포지션 상세
[우리 팀을 소개합니다]
• 정보보안팀은 다양한 보안 솔루션을 기획하고 운영하며, 안전하고 신뢰할 수 있는 업무 환경을 만들어가는 팀입니다.
• 쏘카에서 운영하는 서비스와 내부 시스템 전반을 대상으로 보안성 검토 및 정책 수립을 진행하며, 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증과 관련된 대응 업무도 함께 맡고 있습니다.
• 발생 가능한 보안 위협과 이상 징후에 대해 실시간 모니터링과 대응을 수행하며, 유관 부서와 긴밀히 협업하여 조직의 보안 수준을 강화하고 있습니다.
1) 네트워크 보안 및 하이브리드 인프라 운영
• 방화벽 및 VPN 운영: Fortinet(포티넷) 등 이기종 방화벽/VPN 장비의 정책 설정, 모니터링, 룰 최적화 및 트러블슈팅
• B2B 연동 및 Site-to-Site VPN 관리: 제휴사, 파트너사와의 안전한 데이터 연동을 위한 Site-to-Site VPN 터널링 구축 및 라우팅 제어
• AWS 멀티 계정/VPC 보안 아키텍처 리드: IAM 권한 최소화 관리, Multi-VPC 환경 보안, Security Group, ALB/NLB, AWS VPN, Transit Gateway(TGW), GWLB 등 클라우드 네트워크 보안 설계 및 직접 운영
• 온프레미스 인프라 제어: L2/L3 스위치, 라우터 등 전통적인 레거시 네트워크 장비 구성 이해 및 장애 대응
2) 엔드포인트 보안 및 단말/계정 제어 운영
• 엔터프라이즈 엔드포인트 솔루션 풀스택 운영: NAC, DLP, EDR,백신, 매체제어 등 단말 레벨의 정보보호 시스템 정책 수립, 최적화 및 핸즈온 직접 운영
• AWS WorkSpaces(VDI) 운영 관리: 망분리 요건 준수를 위한 AWS WorkSpaces 기반 가상 데스크톱 환경 구축, 원격/재택근무 보안 통제 정책 수립 및 단말 통제
• 사내 인증 및 계정 체계 총괄 운영: 전사 임직원 PC/단말 계정 관리, 그룹 정책(GPO) 수립 및 보안 베이스라인 적용
• 의무 2차 인증 관리: MFA시스템 운영, VPN, AWS WorkSpaces 및 주요 인프라/서버 접근 시 2차 인증 연동 및 통합 관리
• 망연계 시스템 및 보안 통제: 자료교환(망연계) 시스템, DB/서버 접근제어 및 웹 방화벽(WAF) 정책 최적화 및 실무 운영
3) 침해사고 대응 및 모니터링 (SecOps)
• 이상 징후 모니터링: 보안 솔루션 로그 분석 및 이상 징후 상시 모니터링 체계 운영
• 취약점 진단 및 사고 대응: 정기 보안 취약점 진단 및 침해사고 발생 시 원인 분석, 침해 대응(IR) 및 재발 방지 대책 수립
• 경력: 정보보안 및 개인정보보호 실무 경력5년 이상 (또는 이에 준하는 금융 보안 실무 총괄 경험자)
• 네트워크 및 VPN 실무 역량: Fortinet등 주요 벤더의 방화벽/VPN 장비를 활용한 Site-to-Site VPN 구축 및 하이브리드 네트워크 인프라 트러블슈팅이 가능하신 분
• 엔드포인트 및 VDI 실무 역량: AWS WorkSpaces(VDI) 환경을 활용한 단말 보안 통제 및 DLP, DRM, 백신, NAC 등 엔드포인트 보안 솔루션을 직접 제어해 본 경험이 있으신 분
• 계정/접근통제 실무 역량: Active Directory(AD) 및 MFA 인프라를 직접 운영, 제어하고 단말 연동해 본 경험이 있으신 분
• 정보보안팀은 다양한 보안 솔루션을 기획하고 운영하며, 안전하고 신뢰할 수 있는 업무 환경을 만들어가는 팀입니다.
