[담당업무] ■ 직무개요 - 정보보호 법규(전자금융감독규정, 신용정보법, 개인정보보호법 등)에서 정하는 정보보호 관리체계 운영 업무로 Compliance Risk 대응 및 보안 사고 예방
■ 세부업무 - 개인정보보호 관리체계 정책 수립 및 Audit 수행 - 보안 솔루션 운영, 보안 정책준수 점검 - 온-프레미스 및 클라우드 정보보호 관제 수행 - DevSecOps, CICD 환경 보안점검 및 취약점 조치 등 - DDoS, IPS, WAF, APT 정책 관리 및 운영 고도화 - SIEM 운영 관리 및 SOAR Usecase/Playbook 고도화 - ISMS-P, ISO27001 등 정보보호 인증 획득 및 유지관리
[자격요건] - 자격요건 : 학사 이상 - 경력 : 정보보호 직무 수행 경력 3~10년
■ 우대사항 - 정보보호 관련 전공 - CISA, CISSP, ISMS-P 인증 심사원, PIA, 정보보안 관련 자격 등 정보보호 관련 자격 보유 - ISO 등 국제 인증 수행 경험 또는 심사원 자격 보유 - ISMS(-P) 인증 대응 경험 - 금융권 정보보호 및 개인정보보호 규제에 대한 이해도 보유 - 개인/정보보호 솔루션 정책 수립 및 운영 경험 보유 - IT/개발/정보보호 시스템 점검 지식 및 보유