자세히 보기

Autorin

“프리미엄 가치 높은” 보안 자격증 10종

뉴스
2020.08.249분

이력서에 추가할 자격증을 알아보고 있는가? 푸트 파트너스의 데이터에 따르면 다음 10종의 IT 보안 자격증이 큰 추가 가치를 제공하고 있다.

어떤 자격증이 특히 가치 있는지 쉽게 알기란 어렵다. 자격증에 따른 추가 연봉은 수요 기업의 관심과 자격증 소지자의 수에 따라 변동될 수 있기 때문이다. 푸트 파트너스(Foote Partners)는 ‘2020년 IT기술 및 자격증 임금 지수 보고서’에서 인기 IT 자격증에 따른 프리미엄을 추적했다.

푸트 파트너스의 공동 설립자이자 수석 분석가 겸 CRO(Chief Research Officer) 데이비드 푸트는 비자격 IT기술과는 반대로 IT자격증의 경우 가치가 덜 휘발적(less volatile)이라고 전했다. 하지만 자격증은 등장 후 가치가 치솟은 후 자격증을 취득하는 사람들이 늘어나면서 고르게 되는 경향이 있다고 그는 덧붙였다.

푸트 파트너스는 미국 및 캐나다에 위치한 3,300개 이상의 민간 및 공공부문 고용주들이 제공한 인건비 데이터를 기준으로 지난 1년 동안 가치가 크게 높아진 10가지 자격증을 파악했다. 여기에서 자격증의 가치는 단일 자격증에 대한 평균 기본 급여에 기반해 백분율로 산출됐다. 

GIAC 보안 전문가(GIAC Security Expert ; GSE) 
GSE 자격증은 역량에 대한 성과 기반 및 직접 검증(hands-on validation )을 제공하는 IT 보안 자격 증명이다. 차별화를 꾀하고 싶어하는 숙련된 보안 전문가를 위해 고안된 고급 자격증이다. GSE를 취득하기 위한 전제 조건은 다양하며 각종 조건을 충족해야 한다. 일단 기본적으로 GSEC, GHIC, GCIA와 2개의 골드 자격증이 필요하다.

GSE 시험은 24개의 문제와 이틀에 걸쳐 면대면으로 진행되는 실기 시험으로 구성된 기초 시험 등 2개 부분으로 구성된다. 시험 감독이 있는 기초 시험은 3시간 동안 진행되며 일반 보안, 사고 취급 및 침입 감지와 분석 기술 등을 다루고, 윈도우와 리눅스 환경 모두에 해당한다. 

이틀동안 진행되는 해당 시험의 실기 부분 중 첫째날에는 사고 대응 시나리오가 주어지고 데이터를 분석하여 서면 보고서를 제출해야 한다. 둘째 날에는 ‘엄격한 실기 시험’을 통해 여러 보안 영역의 기술을 평가한다.

GSE 자격증은 이 목록에서 가장 급여가 높은 자격증이다. 푸트 파트너스에 따르면 IT전문가들은 기본급의 15%에 해당하는 평균 프리미엄을 받는다. 해당 데이터에 따르면 그 가치는 지난 12개월 동안 꾸준히 유지되었으며 IT전문가들은 기본급의 12~18%를 추가로 받았다.

시험 수수료 : 기초 시험 529달러 및 실기 시험 2,579달러
만료 : 이 자격증은 4년마다 갱신해야 하지만 최신 버전의 객관식 시험만 치르면 자격증을 다시 취득할 수 있다.

CFCE(Certified Forensic Computer Examiner) 
사이버 보안 전문가 인기가 치솟으면서 CFCE 자격증의 수요도 증가했다(지난 1년 동안 가치 25% 상승). IACIS(International Association of Computer Investigative Specialists)가 발급하는 이 자격증은 컴퓨터 및 디지털 포렌식의 기본을 다루며 디지털 포렌식 부문에 종사하는 전,현직 사법 전문가 또는 공무원을 대상으로 고안됐다. 과거는 사법 또는 공무원 전용이었지만 최근 사법기관에 속한 계약직 및 전직 직원들에게도 개방됐다.

다른 자격증과는 달리 CFCE는 우선 포렌식 전문가와 함께 4개의 시나리오 기반 문제를 해결해야 하는 동료 심사 단계를 완료해야 한다. 실기 부분을 통과한 후 자격증 단계로 넘어가게 되며 여기에는 독립적인 연습과 필기 시험이 포함된다. 

