(주)신세계아이앤씨, 정보보안 분야 경력직 채용 (주)신세계아이앤씨가 정보보안 분야 경력직 채용에 나선다. 이번 채용은 보안기획, 보안진단, 보안솔루션운영, 침해사고대응 등 4개 직무로 나누어 진행되며, 신세계그룹의 정보보호 업무를 담당하는 전문가 조직에 합류할 인력을 찾는 것이 목표다. 신세계아이앤씨는 그룹의 내외부 위협 식별과 개선안 마련, IT자산 보호를 위한 보안시스템 기획·구축·운영, 애플리케이션 취약점 관리, 24시간 보안관제 및 침해사고 대응 등을 폭넓게 수행해온 조직으로 알려져 있다. 직무별로 실제 업무 내용은 조금씩 다르다. 보안기획 직무는 정보보안 전략 수립과 실행, ISMS 등 관리체계 구축·운영, 보안 지표 개발과 통제 적정성 관리, 대내외 보안 이슈 모니터링 및 대응안 마련, 위험평가 기획과 실행 등을 담당하게 된다. 보안진단 직무는 웹서비스와 시스템 전반의 보안 진단을 운영하며 DAST 기반 상시 취약점 진단, 개인정보 보호 진단, DB·서버 등 운영 환경의 보호조치 점검, 그룹사 및 대외 고객사를 대상으로 한 웹·모바일 모의해킹까지 수행한다. 보안솔루션운영 직무는 온프레미스와 클라우드를 아우르는 하이브리드 환경의 보안인프라 아키텍처를 설계하고 보안솔루션 도입과 안정적 운영, 고도화를 맡게 되며, 침해사고대응(CERT) 직무는 보안 이벤트 상관분석과 위협 식별, 침해사고 발생 시 초기 대응과 원인 파악, SOAR 시스템 운영을 통한 대응 프로세스 자동화 등을 경험하게 된다. 지원을 위해서는 회사 재직 경력이 아닌 지원 분야 직무경험 3년 이상이 필수로 요구되며, 자기소개서에 정확한 직무 경험 기간을 기재해야 한다. 보안기획 직무는 정보보안 컴플라이언스 관리 경험자, ISMS 기획 및 운영 경험자, 정보보호 및 개인정보보호 관련 법령 이해도가 높은 인재를 찾고 있으며 ISO27001, CPPG, CISSP, CISA 등 정보보호 자격증 보유자나 금융·통신·IT 등 규제 산업 경험자를 우대한다. 보안진단 직무는 웹·인프라 보안 진단 경험이나 취약점 분석 경험, DAST 등 보안 진단 도구 활용 경험이 있는 인재를 찾으며 ISMS-P, CPPG, CISA, OSCP, GPEN 등 자격 보유자나 해킹방어대회 입상 경력, Bug Bounty 이력 보유자를 우대한다. 보안솔루션운영 직무는 보안인프라 아키텍처 설계 및 보안솔루션 구축·운영 경험자를 찾고 그룹 규모 조직에서의 설계 경험자를 우대하며, 침해사고대응 직무는 Windows·Linux·네트워크 구조 이해와 로그 분석 경험, SIEM/SOAR 운영 경험자를 필요로 하고 DFIR 업무 경험이나 악성코드 분석, 디지털 포렌식 경험자를 우대한다. 근무지는 본사 및 신세계아이앤씨 외부사업장이며, 침해사고대응 직무의 경우 김포 데이터센터에서 근무하게 된다. 자세한 내용은 '(주)신세계아이앤씨'의 홈페이지에서 확인할 수 있다.
IT개발·데이터>네트워크·보안엔지니어>ISMS|IT개발·데이터>네트워크·보안엔지니어>취약점진단|IT개발·데이터>네트워크·보안엔지니어>보안솔루션|IT개발·데이터>네트워크·보안엔지니어>보안관제|IT개발·데이터>네트워크·보안엔지니어>정보보안|IT개발·데이터>네트워크·보안엔지니어>보안컨설팅|IT개발·데이터>네트워크·보안엔지니어>모의해킹|IT개발·데이터>네트워크·보안엔지니어>시스템·네트워크보안