포지션 상세
직무 Summary
글로벌 서비스 환경에서 서비스 기획 단계부터 데이터 처리 전반까지 보안과 개인정보 리스크를 사전에 검토하고 관리합니다. 서비스와 데이터 흐름을 이해하여 보안 정책과 통제 기준을 수립하고, 인증 및 규제 대응을 통해 안전한 서비스 환경을 구축합니다. 다양한 조직과 협업하며 보안을 실제 서비스에 적용하는 경험을 통해 보안 정책, 기술, 데이터 전반을 아우르는 전문성을 확장할 수 있습니다.
• 데이터 흐름 및 처리 전반에 대한 보안 적정성을 검토하고 보호 대책 및 기술적 통제 기준을 수립·적용합니다.
• 개인정보 수집·이용·보관·파기 등 전 처리 과정에 대한 국내외 컴플라이언스 적정성을 검토하고 필요한 조치를 반영합니다.
• 정보보호 인증 체계(ISMS-P, ISO 27001)를 운영하고 위험평가 및 인증 심사에 대응합니다.
• 클라우드 및 서비스 환경 전반에 대한 보안 정책 및 기술적 통제 기준을 수립하고 운영합니다.
• 국내외 규제 기관, 수사기관, 정보주체의 개인정보 관련 요청 사항을 검토하고 적정성을 판단·대응합니다.
• 개인정보 유출 사고 발생 시 원인 분석을 수행하고 관계 기관 신고 및 정보주체 통지를 지원합니다.
[주요 업무 환경]
• 보안 이슈 대응 및 인증·점검 일정에 따라 특정 기간 동안 업무 집중도가 높아질 수 있습니다.
• 서비스/플랫폼 환경에서 보안 또는 개인정보보호 정책을 수립 또는 운영한 분
• 서비스 또는 기능의 기획·변경 단계에서 보안 또는 개인정보 리스크를 검토한 분
• 개인정보 처리 전 과정(lifecycle)에 대한 이해와 컴플라이언스 적용 경험이 있는 분
• 개발·기획 조직과 협업하여 보안 요구사항을 도출하거나 검토한 분
[과제 및 테스트]
• 경력기술서 제출은 필수이며, 수행 경험과 역할을 중심으로 검토합니다.
• 주요 프로젝트에서 본인의 역할과 기여도와 보안 또는 개인정보 관련 리스크 검토 및 개선 사례를 구체적으로 작성해 주세요.
글로벌 서비스 환경에서 서비스 기획 단계부터 데이터 처리 전반까지 보안과 개인정보 리스크를 사전에 검토하고 관리합니다. 서비스와 데이터 흐름을 이해하여 보안 정책과 통제 기준을 수립하고, 인증 및 규제 대응을 통해 안전한 서비스 환경을 구축합니다. 다양한 조직과 협업하며 보안을 실제 서비스에 적용하는 경험을 통해 보안 정책, 기술, 데이터 전반을 아우르는 전문성을 확장할 수 있습니다.
주요업무
• 서비스 및 기능의 신규 출시 또는 변경 시 기획 단계에서 정보 보안 및 개인정보 리스크를 사전 검토하여 개선 방안을 도출합니다.• 데이터 흐름 및 처리 전반에 대한 보안 적정성을 검토하고 보호 대책 및 기술적 통제 기준을 수립·적용합니다.
• 개인정보 수집·이용·보관·파기 등 전 처리 과정에 대한 국내외 컴플라이언스 적정성을 검토하고 필요한 조치를 반영합니다.
• 정보보호 인증 체계(ISMS-P, ISO 27001)를 운영하고 위험평가 및 인증 심사에 대응합니다.
• 클라우드 및 서비스 환경 전반에 대한 보안 정책 및 기술적 통제 기준을 수립하고 운영합니다.
• 국내외 규제 기관, 수사기관, 정보주체의 개인정보 관련 요청 사항을 검토하고 적정성을 판단·대응합니다.
• 개인정보 유출 사고 발생 시 원인 분석을 수행하고 관계 기관 신고 및 정보주체 통지를 지원합니다.
[주요 업무 환경]
• 보안 이슈 대응 및 인증·점검 일정에 따라 특정 기간 동안 업무 집중도가 높아질 수 있습니다.
자격요건
• 정보보호 및 개인정보보호 분야 경력 5년 이상인 분• 서비스/플랫폼 환경에서 보안 또는 개인정보보호 정책을 수립 또는 운영한 분
• 서비스 또는 기능의 기획·변경 단계에서 보안 또는 개인정보 리스크를 검토한 분
• 개인정보 처리 전 과정(lifecycle)에 대한 이해와 컴플라이언스 적용 경험이 있는 분
• 개발·기획 조직과 협업하여 보안 요구사항을 도출하거나 검토한 분
[과제 및 테스트]
• 경력기술서 제출은 필수이며, 수행 경험과 역할을 중심으로 검토합니다.
• 주요 프로젝트에서 본인의 역할과 기여도와 보안 또는 개인정보 관련 리스크 검토 및 개선 사례를 구체적으로 작성해 주세요.











