Recruitment background

Security Researcher (오픈소스 보안)

토스뱅크|2026. 9. 10. 게시|
18

공고 요약

경력2년 이상
채용 유형정규직
학력무관
지역서울
마감일상시채용
출처원티드

주요업무

  • 오픈소스 반입·배포 정책 수립 및 사내 가이드라인 운영

  • 신규 서비스 보안성 심의·검토 과정에서 오픈소스 보안 리스크 식별·검토

  • SBOM 생성·관리 및 Nexus IQ 등 SCA 도구 기반 CVE·취약점 스캔과 조치 트래킹

  • CI/CD 파이프라인에 SCA 스캔 자동화 통합 및 Shift Left 체계 구축

  • 인프라·오픈소스 취약점 조치를 위한 유관 팀 협업과 개선활동

  • 개발자 대상 오픈소스 보안 정책 교육 운영

  • OpenChain 등 인증심사 및 금융권 규제 대응 관련 오픈소스 기술 검토 지원

  • 서버·네트워크·DBMS·정보보호솔루션 등 인프라 취약점 정기·비정기 진단

  • 웹·모바일·침투테스트 및 소스코드 레벨 취약점 진단

자격요건

  • 오픈소스 사용 현황 파악, 반입 심사, 버전·취약점 관리 및 사내 가이드라인 운영 경험

  • CVE·취약점 관리 프로세스에 대한 기본 이해

  • IT 및 보안 인프라 환경에 대한 기본 이해

  • 다양한 팀과의 원활한 협업을 위한 커뮤니케이션 능력

보상과 복리후생

  • 합격보상금: 지원자와 추천인에게 각각 현금 50만원

  • 단체보험

  • 보너스

  • 유급휴가

  • 대출지원

근무환경

  • 재택근무

  • Security Division 및 Security Red Team 소속으로 제품 조직, Legal & Compliance, Platform Engineering, Internal Audit 등과 협업

마감기한

상시채용

토스뱅크 지원하기 전 이력서 Check

시간이 없다면 AI와 한번에 수정해보세요

공고 원문

소개

[합류하게 될 팀에 대해 알려드려요] • 토스뱅크의 Security Division은 Security Policy Team(보안정책팀), Privacy Protection Team(개인정보보호팀), System Security Team(시스템보안팀), Network Security Team(네트워크보안팀), Security Red Team(보안레드팀), Security Blue Team(보안블루팀), IT Service Team(IT서비스팀), Security Audit Team(보안자체감사팀)으로 구성되어 있어요. • 토스뱅크의 Security Researcher (취약점진단 & 모의해킹)는 토스뱅크 Security Division 내의 내부 시스템내 취약점을 진단하기 위해 다양한 업무를 담당하며 Security Red Team(보안레드팀)에 속해 있어요. • Security Division은 안전하고 신뢰할 수 있는 토스뱅크 서비스를 만들기 위해 다양한 팀과 협업해요. 특히 Security Red Team(보안레드팀)은 모의해킹 및 취약점진단 관점에서 안전한 서비스를 만들기 위해 제품 조직과, 그리고 규제준수 및 내부통제를 위해 Legal & Compliance, Platform Engineering, Internal Audit 조직과 협업해요. 모든 팀이 공통의 목표를 위해 노력하기 때문에 협업이 매우 잘 이루어지고 있어요! • 토스뱅크 Security Division은 고객의 안정적인 전자금융거래 서비스를 위한 보안에 힘쓰고 있으며, 사용자들의 업무에 보안이 스며들어 항상 안전한 업무 환경을 제공하기 위해 노력하고 있어요.

주요업무

[합류하면 함께할 업무예요] • 오픈소스 반입·배포 정책을 수립하고 사내 가이드라인을 운영해요. • 신규 서비스 보안성심의·검토 프로세스에 오픈소스 반입 항목을 포함해 사용 오픈소스의 보안 리스크를 식별·검토해요. • SBOM을 생성·관리하고, Nexus IQ 등 SCA 도구 기반으로 CVE·취약점을 스캔하고 조치를 트래킹해요. • CI/CD 파이프라인에 SCA 스캔 자동화를 통합해 오픈소스 취약점을 개발 초기 단계에서 조기 탐지·차단하는 Shift Left 체계를 구축해요. • 발견된 취약점(인프라·오픈소스 공통) 조치를 이행하기 위해 다양한 팀의 담당자와 협업해 개선활동을 수행해요. • 개발자 대상 오픈소스 보안 정책 교육을 운영하고, 인증심사(OpenChain 등 금융권 규제 대응) 관련 오픈소스 항목의 기술 검토를 지원해요. • 시스템에 대한 정기 및 비정기 인프라(서버, 네트워크, DBMS, 정보보호솔루션 등) 취약점 진단을 수행해요. • 웹/모바일/침투테스트 등 다양한 관점에서 토스뱅크의 안전을 위해 취약점 진단을 수행하고, 소스코드 레벨에서의 취약점을 발견해 실제 위협인지 테스트해요. • 서류검토 및 인터뷰 과정에서 후보자분의 전문성에 따라 합류 후 담당하실 업무 비중도 함께 조정할 예정이에요. 인프라·모의해킹 진단에 집중할 수도, 오픈소스 보안 체계 구축에 더 집중하게 될 수도 있어요!

