Security Compliance Manager | 라포랩스

Security Compliance Manager | 라포랩스

라포랩스 | Security | 경력 | 라포랩스 본사

라포랩스의 성장 속도에 맞는 정보보호 정책과 컴플라이언스를 세우고,실제 업무와 서비스에 적용되도록 끝까지 실행합니다. : 이 가슴 뛰는 미션을 함께 할 Security Compliance Manager를 찾습니다! 합류하게 될 팀을 소개해요 🚀 - Securi

Security Compliance Manager

라포랩스
Security
경력 5년 이상
정규직
라포랩스 본사
채용 시 마감
지원하기

라포랩스의 성장 속도에 맞는 정보보호 정책과 컴플라이언스를 세우고,
실제 업무와 서비스에 적용되도록 끝까지 실행합니다.

: 이 가슴 뛰는 미션을 함께 할 Security Compliance Manager를 찾습니다!

합류하게 될 팀을 소개해요 🚀

  • Security Compliance Manager는 Security Team에 소속됩니다.
  • 퀸잇, 팔도감 등 대고객 서비스와 사내 업무 환경 전반의 보안 리스크를 관리합니다.
  • 정보보호 정책과 개인정보보호, 관련 법령, ISMS-P와 ISO 27001 요구사항을 실제 업무와 시스템에 적용합니다.
  • 보안 엔지니어들과 협업해 정책과 통제가 기술 환경에서 제대로 작동하는지 확인하고 개선합니다.
  • 반복적인 점검과 증적 수집은 효율화하고, 중요한 위험과 문제 해결에 집중할 수 있는 운영 방식을 만듭니다.

합류하시면 이런 일을 함께해요 🚀

  • 정보보호와 개인정보보호 관리체계를 운영해요
    • 정보보호 정책, 규정, 지침과 가이드를 수립하고 현행화해요.
    • 개인정보보호법 등 관련 법령과 규제 변화를 검토하고 서비스와 업무에 미치는 영향을 분석해요.
    • 법적 요구사항과 인증 기준을 정책, 프로세스와 기술적 통제로 연결해요.
    • ISMS-P와 ISO 27001 인증 유지와 심사 대응을 주도해요.
    • 개인정보 처리방침, 개인정보 처리 흐름, 보유 현황과 위탁사를 관리해요.
    • 대외 기관, 고객사와 파트너사의 보안 점검에 대응해요.

  • 인증, 감사와 위험 관리를 실제 개선으로 연결해요
    • 인증 심사와 내부, 외부 감사에 필요한 자료와 증적을 관리해요.
    • 정기적인 위험평가와 정보보호 관리체계 점검을 운영해요.
    • 계정과 권한, 접속기록, 정보자산, 개인정보처리시스템 등 주요 통제를 점검해요.
    • 확인된 이슈가 담당자 지정부터 개선 완료와 검증까지 이어지도록 관리해요.
    • 주요 보안 현황과 위험을 경영진과 유관 조직이 이해하기 쉬운 방식으로 보고해요.

  • 제품과 업무에 보안을 자연스럽게 반영해요
    • 신규 서비스, 기능, 솔루션과 업무 프로세스의 보안 및 개인정보보호 요구사항을 검토해요.
    • 제품, 개발, 인프라 조직이 이해할 수 있는 방식으로 보안 기준과 필요한 조치를 설명해요.
    • 클라우드와 AI 환경에서 발생할 수 있는 보안 및 개인정보보호 위험을 함께 검토해요.
    • 비즈니스 속도와 보안 위험을 고려해 실행 가능한 대안을 제시해요.
    • 보안 가이드와 교육을 통해 구성원이 일상적인 업무에서 안전한 선택을 할 수 있도록 도와요.

  • 보안 컴플라이언스 운영을 효율적으로 개선해요
    • 반복적인 점검과 증적 수집 업무를 개선하고 필요한 부분은 자동화해요.
    • 체크리스트, 템플릿과 통제 기준을 표준화해요.
    • 보안 점검, 취약점 점검과 사고 대응 결과를 바탕으로 개선 우선순위를 정해요.
    • 침해사고와 개인정보 유출 사고의 대응, 보고와 재발 방지를 지원해요.
    • 새로운 법령, 인증 기준과 기술 환경의 변화를 학습하고 업무에 반영해요.

