AI 네이티브 보안 엔지니어 과정
주식회사구름 · 1회차 · 경기 성남시
프로그램 요약
가장 강력한 AI 서비스, 그 이면의 치명적 위협을 방어하다 - 구름 AI 캠퍼스 Prism 보안 트랙(고용노동부 x goorm)
- 모집마감
- 2026-08-10 기관
- 수업일정
- 2026.08.06 ~ 2026.12.28약 5개월
- 요일시간
- 월~금 / 09:00~13:00파트타임기관
- 수업안내
- 월~금(총 94일) / 이론기간(1~3개월): 09:00~13:00 이론강의, 14:00~15:00 팀협업과제, 15:00~16:00 개인실습미션, 월~목 16:00~17:00 팀별공동학습, 금 16:00~17:00 알고리즘테스트, 금 16:00~18:00 데일리일지 기관
- 모집정원
- 30명
- 총 시간
- 752시간
- 학습장소
- 경기경기도 성남시 분당구 판교로 242 (삼평동)온라인
- 강의장
- PDC A동 9층
- 가까운역
- 역삼역 기관
- 수강료
- 0원 전액 국비지원
출처 · 고용24 등록값 · 기관 표기분은 별도 표시
어떤 분이 수강하면 좋을지
- ✓전공·학력 무관 — K-디지털 트레이닝은 제도상 전공을 보지 않습니다
- ✓정보보호 또는 AI 보안 분야에 관심이 있는 자
- ✓개발, 시스템 운영, 네트워크, 보안 관련 학습 또는 프로젝트 경험 중 하나 이상이 있는 자
- ✓보안 관점에서 서비스와 데이터를 다루는 역량을 키우고자 하는 자
출처 · 기관 랜딩페이지 · 제도 요건
커리큘럼
- 11. AI 서비스 보안 아키텍처와 위협 모델링
AI/LLM 서비스 흐름별 특화 위협(공격표면) 식별 · 보안 요구사항 정의
- 22. 서비스 보안 프로그래밍과 취약점 분석
API 인가우회 방어 · 토큰관리 · Rate Limit 및 입력값 검증 로직 개발
- 33. 데이터 보안과 개인정보, 로그 거버넌스
AI 응답/피드백 로그 내 PII 탐지·마스킹 자동화 · 감사기준 설정
- 44. 클라우드, 컨테이너 보안과 DevSecOps
컨테이너 취약 이미지 스캔 차단 · IAM 자격관리 · CI/CD 파이프라인 보안 구성
- 55. LLM 보안과 RAG 데이터 보호 설계
프롬프트 인젝션 방어 · RAG 문서 등급별 접근통제 · 내부 데이터 유출 필터링
- 66. AI 레드팀과 취약점 검증 자동화
공격자 관점 시나리오(Jailbreak, Tool Abuse) 기획 · Garak 모의해킹 및 방어율 측정
- 77. AI 가드레일과 보안 관제 운영
Llama Guard 활용 실시간 입출력 검열 · 이상징후 알림 및 보안 대시보드 구축
- 8Step1 이론+실습(1~3개월)
AI 핵심개념, 도구활용 실전환경 적용
- 9Step2 중간 프로젝트
학습내용에 맞춘 점진적 프로젝트 개발
- 10Step3 최종 프로젝트
소규모 팀 기반 도메인 심화 프로젝트
- 11Step4 합반 프로젝트
기업 실무 주제 반영, 타 직무 융합 수행
고용24 등록 교과목 14개 보기
- 오리엔테이션오리엔테이션
- AI 서비스 보안 아키텍처와 위협 모델링AI 서비스가 일반 웹 서비스와 다른 보안 위험을 갖는 이유를 이해하고, AI 서비스 흐름별 위협을 식별한다.
- 서비스 보안 프로그래밍과 취약점 분석AI & 서비스 백엔드와 API에서 발생할 수 있는 기본 보안 취약점을 이해하고 방어 코드를 작성한다.
- 데이터 보안과 개인정보, 로그 거버넌스서비스 학습 데이터, 추론 로그, 사용자 피드백 로그에 포함될 수 있는 개인정보와 민감정보를 탐지하고 통제한다.
- 클라우드, 컨테이너 보안과 DevSecOpsAI 서비스가 배포되는 클라우드와 컨테이너 환경에서 보안 설정, 취약 이미지 차단, 배포 전 보안 검증을 수행한다.
