Recruitment background

Security Compliance Manager

라포랩스|2026. 9. 10. 게시|
1

공고 요약

경력5년 이상
채용 유형정규직
학력무관
지역서울
마감일상시채용
출처원티드

담당업무

  • 정보보호·개인정보보호 관리체계 운영

  • 정보보호 정책·규정·지침·가이드 수립 및 현행화

  • 개인정보보호법 등 관련 법령·규제 변화 검토 및 영향 분석

  • 법적 요구사항과 인증 기준을 정책·프로세스·기술적 통제로 연결

  • ISMS-P 및 ISO 27001 인증 유지와 심사 대응

  • 개인정보 처리방침·처리 흐름·보유 현황·위탁사 관리

  • 대외 기관·고객사·파트너사 보안 점검 대응

  • 인증 심사와 내·외부 감사 자료 및 증적 관리

  • 정기 위험평가와 정보보호 관리체계 점검 운영

  • 계정·권한·접속기록·정보자산·개인정보처리시스템 통제 점검

  • 보안 이슈의 담당자 지정부터 개선 완료·검증까지 관리

  • 보안 현황과 위험의 경영진·유관 조직 보고

  • 신규 서비스·기능·솔루션·업무 프로세스의 보안 및 개인정보보호 요구사항 검토

  • 제품·개발·인프라 조직 대상 보안 기준과 조치사항 설명

  • 클라우드 및 생성형 AI 환경의 보안·개인정보보호 위험 검토

  • 비즈니스 속도와 보안 위험을 고려한 실행 가능한 대안 제시

  • 보안 가이드 및 교육 운영

  • 반복 점검·증적 수집 업무 개선 및 자동화

  • 체크리스트·템플릿·통제 기준 표준화

  • 보안·취약점 점검 및 사고 대응 결과 기반 개선 우선순위 설정

  • 침해사고·개인정보 유출 사고 대응·보고·재발 방지 지원

자격요건

  • 정보보호 또는 개인정보보호 실무 경험

  • 정보보호 정책·개인정보보호·컴플라이언스 직접 수행 경험

  • ISMS-P 또는 ISO 27001 구축·운영·인증 심사 대응 경험

  • 법적 요구사항을 정책·프로세스·기술적 통제로 전환한 경험

  • 다양한 조직·이해관계자 간 우선순위 설정 및 과제 추진 역량

  • 기술적·제도적 요구사항을 다양한 직군에 설명하는 역량

  • 문제 정의·구조화 및 해결 역량

  • 클라우드 기본 개념과 보안 고려사항 이해

  • 생성형 AI 기본 개념과 보안·개인정보보호 이슈 이해

  • 새로운 기술과 업무 환경을 배우고 적용하는 태도

우대사항

  • 외국어 능통자

  • 영어 능력

복리후생

  • 식대지원

  • 유급휴가 및 자유로운 휴가

  • 육아휴직

  • 건강검진지원

  • 보너스

  • 자기계발지원

마감기한

상시채용

라포랩스 지원하기 전 이력서 Check

시간이 없다면 AI와 한번에 수정해보세요

공고 원문

소개

라포랩스의 성장 속도에 맞는 정보보호 정책과 컴플라이언스를 세우고, 실제 업무와 서비스에 적용되도록 끝까지 실행합니다. : 이 가슴 뛰는 미션을 함께 할 Security Compliance Manager를 찾습니다! [합류하게 될 팀을 소개해요] • Security Compliance Manager는 Security Team에 소속됩니다. • 퀸잇, 팔도감 등 대고객 서비스와 사내 업무 환경 전반의 보안 리스크를 관리합니다. • 정보보호 정책과 개인정보보호, 관련 법령, ISMS-P와 ISO 27001 요구사항을 실제 업무와 시스템에 적용합니다. • 보안 엔지니어들과 협업해 정책과 통제가 기술 환경에서 제대로 작동하는지 확인하고 개선합니다. • 반복적인 점검과 증적 수집은 효율화하고, 중요한 위험과 문제 해결에 집중할 수 있는 운영 방식을 만듭니다.

주요업무

[합류하시면 이런 일을 함께해요 ] • 정보보호와 개인정보보호 관리체계를 운영해요 ◦ 정보보호 정책, 규정, 지침과 가이드를 수립하고 현행화해요. ◦ 개인정보보호법 등 관련 법령과 규제 변화를 검토하고 서비스와 업무에 미치는 영향을 분석해요. ◦ 법적 요구사항과 인증 기준을 정책, 프로세스와 기술적 통제로 연결해요. ◦ ISMS-P와 ISO 27001 인증 유지와 심사 대응을 주도해요. ◦ 개인정보 처리방침, 개인정보 처리 흐름, 보유 현황과 위탁사를 관리해요. ◦ 대외 기관, 고객사와 파트너사의 보안 점검에 대응해요. • 인증, 감사와 위험 관리를 실제 개선으로 연결해요 ◦ 인증 심사와 내부, 외부 감사에 필요한 자료와 증적을 관리해요. ◦ 정기적인 위험평가와 정보보호 관리체계 점검을 운영해요. ◦ 계정과 권한, 접속기록, 정보자산, 개인정보처리시스템 등 주요 통제를 점검해요. ◦ 확인된 이슈가 담당자 지정부터 개선 완료와 검증까지 이어지도록 관리해요. ◦ 주요 보안 현황과 위험을 경영진과 유관 조직이 이해하기 쉬운 방식으로 보고해요. • 제품과 업무에 보안을 자연스럽게 반영해요 ◦ 신규 서비스, 기능, 솔루션과 업무 프로세스의 보안 및 개인정보보호 요구사항을 검토해요. ◦ 제품, 개발, 인프라 조직이 이해할 수 있는 방식으로 보안 기준과 필요한 조치를 설명해요. ◦ 클라우드와 AI 환경에서 발생할 수 있는 보안 및 개인정보보호 위험을 함께 검토해요. ◦ 비즈니스 속도와 보안 위험을 고려해 실행 가능한 대안을 제시해요. ◦ 보안 가이드와 교육을 통해 구성원이 일상적인 업무에서 안전한 선택을 할 수 있도록 도와요. • 보안 컴플라이언스 운영을 효율적으로 개선해요 ◦ 반복적인 점검과 증적 수집 업무를 개선하고 필요한 부분은 자동화해요. ◦ 체크리스트, 템플릿과 통제 기준을 표준화해요. ◦ 보안 점검, 취약점 점검과 사고 대응 결과를 바탕으로 개선 우선순위를 정해요. ◦ 침해사고와 개인정보 유출 사고의 대응, 보고와 재발 방지를 지원해요. ◦ 새로운 법령, 인증 기준과 기술 환경의 변화를 학습하고 업무에 반영해요.

