정보보안감리기술자

정보보안과 관련된 시스템 등의 적절성을 평가하고 조치한다.

정보보안감리기술자 직업 종사자가 업무를 수행하는 모습
정보보안감리기술자 직업 종사자가 업무를 수행하는 모습
정보보안감리기술자정보보안정보시스템감리ISMS-P정보보호보안감사

직업 상세 정보 탭

방향키로 탭을 이동하고 Enter 키로 선택할 수 있습니다. Home/End 키로 처음과 마지막 탭으로 이동합니다.

주요 업무

수행 직무

  • 정보보호 관련 법 및 규정에 따라 보안검토기준을 수립한다.
  • 정보보호 관리체계 내의 정보시스템 및 설비 등을 관리적, 기술적, 물리적 보안 요구사항에 따라 평가한다.
  • 보안위협이 발견되었을 경우 보안위협을 제거하거나 보안대책에 필요한 요구사항을 도출한다.
  • 도출된 보안대책 요구사항에 따라 보안대책서를 작성하여 보고한다.
  • 정보보안에 위협이 될 수 있는 발생가능사건 등을 평가하고 정보보호정책, 표준, 지침, 절차에 따라 위험분석평가 등을 문서화한다.

작업강도

아주 가벼운 작업

작업장소

실내

커리어 전망

과학기술정보통신부 정보보호산업 실태조사에 따르면 국내 정보보호산업 매출은 2024년 약 18조6000억원으로 전년 대비 10.5% 늘었고, 종사자도 6만6367명으로 10% 증가했다.[1] 금융보안원은 2026년 178개 금융회사를 대상으로 취약점 분석·평가를 실시하고 클라우드 환경 특화 기준 73개를 신설하는 등 사전 예방 중심의 보안 점검을 강화하고 있다.[2]

워라밸 & 사회적 평가

워라밸 지수

보통

사회적 기여도

보통

워라밸

정보보안감리기술자는 실내 사무 환경에서 보안검토기준 수립과 위험분석평가 문서화 등 아주 가벼운 강도의 작업을 수행한다. 공공 정보시스템 구축사업은 사업비 5억원 이상이면 감리가 의무화되고, 하드웨어·소프트웨어 구입비를 제외한 금액이 1억원 미만인 소규모 사업은 예외로 인정된다.[3]

사회적 기여

정보보안감리기술자는 개인정보 영향평가와 정보시스템 감리를 통해 공공기관과 기업의 개인정보·정보시스템을 사전에 점검해 침해사고 위험을 낮추는 역할을 한다.[4] 금융보안원은 금융권 정보보호 상시평가와 취약점 분석·평가를 통해 금융소비자를 보호하는 업무도 수행한다.[5]

여담

  • 정보보안은 정보의 수집·가공·저장·검색·송신·수신 과정에서 발생하는 위협을 막는 관리적·기술적 방법으로, 기밀성·무결성·가용성(CIA)을 핵심 목표로 삼는다.[6] ISO/IEC 27001은 정보보안관리체계(ISMS)를 구축·운영·개선하기 위한 요구사항을 규정한 국제표준으로, 요구사항을 충족한 조직은 인증기관의 감사를 거쳐 인증을 받을 수 있다.[7]