포지션 상세
우리 정보보안센터는 회사의 정보자산과 개인정보를 안전하게 보호하기 위해 전사 보안 전략과 관리체계를 수립하고, 보안 리스크를 지속적으로 점검·개선하여 일관된 보안 수준을 유지하는 조직입니다.
IT 인프라와 클라우드, 데이터, AI 등 빠르게 변화하는 기술과 업무 환경에 맞춰 보안 아키텍처와 보호체계를 설계·고도화하고, 새로운 보안 위협을 예방·탐지·대응합니다.
국내외 사업과 새로운 서비스가 안전하게 성장할 수 있도록 전사 및 유관 조직과 긴밀하게 협업하며, 보안과 개인정보보호가 비즈니스의 신뢰와 지속가능한 성장을 뒷받침할 수 있도록 지원합니다.
SIEM/SOAR 기반의 위협 탐지부터 분석·대응까지 End-to-End로 수행하는 역할입니다.
보안솔루션 구축과 운영을 넘어 정책·탐지 시나리오를 지속적으로 개선하고,
생성형 AI와 보안솔루션 API 및 스크립트를 활용하여 보안 운영과 사고 대응을 자동화·고도화합니다.
■ 엔드포인트 보안체계 구축 및 고도화
- EDR/XDR, MDM/UEM, DLP, SASE/ZTNA 등 엔드포인트 보안솔루션 구축·전환 및 정책 고도화
- Windows·macOS 및 사용자 유형을 고려한 보안정책과 예외·통제 기준 설계 및 운영
- 보안솔루션 API와 Python·PowerShell 등을 활용한 정책 배포, 점검 및 반복 운영 업무 자동화
■ 보안 모니터링 및 사고 대응 고도화
- 엔드포인트, 사용자, 계정·인증 및 접근 로그의 SIEM 연계와 이상징후 탐지 시나리오 설계·고도화
- 보안 이벤트 연관분석을 통한 사고 판단, 원인·영향 범위 분석 및 단말 격리·계정 차단 등 대응 수행
- 오탐·미탐 및 사고 분석 결과를 기반으로 탐지 정책과 대응 프로세스 지속 개선
- 4년제 학사 이상 또는 이에 준하는 실무 경험
[Experience]
- 정보보안 관련 업무 3년 이상 경험
- EDR/XDR, DLP, SASE 등 엔드포인트 보안솔루션을 구축하거나 전환/운영한 경험
- Windows 및 macOS 환경에서 보안정책을 설계하고 운영한 경험
- 엔드포인트 및 사용자 로그를 SIEM에 연계, 탐지 시나리오 또는 상관분석 규칙을 개발/운영한 경험
- SOAR 또는 스크립트·API를 활용해 이벤트 분석과 대응 절차를 자동화한 경험
- 단말·사용자 관련 보안 이벤트를 분석하고 사고 대응 및 재발 방지 조치를 수행한 경험
- 생성형 AI, 코딩 어시스턴트를 활용하여 보안 분석, 정책 검토, 스크립트 작성 등 업무를 개선한 경험
[Skill/Knowledge]
- 엔드포인트 보안 아키텍처와 단말 라이프사이클 전반에 대한 이해
- SIEM을 통한 탐지 쿼리 및 상관분석 정책 작성 역량
- REST API, Webhook 및 Python·PowerShell 등 자동화 기술에 대한 이해
- 생성형 AI의 특성과 한계를 이해하고 결과의 정확성과 보안성을 검증할 수 있는 역량
IT 인프라와 클라우드, 데이터, AI 등 빠르게 변화하는 기술과 업무 환경에 맞춰 보안 아키텍처와 보호체계를 설계·고도화하고, 새로운 보안 위협을 예방·탐지·대응합니다.
국내외 사업과 새로운 서비스가 안전하게 성장할 수 있도록 전사 및 유관 조직과 긴밀하게 협업하며, 보안과 개인정보보호가 비즈니스의 신뢰와 지속가능한 성장을 뒷받침할 수 있도록 지원합니다.
주요업무
전사 임직원의 단말과 사용자 계정을 보호하기 위해 엔드포인트 보안체계를 구축·고도화하고,SIEM/SOAR 기반의 위협 탐지부터 분석·대응까지 End-to-End로 수행하는 역할입니다.
보안솔루션 구축과 운영을 넘어 정책·탐지 시나리오를 지속적으로 개선하고,
생성형 AI와 보안솔루션 API 및 스크립트를 활용하여 보안 운영과 사고 대응을 자동화·고도화합니다.
■ 엔드포인트 보안체계 구축 및 고도화
- EDR/XDR, MDM/UEM, DLP, SASE/ZTNA 등 엔드포인트 보안솔루션 구축·전환 및 정책 고도화
- Windows·macOS 및 사용자 유형을 고려한 보안정책과 예외·통제 기준 설계 및 운영
- 보안솔루션 API와 Python·PowerShell 등을 활용한 정책 배포, 점검 및 반복 운영 업무 자동화
■ 보안 모니터링 및 사고 대응 고도화
- 엔드포인트, 사용자, 계정·인증 및 접근 로그의 SIEM 연계와 이상징후 탐지 시나리오 설계·고도화
- 보안 이벤트 연관분석을 통한 사고 판단, 원인·영향 범위 분석 및 단말 격리·계정 차단 등 대응 수행
- 오탐·미탐 및 사고 분석 결과를 기반으로 탐지 정책과 대응 프로세스 지속 개선
자격요건
[Education]- 4년제 학사 이상 또는 이에 준하는 실무 경험
[Experience]
- 정보보안 관련 업무 3년 이상 경험
- EDR/XDR, DLP, SASE 등 엔드포인트 보안솔루션을 구축하거나 전환/운영한 경험
- Windows 및 macOS 환경에서 보안정책을 설계하고 운영한 경험
- 엔드포인트 및 사용자 로그를 SIEM에 연계, 탐지 시나리오 또는 상관분석 규칙을 개발/운영한 경험
- SOAR 또는 스크립트·API를 활용해 이벤트 분석과 대응 절차를 자동화한 경험
- 단말·사용자 관련 보안 이벤트를 분석하고 사고 대응 및 재발 방지 조치를 수행한 경험
- 생성형 AI, 코딩 어시스턴트를 활용하여 보안 분석, 정책 검토, 스크립트 작성 등 업무를 개선한 경험
[Skill/Knowledge]
- 엔드포인트 보안 아키텍처와 단말 라이프사이클 전반에 대한 이해
- SIEM을 통한 탐지 쿼리 및 상관분석 정책 작성 역량
- REST API, Webhook 및 Python·PowerShell 등 자동화 기술에 대한 이해
- 생성형 AI의 특성과 한계를 이해하고 결과의 정확성과 보안성을 검증할 수 있는 역량










