Recruitment background

[General Affairs팀] 보안 리드 (Security Lead)

아이샵케어|2026. 10. 2. 게시|
2

공고 요약

경력7년 이상
채용 유형정규직
학력무관
지역서울
마감일상시채용
출처원티드

주요업무

  • 신규 서비스·사내 시스템·SaaS·AI 도구 도입 시 위험도에 따른 보안 및 개인정보 사전 검토 절차 설계·적용

  • 위험별 검토 기준 마련 및 비즈니스 속도와 보안 수준의 균형 운영

  • 전사 IT 자산과 개인정보 흐름(Data Flow) 최신화, 실제 운영 시스템과 대조해 누락 요소 발굴·개선

  • 클라우드·데이터 분석 환경·어드민·SaaS 등 주요 시스템의 역할 기반(RBAC) 접근권한 체계 재설계

  • 비즈니스 방향과 보안 위협을 고려한 전사 보안 로드맵 수립·실행

  • CISO·CPO 보좌, 보안 현황과 위험 요소 보고 및 경영진 의사결정 지원

  • 보안 정책 정비와 정책 예외·위험 수용 승인 프로세스 운영

  • SASE·DLP·협업 툴 보안 투자안의 필요성·효과(ROI) 검증 및 경영진 승인 확보

  • 내부감사·외부 점검 지적사항의 조치 계획 수립 및 이행 검증

  • ISMS-P 등 정보보호 인증 수립과 심사 대응 주도

  • 보안·개인정보 보호 파트 리딩, 개인정보 담당자 지도 및 인력 구성·채용 계획 수립

  • 개발·운영 조직과 협의해 실행 책임자(DRI)를 지정하고 보안 기준 정의

  • 위험평가·접근권한 모델 설계·중대 예외 검토 등 핵심 의사결정 수행

  • 로그 통합, 이상행위 탐지, 침해대응을 포함한 전사 보안 탐지 체계 설계·구축

  • 단말·SaaS·협업 도구의 데이터 반출 경로 평가 및 보안 개선안 도출

  • 보안 사고 대응 절차 정비 및 모의훈련을 통한 조직의 위기 대응 능력 검증

자격요건

  • 보안 조직 리딩 및 구성원 업무 배분·코칭·성과 피드백 경험

  • 보안 정책·위험평가·접근권한 관리·내부 점검 등 보안 관리체계 구축 또는 대폭 개편 경험

  • 개인정보보호법 등 관련 법규의 실무 적용 및 개인정보 처리 근거·위탁·보존·파기 이슈 판단 역량

  • AWS 등 퍼블릭 클라우드의 권한·로그·데이터 보호 구조에 대한 깊은 이해 및 엔지니어와의 기술 협의 역량

  • ISMS-P 등 정보보호 인증 취득 또는 주요 심사 대응 전 과정 주도 경험

  • 보안 위험을 비즈니스 언어로 전달하고 경영진·실무 부서를 설득해 의사결정을 이끄는 역량

근무환경

  • 유기적으로 연결된 한 팀으로 협업

  • 고객 관점에서 판단하고 중요한 일의 성과에 집중

  • 새로운 문제와 모호함 속에서 대안을 만들고 개선을 실행

  • 업무 경계를 넘는 주도성, 빠른 실행과 성과 중심의 태도

복리후생

  • 복지포인트

  • 식대 지원

  • 보너스

  • 육아휴직

  • 출산휴가

  • 건강검진 지원

  • 자기계발 지원

  • 장비 지원

마감기한

상시채용

아이샵케어 지원하기 전 이력서 Check

시간이 없다면 AI와 한번에 수정해보세요

공고 원문

소개

