[토스페이먼츠를 소개해드려요]
• 토스페이먼츠는 사업의 어려움과 비효율을 이해하고, 기술부터 운영까지 사업에 필요한 모든 솔루션을 제공하는 것을 목표로 합니다. 소비자들에게 쉽고 편한 서비스 경험을 제공하고, 가맹점들에게는 오직 사업에만 집중할 수 있는 환경이 보장되는 제품을 만들고 있어요.
• '전자결제 시장 혁신'을 핵심 목표로 자율과 책임의 원칙 아래, 강력한 상호 신뢰의 문화 속에서 일하고 있어요. 결제 산업의 미래를 함께 만들어 갈 동료를 기다리고 있습니다!
주요업무
[합류하면 함께 할 업무에요]
•토스페이먼츠의 보안 조직은 보안정책팀, 개인정보보호팀, 보안기술팀으로 구성되어 있으며, CISO(CPO), Privacy Manager, Information Security Manager, Security Engineer, Security Researcher 등 각 분야의 전문가들이 함께 일하고 있어요.
•보안관제 체계 구축 및 운영 : SIEM을 이용하여 토스페이먼츠 자체의 보안관제 체계를 구축하고 운영하며, 실시간 보안 위협 모니터링을 통해 신속한 대응 체계를 유지해요.
•로그 수집 및 분석 정책 수립 : 대고객 서비스와 임직원 업무 환경에서 발생하는 각종 로그를 수집하고, 효과적인 위협 탐지를 위한 모니터링 정책을 설계하고 운영해요.
•침해사고 분석 및 대응: 보안 위협 및 침해사고 발생 시 신속한 분석과 대응을 수행하고, 사고 원인 분석을 통해 재발 방지 대책을 수립해요.
•보안 이벤트 분석 및 처리 : SIEM에서 발생하는 다양한 보안 이벤트를 분석하여 실제 위협과 오탐을 구분하고, 효과적인 대응 프로세스를 운영해요.
•보안 운영 자동화 : 반복적인 보안 업무의 자동화를 통해 운영 효율성을 높이고, 보안 담당자가 보다 전략적인 업무에 집중할 수 있는 환경을 조성해요.
자격 요건
[이런 분과 함께하고 싶어요]
•ELK 스택 운영 경험 : ELK(Elasticsearch, Logstash, Kibana)를 통한 다양한 로그 수집 및 분석 시스템을 구축하고 운영해 본 경험이 3년 이상 필요해요.
•SIEM 운영 및 룰 제작 : SIEM에서 Sequential Scenario 탐지를 위한 Correlation rule 제작 경험이 풍부하며, 복잡한 위협 시나리오를 탐지할 수 있는 정책을 설계할 수 있어야 해요.
•침해사고 분석 역량 : 침해사고 및 보안이벤트에 대한 깊이 있는 분석 능력을 보유하고, 공격 기법과 IOC(Indicator of Compromise)를 이해하고 있어야 해요.
•스크립팅 및 자동화 : Python, PowerShell 등을 활용한 보안 업무 자동화 스크립트 개발 경험이 있으며, 업무 효율성 향상을 위한 도구 개발이 가능해야 해요.
•다양한 환경 대응 경험 : AWS, OpenStack 등 토스페이먼츠에서 활용하는 인프라 환경과 IDC, Kubernetes(K8S) 등 다양한 서비스 환경에서의 위협 대응 경험이 있으면 더욱 좋아요.
•SOAR 플랫폼 경험 : 보안관제 업무의 효율성 향상을 위한 SOAR(Security Orchestration, Automation and Response) 플랫폼을 구축하고 운영한 경험이 있으면 좋아요.
우대사항
[이력서는 이렇게 작성하시는 걸 추천해요]
•보안위협 탐지 정책 제작 사례 : 보안위협을 탐지하기 위해 정책을 제작한 사례가 있다면 기억에 남는 사례를 2개 이상 작성하시는 걸 추천해요. 탐지 로직, 사용된 기술, 효과성 등을 구체적으로 기술해 주세요.
•기술적 개선 사례 : 보안 이벤트 분석 업무 자동화를 위해 개발하거나 업무 프로세스를 개선한 사례가 있다면, 사용했던 기술과 개선 효과를 중심으로 상세한 내용을 작성하시는 걸 추천해요.
•침해사고 대응 경험 : 실제 침해사고 대응 경험이 있다면, 사고 유형, 분석 과정, 대응 방안, 후속 조치 등을 단계별로 상세히 기술해 주세요.
•스크립팅 및 자동화 개발 경험 : Python, PowerShell 등을 활용하여 보안 업무를 자동화한 경험이 있다면, 개발한 스크립트의 목적, 구현 방식, 업무 효율성 개선 정도를 구체적으로 작성하시는 걸 추천해요.
1. 자율과 효율의 근무 환경을 제공해요.
• 자율 출퇴근 제도
• 자율 휴가 / 재택근무
• 근속 3년마다 리프레시 유급 휴가 1개월
• Early Friday
2. 업무와 성장에 몰두할 수 있게끔 지원해요.
• 비포괄임금제 운영
• 주택자금 대출 지원 (1억 원)
• 업무 관련 비용 100% 지원
• 최고급 장비 및 소프트웨어 제공
• 반기별 성과급 지급
• 매월 통신비 및 체력단련비 지원
• 명절 상여금 및 생일축하비
• 직장단체보험비(가족 포함) 및 경조사비
• 인재추천비 500만원
3. 먹고 마시는 것까지 회사가 책임져요.
• 법인카드 전원 지급 (점심, 저녁 식사비 100% 지원)
• 사내카페 내 음료 및 디저트 무료
• 사내 편의점 운영 및 신청하는 모든 간식 구비
• 사내 헤어살롱 무료 이용
• 건물주차장 주차비 전액지원