라포랩스

라포랩스

Posted via WANTED

Security Compliance Manager

Posted Sep 18, 2026

Role at a glance

Salary
Not Disclosed
Location
KT&G 코스모 대치타워, Seoul, South Korea
Work arrangement
On-site
Employment
Full-time
Experience
5+ years

Spotted an issue?

We’ll check it against the original posting.

Log in to report

Qualifications

Required

  • [라포랩스는 이런 분을 찾고 있어요]
  • 정보보호 또는 개인정보보호 분야에서 5년 이상의 실무 경험이 있으신 분
  • 정보보호 정책, 개인정보보호와 컴플라이언스 업무를 직접 수행해보신 분
  • ISMS-P 또는 ISO 27001의 구축, 운영과 인증 심사 대응 경험이 있으신 분
  • 개인정보보호법 등 법적 요구사항을 정책, 프로세스와 기술적 통제로 전환해보신 분
  • 여러 조직과 이해관계자 사이에서 우선순위를 정하고 과제를 추진해보신 분
  • 기술적인 내용과 제도적인 요구사항을 다양한 직군이 이해할 수 있는 언어로 설명할 수 있으신 분
  • 스스로 문제를 정의하고 구조화해 해결할 수 있으신 분

Preferred

  • [이런 경험을 가진 분이라면 더욱 좋아요!]
  • 커머스나 플랫폼 환경에서 고객 데이터와 개인정보를 다뤄본 경험이 있으신 분
  • 빠르게 성장하거나 변화하는 조직에서 보안 체계를 새롭게 만들거나 고도화해본 경험이 있으신 분
  • ISMS-P와 ISO 27001, ISO 27701 인증을 새롭게 준비하거나 인증 범위를 확대해본 경험이 있으신 분
  • 여러 서비스나 관계사의 보안 체계를 통합해본 경험이 있으신 분
  • 클라우드와 Kubernetes 기반 환경에 대한 이해 또는 실무 경험이 있으신 분
  • 마이크로서비스 아키텍처와 GitOps 기반 개발, 배포와 운영 환경을 경험해보신 분
  • Secure SDLC, 애플리케이션 보안 또는 인프라 보안 경험이 있으신 분

About the role

Original posting provided by 라포랩스

View original

About the role

라포랩스의 성장 속도에 맞는 정보보호 정책과 컴플라이언스를 세우고,
실제 업무와 서비스에 적용되도록 끝까지 실행합니다.

: 이 가슴 뛰는 미션을 함께 할 Security Compliance Manager를 찾습니다!

[합류하게 될 팀을 소개해요]

• Security Compliance Manager는 Security Team에 소속됩니다.
• 퀸잇, 팔도감 등 대고객 서비스와 사내 업무 환경 전반의 보안 리스크를 관리합니다.
• 정보보호 정책과 개인정보보호, 관련 법령, ISMS-P와 ISO 27001 요구사항을 실제 업무와 시스템에 적용합니다.
• 보안 엔지니어들과 협업해 정책과 통제가 기술 환경에서 제대로 작동하는지 확인하고 개선합니다.
• 반복적인 점검과 증적 수집은 효율화하고, 중요한 위험과 문제 해결에 집중할 수 있는 운영 방식을 만듭니다.

What you'll do

[합류하시면 이런 일을 함께해요 ]

• 정보보호와 개인정보보호 관리체계를 운영해요
◦ 정보보호 정책, 규정, 지침과 가이드를 수립하고 현행화해요.
◦ 개인정보보호법 등 관련 법령과 규제 변화를 검토하고 서비스와 업무에 미치는 영향을 분석해요.
◦ 법적 요구사항과 인증 기준을 정책, 프로세스와 기술적 통제로 연결해요.
◦ ISMS-P와 ISO 27001 인증 유지와 심사 대응을 주도해요.
◦ 개인정보 처리방침, 개인정보 처리 흐름, 보유 현황과 위탁사를 관리해요.
◦ 대외 기관, 고객사와 파트너사의 보안 점검에 대응해요.

• 인증, 감사와 위험 관리를 실제 개선으로 연결해요
◦ 인증 심사와 내부, 외부 감사에 필요한 자료와 증적을 관리해요.
◦ 정기적인 위험평가와 정보보호 관리체계 점검을 운영해요.
◦ 계정과 권한, 접속기록, 정보자산, 개인정보처리시스템 등 주요 통제를 점검해요.
◦ 확인된 이슈가 담당자 지정부터 개선 완료와 검증까지 이어지도록 관리해요.
◦ 주요 보안 현황과 위험을 경영진과 유관 조직이 이해하기 쉬운 방식으로 보고해요.

