구체 사건 중심으로 푸는 결
전 직장에서 정보보안 자체 감시 프로젝트를 주도했던 경험입니다. 외부 감사에 앞서 회사 내 컴퓨터 접근권과 데이터 권한을 전면 검토했는데, 미승인 접근이 70개 계정에서 발견됐거든요. 저는 각 부서장과 만나 권한을 재설정했고, 월 1회 접근권 감시 체크리스트를 수립했습니다. 3개월 후 감사에서 "권한 관리 영역 전수 적합" 판정을 받았고, 이후 같은 체계로 2년간 지적사항 0을 유지했습니다.
면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.
전 직장에서 정보보안 자체 감시 프로젝트를 주도했던 경험입니다. 외부 감사에 앞서 회사 내 컴퓨터 접근권과 데이터 권한을 전면 검토했는데, 미승인 접근이 70개 계정에서 발견됐거든요. 저는 각 부서장과 만나 권한을 재설정했고, 월 1회 접근권 감시 체크리스트를 수립했습니다. 3개월 후 감사에서 "권한 관리 영역 전수 적합" 판정을 받았고, 이후 같은 체계로 2년간 지적사항 0을 유지했습니다.
민방위 교육 일정 관리에서 출석률을 88%에서 96%로 끌어올렸던 경험입니다. 초기엔 교육 공지가 일방적이었는데, 이틀 전 리마인더 문자, 교육 후 피드백 설문을 도입했습니다. 특히 결근자 사유별 추적 시스템을 만들어 "업무 중복"인 직원들을 위해 보충 교육 일정을 별도 운영했습니다. 결과적으로 참여 어려움으로 결근했던 직원의 재참여율이 78%로 올라갔습니다. 지금도 그 체계가 교육 담당 매뉴얼에 포함돼 있습니다.
보안 교육 자료 선택 시 두 가지 방안을 검토했던 경험입니다. 첫 번째는 외부 전문 기관 영상(품질 높음, 비용 비쌈), 두 번째는 자체 제작(비용 절감, 조직 맞춤화 가능). 저는 조직의 보안 수준과 예산을 고려해 자체 제작을 주도했습니다. 전사 4개 부서의 보안 담당자들과 함께 6주간 5개 모듈을 만들었고, 이후 매년 업그레이드하는 자산이 됐습니다. 비용 효율성과 현장 적합성을 동시에 확보할 수 있었습니다.
같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.
진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.