[데이원컴퍼니][경력]보안 파트장 | 데이원컴퍼니

[데이원컴퍼니][경력]보안 파트장 | 데이원컴퍼니

데이원컴퍼니 | 정보보호 (정보보호담당자) | 경력 | 센터필드 West 6층, 7층

[데이원컴퍼니 소개] 데이원컴퍼니는 '인생을 바꾸는 교육'을 만들기 위해 2014년부터 시작되었습니다. 수많은 도전과 실패, 그리고 약간의 성공을 통해 한국에서 이 시장을 새롭게 정의하며 개척했고, 지금은 이 시장을 리딩해나가고 있습니다. 우리가 만들어낸 성과

[데이원컴퍼니][경력]보안 파트장

[데이원컴퍼니 소개]

데이원컴퍼니는 '인생을 바꾸는 교육'을 만들기 위해 2014년부터 시작되었습니다. 수많은 도전과 실패, 그리고 약간의 성공을 통해 한국에서 이 시장을 새롭게 정의하며 개척했고, 지금은 이 시장을 리딩해나가고 있습니다.

 

우리가 만들어낸 성과를 때론 매출 규모, 주식 시장 상장 등으로 표현할 수도 있지만, 더 중요한 것은 도전의 가치를 알고, 실패를 다루는 법을 알아가며, 성공의 빈도와 크기를 키워나가고 있는 조직과 팀의 역량입니다. 데이원컴퍼니가 임직원 그 누구의 수명보다도 더 긴 100년 이상 지속될 수 있는 회사와 브랜드가 되기 위해, 오늘도 첫날처럼 모두가 함께 일하고 있습니다.

 

교육 그 이상, 교육 컨텐츠 그 이상, 한국 회사 그 이상을 꿈꿉니다. 모두에게 좋은 회사는 아니지만, 함께 하면 가장 압축적인 성장의 경험을 할 수 있는 곳이 바로 데이원컴퍼니입니다.


[Day1 Ops 부문 소개]

'Day1 중앙 조직'은 체계를 만들고 지켜내는 사람들입니다.

 

우리는 크게 두 가지 역할을 합니다.

첫째, 우리는 리스크를 걷어내고, 체계를 정리하며,일이 본질에만 몰입할 수 있게 돕습니다. 우리는 전사를 통제하거나 관리하는 조직이 아닙니다. 

더 나은 방법을 함께 고민하며 비즈니스가 본질에 집중할 수 있도록 돕는 것. 결국 더 좋은 결정을 더 빨리 내릴 수 있도록 하는 것. 

그것이 우리의 일입니다.

 

둘째,우리는 기술조직이 단순한 실행부서가 아닌, 사업을 함께 고민하는 동반자여야 한다고 믿습니다. 우리는 요청을 기다리지 않습니다. 

데이터로 사업의 기회를 읽고, 기술로 더 나은 방향을 제시하며, 보안으로 그 신뢰를 지켜냅니다.

우리는 ‘일을 더 잘하게 만들기 위한 기술’을 고민하고 실행합니다.

 

이 모든 역할은 단순히 ‘지원’에 머무르지 않습니다.

가장 중요한 순간마다 팀과 조직이 더 나은 선택을 할 수 있도록 만드는 힘.

우리는 데이원컴퍼니의 속도와 방향을 함께 결정하는 사람들입니다.


[데이원컴퍼니에서 아래와 같은 역할을 담당하게 됩니다] 

  • 보안파트 리드
    • CISO와 함께 전사 보안 과제를 기획·수행하고, B2B·B2C·B2G 사업별 보안 업무를 총괄
    • 파트원(보안기술보안정책)의 업무 조정, 우선순위 관리, 기술 코칭
  • 클라우드 및 인프라 보안
    • GCP 보안 운영: Cloud Armor, 방화벽, IAM 정책 설계 및 운영
    • 보안위협 탐지 설정, 보안 로그 수집·분석 체계 구축 및 이상행위 대응
    • 모의해킹, 취약점 점검 및 개선 조치 관리
  • 인증·접근통제 및 단말보안
    • VPN, OTP, 계정·권한 관리 등 인증·접근통제 체계 운영
    • 백신, UTM, 매체제어, DRM 등 단말·네트워크 보안 운영
  • 관리체계 및 컴플라이언스
    • ISMS 인증 유지와 연간 심사 대응 총괄
    • ITGC 감사(설계평가, 운영평가) 대응 및 통제 개선
    • 정보보호위원회 운영 지원, 보안 정책·지침 관리
  • B2B·B2G 보안 대응
    • 고객사 보안 요구사항 검토, 보안 체크리스트 및 고객 감사 대응
    • 신규 서비스·사업의 보안 아키텍처 검토 및 보안 구성 가이드
  • 보안 업무 자동화
    • 취약점 점검, 증적 수집, 로그 분석 등의 반복 업무를 자동화·AI 기반으로 효율화

