Recruitment background

Security Vulnerability Testing/Assessment Engineer

AMD|2026. 8. 24. 게시|
0

공고 요약

경력3년~10년
채용 유형정규직
학력학사
지역해외
마감일상시채용
출처직행

담당업무

  • 웹 애플리케이션, REST API, SPA, 브라우저 기반 관리 콘솔, 데스크톱 애플리케이션 보안 평가

  • 인증·세션 관리, 접근 제어, CORS, SSRF, 인젝션, LLM·AI 기능 관련 취약점 테스트

  • Windows 기반 관리 유틸리티와 에이전트의 IPC, 로컬 권한 상승, DLL 하이재킹, 자격 증명·설정 정보 저장 취약점 평가

  • Windows 드라이버(KMDF/WDM), 펌웨어 인터페이스, IOCTL 공격면의 정적·동적 분석

  • 접근 제어 오류, 인젝션, 민감정보 노출, 권한 상승, 메모리 손상, 임의 커널 쓰기, 안전하지 않은 IOCTL 취약점 식별 및 문서화

  • HTTP 요청 체인, API 악용 스크립트, 클라이언트 익스플로잇 체인, 커널 트리거 등 PoC 익스플로잇 개발

  • Python, PowerShell, C/C++ 기반 정찰·퍼징·IOCTL 열거·익스플로잇 검증 자동화 도구 개발

  • 신규 제품 기능의 위협 모델 및 보안 아키텍처 검토 참여

  • CVE, OWASP Top 10, OWASP API Top 10, OWASP LLM Top 10 및 드라이버 익스플로잇 동향 분석

자격요건

  • 애플리케이션 또는 제품 보안 평가 실무 경험

  • 웹 애플리케이션 보안, API 보안 테스트, 인증·인가 우회, 인젝션, 안전하지 않은 역직렬화 및 보안 설정 오류 이해

  • REST API, 웹 관리 인터페이스, 데스크톱 애플리케이션에 대한 정찰·수동 테스트·보고 경험

  • Python, PowerShell 또는 C/C++ 기반 스크립팅·자동화 역량

  • Windows 내부 구조, 드라이버 모델, 커널·사용자 경계, 권한 수준, IOCTL 처리 이해

  • 위협 모델 개발 및 검토 경험

  • 디지털 인증서, 대칭·비대칭 암호화, 인증·인가 개념 이해

우대사항

  • ARM TrustZone 및 RISC-V WorldGuard 등 보안 하드웨어 경험

근무환경

하이브리드 근무

마감기한

상시채용

AMD 지원하기 전 이력서 Check

시간이 없다면 AI와 한번에 수정해보세요

공고 원문

AMD Security Vulnerability Testing/Assessment Engineer 채용공고
이런 공고 어때요?
지금 많이 보는 공고

댓글