Recruitment background

보안 인증 및 컴플라이언스 담당자

엘리스그룹|2026. 9. 1. 게시|
0

공고 요약

경력5년~20년
채용 유형정규직
학력무관
지역서울
마감일상시채용
출처그룹바이

담당업무

  • SSOT 기반 인증 통제 매핑 및 증적 자동화

  • ISMS-P·CSAP·ISO 27001·ISO 27701 인증 통제 항목의 AI 기반 플랫폼 구축

  • Jira·Confluence·OneDrive 연동 증적 자동 수집·작성 파이프라인 설계 및 검증

  • 실시간 이행 모니터링 및 갭 분석 체계 운영

  • ISO 27001·ISO 27701·CSAP 유지심사 및 갱신심사 기획·대응

  • 인증 범위 변경 및 통제 항목 이행 점검

  • ISMS-P 및 CSAP 상 등급 신규 인증 취득을 위한 GAP 분석과 통제 항목 설계

  • 정보보호 정책·지침·절차서 정비 및 외부 인증기관 대응

  • 위험평가, 자산 식별·관리 및 정보보호위원회 운영

  • 내부감사, 임직원 보안 교육 및 모의훈련 기획·실행

  • 엘리스클라우드 IaaS 및 AI PMDC 환경 보안 통제 설계

  • 공공기관 보안요구사항 대응 및 보안 거버넌스 고도화

  • 시니어 단계의 보안 위협 모델링, 아키텍처 설계, 보안 관리 및 컨설팅

자격요건

  • 정보보호 또는 개인정보보호 관련 업무 경험

  • ISMS-P 또는 CSAP 신규 취득·사후관리 실무 경험

  • 개인정보영향평가, 위험평가, 내부감사 등 컴플라이언스 실무 경험

  • 정보보호 정책·지침·절차서 작성 및 개정 경험

  • 개인정보보호법, 정보통신망법 등 관련 법규 이해

  • 증적 관리 업무를 도구·자동화로 개선해본 경험

  • 주도적인 문제 해결 및 데이터 기반 의사결정 역량

  • AI 판단을 검증하고 함께 고도화하는 태도

  • 새로운 보안 기술과 도구를 학습·도입하려는 성장 지향성

  • 수평적·투명한 소통과 협력 중심의 업무 방식

우대사항

  • CISA, CISSP, CPPG, CISM, ISMS-P 인증심사원 등 관련 자격 보유

  • CSAP IaaS·SaaS 인증 취득 프로젝트 수행 경험

  • 클라우드 보안 아키텍처 설계 또는 AI·ML 서비스 보안 운영 경험

  • 여러 인증 프레임워크 간 통제 항목 매핑 경험

  • Jira·Confluence 기반 업무 워크플로우 설계·자동화 경험

  • AI·LLM을 문서 작성·증적 검토에 적용한 경험

  • 정보보호 또는 IT 분야 석사 이상 학위

  • 공공기관 대상 사업 또는 에듀테크 보안 업무 경험

복리후생

  • 웰컴키트 제공

  • 도서 무제한 지원

  • 엘리스 강의 무료 수강

  • 직무 역량 교육 지원

  • 웰빙간식 제공

  • 반기별 성과급

  • 밍글런치

  • 버디 프로그램

전형절차

  1. 서류 전형

  2. 폰 스크리닝

  3. 미니 프로젝트

  4. 사전 인터뷰 화상 진행

  5. 대면 인터뷰

  6. 평판 조회

  7. 처우 협의

  8. 최종 합격

근무환경

  • 수평적 소통과 협력 중심의 조직 문화

  • 주도적인 문제 해결과 명확한 책임·권한

  • AI를 활용한 보안 탐지·분석·증적 수집 및 검증

  • 클라우드 및 AI 풀스택 환경의 보안 전문성 개발

마감기한

상시채용

엘리스그룹 지원하기 전 이력서 Check

시간이 없다면 AI와 한번에 수정해보세요

공고 원문

주요업무

엘리스 보안팀을 소개합니다. 보안팀은 전사 정보보호 관리체계와 개인정보보호를 책임지는 팀입니다. 국내 최고 수준의 전력 효율을 자랑하는 자체 AI 전용 데이터센터를 운영하며, 안정적이고 최적화된 AI·ML 워크로드 환경 구축에 함께할 정보보호 전문가로 이루어져 있습니다. 저희는 '사람이 반복 업무를 처리하는 보안팀'이 아니라, 'AI가 1차 탐지·분석·증적 수집을 상시 수행하고, 사람은 최종 판단과 전략에 집중하는 보안팀'을 지향합니다. 탐지(보안관제 영역)부터 검증·침투(모의해킹 영역), 그리고 인증·증적 관리(GRC 영역)까지, 각 영역에서 AI를 단순 도구가 아니라 상시 운영 파트너로 삼아 업무 구조 자체를 다시 설계하여 운영하고 있습니다. 민간과 공공기관을 아우르는 다양한 보안 요건에 대응하고, 보안 정책 수립에서부터 조직 전반의 보안 체계 관리, 사이버 위협 대응까지 폭넓은 역할을 수행합니다. 시니어로 성장하면서 보안 아키텍처 설계, 전략적 보안 방식 개발, 규정 준수 등 전문 영역까지 담당할 수 있고, AI 인프라에 특화된 보안 전문성을 체계적으로 쌓아갈 수 있습니다. 국내외 정보보호 컴플라이언스에 대응하고, 최신 보안 기술을 연구하며 산업 환경에 적용하는 과정에서 전문성을 갖고 꾸준히 성장할 수 있습니다. AI 기술 혁신의 최전선에서 새로운 도전을 시작하고 싶은 분들의 많은 관심을 바랍니다. 