Security & Privacy Compliance Manager
Summary
Oversee security policies, privacy compliance, global regulations, and certification audits for a B2B SaaS company building AI-driven marketing analytics tools in Seoul.
About
AB180은 AI와 데이터로 기업의 성장을 가속화하는 B2B SaaS 회사입니다. 자체 개발한 Airbridge는 광고 성과를 측정하는 MMP(Mobile Measurement Partner)로, 한국 시장 점유율 1위를 차지하며 27개국 1,000개 이상의 앱과 600개 이상의 브랜드가 사용하는 솔루션으로 자리 잡았습니다.
Airbridge는 Google, Meta, TikTok 등 글로벌 플랫폼이 신뢰하는 아시아 유일의 MMP입니다. 동시에 AB180은 세계 1위 제품 분석 도구 Amplitude와 고객 인게이지먼트 플랫폼 Braze의 국내 공식 파트너로서, 풀스택 마테크 포트폴리오를 구축했습니다. 한국 시장에서 이 세 가지 제품을 통합해 엔터프라이즈 고객의 마케팅·인게이지먼트·분석 과제를 한 번에 다루는 회사는 AB180이 유일합니다. 우리의 다음 목표는 글로벌 시장을 본격적으로 개척하고 마케팅 생태계 전반의 AI 기반 의사결정 자동화를 선도하는 것입니다. 기업이 더 많은 고객에게 더 큰 가치를 전할 수 있도록 모든 마찰을 제거한다는(Zero-Friction Conversion) 미션을 실현해 나가고 있습니다.
[Information Security & Privacy Compliance Manager 포지션에서의 기회]
Information Security & Privacy Compliance Manager는 AB180의 보안 정책, 개인정보보호, 글로벌 컴플라이언스, 인증 심사 대응을 주도하는 역할입니다. 개인정보보호법, 정보보안 관련 국내 규제, GDPR, CCPA 등 국내외 규제와 고객 보안 요구사항을 이해하고, 이를 실제 조직이 실행할 수 있는 통제와 프로세스로 바꿀 수 있는 분이 필요합니다.
AB180에서 이 역할이 특별한 이유는 기술과 아주 가까운 환경에서 컴플라이언스를 다루기 때문입니다. 정책 문서를 작성하는 것에서 끝나지 않고, 개발자와 제품팀, 세일즈, 고객 대응 조직과 함께 실제 제품과 업무 흐름에 맞는 보안 기준을 설계합니다. 법령과 인증이 동떨어진 것이 아니라 비즈니스 속도 안에서 작동하게 만드는 경험을 쌓을 수 있습니다.
특히 AB180은 대규모 사용자 행동 데이터, 클라우드 인프라, AI-Native 업무 환경, 글로벌 고객 요구사항이 동시에 존재하는 회사입니다. Information Security & Privacy Compliance Manager는 정책과 컴플라이언스뿐 아니라, 기술 보안과 클라우드, 빅데이터, AI가 실제로 만나는 지점을 경험할 수 있습니다. 빠르게 변화하는 AI 환경을 가장 먼저 접하고 리딩할 수 있는 커리어 기회를 놓치지마세요!
Responsibilities
개인정보보호
• 국내 개인정보보호 및 정보보안 관련 법령의 요구사항 분석
• GDPR, CCPA 등 해외 개인정보보호 규제와 글로벌 고객 요구사항 검토
• 개인정보 처리, 데이터 보관, 접근 권한, 로그, 위탁, 국외 이전 등 주요 이슈 검토
• 신규 기술, AI 도구, SaaS 도입 시 보안 및 개인정보보호 관점의 검토
보안정책 및 인증심사
• 보안 정책과 가이드의 작성, 개정, 교육, 증적 관리
• 고객사 및 파트너사의 보안 질의서, 실사, 감사 요청 대응
• ISO 27001/27017/27018, ISMS 등 보안 인증 및 심사 대응
• 제품, 개발, 세일즈, 고객 대응 조직과 협업해 실무적으로 작동하는 컴플라이언스 체계 구축
• 법령, 인증, 고객 요구사항을 AB180의 정책, 통제 항목, 운영 프로세스로 전환
Requirements
• 정보보안 개인정보보호, 컴플라이언스, 보안 인증 대응 관련 7년 이상의 실무 경험이 있는 분
• 국내 개인정보보호 법령과 정보보안 요구사항을 읽고 실무 정책으로 바꿔본 경험이 있는 분
• GDPR, CCPA 등 글로벌 개인정보보호 규제 또는 글로벌 고객 보안 요구사항에 관심과 학습 의지가 있는 분
• 인증 심사, 고객 보안 질의, 감사 증적 관리, 정책 개정 업무를 체계적으로 수행할 수 있는 분
• 기술 조직과 협업하며 법령과 정책을 실행 가능한 요구사항으로 설명할 수 있는 분
Preferred
• ISO 27001/27017/27018, SOC 2 Type II, ISMS, ISMS-P 등 인증 심사 대응 경험이 있는 분
• CISA, CISSP, CISM, CPPG, PIA, ISO 심사원 등 관련 자격을 보유한 분
• SaaS, 클라우드, 데이터 제품, 마테크, 애드테크 기업에서 보안 또는 개인정보보호 업무를 경험한 분
• 개발자, 제품팀, 법무, 세일즈, 고객 대응 조직과 함께 보안 요구사항을 풀어본 경험이 있는 분
• 영어로 된 규제 문서, 고객 보안 질의서, 인증 요구사항을 읽고 정리할 수 있는 분
• AI 도구 도입과 데이터 접근 통제에 관심이 있는 분
Benefits
• 역세권 오피스, 유연근무제, 고사양 장비 제공 등 업무에 집중하고 몰입할 수 있는 환경을 제공합니다.
• 다양한 휴가 제도와 건강검진, 명절 선물 등으로 구성원의 휴식과 충전을 적극 지원합니다.
• 교육비·컨퍼런스·도서 지원부터 신규 입사자 멘토링 프로그램까지, 구성원의 성장을 곧 회사의 성장으로 생각합니다.