이 공고, 이렇게 물어볼 겁니다
Q1
ISMS나 ISO 27001 같은 관리체계를 처음부터 끝까지 직접 주도해보신 경험이 있으신가요? 가장 까다로웠던 통제 항목 하나와 그걸 어떻게 수립했는지 구체적으로 말씀해 주실 수 있을까요?
🎯 관리체계 '통과' 경험이 아니라 사내 맥락에 맞춰 설계·구축을 직접 주도한 깊이 있는 경험이 있는지, 그리고 조직 상황을 반영한 재해석 능력이 있는지 검증
Q2
규제 요구사항과 개발 조직의 요청이 정면으로 충돌했던 구체적인 경험이 있으신가요? 개발팀이 '이건 꼭 해야 한다'고 주장했지만 본인은 '이건 먼저 하면 위험하다'고 판단했던 사례를 말씀해 주실 수 있을까요? 그 경우 어떤 근거로 우선순위를 정했는지?
🎯 규제와 비즈니스 사이의 '균형'이 아니라, 실제 충돌에서 본인이 정한 결정 기준이 무엇이고, 그 판단을 어떤 근거(데이터, 규제, 위험도)로 관철했는지 확인
Q3
AWS나 클라우드 환경에서 설정 오류나 과도한 권한, 로깅 미흡 같은 기술적 위험을 직접 발견하고 판단했던 경험을 구체적으로 말씀해 주실 수 있을까요? 그것이 얼마나 심각한지는 어떤 방식으로 판정했으며, 조치 후에는 개선됐는지 어떻게 확인했나요?
🎯 클라우드 보안 기술 깊이(설정, IAM, 로깅)와 위험도 판단 능력, 그리고 개선을 추상적이 아닌 측정 가능한 지표로 검증했는지 확인. 꼬리질문으로 기술 이해도와 측정 규율 이중 검증
Q4
침해사고 대응을 경험하셨다면, 그 과정에서 본인이 직접 내린 판단이나 실행이 정확히 무엇인가요? 팀 전체가 한 일과 본인 개인이 한 일을 명확하게 구분해서 말씀해 주실 수 있을까요?
🎯 '우리 팀이 잘 대응했다'는 식의 추상화를 깨고, 침해사고 대응에서 본인의 의사결정·리더십·오너십이 정확히 어디에 있었는지, 1인칭 기여 한 덩어리를 명확하게 도출
Q5
컴플라이언스 수집·모니터링을 자동화했던 경험이 있으신가요? 그 경우 구체적으로 뭐가 얼마나 줄거나 늘었는지 단일 지표 하나로 정해서 말씀해 주실 수 있을까요? 예를 들어, 월 소요 시간이 몇 시간에서 몇 분으로 줄었다거나, 비용이 얼마나 절감됐다거나요?
🎯 AI·자동화 활용이 아니라 실제 비즈니스 임팩트를 단일 숫자로 측정하고 커밋할 수 있는지 확인. 추상적 '효율화'를 구체 KPI로 강제하기
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.
공고 내용
LINE studio는 글로벌 사용자들을 대상으로 다양한 게임 서비스를 제공합니다. 이에 따라 서비스 운영 과정에서 발생하는 보안, 개인정보보호(Privacy), 국내외 규제 준수 등의 대외적 법적 책임을 사내에서 주도적으로 해결할 수 있는 독립적인 거버넌스 역량과 전담 조직 구축을 강화하고자 합니다.
본 포지션은 대표이사 및 CISO 직속의 신설 전담 보안 조직의 핵심 시니어로서, 독립적인 정보보호 및 개인정보보호 관리체계 구축과 운영을 주도적으로 리드하며 전반적인 관리보안 및 컴플라이언스 체계 수립을 이끌어가게 됩니다.
