arrow_back필드 노트로 돌아가기
BREAKING IN 게시됨 7 Jul 2026

영국에서 SOC 분석가가 되는 방법

영국에서 SOC 분석가가 되는 방법 - 필요한 기술, 자격증, 단계별 경로를 1-to-1 멘토링을 진행하는 사람으로부터 배웁니다.

직접적인 답변

영국에서 SOC 분석가가 되려면 네트워킹과 로그 분석 기초를 배우고, 진입 수준의 자격증 하나를 취득하고(보통 CompTIA Security+), 손에 직접 경험을 얘기할 수 있도록 소규모 홈 랩을 구축한 다음, "사이버 보안" 직무 전반이 아닌 Tier 1 SOC 분석가 및 주니어 보안 분석가 직무에 구체적으로 지원해야 합니다.

변호사가 되는 경우처럼 정해진 인증된 경로는 없습니다. SOC 분석가는 직무 제목이지 허가받은 전문 직종이 아니므로 좋은 소식은 특정 학위 없이도 그 직무를 얻을 수 있다는 뜻입니다. 하지만 이것은 또한 기준이 고용주가 면접에서 실제로 테스트하는 것으로 정해진다는 뜻입니다. 로그를 읽을 수 있는가, 일반적인 공격을 설명할 수 있는가, 명령줄을 패닉 없이 사용할 수 있는가입니다.

단계별 진행

  1. 기초를 제대로 배웁니다. 네트워킹(OSI 모델, TCP/IP, DNS, 일반적인 포트), Windows와 Linux 기초, 그리고 웹이 실제로 어떻게 작동하는지. 이를 건너뛰고 "해킹" 콘텐츠로 바로 넘어가지 마세요 - SOC 업무는 80%가 정상 트래픽을 이해해서 비정상 트래픽을 발견하는 것입니다.
  2. CompTIA Security+를 취득합니다. 이것은 영국 SOC 채용 공고에서 가장 많이 필수 또는 "선호"로 명시하는 자격증입니다. 현재 시험에 실제로 나오는 내용은 제 Security+ SY0-701 study guide를 읽어보세요.
  3. 홈 SIEM 랩을 구축합니다. Wazuh, Security Onion, Elastic stack 같은 무료 도구로 직접 로그를 생성하고 조사할 수 있습니다. 제 SIEM for beginners guide에서 SIEM이 무엇을 하고 어떻게 시작하는지 알아보세요.
  4. Blue team과 red team의 차이를 이해합니다. SOC 분석가는 blue team 역할 - 방어, 탐지, 대응 - 침투 테스트가 아닙니다. 면접 전에 이 구분을 명확히 하세요. blue team vs red team을 참고하세요.
  5. 실전 플랫폼을 두세 개 해봅니다. TryHackMe의 SOC Level 1 경로나 유사한 것은 한두 달 구독료를 쓸 가치가 있습니다. 실제 도구로 직접 경험하기 위해서입니다.
  6. CV를 맞춤 작성하고 광범위하게 지원합니다. "SOC Analyst," "Security Operations Analyst," "Junior Security Analyst" 직무를 구체적으로 타겟으로 하세요 - 더 넓은 "cyber security" 검색은 아직 자격이 없는 직무를 반환하고 시간만 낭비합니다.

현실적인 지원자 프로필이 어떤 모습인지

요소최소 기준좋은 기준
자격증Security+ 진행 중Security+ 합격
네트워킹 지식OSI 모델, 일반적인 포트 설명 가능기본 수준의 패킷 캡처 설명 가능
직접 경험SIEM 데모 시청자신의 랩 실행, 가짜 알림 조사
직무 이해SOC = blue team 이해SOC 분석가가 실제로 하루하루 무엇을 하는지 설명 가능
CV일반적인 "IT" CV보안 키워드와 랩 프로젝트 중심으로 다시 작성한 CV

내가 학생들에게 하는 말

전문가처럼 느껴질 때까지 기다리지 마세요. 저는 학생들이 30초 정도 훑어볼 채용담당자가 있을 홈 랩 프로젝트를 "정돈하기" 위해 2개월을 더 기다린 경우를 봤습니다. Tier 1 SOC 직무는 정확히 회사가 교육받을 수 있는 사람이 필요하기 때문에 존재합니다 - 노련한 분석가로 들어오기를 기대하지 않습니다. 그들이 선별하는 것은 이것입니다: 기초를 이해하는가, 그리고 압박 속에서 멈추지 않고 배울 수 있는가입니다.

또 한 가지 저는 계속 이의를 제기합니다: 공격적인 보안(red team, pentesting)을 먼저 마스터해야 방어 업무를 할 수 있다고 생각하는 학생들 말입니다. 그럴 필요 없습니다. 관련이 있지만 다른 기술 세트이고, SOC 업무는 자체적인 깊이가 필요합니다 - 로그 분석, 알림 트리아주, 네트워크상 정상 대 비정상 동작 이해. 그것을 먼저 마스터하세요.

추측하기보다 체계적인 계획을 원한다면, pricing을 확인하고 저와 세션을 예약해서 당신의 특정 시작점을 현실적인 타임라인으로 매핑할 수 있습니다.

FAQ

영국에서 SOC 분석가가 되려면 학위가 필요한가요?

아니요. 제가 검토한 대부분의 SOC 분석가 채용 공고는 학위 요구 대신 자격증(보통 Security+) 또는 "동등한 경험"을 명시하고 있습니다. 대규모 고용주의 체계적인 대학원 프로그램에서는 학위가 도움이 될 수 있지만, 진입 수준 채용의 표준은 아닙니다.

SOC 분석가와 침투 테스터의 차이는 무엇인가요?

SOC 분석가는 방어합니다 - 알림 모니터링, 사건 조사, 탐지 규칙 조정. 침투 테스터는 시스템을 공격합니다(허가 받고) 실제 공격자가 하기 전에 약점을 찾기 위해. 완전히 다른 경력 경로입니다.

영국의 SOC 분석가 연봉은 얼마인가요?

지역, 고용주, 근무 패턴에 따라 많이 다릅니다. 대략 진입 수준 직무는 더 낮고 Tier 2/3 또는 팀 리드 직무는 상당히 높습니다 - 항상 타겟 지역의 현재 채용 공고를 확인하세요.

SOC 직무에 교대 근무가 필요한가요?

많은 SOC 팀이 24/7로 운영되므로 특히 Tier 1에서는 일부 순번 또는 야간 근무가 일반적입니다. 모든 고용주가 이를 요구하지는 않습니다 - 일부는 주간 전용 SOC를 운영합니다 - 면접에서 이것이 중요하다면 구체적으로 확인하세요.

더 나아가고 싶으신가요?

이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.

무료로 시작하기arrow_forward