[합류하게 될 팀에 대해 알려드려요]
• 토스뱅크의 Security Division은 Information Security Team(보안 정책 및 보안 운영), Security Engineering Team(시스템/네트워크 보안솔루션 운영), Cybersecurity Tech Team(취약점 점검 및 보안사고 대응), Privacy Data Protection Team(개인신용정보 보호), Security Audit Team(정보보호 자체감사)으로 구성되어 있어요.
• Security Researcher는 내부 시스템내 취약점을 진단하기 위한 활동을 수행하며 Cybersecurity Tech Team 에 속해 있어요.
• 안전하고 신뢰할 수 있는 토스뱅크 서비스를 만들기 위해 다양한 팀과 협업해요. 안전한 전산 환경을 점검하기 위해 Infra Team, Platform Team, Information Security Team 및 Security Engineering Team, 고객정보보호 업무를 점검하기 위해 Privacy Data Protection Team, 규제준수 및 내부통제를 점검하기 위해 IT Planning Team과 협업해요. 모든 팀이 공통의 목표를 위해 노력하기 때문에 협업이 매우 잘 이루어지고 있어요!
• 토스뱅크 Security Division은 고객의 안정적인 전자금융거래 서비스를 위한 정보보안에 힘쓰고 있으며, 사용자들의 업무에 정보보안이 스며들어 항상 안전한 업무 환경을 제공하기 위해 노력하고 있어요.
주요업무
[합류하면 함께할 업무예요]
• 토스뱅크의 시스템에 대한 정기 및 비정기 인프라(서버, 네트워크, DBMS, 정보보호솔루션 등) 취약점 진단을 수행해요.
• 전자금융기반시설 취약점 분석/평가, 주요정보통신기반시설 취약점 분석/평가 수행을 위한 자체 진단 도구를 개발하고 유지하는 활동을 수행해요.
• 웹/모바일/침투테스트 등 다양한 관점에서 토스뱅크의 안전을 위해 취약점 진단을 수행해요.
• 소스코드 레벨에서의 취약점을 발견하고 실제 위협인지 테스트를 수행해요.
• 발견된 취약점 조치를 이행하기 위해 다양한 팀의 담당자와 협업을 통해 개선활동을 수행해요.
• 서류검토 및 인터뷰 과정에서 후보자분의 전문성에 따라 합류 후 담당하실 업무 범위도 함께 고려할 예정이에요. 인프라 진단 영역에 집중할 수도, 모의해킹 및 침투테스트 영역에 집중하게 될 수도 있어요!
자격 요건
[이런 분과 함께하고 싶어요]
• 기본적인 IT 및 보안 인프라 환경에 대한 이해가 있는 분이 필요해요.
• 자체 취약점 진단 도구의 개발 및 유지를 위해 개발 역량이 필요해요.
• 취약점 진단 스크립트를 이해하고 진단 및 결과를 해석하는 역량이 필요해요.
• Django, Flask, Python, Powershell, Shell 등 개발 경험이 필요해요.
• MSA 아키텍처를 이해하고 RestAPI 취약점 진단을 할 수 있는 역량이 필요해요.
• 다양한 팀과 원활한 협업을 위해 탁월한 커뮤니케이션 능력 보유하신 분이 필요해요.
• MITRE ATT&CK Framework를 이해하고 AD/xNix 환경에서 침투테스트를 수행할 수 있는 역량이 있는 분이면 더 좋아요.
• Native Cloud(Kubernetes, AWS 등)환경에 대한 이해가 있는 분이면 더 좋아요.
• 보안관련 자격증(CISSP, 보안기사, OSCP, CREST 등)을 보유하고 계시면 더 좋아요.
우대사항
[이력서는 이렇게 작성하시는 걸 추천해요]
• 자신있는 업무 분야를 소개해주세요. 인프라 진단, 모의해킹 등 후보자분께서 가지고 계신 전문분야 또는 희망 직무에 맞춰 프로세스를 진행할 예정이에요.
• 단순한 프로젝트 나열식 서류는 통과의견을 받기 어려워요. 담당하셨던 업무에 대한 상세 설명과 함께 구체적인 사례가 꼭 포함될 수 있도록 작성해 주세요.
• 특히 취약점 점검 사례나 모의해킹 관련 사례는 그 배경과 과정, 본인이 기여한 부분이 명확히 드러나야 해요.
• 취약점 진단 스크립트를 개발하고 이를 개선한 경험, 난이도 높았던 업무 사례나 직접 개발에 기여한 경험이 있다면 더 좋아요.
• 수많은 팀과 협업이 필요한 만큼, 다양한 조직과 복잡한 문제를 해결해본 경험이 있다면 꼭 어필해 주세요.
• 자율과 책임의 문화: 토스뱅크는 Manager가 아닌 Maker들로 구성된 조직으로, 투명한 정보 공유와 수평적인 문화 속에서 구성원 업무에 대한 위임과 신뢰를 바탕으로 세상을 변화 시켜 나가고자 해요.
• 효율적인 업무방식: 토스뱅크는 가장 중요하고, 큰 영향을 미칠 수 있는 일에 집중해요. 획일적인 업무 프로세스보다는 데이터 기반의 사고로 적극적으로 토론하며, 가장 효율적인 문제 해결을 위해 협업하고 실행해요.
• 훌륭한 팀과 동료: 토스뱅크는 각 분야 최고 수준의 역량을 갖춘 인재들이 자율과 책임의 원칙 아래 뛰어난 역량을 발휘하고 있어요.
1. 자율과 효율의 근무 환경을 제공해요.
• 자율 출퇴근 제도
• 자율 휴가
• 근속 3년마다 리프레시 유급 휴가 1개월
• Early Friday & 연말 Off-Week 진행
2. 업무와 성장에 몰두할 수 있게끔 지원해요.
• 비포괄임금제 운영
• 주택자금 이자 지원
• 업무 관련 비용 100% 지원
• 최고급 장비 및 소프트웨어 제공
• 반기별 성과급 지급
• 매월 통신비 및 체력단련비 지원
• 명절 상여금 및 생일축하비
• 직장단체보험비(가족 포함) 및 경조사비
• 인재추천비 500만원
• 야간 택시비 지원
3. 먹고 마시는 것까지 회사가 책임져요.
• 법인카드 전원 지급 (점심, 저녁 식사비 100% 지원)
• 사내카페 내 음료 및 디저트 무료
• 사내 편의점 운영 및 신청하는 모든 간식 구비
• 사내 헤어살롱 무료 이용
• 건물주차장 주차비 전액지원