인기 검색

[General Affairs팀] 보안 리드 (Security Lead)
공고 요약
주요업무
신규 서비스·사내 시스템·SaaS·AI 도구 도입 시 위험도에 따른 보안 및 개인정보 사전 검토 절차 설계·적용
위험별 검토 기준 마련 및 비즈니스 속도와 보안 수준의 균형 운영
전사 IT 자산과 개인정보 흐름(Data Flow) 최신화, 실제 운영 시스템과 대조해 누락 요소 발굴·개선
클라우드·데이터 분석 환경·어드민·SaaS 등 주요 시스템의 역할 기반(RBAC) 접근권한 체계 재설계
비즈니스 방향과 보안 위협을 고려한 전사 보안 로드맵 수립·실행
CISO·CPO 보좌, 보안 현황과 위험 요소 보고 및 경영진 의사결정 지원
보안 정책 정비와 정책 예외·위험 수용 승인 프로세스 운영
SASE·DLP·협업 툴 보안 투자안의 필요성·효과(ROI) 검증 및 경영진 승인 확보
내부감사·외부 점검 지적사항의 조치 계획 수립 및 이행 검증
ISMS-P 등 정보보호 인증 수립과 심사 대응 주도
보안·개인정보 보호 파트 리딩, 개인정보 담당자 지도 및 인력 구성·채용 계획 수립
개발·운영 조직과 협의해 실행 책임자(DRI)를 지정하고 보안 기준 정의
위험평가·접근권한 모델 설계·중대 예외 검토 등 핵심 의사결정 수행
로그 통합, 이상행위 탐지, 침해대응을 포함한 전사 보안 탐지 체계 설계·구축
단말·SaaS·협업 도구의 데이터 반출 경로 평가 및 보안 개선안 도출
보안 사고 대응 절차 정비 및 모의훈련을 통한 조직의 위기 대응 능력 검증
자격요건
보안 조직 리딩 및 구성원 업무 배분·코칭·성과 피드백 경험
보안 정책·위험평가·접근권한 관리·내부 점검 등 보안 관리체계 구축 또는 대폭 개편 경험
개인정보보호법 등 관련 법규의 실무 적용 및 개인정보 처리 근거·위탁·보존·파기 이슈 판단 역량
AWS 등 퍼블릭 클라우드의 권한·로그·데이터 보호 구조에 대한 깊은 이해 및 엔지니어와의 기술 협의 역량
ISMS-P 등 정보보호 인증 취득 또는 주요 심사 대응 전 과정 주도 경험
보안 위험을 비즈니스 언어로 전달하고 경영진·실무 부서를 설득해 의사결정을 이끄는 역량
근무환경
유기적으로 연결된 한 팀으로 협업
고객 관점에서 판단하고 중요한 일의 성과에 집중
새로운 문제와 모호함 속에서 대안을 만들고 개선을 실행
업무 경계를 넘는 주도성, 빠른 실행과 성과 중심의 태도
복리후생
복지포인트
식대 지원
보너스
육아휴직
출산휴가
건강검진 지원
자기계발 지원
장비 지원
마감기한
상시채용
아이샵케어 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요
공고 원문
소개
[아이샵케어를 소개해 드려요] 오프라인 결제 시장의 Game Changer, 아이샵케어 · 아이샵케어는 비바리퍼블리카 계열사인 토스플레이스(tossplace)의 자회사로, 결제 단말기·POS·키오스크부터 인터넷·CCTV, 매장 기기, 배달 입점까지 매장 운영 전반을 통합 지원하는 전문 VAN 대리점이에요. · 복잡한 결제·설치·운영 절차를 혁신해 사장님이 본업에 집중할 수 있는 환경을 만들고 있어요. [숫자로 보는 아이샵케어] · 매월 5,000곳 이상의 신규 가맹점이 아이샵케어를 선택해요. · 누적 130,000곳 이상의 매장과 함께 성장하고 있어요. · 단말기 도입부터 카드사 청약, 정산 시스템까지 사업 운영의 모든 과정을 빠르고 간편하게 만들어요. [아이샵케어가 일하는 방식] 아이샵케어는 새로운 문제와 모호함 속에서 답을 만들어가는 팀이에요. 