정보보안 담당자 (5년 이상)
Summary
Oversee and improve information security systems for a Korean gig-economy platform, ensuring compliance with standards like ISMS and ISO 27001 while managing cloud security and emerging AI risks.
About
“크몽은 일하는 방식을 혁신하여 사람들의 성공을 돕습니다”
크몽은 한국의 gig economy를 대표하는 휴먼클라우드 서비스로, 비즈니스에 필요한 다양한 서비스를 제공하는 seller(전문가)와 buyer(기업/개인)를 연결해 주는 매칭 서비스를 제공합니다. 이를 통해 모두가 원하는 때에, 원하는 장소에서, 원하는 만큼 일할 수 있는 세상을 만들고 있습니다.
크몽은 2012년 창립 이후 700개 이상의 영역에서 누적 500만 건의 거래를 달성하는 등 매년 안정적인 성장세를 유지하고 있으며, 2021년에는 시리즈C를 유치하여 성장에 더욱 박차를 가하고 있습니다. (누적투자금액 460억원)
투자사로부터는
“성장률과 수익 창출력을 포함한 모든 지표들이 건강해져가는 동시에 성장세도 꺾이지 않는, 유명 스타트업들도 잘 해내지 못하고 있는 어려운 일을 해내고 있는 회사”
라는 평가를 받고 있습니다.
일하는 방식을 함께 혁신할 크몽팀원이 되어주세요.
> 크몽팀 이야기 : https://blog.kmong.com/culture/home
Responsibilities
• 정보보안 관리체계 운영 및 고도화 (정책·지침 제정 및 개정, 운영 기준 및 절차 수립 및 개선)
• 정보보안 관련 인증 심사 대응 및 사후 관리 (ISMS, ISO 27001 등)
• 신규 시스템 및 서비스 도입/변경 시 보안성 검토 수행
• 정보보안 시스템 운영, 개선 및 고도화 (접근통제, 계정관리, 로그관리, 취약점 관리, 보안 솔루션 운영 등)
• 기술적 취약점 점검 결과 검토 및 개선 이행 관리 (서버, 데이터베이스, 네트워크, 클라우드 환경 등)
• 보안 점검, 이상 행위 모니터링, 침해사고 대응 및 재발방지 활동 지원
• 클라우드 환경 확대에 따른 보안 운영 기준 및 통제체계 정비
• 생성형 AI, 자동화 도구, AI 기능이 포함된 서비스/업무 환경 도입 시 보안 리스크 검토 및 대응 방안 수립 지원
• 반복 업무의 자동화 및 보안 운영 효율화 과제 발굴/개선
Requirements
• 정보보안 관련 경력 5년 이상이신 분
• 정보보안 인증 대응 경험이 있으신 분 (ISMS, ISO 27001 등)
• 보안 솔루션 운영, 취약점 점검/개선, 보안성 검토 중 하나 이상에 실무 경험이 있으신 분
• AWS 등 클라우드 환경에 대한 기본 이해가 있으신 분
• 새로운 기술 환경에 대한 학습 의지가 높고, Cloud Native 및 AI Native 방향의 변화에 맞춰 보안 관점에서 빠르게 이해하고 적용할 수 있으신 분
• 유관부서 및 외부 파트너와 원활히 협업할 수 있으신 분
Preferred
• AWS 환경 등 클라우드 운영 또는 클라우드 보안 경험이 있으신 분
• 기업보안담당자 업무경험이 있으신 분
• 웹/앱에 대한 취약점 진단이 가능하신 분
• 생성형 AI, 업무 자동화 도구, 외부 AI API, AI 기능이 포함된 서비스 등에 대해 사용 또는 검토 경험이 있으신 분
• CISA, CISSP 등 정보보안 관련 자격을 보유하신 분
Benefits
• 주 35시간 근무
• 오피스 출근 시 점심 지원
• 직무관련 교육비 지원
• 자유로운 연차 & 생일 반차 사용
• 건강검진 지원
• 장기근속포상
• 길드모임
• 사내추천포상
• 강남역 인근 위치(5번 출구 도보 7분)