Recruitment background

[보안]정보보호 전략 기획 및 보안 진단 (6년차 이상)

한진정보통신|2026. 8. 28. 게시|
0

공고 요약

경력6년~15년
채용 유형계약직
학력학사
지역서울
마감일D-9
출처원티드

담당업무

  • 전사 중장기 정보보안 전략 수립 및 로드맵 기획

  • 신규 비즈니스 및 웹·앱 서비스 보안 아키텍처 설계·검토

  • 사내 보안 규정·지침·절차서 제·개정 및 고도화

  • 웹·모바일 서비스 모의해킹 및 취약점 진단

  • AWS·GCP 등 퍼블릭 클라우드 아키텍처 및 설정 취약점 점검

  • 온프레미스 서버·네트워크·DB 보안 설정 취약점 진단 및 분석

  • 취약점 리스크 평가 및 개발·데브옵스 대상 Secure Coding 등 대응 방안 가이드

  • 취약점 조치 이행 점검 및 형상 관리 체계 운영

  • CVE 등 최신 보안 동향 파악 및 보안 위협 대응

  • SAST·DAST 등 자동화 보안 진단 도구의 파이프라인 연동 및 운영 고도화

  • ISMS 인증 및 그룹 감사 대응 지원

자격요건

  • 정보보안·보안 컨설팅·모의해킹 등 유관 분야 실무 역량

  • 웹 및 모바일 애플리케이션 구조에 대한 이해

  • 모의해킹 및 취약점 진단 실무 역량

  • AWS·Azure·GCP 등 퍼블릭 클라우드 중 1개 이상 환경 이해 및 클라우드 보안 점검 경험

  • Linux·Windows 및 네트워크·DB 인프라 보안 취약점 점검·분석 역량

  • 개발 및 인프라 엔지니어와의 원활한 커뮤니케이션 역량

  • 취약점에 대한 실효성 있는 조치 방안 제시 역량

복리후생

  • 리프레시 휴가

  • 보너스

  • 자기계발지원

  • 건강검진지원

  • 통신비 지원

  • 유연근무

마감기한

2026년 9월 20일 23:59까지

한진정보통신 지원하기 전 이력서 Check

시간이 없다면 AI와 한번에 수정해보세요

공고 원문

소개

한진정보통신은 시스템통합사업(SI) 업체로써 최적의 Total Solution을 제공하기 위해 축적된 개발경험과 Know how를 바탕으로 육/해/공 종합물류 분야의 전문기업을 지향하고 있습니다. 또한 항공, 항만, 국방, 초고속통신망사업 등 공공분야 사업과 수치지도를 이용한 GIS, GPS Application의 개발 및 자체 Package 개발등을 바탕으로 지속적인 S/W 개발능력 배양 및 기술축적을 통한 전문화를 이루어 고객으로부터 신뢰받는 정보화 사회의 선도기업이 될 것입니다.

주요업무

1. 정보보호 전략 및 아키텍처 기획 • 전사 중장기 정보보안 전략 수립 및 로드맵 기획 • 신규 비즈니스 및 신규 서비스(웹/앱) 론칭 시 보안 아키텍처 설계 및 검토 • 사내 보안 규정, 지침, 절차서 제/개정 및 고도화 2. 전사 인프라 및 서비스 취약점 진단 및 리스크 관리 • [웹/모바일] 자사 웹/모바일 서비스 아키텍처 기반 모의해킹 및 취약점 진단 (정기/수시) • [클라우드] 퍼블릭 클라우드(AWS, GCP 등) 아키텍처 진단 및 설정 취약점 점검 • [인프라] 온프레미스 시스템(서버, 네트워크, DB 등) 보안 설정 취약점 진단 및 분석 • 진단 결과에 따른 리스크 평가 및 유관 부서(개발, 데브옵스 등) 대상 대응 방안(Secure Coding 등) 가이드 • 취약점 조치 이행 점검 및 형상 관리 체계 운영 3. 침해사고 예방 및 컴플라이언스 대응 지원 • 최신 보안 동향(CVE 등) 파악 및 선제적 보안 위협 대응 • 자동화된 보안 진단 도구(SAST, DAST 등) 파이프라인 연동 및 운영 고도화 • 정보보호 관리체계(ISMS) 인증 및 그룹 감사 대응 지원

자격요건

• 4년대졸 이상 • 정보보안, 보안 컨설팅, 모의해킹 등 유관 경력을 6년 이상 보유하신 분 • 웹 및 모바일 어플리케이션 구조에 대한 깊은 이해와 모의해킹/취약점 진단 실무 역량을 갖추신 분 • 퍼블릭 클라우드(AWS, Azure, GCP 등 최소 1개 이상) 환경에 대한 이해와 클라우드 보안 점검 경험이 있으신 분 • 주요 OS(Linux, Windows) 및 네트워크/DB 인프라 전반에 대한 보안 취약점 점검 및 분석이 가능하신 분 • 발견된 취약점에 대해 개발 및 인프라 엔지니어와 원활하게 소통하고, 실효성 있는 조치 방안을 제시할 수 있는 커뮤니케이션 역량을 갖추신 분

우대사항

• 보안 컨설팅 전문업체에서 기업 대상 정보보호 컨설팅(인증, 모의해킹 등) 수행 경험이 있으신 분 • 클라우드 환경에서의 보안 기준을 수립하거나 리스크를 검토해본 경험이 있으신 분 • 개발 프로세스(DevSecOps)나 시스템 아키텍처에 대한 이해를 바탕으로 보안 리스크를 검토하고 가이드를 제시할 수 있는 분 • 정보보안 관련 자격증 보유하신 분 (정보보안기사, CPPG, CISA, CISSP, ISPS-P 등)

혜택 및 복지

건강보험, 고용보험, 국민연금, 산재보험, 상해보험, 퇴직연금, 경조휴가, 남성출산휴가, 노동절 휴무, 리프레시 휴가, 반차제도, 보건휴가, 연차제도, 워크샵/MT, 육아휴직, 창립일 행사, 창립일 휴무, 출산휴가, 경조금, 사내대출, 야간교통비 지급, 우수사원 포상제도, 임직원 교육비, 자녀교육비, 장기근속 포상, 정기보너스, 직책수당, 퇴직금, 리더쉽강화교육, 신입 사원 교육, 자격증취득지원, 직무능력향상교육, 건물내 경사로, 구내식당, 건강검진, 사내 동호회, 점심 식사 지원, 노트북, 사원증, 유연근무제, 주 40시간제 시행, 주 52시간제 준수, 통신비 지원, 회사차량 있음, 회의실

이런 공고 어때요?
지금 많이 보는 공고

댓글