아이알큐더스

아이알큐더스

Posted via WANTED

CISO(정보보호 최고책임자)

Posted Sep 18, 2026

Role at a glance

Salary
Not Disclosed
Location
서울 영등포구 국제금융로8길 2 농협문화복지재단 14층 (여의도동), Seoul, South Korea
Work arrangement
On-site
Employment
Full-time
Experience
10–19 years

Spotted an issue?

We’ll check it against the original posting.

Log in to report

Qualifications

Required

  • [자격 요건]
  • 정보보호 분야 10년 이상의 경력 (정보보호 및 정보기술 분야 합산)
  • 정보통신망 이용촉진 및 정보보호 등에 관한 법률 및 동법 시행령에서 정한 정보보호최고책임자 지정 자격 요건 충족
  • ISMS-P 인증 취득
  • 갱신 심사 대응을 책임자 또는 실무 총괄로 수행한 경험
  • 정보보호 정책
  • 지침 수립 및 정보보호 조직 운영 경험
  • 개인정보 처리방침, 서비스 이용약관 등 컴플라이언스 문서 검토 경험

Preferred

  • [우대사항]
  • SaaS 또는 B2B 플랫폼 기업에서 CISO 또는 정보보호 책임자로 근무한 경험
  • 개인정보보호책임자(CPO) 역할 수행 또는 개인정보 영향평가 수행 경험
  • 상장기업 또는 대고객 서비스의 민감 정보를 다루는 미션 크리티컬 서비스의 보안을 총괄한 경험
  • 금융
  • 법률
  • 핀테크 등 규제 산업에서의 정보보호 업무 경험
  • 상장기업, 금융기관 등 고객사의 보안점검

About the role

Original posting provided by 아이알큐더스

View original

About the role

IR큐더스는 2000년 설립, 국내 최초로 IR과 PR을 통합한 컨설팅 서비스를 실시하여 IR의 새로운 패러다임을 제시하며 국내 최고의 IPR컨설팅 기업으로서 명성을 이어가고 있습니다. IR큐더스는 대한민국 최대 IR컨설팅 및 솔루션 전문기업으로, 기업과 투자자 간 커뮤니케이션 확장과 효율화를 지원하고 있습니다. 업계 최고 전문가 및 네트워크를 보유하고 있으며 2021년 3월 국내 최초 SaaS 기반의 상장기업 대상 주주 및 투자자 관리 솔루션인 kudos works를 출시하여 현재 합계 시가총액 500조 원이 넘는 상장기업들을 고객삼아 성장하고 있습니다. 2025년 현재, 10배 이상의 매출 성장을 기록하며 Product-Market-Fit을 달성하였고 '주주우대'와 같은 B2C 플랫폼 서비스를 신규 오픈하며 사업 영역 확장을 본격화하고 있습니다. 그리고 이제는 국내 최초의 주주총회 통합 플랫폼을 통해 주주총회 시장까지도 진입하고 있습니다.

[합류하게 될 조직에 대한 소개]
당사는 상장기업의 주주명부, 주주 및 투자자 정보, 주주총회 의결권 정보 등 민감한 데이터를 다루는 SaaS 서비스를 제공하고 있습니다. 그만큼 정보보호는 사업의 신뢰를 지탱하는 핵심 기반입니다. 현재 kudos works 서비스에 대해 ISMS 인증을 취득하여 지속적으로 갱신 심사를 진행하고 있으며, 주주총회 통합 플랫폼에 대해서는 ISMS-P 인증심사를 준비하고 있습니다. 서비스 인프라는 KT 목동 데이터센터(IDC) 내 온프레미스 환경으로 운영 중이며, 점진적으로 클라우드로 전환할 계획입니다. 단, 개인정보를 취급하는 마이크로서비스와 DB 등은 IDC를 지속적으로 활용할 예정이므로, IDC와 클라우드가 공존하는 하이브리드 환경 전체를 아우르는 정보보호 관리체계가 필요합니다. 지원자분께서는 당사의 CISO(정보보호최고책임자)로서 전사 정보보호 정책과 관리체계를 총괄하고, ISMS 인증 갱신과 ISMS-P 인증 취득을 이끌며, 개인정보보호 및 보안 사고 대응을 책임지게 됩니다. 또한 인프라 조직, 개발 조직, 법무·사업·운영 부서와 협업하여 보안 정책이 실제 서비스와 인프라에 구현되도록 하고, 고객사(상장기업)와 감사기관에 당사의 보안 수준을 설명하는 대외 창구 역할을 수행합니다.

