이 공고, 이렇게 물어볼 겁니다
공고 내용
회사 소개
직무 소개
Vendor Security Assurance 팀은 쿠팡의 비즈니스 생태계에 참여하는 외부 Vendor, 서비스, 솔루션으로부터 발생할 수 있는 보안 리스크를 식별, 평가, 관리함으로써 회사의 정보자산과 고객 신뢰를 보호하는 역할을 수행합니다.
Vendor 및 Product에 대한 보안 리스크 평가, 위험 완화 및 개선 활동, 수명주기 기반의 리스크 관리, 지속적인 모니터링과 거버넌스 운영을 통해 Third-Party Security Risk Management 체계를 강화합니다. 또한 다양한 이해관계자와 협업하여 비즈니스 성장과 혁신을 지원하면서도 적정 수준의 보안 통제를 유지할 수 있도록 보안 의사결정을 지원합니다.
역할 및 책임 (Responsibilities)
· Vendor 보안성 검토
· SaaS, Generative AI, 아웃소싱, 개인정보 수탁사등의 보안 정책, 절차, 통제 기술등 보안수준 평가
· 보안요구사항 이행 관리 : 인증/인가, 취약한 구성/설정, Privacy Compliance, 모니터링(로깅), 내부 시스템 연동 등
· Vendor 보안 위험 관리 : 보안 리스크 식별, 위험 완화 및 개선 활동, 수명주기 기반의 리스크 관리, 지속적인 모니터링과 거버넌스 운영
· 새로운 보안 위협, 업계동향, 규제 변화를 파악하여 외부 협력 vendor 보안평가를 위한 방법론 개발 및 개선
자격 요건 (Qualifications)
· 어플리케이션 인증, 인가, 로깅, API 연동에 대한 충분한 이해
· 정보보안, IT, 인프라, 네트워크, 기반 기술에 대한 충분한 이해
· 개인정보처리 시스템 보안 관리 경험
· 정보보안 시스템 기획, 구축, 운영 및 모니터링 경험
· 유관 부서와의 협업 및 유연한 커뮤니케이션 스킬
· 정보기술, 정보보안, 컴퓨터 과학 또는 관련 분야 학사 학위 이상
· 최소 8년 이상의 정보보안 업무 경력
우대 사항 (Preferred Skills)
· 보안성 심의/검토 등 유사 업무 경험
· 3rd-prary vendor 보안 Risk 식별 및 관리 업무 경험
· SSPM (SaaS security posture management) 경험
· 보안 아키텍처 설계 및 직접 Hands-on 하여 구현한 경험
· 정보통신망법, 전자금융거래법, 개인정보보호법 등 Compliance에 대한 이해
· e-Commerce 및 물류 비즈니스에 대한 이해
· 영어 커뮤니케이션 스킬
· CISA, CISSP, ISO/IEC 27001 등 정보보안 관련 자격증
전형 절차 및 안내 사항
· 전형 절차
· 서류전형 - 1차 화상면접 - 심층(화상)면접 – 최종 합격
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 1,961자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →