주요업무
[이런 업무를 담당하게 되실 거예요]
1) 보안성 검토 및 DevSecOps 내재화
•신규 시스템·서비스 기획 단계에서의 사전 보안성 검토 수행
•서비스 아키텍처, 네트워크, 데이터 흐름, API 보안 등 기술 설계 검토
•CI/CD 파이프라인 내 코드 취약점 진단(SAST/DAST/SCA 등)
•클라우드 보안(CSPM, CWPP, IAM, KMS, VPC 등) 설계 및 가이드 제시
•개발·운영 프로세스에 보안 통제 자동화(DevSecOps 기반) 적용 및 품질 관리
2) 보안서비스 수행 및 관리
•취약점 진단(Web/Infra/Cloud) 및 모의해킹, 이행점검 수행
•보안 정책 및 가이드라인 제·개정 지원
•보안 인식 제고 활동(캠페인, 교육, 내부 점검) 수행