MOMENTUS
모의면접
토스 · 뱅크 · 보안 ・ 정보보호 ・ 보안점검 ・ 정책

Security Policy Team Leader

#토스 채용

이 공고, 이렇게 물어볼 겁니다

Q1
보안정책을 수립하고 보안 거버넌스 체계를 만들 때, 어떻게 리더십을 발휘하여 팀원들의 업무를 효율적으로 관리했나요?
🎯 보안정책 수립과 리더십
Q2
금융 정보보호 컴플라이언스에 대한 이해가 있으시면, 구체적으로 어떤 보안 요구사항을 어떻게 만족시켰는지 사례를 하나 꼽아서 말씀해주실 수 있을까요?
🎯 금융 정보보호 컴플라이언스
Q3
신기술 도입 시 보안 아키텍처 및 보안 요구사항을 정의할 때, 어떻게 애자일 환경과 전통적인 개발 보안을 고려하여 설계했는지 설명해주실 수 있나요?
🎯 신기술 도입과 보안 아키텍처
Q4
정보보안 아키텍처 및 보안 솔루션에 대한 이해도가 높으시면, 실제로 어떤 보안 솔루션을 도입하여 어떻게 효과를 측정했는지 구체적인 사례를 하나 말해주실 수 있을까요?
🎯 정보보안 아키텍처와 보안 솔루션
Q5
망분리 아키텍처, 클라우드 서비스 아키텍처 검토를 수행할 때, 어떻게 보안 위협과 최신 IT 환경을 고려하여 설계했는지, 그리고 어떤 결과를 얻었는지 설명해주실 수 있나요?
🎯 망분리 아키텍처와 클라우드 서비스 아키텍처
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

합류하게 될 팀에 대해 알려드려요

  • 토스뱅크의 Security Division은 Security Policy Team(보안정책팀), Privacy Protection Team(개인정보보호팀), System Security Team(시스템보안팀), Network Security Team(네트워크보안팀), Security Red Team(보안레드팀), Security Blue Team(보안블루팀), IT Security Team(IT보안팀), Security Audit Team(보안자체감사팀)으로 구성되어 있어요.
  • Security Division은 안전하고 신뢰할 수 있는 토스뱅크 서비스를 만들기 위해 다양한 팀과 협업해요. 모든 팀이 공통의 목표를 위해 노력하기 때문에 협업이 매우 잘 이루어지고 있어요!
  • 보안정책팀은 토스뱅크의 정보보안 관리체계를 수립/운영하고, 보안 관련 법령과 규제를 지키면서 고객에게 안전하고 신뢰할 수 있는 서비스를 제공할 수 있도록 보장해요. 또한, 토스뱅크 서비스와 그 외 정보보안을 위해 다양한 팀/스쿼드와 긴밀하게 소통하고 협업하며, 토스커뮤니티 전체의 보안정책 담당자들과 전문 분야에 대한 고민을 나누고 있어요.

합류하면 함께 할 업무예요

  • 뱅크의 보안정책을 수립하고 보안 거버넌스 체계를 만들어요.
  • 보안성검토/심의 기준 수립 및 관리, 점검을 수행하고 팀원들의 업무를 검토해요.
  • 주요정보통신기반시설, 전자금융기반시설 관리체계 및 클라우드 관리체계 점검을 검토하고 수행해요.
  • 정보보호 인증(PCI-DSS, ISO27001, ISMS-P 등) 심사 준비 및 대응 업무를 검토하고 수행해요.
  • 외부 연계(제휴사, 대외기관 등) 시 보안 요건 확인 및 점검을 수행해요.
  • IT 신기술 도입 시 보안 아키텍처 및 보안 요구사항을 정의해요.
  • 전사 정보보안 프레임워크 설계 및 표준화 업무를 수행해요.

이런 분과 함께하고 싶어요

  • 보안 조직을 리드한 경험이 필요해요.
  • 금융 정보보호 컴플라이언스(법규, 가이드 등)의 보안 요구사항에 대한 이해가 있으신 분이 필요해요.
  • MSA, K8S, Cloud, AI 등의 신기술에 대한 이해가 있는 분이 필요해요.
  • 금융 IT 시스템 및 금융 서비스 구조에 대한 이해가 있는 분이 필요해요.
  • 정보보안 아키텍처 및 보안 솔루션에 대한 이해도가 높으신 분이 필요해요.
  • 금융회사 환경에 맞는 망분리 아키텍처, 클라우드 서비스 아키텍처 검토가 가능하신 분이 필요해요.

이런 분이면 더 좋아요

  • 애자일 환경 및 전통적인 개발 보안에 대한 이해가 있으시면 더욱 좋아요.
  • 보안 위협과 최신 IT 환경에 관심과 이해가 있으시면 더욱 좋아요.
  • 업무 수행 시 보안 관련 규제 이슈에 부딪혔을 때, 다각도에서 창의적으로 해결해 보았던 경험이 있으면 더욱 좋아요.
  • 보안 업무에 AI 기술을 응용한 경험이 있으면 더욱 좋아요.

이력서는 이렇게 작성하시는 걸 추천해요

  • 수행한 업무와 리더십을 발휘했던 업무에 대해 구체적인 사례로 작성해 주세요.
  • 관리체계 점검, 보안성검토/심의 경험 또는 보안 아키텍처 검토 및 설계 경험을 비롯해 해당 업무 영역에 대한 구체적인 사례를 공유해 주세요.
  • 보안 점검 업무, 보안 검토 업무를 수행하면서 성과 또는 개선을 이뤄낸 경험이 포함되면 좋아요.
  • 수많은 팀과 협업이 필요한 만큼, 다양한 조직과 복잡한 문제를 해결해본 경험이 있다면 꼭 어필해 주세요.

토스뱅크으로의 합류 여정

  • 서류접수 직무 인터뷰 문화적합성 인터뷰 레퍼런스 체크 처우 협의 최종 합격 및 입사

꼭 확인해주세요

  • 이력서 및 제출 서류에 허위 사실이 발견되거나 근무 이력 중 징계사항이 확인될 경우, 채용이 취소될 수 있어요.
  • 토스뱅크 내부규정상 결격사유 해당자 또는 금융기관 인력 채용 상 결격사유 해당자는 채용이 취소될 수 있어요.
  • 장애인 및 국가보훈대상자는 지원 시 관련법에 따라 우대하고 있어요.

함께할 동료를 위한 한마디

"토스뱅크에서의 보안은 "통제"가 아닌 "보호"에 중점을 두고, 고객과 회사의 자산을 보호하기 위해 항상 노력하고 있어요."

  • 토스뱅크의 보안정책팀은 동료들에게 어렵지 않고 불편하지 않으면서도 효과적으로 보호할 수 있는 보안 정책을 만들기 위해서 늘 고민하고 또 고민하고 있어요.
  • 틀에 박힌 혹은 딱딱한 정책이 아닌 유연하고 쉬운 보안 정책을 만들고 싶으신 분들이라면 토스뱅크로의 합류를 망설이지 마세요!
원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고