업 트렌드, 사고 대응 및 복구 절차 이행 등과 관련된 지식과 기술을 검증한다. 이 자격증은 쉬운 편이지만 90개의 문제로 구성된 시험을 통과해야8 하며, 후보자는 최소 10년의 IT 관리 경력과 5년의 직접 기술 보안 경력이 있어야 한다.

CASP 자격증의 급여 프리미엄 가치는 지난 12개월 동안 40% 증가했으며 IT 전문가의 기본급의 중앙값 14%를 추가로 획득했다.

시험 수수료 : 시험 쿠폰 452달러
만료 : 시험 당일로부터 3년 동안 유효하며, 자격증과 관련된 교육에 참석하여 지속적인 교육 프로그램을 통해 3년 주기로 자격증을 연장할 수 있다. 

PMI-RMP(PMI Risk Management Professional) 
PMI-RMP 자격증은 ‘고급 위험 관리 지식 및 경험’이 있는 사람과 프로젝트 위험 관리 또는 복잡한 환경의 대규모 프로젝트에 참여하는 프로젝트 관리자를 위해 고안됐다.

PMI-RMP 시험은 170개의 객관식 문제로 구성되며 위험 전략과 계획, 이해 당사자 참여, 위험 프로세스 지원, 위험 모니터링 및 보고, 특수 위험 분석 수행 등의 주제를 다룬다. 시험 자격을 얻으려면 중등학교 졸업장, 지난 5년 동안 최소 3년의 프로젝트 위험 관리 경력, 40시간의 프로젝트 위험 관리 교육이 필요하다. 또는 4년제 학위를 보유한 경우 2년의 경력과 30시간의 프로젝트 위험 관리 교육으로 자격을 얻을 수 있다.

푸트 파트너스에 따르면 PMI-RMP는 작년에 IT전문가의 기본급의 15% 급여 프리미엄 중앙값을 꾸준히 유지했다.

시험 수수료 : PMI 회원은 520달러, 비회원은 670달러
만료 : 자격증을 유지하려면 3년마다 위험 관리 주제에 대해 30 PDU(Professional Development Unit)를 획득해야 한다.

CSSLP(Certified Secure Software Lifecycle Professional) 
ISC2는, 소프트웨어 개발 라이프사이클(Software Development Lifecycle ; SDLC)에 걸친 인증, 승인, 감사와 관련해 필요 역량이 있는지 검증하는 CSSLP 자격증을 발급하고 있다. 

이 시험은 9월 15일에 업데이트 되어 보안 소프트웨어 개념, 요건, 아키텍처 및 디자인, 구현, 테스트, 라이프사이클 관리, 배포 및 유지보수, 공급망 등 구체적인 8개 영역을 다룬다. 이 자격증은 소프트웨어 아키텍트, 개발자, 엔지니어뿐 아니라 프로젝트 관리자, 보안 관리자, 침입 테스터, 소프트웨어 조달 분석가, 애플리케이션 보안 전문가, 소프트웨어 프로그램 관리자, 품질 확보 테스터, IT 책임자와 관리자를 위해 고안됐다.

이 시험의 자격을 얻으려면 시험에서 다루는 8개 영역 중 1개 이상에서 최소 4년의 SDLC 경력이 있어야 한다. 또는 4년제 컴퓨터 공학, 정보 기술, 관련 분야의 학위를 보유한 경우 전문적인 환경에서 3년의 SDLC 경력이 있으면 자격을 얻을 수 있다.

CSSLP 자격증은 지난 12개월 동안 프리미엄 급여 가치가 18% 감소했지만 여전히 IT 전문가들의 기본급의 중앙값 13%를 획득하고 있다.

시험 수수료 : 599달러
만료 : 자격증은 3년 동안 유효하다. 자격증을 유지하려면 매년 CPE 크레딧을 완료해야 한다. 또한 자격일마다 연간 125의 유지 비용을 지불해야 한다.




2020.08.24

“프리미엄 가치 높은” 보안 자격증 10종

Sarah K. White | CIO
이력서에 추가할 자격증을 알아보고 있는가? 푸트 파트너스의 데이터에 따르면 다음 10종의 IT 보안 자격증이 큰 추가 가치를 제공하고 있다. 

어떤 자격증이 특히 가치 있는지 쉽게 알기란 어렵다. 자격증에 따른 추가 연봉은 수요 기업의 관심과 자격증 소지자의 수에 따라 변동될 수 있기 때문이다. 푸트 파트너스(Foote Partners)는 ‘2020년 IT기술 및 자격증 임금 지수 보고서’에서 인기 IT 자격증에 따른 프리미엄을 추적했다.

