추천 기사

2020년 국제 여성 공학자의 날 – Sara Boddy, Sr.와의 Q&A F5 커뮤니티 디렉터

올해의 국제 여성 엔지니어의 날을 기념하여, 우리는 F5 커뮤니티( F5 LabsDevCentral )의 수석 디렉터인 사라 보디를 만나 그녀의 경력과 기술 분야에서 왜 지속적으로 더 많은 다양성을 추구해야 하는지에 대해 이야기를 나누었습니다.

언제부터 기술에 관심을 갖게 되셨나요?

저는 90년대 후반, 고등학교를 졸업한 지 3주 만에 보안업계에 입문했습니다. 그 당시에는 보안이라는 업무가 네트워크 보안이라고 알려져 있었고, 이를 다루는 대학 프로그램이 없었습니다.

실제로 컴퓨터 과학 학위를 제공하는 대학은 거의 없었습니다. 저는 Conjungi Networks에서 리셉셔니스트로 취직했는데, 이 회사는 시애틀에 있는 두 사람이 소유했는데, 그 당시 보안 분야에서 가장 진보적인 사고를 가진 사람들이었습니다. 그들은 1995년경 마이크로소프트의 첫 번째 방화벽을 구현하면서 사업을 시작했고, 그 시점부터 보안 전문가로 알려지게 되었습니다. 그 당시 우리는 시애틀 지역에서 방화벽 구현, 취약성 평가, 침투 테스트, 사고 대응 등을 수행하는 몇 안 되는 기업 중 하나였습니다.

그들은 제게 잠재력을 보고 백업 테이프를 관리하게 했습니다(저는 이 일에 별로 능숙하지 않았거든요). 몇 년 후에는 SonicWALL 방화벽의 기본 구성을 하고, 업무 설명서를 쓰고, 고객을 위한 취약성 평가를 교정하는 일을 맡았습니다. 우리는 방화벽과 침입 탐지 시스템을 구축하고, 취약성 및 위험 평가를 실시하고, 많은 사고 대응을 통해 고객과 협의했습니다. 회사가 고객사 중 한 곳에 영향을 미친 대규모 해킹 협박 사건의 일환으로 FBI와 함께 함정 수사에 참여하면서 상황은 정말 흥미로워졌습니다. 당시 제가 21살이었을 때였던 것 같고, 제게는 흥미로운 일이었습니다. 바로 그때 저는 제가 평생 이 분야에서 일할 거라는 걸 깨달았습니다! 4개 회사에서 20년이 지난 지금도 저는 Conjungi에서 그 사건을 주도했던 레이 폼폰과 함께 일하고 있습니다.

당신은 어떻게 지금의 위치에 도달하게 되었나요?

제 경력은 컨설팅 분야에서 시작되었는데, 이는 다양한 종류의 프로젝트에서 고객과 직접 협력했다는 의미였습니다. 기본적인 보안 제어와 구현에만 국한되지 않았습니다. 저는 규정 준수를 위한 컨설팅, 통제의 효과성 테스트, 보안 프로그램 정의 방법을 배웠습니다. 보안 분야에서 실패할 수 있는 모든 상황을 저는 컨설팅 업무에서 보았고, 이는 제 경력 초기에 정말 좋은 경험이었습니다.

