국방홍보원 공고 제 2019-5호국방홍보원 공무원 경력경쟁채용 공고국방홍보 전문기관인 국방홍보원에서 일할 창의적이고 역량 있는직원을 다음과 같이 공개 모집합니다.2019년 2월 26일국방홍보원장1채용 예정 직급 및 인원 등채용분야채용직급인원담당예정업무전산(전산기기)전산서기보(전산 9급)1명? 서버(유닉스, 리눅스, 윈도우즈), 네트워크 관리 및 운용? 정보보호장비(방화벽, IPS, NAC, VPN) 관리 및 운용? 상용SW관리(DBMS, WEB, WAS, WMS)? 정보보호 체계(백신, 저장매체 통제, CTMS) 관리 및 운용2법률적 근거? 책임운영기관의 설치?운영에 관한 법률 및 동법 시행령? 국가공무원법, 공무원임용령, 공무원임용시험령3채용 자격 요건 등? 공통요건? 18세 이상인 자로서 국가공무원법 제33조 각호의 결격사유에 해당되지 않으며, 국가공무원법 제74조(정년)에 해당하지 아니한 자, 공무원임용시험령 등 관계 법령에 의하여 응시자격을 정지당하지 아니한 자※ 남자의 경우 병역을 필하였거나 면제된 자 또는 최종(면접)시험 예정일 기준6개월 내 전역이 가능 한 자결 격 사 유? 피성년후견인 또는 피한정후견인? 파산선고를 받고 복권되지 아니한 자? 금고 이상의 실형을 선고받고 그 집행이 종료되거나 집행을 받지 아니하기로 확정된 후5년이 지나지 아니한 자? 금고 이상의 형을 선고받고 그 집행유예 기간이 끝난 날부터 2년이 지나지 아니한 자? 금고 이상의 형의 선고유예를 받은 경우에 그 선고유예 기간 중에 있는 자? 법원의 판결 또는 다른 법률에 따라 자격이 상실되거나 정지된 자? 공무원으로 재직기간 중 직무와 관련하여 「형법」제355조 및 제356조에 규정된 죄를 범한 자로서 300만원 이상의 벌금형을 선고받고 그 형이 확정된 후 2년이 지나지 아니한 자?「형법」 제303조 또는 「성폭력범죄의 처벌 등에 관한 특례법」 제10조에 규정된 죄를 범한 사람으로서 300만원 이상의 벌금형을 선고받고 그 형이 확정된 후 2년이 지나지 아니한 사람? 징계로 파면처분2,400원)~31호봉(3,170,100원)※정액급식비(월130,000원), 직급보조비(월145,000원), 시간외 수당 별도 지급※관련직무분야 민간경력은 호봉책정 시 반영 가능? 보수 : 공무원보수규정 등 관련법령에 따라 채용예정자의 능력·자격·경력 등을 고려하여 협의 결정? 임용예정일 : ‘19년 4월초5시 험 방 법? 1차 시험 : 서류전형? 해당 직무수행에 관련되는 응시자의 자격?경력 등이 정해진 기준에 적합한지 여부를 서면으로 심사하여 공고된 채용 자격요건에 적합할 경우 합격(공무원임용시험령 제5조 제5항)? 2차 시험 : 면접시험(1차 시험 합격자에 한하여 실시)? 서류전형 합격자를 대상으로 면접을 통해 전문지식과 그 응용능력, 공무원으로서의 정신자세 등 직무수행에 필요한 능력 및 적격성을 종합적으로 평가? 불합격 기준에 해당하지 않는 자 중에서 평정성적이 우수한 자 순으로 합격자 결정- 평가요소 : 공무원으로서의 정신자세, 전문지식과 그 응용능력, 의사표현의 정확성과논리성, 예의·품행 및 성실성, 창의력·의지력 및 발전가능성- 최종합격자 결정 : 위원의 과반수가 평정요소 5개 항목 중 2개 이상을 ‘하“로 평정하였거나, 위원의 과반수가 어느 하나의 동일한 평정요소에 대하여 ”하“로 평정한 때에는 불합격, ’상‘의 개수가 많은 순서로 선발예정인원에 해당하는 합격자를 결정함? 면접시험시 전문지식과 그 응용능력?창의력?발전가능성 평정요소는 응시자가 면접시험 전날(또는 당일) 일정과제를 수행한 후 해당결과를 면접시험 당일 위원에게 배부하여 평가 참고자료로 활용할 수 있음? 기타 사항은 공무원임용시험령 제5조 제3항에 따른 일반적 면접시험 방법에 따름? 세부 면접시험 계획구분직급면접시험 참고자료 작성전산(전산기기)전산서기보(전산 9급)? 