company logo
(주)비바리퍼블리카

[토스뱅크] Security Researcher (취약점 진단 & 모의해킹)

누적투자 100억↑
  • 공고소개
  • 주요업무
  • 자격요건
  • 우대사항
  • 채용절차
  • 기타안내
main image
[합류하게 될 팀에 대해 알려드려요] • 토스뱅크의 Security Division은 Information Security Team(보안 정책 및 보안 운영), Security Engineering Team(시스템/네트워크 보안솔루션 운영), Cybersecurity Tech Team(취약점 점검 및 보안사고 대응), Privacy Data Protection Team(개인신용정보 보호), Security Audit Team(정보보호 자체감사)으로 구성되어 있어요. • Security Researcher는 내부 시스템내 취약점을 진단하기 위한 활동을 수행하며 Cybersecurity Tech Team 에 속해 있어요. • 안전하고 신뢰할 수 있는 토스뱅크 서비스를 만들기 위해 다양한 팀과 협업해요. 안전한 전산 환경을 점검하기 위해 Infra Team, Platform Team, Information Security Team 및 Security Engineering Team, 고객정보보호 업무를 점검하기 위해 Privacy Data Protection Team, 규제준수 및 내부통제를 점검하기 위해 IT Planning Team과 협업해요. 모든 팀이 공통의 목표를 위해 노력하기 때문에 협업이 매우 잘 이루어지고 있어요! • 토스뱅크 Security Division은 고객의 안정적인 전자금융거래 서비스를 위한 정보보안에 힘쓰고 있으며, 사용자들의 업무에 정보보안이 스며들어 항상 안전한 업무 환경을 제공하기 위해 노력하고 있어요.

주요업무

[합류하면 함께할 업무예요] • 토스뱅크의 시스템에 대한 정기 및 비정기 인프라(서버, 네트워크, DBMS, 정보보호솔루션 등) 취약점 진단을 수행해요. • 전자금융기반시설 취약점 분석/평가, 주요정보통신기반시설 취약점 분석/평가 수행을 위한 자체 진단 도구를 개발하고 유지하는 활동을 수행해요. • 웹/모바일/침투테스트 등 다양한 관점에서 토스뱅크의 안전을 위해 취약점 진단을 수행해요. • 소스코드 레벨에서의 취약점을 발견하고 실제 위협인지 테스트를 수행해요. • 발견된 취약점 조치를 이행하기 위해 다양한 팀의 담당자와 협업을 통해 개선활동을 수행해요. • 서류검토 및 인터뷰 과정에서 후보자분의 전문성에 따라 합류 후 담당하실 업무 범위도 함께 고려할 예정이에요. 인프라 진단 영역에 집중할 수도, 모의해킹 및 침투테스트 영역에 집중하게 될 수도 있어요!

자격 요건

[이런 분과 함께하고 싶어요] • 기본적인 IT 및 보안 인프라 환경에 대한 이해가 있는 분이 필요해요. • 자체 취약점 진단 도구의 개발 및 유지를 위해 개발 역량이 필요해요. • 취약점 진단 스크립트를 이해하고 진단 및 결과를 해석하는 역량이 필요해요. • Django, Flask, Python, Powershell, Shell 등 개발 경험이 필요해요. • MSA 아키텍처를 이해하고 RestAPI 취약점 진단을 할 수 있는 역량이 필요해요. • 다양한 팀과 원활한 협업을 위해 탁월한 커뮤니케이션 능력 보유하신 분이 필요해요. • MITRE ATT&CK Framework를 이해하고 AD/xNix 환경에서 침투테스트를 수행할 수 있는 역량이 있는 분이면 더 좋아요. • Native Cloud(Kubernetes, AWS 등)환경에 대한 이해가 있는 분이면 더 좋아요. • 보안관련 자격증(CISSP, 보안기사, OSCP, CREST 등)을 보유하고 계시면 더 좋아요.

