Recruitment background

Security Researcher

하이퍼리즘|2026. 9. 1. 게시|
13

공고 요약

경력5년~15년
채용 유형정규직
학력무관
지역서울
마감일상시채용
출처원티드

담당업무

  • Identity와 Device Trust 중심의 Zero Trust 기반 사내 보안 체계 설계 및 운영

  • IAM, EDR, MDM, SASE, Password Manager 등 보안 솔루션 운영 및 고도화

  • Google Workspace, Slack, GitHub, Cloud 등 사내 시스템 권한 관리 및 온·오프보딩 프로세스 개선

  • Email 보안 및 Endpoint 보안 솔루션 검토와 구축

  • 피싱, Credential 탈취, 공급망 공격, 악성 코드 등 보안 이벤트 분석 및 대응

  • 보안 사고 원인 분석과 재발 방지를 위한 구조적 개선

  • 사내 서비스와 인프라 취약점 점검 및 개발·Infra 조직과의 개선 업무

  • AI와 자동화를 활용한 반복적인 보안 운영 업무 개선

  • AI 에이전트 도입에 따른 보안 리스크 분석 및 가드레일 설계

자격요건

  • 복잡한 보안 문제를 비판적이고 논리적으로 분석하는 역량

  • 특정 보안 영역의 원리와 한계를 탐구하고 실제 환경에 적용한 경험

  • 비용, 생산성, 운영 복잡도 등 비즈니스 관점의 보안 판단 역량

  • AI를 조사, 분석, 개발, 자동화 등 실제 업무에 활용한 경험

  • 보안 이벤트 원인 분석, 대응 및 재발 방지 경험

  • 컴퓨터, 소프트웨어, 클라우드 환경 전반에 대한 이해

지원방법

  • 이력서에 기존 보안 관행이나 통제를 개선한 경험 작성

  • 문제 정의, 대안 검토, 실제 변경 내용과 보안 수준·비용·생산성·사용자 경험·운영 복잡도의 판단 근거 작성

  • AI를 활용해 문제를 해결하거나 업무 방식을 개선한 경험 작성

  • 활용한 AI 도구, AI에 맡긴 업무와 본인이 수행한 판단을 구체적으로 작성

복리후생

  • 식대지원

  • 보너스

  • 자기계발지원

  • 스톡옵션

  • 건강검진지원

근무환경

유연근무

마감기한

상시채용

하이퍼리즘 지원하기 전 이력서 Check

시간이 없다면 AI와 한번에 수정해보세요

공고 원문

소개

[하이퍼리즘 소개] 하이퍼리즘은 세계 최고 수준의 엔지니어들로 구성된 아시아 최고의 암호화폐 금융 서비스를 제공하는 기업입니다. • 최고의 팀: 국내외 유수 대학과 기업 출신의 엔지니어, 트레이더, 리서처, VC 심사역, 법무/재무/회계 전문가 등 각 분야 전문가로 구성되어 매우 높은 인재 밀도 • 최고의 기술: 고도화된 트레이딩 시스템과 금융 모델을 직접 설계하고 개발 • 최고의 투자자: 삼성, 카카오, 네이버, 해시드, GS그룹, VIP자산운용, Coinbase 등으로부터 누적 200억 원 이상의 투자 유치 • 핵심 서비스: 기관투자자들을 대상으로 하는 암호화폐 금융 서비스 제공 • 글로벌 사업: 한국 외 미국, 일본, 홍콩, 싱가포르 등의 주요 기관 투자자들의 자금을 9년 이상 안정적으로 운용 • 탄탄한 입지: 가상자산사업자(VASP) 등록, 9년 이상의 견고한 트랙 레코드, 국내 및 일본의 강력한 기관 네트워크 [Security Researcher 소개] Hyperithm의 Security Researcher는 실제 공격자의 관점에서 회사 전체의 공격 표면을 연구하고, 우리가 예상하지 못한 공격 경로를 발견하고 검증합니다. 특정 서비스의 취약점을 정기적으로 점검하는 역할에 한정되지 않습니다. 피싱, Credential 탈취, Identity 공격, Endpoint 침해, 공급망 공격, Cloud 및 개발 환경 침투 등 현실적인 공격 시나리오를 직접 설계하고 재현합니다. 새로운 공격 기법이나 실제 APT의 TTP를 빠르게 학습하고, 이를 Hyperithm의 환경에서 직접 검증합니다. 알려진 공격 방법을 적용하는 데 그치지 않고, 새로운 공격 가설을 세우고 필요한 경우 직접 공격 기법이나 Tooling을 만들어 검증하는 것을 중요하게 생각합니다.

