우대사항
ㆍCISO(정보보호책임자) 역할 수행 경험
ㆍAWS 주요 보안 서비스(IAM, GuardDuty, CSPM, WAF, Control Tower, IAM Identity Center 등) 실무 운영 경험
ㆍ컨테이너 환경(Docker, Kubernetes, ECS, EKS 등) 보안 경험
ㆍ침해사고 대응(IR) 경험
ㆍCISSP, CISM, CISA, CCSP, CPPG, AWS Security Specialty 등 자격증 보유
ㆍ음악·미디어·플랫폼 업종 경험자
[ 이런 분과 함께하고 싶습니다 ]
ㆍ개인정보보호를 법적 의무이자 비즈니스 신뢰의 문제로 함께 바라보는 분
ㆍ법령과 원칙을 지키면서도, 사업이 가진 제약과 속도를 이해하고 균형점을 찾아가는 분
ㆍ클라우드·개발 조직과 같은 언어로 소통하며, 경영진과 실무 조직 사이에서 신뢰받는 가교 역할을 하는 분
ㆍ보안·개인정보 이슈를 통보로 끝내지 않고, 해결까지 함께 책임지는 협업 방식을 당연하게 여기는 분
ㆍ팀원이 성장할 수 있는 환경을 만드는 것도 자신의 성과라고 생각하는 분
[ 이런 분이라면 맞지 않을 수 있어요 ]
ㆍ보안 조직의 역할을 점검·감사·통보로만 정의하는 분
→ 저희 팀은 비즈니스와 함께 움직이는 보안을 만들고자 합니다.
ㆍ타 조직과 소통 시 원칙과 가이드라인 전달로 역할이 끝난다고 생각하는 분
→ 해당 원칙이 실제 환경에서 왜 필요한지, 운영과 개발조직을 포함해서 타 조직이 받아들일 수 있도록 설명하고 그들과 소통할 수 있어야 합니다.
ㆍ팀원 육성보다 개인 전문성 발휘에만 집중하는 분
→ 이 포지션은 조직의 역량을 함께 끌어올리는 리더를 찾습니다.
드림어스컴퍼니의 보안 체계를 처음부터 함께 설계하는 자리입니다.
기술과 경영 사이에서 보안의 언어를 만들어갈 분, 그리고 그 체계가 서비스의 성장을 뒷받침하는 것에서 보람을 느끼는 분과 함께하고 싶습니다.