아이알큐더스-CISO(정보보호 최고책임자)
아이알큐더스-CISO(정보보호 최고책임자)
아이알큐더스-CISO(정보보호 최고책임자)
아이알큐더스-CISO(정보보호 최고책임자)
아이알큐더스-CISO(정보보호 최고책임자)
아이알큐더스-CISO(정보보호 최고책임자)
아이알큐더스-CISO(정보보호 최고책임자)
아이알큐더스-CISO(정보보호 최고책임자)
1/8
아이알큐더스서울 영등포구경력 10-19년

CISO(정보보호 최고책임자)

포지션 상세

IR큐더스는 2000년 설립, 국내 최초로 IR과 PR을 통합한 컨설팅 서비스를 실시하여 IR의 새로운 패러다임을 제시하며 국내 최고의 IPR컨설팅 기업으로서 명성을 이어가고 있습니다. IR큐더스는 대한민국 최대 IR컨설팅 및 솔루션 전문기업으로, 기업과 투자자 간 커뮤니케이션 확장과 효율화를 지원하고 있습니다. 업계 최고 전문가 및 네트워크를 보유하고 있으며 2021년 3월 국내 최초 SaaS 기반의 상장기업 대상 주주 및 투자자 관리 솔루션인 kudos works를 출시하여 현재 합계 시가총액 500조 원이 넘는 상장기업들을 고객삼아 성장하고 있습니다. 2025년 현재, 10배 이상의 매출 성장을 기록하며 Product-Market-Fit을 달성하였고 '주주우대'와 같은 B2C 플랫폼 서비스를 신규 오픈하며 사업 영역 확장을 본격화하고 있습니다. 그리고 이제는 국내 최초의 주주총회 통합 플랫폼을 통해 주주총회 시장까지도 진입하고 있습니다.

[합류하게 될 조직에 대한 소개]
당사는 상장기업의 주주명부, 주주 및 투자자 정보, 주주총회 의결권 정보 등 민감한 데이터를 다루는 SaaS 서비스를 제공하고 있습니다. 그만큼 정보보호는 사업의 신뢰를 지탱하는 핵심 기반입니다. 현재 kudos works 서비스에 대해 ISMS 인증을 취득하여 지속적으로 갱신 심사를 진행하고 있으며, 주주총회 통합 플랫폼에 대해서는 ISMS-P 인증심사를 준비하고 있습니다. 서비스 인프라는 KT 목동 데이터센터(IDC) 내 온프레미스 환경으로 운영 중이며, 점진적으로 클라우드로 전환할 계획입니다. 단, 개인정보를 취급하는 마이크로서비스와 DB 등은 IDC를 지속적으로 활용할 예정이므로, IDC와 클라우드가 공존하는 하이브리드 환경 전체를 아우르는 정보보호 관리체계가 필요합니다. 지원자분께서는 당사의 CISO(정보보호최고책임자)로서 전사 정보보호 정책과 관리체계를 총괄하고, ISMS 인증 갱신과 ISMS-P 인증 취득을 이끌며, 개인정보보호 및 보안 사고 대응을 책임지게 됩니다. 또한 인프라 조직, 개발 조직, 법무·사업·운영 부서와 협업하여 보안 정책이 실제 서비스와 인프라에 구현되도록 하고, 고객사(상장기업)와 감사기관에 당사의 보안 수준을 설명하는 대외 창구 역할을 수행합니다.