주관식 약술형 문제 작성-문제분야 : 시스템 관리 및 정보보호(네트워크 관리 및 운용 포함)6채 용 일 정모집공고원서접수서류전형면접참고자료작성면접시험채용점검위원회합격자발표2.26(화)~3.13(수)3.4(월)~3.13(수)수료를 면제받을 경우 수입인지 대신 해당 증명서 첨부② 경력채용 이력서(별지서식 제2호) 1부③ 자기소개서(별지서식 제3호) 1부④ 직무성과기술서(별지서식 제4호) 1부⑤ 직무수행계획서(별지서식 제5호) 1부⑥ 관련 학위증명서 사본(대학 이상) 1부⑦ 경력증명서 사본(재직한 직장별로) 각 1통? 경력증명서에는 담당업무명, 직위명, 직급명 반드시 명시, 해당기관의 관인 날인? 경력증명서를 제출한 경우에 한해 직무경력으로 인정⑧ 주민등록초본(남성만 제출 : 병역사항 기재된 것) 1부⑨ 4대 보험 자격득실 이력 확인서(예시:고용보험 피보험자격 내역서)중 1종 1부* 추후 서류전형 합격자만 제출⑩ 개인정보이용동의서(별지서식 제6호) 1부⑪ 자격요건 검증을 위한 동의서(별지서식 제7호) 1부※서류 제출시 유의사항- ①~⑪까지의 서류를 순서대로 제출- 모든 서류는 스테플러, 바인더 등 편철?제본 등 하지 말 것- ①~⑤까지의 서류는 A4 80g/㎡ 규격으로 작성9공무원 경력경쟁채용시험 부정행위 국민제보 안내○ 누구든지 경력경쟁채용시험에 관한 증명서류에 거짓 사실을 적거나 그 서류를 위조·변조하여 시험결과에 부당한 영향을 주는 부정행위를 알게 된 때는 인사혁신처에 온라인 신고할 수 있습니다.◁ 경력경쟁채용시험 국민제보 ▷인사혁신처 홈페이지(www.mpm.go.kr) - 참여민원 ? 신고센터 - 인사신문고 ? 공무원 경력경쟁채용시험 국민제보10유 의 사 항? 응시원서는 1회만 접수할 수 있으며, 접수된 서류는 일체 반환하지 않습니다.? 제출된 서류에 기재된 내용이 사실과 다를 경우 합격을 취소할 수 있으며, 합격자 통지 후라도 결격사유조회, 채용신체검사, 제출서류 진위확인 등을 통하여 결격사유가 발견될 경우 임용을 취소할 수 있습니다.? 공무원임용시험령 제51조에 따라 임용시험에 있어서 부정행위를 하거나 시험에 관한 소명서류에 허위사실을 기재하여 시험결과에 부당한 영향을 주는 행위를 한 사람에 대하여는 당해 시험을 정지하거나 합격결정을 취소하고 그 처분이 있는 날로부터 5년요역량○ (공통 역량) 공직윤리(공정성, 청렴성), 공직의식(책임감, 사명감), 고객지향마인드○ (직급별 역량) 긍정성, 문제해결력, 관계구축력, 의사소통능력○ (직렬별 역량) 시스템 운용 능력, 장애 대처 능력, 위기관리 능력필요지식○ 각 유형별 서버 운용 및 장애처리 관련 지식○ 스트리밍 서비스 및 상용SW(DBMS, WEB/WAS) 관련 지식○ 정보보호체계 관련 지식응시자격요건관련분야 : 정보시스템(서버, 네트워크 등) 관리 및 운용경력1. 관련분야 산업기사 자격증 소지자2. 관련분야 기능사 자격증 소지 후 2년 이상 관련분야 근무경력또는 연구경력이 있는 자3. 국제기능올림픽대회 입상자4. 전국기능경기대회 입상자로서 2년 이상 관련분야근무경력 또는 연구경력이 있는 자【관련분야】시스템 관리(서버, 네트워크 등), 정보보호【관련분야 자격증】컴퓨터시스템응용기술사, 정보통신기술사, 정보관리기술사, 전자계산기기사, 정보통신기사, 정보처리기사, 전자 계산기조직응용기사, 정보보안기사, 전자계산기제어산업기사, 정보통신산업기사, 사무자동화산업기사, 정보처리산업기사, 정보보안산업기사,멀티미디어콘텐츠제작전문가우대사항해당 없음응 시 원 서본인은 국방홍보원 공무원경력경쟁채용시험에 응시하고자 원서를 제출하며 다음 사항을 서약합니다.아래 기재사항은 사실과 다름없으며 만일 시험결과에 부당한 영향을 끼칠 목적으로 허위사실을 기재하였을 때에는 관계법령에 의거 당해시험이 정지 또는 무효가 되고 향후 5년간 응시자격이 정지되어도 이의를 제기하지 않겠습니다.