Recruitment background

Application Security Engineer

핀다|2026. 9. 3. 게시|
1

공고 요약

경력4년~7년
채용 유형정규직
학력무관
지역서울
마감일D-22
출처점핏

담당업무

  • 웹·모바일·API 및 내부 업무 시스템 취약점 진단과 개선 리딩

  • 취약점 이슈 우선순위화, 개선 추적, 재발 방지 체계 운영

  • CI/CD 파이프라인에 SAST, DAST, SCA 등 보안 검증 단계 통합

  • Secure SDLC 및 DevSecOps 기반 Shift-Left 보안 운영

  • 시큐어 코딩 가이드 작성·배포 및 개발팀 보안 리뷰·가이드

  • 오픈소스 라이브러리와 컨테이너 이미지의 취약점·라이선스 리스크 관리

  • AI 서비스 아키텍처의 공격 표면 분석 및 OWASP LLM Top 10·MITRE ATLAS 기반 위협 시나리오 설계

  • 개인정보 유출, 금전적 오남용, 규제 위반 등 비즈니스 임팩트 기반 공격 시나리오 우선순위화

  • 적대적 프롬프트 생성, 퍼징, 회귀 테스트 기반 자동화 레드팀 구축

  • AI 보안 이슈 개선 추적, 가드레일 룰·평가셋 등록, 개발·모델팀 보안 가이드 및 리뷰

  • SSO, 인증·인가 정책, 계정 라이프사이클 및 권한 관리 프로세스 개선·자동화

  • Python 기반 반복 보안 업무 자동화 및 보안 도구 API 연동·알림·리포팅 파이프라인 구성

자격요건

  • 인하우스 환경에서 애플리케이션 보안 업무 수행 경험

  • 개발 경험 또는 개발팀과 코드 레벨 기술 커뮤니케이션 역량

  • CI/CD 파이프라인에 SAST, DAST, SCA 등 보안 도구를 연동한 경험

  • 프롬프트 인젝션, 탈옥, 가드레일 우회 등 AI 특화 공격 기법 지식 또는 실습 경험

  • IAM 또는 인증·인가 구조를 이해하고 개선한 경험

  • 취약점 진단 결과를 개발팀에 설명하고 수정 방향을 도출한 경험

우대사항

  • 핀테크·금융권 또는 망분리 환경의 보안·개발·운영 프로세스 경험

  • 인하우스 보안 조직에서 Secure SDLC 체계를 설계하고 정착시킨 경험

  • AWS 기반 서비스 보안 체계 구축·운영 경험

  • 보안 자동화 및 탐지 고도화에 AI·LLM을 적용한 경험

보상 및 복리후생

  • 스톡옵션 제도

  • 성과급 및 우수 인재 추천 포상

  • 3년마다 누적식 장기 근속 보너스

  • 컨퍼런스·강의·도서 등 업무 역량 개발 비용 지원

  • 동료 공개 칭찬 및 포상 제도

  • 재직 중 특허·논문 발행 인센티브

  • 입사 시 업무 장비금 지원

  • 외근·야간·휴일 근무 시 택시비 지원

  • 팀 런치·커피 지원

  • 프리미엄 건강검진·백신 접종·심리상담

  • 연 2회 회고 및 재충전 시간

  • 예비부모 휴가 및 자녀 입학식·졸업식 휴가

전형절차

  1. 서류 전형

  2. 1차 인터뷰: 직무 기술 인터뷰 및 실제 업무 경험·직무 역량 확인

  3. 2차 인터뷰: 조직적합성·컬쳐핏 및 협업 방식·커뮤니케이션 역량 확인

  4. 3차 인터뷰: 조직적합성·컬쳐핏 및 협업 방식·커뮤니케이션 역량 확인

  5. 레퍼런스 체크

  6. 처우 협의

  7. 최종 합격

근무환경

  • 8시~10시 시차 출퇴근제

  • 핵심 서비스·기술·전략 의사 결정 참여

  • Sync in Finda 온보딩 프로그램

  • 모든 인터뷰 40분~1시간 진행, 포지션 상황에 따라 변경 가능

  • 채용 현황 및 지원자 경력에 따라 일부 전형 절차 변경 가능

  • 각 전형 결과를 모든 후보자에게 안내

마감기한

2026년 10월 3일 08:59까지

핀다 지원하기 전 이력서 Check

시간이 없다면 AI와 한번에 수정해보세요

공고 원문

핀다 Application Security Engineer 채용공고
이런 공고 어때요?
지금 많이 보는 공고

댓글