엘리스 보안 인증 및 컴플라이언스 담당자는 어떤 역할을 하나요? ISMS-P·CSAP·ISO 27001·ISO 27701, 매년 인증 시즌마다 비슷한 증적 폴더를 복사·붙여넣기 하며 반복 작업에 지치지 않으셨나요? 우리는 이를 SSOT(Single Source of Truth)로 만들어, 유사한 통제 항목은 AI가 cross-mapping하고, 증적은 자동 수집·작성되며, 실시간 모니터링과 갭 분석으로 지속 운영합니다. 반복적인 증적 수집 작업으로 감사 시즌에만 바빠지는 조직이 아니라, 1년 365일 'Always-on Compliance' 조직을 만듭니다. 보안 인증 및 컴플라이언스 담당자는 엘리스그룹의 AI 풀스택 사업(엘리스LXP, 엘리스클라우드)의 보안 거버넌스 체계를 책임지며, 인증 전문가를 넘어 컴플라이언스 운영체계를 설계하는 역할을 수행합니다. ISO 27001/27701 및 CSAP 중 등급 인증의 안정적 유지와 함께, ISMS-P와 CSAP 상 등급 인증 신규 획득이라는 도전적 과제를 수행합니다. 다만 이 모든 인증을 매번 별개의 프로젝트로 처음부터 준비하지 않습니다. 통제 항목 간 중복을 AI로 매핑해 하나의 증적이 여러 인증에 동시에 대응하는 구조를 만들고, 그 구조를 직접 설계·운영하는 것이 이 자리의 핵심입니다. 시니어 단계에서는 전략적인 보안 방식 개발, 보안 위협 모델링, 아키텍처 설계, 관리 및 컨설팅, 규정 준수 등의 업무를 담당하게 됩니다. 보안 인증 전문가로 성장하면, 팀을 리드하고 최고정보보호책임자를 보좌하여 엘리스의 보안 정책과 전략을 개발하고 관리하며, 보안 위험 평가 및 분석을 통해 대응 전략을 수립합니다. 주요 업무 SSOT 기반 통제 매핑 및 증적 자동화 ISMS-P·CSAP·ISO 27001·ISO 27701 등 인증 통제 항목의 AI 기반 인증·컴플라이언스 플랫폼 구축 증적 자동 수집·작성 파이프라인 설계 및 검증(Jira·Confluence·OneDrive 연동) 실시간 이행 모니터링 및 갭 분석 체계 운영 보유 인증의 사후관리 및 갱신 ISO 27001, ISO 27701, CSAP 인증의 연간 유지심사·갱신심사 기획 및 대응 인증 범위 변경 및 통제 항목 이행 점검 신규 인증 취득 프로젝트 주도 ISMS-P 및 CSAP 상 등급 인증 획득을 위한 GAP 분석 및 통제 항목 설계 정책·지침·절차서 정비 및 한국인터넷진흥원(KISA) 등 외부 인증기관 대응 전사 정보보호 및 개인정보보호 관리체계 운영 위험평가, 자산 식별·관리 및 정보보호위원회 운영 내부감사, 임직원 대상 보안 교육 및 모의훈련 기획·실행 클라우드 및 AI 서비스 특화 보안 컴플라이언스 수립 엘리스클라우드(IaaS) 및 AI PMDC 환경 보안 통제 설계 공공기관 보안요구사항 대응 및 보안 거버넌스 고도화 성장 기회 AI 특화 보안 컴플라이언스 전문가로 도약 국내 최초의 AI 특화 데이터센터(AI PMDC) 환경에서 CSAP 상 등급 인증 및 ISMS-P를 직접 수행하며, 시장의 보안 표준을 설계하는 핵심 전문성을 확보합니다. "인증 대응자"가 아닌 "컴플라이언스 시스템 설계자"로의 성장 단순 운영을 넘어, 인증 체계의 GAP 분석과 SSOT 기반 통제 매핑 구조를 직접 설계한 경험을 바탕으로, 보안 전략가 또는 CISO로 성장할 수 있는 탄탄한 실무 기반을 마련합니다. 이 경험은 국내에서 아직 레퍼런스가 거의 없는 영역입니다. 본인이 만든 SSOT 매핑 구조가 곧 다음 인증 대응의 표준이 됩니다. AI 운영 파트너십 경험 AI가 유사 통제 항목을 교차 매핑하고 증적 초안을 자동 작성하는 파이프라인을 함께 설계·검증합니다. AI가 만든 결과를 그대로 신뢰하지 않고, 실제 통제 요건을 충족하는지 검증하는 감사 관점의 AI 활용 역량을 쌓습니다. 클라우드 및 AI 풀스택 보안 전문성 확보 엘리스 AI 클라우드와 엘리스LXP를 아우르는 인프라-플랫폼-콘텐츠 통합 생태계 내에서 복합적인 보안 위협에 대응하며, 최신 AI 기술 환경에 특화된 미션 크리티컬 보안 운영 역량을 쌓을 수 있습니다. 이런 분과 함께하고 싶습니다. 주도적인 문제 해결: 우선순위를 스스로 판단하고 능동적으로 업무를 수행하는 분 데이터 기반 의사결정: 보안 이벤트·로그·지표를 분석해 원인을 파악하고 의사결정의 근거를 만드는 분 AI와 함께 일하는 태도: AI 에이전트를 의심 없이 신뢰하지도, 무조건 배척하지도 않고, AI의 판단을 검증하고 함께 고도화하는 분 성장 지향: 새로운 보안 기술과 도구(특히 AI)를 적극적으로 학습·도입해 성장하고자 하는 분 수평적 소통: 동료를 존중하며 투명하고 수평적으로 소통하는 분 협력 중심: 내부 경쟁이 아닌 함께 앞으로 나아가는 동료애를 가진 분

