주요업무
[ 보안 운영·모니터링 ]
규제 및 인증 기준에 따른 정보시스템, 보안 시스템 운영 이력 점검
보안 솔루션 운영 및 제조사 협의, 정책 개선·테스트
개인정보 재위탁자 관리 및 행정 절차 수행
[ 보안 전략·정책 수립 ]
월·분기·연간 보안 활동 계획 및 중장기 전략 수립, 이행 점검
관련 규제 제·개정 모니터링 및 인증 대응 전략 설계
[ 현재 보유 인증(ISMS, ISO 27001, 27701, 27017, 27018) 유지 및 신규 인증 확대 추진 ]
신규 보안 솔루션 검토·테스트, 아키텍처 및 운영 정책 설계
[ 내·외부 대응 ]
외부 점검(고객, 규제기관) 및 감사 대응
세일즈 미팅 동행, 고객 보안 요구사항 검토 및 Best Practice 제안
보안 기능 개선 기획·협의
[ 교육 및 인식 제고 ]
신규입사자·직군별 보안 교육, 연간 정보보호 교육 기획 및 운영
전사 보안 인식 개선 캠페인 기획