주요업무
) 정보보호 전략 수립 및 보안 거버넌스 운영
- 기업 비즈니스 목표와 연계된 보안 전략 및 로드맵 개발
- 보안 정책, 표준, 절차 수립 및 전사적 준수 관리
2) 보안 위험 관리
- IT 및 업무 환경의 보안 리스크 평가 및 관리 체계 운영
- 침해사고 대응 프로세스 구축 및 보안 사고 발생 시 총괄 지휘
- 네트워크, 클라우드, 엔드포인트 등 보안 솔루션 운영 및 최적화
3) 규제 및 컴플라이언스 준수
- 정보통신망법, 개인정보보호법, ISMS 등 관련 규제 준수 관리
- ISMS-P 인증 취득 및 유지
- 과학기술정보통신부, 개인정보위원회, 한국인터넷진흥원 등 대관 업무 대응
4) 전사 보안 인식 제고 활동
- 임직원 대상 보안 교육 및 캠페인 기획·실행
- 보안 현황, 리스크, 투자 필요성 등을 CEO 및 이사회에 정기 보고