Confirmed on the employer's own hiring board on Sep 24, 2026. First seen by Alion on Sep 23, 2026.
[조직소개]
정보보호실 산하 정보보안팀은 회사 전반의 정보보안 정책 수립부터 정보보호관리체계(ISMS-P, ISO 27001/27701) 운영, 전자금융감독규정 준수, 금융감독원 등 대외 규제기관 대응까지 폭넓은 영역을 책임지고 있습니다.
이번 채용에서는 금융업권(PG사, 카드사, 은행, 보험, 핀테크 등) 또는 이에 준하는 규제환경에서 정보보안 업무 경험이 있고, 금융감독원 IT 부문 검사 대응 등 금융 보안 규제 실무에 강점이 있는 분을 기다리고 있습니다.
- 소속: 정보보호실 정보보안팀
- 보고: 정보보호실장(CISO/CPO) 직속
[업무내용]
정보보안팀 업무
- 정보보안 정책·규정·지침 수립 및 고도화
- 정보보호위원회 등 보안 거버넌스 운영
- 정보보호관리체계 구축·운영 및 인증심사(ISMS-P, ISO 27001/27701) 대응, 위험 분석·평가
- 임직원 및 협력업체 대상 보안 인식 제고 활동
- 전자금융업 관련 보안 규제 대응 및 대외 법정 보고
- 시스템·솔루션·서비스 전반에 대한 상시 보안성 검토
- 협력업체·개인정보 수탁사 보안 관리(3rd Party 보안)
- 망분리(VDI) 등 보안 인프라 운영·관리
- 정보보호 공시 및 정기 보안 점검 운영
정보보안팀장 역할
- 정보보안팀 리딩 및 정보보호관리체계 운영·기획, 보안 정책 개정 총괄
- 정보보호위원회 운영 주관 및 보안 의사결정 조율
- 금융감독원, 과학기술정보통신부 등 규제기관 대응 총괄
- 전자금융업 보안 및 보안 인증 관리 총괄
- 보안성 검토 및 위험 분석·평가 총괄(전자금융업, 클라우드·인프라, 대내외 서비스)
- 보안 승인 프로세스 운영 및 협력업체·수탁사 위험 지표 관리 총괄
[지원자격]
- 정보보안 실무 경력 10년 이상 및 팀 리딩(팀장급) 경력
- PG사, 카드사, 은행, 보험, 핀테크 등 금융업권에서의 정보보안 실무 경험
- 금융감독원 IT 부문 검사(현장검사·서면검사) 대응 실무 경험
- 전자금융거래법, 전자금융감독규정 등 금융 보안 규제에 대한 깊은 이해 및 실무 적용 경험
- ISMS-P 또는 ISO 27001/27701 등 정보보호 인증심사 대응 경험
- 정보보호위원회 등 보안 거버넌스 조직 운영 경험
[우대사항]
- 개인정보보호위원회(PIPC) 조사 대응 경험
- 전자금융감독규정에 따른 정보기술부문 계획서, 취약점 분석·평가, 비상대응훈련, 침해사고 대응훈련 등 대외 법정 보고 수행 경험
- 정보보호 공시 대응 경험
- 3rd Party(협력업체·수탁사) 보안 관리 및 개인정보 처리위탁 계약 검토 경험
- 망분리(VDI) 시스템 운영 경험
- CISA, CISSP, CISM, ISMS-P 인증심사원 등 관련 자격
- AWS 등 클라우드 환경 보안성 검토 경험
- 이커머스, O2O, 플랫폼 기업에서의 보안 실무 경험

