주요업무
| 이런 업무를 담당하실 거예요
[정보보호 관리적]
- 전사 정보보호관리체계(ISMS) 수립 및 운영
- 고객사 보안 점검 대응 및 표준 증빙 자료 현행화
- 개인정보 라이프사이클(수집, 이용, 제공, 파기) 관리 및 개인정보 처리방침 수립/검토
- 임직원 대상 정보보호 인식 제고 교육 관리 및 운영
- 최신 보안 법규(개인정보보호법, 망법 등) 준수 여부 검토 및 비즈니스 보안 가이드라인 제시
[정보보호 기술적]
- 인프라 및 서비스 전반에 대한 정기적 취약점 점검(서버, DB, NW) 및 이행 점검
- 신규 서비스 출시 전 보안성 검토 및 아키텍처 보안 요구사항 정의
- 모의해킹 수행 지원 및 발견된 취약점에 대한 기술적 가이드 및 조치 확인
- 시스템 접근 권한 검토 및 계정 관리 체계의 기술적 통제 수준 강화
- 온프레미스 및 클라우드(AWS) 환경 내 보안 설정 최적화 및 기술적 컴플라이언스 대응
[정보보호 솔루션]
- 사내 주요 보안 솔루션(DLP, NAC, 백신 등) 도입 검토 및 안정적 운영/관리
- 엔드포인트 보안 시스템 정책 수립 및 실질적 위협 탐지 대응
- 보안 이벤트 분석을 통한 침해사고 예방
- 보안 솔루션의 고도화 및 자동화를 통한 보안 운영 업무의 효율성 개선
| 이런 기술을 사용해요
- 보안 솔루션: DLP(Endpoint), 백신(알약/비트디펜더 등), 매체제어 솔루션
- 네트워크 보안: WAF, 스팸메일 차단 솔루션
- 클라우드/인프라: AWS, On-premise 인프라 환경 이해
- 협업 툴: Slack, Jira, Confluence, MS Office (Excel, PPT)