[카테고리:] 나의 일
-
ISMS 인증심사원 자격 취득 – 자격증명서 수령 (2015년)
2014년 겨울... 10년 여의 보안업계 근무 경력을 증거할 무언가를 만들기 위해...그리고 혹시나 모를 이직에 대비하기 위해 필기와 실기를 합쳐 평균 10% 내외라는 합격율을 자랑(?)하는 정보보안기사 자격증을 취득했다. 그리고 강화된 ISMS 인증심사원 제도가 시행된 첫 해인 2015년, 서류전형 및 필기시험과 5일간의 교육 그리고 실기 시험을 거쳐 자격증을 취득하게 되었다. (ISMS 인증심사원 시험합격과 심사원 교육) ISMS 인증심사원 제도 ISMS 인증심사원은 2014년 까지는 "위촉"의 형태였다. 위촉의 사전적 의미는 …
-
ISMS 인증심사원 필기시험 합격과 교육 (2015년)
직장에 적을 두고 일을한지 20여년... ISMS 인증심사원 자격 취득은 앞으로의 20년(?)을 위한 전환점이 되지 않았나 싶다. IT업계에 몸담은 이후 개발..DBMS..시스템(서버위주) 성능/장애/이벤트 통합관리..그리고 서버 보안 등 다양한 기술업무를 주 업무로 수행한지 17년.. 그리고 최근 몇년간은 프리세일즈 업무를 수행했다. 그리고 지난 2~3년은 현재하고 있는 일 보다 한단계 발전적인 일을하기 위한 여러 시도를 했었고 그 마지막 결실의 수확을 눈앞에 두고 있다. 바로 ISMS 인증심사원 이다. 내가 작년부터 시도한 보안 …
-
정보시스템감사통제협회 저널(2015) 기고
ISACA와의 인연 2002~3년 KBS에서 6개월 상주 프로젝트를 진행하던 즈음에 시험에 합격했던 CISA로 ISACA와 인연이 되었습니다... 그리고 몇년 뒤 경력 증명 자료와 함께 자격 신청을 했고 라이센스를 부여받았습니다. 그 후 몇년간은 미국 ISACA 회원으로 가입하여 CPE 입력과 회비 납부를 성실하게 수행하여 CISA 자격을 유지했었죠. 하지만 이직 한 직장에서 이직하지 않고 쭈욱~재직하면서 몇년동안 회비납부와 CPE 입력을 등한시 했더니.. CISA 라이센스가 Expire 되었습니다. 즉, CISA 자격이 취소 된 …
-
고려사이버대학교 정보보안관리학과 편입하다.
평생교육이라는 말이 있 듯... 배움에는 나이가 없다고 한다. 하지만 이 명제는 누군가에게는 진실이고 누군가에게는 거짓이다. 술과 담배 그리고 유흥과 소위 여러 잡기에 찌들어 있는 많은 사람에게 평생공부라는 단어는 그리 어울리지 않는다. 많은 사람들이 공부보다는 인맥을 만들기에 몰두하고 있기에 무언가 새로운 학문과 기술을 배우는 것에는 소홀한 것이 현실이다. 그리고 우리나라에서는 새로운 학문과 기술보다는 "인맥"이 더 큰 투자 대비 효과를 보이는 것이 사실이고 대부분의 사람들이 그렇게 믿고 있다. 그래선지 기술분야에서 일하는 30중 …
-
프로젝트 산출물 및 기술 문서 관리를 위한 그누보드5 활용
중소규모의 솔루션을 공급하는 IT 업체의 엔지니어들은 하루에도 두 개 이상의 프로젝트를 지원해야 하는 경우가 많다. 일 년 내내 그렇게 프로젝트를 지원하다 보면 프로젝트별로 작성된 산출물에 대한 관리가 무척 어렵다. 개인적으로는 노트북이나 외장하드에 고객사나 프로젝트 별로 폴더를 만들어 저장해 두는 경우가 대부분이다. 그리고 혼자 사용한다면 폴더에 의한 관리만 잘해도 크게 문제가 되지 않는다. 하지만 문제는 산출물의 공유에서 발생한다. 산출물이나 기술자료의 공유를 위해 FTP서버나 게시판을 이용하는 경우가 많은데 이 또한 고객사나 …
-
프로젝트 및 업무 일정 관리 시스템 리뉴얼
예전에 만들어 사용하던 SW 기술지원팀의 프로젝트 및 일정관리 시스템은 단지 "고객사"-"프로젝트" 단위로만 일정 등록이 가능했다. 하지만 필자가 프리세일즈를 수행하는 컨설팅팀으로 자리를 옮기면서 업무의 종류가 다양해 졌다. 고객사 관련 업무가 아닌 제품소개자료의 작성 기술채널사의 엔지니어들을 대상으로 하는 정기교육의 강의 또는 외부 강의... 홈페이지에 업로드 될 기술자료의 작성... 일주일에 한두 번씩 나가는 제품설명회... 등등 고객사와 프로젝트의 분류 만으로는 감당이 안되는 다양한 업무들을 함께 수행하게 되었다. 그래서... …
-
정보보안기사 자격증을 취득하다.
