포지션 상세
직무 Summary
넥스트증권의 정보보호 수준을 객관적으로 진단하고, 그 결과를 실질적인 변화로 연결할 Security Audit Manager를 찾습니다. 자체감사를 통해 조직의 보안 체계가 실제로 안전하게 작동하는지 검증하고, 발견된 리스크를 현업 조직과 함께 개선해 나갈 분을 기다립니다.
· IT 인프라 및 정보보안 시스템 전반의 운영 실태 점검 — 접근 통제, 보안 정책 설정, 암호화 관리 등 핵심 영역의 적정성 및 이행 현황 평가
· 클라우드, 오픈소스, AI 등 최신 IT 환경에서의 보안 요구사항 준수 여부 및 취약점 관리 실태 점검
· 내부감사팀의 정기/비정기 감사 대응, 내부통제 회계감사의 IT·보안 영역 대응
· 정보보호 내부통제 체계의 취약점 진단 및 개선 과제 도출·추진
· 금융권 정보보호 관련 제재·사고 사례 분석을 통한 자체 리스크 점검
· 감사 결과와 개선 이행 현황을 경영진 및 유관 조직에 보고
· IT 또는 정보보호 감사·점검 업무 수행 경험
· 정보보호 관리체계(ISMS-P, ISO 27001 등) 인증 기준 및 전자금융감독규정, 신용정보업감독규정, 개인정보보호 관련 법규에 대한 깊은 이해
· 정보보호 내부통제 업무에 대한 이해와 실질적 개선 경험
넥스트증권의 정보보호 수준을 객관적으로 진단하고, 그 결과를 실질적인 변화로 연결할 Security Audit Manager를 찾습니다. 자체감사를 통해 조직의 보안 체계가 실제로 안전하게 작동하는지 검증하고, 발견된 리스크를 현업 조직과 함께 개선해 나갈 분을 기다립니다.
주요업무
· 정보보호 정책 및 관련 법규에 근거한 연간 자체감사 계획 수립, 정기/비정기 감사 수행· IT 인프라 및 정보보안 시스템 전반의 운영 실태 점검 — 접근 통제, 보안 정책 설정, 암호화 관리 등 핵심 영역의 적정성 및 이행 현황 평가
· 클라우드, 오픈소스, AI 등 최신 IT 환경에서의 보안 요구사항 준수 여부 및 취약점 관리 실태 점검
· 내부감사팀의 정기/비정기 감사 대응, 내부통제 회계감사의 IT·보안 영역 대응
· 정보보호 내부통제 체계의 취약점 진단 및 개선 과제 도출·추진
· 금융권 정보보호 관련 제재·사고 사례 분석을 통한 자체 리스크 점검
· 감사 결과와 개선 이행 현황을 경영진 및 유관 조직에 보고
자격요건
· 정보보호 업무 5년 이상, 금융권 정보보호 분야 경험 우대· IT 또는 정보보호 감사·점검 업무 수행 경험
· 정보보호 관리체계(ISMS-P, ISO 27001 등) 인증 기준 및 전자금융감독규정, 신용정보업감독규정, 개인정보보호 관련 법규에 대한 깊은 이해
· 정보보호 내부통제 업무에 대한 이해와 실질적 개선 경험