3년마다 40 크레딧의 지속적인 교육을 유지하고 75달러의 연간 비용을 지불해야 자격증을 유지할 수 있다. 여기에는 IACIS 회원 자격도 포함된다. 이 자격 증명은 배경 심사도 필요하다.

목록에서 가장 급여가 좋은 자격증이긴 하지만 CFCE 자격증은 지난 1년 동안 급여 프리미엄 가치가 약 13%나 감소다. 그럼에도 불구하고 여전히 IT 전문가 기본급의 중앙값보다 14% 높은 연봉을 벌고 있다. 

시험 수수료 : 수수료는 저마다 다르지만 연간 100달러부터 시작되는 IACIS 회원자격이 있어야 한다.
만료 : CFCE 자격증을 유지하려면 3년마다 재인증을 받아야 한다.

CASP(CompTIA Advanced Security Practitioner) 
CASP 자격증은 보안 아키텍트, 애플리케이션 보안 엔지니어, 기술 수석 분석가, 보안 엔지니어 등 고급 사이버 보안 전문가를 위해 고안됐다. 이 자격증은 보안 위험 분석, 네트워크와 애플리케이션 통합, 가상화 기술, 연구 방법, 산업 트렌드, 사고 대응 및 복구 절차 이행 등과 관련된 지식과 기술을 검증한다. 이 자격증은 쉬운 편이지만 90개의 문제로 구성된 시험을 통과해야8 하며, 후보자는 최소 10년의 IT 관리 경력과 5년의 직접 기술 보안 경력이 있어야 한다.

CASP 자격증의 급여 프리미엄 가치는 지난 12개월 동안 40% 증가했으며 IT 전문가의 기본급의 중앙값 14%를 추가로 획득했다.

시험 수수료 : 시험 쿠폰 452달러
만료 : 시험 당일로부터 3년 동안 유효하며, 자격증과 관련된 교육에 참석하여 지속적인 교육 프로그램을 통해 3년 주기로 자격증을 연장할 수 있다. 

PMI-RMP(PMI Risk Management Professional) 
PMI-RMP 자격증은 ‘고급 위험 관리 지식 및 경험’이 있는 사람과 프로젝트 위험 관리 또는 복잡한 환경의 대규모 프로젝트에 참여하는 프로젝트 관리자를 위해 고안됐다.

PMI-RMP 시험은 170개의 객관식 문제로 구성되며 위험 전략과 계획, 이해 당사자 참여, 위험 프로세스 지원, 위험 모니터링 및 보고, 특수 위험 분석 수행 등의 주제를 다룬다. 시험 자격을 얻으려면 중등학교 졸업장, 지난 5년 동안 최소 3년의 프로젝트 위험 관리 경력, 40시간의 프로젝트 위험 관리 교육이 필요하다. 또는 4년제 학위를 보유한 경우 2년의 경력과 30시간의 프로젝트 위험 관리 교육으로 자격을 얻을 수 있다.

푸트 파트너스에 따르면 PMI-RMP는 작년에 IT전문가의 기본급의 15% 급여 프리미엄 중앙값을 꾸준히 유지했다.

시험 수수료 : PMI 회원은 520달러, 비회원은 670달러
만료 : 자격증을 유지하려면 3년마다 위험 관리 주제에 대해 30 PDU(Professional Development Unit)를 획득해야 한다.

CSSLP(Certified Secure Software Lifecycle Professional) 
ISC2는, 소프트웨어 개발 라이프사이클(Software Development Lifecycle ; SDLC)에 걸친 인증, 승인, 감사와 관련해 필요 역량이 있는지 검증하는 CSSLP 자격증을 발급하고 있다. 

이 시험은 9월 15일에 업데이트 되어 보안 소프트웨어 개념, 요건, 아키텍처 및 디자인, 구현, 테스트, 라이프사이클 관리, 배포 및 유지보수, 공급망 등 구체적인 8개 영역을 다룬다. 이 자격증은 소프트웨어 아키텍트, 개발자, 엔지니어뿐 아니라 프로젝트 관리자, 보안 관리자, 침입 테스터, 소프트웨어 조달 분석가, 애플리케이션 보안 전문가, 소프트웨어 프로그램 관리자, 품질 확보 테스터, IT 책임자와 관리자를 위해 고안됐다.

