인기 검색

Security Compliance Manager
공고 요약
담당업무
정보보호 정책·규정·지침·가이드 수립 및 현행화
개인정보보호법 등 관련 법령과 규제 변화 검토 및 서비스·업무 영향 분석
법적 요구사항과 인증 기준을 정책·프로세스·기술적 통제로 연결
ISMS-P 및 ISO 27001 인증 유지와 심사 대응 주도
개인정보 처리방침, 개인정보 처리 흐름, 보유 현황 및 위탁사 관리
대외 기관, 고객사 및 파트너사의 보안 점검 대응
인증 심사와 내부·외부 감사 자료 및 증적 관리
정기 위험평가와 정보보호 관리체계 점검 운영
계정·권한, 접속기록, 정보자산, 개인정보처리시스템 등 주요 통제 점검
발견된 이슈의 담당자 지정부터 개선 완료 및 검증까지 관리
주요 보안 현황과 위험을 경영진 및 유관 조직에 보고
신규 서비스·기능·솔루션·업무 프로세스의 보안 및 개인정보보호 요구사항 검토
클라우드와 생성형 AI 환경의 보안·개인정보보호 위험 검토
보안 기준과 필요한 조치를 제품·개발·인프라 조직에 설명
보안 가이드와 교육을 통한 구성원의 안전한 업무 지원
반복 점검과 증적 수집 업무 개선 및 자동화
체크리스트·템플릿·통제 기준 표준화
보안 점검·취약점 점검·사고 대응 결과에 따른 개선 우선순위 설정
침해사고 및 개인정보 유출 사고 대응·보고·재발 방지 지원
새로운 법령·인증 기준·기술 환경 변화 학습 및 업무 반영
자격요건
정보보호 또는 개인정보보호 분야 실무 경험
정보보호 정책, 개인정보보호 및 컴플라이언스 업무 수행 경험
ISMS-P 또는 ISO 27001 구축·운영·인증 심사 대응 경험
법적 요구사항을 정책·프로세스·기술적 통제로 전환한 경험
여러 조직과 이해관계자 사이에서 우선순위 설정 및 과제 추진 역량
기술적 내용과 제도적 요구사항을 다양한 직군이 이해할 수 있도록 설명하는 역량
문제를 스스로 정의하고 구조화해 해결하는 역량
클라우드 환경의 기본 개념과 보안 고려사항 이해
생성형 AI의 기본 개념과 보안·개인정보보호 이슈 이해
새로운 기술과 업무 환경을 배우고 적용하는 열린 태도
우대사항
커머스 또는 플랫폼 환경에서 고객 데이터와 개인정보를 다룬 경험
빠르게 성장하거나 변화하는 조직에서 보안 체계를 새롭게 구축하거나 고도화한 경험
ISMS-P, ISO 27001, ISO 27701 인증 신규 준비 또는 인증 범위 확대 경험
여러 서비스 또는 관계사의 보안 체계 통합 경험
클라우드 및 Kubernetes 기반 환경 이해 또는 실무 경험
마이크로서비스 아키텍처와 GitOps 기반 개발·배포·운영 환경 경험
Secure SDLC, 애플리케이션 보안 또는 인프라 보안 경험
취약점 관리, 침해사고 대응, 개인정보 유출 사고 대응 또는 모의훈련 경험
API·스크립트·업무 자동화 도구를 활용한 컴플라이언스 업무 개선 경험
CISSP, CISA, CISM, CPPG, ISMS-P 인증심사원 등 관련 자격 보유
전형절차
서류 전형
1차 실무인터뷰
2차 컬쳐인터뷰
레퍼런스 체크
처우 협의
최종 합격
근무환경
Security Team 소속으로 보안 엔지니어 및 제품·개발·인프라 조직과 협업
인증 유지보다 발견된 위험의 실제 감소를 중시하는 업무 방식
원칙을 세우되 조직과 제품의 현실을 이해하고 설득과 협업으로 변화 추진
비즈니스 속도와 보안 위험을 함께 고려해 실행 가능한 대안 제시
기타사항
전형 결과에 관계없이 모든 지원자에게 1~2주 이내 개별 연락
전형은 일정과 상황에 따라 사전 안내 후 일부 변경 또는 추가 가능
제출한 이력서 및 증빙자료에 사실과 다른 정보나 허위 기재가 발견되면 합격 취소 가능
마감기한
채용시 마감
라포랩스 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요
공고 원문
댓글
라포랩스에 맞는
이력서로 자동 수정하기