포지션 상세
■ 직무개요
• 정보보호 법규(전자금융감독규정, 신용정보법, 개인정보보호법 등)에서 정하는
정보보호 관리체계 운영 업무로 Compliance Risk 대응 및 보안 사고 예방
• 보안 솔루션 운영, 보안 정책준수 점검
• 침해사고 위협 대응
- 방화벽, IPS, WAF, DDOS 등 정책분석, 최적화 및 컴플라이언스 검토 수행
- 네트워크 보안 솔루션 설계/구축 및 운영 관리 수행
- 하이브리드 클라우드 환경 내 네트워크 아키텍처 검토
- 보안관제 프로세스 표준화 및 SOC 업무체계 고도화
- 대/내외 침해사고 방지 보안 모니터링 및 사고 분석/대응
- 대용량 로그 기반 위협탐지 정책 개발 및 대응절차 수립
- 위협 인텔리전스 수집 및 적용 선제적 대응 체계 수립
• 국내외 정보보호 컴플라이언스 대응
- 전자금융감독규정, 개인정보보호법, 신용정보법 등 최신 규제 준수 관리
- 내부 규정/지침/가이드 제·개정
- 클라우드 이용신고 등 금융감독원 규제 및 감사 대응
• 보안성 검토/심의
- 대내외 서비스의 보안성 검토 및 가이드 제공
- 법, 인증기준, 내규 준수를 위한 관리적·기술적 보안 구현 여부 검토
- On-Premise, Cloud, AI 서비스 보안 아키텍쳐 설계 적정성 점검
- 금융감독원 자체 보안성심의 결과 제출 지원
• 학력: 대졸 학사 이상
• 경력
- 대리급 5년 이상의 해당 직무 수행 경력
• 전문지식
- 금융권 정보보호 및 개인정보보호 규제에 대한 이해도 보유
- 정보보호 관련 분야 내 정보보호 프로젝트 수행 경험
- 정보보호 관리체계, 보안성 심의, 클라우드 이용 신고 등 정보보호 컨설팅 수행 경험
- 기술적 보안 이슈에 대한 조치 계획 수립 및 가이드 제작 경험
- ISO 등 국제 인증 수행 경험 또는 심사원 자격 보유
- 금융IT 클라우드 보안 아키텍처 설계, 구축 및 운영 경험
• 정보보호 법규(전자금융감독규정, 신용정보법, 개인정보보호법 등)에서 정하는
정보보호 관리체계 운영 업무로 Compliance Risk 대응 및 보안 사고 예방
• 보안 솔루션 운영, 보안 정책준수 점검
주요업무
■ 주요역할 및 수행업무• 침해사고 위협 대응
- 방화벽, IPS, WAF, DDOS 등 정책분석, 최적화 및 컴플라이언스 검토 수행
- 네트워크 보안 솔루션 설계/구축 및 운영 관리 수행
- 하이브리드 클라우드 환경 내 네트워크 아키텍처 검토
- 보안관제 프로세스 표준화 및 SOC 업무체계 고도화
- 대/내외 침해사고 방지 보안 모니터링 및 사고 분석/대응
- 대용량 로그 기반 위협탐지 정책 개발 및 대응절차 수립
- 위협 인텔리전스 수집 및 적용 선제적 대응 체계 수립
• 국내외 정보보호 컴플라이언스 대응
- 전자금융감독규정, 개인정보보호법, 신용정보법 등 최신 규제 준수 관리
- 내부 규정/지침/가이드 제·개정
- 클라우드 이용신고 등 금융감독원 규제 및 감사 대응
• 보안성 검토/심의
- 대내외 서비스의 보안성 검토 및 가이드 제공
- 법, 인증기준, 내규 준수를 위한 관리적·기술적 보안 구현 여부 검토
- On-Premise, Cloud, AI 서비스 보안 아키텍쳐 설계 적정성 점검
- 금융감독원 자체 보안성심의 결과 제출 지원
자격요건
■ 직무 필요역량 및 자격요건• 학력: 대졸 학사 이상
• 경력
- 대리급 5년 이상의 해당 직무 수행 경력
• 전문지식
- 금융권 정보보호 및 개인정보보호 규제에 대한 이해도 보유
- 정보보호 관련 분야 내 정보보호 프로젝트 수행 경험
- 정보보호 관리체계, 보안성 심의, 클라우드 이용 신고 등 정보보호 컨설팅 수행 경험
- 기술적 보안 이슈에 대한 조치 계획 수립 및 가이드 제작 경험
- ISO 등 국제 인증 수행 경험 또는 심사원 자격 보유
- 금융IT 클라우드 보안 아키텍처 설계, 구축 및 운영 경험









