주요업무
• 멀티 클라우드 보안 통제: AWS, GCP, Azure 환경의 통합 보안 모니터링, 형상 관리(CSPM) 및 위협 탐지 정책을 수립하고 대응해요.
• 데이터 플랫폼 및 IAM 거버넌스: Databricks 등 데이터 플랫폼 환경의 접근 통제와 퍼블릭 클라우드 전반의 최소 권한(Least Privilege) 원칙 기반 IAM 정책을 관리해요.
• DevSecOps 파이프라인 적용: CI/CD 및 런타임 환경에 시크릿 탐지, SAST, CVE 검사, 배포 통제 도구를 적용하고 보안 검토를 자동화해요.
• 보안 솔루션 및 로그 분석: WAF, DB 접근제어/암호화 등 주요 보안 솔루션의 운영 기준을 정립하고, 통합 감사 로그 추적 및 침해사고 대응을 주도해요.
• AI 및 차세대 기술 보안 검토: 외부 LLM, SaaS, MCP 연동 시 기술적 보안성 검토와 데이터 유출 방지(DLP)/감사로그 체계를 구현해요.