라포랩스는 이런 분을 찾고 있어요 🚀

  • 정보보호 또는 개인정보보호 분야에서 5년 이상의 실무 경험이 있으신 분
  • 정보보호 정책, 개인정보보호와 컴플라이언스 업무를 직접 수행해보신 분
  • ISMS-P 또는 ISO 27001의 구축, 운영과 인증 심사 대응 경험이 있으신 분
  • 개인정보보호법 등 법적 요구사항을 정책, 프로세스와 기술적 통제로 전환해보신 분
  • 여러 조직과 이해관계자 사이에서 우선순위를 정하고 과제를 추진해보신 분
  • 기술적인 내용과 제도적인 요구사항을 다양한 직군이 이해할 수 있는 언어로 설명할 수 있으신 분
  • 스스로 문제를 정의하고 구조화해 해결할 수 있으신 분
  • 클라우드 환경의 기본 개념과 보안 고려사항을 이해하시는 분
  • 생성형 AI의 기본 개념과 보안, 개인정보보호 이슈를 이해하시는 분
  • 새로운 기술과 업무 환경을 열린 태도로 배우고 적용하시는 분

이런 경험을 가진 분이라면 더욱 좋아요! 🚀

  • 커머스나 플랫폼 환경에서 고객 데이터와 개인정보를 다뤄본 경험이 있으신 분
  • 빠르게 성장하거나 변화하는 조직에서 보안 체계를 새롭게 만들거나 고도화해본 경험이 있으신 분
  • ISMS-P와 ISO 27001, ISO 27701 인증을 새롭게 준비하거나 인증 범위를 확대해본 경험이 있으신 분
  • 여러 서비스나 관계사의 보안 체계를 통합해본 경험이 있으신 분
  • 클라우드와 Kubernetes 기반 환경에 대한 이해 또는 실무 경험이 있으신 분
  • 마이크로서비스 아키텍처와 GitOps 기반 개발, 배포와 운영 환경을 경험해보신 분
  • Secure SDLC, 애플리케이션 보안 또는 인프라 보안 경험이 있으신 분
  • 취약점 관리, 침해사고 대응, 개인정보 유출 사고 대응이나 모의훈련 경험이 있으신 분
  • API, 스크립트와 업무 자동화 도구를 활용해 컴플라이언스 업무를 개선해본 경험이 있으신 분
  • CISSP, CISA, CISM, CPPG, ISMS-P 인증심사원 등 관련 자격을 보유하신 분

함께할 동료의 한 마디 :speech_balloon:

우리가 찾는 분은 모든 기술 영역을 직접 구현하는 사람이 아니에요.중요한 위험이 무엇인지 판단하고, 정책과 법령을 실제 업무에 적용하며, 보안 엔지니어와 제품 조직이 실행할 수 있는 방향을 제시하는 분을 기다려요.인증을 유지하는 것 자체보다 그 과정에서 발견한 위험을 실제로 줄이는 일을 중요하게 생각하기에 원칙은 분명하게 세우되 조직과 제품의 현실을 이해하고, 열린 태도로 배우며, 설득과 협업으로 끝까지 변화를 만들어가는 분이라면 Security Team과 잘 맞을 거예요.

라포랩스로의 합류 여정이에요 🚀

  • 전형 프로세스 : 서류 전형 > 1차 실무인터뷰 > 2차 컬쳐인터뷰 > 레퍼런스 체크 > 처우 협의 > 최종 합격
    • 프로세스는 일정과 상황에 따라 사전 안내 후 일부 변경 또는 추가될 수 있습니다.
    • 각 전형 결과(합격/불합격)에 관계 없이 모든 지원자분들께 1~2주 이내에 개별 연락드립니다.
    • 정규직의 경우, 3개월의 수습기간이 적용됩니다. 이 기간 동안 급여는 100% 지급되며 평가에 따라 수습이 연장되거나 종료될 수 있습니다.
    • 채용 진행 과정에서 제출한 이력서·증빙자료 등에서 사실과 다른 정보 및 허위 기재 사항이 발견될 시 합격이 취소될 수 있습니다.
Created by
Security Compliance Manager
지원하기