[주요직무] - (클라우드) 보안사고 분석조사 및 점검 * 부서 소개: 안전한 금융서비스 제공을 위해 보안 아키텍처를 검토하고 침해사고 예방 및 보안 인프라 구축 및 운영
[상세역할] □ 사이버 침해사고 분석조사 및 디지털 포렌식 수행 □ 사이버위협 보안로그 분석 및 보안사고 식별/예방 활동 □ 보안취약점 분석 및 점검을 통한 자산 보안 수준 진단 및 강화
[자격요건] - 학사 이상(전공 무관) - 침해사고 분석 및 대응 경력 / 5년 이상
<전문지식> □ 침해사고 원인 및 사고과정 분석 역량 - 보안사고 식별/격리/분석/대응 절차에 대한 지식 - 디지털 포렌식 도구 및 기법을 활용한 증거 수집 및 침해사고 분석 및 대응 능력 - 공격방식(TTP) 및 악성코드에 대한 분석 및 대응 능력 - 사고 피해현황 파악 및 복구 대응 능력
□ 클라우드 및 가상화 환경에 대한 이해 및 활용 역량 - 클라우드 및 K8S 구성 환경에서 사고분석 및 취약점 점검 역량 - 클라우드 아키텍쳐 및 서비스 지식과 관련 보안 로그 분석 능력 (VPC Flow, CloudTrail, Config, GuardDuty, WAF 등)
□ 취약점 진단 및 침해사고 예방 - CVE/CCE 기반 시스템 취약점 진단 및 분석 역량 - 공격 트렌드 및 타사 침해사례 분석을 통한 취약점 진단 및 예방대책 수립 능력
<우대사항> - 다양한 침해사고 원인분석 및 대응 경험 보유 - 보안취약점 점검 및 시스템 모의해킹 경험 - 클라우드 & 하이브리드 인프라 환경의 SIEM/SOAR 이상징후 탐지 설계 및 대응 자동화 운영 역량 보유 - 위협 인텔리전스(TI)를 활용한 보안 위협 예방 수립 경험 보유