인기 검색

[Technical Operations] Senior InfoSec Engineer
공고 요약
담당업무
전사 정보보호 정책·거버넌스 수립 및 ISMS-P·ISO 27001 인증 체계 구축·심사 대응
개인정보보호법·GDPR 등 국내외 규제 대응 및 공공기관·고객사 보안 요구사항 검토
클라우드 인프라 보안 아키텍처 설계와 계정·권한·접근통제 체계 관리
CI/CD 파이프라인 보안 내재화와 SDK·컨테이너 이미지 등 배포 산출물의 공급망 보안 관리
온프레미스·폐쇄망·Edge 환경에 배포되는 제품의 보안 설계 및 무결성 검증
AI 모델·데이터 파이프라인의 모델 탈취·데이터 유출 위협 식별 및 대응 체계 마련
SIEM 기반 보안 모니터링 체계 운영과 침해사고 대응 프로세스 수립·실행
자격요건
정보보안 직무 7년 이상 경력 또는 이에 준하는 역량
정보보호 관리체계 구축 및 인증 심사 대응 경험
클라우드 환경 보안 아키텍처 설계·운영 경험
네트워크·시스템·애플리케이션 보안 이해 및 취약점 진단·조치 경험
개인정보보호법 등 국내 정보보호 법규의 실무 적용 경험
침해사고 대응과 로그 분석 등 보안 모니터링 체계 운영 경험
개발·인프라 조직과 협업하여 보안 요구사항을 시스템과 프로세스에 반영하는 역량
정책과 프로세스가 정립되는 환경에서 우선순위를 정하고 주도적으로 실행하는 역량
우대사항
정보보안 관련 자격증 보유
AI·ML 서비스 또는 B2B SaaS 제품 보안 담당 경험
Kubernetes·Docker 기반 컨테이너 보안, DevSecOps, SBOM 등 공급망 보안 체계 구축 경험
온프레미스·폐쇄망·Edge 등 제약된 고객 환경의 보안 요건 대응 경험
영상정보 처리 시스템의 개인정보보호 대응 또는 개인정보 영향평가 수행 경험
공공기관 사업 보안성 검토 및 CSAP 등 공공 보안 인증 대응 경험
SIEM·SOAR 등 보안 솔루션 도입·운영 및 보안 업무 자동화 경험
전형절차
서류 검토
사전 과제
1차 인터뷰
2차 인터뷰
처우 협의
최종 선발
절차 간 추가 과제 진행 가능
채용 전 레퍼런스 체크
근무환경
클라우드·SDK·온프레미스·Edge 등 다양한 제품 전달 경로의 보안 업무
보안 정책과 프로세스를 처음부터 정의하는 조직 성장 단계
엔지니어링·사업 조직과 협업하여 실질적으로 작동하는 보안 구축
보안을 개발 속도의 제약이 아닌 제품 경쟁력의 기반으로 만드는 업무 문화
마감기한
상시채용
노타 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요
공고 원문
댓글
노타에 맞는
이력서로 자동 수정하기