Security실은 Security Policy팀(관리보안)과 Security Engineering팀(기술보안) 두 영역으로 나뉘며, 이 중 Security Policy팀은 전사 (개인)정보보호관리체계 수립·운영, ISMS인증심사 관리, 관련 법령 및 정책 동향 모니터링, 정보보호 내부점검, 정보보호 교육 및 인식제고 활동 등을 담당하고 있습니다.
Privacy Manager로서 전사 개인정보보호 관리체계를 수립· 운영하며, 이와 관련된 Compliance 대응 업무를 수행합니다.
개인정보보호 관리체계 수립 및 운영
개인정보 life cycle(수집, 이용, 저장, 제공, 파기) 관리 및 개인정보 안전성확보조치
개인정보, 위치정보 등 관련 점검 수행 (개인정보처리 수탁사 점검, 개인정보 관리실태점검, 위치정보 관리실태점검, 연계정보 관리실태점검 등)
사내 개인정보보호 규정, 지침, 가이드 제개정 및 개인정보 관련 자문
관련 법령 및 정책 동향 모니터링을 통한 당사 영향도 평가 및 대응 방안 수립(관련 정책 제개정, 시스템 개선과제 수립 및 추진 등)
개인정보처리시스템에 대한 보안성 검토 및 개발 요구사항 정의
개인정보보호위원회, 방송통신위원회 등 관련 규제기관 대응
개인정보처리 위수탁, 제3자 제공 등 관련 계약 검토
개인정보보호법, 정보통신망법 등 관련 법령에 대한 폭넓은 이해를 바탕으로 법적 요구 사항을 서비스 및 개발 관점에서 이해하고 구체적인 기술, 개발 요구사항으로 정의할 수 있는 분
(개인)정보보호 내부 점검을 기획하고 수행해 보신 분
IT 기반 기업에서 개인정보보호법, 정보통신망법 등을 유연하게 적용할 수 있는 역량을 보유하신 분
타 부서와 적극적으로 협업하여 보안 관련 법률 이슈를 가이드하고 해결할 수 있는 역량을 보유하신 분
원활한 커뮤니케이션 스킬과 협업 태도를 보유하신 분
문제를 적극적으로 발견하고 개선하고자 하는 긍정적인 마인드를 보유하신 분
이커머스 또는 온라인 플랫폼 업계에서 5년 이상 개인정보보호 업무를 경험하신 분
클라우드(AWS, GCP) 환경에 대한 기본적인 IT 시스템 지식 보유하신 분
정보보호 관리체계 및 ISMS-P 업무에 대한 기본적인 업무 이해도 보유하신 분
개인정보보호법, 정보통신망법 외 위치정보법, 전자금융감독규정에 대한 기본적인 이해도를 보유하신 분
요기피플을 위한 복지와 혜택을 링크를 통해 확인하세요!