정보 보안 전문가로 구성된 정보보호팀은 기업 내 정보보호 관리체계 수립/운영을 통해 기업과 조직의 정보 자산을 보호하고 잠재적 위협을 식별/완화하는 것을 목표로 합니다.
[업무내용 - 이런 일을 해요!]
- 정보보호 관리체계 수립, 운영 및 지속적 개선
- 정보보호 및 개인정보보호 관련 법규 모니터링 및 컴플라이언스 대응 전략 수립
- 내·외부 보안 감사 및 인증 심사 대응('ISMS-P', 'ISO 27001/27017/27018/27701' 등)
- 정보보호 정책, 지침, 절차 문서 작성 및 유지관리
- 정보보호 위험 평가 수행 및 관리 계획 수립
- 전사 보안 통제 항목 이행 점검 및 개선 지원
- 보안정책 위반 사항 식별, 조치 및 재발 방지 대책 수립
- 보안 사고 대응 프로세스 수립 및 사고 발생 시 사후 조치 관리
- 외주·협력사 보안 관리 및 계약 시 보안 조항 검토
- 임직원 보안 인식 제고를 위한 교육 프로그램 기획 및 운영
[업무환경 - 이런 환경에서 일해요]
- 카카오 클라우드 환경 (Kakao Private/Public Cloud), Kubernetes, Docker 등 container 환경
- 다양한 보안 솔루션 운영 환경 (FW/WAF/VPN/VDI/망연계/KMS/SIEM/DLP 등)
- Google Workspace, Wiki, Jira 등 협업 도구 적극 활용
- 정보보호 및 개인정보보호 관련 법규 및 규제 환경
✔️ 공통 요구역량
- 정보기술 또는 정보보호 분야에서 기능사 이상의 자격을 취득한 후 정보보호 실무 경험 10년 이상 보유하신 분
✔️ 전문 요구역량
- 정보보호 관리체계(ISMS-P, ISO 27001 등) 구축 및 운영 경험이 풍부하신 분
- 정보보호 및 개인정보보호 관련 법규(개인정보보호법, 정보통신망법, 신용정보법 등)에 대한 깊은 이해를 보유하신 분
- 보안정책, 지침, 절차서 등 정책 문서 작성 및 관리 경험이 있으신 분
- 정보보호 위험 평가 및 위험 관리 방법론에 대한 실무 경험을 보유하신 분
- 내·외부 감사 및 인증 심사 대응 경험이 있으신 분
- 전사 보안 통제 이행 관리 및 개선 활동 경험을 보유하신 분
- 각 부서와 원활한 커뮤니케이션을 통해 보안 요구사항을 조율하고 실행할 수 있는 분
- 정보보호/개인정보보호 관련 자격을 보유하신 분 (CPPG, CISA, CISM, 정보보안기사, ISMS-P/ISO27001 인증심사원)
- N2SF(국가사이버안보프레임워크) 등 국내외 보안 프레임워크에 대한 이해가 높으신 분
- 클라우드 환경(AWS, GCP, Kakao Cloud 등)에서의 보안 컴플라이언스 경험을 보유하신 분
- GDPR, SOC2, PCI-DSS 등 글로벌 규제 및 인증 대응 경험이 있으신 분
- 보안 교육 프로그램 기획 및 운영 경험을 보유하신 분
- 침해사고 대응 및 사후 관리 프로세스 수립 경험이 있으신 분
- 보안 업무 효율화를 위한 자동화 도구 구축 경험이 있으신 분 (Python, GRC 플랫폼 등 활용)
- 보안 거버넌스 및 조직 관리 경험을 보유하신 분

※ 세부 채용프로세스는 변경될 수 있습니다. 변동이 있는 경우 별도 안내를 드리고 있습니다.
※ 경우에 따라 인터뷰가 추가되거나, 인터뷰가 한차례로 통합되어 진행될 수 있습니다.
※ 지원자님의 경험, 업무, 지향점 등을 충분히 검토 후 더 적합한 포지션으로 배치될 수 있습니다.
※ 지원서에 기재된 학력 및 경력사항 등 기재사항이 허위임이 판명될 경우, 합격이 취소될 수 있습니다.
