인기 검색

Security Compliance Manager
공고 요약
담당업무
정보보호·개인정보보호 관리체계 운영
정보보호 정책·규정·지침·가이드 수립 및 현행화
개인정보보호법 등 관련 법령·규제 변화 검토 및 영향 분석
법적 요구사항과 인증 기준을 정책·프로세스·기술적 통제로 연결
ISMS-P 및 ISO 27001 인증 유지와 심사 대응
개인정보 처리방침·처리 흐름·보유 현황·위탁사 관리
대외 기관·고객사·파트너사 보안 점검 대응
인증 심사와 내·외부 감사 자료 및 증적 관리
정기 위험평가와 정보보호 관리체계 점검 운영
계정·권한·접속기록·정보자산·개인정보처리시스템 통제 점검
보안 이슈의 담당자 지정부터 개선 완료·검증까지 관리
보안 현황과 위험의 경영진·유관 조직 보고
신규 서비스·기능·솔루션·업무 프로세스의 보안 및 개인정보보호 요구사항 검토
제품·개발·인프라 조직 대상 보안 기준과 조치사항 설명
클라우드 및 생성형 AI 환경의 보안·개인정보보호 위험 검토
비즈니스 속도와 보안 위험을 고려한 실행 가능한 대안 제시
보안 가이드 및 교육 운영
반복 점검·증적 수집 업무 개선 및 자동화
체크리스트·템플릿·통제 기준 표준화
보안·취약점 점검 및 사고 대응 결과 기반 개선 우선순위 설정
침해사고·개인정보 유출 사고 대응·보고·재발 방지 지원
자격요건
정보보호 또는 개인정보보호 실무 경험
정보보호 정책·개인정보보호·컴플라이언스 직접 수행 경험
ISMS-P 또는 ISO 27001 구축·운영·인증 심사 대응 경험
법적 요구사항을 정책·프로세스·기술적 통제로 전환한 경험
다양한 조직·이해관계자 간 우선순위 설정 및 과제 추진 역량
기술적·제도적 요구사항을 다양한 직군에 설명하는 역량
문제 정의·구조화 및 해결 역량
클라우드 기본 개념과 보안 고려사항 이해
생성형 AI 기본 개념과 보안·개인정보보호 이슈 이해
새로운 기술과 업무 환경을 배우고 적용하는 태도
우대사항
외국어 능통자
영어 능력
복리후생
식대지원
유급휴가 및 자유로운 휴가
육아휴직
건강검진지원
보너스
자기계발지원
마감기한
상시채용
라포랩스 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요
공고 원문
소개
라포랩스의 성장 속도에 맞는 정보보호 정책과 컴플라이언스를 세우고, 실제 업무와 서비스에 적용되도록 끝까지 실행합니다. : 이 가슴 뛰는 미션을 함께 할 Security Compliance Manager를 찾습니다! [합류하게 될 팀을 소개해요] • Security Compliance Manager는 Security Team에 소속됩니다. • 퀸잇, 팔도감 등 대고객 서비스와 사내 업무 환경 전반의 보안 리스크를 관리합니다. • 정보보호 정책과 개인정보보호, 관련 법령, ISMS-P와 ISO 27001 요구사항을 실제 업무와 시스템에 적용합니다. • 보안 엔지니어들과 협업해 정책과 통제가 기술 환경에서 제대로 작동하는지 확인하고 개선합니다. • 반복적인 점검과 증적 수집은 효율화하고, 중요한 위험과 문제 해결에 집중할 수 있는 운영 방식을 만듭니다.
주요업무
[합류하시면 이런 일을 함께해요 ] • 정보보호와 개인정보보호 관리체계를 운영해요 ◦ 정보보호 정책, 규정, 지침과 가이드를 수립하고 현행화해요. ◦ 개인정보보호법 등 관련 법령과 규제 변화를 검토하고 서비스와 업무에 미치는 영향을 분석해요. ◦ 법적 요구사항과 인증 기준을 정책, 프로세스와 기술적 통제로 연결해요. ◦ ISMS-P와 ISO 27001 인증 유지와 심사 대응을 주도해요. ◦ 개인정보 처리방침, 개인정보 처리 흐름, 보유 현황과 위탁사를 관리해요. ◦ 대외 기관, 고객사와 파트너사의 보안 점검에 대응해요. • 인증, 감사와 위험 관리를 실제 개선으로 연결해요 ◦ 인증 심사와 내부, 외부 감사에 필요한 자료와 증적을 관리해요. ◦ 정기적인 위험평가와 정보보호 관리체계 점검을 운영해요. ◦ 계정과 권한, 접속기록, 정보자산, 개인정보처리시스템 등 주요 통제를 점검해요. ◦ 확인된 이슈가 담당자 지정부터 개선 완료와 검증까지 이어지도록 관리해요. ◦ 주요 보안 현황과 위험을 경영진과 유관 조직이 이해하기 쉬운 방식으로 보고해요. • 제품과 업무에 보안을 자연스럽게 반영해요 ◦ 신규 서비스, 기능, 솔루션과 업무 프로세스의 보안 및 개인정보보호 요구사항을 검토해요. ◦ 제품, 개발, 인프라 조직이 이해할 수 있는 방식으로 보안 기준과 필요한 조치를 설명해요. ◦ 클라우드와 AI 환경에서 발생할 수 있는 보안 및 개인정보보호 위험을 함께 검토해요. ◦ 비즈니스 속도와 보안 위험을 고려해 실행 가능한 대안을 제시해요. ◦ 보안 가이드와 교육을 통해 구성원이 일상적인 업무에서 안전한 선택을 할 수 있도록 도와요. • 보안 컴플라이언스 운영을 효율적으로 개선해요 ◦ 반복적인 점검과 증적 수집 업무를 개선하고 필요한 부분은 자동화해요. ◦ 체크리스트, 템플릿과 통제 기준을 표준화해요. ◦ 보안 점검, 취약점 점검과 사고 대응 결과를 바탕으로 개선 우선순위를 정해요. ◦ 침해사고와 개인정보 유출 사고의 대응, 보고와 재발 방지를 지원해요. ◦ 새로운 법령, 인증 기준과 기술 환경의 변화를 학습하고 업무에 반영해요.