년 월 일국방홍보원장 귀하印※응시번호성명(한글)응시직급전산서기보(전산 9급)(한자)응시분야전산기기생년월일주 소( )정부수입인지붙이는 곳(전자수입인지의 경우 A4출력물 별도 첨부/행정수수료용)전자우편복수국적전 화휴대전화印※응시번호응 시 표 (국방홍보원 공무원 경력경쟁)임용시험응시직급전산서기보(전산 9급)성명응시분야전산기기생년월일년 월 일국방홍보원장 印주 의 사 항1. 응시표를 받는 즉시 응시번호 기재여부와 날인여부를 확인하여야 합니다.2. 길을 포기하고 정보보호전문가로 나가자고 마음을 먹게 되었습니다. 혼자 공부하면서 배우는 것보다 같이 배우면 더 좋지 않을까라는 생각에 정보보호 관련 학원을 찾아보다 직업전문학교에 ICT보안과정이 10개월동안 진행하고 있어 이 곳을 기점으로 꿈을 펼쳐보자라는 생각으로 학업을 진행하였고 네트워크 공부를 시작으로 시스템 및 웹언어 등을 배우게 되었으며 수강생들과 서버 구축 프로젝트를 하며 직접 홈페이지를 제작하여 정보체계가 어떻게 구축되는지의 일련의 과정들을 몸소 직접 체험을 하게 되었습니다. 직업전문학교 수료 후 정보보호쪽으로 전문성을 키우고자 군에 입대하였고 좋은 기회로 정보보안업무를 취약점 분석, 디지털포렌식, 악성코드 분석 등 각 분야를 함에 있어 이에 대해 끊임없는 공부를 하게 되었습니다. 노력한 결과 관련 자격증 취득 및 군 내 경연대회 입상도 하였습니다. 이후로 대학원에 입학하여 사이버보안과 관련된 학업을 진행하여 끊임없는 자기계발을 하고 있습니다. 우연히 전역시기에 맞춰 국방홍보원 전산직에 도전을 하게 되었고 군에서 다시 들어와 한번 제 꿈을 당당히 펼쳐보고싶고 앞으로 꿈을 향한 도전은 계속되며 이 뜨거운 열정을 국방홍보원에서 함께하고 싶습니다.년 월 일작성자 O O O (서명)직 무 성 과 기 술 서○ 근무처명 : OO OOO* 주요업무 및 역할[정보보호장비 관제/운영/분석]- 정보보호장비(백신,방화벽,IPS,WAF 등) 실시간 관제- 정보보호장비(백신,방화벽,IPS,WAF 등) 로그 분석 및 장비 운영[네트워크장비 운영/분석]- 네트워크 장애 트래픽 및 공격 시도 패킷 분석- 네트워크 장비(HP,Cisco) 등 보안설정 및 장비 운영[정보보호체계 운영]- 정보보호체계(백신,DRM,NAC,개인정보보호 등) 운영 및 현황 관리- 정보보호체계(백신,DRM,NAC,개인정보보호 등) 유지보수 지원* 업무 성과- 정보보호 장비 로그의 불필요한 오탐처리 최소화- 서버/네트워크 등 내부 잠재적인 취약점 제거 및 보완- 해킹메일 훈련을 통한 사이버 경각심 제고○화 협력
자 기 소 개 서성 명O O O응시직급전산 9급(정보보호)◎ 자기소개서(유의사항) 작성 시 학교명, 출생지, 부모직업 등 개인 신상을 직간접적으로 파악할 수 있도록 기재할 경우 불이익(감점)을 받을 수 있습니다.※ A4용지 2매 이내로 작성“지원동기”해양경찰청에서 제가 그동안 해오던 정보보호업무를 계속 이어나가고자 지원을 결심하였고, 지원에 앞서 정보보호와 관련된 실무업무를 다양하게 접해보았습니다. 기본적으로 보안관제하며 운영되는 정보보호장비(FW,W/FW,백신,IPS,UTM등)를 직접 다루어본 경험을 비롯해 악성코드 분석, 침해사고 조사분석, 주요기반체계의 취약점 점검 등의 업무를 수행하였습니다. 해당 직무와 관련성이 매우 많기 때문에 원활한 정보보호업무를 수행함에 크게 도움 될 것이며 이 경험들을 토대로 침해사고 예방에 크게 기여하고 싶습니다.“생활신조와 가치관”생활신조와 가치관으로써 중요시하는 것은 예절입니다. 어린시절부터 부모님으로부터 웃어른에 대해 공경을 해야 한다는 많은 가르침을 받았고 최근 빠르게 발달된 사이버공간의 도덕문제로 인성교육의 필요성이 커진만큼 예절이 중요하다는 것을 느꼈습니다. 대인관계도 이러한 기본예절에서부터 나온다고 생각하기 때문에 주변 선배나 후배들에게 공손하게 대할 것입니다.