담당업무
- 관리보안, 규제 대응 및 거버넌스 (Governance & Compliance)
- 보안 및 개인정보보호 관리체계 구축 운영
- LINE studio만의 독자적인 정보보호 및 개인정보보호 관리체계(ISMS, ISO 27001 등) 설계 및 운영 총괄
- 자체 서비스 제공자로서 준수해야 하는 정보보호 사내 정책 지침 제정 및 개정
- 국내외 보안 규제 요구사항 분석, 대외적 규제 준수 실무 주도
- 자사에서 제작, 제공하는 게임 서비스의 개인정보영향평가(PIA) 수행
- 내부 통제 및 자체 보안 거버넌스 강화
- LINE studio의 독자적인 보안 통제 수립 및 내부 감사 대응
- 사내 권한 체계, 접근통제, 위탁사 및 협력업체 관리 프로세스 등 보안 통제 증적 체계 내재화
- 기술 보안 감독 및 위협 대응 (Technical Security & Incident Response)
- 클라우드 인프라 보안 위험 통제
- AWS, Ncloud 등 클라우드 인프라 상의 기술적 위험(설정 오류, 과도한 권한, 로깅 미흡 등)에 대하여 SRE 및 개발 조직과 협업하여 조치 가이드 제시
- 클라우드 리소스의 규정 준수 현황을 기술적으로 진단하고 조치 완료 여부 지속 추적
- 침해사고 대응 및 외부 SOC 협업 관리
- 외부 SOC(보안관제 서비스) 운영 모델 및 에스컬레이션 절차를 감독하고 분석 품질 관리
- 에스컬레이션된 주요 보안 이벤트에 대한 심층 분석 및 기술적 리스크 수준 판단
- 침해사고(Incident) 발생 시 개발 및 인프라 조직과의 유기적 공조를 통한 긴급 차단, 격리 및 원인 분석 등 CSIRT 활동 조율
- 보안 운영 및 컴플라이언스 자동화
- Agentic AI, GenAI 기술 또는 Python 스크립팅을 활용하여 일상적인 컴플라이언스 증적 수집 및 모니터링 프로세스 효율화
자격요건
- 7년 이상의 정보보안 또는 정보보호 관리체계 분야 경력을 보유하신 분
- ISMS, ISO 27001 등 보안 관리체계 통제 항목에 대한 깊은 이해와 이를 기반으로 사내 보안 가이드라인을 정립할 수 있으신 분
- 개발, 인프라 등 다방면의 유관 부서 및 경영진과 매끄럽게 소통하며, 규제 준수와 비즈니스 활성화의 균형을 맞춘 대안을 주도적으로 조율해 낼 수 있는 커뮤니케이션 능력을 갖추신 분
- 개발 플랫폼 인프라 등 다양한 이해관계자와 협업하여 사고 대응 및 재발 방지 과제를 실행으로 이끌어낸 경험이 있으신 분
우대사항
- 온라인/게임 서비스 분야에서 독립 보안 거버넌스 및 정책을 직접 수립해 본 경험이 있으신 분
- 자체적인 내부 통제 체계 고도화 및 규제 당국/대외 서류 검토 프로세스를 선제적으로 구축해 본 경험이 있으신 분
- 퍼블릭 클라우드(AWS, Ncloud 등) 환경에서 발생하는 다양한 보안 로그와 이벤트를 심층 분석하고, 기술적 리스크를 스스로 판단할 수 있으신 분
- GenAI 기반의 보안 위협 분석 또는 Agentic AI를 활용한 보안 자동화 프로젝트 수행 경험이 있으신 분
전형안내
- 전형은 상황 및 일정에 따라 변경될 수 있습니다.
- 포트폴리오 혹은 경력기술서 첨부는 필수입니다.
기타
보훈 취업지원 대상 및 장애인 서류 제출 안내
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 606자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →이 회사 다른 포지션 · 비슷한 공고
일본어 전문 통번역 프리랜서Corporate · TemporaryAI Ad platform PMPlanning · Full-timePM·기획AI SaaS Sales & Business Development ManagerBusiness & Sales · Full-timePM·기획 · 영업·사업Backend Software Engineer백엔드LINE Pay (Thailand) Korea OfficeLINE Pay Server EngineerEngineering · Full-time백엔드LINE Pay PlusPlatform Server QA EngineerEngineering · Full-time백엔드