영국에서 사이버 보안 커리어를 시작하는 방법
영국에서 사이버 보안 커리어를 시작하는 실질적이고 솔직한 가이드 - 실제 진입 경로, 고용주가 실제로 확인하는 것, 그리고 어디서부터 시작할지.
짧은 답변
영국에서 사이버 보안에 진입하려면 진입 수준의 경로 중 하나를 선택해야 한다. 헬프데스크/IT 지원, SOC 분석가 역할, 또는 대학원 스킴 중 하나를 선택한 후 인정된 자격증 하나를 쌓으면 된다. 단 하나의 "올바른" 문이 없다. 세 개가 있고, 대부분의 사람들은 존재하지 않는 네 번째를 찾으려다가 1년을 낭비한다.
나는 콜센터, 창고, 금융 백오피스에서 온 사람들을 그들의 첫 번째 보안 역할로 멘토링했다. 그들 중 누구도 컴퓨터 과학 학위가 없었다. 모두 같은 세 가지를 했다. 기초를 제대로 배웠고, 채용담당자의 필터가 지원을 거절하지 않게 하는 하나의 자격증을 얻었으며, 불편할 정도로 많은 수의 일자리에 지원했다.
현실적인 세 가지 진입 경로
| 경로 | 가장 적합한 사람 | 전형적인 첫 직책 | 대략적인 시간 |
|---|---|---|---|
| IT 지원 → 보안 | 이미 헬프데스크/시스템 관리자 역할에 있는 사람 | Junior SOC Analyst, IT Security Support | 6-18개월 |
| 자격증을 통한 직접 진입 | 옮길 수 있는 경험을 가진 경력 전환자 (운영, 금융, 군) | SOC Analyst (Tier 1), Security Analyst | 6-12개월 |
| 대학원/기술직 스킴 | 최근 졸업생 또는 학교 졸업자 | Cyber Security Apprentice, Graduate Analyst | 정해진 프로그램, 12-24개월 |
이미 IT에 종사하고 있다면 "풀타임으로 보안을 공부하기" 위해 일을 그만두지 마라. 가능하면 내부에서 옆으로 이동해라 - 매니저에게 주당 몇 시간 보안팀의 작업을 관찰할 수 있는지 물어봐라. IT 밖에서 완전히 시작하는 경우라면, 어떤 것이든 돈을 쓰기 전에 학위 없이 사이버 보안에 진입하기 가이드를 읽어라.
내가 학생들에게 말하는 것
"사이버 보안"을 하나의 주제로 배우려고 하지 마라. 그렇지 않다. 경로를 선택하고 - 대부분의 사람들은 진입 수준의 역할이 가장 많기 때문에 블루팀/SOC 작업에서 시작한다 - 그 경로의 기초에 깊이 들어가라. 네트워킹, 로그, 그리고 기본을 알고 있음을 증명하는 하나의 자격증. CompTIA Security+는 진입 수준에서 UK 고용주들이 가장 많이 인정하는 것이다. 나는 학생이 3개월 동안 Security+ 자료를 숙달하고 TCP/IP와 로그 분석을 실제로 이해하는 것이 6개월 동안 절대 다시 열지 않을 학습 플랫폼에서 배지를 모으는 것보다 낫다.
내가 끊임없이 말하는 다른 것 하나는 이것이다. 당신의 첫 번째 보안 직업은 멋지지 않을 것이다. 첫 달에 국가 행위자에 대한 사건 대응을 하는 것이 아니다. 당신은 경고를 분류하고, 거짓 긍정을 닫고, 티켓을 작성한다. 그것은 좋다 - 지금 SOC를 운영하는 사람들을 포함한 모두가 그렇게 시작한다.
현실적인 처음 90일 체크리스트
- 네트워킹 기초를 제대로 배운다 (서브넷, DNS, 포트, 공통 프로토콜) - 단지 퀴즈를 통과하기에 충분한 정도가 아니라.
- Windows 및 Linux 명령줄을 편하게 다룬다. 대부분의 SOC 도구는 둘 다를 가정한다.
- CompTIA Security+를 공부하고 시험에 본다 (또는 시작한다 - Security+ SY0-701 스터디 가이드 참고).
- 홈랩을 설정한다. Wazuh 같은 무료 SIEM 또는 Elastic 스택, 그리고 로그를 읽는 연습을 위해 일부 로그를 생성한다. 내 초보자를 위한 SIEM 가이드는 무엇을 찾을지를 다룬다.
- 유료 보안 경험이 전혀 없더라도 자격증과 랩 작업 중심으로 CV를 다시 쓴다.
- 주당 5-10개 역할을 지원한다. Junior SOC 역할, IT 보안 지원, "사이버 보안 분석가" 대학원 역할 모두 포함된다.
내가 자주 보는 흔한 실수들
- 매 코스를 다 산다. 네 개의 미완성된 것보다 하나의 좋은 자격증이 낫다.
- "준비된 것 같을" 때까지 기다린다. 아무도 준비된 것 같지 않다. 어쨌든 지원해라.
- IT 기초를 무시한다. 채용담당자와 채용 담당자는 5분 안에 당신이 실제로 네트워킹을 이해하지 못한다는 것을 알 수 있다.
- 학위가 필요하다고 가정한다. 대부분의 진입 수준 UK 보안 역할에는 필요하지 않다 - 비록 더 큰 회사의 대학원 스킴에 도움이 될 수 있다.
과정에 돈을 쓰기 전에 당신의 계획에 대한 두 번째 의견을 원한다면, trial lesson을 예약하고 당신이 시작하는 곳에 따라 현실적인 경로를 지도로 그려줄 것이다.
FAQ
영국에서 사이버 보안에 진입하려면 학위가 필요한가?
SOC 분석가 또는 보안 지원 같은 대부분의 진입 수준 역할에는 필요하지 않다. 대학원 스킴이 대규모 은행이나 컨설팅 회사에는 도움이 되지만, 많은 일하는 분석가들이 IT 지원이나 자격증 대신 경력 전환으로 진입했다.
어느 자격증을 먼저 취득해야 하나?
CompTIA Security+는 지금 UK 고용주에게 가장 널리 인정받는 진입 수준 자격증이다. 이는 공급업체 중립적이며 채용 담당자들이 당신이 알아야 할 기초를 다룬다.
첫 번째 역할을 정상적으로 얻는 데 얼마나 걸리나?
직업 옆에서 진지하게 공부하는 사람의 경우 6-12개월이 전형적이다. 이것은 매주 얼마나 많은 시간을 투입할 수 있는지와 얼마나 많은 역할에 지원하는지에 크게 달려 있다.
SOC 분석가 역할은 좋은 첫 직업인가?
네 - UK의 블루팀 보안으로의 가장 일반적인 진입점이며, 매일 실제 경고와 도구에 노출되기 때문에 빠르게 배울 것이다.
이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.
무료로 시작하기arrow_forward