[아이샵케어를 소개해 드려요] 오프라인 결제 시장의 Game Changer, 아이샵케어 · 아이샵케어는 비바리퍼블리카 계열사인 토스플레이스(tossplace)의 자회사로, 결제 단말기·POS·키오스크부터 인터넷·CCTV, 매장 기기, 배달 입점까지 매장 운영 전반을 통합 지원하는 전문 VAN 대리점이에요. · 복잡한 결제·설치·운영 절차를 혁신해 사장님이 본업에 집중할 수 있는 환경을 만들고 있어요. [숫자로 보는 아이샵케어] · 매월 5,000곳 이상의 신규 가맹점이 아이샵케어를 선택해요. · 누적 130,000곳 이상의 매장과 함께 성장하고 있어요. · 단말기 도입부터 카드사 청약, 정산 시스템까지 사업 운영의 모든 과정을 빠르고 간편하게 만들어요. [아이샵케어가 일하는 방식] 아이샵케어는 새로운 문제와 모호함 속에서 답을 만들어가는 팀이에요. 그래서 무엇을 하느냐 이전에, 어떤 태도로 문제를 마주하고 끝내 결과를 만들어내는지를 중요하게 생각해요. 우리가 일하는 다섯 가지 기준 · One Team — 유기적으로 연결된 한 팀으로 일해요 · Passion — 열정의 다른 이름은 몰입이에요 · Customer Driven — 망설일 땐 늘 고객 편에 서요 · Focus on Impact — 가장 중요한 일을 가장 잘 해내요 · Innovation — 더 나은 방법을 찾고, 적용하고, 변화를 만들어요 [아이샵케어가 찾는 동료] 주도성, 돌파력, 탁월함. 이 세 가지 DNA를 가진 분과 함께하고 싶어요. · "제 일이 아닌데요"라고 선 긋지 않고, 팀의 빈틈에 먼저 뛰어드는 분 · 실패나 모호함 앞에서 핑계를 찾기보다 당장 할 수 있는 대안을 빠르게 만들어내는 분 · "열심히 했다"에 머무르지 않고 지표·성과로 끝내 증명해 내는 분 아이샵케어와 함께 더 나은 변화를 만들어 갈 동료를 기다리고 있어요. 지금, 아이샵케어의 여정에 함께해 주세요.

주요업무

합류하면 함께할 업무예요 · 신규 서비스·사내 시스템·SaaS·AI 도구 도입 시, 위험도에 따른 차등화된 보안 및 개인정보 사전 검토 절차를 직접 설계하고 적용해요. · 획일적인 통제가 아닌 위험별 검토 기준을 마련하여, 비즈니스 속도와 보안 수준의 균형을 맞추어 운영해요. · 전사 IT 자산과 개인정보 흐름(Data Flow)을 최신 상태로 관리하고, 실제 운영 중인 시스템과 대조해 누락된 요소를 발굴하고 개선해요. · 클라우드, 데이터 분석 환경, 어드민, SaaS 등 전사 주요 시스템의 접근권한 체계를 역할 기반(RBAC)으로 재설계하고 정립해요. [보안 전략과 거버넌스] · 비즈니스 방향과 보안 위협을 종합적으로 판단하여 전사 보안 로드맵을 직접 수립하고 실행해요. · CISO·CPO를 보좌하며 주요 보안 현황과 위험 요소를 보고하고, 경영진의 의사결정을 주도적으로 이끌어내요. · 보안 정책 정비는 물론, 정책 예외와 위험 수용을 체계적으로 관리하는 승인 프로세스를 운영해요. · SASE, DLP, 협업 툴 보안 등 신규 보안 투자안의 필요성과 효과(ROI)를 검증하고 경영진 승인을 확보해요. · 내부감사 및 외부 점검 지적사항의 조치 계획을 세우고 이행 검증까지 체계적으로 완료해요. · ISMS-P 등 주요 정보보호 인증의 수립부터 심사 대응까지 전 과정을 주도하며 조직의 보안 수준을 개선해요. [조직과 역할 설계] · 보안 및 개인정보 보호 파트를 이끌며 팀원과 함께 성장하는 리더십을 발휘해요. · 개발·운영 조직과의 원활한 협의를 통해 실행 책임자(DRI)를 지정하고, 실용적인 보안 기준을 명확히 정의해요. · 위험평가, 접근권한 모델 설계, 중대 예외 검토 등 핵심 의사결정을 직접 담당하며 리더로서 역할을 수행해요. · 개인정보 담당자의 실무를 지도하고, 파트의 미래를 위한 인력 구성과 채용 계획을 주도적으로 수립해요. [탐지와 대응] · 로그 통합부터 이상행위 탐지, 침해대응 체계까지 전사 보안 탐지 라인을 단계적으로 설계하고 구축해요. · 단말, SaaS, 협업 도구 등 다양한 데이터 반출 경로를 평가하고 실질적인 보안 개선안을 도출해요. · 보안 사고 대응 절차를 정비하고, 실전 같은 모의훈련으로 조직 전체의 위기 대응 능력을 검증해요.