이 시험의 자격을 얻으려면 시험에서 다루는 8개 영역 중 1개 이상에서 최소 4년의 SDLC 경력이 있어야 한다. 또는 4년제 컴퓨터 공학, 정보 기술, 관련 분야의 학위를 보유한 경우 전문적인 환경에서 3년의 SDLC 경력이 있으면 자격을 얻을 수 있다.

CSSLP 자격증은 지난 12개월 동안 프리미엄 급여 가치가 18% 감소했지만 여전히 IT 전문가들의 기본급의 중앙값 13%를 획득하고 있다.

시험 수수료 : 599달러
만료 : 자격증은 3년 동안 유효하다. 자격증을 유지하려면 매년 CPE 크레딧을 완료해야 한다. 또한 자격일마다 연간 125의 유지 비용을 지불해야 한다.

CCNP(Cisco Certified Network Professional) 보안
2020년 2월에 업데이트된 CCNP 자격증은, 보안 엔지니어, 네트워크 엔지니어, 네트워크 관리자, 시스템 엔지니어, 기술 솔루션 아키텍트, 네트워크 관리자를 대상으로 한다. CCNP 보안 시험은 전제 조건이 없다. 과거에는 시험 자격을 위해 어쏘시에이트(Associate) 레벨의 자격증을 요구했지만 시스코가 프로세스를 변경했고 이제는 순서에 상관없이 CCNP 시험을 치를 수 있다. 후보자는 일반적으로 3~5년의 보안 경력이 있지만 필수는 아니다.

CCNP 보안 자격증을 취득하려면 2개의 시험을 통과해야 하며 각 시험마다 기량을 인정하기 위해 각각 스페셜리스트(Specialist) 자격증을 획득하게 된다. 우선, 기본 시험인 SCOR(Implementing and Operating Cisco Security Core Technologies)을 통과하고 방화벽, 웹 보안, VPN 등 구체적인 보안 영역에 집중하는 여러 개의 집중 시험 중에서 선택해야 한다.

푸트 파트너스의 데이터에 따르면 CCNP 자격증은 지난 12개월 동안 IT 전문가들의 기본급의 중앙값 13%를 꾸준히 획득했다.

시험 수수료 : 325달러
만료 : CCNP 자격증은 3년 동안 유효하다

CSFA(Cyber Security Forensic Analyst) 
소개 웹 사이트에 따르면 CSFA는 ‘컴퓨터 시스템 및 기타 디지털/전자 장치에 대한 엄격하고 신뢰할 수 있는 포렌식 조사를 수행하고 증거를 해석하며 조사 결과를 효과적이고 이해할 수 있는 방식으로 전달’하는 능력을 검증하기 위해 고안되었다. 

CSFA 자격증은 “최고의 자격을 갖춘 디지털 포렌식 전문가만” 보유하며 짧은 시간 안에 ‘포괄적인 분석’을 수행하는 능력을 증명한다. 일반적인 시험과는 다르다. 예를 들어, 이 자격증을 취득하려면 배경 조사를 통과해야 하며 중죄나 ‘대부분의 경범죄’ 전과가 있는 사람들은 시험 자격이 없다. 웹 사이트에 따르면 이 자격증은 사이버 보안 포렌식 기술뿐 아니라 윤리적이며 도덕적인 가치를 증명하기 위해 고안됐다.

이 시험은 50개의 객관식 문제로 구성된 필기 시험과 실기 시험이 3일에 걸쳐 진행된다. 실기 부분에는 시나리오 기반 시험이 포함되며, 반드시 모두에게 같은 문제가 제시되지는 않는다. 후보자에게는 처리 또는 분석할 컴퓨터, 하드 드라이브, 스마트폰, 기타 휴대용 장치가 제공된다. 이 시험의 자격을 얻으려면 배경 조사를 통과해야 하며 최소 2년의 포렌식 분석 수행 경력이 있어야 한다. 또한 최소 1개의 다른 관련된 사이버 보안 자격증이 있는 것이 좋다.

CFSA는 IT 전문가들의 기본급의 중앙값 13%를 획득하고 있으며, 지난 12개월 동안 프리미엄 가치가 약 19% 감소했다.

시험 수수료 : 750달러
만료 : 자격증을 취득하면 2년마다 80시간의 디지털 포렌식 또는 정보 보안 교육을 유지하고 4회의 디지털 포렌식 조사를 수행해야 한다.

GXPN(GIAC Exploit Researcher and Advanced Penetration Tester) 
GXPN 자격증은 네트워크 및 시스템 침입 테스터, 사고 처리자, 애플리케이션 개발자, IDS 엔지니어 및 네트워크, 시스템, 애플리케이션의 취약성 평가를 담당하는 보안 담당자를 대상으로 고안됐다. 네트워크 공격, 암호, 네트워크 부팅, 제한된 환경, 파이썬(Python), 스카피(Scapy), 퍼징(Fuzzing), 윈도우 및 리눅스를 이용한 침입 시험을 검증한다.

GXPN 시험은 실제 문제, 코드, 가상 머신을 이용하여 시험을 진행하는 실험실 환경에서의 실기 시험으로 구성된다. 그리고 ‘특수 업무 역할을 모방하는 현실적인 과업의 수행을 요구하는’ 55~75개의 문제가 제시된다. 시험은 학생들이 이동할 필요 없이 감독을 받는 실험실 실기 시험 경험을 얻을 수 있는 가상 학습 환경을 사용하여 온라인으로 진행된다.

GXPN 자격증은 수입이 유달리 높은 IT자격증 중 하나로, 취득한 전문가들은 기본급의 중앙값 13%를 획득한다. 지난 12개월 동안 8% 증가할 뿐 아니라 지난 3개월 동안 30% 증가한 자격증이기도 하다.

시험 수수료 : 1,999달러
만료 : 자격증은 4년 후에 만료되지만 그 기간 동안 연간 유지 수수료를 지불하고 CPE 크레딧을 완료해야 한다.

ISSAP(Information Systems Security Architecture Professional)
ISC2는 기관이 발급하는 CISSP(Certified Information Systems Security Professional) 자격증의 일환으로 CISSP-ISSAP를 제공한다. CISSP-ISSAP CBK(Common Book of Knowledge)의 6개 영역 중 1개 이상에 대한 총 2년의 실무 경력을 요구하는 특수 아키텍처 자격 증명인 ISSAP 집중 시험을 보려면 CISSP를 획득해야 한다.

이 자격 증명은 보안 구현을 담당하고 CSA(Chief Security Architect)와 분석가 등 ‘임원과 상위 관리진 사이에’ 위치하는 사람들을 위해 고안됐다. 작년 10월 14일을 기준으로, 이 시험은 거버넌스 및 위험 관리 아키텍트, 보안 아키텍처 모델링, 인프라 보안, ID 및 액세스 관리 아키텍처, 애플리케이션 보안 아키텍트, 보안 운영 아키텍처 등 6개 영역을 다룬다.

지난 12개월 동안 CISSP-ISSAP 자격증의 프리미엄 급여 가치가 7%나 낮아졌지만 IT 전문가들의 기본급의 중앙값 13%를 획득하고 있다.

시험 수수료 : 599달러
만료 : 자격증은 3년 동안 유효하다. 자격증을 유지하려면 매년 CPE 크레딧을 완료해야 한다. 또한 자격일마다 연간 125의 유지 비용을 지불해야 한다.

PMI PgMP(Program Management Professional)
PgMP 자격증은 프로그램 관리자 또는 여러 부서에서 여러 개의 프로젝트를 관리하고 복잡한 환경과 활동을 탐색하며 이런 프로젝트와 조직의 목표를 일치시킬 책임이나 능력이 있는 사람을 대상으로 고안됐다.

이 시험의 자격을 얻으려면 중등 학위, 4년의 프로젝트 관리 경력 또는 PMP 자격증, 지난 15년 동안 7년의 프로젝트 관리 경력이 필요하다. 또는 4년제 학위가 있는 경우 4년의 프로젝트 관리 경력이나 PMP 자격증 및 지난 15년 동안 4년의 프로그램 관리 경력으로 자격을 얻을 수 있다.

PMI 자격증은 지난 12개월 동안 프리미엄 급여 가치가 7% 감소했지만, 여전히 IT 전문가들의 기본급의 중앙값 13%를 획득하고 있다.

시험 수수료 : 800달러
만료 : PgMP 자격증은 3년 후에 만료된다. 또한 3년 동안 자격증을 유지하기 위해 60 전문 개발 크레딧을 획득해야 한다. dl-ciokorea@foundryco.com