“성격의 장단점”성격의 장단점으로써 먼저 단점부터 말씀드리면 여러사람들 앞에서 발표하는게 떨려 준비한만큼 보여주지 못하여 고쳐 나아가야할 부분인 것 같으며 장점으로는, 자신에게 주어진 일은 책임감있게 끝까지 하면서 긍정적인 마인드로 항상 웃음을 잃지 않으면서 해결해 나가고자 합니다.“주요실적 및 성공사례”정보보호 교육간 팀 프로젝트 경험으로 보안과 관련된 정책적인 매뉴얼을 만들었고 주요 내용으로 윈도우 단말기의 GPO(그룹 정책 도구)를 이용하여 사내 환경에 맞게 내부망의 보안을 향상시키는 방안으로 침해사고를 사전 예방하여 효과성을 입증했고 이 결과 팀 프로젝트 1등을 하는 쾌거를 이루었습니다.“직장구성원으로 바람직한 태도”공직자의 윤리에 어긋나지 않는 자세로 병무청의 외부/내부 정보통신망의 원활한 지원을 하기 위해 다양한 해킹공격에 방어할 수 있도록 철통보안에 힘쓸 것이며, 대인관계도 중시하여 주변 조직원들과 융화될 수 있는 일원이 되고 싶습니다.“대인관계”옷깃에 스치는 인연도 인연이라고 정보보호업계에서 일하며 마주치는 분들에 대해 좋은 관계가 될 수 있도록 친화적으로 다가가며 관계가 유지될 수 있도록 매사에 긍정적인 마인드로 힘든 일이라도 웃음을 잃지 않고 서로 도움을 줄 수 있는 관계 형성이 되려 합니다. 긍적적이고 친화적인 마인드로 힘들 때 도움을 받을 수 있었고 도움이 필요할 때 적극적으로 도움을 드려 인맥형성에도 도움이 많이 되었습니다.“특기사항”주요 경력중 하나인 침해사고 및 악성코드 분석을 하며 시스템(윈도우,리눅스) OS의 구조를 이해하고 월 평균 2회 이상 악성코드 분석하며 샘플 채증부터 네트워크와 분리된 가상환경에서 자동화/동적/정적 분석 등을 진행해보며 파일, 레지스트리, 네트워크 변화 등을 육안으로 확인하며 분석 보고서 작성까지 일련의 경험이 있습니다. 신입도 알아보기 쉽게 악성코드분석 절차서를 작성하며 분석에 쓰이는 툴을 예로 OllyDbg, IDA Pro, Procmon 등 어떻게 쓰는지 알기 쉽게 작성한 경험이 있고, 침해사고 조사분석시 WIndows나 Linux 등 악성코드유입에 따라 발생되는 로그 분석 및 대응에 관한 경험이 다 수 있습니다.“앞으로의 각오”앞으로의 각오로써, 정보보호는 최신기술에 대해 끊임없이 공부해야하는 학문이기 때문에 조직과 개인을 위해 자기계발을 꾸준히하며 헌신하는 자세로 국내/외 최신 정보보호동향 및 해킹기법을 파악하고 전문성을 키워나가려 노력하겠으며, 이러한 노력들은 앞으로도 계속 지속될 것이며 노력한 결과들을 바탕으로, 정년퇴직할 때까지 병무청의 해킹사고가 단 1건이라도 없도록 책임지는 인재가 되겠습니다.년 월 일작 성 자 O O O (서명)직무수행 계획서◎ 직무수행계획서- 목 차 및 요약 -서론(정책, 사업의 동향 및 전망 포함)클라우드 개념 이해클라우드 컴퓨팅 사업 동향클라우드 컴퓨팅 전망 및 적용 사례정책(사업) 목표IT 자원의 효율성 증가네트워크 인프라 보안 강화유지보수 비용 절감추진전략클라우드 도입시 시스템클라우드 시스템 도입관련 보안대책 마련수단 및 방법추진일정○ 4차산업혁명에 따라 최근에는 IoT(사물인터넷), 빅데이터 등이 활성화되면서 IT 인프라 및 사용자와 접점을 담당하는 역할로 클라우드 컴퓨팅의 다양한 서비스가 제공됨에 따라 해양경찰청의 주요 기사들과 영상들을 소규모의 클라우드 컴퓨팅 기술로 자료보관 및 백업형태를 개선시키고자 함.○ 서론(정책,사업의 동향 및 전망 포함)클라우드 개념 이해- 사용자가 필요할 때 마다 인터넷을 통해 HW/SW 등 IT자원을 공동이용하는 기술- 클라우드 유형 : IaaS, SaaS, PaaS 3가지로 분류- 관련 법률 : 클라우드컴퓨팅 발전 및 이용자보호에 관한 법률클라우드 컴퓨팅 사업 동향- 삼성전자, 국내 최초 클라우드에 Fintech(삼성페이) 적용- 서울시, 사용자 업무환경의 프라이빗 서비스 구축, 관리- LG CNS, 메가존클라우드와 손잡고 클라우드 사업 확대- 베스핀글로벌-SAP 코리아, 클라우드 사업 강화 협력- 삼성SDS, 글로벌 IT 신기술 확보해 클라우드 사업 강화클라우드 컴퓨팅 전망 및 적용 사례- 구글社(구글 드라이브) : 이용자는 클라우드에 접속하여 각종 파일을 저장확인하고, 다른 사람들과 공유할 수 있음- 카카오(카카오내비) : 이용자는 스마트폰에 지도를 다운로드하지 않고 클라우드에 접속하여 내비게이션 서비스를 이용할 수 있음.