자격요건

이런 분과 함께하고 싶어요 · 정보보호 분야 경력 7년 이상으로, 보안 조직을 리드하며 구성원의 업무 배분·코칭·성과 피드백을 진행해 본 분을 찾고 있어요. · 보안 정책, 위험평가, 접근권한 관리, 내부 점검 등 보안 관리체계를 기초부터 구축하거나 크게 개편해 본 분을 찾고 있어요. · 개인정보보호법 등 관련 법규를 실무에 명확히 적용하고, 개인정보 처리 근거·위탁·보존·파기 이슈를 주도적으로 판단할 수 있는 분을 찾고 있어요. · AWS 등 퍼블릭 클라우드 환경의 권한·로그·데이터 보호 구조를 깊이 이해하고 엔지니어와 기술적인 논의를 이끌 수 있는 분을 찾고 있어요. · ISMS-P 등 정보보호 인증 취득이나 주요 심사 대응 전 과정을 책임지고 주도해 본 분을 찾고 있어요. · 보안 위험을 비즈니스 언어로 다듬어 경영진과 실무 부서를 유연하게 설득하고 의사결정을 이끌어낼 수 있는 분을 찾고 있어요.

우대사항

이런 분이면 더 좋아요 · 인증 의무 대상이 아닌 조직에서 정보보호 인증을 자율적으로 취득해본 경험이 있으면 더 좋아요. · ISO/IEC 27001 등 국제 표준 정보보호 인증의 취득 및 유지 관리를 주도해본 경험이 있으면 더 좋아요. · 빠르게 성장하는 스타트업이나 스케일업 조직에서 전사 보안 기반을 초기부터 구축해본 경험이 있으면 더 좋아요. · DLP, SASE/CASB, SIEM 등 데이터 보호 및 모니터링 솔루션의 도입 검증부터 운영까지 다뤄본 경험이 있으면 더 좋아요. · Snowflake 등 데이터 웨어하우스 및 데이터 분석 환경에 대한 개인정보 보호 설계를 진행해본 경험이 있으면 더 좋아요. · 신규 서비스 개발 및 도입 시 보안 사전 검토(Security Review, Privacy by Design) 프로세스를 체계적으로 운영해본 경험이 있으면 더 좋아요. · 실제 개인정보 유출이나 보안 사고 발생 시 침해대응을 현장에서 직접 지휘해본 경험이 있으면 더 좋아요. · CISSP, CISA, 정보보안기사, CPPG 등 IT 및 정보보안 관련 전문 자격증을 보유하고 있으면 더 좋아요.

혜택 및 복지

[1] 유연한 근무 제도 · 자율 출퇴근제 운영 · 자유로운 연차 사용 (1시간 단위) · 겨울 방학 제공 · 리프레쉬 휴가 제공 · 자율 복장 [2] 건강과 식사 지원 · 점심 & 야근 식대 (각 1.5만 원) · 건강검진 (연 30만 원) · 다양한 스낵 & 음료 · 커피 사일로 (월 9만 원) [3] 성과에 따른 보상 · 인센티브 지급 (연 4회) · 복지 포인트 제공 (연 120만 원) · 장기 근속 포상 · 지인 추천 포상 [4] 성장과 생활 지원 · 직무 교육비 지원 (연 50만 원) · 각종 경조사비 지원 · 명절 귀향비 지원 · 생일자 축하금 혜택 · 웰컴 키트 제공 · 워크샵 지원 · 야근 택시비 지원 · 최신 IT 기기 제공

이런 공고 어때요?
지금 많이 보는 공고

댓글