• 제품과 업무에 보안을 자연스럽게 반영해요
◦ 신규 서비스, 기능, 솔루션과 업무 프로세스의 보안 및 개인정보보호 요구사항을 검토해요.
◦ 제품, 개발, 인프라 조직이 이해할 수 있는 방식으로 보안 기준과 필요한 조치를 설명해요.
◦ 클라우드와 AI 환경에서 발생할 수 있는 보안 및 개인정보보호 위험을 함께 검토해요.
◦ 비즈니스 속도와 보안 위험을 고려해 실행 가능한 대안을 제시해요.
◦ 보안 가이드와 교육을 통해 구성원이 일상적인 업무에서 안전한 선택을 할 수 있도록 도와요.

• 보안 컴플라이언스 운영을 효율적으로 개선해요
◦ 반복적인 점검과 증적 수집 업무를 개선하고 필요한 부분은 자동화해요.
◦ 체크리스트, 템플릿과 통제 기준을 표준화해요.
◦ 보안 점검, 취약점 점검과 사고 대응 결과를 바탕으로 개선 우선순위를 정해요.
◦ 침해사고와 개인정보 유출 사고의 대응, 보고와 재발 방지를 지원해요.
◦ 새로운 법령, 인증 기준과 기술 환경의 변화를 학습하고 업무에 반영해요.

Requirements

[라포랩스는 이런 분을 찾고 있어요]

• 정보보호 또는 개인정보보호 분야에서 5년 이상의 실무 경험이 있으신 분
• 정보보호 정책, 개인정보보호와 컴플라이언스 업무를 직접 수행해보신 분
• ISMS-P 또는 ISO 27001의 구축, 운영과 인증 심사 대응 경험이 있으신 분
• 개인정보보호법 등 법적 요구사항을 정책, 프로세스와 기술적 통제로 전환해보신 분
• 여러 조직과 이해관계자 사이에서 우선순위를 정하고 과제를 추진해보신 분
• 기술적인 내용과 제도적인 요구사항을 다양한 직군이 이해할 수 있는 언어로 설명할 수 있으신 분
• 스스로 문제를 정의하고 구조화해 해결할 수 있으신 분
• 클라우드 환경의 기본 개념과 보안 고려사항을 이해하시는 분
• 생성형 AI의 기본 개념과 보안, 개인정보보호 이슈를 이해하시는 분
• 새로운 기술과 업무 환경을 열린 태도로 배우고 적용하시는 분

Preferred qualifications

[이런 경험을 가진 분이라면 더욱 좋아요!]

• 커머스나 플랫폼 환경에서 고객 데이터와 개인정보를 다뤄본 경험이 있으신 분
• 빠르게 성장하거나 변화하는 조직에서 보안 체계를 새롭게 만들거나 고도화해본 경험이 있으신 분
• ISMS-P와 ISO 27001, ISO 27701 인증을 새롭게 준비하거나 인증 범위를 확대해본 경험이 있으신 분
• 여러 서비스나 관계사의 보안 체계를 통합해본 경험이 있으신 분
• 클라우드와 Kubernetes 기반 환경에 대한 이해 또는 실무 경험이 있으신 분
• 마이크로서비스 아키텍처와 GitOps 기반 개발, 배포와 운영 환경을 경험해보신 분
• Secure SDLC, 애플리케이션 보안 또는 인프라 보안 경험이 있으신 분
• 취약점 관리, 침해사고 대응, 개인정보 유출 사고 대응이나 모의훈련 경험이 있으신 분
• API, 스크립트와 업무 자동화 도구를 활용해 컴플라이언스 업무를 개선해본 경험이 있으신 분
• CISSP, CISA, CISM, CPPG, ISMS-P 인증심사원 등 관련 자격을 보유하신 분

Benefits

[함께할 동료의 한 마디]

우리가 찾는 분은 모든 기술 영역을 직접 구현하는 사람이 아니에요.중요한 위험이 무엇인지 판단하고, 정책과 법령을 실제 업무에 적용하며, 보안 엔지니어와 제품 조직이 실행할 수 있는 방향을 제시하는 분을 기다려요.인증을 유지하는 것 자체보다 그 과정에서 발견한 위험을 실제로 줄이는 일을 중요하게 생각하기에 원칙은 분명하게 세우되 조직과 제품의 현실을 이해하고, 열린 태도로 배우며, 설득과 협업으로 끝까지 변화를 만들어가는 분이라면 Security Team과 잘 맞을 거예요.

