포지션 상세
라포랩스의 성장 속도에 맞는 정보보호 정책과 컴플라이언스를 세우고,
실제 업무와 서비스에 적용되도록 끝까지 실행합니다.
: 이 가슴 뛰는 미션을 함께 할 Security Compliance Manager를 찾습니다!
[합류하게 될 팀을 소개해요]
• Security Compliance Manager는 Security Team에 소속됩니다.
• 퀸잇, 팔도감 등 대고객 서비스와 사내 업무 환경 전반의 보안 리스크를 관리합니다.
• 정보보호 정책과 개인정보보호, 관련 법령, ISMS-P와 ISO 27001 요구사항을 실제 업무와 시스템에 적용합니다.
• 보안 엔지니어들과 협업해 정책과 통제가 기술 환경에서 제대로 작동하는지 확인하고 개선합니다.
• 반복적인 점검과 증적 수집은 효율화하고, 중요한 위험과 문제 해결에 집중할 수 있는 운영 방식을 만듭니다.
• 정보보호와 개인정보보호 관리체계를 운영해요
◦ 정보보호 정책, 규정, 지침과 가이드를 수립하고 현행화해요.
◦ 개인정보보호법 등 관련 법령과 규제 변화를 검토하고 서비스와 업무에 미치는 영향을 분석해요.
◦ 법적 요구사항과 인증 기준을 정책, 프로세스와 기술적 통제로 연결해요.
◦ ISMS-P와 ISO 27001 인증 유지와 심사 대응을 주도해요.
◦ 개인정보 처리방침, 개인정보 처리 흐름, 보유 현황과 위탁사를 관리해요.
◦ 대외 기관, 고객사와 파트너사의 보안 점검에 대응해요.
• 인증, 감사와 위험 관리를 실제 개선으로 연결해요
◦ 인증 심사와 내부, 외부 감사에 필요한 자료와 증적을 관리해요.
◦ 정기적인 위험평가와 정보보호 관리체계 점검을 운영해요.
◦ 계정과 권한, 접속기록, 정보자산, 개인정보처리시스템 등 주요 통제를 점검해요.
◦ 확인된 이슈가 담당자 지정부터 개선 완료와 검증까지 이어지도록 관리해요.
◦ 주요 보안 현황과 위험을 경영진과 유관 조직이 이해하기 쉬운 방식으로 보고해요.
• 제품과 업무에 보안을 자연스럽게 반영해요
◦ 신규 서비스, 기능, 솔루션과 업무 프로세스의 보안 및 개인정보보호 요구사항을 검토해요.
◦ 제품, 개발, 인프라 조직이 이해할 수 있는 방식으로 보안 기준과 필요한 조치를 설명해요.
◦ 클라우드와 AI 환경에서 발생할 수 있는 보안 및 개인정보보호 위험을 함께 검토해요.
◦ 비즈니스 속도와 보안 위험을 고려해 실행 가능한 대안을 제시해요.
◦ 보안 가이드와 교육을 통해 구성원이 일상적인 업무에서 안전한 선택을 할 수 있도록 도와요.
• 보안 컴플라이언스 운영을 효율적으로 개선해요
◦ 반복적인 점검과 증적 수집 업무를 개선하고 필요한 부분은 자동화해요.
◦ 체크리스트, 템플릿과 통제 기준을 표준화해요.
◦ 보안 점검, 취약점 점검과 사고 대응 결과를 바탕으로 개선 우선순위를 정해요.
◦ 침해사고와 개인정보 유출 사고의 대응, 보고와 재발 방지를 지원해요.
◦ 새로운 법령, 인증 기준과 기술 환경의 변화를 학습하고 업무에 반영해요.
• 정보보호 또는 개인정보보호 분야에서 5년 이상의 실무 경험이 있으신 분
• 정보보호 정책, 개인정보보호와 컴플라이언스 업무를 직접 수행해보신 분
• ISMS-P 또는 ISO 27001의 구축, 운영과 인증 심사 대응 경험이 있으신 분
• 개인정보보호법 등 법적 요구사항을 정책, 프로세스와 기술적 통제로 전환해보신 분
• 여러 조직과 이해관계자 사이에서 우선순위를 정하고 과제를 추진해보신 분
• 기술적인 내용과 제도적인 요구사항을 다양한 직군이 이해할 수 있는 언어로 설명할 수 있으신 분
• 스스로 문제를 정의하고 구조화해 해결할 수 있으신 분
• 클라우드 환경의 기본 개념과 보안 고려사항을 이해하시는 분
• 생성형 AI의 기본 개념과 보안, 개인정보보호 이슈를 이해하시는 분
• 새로운 기술과 업무 환경을 열린 태도로 배우고 적용하시는 분
실제 업무와 서비스에 적용되도록 끝까지 실행합니다.
