주요업무
📝 의식주컴퍼니는 런드리고와 런드리24 서비스를 안정적으로 운영하기 위해 클라우드 인프라 운영 체계와 정보보호 수준을 함께 고도화하고 있습니다.
본 포지션은 정보보호팀 소속으로, AWS 기반 서비스 인프라를 직접 운영·개선하고 개발·배포 과정에 보안을 내재화하는 시니어 Hands-on 역할입니다. 인프라 안정성과 보안을 분리하지 않고 함께 책임지며, 개발·운영 등 유관 조직과 협업하여 인프라 안정화·자동화·표준화와 정보보호 수준 향상을 주도합니다.
클라우드 인프라 운영뿐 아니라 기술적 취약점 진단, 보안관제, 침해사고 초동 대응, ISMS 인증 대응 및 정보보호 정책의 기술적 이행 등 정보보호팀의 실무를 함께 수행합니다. 단순 점검이나 관리·조율에 머무르지 않고 장애와 보안 문제의 원인을 직접 분석하여 실제 조치와 재발 방지까지 완결할 수 있는 분을 찾습니다.
[클라우드 인프라 운영 및 안정화 (35%)]
• AWS 인프라 운영 및 개선 : EC2, RDS, S3, ALB, CloudFront, IAM, Security Group 등 주요 AWS 리소스 운영 및 구조 개선
• 서비스 인프라 관리 : 운영 서버, 네트워크, 인증서, 도메인, 라우팅 및 방화벽 정책 등 서비스 인프라 전반 관리
• 장애 대응 및 재발 방지 : 인프라 장애의 원인 분석, 임시 조치, 근본 조치와 사후 회고를 통한 재발 방지
• 운영 표준화 : 서버 접근, 계정 및 권한, 변경관리, 백업·복구, 로그 관리 등 인프라 운영 기준 수립 및 개선
• IaC 및 자동화 : Terraform과 Python·Shell Script 등을 활용한 반복 업무 자동화 및 인프라 변경 이력 관리
[DevSecOps 체계 구축 및 보안 자동화 (25%)]
• CI/CD 보안 연계 : 개발·배포 파이프라인에 SAST, SCA, Secret Scan 등 보안 점검을 연계하고 운영 효율을 고려해 자동화
• 배포 환경 보안 관리 : Git 저장소, CI/CD 도구 및 배포 파이프라인의 접근권한과 보안 정책 관리
• 취약점 조치 주도 : 개발·인프라 환경에서 발견된 취약점의 원인을 분석하고 개발팀과 협업하여 조치 완료까지 추진
• 시큐어 코딩 및 보안성 검토 지원 : 개발 단계에서 보안 취약점을 사전에 식별하고 서비스 환경에 적합한 안전한 구현 방안 제시
• 보안 운영 자동화 : 반복적인 보안 점검, 로그 확인, 설정 검토와 결과 기록 업무 자동화
[기술적 취약점 진단 및 인프라 보안 (20%)]
• AWS 보안 구성 점검 : IAM 최소권한, Security Group, S3 퍼블릭 액세스 차단, RDS 암호화, CloudTrail 설정 등 클라우드 보안 구성 검토 및 개선
• 인프라 취약점 진단 : AWS, Linux, DB 및 컨테이너 환경의 기술적 취약점 진단과 실행 가능한 조치 방안 제시
• Linux 서버 보안 관리 : 계정·권한, 보안 패치, SSH Key, 접속기록 및 로그 설정 등 서버 보안 기준 운영
• EOL/EOS 관리 : 지원 종료 OS와 소프트웨어 식별, 업그레이드 계획 수립 및 조치 이력 관리
• 서비스 취약점 조치 지원 : 런드리고·런드리24 앱, 관리자 페이지 및 API 등에서 발견된 취약점의 기술적 조치 협업
[ISMS 인증 대응 및 정보보호 관리체계 운영 (15%)]
• 인증 심사 실무 : ISMS 인증 준비 및 심사 과정에서 인프라·보안 영역의 이행 증적 산출과 결함 조치 대응
• 기술적 보호대책 운영 : 접근통제, 암호화, 로깅, 계정관리 및 접속기록 보관 기준을 실제 인프라 환경에 적용
• 정기 점검 및 증적 관리 : 계정·접근권한·접속기록·클라우드 설정 점검을 수행하고 월·분기·반기·연간 운영 이력 관리
• 정책 정합성 검증 : 정보보호 정책·지침과 AWS·Linux·네트워크 운영 환경 간 정합성 점검 및 개선
• 증적 자동화 : 반복 가능한 점검과 증적 수집 업무를 자동화하여 지속 가능한 인증 운영 체계 구축
[정보보호 운영 및 보안 이슈 대응 (5%)]
• 보안 솔루션 운영 : WAF, 시스템·DB 접근통제, 백신·EDR 및 로그 수집·분석 도구의 정책 설정과 모니터링
• 보안 이벤트 분석 : GuardDuty, CloudTrail, VPC Flow Logs, CloudWatch 등에서 탐지된 이벤트의 1차 분석과 영향 범위 확인
• 침해사고 초동 대응 : 특이 징후 발견 시 증적 확보, 영향 범위 확인, 초기 차단 및 유관 조직 협업
• 정보보호 정책·가이드 이행 지원 : 인프라·개발 환경에 필요한 보안 기준과 실무 가이드를 작성하고 현업 적용 지원
• 정보보호팀 공통업무 지원 : 보안 점검, 임직원 보안 인식 제고, 보안 이슈 검토 등 정보보호 활동 수행