- [ 보안 운영·모니터링 ]
- 규제 및 인증 기준에 따른 정보시스템, 보안 시스템 운영 이력 점검
- 보안 솔루션 운영 및 제조사 협의, 정책 개선·테스트
- 개인정보 재위탁자 관리 및 행정 절차 수행
- [ 보안 전략·정책 수립 ]
- 월·분기·연간 보안 활동 계획 및 중장기 전략 수립, 이행 점검
- 관련 규제 제·개정 모니터링 및 인증 대응 전략 설계
- [ 현재 보유 인증(ISMS, ISO 27001, 27701, 27017, 27018) 유지 및 신규 인증 확대 추진 ]
- 신규 보안 솔루션 검토·테스트, 아키텍처 및 운영 정책 설계
- [ 내·외부 대응 ]
- 외부 점검(고객, 규제기관) 및 감사 대응
- 세일즈 미팅 동행, 고객 보안 요구사항 검토 및 Best Practice 제안
- 채널톡 보안 기능 개선 기획·협의
- [ 교육 및 인식 제고 ]
- 신규입사자·직군별 보안 교육, 연간 정보보호 교육 기획 및 운영
- 전사 보안 인식 개선 캠페인 기획
- 5년 이상 사내 정보보호·개인정보보호 실무 경험
- ISMS, ISO 27001 등 정보보호 인증 준비·유지 경험
- 개인정보보호법, 정보통신망법 등 관련 법령 및 고시 대응 경험
- 클라우드 환경(특히 SaaS) 보안 운영 및 설계 경험
- IT 인프라(시스템, 네트워크) 기술 이해도
- 다양한 조직과의 협업을 이끄는 커뮤니케이션 역량
- 문제 상황에 대한 신속하고 정확한 대응력
- 팀 빌딩 경험 또는 리더십 포텐셜
- ISMS-P 인증 심사원 자격 보유하신 분
- 국내, 해외(미국, 유럽 등) 시장에서 개인정보보호 정책 리서치 및 대응 해보신 분
- 정보보호 컴플라이언스 관련 팀을 꾸려본 경험이 있는 분
- 대고객 커뮤니케이션 경험 있는 분
- 일반적으로 [서류전형] - [1차 면접] - [2차 면접] - [최종 합격] 순서로 진행됩니다.
- 경우에 따라 1~2회의 추가 인터뷰를 요청할 수 있습니다.
- 제출하신 서류를 통해 정보보호 책임자로서 적합한 역량을 가지신 분인지 확인합니다.
- 1차 면접에서는 제출하신 서류에 기반한 질의응답 등을 진행합니다.
- 2차 면접에서는 채널팀의 문화에 적응할 수 있을지 논의합니다.
