IAM Compliance Analyst
- Full Time
Not Available
About the job
회사 소개
쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.
쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 유지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.
쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.
팀 소개_Identity and Access Management (IAM) team
쿠팡의 Identity and Access Management (IAM) 팀은 안전하고 원활한 액세스 관리를 위한 쿠팡의 노력에 핵심적인 역할을 합니다. IAM 팀은 거버넌스 및 컴플라이언스 전문가와 자사 시스템을 보호하고 효율적인 사용자 관리를 가능하게 하는 정교한 접근 통제를 개발, 배포 및 유지 관리하는 엔지니어링 팀으로 구성되어 있습니다. 저희는 안전하고 확장 가능한 IAM 솔루션을 제공하여 쿠팡의 성장과 회복탄력성을 지원하고 임직원과 파트너의 역량을 강화합니다.
IAM 컴플라이언스 분석가로서 Identity and Access Management (IAM) 팀에 합류하실 꼼꼼한 분을 찾고 있습니다. 철저한 사용자 접근 권한 검토를 수행하고 애플리케이션 오너가 제공한 액세스 관련 정보의 정확성을 확인하여 쿠팡이 시스템에 대한 안전한 액세스를 유지할 수 있도록 지원하는 업무를 담당합니다.
직무 설명
IAM 컴플라이언스 분석가는 시스템 오너, IT 팀 및 컴플라이언스 이해관계자와 긴밀히 협력하여 사용자 권한이 비즈니스 요구 사항 및 보안 정책에 부합하는지 확인합니다. 접근 데이터를 분석하고, 불일치를 식별하며, 액세스 요청을 검증하여 내부 통제 및 SOX와 ISMS-P 등과 같은 규제 요건을 준수하는지 확인합니다. 분석 능력이 뛰어나고 IAM 프로세스에 경험이 있으며 액세스 거버넌스 우수 사례를 시행하는데 관심이 많은 분들의 적극적인 지원 바랍니다.
주요 업무
- 사용자 접근 권한 검토 관리: 정기적인 사용자 접근 권한 검토 캠페인을 실시하여 적시에 일관되고 정확한 방식으로 적절한 액세스 수준을 보장합니다.
- 접근 통제 컴플라이언스: 액세스 요청, 역할 할당 등 시스템 오너가 제출한 정보가 정확하고 쿠팡 정책을 준수하는지 확인하고 분석합니다.
- 이해관계자와의 커뮤니케이션: 시스템 오너 및 매니저와 협력하여 액세스 불일치 또는 위반 사항을 해결합니다.
- 리스크 완화: 접근 권한과 관련된 잠재적 리스크를 식별 및 평가하고 규제 요건에 맞게 완화합니다.
- 프로세스 개선: 접근 권한 검토 프로세스를 자동화하고 간소화하여 효율성을 개선할 수 있도록 지원합니다. 사용자 접근 권한 검토 프로세스를 개발, 문서화 및 개선합니다.
- 접근 권한 검토 및 감사 결과에 대한 자세한 기록을 유지하여 내부 및 외부 컴플라이언스 요건을 지원합니다.
- IAM 우수 사례와 접근 통제 및 컴플라이언스와 관련된 새로운 규정에 대한 최신 동향을 지속적으로 파악합니다.
자격 요건
- Identity & Access Management (IAM) 엔지니어링, IT 액세스 거버넌스 혹은 관련 분야에서 3~10년의 경력
- 컴퓨터학, 정보보안, 혹은 관련 분야 학사 학위 소지 (또는 이에 상응하는 경력)
- 시스템에서 접근 통제를 테스트하고 검증한 경력
- 액세스 거버넌스 정책, 절차 및 업계 규정(예: SOX)에 대한 깊이 있는 이해
- Identity and Access Management (IAM) 도구와 사용자 액세스 거버넌스를 활용한 사용자 접근 권한 검토 경험
- SOX, ISMS-P, GDPR, HIPAA 등 규정 준수 프레임워크에 대한 깊이 있는 이해
- 뛰어난 분석 능력 및 SQL 쿼리, 분석 도구를 활용하는 세심한 주의력
- 교차 기능 팀(cross-functional teams)과의 협업 능력 및 Tech와 Non-tech 이해관계자와의 효율적인 커뮤니케이션 스킬
- 접근 권한 검토 도구 (Saviynt EIC, SailPoint 선호) 및 자동화 프로세스에 대한 경험 우대
근무지 : 서울 잠실오피스
전형 절차 및 안내 사항
전형절차
· 서류전형 (영문 이력서 제출)- 1차 화상면접 - 2차 화상면접 - 최종 합격
· 전형절차는 직무별로 다르게 운영될 수 있으며, 일정 및 상황에 따라 변동 될 수 있습니다.
· 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별 안내 드립니다.
참고사항
· 본 공고는 모집 완료 시 조기 마감될 수 있습니다.
· 지원서 내용 중 허위사실이 있는 경우에는 합격이 취소될 수 있습니다.
