핀테크 정보보호 관리자
컬리
- 회사
- 컬리
- 지역
- 서울
- 직무
- 보안
- 채용 구분
- 경력
- 고용 형태
- 정규직
- 지원 기간
- 2026년 7월 23일 ~
- 마감 시각
- —
회사 정보
컬리 · Kurly
- 평균 연봉
- 4,346만원
- 직원수
- 3,093명
- 본사 위치
- 서울특별시 강남구 테헤란로 133, 한국타이어빌딩
최근 3년 연봉 추이
그래프에 손을 올리거나 눌러 보세요.
2023년 9월부터 +401만원 (+10.2%)
최근 3년 입사·퇴사
그래프에 손을 올리거나 눌러 보세요.
같은 기간 입사 3,829명 · 퇴사 3,434명 · 직원수 +302명
내용
핀테크 정보보호 관리자 는 금융권 특유의 규제 대응·인증 심사·망분리 정책 운영·침해사고 신고 의무 이행 을 위한 업무를 진행하게 되며, 클라우드·인프라·단말 보안을 담당하는 기술보안 파트와 협력하면서 컬리의 금융 서비스가 법과 규정 안에서 안전하게 성장할 수 있도록 보안 관리 체계 전반을 설계·운영하는 핵심 역할을 맡고 있습니다. 기술적 통제(Security Engineering)와 관리적·법적 대응(Compliance & Audit)을 조화롭게 이끌어, 안전하면서도 생산성 높은 핀테크 서비스 인프라를 구축하는 금융 보안 실무자입니다.
담당업무
담당 업무
- 금융 감독 대응 및 정보보호 관리체계 감사 - 금융감독원, 금융위원회, 금융보안원 등 감독기관의 검사·보안성 심사 및 점검 대응 - 전자금융거래법, 전자금융감독규정, 개인정보보호법에 기반한 연간 보안 평가 및 자체 감사 수립·이행 - 정보보호 관리체계(ISMS, ISO27001 등) 인증 심사 대응 및 수시/사후 이행 관리 - 위수탁 계약, 신용정보/개인정보 처리 및 제공·위탁 관련 보안성 검토 및 증적 관리 - 금융당국 자율규제(정보보호 실태 점검등) 대응 - 네트워크 보안& 클라우드 보안 아키텍처 구축·운영 - 전자금융감독규정 제15조 기반 망분리 통제 요건 준수 여부 점검 (물리적·논리적 분리, 외부 원격접속 차단 등) - 전자금융감독규정에 부합하는 내부업무망, 개발망, 혁신금융/연구망의 물리적/논리적 망분리 환경 정책 설계 및 운영 - 망간자료전송, VDI, SSL-VPN, NAC, 방화벽(FW/NGFW) 등 네트워크 보안 인프라 기획 및 운영 - 취약점 점검 및 사이버 위협 예방·대응 - 인터넷 공개 서비스(API 포함), 웹/앱, DB, 백엔드 정보시스템에 대한 진단 및 취약점 분석·평가 - WAF, IPS/IDS, 이상행위 탐지 체계를 통한 실시간 위협 모니터링 및 위협 예방/격리 프로세스 가동 - 사이버 침해사고 대응 절차 정비 및 사고 발생 시 유관 팀(개발, 인프라)과의 협업 대응/사후 관리 - 엔드포인트(단말) & 데이터 유출 방지(DLP) 통제 - 단말 환경(AD, MDM)에서의 보안 정책 설정 및 일관성 있는 예외 관리 - SASE및 백신 솔루션 운영, 악성코드 탐지·격리 및 대응 절차 고도화 - 정보 유출 방지(DLP) 솔루션 운영, 중요 정보 반출 차단 및 오탐 분석·개선 - 침해사고 대응·법정 신고 — 전자금융거래법 신고 의무 이행 - 침해사고(해킹·정보유출·서비스 장애 등) 탐지·초기 대응·격리·복구·재발 방지 프로세스 운영 (사고 대응 플레이북 유지) - 전자금융거래법 기반 침해사고 금융당국 신고 의무 이행 및 증적 관리 - 침해사고 유형별 시나리오 모의훈련(테이블톱·실제 복구 훈련) 기획·운영 - IT 재해 복구(DR, Disaster Recovery — 대규모 장애 발생 시 서비스를 복구하는 전략과 절차) 계획 수립 및 훈련 지원 - 사고 사후 개선 계획 수립 및 이행 확인
