- 정보보호관리체계(ISMS-P), ISO/IEC 27001 운영 및 인증/갱신 심사대응
- 정보보호 정책, 지침, 절차 수립 및 개선
- 개인정보보호 및 내부통제 프로세스 운영
- 접근권한 및 계정 라이프사이클 관리 프로세스 운영
- 정보보호 위험평가 및 개선과제 관리/정보보호 관련 증적 및 운영현황 관리
- 정보보호 교육 및 인식제고 활동
- 개발/인프라 조직과 협업하여 보안이슈 조율 및 개선 추적
- 보안관제(MSSP) 및 외부 보안업체 협업 운영
경력 및 자격요건
- 보호관련 업무경력 5년이상 (또는 3년이상+갱신심사 직접대응 경험)
- ISMS-P 또는 ISO 27001 운영 및 심사대응 경험
- 정보보호 및 개인정보보호 관련 법률 이해
- 접근권한 관리 및 내부통제 프로세스 이해
- 클라우드환경(AWS/GCP/Azure) 보안에 대한 기본 이해
- 다양한 조직과 원활한 커뮤니케이션 및 협업 역량
- 문서 작성 및 정책 정리 능력
[우대사항]
- 블록체인/가상자산 서비스 운영 경험 또는 관련 규제(특금법, 트래블룰 등) 이해
- IAM/PAM 솔루션 운영 경험 / 개인정보영향평가(PIA) 수행 경험
- Cloud Native Security(컨테이너, K8s, IaC) 환경 이해
- 보안관련 자격증 보유 (CISSP, CISA, 정보보안기사, ISO27001 Lead Auditor/Lead Implementer)
- 유관 부서 및 외부업체와의 협업 경험