
Security Engineer (Security Platform)
공고 요약
담당업무
Client 및 Back-End 전반의 보안 요구사항 정의·구현
API gateway, MCP 서버·클라이언트, Provider 연동 구간의 보안 위협 식별·완화
Next.js 기반 운영 콘솔 UX 개선
OTLP trace, anomaly event, Datadog, OpenTelemetry, 로그, 메트릭 기반 보안 탐지 및 incident response 체계 구축
Redis, PostgreSQL, MongoDB, Kafka 등 플랫폼 의존성의 설정·데이터 보존·감사·장애 대응 정책 설계
Kubernetes, Helm, Docker, GitLab CI/CD 환경에서 서비스 개발·운영
SRE, 인프라, Back-End, Front-End, 보안 조직과 협업해 보안 요구사항을 플랫폼 기능으로 구체화
자격요건
JWT, OAuth/OIDC, JWKS, key rotation, token lifecycle, session, PAT, secret management 실무 이해
해시, HMAC, 디지털 서명, 대칭·비대칭 암호화, 안전한 난수, 인증서 체인 등 암호학 개념 이해 및 적용 경험
Go 또는 다른 백엔드 언어로 HTTP API 서버, middleware, service-to-service authentication, audit logging 개발 경험
SSRF, CSRF, XSS, replay attack, token leakage, privilege escalation, insecure direct object reference 위협 식별 및 대응 경험
Kubernetes, Helm, Docker, CI/CD 환경 서비스 운영 경험
로그, 메트릭, 트레이스, 보안 이벤트 기반 이슈 조사·해결 경험
개발자 경험과 운영 편의성을 고려한 보안 플랫폼 기능 설계 역량
코드 리뷰, 테스트, 문서화, 운영 절차를 통한 서비스 품질 개선 역량
우대사항
RBAC, ABAC, ReBAC, policy engine, permission model 이해
인증·인가, IAM, API security, platform security의 production 환경 설계·운영 경험
IAM, Zero Trust, API Gateway, Service Mesh, Developer Platform, Internal Security Platform 구축 경험
OAuth 2.0, OIDC, mTLS, SPIFFE/SPIRE, workload identity, service account security 경험
Secret rotation, KMS/HSM, certificate lifecycle, key custody, signing infrastructure 운영 경험
Cryptographic library/API 직접 구현 경험
Dependency vulnerability triage, exploitability assessment, compensating control 설계 경험
Next.js/React 기반 운영 콘솔의 권한 UI 및 audit UX 설계 경험
국가보훈대상자 및 취업보호 대상자 우대
장애인 등록증 소지자 우대
전형절차
서류전형
코딩테스트
화상면접 1시간 내외
대면 또는 화상면접 3시간 내외
최종합격
지원방법
이력서 및 제출 파일 PDF 업로드
제출 파일 30MB 이하
업로드 문제 발생 시 지원 포지션 URL과 함께 이력서 이메일 제출
인터뷰 프로세스 종료 후 지원자 동의하에 평판조회 진행 가능
마감기한
상시채용
42dot 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요