그래서 무엇을 하느냐 이전에, 어떤 태도로 문제를 마주하고 끝내 결과를 만들어내는지를 중요하게 생각해요. 우리가 일하는 다섯 가지 기준 · One Team — 유기적으로 연결된 한 팀으로 일해요 · Passion — 열정의 다른 이름은 몰입이에요 · Customer Driven — 망설일 땐 늘 고객 편에 서요 · Focus on Impact — 가장 중요한 일을 가장 잘 해내요 · Innovation — 더 나은 방법을 찾고, 적용하고, 변화를 만들어요 [아이샵케어가 찾는 동료] 주도성, 돌파력, 탁월함. 이 세 가지 DNA를 가진 분과 함께하고 싶어요. · "제 일이 아닌데요"라고 선 긋지 않고, 팀의 빈틈에 먼저 뛰어드는 분 · 실패나 모호함 앞에서 핑계를 찾기보다 당장 할 수 있는 대안을 빠르게 만들어내는 분 · "열심히 했다"에 머무르지 않고 지표·성과로 끝내 증명해 내는 분 아이샵케어와 함께 더 나은 변화를 만들어 갈 동료를 기다리고 있어요. 지금, 아이샵케어의 여정에 함께해 주세요.
주요업무
합류하면 함께할 업무예요 · 신규 서비스·사내 시스템·SaaS·AI 도구 도입 시, 위험도에 따른 차등화된 보안 및 개인정보 사전 검토 절차를 직접 설계하고 적용해요. · 획일적인 통제가 아닌 위험별 검토 기준을 마련하여, 비즈니스 속도와 보안 수준의 균형을 맞추어 운영해요. · 전사 IT 자산과 개인정보 흐름(Data Flow)을 최신 상태로 관리하고, 실제 운영 중인 시스템과 대조해 누락된 요소를 발굴하고 개선해요. · 클라우드, 데이터 분석 환경, 어드민, SaaS 등 전사 주요 시스템의 접근권한 체계를 역할 기반(RBAC)으로 재설계하고 정립해요. [보안 전략과 거버넌스] · 비즈니스 방향과 보안 위협을 종합적으로 판단하여 전사 보안 로드맵을 직접 수립하고 실행해요. · CISO·CPO를 보좌하며 주요 보안 현황과 위험 요소를 보고하고, 경영진의 의사결정을 주도적으로 이끌어내요. · 보안 정책 정비는 물론, 정책 예외와 위험 수용을 체계적으로 관리하는 승인 프로세스를 운영해요. · SASE, DLP, 협업 툴 보안 등 신규 보안 투자안의 필요성과 효과(ROI)를 검증하고 경영진 승인을 확보해요. · 내부감사 및 외부 점검 지적사항의 조치 계획을 세우고 이행 검증까지 체계적으로 완료해요. · ISMS-P 등 주요 정보보호 인증의 수립부터 심사 대응까지 전 과정을 주도하며 조직의 보안 수준을 개선해요. [조직과 역할 설계] · 보안 및 개인정보 보호 파트를 이끌며 팀원과 함께 성장하는 리더십을 발휘해요. · 개발·운영 조직과의 원활한 협의를 통해 실행 책임자(DRI)를 지정하고, 실용적인 보안 기준을 명확히 정의해요. · 위험평가, 접근권한 모델 설계, 중대 예외 검토 등 핵심 의사결정을 직접 담당하며 리더로서 역할을 수행해요. · 개인정보 담당자의 실무를 지도하고, 파트의 미래를 위한 인력 구성과 채용 계획을 주도적으로 수립해요. [탐지와 대응] · 로그 통합부터 이상행위 탐지, 침해대응 체계까지 전사 보안 탐지 라인을 단계적으로 설계하고 구축해요. · 단말, SaaS, 협업 도구 등 다양한 데이터 반출 경로를 평가하고 실질적인 보안 개선안을 도출해요. · 보안 사고 대응 절차를 정비하고, 실전 같은 모의훈련으로 조직 전체의 위기 대응 능력을 검증해요.
