Recruit

직무소개

인사제도 상세보기

직무/직책 보안컨설팅팀 / 이재윤 선임

제목 어떠한 외부 공격으로부터도 안전할 것이라는 신뢰
작성일
작성 내용

남자가 벽에 붙은 신문을 바라보고 있다.

1. 자기소개

 

안녕하세요, 저는 융합보안부문 보안컨설팅팀 보안진단TF 담당에서
근무하고 있는 이재윤 선임입니다.

 

저는 해외에 진출해 있는 법인의 보안 수준 향상 및
국내외 임직원 보안 인식제고를 위한 업무를 담당하고 있습니다.

 

 

 

2. 소속된 부서는 어떤 분위기인가요?

 

저희 팀은 다른 팀에 비해서 MZ세대 인재분들이 많아
팀의 분위기가 밝고 자유로운 편입니다.

 

또한 팀단위로 하는 업무가 많아
업무적으로 서로 부족한 부분에 대해서 채워줄 수 있고,

 

서로 하는 업무에 대해서 공유가 잘 이루어지다보니,
이슈가 생겼을 때 다른 팀원이 이에 대해서 조언해주는 등 업무적으로 협업이 잘 이루어지고 있습니다.

 

 

 

3. 일하고 계신 분야에서 하는 일은 구체적으로 무엇인가요?

 

저희는 해외에 진출해있는 법인에 보안적인 이슈가 발생하지 않도록
매년 필수적으로 점검해야하는 사항들을 체크리스트 형태로 만들어 점검을 실시합니다.


그리고 이 결과를 토대로 취약점이 발생하고 있는 부분은 없는지
사전에 파악하여 빠르게 조치할 수 있도록 하고 있습니다.

 

또한 해외법인에 소속된 임직원들이 보안이라는 부분에 대해서 어렵게 느끼지 않도록
이해하기 쉽게 교육자료를 함께 만들어 배포하고 있습니다.


이외에도 국가마다 서로 조금씩 다른 정보보호 관련 법령을 취합하고 분석하여,
각 국가 실정에 맞게 그룹 규정을 만들어 배포하는 업무도 함께 하고 있습니다.

 

그리고 국내외 전체 임직원을 대상으로
분기별 그룹 모의바이러스 e메일 훈련이라는 모의 훈련을 진행하여,
혹시라도 발생할지 모르는 랜섬웨어 등의 인재를 사전에 예방하고,
실제 사고가 발생했을 때 빠른 대응과 대처가 가능하도록 하기 위한 대비하고 있습니다. 

 

 

 

남자가 테이블에 앉아서 무언가를 설명하고 있다.

4. 직무 수행에 있어 필요한 역량은 무엇인가요?

 

기본적인 보안에 대한 지식과 시스템에 대한 이해도가 필요하다고 생각합니다. 


업무 특성 상 현재 부서에서 운영 중인 시스템을 점검하는 경우가 많은데,
이를 위해서는 기본적으로 보안에 대한 지식과 시스템에 대한 이해도가 있어야
어떤 부분이 문제이고, 어떤 부분이 취약한지 알아낼 수 있습니다.


구조적으로 어떻게 문제인지를 점검자가 알아야
조언을 해주고 이를 개선할 수 있도록 가이드를 줄 수 있기 때문입니다.


또한 유연한 커뮤니케이션 스킬이 무엇보다도 많이 필요하다고 생각합니다. 

 

이는 보안이라는 업무적 특성 때문인데,
보안은 지키면 지킬수록 업무 환경이 튼튼하고 안전해지는 분야가 맞습니다.


하지만 각 부서에서 서비스를 운영하는 관리자 입장에서는
지켜야 하는 것들이 많아질수록 시스템을 더욱 운영하기 불편해지기 때문입니다. 


따라서 개선 사항으로 나온 내용들에 대해서 운영하는 관리자를 이해시키고,
조치해야 하는 사항을 잘 이행할 수 있도록 하는 유연한 커뮤니케이션 스킬이 필요합니다. 

 

 

 

5. 직무를 수행하면서 보람을 느낄 때는 언제인가요?

 

저희가 수행하는 업무가 현업 담당자, 관리자분들께는
다소 귀찮고 불편하며, 때로는 방해가 된다고 인식되는 경우가 있습니다. 

