Recruitment background

[토스뱅크] Security Researcher (오픈소스 보안)

비바리퍼블리카|2026. 9. 10. 게시|
19

공고 요약

경력경력무관
채용 유형정규직
학력무관
지역서울
마감일채용시마감
출처리멤버

담당업무

  • 오픈소스 반입·배포 정책 수립 및 사내 가이드라인 운영

  • 신규 서비스 보안성 심의·검토 과정의 오픈소스 보안 리스크 식별

  • SBOM 생성·관리 및 Nexus IQ 등 SCA 도구 기반 CVE·취약점 스캔과 조치 추적

  • CI/CD 파이프라인 SCA 스캔 자동화 및 Shift Left 보안 체계 구축

  • 인프라·오픈소스 취약점 조치를 위한 유관 팀 협업과 개선 활동

  • 개발자 대상 오픈소스 보안 정책 교육 운영

  • OpenChain 등 인증심사 및 금융권 규제 대응 관련 오픈소스 기술 검토

  • 서버·네트워크·DBMS·정보보호솔루션 등 인프라 취약점 진단

  • 웹·모바일·침투테스트 및 소스코드 레벨 취약점 진단

  • 취약점 진단 스크립트 개발·개선 및 실제 위협 여부 검증

자격요건

  • 오픈소스 사용 현황 파악·반입 심사·버전 및 취약점 관리 경험

  • 오픈소스 정책·프로세스 운영 또는 SCA 도구 기반 CVE 스캔·조치 추적 경험

  • CVE·취약점 관리 프로세스에 대한 기본 이해

  • IT 및 보안 인프라 환경에 대한 기본 이해

  • 다양한 팀과 원활하게 협업할 수 있는 커뮤니케이션 능력

  • 취약점 점검 또는 관련 개발 업무의 구체적인 사례

  • 복잡한 문제를 다양한 조직과 협업해 해결한 경험

우대사항

  • Nexus IQ, FOSSA, Black Duck, Snyk, OWASP Dependency-Check 등 SCA 도구 운용 경험

  • OpenChain 등 오픈소스 국제 인증 실무 경험

  • 오픈소스 커뮤니티 기여 또는 OSPO·컴플라이언스 유사 직무 경험

  • 망분리·전자금융감독규정 등 금융권 규제 이해

  • 보안 관련 자격증 보유

  • AI 도구를 실제 업무나 프로젝트에서 활용한 경험

  • 취약점 진단 스크립트 개발 및 개선 경험

복리후생

  • 유연근무제 및 재택근무제

  • 경조금

  • 식대 지원

  • 음료·간식 제공

  • 점심 제공

  • 저녁 제공

  • 성과급

전형절차

  1. 서류접수

  2. 직무 인터뷰

  3. 문화적합성 인터뷰

  4. 레퍼런스 체크

  5. 처우협의

  6. 최종합격 및 입사

근무환경

Security Division 내 Security Red Team 소속으로 제품 조직, Legal & Compliance, Platform Engineering, Internal Audit 등 다양한 조직과 협업

마감기한

채용시 마감

비바리퍼블리카 지원하기 전 이력서 Check

시간이 없다면 AI와 한번에 수정해보세요

공고 원문

비바리퍼블리카 [토스뱅크] Security Researcher (오픈소스 보안) 채용공고
이런 공고 어때요?
지금 많이 보는 공고

댓글