직무 Summary
넥스트증권의 정보보호 수준을 객관적으로 진단하고, 그 결과를 실질적인 변화로 연결할 Security Audit Manager를 찾습니다. 자체감사를 통해 조직의 보안 체계가 실제로 안전하게 작동하는지 검증하고, 발견된 리스크를 현업 조직과 함께 개선해 나갈 분을 기다립니다.
주요 업무책임
- 정보보호 정책 및 관련 법규에 근거한 연간 자체감사 계획 수립, 정기/비정기 감사 수행
- IT 인프라 및 정보보안 시스템 전반의 운영 실태 점검 — 접근 통제, 보안 정책 설정, 암호화 관리 등 핵심 영역의 적정성 및 이행 현황 평가
- 클라우드, 오픈소스, AI 등 최신 IT 환경에서의 보안 요구사항 준수 여부 및 취약점 관리 실태 점검
- 내부감사팀의 정기/비정기 감사 대응, 내부통제 회계감사의 IT·보안 영역 대응
- 정보보호 내부통제 체계의 취약점 진단 및 개선 과제 도출·추진
- 금융권 정보보호 관련 제재·사고 사례 분석을 통한 자체 리스크 점검
- 감사 결과와 개선 이행 현황을 경영진 및 유관 조직에 보고
필수 자격요건
- 정보보호 업무 5년 이상, 금융권 정보보호 분야 경험 우대
- IT 또는 정보보호 감사·점검 업무 수행 경험
- 정보보호 관리체계(ISMS-P, ISO 27001 등) 인증 기준 및 전자금융감독규정, 신용정보업감독규정, 개인정보보호 관련 법규에 대한 깊은 이해
- 정보보호 내부통제 업무에 대한 이해와 실질적 개선 경험
선호 자격요건
- 정보보호 자격증 보유자 (ISMS-P 인증심사원, CISA, CPPG, CISSP, CPPG 등)
- 감독기관(금융감독원, 개인정보보호위원회 등) 및 인증기관 점검 대응 경험
- MSA, Kubernetes, Cloud 등 신기술 환경에 대한 이해 및 보안 감사 경험
- 개인정보 영향평가(PIA), 가명정보 처리 등 신규 개인정보 처리 환경에 대한 감사 경험
제출 서류 (필수)
- 국문 이력서 및 자기소개서(자유 양식) 제출
- (선택) GitHub/기술 블로그/포트폴리오 링크 첨부
유의사항
- 상기 영입 절차는 기본 프로세스이며, 회사의 사정에 따라 전형 절차가 추가 또는 변경될 수 있습니다.
- 세부 사항(지원 자격, 전형 방식 등)은 공고별로 상이하며, 지원자는 공고 내용을 충분히 확인할 책임이 있습니다.
- 지원서 및 제출 자료에 기재된 내용이 사실과 다르거나 허위로 판명될 경우, 전형 진행 중 또는 합격 이후라도 채용이 취소될 수 있습니다.
- 전형 진행 과정에서 필요 시, 지원자의 사전 동의를 받아 레퍼런스 체크 등 추가 검증 절차가 진행될 수 있습니다.
- 장애인 및 국가보훈대상자는 관련 법령에 따라 우대합니다.
- 원활한 채용 운영을 위해 동일 기간 내 복수 포지션에 대한 동시 지원은 제한될 수 있습니다.
- 본 채용은 수시채용으로 진행되며, 적합한 인재 채용 시 공고는 사전 고지 없이 조기 마감될 수 있습니다.
- 면접 방식 및 소요 시간은 전형 단계 및 상황에 따라 변경될 수 있습니다.
- 복지 및 혜택은 회사의 내부 규정, 취업규칙 및 개별 근로계약에 따라 변경 또는 제한될 수 있으며, 근로 형태에 따라 적용 범위가 상이할 수 있습니다.
*문의: 인사팀 recruit@nextsecurities.com
Next Securities Vision and Mission
Vision
"To transform how people invest by creating the leading financial platform where knowledge communities and investments seamlessly converge"
Mission
"To bridge financial markets, real-time news and social collaboration through innovative technology, delivering a personalized and engaging trading experience for every investor"