RoleCall

IT Audit Manager

Toss· Seoul, South Korea·

# 합류하게 될 팀에 대해 알려드려요
- 토스의 IT Audit Manager(IT 자체감사인)는 IT Audit 팀 소속으로, IT 기획, 개발, 운영, 인프라, 보안 등 다양한 조직과 협업하며 토스의 IT 리스크와 통제 체계를 점검하고 고도화해요.
- 단순히 문제를 발견하고 지적하는 데서 그치지 않고, 사후 점검을 넘어 사전 예방이 가능하도록 정책, 프로세스, 시스템의 실질적인 개선까지 이끌어요.
- 글로벌, 블록체인, AI, 계열사 확장처럼 빠르게 넓어지는 영역 속에서 새로운 IT 리스크를 정의하고, 토스에 맞는 자체감사 프레임워크를 처음부터 만들어갈 수 있어요.
- 새롭게 만들어진 팀인 만큼 이미 있는 통제를 반복 점검하는 역할이 아니라, 토스의 성장에 맞는 IT 자체감사 체계와 개선 루프를 직접 설계하고 만들어가는 경험을 할 수 있어요.

# 합류하면 함께할 업무예요
- 토스의 IT 리스크를 기반으로 연간 및 수시 IT 자체감사 계획을 수립하고 실행해요.
- 전자금융거래법, 전자금융감독규정, 신용정보법 및 금융감독원 IT검사 주요 점검항목에 기반해 IT 내부통제의 설계와 운영 실효성을 점검해요.
- 프로그램 변경통제, 접근권한, 장애 대응 및 재발방지, 업무연속성(BCP/DR), 데이터 처리 및 기록관리 등 핵심 IT 통제 영역을 감사해요.
- 개발, 운영, 인프라, 보안, IT 기획 조직과 협업해 리스크를 조기에 식별하고, 개선 과제를 제안하고 이행까지 추적해요.
- 글로벌, 블록체인, AI, 계열사 확장 등 새롭게 확장되는 사업 및 기술 영역에 맞는 IT 감사 기준과 점검 프레임워크를 만들고 고도화해요.
- 감독기관 점검, 외부감사, 인증 심사 대응 과정에서 IT 통제 관점의 설명 논리와 증적 체계를 강화해요.

# 이런 분과 함께하고 싶어요
- IT 감사, 내부통제, 컴플라이언스, 리스크 관리 등 관련 경력을 5년 이상 보유하신 분이 필요해요.
- 프로그램 통제, 접근통제, 장애 대응, 업무연속성, 로그 및 증적 관리 등 핵심 IT 통제 영역에 대한 이해를 바탕으로 실무 점검을 수행할 수 있는 분이 필요해요.
- 규제의 취지와 회사의 실제 리스크, 고객 영향, 업무 속도, 생산성을 함께 고려해 합리적인 통제 수준을 판단하고 미흡의 원인을 구조적으로 분석해 실행 가능한 개선안으로 연결한 경험이 있는 분을 찾고 있어요.

# 이력서는 이렇게 작성하시는 걸 추천해요
- IT 감사, ITGC, ITAC, 내부통제, IT 리스크 관리 업무를 통해 문제를 사전에 예방하거나 실질적인 개선으로 이어낸 경험을 구체적으로 작성해 주세요.
- 어떤 리스크를 식별했고, 어떤 근거로 판단했으며, 이후 어떤 개선과 변화가 만들어졌는지 드러나면 좋아요.
- 내부통제 개선이나 감사 결과를 실제 조직에 적용하는 과정에서의 반대 의견, 실행상 어려움, 조율 방식과 이행 결과를 사례 중심으로 설명해 주세요.
- 프로그램 변경통제, 접근권한, 장애 대응, 업무연속성, 데이터 처리 및 기록관리 등 핵심 IT 통제 영역을 직접 점검하거나 개선한 경험이 있다면 함께 적어 주세요.
- 여러 부서와 함께 공동 감사 또는 개선 프로젝트를 수행했고, 그 과정에서 본인이 어떤 역할과 책임을 맡았는지 작성해 주세요.
- 감독기관 점검, 외부감사, 인증 심사 대응 경험이 있다면 맡았던 역할, 준비한 자료, 설명했던 쟁점, 결과를 구체적으로 작성해 주세요.
- IT 감사나 내부통제 업무 외에도 개발, 인프라, 보안, 운영 등 IT 실무 경험이 있다면 함께 적어 주시면 좋아요.

# 토스로의 합류 여정
- 서류접수 > 직무 인터뷰 > 문화적합성 인터뷰 > 레퍼런스 체크 > 처우협의 > 최종합격 및 입사
- 필요 시, 서류접수 이후 전화 인터뷰 단계가 추가될 수 있습니다.

IT Audit Manager at Toss · RoleCall