담당업무
- 전사 정보보안·개인정보보호 전략 및 거버넌스 총괄, 중장기 로드맵 수립
- ISMS-P 등 인증 취득·유지 및 개인정보보호법·관련 규제 대응, 규제기관 커뮤니케이션
- 침해사고 예방·탐지·대응 체계 구축 및 사고 발생 시 대응 지휘(컨트롤타워)
- 클라우드·인프라·서비스 전반의 보안 아키텍처 및 접근통제 체계 운영
- 상장사 ITGC(IT 내부통제) 및 외부감사 대응 지원
- B2B 기업 고객의 보안 실사·신뢰 요구 대응 및 고객 접점 지원
- 임직원 보안 인식 제고·교육, 생성형 AI 활용에 대한 보안 정책 수립
- 경영진·이사회 대상 보안 현황·리스크·투자 보고 및 설득
- 보안 조직 구성·육성 및 예산 기획·집행(비용 효율 포함)
경력 및 자격요건
- 정보보안/개인정보보호 분야 실무 경력(리더 경험 포함) 최소 15년 이상 보유
- 클라우드 환경 내 정보 보호/보안 경력 필수
- 보안·개인정보 거버넌스 및 컴플라이언스 수립·운영 경험
- 침해사고 또는 규제 대응을 직접 지휘한 경험
- 경영진·유관부서와의 탁월한 커뮤니케이션·협업 역량
- 보안을 비전문가의 언어로 설명·설득할 수 있는 능력
[우대사항]
- 작은 조직과 큰 조직을 모두 경험한 분
- 한 회사에서 다양한 서비스를 동시 제공한 환경(예: 게임 퍼블리싱사) 경험
- C-level(CISO/CPO) 또는 등기임원 보안 책임자 경험
- 전자금융·결제(PG) 등 규제 산업 대응 경험
- 관련 자격(CISSP·CISA·ISMS-P 인증심사원·ISO 27001 등)
- 교육·이커머스·플랫폼 등 대규모 고객 데이터 환경 경험