주요업무
ISMS 인증 심사 대응 및 위험 식별/제거 활동
• 기술 보안
- DLP, 방화벽, VPN, 백신 등 보안 솔루션 도입 및 운영.
- DW(빅쿼리), 중계 서버, 자체 ERP, 어드민 시스템 등의 접근 통제 및 로그 관리 체계 구축.
- 클라우드 환경(AWS 등)의 보안 설정 및 이상 징후 탐지 시스템 구축.
- 로그 분석 및 이상 탐지 자동화 도구 설정.
- 웹 및 앱 환경의 취약점 점검 및 개선.
• 정책 보안
- 개인정보 흐름도 작성 및 내부 관리 계획 수립.
- ISMS 인증 준비: 증적 자료 정리, 취약점 점검, 법적 요구사항 준수.
- 개인정보보호법 및 정보통신망법에 따른 내부 정책 및 지침 수립.
- 보안 교육: 전 직원 대상 보안 인식 개선 및 연간 필수 교육 진행.
지속적인 정보보안 관리 및 개선
• 기술 보안
- AWS 보안 시스템 및 정책 관리(SG, IAM, ACL, EC2, WAF, CloudFront 등).
- DW, ERP, 어드민 등 주요 시스템의 정기적인 로그 모니터링 및 이상 징후 대응.
- 보안 솔루션 업데이트 및 유지 보수(DLP, VPN, 방화벽 등).
- 외주 개발사 및 협력사 보안 요건 점검 및 관리.
- 신규 시스템 도입 시 보안 아키텍처 설계 및 검토.
• 정책 보안
- ISMS 사후 심사 및 갱신 준비.
- 법령 업데이트에 따른 정책 및 지침 개정.
- 퇴사자 및 신규 입사자 권한 관리 및 데이터 접근 점검.
- 전사 보안 현황 보고 및 주요 이슈 대응.