• 쏘카에서 운영하는 서비스와 내부 시스템 전반을 대상으로 보안성 검토 및 정책 수립을 진행하며, 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증과 관련된 대응 업무도 함께 맡고 있습니다.
• 발생 가능한 보안 위협과 이상 징후에 대해 실시간 모니터링과 대응을 수행하며, 유관 부서와 긴밀히 협업하여 조직의 보안 수준을 강화하고 있습니다.
주요업무
[담당하시게 될 업무를 소개합니다]1) 네트워크 보안 및 하이브리드 인프라 운영
• 방화벽 및 VPN 운영: Fortinet(포티넷) 등 이기종 방화벽/VPN 장비의 정책 설정, 모니터링, 룰 최적화 및 트러블슈팅
• B2B 연동 및 Site-to-Site VPN 관리: 제휴사, 파트너사와의 안전한 데이터 연동을 위한 Site-to-Site VPN 터널링 구축 및 라우팅 제어
• AWS 멀티 계정/VPC 보안 아키텍처 리드: IAM 권한 최소화 관리, Multi-VPC 환경 보안, Security Group, ALB/NLB, AWS VPN, Transit Gateway(TGW), GWLB 등 클라우드 네트워크 보안 설계 및 직접 운영
• 온프레미스 인프라 제어: L2/L3 스위치, 라우터 등 전통적인 레거시 네트워크 장비 구성 이해 및 장애 대응
2) 엔드포인트 보안 및 단말/계정 제어 운영
• 엔터프라이즈 엔드포인트 솔루션 풀스택 운영: NAC, DLP, EDR,백신, 매체제어 등 단말 레벨의 정보보호 시스템 정책 수립, 최적화 및 핸즈온 직접 운영
• AWS WorkSpaces(VDI) 운영 관리: 망분리 요건 준수를 위한 AWS WorkSpaces 기반 가상 데스크톱 환경 구축, 원격/재택근무 보안 통제 정책 수립 및 단말 통제
• 사내 인증 및 계정 체계 총괄 운영: 전사 임직원 PC/단말 계정 관리, 그룹 정책(GPO) 수립 및 보안 베이스라인 적용
• 의무 2차 인증 관리: MFA시스템 운영, VPN, AWS WorkSpaces 및 주요 인프라/서버 접근 시 2차 인증 연동 및 통합 관리
• 망연계 시스템 및 보안 통제: 자료교환(망연계) 시스템, DB/서버 접근제어 및 웹 방화벽(WAF) 정책 최적화 및 실무 운영
3) 침해사고 대응 및 모니터링 (SecOps)
• 이상 징후 모니터링: 보안 솔루션 로그 분석 및 이상 징후 상시 모니터링 체계 운영
• 취약점 진단 및 사고 대응: 정기 보안 취약점 진단 및 침해사고 발생 시 원인 분석, 침해 대응(IR) 및 재발 방지 대책 수립
자격요건
[이런 분과 함께 성장하고 싶습니다]• 경력: 정보보안 및 개인정보보호 실무 경력5년 이상 (또는 이에 준하는 금융 보안 실무 총괄 경험자)
• 네트워크 및 VPN 실무 역량: Fortinet등 주요 벤더의 방화벽/VPN 장비를 활용한 Site-to-Site VPN 구축 및 하이브리드 네트워크 인프라 트러블슈팅이 가능하신 분
• 엔드포인트 및 VDI 실무 역량: AWS WorkSpaces(VDI) 환경을 활용한 단말 보안 통제 및 DLP, DRM, 백신, NAC 등 엔드포인트 보안 솔루션을 직접 제어해 본 경험이 있으신 분
• 계정/접근통제 실무 역량: Active Directory(AD) 및 MFA 인프라를 직접 운영, 제어하고 단말 연동해 본 경험이 있으신 분





