
Security Compliance Manager
공고 요약
담당업무
SOC 2, HITRUST, 독일 C5, 영국 Cyber Essentials Plus·DTAC, ISO/IEC 27001·27701·42001·27799 등 글로벌 인증 운영
통제 운영, 증적 관리, 내부심사·사후심사 및 attestation 대응
GDPR, HIPAA, 국내 개인정보보호법 등 글로벌 규제 요구사항 분석 및 업무 내재화
영문 security questionnaire 및 DDQ 응답
DPA·계약 보안조항 검토 지원
정보보호·개인정보보호 정책 및 지침 제·개정
국·영문 보안 문서화 및 임직원 교육
개발·인프라 팀과 통제 요구사항 및 제품·아키텍처 협의
클라우드 증적 수집 및 기술 담당자 인터뷰
심사·고객 실사에 활용할 결과와 증적 정리
자격요건
정보보호·개인정보보호·GRC·감사 분야 인증·심사 대응 경험
ISO 27001, SOC 2, ISMS-P 등 인증·심사 직접 대응 경험
AWS 또는 GCP 등 클라우드에 대한 IT 이해도
접근통제·암호화·개발 프로세스 기본 지식
기술 조직과 대화하고 엔지니어 답변을 바탕으로 추가 질문할 수 있는 역량
컴플라이언스와 기술을 연결한 경험
영문 질의서·정책 문서 작성 역량
해외 고객·심사원과 회의를 진행할 수 있는 비즈니스 레벨 영어
국·영문 문서화 역량
우대사항
외국어 능통자
복리후생
자기계발지원
건강검진지원
근무환경
유연근무
마감기한
상시채용
에어스메디컬 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요
공고 원문
소개
에어스메디컬은 헬스케어 시장의 패러다임을 바꾸는 의료AI 솔루션을 개발, 공급하는 스타트업입니다. 접근성과 생산성이 낮은 의료서비스들을 중심으로 누구나 필요로 하고 원할 때 의료서비스를 누릴 수 있도록 정체된 시장에 인공지능을 활용한 기술혁신으로 새 활력을 불어넣고 있습니다. 에어스메디컬에는 각 분야 최고 수준의 역량과 열정을 겸비한 인재들이 모여 상호 신뢰를 바탕으로 자유롭게 하지만 책임감 있게 일하고 있습니다. 사회에 파급력 있는 난제를 최고의 동료들과 함께 풀어가는 그 자체가 설레고 성장동력이 되는 동료들을 기다립니다. [팀 소개] Security Compliance 팀 에어스메디컬은 AI로 MRI 촬영 시간을 절반으로 줄이는 의료 AI 솔루션 SwiftMR을 개발하고 있습니다. SwiftMR은 현재 미국, 유럽, 일본을 비롯한 글로벌 병원에서 사용되고 있으며, 의료 AI가 새로운 시장에 진출하기 위해서는 제품의 성능만큼이나 보안과 컴플라이언스에 대한 신뢰가 중요합니다. Security Compliance 팀은 에어스메디컬의 정보보안을 담당하는 Info-Security 조직의 한 축으로, 글로벌 시장에서 제품과 회사가 신뢰받을 수 있는 기반을 만들어가고 있습니다. ISO/IEC 인증부터 HITRUST, SOC 2, 독일 C5까지 20개가 넘는 인증·보증 프로그램을 운영하고 있으며, GDPR·HIPAA·EU AI Act와 같은 글로벌 규제를 실제 제품과 업무에 반영하고 있습니다. 때로는 엔지니어와 제품 및 아키텍처에 대해 논의하고, 몇 시간 뒤에는 해외 심사원과 인증 관련 논의를 진행하기도 합니다. 미국·유럽·일본·한국의 규제와 정보보안, 그리고 의료 AI를 한 곳에서 함께 다룰 수 있다는 점이 우리 팀의 가장 큰 특징입니다. 글로벌 의료 AI 기업의 성장 과정에서 보안과 컴플라이언스가 어떤 역할을 하는지 직접 경험하고, 새로운 시장에 진입할 수 있는 신뢰를 함께 만들어갈 분을 기다리고 있습니다.
주요업무
• 글로벌 인증 운영 및 심사 대응: SOC 2, HITRUST, 독일 C5, 영국 Cyber Essentials Plus·DTAC, ISO/IEC 27001·27701·42001·27799 등의 통제 운영, 증적 관리, 내부심사·사후심사와 attestation 대응 • 글로벌 규제 요구사항 분석·내재화: GDPR, HIPAA, 국내 개인정보보호법 등 • 고객·파트너 보안 실사 대응: 영문 security questionnaire / DDQ 응답, DPA·계약 보안조항 검토 지원 • 정보보호·개인정보보호 정책/지침 제·개정 및 국·영문 문서화, 임직원 교육 • 컴플라이언스–기술 브릿지: 통제 요구사항을 개발·인프라 팀과 협의해 구현을 확인하고(클라우드 증적 수집, 기술 담당자 인터뷰), 그 결과와 증적을 심사·고객 실사에 쓸 수 있는 형태로 정리
자격요건
• 정보보호·개인정보보호·GRC·감사 분야 경력 4~7년. ISO 27001, SOC 2, ISMS-P 등 어느 것이든 인증·심사 대응을 직접 해보신 분 • 기술 조직과 대화가 되는 IT 이해도: 클라우드(AWS/GCP), 접근통제·암호화, 개발 프로세스의 기본을 알고, 엔지니어의 답변을 듣고 다시 질문할 수 있는 분. 컴플라이언스와 기술 양쪽을 연결해 본 경험을 중요하게 봅니다 • 비즈니스 레벨 영어: 영문 질의서·정책 문서를 쓰고, 해외 고객·심사원과의 회의를 진행할 수 있는 수준 • 국·영문 문서화 역량
우대사항
• SOC 2·HITRUST·C5 등 복수 프레임워크를 공통 통제(common control)로 묶어 운영해 본 경험 • 생성형 AI 도구를 실무에 능숙하게 쓰는 분 — 문서 초안, 규제 리서치, 반복 업무 자동화 등 • ISO 27001/27701 심사원(보), CISA, CIPP/E·CIPM, CPPG 등 관련 자격 • ISMS-P 구축·운영 경험 • 헬스케어·의료데이터 도메인 경험 (PHI 취급, HIPAA, 의료법) • AI 거버넌스 관심·경험 (ISO 42001, EU AI Act) • 외부 심사·고객 실사 단독(front) 대응 경험
혜택 및 복지
• 자유로운 유연근무제 - 연구개발 인원: 재량근로시간제 또는 선택적근로시간제 (단, 병역특례의 경우 병무청 기준에 따름) - 비개발 인원: 6am-10pm 사이 자유롭게 출퇴근하는 선택적근로시간제 (월단위 정산) • 원할때 자유롭게 쓸 수 있는 휴가 (단, 근속 1년 미만자의 경우, 근로기준법을 따름) • 직무 관련 교육, 학회/세미나/컨퍼런스 참가 지원 • 자기개발 복지포인트 제공 (연 120만원 상당) • 건강검진 지원 (연 30만원 상당) • 명절 선물 제공 • 무제한 스낵바 • 경조사 지원