주요업무

[합류 시 담당하게 될 업무]
1. 정보보호 거버넌스 및 관리체계 총괄
• 연간 정보보호 계획 작성 및 검토, 이행 관리
• 정보보호 관련 예산 수립 및 관련 계약(보안 솔루션, 관제, 컨설팅, 취약점 진단 등) 검토
• 사내 보안지침·정책 제·개정 검토 및 전사 적용
• 정보보호 협의체(정보보호위원회 / 실무협의회) 운영
• 경영진 및 이사회 대상 정보보호 현황 보고
2. ISMS 갱신 및 ISMS-P 인증 취득 리딩
• kudos works ISMS 인증 갱신심사 대응 총괄
• 주주총회 통합 플랫폼 ISMS-P 인증 준비 및 인증심사 대응 총괄
• 인증 범위 정의, 통제 항목별 이행 계획 수립, 증적자료 관리 체계 정립
• 결함 사항 보완 조치 및 내부 점검(자체 감사) 수행"
3. 개인정보보호 및 컴플라이언스
• 서비스 이용 약관·개인정보 처리방침 검토
• 개인정보보호법, 정보통신망법 등 관련 법규 변화 파악 및 대응
• 개인정보 처리 흐름 분석, 개인정보 영향평가 및 위험 평가 수행
• IDC와 클라우드가 공존하는 환경에서 개인정보 취급 서비스·DB의 보호 대책 수립
• 온라인 서비스 보안성 관련 고객사 문의 및 고객사 보안점검 대응 총괄
4. 보안 사고 대응 및 훈련
• 침해사고 대응 체계 수립 및 침해사고 대응훈련 계획 수립·진행
• 보안 사고 발생 시 대응 지휘 및 후속 대응 방안 검토
• 인프라실과 협업하여 재해복구 훈련 계획 수립 및 진행
• 보안관제 결과 검토 및 위협 대응 방향 결정
5. 보안 아키텍처 및 전사 보안 문화
• 사용자 망분리 아키텍처 및 보안 솔루션 검토
• 클라우드 전환 과정에서의 보안 아키텍처 검토 및 보안 요구사항 정의
• 개발 조직과 협업한 시큐어 코딩, 취약점 진단, 보안성 검토 프로세스 운영
• 전사 정보보호 교육 계획 수립 및 진행

[핵심 역량]
• ISMS 또는 ISMS-P 인증 취득·갱신을 직접 주도한 경험
• 정보보호 관리체계(정책, 조직, 위험 관리, 내부 점검)를 수립하고 운영한 경험
• 개인정보보호법, 정보통신망법 등 관련 법규에 대한 이해와 실무 적용 경험
• 온프레미스와 클라우드가 공존하는 환경의 보안 아키텍처를 검토·판단할 수 있는 기술적 이해
• 보안 사고를 지휘하고 후속 대응을 이끈 경험
• 경영진, 고객사, 감사인 등 비기술 이해관계자에게 보안 위험과 대응 방향을 명확히 설명하는 커뮤니케이션 역량
• 개발·인프라 조직과 협업하여 보안 요구사항을 실제 시스템에 구현하도록 이끄는 실행력

자격요건

[자격 요건]
• 정보보호 분야 10년 이상의 경력 (정보보호 및 정보기술 분야 합산)
• 정보통신망 이용촉진 및 정보보호 등에 관한 법률 및 동법 시행령에서 정한 정보보호최고책임자 지정 자격 요건 충족
• ISMS-P 인증 취득·갱신 심사 대응을 책임자 또는 실무 총괄로 수행한 경험
• 정보보호 정책·지침 수립 및 정보보호 조직 운영 경험
• 개인정보 처리방침, 서비스 이용약관 등 컴플라이언스 문서 검토 경험
• 침해사고 대응 체계 수립 및 대응 훈련 운영 경험
• 방화벽, WAF, IPS, DB보안 등 보안 솔루션과 네트워크 보안에 대한 이해
• 퍼블릭 클라우드(AWS, Azure, GCP, NCP 등) 보안 통제에 대한 이해

기술 스택 • 툴

태그

마감일

상시채용

근무지역

서울 영등포구 국제금융로8길 2 농협문화복지재단 14층 (여의도동)
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>

더 많은 포지션을 찾아 볼까요?

지원할 만한 매력적인 포지션들이 기다리고 있어요.