Security Lead (정보보안 팀장)
이 공고는 채용 담당 사이트에서 지원합니다. 링크를 보려면 로그인하세요.
로그인하고 지원 링크 보기상세 정보
- 직종
- 개발·엔지니어링
- 고용형태
- 정규직
- 경력
- 경력 7~12년
- 지역
- 서울특별시 강남구 도산대로 317
상세 직무 내용
고위드 소개 고위드는 ‘혁신성장기업에게 실시간 데이터를 기반으로, 최적의 타이밍에 최적의 금융과 프로세스를 공급하여, 효율적 성장에 기여한다’는 미션을 가진 B2B 핀테크 기업입니다. 2020년 국내 첫 스타트업 전용 법인카드를 출시해 첫해 거래액 900억을 기록했고, 5년 만에 3,500개 이상 고객사와 함께 성장하여 BEP를 달성했습니다. 지금은 [고위드 2.0 : Beyond Card]를 선언하며, 카드 기반 금융을 넘어 혁신 기업의 효율적 성장을 돕는 플랫폼 기업으로 진화하고 있습니다. | 팀 소개 고위드 인프라팀은 GCP와 IDC(On-Premise)를 아우르는 하이브리드 클라우드 환경에서 카드 발급부터 결제, 정산까지 금융 서비스의 안정적 운영을 책임집니다. BC카드·신한카드·롯데카드 등 금융 파트너와의 전용선/VPN 연동을 직접 관리하며, 일반 IT와 다른 금융 인프라 특유의 도전 과제를 해결합니다. 이 포지션은 고위드의 정보보안 리드로서, 아직 전담 조직이 없는 보안 기능을 0→1로 세우는 자리입니다. 전사 보안 전략과 체계를 직접 설계하고, 인프라·DevOps·개발 조직과 긴밀히 협업하며 보안 조직을 꾸려 리드합니다. 2027년에는 취약점 제로화, ISMS 인증 취득, 데이터 보안 체계 구축을 핵심 목표로 추진하고 있으며, 이를 직접 리드할 수 있는 기회입니다. 대기업부터 스타트업까지 다양한 산업군에 IT 서비스를 개발하고 운영해온 동료들과 긴밀하게 소통하고, 시스템을 설계·구축하며 지속적으로 성장할 수 있습니다. 투명한 커뮤니케이션과 높은 업무 효율성을 중요하게 생각하는 팀 문화를 갖고 있습니다. | 주요 업무 보안 조직을 0→1로 설계하고, 전략 수립부터 핵심 보안 과제의 직접 실행까지 주도합니다. 카드사 위·수탁 점검, 망분리, ISMS-P 등 금융·카드 규제 대응을 리드합니다. 개발조직과 함께 개인정보 암·복호화·접근제어·마스킹 등 보호기술을 제품에 내재화합니다. 보안 인시던트 탐지·분석·대응 체계를 설계·확립하고 운영을 총괄합니다. 클라우드(GCP)·IDC 인프라의 취약점 관리 체계를 확립하고, IAM/RBAC/DB 접근 통제 체계를 설계·감사합니다. 금융보안원·금감원 점검 및 규제 실사에 대응하고, 보안 인증(ISMS-P/ISO 27001)을 취득·유지합니다. 개발·운영·경영진에게 보안 우선순위를 설득하고 보안 문화를 정착시킵니다. [고위드 보안 기술 스택] Cloud Security: GCP Security Command Center, IAM, VPC Service Controls, Cloud Armor Container Security: Trivy, Grype, GKE PodSecurity, NetworkPolicy Infrastructure: FortiGate, WAF, IDS/IPS, QueryPie (DB 접근 관리) IaC: Terraform (보안 설정 관리) Monitoring: Cloud Monitoring, Cloud Logging, Grafana | 자격 요건 7년 이상의 정보보안 실무 경험이 있으신 분 보안 조직·팀을 직접 세팅하고, 전략부터 실무까지 직접 이끌어 본 경험이 있으신 분 전자금융거래법 적용 기업에서 규제 대응을 총괄·리드해 본 경험이 있으신 분 (망분리 / 침해대응 / 금융보안원·금감원 점검 / ISMS-P 중 하나 이상) 클라우드(GCP 또는 AWS) 보안 아키텍처를 설계·운영해 본 경험이 있으신 분 네트워크·인프라 보안(망분리·방화벽·접근통제)과 침해사고 대응에 대한 실무 경험이 있으신 분 보안의 필요성과 우선순위를 경영진을 포함한 다양한 이해관계자에게 설득하고 합의를 이끌어 낼 수 있는 분 | 우대 사항 컴플라이언스와 기술을 모두 소화하는 하이브리드 역량을 갖추신 분 (정책 수립 + 직접 구현) 카드·핀테크 보안팀에서 규제 실사를 직접 수검해 본 경험이 있으신 분 개발조직과 협업해 개인정보 보호기술(암·복호화·접근제어·마스킹)을 제품 또는 인프라에 내재화한 경험이 있으신 분 ISMS-P / ISO 27001 / SOC 2 / PCI-DSS 인증 취득을 주도해 본 경험이 있으신 분 보안 솔루션 선정·도입·구축·고도화를 주도해 본 경험이 있으신 분 Kubernetes·컨테이너 보안, IaC 보안(Terraform, OPA/Rego), SIEM 구축·운영 경험이 있으신 분 CISSP · CISA · CISM, ISMS-P 인증심사원 등 보안 거버넌스·관리 자격을 보유하신 분 | 전형 절차 서류 접수 > 직무 인터뷰 > 조직적합성 인터뷰 > 처우 협의 > 최종 합류 상황에 따라 커피챗 또는 인터뷰 전형이 추가 진행될 수 있습니다. 전형 과정에서 필요 시 레퍼런스 체크가 추가로 진행될 수 있습니다. | 안내 사항 기간 내 채용 완료 시 조기 마감될 수 있으며, 이후 인재풀로 활용될 수 있음을 참고 부탁드립니다. 입사 시 최초 3개월간 계약직 형태의 수습 기간으로 근무하며, 수습 기간 평가를 기반으로 정규직 전환 여부가 결정됩니다. 수습 기간 중 급여 및 복리후생은 정규직과 동일하게 적용됩니다. 제출한 서류에 사실과 다른 정보 및 허위 기재 사항이 발견될 시 합격이 취소될 수 있습니다.
