포지션 상세
• 비전 (Vision)
의식주컴퍼니는 “삶은 계속된다(Life Goes On)”는 철학 아래, 현대인의 바쁜 일상을 편리하고 윤택하게 만드는 데 앞장서고 있습니다. 일상의 불편을 과감하고 창의적인 방식으로 해결하여 삶의 질 향상을 목표로 합니다.
• 핵심가치 및 차별점 (Core Values & Differentiation)
정체된 의식주 산업에서 혁신적인 IT와 물류 시스템을 결합하여 독보적인 비즈니스 모델을 구축하며, 지속 가능한 자원 선순환 시스템을 통해 환경과 사회적 가치를 창출합니다.
• 조직문화 (Culture)
구성원들이 문제를 즉각 해결하고, 존중과 신뢰를 바탕으로 자유롭게 의견을 제시하는 능동적인 문화를 추구합니다. 고객 경험 중심의 혁신을 지속적으로 만들어갑니다.
• CEO 인터뷰 영상
EO : https://www.youtube.com/watch?v=GeSR4hmYB1M
세바시 : https://www.youtube.com/watch?v=rolSnCR36VQ
다수의 수다 : https://www.youtube.com/watch?v=WEB4OueDtZo
[이런 분과 함께하고 싶습니다]
• 정보보호팀 소속으로 인프라 운영과 기술보안을 함께 책임지는 역할에 관심이 있으신 분
• 보안을 단순한 점검이나 규제가 아니라 서비스 안정성과 신뢰도를 높이는 운영 체계로 이해하시는 분
• AWS, Linux, 네트워크와 배포 환경을 직접 확인하고 문제를 해결하는 Hands-on 업무 방식을 선호하시는 분
• 정리되지 않은 운영 환경에서도 현황을 구조화하고 위험과 효과를 기준으로 개선 우선순위를 정할 수 있으신 분
• 반복되는 운영·보안 업무를 코드로 자동화하고 재현 가능한 표준으로 만드는 데 관심이 있으신 분
• 개발·운영 조직과 협업 시, “안 되는 이유”보다 “안전하게 운영하는 방법”을 제시하되, 필요한 보안 기준은 명확하게 설명할 수 있으신 분
본 포지션은 정보보호팀 소속으로, AWS 기반 서비스 인프라를 직접 운영·개선하고 개발·배포 과정에 보안을 내재화하는 시니어 Hands-on 역할입니다. 인프라 안정성과 보안을 분리하지 않고 함께 책임지며, 개발·운영 등 유관 조직과 협업하여 인프라 안정화·자동화·표준화와 정보보호 수준 향상을 주도합니다.
클라우드 인프라 운영뿐 아니라 기술적 취약점 진단, 보안관제, 침해사고 초동 대응, ISMS 인증 대응 및 정보보호 정책의 기술적 이행 등 정보보호팀의 실무를 함께 수행합니다. 단순 점검이나 관리·조율에 머무르지 않고 장애와 보안 문제의 원인을 직접 분석하여 실제 조치와 재발 방지까지 완결할 수 있는 분을 찾습니다
[클라우드 인프라 운영 및 안정화 (35%)]
• AWS 인프라 운영 및 개선 : EC2, RDS, S3, ALB, CloudFront, IAM, Security Group 등 주요 AWS 리소스 운영 및 구조 개선
• 서비스 인프라 관리 : 운영 서버, 네트워크, 인증서, 도메인, 라우팅 및 방화벽 정책 등 서비스 인프라 전반 관리
• 장애 대응 및 재발 방지 : 인프라 장애의 원인 분석, 임시 조치, 근본 조치와 사후 회고를 통한 재발 방지
• 운영 표준화 : 서버 접근, 계정 및 권한, 변경관리, 백업·복구, 로그 관리 등 인프라 운영 기준 수립 및 개선
• IaC 및 자동화 : Terraform과 Python·Shell Script 등을 활용한 반복 업무 자동화 및 인프라 변경 이력 관리
• DevSecOps 체계 구축 및 보안 자동화 (25%)
• CI/CD 보안 연계 : 개발·배포 파이프라인에 SAST, SCA, Secret Scan 등 보안 점검을 연계하고 운영 효율을 고려해 자동화
• 배포 환경 보안 관리 : Git 저장소, CI/CD 도구 및 배포 파이프라인의 접근권한과 보안 정책 관리
• 취약점 조치 주도 : 개발·인프라 환경에서 발견된 취약점의 원인을 분석하고 개발팀과 협업하여 조치 완료까지 추진
