한화생명보험(주), 정보보호팀 경력직 모집
한화생명보험(주)이 정보보호팀 경력직 채용을 진행한다. 이번 모집은 침해사고 위협 대응을 담당하는 정보보호 BLUE, 취약점 분석 및 평가를 담당하는 정보보호 RED, 그리고 개인정보보호 등 총 세 개 분야로 구성되며, 대리급부터 차장급까지 지원이 가능하다.
정보보호 BLUE 분야에서는 방화벽, IPS, WAF, DDOS 등 정책분석, 최적화 및 컴플라이언스 검토를 수행하고, 네트워크 보안 솔루션 설계·구축 및 운영 관리, 하이브리드 클라우드 환경 내 네트워크 아키텍처 검토, 보안관제 프로세스 표준화 및 SOC 업무체계 고도화, 대·내외 침해사고 방지 보안 모니터링 및 사고 분석·대응, 대용량 로그 기반 위협탐지 정책 개발 및 대응절차 수립, 위협 인텔리전스 수집 및 적용을 통한 선제적 대응 체계 수립 등의 업무를 맡게 된다. 정보보호 RED 분야에서는 전자금융기반시설 보안 취약점 분석·평가 수행 및 이행 관리, 서버·DB·NW·WEB/WAS 등 인프라 전 영역 CCE 취약점 관리 및 가이드 제시, 정기·상시 웹·모바일 취약점 진단 관리, 공격 시나리오 기반 실전 침투 테스트 기획 및 관리, 공격 시뮬레이션 기획과 보안통제 및 탐지체계 유효성 검증, 개발 단계별 시큐어코딩(SAST/DAST) 프로세스 기획·설계 및 관리, 오픈소스(SCA) 라이브러리 및 SW 공급망 보안 취약점 식별·관리, 웹·모바일 앱 취약점 진단 및 소스코드 보안 리뷰, 최신 취약점(CVE) 모니터링 및 전사 자산 영향도 분석을 통한 긴급 대응 등을 경험하게 된다. 개인정보보호 분야에서는 부서별 개인정보 처리 적정성 조사, 프로젝트·개발 과정의 개인정보영향평가 수행, 수탁사·관계사 개인정보 보호 현황 점검, 개인정보 이상행위 모니터링 및 운영, 데이터 유출 방지 체계 및 보호 대책 수립, 개인정보보호법·정보통신망법 외 관계 법령 준수를 위한 정책 수립·이행, 개인정보 라이프사이클에 따른 개인정보보호 관리체계 운영, 개인정보 처리방침 및 각종 동의서 검토, 정보보호 및 개인정보보호 관련 감사 및 규제기관 대응, ISMS-P·ISO27001 등 정보보호 인증 획득 및 유지관리, 개인정보보호 컴플라이언스 이슈 대응 및 임직원 교육, 조직원 개인정보보호 활동 관리 등을 담당하게 된다.
지원을 위해서는 학사 이상의 학력이 요구되며, 정보보호 관련 전공자는 우대한다. 경력 요건은 차장·과장급의 경우 해당 직무 수행 경력 10년 이상, 대리급은 5년 이상이다. 금융권 정보보호 및 개인정보보호 규제에 대한 이해도를 갖춘 인재를 찾고 있으며, 정보보호 프로젝트 수행 경험자, 정보보호 컨설팅(정보보호 관리체계·보안성 심의·클라우드 이용 신고 등) 수행 경험자, 기술적 보안 이슈에 대한 조치 계획 수립 및 가이드 제작 경험자, ISO 등 국제 인증 수행 경험 또는 심사원 자격 보유자, 금융IT 클라우드 보안 아키텍처 설계·구축·운영 경험자를 우대한다. CISA, CISSP, ISMS-P 인증 심사원, PIA 등 정보보호 관련 자격 보유자도 우대 대상에 포함된다.
세 개 분야 모두 한화생명 본사인 여의도 63빌딩에서 근무하게 된다. 자세한 내용은 '한화생명보험(주)'의 홈페이지에서 확인할 수 있다.
