주요업무
[조직소개]
우리는 빗썸의 기술 조직 중에서도 가장 민감하고 중요한 영역인 '월렛 보안'에 집중하는, 독립적인 핵심 기술 조직입니다. 일반적인 서비스 개발 조직과는 분리되어, 오직 '블록체인 코어' 기술 중에서도 특히 자산 보호의 최전선에 서서, 기술의 본질을 통해 '절대적인 안전'을 시스템으로 구현하고 책임집니다.
우리의 핵심 과제는 수백만 고객의 막대한 자산을 보호하기 위해 '암호학적 키 관리'의 안전성을 최고 수준으로 구현하고, 자산 이동의 '무결성'을 시스템적으로 보장하며, 복잡하고 엄격한 '보안 정책 및 절차를 코드로 자동화'하는 것입니다.
우리는 암호학, 시스템 보안, 그리고 자동화된 정책 구현에 대한 깊은 이해와 실제 시스템 개발 역량을 가진 분을 찾습니다. 이 역할을 통해 디지털 자산 보안의 핵심 기술을 깊이 있게 다루는 독보적인 전문가로 성장할 수 있습니다.
• 고객의 모든 자산을 안전하게 보호하기 위해 콜드/핫/웜 월렛의 전반적인 아키텍처를 설계하고, 최신 위협에 대응하여 지속적으로 고도화하며 보안 수준을 리드합니다.
• 프라이빗 키 관리 시스템을 설계/개발하고, HSM/MPC 등 최신 보안 기술의 활용도를 극대화하도록 아키텍처를 개선하며, 새로운 보안 기술의 도입을 연구/제안합니다.
• 키 관리 및 월렛 운영에 대한 엄격한 '절차적 보안'을 수립하고, 'Policy as Code' 개념을 도입하여 이를 자동화하고 검증 가능하도록 시스템을 개발 및 적용합니다.
• 월렛 시스템 및 관련 인터페이스의 보안 위협을 모델링하고, 이상 징후를 탐지/대응하는 보안 모니터링 시스템을 직접 개발·구축하며, 실제 보안 사고 발생 시 대응을 주도합니다.
• 신규 블록체인 연동, 월렛 연동 로직 등에서 발생할 수 있는 보안 취약점을 사전에 코드와 아키텍처 레벨에서 검토하고, 기술적인 해결책을 제시하며 필요시 코드 개선에 참여합니다.