2016.03.17

기고 | 보안 전문가에게 컨설팅 경력이 필요한 이유

Bruce Harpham | CSO
현재 북미 시장에서 IT 보안 컨설턴트가 인기다. 대형 컨설팅기업부터 IT대기업, 보안 전문업체까지 IT 보안 컨설턴트 확보에 나섰다. IT전문 자유기고가인 브루스 하팜은 보안 전문가가 되고 싶다면 IT 보안 컨설턴트 경력이 도움될 것이라고 권했다.


이미지 출처 : Thinkstock

보안 전문가가 되고 싶나? 그렇다면, IT 보안 컨설턴트에 먼저 도전해 볼 것을 권한다. 탁월한 선택이 될 것이다. 기업에서 보안 분야를 담당하는 것과 달리 컨설턴트는 다양한 비즈니스 솔루션과 산업에 접할 기회가 많다. 컨설팅 분야에서 성공한 사람을 보면, 대개 업계 최고의 기술과 새로운 기술에 대한 최신 지식을 보유하고 있는 경우다.

컨설팅을 시작하기에 앞서 현재 업계의 기회와 문제점에 대해 알아보도록 하자. BH 컨설팅(BH Consulting)의 설립자 브라이언 호난은 "클라우드, 포렌식, 보안 위험 평가를 수행하는 분야에서 보안 서비스 수요가 많다"고 말했다. 아일랜드에 있는 이 IT 보안 컨설팅 기업에는 현재 10명의 컨설턴트가 있으며, 이들이 아일랜드, 유럽, 영국, 미국의 기업에게 서비스를 제공하고 있다.

포부가 큰 컨설턴트는 보안 산업과 관련한 여러 기업을 파악해야 한다. 각 보안 기업의 유형은 전문 분야, 지리적인 위치, 성장 측면에 따라 달라진다. 개인의 경력은 자신의 위치와 시장에 제공하는 기술에 영향을 받게 된다. <완벽한 컨설팅(Flawless Consulting)>의 저자로 유명한 피터 블록은 "컨설팅에서 프로젝트를 만드는 쪽과 업무를 수행하는 쪽, 이 두 그룹을 경제적인 관념에서 이해하는 것이 중요하다"고 설명했다.


보안으로 눈 돌리는 대형 컨설팅사
액센츄어, 딜로이트, KPMG, PwC, EY 등 대형 컨설팅 기업은 모두 내부에 기술 및 보안 그룹이 있다. 이들 종합 컨설팅 서비스 기업에서 일하는 컨설턴트는 회사로부터 강력한 지원을 받는다. (딜로이트는 딜로이트대학교(Deloitte University)를 운영하면서 직업 개발을 지원하고 있다). 이런 기업의 단점은 IT 보안에만 주력하지 않을 수 있다는 점이다.

딜로이트 캐나다의 기업 위험 서비스 활동 파트너 마크 맥키넌에 따르면, 이 회사의 사이버 보안 활동과 관련한 영역이 빠르게 성장하고 있다. 그는 "포부가 큰 보안 컨설턴트라면 일에 대한 열정을 보여줘야 한다"며 "나는 면접에서 지원자들에게 데이터 누출 및 보안 사건과 관련된 충격적인 뉴스 이야기에 대해 그들이 어떻게 생각하는지를 질문한다"고 말했다. 맥키넌은 면접자들의 답변으로 그들의 관심도가 어느 정도인지를 파악할 수 있다고 설명했다.

"사이버보안 그룹의 신입 컨설턴트는 특별한 가능성이 있다. 많은 컨설팅 조직에서 신입 직원은 다른 사람들의 방향성을 실행에 옮기기만 한다. 하지만 이 그룹의 신입 컨설턴트는 우리의 방법론과 접근방식에 직접 기여하게 된다. 이는 개인이 크게 성장하고 학습할 기회가 된다."

보안 컨설턴트의 장래는 밝다. 맥키넌에 따르면, 딜로이트캐나다는 올해와 내년에 캐나다에서 많은 보안 인력을 채용할 계획이다. 딜로이트는 현재 다양한 사이버보안 컨설팅을 수행할 사람들을 찾고 있다. 2016년 3월 현재, 이 회사는 미국 전역에서 인턴, 애널리스트, 컨설턴트를 두루 채용하고 있다. 여기에는 IT 보안 솔루션 개발자, 사이버 위험 평가 컨설턴트, 사이버 위험 기술 설계자 등이 포함된다.

CIO의 프리미엄 콘텐츠입니다. 이 기사를 더 읽으시려면 개인정보 등록이 필요합니다. 이미 등록하신 분은 '본인확인'을 해주십시오.



2016.03.17

기고 | 보안 전문가에게 컨설팅 경력이 필요한 이유

Bruce Harpham | CSO
현재 북미 시장에서 IT 보안 컨설턴트가 인기다. 대형 컨설팅기업부터 IT대기업, 보안 전문업체까지 IT 보안 컨설턴트 확보에 나섰다. IT전문 자유기고가인 브루스 하팜은 보안 전문가가 되고 싶다면 IT 보안 컨설턴트 경력이 도움될 것이라고 권했다.


이미지 출처 : Thinkstock

보안 전문가가 되고 싶나? 그렇다면, IT 보안 컨설턴트에 먼저 도전해 볼 것을 권한다. 탁월한 선택이 될 것이다. 기업에서 보안 분야를 담당하는 것과 달리 컨설턴트는 다양한 비즈니스 솔루션과 산업에 접할 기회가 많다. 컨설팅 분야에서 성공한 사람을 보면, 대개 업계 최고의 기술과 새로운 기술에 대한 최신 지식을 보유하고 있는 경우다.

컨설팅을 시작하기에 앞서 현재 업계의 기회와 문제점에 대해 알아보도록 하자. BH 컨설팅(BH Consulting)의 설립자 브라이언 호난은 "클라우드, 포렌식, 보안 위험 평가를 수행하는 분야에서 보안 서비스 수요가 많다"고 말했다. 아일랜드에 있는 이 IT 보안 컨설팅 기업에는 현재 10명의 컨설턴트가 있으며, 이들이 아일랜드, 유럽, 영국, 미국의 기업에게 서비스를 제공하고 있다.

포부가 큰 컨설턴트는 보안 산업과 관련한 여러 기업을 파악해야 한다. 각 보안 기업의 유형은 전문 분야, 지리적인 위치, 성장 측면에 따라 달라진다. 개인의 경력은 자신의 위치와 시장에 제공하는 기술에 영향을 받게 된다. <완벽한 컨설팅(Flawless Consulting)>의 저자로 유명한 피터 블록은 "컨설팅에서 프로젝트를 만드는 쪽과 업무를 수행하는 쪽, 이 두 그룹을 경제적인 관념에서 이해하는 것이 중요하다"고 설명했다.


보안으로 눈 돌리는 대형 컨설팅사
액센츄어, 딜로이트, KPMG, PwC, EY 등 대형 컨설팅 기업은 모두 내부에 기술 및 보안 그룹이 있다. 이들 종합 컨설팅 서비스 기업에서 일하는 컨설턴트는 회사로부터 강력한 지원을 받는다. (딜로이트는 딜로이트대학교(Deloitte University)를 운영하면서 직업 개발을 지원하고 있다). 이런 기업의 단점은 IT 보안에만 주력하지 않을 수 있다는 점이다.

딜로이트 캐나다의 기업 위험 서비스 활동 파트너 마크 맥키넌에 따르면, 이 회사의 사이버 보안 활동과 관련한 영역이 빠르게 성장하고 있다. 그는 "포부가 큰 보안 컨설턴트라면 일에 대한 열정을 보여줘야 한다"며 "나는 면접에서 지원자들에게 데이터 누출 및 보안 사건과 관련된 충격적인 뉴스 이야기에 대해 그들이 어떻게 생각하는지를 질문한다"고 말했다. 맥키넌은 면접자들의 답변으로 그들의 관심도가 어느 정도인지를 파악할 수 있다고 설명했다.

"사이버보안 그룹의 신입 컨설턴트는 특별한 가능성이 있다. 많은 컨설팅 조직에서 신입 직원은 다른 사람들의 방향성을 실행에 옮기기만 한다. 하지만 이 그룹의 신입 컨설턴트는 우리의 방법론과 접근방식에 직접 기여하게 된다. 이는 개인이 크게 성장하고 학습할 기회가 된다."

보안 컨설턴트의 장래는 밝다. 맥키넌에 따르면, 딜로이트캐나다는 올해와 내년에 캐나다에서 많은 보안 인력을 채용할 계획이다. 딜로이트는 현재 다양한 사이버보안 컨설팅을 수행할 사람들을 찾고 있다. 2016년 3월 현재, 이 회사는 미국 전역에서 인턴, 애널리스트, 컨설턴트를 두루 채용하고 있다. 여기에는 IT 보안 솔루션 개발자, 사이버 위험 평가 컨설턴트, 사이버 위험 기술 설계자 등이 포함된다.

CIO의 프리미엄 콘텐츠입니다. 이 기사를 더 읽으시려면 개인정보 등록이 필요합니다. 이미 등록하신 분은 '본인확인'을 해주십시오.

X