페르소나 어느 쪽인지 묻고 있다

페르소나 어느 쪽인지 묻고 있다

숫자로 보는 '2018년 IT보안의 현 주소'

매해 <CIO>에서는 ‘CIO 현황(State of the CIO)’ 설문조사를 한다. 올해에도 어김없이 조사 결과가 나왔다. 이러한 결과는 오늘날 비즈니스 환경에서 CIO의 역할이 어떻게 발전하고 있으며, 2018년 어젠다는 무엇인지를 알려 준다. 이 설문조사는 다양한 범주의 주제에 대한 의견을 물었는데, 이 기사에서는 그 가운데서도 보안이라는 한 가지 주제에 집중해 보려 한다. 갈수록 데이터 유출 사고에 따르는 비용은 늘어나고, 정보보안이 기업 기술 전략의 핵심이 되어 가는 세태를 반영해서다. 조사에는 큰 그림을 그리는 질문들부터 (과연 IT보안 책임자는 누구고, 이들은 누구의 밑에서 일하며 보고 하는가?) 사소하고 구체적인 질문들까지(보안 예상의 규모는 어느 정도인가?) 다양하게 포함되었다. ->2018 CIO 현황 보고서 | IT-현업의 정렬, 마침내 현실화되다 구체적인 숫자로 조사 결과를 살펴보자. 책임자는 누구인가? 회사가 어떤 사업 분야를 얼마나 중요하게 다루는가를 아는 가장 좋은 방법의 하나는 그 사업을 이끌고 책임질 자리에 얼마나 중요한 사람을 앉혀 놓았는지 보는 것이다. 최고 보안 책임자(CSO), 최고 정보보안 책임자(CISO) 등, 공식적인 직책은 워낙 여러 가지가 있어서 헷갈릴 수 있다. 이들의 직무 요강도 기업에 따라 조금씩 달라질 수 있다. 보통은 CSO가 정보보안과 함께 좀 더 물리적 보안에 대한 책임을 많이 지게 된다. 이렇기 때문에, <CIO>가 설문조사 한 기업들 간에도 조금씩 차이가 있었다. 응답 기업의 25%는 CISO가 있었고, 11%는 CSO가 있었으며, 17%는 다른 명칭의 최고 보안 관리자가 존재했다. 그리고 거의 절반에 가까운 나머지는 보안을 전문으로 책임지고 관리하는 임원이 하나도 없는 상태였다.  책임자의 책임자는 누구인가? 물론, 사내 정치를 조금이라도 경험해 본 사람은...

CIO CSO IT투자 IT예산 CISO 정보보안 사내 정치 기술 전략 GDPR

페르소나 어느 쪽인지 묻고 있다
2018.05.31

페르소나 어느 쪽인지 묻고 있다

매해 <CIO>에서는 ‘CIO 현황(State of the CIO)’ 설문조사를 한다. 올해에도 어김없이 조사 결과가 나왔다. 이러한 결과는 오늘날 비즈니스 환경에서 CIO의 역할이 어떻게 발전하고 있으며, 2018년 어젠다는 무엇인지를 알려 준다. 이 설문조사는 다양한 범주의 주제에 대한 의견을 물었는데, 이 기사에서는 그 가운데서도 보안이라는 한 가지 주제에 집중해 보려 한다. 갈수록 데이터 유출 사고에 따르는 비용은 늘어나고, 정보보안이 기업 기술 전략의 핵심이 되어 가는 세태를 반영해서다. 조사에는 큰 그림을 그리는 질문들부터 (과연 IT보안 책임자는 누구고, 이들은 누구의 밑에서 일하며 보고 하는가?) 사소하고 구체적인 질문들까지(보안 예상의 규모는 어느 정도인가?) 다양하게 포함되었다. ->2018 CIO 현황 보고서 | IT-현업의 정렬, 마침내 현실화되다 구체적인 숫자로 조사 결과를 살펴보자. 책임자는 누구인가? 회사가 어떤 사업 분야를 얼마나 중요하게 다루는가를 아는 가장 좋은 방법의 하나는 그 사업을 이끌고 책임질 자리에 얼마나 중요한 사람을 앉혀 놓았는지 보는 것이다. 최고 보안 책임자(CSO), 최고 정보보안 책임자(CISO) 등, 공식적인 직책은 워낙 여러 가지가 있어서 헷갈릴 수 있다. 이들의 직무 요강도 기업에 따라 조금씩 달라질 수 있다. 보통은 CSO가 정보보안과 함께 좀 더 물리적 보안에 대한 책임을 많이 지게 된다. 이렇기 때문에, <CIO>가 설문조사 한 기업들 간에도 조금씩 차이가 있었다. 응답 기업의 25%는 CISO가 있었고, 11%는 CSO가 있었으며, 17%는 다른 명칭의 최고 보안 관리자가 존재했다. 그리고 거의 절반에 가까운 나머지는 보안을 전문으로 책임지고 관리하는 임원이 하나도 없는 상태였다.  책임자의 책임자는 누구인가? 물론, 사내 정치를 조금이라도 경험해 본 사람은...

2018.05.31

페르소나 어느 쪽인지 묻고 있다

기업이 CIO 영입 때 '정말로' 원하는 것들

기업은 CIO를 채용하면서 무엇을 원하고 찾을까? 각 기업, 그리고 그 기업이 속한 업종에 따라 대답이 달라질 것이다. 그러나 CIO 채용 공고를 분석한 결과에 따르면, CIO에게 요구하는 공통된 스킬과 경험(경력)도 존재한다. 인디드닷컴은 2017년 4월부터 2018년 3월까지 CIO 채용 공고를 분석, 거의 모든 채용 공고에서 공통되게 추구하는 10개의 스킬을 발견했다. 하드 스킬과 소프트 스킬이 골고루 섞여 있으며, 이는 CIO를 꿈꾸는 사람들에게 가이드라인을 제공한다. 구체적으로 살펴보면 하드 스킬에는 프로젝트 관리 능력, 애자일 기법과 엔터프라이즈 소프트웨어 개발, 예산 수립 및 관리, 인적자원 채용 능력, 비즈니스 인텔리전스(BI), 데이터 웨어하우징, SAP와 VM웨어, 셰어포인트 같은 특정 기술에 대한 전문성 등이 여기에 포함돼 있다. 인디드닷컴의 글로벌 HR책임자 겸 SVP인 폴 볼프는 “CIO는 조직의 디지털 트랜스포메이션을 성공적으로 이행하는 데 필요한 전략과 이니셔티브를 개발할 책임이 있다. 이런 점을 감안했을 때 인디드의 CIO 채용 공고에 기술 역량이 강조돼 반영되어 있는 것은 놀라운 일이 아니다”라고 말했다. 그러나 인디드의 스킬 리스트가 기업이 CIO에게 무엇을 찾는지 짐작할 수 있도록 도와 주기는 하지만, 이를 액면 그대로 해석해서는 안 된다. 굿윌 인더스트리스 노던 뉴 잉글랜드(Goodwill Industries Northern New England)의 마크 웨더비 IT VP는 “CIO가 이런 분야 모두에서 전문가가 될 필요는 없다”라고 강조했다. 그는 더 나아가 해당 리스트에는 CIO가 탁월한 역량을 발휘하도록 만드는 데 필요한 가장 중요한 스킬들 가운데 상당수가 빠져 있다고 지적했다. 웨더비는 “CIO는 자신보다 똑똑한 전문가들로 구성된 팀을 구축해야 한다. 이들이 IT팀의 ‘코치’ 같은 역할을 해...

CIO HR 커뮤니케이션 위임 리더십 프로젝트 관리 인디드닷컴

2018.05.29

페르소나 어느 쪽인지 묻고 있다

기업은 CIO를 채용하면서 무엇을 원하고 찾을까? 각 기업, 그리고 그 기업이 속한 업종에 따라 대답이 달라질 것이다. 그러나 CIO 채용 공고를 분석한 결과에 따르면, CIO에게 요구하는 공통된 스킬과 경험(경력)도 존재한다. 인디드닷컴은 2017년 4월부터 2018년 3월까지 CIO 채용 공고를 분석, 거의 모든 채용 공고에서 공통되게 추구하는 10개의 스킬을 발견했다. 하드 스킬과 소프트 스킬이 골고루 섞여 있으며, 이는 CIO를 꿈꾸는 사람들에게 가이드라인을 제공한다. 구체적으로 살펴보면 하드 스킬에는 프로젝트 관리 능력, 애자일 기법과 엔터프라이즈 소프트웨어 개발, 예산 수립 및 관리, 인적자원 채용 능력, 비즈니스 인텔리전스(BI), 데이터 웨어하우징, SAP와 VM웨어, 셰어포인트 같은 특정 기술에 대한 전문성 등이 여기에 포함돼 있다. 인디드닷컴의 글로벌 HR책임자 겸 SVP인 폴 볼프는 “CIO는 조직의 디지털 트랜스포메이션을 성공적으로 이행하는 데 필요한 전략과 이니셔티브를 개발할 책임이 있다. 이런 점을 감안했을 때 인디드의 CIO 채용 공고에 기술 역량이 강조돼 반영되어 있는 것은 놀라운 일이 아니다”라고 말했다. 그러나 인디드의 스킬 리스트가 기업이 CIO에게 무엇을 찾는지 짐작할 수 있도록 도와 주기는 하지만, 이를 액면 그대로 해석해서는 안 된다. 굿윌 인더스트리스 노던 뉴 잉글랜드(Goodwill Industries Northern New England)의 마크 웨더비 IT VP는 “CIO가 이런 분야 모두에서 전문가가 될 필요는 없다”라고 강조했다. 그는 더 나아가 해당 리스트에는 CIO가 탁월한 역량을 발휘하도록 만드는 데 필요한 가장 중요한 스킬들 가운데 상당수가 빠져 있다고 지적했다. 웨더비는 “CIO는 자신보다 똑똑한 전문가들로 구성된 팀을 구축해야 한다. 이들이 IT팀의 ‘코치’ 같은 역할을 해...

