주요업무
• 보안 조직을 0→1로 설계하고, 전략 수립부터 핵심 보안 과제의 직접 실행까지 주도합니다.
• 카드사 위·수탁 점검, 망분리, ISMS-P 등 금융·카드 규제 대응을 리드합니다.
• 개발조직과 함께 개인정보 암·복호화·접근제어·마스킹 등 보호기술을 제품에 내재화합니다.
• 보안 인시던트 탐지·분석·대응 체계를 설계·확립하고 운영을 총괄합니다.
• 클라우드(GCP)·IDC 인프라의 취약점 관리 체계를 확립하고, IAM/RBAC/DB 접근 통제 체계를 설계·감사합니다.
• 금융보안원·금감원 점검 및 규제 실사에 대응하고, 보안 인증(ISMS-P/ISO 27001)을 취득·유지합니다.
• 개발·운영·경영진에게 보안 우선순위를 설득하고 보안 문화를 정착시킵니다.
[고위드 보안 기술 스택]
• Cloud Security: GCP Security Command Center, IAM, VPC Service Controls, Cloud Armor
• Container Security: Trivy, Grype, GKE PodSecurity, NetworkPolicy
• Infrastructure: FortiGate, WAF, IDS/IPS, QueryPie (DB 접근 관리)
• IaC: Terraform (보안 설정 관리)
• Monitoring: Cloud Monitoring, Cloud Logging, Grafana