한화생명보험(주)이 정보보호팀 경력직 채용을 진행한다. 이번 모집은 침해사고 위협 대응을 담당하는 정보보호 BLUE, 취약점 분석 및 평가를 담당하는 정보보호 RED, 그리고 개인정보보호 등 총 세 개 분야로 구성되며, 대리급부터 차장급까지 지원이 가능하다.
정보보호 BLUE 분야에서는 방화벽, IPS, WAF, DDOS 등 정책분석, 최적화 및 컴플라이언스 검토를 수행하고, 네트워크 보안 솔루션 설계·구축 및 운영 관리, 하이브리드 클라우드 환경 내 네트워크 아키텍처 검토, 보안관제 프로세스 표준화 및 SOC 업무체계 고도화, 대·내외 침해사고 방지 보안 모니터링 및 사고 분석·대응, 대용량 로그 기반 위협탐지 정책 개발 및 대응절차 수립, 위협 인텔리전스 수집 및 적용을 통한 선제적 대응 체계 수립 등의 업무를 맡게 된다. 정보보호 RED 분야에서는 전자금융기반시설 보안 취약점 분석·평가 수행 및 이행 관리, 서버·DB·NW·WEB/WAS 등 인프라 전 영역 CCE 취약점 관리 및 가이드 제시, 정기·상시 웹·모바일 취약점 진단 관리, 공격 시나리오 기반 실전 침투 테스트 기획 및 관리, 공격 시뮬레이션 기획과 보안통제 및 탐지체계 유효성 검증, 개발 단계별 시큐어코딩(SAST/DAST) 프로세스 기획·설계 및 관리, 오픈소스(SCA) 라이브러리 및 SW 공급망 보안 취약점 식별·관리, 웹·모바일 앱 취약점 진단 및 소스코드 보안 리뷰, 최신 취약점(CVE) 모니터링 및 전사 자산 영향도 분석을 통한 긴급 대응 등을 경험하게 된다. 개인정보보호 분야에서는 부서별 개인정보 처리 적정성 조사, 프로젝트·개발 과정의 개인정보영향평가 수행, 수탁사·관계사 개인정보 보호 현황 점검, 개인정보 이상행위 모니터링 및 운영, 데이터 유출 방지 체계 및 보호 대책 수립, 개인정보보호법·정보통신망법 외 관계 법령 준수를 위한 정책 수립·이행, 개인정보 라이프사이클에 따른 개인정보보호 관리체계 운영, 개인정보 처리방침 및 각종 동의서 검토, 정보보호 및 개인정보보호 관련 감사 및 규제기관 대응, ISMS-P·ISO27001 등 정보보호 인증 획득 및 유지관리, 개인정보보호 컴플라이언스 이슈 대응 및 임직원 교육, 조직원 개인정보보호 활동 관리 등을 담당하게 된다.
지원을 위해서는 학사 이상의 학력이 요구되며, 정보보호 관련 전공자는 우대한다. 경력 요건은 차장·과장급의 경우 해당 직무 수행 경력 10년 이상, 대리급은 5년 이상이다. 금융권 정보보호 및 개인정보보호 규제에 대한 이해도를 갖춘 인재를 찾고 있으며, 정보보호 프로젝트 수행 경험자, 정보보호 컨설팅(정보보호 관리체계·보안성 심의·클라우드 이용 신고 등) 수행 경험자, 기술적 보안 이슈에 대한 조치 계획 수립 및 가이드 제작 경험자, ISO 등 국제 인증 수행 경험 또는 심사원 자격 보유자, 금융IT 클라우드 보안 아키텍처 설계·구축·운영 경험자를 우대한다. CISA, CISSP, ISMS-P 인증 심사원, PIA 등 정보보호 관련 자격 보유자도 우대 대상에 포함된다.
세 개 분야 모두 한화생명 본사인 여의도 63빌딩에서 근무하게 된다. 자세한 내용은 '한화생명보험(주)'의 홈페이지에서 확인할 수 있다.


_0003219778_185x72%20(1).png)






