온라인 정보 보안 분석가가되는 방법

작가: Laura McKinney
창조 날짜: 6 4 월 2021
업데이트 날짜: 1 칠월 2024
Anonim
화이트 해커, 정보 보안 전문가 : 유망 직종의 유혹 | 취업 준비생, 정보 보안 직무 희망하는 사람들은 꼭 보고 결정하세요 :)
동영상: 화이트 해커, 정보 보안 전문가 : 유망 직종의 유혹 | 취업 준비생, 정보 보안 직무 희망하는 사람들은 꼭 보고 결정하세요 :)

콘텐츠


디지털 시대에는 많은 일자리가 덜 요구되는 반면 다른 일자리는 수요가 증가했습니다. 정보 보안 분석가는 빠르게 성장하고 느려지는 조짐을 보이지 않는 역할입니다. 사이버 보안 분석가는 순수한 온라인 데이터를 보호하는 반면 정보 보안 분석가는 물리적 시스템도 처리합니다. 즉, 서류 캐비넷에 저장된 데이터는 정보 보안 분석가의 범위 내에 속합니다.

이 용어는 종종 상호 교환 적으로 사용되지만 많은 역할이 둘 사이의 경계선을 가로지 릅니다. 어느 쪽이든, 일반적으로 네트워크, 서버 및 컴퓨터 시스템 보호와 같은 온라인 정보를 주로 사용합니다. 결국 이곳은 대부분의 데이터가 저장되는 곳입니다.

이것은 미래의 고용 가능성을 보장하고, 급여를 늘리며, 관련 인력의 일원으로 남아 있기 위해 지금 레퍼토리에 추가 할 수있는 최고의 기술 중 하나입니다. 알아야 할 사항과 집에서 편안하게 시작할 수있는 방법은 다음과 같습니다.

정보 보안 분석가가 중요한 역할을하는 이유

정보 보안 분석가가 요구하는 것은 놀라운 일이 아닙니다. 오늘날 거의 모든 회사에서 방대한 양의 다양한 데이터를 저장합니다. 비즈니스는 고객 및 고객의 연락처 정보와 비즈니스와의 상호 작용 기록을 저장할 수 있습니다. 또한 지적 재산, 재정 및 향후 계획과 관련된 개인 파일을 유지합니다. 무엇보다도 대상 독자의 행동과 패턴을 반영하는 많은 시장 조사 또는 빅 데이터를 수집했을 수 있습니다.

제품 또는 서비스 자체는 데이터를 중심으로 진행될 수 있습니다. 즉, 회사가 보안 위반의 대상이되는 경우 판매 할 것이 없습니다.

이 모든 정보는 소중하고 올바른 사람에게 판매 될 수 있으므로 악의적 인 활동에 대한 동기가 있습니다. 우리는 모두 높은 수준의 해킹과 데이터 유출에 대해 들어 왔으며, 온라인 서비스가 어떤 이유로 든“가동”되는 것을 경험했습니다. 따라서 고용주는 이제 위험을 이해하고 사이버 보안을 절대적으로 필수적인 보호 수단으로 인식하기 시작했습니다.


우리는 모두 높은 프로파일 해킹과 데이터 유출에 대해 들었습니다.

이 고도로 숙련 된 작업에 대한 수요를 감안할 때, 정보 보안 분석가의 미국 평균 연봉은 연간 98,710 달러이며, 최고 급여 근로자는 $ 151,500을받습니다 (ZipRecruiter에 따름). 매년 미국에서 수십만 가지의 역할이 채워지지 않기 때문에 사전 예방 적이며 시스템 지향적 인 개인에게는 큰 기회가 있습니다.

정보 보안 분석가는 무엇을합니까?

해킹에 대한 컴퓨터 게임을 해봤거나 만화에서 본 적이 있다면 터널을 통과하는 동안 아바타를 제어하고 레이저를 발사하는 것으로 생각할 수 있습니다.

iPad 용 게임 Hyperforma의 "해킹"장면

창의적으로 생각하고 해커의 마음 속으로 들어가야하지만 현실은 시각적으로 훨씬 덜 흥미 롭습니다. 즉, 보안 위험에 노출 될 수있는 소프트웨어 및 도구의 대체 용도를 이해해야합니다. 시스템을 해킹한다는 것은 모든 입력을 고려하고 시스템이 의도하지 않은 방식으로 동작하도록 시스템을 활용하는 방법을 고려한다는 의미입니다.

또한 "사회 공학"전략이 시스템에 대한 액세스를 통해 인간의 "웨어웨어"를 조작 할 수 있으므로 심리학에 대한 이해가 필요할 수 있습니다. 누군가를 속이는 피싱 사기 및 기타 액세스 방법을 생각해보십시오.

일상적인 보안 분석

보안 분석가는 때때로 능동적 인 위협에 대응하거나 사후 평가를 수행해야 할 수도 있습니다. 여기에는 발생한 상황과 피해의 정도 및 반복되는 공격을 피하기 위해 취할 수있는 조치에 대한 보고서가 포함됩니다.

