포지션 상세
[조직 소개]
정보보안실은 “정보보안-기술”, “정보보안-정책”으로 구성되어 있습니다. 정보보안실은 각 정보보안 영역에서 전문성을 가진 동료들이 모여, 팀 무신사 서비스 및 고객님들의 정보를 안전하게 지키고 있습니다.
정보보안실의 “Vision(만들고 싶은 세상)”은 다음과 같습니다.
1. 안전함이 당연한 세상
• 모든 고객이 보안을 걱정하지 않고, 안심하고 서비스를 이용할 수 있는 환경
2. 보안이 걸돌림이 아닌 성장의 발판이 되는 세상
• 동료들이 보안으로 인해 불편함을 느끼지 않고, 본업에 집중하며 글로벌 의류 플랫폼으로 성장하고 혁신을 이어갈 수 있도록 지원
3. 자연스럽게 스며든 보안 문화
• 거부감 없이 팀 무신사 조직 전체에 보안이 녹아들어, 보안이 규제가 아니라 습관이 되는 문화 구축
4. 비즈니스와 보안이 함께 성장하는 세상
• 보안이 비즈니스 속도를 늦추는 요소가 아닌, 더 빠르고 강한 성장을 돕는 핵심 요소가 되는 미래
이러한 Vision을 통해 정보보안-기술의 역할은 안전하고 신뢰할 수 있는 팀 무신사의 방어력을 국내를 넘어 세계 최고 수준으로 끌어 올리는 것을 목표로 하고 있습니다.
• 정보보호 인증 체계(ISMS-P, ISO 27001/27701)를 구축·운영하고 인증 심사를 대응합니다.
• 클라우드 및 서비스 환경 전반에 대한 보안정책 및 기술적·관리적 통제 기준을 수립하고 운영합니다.
• 데이터 흐름 및 처리 전반에 대한 보안 적정성을 검토하고 보호대책을 수립·적용합니다.
• 서비스 및 기능의 신규 출시 또는 변경 시 기획 단계에서 정보보안 및 개인정보 리스크를 사전 검토하여 개선 방안을 도출합니다.
• 개인정보 수집·이용·제공·보관·파기 등 처리 활동 전반에 대한 국내/외 컴플라이언스 적정성을 검토하고 필요한 조치를 반영합니다.
• 개인정보 유출 방지 체계 및 사고 대응 프로세스의 적절성을 평가하고, 개선이 필요한 사항을 식별하여 실행 가능한 개선 방안을 제시합니다.
• 보안 정책 수립 및 보안 거버넌스를 구축·운영한 경험이 있으신 분
• 국내/외 정보보호 관련 법규에 대한 충분한 이해도를 보유하신 분
• 서비스 전반, 기능의 기획·변경 단계에서 보안성 검토를 적극 수행한 경험이 있으신 분
• 개인정보 처리 전 과정(Life-Cycle)에 대한 이해와 컴플라이언스 대응·적용 경험이 있으신 분
• 퍼블릭 클라우드(AWS, GCP 등), IT/개발 환경에 대한 이해도를 보유하신 분
• 탁월한 대내외 커뮤니케이션 역량으로 협업을 이끌 수 있으신 분
정보보안실은 “정보보안-기술”, “정보보안-정책”으로 구성되어 있습니다. 정보보안실은 각 정보보안 영역에서 전문성을 가진 동료들이 모여, 팀 무신사 서비스 및 고객님들의 정보를 안전하게 지키고 있습니다.
정보보안실의 “Vision(만들고 싶은 세상)”은 다음과 같습니다.
1. 안전함이 당연한 세상
• 모든 고객이 보안을 걱정하지 않고, 안심하고 서비스를 이용할 수 있는 환경
2. 보안이 걸돌림이 아닌 성장의 발판이 되는 세상
• 동료들이 보안으로 인해 불편함을 느끼지 않고, 본업에 집중하며 글로벌 의류 플랫폼으로 성장하고 혁신을 이어갈 수 있도록 지원
3. 자연스럽게 스며든 보안 문화
• 거부감 없이 팀 무신사 조직 전체에 보안이 녹아들어, 보안이 규제가 아니라 습관이 되는 문화 구축
4. 비즈니스와 보안이 함께 성장하는 세상
• 보안이 비즈니스 속도를 늦추는 요소가 아닌, 더 빠르고 강한 성장을 돕는 핵심 요소가 되는 미래
이러한 Vision을 통해 정보보안-기술의 역할은 안전하고 신뢰할 수 있는 팀 무신사의 방어력을 국내를 넘어 세계 최고 수준으로 끌어 올리는 것을 목표로 하고 있습니다.
주요업무
무신사를 안전하게 보호하는 보안정책 담당자는 다음의 핵심 업무를 수행합니다.• 정보보호 인증 체계(ISMS-P, ISO 27001/27701)를 구축·운영하고 인증 심사를 대응합니다.
• 클라우드 및 서비스 환경 전반에 대한 보안정책 및 기술적·관리적 통제 기준을 수립하고 운영합니다.
• 데이터 흐름 및 처리 전반에 대한 보안 적정성을 검토하고 보호대책을 수립·적용합니다.
• 서비스 및 기능의 신규 출시 또는 변경 시 기획 단계에서 정보보안 및 개인정보 리스크를 사전 검토하여 개선 방안을 도출합니다.
• 개인정보 수집·이용·제공·보관·파기 등 처리 활동 전반에 대한 국내/외 컴플라이언스 적정성을 검토하고 필요한 조치를 반영합니다.
• 개인정보 유출 방지 체계 및 사고 대응 프로세스의 적절성을 평가하고, 개선이 필요한 사항을 식별하여 실행 가능한 개선 방안을 제시합니다.
자격요건
5년 이상 아래의 경험을 가진 동료를 찾고 있습니다.• 보안 정책 수립 및 보안 거버넌스를 구축·운영한 경험이 있으신 분
• 국내/외 정보보호 관련 법규에 대한 충분한 이해도를 보유하신 분
• 서비스 전반, 기능의 기획·변경 단계에서 보안성 검토를 적극 수행한 경험이 있으신 분
• 개인정보 처리 전 과정(Life-Cycle)에 대한 이해와 컴플라이언스 대응·적용 경험이 있으신 분
• 퍼블릭 클라우드(AWS, GCP 등), IT/개발 환경에 대한 이해도를 보유하신 분
• 탁월한 대내외 커뮤니케이션 역량으로 협업을 이끌 수 있으신 분