[라포랩스가 드릴 수 있는 것]
근무 환경
• 개인 법인카드 지급 (식대 지원)
• 유연 근무 제도 운영
• 최신형 노트북(Mac/Win), 모니터, 모션 데스크 등 제공
• 무제한 간식 제공

휴가
• PR(Please Rest) 휴가 지급
• 전사 겨울방학
• 반반차 사용 (2시간 단위 휴가)
• 경조사 지원 (경조휴가, 경조금, 화환)

건강 관리 및 자기 계발
• AI 업무 Tool 지원 (ChatGPT, Cursor, Claude 등)
• 단체상해보험(실손 의료비 포함 가능)
• 정기 건강검진 지원
• 장기근속 포상제도 운영
• 업무 관련 도서/외부 교육/컨퍼런스/세미나/웨비나 지원

일&가정 양립 제도
• 사내 대출 제도 운영
• 주택 자금 대출 이자 지원
• 출산 축하금 및 육아 지원금 1,000만원 지급
• 자녀 입학 당해 유급휴가 1개월 지원
• 육아휴직 총 2년 사용 가능 (법적 의무 기간 1년 + 추가 1년)
• 임직원 쿠폰 및 적립금 지원

Hiring process

[라포랩스로의 합류 여정이에요]

• 전형 프로세스 : 서류 전형 > 1차 실무인터뷰 > 2차 컬쳐인터뷰 > 레퍼런스 체크 > 처우 협의 > 최종 합격
◦ 프로세스는 일정과 상황에 따라 사전 안내 후 일부 변경 또는 추가될 수 있습니다.
◦ 각 전형 결과(합격/불합격)에 관계 없이 모든 지원자분들께 1~2주 이내에 개별 연락드립니다.
◦ 정규직의 경우, 3개월의 수습기간이 적용됩니다. 이 기간 동안 급여는 100% 지급되며 평가에 따라 수습이 연장되거나 종료될 수 있습니다.
◦ 채용 진행 과정에서 제출한 이력서·증빙자료 등에서 사실과 다른 정보 및 허위 기재 사항이 발견될 시 합격이 취소될 수 있습니다.

라포랩스

About the company

라포랩스

“왜 4050을 위한 앱은 없을까?” 이 단순한 질문에서 라포랩스는 시작됐습니다. 라포랩스는 4050을 가장 잘 아는 라이프 스타일 플랫폼입니다. 멋진 어른들을 위한 라이프스타일 플랫폼 퀸잇, 산지직송 식품 커머스 팔도감을 통해 빠르게 성장하며, 4050세대의 라이프스타일을 새롭게 정의하고 있습니다. 퀸잇과 팔도감을 만든 라포랩스를 소개합니다 라포랩스는 지금 이커머스에서 가장 빠르게 크고 있는 스타트업입니다. 설립 1년 만에 연 거래액 2,000% 성장은 물론, 누적 투자액 700억을 달성하고, 벌써 250여명이 넘는 팀원이 함께하고 있으니까요. 라포랩스가 이렇게 폭발적으로 성장할 수 있었던 가장 큰 이유는, 폭발적인 잠재력을 가진 시장을 찾아내고, 토스·하이퍼커넥트·배민 등 유명 IT스타트업 출신의 뛰어난 엔지니어·디자이너·마케터들이 모였기 때문입니다. 지금 라포랩스에는 4050의 쇼핑 라이프가 라포랩스 이전과 이후로 나뉘기를 꿈꾸며, 빠른 속도로 제품을 출시하고 개선하여 서비스를 성공시켜 본 노하우를 가진 구성원들이 모여있습니다. "백화점 옷인데 더 저렴해" 입소문 나자…4050 여성들 몰려왔다 https://news.mt.co.kr/mtview.php?no=2025041714475744635 우리는 ‘따뜻함’보다 ‘뜨거움’을 선택했다. https://blog.rapportlabs.kr/우리는-따뜻함보다-뜨거움을-선택했다-60735 Key Highlights 24년 06월 예비유니콘 선정,팔도감 런칭 2년 만에 흑자 달성 23년 07월 누적 투자액 855억 달성, B2라운드 340억 투자 유치 22년 03월 산지직송 식품 커머스 ‘팔도감’ 서비스 런칭 21년 12월 누적 다운로드 350만 달성, 연 2,000% 성장 21년 11월 구글스토어 '올해의 앱(우수)' 선정 20년 09월 4050 여성을 위한 패션플랫폼 ‘퀸잇’ 런칭 그리고 지금, 우리는 새로운 하이라이트를 만들어 가고 있습니다. 라포랩스에 대해 더 알고 싶다면? - 라포랩스 컬쳐 소개 : https://bit.ly/3Irb5nz - 라포랩스 사업팀 소개 : https://bit.ly/3JGlhJr - 라포랩스 제품팀 소개 : https://bit.ly/3IpDTNb - 라포랩스 링크드인 채널 : https://bit.ly/3IkLjB5