추천 검색

Application Security Engineer
공고 요약
담당업무
웹·모바일·API 및 내부 업무 시스템 취약점 진단과 개선 리딩
취약점 발견부터 우선순위화, 개선 추적, 재발 방지 체계 운영
CI/CD 파이프라인에 SAST, DAST, SCA 등 보안 검증 단계 통합
시큐어 코딩 가이드 작성·배포 및 개발팀 보안 리뷰·가이드
오픈소스 라이브러리와 컨테이너 이미지의 취약점·라이선스 리스크 관리
AI 서비스 아키텍처의 공격 표면 분석 및 OWASP LLM Top 10·MITRE ATLAS 기반 위협 시나리오 설계
개인정보 유출, 금전적 오남용, 규제 위반 등 비즈니스 임팩트 기반 공격 시나리오 우선순위화
적대적 프롬프트 생성, 퍼징, 회귀 테스트를 활용한 자동화 레드팀 구축
AI 보안 이슈 개선 추적과 가드레일 룰·평가셋 등록 및 개발·모델팀 보안 가이드
SSO, 인증·인가 정책, 계정 라이프사이클 및 권한 관리 프로세스 개선·자동화
Python 기반 보안 점검·승인·증적 생성 업무 자동화
보안 도구 간 API 연동 및 알림·리포팅 파이프라인 구성
자격요건
인하우스 환경 애플리케이션 보안 업무 경험
개발 경험 또는 개발팀과 코드 레벨 기술 커뮤니케이션 역량
CI/CD 파이프라인에 SAST, DAST, SCA 등 보안 도구를 연동한 경험
프롬프트 인젝션, 탈옥, 가드레일 우회 등 AI 특화 공격 기법 지식 또는 실습 경험
통합 인증·계정·권한(IAM) 또는 인증·인가 구조를 이해하고 개선한 경험
취약점 진단 결과를 개발팀에 설명하고 수정 방향을 도출한 경험
우대사항
핀테크·금융권 또는 망분리 환경의 보안·개발·운영 프로세스 경험
인하우스 보안 조직에서 Secure SDLC 체계를 직접 설계하고 정착시킨 경험
AWS 기반 서비스 환경의 보안 체계 구축·운영 경험
보안 자동화 및 탐지 고도화에 AI·LLM을 적용한 경험
국가유공자 및 장애인 등 취업보호대상자
산업기능요원 지원 가능
복리후생
스톡옵션 제도
성과급 및 인재 추천·특허·논문 인센티브
컨퍼런스·강의·도서 등 업무 역량 개발 비용 지원
택시비 지원
팀 런치·커피 지원
프리미엄 건강검진·백신 접종·심리상담
연 2회 회고 및 재충전 시간
예비부모 휴가 및 자녀 입학식·졸업식 휴가
동료 칭찬 및 포상 제도
장기 근속 보너스
전형절차
서류 전형
1차 인터뷰: 직무 기술 인터뷰 및 실제 업무 경험·직무 역량 확인
2차 인터뷰: 조직적합성 및 컬처핏 확인
3차 인터뷰: 조직적합성 및 컬처핏 확인
레퍼런스 체크
처우 협의
최종 합격
근무환경
8시~10시 시차 출퇴근제
최신 업무 장비금 입사 시 지원
핵심 서비스·기술·전략 의사결정 참여
입사 후 Sync in Finda 온보딩 프로그램
전형 결과를 합격 여부와 관계없이 지원자에게 전달
인터뷰는 회당 40분~1시간 진행되며 포지션 및 상황에 따라 변경 가능
마감기한
2026년 9월 3일 08:59까지
공고 원문
이런 공고는 어때요?

엘리스그룹
3년~20년 · 정규직 · 서울

엘리스그룹
3년~20년 · 정규직 · 서울

블루팀케이
5년 이하 · 정규직 · 서울

고영테크놀러지
10년 이하 · 정규직 · 경기

유피드
20년 이하 · 정규직 · 서울

두핸즈
4년~6년 · 정규직 · 서울

큐픽스
3년~7년 · 정규직 · 경기

케이엠에스테크놀로지
2년~7년 · 정규직 · 서울

크립토랩
2년~10년 · 정규직 · 서울

엘리스그룹
5년 이상 · 정규직 · 서울

토스증권
1년~20년 · 정규직 · 기타

쿠팡
3년 이상 · 정규직 · 서울

CJ대한통운
3년~7년 · 정규직 · 서울

현대자동차
3년 이상 · 정규직 · 경기

현대오토에버
2년~12년 · 정규직 · 서울

SK
5년 이상 · 정규직 · 경기

한화시스템
5년 이상 · 정규직 · 경기 외 1개

미래에셋증권
2년 이상 · 정규직 · 서울

현대오토에버
2년~12년 · 정규직 · 서울

쿠팡
5년 이상 · 정규직 · 경기 외 1개



