영국 사이버 보안 견습: 실무 가이드
구직 전략에서 면접 준비까지, 영국 사이버 보안 견습을 찾고, 지원하고, 성공하기 위한 실무 가이드입니다.
견습은 영국 사이버 보안 분야로 진입하는 가장 과소평가된 경로 중 하나입니다. 급여를 받고, 학생 부채를 피하고, 인정받는 자격과 함께 실무 경험을 쌓습니다. 이 가이드는 시스템이 어떻게 작동하는지, 그리고 견습을 얻을 수 있는 최고의 기회를 어떻게 만드는지를 설명합니다.
영국 견습의 구조
영국의 대부분 사이버 보안 견습은 Level 3 Cyber Security Technician이나 Level 4 Cyber Security Technologist 같은 표준에 해당하며, 때로는 대학과 함께 운영하는 Level 6 (학위 수준) 프로그램으로 진행됩니다. 일반적으로 시간의 약 80%는 고용주를 위해 일하고 나머지는 훈련 제공자, 고등교육 대학, 또는 대학 파트너를 통한 구조화된 교육에 참여합니다. 프로그램은 보통 18-24개월 동안 진행되며, 프로젝트, 면접, 때로는 지식 테스트를 통해 역량을 입증하는 End Point Assessment (EPA)로 종료됩니다.
견습을 제공하는 고용주는 대형 은행, 통신 회사, 정부 부처, 국방 계약자, MSP (Managed Service Providers)에 이르기까지 다양합니다. 고용주의 규모는 실제로 하게 될 업무에 영향을 미칩니다. 대규모 조직은 보통 견습생을 SOC, GRC, 인프라 팀을 거쳐 배치하는 반면, 소규모 MSP는 클라이언트 대면 보안 업무에 빨리 투입할 수 있습니다.
채용공고 찾기
- GOV.UK의 Find an Apprenticeship 서비스 는 주요 국가 포털이며 가장 좋은 출발점입니다.
- Cyber Security Council과 NCSC 관련 이니셔티브 는 때로 특정 프로그램을 나열하거나 승인합니다.
- 회사 채용 페이지 직접 방문 — BT, NCC Group, Deloitte, PwC, GCHQ, 많은 지역 MSP가 자체 프로그램을 운영하며 별도의 지원 기간이 있고, 보통 가을에 다음 9월 입학을 위해 개시합니다.
- QA, Firebrand, Estio Training 같은 훈련 제공자 는 여러 고용주와 파트너 관계를 맺고 있으며 배치를 중개할 수 있으므로, 아직 특정 회사가 없다면 유용합니다.
- LinkedIn과 대학 채용 서비스, 특히 A-level과 함께 지원하거나 파운데이션 연도 동안 지원하는 경우.
일찍 지원하세요. 많은 프로그램은 시작일 6~9개월 전에 모집하며, 인기 있는 프로그램은 정원에 도달하면 광고된 마감일보다 훨씬 전에 지원을 마감합니다.
경쟁력 있는 지원서 작성
이전의 전문 경험이 필요하지는 않지만, 진정한 호기심과 자기주도 학습을 보여야 합니다. 지원서에 눈에 띄는 구체적인 것들:
- 홈 랩 — VirtualBox에서 Kali Linux와 취약한 VM을 실행하는 간단한 설정도 주도성을 보여줍니다.
- TryHackMe 또는 HTB Academy 진행 상황 — 학습 경로를 완료하거나 몇 가지 방을 마치면 면접에서 이야기할 거리를 제공합니다.
- CompTIA Security+ 또는 유사한 입문 자격 — 필수는 아니지만, 헌신을 나타내고 면접관과 공유 어휘를 제공합니다.
- 네트워킹 기초에 대한 기본 이해 — 서브넷팅, OSI 모델, 일반적인 포트와 프로토콜. 견습 평가자는 기초적이고 테스트하기 쉽기 때문에 기술 면접에서 이를 자주 조사합니다.
- 커뮤니케이션 능력의 증거 — 사이버 역할은 보고서 작성과 비기술 이해관계자에게 위험을 설명하는 것을 포함하므로, 한 프레젠테이션, 블로그 포스트, 또는 작성한 글을 언급하세요.
실제 면접은 어떤 모습인가
여러 형식의 면접을 예상하세요: 초기 스크리닝 통화, 온라인 적성 또는 논리 테스트 (대형 고용주가 자주 사용), 그리고 행동 질문과 가벼운 기술 스크리닝을 결합한 최종 면접. 피싱이나 CIA triad 같은 개념을 평범한 언어로 설명하고, 홈 랩 프로젝트를 진행해보고, 최근 보안 뉴스 이야기를 논의하도록 요청받을 수 있습니다. 고용주는 기존 기술보다 훈련 가능성을 훨씬 더 평가합니다 — 빠르게 배우고, 피드백을 받고, 추론을 설명할 수 있음을 보여주세요. 기술 외부에서도 해결한 구체적인 문제 2~3개를 준비하세요. 간단한 상황-행동-결과 구조를 사용하세요. 비기술 전문가에게 기술 개념을 설명하는 연습을 하세요. 이 정확한 기술은 일부 면접에서 직접 테스트됩니다. 팀의 도구와 일상 업무에 대한 진정한 질문을 가져오세요. 멘토십 구조와 EPA 지원에 대해 물어보세요. 이것들은 제공자 간 차이가 크기 때문입니다. 또한 당신이 노출될 SOC, GRC, 공격적 업무의 혼합에 대해 물어보세요. 이것은 경쟁하는 제안 중에서 선택하는 데 도움이 됩니다. 사이버 견습 급여는 지역별로 다르지만 일반적으로 다른 기술 견습 경로와 경쟁력이 있습니다. 완료 후 진행은 종종 스폰서 고용주와의 영구적인 주니어 분석가 또는 엔지니어 역할을 포함합니다.
배치가 시작된 후 최대한 활용하기
일단 시작하면, 견습을 단순한 자격이 아닌 2년의 선제 우위로 취급하세요. 고용주가 허용한다면 다양한 팀을 거쳐 로테이션하도록 요청하고, 만나는 도구와 사건의 학습 로그를 유지하고, 프로그램 종료 후가 아닌 프로그램 자체 중에 관련 자격증 (Security+ 또는 팀의 스택에 연결된 공급자 특정 자격증)을 취득하세요. 마지막에 서둘러 하지 말고 진행하면서 EPA 포트폴리오를 위해 프로젝트를 문서화하세요.
Korra Studio의 DEFENSE_GRID에서 Breaking In과 Certifications 콘텐츠를 더 탐색하여 견습 지원을 돋보이게 하고 그 이후의 업무를 진정으로 돋보이게 만드는 기술과 포트폴리오를 계속 구축하세요.
AI 도움을 받아 작성했으며, Michal Pilch(CISSP), Korra Studio에서 검토 및 게시했어요.
이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.
무료로 시작하기arrow_forward