IT Audit Manager
# 합류하게 될 팀에 대해 알려드려요
- IT Audit(자체감사) 팀은 기획, 개발, 인프라, 보안, 데이터, AI 등 전사 IT 조직과 협력하여 토스의 IT 리스크 평가 체계를 수립하고, 이를 바탕으로 통제 체계 점검과 개선안을 제안해요.
- 문제를 발견하고 지적하는 데 그치지 않고, 정책·프로세스·시스템을 실질적으로 개선해 사전 예방이 가능한 구조로 만들어가는 흐름을 주도해요.
- 신설 팀인 만큼 기존 체계를 답습하기보다, 토스의 빠른 성장 속도에 최적화된 자체 감사 프레임워크와 개선 루프를 직접 설계하며 독보적인 IT 자체감사 전문가로 성장할 수 있어요.
# 합류하면 함께할 업무예요
- 자체 감사 체계를 설계해요. 전자금융거래법, 전자금융감독규정, 신용정보법, 금감원 IT검사 기준 등을 바탕으로, 핵심 IT, 보안, 데이터, AI 등 통제 영역을 아우르는 연간·상시 자체감사 계획과 프레임워크를 처음부터 만들어요. 도메인 영역의 전문성보다는 어떤 영역이라도 감사할 수 있는 프레임워크 전문성을 기대해요.
- 리스크 평가 구조를 만들어요. 현 상황에 대해 표면적인 이슈가 드러나기 전에 구조적 - 리스크를 예측하고 우선순위를 판단해요.
- 일회성 지적을 관리 구조로 바꿔요. 발견한 문제를 개별 개선 과제로 끝내지 않고, 재발을 막는 정책·프로세스·거버넌스로 전환해 연 단위를 넘어 지속되는 통제 체계로 정착시켜요.
- 대외 신뢰를 구축해요. 감독기관 점검, 외부감사, 인증 심사에서 IT 통제 관점의 설명 논리와 증적 체계를 준비하고, 쟁점에 대해 직접 대응해요.
# 이런 분과 함께하고 싶어요
단순한 점검 수행을 넘어, 아래와 같은 수준의 판단과 설계를 기대해요. 전체 경력이 최소 10년차 내외이기를 기대해요.
- IT 감사, 내부통제, 컴플라이언스, 리스크 관리 영역에서 통제 체계나 감사 프레임워크를 처음부터 설계하거나 고도화해본 경험이 있는 분
- 핵심 IT 통제 영역에 대한 깊은 이해를 바탕으로, 표준 체크리스트 밖의 리스크를 스스로 정의하고 점검 기준을 만들어본 분
- 규제 취지, 회사의 실제 리스크, 고객 영향, 업무 속도를 함께 고려해 통제 수준을 판단하고, 미흡의 원인을 구조적으로 분석해 조직의 반대나 실행상 어려움을 뚫고 개선을 끝까지 이- 행시켜본 분
- 단기 점검 결과가 아니라, 여러 해에 걸쳐 통제 체계가 실제로 자리 잡고 작동하는지까지 책임져본 분
# 이력서는 이렇게 작성하시는 걸 추천해요
- 리스크를 어떤 근거로 식별했고, 그 판단이 이후 어떤 개선과 변화로 이어졌는지 구체적인 사례로 보여주세요.
- 감사 프레임워크나 통제 체계를 새로 설계하거나 고도화한 경험이 있다면, 설계 배경과 적용 결과를 함께 적어주세요.
- 개선안을 조직에 적용하는 과정에서 마주한 반대 의견이나 실행상 어려움을 어떻게 조율했고, 결과적으로 무엇이 바뀌었는지 사례 중심으로 설명해 주세요.
- 감독기관 점검, 외부감사, 인증 심사에 대응한 경험이 있다면 맡았던 역할, 쟁점, 결과를 구체적으로 적어주세요.
- IT 감사·내부통제 외에 개발, 인프라, 보안, 운영 실무 경험이 있다면 함께 적어주시면 좋아요.
# 토스로의 합류 여정
- 서류접수 > 직무 인터뷰 > 문화적합성 인터뷰 > 레퍼런스 체크 > 처우협의 > 최종합격 및 입사
- 필요 시, 서류접수 이후 전화 인터뷰 단계가 추가될 수 있습니다.