• 시큐어 코딩 및 보안성 검토 지원 : 개발 단계에서 보안 취약점을 사전에 식별하고 서비스 환경에 적합한 안전한 구현 방안 제시
• 보안 운영 자동화 : 반복적인 보안 점검, 로그 확인, 설정 검토와 결과 기록 업무 자동화
[기술적 취약점 진단 및 인프라 보안 (20%)]
• AWS 보안 구성 점검 : IAM 최소권한, Security Group, S3 퍼블릭 액세스 차단, RDS 암호화, CloudTrail 설정 등 클라우드 보안 구성 검토 및 개선
• 인프라 취약점 진단 : AWS, Linux, DB 및 컨테이너 환경의 기술적 취약점 진단과 실행 가능한 조치 방안 제시
• Linux 서버 보안 관리 : 계정·권한, 보안 패치, SSH Key, 접속기록 및 로그 설정 등 서버 보안 기준 운영
• EOL/EOS 관리 : 지원 종료 OS와 소프트웨어 식별, 업그레이드 계획 수립 및 조치 이력 관리
• 서비스 취약점 조치 지원 : 런드리고·런드리24 앱, 관리자 페이지 및 API 등에서 발견된 취약점의 기술적 조치 협업
[ISMS 인증 대응 및 정보보호 관리체계 운영 (15%)]
• 인증 심사 실무 : ISMS 인증 준비 및 심사 과정에서 인프라·보안 영역의 이행 증적 산출과 결함 조치 대응
• 기술적 보호대책 운영 : 접근통제, 암호화, 로깅, 계정관리 및 접속기록 보관 기준을 실제 인프라 환경에 적용
• 정기 점검 및 증적 관리 : 계정·접근권한·접속기록·클라우드 설정 점검을 수행하고 월·분기·반기·연간 운영 이력 관리
• 정책 정합성 검증 : 정보보호 정책·지침과 AWS·Linux·네트워크 운영 환경 간 정합성 점검 및 개선
• 증적 자동화 : 반복 가능한 점검과 증적 수집 업무를 자동화하여 지속 가능한 인증 운영 체계 구축
[정보보호 운영 및 보안 이슈 대응 (5%)]
• 보안 솔루션 운영 : WAF, 시스템·DB 접근통제, 백신·EDR 및 로그 수집·분석 도구의 정책 설정과 모니터링
• 보안 이벤트 분석 : GuardDuty, CloudTrail, VPC Flow Logs, CloudWatch 등에서 탐지된 이벤트의 1차 분석과 영향 범위 확인
• 침해사고 초동 대응 : 특이 징후 발견 시 증적 확보, 영향 범위 확인, 초기 차단 및 유관 조직 협업
• 정보보호 정책·가이드 이행 지원 : 인프라·개발 환경에 필요한 보안 기준과 실무 가이드를 작성하고 현업 적용 지원
• 정보보호팀 공통업무 지원 : 보안 점검, 임직원 보안 인식 제고, 보안 이슈 검토 등 정보보호 활동 수행
• AWS 기반 프로덕션 환경에서 서비스 인프라를 직접 운영하고 개선한 경험이 있으신 분
• Linux 서버와 네트워크의 동작 원리를 이해하고 계정·권한·패치·SSH·로그 등 운영 및 보안 설정이 가능하신 분
• IAM, Security Group, RDS, S3 등 주요 AWS 구성요소의 접근통제와 보안 원칙을 이해하고 적용할 수 있으신 분
• 장애 또는 보안 이슈 발생 시 로그와 모니터링 데이터를 기반으로 원인을 분석하고, 임시 조치부터 근본 조치와 재발 방지까지 수행한 경험이 있으신 분
• Git과 CI/CD 배포 파이프라인을 운영하거나 개선한 경험이 있으신 분
• Terraform과 Python·Shell Script 등으로 인프라 구성 또는 반복 운영·보안 업무를 자동화한 경험이 있으신 분
• 보안 취약점 진단 결과를 이해하고 개발·인프라 환경에 적용 가능한 조치 방안으로 구체화할 수 있으신 분
• 정보보호팀 구성원으로서 운영 기록, 장애 이력, 변경 내역 및 보안 점검 결과를 체계적으로 문서화하고 유관 조직의 조치를 이끌 수 있으신 분
의식주컴퍼니는 “삶은 계속된다(Life Goes On)”는 철학 아래, 현대인의 바쁜 일상을 편리하고 윤택하게 만드는 데 앞장서고 있습니다. 일상의 불편을 과감하고 창의적인 방식으로 해결하여 삶의 질 향상을 목표로 합니다.