분석가는 공격이 발생하지 않도록 사전 예방적인 방식으로 작업합니다


종종 분석가는 사전에 공격이 발생하지 않도록 사전 예방적인 방식으로 작업합니다. 이는 현재 존재하는 보안이 공격에 견딜 수 있도록 테스트 (침투 테스트라고 함)를 실행하는 것을 의미합니다. 시뮬레이션 수행을 의미 할 수도 있습니다. “빨간색 팀, 파란색 팀”시뮬레이션에서 한 팀은 시스템을 침입하려고 시도하고 다른 팀은이를 방어하려고 시도합니다. 이것은 문제와 결함을 밝히는 데 도움이 될 수 있습니다.

분석가는 기본적인 유지 관리 작업 (방화벽 및 맬웨어 방지 시스템을 최신 상태로 유지하는 것) 및 직원 교육을 처리해야 할 수도 있습니다. 또한 새로운 시스템을 설치하고 IT 구매자와상의해야 할 수도 있습니다.

역할의 특성에 따라 이러한 모든 역할 또는 몇 가지를 처리해야 할 수도 있습니다. 예를 들어 역할이 "침투 테스터"로 정의되거나 "사고 응답자"일 수 있습니다.

시작 – 사이버 보안 분석가를위한 자격 등

아마도 가장 먼저 대답해야 할 질문은 정보 보안 분석가로서 어떤 자격을 갖추어야 하는가입니다. 학위가 필요하십니까? 인증이 도움이됩니까? 취업에 도움이되는 기술은 무엇입니까?

대학 학위는 매우 유용하며 경쟁 업체와 대결하는 데 도움이됩니다. 많은 고용주는 당신을 인터뷰하기 전에 학위를 요구합니다! 경력을 쌓기 전에 관련 과목에서 학사 학위와 석사 학위를 취득하는 것이 좋습니다.

그러나 이것은 모든 조직이 요구하는 것은 아니며, 많은 분석가들은 공식적인 자격 없이도 업무를 보호 할 수 있다고 말합니다. 이 경우 자신을 훈련시키고 인증을 받기 위해 시간을내는 것이 좋습니다.

가장 유용한 사이버 보안 인증 및 과정

여가 시간에 속도를 내기 위해 얻을 수있는 업계 공인 인증이 많이 있습니다.

여기 몇 가지 예가 있어요.

  • Pentest + : Comptia 침투 테스트
  • CYSA + : 사이버 보안 분석가
  • Security + : Comptia 보안 분석가
  • GIAC : 글로벌 정보 보증 인증
  • CEH : 인증 된 윤리적 해커
  • CISSP : 인증 된 정보 시스템 보안 전문가

이러한 주제를 익히는 데 도움이되도록 Udemy와 같은 사이트를 사용하면 정보 보안과 관련된 광범위한 레퍼토리를 제공 할 수 있습니다. 비 기술자를위한 정보 보안 관리 기초 과정은 저렴한 비용으로 시작할 수있는 인기있는 과정입니다.

이 과정 중 어떤 과정을 밟을 것인지는 원하는 급여 유형, 필요한 급여, 귀하에게 호소하는 직업 및 수행 할 책임의 정도에 따라 결정됩니다. 침투 테스트로 작업하려면 Pentest +가 적합합니다.

물론, 더 많이 배울수록 더 많은 자격을 얻을 수 있으며 더 많이 고용 될 수 있습니다. 이 주제에 대한 열정이 있다면 여가 시간에 공부를 중단 할 필요가 없습니다.

수행하려는 작업 유형 선택

좋은 전략은 온라인으로 채용 정보를 검색하고 설명을 읽고 관심있는 자격의 종류를 기록하고 관심있는 자격을 경험하는 것입니다.

다음과 같은 직책이 있습니다.

  • 정보 보안 전문가
  • 사이버 보안 전문가
  • 사고 분석가
  • IT 감사관
  • IT 전문가 정보 보안
  • 펜 테스터

프로그래밍하는 법을 배워야합니까?

정보 보안 분석가가되기 위해 프로그래밍하는 방법을 알아야하는 경우가 많습니다. 궁극적으로, 그것은 당신이되고 싶은 분석가의 유형에 달려 있습니다. 프로그래밍은 의심 할 여지없이 유용한 기술입니다. 코드에서 취약점을 찾아서 발견하기 전에 수정할 수 있기 때문입니다. 예를 들어, 웹 앱을 통해 사용자가 악성 파일을 업로드하거나 민감한 데이터를 잠깐 노출 할 수 있습니다. C 및 C ++, Python, PHP 및 JavaScript와 같은 언어가 모두 유용 할 수 있습니다.

유용한 언어로는 C 및 C ++, Python, PHP 및 JavaScript가 있습니다.

