주요업무
1. AI 서비스 보안
• 엘박스 서비스(엘박스AI, 엘파인드 등)의 보안 요구사항을 정의하고, 프로덕트팀의 구현을 검증합니다.
• 프롬프트 인젝션, 민감 데이터 유출, 출력 기반 재조합 공격 등 보안 위협에 대한 체크리스트를 수립하고, 릴리스 전 검증·사고 대응 절차에 반영합니다.
• AI 에이전트의 외부 도구 호출 범위, 사용자 세션 격리, 최소 권한 원칙 등 보안 요구사항을 정의하고 감사 이벤트 기준 수립과 이상 행위 탐지 룰을 운영합니다.
• 외부 AI 모델 API(OpenAI, Anthropic 등) 연동 시 학습 옵트아웃·데이터 체류 정책을 확인하고, 전송 전 민감 데이터의 정제·마스킹을 구현합니다.
2. 서비스·클라우드 보안 엔지니어링 (AWS 중심)
• AWS IAM, VPC, KMS, Secrets Manager, GuardDuty 등 클라우드 보안 서비스의 운영 기준을 수립하고 고도화합니다.
• CI 파이프라인에서 보안 스캔(SAST/SCA), 시크릿 노출 점검, IaC 취약점 점검을 구축·운영합니다.
• 개발팀과 협업해 Secure SDLC 기준을 정의하고, PR·설계 리뷰 단계에서 기술적으로 개입합니다
3. 침해 사고 대응 및 탐지
• 침해 사고 대응 절차를 정비하고, 모의 훈련(Table-top, Red-team 등)을 주기적으로 운영합니다.
• 사고 발생 시 기술 대응을 주도하며, 근본 원인 분석(RCA)과 재발 방지 조치까지 책임지고 마무리합니다.
• 로그·감사 이벤트 기반 탐지 룰을 설계하고, 보안 알림 피로도를 낮추는 방향으로 탐지 체계를 개선합니다.
4. 계정·디바이스 보안 자동화
• 전사 SaaS·업무 도구에 대한 계정 수명주기·권한·디바이스 인증 자동화 체계를 설계하고 운영합니다.
• 임직원 접근 통제 체계를 운영하고 개선합니다.