English follows Korean.
ํ์ฌ ์๊ฐ
์ฟ ํก์ ๊ณ ๊ฐ ๊ฐ๋ ์คํ์ ์ํด ์กด์ฌํฉ๋๋ค. ๊ณ ๊ฐ๋ค์ด "์ฟ ํก ์์ด ๊ทธ๋์ ์ด๋ป๊ฒ ์ด์์๊น?" ๋ผ๊ณ ๋งํ ๋, ๋น๋ก์ ์ฐ๋ฆฌ์ ๋ฏธ์
์ ์คํํ๊ณ ์์์ ์ ์ ์์ต๋๋ค. ๊ณ ๊ฐ๋ค์ ์ผํ๊ณผ ์์ฌ, ์ํ ์ ๋ฐ์ ํธํ๊ฒ ๋ง๋ค๊ฒ ๋ค๋ ์ ์ผํ ์ง๋
์ผ๋ก ์ฟ ํก์ ์์ต ๋ฌ๋ฌ ๊ท๋ชจ์ ์ด์ปค๋จธ์ค ์ฐ์
์ ๋ฐ์ ํ์ ์ ์ด๋๊ณ ์์ต๋๋ค. ์ฟ ํก์ ๊ฐ์ฅ ๋น ๋ฅด๊ฒ ์ฑ์ฅํ๋ ์ด์ปค๋จธ์ค ๊ธฐ์
์ค ํ๋๋ก, ๊ตญ๋ด ์ปค๋จธ์ค ์
๊ณ์์์ ๋
๋ณด์ ์ธ ์
์ง์, ๊ณ ๊ฐ ์ ๋ขฐ๋ฅผ ๊ตฌ์ถํ์ต๋๋ค.
์ฟ ํก์ ์คํํธ์
๋ฌธํ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ ๊ธ๋ก๋ฒ ๋ํ ์์ฅ์ฌ๋ผ๊ณ ์๋ถํฉ๋๋ค. ์ด๊ฒ์ด ์ฐฝ๋ฆฝ ๋น์์ ๊ธฐ๋ฏผํจ์ ์งํ๋ฉฐ, ์ ๊ท ์๋น์ค๋ฅผ ๋์์์ด ์ถ์ํ๋ฉฐ ๋น์ฆ๋์ค๋ฅผ ํ์ฅํด ๋๊ฐ๋ ์ฐ๋ฆฌ์ ์ฑ์ฅ ๋๋ ฅ์
๋๋ค. ์ฟ ํก์ ๋ชจ๋ ์์ง์์๊ฒ๋ ๊ธฐ์
๊ฐ ์ ์ ์ ๊ฐ์ถ๊ณ ์๋ก์ด ํ์ ๊ณผ ์ด๋์
ํฐ๋ธ๋ฅผ ์ถ์งํ ์ ์๋ ๊ธฐํ๊ฐ ์ฃผ์ด์ง๋๋ค. ์ฃผ์ ์์ด ์ผ์ ๋ฐ์ด๋ค์ด ์ฑ๊ณผ๋ฅผ ์ด๋ฃจ๊ณ ์ ํ๋ ๊ณผ๊ฐ์ฑ์ด, ๋ฐ๋ก ์ฟ ํก์ด ์ผํ๋ ๋ฐฉ์์ ๋ณธ์ง์
๋๋ค. ์ฟ ํก์์๋์ฌ๋ฌ๋ถ ์์ , ๋๋ฃ, ํ ๊ทธ๋ฆฌ๊ณ ํ์ฌ ์ ์ฒด๊ฐ ๋งค์ผ ์ฑ์ฅํ๋ ๋ชจ์ต์ ๋ชฉ๊ฒฉํ ๊ฒ์
๋๋ค.