• 핵심가치 및 차별점 (Core Values & Differentiation)
정체된 의식주 산업에서 혁신적인 IT와 물류 시스템을 결합하여 독보적인 비즈니스 모델을 구축하며, 지속 가능한 자원 선순환 시스템을 통해 환경과 사회적 가치를 창출합니다.
• 조직문화 (Culture)
구성원들이 문제를 즉각 해결하고, 존중과 신뢰를 바탕으로 자유롭게 의견을 제시하는 능동적인 문화를 추구합니다. 고객 경험 중심의 혁신을 지속적으로 만들어갑니다.
• CEO 인터뷰 영상
EO : https://www.youtube.com/watch?v=GeSR4hmYB1M
세바시 : https://www.youtube.com/watch?v=rolSnCR36VQ
다수의 수다 : https://www.youtube.com/watch?v=WEB4OueDtZo
[이런 분과 함께하고 싶습니다]
• 정보보호팀 소속으로 인프라 운영과 기술보안을 함께 책임지는 역할에 관심이 있으신 분
• 보안을 단순한 점검이나 규제가 아니라 서비스 안정성과 신뢰도를 높이는 운영 체계로 이해하시는 분
• AWS, Linux, 네트워크와 배포 환경을 직접 확인하고 문제를 해결하는 Hands-on 업무 방식을 선호하시는 분
• 정리되지 않은 운영 환경에서도 현황을 구조화하고 위험과 효과를 기준으로 개선 우선순위를 정할 수 있으신 분
• 반복되는 운영·보안 업무를 코드로 자동화하고 재현 가능한 표준으로 만드는 데 관심이 있으신 분
• 개발·운영 조직과 협업 시, “안 되는 이유”보다 “안전하게 운영하는 방법”을 제시하되, 필요한 보안 기준은 명확하게 설명할 수 있으신 분
주요업무
의식주컴퍼니는 런드리고와 런드리24 서비스를 안정적으로 운영하기 위해 클라우드 인프라 운영 체계와 정보보호 수준을 함께 고도화하고 있습니다.본 포지션은 정보보호팀 소속으로, AWS 기반 서비스 인프라를 직접 운영·개선하고 개발·배포 과정에 보안을 내재화하는 시니어 Hands-on 역할입니다. 인프라 안정성과 보안을 분리하지 않고 함께 책임지며, 개발·운영 등 유관 조직과 협업하여 인프라 안정화·자동화·표준화와 정보보호 수준 향상을 주도합니다.
클라우드 인프라 운영뿐 아니라 기술적 취약점 진단, 보안관제, 침해사고 초동 대응, ISMS 인증 대응 및 정보보호 정책의 기술적 이행 등 정보보호팀의 실무를 함께 수행합니다. 단순 점검이나 관리·조율에 머무르지 않고 장애와 보안 문제의 원인을 직접 분석하여 실제 조치와 재발 방지까지 완결할 수 있는 분을 찾습니다
[클라우드 인프라 운영 및 안정화 (35%)]
• AWS 인프라 운영 및 개선 : EC2, RDS, S3, ALB, CloudFront, IAM, Security Group 등 주요 AWS 리소스 운영 및 구조 개선
• 서비스 인프라 관리 : 운영 서버, 네트워크, 인증서, 도메인, 라우팅 및 방화벽 정책 등 서비스 인프라 전반 관리
• 장애 대응 및 재발 방지 : 인프라 장애의 원인 분석, 임시 조치, 근본 조치와 사후 회고를 통한 재발 방지
• 운영 표준화 : 서버 접근, 계정 및 권한, 변경관리, 백업·복구, 로그 관리 등 인프라 운영 기준 수립 및 개선
• IaC 및 자동화 : Terraform과 Python·Shell Script 등을 활용한 반복 업무 자동화 및 인프라 변경 이력 관리
• DevSecOps 체계 구축 및 보안 자동화 (25%)
• CI/CD 보안 연계 : 개발·배포 파이프라인에 SAST, SCA, Secret Scan 등 보안 점검을 연계하고 운영 효율을 고려해 자동화
• 배포 환경 보안 관리 : Git 저장소, CI/CD 도구 및 배포 파이프라인의 접근권한과 보안 정책 관리
• 취약점 조치 주도 : 개발·인프라 환경에서 발견된 취약점의 원인을 분석하고 개발팀과 협업하여 조치 완료까지 추진
