
Information Security Manager
토스페이먼츠<h2>직무</h2><p>Information Security Manager</p><h2>포지션 상세</h2><p>[꼭 확인해 주세요]<br>•이력서 및 제출 서류에 허위 사실이 발견되거나 근무 이력 중 징계사항이 확인될 경우, 채용이 취소될 수 있어요.<br>•토스페이먼츠 내규에 따라 채용금지자 또는 결격사유 해당자는 채용이 취소될 수 있어요.<br>•국가보훈대상자는 관련 법률에 의거 우대하고 있어요.<br><br>[토스페이먼츠를 소개해 드려요]<br>• 토스페이먼츠는 사업의 어려움과 비효율을 이해하고, 기술부터 운영까지 사업에 필요한 모든 솔루션을 제공하는 것을 목표로 합니다. 소비자들에게 쉽고 편한 서비스 경험을 제공하고, 가맹점들에는 오직 사업에만 집중할 수 있는 환경이 보장되는 제품을 만들고 있어요.<br>• '전자결제 시장 혁신'을 핵심 목표로 자율과 책임의 원칙 아래, 강력한 상호 신뢰의 문화 속에서 일하고 있어요. 결제 산업의 미래를 함께 만들어 갈 동료를 기다리고 있어요.<br><br>[합류하게 될 팀에 대해 알려드려요]<br>•토스페이먼츠의 정보보호 조직은 보안정책팀, 보안기술팀으로 구성되어 있으며 CISO, 보안정책 담당자, 개인정보 담당자, 보안 엔지니어, 보안 리서처 등의 직무별 전문가로 구성되어 있어요.<br>•토스페이먼츠의 보안정책팀은 전사적인 정보보호관리체계를 운영하며, 기술, 법무, 비즈니스 등 다양한 부서와 협력해 회사 전체의 보안 수준을 체계적으로 향상시키는 역할을 수행합니다.<br>•법규 준수, 보안 인증, 위험 평가 및 점검, 교육 및 캠페인 운영 등을 통해 최고 수준의 보안을 달성하고 있어요.</p><h2>주요업무</h2><p>[합류하면 함께 할 업무예요]<br>•전자금융거래법, 정보통신망법 등 관련 법규에 따른 정보보호 정책을 수립하고 관리체계를 운영해요. 특히 전자금융감독규정에 대한 이해도가 높아야 합니다.<br>•국내외 다양한 정보보호 관리체계 인증(ISO27001/27701, ISMS-P, PCI-DSS 등)을 획득하고 관리해요.<br>•빠르게 변하는 기술 환경에서 보안 위협을 정확하게 분석하고, 그에 적합한 보안정책을 수립해요.<br>•외부 기관의 보안점검에 대응하고 사후관리 활동을 수행해요. 특히 감독기관의 보안 점검에 대한 대응 활동이 중요합니다.</p><h2>자격요건</h2><p>[이런 분과 함께하고 싶어요]<br>•기본적인 IT 및 보안정책 업무에 대한 이해가 있고, 관련된 보안 점검 업무를 수행한 경험이 있는 분이 필요해요.<br>•전자금융거래법, 정보통신망법 등 정보보호 관련 규제에 이해가 깊으신 분이 필요해요. 신용정보법 및 개인정보보호법에 대•한 이해도 있으시면 더욱 좋아요.<br>•정보보호 관리체계와 관련한 정보보안 정책, 기획에 대한 업무와 국내외 보안인증(인허가)취득과 대응을 주도적으로 진행해보신 분이 필요해요.<br>•7년 이상의 금융분야(전자금융업 포함) 정보보호 정책/기획 담당자로서 경험이 있고, 금융감독원 검사 대응 경험이 있으시면 더욱 좋아요.<br>•보안 리스크 평가와 보안 기술, 클라우드에 대한 이해가 있으면 더욱 좋아요.<br>•정보보호 관련 자격증을 소지하고 계시면 좋아요.<br>•보안정책을 주도적으로 리드할 수 있는 역량이 있으시면 좋아요.</p><h2>우대사항</h2><p>[이력서는 이렇게 작성하시는 걸 추천해요]<br>•수행한 업무에 대해 구체적으로 사례를 들어 작성해 주세요. 정보보안 정책 수립/운영, 보안 점검 활동에 대한 개선을 이뤄낸 경험이 포함되면 좋습니다.<br>•보안 인증 취득 및 관리 경험과 역할, 임팩트 있었던 업무 및 프로젝트와 그 결과에 대해 구체적으로 기술해주세요.<br>•다양한 팀과 협업하여 복잡한 문제를 해결한 경험을 어필해주세요.<br>•큰 성과를 내기 위해 개인이 맡은 업무에 몰입하고 집중했던 경험, 성공과 실패를 통해 성장을 이룬 경험을 강조해주세요.<br><br>[함께할 동료를 위한 한마디]<br>"토스페이먼츠의 보안정책팀은 그 어느 곳보다 빠르게 보안정책 담당자로서의 커리어를 발전시킬 수 있는 곳이에요."<br>•금융 규제에 맞춰 회사의 보안정책을 수립하면서, 실효성 있는 통제와 동시에 생산성을 유지하고 효율적으로 업무를 하기 위한 방안에 대해 많이 고민하고 있어요. 최고의 보안수준을 유지하면서도 반복적인 업무에 대한 자동화, 효율화를 하나씩 만들어서 적용 할 때 마다 좋은 동료들과 함께 성장한다는 것도 느낄 수 있는 환경이에요!<br>•토스페이먼츠는 기술 트렌드에 상당히 민첩하게 반응하는 회사에요. 기술 트렌드에 맞게 대응하다 보면 어느 회사보다 더 빠르게 새로운 보안 정책을 만들어 낼 수 있어요.</p><h2>혜택 및 복지</h2><p>[이렇게 일해요]<br>• 자율과 책임의 문화: 토스는 Manager가 아닌 Maker들로 구성된 조직으로, 투명한 정보 공유와 수평적인 문화 속에서 구성원 업무에 대한 위임과 신뢰를 바탕으로 세상을 변화 시켜 나가고자 합니다.<br>• 효율적인 업무방식: 가장 중요하고, 큰 영향을 미칠 수 있는 일에 집중합니다. 획일적인 업무 프로세스보다는 데이터 기반의 사고로 적극적으로 토론하며, 가장 효율적인 문제 해결을 위해 협업하고 실행합니다.<br>• 훌륭한 팀과 동료: 각 분야 최고 수준의 역량을 갖춘 인재들이 자율과 책임의 원칙 아래 뛰어난 역량을 발휘하고 있습니다.<br><br>1. 자율과 효율의 근무 환경을 제공합니다.<br>• 자율 출퇴근 제도<br>• 자율 휴가 / 재택근무<br>• Early Friday & OFF Week<br><br>2. 업무와 성장에 몰두할 수 있게끔 지원합니다.<br>• 비포괄임금제 운영<br>• 업무 관련 비용 100% 지원<br>• 최고급 장비 및 소프트웨어 제공<br>• 반기별 성과급 지급<br>• 매월 통신비 및 체력단련비 지원<br>• 명절 상여금 및 생일축하비<br>• 직장단체보험비(가족 포함) 및 경조사비<br>• 인재추천비 500만원<br><br>3. 먹고 마시는 것까지 회사가 책임집니다.<br>• 법인카드 전원 지급 (점심/저녁 식사비용, 야간교통비 등 100% 지원)<br>• 사내카페 커피 Silo 무료 이용<br>• 사내 편의점, 헤어살롱 등 복지시설 무료 이용</p>