인기 검색

보안 파트장
공고 요약
담당업무
CISO와 함께 전사 보안 과제 기획·수행, B2B·B2C·B2G 사업별 보안 업무 총괄
보안 파트원 업무 조정, 우선순위 관리, 기술 코칭
GCP 보안 운영: Cloud Armor, 방화벽, IAM 정책 설계 및 운영
보안 위협 탐지 설정, 보안 로그 수집·분석 체계 구축, 이상행위 대응
모의해킹·취약점 점검 및 개선 조치 관리
VPN·OTP·계정·권한 등 인증·접근통제 체계 운영
백신·UTM·매체제어·DRM 등 단말·네트워크 보안 운영
ISMS 인증 유지와 연간 심사 대응 총괄
ITGC 설계평가·운영평가 감사 대응 및 통제 개선
정보보호위원회 운영 지원, 보안 정책·지침 관리
고객사 보안 요구사항 검토, 보안 체크리스트 작성 및 고객 감사 대응
신규 서비스·사업의 보안 아키텍처 검토 및 보안 구성 가이드
취약점 점검·증적 수집·로그 분석 등 반복 업무 자동화 및 AI 기반 효율화
자격요건
클라우드(GCP, AWS 등) 환경에서 WAF·방화벽·IAM 등 보안 설정을 직접 설계·운영한 경험
ISMS(-P) 인증심사 또는 ITGC 감사를 실무 책임자로 대응한 경험
보안기술과 보안정책을 함께 이해하고 두 영역을 연결해 업무를 추진하는 역량
개발·인프라·사업 조직과 협업하며 보안 요구사항을 설득하고 조율하는 커뮤니케이션 역량
복리후생
건강검진 지원
자기계발 지원
자유로운 휴가
보너스
마감기한
상시채용
데이원컴퍼니 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요
공고 원문
소개
[데이원컴퍼니 소개] 데이원컴퍼니는 '인생을 바꾸는 교육'을 만들기 위해 2014년부터 시작되었습니다. 수많은 도전과 실패, 그리고 약간의 성공을 통해 한국에서 이 시장을 새롭게 정의하며 개척했고, 지금은 이 시장을 리딩해나가고 있습니다. 우리가 만들어낸 성과를 때론 매출 규모, 주식 시장 상장 등으로 표현할 수도 있지만, 더 중요한 것은 도전의 가치를 알고, 실패를 다루는 법을 알아가며, 성공의 빈도와 크기를 키워나가고 있는 조직과 팀의 역량입니다. 데이원컴퍼니가 임직원 그 누구의 수명보다도 더 긴 100년 이상 지속될 수 있는 회사와 브랜드가 되기 위해, 오늘도 첫날처럼 모두가 함께 일하고 있습니다. 교육 그 이상, 교육 컨텐츠 그 이상, 한국 회사 그 이상을 꿈꿉니다. 모두에게 좋은 회사는 아니지만, 함께 하면 가장 압축적인 성장의 경험을 할 수 있는 곳이 바로 데이원컴퍼니입니다. [Day1 Ops 부문 소개] 'Day1 중앙 조직'은 체계를 만들고 지켜내는 사람들입니다. 우리는 크게 두 가지 역할을 합니다. 첫째, 우리는 리스크를 걷어내고, 체계를 정리하며,일이 본질에만 몰입할 수 있게 돕습니다. 우리는 전사를 통제하거나 관리하는 조직이 아닙니다. 더 나은 방법을 함께 고민하며 비즈니스가 본질에 집중할 수 있도록 돕는 것. 결국 더 좋은 결정을 더 빨리 내릴 수 있도록 하는 것. 그것이 우리의 일입니다. 둘째,우리는 기술조직이 단순한 실행부서가 아닌, 사업을 함께 고민하는 동반자여야 한다고 믿습니다. 우리는 요청을 기다리지 않습니다. 데이터로 사업의 기회를 읽고, 기술로 더 나은 방향을 제시하며, 보안으로 그 신뢰를 지켜냅니다. 우리는 ‘일을 더 잘하게 만들기 위한 기술’을 고민하고 실행합니다. 이 모든 역할은 단순히 ‘지원’에 머무르지 않습니다. 가장 중요한 순간마다 팀과 조직이 더 나은 선택을 할 수 있도록 만드는 힘. 우리는 데이원컴퍼니의 속도와 방향을 함께 결정하는 사람들입니다.
