주요업무
• 기술 기반 보안 운영 및 사고 대응
- 전사 IT 인프라(엔드포인트, 서버, 네트워크, 클라우드 등)에 대한 보안 설정 및 운영을 수행합니다.
- 방화벽, IDS/IPS, DLP, EDR 등 주요 보안 솔루션을 운영하며, 정책 수립 및 로그 분석을 통해 이상 징후를 탐지합니다.
- 신규 시스템 및 서비스 도입 시 보안 요구사항을 정의하고, 아키텍처 검토 및 보안성 평가(PoC, BMT 등)를 수행합니다.
- 정보자산에 대한 위험 평가 및 취약점 진단을 실시하고, 침해사고 발생 시 대응 및 복구 절차를 주도합니다.
• 보안 관리체계 및 개인정보보호 운영
- 정보보호 정책 및 관리체계를 수립하고, ISMS-P 인증 획득 및 유지 관리를 담당합니다.
- 보안 규정 및 지침을 제정하고, 내부 통제 체계를 운영하며, 대내외 감사 대응 및 관련 문서화를 수행합니다.
- 개인정보 보호정책을 수립하고, 개인정보 처리 현황을 관리하며, 관련 법규 준수 여부를 점검합니다.
• 그룹사 협업 및 보안 문화 확산
- 그룹 내 계열사의 보안 이슈를 지원하고, 공통 보안 가이드라인을 전파하며, 협의체 운영을 통해 정보 공유를 촉진합니다.
- 전사 보안 캠페인 및 정기 교육을 기획·운영하고, 신규 입사자 대상 보안 정책 오리엔테이션을 실시합니다.
- 임직원을 대상으로 보안 지침을 전파하여 보안 인식 제고 및 실천을 유도합니다.