Security Engineer (보안 인프라)

TossSeoul, SeoulOn-siteFull-timeStaff, 8–12 yearsListed 12 hours ago

Apply now

About this role

합류하게 될 팀에 대해 알려드려요

- 고객에게 서비스를 제공하는 인프라를 중심으로, 온프레미스와 클라우드(AWS, Azure, GCP 등) 전 구간에서 발생할 수 있는 인프라 보안 위협, 데이터 유출 경로, 컴플라이언스 위반 가능성을 식별하고 해결해요.

- 서비스 구조와 임직원의 업무 환경을 고려해, 보안 요구사항과 서비스 가용성·사용성을 함께 충족하는 보안 통제를 설계하고 구현해요.

- 인프라 보안 이슈를 단건 대응으로 처리하지 않고, 구조적인 원인을 분석해 아키텍처 수준에서 재발하지 않도록 개선해요.

- 온프레미스부터 클라우드까지 하이브리드 인프라 전 구간에 걸쳐 일관된 보안 기준이 유지되도록 관리해요.

- 클라우드 계정과 워크로드의 보안 기준(네트워크 구성, 권한 경계, 외부 노출 등)을 정의하고, 기준에서 벗어난 구성이 빠르게 드러나 교정되는 체계를 만들어요.

- Kubernetes 환경을 포함한 내부(East-West) 트래픽의 가시성을 확보하고, Microsegmentation 기반의 통제 체계를 만들어가요.

- 망분리 등 금융권에 요구되는 규제를 지키면서도 Zero Trust가 실제로 작동하는 구조를 찾아, 정책 결정 체계와 연계해 SSE, ZTNA 기반 통제가 네트워크 경로에서 자동으로 집행되도록 설계하고 구현해요.

합류하면 함께 할 업무예요

- 네트워크 보안 통제 구조를 직접 설계·구축하고, 네트워크 구조와 트래픽 특성을 분석해 가시성과 통제의 사각지대를 해소해본 경험이 필요해요. (WAF, IPS, NDR 등 다뤄온 통제 수단의 종류는 관계없어요)

- 서비스 구조와 트래픽 흐름을 이해하고, 보안 요구사항과 서비스 가용성을 함께 고려해 보안 통제를 직접 설계·구현해본 경험이 필요해요.

- 네트워크와 클라우드 인프라에서 보안 이슈가 발생했을 때 패킷, 플로우, 클라우드 로그 분석 등을 통해 근본 원인을 파악하고 재발 방지 체계를 구축해본 경험이 필요해요

- 대규모 하이브리드(온프레미스 + 퍼블릭 클라우드) 환경에서 네트워크 구성과 클라우드 리소스 설정에 일관된 보안 기준을 정의하고, 그 기준이 유지되도록 보안 아키텍처를 설계하고 운영해본 경험이 필요해요

- 클라우드, 컨테이너 보안(CNAPP, 즉 CSPM, CWPP, CIEM 등의 통합 관점이나 Microsegmentation, Kubernetes Network Policy, eBPF/Cilium, Service Mesh)을 운영해봤거나 도입을 검토, 설계해본 경험이 있다면 더욱 좋아요

- AWS, Azure, GCP 등 퍼블릭 클라우드에서 네트워크, IAM, 로깅 등의 보안 기능을 직접 설계하고, Terraform 등 IaC와 Python/Go, AI/MCP 기반 도구를 활용해 보안 인프라 구축과 운영을 자동화해본 경험이 있다면 더욱 좋아요

- SSE, ZTNA 기반 접근 제어 아키텍처를 설계하거나 기존 네트워크 보안 체계를 전환해본 경험이 있다면 더욱 좋아요

- 금융권 등 규제 환경에서 망분리, 클라우드 이용 규제 등의 요건을 기술적 통제로 구현해본 경험이 있다면 더욱 좋아요

이런 분과 함께하고 싶어요

- 엔드포인트 환경에서 발생 가능한 보안 위협을 기반으로 탐지 규칙, 차단 정책, 모니터링 로직을 설계하고 커스터마이징해 통제 시스템을 설계·구현해본 경험이 필요해요

- 보안 통제가 실제 업무 흐름을 방해하지 않도록, 정책 예외 처리, 임시 권한 부여, 선별적 모니터링 등의 기술적 해결책을 설계하고 구현해본 경험이 필요해요

- 엔드포인트 보안 이슈 발생 시 Windows, macOS 레벨에서 로그 분석, 프로세스 추적, 파일시스템 조사 등을 통해 근본 원인을 파악하고 재발 방지 체계를 구축해본 경험이 필요해요

- 대규모 디바이스 환경에서 프로비저닝부터 폐기까지 전체 라이프사이클에 걸쳐 보안 기준의 일관성을 유지하기 위한 관리 체계를 설계하고 운영해본 경험이 필요해요

- 보안 솔루션 API로 수집한 엔드포인트 상태 정보를 기반으로 접근 허용 여부를 결정하는 Policy Decision Point를 구현할 수 있고, Python/Go, OPA, 또는 AI/MCP 기반 도구 활용 경험이 있다면 더욱 좋아요

- 엔드포인트에서 수집한 보안 컨텍스트(디바이스 컴플라이언스, 위협 탐지 결과 등)를 SCIM, Webhook, API를 통해 IAM, 네트워크, 애플리케이션 계층의 접근 제어와 연계해본 경험이 있다면 더욱 좋아요

토스증권으로의 합류여정

- 서류접수 > 직무 인터뷰 > 문화적합성 인터뷰 > 레퍼런스 체크 > 처우 협의 > 최종합격 및 입사

기타사항

- 이력서 및 제출 서류에 허위 사실이 발견되거나 근무 이력 중 징계사항이 확인될 경우, 채용이 취소될 수 있어요.

- 토스증권 내규에 따라 채용 금지자 또는 결격사유 해당자는 채용이 취소될 수 있어요.

- 장애인 및 국가보훈대상자는 지원 시 관련법에 따라 우대하고 있어요.

함께할 동료를 위한 한마디

"토스증권에서의 보안은 통제가 아닌 새로운 혁신을 만드는데 속도를 저해하지 않고 안전하게 지켜주는 보안관 같은 역할이라고 생각해요"

- 저는 토스증권의 고객 서비스와 임직원의 업무환경을 보호하기 위한 다양한 엔드포인트 보안솔루션들을 구축하고 운영하는 업무를 수행하고 있어요. 이로 인해 팀원들이 업무를 하는데 있어서 보안으로 인한 불편이 없도록 다양한 운영체제 환경 제공 및 개선도 제공합니다.

- 기존의 보안하면 떠오르는 통제, 보고, 결재를 뛰어넘는 보안관리자로써 더 넓은 시야를 갖고 싶으신 분들이라면 토스증권으로의 합류를 망설이지 마세요!