2018.05.29

페르소나 어느 쪽인지 묻고 있다

'인기 많은' 8가지 프로세스∙프로젝트 관리 기술

CMMI부터 스크럼까지 특정 프로세스 관리 및 프로젝트 관리 기술은 프리미엄이 붙는다. 현재 시장에서 고액 연봉을 받는 프로세스 관리 및 프로젝트 관리 기술 8가지를 소개한다. 2017년 기술 연봉에 관한 전반적인 평준화에도 전문 기술 수요는 여전히 강세를 띠고 있으며 2018년 다이스 기술 연봉 조사에 따르면 이러한 추세는 클라우드, 프로세스 관리, 빅데이터 기술을 보유한 IT전문가의 임금 인상으로 이어지고 있다. 이 보고서에서 DHI그룹의 사장 겸 CEO인 마이클 더니는 “미 전역의 평균 임금보다 더 높은 임금을 받는 기술 분야는 공급이 부족한 상황에서 고용주가 경쟁해야 해 급여에 프리미엄이 있다”고 밝혔다. 숙련된 프로세스 관리나 프로젝트 관리 인재를 영입할 때 시장이 이러한 기술을 갖춘 인재 양성에 무엇을 지원하는지를 이해해야 한다. 다이스의 설문 조사 결과를 토대로 현재 급여가 높은 상위 8개 프로세스∙프로젝트 관리 기술이 무엇이고, 이들의 연봉 상승률을 알아보자. CMMI CMMI(Capability Maturity Model Integration)은 원래 카네기-멜론대학교에서 개발해 ISACA의 자회사인 CMMI 인스티튜트가 관리하는 프로세스 수준의 개선 교육 및 평가 프로그램이다. CMMI는 프로젝트, 부서 또는 전체 조직에서 프로세스 개선을 주도하는데 사용할 수 있으며, 특히 소프트웨어 개발과 관련하여 많은 미국 정부 및 국방부 계약에서 이를 요구한다. ISO 27000 ISO/IEC 27000은 수많은 국제 정보보안 관리 시스템(ISMS) 표준 중 하나다. 이는 국제 표준화기구(ISO)와 국제 전기기술위원회(IEC)가 공동으로 발행한 정보보안 표준으로 구성된다. ISO/IEC 27000은 전체 ISO/IEC 계열 표준에 관한 개요와 표준 계열로 사용되는 용어 및 정의의 표준 용어집을 제공한다. ISMS의 목적을 설명하고 표준을 통해 관리 제어 하에 정보 보안을 가져오는 것이 중요한 ...

협업 변화 관리 스크럼 공동 작업 칸반 CMMI 프로세스 관리 PMBOK ISO 27000 토요타 변경 관리 CIO 채용 PM 고용 프로젝트 관리 연봉 SOX 사베인-옥슬리 법

2018.05.28

페르소나 어느 쪽인지 묻고 있다

CMMI부터 스크럼까지 특정 프로세스 관리 및 프로젝트 관리 기술은 프리미엄이 붙는다. 현재 시장에서 고액 연봉을 받는 프로세스 관리 및 프로젝트 관리 기술 8가지를 소개한다. 2017년 기술 연봉에 관한 전반적인 평준화에도 전문 기술 수요는 여전히 강세를 띠고 있으며 2018년 다이스 기술 연봉 조사에 따르면 이러한 추세는 클라우드, 프로세스 관리, 빅데이터 기술을 보유한 IT전문가의 임금 인상으로 이어지고 있다. 이 보고서에서 DHI그룹의 사장 겸 CEO인 마이클 더니는 “미 전역의 평균 임금보다 더 높은 임금을 받는 기술 분야는 공급이 부족한 상황에서 고용주가 경쟁해야 해 급여에 프리미엄이 있다”고 밝혔다. 숙련된 프로세스 관리나 프로젝트 관리 인재를 영입할 때 시장이 이러한 기술을 갖춘 인재 양성에 무엇을 지원하는지를 이해해야 한다. 다이스의 설문 조사 결과를 토대로 현재 급여가 높은 상위 8개 프로세스∙프로젝트 관리 기술이 무엇이고, 이들의 연봉 상승률을 알아보자. CMMI CMMI(Capability Maturity Model Integration)은 원래 카네기-멜론대학교에서 개발해 ISACA의 자회사인 CMMI 인스티튜트가 관리하는 프로세스 수준의 개선 교육 및 평가 프로그램이다. CMMI는 프로젝트, 부서 또는 전체 조직에서 프로세스 개선을 주도하는데 사용할 수 있으며, 특히 소프트웨어 개발과 관련하여 많은 미국 정부 및 국방부 계약에서 이를 요구한다. ISO 27000 ISO/IEC 27000은 수많은 국제 정보보안 관리 시스템(ISMS) 표준 중 하나다. 이는 국제 표준화기구(ISO)와 국제 전기기술위원회(IEC)가 공동으로 발행한 정보보안 표준으로 구성된다. ISO/IEC 27000은 전체 ISO/IEC 계열 표준에 관한 개요와 표준 계열로 사용되는 용어 및 정의의 표준 용어집을 제공한다. ISMS의 목적을 설명하고 표준을 통해 관리 제어 하에 정보 보안을 가져오는 것이 중요한 ...

2018.05.28

페르소나 어느 쪽인지 묻고 있다

'진화하는 위협, AI로 맞선다' 소포스의 프로젝트 다윈

사이버보안 업체 소포스의 최고 혁신 책임자 댄 시아파는 사이버보안 업계가 보안 결정에 AI를 수용하는 데 함께 나서야 한다고 주장했다. 사이버보안 업체 소포스가 진화론자 찰스 다윈의 정신을 이어받아 연결형 사이버보안이라는 자사의 비전을 보안 업계 전반에 전파하려 한다. 소포스는 APIs 및 기타 써드파티와 협력하여 정교하고 복합적인 보안 문제를 해결하려 하고 있다. 소포스 제품 담당 SVP를 지냈고 현재는 이 회사의 최고 혁신 책임자인 댄 시아파는 보안 관련 의사 결정에 인공지능을 적용하는데 업계 전체가 합치된 접근을 할 필요가 있다고 말했다. 시아파는 <컴퓨터월드UK>와의 인터뷰에서 소포스의 ‘다윈 프로젝트’가 어떻게 이전 프로젝트들로부터 진화해 왔는가를 설명하였다. 유선 인터뷰에서 그는 “우리가 ‘동기화 보안(synchronised security)’이라는 개념을 처음 제안한 지 4년여가 지났다. 보안 상품들이 상호 직접 소통하며 정보를 공유한다는 개념이다. 간단하게는 특정 엔드포인트에서 문제가 감지될 경우 해당 정보를 방화벽에 전달하고, 방화벽은 해당 엔드포인트가 외부와 통신하는 것을 차단하는 식의 구조도 동기화 보안의 한 예다”고 이야기했다. 소포스는 이 개념을 확장해 네트워크 안의 위협 확장을 차단하고 각 엔드포인트가 방화벽과 현재 구동 중인 애플리케이션 정보 등에 관한 내용을 통신할 수 있는 구조를 개발했다. 소포스의 모델은 방화벽이 애플리케이션에 대한 시각을 확보하지 못했던 기존 구조를 탈피해 방화벽 차원에서 개별 정책 설정과 관련한 의사결정을 내릴 수 있도록 한다. 소포스의 다음 목표는 이런 접근법을 신경 네트워킹과 결합해 ‘최초 감염'이 발생하기 전에 악성 파일을 선행적으로 감지하는 것이다. 이를 위해서는 네트워크 안의 ‘엔드포인트'과 ‘실행 지점'을 아우르는 센서 전...

사이버보안 찰스 다윈 동기화 보안 프로젝트 다윈 최고 혁신 책임자 엔드포인트 소포스 API 인공지능 토마스 맬서스

2018.05.23

페르소나 어느 쪽인지 묻고 있다

사이버보안 업체 소포스의 최고 혁신 책임자 댄 시아파는 사이버보안 업계가 보안 결정에 AI를 수용하는 데 함께 나서야 한다고 주장했다. 사이버보안 업체 소포스가 진화론자 찰스 다윈의 정신을 이어받아 연결형 사이버보안이라는 자사의 비전을 보안 업계 전반에 전파하려 한다. 소포스는 APIs 및 기타 써드파티와 협력하여 정교하고 복합적인 보안 문제를 해결하려 하고 있다. 소포스 제품 담당 SVP를 지냈고 현재는 이 회사의 최고 혁신 책임자인 댄 시아파는 보안 관련 의사 결정에 인공지능을 적용하는데 업계 전체가 합치된 접근을 할 필요가 있다고 말했다. 시아파는 <컴퓨터월드UK>와의 인터뷰에서 소포스의 ‘다윈 프로젝트’가 어떻게 이전 프로젝트들로부터 진화해 왔는가를 설명하였다. 유선 인터뷰에서 그는 “우리가 ‘동기화 보안(synchronised security)’이라는 개념을 처음 제안한 지 4년여가 지났다. 보안 상품들이 상호 직접 소통하며 정보를 공유한다는 개념이다. 간단하게는 특정 엔드포인트에서 문제가 감지될 경우 해당 정보를 방화벽에 전달하고, 방화벽은 해당 엔드포인트가 외부와 통신하는 것을 차단하는 식의 구조도 동기화 보안의 한 예다”고 이야기했다. 소포스는 이 개념을 확장해 네트워크 안의 위협 확장을 차단하고 각 엔드포인트가 방화벽과 현재 구동 중인 애플리케이션 정보 등에 관한 내용을 통신할 수 있는 구조를 개발했다. 소포스의 모델은 방화벽이 애플리케이션에 대한 시각을 확보하지 못했던 기존 구조를 탈피해 방화벽 차원에서 개별 정책 설정과 관련한 의사결정을 내릴 수 있도록 한다. 소포스의 다음 목표는 이런 접근법을 신경 네트워킹과 결합해 ‘최초 감염'이 발생하기 전에 악성 파일을 선행적으로 감지하는 것이다. 이를 위해서는 네트워크 안의 ‘엔드포인트'과 ‘실행 지점'을 아우르는 센서 전...

2018.05.23

페르소나 어느 쪽인지 묻고 있다

'연봉이 다가 아니다' 사이버보안 전문가 채용 팁

사이버보안 인재 찾기란 쉽지 않은 일이다. 사이버보안 인재 수요는 늘 많다. 숙련된 기술 전문가의 부족, 브렉시트 협상을 둘러싼 불확실성, 사이버위협의 증가로 이 수요가 앞으로 몇 년 동안 꾸준히 증가할 전망이다. 우수한 사이버보안 인재 후보군을 확보하고 경쟁사와 차별화하기 위해 많은 회사가 평균 임금 인상률보다 높은 급여를 제시해 결과적으로 연봉 전쟁이 시작됐다. 높은 급여를 제시하면, 고용 관리자가 단기간에 성공할 수는 있다. 하지만 연봉만으로 열정적인 팀을 구성할 수는 없다. 더 나은 방법이 있다. 사이버보안 인재를 채용하고 HR 예산을 잘 활용하는 방법을 소개한다. 1. 업계 행사에 참여하라 사이버보안은 커뮤니티도 많고 이 커뮤니티 참여율도 높은 분야다. 사이버보안 커뮤니티에 관해 알아보라. 커뮤니티를 통한 네트워킹의 힘을 과소평가하지 말고, 사이버보안 행사와 모임에 직접 참석해 보라. 기술, 창업, 커리어 이벤트는 가치 있는 관계를 맺고 잠재적인 고용인, 고객, 파트너를 만날 좋은 기회가 될 수 있다. 이러한 행사에서의 입지는 이 공간에서 평판을 만들고 브랜드 인지도를 높이는 데 도움이 된다. 2. 교육에 집중적으로 투자하라 교육은 회사가 직원에게 제공할 수 있는 가장 중요한 혜택 중 하나다. 특히 새로운 기술이 꾸준히 등장하고 혁신적이고 효율적인 업무 방식을 추구하는 업계에서는 직원 교육이 필수적이다. 교육이나 훈련 기회는 항상 자신의 경력을 개발하려는 야심 찬 기술 인재에게 매력적일 것이다. 그리고 이는 잠재적인 직원들에게 국한되지 않고 현재의 직원들에게 좋은 인상을 줄 수 있다. 인재는 승진 기회를 볼 수 있고 회사가 전문성 개발에 투자한 것처럼 느껴진다면 회사에 남아있을 가능성이 더 크다. 팀원 재교육은 직원 참여를 높이는 좋은 방법일 뿐 아니라 기술 부족 문제를 해결하는 좋은 방법이기도 하다. 항상 공식적인 교육 자격이 필요한 것은 아니다. 워크숍 지원이나...