우대사항

[이력서는 이렇게 작성하시는 걸 추천해요] • 자신있는 업무 분야를 소개해주세요. 인프라 진단, 모의해킹 등 후보자분께서 가지고 계신 전문분야 또는 희망 직무에 맞춰 프로세스를 진행할 예정이에요. • 단순한 프로젝트 나열식 서류는 통과의견을 받기 어려워요. 담당하셨던 업무에 대한 상세 설명과 함께 구체적인 사례가 꼭 포함될 수 있도록 작성해 주세요. • 특히 취약점 점검 사례나 모의해킹 관련 사례는 그 배경과 과정, 본인이 기여한 부분이 명확히 드러나야 해요. • 취약점 진단 스크립트를 개발하고 이를 개선한 경험, 난이도 높았던 업무 사례나 직접 개발에 기여한 경험이 있다면 더 좋아요. • 수많은 팀과 협업이 필요한 만큼, 다양한 조직과 복잡한 문제를 해결해본 경험이 있다면 꼭 어필해 주세요.

채용절차

서류접수 > 직무 인터뷰 > 문화적합성 인터뷰 > 레퍼런스 체크 > 처우협의 > 최종합격 및 입사

기타안내

• 자율과 책임의 문화: 토스뱅크는 Manager가 아닌 Maker들로 구성된 조직으로, 투명한 정보 공유와 수평적인 문화 속에서 구성원 업무에 대한 위임과 신뢰를 바탕으로 세상을 변화 시켜 나가고자 해요. • 효율적인 업무방식: 토스뱅크는 가장 중요하고, 큰 영향을 미칠 수 있는 일에 집중해요. 획일적인 업무 프로세스보다는 데이터 기반의 사고로 적극적으로 토론하며, 가장 효율적인 문제 해결을 위해 협업하고 실행해요. • 훌륭한 팀과 동료: 토스뱅크는 각 분야 최고 수준의 역량을 갖춘 인재들이 자율과 책임의 원칙 아래 뛰어난 역량을 발휘하고 있어요. 1. 자율과 효율의 근무 환경을 제공해요. • 자율 출퇴근 제도 • 자율 휴가 • 근속 3년마다 리프레시 유급 휴가 1개월 • Early Friday & 연말 Off-Week 진행 2. 업무와 성장에 몰두할 수 있게끔 지원해요. • 비포괄임금제 운영 • 주택자금 이자 지원 • 업무 관련 비용 100% 지원 • 최고급 장비 및 소프트웨어 제공 • 반기별 성과급 지급 • 매월 통신비 및 체력단련비 지원 • 명절 상여금 및 생일축하비 • 직장단체보험비(가족 포함) 및 경조사비 • 인재추천비 500만원 • 야간 택시비 지원 3. 먹고 마시는 것까지 회사가 책임져요. • 법인카드 전원 지급 (점심, 저녁 식사비 100% 지원) • 사내카페 내 음료 및 디저트 무료 • 사내 편의점 운영 및 신청하는 모든 간식 구비 • 사내 헤어살롱 무료 이용 • 건물주차장 주차비 전액지원
공고 목록 보기
회사 로고
(주)비바리퍼블리카
정보 보기
누적 투자 금액
14939억원 이상
투자사
토닉프라이빗에쿼티, 비공개투자자, 페블즈자산운용, 한국산업은행, 굿워터캐피털, 그레이하운드캐피털, 하베스트인베스트먼트, 알토스벤처스, 광주은행, 미래에셋증권, 우리벤처파트너스, 알키온캐피탈매니지먼트, 애스펙스매니지먼트, 세쿼이아캐피탈차이나, 클라이너퍼킨스코필드앤바이어스, 베세머벤처파트너스, 싱가포르투자청, 리빗캐피털, 퀄컴벤처스, 페이팔, 파테크벤처스, 아이비케이기업은행
리멤버에서 수집한 기업 정보입니다. 정보 수정이 필요할 경우, 아래 경로로 요청해 주세요.
리멤버 앱 > 더보기 > 1:1 문의
company logo
(주)비바리퍼블리카

[토스뱅크] Security Researcher (취약점 진단 & 모의해킹)

누적투자 100억↑
직급/직책

기타

연봉

협의

근무지

서울특별시 강남구

경력

경력 무관

학력

학력 무관

마감일

2025년 06월 30일

이 공고를
주변에도 알려주세요