포지션명 | [유망 종합생활용품 스타트업] 정보보안 담당자 | ||
---|---|---|---|
회사명 | 유망 생활용품 스타트업 | 진행상태 | 진행중 |
업종 | 소비재 / 유통 / 생활용품 | 직무 | IT개발.지원 / 데이터 관련직무 / 보안 |
[주요 담당업무] < 초기 보안 셋팅 및 ISMS 인증 준비 > O 기술 보안 - DLP, 방화벽, VPN, 백신 등 보안 솔루션 도입 및 운영 - DW(빅쿼리), 중계 서버, 자체 ERP, 어드민 시스템 등의 접근 통제 및 로그 관리 체계 구축 - 클라우드 환경(AWS 등)의 보안 설정 및 이상 징후 탐지 시스템 구축 - 로그 분석 및 이상 탐지 자동화 도구 설정 - 웹 및 앱 환경의 취약점 점검 및 개선 O 정책 보안 - 개인정보 흐름도 작성 및 내부 관리 계획 수립 - ISMS 인증 준비: 증적 자료 정리, 취약점 점검, 법적 요구사항 준수 - 개인정보보호법 및 정보통신망법에 따른 내부 정책 및 지침 수립 - 보안 교육: 전 직원 대상 보안 인식 개선 및 연간 필수 교육 진행 < 지속적인 정보보안 관리 및 개선 > O 기술 보안 - DW, ERP, 어드민 등 주요 시스템의 정기적인 로그 모니터링 및 이상 징후 대응 - 보안 솔루션 업데이트 및 유지 보수(DLP, VPN, 방화벽 등) - 외주 개발사 및 협력사 보안 요건 점검 및 관리 - 신규 시스템 도입 시 보안 아키텍처 설계 및 검토 O 정책 보안 - ISMS 사후 심사 및 갱신 준비 - 법령 업데이트에 따른 정책 및 지침 개정 - 퇴사자 및 신규 입사자 권한 관리 및 데이터 접근 점검 - 전사 보안 현황 보고 및 주요 이슈 대응 [자격 요건] O 보안 관련 경력 5년 이상 또는 이에 준하는 역량 보유 O 클라우드 기반 보안(AWS, GCP 등) 및 SaaS 보안 관리 경험 O ISMS 인증 준비 또는 사후 심사 대응 경험 O DLP, VPN, 방화벽 등 보안 솔루션 도입 및 운영 경험 O 개인정보보호법, 정보통신망법 등 관련 법령에 대한 이해와 실무 경험 O 로그 분석 및 이상 징후 탐지 경험(자동화 도구 활용 포함) [우대 사항] O IT 스타트업 또는 커머스 환경에서의 보안 담당자 경험 O 다양한 데이터베이스 보안 관리 경험 O 보안 컨설팅 경력 및 인하우스 보안 업무 경험 O 보안 관련 자격증(CISSP, CISA, ISMS 심사원 등) 보유 O 직원 보안 교육 및 보안 인식 개선 프로젝트 경험 [이런 분과 함께하고 싶습니다] O 기술적 보안과 정책적 보안을 모두 이해하고, 균형 있게 관리할 수 있는 분 O 작은 규모의 조직에서 주도적으로 보안 체계를 구축하고 운영할 수 있는 분 O 복잡한 문제를 명확히 정의하고 해결책을 설계할 수 있는 분 O 커머스 환경의 빠른 변화와 기술 트렌드에 유연하게 대응할 수 있는 분 |