원격근무 전문가 브랜드 마케팅 기업 문화 화상회의 사이버보안 고용 인재 채용 워라밸

2018.05.21

페르소나 어느 쪽인지 묻고 있다

사이버보안 인재 찾기란 쉽지 않은 일이다. 사이버보안 인재 수요는 늘 많다. 숙련된 기술 전문가의 부족, 브렉시트 협상을 둘러싼 불확실성, 사이버위협의 증가로 이 수요가 앞으로 몇 년 동안 꾸준히 증가할 전망이다. 우수한 사이버보안 인재 후보군을 확보하고 경쟁사와 차별화하기 위해 많은 회사가 평균 임금 인상률보다 높은 급여를 제시해 결과적으로 연봉 전쟁이 시작됐다. 높은 급여를 제시하면, 고용 관리자가 단기간에 성공할 수는 있다. 하지만 연봉만으로 열정적인 팀을 구성할 수는 없다. 더 나은 방법이 있다. 사이버보안 인재를 채용하고 HR 예산을 잘 활용하는 방법을 소개한다. 1. 업계 행사에 참여하라 사이버보안은 커뮤니티도 많고 이 커뮤니티 참여율도 높은 분야다. 사이버보안 커뮤니티에 관해 알아보라. 커뮤니티를 통한 네트워킹의 힘을 과소평가하지 말고, 사이버보안 행사와 모임에 직접 참석해 보라. 기술, 창업, 커리어 이벤트는 가치 있는 관계를 맺고 잠재적인 고용인, 고객, 파트너를 만날 좋은 기회가 될 수 있다. 이러한 행사에서의 입지는 이 공간에서 평판을 만들고 브랜드 인지도를 높이는 데 도움이 된다. 2. 교육에 집중적으로 투자하라 교육은 회사가 직원에게 제공할 수 있는 가장 중요한 혜택 중 하나다. 특히 새로운 기술이 꾸준히 등장하고 혁신적이고 효율적인 업무 방식을 추구하는 업계에서는 직원 교육이 필수적이다. 교육이나 훈련 기회는 항상 자신의 경력을 개발하려는 야심 찬 기술 인재에게 매력적일 것이다. 그리고 이는 잠재적인 직원들에게 국한되지 않고 현재의 직원들에게 좋은 인상을 줄 수 있다. 인재는 승진 기회를 볼 수 있고 회사가 전문성 개발에 투자한 것처럼 느껴진다면 회사에 남아있을 가능성이 더 크다. 팀원 재교육은 직원 참여를 높이는 좋은 방법일 뿐 아니라 기술 부족 문제를 해결하는 좋은 방법이기도 하다. 항상 공식적인 교육 자격이 필요한 것은 아니다. 워크숍 지원이나...

2018.05.21

“국내 기업 56%, 클라우드 도입 시 전문인력 부족으로 고민 중” 베스핀글로벌 발표

베스핀글로벌이 ‘2018 State of Cloud Adoption in Korea : 국내 클라우드 도입의 현주소’ 설문조사를 발간하고 주요 내용을 발표했다. 이번 설문조사는 베스핀글로벌이 국내 378개 기업들의 IT부서 담당자 총 459명(중견/중소기업 320명, 대기업 139명)을 대상으로 2018년 2월 19일부터 3월 6일까지 진행했으며, 클라우드 도입 현황, 클라우드 도입 워크로드, 도입 시 어려운 점, 트렌드, 클라우드 공급업체 선호도 등의 질문을 통해서 현재 국내 기업들의 클라우드 도입 현황을 조사했다. 설문결과에 따르면 전체 응답자의 36%가 클라우드를 도입 중이거나 완료했고, 응답자의 57%는 클라우드 도입을 계획하고 있어, 전체 응답자의 93%가 클라우드를 도입, 완료했거나 고려하고 있는 것으로 나타났다. 눈에 띄는 점은 클라우드 도입 시 가장 큰 어려움에 대한 질문으로 전문인력 부족(56%)이 가장 크고, 체계적인 비용 관리(45%)와 클라우드 보안(44%) 문제가 다음이라고 응답하여, 클라우드 도입 시, 전문 인력의 부족이 비용과 보안 보다 더 큰 문제점으로 인식하고 있다는 것이다. 특히, 중견/중소기업에서는 전문인력 부족이 58%, 비용관리 문제가 49%로 이들 비중이 엔터프라이즈 기업보다 훨씬 높게 차지고 있는 결과를 보여주는 등 많은 기업들이 클라우드를 도입할 때 전문적이고 체계적으로 가이드 해 줄 수 있는 전문 파트너와 비용 관리 플랫폼이 필요함을 알 수 있는 결과가 나왔다. 클라우드 전략에 관한 설문 응답자 중 엔터프라이즈 기업의 46%, 중견/중소 기업의 34%에 해당하는 IT담당자가 하이브리드 클라우드를 선호하는 것으로 조사됐는데, 이 중 퍼블릭 클라우드를 사용하는 응답자 중 단일 클라우드의 비중은 57%, 2개 이상의 멀티 클라우드를 사용하고 있는 비중은 43%로 나타나, 멀티 클라우드 트렌드가 점차 확산 중인 것으로 나타났다. 한편, 설문 응답자들은 AW...

베스핀글로벌

2018.05.18

베스핀글로벌이 ‘2018 State of Cloud Adoption in Korea : 국내 클라우드 도입의 현주소’ 설문조사를 발간하고 주요 내용을 발표했다. 이번 설문조사는 베스핀글로벌이 국내 378개 기업들의 IT부서 담당자 총 459명(중견/중소기업 320명, 대기업 139명)을 대상으로 2018년 2월 19일부터 3월 6일까지 진행했으며, 클라우드 도입 현황, 클라우드 도입 워크로드, 도입 시 어려운 점, 트렌드, 클라우드 공급업체 선호도 등의 질문을 통해서 현재 국내 기업들의 클라우드 도입 현황을 조사했다. 설문결과에 따르면 전체 응답자의 36%가 클라우드를 도입 중이거나 완료했고, 응답자의 57%는 클라우드 도입을 계획하고 있어, 전체 응답자의 93%가 클라우드를 도입, 완료했거나 고려하고 있는 것으로 나타났다. 눈에 띄는 점은 클라우드 도입 시 가장 큰 어려움에 대한 질문으로 전문인력 부족(56%)이 가장 크고, 체계적인 비용 관리(45%)와 클라우드 보안(44%) 문제가 다음이라고 응답하여, 클라우드 도입 시, 전문 인력의 부족이 비용과 보안 보다 더 큰 문제점으로 인식하고 있다는 것이다. 특히, 중견/중소기업에서는 전문인력 부족이 58%, 비용관리 문제가 49%로 이들 비중이 엔터프라이즈 기업보다 훨씬 높게 차지고 있는 결과를 보여주는 등 많은 기업들이 클라우드를 도입할 때 전문적이고 체계적으로 가이드 해 줄 수 있는 전문 파트너와 비용 관리 플랫폼이 필요함을 알 수 있는 결과가 나왔다. 클라우드 전략에 관한 설문 응답자 중 엔터프라이즈 기업의 46%, 중견/중소 기업의 34%에 해당하는 IT담당자가 하이브리드 클라우드를 선호하는 것으로 조사됐는데, 이 중 퍼블릭 클라우드를 사용하는 응답자 중 단일 클라우드의 비중은 57%, 2개 이상의 멀티 클라우드를 사용하고 있는 비중은 43%로 나타나, 멀티 클라우드 트렌드가 점차 확산 중인 것으로 나타났다. 한편, 설문 응답자들은 AW...

2018.05.18

페르소나 어느 쪽인지 묻고 있다

GDPR에서 정의하는 '개인정보', 어디에 어떻게 저장돼 있나

EU의 GDPR(General Data Protection Regulation)로 인해 쟁점이 과거에 얼마나 많은 기업이 데이터 보호에 접근했는지 그리고 그들의 보안팀이 얼마나 대응해야 하는지에서 그들이 개인정보의 위치를 얼마나 명확하고 신속하게 밝힐 수 있는지로 크게 바뀌었다. 기업들이 가장 고심하는 개인정보에 대한 문제이다. GDPR 발효일인 5월 25일까지 한 달도 채 남지 않은 현재 기업 및 기관들은 여전히 온프레미스 및 클라우드에 있는 여러 이기종 시스템의 쿠키(Cookie) 데이터부터 장비 식별자와 IP주소까지 엄청난 양의 PII(Personally Identifiable Information)를 보유하고 있을 가능성이 꽤 높다. 당신의 조직이 데이터 관리자인지 아니면 처리자인지 파악하려면 이런 문제가 선결돼야 한다. PII란 무엇이며 어떻게 활용할 수 있는가? GDPR는 기존의 자국 내 데이터 보호 법률보다 개인정보 처리가 더욱 광범위하다. GDPR의 2항에 해당 규정이 "자동화된 수단을 이용한 개인정보 전부 또는 일부의 처리와 기록 시스템의 일부를 구성하거나 기록 시스템의 일부를 구성하도록 하는 개인정보에 대한 자동화된 수단에 의하지 않은 처리"에 적용된다고 밝히고 있다. 그렇다면 개인정보를 어떻게 정의할 수 있을까? 4항에 따르면 개인정보는 "식별되거나 식별 가능한 자연인(데이터 대상)에 관련된 정보며, 식별 가능한 자연인은 특히 이름, 식별 번호, 위치 데이터, 온라인 식별자나 해당 자연인의 신체적, 생리학적, 유전적, 정신적, 경제적, 문화적 또는 사회적 신원에 대한 1개 이상의 인자를 참조하여 직간접적으로 식별할 수 있는 사람을 의미한다." 여기에는 IP주소와 쿠키 데이터가 포함될 수 있으며 GDPR이 SAR(Subject Access Request), 잊힐 권리/삭제 권리, 데이터 확률 등의 더 새로운 개념을 도입하면서 EU 주민들은 이제 자신에 대해 어떤 데이터가 ...