붙임 1.응 시 원 서본인은 사이버작전사령부 주관 전문군무경력관 채용 시험에 응시하고자 다음과 같이 응시원서를 제출합니다.(본인 응시번호 외 모두 워드 또는 자필 기술)※ 응시번호(미 기재)응시직위성명(한글)생년월일(한자)연락처주소 :(일반전화) (휴대전화)주요경력기 간직장명직 책담당업무ISMS 인증심사 컨설팅, 모의해킹,정보관리실태 진단,침해사고 조사?분석공군 주요기반체계 취약점 점검,악성코드 분석, 침해사고 조사?분석,사이버기관평가 감사 대응정보보안시스템 운영,네트워크 장비 관리,전산 보안감사 대응,병 역 사 항계 급 : 전역일자 :정부수입인지붙이는 란※전자수입인지 대체 가능나군 : 7천원위 기재사항은 사실과 다름없으며 만일 시험결과에 부당한 영향을 끼칠 목적으로 허위사실을 기재하였을 때에는 관계법령에 의하여 당해 시험이 정지 또는 무효가 되고, 향후 5년간 응시자격이 정지되어도 이의를 제기하지 않겠습니다.년 월 일응시인 (인)사이버작전사령관접 수 증※ 응시번호(미 기재)응시직위001성명(한글)생년월일(한자)년 월 일사이버작전사령관응시원서 작성 요령1. 응시원서 작성 시 응시자 부주의로 인한 잘못된 기재나 표기는 응시자 본인의 불이익이 될 수 있음.2. 『응시원서』는 아래의 ≪작성요령≫에 따라 작성 요망≪ 작 성 요 령 ≫응시원서는 컴퓨터 또는 자필로 다음 요령에 의하여 빠짐없이 기재하고 응시자 성명 말미에반드시 날인 할 것.① 응시번호 : 미 기재② 응시직위 : 001 ~ 003 중 해당 응시직위 기재③ 주 소 : 현재 거주하는 곳을 기재④ 주요경력 : 응시 자격요건과 관련된 경력만 기재(제출 경력증명서 상 경력 기재)기간은 연월일을 모두 기재(ex) 2005.4.1. ~ 2007. 8.30. 또는 '05.4.1. ~ '07.8.30.)⑤ 병역사항 : 미필자 제외⑥ 수입인지 : 정부수입인지는 우체국 등에서 구입하여 정부수입인지 붙이는 란에 부착 또는 전자수입인지는 출력 후 제출.붙임 2.이 력 서※ 2장 이내로 작성? 개인신상성명한글생년월일한자현 소 속기관 및 부서 : 직책 :연 락 처자 택사무실핸드폰E-mail병 역군필여부(군필, 면제)전역시계급(군 구분 포함)복무기간년 월 일 ~ 년 월 일※ 현역복무중인 군인은 복무시작일만 기록(예. 2001년3월1일 ~ 현재)? 직무관련 정보구 분내 용응시직위 및 요건001 직위(운영체제, 네트워크, 모바일, 정보보호 또는 SW연구·개발 분야 4년 이상 근무경력자)응시요건에 대한이해 및 응시취지,직무수행계획? 응시취지사이버작전사령부에서 그 동안 해오던 정보보호업무를 계속 이어나가며, 국방부의 보안향상 기여에 동참하고자 지원을 결심하였습니다. 군 및 민간에서의 정보보호 실무업무를 다양하게 접해보았으며, 보안관제 업무를 시작으로 정보보호장비(FW,WAF,백신,IPS,APT 등)를 직접 다루어본 경험과 악성코드 분석, 침해사고 조사?분석, 주요기반체계의 취약점 점검 등의 업무수행 경험이 있습니다. 해당 직위와 직무 관련성이 매우 많아 강점으로 생각하여 지속적인 정보보호에 대한 열정과 사명감을 가지고 끊임없는 노력을 통해 사이버작전사령부와 함께 성장할 수 있는 인재가 되고 싶습니다.? 직무수행 경험내역? 보안관제- 정보보호장비(백신, FW, WAF, IPS, UTM, NAC) 운영- IPS,WAF 로그 수집 및 정탐/오탐 분석? 