포지션 상세
■ 직무개요
• 정보보호 법규(전자금융감독규정, 신용정보법, 개인정보보호법 등)에서 정하는
정보보호 관리체계 운영 업무로 Compliance Risk 대응 및 보안 사고 예방
• 보안 솔루션 운영, 보안 정책준수 점검
• 개인정보의 안전성 확보조치 기준 준수
- 부서별 개인정보 처리 적정성 조사
- 프로젝트/개발 과정의 개인정보영향평가 수행
- 수탁사, 관계사 개인정보 보호 현황 점검
• 사내 시스템 개인정보 처리 현황 내부 통제
- 개인정보 이상행위 모니터링 및 운영
- 데이터 유출 방지 체계 및 보호 대책 수립
• 개인정보보호 계획의 수립 및 시행
- 개인정보보호법, 정보통신망 법 외 관계 법령 준수를 위한 정책 수립/이행
- 개인정보 라이프 사이클에 따른 개인정보보호 관리체계 운영
- 개인정보 처리방침, 개인정보 수집·이용·제공·조회 동의서 등 검토
- 정보보호 및 개인정보보호 관련 감사 및 규제기관 대응
- ISMS-P, ISO27001 등 정보보호 인증 획득 및 유지관리
• 임직원 보안 의식 제고
- 개인정보보호 컴플라이언스 이슈 대응 및 임직원 교육
- 조직원 개인정보보호 활동 관리
• 국내외 정보보호 컴플라이언스 대응
- 전자금융감독규정, 개인정보보호법, 신용정보법 등 최신 규제 준수 관리
- 내부 규정/지침/가이드 제·개정
- 클라우드 이용신고 등 금융감독원 규제 및 감사 대응
• 보안성 검토/심의
- 대내외 서비스의 보안성 검토 및 가이드 제공
- 법, 인증기준, 내규 준수를 위한 관리적·기술적 보안 구현 여부 검토
- On-Premise, Cloud, AI 서비스 보안 아키텍쳐 설계 적정성 점검
- 금융감독원 자체 보안성심의 결과 제출 지원
• 학력: 대졸 학사 이상
• 경력
- 차장급, 10년 이상의 해당 직무 수행 경력
• 전문지식
- 금융권 정보보호 및 개인정보보호 규제에 대한 이해도 보유
- 정보보호 관련 분야 내 정보보호 프로젝트 수행 경험
- 정보보호 관리체계, 보안성 심의, 클라우드 이용 신고 등 정보보호 컨설팅 수행 경험
- 기술적 보안 이슈에 대한 조치 계획 수립 및 가이드 제작 경험
- ISO 등 국제 인증 수행 경험 또는 심사원 자격 보유
- 금융IT 클라우드 보안 아키텍처 설계, 구축 및 운영 경험
• 정보보호 법규(전자금융감독규정, 신용정보법, 개인정보보호법 등)에서 정하는
정보보호 관리체계 운영 업무로 Compliance Risk 대응 및 보안 사고 예방
• 보안 솔루션 운영, 보안 정책준수 점검
주요업무
■ 주요역할 및 수행업무• 개인정보의 안전성 확보조치 기준 준수
- 부서별 개인정보 처리 적정성 조사
- 프로젝트/개발 과정의 개인정보영향평가 수행
- 수탁사, 관계사 개인정보 보호 현황 점검
• 사내 시스템 개인정보 처리 현황 내부 통제
- 개인정보 이상행위 모니터링 및 운영
- 데이터 유출 방지 체계 및 보호 대책 수립
• 개인정보보호 계획의 수립 및 시행
- 개인정보보호법, 정보통신망 법 외 관계 법령 준수를 위한 정책 수립/이행
- 개인정보 라이프 사이클에 따른 개인정보보호 관리체계 운영
- 개인정보 처리방침, 개인정보 수집·이용·제공·조회 동의서 등 검토
- 정보보호 및 개인정보보호 관련 감사 및 규제기관 대응
- ISMS-P, ISO27001 등 정보보호 인증 획득 및 유지관리
• 임직원 보안 의식 제고
- 개인정보보호 컴플라이언스 이슈 대응 및 임직원 교육
- 조직원 개인정보보호 활동 관리
• 국내외 정보보호 컴플라이언스 대응
- 전자금융감독규정, 개인정보보호법, 신용정보법 등 최신 규제 준수 관리
- 내부 규정/지침/가이드 제·개정
- 클라우드 이용신고 등 금융감독원 규제 및 감사 대응
• 보안성 검토/심의
- 대내외 서비스의 보안성 검토 및 가이드 제공
- 법, 인증기준, 내규 준수를 위한 관리적·기술적 보안 구현 여부 검토
- On-Premise, Cloud, AI 서비스 보안 아키텍쳐 설계 적정성 점검
- 금융감독원 자체 보안성심의 결과 제출 지원
자격요건
■ 직무 필요역량 및 자격요건• 학력: 대졸 학사 이상
• 경력
- 차장급, 10년 이상의 해당 직무 수행 경력
• 전문지식
- 금융권 정보보호 및 개인정보보호 규제에 대한 이해도 보유
- 정보보호 관련 분야 내 정보보호 프로젝트 수행 경험
- 정보보호 관리체계, 보안성 심의, 클라우드 이용 신고 등 정보보호 컨설팅 수행 경험
- 기술적 보안 이슈에 대한 조치 계획 수립 및 가이드 제작 경험
- ISO 등 국제 인증 수행 경험 또는 심사원 자격 보유
- 금융IT 클라우드 보안 아키텍처 설계, 구축 및 운영 경험









