company logo
(주)엘리스

[엘리스] 보안 인증 및 컴플라이언스 담당자

시리즈 C
누적 투자 300억↑
51-300명
  • 공고소개
  • 주요업무
  • 자격요건
  • 우대사항
  • 채용절차
  • 기타안내
이 포지션에 합격해 입사하시면 리멤버에서 합격 보상금 50만원을 드립니다
(주)엘리스 조직 이미지 0
(주)엘리스 조직 이미지 1
(주)엘리스 조직 이미지 2
(주)엘리스 조직 이미지 3
(주)엘리스 조직 이미지 4
(주)엘리스 조직 이미지 5
(주)엘리스 조직 이미지 6
(주)엘리스 조직 이미지 7
(주)엘리스 조직 이미지 8
(주)엘리스 조직 이미지 9
"Empowering AI, Elice." 엘리스는 공공·기업 전 영역의 AI 전환을 이끌고, 모두가 AI 시대의 주역이 되도록 돕는 글로벌 AI 기업입니다. /*AI 인프라 혁신을 통한 AI 에코시스템 구축*/ • 최신 GPU(B200·H200) 및 국산 NPU를 탑재한 AI PMDC 통해 고성능 AI 인프라 구축 및 서비스 제공 • 국내 최고 수준의 전력 효율로 자체 구축한 AI 전용 데이터센터와 'AI 인프라-플랫폼-모델-콘텐츠' 통합 AI 생태계를 조성 • 정부 및 공공기관에 안정적인 클라우드 환경 제공이 가능한 보안인증(CSAP) 획득 /*한국어 특화 AI 모델로 교육 혁신을 선도*/ • AI SaaS 솔루션 '엘리스LXP'로 6,200여 기업·기관과 260만 명 학습자 지원 • 자체 개발한 한국어 특화 생성형 AI 모델 라이브러리로 목적별 맞춤 모델 제공 • 전국 초중고 AI 디지털교과서(AIDT)의 인프라·콘텐츠·플랫폼을 통합 공급 /*엘리스 보안팀을 소개합니다.*/ 보안팀은 전사 정보보호 관리체계와 개인정보보호를 책임지는 팀입니다. 국내 최고 수준의 전력 효율을 자랑하는 자체 AI 전용 데이터센터를 운영하며, 안정적이고 최적화된 AI·ML 워크로드 환경 구축에 함께할 정보보호 전문가로 이루어져 있습니다. 저희는 '사람이 반복 업무를 처리하는 보안팀'이 아니라, 'AI가 1차 탐지·분석·증적 수집을 상시 수행하고, 사람은 최종 판단과 전략에 집중하는 보안팀'을 지향합니다. 탐지(보안관제 영역)부터 검증·침투(모의해킹 영역), 그리고 인증·증적 관리(GRC 영역)까지, 각 영역에서 AI를 단순 도구가 아니라 상시 운영 파트너로 삼아 업무 구조 자체를 다시 설계하여 운영하고 있습니다. 민간과 공공기관을 아우르는 다양한 보안 요건에 대응하고, 보안 정책 수립에서부터 조직 전반의 보안 체계 관리, 사이버 위협 대응까지 폭넓은 역할을 수행합니다. 시니어로 성장하면서 보안 아키텍처 설계, 전략적 보안 방식 개발, 규정 준수 등 전문 영역까지 담당할 수 있고, AI 인프라에 특화된 보안 전문성을 체계적으로 쌓아갈 수 있습니다. 국내외 정보보호 컴플라이언스에 대응하고, 최신 보안 기술을 연구하며 산업 환경에 적용하는 과정에서 전문성을 갖고 꾸준히 성장할 수 있습니다. AI 기술 혁신의 최전선에서 새로운 도전을 시작하고 싶은 분들의 많은 관심을 바랍니다. | 엘리스의 보안팀이 일하는 방법 : 국내 최초의 Agentic PurpleOps: 공격과 방어가 스스로 순환하는 보안 운영 (
https://elice.io/ko/resources/blog/agentic-purpleops-automated-security-operations
) /* 엘리스 보안 인증 및 컴플라이언스 담당자는 뭐가 특별할까요? */ ISMS-P·CSAP·ISO 27001·ISO 27701, 매년 인증 시즌마다 비슷한 증적 폴더를 복사·붙여넣기 하며 반복 작업에 지치지 않으셨나요? 우리는 이를 SSOT(Single Source of Truth)로 만들어, 유사한 통제 항목은 AI가 cross-mapping하고, 증적은 자동 수집·작성되며, 실시간 모니터링과 갭 분석으로 지속 운영합니다. 반복적인 증적 수집 작업으로 감사 시즌에만 바빠지는 조직이 아니라, 1년 365일 'Always-on Compliance' 조직을 만듭니다. 보안 인증 및 컴플라이언스 담당자는 엘리스그룹의 AI 풀스택 사업(엘리스LXP, 엘리스클라우드)의 보안 거버넌스 체계를 책임지며, 인증 전문가를 넘어 컴플라이언스 운영체계를 설계하는 역할을 수행합니다. ISO 27001/27701 및 CSAP 중 등급 인증의 안정적 유지와 함께, ISMS-P와 CSAP 상 등급 인증 신규 획득이라는 도전적 과제를 수행합니다. 다만 이 모든 인증을 매번 별개의 프로젝트로 처음부터 준비하지 않습니다. 통제 항목 간 중복을 AI로 매핑해 하나의 증적이 여러 인증에 동시에 대응하는 구조를 만들고, 그 구조를 직접 설계·운영하는 것이 이 자리의 핵심입니다. 시니어 단계에서는 전략적인 보안 방식 개발, 보안 위협 모델링, 아키텍처 설계, 관리 및 컨설팅, 규정 준수 등의 업무를 담당하게 됩니다. 보안 인증 전문가로 성장하면, 팀을 리드하고 최고정보보호책임자를 보좌하여 엘리스의 보안 정책과 전략을 개발하고 관리하며, 보안 위험 평가 및 분석을 통해 대응 전략을 수립합니다.

