포지션 상세 정보
- 기술스택
CISA
CISSP
CPPG
ISMS
- 주요업무
• 위메프 서비스의 클라우드 및 온프레미스 환경에 대한 보안 전략/기획(정보보안 위원회, 공시, 연간 계획 수립 등) 업무를 수행합니다. • 정보보호 관리체계 및 변화 관리 업무를 수행하며, 관리적 정보보호 보안성을 검토하고 가이드 합니다. • 전자금융업 컴플라이언스 대응 및 ISMS-P 인증의 운영과 유지 활동을 합니다.
- 자격요건
• 유관 경력 5년 이상 보유하신 분 • 팀장급 지원자의 경우 경력 10년 이상, 리더십 경험을 보유하신 분 • 개인정보보호법, 정보통신망법, 전자금융거래법 등의 법률에 대한 지식을 보유하신 분 • 인프라 등의 IT 기술 지식을 바탕으로 상시 정보보호 업무 경험이 있으신 분 • 정보보호 관리체계 인증기준, 세부 통제사항에 대한 이해도가 높으신 분(ISMS-P, 전자금융감독규정, 정보보호 공시 등)
- 우대사항
• 정보보호 기술적, 관리적, 물리적 보안 실무 경력이 있으신 분 • 개발 및 클라우드 보안에 대한 기반 지식을 가지고 있으신 분 • ISMS-P 인증을 위한 위험평가 및 보호대책 수립을 통해 인증 대응 경험이 있으신 분 • 전자금융기반시설 관련 보안 컴플라이언스 대응 경험이 있으신 분 • 보안 자격증(ISMS-P, ISO27001, CPPG, CISA, CISSP, 정보보안기사 등)을 보유하신 분
- 복지 및 혜택
즐겁게 • 위메프 쇼핑 및 도서구매 지원제도 • 명절 선물 지급 • 리프레시 휴가 및 휴가비 제공 건강하게 • 종합건강검진 지원 • 중증 의료비 지원 제도 운영 • 사내 직원 식당 운영 든든하게 • 경조사 지원 제도 운영 • 임신/출산/보육관련 지원 제도 운영 • 직원 대출 제도 운영
- 채용절차 및 기타 지원 유의사항
[전형과정을 안내 드릴게요] • 서류전형 > 1차 인터뷰 > 2차 인터뷰 > 처우협의 > 최종합격 • 지원서 작성 및 개인 이력서(자유양식) 첨부 시 본인의 개발 경험과 기술력을 보여줄 수 있는 프로젝트 위주로 작성해 주시면 좋습니다. • GitHub 계정이나 포트폴리오, 개발 블로그 등의 정보를 함께 전달해 주시면 참고하여 검토하겠습니다. • 파일용량이 20Mb 이상일 경우 경력기술서 내 URL을 기재해 주세요. • 채용 포지션에 따라 전형절차는 변동될 수 있습니다. [지원 시 확인해 주세요] • 고용형태는 정규직입니다. • 국가보훈대상자 및 장애인은 관계법령에 의거 우대합니다. • 입사지원서 기재사항이 사실과 다를 경우 합격이 취소될 수 있습니다. • 계획된 채용이 완료되면 접수 기간과 상관없이 조기에 마감 될 수 있습니다. 본 공고를 통해 입사지원 시 '위메프 채용 개인정보처리방침(아래 링크)'에 따라 개인정보를 수집하여 처리합니다. http://recruit.wemakeprice.com/info/privatePolicy
기업/서비스 소개
기업상세 정보로 이동![위메프_[위메프] 보안 거버넌스 및 보안인증 담당자(팀장급 포함)](https://cdn.jumpit.co.kr/lg/images/career_280/20215408135439225_1000_667.webp)
![위메프_[위메프] 보안 거버넌스 및 보안인증 담당자(팀장급 포함)](https://cdn.jumpit.co.kr/lg/images/career_280/20215408135457186_1000_723.webp)
![위메프_[위메프] 보안 거버넌스 및 보안인증 담당자(팀장급 포함)](https://cdn.jumpit.co.kr/lg/images/career_280/20215408135439225_1000_667.webp)
![위메프_[위메프] 보안 거버넌스 및 보안인증 담당자(팀장급 포함)](https://cdn.jumpit.co.kr/lg/images/career_280/20215408135457186_1000_723.webp)
1 / 4
새로운 도전을 통해 성장하고, 위메프의 내일을 함께 만들어갈 동료를 기다리고 있습니다. 서로에게 건강한 자극제가 되어 성장의 기쁨을 느끼고 싶다면 우리의 동료가 되어주세요! [반값습니다] 보안전략팀은 위메프 전사의 보안 거버넌스를 기반으로 정보보호 정책과 세부 절차를 수립 수행하는 업무를 담당하고 있습니다. 회사와 개인의 정보 보호를 위해 ISMS-P 인증 및 보안성 검토와 전자금융감독규정에 따른 법률 이행 등 보안 컴플라이언스 대응 업무를 수행하고 있습니다.