company logo
(주)엘리스

[엘리스] 모의해킹 및 취약점 진단 엔지니어

시리즈 C
누적 투자 300억↑
51-300명
  • 공고소개
  • 주요업무
  • 자격요건
  • 우대사항
  • 채용절차
  • 기타안내
이 포지션에 합격해 입사하시면 리멤버에서 합격 보상금 50만원을 드립니다
(주)엘리스 조직 이미지 0
(주)엘리스 조직 이미지 1
(주)엘리스 조직 이미지 2
(주)엘리스 조직 이미지 3
(주)엘리스 조직 이미지 4
(주)엘리스 조직 이미지 5
(주)엘리스 조직 이미지 6
(주)엘리스 조직 이미지 7
(주)엘리스 조직 이미지 8
(주)엘리스 조직 이미지 9
"Empowering AI, Elice." 엘리스는 공공·기업 전 영역의 AI 전환을 이끌고, 모두가 AI 시대의 주역이 되도록 돕는 글로벌 AI 기업입니다. /*AI 인프라 혁신을 통한 AI 에코시스템 구축*/ • 최신 GPU(B200·H200) 및 국산 NPU를 탑재한 AI PMDC 통해 고성능 AI 인프라 구축 및 서비스 제공 • 국내 최고 수준의 전력 효율로 자체 구축한 AI 전용 데이터센터와 'AI 인프라-플랫폼-모델-콘텐츠' 통합 AI 생태계를 조성 • 정부 및 공공기관에 안정적인 클라우드 환경 제공이 가능한 보안인증(CSAP) 획득 /*한국어 특화 AI 모델로 교육 혁신을 선도*/ • AI SaaS 솔루션 '엘리스LXP'로 6,200여 기업·기관과 260만 명 학습자 지원 • 자체 개발한 한국어 특화 생성형 AI 모델 라이브러리로 목적별 맞춤 모델 제공 • 전국 초중고 AI 디지털교과서(AIDT)의 인프라·콘텐츠·플랫폼을 통합 공급 /*엘리스 보안팀을 소개합니다.*/ 보안팀은 전사 정보보호 관리체계와 개인정보보호를 책임지는 팀입니다. 국내 최고 수준의 전력 효율을 자랑하는 자체 AI 전용 데이터센터를 운영하며, 안정적이고 최적화된 AI·ML 워크로드 환경 구축에 함께할 정보보호 전문가로 이루어져 있습니다. 저희는 '사람이 반복 업무를 처리하는 보안팀'이 아니라, 'AI가 1차 탐지·분석·증적 수집을 상시 수행하고, 사람은 최종 판단과 전략에 집중하는 보안팀'을 지향합니다. 탐지(보안관제 영역)부터 검증·침투(모의해킹 영역), 그리고 인증·증적 관리(GRC 영역)까지, 각 영역에서 AI를 단순 도구가 아니라 상시 운영 파트너로 삼아 업무 구조 자체를 다시 설계하여 운영하고 있습니다. 민간과 공공기관을 아우르는 다양한 보안 요건에 대응하고, 보안 정책 수립에서부터 조직 전반의 보안 체계 관리, 사이버 위협 대응까지 폭넓은 역할을 수행합니다. 시니어로 성장하면서 보안 아키텍처 설계, 전략적 보안 방식 개발, 규정 준수 등 전문 영역까지 담당할 수 있고, AI 인프라에 특화된 보안 전문성을 체계적으로 쌓아갈 수 있습니다. 국내외 정보보호 컴플라이언스에 대응하고, 최신 보안 기술을 연구하며 산업 환경에 적용하는 과정에서 전문성을 갖고 꾸준히 성장할 수 있습니다. AI 기술 혁신의 최전선에서 새로운 도전을 시작하고 싶은 분들의 많은 관심을 바랍니다. | 엘리스의 보안팀이 일하는 방법 : 국내 최초의 Agentic PurpleOps: 공격과 방어가 스스로 순환하는 보안 운영 (
https://elice.io/ko/resources/blog/agentic-purpleops-automated-security-operations
) /*엘리스 모의해킹 및 취약점 진단 엔지니어는 어떤 역할을 하나요?*/ 공격 시나리오를 매번 사람이 처음부터 설계하고, 리포트를 손으로 작성하는 모의해킹을 언제까지 반복할 수 있을까요? 우리는 AI가 위협 인텔리전스를 자동으로 수집해 공격 가설을 세우고, 자율 침투 미션으로 초기 검증까지 수행합니다. 엔지니어는 스캐너를 돌리는 사람이 아니라, AI가 찾아낸 공격 표면을 실제 비즈니스 임팩트로 증명하고 새로운 공격 벡터를 설계하는 사람입니다. 공격자의 관점에서 엘리스의 서비스와 인프라를 검증하고, 위협이 현실이 되기 전에 선제적으로 제거합니다. 단순한 취약점 점검 리포트 생성에 그치지 않고, 발견된 취약점이 실제 비즈니스 리스크로 이어지는 경로를 분석하고 구조적인 개선 방향을 제시합니다. 사람이 매번 처음부터 정찰·스캔·시나리오 설계를 반복하는 구조가 아니라, AI가 위협 인텔리전스를 상시 수집해 공격 가설을 세우고 자율 침투 미션으로 초기 검증까지 수행합니다. 엔지니어는 반복적인 스캐닝 대신 AI가 제안한 공격 경로를 실제로 확장·검증하고, AI가 아직 모르는 새로운 공격 벡터를 직접 발굴합니다. AI 인프라·클라우드·공공 서비스가 공존하는 복합 환경에서 이러한 벡터를 기반으로 대응 체계를 함께 설계합니다. 이런 분과 함께하고 싶습니다. • 공격자 사고방식: 시스템을 방어자가 아닌 공격자의 시각으로 바라보고, 취약점의 근본 원인까지 파고드는 분 • 주도적 문제 해결: 정해진 점검 항목을 넘어 새로운 공격 시나리오를 스스로 설계하고 검증하는 분 • 명확한 커뮤니케이션: 기술적 취약점을 비즈니스 리스크로 번역해 개발팀·사업부와 설득력 있게 소통하는 분 • AI와 함께 일하는 태도: AI가 자동 생성한 공격 가설과 스캔 결과를 비판적으로 검증하고, 그 위에 새로운 공격 벡터를 쌓아가는 분 • 성장 지향: AI·클라우드 환경의 새로운 보안 위협을 지속적으로 연구하고 내재화하는 분 • 협력 중심: 보안관제·GRC 담당자와 긴밀하게 협업하며 조직 전체의 보안 수준을 함께 높이는 분

