취득 동기와 학습 내용 연결
정보보안기사를 준비하며 처음엔 취업 스펙으로만 생각했는데, 위험관리 과목을 공부하면서 보안이 기술 문제가 아니라 조직의 의사결정 문제라는 것을 깨달았습니다. 이후 시험 준비 외에도 실제 기업 보안 사고 사례를 찾아 어떤 위험평가 판단이 있었는지 분석하는 습관이 생겼습니다. 자격증 공부가 단순 암기가 아니라 보안을 보는 관점을 바꿔준 계기였습니다.
면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.
정보보안기사를 준비하며 처음엔 취업 스펙으로만 생각했는데, 위험관리 과목을 공부하면서 보안이 기술 문제가 아니라 조직의 의사결정 문제라는 것을 깨달았습니다. 이후 시험 준비 외에도 실제 기업 보안 사고 사례를 찾아 어떤 위험평가 판단이 있었는지 분석하는 습관이 생겼습니다. 자격증 공부가 단순 암기가 아니라 보안을 보는 관점을 바꿔준 계기였습니다.
CISSP 준비 과정에서 접근통제 도메인을 공부하며 최소권한 원칙 개념을 배웠는데, 이후 학교 인턴 업무로 계정 권한 신청 처리를 맡았을 때 이 원칙을 적용해 신청자가 요청한 권한이 실제 업무에 필요한 범위인지 확인하는 절차를 제안했습니다. 담당 선배가 이 제안을 반영해 신청 양식에 업무 근거 항목을 추가했습니다. 자격증에서 배운 원칙을 실제 업무 절차 개선으로 연결한 경험이었습니다.
정보보안기사 취득 이후에도 새로운 취약점 공지가 나올 때마다 관련 CVE를 찾아 원리를 정리하는 개인 노트를 3개월째 작성하고 있습니다. 최근에는 클라우드 환경의 설정 오류로 인한 유출 사고 사례를 정리하며 자격증에서 배운 접근통제 개념이 클라우드 환경에서도 동일하게 적용된다는 것을 확인했습니다. 자격증은 시작점이고 이후 계속 최신 사례로 지식을 갱신해야 한다는 것을 배웠습니다.
같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.
진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.