사이버 보안 자격증 로드맵 (2026)
완전 초보자부터 전문가까지 UK 사이버 보안 자격증 로드맵 — 시험을 보는 순서와 그 이유.
거대한 로드맵 인포그래픽 무시하기
40개의 로고가 모든 방향으로 화살표로 연결된 광활한 사이버 보안 자격증 로드맵 그래픽을 본 적이 있을 겁니다. 완전히 틀린 건 아니지만 계획 세우기에는 쓸모없습니다 — 아무도 40개의 자격증이 필요하지 않고, 대부분의 화살표는 어떤 개인의 실제 경로에도 적용되지 않습니다. 내가 학생들한테 실제로 주는 버전은 이겁니다: 3개 단계, 몇 가지 결정 포인트, 자신에게 해당하지 않는 분야는 건너뛸 수 있다는 허락.
단계 1: 기초 (0–12개월)
최종적인 전문화가 무엇이든 모두가 여기서 시작합니다. 목표는 깊이가 아니라 용어와 첫 번째 자격증입니다.
- ISC2 Certified in Cybersecurity (CC) — 정말 배경이 없는 상태에서 시작하는 경우.
- CompTIA Security+ (SY0-701) — 대부분의 사람에게 주요 목표이며, 가장 널리 인정받는 UK 입문 자격증입니다. 이유와 방법에 대한 상세 내용은 Security+의 가치가 있나요를 참조하세요.
- 둘 중 하나와 함께: 기본 홈 랩과 작은 규모의 문서화된 프로젝트 하나. 이 단계는 인증서만으로는 불완전하며, 보여줄 수 있는 실제적인 것이 필요합니다.
단계 2: 첫 번째 전문화 (1–3년)
기초를 갖추고 가능하면 첫 주니어 역할이나 강한 지원이 나가고 있다면, 모두를 다루려고 하지 말고 한 방향을 선택하세요:
- 블루 팀 / SOC 분석가 경로 — BTL1 같은 실무 중심 자격증으로 실무적 증거를 보인 후, 고용주나 대상 역할이 그 기술 스택에서 실행되는 경우 Microsoft 특화 자격증.
- GRC / 위험 경로 — 순수하게 기술적인 자격증은 적고, 프레임워크 (ISO 27001, NIST)와 의사소통 기술에 더 중점을 둡니다. 기술적 깊이는 블루 팀 역할보다 여기서 중요하지 않습니다.
- 공격 / 펜테스팅 경로 — 정말 다른 트랙 (CEH, OSCP 등)이며, 방어적 업무와 다른 기술 세트이므로 여기서 완전히 다루겠다고 약속하지 않습니다.
종이에 보기 좋은 것이 아니라 단계 1에서 실제로 즐겼던 것을 기반으로 선택하세요 — 동기는 공부를 통과하기 위한 명성보다 더 중요합니다. 명성이 있어 보여서 전문화를 선택한 학생들이 실제 호기심이 없어서 3주 만에 멈추는 것을 봤습니다. 단계 2를 가장 빠르게 통과하는 학생들은 LinkedIn에 보기 좋은 자격증이 아니라 단계 1의 어느 부분이 실제로 주의를 끌었는지를 기반으로 선택한 학생들입니다.
단계 3: 깊이와 관리 (3년 이상)
CISSP 같은 자격증이 등장하는 지점입니다 — 첫 번째나 두 번째 단계가 아니라 몇 년의 실제 경험을 갖추고 관리, 아키텍처 또는 더 광범위한 보안 리더십 역할로 이동할 때입니다. 시기에 대한 전체 논거는 CISSP의 가치가 있나요를 참조하세요.
표로 나타낸 로드맵
| 단계 | 일반적인 시간 | 고려할 자격증 | 주요 목표 |
|---|---|---|---|
| 기초 | 0–12개월 | ISC2 CC, Security+ | 용어 + 첫 번째 자격증 |
| 전문화 | 1–3년 | BTL1, Microsoft 보안 자격증, 또는 GRC 중심 학습 | 실무적, 역할 특화 증거 |
| 깊이/관리 | 3년 이상 | CISSP, CISM, 또는 유사 | 리더십으로의 경력 발전 |
단계를 건너뛰고 싶어하는 학생들한테 하는 말
진도에 답답해하는 거의 모든 학생이 단계 1이나 단계 2를 전부 건너뛰려고 시도했습니다 — 더 선임처럼 들려서 고급 자격증으로 바로 점프하거나, 기초 용어가 없는 상태에서 전문화하려고 합니다. 사람들이 바라는 대로 작동하지 않습니다. 자료는 아직 없는 맥락을 가정하므로 이해 대신 암기하게 되고, 누군가 후속 질문을 할 때 면접에서 버티지 못합니다. 순서대로 단계를 거쳐가세요. 3개월에 멈추는 지름길보다 18개월 동안 정말 더 빠릅니다.
단계 1의 바로 시작이고 어떤 입문 자격증이 배경에 맞는지 확실하지 않다면, 최고의 입문 수준 사이버 보안 자격증에서 그 결정을 더 깊이 있게 다룹니다.
FAQ
전체 로드맵은 얼마나 걸리나요?
현실적으로는 배경이 없는 상태에서 실제 경험을 갖춘 견고한 전문화까지 2–4년입니다. 그보다 더 빨리 추구하는 사람들은 보통 이미 관련 경험을 가지고 시작했습니다.
자격증 외에 학위도 필요한가요?
UK 사이버 보안 시장에서는 아닙니다 — 자격증과 증명할 수 있는 실무 기술이 학위 없이도 실질적인 무게를 가집니다. 다만 관련 학위는 여전히 도움이 될 수 있으며, 특히 대학원 제도에는 유용합니다.
두 개 이상의 분야에서 전문화할 수 있나요?
결국 그렇게 되지만, 처음부터는 아닙니다. 한 분야의 깊이가 세 분야의 얕은 노출보다 더 빨리 채용됩니다 — 광범위함은 첫 역할을 갖춘 후가 아니라 전에 구축하는 것입니다.
아직 어떤 전문화를 원하는지 모른다면?
그건 정상이고 단계 1에서 예상되는 것입니다. 기초 학습 중에 하는 실무 프로젝트가 종종 최고의 신호입니다 — 자신이 끌렸던 것을 알아차리고 그것이 단계 2를 안내하게 하세요.
전문화 도중에 바꾸는 것이 문제가 되나요?
아니지만, 약간의 시간이 드는군요. 사람들이 인정하는 것보다 훨씬 흔하며, 진정한 노력을 들인 몇 개월 후에 바꾸는 것이 이미 시작했다는 이유로 작동하지 않는 경로를 억지로 밀어붙이는 것보다 낫습니다.
이 로드맵을 실제 날짜가 있는 계획으로 바꾸고 싶다면, 체험 수업을 예약하면 시작 위치를 중심으로 하나를 만들겠습니다.
이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.
무료로 시작하기arrow_forward