12년 후에 내부 보안 부문에 취직하게 됐습니다. 저는 보안 관리자에서 정보 보안 및 비즈니스 인텔리전스 부문 부사장으로 승진하며 7년간 근무했습니다. 제가 거기에 있는 동안 회사가 상장되었기 때문에 SOX 프로그램을 처음부터 구축하게 되었습니다. 또한 우리는 상장 기업 분할과 수십 건의 인수를 경험했습니다. 당사의 사업부 중 일부는 위험 감수성이 강했고, 도메인 등록 사업과 레지스트라 사업처럼 일부는 단순히 큰 표적이었습니다. 이로 인해 저는 끊임없이 사고에 대응해야 하는 입장에 놓이게 되었고, 뭔가 다른 것을 갈망하기 시작했습니다. 저는 이런 상황이 많은 보안 담당자를 소진시키는 원인이 된다고 생각합니다. F5에서 일하던 전임 관리자 중 한 명이 F5 Labs 위협 인텔리전스 팀을 시작하자는 제안을 했을 때 저는 그 자리를 떠났습니다. 저는 이게 정말 흥미로웠어요. 저는 지속적인 방어에서 사전적 위협 분석으로 전환하여 저와 같은 문제를 겪고 있는 다른 방어자들을 돕고 싶었습니다. 우리는 그것에 대해 아무 말도 하지 않았습니다. 저는 F5 연구소의 첫 직원이었으며, 지금으로부터 4년 후, 저희는 300개 이상의 보고서, 기사, 사고 리더십 블로그를 발표한 8명의 연구원으로 구성된 팀입니다.

당신의 일반적인 근무 주간은 어떤가요?

저는 회의에서 많은 시간을 보내며 팀의 최신 연구 결과에 대해 이야기합니다. 저는 밤에 시간이 날 때마다 스스로 연구를 하고 글을 쓰기도 합니다. 저는 패턴과 추세를 파악하기 위해 항상 대규모의 집계된 데이터 세트를 살펴보고 있습니다. 중요한 것은 악당들이 시스템을 공격하기 전에 그들이 무슨 짓을 하는지에 대한 통찰력을 얻는 것입니다. 이러한 통찰력은 보안에 대해 사전 예방적 조치를 취할 필요성에 대해 고객에게 상담하는 데 도움이 됩니다. 이는 모두 중요한 작업이며, 이를 통해 기업은 F5 Labs 팀의 정보를 활용하여 위협으로부터 자신을 방어할 수 있는 좋은 위치에 있게 됩니다 .

엔지니어링 및 기술 분야에서 여성이 부족한 이유는 무엇이라고 생각하시나요?

엔지니어링과 기술 분야가 남성이 주도하는 산업이라는 점은 부인할 수 없습니다. 제가 자라면서 겪은 경험에 따르면, 컴퓨터는 많은 소녀들이 관심을 두는 것이 아니었습니다. 아마도 그렇게 마케팅되지 않았기 때문일 겁니다. 저는 아직도 컴퓨터와 게임이 매우 성차별적인 세계라고 생각합니다. 제가 게임을 특별히 언급한 이유는 많은 아이들이 컴퓨터에 대한 열정을 갖는 방식이 게임이기 때문입니다. 그들은 게임 콘솔과 아이패드를 가지고 있고, 그것들이 어떻게 작동하는지 알아내고 싶어하거나, 아니면 자신만의 게임 서버를 구축하고 싶어합니다. 이런 제품들은 아직도 소녀를 염두에 두고 디자인되거나 마케팅되지 않고 있습니다. 제 생각에는 이것이 여성들의 관심 부족에 영향을 미치는 것 같습니다. 게다가 이 분야가 실제로 무엇인지에 대한 인식이 충분하지 않다고 생각합니다. 정말 멋지네요! 끊임없이 변화하며, 지루할 순간이 없고, 전 세계적인 규모로 영향을 미칠 수 있습니다. 사람들은 현대 생활이 기능하기 위해 인터넷에 의존한다는 사실과 인터넷이 많은 도움이 필요한 매우 취약한 생태계라는 사실을 잊습니다. 이 분야에 더 많은 여성이 절실히 필요합니다!

직업 발전에 있어서 어떤 장애물에 직면했나요?

저는 제 성공을 위해 항상 옹호해 주신 분들을 위해 일할 수 있어서 제 직업에서 매우 운이 좋았습니다. 승진을 위해 싸운 적은 없고, 항상 나의 잠재력을 보고 격려해 주는 리더들이 있어서 성장할 수 있었습니다. 저는 많은 여성이 이와 같은 지원을 받지 못했다는 걸 깨달았습니다.

