포지션 상세
직무 Summary
클라우드 환경의 보안 인프라를 구축 및 운영하며, 비즈니스와 유관 부서의 업무에 대한 이해를 바탕으로 회사의 보안 정책을 구현합니다.
인프라 및 자산에 대한 취약점 점검과 실시간 보안 이벤트 모니터링을 통해 침해사고를 사전에 식별하고 대응하며, 보안 정책을 기술적으로 구현하고 자동화하는 역할을 수행합니다.
보안 운영을 담당하는 담당자로서 각종 보안 시스템의 구현과 적용을 종합적으로 이해하고 안전한 환경에서 서비스가 제공되고 구성원이 업무를 수행할 수 있도록 합니다.
• 클라우드 보안 서비스(WAF, NFW, GuardDuty, CloudArmor 등) 구성 및 운영
• CSPM 도구 및 자체 스크립트를 활용한 취약점 점검 및 정책준수 모니터링
• 클라우드 인프라에 대한 보안설정 진단
• 실시간 로그 기반 위협 분석 및 침해사고 분석 및 대응
• 멀티 어카운트 및 클라우드 환경에 대한 보안 정책 통합 적용 및 자동화
• 보안 시스템 운영 절차 수립 및 관리, 개선 및 고도화 기획
[주요 업무환경]
• 이슈 및 프로젝트 일정에 따른 집중 업무기간이 존재함
• 학사 이상
• 전공 무관
• 4년 이상 관련 업무 경험자
• 로그분석시스템(Opensearch, Splunk 등) 또는 유사 로그 분석 시스템을 활용한 탐지 시나리오 운영 경험이 있는 분
• 보안시스템 API 연동 및 개발 경험이 있는 분
• 웹 어플리케이션 방화벽 구축 및 운영 경험이 있는 분
• ISMS인증 실무 경험 (정보시스템 취약점진단 수행 및 리포팅 등) 을 보유한 분
• MS-Office/Google 문서를 활용한 문서 작성 능력을 보유한 분 (중급 이상)
• IT인프라 (서버, 네트워크, 클라우드, 개발) 업무 환경 보안성 검토 경험이 있는분
• 대규모 클라우드 시스템에 대한 실시간 보안 규정 준수 여부 모니터링 환경을 구축한 경험이 있으신 분
클라우드 환경의 보안 인프라를 구축 및 운영하며, 비즈니스와 유관 부서의 업무에 대한 이해를 바탕으로 회사의 보안 정책을 구현합니다.
인프라 및 자산에 대한 취약점 점검과 실시간 보안 이벤트 모니터링을 통해 침해사고를 사전에 식별하고 대응하며, 보안 정책을 기술적으로 구현하고 자동화하는 역할을 수행합니다.
보안 운영을 담당하는 담당자로서 각종 보안 시스템의 구현과 적용을 종합적으로 이해하고 안전한 환경에서 서비스가 제공되고 구성원이 업무를 수행할 수 있도록 합니다.
주요업무
[주요 업무책임]• 클라우드 보안 서비스(WAF, NFW, GuardDuty, CloudArmor 등) 구성 및 운영
• CSPM 도구 및 자체 스크립트를 활용한 취약점 점검 및 정책준수 모니터링
• 클라우드 인프라에 대한 보안설정 진단
• 실시간 로그 기반 위협 분석 및 침해사고 분석 및 대응
• 멀티 어카운트 및 클라우드 환경에 대한 보안 정책 통합 적용 및 자동화
• 보안 시스템 운영 절차 수립 및 관리, 개선 및 고도화 기획
[주요 업무환경]
• 이슈 및 프로젝트 일정에 따른 집중 업무기간이 존재함
자격요건
[필수 자격요건]• 학사 이상
• 전공 무관
• 4년 이상 관련 업무 경험자
• 로그분석시스템(Opensearch, Splunk 등) 또는 유사 로그 분석 시스템을 활용한 탐지 시나리오 운영 경험이 있는 분
• 보안시스템 API 연동 및 개발 경험이 있는 분
• 웹 어플리케이션 방화벽 구축 및 운영 경험이 있는 분
• ISMS인증 실무 경험 (정보시스템 취약점진단 수행 및 리포팅 등) 을 보유한 분
• MS-Office/Google 문서를 활용한 문서 작성 능력을 보유한 분 (중급 이상)
• IT인프라 (서버, 네트워크, 클라우드, 개발) 업무 환경 보안성 검토 경험이 있는분
• 대규모 클라우드 시스템에 대한 실시간 보안 규정 준수 여부 모니터링 환경을 구축한 경험이 있으신 분