이 공고, 이렇게 물어볼 겁니다
공고 내용
회사 소개
직무 소개
Controls Assurance Specialist 는 Security, Privacy, AI Governance, Compliance 영역의 통제(Control)에 대해 독립적인 검증 및 효과성 평가를 수행하는 역할을 담당합니다.
본 역할은 Digital Trust GRC 조직의 Second Line of Defense 로서 설계 및 적용된 보안 통제가 유효하게 동작하는지 지속적으로 검증하고 식별된 미비점을 보완함으로써 조직의 리스크 관리 수준 향상시키고 규제 준수를 보증합니다.
또한 Security Engineering, Privacy, Legal, Internal Audit, IT 및 비즈니스 조직과 협력하여 조직 전반의 통제 체계를 지속적으로 개선하고 신뢰 기반의 운영 환경을 구축하는 데 기여합니다.
역할 및 책임
· 통제 검증 및 보증 (Control Assurance Validation)
· 전사 Controls Assurance Program 수립 및 운영
· 통제 테스트 및 증적 수집
· 정책, 표준, 규제 요구사항에 대한 통제 준수성 검증
· 식별된 통제 미비점 분석 및 개선 권고
· 개선조치이행 결과 검증 및 잔여 리스크 검증
· 지속적 통제 모니터링 (Continuous Control Monitoring Automation)
· 지속적 통제 모니터링(CCM) 플랫폼 구축을 위한 비즈니스 및 기술 요구사항 수립
· Security, Privacy, AI Governance 및 Compliance 통제에 대한 자동화 검증 체계 설계 및 요구사항 정의
· 개발 조직과 협업하여 Control Monitoring 기능 구현 지원
· IAM, Cloud, Endpoint, Infrastructure 등 주요 시스템의 데이터를 활용한 통제 검증 프로세스 설계
· 주요 통제 지표 및 KPI/KRI 정의
· 통제 성숙도 및 효과성 측정
· 리스크 트렌드 및 반복 발생 통제 이슈 분석
· 글로벌 표준 및 통제 프레임워크 관리
· 글로벌 보안 프레임워크(NIST CSF, ISO 27001, NIST SP 800-53 등)를 조직 환경에 맞게 해석, 매핑 및 테일러링
· 보안·개인정보보호·AI 거버넌스컴플라이언스 요구사항을 통합한 통제 프레임워크 설계
· 조직의 거버넌스, 리스크 및 컴플라이언스 체계와 통제 요구사항 연계
자격 요건
· 보안 및 컴플라이언스 통제 요구사항을 자동화 가능한 검증 로직 및 기술 요구사항으로 전환할 수 있는 능력
· Security Engineering 또는 Platform Engineering 조직과 협업하여 보안 요구사항을 시스템 기능으로 구현한 경험
· 보안 통제 요구사항을 데이터 기반 검증 로직으로 구체화한 경험
· Control Monitoring 또는 Compliance Automation 프로그램 기획 경험
· API 기반 데이터 수집, 시스템 연계, 자동화 검증 체계에 대한 이해
· 다음 영역에 대한 이해
· Information Security
· Privacy
· Governance, Risk Compliance
· Internal Controls
· Enterprise Risk Management
· 복잡하고 전파력 높은 보안 이슈 및 인프라 위험 요소를 비즈니스 리스크로 치환하고 해결책을 도출할 수 있는 Risk Data-centric 문제해결 역량
· 기술 조직과 비기술 조직 간 커뮤니케이션 및 요구사항 조율 경험
· 정보보호, 컴퓨터공학, 정보시스템, 경영학 또는 관련 분야 학사 이상
· 보안, GRC, 리스크 관리, 감사 또는 개인정보보호 분야 8년 이상 경력
우대 사항
· ISO27001, NIST Cybersecurity Framework, NIST AI Risk Management Framework, SOC2, PCI DSS, GDPR, CCPA등 프레임워크 경험
· CISA, CISM, CRISC, CISSP, ISO 27001 Lead Auditor, CIPM, CIPT등 글로벌 전문 자격증 보유자
· Python, SQL, Power BI, Tableau 등 데이터 분석 및 모니터링 기술 활용 경험
· 통제 모니터링 프로그램 구축 경험
· 보안 엔지니어링 또는 보안 운영 경험
· GRC 솔루션 활용 경험
전형 절차 및 안내 사항
· 전형 절차
· 서류전형 - 1차 화상면접 - 심층(화상)면접 – 임원면접 – 최종 합격
· 참고 사항
· 고용형태는 정규직으로 수습기간 12 주를 포함합니다. 단, 업무상 필요한 경우에는 상기 수습기간을 적용하지 않거나 단축 또는 연장할 수 있습니다.
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 1,953자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →