이 공고, 이렇게 물어볼 겁니다
Q1
ISMS-P 또는 ISO/IEC 인증을 준비했던 경험이 있으신가요? 있다면, 본인이 직접 작성하거나 주도한 정책 문서가 뭐였고, 그것이 조직의 실제 업무를 어떻게 바꿨는지 구체적으로 말씀해주세요.
🎯 인증 경험의 깊이, 정책 수립의 주도성, 그리고 정책이 종이에만 남았는지 아니면 운영 프로세스 변화로 이어졌는지 확인
Q2
데이터베이스나 API에서 개인정보 보호 리스크를 발견하셨던 구체적인 사례를 들어주세요. 그리고 개발팀이나 인프라팀이 비용이나 일정 때문에 거부하거나 미뤘다면, 본인은 구체적으로 어떻게 설득하셨는지요?
🎯 기술 영역 리스크를 이해하고 있는지, 단순 지적이 아니라 저항을 극복하고 실제 개선으로 이어지게 하는 추진력 검증
Q3
수탁사 점검을 해보셨다면, 규정 위반이나 미흡한 부분을 발견했던 사례를 구체적으로 말씀해주세요. 그때 수탁사가 '별도 비용이 든다', '다른 금융사는 이 정도면 괜찮다'고 반박했다면, 본인은 어떻게 대응했어요?
🎯 점검 자체가 아니라, 약한 입장에서 거래처를 실제로 움직여내는 설득력, 그리고 '완료'를 어떻게 정의·추적하는지 확인
Q4
월별 또는 분기별 개인정보 처리 현황을 모니터링해보신 경험을 구체적으로 말씀해주세요. 그 모니터링에서 뭔가 비정상을 발견하셨던 사례가 있으신가요? 발견 후 조직이 어떤 행동을 했는지요?
🎯 정기 보고 업무를 단순히 반복하지 않고, 데이터에서 인사이트를 도출해 조직의 실제 행동 변화를 이끌어내는 능력 확인
Q5
신용정보보호법과 개인정보보호법의 요구사항이 다르거나 상충했던 상황이 있으신가요? 예를 들어, 어느 법은 ○○를 허용하는데 다른 법은 ××를 요구하는 경우요. 그때 본인이 어떤 기준으로 최종 판단을 내렸고, 누구와 함께 결정했는지, 그리고 그 결정으로 실제로 뭐가 달라졌는지 말씀해주세요.
🎯 두 규제에 대한 실무 이해도, 모호한 상황에서 스스로 기준을 세우는 의사결정 오너십, 그리고 법적 리스크를 관리하는 판단력 검증
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.
공고 내용
합류하게 될 팀에 대해 알려드려요
- 토스뱅크의 Privacy Operations Specialist는 토스뱅크 Security Division 내의 모든 개인(신용)정보보호를 위한 기본적인 업무를 담당하며 Privacy Protection Team(개인정보보호팀)에 속해 있어요.
- Security Division은 안전하고 신뢰할 수 있는 토스뱅크 서비스를 만들기 위해 다양한 팀과 협업해요. 특히 Privacy Protection Team(개인정보보호팀)은 개인(신용)정보보호 및 광고스팸방지 관점에서 안전한 서비스를 만들기 위해 제품 조직과, 그리고 규제준수 및 내부통제를 위해 Legal Compliance, Platform Engineering, Internal Audit 조직과 협업해요. 모든 팀이 공통의 목표를 위해 노력하기 때문에 협업이 매우 잘 이루어지고 있어요!
- 토스뱅크 Security Division은 고객의 안정적인 전자금융거래 서비스를 위한 보안에 힘쓰고 있으며, 사용자들의 업무에 보안이 스며들어 항상 안전한 업무 환경을 제공하기 위해 노력하고 있어요.
합류하면 함께 할 업무에요
- 개인정보보호 정책 수립·운영과 국내/외 보안인증(ISMS-P, ISO/IEC 27001, 27701 등) 획득·유지 활동에 참여해요.
- 계약서, 동의서, DB, API 등을 기반으로 개인정보의 처리 현황을 식별하고 관리해요.
