본문/내용
1. 보안 정책 및 절차 수립 경험이 있습니까 구체적인 사례를 설명해 주세요.
보안 정책 및 절차 수립 경험이 풍부합니다. 이전 직장에서 2xxx년부터 2022년까지 기업 내부 정보 유출 방지를 위해 전사적인 보안 정책을 재검토하고 수립하는 프로젝트를 주도했습니다. 정보 유출 사고 발생 빈도를 분석하여 연간 15건 이하로 줄이는 목표를 세웠으며, 이를 위해 내부 데이터 접근 권한을 최소화하는 `최소 권한 원칙`을 도입하였습니다. 이후, 24개월 만에 내부 유출 사고를 60% 이상 감소시키는 성과를 거두었으며, 보안 감사에서도 100% 적합 판정을 받았습니다. 또한, 직원 대상 보안 교육을 연 4회 실시하여 참여률 95%를 달성했고, 전사 정보 시스템 감시 체계를 구축하여 이상 징후 발생 시 즉시 대응하는 프로세스를 확립하였습니다. 이를 통해 기업의 정보보호 수준이 크게 향상되었으며, 연간 보안 사고 비용이 30% 이상 감소하는 효과를 얻었습니다.
2. 사이버 공격이나 보안 위협에 대응한 경험이 있다면 어떤 방식으로 해결하셨나요
사이버 공격 및 보안 위협에 대응하기 위해 먼저 침해 사고 발생 시 신속한 탐지와 원인 분석에 집중됩니다. 예를 들…