본문/내용
1. 본인이 이끄는 정보보안 관련 프로젝트 또는 업무 경험을 구체적으로 기술해 주세요.
금융권에서 정보보안 업무를 담당하며 다양한 프로젝트를 수행해왔습니다. 그중에서도 가장 기억에 남는 것은 금융거래 시스템의 보안 강화를 목표로 한 전사적 차원의 보안 강화 프로젝트입니다. 이 프로젝트는 고객 정보 보호와 금융거래 안전성을 확보하기 위해 기존 시스템의 취약점을 분석하고 이를 해결하는 과정으로 시작하였습니다. 시스템 내에 존재하는 잠재적 위협요소를 파악하기 위해 위협모델링과 취약점 분석을 실시하였고, 이에 따라 우선순위가 높은 취약점부터 보완 조치를 취하였습니다. 이후, 패치 적용과 함께 내부망 접근 권한 관리를 엄격히 하였으며, 계정 운영 정책을 재정립하여 불필요하거나 권한이 과도한 계정을 제거하고 최소권한 원칙을 엄격히 적용하였습니다. 또한, 시스템 로그 및 사용자 행위 감시를 강화하여 이상징후를 조기에 탐지할 수 있도록 하였으며, 실시간 모니터링 시스템을 구축하여 의심 행위가 감지되면 즉시 대응이 가능하도록 하였습니다. 이 과정에서 내부 직원 교육도 병행하였으며, 정기적인 보안 점검과 모의침투 테스트를 …