정보 보안 전문가로 구성된 정보보호팀은 기업 내 정보보호 관리체계 수립/운영을 통해 기업과 조직의 정보 자산을 보호하고 잠재적 위협을 식별/완화하는 것을 목표로 합니다.
[업무내용 - 이런 일을 해요!]
- 정보보호 관리체계 수립, 운영 및 지속적 개선
- 정보보호 및 개인정보보호 관련 법규 모니터링 및 컴플라이언스 대응 전략 수립
- 내·외부 보안 감사 및 인증 심사 대응('ISMS-P', 'ISO 27001/27017/27018/27701' 등)
- 정보보호 정책, 지침, 절차 문서 작성 및 유지관리
- 정보보호 위험 평가 수행 및 관리 계획 수립
- 전사 보안 통제 항목 이행 점검 및 개선 지원
- 보안정책 위반 사항 식별, 조치 및 재발 방지 대책 수립
- 보안 사고 대응 프로세스 수립 및 사고 발생 시 사후 조치 관리
- 외주·협력사 보안 관리 및 계약 시 보안 조항 검토
- 임직원 보안 인식 제고를 위한 교육 프로그램 기획 및 운영
[업무환경 - 이런 환경에서 일해요]
- 카카오 클라우드 환경 (Kakao Private/Public Cloud), Kubernetes, Docker 등 container 환경
- 다양한 보안 솔루션 운영 환경 (FW/WAF/VPN/VDI/망연계/KMS/SIEM/DLP 등)
- Google Workspace, Wiki, Jira 등 협업 도구 적극 활용
- 정보보호 및 개인정보보호 관련 법규 및 규제 환경
✔️ 공통 요구역량
- 정보기술 또는 정보보호 분야에서 기능사 이상의 자격을 취득한 후 정보보호 실무 경험 10년 이상 보유하신 분
✔️ 전문 요구역량
- 정보보호 관리체계(ISMS-P, ISO 27001 등) 구축 및 운영 경험이 풍부하신 분
- 정보보호 및 개인정보보호 관련 법규(개인정보보호법, 정보통신망법, 신용정보법 등)에 대한 깊은 이해를 보유하신 분
- 보안정책, 지침, 절차서 등 정책 문서 작성 및 관리 경험이 있으신 분
- 정보보호 위험 평가 및 위험 관리 방법론에 대한 실무 경험을 보유하신 분
- 내·외부 감사 및 인증 심사 대응 경험이 있으신 분
- 전사 보안 통제 이행 관리 및 개선 활동 경험을 보유하신 분
- 각 부서와 원활한 커뮤니케이션을 통해 보안 요구사항을 조율하고 실행할 수 있는 분
- 정보보호/개인정보보호 관련 자격을 보유하신 분 (CPPG, CISA, CISM, 정보보안기사, ISMS-P/ISO27001 인증심사원)
- N2SF(국가사이버안보프레임워크) 등 국내외 보안 프레임워크에 대한 이해가 높으신 분
- 클라우드 환경(AWS, GCP, Kakao Cloud 등)에서의 보안 컴플라이언스 경험을 보유하신 분
- GDPR, SOC2, PCI-DSS 등 글로벌 규제 및 인증 대응 경험이 있으신 분
- 보안 교육 프로그램 기획 및 운영 경험을 보유하신 분
- 침해사고 대응 및 사후 관리 프로세스 수립 경험이 있으신 분
- 보안 업무 효율화를 위한 자동화 도구 구축 경험이 있으신 분 (Python, GRC 플랫폼 등 활용)
- 보안 거버넌스 및 조직 관리 경험을 보유하신 분

※ 세부 채용프로세스는 변경될 수 있습니다. 변동이 있는 경우 별도 안내를 드리고 있습니다.
※ 경우에 따라 인터뷰가 추가되거나, 인터뷰가 한차례로 통합되어 진행될 수 있습니다.
※ 지원자님의 경험, 업무, 지향점 등을 충분히 검토 후 더 적합한 포지션으로 배치될 수 있습니다.
※ 지원서에 기재된 학력 및 경력사항 등 기재사항이 허위임이 판명될 경우, 합격이 취소될 수 있습니다.