CRM GDPR PII EU SCM 개인정보 프라이버시 페이스북 HR 소셜네트워크 케임브리지 애널리티카

2018.05.03

페르소나 어느 쪽인지 묻고 있다

EU의 GDPR(General Data Protection Regulation)로 인해 쟁점이 과거에 얼마나 많은 기업이 데이터 보호에 접근했는지 그리고 그들의 보안팀이 얼마나 대응해야 하는지에서 그들이 개인정보의 위치를 얼마나 명확하고 신속하게 밝힐 수 있는지로 크게 바뀌었다. 기업들이 가장 고심하는 개인정보에 대한 문제이다. GDPR 발효일인 5월 25일까지 한 달도 채 남지 않은 현재 기업 및 기관들은 여전히 온프레미스 및 클라우드에 있는 여러 이기종 시스템의 쿠키(Cookie) 데이터부터 장비 식별자와 IP주소까지 엄청난 양의 PII(Personally Identifiable Information)를 보유하고 있을 가능성이 꽤 높다. 당신의 조직이 데이터 관리자인지 아니면 처리자인지 파악하려면 이런 문제가 선결돼야 한다. PII란 무엇이며 어떻게 활용할 수 있는가? GDPR는 기존의 자국 내 데이터 보호 법률보다 개인정보 처리가 더욱 광범위하다. GDPR의 2항에 해당 규정이 "자동화된 수단을 이용한 개인정보 전부 또는 일부의 처리와 기록 시스템의 일부를 구성하거나 기록 시스템의 일부를 구성하도록 하는 개인정보에 대한 자동화된 수단에 의하지 않은 처리"에 적용된다고 밝히고 있다. 그렇다면 개인정보를 어떻게 정의할 수 있을까? 4항에 따르면 개인정보는 "식별되거나 식별 가능한 자연인(데이터 대상)에 관련된 정보며, 식별 가능한 자연인은 특히 이름, 식별 번호, 위치 데이터, 온라인 식별자나 해당 자연인의 신체적, 생리학적, 유전적, 정신적, 경제적, 문화적 또는 사회적 신원에 대한 1개 이상의 인자를 참조하여 직간접적으로 식별할 수 있는 사람을 의미한다." 여기에는 IP주소와 쿠키 데이터가 포함될 수 있으며 GDPR이 SAR(Subject Access Request), 잊힐 권리/삭제 권리, 데이터 확률 등의 더 새로운 개념을 도입하면서 EU 주민들은 이제 자신에 대해 어떤 데이터가 ...

2018.05.03

페르소나 어느 쪽인지 묻고 있다

'임금 인상 주춤하지만 대체로 만족' 美 IT연봉 현황

첫 직장을 찾든 이직을 고려하든 IT분야에서 구직 활동 중이라면 IT급여는 아마도 중요한 관심사 중 하나일 것이다. 미국의 취업정보 회사인 다이스(Dice)는 2018년 기술 연봉 보고서에서 정보 기술 연봉 데이터를 모든 방법으로 분리했다. 여기서 현재 미국 내 가장 인상적인 기술 분야, 지역, 산업을 정리했다. 평균 IT급여 추세 IT급여는 2008년 경기 침체기에 1~2년 동안 정체된 바 있다. 그러다 2012년부터 2015년까지 가파른 증가세를 보였고 2017년은 2016년보다 0.7% 인상에 그쳐 평균 9만 2,712달러를 기록했다. IT종사자의 급여 만족 다이스에 따르면 평균 IT임금 인상이 침체돼 있는데도 만족도 52%로 안정적으로 나타났다. 이같은 수치는 2014년 임금이 인상됐다고 말한 응답자(52%)와 동일하다. 동시에, 이 만족도는 다소 강요된 것일 수도 있다. IT종사자는 1년 전보다 더 나은 곳으로의 이직에 관한 자신감이 떨어졌기 때문이다. IT연봉 상승 요인 임금 인상을 원한다면, 그것을 위해 일해야 한다는 것은 자명하다. 급여 인상을 받은 IT종사자의 경우 가장 흔한 이유는 각종 혜택이었다. 약 1/4은 이직으로, 10명 중 1명은 승진으로 각각 임금을 올렸다고 밝혔다. 안타깝게도 새로운 기술력을 인증받는 것은 확실한 방법이 아니다. 자격증 획득으로 인한 임금 상승은 1%에 불과했다. 이직 이유 이직할 만한 특별한 이유가 있나? 하지만 IT종사자들 가운데 특히 연봉이 낮은 사람들에게 이직은 주된 수단이다. 흥미롭게도 현재 직장을 잃을까 봐 두려워하는 이유는 월급이 높은 사람들에게서 가장 흔한 일이었다. 다른 이직 사유로는 더 높은 자리에 오르거나 출퇴근 시간을 줄이거나 새로운 업무 할당받기 등으로 나타났다.   IT임금 높은 美 대도시 실리콘밸리 IT종사자의 평균 연봉은 다른 지역보다 상승률이 다...

원격근무 다이나모DB 다이스 레드시프트 급여 클라우데라 하둡 맵리듀스 연봉 IT종사자 오픈스택 재택근무 취업 이직 만족도 빅데이터 HR 2018 기술 연봉 보고서

2018.04.02

페르소나 어느 쪽인지 묻고 있다

첫 직장을 찾든 이직을 고려하든 IT분야에서 구직 활동 중이라면 IT급여는 아마도 중요한 관심사 중 하나일 것이다. 미국의 취업정보 회사인 다이스(Dice)는 2018년 기술 연봉 보고서에서 정보 기술 연봉 데이터를 모든 방법으로 분리했다. 여기서 현재 미국 내 가장 인상적인 기술 분야, 지역, 산업을 정리했다. 평균 IT급여 추세 IT급여는 2008년 경기 침체기에 1~2년 동안 정체된 바 있다. 그러다 2012년부터 2015년까지 가파른 증가세를 보였고 2017년은 2016년보다 0.7% 인상에 그쳐 평균 9만 2,712달러를 기록했다. IT종사자의 급여 만족 다이스에 따르면 평균 IT임금 인상이 침체돼 있는데도 만족도 52%로 안정적으로 나타났다. 이같은 수치는 2014년 임금이 인상됐다고 말한 응답자(52%)와 동일하다. 동시에, 이 만족도는 다소 강요된 것일 수도 있다. IT종사자는 1년 전보다 더 나은 곳으로의 이직에 관한 자신감이 떨어졌기 때문이다. IT연봉 상승 요인 임금 인상을 원한다면, 그것을 위해 일해야 한다는 것은 자명하다. 급여 인상을 받은 IT종사자의 경우 가장 흔한 이유는 각종 혜택이었다. 약 1/4은 이직으로, 10명 중 1명은 승진으로 각각 임금을 올렸다고 밝혔다. 안타깝게도 새로운 기술력을 인증받는 것은 확실한 방법이 아니다. 자격증 획득으로 인한 임금 상승은 1%에 불과했다. 이직 이유 이직할 만한 특별한 이유가 있나? 하지만 IT종사자들 가운데 특히 연봉이 낮은 사람들에게 이직은 주된 수단이다. 흥미롭게도 현재 직장을 잃을까 봐 두려워하는 이유는 월급이 높은 사람들에게서 가장 흔한 일이었다. 다른 이직 사유로는 더 높은 자리에 오르거나 출퇴근 시간을 줄이거나 새로운 업무 할당받기 등으로 나타났다.   IT임금 높은 美 대도시 실리콘밸리 IT종사자의 평균 연봉은 다른 지역보다 상승률이 다...

2018.04.02

페르소나 어느 쪽인지 묻고 있다

'투트랙 전략으로' IT직원 경력 개발 지원 방향

모든 기업은 미래 경영 계획을 수립해야 한다. 하지만 그 과정에서 종종 기술 직원들에 잊는 것 같다. 경영 관련 역할에만 승진이 집중되면 경영직에 관심이 없는 우수한 기술 인재들의 충성도를 잃게 될 수 있다. IT보안 기업 릴라이어퀘스트(ReliaQuest)의 설립자 겸 CEO 브라이언 머피는 경력 개발 센스가 모든 직원에게 중요한 것이 현실이기 때문에 승진을 잘 할 수 있게 하는 계획을 수립해야 한다고 강조했다. 그는 “형식적인 프로세스일 필요는 없으며 항상 바뀌는 계획이면 좋다. 심지어 매우 단순한 사례를 마련하더라도 해당 기업이 2~5년 이내에 어떤 모습일지 상상하는 데 대한 모델을 갖춰도 인재 채용과 유지에 도움이 된다”고 말했다. 관리자 및 기술 근로자들의 경력 발전에 도움이 되는 요령 및 전략은 다음과 같다. 이렇게 하면 조직이 인재를 오랫동안 유지하는 데 훨씬 도움이 될 것이다. 잠재적인 관리자 확인하기 미래 관리직으로 성장할 최고의 인재는 적절한 소프트스킬을 갖춘 직원이므로 시간을 갖고 선택권을 고려한다. 큐버(Cuuver)의 인적 자원 책임자 스티브 피차드는 “적절한 시간 관리 및 위임 기술을 선보이는 사람뿐 아니라 IT기술력이 뛰어나며 자원을 잘 할당하고 사람들과 잘 지내는 사람을 찾아야 한다”고 말했다. 이어서 “이러한 역량은 관리직에서 사용하는 핵심이기 때문에 이것들이 부족한 사람은 기술직에 남아있는 것이 낫다”고 덧붙였다. 소프트스킬을 자격을 갖춘 직원들이 있다면 관리 역할에 대한 그들의 관심을 측정해야 한다. 머피는 이런 성과가 높은 사람들을 한데 묶고 기업의 다른 리더 및 경영진에 노출시키라고 제안했다. 그들이 결국 리더십에 대한 관심이 없어지더라도 조직의 운영 방식에 대해 더욱 잘 이해하는 데 도움이 될 것이다. 그에 따르면, 이면의 비즈니스 메커니즘에 대해 수준 높은 지식을 확보하는 것은 미래의 관리자와 수석 기술 임원 모두에...

