주요업무
1. AI 에이전트 서비스 보안 거버넌스 설계 및 운영
• 엘박스의 AI 에이전트 서비스 구조를 깊이 이해하고, 멀티 에이전트 환경에서의 데이터 흐름 전반에 걸친 보안 위협을 정의해요.
• LLM 기반 서비스에서 발생할 수 있는 프롬프트 인젝션, 데이터 유출, 비인가 접근 등에 대한 기술적 대응 체계를 직접 수립하고 구현해요.
• 빠르게 변화하는 규제 환경과 AI 보안 가이드라인에 발맞추어, 안전하고 신뢰할 수 있는 사내 AI 거버넌스를 직접 설계하고 수립해요.
2. 고객이 데이터를 믿고 맡길 수 있는 환경 구축
• 고객이 민감한 업무 데이터를 엘박스에 위탁할 수 있도록 법적·기술적 요건을 갖춘 수탁 처리 체계를 설계해요.
• 고객사 보안 실사 및 보안 문의에 대한 대응 체계를 마련하고, 엔터프라이즈 영업 과정에서 보안이 강력한 구매 결정 요소가 될 수 있도록 기여해요.
• ISMS, ISO 27001 등 보안 인증 획득·유지를 주도하며 대외 신뢰도를 확보해요.
3. 기술 기반 보안 실무
• SAST, DAST, 의존성 스캔 등 취약점 관리 파이프라인을 직접 구축하고, CI/CD에 시크릿 스캐닝·policy-as-code 체크를 통합해요.
• 제품팀이 기민하게 움직이면서도 자연스럽게 안전한 선택을 할 수 있도록 'Secure-by-Default' 가이드라인과 체크리스트를 설계하고, 설계 및 코드 리뷰 단계에 보안 관점을 밀접하게 반영해요.
• 전사 계정·권한 관리, 접근 제어, 이상 징후 탐지 및 모니터링 체계를 구축하고, 관련 부서와 긴밀히 협력하여 고도화해요.
• 침해 사고 발생 시 탐지-대응-신고-고객 공지로 이어지는 인시던트 대응 프로세스를 수립하고 전사가 숙지하도록 해요.
4. 전사 보안 문화 및 리스크 관리
• 내부 구성원을 통한 정보 유출 등 내부 위협에 대한 예방 및 대응 정책을 수립해요.
• 비즈니스 목표와 보안 요구사항이 상충할 때 최적의 균형점을 찾아 의사결정을 주도하며, 제품팀이 보안 리스크를 얼라인된 언어로 이해하고 공감할 수 있도록 커뮤니케이션해요.