Recruitment background

Security Engineer

엘박스|2026. 4. 23. 게시|
4

공고 원문

경력7년 이상
채용 유형정규직
학력무관
지역서울
마감일마감
출처원티드

소개

[엘박스의 보안팀(Security ​Team)을 ​소개해요.] 오늘도 ​수많은 법률 ​전문가들은 중요한 법률 데이터를 ​엘박스에서 ​확인하고 기록합니다. ​이처럼 고객의 핵심 ​정보 자산을 ​다루는 ​엘박스이기에 보안은 ​옵션이 ​아닌 ​‘핵심 가치’입니다. 엘박스 ​보안팀은 ​단순히 '수비수'에 머무르지 ​않습니다. ​고객이 ​엘박스를 선택하는 가장 ​강력한 요인이 ​보안 ​그 자체가 ​될 수 ​있도록 ​기술적 차별성으로 고객의 ​신뢰를 얻고, ​비즈니스 성장을 견인하는 역할을 담당합니다. 판례, 변론 자료, 법률 AI 에이전트와 같이 법률 전문가들에게 가장 민감한 데이터를 기술적으로 보호하고, AI 시대에 맞는 새로운 보안 표준을 함께 만들어갈 Security Engineer를 찾습니다.

주요업무

1. AI 서비스 보안 • 엘박스 서비스(엘박스AI, 엘파인드 등)의 보안 요구사항을 정의하고, 프로덕트팀의 구현을 검증합니다. • 프롬프트 인젝션, 민감 데이터 유출, 출력 기반 재조합 공격 등 보안 위협에 대한 체크리스트를 수립하고, 릴리스 전 검증·사고 대응 절차에 반영합니다. • AI 에이전트의 외부 도구 호출 범위, 사용자 세션 격리, 최소 권한 원칙 등 보안 요구사항을 정의하고 감사 이벤트 기준 수립과 이상 행위 탐지 룰을 운영합니다. • 외부 AI 모델 API(OpenAI, Anthropic 등) 연동 시 학습 옵트아웃·데이터 체류 정책을 확인하고, 전송 전 민감 데이터의 정제·마스킹을 구현합니다. 2. 서비스·클라우드 보안 엔지니어링 (AWS 중심) • AWS IAM, VPC, KMS, Secrets Manager, GuardDuty 등 클라우드 보안 서비스의 운영 기준을 수립하고 고도화합니다. • CI 파이프라인에서 보안 스캔(SAST/SCA), 시크릿 노출 점검, IaC 취약점 점검을 구축·운영합니다. • 개발팀과 협업해 Secure SDLC 기준을 정의하고, PR·설계 리뷰 단계에서 기술적으로 개입합니다. 3. 침해 사고 대응 및 탐지 • 침해 사고 대응 절차를 정비하고, 모의 훈련(Table-top, Red-team 등)을 주기적으로 운영합니다. • 사고 발생 시 기술 대응을 주도하며, 근본 원인 분석(RCA)과 재발 방지 조치까지 책임지고 마무리합니다. • 로그·감사 이벤트 기반 탐지 룰을 설계하고, 보안 알림 피로도를 낮추는 방향으로 탐지 체계를 개선합니다. 4. 계정·디바이스 보안 자동화 • 전사 SaaS·업무 도구에 대한 계정 수명주기·권한·디바이스 인증 자동화 체계를 설계하고 운영합니다. • 임직원 접근 통제 체계를 운영하고 개선합니다.

자격요건

• 보안 엔지니어링 경력 7년 이상이신 분 • AWS 기반 서비스의 보안 아키텍처를 직접 설계·운영해본 경험이 있는 분 • AI 서비스·에이전트 기능의 보안 위협에 대응해본 경험이 있는 분 • Python 또는 Java로 자동화 스크립트·탐지 룰·파이프라인 훅을 직접 구현할 수 있는 분 • 코드를 읽고 PR 리뷰에 기술적으로 개입할 수 있는 분 • 개발팀·프로덕트팀과 엔지니어링 관점에서 협업해본 경험이 있는 분

우대사항

• OWASP LLM Top 10, AI Red-teaming 관련 공개 학습·실험 이력이 있는 분 (블로그, GitHub 등) • DevSecOps 파이프라인 구축 또는 보안 자동화 도구 도입 경험이 있는 분 • 핀테크·금융권·대형 IT 플랫폼에서의 보안 엔지니어링 경험이 있는 분 • ISMS-P 심사 대응에 실무로 참여해본 경험이 있는 분 • 리걸테크·헬스케어·에듀테크 등 민감한 개인 데이터를 다루는 산업에서의 경험이 있는 분 • AWS Security Specialty, AWS Solutions Architect Professional 등 관련 자격을 보유한 분 [지원 전, 꼭 확인해 주세요.] • 문제 해결 과정 중심 작성: 단순 과업 나열보다는 어떤 문제를 마주했고 어떻게 해결했는지 구체적인 맥락을 중심으로 작성해 주세요. • 정량적 개선 경험 강조: 성능이나 품질을 정량적으로 측정한 경험이 있다면, 어떤 지표를 왜 정의했고 결과가 어떻게 달라졌는지 함께 적어 주시면 더욱 좋아요. • 이력서 제출 형식: 원활한 서류 검토를 위해 이력서는 PDF 파일 형식으로 제출해 주세요. 노션이나 외부 웹 링크로만 제출된 이력서는 평가에 반영하기 어려울 수 있어요. • 추가 자료 안내: 단, 포트폴리오나 프로젝트 추가 자료는 웹 링크(GitHub, Blog, Notion 등)로 제출하셔도 무방해요.

