Recruitment background

Security Engineer (이벤트 분석/사고 대응)

토스플레이스|2026. 8. 4. 게시|
81

공고 원문

경력5년~15년
채용 유형정규직
학력무관
지역서울
마감일마감
출처원티드

소개

[합류하게 될 팀에 대해 알려드려요] • 토스플레이스의 보안팀은 CISO, Security Engineer, Security Researcher, Information Security Manager, Privacy Manager, IT Manager로 구성되어 있어요. • Security팀은 안전한 토스플레이스 서비스를 만들기 위해 Infra팀, 제품(서비스)을 만드는 사일로, Legal팀 그리고 Compliance팀과 협업하고 있어요. • 이외에도 Security팀의 각 직무 담당자는 계열사의 동일 직군 동료들과 활발한 교류를 통해 전문분야에 대한 고민을 나누며 협업해요. • 토스플레이스에서 안정적인 서비스를 제공할 수 있도록 보안체계를 만들어 나가는 경험을 할 수 있어요.

주요업무

• 클라우드 환경에서 SIEM을 기반으로 다양한 보안 로그를 수집하고, 위협 시나리오 설계와 탐지 룰 수립·운영을 담당해요. • 보안 이벤트 모니터링과 이상행위 탐지를 통해 대고객 서비스와 임직원 업무 환경의 보안 위협을 식별해요. • 침해사고 발생 시 탐지·분석·대응 업무 전반을 담당하고, 대응 프로세스를 처음부터 설계·개선해요. 이미 완성된 체계를 운영하는 단계가 아니라, 탐지 시나리오와 대응 체계를 직접 그려나가는 고도화 단계예요. • 위협 인텔리전스를 활용한 Threat Hunting으로 신규 위협과 다양한 공격 벡터(외부 위협, 데이터 유출 등)에 선제적으로 대응해요. 토스 전 계열사 보안 엔지니어 그룹과 위협 인텔리전스·탐지 노하우를 활발히 공유하며, 혼자가 아니라 그룹의 집단 지성을 바탕으로 일해요. • 이벤트 분석과 침해사고 조사·대응 업무를 자동화하고, 오탐을 줄이기 위해 탐지 품질을 지속적으로 개선해요. 토스플레이스 상황에 맞는 관제 환경을 주도적으로 만들어갈 수 있어요.

자격요건

• 침해사고와 보안 위협 분석을 통해 실질적인 위협을 대응하고 개선했던 경험이 필요해요. • 보안관제체계 구축, 침해사고 분석 및 대응 분야에서 5년 이상 경험을 쌓아오신 분이 필요해요. 완성된 체계의 운영뿐 아니라, 체계를 직접 만들고 고도화하는 데 흥미를 느끼는 분이면 좋아요. • EDR·네트워크·시스템 로그 기반의 이상행위 탐지(Detection Engineering)를 설계·운영·개선해 본 경험이 있으면 좋아요. • 클라우드(AWS 등) 환경의 탐지·대응 경험이 필요해요. • 보안 위협 탐지·대응 업무를 자동화하거나 LLM을 통해 효율화해 본 경험이 필요해요.

우대사항

[이력서는 이렇게 작성하시는 걸 추천해요] • 수행하신 업무에 대해 구체적인 사례를 중심으로 작성해 주세요. 특히, 프로젝트에서 맡으셨던 역할, 사용했던 기술 스택, 프로젝트 전후의 개선 사항 등을 상세히 설명해 주시면 좋아요. • 문제를 해결하는 과정에서 겪었던 어려움이 있었다면, 이를 어떻게 고민하고 해결했는지 구체적으로 설명해 주세요. • 보안 위협을 식별하고 대응하거나 다양한 문제 해결(기술적, 관리적) 경험이 있다면, 사례 중심으로 구체적으로 작성해 주시면 좋아요. • 새로운 보안 기술과 위협을 학습하며 이를 업무에 적용했던 구체적인 사례를 작성해 주시면 좋아요.

혜택 및 복지

[이렇게 일해요] • 자율과 책임의 문화: 토스는 Manager가 아닌 Maker들로 구성된 조직으로, 투명한 정보 공유와 수평적인 문화 속에서 구성원 업무에 대한 위임과 신뢰를 바탕으로 세상을 변화 시켜 나가고자 합니다. • 효율적인 업무방식: 가장 중요하고, 큰 영향을 미칠 수 있는 일에 집중합니다. 획일적인 업무 프로세스보다는 데이터 기반의 사고로 적극적으로 토론하며, 가장 효율적인 문제 해결을 위해 협업하고 실행합니다. • 훌륭한 팀과 동료: 각 분야 최고 수준의 역량을 갖춘 인재들이 자율과 책임의 원칙 아래 뛰어난 역량을 발휘하고 있습니다. [이런 지원을 받아요] 토스커뮤니티 복지 자세히 보기: https://toss.im/career/culture

이런 공고는 어때요?

엘리스그룹

엘리스그룹

3년~20년 · 정규직 · 서울

모의해킹 및 취약점 진단 엔지니어#AI인프라  #모의해킹  #취약점진단
상시
그룹바이그룹바이
11
엘리스그룹

엘리스그룹

3년~20년 · 정규직 · 서울

보안관제 및 침해대응 엔지니어#침해대응  #AI클라우드  #보안관제
상시
그룹바이그룹바이
6
블루팀케이

블루팀케이

5년 이하 · 정규직 · 서울

[정보보안] 정보보안 컨설턴트#정보보안  #모의해킹
상시
그룹바이그룹바이
347
고영테크놀러지

고영테크놀러지

10년 이하 · 정규직 · 경기

Medical Product Cybersecurity 담당자#모의해킹  #의료기기
상시
그룹바이그룹바이
104
유피드

유피드

20년 이하 · 정규직 · 서울

보안/네트워크 엔지니어 채용#네트워크설계  #해운보안
상시
그룹바이그룹바이
324
두핸즈

두핸즈

4년~6년 · 정규직 · 서울

정보보호담당자#클라우드보안  #취약점점검  #재택가능
상시
그룹바이그룹바이
6
큐픽스

큐픽스

3년~7년 · 정규직 · 경기

사내 IT 운영 담당자 - 공간 지능 플랫폼#자동화  #공간지능  #재택가능
상시
그룹바이그룹바이
13
케이엠에스테크놀로지

케이엠에스테크놀로지

2년~7년 · 정규직 · 서울

IT 보안 솔루션 컨설턴트 (경력) 채용#아키텍처설계  #보안인프라  #ISMSP
상시
그룹바이그룹바이
8
크립토랩

크립토랩

2년~10년 · 정규직 · 서울

정보보안 담당자#유연근무  #취약점진단
상시
그룹바이그룹바이
1
엘리스그룹

엘리스그룹

5년 이상 · 정규직 · 서울

보안 인증 및 컴플라이언스 담당자#증적자동화  #인증관리  #AI보안
상시
그룹바이그룹바이
0
토스증권

토스증권

1년~20년 · 정규직 · 기타

Security Engineer (이벤트 분석/사고 대응)#핀테크  #로그수집분석
상시
직행직행
513
쿠팡

쿠팡

3년 이상 · 정규직 · 서울

Senior Security Engineer (Penetration Tester)#모의해킹  #이커머스  #재택가능
상시
리멤버
7
애플(Apple)

애플(Apple)

10년 이상 · 정규직 · 경기 외 1개

Korea Chief Information Security Officer#정보보안  #보안인증  #컴플라이언스
상시
직행직행
24
CJ대한통운

CJ대한통운

3년~7년 · 정규직 · 서울

[CJ대한통운] '클라우드 보안 담당자' 경력사원 모집#DevSecOps  #물류  #클라우드보안
상시
직행직행
102
아마존

아마존

10년 이상 · 정규직 · 서울

Senior Security Solution Architect, APJC Customer Security, APJC Customer Security#생성형AI  #프롬프트방어  #클라우드
상시
직행직행
2
현대자동차

현대자동차

3년 이상 · 정규직 · 경기

차량 사이버보안 기술#모의해킹  #임베디드  #사이버보안
상시
직행직행
77
현대오토에버

현대오토에버

2년~12년 · 정규직 · 서울

[보안]모의 해킹 및 취약점 진단#모빌리티  #모의해킹  #취약점진단
D-18
리멤버
5
SK

SK

5년 이상 · 정규직 · 경기

보안 아키텍트 영입#보안  #멀티클라우드  #취약점진단
D-3
직행직행
103
한화시스템

한화시스템

5년 이상 · 정규직 · 경기 외 1개

한화시스템 보안업무(CMMC/수출보안) 담당 경력사원 채용#방산  #정보보안  #CMMC
D-10
직행직행
3
토스뱅크

토스뱅크

10년 이상 · 정규직 · 서울

System Security Team Leader#인터넷은행  #시스템보안팀장  #보안자동화
상시
직행직행
17