• 시큐어 코딩 및 보안성 검토 지원 : 개발 단계에서 보안 취약점을 사전에 식별하고 서비스 환경에 적합한 안전한 구현 방안 제시
• 보안 운영 자동화 : 반복적인 보안 점검, 로그 확인, 설정 검토와 결과 기록 업무 자동화
[기술적 취약점 진단 및 인프라 보안 (20%)]
• AWS 보안 구성 점검 : IAM 최소권한, Security Group, S3 퍼블릭 액세스 차단, RDS 암호화, CloudTrail 설정 등 클라우드 보안 구성 검토 및 개선
• 인프라 취약점 진단 : AWS, Linux, DB 및 컨테이너 환경의 기술적 취약점 진단과 실행 가능한 조치 방안 제시
• Linux 서버 보안 관리 : 계정·권한, 보안 패치, SSH Key, 접속기록 및 로그 설정 등 서버 보안 기준 운영
• EOL/EOS 관리 : 지원 종료 OS와 소프트웨어 식별, 업그레이드 계획 수립 및 조치 이력 관리
• 서비스 취약점 조치 지원 : 런드리고·런드리24 앱, 관리자 페이지 및 API 등에서 발견된 취약점의 기술적 조치 협업
[ISMS 인증 대응 및 정보보호 관리체계 운영 (15%)]
• 인증 심사 실무 : ISMS 인증 준비 및 심사 과정에서 인프라·보안 영역의 이행 증적 산출과 결함 조치 대응
• 기술적 보호대책 운영 : 접근통제, 암호화, 로깅, 계정관리 및 접속기록 보관 기준을 실제 인프라 환경에 적용
• 정기 점검 및 증적 관리 : 계정·접근권한·접속기록·클라우드 설정 점검을 수행하고 월·분기·반기·연간 운영 이력 관리
• 정책 정합성 검증 : 정보보호 정책·지침과 AWS·Linux·네트워크 운영 환경 간 정합성 점검 및 개선
• 증적 자동화 : 반복 가능한 점검과 증적 수집 업무를 자동화하여 지속 가능한 인증 운영 체계 구축
[정보보호 운영 및 보안 이슈 대응 (5%)]
• 보안 솔루션 운영 : WAF, 시스템·DB 접근통제, 백신·EDR 및 로그 수집·분석 도구의 정책 설정과 모니터링
• 보안 이벤트 분석 : GuardDuty, CloudTrail, VPC Flow Logs, CloudWatch 등에서 탐지된 이벤트의 1차 분석과 영향 범위 확인
• 침해사고 초동 대응 : 특이 징후 발견 시 증적 확보, 영향 범위 확인, 초기 차단 및 유관 조직 협업
• 정보보호 정책·가이드 이행 지원 : 인프라·개발 환경에 필요한 보안 기준과 실무 가이드를 작성하고 현업 적용 지원
• 정보보호팀 공통업무 지원 : 보안 점검, 임직원 보안 인식 제고, 보안 이슈 검토 등 정보보호 활동 수행
자격요건
• 클라우드 인프라, DevOps, SRE, 플랫폼 엔지니어링 또는 보안 인프라 운영 경력 7~10년이신 분• AWS 기반 프로덕션 환경에서 서비스 인프라를 직접 운영하고 개선한 경험이 있으신 분
• Linux 서버와 네트워크의 동작 원리를 이해하고 계정·권한·패치·SSH·로그 등 운영 및 보안 설정이 가능하신 분
• IAM, Security Group, RDS, S3 등 주요 AWS 구성요소의 접근통제와 보안 원칙을 이해하고 적용할 수 있으신 분
• 장애 또는 보안 이슈 발생 시 로그와 모니터링 데이터를 기반으로 원인을 분석하고, 임시 조치부터 근본 조치와 재발 방지까지 수행한 경험이 있으신 분
• Git과 CI/CD 배포 파이프라인을 운영하거나 개선한 경험이 있으신 분
• Terraform과 Python·Shell Script 등으로 인프라 구성 또는 반복 운영·보안 업무를 자동화한 경험이 있으신 분
• 보안 취약점 진단 결과를 이해하고 개발·인프라 환경에 적용 가능한 조치 방안으로 구체화할 수 있으신 분
• 정보보호팀 구성원으로서 운영 기록, 장애 이력, 변경 내역 및 보안 점검 결과를 체계적으로 문서화하고 유관 조직의 조치를 이끌 수 있으신 분