경력 CIO HR 임원 인재 승진 인사 투트랙 전략

2018.03.22

페르소나 어느 쪽인지 묻고 있다

모든 기업은 미래 경영 계획을 수립해야 한다. 하지만 그 과정에서 종종 기술 직원들에 잊는 것 같다. 경영 관련 역할에만 승진이 집중되면 경영직에 관심이 없는 우수한 기술 인재들의 충성도를 잃게 될 수 있다. IT보안 기업 릴라이어퀘스트(ReliaQuest)의 설립자 겸 CEO 브라이언 머피는 경력 개발 센스가 모든 직원에게 중요한 것이 현실이기 때문에 승진을 잘 할 수 있게 하는 계획을 수립해야 한다고 강조했다. 그는 “형식적인 프로세스일 필요는 없으며 항상 바뀌는 계획이면 좋다. 심지어 매우 단순한 사례를 마련하더라도 해당 기업이 2~5년 이내에 어떤 모습일지 상상하는 데 대한 모델을 갖춰도 인재 채용과 유지에 도움이 된다”고 말했다. 관리자 및 기술 근로자들의 경력 발전에 도움이 되는 요령 및 전략은 다음과 같다. 이렇게 하면 조직이 인재를 오랫동안 유지하는 데 훨씬 도움이 될 것이다. 잠재적인 관리자 확인하기 미래 관리직으로 성장할 최고의 인재는 적절한 소프트스킬을 갖춘 직원이므로 시간을 갖고 선택권을 고려한다. 큐버(Cuuver)의 인적 자원 책임자 스티브 피차드는 “적절한 시간 관리 및 위임 기술을 선보이는 사람뿐 아니라 IT기술력이 뛰어나며 자원을 잘 할당하고 사람들과 잘 지내는 사람을 찾아야 한다”고 말했다. 이어서 “이러한 역량은 관리직에서 사용하는 핵심이기 때문에 이것들이 부족한 사람은 기술직에 남아있는 것이 낫다”고 덧붙였다. 소프트스킬을 자격을 갖춘 직원들이 있다면 관리 역할에 대한 그들의 관심을 측정해야 한다. 머피는 이런 성과가 높은 사람들을 한데 묶고 기업의 다른 리더 및 경영진에 노출시키라고 제안했다. 그들이 결국 리더십에 대한 관심이 없어지더라도 조직의 운영 방식에 대해 더욱 잘 이해하는 데 도움이 될 것이다. 그에 따르면, 이면의 비즈니스 메커니즘에 대해 수준 높은 지식을 확보하는 것은 미래의 관리자와 수석 기술 임원 모두에...

2018.03.22

페르소나 어느 쪽인지 묻고 있다

면접관이 개발자에게 하는 10가지 질문과 행간의 의미

개발자 면접을 준비할 때 참고할 만한 정해진 양식이 있는 것은 아니다. 많은 변수가 취업이나 경력에 영향을 미칠 수 있다. 면접관과 우호적인 관계를 맺는 데는 첫인상이 중요하다. 채용 과정에서 개발자는 보통 기술 면접과 1~2번의 추가 면접을 더 거치게 된다. 보통은 HR팀과 한 번, 팀 구성원과 한 번 정도다. 기술 면접이 개발자의 소프트웨어 역량에 좀더 초점을 맞추고 어떻게 버그와 프로그래밍 습관을 고치면서 제품이 기능을 발휘하게 했는지를 확인하는 것이라면, HR 면접은 다른 사람들과 일하는 방식과 회사 문화에 어떻게 적응하는지를 알아보는 과정이다. 여기 개발자가 면접 때 받게 될 일반적인 질문과 답변을 정리했다. 질문 1. “코딩에서 어떤 부분이 당신을 설레게 합니까?” 얼핏 보면 직설적인 질문 같지만, 개발자가 자신의 일에 대한 열정을 설명하는 데 도움이 되는 질문이다. HR 관리자는 개발에 대한 열정과 흥분을 표현할 수 있는 후보자를 고용하고 싶어 하므로, 당신이 즐기는 일의 요소를 논의할 때 두려워 말고 적극적으로 전달하라. 질문 2. “지금까지 했던 프로젝트 중에서 자랑할 만한 사례가 있다면 말씀해 주십시오.” 이 질문에 답하려면, 여전히 관련이 있고 영향을 줄 만큼 충분히 큰 현재 프로젝트를 선택해야 한다. 코딩이 너무 빨리 변하기 때문에 오래된 구축 사례를 이야기하는 것은 의미가 없다. 프로젝트를 설명할 뿐 아니라 가치를 추가하고 다른 팀 구성원을 도왔던 자신의 역할에 집중해야 한다. 면접관에게는 당신이 해당 프로젝트에서 어떤 일을 했는지가 중요하지 전체 프로젝트의 성공은 덜 중요하다. 면접관은 정말 알고 싶어 하는 것은 당신이 일하는 방식과 팀의 일원이 되어 성공을 정의하는 방식이다. 질문 3. “지금까지 했던 프로젝트 중에서 아쉬웠거나 잘 못 했다고 생각하는 것이 있다면 말씀해 주십시오.” 이 질문은 ...

프로젝트 태도 질문 면접 고용 이직 커뮤니케이션 HR 채용 열정 프로젝트

2018.03.16

페르소나 어느 쪽인지 묻고 있다

개발자 면접을 준비할 때 참고할 만한 정해진 양식이 있는 것은 아니다. 많은 변수가 취업이나 경력에 영향을 미칠 수 있다. 면접관과 우호적인 관계를 맺는 데는 첫인상이 중요하다. 채용 과정에서 개발자는 보통 기술 면접과 1~2번의 추가 면접을 더 거치게 된다. 보통은 HR팀과 한 번, 팀 구성원과 한 번 정도다. 기술 면접이 개발자의 소프트웨어 역량에 좀더 초점을 맞추고 어떻게 버그와 프로그래밍 습관을 고치면서 제품이 기능을 발휘하게 했는지를 확인하는 것이라면, HR 면접은 다른 사람들과 일하는 방식과 회사 문화에 어떻게 적응하는지를 알아보는 과정이다. 여기 개발자가 면접 때 받게 될 일반적인 질문과 답변을 정리했다. 질문 1. “코딩에서 어떤 부분이 당신을 설레게 합니까?” 얼핏 보면 직설적인 질문 같지만, 개발자가 자신의 일에 대한 열정을 설명하는 데 도움이 되는 질문이다. HR 관리자는 개발에 대한 열정과 흥분을 표현할 수 있는 후보자를 고용하고 싶어 하므로, 당신이 즐기는 일의 요소를 논의할 때 두려워 말고 적극적으로 전달하라. 질문 2. “지금까지 했던 프로젝트 중에서 자랑할 만한 사례가 있다면 말씀해 주십시오.” 이 질문에 답하려면, 여전히 관련이 있고 영향을 줄 만큼 충분히 큰 현재 프로젝트를 선택해야 한다. 코딩이 너무 빨리 변하기 때문에 오래된 구축 사례를 이야기하는 것은 의미가 없다. 프로젝트를 설명할 뿐 아니라 가치를 추가하고 다른 팀 구성원을 도왔던 자신의 역할에 집중해야 한다. 면접관에게는 당신이 해당 프로젝트에서 어떤 일을 했는지가 중요하지 전체 프로젝트의 성공은 덜 중요하다. 면접관은 정말 알고 싶어 하는 것은 당신이 일하는 방식과 팀의 일원이 되어 성공을 정의하는 방식이다. 질문 3. “지금까지 했던 프로젝트 중에서 아쉬웠거나 잘 못 했다고 생각하는 것이 있다면 말씀해 주십시오.” 이 질문은 ...

2018.03.16

페르소나 어느 쪽인지 묻고 있다

'보안 패싱은 없다' 모든 협력사 계약에 CSO 관여해야

모든 공급업체, 협력사, 심지어 IT와 관련 없는 업무를 수행하는 외부 업체 직원이라 해도 조직의 보안 표준을 준수하도록 요구해야 한다. 그리고 이러한 요구는 계약서에 서명하기 전에 이뤄져야 한다. 미국 국책 주택담보금융공사인 패니메(Fannie Mae)의 최고 보안 책임자(CSO) 제리 아처에 따르면, 이미 계약을 체결한 상태인 외부 업체에게 보안 위험을 없애라고 요구한다면 이는 실패한 보안이다. 아처는 계약을 체결하기 전에 위험을 경감하기 시작해야 한다고 강조했다. 이런 이유로 패니메는 보안 부서가 외부 업체와의 계약을 ‘승인’하거나 ‘거부’할 수 있다. 인증 기술이나 API 게이트웨이 서비스같이 IT를 관장하는 업체에만 국한되지 않는다. 모든 부서가 보안 부서의 승인을 받아야 업체와 계약을 체결해 도구를 도입할 수 있다. 외부 업체가 200여 곳이 넘는다는 점을 감안하면 이는 쉬운 일이 아니다. 아처는 “다른 회사가 HR 등의 부서에 접근해 새로운 기술과 툴을 보여준다고 가정하자. 해당 부서에 필요한 툴이다. 반드시 가져야 하는 툴이다. 해당 툴, 소프트웨어를 사용하는 부서는 기능만 생각한다. 보안은 생각하지 않는다. 그 툴이 있어야 성과를 낼 수 있다고 IT부서에 강조한다. 우리 모두 이것이 100% 사실이 아니라는 점을 안다. 그러나 툴을 요구하는 사람들은 감정적, 정치적으로 도구와 연결되어 있다”고 말했다. 그 결과 통제할 수 없는 보안 위험이 초래된다. 처음부터 의사결정에 관여하지 않으면, 툴이나 기술을 구입하겠다는 요구가 승리하고, 결과적으로 보안 부서는 사고를 수습하는 역할만 하게 된다. 그는 “처음부터 관여할 방법을 찾아야 한다. 감정이 끼어들어 통제할 수 없게 되기 전에 프로세스를 고치거나, 중지시켜야 한다”고 강조했다. 미리 보안을 평가하는 방법 아처는 ‘관계’가 아주 중요하다고 강조했다. 그는 &ldquo...

SLA 보안 침해 퍼블릭 클라우드 협력사 서비스 수준 협약 인사 구매 CISO 이전 IT아웃소싱 마이그레이션 계약 HR CSO RFI

2018.03.14

페르소나 어느 쪽인지 묻고 있다

모든 공급업체, 협력사, 심지어 IT와 관련 없는 업무를 수행하는 외부 업체 직원이라 해도 조직의 보안 표준을 준수하도록 요구해야 한다. 그리고 이러한 요구는 계약서에 서명하기 전에 이뤄져야 한다. 미국 국책 주택담보금융공사인 패니메(Fannie Mae)의 최고 보안 책임자(CSO) 제리 아처에 따르면, 이미 계약을 체결한 상태인 외부 업체에게 보안 위험을 없애라고 요구한다면 이는 실패한 보안이다. 아처는 계약을 체결하기 전에 위험을 경감하기 시작해야 한다고 강조했다. 이런 이유로 패니메는 보안 부서가 외부 업체와의 계약을 ‘승인’하거나 ‘거부’할 수 있다. 인증 기술이나 API 게이트웨이 서비스같이 IT를 관장하는 업체에만 국한되지 않는다. 모든 부서가 보안 부서의 승인을 받아야 업체와 계약을 체결해 도구를 도입할 수 있다. 외부 업체가 200여 곳이 넘는다는 점을 감안하면 이는 쉬운 일이 아니다. 아처는 “다른 회사가 HR 등의 부서에 접근해 새로운 기술과 툴을 보여준다고 가정하자. 해당 부서에 필요한 툴이다. 반드시 가져야 하는 툴이다. 해당 툴, 소프트웨어를 사용하는 부서는 기능만 생각한다. 보안은 생각하지 않는다. 그 툴이 있어야 성과를 낼 수 있다고 IT부서에 강조한다. 우리 모두 이것이 100% 사실이 아니라는 점을 안다. 그러나 툴을 요구하는 사람들은 감정적, 정치적으로 도구와 연결되어 있다”고 말했다. 그 결과 통제할 수 없는 보안 위험이 초래된다. 처음부터 의사결정에 관여하지 않으면, 툴이나 기술을 구입하겠다는 요구가 승리하고, 결과적으로 보안 부서는 사고를 수습하는 역할만 하게 된다. 그는 “처음부터 관여할 방법을 찾아야 한다. 감정이 끼어들어 통제할 수 없게 되기 전에 프로세스를 고치거나, 중지시켜야 한다”고 강조했다. 미리 보안을 평가하는 방법 아처는 ‘관계’가 아주 중요하다고 강조했다. 그는 &ldquo...

2018.03.14

페르소나 어느 쪽인지 묻고 있다

우리 회사엔 '미투 운동' 없나? 성희롱 방지 정책 수립 방법

직장 내 괴롭힘이나 차별 문제를 얼마나 적극적으로 해결하는 방식은 생산적이고 협업적이며 상호존중하는 직장 문화를 유지하는 데 중요하다. 이러한 중요한 정책을 만들고 정착시킬 수 있는 방법을 알아보자. HR스트레티지 그룹(HR Strategy Group) 대표 겸 CEO인 에이미 폴프론(Amy Polefrone)은 <서로 존중하는 직장> 교육을 준비하면서 늘 그렇듯이 농담에 대처할 준비도 함께 했다. 그런데 28년 만에 처음으로 농담하는 사람이 없었다. 그 순간 마침내 변화가 자리 잡기 시작했다는 사실을 깨달았다. 폴프론은 “‘아, 성희롱 교육이라고요? 성희롱하는 방법을 가르쳐 주나 보죠? 이런!’하고 웃으며 농담한 사람이 아무도 없었던 것이 이번이 처음이었다. 온라인에서 확산 중인 ‘이제 행동해야 할 때(#TimesUp),’ ‘나도 당했다(#MeToo)’ 움직임이 제대로 영향을 미치기 시작했음을 느낄 수 있었다. 이 일을 해 온 28년보다 지난 4~5개월 동안 공론에 더 많은 변화가 일어났음을 확인할 수 있었다”고 설명했다. 그러한 변화 중 일부는 교육을 하는 회사뿐 아니라 교육 참석 당사자가 주도하는 데서도 나타났다. 폴프론은 “기업이 지루한 규범 준수 위주의 웨비나를 실시하고 설문지를 작성하면서 아무 일 없기를 바라는 식으로는 할 수 없음을 깨닫고 있다. 영향을 미치고 문화를 바꾸기 원한다면 좀더 심도 있는 접근을 통해 양방향의 이 어려운 대화를 해야 한다는 것을 마침내 이해한 것이다”고 이야기했다. 이러한 종류의 대화는 매우 중요하다. 법률 서비스 회사 리걸줌(LegalZoom)의 최근 조사에 따르면 사내에서 벌어진 문제를 회사가 신속하게 처리할 수 있다고 믿는 직원이 26%에 불과했다. 44%는 회사가 문제를 적절히 해결할 수 없을 것이라고 응답했다. 설문 조사 대상 직원 6명 중 ...

CIO #Metoo 미투 운동 직장내 성희롱 성희롱 존중 인사 문화 가상현실 교육 정책 HR 성희롱 예방 교육

2018.02.27

페르소나 어느 쪽인지 묻고 있다

직장 내 괴롭힘이나 차별 문제를 얼마나 적극적으로 해결하는 방식은 생산적이고 협업적이며 상호존중하는 직장 문화를 유지하는 데 중요하다. 이러한 중요한 정책을 만들고 정착시킬 수 있는 방법을 알아보자. HR스트레티지 그룹(HR Strategy Group) 대표 겸 CEO인 에이미 폴프론(Amy Polefrone)은 <서로 존중하는 직장> 교육을 준비하면서 늘 그렇듯이 농담에 대처할 준비도 함께 했다. 그런데 28년 만에 처음으로 농담하는 사람이 없었다. 그 순간 마침내 변화가 자리 잡기 시작했다는 사실을 깨달았다. 폴프론은 “‘아, 성희롱 교육이라고요? 성희롱하는 방법을 가르쳐 주나 보죠? 이런!’하고 웃으며 농담한 사람이 아무도 없었던 것이 이번이 처음이었다. 온라인에서 확산 중인 ‘이제 행동해야 할 때(#TimesUp),’ ‘나도 당했다(#MeToo)’ 움직임이 제대로 영향을 미치기 시작했음을 느낄 수 있었다. 이 일을 해 온 28년보다 지난 4~5개월 동안 공론에 더 많은 변화가 일어났음을 확인할 수 있었다”고 설명했다. 그러한 변화 중 일부는 교육을 하는 회사뿐 아니라 교육 참석 당사자가 주도하는 데서도 나타났다. 폴프론은 “기업이 지루한 규범 준수 위주의 웨비나를 실시하고 설문지를 작성하면서 아무 일 없기를 바라는 식으로는 할 수 없음을 깨닫고 있다. 영향을 미치고 문화를 바꾸기 원한다면 좀더 심도 있는 접근을 통해 양방향의 이 어려운 대화를 해야 한다는 것을 마침내 이해한 것이다”고 이야기했다. 이러한 종류의 대화는 매우 중요하다. 법률 서비스 회사 리걸줌(LegalZoom)의 최근 조사에 따르면 사내에서 벌어진 문제를 회사가 신속하게 처리할 수 있다고 믿는 직원이 26%에 불과했다. 44%는 회사가 문제를 적절히 해결할 수 없을 것이라고 응답했다. 설문 조사 대상 직원 6명 중 ...

2018.02.27

페르소나 어느 쪽인지 묻고 있다

'BYOD, 더 안전하고 효율적으로' 11가지 팁

BYOD가 업무 생산성을 높여 줄 수 있지만 잘못 관리하면 재앙이 될 수도 있다. BYOD는 원격 작업, 비용 절감, 생산성 향상, 직원 사기 개선을 지원할 수 있지만 전문적인 문제도 제시한다. 또한 부적절하게 시작되면 비호환성을 조장하고 심각한 보안 위험을 초래할 수 있다. 하지만 베스트 프랙티스를 잘 따르면, 생산성을 보장할 수 있다. 1. 누가 무엇을 사용할지 정의하라 기업의 BYOD 전략은 조직의 필요와 개개인의 의욕에 달려 있다. 정책은 회사의 규모, 산업, 관련 데이터에 따라 다르다. HR팀 및 법무팀과 협력해 위험과 요구 사항을 정립하고 모든 결정에 보안을 항상 우선순위로 정해야 한다. 서로 다른 이해 관계자는 각각 다른 요구가 있다. 조직의 전략을 정의하기 전에 이들이 어떤 데이터를 입력할지를 파악하라. 이 서로 다른 이해 관계자의 지원이 있어야 효과적으로 BYOD를 도입할 수 있고 섀도우 IT를 피할 수 있다. 2. 모바일 기기 관리 정책을 수립하라 모바일 기기 사용 정책은 책임을 정의하고 IT부서에서 사용을 관리하도록 지원함으로써 조직의 위험을 완화할 수 있다. 보안 요구 사항, 허용 애플리케이션, 기기를 고려해 필요에 따라 정기적으로 업데이트하고 조직의 필요에 맞게 정기적으로 업데이트 문서를 작성하기 전에 지원 담당자가 요구할 것이다. 3. 보안을 유지하라 암호만으로는 회사 데이터를 보호하기 어렵다. 위험을 파악하기 위해 모바일 위험 평가를 실시하라. 네트워크 보안, 정기적인 암호 변경 및 백업, 네트워크 모니터링을 통해 잠재적인 위협을 탐지한다. 인적 오류는 가장 흔한 위반 원인이므로 적합한 수준의 접근을 결정하고 잠재적인 재난을 피하고자 위험에 대해 직원에게 알리라. 직원이 조직을 떠날 때 회사 데이터를 삭제하는 절차가 마련돼 있는지 확인하라. 에이지UK(Age UK)의 IT 이사인 테리 윌리스는 <CIO UK>에 "우리는 MS 익스체인지 서비스를 사내 이메일...

HR 이메일 유튜브 소셜미디어 오피스 365 EMM 섀도우IT 엔터프라이즈 모빌리티 관리 법무

2018.02.12

페르소나 어느 쪽인지 묻고 있다

BYOD가 업무 생산성을 높여 줄 수 있지만 잘못 관리하면 재앙이 될 수도 있다. BYOD는 원격 작업, 비용 절감, 생산성 향상, 직원 사기 개선을 지원할 수 있지만 전문적인 문제도 제시한다. 또한 부적절하게 시작되면 비호환성을 조장하고 심각한 보안 위험을 초래할 수 있다. 하지만 베스트 프랙티스를 잘 따르면, 생산성을 보장할 수 있다. 1. 누가 무엇을 사용할지 정의하라 기업의 BYOD 전략은 조직의 필요와 개개인의 의욕에 달려 있다. 정책은 회사의 규모, 산업, 관련 데이터에 따라 다르다. HR팀 및 법무팀과 협력해 위험과 요구 사항을 정립하고 모든 결정에 보안을 항상 우선순위로 정해야 한다. 서로 다른 이해 관계자는 각각 다른 요구가 있다. 조직의 전략을 정의하기 전에 이들이 어떤 데이터를 입력할지를 파악하라. 이 서로 다른 이해 관계자의 지원이 있어야 효과적으로 BYOD를 도입할 수 있고 섀도우 IT를 피할 수 있다. 2. 모바일 기기 관리 정책을 수립하라 모바일 기기 사용 정책은 책임을 정의하고 IT부서에서 사용을 관리하도록 지원함으로써 조직의 위험을 완화할 수 있다. 보안 요구 사항, 허용 애플리케이션, 기기를 고려해 필요에 따라 정기적으로 업데이트하고 조직의 필요에 맞게 정기적으로 업데이트 문서를 작성하기 전에 지원 담당자가 요구할 것이다. 3. 보안을 유지하라 암호만으로는 회사 데이터를 보호하기 어렵다. 위험을 파악하기 위해 모바일 위험 평가를 실시하라. 네트워크 보안, 정기적인 암호 변경 및 백업, 네트워크 모니터링을 통해 잠재적인 위협을 탐지한다. 인적 오류는 가장 흔한 위반 원인이므로 적합한 수준의 접근을 결정하고 잠재적인 재난을 피하고자 위험에 대해 직원에게 알리라. 직원이 조직을 떠날 때 회사 데이터를 삭제하는 절차가 마련돼 있는지 확인하라. 에이지UK(Age UK)의 IT 이사인 테리 윌리스는 <CIO UK>에 "우리는 MS 익스체인지 서비스를 사내 이메일...

