포지션 상세
■ 직무개요
• 정보보호 법규(전자금융감독규정, 신용정보법, 개인정보보호법 등)에서 정하는
정보보호 관리체계 운영 업무로 Compliance Risk 대응 및 보안 사고 예방
• 보안 솔루션 운영, 보안 정책준수 점검
• 취약점 분석 및 평가
- 전자금융기반시설 보안 취약점 분석·평가 수행 및 이행 관리
- 서버, DB, NW, WEB/WAS 등 인프라 전 영역 CCE 취약점 관리 및 가이드 제시
- 정기/상시 웹/모바일 취약점 진단 관리 및 가이드 제시
• 시나리오 기반 보안 위협 검증 및 대응 관리
- 공격 시나리오 기반 실전 침투 테스트 기획 및 관리
- 공격 시뮬레이션 기획, 보안통제 및 탐지체계 유효성 검증
• 애플리케이션 및 공급망 보안
- 개발 단계별 시큐어코딩(SAST/DAST) 프로세스 기획·설계 및 관리
- 오픈소스(SCA) 라이브러리 및 SW 공급망 보안 취약점 식별·관리
- 웹/모바일 앱 취약점 진단 및 소스코드 보안 리뷰
- 최신 취약점(CVE) 모니터링 및 전사 자산 영향도 분석을 통한 긴급 대응
• 국내외 정보보호 컴플라이언스 대응
- 전자금융감독규정, 개인정보보호법, 신용정보법 등 최신 규제 준수 관리
- 내부 규정/지침/가이드 제·개정
- 클라우드 이용신고 등 금융감독원 규제 및 감사 대응
• 보안성 검토/심의
- 대내외 서비스의 보안성 검토 및 가이드 제공
- 법, 인증기준, 내규 준수를 위한 관리적·기술적 보안 구현 여부 검토
- On-Premise, Cloud, AI 서비스 보안 아키텍쳐 설계 적정성 점검
- 금융감독원 자체 보안성심의 결과 제출 지원
• 학력: 대졸 학사 이상
• 경력
- 과장급, 9년 이상의 해당 직무 수행 경력
• 전문지식
- 금융권 정보보호 및 개인정보보호 규제에 대한 이해도 보유
- 정보보호 관련 분야 내 정보보호 프로젝트 수행 경험
- 정보보호 관리체계, 보안성 심의, 클라우드 이용 신고 등 정보보호 컨설팅 수행 경험
- 기술적 보안 이슈에 대한 조치 계획 수립 및 가이드 제작 경험
- ISO 등 국제 인증 수행 경험 또는 심사원 자격 보유
- 금융IT 클라우드 보안 아키텍처 설계, 구축 및 운영 경험
• 정보보호 법규(전자금융감독규정, 신용정보법, 개인정보보호법 등)에서 정하는
정보보호 관리체계 운영 업무로 Compliance Risk 대응 및 보안 사고 예방
• 보안 솔루션 운영, 보안 정책준수 점검
주요업무
■ 주요역할 및 수행업무• 취약점 분석 및 평가
- 전자금융기반시설 보안 취약점 분석·평가 수행 및 이행 관리
- 서버, DB, NW, WEB/WAS 등 인프라 전 영역 CCE 취약점 관리 및 가이드 제시
- 정기/상시 웹/모바일 취약점 진단 관리 및 가이드 제시
• 시나리오 기반 보안 위협 검증 및 대응 관리
- 공격 시나리오 기반 실전 침투 테스트 기획 및 관리
- 공격 시뮬레이션 기획, 보안통제 및 탐지체계 유효성 검증
• 애플리케이션 및 공급망 보안
- 개발 단계별 시큐어코딩(SAST/DAST) 프로세스 기획·설계 및 관리
- 오픈소스(SCA) 라이브러리 및 SW 공급망 보안 취약점 식별·관리
- 웹/모바일 앱 취약점 진단 및 소스코드 보안 리뷰
- 최신 취약점(CVE) 모니터링 및 전사 자산 영향도 분석을 통한 긴급 대응
• 국내외 정보보호 컴플라이언스 대응
- 전자금융감독규정, 개인정보보호법, 신용정보법 등 최신 규제 준수 관리
- 내부 규정/지침/가이드 제·개정
- 클라우드 이용신고 등 금융감독원 규제 및 감사 대응
• 보안성 검토/심의
- 대내외 서비스의 보안성 검토 및 가이드 제공
- 법, 인증기준, 내규 준수를 위한 관리적·기술적 보안 구현 여부 검토
- On-Premise, Cloud, AI 서비스 보안 아키텍쳐 설계 적정성 점검
- 금융감독원 자체 보안성심의 결과 제출 지원
자격요건
■ 직무 필요역량 및 자격요건• 학력: 대졸 학사 이상
• 경력
- 과장급, 9년 이상의 해당 직무 수행 경력
• 전문지식
- 금융권 정보보호 및 개인정보보호 규제에 대한 이해도 보유
- 정보보호 관련 분야 내 정보보호 프로젝트 수행 경험
- 정보보호 관리체계, 보안성 심의, 클라우드 이용 신고 등 정보보호 컨설팅 수행 경험
- 기술적 보안 이슈에 대한 조치 계획 수립 및 가이드 제작 경험
- ISO 등 국제 인증 수행 경험 또는 심사원 자격 보유
- 금융IT 클라우드 보안 아키텍처 설계, 구축 및 운영 경험









