
Security Team Leader
공고 요약
담당업무
AI 에이전트 서비스의 데이터 흐름과 보안 위협 정의
LLM 기반 서비스의 프롬프트 인젝션, 데이터 유출, 비인가 접근 대응 체계 구축
AI 보안 거버넌스와 사내 AI 보안 가이드라인 설계
고객 데이터 수탁 처리 체계 및 고객사 보안 실사·문의 대응 체계 구축
ISMS, ISO 27001 등 보안 인증 획득·유지 주도
SAST, DAST, 의존성 스캔 기반 취약점 관리 파이프라인 구축
CI/CD 내 시크릿 스캐닝 및 policy-as-code 체크 통합
Secure-by-Default 가이드라인과 보안 체크리스트 설계
설계·코드 리뷰 단계의 보안 검토 및 계정·권한·접근 제어 체계 구축
이상 징후 탐지·모니터링 및 침해 사고 탐지·대응·신고·고객 공지 프로세스 수립
내부 위협 예방·대응 정책 수립 및 보안 리스크 의사결정 주도
보안 이슈를 경영진·고객사가 이해할 수 있는 비즈니스 언어로 커뮤니케이션
자격요건
인프라 또는 애플리케이션 보안을 코드·시스템 레벨에서 직접 구현한 경험
정책 수립과 기술 구현을 함께 수행할 수 있는 보안 엔지니어링 역량
보안 엔지니어링 기반의 컴플라이언스·거버넌스 수행 경험
스타트업 또는 성장 단계 조직의 보안 체계를 처음부터 설계·운영한 경험
핀테크, 헬스케어, 리걸테크 등 민감 데이터 보호 환경에서 보안 업무를 주도한 경험
비즈니스 속도와 보안 요구사항 사이의 트레이드오프 판단 및 우선순위 설정 경험
해외여행 및 출장에 결격·제한 사유가 없는 분
우대사항
AI·LLM 서비스의 보안 위협 분석 또는 대응 경험
ISMS, ISMS-P, ISO 27001, ISO 42001, CSAP 인증 준비·심사 대응 경험
CISA, CISSP, CISM 등 정보보호 전문 자격증 보유
개인정보 수탁 처리 체계 구축 또는 개인정보보호법·AI기본법 법제 대응 경험
DevSecOps 및 AWS 등 클라우드 환경 보안 아키텍처 경험
지원방법
문제 해결 과정과 구체적인 맥락 중심의 이력서 작성
성과와 품질을 정량적 지표로 측정한 개선 경험 기재
이력서는 PDF 파일 형식으로 제출
포트폴리오·프로젝트 자료는 GitHub, Blog, Notion 등 웹 링크 제출 가능
전형절차
서류 지원
1차 직무역량 인터뷰
2차 조직문화 인터뷰
3차 CEO 인터뷰 및 레퍼런스 체크
최종합격 및 처우 협의
입사
근무환경
Engineering-First 실무형 리더 역할
제품 설계 단계부터 보안을 반영하는 협업
제품팀과 보안 리스크 및 비즈니스 요구사항에 대한 커뮤니케이션
마감기한
상시채용
엘박스 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요