취약점 점검·보안 진단을 수행할 때 가장 중요한 기준은 무엇인가요
신규 시스템 구축 시 보안요구사항을 어떻게 도출하나요
실무 보안 경험이 부족해 보이는데 공공기관 시스템을 지킬 수 있나요
보안은 기술만으로 해결되지 않고 프로세스와 인식이 함께 중요합니다.
개발·운영·보안조직 간 협업 경험
취약점 점검·보안 진단 수행 시 가장 중요한 기준
신규 시스템 구축 시 보안요구사항도 출 방식
보안 경험은 깊이보다 "문제를 파악하고 해결하는 속도"가 중요하다고 생각합니다.
건설 근로자공제회 IT/정보보안 직무에 지원한 이유는 무엇인가요
공공기관 IT·보안업무의 특징과 민간기업과의 차이를 어떻게 이해하고 있나요
최근 경험한 IT프로젝트 중 가장 의미 있었던 경험을 설명해주세요
해킹·보안사고 대응 경험 또는 로그분석 경험이 있다면 설명해주세요
저는 디지털 기반 행정서비스의 안정성과 신뢰를 지키는 일을 가장 큰 보람으로 느낍니다.
건설 근로자 공제회는 건설산업 종사자에게 퇴직공제·일자리정보·복지지원 등 국가적 의무를 수행하는 기관입니다.
이 과정에서 정보시스템의 안정성, 개인정보보호, 보안사고 대응능력은 기관 신뢰도와 직결됩니다.
퇴직공제관리시스템
이 시스템들은 개인정보와 민감정보를 대량 처리하기 때문에 데이터 무결성과 접근제어가 핵심입니다.
사용자로 그 기반 접근제어 오류를 진단하고, 인증 모듈을 개선해 시스템 안정성을 높인 경험입니다.
를 분석해 차단룰을 구축했고, 이후 유사 공격도 빠르게 대응할 수 있게 되었습니다.
ISMS-P는 관리적·기술적·물리적 보호조치를 모두 요구하며, 공제회 같은 공공기관은 필수 인증 대상이기 때문에 보안문서화·로그관리·접근 통제·백업·암호화 등 전 범위 준수가 필요하다는 점을 잘 이해하고 있습니다.
단순히 스캐너 결과에 의존하기보다 실제 환경과 연계해 판단하는 것이 중요합니다.
신규 시스템 구축 시 보안요구사항도 출 방식
암호화 범위 결정
외부 연동구간 보안 강화
보안그룹·VPC 설정
APIGateway 보안
보안 경험은 깊이보다 "문제를 파악하고 해결하는 속도"가 중요하다고 생각합니다.
저는 보안업무를 기술이 아니라 '책임감이 필요한 공공서비스'라고 바라보는 사람입니다.
2025 한국석유공사 6급(대졸수준)_IT 자기소개서 지원서와 면접 정보보안 체계의 구축 및 운영업무는 제가 가장 잘 수행할 수 있는 분야입니다.
입사 후에는 사내 정보보안시스템을 실무적으로 이해하고, NIS 인증 체계 및 침해사고 대응체계 구축에 참여하며 보안 전문 가로성..