블로그

성평등을 향한 여정: 사이버 보안 분야에서 성공적인 경력을 쌓는 방법에 대한 Jenn Gile과의 Q&A

레이첼 샤 썸네일
레이첼 샤
2023년 7월 13일 게시

저는 사이버 보안 분야에서 일하는 많은 여성과 소수 성 정체성을 지닌 사람들을 보면서 늘 놀라움을 금치 못합니다. 그들이 이룬 성공과 이 산업을 헤쳐 나가면서 극복한 장벽 모두에서요. 저에게 영감을 주는 여성 중 한 명은 NGINX 의 제품 마케팅 책임자인 젠 자일 입니다. NGINX는 개발자 및 플랫폼 운영 팀을 위한 최신 애플리케이션 기술에 중점을 둔 F5 제품 라인입니다.

"성평등을 향한 여정" 시리즈의 네 번째 블로그 게시물에서 저는 Jenn을 만나 사이버 보안에 끌리게 된 이유, 경력 중에 겪었던 장애물, 그리고 이제 막 시작하는 사람들을 위한 조언에 대해 이야기를 나누었습니다.

젠은 오픈 소스와 분산 앱 보안에 중점을 둔 사이버 보안 분야의 노련한 마케터이자 사상적 리더입니다. 그녀는 강력한 보안 대책을 유지하는 동시에 오픈소스 소프트웨어(OSS) 도입을 촉진하는 분야에서 신뢰받는 권위자입니다. 젠의 전략적 통찰력과 복잡한 개념을 명확하게 표현하는 능력 덕분에 그녀는 사이버 보안에 대한 인식을 높이고 발전을 촉진하는 데 귀중한 자산이라는 평판을 굳건히 했습니다.

캠핑장이든 컨퍼런스든 NGINX를 대표하는 것은 Jenn의 커리어 하이라이트였습니다.

레이첼: 오늘의 위치에 도달하게 된 경위를 말해주세요. 원래부터 사이버보안 분야에서 일할 생각이 있었나요?

젠: 절대 그렇지 않습니다! 23살이었던 저는 제가 마케터가 되거나 사이버 보안 분야에 종사하게 될 줄은 전혀 생각지 못했습니다. 저는 외교부에서 일하는 것을 목표로 대학에서 문화, 문학, 언어를 공부했습니다. 저는 대사관에 근무한 적은 없지만, 직업 경력의 처음 13년을 미국에서 일했습니다. 국무부 여권 부서. 보안은 여권 발급의 핵심 부분입니다.결국 미국 여권은 전 세계로 통하는 일종의 패스이기 때문이죠.하지만 그 당시 제가 주로 중점을 두었던 것은 여권 직원에게 시민권법과 리더십 기술에 대한 교육을 실시하는 것이었습니다.

정부에서 일한 덕분에 경제적으로 불안정한 시기와 아들의 탄생을 잘 견뎌낼 수 있었지만, 저는 좀 더 역동적인 산업에 대한 갈망을 느껴 2018년에 기술 분야로 전향했습니다. 저는 점차 사이버보안 분야에 관심을 갖게 되었고 결국 NGINX의 제품 마케팅에 참여하게 되었습니다.

레이첼: 모든 사람에게 맞는 단일 솔루션이 없다는 사실을 상기시키는 것은 상쾌합니다. 사이버보안 산업에 뛰어드는 길. 저는 스페인어와 커뮤니케이션을 전공했고, 그 후 법률 및 광고 분야에서 일하다가 기술 분야로 옮겨가 사이버 보안에 관심을 두게 되었습니다.

사이버 보안 분야에 처음 뛰어든 시절로 돌아갈 수 있다면, 어떤 조언을 자신에게 해주고 싶으신가요?