์ฟ ํก์ ๋ชจ๋ ์ง์์ ์ปค๋จธ์ค์ ๋ฏธ๋๋ฅผ ๋ง๋ค๊ฒ ๋ค๋ ์ฟ ํก์ ๋ฏธ์
์ ์ง์ฌ์
๋๋ค. ์ฐ๋ฆฌ๋ ๊ณ ๊ฐ์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํด ๋๊ฐ๊ณ , ์ ํต์ ์ธ ๊ด๋
๊ณผ ํต๋
์ ๋ง์๋ฉฐ ์คํ ๊ฐ๋ฅํ ํ๊ณ๋ฅผ ๋ฐ์ด๋๊ณ ์์ต๋๋ค. ๊ณ ๊ฐ์ฉ์ฑ (always-on) ๊ณผ ์ต์ฒจ๋จ์ ์์ ๊ธฐ์ (high-tech), ์ด์ฐ๊ฒฐ์ฌํ (hyper-connected world) ์์์ ๋๋ผ์ด ์
๋ฌด ๊ฒฝํ์ ์ํ์ ๋ค๋ฉด, ์ง๊ธ ๋ฐ๋ก ์ฟ ํก์ ํฉ๋ฅํ์ธ์.
์ญํ ๊ฐ์ (Role Overview)
๋ณด์ GRC(๊ฑฐ๋ฒ๋์ค, ๋ฆฌ์คํฌ ๋ฐ ์ปดํ๋ผ์ด์ธ์ค) ํ์ ํฉ๋ฅํ ์๋์ด ๋ฆฌ์คํฌ ๊ด๋ฆฌ ์ ๋ฌธ๊ฐ๋ฅผ ์ฐพ์ต๋๋ค. ์ด ์ญํ ์ ์กฐ์ง ์ ์ฒด์ ์ ๋ณด ๋ณด์ ์ํ์ ์ ์ ์ ์ผ๋ก ์๋ณ, ํ๊ฐ, ์ํ ๋ฐ ๋ชจ๋ํฐ๋งํ๋ ํ์ ์ผ์์ด ๋ฉ๋๋ค. ํนํ, ๋ฆฌ์คํฌ๋ฅผ ๊ด๋ฆฌํจ์ผ๋ก์จ ์ ๋ต์ ์ธ ๋น์ฆ๋์ค ๋ชฉํ์ ์ผ์นํ๋ ๋ณด์ ์ ๋ต์ ์๋ฆฝํ๊ณ ์ดํํ๋๋ก ์ง์ํ๋๋ฐ ์ค์ ์ ๋ก๋๋ค. ๋ํ ์ด๋ฅผ ์ํ ๊ฑฐ๋ฒ๋์ค ํ๋ ์์ํฌ์ ๊ฐ๋ฐ ๋ฐ ๊ตฌํ์ ์ง์ํ๊ฒ ๋ฉ๋๋ค.
SME๋ก์, ์ฟ ํก ๊ทธ๋ฃน ์ ์ฒด์ ๊ฑธ์ณ ํ์ฅ ๊ฐ๋ฅํ๊ณ ๋น์ฆ๋์ค์ ๋ถํฉํ๋ ๋ณด์ GRC ํ๋ก๊ทธ๋จ์ ๊ตฌ์ถํ๊ธฐ ์ํด ๋ณด์ ๋ฐ ๊ธฐ์ ๋ฆฌ๋๋ค๊ณผ ๊ธด๋ฐํ ํ๋ ฅํ๊ฒ ๋ฉ๋๋ค.
์ฑ๊ณต์ ์ธ ํ๋ณด์๋ ๋น ๋ฅด๊ฒ ๋ณํํ๋ ํ๊ฒฝ์์ ์ฐ์ ์์์ ๋ฐ๋ผ ์
๋ฌด๋ฅผ ์ํํ๊ณ ๋ค์ํ ํ๊ณผ ํจ๊ณผ์ ์ผ๋ก ํ์
ํ ์ ์์ด์ผ ํฉ๋๋ค.
์ฃผ์ ์ฑ
์ (Key Responsibilities)
- ์กฐ์ง์ ์ ๋ต์ ๋ชฉํ์ ๋ถํฉํ๋ ์ ๋ณด๋ณดํธ ๊ฑฐ๋ฒ๋์ค/๋ฆฌ์คํฌ ํ๋ ์์ํฌ๋ฅผ ๊ตฌ์ถํ๊ณ ๊ด๋ฆฌํฉ๋๋ค.