혜택 및 복지

[근무/업무 환경] • 유연한 출퇴근 시간 (08:00~11:00 중 출근) • 1시간 단위로 승인 없이 휴가 사용 가능 • 최신형 장비 지원 및 추가 물품 필요시 구매 지원 • 전 직원 스탠딩 데스크와 스틸케이스 의자 지원 [식사/간식] • 오피스로 찾아오는 점심 케이터링 서비스 지원 • 부득이한 초과근로 시 석식 제공 • 커피 무제한 제공 • 다양한 간식 무한 제공 [자기계발] • 도서 구매, 강의 및 컨퍼런스 참여 등 교육비 무제한 지원 • 업무와 무관한 취미 계발, 스포츠 등 학습 비용 지원 • 업무에 필요한 AI Tool 지원 [그 외] • 3년 근속시 3주 리프레쉬 휴가 및 휴가비 100만원 지원 • 연 2회 기념일 반차 휴가 제공 • 본인 생일, 명절마다 상품권 지급 • 매년 종합 건강검진 및 검진 당일 휴가 지원 • 경조사비 및 화환/조화 지급 • 사내추천 채용 보상금 직군 관계 없이 500만 원 지급 • 신규 입사시 L-lunch 지원

이런 공고는 어때요?

엘리스그룹

엘리스그룹

3년~20년 · 정규직 · 서울

모의해킹 및 취약점 진단 엔지니어#AI인프라  #모의해킹  #취약점진단
상시
그룹바이그룹바이
11
엘리스그룹

엘리스그룹

3년~20년 · 정규직 · 서울

보안관제 및 침해대응 엔지니어#침해대응  #AI클라우드  #보안관제
상시
그룹바이그룹바이
6
고영테크놀러지

고영테크놀러지

10년 이하 · 정규직 · 경기

Medical Product Cybersecurity 담당자#모의해킹  #의료기기
상시
그룹바이그룹바이
104
유피드

유피드

20년 이하 · 정규직 · 서울

보안/네트워크 엔지니어 채용#네트워크설계  #해운보안
상시
그룹바이그룹바이
324
큐픽스

큐픽스

3년~7년 · 정규직 · 경기

사내 IT 운영 담당자 - 공간 지능 플랫폼#자동화  #공간지능  #재택가능
상시
그룹바이그룹바이
13
케이엠에스테크놀로지

케이엠에스테크놀로지

2년~7년 · 정규직 · 서울

IT 보안 솔루션 컨설턴트 (경력) 채용#아키텍처설계  #보안인프라  #ISMSP
상시
그룹바이그룹바이
8
크립토랩

크립토랩

2년~10년 · 정규직 · 서울

정보보안 담당자#유연근무  #취약점진단
상시
그룹바이그룹바이
1
엘리스그룹

엘리스그룹

5년 이상 · 정규직 · 서울

보안 인증 및 컴플라이언스 담당자#증적자동화  #인증관리  #AI보안
상시
그룹바이그룹바이
0
토스증권

토스증권

1년~20년 · 정규직 · 기타

Security Engineer (이벤트 분석/사고 대응)#핀테크  #로그수집분석
상시
직행직행
513
쿠팡

쿠팡

3년 이상 · 정규직 · 서울

Senior Security Engineer (Penetration Tester)#모의해킹  #이커머스  #재택가능
상시
리멤버
7
애플(Apple)

애플(Apple)

10년 이상 · 정규직 · 경기 외 1개

Korea Chief Information Security Officer#정보보안  #보안인증  #컴플라이언스
상시
직행직행
24
CJ대한통운

CJ대한통운

3년~7년 · 정규직 · 서울

[CJ대한통운] '클라우드 보안 담당자' 경력사원 모집#DevSecOps  #물류  #클라우드보안
상시
직행직행
102
아마존

아마존

10년 이상 · 정규직 · 서울

Senior Security Solution Architect, APJC Customer Security, APJC Customer Security#생성형AI  #프롬프트방어  #클라우드
상시
직행직행
2
현대자동차

현대자동차

3년 이상 · 정규직 · 경기

차량 사이버보안 기술#모의해킹  #임베디드  #사이버보안
상시
직행직행
77
현대오토에버

현대오토에버

2년~12년 · 정규직 · 서울

[보안]모의 해킹 및 취약점 진단#모빌리티  #모의해킹  #취약점진단
D-18
리멤버
5
SK

SK

5년 이상 · 정규직 · 경기

보안 아키텍트 영입#보안  #멀티클라우드  #취약점진단
D-3
직행직행
103
한화시스템

한화시스템

5년 이상 · 정규직 · 경기 외 1개

한화시스템 보안업무(CMMC/수출보안) 담당 경력사원 채용#방산  #정보보안  #CMMC
D-10
직행직행
3
토스뱅크

토스뱅크

10년 이상 · 정규직 · 서울

System Security Team Leader#인터넷은행  #시스템보안팀장  #보안자동화
상시
직행직행
17
미래에셋증권

미래에셋증권

2년 이상 · 정규직 · 서울

미래에셋증권 AI/Tech (Security) Specialist 모집#정보보호  #금융  #AI모델
D-112
직행직행
1,302
현대오토에버

현대오토에버

2년~12년 · 정규직 · 서울

[보안]DAST 솔루션 운영 및 피싱 모의해킹 플랫폼 운영#피싱훈련  #보안  #취약점진단
D-18
리멤버
1