[이런 경험과 역량을 가진 분들을 찾고 있습니다]

  • 정보보호 실무 경력 [7년] 이상
  • 클라우드(GCP, AWS 등) 환경에서 WAF, 방화벽, IAM 등 보안 설정을 직접 설계·운영한 경험
  • ISMS(-P) 인증심사 또는 ITGC 감사를 실무 책임자로 대응한 경험
  • 보안기술과 보안정책을 모두 이해하고 두 영역을 연결해 업무를 추진할 수 있는 분
  • 개발·인프라·사업 조직과 협업하며 보안 요구사항을 설득하고 조율할 수 있는 커뮤니케이션 역량

[아래와 같은 경험과 역량을 가진 분들은 조금 더 우대합니다] 

  • B2B 고객사 보안 감사, 보안 체크리스트, 계약 보안 조건 대응 경험
  • GCP 환경 보안 운영 경험 (Cloud Armor, Cloud Logging, BigQuery 기반 로그 분석 등)
  • 보안 로그 수집·분석 체계(SIEM 등)를 구축한 경험
  • 스크립트, 자동화 도구, AI를 활용해 보안 업무를 효율화한 경험
  • 공공(B2G) 사업의 보안 요구사항 대응 경험
  • 소규모 조직에서 팀원 또는 파트를 리드한 경험
  • 개인정보보호 법령 및 개인정보 처리 실무에 대한 이해

[자유 양식의 이력서와 아래의 질문에 대한 생각을 담은 에세이를 보내주시면, 살펴보겠습니다.]

  • 자유 양식 이력서
  • 에세이
    • 에세이는 아래의 질문들에 대한 생각을 담아 자유 양식, 제한 없는 분량으로 작성해주시면 됩니다.
      1. 클라우드(GCP 또는 AWS) 환경에서 WAF, 방화벽, IAM 정책을 직접 설계하거나 개선한 경험을 적어 주세요. 당시 문제, 본인의 역할, 결과를 포함해 주세요.
      2. ISMS(-P) 인증심사 또는 ITGC 감사를 실무 책임자로 대응한 경험을 적어 주세요. 결함을 받은 항목과 개선 방법을 포함해 주세요.
      3. B2B 고객사의 보안 체크리스트, 보안 감사, 계약 보안 조건에 대응한 경험을 구체적으로 적어 주세요.
      4. 보안 업무를 자동화하거나 AI로 효율화한 사례를 적어 주세요. 대상 업무, 도구, 절감 효과를 포함해 주세요.
      5. 기술 담당자와 정책 담당자를 함께 리드하거나 조율한 경험이 있다면 적어 주세요.
  • 포트폴리오, 기획서 등 본인을 표현 할 수 있는 서류도 자유롭게 제출 가능합니다.
    • 모든 첨부파일은 2~3개 내외의 PDF 또는 링크로 업로드 부탁드립니다. (각 파일당 50MB 이내)
    • 링크가 포함된 경우, 해당 링크의 외부 접속 권한을 확인해주시기 바랍니다.

[과정은 단순히 확인이 아니라, 서로를 이해하는 시간입니다]

  • 서류전형 > 1차 면접 > 2차 면접 > 평판조회 > 처우협의 > 최종합격

[이런 환경에서 근무하시게 됩니다]

  • 근무 형태 : 정규직(수습기간 3개월/급여 100% 지급)
  • 급여 조건 : 면접 후 협의
  • 근무 시간 : 주 5일/ 오전 10시 – 오후 7시
  • 근무지 : 서울 강남구 테헤란로 231 센터필드 West 6층 ~ 7층(역삼역 인근)
  • 복리후생
소속데이원컴퍼니
직군정보보호
직무정보보호담당자
경력 사항경력 7년 이상
고용 형태정규직
접수 기간채용 시 마감
근무지
센터필드 West 6층, 7층
Created by
[데이원컴퍼니][경력]보안 파트장
지원하기