- LLM 보안과 RAG 데이터 보호 설계LLM과 RAG 서비스에서 발생하는 프롬프트 인젝션, 권한 우회, 민감 문서 노출 위험을 방어한다.
- AI 레드팀과 취약점 검증 자동화공격자 관점에서 AI 서비스 취약점을 검증하고, 공격 유형별 방어율을 측정한다.
- AI 가드레일과 보안 관제 운영AI 서비스 운영 단계에서 입력/출력 가드레일, 이상징후 탐지, 보안 알림, 위험관리 체계를 구축한다.
- AI 서비스 로그 개인정보 탐지 및 보안 모니터링 프로젝트AI 서비스 호출 로그, 프롬프트, 응답, 사용자 행동 로그에서 개인정보, 내부 URL, API Key, 비정상 요청 패턴을 탐지하고 마스킹한다. 위험 로그를 분류하고, 보안 모니터링 리포트와 감사 기준을 작성한다.
- 역할 기반 AI 서비스 접근 통제 및 데이터 유출 방지 프로젝트사용자 역할, 문서 보안 등급, 질의 유형에 따라 AI 서비스가 접근 가능한 데이터 범위를 제한한다. 권한 우회 질의, 민감정보 요청, 내부 문서 탈취 시도를 검증하고, 차단 정책과 감사 기준을 설계한다.
- AI 서비스 레드팀 및 가드레일 구축 프로젝트[합반 프로젝트] AI 서비스 위협 검증 및 가드레일 구축 타 과정 팀들이 구축한 AI 서비스와 인프라 전반에 대해 공격자 관점의 검증을 수행하고, 식별된 위협을 차단하는 가드레일과 보안 관제 체계를 구축한다. AI 서비스 특성에 맞는 공격 시나리오를 설계해 방어율을 측정하고, 운영 단계의 입출력 통제 정책과 모니터링 흐름을 마련한다. 위협 모델링 보고서, 레드팀 결과서, 가드레일 정책서, 보안 관제 리포트를 산출한다.
- 특강/세미나현직자 실무 트렌드 특강
- 수료식프로젝트 최종 발표회 및 수료식
- 총 훈련시간752 시간
출처 · 기관 랜딩페이지 · 접힘은 고용24 등록 교과목
지원 혜택
취업 연계
- ·포트폴리오 3개 완성(중간·최종·합반 프로젝트)
그 외
- ·목표직무: AI 보안 엔지니어/AI 데이터 보안 엔지니어/클라우드 보안 전문가
출처 · 기관 랜딩페이지 · 훈련장려금은 제도
지원 절차
- 1Step1 지원서 제출(내일배움카드 발급 확인 및 기본 지원서 작성)
- 2Step2 폰터뷰(비대면 면담)
- 3Step3 과정 적합성 검사(기본역량·학습준비도·과정이해도 확인)
- 4Step4 최종합격 및 입과(수강등록·오리엔테이션 안내)
- 5프리패스: Pre AI Campus(구름 AI 기초체력 훈련, KDC 기반) 진도율 50% 이상 선행학습 시 선발전형 면제, 자비부담금 10%(약 4만원)
출처 · 기관 랜딩페이지 · 기관마다 다릅니다
자주 묻는 질문
비전공자도 지원할 수 있나요?
K-디지털 트레이닝은 제도상 전공·학력을 보지 않습니다. 다만 기관이 밝힌 훈련 대상이 있어 위 「어떤 분이 수강하면 좋을지」를 함께 확인하세요.
내일배움카드가 꼭 있어야 하나요?
지원 시점에 없어도 됩니다. 상담 단계에서 발급을 진행합니다. 다만 수강신청은 카드가 있어야 마칠 수 있습니다.
실제로 얼마를 내나요?
내일배움카드 소지자는 0원입니다. 수강료 0원(총액 13,648,800원, 국비 100% 지원 표기)
선발 절차가 있나요?
있습니다. 위 「지원 절차」의 서류·면접 전형을 확인하세요.
예전에 국비 교육을 들었는데 또 되나요?
중복수강 제한이 있을 수 있습니다. 최근 수료 이력이 있으면 상담 단계에서 먼저 확인해야 합니다.
출처 · 제도 요건 · 과정 데이터로 답이 채워지는 질문만
기관 랜딩페이지 https://aicampus.goorm.io/ai-security
고용24 2026-08-14 기준 · 매일 갱신



