마감 83일 전
[피에프씨테크놀로지스] Information Security Officer(정보보호담당자)
[피에프씨테크놀로지스] Information Security Officer(정보보호담당자)
[모집기간]
상시채용
[담당업무]
1. 개인(신용)정보보호 정책 수립 및 운영
-개인(신용)정보보호 정책/지침/절차를 수립하고 개정해요.
-정보 처리 현황을 점검하고 자산 및 접근권한 관리체계를 운영해요.
-보호 체계 운영 과정에 반복되는 업무를 개선하고 효율화해요.
2. 정보 유출 방지 내부통제
-개인(신용)정보 유출을 방지하기 위한 내부통제 활동을 설계하고 운영해요.
-접근통제·로그 점검·이상행위 모니터링을 수행해요.
-점검 결과를 바탕으로 위험요인을 식별하고 개선조치 이행 여부를 추적해요.
3. 서비스 취약점 점검
-자사 웹·모바일 서비스의 보안성을 검토하고 취약점을 점검해요.
-발견된 취약점을 개발팀과 공유하고 개선 가이드를 제공하며, 개선조치 이행 여부를 추적해요.
4. 보안 교육 및 인식제고
-임직원을 대상으로 개인정보보호 및 정보 보안 교육을 기획하고 운영해요.
-보안 인식 제고 캠페인을 운영하여 내부 보안 문화 정착에 기여해요.
5. 컴플라이언스 및 외부기관 대응
-ISMS-P, ISO/IEC 27001 등 정보보호체계 인증을 취득·유지하고 심사에 대응해요.
-금융감독원·금융보안원 등 외부기관 감사와 점검에 대응하고 증적을 관리해요.
-개인정보보호법·신용정보법 등 금융·개인정보 관련 규제를 준수할 수 있도록 관리해요.
[자격요건]
-5년 이상의 개인(신용)정보보호 실무 경력 또는 그에 준하는 역량이 있는 분
-규제 요건 충족에 그치지 않고 실제 위험 구조를 이해하고 근본 원인을 파고드는 데 관심 있는 분
-개인(신용)정보보호 정책을 직접 수립하고 운영해 본 경험이 있는 분
-웹·모바일 서비스에 대한 취약점 점검 또는 모의해킹 수행 경험이 있는 분
-ISMS-P, ISO/IEC 27001 등 정보보호체계 관련 경험이 있는 분
-금융권 보안 관리체계를 구축 경험이 있는 분
-내/외부 이해관계자와의 탁월한 커뮤니케이션 능력을 보유한 분
[우대사항]
-망분리 요건 등 금융 환경에 대한 이해도가 있는 분
-ISMS-P, AWS Certified Security, OSCP, CEH 등 정보보호 관련 자격증을 보유한 분
-금융권(은행·핀테크·P2P 등) 또는 개인정보 다량 처리 서비스 보안 경험이 있는 분
-인하우스 모의해킹·취약점 점검 체계를 구축·운영해 본 경험이 있는 분
-개인정보 유출 탐지·내부통제 운영 자동화에 AI/LLM을 실제 워크플로우에 적용한 경험이 있는 분
[채용공고]