What you'll do

[합류 시 담당하게 될 업무]
1. 정보보호 거버넌스 및 관리체계 총괄
• 연간 정보보호 계획 작성 및 검토, 이행 관리
• 정보보호 관련 예산 수립 및 관련 계약(보안 솔루션, 관제, 컨설팅, 취약점 진단 등) 검토
• 사내 보안지침·정책 제·개정 검토 및 전사 적용
• 정보보호 협의체(정보보호위원회 / 실무협의회) 운영
• 경영진 및 이사회 대상 정보보호 현황 보고
2. ISMS 갱신 및 ISMS-P 인증 취득 리딩
• kudos works ISMS 인증 갱신심사 대응 총괄
• 주주총회 통합 플랫폼 ISMS-P 인증 준비 및 인증심사 대응 총괄
• 인증 범위 정의, 통제 항목별 이행 계획 수립, 증적자료 관리 체계 정립
• 결함 사항 보완 조치 및 내부 점검(자체 감사) 수행"
3. 개인정보보호 및 컴플라이언스
• 서비스 이용 약관·개인정보 처리방침 검토
• 개인정보보호법, 정보통신망법 등 관련 법규 변화 파악 및 대응
• 개인정보 처리 흐름 분석, 개인정보 영향평가 및 위험 평가 수행
• IDC와 클라우드가 공존하는 환경에서 개인정보 취급 서비스·DB의 보호 대책 수립
• 온라인 서비스 보안성 관련 고객사 문의 및 고객사 보안점검 대응 총괄
4. 보안 사고 대응 및 훈련
• 침해사고 대응 체계 수립 및 침해사고 대응훈련 계획 수립·진행
• 보안 사고 발생 시 대응 지휘 및 후속 대응 방안 검토
• 인프라실과 협업하여 재해복구 훈련 계획 수립 및 진행
• 보안관제 결과 검토 및 위협 대응 방향 결정
5. 보안 아키텍처 및 전사 보안 문화
• 사용자 망분리 아키텍처 및 보안 솔루션 검토
• 클라우드 전환 과정에서의 보안 아키텍처 검토 및 보안 요구사항 정의
• 개발 조직과 협업한 시큐어 코딩, 취약점 진단, 보안성 검토 프로세스 운영
• 전사 정보보호 교육 계획 수립 및 진행

[핵심 역량]
• ISMS 또는 ISMS-P 인증 취득·갱신을 직접 주도한 경험
• 정보보호 관리체계(정책, 조직, 위험 관리, 내부 점검)를 수립하고 운영한 경험
• 개인정보보호법, 정보통신망법 등 관련 법규에 대한 이해와 실무 적용 경험
• 온프레미스와 클라우드가 공존하는 환경의 보안 아키텍처를 검토·판단할 수 있는 기술적 이해
• 보안 사고를 지휘하고 후속 대응을 이끈 경험
• 경영진, 고객사, 감사인 등 비기술 이해관계자에게 보안 위험과 대응 방향을 명확히 설명하는 커뮤니케이션 역량
• 개발·인프라 조직과 협업하여 보안 요구사항을 실제 시스템에 구현하도록 이끄는 실행력

Requirements

[자격 요건]
• 정보보호 분야 10년 이상의 경력 (정보보호 및 정보기술 분야 합산)
• 정보통신망 이용촉진 및 정보보호 등에 관한 법률 및 동법 시행령에서 정한 정보보호최고책임자 지정 자격 요건 충족
• ISMS-P 인증 취득·갱신 심사 대응을 책임자 또는 실무 총괄로 수행한 경험
• 정보보호 정책·지침 수립 및 정보보호 조직 운영 경험
• 개인정보 처리방침, 서비스 이용약관 등 컴플라이언스 문서 검토 경험
• 침해사고 대응 체계 수립 및 대응 훈련 운영 경험
• 방화벽, WAF, IPS, DB보안 등 보안 솔루션과 네트워크 보안에 대한 이해
• 퍼블릭 클라우드(AWS, Azure, GCP, NCP 등) 보안 통제에 대한 이해