- ์ ๊ธฐ์ ์ธ ๋ฆฌ์คํฌ ํ๊ฐ ๋ฐ ๋ถ์์ ์ํํ๊ณ , ๊ฒฐ๊ณผ๋ฅผ ๊ฒฝ์์ง ๋ฐ ์ดํด๊ด๊ณ์์๊ฒ ๋ณด๊ณ ํ๋ฉฐ, ์ํ ์ํ ํ๋์ ์ถ์ ๊ด๋ฆฌํฉ๋๋ค.
- ํ์คํ๋ ๋ฆฌ์คํฌ ๊ด๋ฆฌ ๋ฐ GRC ํ๋์ ์ฟ ํก ์ ์ฒด ๋ฒ์ธ ๋ฐ ์ํ์ฌ๋ก ํ์ฅํฉ๋๋ค.
- ํ๊ตญ ๋ฐ ๊ตญ์ ์ ๋ณด๋ณดํธ, ๊ฐ์ธ์ ๋ณด๋ณดํธ ๊ด๋ จ ๋ฒ๊ท ๋ฐ ๊ท์ ์ ๊ฒํ ํ๊ณ , GRC ํ๋ก๊ทธ๋จ์ ๋ฐ๋ผ ์ค์๋ ์ ์๋๋ก ํฉ๋๋ค.
- ์ ์ฌ ์ดํด๊ด๊ณ์์ ๊ธด๋ฐํ ํ๋ ฅํ์ฌ ๋ณด์ ์๊ตฌ์ฌํญ ๋ฐ GRC ํ๋์ ๋ํ ํจ๊ณผ์ ์ธ ์ปค๋ฎค๋์ผ์ด์
์ ์ํํฉ๋๋ค.
- GRC ๊ด๋ฆฌ ๋๊ตฌ๋ฅผ ํตํด ์
๋ฌด ํจ์จ์ฑ๊ณผ ํฌ๋ช
์ฑ์ ๋์
๋๋ค.
๊ธฐ๋ณธ ์๊ฒฉ ์๊ฑด (Basic Qualifications)
- ์ ๋ณด ๋ณด์ ๋ฐ GRC (์ ๋ณด๋ณดํธ ๊ด๋ฆฌ ์ฒด๊ณ ์๋ฆฝ/์ด์) ๋ถ์ผ 8๋
์ด์์ ๊ฒฝ๋ ฅ.
- ๋ฆฌ์คํฌ ๊ด๋ฆฌ ๋ฐฉ๋ฒ, ํ์ค, ํ๋ก์ธ์ค ๋ฐ ๋ชจ๋ธ์ ๋ฐ๋ฅธ ์ด์ ๊ฒฝํ ๋ฐ ์ดํด.
- ๋ฆฌ์คํฌ ํ๋ ์์ํฌ ๋ฐ ํ์ค(์: NIST CSF/RMF, ISO 31000)์ ๋ํ ์ดํด
- ํ๊ตญ ๋ฐ ๊ตญ์ ์ ๋ณด ๋ณด์, ๊ฐ์ธ์ ๋ณด ๋ณดํธ ๋ฒ๊ท ๋ฐ ๊ท์ ์ ๋ํ ์ดํด.
- IT ์ธํ๋ผ, ์๋น์ค, AWS ํด๋ผ์ฐ๋ ์๋น์ค์ ๋ํ ๊ธฐ์ ๊ฒฝํ ๋ฐ ์ดํด.
- ๊ธฐ์ , ๊ฐ์ธ์ ๋ณด๋ณดํธ ๋ฐ ๋น์ฆ๋์ค ๋ฆฌ๋๋ค๊ณผ ํ๋ ฅํ๊ธฐ ์ํ ์ปค๋ฎค๋์ผ์ด์
๋ฅ๋ ฅ.
