[역할 및 책임]
- 계열사의 App 보안성을 향상시키기 위해 연중으로 App 진단 및 개선방안 수립
- 정보통신 내 개발인력에 대한 보안개발능력 향상을 위한 교육 실시
- 웹 App. 로그 분석
- 보안사고에 대한 진단 및 개선책 마련
[주요 과업]
- 보안관리(신규 개발시스템 보안성 검토, 보안감사 등)
- 표준보안솔루션 선정(계열사 환경에 적합한 보안솔루션 선정)
- 취약점 진단(계열사에 대해 정기적으로 취약점 진단)
- 침해사고 대응 및 포렌직(침해사고 발생 시 원인분석 및 대응, 대외기관 연계업무 등)
- 보안시스템 운영(보안솔루션의 정책적용, 사용자 관리 및 모니터링)
경력 및 자격요건
- 학사 이상, 전공 무관
- 대리급 (4년 이상 8년 미만)
[Knowledge]
- 서버, 네트워크 장비, 보안시스템, 데이터베이스, App 전반에 대한 보안지식 보유
- 해킹 기술에 대한 최신 기법들 이해 및 활용 능력
- OWASP 웹 취약성 Top 10 및 국정원 발표 8대 웹 취약성 공격 기법 이해 및 활용
[Skill]
- 시스템 취약점 진단 기술
- 로그분석 및 침해사고 대응 기술
- 웹 App 및 시스템 모의해킹 기술
- 문서작성 및 프리젠테이션 기술
[필요 경력사항]
- 서버, 네트워크 장비, 보안시스템 등에 대한 취약점 진단 경력 2년 이상
- 모의해킹 경력 4년 이상
- 그룹사 모의해킹 프로젝트 수행 경험
- 보안전문업체(안철수연구소,Secui,A3 Security)에서 모의해킹 경력이 4년 이상인자