주요업무
[데이원컴퍼니에서 아래와 같은 역할을 담당하게 됩니다] 1. 보안파트 리드 · CISO와 함께 전사 보안 과제를 기획·수행하고, B2B·B2C·B2G 사업별 보안 업무를 총괄 · 파트원(보안기술보안정책)의 업무 조정, 우선순위 관리, 기술 코칭 2. 클라우드 및 인프라 보안 · GCP 보안 운영: Cloud Armor, 방화벽, IAM 정책 설계 및 운영 · 보안위협 탐지 설정, 보안 로그 수집·분석 체계 구축 및 이상행위 대응 · 모의해킹, 취약점 점검 및 개선 조치 관리 3. 인증·접근통제 및 단말보안 · VPN, OTP, 계정·권한 관리 등 인증·접근통제 체계 운영 · 백신, UTM, 매체제어, DRM 등 단말·네트워크 보안 운영 4. 관리체계 및 컴플라이언스 · ISMS 인증 유지와 연간 심사 대응 총괄 · ITGC 감사(설계평가, 운영평가) 대응 및 통제 개선 · 정보보호위원회 운영 지원, 보안 정책·지침 관리 5. B2B·B2G 보안 대응 · 고객사 보안 요구사항 검토, 보안 체크리스트 및 고객 감사 대응 · 신규 서비스·사업의 보안 아키텍처 검토 및 보안 구성 가이드 6. 보안 업무 자동화 · 취약점 점검, 증적 수집, 로그 분석 등의 반복 업무를 자동화·AI 기반으로 효율화
자격요건
[이런 경험과 역량을 가진 분들을 찾고 있습니다] · 정보보호 실무 경력 7년 이상 · 클라우드(GCP, AWS 등) 환경에서 WAF, 방화벽, IAM 등 보안 설정을 직접 설계·운영한 경험 · ISMS(-P) 인증심사 또는 ITGC 감사를 실무 책임자로 대응한 경험 · 보안기술과 보안정책을 모두 이해하고 두 영역을 연결해 업무를 추진할 수 있는 분 · 개발·인프라·사업 조직과 협업하며 보안 요구사항을 설득하고 조율할 수 있는 커뮤니케이션 역량
우대사항
[아래와 같은 경험과 역량을 가진 분들은 조금 더 우대합니다] · B2B 고객사 보안 감사, 보안 체크리스트, 계약 보안 조건 대응 경험 · GCP 환경 보안 운영 경험 (Cloud Armor, Cloud Logging, BigQuery 기반 로그 분석 등) · 보안 로그 수집·분석 체계(SIEM 등)를 구축한 경험 · 스크립트, 자동화 도구, AI를 활용해 보안 업무를 효율화한 경험 · 공공(B2G) 사업의 보안 요구사항 대응 경험 · 소규모 조직에서 팀원 또는 파트를 리드한 경험 · 개인정보보호 법령 및 개인정보 처리 실무에 대한 이해
혜택 및 복지
[이런 환경에서 근무하시게 됩니다.] • 근무형태: 정규직 (수습 기간 3개월/급여 100% 지급) • 급여조건: 협의 예정 • 근무지: 서울특별시 강남구 테헤란로 231, 센터필드 WEST 6 ~ 7층 • 근무시간: 10:00 ~ 19:00
댓글
데이원컴퍼니에 맞는
이력서로 자동 수정하기