· 보훈대상자 및 장애인 여부는 채용 과정에서 어떠한 불이익도 미치지 않습니다.
· 직급과 담당 업무 범위는 후보자의 전반적인 경력과 경험 등 제반사정을 고려하여 변경될 수 있습니다. 이러한 변경이 필요할 경우, 최종 합격 통지 전 적절한 시기에 후보자와 커뮤니케이션 될 예정입니다.
개인정보 처리방침
· 쿠팡 그룹은 입사지원자 개인정보 처리방침(아래 링크)에 따라 귀하의 개인정보를 수집하여 처리합니다. https://www.coupang.jobs/kr/privacy-policy/
서류반환정책
· 본고지는 『채용절차의공정화에관한법률』제11조제6항에 따른 것 입니다.
· 당사 채용에 응시한 구직자 중 최종 합격이 되지 못한 구직자는 『채용절차의 공정화에 관한 법률』에 따라 제출한 채용서류의 반환을 청구할 수 있음을 알려 드립니다. 다만, 홈페이지 또는 전자우편으로 제출된 경우나 구직자가 당사의 요구 없이 자발적으로 제출한 경우에는 그러하지 아니하며, 천재지변이나 그 밖에 당사에게 책임 없는 사유로 채용서류가 멸실된 경우에는 반환한 것으로 봅니다.
· 위2항 본문에 따라 채용 서류 반환 청구를 하는 구직자는 채용 서류 반환 청구서 [채용절차의 공정화에 관한 법률 시행규칙 별지 제 3 호 서식]를 작성하여 이메일 ([email protected]) 로 제출하면, 제출이 확인된 날로부터 14 일 이내에 지정한 주소지로 등기우편을 통하여 발송해 드립니다. 이 경우 등기우편요금은 수신자 부담으로 하게 되오니 유념하시기 바랍니다.
· 당사는 위2항 본문에 따른 구직자의 반환 청구에 대비하여 채용 여부가 확정된 날로부터 180 일간 구직자가 제출한 채용서류 원본을 보관하게 되며, 그때까지
채용서류의 반환을 청구하지 아니할 경우에는 『개인정보 보호법』에 따라 지체 없이 채용서류 일체를 파기할 예정입니다.
· 채용 및 업무 수행과 관련하여 요구되는 법령상 자격이 갖추어지지 않은 경우 채용이 제한될 수 있습니다
Team Introduction
The Identity and Access Management (IAM) team at Coupang is a key pillar in our organization’s commitment to secure, seamless access management. Our teams consist of governance and compliance experts, and engineering teams that specialize in developing, deploying, and maintaining sophisticated access controls that safeguard our systems and enable efficient user management. Together, we empower our employees and partners by delivering secure, scalable IAM solutions that support the Coupang’s growth and resilience.
We are seeking a detail-oriented IAM Compliance Analyst to join our Identity and Access Management (IAM) team. The primary responsibility of this role is to support the organization in maintaining secure access to systems by conducting thorough user access reviews and verifying the accuracy of access-related information provided by application owners.
In this role, you will work closely with system owners, IT teams, and compliance stakeholders to ensure that user permissions align with business needs and security policies. You will analyze access data, identify discrepancies, and validate access requests to ensure compliance with internal controls and regulatory requirements such as SOX and ISMS-P. The ideal candidate will have strong analytical skills, experience with IAM processes, and a commitment to enforcing access governance best practices.
Key Responsibilities
User Access Review Management: Conduct regular user access reviews campaign to ensure appropriate access levels in a timely, consistent, and accurate manner.
Access Control Compliance: Verify and analyze that information submitted by system owners, including access requests and role assignments, is accurate and compliant with Coupang policies and
Communication with Stakeholders: collaborate with system owners, certifiers to resolve any access discrepancies or violations.
Risk Mitigation: identify and assess potential risks associated with access privileges then mitigate those to align with regulatory requirements.
Process Improvement: Assist in automating and streamlining access review processes for improved efficiency. Develop, document, and improve the user access review process.
Maintain detailed records of access reviews and audit findings to support internal and external compliance requirements.
Stay up-to-date with IAM best practices and emerging regulations related to access control and compliance.
Qualifications
3-10 years of experience in Identity & Access Management (IAM) engineering, IT access governance or related fields.
Proven experience in testing and validating access controls on systems.
Strong understanding of access governance policies, procedures and industry regulations (e.g., SOX)
Experience User Access Review with Identity and Access Management (IAM) tools and user access governance.
Strong understanding of compliance frameworks, including SOX, ISMS-P, GDPR, HIPAA, or others.
Excellent analytical skills and attention to detail using SQL query, analytical tools
Ability to collaborate with cross-functional teams and communicate effectively with technical and non-technical stakeholders.
Familiarity with access review tools (preferably Saviynt EIC, Sailpoint), and automation processes is a plus.
Bachelor's degree in Computer Science, Information Security, or related field (or equivalent experience).