 

그럼에도 점검이 끝난 후 저희 덕분에
몰랐던 취약점을 조치할 수 있게 되어 감사하다는 말씀이나,
전년도와 비교했을 때 더 개선된 점수를 얻은 결과지를 보면

 

그래도 저희 업무로 인해 미래 발생할 수 있는 보안 사고를
미리 예방할 수 있는 것 같아 보람차고 감사하다는 생각을 하고 있습니다.

 

 

 

6. 지금까지 진행했던 일이나 프로젝트 중에서 특히 기억에 남는 것은 무엇인가요?

 

그룹 정보보호 포탈 리뉴얼 프로젝트가 가장 기억에 남는 것 같습니다.

 

그룹 정보보호 포탈은 해외(베트남) 오프쇼어라는 방식으로
진행했던 프로젝트로 알고 있습니다. 

※ 롯데이노베이트 오프쇼어 사업 페이지 (클릭)

 

분석 및 요구사항을 정의하여 베트남 현지 담당자에게 전달하면
베트남 현지 개발자가 이에 따라 개발을 진행하는 방식이었습니다.

 

초반에는 베트남 담당자와 의사소통도 어렵고
시차로 인해 업무 시간이 달라지는 등의 이슈가 있었습니다.


하지만 업무를 진행하면서 조율을 거쳐 조금씨 양보하며
최적의 결과물을 내기 위해 노력했고,
그 결과로 현재의 그룹 정보보호 포탈이 완성 되었습니다.

 

그룹 정보보호 포탈 리뉴얼 덕분에
기존에 수기로 관리하던 각종 보안 업무들을 시스템화하여 업무의 효율성을 높였으며,
각 사의 정보보호 담당자, 원하는 자료와 점검 결과 등
필요한 내용은 언제든 검색하여 쉽게 확인할 수 있도록 개선하였습니다.

 

 

 

남자가 세계지도 앞에서 정면을 바라보고 있다.

7. 본인의 향후 커리어 패스를 말씀해 주시겠어요?

 

지금은 이미 만들어진 해외 법인의 시스템을 대상으로 보안 점검을 수행하고 있지만,
향후에는 시스템이 만들어지기 전 초기 단계에서부터
각종 필수 보안 사항들에 대해서 먼저 조치가 된 후에 오픈을 하고 싶습니다.


이런 철저한 사전 조치를 통해 저희 고객사 시스템은 그 어떤 국가에 진출해도
어떠한 공격으로부터도 안전하다는 인식을 심어주는 게 목표입니다.

 

 

 

8. 자랑하고 싶은 우리회사의 문화가 있다면?

 

효과적인 업무 집중을 가능하게 하는 유연근무제도를 자랑하고 싶습니다. 

 

유연근무제는 업무/개인 상황에 따라 출퇴근 시간을 자율적으로 조정하는 제도인데
이를 통해 일반적으로 출퇴근 인원이 몰리는 9시 출근/6시 퇴근이 아닌
8시 또는 10시 출근과 같이 더욱 쾌적하게 조정을 해 편히 업무에 집중할 수 있습니다. 

 

또한 업무적으로 해외 현지 담당자와 접촉이 많은 업무라면
시차를 감안하여 현지 담당자가 출근하는 시간에 맞춰 같이 출근을 하는 등
필요에 따라 사용하면 되는 굉장히 좋은 제도라고 생각합니다. 

 

 

 

9. 현 직무로 취업을 원할 때 준비해야 할 것들은 무엇일까요?

 

보안 담당자이지만 실제로 업무를 하다보면
시스템에 대해서 어느정도 지식을 요구하는 경우가 많이 생기게 됩니다.

 

따라서 개발직군을 준비하는 만큼은 아니더라도
보안적인 지식 외에 기본적인 시스템에 대한 이해도가 필요하다고 생각합니다.

 

또한 유연한 커뮤니케이션 스킬도 함께 갖추면 좋다고 생각합니다.

 

보안 담당자는 상대방이 하지 않았거나, 놓친 부분에 대해서 캐치하고
이를 개선할 수 있도록 가이드 하는 역할을 많이 하게 되는데

이때 상대방은 안해도 되는 일을 만들었다고 생각하기에
다소 우호적이지 않게 저희를 대할 때가 간혹 있습니다.

 

이런 경우 상대방과 같이 최대한 유한 태도로
상대방을 이해시키고 설득시킬 수 있도록 하는 
유연한 커뮤니케이션 스킬 또한 중요하다고 생각합니다.