뮤직카우는 세계 최초로 음원조각투자를 위한 ‘음악 수익증권’이라는 혁신적인 비즈니스 모델을 고안해, 누구나 쉽게 음악 저작권 시장에 투자할 수 있는 새로운 장을 열어내며, 국내 대표 ‘문화금융’ 기업으로 자리매김하고 있습니다.
글로벌 진출 및 새로운 도약을 앞두고 뮤직카우와 함께 성장할 우수한 테크 인재 분을 모시고자 합니다.
음악이라는 문화 자산과 자본시장법상 금융투자상품을 접목한 새로운 음악의 수익증권을 만들어내는 흔치 않은 경험으로 금융투자업/테크 관련 경험과 음악, 공연, 영화 등으로 이어지는 다양한 복합적인 문화생태계 경험 둘 다 가질 수 있는 좋은 기회입니다.
[직무소개]
• IT · 보안 규정 및 개인정보보호를 위한 관리 정책 제개정 관리 및 운영
• 정보보호 및 개인정보보호 관련 업무 가이드 및 기준 분석
• 정보보호, 개인정보보호 관련 법 개정사항 및 규제 사항 검토
• 뮤직카우 서비스 및 보안 업무 환경 구성을 위한 보안 전략 수립
• 서비스 보안을 위한 보안 아키텍쳐 수립
• 정보보호 및 개인정보보호 전담 조직 및 인력 구성 관리
• 정보보호 및 개인정보보호 관리체계 수립 및 운영
• ISO27001 인증, ISMS-P 인증, ISO27701 인증 등 주요 보안 인증 획득 및 갱신 관리
• Cloud & On-premises 기반 전체 서비스 인프라의 중장기 기술 로드맵 수립
• 주요 서비스 장애 RCA 및 재발 방지 정책 운영
• SLA/SLO/SLI 기반 품질 지표 설계 및 운영
• 서비스 안정성과 성능 개선을 위한 시스템 최적화 주도
[지원 자격]
• 정보보호·IT 분야 경력 10년 이상
• 보안정책/표준 수립 및 보안 거버넌스 운영 경험
• ISMS-P 또는 ISO 27001 인증 관리 경험
• 보안 솔루션 및 인프라 운영 경험 (EPP/EDR, WAF, DLP, NAC, SIEM, IAM 등)
• 내·외부 감사 대응 및 보안 리스크 관리 경험
• 금융권 규제 및 컴플라이언스 이해도 보유 (전자금융거래법, 전자금융감독규정, 개인정보보호법, 신용정보법, 금융보안원 가이드 등)
[우대사항]
• 금융회사 근무 경험 또는 전자금융업/핀테크 보안 운영 경험
• 클라우드 보안 경험 (AWS/GCP/Azure 보안 구성, CSPM, KMS, IAM, Kubernetes 보안 등)
• 개발 보안 및 CI/CD 보안 프로세스 구축 경험
• 보안 사고 대응/침해사고 분석 경험
• 보안 관련 자격증 보유자
• CISSP, CISM, CISA, ISO27001 LA/LI, CPPG, 정보보안기사 등
• 위험 기반 보안(Risk-based Security) 전략 수립 경험
• 개인정보보호 체계 운영 경험 (개인정보 흐름도 수립, 개인정보 점검·관리체계 운영 등)
• Kubernetes 및 클라우드 인프라 운영 및 관리 경험
• 팀 운영 및 관리 (리드) 역할 경험
[근무지]
[전형 절차]
뮤직카우는 세계 최초로 음원조각투자를 위한 ‘음악 수익증권’이라는 혁신적인 비즈니스 모델을 고안해, 누구나 쉽게 음악 저작권 시장에 투자할 수 있는 새로운 장을 열어내며, 국내 대표 ‘문화금융’ 기업으로 자리매김하고 있습니다.
글로벌 진출 및 새로운 도약을 앞두고 뮤직카우와 함께 성장할 우수한 테크 인재 분을 모시고자 합니다.
음악이라는 문화 자산과 자본시장법상 금융투자상품을 접목한 새로운 음악의 수익증권을 만들어내는 흔치 않은 경험으로 금융투자업/테크 관련 경험과 음악, 공연, 영화 등으로 이어지는 다양한 복합적인 문화생태계 경험 둘 다 가질 수 있는 좋은 기회입니다.
[직무소개]
• IT · 보안 규정 및 개인정보보호를 위한 관리 정책 제개정 관리 및 운영
• 정보보호 및 개인정보보호 관련 업무 가이드 및 기준 분석
• 정보보호, 개인정보보호 관련 법 개정사항 및 규제 사항 검토
• 뮤직카우 서비스 및 보안 업무 환경 구성을 위한 보안 전략 수립
• 서비스 보안을 위한 보안 아키텍쳐 수립
• 정보보호 및 개인정보보호 전담 조직 및 인력 구성 관리
• 정보보호 및 개인정보보호 관리체계 수립 및 운영
• ISO27001 인증, ISMS-P 인증, ISO27701 인증 등 주요 보안 인증 획득 및 갱신 관리
• Cloud & On-premises 기반 전체 서비스 인프라의 중장기 기술 로드맵 수립
• 주요 서비스 장애 RCA 및 재발 방지 정책 운영
• SLA/SLO/SLI 기반 품질 지표 설계 및 운영
• 서비스 안정성과 성능 개선을 위한 시스템 최적화 주도
[지원 자격]
• 정보보호·IT 분야 경력 10년 이상
• 보안정책/표준 수립 및 보안 거버넌스 운영 경험
• ISMS-P 또는 ISO 27001 인증 관리 경험
• 보안 솔루션 및 인프라 운영 경험 (EPP/EDR, WAF, DLP, NAC, SIEM, IAM 등)
• 내·외부 감사 대응 및 보안 리스크 관리 경험
• 금융권 규제 및 컴플라이언스 이해도 보유 (전자금융거래법, 전자금융감독규정, 개인정보보호법, 신용정보법, 금융보안원 가이드 등)
[우대사항]
• 금융회사 근무 경험 또는 전자금융업/핀테크 보안 운영 경험
• 클라우드 보안 경험 (AWS/GCP/Azure 보안 구성, CSPM, KMS, IAM, Kubernetes 보안 등)
• 개발 보안 및 CI/CD 보안 프로세스 구축 경험
• 보안 사고 대응/침해사고 분석 경험
• 보안 관련 자격증 보유자
• CISSP, CISM, CISA, ISO27001 LA/LI, CPPG, 정보보안기사 등
• 위험 기반 보안(Risk-based Security) 전략 수립 경험
• 개인정보보호 체계 운영 경험 (개인정보 흐름도 수립, 개인정보 점검·관리체계 운영 등)
• Kubernetes 및 클라우드 인프라 운영 및 관리 경험
• 팀 운영 및 관리 (리드) 역할 경험
[근무지]
[전형 절차]