핀테크 정보보호 관리자

Summary

Manages fintech security for a Korean e-grocer, ensuring compliance with financial regulations, designing network/ cloud security, and responding to audits and cyber incidents.

About

핀테크 정보보호 ​관리자는 ​금융권 ​특유의 규제 ​대응·인증 심사·망분리 정책 운영·침해사고 ​신고 ​의무 이행을 ​위한 업무를 진행하게 ​되며, 클라우드·인프라·단말 ​보안을 ​담당하는 기술보안 ​파트와 ​협력하면서 ​컬리의 금융 서비스가 ​법과 ​규정 안에서 안전하게 ​성장할 ​수 ​있도록 보안 관리 ​체계 전반을 ​설계·운영하는 ​핵심 역할을 ​맡고 있습니다. ​기술적 ​통제(Security Engineering)와 관리적·법적 ​대응(Compliance & ​Audit)을 조화롭게 이끌어, 안전하면서도 생산성 높은 핀테크 서비스 인프라를 구축하는 금융 보안 실무자입니다.

Responsibilities

금융 감독 대응 및 정보보호 관리체계 감사
• 금융감독원, 금융위원회, 금융보안원 등 감독기관의 검사·보안성 심사 및 점검 대응
• 전자금융거래법, 전자금융감독규정, 개인정보보호법에 기반한 연간 보안 평가 및 자체 감사 수립·이행
• 정보보호 관리체계(ISMS, ISO27001 등) 인증 심사 대응 및 수시/사후 이행 관리
• 위수탁 계약, 신용정보/개인정보 처리 및 제공·위탁 관련 보안성 검토 및 증적 관리
• 금융당국 자율규제(정보보호 실태 점검등) 대응

네트워크 보안& 클라우드 보안 아키텍처 구축·운영
• 전자금융감독규정 제15조 기반 망분리 통제 요건 준수 여부 점검 (물리적·논리적 분리, 외부 원격접속 차단 등)
• 전자금융감독규정에 부합하는 내부업무망, 개발망, 혁신금융/연구망의 물리적/논리적 망분리 환경 정책 설계 및 운영
• 망간자료전송, VDI, SSL-VPN, NAC, 방화벽(FW/NGFW) 등 네트워크 보안 인프라 기획 및 운영

취약점 점검 및 사이버 위협 예방·대응
• 인터넷 공개 서비스(API 포함), 웹/앱, DB, 백엔드 정보시스템에 대한 진단 및 취약점 분석·평가
• WAF, IPS/IDS, 이상행위 탐지 체계를 통한 실시간 위협 모니터링 및 위협 예방/격리 프로세스 가동
• 사이버 침해사고 대응 절차 정비 및 사고 발생 시 유관 팀(개발, 인프라)과의 협업 대응/사후 관리

엔드포인트(단말) & 데이터 유출 방지(DLP) 통제
• 단말 환경(AD, MDM)에서의 보안 정책 설정 및 일관성 있는 예외 관리
• SASE및 백신 솔루션 운영, 악성코드 탐지·격리 및 대응 절차 고도화
• 정보 유출 방지(DLP) 솔루션 운영, 중요 정보 반출 차단 및 오탐 분석·개선

보안 가시성 확보 및 운영 효율화
• 보안 정책 이행 현황 모니터링 자동화
• 보안 점검·감사 프로세스 반복 작업 자동화로 운영 효율 개선
• Python, Terraform, n8n 등의 도구를 활용한 보안 알림, 위협 대응, 반복적인 보안 운영 업무 자동화

침해사고 대응·법정 신고 — 전자금융거래법 신고 의무 이행
• 침해사고(해킹·정보유출·서비스 장애 등) 탐지·초기 대응·격리·복구·재발 방지 프로세스 운영 (사고 대응 플레이북 유지)
• 전자금융거래법 기반 침해사고 금융당국 신고 의무 이행 및 증적 관리
• 침해사고 유형별 시나리오 모의훈련(테이블톱·실제 복구 훈련) 기획·운영
• IT 재해 복구(DR, Disaster Recovery — 대규모 장애 발생 시 서비스를 복구하는 전략과 절차) 계획 수립 및 훈련 지원
• 사고 사후 개선 계획 수립 및 이행 확인

Requirements

[경험]

• 금융권(핀테크·카드사·은행·증권·보험) 또는 전자금융업 영역에서 정보보호 실무 경력 7년 이상
• 정보보호 관리체계 인증(ISMS-P) 심사 대응 또는 체계 구축 실무 경험
• 금융당국(금감원·금융위) 검사 대응 또는 자율규제 점검 실무 경험
• 금융 감독 기관(금감원 등) 대응, 전자금융업 보안성 심사 또는 망분리 정책 운영 경험이 있으신 분
• AWS 클라우드 환경에서 보안 아키텍처를 설계/운영하거나 취약점을 분석·대응한 경험이 있으신 분
• DLP, EPP/EDR, NAC, 방화벽 중 2가지 이상의 보안 솔루션을 직접 설계·운영해보신 분


[지식]
• 전자금융거래법 및 전자금융감독규정 등 금융 보안 법령에 대한 깊은 이해를 바탕으로 기술적 통제를 구현할 수 있는 분
• 단말 환경의 보안 정책 구성 및 네트워크/엔드포인트 보안 구조를 이해하고 계신 분

[스킬/능력]
• 보안 통제와 서비스 생산성 사이에서 합리적인 결정을 내리고 균형을 맞춰가실 수 있는 분
• 규제 대응 및 침해 이슈 발생 시 유관 부서(개발, 인프라, 법무, CS)와 이해관계를 원만히 조율하고 협력하실 수 있는 분
• 자동화 도구/스크립트를 활용하여 보안 운영 효율을 높일 수 있는 역량을 갖추신 분

Preferred

• 핀테크, PG사, 은행, 증권사 등 금융권/전자금융업자 정보보호 담당 경력이 있으신 분
• CISA, CISSP, 정보보안기사 등 관련 전문 자격증을 보유하신 분
• MSA, Kubernetes, Terraform 등 최신 IT 인프라 환경에서의 보안 감사 및 엔지니어링 경험이 있으 신 분
• 오픈소스 보안 도구를 직접 구축/운영해보셨거나, AI 기반 보안 모니터링/대응 방안을 연구해보신 분

Benefits

[집중과 성장을 돕는 근무환경을 위해]
• 리프레시가 필요할 때 쉬어가요, 법정 연차 외 매월 유급 반차 제공
• 내 라이프스타일에 맞게 일해요, 시차출퇴근 제도 운영
• 특별한 생일에는 일찍 퇴근해요, 생일 당일 조기퇴근 제도 운영
• 오래 함께한 만큼 보답해요, 근속연수에 따른 휴가 및 축하금 지원

[건강하고 활력 넘치는 일상을 위해]
• 임직원이 가장 소중한 고객이죠, 컬리 적립금 지급
• 건강한 몸을 최우선해요, 단체 상해보험 및 건강검진 지원
• 일하는 자세부터 바르게 챙겨요, 모션 데스크 기본 제공
• 마음 건강까지 함께 챙겨요, 전문 심리상담 프로그램 지원

[가정의 행복과 균형 있는 삶을 위해]
• 기쁜 일과 슬픈 일을 함께해요, 경조금 및 유급 휴가 제공
• 육아 부담을 함께 덜어드려요, 위탁보육비 및 육아수당 비과세 혜택
• 끊임없는 지적 성장을 응원해요, 사내 도서관 운영 및 도서 구입 지원
• 근무 중 달콤한 휴식을 즐겨요, 사내카페 및 간식룸 운영