주요업무

• SSOT 기반 통제 매핑 및 증적 자동화 ◦ ISMS-P·CSAP·ISO 27001·ISO 27701 등 인증 통제 항목의 AI 기반 인증·컴플라이언스 플랫폼 구축 ◦ 증적 자동 수집·작성 파이프라인 설계 및 검증(Jira·Confluence·OneDrive 연동) ◦ 실시간 이행 모니터링 및 갭 분석 체계 운영 • 보유 인증의 사후관리 및 갱신 ◦ ISO 27001, ISO 27701, CSAP 인증의 연간 유지심사·갱신심사 기획 및 대응 ◦ 인증 범위 변경 및 통제 항목 이행 점검 • 신규 인증 취득 프로젝트 주도 ◦ ISMS-P 및 CSAP 상 등급 인증 획득을 위한 GAP 분석 및 통제 항목 설계 ◦ 정책·지침·절차서 정비 및 한국인터넷진흥원(KISA) 등 외부 인증기관 대응 • 전사 정보보호 및 개인정보보호 관리체계 운영 ◦ 위험평가, 자산 식별·관리 및 정보보호위원회 운영 ◦ 내부감사, 임직원 대상 보안 교육 및 모의훈련 기획·실행 • 클라우드 및 AI 서비스 특화 보안 컴플라이언스 수립 ◦ 엘리스클라우드(IaaS) 및 AI PMDC 환경 보안 통제 설계 ◦ 공공기관 보안요구사항 대응 및 보안 거버넌스 고도화

자격 요건

• 정보보호 또는 개인정보보호 관련 업무 경력이 5년 이상이신 분 • ISMS-P, CSAP 중 하나 이상 인증의 신규 취득 또는 사후관리 실무 경험을 보유하신 분 • 개인정보영향평가(PIA), 위험평가, 내부감사 등 컴플라이언스 실무 경험이 있으신 분 • 정보보호 정책·지침·절차서를 직접 작성 및 개정해 본 경험이 있으신 분 • 개인정보보호법, 정보통신망법 등 관련 법규에 대한 깊은 이해도를 갖추신 분 • 반복되는 증적 관리 업무의 비효율을 스스로 인지하고, 도구·자동화로 개선을 시도해본 경험이 있으신 분 (성공 여부와 무관)

우대사항

• 관련 자격증(CISA, CISSP, CPPG, CISM, ISMS-P 인증심사원 등)을 소지하신 분 • CSAP(IaaS/SaaS) 인증 취득 프로젝트를 직접 수행한 경험이 있으신 분 • 클라우드 환경의 보안 아키텍처 설계 또는 AI/ML 서비스 보안 운영 경험이 있으신 분 • 여러 인증 프레임워크 간 통제 항목 매핑(crosswalk) 작업을 시도해본 경험을 보유하신 분 • Jira·Confluence 등 협업 툴로 업무 워크플로우를 직접 설계·자동화해본 경험, 또는 AI(LLM)를 문서 작성·증적 검토 업무에 적용해본 경험을 보유하신 분 • 정보보호 또는 IT 분야 석사 이상의 학위를 보유하신 분 • 공공기관 대상 사업 또는 에듀테크(EdTech) 도메인 보안 업무 경험이 있으신 분 [커리어 성장 기회] • AI 특화 보안 컴플라이언스 시장의 표준 정립 ◦ 국내 최초 AI PMDC 환경에서 CSAP 상 등급 및 ISMS-P 인증을 직접 책임지고 주도합니다. 선구적인 영역에서 본인이 구축한 통제 체계를 시장의 보안 표준으로 완성합니다. • "컴플라이언스 시스템 설계자" 및 CISO로의 리더십 도약 ◦ 단순 수동 대응을 넘어 GAP 분석과 SSOT 기반 통제 매핑 구조를 직접 설계하고 리드합니다. 업계에 레퍼런스가 거의 없는 통합 컴플라이언스 아키텍처를 실현하여 CISO 및 보안 전략가로 성장합니다. • AI 파트너십 기반의 고도화된 검증 역량 확보 ◦ AI가 유사 통제 항목을 매핑하고 증적 초안을 자동 생성하는 파이프라인을 직접 설계·검증합니다. AI의 생성 결과를 감사 관점에서 정교하게 산출물로 완성하는 하이엔드 AI 컴플라이언스 역량을 입증합니다. • AI 풀스택 생태계 특화 보안 전문성 확립 ◦ 엘리스 AI 클라우드와 엘리스LXP를 아우르는 통합 생태계 내에서 복합적인 보안 위협을 선제 차단합니다. 최신 AI 인프라 및 서비스 도메인에 최적화된 미션 크리티컬 보안 거버넌스 역량을 증명합니다.

