이 공고, 이렇게 물어볼 겁니다
공고 내용
회사 소개
팀 / 직무 소개
정보보안 GRC(Governance, Risk, and Compliance) 팀에 합류하여 안전하고 신뢰할 수 있는 비즈니스 환경 구축에 기여할 보안 GRC 전문가를 찾고 있습니다. 이 역할은 전사 정보보안 정책의 관리와 리스크 관리체계 운영, 규제대응, 인증취득 등 거버넌스 체계 고도화를 추진하게 됩니다. 정보보안 관련 지식과 역량을 활용하여 Security GRC 활동을 지원하고, 필요에 따라 관련 업무를 주도하게 됩니다. 또한 다양한 조직과 원활하게 소통하고, 주제 전문가(SME: Subject Matter Expert )로서 여러 기술 리더들과 긴밀하게 협력하여 쿠팡 그룹 전반에 걸쳐 비즈니스 목표와 연계된 보안 GRC 프로그램을 구축하고 정착시키는 역할을 수행합니다.
업무 내용
· 보안 거버넌스
·
· 정보보안 정책 및 가이드라인 관리 지원
·
· 보안 교육 및 인식 제고(Security Training Awareness) 프로그램 기획 및 운영
· 리스크 관리
·
· 정보보호 리스크 관리체계 운영
·
· 리스크 식별 및 관리활동 지원
· 컴플라이언스 및 인증관리
·
· 정보보호 규제 대응 및 법규준수 활동 지원
·
· 인증 취득 및 유지활동(ISMS-P, ISO 27x, CBPR, SOC2, CSAP 등)
·
· 전사 보안통제 체계 설계 및 고도화
· GRC Initiatives : 정보보안 개선활동 및 추진과제 수행
자격 요건
· 정보보안 및 정보보호 관리 체계 수립 / 운영 분야 8 년 이상의 경력
· 한국 및 국제 정보 보안 , 개인정보 보호 법규 및 규정에 대한 이해
· 전사 임직원에게 보안 개념을 쉽고 명확하게 전달하고 가이드할 수 있는 커뮤니케이션 능력
· 새로운 업무를 빠르게 학습하려는 의지가 있고 , 꼼꼼하고 책임감 있게 업무를 완수하시는 분
· 관련 학사 학위 보유자
우대 사항
· 정보보호 관리체계 ( 예 : ISMS-P, ISO27001 등 ) 에 대한 교육 이수 또는 자격증 보유자
· 보안 정책 및 표준 개발, 구현 및 라이프사이클 관리에 대한 경험
· IT 인프라, 웹/앱 서비스, AWS 클라우드 환경에 대한 이해를 바탕으로, 기술적 보안 통제 (Security Controls)에 대한 검증(Validation) 및 리스크 평가 경험
· GRC 도구 및 사내 협업 플랫폼 ( 예 : JIRA, SharePoint) 에 대한 사용 경험
· 한국어와 영어 능력 ( 구두 및 서면 커뮤니케이션 )
근무지: 쿠팡 서울 구의오피스 (재택병행)
전형 절차 및 안내 사항
· 전형 절차
· 서류전형 - 화상면접 1차 - 화상면접 2차 – 최종 합격
· 참고 사항
· 고용형태는 정규직으로 수습기간 12 주를 포함 합니다 . 단, 업무상 필요한 경우에는 상기 수습기간을 적용하지 않거나 단축 또는 연장할 수 있습니다.
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 1,953자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →