에스케이쉴더스, 보안정책팀 팀장 채용 에스케이쉴더스가 보안정책팀을 이끌 팀장급 인력을 채용한다. 이번 채용은 전사 정보보호 체계를 총괄할 리더를 선발하는 자리로, 국내 정보보안 전문기업으로서의 위상에 걸맞은 조직 역량 강화를 목표로 하고 있다. 정보보호그룹 내 보안정책팀은 개인정보팀, 서비스보안팀과 함께 전사 개인정보보호 체계 고도화를 추진하고 있는 조직으로, 이번 채용을 통해 반복적 운영 업무 중심에서 기술보안 정책과 거버넌스 기능 중심으로 조직을 전환하는 과제를 주도할 인력을 찾는다. 실제 업무는 전사 기술보안 정책과 표준, 가이드를 수립하고 운영하는 일부터 시작된다. 거버넌스 체계와 정보보호 프로세스를 관리하며, IT 조직과 사업 조직을 대상으로 보안 통제 정책을 세우고 전사 보안 리스크 관리 체계를 운영하는 역할도 맡게 된다. 중장기 정보보호 전략과 예산을 수립하는 것은 물론 보안솔루션 운영 체계와 협력사 관리, 보안관제 및 모니터링 체계 운영까지 폭넓게 담당한다. 여기에 침해사고 대응(CSIRT) 체계를 운영하고 개선하는 업무, 클라우드 보안 표준 및 설계 기준을 수립하는 업무도 포함되며, 전사 보안 수준을 진단해 개선 과제를 관리하고 내부 보안감사와 사업장 보안 점검 체계를 운영하는 일, 내외부 감사 및 취약점 진단 대응, ISMS·ISO/IEC 27001 등 인증 대응, 감독기관 점검과 고객사 보안 실사 대응까지 두루 수행한다. 이 외에도 보안정책팀 운영과 구성원 역량 개발, 사업·IT·정보보호 등 유관 부서와의 협업, CPO 및 경영진을 대상으로 한 주요 리스크와 대응 현황 보고 업무도 이어진다. 지원을 위해서는 정보보호(기술보안) 분야에서 10년 이상의 경력이 요구된다. 조직을 이끌고 유관 부서와 협업할 수 있는 역량, 보안 정책 및 거버넌스 체계 구축·운영 경험, 보안운영과 침해사고 대응 및 리스크 관리 경험, 감독기관 대응과 ISMS·ISO/IEC 27001 인증 심사 대응 경험이 자격요건으로 제시됐다. 우대사항으로는 클라우드 환경 보안 체계 구축 경험, 대규모·다중사업장 보안 체계 통합 경험, 보안관제와 인프라·엔드포인트보안 등 기술보안 전반에 대한 이해, M&A·투자자 실사 과정에서의 정보보호 영역 대응 경험이 꼽혔다. CISA, CISSP, ISO/IEC 27001 심사원, 정보보안기사 등 관련 자격증 보유자나 정보보호·컴퓨터공학 등 관련 학사 또는 석사 이상 학위 소지자도 우대 대상이다. 근무지는 경기도 성남시 분당구에 위치한 에스케이쉴더스 판교 본사다. 자세한 내용은 에스케이쉴더스의 홈페이지에서 확인할 수 있다.
IT개발·데이터>네트워크·보안엔지니어>정보보안|IT개발·데이터>네트워크·보안엔지니어>ISMS|IT개발·데이터>네트워크·보안엔지니어>보안컨설팅|IT개발·데이터>네트워크·보안엔지니어>보안솔루션|IT개발·데이터>네트워크·보안엔지니어>보안관제