주요업무

[이런 일을 합니다] • Hyperithm의 Identity, Endpoint, SaaS, Cloud, Network, 개발 환경 등 전사적인 공격 표면과 공격 경로를 연구합니다. • 실제 공격자와 APT 그룹의 TTP를 조사하고, Hyperithm 환경에 적용 가능한 공격 시나리오를 설계하고 재현합니다. • 피싱 등 Social Engineering과 Credential, Session, OAuth 등을 이용한 Identity 기반 공격을 연구하고 수행합니다. • Google Workspace, Okta, Slack, GitHub 등 주요 SaaS와 Identity 시스템에서 예상하지 못한 공격 경로를 탐색하고 검증합니다. • Endpoint가 침해되었다고 가정했을 때 Privilege Escalation, Credential Access, Persistence, Lateral Movement가 어디까지 가능한지 검증합니다. • AWS, Kubernetes, CI/CD, GitHub Actions 등 Cloud 및 개발 인프라에 대한 공격 기법을 연구하고 검증합니다. • Package Dependency, SaaS Integration, CI/CD, 외부 Vendor 등 Supply Chain을 통한 공격 가능성을 연구하고 재현합니다. • 새롭게 공개되는 취약점과 공격 기법을 분석하고, 우리 환경에 적용 가능한지 직접 재현합니다. • 기존 도구만으로 충분하지 않은 경우 공격을 검증하기 위한 PoC나 Tooling을 직접 개발합니다. [이런 질문을 자주 고민합니다] • 외부 공격자가 오늘 Hyperithm을 공격한다면 어디에서 시작할까요? • 임직원의 Google 계정 하나를 탈취하면 어디까지 접근할 수 있을까요? • MFA와 Device Trust가 있어도 Session이나 OAuth를 이용하면 우회할 수 있을까요? • 우리가 사용하는 SaaS 하나가 침해된다면 가장 위험한 공격 경로는 무엇일까요? • 직원에게 정교한 피싱 메일을 보냈을 때 어디까지 침투할 수 있을까요? • 개발자의 Endpoint 하나를 장악하면 어떤 Credential과 시스템으로 이동할 수 있을까요? • 최근 공개된 공격 기법 중 우리 환경에서도 실제로 동작하는 것은 무엇일까요? • 아직 공개된 공격 방법은 없지만 구조적으로 악용할 수 있는 부분은 없을까요?

자격요건

• 5년 이상의 Offensive Security, Security Research, Red Team, Penetration Testing 또는 이에 준하는 보안 실무 경력이 있으신 분 • 정해진 체크리스트에 따라 취약점을 찾는 것보다 스스로 공격 가설을 세우고 검증할 수 있는 분 • 이미 알려진 공격 기법을 사용하는 것에 그치지 않고, 새로운 공격 방법을 탐구하고 직접 재현하는 것을 즐기는 분 • 여러 시스템과 작은 약점을 연결해 실제 공격 경로를 만들어낼 수 있는 분 • Identity, Endpoint, Cloud, Network, Application 등 컴퓨터 시스템 전반에 대한 이해도가 높은 분 • 필요한 경우 PoC, 공격 도구, 자동화 Tooling 등을 직접 만들 수 있는 개발 역량을 가진 분 • 발견한 취약점을 기술적인 심각도뿐 아니라 실제 공격 가능성과 비즈니스 영향을 기준으로 판단할 수 있는 분 • AI를 조사, 분석, 개발, 자동화, 공격 Tooling 등 실제 업무에 적극적으로 활용하는 분

혜택 및 복지

• 팀별 유연근무제 운영 • 넉넉한 점심/저녁 식대 제공 (점심 식대 최대 2만원) • 스낵바/커피 무제한 제공 • 개인 프로필 촬영 비용 지원 • 생일 축하 선물 및 명절 선물 제공 • 도쿄 본사 크로스오피스 근무 지원 • 워크샵 및 사내 교류 프로그램(밍글링데이) 운영 • 근로자 휴가지원사업 지원 • 연 1회 종합건강검진 지원 및 개인 맞춤형 영양제 제공 • 임직원 투자조합 운용 • 교육비 연간 최대 100만원 지원 • 고사양 맥북 지급 • 최신 AI 업무툴 전폭 지원 • ChatGPT Team, ChatGPT Pro, Gemini Advanced, NotebookLM Plus, Claude Code Max, Cursor Team 등 전원 지급 (개인이 사용하는 AI툴 신청 가능) • 위 복지제도 외에도 다양한 신규 제도를 도입해 <임직원분들께서 업무에만 몰입>할 수 있는 환경을 만들어 나가고 있습니다!

이런 공고 어때요?
지금 많이 보는 공고

댓글