악성코드 분석- 공군 유해 악성코드 발생시 자동화/동적/정적 분석 (수시)- 공군 악성코드 분석 절차서 초안 및 최종본 작성(2018)응시요건에 대한이해 및 응시취지,직무수행계획? 취약점 진단- 공군 주요기반체계 및 신규체계 대상 취약점 진단 수행(월 평균 1회)- 공공기관 및 사기업 웹/앱 취약점 진단 수행(7건)? 침해사고 조사?분석- 공군 침해사고 조사분석 수행(3건)- 공군 침해사고 조사분석 절차서 초안 및 최종본 작성(2017)? 사이버기관평가 감사 대응- 정보보호대책서, 장애대응절차서, 장비운용매뉴얼 최종본 작성(2017)? 직무수행 계획? 업무 관련 훈령 및 규정 등 업무 절차 파악- 정보보호 업무와 관련된 훈령 및 규정을 보며 업무수행 범위 파악- 온나라시스템을 통해 직무수행에 필요한 문서 확인하여 정리? 군 내부 전산 및 보안시스템 안정적 운영 지원- 전산/보안시스템의 관리자로써, 네트워크 구성도 현황을 숙지하여 전산 시스템을 이용하는 사용자들에게 원활한 통신 지원 및 전산/보안시스템의 자산현황 및 취약점 등을 주기적으로 관리- 전산/보안시스템의 우발적인 장애 발생에 신속하게 대응할 수 있도록 장애대응 관리 절차 마련 및 장애 대응 절차 훈련을 통한 보완사항 식별- 전산/보안시스템의 원활한 운영 업무를 할 수 있도록 일일/주간/월간 점검 등 지속적인 점검과 유지보수 실시- 전산장비 운영간 자주 발생되는 오류에 대해 오류코드를 보고 오류 해결방안 제시- 전산/보안시스템의 취약점 점검을 실시하여 발생된 취약점들에 대해 위험평가 및 위험조치 계획 수립? 신규 취약점 제거 및 침해사고 사례 동향 파악- 취약한 서비스를 사용하고 있는 버전 및 취약점 대해 영항성 검토 후 신규 취약점 제거 조치- 국내/외 사이버 침해사고 사례에 대해 주기적으로 동향 파악하여, 관리하고 있는 시스템 내 영향성 검토? 직무수행 비전공군 및 민간에서의 정보보호업무 경험들을 통해 협업의 중요성과 전문성 향상에 도움이 되었으며, 이를 통해 얻은 노하우들을 활용하여 국군의 정보보호를 책임지는 최고 기관인 사이버작전사령부 조직에 융화되어 함께 나아갈 수 있는 인재가 되고 싶습니다.? 기술 및 자격구 분내 용자격(면허)증자격(면허)증명발급기관등록번호취 득 일기타보유자격또는 기술,특기사항? 상 훈? OOO 최우수(0000.00.00)? OOO 최우수(0000.00.00)? 대회 참가? OOOO(0000.00.00)? OOOO(0000.00.00)? 교육사항? OOOO(0000.00.00)? OOOO(0000.00.00)? OOOO(0000.00.00)? 학 위? 컴퓨터공학 학사(0000.00.00)? 사이버보안 석사(0000.00.00)? 보유 기술 및 실제 사용도구? 모의해킹(WEB/APP)- WEB : Msfconsole(모의침투), Burpsuite, Arachni(자동 취약점 진단) 등- APP : NoxApp(가상머신), bootra1n(iOS 탈옥), APK tool(APK 추출) 등? 악성코드 분석- 자동화 분석용 : Cuckoo Sandbox, MobSF- 동적 분석용 : Olly Dbg, PCHunter, Process Explorer- 정적 분석용 : PEview, PEID,Cutter, IDA Pro 등? 디지털포렌식(디스크, 메모리, 웹, 모바일 등)- FTK, Autopsy, EnCE, Volatility, WEFA, REGA 등? 오픈소스 홈페이지 환경 구성- CTF-D(해킹대회 CTF), Rhimix(제로보드), Webgoat(웹 취약점 분석 실습용)□ 자기소개주 요경 력기 간소 속직 책담당업무(세부적으로 작성)ISMS 인증심사 컨설팅, 모의해킹,정보관리실태 진단,침해사고 조사?분석공군 주요기반체계 취약점 점검,악성코드 분석,침해사고 조사?분석,사이버기관평가 대응정보보안시스템 운영,네트워크 장비 관리,전산 보안감사 대응? 국정원 정보보안 관리 실태 평가 진단(2020)국가 정보보안 기본지침에 의거하여 정보보안 관리 실태 평가 준비를 하는 공공기관의 취약점 진단을 수행 하였으며, 취약점(VoIP전화기 도청,DB(개인정보) 탈취,기본 ID/PW, XSS, CSRF 등)들을 다 수 식별하여 기관 내부 사정에 맞는 보안 가이드 제시 후 취약점들을 제거조치에 도움을 주어 기관 정보보안 향상에 기여함
