
공고 요약
담당업무
조직 전반의 내부 사이버보안 위험 평가를 접수·범위 설정부터 분석, 처리, 수용 또는 에스컬레이션, 모니터링, 재평가, 종료까지 주도
자산, 업무 프로세스, 데이터, 시스템, 서비스, 공급업체, 위협, 취약점, 통제 취약점과 잠재적 영향을 포함한 위험 시나리오 식별 및 문서화
FAIR 등 정성·반정량·정량 방법을 활용한 내재 위험 및 잔여 위험 평가
보안 아키텍처, 데이터 흐름, 시스템 설명, 기술 설계, 통제 문서, 감사 보고서, 침투 테스트 결과, 취약점 정보, 사고 이력과 제3자 보증 자료 검토
접근권한 관리, 취약점 관리, 보안 설정, 로그·모니터링, 암호화, 백업·복구, 소프트웨어 개발, 클라우드 보안, 데이터 보호, 사고 대응 및 복원력 통제의 설계·운영 효과성 평가
감사 대응 가능한 위험 기록, 증적, 점수 산정 근거, 통제 매핑, 처리 계획, 담당자, 일정, 의사결정 및 재검토일 관리
위험 처리·이슈와 개선 과제 추적, 예외 및 보완 통제 문서화, 중요·고위험·시스템 위험의 GRC 거버넌스 절차에 따른 에스컬레이션
위협·취약점·사고·통제 성과·기술·사업 환경·인수합병·규제 변화 모니터링 및 위험 재평가
위험 지표와 경영진·감사인·규제기관 대상 보고서 개발
NIST CSF 2.0, NIST RMF, NIST SP 800-30, ISO/IEC 27005, ISO 31000, FAIR, COBIT, COSO ERM 등 프레임워크 적용
GRC 프로세스 표준화, 증적 재사용, 통제 매핑, 자동화, 워크플로 설계, 시스템 통합 및 데이터 품질 개선
IT, 법무, 컴플라이언스, 제품 보안 등 글로벌 부서와 협업하여 제품 생애주기와 운영 프로세스 전반의 사이버보안 위험 완화
자격요건
사이버보안 GRC, 내부·외부 감사 및 위험 관리 방법론에 대한 전문성
HIPAA, GDPR, NIST, ISO 27001 등 사이버보안 프레임워크와 규제 요건 이해
FAIR 모델을 포함한 정량·정성 위험 분석 및 위험 관리 활동 경험
NIST 위험 평가와 보안 표준·권고사항 적용 역량
위험 식별, 분석, 평가, 처리, 수용·에스컬레이션, 모니터링, 보고 및 재평가 역량
위험 관리 프레임워크와 운영 프로세스의 설계·개선 경험
기술·인프라·애플리케이션 설계 문서 검토 및 보안·운영 위험 평가 역량
위험 레지스터, 개선 과제, 이슈, 예외, 위험 수용 및 처리 계획 관리 경험
ServiceNow, Archer, LogicGate, OneTrust 등 GRC 도구 사용 경험
네트워크, 클라우드 환경, 엔드포인트 및 의료기기 시스템에 대한 기술 이해
GRC 도구의 시스템 통합·데이터 흐름 분석과 API·자동화 기술 활용 경험
복잡한 사이버 위험을 경영진이 이해할 수 있는 비즈니스 언어로 설명하는 문서·발표·퍼실리테이션 역량
독립적인 판단, 우선순위 관리, 건설적인 의견 제시 및 글로벌 협업 역량
CISSP, CRISC, CISA 관련 자격 보유
우대사항
의료기기 또는 헬스케어 산업의 사이버보안·감사·위험관리 경험
Operational Technology 위험 관리 지식
대규모 복합 조직에서 위험 관리 프로그램을 설계·구현하고 개선한 경험
규제 변화와 IT 위험 평가 동향에 대한 이해
기술·프로세스 개선과 자동화를 활용한 선제적 사이버보안 위험 관리 역량
보상과 복리후생
경쟁력 있는 급여 및 유연한 복지 패키지
Medtronic Incentive Plan(MIP) 단기 인센티브
근무환경
Flexible Work Arrangement
마감기한
상시채용
메드트로닉 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요