Q) 안녕하세요 Liam님! 간단한 본인 소개 부탁드립니다.
안녕하세요. 큐픽스에서 정보보안 및 IT 관리를 담당하고 있는 Liam 이라고 합니다.
제 역할을 간략히 소개드리면 고객에게 안전하고 불편함 없는 서비스를 제공하기 위해 정보보호와 개인정보보호 관련 여러 업무를 수행하고 있습니다. 특히 해외 고객이 많기 때문에 해외 고객의 정보보안 요구사항과 해당 국가의 법적 준거성을 검토하고 국제 동향을 파악하여 미리 대처할 수 있도록 정보보호 측면에서 큐픽스가 다치지 않도록 큐픽스의 사이렌 역할을 하고 있습니다.
Q) 큐픽스를 선택한 이유가 무엇인가요? 합류하시게 된 여정이 궁금합니다.
큐픽스에 합류하기 전에는 정보보안 컨설팅 회사에서 ISO27001, ISMS 등의 정보보안 인증 컨설팅 및 취약점 진단 등의 업무를 했습니다. 단기 프로젝트로 인한 스트레스와 매너리즘에 빠진 상태였던 저에게 HR담당자께서 제 이력서를 보시고 먼저 연락을 주셨습니다. 디지털트윈 건설 등 저에게 생소한 분야 였지만 조사해보니 빠르게 성장중인 상태였고 CupixHomes라는 제품을 접해보니 흥미로운 분야라고 생각이 들었습니다. 이렇게 자연스럽게 “큐며들게” 되어 합류를 결심하게 되었습니다.
Q) 큐픽스의 정보보안 담당자로서 구체적으로 어떤 업무를 맡고 계시는지, 하루 일과는 어떻게 되시는지 설명해주세요.
정보보호 담당자로서의 주요 역할으로는 1) 서비스와 관련하여 보안적 위험 요소가 있는지 보안성을 검토하고 필요한 경우에는 개발부서와 협업하여 아키텍처 검토를 진행합니다. 2) 침해 예방, 침해 시도에 대한 탐지 및 대응도 담당하고 있으며 3) 신규 서비스가 론칭될 때마다 진행하는 취약점 진단 업무와 정기적으로 진행하고 있는 기존 서비스에 대한 취약점 진단을 수행합니다. 4) 마지막으로 임직원분들이 사용하는 접근 권한, 네트워크 및 보안 시스템, 보안 솔루션, 보안 서비스 운영과 기획 및 도입을 담당하고 있습니다.
그 밖에도 정보보호관리체계나 ISO27001, CSA STAR, SOC 2 등과 같은 인증이나 감사 보고서 취득에 필요한 준비와 업무도 수행하며 구성원 대상의 정보보호, 개인정보보호 교육과 보안 캠페인 등도 맡고 있습니다. 회사의 서비스 이벤트나 신규 사업을 진행하는 경우 정보보안 관련 이슈가 없는지도 검토하고 있습니다.
Q) 큐픽스의 정보보안 담당자로 일하면서 얻을 수 있는 경험과 매력은 무엇이라고 생각하시나요?
큐픽스의 정보보안 담당자로 일하면서 얻을 수 있는 경험과 매력은 매우 다양합니다. 먼저, 최첨단 디지털 트윈 기술과 클라우드 기반 솔루션을 보호하는 과정에서 최신 보안 트렌드와 기술을 적용할 수 있는 기회를 얻습니다. 또한, ISO 27001, CSA STAR와 같은 글로벌 보안 인증 대응을 통해 국제적인 기준에 맞춘 보안 체계를 구축하고 관리할 수 있습니다. 특히 SOC 2의 경우 국내에서는 경험하기 어려운 감사로 저에게는 천금같은 경험이라고 생각합니다.
Q) 언제 일의 재미와 보람을 느끼나요? 반대로 언제 일이 어렵고 힘든가요?
저는 회사의 보안 체계가 성공적으로 운영되고, 보안 위협을 사전에 예방할 수 있을 때 큰 보람을 느낍니다. 특히, 타 부서와 협력하여 중요한 보안 프로젝트를 완수하고, 회사의 성장을 지원하는 데 기여했을 때 가장 큰 성취감을 느낍니다. 반대로 보안은 빠르게 변화하는 기술과 새로운 위협에 대응해야 하는 분야이기 때문에, 항상 최신 동향을 따라가며 복잡한 문제를 해결해야 하는 상황이 어려울 때가 있습니다. 또한, 위기 상황에서 즉각적인 대응을 요구 받을 때도 많은 어려움을 느끼고 있습니다.
Q) 큐픽스에서 일한 기간 동안 개인적으로 가장 성장한 부분은 무엇인가요?
큐픽스에서 일하면서 가장 크게 성장한 부분은 문제 해결 능력과 협업 능력입니다. 복잡한 보안 문제를 분석하고 해결하는 과정에서 기술적인 역량이 향상되었고, 팀 내외의 다양한 부서와의 협업을 통해 프로젝트를 성공적으로 이끌면서 커뮤니케이션 능력도 발전했습니다.
Q) Liam님은 어떻게 성장하고 싶으신가요? 앞으로 큐픽스에서 개인적으로나 업무적으로 이루고 싶은 목표가 있는지 궁금해요.
저는 큐픽스에서 기술적 전문성을 더욱 강화하고, 정보보안 리더로 성장하고 싶습니다. 보안 관리 체계를 더욱 견고하게 다지는 것뿐만 아니라, 최신 보안 기술과 위협 동향에 대해 지속적으로 학습하며, 회사의 발전에 있을 많은 정보보안 위협에 대응하여 글로벌 확장에 기여하고 싶습니다. 또한, 장기적으로는 타 부서들과 함께 더 효율적이고 안전한 보안 환경을 구축해, 큐픽스의 혁신과 성장을 지원하는 것이 목표입니다.
Q) 큐픽스가 앞으로 어떻게 발전하기를 기대하시나요?
저는 학창시절에 락 밴드를 했던 경험이 있고 지금도 밴드를 좋아하고 있습니다. 종종 유명 락 밴드 영상을 볼 때 세계적인 공연장에 서서 공연을 하는 상상을 하며 심장이 뜨거워질 때가 많이 있었습니다. 큐픽스에서 매주 진행되는 사장님과의 전체 미팅에서 사장님께서 하시는 회사의 지향점, 발전 방향 등을 듣고 있으면 학창 시절에 상상하던 세계적인 공연장에서 공연하는 것처럼 큐픽스가 세계적인 무대에서 중심에 서는 상상을 하곤 가슴이 뜨거워질 때가 있습니다. 이처럼 큐픽스가 글로벌 리더로 자리매김하여 세계의 중심에서기를 기대하고 있습니다.