포지션 상세
SM하이플러스는 2007년 대한민국 최초로 하이패스 선불카드를 선보인 이래, 현재 연간 600만 명이 이용하는 국내 1위 하이패스 카드 운영사입니다.
2025년 대규모 AWS Migration을 성공적으로 완수하고 AICC, AI 데이터 플랫폼 구축 등 차세대 AX(AI Transformation) 혁신을 빠르게 이끌어가고 있습니다.
급변하는 디지털 금융 및 모빌리티 환경에서 SM하이플러스의 소중한 정보 자산과 고객 데이터를 안전하게 보호하고, 신뢰받는 금융보안 체계를 함께 완성해 나갈 우수한 정보보호 담당자를 모십니다.
1. 전자금융감독규정 및 정보보호 관련 법령 준수 및 외부 수검 대응
• 전자금융거래법, 개인정보 보호법 등 관련 법령 준수 여부 정기 점검 및 위험 관리
• 금융감독원, 금융보안원 등 관할 기관의 실무 수검 대응 및 개선 이행 관리
• 전자금융업 등록 및 변경에 따른 보안 요건 검토 및 제반 사항 대응
2. 정보보호 관리체계(ISMS-P/ISO27001) 운영 및 내실화
• ISMS-P, ISO27001 등 정보보호 인증 관리체계의 지속적인 운영 및 심사 대응
• 비즈니스 및 규제 변화에 맞춘 정보보호 정책, 지침, 세부 가이드라인 제·개정 및 현행화
3. 시스템 취약점 점검 및 보안 위험 관리
• 인프라 및 웹/앱 애플리케이션에 대한 정기/수시 취약점 점검 및 조치 이행 관리
• 모의해킹 수행 관리 및 발굴된 보안 취약점에 대한 현업 부서 간 조치 일정 조율
• 전자금융시스템 신규 도입 또는 주요 변경 발생 시 보안성 심의 수행
4. 보안 솔루션 운영 및 침해사고 대응
• 주요 인프라 보안 솔루션 정책 수립 및 운영
• 보안 관제 모니터링 연계, 침해사고 예방 활동 및 보안 사고 발생 시 즉각적인 조치·보고 체계 가동
5. 임직원 정보보호 인식 제고 활동
• 전 임직원 대상 정보보호 및 개인정보보호 연간 교육 계획 수립 및 실행
• 악성 이메일 모의훈련 진행 및 일상적 보안 점검을 통한 보안 문화 정착
• 정보보호 관련 실무 경력 5년 이상 (대리 ~ 과장급)
• 전자금융업(PG, VAN, 핀테크 등) 또는 금융권 정보보호 업무 경험을 보유하신 분
• ISMS 또는 ISMS-P 인증 심사 대응 및 관리체계 실무 운영 경험이 있으신 분
• 전자금융감독규정 및 금융보안 관련 주요 규정에 대한 명확한 이해도를 갖추신 분
• 인프라 및 애플리케이션 보안 취약점 점검과 조치 프로세스를 주도해본 경험이 있으신 분
2025년 대규모 AWS Migration을 성공적으로 완수하고 AICC, AI 데이터 플랫폼 구축 등 차세대 AX(AI Transformation) 혁신을 빠르게 이끌어가고 있습니다.
급변하는 디지털 금융 및 모빌리티 환경에서 SM하이플러스의 소중한 정보 자산과 고객 데이터를 안전하게 보호하고, 신뢰받는 금융보안 체계를 함께 완성해 나갈 우수한 정보보호 담당자를 모십니다.
주요업무
전자금융업 및 모빌리티 플랫폼 비즈니스의 안전성을 확보하고, 컴플라이언스 준수부터 보안 인프라 운영까지 SM하이플러스의 정보보호 전반을 총괄 관리합니다.1. 전자금융감독규정 및 정보보호 관련 법령 준수 및 외부 수검 대응
• 전자금융거래법, 개인정보 보호법 등 관련 법령 준수 여부 정기 점검 및 위험 관리
• 금융감독원, 금융보안원 등 관할 기관의 실무 수검 대응 및 개선 이행 관리
• 전자금융업 등록 및 변경에 따른 보안 요건 검토 및 제반 사항 대응
2. 정보보호 관리체계(ISMS-P/ISO27001) 운영 및 내실화
• ISMS-P, ISO27001 등 정보보호 인증 관리체계의 지속적인 운영 및 심사 대응
• 비즈니스 및 규제 변화에 맞춘 정보보호 정책, 지침, 세부 가이드라인 제·개정 및 현행화
3. 시스템 취약점 점검 및 보안 위험 관리
• 인프라 및 웹/앱 애플리케이션에 대한 정기/수시 취약점 점검 및 조치 이행 관리
• 모의해킹 수행 관리 및 발굴된 보안 취약점에 대한 현업 부서 간 조치 일정 조율
• 전자금융시스템 신규 도입 또는 주요 변경 발생 시 보안성 심의 수행
4. 보안 솔루션 운영 및 침해사고 대응
• 주요 인프라 보안 솔루션 정책 수립 및 운영
• 보안 관제 모니터링 연계, 침해사고 예방 활동 및 보안 사고 발생 시 즉각적인 조치·보고 체계 가동
5. 임직원 정보보호 인식 제고 활동
• 전 임직원 대상 정보보호 및 개인정보보호 연간 교육 계획 수립 및 실행
• 악성 이메일 모의훈련 진행 및 일상적 보안 점검을 통한 보안 문화 정착
자격요건
규제 및 기술 환경에 대한 깊은 이해를 바탕으로, 보안 위험을 선제적으로 예방하고 서비스의 신뢰를 지켜내는 리더십을 지향합니다.• 정보보호 관련 실무 경력 5년 이상 (대리 ~ 과장급)
• 전자금융업(PG, VAN, 핀테크 등) 또는 금융권 정보보호 업무 경험을 보유하신 분
• ISMS 또는 ISMS-P 인증 심사 대응 및 관리체계 실무 운영 경험이 있으신 분
• 전자금융감독규정 및 금융보안 관련 주요 규정에 대한 명확한 이해도를 갖추신 분
• 인프라 및 애플리케이션 보안 취약점 점검과 조치 프로세스를 주도해본 경험이 있으신 분


