주요업무
• 정보보호 거버넌스 및 규제 준수 관리
- 국내 금융 보안 규제 및 글로벌 보안 정책에 따른 정보보호 거버넌스 업무 수행
- 개인정보 보호, 데이터 국외 이전 제한, 암호화, 망분리, 클라우드 및 인공지능 보안 등 관련 규제 요건 모니터링 및 이행 지원
- 내부 감사, 외부 감사, 규제기관 검사 및 보안 점검에 대한 대응 조율
- 규제 준수 및 내부 통제 목적의 보안 정책, 기준, 절차, 증적 자료 작성 및 관리
• IT 리스크 관리 및 보안 통제 모니터링
- 애플리케이션, 인프라, 외부 서비스, 디지털 플랫폼 등 전사 IT 환경의 정보보호 및 IT 리스크 식별과 평가 및 모니터링
- 보안 점검 결과, 감사 지적 사항, 취약점 진단 결과에 대한 개선 계획과 이행 현황 관리
- 정기적인 보안 리스크 평가와 경영진 보고 지원
- IT, 컴플라이언스, 법무, 개인정보보호 부서 및 글로벌 보안 조직과의 협업을 통한 보안 리스크 관리
• 보안 운영 거버넌스 및 신규 기술 보안 지원
- 보안 사고 대응, 취약점 관리, 접근통제 등 주요 보안 운영 프로세스의 거버넌스 지원
- 클라우드, 디지털 플랫폼, 모바일 애플리케이션, 인공지능 솔루션 등 신규 기술 도입 시 보안 거버넌스 관점의 검토
- 신규 시스템, 프로젝트, 외부 업체 및 기술 변경 사항에 대한 보안 요건 검토
- 임직원 및 외부 파트너 대상 정보보호 교육과 보안 인식 제고 프로그램 기획 및 운영