포지션 상세
정보보호 정책 담당자는 정보보호 정책 및 관리체계를 체계적으로 운영하고, 신규 서비스와 데이터 플랫폼에 대한 보안 검토를 통해 보안 리스크를 사전에 예방하며, 인증 및 규제 요구사항을 안정적으로 충족할 수 있는 보안 환경을 구축합니다. 또한 정보보호 정책과 보안 기준을 지속적으로 개선하고, 개발 및 유관 조직과의 협업을 통해 서비스 개발 과정에 보안을 자연스럽게 내재화합니다. 나아가 보안 업무 자동화와 AI 활용을 통해 운영 효율성을 높이고 보다 선제적인 보안 운영 체계를 만들어갑니다.
• 정보보호 정책 체계 정비 및 보안 기준 Gap 분석·개선
• ISMS-P 관리체계 운영 및 인증심사 대응
• 인증 기준 기반 보안 통제 점검 및 관리체계 개선
• 신규 및 기존 서비스 보안성 검토 및 보안 요구사항 관리
• 개발·기획 조직과 협업하여 서비스 보안 가이드 제공 및 보안 이슈 대응
• BigQuery, Kafka, 로그 시스템 등 데이터 플랫폼 보안 점검 및 보안 통제 점검
• Python, n8n, Apps Script 등을 활용한 보안 업무 자동화 및 AI 기반 효율화 적용
• 정보보호 분야에서 8년 이상의 실무 경험이 있으신 분
• 정보보호 및 개인정보보호 관리체계(ISMS-P) 운영 또는 인증 대응 경험이 있으신 분
• 정보보호 정책 수립 및 보안 거버넌스 구축·운영 경험이 있으신 분
• 신규 또는 기존 서비스 보안성 검토 및 개발 조직과의 협업 경험이 있으신 분
• 클라우드(AWS 등), 웹·서버·네트워크 환경에 대한 보안 검토 경험이 있으신 분
[지식]
• 정보보호 정책 및 보안 통제 체계에 대한 이해를 보유하신 분
• ISMS-P 인증 기준 및 관리체계 운영에 대한 이해를 보유하신 분
• 개인정보보호 관련 법령 및 규제 요구사항에 대한 이해를 보유하신 분
• 서비스 보안성 검토 및 보안 요구사항 관리에 대한 이해를 보유하신 분
[스킬]
• 보안 정책 및 운영 프로세스를 분석하고 개선할 수 있는 역량을 보유하신 분
• 다양한 조직과 원활하게 협업할 수 있는 커뮤니케이션 역량을 보유하신 분
• 생성형 AI를 활용하여 반복 업무를 효율화하고 업무 개선에 적용하는 데 관심이 있으신 분
주요업무
• 정보보호 정책 및 내부 보안 지침 수립·개정• 정보보호 정책 체계 정비 및 보안 기준 Gap 분석·개선
• ISMS-P 관리체계 운영 및 인증심사 대응
• 인증 기준 기반 보안 통제 점검 및 관리체계 개선
• 신규 및 기존 서비스 보안성 검토 및 보안 요구사항 관리
• 개발·기획 조직과 협업하여 서비스 보안 가이드 제공 및 보안 이슈 대응
• BigQuery, Kafka, 로그 시스템 등 데이터 플랫폼 보안 점검 및 보안 통제 점검
• Python, n8n, Apps Script 등을 활용한 보안 업무 자동화 및 AI 기반 효율화 적용
자격요건
[경험]• 정보보호 분야에서 8년 이상의 실무 경험이 있으신 분
• 정보보호 및 개인정보보호 관리체계(ISMS-P) 운영 또는 인증 대응 경험이 있으신 분
• 정보보호 정책 수립 및 보안 거버넌스 구축·운영 경험이 있으신 분
• 신규 또는 기존 서비스 보안성 검토 및 개발 조직과의 협업 경험이 있으신 분
• 클라우드(AWS 등), 웹·서버·네트워크 환경에 대한 보안 검토 경험이 있으신 분
[지식]
• 정보보호 정책 및 보안 통제 체계에 대한 이해를 보유하신 분
• ISMS-P 인증 기준 및 관리체계 운영에 대한 이해를 보유하신 분
• 개인정보보호 관련 법령 및 규제 요구사항에 대한 이해를 보유하신 분
• 서비스 보안성 검토 및 보안 요구사항 관리에 대한 이해를 보유하신 분
[스킬]
• 보안 정책 및 운영 프로세스를 분석하고 개선할 수 있는 역량을 보유하신 분
• 다양한 조직과 원활하게 협업할 수 있는 커뮤니케이션 역량을 보유하신 분
• 생성형 AI를 활용하여 반복 업무를 효율화하고 업무 개선에 적용하는 데 관심이 있으신 분