주요업무

• 모의해킹 및 취약점 진단 ◦ 웹·모바일·API·네트워크·클라우드(IaaS) 환경 대상 모의침투 테스트 수행 ◦ AI가 자동 생성한 공격 가설·시나리오 초안을 검증·확장해 실제 침투 테스트에 적용 ◦ AI 서비스 및 LLM 환경의 신규 공격 벡터(Prompt Injection 등) 연구 및 취약점 발굴 ◦ 취약점 분석 보고서 작성 및 개발팀·인프라팀 대상 기술 지원 • 위협 헌팅 및 위협 인텔리전스 ◦ AI 기반 위협 인텔리전스 자동 수집·가설화 체계를 활용해 알려지지 않은 잠재 위협을 선제적으로 탐지·분석·제거 ◦ 공격 캠페인·TTPs(전술·기법·절차) 분석을 통한 위협 인텔리전스 내재화 ◦ 보안관제 담당자와 협업하여 탐지 룰·시나리오 고도화 • 보안성 검토 및 보안 아키텍처 설계 ◦ 신규 서비스·인프라 설계 단계에서 보안 요구사항 검토 및 가이드 제공 ◦ CSAP·ISMS-P 통제기준을 반영한 공공 클라우드 보안 아키텍처 설계 지원 ◦ 사업 제안·구축·운영 단계별 보안 아키텍처 가이드 제공

자격 요건

• 정보보안 분야 실무 경력 3년 이상이신 분 • 웹·네트워크·시스템 환경 모의침투 테스트 수행 경험이 있으신 분 • OWASP Top 10, CVE 기반 취약점 분석 및 익스플로잇 경험이 있으신 분 • 취약점 분석 결과를 기술적·비즈니스적 관점에서 명확하게 보고서로 작성할 수 있으신 분 • 원활하게 협업하고 보안 관점을 설득력 있게 전달할 수 있는 커뮤니케이션 역량을 갖추신 분

