IT
정보 보안
- 역할
-
"정보보호 및 개인정보보호 관리체계를 구축/운영하는 보안 전문가"
회사의 정보자산을 보호하기 위해 경영 전반에 보안적 위험요소를 사전에 식별 및 제거하여 궁극적으로 회사의 자산과 기술, 인력 보호를 통해 회사의 경영 목표 달성에 기여합니다.
대내외 정보보안 환경 변화에 맞춰 정보보호 및 개인정보보호 관리체계를 고도화하고, 정보보호 정책 수립 및 실태 점검 등을 진행합니다.
임직원 보안 교육을 기획/시행하고, 정보유출 예방 및 침해대응을 위한 활동을 합니다.
보안 시스템에 대한 운영과 관리 업무를 수행하고, 사업장별 보안 이슈 확인 및 원인 파악, 개선 지 원 활동을 합니다. 정보자산의 보안성 평가 및 점검을 통해 지속적으로 취약점을 확인하고 개선합니다. - 필요 역량
-
“보안 기술 및 컴플라이언스 지식을 바탕으로 업무 프로세스에 대한 이해와 협업/커뮤니케이션이 원활한 인재"
H/W, S/W, N/W, 시스템 등 기본적인 IT 지식과 방화벽, DLP, 암호화 등 정보보호 기술에 대한 지식을 갖추고 있어야 하며, 빠르게 변화하는 IT 환경과 보안 요건에 대한 지식을 유연하게 습득할 수 있어야 합니다. 이를 바탕으로 보안 전문가로서 위협을 예측하고 효율적인 대안을 제시할 수 있는 전문성이 필요합니다.
개인정보보호법, 정보통신망법 등 정보보호 관련 법령에 대한 이해 및 관리체계에 대한 지식이 필요합니다. 회사의 비즈니스와 업무 프로세스를 이해하고, 각 영역별 담당자와 소통해야 하고 이슈 발생 시 원활한 조율 등 소통 역량이 중요합니다. - 비전
-
"기업 보안 전반의 체계를 기획하고 관리하는 정보보안 전문가"
정보보호 직무 수행을 통해 정보보호 전반에 대한 전문성을 개발할 수 있으며 IT 인프라, 애플리케이션 등에 대한 이해와 더불어 원활한 소통 능력을 함께 갖춘 보안 전문가로 발전할 수 있는 기회가 주어집니다.
정보보호의 중요성과 관심도는 지속 증가하고 있고 자신의 노력 여하에 따라 개인정보보호와 같은 특정 분야에 역량을 집중하거나 정보보호 업무 전반에 역량을 지속적으로 확보하여 개인정보보호책임자(CPO) 및 정보보호최고책임자 (CISO)로 성장할 수 있습니다.




















