
Security Engineer
공고 요약
담당업무
엘박스AI·엘파인드 등 AI 서비스의 보안 요구사항 정의 및 프로덕트팀 구현 검증
프롬프트 인젝션, 민감 데이터 유출, 출력 기반 재조합 공격 등 AI 보안 위협 체크리스트 수립
AI 에이전트 외부 도구 호출 범위, 사용자 세션 격리, 최소 권한 원칙 정의
감사 이벤트 기준 수립 및 이상 행위 탐지 룰 운영
외부 AI 모델 API 연동 시 학습 옵트아웃·데이터 체류 정책 확인
전송 전 민감 데이터 정제·마스킹 구현
AWS IAM, VPC, KMS, Secrets Manager, GuardDuty 등 클라우드 보안 서비스 운영 기준 수립 및 고도화
CI 파이프라인의 SAST·SCA 보안 스캔, 시크릿 노출 점검, IaC 취약점 점검 구축·운영
개발팀과 Secure SDLC 기준을 정의하고 PR·설계 리뷰에 기술적으로 참여
침해 사고 대응 절차 정비 및 Table-top·Red-team 모의 훈련 운영
침해 사고 기술 대응, 근본 원인 분석과 재발 방지 조치
로그·감사 이벤트 기반 탐지 룰 설계 및 보안 알림 체계 개선
전사 SaaS·업무 도구의 계정 수명주기·권한·디바이스 인증 자동화 체계 설계·운영
임직원 접근 통제 체계 운영 및 개선
자격요건
AWS 기반 서비스 보안 아키텍처 직접 설계·운영 경험
AI 서비스·에이전트 기능의 보안 위협 대응 경험
Python 또는 Java를 활용한 자동화 스크립트·탐지 룰·파이프라인 훅 구현 역량
코드 리뷰 및 PR 리뷰에 기술적으로 개입할 수 있는 역량
개발팀·프로덕트팀과 엔지니어링 관점에서 협업한 경험
해외여행 및 출장에 결격·제한 사유가 없는 분
우대사항
OWASP LLM Top 10·AI Red-teaming 관련 블로그·GitHub 등 학습·실험 이력
DevSecOps 파이프라인 구축 또는 보안 자동화 도구 도입 경험
핀테크·금융권·대형 IT 플랫폼 보안 엔지니어링 경험
ISMS-P 심사 대응 실무 참여 경험
리걸테크·헬스케어·에듀테크 등 민감한 개인 데이터를 다루는 산업 경험
AWS Security Specialty·AWS Solutions Architect Professional 등 관련 자격
지원 안내
문제 해결 과정과 구체적인 해결 맥락 중심의 이력서 작성
성능·품질 개선 경험이 있는 경우 지표 정의 이유와 개선 결과를 정량적으로 기재
이력서는 PDF 파일 형식으로 제출
포트폴리오·프로젝트 추가 자료는 GitHub·Blog·Notion 등 웹 링크 제출 가능
전형절차
서류 지원
1차 직무역량 인터뷰
2차 조직문화 인터뷰
3차 CEO 인터뷰 및 레퍼런스 체크
최종합격 및 처우 협의
입사
전형 안내
프로세스는 상황에 따라 사전 안내 후 일부 변경될 수 있으며, 1차 직무역량 인터뷰는 약 1시간 30분, 2차 조직문화 인터뷰는 약 1시간 소요
마감기한
상시채용
엘박스 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요