인기 검색

[토스뱅크] Security Researcher (오픈소스 보안)
공고 요약
담당업무
오픈소스 반입·배포 정책 수립 및 사내 가이드라인 운영
신규 서비스 보안성 심의·검토 과정의 오픈소스 보안 리스크 식별
SBOM 생성·관리 및 Nexus IQ 등 SCA 도구 기반 CVE·취약점 스캔과 조치 추적
CI/CD 파이프라인 SCA 스캔 자동화 및 Shift Left 보안 체계 구축
인프라·오픈소스 취약점 조치를 위한 유관 팀 협업과 개선 활동
개발자 대상 오픈소스 보안 정책 교육 운영
OpenChain 등 인증심사 및 금융권 규제 대응 관련 오픈소스 기술 검토
서버·네트워크·DBMS·정보보호솔루션 등 인프라 취약점 진단
웹·모바일·침투테스트 및 소스코드 레벨 취약점 진단
취약점 진단 스크립트 개발·개선 및 실제 위협 여부 검증
자격요건
오픈소스 사용 현황 파악·반입 심사·버전 및 취약점 관리 경험
오픈소스 정책·프로세스 운영 또는 SCA 도구 기반 CVE 스캔·조치 추적 경험
CVE·취약점 관리 프로세스에 대한 기본 이해
IT 및 보안 인프라 환경에 대한 기본 이해
다양한 팀과 원활하게 협업할 수 있는 커뮤니케이션 능력
취약점 점검 또는 관련 개발 업무의 구체적인 사례
복잡한 문제를 다양한 조직과 협업해 해결한 경험
우대사항
Nexus IQ, FOSSA, Black Duck, Snyk, OWASP Dependency-Check 등 SCA 도구 운용 경험
OpenChain 등 오픈소스 국제 인증 실무 경험
오픈소스 커뮤니티 기여 또는 OSPO·컴플라이언스 유사 직무 경험
망분리·전자금융감독규정 등 금융권 규제 이해
보안 관련 자격증 보유
AI 도구를 실제 업무나 프로젝트에서 활용한 경험
취약점 진단 스크립트 개발 및 개선 경험
복리후생
유연근무제 및 재택근무제
경조금
식대 지원
음료·간식 제공
점심 제공
저녁 제공
성과급
전형절차
서류접수
직무 인터뷰
문화적합성 인터뷰
레퍼런스 체크
처우협의
최종합격 및 입사
근무환경
Security Division 내 Security Red Team 소속으로 제품 조직, Legal & Compliance, Platform Engineering, Internal Audit 등 다양한 조직과 협업
마감기한
채용시 마감
비바리퍼블리카 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요
공고 원문
댓글
비바리퍼블리카에 맞는
이력서로 자동 수정하기