CJ올리브네트웍스는 1995년 창립이래 생활∙문화 기반의 종합 IT서비스를 성공적으로 제공함으로써 고객 만족과 가치를 실현하고 있으며, 고객의 신뢰와 지지를 바탕으로 견실하고 안정적인 성장을 지속해오고 있습니다. 지난 30여년 간 IT시스템 구축 및 서비스로 축적된 경험과 노하우를 바탕으로 CJ그룹의 디지털 전환(Digital Transformation)을 위한 계열사 디지털 혁신을 주도하고 있으며 스마트스토어, AI팩토리, 빅데이터, 블록체인 등 4차 산업혁명 시대에 경쟁력있는 IT기술로 시장의 요구에 빠르게 대응하고 있습니다.
빠르게 변화하는 경영환경 속에서 다가올 미래를 위해, 남들보다 먼저, 더 멀리, 예측하여 고객의 혁신적인 성공을 견인하고 사회적 문제 해결을 통한 더 나은 세상을 실현하는데 앞장서는 CJ올리브네트웍스에 역량있는 분들의 합류를 기다립니다!
주요업무
1. 정보보호 컨설팅 프로젝트 리딩 및 관리
- 정보보호 컨설팅 사업 제안서 작성 및 수주 전략 수립
- 컨설팅 프로젝트 PM(Project Manager) 또는 PL(Project Leader) 역할 수행 및 산출물 품질 관리
- 고객사 요구사항 분석 및 정보보호 전략 수립
2. 정보보호관리체계(ISMS, ISMS-P, ISO/IEC 27001) 인증 획득·유지 및 관리체계 진단 컨설팅 수행
- 인증 기준에 따른 관리체계 범위(Scope) 설정, 현황 진단 및 GAP 분석
- 정보자산 식별 및 위험평가 수행을 통한 보호대책 수립·개선 과제 도출
- 정보서비스 흐름도, 개인정보 처리 흐름도, 네트워크 구성도 등 관리체계 이해를 위한 현황 자료 작성 및 검토
- 정책·지침·절차 제·개정, 법적·규제 요구사항 준거성 검토 및 반영
- 개인정보 수탁사 점검, 내부감사 수행 및 인증·유지심사 대응 지원
자격 요건
- 다음을 포함한 총 경력 5년 이상
└ 관리체계 진단, 구축 또는 인증 컨설팅 수행 경험
: ISMS, ISMS-P, ISO 27001 중 1개 이상 필수
└ 정보보호 및 개인정보보호 관리체계의 운영·유지·개선 업무 수행 경험
- 개인정보 보호법, 정보통신망법 등 관련 법령 및 하위 고시·가이드에 대한 기본적인 이해
- 각종 컨설팅 산출물 작성 스킬
: 관리체계 진단 보고서, GAP 분석 보고서, 정보서비스/개인정보 흐름도, 심사 대응 자료 등
- GDPR 등 글로벌 개인정보보호 규제 및 국제 정보보호 기준에 대한 기본적인 이해와 관리체계 반영 역량
우대사항
- 정보보호·개인정보보호 관련 자격
: CPPG, ISMS-P 인증심사원, ISO 27001 인증심사원 등
- ISMS, ISMS-P, ISO 27001 인증 컨설팅 프로젝트 PM 경험
- 정보보호 및 개인정보보호 관리체계 중장기 운영 전략 또는 마스터 플랜 수립 경험
- 다양한 이해관계자(경영진, 실무부서, 외부기관 등)와 협업하며 관리체계 개선을 주도한 경험