자격요건
이런 분과 함께하고 싶어요 · 정보보호 분야 경력 7년 이상으로, 보안 조직을 리드하며 구성원의 업무 배분·코칭·성과 피드백을 진행해 본 분을 찾고 있어요. · 보안 정책, 위험평가, 접근권한 관리, 내부 점검 등 보안 관리체계를 기초부터 구축하거나 크게 개편해 본 분을 찾고 있어요. · 개인정보보호법 등 관련 법규를 실무에 명확히 적용하고, 개인정보 처리 근거·위탁·보존·파기 이슈를 주도적으로 판단할 수 있는 분을 찾고 있어요. · AWS 등 퍼블릭 클라우드 환경의 권한·로그·데이터 보호 구조를 깊이 이해하고 엔지니어와 기술적인 논의를 이끌 수 있는 분을 찾고 있어요. · ISMS-P 등 정보보호 인증 취득이나 주요 심사 대응 전 과정을 책임지고 주도해 본 분을 찾고 있어요. · 보안 위험을 비즈니스 언어로 다듬어 경영진과 실무 부서를 유연하게 설득하고 의사결정을 이끌어낼 수 있는 분을 찾고 있어요.
우대사항
이런 분이면 더 좋아요 · 인증 의무 대상이 아닌 조직에서 정보보호 인증을 자율적으로 취득해본 경험이 있으면 더 좋아요. · ISO/IEC 27001 등 국제 표준 정보보호 인증의 취득 및 유지 관리를 주도해본 경험이 있으면 더 좋아요. · 빠르게 성장하는 스타트업이나 스케일업 조직에서 전사 보안 기반을 초기부터 구축해본 경험이 있으면 더 좋아요. · DLP, SASE/CASB, SIEM 등 데이터 보호 및 모니터링 솔루션의 도입 검증부터 운영까지 다뤄본 경험이 있으면 더 좋아요. · Snowflake 등 데이터 웨어하우스 및 데이터 분석 환경에 대한 개인정보 보호 설계를 진행해본 경험이 있으면 더 좋아요. · 신규 서비스 개발 및 도입 시 보안 사전 검토(Security Review, Privacy by Design) 프로세스를 체계적으로 운영해본 경험이 있으면 더 좋아요. · 실제 개인정보 유출이나 보안 사고 발생 시 침해대응을 현장에서 직접 지휘해본 경험이 있으면 더 좋아요. · CISSP, CISA, 정보보안기사, CPPG 등 IT 및 정보보안 관련 전문 자격증을 보유하고 있으면 더 좋아요.
혜택 및 복지
[1] 유연한 근무 제도 · 자율 출퇴근제 운영 · 자유로운 연차 사용 (1시간 단위) · 겨울 방학 제공 · 리프레쉬 휴가 제공 · 자율 복장 [2] 건강과 식사 지원 · 점심 & 야근 식대 (각 1.5만 원) · 건강검진 (연 30만 원) · 다양한 스낵 & 음료 · 커피 사일로 (월 9만 원) [3] 성과에 따른 보상 · 인센티브 지급 (연 4회) · 복지 포인트 제공 (연 120만 원) · 장기 근속 포상 · 지인 추천 포상 [4] 성장과 생활 지원 · 직무 교육비 지원 (연 50만 원) · 각종 경조사비 지원 · 명절 귀향비 지원 · 생일자 축하금 혜택 · 웰컴 키트 제공 · 워크샵 지원 · 야근 택시비 지원 · 최신 IT 기기 제공
댓글
아이샵케어에 맞는
이력서로 자동 수정하기