About this role
# 합류하게 될 팀에 대해 알려드려요
- 토스뱅크의 Security Division은 Security Policy Team(보안정책팀), Privacy Protection Team(개인정보보호팀), System Security Team(시스템보안팀), Network Security Team(네트워크보안팀), Security Red Team(보안레드팀), Security Blue Team(보안블루팀), IT Security Team(IT보안팀), Security Audit Team(보안자체감사팀)으로 구성되어 있어요.
- Security Division은 안전하고 신뢰할 수 있는 토스뱅크 서비스를 만들기 위해 다양한 팀과 협업해요. 모든 팀이 공통의 목표를 위해 노력하기 때문에 협업이 매우 잘 이루어지고 있어요!
- 보안정책팀은 토스뱅크의 정보보안 관리체계를 수립/운영하고, 보안 관련 법령과 규제를 지키면서 고객에게 안전하고 신뢰할 수 있는 서비스를 제공할 수 있도록 보장해요. 또한, 토스뱅크 서비스와 그 외 정보보안을 위해 다양한 팀/스쿼드와 긴밀하게 소통하고 협업하며, 토스커뮤니티 전체의 보안정책 담당자들과 전문 분야에 대한 고민을 나누고 있어요.
# 합류하면 함께 할 업무예요
- 뱅크의 보안정책을 수립하고 보안 거버넌스 체계를 만들어요.
- 보안성검토/심의 기준 수립 및 관리, 점검을 수행해고 팀원들의 업무를 검토해요.
- 주요정보통신기반시설, 전자금융기반시설 관리체계 및 클라우드 관리체계 점검을 검토하고 수행해요.
- 정보보호 인증(PCI-DSS, ISO27001, ISMS-P 등) 심사 준비 및 대응 업무를 검토하고 수행해요.
- 외부 연계(제휴사, 대외기관 등) 시 보안 요건 확인 및 점검을 수행해요.
- IT 신기술 도입 시 보안 아키텍처 및 보안 요구사항을 정의해요.
- 전사 정보보안 프레임워크 설계 및 표준화 업무를 수행해요.
# 이런 분과 함께하고 싶어요
- 보안 조직을 리드한 경험이 필요해요.
- 금융 정보보호 컴플라이언스(법규, 가이드 등)의 보안 요구사항에 대한 이해가 있으신 분이 필요해요.
- MSA, K8S, Cloud, AI 등의 신기술에 대한 이해가 있는 분이 필요해요.
- 금융 IT 시스템 및 금융 서비스 구조에 대한 이해가 있는 분이 필요해요.
- 정보보안 아키텍처 및 보안 솔루션에 대한 이해도가 높으신 분이 필요해요.
- 금융회사 환경에 맞는 망분리 아키텍처, 클라우드 서비스 아키텍처 검토가 가능하신 분이 필요해요.
# 이런 분이면 더 좋아요
- 애자일 환경 및 전통적인 개발 보안에 대한 이해가 있으시면 더욱 좋아요.
- 보안 위협과 최신 IT 환경에 관심과 이해가 있으시면 더욱 좋아요.
- 업무 수행 시 보안 관련 규제 이슈에 부딪혔을 때, 다각도에서 창의적으로 해결해 보았던 경험이 있으면 더욱 좋아요.
- 보안 업무에 AI 기술을 응용한 경험이 있으면 더욱 좋아요.
# 이력서는 이렇게 작성하시는 걸 추천해요
- 수행한 업무와 리더십을 발휘했던 업무에 대해 구체적인 사례로 작성해 주세요.
- 관리체계 점검, 보안성검토/심의 경험 또는 보안 아키텍처 검토 및 설계 경험을 비롯해 해당 업무 영역에 대한 구체적인 사례를 공유해 주세요.
- 보안 점검 업무, 보안 검토 업무를 수행하면서 성과 또는 개선을 이뤄낸 경험이 포함되면 좋아요.
- 수많은 팀과 협업이 필요한 만큼, 다양한 조직과 복잡한 문제를 해결해본 경험이 있다면 꼭 어필해 주세요.
# 토스뱅크으로의 합류 여정
- 서류접수 > 직무 인터뷰 > 문화적합성 인터뷰 > 레퍼런스 체크 > 처우 협의 > 최종 합격 및 입사
# 꼭 확인해주세요
- 이력서 및 제출 서류에 허위 사실이 발견되거나 근무 이력 중 징계사항이 확인될 경우, 채용이 취소될 수 있어요.
- 토스뱅크 내부규정상 결격사유 해당자 또는 금융기관 인력 채용 상 결격사유 해당자는 채용이 취소될 수 있어요.
- 장애인 및 국가보훈대상자는 지원 시 관련법에 따라 우대하고 있어요.