이 공고, 이렇게 물어볼 겁니다
공고 내용
회사 소개
직무 소개
Identity Governance and Administration(IGA) 체계를 고도화하고 Non-Human Identity(NHI) 보안 전략을 발전시킬 수 있는 뛰어난 분석력과 실무 역량을 갖춘 IAM Governance NHI Engineer 를 찾고 있습니다.
이 직무는 전통적인 휴먼 액세스 거버넌스와 머신 아이덴터티 관리를 모두 담당하는 하이브리드 역할입니다. 감사(Audit) 및 컴플라이언스 대응 자동화 분야의 Subject Matter Expert(SME)로서 활동하는 동시에, Entro, Oasis, Zuma와 같은 최신 NHI 솔루션을 직접 설계·구축하여 자동화 파이프라인, 서비스 계정 및 시크릿(Secrets) 보안을 강화하게 됩니다.
업무 내용
Identity Governance Compliance
· Human Identity Governance 체계의 설계, 운영 및 지속적인 개선을 위한 핵심 SME 역할 수행
· 내부 및 외부 감사팀, Risk 및 Compliance 조직과 협력하여 감사 증적(Evidence) 제공, 기술 문의 대응 및 감사 지적사항 개선 수행
· SOX, SOC2, ISO 27001 등 다양한 컴플라이언스 프레임워크를 Human/Machine Identity에 적용 가능한 IAM 기술 통제로 변환 및 구현
· 반복적이고 수작업 중심의 업무를 자동화할 수 있는 플랫폼을 구축하여 컴플라이언스 및 감사 요구사항 충족
Non-Human Identity (NHI) 전략 및 구축
· 멀티 클라우드 및 온프레미스 환경 전반에서 Non-Human Identity(서비스 계정, API Key, OAuth Token, Secret, 인증서 등)를 관리·보호하기 위한 전사 전략 수립 및 실행
· 최신 NHI 및 Secrets Management 솔루션(예: Entro, Oasis, Zuma) 평가 및 도입
· NHI에 대해 Human Account와 동일한 수준의 거버넌스, 소유권 관리(Ownership), 정기 검토 프로세스가 적용될 수 있도록 라이프사이클 관리 체계 수립
· 소스코드 및 CI/CD 파이프라인 내 하드코딩되었거나 관리되지 않는 시크릿 탐지, Vault 이관 및 지속 관리
Automation Continuous Improvement
수작업 기반 프로세스는 보안 리스크와 운영 피로도를 증가시킵니다. 본 포지션의 핵심 목표는 IAM 거버넌스 및 NHI 운영을 적극적으로 자동화하여 보안 수준, 운영 속도 및 개발자 경험(Developer Experience)을 향상시키는 것입니다.
· NHI Discovery Rotation: Orphaned NHI를 지속적으로 탐지하고, 비정상적인 머신 간 통신(Machine-to-Machine Behavior)을 모니터링하며, 운영 환경에 영향을 주지 않는 자동 Secret Rotation 워크플로우 개발
· Automated Campaign Generation: Saviynt를 활용하여 부서 이동, 직급 변경 등 고위험 이벤트 발생 시 자동으로 타겟형 Access Certification/Micro-Certification 캠페인이 실행되도록 스크립트 및 정책 구성
· Zero-Touch Provisioning / Deprovisioning: 퇴사 시 접근 권한을 즉시 회수하는 자동화 프로세스 구축, 신규 입사자 또는 신규 마이크로서비스 생성 시 기본 권한(Baseline Access)을 자동 부여하는 워크플로우 개발
· API Integration: REST API, Python, Go, PowerShell 등을 활용하여 개별적으로 운영되는 애플리케이션을 중앙 IAM Governance 및 NHI 플랫폼과 연계하고, 기본 커넥터가 존재하지 않는 환경에서도 접근 권한 가시성 및 관리 자동화 구현
자격 요건
·
8년 이상의 IAM 관리 및 IGA 플랫폼, secret / machine identity 관리 경험
·
NHI 및 개발 전문성(NHI Development Expertise): 현대적인 NHI 라이프사이클 관리 도구(Entro, Oasis, Zuma) 및 시크릿 관리(Secrets Management)에 대한 실무 엔지니어링 및 개발 경험. 코딩 및 스크립팅 역량 필수 (Python, PowerShell, Go)
·
Saviynt: Saviynt(EIC/Cloud) 관리 및 운영 경험을 보유하신 분
·
감사 대응 역량: 감사인(Auditor) 대응 경험이 풍부하며, 기술적 IAM 개념을 비기술 조직인 리스크(Risk) 팀에 효과적으로 설명하고 커뮤니케이션할 수 있는 역량
· 심화 IAM 지식: IAM 핵심 개념인 SSO, MFA, SAML, OIDC, Active Directory, PAM, RBAC/ABAC에 대한 포괄적인 이해
전형 절차 및 안내 사항
· 전형 절차
· 참고 사항
개인정보 처리방침
서류 반환 정책
Company Introduction
We are proud to have the best of both worlds — a startup culture with the resources of a large global public company. This fuels us to continue our growth and launch new services at the spe
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 2,385자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →