포지션 상세
| 화해 정보보안팀을 소개해요
정보보안팀은 프로덕트엔지니어링팀 리드가 정보보안 실무를 겸임·리딩하고 있으며, GA(총무) 담당도 같은 소속으로 합류하여 물리보안과 자산관리까지 한 팀 안에서 통합적으로 논의합니다.
이번 포지션은 정보보안을 전담하는 유일한 인력으로, 경영진과 직결된 단축된 의사결정 라인 위에서 일하게 됩니다. 보고 단계가 짧아 여러분의 제안이 곧바로 실행으로 이어지는 높은 실행력을 자랑합니다.
또한 프로덕트엔지니어링 조직과 긴밀히 협업하여 클라우드 환경 구현까지 심도 있게 논의하며, 외부 컨설팅 업체의 전문성을 필요에 따라 유연하게 활용하되 핵심적인 보안 의사결정은 내부 주도로 이끌어갈 수 있습니다.
▹ 화해팀이 어떻게 일하고 성장하는지 더 궁금하시다면, 아래 링크를 통해 자세히 확인해보세요!
• 화해팀 혜택 및 복지 : https://career.hwahae.co.kr/benefit
• 화해팀 블로그 : https://blog.hwahae.co.kr/
심사 범위 정의부터 증적 관리, 결함 조치, 외부 심사기관·컨설팅 업체 커뮤니케이션까지 인증 전 과정을 오너십을 가지고 운영합니다.
•IT 거버넌스 설계 및 구축
계정·권한 관리, 자산·변경 관리, 접근통제, 개발·배포 보안 등 실행 가능한 정책과 프로세스를 수립하고 정착시킵니다. 구성원의 업무 속도와 최소 권한 원칙 간 균형 설계가 핵심 과제입니다.
•상시 보안 활동 운영
클라우드·엔드포인트·구성원 활동에 대한 모니터링 및 이상탐지 체계를 구축하고, 취약점 점검·침해 예방·사고 대응 프로세스를 운영합니다.
•개인정보보호 및 법규 대응
관련 법규·인증 기준의 개정 사항을 상시 추적해 내부 정책에 반영하고, 개인정보 처리방침·국외 이전·수탁사 관리·구성원 보안 교육 등 컴플라이언스 업무를 수행합니다.
•보안 업무 자동화
반복적인 점검·증적 수집·리포팅 업무를 스크립트와 AI로 자동화하여, 단독 담당 구조에서도 지속 가능한 운영 체계를 구축합니다.
•ISMS/ISMS-P 인증 취득 및 사후심사 대응 경험 (심사 준비, 증적 관리, 결함 조치 직접 수행)
•개인정보보호법·정보통신망법 등 관련 법규에 대한 이해 및 대응 경험
•AWS 등 클라우드 환경에서 계정·권한, 접근통제, 로그 관리 등 보안 통제 운영 경험
•보안 정책·지침 수립 및 문서화 경험, 유관 부서와 협업해 정책을 정착시킨 경험
•단독 담당 구조에서 문제를 스스로 정의하고 우선순위를 정해 실행하는 주도성
정보보안팀은 프로덕트엔지니어링팀 리드가 정보보안 실무를 겸임·리딩하고 있으며, GA(총무) 담당도 같은 소속으로 합류하여 물리보안과 자산관리까지 한 팀 안에서 통합적으로 논의합니다.
이번 포지션은 정보보안을 전담하는 유일한 인력으로, 경영진과 직결된 단축된 의사결정 라인 위에서 일하게 됩니다. 보고 단계가 짧아 여러분의 제안이 곧바로 실행으로 이어지는 높은 실행력을 자랑합니다.
또한 프로덕트엔지니어링 조직과 긴밀히 협업하여 클라우드 환경 구현까지 심도 있게 논의하며, 외부 컨설팅 업체의 전문성을 필요에 따라 유연하게 활용하되 핵심적인 보안 의사결정은 내부 주도로 이끌어갈 수 있습니다.
▹ 화해팀이 어떻게 일하고 성장하는지 더 궁금하시다면, 아래 링크를 통해 자세히 확인해보세요!
• 화해팀 혜택 및 복지 : https://career.hwahae.co.kr/benefit
• 화해팀 블로그 : https://blog.hwahae.co.kr/
주요업무
•ISMS(-P) 인증 및 사후심사 주관심사 범위 정의부터 증적 관리, 결함 조치, 외부 심사기관·컨설팅 업체 커뮤니케이션까지 인증 전 과정을 오너십을 가지고 운영합니다.
•IT 거버넌스 설계 및 구축
계정·권한 관리, 자산·변경 관리, 접근통제, 개발·배포 보안 등 실행 가능한 정책과 프로세스를 수립하고 정착시킵니다. 구성원의 업무 속도와 최소 권한 원칙 간 균형 설계가 핵심 과제입니다.
•상시 보안 활동 운영
클라우드·엔드포인트·구성원 활동에 대한 모니터링 및 이상탐지 체계를 구축하고, 취약점 점검·침해 예방·사고 대응 프로세스를 운영합니다.
•개인정보보호 및 법규 대응
관련 법규·인증 기준의 개정 사항을 상시 추적해 내부 정책에 반영하고, 개인정보 처리방침·국외 이전·수탁사 관리·구성원 보안 교육 등 컴플라이언스 업무를 수행합니다.
•보안 업무 자동화
반복적인 점검·증적 수집·리포팅 업무를 스크립트와 AI로 자동화하여, 단독 담당 구조에서도 지속 가능한 운영 체계를 구축합니다.
자격요건
•정보보안 또는 개인정보보호 실무 경력 5년 이상•ISMS/ISMS-P 인증 취득 및 사후심사 대응 경험 (심사 준비, 증적 관리, 결함 조치 직접 수행)
•개인정보보호법·정보통신망법 등 관련 법규에 대한 이해 및 대응 경험
•AWS 등 클라우드 환경에서 계정·권한, 접근통제, 로그 관리 등 보안 통제 운영 경험
•보안 정책·지침 수립 및 문서화 경험, 유관 부서와 협업해 정책을 정착시킨 경험
•단독 담당 구조에서 문제를 스스로 정의하고 우선순위를 정해 실행하는 주도성