- 수탁사 점검, 검사 및 대외 기관 점검 대응을 함께 수행하고 후속 조치 여부를 점검해요.
- 월별, 분기별, 반기별 등 정기적으로 수행하는 개인신용정보 취급 현황을 모니터링해요.
이런 분과 함께하고 싶어요
- 개인정보보호 뿐만 아니라 신용정보보호 관련 규제에 대한 기본적인 이해와 관심, 그리고 관련 역량을 키우고 싶으신 분을 찾고 있어요.
- 정보보안팀 또는 개인정보보호팀에서 개인(신용)정보보호 담당자로서 업무를 경험해보신 분도 좋아요.
- ISMS-P, ISO/IEC 27001, 27701 등 국내•외 정보보호 인증 기준을 이해하고 계시면 좋아요.
- 개인정보 또는 정보보호 관련 조직에서 업무를 수행했거나, 컴퓨터 공학, 정보보호학을 전공하셨다면 더욱 좋아요.
- 정책 뿐만 아니라 기술측면(예. DB, API 등)에서의 개인신용정보 리스크 관리에 관심이 있으신 분이면 좋아요.
- 다양한 팀과 협업하여 문제를 해결하는 과정을 즐기시는 분이면 좋아요.
이력서는 이렇게 작성하시는 걸 추천해요
- 개인정보보호 관련 업무나 학습 경험이 있다면, 구체적으로 어떤 역할을 맡았고 무엇을 배웠으며 어떤 성과가 있었는 지 작성해 주세요.
- 개인(신용)정보보호 업무 수행 중에 본인이 능동적으로 문제를 발견하고 개선하기 위해 노력한 사례가 있다면 과정과 결과를 함께 적어 주세요.
- 개인정보보호 분야에서 어떤 역량을 키워가고 싶은지, 앞으로의 커리어 방향을 구체적으로 적어 주세요.
토스뱅크로의 합류여정
- 서류 접수 직무 인터뷰 문화적합성 인터뷰 레퍼런스 체크 (경력 보유 시) 처우협의 최종합격 및 입사
꼭 확인해 주세요
- 본 포지션은 공개 채용(3/16-3/31) 입사자 혜택 지급 대상에 해당되지 않아요.
- 계약직 채용으로, 최초 계약기간은 1년이에요.
- 신입도 지원할 수 있어요!
- 토스뱅크 취업규칙 제8조(채용결격)에 따라 결격사유 해당자는 채용이 취소될 수 있어요.
함께할 동료를 위한 한마디
- "Privacy Operations Specialist를 시작으로, 개인(신용)정보보호 업무 역량을 발전시켜 커리어를 만들어보세요!"
- 팀에 합류하시면 토스뱅크의 다양한 제품에 대한 개인(신용)정보 보호 경험을 쌓을 수 있어요. 금융 도메인 안에서도 가장 핵심이 되는 은행의 상품 출시 과정과 그 안에서 고려해야 하는 다양한 관계 법령에 대해서도 넓고, 깊게 고민해 볼 수 있는 기회에요.
- 개인(신용)정보보호 분야의 전문가로 역량 확장을 도모하신다면 꼭 지원해 보세요!
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 376자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →이 회사 다른 포지션 · 비슷한 공고
토스커뮤니티 Android · iOS Developer 대규모 채용 (~10/11)iOS · Swift · Android · KotliniOS·안드로이드토스플레이스토스커뮤니티 Server Developer 대규모 채용 (3년 이하) (~10/15)개발 · Server · Kotlin · Spring백엔드토스플레이스Sales Development Specialist 1차 대규모채용 (~10/31)집중채용 · Sales · 페이먼츠 · 영업 · 방문 영업 · 전화 영업PM·기획 · 영업·사업토스페이먼츠Direct Sales Associate 대규모 채용 (~10/12)집중채용 · 신입채용 · 영업 · Direct Sales영업·사업토스플레이스Account Management Specialistsales · 영업 · 결제 · 기가맹관리 · 세일즈영업·사업토스페이먼츠Account Manager오프라인 · 토스페이 · 페이스페이 · 영업 · 제휴영업·사업