[합류하게 될 팀에 대해 알려드려요]
• 토스뱅크의 Security Division은 Security Policy Team(보안정책팀), Privacy Protection Team(개인정보보호팀), System Security Team(시스템보안팀), Network Security Team(네트워크보안팀), Security Red Team(보안레드팀), Security Blue Team(보안블루팀), IT Service Team(IT서비스팀), Security Audit Team(보안자체감사팀)으로 구성되어 있어요.
• 토스뱅크의 Security Researcher (취약점진단 & 모의해킹)는 토스뱅크 Security Division 내의 내부 시스템내 취약점을 진단하기 위해 다양한 업무를 담당하며 Security Red Team(보안레드팀)에 속해 있어요.
• Security Division은 안전하고 신뢰할 수 있는 토스뱅크 서비스를 만들기 위해 다양한 팀과 협업해요. 특히 Security Red Team(보안레드팀)은 모의해킹 및 취약점진단 관점에서 안전한 서비스를 만들기 위해 제품 조직과, 그리고 규제준수 및 내부통제를 위해 Legal & Compliance, Platform Engineering, Internal Audit 조직과 협업해요. 모든 팀이 공통의 목표를 위해 노력하기 때문에 협업이 매우 잘 이루어지고 있어요!
• 토스뱅크 Security Division은 고객의 안정적인 전자금융거래 서비스를 위한 보안에 힘쓰고 있으며, 사용자들의 업무에 보안이 스며들어 항상 안전한 업무 환경을 제공하기 위해 노력하고 있어요.
주요업무
[합류하면 함께할 업무예요]
• 토스뱅크의 시스템에 대한 정기 및 비정기 인프라(서버, 네트워크, DBMS, 정보보호솔루션 등) 취약점 진단을 수행해요.
• 전자금융기반시설 취약점 분석/평가, 주요정보통신기반시설 취약점 분석/평가 수행을 위한 자체 진단 도구를 개발하고 유지하는 활동을 수행해요.
• 웹/모바일/침투테스트 등 다양한 관점에서 토스뱅크의 안전을 위해 취약점 진단을 수행해요.
• 소스코드 레벨에서의 취약점을 발견하고 실제 위협인지 테스트를 수행해요.
• 발견된 취약점 조치를 이행하기 위해 다양한 팀의 담당자와 협업을 통해 개선활동을 수행해요.
• 서류검토 및 인터뷰 과정에서 후보자분의 전문성에 따라 합류 후 담당하실 업무 범위도 함께 고려할 예정이에요. 인프라 진단 영역에 집중할 수도, 모의해킹 및 침투테스트 영역에 집중하게 될 수도 있어요!
자격 요건
[이런 분과 함께하고 싶어요]
• 기본적인 IT 및 보안 인프라 환경에 대한 이해가 있는 분이 필요해요.
• 자체 취약점 진단 도구의 개발 및 유지를 위해 개발 역량이 필요해요.
• 취약점 진단 스크립트를 이해하고 진단 및 결과를 해석하는 역량이 필요해요.
• Django, Flask, Python, Powershell, Shell 등 개발 경험이 필요해요.
• MSA 아키텍처를 이해하고 RestAPI 취약점 진단을 할 수 있는 역량이 필요해요.
• 다양한 팀과 원활한 협업을 위해 탁월한 커뮤니케이션 능력 보유하신 분이 필요해요.
• MITRE ATT&CK Framework를 이해하고 AD/xNix 환경에서 침투테스트를 수행할 수 있는 역량이 있는 분이면 더 좋아요.
• Native Cloud(Kubernetes, AWS 등)환경에 대한 이해가 있는 분이면 더 좋아요.
• 보안관련 자격증(CISSP, 보안기사, OSCP, CREST 등)을 보유하고 계시면 더 좋아요.
우대사항
[이력서는 이렇게 작성하시는 걸 추천해요]
• 자신있는 업무 분야를 소개해주세요. 인프라 진단, 모의해킹 등 후보자분께서 가지고 계신 전문분야 또는 희망 직무에 맞춰 프로세스를 진행할 예정이에요.
• 단순한 프로젝트 나열식 서류는 통과의견을 받기 어려워요. 담당하셨던 업무에 대한 상세 설명과 함께 구체적인 사례가 꼭 포함될 수 있도록 작성해 주세요.
• 특히 취약점 점검 사례나 모의해킹 관련 사례는 그 배경과 과정, 본인이 기여한 부분이 명확히 드러나야 해요.
• 취약점 진단 스크립트를 개발하고 이를 개선한 경험, 난이도 높았던 업무 사례나 직접 개발에 기여한 경험이 있다면 더 좋아요.
• 수많은 팀과 협업이 필요한 만큼, 다양한 조직과 복잡한 문제를 해결해본 경험이 있다면 꼭 어필해 주세요.
[꼭 확인해주세요]
• 이력서 및 제출 서류에 허위 사실이 발견되거나 근무 이력 중 징계사항이 확인될 경우, 채용이 취소될 수 있어요.
• 토스뱅크 취업규칙 제8조(채용결격)에 따라 결격사유 해당자는 채용이 취소될 수 있어요.
• 장애인 및 국가보훈대상자는 지원 시 관련법에 따라 우대하고 있어요.
[함께할 동료를 위한 한마디]
• 토스뱅크의 보안조직은 업무의 자유도가 높아요. 빠르게 새로운 시도들을 통해 함께 성장하고자 하는 동료를 기다리고 있어요!