경력경쟁채용 이력서가. 공통사항응시번호응시분야전산서기보(9급)성 명나. 응시자격자격증자격증명자격증 취득(예정)일자격 검정기관다. 우대사항(우대요건 자격증은 공고문 직무기술서 참조)경력근무기관근무기간직위담당업무자격증자격증명자격증 취득(예정)일자격 검정기관학위전공분야학위 취득(예정)일학위 종류수상대회명수상일대회 주관기관외국어시험명응시일자점수라. 관련경력 및 기타자격증자격증자격증명자격증취득(예정)일자격 검정기관경력근무기관근무기간직위담당업무위에 기재한 사항은 사실과 다름이 없음을 확인합니다.2020 년 월 일성 명 : (인)□ 자기소개서(유의사항) 작성 시 학교명, 출생지, 부모직업 등 개인 신상을 직?간접적으로 파악할 수 있도록 기재할 경우 불이익(감점)을 받을 수 있습니다.성장과정“끊임없는 노력을 통한 성장”집안의 장남으로 밑에 동생을 보살피며 책임감을 가진 채 자라게 되었고, IMF이후 아버지의 사업실패로 가정에 가진 것은 많이 없지만 하고 싶은 것이 많은 청춘이기에 궂은 아르바이트도 학교생활을 하면서 같이 하였고 사회생활의 첫 시작을 빨리 하게 되었습니다. 저는 초등학교시절부터 주변 교우들과 어울리기를 좋아해서 혼자보다는 같이 어울리며 활동하기를 즐겨했으며, 웅변을 비롯한 여러 가지 바둑, 피아노, 영어, 미술, 컴퓨터 등 학원을 다니며 재능을 키울 수 있도록 부모님이 많은 관심을 가져준 덕분으로, 수 많은 학원 중 컴퓨터학원을 다니며 비로소 제가 하고 싶은 것이 무엇인지 어린나이에 깨닫게 되었습니다. 성인이 된 후에는, 앞으로 진로 선택 과정에서 정보보호전문가라는 직종이 있는 것을 보고 이 직종에 호기심이 생기게 되어 정보보호전문가로 나가자고 마음을 먹게 되었습니다. 혼자 공부하면서 배우는 것보다 같이 배우면 더 좋지 않겠냐는 생각에 정보보호 관련 학원을 찾아보다 ICT 보안과정이 10개월 동안 진행하고 있어 이곳을 기점으로 꿈을 펼쳐보자는 생각으로 학업을 진행하였고 네트워크 공부를 시작으로 시스템과 웹 언어 등을 배우게 되었으며 수강생들과 프로젝트를 하며 직접 홈페이지를 제작하여 정보체계가 어떻게 구축되는지 일련의 과정들을 몸소 직접 체험을 하게 되었습니다. 지금까지 관련업무로 취약점 분석, 디지털 포렌식, 악성코드 분석 등 각 분야에 대해 다양한 공부를 하게 되며 끊임없는 공부를 하게 되었습니다. 열심히 한 결과 관련 자격증 다수 취득과 더불어 수상경험의 맛도 보았습니다.다시 정보보호에 대한 열정과 사명감을 가지고 끊임없이 노력을 통해 성장할 수 있는 인재가 되고 싶습니다.지원동기“법원행정처의 정보보안을 책임지는 인재가 되고 싶습니다”법원행정처에서 제가 그동안 해오던 정보보호업무를 계속 이어나가고자 지원을 결심하였고, 지원에 앞서 정보보호와 관련된 실무업무를 다양하게 접해보았습니다. 기본적으로 보안관제하며 운영되는 정보보호장비(FW,WAF,백신,IPS,APT등)를 직접 다루어본 경험을 비롯해 악성코드 분석, 침해사고 조사?분석, 주요기반체계의 취약점 점검 등의 업무를 수행하였습니다. 해당 직무와 관련성이 매우 많기 때문에 원활한 정보보호업무를 수행함에 크게 도움 될 것이며 이 경험들을 토대로 침해사고 예방에 크게 기여하고 싶습니다.주요경력 및 업무실적(근무기관 및 기간, 직위, 담당업무 등 상세기술)* 근무기관/근무기간 : OOO / 총 OO개월(0000. 00. 00. ~ 0000. 00. 00.)