MOMENTUS
모의면접
토스 · 토스 외 4개 계열사 · 보안 ・ 정책 ・ 보안 규제 ・ 개인정보보호

Privacy Manager

#토스 채용

이 공고, 이렇게 물어볼 겁니다

Q1
개인정보 수집-이용-제공-파기 단계별 적정성을 검토하셨다고 하셨는데, 그중 '이건 법령 위반이다' 혹은 '고위험이다'라고 판단했던 구체적인 사례를 하나 꼽아주실 수 있을까요? 어느 서비스, 어느 단계에서 뭐가 문제였고, 본인이 구체적으로 뭘 하셨는지, 그리고 그 이후 실제로 어떤 조치가 이루어졌는지요.
🎯 법령 기반 검토의 현실성 + 문제 발견 후 경영진 설득·의사결정 주도 여부 + 개인기여도 검증
Q2
리스크를 '고위험·중위험·저위험'으로 평가하시는데, 같은 문제를 가지고도 '이건 즉시 조치'라고 판단하고 '이건 우선순위 낮춘다'고 판단한 사례가 있을 거 같아요. 두 판정의 기준이 정확히 뭐였고, 실제로 낮은 우선순위로 미뤄둔 리스크가 나중에 실현됐거나 안 실현됐거나 했나요? 그렇다면 본인의 판정이 맞았던 건지 틀렸던 건지 어떻게 검증하셨어요?
🎯 리스크 판정의 자기 기준·경험에 기반한 의사결정 능력 + 판정 정확성 + 후속 모니터링 습관
Q3
ISMS-P나 ISO 인증 심사 대응을 주도하셨다고 했는데, 심사 과정에서 심사관이 '이 항목이 미흡하다'고 지적한 구체적인 사례를 하나 꼽아주실 수 있을까요? 그 지적이 뭐였고, 본인이 어떤 근거 자료를 모으고 어떤 개선안을 만들었고, 컨설턴트나 다른 팀원은 뭘 했는지, 그 이후 재심사 결과는 어땠는지요. 본인이 직접 생각해낸 개선안이 맞아요?
🎯 인증 경험의 주도권 및 실질적 기여도 + 법령 이해 + 조직 설득력 + 개인기여와 팀 기여의 경계 명확화
Q4
개인정보 업무 가이드나 규정을 만드셨다고 했는데, 처음 안을 작성한 후에 현업 담당자들이 '이건 현장에서 못 쓴다'고 피드백했던 경험이 있으실 거 같아요. 구체적으로 뭐가 문제였고, 본인이 어떻게 수정했고, 최종 버전이 현업에서 실제로 얼마나 지켜지고 있는지를 본인은 어떻게 확인하고 계세요? 적용률 같은 걸 단일 수치로 말씀해주실 수 있을까요?
🎯 규정 수립의 완성도 + 현업 저항 관리 능력 + 임팩트 측정 습관 + 본인의 판단 기준 명확성
Q5
개발팀이 '이렇게 데이터를 수집해야 서비스가 가능하다'고 요청했는데 법령상 문제가 있었던 상황이 있으실 거 같아요. 그때 법령 문제가 뭐였고, 본인이 어떤 대안을 제시했고, 왜 그 대안으로 정했고, 최종적으로 누가 의사결정을 했으며, 실제로 그대로 진행됐는지요? 혹시 법령을 포기한 건 아니고, 결국 어떤 형태로 진행되었나요?
🎯 법령 준수와 비즈니스 현실 사이에서 균형을 잡는 능력 + 협상·설득 스킬 + 조직 내 영향력 + 책임감
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