2018.02.12

페르소나 어느 쪽인지 묻고 있다

가트너 기고 | 인공지능, CIO가 기억해야 할 3가지

1956년 여름 미국 다트머스 컬리지의 한 과학자 모임에서 막연한 공상으로 시작된 인공지능의 가능성은 어느덧 현실이 됐다. 이제는 인간의 삶에 깊숙이 영향을 미치며 인공지능의 전성시대가 열리고 있다. 현재 다양한 분야에서 인공지능에 대한 연구가 활발히 진행되고 있다. 이런 추세 속에 최고정보관리책임자(CIO)는 인공지능을 통한 혁신을 일궈 내기 위해 사례를 끊임없이 검토하며, 동향에 촉각을 세우고 있다. 그렇다면 성공적인 인공지능의 도입을 위해 CIO에게 요구되는 것은 무엇인가. 첫째, 시작 단계의 인공지능을 빠르면서도 효과적으로 도입 활용해야 한다. 현재 물밀듯이 많은 인공지능 기술이 쏟아져 나오고 있다. 하지만 제대로 된 인공지능을 사용 중인 산업군은 일부에 불과하다. 따라서 한발 빠르게 인공지능을 채택해 적극 이용해야 한다. 일례로 헬스케어 분야는 인공지능의 도입을 통해 수익 창출 중인 대표적 산업군이다. 이를테면, 인공지능을 활용해 ‘치료법 추천 서비스’를 제공한다. 환자의 상태 정보 입력 시 방대한 전문의학 정보분석을 통해 성공률 높은 치료법을 제안한다. 얼마 전 암 처방 AI(인공지능)에 대한 환자 만족도를 조사한 결과 94%에 이를 정도로 높은 수치를 기록했다. CIO들은 헬스케어·제조·금융·유통 등 발전 가능성이 높은 분야에서 인공지능 솔루션을 적극 채택해보는 것이 좋다. 또는 알렉사, 코타나 등 저비용 인공지능을 도입해 업무의 적응을 시험해보는 것도 인공지능의 활용 확대를 빠르게 가져올 수 있다. 둘째, 인공지능의 비즈니스적 성공을 위한 인재 여건을 확보해야 한다. 머신러닝, 빅데이터, 음성 인식 등의 차세대 기술들은 인공지능의 상업성을 높인다. 성공적 비즈니스를 위해서는 인공지능을 통한 차별화된 응용, 문제 해결 방식, 다각적 전략 모색이 필요하다. 이런 이유로 IT 부서에서는 인공지능 전면 도입을 위해 인공지능 전략과 관리 양 측면을 총괄할 수 있는 ...

HR 가트너 인공지능 음성 인식 자연어 처리 머신러닝 컴퓨터 비전

2018.02.02

페르소나 어느 쪽인지 묻고 있다

1956년 여름 미국 다트머스 컬리지의 한 과학자 모임에서 막연한 공상으로 시작된 인공지능의 가능성은 어느덧 현실이 됐다. 이제는 인간의 삶에 깊숙이 영향을 미치며 인공지능의 전성시대가 열리고 있다. 현재 다양한 분야에서 인공지능에 대한 연구가 활발히 진행되고 있다. 이런 추세 속에 최고정보관리책임자(CIO)는 인공지능을 통한 혁신을 일궈 내기 위해 사례를 끊임없이 검토하며, 동향에 촉각을 세우고 있다. 그렇다면 성공적인 인공지능의 도입을 위해 CIO에게 요구되는 것은 무엇인가. 첫째, 시작 단계의 인공지능을 빠르면서도 효과적으로 도입 활용해야 한다. 현재 물밀듯이 많은 인공지능 기술이 쏟아져 나오고 있다. 하지만 제대로 된 인공지능을 사용 중인 산업군은 일부에 불과하다. 따라서 한발 빠르게 인공지능을 채택해 적극 이용해야 한다. 일례로 헬스케어 분야는 인공지능의 도입을 통해 수익 창출 중인 대표적 산업군이다. 이를테면, 인공지능을 활용해 ‘치료법 추천 서비스’를 제공한다. 환자의 상태 정보 입력 시 방대한 전문의학 정보분석을 통해 성공률 높은 치료법을 제안한다. 얼마 전 암 처방 AI(인공지능)에 대한 환자 만족도를 조사한 결과 94%에 이를 정도로 높은 수치를 기록했다. CIO들은 헬스케어·제조·금융·유통 등 발전 가능성이 높은 분야에서 인공지능 솔루션을 적극 채택해보는 것이 좋다. 또는 알렉사, 코타나 등 저비용 인공지능을 도입해 업무의 적응을 시험해보는 것도 인공지능의 활용 확대를 빠르게 가져올 수 있다. 둘째, 인공지능의 비즈니스적 성공을 위한 인재 여건을 확보해야 한다. 머신러닝, 빅데이터, 음성 인식 등의 차세대 기술들은 인공지능의 상업성을 높인다. 성공적 비즈니스를 위해서는 인공지능을 통한 차별화된 응용, 문제 해결 방식, 다각적 전략 모색이 필요하다. 이런 이유로 IT 부서에서는 인공지능 전면 도입을 위해 인공지능 전략과 관리 양 측면을 총괄할 수 있는 ...

2018.02.02

페르소나 어느 쪽인지 묻고 있다

'유니콘은 어디에...' 채용난 겪는 IT직종들

IT인재의 기술력 차이로 인해 숙련된 IT전문가 수요가 늘어나고 있지만, 특정 분야나 직종에 대해서는 적임자 채용이 마치 유니콘 찾기처럼 생각될 수 있을 것이다. 채용 담당자나 기술 전문가에게 2018년에 가장 채용하기 어려울 것 같은 직종과 인재를 묻는다면, 아마도 예상할 수 있는 대답을 듣게 될 것이다. AI와 데이터 과학 관련 직종은 인재 채용이 가장 어려운 분야다. 아직 ‘젊은’ 기술이고, 디지털 변혁을 추진하는 여러 기업에 도입되거나, 도입될 예정인 기술이기 때문이다. 그러나 뜻밖의 직종도 있다. <CIO>는 여기에 초점을 맞췄다. 채용 관리자의 수요와 요구사항을 파악하고, 지금 당장 수요가 있으며, 전망도 밝은 분야에서 새로운 기회를 추구하려는 IT직종 종사자들에게 도움을 주기 위해서다. 최고의 조합: 새로운 기술+비즈니스 ‘감각’ <CIO>가 만난 전문가들은 인지 컴퓨팅, 머신러닝, 데이터 분석, IoT, 블록체인 분야를 중심으로 필요한 경력과 현재 기업이 욕심내는 기술력들을 제시했다. 그러나 전문가들이 강조한 가장 중요한 것은 기술력(전문성 또는 역량)을 강화하면서 기업 수익을 함께 생각할 줄 아는 인재를 찾는 것이다. IT 리크루팅 회사인 제네시스10(Genesis10)을 설립한 CEO 할리 리프먼은 “기술력이 있고, 여러 요소를 연결해 비즈니스에 영향을 가져올 수 있는 능력을 갖춘 인재를 찾기가 어렵다. 지난 수십 년 동안은 엔터프라이즈 데이터 관리, 빅데이터 및 분석에 초점이 맞춰져 있었다. 진짜 데이터 과학자를 찾는 것은 앞으로도 계속 직면할 도전과제다. 기업들은 데이터와 이질적인 시스템이라는 도전과제 극복에도 초점을 맞췄다. 그런데 현재 중시되는 초점은 데이터를 활용, 비즈니스 의사결정을 개선하고 경쟁력을 창출하는 방법이다”고 설명했다. 과학적인 사고방식을 갖춘 ‘침입 테스트 전문가’ 2018년...

CIO GDPR 리크루팅 데브옵스 리눅스 인사 암호 데이터 과학자 고용 빅데이터 커뮤니케이션 HR 채용 인프라 구글 침입 테스트

2018.02.01

페르소나 어느 쪽인지 묻고 있다

IT인재의 기술력 차이로 인해 숙련된 IT전문가 수요가 늘어나고 있지만, 특정 분야나 직종에 대해서는 적임자 채용이 마치 유니콘 찾기처럼 생각될 수 있을 것이다. 채용 담당자나 기술 전문가에게 2018년에 가장 채용하기 어려울 것 같은 직종과 인재를 묻는다면, 아마도 예상할 수 있는 대답을 듣게 될 것이다. AI와 데이터 과학 관련 직종은 인재 채용이 가장 어려운 분야다. 아직 ‘젊은’ 기술이고, 디지털 변혁을 추진하는 여러 기업에 도입되거나, 도입될 예정인 기술이기 때문이다. 그러나 뜻밖의 직종도 있다. <CIO>는 여기에 초점을 맞췄다. 채용 관리자의 수요와 요구사항을 파악하고, 지금 당장 수요가 있으며, 전망도 밝은 분야에서 새로운 기회를 추구하려는 IT직종 종사자들에게 도움을 주기 위해서다. 최고의 조합: 새로운 기술+비즈니스 ‘감각’ <CIO>가 만난 전문가들은 인지 컴퓨팅, 머신러닝, 데이터 분석, IoT, 블록체인 분야를 중심으로 필요한 경력과 현재 기업이 욕심내는 기술력들을 제시했다. 그러나 전문가들이 강조한 가장 중요한 것은 기술력(전문성 또는 역량)을 강화하면서 기업 수익을 함께 생각할 줄 아는 인재를 찾는 것이다. IT 리크루팅 회사인 제네시스10(Genesis10)을 설립한 CEO 할리 리프먼은 “기술력이 있고, 여러 요소를 연결해 비즈니스에 영향을 가져올 수 있는 능력을 갖춘 인재를 찾기가 어렵다. 지난 수십 년 동안은 엔터프라이즈 데이터 관리, 빅데이터 및 분석에 초점이 맞춰져 있었다. 진짜 데이터 과학자를 찾는 것은 앞으로도 계속 직면할 도전과제다. 기업들은 데이터와 이질적인 시스템이라는 도전과제 극복에도 초점을 맞췄다. 그런데 현재 중시되는 초점은 데이터를 활용, 비즈니스 의사결정을 개선하고 경쟁력을 창출하는 방법이다”고 설명했다. 과학적인 사고방식을 갖춘 ‘침입 테스트 전문가’ 2018년...