푸트 파트너스의 공동 설립자이자 수석 분석가 겸 CRO(Chief Research Officer) 데이비드 푸트는 비자격 IT기술과는 반대로 IT자격증의 경우 가치가 덜 휘발적(less volatile)이라고 전했다. 하지만 자격증은 등장 후 가치가 치솟은 후 자격증을 취득하는 사람들이 늘어나면서 고르게 되는 경향이 있다고 그는 덧붙였다.

푸트 파트너스는 미국 및 캐나다에 위치한 3,300개 이상의 민간 및 공공부문 고용주들이 제공한 인건비 데이터를 기준으로 지난 1년 동안 가치가 크게 높아진 10가지 자격증을 파악했다. 여기에서 자격증의 가치는 단일 자격증에 대한 평균 기본 급여에 기반해 백분율로 산출됐다. 
 
Image Credit : Getty Images Bank



GIAC 보안 전문가(GIAC Security Expert ; GSE) 
GSE 자격증은 역량에 대한 성과 기반 및 직접 검증(hands-on validation )을 제공하는 IT 보안 자격 증명이다. 차별화를 꾀하고 싶어하는 숙련된 보안 전문가를 위해 고안된 고급 자격증이다. GSE를 취득하기 위한 전제 조건은 다양하며 각종 조건을 충족해야 한다. 일단 기본적으로 GSEC, GHIC, GCIA와 2개의 골드 자격증이 필요하다.

GSE 시험은 24개의 문제와 이틀에 걸쳐 면대면으로 진행되는 실기 시험으로 구성된 기초 시험 등 2개 부분으로 구성된다. 시험 감독이 있는 기초 시험은 3시간 동안 진행되며 일반 보안, 사고 취급 및 침입 감지와 분석 기술 등을 다루고, 윈도우와 리눅스 환경 모두에 해당한다. 

이틀동안 진행되는 해당 시험의 실기 부분 중 첫째날에는 사고 대응 시나리오가 주어지고 데이터를 분석하여 서면 보고서를 제출해야 한다. 둘째 날에는 ‘엄격한 실기 시험’을 통해 여러 보안 영역의 기술을 평가한다.

GSE 자격증은 이 목록에서 가장 급여가 높은 자격증이다. 푸트 파트너스에 따르면 IT전문가들은 기본급의 15%에 해당하는 평균 프리미엄을 받는다. 해당 데이터에 따르면 그 가치는 지난 12개월 동안 꾸준히 유지되었으며 IT전문가들은 기본급의 12~18%를 추가로 받았다.

시험 수수료 : 기초 시험 529달러 및 실기 시험 2,579달러
만료 : 이 자격증은 4년마다 갱신해야 하지만 최신 버전의 객관식 시험만 치르면 자격증을 다시 취득할 수 있다.

CFCE(Certified Forensic Computer Examiner) 
사이버 보안 전문가 인기가 치솟으면서 CFCE 자격증의 수요도 증가했다(지난 1년 동안 가치 25% 상승). IACIS(International Association of Computer Investigative Specialists)가 발급하는 이 자격증은 컴퓨터 및 디지털 포렌식의 기본을 다루며 디지털 포렌식 부문에 종사하는 전,현직 사법 전문가 또는 공무원을 대상으로 고안됐다. 과거는 사법 또는 공무원 전용이었지만 최근 사법기관에 속한 계약직 및 전직 직원들에게도 개방됐다.

다른 자격증과는 달리 CFCE는 우선 포렌식 전문가와 함께 4개의 시나리오 기반 문제를 해결해야 하는 동료 심사 단계를 완료해야 한다. 실기 부분을 통과한 후 자격증 단계로 넘어가게 되며 여기에는 독립적인 연습과 필기 시험이 포함된다. 

3년마다 40 크레딧의 지속적인 교육을 유지하고 75달러의 연간 비용을 지불해야 자격증을 유지할 수 있다. 여기에는 IACIS 회원 자격도 포함된다. 이 자격 증명은 배경 심사도 필요하다.

목록에서 가장 급여가 좋은 자격증이긴 하지만 CFCE 자격증은 지난 1년 동안 급여 프리미엄 가치가 약 13%나 감소다. 그럼에도 불구하고 여전히 IT 전문가 기본급의 중앙값보다 14% 높은 연봉을 벌고 있다. 

