포지션 상세
직무 Summary
전사 서비스(아티스트, 커머스, 게임 등)에 대해 취약점 진단 및 모의해킹을 수행하여 보안 리스크를 식별하고, 이를 체계적으로 관리합니다.
또한, 악성코드 감염이나 외부 공격과 같은 보안 사고가 발생하지 않도록 사전 대응체계를 구축하고, 사고 발생 시 신속하게 대응할 수 있는 절차를 수립합니다.
• 서비스 취약점 진단 및 보안성 검토
• 공개 취약점 PoC 및 시스템 영향도 파악
• 내부 취약점 진단 도구, 업무 자동화를 위한 개발 업무 수행
• 침해사고 대응 및 포렌식 지원
[주요 업무환경]
• HYBE 용산사옥 근무
• 이슈 또는 프로젝트 일정에 따른 집중 업무기간이 존재
• 실무 경험: 정보보호 관련 4년 이상 경력자
• 취약점 진단
• 웹, 모바일, C/S 프로그램, 게임 서비스 취약점 진단
• 멀티 클라우드 환경에서의 인프라 취약점 점검(AWS, GCP)
• 다양한 개발 언어와 프레임워크에 대한 이해를 바탕으로 소스코드를 정적 분석
• 정보유출/침해사고 대응
• 데이터 유출 사고 분석 및 유관 시스템 로그 분석·포렌식 수행 경험
• 침해사고 대응 플레이북 수립
• 보안 도구 개발
• 취약점 진단 도구, PoC 코드 작성, 업무 자동화를 위한 Python 개발 능력
전사 서비스(아티스트, 커머스, 게임 등)에 대해 취약점 진단 및 모의해킹을 수행하여 보안 리스크를 식별하고, 이를 체계적으로 관리합니다.
또한, 악성코드 감염이나 외부 공격과 같은 보안 사고가 발생하지 않도록 사전 대응체계를 구축하고, 사고 발생 시 신속하게 대응할 수 있는 절차를 수립합니다.
주요업무
[주요 업무책임] • 서비스 취약점 진단 및 보안성 검토
• 공개 취약점 PoC 및 시스템 영향도 파악
• 내부 취약점 진단 도구, 업무 자동화를 위한 개발 업무 수행
• 침해사고 대응 및 포렌식 지원
[주요 업무환경]
• HYBE 용산사옥 근무
• 이슈 또는 프로젝트 일정에 따른 집중 업무기간이 존재
자격요건
[필수 자격요건]• 실무 경험: 정보보호 관련 4년 이상 경력자
• 취약점 진단
• 웹, 모바일, C/S 프로그램, 게임 서비스 취약점 진단
• 멀티 클라우드 환경에서의 인프라 취약점 점검(AWS, GCP)
• 다양한 개발 언어와 프레임워크에 대한 이해를 바탕으로 소스코드를 정적 분석
• 정보유출/침해사고 대응
• 데이터 유출 사고 분석 및 유관 시스템 로그 분석·포렌식 수행 경험
• 침해사고 대응 플레이북 수립
• 보안 도구 개발
• 취약점 진단 도구, PoC 코드 작성, 업무 자동화를 위한 Python 개발 능력