메인 콘텐츠로 건너뛰기
큰 간격으로 나뉜 블록 계단 위에 서 있는 작은 장난감 남성 피규어 사진
데이터 심층 분석

사이버 인재 부족 문제를 어떻게 해결할 수 있을까? 현실을 직시하라

ISACA의 최근 설문조사 결과는 만성적인 인력 부족의 주요 원인을 시사하고 있다. 힌트: 기업 경영진과 인사 담당자들은 “초급직”에 대해 일방적인 인식을 조장하고 있을 수 있습니다.

대학과 전문학교에서 이 분야의 졸업생을 점점 더 많이 배출하고 있음에도 불구하고, 수십만 개의 사이버 보안 관련 일자리가 채워지지 않은 채 남아 있으며, 많은 기업들이 채용 절차를 질질 끌면서 인력 부족에 시달리고 있다. 여기서 실제로 무슨 일이 벌어지고 있는지 파악하기는 어렵지만, 어쩌면 기업들이 이 문제에 어떻게 일조하고 있을지 생각해 볼 때가 된 것일지도 모릅니다.

ISACA(정보시스템감사통제협회)가 전 세계 2.000 명 이상의 기업 경영진을 대상으로 실시한 제9차 연례 ‘’ 사이버보안 현황 설문조사( )에 따르면, 사이버보안 임원들의 약 60 %가 자사 인력이 부족하다고 응답했다. CyberSeek에 따르면, 미국에서만 약 570.000 개의 사이버 보안 관련 직책이 공석인 상태라고 합니다.

응답자의 거의 40 %가 소속 기관이 작년보다 더 많은 사이버 공격을 겪고 있다고 답했고 , 31 %는 공격 횟수가 작년과 같다고 답했음에도 불구하고, 해당 직책들은 여전히 공석으로 남아 있다.

ISACA의 전문 실무 및 혁신 담당 이사인 조나단 브란트는 이처럼 막대한 수의 공석을 기업들이 자초한 “자해”라고 표현했다.

미채용 직위 문제를 더 깊이 파악하기 위해 ISACA는 응답자들에게 경력직과 신입직 중 어느 쪽을 채용하고 있는지 처음으로 물었습니다.

약 50 %는 경력직 채용 공고가 있다고 답한 반면, 21 %는 신입직 채용에 나서고 있다고 답했다.

브란트는 대학 및 기술 교육 과정에서 사이버 보안 전공 졸업생 수가 증가하고 있음에도 불구하고, 응답자의 38 %가 초급 직원을 채용하는 데 3~6개월이 걸린다고 답한 사실에 놀라움을 감추지 못했다.

“장난하는 거야?” 그가 말한다. “정확히 말해서 진짜 문제는 무엇인가요?”

초급직 채용 시 겪는 ‘충격적인 급여’

브란트는 오늘날 사이버 보안 분야 채용의 핵심 문제가 기업 경영진과 인사 담당자들이 퍼뜨린 극도로 편향된 인식과 관련이 있다고 보고 있다. 오해란 무엇일까요? 그는 “초급 직책이라고 해도, 사실 초급은 아니다”라고 의심한다.

“초급 직책은 사실 초급이 아니다.”
ISACA 전문 실무 및 혁신 담당 이사 조나단 브란트

그는 사이버 보안 분야의 초봉이 대체로 높은 편이기 때문에, 채용 담당자들이 초급 직책 지원자들을 면접할 때 자격 요건에 대해 지나치게 높은 기대를 하고 있을지도 모른다고 생각합니다. “사람을 고용하는 데 드는 비용에 대한 충격 때문이에요,”라고 그는 말한다. 이로 인해 일부 기업들은 더 높은 연봉을 정당화하기 위해 ‘유니콘’급 인재를 기다리게 될 수도 있다.

이처럼 지나치게 높은 기대감 때문인지, 설문 응답자 중 단 26 %만이 지원자 중 적어도 절반이 지원한 직위에 충분히 자격을 갖추고 있다고 답한 것으로 나타났다.

응답자의 68 %는 최근 대학을 졸업한 지원자들이 의사소통, 비판적 사고, 팀워크와 같은 역량에서 부족한 모습을 보였다고 답했다. 이에 비해, 최근 졸업생들이 자신이 원하는 보안 통제 구현 기술을 갖추지 못했다고 답한 비율은 54 %에 불과했다.

설문조사에 따르면, 에서 언급된 것처럼 숙련된 사이버 보안 전문가를에서 찾기 어려울 뿐만 아니라, 이들을 계속 고용해 두기도 어렵다고 합니다. 약 56 %가 유능한 인력을 확보하는 데 어려움을 겪고 있다고 답했다.

혜택을 통한 경쟁

기업들이 복리후생을 축소하려는 움직임이 채용과 인재 유지를 더욱 어렵게 만들고 있다.