시험 수수료 : 수수료는 저마다 다르지만 연간 100달러부터 시작되는 IACIS 회원자격이 있어야 한다.
만료 : CFCE 자격증을 유지하려면 3년마다 재인증을 받아야 한다.


CASP(CompTIA Advanced Security Practitioner) 
CASP 자격증은 보안 아키텍트, 애플리케이션 보안 엔지니어, 기술 수석 분석가, 보안 엔지니어 등 고급 사이버 보안 전문가를 위해 고안됐다. 이 자격증은 보안 위험 분석, 네트워크와 애플리케이션 통합, 가상화 기술, 연구 방법, 산업 트렌드, 사고 대응 및 복구 절차 이행 등과 관련된 지식과 기술을 검증한다. 이 자격증은 쉬운 편이지만 90개의 문제로 구성된 시험을 통과해야8 하며, 후보자는 최소 10년의 IT 관리 경력과 5년의 직접 기술 보안 경력이 있어야 한다.

CASP 자격증의 급여 프리미엄 가치는 지난 12개월 동안 40% 증가했으며 IT 전문가의 기본급의 중앙값 14%를 추가로 획득했다.

시험 수수료 : 시험 쿠폰 452달러
만료 : 시험 당일로부터 3년 동안 유효하며, 자격증과 관련된 교육에 참석하여 지속적인 교육 프로그램을 통해 3년 주기로 자격증을 연장할 수 있다. 

PMI-RMP(PMI Risk Management Professional) 
PMI-RMP 자격증은 ‘고급 위험 관리 지식 및 경험’이 있는 사람과 프로젝트 위험 관리 또는 복잡한 환경의 대규모 프로젝트에 참여하는 프로젝트 관리자를 위해 고안됐다.

PMI-RMP 시험은 170개의 객관식 문제로 구성되며 위험 전략과 계획, 이해 당사자 참여, 위험 프로세스 지원, 위험 모니터링 및 보고, 특수 위험 분석 수행 등의 주제를 다룬다. 시험 자격을 얻으려면 중등학교 졸업장, 지난 5년 동안 최소 3년의 프로젝트 위험 관리 경력, 40시간의 프로젝트 위험 관리 교육이 필요하다. 또는 4년제 학위를 보유한 경우 2년의 경력과 30시간의 프로젝트 위험 관리 교육으로 자격을 얻을 수 있다.

푸트 파트너스에 따르면 PMI-RMP는 작년에 IT전문가의 기본급의 15% 급여 프리미엄 중앙값을 꾸준히 유지했다.

시험 수수료 : PMI 회원은 520달러, 비회원은 670달러
만료 : 자격증을 유지하려면 3년마다 위험 관리 주제에 대해 30 PDU(Professional Development Unit)를 획득해야 한다.

CSSLP(Certified Secure Software Lifecycle Professional) 
ISC2는, 소프트웨어 개발 라이프사이클(Software Development Lifecycle ; SDLC)에 걸친 인증, 승인, 감사와 관련해 필요 역량이 있는지 검증하는 CSSLP 자격증을 발급하고 있다. 

이 시험은 9월 15일에 업데이트 되어 보안 소프트웨어 개념, 요건, 아키텍처 및 디자인, 구현, 테스트, 라이프사이클 관리, 배포 및 유지보수, 공급망 등 구체적인 8개 영역을 다룬다. 이 자격증은 소프트웨어 아키텍트, 개발자, 엔지니어뿐 아니라 프로젝트 관리자, 보안 관리자, 침입 테스터, 소프트웨어 조달 분석가, 애플리케이션 보안 전문가, 소프트웨어 프로그램 관리자, 품질 확보 테스터, IT 책임자와 관리자를 위해 고안됐다.

이 시험의 자격을 얻으려면 시험에서 다루는 8개 영역 중 1개 이상에서 최소 4년의 SDLC 경력이 있어야 한다. 또는 4년제 컴퓨터 공학, 정보 기술, 관련 분야의 학위를 보유한 경우 전문적인 환경에서 3년의 SDLC 경력이 있으면 자격을 얻을 수 있다.

CSSLP 자격증은 지난 12개월 동안 프리미엄 급여 가치가 18% 감소했지만 여전히 IT 전문가들의 기본급의 중앙값 13%를 획득하고 있다.

시험 수수료 : 599달러
만료 : 자격증은 3년 동안 유효하다. 자격증을 유지하려면 매년 CPE 크레딧을 완료해야 한다. 또한 자격일마다 연간 125의 유지 비용을 지불해야 한다.


X