: 이 가슴 뛰는 미션을 함께 할 Security Compliance Manager를 찾습니다!
[합류하게 될 팀을 소개해요]
• Security Compliance Manager는 Security Team에 소속됩니다.
• 퀸잇, 팔도감 등 대고객 서비스와 사내 업무 환경 전반의 보안 리스크를 관리합니다.
• 정보보호 정책과 개인정보보호, 관련 법령, ISMS-P와 ISO 27001 요구사항을 실제 업무와 시스템에 적용합니다.
• 보안 엔지니어들과 협업해 정책과 통제가 기술 환경에서 제대로 작동하는지 확인하고 개선합니다.
• 반복적인 점검과 증적 수집은 효율화하고, 중요한 위험과 문제 해결에 집중할 수 있는 운영 방식을 만듭니다.
주요업무
[합류하시면 이런 일을 함께해요 ]• 정보보호와 개인정보보호 관리체계를 운영해요
◦ 정보보호 정책, 규정, 지침과 가이드를 수립하고 현행화해요.
◦ 개인정보보호법 등 관련 법령과 규제 변화를 검토하고 서비스와 업무에 미치는 영향을 분석해요.
◦ 법적 요구사항과 인증 기준을 정책, 프로세스와 기술적 통제로 연결해요.
◦ ISMS-P와 ISO 27001 인증 유지와 심사 대응을 주도해요.
◦ 개인정보 처리방침, 개인정보 처리 흐름, 보유 현황과 위탁사를 관리해요.
◦ 대외 기관, 고객사와 파트너사의 보안 점검에 대응해요.
• 인증, 감사와 위험 관리를 실제 개선으로 연결해요
◦ 인증 심사와 내부, 외부 감사에 필요한 자료와 증적을 관리해요.
◦ 정기적인 위험평가와 정보보호 관리체계 점검을 운영해요.
◦ 계정과 권한, 접속기록, 정보자산, 개인정보처리시스템 등 주요 통제를 점검해요.
◦ 확인된 이슈가 담당자 지정부터 개선 완료와 검증까지 이어지도록 관리해요.
◦ 주요 보안 현황과 위험을 경영진과 유관 조직이 이해하기 쉬운 방식으로 보고해요.
• 제품과 업무에 보안을 자연스럽게 반영해요
◦ 신규 서비스, 기능, 솔루션과 업무 프로세스의 보안 및 개인정보보호 요구사항을 검토해요.
◦ 제품, 개발, 인프라 조직이 이해할 수 있는 방식으로 보안 기준과 필요한 조치를 설명해요.
◦ 클라우드와 AI 환경에서 발생할 수 있는 보안 및 개인정보보호 위험을 함께 검토해요.
◦ 비즈니스 속도와 보안 위험을 고려해 실행 가능한 대안을 제시해요.
◦ 보안 가이드와 교육을 통해 구성원이 일상적인 업무에서 안전한 선택을 할 수 있도록 도와요.
• 보안 컴플라이언스 운영을 효율적으로 개선해요
◦ 반복적인 점검과 증적 수집 업무를 개선하고 필요한 부분은 자동화해요.
◦ 체크리스트, 템플릿과 통제 기준을 표준화해요.
◦ 보안 점검, 취약점 점검과 사고 대응 결과를 바탕으로 개선 우선순위를 정해요.
◦ 침해사고와 개인정보 유출 사고의 대응, 보고와 재발 방지를 지원해요.
◦ 새로운 법령, 인증 기준과 기술 환경의 변화를 학습하고 업무에 반영해요.
자격요건
[라포랩스는 이런 분을 찾고 있어요]• 정보보호 또는 개인정보보호 분야에서 5년 이상의 실무 경험이 있으신 분
• 정보보호 정책, 개인정보보호와 컴플라이언스 업무를 직접 수행해보신 분
• ISMS-P 또는 ISO 27001의 구축, 운영과 인증 심사 대응 경험이 있으신 분
• 개인정보보호법 등 법적 요구사항을 정책, 프로세스와 기술적 통제로 전환해보신 분
• 여러 조직과 이해관계자 사이에서 우선순위를 정하고 과제를 추진해보신 분
• 기술적인 내용과 제도적인 요구사항을 다양한 직군이 이해할 수 있는 언어로 설명할 수 있으신 분
• 스스로 문제를 정의하고 구조화해 해결할 수 있으신 분
• 클라우드 환경의 기본 개념과 보안 고려사항을 이해하시는 분
• 생성형 AI의 기본 개념과 보안, 개인정보보호 이슈를 이해하시는 분
• 새로운 기술과 업무 환경을 열린 태도로 배우고 적용하시는 분







