인기 검색

Security Vulnerability Testing/Assessment Engineer
공고 요약
담당업무
웹 애플리케이션, REST API, SPA, 브라우저 기반 관리 콘솔, 데스크톱 애플리케이션 보안 평가
인증·세션 관리, 접근 제어, CORS, SSRF, 인젝션, LLM·AI 기능 관련 취약점 테스트
Windows 기반 관리 유틸리티와 에이전트의 IPC, 로컬 권한 상승, DLL 하이재킹, 자격 증명·설정 정보 저장 취약점 평가
Windows 드라이버(KMDF/WDM), 펌웨어 인터페이스, IOCTL 공격면의 정적·동적 분석
접근 제어 오류, 인젝션, 민감정보 노출, 권한 상승, 메모리 손상, 임의 커널 쓰기, 안전하지 않은 IOCTL 취약점 식별 및 문서화
HTTP 요청 체인, API 악용 스크립트, 클라이언트 익스플로잇 체인, 커널 트리거 등 PoC 익스플로잇 개발
Python, PowerShell, C/C++ 기반 정찰·퍼징·IOCTL 열거·익스플로잇 검증 자동화 도구 개발
신규 제품 기능의 위협 모델 및 보안 아키텍처 검토 참여
CVE, OWASP Top 10, OWASP API Top 10, OWASP LLM Top 10 및 드라이버 익스플로잇 동향 분석
자격요건
애플리케이션 또는 제품 보안 평가 실무 경험
웹 애플리케이션 보안, API 보안 테스트, 인증·인가 우회, 인젝션, 안전하지 않은 역직렬화 및 보안 설정 오류 이해
REST API, 웹 관리 인터페이스, 데스크톱 애플리케이션에 대한 정찰·수동 테스트·보고 경험
Python, PowerShell 또는 C/C++ 기반 스크립팅·자동화 역량
Windows 내부 구조, 드라이버 모델, 커널·사용자 경계, 권한 수준, IOCTL 처리 이해
위협 모델 개발 및 검토 경험
디지털 인증서, 대칭·비대칭 암호화, 인증·인가 개념 이해
우대사항
ARM TrustZone 및 RISC-V WorldGuard 등 보안 하드웨어 경험
근무환경
하이브리드 근무
마감기한
상시채용
AMD 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요