
GRC 엔지니어
개인정보 보호를 중시하는 이동통신사 Cape의 보안을 위해 자동화된 통제와 컴플라이언스 프로그램을 구축합니다.\nSOC 2 및 CMMC 업무, 리스크 관리, 감사, 고객 보안 검토를 이끕니다.
설명
- AWS, GCP, Azure, CI/CD 및 SaaS 환경 전반에 자동화된 통제 모니터링을 구축합니다.
- SOC 2 Type II, CMMC 및 향후 컴플라이언스 프로그램을 총괄하고 개선합니다.
- 감사를 준비하고 증거를 수집하며 시정 조치를 모니터링합니다.
- 리스크 평가, 통제 설계, 보안 정책, 공급업체 리스크, 자동화된 접근 권한 검토 및 감사 관리를 자문합니다.
- 기술적·조직적 리스크를 평가하고 확장 가능한 대응 방안을 실행합니다.
- 정책을 수립하고 이를 실행에 옮길 자동화 방안을 개발합니다.
- 보안 및 엔지니어링 팀과 협력해 리스크, 정책, 컴플라이언스 도구를 개발합니다.
- 리스크 등록부, 접근 권한 검토, 공급업체 평가 및 감사 주기를 도입합니다.
- 보안팀의 여러 업무를 이끌고 직접 참여합니다.
- 고객과 잠재 고객의 보안 설문, 실사 및 신뢰 관련 논의를 지원합니다.
- 보안 실사를 신속하게 진행할 수 있는 도구를 구축합니다.
- 보안 책임자에게 보고합니다.
지원 자격
- GRC 엔지니어링, 보안 엔지니어링 또는 컴플라이언스 분야에서 3년 이상의 실무 기술 경험이 있어야 합니다.
- SOC 2, CMMC, FedRAMP, NIST CSF 및 GDPR에 대한 전문성을 갖춰야 합니다.
- 규제 및 계약상 요구 사항을 기술 통제와 엔지니어링 의사결정으로 전환할 수 있어야 합니다.
- 리스크 또는 컴플라이언스 프로그램을 설계하고 구현한 경험이 있어야 합니다.
- 우선순위 설정과 프로젝트 관리 역량이 뛰어나야 합니다.
- 엄격한 기한이 있는 감사를 관리한 경험이 있어야 합니다.
- 엔지니어링 및 보안 리더와 협력해 리스크 의사결정과 감사 결과를 이끌 수 있어야 합니다.
- 기술적 리스크를 비즈니스 관점의 언어로 설명할 수 있어야 합니다.
- 리스크 간 상충 관계를 객관적으로 평가하고 문제 해결을 추진할 수 있어야 합니다.
- 관련 분야 학사 학위(BA 또는 BS) 또는 이에 준하는 실무 경험이 있어야 합니다.
- CISSP, CISA, CRISC 등 보안 또는 감사 자격증 보유자는 우대합니다.
- Python, Go 또는 TypeScript 활용 능력은 우대합니다.
- Vanta, Drata, Secureframe 또는 OneTrust 사용 경험은 우대합니다.
- AWS, GCP, Azure 및 각 플랫폼의 기본 보안·로깅 도구에 대한 실무 지식은 우대합니다.
복리후생
- 의미 있는 지분 보상.
- 401(k) 매칭 지원.
- 본인과 부양가족의 의료, 치과, 안과 보험료 전액 지원.
- 대기 기간 없이 모든 부모에게 12주의 유급 육아휴가 제공.
- 가족 형성 관련 비용 지원금.
- 성별 확정 진료 지원금.
- 유급 휴가 무제한.
- 넉넉한 휴가 제도.









