포지션 상세
회사의 정보자산과 개인정보를 안전하게 보호하고, 정보보호 관련 법규 및 규제사항을 준수할 수 있도록 정보보호 관리체계를 운영하기 위한 조직입니다.
ISMS:CSAP 등 정보보호 인증 및 대외기관 점검·감사에 대응하며, 정보보호 정책 수립, 보안 취약점 관리, 보안 솔루션 운영 및 신규 서비스 보안성 검토 등을 수행합니다. 또한 온프레미스 및 클라우드 환경의 보안 수준을 지속적으로 점검하고 개선하여 안전한 IT환경을 구축하는 역할을 수행합니다.
- 정보보호 인증 (ISMS, CMAP 등) 심사 대응
- 정보보호 정책 및 지침 수립• 개정
- 정보보호위원회 및 실무협의회 운영
- 개인정보보호법, 전자금융거래법 등 관련 법규 및 규제사항 검토
2. 정보보호 점검 및 대외 대응
- 전자금융기반시설 취약점 분석·평가 수행
- 금융감독원, 금융보안원 등 대외기관 점검 및 감사 대응
- 연 2회 수탁사 보안 점검
- 시스템·이프라 보안 취약점 개선조치 및 이행 여부 적검
3. 보안 운영 및 지원
- 신규 서비스 및 시스템 도입 시 보안성 검토
- 보안솔루션(NAC, DRM, DLP 등) 운영 및 관리
- 온프레미스 및 클라우드(NCP, AWS 등) 환경 보안 운영
- DDoS 대응 및 재해복구(DR) 모의훈련 수행
ㆍ경력 : 정보보호 관련 업무 경력 8년 이상 또는 이에 준하는 실무 경험
ㆍISMS, CSAP 등 정보보호 관리체계 구축, 운영 및 심사 대응 경험
ㆍ온프레미스 및 클라우드 환경(NCP, AWS 등)에서의 정보보호 운영 및 보안관리 경험
ㆍ정보보호 정책 및 관리적•기술적 보호조치 수립·운영 경험
ㆍ개인정보보호 업무 수행 및 개인정보 처리 전반에 대한 실무 경험
ㆍ유관 부서 및 외부기관과 원활한 커뮤니케이션 및 협업이 가능한 분
ISMS:CSAP 등 정보보호 인증 및 대외기관 점검·감사에 대응하며, 정보보호 정책 수립, 보안 취약점 관리, 보안 솔루션 운영 및 신규 서비스 보안성 검토 등을 수행합니다. 또한 온프레미스 및 클라우드 환경의 보안 수준을 지속적으로 점검하고 개선하여 안전한 IT환경을 구축하는 역할을 수행합니다.
주요업무
1. 정보보호관리체계 및 보안 거버넌스 운영- 정보보호 인증 (ISMS, CMAP 등) 심사 대응
- 정보보호 정책 및 지침 수립• 개정
- 정보보호위원회 및 실무협의회 운영
- 개인정보보호법, 전자금융거래법 등 관련 법규 및 규제사항 검토
2. 정보보호 점검 및 대외 대응
- 전자금융기반시설 취약점 분석·평가 수행
- 금융감독원, 금융보안원 등 대외기관 점검 및 감사 대응
- 연 2회 수탁사 보안 점검
- 시스템·이프라 보안 취약점 개선조치 및 이행 여부 적검
3. 보안 운영 및 지원
- 신규 서비스 및 시스템 도입 시 보안성 검토
- 보안솔루션(NAC, DRM, DLP 등) 운영 및 관리
- 온프레미스 및 클라우드(NCP, AWS 등) 환경 보안 운영
- DDoS 대응 및 재해복구(DR) 모의훈련 수행
자격요건
ㆍ학력 : 4년제 대졸 이상ㆍ경력 : 정보보호 관련 업무 경력 8년 이상 또는 이에 준하는 실무 경험
ㆍISMS, CSAP 등 정보보호 관리체계 구축, 운영 및 심사 대응 경험
ㆍ온프레미스 및 클라우드 환경(NCP, AWS 등)에서의 정보보호 운영 및 보안관리 경험
ㆍ정보보호 정책 및 관리적•기술적 보호조치 수립·운영 경험
ㆍ개인정보보호 업무 수행 및 개인정보 처리 전반에 대한 실무 경험
ㆍ유관 부서 및 외부기관과 원활한 커뮤니케이션 및 협업이 가능한 분



