포지션 상세
보안 환경 변화에 발맞춰 정보보안 거버넌스(Governance)를 고도화하고 인증 관리 역량을 내재화하기 위한 조직입니다.
정보보안팀장은 조직의 리더로서 ISMS 갱신 심사를 자체 역량으로 수행하고 ISMS-P로 인증 범위를 확장하며 위탁사 및
클라우드 보안을 아우르는 상시 관리 체계를 완성하는 역할을 수행합니다.
• ISMS/ISMS-P 관리체계 수립, 운영 및 인증 심사 총괄
• 위험평가(Risk Assessment), 내부 감사, 이행 점검 체계 운영
2. 보안 거버넌스 운영
• 공급망 및 위탁사, 클라우드 보안 거버넌스 운영
• 침해사고 대응 체계 수립 및 보안관제 업무의 관리·감독
3. 보안 아키텍처 관리 및 보안 운영 효율화
• 전사 보안 아키텍처 설계/검토 및 보안 솔루션 도입/검토
• 단종(EOL/EOS) 장비 등 기술 부채 관리 및 개선 계획 수립
4. 대내외 커뮤니케이션
• 경영진 및 이사회 대상 보안 거버넌스 보고 및 예산 수립
• 정보보호 최고책임자(CISO) 역할 및 관련 법규 대응
ㆍ경력 : 정보보안 분야 경력 10년 이상(정보통신망법상 CISO 요건 충족한 자)
ㆍISMS/ISMS-P 인증 운영 및 심사 대응 경험 보유자
ㆍ보안 거버넌스 운영 및 설계 역량 보유자(IT 위탁 운영, 위탁사 선정, 보안 책임 체계 설계 등
ㆍ보안 아키텍처 및 인프라 통제 역량 보유자(망분리 환경 및 보안솔루션, BMT 등)
정보보안팀장은 조직의 리더로서 ISMS 갱신 심사를 자체 역량으로 수행하고 ISMS-P로 인증 범위를 확장하며 위탁사 및
클라우드 보안을 아우르는 상시 관리 체계를 완성하는 역할을 수행합니다.
주요업무
1. 정보보호관리체계(ISMS/ISMS-P) 운영• ISMS/ISMS-P 관리체계 수립, 운영 및 인증 심사 총괄
• 위험평가(Risk Assessment), 내부 감사, 이행 점검 체계 운영
2. 보안 거버넌스 운영
• 공급망 및 위탁사, 클라우드 보안 거버넌스 운영
• 침해사고 대응 체계 수립 및 보안관제 업무의 관리·감독
3. 보안 아키텍처 관리 및 보안 운영 효율화
• 전사 보안 아키텍처 설계/검토 및 보안 솔루션 도입/검토
• 단종(EOL/EOS) 장비 등 기술 부채 관리 및 개선 계획 수립
4. 대내외 커뮤니케이션
• 경영진 및 이사회 대상 보안 거버넌스 보고 및 예산 수립
• 정보보호 최고책임자(CISO) 역할 및 관련 법규 대응
자격요건
ㆍ학력 : 4년제 대졸 이상ㆍ경력 : 정보보안 분야 경력 10년 이상(정보통신망법상 CISO 요건 충족한 자)
ㆍISMS/ISMS-P 인증 운영 및 심사 대응 경험 보유자
ㆍ보안 거버넌스 운영 및 설계 역량 보유자(IT 위탁 운영, 위탁사 선정, 보안 책임 체계 설계 등
ㆍ보안 아키텍처 및 인프라 통제 역량 보유자(망분리 환경 및 보안솔루션, BMT 등)