젠: 저는 몇 년 전에 나쁜 조언을 들었고, 그것이 나쁜 조언인지 알 만한 경험이 없어서 잠재적인 취업 경로를 포기했습니다. 다행히도 저는 완고하고 야심찬 성격이라 완전히 낙담하지는 않았습니다. 하지만 오늘은 "기술적 배경이 없어도 괜찮아. 이 업계에서 성공하려면 기술적 배경이 필요하다고 사람들이 말하지 못하게 해."라고 스스로에게 말하곤 했습니다.

레이첼: 그렇죠. 이것은 '만약/또는' 상황이 아닙니다. 기술적이든 아니든 사이버 보안 분야에서 성공할 수 있습니다. 성별에 관계없이 마찬가지입니다. 사이버보안 분야에는 모든 배경을 가진 개인에게 많은 기회가 있습니다. 사실 나는 그것을 보았다 미국 국립표준기술원 에 따르면 전 세계적으로 사이버보안 전문가가 340만 명 부족하고, 2025년이 되면 중대한 사이버 사고의 절반 이상이 인재 부족이나 인적 오류로 인해 발생할 것으로 예상됩니다.

사이버 보안 부문에서는 그러한 기술 격차를 메워야 하며, 동시에 남성이 주도하는 부문 의 균형을 맞추는 데 주력해야 합니다. 기술 분야에서 성 정체성이 제대로 표현되지 않아 사이버 보안 분야에 뛰어들거나 이 분야를 막 시작하려는 사람들에게 어떤 조언을 해 주시겠습니까?

젠: 먼저, 지역 사회를 찾으세요. 그들이 여러분 회사의 다른 부서에 있거나 전혀 다른 회사에 있다 하더라도, 여러분이 겪고 있는 일을 이해하고, 여러분을 돕기 위해 뛰어들 준비가 된 다른 소외 계층 사람들과 함께 하십시오. 제 커뮤니티에는 마케팅, 영업, 인사, 개발자 관계 등 다양한 분야의 사람들과 협력자가 포함됩니다.

둘째, 멘토를 찾으세요. 귀하의 분야에서 해당 업무에 능숙하고 자신의 지식과 경험을 공유해줄 사람(한 명 이상)을 찾아보세요. 저는 직장, 친구 관계, 소셜 미디어에서 멘토를 찾았습니다.

마지막으로 스폰서를 구하세요. 경험을 쌓으면서, 당신의 경력이 발전하고 더 많은 책임을 맡게 될 때 당신을 후원하고 보증해 줄 사람을 찾으세요. 저는 F5에서 기회가 있을 때마다 저를 격려해 줄 수 있는 사람을 최소 세 명 알고 있습니다.

레이첼: 동의합니다. 지원 시스템을 만드는 것은 여러 면에서 도움이 됩니다. 당신이 신뢰할 수 있는 좋은 사람들과 함께 있는 것이 중요합니다. 직업을 탐색하면서, 소수 성별 집단에 속한다는 이유로 장벽을 경험한 적이 있습니까?

젠: 저는 사이버보안이 더 넓은 기술 분야보다 탐색하기 더 어렵다고 생각하지 않습니다. 하지만 분명히 말씀드리자면, 둘 다 쉽지 않습니다. 저는 여성을 평등하게 대우하도록 양육되거나 교육받은 훌륭한 남성들과 함께 일할 수 있어서 행운이었습니다. 그리고 그들은 누군가가 여성을 차별할 때 가장 먼저 목소리를 내는 사람들이었습니다. 하지만 저는 그것이 양날의 검과도 같다고 생각합니다. 왜냐하면 그것이 맹점을 만들 수도 있기 때문입니다. 저는 기술 분야에 종사하는 많은 남성들을 만났는데, 그들은 노골적인 성차별이나 여성혐오를 알아볼 수 있기 때문에 그런 행동을 보일 리가 없다고 생각했습니다. 저는 페미니스트라고 자칭하는 남성들에게 남성 동료들보다 더 높은 기준을 요구받은 적이 있어서 이게 사실이 아니라는 걸 알고 있습니다.

