1) 정보보호 관리 체계
- 정보보호 정책, 규정 및 프로세스 수립 및 개선
- 정보보호 리스크 평가 및 시정 조치 실행
- 내부 직원 대상 정보보호 교육 및 인식 제고 활동 기획 및 실행
2) 개인정보보호 관리
- 개인정보보호 정책 수립 및 관련 법규 준수 관리
- 개인정보 생성 및 처리, 파기 등 생명 주기 관리
- 개인정보 유출 위험 탐지 및 리스크 식별/개선 조치 실행
- 개인정보 위/수탁사 점검 및 개선 조치 실행
3) 정보보안시스템 구축 및 보안 취약점 진단/조치
- 정보보호 취약점 개선을 위한 신규 시스템 PoC 및 도입/구축
- 정보보호솔루션, 인프라, 어플리케이션 보안 취약점 진단 및 기술적/관리적/물리적 시정 조치 실행
4) 침해사고 대응
- 개인정보 및 기업보안 사고 예방을 위한 대응 체계 수립 및 실행
자격 요건
- 4년제 대학 이상 졸업자
- IT기업 혹은 B2C 기업 정보전략/정보보호 담당 경력 5년 이상
우대사항
- 정보보호 관련 자격증 우대 (정보보호 관련 자격증 (CISA, CISSP, ISO 또는 ISMS-P 인증 심사원, 정보시스템감리사, 정보처리기사