즉, 어떤 언어를 알아야 하는가는 특정 직종에 따라 다릅니다. 회사에서 Android 앱을 제작하는 경우 Java 및 Kotlin을 알고 Android Studio 및에 익숙한 것이 좋습니다.

보안 분석가를위한 더 많은 경험과 기술

다른 유용한 기술로는 Linux에 대한 이해와 서버 및 네트워크에 대한 지식이 있습니다. 따라서이 분야에서 전문 지식을 얻는 것이 확실히 도움이 될 수 있습니다. 시작하기에 좋은 코스입니다.

경험은 실제 기술을 능가하는 경우가 많으므로 이력서에 추가하기 위해 할 수있는 일은 시간이 많이 걸립니다. 인턴쉽을 찾거나 IT 부서에서 시간을 보낼 수 있는지 현재 고용주에게 문의하십시오.

인턴직이라도 평균 연봉은 $ 57,983입니다.

드문 경우이지만, 배경이나 교육없이 사이버 보안 분석가로 경력을 시작할 수 있습니다. 더 많은 보안 측면을 통합하기 위해 성장하는 소규모 조직의 일반적인 "IT 역할"에 해당되는 경우 이러한 상황이 발생할 수 있습니다. 그러나 이것은 온라인으로 돈을 벌고 자하는 사람에게는 특히 권장되는 경력 경로가 아닙니다. 그러나 glassdoor.com에 따르면 인턴 직위도 평균 57,983 달러의 급여를 지불합니다.

정보 보안 분야에서 일자리 찾기

우리는 정보 보안 분석가가 정보 기술에 대한 의존과 함께 수요가 늘어날 작업 라인 인 것을 고려하여 미래의 직업의 예라고 생각합니다. 마찬가지로이 경력은 위치에 관계없이 유연한 시간으로 온라인 작업에 적합합니다.

관련 : 데이터 분석가가되고 알고리즘 중심의 미래를 준비하는 방법

그러나 수행하려는 작업의 종류에 따라 일부 제한이 있습니다. 많은 고용주는 9-5 일을 요구하지만 사이버 공격 중에는 초과 근무를해야 할 수도 있습니다. 스킬 셋에 맞는 기회를 발견하고 자신의 소리를 좋아하는 기회를 찾으면 더 나은 조건을 협상 할 수 있습니다.

LinkedIn 또는 구인 구직 사이트를 찾는 것이 든 상관없이 평상시 구직 활동을 할 수있는 재택 근무 사이버 보안 기회에 대한 정규직 구인 구직 목록을 찾을 수 있습니다.

프리 랜싱

프리랜서는 특정 작업이 시작될 때 취할 수 있습니다. UpWork, People Per Hour 및 Toptal과 같은 사이트에는 이러한 유형의 공연이 나열되어 있으며 사용자에게 적합한 공연을 선택할 수 있습니다.

그러나 온라인으로 서비스를 판매 할 때는 항상 아이디어를 제시하고 서비스 또는 제품을 디자인 할 수있는 옵션이 항상 있습니다 당신 판매하고 싶다. 예를 들어, 펜 테스터, 감사 자 또는 컨설턴트로서 서비스를 광고하고 작업이 나올 때까지 기다릴 수 있습니다. 여기에는 특정 기술과 자격이 필요하지 않다는 추가 보너스가 있습니다. 대신 직접 선택하여 포트폴리오와 전문 지식을 구축하는 방법으로 사용할 수 있습니다.

관련 : 공연 경제 란 무엇입니까? 작업의 미래가 온라인 인 이유 (및 준비 방법)

댓글 닫기

정보 보안 분석가 또는 사이버 보안 분석가로서 온라인으로 작품을 찾을 수있는 수많은 방법이 있습니다. 논리적이고 창의적인 방식으로 생각하고, 문제 해결을 즐기고, 기술에 관심이 있다면, 이것은 훌륭한 선택 일 수 있습니다.

다른 일이 발생하더라도 정보 보안의 기본 사항을 배우면 고용주에게 더 ​​가치가 있고 미래의 미래에 대비할 수 있습니다.

295 번째 판에 오신 것을 환영합니다! 지난주에 나온 주요 내용은 다음과 같습니다.애플은 이번 주에 뜨거운 물에 있습니다. 그것은 사용자의 개인 정보를 침해 한 것으로 추정되며 iTune 및 Apple Muic 청취 데이터를 판매했습니다. 소송에 따르면 특정 연령대에 속하는 사람들의 목록을 구매하고 특정 유형의 음악을들을 수 있다고합니다. 물론, 이것은...

LG는 다가오는 장치의 터치 입력에 대한 대안을 제시했습니다.티저 비디오는 Galaxy 4 스타일의 공기 제스처가 작동 할 수 있음을 제안하는 것 같습니다.이 회사는 LG G8을 출시 할 예정인 MWC 2019에서 모두 공개 할 예정입니다.MWC 2019는 한 달이 지났으며 LG는 LG G8이 될 것으로 예상되는 향후 장치에 대한 티저 비디오로 과대 광고를...

출판물