Kurly is hiring a Fintech Information Security Manager. We require 7+ years of information security experience in the financial sector, with mandatory expertise in financial regulatory compliance and network separation policy. Experience in cloud security architecture and security au
Be the first to hear about new roles at Kurly
Follow this company and we'll notify you as soon as new roles are posted.
핀테크 정보보호 관리자는 금융권 특유의 규제 대응·인증 심사·망분리 정책 운영·침해사고 신고 의무 이행을 위한 업무를 진행하게 되며, 클라우드·인프라·단말 보안을 담당하는 기술보안 파트와 협력하면서 컬리의 금융 서비스가 법과 규정 안에서 안전하게 성장할 수 있도록 보안 관리 체계 전반을 설계·운영하는 핵심 역할을 맡고 있습니다. 기술적 통제(Security Engineering)와 관리적·법적 대응(Compliance & Audit)을 조화롭게 이끌어, 안전하면서도 생산성 높은
핀테크 서비스 인프라를 구축하는 금융 보안 실무자입니다.
담당 업무
금융 감독 대응 및 정보보호 관리체계 감사
금융감독원, 금융위원회, 금융보안원 등 감독기관의 검사·보안성 심사 및 점검 대응
전자금융거래법, 전자금융감독규정, 개인정보보호법에 기반한 연간 보안 평가 및 자체 감사 수립·이행
정보보호 관리체계(ISMS, ISO27001 등) 인증 심사 대응 및 수시/사후 이행 관리
위수탁 계약, 신용정보/개인정보 처리 및 제공·위탁 관련 보안성 검토 및 증적 관리
금융당국 자율규제(정보보호 실태 점검등) 대응
네트워크 보안& 클라우드 보안 아키텍처 구축·운영
전자금융감독규정 제15조 기반 망분리 통제 요건 준수 여부 점검 (물리적·논리적 분리, 외부 원격접속 차단 등)
전자금융감독규정에 부합하는 내부업무망, 개발망, 혁신금융/연구망의 물리적/논리적 망분리 환경 정책 설계 및 운영
망간자료전송, VDI, SSL-VPN, NAC, 방화벽(FW/NGFW) 등 네트워크 보안 인프라 기획 및 운영
취약점 점검 및 사이버 위협 예방·대응
인터넷 공개 서비스(API 포함), 웹/앱, DB, 백엔드 정보시스템에 대한 진단 및 취약점 분석·평가
WAF, IPS/IDS, 이상행위 탐지 체계를 통한 실시간 위협 모니터링 및 위협 예방/격리 프로세스 가동
사이버 침해사고 대응 절차 정비 및 사고 발생 시 유관 팀(개발, 인프라)과의 협업 대응/사후 관리
엔드포인트(단말) & 데이터 유출 방지(DLP) 통제
단말 환경(AD, MDM)에서의 보안 정책 설정 및 일관성 있는 예외 관리
SASE및 백신 솔루션 운영, 악성코드 탐지·격리 및 대응 절차 고도화
정보 유출 방지(DLP) 솔루션 운영, 중요 정보 반출 차단 및 오탐 분석·개선
보안 가시성 확보 및 운영 효율화
보안 정책 이행 현황 모니터링 자동화
보안 점검·감사 프로세스 반복 작업 자동화로 운영 효율 개선
Python, Terraform, n8n 등의 도구를 활용한 보안 알림, 위협 대응, 반복적인 보안 운영 업무 자동화
침해사고 대응·법정 신고 — 전자금융거래법 신고 의무 이행
침해사고(해킹·정보유출·서비스 장애 등) 탐지·초기 대응·격리·복구·재발 방지 프로세스 운영 (사고 대응 플레이북 유지)
전자금융거래법 기반 침해사고 금융당국 신고 의무 이행 및 증적 관리
침해사고 유형별 시나리오 모의훈련(테이블톱·실제 복구 훈련) 기획·운영
IT 재해 복구(DR, Disaster Recovery — 대규모 장애 발생 시 서비스를 복구하는 전략과 절차) 계획 수립 및 훈련 지원
사고 사후 개선 계획 수립 및 이행 확인
자격 요건
경험
금융권(핀테크·카드사·은행·증권·보험) 또는 전자금융업 영역에서 정보보호 실무 경력 7년 이상
정보보호 관리체계 인증(ISMS-P) 심사 대응 또는 체계 구축 실무 경험
금융당국(금감원·금융위) 검사 대응 또는 자율규제 점검 실무 경험
금융 감독 기관(금감원 등) 대응, 전자금융업 보안성 심사 또는 망분리 정책 운영 경험이 있으신 분
AWS 클라우드 환경에서 보안 아키텍처를 설계/운영하거나 취약점을 분석·대응한 경험이 있으신 분
DLP, EPP/EDR, NAC, 방화벽 중 2가지 이상의 보안 솔루션을 직접 설계·운영해보신 분
지식
전자금융거래법 및 전자금융감독규정 등 금융 보안 법령에 대한 깊은 이해를 바탕으로 기술적 통제를 구현할 수 있는 분
단말 환경의 보안 정책 구성 및 네트워크/엔드포인트 보안 구조를 이해하고 계신 분
스킬/능력
보안 통제와 서비스 생산성 사이에서 합리적인 결정을 내리고 균형을 맞춰가실 수 있는 분
규제 대응 및 침해 이슈 발생 시 유관 부서(개발, 인프라, 법무, CS)와 이해관계를 원만히 조율하고 협력하실 수 있는 분
자동화 도구/스크립트를 활용하여 보안 운영 효율을 높일 수 있는 역량을 갖추신 분
우대 사항
핀테크, PG사, 은행, 증권사 등 금융권/전자금융업자 정보보호 담당 경력이 있으신 분
CISA, CISSP, 정보보안기사 등 관련 전문 자격증을 보유하신 분
MSA, Kubernetes, Terraform 등 최신 IT 인프라 환경에서의 보안 감사 및 엔지니어링 경험이 있으신 분
오픈소스 보안 도구를 직접 구축/운영해보셨거나, AI 기반 보안 모니터링/대응 방안을 연구해보신 분
합류 여정
지원서 제출 → 직무적합성 인터뷰 → 종합 인터뷰 → 처우 협의 → 최종 합격
꼭 확인해주세요!
직무적합성 인터뷰: 생성형 AI를 활용하는 사전 과제가 함께 진행됩니다.
종합 인터뷰: 온라인 직무적합성 검사가 함께 진행됩니다.
세부 절차는 서류 합격자 분들께 개별 안내 드릴 예정입니다.
프로세스는 일정과 상황에 따라 사전 안내 후 일부 변경될 수 있으며, 각 전형의 결과는 개별 안내 드립니다.