■ 보안 분석 대응
- 통합보안관제 시스템을 통한 위협 모니터링, 분석 및 침해사고 대응 총괄
- 최신 위협 정보(CTI) 분석 기반의 방어 전략 및 탐지 룰 개선
- 전사 보안 인식 제고를 위한 교육, 피싱 메일 모의 훈련 등 보안 문화 활동 주도
■ 보안 GRC 담당
- ISO27001, TISASX 인증 취득 및 연간 유지 관리(사후 심사 대응)
- 개인정보보호법, 정보통신망법 등 국내 관련 법규의 제·개정 사항 모니터링 및 내재화
- 국내/외 사업장에 대한 정기/수시 위험 평가 계획 수립, 수행 및 결과 분석
- 정보보호 대책의 이행 여부 점검(감사) 및 발견된 문제점에 대한 개선 조치 관리
- 국내 협력업체 선정 시 보안 수준 평가 및 계약/운영 중 정기적인 보안 점검 수행
자격 요건
대졸이상
경력 5년 ~ 12년
<세부경력>
- 위협 인텔리전스 플랫폼 활용 및 분석 경험이 있으신 분
- 악성코드 행위 분석 능력을 갖추신 분
- 침해사고 대응 프로세스에 대한 이해도를 보유하신 분
- 개인정보보호 또는 법규 준수 업무 경험이 있으신 분
- 관계사/협력사 감사(Audit) 수행 경험이 있으신 분
- 비즈니스 영어 또는 관련 외국어 커뮤니케이션이 가능하신 분
우대사항
- 정보보안기사, ISO27701, CISA, CISSP, ISMS-P, CPPG 자격증을 보유하신 분
- Yara, Sigma, Snort 등 위협 탐지 룰 작성 능력을 보유하신 분
- 디지털 포렌식(Digital Forensics) 관련 지식 및 경험이 있으신 분