[담당업무] 이런 일을 해요 * 정보보호 거버넌스 및 전략 총괄 -전사 정보보호 전략 및 연간 실행계획 수립 -정보보호 정책 제·개정 및 승인 -정보보호 조직 운영의 적정성 점검 *법령 및 규제 대응 -정보통신망법 등 관련 법령 준수 총괄 -CISO 지정·신고 및 겸직금지 요건 관리 -정부 실태조사 및 과기정통부/KISA 대응 총괄 *ISMS 및 관리체계 운영 -ISMS 인증 유지 및 사후심사 대응 총괄 -위험관리 및 보호대책 적정성 검토 -경영진 책임 항목(1.1.2 등) 관리 *정보보호 운영 총괄 -주요 보안 아키텍처 변경 사항에 대한 검토 및 승인 -중요 취약점 진단 결과 검토 및 개선 방향 결정 -침해사고 대응 전략에 대한 의사결정 및 경영진 보고 -신규 서비스/시스템 도입 시 보안 설계 적정성 검토 -정기 경영진 보고 체계 운영
이런 역량이 가장 중요해요 *전사 관점에서 정보보호 전략을 수립하고 실행까지 연결할 수 있는 리더십 *보안 이슈와 리스크를 구조적으로 분석하고 의사결정을 내리는 문제해결력 *보안 아키텍처 및 클라우드 환경에 대한 이해 기반의 기술적 판단을 내릴수 있는 보안 전문성 *경영진 및 유관부서와의 원활한 협업을 이끄는 커뮤니케이션 역량 *변화하는 비즈니스 환경 속에서 빠르게 판단하고 실행하는 주도성 및 책임감
[자격요건] 정보보호 분야 경력 8년 이상 15년 미만 정보보호 거버넌스 수립 및 운영, ISMS 인증 대응 등 정보보호 관리체계 운영 경험을 보유한 자 보안 아키텍처, 클라우드 보안, 취약점 관리, 침해사고 대응 등 정보보호 전반에 대한 실무 경험을 보유한 자 정보통신망법 시행령상 정보보호 최고책임자(CISO) 자격요건(일반자격 및 특별자격)을 충족하는 자
우대사항 정보보호 최고책임자 수행 경험 CISSP, CISM 등 국제 보안 자격 보유 ISMS 인증 심사 대응 경험 중견/대기업 보안 거버넌스 운영 경험 정부 실태조사 대응 경험 보훈 및 장애 대상자는 관련 법령에 따라 우대