[토스페이먼츠를 소개해드려요]
• 토스페이먼츠는 사업의 어려움과 비효율을 이해하고, 기술부터 운영까지 사업에 필요한 모든 솔루션을 제공하는 것을 목표로 합니다. 소비자들에게 쉽고 편한 서비스 경험을 제공하고, 가맹점들에게는 오직 사업에만 집중할 수 있는 환경이 보장되는 제품을 만들고 있어요.
• '전자결제 시장 혁신'을 핵심 목표로 자율과 책임의 원칙 아래, 강력한 상호 신뢰의 문화 속에서 일하고 있어요. 결제 산업의 미래를 함께 만들어 갈 동료를 기다리고 있습니다!
주요업무
[합류하면 함께 할 업무에요]
• 토스페이먼츠의 보안 조직은 보안정책팀, 개인정보보호팀, 보안기술팀으로 구성되어 있으며, CISO(CPO), Privacy Manager, Information Security Manager, Security Engineer, Security Researcher 등 각 분야의 전문가들이 함께 일하고 있어요.
• 보안관제 체계 구축 및 운영 : SIEM을 이용하여 토스페이먼츠 자체의 보안관제 체계를 구축하고 운영하며, 실시간 보안 위협 모니터링을 통해 신속한 대응 체계를 유지해요.
• 로그 수집 및 분석 정책 수립 : 대고객 서비스와 임직원 업무 환경에서 발생하는 각종 로그를 수집하고, 효과적인 위협 탐지를 위한 모니터링 정책을 설계하고 운영해요. 침해사고 분석 및 대응: 보안 위협 및 침해사고 발생 시 신속한 분석과 대응을 수행하고, 사고 원인 분석을 통해 재발 방지 대책을 수립해요.
• 보안 이벤트 분석 및 처리 : SIEM에서 발생하는 다양한 보안 이벤트를 분석하여 실제 위협과 오탐을 구분하고, 효과적인 대응 프로세스를 운영해요.
• 보안 운영 자동화 : 반복적인 보안 업무의 자동화를 통해 운영 효율성을 높이고, 보안 담당자가 보다 전략적인 업무에 집중할 수 있는 환경을 조성해요.
자격 요건
[이런 분과 함께하고 싶어요]
• ELK 스택 운영 경험 : ELK(Elasticsearch, Logstash, Kibana)를 통한 다양한 로그 수집 및 분석 시스템을 구축하고 운영해 본 경험이 3년 이상 필요해요.
• SIEM 운영 및 룰 제작 : SIEM에서 Sequential Scenario 탐지를 위한 Correlation rule 제작 경험이 풍부하며, 복잡한 위협 시나리오를 탐지할 수 있는 정책을 설계할 수 있어야 해요.
• 침해사고 분석 역량 : 침해사고 및 보안이벤트에 대한 깊이 있는 분석 능력을 보유하고, 공격 기법과 IOC(Indicator of Compromise)를 이해하고 있어야 해요.
• 스크립팅 및 자동화 : Python, PowerShell 등을 활용한 보안 업무 자동화 스크립트 개발 경험이 있으며, 업무 효율성 향상을 위한 도구 개발이 가능해야 해요.
우대사항
• 다양한 환경 대응 경험 : AWS, OpenStack 등 토스페이먼츠에서 활용하는 인프라 환경과 IDC, Kubernetes(K8S) 등 다양한 서비스 환경에서의 위협 대응 경험이 있으면 더욱 좋아요.
• SOAR 플랫폼 경험 : 보안관제 업무의 효율성 향상을 위한 SOAR(Security Orchestration, Automation and Response) 플랫폼을 구축하고 운영한 경험이 있으면 좋아요.
채용절차
[꼭 확인해주세요]
• 이력서 및 제출 서류에 허위 사실이 발견되거나 근무 이력 중 징계사항이 확인될 경우, 채용이 취소될 수 있어요.
• 토스페이먼츠 내규에 따라 채용금지자 또는 결격사유 해당자는 채용이 취소될 수 있어요.
• 국가보훈대상자는 관련 법률에 의거 우대하고 있어요.
[토스페이먼츠로의 합류여정]
• 서류 접수 > 직무 인터뷰 > 문화적합성 인터뷰 > 레퍼런스 체크 > 처우 협의 > 최종 합격
기타안내
[함께할 동료를 위한 한마디]
"오픈소스를 활용한 최신 위협 탐지로 전문성을 키워나가는 경험을 할 수 있어요."
보안업무에서 가장 중요한 것은 끊임없이 진화하는 위협에 대응하기 위해 최신 기술과 도구를 활용하는 것이라고 생각합니다.
• 저는 다양한 보안 오픈소스 도구들을 활용하여 새로운 위협 패턴을 탐지하고 대응하는 업무를 수행하면서 토스페이먼츠에 합류했는데요, 이곳에서는 ELK 스택, Wazuh, Falco, Fleet 등의 오픈소스 도구들을 적극적으로 도입하여 최신 위협 인텔리전스를 실시간으로 반영할 수 있는 환경이 조성되어 있어요.
• 특히 글로벌 보안 커뮤니티에서 공유되는 최신 IOC와 위협 정보를 즉시 우리 환경에 적용하고, 오픈소스 기반의 자동화 도구들을 통해 더욱 정교한 위협 사냥(Threat Hunting)을 할 수 있게 되었습니다. 이러한 경험을 통해 단순한 보안 운영자가 아닌, 최신 보안 트렌드를 이해하고 능동적으로 대응하는 전문적이고 진취적인 보안 엔지니어로 성장할 수 있었어요.
• 토스페이먼츠는 혁신적인 보안 기술 도입에 열린 마음을 가지고 있으며, 보안 엔지니어가 창의적으로 문제를 해결하고 전문성을 발전시킬 수 있는 최적의 환경입니다!