우대사항

• AI·LLM 서비스 환경의 공격 기법(Prompt Injection, Model Inversion 등) 연구 또는 실무 경험이 있으신 분 • 클라우드(IaaS/SaaS) 환경 또는 공공 클라우드(CSAP) 보안성 검토 경험이 있으신 분 • 위협 헌팅 또는 위협 인텔리전스 분석 경험이 있으신 분 • SIEM·EDR 연동을 통한 탐지 룰 설계 경험이 있으신 분 • 관련 자격증을 보유하신 분(OSCP, CEH, CISSP, 정보보안기사 등) • 버그바운티 프로그램 참여 또는 수상 경험이 있으신 분 • 공공기관 대상 취약점 진단 또는 보안 컨설팅 수행 경험이 있으신 분

채용절차

• 서류 전형 폰 스크리닝 미니 프로젝트 대면 인터뷰 평판 조회 처우 협의 최종 합격 ◦ 폰 스크리닝 전형은 지원자의 경험을 토대로, 지원자와 엘리스가 서로 일하는 방식을 알아보는 과정입니다. ◦ 미니 프로젝트 전형은 직무 적합성을 확인하기 위한 전형으로, 실제 업무와 유사한 과제를 통해 서로의 업무 방식을 이해하는 과정입니다. ◦ 평판 조회는 경력 지원자에 한해 진행합니다. • 안내 사항 ◦ 지원서 내용이 사실과 다를 경우, 합격이 취소될 수 있습니다. ◦ 국가보훈·취업지원 대상자 및 장애인은 관련 법령에 따라 우대합니다. ◦ 정규직 포지션의 경우 입사 후 6개월의 시용기간이 적용되며, 해당 기간 동안의 근무 평가를 통해 상호간의 적합성을 확인합니다.

기타안내

1. 엘리서가 일잘러로 성장할 수 있도록 적극 지원합니다. • 웰컴키트와 업무 몰입을 위한 최신형 디바이스, 모션 데스크 제공 • 생산성 극대화를 위한 클로드코드 지원 • 전자도서관 서비스를 통한 도서 무제한 지원 • 엘리스 강의 무료 수강 및 직무 역량 교육 지원 • 사내 식당을 통한 점심 식사 제공 • 저녁 식대 및 야근 택시비 지원 • 웰빙 간식 제공 2. 엘리서는 동료를 존중하며 수평적이고 투명하게 소통합니다. • 엘리스의 사업 방향과 팀 현황을 공유하는 전사 미팅 진행(게더링) • 빠르고 투명한 정보 공유(M365/Teams/Outlook) • 의미있는 피드백을 위한 팀 스크럼 운영 • 편안한 자율 복장과 수평적인 '님' 호칭 사용 3. 엘리서의 노력에 보답하기 위해 끊임없이 고민합니다. • 성과 기반 인센티브 지급 및 월별 베스트 엘리서 선정 • 팀워크 강화를 위한 팀 디너 지원 • 경조사에 따른 화환 및 휴가 지원 • 백신 접종 및 건강검진을 위한 휴가 제공 4. 팀 커뮤니케이션 활성화를 지원합니다. • 팀 간 교류로 유대감을 강화하는 점심 소통 프로그램 운영(밍글런치) • 신규 입사자 온보딩을 위한 버디 프로그램 운영 • 팀 내 소통 강화를 위한 리더비 지원
이 포지션에 필요한 전문분야/기술
정보보안
개인정보보호
ISMS
보안정책/감사
취약점
회사 로고
(주)엘리스
정보 보기
누적 투자 금액
333억원 이상
투자사
버텍스그로쓰, 알토스벤처스, 삼성벤처투자, 엘비인베스트먼트, 한국산업은행, 네이버 D2SF, 카이트창업가재단
리멤버에서 수집한 기업 정보입니다. 정보 수정이 필요할 경우, 아래 경로로 요청해 주세요.
리멤버 앱 > 더보기 > 1:1 문의
먼저 입사한 실무자에게 조언을 구해보세요
사용자가 커넥트에 입력한 정보를 기반으로 제공됩니다
company logo
(주)엘리스

[엘리스] 모의해킹 및 취약점 진단 엔지니어

시리즈 C
누적 투자 300억↑
51-300명
연봉협의
근무지서울특별시 강남구
경력3년~20년 차
학력학사 이상
마감일
채용 시 마감
이 공고를
주변에도 알려주세요