자격요건

[라포랩스는 이런 분을 찾고 있어요] • 정보보호 또는 개인정보보호 분야에서 5년 이상의 실무 경험이 있으신 분 • 정보보호 정책, 개인정보보호와 컴플라이언스 업무를 직접 수행해보신 분 • ISMS-P 또는 ISO 27001의 구축, 운영과 인증 심사 대응 경험이 있으신 분 • 개인정보보호법 등 법적 요구사항을 정책, 프로세스와 기술적 통제로 전환해보신 분 • 여러 조직과 이해관계자 사이에서 우선순위를 정하고 과제를 추진해보신 분 • 기술적인 내용과 제도적인 요구사항을 다양한 직군이 이해할 수 있는 언어로 설명할 수 있으신 분 • 스스로 문제를 정의하고 구조화해 해결할 수 있으신 분 • 클라우드 환경의 기본 개념과 보안 고려사항을 이해하시는 분 • 생성형 AI의 기본 개념과 보안, 개인정보보호 이슈를 이해하시는 분 • 새로운 기술과 업무 환경을 열린 태도로 배우고 적용하시는 분

우대사항

[이런 경험을 가진 분이라면 더욱 좋아요!] • 커머스나 플랫폼 환경에서 고객 데이터와 개인정보를 다뤄본 경험이 있으신 분 • 빠르게 성장하거나 변화하는 조직에서 보안 체계를 새롭게 만들거나 고도화해본 경험이 있으신 분 • ISMS-P와 ISO 27001, ISO 27701 인증을 새롭게 준비하거나 인증 범위를 확대해본 경험이 있으신 분 • 여러 서비스나 관계사의 보안 체계를 통합해본 경험이 있으신 분 • 클라우드와 Kubernetes 기반 환경에 대한 이해 또는 실무 경험이 있으신 분 • 마이크로서비스 아키텍처와 GitOps 기반 개발, 배포와 운영 환경을 경험해보신 분 • Secure SDLC, 애플리케이션 보안 또는 인프라 보안 경험이 있으신 분 • 취약점 관리, 침해사고 대응, 개인정보 유출 사고 대응이나 모의훈련 경험이 있으신 분 • API, 스크립트와 업무 자동화 도구를 활용해 컴플라이언스 업무를 개선해본 경험이 있으신 분 • CISSP, CISA, CISM, CPPG, ISMS-P 인증심사원 등 관련 자격을 보유하신 분

혜택 및 복지

[함께할 동료의 한 마디] 우리가 찾는 분은 모든 기술 영역을 직접 구현하는 사람이 아니에요.중요한 위험이 무엇인지 판단하고, 정책과 법령을 실제 업무에 적용하며, 보안 엔지니어와 제품 조직이 실행할 수 있는 방향을 제시하는 분을 기다려요.인증을 유지하는 것 자체보다 그 과정에서 발견한 위험을 실제로 줄이는 일을 중요하게 생각하기에 원칙은 분명하게 세우되 조직과 제품의 현실을 이해하고, 열린 태도로 배우며, 설득과 협업으로 끝까지 변화를 만들어가는 분이라면 Security Team과 잘 맞을 거예요. [라포랩스가 드릴 수 있는 것] 근무 환경 • 개인 법인카드 지급 (식대 지원) • 유연 근무 제도 운영 • 최신형 노트북(Mac/Win), 모니터, 모션 데스크 등 제공 • 무제한 간식 제공 휴가 • PR(Please Rest) 휴가 지급 • 전사 겨울방학 • 반반차 사용 (2시간 단위 휴가) • 경조사 지원 (경조휴가, 경조금, 화환) 건강 관리 및 자기 계발 • AI 업무 Tool 지원 (ChatGPT, Cursor, Claude 등) • 단체상해보험(실손 의료비 포함 가능) • 정기 건강검진 지원 • 장기근속 포상제도 운영 • 업무 관련 도서/외부 교육/컨퍼런스/세미나/웨비나 지원 일&가정 양립 제도 • 사내 대출 제도 운영 • 주택 자금 대출 이자 지원 • 출산 축하금 및 육아 지원금 1,000만원 지급 • 자녀 입학 당해 유급휴가 1개월 지원 • 육아휴직 총 2년 사용 가능 (법적 의무 기간 1년 + 추가 1년) • 임직원 쿠폰 및 적립금 지원

이런 공고 어때요?
지금 많이 보는 공고

댓글