정보보호 정책 담당자는 정보보호 정책 및 관리체계를 체계적으로 운영하고, 신규 서비스와 데이터 플랫폼에 대한 보안 검토를 통해 보안 리스크를 사전에 예방하며, 인증 및 규제 요구사항을 안정적으로 충족할 수 있는 보안 환경을 구축합니다. 또한 정보보호 정책과 보안 기준을 지속적으로 개선하고, 개발 및 유관 조직과의 협업을 통해 서비스 개발 과정에 보안을 자연스럽게 내재화합니다. 나아가 보안 업무 자동화와 AI 활용을 통해 운영 효율성을 높이고 보다 선제적인 보안 운영 체계를 만들어갑니다.
담당 업무
정보보호 정책 및 내부 보안 지침 수립·개정
정보보호 정책 체계 정비 및 보안 기준 Gap 분석·개선
ISMS-P 관리체계 운영 및 인증심사 대응
인증 기준 기반 보안 통제 점검 및 관리체계 개선
신규 및 기존 서비스 보안성 검토 및 보안 요구사항 관리
개발·기획 조직과 협업하여 서비스 보안 가이드 제공 및 보안 이슈 대응
BigQuery, Kafka, 로그 시스템 등 데이터 플랫폼 보안 점검 및 보안 통제 점검
Python, n8n, Apps Script 등을 활용한 보안 업무 자동화 및 AI 기반 효율화 적용
자격 요건
경험
정보보호 분야에서 8년 이상의 실무 경험이 있으신 분
정보보호 및 개인정보보호 관리체계(ISMS-P) 운영 또는 인증 대응 경험이 있으신 분
정보보호 정책 수립 및 보안 거버넌스 구축·운영 경험이 있으신 분
신규 또는 기존 서비스 보안성 검토 및 개발 조직과의 협업 경험이 있으신 분
클라우드(AWS 등), 웹·서버·네트워크 환경에 대한 보안 검토 경험이 있으신 분
지식
정보보호 정책 및 보안 통제 체계에 대한 이해를 보유하신 분
ISMS-P 인증 기준 및 관리체계 운영에 대한 이해를 보유하신 분
개인정보보호 관련 법령 및 규제 요구사항에 대한 이해를 보유하신 분
서비스 보안성 검토 및 보안 요구사항 관리에 대한 이해를 보유하신 분
스킬
보안 정책 및 운영 프로세스를 분석하고 개선할 수 있는 역량을 보유하신 분
다양한 조직과 원활하게 협업할 수 있는 커뮤니케이션 역량을 보유하신 분
생성형 AI를 활용하여 반복 업무를 효율화하고 업무 개선에 적용하는 데 관심이 있으신 분
우대 사항
ISMS-P 인증심사원 자격을 보유하신 분
정보보안기사, CISSP, CISA 등 정보보안 관련 자격을 보유하신 분
BigQuery, Kafka, 로그 시스템 등 데이터 플랫폼 보안 운영·점검 경험이 있으신 분
Python, n8n, Apps Script 등을 활용한 보안 업무 자동화 또는 AI 활용 경험이 있으신 분
이커머스 또는 온라인 플랫폼 서비스의 정보보호 운영 경험이 있으신 분
합류 여정
서류접수 → 과제전형 및 직무적합성 인터뷰 → 직무적합성검사 및 종합인터뷰 → 처우협의 → 최종 합격
꼭 확인해주세요!
직무적합성 인터뷰: 생성형 AI를 활용하는 사전 과제가 함께 진행됩니다.
종합 인터뷰: 온라인 직무적합성 검사가 함께 진행됩니다.
세부 절차는 서류 합격자 분들께 개별 안내 드릴 예정입니다.
프로세스는 일정과 상황에 따라 사전 안내 후 일부 변경될 수 있으며, 각 전형의 결과는 개별 안내 드립니다.