[담당업무]
1. 개인정보보호 거너번스 구축 및 관리
- 전사 개인정보 보호 전략 수립 및 규정/지침 제정, 개정
- 개인정보보호 조직 (위원회 등) 구성 및 운영 관리
2. 개인정보보호 컴플라이언스 대응 및 리스크 관리
- 개인정보보호법, 정보통신망법 등 관련 법령 준수 여부 상시 모니터링
- 신규 서비스 출시 및 비즈니스 변경 시 개인정보 영향평가(PIA) 수행
- 수탁사(위탁업체) 개인정보 관리 실태 점검 및 감독
3. 침해사고 대응 및 대외 기관 수검
- 개인정보 침해사고 예방 체계 수립 및 사고 발생 시 대응 프로세스 총괄 (유관부서 협업)
- 개인정보보호위원회, KISA 등 규제 기관의 조사 및 수검 대응 총괄
4. 개인정보보호 Life Cycle 관리
- 개인정보처리시스템 Life Cycle (수집/보관/파기 등) 개선 관리
- 개인정보 영향 평가 진단 및 개선 관리
5. 서비스 인증/보안 정책 기획
- 회원 통합(SSO), 본인인증(PASS, 휴대폰/아이핀 인증), 간편인증, 동의/철회 프로세스 설계
6. 인식 제고 문화 확산
- 구성원 대상 개인정보보호 교육 기획 및 실시
[자격요건]
- 개인정보보호 실무 경력 7년 이상 보유하신 분
- 개인정보보호법 등 국내/외 관련 법령 및 규제에 대한 깊은 이해도를 보유하신 분
- 개인정보보호 관리체계(ISMS-P 등)를 구축하거나 고도화해 본 경험을 보유하신 분
- 다양한 유관부서와 규제 리스크 및 비즈니스 요구사항을 조율할 수 있는 유연한 커뮤니케이션 역량을 보유하신 분
[우대사항]
- 개인정보보호 및 보안 관련 전문 자격을 보유하신 분 (CPPG, CISA, ISMS-P 인증심사원 자격 등)
- ISMS-P 및 ISO 27001 / 27701 인증 심사 대응 및 취득 총괄 경험을 보유하신 분
- 글로벌 비즈니스 대응을 위한 해외 개인정보보호 규제(GDPR, CCPA 등) 프로젝트 수행을 경험해보신 분
- 대용량 데이터 및 클라우드(AWS 등) 환경에서의 개인정보보호 기술 및 아키텍처에 대한 이해도가 높으신 분