2018.02.01

페르소나 어느 쪽인지 묻고 있다

고용주를 유혹하려면 '변화에의 대응성'을 강조하라

이제 테크놀로지 전문가들조차 쫓아가기 버거운 속도로 새로운 언어, 플랫폼, 소프트웨어가 등장해 레거시 시스템을 대체하고 있다. 그러나 최근 칼리지 보드(College Board)의 연구에 따르면, 2018년에도 가장 수요가 높은 전공들은 크게 변하지 않을 것으로 보인다. 데이터 분석, 일반 프로그래밍, 심리학 및 테크놀로지 교육 등이 그것이다. 또한 IT 리크루팅 및 인력 공급 업체 전문가들은 올 해 AI 인터페이싱 및 중국어 구사자들에 대한 수요가 증가할 것이라고 내다보았다. “오늘날 시장에서 성공하려면 특정 기술이나 특정 언어를 잘 아는 것보다 새로운 기술, 새로운 언어를 빠르게 배울 수 있는 역량을 갖추는 것이 더 중요하다”라고 온라인 학습 플랫폼 및 스터디 어플리케이션 퀴즈렛(Quizlet)의 CEO 맷 글로츠바흐는 말했다. 그는 이어 “테크놀로지 전문가라면 SQL 쿼리에 대해서는 잘 알고 있어야 한다. 그 정도는 누구나 말할 수 있다. 하지만 그보다 더 어려운, 하지만 그러면서도 더 중요한 것은 전문가, 비전문가를 막론하고 모든 이가 컴퓨터 과학의 기본을 이해하게 되는 것, 데이터 주도적인 세계에서 살아남는 법을 배우는 것, 그리고 데이터를 해석하는 법을 배우는 것이다. 즉 학습 능력이 가장 중요하다”라고 덧붙였다. 자바가 됐든, 데이터 과학이나 SQL 쿼리가 됐든, 특정 테크놀로지 스킬을 익히는 것은 물론 아주 중요하다. 또한 커뮤니케이션이나 협업, 협상과 같은 소프트 스킬 역시 테크놀로지 분야에서 커리어를 쌓아 가기 위해서는 필수라고 할 수 있다. 이와 함께 ‘절충안’에 해당하는 STEM 스킬들이야말로 구직자를 차별화 해 줄 것이라고 글로츠바흐는 말한다. 이는 이제 막 커리어를 쌓아 나가는 신입사원에서부터 수십 년 넘게 해당 분야에서 일해 온 베테랑까지 가리지 않고 적용된다는 것이다. “STEM 스킬이란 정보 물색, 데이터 분석, 비판적 사고에 이르기까...

HR 커리어 구직 구인 AI STEM 중국어

2018.01.09

페르소나 어느 쪽인지 묻고 있다

이제 테크놀로지 전문가들조차 쫓아가기 버거운 속도로 새로운 언어, 플랫폼, 소프트웨어가 등장해 레거시 시스템을 대체하고 있다. 그러나 최근 칼리지 보드(College Board)의 연구에 따르면, 2018년에도 가장 수요가 높은 전공들은 크게 변하지 않을 것으로 보인다. 데이터 분석, 일반 프로그래밍, 심리학 및 테크놀로지 교육 등이 그것이다. 또한 IT 리크루팅 및 인력 공급 업체 전문가들은 올 해 AI 인터페이싱 및 중국어 구사자들에 대한 수요가 증가할 것이라고 내다보았다. “오늘날 시장에서 성공하려면 특정 기술이나 특정 언어를 잘 아는 것보다 새로운 기술, 새로운 언어를 빠르게 배울 수 있는 역량을 갖추는 것이 더 중요하다”라고 온라인 학습 플랫폼 및 스터디 어플리케이션 퀴즈렛(Quizlet)의 CEO 맷 글로츠바흐는 말했다. 그는 이어 “테크놀로지 전문가라면 SQL 쿼리에 대해서는 잘 알고 있어야 한다. 그 정도는 누구나 말할 수 있다. 하지만 그보다 더 어려운, 하지만 그러면서도 더 중요한 것은 전문가, 비전문가를 막론하고 모든 이가 컴퓨터 과학의 기본을 이해하게 되는 것, 데이터 주도적인 세계에서 살아남는 법을 배우는 것, 그리고 데이터를 해석하는 법을 배우는 것이다. 즉 학습 능력이 가장 중요하다”라고 덧붙였다. 자바가 됐든, 데이터 과학이나 SQL 쿼리가 됐든, 특정 테크놀로지 스킬을 익히는 것은 물론 아주 중요하다. 또한 커뮤니케이션이나 협업, 협상과 같은 소프트 스킬 역시 테크놀로지 분야에서 커리어를 쌓아 가기 위해서는 필수라고 할 수 있다. 이와 함께 ‘절충안’에 해당하는 STEM 스킬들이야말로 구직자를 차별화 해 줄 것이라고 글로츠바흐는 말한다. 이는 이제 막 커리어를 쌓아 나가는 신입사원에서부터 수십 년 넘게 해당 분야에서 일해 온 베테랑까지 가리지 않고 적용된다는 것이다. “STEM 스킬이란 정보 물색, 데이터 분석, 비판적 사고에 이르기까...

2018.01.09

페르소나 어느 쪽인지 묻고 있다

신세대 직원이 다른 직장을 알아보도록 하는 3가지 이유

직원은 기업의 가장 소중한 자산이지만 가장 잃기 쉬운 자산이다. 직원들이 다른 회사로 눈을 돌리지 않도록 하는 방안을 정리했다. 오늘날 많은 CIO들이 적합한 IT 인재를 찾아 리크루팅 하는 것에 많은 어려움을 겪고 있다. 데이터 주도적 조직으로의 변화를 추구하거나 클라우드로 워크로드를 이전할 때, IT 인력이 가진 기술 및 경험은 결정적인 역할을 하게 된다. 때문에 이미 유능한 IT 인재를 수중에 확보하고 있는 기업이라면, 이들이 회사를 그만두는 일만큼은 막아야 한다. 직원들이 회사를 떠나려고 할 때는 그만한 이유가 있다. 그리고 그 이유를 아는 것이 정말이지 중요하다. 직장인들이 언제 ‘새로운 기회’를 탐색하고자 하는 동기가 생기는지, 그리고 어떻게 하면 이들의 이탈을 막을 수 있는지 알아보자. 차별적 관행 흑인이나 라틴계 직원, 또는 북미 원주민 등 유색 인종 직원, 여성들은 ‘불공평한 대우’로 인해 퇴사할 확률이 훨씬 더 높았다고 케이퍼 센터 사회적 영향력 연구소(Kapor Center for Social Impact)의 한 연구 결과는 밝히고 있다. 이는 단순히 유색 인종 직원을 붙잡아 둔다는 차원에서만 중요한 문제가 아니다. 유색 인종에 대한 차별 문제는 한 세대에 달하는 인재들을 끌어 모으고 잡아두는 기업의 역량에도 영향을 미칠 수 있다고 캠퍼스 리크루팅 스타트업 도어 오브 클럽스(Door of Clubs)의 공동 창립자이자 CEO인 프라남 리핀스키는 말했다. 최근 5,000 명의 학생들을 대상으로 직장 선택의 기준을 물어본 도어 오브 클럽스의 한 설문 조사에 따르면, Z 세대 구직자들의 제1 직장 선택 기준은 바로 ‘얼마나 평등한 일터인가’ 였다. 리핀스키는 다음과 같이 설명했다. “특히 Z 세대 근로자들 및 구직자들을 구체적으로 살펴보면, 이들이 직장에서 가장 중요하게 생각하는 요인은 바로 평등이며 기업 문화가 얼마나 평등 지향적...

협업 HR 이직 문화 직원 퇴사 차별

2017.12.21

페르소나 어느 쪽인지 묻고 있다

직원은 기업의 가장 소중한 자산이지만 가장 잃기 쉬운 자산이다. 직원들이 다른 회사로 눈을 돌리지 않도록 하는 방안을 정리했다. 오늘날 많은 CIO들이 적합한 IT 인재를 찾아 리크루팅 하는 것에 많은 어려움을 겪고 있다. 데이터 주도적 조직으로의 변화를 추구하거나 클라우드로 워크로드를 이전할 때, IT 인력이 가진 기술 및 경험은 결정적인 역할을 하게 된다. 때문에 이미 유능한 IT 인재를 수중에 확보하고 있는 기업이라면, 이들이 회사를 그만두는 일만큼은 막아야 한다. 직원들이 회사를 떠나려고 할 때는 그만한 이유가 있다. 그리고 그 이유를 아는 것이 정말이지 중요하다. 직장인들이 언제 ‘새로운 기회’를 탐색하고자 하는 동기가 생기는지, 그리고 어떻게 하면 이들의 이탈을 막을 수 있는지 알아보자. 차별적 관행 흑인이나 라틴계 직원, 또는 북미 원주민 등 유색 인종 직원, 여성들은 ‘불공평한 대우’로 인해 퇴사할 확률이 훨씬 더 높았다고 케이퍼 센터 사회적 영향력 연구소(Kapor Center for Social Impact)의 한 연구 결과는 밝히고 있다. 이는 단순히 유색 인종 직원을 붙잡아 둔다는 차원에서만 중요한 문제가 아니다. 유색 인종에 대한 차별 문제는 한 세대에 달하는 인재들을 끌어 모으고 잡아두는 기업의 역량에도 영향을 미칠 수 있다고 캠퍼스 리크루팅 스타트업 도어 오브 클럽스(Door of Clubs)의 공동 창립자이자 CEO인 프라남 리핀스키는 말했다. 최근 5,000 명의 학생들을 대상으로 직장 선택의 기준을 물어본 도어 오브 클럽스의 한 설문 조사에 따르면, Z 세대 구직자들의 제1 직장 선택 기준은 바로 ‘얼마나 평등한 일터인가’ 였다. 리핀스키는 다음과 같이 설명했다. “특히 Z 세대 근로자들 및 구직자들을 구체적으로 살펴보면, 이들이 직장에서 가장 중요하게 생각하는 요인은 바로 평등이며 기업 문화가 얼마나 평등 지향적...

2017.12.21