company logo
(주)비바리퍼블리카

[토스뱅크] Security Researcher (취약점 진단 & 모의해킹)

유니콘
시리즈 G
누적 투자 1조↑
1,001-10,000명
  • 공고소개
  • 주요업무
  • 자격요건
  • 우대사항
  • 채용절차
  • 기타안내
이 포지션에 합격해 입사하시면 리멤버에서 합격 보상금 50만원을 드립니다
(주)비바리퍼블리카 조직 이미지
[합류하게 될 팀에 대해 알려드려요] • 토스뱅크의 Security Division은 Security Policy Team(보안정책팀), Privacy Protection Team(개인정보보호팀), System Security Team(시스템보안팀), Network Security Team(네트워크보안팀), Security Red Team(보안레드팀), Security Blue Team(보안블루팀), IT Service Team(IT서비스팀), Security Audit Team(보안자체감사팀)으로 구성되어 있어요. • 토스뱅크의 Security Researcher (취약점진단 & 모의해킹)는 토스뱅크 Security Division 내의 내부 시스템내 취약점을 진단하기 위해 다양한 업무를 담당하며 Security Red Team(보안레드팀)에 속해 있어요. • Security Division은 안전하고 신뢰할 수 있는 토스뱅크 서비스를 만들기 위해 다양한 팀과 협업해요. 특히 Security Red Team(보안레드팀)은 모의해킹 및 취약점진단 관점에서 안전한 서비스를 만들기 위해 제품 조직과, 그리고 규제준수 및 내부통제를 위해 Legal & Compliance, Platform Engineering, Internal Audit 조직과 협업해요. 모든 팀이 공통의 목표를 위해 노력하기 때문에 협업이 매우 잘 이루어지고 있어요! • 토스뱅크 Security Division은 고객의 안정적인 전자금융거래 서비스를 위한 보안에 힘쓰고 있으며, 사용자들의 업무에 보안이 스며들어 항상 안전한 업무 환경을 제공하기 위해 노력하고 있어요.

주요업무

[합류하면 함께할 업무예요] • 토스뱅크의 시스템에 대한 정기 및 비정기 인프라(서버, 네트워크, DBMS, 정보보호솔루션 등) 취약점 진단을 수행해요. • 전자금융기반시설 취약점 분석/평가, 주요정보통신기반시설 취약점 분석/평가 수행을 위한 자체 진단 도구를 개발하고 유지하는 활동을 수행해요. • 웹/모바일/침투테스트 등 다양한 관점에서 토스뱅크의 안전을 위해 취약점 진단을 수행해요. • 소스코드 레벨에서의 취약점을 발견하고 실제 위협인지 테스트를 수행해요. • 발견된 취약점 조치를 이행하기 위해 다양한 팀의 담당자와 협업을 통해 개선활동을 수행해요. • 서류검토 및 인터뷰 과정에서 후보자분의 전문성에 따라 합류 후 담당하실 업무 범위도 함께 고려할 예정이에요. 인프라 진단 영역에 집중할 수도, 모의해킹 및 침투테스트 영역에 집중하게 될 수도 있어요!

자격 요건

[이런 분과 함께하고 싶어요] • 기본적인 IT 및 보안 인프라 환경에 대한 이해가 있는 분이 필요해요. • 자체 취약점 진단 도구의 개발 및 유지를 위해 개발 역량이 필요해요. • 취약점 진단 스크립트를 이해하고 진단 및 결과를 해석하는 역량이 필요해요. • Django, Flask, Python, Powershell, Shell 등 개발 경험이 필요해요. • MSA 아키텍처를 이해하고 RestAPI 취약점 진단을 할 수 있는 역량이 필요해요. • 다양한 팀과 원활한 협업을 위해 탁월한 커뮤니케이션 능력 보유하신 분이 필요해요. • MITRE ATT&CK Framework를 이해하고 AD/xNix 환경에서 침투테스트를 수행할 수 있는 역량이 있는 분이면 더 좋아요. • Native Cloud(Kubernetes, AWS 등)환경에 대한 이해가 있는 분이면 더 좋아요. • 보안관련 자격증(CISSP, 보안기사, OSCP, CREST 등)을 보유하고 계시면 더 좋아요.

우대사항

[이력서는 이렇게 작성하시는 걸 추천해요] • 자신있는 업무 분야를 소개해주세요. 인프라 진단, 모의해킹 등 후보자분께서 가지고 계신 전문분야 또는 희망 직무에 맞춰 프로세스를 진행할 예정이에요. • 단순한 프로젝트 나열식 서류는 통과의견을 받기 어려워요. 담당하셨던 업무에 대한 상세 설명과 함께 구체적인 사례가 꼭 포함될 수 있도록 작성해 주세요. • 특히 취약점 점검 사례나 모의해킹 관련 사례는 그 배경과 과정, 본인이 기여한 부분이 명확히 드러나야 해요. • 취약점 진단 스크립트를 개발하고 이를 개선한 경험, 난이도 높았던 업무 사례나 직접 개발에 기여한 경험이 있다면 더 좋아요. • 수많은 팀과 협업이 필요한 만큼, 다양한 조직과 복잡한 문제를 해결해본 경험이 있다면 꼭 어필해 주세요.

채용절차

[토스뱅크로의 합류 여정] • 서류접수 > 직무 인터뷰 > 문화적합성 인터뷰 > 레퍼런스 체크 > 처우협의 > 최종합격 및 입사

기타안내

[꼭 확인해주세요] • 이력서 및 제출 서류에 허위 사실이 발견되거나 근무 이력 중 징계사항이 확인될 경우, 채용이 취소될 수 있어요. • 토스뱅크 취업규칙 제8조(채용결격)에 따라 결격사유 해당자는 채용이 취소될 수 있어요. • 장애인 및 국가보훈대상자는 지원 시 관련법에 따라 우대하고 있어요. [함께할 동료를 위한 한마디] • 토스뱅크의 보안조직은 업무의 자유도가 높아요. 빠르게 새로운 시도들을 통해 함께 성장하고자 하는 동료를 기다리고 있어요!
이 포지션에 필요한 전문분야/기술
취약점진단
모의해킹
취약점분석
취약점 점검
인프라
회사 로고
(주)비바리퍼블리카
정보 보기
누적 투자 금액
14939억원 이상
투자사
토닉프라이빗에쿼티, 비공개투자자, 페블즈자산운용, 한국산업은행, 굿워터캐피털, 그레이하운드캐피털, 하베스트인베스트먼트, 알토스벤처스, 광주은행, 미래에셋증권, 우리벤처파트너스, 알키온캐피탈매니지먼트, 애스펙스매니지먼트, 세쿼이아캐피탈차이나, 클라이너퍼킨스코필드앤바이어스, 베세머벤처파트너스, 싱가포르투자청, 리빗캐피털, 퀄컴벤처스, 페이팔, 파테크벤처스, 아이비케이기업은행
리멤버에서 수집한 기업 정보입니다. 정보 수정이 필요할 경우, 아래 경로로 요청해 주세요.
리멤버 앱 > 더보기 > 1:1 문의
먼저 입사한 실무자에게 조언을 구해보세요
사용자가 커넥트에 입력한 정보를 기반으로 제공됩니다
company logo
(주)비바리퍼블리카

[토스뱅크] Security Researcher (취약점 진단 & 모의해킹)

유니콘
시리즈 G
누적 투자 1조↑
1,001-10,000명
직급/직책기타
연봉협의
근무지서울특별시 강남구
경력경력 무관
학력학력 무관
마감일
채용 시 마감
이 공고를
주변에도 알려주세요