고용주 중 65%가 자격증 취득 비용을 지원해 주고 있지만, 이 수치는 전년 대비 1%포인트 하락했다. 채용 보너스를 제공하는 기업의 비율은 2%포인트 감소했으며, 대학 등록금을 지원하는 기업의 비율은 5%포인트 하락해 28 %를 기록했다.

ISACA는 경제 상황에 대한 불확실성으로 인해 복리후생 축소가 사이버 보안 분야에만 국한된 현상이 아니라 산업 전반에 걸쳐 널리 퍼져 있다고 지적합니다.

그럼에도 불구하고 브란트는 기업들이 경쟁사들과 차별화할 수 있는 절호의 기회를 포착하고 있다. 그는 기업이 최고의 인재를 원하고 그럴 여력이 있다면, “우리는 돈을 조금 더 얹어줄 여유가 있다”고 말할 수 있다고 말합니다.

기업이 에 비용이 많이 드는 복리후생 혜택을 축소한 것에 대한 보상으로 취할 수 있는 다른 방법으로는, 업무 복귀 의무에 대해 더 유연한 태도를 보이는 것이 있다. 응답자의 약 28 %가 ‘’ 원격 근무 에 대한 제한이 퇴사의 주된 원인이라고 답했으며, 이는 1년 전보다 4%포인트 증가한 수치다.

브란트는 인력이 부족한 기업들은 특히 비금전적 인센티브와 관련해서는 조금 더 유연하게 대처해야 한다고 말한다.

[관련 기사: CEO와 CIO들이 직원 사기를 북돋우기 위해 메타버스 회의 및 기타 가상 공간을 활용하는 이유]

ISACA의 설문조사에 따르면, 당분간은 비보안 직원을 보안 업무로 전환시키기 위한 교육을 실시하는 것이 인력 부족 문제를 해결하는 주요 방안으로 남아 있다. 작년에 비해 인력 공백을 메우기 위해 계약직 직원이나 컨설턴트를 영입했다고 보고한 기업의 수가 줄었다.

DEX의 강점

기업이 최고의 사이버 보안 인재를 채용하거나 보안 분야 외의 직원을 보안 분야로 영입하는 데 있어 경쟁 우위를 확보할 수 있는 한 가지 방법은, 직원들이 업무에서 사용하는 디지털 도구와의 상호작용을 개선해 주는 디지털 직원 경험(DEX) 솔루션을 제공하는 것입니다. DEX 솔루션은 엔드포인트에서 장치의 성능을 모니터링하여 CPU 사용률, 처리량, 사용 가능한 디스크 공간 등을 추적하고, 이를 바탕으로 기술의 효율성을 높이기 위해 노력합니다. 목표는 직원들이 직장에 대해 느끼는 좌절감과 불만을 줄이는 것입니다.

[관련 기사: 직원의 주의 산만 현상이 증가하고 있다 – 디지털 직원 경험(DEX) 플랫폼이 해결책이 될 수 있다]

DEX 프로그램으로 명성을 얻은 기업들은 경쟁사에서 최고의 인재를 영입하거나, 현재 직원들이 기술적인 장애물이 없을 것임을 알게 된다면 내부에서 인재를 선발할 수도 있을 것입니다.

DEX 확산은 아직 초기 단계라 ISACA 설문조사에는 DEX에 관한 구체적인 질문이 포함되지 않았지만, 브란트 씨는 협회에서 이것이 어떤 영향을 미칠지 파악하기 위해 연구를 진행 중이라고 밝혔다. 기업마다 도입 방식이 달라 비교하기는 어렵지만, 업무에서 기술을 원활하게 활용하는 데 도움이 되는 모든 조치는 사기를 높이고 보안 수준을 향상시키는 데 기여할 수밖에 없다.

브란트는 “우리가 인정하든 말든, 사이버 보안 절차와 시스템은 가장 수월한 길을 찾는 일부 직원들에게는 ‘불편한’ 것”이라고 말한다.

직원들은 비밀번호를 정기적으로 변경하는 데 소홀하거나, 일부 보안 절차를 회피하기 위해 우회 방법을 찾거나, 더 편리하다고 생각하는 승인되지 않은 기기를 사용할 수 있습니다. 기술 사용을 더 쉽게 만들어 주는 DEX의 강조는 이러한 행동을 줄일 수 있다.

[함께 읽어보세요: 직원들이 사이버 보안 정책을 위반하는 이유 – 여러분이 생각하는 것과는 다릅니다]

브란트는 향후 몇 년 동안 가장 주목할 만한 이슈는 수많은 초급 직위 공석을 채우려는 노력이 될 것이라고 전망한다. 미드애틀랜틱 회랑과 같은 고비용 지역에서 멀리 떨어진 지역의 기업들은 요구 자격 요건을 낮추는 대신, 더 낮은 초봉을 제시함으로써 지원자들을 유치할 수 있을 것입니다.

“누구나 시작은 있어야 하죠,”라고 브란트는 말한다.