지원자격
자격 요건
[경험] - 금융권(핀테크·카드사·은행·증권·보험) 또는 전자금융업 영역에서 정보보호 실무 경력 7년 이상 - 정보보호 관리체계 인증(ISMS-P) 심사 대응 또는 체계 구축 실무 경험 - 금융당국(금감원·금융위) 검사 대응 또는 자율규제 점검 실무 경험 - 금융 감독 기관(금감원 등) 대응, 전자금융업 보안성 심사 또는 망분리 정책 운영 경험 이 있으신 분 - AWS 클라우드 환경에서 보안 아키텍처를 설계/운영하거나 취약점을 분석·대응한 경험이 있으신 분 - DLP, EPP/EDR, NAC, 방화벽 중 2가지 이상의 보안 솔루션을 직접 설계·운영해보신 분 [지식] - 전자금융거래법 및 전자금융감독규정 등 금융 보안 법령에 대한 깊은 이해를 바탕으로 기술적 통제를 구현할 수 있는 분 - 단말 환경의 보안 정책 구성 및 네트워크/엔드포인트 보안 구조를 이해하고 계신 분 [스킬/능력] - 보안 통제와 서비스 생산성 사이에서 합리적인 결정을 내리고 균형을 맞춰가실 수 있는 분 - 규제 대응 및 침해 이슈 발생 시 유관 부서(개발, 인프라, 법무, CS)와 이해관계를 원만히 조율하고 협력하실 수 있는 분 - 자동화 도구/스크립트를 활용하여 보안 운영 효율을 높일 수 있는 역량을 갖추신 분
우대사항
우대 사항
- 핀테크, PG사, 은행, 증권사 등 금융권/전자금융업자 정보보호 담당 경력 이 있으신 분 - CISA, CISSP, 정보보안기사 등 관련 전문 자격증을 보유하신 분 - MSA, Kubernetes, Terraform 등 최신 IT 인프라 환경에서의 보안 감사 및 엔지니어링 경험이 있으신 분 - 오픈소스 보안 도구를 직접 구축/운영해보셨거나, AI 기반 보안 모니터링/대응 방안을 연구해보신 분 - Python, Terraform, n8n 등의 도구를 활용해 보안 정책 이행 모니터링, 점검·감사 프로세스, 위협 대응 등 반복적인 보안 운영 업무를 자동화해보신 분
전형절차
합류 여정
- 지원서 제출 → 직무적합성 인터뷰 → 종합 인터뷰 → 처우 협의 → 최종 합격 꼭 확인해주세요!
전형절차
종합 인터뷰: 온라인 직무적합성 검사가 함께 진행됩니다.
세부 절차는 서류 합격자 분들께 개별 안내 드릴 예정입니다. 프로세스는 일정과 상황에 따라 사전 안내 후 일부 변경될 수 있으며, 각 전형의 결과는 개별 안내 드립니다.
기타
기타 사항
- 고용형태는 정규직 (수습 3개월)입니다. - 국가 유공자, 장애인 등 취업보호대상자는 관계 법령에 따라 우대합니다. - 해외 여행에 결격 사유가 없어야 하며, 남성은 군필 혹은 면제자여야 합니다. - 지원서에 기재된 내용 중 허위 사실이 발견될 경우 채용이 취소될 수 있습니다. 본 채용에 관한 문의 사항은 컬리 채용 메일(recruit@kurlycorp.com)로 부탁 드립니다.
공고 이미지
지원 접수는 원문 공고에서 진행됩니다. 마감 일정은 회사 사정에 따라 바뀔 수 있으니 원문에서 한 번 더 확인해 주세요.