아이샵케어-[General Affairs팀] 보안 리드 (Security Lead)
아이샵케어-[General Affairs팀] 보안 리드 (Security Lead)
아이샵케어-[General Affairs팀] 보안 리드 (Security Lead)
아이샵케어-[General Affairs팀] 보안 리드 (Security Lead)
아이샵케어-[General Affairs팀] 보안 리드 (Security Lead)
아이샵케어-[General Affairs팀] 보안 리드 (Security Lead)
아이샵케어-[General Affairs팀] 보안 리드 (Security Lead)
아이샵케어-[General Affairs팀] 보안 리드 (Security Lead)
아이샵케어-[General Affairs팀] 보안 리드 (Security Lead)
1/9
아이샵케어∙서울 강남구∙경력 7년 이상

[General Affairs팀] 보안 리드 (Security Lead)

포지션 상세

[아이샵케어를 소개해 드려요]

오프라인 결제 시장의 Game Changer, 아이샵케어

· 아이샵케어는 비바리퍼블리카 계열사인 토스플레이스(tossplace)의 자회사로,
결제 단말기·POS·키오스크부터 인터넷·CCTV, 매장 기기, 배달 입점까지
매장 운영 전반을 통합 지원하는 전문 VAN 대리점이에요.
· 복잡하고 불친절한 결제·설치·운영 절차를 혁신해
사장님이 본업에 집중할 수 있는 환경을 만들고 있어요.


[숫자로 보는 아이샵케어]

· 매월 5,000곳 이상의 신규 가맹점이 아이샵케어를 선택해요.
· 누적 130,000곳 이상의 매장과 함께 성장하고 있어요.
· 단말기 도입부터 카드사 청약, 정산 시스템까지
사업 운영의 모든 과정을 빠르고 간편하게 만들어요.


[아이샵케어가 일하는 방식]

아이샵케어는 새로운 문제와 모호함 속에서 답을 만들어가는 팀이에요.
그래서 무엇을 하느냐 이전에, 어떤 태도로 문제를 마주하고 끝내 결과를 만들어내는지를 중요하게 생각해요.

우리가 일하는 다섯 가지 기준
· One Team — 유기적으로 연결된 한 팀으로 일해요
· Passion — 열정의 다른 이름은 몰입이에요
· Customer Driven — 망설일 땐 늘 고객 편에 서요
· Focus on Impact — 가장 중요한 일을 가장 잘 해내요
· Innovation — 더 나은 방법을 찾고, 적용하고, 변화를 만들어요


[아이샵케어가 찾는 동료]

주도성, 돌파력, 탁월함.
이 세 가지 DNA를 가진 분과 함께하고 싶어요.

· "제 일이 아닌데요"라고 선 긋지 않고,
팀의 빈틈에 먼저 뛰어드는 분
· 실패나 모호함 앞에서 핑계를 찾기보다
당장 할 수 있는 대안을 빠르게 만들어내는 분
· "열심히 했다"에 머무르지 않고
지표·성과로 끝내 증명해 내는 분


아이샵케어와 함께 더 나은 변화를 만들어 갈 동료를 기다리고 있어요.
지금, 아이샵케어의 여정에 함께해 주세요.

주요업무

합류하면 함께할 업무예요
· 신규 서비스·사내 시스템·SaaS·AI 도구 도입 시, 위험도에 따른 차등화된 보안 및 개인정보 사전 검토 절차를 직접 설계하고 적용해요.
· 획일적인 통제가 아닌 위험별 검토 기준을 마련하여, 비즈니스 속도와 보안 수준의 균형을 맞추어 운영해요.
· 전사 IT 자산과 개인정보 흐름(Data Flow)을 최신 상태로 관리하고, 실제 운영 중인 시스템과 대조해 누락된 요소를 발굴하고 개선해요.
· 클라우드, 데이터 분석 환경, 어드민, SaaS 등 전사 주요 시스템의 접근권한 체계를 역할 기반(RBAC)으로 재설계하고 정립해요.


[보안 전략과 거버넌스]

· 비즈니스 방향과 보안 위협을 종합적으로 판단하여 전사 보안 로드맵을 직접 수립하고 실행해요.
· CISO·CPO를 보좌하며 주요 보안 현황과 위험 요소를 보고하고, 경영진의 의사결정을 주도적으로 이끌어내요.
· 보안 정책 정비는 물론, 정책 예외와 위험 수용을 체계적으로 관리하는 승인 프로세스를 운영해요.
· SASE, DLP, 협업 툴 보안 등 신규 보안 투자안의 필요성과 효과(ROI)를 검증하고 경영진 승인을 확보해요.
· 내부감사 및 외부 점검 지적사항의 조치 계획을 세우고 이행 검증까지 체계적으로 완료해요.
· ISMS-P 등 주요 정보보호 인증의 수립부터 심사 대응까지 전 과정을 주도하며 조직의 보안 수준을 개선해요.


[조직과 역할 설계]

· 보안 및 개인정보 보호 파트를 이끌며 팀원과 함께 성장하는 리더십을 발휘해요.
· 개발·운영 조직과의 원활한 협의를 통해 실행 책임자(DRI)를 지정하고, 실용적인 보안 기준을 명확히 정의해요.
· 위험평가, 접근권한 모델 설계, 중대 예외 검토 등 핵심 의사결정을 직접 담당하며 리더로서 역할을 수행해요.
· 개인정보 담당자의 실무를 지도하고, 파트의 미래를 위한 인력 구성과 채용 계획을 주도적으로 수립해요.

[탐지와 대응]

· 로그 통합부터 이상행위 탐지, 침해대응 체계까지 전사 보안 탐지 라인을 단계적으로 설계하고 구축해요.
· 단말, SaaS, 협업 도구 등 다양한 데이터 반출 경로를 평가하고 실질적인 보안 개선안을 도출해요.
· 보안 사고 대응 절차를 정비하고, 실전 같은 모의훈련으로 조직 전체의 위기 대응 능력을 검증해요.

자격요건

이런 분과 함께하고 싶어요
· 정보보호 분야 경력 7년 이상으로, 보안 조직을 리드하며 구성원의 업무 배분·코칭·성과 피드백을 진행해 본 분을 찾고 있어요.
· 보안 정책, 위험평가, 접근권한 관리, 내부 점검 등 보안 관리체계를 기초부터 구축하거나 크게 개편해 본 분을 찾고 있어요.
· 개인정보보호법 등 관련 법규를 실무에 명확히 적용하고, 개인정보 처리 근거·위탁·보존·파기 이슈를 주도적으로 판단할 수 있는 분을 찾고 있어요.
· AWS 등 퍼블릭 클라우드 환경의 권한·로그·데이터 보호 구조를 깊이 이해하고 엔지니어와 기술적인 논의를 이끌 수 있는 분을 찾고 있어요.
· ISMS-P 등 정보보호 인증 취득이나 주요 심사 대응 전 과정을 책임지고 주도해 본 분을 찾고 있어요.
· 보안 위험을 비즈니스 언어로 다듬어 경영진과 실무 부서를 유연하게 설득하고 의사결정을 이끌어낼 수 있는 분을 찾고 있어요.

기술 스택 • 툴

태그

마감일

상시채용

근무지역

서울 강남구 테헤란로44길 8, 역삼아이콘빌딩
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>

더 많은 포지션을 찾아 볼까요?

지원할 만한 매력적인 포지션들이 기다리고 있어요.