정보보안 담당자
스킬
주요업무
1) 정보보안 거버넌스 운영
ㆍ정보보안 정책·지침·절차 문서화 및 운영
ㆍ정보자산 식별·분류 및 계정·접근권한 관리·점검
ㆍ임직원 보안 교육 운영 및 보안 인식 제고 활동
2) IT 인프라 · 시스템 보안 운영
ㆍ보안 솔루션 (백신, 방화벽, EDR 등) 운영 및 모니터링
ㆍ서버·네트워크·클라우드 등 인프라 보안 설정 관리 및 개선
ㆍ보안 로그·접근 기록 점검 및 이상징후 분석
3) 보안 위협 대응 및 취약점 관리
ㆍ정기 취약점 점검·진단 및 개선 조치 이행
ㆍ보안 이벤트 모니터링 및 침해사고 대응·재발방지
4) 보안 인증 대응 (ISO 27001 등)
ㆍ인증 취득·유지를 위한 증적 관리 및 심사 대응
ㆍ내부 점검(자체 심사) 및 개인정보 처리현황 점검
자격요건
ㆍ정보보안 또는 IT 인프라·시스템 운영 실무 경험 2년 이상
ㆍ보안 정잭·지침 운영, 정보자산·계정·접근권한 관리 등 거버넌스 실무 수행 경험
ㆍ네트워크, OS (Windows/Linux), 클라우드 환경에 대한 실무 수준의 이해
ㆍ정해진 방향 안에서 실무를 스스로 설계·수행하고 끝까지 책임질 수 있는 분
ㆍ여러 부서와 협업하며 보안 정책을 안내·조율할 수 있는 커뮤니케이션 역량
ㆍ보안 인증(ISO 27001 등) 대응 또는 심사 참여 경험
우대사항
ㆍ보안 체계가 없는 환경에서 보안 업무를 만들어 본 경험
ㆍ클라우드 (AWS/GCP 등) 보안 설정·운영 경험
ㆍ정보보안기사, CISSP, CISA 등 관련 자격증 보유자
ㆍ모의해킹·취약점 진단 경험 또는 관련 자격증 (OSCP 등)
ㆍISO 27001 등 보안 인증 대응 경험
채용절차
• 서류 전형 - 직무 테스트(필요시) - 실무 인터뷰 - 임원 인터뷰 - 처우 협의 - 합류 결정