Preferred qualifications

[우대사항]
• SaaS 또는 B2B 플랫폼 기업에서 CISO 또는 정보보호 책임자로 근무한 경험
• 개인정보보호책임자(CPO) 역할 수행 또는 개인정보 영향평가 수행 경험
• 상장기업 또는 대고객 서비스의 민감 정보를 다루는 미션 크리티컬 서비스의 보안을 총괄한 경험
• 금융·법률·핀테크 등 규제 산업에서의 정보보호 업무 경험
• 상장기업, 금융기관 등 고객사의 보안점검·실사에 대응한 경험
• 온프레미스 클라우드 전환 과정에서 보안 아키텍처를 설계·검토한 경험
• 정보보호 관리체계 인증심사원 자격 보유
• CISSP, CISA, CISM, 정보보안기사, 개인정보관리사(CPPG) 등 관련 자격 보유
• 보안 컨설팅 또는 모의해킹·취약점 진단 수행 경험
• 정보보호 공시, 정보보호 관련 대외 보고서 작성 경험

[함께 하고 싶은 리더 유형]
• 보안을 통제가 아닌 사업의 신뢰를 만드는 기반으로 바라보시는 분
• 규제와 인증 요구사항을 형식적으로 채우는 것이 아니라 실제 위험을 줄이는 방향으로 해석하시는 분
• 인프라·개발 조직과 협업하며 현실적인 보안 대안을 함께 찾을 수 있는 분
• 경영진과 고객사에 보안 위험과 대응 방향을 쉬운 언어로 설명할 수 있는 분
• 온프레미스에서 클라우드로 전환하는 과도기의 보안 위험을 미리 파악하고 대비하시는 분
• 정보보호 조직과 구성원의 역량 성장을 함께 고민하시는 분
• 규제 산업의 제약 안에서 창의적인 해법을 찾는 것에 흥미를 느끼시는 분

Benefits

입사자 온보딩 실시
- 본부별 OT
- 담당업무 OJT
- 웰컴미팅 및 큐넥트(Buddy)제도 실시

우리는 이런 환경에서 일하고 있어요 ~
- 우리는 서로를 '님' 이라고 부릅니다.
- 스낵바와 풍성한 음료를 보유한 카페테리아를 이용합니다. 그리고 식대(중식, 야근시 석식)지원!!
- 모두가 새로운 인연을 맞이하는 '환영 인사'를 합니다.
- 직원은 물론 직원의 가족 생일을 함께 챙겨요, 직계 가족의 경조사는 당연한 것!!
- 업무 관련 교육과 도서 구매 비용을 지원합니다.
- 명절과 여름 휴가를 풍성하게 챙겨드립니다.
- 월 1회 패밀리DAY를 활용하여 가족과 함께 합니다.
- 새로운 구성원이 연착륙 할 수 있도록 다양한 이벤트를 실시합니다.

Hiring process

• 서류 전형 - 1차 면접(직무 적합성) - 2차 면접(조직 적합성) - 처우 협의 및 입사일 조정
※ 필요 시 1차 면접과 2차 면접 사이 추가 면접이 발생할 수 있습니다.

아이알큐더스

About the company

아이알큐더스

IR큐더스는 업계 최고의 전문가와 네트워크를 보유한 국내 1위 IR/PR 컨설팅 기업이자, IR의 새로운 패러다임을 제시하는 온라인 서비스를 제공하는 IT기업입니다. IR큐더스 DX본부에서 2021년 출시한 '큐더스웍스'는 단 2년 만에 국내 주요 대기업을 포함한 상장사의 필수 서비스로 자리잡았으며, 한국투자파트너스, DB금융투자 등 주요 VC들의 투자에 힘입어 현재 IPO에 도전하고 있습니다. 우리의 목표는 기업과 투자자간 소통 구조의 완전한 혁신입니다. 자유롭고 치열한 분위기에서 새로운 성장 엔진을 만들어갈 분들의 많은 지원 바랍니다. https://www.irkudos.co.kr/