정보보호 컨설턴트

조직의 정보보호의 수준과 취약점 및 핵심자원을 분석하고, 고객의 요구수준에 입각하여 최적의 해결책을 제안한다.

정보보호 컨설턴트 직업 종사자가 업무를 수행하는 모습
정보보호 컨설턴트 직업 종사자가 업무를 수행하는 모습
컴퓨터보안전문가정보보안컨설턴트보안컨설턴트컴퓨터시스템보안컨설턴트정보보호 프로그래머보안프로그램개발원

직업 상세 정보 탭

방향키로 탭을 이동하고 Enter 키로 선택할 수 있습니다. Home/End 키로 처음과 마지막 탭으로 이동합니다.

주요 업무

수행 직무

  • 컨설팅 대상 조직의 정보보호정책을 검토한다.
  • 조직의 정보보호표준 및 절차, 모니터링과정을 평가한다.
  • 각 조직원의 정보보호 관련 책임과 역할을 규명한다.
  • 현재 조직의 네트워킹에 있어서 위험하고 취약한 부분을 파악한다.
  • 도출된 문제를 해결한 수 있는 정보보호솔루션을 도입한다.
  • 조직의 핵심정보를 보호할 수 있도록 조직 전체의 보안아키텍처를 설계한다.
  • 컨설팅 대상 조직의 요구를 만족시키고, 사업목적과 절차에 부합하는 해결책을 수립하기 위해 대상 조직의 전산 관련 부서와 업무협조한다.
  • 조직의 정보보호환경을 정기적으로 개정하도록 경영진에 권고한다.
  • 정보보호동향 및 제품에 대하여 컨설팅 대상 조직의 운영자 및 관리자를 교육시킨다.

작업강도

아주 가벼운 작업

작업장소

실내

커리어 전망

정보보호산업 진흥법에 따라 정부는 정보보호 전문서비스기업 지정제도를 운영해 정보보호 컨설팅 인력에 대한 산업 기반을 뒷받침한다.[1] 공공기관은 일정 규모 이상의 개인정보파일을 구축·변경할 때 개인정보 영향평가를 의무적으로 받아야 해 이 분야의 컨설팅 수요가 이어진다.[2] 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증심사원 자격검정은 매년 1회 시행돼 관련 전문 인력 수요를 뒷받침한다.[3]

워라밸 & 사회적 평가

워라밸

보안 컨설턴트는 고객사의 제안요청서 분석부터 제안서 제출, 프로젝트 수행까지 사업 단위로 움직이는 프로젝트형 업무 구조를 따른다. 매 프로젝트마다 새로운 팀과 협업하며 결과 도출까지 중압감을 감내해야 하는 것이 업무 특성으로 꼽힌다.[4]

사회적 기여

보안 컨설턴트는 기업의 보안 취약점을 진단해 대책을 설계함으로써 기업 보안 강화에 필요한 역할을 수행한다는 평가를 받는다.[5] 개인정보 영향평가(PIA) 컨설팅은 공공기관이 국민 개인정보를 다루는 시스템을 구축하기 전 위험요인을 진단하도록 요구해 정보주체 보호에 기여한다.[6]

여담

  • 국내 한 통신사는 2006년 한국인터넷진흥원(KISA) 가이드라인을 기반으로 개인정보 영향평가를 수작업에서 시스템 기반으로 전환해, 이후 5년 이상의 평가 데이터베이스를 축적한 사례가 보안 전문매체에 소개됐다.[7]