자격요건

[이런 분과 함께하고 싶어요] • 오픈소스 반입·활용 관리 경험이 필요해요. (오픈소스 사용 현황 파악, 반입 심사, 버전/취약점 관리, 사내 가이드라인 운영 등 정책·프로세스 운영 경험도 포함되며, SCA 도구를 활용한 CVE 스캔·조치 트래킹 등 기술적 경험이면 더 좋아요) • CVE·취약점 관리 프로세스에 대한 기본 이해가 필요해요. • 기본적인 IT 및 보안 인프라 환경에 대한 이해가 있는 분이 필요해요. • 다양한 팀과 원활한 협업을 위해 탁월한 커뮤니케이션 능력을 보유하신 분이 필요해요.

우대사항

[이런 경험이 있다면 더 좋아요] • Nexus IQ, FOSSA, Black Duck, Snyk, OWASP Dependency-Check 등 SCA 툴 운용 경험이 있으면 좋아요. • OpenChain(ISO/IEC 5230, ISO/IEC 18974) 등 오픈소스 국제 인증 실무 경험이 좋아요. • 오픈소스 커뮤니티 기여 경험 또는 OSPO·컴플라이언스 유사 직무 경험이 있으면 좋아요. • 금융권 규제(망분리, 전자금융감독규정 등) 이해가 있으면 좋아요. • 보안 관련 자격증(CISSP, 보안기사, OSCP, CREST 등)을 보유하고 있으면 좋아요. [이력서에는 아래 내용을 꼭 포함해 주세요] • 실제 업무나 프로젝트에서 AI 도구를 활용한 경험이 있다면, 어떤 상황에서 왜 사용했는지 구체적으로 꼭 작성해주세요. • 단순한 프로젝트 나열식 서류는 통과의견을 받기 어려워요. 담당하셨던 업무에 대한 상세 설명과 함께 구체적인 사례가 꼭 포함될 수 있도록 작성해 주세요. • 취약점 점검 경험 또는 관련 개발 업무 영역에 대한 구체적인 사례를 공유해 주세요. • 실제로 취약점 진단 스크립트를 개발하고 이를 개선한 경험이 포함되면 좋아요. • 수많은 팀과 협업이 필요한 만큼, 다양한 조직과 복잡한 문제를 해결해본 경험이 있다면 꼭 어필해 주세요.

혜택 및 복지

[이렇게 일해요] • 자율과 책임의 문화: 토스는 Manager가 아닌 Maker들로 구성된 조직으로, 투명한 정보 공유와 수평적인 문화 속에서 구성원 업무에 대한 위임과 신뢰를 바탕으로 세상을 변화 시켜 나가고자 합니다. • 효율적인 업무방식: 가장 중요하고, 큰 영향을 미칠 수 있는 일에 집중합니다. 획일적인 업무 프로세스보다는 데이터 기반의 사고로 적극적으로 토론하며, 가장 효율적인 문제 해결을 위해 협업하고 실행합니다. • 훌륭한 팀과 동료: 각 분야 최고 수준의 역량을 갖춘 인재들이 자율과 책임의 원칙 아래 뛰어난 역량을 발휘하고 있습니다. [이런 지원을 받아요] 1. 자율과 효율의 근무 환경을 제공합니다. • 자율 출퇴근 제도 • 자율 휴가 / 재택근무 • Early Friday & OFF Week 2. 업무와 성장에 몰두할 수 있게끔 지원합니다. • 비포괄임금제 운영 • 업무 관련 비용 100% 지원 • 최고급 장비 및 소프트웨어 제공 • 반기별 성과급 지급 • 매월 통신비 및 체력단련비 지원 • 명절 상여금 및 생일축하비 • 직장단체보험비(가족 포함) 및 경조사비 • 인재추천비 500만원 3. 먹고 마시는 것까지 회사가 책임집니다. • 법인카드 전원 지급 (점심/저녁 식사비용, 야간교통비 등 100% 지원) • 사내카페 커피 Silo 무료 이용 • 사내 편의점, 헤어살롱 등 복지시설 무료 이용

이런 공고 어때요?
지금 많이 보는 공고

댓글