직무개요
- 정보시스템과 정보자산을 보호하기 위해 보안정책을 수립하고, 시스템에 대한 접근 및 운영을 통제하며, 침입 발생시 신속히 탐지하여 즉각적으로 대응·복구한다.
수행직무
- 조직의 정보보호 정책, 표준, 기본방침, 절차, 모니터링 방법 등을 분석하여 정보보호 관련 환경수준을 평가한다.
- 네트워크의 위험하고 취약한 요소를 파악하여 대비책을 마련한다.
- 인트라넷, 엑스트라넷, 업무 관련 솔루션 및 제휴업체를 연결하는 정보보호 아키텍쳐를 구현한다.
- 조직의 정보보호 수준을 최상으로 유지하기 위해 정기적으로 정보보호 수준을 평가하고, 새롭게 대두되는 정보보호 방식을 채택한다.
- 인터넷망을 통한 외부로부터의 불법적인 침입을 차단하기 위해 방화벽을 구축한다.
- 외부로부터의 불법적인 침입을 탐지하기 위한 시스템을 개발한다.
- 컴퓨터 시스템에 대한 접근 권한을 부여한다.
- 컴퓨터 바이러스 백신 프로그램을 개발·보급한다.
- 컴퓨터 바이러스에 감염된 데이터를 복구한다.
- 정보보호 관련 소프트웨어 제품을 기획한다.
- 정보보호 업무 전반에 대하여 최고 경영자 및 업무관리자에게 보고하고, 이들을 대상으로 교육한다.
- 정보보호제도 입안 과정에 참여하여 기술 규격 및 표준화 제정에 협력한다.