가상 이력서 예시입니다. 이름·재직 이력·성과는 설명을 위해 만든 내용이며 실제 직원의 기록이 아닙니다.
하미연
제3자 위험·통제 증빙·개선 판단·지속 모니터링 업무를 담당한 리스크 분석가. 주요 수행 분야: 제3자 위험 · 통제 평가 · SOC 보고서 · 위험 개선
경력
Toyota USA
플레이노 · 미국
리스크 분석가
2022년 3월 - 현재
- 서비스·데이터 접근·업무 중요도·지역·의존 집중도를 기준으로 제3자 평가 범위 지정. 모든 업체에 같은 설문을 쓰지 않고 실제 노출에 맞게 평가 깊이를 조정
- SOC 보고서·ISO 인증·PCI 증빙·정책·테스트 결과로 통제 설계와 운영 효과성을 검토. 검증된 통제와 주장·만료된 증빙을 구분
- 노출·가능성·통제 공백·보완책·기한·위험 담당자를 포함해 평가 결과를 기록. 업무·보안 담당자가 수용·개선·종료를 결정할 근거를 제공
- 협력사 접근 권한·데이터 민감도를 평가 범위에 연결; 통제 담당자와 SOC 보고서 예외를 확인하고 보증 갱신 전에 지연된 개선 증빙 추적
- 보증 자료를 활용한 제3자 사이버 보안 위험 평가 책임; 통제 설계 불일치 해결 및 위험 담당자와 개선 권고 완료
- 검토한 증빙 시점·심각도를 활용한 위험 지표 배포; 기한 초과 개선 후속 조치 28% 감소 및 잔여 위험 수용 결정 문서화
PwC
뉴욕 · 미국
리스크 분석가
2019년 1월 - 2022년 2월
- 중요 협력사의 보증 변경·사고·서비스 변화·지연된 개선 증빙을 모니터링. 노출이 바뀌면 연간 주기를 기다리지 않고 재평가
- 개선 증빙을 최초 취약점과 대조하고 영향받은 접근 경로 재시험; 완전히 제거되지 않은 잔여 노출 별도 기록
- 제3자 위험 평가에서 서비스별 접근 데이터를 정의하고 SOC 보고서로 통제 설계·운영 효과성 평가; 갱신 전에 업무·보안 이해관계자와 미완료 시정조치 검토
주요 프로젝트
리스크 분석가 실무 사례 연구
프로젝트 담당자
2024년 2월 - 2024년 6월
- 노출·가능성·통제 공백·보완책·기한·위험 담당자를 포함해 평가 결과를 기록
- 합성 계정·공개 통제 체계로 실습 평가 구성; 발견 사항을 영향받는 접근 경로에 연결하고 취약 상태·개선 상태 증빙 함께 보관
- 승인된 실패 사례로 제안 통제를 재시험하고 잔여 위험 기록 작성; 실험실 검사 통과와 조직 전체 환경의 보증 구분
- 합성 계정을 활용한 승인된 실습 재시험 책임; 접근 통제 누락 해결 및 차단 요청·허용 경로를 함께 보여주는 보고서 완료
학력
University of Washington
워싱턴주 시애틀 · 미국
컴퓨터과학 학사
2013년 9월 - 2017년 6월
관련 과목: 알고리즘, 운영체제, 데이터베이스, 컴퓨터 네트워크
핵심 역량
직무 전문성
제3자 위험 · 통제 평가 · SOC 보고서 · 위험 개선 · 지속 모니터링
발행물
독립 실습 환경의 통제 검증 — 리스크 분석가
2024년 6월
- 비식별 실습 증빙을 활용한 개인 보안 글 발행; 검증한 통제·잔여 위험 구분 및 단일 검사 통과가 전체 시스템 보증이 아닌 이유 설명


