· 아이샵케어는 비바리퍼블리카 계열사인 토스플레이스(tossplace)의 자회사로, 자영업자들이 본업인 '장사'에만 집중할 수 있도록 최적화된 결제 및 매장 운영 솔루션을 제공합니다.
· 오프라인 결제 시장의 혁신을 이끌며, 매월 5,000곳 이상의 신규 가맹점을 확보하여 현재까지 130,000곳 이상의 매장과 함께 빠르게 성장 중입니다.
· General Affairs팀은 구성원이 안전하고 효율적으로 일할 수 있는 환경을 구축하고, 사내 IT 운영과 보안 정책 전반을 총괄하는 조직이에요.
· 본 포지션은 보안 실무 총괄로서, 보안 조직의 방향을 정의하고 무엇을 먼저 해결할지 주도적으로 결정하며 아이샵케어의 안전한 성장을 견인해요.
· 서비스 성장에 발맞추어 해결 과제를 우선순위에 따라 판단하고, 회사 전체의 보안 수준을 한 단계 끌어올리는 중요한 역할을 수행해요.
· 신규 서비스·사내 시스템·SaaS·AI 도구 도입 시, 위험도에 따른 차등화된 보안 및 개인정보 사전 검토 절차를 직접 설계하고 적용해요.
· 획일적인 통제가 아닌 위험별 검토 기준을 마련하여, 비즈니스 속도와 보안 수준의 균형을 맞추어 운영해요.
· 전사 IT 자산과 개인정보 흐름(Data Flow)을 최신 상태로 관리하고, 실제 운영 중인 시스템과 대조해 누락된 요소를 발굴하고 개선해요.
· 클라우드, 데이터 분석 환경, 어드민, SaaS 등 전사 주요 시스템의 접근권한 체계를 역할 기반(RBAC)으로 재설계하고 정립해요.
[보안 전략과 거버넌스]
· 비즈니스 방향과 보안 위협을 종합적으로 판단하여 전사 보안 로드맵을 직접 수립하고 실행해요.
· CISO·CPO를 보좌하며 주요 보안 현황과 위험 요소를 보고하고, 경영진의 의사결정을 주도적으로 이끌어내요.
· 보안 정책 정비는 물론, 정책 예외와 위험 수용을 체계적으로 관리하는 승인 프로세스를 운영해요.
· SASE, DLP, 협업 툴 보안 등 신규 보안 투자안의 필요성과 효과(ROI)를 검증하고 경영진 승인을 확보해요.
· 내부감사 및 외부 점검 지적사항의 조치 계획을 세우고 이행 검증까지 체계적으로 완료해요.
· ISMS-P 등 주요 정보보호 인증의 수립부터 심사 대응까지 전 과정을 주도하며 조직의 보안 수준을 개선해요.
[조직과 역할 설계]
· 보안 및 개인정보 보호 파트를 이끌며 팀원과 함께 성장하는 리더십을 발휘해요.
· 개발·운영 조직과의 원활한 협의를 통해 실행 책임자(DRI)를 지정하고, 실용적인 보안 기준을 명확히 정의해요.
· 위험평가, 접근권한 모델 설계, 중대 예외 검토 등 핵심 의사결정을 직접 담당하며 리더로서 역할을 수행해요.
· 개인정보 담당자의 실무를 지도하고, 파트의 미래를 위한 인력 구성과 채용 계획을 주도적으로 수립해요.
[탐지와 대응]
· 로그 통합부터 이상행위 탐지, 침해대응 체계까지 전사 보안 탐지 라인을 단계적으로 설계하고 구축해요.
· 단말, SaaS, 협업 도구 등 다양한 데이터 반출 경로를 평가하고 실질적인 보안 개선안을 도출해요.
· 보안 사고 대응 절차를 정비하고, 실전 같은 모의훈련으로 조직 전체의 위기 대응 능력을 검증해요.
· 정보보호 분야 경력 7년 이상으로, 보안 조직을 리드하며 구성원의 업무 배분·코칭·성과 피드백을 진행해 본 분을 찾고 있어요.
· 보안 정책, 위험평가, 접근권한 관리, 내부 점검 등 보안 관리체계를 기초부터 구축하거나 크게 개편해 본 분을 찾고 있어요.
· 개인정보보호법 등 관련 법규를 실무에 명확히 적용하고, 개인정보 처리 근거·위탁·보존·파기 이슈를 주도적으로 판단할 수 있는 분을 찾고 있어요.
· AWS 등 퍼블릭 클라우드 환경의 권한·로그·데이터 보호 구조를 깊이 이해하고 엔지니어와 기술적인 논의를 이끌 수 있는 분을 찾고 있어요.
· ISMS-P 등 정보보호 인증 취득이나 주요 심사 대응 전 과정을 책임지고 주도해 본 분을 찾고 있어요.
· 보안 위험을 비즈니스 언어로 다듬어 경영진과 실무 부서를 유연하게 설득하고 의사결정을 이끌어낼 수 있는 분을 찾고 있어요.
· 인증 의무 대상이 아닌 조직에서 정보보호 인증을 자율적으로 취득해본 경험이 있으면 더 좋아요.
· ISO/IEC 27001 등 국제 표준 정보보호 인증의 취득 및 유지 관리를 주도해본 경험이 있으면 더 좋아요.
· 빠르게 성장하는 스타트업이나 스케일업 조직에서 전사 보안 기반을 초기부터 구축해본 경험이 있으면 더 좋아요.
· DLP, SASE/CASB, SIEM 등 데이터 보호 및 모니터링 솔루션의 도입 검증부터 운영까지 다뤄본 경험이 있으면 더 좋아요.
· Snowflake 등 데이터 웨어하우스 및 데이터 분석 환경에 대한 개인정보 보호 설계를 진행해본 경험이 있으면 더 좋아요.
· 신규 서비스 개발 및 도입 시 보안 사전 검토(Security Review, Privacy by Design) 프로세스를 체계적으로 운영해본 경험이 있으면 더 좋아요.
· 실제 개인정보 유출이나 보안 사고 발생 시 침해대응을 현장에서 직접 지휘해본 경험이 있으면 더 좋아요.
· CISSP, CISA, 정보보안기사, CPPG 등 IT 및 정보보안 관련 전문 자격증을 보유하고 있으면 더 좋아요.
서류 전형 > 1차 인터뷰 > 2차 인터뷰 > 처우 협의 > 최종 합격
※ 필요에 따라 전형이 추가될 수 있어요.
※ 필요에 따라 레퍼런스 체크가 진행될 수 있어요.
· 근무 요일은 주 5일 (월-금)이며, 08:00-10:00 자율적으로 출근해 17:00-19:00에 자율적으로 퇴근하고 있어요.
· 입사지원서에 허위 사실이 발견될 경우, 채용 확정 이후에도 채용이 취소될 수 있어요.
· 제출 서류 외의 서류(학력증명서, 경력증명서, 자격증 등)는 최종 합격자에 한하여 추후에 제출해 주세요.
· 본 포지션은 정규직 채용을 전제로 하며, 입사 후 최초 3개월은 수습 기간으로 운영됩니다.
· 수습 기간 종료 시점에 업무 적응도 및 역할 수행 기준에 따라 본채용 여부를 검토합니다.
· 수습 기간 동안 급여는 제안드린 정규직 처우 기준으로 100% 동일하게 지급됩니다.