컬리는 정보보호 정책 담당자를 채용합니다. ISMS-P 운영 및 보안 거버넌스 구축 경험이 필수이며, 8년 이상의 실무 경력이 요구됩니다. 신규 서비스 보안 검토와 데이터 플랫폼 보안 점검을 수행하며, 생성형 AI를 활용한 보안 업무 자동화에 관심 있는 분을 찾습니다. 유관 부서와의 원활한 협업 역량이 중요합니다.
정보보호 정책 담당자는 정보보호 정책 및 관리체계를 체계적으로 운영하고, 신규 서비스와 데이터 플랫폼에 대한 보안 검토를 통해 보안 리스크를 사전에 예방하며, 인증 및 규제 요구사항을 안정적으로 충족할 수 있는 보안 환경을 구축합니다. 또한 정보보호 정책과 보안 기준을 지속적으로 개선하고, 개발 및 유관 조직과의 협업을 통해 서비스 개발 과정에 보안을 자연스럽게 내재화합니다. 나아가 보안 업무 자동화와 AI 활용을 통해 운영 효율성을 높이고 보다 선제적인 보안 운영 체계를 만들어갑니다.
담당 업무
정보보호 정책 및 내부 보안 지침 수립·개정
정보보호 정책 체계 정비 및 보안 기준 Gap 분석·개선
ISMS-P 관리체계 운영 및 인증심사 대응
인증 기준 기반 보안 통제 점검 및 관리체계 개선
신규 및 기존 서비스 보안성 검토 및 보안 요구사항 관리
개발·기획 조직과 협업하여 서비스 보안 가이드 제공 및 보안 이슈 대응
BigQuery, Kafka, 로그 시스템 등 데이터 플랫폼 보안 점검 및 보안 통제 점검
Python, n8n, Apps Script 등을 활용한 보안 업무 자동화 및 AI 기반 효율화 적용
자격 요건
경험
정보보호 분야에서 8년 이상의 실무 경험이 있으신 분
정보보호 및 개인정보보호 관리체계(ISMS-P) 운영 또는 인증 대응 경험이 있으신 분
정보보호 정책 수립 및 보안 거버넌스 구축·운영 경험이 있으신 분
신규 또는 기존 서비스 보안성 검토 및 개발 조직과의 협업 경험이 있으신 분
클라우드(AWS 등), 웹·서버·네트워크 환경에 대한 보안 검토 경험이 있으신 분
지식
정보보호 정책 및 보안 통제 체계에 대한 이해를 보유하신 분
ISMS-P 인증 기준 및 관리체계 운영에 대한 이해를 보유하신 분
개인정보보호 관련 법령 및 규제 요구사항에 대한 이해를 보유하신 분
서비스 보안성 검토 및 보안 요구사항 관리에 대한 이해를 보유하신 분
스킬
보안 정책 및 운영 프로세스를 분석하고 개선할 수 있는 역량을 보유하신 분
다양한 조직과 원활하게 협업할 수 있는 커뮤니케이션 역량을 보유하신 분
생성형 AI를 활용하여 반복 업무를 효율화하고 업무 개선에 적용하는 데 관심이 있으신 분
우대 사항
ISMS-P 인증심사원 자격을 보유하신 분
정보보안기사, CISSP, CISA 등 정보보안 관련 자격을 보유하신 분
BigQuery, Kafka, 로그 시스템 등 데이터 플랫폼 보안 운영·점검 경험이 있으신 분
Python, n8n, Apps Script 등을 활용한 보안 업무 자동화 또는 AI 활용 경험이 있으신 분
이커머스 또는 온라인 플랫폼 서비스의 정보보호 운영 경험이 있으신 분
합류 여정
서류접수 → 과제전형 및 직무적합성 인터뷰 → 직무적합성검사 및 종합인터뷰 → 처우협의 → 최종 합격
꼭 확인해주세요!
직무적합성 인터뷰: 생성형 AI를 활용하는 사전 과제가 함께 진행됩니다.
종합 인터뷰: 온라인 직무적합성 검사가 함께 진행됩니다.
세부 절차는 서류 합격자 분들께 개별 안내 드릴 예정입니다.
프로세스는 일정과 상황에 따라 사전 안내 후 일부 변경될 수 있으며, 각 전형의 결과는 개별 안내 드립니다.