채용절차

• 서류 전형 폰 스크리닝 미니 프로젝트 대면 인터뷰 평판 조회 처우 협의 최종 합격 ◦ 폰 스크리닝 전형은 지원자의 경험을 토대로, 지원자와 엘리스가 서로 일하는 방식을 알아보는 과정입니다. ◦ 미니 프로젝트 전형은 직무 적합성을 확인하기 위한 전형으로, 실제 업무와 유사한 과제를 통해 서로의 업무 방식을 이해하는 과정입니다. ◦ 평판 조회는 경력 지원자에 한해 진행합니다. • 안내 사항 ◦ 지원서 내용이 사실과 다를 경우, 합격이 취소될 수 있습니다. ◦ 국가보훈·취업지원 대상자 및 장애인은 관련 법령에 따라 우대합니다. ◦ 정규직 포지션의 경우 입사 후 6개월의 시용기간이 적용되며, 해당 기간 동안의 근무 평가를 통해 상호간의 적합성을 확인합니다.

기타안내

1. 엘리서가 일잘러로 성장할 수 있도록 적극 지원합니다. • 웰컴키트와 업무 몰입을 위한 최신형 디바이스, 모션 데스크 제공 • 생산성 극대화를 위한 클로드코드 지원 • 전자도서관 서비스를 통한 도서 무제한 지원 • 엘리스 강의 무료 수강 및 직무 역량 교육 지원 • 사내 식당을 통한 점심 식사 제공 • 저녁 식대 및 야근 택시비 지원 • 웰빙 간식 제공 2. 엘리서는 동료를 존중하며 수평적이고 투명하게 소통합니다. • 엘리스의 사업 방향과 팀 현황을 공유하는 전사 미팅 진행(게더링) • 빠르고 투명한 정보 공유(M365/Teams/Outlook) • 의미있는 피드백을 위한 팀 스크럼 운영 • 편안한 자율 복장과 수평적인 '님' 호칭 사용 3. 엘리서의 노력에 보답하기 위해 끊임없이 고민합니다. • 성과 기반 인센티브 지급 및 월별 베스트 엘리서 선정 • 팀워크 강화를 위한 팀 디너 지원 • 경조사에 따른 화환 및 휴가 지원 • 백신 접종 및 건강검진을 위한 휴가 제공 4. 팀 커뮤니케이션 활성화를 지원합니다. • 팀 간 교류로 유대감을 강화하는 점심 소통 프로그램 운영(밍글런치) • 신규 입사자 온보딩을 위한 버디 프로그램 운영 • 팀 내 소통 강화를 위한 리더비 지원
이 포지션에 필요한 전문분야/기술
정보보안
개인정보보호
ISMS
보안정책/감사
취약점
회사 로고
(주)엘리스
정보 보기
누적 투자 금액
333억원 이상
투자사
버텍스그로쓰, 알토스벤처스, 삼성벤처투자, 엘비인베스트먼트, 한국산업은행, 네이버 D2SF, 카이트창업가재단
리멤버에서 수집한 기업 정보입니다. 정보 수정이 필요할 경우, 아래 경로로 요청해 주세요.
리멤버 앱 > 더보기 > 1:1 문의
먼저 입사한 실무자에게 조언을 구해보세요
사용자가 커넥트에 입력한 정보를 기반으로 제공됩니다
company logo
(주)엘리스

[엘리스] 보안 인증 및 컴플라이언스 담당자

시리즈 C
누적 투자 300억↑
51-300명
연봉협의
근무지서울특별시 강남구
경력5년~20년 차
학력학사 이상
마감일
채용 시 마감
이 공고를
주변에도 알려주세요