인기 검색

Application Security Engineer
공고 요약
담당업무
웹·모바일·API 및 내부 업무 시스템 취약점 진단과 개선 리딩
취약점 이슈 우선순위화, 개선 추적, 재발 방지 체계 운영
CI/CD 파이프라인에 SAST, DAST, SCA 등 보안 검증 단계 통합
Secure SDLC 및 DevSecOps 기반 Shift-Left 보안 운영
시큐어 코딩 가이드 작성·배포 및 개발팀 보안 리뷰·가이드
오픈소스 라이브러리와 컨테이너 이미지의 취약점·라이선스 리스크 관리
AI 서비스 아키텍처의 공격 표면 분석 및 OWASP LLM Top 10·MITRE ATLAS 기반 위협 시나리오 설계
개인정보 유출, 금전적 오남용, 규제 위반 등 비즈니스 임팩트 기반 공격 시나리오 우선순위화
적대적 프롬프트 생성, 퍼징, 회귀 테스트 기반 자동화 레드팀 구축
AI 보안 이슈 개선 추적, 가드레일 룰·평가셋 등록, 개발·모델팀 보안 가이드 및 리뷰
SSO, 인증·인가 정책, 계정 라이프사이클 및 권한 관리 프로세스 개선·자동화
Python 기반 반복 보안 업무 자동화 및 보안 도구 API 연동·알림·리포팅 파이프라인 구성
자격요건
인하우스 환경에서 애플리케이션 보안 업무 수행 경험
개발 경험 또는 개발팀과 코드 레벨 기술 커뮤니케이션 역량
CI/CD 파이프라인에 SAST, DAST, SCA 등 보안 도구를 연동한 경험
프롬프트 인젝션, 탈옥, 가드레일 우회 등 AI 특화 공격 기법 지식 또는 실습 경험
IAM 또는 인증·인가 구조를 이해하고 개선한 경험
취약점 진단 결과를 개발팀에 설명하고 수정 방향을 도출한 경험
우대사항
핀테크·금융권 또는 망분리 환경의 보안·개발·운영 프로세스 경험
인하우스 보안 조직에서 Secure SDLC 체계를 설계하고 정착시킨 경험
AWS 기반 서비스 보안 체계 구축·운영 경험
보안 자동화 및 탐지 고도화에 AI·LLM을 적용한 경험
보상 및 복리후생
스톡옵션 제도
성과급 및 우수 인재 추천 포상
3년마다 누적식 장기 근속 보너스
컨퍼런스·강의·도서 등 업무 역량 개발 비용 지원
동료 공개 칭찬 및 포상 제도
재직 중 특허·논문 발행 인센티브
입사 시 업무 장비금 지원
외근·야간·휴일 근무 시 택시비 지원
팀 런치·커피 지원
프리미엄 건강검진·백신 접종·심리상담
연 2회 회고 및 재충전 시간
예비부모 휴가 및 자녀 입학식·졸업식 휴가
전형절차
서류 전형
1차 인터뷰: 직무 기술 인터뷰 및 실제 업무 경험·직무 역량 확인
2차 인터뷰: 조직적합성·컬쳐핏 및 협업 방식·커뮤니케이션 역량 확인
3차 인터뷰: 조직적합성·컬쳐핏 및 협업 방식·커뮤니케이션 역량 확인
레퍼런스 체크
처우 협의
최종 합격
근무환경
8시~10시 시차 출퇴근제
핵심 서비스·기술·전략 의사 결정 참여
Sync in Finda 온보딩 프로그램
모든 인터뷰 40분~1시간 진행, 포지션 상황에 따라 변경 가능
채용 현황 및 지원자 경력에 따라 일부 전형 절차 변경 가능
각 전형 결과를 모든 후보자에게 안내
마감기한
2026년 10월 3일 08:59까지
핀다 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요
공고 원문
댓글
핀다에 맞는
이력서로 자동 수정하기