Security Researcher

TossSeoul, SeoulOn-siteFull-timeMid level, 2–5 yearsListed 9 hours ago

Apply now

About this role

합류하게 될 팀에 대해 알려드려요

- 토스플레이스 Security Team은 CISO, Security Researcher, Security Engineer, Information Security Manager, Privacy Manager, IT Manager로 구성되어 있어요.

- 토스플레이스는 결제 단말부터 앱, 서버까지 직접 만들고 있어요. Security Researcher는 제품과 서비스, 이를 뒷받침하는 클라우드 환경의 보안 위험을 연구하고 해결해요.

- 취약점 연구와 보안성 검토에서 얻은 결과를 공통 보안 설계와 자동화 도구, 보안 플랫폼으로 발전시켜요. 개발자가 제품을 만드는 과정에서 보안 문제를 일찍 발견하고 예방할 수 있는 환경을 만들어가요.

- 두 번째 Security Researcher로 합류해 제품 보안성 향상과 보안 플랫폼 개발을 함께 맡아요. 기존 리서처와 담당 제품과 과제를 나누고, 각자 맡은 영역에서 연구와 설계부터 구현, 적용, 효과 검증까지 주도해요.

- 개발팀, Security Engineer, DevOps와 협업해 연구 결과를 제품 개선과 개발 과정의 변화로 연결해요.

합류하면 함께 할 업무예요

- 서비스와 API, 모바일 앱, 클라우드, 결제 단말을 대상으로 취약점 진단과 모의해킹을 수행해요. 소스 코드와 시스템 동작을 분석해 취약점의 원인과 실제 영향을 검증해요.

- 신규 서비스와 주요 설계 변경에 대한 위협 모델링과 보안성 검토를 수행해요. 인증과 인가, 데이터 접근, 단말 신뢰처럼 반복되는 문제는 공통 설계와 재사용할 수 있는 보안 기능으로 해결해요.

- 모바일 앱과 결제 단말의 통신, 펌웨어, 업데이트 구조를 분석하고, 보안 설계 개선과 필요한 보안 인증 대응에 참여해요.

- 서비스와 API, 배포 변경을 파악하고, 공격 표면과 취약점, 담당자, 조치 현황을 연결해 관리하는 보안 플랫폼을 개발하고 고도화해요.

- 코드 분석, 시크릿 탐지, 오픈소스 공급망 점검을 CI/CD에 연동해 개발부터 배포까지 보안 점검이 이어지는 체계를 만들어요. 필요한 도구를 평가하고 직접 개발하거나 도입해 적용하고 개선해요.

- AI와 LLM을 활용해 코드 분석, 보안 검토, 취약점 영향 분석을 자동화해요. 분석 결과의 정확도와 안전성을 검증하고, 실제로 반복 업무와 검토 리소스를 효율화해요.

- 새로 공개된 취약점과 공격 기법이 토스플레이스에 미치는 영향을 연구해요. 발견한 위험은 영향도에 따라 우선순위를 정하고, 개발팀과 조치부터 재검증, 재발 방지까지 함께 추진해요.

이런 분과 함께하고 싶어요

- 웹, API, 모바일, 클라우드, 단말 등 하나 이상의 영역에서 보안 문제를 깊이 분석하고 해결해 본 분이 필요해요.

- 소스 코드와 시스템 구조를 분석해 취약점의 원인, 공격이 가능한 조건, 서비스에 미치는 영향을 근거와 함께 설명할 수 있는 분이 필요해요.

- 보안 연구 결과를 코드, 도구 또는 자동화로 직접 구현해 실제 업무에 적용해 본 분이 필요해요.

- 발견한 문제에 현실적인 개선안을 제시하고, 개발팀과 협업해 조치와 검증까지 이어가 본 분이 필요해요.

- 맡은 과제의 범위와 우선순위를 스스로 정하고, 익숙하지 않은 기술도 학습하며 해결을 이끌어갈 수 있는 분이 필요해요.

- 모든 영역의 전문가일 필요는 없어요. 한 분야에서 쌓은 연구의 깊이와 직접 구현해 문제를 해결한 경험을 바탕으로, 함께 다룰 영역을 넓혀갈 분을 찾고 있어요.

이런 경험이 있으시면 더 좋아요.

- 네이티브 또는 크로스플랫폼 모바일 앱, 결제 단말, AOSP, 펌웨어의 보안 분석이나 리버스 엔지니어링 경험

- 공통 인증과 인가, API 접근 제어, 데이터 보호 등 여러 서비스에서 활용하는 보안 기능을 설계하거나 구현한 경험

- CI/CD와 클라우드, 컨테이너 환경에 코드 분석, 시크릿 탐지, 공급망 보안 등의 점검과 통제를 적용해 본 경험

- AI나 LLM을 활용한 보안 분석 자동화, 또는 AI 서비스와 Agent 자체의 보안성을 검토해 본 경험

- 보안 도구나 플랫폼을 직접 개발하거나, 상용 및 오픈소스 도구를 평가하고 도입해 운영과 개선까지 맡아 본 경험

- 버그바운티, CVE, 보안 연구 발표, 오픈소스 기여 등 연구 결과를 외부에 공유한 경험

이력서는 이렇게 작성하시는 걸 추천해요.

- 직접 발견하거나 분석한 보안 문제를 소개해 주세요. 문제를 어떻게 파악했고, 어떤 근거로 위험과 우선순위를 판단했는지 본인의 역할을 중심으로 작성해 주세요.

- 도구, 자동화, 보안 기능을 만들거나 도입한 경험이 있다면, 어떤 문제를 해결하려 했고 무엇을 직접 설계하고 구현했는지 알려주세요. 적용 전후로 검토 시간, 정확도, 조치 속도 등이 어떻게 달라졌는지도 궁금해요.

- 취약점 발견 이후 개발팀과 어떻게 협업했고, 수정 결과와 재발 방지 효과를 어떻게 확인했는지 작성해 주세요.

- 모든 업무 영역에 대한 경험을 나열하기보다, 자신 있게 설명할 수 있는 사례에서 고민한 과정과 결과를 구체적으로 보여주세요.

토스플레이스로의 합류 여정

- 서류접수 > 직무 인터뷰 > 문화적합성 인터뷰 > 레퍼런스 체크 > 처우 협의 > 최종 합격 및 입사

함께할 동료를 위한 한마디

“깊이 연구한 문제를 코드와 제품의 변화로 이어갈 동료를 기다리고 있어요.”

- 토스플레이스에서는 결제 단말부터 앱, 서버까지 연결된 환경에서 보안 문제를 살펴볼 수 있어요.

- 직접 발견한 문제를 해결하고, 같은 문제가 반복되지 않도록 공통 보안 기능과 플랫폼을 만들어갈 수 있어요.

- 각자의 전문 분야를 깊이 연구하면서, 서로의 경험을 나누고 연구와 개발의 범위를 함께 넓혀갈 분을 기다리고 있어요.