보안 쪽 일을 한지도 벌써 10년이 되어간다. 보안 쪽 일을 하며 취득한 자격증은 오늘 이전까지는 2개였다. 하나는 CISA (정보시스템공인감사사) 자격증이고 나머지 하나는 아는 사람이 거의 없는 CA의 CACES(CA공인 eTrust 엔지니어)자격증이다. CACES는 사설 자격증으로서 CA사의 보안 솔루션 엔지니어가 취득하는 자격증이다. 그리고 오늘 새로운 자격증 하나를 추가했다. 바로 국가공인자격증인 "정보보안기사" 자격증이다. (상세한 정보는 여기로) 이 자격증은 2012년 까지 KISA에서 운영하던 민간자격증인 SIS 자격증 …
-
[강의] 사이버사령부에서 서버보안 강화를 위한 SecureOS 활용 교육
SeOS라는 시큐어OS를 접한지 10년이 넘은 지금까지 난 서버보안 관련 일을 하고 있다. 그 전에 C언어와 웹개발언어를 공부해두었고 Ingres라는 관계형데이터베이스 시스템 , 서버 및 네트워크 모니터링/관리 소프트웨어인 CA Unicenter, BMC PATROL, 백업SW인 ARCServe, 배치작업관리 솔루션인 AutoSys 그외에도 다양한 시스템소프트웨를 접한 덕분에 시큐어OS를 통한 보안강화 정책 수립에 큰 어려움이 없었다. 시큐어OS의 특성상 운영체제와 운영체제 위에서 구동되는 다양한 소프트웨어..그리고 서버에 로그인 …
-
서버접근제어 및 파일접근통제를 위한 최고의 솔루션 RedCastle SecureOS 소개자료
SecureOS (서버보안SW)는 서버에 대한 접근과 서버에 접속한 사용자들의 행위를 감시하고 명령어의 실행과 파일의 수정 및 삭제를 통제할 수 있는 매우 강력하고 다양한 기능을 제공하는 보안 솔루션이다. 하지만 2014년인 지금까지도 그 활용 수준은 미미한 것이 현실이다. 내가 처음 SecureOS를 접한 것은 아마도 IMF 구제금융사태가 끝나갈 무렵인 2000년 전후였던 것으로 기억된다. 당시 국내에서 쓸만한 유일한 서버보안SW(== SecureOS)였던 미국 CA사의 eTrust Access Control이 처음 접한 서버보안 …
-
[프로젝트관리/일정관리] 세일즈 / 프로젝트 및 기술지원 업무 관리를 위한 시스템
마지막 업데이트 버전 보러가기 기술지원 업무관리 시스템 개발 - Part 1 (주요기능소개) 기술지원 업무관리 시스템 개발 - Part 2 (고객사 및 프로젝트 관리) 기술지원 업무관리 시스템 개발 - Part 3 (팀, 일정유형, 일정관리) 기술지원 업무관리 시스템 개발 - Part 4 (이슈관리, 프로젝트 산출물 게시판) ------- 본문 ------- 아찔한 개발자로서의 추억 내 첫 직장은 외산 DBMS와 서버 및 네트워크 통합 관리 솔루션 그리고 서버보안SW를 판매하고 기술지원하는 일을 주업으로 하는 곳이었다. 처음 입사 …