자격요건
[라포랩스는 이런 분을 찾고 있어요] • 정보보호 또는 개인정보보호 분야에서 5년 이상의 실무 경험이 있으신 분 • 정보보호 정책, 개인정보보호와 컴플라이언스 업무를 직접 수행해보신 분 • ISMS-P 또는 ISO 27001의 구축, 운영과 인증 심사 대응 경험이 있으신 분 • 개인정보보호법 등 법적 요구사항을 정책, 프로세스와 기술적 통제로 전환해보신 분 • 여러 조직과 이해관계자 사이에서 우선순위를 정하고 과제를 추진해보신 분 • 기술적인 내용과 제도적인 요구사항을 다양한 직군이 이해할 수 있는 언어로 설명할 수 있으신 분 • 스스로 문제를 정의하고 구조화해 해결할 수 있으신 분 • 클라우드 환경의 기본 개념과 보안 고려사항을 이해하시는 분 • 생성형 AI의 기본 개념과 보안, 개인정보보호 이슈를 이해하시는 분 • 새로운 기술과 업무 환경을 열린 태도로 배우고 적용하시는 분
우대사항
[이런 경험을 가진 분이라면 더욱 좋아요!] • 커머스나 플랫폼 환경에서 고객 데이터와 개인정보를 다뤄본 경험이 있으신 분 • 빠르게 성장하거나 변화하는 조직에서 보안 체계를 새롭게 만들거나 고도화해본 경험이 있으신 분 • ISMS-P와 ISO 27001, ISO 27701 인증을 새롭게 준비하거나 인증 범위를 확대해본 경험이 있으신 분 • 여러 서비스나 관계사의 보안 체계를 통합해본 경험이 있으신 분 • 클라우드와 Kubernetes 기반 환경에 대한 이해 또는 실무 경험이 있으신 분 • 마이크로서비스 아키텍처와 GitOps 기반 개발, 배포와 운영 환경을 경험해보신 분 • Secure SDLC, 애플리케이션 보안 또는 인프라 보안 경험이 있으신 분 • 취약점 관리, 침해사고 대응, 개인정보 유출 사고 대응이나 모의훈련 경험이 있으신 분 • API, 스크립트와 업무 자동화 도구를 활용해 컴플라이언스 업무를 개선해본 경험이 있으신 분 • CISSP, CISA, CISM, CPPG, ISMS-P 인증심사원 등 관련 자격을 보유하신 분
혜택 및 복지
[함께할 동료의 한 마디] 우리가 찾는 분은 모든 기술 영역을 직접 구현하는 사람이 아니에요.중요한 위험이 무엇인지 판단하고, 정책과 법령을 실제 업무에 적용하며, 보안 엔지니어와 제품 조직이 실행할 수 있는 방향을 제시하는 분을 기다려요.인증을 유지하는 것 자체보다 그 과정에서 발견한 위험을 실제로 줄이는 일을 중요하게 생각하기에 원칙은 분명하게 세우되 조직과 제품의 현실을 이해하고, 열린 태도로 배우며, 설득과 협업으로 끝까지 변화를 만들어가는 분이라면 Security Team과 잘 맞을 거예요. [라포랩스가 드릴 수 있는 것] 근무 환경 • 개인 법인카드 지급 (식대 지원) • 유연 근무 제도 운영 • 최신형 노트북(Mac/Win), 모니터, 모션 데스크 등 제공 • 무제한 간식 제공 휴가 • PR(Please Rest) 휴가 지급 • 전사 겨울방학 • 반반차 사용 (2시간 단위 휴가) • 경조사 지원 (경조휴가, 경조금, 화환) 건강 관리 및 자기 계발 • AI 업무 Tool 지원 (ChatGPT, Cursor, Claude 등) • 단체상해보험(실손 의료비 포함 가능) • 정기 건강검진 지원 • 장기근속 포상제도 운영 • 업무 관련 도서/외부 교육/컨퍼런스/세미나/웨비나 지원 일&가정 양립 제도 • 사내 대출 제도 운영 • 주택 자금 대출 이자 지원 • 출산 축하금 및 육아 지원금 1,000만원 지급 • 자녀 입학 당해 유급휴가 1개월 지원 • 육아휴직 총 2년 사용 가능 (법적 의무 기간 1년 + 추가 1년) • 임직원 쿠폰 및 적립금 지원
댓글
라포랩스에 맞는
이력서로 자동 수정하기