OTOKO®에서의 역할
고객이 보안 위험을 구체적인 결정과 조치로 전환하도록 지원합니다. 요구사항을 구조화하고 기존 보호 장치를 평가하며 구현을 지원합니다. 조직의 책임과 해당 IT 환경의 기술적 가능성을 연결합니다.
보안 발견 사항에서 조치 계획까지
위험 분석은 어떤 약점이 운영이나 데이터를 실제로 위협하는지 보여 줘야 합니다. 시스템, 데이터 흐름, 책임을 파악하고 효과와 구현 가능성에 따라 조치 우선순위를 정합니다. 전문 주제에는 담당 팀을 참여시킵니다. 조치 계획에는 책임자, 종속성, 점검 기준이 포함됩니다. 워크숍에서는 기존 증거와 미확인 가정을 구분하여 추적 가능한 근거 위에서 결정을 내리게 합니다.
담당 업무
- 보안 요구사항을 파악하고 기존 인프라, 애플리케이션, 프로세스를 위험 기반으로 평가합니다.
- 우선순위, 책임, 검증 가능한 조치를 포함한 보호 개념을 개발합니다.
- 고객 워크숍을 진행하고 기술 및 조직적 한계를 이해하기 쉽게 설명합니다.
- 구현 팀을 지원하고 미해결 위험을 추적하며 합의된 조치의 증거를 점검합니다.
- 보호 필요 수준, 책임자, 완료 기준이 포함된 위험 및 조치 목록을 작성합니다.
- 보호 개념을 조율하고 구체적인 증거를 바탕으로 합의된 조치의 효과를 점검합니다.
자격 요건
중요한 것은 해당 역할과 관련된 경험을 명확히 입증할 수 있는지입니다. 관련 직업교육, 대학 교육, 실무 경험 또는 충분한 기반을 갖춘 직무 전환을 통해 얻은 경험 모두 가능합니다. 구체적인 책임 범위는 지원자의 지식 수준에 맞춰 협의합니다.
- IT 보안 또는 보안 관련 기술 컨설팅 경험.
- 아이덴티티, 네트워크, 애플리케이션 보안, 추적 가능한 위험 평가에 대한 이해.
- 복잡한 사안을 정확하고 대상에 맞게 전달하는 능력.
추가 우대 사항
이러한 지식은 도움이 되지만 모두를 동시에 갖출 필요는 없습니다. 지원서에 이미 실무 경험을 쌓은 분야와 더 깊이 배우고 싶은 주제를 설명해 주세요.
- 보안 관리, 규제 대상 고객 또는 기술 감사 경험.
- 인시던트 대비, 비즈니스 연속성 또는 보안 아키텍처에 대한 지식.
이 역할에서 중요한 점
추적 가능한 우선순위가 있는 구체적인 다음 단계를 제공합니다. 권고안은 고객 운영에 맞아야 하고 효용을 이해하기 쉽게 설명해야 하며 인증 또는 컴플라이언스 결과를 일률적으로 보장하지 않습니다.
근무지: 쾰른 또는 원격 근무
이 역할은 쾰른 근무와 원격 근무 모두 가능합니다. 구체적인 협업 방식, 프로젝트 요구사항, 필요한 경우 고객 미팅은 시작 전에 함께 협의합니다.
고용 조건
이 역할은 풀타임 또는 파트타임 정규 고용을 예정하고 있습니다. 업무, 근무 시간, 시작일, 보수는 역할과 지원자의 지식 수준에 맞춰 협의합니다.
지원 안내
지원서에서 이 역할에 기여할 수 있는 경험이나 관심 분야를 보여 주세요. 이력서와 관련 프로젝트 사례, 증명서 또는 작업물은 전문성을 판단하는 데 도움이 됩니다. 고객의 기밀 데이터, 접근 자격 증명, 보호된 소스 코드는 보내지 마세요.
희망하는 근무 방식, 가능한 시작일, 풀타임 또는 파트타임 희망 여부를 알려 주세요.
역할에 대한 문의는 hr@otoko.com으로 채용팀에 연락해 주세요. 지원자 풀 등록은 자발적으로 선택할 수 있으며 별도의 동의를 받은 경우에만 이루어집니다. 이는 지원서 검토의 전제 조건이 아닙니다.
