ݺߣ

ݺߣShare a Scribd company logo
Presented by
이 찬 우
준비전략
화이트햇
정보보안 취업을 위한
이찬우 | 코리아정보보안〮IT학원 강사
제4차산업혁명 시대를 맞이한
Product Consultant PersonalInformation Security Manager
IT Security Solution Engineer Product Strategy & Plannings
IT Security Manager Security Research ProjectManager
● ●
● ●
● ● ●
CHANWOO LEE
I T S E C U R I T Y M A N A G E R
現
現
現
現
現
現
現
주요수상 내역
Speaker
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
ARE INCREASINGLY COMPLEX
THE
IT ENVIRONMENT
Motivation
2009년
7.7 DDoS 공격
국가사이버위기 종합대책
2011년
농협 전산망 해킹
국가 사이버 안보
마스터플랜
2013년
3.20 사이버 테러
국가 사이버안보 종합대책
2014년
한수원 유출사태
국가사이버 안보 강화 방안
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
계획이 없는 목표는
한낱 꿈에 불과하다.
- Saint-Exupery (프랑스 소설가)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
출 처 : 타이거팀 '보안전문가의 길'
출 처 : 인터넷진흥원, 정보보안 진로 가이드북
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
그.로.스.해.킹
(Growth Hacking)
도구나 기술이 아닌 마음가짐
서비스의 중요한 지표를 지속적으로
파악하고 분석하여 사용자의 흐름을
최적화하는 마케팅 기법
다른 사람들이 나를 어떻게 보는지는
전혀 중요하지 않아요.
내가 나 스스로를 어떻게 보는지가
중요할 뿐이죠.
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
Cost “효율적으로”
Balance “현실적으로”
Roles “구체적으로”
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)
질의응답
정보분석 후 내부검토
보안사업(구축, 훈련, 개발, 검토, 운영)
실무협의회 및 TF
보안운영 및 정기적 검증
관리체계 수립 및 가이드 마련
이해관계자 조율 및 감사
Q1. 정확한 업무가 뭐에요?
사업과 강의
방송통신대, 독학, 학원
스터디와 커뮤니티 활동
대학원과 국가지원 교육참여
연구 및 조사
스크랩과 아키텍처
Q2. 보안직업을 어떻게 준비하셨나요?
복잡하게 꼬인 인프라
불분명한 가이드
갑작스러운 장애와 잦은 에러
부족한 일산과 빠듯한 예산
보안과 비즈니스의 반비례관계
넓은 범위와 비주류분야
Q3. 일을하며 힘든 점은 뭐에요?
법률과 프로젝트, 강의
규제기반산업과 관치사회
법률과 기술의 융합
다양한 이해관계자와 일정관리
Input을 Output으로
Q4. 직업을 갖기까지 가장 도움이 된 경험은?
보안전문가(어려운 -> 쉽게)
금융소비자와 정보자산 의 흐름
금융IT환경의 보안위협
금융비즈니스의 특수성
환경 - 신기술의 도입
환경 - 조직적인 해킹 위협
환경 - 기업 간 협업 환경
Q5. 금융보안 직업희망 학생에게 해주고 싶은 말?
많이 뽑음. 방향성 문제
프로젝트와 실무능력
다양한 경험과 자체적인 학습능력
어떤 회사든 -> 오직 그 회사만
무슨 일이든지 -> 잘 할 수 있는 분야는
Q6. 보안회사 신입사원 많이뽑나요?
아는 만큼 보인다.
보안의 사각지대
보안은 IT의 가장 깊숙한 부분
시스템에서 구동되는 원리
인프라와 연계되어 동작, 영향
언어/플랫폼 특성에 따른 취약점/대응
Q7. 프로그래밍 잘해야되나요?
단단한 사다리
기본의 반복, 숙달
초심을 되돌아 보는 계기
방향성의 점검
동기부여
의욕과 활력
Q8. 멘토링의 장점은?
감 사 합 니 다.

More Related Content

[이찬우 강사] Korea it information security academy public seminar presentation_strategy for information security job_final version(20180106)