젠-자일

레이첼: 그 문제를 제기해 주셔서 감사합니다. 특히 그런 일이 발생하면 실시간으로 대응하기 어려울 수 있기 때문이죠. 자기인식을 개발하고 유지하는 것이 중요합니다. 커뮤니티는 사이버 보안 분야에서 소외된 성별과 기타 소수 집단을 더 잘 지원하려면 어떻게 해야 할까요?

젠: 첫째, 다양한 커뮤니티를 구축하고, 소외 계층을 멘토 및 후원자와 연결해 주십시오. 둘째, 중요한 결정을 내릴 때는 소외 계층도 포함시키세요. 셋째, 말이 행동으로 뒷받침되도록 하세요.

특히 리더들은 사이버 보안의 다양성을 개선할 의무와 기회를 갖습니다. 이는 어려울 수 있지만 반드시 그럴 필요는 없습니다. 예를 들어, 팀에 공석이 생길 때마다 면접위원 중 50% 이상이 여성으로 구성되도록 합니다. 이것은 두 가지 중요한 일을 수행합니다. 면접위원단의 경우, 대표성이 낮은 성별은 채용 과정에 직접적인 영향을 미치며, 위원단이 더 나은 결정을 내리는 데 도움이 될 수 있습니다. 지원자에게 다양한 면접 패널은 직장에서 여성이 얼마나 중요한지 전달하고 F5에서 무엇을 기대해야 할지 보여 주는 역할을 합니다.

레이첼: 어느 날 저는 서로 똑같아 보이고 행동도 똑같은 패널과 면접을 본 적이 있는데, 그건 저에게 확실히 위험 신호였습니다. 저는 모든 산업에 다양성이 중요하다고 생각하지만, 특히 사이버 보안 산업에 다양성이 중요하다고 생각하는 이유는 무엇이라고 생각하십니까?

젠: 아마도 이것은 너무 단순화된 것일 것입니다. 공격자와 취약점은 다양합니다. 이러한 현상은 전 세계에서 발생하며, 악의적이든 우연적이든 다양한 사람들로 인해 발생할 수 있습니다. 사이버보안 산업에도 전 세계적으로 볼 수 있는 다양성에 걸맞은 다양한 인력이 필요합니다.

레이첼: 사람들은 간단한 것을 복잡하게 만들려고 애쓰는 경우가 많은데, 당신이 그걸 아주 잘 요약했다고 생각해요. 제가 떠나기 전에, 한 가지 더 요약해 주시겠어요? 앞서 기술 분야에 뛰어든 이유는 이 산업이 역동적이기 때문이라고 언급하셨죠. 사이버보안 세계는 끊임없이 발전하고 있습니다. 현재 어떤 사이버보안 동향을 관심 있게 지켜보고 계신가요?

젠: 소프트웨어 자재 명세서 (SBOM) 개념은 정부 규제 및 명령에 의해 촉진되는 확산 추세이며, 특히 OSS 산업에 큰 영향을 미칠 것입니다. 저는 이것이 공급망의 취약성과 침해로 이어질 수 있는 위험을 완화하려는 시도이므로 현명한 추세라고 생각합니다. 하지만 SBOM을 사용하여 보안을 강화하는 방법에 대한 의견 일치는 많지 않습니다. 저는 다양한 산업 분야의 기업들이 SBOM을 실행에 옮기려고 노력하면서 내년에는 이 점이 더 명확해질 것이라고 생각합니다.

F5에서는 오픈 소스 구독을 통해 조직이 SBOM 요구 사항을 준수하도록 지원하기 위해 노력하고 있습니다. 이를 통해 NGINX 오픈 소스 숍은 엔터프라이즈 지원 계약을 통해 일반적인 소프트웨어 공급망 취약점이 해결되도록 보장할 수 있으며, 특히 일반적인 취약점과 노출(CVE), 패치, 규정 준수 및 기밀 유지와 같은 주제별 문제를 다룹니다.