thebell

인더스트리

[Board Match up/쿠팡 vs 아마존]보안책임자 역할 분산…CISO는 모두 군 출신③[C레벨]쿠팡 CISO는 호주 국방부, 아마존 CISO는 미 공군·FBI 경력 보유

김형락 기자공개 2025-12-12 08:25:56

[편집자주]

기업을 움직이는 힘은 무엇인가. 과거에는 뛰어난 개인 역량에 의존했다. 총수의 의사결정에 명운이 갈렸다. 오너와 그 직속 조직이 효율성 위주의 성장을 추구했다. 하지만 투명성을 중시하는 시대로 접어들면서 시스템 경영이 대세로 떠올랐다. 정당성을 부여받고 감시와 견제 기능을 담보할 수 있는 이사회 중심 경영은 피할 수 없는 흐름이다. 이사회에 대한 분석과 모니터링은 기업과 자본시장을 이해하는 중요한 척도다. 기업 이사회 변천사와 시스템 분석을 통해 바람직한 거버넌스를 분석해 본다.

이 기사는 2025년 12월 10일 08:21 thebell 에 표출된 기사입니다.

쿠팡과 아마존 모두 군 출신 엔지니어를 정보보호최고책임자(CISO)로 발탁했다. 통신 암호화, 네트워크 방어 수준이 높은 군에서 쌓은 전문성을 이커머스 보안 관리에 접목하기 위해서다. 10여 년 동안 레드팀을 이끌며 외부 시선으로 보안 취약점을 모니터링했던 브렛 매티스 쿠팡 CISO는 내부에서 벌어진 보안 틈새를 제때 탐지하지 못해 고객 개인정보 유출 사태를 직면했다.

양사를 대표하는 전문 경영인 색깔은 다르다. 박대준 한국 쿠팡 대표이사는 대관 이력을 토대로 최고경영자(CEO)에 올랐다. 엔디 제시 아마존 CEO는 창업 초기에 합류해 클라우드 컴퓨팅 계열사 아마웹서비스(AWS) 설립을 주도하며 2인자로 성장했다.

쿠팡 기업집단 최상위 지배기업인 쿠팡Inc에서 활동하는 주요 임원은 3명이다. 각각 창업주인 김범석 CEO와 거라브 아난드 최고재무책임자(CFO), 헤롤드 로저스 법률고문(General Counsel) 겸 최고행정책임자(CAO)다. 거라브 아난드 CFO는 과거 아마존에서 재무 리더로 활동하며 클라우드, 핀테크, 리테일 사업을 두루 경험했다. 헤롤드 로저스 CAO는 미국 로펌 시들리 오스틴 변호사 출신이다.


쿠팡Inc 핵심 자회사인 한국 쿠팡은 박대준 대표이사가 이끈다. 박 대표는 2012년 대관 전문가로 쿠팡에 합류했다. LG전자 대외협력팀, NHN(현 네이버) 정책팀장과 비즈니스 플랫폼 정책 담당 부장 경력을 토대로 쿠팡에서는 정책 담당 실장, 부사장으로 활동했다. 2020년 쿠팡 신사업 부문 각자 대표이사로 취임해 쿠팡이츠, 쿠팡플레이 등 신사업을 이끌었다. 지난 5월부터 쿠팡 단독 대표로 활동 중이다.

한국 쿠팡은 사업부 최고 경영진 체제로 운영 중이다. 리테일 부문 대표는 윤혜영 부사장과 이병희 부사장이다. 이마트, 테스코 등을 거친 윤 부사장은 소비자 가전, 뷰티, 패션, 글로벌 소싱 등을 담당한다. AK그룹, CJ제일제당 출신인 이 부사장은 로켓배송, 알럭스(R.Lux), 로켓럭셔리, 리테일 사업 등을 챙긴다.

한국 쿠팡은 정보 보안 관리 수준을 높이기 위해 2020년 CISO와 개인정보보호책임자(CPO)로 이원화했다. CISO는 호주 국방부 개발자 출신 브렛 매티스 부사장, CPO는 삼성전자 엔지니어 출신 김종준 이사다.

브렛 매티스 CISO는 2020년 쿠팡에 합류해 레드팀장을 맡았다. 그전에는 10년 동안 호주 국방부에서 소프트웨어 개발자, 기술 이사 등으로 활동했다. 레드팀은 위협 행위자(Threat Actor)의 악의적인 활동을 시뮬레이션해 보안 리스크를 예방·완화하는 역할을 수행한다. 브렛 매티스 부사장은 레드팀장 경력을 토대로 2021년 쿠팡 CISO를 맡았다. 김 CPO는 2015년 감사·인증 책임자로 쿠팡에 합류했다. 2023년부터 CPO로 활동 중이다.


아마존 2021년 전문 경영인 체제로 전환했다. 그해 창업주 제프 베이조스가 CEO에서 물러나고 당시 AWS CEO였던 엔디 제시가 아마존 CEO를 맡았다. 엔디 제시 CEO는 창업 3년 차인 1997년 아마존에 입사했다. 2006년 AWS 설립을 주도하고, 2016년에는 AWS CEO를 맡아 직접 경영했다.

아마존 CFO는 브라이언 올사브스키 수석부사장이다. 미국 생명과학 기업 써모 피셔 사이언티픽에서 재무 부사장으로 활동하다 2022년 아마존으로 넘어왔다. 아마존에서 물류, 운영, 리테일 재무 부사장 등을 거쳐 2015년 CFO를 맡았다.

아마존은 최고보안책임자(CSO)와 CISO를 따로 두고 있다. CSO는 스티븐 슈미트, CISO는 CJ 모세스다. 둘 다 미국 정부에서 활동했던 엔지니어다. 스티븐 슈미트 CSO는 10년 동안 미국 연방수사국(FBI)에서 과장으로 일하다 2008년 아마존에 합류했다. AWS CISO를 거쳐 2022년 아마존 CSO를 맡았다.

CJ 모세스 CISO는 미국 공군 특수수사국(AFOSI)에서 해커를 추적하는 컴퓨터 범죄 조사관(CCI, 1997~1999년)으로 활동했다. FBI 산하 국가 인프라 보호센터(NIPC, 1999~2002년)에서는 방첩 조사, 작전을 지원했다. FBI Assistant Section Chief(ASC, 2004~2007년) 시절에는 컴퓨터와 네트워크 침입 시도 기술 분석을 주도했다. 2007년 AWS에 합류해 VPC 관리자, 부CISO, 정부 클라우드 총괄 매니저, CISO 등을 맡았다. 2023년부터 아마존 CISO로 활동 중이다.
< 저작권자 ⓒ 자본시장 미디어 'thebell', 무단 전재, 재배포 및 AI학습 이용 금지 >

더벨 서비스 문의

02-724-4102

유료 서비스 안내
주)더벨 주소서울시 종로구 청계천로 41 영풍빌딩 4층, 5층, 6층대표/발행인성화용 편집인김용관 등록번호서울아00483
등록년월일2007.12.27 / 제호 : 더벨(thebell) 발행년월일2007.12.30청소년보호관리책임자황철
문의TEL : 02-724-4100 / FAX : 02-724-4109서비스 문의 및 PC 초기화TEL : 02-724-4102기술 및 장애문의TEL : 02-724-4159

더벨의 모든 기사(콘텐트)는 저작권법의 보호를 받으며, 무단 전재 및 복사와 배포 등을 금지합니다.

copyright ⓒ thebell all rights reserved.