정보보안담당은 정보보호 관련 법률을 준수하고 중요 데이터 및 서비스 기술을 보호함으로써 회사의 IT기반 서비스 안전성 및 핵심 경쟁력을 확보하는데 역점을 두고 관리하고 있습니다.
국내 최대 규모의 물류 서비스 자동화 및 DT기술 혁신은 대외 연결성을 증가시키고 있어 IT서비스는 물론 사업장 OT영역까지 서비스 전반 보안 리스크를 확대 관리하여 당사의 디지털 혁신을 지원하고 안정적인 비즈니스 환경을 구축하도록 통제 관리하고 있습니다.
주요업무
■ 퍼블릭 클라우드 보안 정책 기획 및 관리
- 멀티 클라우드(AWS/Azure/GCP) 환경의 전사 보안 정책 및 기술적 보안 Baseline 수립
- Landing Zone / Control Tower 아키텍처 설계 및 전사 권한 통제 체계 관리
- 정보보안 인증(ISMS, ISO27001) 클라우드 보안 규제 심사 대응 관리
- 인프라/개발 조직과의 협업을 통한 보안 요구사항 적용 및 보안 위협 대응 체계 개선
■ 클라우드 보안 관제 및 위협 대응
- Kubernetes, Docker 등 클라우드 네이티브 환경의 통합 위협 모니터링 체계 운영
- 클라우드 보안 로그 기반의 위협 탐지 시나리오 고도화 및 이상 징후 정밀 분석
- 클라우드 침해사고 발생 시 신속한 대응(IR), 침해 경로 추적 및 클라우드 포렌식 수행
- 신규 보안 위협 및 취약점 동향을 분석하고, 클라우드 환경에 대한 대응책 마련
- 사고 재발 방지를 위한 취약점 개선 및 클라우드 대응 플레이북(Playbook) 고도화
■ DevSecOps 기반 보안 프로세스 내제화 및 설계
- CI/CD 파이프라인 내 보안 점검(SAST/SCA/Container Scan) 자동화 및 보안 게이트 운영
- 신규 서비스 도입 및 아키텍처 변경 시 사전보안성검토 등 리스크 평가 수행
- 설계 단계의 위협모델링(Threat Modeling)을 통한 보안 요구사항 도출 및 가이드라인 제시
자격 요건
- 정보보안 실무 경력 3년 이상 7년 이하 (대리급)
- 퍼블릭 클라우드(AWS/Azure/GCP 중 1개 이상) 보안 운영 및 설정 관리 실무 경험 2년 이상
- 클라우드 네이티브 보안 서비스 및 3rd-Party 보안솔루션 운영 관리 경험
- 취약점 진단 및 보안 모니터링, 침해사고 대응 경험
- 네트워크 보안(VPC, SG, WAF) 및 IAM(계정/권한) 정책 설계 및 운영 가능자
우대사항
- 멀티 클라우드(Multi-Cloud) 거버넌스 수립 및 운영 경험자
- CI/CD 파이프라인 내 보안 도구(SAST/SCA) 연동 및 자동화 경험자
- 침해사고 분석(IR) 및 포렌식 수행 경험 또는 사고 대응 프로세스 수립 경험
- IaC(Terraform, Cloudformation 등)를 통한 인프라 자동화 및 운영 경험
- 보안 관련 자격증 보유자 (CCSP, AWS Certified Security, 정보보안기사 등)
- ISMS-P 또는 ISO27001 인증 심사 수검 및 기술 점검 대응 경험자
채용절차
서류전형 - 1차면접 - 인성검사/2차면접 - 평판조회, 채용검진, 학력/경력검증 - 처우협의 - 입사
* 전형절차는 상기와 같이 진행되며, 최종 채용 결정은 모든 전형절차 완료 후 이루어집니다.
* 전형절차 및 일정은 상황에 따라 변동될 수 있습니다.
기타안내
• 기본자격요건 : 남성의 경우, 병역 필 또는 면제자 /해외 여행에 결격사유 없는 자
• 적합역량을 보유한 취업보호 대상자(보훈, 장애인 등)는 관계법령에 의거하여 우대합니다.
• [채용절차의 공정화에 관한 법률] 11조에 따른 채용 서류 반환 절차는 채용 홈페이지 공지사항을 참고해주시기 바랍니다.
• 지원서 및 전형절차 중 확인된 내용이 사실과 다르거나, 허위 서류를 제출하신 경우 채용이 취소될 수 있습니다.