추천 검색

DevSecOps Engineer
공고 원문
소개
Merakiplace의 DevSecOps Engineer 역할은? • Merakiplace의 DevSecOps Engineer는 <나만의닥터>가 신뢰할 수 있는 Healthcare Super App으로 성장하기 위한 보안·안정성·운영 체계 전반을 설계하고 고도화하는 역할을 맡습니다. • 우리는 보안을 사후 대응이나 규정 준수의 문제로 보지 않습니다. • 개발·배포·운영 전 과정에 보안이 자연스럽게 내재된 AI-Native Operating System을 만드는 것을 목표로 합니다. - 인프라와 애플리케이션의 보안 아키텍처를 직접 설계하고 - 침해사고 대응과 탐지 체계를 주도하며 - 개발자 경험(DX)과 서비스 안정성을 함께 끌어올리는 플랫폼의 핵심 설계자로 함께 성장합니다. 대규모 트래픽과 민감한 의료 데이터를 다루는 환경에서, 속도·보안·안정성의 균형을 기술적으로 풀어내는 데 흥미를 느끼는 분을 찾고 있습니다.
주요업무
1. 전사 기술 보안 전략 및 로드맵 수립 • 개발, 운영, 보안 3개의 관점을 회사 성장에 도움이 되도록 전략수립 • 국내 컴플라이언스 규제 및 클라우드 환경에서 정보보안 기술 로드맵 구성 2. 인프라 보안 아키텍처 설계 및 구축 • GCP, AWS 클라우드 환경에서 개발, 운영을 고려한 정보보안 인프라 환경을 설계 • SASE, CSPM, SIEM, WAF, NGFW, EDR등 보안 트렌드 및 회사와 적합한 정보보안 인프라 구축 • AI 및 LLM을 활용한 인프라 보안 체계 개발 3. 침해사고 대응 및 탐지 모니터링 • 서비스 위협 트래픽 사전 예방 탐지 • 서비스 위협 트래픽 제어 4. 컴플라이언스 준수항목 자동화 • 의료 마이데이터 규제항목 관련 인프라 자동화 • 최신 보안 기술 및 트렌드 연구 및 적용 <기술스택> • Language / Scripting : Python, Go, Bash • Cloud / Platform : AWS(EKS, EC2, RDS, ElastiCache, S3, CloudFront, VPC, Route53, ACM, IAM), GCP • Container & Orchestration : Docker, Kubernetes(EKS), Helm • Infrastructure as Code / Automation : Terraform, GitOps • CI / CD & GitOps : GitHub Actions, ArgoCD • Security / DevSecOps : AWS IAM, VPC, Security Group, NACL, Container Image Management, Vulnerability Management, Policy as Code, Log-based Threat Detection, Incident Response • Monitoring / Observability : Datadog, Prometheus, Grafana • Logging & Analysis : CloudWatch, OpenSearch • Data / Storage : Aurora(PostgreSQL, MySQL), MongoDB, Redis(ElastiCache), S3 • Messaging / Streaming : Kafka • Collaboration / Tooling : GitHub, Notion, Slack • AI Tooling : Cursor, Claude Code, GPT, Gemini
자격요건
• 5년차 이상 devsecops 역량 + AIOps 레버리지 성장 - devops, security 분야에서 5년 이상 그에 준하는 역량 - 최근 6개월~1년간 AI 도구를 활용해 운영·분석·문서화·의사결정 생산성을 유의미하게 끌어올린 경험 • 클라우드 & 컨테이너 기반 운영 역량 - AWS, GCP를 통해, 애플리케이션 서비스를 운영하고 고도화해본 경험 - Kubernetes(EKS) 환경에서의 운영·트러블슈팅 경험 - Docker 기반 컨테이너 환경 이해 및 운영 경험 • IaC & CI/CD 기반 운영 자동화 - Terraform 기반 Infrastructure as Code 경험 - GitOps 기반 CI/CD 파이프라인 구축 및 운영 경험(GitHub Actions, ArgoCD 등) • 접근제어 고도화 - Iam role, IRSA, External Secret 등에 대한 구조를 이해하고, 적용한 경험 - DB접근제어를 구축해본 경험 • 모니터링 및 장애대응 - 모니터링 시스템(LGTM 스택, Datadog, Cloudwatch etc..)을 구축하고 고도화해본 경험
우대사항
• AI 적용경험 - AI, LLM을 통한 정보보호시스템 개발 및 운영환경 구축 경험 • 개발(developer), 운영(ops), 보안(security) 직무 경험 - 개발생산성을 위해 정보보안 자동화 및 개발을 해본 경험 - 비용최적화를 위해 정보보안 자동화 및 개발을 해본 경험 • 컴플라이언스 규제 자동화 - 국내 컴플라이언스 규제의 수동업무를 자동화한 경험 • 마이데이터 산업에서 클라우드 보안을 경험해보신 분 - 금융, 의료 마이데이터 규제를 이해하고, 클라우드에 적용해본 경험 - IT 스타트업 마이데이터 산업 경험
혜택 및 복지
• 스톡옵션 지급 • 주도적인 업무환경 및 성장 기회 • 점심 및 저녁 식대 지원 • 업무용 최고급 노트북/PC 및 주변기기 제공 (*Software 포함) • Cursor/Claude/GPT/Gemini 등 AI Tool 비용 적극 지원 • 업무에 필요한 도서, 교육, 세미나, 컨퍼런스 비용 지원 • 생일 당일 조기 퇴근 및 축하 선물 지급 • 경조금/명절선물 지급 • 비대면 진료 및 건강검진 비용 지원
이런 공고는 어때요?

엘리스그룹
5년~10년 · 정규직 · 서울

미리비트
5년~10년 · 정규직 · 경기

vox.ai
1년~9년 · 정규직 · 서울

몬드리안에이아이
5년~20년 · 정규직 · 인천

피트인
7년~10년 · 정규직 · 기타

와탭랩스
6년~10년 · 정규직 · 서울

더페어글로벌
4년~10년 · 정규직 · 서울

에스투더블유
20년 이하 · 정규직 · 경기

미리디
3년~6년 · 정규직 · 서울

블리츠다이나믹스
3년~10년 · 정규직 · 서울
.png)
윤회
3년~10년 · 정규직 · 서울

큐픽스
3년~7년 · 정규직 · 경기

님버스테크
20년 이하 · 정규직 · 대구 외 2개

메크랩
3년~10년 · 정규직 · 기타

엘리스그룹
3년~20년 · 정규직 · 서울

엘리스그룹
3년~20년 · 정규직 · 서울
프라임엔시스템
1년~20년 · 정규직 · 서울

페이타랩
10년 이하 · 정규직 · 서울

클루닉스
8년~20년 · 정규직 · 서울

블루팀케이
5년 이하 · 정규직 · 서울



