Security Compliance Manager
정보보호 인증 체계 구축·운영, 클라우드·서비스 보안정책 및 개인정보 컴플라이언스 검토를 담당합니다. 보안정책·거버넌스 운영, 보안성 검토 및 개인정보 처리 전 과정 대응 경험과 AWS·GCP 등 퍼블릭 클라우드 이해가 필요합니다.
내 적합도 확인 중...
공고 내용
[무신사 테크 소개] 팀 무신사 테크 조직은 혁신의 원동력이자 변화를 선도하는 핵심 기술 조직입니다. 고객과 입점 브랜드가 각자의 고유한 개성을 자유롭게 표현할 수 있도록, 데이터와 기술을 기반으로 한 개인화된 경험을 제공합니다. 무신사 테크는 새로운 도전을 두려워하지 않으며, 항상 새로운 영역에서의 성공을 꿈꿉니다. 무신사는 한국을 넘어 글로벌 시장에서도 경쟁력 있는 서비스를 선보이고자 OCMP(One Core Multi Platform) 를 구축하고 있습니다. 이를 통해 전체 비즈니스의 폭발적 성장을 지원하며 무신사 테크는 끊임없는 도전과 혁신으로 고객에게 더 나은 가치를 제공하고자 합니다. 무신사 테크 블로그 29CM 테크 블로그 테크 유튜브 채널 무신사 링크드인 MUSINSA TECH [조직 소개] IT Security 조직은 “정보보안-기술”, “정보보안-정책”으로 구성되어 있습니다. 각 정보보안 영역에서 전문성을 가진 동료들이 모여, 팀 무신사 서비스 및 고객님들의 정보를 안전하게 지키고 있습니다. IT Security 조직의 “Vision(만들고 싶은 세상)”은 다음과 같습니다. 안전함이 당연한 세상 모든 고객이 보안을 걱정하지 않고, 안심하고 서비스를 이용할 수 있는 환경 보안이 걸돌림이 아닌 성장의 발판이 되는 세상 동료들이 보안으로 인해 불편함을 느끼지 않고, 본업에 집중하며 글로벌 의류 플랫폼으로 성장하고 혁신을 이갈 수 있도록 지원 자연스럽게 스며든 보안 문화 거부감 없이 팀 무신사 조직 전체에 보안이 녹아들어, 보안이 규제가 아니라 습관이 되는 문화 구축 비즈니스와 보안이 함께 성장하는 세상 보안이 비즈니스 속도를 늦추는 요소가 아닌, 더 빠르고 강한 성장을 돕는 핵심 요소가 되는 미래 이러한 Vision을 통해 정보보안-기술의 역할은 안전하고 신뢰할 수 있는 팀 무신사의 방어력을 국내를 넘어 세계 최고 수준으로 끌어 올리는 것을 목표로 하고 있습니다. [담당 업무] 무신사를 안전하게 보호하는 보안정책 담당자는 다음의 핵심 업무를 수행합니다. 정보보호 인증 체계(ISMS-P, ISO 27001/27701)를 구축·운영하고 인증 심사를 대응합니다. 클라우드 및 서비스 환경 전반에 대한 보안정책 및 기술적·관리적 통제 기준을 수립하고 운영합니다. 데이터 흐름 및 처리 전반에 대한 보안 적정성을 검토하고 보호대책을 수립·적용합니다. 서비스 및 기능의 신규 출시 또는 변경 시 기획 단계에서 정보보안 및 개인정보 리스크를 사전 검토하여 개선 방안을 도출합니다. 개인정보 수집·이용·제공·보관·파기 등 처리 활동 전반에 대한 국내/외 컴플라이언스 적정성을 검토하고 필요한 조치를 반영합니다. 개인정보 유출 방지 체계 및 사고 대응 프로세스의 적절성을 평가하고, 개선이 필요한 사항을 식별하여 실행 가능한 개선 방안을 제시합니다. [자격 요건] 5년 이상 아래의 경험을 가진 동료를 찾고 있습니다. 보안 정책 수립 및 보안 거버넌스를 구축·운영한 경험이 있으신 분 국내/외 정보보호 관련 법규에 대한 충분한 이해도를 보유하신 분 서비스 전반, 기능의 기획·변경 단계에서 보안성 검토를 적극 수행한 경험이 있으신 분 개인정보 처리 전 과정(Life-Cycle)에 대한 이해와 컴플라이언스 대응·적용 경험이 있으신 분 퍼블릭 클라우드(AWS, GCP 등), IT/개발 환경에 대한 이해도를 보유하신 분 탁월한 대내외 커뮤니케이션 역량으로 협업을 이끌 수 있으신 분 [우대 사항] 이커머스 또는 온라인 플랫폼 서비스의 (개인)정보보호 업무 경험이 있으신 분 ISO 27001/27701, ISMS-P 등 국내외 정보보호 인증 심사를 대응하고 관련 정보보호 및 개인정보보호 체계를 수립·운영해 본 경험을 보유하신 분 클라우드 환경(AWS, GCP, Azure), AI 서비스, 데이터 분석 등 다양한 환경에서의 개인정보 리스크를 식별·대응한 경험이 있으신 분 개인정보 유출 또는 보안 사고 대응 경험이 있으신 분 관련 자격증(정보보안기사, CPPG, CISA, CISSP, ISMS-P 심사원 등)을 보유하신 분 [지원 서류] 이력서(필수) / 포트폴리오(선택) (참고) 이력서/포트폴리오 작성 팁 이력서/포트폴리오에는 왜 해당 문제를 해결해야 했는지, 어떤 전략을 세웠는지, 어떤 성과가 있었는지 등에 대한 문제 정의, 문제 해결, 성과에 대한 전반적인 내용을 담아주세요. 프로젝트의 성공과 실패를 떠나, 1차 면접에서 인터뷰어와 심도있는 이야기를 나눌 수 있도록 프로젝트의 이해도가 높은 이력서로 구성해주세요. (프로젝트별 기여도 표시) [근무 조건] 정규직 [전형 절차] 접수 기간 : 상시지원 전형 절차 : 서류 검토
- 1차 인터뷰
- 2차 인터뷰
- 처우 협의
- 최종합격 사전 과제 / 인터뷰 등의 전형이 추가될 수 있습니다. 문의사항 : [email protected] [기타 사항] 본 포지션은 수시 진행으로 우수 인재 채용 시 마감될 수 있습니다. 적합한 지원자에게 채용 담당자가 개별 연락 예정이며, 내부 규정에 따라 각 전형 단계별 개별 피드백은 제공하지 않습니다. 최종 합격자는 3개월간의 수습기간이 적용되며, 해당 기간 중 급여는 100% 지급됩니다. 입사지원 서류에 허위사실이 발견될 경우, 채용확정 이후라도 채용이 취소될 수 있습니다.