- ํ์ฌ ํ์
์ฐ๋ ์ฌํญ (Preferred Qualifications)
- ISMS-P, ISO27000 ์๋ฆฌ์ฆ ๋ฑ ์ ๋ณด ๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ๊ด๋ฆฌ ์์คํ
๊ฒฝํ ๋ฐ ๊ด๋ จ ์ธ์ฆ ๋ณด์ ์.
- ๋ณด์ ์ ์ฑ
๋ฐ ํ์ค์ ๊ฐ๋ฐ, ๊ตฌํ ๋ฐ ๋ผ์ดํ์ฌ์ดํด ๊ด๋ฆฌ์ ๋ํ ๊ฒ์ฆ๋ ๊ฒฝํ.
- ๊ณ ์ฑ์ฅ, ๋ค๊ตญ์ ๊ธฐ์
๋๋ ํ
ํฌ ๊ธฐ๋ฐ ํ๊ฒฝ์์์ ๊ทผ๋ฌด ๊ฒฝํ.
- GRC ๋๊ตฌ ๋ฐ ํ์
ํ๋ซํผ(์: JIRA, SharePoint)์ ๋ํ ์ฌ์ฉ ๊ฒฝํ.
- C-suite(์ต๊ณ ๊ฒฝ์์ง) ๋ฐ ์ด์ฌํ ๋ณด๊ณ ๊ฒฝํ.
- ํ๊ตญ์ด์ ์์ด ๋ฅ๋ ฅ (๊ตฌ๋ ๋ฐ ์๋ฉด ์ปค๋ฎค๋์ผ์ด์
).
---
*English version*
Role Overview:
We are seeking an experienced Risk Management professional to join the Security GRC (Governance, Risk and Compliance) team. This role will be a part of the team responsible for proactively identifying, assessing, and mitigating information security risks across the organization, with a focus on translating these outcomes into actionable intelligence that informs strategic business and technical decisions. You will also support the development and implementation of security governance frameworks that are robustly aligned with overall business objectives through a risk-based approach.
As a subject matter expert, you will work closely with security and technology leaders to build scalable, business-aligned security GRC programs across the Coupang Group.
The successful candidate must be able to do multiple tasks in a fast-paced environment and effectively collaborate with various teams based on priorities.
Key Responsibilities:
- Establish and manage the Information Security Governance/Risk Framework aligned with the organization's strategic objectives.
- Conduct periodic risk assessments and analyses, report the results to the executive leadership and stakeholders, and manage risk mitigation activities.
- Expand standardized risk management and GRC activities across all Coupang entities and subsidiaries.
- Apply Korean and International Information Security and Privacy laws, regulation, and policies to managing risks.
- Collaborate closely with cross-functional stakeholders to effectively communicate security requirements and GRC activities.
- Increase operational efficiency and transparency through the use of a GRC tools
Basic Qualifications:
- Minimum of 8 years of experience in Information Security and
- High level of experience and understanding of risk management methods, standards, processes and models
- Demonstrated understanding of and experience with the risk framework and standards. (e.g., NIST CSF/RMF, ISO 31000).
- Understand Korean and International Information Security, Privacy laws and regulations
- Technical experience and understanding of IT infrastructure, services, and AWS cloud services.
- Strong and effective communication skills for partnering with Technology, Privacy and Business leaders.
- Bachelorโs Degree is required.
Preferred Qualifications:
- Experience in information protection and personal information protection management system and certifications like ISMS-P, ISO27000 series, etc.
- Proven experience in the development, implementation, and lifecycle management of security policies and standards.