자격요건

정보보호 또는 개인정보보호 관련 업무 경력이 5년 이상이신 분 ISMS-P, CSAP 중 하나 이상 인증의 신규 취득 또는 사후관리 실무 경험을 보유하신 분 개인정보영향평가(PIA), 위험평가, 내부감사 등 컴플라이언스 실무 경험이 있으신 분 정보보호 정책·지침·절차서를 직접 작성 및 개정해 본 경험이 있으신 분 개인정보보호법, 정보통신망법 등 관련 법규에 대한 깊은 이해도를 갖추신 분 반복되는 증적 관리 업무의 비효율을 스스로 인지하고, 도구·자동화로 개선을 시도해본 경험이 있으신 분(성공 여부와 무관)

우대사항

관련 자격증(CISA, CISSP, CPPG, CISM, ISMS-P 인증심사원 등)을 소지하신 분 CSAP(IaaS/SaaS) 인증 취득 프로젝트를 직접 수행한 경험이 있으신 분 클라우드 환경의 보안 아키텍처 설계 또는 AI/ML 서비스 보안 운영 경험이 있으신 분 여러 인증 프레임워크 간 통제 항목 매핑(crosswalk) 작업을 시도해본 경험을 보유하신 분 Jira·Confluence 등 협업 툴로 업무 워크플로우를 직접 설계·자동화해본 경험, 또는 AI(LLM)를 문서 작성·증적 검토 업무에 적용해본 경험을 보유하신 분 정보보호 또는 IT 분야 석사 이상의 학위를 보유하신 분 공공기관 대상 사업 또는 에듀테크(EdTech) 도메인 보안 업무 경험이 있으신 분

기술스택

Python, Jira, Confluence, LLM

채용절차

서류 전형 → 폰 스크리닝 → 미니 프로젝트 → 사전 인터뷰 (화상) → 대면 인터뷰 → 평판 조회 → 처우 협의 → 최종 합격 폰 스크리닝 전형은 지원자의 경험을 토대로, 지원자와 엘리스가 서로 일하는 방식을 알아보는 과정입니다. 미니 프로젝트 전형은 직무 적합성을 확인하기 위한 전형으로, 실제 업무와 유사한 과제를 통해 서로의 업무 방식을 이해하는 과정입니다. 사전 인터뷰는 팀 리더와 직무 적합성을 확인하기 위한 전형입니다. 미니 프로젝트 제출물을 토대로 서로의 업무 방식을 이해합니다. (※ 화상 인터뷰로 약 30분 진행합니다.) 본 인터뷰는 CTO, 팀 리더와 보다 심층적인 직무 적합성을 확인하는 동시에, 엘리스 구성원으로서의 방향성이 맞는지 확인하는 전형입니다. 평판 조회는 경력 지원자에 한해 진행합니다. ※ 지원서 내용이 사실과 다를 경우, 합격이 취소될 수 있습니다. ※ 국가보훈·취업지원 대상자 및 장애인은 관련 법령에 따라 우대합니다. ※ 정규직 포지션의 경우 입사 후 6개월의 시용기간이 적용되며, 해당 기간 동안의 근무 평가를 통해 상호간의 적합성을 확인합니다.

이런 공고 어때요?
지금 많이 보는 공고

댓글