
Security Engineer - 인프라 (보안, AI Security)
공고 요약
담당업무
AI 기능 대상 프롬프트 인젝션, 권한 오남용, 도구 호출 조작, 출력 처리 취약점 등 LLM·AI 에이전트 특화 공격 기법 연구 및 적용
AI 기능 모의해킹·레드티밍 프로세스 고도화 및 환경에 맞는 진단 기준 정의
promptfoo, garak 등 LLM 보안 진단 자동화 도구 활용·확장 및 반복 가능한 AI 레드티밍 체계 개발
ML·프로덕트 조직과 취약점 근본 원인 분석 및 AI 기능 설계 단계의 보안 관점 반영
자격요건
AI 보안 또는 공격자 관점에서 LLM을 다뤄본 경험
실무 경력, 버그바운티, 개인 연구, CTF, 블로그 등 다양한 형태의 경험
LLM·AI 에이전트의 프롬프트 구조, 툴 호출, RAG, MCP 등 동작 원리에 대한 이해
웹·앱·API 취약점에 대한 기본 이해와 진단 경험
ML·프로덕트 조직과 파트너로 소통하는 역량
우대사항
새로운 AI 보안 이슈 및 동향을 꾸준히 학습하고 공유한 경험
promptfoo, garak 등 LLM 보안 진단 도구 직접 사용·확장 경험
버그바운티, CVE 리포팅, 보안 컨퍼런스 발표 등 외부 활동 경험
ML 파이프라인의 데이터 수집·학습·배포·모니터링에 대한 이해
AWS, GCP 등 클라우드 기본 구조 이해
Docker, Kubernetes 등 컨테이너 환경 경험
전형절차
서류 전형
화상 인터뷰
직무 인터뷰
컬처핏 인터뷰 및 레퍼런스 체크
처우협의
최종 합격 및 입사
근무환경
보안을 제한하는 역할보다 함께 만들어가는 파트너로 접근
기획 초기부터 다른 팀과 보안 방향을 함께 설계
보안팀 내부 담당 영역 간 유기적 협업
리스크가 큰 의사결정과 ISMS-P·ISO 27001 인증 업무의 팀 단위 분담
클라우드, 보안 솔루션, 다양한 서비스 환경을 접하며 기술과 비즈니스를 함께 이해하는 협업 문화
마감기한
상시채용
당근 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요