- Experience working in a high-growth, multinational, or tech-driven environment
- Familiarity with GRC tools and collaboration platforms (e.g., JIRA, SharePoint)
- C-suite and Board of Directors reporting experience
- Proficiency in Korean and English (verbal and written communication)
--
์ ํ ์ ์ฐจ ๋ฐโฏ์๋ดโฏ์ฌํญ
- ์ ํโฏ์ ์ฐจ
- ์๋ฅ์ ํ - ์ ํ๋ฉด์ - ๋๋ฉด(ํ์)๋ฉด์ โ ์ต์ข
ํฉ๊ฒฉ
- ์ ํ์ ์ฐจ๋ ์ง๋ฌด๋ณ๋ก ๋ค๋ฅด๊ฒ ์ด์๋ ์ ์์ผ๋ฉฐ, ์ผ์ ๋ฐ ์ํฉ์ ๋ฐ๋ผ ๋ณ๋๋ ์ ์์ต๋๋ค.
- ์ ํ ์ผ์ ๋ฐ ๊ฒฐ๊ณผ๋ ์ง์์์ ๋ฑ๋กํ์ ์ด๋ฉ์ผ๋ก ๊ฐ๋ณ ์๋ด ๋๋ฆฝ๋๋ค.
- ์ฐธ๊ณ โฏ์ฌํญ
- ๋ณธ ๊ณต๊ณ ๋ ๋ชจ์ง ์๋ฃ ์ ์กฐ๊ธฐ ๋ง๊ฐ๋ ์ ์์ต๋๋ค.
- ์ง์์ ๋ด์ฉ ์ค ํ์์ฌ์ค์ด ์๋ ๊ฒฝ์ฐ์๋ ํฉ๊ฒฉ์ด ์ทจ์๋ ์ ์์ต๋๋ค.
- ์ทจ์
๋ณดํธ ๋์์(๋ณดํ๋์์, ์ฅ์ ์ธ ๋ฑ)๋ ๊ด๋ จ ๋ฒ๋ฅ ์ ๋ฐ๋ผ ์ฑ์ฉ์ฐ๋๋ฅผ ๋ฐ์ ์ ์์ต๋๋ค.
- ์ง๊ธ๊ณผ ๋ด๋น ์
๋ฌด ๋ฒ์๋ ํ๋ณด์์ ์ ๋ฐ์ ์ธ ๊ฒฝ๋ ฅ๊ณผ ๊ฒฝํ ๋ฑ ์ ๋ฐ์ฌ์ ์ ๊ณ ๋ คํ์ฌ ๋ณ๊ฒฝ๋ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋ณ๊ฒฝ์ด ํ์ํ ๊ฒฝ์ฐ, ์ต์ข
ํฉ๊ฒฉ ํต์ง ์ ์ ์ ํ ์๊ธฐ์ ํ๋ณด์์ ์ปค๋ฎค๋์ผ์ด์
๋ ์์ ์
๋๋ค.
- ์ฑ์ฉ ๋ฐ ์
๋ฌด ์ํ๊ณผ ๊ด๋ จํ์ฌ ์๊ตฌ๋๋ ๋ฒ๋ น์ ์๊ฒฉ์ด ๊ฐ์ถ์ด์ง์ง ์์ ๊ฒฝ์ฐ ์ฑ์ฉ์ด ์ ํ๋ ์ ์์ต๋๋ค.
๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋ฐฉ์นจ
์๋ฅโฏ๋ฐํ ์ ์ฑ
- ๋ณธ๊ณ ์ง๋ ใ์ฑ์ฉ์ ์ฐจ์๊ณต์ ํ์๊ดํ๋ฒ๋ฅ ใ์ 11์กฐ์ 6ํญ์ ๋ฐ๋ฅธ ๊ฒ ์
๋๋ค.
