피에프씨테크놀로지스-Information Security Officer(정보보호담당자)
피에프씨테크놀로지스-Information Security Officer(정보보호담당자)
피에프씨테크놀로지스-Information Security Officer(정보보호담당자)
피에프씨테크놀로지스-Information Security Officer(정보보호담당자)
피에프씨테크놀로지스-Information Security Officer(정보보호담당자)
피에프씨테크놀로지스-Information Security Officer(정보보호담당자)
피에프씨테크놀로지스-Information Security Officer(정보보호담당자)
1/7
피에프씨테크놀로지스서울 서초구경력 5년 이상

Information Security Officer(정보보호담당자)

포지션 상세

PFC ​Technologies
"EXTRAORDINARY ​FINANCE ​FOR THE ​ORDINARY"
보통 사람을 위한 ​보통이 ​아닌 금융

PFCT는 ​한국은 물론, 진출한 ​모든 시장에서 ​불가능하다고 ​여겨졌던 이정표들을 ​달성하고 ​있는 독보적인 금융 ​기술(Lending ​Tech) 전문성으로 아시아 ​금융 ​환경을 ​재편하고 있어요.

• 대한민국 최고의 ​온투금융사
• B2B AI ​솔루션 서비스로 ​9 개국에서 사업을 영위하고 있는 극소수의 AI 금융 기술 회사
• 대형 테크회사보다 ​높은 공헌 이익률 ​약 ​80%, 분기 손익분기점을 달성하며 빠르게 성장 중인 스타트업

창의적인 사업 전략과 혁신적인 기술력으로 '보통 사람을 위한 보통이 아닌 금융'을 구현할,
한국을 넘어 아시아 전역에서 활약하는 사업 활동에 가슴 뛰는 최고의 인재를 기다리고 있어요.

지금, PFCT와 함께해요!


Information Security Team은,
크플의 서비스와 고객의 개인(신용)정보를 안전하게 지키는 조직이에요.

금융 서비스를 운영하는 회사로서 개인정보보호와 정보보호관리체계(ISMS-P)를 충실히 준수하면서도, 보안이 제품과 개발 속도의 걸림돌이 아니라 고객 신뢰의 기반이 되도록 만들어가고 있어요.

개인(신용)정보보호 정책과 내부통제 체계를 수립·운영하고, 구성원들의 정보보안 인식을 높이며, 금융감독원·금융보안원 등 외부기관 점검과 인증을 안정적으로 이끌어 회사가 사업에 집중할 수 있는 토대를 만들어요.

또한 외부 진단에만 의존하지 않고, 자사 웹·모바일 서비스에 대한 보안성 검토와 취약점 점검을 인하우스로 수행하며 공격적 보안 역량을 내부에 내재화하고 있어요.


정보보호담당자는,
회사의 개인(신용)정보보호 정책을 수립하고, 정보 유출을 막는 내부통제를 운영하며, 규제·감독기관 요구사항을 충족시키고, 직접 취약점을 찾아 개선까지 이끄는 일을 끝까지 책임지는 역할이요.
고객의 개인(신용)정보를 지키면서도 제품 조직이 안전하게 빠르게 일할 수 있도록 보안 체계를 설계하고 직접 운영해요.

현재 저희는 클라우드(AWS) 기반 금융 서비스를 운영하면서 ISMS-P 인증, 개인(신용)정보 보호 체계 고도화, 외부기관 감사 대응, 그리고 인하우스 취약점 점검 체계 고도화 과제를 함께 풀어갈 분을 찾아요.

규제 요건을 단순히 충족하는 데 그치지 않고, 보안의 본질을 고민하며 실질적인 위험을 줄이는 방식으로 일하는 분과 함께 성장하고 싶어요!

주요업무

합류하면 이런 일을 해요
1. 개인(신용)정보보호 정책 수립 및 운영
• 개인(신용)정보보호 정책/지침/절차를 수립하고 개정해요.
• 정보 처리 현황을 점검하고 자산 및 접근권한 관리체계를 운영해요.
• 보호 체계 운영 과정에 반복되는 업무를 개선하고 효율화해요.

2. 정보 유출 방지 내부통제
• 개인(신용)정보 유출을 방지하기 위한 내부통제 활동을 설계하고 운영해요.
• 접근통제·로그 점검·이상행위 모니터링을 수행해요.
• 점검 결과를 바탕으로 위험요인을 식별하고 개선조치 이행 여부를 추적해요.

3. 서비스 취약점 점검
• 자사 웹·모바일 서비스의 보안성을 검토하고 취약점을 점검해요.
• 발견된 취약점을 개발팀과 공유하고 개선 가이드를 제공하며, 개선조치 이행 여부를 추적해요.

4. 보안 교육 및 인식제고
• 임직원을 대상으로 개인정보보호 및 정보 보안 교육을 기획하고 운영해요.
• 보안 인식 제고 캠페인을 운영하여 내부 보안 문화 정착에 기여해요.

5. 컴플라이언스 및 외부기관 대응
• ISMS-P, ISO/IEC 27001 등 정보보호체계 인증을 취득·유지하고 심사에 대응해요.
• 금융감독원·금융보안원 등 외부기관 감사와 점검에 대응하고 증적을 관리해요.
• 개인정보보호법·신용정보법 등 금융·개인정보 관련 규제를 준수할 수 있도록 관리해요.

자격요건

저희는 이런 분을 찾고 있어요
• 5년 이상의 개인(신용)정보보호 실무 경력 또는 그에 준하는 역량이 있는 분
• 규제 요건 충족에 그치지 않고 실제 위험 구조를 이해하고 근본 원인을 파고드는 데 관심 있는 분
• 개인(신용)정보보호 정책을 직접 수립하고 운영해 본 경험이 있는 분
• 웹·모바일 서비스에 대한 취약점 점검 또는 모의해킹 수행 경험이 있는 분
• ISMS-P, ISO/IEC 27001 등 정보보호체계 관련 경험이 있는 분
• 금융권 보안 관리체계를 구축 경험이 있는 분
• 내/외부 이해관계자와의 탁월한 커뮤니케이션 능력을 보유한 분

기술 스택 • 툴

태그

마감일

상시채용

근무지역

서울 서초구 서초대로50길 35, 3~7층 (서초동, 근정빌딩)
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>