559
20
장
역할과 책임의 이해
20.1.3
자격증과 학계
일부 보안 전문가는 본인이 관심있는 분야에 자격증을 얻으려 하기도 한다. 보안과 관련된 업
계의 자격증은 전 세계 기관에서 발급하며 누군가 경력과 관련된 스킬을 개발하는 것에 관심이
있으며 핵심 개념을 배울 능력이 있음을 증명할 수 있는 좋은 지표가 될 수 있다. 이런 자격증
은 주로 표준화된 지식 기반의 테스트를 거쳐 취득한다. 일부 자격증은 최소한의 수업, 컨퍼런
스 또는 직업적 경험을 요구하기도 한다. 거의 모든 자격증은 어느 정도 시간이 지나면 만료되
거나 또는 최소 요구사항을 만족해 갱신해야 한다.
이렇게 표준화된 테스팅 메커니즘은 여러분의 조직에서 보안과 관련된 역할을 성공적으로 수
행할 수 있다는 것을 증명하지는 않는다. 그래서 우리는 보안 전문가를 평가하는 균형잡힌 방
법을 채택하고 실제 경험, 자격증, 개인적인 관심 등 전체적인 자격을 고려하길 권한다. 자격
증은 시험을 통과할 수 있는 누군가의 능력을 증명하지만, 우리는 자격증을 갖춘 전문가가 자
신의 지식을 문제 해결에 적용하는 데 어려움을 겪는 경우도 많이 봐왔다. 물론 경력이 짧은 사
람이나 다른 전문가 역할에서 이 분야로 건너온 사람은 자격증을 이용해 자신의 지식을 빠르게
업그레이드할 수도 있다. 해당 분야에 굉장한 관심이 있거나 (직장에서의 경험이 아닌 )오픈
소스 프로젝트를 이용해 실질적인 경험을 갖춘 사람이라면 경력이 짧아도 빠른 시간에 그 가치
를 입증할 수 있다.
보안 전문가에 대한 수요는 계속 증가하므로 ...