IT Audit(자체감사) 팀은 기획, 개발, 인프라, 보안, 데이터, AI 등 전사 IT 조직과 협력하여 토스의 IT 리스크 평가 체계를 수립하고, 이를 바탕으로 통제 체계 점검과 개선안을 제안해요.
문제를 발견하고 지적하는 데 그치지 않고, 정책·프로세스·시스템을 실질적으로 개선해 사전 예방이 가능한 구조로 만들어가는 흐름을 주도해요.
신설 팀인 만큼 기존 체계를 답습하기보다, 토스의 빠른 성장 속도에 최적화된 자체 감사 프레임워크와 개선 루프를 직접 설계하며 독보적인 IT 자체감사 전문가로 성장할 수 있어요.
합류하면 함께할 업무예요
자체 감사 체계를 설계해요. 전자금융거래법, 전자금융감독규정, 신용정보법, 금감원 IT검사 기준 등을 바탕으로, 핵심 IT, 보안, 데이터, AI 등 통제 영역을 아우르는 연간·상시 자체감사 계획과 프레임워크를 처음부터 만들어요. 도메인 영역의 전문성보다는 어떤 영역이라도 감사할 수 있는 프레임워크 전문성을 기대해요.
리스크 평가 구조를 만들어요. 현 상황에 대해 표면적인 이슈가 드러나기 전에 구조적 - 리스크를 예측하고 우선순위를 판단해요.
일회성 지적을 관리 구조로 바꿔요. 발견한 문제를 개별 개선 과제로 끝내지 않고, 재발을 막는 정책·프로세스·거버넌스로 전환해 연 단위를 넘어 지속되는 통제 체계로 정착시켜요.
대외 신뢰를 구축해요. 감독기관 점검, 외부감사, 인증 심사에서 IT 통제 관점의 설명 논리와 증적 체계를 준비하고, 쟁점에 대해 직접 대응해요.
이런 분과 함께하고 싶어요
단순한 점검 수행을 넘어, 아래와 같은 수준의 판단과 설계를 기대해요. 전체 경력이 최소 10년차 내외이기를 기대해요.
IT 감사, 내부통제, 컴플라이언스, 리스크 관리 영역에서 통제 체계나 감사 프레임워크를 처음부터 설계하거나 고도화해본 경험이 있는 분
핵심 IT 통제 영역에 대한 깊은 이해를 바탕으로, 표준 체크리스트 밖의 리스크를 스스로 정의하고 점검 기준을 만들어본 분
규제 취지, 회사의 실제 리스크, 고객 영향, 업무 속도를 함께 고려해 통제 수준을 판단하고, 미흡의 원인을 구조적으로 분석해 조직의 반대나 실행상 어려움을 뚫고 개선을 끝까지 이행시켜본 분
단기 점검 결과가 아니라, 여러 해에 걸쳐 통제 체계가 실제로 자리 잡고 작동하는지까지 책임져본 분
이력서는 이렇게 작성하시는 걸 추천해요
리스크를 어떤 근거로 식별했고, 그 판단이 이후 어떤 개선과 변화로 이어졌는지 구체적인 사례로 보여주세요.
감사 프레임워크나 통제 체계를 새로 설계하거나 고도화한 경험이 있다면, 설계 배경과 적용 결과를 함께 적어주세요.
개선안을 조직에 적용하는 과정에서 마주한 반대 의견이나 실행상 어려움을 어떻게 조율했고, 결과적으로 무엇이 바뀌었는지 사례 중심으로 설명해 주세요.
감독기관 점검, 외부감사, 인증 심사에 대응한 경험이 있다면 맡았던 역할, 쟁점, 결과를 구체적으로 적어주세요.
IT 감사·내부통제 외에 개발, 인프라, 보안, 운영 실무 경험이 있다면 함께 적어주시면 좋아요.
IT Audit(자체감사) 팀은 기획, 개발, 인프라, 보안, 데이터, AI 등 전사 IT 조직과 협력하여 토스의 IT 리스크 평가 체계를 수립하고, 이를 바탕으로 통제 체계 점검과 개선안을 제안해요.
문제를 발견하고 지적하는 데 그치지 않고, 정책·프로세스·시스템을 실질적으로 개선해 사전 예방이 가능한 구조로 만들어가는 흐름을 주도해요.
신설 팀인 만큼 기존 체계를 답습하기보다, 토스의 빠른 성장 속도에 최적화된 자체 감사 프레임워크와 개선 루프를 직접 설계하며 독보적인 IT 자체감사 전문가로 성장할 수 있어요.
합류하면 함께할 업무예요
자체 감사 체계를 설계해요. 전자금융거래법, 전자금융감독규정, 신용정보법, 금감원 IT검사 기준 등을 바탕으로, 핵심 IT, 보안, 데이터, AI 등 통제 영역을 아우르는 연간·상시 자체감사 계획과 프레임워크를 처음부터 만들어요. 도메인 영역의 전문성보다는 어떤 영역이라도 감사할 수 있는 프레임워크 전문성을 기대해요.
리스크 평가 구조를 만들어요. 현 상황에 대해 표면적인 이슈가 드러나기 전에 구조적 - 리스크를 예측하고 우선순위를 판단해요.
일회성 지적을 관리 구조로 바꿔요. 발견한 문제를 개별 개선 과제로 끝내지 않고, 재발을 막는 정책·프로세스·거버넌스로 전환해 연 단위를 넘어 지속되는 통제 체계로 정착시켜요.
대외 신뢰를 구축해요. 감독기관 점검, 외부감사, 인증 심사에서 IT 통제 관점의 설명 논리와 증적 체계를 준비하고, 쟁점에 대해 직접 대응해요.
이런 분과 함께하고 싶어요
단순한 점검 수행을 넘어, 아래와 같은 수준의 판단과 설계를 기대해요. 전체 경력이 최소 10년차 내외이기를 기대해요.
IT 감사, 내부통제, 컴플라이언스, 리스크 관리 영역에서 통제 체계나 감사 프레임워크를 처음부터 설계하거나 고도화해본 경험이 있는 분
핵심 IT 통제 영역에 대한 깊은 이해를 바탕으로, 표준 체크리스트 밖의 리스크를 스스로 정의하고 점검 기준을 만들어본 분
규제 취지, 회사의 실제 리스크, 고객 영향, 업무 속도를 함께 고려해 통제 수준을 판단하고, 미흡의 원인을 구조적으로 분석해 조직의 반대나 실행상 어려움을 뚫고 개선을 끝까지 이행시켜본 분
단기 점검 결과가 아니라, 여러 해에 걸쳐 통제 체계가 실제로 자리 잡고 작동하는지까지 책임져본 분
이력서는 이렇게 작성하시는 걸 추천해요
리스크를 어떤 근거로 식별했고, 그 판단이 이후 어떤 개선과 변화로 이어졌는지 구체적인 사례로 보여주세요.
감사 프레임워크나 통제 체계를 새로 설계하거나 고도화한 경험이 있다면, 설계 배경과 적용 결과를 함께 적어주세요.
개선안을 조직에 적용하는 과정에서 마주한 반대 의견이나 실행상 어려움을 어떻게 조율했고, 결과적으로 무엇이 바뀌었는지 사례 중심으로 설명해 주세요.
감독기관 점검, 외부감사, 인증 심사에 대응한 경험이 있다면 맡았던 역할, 쟁점, 결과를 구체적으로 적어주세요.
IT 감사·내부통제 외에 개발, 인프라, 보안, 운영 실무 경험이 있다면 함께 적어주시면 좋아요.