합류하게 될 팀에 대해 알려드려요

  • 토스의 Privacy Manager는 PDP(Personal Data Protection)팀에 속해있어요.
  • PDP팀은 토스의 개인(신용)정보보호 관리체계를 수립/운영하고, 개인정보보호 관련 법령과 규제를 지키면서 고객에게 안전하고 신뢰할 수 있는 서비스를 제공할 수 있도록 역할을 해요.
  • 이 외에도 개인(신용)정보의 안전성 확보 조치 이행, 개인(신용)정보보호 영역의 각종 인증 및 인허가 심사 지원, 교육/캠페인을 통한 인식 제고 활동 등의 업무도 하고 있어요.
  • PDP팀은 토스 서비스와 그 외 개인(신용)정보보호를 위해 다양한 팀과 긴밀하게 소통하고 협업하며, 토스커뮤니티 전체의 개인정보보호 담당자들과 전문 분야에 대한 고민을 나누고 있어요.
  • 팀 동료들은 대부분 기업의 개인(신용)정보보호 담당자로서 다양한 경험을 가지고 있고, 고객의 소중한 정보를 보호하기 위해 뛰어난 열정을 가지고 업무를 수행하고 있어요.

합류하면 함께 할 업무예요

  • Toss 서비스에서 처리되는 개인정보의 수집-이용-제공-파기 단계별 현업 업무 처리의 적정성을 검토해요.
  • 개인정보 관련 사내 규정 및 지침을 제개〮정하고, 개인정보 업무 수행에 필요한 가이드 및 매뉴얼을 제개〮정 관리해요.
  • 개인정보 관계 법령기반, Toss의 서비스 및 개인정보 처리과정에서의 리스크 및 이행 수준을 평가하게 되요.
  • Toss 서비스에 이용되는 개인정보 관련 계약서를 검토하고 수집∙이용∙제공 동의서를 생성 관리해요.
  • 정보보호상시평가, ISMS-P, ISO27001, ISO27701 등의 정보보호인증 평가 대응 및 사후이행 관리 업무를 수행해요.
  • 개인정보 처리과정의 법률 위반 및 오남용 리스크 모니터링 체계를 수립하고 이행해요.

이런 분과 함께하고 싶어요

  • 아래 유관 경험을 5년 이상 해오신 분을 찾고 있어요.
  • 개인정보가 처리되는 서비스에 대해 개인정보 라이프사이클 전반의 적정성을 검토한 경험이 있는 분
  • 개인정보보호 관계 법령 및 관련 가이드에 대한 지식과 높은 이해도를 갖춘 분
  • 다양한 DB에 대한 개인정보 법령 관점의 접근권한, 보관, 이용, 파기 정책을 수립하고, 이행 적정성을 점검 개선한 경험이 있는 분
  • 개인정보보호 및 컴플라이언스 준수 여부를 파악하는 것에서 나아가, 개인정보 라이프사이클 전반에 대한 역량을 키워가고 싶으신 분

이런 경험이 있다면 더 좋아요

  • ISMS-P 인증심사원, CPPG 등 개인정보보호 관련 자격증을 보유한 분이면 더 좋아요.
  • 법령과 회사 업무에 기반한 개인정보 규정 및 지침을 만들고 관리한 경험, 현업이 실무에서 활용할 수 있는 가이드를 만들었던 경험이 있으면 더 좋아요.
  • 금융위원회, 금융감독원, 개인정보보호위원회, KISA등 대외기간 대관 및 검사 대응한 경험이 있으면 더 좋아요.

토스로의 합류여정

  • 서류 접수 직무 인터뷰 문화적합성 인터뷰 레퍼런스 체크 처우 협의 및 입사일 조율 최종 합격

함께할 동료를 위한 한마디

“토스에서는 빠른 속도로 변화하는 환경 속에서 다양한 서비스를 다루며, 이를 통해 많은 경험을 쌓고 있어요."

  • 고민을 나누고 협업하며, 도전을 함께 해결해 가는 과정에서 동료들과 깊은 유대감을 형성하고 있죠. 여기서의 개인정보보호는 단순히 업무를 넘어서 서로에게 배우고 성장하는 기회가 되고 있어요.
  • 팀에 합류하시면 토스 앱에서 구현되는 약 100여 개의 서비스와 그 외 다양한 사례들에 대한 개인(신용)정보 보호를 통해 다양한 성공 경험을 할 수 있어요. 최고의 역량 발휘를 실현하고 싶으시다면 꼭 지원하시길 바라요!
원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고