- ๋น์ฌ ์ฑ์ฉ์ ์์ํ ๊ตฌ์ง์ ์ค ์ต์ข
ํฉ๊ฒฉ์ด ๋์ง ๋ชปํ ๊ตฌ์ง์๋ ใ์ฑ์ฉ์ ์ฐจ์ ๊ณต์ ํ์ ๊ดํ ๋ฒ๋ฅ ใ์ ๋ฐ๋ผ ์ ์ถํ ์ฑ์ฉ์๋ฅ์ ๋ฐํ์ ์ฒญ๊ตฌํ ์ ์์์ ์๋ ค ๋๋ฆฝ๋๋ค. ๋ค๋ง, ํํ์ด์ง ๋๋ ์ ์์ฐํธ์ผ๋ก ์ ์ถ๋ ๊ฒฝ์ฐ๋ ๊ตฌ์ง์๊ฐ ๋น์ฌ์ ์๊ตฌ ์์ด ์๋ฐ์ ์ผ๋ก ์ ์ถํ ๊ฒฝ์ฐ์๋ ๊ทธ๋ฌํ์ง ์๋ํ๋ฉฐ, ์ฒ์ฌ์ง๋ณ์ด๋ ๊ทธ ๋ฐ์ ๋น์ฌ์๊ฒ ์ฑ
์ ์๋ ์ฌ์ ๋ก ์ฑ์ฉ์๋ฅ๊ฐ ๋ฉธ์ค๋ ๊ฒฝ์ฐ์๋ ๋ฐํํ ๊ฒ์ผ๋ก ๋ด
๋๋ค.
- ์2ํญ ๋ณธ๋ฌธ์ ๋ฐ๋ผ ์ฑ์ฉ ์๋ฅ ๋ฐํ ์ฒญ๊ตฌ๋ฅผ ํ๋ ๊ตฌ์ง์๋ ์ฑ์ฉ ์๋ฅ ๋ฐํ ์ฒญ๊ตฌ์ [์ฑ์ฉ์ ์ฐจ์ ๊ณต์ ํ์ ๊ดํ ๋ฒ๋ฅ ์ํ๊ท์น ๋ณ์ง ์ 3 ํธ ์์]๋ฅผ ์์ฑํ์ฌ ์ด๋ฉ์ผ ([email protected]) ๋ก ์ ์ถํ๋ฉด, ์ ์ถ์ด ํ์ธ๋ ๋ ๋ก๋ถํฐ 14 ์ผ ์ด๋ด์ ์ง์ ํ ์ฃผ์์ง๋ก ๋ฑ๊ธฐ์ฐํธ์ ํตํ์ฌ ๋ฐ์กํด ๋๋ฆฝ๋๋ค. ์ด ๊ฒฝ์ฐ ๋ฑ๊ธฐ์ฐํธ์๊ธ์ ์์ ์ ๋ถ๋ด์ผ๋ก ํ๊ฒ ๋์ค๋ ์ ๋
ํ์๊ธฐ ๋ฐ๋๋๋ค.
- ๋น์ฌ๋ ์2ํญ ๋ณธ๋ฌธ์ ๋ฐ๋ฅธ ๊ตฌ์ง์์ ๋ฐํ ์ฒญ๊ตฌ์ ๋๋นํ์ฌ ์ฑ์ฉ ์ฌ๋ถ๊ฐ ํ์ ๋ ๋ ๋ก๋ถํฐ 180 ์ผ๊ฐ ๊ตฌ์ง์๊ฐ ์ ์ถํ ์ฑ์ฉ์๋ฅ ์๋ณธ์ ๋ณด๊ดํ๊ฒ ๋๋ฉฐ, ๊ทธ๋๊น์ง ์ฑ์ฉ์๋ฅ์ ๋ฐํ์ ์ฒญ๊ตฌํ์ง ์๋ํ ๊ฒฝ์ฐ์๋ ใ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒใ์ ๋ฐ๋ผ ์ง์ฒด ์์ด ์ฑ์ฉ์๋ฅ ์ผ์ฒด๋ฅผ ํ๊ธฐํ ์์ ์
๋๋ค.
- ๋จ, ์ 1ํญ ๋ด์ง 4ํญ์ ๋ด์ฉ์ ๋ํ๋ฏผ๊ตญ์ ๋
ธ๋ ๊ด๊ณ ๋ฒ๋ น์ด ์ ์ฉ๋๋ ๊ฒฝ์ฐ์๋ง ์ ์ฉ๋ฉ๋๋ค. ๊ทธ ์ด์ธ์ ๊ฒฝ์ฐ์๋ ์ ์ฉ๋์ง ์์ต๋๋ค.