직무개요
- 고객 정보 및 데이터 유출, 내부 시스템 해킹 등 방지, 데이터 보안 체계 강화
- 고객 정보 및 데이터 보호 전략 수립 및 컨트롤 타워 역할
주요책임
• 사이버 보안 위협 대상을 위한 데이터보안 전략 수립 및 총괄
- 데이터보안 정책, 로드맵 등 기획 및 실행
- 보안 관련 규제 및 외부 감사 대응
• 사이버 보안 위협 대응을 위한 정보보호 대응체계 고도화 업무 관리
- 디지털 프로덕트 보안성 검토·심의 관리
- 정보보안 솔루션 도입을 위한 기획 및 구매 업무
- 컴플라이언스 준수를 위한 솔루션 정책 관리 및 운영 제반 업무
- 차세대 사이버 보안관제를 위한 보안 자동화 등 관리체계 개선
- 정보보호부문 IT보안 점검 및 보고 등
• 디지털 프로덕트 보안성 검토·심의
- 비즈니스 및 개발팀과 서비스 기획 단계부터 협업하여, Compliance 이슈 ∙ 기술적 보안 요건 도출
- 프로젝트 분석 및 설계 단계 시 보안 업무 요건 프로그램 내재화
- 보안 이슈에 대한 해소방안 가이드 등 기술적∙관리적 업무
- 디지털 프로덕트 보안성 심의 및 클라우드 이용 신고 업무
- 디지털 프로덕트 취약점 점검 및 이행조치 관리
- 기술적 보안이슈에 대한 조치 계획 수립 및 가이드 배포 등
자격 요건
• 총 직장경력 15년 이상 (’70년대 중반 ~ 80년 대 초반)
• 금융보안, 정보보호 관련 자격 보유자
• 금융사 경력자
• 정보보호회사 기관 출신이나 공공기관 경력자 중 금융권 프로젝트 유 경험자