
Security Researcher
공고 요약
주요업무
웹, 모바일, API, 내부 시스템 전반에 대한 취약점 진단 및 모의해킹 수행
신규 서비스 출시 전 보안성 심의와 보안 평가를 통한 잠재적 리스크 식별 및 대응 방안 제안
서비스 구조와 비즈니스 흐름 분석을 통한 위협 모델링 및 보안 설계 수행
실제 공격 시나리오 기반 취약 경로 검증 및 조직 방어 전략 수립 기여
LLM/AI Agent 기반 보안 평가 도구 개발 및 운영을 통한 반복 업무 자동화
외부 보안 연구자 및 버그바운티 커뮤니티 협업을 통한 신규 취약점 발굴 및 대응
AI, 블록체인 등 신기술 취약점 점검, 보안 검토, 보안 설계를 통한 안전한 서비스 적용 기여
자격요건
대규모 서비스 또는 MSA 환경에서 보안성 검토, 취약점 진단, 모의해킹 경험
공격자 관점의 사고 및 비즈니스 임팩트 기반 리스크 설명 역량
취약점 발견을 넘어 효과적인 해결 방안 제안 능력
새로운 기술과 공격 기법에 대한 빠른 학습 능력 및 호기심
높은 윤리 의식과 책임감 및 협업 능력
우대사항
Exploit, PoC 개발, 공격 도구 제작, 자동화 스크립트 개발 경험
Threat Modeling, Red Teaming, Purple Team Exercise 직접 설계 또는 리드 경험
LLM 또는 AI Agent 활용 보안 진단, 분석, 운영 업무 자동화 경험
Cloud, AI, LLM, Agent 등 최신 기술 보안성 검토 또는 연구 경험
국내외 해킹대회(CTF) 수상, 버그바운티, CVE 발급 경험
보안 컨퍼런스 발표, 오픈소스 공개, 기술 블로그 운영 등 커뮤니티 기여 경험
사용 기술
Web Hacking, Mobile Hacking, API Security, Threat Modeling
Red Teaming, Security Assessment, Reverse Engineering
Cloud Security, Network Security, Crypto, AI/LLM Security
전형절차
서류접수
직무 인터뷰
문화적합성 인터뷰
레퍼런스 체크
처우협의
최종합격 및 입사
근무환경 및 문화
보안을 서비스 출시 이후 검증 단계가 아닌 제품 개발 과정의 일부로 지향
취약점 발견에 그치지 않고 안전한 제품을 위해 개발 조직과 함께 설계 및 고민
보안 기술의 내재화, 자동화 및 새로운 도전에 가치를 두는 문화
마감기한
채용시 마감
비바리퍼블리카 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요