포지션 상세
직무 Summary
글로벌 서비스의 신규 출시 및 기능 변경 시 기획 단계부터 정보보안 및 개인정보 리스크를 사전에 식별하고, 서비스와 데이터 흐름에 적합한 보호 대책을 수립하고 적용합니다. 유관 조직과 협업하여 보안 및 개인정보 요구사항을 구체화하고, 실제 서비스에 적용할 수 있는 기술적 통제 기준을 설계합니다. 다양한 서비스와 데이터 처리 구조를 분석하고 개선하는 경험을 통해 서비스 보안과 개인정보보호 전반의 전문성을 확장할 수 있습니다.
• 개인정보 및 중요정보의 수집, 전송, 이용, 제공, 보관 및 파기 과정과 관계사 간 데이터 처리 구조와 관련 계약 및 보호조치의 적정성을 검토
• 식별된 리스크와 국내외 관련 법령 및 내부 정책을 기반으로 인증 및 인가, 접근통제, 암호화, 로깅, 보관 및 파기 등 서비스 및 시스템 요구사항을 수립
• 개발, 기획, 인프라 및 법무 등 유관 조직과 협업하여 보안 및 개인정보 요구사항의 적용 결과와 잔여 리스크를 검토하고 실행 가능한 대안을 제시
[주요 업무환경]
신규 서비스 출시, 주요 기능 변경, 보안 및 개인정보 이슈 대응 일정에 따라 특정 기간 동안 업무 집중도가 높아질 수 있습니다.
• 서비스 또는 기능의 기획, 설계 또는 변경 단계에서 보안 및 개인정보 리스크를 검토하고 개선 방안을 도출한 경험이 있는 분
• 데이터 흐름과 서비스 운영 구조를 기반으로 개인정보 처리 관계와 주요 리스크를 분석한 경험이 있는 분
• 접근통제, 인증 및 인가, 암호화, 로깅, 보관 및 파기 등 주요 기술적 보호 대책을 이해하고 서비스 요구사항에 반영한 경험이 있는 분
• 개발, 기획 및 법무 등 유관 조직과 협업하여 리스크의 우선순위를 판단하고 실행 가능한 대안을 제시할 수 있는 분
글로벌 서비스의 신규 출시 및 기능 변경 시 기획 단계부터 정보보안 및 개인정보 리스크를 사전에 식별하고, 서비스와 데이터 흐름에 적합한 보호 대책을 수립하고 적용합니다. 유관 조직과 협업하여 보안 및 개인정보 요구사항을 구체화하고, 실제 서비스에 적용할 수 있는 기술적 통제 기준을 설계합니다. 다양한 서비스와 데이터 처리 구조를 분석하고 개선하는 경험을 통해 서비스 보안과 개인정보보호 전반의 전문성을 확장할 수 있습니다.
주요업무
• 신규 서비스 및 기능의 기획 또는 변경 단계에서 서비스와 데이터 흐름을 분석하여 정보보안 및 개인정보 리스크를 식별하고 개선 방안을 도출• 개인정보 및 중요정보의 수집, 전송, 이용, 제공, 보관 및 파기 과정과 관계사 간 데이터 처리 구조와 관련 계약 및 보호조치의 적정성을 검토
• 식별된 리스크와 국내외 관련 법령 및 내부 정책을 기반으로 인증 및 인가, 접근통제, 암호화, 로깅, 보관 및 파기 등 서비스 및 시스템 요구사항을 수립
• 개발, 기획, 인프라 및 법무 등 유관 조직과 협업하여 보안 및 개인정보 요구사항의 적용 결과와 잔여 리스크를 검토하고 실행 가능한 대안을 제시
[주요 업무환경]
신규 서비스 출시, 주요 기능 변경, 보안 및 개인정보 이슈 대응 일정에 따라 특정 기간 동안 업무 집중도가 높아질 수 있습니다.
자격요건
• 정보보호 또는 개인정보보호 분야에서 5년 이상의 실무 경험이 있는 분• 서비스 또는 기능의 기획, 설계 또는 변경 단계에서 보안 및 개인정보 리스크를 검토하고 개선 방안을 도출한 경험이 있는 분
• 데이터 흐름과 서비스 운영 구조를 기반으로 개인정보 처리 관계와 주요 리스크를 분석한 경험이 있는 분
• 접근통제, 인증 및 인가, 암호화, 로깅, 보관 및 파기 등 주요 기술적 보호 대책을 이해하고 서비스 요구사항에 반영한 경험이 있는 분
• 개발, 기획 및 법무 등 유관 조직과 협업하여 리스크의 우선순위를 판단하고 실행 가능한 대안을 제시할 수 있는 분