* 직위 : OOO* 담당업무[정보보호장비 및 보안솔루션 운영]- 정보보호장비(백신,FW,WAF,IPS,UTM) 보안 관제 및 로그 분석- 정보보호 솔루션(NAC,개인정보보호,DRM) 관리 및 운영[서버/네트워크 운영]- 윈도우서버 및 리눅스서버 기본 보안설정 및 장비 운영- 네트워크 장비(HP,Cisco) 등 기본 보안설정 및 장비 운영* 근무기관/근무기간 : OOO / 총 OO개월(0000. 00. 00. ~ 0000. 00. 00.)* 직위 : OOO* 담당업무[악성코드 분석]- 악성코드 샘플 채증 및 데이터베이스 관리- 악성코드 자동화/동적/정적 분석 후 보고서 작성[침해사고 조사?분석]- 침해사고 유입경로 확인 및 피해범위 조사?분석- 시스템 및 네트워크 등 피해여부 조사?분석- 피해확산 방지를 위한 대응방안 대책 수립[취약점 분석]- 주요기반체계 및 정보체계 각 분야별(서버,네트워크 등) 취약점 분석- 취약점 종합 분석결과 보고서 작성* 근무기관/근무기간 : OOO / 총 OO개월(0000. 00. 00. ~ 0000. 00. 00.)* 직위 : OO* 주요업무 및 역할[정보보호장비 관제/운영/분석]- 정보보호장비(백신,방화벽,IPS,WAF,APT) 실시간 보안 관제- 정보보호장비(백신,방화벽,IPS,WAF,APT) 로그 분석 및 장비 운영[전자금융 취약점 점검]- 전자금융기반시설 정보자산 식별 및 ISMS 심사 체크리스트 작성- 전자금융기반시설 취약점 점검 수행 및 결과 보고공직자로서의 각오 및 기타사항“항상 겸손한 자세로 배우는 인재가 되겠습니다”공직자의 윤리에 어긋나지 않는 자세로 법원행정처의 외부/내부 정보통신망의 원활한 지원을 하기 위해 다양한 해킹공격에 방어할 수 있도록 철통보안에 힘쓸 것이며, 대인관계도 중시하여 주변 조직원들과 융화될 수 있는 일원이 되고 싶습니다. 또한, 앞으로의 각오로 정보보호는 최신기술에 대해 끊임없이 공부해야하는 학문이기 때문에 조직과 개인을 위해 자기계발을 꾸준히하며 헌신하는 자세로 국내/외 최신 정보보호동향 및 해킹기법을 파악하고 전문성을 키워나가려 노력하겠으며, 법원행정처의 보안향상에 이바지할 수 있는 인재가 되고 싶습니다.□ 직무수행계획서◎ 직무수행계획서(유의사항) 작성 시 학교명, 출생지, 부모직업 등 개인 신상을 직?간접적으로 파악할 수 있도록 기재할 경우 불이익(감점)을 받을 수 있습니다.1. 본인이 해당직위에 적합하다고 판단하는 이유2. 해당직위 담당예정업무에 대한 추진 전략 및 수단3. 자신의 지식?경험?경력 등을 응시분야와의 관련성을 중심으로 작성1. 본인이 해당직위에 적합하다고 판단하는 이유IT 전문성을 키우기 위해 정보보안과정 수업 프로젝트 진행간 웹 커뮤니티 홈페이지 제작을 통해 실제로 네트워크 구축팀과 서버 구축팀 등을 나누어 실습해보며 이론을 통한 실습 경험이 중요하다는 것을 느꼈습니다. 나아가 실무 경험으로 보안관제, 취약점 분석, 악성코드 분석 등 다양한 정보보안 활동을 하였습니다. 제가 지금까지 경험한 일련의 활동들이 해당 직위의 주요업무에 적합하다고 생각되며 사법부의 정보자산의 안정화에 크게 기여할 것이라고 생각됩니다.2. 해당직위 담당예정업무에 대한 추진 전략 및 수단? 사법부 전산 / 정보보호 시스템 구축 및 운영- 전산 시스템 정보자산 현황 및 구성도 확인* 서버, 네트워크, 어플리케이션(WEB, DB), 모바일 등 인프라 구성 및 운영 현황- 정보보호 시스템 현황 및 구성도 확인* 정보보호시스템(IPS,FW,WAF,UTM,백신 등)- 정보보호 시스템 정책 백업 현황 확인? Windows 및 Linux 환경에 따른 정책 주기적 백업 실시? 정보보호 관리체계 인증 및 운영- 정보보호 시스템 이벤트 로그 점검 및 장애대응? 정보보호 시스템 운영에 관한 내부 이벤트로그(로그인 기록, 프로세스 실행 기록 등) 점검 및 장애 유형별(운영 장애, 시스템 장애, 인적 장애 등) 대응