하지만 이 분야에 종사하는 모든 여성과 마찬가지로, 저는 당신의 말을 듣고 싶어하지 않고 당신이 경험이 부족하다고 가정하는 사람들을 만났습니다. 제가 이 업계에 몇 년 동안 종사했는지와 상관없이, 강연이 끝난 후 제게 다가와서 "정말 좋았어요. 정말 좋았어요"라고 말하는 사람들이 많이 있습니다. 당신은 정말로 자신이 말하는 내용을 알고 있군요." 글쎄요, 제가 그렇지 않다고 생각해 주셔서 고맙습니다! 또는 제가 주요 연설을 할 때, 사람들은 제가 장점보다는 다양성에 관심이 있어서 기회를 얻었다고 기대합니다. 저는 이 업계에 종사하는 많은 여성이 자신의 가치나 전문성을 증명해야 한다는 필요성에 대해 고민한다고 생각합니다. 제 스피치 코치는 "말할 것은 있지만 증명할 것은 없다"고 말씀하셨어요. 저는 여전히 고객과의 회의든, 기조연설이든 모든 오프닝 대사를 하기 전에 이렇게 말합니다. STEM 분야에 종사하는 여성은 자신감이 있어야 하고, 두터운 면을 가져야 합니다.

기업이 여성을 위해 업계의 포용성을 높일 수 있는 방법을 어떻게 생각하시나요?

STEM 학교에 대한 기술 산업의 지속적인 자금 지원은 매우 중요합니다!

저는 또한 이 산업이 하는 일에 대한 멋진 이야기를 전하는 방법을 찾는 것이 성별 격차를 극복하는 데 도움이 될 수 있다고 생각합니다. 우리는 주와 지방 학교 수준에서 조기 참여를 촉진해야 합니다. 사이버 보안이 세상에 어떤 영향을 미치는지에 대한 자세한 내용은 아이들이 이 분야에 진출하는 데 흥미와 영감을 줄 것입니다. 업계의 모든 수준에서 성별 균형 측면에서 의미 있는 차이를 보기까지는 시간이 좀 걸릴 수 있지만, 저는 변화가 다가오고 있다고 확신합니다. 이제 초등학교 여학생들이 코딩을 배우기 시작했으므로, 앞으로는 더욱 공평한 경쟁 환경이 마련될 것으로 기대합니다.

업계의 롤모델이 있나요?

저는 항상 정말 지지적인 관리자와 멘토가 있었기 때문에 외부 롤모델을 찾을 이유가 없었습니다. 저는 STEM 분야에 종사하는 여성들이 모여서 이야기하고 배우는 커뮤니티 그룹을 만드는 데 정말 능숙하다고 생각합니다. 우리는 서로를 매우 지지합니다. 소셜 미디어에서 활동하는 여성 CISO 중에는 제가 주목하는 사람이 몇 명 있지만, 개인적으로 아는 사람은 없습니다.

경력을 시작하거나 발전시키고자 하는 사람들에게 어떤 조언을 해주시겠습니까?

지역 사회에 참여하는 것이 중요합니다. 업계에 종사하는 다른 사람들을 아는 것은 해당 분야에 대한 더 나은 이해를 제공하고 새로운 일자리가 생겼을 때 도움이 됩니다.

저는 일반적으로 기업들이 초급 직원을 고용하는 데 더 익숙해져야 한다고 생각합니다. 10~15년의 경험이 없다면 문제를 신속하게 해결할 수 없거나, 고객과 협의하고 적절한 보안 제어를 구현할 수 없다는 인식이 널리 퍼져 있습니다. 반드시 사실은 아닙니다.

특히 F5에서는 똑똑하고 호기심이 많고 야심찬 사람, 특히 경력 초기에 있는 사람을 늘 찾고 있습니다. 저는 대학을 갓 졸업한 사람을 채용하는 데 많은 성공을 거두었습니다. 그들은 항상 배우고 경력을 빠르게 성장시키는 데 열정적이었고, 보안에 대해 매우 창의적인 접근 방식을 취하며 "우리가 일하는 방식"에 편견이 없습니다.
____

F5의 추가 관점: