전체기사 최신뉴스 GAM
KYD 디데이
산업 생활경제

속보

더보기

[쿠팡 정보 유출] 쿠팡, 보안 조직 '재정비'…시니어 IT 내부 감사도 뽑는다

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

수석 보안 엔지니어·보안 GRC·IT 내부 감사직군 포함...동시에 인재 영입 '주목'

[서울=뉴스핌] 남라다 기자 = 쿠팡이 대규모 개인정보 유출 사태 이후 보안 관련 인력 영입에 나서며 조직 재편에 속도를 내고 있다.

수석 보안 엔지니어뿐 아니라, 정보기술(IT) 내부 감사 전문가, 보안 거버넌스·리스크·컴플라이언스(GRC) 전문가 등 보안 관련 전방위적인 채용이 동시다발적으로 진행 중인 것으로 확인됐다. 쿠팡의 이번 대규모 인력 보강이 3370만건의 대규모 개인정보 유출 사건과 무관치 않다는 평가가 나온다. 

서울 송파구 쿠팡 본사의 모습. [사진=뉴스핌DB] yooksa@newspim.com

◆보안 인력 대거 채용 중...'그룹 리스크 비화' 영향 관측

11일 업계에 따르면 쿠팡은 지난 9일 △수석 보안 엔지니어(Principal Security Engineer) △보안 거버넌스·리스크 전문가(Security Governance·Risk Specialist) △IT 내부 감사 전문가(Senior IT Internal Auditor) 등 핵심 직군의 채용 공고를 잇달아 냈다. 

이는 개인정보 유출 사태가 단순 보안 사고를 넘어 그룹 전체를 뒤흔드는 경영 리스크로 비화하자, 유능한 인재를 영입해 보안 역량을 강화하려는 움직임으로 풀이된다. 

우선 수석 보안 엔지니어는 보안 아키텍처(Architecture)를 총괄 설계하는 핵심 직군이다. 최소 6년 이상의 경력을 가진 고급 보안 전문가를 대상으로 하며, 주요 업무는 △신규 서비스와 인공지능(AI) 시스템·클라우드 환경의 보안 체계 설계 및 내재화 △마이크로서비스(Microservice)·AI 시스템의 보안 취약점 분석 및 수정 가이드 제공 △보안 인증·권한 부여·암호화·비밀 관리 등 핵심 보안 솔루션 아키텍처 설계 등이다. 사실상 쿠팡의 기술·서비스 전반에 걸쳐 보안 체계를 다시 짜겠다는 의지로 읽힌다.

보안 GRC(거버넌스·리스크·컴플라이언스) 전문가는 쿠팡 전사의 정보보호 거버넌스와 리스크, 컴플라이언스 관리 체계를 구축·운영하게 된다. 쿠팡은 이미 전사 보안 GRC팀을 운영 중이며, 이번 채용 대상은 해당 조직의 시니어 리스크 관리자 역할을 맡게 된다. 한국인터넷진흥원(KISA)의 정보보호 관리체계(ISMS-P), 국제 표준 보안 규격인 ISO 27000 시리즈 등 국내·외 정보보호 인증 경험이 있는 전문 인력을 우대하며, 실제로 ISMS-P 구축·운영 경험 또는 ISO 인증 프로젝트 수행 경험이 요구된다.

이번 채용 공고에서 가장 눈길을 끄는 것은 쿠팡이 내부 감사 조직에 투입할 시니어 IT 내부 감사 전문가다. 이 역할은 IT SOX(내부통제제도), 데이터 프라이버시, 재해 복구(DR) 등 재무·회계 기반 전산시스템을 전반적으로 감시한다. 재무시스템 접근 권한, 로그 관리, 외주 시스템 통제, 보안 사고 대응 체계까지 점검하는 사실상의 '재무 전산 감사 중간관리자'로 평가된다.

우대 요건도 고난도 전문성을 요구한다. CISA(정보시스템감사사)를 비롯해 △CISSP(정보보안전문가) △CPA(공인회계사) △CIA(국제공인내부감사사) 자격증 보유자 또는 회계·IT·컴퓨터공학 전공자가 대상이다.

쿠팡이 시니어 IT 내부 감사 전문가 직군을 채용한 것은 이번이 처음은 아니다. 지난달에도 동일한 공고를 냈으며, 이달 다시 인재 확보에 나서면서 주목받고 있다. 쿠팡은 한국법인 본사는 물론 자회사 쿠팡페이 역시 지난달 26일 IT 내부 감사직 채용 공고를 냈으며 현재 접수는 마감된 상태다.

통상 유통업계에서는 재무 회계와 전산 감사를 같이 'IT 감사관'을 기용하는 사례는 있으나, 내부 감사 전문가를 채용하는 경우는 흔치 않다는 게 업계의 중론이다. 

쿠팡 정보 유출 사건 일지 [그래픽=홍종현 미술기자]

◆'내부 직원 관리 허술' 지적...보안 체계 새 판 짜나

이번 쿠팡의 보안 인력 확충의 배경에는 데이터베이스 접근에 사용되는 API(Application Programming Interface) 관리 부실과 내부 통제 실패가 적나라하게 드러난 개인정보 유출 사건의 충격이 자리한다. 특히 IT 내부 감사 인력 보강은 재무·회계 시스템 기반 정보유출 가능성을 사전에 차단하기 위한 조치라는 분석이다.

한 대기업 정보보안 관계자는 "일반적으로 IT SOX는 접근, 권한, 데이터 복구 등 재무·회계 관련 IT 시스템에 대한 통제를 의미한다"며 "채용 공고를 보면 IT SOX에 내부 통제가 포함된 만큼 이번 개인정보 유출과 같이 내부 직원의 재무 회계 정보 유출을 막기 위한 사전 조치로 보인다"고 말했다. 

실제로 이번 개인정보 유출의 주요 용의자로 지목된 중국 국적 전직 직원은 API를 악용해 수개월 동안 고객 정보를 빼냈지만, 이 과정에서 단 한 차례도 경보 시스템이 작동하지 않았던 것으로 알려졌다. 올해 6월 말부터 서버에서 비인가 접근이 이뤄졌음에도 쿠팡은 지난달 16일 민원 제보가 접수되기 전까지 약 5개월간 사고 발생 사실조차 인지하지 못했다. IT 내부 통제의 구조적 허점이 고스란히 드러난 대목이다.

ISMS-P 체계가 사실상 제 기능을 하지 못했다는 시각도 있다. ISMS-P는 개인정보 처리, 보안 시스템, 내부 통제를 종합적으로 점검·관리하는 체계지만, 이번처럼 장기간에 걸친 내부자 유출 정황을 전혀 포착하지 못하면서 실효성 논란이 커지고 있다.

이 때문에 쿠팡이 탁월한 역량을 갖춘 보안·감사 인력을 신속히 영입하고 나선 것은 유출 사태 경위를 정밀하게 파악하는 한편, 정보유출 방지를 위한 '사전 예방–실시간 방어–사후 감사' 전 단계를 점검한 뒤 보안 체계를 재정비하려는 행보라는 평가가 지배적이다.

유통업계의 한 관계자는 "쿠팡의 개인정보 유출 규모는 역대 최대 규모"라면서 "내부 직원 소행으로 추정되는 만큼 보안 체계의 전반적인 재설계가 불가피하다. 현재보다 더 높은 수준의 보안 설계가 요구되는 만큼 책임자급 인력 보강이 필요했을 것"이라고 말했다. 

nrd@newspim.com

[뉴스핌 베스트 기사]

사진
육군 보병 소대장 '상사'도 맡는다 [서울=뉴스핌] 오동룡 군사방산전문기자 = 육군이 보병대대 소대장 직위를 상사까지 확대한다. 육군은 17일 "보병대대 중대별 3개 소대 중 1개 소대장 직위를 기존 소위·중위에서 상사로 전환한다"고 밝혔다. 해당 조치는 내달 1일부터 적용된다. 이번 개편으로 각 중대 3개 소대 가운데 1개 소대는 부사관이 지휘하게 된다. 보병 소대는 통상 30여 명 규모로 구성되는 전투 수행 최소 단위다. 나머지 1·2소대장과 중대장 이상 지휘관은 기존처럼 장교가 맡는다. 지난 3월 26일 전북 익산 육군부사관학교에서 열린 26-1기 부사관 임관식에서 신임 부사관들이 정모를 던지며 임관을 자축하고 있다. [사진= 육군 제공] 2026.06.18 gomsi@newspim.com 육군은 그동안 보병부대 부사관을 부소대장으로만 운용해왔다. 소대장 직위를 편제상 정식으로 부사관에게 부여하는 것은 이번이 처음이다. 직위 구조 변경은 편제와 보직 기준에 동시에 반영된다. 육군 관계자는 "병역자원 감소 등에 대비한 중장기 병력구조 개선의 일환으로 장기보직을 통해 전투임무 수행능력과 운용 안정성을 높이기 위한 조치"라고 밝혔다. 초급장교 인원 감소에 따른 지휘 공백 대응도 포함된 것으로 전해졌다. 군은 최근 병 복무 인원 감소와 간부 획득 구조 변화에 맞춰 부사관 역할을 확대해왔다. 국방부는 병력 감축 기조에 따라 간부 중심 전력 구조 전환을 추진 중이다. 육군은 2020년대 들어 부사관 정원과 장기복무 비율을 단계적으로 늘려왔다. 이번 조치로 소대 단위 지휘 체계는 일부 조정된다. 육군은 부사관 소대장 보직을 단계적으로 확대 적용할 계획으로 알려졌다. gomsi@newspim.com 2026-06-18 13:38
사진
'마이 케이팝 스타', 예선 진출자 200팀 [서울=뉴스핌] 최문선 기자 = 글로벌 K팝 오디션 '마이 케이팝 스타(MY KPOP STAR)'가 예선 진출자 200팀을 발표하며 본격적인 경쟁의 막을 올렸다. 종합 뉴스통신사 뉴스핌이 주최·주관하는 '마이 케이팝 스타'는 국적과 나이에 제한 없이 누구나 참여할 수 있는 글로벌 오디션이다. 지난 12일 접수를 마감한 가운데 국내외 참가자들의 뜨거운 관심 속에 총 60개국에서 지원자가 몰리며 글로벌 규모를 입증했다. [서울=뉴스핌] 이지은 기자 = '마이 케이팝 스타' 포스터. 2026.04.09 alice09@newspim.com 예선 사전 심사를 거쳐 선발된 진출자는 총 200팀이다. 국내 참가자 100팀, 해외 참가자 100팀으로 구성됐으며, 한국, 미국, 일본, 중국, 태국, 필리핀, 인도네시아, 브라질, 프랑스 등 총 37개국 출신 참가자들이 이름을 올렸다. 이번 예선 진출자들은 탄탄한 보컬과 퍼포먼스 실력을 갖춘 참가자들로 구성됐다. 아이돌 연습생 출신은 물론 SNS에서 활발히 활동 중인 크리에이터, 해외 K팝 커버 아티스트 등 다양한 배경을 지닌 참가자들이 대거 포함돼 눈길을 끈다. 개인 참가자뿐 아니라 듀엣, 그룹, 밴드 등 다양한 형태의 팀도 진출하며 다채로운 무대를 예고했다. 예선 진출자들의 영상은 오는 22일부터 공개된다. 뉴스핌 공식 유튜브와 틱톡 등 SNS 채널을 통해 매일 10팀씩 순차적으로 업로드되며, 총 200팀의 무대가 20일간 전 세계 시청자들과 만날 예정이다. 영상 공개가 모두 마무리된 뒤에는 대중 평가가 진행된다. '마이 케이팝 스타'는 전문 심사위원 없이 시청자가 직접 우승자를 결정하는 100% 대중 참여형 오디션으로 운영된다. 조회수와 좋아요 수를 기반으로 본선 진출자 30팀이 선정되며, 참가자의 실력뿐 아니라 대중성과 화제성 역시 중요한 평가 요소가 된다. 대회는 온라인 영상 예선, 온라인 라이브 본선, 오프라인 결선 순으로 진행된다. 최종 우승자에게는 1억원의 상금이 수여되며, 국내 참가자 2위부터 10위까지는 각 200만원의 상금이 지급된다. 해외 참가자에게는 결선 진출 시 왕복 항공권과 숙박비 등 체류 비용 전액이 지원된다. 이 밖에도 글로벌 쇼케이스 및 공연 참여 기회, 언론 홍보 및 인터뷰, 국내 엔터테인먼트사의 현장 캐스팅 기회가 제공된다. 또한 K팝 보컬·댄스 트레이닝 프로그램과 K팝 안무를 활용한 숏폼 콘텐츠 제작 지원 등 다양한 특전이 마련돼 차세대 K팝 스타를 꿈꾸는 참가자들의 관심을 모으고 있다. moonddo00@newspim.com 2026-06-17 17:51
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동