주요업무
1. 보안 전략 및 정책 수립
- 그룹사 정보보안 중장기 전략 수립 및 관리, 예산 편성
- 정보보안 정책, 표준, 프로세스 제정 및 주기적 업데이트
- 계열사 및 조직 전체의 보안 거버넌스 체계 확립
2. 인프라 및 시스템 보안 운영
- 네트워크·서버·클라우드 보안 아키텍처 설계 및 운영 총괄
- 접근제어, 암호화, 로그관리 등 핵심 보안 통제 운영·점검
- 보안 솔루션(IPS, EDR, DRM, DLP 등) 도입 및 최적화 관리
3. 보안 위협 관리 및 사고 대응
- 보안 위협 분석·모니터링·대응 체계 수립
- 사고 발생 시 대응 프로세스 운영 및 Forensic 주도
- 취약점 진단 및 모의해킹 결과에 대한 개선 조치 총괄
4. 인증·감사·컴플라이언스 관리
- 그룹사 내 개인정보보호법, ISMS, ISO27001 등 준수 관리
- 고객사·외부기관 보안심사 대응 및 문서 관리
- 내부 보안 감사 계획 수립 및 시행
5. 보안 조직 관리 및 리더십
- 정보보안팀 조직 운영(인력 계획, 역량 개발, 평가)
- 각 계열사 보안담담자(Coordinator)와 협업 체계 구축
- 경영진 및 리스크 위원회 보고
6. 보안 인식 제고 및 교육
- 임직원 보안 교육 기획·운영